• ベストアンサー

Winlogon Trojan/Worm Winlogon.exe ウィルス?

ウィンドウズの終了を選んでも9割方再起動してしまい、起動した後の画面には必ず 『Winlogon.exe はエラーが発生し閉じられる必要がありました』 と出ます。残りの1割は何も起きずに普通に終了し電源が切れます。法則性を見出そうとしたのですが駄目でした。 電源が切れない以外は重くなる等の問題も無く、もうかれこれ一年近く続いています。ちゃんと更新されているウィルスバスターでチェックしてみるのですがウィルスが検出されることが無かったのでウィルスではないと思っていたのですが、最近になってエラー報告をマイクロソフトの方にすると http://oca.microsoft.com/ja/response.aspx?SGD=ad05e015-0356-4713-95a9-e95696cec3f1&SID=1888 このようなページに誘導されるようになりました。 言われるがままにウィルススキャンをすると、ウィルスが検出されるのですが、ウィルスバスターで検索すると何も検出されません。 一回マイクロソフトの方でウィルススキャンすると、その日はいいのですがまた次の日起動すると元の状態に戻ってしまい、ウィルススキャンをするとまた一匹検出されます。 ウィルスならなんとかして完全に駆除をしたいのですが対処法わかる方お願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.2

本当にウイルス? Winlogon.exe って正規のファイルにもありますよ(PC起動に関わる大事なファイルです) C:\WINDOWS\system32\winlogon.exe(XPの場合)以外にあれば問題ですが・・・如何ですか? 感染じゃなく正規のWinlogon.exeがエラーを起こしているのならファイルの損傷などが疑われます。 単純に「winlogon.exe」の損傷なら以下のページなど参照 http://support.microsoft.com/default.aspx?scid=kb;ja;829786 まずはこの辺の切り分けをはっきりさせた方が良いと思いますけど。 で・・・感染じゃないとしたらカテゴリー違いになります。 感染疑うのなら以下のウイルススキャンやってみます? バスターあたりで検出してこないタイプまで洗い出してきます。 eScan http://www.higaitaisaku.com/escan.html 余談・・・ まぁリカバリ・・・と回答するのは楽なんですけどね…。 原因も不明のまま行っても進歩無しかな?っと思ったり。 それともしもXP(2K含)の場合だと手順考えてリカバリしないとネットに繋いで数分でネットワークワーム類にボコボコ感染します。 その辺も考慮して「リカバリ」レスすべきだと私は思っています。

kusakabe
質問者

補足

教えていただいたスキャンをしてみたのですが、ウィルスが見つかったようなことをいわれるのですが、結果はエラーみたいなことを言われ、結局対処法がわからずリカバリしてしまいました。 リカバリに対してのお心遣いありがとうございます。即行バスターをインストールしたので大丈夫…だと思います。 ありがとうございました。

その他の回答 (2)

  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

BIOSのアップデートで修復された例があります。 http://kakaku.aol.co.jp/aol/bbs.asp?PrdKey=03107010053&ParentID=3401897 同じケースとは断定できませんが、参考にしてみてください。

kusakabe
質問者

補足

同じような症状なのでこれかな?と思ったのですが如何せん対処法がわからず…。でもこういう症状なのは私だけではなかったのですね~。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

ウイルスかどうか不明なのであれば、一度リカバリしてみてください。 その時には、データを別の媒体に移動して、ハードディスクをフォーマットして その上でOSを再インストールして、ウイルスバスターを入れ直してください。 ウイルス対策以外に、修正プログラムのインストールをしているのか疑問に感じてますので、 すべて最初からやり直しをすることを勧めます。 ウイルスバスターでウイルスとして検出されるとすれば、次のウイルスです。 WORM_RPCSDBOT.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FRPCSDBOT%2EA&VSect=P それから、ウイルスバスターは2005か2006ですか?そして、最新版のウイルスバターンですか? 新しいウイルスバスターでウイルスパターンの更新をしている状態で検査しているのであれば、 パソコン本体関係のプログラムの故障もあり得るのですが、 だいぶ長い間その状況が続いているのでリカバリをすることを勧めます。

kusakabe
質問者

補足

ウィルスバスターは2006で自動更新にまかせっきりですが前回のアップデートが昨日の日付なので多分最新版ってことでいいと思います。 でもやっぱりバスターではウィルス検出してくれません。 やはりリカバリしないといけないんですかね…。

関連するQ&A

  • winlogon.exeのエラーで

    winlogon.exeのエラーでパソコンが再起動してしまいます。 ウイルスチェックやスパイウェア除去などやってるんですが、全然よくなりません。 何をすればよくなるのか見当もつきません・・・ どなたか、どうすれば直るのか教えてください!お願いします!

