• ベストアンサー

XPで、削除できないファイルの感染

昨日、XPパソコンをウイルス対策ソフトでチェックしたら、 c:\WINDOWS\system32\rundll32.exe トロイの木馬に感染しています と出てしまいました。 対処法として 「削除」「このまま」 の2つの選択肢が表示されたのですが、 このファイルは削除してはいけないファイルと聞いていたので、 「このまま」を選択してパソコンを閉じました。 でも、これだと感染したままなんですよね。使わなければいいのでしょうが、いろいろなデータが入っているので、ネットにつながずにデータ置き場として使うつもりでいたんですけれど、どう対処したらよいでしょう?

質問者が選んだベストアンサー

  • ベストアンサー
noname#206842
noname#206842
回答No.2

ネットから切り離し、感染ファイルを削除されることをおすすめします。 トロイの木馬は、タイマーセットにより起動して悪さをします。 メールなどを受け取られる方のパソコンにも影響を与えるので、ネットからは切断することが常識です。 感染ファイルを除去する方法、あるいはソフトは、ネット上のその辺中に転がっています。 ウィルス対策ソフトで簡単に削除できると思いますが?・・・ ソフトが消えるわけではなく、幹線ファイルを削除するだけですよ! この辺を勘違いしているのでは?・・・

Jimaku
質問者

お礼

「トロイの木馬」ってよく聞きますが、時限爆弾みたいなウイルスなんですね。 本当に怖いです。 他のウイルス対策ソフトで、とりあえず「処置」してみました。 一安心できました。 ありがとうございます。

その他の回答 (1)

  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.1

>>でも、これだと感染したままなんですよね。使わなければいいのでしょうが、いろいろなデータが入っているので、ネットにつながずにデータ置き場として使うつもりでいたんですけれど、どう対処したらよいでしょう? とりあえず、必要なデータをUSBなどにバックアップする。 その後で、 1.もし、感染する前のシステムバックアップが取られているなら、それから、システムを復元する。 2.システムのバックアップがないなら、リカバリで購入時の状態に戻す、あるいは、XPのシステムディスクから、OSを再インストールする 3.必要に応じて、各種アプリの再インストール そうして、OSがクリーンになった後で、保存したデータをUSBなどから戻す という手順になると思います。

Jimaku
質問者

お礼

きっちりと手順を追ったお答えをありがとうございます。 このやり方なら、きっと完全に心配は無くなるんでしょうね。 やったことがないし、今、XPはネットにつなげていないので、ダウンロードしてソフトを再インストールすることが難しく、この方法を試してみることができません。 すみません。

関連するQ&A

  • トロイの木馬に感染しました

    トロイの木馬に感染しました  いつの頃からか、USBを取り外そうとしても、「Shell32.dll.Control._RunDLL hotplug.dll の実行中に、例外が発生しました。」というダイヤログが出て、 USBを取り外せなくなりました。  そこでウイルスのチェックをすると、 ============================== 「感染 C:WINDOWS\System\32\ierdfgh.exe;”トロイの木馬PSW.OnlineGames.2.S”;”ウイルス隔離室へ移動” 警告 ファイル,”感染”;”結果”」 =============================== とダイヤログが出て、その下に22個ぐらいの項目(ファイル)について「隔離室へ移動」と出ました。  (それなのに、やはり、USBを取り外そうとする時には、「Shell32.dll.Control._RunDLL hotplug.dll の実行中に、例外が発生しました。」 というダイヤログが出ます。)  そこで質問ですが、「Shell32.dll.Control._RunDLL hotplug.dll の実行中に、例外が発生しました。」というダイヤログとトロイの木馬とは関係があるのでしょうか。  また、このトロイの木馬とは、パソコンにとってどのような悪い影響があるのでしょうか。  あまり、パソコンに詳しくないのですが、パソコンを工場出荷時の状態に戻そうと考えていますが、このパソコンには、元からリカバリCDがなく、 HDDの中にリカバリファイル(?)を持っているようなのですが、このリカバリファイルは、感染はしていないのでしょうか。  どのようにして、もとの正常な状態に戻せばよいのでしょうか。

  • ウィルスに感染してしまった

    トロイの木馬に感染してしまいました。トロイの木馬の中のどれなのかはよくわからないので削除の仕方がわからなくて困っています。Norton AntiVirusやウィルスバスターの体験版を使ってやってみた所、トロイの木馬に感染していたとの事。他のウィルス名、WORM ANTINNY.Jというのもでてきました。 以前からWindowsやNortonのアップデートができず困っていたところ.exeの何かを削除すればいいとは聞きましたがあまりやり方がわからずに削除できずにいます。どれを削除すればいいのか教えてください。またこのウィルスの対処法あったら教えてください。お願いします。

  • 感染したファイルの削除方法

    フリーのAVGを使っています。 OSはVistaです。 スキャン結果で、 "C:\APSETUP\CMW\Data1.cab";"トロイの木馬Generic_c.BSXJ";"感染" と出ていて、除去できていないようです。 これを除去するにはどうしたらよいでしょうか? 「感染の除去」をクリックすると感染元ファイルのある場所にいくのですが、そのまま手動で削除してしまえば問題ないのでしょうか。 あと、ウイルス隔離室へ移動、と処理されたファイルもあるのですが、こちらは削除してしまって問題ないでしょうか。 どうぞご回答よろしくお願いします。

  • SYSTEM.EXEは削除していいんでしょうか?

