• ベストアンサー

HTML.Redlof.A について。

はじめまして。 昨日、HPを観覧していたら.Redlof.Aに感染しました。 というメッセージがでてきました。 以前も、.Redlof.Aについて質問させていただいたのですが。 そのときは、結局感染していたというのは出てこなくウイルスソフトが 食い止めてくれたみたいなのですが。 今度は、チェックしてみたら2つのファイルが感染しています。 と出てしまいました。 その2つのファイルは急いで、検疫して。 1つは検疫できたのですが。もう1つは検疫に失敗してしまったので ファイルを削除しました。 その後、この検疫したファイルも削除したのですが。 まだ心配で、シマンテックのHPで調べていたら。 レジストリキーをいじるようなことが書いてあったのですが。 この場合も、レジストリキーの変更というのは必要なのでしょうか?? ファイルを削除した後も、何度かウイルスチェック(システムの完全スキャン) をしたのですが。 感染は無いと出ています。 私は、HPも作っているのでもしウイルスにかかったまま ファイルのアップロードなどを行ったら、ウイルスの拡大など してしまうんじゃないかと心配です。 ウイルスソフトはノートンを使用しています。 どうぞよろしくお願いします<(_ _)>

質問者が選んだベストアンサー

  • ベストアンサー
noname#72132
noname#72132
回答No.5

#3です。詳しい情報の捕捉有難うございます。これならかなりの確率で判断できます。 REDLOF.Aの発見、及びノートンの対応日は2002/04/16です。 つまり1年以上前ですから「1ヶ月前・・(?)にサービスが切れて」いたとしても、少なくともREDLOFに関しては大丈夫です。守ってくれます。 次にこのウイルスが自動感染するときに使うセキュリティホール(穴・欠陥)は2000/10/16(3年近く前)に発表され修正パッチの出ているものです。 ですからXP(であれば当然IEは6.0以上)だと出荷時点からこの穴はふさがれています。 メールでも感染しますが、感染ファイル「・・・\Temporary Internet Files\Content.IE5・・」はWEB参照中の一時ファイルですから上記のメールのケースではありません。 WEB参照でどこかのHPから読み込んだだけです。でここでノートン先生のチェックを受けて「これダメ!」と言われただけですよ。 だいたいREDLOF.AにPCが感染したら2つなんかじゃなくてもっと沢山発見されます。それも10~20じゃなくて数百~数千の人も。 という訳で、私は貴方のPCは感染していないと思いますよ。 だだ、「1ヶ月前・・(?)にサービスが切れて」はなんとかしましょう。 5月8日にFizzerとうい新種が発見され、それ以降もSobig.C(自宅に来ました)、Bugbear.B、Mapson など危険なウイルスが沢山出てきています。今の貴方の状態ではそれには気がつきません。

tyansan
質問者

お礼

GAN-Iさま。 とっても早い回答をいつもありがとうございます<(_ _)> ひとまず、感染はしてないようで安心しました(^-^) 一番最初にREDLOF.AにかかってからHPを回るのはいつもビクビク していたのですが、XPでは大丈夫だと聞いてビックリしたとともに とっても安心しました!! それにしても。 いま、こうやって時間が流れてゆく中でウイルスの新種は 沢山でてきているのですね・・・ 私はまだ学生でお金が無いのでUuすぐにノートンの更新は出来ませんが いまから、お金をためてなるべく早く更新しようと思います! 気がつかないというのは、スッゴク怖いですから(^-^;) 今回の事はとっても、参考にもなりましたし勉強にもなりました!! ほんとうにいろいろとありがとうございました<(_ _)>

