- ベストアンサー
OSを再インストしても消えないウイルスについて
こんにちは。 最近変な.exeファイルを起動してしまいました。起動したらCPUが不正なアクセスを見つけました?みたいな表示が出ました。ウイルスソフトが反応するならわかるのですが、これはどういうことなのでしょうか。ちなみにウイルスソフトでその後調べても異常はありませんでした。 マザーボード?に直接感染するウイルスもあるそうでもしかしたらそういった部類のものに感染してしまったのではと心配なのですが、ウイルスソフトで異常なければ気にしなくて大丈夫でしょうか。(検知しますか?) また、そういったウイルスはOSを入れなおしても意味がないのでしょうか。
- ウィルス・マルウェア
- 回答数3
- ありがとう数3
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
・データドライブに感染したexeがあって、リカバリしても残ったままで、該当exeを実行した。 という状況であれば、再感染する可能性はあるでしょう。 リカバリ後、アップデート完了前にとか、ウィルス対策ソフトのパターンファイル更新前にとか、いろいろと感染されるタイミングはあります。 ・WindowsXP SP2以降で、「データ実行防止」を設定していた。 [システムのプロパティ][詳細設定]の「パフォーマンス」の設定ボタンを押して、パフォーマンスオプションから[データ実行防止]を。 「次に選択するものを除くすべての~」の方になっている場合、 プログラムによっては実行時に停止させられる場合があります。
その他の回答 (2)
- waros99
- ベストアンサー率29% (162/544)
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 とりあえず、他の大手のオンラインスキャンをやってみたほうがいいですよ。
お礼
回答ありがとうございます。 コンピュータウイルスにお詳しい方なのですね。オンラインスキャンでも検知はするのですか。早速オンラインスキャンをやってみます。
- yamamomo01
- ベストアンサー率37% (109/289)
恐らく「ウイルス対策ソフトに見せかけたインチキソフト(スパイウェア等と呼ばれます)」だと思います。 そのソフトが起動した時にソフトの名称等がわかれば、Google等にそのソフト名を入力すると対策情報等が出てくると思います。 また、この手のソフトはBIOSに感染することは通常はありません。 OSを再インストールすれば完全に消滅すると思います。
お礼
今回のはインチキソフトではないようです。ソフトというより容量的にファイルだった思うのですが、名前は覚えていません。。BIOSに感染した場合は駆除は難しいですか。ウイルスソフトでは検知は無理ですよね。 回答ありがとうございました。
関連するQ&A
- ウィルス検知不能…
どうやらウィルスに感染しているらしく、”Virus Alert”のメールが入ってきます。いろいろ調べた結果、w32/Mydoomと思われたので、最新版に更新したウィルスバスターを使用し検知を行いましたが発見されませんでした。とりあえず全タイプのMydoomに効く駆除ソフトを行ったのですが、駆除できずにいます。 MYdoomではなく、その他のウィルスなのかとも考えましたが、症例がMydoom以外当てはまりませんでした。 検知もできず、駆除もできず、私の技術では万策尽きたので、ご相談させて頂きました。どうかよきアドバイスをお願い致します。 症例 ○こちらから送信したウィルスメールを拒否したメールが来る。件名や添付ファイルの拡張子などはmydoomFの症例と酷似。 ○ウィルスバスターでは検知できず。その他のソフトも使用したが同じ。 ○PC動作に異常は見られず。ウィルスバスターの不正アクセス検知も異常なし。
- ベストアンサー
- ウィルス・マルウェア
- OSをリカバリしてもウイルスが消えません。
EeePC 901-Xを使っています。 ある日、動作が異常に遅くなったので、リカバリディスクを使用し、OSを入れ直しました。それからというものの、OSを再インストールしたばかりなのに、ウイルスがやたらとたくさん検出され(しかも決まってWin32/Pariteです)、困っています。(ためしにウイルススキャンソフトをかえてみましたが、同じ状況になったので誤検出ではないと思います) 主にExeファイル、特にC++で書かれているもの(?)に感染して、そのソフトがやたらめったら起動不可能になるので困っています。それらのソフトは、再インストールすれば一時的に直るものの、しばらくすると破壊されて起動できなくなります。(特にC++ Runtime Error R6002が出ます) 何度かリカバリディスクを使って初期化してみましたが、毎回同じ症状が出てしまいます。 これはもしかすると、ブートセクタとかBIOSに感染するタイプのウイルスなのでしょうか。物理フォーマットすれば直ると聞いたことはあるのですが、いまいちやり方もわかりません。 説明が分かりにくくてすみません。解決策を何かご存知の方、お力添えをお願いします。
- ベストアンサー
- ウィルス・マルウェア
- ウィルスの検知と感染
コンピュータウィルスの検知と感染の違いについて、考え方を教えてください。 1.ウィルスに感染したからウィルスソフトで検知した。 2.ウィルスソフトが検知したため感染はしていない。 どちらの考え方が正しいのでしょうか?
- ベストアンサー
- ウィルス・マルウェア
- ウイルスに感染したようです
昨日、ウイルスに感染してしまったようです。 Norton AntiVirusがウイルスを検知したものの、ファイルが修復できず、ファイルへのアクセスも拒否されました。 『DLLHOST.EXE(項目)が、W32.Welchia.Worm(ウイルス名)に感染した』と表示されています。今のところ、こうしてインターネットなども普通にできます。 最近はやったブラスターとはちがうものなのでしょうか?駆除方法など、このウイルスに関してわかる方いましたら教えてください。
- ベストアンサー
- ウィルス・マルウェア
- ウィルスどこへ??
ちょっと困っているので誰か教えてくださると嬉しいです。 いきなり、「RPCが異常終了したため、windowsを再起動します~」というのが表示されて、カウントダウンが始まりました。 そして、ウィルスに感染しました~という表示も! (しかもウィルス駆除のソフトを見ると・・・最近使っていなかったのでアップデートがされてなくて、データーが古く正常に動いていなかったみたいで。) ネットでエムエスブラスト?のことが言われていたのでそれを、みて対処しようと思ったら、mablast.exeってのがタスクマネージャーにないんです。 しかも、はじめは通常に起動しても開かなかったのでセーフモードで開いてたんですが、もう一度通常に起動したら普通に動いてるんです。 しかも、アップデートした駆除ソフトのスキャン結果にはウィルスなんてぜんぜん書かれてないし。 とにかくよく分かんないんです。 この説明もよく分かんないと思いますが、誰か答えてほしいです。
- ベストアンサー
- ウィルス・マルウェア
- ウイルス感染?!
ウイルスに感染したみたいで 時々いきなりCPU使用率が70~100になったり インターネットを開いたら変なサイトにつながったりします・・・ 前に変なソフトをダウンロードしたのが原因だと思います spybotやvidoctorupdjpで駆除しようとしているのですが 一回消してもすぐに出てきます (次回起動後に) どうしたらいいでしょうか?
- ベストアンサー
- ウィルス・マルウェア
- ウィルス対策ソフトでウィルスを検知しましたが、
ウィルス対策ソフトでウィルスを検知しましたが、一見みると「悪意のある実行ファイル」ではなく、ずーっとまえからよく使用し保存していた実行ファイルなので誤検知かと思ってました。一方で、誤検知でなければウィルスに感染したかもしれないとは思ってるのですが、ウィルスそのものをハードディスクから排除しても感染されたファイルがそのウィルスと同じ動作をしたり怪しげな動きをすることもあるのではないかとふと思ったのですが、そういうことはありえなく誤検知なのでしょうか。よく「ファイルが感染された」と言いますよね。感染されたファイルは具体的にどうなってしまうのでしょうか。千差万別ですか?できれば具体的にどうなるのか1つで結構ですので教えてもらいたいです。
- 締切済み
- ウィルス・マルウェア
- Biosnoticeが出ます。
Access violation at address 00404BFE in module 'BiosNotice.exe' Read of address 00000000. と出て、ネット接続が遅くなります。再起動何回か再起動しているとネット繋がりますが、 ウイルスソフトは異常を検知してません。どういうことなのでしょうか? よろしくおねがいします。
- 締切済み
- Windows系OS
- セキュリティホールから、どうやってウイルスが入ってくるの?
最近知ったのですが、常時接続では、何もしていなくても、セキュリティーホールなどのバグから、ウイルスにすぐに感染してしまうという話を聞きました。 私自身、ルータを使うだけで、ウイルス対策やセキュリティソフトは、 使ってはいません。 このような環境で具体的に、どうやれば、自分のPCが、ウイルスに感染したり、不正アクセスされるのか、教えてください。 友人宅のPCから、実際に不正アクセスの実験をしてみたいと思います。
- 締切済み
- ウィルス・マルウェア
- ウイルスに感染しました
昨日、ウイルスに感染してしまいました ウイルスセキュリティーが感知しなかったので、良く分からず悪意のあるソフトをインストールしてしまったためだと思われます… 被害状況:レジストリ書き換え(ヘルプとサポートなどをクリックしても反応が無くなる状況) そこでセーフモードで動かして、システムの復元をしようとしたところ 良く分からないソフトが直前にインストールされていて直前復元ポイントを作っているので、そのソフトがインストールされる直前のポイントで復元してみました そしたらパソコンを起動してもレジストリを書き換えるソフト?が動かず ウイルスが感染する前の状況で見た目には何もないです 一応、カスペスキーオンラインスキャナ、spybotを実行してみたところ、何も検知されないのですが これは無事にウイルスが駆除できたと考えていいのでしょうか? とても心配です…
- ベストアンサー
- その他([技術者向] コンピューター)
お礼
回答ありがとうございます。 今確認したら「重要なwindowsのプログラムおよびサービスのみ有効と」となっていました。どうなのでしょうか。これだと「データ実行防止」が働いたわけではないのですかね。 とりあえず、ドライブを消してOSを入れなおしてまたウイルススキャンをやってみます。また感染したかは不明で今のところこれといった症状もないので気にし過ぎかもしれないです。。