HDD Lowマルウェア駆除の方法とは?

このQ&Aのポイント
  • WindowsXPを使っている方が注意!「HDD Low」というマルウェアに感染してしまった場合、どのように駆除する方法があるのかを解説します。
  • 「HDD Low」はパソコンが壊れているような偽の表示を出し、ユーザーに偽の対策ツールを買わせる詐欺ソフトです。しかし、無料で駆除する方法もあります。
  • 色々な無料のアンチウィルスソフトを使ってスキャンしても、マルウェア本体は見つかるものの駆除にはライセンス購入が必要です。しかし、海外のソフトでも英語の対応でも構わない場合は、無料で駆除できるソフトも存在します。
回答を見る
  • ベストアンサー

「HDD Low」というマルウェア駆除について

WindowsXPを使っています。 昨日、「HDD Low」というマルウェアに感染してしまいました。 これは、パソコンが壊れてるような偽の表示を出し、ユーザーに偽のソフトウェアを対策ツールと称して?買わせる詐欺ソフトです。 駆除しようと思い、色々調べていくつか無料のアンチウィルスソフトウェアを入れてスキャンしてみたところ、マルウェア本体はばっちりスキャンしているのですが、いざそれを駆除する為には、どのソフトもライセンスを購入してアクティベートしなければなりませんでした。 そこで、このマルウェアを無料で駆除できるアンチウィルスソフトをご存知の方がおられれば、ぜひ教えて頂きたいです。 もちろん海外のソフトでも英語だけしか対応してないソフトでも構いません。 よろしくお願いします。

noname#143072
noname#143072

質問者が選んだベストアンサー

  • ベストアンサー
  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1
noname#143072
質問者

お礼

回答有難うございます。 そのソフトですが、ファイアウォールが変なところで働いているのか分かりませんが、なぜかうちの環境では定義ファイルのアップデート出来ず、スキャン出来ませんでした。 しかしそのサイト便利そうですね! そんなにたくさん無料対策ソフトあったんですか・・・。不甲斐ないです。 ところでこのウィルスですが、質問した後も気になって眠れず、色々と無料のソフトを探しまわり、最終的に見つけた「AVG Anti-Virus Free Edition 2011」というソフトでスキャンかけて寝て今朝確認してみたところ、ばっちりスキャン出来ていてたった今駆除まで出来ました! ありがとうございました。

その他の回答 (1)

  • yoshibo4
  • ベストアンサー率0% (0/1)
回答No.2

1.URLを参考にして、レジストリのファイル名を変更 HKCU\Software\Microsoft\Windows\CurrentVersion\Run “[random].exe” ↓ HKCU\Software\Microsoft\Windows\CurrentVersion\Run “_[random].exe” 2.再起動してみて、PCの動作が安定するか確認 3.該当ファイルを削除 4.レジストリのエントリを削除 でOKだと思います。 作業は自己責任でお願いします。

参考URL:
http://trojan-killer.net/hdd-low-fake-how-to-remove-hdd-low-virus/
noname#143072
質問者

お礼

回答有難うございます。 その方法は試してみたのですが、駄目でした。 僕のやり方が間違っていただけかも知れませんが。 このウィルスですが、質問した後も気になって眠れず、色々と無料のソフトを探しまわり、最終的に見つけた「AVG Anti-Virus Free Edition 2011」というソフトでスキャンかけて寝て今朝確認してみたところ、ばっちりスキャン出来ていてたった今駆除まで出来ました! ありがとうございました。

関連するQ&A

  • マルウェア駆除後のチェックについて

    システムツールを装ったマルウェア「Windows Recovery」および、Googleの検索結果をクリックすると別のページに飛ばされる「Google Redirect Virus」に感染しました。 スキャンおよび駆除を行い、分かる範囲の症状は完全になくなりました。 しかし、駆除にはかなりの手間を要したため(複数の専用ソフト※を使いました)、果たして完全に駆除ができているのかわかりません。 当該マルウェアはルートキットと呼ばれる類のもののようで、スキャンに引っ掛からないものもあるらしく、アンチマルウェアソフトで検出しきれないものがあるのではないかと疑っているのです。 とくに、裏で情報を抜き取られていたり、ゾンビPC化していたりすることを恐れています。 駆除が完全にできているのか、調べる方法はありませんか。 よろしくお願いいたします。 ※ 使ったソフト → FixTDSS / Microsoft safety scanner / Malwarebytes Anti-malware / Kaspersky Virus Removal Tool / F-Secure BlackLight(検出せず) / TDSSKiller(rkillを用いても起動できず。マルウェアに阻害されたか)

