• ベストアンサー

Trojan.Desktophijackが削除できません!

どうやらトロイの木馬にやられてしまい、いろいろな症状に悩まされてます…! ノートンアンチウイルスを使ったりシマンテックのサイトで駆除方法を探したりととにかく色々試して、Trojan.Desktophijack.Cは削除できたようでデスクトップに出ていた警告も消えたのですが、 何度再起動などしてもNAVの警告でTrojan.Desktophijack.Bが見つかったと出てしまいます。 TEMPフォルダのファイルに大量に発見されているようで、警告が立て続けに出てきて困ってます…。 「ファイルを修復できません」「アクセスが拒否されました」の繰り返しです。 シマンテックのサイトを見て、TEMPのフォルダ内のファイルは一度全て削除しているので、全て表示にしてもファイルは残っていないのですが、それでも削除できていないと警告が出るのはどうしたらいいのでしょうか? セーフモードでスキャンしたりと試してはいるのですが… また、OutlookExpressでのメールの送受信ができないのですが それもトロイの木馬と関係があるのでしょうか…? 分からないことだらけで困っています、分かる方いましたらどうか助けてください!!!

質問者が選んだベストアンサー

  • ベストアンサー
  • yy_y
  • ベストアンサー率39% (99/252)
回答No.1

トロイの木馬は,仮に駆除(正確には削除)できても安全になるとは限りません.(侵入する裏口が埋められているとは限りません.)再インストールが良いかもしれません.どうしようもない場合はリカバリーが安全で確実です.もし行う場合は,すべてのデータが失われるので,必要なデータをすべてCD/DVD-Rなど外部のメディアに移してから行ってください. また,一概には言えませんが,もしかしたらスパイウェアなど悪意のあるソフトにも感染しているからかもしれません.なお,Nortonを含む最近のウィルス対策ソフトにはスパイウェア駆除機能が一応ありますが,スパイウェア対策に十分な効果があるとはいえません. スパイウェアなどについては,下記のサイトがとても詳しいので,もしよろしければ確認することをお勧めします.「被害対策」に,トラブル解決のための手順が詳しく記されているのでたどってみるのも良いでしょう.(怪しいサイト名ですが,特にそれらのサイトに限定されたものではありません.) 参考(スパイウェア対策関連): アダルトサイト被害対策の部屋 http://www.higaitaisaku.com/

subatan
質問者

補足

数日前にはスパイウェアにも感染していたようで、IEで開くとabout:blankになってしまったりカジノやアダルト系のポップアップも大量に出てきていました。CWShredder、X-cleanerを使って削除した結果それらは直ったようで、その後スパイウェアは見つかりません。…それでもまだ感染している場合というのはあるんでしょうか…?不安です。 再インストールというのは…何を再インストールすればいいのでしょうか…?リカバリは、まだまだ知識不足なので実行にあたって少し悩んでいます…。 無知ですみません、回答ありがとうございました。 もう少し様子をみながら作業をしてみたいと思います。

その他の回答 (1)

回答No.2

http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.desktophijack.b.html シマンテックで対処法が出ています。システムの復元を無効にして作業してみてください。 スパイウェア対策ソフトは入れていますか?まだなら、下記サイトで無料ソフトを入れて下さい。

参考URL:
http://www.higaitaisaku.com/index.html
subatan
質問者

補足

シマンテックのサイトの通りに復元を無効にしての駆除作業も既に試しています。 スパイウェアについては、駆除する(?)ソフトは手に入れて 使っていたのですが、今後のために対策ソフトも入れることにします。 回答ありがとうございました。 もうすこし作業を続けてみます。

関連するQ&A

  • トロイの木馬(Trojan.Myftu)

    トロイの木馬(Trojan.Myftu)に感染しました。ノートンが検出、システムの完全スキャンしたところ削除したとの表示されましたが、これで大丈夫でしょうか?シマンテックの詳細に-RESTOREフォルダに何かファイルが作成された可能性があるとか記載されてましたがそれらしきファイルが見つからず、知識がないのでこの先不安です。OSはXPです。

