• ベストアンサー

msc.exe

Cドライブの中のWINDOWSフォルダの中、system32というところにmscというファイルが入ってしまいました。 セキュリティが検知してブロックするのですが、隔離までは出来ても駆除ができません。 当然削除できないファイルなので自分でも消せません。 今のところインターネットに接続したときに中国のサイトにスタートページを設定されてしまうという被害だけなのですが、どうしたら駆除できますでしょうか? 項目の説明 C:\WINDOWS\system32 トラブルの内容 Trojan-Downloader.Win32.Ajent.ajrtに感染しています 現在の状態 隔離できません ソースネクストのウイルスセキュリティで出た報告です。

質問者が選んだベストアンサー

  • ベストアンサー
  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 まあ、とりあえず該当プロセス切って直接削除できないかどうかやってみるべきですね。 駄目なら、#1さん言われるようにセーフモードスキャン。これも駄目なら諦めてリカバリしてしまう。リカバリが一番手堅いんですけどね。 私なら、まずさっき言った該当プロセスを探って切る。駄目ならセーフモードでAutorunsやStartuplistなどを使って探る。 ちなみに、ウイルスセキュリティーなんて「なんちゃって」ですからカスペ2009などに乗り換えることをお薦めします。

yamady
質問者

お礼

ありがとうございます。 疎いものでこれがトロイの木馬だということさえ知りませんでした。 >まあ、とりあえず該当プロセス切って直接削除できないかどうかやってみるべきですね。 これの意味も理解できず・・・ ところで、リカバリしても残っているということはないでしょうか? ハードディスクまでやられているという・・・

その他の回答 (2)

  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

SuperAntiSpywareで駆除できないか試してみてください。 MSC.EXE - Trojan.Downloader-Gen/IX.Process http://www.fileresearchcenter.com/applicationdisplay.html?id=11392 参考:SUPERAntiSpywareのご紹介 http://fine.tok2.com/home/heto2/0700SecurityApp/SuperAntiSpy/mokuji.htm

  • T-200
  • ベストアンサー率43% (157/360)
回答No.1

とりあえずウイルスセキュリティで試せる事はOSをセーフモードで起動⇒ウイルスセキュリティを手動で起動⇒手動でフルスキャンする。 これで改善されない場合はウイルスセキュリティではどうにもならないのではと思います。 中国サイトに飛ばされる症状があるので誤検出ではないでしょうし、ウイルスセキュリティの検出以外にも感染の可能性があるかもしれません。

yamady
質問者

お礼

ありがとうございます。 セーフモードにしたら一つは削除できたのですが、トロイの木馬は削除できませんでした。 困りました。

関連するQ&A

  • ウィルススキャンで検知されたファイルの削除

    マイコンピューター→Cドライブ→windowsのフォルダを 開くと、セキュリティソフト(ソースネクスト)が msrstrt.exeという感染ファイルを検知しました隔離しましたと表示されました。 でも、どこにあったファイルか 解らないので、シマンテックのオンラインスキャンで スキャンしたところ、今度は、 C:\WINDOWS\system32\GTRun.ocx は Adware.Winshow に感染しています。 と表示されました。 で、削除する前に、ソースネクストのセキュリティソフトで、C:\WINDOWS\system32をスキャンしてみると ウィルスは検知されませんでしたと結果が出ました。 質問 1.仮に二つの感染ファイル  msrstrt.exeとGTRun.ocx があったとして ソースネクストの方が隔離する前に、シマンテックで スキャンしていた場合、二つの感染ファイルを検知 していたでしょうか? すなわち、隔離していたから シマンテックのスキャンで、msrstrt.exeは検知 されなかったのでしょうか? 2.msrstrt.exeは、ファイル検索して探しましたが 検索結果に出てこないので、ソースネクストのソフト上の オプションの隔離されたファイルの管理で駆除をクリック しても、何のアクションもないので削除しました シマンテックで検知されたC:\WINDOWS\system32\GTRun.ocx は、Windowsのフォルダを開いて、削除しました。 ★長々と書いてすみません 一番知りたいのはウィルスの駆除とか削除とは 最後に書いてるようにフォルダから感染ファイルを 削除(ごみ箱へ入れごみ箱を空にする)だけで、 駆除、削除した事になるのでしょうか? よろしく御教授お願い致します。

  • ウィルス駆除

    使用中の為、ウィルスを隔離できません。の表示になり、Trojan-Downloaderが駆除できません。方法を教えて下さい。ソースネクスト「ウィルスセキュリティーzero」を使用しています。trojanの攻撃を受けています。

  • カスペルスキーは本当にウイルス駆除ができるのか?

