• 締切済み

worm.win32.viking.ia

Sourcenextのウイルスセキュリティを使っていますが、updateが出来なくなったので、webサポートページの指示に従って、VS_new.exeでre-installしましたが、インストール後間もなく、いくつかのapplicationの起動exeが、次から次へと worm.win32.viking.ia に感染したとかで隔離されました。 それらのアプリは、常時使っているものなので、別のパーテーションにバックアップとsetup.exeが保管されているので、置き換えようと思い、検索で該当のバックアップされたファイルを探したところ、そのファイルも感染し隔離されました。 それでは、セットアップし直そうと思い、「ファイルを指定して実行」でセットアップファイルを指定したところ、undev.exeとsetup.exeも感染し隔離されました。 今の状態で、どんどん増殖し、被害が大きくなるのでしょうか? 隔離ファイルを復元してもいいのでしょうか? 復元で、さらに、被害が増えるのでしょうか? どうしたらいいのでしょうか?

みんなの回答

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

とりあえずは、ウイルス感染しているのかオンラインチェックサイトで確認してみてはどうですか? ウイルス対策ソフトのオンラインチェックサイトは次のところです。 トレンドマイクロウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html カスペルスキー:オンライン ウイルス&スパイウェアスキャナ http://www.kaspersky.co.jp/scanforvirus/ それで、他のウイルス対策ソフトの体験版について、次のサイトからダウンロードしてください。 ただ、メーカー側のサポートを受けられないので、その点を了解してください。 ダウンロードすることは、前のウイルス対策ソフトが入っている状態で行ってください。 ダウンロードして絶対にウイルス対策ソフトが入っている環境で、解凍して、 別の新しいウイルス対策ソフトをインストールしようとはしないでください。 トラブルを発生しますので絶対にインストールはしないでください。 トレンドマイクロ 個人のお客さま > 体験版ダウンロード > ウイルスバスター30日期間限定版 http://www.trendmicro.co.jp/consumer/products/trial/vb/ シマンテックストアホーム > 体験版ダウンロード http://www.symantecstore.jp/trial/index.asp ジャストカスペルスキー  カスペルスキーインターネットセキュリティ6.0試用版 http://www.just-kaspersky.jp/products/try/

chengsong
質問者

補足

早速ご回答下さった方々にお礼を申し上げます。 翌日朝、再度パソコンを開けてみたら、次から次へと260を超えるファイルが感染隔離されたとの通知が出現したのでびっくりし、あわてて電源を切りました。 熟慮の末、WindowsXPを入れ直すことにしました。multi-bootingで4partation(C:WindowsME日本版 D:WindowsXP中国語版 E:WindowsXP日本版 F:文書や画像、backupなどの保存庫)で使っているので、とりあえずC:を起動して、被害のあった E:をフォーマットし、WindowsXP日本版を新規インストールし、Virus-securityを再インストールして、ウイルススキャンをしたところ、C: D: E:  F: 全部のpartationで600のファイルが感染隔離されていました。ということは、夜パソコンが動いてない間に増殖したのでしょうか? security.sysmatec によるinternet scan をしたところ、 77 個の感染ファイルが検出されました。 sourcenext への質問の回答は、 <ウイルスセキュリティで防御ができなかった理由について> 該当のウイルスにすでに感染しており、これまで未対応であったために潜伏を許していたが、最近の定義ファイルの更新によって対応が可能となり、検出・隔離を行ったという状況であると考えられます。 <今後の対応・復旧方法につきまして> 現在の感染状況ではソフトによる対応が不可能であると考えられます。 大変恐れ入りますが、現象を回避していただく方法としまして、必要なファイルのバックアップを行ったうえでの、パソコンのリカバリをご検討ください。 ということでした。 virus-securityが起動されていた状態で、77個のファイルが、新たに、trojan などの16種類のvirusに感染した事実を見ると、製品の不良としか言いようがないと思われます。 今、考えているのは C:を起動してWindowsXP英語版+Multi Language pack を新規インストール、 D: E: とも新規インストール、F:内の EXE ファイルを全部削除。ーーーーですが、どうなんでしょう?