  • winlogon.exeエラーで起動しません

    過去の質問を拝見させていただきましたが、 解決策が見つからなかったため質問させて頂きます。 先日パソコンを使っていたら急にジジッと音が鳴り電源が切れました。 その後電源を入れるとXP起動の画面は出ますが、 「winlogon.exe アプリケーションエラー」という表示が出て、 OKボタンを押すとブルー画面になりSTOP:000021aという表示になり、 キャンセルボタンを押すと真っ黒の画面にカーソルだけ表示されて しばらくカリカリとハードディスクが動いた後停止します。 どちらの場合も結局それ以上は動かなくなり電源ボタンを押して強制終了させるしか方法がありません。 セーフモードでも試そうと思いましたが、 やはり同じようになり結局起動しませんでした。 「winlogon.exe」で検索をかけるとウィルスの可能性もあるということが出てきたのですが、 このような状態なのでウィルスチェックすることもできません。 普段はNortonを使っていて、電源が切れる前まではウィルスが検知されることはありませんでした。 起動すらできないのでバックアップを取ることもできなくて大変困っています。 やはり初期化しか方法はないでしょうか。 この状態で初期化もできるのでしょうか。 どなたかアドバイスをお願い致します。

  • 「winlogon.exe」エラー

    XPSP2を使っていますが、「winlogon.exe-アプリケーションエラー」が出るようになり再インストールしてみましたが、 同じ症状になります。 エラーの後はブルーバック画面になり「STOP:C000021a Unknown Hard Error Unknown Hard Error」の文字が出ます。 強制的に電源を切るしか方法がなくなります。 エラーの頻度はパソコン起動5回に1回くらいです。 LiveOneCareでウイルスチェックをしてみましたが、問題ありませんでした。 対処方法をご教授お願いいたします。

  • WINLOGON.EXE CPU占有

    パソコンを使用している最中に、突然遅くなり、ほとんどの作業が出来なくなります。 エクスプローラーを開くだけで5分以上かかります。 使用しているOSは、Windows2000(ServicePack4)です。 タクスマネージャーで確認すると WINLOGON.EXE 約70% CSRSS.EXE 約30% の二つがずっとCPUを占有していて、他の作業ができなくなっているようです。 ネットで検索するとC:WindowsのなかにWINLOGON.EXEがあるとウイルスの可能性が高いと書いてありましたが、ありませんでした。 現状分かった事は、午前中はおとなしく、どうやら12時になると活動しだすらしいこと。 活動中にウイルススキャンをかけると通常40分程度で終了するところが、14時間か掛けてもまだ4%程度なのであきらめました。 午前中に再度、下記の3つで、ウイルススキャンをしましたが、いずれも何も引っかかりませんでした。 NTTのセキュリティ対策ツール(常駐しているもの) @niftyのオンラインスキャン(カスペルキー) マカフィのオンラインスキャン 対処方法をご存知の方があれば、教えてください。

  • 『 WORM_RBOT.AN 』というウィルスに感染してしまいました。

    とある掲示板で「このサイト便利だよ~」って書いてあるのを見つけて、不用意にもサイトに飛んでしまったら、ウィルスサイトだったようです。。。 トレンドマイクロのウイルスバスターオンラインスキャンを使ったら、『 WORM_RBOT.AN 』というウィルスが検出されました。 そこから対策サイトに飛ぶと、英語版のトレンドマイクロで、 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FRBOT%2EAN&VSect=Sn そこに書いてあるとおり、タスクマネージャーでのプロセス終了および レジストリの削除&変更を行いました。 その後、もう一度 ウィルススキャンをしたのですが、同じウィルスが まだ検出されてしまいます。 あと、ウィルススキャンではウィルスの場所が、 C:\WINNT\SYSTEM32\WINUPDATE.EXE と表示されるので、ハードディスク内を調べてみるのですが、このファイルは見つかりません。 OSはWINDOWS2000SP4です。 どなたか、アドバイスがありましたらよろしくお願いします!

