• ベストアンサー

WORM_KLEZ.Hについて

フリーメールのフォルダに、 よくわからないプログラム(○○.exe)があったので、 VBも入っているし、実行しなければ大丈夫かと思い、 デスクトップに保存しようとしたところ、 WORM_KLEZ.Hと言うのがみつかりました。 VB2003(更新済み)では、 「駆除できません」 「隔離できません」とログにでました。 すぐに検索しても、みつかりません。 どうやったら、駆除できるのでしょうか? それと、保存するだけで、感染するのでしょうか?

  • chonpe
  • お礼率78% (167/212)

質問者が選んだベストアンサー

  • ベストアンサー
  • trapk
  • ベストアンサー率39% (270/678)
回答No.1

こちらに対策がのっています。 >どうやったら、駆除できるのでしょうか? 駆除はできないようです。駆除言うのは、あるファイルにウィルスデータがくっついている状態のときに、それだけを取り除くことになります。ですので、ファイルに感染するタイプでない場合、隔離するか削除することになります。 説明の中に駆除できない表示は問題なく、検出したファイルを削除すればいいようです。VBのログに情報あると思いますので確認してください。 また、WINDOWSアップデートも必要なようです。 >保存するだけで、感染するのでしょうか? ソフトが動作をとめてると思いますので、感染してないと思います。(そういうメッセージが出ませんでした?)

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.H
chonpe
質問者

お礼

ありがとうございます。 隔離・削除をしようとしたら、ファイルがみつからなくなってしまいました。(T.T) とりあえず、駆除できたのでしょうか…。

その他の回答 (3)

  • 472
  • ベストアンサー率54% (6/11)
回答No.4

駆除ツールを実行中に >「プロセスはファイルにアクセスできません。」 とでることは、問題ありません。 特定のファイルを検索する際にでるメッセージのようです。 >フリーメールのフォルダに、 よくわからないプログラム(○○.exe)があったので、 >デスクトップに保存しようとしたところ >フリーメールのフォルダ は、chonpeさんのパソコンの中にあるフォルダなのでしょうか? もしかしてwebメールのことではないのでしょうか? もしそうなら 一番はじめにVBでWORM_KLEZ.Hが検出されたのは インターネット上のメールフォルダからということになると思います このファイルはデスクトップにまだ保存されているのでしょうか? 保存自体ができなかったのであれば、こういうことだと思います あやしい添付ファイルをインターネット上のメールフォルダからデスクトップにコピー ↓ VBのリアルタイム検索機能でウイルスが検出され、アクセスも拒否され、保存ができなかった インターネット上のファイルなので駆除も隔離もできなかった ↓ デスクトップに保存できなかった=chonpeさんのマシンのなかにウイルスのファイルは保存されていない ↓ VBで検索→何も検出されない。 ということではないでしょうか? 環境がよくわからないので 私の想像ですが、これがただしければVBで検索しても何もみつからないのはつじつまがあうと思います。 結論をいうと chonpeさんのマシンはクレズには感染していないし、クレズのファイルの存在していないように思えます。 ご心配なら 下のサイトでオンラインスキャンを試して何もみつからなければ、 問題ないでしょう

参考URL:
http://www.trendmicro.co.jp/hcall/index.asp
chonpe
質問者

お礼

お礼が遅くなりまして大変もうしわけありません。 とてもわかりやすく説明していただいたので、 よくわかりました。 多分472さんのおっしゃるとおりだと思います。 少し安心しました。 今度から、危険なものには手を出さないように気をつけます。 ありがとうございました。

  • 472
  • ベストアンサー率54% (6/11)
回答No.3

>それと、保存するだけで、感染するのでしょうか? VBではファイルのI/O時にウイルス検索をします。メールの添付ファイルをデスクトップに保存した時点でウイルス検索されますのでその時点でウイルスが検出されたということだと思います。 デスクトップにファイルの保存はできたのでしょうか? また隔離できなかったファイルの場所(ファイル名)はどこになっていたのでしょうか? デスクトップに保存したファイルからウイルスが検出されているのであれば、専用駆除ツールで処理可能だと思います フリーメールということですが、webメールということでしょうか? OEまたは、VBで対応しているメーラを使用しているのであればメール受信時にVBのメール検索機能でウイルス検索されなかったのでしょうか? 今回chonpeさんのマシンが感染しているかどうかはわかりませんが、一度、下のサイトでクレズの駆除ツール(FIX_KLEZV405.EXE )をダウンロードして実行後、VBで検索を再度実行されてはいかかでしょうか? あと、クレズはアンチウイルスソフトのプロセスを終了させる動きもあるので、クレズの処理が成功したら、VBを再インストールまですれば完璧だと思います。 クレズはメールを開いたり、OEならプレビューしただけで添付ファイルを直接実行しなくても感染してしまう場合があります。 あと、メールに添付されている覚えのない「exe」ファイルはウイルスの可能性があるので、気にはなると思いますが、開いたり、保存せずに削除するのが賢明でしょう。

