Norton AntiVirus警告が消えない!ワームを調査

このQ&Aのポイント
  • Norton AntiVirusの警告が消えず、ワームに感染している可能性があります。
  • ワームによってアウトルックに何度も同じメールが届き、ポップアップが消えません。
  • アカウントを削除しても警告が再度表示され、パソコンの安全性に不安を感じています。
回答を見る
  • ベストアンサー

Norton AntiVirusの警告が消えません!ワーム!?

お世話になります。最近アウトルックに同じ人からの送信が何件もきて、 ウィルスソフトが起動しウィルス名W32.Netsky.Q@mm.encと表示されてました。 シマンテックのサイトにアクセスしこの種類のウィルスを調べるとワームで 何度も同じ送信者のメールを受信してしまうとの事が書いていました。 まずこの警告のポップアップを消すためにOKをクリックすると又ポップアップが 開き閉じるを押しても消せないのです… よく見るとオブジェクト名がC:\WINDOWS\Temp\tmp193A.tmpという 表示がC:\WINDOWS\Temp\tmp○○○○.tmp←○の数字やアルファベットが 1づつ増えて言ったり変わって永久に続いて消えません… 1時間くらいクリックして死闘しました… なのでそのままウィルススキャンをしたんですか何も見つからずシマンテックのサイトの 駆除ツールを使っても何も見つかりません… 定義ファイルも更新しました。 もう怖くなりアウトルックのアカウントを削除しました。 そして再起動すると 何もでなくなりホッとしていたらまた一週間たってからウィルス警告のポップアップが開き上と同じ状態になってしまいました… 今回はアウトルックにアカウントを入れていないのになぜ反応したのでしょうか? 私のパソコンは大丈夫ですか…?仕事と兼用で使っているので心配です。誰か助けてください。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.4

ウイルスが見つかっている部分がTempフォルダですから、最初にIE等のブラウザの一時ファイルとCookieの削除を実行します。 それでウイルスは駆除出来ると思います。 また、ウイルス駆除後にレジストリの修正も必要になります。 そして、「.emc」という名前が付くウイルスに感染しているのであれば、MicrosoftUpdateを実行してないということになります。 「.emc」の名前が付くウイルスは、通常の同じ名前のウイルスの中でも、マイクロソフト社のソフトの脆弱性を 突いたウイルスに付けられるものです。 MicrosoftUpdateを実行することで、脆弱性を修正して、ウイルスに感染することを防止したり 感染しても発症することがないようにしたり出来るのです。 多数発症しているようですから、他の方と同じくリカバリする方が良いと考えます。 リカバリ後は、ノートンを使うことと同時に、MicrosoftUpdateを実行することをして修正プログラムを適用してください。 他のソフトでも、修正プログラムが出ているのか確認して、修正プロラムをインストールしてください。

その他の回答 (3)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.3

http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.q@mm.html 手動による駆除 以下の手順は、Symantec AntiVirus および Norton AntiVirus 製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。 1. システムの復元機能を無効にします(Windows Me/XP の場合)。 2. ウイルス定義を最新版に更新します。 3. コンピュータを、セーフモード または VGA モードで再起動します。 4. システム全体のスキャンを実行し、W32.Netsky.Q@mm として検出されたファイルをすべて削除します。 5. ワームがレジストリに追加した値を削除します。 --------------------------------------------------- 対応日 2004/03/28(米国時間) ?うまく感染した 手順に従ってだめならリカバリが一番いいと思います。 P2Pソフトを使っていたら削除を勧めます。ダウンロードしたものを含めて。 不要なファイルの削除ツール http://wiki.higaitaisaku.com/wiki.cgi?page=ATF%2DCleaner%A4%CE%BB%C8%A4%A4%CA%FD 常駐ではないので入れても大丈夫。 http://ringonoki.net/tool/antiv/bitdef.html

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.2

>1時間くらいクリックして死闘しました 私ならもうリカバリしますね。(ネット切断し、リカバリ後、ウィルス対策ソフトをインストール、再起動、後ネット接続、アップデート)

