• ベストアンサー

ウイルス駆除について

NOD32アンチウイルスを導入しています。 昨日、警告画面が出て以下の2つのウイルスが検出されました。 (1)I:\System Volume Information\_restore{FB6EF96E-D9D0-451B-8F20-9732EB98E408}\RP136\A0019446.exe - Win32/KillWin.NA トロイ (2):\新しいフォルダ\ドライバ\chmail_132.lzh ≫LHA ≫setup_chmail_050501_01.exe - アーカイブは破損しています 「削除できません」というメッセージが出てました。 困ってしまって、とりあえずフォルダを検索して、一旦その2つのフォルダを削除しました。 そのあとで、再び詳細な検査をかけたところ、異常なし(感染 0)の表示がでましたので、安心していたところ、本日(1)と同じウイルスの警告画面がでました。仕方なく前日と同じように、フォルダを検出して削除しました。 しかし、また同じ事が起こるのではないかと心配です。 初めてのことなので、焦っております。 この対処方は間違いでしょうか? 他に正しい対処法がありましたら教えてください。 シャープ・メビウスPC-SV1=7DCのノートです。 感染したドライブI:は使用している2個の外付けハードディスク(BUFFALO 250GB)のうちの一つです。 不思議なのはそのフォルダには覚えがなく、ハードディスクを開いても見あたりません。しかし「ファイル名を指定して実行」で検索すると出てくるのです。 そのハードディスクにはダウンロードした映像ファイルを保存していました。

質問者が選んだベストアンサー

  • ベストアンサー
  • sinosihen
  • ベストアンサー率20% (47/224)
回答No.3

確認したいのですが、2つのウィルス感染はどちらも外付HDDですよね。そしてファルダオプションで、すべてのファイルとファルダを表示してくださいに、チエックを入れて検索して手動で削除したんですよね?。 手動で削除すれば、大丈夫だと思いますが・・・。 もっと詳しく教えてほしいです(もう警告画面は出ませんか)。 本来自動で削除し、自動で難しい物はどこに隠れていも手動で削除できます。使用方法が分からない時は、サポートの方が手取り足取り、削除方法を教えてくれます(私も助けていただいたことがありました)。 NOD32は優秀なソフトです。コンピュータウイルス感染防止・識別・除去の国際誌「Virus Bulletin」において、検出率100%を業界最多の31回(2005年05月現在)受賞した実績を誇る技術力の高いセキュリティソフトです。価格コムでのウィルス事件には、このソフトだけがいち早く未知のウィルスを発見しましたから安心して下さい。

参考URL:
http://canon-sol.jp/product/nd/product.html

その他の回答 (3)

回答No.4

こんばんは。yasuyuki007と申します。 お使いのOSは何でしょうか? _restoreフォルダがあるので、XPかMeのはずですが。 _restoreはシステムの復元ポイント(情報)を格納しているフォルダで、ウィルスがそこに逃げ込むことがあります。 そのフォルダから検出されたウィルスを駆除するのに有効なのが、復元ポイントを無効にし、過去の復元情報を削除することです。やり方としては、 (1) システムの復元を無効にする。(手順はXPのもの)  (同時に過去の復元ポイントは削除される)  コントロールパネル→システム→システムの復元タブ→システムの復元を無効にするにチェックを入れる→OKをクリック→はい(Y)をクリックする (2) ウィルス対策ソフトでウィルスを駆除する。 こうすれば、ウィルスが復元ポイントに逃げ込むことがなくなり、駆除することができると思います。 もしも、Meをお使いでしたら、ごめなさい。手順はわかりませんので、わかる方からの書き込みを待って下さい。

noname#40123
noname#40123
回答No.2

WindowsUpdateは実施していますか? 次のウィルスの情報を確認してください。次のウィルスの亜種の可能性があります。 WORM_OPASERV.M http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.M WORM_OPASERV.N http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_OPASERV.N それによるとMS00-072の未実施に依って、感染するそうです。 ですから、MS00-072を実施してください。 また、ウィルスバスターオンラインスキャンで有無を確認してください。 ウィルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp

ohaio7
質問者

補足

ご回答有り難うございます。 早速 WORM_OPASERV.M ウィルスバスターオンラインスキャン の両方でスキャンしたところ、ウイルスは発見できませんでした。 これで、よいのでしょうか? 不安なのは(1)I:\System Volume Information\_restoreを「ファイル名を指定して実行」で検索して削除しても、また、検索をかけてみると同じ物が表示されるのです。 何度か繰り返すと「change.logを削除できません。他の人またはプログラムによって使用されています。ファイルを使用している可能性があるプログラムをすべて閉じてからやり直してください」のメッセージが出てきて削除できなくなります。 また、フォルダ名が_restore{FB6EF96E-D9D0-451B-8F20-9732EB98E408}となっています。 これは、どう解釈すればよろしいのでしょうか? また、ウイルスを発見しても削除できない、「NOD32」はあんまり良くないソフトなのでしょうか?

  • GRIGO
  • ベストアンサー率15% (9/57)
回答No.1

>NOD32アンチウイルスを導入しています。 まず、パターンファイルが最新か確認してから全ファイル検索を実行。 最新でなければ、最新化してから、全ファイル検索を実行。 当然、チェック対象は外付け、内蔵ふくめた全ハードディスクで。 >本日(1)と同じウイルスの警告画面がでました。 本当の感染ファイルは別のファイルで、何かのタイミングでそのフォルダを作成している可能性も。トロイみたいだし。 >「ファイル名を指定して実行」で検索すると出てくるのです。 フォルダに隠し属性かシステム属性が付加されているため、デフォルトでは見えないのでは、と推測。

ohaio7
質問者

補足

「バージョンは最新版です。」の表示後全ファイル(ハードディスク内蔵C:D: 外付けI:J:)を検索(約45分)したところ、感染なしの表示がでます。 これは、昨日もそうでした。 具体的な対応策はありますでしょうか?

関連するQ&A

  • ウィルスの駆除について

    ウィルスセキュリティー0というソフトでウィルスが検出されたのですが、検査結果の現在の状況欄に未処理となったままです。trojan-Downloader.Win32.Tiny.anに感染しています。と表示されています。これをどのようにすれば駆除できますか。駆除のアイコンはアクティブになっていません。感染しているファイルはc:\WINDOWS\SoftwareDistribution\Download\89b70ceab9c1882c80e33e4e8d6798ba\BIT2.tmp/file1.exeとなっています。ここを見てもフォルダないは何もないので削除のしようがありません。どうすればよいのでしょうか?よろしくおねがいします。

  • DVDからのウイルス検出駆除方法

    ある会社の通信教材を申し込んでDVDが届いたので早速見ようとpcに入れてみたのですが、 AVIRAのウイルス検出でぴこっ!という音が鳴りなんだろうと思って見てみると、 D:¥PlayDVDC.exeという場所にTR/ATRAPS.Gen2というウイルスが入っているという警告が出ました。 検索して調べてみるとトロイの木馬のようです。 AVIRAの警告がでたときの削除ボタンを押したのですがそれでもう大丈夫なのでしょうか? よろしくお願いします。

  • ウイルスの駆除ができません

    ウイルスバスター2004のリアルタイム検索で警告文がでました。「C¥DOCUMENTS AND SETTINGS¥APPLICATION DATA¥AWSU.EXE」という隠しファイルが「TROJ PURSCAN.A」に感染しているようです。検出時の処理は「駆除および隔離ができません」でした。トレンドマイクロのウイルスデータベースでは上記ウイルス名はヒットせず、シマンテックの無償ウイルススキャンでは「感染なし」との結果でした。感染ファイルを削除しようとしてもアクセスできません。最近立ち上げ時の動作が重いのもウイルスのせいなのでしょうか?使用しているOSはXPです。 このウイルスの特徴や駆除の方法をご存知の方がいらっしゃったら教えてください。

  • ウィルスの駆除の仕方・・

    ウィルスに引っかかったらしく、URL先に載っているウィルスが検索されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_Generic 対処方法として「この不正プログラムは「TROJ_GENERIC」と検出されます。検出したファイルはすべて削除してください。」とありますが、どうやって削除を行えば良いのか良く分かりません。 感染しているファイルごと削除するということでしょうか? 感染ファイル名が「C:\Documents and Settings・・・」となっていますが、ここに表示されているファイルに感染しているということなのでしょうか?でも、どうやってファイルの検索をかければ良いのか分かりません。教えてください!

  • !!ウイルスバスターで駆除できないウイルスの対処方法!!

    先日とあるサイトからダウンロードしたEXEを開いてしまった為ウイルス感染したようです。約20分毎にWindws\Tempフォルダ内にidd***.tmp.exe、win***.tmp.exe(***は毎回変わります)というファイルが作成され、ウイルス常駐ソフトのリアルタイム検索により「DIAL_DIALER.JC」が発見された旨のメッセージが出てきます。ウイルスバスターの最新パターンファイルにて検索してもウイルスを検出出来ず困り果てています。どなたか対処方法をご存知の方がいらっしゃいましたらアドバイスお願い致します。

  • ウイルス駆除に関して

    先日ウイルスバスターでチェックをかけたところ、なんらかのウイルスに感染していることが判明しました。 ウイルスが感染しているファイル名はsvchost.exeとなっていて、ウイルス駆除ができない状態でした。 手動で削除しようと試みたところ、通常の削除(windowsでの削除)も強制削除ソフトを用いた削除もできません。 強制削除ソフトに関しては、削除しようとするとエラー表示になり、再起動後に削除するとメッセージがでるのですが、なんど再起動しても同じ場所で発見されます。 また、そのウイルスが発見されてから入れた覚えのないアンチウイルスソフト(二種:antivirsuXP08というものと、名称不明のもの)が常駐をはじめ、 「ウイルスが検出された」とメッセージを出します。 どうにかして元に戻すことはできないのでしょうか? また、winlogon.exeをいうファイルもエラー報告されます。 これもウイルスなのでしょうか?

  • ウイルスの駆除について

    今日、とあるサイトにいったら赤枠の警告メッセージで『ウイルスが見つかりました』と表示されました。 ウイルス名は『EXPL_ANICMOO.GEN』となっています。 このウイルスの隔離が出来なかった為、手動で対応しないといけないようです。 現在NTTのセキュリティ対策ツールVer.15を利用しているんですが、警告メッセージが出た後ウイルスチェックをしたところ1つのウイルスが検出されたようです。 これは検索している間に隔離が出来たようで削除しました。 ですが警告メッセージは10枚ほど表示されていました。 今、再度ウイルスチェックをしているんですがどうやら検出はされないようです。 これで上記のウイルスが本当に削除されたのでしょうか? 初めての状態でちょっとテンパってます・・・。

  • ウイルスの駆除方法で

    このまえ、ウイルスバスターが、「PAK_Generic.001」というウイルスに感染したという警告が出て、対処方法を見てみたのですが「パターンファイルTMwhite321.00において誤警告の発生を確認いたしました。現在パターンファイルを修正中ですのでしばらくお待ちください。」とか 書いてあり、少々わけが分かりません。削除もできません。 誤警告とあるんですが、実際、インターネットも起動したらトップ画面は出るんですが、検索するとインターネットにつながりません みたいな事がでたり、ごくたまにつながっても、調べ物をしていると、英語や日本語で「ウイルスにかかってます、ここをクリックしてスキャンしてください」とでるし、毎回必ずエラーメッセージがでたあとexplorerが強制終了してしまいます。突然explorerが強制終了されることもあります。 このウイルスを取り除く方法はありませんか?とても困っています。 よろしくお願いします。

  • ウイルスは駆除できたと思うんですが・・

    ウイルスに複数感染されましたが、対策ソフトで駆除しました。しかし、 (1)ウィルス感染当初、立ち上げ直後2つ注意ウィンドウが でてました。  「'msxmidi.exe'が見つかりません。名前を正しく入力  したか確認し、やり直してください。また{検索}で   探してください」  「レジストリに指定されている'msxmidi.exe'を読み込  めないか、又は実行できません。ファイルがあるか確  認してください。又はレジストリの参照を削除してく  ださい」 <msxmidi.exe>は感染ファイルと指摘があり、他の感染ファイルと共に削除しました。が、この2文のファイル名が  'C\WINDOWS\System32\msxmidi.exe" に変化し出つづけ困ってます。 (2)ウィルス感染状態でネットに接続していた時に勝手に  <FREE XXX>というアダルトサイトのアイコンがデスクトップに出ました。「プログラムの変更と削除」から削除しましたが、[スタート]->[すべてのプログラム]の中に 残っています。(デスクトップは消えました) 残りを消そうとしますが、ショートカットのため「プログラムの・・」から消すようにと出ます。どうすればいいですか?

  • ウイルスバスター2005について

     つい最近、TROJ_IESER.A に感染してしまい、手動でレジストリの削除とフォルダの削除をして、その後 ウイルス検索をしたら何も検索されずに済んだのですが、パソコンを起動して、ウイルスバスターのアップデートが終了する度に、自動修復画面が出てきて上記のウイルスを検出し、手動で削除して下さい… が出てきます。  レジストリもフォルダも追加されてないのに、この画面が出てくるのはなぜでしょうか?  またこの画面が出ないようにするには、どうしたらよいのでしょうか?

専門家に質問してみよう