  • Ace1
  • ベストアンサー率21% (555/2542)
回答No.1

Sourcenextを使って感染してクリーンインストールして、別のウイルス対策ソフトに変更された方は多いです。 クリーンインストール以外に全部消す事は出来ないと思います。 1つずつ削除していくよりもそうした方が確実です。

chengsong
質問者

お礼

早速のご回答ありがとうございます。 海外にいるのでウイルス対策ソフトの入手はままならぬのですが、別のウイルス対策ソフトでいいものがあったら、その入手方法を教えていただけるとありがたいのですが。

関連するQ&A

  • WORM_RBOT.IA

    ウィルスバスターでWORM_RBOT.IAが検出されました。 検出時の処理が隔離できませんと表示されています。 駆除設定はトレンドマイクロ推奨処理にしているのですが、この感染ファイル(・・・\system32\DEMM386.EXE)は削除しても問題ないのでしょうか?

  • Worm.Win32.Viking.fwを駆除したい

    皆様のお知恵を拝借したく宜しくお願いします。 1週間程前にウィルスセキュリティZEROをインストールしました。それ以前は期間付きのウィルスセキュリティーを使用していての、乗り換えになります。早速ですが質問です。 1) 発端 このzeroをインストールした以降からだと思うのですが、首記のウィルスに感染したらしく実行(EXE)ファイルが隔離され始めました。 2) 現象 エクスプローラで適当なホルダを開くと、数秒後にzeroからの警告が出て隔離されてしまいます。その間もエクスプローラでホルダの様子が見えており、確かに隔離されたファイルが消えて行きます。おかしいのは、またエクスプローラで他のホルダを開くと、そこに見えている実行(EXE)ファイルも先と同じ用に隔離されます。つまり開いた先のホルダで毎回、同様な現象が起こるのです。このままで駄目だと思い、zeroでコンピュータ全体のスキャンを行いましたが結果はウィルスは見付からず。そこで再度、エクスプローラでホルダを開くと、また同様にzeroは警が出で、実行(EXE)ファイルが隔離されます。勿論、windowsアップデートも、zeroの更新も最新にしています。 3) 何をしたいか? インターネットセキュリティzeroには、ウィルスと似た様な挙動を示すものを警告・駆除する機能が有るらしいですが、私の電脳は本当にウィルスに感染しているのか?または、seroの誤検出なのかハッキリしたいのです。そこで、Worm.Win32.Viking.fwに本当に感染しているかを白黒ハッキリしたいのです。 どうか皆様のお知恵を拝借したくお願いします。

  • WORM_AGOBOT.JFの駆除方法

    WORM_AGOBOT.JFというウィルスの駆除方法が 分かりません。 駆除も隔離も出来ませんと出てきました。 ウィルスバスター2004のウィルスデータベース で調べてみたところ、英字ばかりで読めません。 また、WORM型ウィルスという事で、ダメージ クリーンナップサービスを実行し駆除しようと しましたが、全く効果なしです。 ウィルスによる被害は、まだ出てないようですが (気付かないだけかも・・・)PCを起動する度に WORM_AGOBOT.JF(感染ファイルを隔離できません) と出るので、怖いです。また、このウィルスと同時に DOS_AGOBOT.HMの表示も出てきます。 (このウィルスは、隔離成功してます) どなたか、駆除方法(対策)を教えてください。 ※WORM_AGOBOT.JF 感染ファイル:C:\WINDOWS\SYSTEM32\MSAWINDOWS.EXE ※DOS_AGOBOT.HM 感染ファイル:C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS

  • WORM_NUWAR.BHが見つかりました。

    年末より、英文メールが、毎日数通届き、心当たりないので、メールも添付ファイルも開かずに即、削除を繰り返してきました。 今日、ウィルスバスター2007のウィルス検索でWORM_NUWAR.BHが2件(greeting card.exeと Postcard.exe)が見つかり、現在隔離された状態で、安全と表示されます。 ウィルス情報を見ましたがファイル、フォルダ検索で、WORM_NUWAR.BHが作成すると言う"ALSYS.EXE"は見つからないので、感染していないと思っていいのですか。レジストリ値についてはよくわかりません。 もう一度ウィルス検索すると、”ウィルスは見つかりません”と表示されます。隔離されたウィルスは、もう悪さをしないのですか。このまま放置していいのですか。 隔離されたウィルスをウィルスバスター2007の隔離ウィルスの管理画面より削除しても問題は起こりませんか?この場合、駆除と削除はどう違うのですか。どちらがよいのですか。 ウィルス遭遇は初めてですし、コンピュータについては、あまり強くはありません。わかりやすく教えてください。よろしくお願いします。

  • ワームが駆除してもまた作られる。

    ワームを駆除してもまた次のファイルで出来るんです。 隔離されたのを削除してもまたファイルの番号が次の番号になって作られるのでどうしたら良いでしょうか?