  • Trojanについて

    たまたまシマンテックのノートンで完全スキャンしている最中 検索中のファイルが表示されていく途中 で「Trojan.Zlob」「Trojan.Elitebar」と言うのを発見しました 検索中のファイル名でこの2つの名前があったと言うだけで ノートンの完全スキャン終了では何も発見されませんでした。 ウイルスバスターのオンラインスキャンでも何も発見されませんでした。 ですがこの「Trojan」はトロイの木馬と思います。 特にPCは異常はないものの 先週完全スキャンした時はこの文字は見ませんでした。 これはほっておいてもいいのでしょうか? シマンテックの駆除方法に従って システム復元を無効にして ウィルス定義の更新をして 再度完全スキャンしました その後のレジストリの値を削除すると言うのが やりかたがよくわかりません。 放っておいても良いなら放置して起きますが この2つのTrojanは消した方がいいのでしょうか? 「Trojan.Zlob」「Trojan.Elitebar」と言うのは ファイル名なのでしょうか? またどこにあるのか全くわかりません。 システム復元を無効にしたままですが 駆除方法がわかるまで有効に戻したほうがよろしいでしょうか? 教えてください。 よろしくお願いします。

  • Trojanが検出された

     先日トロイの木馬の検出に定評があるa-squaredを友人に勧められたので取りあえずオンラインスキャンを使用してみたところ C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAK.EXE ⇒Trojan.Win32.InSchool C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAKB.EXE ⇒Trojan.Win32.InSchool が検出されました 心配なので調べたのですがWin32.InSchoolがa-squaredのサイトにもどういう物か詳しく書いてありませんでした。 それとFIXKAK.EXE FIXKAKB.EXE などダウンロードした覚えはないですがSymantec関連の場所にあったのでいじると不具合が起こりそうなので、 CドライブのみWindowsの再セットアップをしたところ始めから在り、すぐにwindowsとアンチウイルスソフトだけUPDATEしてスキャンしたところやっぱり検出されました。 そこで ・Win32.InSchoolがどういった物か? ・これはいわゆる誤検出で放って置いても大丈夫なのか? が知りたいです。 NECのノート OS WindowsXP 宜しくお願いします。

  • trojan.desktophijackが全く削除できません

    WindowsXP/SP1(Vaio Z1ノート)でweb閲覧中にtrojan.desktophijack(またはその亜種)に感染したようで困り果てています。 【症状】7分に一度、ワクチンソフトから、trojan.desktophijackの警告が出ます。しかし、何回か、全ディスク全ファイルスキャンをして見たのですがウィルスは発見されませんでした。セーフモードでも試して見ましたがだめでした。 ワクチンソフトはSymantecのAntivirusで、定義ファイルはオンラインアップデートで最新版が入っています。P2P関係は一切インストールしていませんし、怪しそうなファイルをダウンロードしたことはありません。 【これまで試したこと】 Symantec社(直接問い合わせて見たいのですがウィルス情報問い合わせ先が不明)のサイトにはtrojan.desktophijackの対処方法がかなり詳しく掲載されており、それに従って「復元をOffにする」とか、「全スキャン」とか試しましたが全くだめでした。今でも数分(6-7分)置きにアラーとが出続けます。 スパイウェア発見ソフト「SpywareDoctor3.8、\3980でしたが即購入しました」を導入し、全スキャンすると、いくつかのトロイの木馬が発見されて、そのうちいくつかは削除出来るのですが、残りの「数個はセーフモードで再起動して削除せよ」と言われるのですが、セーフモードで再スキャンしても全く検出できません。(ノーマルモードだと数個発見されて、また「セーフモードで再起動して削除せよ」の繰り返しです)。 web(教えてgooを含む)を検索すると、いくつかdesktophijackに関するQ&Aが見つかるのですが、恐ろしいことに多くが未解決のままです。リカバリーしかないのでしょうか、、、。ワクチンを入れていてWindowsUpdate(SP1としては最新版に保っていました)もしていたのにこういうことになってしまうとは、、、、。仕事が止まって途方にくれています。よろしくお願いいたします。

