• ベストアンサー

トロイの木馬 デスクトップに変なアイコンが

トロイの木馬に感染しました。 OS:win XP 状況はデスクトップに変な複数アイコン(明らかに海外系。sports、adultなどのカテゴリー)が出ており、Explorerにそのアイコンと同じカテゴリーのリンク「バー」が表示されています。それ以来、Explorerの起動のみならず、インターネットにもつながらず、アプリケーションはことごとく起動するのにすごく時間がかかります。またPCも正常にシャットダウンさせることができない(ログオフしか受け付けない)ので、電源OFFで強制終了していました。 再起動後、すぐにMcafeeのスキャンを動作したところ、時間がかかりながらも最後まで完了し、「トロイの木馬」に感染していたことが判明しました。2つの感染ファイル(名前はメモしたのですが、今手元にありません)を削除したところ、アプリケーションの動作は快適に復帰しました。インターネットにもつながるようになりましたが、デスクトップのアイコンとExplorerのリンクバーはいまだに消えていません。 PCも正常にシャットダウンすることができました。 これらの対処法について教えていただけますでしょうか。よろしくおねがいいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.4

削除したトロイの木馬の名称を補足してください。 Mcafeeでは検出できないマルウェアのようなのでkasperskyのトライアルで スキャンしてみてください。 検出されたらそれも補足してください。

参考URL:
http://www.kaspersky.co.jp/trial/
sakapon
質問者

補足

回答ありがとうございます。 ウイルス名は「Exploit-ByteVerify」です。 ちょっとやばそうなウイルスに感染したようです。 とりあえず、windowsのパッチから対応したいと思います。その後、紹介のスキャンソフトを使ってみます。

その他の回答 (3)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

どうぞ。 http://www.webroot.com/land/freescan.php ちなみに、私はSweeper君使ってます。お勧め。

sakapon
質問者

お礼

回答ありがとうございます。 さっそく、帰宅後試してみます。 ちなみにNO.2の方に補足したウイルス名は「Exploit-ByteVerify」の誤りでした。 この場を借りて訂正させていただきます。

  • eri_yuri
  • ベストアンサー率42% (74/174)
回答No.2

トロイの名称がわからないと、ちゃんとした対応は行えませんが、とりあえずMcAfeeのウィルス検索ページへのリンクを貼っておきますので、ここをまず確認してください。 http://www.mcafee.com/japan/security/vlibrary.asp 載ってなかったらトロイ名称を公開してもらえれば確認します。 他社にも同じようにありますが、そちらについてはご自分で各セキュリティソフト会社のHPから探してみてください。 スパイウェアについては大丈夫ですか? 導入しているセキュリティソフトのだけで満足しているようでは、セキュリティとしてはまだ安全とはいえません。 スパイウェアのチェックも行ってみてはいかがですか? 下記サイトで簡単に勉強してみるといいですね。 http://www.higaitaisaku.com/ ※駆除したんならそれも削除していいかもしれませんが、   確信が取れていない状況での削除については一切関知しませんのでご了承を。

sakapon
質問者

補足

ありがとうございます。 情報不足ですみません。 トロイの木馬名は「Exploit-Byteherify」です。 マカフィーウイルススキャンで削除したのですが、デスクトップの広告とエクスプローラーのリンクバーは出たままです。また、PC起動時にフリーズに近い現象になるのは解消できていません。 再ウイルススキャンをしましたが、「ウイルスは検出されませんでした」となります。 「被害対策ページ」もちょっと勉強してみます。

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.1

デスクトップ画面に表示されている複数アイコンはこれでしょうか。 http://i13.photobucket.com/albums/a298/netrosis/idemlogbar.jpg ツールバーにあるのは [GAMBLING],[DATING],[PHARMANCY],[XXX],[SPYWARE],[INSURANCE] ではありませんか。

sakapon
質問者

補足

さっそくの返答ありがとうございます。 今は自宅からではないので、検証できませんがこれにかなり近かったです。 何か対策はあるでしょうか?

