• 締切済み

ウイルス“BKDR_IROFFR.A”の駆除方法について

 お力を貸していただきたく、投稿しました。  現在、“BKDR_IROFFR.A”に悩まされています。  ウイルスバスターで、「隔離」処置をし、ファイルも「削除」しているのですが、処置後、再び現れては削除するの繰り返しです。 まだPCにプログラムが存在しているのか、どこかから入り込んでいるのか、皆目検討がつきません。 このウイルスを完全にPCから取り除く方法、防御策を教えてください。 PC環境は、 ・Win2000Professional ・WEBメール(Hotmail使用。メールブラウザは全く使っていません) ・IE、Opera使用 ・ADSL(常時接続はしていません。つなぐ時間も短いです) ・LANは組んでいません。 ・MSN messenger使用 ・記憶メディア、周辺機器等、他者から借りたものは使用していません。 ・ウイルスバスター使用 どうぞよろしくお願いいたします。

みんなの回答

  • eboshiiwa
  • ベストアンサー率66% (639/955)
回答No.3

こんにちは。 サービスとして利用していないなら私の認識違いです。 一応、下記サイトをみて書き込みしました。 ↓ http://ahnlab.co.jp/virusinfo/view.asp (ウイルス名 : Win-Trojan/Iroffer. 98892.B) BKDR_IROFFER.Aの亜種です。

参考URL:
http://ahnlab.co.jp/virusinfo/view.asp
  • eboshiiwa
  • ベストアンサー率66% (639/955)
回答No.2

こんにちは。 マイコンピュータ右クリック→管理→サービスとアプリケーション→サービスにて 「os2srv」という項目はありますか?

xiyang
質問者

補足

回答ありがとうございました。 おっしゃった通りの方法で、”os2srv”を探してみたのですが、ありませんでした。 でも、”c:\WINNT\system32”内に同名のアプリケーションが見つかりました。 このアプリケーションは、このウイルスに関係するものですか?? またお時間があるときにでも、教えていただけると幸いです。 よろしくお願いいたします。

  • shy00
  • ベストアンサー率34% (2081/5977)
回答No.1

mIRCは使用していませんか?  BOTプログラムも・・・ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.A&VSect=T によるとBKDR_IROFFER.Aは「mIRC」で動作するBOTプログラム だそうです 再度、ウィルス定義ファイルを最新にし、検索してBKDR_IROFFER.Aを削除するしか 手はないみたいですね

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.A&VSect=T
xiyang
質問者

お礼

こんにちは。 回答ありがとうございます。 以前に明記していただいたサイトにて、ウイルス情報を見たのですが、 意識的に使用していないので、 mIRCやBOTプログラムのことが分からず・・・。 今、ファイル名を検索してみたところ、”mirc”というファイルが2つ、”BOT”は関連ファイルが複数、見つかりました。 それらのファイルを削除してしまえば、感染経路は遮断できそうですね。 調べてみて、不具合が生じなさそうならそうしてみます。 ありがとうございました。

関連するQ&A

  • BKDR_SANDBOX.A の駆除方法

    スパイウェアの「BKDR_SANDBOX.A」に進入されたようです。ただ、ウィルスバスターで感染ファイルを隔離し、手動で削除するので特に大きな被害はないのですが、PCの電源を落とした後、起動するだびに、『感染ファイルを隔離しました』とでるのです。完全に駆除されていないということでしょうか。どうやらBKDR_SANDBOX.Aというのは起動のたびに感染ファイルを作ってしまうようですが、もとから絶つにはどうしたらよいでしょうか。困っています。よろしくお願いいたします。

  • BKDR DELF.DICウイルスの隔離・削除

    ウイルスバスター2007の リアルタイム検索で 「ウイルスが見つかりました Messenger.exe BKDR DELF.DIC 隔離できませんでした。不要なファイルで・・・」 と、出るのですが Messenger.exeを削除、解凍出来ません。 どうすればいいのですか?

  • BKDRウィルスが削除できないんです!