  • pre_pyo
  • ベストアンサー率48% (710/1468)
回答No.1

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FNETSKY%2EQ&VSect=P 既に感染してませんか? 感染確認方法: ワームを実行してしまった場合には、 Windowsフォルダに以下のファイルが作成されます: ・FIREWALLLOGGER.TXT ・SYSMONXP.EXE    ・ZIPO0.TXT     ・ZIPO1.TXT ・ZIPO2.TXT ・ZIPO3.TXT また、レジストリの値が変更されます。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FNETSKY%2EQ&VSect=Sn 上記のリンク先に適切な削除方法があります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FNETSKY%2EQ&VSect=T このあたりの情報はシマンテックでは無いか見つけにくいですね 感染が有る場合はインストールされたアンチウイルスソフトは 正常な動作をしていない可能性もあります。 他社のオンラインサービスで検索するかセキュリティソフトの 再インストールをお勧めします。

関連するQ&A

  • W32.Netsky 感染後にNorton で修復できません

    先ほどNorton(NAV2002) が感染警告を発してくれたのですが、 C:\DOCUME~1\...\Temp\NAV2AC.tmp C:\DOCUME~1\...\Temp\NAV119.tmp は W32.Netsky.Z@mm!enc ウィルスに感染しています。 「このファイルを修復できません」 「ファイルへのアクセスが拒否されました」 という表示でした。 symantecのサイトの指示どおりにW32.Netsky@mm 駆除ツールを実行しましたが、Netskyは見つからない、という表示でした。 NAVxxx.tmp のファイルが破損しているようですが、 このままでは問題があるのでしょうか、 その場合、何か対策があるでしょうか。

  • ノートンのウイルス警告

    ノートンのウイルス警告(ウイルスを検索して削除しました)が何度も出てしまします。OKを押しても押しても出てしまいます。 オブジェクト名:C:\WINDOWS\TEMP\tmp***.tmp(***は英数字) ウイルス名:W32.Antinny.BF 適用した処理:ファイルは自動的に削除されました。 ノートンは2004を使っています。 ウイルス警告を出さないようにするにはどうしたらよいのでしょうか? よろしくお願いします。

  • nortonの警告が消えません。助けてください。

    パソコン初心者です。どうかご協力お願いいたします。 先日より、Norton AntiVirusがDownloaderを検知するようになりました。警告文は2種あり ・C:WINDOWS¥TEMP¥内にtmp○×(任意).tmpが検出 →ファイルへのアクセスが拒否され、削除できない ・norton AntiVirusのファイル内に40B24B03(任意).tmp →これは自動的に削除 警告文のOKを押すとこれが延々繰り返します。 セーブモードにして完全スキャン、見つかったウイルスは指示に従い解決させたつもりです。 過去の質問を見ると「とりあえず、そのウィルスに関しては、Nortonが処理済みで問題ないのでご安心を。」っと書いてあったのですが、警告が消しても消してもきえません。 毎回多少オブジェクト名が違うので、このまま消し続けるしかないのでしょうか?警告を出なくする方法はないのでしょうか? 教えていただけませんか。 長文で失礼します。

  • W32.Netskyというメールウィルスを駆除したいんですが

    OEがW32.Netsky:Pというメールウィルスに感染しました。 内容は ファイルC:\documents and settings\(私の名前)\Local settings\Temp\CC5.tmpはW32.Netsky:P@mm!encウィルスに感染しています というものです。 なお、上のCC5というところが、CC7とかCC9にも変わってウィルス感知もします。 ノートンを使っているのでシマンテックのHPにいって修正パッチをあてて昨日は解消したみたいで安心したのですが、今日メールを開いたら、またメッセージがでてしまいました。 これは駆除できてなかったということなのでしょう。キッチリ駆除したいので方法を教えてくださる方よろしくお願いいたします。

  • Mac用 norton antivirusでMailのウィルスを修復できません

    MacのMailに最近よく「W32.Netsky@p@mm!enc」というウィルスが心当たりのない複数の送信者から添付ファイルとともに1日に20通くらい送信されてきます。Macには影響のないウィルスのようですが、あまりにも多いのできになります。しかし、norton antivirus を使用して修復しようとしても、ウィルスを発見はしますが、修復作業まで行ってくれません。もちろんLive update 機能により最新のウィルス情報を入手しており、先程のウィルスもウィルス情報にのっております。ウィルスを削除するのに何か手法が間違っているのでしょうか?あるいはこの添付ファイルを受け取らないようにする方法はありますでしょうか?非常に困っております。是非教えて下さい。

  • ウイルス警告

    最近、大量にウイルスメールが送られてくるのですが、先日、「ウイルスが削除できませんでした」という内容の警告メッセージが出てきてしまいました。 ウイルス名は 「W32.Netsky.Q@mm.enc」 という名前です。 ウイルスソフトを最新の状態にアップロードして、ウイルススキャンを行ったのですが、検出されませんでした。 パソコンはウイルスに感染しているのでしょうか? すみません、宜しくお願いします。

  • WORM_NETSKY.QによるMacへの感染について

    私はMacユーザーなのですが WORM_NETSKY.Qに感染しているという警告が、 自動配信されてしまいました。 確かに感染している自覚症状はしばらく前からありました。 (Mcafeeによると別名は以下だそうです。) I-Worm.NetSky.r (AVP) W32.Netsky.Q@mm W32/BinNote.a@MM W32/Netsky.Q.worm (Panda) WORM_NETSKY.Q (Trend) でもシマンテックのページではこのウィルスはMacには感染しないってあるのですが・・・とりあえずウィルス駆除ソフトを買うしかないのかしら・・・?? その場合、Symantecでいいのかしら?

  • Norton AntiVirusが無効と出ます。

    質問させていただきます。 毎回パソコンを起動させると、右下のところに ウインドウズ警告で「ウィルスの危険にさらされています。」と出てきて、 その後で、ウインドウズのセキュリティーセンターから「セキュリティの重要項目」が出てきて、ウイルス対策が無効になって出てきます。そしてこんな文章が・・・。 「ウイルス対策ソフトウェアは無効になっています。ウいルス対策ソフトウェアはウイルスやその他セキュリティの脅威からコンピューターを保護するのに役立ちます。実行できる操作を表示するには、[推奨される対策案]をクリックしてください。・・・」 でも、[推奨される対策案]をクリックしても画面は出てこず、しばらくすると有効に切り替わるのですが、これってどういうことでしょうか? どうしたらこの警告が出てこないように出来るのでしょうか?ご存知の方がいらっしゃいましたら教えていただけないでしょうか? 使ってるパソコンはFMV-BIBLO NB50E WindowsXPです。 ほかに必要な情報があればおっしゃってください。 よろしくお願いします。

  • ノートンのポップアップを削除したい

    以前、シマンテックのオンライン無料ウィルスチェックをしたためだと思いますが、それ以来、マイコンピューターを開くと「ノートン インターネット セキュリティー」のインストールを勧めるポップアップが出て、そこにある「参照」というリンクをクリックしないとマイコンピューター内のファイルを見る事が出来なくなりました。 邪魔なので削除したく「symantec」や「norton」とつくファイルを探しましたが見つからず、ポップアップブロッカーのオン・オフに関わらず出て来ます。 9年も使っているPCなので、カスタマイズして現状に戻すのはほぼ無理なので、リカバリーせずに解決したいです。 OSはウィンドウズ98SEです。 アドバイスお願い致します。

  • Outlook Expressで W32.Netsky.D@mm!enc と出て、メールが開けない

    自作PCでノートンを使用しています。 先日Outlook Expressを開いてメールチェックをしようと思ったのですが、このようなメッセージが出てしまいました。 ウイルス警告 Norton AntiVirsがコンピュータ上でウイルスを検出して削除しました。 オブジェクト名: C:\DOCUME~1\○○○\LOCALS~1\Temp\CCDE.tmp ウイルス名:W32.Netsky.D@mm!enc 適用した処理:ファイルは自動的に削除されました。 このメッセージが出た後、Outlook Expressで次のエラーメッセージが出現しました。 サーバーは接続を解除しました。 サーバーまたはネットワークに問題があるか、またはアイドル時間が長すぎた可能性があります。 実は数日前からこのような状態であり、一度必要なデータのバックアップを取ってOSの再インストールをしたのですが、再びこのようなメッセージが出てしまいました。 Nortonのウイルスチェックを行っても何一つ出てこない状況です。 このウイルスを検出するツールをシマンテックのホームページからDLして使っても駄目でした。 このままではメールチェックも出来ない状態なので何とか見れるように修復したいです。 どなたか対処方法を知らないでしょうか? 回答をよろしくお願いします。

専門家に質問してみよう