    先日質問させていただいたものです。WORM CUEBOT.Aというトロイの木馬型ウイルスに感染してしまいました。感染ファイルのC\WINDOWS\system32\SYSTEM.EXEが見つからずこちらで質問したのですが、やっと見つかりました。やっと削除できるーとゴミ箱に捨てようとしたところ、「削除するとシステムやプログラムが正しく動作しなくなる可能性があります。」というメッセージが出てきました。削除しても大丈夫でしょうか?でも削除しないかぎり感染したままですよね?どうしたらいいか分かりません、助けて下さい!

  • トロイの木馬と思われる物に感染しましたが感染ファイルと思われるものが削除できず困っています

     パソコンはウィンドウズvistaでウィルスバスター2009です。パソコン歴はほとんどなく、初めての感染で対処に困っています。  ウィルスバスターによると、検出されたのは troj_generic.ditというもので、感染ファイルはF:¥alphacheck.exeらしいです。検索をかけたところ種類がアプリケーションでフォルダがF:¥のalphacheck.exeというのがでてきてこれを削除しようとしたんですが、右クリックをしても削除の項目が出ず、ゴミ箱に送ることもできません。どうしたらよいでしょうか。

  • 感染ファイルの削除

    今までもいくつかあった、ウイルスに感染したファイルの削除方法についての質問です。 C:\Windows\System32\PDSched.exeがW32.Spybot.Wormに感染してしまい、修復も削除もできずにいます。これまで投稿された方々の対処法を参考に試していますが、まだ上手くいっていません。 私はNorton Antivirus 2002を使用、先月更新したばかりです。パソコンはWindows XPです。Internet Explorerを起動させるとウイルス警告が出てきて消えません。 ちなみにこの状態でメールのやり取りなどは控えていたほうがいいでしょうか。 すみませんが、アドバイスいただけるととても助かります。お願いします。

  • regperf.exeというファイルについて

    使用中のPCで、ウィルススキャンをすると、C:WINDOWS内のregperf.exeというファイルがトロイの木馬に感染していると出ます。隔離か削除をしようとすると、「このファイルは使用中です」と出てどうにもできません。どうやらWINDOWSの起動などに必要なファイルらしいのですが、どうすればいいでしょうか。リカバリするしかないでしょうか?

  • トロイの木馬を削除したいんですが

    パソコンにはあまり詳しくありません。そのつもりでご回答をお願いします。 ある日パソコンを起動したら、ウイルスバスターがトロイの木馬を検知したと以下のような警告が出ました。ウイルス感染は今回が初めてです。 トロイの木馬プログラムが削除されました (コンピュータを再起動してください) 感染したファイル:uninstall.exe 場所:C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ\uninstall.exe 脅威名:BKDR_SINOWAL.GH トレンドマイクロ社の提案:トロイの木馬プログラムが削除され、コンピュータへの攻撃が回避されました。ここでコンピュータを再起動して、脅威の痕跡を削除してください。 メッセージの通りPCを再起動したのですが、何回再起動しても同様のメッセージが出ます。 ウイルスバスタ-2009にてコンピュータ全体をウイルススキャンした結果、以下の表示がありました。 見つかったセキュリティ脅威はすべて処理されました。 項目:BKDR_SINOWAL.GH 状況:隔離済みのファイル 詳細:「対処できないウイルスに感染したファイルが、感染の拡大を防ぐため隔離しました」 そこで、 1.コンピュータへの攻撃が回避されましたとのことなので、このまま使い続けて平気なのでしょうか。(毎回PCを起動するときにメッセージが出るのは許容して) 2.このトロイの木馬を削除することは可能でしょうか?またその方法は? OSはWindowsXP HomeEdition2002 SP3です。 以上、2点についてご教授願います。 長文失礼しました。

  • uvu-channel.exeがウィルス感染。。

    先日自宅のPCのウィルスソフトavastの体験版でウィルスチェックを行ったところ、トロイの木馬が発見されましたとメッセージがでました。>< 一旦は隔離ファイルのようなところに置いてあるのですが、削除をしたいと思っています。 しかしながら、C:\WINDOWS:\system32という場所にあるuvu-channel.exeというファイルに感染しているらしく削除できるものか悩んでいます。どなたかPCに詳しい方教えてくださいm(__)m ※調べてみると感染したファイルによってはPCとって重要なものである場合があり簡単に削除してはいけないと事でした。

  • トロイの木馬に感染したようなのですが…

    トロイの木馬に感染したようです。 先日ネットサーフィンをしていたら、Avast!がトロイの木馬を検知したというメッセージを寄越して来ました。 その後も数分に一回のペースで同じメッセージを寄越すので、怖くなり、セーフモードの状態でAVIRAのウイルススキャンをしましたが異常なしでした。 また、通常起動後にノートンの体験版を入れ、ウイルススキャンをしましたがこちらでも異常なしでした。 Avast!がウイルスを検知してから、頻繁にパソコンが唸った後にNIVIDIAが再起動するようになりましたが、それ以外は普通に使えています。 これは、Avast!の誤検出なのでしょうか? それとも本当にウイルスが入っているのでしょうか? ウイルスが入っている場合、取り除く方法はパソコンのリカバリしかないのでしょうか? パソコンに詳しくないので大変困っています。どうか解答よろしくお願いします。 ちなみにパソコンはwin7で、 Avast!のメッセージは トロイの木馬を検出しました アバスト!ファイルシステムシールドが脅威をブロックしました。これ以上の処理は必要ありません。 オブジェクト: C:\users\username\AppData\Local\Temp\iswizard\wuaudit.exe 処置: チェストへ移動しました 感染: Win32.BitCoinMiner-CA[Trj] プロセス: C:\windows\SysWOW64\rundll32.exe ファイルが作成または書き換えられる時に脅威を検出して阻止しました。 というものです。 長文かつ乱文になってしまいましたが、御回答よろしくお願いします。

専門家に質問してみよう