• 締切済み

ネットに接続するたびに「TROJ_GENERIC」が・・・

windowsXP Home Edition Version 2002 Service pack 2 ウイルスバスター2007(アップデートも最新です) ウイルスに感染したファイル名はc:\WINDOWS\TEMP\win277,tmp もう一つはc:Documents and Setting\ユーザー名\Local Setting\TemporaryInternet Files\Content.IE5\YQE9L58U\xc29[1],exe などです。 海外サイトを色々と見ていた後に、ウイルスが何個も発見されるようになってしまいました。 インターネットに接続するたびに、「TROJ_GENERIC」や「TROJ_DLOADER.MMW」などのウイルスが発見されます。 隔離が出来ないので、ファイルを削除しているのですが、再起動するとまた同じウイルスが発見されてしまいます。 他のサイトに載っていた「コントロールパネル」→「システム」→「システムの復元を無効」にチェックを入れたりしましたが、改善出来ませんでした。 どなたか改善策がわかる方よろしくお願いします・・・

みんなの回答

  • pontakos
  • ベストアンサー率68% (28/41)
回答No.4

●TROJ_GENERIC トレンドマイクロにある対応方法を試してみてはどうでしょう。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FGENERIC&VSect=Sn それと、最新版を使っているとのことですので関係ないかもしれませんが、「概要」のところを見ると -------------- パターンファイル4.311.00~4.315.00において誤警告の発生を確認しました。この誤警告はそれぞれパターンファイル4.317.00以降で修正されています。この検出があった場合には最新のパターンファイルを使用して、再度検出を確認してください。 -------------- とありました。念のためこの点も確認されるといいと思います。 ●TROJ_DLOADER.MMW トレンドマイクロの「ウイルス駆除ツール」対応ウイルスに「TROJ_DLOADER・・・」が含まれていました。 http://jp.trendmicro.com/jp/threat/extermination_tool/ ただ、「.MMW」ついているのがのってないので駆除できるかどうかが怪しいですが。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

>リカバリの件ですが、当方オークションで手に入れたPCですので >どのようにリカバリするのかが分かりません・・・ >ちなみにデスクトップPCで、OSは自分で取り込みましたが・・・ ここでいう『リカバリ』とはOSの初期化、ということです。 ご自身でOSをインストールされたということなら、そのときと同様な手法で再インストールされれば良いことです。無論感染の影響を除去する目的なら、既存のファイルがハードディスク上に残らないように一旦フォーマットしてからのインストールを選択することになると思います。OSをインストールするドライブ上のファイルは全てなくなりますので、必要なものは事前にバックアップをとってください。 本題に戻ります。 >海外サイトを色々と見ていた後に、ウイルスが何個も発見されるようになってしまいました。 >インターネットに接続するたびに、「TROJ_GENERIC」や「TROJ_DLOADER.MMW」などのウイルスが発見されます。 >隔離が出来ないので、ファイルを削除しているのですが、再起動するとまた同じウイルスが発見されてしまいます。 何度も同じものが検出される場合、必要な対処は次の2つです。 1)一旦『システムの復元』を無効にする 2)インターネット一時ファイル、それ以外の一時ファイルも全てクリアする。ディスククリーンアップで可能。 http://allabout.co.jp/computer/windows/closeup/CU20041027A/ 『古いファイルの圧縮』以外は全てチェックを入れてやるのが良いでしょう。 これらを実行してもまだ検出が止まないようなら…ウイルスバスターが未対応の感染に遭っている可能性が高くなります。これ以外のツールを利用する以外の対処は難しいでしょう。 まず、次のページで紹介されているツールを使ってみてください。 http://m-filestation.seesaa.net/category/453386-1.html システムをセーフモードで起動後に実行されることをお勧めします。 数多くのDownloader系Trojanに対応していますし、検出されたものについては改変されたレジストリ上の項目も含めて自動で処理が行われます。悪用されがちなHOSTSファイル中の記述も検出削除されますし、簡易に使えるものの中にあってはかなり強力なものと思われます。場合によってはシステムの再起動を要求されるかも知れませんが、その場合は従うようにしてください。 これで首尾よく行かなければ、次のサイトで紹介されているewidoオンラインスキャンとSUPERAntiSpywareも試してみてください。 http://fine.tok2.com/home/heto2/ 大体初心者クラスの方でも比較的簡単に実行出来て効果が高い対処はこの辺までではないかと思います。これでダメならOSを初期化するか、この質問を締め切ってからhigaitaisaku.comの質問掲示板に移動された方がよろしいかと思います。 再感染を防ぐ方法については、次のページを参考にしてください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html ただし、ウイルスバスター2007とSpywareBlaster、IE-SPYADとの併用は困難との情報があります。IEのセキュリティ設定を工夫することが感染予防の鍵になるかと思われます。設定『高』を随時切り替える対処が難しい場合には、FirefoxやOperaなどIE以外のブラウザを常用されることをお勧めします。

