• ベストアンサー

W32/Netsky.q@MM.enc

すみませんが、たった今 W32/Netsky.q@MM.enc W32/Netsky.d@MM というファイルがノートンの完全スキャンで発見され 修復?されたのですが、 winlogon.exeというファイルも存在しているのですが こちらも削除したほうがよいのでしょうか? また他に何かやらなければまずいのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
noname#10679
noname#10679
回答No.1

winlogon.exeには本物と偽者があります。 存在している場所を確認して、 プロパティ詳細内容を確認して下さい。 Win-XPでは C:\Windows\System32\Winlogon.exe. が本物 容量は495 KB (506,880 バイト) それ以外に存在している場合は偽者 W32/Netsky.Q@MM.encについて 参考URLにて詳細を確認して下さい。 http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.q@mm.enc.html 駆除ツールについて http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky@mm.removal.tool.html W32.Netsky.D@mm について 参考URLにて詳細を確認してください。 http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.d@mm.html

関連するQ&A

  • w32netsky.Q@mm.enc

    先日、正体不明のメールの添付ファイルを開いてしまった為、w32netsky.Q@mm.encというウィルスに関せしたためノートン製のセキュウリティソフトを入れ駆除したのですが、今だにw32netsky.Q@mm.encやw32netsky.Q@mmといったウイスルつきの(添付ファイアル)メールが、毎日3~5通づつきます。まだ駆除されいないのか不安です。送り先のの方に連絡したほうがいいのかまよっています。どなたか良いアドバイス下さい。

  • W32.Netsky.Q@mm.encついて

    初めてのウィルスメールでよくわからないので教えてください。 W32.Netsky.Q@mm.encのメールが入ってきました。 ノートンインターネットセキュリティ2002を使用しています。 活動ログを見ると (1)\NAV8F.tmpはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルは検疫場所に入りました。 (2)msg10387.pifはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルは検疫場所に入りました。 (3)添付ファイルUnknown00000000.dataはW32.Netsky.Q@mm.encウィルスに感染しています。ファイルを削除できません。 という3つのウィルスの活動ログがありました。 (1)と(2)はそのままにしておいて良いですか? (3)はどうすれば良いですか? これはウィルスメールが届いただけで感染はしてないのですか? ウィルスチェックしても感染が見つかりませんでした。 メールはプレビューしてません。 添付ファイルも開けないで削除しました。 宜しくお願いします。

  • W32.Netsky.Q@mm(.enc付きも)

    W32.Netsky.Q@mm、W32.Netsky.Q@mm.encのウィルス付きメールが4/3に10件ほど集中してきました。 NORTON2004で削除されているので被害には遭っていないのですが、送信元に返信して注意を喚起すべきでしょうか?送信元を詐称しているのなら意味がないですが。

  • Netsky.Q@mm.enc

    メール受信時のメールチェックでNetsky.Q@mmを受信して削除されておりますが、活動ログを見ると別にNetsky.Q@mm.encとログが残ってました。ログの情報ですと感染元はC:\DOCUME~1\○○○○(自分のPCの名前)\LOCALS~1\TEMP\CC89.tmpになってまして、Netsky.Q@mm.encに感染してます。となってます。これは自分のPCが感染しているのでしょうか? スキャンでも異常はないし、念のためNetsky.Q@mmの駆除ツールで試してみましたが感染している様子はないようです。 どなたかアドバイスお願いいたします。

  • W32.Netsky.Q@mm.enc ってどんなヤツ?

    ここ数日 ↓の ウィルスメ~ルが、ガンガン入ってくるのデス。 W32.Netsky.Q@mm.enc 常駐ソフトのノートンが駆除してくれているようですが、 いったいこの「W32・・・・」ってどんな悪い子なの? もし、感染するとどうなるの? ノートンで「検疫」を押して、 その後、該当メ~ルを「shift + Del 」で消しているのですが、 これで良いんですヨね? ところで・・・・ 最近、フリーメールアドを、あるサイトに公開したのですが、 こちらに感染メ~ルが入ってきても、 常駐ソフトは働いてくれますよネ?

