• ベストアンサー

どう対処してよいか・・・助けてください。(長文です)

インターネットに接続するとCドライブに「mc-110-12-0000182.exe」というものが作成されます。削除してもインターネットに接続するたびに作成されてしまいます。ノートンインターネットセキュリティー2006で原因を調べたら「Downloader.Trojan」と「W32.Sasser.C.Worm」というウイルスが発見されました。共に自動削除され安心していたのですが、放っておくと「Downloader.Trojan」は再び検出されてしまいます。セーフモードにして復元をOFFにしたり、一時ファイルを削除したり、あやしいファイルを削除してスキャンしたらウイルスはありませんでした。と報告され安心しても、「Downloader.Trojan」が再び検出されてしまいます。それでスキャンしてもやはり検出されないのです。今使っているパソコンはインターネットにはつながない方がよいのでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

XPだとして、以下から更新プログラムをダウンロード・保存。 http://www.microsoft.com/downloads/results.aspx?freetext=&productID=4C937A02-BAE0-4317-A1A9-0C56CD979D05&DisplayLang=ja そのあとリカバリ。あとは更新プログラムをインストール。再起動がそのつど必要かも。 それでネットにつなげばいい。 どうやって感染したかわかりませんが、セキュリティについて何か欠陥があった、ということですね。

その他の回答 (4)

  • DM9
  • ベストアンサー率37% (43/115)
回答No.4

対処法を探してあれこれ模索するより、OSを新規インストールしたらどうでしょう?「すっきりする」、「安心感がある」といったメリットがあります。それに、実際、いちばん安全で効果的な対処法です。「時間がかかる」「めんどくさい」といったデメリットがあるのは事実ですが。私は、市販のバックアップユーティリティでフレッシュなOS + アップデート + 普段使うアプリケーション類を入れた状態をバックアップしておき、必要な場合にはすぐにリストアできるようにしています。30分くらいですか。お風呂入ってる間に終わっちゃいます。それで限りなくトラブルはなくなります。もちろん書類のバックアップは別に行ってくださいね。

  • celery
  • ベストアンサー率33% (101/306)
回答No.3

Downloader.Trojan は、リモートのインターネットサイトから、別の有害なプログラムをダウンロードして、それをローカルのシステム上で実行するプログラムです。 既に何かインストールされている可能性があります。ウイルスソフトは、ハッキングツールについてはほとんど無力だと思います。 リカバリーをお勧めします。 リカバリー後も同じ症状が続くようでしたら、ハードディスクのブートに何か入れられていますね。もしそうであれば補足してください。

回答No.2
  • anago-san
  • ベストアンサー率24% (13/53)
回答No.1

こちらのツールを使ってみましたでしょうか http://www.symantec.com/region/jp/sarcj/data/w/w32.sasser.removal.tool.html (セーフモードで実行してください) そして駆除する際はLANケーブルは抜いてください セーフモードで復元OFFでも対応できないのなら 最終手段としてOSを再インストールしかないと思われます

関連するQ&A

  • トロイに感染したらしい・・・

    gif形式の画像ファイルをIEで開いたところどうやらトロイが仕掛けてあったらしくSpyware Doctorでスキャンしたところ、 3つのトロイが確認できました Trojan.Downloader.VB Trojan.Downloader.Agent.AGA Trojan.Downloader.BTC Trojan.Downloader.VBに関しては 場所が C:\WINDOWS\System32\setup.exe.tmpで グーグルで調べてみたところsetup.exe.tmpを削除すればいいというのが2件ほど見つかり、そのファイルが実際に在ったので、削除しようと思ったのですがイマイチ信用しずらかったのでそれについても削除して大丈夫なのか質問させてくださいm(_ _)m あと2つの方に関してはグーグルで調べてみたのですがイマイチ分かりませんでした オンラインスキャンもいくつか試してみたのですがなにも検出されず困っています こういった事には不慣れで知識も浅いので どうか回答よろしくお願いしますm(_ _)m