    今日久しぶりにウィルスチェックしたら、 「BKDR SERVU.L」というウィルス が見つかりました。 ウィルスバスター2004では削除できなかったので 手動で削除しようとしましたが、「使用中です」って 表示されて削除できない! ServUDaemon.exeが対象ファイルなんですが、隔離も できません! トレンドマイクロでウィルス名検索しても出てこない ので困ってます! どなたかお助け下さい!!m(ToT)m

  • BKDR AFCORE.Aって・・・

    はじめまして。 今朝ちょっと、PCを繋げていたら「BKDR AFCORE.Aというウィルス/スパイウェアが見付かった。隔離できない」と出たのです。 そして、PC自体はずっと隔離しようといてるみたいなのですが、隔離できるわけもなく・・・。 検出ファイル名は「System32¥Sigtdbnz.dll」なのですが、ゴミ箱に入れて空にしたり、ウィルスバスターで消したりしても平気なファイルなのでしょうか? ご意見のほうよろしくお願いします。

  • ウイルス駆除?出来た?

    ウイルスバスター2004を使用しております。 ウイルスバスターのログに以下の洋に記載されていましたが、このまま放っておいても大丈夫でしょうか。 再度、ウイルスの手動検索を行いましたが何も検出されません。 「5月16日リアルタイム検索 C:program・・BKDR_RULEDOR.E 隔離できません 5月17日C:program・・BKDR_RULEDOR.E 隔離できません 5月19日C:systemu volume・・BKDR_RULEDOR.E 隔離成功」 このまま放置しても大丈夫でしょうか?

  • BKDR MAGICON.A

    ウイルスバスター2004リアルタイム検出で 検出、隔離が行われ、 「BKDR MAGICON.A 隔離しました」と ポップアップ表示も行うのですが。 その画面から、ウイルスデーターベースで ウイルスの種類を調べてもわかりません。 バックドア型? どんなウイルスなのでしょう? メーカーにもメールで質問したのですが・・ そのご、再度、リアルタイム検出で検出、 隔離が行われました。 心配になりましたよろしくお願いします。

  • ウィルス駆除できない。BKDR MUTNY.C

    ウィルスバスター2005を使っています。 IE起動時、OE起動時などにウィルスバスターの リアルタイム監視機能により下記のようなウィルス発見報告があります。ファイルの隔離も削除もできず困っています。以前に同じ質問(No,10804)がありましたが、使っているソフトが異なり対処方法がわからないので質問させて頂きました。 ファイル名: C:\WINDOWS\SYSTEM32\DRAW32.DLL ウイルス名: BKDR_MUTNY.C (クリックで詳細情報を表示) 処理の結果: ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。

  • BKDR_IROFFER.Aについて

     ウイルスバスター2003を使っているのですが(ちなみにOSはWIN2000、ソフトはアップデートで常に最新版にしています)、ついこの間ウイルス検索したところBKDR_IROFFER.Aというウイルスが検出されました。で、対応策のところをみて対処しようとしても該当するファイルが見つからずに困っています。ウイルスとして検出されたファイルを削除する必要があるのですが。。。  しかも、もう一度検索かけたら今度はウイルスが検出されなかったんです。  よく見たら同時にウイルス名不明のファイルが見つかってて隔離されてたんですよね。パスも同じだし、もしかしたらこれってちゃんと隔離されたということなんでしょうか?だとしたらこの隔離されたファイルを削除すればウイルス駆除できたということになるんですよね?なんか心配になってしまったのでわかる方がいらしたら教えてください。お願いします。

  • BKDR_AGENT.EQO

    こんにちは。 お試しなのですが、ウイルスバスター2006を使用しており、 「BKDR_AGENT.EQO」というウイルスが発見されました。 しかも同じフォルダなのですが10個も発見されました。 隔離できてないので、ウイルスバスターさんのサイトで このウイルス名を検索し、消そうと思ったのですが 「BKDR_AGENT~」はいっぱいあったのに このウイルス名は出てきませんでした。 どうすればよいでしょうか? ちなみにWindowsXPを使ってます。 よろしくお願いしますm(_ _)m

  • BKDR_AFCORE.ANの駆除方法

    感染ファイル名 C:\WINDOWS\System32\acluc.dll ウイルス名 BKDR_AFCORE.AN というのに感染してしまったようです。 ウィルスバスターで駆除及び隔離ができないと表示がでます。トレンドマイクロのサポートセンターに問い合わせしたのですがまだ返答がありません。 こちらのサイトをみてAD-AWAREとSpybotをインストールしましたが削除ができませんでした。 ネットバンキングをしてるのでとても不安です。一体どうすればいいのでしょうか? どなたかご存知であれば教えて下さい。