• 締切済み

トロイの木馬駆除方法

無料のソフトをダウンロードしたらパソコンがトロイの木馬に感染してしまいました。 ウイルスバスターで駆除して駆除に成功したとメッセージも出ましたが、 パソコンを起動すると画面上にエラーメッセージが出ていて、感染してしまっておかしくなってしまった状態のままです。 感染したトロイの木馬の種類は TSPY_ZBOT.ZL TROJ_TDSS.AXLN です。 ウイルスバスターでは駆除出来ないんでしょうか?

みんなの回答

  • ryuhei57
  • ベストアンサー率0% (0/0)
回答No.4

トレンドマイクロのサイトにはTSPY_ZBOT.ZLがリストアップされています。TROJ_TDSS.AXLNもリストアップされていましたがこちらのほうは影響は小さいようです。 答えにはなりませんが、参考までに

参考URL:
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FZBOT%2EZL
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

最近の感染は、一つを足がかりとして次々と新しいものが入り込む複合的なものが増えています。また、トロイの木馬などは非常に種類が多いために、一般的なウイルス対策ソフトでその全てに対応することは困難で、今回の場合もウイルスバスターでは検出出来ないタイプが発見出来ていない可能性が非常に高いと思います。そうした場合、システムの復元を無効にしたりする程度では問題の解決には至らないだろうと思われます。 現時点でウイルスバスターだけでの対処が難しいのは明らかだと思われ、追加策としてはそれ以外のツールを使うべきなのでしょうが…どういったツールを使えば良いのかも今の段階では分かりかねますので、早期にリカバリを決断されるのは得策だと感じます。 安全にリカバリを進めるためには、次のURLを参考にしてください。 http://iwata.way-nifty.com/home/2004/10/1017.html 昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。同様な感染を防ぐために次のような点に注意してください。 1)各種アプリケーションソフトのセキュリティ更新を怠らない。 Windows Updateの必要性はこれまでも叫ばれて来ましたが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと主流が移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、 ・Firefox、Operaなどのブラウザ。 ・Sun Java 仮想マシン(JRE)。 ・Flash PlayerやShockwave Playerなどのプラグイン。 ・Real Player、QuickTimeなどのメディアプレイヤー。 ・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。 最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けの施された悪意のあるサイトにこっそり転送されて感染が試みられます。 http://internet.watch.impress.co.jp/ http://www.itmedia.co.jp/enterprise/security/ こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。 2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。 IEで扱うことの出来るJavaScriptはJScriptといい、Windowsを直接操作出来るように拡張されており、各種感染に悪用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。 でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。 http://www.mozilla-japan.org/products/firefox/ http://jp.opera.com/ もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。 もしどうしてもIEをあらゆる局面で常用したいというのであれば、次のURLで紹介されているReducedPermissionsのようなソフトの利用を検討してください。 http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html 制限つきユーザー上でIEを利用することが出来れば、JavaScriptやActiveXの実行に関してサイト閲覧上の効果を損なわずに利用が可能になる一方、システムに重大な変更をもたらすような危険な動作は抑制されます。ただし、ActiveXのインストールが必要な場合など、必要に応じて管理者権限での起動を使い分ける必要はあります。また、権限の昇格を伴う脆弱性がIEやプラグインソフトなどに存在している場合には、ReducedPermissionsを使っていても安全とは言えないケースも出て来ます。くれぐれも過信しないようにしてください。 なお、Windows Vista上のIE7では、感染を防ぐための配慮が行われていますので、標準設定のままでもXP以前のものよりかなり安全です。無理に他のブラウザを常用する必要はないかも知れません。ただし、Flash Playerなど他のアプリケーションソフトや、WindowsOSのセキュリティ上の問題点=脆弱性の影響には十分注意しなくてはいけません。その辺は1)で説明した通りです。 3)ファイアウォールを有効にする。 出来ることなら、ファイアウォール機能の付いたブロードバンドルーターを介してネットに接続することが望ましいです。それが出来ない場合には、パーソナルファイアウォール機能を含むウイルス対策ソフトを利用しましょう。 最低でもWindowsファイアウォールを有効にしておけばそれなりの効果は期待出来ますが、例えば各種共有機能が有効になっているとそれ関係のポートが開かれたままの状態になり、ネットワークウイルス感染や不正侵入を防げない可能性もあります。より確実に不正な通信をブロックするためには、やはりブロードバンドルーターかパーソナルファイアウォールを別途導入するのが望ましいです。 4)怪しいリンクをクリックしたり、怪しいファイルをダウンロードしたりしない。 興味深いネタへのリンクと称して怪しいリンクを踏ませたり、動画再生に必要なコーデックなどと偽って怪しいファイルをダウンロード、実行させようとする手口は後を絶ちません。十分な注意が必要です。 このような騙しに遭わないためにも、先述したようなニュースサイトで最新の情報を常時チェックされるのが望ましいです。 従来から言われているような対策、つまり ・Windows Updateをきちんと受ける。 ・ウイルス対策ソフトを導入し、常に最新の状態に保つ。 ・怪しいサイトにアクセスしたり、怪しいファイルを開いたりしない。 といったことだけでは、昨今の深刻な感染を防ぎ切ることは難しくなって来たと言えます。ですが、その要因を理解した上で、それをカバーするような対応をきちんととるようにすれば、感染のリスクは相当に減るものと考えます。

