• ベストアンサー

ワームウィルスに感染しているようなのですが・・

morinokonekoの回答

回答No.8

#7です >ということは、やはり少し重い(遅い?)ですがトレンドマイクロ社の方が性能がいいということになるのでしょうか・ 今回のワ―ムに関してはそういえるとはおもいます が 得手不得手はどこの会社でもあるのです ですから通常は検出されたところのウイルス駆除をみて 自分の対策しているソフトでできないばあいは アンインスト―ルして 他のセキュリテイソフトをいれるという形にはなるんだろうなあと思っています 通常は別名と書いていますので駆除方法のデ―タをみれば わかるんです。ワ―ムの名前はセキュリテイベンダ-では一致していないからです >復元の無効とレジストリの処理などはしないといけないようですね そうです >レジストリ処理の"ara-key" = "<ランダムにコピーされたファイル>"のランダムにコピーされたファイルが分からないのです。 何で検索すれば分かるでしょうか? 繰り返しになりますが レジストリエデイタでの操作 を一部ご案内します スタ-ト→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE  +Software   +Microsoft    +Windows     +CurrentVersion      +Run +をクリックしますと展開します +Runをクリックすると右パネルに 値:“ara-key= <ワームのファイルの場所> -StartUp” があります この値があれば右クリックして削除してください なければ 削除しようがないのでかまいません Win.iniファイルのことも以下URLからみてください http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.html どの道私は思いますが 今のセキュリテイの考えでは これからもどんどん感染しますので 早めに製品版に移動してください またウイルス対策ソフトでは駆除できないスパイウェアが 存在しますし あなたのばあい 多分スパイウェアも あるだろうとは推測が出来ます スパイウェアの駆除も結構大変なときもあるので OS初期化したほうがいいのではありませんか Windows Updateを真面目にしてOE IEをデフォルトで利用しないことなど頭のすみにいれておいてください OE6.0の場合 表示→レイアウトでプレビュ-ウインドウを 表示するにチェックを外してください ツ―ル→オプション→プレビュ―ウインドウで表示するメッセ―ジを自動的にDLするのところをチェックを外してください 読み取りで全てテキスト形式で読み取るにチェックをいれてください

minaminato
質問者

お礼

お返事ありがとうございます。 値:“ara-key= <ワームのファイルの場所> -StartUp”の<ワームのファイルの場所>というのは、こちらが入力するところではないのですね・・。 何を入力すればいいんだろうと悩んでました。 まずは復元の無効からしていきたいと思います。 スパイウェアについてもどういうものかよく分かっていないのですが、存在するというのは怖いですね・・。 そういうチェックもできるものがあるんですね。 まずはウィルスの駆除をしたいと思います。 ソフトはやはりトレンドマイクロ社がおすすめなのでしょうか? 今回のことから、軽いに越したことはないのですが、きちっと駆除することはもちろん、サポートもしっかりしてもらえるところでないと・・と思いました。 メールに関しては、MicrosoftOutlookです。OEの方が主流なのでしょうか・・?

関連するQ&A

  • ウイルスに感染してしまいました。

    今使ってるのとは別のパソコンがウイルスに感染してしまいました。そのパソコンにはウイルスソフトをいれてなくて、トレンドマイクロのオンラインでわかるやつでウイルスを発見しました。 やっぱりウイルスってウイルスソフトを購入しないと駆除できませんか? すみませんが直ぐに回答をお願いします。

  • DOS_AGOBOT.HMを検出しましたが、元になっているワームを検出できず、駆除できません

    症状:1.Norton AntiVirusや、Outlook Expressが正常に動作しない    2.ウィルス対策系のサイトにアクセスできない <これまでの経過> 上記のような症状が現れたので、トレンドマイクロ オンラインスキャンにかけたところDOS_AGOBOT.HMというウィルスが検出されました。このウィルスは症状2を引き起こしているようです。そこでトレンドマイクロのサイトにある駆除方法で駆除しましたが、症状2はなくなりませんでした。また、このウィルスはAGOBOT系のワームによって引き起こされるとの記述があったので、そのワームを駆除しない限り、再起動するごとに自動的に元の位置に作られてしまうようです。 そこでそのワームの特定をしたいのですが、トレンドマイクロ オンラインスキャンではワームは検出されませんでした。また、トレンドマイクロ ウィルスデータベースで「WORM_AGOBOT」で検索すると127タイプのAGOBOT系ワームが表示されましたので、その駆除方法をしらみつぶしに見て、レジストリの改変パターンで当てはまるものがないか全てチェックしましたが、どれも当てはまりませんでした。 また、確証はないのですが、ウィルスに感染したと思われるのは、あるサイトでShockwaveをダウンロードした際ではないかと思います。 トレンドマイクロのサイトにも症状2によって、基本的にアクセスできませんが、www.trendmicro.co.jpは(trendmicro.comと違い)ウィルスがアクセスを妨害するサイトのリストに入っていないため、アクセスでき、オンラインスキャンを受けることができました。 以上が今までの経過です。 どうしてもパソコンを直さなければならない状況で、大変困ってます。どなたかよいアドバイスをよろしくお願いします!

