• ベストアンサー

ウィルス駆除ができない

doki2の回答

  • doki2
  • ベストアンサー率51% (440/860)
回答No.2

★fdconfig.dll このファイルが「RunDLL32」から起動されている場合は「regsvr32 fdconfig.dll /u」でメモリーから開放できます。 しかし、このファイルは「Winlogon.exe」から呼び出されています。 ということは、「Winlogon.exe」を停止しないと開放できません。 ところが、「Winlogon.exe」はWindowsの起動、終了を管理する重要なファイルですから、これを終了させるとパソコンはシャットダウンされてしまいます。 普通の方法では駆除できない、駆除が少し面倒なアドウエアです。 ★TROJ_AGENT.AMV http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FAGENT%2EAMV&VSect=Sn トレンドマイクロのサイトに書かれている「手動削除手順」では絶対に削除できません。 執筆者が、自分で実際に、その操作をしてみれば、質問者さんと同じエラーになったはずですが、検証もせずに記事を書いているようです。 こんな記事を書いて平気な執筆者と、それを平気で公開している会社があることを知って寒気が走ってしまいます。 手始めに感染状況を調べるために「HijackThis」を使ってください。 HijackThisによるログの取得と、不正エントリの修正(fix)方法 http://www.higaitaisaku.com/hijackthis.html ただし、使い方がわからずに操作すると重大な支障が発生することがあります。 十分な知識なしに指示されたこと以外の操作をしないように注意してください。 1.「C:\HJT」と言うフォルダを作っておきます。  以下、このフォルダを「HJT」フォルダと呼ぶことにします。   2.下記サイトから「HijackThis」をダウンロードします。 http://www.download.com/HijackThis/3000-8022_4-10379544.html?tag=lst-0-1 3.ダウンロードされたファイル「hijackthis.zip」を解凍すると「HijackThis.exe」と言うファイルができます。 4.「HijackThis.exe」を「HJT」フォルダに保存します。   以降このフォルダにログファイルやバックアップが保存されるようになります。    5.IEの画面をすべて閉じた後「HijackThis.exe」を起動し「Do a system scan and save a logfile」をクリック 6.「HijackThis」の画面が開かれシステムをスキャンした結果が一覧表示され、「hijackthis.log」と言うファイルが「HJT」フォルダに自動的に保存されます。 7.「hijackthis.log」の画面で下記の行をすべて補足欄に貼り付けてみてください。  「O2 - BHO」で始まる行。  「20 -」で始まる行。   ちょっと難しいかもしれませんががんばってください。

yamada20060326
質問者

補足

ご回答ありがとうございます。 hijackthis.logの画面で出た 02と20で始まる行を貼り付けます。 よろしくお願いします。 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IdnHelperObj Class - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL (file missing) O2 - BHO: (no name) - {39A33B0B-EB13-74B2-8605-10550BDA7448} - C:\WINDOWS\System32\drnw.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7953839F-464F-4963-8013-28E4A19BB2A3} - C:\WINDOWS\system32\rcthusnr.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {ED55E47E-D2F9-4A3A-86F5-FD0A56019090} - C:\WINDOWS\system32\bicfgfgl.dll O2 - BHO: (no name) - {EF792097-8DE7-4346-AA99-4F7C11A021E0} - C:\WINDOWS\system32\rcthusnr.dll O2 - BHO: CIEPl Object - {F85E86D8-F796-4C97-AAA2-26664A98A42C} - C:\WINDOWS\system32\fdconfig.dll O20 - Winlogon Notify: fdconfig - C:\WINDOWS\SYSTEM32\fdconfig.dll

関連するQ&A

  • ウィルスを駆除したいです><

    ウィルス検索でTROJ_AGENT.AEUAに感染していました。 ファイル名はBSeILis.dll なのですが、ウィルスバスターでは駆除してくれませんでした。 この駆除、削除の方法を知っている方いましたらお願いいたします。 ウィルスバスターは30日体験版?です。これも悪いのでしょうか?