関連するQ&A

  • トロイの木馬

    インターネット検索中に画面がロックし、一部に「トロイの木馬」が表示されました。OFFキーを長押してシャットダウンを試みるも無理でしたが、ENTERキーを押すとシャットダウンしました。以降~通常使用しておりますが、①感染しているかどうか②感染の場合の駆除方法~の2点を教えていただければ助かります。 ※OKWAVEより補足:「富士通FMV」についての質問です。

  • トロイの木馬。

    パソコンを起動し、インターネットに接続すると、必ずトロイの木馬の警告メッセージが出てきます。遮断はしてるんですが、毎回出てくるので、いつか、感染されてしまうんじゃないかと不安になります、どうすればいいでしょうか?

  • トロイの木馬?

    何個も出します。すいません。 http://www.trendmicro.co.jp/hcall/biglobe.asp で調べてみるとよいと言われたので調べたのですが、「Clean Failed:WORM_ROGATE.Cトロイの木馬を完全に駆除するには再起動してください」と出ます。 これは、トロイの木馬に感染しているということなのでしょうか? 再起動しても駆除されません。しかも、立ち上げたときにいっぱいでてくるので、なかなか立ち上げるのも大変です。 感染してる場合、駆除するにはどうしたらよいでしょうか?

  • トロイの木馬に感染

    先ほどPCを起動すると、デスクトップの画面に 「AVG」のウィルスソフトの画面がでており、トロイの木馬に感染というようなメッセージが出ておりました。 その画面は閉じてしまったので、確認ができないのですが AVGのウィルス隔離を見るとトロイの木馬が2つ入っております。 PC初心者のため、どのように対処すればよいかわかりません。 これは感染しているとのことなんでしょうか? ちなみに、ソフトは「AVG8.5.423」 ウィルス隔離室を見ると、 感染タイプ:感染 ウィルス名:トロイの木馬BackDoor。Generic12.BOF よろしくお願いいたします。

  • トロイの木馬

    会社の中に閉ざされたネットワークのパソコン群があります。 それらはインターネットといった外部のネットワークとは遮断されており、有線LANにて専用のプリンターと接続されています。 インターネットに接続されていないために、WindowsUPDATEは全く行われていません。 常駐のセキュリティソフトもインストールされていません。 OSはXPですが、インターネットに接続されていないので、会社では四月以降も継続して使用する予定です。 ClamWin portableでスキャンしてみたところトロイの木馬に感染していました。 感染したファイルの削除には成功しましたが、どこから感染したのでしょう。 これらのパソコンはUSBメモリを使って外部とデータ交換をしています。 閉ざされたネットワークですからトロイの木馬に感染していようとも、活動しようがないとも思います。 USBメモリからトロイの木馬は感染し、悪さをするものなのでしょうか。 、

  • 【急用】トロイの木馬ウィルスに感染してしまったら?

    先日もう一台のパソコンがMSNメッセンジャーを媒介してトロイの木馬ウィルスに感染してしまいました。感染後すぐにウィルス対策ソフト『カスペルスキーインターネットセキュリティ7.0』の無料トライアル版をダウンロードしてスキャンを掛けました。がウィルスは見つかりませんでした。そして今日になってパソコンを使用していたらクリック後の反応が悪いので、スキャンを再度掛けました。そしたら次々とウィルスが検出されて詳細を見てみると『トロイの木馬・・・・を削除しました。』と表示されていました。これはトロイの木馬に感染したということですよね?ただ単にトロイの木馬と言うだけじゃ分からないと思いますが本当にトロイの木馬としか表示されていなかったので詳しい原因は判りません。ですがデスクトップ上に出ているアイコンはすべてクリックしても反応無しです。スタート上のアイコン等もすべてダメです。ウィルス対策ソフトも現在スキャンを実行したままフリーズ?状態です。ですので現在はもう一台の正常なパソコンを使用しての投票です。経験した方やアドバイスでも結構ですので宜しくお願いします。