  • WORM_SDBOT.VYに感染しました

    トレンドマイクロ社のオンラインウィルススキャンでWORM_SDBOT.VYと言うトロイの木馬形ウィルスが検出されたのですが、削除、隔離が出来ずに困っています。 トレンド社の対策の部分を開いて見ても、日本での感染例が少ないのか和訳されてません。 あまりパソコンの知識も無いのでどうしたらいいのかと悩んでいます。 対策方法をご存知の方がいましたら、ご教授お願いします。 また、対策が公開されてる等の情報でもいいのでお願いします。

  • 『 WORM_RBOT.AN 』というウィルスに感染してしまいました。

    とある掲示板で「このサイト便利だよ~」って書いてあるのを見つけて、不用意にもサイトに飛んでしまったら、ウィルスサイトだったようです。。。 トレンドマイクロのウイルスバスターオンラインスキャンを使ったら、『 WORM_RBOT.AN 』というウィルスが検出されました。 そこから対策サイトに飛ぶと、英語版のトレンドマイクロで、 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FRBOT%2EAN&VSect=Sn そこに書いてあるとおり、タスクマネージャーでのプロセス終了および レジストリの削除&変更を行いました。 その後、もう一度 ウィルススキャンをしたのですが、同じウィルスが まだ検出されてしまいます。 あと、ウィルススキャンではウィルスの場所が、 C:\WINNT\SYSTEM32\WINUPDATE.EXE と表示されるので、ハードディスク内を調べてみるのですが、このファイルは見つかりません。 OSはWINDOWS2000SP4です。 どなたか、アドバイスがありましたらよろしくお願いします!

  • WORM_NETSKY.D

    WORM_NETSKY.Dに感染してしまいました。トレンドマイクロの「ダメージクリーンナップサービス」で修復を行ったのですが、その後「オンラインスキャン」で確認すると駆除できていませんでした。どうすればよいのでしょうか?お恥ずかしいのですが、ウイルス対策はしておりません。ちなみにパソコンはWindows98です。パソコンにまったく詳しくないので、判りやすくお願いします。専門用語もあまりわからないので…。

  • トロイ・ワームに感染した時はどんな異常が起きますか?

    先日圧縮ファイルを落としたときに どうやらワームが感染していたようでした ウイルス自体は開く前に見つかって駆除できたようなんですがこのワームが感染するとどんな異常が おきるのでしょう?見つかったウイルスはVirus:W32/Antinny.A.wormと言うものでした

  • ウイルス感染

    トレンドマイクロのオンラインスキャンで TSPY MMORPG.OQに感染してると結果が出ました。 これはどのようなウイルスでどのようにすれば駆除できるのか 教えてください。 セキュリティーソフトは持っていないので、 初心者にもおすすめのセキュリティーソフトも ご教授お願いします。

  • ウイルスに感染しました。助けてください!

    WORM_ANTINNY.Aというウイルスに感染してしまいました。トレンドマイクロ社のHPに行って、対策を見たのですが、ちょっとわかりません。 (1)オンライン検索をして、ウイルスに感染したファイルを削除しようとしたが、Cドライブの一つのファイル(_RESTOREというファイルの中のもの)が「現在使用中なので削除できない」みたいなことをいわれ削除できませんでした。 (2)・手動削除手順:  不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 場所:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run 値:“ara-key= <ワームのファイルの場所> -StartUp” とあるんですが、値のところがよくわかりません。 これは、フォーマットしないといけないんでしょうか。助けてください。よろしくお願いします。

  • WORM_ANTINNY.AMに感染したような

    今日、インターネットを見ていたら突WORM_ANTINNY.AM に感染しましたそしてウイルスは隔離したからご安心くださいとかいうポップが出て、その後見に行ったら ウイルス隔離の中に入っていてウイルスの駆除を 押しても駆除できなかったため、削除を押して削除 しました。その後、検索をかけましたがウイルス は見つかりませんでした。 これはもう安全なのでしょうか?誰かお答え願えます

  • ウィルス感染について

    先ほどウィルスの検索システムをダウンロードして、ウィルスをチェックしました。 「PE_Magistr.A」というウィルスらしく、駆除は可能とトレンドマイクロオンラインスキャンででました。 ここから先どうしたら駆除できるか分かりません。どなたかご存知なかた教えていただけますか?宜しくお願いいたします。