参考URL:
http://www.trendmicro.co.jp/klez/tool.asp
chonpe
質問者

お礼

ありがとうございます。 ダウンロードして、実行してみました。 すると、 「プロセスはファイルにアクセスできません。」 がばかり出てきます。 やばい状態なのでしょうか? VBは2003から2004にアップグレードしました。 検索しても出てきません…。

  • ChebPAPA
  • ベストアンサー率32% (118/360)
回答No.2

VBアイコンクリック。 右側タブ「ウィルス検索」クリック。 「ウィルス隔離」クリック。 隔離リストより該当のリストを削除。 ちなみVB2004では上記の通りです。 VB2003⇒VB2004は無償でアップグレード やってますので上げてはいかが?

chonpe
質問者

お礼

ありがとうございます。 早速VBをアップグレードしました。 2004では見つかりませんでした。

関連するQ&A

  • WORM_KLEZ.Hにつぃて

     WORM_KLEZ.Hに感染してしまったようです。  駆除用ソフトをダウンロードしようとしてもすぐ固まります。  どのように対処すればいいでしょうか。

  • ワーム(KLEZ.H)の駆除

    PC初心者です。 ワーム(KLEZ.H)にやられたので、駆除ツールをダウンロードして、実行しました。 「駆除しました」とか「駆除できませんでした」とかメッセージが出ずに、するりと終わってしまいました。 このまま使っても大丈夫でしょうか? きちんと駆除はできているでしょうか?

  • ウィルスバスター2002で「WORM_KLEZ」が検出されました。どうすれば良いですか?

    ウィルスバスター2002で「WORM_KLEZ」が検出されました。どうすれば良いですか? ウィルスを発見したときには、「駆除」、出来なければ「隔離」というモードになっているようですが、 「処理できません」とでています。 このあと、どのように処理したら良いのでしょうか?

  • WORM_KLEZ.H、差出人はだれ?

    以前から添付ファイル付きのメールが頻繁に届きます。 わたしはウィルスバスターを常駐させていて、 ウィルスパターンも最新バージョンのものをとりいれている(つもり?)なので、 添付ファイル付きのメールを受信すると 「WORM_KLEZ.H です」と警告されます。 (ちなみにパソコン自体、感染はしていないと思います) しかし、なぜか駆除はできないようで、「隔離」されます。 それでもよいのかなぁと思いながら、毎日メール受信しているのですが、 毎日そのようなメールが届くと、感染はしなくても 気持ちよいものではありませんしドキドキします。 そこで差出人は誰だろうと思いヘッダファイルを見てみると、 それぞれのメールの「件名」「差出人」「時間」は違うけれど 「Received: from ○○ (xxx-yyyyyyy.zzzz.ocn.ne.jp)」 という部分だけがほとんどのメールで同じでした。 ということはこれが本当の差出人なのでしょうか?? もしこれが本当の差出人だとしたらその人のメールアドレスや 連絡をとる方法というのはあるのでしょうか? ウィルスについて無頓着というか全くわからないので 何をどうしていいやらわかりません。 とりあえず添付ファイルは開かないようにしています。 でも、毎日くるウィルスメールをとめたいのです。 どなたか詳しい方教えてください。 よろしくお願いします。

  • WORM_KLEZ.H

    今日、何の気なしに、よく利用する書店サイトからの「CONGRATULATIONS」という添付メールを開封してしまいました。しばらくして、Virus Alertというメールが2通相次いで届きました。夫の会社のアドレスと、夫の同僚のアドレスに、私のアドレスから送られたメールからウィルスが検出されたという内容でした。 すぐ、アドレス帳に入っているアドレスを削除し、ワクチンバンクのWORM_KLEZ.H用の駆除ソフトをインストールして、実行しました。でも、これは汚染されていないパソコンにインストールすること、とあり、我が家にはこれ1台しかパソコンがないので、試しにウィルスメールを受信したパソコンにインストールし、実行してみました。その後も、母の携帯へ送られたメール(私は送っていないのですが)が届かなかったという英文メールが届いたので、ウィルスメールが何箇所かに行ってしまっているかもしれません。 1.今できる駆除方法をわかりやすく教えていただけませんか?それから、ウィルスを駆除できたかということはどうやって確かめることができますか? 2.アドレス帳に入っていない人にも、メールは送られるのですよね。アドレス帳に登録している相手には全員に注意するように連絡したほうがいいですか? 3.このままほおっておくと、メールソフトだけではなく、ハードそのものにもひどい影響があるのですか? よろしくお願いします。

  • Klezに感染したマシンの修復

    WORM_KLEZ.E、WORM_KLEZ.Hなどに感染したマシンを修復するにはどうしたらいいでしょうか? トレンドマイクロのWEB上にあった駆除ツールなどを使って駆除はしたんですが、新たに入ってくるのか、駆除しきれてないのか、改善しません。 具体的な症状は、WORM_KLEZ.*の被害として報告されている症状がそのままでています。 使用しているPCが数十台あり、ほとんどすべてに感染してるようです。 やはり、OSの上書き、もしくは新規で入れなおすのが得策でしょうか・・・?

