• ベストアンサー

JS_DOWNLOAD.D というウィルスについて。

初めて質問させていただきます。 JS_DOWNLOAD.Dというウィルスが駆除出来なくて困っています。 OSはXP、ソフトはウィルスバスター2005です。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_DOWNLOAD.D ↑トレンドマイクロでも調べましたが、本文が英語であるのでどうしようもありませんでした。 同時に、タスクマネージャ上に「project1」という謎の実行ファイル(?)も存在しています。 これも関係しているのでしょうか? どなたかご教授御願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

基本的に…リカバリ推奨です。 いわゆる『トロイの木馬』です。で、現状では何が入り込んでいてもおかしくない状況ですから、ウィルス対策ソフトが検出したファイルを全て削除しても、有害なプログラムやレジストリ値が残存する可能性が高いです。 まず、お使いのPCはネットワークから即刻切り離すべきです。既に木馬が入り込んでる可能性大ですから、このままネットに繋いだままだと更なる侵入を受けるのは目に見えてます。 "project1"を頼りにウェブ検索してたどり着いたページを一つ紹介します。 http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.fatee.b.html このページにproject1.exeというのが出て来ます。ここに紹介されてる他のもの同様、マルウェアと断定して構わないと思われます。 勘違いしないで欲しいのは、今このページを引き合いに出したからといってそちらのPCがW32.HLLW.Fatee.Bに感染したとは言えない、ということです。 あくまでproject1.exeの素性の手がかりの一環として引き合いに出した、というだけですので。 話は前後しますが、JS_DOWNLOAD.Dの本体は単なるJavascriptファイルですから、駆除出来ないというのは合点が行きません。発見場所がインターネット一時ファイルの中であれば、インターネット一時ファイルをクリアしてしまえば削除は可能だと思うのですが。 project1.exeについても、個別に停止して削除などの処置はとれるかと思いますので一度やってみても良いと思います。次のURL http://www.h3.dion.ne.jp/~hanagex/ から『ウィルス警戒管制システム』というプログラムをダウンロードして使ってみると良いでしょう。project1.exeを終了させることも出来ますし、スタートアップにproject1.exeが起動するようなエントリがあればそれも削除可能かと思われます。 無論、このソフトのダウンロードはお使いのPC以外から行うことを推奨します。 また、トロイの本体がActiveXコントロールであると仮定すると、 C:\Windows\Downloaded Program Files\ に存在している可能性が高いと思われますので、一度探して怪しいものが見つかったら削除してしまうのも良いかと思われます。 複数のスパイウェアに感染している可能性が高いですから、Spybot-S&D、Ad-AwareSEなどのツールも一定の効果は見込めます。また、Trojanやキーロガーなどを含めたマルウェアの駆除ツールとしてはewidoやa-squaredも効果が見込めるので使ってみるのもいいかも知れません。 ewidoやa-squaredについての詳細は、 http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html http://eazyfox.homelinux.org/SecuTool/a-squared/a-squared01.html から得られます。a-squaredは有償版、無償版とも利用にはメールによるパスワードの入手が必要ですから、今回は利用に際してリスクを伴う危険があります。試すならewidoの方でしょうか。 いずれにせよ総合的に状況を判断するためには、『アダルトサイト被害対策の部屋』 http://www.higaitaisaku.com/ の質問掲示板で使われるような、HijackThisなんかの解析ツールを使わねばいけないでしょうから、手間と時間はそれなりにかかると思います。 事態を悪化させないためにはやはり…リカバリを推奨します。

その他の回答 (3)

  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

>www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_DOWNLOAD.D 読んでみましたが殆ど何の役にも立たないページでした。 今のところ「mt-download」と「project1」だけしか手がかりがありません。 「mt-download」からダウンロードされるスパイウエアには幾つかのパターンがあります。 感染状況を確認するため、ウィルスバスターで検出されたファイル名をすべて報告してください。 また「project1」はActiveXコントロールを使ってインストールされていますので、通常の方法で削除してもパソコンを再起動すると復活してしまいます。 しばらくそのままにして置いてください。

noname#40123
noname#40123
回答No.2

このウィルスの特徴ですが、特定のサイトにアクセスするように変更するという説明があります。 JavaScriptを換えて、その特定のサイトだけ行くようにするプログラムのようです。 それで対処方法としては、WinXPやMeの場合には、システムの復元があるのでそれを無効にしてください。 製品Q&A(トラブルシューティング) Windows XP の「_restore」フォルダからウイルス発見した場合 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=10021 Windows Me の「_restore」フォルダからウイルス発見した場合 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=10020 「project1」については、活動を停止させてから、感染しているとで出ているファイルを削除してください。 その方が確実に駆除できると思います。

回答No.1

隔離は されてますか? {システム検索}[ウィルス隔離] もし隔離されてれば、削除して、念のため再検索してください。 project1は あまり聞きなれませんが、1度[プロセス終了]してみてください。 あと、[スタート][ファイル名を指定して実行][msconfig][OK][スタートアップ]で PC起動時に常駐させなくてもいいのを外して、システムリソースを節約 同時に怪しいのがないかチェックしておきましょう。 (IME関連/セキュリティ関連/Windows関連は外さないように) http://www1.tcnet.ne.jp/k-saku/person/page_28.htm http://www5b.biglobe.ne.jp/~oh_lavie/etc/resource.htm http://homepage2.nifty.com/winfaq/sysres.html 最後に、SpybotとAd-awareでスパイウェアを駆除してください。 (safe modeでも試してください。再起動後、XPなら[F8]、98/Meなら[Ctrl]連打です) 週1回程度、手動で検索/駆除をオススメします。 http://enchanting.cside.com/security/spyware.html http://www.safer-networking.org/en/download/index.html http://www.pc-sos.org/win9x_me/9x_sos002.html http://www.trendmicro.com/jp/security/general/winsec/others/winsec11.htm

