• ベストアンサー

見たこと無いウィルスが…。ADW_WINFIXER.Bって何?

OSはXPです。 ウィルスバスター2006体験を使っていると 「ADW_WINFIXER.Bという名前のウィルスを発見しました。」 と表示されました。リアルタイム検索が可能なので手動で削除しろと書いてありましたが クリックしてもトレンド社にデータがありませんでした。 ADW_WINFIXER.Bという名前をgoogleで検索しても1件みつかるだけ。 それもトレンド社のtxtファイルなのですが・・。 ウィルスのある場所は C:\System Volume Information\_restore{68477BC8-2DFC-413A-A7B1-BB841D96C081}\RP202\A0049090.exe と書かれていたのですが CドライブにSystem Volume Informationなんていう名前のフォルダはありません。 どうなっているのでしょうか・・・。

  • dra2jp
  • お礼率27% (168/613)

質問者が選んだベストアンサー

  • ベストアンサー
  • Yamatuki
  • ベストアンサー率67% (473/705)
回答No.1

こんばんは!! 下記のページを参考に [System Volume Information]フォルダへアクセス出来ないでしょうか?? 「System Volume Information フォルダへアクセスする方法」 http://support.microsoft.com/default.aspx?scid=kb;ja;309531 □ 保護されたオペレーティング システム ファイルを表示しない (推奨)は、一覧の一番下にあります。

dra2jp
質問者

補足

ありました!! でもここには C:\System Volume Information\_restore{68477BC8-2DFC-413A-A7B1-BB841D96C081} どんなファイルが格納されているんですか? このファイル消してもいいんでしょうか。。。 なんかどんどん.exeファイルがふえてますが;;

その他の回答 (3)

  • lesson
  • ベストアンサー率37% (555/1493)
回答No.4

No.3の方の回答に沿って、紹介されたサイトを頼りに処理を試みてください。 Winfixerはもう日本でもあちこちで被害が続出している悪質なスパイウェアです。 ソフトまかせでは駆除も検出も簡単にはいかないモノなので、どうしてもわからなければあきらめて必要なデータをバックアップの上、リカバリーが確実ではあります。 英語ですがeTrustのページに情報があります。英語が読めるならこちらも役立つかもしれませんが、読めなければ間違って処理するといけないのでこれは無視してください。 http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453096399 eTrust Spyware Encyclopedia - WinFixer_2005 日本でも販売しているスパイウェア対策ソフト「PestPatrol」が有効、とありますが、これとてあてになるとは思わないように。 ウイルスでもスパイウェアでもそうですが、感染前の「防御」は割と簡単でも、感染してしまうと「駆除」は難しいモノもあります。

回答No.3

Win Fixerは、スパイウェアですね。 過去ログにも数件出ています。 http://okwave.jp/kotaeru.php3?q=1812481 http://okwave.jp/kotaeru.php3?q=1812542 http://okwave.jp/kotaeru.php3?q=1802615 以下のサイトの駆除方法をお試しください。 アダ被の部屋BBS http://www.higaitaisaku.com/phpBB/viewtopic.php?t=757

  • Yamatuki
  • ベストアンサー率67% (473/705)
回答No.2

紹介したページに書かれているように >この資料では、System Volume Information フォルダへアクセスする方法について説明します。System Volume Information システム フォルダは、システム復元ツールがその情報と復元ポイントを格納するために使用する隠しシステム フォルダです。System Volume Information フォルダはコンピュータのすべてのパーティション上にあります。トラブルシューティングの目的で、このフォルダにアクセスすることが必要になる場合があります。 ここに入り込まれたアウイルスの実行ファイルexeを削除しないと、システムの復元を使用した際 再度ウイルスが再現してしまう可能性があります。 英数字.exeを削除してウイルスが再生されないようにして下さい。

関連するQ&A

  • ウィルス? ADW DAE.A?

    先日ウィルスバスターを2006にバージョンアップしましたところ、以前は検出されなかった、 ファイル名 : C:\System Volume Information\_restore{EC132D2E-4B29-4DC5-8ADA-8F1EB9EECE0B}\RP449\A0059902.dll ウイルス/スパイウェア名: ADW_DAE.A というものが検出されるようになりました。 詳細を見ると下のウィルスバスターのページに飛ばされます。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_DAE.A このファイルは手動で処理する必要がありますと表示されているので、このファイルを自分で削除してしまってもいいのでしょうか? よろしくお願いします。 ちなみにOSは XP sp2で、Microsoft updateも頻繁に行なっています。

  • ドライブ上に常駐しているウイルス

    ウイルスバスター2004を使用しています。 PCのドライブ上に常駐しているウイルスなんですが、 定期検索で毎回リストアップされてくるのに、感染ファイルがドライブに確認できないものがあります。 ウイルス定義ファイルを見ても、どんなウイルスか分からず対策が取れなくて困っています。 放置していものかどうか、ご存知の方は教えてくださいませんでしょうか。 検索結果によれば ウイルス名はADW_FLASHGET.A、 感染ファイルは C\System Volume Information\_restore{77F10B10-28E1-4C64-BCB2-F22B81E82F79}\RP58\A0008851.dll とありますが、このSystem Volume Informationというファイル自体確認できません。 どなたか対策方ご存知の方は教えてください。お願いいたします

