• 締切済み

トロイの木馬なるウイルスにやられました?

マイクロソフトアウトルックの送信箱に、作ったこともない18000通以上のメールがあり、びっくりして削除したのですが、削除しても削除しても見る見る送信箱にメイルが作られていきます。仕方ないので、トレンドマイクロのウイルスチェックをしてみると、トロイの木馬なるウイルスにやられていましたが削除しましたと表示され、ほっとしたのもつかのま、結局、削除できないものがいくつかのこりました。ほとんどが削除しようとすると、使っていますというような表示がでて、削除できないのです。ウィンドウズのSYSTEM32内のものが多かったのですが、削除の方法はないでしょうか?また、現在、会社のPCはOSがXPなのですが、被害にあったのは2000です。xpのように復元のような機能はないのでしょうか?完全再セットアップしか方法はないのでしょうか?どなたかお教え下さい。よろしくお願いします。

みんなの回答

  • jay
  • ベストアンサー率27% (207/741)
回答No.3

感染ファイルが「使用中で削除できない」場合は、セーフモードで起動して再度削除を行ってみて下さい。

参考URL:
http://www.trendmicro.com/jp/security/general/winsec/others/winsec11.htm
garyuu0
質問者

お礼

ありがとうございました。セーフモードにしてすればできたんですね。おかげで、汚染されたファイルは削除できました。そして、その後、2000のシステムも最新のものをダウンロードしたのです。それから、オフィスを削除して、再セットアップしたのですが、立ち上げてみると、アウトルックの受信トレイやら送信済トレイには、前のがそのまま残ってるんです。ま、それはいいのですが、結局、送信トレイに16000通以上のメールがあり、今も、削除中です。たぶん、削除完了しだい、すごい勢いで増えると思います。・・・・・ウイルスバスターではウイルスはありませんでしたと表示されるんですけど・・・。もはや、再セットアップしかないのかもしれないです。

  • eizo_l465
  • ベストアンサー率46% (15/32)
回答No.2

>毎回、今まででてなかったのに、わけのわからん英語の文章が画面にでるようになっていたんです。それは、Emailaddressどうのこうのと全部英語 >で、名前も入っていましたが、外人の名前のようなものが書いてありました。 これに関しては、OSがWindows2000ということなので、 メッセンジャサービスを利用したスパムの可能性がありますよ。 http://www.ngt.ndu.ac.jp/info7/info7a2.html

garyuu0
質問者

お礼

ご紹介いただいたサイトの内容は、非常に現在の状況に酷似していましたので、 早速、そのとおりにしてみました。 ありがとうございました。

  • jay
  • ベストアンサー率27% (207/741)
回答No.1

「トロイの木馬」は、ある種の悪さをするウィルスの総称です。具体的なウィルス名が分かると、アドバイスもしやすいかと思います。 削除されないファイルは、PCを起動したときに自動的に実行されるように、(勝手に)設定されているはずです。その設定を解除してから再起動すれば、削除でるものと思われます。 まずはウィルス名をお願いします。

garyuu0
質問者

お礼

早速ありがとうございます。実は、最近、起動したとき、毎回、今まででてなかったのに、わけのわからん英語の文章が画面にでるようになっていたんです。それは、Emailaddressどうのこうのと全部英語で、名前も入っていましたが、外人の名前のようなものが書いてありました。そして、とうとう調子が悪くなったんです。ウイルス名はわかりません。トレンドマイクロの無料ウイルスチェックで、どのファイルが汚染されているのかということはわかったのですが。自宅に夜10時以降帰れますので、トレンドマイクロ社のウイルスチェックでもう一度調べてみます。しかし、ウイルス名はわからないかもしれません。 申し訳ありません。

garyuu0
質問者

補足

ウィルス名は BKDR IRCFLOOD.BI というものでした。 感染ファイル名は C:\WINNT\system32\sus\explorer.exe でした。 トレンドマイクロ社のウイルスチェックでわかりましたが、結局 ウイルスを処理できませんでした。 再セットアップしかないのでしょうか? 

関連するQ&A

  • トロイの木馬というウイルスに感染しているみたいですが。。

    ど素人なので、よろしくお願い致します。 RESTOREというファイルに”トロイの木馬”というウイルス感染しているようなんですが、このフォルダは削除しても構わないのでしょうか? トレンドマイクロのウイルスバスターの表示では 「処理できません」と出てました。 また、削除後に何か処理しなければならない場合など、 お教えいただけると、助かります。 よろしくお願い致します。

  • トロイの木馬

    WindowsXPを利用しており、ウイルスに感染されました。そこで半月程前に、ウイルスバスター2005をインストールし、ウイルス駆除を行いましたが、「トロイの木馬TROJ_AGENT.BT」が検出され、「隔離できませんでした」と表示されました。(リアルタイム検索にて) インターネットで色々調べ、インターネット接続時(もしくはIE起動時?)に検出されるようですので、システムの復元を無効にし、インターネット一時ファイルの削除、クッキーの削除を行い、システムの復元を有効にしました。その後すぐウイルス検索をしたところ、トロイの木馬は検出されなかったのですが、またインターネットに接続をすると、同じトロイの木馬が同じファイルに検出されます。 毎日その繰り返しをしており、どうしたらいいのか分からず、切実に困っております。トレンドマイクロにも問い合わせ中ですが、回答待ちとなっております。どうぞ、宜しくお願い致します。

