• 締切済み

ウイルス駆除につて質問です。

Live Security Platinumの駆除につて質問です。 いろいろなサイトを見ながら進めていったのですが、レジストリ(RunOnce)のところで「既定」しか出てきません。この場合の対処方法を教えてください。よろしくお願いします。

みんなの回答

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.2

いえ、特にすることないです。 確かにそこはレジストリのスタートアップエントリの箇所ですが、RunOnce、文字通り一回きりの起動です。 一回起動したら終わりで、エントリ消去。 たぶん、アンチフォレンジックを意識したものだと思います。

全文を見る
すると、全ての回答が全文表示されます。
  • mrkato
  • ベストアンサー率47% (1008/2121)
回答No.1

レジストリ登録されずに済んでるケースも有りますね。 http://note805.com/archives/55534339.html (セキュリティのESETが阻止していた模様) 再起動からアップデート出来るところを取得し適用。 exeファイル(ユニーク30桁うんぬんの物)は目視して削除、 icoとフォルダも直接削除。 「レジストリエディタ(regedit.exe)を実行して、HKEY_CURRENT_USER¥Software¥Microsoft¥Windows¥CurrentVersion¥RunOnceを確認。 ん?ない。無意味な30文字のregがない。いいのかな・・ そして最後に、コントロールパネルのプログラムの機能から このLive Security Platinumをアンインストールしました。」 で、手動スキャン確認で終えたとあります。

Roy0716
質問者

補足

早速の回答ありがとうございます。参考にしてやってみたのですが、ウイルスソフトも起動しない状態でした。リカバリーしかないでしょうか?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ウイルス駆除につて

    Live Security Platinumの駆除につてサイトを確認しながら実施ししたのですが、インターネットが繋がらないのとウイルスソフトが起動しません。windows defenderでは正常に起動していますと表示されます。 まだLive Security Platinumが残っているせいでしょうか?対処方法を教えてください。よろしくお願いします。

  • ウイルス駆除

    TROJ_IEFEATS.Aが見つかり ウイルスバスターをつかって処理しました。 しかしまだ問題がありました。 トレンドマイクロのサイトの↑のウイルス処理の仕方に 作成されたファイルを削除します。Windows検索などを使用して以下のファイルを削除します。 IEFEATSL.DLL MSIESH.DLL SUBMITHOOK.DLL UNINSTALL.EXE UNINSTALL.INI MSHP.DLL というのがあったので検索で ファイル名で探したのですが見つかりませんでした。 また 不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Runonce 値: iefeatslUpdate = "rundll32 <不正プログラムのパス>\iefeatsl.dll,UpdateDlls" というのもあり 「ファイル名を指定して実行」をつかって \Runonceまでいったのですが 名前が 既定  データが 値の設定なし という 表示しかなく しかも値を削除しようとしたら すべての値を削除できませんという注意書きが出ます ファイルはないし 値もないのなら これでウイルスは完全に駆除?と思ったけれど まだホームの設定などが設定しなおしても 電源を入れるたびに変わるのでやっぱり ↑の2点が原因なのかなと思います。 いったいどうしたらいいでしょうか。 困ってます、 助けてください。 パソコンは WINDOWS XPです

  • ウイルスの駆除が出来ない。

    前回backdooorIRC.Clonerというウイルス駆除について 質問しました。レジストリをチェックしても該当する ファイルが見当たらず削除できませんでした。 参考にしたのはシマンテックのサイトです。 初めてなのでイマイチどうすれば削除できるのか 分からず困っています。教えてください。

  • ウィルス駆除ができない場合は?

    ソースネクストのウィルスセキュリティーを使っています。 windows\system32\gdiwixp.dllがウィルスに感染しているのですが駆除も隔離もできません。対処方法を教えてください。

  • ウィルス駆除について

    ノートンインターネットセキュリティでウィルススキャンをかけたのですが、W32.HLLW.Antinnyというウィルスが検出されました。そこで、以下の方法で駆除を試みましたが、再度、ウィルススキャンをかけたら、再び検出し、ファイルは削除されました。そして再再度スキャンをかけたら、今度は検出されたのですが、アクセスが拒否されファイルを削除できませんでしたと表示されました。どのようにすれば、駆除できるようになるのでしょうか?ちなみに、レジストリHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run で、"ara-key" = "<ランダムにコピーされたファイル>"の値はありませんでした。どうぞ、宜しくお願いします。 1. システムの復元機能を無効にします(Windows Me/XPの場合)。 2. ウイルス定義を最新版に更新します。  3. システム全体のスキャンを実行し、W32.HLLW.Antinnyとして検出されたファイルをすべて削除します。  4. レジストリに追加された値を削除します。

  • トロイウイルスの駆除

    過去に同じウイルスの質問がありましたが、未解決で多少異なるので質問させて頂きます。 TOROJ_PORNDIAL.BPに感染していて、ウイルスバスターの評価版を入れ、トレンドマイクロのサイトにある対策を行ないました。しかし時間が経つと又同じウイルスが検出され、感染ファイルが隔離されます。感染ファイルはおそらく全て削除しましたし、レジストリもショートカットも削除しました。スパイウェアもAD-aware6.0で駆除しました。しかしどうしても完全に駆除できません。どうか解決のための方法を教えてください。

  • ウィルス駆除ができません

    オンラインスキャンで下記のウィルスを発見しました。 TROJ_WINISYS.A TROJ_NTSERV.A トレンドマイクロのウィルスの駆除方法を見て、レジストリを見てみたりしましたが特に何も見つからない状況です。 ゴミ箱を空にしたり、一時ファイルなどの削除も行ってみたのですが・・・。どうやったら駆除できるのでしょうか。

  • ウイルスの駆除

    トレンドマイクロのウィルスバスターを使っているのですが PCのスキャン中に 【『ADW_AGENT.FMG』というウィルスを見つけました。】 と言う警告が出ました。 【駆除は手動で行ってください。】 と言う事みたいで、自動では駆除されて無いようです。 対処方法をHPで見てみたら、英語でした。 どのように対処したらよいか、どなたか教えていただけませんか。 よろしくお願いいたします。

  • ウイルスの駆除方法

    会社のPCにウイルスが感染してしまいました。 今流行のMYDOOMのようです。 駆除方法がよくわからず混乱しています。 インターネット接続している全4台のうち2台が発病してしまいました。 環境としては、感染しているPCは98と2000で、両方ともウイルスソフトは入っていません。 98の方は感染していないPCからダウンロードしたシマンテックのMYDOOM用駆除ツールをまわして削除しました。 その後インターネットにつなぎトレンドマイクロのオンラインスキャンをまわしたら11個のウイルスが発見されました。いずれもメールボックス内とかいてあります。 2000の方は上で使った駆除ツールをまわして見たのですが、メモリ不足***?等のエラーが出てうまく回りません。 感染していないあとの2台はインターネットセキュリティ、アンチウイルスがそれぞれインストール済みです。 この環境できれいにウイルスを駆除する方法を教えてください! あと、よくわからないのでできればレジストリはいじりたくないです。 それから社内にシステム管理者というような人がいません。 どうぞよろしくおねがいします。

  • ウィルスの駆除について

    とあるサイトにアクセスした際に、「ウィルスに感染しました。検疫できませんでした。」というメッセージが出てしまいました。ウィルス対策ソフト「Norton AntiVirus」をすでにインストールしていましたが、そのソフトでも検疫できなかったようです。どうすればよいのでしょうか? 駆除する方法はありますか? 駆除できなかった場合、ハードディスクなどが破壊されていくのでしょうか?OSはWin98です。 誰か教えてください。