  • トロイの木馬が削除できません

    ホームページの更新をしていますが、 以下のサイトのトロイの木馬がセキュリティソフトの警告で表示されます。 ttp://impress*****.com/Documents/.htaccess.php Internet Explorer 遮断しました: Trojan-Downloader.JS.Gumblar.x FTPで削除し、再度アップすると警告が出なくなりますが、 また翌日には再度おなじ警告が出てしまいます。 ウイルスセキュリティで格納しているフォルダーもスキャンしても 異常は見られません。 どうしたらトロイの木馬を削除できるでしょうか。 よろしくおねがいします。

  • トロイの木馬について

    Outlook Expressの起動時に、受信トレイの画面がちらついて、また、マウスの動きが重い感じがしたので、おかしいと思って、シマンテックのオンラインスキャンを行ったところ、WindowsのTempの中にトロイの木馬のファイルが2個あることが判明した。メモリー内にはウイルスはないとのことだった。Tempフォルダーの不要なファイルすべて削除して、再度スキャンすると、_Restoreのフォルダー内にトロイの木馬があるとのこと、しかし、_Restoreの中をみても該当のファイルは見あたらない。その後再起動して、トレンドマイクロのオンラインスキャンで調べると、ウイルスは検知されませんでした。 今まで、電子メールのおかしなメールはすべてプレビューもせずに削除して、気をつけていたのに、なぜ感染したのか不思議でした。 このトロイの木馬というのは一体どのような経路で入ってくるものなのでしょうか。

  • Trojan.Win32.Generic

    カスペルスキー2013 を使用中です。 先ほど突如として、トロイの木馬を検出したため、カスペルスキーが駆除してくれました。 最近、Windowsの更新をしたことくらいしか記憶にありません。 しかも、トロイの木馬(Trojan.Win32.Generic)は、4つ。 どれも、AppData\Local\Temp の先にあった \EB1A.tmp//pack 2.6.1673.238.7z//protector.dll それと、 \nssF93D.tmp\rjatydimofu.exe と言うファイルの中にいました。 すでに削除されてありませんが、これがどこからきたのかわかりません。 しかも、この「EB1A」だけを検索すると、visaカード……うんたらかんたら……。 それに、「rjatydimofu.exe」を調べると、何故かトレントのファイルがヒットします。 ちなみに、このようなことは僕のパソコンではしていませんし、ダウンロードもしていません。 つい最近、ひま●り動画で動画を見ようとしたところ、なぜかトロイの木馬を検出したことがありましたが……。 ネット上でvisaカードを使ったことのある自分としては、怖いです。 自分には、これ以上どうしようもないので、これからどうするべきか教えてください。 これは結局大丈夫なのでしょうか?

  • Trojan.StartPageが削除できません

    先日ホームページ閲覧中、バナーをクリックしたところ Trojan.StartPage(トロイの木馬)に感染してしまいました。ウイルス対策ソフトを試しましたが削除できません。潜伏先はWinproc32というローカルディスク:Cの中と分かっているので削除しようとすると「Winproc32削除できません。ディスクがいっぱいでないか、書き込み禁止になっていないか、またはファイルが使用中でないか確認してください」と出てしまいます。どうしたら削除できるのでしょうか?毎回、見たくもないページにいったり、小窓が開くので迷惑しています。どなたか対処方を知っていたら教えてください。宜しくお願いします。

  • Trojan

    Antidoteでウイルスチェックをすると、 C:\WINDOWS\system32\StartPage.ocx = ウイルス感染 : Trojan.Win32.StartPage.ahq というものが出てきました。 トロイの木馬でしょうか?削除の方法を教えて下さい! OSはwindowsXPです。

  • トロイの木馬感染ファイルの削除の仕方を教えてください

    当方OSはWindows Meでシムアンテックインターネットセキュリティを使用しています。 先日ウイルススキャンをした所、 『c:\_RESTORE\TEMP\A0208588.CPY』というファイルをはじめ、同フォルダ・同拡張子合計6個がIRC.Backdoor.Trojanというトロイの木馬ウイルスに感染していました。下記が当方のした対策です。 (1)最新のアップデートをした上でノートンアンチウイルスで駆除を試みるが、削除が出来ない。 (2)セーフモードで上の(1)を行うが削除が出来ない。 どなたかこのウイルスの削除方法をご存知でしたら教えていただけると大変助かります。宜しくお願い致します。

専門家に質問してみよう