• 締切済み

レジストリの参照を削除する方法?

トロイの木馬に感染しました。norton antivirusを使っているのですが活動ログに「C:\windows\system32\mdmdll32.exe は Trojan Horse ウィルスに感染しています。 このファイルを修復できません。」と表示されました。その後起動時に「C:\windows\system32\mdmdll32.exe は有効なアプリケーションではありません」、「レジストリに指定されているC:\windows\system32\mdmdll32.exeを読み込めないかまたは実行できません」、「ファイルがあるか確認してくださいまたはレジストリの参照を削除してください」と表示されます。ファイルがあるか確認しましたが、フォルダがあるだけで中身は空でした。レジストリの参照を削除するには、どうしたらいいのでしょうか。  PC初心者です。なるべく簡単な言葉で教えていただければ助かります。

noname#12346
noname#12346

みんなの回答

回答No.3

うーん、どうしましょうかね… #1の「Run」フォルダの中か付近にさらにフォルダはありますか? たとえば「RunOnce」とか… Run…とつくフォルダの中のレジストリを全部調べてみてください。 データが「C:\windows\system32\mdmdll32.exe」となっているレジストリは、すべて削除してみてください。

noname#12346
質問者

補足

レジストリを全部調べてみてみましたが、 「C:\windows\system32\mdmdll32.exe」となっているレジストリは、ありませんでした...(泣)

回答No.2

削除したのに、まだ症状があるんですか… ウイルスはまだ生きているんですか?レジストリが復活しているとか… あとは空だったフォルダも削除してみたらどうですか?

noname#12346
質問者

お礼

ウイルスはまだ生きているんですか?>nortonのスキャンで感染0となってるので、大丈夫だと思うんですが...(自信ありません) レジストリは復活してません。 空だったフォルダも削除してみたらどうですか?>削除して再起動してみたら「C:\windows\system32\mdmdll32.exeが見つかりません。名前を正しく入力したかどうか確認してから、やり直してください。ファイルを検索するにはスタートボタンをクリックしてから検索をクリックしてください。」と表示され、次に前と同様にC:\windows\system32\mdmdll32.exeを読み込めないかまたは実行できません」、「ファイルがあるか確認してくださいまたはレジストリの参照を削除してください」と表示されます。たびたびの質問で恐縮ですが、もし参考になることがあれば教えていただければ助かります。

回答No.1

まず、スタートメニューから「ファイル名を指定して実行」、 ファイル名に「regedit」と入力します。 左の方の、フォルダが出ている画面で、 「マイコンピュータ」→「HKEY_LOCAL_MACHINE」→「SOFTWARE」→「Microsoft」→「Windows」→「CurrentVersion」→「Run」と選びます。 「Run」フォルダの中に、 データが「C:\windows\system32\mdmdll32.exe」となっているレジストリはありませんか? あったら削除してみてください。

noname#12346
質問者

お礼

ありがとうございます。さっそく試してみました。削除はうまくできたのですが、再起動してみたら前と全く同じメッセージが出るんです。どうしたらいいんでしょうか。よろしくお願いします。

関連するQ&A

  • レジストリについて

    トロイの木馬に感染しました。 駆除方法として感染したファイルのレジストリを削除しました。 その後起動するたびに 「レジストリに指定されてるc:\windous\system32 \sysdpt.exeを読み込めないか、実行できません。ファイルがあるか確認して下さい、またはレジストリの参照を削除して下さい」 というメッセージがでます。 ファイルは確認しましたが、ありません。 レジストリの参照を削除するのはすでにしてあると思うですが間違いでしょうか? このメッセージが出ないようにするにはどうすればよいでしょうか?

  • レジストリの参照を削除したい

    ノートンを使っているのでが、ウイルスが見つかり、ファイルを削除しました。 その後、PCを立ち上げる度に、「レジストリに指定されている'c\windows\system32\mousecntl.exe'が読み取れないか、実行できません。ファイルがあるか確認してください。または、レジストリの参照を削除してください。」 と表示されます。 レジストリの参照を削除するには、どうすればよいのでしょうか。方法を教えてください。 OSはWindows XPを使っています。

  • トロイの木馬を削除後、PC起動時にあるメッセージが表示されてしまいます。

    トロイの木馬に感染したので、ウィルスソフトで検出後、削除しました。 それからコンピュータ起動時にいつも 『c:windows\system32\wincfgs.exeが見つかりません。 名前を正しく入力したかどうかを確認してから、やり直してください。 ファイルを検索するには[スタート]ボタンをクリックしてから[検索]をクリックしてください。』 というメッセージが表示されるようになってしまいました。 そのメッセージには「OK」ボタンしかないので 「OK」を押すと、次に 『レジストリに指定されているc:windows\system32\wincfgs.exeを読み込めないか、または実行できません。 ファイルがあるか確認してください。または、レジストリの参照を削除してください。』 というメッセージが出てきます。 レジストリの参照を削除すればいいとは思うのですが、 どうすれば良いのものかまた、どこをいじれば良いのか 全くわかりません。 どなたか分かる方、回答お願いします!!(><)