その他の回答 (4)

noname#72132
noname#72132
回答No.4

#3です。ひとこと補足、 「感染したファイルを見つけた」と言うことと、「PCが感染した」と言うことは同じではありません。 いずれにせよそのファイルを見れば解ります。 また、例えばXPなどの場合にはこのウイルスに感染する可能性は相当に低いです。 IEのバージョン、WindowsUpdateなども同じ理由からです。

tyansan
質問者

お礼

GAN-Iサマ いろいろとありがとうございます<(_ _)> XPでは感染する可能性が低いのですか!?? ちょっとびっくりしました・・・・ ウイルスのページなどを調べていると、例えば95とかはウイルス にかからない(対応してない?)とか書いてあったりするのも あるので、XPは感染率が高いのかと思っていました; あと、補足させていただきました。。 どうぞよろしくお願いします<(_ _)>

tyansan
質問者

補足

すみません;; バージョンなのですが、6.0でしたUu

noname#72132
noname#72132
回答No.3

ログから感染したと言われたファイルを正確にここに書いてみてください。 ウイルス対策ソフトがちゃんと機能しているなら感染するはずは無いと思うので。 それと、貴方のPCのWindows と IEのバージョンは何ですか? Windows Updateはやってますか? ウイルス対策ソフトのウイルスパターン更新はちゃんとやってますよね。 パターンの更新日(またはパターン番号?)はいつですか?

tyansan
質問者

補足

はじめまして<(_ _)> お返事の方が遅れてしまって申し訳ありません。 まず最初に C:\Documents and Settings\(PC名)\Local Settings\Temporary Internet Files\Content.IE5は HTML.Redlof.A ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 と出ました。 その次に C:\Documents and Settings\(PC名前)\Local Settings\Temporary Internet Files\Content.IE5は HTML.Redlof.A ウィルスに感染しています。 このファイルを修復できません。 と出ました。 PCはXPを使用しています。 IEは5です。 Updateはたまにですがやっています。 ウイルスソフトですが、1ヶ月前・・(?)にサービスが切れてしまいました(涙) 切れてしまってからは、更新はしていません。 多分切れたのは5月8日だと思います。 どうぞよろしくお願いします<(_ _)>

回答No.2

一度感染したのならレジストリーが変更されている可能性があります レジストリーが変更されてないかチェックした方がいいですね

tyansan
質問者

お礼

はじめまして。 とっても早いご回答ありがとうございます<(_ _)> やはりレジストリーもいちようチェックした方が いいのですね・・・(汗) レジストリーを変にいじるとPC自体がどうにかなって しまいそうでちょっと心配ですが。 時間のゆとりのあるときにでもやってみようと思います!! 本当にありがとうございました<(_ _)>

  • yomo3
  • ベストアンサー率32% (88/269)
回答No.1

参考までにTrendMicroのVBS.Redlof.Aのページを。 ウイルスチェックが上手く機能しないとか、削除しきれないという場合、実はウイルスではないという可能性が高いです。そんなことも書いてあります。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A
tyansan
質問者

お礼

はじめまして。 早い回答をありがとうございます<(_ _)> ウイルスじゃない可能性もあるのですね(@Д@) リンクのほうもありがとうございました。 早速行ってみました!! いろいろ調べてみようと思います。。 本当にありがとうございました<(_ _)>

関連するQ&A

  • HTML.Redlof.A

    数日前から見覚えの無いアイコンが表れたのでオンラインのウイルススキャンを実行したところHTML.Redlof.A と言うウイルスが検出されました。 関連のHPなどを見て無償のワクチン(?)をDLして一応の駆除は行ったはずなのですが、その後にメールの雛型のフォルダにredlofと名のつくファイルをいくつか見つけ、同じところにあったblank.htmと共に手動で削除してしまいました。 その後にもう一度オンラインのスキャンを試したところ設定が変わってしまったのか実行できなくなっていたのですが、前途のファイルは勝手に削除してはいけないものだったのでしょうか? 今回のことでウイルスに対する認識の甘さを実感して早急にウイルス対策のソフトを購入する予定ですが、それまでPCはこのままでいいのか、リカバリする必要があるのか等、どなたかアドバイスお願いします。

