• 締切済み

WindowsMEのトロイの木馬ウイルス除去について

ネット初心者です。どなたかご指導ください。 パソコンはWindowsMEでメールとインターネット、WORDを使用するぐらいです。 最近どうもPCから変な音がなるので久しぶりに(1ヶ月ぶりに)オンラインのウイルスチェックをしました。モーターなので今までそこまでウイルスに神経質になっていなかったのですが、まずマカフィーのオンラインチェックで「Generic Downloader.x!」というものが検出されてしまいました。 変なHPも見ていませんし(海外のサイトは見ますが公式のものばかりです)、変なメールも開いていなかったのに(プロバイダで削除してもらっていますし、本アドはほぼ送信専用です)感染していました。 しかしながらWindowsMEに対応している駆除ソフトなどは少なく、手動で何とか削除しようとしていたところ、Niftyに無料チェック・駆除ができるオンラインのサービスがありました。 即効でチェックしたところマカフィーでは1つだったのが、2つ(名前は忘れました)危険性があるファイルがある結果でした。直ぐに削除し、もう一度チェックするとウイルスはないという結果出て安心。 そして夜(4,5時間後)もう一度今度はマカフィーでウイルスチェックをしたところ、また「Generic Downloader.x!」のウイルスが検出されてしまいました。 ネットで調べたところ勝手に復元されてしまったのではないかと思い、現在設定で「復元する」のチェックボックスを外し、再度Niftyでオンラインスキャンをしています。 素人の浅知恵でめちゃめちゃな方法かもしれませんがこれで駆除できるでしょうか。それともリカバリーをした方が確実でしょうか。 今のところPCは正常ですし、ウイルスメールも周囲にばら撒いていないようですが不安で仕方がありません。どなたかお教えください。m(__)m

みんなの回答

  • IYD85
  • ベストアンサー率60% (14/23)
回答No.6

すでに買い換えているかもしれませんが、一応。データ等のバックアップした上でリカバリ実行。 入手しにくい、セキュリティのインストーラ・PDFインストーラ等もバックアップした方がいいかもしれません。 もしかしたら、WindowsME PDFで検索すればインストールできるかもしれませんが難しいため。 FlashPlayerは、FlashPlayer10内、システム構成下のほうの注意書き内テクニカルノートを、 クリックすれば、そのページから、いまだにFlashPlayer9をダウンロードすることができます〔英語〕。 もし、セキュリティがないなら、K本的に無料ソフト・フリーソフトなどより、 気に入ったものを、ダウンロード。 オンラインスキャンも実行。 Spybot-S&Dの導入、不都合の場合もあるので、検索してから、ダウンロードしてください。 あと、「Generic Downloader.x!」の検索もしてください。 Sleipnir(フェンリル)などのタブプラウザも導入してください。一応検索してから。 デフォルトと、タブ別で、セキュリティを変えることができます。

  • dokosoko2
  • ベストアンサー率38% (930/2427)
回答No.5

>ネットで調べたところ勝手に復元されてしまったのではないかと思い ウィルスって手動で削除、レジストリ書き換えが基本です。 ファイル削除するだけでは再起動で蘇ります。有料ソフトでも 手動が基本で自己責任です。大流行したものはベンダーが駆除ツール等 を配布してくれますが・・・そーゆー仕組みですから仕方がないです。 確実なのは、リカバリーすること。 Meの使用はいろんな意見がありますが、中古のXPも安いので一度検討 してみるといいですよ。いろんな条件で絞れます。 http://kakaku.com/used/pc/ WindowsXP 中古 激安 リカバリ付きなら相場はこのくらい。 http://www.hyperlab.jp/category_space_os.htm