    PCがトロイの木馬亜種に感染しました。 セキュリティー対策ソフトは「カスペルスキーインターネットセキュリティー7.0 製品版」をインストールしています。 定義データーベースは最新に更新していました。 最初の感染報告が「Trojan-Downloader.Win32.Injecter.cqd」を検知しました、駆除できません。 と表示されたため、「削除」としました。 再起動が促されたため、すぐに再起動したところインストールしていたATI社製グラフィックボードのドライバと設定ツールが作動しなくなりました。 その後すぐに、下記のようなウイルスが連続して検知されました。 Trojan-Downloader.Win32.Injecter.cqd Trojan-GameThief.Win32.WOW.okq Trojan-Win32.VB.pgp Trojan-Win32.Agent.ciee Type_Win32(亜種) Trojan-Dropper.Win32.Agent.andp それからシステムが不安定になってどうにもなりませんでした。 以前にもこれと同じような現象(感染)に遭遇したことがありますが、カスペルスキーは「駆除できません」の表示されて「削除」、「隔離」、「スキップ」しか表示されなかったです。 今回も同じような感じでまったくシステムを保護しているように思えません。 ただ、システムを監視して、検知するだけのような気がします。プロテクトに強いとは聞きますが、駆除できなかったりシステムが不安定になって最終的にはリカバリしなければならなくなったりするようではセキュリティーソフトである意味がないと思います。 結局今回も面倒なのと不安定すぎて話しにならないためリカバリになりましたが・・・・。 今後の対策としても何か手段はないでしょうか? 長々となりましたが、回答よろしくお願いします。

  • 感染しているファイルが隔離出来ない

    ウイルス検索を行ったところ感染しているファイルがみつかったのですが、駆除できません。 ウイルスセキュリティーのサイトにセーフモードで同様の行程を行う様に書いてあったのですが、実行してもだめでした。 ウイルスセキュリティーでは以下の様に表示されます。 項目の説明 C:\WINDOWS\system32\karnaegh2Drv.dll トラブルの内容 Trojan-GameThief.Win32.OnLineGames.biuvに感染しています。 現在の状態 隔離出来ません 項目の説明 C:\WINDOWS\system32\karnaegh3Drv.dll トラブルの内容 Trojan-GameThief.Win32.OnLineGames.biuvに感染しています。 現在の状態 隔離出来ません

  • ウイルスの処理について

    ウイルスセキュリティーZEROでウイルスの手動検査をしたところ 「Trojan-Downloader.Win32Banlosd/family」が検出されました 現在の処理の所が「未処理」になっていますが 駆除できません 設定は「駆除、出来なかったら隔離」になっています この場合感染したファイルを削除すればいいのでしょうか?

  • カスペルスキー プロテクションの検知後について

    カスペルスキー インターネット セキリティ7.0を利用しています。 プロテクションに検知数 1と出ていました。 確認したところ↓の通りでした。 『イベント』 12:28:26 疑わしいHTTPオブジェクト <URL>: にトロイの木馬 「Trojan-Downloader.JS.Agent.aah」を検知しました 12:28:26 疑わしいHTTPオブジェクト <URL>: アクセスが拒否されました 12:28:32 疑わしいHTTPオブジェクト <URL >: にトロイの木馬 「Trojan-Downloader.JS.Agent.aah」を検知しました 『検知』 検知しました: トロイの木馬 Trojan-Downloader.JS.Agent.aah URL: 検知のところから、駆除を試みようとしたのですが、「リストから削除」か、「すべて削除する」という項目があるのみで 「駆除」の項目は選択できません。 また、カスペルスキーのスキャンと、他社のオンラインスキャンをしても、ウィルス等はないことになっているのですが、 今の段階は感染が進んでしまっているのでしょうか、それとも隔離されて安全と考えていいのでしょうか? 併せて、その答えの後、どういう処理をしたらいいのかご教授ください。 よろしくお願いします。

  • ウイルスに感染

    ウイルスセキュリティで検査をしたら感染してました。早速駆除、隔離、削除をしましたが出来ません。safeモードでやっても出来ません。 エラーメッセージ  権限を持つアカウントかどうか確認して下さい。 ウイルス Trojan-Downloader.Win32.Patched.a 使用しているパソコンはウィンドウズ98SEです。

  • Trojan-Downloaderを駆除する方法

    Trojan-Downloaderというウィルスに感染し駆除できなくて困っています。 ウィルスセキュリティでスキャンしたところ "WINDOWS\system32" ホルダー中の"LTd932.dll"、"_c00674A0.dat"の2つのファイルが感染しているとの結果が表示されますが、「隔離できません」との状態になります。 手動でこの2ファイルを削除しようとしましたが、「ほかの人またはプログラムによって使用されています。・・・」とのメッセージが出て削除できませんでした。 続いて、"msconfig"でスタートアップの項目を全て無効にして再起動し削除しようとしましたが同じ結果でした。 Ad-AwareSE、Spybotでスキャンしてもsystem32ホルダー内の2ファイルは削除されませんでした。 ちなみに作業は全てセーフモードで行っています。 以上の状況についてどうすればよいかアドバイスをお願いします。

  • Trojan-Spy.Win32.VBについて

    SOURCENEXTのウィルスセキュリティーのウィルス検査を手動で実施したのですが、 C:\WINDOWS\system32\odbcasv.exe が Trojan-Spy.Win32.VBに感染していると表示されました。 現在の状態という欄には、”隔離できません” と表示されます。 手動で”駆除”をクリックすると、”ファイルは使用中です” と表示が変わります。 ”削除”、”隔離”をクリックすると、削除できません、隔離できませんとなります。 駆除するにはどうしたら良いでしょうか? 使用OSはXPです。 どなたか回答お願いできませんか?

  • Trojan-GameThiefの駆除方法について

    ウイルスセキュリティを使用していますが, 初めて,ウイルスに感染しました。 Trojan-GameThiefの駆除方法を教えて下さい。 ウイルス検査の結果 項目の説明 C\WINDOWS\system32\KarnaeghDrv.dll トラブルの内容 Trojan-GameThief.Win32OnLineGames.biuvに感染しています。 現在の状況 隔離できません OSはXPです。 よろしくお願いします。