  • HTML.Redlof.A

    普段、norton internet security2002を使用しながらネットサーフィンをしています。 ネットサーフィン中、急に修復画面(?)が出てきて、 temporary Internet files に 「HTML.Redlof.A」の感染が見つかったと出てきました。 削除はできず、問題放置の状態です。 多分、インターネットオプション→インターネットの一時ファイルの削除(オフラインも全て)で消えるかな・・・と思って、 削除してからウィルススキャンを行いましたが、感染は見つかりませんでした。 ただ(恐らくそのサイトが感染しているのだと思うのですが)、そのサイトは自分のHPでリンクしているサイトで、 教えてあげたらいいかどうか迷っています。 やはり教えたほうがいいのでしょうか? それと、私のPCにウィルスが残ってないかも不安です。 もしやり方が間違っている場合などありましたら、アドバイスいただけたら嬉しいです。

  • HTML.Redlof.A・・・・・

    HTML.Redlof.A」というウィルスに感染したようなのですが、 感染してるファイルを消させてもらえません(号泣) 駆除ツールを検索しても見つからないし、 そのようなツールはないのでしょうか? また、 再セットアップも考えていますが、 これを↑してもウィルスはこのままいるのでしょうか? 慌てていて解かり辛い文章ですみません。 なにかヒントをください。(滝汗)

  • HTML.Redlof.Aについて教えてください。

    ネットサーフィンをしていたところ、急に、ノートンアンチウイルスの感染警告のが出てすぐにウイルススキャンを1回しましたが修復も検疫も削除もできませんでした。 それからいろいろとウイルスについてのホームページをみて、更新をすれば削除できるというようなことが書いてあったので、更新をして、それからもう一度ウイルススキャンをしました。 すると、感染が見つかりませんでした。 これは、更新をした時点で自動的にウイルスは削除されたということでしょうか? ちゃんと削除されているか心配です。ぜひ教えてください<m(__)m> あと、もし感染していたなら、どういう症状が出てくるんでしょうか?

  • REDLOFというウイルスについて。

    REDLOFというウイルスに感染してしまいました。 PCには対策用のソフトが入っていません。 そこで友達に聞いて『Norton AntiVirus2003』の試用版をダウンロードしてきて、調べたところ、REDLOFというウイルスに感染していることが分かりました。 たくさんのファイルが修復することが出来ず、検疫というものをしました。(PC詳しくないので良く分からなかったらすいません;;) このままでは駄目なことは分かるのですが、どうしたらいいのか分かりません。 ウイルス対策用のソフトを買って来たらいいのですか? 初期化じゃなおりませんか?

  • HTML.Redlof.Aが検知されました

    ウイルスに関して勉強不足だったため困っています。OSはWinXP ブラウザーはIE6です。よろしくお願い致します。 ネットをさまよっている時に突然NortonAntiVirusのウイルス警告が出て【ファイルを修復出来ませんでした】や【アクセスが拒否されました】と出てきました。警告に出ていたウイルス名は【HTML.Redlof.A】でした。 色々調べてみてセーフモードで起動しレジストリの【HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversi\RUN】の中の【Kernel】や【Kernel32】を探してみましたが見つかりませんでした。オンラインウイルスチェックもしてみましたがウイルスは見つかりません。 ただ【ファイル検索】で【Blank.htm】というファイルは5個見つかりました。こちらは削除していいものかどうか迷ったため今は、そのままにしています。今の所PCに不具合などはないのですが、ウイルス検知→ファイルを修復出来なかった。アクセスが拒否された。という事はウイルスは削除されていない。という事なのか?それともウイルスは削除出来たけど元々あったファイルが修復出来なかった。という事なのか?ウイルスが見つからない以上、このままにしておいていいものなのか?とても気になっています。 それともう1つ気になる事なのですがウイルス警告が出た日からメールの送受信をすると(ソフトはOutlook Expressです)【プログラム制御】が出るようになりました。今までは、このような制御が出た事がなかったので気になっています。内容は【C\Program Files\Common Files\Symantec Shared\ccApp.exeがインターネットにアクセスしようとしています】といったものです。 これもHTML.Redlof.Aが検知された事と何か関係がある事なのか心配しています。よろしかったらアドバイスお願いいたします。