  • gamebakari
  • ベストアンサー率60% (699/1147)
回答No.4

>今のところPCは正常ですし、ウイルスメールも周囲にばら撒いていないようです それですとトロイの木馬はハッキングのために仕掛けられた可能性が浮上します。Generic Downloader.x!は個人情報搾取のために使われる場合があるからです。 http://www.itmedia.co.jp/enterprise/articles/0901/16/news013.html SQLインジェクション攻撃により改竄されたWEBサイトなどではログイン情報を盗まれてしまう場合もあればこのようなトロイの木馬を仕込まれるケースもあります。 http://technet.microsoft.com/ja-jp/library/dd362952.aspx それに、MEの場合は新たなセキュリティホールへの対応がすでにできないため、ハッカーに侵入されても防げない可能性があります。 具体的にはPC内の個人情報であったり、あなたがWEBでログインしたログイン情報(パスワードもすべて含む)、あるいはクレジット番号(オンライン決済を行っていた場合)などが盗まれた可能性がありえます。 対策としては今すぐ物理的にネットからそのPCを切り離した上、リカバリをしてください。 リカバリ後のセットアップでコンピュータの名前などはできるだけ個人情報がわからないものにしてください。 デフォルトのコンピュータ名のままだと侵入されてしまう恐れがあります。 ファイアウォールは実装していましたか? もしそのパソコンを使うのなら、ファイアウォールを装備した上で、スパイウェア対策ソフトとアンチウィルスソフトを併用したほうがいいでしょう。 ただし、MEにおいてはこれらのソフトがリソースを食いつぶし、組み合わせ次第で「まともに動かないマシン」に変貌してしまう虻蜂取らずな状況があります。 それとマイクロソフトからは新たな脅威に関する修正がえられないし、セキュリティソフトの側からもMEに対するアップデートが終了してしまっていては、個人ユーザーレベルでどうこうできる問題でもありません。 http://itpro.nikkeibp.co.jp/article/NEWS/20070502/270005/ http://www.ipa.go.jp/security/txt/2007/05outline.html ネット/メール/オフィスソフト使用しかしないのならネットブックに買い替えをお勧めします。 6万程度かかりますが、多分今のマシンより数倍性能が向上しており、OSもXPですのでセキュリティ的にもMEよりは安全です。

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.3

サポート終了したMeでネット接続するのは危険ですし、他の方にとっても迷惑です。(オフラインで使用するのはXPより起動・終了も早いので快適・・・メモリー次第ですが) 削除する際は、セーフモード(電源入れロゴが出たらF8を軽く叩く)で起動し、「スタート」「すべてのプログラム」「アクセサリ」「システムツール」「システムの復元」を無効にして削除します。 (セキュリティ対策ソフトのオンラインサービスでウィルスの在り処を確認しておきます)再起動するとレジストリから復活するため。 勿論リカバリするのが簡単です。

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.2

ウイルス対策ソフトを入れて駆除して下さい http://www.forest.impress.co.jp/lib/inet/security/antivirus/avast.html それで駄目ならリカバリして下さい。

  • goojunne
  • ベストアンサー率29% (44/150)
回答No.1

的外れな回答かもしれませんが、サポートの終了したOSを使用している時点で危険ですよ。 1つや2つウイルスが見つかったと不安になる前に、まず根本から見直してください。 他の人に迷惑をかけることになるかもしれませんし、安心してPCを使いたいなら他のOSに乗り換えることをオススメします。 とりあえずウイルス駆除やリカバリをしても、今後Meを使用すれば安全性など全く保証されないことを忠告しておきます。

関連するQ&A

  • トロイの木馬PWS-Legmir が削除できない!

    OSはXPです。 マカフィーで検出されるのですが、駆除を押しても、削除を押しても失敗します。手動で削除しようとしても、「アクセス権がありません」とエラーが出ます・・・。 マカフィーのサイトに、復元を無効にしたら駆除可能とあるのですが、無効にしても駆除も削除もできません。 何か策はないでしょうか。 ちなみに、ウイルスバスターのオンラインスキャンでは検出されません。

  • トロイの木馬に・・・

    おせわになります。 ネットサーフィンでブログを見ていたら、インストールしてあるマカフィー・インターネットセキュリティから「トロイの木馬 JS/Winbomb に感染しました!」と警告が出てきました。 警告と一緒に出てきた「削除する」「隔離する」「駆除する」の選択肢の全てをクリックしましたが、「削除できませんでした」「隔離できませんでした」「駆除できませんでした」となってしまいました・・。 しかたなく、キャンセルでウィンドウを閉じて、あらたにマカフィーのウイルススキャンを掛けて見ました。 しかし何も検出されず;; さらにシマンテックのサイトでオンラインスキャンを行うも検出されず;; これはどう状況を理解すべきなのかわからなくて;;; 詳しい方いらっしゃいましたら、ご教授ください。。

  • トロイの木馬ウイルス 助けてください。。。

    ウイルスに感染したようです。 Trojan-Downloaderに感染しているみたいで、駆除方法は今検討中なんですが、 怪しいexeがあって、それを削除しようとすると 「削除できません 他の人またはプログラムによって使用されています。ファイルを使用している可能性のあるプログラムをすべて閉じてから、やり直してください」とエラーになり、削除が出来ません。 削除できる方法はないでしょうか? それと 感染したファイルのウイルス駆除が使っているウイルスソフトでは出来ないのですが、ファイルって削除しちゃったらまずいですよね? 初めての経験でパニクってます。。。 どなたか助けてください。。。 

  • トロイの木馬

    ウィルスチェックしたところ、 『Trojan-Downloader.win32.IstBar.go』 というウィルスを発見したんですが、駆除できません。 トロイの木馬っぽいのですが・・・。 駆除ソフトをダウンロードできるわかりやすいサイトはありますか?

  • トロイの木馬(Generic.dx)が駆除できません。

    マカフィでウイルススキャンしてトロイの木馬(Generic.dx)が検出されたのですが、 C:\_RESTORE\TEMP\A0146058.CPY(.CPYの前の数字二文字は、再起動してウイルススキャンする度に変わる)が「状態」が「ディスクはライトプロテクトされています。ファイルからウイルスを駆除できません。」と成っていて、「隔離」「削除」「駆除」のいずれもが無効化されてしまいます。 不気味なんで、なんとか駆除したいのですが、方法を教えてください。

  • トロイの木馬ウイルス。。

    Trojan horse Downloader.Agent.BH というウイルスが発見されました( ̄□ ̄) C:\WINDOWS\MSXMIDIEXE という所にあるらしいのですが、そのファイル、フォルダが見つかりません(;_;) フォルダオプションの「すべてのフォルダを表示」にしてもありませんでした。。 どうやったら削除できるのでしょうか。。 シマンテックのウイルス名一覧?を見てもありませんでした(>_<) 駆除できるでしょうか。。 因みにウイルスソフトでは駆除できませんでした(涙)

  • トロイの木馬に駆除方法教えてください。

    タイトルにも書きましたが、トロイの木馬に感染しているようなのですがなかなか駆除できません。 マカフィーのウイルススキャンをすると、毎回下記のようなほぼ同じ内容で検出されます。 ファイル名:C:\System Volume Information\_restore{D1F75753-B292-4575-BB39-99D6C3649F0B}\RP1\A0000004.exe トロイの木馬の名前:Downloader-ASI 状態は『ウイルスを駆除するため、ファイルを削除しました』と出るのですが、削除しても、削除しても検出して完全駆除されていないようです。 また、時には『ファイルが見つかりません』と出て駆除・削除・隔離いずれもできない場合があります。 教えて!gooなどで調べて、システムの復元で試したのですが私のやり方が違うのか、完全駆除できません。 また、感染した影響だと思うのですがパソコンを起動させるとき3回に1回くらい起動させる途中で、固まってしまい立ち上がりません。 それに、現在画面の背景も変更できない状態になっています。 コントロールパネルの画面でデスクトップ背景が選択できない状態です。 こういった状態になってしまったら、再インストールしたないのでしょうか?? 私自身、あまりパソコンに詳しくないのでこれ以上どうしていいのかわかりません。 どなたか、わかる方いましたら教えてください。かなり頭を悩ませているので・・・よろしくお願いします。

  • トロイの木馬のせいでしょうか?

    質問お願いします。 マカフィーでトロイの木馬に感染しましたというアラートが出ました ↓ 削除も駆除も出来ませんと出たので隔離 ↓ ウイルススキャンしても何も引っかからず… ↓ しかしPCから『シュッ、シュッ』という音が定期的に出る様になりました ↓ 再度スキャンしても何も引っかからず ↓ その間にも変な音は定期的になる ↓ 他のオンラインスキャンをしてみると【HTML_IESLICE.A】【HTML_AGENT.HMN】 【HTML_AGENT.HMK】の三つのウイルスを検知 ↓ 再度マカフィーでネットスキャンするもなぜか引っかからず ↓ 再度他のオンラインスキャンをするとやはり同じウイルス感知 ↓ 三度目のマカフィーでのスキャン。しかしやはりそっちでは該当ゼロ… ↓ 変な音は相変わらず続き、上記の三つのウイルスもマカフィーの検索では出ないので放置状態です。 どう対策すれば良いでしょうか?? 分かる方いましたらお願いします。

  • トロイの木馬

    トロイの木馬に感染してしまい、McAfeeが検出駆除したと表示が出ているのですがすべてのプログラムをVirusScanしたところ、McAfeeで駆除されたと表示されたはずのファイルが駆除・削除・隔離どれもできない状態で残っています。この場合、この警告は無視してもいいのでしょうか??

  • トロイの木馬について

    先日、家族がパソコンを使用中に ウィンドウ右下からポップアップが出て 「トロイの木馬を隔離しました」と出ました。 そのメッセージ後、(10分~1時間以内に)ネットワークを外し 隔離したファイルを削除しました。 が、マカフィーウィルススキャン自体が 1年前に期限切れを迎えていたため、 ずっと更新がされていない状態です。 再度、スキャンをかけましたが、何も検出されなかったのですが、 心配だった為、Pcdoctorで検索をかけたところ、 いくつかの疑わしいファイルがみつかりました。 (1)Trojan.Downloader.btc (2)CnsMin (3)Adware.yassist マカフィーのサポートセンターにも聞いた所、 (2)、(3)は問題ないが、(1)の削除の必要があるといわれ、 (1)がトロイだといわれました。 マカフィーより対象のDATを落とし、 システムの復元を無効化し、DOSセーフモードで起動。 スキャンを実行しました。 結果、スキャンログを見る限りでは、「0」になっていたのですが、 気になる事があります。。。 隔離していたはずなのに、何故感染がひろがったのか。 トロイの木馬はファイルを実行しない限り、 感染はしないというイメージでした。 後、感染していたのなら、 ネットに繋がっていた間に考えられる危険性は何があるでしょうか? 実は感染した時にネットに繋がっていたわずかの間に hotmailの家族のアドレスに自分のアドレスから 添付ファイル付きのメールがきていたこと(携帯で閲覧して判明) また今日(ウィルスは昨日夜削除)の夕方に 自分の@以下同じアドレスからメールがきました。 それはgooのアドレス帳に登録している私の別のアドレスにです。 添付ファイルのみで、題名はなし。 あけずに削除したので、文面等々中身は不明です。 これはこの感染が原因で起こったと考えられる事でしょうか (登録しているアドレスにメールが送られるのか。) またこの「Trojan.Downloader.btc」はどこのサイトを見ても 該当ウィルスとして見つかりません。 そのため、どういう症状や影響を与えるものかが分からず、 とても不安です。 だらだらと長文で書いてしまいましたが、 今一番心配なのは、 「パソコン内の情報が外にもれていないか」 「メールアドレスに登録している人に自動配信されていないか」 「現状、ウィルスは削除で着ているのか」 「「Trojan.Downloader.btc」はどのようなトロイなのか: です。とても心配です… どなたかご存知の方、お教え下さい。よろしくお願いいたします。