• 締切済み

『Kill』というものが実行されていますが、これはウイルスなのでしょうか。

タスクマネージャを開くと、今までにはなかったエクセルのアイコンをした、『kill』というものがありました。これはウイルスなのでしょうか。詳細はこんな感じです。 ・今まではゲーム攻略サイトを見たり、WLR-UC-Gをいじっていた ・タスクの終了をしても再起動すると復活 ・『プロセスの表示』をすると、『WINDOWS』内の『svchost.exe』に ・『ユーザー』は自分のアカウント名になっている ・そのsvchost.exeを削除しても再起動すると復活 ・属性は『隠しファイル、システムファイル』 ・言語は中国語 ・正式ファイル名は『tel.xls.exe』 ・作成日時はこのPCを購入した位の日付に ※5つ目からは『SlightTaskManager』で調べています。 ※ウイルスなら、駆除法をお願いします。

みんなの回答

回答No.2

http://hpplaza.exblog.jp/10921867/ このあたりと同じかな?と思います. 無料で使えるオンラインのウイルススキャンサービスなどを提供しているところでチェックしてみるのが一番でしょうか.

  • notnot
  • ベストアンサー率47% (4848/10262)
回答No.1

見るからにウイルスですね。 セキュリティソフトをすりぬけて入り込んでしまうようなものは、 リカバリ(再インストール)するしかないと思います。

関連するQ&A

  • kill ステートメント

    VB vr6 SP5 Win2K  です。 KILLステートメントで、ファイル属性が読み取り専用 のファイルを削除しようとすると 「パス名が無効です」とエラーメッセージが表示されます。 これは、属性を通常ファイルに変更してからじゃないと 削除できないのでしょうか?

  • プロセス一覧にウイルス

    プロセス一覧にウイルス 細かい事は全く判らないのですが、感染後外部に通信を行うようなタイプのウイルスは その通信を行うため必ずどこかで何らかの実行ファイルが動いているのですよね? それってタスクマネージャのプロセス一覧の「ユーザー」名で表示されるものですか? 有料版Avira AntiVir、Spybot-S&Dなどを使用しておりますが、未知ウイルスも多いそうで もし検査に引っ掛からず感染してしまった場合、タスクマネージャでウイルスのプロセスが 見えるならまだ対応のしようがあるのかなと思いました。 しかしそのプロセスがsvchost.exeのような名前に偽装されたとしても 「現ユーザ」名で出てくれるなら一目瞭然なのですが svchost.exeが幾つも並ぶ「all users」欄に表示されると正規の物と区別が付かず 「サービス」の項目などは何が何やらさっぱり判りません。 アンチウイルスソフトの次のチェックとして タスクマネジャでのウイルスの見分け方が少しでも判ればと思っているのですが 何かありますでしょうか?

  • svchost.exeは、ウィルス或いはワームですか?

    タスクマネージャーの「プロセス」を見ると、svchost.exeというイメージ名が、5つも発見されました。その1つは、メモリを15MBも使用しています。これは、ウィルス或いはワームでしょうか?

  • XPで、プロセスをKILLするDOSからのコマンドは。

    WindowsXPです。 Ctr+Alt+Del で、タスクマネージャを起動してプロセスのところを見ると、いらないプロセスがあるので、これを終了させる際、今は、このタスクマネージャでプロセスを選択して、プロセス終了をしています。 これをMSDOSのプロンプトから、コマンドで実行できませんか。 たとえば、 Kill "イメージ名" などのように。 (これは適当に書いたので、このコマンドは間違っていますが) KILLしたいプロセスが複数あるので、バッチファイルにしてまとめてKILLしたいのです。 よろしくお願いします。

  • ウィルスが駆除出来ません

    PC起動時にwindowsフォルダにsvchost.exeとcsrss.exe に偽装されたワーム?を勝手にDLさせられるんですが… 削除しても次の起動時にDL されちゃって根本的な解決 になりません…svchost.exeの方は レジストリも消してる ハズなのに気づいたらまた元に戻ってます。復活する時 cドライブに数字.dmlっていう謎のファイルを 精製してますcsrss.exeに至ってはレジストリに 何も残してないみたいでどうしたらいいか全く解りません。 どなたかご教授願えませんでしょうか?