  • Kazuo_09
  • ベストアンサー率16% (1/6)
回答No.2

まずは該当のファイルは削除しているかどうかを確認してみてはいかがですか。 c:\WINDOWS\TEMP\win277,tmp -->該当のファイルを削除してみては?  で、普通に削除できないならセーフモードで削除できるかどうか c:Documents and Setting\ユーザー名\Local Setting\TemporaryInternet Files\Content.IE5\YQE9L58U\xc29[1],exe --->インターネットの一時ファイル上にあると見受けられます。一時ファイルを削除して再度ウイルス手動検索をして発見されるかどうかをご確認してみてはいかがでしょうか。 上記作業をした上で、再度ウイルス検索をしてみてはいかがでしょう

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

今回の場合は、早急にリカバリしてください。 海外サイトにアクセスした時に、ウイルスを拾ってきたのでしょう。 その中の「TROJ_DLOADER.MMW」が他のウイルスを引き込んでいるのでしょう。 レジストリも改変されている可能性があるので、リカバリしてしまった方がよいです。

ape777777
質問者

補足

質問有難うございます。 リカバリの件ですが、当方オークションで手に入れたPCですので どのようにリカバリするのかが分かりません・・・ ちなみにデスクトップPCで、OSは自分で取り込みましたが・・・ アドバイスのほう、よろしくお願いします。

関連するQ&A

  • ウイルスTROJ_Generic SMALL.BWUに感染しました。

    昨日ウイルスバスターの検索により、下記のウイルスが発見されました。処理は隔離となっているのですが、リアルタイム検索により約五分おきに同じ検出メッセージが出ます。system32\{} {}の数字は毎回違うようです。現在使用しているウイルス対策ソフトはSpybot Ad-Aware SE ウィルスバスター2006(全て最新バージョン)です。検索したものの何も検出されませんでした。大変困っています。何方かお教え下さい。 使用OS WINDOWS XP SP2 ウイルス名:TROJ_SMALL.BWU ファイル名: C:\WINDOWS\system32\{551779CF-6542-4F33-805A-60E7C88FD655}.exe ウイルス名:TROJ_Generic ファイル名:C:\WINDOWS\system32\{4E77E679-D343-42EF-8B7F-CEF43794C64A}.exe ウイルス名:TROJ_Generic ファイル名C:\WINDOWS\system32\{94EC1F86-EE49-4DD6-946E-C44DE379F7EB}.exe

  • TROJ_AGENT.ACとTROJ_DLOADER.に

    初めまして。 デスクトップとIEのTOPが変わってしまったのでウイルスバスター検索した所いくつかのウイルスに感染してしまっていました。多くのは駆除できたのですがTROJ_AGENT.ACとTROJ_DLOADER.Eが駆除できませんでした。 TROJ_AGENT.ACの方はC:\WINDOW\System32\kbdd.dllがそうであると書かれていたので手動で消そうと検索したところ見つからず、 TROJ_DLOADER.はC:\WINDOW\System32\fey.exeto と表示されたので手動駆除しようとした所削除できませんと表示されました。 OSはWindows XP Home Editionです。 どなたか教えてください。お願いします。

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • ウイルスバスターでTROJ_GENERIC.Zが検出されたのですが・・・

    ウイルスバスターでTROJ_GENERIC.Zが検出されたのですが 実行した処理が「不明」でした。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FGENERIC%2EZ&VSect=Sn ↑のページも見たのですが、タスクマネージャーを起動しても、そのファイルが見当たらず・・・ で、ファイル名が C:\WINDOWS\system32\perfect-av.exe となっていたので インターネットのブラウザからsystem32のファイルに入って消そうと思ったのですが 「削除しないでください」(うろ覚え)のような画面が出たので何もしませんでした。 でもこれはやっぱり削除した方がいいですよね? ちなみに削除というと、普通にごみ箱に放り込めばよいのでしょうか? それとも削除はしないほうがいいのでしょうか・・・ 注意画面も出てますし・・・ でも、ウイルスを放置するのは不安です。 どうすれば良いですか?

  • TROJ_DLOADER.BGとTROJ_DLOADER.COの駆除方法について

    ウィルススキャンをしたところ、TROJ_DLOADER.BGと TROJ_DLOADER.COが検出されましたが、駆除方法が分かりません。 感染ファイルは、 C:\WINDOWS\system32\Hfkr4g.dll C:\WINDOWS\system32\J8dj3jg.dll です。 ファイルを削除しようとすると、下記のようなメッセージが出て 削除が出来ません。 「ディスクがいっぱいでないか、書込み禁止になっていないか、 またはファイルが使用中でないか確認して下さい」 対処方法をご存知の方がいらっしゃいましたら、教えて下さい。 よろしくお願いします。

  • TROJ_Genericの新種?亜種? 完全に削除できません。

    TROJ_Genericの質問は複数ありましたが、解決できなかったので再度質問します。 Windows2000で C:\Documents and Settings\d400192\Local Settings\Tempの中に,ランダムな名前のexeファイルがあります。 ウイルスバスタ(最新パターンファイル)で、「TROJ Generic」に認識されたました。 MicroTorendのオンラインスキャンも同様でした。 ニフティのオンラインスキャンでは、「Trojan-Dropper.Win32.Mudrop.eb」で認識されました。 放置してインターネットをしていると、スパイウエアみたいなファイルが複数発見されましたが、これらは駆除または削除できました。 しかし、「TROJ Generic」だけは、実行中とかで駆除も削除もできません。 セーフモードで削除しても、通常モードで再起動すると また同じフォルダにランダムファイル名で現れます。セーフモードの起動時は現れません。 不具合は、PC起動やアプリケーション、ファイルを開く度に、ウイルスバスターがデフォルトドライブをすべてスキャンして10分間ぐらいかかり、作業ができません。 ウイルスバスタを終了すると、従来と変わりなく作業ができます。 タスクマネジャー、HijackThisやその他のアプリ等で、スタートアップやサービスをチェックしたのですが、特別怪しいものはありません。 但し、レジストリーのスタートアップで「Systems Restart」が調べてもなんなのか判りません。 元凶のウイルスファイルか、レジストリーを探し出す方法は、他にないでしょうか。

  • TROJ DLOADER.Eについて

    本日ウィルスバスターの自動検索でTROJ DLOADER.Eというウィルスが検索に引っかかりました。 ただ感染ファイルがsystem32にある所為か、感染ファイルの隔離は勿論、こちらからの手動による削除も出来ずに困ってます。 インターネットで検索かけてもTROJ DLOADERの中で最後にEと付くのは検索に引っかかりませんし、ウィルスバスターによる説明は何故か英語オンリーでチンプンカンプンで困っています(しかもこちらから別途で検索をかければ引っかかりもしません)。 果たしてどうすればいいのでしょうか?

  • TROJ_ZLOB.GENとTROJ_DLOADER.CJFの駆除方法について

    ウィルスバスターでTROJ_ZLOB.GENとTROJ_DLOADER.CJFが検出されたんですが駆除方法がよくわかりません TROJ_ZLOB_GENの方は対処方法は載っているのですが、手動削除手順の2つ目にある確認した名称のプロセスというのが見つかりません 検出されたウィルスの場所がsystem32\ld1C96.tmpというところなんですが、プロセスで見つけることができませんでした・・・ もう一つ、TROJ_DLOADER.CJFというのが検出されたんですが、トレンドマイクロのウィルスデータベースで見つけることができませんでした このウィルスの処理の方法をご存知の方いらっしゃいましたら削除の方法を教えてください;。

  • TROJ_DLOADER.BMWが駆除(隔離)できません

    ウイルスバスター2005を使用しているのですが、スキャン中にTROJ_DLOADER.BMWを発見しました。色々調べましたがDLOADERのあとのBMWにヒットする物が無いので対処出来ません。OSはMEです。 フォルダにあるファイルはそのままでは使用中になり削除できませんのでどなたかおたすけ下さい。

  • ウイルスの削除の仕方がわかりません

    ウイルスチェックをかけたら、「TROJ_Generic」「HTML Generic」「JS_DLOADER.GIH」「TROJ_ZLOB.DSI」「TROJ_ZLOB.FWY」と「Puper」というウイルスが見つかりました。ファイル等をやみくもに削除したらおおかた無くなったようなの「TROJ_ZLOB.FWY」だけが削除できません。どうしたら削除できるのでしょうか?

専門家に質問してみよう