  • TROJ_VUNDO.H というウイルスについて

    TROJ_VUNDO.H というウイルスに感染しました。トレンドマイクロのウイルスバスターに加入しているのですが、駆除できないようで、手動での駆除を薦められましたが、セーフモードにして駆除しようにも感染ファイルを駆除できません・・・どなたか識者の方助言願います。感染ファイルはC:\WINDOWS\addins\iistcp.dll  です。

  • ウィルス駆除ができません

    オンラインスキャンで下記のウィルスを発見しました。 TROJ_WINISYS.A TROJ_NTSERV.A トレンドマイクロのウィルスの駆除方法を見て、レジストリを見てみたりしましたが特に何も見つからない状況です。 ゴミ箱を空にしたり、一時ファイルなどの削除も行ってみたのですが・・・。どうやったら駆除できるのでしょうか。

  • ウイルス駆除できません。

    教えて下さい。 TROJ_LALUS.A というウィルスに感染したのですが、駆除&削除しようとすると『現在使用中のため、ファイルを・・・』となってしまいます。どうしてでしょうか?ウィルスは  c:windows\applicationdata\downloadplus.exe   みたいです。 直接削除しても良いのでしょうか? また、このウィルスはどう言った害があるのでしょうか? 教えて下さい、お願いします。

  • ウィルス駆除教えてください

    どなたか、TROJ AGENT .ZAAL というウイルスの駆除方法ご存じないですか?ウィルスバスター2007で、隔離できませんでしたというメッセージが出たのですが、駆除方法がわかりません。。。

  • TROJ_AGENT.ACに感染し、駆除できません。

    ウィルスバスター2004でスパイウェアとして発見され、過去logとかを参照して、Ad-aware6とかspyboをインストールして検索、削除を通常、セーフモードとやってみました。 ほかのスパイウェアは駆除できましたが、肝心のTROJ_AGENT.ACはいまだにウィルスバスター2004に見つかります。 また、ウィンドウ上にウィルスバスターの示すファイルが見つからず、DOS窓では表示されていました。DOSコマンドで削除しようとしましたがアクセスを拒否され、駆除できません。 トレンドマイクロウィルスデータベースにも載っていないのでどういうことをするウィルスかわからないので今すぐに駆除したいです。知恵をお貸しください

  • ウイルスの駆除ができません

    ウイルスバスター2004のリアルタイム検索で警告文がでました。「C¥DOCUMENTS AND SETTINGS¥APPLICATION DATA¥AWSU.EXE」という隠しファイルが「TROJ PURSCAN.A」に感染しているようです。検出時の処理は「駆除および隔離ができません」でした。トレンドマイクロのウイルスデータベースでは上記ウイルス名はヒットせず、シマンテックの無償ウイルススキャンでは「感染なし」との結果でした。感染ファイルを削除しようとしてもアクセスできません。最近立ち上げ時の動作が重いのもウイルスのせいなのでしょうか?使用しているOSはXPです。 このウイルスの特徴や駆除の方法をご存知の方がいらっしゃったら教えてください。

  • ウイルス駆除方法

    TOROJ_PORNDIAL.BPというウイルスに感染したため、トレンドマイクロのサイトにある手動削除を行ないましたが、時間が経つと何度も出てきます。削除後にウイルススキャンしても検出されないのですが、そのうち出てきてVBが隔離しましたと表示されます。どうしたら完全に削除できますか?それとも完全には無理ですか?よろしくお願いします。 OSはWin98なので復元はできないです。セーフモードでのスキャンも行ないました。スパイウェアも駆除しました。

  • ウィルスが駆除できません

    souce nextのウィルスセキュリティを使用しています。 パソコンはXPを使用しています。 ウィルス検索をしたところ、ウィルスの感染がありました。 『駆除できませんでした』と出ます。 内容はnot-a-virus:AdWare.Win32.TrafficSol.oに感染していると出ます。項目はC:\WINDOWS\system32spads.dllとありますが、そのファイルが見つかりません。 また、ウィルスセキュリティで削除・駆除しようとしても、 『ファイルを削除(駆除)できません。権限を持つアカウントかどうかを確認してください。』と何もできません。 どうしたらいいのでしょうか?

  • トレンドマイクロのウィルスデータベースに該当情報無し

    パソコンがウィルスに感染しているようでしたのでトレンドマイクロのオンラインスキャンを実施したところ、以下のウィルスが検知されました。同サイトのウィルスデータベースを検索しましたが、該当のウィルス情報が無く、どのように駆除すれば良いのか分かりません。どなたか駆除方法(手動削除を含む)に関しご教授頂ければと思い質問次第です。 【症状】 インターネット中、ユーザの意志に関係なく、他のWebが起動されます。 ※起動されたWebを終了するも、時間が経過すると また起動されます。 ※起動されるWebは何種類かあります。 ※マカフィーのソフトでスキャンすると検知されません。 【ウィルス】 ウィルス名           感染ファイル (1)TROJ_AGENT.BT  c:WINDOWS\SYSTEM|\rulesak.dll (2)TROJ_AGENT.BT  c:WINDOWS\TEMP\rulesak.dll (3)TROJ_NARRATOR.A c:WINDOWS\pqhwap.exe (4)TROJ_NARRATOR.A c:WINDOWS\gpcoqg.dll 以上、何卒宜しくお願い致します。