• ベストアンサー

ウイルスに感染していたようです;;;;

今、現在ウイルスチェックみたいなのをネットでしてみると 5件 ウイルスが発見されました;; D:\Ebates_MoeMoneyMaker\disp350.exe は Adware.WebRebates に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe は Adware.MoeMoney に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker1.exe は Adware.MoeMoney に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\DPDYJ71F\imageBoard[1].jsp は VBS.Internal に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\ARA3QTIN\imageBoard[1].jsp は Unix.Penguin に感染しています。 これは、今、危険な状態でしょうか?????? 駆除方法が解らないので、危険でなければ、ほっとこうと思っているのですが、PC初心者なので駆除方法もわかりません;; よければどうすればよいのか教えていただきたいです;;

質問者が選んだベストアンサー

  • ベストアンサー
  • omedeto
  • ベストアンサー率14% (136/937)
回答No.1

ウイルスの説明と駆除方法です。 Adware.WebRebates とは、広告をダウンロードして表示するアドウェア・プログラムです。 http://securityresponse.symantec.com/region/jp/avcenter/venc/data/pf/jp-adware.purityscan.html VBS.Internal はVBスクリプトで記述されているウイルスです。 http://www.symantec.com/region/jp/sarcj/data/v/vbs.internal.html Unix.Penguinは Unix上で動作する単純かつ悪質なシェル です。 http://www.symantec.com/region/jp/avcenter/venc/data/unix.penguin.html

sisyobon
質問者

お礼

ありがとうございます。。。 今、教えてもらったURLを開いて、駆除方法などを見たのですが 専門用語がたくさん書かれてあり、ちんぷんかんぷんでした。。。 リカバリーディスクや、システムの初期化などでは駆除する事ができないのでしょうか?

その他の回答 (7)

noname#200574
noname#200574
回答No.8

コントロールパネル>プログラムの追加と削除(XP 以外の Windows ならアプリケーションの追加と削除)に 怪しいプログラムがあればそれをアンインストールしてください。 ・WebRebate ・Ebates Moe Money Maker とか言う名前であるんじゃないかと思います。 良くあるアドウェアです。 それから、Ad-Aware と Spybot S&D というソフトを使ってスキャン & 駆除してください。 http://www.higaitaisaku.com/adaware.html http://www.higaitaisaku.com/spybot2.html あと、 > C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\DPDYJ71F\imageBoard[1].jsp は VBS.Internal に感染しています。 > C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\ARA3QTIN\imageBoard[1].jsp は Unix.Penguin に感染しています。 この辺はどうせ 2ch トラップでも踏んだんだと思うんですが、インターネットキャッシュの削除をすれば終わり。 http://www.higaitaisaku.com/icsakujyo.html この程度のものでいちいちリカバリーしてたらキリが無いと個人的には思いますが、 まぁ他の方の仰るとおりリカバリーするってんなら止めませんが。

sisyobon
質問者

お礼

わかりやすいせつめいありがとうございました

  • magmagmag
  • ベストアンサー率18% (63/341)
回答No.7

後は スパイウエア駆除のみですな

参考URL:
http://www.yamada-denkiweb.com/contents/contents/x-cleaner.html
回答No.6

リカバリすれば消えますよ。ただし、Dドライブにも感染してますから、パソコン全体のリカバリになります。 そうなると、重要なデータのバックアップをしておくことになりますが、結局逃がしたデータにウイルスが潜んでいると恐ろしいので、リカバリ後のパソコンには即座にウイルス対策ソフトをインストールし、アップデートした後で、バックアップをウイルススキャンして安全を確認したうえで、データをもとにもどしたほうがいいでしょう。 最初のアドウェアは、ユーザのインターネットの履歴などを外部に送信しているようですね。ユーザが見たいと思ってない広告も表示してしまうようです。これの修復には、レジストリの修復も必要になるので、ソフトを使わないで駆除はできないでしょう。(リカバリすれば、レジストリごと消えますが。) 残りの、VBS.InternalとUnix.Penguinは、インターネット一時ファイルが感染場所となっているので、インターネットオプションで、一時ファイルを削除すれば解消するでしょう。 他にも、そのオンラインスキャンで見つからなかったものに感染してるかもしれないので、ここはリカバリをして、心を入れ替えてウイルス対策ソフトをインストールして今後のインターネットを開始する、というのがいいかと思います。

sisyobon
質問者

お礼

解りやすく説明ありがとうございます。 今、ウイルスバスター2006というのをネット上でDLしてインストールしたのですが これで検索したらウイルスが41件 ありました。 やはり市販のものは、買っとくべきですね><

  • junra
  • ベストアンサー率19% (569/2863)
回答No.5

>リカバリーディスクや、システムの初期化などでは駆除する事ができないのでしょうか? HDDをフォーマットしてのインストールが一番手っ取り早い方法です。 インストールされたソフトは入れなおしになります。 ウイルス対策のソフト、アドウエア対策のソフトを入れてください。 データは一度別のメディアに入れてから行い、戻すときはウイルスの点検をされてから戻してください

sisyobon
質問者

お礼

ありがとうございます。 とても参考になりました。

  • Willyt
  • ベストアンサー率25% (2858/11131)
回答No.4

ウィルスに感染したことが分かったときに緊急にしなければならないことはそのマシンをインターネットからすぐに切放すことです。そうしないと他のユーザーに大量のメールを送りつけられ、大変な迷惑をおよぼすことになります。中には二次感染を起こしてしまうという悲劇も生まれます。  その上でパソコンショップからウィルスソフトを買って来てインストールし、スキャンをかけて駆除します。それが済むまでは絶対にインターネット接続はしないように。今すぐ切ってください。

sisyobon
質問者

お礼

回答ありがとうございます。 今、とりあえず、ネットでウイルスバスター2006といのをインストールしました スキャン結果はウイルスが41件でました。 一応全て削除しました。 もう一度スキャンしてみます

  • PrintScree
  • ベストアンサー率25% (538/2091)
回答No.3

インターネットに接続するPCでウィルス対策ソフトを入れていないなんて、非常識です。 初心者ならなおの事、無料のオンラインスキャンや無料の対策ソフトを使用するのではなく、チャンとサポートを受けられる老舗メーカーのウィルス対策ソフトを購入してインストールしてください。 シマンテック、トレンドマイクロが無難です。 SOURCENEXTなど、格安ソフトもありますが、気軽に購入すると場合によっては手痛いしっぺ返しを食らう事になります。

  • ok2inaba
  • ベストアンサー率38% (47/122)
回答No.2

 ウイルス対策ソフト(2000円~8000円程度)を買ってきてパソコンにインストールしてください。一般ユーザーが手作業でウイルスを完全に撃退するのは不可能です。パソコンショップやちょっと大きめの書店でも売っていますし、ダウンロード販売で購入することもできます。  もしくは、ウイルス対策ソフトの発売元のホームページから、無料で利用できる試用版のウイルス対策ソフトをダウンロードしてください。(試用版は、利用期間が限定されていたり、ウイルス検知機能はあってもウイルスを駆除する機能は正式版を買わなかったりしなければなりませんし、どっちみち、ウイルス対策ソフトは今後ともパソコンにインストールして常に使用するものですから、ちゃんと正式版を購入されることをお勧めします)  ちょっと厳しいいい方をすれば、今時、ウイルス対策ソフトを入れていないパソコンを使うというのは非常識です。  もしダウンロードするときは、必ずウイルスに感染していない別のパソコンを使ってください。ウイルスに感染したパソコンでネットに接続すれば、あなたのパソコンから感染を広げる危険もあります。そうなると、もうあなたは被害者ではなく加害者です。  自分が被害者になるだけでなく、加害者ともなり、社会的信用もおとしめますし、場合によっては損害賠償請求を受けることさえありますよ。 ↓このシリーズなんかは書店でもよく見ますね。

参考URL:
http://www.sourcenext.com/
sisyobon
質問者

お礼

回答ありがとうございます。 ウイルス駆除ソフト、明日か、明後日買いにいこうとおもいます。 参考URLもありがとうございます

関連するQ&A

  • ウイルスが削除できなく居場所もみつけれない 勝手にネットへ接続されます

    どこで感染したのかわかりませんが一日に何回も勝手にネットへつながります。 削除しようとしてもできなく圧縮ファイルなので隔離もできません。 処理したいのですがどうしたらいいか教えてください。 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whAgent.exe,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whInstaller.exe,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/webhdll.dll,not-a-virus:AdWare.Win32.WebHancer.Family に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whiehlpr.dll,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, この4つなんですけど・・・

  • ウィルス感染の駆除方法

    インターネットで画像掲示板を見ていたら ノートンが「ウィルスに感染しました」と出ました ウィルス名はUnixPenguinで、発生源が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5 \WNNFIOPX\5[1].htm de」と、 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\25JOP07M\5[1].htm」 です。 適応した処理が修復できません→アクセスが拒否されましたと2回出います。 ただちにノートンのウィルススキャンをかけたところ 「脅威は見つかりません」 と出ました。 ノートンのページにいっても、駆除方法がよくわからないし、Windowsではほっといてもよいとか聞いたのですが、対処方法がよくわからず困っております。 誰か対処方法をお教えください、お願いします。

  • ウイルス駆除

    すごく困っています。 どなたか力を貸してくださいm(_ _)m このウイルスの駆除の方法教えてください!!! シマンテックセキュリティーチェックでスキャンしたところ、 「\Local Settings\Temporary Internet Files\Content.IE5\83ARPXXL\SecureInstall_LOFS020701Inst[1].exe は Adware.Savenow に感染しています。」 と表示されました。 Ad-Awareとspubotで駆除したのですが、 常駐のキングソフトでスキャンしたところ、 secureInstall_LOFS020701Inst[1].exe 場所:C:\Documents and Settings\shino\Local Settings\Temporary Internet Files\Content.IE5\83ARPXXL ウイルス名称:win32.Adware.whenu.122984 と出ました。 キングソフトセキュリティーの中のウイルス隔離システムというところに隔離されたのですが、 削除をすることはできませんか・・・??? 原因・・・ WhenU offer(?),WhenU savenow(?)という項目がスタートメニューに作られていて、 Internet Explorerを開いてしばらくすると、英語で書かれた広告ページが勝手に出てくるので、 プロフラムの追加と削除というところでWhenU savenowをアンインストールしました。

  • ウイルス感染ファイルの削除について

    先日ウイルスに感染して、そのファイルを削除しなければならないようになってしまいました。 そこでC:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\OND7MT3Dというファイルを削除しました。 そこで、このファイルが必要なようなので、元に戻すにはどうすればいいでしょうか?

  • ウイルスに感染しました><

    この間、あるサイトをクリックしたところ、 VBS_REDLOF.A-11 というウイルスに感染しました。 ウイルスバスター2006のリアルタイム検索では 「ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。」とのこと・・・ それで感染ファイルを除去したいのですが、感染ファイル名が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SH4NSZS7\thinkingman[1].htm」 となっていたのですが、「Temporary Internet Files」までは開けるのですが、あとの「Content.IE5\SH4NSZS7\thinkingman[1].htm」というものが何を意味しているのかわかりません>< OSはWindows XPです。 アドバイスお願いします。

  • ウイルスにマジ感染しました 助けてください お願いします!!

    symantecのオンラインスキャンをしたところ・・・ 75565 個のファイルをスキャンし 6 個のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 詳細・・・ C:\WINDOWS\system32\mm\explorer.sys は 次のウィルスに感染しています: W32.Tzet.Worm C:\WINDOWS\system32\mm\lxmstart.exe は 次のウィルスに感染しています: Backdoor.IRC.Flood.H C:\WINDOWS\system32\mm\srfb.ini は 次のウィルスに感染しています: W32.Tzet.Worm C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\i[1].htm は 次のウィルスに感染しています: VBS.Network.E C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\l50[1].htm は 次のウィルスに感染しています: VBS.LoveLetter.Var C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\0XQF09IF\i[1].htm は 次のウィルスに感染しています: VBS.Network.E 非常に恐縮なんですがウイルスのソフトを買うお金はありません・・・ このsymantecってサイトでは消すことは無理みたいなので 違うオンラインスキャンで消せるところがあったんですが ファイルを消そうとしたところ WINDOWSで動作してるから無理みたいな文章がでてきて消せないんです;; 普通に今まで通りPCは触れるんです なにも症状みたいなものはないんですが このままではとても怖いです どうすればいいんでしょうか?至急どなたかお答えください ほんとによろしくお願いします!!

  • ウィルスに感染した??

    先ほどインターネットをしているときにNorton AntiVirusのウィルス警告が出ました。 内容は: 圧縮されたファイル (l50[1]) は右ファイル内にある (C:\Documents and Settings\******.I\Local Settings\Temporary Internet Files\Content.IE5\ZRPBJ5OW\l50[1]) は VBS.LoveLetter.Var ウィルスに感染しています。 となっていて 状態は:修復できませんでした。 と出ています。 私はパソコンに全く詳しくないので、どうしたらいいのかわからなくてパニクってます。 どうしたらウィルスを駆除できるのでしょうか。 パソコンはwindows XPを使用しています。

  • ウイルス感染?

    先日パソコンをしていたところ、ノートンから警告がでました。 ノートンの活動ログから内容は以下のとうりです。 C:\Documents and Settings\Windows XP\Local Settings\Temporary Internet Files\Content.IE5\X8KRTH0T\n1404-1[1].htm は Downloader ウィルスに感染しています。 このファイルを修復できません。 日付: 2007/09/21 、 時刻: 18:44:42 、 Windows XP C:\Documents and Settings\Windows XP\Local Settings\Temporary Internet Files\Content.IE5\X8KRTH0T\n1404-1[1].htm は Downloader ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 この後にスキャンをかけたんですが、なにも検出されませんでした。 念のためオンラインsキャンもかけたんですが、やはりなにも検出されませんでした。 これってウイルスに感染してるんですか? 気になってしょうがないです。 回答おねがいします。 OSはXPで、ウイルスソフトはノートン2002です。

  • Adoware スパイウェアの駆除方法

    送られてきた添付ファイルの画像に関係のない別の画像が何枚もついてきました。 また、自分が送信した添付ファイルにもそのようなことがあり、 シマンテックのセキュリティーチェックをしたら以下のような結果になりました・・・・。 C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QDM1QJON\MediaPassC[1].dll は Adware.MediaPass に感染しています。 C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QDM1QJON\MediaPassC[1].dll は Adware.Windupdates に感染しています。 C:\Program Files\Media Pass\MediaPassC.dll は Adware.MediaPass に感染しています。 C:\Program Files\Media Pass\MediaPassC.dll は Adware.Windupdates に感染しています。 C:\Documents and Settings\000 do\Local Settings\Temp\webrebates.exe は Adware.WebRebates に感染しています。 パソコンに不慣れな為、なかなか駆除出来ずに困っております。 さらに、リカバリも難しいという状況です。(CDがない為) どのような方法をとるのが良いのかアドバイスを頂ければ大変に助かります。宜しくお願いいたします。

  • これ大丈夫かな?

    ノートンのアンチウィルスの完全スキャンで 縮されたファイル (OMGLP-02-10-22-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 圧縮されたファイル (OMGLP-02-12-04-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 という2件の感染が表示されたのですが、修復はできませんでした・・・ これ大丈夫ですか、もし危険なようならどうやって手を打てばよいのか教えてください! (ちなみにこのウィルスって何なんでしょうか?)

専門家に質問してみよう