  • Cupper
  • ベストアンサー率32% (2123/6444)
回答No.2

#1の補足へのアドバイスです >システムの復元を無効に設定はどうればよいのでしょうか?   Windows側の設定 システムのプロパティを開いて復元(タブ)を選び、「全てのドライブでシステムの復元を無効にする」にチェックマークを付ければOK システムのプロパティはマイコンピュータを右クリックしてプロパティを選択すると開く

mari854
質問者

お礼

ありがとうございます。 無効にして、再度ウイルスバスターやってみましたが ウイルスは検出されないのに、パソコンは警告がでたままで治らなかったです。 駆除は諦めてリカバリーします。

  • Cupper
  • ベストアンサー率32% (2123/6444)
回答No.1

システムの復元を無効にしたのちに再度駆除を試みてください

mari854
質問者

補足

すみません。 ウイルスバスター入れたばっかりで使い方よくわからなくてウイルスバスターのヘルプを見てもわからなくて、 システムの復元を無効に設定はどうればよいのでしょうか?

関連するQ&A

  • トロイの木馬に感染しました

    トロイの木馬に感染しました ウィルスバスター2010です ネットワークドライブにて、他のパソコンをスキャンしたら出ました 場所は、z\windows\system32\ のファイル名がtroj_zbot.caw です 1:47失敗 699350(パターファィル) 1:47修復成功 1076(パターンファィル) と表示でました ネットワークドライブでは駆除できないのでしょうか? それとも、このウィルスは駆除できないものでしょうか? 対策方法をクリックしても、すべて英語で理解できませんでした よろしくお願いします。

  • トロイの木馬

    本日会社のパソコンでウィルスバスターからおそらくトロイの木馬に 感染しています。みたいなメッセージがでました。 ウィルスに感染したのは初めてで困惑しています。 どなたか対処方法を教えてください。 ウィルスバスターにはTROJ_MARAN.GLと出ています。

  • トロイの木馬 駆除

    ウイルスバスター2003を入れていたのですが、 トロイの木馬に感染。駆除できませんでした。 その後、PCはネットにつなげず不穏な動きをする ようになってしまいました。 この場合どうやってこのトロイの木馬を駆除すれば いいのか?、もしくはPCを丸ごとリセットしたほうがよのか?その方法を教えてください。

  • トロイの木馬に感染、駆除方法を教えてください

    ※パソコン初心者です。 Trojan:win32/sirefef. というトロイの木馬に感染したらしく、数分おきに警告がでます。 感染しては駆除 感染しては駆除・・を繰り返しています。 自宅の個人パソコンです。 ウィルスソフトは入っていません。 (入っていると思っていたらなかった・・この点は反省しています) スキャンしてみたら3つのトロイの木馬に感染しているとのことでした。 無料の駆除ソフトを試してみたのですが効果はなかったです。 有料のソフト購入を考えてます。 駆除方法を教えていただけませんか? よろしくお願いします。

  • トロイの木馬を駆除したい

    パソコンの中にトロイの木馬が入っているのですがウィルスバスターでは検知してくれません 心配なので駆除したいので駆除の仕方を教えてください

  • トロイの木馬を駆除したいのですが・・・

    Windowsのupdateを怠っていたためか、恐らくトロイの木馬と思われるウィルスに感染してしまいました。症状は以下の通りです。 ・Internet Explorerで、「ファイル」「お気に入り」などのツールバーが表示されない ・Internet Explorerで、ファイルをダウンロードしようとすると「メモリが足りません」などと表示される ・プログラムの追加と削除、システム情報などが開けない ・パソコン全体のパフォーマンスが明らかに落ちた 以上のような症状から、トロイの木馬またはその他複数のウィルスに感染していると思われるのです。 そこで、ウィルスバスター2007の試用版をダウンロードしてとりあえずの駆除に当たり、その後にレジストリの書き換えなどを行おうと思ったのですが・・・ 実はこのパソコンにはウイルスバスターの前バージョンが入っており、それをアンインストールしないことには2007を入れることができないということなんです。 しかし前述のように「プログラムの追加と削除」は開かず、直接削除しようとしてもできず、「アンインストール」を選択しても動かない、といった状況です。 この場合、まずはどのような対処をするのが適切なのでしょうか? 色々なサイト、ここの過去ログも見ましたが、どうしても分かりません。 どなたか、教えていただけないでしょうか。 申し訳ありませんが、よろしくお願いします。

  • TSPY_ONLINEG.FXGトロイの木馬の駆除を教えてください

    TSPY_ONLINEG.FXG(トロイの木馬(の駆除方法を教えてください!) ウィルスバスター2008でトロイの木馬が見つかりました。駆除できません、と出てきてしまいました。 名前はTSPY_ONLINEG.FXG 対策方法を見たのですがレジストリをいじるなどでPC初心者には難しくて・・。 自分なりに調べてみて今Ad-Aware 2008という駆除ソフトを今実行しているのですが その他に初心者でも駆除できるフリーソフトや方法をご存知の方はどうか教えてください。

  • トロイの木馬の駆除方法

    きょう、シマンテックのページでできる 無料のウイルスオンラインスキャンでウイルスを検索したところなんと!!Backdoor.Corefloodというトロイの木馬に感染しているというのが出てきました!! このトロイの駆除ツール(無償)をご存知の方いましたら教えてください os win98

  • トロイの木馬の駆除方法

    カテゴリ間違ってたらすいません いきなりですが、トロイの木馬に感染してしまいました! 1か月ほど前僕は、無料で音楽がダウンロードできるソフト、cabosというので音楽をダウンロードしていました。 そのときにダウンロードした曲が変なものだったので、削除しようかと思ったんですが、 「他のプログラムがこれを実行しているので削除できません」 というような表示が出て、削除できませんでした。 特にPC自体に支障がでるようなことはなかったので、削除せずにほっておいたんです。 そして数日前、シマンテックのノートンの期限が切れて、その削除できなかった曲をクリックしてみると、 とてもPCが重くなり、削除をクリックするとフリーズします;; それをノートンで検出してみると、種類(?)が「トロイの木馬」と表示されていました。 そして、シマンテックのサイトにいき、そのウイルスを駆除するソフトをダウンロードして試みましたが、 なぜか削除できません;; どうしたらいいでしょうか ウイルスバスターを買ってみて、それで直るのでしたら、明日にでも買いに行こうかと思ってます。 なにかいい方法を教えてください! ※ちなみに僕は高校生で、PCに関しては初心者ですので、わかりやすく教えていただけると幸いです。

  • トロイの木馬について

    パソコン立ち上げ後、右下にウィルスバスター2009のメッセージが出てきます。 「トロイの木馬プログラムが削除されました。脅威の痕跡をすべて削除してください(再起動して下さい)」 感染したファイル名・mmpxhoor.dll 脅威名・TROJ_VUNDO.ANL すぐ再起動(何度も)しますが、同じメッセージが何度もでます。 どういうことでしょうか?また、どうすればよいのでしょうか? 宜しくお願いいたします。