  • HDD Lowについて

    私も感染してしまいました。 12/28に「HDD Low」というマルウェア駆除について  の質問、回答で、AVG Anti-Virus Free Edition 2011でスキャンすればよいと書いてありますが、今マカフィーを使用していますが、そのまま重複で使用してもよいでしょうか?  現在の状況は、マカフィーのフルスキャンでトロイの木馬を検知して隔離状態。「HDD Low」はデスクトップにショートカットはありますが、動いていません(別の所に移された旨のメッセージが出ますが)。となるとAVG Anti-Virus Free Edition 2011でスキャンする必要もないのでしょうか?また、隔離状態の トロイの木馬はそのままで何もしなくてよいのでしょうか? 年始そうそうよろしくお願いします。

  • Activate~ マルウェアが削除できません

    Windows Antivirus Rampartと言うアイコンが ツールバーに表示されるようになってしまいました。 インターネットで調べて Activate Ultimate Protectionと言うところの 偽のセキュリティソフトと言う事は解ったのですが、 紹介されていたアンチウイルスソフトをインストールしても (Malwarebytes' Anti-Malwareというソフトです)、起動が出来ません。 これは起動をブロックされているのでしょうか? 上の対策ソフトに限らず、駆除方法をお教え下さい! 宜しくお願いします。 OSはVistaです。

  • マルウェアが駆除できません!!

    お世話になります。初めて質問させていただきます。~とても困っています。。。 本日1/22 いわゆるウイルス、マルウェアと言われる「System Restore」に 感染してしまいました。どうやらディスプレイ上でインチキなパソコンスキャンを して金を払わせる、というものらしいです。 今はもう一台あるPCを使っているのですが、ネットで検索するとまず 「Activate」をクリックして、契約したように見せてからいろいろ策を仕掛ける、 とのことですが、私の場合、この「Activate」というボタンが見当たりません!  いきなり「Buy now」などというのが出てきて名前やクレジット番号を聞いてきます。 ……なんとか復旧できないものでしょうか。 OSはXPホームです。 症状は、 ・画面真っ暗、インチキスキャンのデモがあって途中でストップ(そこから動かなくなる) ・セーフモードでは立ち上げられますが、コントロールパネル  →システムから復元はできません。 ・デスクトップ上のアイコンは消えてしまって見られません。 何か良い手だてはありませんでしょうか。切にお願いいたします。。。。。  

  • マルウェアの駆除ソフトを教えてください

    PCがマルウェアに感染してしまいました。 駆除ソフト(フリー)を探しているのですが、良さそうなものが見つかりません。 どなたかご存じの方は教えてください。 最悪、有料でもしかたないと思っていますが、できれば無料のものをお願い します。 OSはWindows7 Home Premium SP1 で、セキュリティソフトはノートンを 使っています。 よろしくお願いします。

  • ウイルス,マルウェア感染発見 どれだけ気にしますか

    先日、ウイルスバスターの自動スキャンにて、ウイルスの発見,駆除ということが ありました。 その後、フルスキャンを再度行うと、また同じものが発見され、削除ということが あり、少し気になってます。 その後は今のところ、スキャンしても何もでていないです。 Malwarebytes Anti-Malware Free3.0でスキャンしてみましたが、何もでていません。 以前、ブラウザの読み込みが重いなと感じていたのが、軽くなったのですが、 ウイルスの影響が以前はあったのかと気になるところです。 そこで、質問です。 1.ウイルス,マルウェア等に感染したことがありますか? 2.その時の対応等どうしましたか? 3.感染をどれくらい気にしますか?   例えば、セキュリティソフトで削除されたから、もう気にならないか、   色々、気になり、調べてみたりしますか? 自分は、わりと気になるほうなのですが、家族には気にしすぎだといわれます。 そこで、一般的にウイルス感染に対する意識がどうなのか知りたいです。 みなさんのご回答お待ちしております。