  • Win32/Klez.Hというウイルスに感染したのですが・・・

    このメールにはウイルスがついているので、駆除して送信しなおしてください。 と、いうメールで気がついたのですが、 Win32/Klez.HとWin32/Klez.worm.Hというウイルスに感染していたようです。 確か、ウイルスブロックというソフトでスキャンして駆除はしました。 ただし、体験版です。 きちんと駆除できているのか不安です。 パソコンは正常に作動しているように思うのですが、 その点も不安です。 PCについて詳しくないので、どうすれば良いのか困っています。 詳しい方、どうか助けてください。

  • ウィルスWORM_RBOT.DVについて

    自分なりに調べましたが、行き詰ったので質問させて頂きます。OSはwindowsXP HomeEditionです。 ウィルスバスター2003で最新版にUPしていた時かそのすぐ後だと思いますが 「WORM_RBOT.DV」「WORM_SDBOT.JB」が検出されました。直ぐにすべてのファイルをチェック。 感染ファイルが検出されました。すると駆除も、隔離もできていないファイルがあるので トレンドマイクロHPでデータベース検索しましたがヒットせずどう対処しようか困ってます。 検索方法に何か問題があるのでしょうか。WORM_RBOT.DVやWORM_RBOTなど入れてみました。 いろんなサイトを見てみましたがこういう場合の対処はどうすればよいでしょうか。 【リアルタイムで検出されたファイル】 C:\WINDOWS\system32\SXVHOST.EXE【隔離も駆除も出来ません】 C:\WINDOWS\system32\sxvhost.exe【隔離も駆除も出来ません】 【手動検索で検出されたファイル】最新版に更新後チェック C:\WINDOWS\system32\sxvhost.exe【隔離も駆除も出来ません】 C:\WINDOWS\temp\zynpi.exe【隔離成功/駆除は出来ません】 C:\WINDOWS\system32\config\systemprofile\LocalSetting\temporary \InternetFile\ContentIE5\IJGHOXKL\fx[1].exe【隔離成功/駆除は出来ません】 ログは上記のような状態です。システムファイルなので削除するのが 怖いのですが。 PCにあまり詳しくないのでうまく説明できているか不安ですが何か ご存知の方よろしくお願いいたします。

  • klezが消えない

    お世話になっております。 会社のパソコンの一台からklez.hが発見され、ノートンアンチウイルス2000で駆除処置をとりました。そのあとアンチウイルスのアンインストールと再インストールも行いました。 しかし、1日くらいたつと、c:windows:tempのフォルダの中からklez.hに感染したというファイルが見つかります。tempの中身をすべて削除しても同じです。しかし、そのファイルを削除しないで、感染しているファイルをみようとしてもtempの中にはそんなファイルはありません。 トレンドマイクロのオンラインスキャンを使用しても同じ症状がでます。 ただ、ネットワーク内に感染ファイルを植え付ける作業はしていないようですしexeファイルも出ません。 これはいったい何なのかご存知の方ございますでしょうか。過去ログをみましても同じような症状の方がいらっしゃらなかったのでちょっとびっくりしています。 osはwindows98seです。 対応策がございましたら宜しくお願い致します。

  • WORM_AGOBOT.JFの駆除方法

    WORM_AGOBOT.JFというウィルスの駆除方法が 分かりません。 駆除も隔離も出来ませんと出てきました。 ウィルスバスター2004のウィルスデータベース で調べてみたところ、英字ばかりで読めません。 また、WORM型ウィルスという事で、ダメージ クリーンナップサービスを実行し駆除しようと しましたが、全く効果なしです。 ウィルスによる被害は、まだ出てないようですが (気付かないだけかも・・・)PCを起動する度に WORM_AGOBOT.JF(感染ファイルを隔離できません) と出るので、怖いです。また、このウィルスと同時に DOS_AGOBOT.HMの表示も出てきます。 (このウィルスは、隔離成功してます) どなたか、駆除方法(対策)を教えてください。 ※WORM_AGOBOT.JF 感染ファイル:C:\WINDOWS\SYSTEM32\MSAWINDOWS.EXE ※DOS_AGOBOT.HM 感染ファイル:C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS