• 締切済み

Trojanに感染したの、してないの?

こんにちは。 7月10日の夜中にインターネットを使っていたのですが、突然画面上に「Trojan.???に感染しました。」というSymantec Norton Antivirus ソフトのメッセージがでてきました。 そのメッセージボックスの詳細には、感染したらしいファイル名も記載されていたのですが、あわててしまっていて、メモを取るのを忘れました。。。 さらに、「修復できませんでした」というメッセージもありました。 とりあえずもう一度落ち着いて確認してみようと、それから何度もNorton Antivirus 2003のスキャンシステムを使って、コンピューター全体のヴィールススキャンをしているのですが、「感染している」という結果は全くでてきません。 Symantec社がサイトで提供している"Trojan.Spexta"の情報サイトを検索して、感染していることを前提にしてその駆除対策を行ってみたのですが、肝心の「感染している」という症状が全くどこにも見られず、駆除のしようもありません。 果たして私のPCは、感染しているのでしょうか、それとも感染していないのでしょうか? このままほうっておいてよいのでしょうか? もちろん、ヴィールスソフトのアップデートなどは、しつこいほどに行っています。 どなたかアドバイス下さい。

みんなの回答

noname#40123
noname#40123
回答No.2

オンラインチェックを実行してみてください。 シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html ウィルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp それで何か出てくるのであれば、感染していて、それを駆除する方がよいと思います。 また、次のシステムを使ってみてはどうですか? シマンテック自動サポートアシスタント http://www.symantec.com/region/jp/techsupp/whatistheasa.html

kase321
質問者

お礼

ありがとうございました。 その後、同じ内容の質問&回答が7月15日付で掲載されている(QNo.1516060)のを見つけ、そこから最終結論(?)を見いだしました。 ご協力ありがとうございました。

kase321
質問者

補足

ANo.#2様 アドバイスありがとうございました。 オンラインセキュリティーチェックをしてみたところ、やっと感染している(と表示された)ファイルが、下記の通り見つかりました。  「×××個のファイルをスキャンしたところ、1ハードディスク上のファイルが感染していました。メモリ上でウィルスは見つかりませんでした。  C:\WINDOWS\System32\GTRun.ocx は "Adware.Winshow"に感染しています。」 それで、このADWARE.Winshow(※対応日2003年10月1日)を削除するために、Symantec Security Responceで駆除方法として指示されている通りやってみたのですが、 (1)ウィルスファイル定義を最新版に更新する。   →日頃より常に最新版に更新している。 (2)システム全体のスキャンを実行し、Adware.Winshowとして検出されたファイルをすべて削除する。   →相変わらずなにも検出されない。   →C:\WINDOWS\System32\GTRun.ocx のファイルだけを個別にスキャンしても、感染していると検出されない。 (3)レジストリに追加されたキーを削除する。   →削除対象として示されている(存在するはずの)レジストり・キーがどこにも無い。 この場合、オンラインセキュリティーチェックで感染していると診断されたC:\WINDOWS\System32\GTRun.ocxのファイルを、単純に削除してしまって良いのでしょうか??? 

  • hisasu
  • ベストアンサー率22% (13/57)
回答No.1

多分・・・ 「修復できませんので隔離しました」と出てませんか? ノートンを立ち上げて隔離したウイルスの所をチェックしてみましょう。 今のところは大丈夫なんじゃないでしょうか。

kase321
質問者

お礼

早速のお返事ありがとうございます。 メッセージには「隔離しました」とはでていませんでした。 ただ、「×××(←ファイル名?)にアクセスできません」というのが、後ででてきたような… 完全にパニックっていたので、良くは覚えていないのですが…

kase321
質問者

補足

その後、アドバイスいただいた通り、もう一度落ち着いてNortonで『活動ログ』というところを調べたら、 「ウィルス名:Download.Trojan」とあり、「適用した処理:アクセスが拒否されました/修復できませんでした」という記録が残っていました。 しかし、その後も何度スキャンしても、「感染している」という結果が何も出てこず、ANo.#2さん(上記↑)のアドバイスを参考にやってみたところ、現在上記補足のような展開になっています。 こんな症状になることって、あり得るのでしょうか?

関連するQ&A

  • Trojan.Webkit!htmlに感染したようです。

    こんにちは。 今朝、とあるサイトからTrojan.Webkit!htmlに感染してしまいました。 恥ずかしながら、ウィルス対策ソフトは入れておらず、 無料のオンラインスキャンを行いました。(シマンテックのオンラインスキャンです) 2つのファイルがTrojan.Webkit!htmlに感染していると出たので、 駆除しようと思いましたがそのファイルが見あたりません。 フォルダのオプションで全てのファイルを表示するようにしているのですが、 検索をしても見つからず、また 1度目のスキャンとは違う会社のオンラインスキャンを行ったのですが 何も検出されませんでした。 シマンテックのオンラインスキャンは、駆除までしてくれるものでは無いと思うのですが、 何か原因が分かる方、アドバイスをお願いします。 また、Trojan.Webkit!htmlの具体的な症状ですが 調べてもいまいち理解できなかったので、同様にお詳しい方がいましたら、 お教え下さい。 宜しくお願いいたします。

  • Trojan Vundo の削除方法について教えてください

    Trojan Vundoというウィルスに感染したという警告が何度も出てきました。 Norton AntiVirus 2005というウィルス対策ソフトを使用しています。しかし、スキャンをして検出されても削除することができません。また、シマンテックのサイトより駆除ツールをインストールしてスキャンしてみましたが、発見されないとのメッセージが出てきます。 スキャンをするときは、セーフモードにしてシステムの復元を無効にしていますが、やはり削除出来ませんでした。 OS:WindowsXP 感染されているファイル名:pmnon.dll ウィルス名:Trojan Vundo 削除しようと一日かけて対応しているのですが、どのように処理すれば良いのか分かりません。対策方法をご存知の方、どうか教えてください。

  • Backdoor.Trojanに感染…(WinXP/Norton2006)

    Windows XPでセキュリティソフトはNorton Internet Security 2006が入っています。PC全くの初心者です。 3ヶ月間全く使用していなかったPCなのですが、2~3日前に起動させたら「Backdoor.Trojanに感染していてファイルにアクセスできない」という英語のメッセージが出てきました。。 特に今のところどんな被害があるのか分からない状態で、普通にインターネットにも接続できるのですが、再起動したときにたまに同じメッセージが出てきます。(今までに2~3度)OKをクリックすれば消えてしまうので問題無だと思っていたのですが… Symantecのサイトで駆除方法を見たのですが、どうやら情報が古いようであまり役に立たないようです。。 今のところ、 1)LiveUpdateをして、Norton AntiVirusでシステム全体のスキャン ⇒backdoor.Trojanが検出されたので、そのまま「削除」。しかし、その後再起動した際に同じウィルスのメッセージが出てきました。 2)インターネットオプションから「ファイルの削除」(ネットで検索したところやった方が良いと書いてあったため…) 3)再度、Nortonでスキャン。 ⇒何も検出されず。 といった状況です。。PCには詳しくないので何をしたら良いのか分かりません。 次なにをするべきでしょうか? よろしくお願いします。

  • Trojan Horseに感染しました

    下記のようにSymantec Antivirusでウィルススキャンをしたところ、Trojan Horseに感染したようです。 初心者なので、困っております。 どうしたら駆除できるのでしょうか。 よろしくお願いします。 スキャンの種類: リアルタイム保護 スキャン イベント: ウイルスが見つかりました。 ウイルス名: Trojan Horse ファイル: C:\WINDOWS\system32\adsld.dll 場所: C:\WINDOWS\system32 コンピュータ: HOMEPC ユーザー: ●● 適用した処理: クリーニング 失敗 : 検疫 失敗 : アクセスが拒否されました 検出日: 2007年12月9日 21:27:18

  • Trojan Horseに感染?

    先日 Symantec Security Check にてスキャンした所、C:\windows/\downloaded program files/ BBpromoUpdate.exe はTrojan Horseに感染していますと表示されました。 しかしエクスプローラーでそのファイルを探しても該当する名前は見当たりません。とりあえずサイトにある駆除ツールを何件か試して数件は駆除出来た様ですが(BBpromoUpdate.exe以外)、再度スキャンしても同様のメッセージが表示されます。 そこで念のため、Trend Micro のウイルスバスターオンラインスキャンを試してみましたが、感染ファイルは見つかりませんでした。 OSはWindouws Me で特に感染の自覚症状は有りません。本当にウィルスは侵入しているのでしょうか?

  • backdoor.trojanに感染しました

    windows2000を使用しています。 Symantec AntiVirusを利用しているのですが、感染してしまいました。 【感染ウイルス】backdoor.trojan 【感染場所】C:\winnt\system32\sysdrv.dll 駆除しようとすると、「失敗」となってしまい、検疫もできず、放置の状態です。 また、直接感染元のファイルに「delete」キーを押しても、『sysdrvを削除できません。アクセスできません。送り側のファイルの使用中の可能性があります。』と表示されてしまいます。 セーフモードから起動し、スキャンから駆除を試みても失敗します。 同じく通常起動と同様、直接ファイルを削除しようとしても上手くできません。

  • PWSteal.Trojanに感染しました。

    自分なりに頑張ってみましたが駆除できずにいます。 シマンテックのホームページにある方法を試しましたが WindowsXPの対応方法が不明でできませんでした。 システムの完全スキャンをしましたが、削除できませんでした。 下記に警告文を記します。 Norton AntiVirusがコンピュータ上でウイルスを検出しました。 オブジェクト名:C\WINDOWS\SYSTEM32\LSD_F3.DLL ウイルス名:PWSteal.Trojan 適用した処理:ファイルを修復できません。 ここでOKをクリックすると、適用した処理が ファイルへのアクセスが拒否されました に変わります。 OSはWindwsXP HomeEdition、NortonAntiVirus2003を 使用しています。 どなたか助けて下さい。 どうぞよろしくお願い致します。

  • いきなり感染しました

    ADSLが開通して、いきなりウィルスに感染してしました。ノートンアンチウィルス2002でしかもupdataを取り込んでいたのに。 駆除できませんでした との冷たいメッセージでした。 ウィルスは、Trojan.ByteVerify という表示がでていました。 駆除するために、シマンテックのHPにある、システムの復元を無効にして、ウィルス定義を更新して、セーフモードで立上げました。ところが、アンチウィルスで駆除しようとして ウィルススキャンしてもファイルが見つかりません。 どうしたら良いのか、教えていただけますか。 OSはWINDOWS XPです。

  • Trojanについて

    たまたまシマンテックのノートンで完全スキャンしている最中 検索中のファイルが表示されていく途中 で「Trojan.Zlob」「Trojan.Elitebar」と言うのを発見しました 検索中のファイル名でこの2つの名前があったと言うだけで ノートンの完全スキャン終了では何も発見されませんでした。 ウイルスバスターのオンラインスキャンでも何も発見されませんでした。 ですがこの「Trojan」はトロイの木馬と思います。 特にPCは異常はないものの 先週完全スキャンした時はこの文字は見ませんでした。 これはほっておいてもいいのでしょうか? シマンテックの駆除方法に従って システム復元を無効にして ウィルス定義の更新をして 再度完全スキャンしました その後のレジストリの値を削除すると言うのが やりかたがよくわかりません。 放っておいても良いなら放置して起きますが この2つのTrojanは消した方がいいのでしょうか? 「Trojan.Zlob」「Trojan.Elitebar」と言うのは ファイル名なのでしょうか? またどこにあるのか全くわかりません。 システム復元を無効にしたままですが 駆除方法がわかるまで有効に戻したほうがよろしいでしょうか? 教えてください。 よろしくお願いします。

  • Backdoor.Trojan が駆除できません

    Windows XP でZoneAlarmバージョン4.5.605.000とNorton AntiVirus 2002 を使用中です。 Norton AntiVirusで下記のウィルス警告が出ました。 ウィルス名:Backdoor.Torojan オブジェクト名:C:\WINDOWS\System32\ctlndm.dll 適用した処理:ファイルを修復できません。 この表示が出た後、何度OKをクリックしても「適用した処理:ファイルへのアクセスが拒否されました。」 の記述が交互に入れ変わるだけで同じ表示が交互に繰り返され警告は消えません。 シマンテックのサイトhttp://www.symantec.com/region/jp/avcenter/venc/data/backdoor.trojan.html での Backdoor.Trojan を駆除するための指示のうち、「1. LiveUpdateを実行し、ウイルス定義を最新版に更新 と 2. Norton AntiVirus (NAV)を開き、すべてのファイルがスキャン対象として設定されているか確認」 は出来ました ところがNAVによるスキャン実行方法のうち、「1. Norton AntiVirus (NAV)を開き、すべてのファイルがスキャン対象として設定されていることを確認し、システム全体のスキャンを実行します。詳細については、What to do if you suspect that your computer is infected with a virus, worm, or Trojan(英語)をご覧下さい。」 と案内のあるリンクに飛べません。 ERROR! Page not available! と表示されます。  Norton AntiVirus を開き、ウィルススキャンの画面で「コンピュータをスキャン」を選択しスキャンしても、「フォルダをスキャン」で「\WINDOWS\System32」を選択しスキャンしても、「感染は見つかりませんでした」の結果を表示します。 Q&A検索でも見つけられませんでした。どうすればよいか、ご教示いただけないでしょうか。

専門家に質問してみよう