関連するQ&A

  • BKDR_IROFFER.Rというウイルスの駆除の仕方

    ウィンドウズ2000でBKDR_IROFFER.Rというウイルスが入っています。 トレンドマイクロのウイルスデータベース(http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.R)を参照し、駆除しようとタスクマネージャを起動しcnfmon.exeというプロセスを終了しようとしても「アクセスが拒否されました。」と出てしまいます。 ここでつまずいてしまい困っています。分かる方いらっしゃったらお願いします。

  • どんな対策をしても、起動時にNorton Anti Virusのウィルス警告の表示が出てしまいます。

    実家のパソコンでWindows XPを使ってします。 ウィルスソフトはNorton Antivirus 2004です。 Backdoor.Agent.B感染の警告が出たため、AdawareやCWShuredderをかけて駆除しました。 それにもかかわらず警告は消えません。 どうすればよいのでしょうか? ちなみに表示画面は オブジェクト名 C:\WINDOWS\sysytem32\sqlb.dll 適用した処理:ファイルを修復できません。 なお、Adaware等でスキャンと削除を行ったので、sqlb.dllファイルはありませんでした。 なお、トレンドマイクロのオンラインスキャンをかけたら、下記のウィルスが検出されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_NOCHEAT.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_STARTPAGE.S

  • ウイルス WORM_NETSKY.D

    初心者です。 WORM_NETSKY.Dに感染しているようなのですが、削除方法等が全くわかりません。 どうしたらいいのでしょうか? ウイルス対策ソフトを買うしかないのでしょうか? http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.D&VSect=S

  • ウイルスバスターで処理できないウイルスがあるのですが、どうしたらよいのでしょうか?

    現在トレンドマイクロのウイルスバスターを利用しているのですが、TROJ_AGENT.HZBというウイルスに感染されているみたいです。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FAGENT%2EHZB 感染ファイルがC\Windows\Winlogon.exeで、ウイルス検索する前にタスクマネージャーからプロセスを終了しようと思ったのですが、重要なシステムプロセスとでて終了させることができません。 レジストリの値をいじろうにもどうしていいかわからないのでずっと放置の状態です。 このウイルスはどうやったら駆除することができるのでしょうか? 宜しくお願い致します。

  • ウィルスを手動で駆除できません

    ウィルスバスターで引っかかったウィルスなんですが、ヘルプや参考などを見てそのとおりやってみても、駆除できないんです。 ウィルスの種類:Mal_Otorun5 ファイル名:dl1host.exe メモリ内かと思い、タスクマネージャからプロセスを見ているのですが、該当するのがどれかわからないのです。 どうすればいいのでしょうか? ウィルスバスタのアドレスです http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=Mal_Otorun5

  • ウィルス感染しました。英語なので読めませんTT

    BKDR_AGENT.AY というウィルスに感染しました。 このウィルスの駆除の仕方を教えてください。参考HPは調べてますのが英語が読めないので簡単に解読してもらえたら助かります。よろしくお願いします。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_AGENT.AY このウィルス影響などを簡単にお願いします。

  • ウイルススキャンをしたら

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=COOKIE_1020 こんなのはどうすればいいんですか 削除しようとすると普通に使用できるものもあります見たいなのが出るんですが お願いします

  • WORM_BLAXEってウィルスに・・・

    【ウイルスバスターオンラインスキャン(トレンドマイクロ様)】  http://www.trendmicro.co.jp/hcall/index.asp ってところで、調べたらWORM_BLAXEってウィルスに感染してることがわかりました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BLAXE.A#solution にある削除方法を見ながらやったんですが、コンピュータに関して無知なので全然意味わかりません。 専門用語がたくさん出てきて・・・一応、書いてあるとおりに進めていこうとおもっても、意味がわからないので進められないです。 誰か助けてください。お願いします。

  • JS=PHEL.JP TSPY_QQPASS.GEN

    サイトを開いたら、ウイルスバスター2007より赤いボップアップが飛び出してウイルスが見つかりましたとありました、TSPY_QQPASS,隔離できませんでした。手動で処理してくださいとのこと。バスターで検索したところJS-PHEL.JP ウイルス隔離  TSPY_QQPASS,GEN ウイルス隔離とありました。 JSPHEL.JPh ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS%5FPHEL%2EJD&VSect=T TSPY_QQPASS.GEN http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FQQPASS%2EGEN&VSect=Td どうですか?このままでいいですか?

  • HUPIGONとTROJにかかっています

    今現在、3つのウィルスに感染しています。 「ウィルス名」 (リンクは全てトレンドマイクロ様のページです) BKDR_HUPIGON.DAU http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR%5FHUPIGON%2EDAU&VSect=P WINDOWS\Servert.exeに感染 TROJ_HUPIGON.BRC http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HUPIGON.BRC WINDOWS\ServertKey.DLLに感染 TROJ_AGENT.LNZ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.LNZ WINDOWS\system32\explorer.dllに感染 いずれも、駆除・隔離・削除ができませんでした。 キーワードで検索しても情報が出てこず困っています。 どなたか駆除方法を教えていただけませんでしょうか? 環境:WindowsXP(SP2他アップデート済) ・ドライブのエラーチェックはしました (システムエラーを自動的に修復・不良セクタを回復 にチェックを入れて) 対策ソフト:ウィルスバスター2007期間限定版 (最新アップデート済:12/5現在)