  • winlogon.exeアプリケーションエラーが出てパソコンが使用できない。。。

    起動時に、 winlogon.exe アプリケーションエラー "0x7ff90c3e"の命令が"0x7ff90c3e"のメモリを参照しました。 メモリが written になることはできませんでした。プログラムを終了するにはOKを、デバックするにはキャンセル押してください という画面がでてしまいまして、OKかキャンセルいずれを押しても勝手に再起動されて、正常使用できないのですが、どうすればいいですか。 ご存知の方教えてください。よろしくお願いします。

  • トレンドマイクロのウイルスバスターオンラインスキャンが開けません。

    なぜかトレンドマイクロのウイルスバスターオンラインスキャンが開けません。今までは開けたのに突然開けなくなりました。検索画面を表示するというボタンをクリックすると、エラーが発生してしまいます。たぶんウイルスだと思うのですが、どうすれば治るのでしょうか?ウイルスを検出さえできればけせそうなのですが、スキャンできないとウイルスがいるかもわかりません;;ノートンとパンダではスキャンしたのですが;;

  • ウイルスに感染しました。

    最近になってWindowsMediaPlayerが勝手に起動するようになりました。 ウイルスバスターのオンラインスキャンをしたところ、TemporaryInternetにcrashmeというウイルスが検出されたので、 セーフモードでTemporaryInternetの中身を全て削除し、 確認の為にもう一度オンラインスキャンをしたところ、 ウイルスは検出されませんでした。 しかし、再びWindowsMediaPlayerが勝手に起動し始めました。 PCの電源を落としているときでもWindowsMediaPlayerが起動するので困っています。 どうすればよいか教えてください。よろしくお願いします。 OSはWindowsXPです。

  • これってウィルスなんでしょうか?

    私はDELL製デスクトップの CPU pentium 2,A ・メモリ768MBを使ってます。 自宅で使っているノートン2002のシステムの完全スキャンが最終から一ヶ月経っていたので、完全スキャンを実行しました。 すると、スキャン途中でCPU使用率が100%になってしまい、フリーズしてしまいます。 その後、電源ボタン長押しで再起動してエラーチェックを終えると普通状態に戻ります。 ウィルスかなと思って、トレンドマイクロ社のオンラインスキャンやシマンテックのオンラインスキャンを使っても同じような感じでした。 ただ、トレンドマイクロ社のオンラインスキャンではフォルダごとにスキャンが出来、そこで一個一個フォルダをスキャンしていったら、普通に全部終了し、『ウィルスは検出されませんでした』と表示されました。 これってウィルスに感染しているおそれはあるのでしょうか? また、最近の特徴としてはMicrosoft社のwordがA4サイズで6ページほどの画像や文章をコピペすると勝手に再起動する現象が起きてます。 ちなみに、タスクマネージャーではMSBLAST.exeは見あたりませんでした。

  • ウィルスかどうか不安です

    よろしくお願いします FMV-DESUKUPAWER CE18E WindowsXP HomeEdition 自業自得とゆうかWinnyからダウンロードしたlzhファイルをノートンで スキャン後、解凍したらフリーズしてタスク終了も出来ませんでした。 それで電源ボタン長押し強制終了しました。そのあと立ち上げようとすると FUJITSUのロゴがでると再起動とゆう症状でした。その後リカバリーして 立ち上げその日は普通に起動してました。次の日、立ち上げようとすると 「次のファイルが存在しないか壊れているため起動できません」 <Windows root>\system32\ntoskrnl.exeこのファイルをインストール し直して下さいと表示され起動しませんでした。2回目リカバリー後、次の日 また同じ症状で起動しませんでした。3回目リカバリー後、友人から ウィルスバスター2004貰ったのでノートン削除後、ウィルスバスターで スキャンしましたけど、ウィルスは検出されません。でもパソコンは今日で 2日通常に起動するようになりました。でも不安で皆さんに相談を お願いしました。ノートン起動してるときはしきりに何かがアクセスしょうと してました。長々とすみませんお願いします。

専門家に質問してみよう