• ベストアンサー

system32直下のファイルについて。

【OS】 Windows 2000 Ad Server さっき、C:\直下やsystyem32直下に「ランダム文字列.exe」が出来ていて どれも作成日付がここ直近の日付だったので手動で削除しました。 が、 system32の直下にhfcbuao.exeというexeがあるのですが、 ゴミ箱に削除してもすぐ同じファイル名で同じパス(system32の直下) にできあがります。これってウィルスでしょうか?何でしょうか? 消す方法は?

質問者が選んだベストアンサー

  • ベストアンサー
  • matty2003
  • ベストアンサー率48% (41/85)
回答No.3

ウィルスという可能性も捨て切れませんが、 自動アップデート等で残ったゴミかもしれません。 管理ツールよりイベントビューアを参照して、フォルダの作成日付やhfcbuao.exeの生成時刻と同じ時間に、 なにかシステムが動いていたりしてイベントが載っていませんか?

その他の回答 (2)

  • matty2003
  • ベストアンサー率48% (41/85)
回答No.2

そのファイルのプロパティを開き、 バージョン情報のタブやデジタル署名のタブで 会社名や製品名が記載されていませんか?

12pockets
質問者

補足

プロパティを見てもバージョン情報タブがありません。 前にウィルスに掛かったときもsystem32フォルダ内のランダムな名前のexeファイルが増殖した、というパターンがあったような気がします。

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.1

ウィルス検査はしていますか?

12pockets
質問者

補足

トレンドマイクロオンラインスキャンではウィルス等は引っかかりませんでした。

関連するQ&A

  • C直下にできる**.1ファイルについて

    初めて質問させていただきます。 PC起動時にCドライブ直下に  ・ ***.1(***部分は起動する度に違います)  ・ 上と同名の拡張子なしのファイル が作成されます。 いずれも0KBで、使用中となって削除できません。 古い日付のものがある場合、古いものは削除できます。 セーフモードで起動してみるとファイルは作られませんでした。 ウィルスを疑ってスキャンはしてみましたが何も出てきませんでした。 OSはWindowsXPでウィルス対策ソフトはSymantec AntiVirusを使用しております。 このファイルは一体何でしょうか? ご存知のかたいらっしゃいましたらよろしくお願いいたします。

  • SYSTEM.EXEは削除していいんでしょうか?

    先日質問させていただいたものです。WORM CUEBOT.Aというトロイの木馬型ウイルスに感染してしまいました。感染ファイルのC\WINDOWS\system32\SYSTEM.EXEが見つからずこちらで質問したのですが、やっと見つかりました。やっと削除できるーとゴミ箱に捨てようとしたところ、「削除するとシステムやプログラムが正しく動作しなくなる可能性があります。」というメッセージが出てきました。削除しても大丈夫でしょうか?でも削除しないかぎり感染したままですよね?どうしたらいいか分かりません、助けて下さい!

  • windows\system32\de32gem.exe

    パソコンをたちあげると、 「windows\system32\de32gen.exe が見つかりません...」とでます。 OKを押すと「windows\system32\de32gem.exe を読み込めないか、または実行できません... またはレジストリの参照を削除...」 と表示が変わりOKを押すと消えます。 この症状が出る前にノートンアンチウィルスが "トロイの木馬"を検出、削除できない.. と表示されたので、Ad-Awareでウィルスを 削除したら、この表示が出ます。まったくの 素人でよくわかりません。どうか教えてください。

  • システムファイルの復元について。

    システムファイルの\mdmdll.exeがウイルス(トロイの木馬)に感染して駆除できたのですが、ファイルを削除したので起動時に画面に「\mdmdll.exeが見つかりません。名前を正しく入力したかどうか確認してからやり直してください。レジストリに指定されている\mdmdll.exeを読み込めないかまたは、実行できません。」と表示されます。システムの復元はどうすればいいのか? \mdmdll.exeて何ですか?教えてください

  • Win7のDドライブ直下にSKUファイルが表示。

    お世話になります。 SKUで検索をかけたのですが該当する質問がなかったので質問させて頂きます。 当方が見落としていたらすみません。 突然、tmpファイルが10個くらい(更新は本日の日付)、 (拡張子が)SKUファイルが1個(更新は1999年の日付)が Dドライブの直下にありました。 もともとDドライブの直下にデータは保存せずに必ずフォルダに格納しているため 気づきました。 tmpファイルは0KBなので削除しても問題ないかと思っておりますが、 SKUファイルは6KB。 ウィルスソフトはプロバイダーのものを使用していますが、常にアップデートがかかり 常駐しています。 すぐにスキャンしましたが問題ありませんでした。 このファイルをご存知の方がいらっしゃいましたらご教示願います。 また削除してもいいのかも教えて頂けましたら幸いです。 どうぞよろしくお願いいたします。

  • システムの重要なファイルを削除してしまったかも、、、

    ウィルスバスターのウィルスオンラインスキャンを行ったところ、14のウィルスが検出されました。対処法として“手動で削除”とあったのでディレクトリをたどり、ウィルスに感染していると思われるファイルをすべて削除しました。おかげで再度スキャンを行ったところ、ウィルスは検出されなくなりましたが、本当にこの対処法で正しかったのか、もしかしてシステムの重要なファイルを削除してしまったのかも、と気になります。今のところPCは正常に動作しているので問題はありませんが、非常に心配です。システムに異常が無いか、もしくは元の状態に戻す方法が無いか、教えては頂けないでしょうか。素人質問でたどたどしい文章となり大変恐縮ですが、ご教授いただけたら、と思います。ちなみにこれに懲りて、本日ノートンアンチウィルスをインストールしました。

  • 「ウイルス感染ファイル」削除後のシステム復元でどうなる?

    ウイルスバスターで幾つかのウイルス感染ファイル発見し全て削除しましたが、感染したファイルはシステムファイルでしたので少し心配でしたが削除しました。 そこで教えて頂きたいのですが、感染した日付以前でシステムの復元をする事によって削除されたシステムファイルは復元できるのでしょうか?一度削除されたシステムファイルはシステムの復元をしても二度と復元しないのでしょうか?

  • system32内のSVKP.sysファイル

    XPのsystem32内にSVKP.sysファイルがあります。 検索で調べてみますとこれがあるだけでウイルスに侵されているとは限らないともあります。いったいこのファイルは何なんでしょうか。と言うのは、数日前まではこのファイルを直接ノートンアンチウイルスでスキャンすると反応していたのですが(削除は不可でした)、今日になったら無反応になっていました。しかしながら手動で削除してもいつの間にかまたできています。皆さんのXPその他Windows系のOSにも入っていますか?

  • 手動削除できる筈の、ウィルスファイルが削除できません^^;

    すいません~。どなたか詳しい方、教えて下さい。 ウィルスバスター2005で下記のウィルスが見つかり、このウィルスは、手動削除を行って下さいと出るので、 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_SERVU.A 下記のファイルを検索して削除しようとすると、、、 C:\WINNT\system32\WINMGNT.EXE ファイルまたは、フォルダの削除エラー。 WINMGNTを削除できません。アクセスできません。 送り側のファイルが使用中の可能性があります。 と出てしまい、手動削除する事ができません。 お手数をおかけ致しますが、ウィルスに詳しい方、 是非!教えて下さい。 どうぞ宜しくお願い致します。

  • C:ドライブに見覚えの無いNLSファイルとシステムファイルが入っている

    最近極端に動作が重くなった際に勝手に再起動するようになり、不審に思いCドライブを覗いてみると cp1041.sls fwdrv.sys という名の二つのファイルが入っていました。 不審に思ったのでfwdrv.sysは削除しましたが、 cp1041.nlsを削除しようとすると、 cp1041 を削除できません。 ディスクがいっぱいでないか、書き込み禁止になっていないか、 またはファイルが使用中でないか確認してください。 というエラーダイアログが表示され、 拡張子を弄って捨てようとしましたが無意味でした。 テキストファイルに変更しても、文字列を変更する事も出来ません。 現在起動中のプロセスは、 wuauclt.exe msnmsgr.exe iexplore.exe taskmgr.exe mpbtn.exe KHALMNPR.exe mmkbd.exe conime.exe eTVtimer.exe SetPoint.exe WinCinemaMgr.exe iPodService.exe daemon.exe PUSCSRVC.exe wdfmgr.exe svchost.exe SBRSVC.exe mmtask.exe PCKTESVC.exe IRRCManager.exe mdm.exe explorer.exe ctfmon.exe mm_tray.exe qttask.exe alg.exe jusched.exe LEXPPS.EXE spoolsv.exe LEXBCES.EXE LOGI_MWX.EXE EEventManager.exe svchost.exe svchost.exe svchost.exe BtnHnd.exe ezSP_Px.exe svchost.exe svchost.exe realsched.exe GoogleToolbarNotifier.exe lsass.exe services.exe winlogon.exe csrss.exe smss.exe winampa.exe PUSCDaemon.exe QuickTouch.exe IndicatorUfy.exe pctspk.exe iTunesHelper.exe jucheck.exe System System Idle Process ……です。 ウイルスバスターを起動しようと試みましたが、 何故か実行ファイルが見当たらなかったので(以前に削除でもしたのでしょうか、記憶にありません) 2007をダウンロードしインストールしました。 最新の状態にアップロードし、 実行しただけでスパムが凄い量で見つかり、(検索していない) 指示通り再起動したところ、インターネット回線に接続できない状況になっており、ウイルスバスター2007が前回更新されていないなどの表示が出ており、システムの復元で元の状態に戻しました。 解決策はあるのでしょうか?是非解答をお願いします。