  • トロイの木馬が入ってます。。。

    ノートンインターネットセキュリティーを入れています。 PC起動時ちょこちょこと、「トロイの木馬に攻撃から守りました」 的な文章が出ます。 どうやら、「PC起動時にセキュリティソフトを起動させないプログラム」らしいです。 しかし、セキュリティソフトをアップデートしてウイルスチェック をしても、まったく検疫されずに、 いまだにちょこちょこ表示が出てしまいます。 そして、PC起動時、よくインターネットセキュリティーが オフになっているのも見かけます。 「もしかして、トロイの木馬が働いてるのかな?」 と、思い、気づいたときは慌てて手動で有効に設定するのですが、 こういうケースって放っておいても平気でしょうか? まあ、銀行のデータとかは入れてないので、 個人情報や、いろいろなデータだけ盗まれるならどうでもいいのですが、 それ以外の弊害もあれば嫌だし、 できれば取り除きたいけど、どこに入ってるのかもわかりませんし。 160GのHDDの中に、120Gくらいデータが入っているので、 探すのも大変そうです。。。 こういう場合はどうしたらいいのでしょうか?

  • トロイの木馬に感染してしまったのでしょうか?

    トロイの木馬に感染してしまったのでしょうか? 使っているパソコンは、富士通の FMV CE50Y9で、 windows vistaです。 セキュリティは、マイクロソフトエッセンシャルです。 パソコンを起動させるたびに、「開いているファイル」のウインドウが出てきて 実行するかキャンセルするか聞いてきます。 キャンセルをすると、 「潜在的な脅威が検出され、一時停止されている。  この脅威を削除するにはコンピュータから削除するを  クリックして。」 という指示が出ます。 これが2~3回繰り返され、その後、エッセンシャルの履歴を見ると 検出された項目のところに、下記のものが検疫済みとして出てきます。 カテゴリは、「トロイの木馬」となっています。 Trojan:JS/Dursg.G Trojan:Win32/Dursg.C Worm:Win32/Prolaco.gen!c 全て削除というところをクリックするのですが、 何度、再起動しても、同じ一連のこの動作を繰り返すことになります。 今は、このパソコンをネットに接続できないようにしています。 (もう一台のパソコンで、こちらに質問しています。) この状態は、すでにトロイの木馬に感染してしまっているのでしょうか? それとも、感染までは行かずに、セキュリティで止められている状態なのでしょうか? この一連の動作をとめるために、どのようにしていったらいいでしょうか?

  • トロイの木馬に感染しました

    トロイの木馬に感染しました トロイの木馬に感染していたのですが、ノートンインターネットセキュリティ2010によって駆除されました。 しかし数日間潜伏していたようなのですが、駆除されたなら心配ないですか?それともPCが改ざん等されていて、今でも危険性はあるのでしょうか。 できればPCの再セットアップはしたくないです。 よろしくお願いします。

  • トロイの木馬

    WindowsXPを利用しており、ウイルスに感染されました。そこで半月程前に、ウイルスバスター2005をインストールし、ウイルス駆除を行いましたが、「トロイの木馬TROJ_AGENT.BT」が検出され、「隔離できませんでした」と表示されました。(リアルタイム検索にて) インターネットで色々調べ、インターネット接続時(もしくはIE起動時?)に検出されるようですので、システムの復元を無効にし、インターネット一時ファイルの削除、クッキーの削除を行い、システムの復元を有効にしました。その後すぐウイルス検索をしたところ、トロイの木馬は検出されなかったのですが、またインターネットに接続をすると、同じトロイの木馬が同じファイルに検出されます。 毎日その繰り返しをしており、どうしたらいいのか分からず、切実に困っております。トレンドマイクロにも問い合わせ中ですが、回答待ちとなっております。どうぞ、宜しくお願い致します。

専門家に質問してみよう