  • ウイルスの検出

    最近ウイルスバスターによくウイルスがかかります。 ウイルス/スパイウェア名: ADW_BAIDU.BZ ファイル名: C:\System Volume Information\_restore{9540B08B-C0D7-48F4-8956-9CD50D210FED}\RP359\A0036354.exe 処理の結果: ファイルからウイルスが見つかりました。リアルタイム検索が有効なため、このファイルへのアクセスを拒否します。このウイルスは、手動で処理する必要があります。 とでております。どう削除すればいいのでしょうか。 そしてまたこのウイルスはどのようなものなのでしょう。解説ページでもすべて英語だったのでよくわかりませんでした。

  • ADW_IEHELPER.Cについて

    ウィルスバスター2004でADW_IEHELPER.Cを検出しました。トレンドマイクロのウィルスデータベース等で検索しましたが、ADW_IEHELPER.Cはありませんでした。ADW_IEHELPER.Aについてはアドウェアとの説明がありました。 対策等がありましたら教えて下さい。 よろしくお願いいたします。

  • System Volume Informationでウイルスがみつかりました

    こんにちは 最近escanというソフトでウイルスチェックをしたところ、以下のようなウイルスが見つかりました D:\System Volume Information\_restore{E45B181E-1144-47A3-A393-C9FCDD1D5F21}\RP157\A0067760.exe = Virus "Virus.Win32.Parite.b" 以前削除したウイルスのようですがシステムに残ってしまいました また、パソコンにウイルス対策ソフトは導入していたのですが、フリーウェアのためかSystem Volume Informationのフォルダまでは検索できていなかったようです そこでお聞きしたいのですが、パソコン上で削除してもSystem Volume Informationに残っているウイルスは実行されてしまうのでしょうか? それともそれはウイルスの種類によりけりなのでしょうか? 宜しくお願いします

  • ウイルスバスター2006 ウイルス駆除について

    ファイル名: C:\System Volume Information\_restore{868E289D-CFCD-4B2E-A612-0F009B94A1F0}\RP186\A0018652.exe ウイルス/スパイウェア名: ADW_ISTBAR.BN (クリックで詳細情報を表示 処理の結果: ファイルからウイルスが見つかりました。リアルタイム検索が有効なため、このファイルへのアクセスを拒否します。このウイルスは、手動で処理する必要があります。 ※このウイルスで手動で駆除なんですがこのファイル がみつかりません。コマンドからもファイル検索も 不可です。(アクセス権がないと) ノートンに入れ替えて駆除しようとしたんですが ノートンでは発見されませんでした。 よろしくお願いします。

  • 手動で削除

    リアルタイム検索でウイルスが検出され、手動で削除しないと処理できないとありました。ウイルスバスターのデーターベース情報では見当たらないとのこと。 ファイルの場所を検索しても見当たらないのです。 どのように処理したらよいか教えてください。 ファイル名 ADW_DHELPER.B C:\System Volume Information\_restore{0638071F-7405-4F7B-9179-3FD1F616C7AB}\RP11\A0000775.dll

  • System Volume Informationのウィルス

    おはようございます。 ウィルスバスターでウィルス検索をしたら、トロイの木馬が見つかり 隔離されました。 ウィルス名 TROJ_VUNDO.CVO ファイル名 A0051787.DLL 元の場所  C:/System Volume Information/_restore{DB72B2BF-F0F9-4B9C-8521-21F3C7A6A6C6}/RP351/ この感染したファイルは削除しても、問題ないのでしょうか? ファイルの元の場所はSystem Volume Informationということなのですが、 パソコンは素人なのでよく分からなくて困っています(-_-;) どなたか、アドバイスをよろしくお願いいたします。

  • 隔離ウィルス 削除してもいいでしょうか?

    WindowsXP ウィルスバスター2005 でウィルス検索し、ウィルスが見つかり隔離されています。 見つかりました! と表示された時は TROJ から始まるウィルスで トロイの木馬の類のウィルスだと説明書きがありました。 そのときはどうしていいかわからずとりあえず「閉じる」を。 そののち、別のパソコンで対処法など調べました。 で、隔離ファイルからウィルス駆除をしなくてはいけないのだと思い ウィルスバスターを起動し、隔離リストを見てみると下のようになっていました。 ファイル名 元の場所 A0103248.exe c:\system volume information\restore{036AB0BE-9F63-49D9-***-RP175 uvu-channel.exe c:\Windows\system32\ A0104491.exe c:\system volume information\restore{036AB0BE-9F63-49D9-***-RP179 ステータスは「ウィルスに感染」***の所はだらだらと数字が続いています 選択して「駆除」を押すと「駆除できません。削除をおすすめします。」とコメントがでます。 でも、説明には「大切なプログラムやファイルを削除してはいけない。」とも。 必要なものか必要でないものかわかりません。 隔離のままほっといていいのかもわかりません。 トレンドマイクロのサイトをうろうろしましたが、難しくてぜんぜんわかりません。 対処方を教えてください。

  • System Volume Informationに潜むウイルス?

    昨日ウイルススキャンをかけたところウイルス警告が出されました。 System Volume InformationのA0096059.exeがTR/Crypt.XPACK.Genであるという警告でした。 TR/Crypt.XPACK.Genはトロイの木馬の一種であるということはわかっているのですが、検出された場所がSystem Volume Informationであるということが気になります。 誤検出だった場合音量が出なくなる可能性もあります、どのようにすればよいのでしょうか。 ちなみに C:\System Volume Information\_restore{46D1D6EA-FFDE-4045-8380-7F5C6440C724}\RP1194\A0096059.exe がウイルス(と疑わしき)ファイルのようです。