  • Redlof.A駆除後のレジストリ修正について

    皆さん、こんにちは。 以前の回答を参照したのですが、まだ疑問に思う点があるので質問させてください。 先日、Redlof.Aというウイルスに感染してしまいました。 他社のオンラインウイルススキャンを使うために、ウイルスソフトを一時的に無効にしたのですが、 うっかりそのままブラウジングしてしまったのが原因だったようです。 その後、シマンテック社のサイト内の駆除方法 http://www.symantec.com/region/jp/avcenter/venc/data/vbs.redlof.a.html を参考にし、感染ファイルの削除までは済ませました。 しかし、次に挙げる削除すべきレジストリ値が、私のPCには見当たりません。 -------------------------------- ・Kernel32 (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) ・Stationery Name(Stationery Name Convertedならあります) (HKEY_CURRENT_USER\Identities\[Default Use ID]\Software\Microsoft\OutlookExpress\[OutlookVersion].0\Mail) --------------------------------- また、次のレジストリキー・サブキーも見当たりません。 ---------------------------------- ・HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options ・HKEY_CLASSES_ROOT\dllFile ---------------------------------- 見つかったレジストリ値だけでも削除するべきでしょうか。 それとも、何も手をつけない方が良いでしょうか。 このままだと、いずれ不具合が発生するのではないかと心配しています。 できれば、リカバリー等は避けたいと思っているのですが…。 何かご存知の方がおられましたら、ご回答宜しくお願い致します。

  • VBS_REDLOF.A-11に感染しました

    VBS_REDLOF.A-11に感染したらしいです。 同時時刻にVBS_REDLOF.A-11のログが作成され、 同じファイルで1つは、駆除に失敗して、後のは 隔離されたらしいのですが、安全でしょうか? ウイルスバスター2005でウイルススキャンしたのですが、ウイルスは見つかりませんでした。 このパソコンにはVBS_REDLOF.A-11は、いなくなっているのでしょうか。 または、ウイルスバスターが、おかしくなっているのでしょうか? 自分が使っているときではなくて、ホームページを見たら感染したらしいのです。 (たぶん、変なページだと思う) 普通のホームページでも、ウイルスが含まれる ぺージってあるのでしょうか? VBS_REDLOF.A-11に感染した方は、どのように対処しましたか?

  • REDLOF.Aについて

    REDLOF.Aに感染し、ウイルスバスターの設定から駆除しましたという表示がされているんですが、scanをすればするほど、感染ファイルが次々と出てきます。感染している表示が消えるようにするにはどう対処したらいいんでしょうか? 基本的な質問かもしれませんが、ウイルス定義ファイルとは、現段階で流行しているウイルス情報が集まっているだけで、駆除処理などはしてくれませんよね??

  • VBS_REDLOF.A-1感染してるのか分かりません

    VBS_REDLOF.A-1 に感染しているのか分かりません。 経緯としては、 リアルタイム検索中にウイルス/スパイウェアが見つかったため、自動的に処理しました。処理の結果は次のとおりです。 処理の結果: ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。 との表示がでて、表示されているファイルを探したのですが見つかりませんでした。その後、ウィルス検索をしてみると、ウィルス隔離のところに表示されており、状況という項目に ウィルスに感染しているます。 と表示されていました。とりあえずは、そのウィルス隔離のところで 削除 したのですが、その後、特に変わった様子も無く・・・。VBS_REDLOF.A-1の対処方や感染した場合の説明などを読んだのですが、レジストリを改変しているかどうかも分からず、このままの状態で良いのか悩んでいます。ちなみにその後のウィルス検索では、ウィルスは発見されていないです。 初心者なもので、レジストリを削除するにしても、ほかのシステムにまで影響しそうな気がしてできない状況です。 初心者にも分かりやすく、教えて頂けませんでしょうか?