  • Trojanの対処法

    PCの調子が悪かったので調べていたら Trojanというウィルスに感染していました。 インストしている対策ソフトマカフィーでは解らなかったのですが カスペルスキー オンラインスキャンで発見しました。 カスペルでは駆除まではしてくれないようなので ファイルの特定まではしたのですがこのまま削除してしまっていいのでしょうか? 見つかったのは「Trojan-Downloader.SWF.Gida.a 」で http://virusscan.jotti.org/で調べたところ 5つのサイトがウィルスと判断しました。

  • トロイのついた名前のウイルスに感染しました><

    ウイルスに感染していますとでたので 今使っているウイルスソフトで感染している物を削除しました。 数日後にまた自動的にソフトが検索を始めまて また同じウイルスがあったので削除しました。 気になったのでカスペルスキーのオンラインスキャンで更にスキャンをするとTrojan-Downloader.JS.Agent.chwというウイルスが検出しました。 使っているソフトでは検出できなかったウイルスなのでどうしたらいいのかわかりません。どなたか削除できる良い方法を教えてください

  • ノートンで検出できないウイルスを削除するには

    先日カスペルスキーのオンラインスキャンを行ったところ、あるrarファイルの一つからウイルスが検出されました。 オンラインスキャンでは検出はできるのですが、削除はできないため大変困っています。 検出結果によると <スキャン統計> 検知されたウイルス 1 感染したオブジェクト 2 疑わしいオブジェクト 0 <感染オブジェクト名> ~省略 C:\WINDOWS\WindowsUpdate.log          ロックされています D:\(略)○○○.rar/△△△/×××.dll      感染:Trojan-Downloader.Win32.Busky.dj D:\(略)○○○.rar                   RAR: 感染 - 1 省略~ といった感じでした。 現在、特に表立った感染症状は無く、それだけにこの結果は青天の霹靂でしたが、ウイルスファイルがあるのは非常に気持ちが悪いので一刻も早く削除したいと思っています。 そこでいくつか質問させて頂きたいのですが 1.Trojan-Downloader.Win32.Busky.djとはどんなウイルスなのでしょうか?(自分でも調べてみたのですが全く分かりませんでした。) 2.このrarファイルは一度も解凍、ダブルクリックはしてないんですが(ファイルの移動はしました)それでも感染しているんでしょうか? 3.また、私は現在Norton InternetSecurity2006を使用しているのですが、そちらではこのウイルスを検出できず、ノートンでは削除できません。 そこで、このファイルはShift+Deleteキー等で普通に削除してもいいんでしょうか?それとも何か特別な方法が必要なのでしょうか? 安全で確実な削除の仕方を教えてください。 長文になってしまい申し訳ありません。どうかご教授よろしくお願いいたします。

  • ウイルスに感染してしまいました。

    助けてください~!! ウイルスバスター2005を入れています。 WORM_SASSER と  WORM_DABBER.C に感染してしまい、 TREND MICROのページで削除方法を見ていたのですが、どうしても分かりません。。。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_DABBER.C ここの手動削除手順の4・5が分かりません。 値の削除とは? レジストリの削除とは? これのせいなのでしょうか? インターネットにも繋がりません。 (接続等はきちんと出来ております。) ”サーバーの・・・・・・”と出るのです。 宜しくお願いします・・・

  • 続・続ウイルスに感染してしまいました

    おとといウイルスに感染してしまいました。OSはXPです。 まずプリインストールされていた<NAV2002>update済みでスキャン。以下のウイルスを発見&検疫(隔離?)しました。  a)W32.Randex.gen b)W32.Spybot.worm c)W32.welcha.worm d)W32.Gaobot.gen!ploy e)Download.Trojan f)Trojan Horse g)Downloader.Trojan g)は2つ検出されてました。 質問NO7649,7653で教えていただき ・<WinXP SP2>のインストール ・マイネットワークから使っていそうなNTカードのファイアウォールをオン ・NAVの検疫からファイルを削除する方法に従いファイル削除 をしました。 以上やったうえで、NAVメインウィンドウのシステム状況は 注意->OKになりました。しかしSP2セキュリティセンターは ウイルス対策のとこが「状態を確認してください」のままです。 ここまでの流れってOKですか?あと削除したけど、もう直った(完全駆除)と考えていいんですか?