  • レジストリ

    立ち上げたとき、次のような窓が必ず開きます。 使用には差し支えていないようなのですが煩わしいので、消したいのです。 レジストリの参照を削除する方法を教えて下さい。 窓の文章 「レジストリに指定されているC\windows\system32\unldr32.exeを 読み込めないか、または実行できません。ファイルがあるか確認して下さい。 またはレジストリの参照を削除して下さい。」 なお、ファイルはないと思います。

  • トロイの木馬TROJ_Nail.Bの削除方法を教えて下さい

    いくつかのトロイの木馬にかかってしまいました。 パソコンはWindows XP、ウイルス対策ソフトはNortonAntiVirus2003 (延長更新しています)をいれています。 ●NortonAntiVirus2003では7個のトロイの木馬が見つかりました。 ●トレンドマイクロオンラインスキャンでは、11個のトロイを検出、  シマンテックのオンラインスキャンでは、46個のAdware.Better  Internet、Bloodhound.Exploit.6、Unix.Penguinに感染していて、  トロイの木馬は検出されませんでした。 AntiVirus2003で検疫されたファイルを削除、46個の感染ファイル を削除、トレンドマイクロウイルスデータベースで指示された以下の 手順通り削除しました。TROJ_Nail.Bだけ削除できません。 セーフモードで起動→レジストリエディタでレジストリ値を修正→ Nail.exeファイルを削除 ●場所  HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersi  on\Winlogon ●値(修正前)  Shell = "Explorer.exe C:\WINDOWS\Nail.exe" ●値(修正後)  Shell = "Explorer.exe " レジストリ値も、Nail.exeファイルも、何度修正・削除しても甦って しまいます。どうしたら削除できるでしょうか。

  • SYSTEM.EXEは削除していいんでしょうか?

    先日質問させていただいたものです。WORM CUEBOT.Aというトロイの木馬型ウイルスに感染してしまいました。感染ファイルのC\WINDOWS\system32\SYSTEM.EXEが見つからずこちらで質問したのですが、やっと見つかりました。やっと削除できるーとゴミ箱に捨てようとしたところ、「削除するとシステムやプログラムが正しく動作しなくなる可能性があります。」というメッセージが出てきました。削除しても大丈夫でしょうか?でも削除しないかぎり感染したままですよね?どうしたらいいか分かりません、助けて下さい!

  • ウィルスの駆除方法

    助けてください。 ウィルスに感染してしまったみたいなんです。 ウィルスバスターで検索したのですが、「削除できません」とメッセージが出てしまいました。 ですので、手動で削除しようとしたところ、「プログラムファイルなので削除できません」とWindowsに言われてしまいました。 ウィルスの名前はわからないのですが、ファイルは c¥WINDOWS¥SYSTEM¥systime.exe c¥WINDOWS¥SYSTE¥Mmsrexe.exe c¥Program Files¥Csalrj¥Wfmjxx.exe にあるそうなんです。 調べてみたら2番目のはトロイの木馬のようなんですが、手動での削除方法が理解できなかったです。 レジストリがどうとか・・。 リカバリをしようにも、CDがどこかに行っちゃってまして、見当たりません。 OSは95です。 助けてください。お願いします。

  • PC起動時に「レジストリの参照を削除」

    最近、PCの起動時すると画面に赤い×印の窓で 10001010010111001001000101001010010111exesdfasdfasdfdda00100100010101001010010111\ntsys.exeが見つかりません。 名前を正しく入力したかどうか確認してからやり直して下さい。ファイルを検索するには[スタート]ボタンをクリックしてから[検索]をクリックして下さい。 と出ます。で「OK」すると、また窓が出て、デスクトップと黄色の△に!マークのアイコンで、 レジストリに指定されている10001010010111001001000101001010010111exesdfasdfasdfdda00100100010101001010010111\ntsys.exeを読み込めないか、また実行できません。ファイルがあるか確認して下さい。またはレジストリの参照を削除してして下さい。 と出ます。 Nortn AntiVirusが入っているので、何度かスキャンをしていまが、何も検出されません。 また、このファイルを検索しても見つかりませんでした。 この表示が出るようになってから、ネットワーク接続がスムーズにいかなくなったような気がします。 何かウイルスに感染しているのでしょうか? PC初心者なので、どなたか、わかりやすくご回答いただけると助かります。宜しくお願いします。

  • レジストリが改変されているか分かるツールとかありませんか?

    最近トロイの木馬に感染しました。作成された悪質なファイルはすべて削除して、バスターでもウイルスが検出されなくなりましたが、その時のトロイでレジストリが改変されているか心配です。感染したトロイの名前は忘れてしまいました。。OSはウィンドーズXPプロフェッショナルです。レジストリが改変されているかされてないか、分かるツールや方法ありませんか?よければ教えてください。お願いします。

  • レジストリを削除するには

    先日セキュリティーソフトで感染したファイルを削除したところ、 立ち上がり毎にC:\WINDOWS\system32\tilirvor.dllが見つかりませんというメッセージが表示されます。 レジストリを消せばこの表示はなくなるかと思うのですが場所がいまいちわかりません。 どなたかご教授お願いいたします。 ちなみにOSはXPのSP2です。

専門家に質問してみよう