• 締切済み

この自動実行ファイルはなに?

窓の手というツールでいろいろと作業していたのですが、自動実行の欄に「winregsrv」というショートカットがあることがわかりました。 これは元々削除されたファイルとして自動実行されないようになっていたのですが、これはなんだ?と思い実行させてみました。 すると、DOSプロンプト画面でカーソルが点滅&いろいろなところに移動…という状態になりました。 ウイルスかと思って検索エンジンで検索、シマンテック社の情報を見たところウイルスだとわかりました。 で、思ったのですが、私のPCにはシマンテック社のNISとNSW(両方2003版)が常時タスクに入って有効の状態なのにいつ感染したのだろうか?また、アンチウイルスでスキャンしても「感染は見つかりませんでした」になります。 これってどういうことなのですか? また、私のPCは感染しているのでしょうか?

みんなの回答

  • TK0318
  • ベストアンサー率34% (1261/3651)
回答No.2

おそらく過去感染して駆除したけれどレジストリに残っているものと思われます。完全駆除には手動によるレジストリからの削除も必要です。 詳しくは下を。

参考URL:
http://www.symantec.com/region/jp/sarcj/data/b/backdoor.synrg.html
sorach
質問者

お礼

ありがとうございます。 無事にレジストリから消すことができました。

全文を見る
すると、全ての回答が全文表示されます。
  • digitalian
  • ベストアンサー率29% (323/1104)
回答No.1

ウイルスには感染していないと思います。もう一度、システム全体のスキャンを行ってみてください。おそらく何も検出されないと思います。

sorach
質問者

お礼

ありがとうございます。 先ほど週間の自動実行でウイルススキャンされ、感染していないことがわかりました。 しかし、このファイルがPC上にまだあることは確かです。 これって削除をしてもいいものなのでしょうか? また、なんでスタートアップに登録されているのでしょうか? そもそも、このファイルって何のためにあるのかすらわかりません。 まだ、なんだか心配です。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • スタートアップが実行されない。

    突然自動起動されるプログラムが起動しなくなってしました。 スタートメニューの”スタートアップ”内のプログラム、また、msconfigで起動される”スタートアップ”内のプログラムもです。 同時に、”regedit”も”コマンドプロンプト”も起動しません。 ノートンアンチウイルスではウィルスの感染は見つかりませんでした。 いろいろ検索してみましたが参考になるものを見つけられていません。 ご助言お願いいたします。

  • windows2000のコマンドプロンプトのショートカット毎のバッチファイルの自動実行

    お世話になります。 現在、コマンドプロンプトのショートカットを起動した後、 物によって別々のバッチファイルを実行しています。 (複数のディレクトリにショートカットがあります) そこで、ショートカット毎に自動実行されるバッチファイルを 指定したいのですが、どのようにすればいいのか分かりません。 windows98の頃のMS-DOSプロンプトの頃は、 ショートカットのプロパティを見ると、 「バッチファイル」という項目があって、 ショートカット毎に実行できるバッチファイルが 指定できたと思いますが、 windows2000のコマンドプロンプトの場合は どのように行えばいいのでしょうか?

  • アプリケーションの自動実行

    自作PC P4 2.4GHz 512M M/B AOpen 4XGER-N XP SP2 ですが、自動実行のアプリケーションを複数設定しているのですが、 「Microsoft Messenger」 「ノートンアンチウィルス」 「ノートンシステムワークス」 の三種類しかタスクに表示されません。 プログラムから自動実行されているはずのソフトを起動しようとしても、立ち上がりません。 経緯は、 筐体の交換→SCSIボード取り付け→XP起ち上がり後、すぐに再起動(この状態で既に自動実行は上記3つだけでした)→ SCSIボード取り外し→問題なく起動するも自動実行は3つだけ と、このような状況です。 何かを再インストールとかしないといけないのでしょうか? それとも、どこか故障しているとか・・・ よろしくお願いします。

  • デスクトッププログラムが実行される

    数日前から、パソコンをつけ、マウスを使ったりの作業をしていない時間ができると、いつの間にかデスクトップにあるショートカットが実行され、時間に比例して次々とプログラムが開かれていってしまうようになりました。ノートンアンチウイルスでウイルスを検索しても感染していないようですし、spybotを導入してスパイウエアを削除しましたが、効果がありません。元々、ノートンのアンチウイルス2001とパーソナルファイアーウオール2001でオートプロテクト(定義ファイルは最新)されているはずなんですが、これって、スパイウエアの仕業でしょうか。 困っています。どうしたらいいか教えていただけないでしょうか。よろしくお願いします。OSはWindowsXPproです。

  • オンラインウィルススキャン実行中に接続を抜いてもいい?

    疑問なのですが、 例えばウィルスに感染・駆除されても PCのアンチウィルスだけでは不安で オンラインスキャンを実行するとします。 その際支障がないように、インストールされている アンチウィルスを無効にしたりして PCを無防備な状態にしてしまいますが、 まだ感染の不安があるからスキャンするので、 オンラインのダウンロードをしてスキャンが始った後に接 続の線を抜いてもいいのでしょうか? 試しにスキャン中に抜いても支障なく最後までスキャンされて終わりました。 別に情報のダウンロードさえ済ませていれば この状態でも問題ないのでしょうか? おかしな質問をして申し訳ないのですが、 こういう場合の無防備な状態がなんとなく不安に思うのです。

  • パターンファイルの更新が頻繁に実行される

    ウィルスバスター2004についてですが、昨日から頻繁にパターンファイルの更新が実行されるようになりました。 ログを見ると、約3分おきに「ウィルス感染自動修復パターンファイル」の更新をしています。 ウィルスバスターは、4年ほど前から使用していますがこんな現象は初めてです。設定も特に変更した覚えはありません。 ちょっと心配になったのでウィルス検索を実行しましたが何も問題ありませんでした。 なぜ、突然パターンファイルの更新が頻繁に行われるようになったのか解りません。 考えられる原因が解る人がいましたら教えてください。

  • シマンテック社のウイルス定義ファイルの更新日についての疑問です

    平素お世話になっております 疑問がわいてきて シマンテックでサポ-トが 終了しているバ―ジョンなのでこちらで質問をさせてもらいました 本日5.00ごろにシマンテック社の以下のURLに いき ウイルス定義の更新日を見ました http://www.symantec.co.jp/region/jp/sarcj/defs.download.html Live Update(以下LUと略します)が 11/17になっているのです ところが私が手動LUをしたら11/19になっており ウイルス定義は11/19なのですが 皆様はどうでしょうか? Intelligent updateをされておられるかた以外は 11/17なのでしょうか? この現象が起きているPC環境は以下です OS WINDOWS 98SE IE 6.0SP1 183MのRAM シマンテックで推奨されている動作環境は満たされていると思います NIS2002 Windows Update は最新にしております スパイウェアに関しては定期的にspybotなどを 利用しており0になっています コントロ―ルパネル追加と削除やmsconfigの スタ-トアップでも見知らぬものはありません NIS2002では感染結果は0となっています 過去質問は目を通しましたが該当する記事がみつけられませんでした 過去記事や他の検索エンジンをかけたのですが わかりませんでした シマンテック社の更新もれなのか それとも当方のPCの誤作動なのでしょうか ご伝授ください

  • ウイルス対策ソフトについて・・・。

    私、Windows MEを使っていてウイルス対策のためシマンテック社の「アンチウイルス2000」を使っています。 そこで疑問なんですが、このシマンテック社の「アンチウイルス2000」はWindows MEに対応していません。私は「アンチウイルス2001」の方に買い換えた方がいいのかなと思っているのですが友達は「MEで動いたんなら大体はだいしょうぶだよ。 ウイルスが来ても心配ない、問題もないよ。」といわれたんですが。 もちろん、2000の方をインストールしてますが誤作動とかはまったくありません。 ですが、私的に言うと「もし、感染してしまったファイルが修復とかできなかったりしたらどうするんだろう・・・。」って思うんですよ。 買い換えた方がいいのか、それともそんなに問題ないから使っていてもいいのか。 どうしたらいいですかね? ご回答お願いします・・・。

  • 感染しているファイルはどうすれば良いのでしょうか?

    今までウイルス対策ソフトはsymantecのノートン・アンチウイルスを使用してきましたが、昨日sourcenextのウイルスセキュリティZEROを購入、インストールした際、ウイルス検査で感染しているファイル:1、現在の状態:隔離できません、とでましたが、このままの状態で使用しても良いのか、何か対処方法がありましたら教えて下さい。

  • AGOBOT 亜種?

    質問させていただきます。 あまりPCには詳しくありませんがどうぞよろしく お願いします。 OSはwindows xp internet Explorerは6かな? セキュリティ状況としては ウイルスバスター2004(FWホームネットワーク1) windowsはアップデータは重要といわれるものはやりました。ルータは使っていません。(ルータ自体あまり知らない) で本題ですが、 5日くらい前からos起動時に勝手にシステムが開くという問題が発生してここのログを見て解決しました。 症状も治りました。 しかしウイルスバスターのリアルタイム検索で頻繁に WORM_AGOBOTO.IMが警告するようになり、 手動検索ではDOS_AGOBOT.GENが発見されます。 2つとも不正コードが含まれてるとの事。 シマンテック社のHPで調べましたが、ふたつとも 日本語解説はなく英語でした(英語ダメなんですorz) でウイルスバスターで発見してもウイルス駆除はできず、検索→発見→ファイル削除の繰り返しです。コンピュータには今の所不具合はありません。シマンテックのHPみたいなアンチウイルス社のHPにつながらないという事はありましたがHOSTSファイル(ウイルスに感染していたそのウイルスがDOS_AGOBOT.GENだったような・・)を検索して削除したらこの症状はなくなった。 長々とすいません。駆除の仕方対応の仕方を知ってる方はアドイバイス願います。