  • WORM_CISSI.B

    WORM_CISSI.Bのウィルスにかかってしまったんですけどどうすればよいのでしょうか??教えてください。よろしくお願いします。OSはXPです。C:\Documents and Settings\All Users\Documents\が元の場所です。ファイル名がSetup.exeです。初心者でわからないことばかりですのでお願いします。今は隔離状態です。

  • ウィルスWORM_RBOT.DVについて

    自分なりに調べましたが、行き詰ったので質問させて頂きます。OSはwindowsXP HomeEditionです。 ウィルスバスター2003で最新版にUPしていた時かそのすぐ後だと思いますが 「WORM_RBOT.DV」「WORM_SDBOT.JB」が検出されました。直ぐにすべてのファイルをチェック。 感染ファイルが検出されました。すると駆除も、隔離もできていないファイルがあるので トレンドマイクロHPでデータベース検索しましたがヒットせずどう対処しようか困ってます。 検索方法に何か問題があるのでしょうか。WORM_RBOT.DVやWORM_RBOTなど入れてみました。 いろんなサイトを見てみましたがこういう場合の対処はどうすればよいでしょうか。 【リアルタイムで検出されたファイル】 C:\WINDOWS\system32\SXVHOST.EXE【隔離も駆除も出来ません】 C:\WINDOWS\system32\sxvhost.exe【隔離も駆除も出来ません】 【手動検索で検出されたファイル】最新版に更新後チェック C:\WINDOWS\system32\sxvhost.exe【隔離も駆除も出来ません】 C:\WINDOWS\temp\zynpi.exe【隔離成功/駆除は出来ません】 C:\WINDOWS\system32\config\systemprofile\LocalSetting\temporary \InternetFile\ContentIE5\IJGHOXKL\fx[1].exe【隔離成功/駆除は出来ません】 ログは上記のような状態です。システムファイルなので削除するのが 怖いのですが。 PCにあまり詳しくないのでうまく説明できているか不安ですが何か ご存知の方よろしくお願いいたします。

  • WORM_AGOBOT.HK

    WORM_AGOBOT.HKというウィルスに感染 してしまいました。 ウィルスバスター2004を使っているのですが 隔離できませんでしたと表示されます。 トレンドマイクロのウィルスデータベース で調べてみたんですが、英語表記で意味不明です。 当方PCド初心者なので他に対処法もわからず・・・ どなたか対処法をわかりやすくご教授 お願いします。 ※WORM_AGOBOT.HK 感染ファイル:C:\WINDOWS\SYSTEM32\NETSVCS.EXE

  • WORM_AGOBOT.JFの感染について

    約1ヶ月前に「WORM_AGOBOT.JF」に感染しました。 最初の感染は気づくのが遅れたため、感染したファイルは40個以上にもなりました。 その時にはウイルスバスターで完全に駆除できました。 しかしその後、毎日の様に、リアルタイム検索で「WORM_AGOBOT.JFを隔離しました。」をいうメッセージが出ます。無事隔離できるので問題が無いのかもしれませんが、多いときには一日何回もメッセージが出るので気になります。 何か対処法があるのでしょうか。 感染ファイルは「C:\System Volume Information\_restore{550D7C2E-94C9-495B-9292-C78F37823E27}\RP177\A0012127.exe」で、毎回最後の「\A0012~」の数字が違います。

  • WORM.RBOT.ALが駆除できません。

    WORM.RBOT.ALというウイルスに感染しました。ウイルスバスター2004が検知はしてくれましたが、「隔離できませんでした。」という表示が出ました。OSはXPです。ウイルスのいる場所はC:\WINDOWS\SYSTEM32\JACFG2EXEらしいのですが、MS-DOS上でファイル検索しても出てこないのでどうすればよいのかわかりません。どなたか助けてください!