  • svchost.exeの数について

    最近タスクマネージャを見たら、svchost.exeが6つありました。ユーザー名がsystemが3つ、NETWORK SERVICEが2つ、LOCAL SERVICEが1つでした。svchost.exeが複数起動していることが正常であることはわかるのですが、もう一台のノートPCやネットで検索してみると、svchost.exeは5つしかないようでした。ウイルスかとも思いウイルスバスター2005やシマンテックのオンラインスキャンで調べても何も出てきませんでした。どうしようもなかったのでOSを入れなおしてしまいました。正常な状態でもsvchost.exeが6つ以上起動することはあるのでしょうか? 自作マシンでOSはWindowsXP HOME SP2です。 もしご存知の方がいらっしゃいましたらよろしくお願いします。

  • ウィルスですか?

    最近、Windowsが起動するとコマンドプロンプトのような画面が現れて 「svchost」とか書かれたものが一瞬現れます。 これはすぐ消えるのですが、そのあとCPUの使用率がsvchost.exeが4~5個現れて重くなります。 他にもフロッピードライブに不定期にアクセスを頻繁に繰り返したり、 ネットワークにアクセスしようとしています。 一応、svchostのものはファイアーウォールでブロックしたり、スタートアップで起動させないようにしたりタスクマネージャーで自分のユーザーで実行しているsvchostは消したりしてます。 これは、ウィルスという噂も聞いております。 誰か、こいつを完璧に消え去る方法を教えてください! ちなみにシステム情報はこれです。 OS WindowsXP Pro SP3 セキュリティー Kingsoft Internet Security U 詳しい方は、助けてください!!!

  • svchost.exeがファイアウォールにひっかかる

    winXPを起動したときsvchost.exeが外部に接続しようとして、ウイルスバスター2004のファイアウォール(セキュリティレベル高)に引っ掛かります。拒否してますが、windowsは特に問題なく動いています。タスクマネージャーで見るとsvchost.exeは4つも動いています。 svchost.exeはどこに接続しようとしているのでしょうか?なぜ4つも動いているのでしょうか?

  • ウイルスを駆除できません。どうしたらいいでしょうか?

    ウイルスバスターを使ってるんですけど 処理できませんと出るウイルスがあるんですけど どうしたらこのウイルスを処理できるでしょうか? 下記がそのとき出てきた情報です。 ウイルス名 BKDR IRCFLOOD.I 感染ファイル名 C:\WINDOWS\system32\drivers\ets\syctem\spool.exe ウイルス名 BKDR IROFFER.AB 感染ファイル名 C:\WINDOWS\system32\drivers\etc\system\ svchost.exe よろしくお願いします。

  • 問題のウィルスが見つかりません(´Д`;)

    自分のOSはWindows2000です。 ファイアウォールを一時解除したのが悪かったみたいです。 ウィルスを調べた時にはトロイの木馬系のウィルスが460個以上も見つかりました(´Д`;) 新しいファイアウォールも入れてインターネットに繋ぐプログラムを制限してたらsvchostings.exeというものが見つかりました。これを解き放つとウィルスがありえないくらい入り込んできてめちゃめちゃになります。 タスクマネージャを見るとやはりあるのですがファイルの検索で検索してもウィンドウズに必要な正規のもののsvchostというものは見つかるのですがsvchostings.exeは 何故かみつかりません。 しょうがないのでsvchostings.exeをインターネットにつなげなければ問題ないのかと思えば数時間くらいたつとそれでも一つくらいウィルスが入り込んできます。 ファイアウォールは今はまともに動いてるはずなのですが・・・ ウィルス検索して駆除してもこやつは存在します。 諸悪の根源のウィルス名すら特定できないので困っています。 誰か知ってる人いたら助けてください(´Д`;) ちなみに僕が使ったウィルスソフトは ウィルスバスターと Ad-Awareです。