  • トロイの木馬について

    Outlook Expressの起動時に、受信トレイの画面がちらついて、また、マウスの動きが重い感じがしたので、おかしいと思って、シマンテックのオンラインスキャンを行ったところ、WindowsのTempの中にトロイの木馬のファイルが2個あることが判明した。メモリー内にはウイルスはないとのことだった。Tempフォルダーの不要なファイルすべて削除して、再度スキャンすると、_Restoreのフォルダー内にトロイの木馬があるとのこと、しかし、_Restoreの中をみても該当のファイルは見あたらない。その後再起動して、トレンドマイクロのオンラインスキャンで調べると、ウイルスは検知されませんでした。 今まで、電子メールのおかしなメールはすべてプレビューもせずに削除して、気をつけていたのに、なぜ感染したのか不思議でした。 このトロイの木馬というのは一体どのような経路で入ってくるものなのでしょうか。

  • 検出されるトロイの木馬について

    トレンドマイクロのオンラインスキャンのみで検出される ウイルスがあるのですが、 (455A.tmp/トロイの木馬、と表示されます) 他の会社のオンラインスキャン等をしても一切発見されず、 普段使っているウイルスバスタークラウドでも 発見・駆除ができません。 誤検出もある、と聞いたのですが、 トロイの木馬と表示されているので、とても不安です。 発見・駆除をする方法はあるのでしょうか、 教えていただければ幸いです。

  • トロイの木馬のウイルスに感染しました。

    先日、トロイの木馬のウイルス(TROJ_GEN.R011C0DER15 Cの後はもしかしたら数字の0ではなく、アルファベットのOかもしれません。すいません。)に感染しました。ウイルスソフトは入れていたのですが、定義が旧かったのかもしれません。ウイルスソフトでスキャンをすると、「トロイの木馬が検知されました」と表示されるのですが削除や隔離の表示はされません。影響があるとされるプログラムファイルおよびプログラムデータを削除したのですが、ウイルススキャンをすると、最初に「トロイの木馬のプログラムをスキャンしています」と表示されます。たぶんファイルのスキャンではないようです。そのあとにハードディスクのファイルのスキャンへと進んでいきます。終了後は脅威等のファイルはなく、「安全」の表示が出ます。トロイの木馬のウイルスは削除できているのか、それともまだ存在しているのであればどうすれば削除できるのか教えてほしいのです。よろしくお願いします。

  • トロイの木馬型のウイルスについて

    夕方ご質問させていただいた旭と申します。 お答えいただいた方、本当に有り難う御座います。 ウイルスチェックの結果 トロイの木馬型のウイルスにかかっている事が わかりました。 デスクトップが変更されていて、そこに表示されている文字にリンクが張ってある。 IEのスタートページが変更されている。 このような状態も一致しました。 ウイルス検索が終って表示されたものを削除したのですが 一つだけ、現在利用中で削除できませんとでて 他のものは、すべて削除しました。 再起動してみても、なんらかわりがないので、その残りの一つかな?と思っていますが いまいちよく分からない状態です。 誰か、トロイの木馬型にかかった事のある方や 対処法を詳しくしっている方がいらしたら、教えてほしいです。 お願い致します。

  • これってトロイの木馬?

    ウイルスチェックをしても何も発見されませんが、何か変なのです。 1)キーボードの設定が勝手に変えられてた。マイクロソフトワードは日本語しか、メールでは英語しか打てなくなった。「システムの復元」で復活。 2)マイクロソフトワードで、ただ入力しているだけなのに勝手に保存される。 3)またワードで、保存すると同時にタイトルの1字目に”$”マークがついたオリジナルと同じファイルが勝手に作られる。そのたび削除しています。 2)3)は復元しても止みません。 これっていわゆるトロイの木馬なのですか? どうすればなくなるのでしょうか? 因みにNorton Internet Securityを使っています。 よろしくお願いします。

  • トロイの木馬って何?

    昔使っていたパソコンで、一度だけ、トロイの木馬が見つかったことがあります。 無事、ウイルス対策ソフトによって削除されたと思いますが、トロイの木馬もいっぱいあって、それがどんな種類の奴だったかは分かりません。 そこでお尋ねします。 トロイの木馬のも「大したことない」~「もっとも悪質」まで多種多様と思います。 「大したことない」トロイの木馬はどんなことをしますか? 「最も悪質」なトロイの木馬はどんなことをしますか? 良かったら教えてください

  • トロイの木馬について

    トロイの木馬というウイルスは システム復元で消せるのでしょうか? 教えてください

  • トロイの木馬「TROJ_FRAUDLOA.TT」で困っています

    最近、パソコンが「トロイの木馬」に感染してしまい、困っています。 インターネットブラウザの「ページが表示できません」というページが勝手に立ち上がり続けてしまいます。 ウイルス検索をしたら「TROJ_FRAUDLOA.TT」というウイルスだと分かり、トレンドマイクロのHPを見て、自分でレジストリキーを削除しようとしたのですが、HPに書いているキーが見つからず削除も出来ませんでした。 どうすればいいのか困っています。 もしよろしかったら、ご回答をお願いします!!