  • スキャンしたところマルウェアが検出されました

    昨日、エフセキュア(F-secure)のオンラインスキャンを行ったところ Suspicious:W32/Malware!Gemini (スパイウェア) *システム というようなスキャン結果が出ていました セキュリティにはNTT西日本の対策ツールを使用しています。今回その他主要な無料オンラインスキャンを行い、エフセキュアのみでこの検出結果が出ました。(ウイルスバスター、ノートン等を試しました) その後誘導に従い駆除を行い Suspicious:W32/Malware!Gemini (スパイウェア) * システム (駆除済み) と言う表示が出たので、一応駆除が完了したのかな?と思います これはいったいどのようなマルウェアなのでしょうか? NTTのセキュリティツールでは反応が出なかったのですが、セキュリティツールを取り換えた方が良いのでしょうか? 私の個人情報がすでに流出してしまっている可能性は高いのでしょうか? スキャンレポートから該当するマルウェアについて調べてみましたが、いまいち要領を得ません。 全く予期していなかったので、非常にもやもやしております…なにとぞよろしくお願い申し上げます。

  • マルウェアが検出されたのですが…

    重複質問となってしまいますが、お許しください。 昨日、エフセキュア(F-secure)のオンラインスキャンを行ったところ Suspicious:W32/Malware!Gemini (スパイウェア) *システム というようなスキャン結果が出ていました。 セキュリティにはNTT西日本の対策ツールを使用しています。今回その他主要な無料オンラインスキャンを行い、エフセキュアのみでこの検出結果が出ました。(ウイルスバスター、ノートン等を試しました) その後誘導に従い駆除を行い Suspicious:W32/Malware!Gemini (スパイウェア) * システム (駆除済み) と言う表示が出たので、一応駆除が完了したのかな?と思います これはいったいどのようなマルウェアなのでしょうか? 私の個人情報がすでに流出してしまっている可能性は高いのでしょうか? スキャンレポートから該当するマルウェアについて調べてみましたが、いまいち要領を得ません。 全く予期していなかったので、非常にもやもやしております…なにとぞよろしくお願い申し上げます。

  • Klez駆除したはずなのですが・・・。

    長文ですが、大変困っております。どうかお力添えをお願いいたします。 先日「Klez」に感染してしまい、「シマンテック」配布のKlez駆除ツールをダウンロードして手順どおり駆除しました。しかし、1度目は失敗したようで、その後更に「シマンテック」のウイルスオンラインスキャンをかけた所、10個のウィルスが感染していますとのメッセージがでました。もう一度Klez駆除ツールをダウンロードをするところからやり直し駆除できたと思いました。2度目の駆除の後「シマンテック」のウイルスオンラインスキャンをかけたら、今度は「感染したものは見つかりませんでした」となっていました。でもどうしても心配だったので、既に当PCにある「ノートンアンチウイルス2001」で更にスキャンをかけた所、「ノートンアンチウイルス2001」がスキャン開始画面からフリーズしたような状態になり、スキャンが開始できません。以前の質問を閲覧したところ「ウイルスがいる場合はノートンアンチウイルスが起動しない」と書いてあったので完全に駆除できていないのかと心配しています。やはり初期化しか方法は無いのでしょうか?初期化した場合は完全にウイルスをPCから駆除できるのでしょうか? 尚感染していたファイル名は 「c:/_RESTORE/TEMP/A0002032.CPY」 その他は「002032」の数字が違うものが9個ありました。 PC環境の環境は「WINDOWS ME」「IE6」です。 どうかよろしくお願いいたします。

  • マルウェア。Microsoftのでも消せない。他は

    MSERT Microsoftのマルウェア駆除ソフト  無料 で「消した」と表示出ましたが消せませんでした。 消す方法やソフトありますか。 右下にポップアップが出て、「ウィルスに感染してます」 というマルウェアです。それでお金を支払わせられるやつです。 出来れば、今あるマカフィーをアンインストールしないで 消せる方法が有難いです。 よろしくお願いいたします。