  • Netsky.p@mm!encウイルスについて

    ノートンアンチウイルスの活動ログを見ましたら、 ファイルC:\DOCUME~・・・・・NAV3D.tmp はW32.Netsky.P@mm!enc ウイルスに感染しています。 このファイルを修復できません。 ファイルへのアクセスが拒否されました。 と載っていました。(昨日の日付です) ウイルススキャンをしましたが、ウイルス感染は見つかりませんでした。 ファイルの検索もしてみましたが、そういったファイルも見つかりませんでした。 ウイルス感染しているのでしょうか? また、HPビルダーでHPをUPしようとすると、インターネットセキュリティーで、「トロイの木馬を使ってローカルコンピュータに接続しようとする試みを遮断しました」と警告が出て、ビルダーがフリーズしてしまいます。(昨日質問させていただいています) これと何か関係があるのでしょうか? ウイルススキャンは、昨日今日と2回行いました。 セキュリティリスクスキャンというのも行ってみました。(安全と出ました) さっぱりわからなくて困っています。 どうぞ宜しくお願いします。

  • Mac G5 W32.Netsky.P@mm!enc感染

    Mac G5使用です。Norton AntiVirusが G5 W32.Netsky.P@mm!enc感染のメッセージを出してます。修復不可能となっております。 どのように対処すればいいでしょう。 Macには感染しないウイルスだと聞いておりましたが どうなんでしょう。 感染先はmboxとだけなってます。 mboxも複数あるし....。 誰か助けてください。

    • ベストアンサー
    • Mac
  • W32.Netsky.Q@mm.encとEUDRAとアンチウィルス

    XP環境でEUDRA6Jでサーバーからメールが読めなくなりました。メール確認時に読みに行って「臨時ファイルを操作する時にエラーが発生しました」と出て止まってしまいます。同時にアンチウィルス(企業版最新更新)がウィルスを見つけたと通知してきてクリーニングに失敗し検疫は正常終了、アクセスは拒否されたと出ます。HDをスキャンしてもウィルスは無いと表示されますが、アンチウィルスのリアルタイムスキャン統計では感染したファイルが4つある旨表示が出るものの、表示された場所にはウィルスファイルがありません。(隠しファイルも無い)W32.Netsky.Q@mm.enc用記事に従ってシステムの復元を切って専用対策ファイルも試し、別のパソコンからメールボックスのウィルスらしきメールを削除したが変わりません。お助けください。

  • W32.Netsky.p@mm!encに感染しました

    先日はお答えいただいてありがとうございました。 いろいろ教えていただき、ノートンアンチウィルスをダウンロードしましてチェックしましたら、 自分がW32.Netsky.p@mm!encというものに感染してることがわかりました。 それ以外に不明のファイルというものもいくつか見つかりました。 注意が必要な状態だとの表示があります。 このあとはどうすればいいのでしょうか? まったく素人なもので、みなさんのお力をお借りしたいと思いまして質問させていただきました。 すでに知人には私のアドレスから覚えのないメールが行ってしまってるようで焦ってます・・・・。 OSはWinMEで、OUTLOOKを使っております。 情報として足りない部分もあるかと思いますが、補足させていただきますので、どうかお力お貸しください。

  • W32.Netsky.P@mm!encメール が毎日届きます。

    長文で御免なさい。 お尋ねします。[Noton Intenet Security]を使用しています。 メール受信時、「シマンテック社の電子メールプロキシが次のメッセージを削除しました。」 送信元: abcd@seafoods.jp 送信先: 1234@567.jp 件名: Mail Delivery (failure 1234@1kw.jp)」 と言うメールが9/9から毎日シマンテックから届きます。 12日は17通も来て、今日(16)迄に合計で30通になります。 [Norton AntiVirus]の検疫を確かめると、[W32.Netsky.P@mm!enc]です。 (W32.Netsky.P@mm!enc は、W32.Netsky.P@mm ワームを MIME 形式でエンコードしたファイルに対する検出名です。) 送信元のアドレスは全部違いますが、私の2個持っているアドレスの某サークルに登録しているメールアドレスにだけ届きます。そのサークルは2000名弱の会員数です。 会員の何方かがウィルスに感染していてその方のアドレスを利用して送られているのでしょうか?。