  • クレズHについて

    先ほどオンラインのウィルススキャンを利用させていただいたところ WORM_KLEZ.Hというウィルスの感染ファイルが3つ見付かりました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.H ここのページで ▼――――――――――――――――――――――――― 対応方法:  ワームとして検出したファイルはすべて削除してください。 ―――――――――――――――――――――――――― ↑上記のように書いてあったんで、削除した方がいいのかなーと思ったんですが オンラインスキャンで検出されたファイル名がどうみてもウィルスバスターのファイル名なんです…。 これって、削除したらヤバイんじゃ…と、思い ↓これを見て調べてみたんだけど ▼――――――――――――――――――――――――― ・感染確認方法:  ワームを実行してしまった場合には、以下のファイルが作成されます:  <Windowsのシステムディレクトリ>¥WINK*.exe(「*」は無作為な文字列)  また、レジストリの値が変更されます。 ―――――――――――――――――――――――――― このファイルは見付からなかったんで、感染してないのかなーとか思いつつ、じゃあ検出されたものはなぁに?という感じで頭が混乱してます。 一応、感染ファイル名として出てきたのは C:\Program File\Trend Micro\Virus Buster 2002\QUARANTINE\***.TMPです。 ***の部分には各違う数字が入ってます。 このファイルって削除しちゃっていいんでしょうか? ちなみに、ウィルスバスター2002でスキャンしてみたところ(古いからだと思いますが)ウィルスは検出されませんでした。 どなたか、おわかりになりましたらご助言お願いいたします。

  • ウィルス対処できません

    バスター2004のリアルタイム検索で C:\WINDOWS\SYSTEM32\Msbb.exeというファイル WORM_SPYBOT.GNというウィルスが検出されました。 しかし隔離も削除もできません、 どう対処したらいいでしょうか?

  • ネットワークウイルスとは?

    2、3日前からネットに繋いでいると 【ネットワークウイルス緊急警告】 RPC_DCOM_BUFFER_OVERFLOWが検出されました。 ネットワークウイルスの攻撃をブロックしました、 と言うウイルスバスターのメッセージが出てきます。 私がかなり初心者なのでネットワークウイルスというものをよく分かってないのですが ネットワークウイルスを検出しました、と言うのは すでにコンピューター内にRPC_DCOM_BUFFER_OVERFLOWが入り込んでいるのを 検出した、と言うことでしょうか?? ウイルスバスターでスキャンしてみてもそれらしい物がみつからないのですが…。 上のウイルスの他にWORM SASSER.Cと言うウイルスもたまに検出されますが、 これもスキャンしてもみつかりません。

  • ウィルスが・・

    こんばんは!私のパソコンにはNorton AntiVirusというウィルス対策ソフトみたいのが入ってるんですが、今日の昼くらいから定期的に10分置きくらいにCドライブのシステム32?という場所にウィルスを発見しましたっと警告みたいのが出て自動削除しましたってなるんですがコンピュータを全部スキャンしても、Cドライブだけスキャンしてもウィルスは見つかりませんってなるんです・・。それでインターネットにも接続してい状態で放置していてもやっぱり10分くらい置きにウィルスを発見しましたってなるんです!!原因はなんなんでしょうか??ウィルスの種類はDownload.TrojanとW32.Spybot.Wormです!あとどうしたらよいのでしょうか??教えてください!お願いします・・!

専門家に質問してみよう