• 締切済み

TROJ_YATAK.Aに感染?

今日、ウイルススキャンをしたところ「TROJ_YATAK.A」が検出されました。そして、 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_YATAK.A にあるとおりに削除しようとしたところ、特に変なプロセスもなく、変なファイルも作られていませんでした。この場合、どうしたらよいのでしょうか? ちなみにそのファイルは、 web.exe(C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javap\v1.0\jar\Counters.jar-6473b14a-30914df7.zip) にあるようです。

みんなの回答

noname#40123
noname#40123
回答No.1

その中に書かれているように、実行する手前だと考えられます。 まずは、「コントロールパネル」→「フォルダオブション」→「表示」タブをクリック 「表示」タブの「ファイルのフォルダの表示」の部分で「すべてのファイルとフォルダを表示する」にチェックしてください。 「保護されたオペーレーティングシステムファイルを表示しない(推奨)」のチェックを外してください。 そして、「適用」ボタンをクリックしてください。 それで各種のファイルがすべて表示されると思います。 それで該当のファイルをゴミ箱へ移動してください。 ウィルスの概要に従って、レジストリを修繕してください。 それらを怠って、そのままにしているとウィルスが活動を初めてリカバリをするしかなくなると考えられます。

motto123
質問者

お礼

ありがとうございます。おかげで、安心して使えます!

motto123
質問者

補足

レジストリに以下のホームページにある http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_YATAK.A "不正プログラムのファイル名"がない場合はどうしたら良いのでしょうか。ウイルススキャンをしたところ何も検出されないのですが。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • TROJ_YATAK.Aについて

    ウイルススキャンでTROJ_YATAK.Aが見つかり、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_YATAK.A にあるとおりにレジストリを削除しようとしたところレジストリの HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run どちらにもTROJ_YATAK.Aで検出されたファイル名がありませんでした。そして、ファイルを削除してウイルススキャンしたところ、次は何も検出されませんでした。このとき、ウイルスが駆除されたと思ってもよろしいのでしょうか? ちなみに、ファイルの場所は web.exe (C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\Counters.jar-6473b14a-30914df7.zip) です。

  • エロサイトを見ていて感染した可能性が大きいです。

    日時: 2005年11月7日 開始時間: 3:47:41 所要時間: 00:18:25 エンジンのバージョン: 4.4.00 DATファイルのバージョン: 4.0.4620 最終アップデート: 2005年11月5日 完了状況: スキャンが完了しました スキャン対象: C:\ スキャンしたファイル: 130315 感染ファイル: 4 駆除されたファイル: 0 削除されたファイル: 1 感染ファイル: タイプ ファイル ウイルス ステータス トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\GETACCESS.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\INSECURECLASSLOADER.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\DUMMY.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\INSTALLER.CLASS Exploit-ByteVerify 駆除できませんでした ウイルス C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip 削除しました マカフィーのチェック結果です。 この場合どうしたらいいでしょうか? ウイルスは消されたらしいのですが、トロイの木馬が残っているらしいです。 助けを待っています。 よろしくお願いします。

  • APPLICATIONDATAが表示されないのでその中にあるウイルスファイルを削除できません。

    ウイルスバスター ON-Line Scan  http://www.trendmicro.co.jp/hcall/index.asp でウイルス診断してみたところ、、、 感染ファイル数:2 JAVA_BYTEVER.A JAVA_BYTEVER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A と出てて 「単純に削除してください。」とのことなのですが ファイル先が C:DOCUMENTS AND SETTINGS\OWNER.YOUR-RCE6LJ3JD2\APPLICATIONDATA\SUN\JAVA\DEPLOYMENT\CACHE\JAVAPI\V1.0\JAR\loaderms.jar-3838d47-32bffb32.zip  なんですけど\APPLICATIONDATA\内に  問題のファイルがあるのですが表示されません。  なので消そうにも消せないのですが  どうすれば表示されるでしょうか?           

  • トレンドマイクロオンラインスキャン「JAVA_BYTEVER.R」が・・・どうすれば・・・

    詳しい方お願い致します。 「WINDOWS XP SP2」です。 トレンドマイクロオンラインスキャンで「JAVA_BYTEVER.R」を検出しました。 avastでは無反応です。 「JAVA_BYTEVER.R」どのように対応すればよいのかわかりません。 ググッても詳しい情報がわかりません。 下記アドレスに書いてるのですが翻訳して読んでも難しくてわかりません。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.R 【場所】(●→ユーザー名)(▲→小さい*のような記号です) C:\Documents and Settings\●●●●●\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-336759cc.zip▲javainstaller\installerApplet.class▲ 詳しい方お助け下さい。 よろしくお願い致します。

  • HUPIGONとTROJにかかっています

    今現在、3つのウィルスに感染しています。 「ウィルス名」 (リンクは全てトレンドマイクロ様のページです) BKDR_HUPIGON.DAU http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR%5FHUPIGON%2EDAU&VSect=P WINDOWS\Servert.exeに感染 TROJ_HUPIGON.BRC http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HUPIGON.BRC WINDOWS\ServertKey.DLLに感染 TROJ_AGENT.LNZ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.LNZ WINDOWS\system32\explorer.dllに感染 いずれも、駆除・隔離・削除ができませんでした。 キーワードで検索しても情報が出てこず困っています。 どなたか駆除方法を教えていただけませんでしょうか? 環境:WindowsXP(SP2他アップデート済) ・ドライブのエラーチェックはしました (システムエラーを自動的に修復・不良セクタを回復 にチェックを入れて) 対策ソフト:ウィルスバスター2007期間限定版 (最新アップデート済:12/5現在)

  • 隔離できない 駆除できないで困っています

    スキャンはウイルスバスターです ひとつは JAVA_BYTEVER.A というウイルスです。 感染場所(1)GetAccess.class (C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-1cdf36b5-5ab3f3e8.zip (2)Parser.class (C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv101.jar-7ed55d6-1c9d156b.zip WORM_NETSKY.D これはメールで感染しました もちろんファイル開けていませんが食らいました。 プロバイダーのフィルターもこちらのセキュリティーもすり抜けてやられました。 どうすればよいか皆様ご教示ください。 よろしくお願いします。

  • ウイルス(トロイの木馬)に感染してしまいました。助けてください!

    1. 米国、サイト閲覧 ↓ 2. ノートン2003にウイルス反応(Trojan.Moo.B)⇒1ファイル感染⇒自動的にファイル削除    発生源: C:\Documents and Settings\ ↓ 3. IE起動時にデフォルトページからC:\WINDOWS\blank.htmに移動、または自動的にそのページを開くなどの動作を確認。 ↓ 4. 3がウイルス症状と思い、ノートン2003でウイルススキャンを実施。 ↓ 5. 以下2ファイルTrojan.ByteVerifyに感染しており、自動的に削除。 C:\Documents and Settings\****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-690cc978-4986d8e0.zip) 内の(GetAccess.class) C:\Documents and Settings\****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-690cc978-4986d8e0.zip) 内の (InsecureClassLoader.class) ↓ 6. IEを再起動したら、またもや3と同じ症状を確認 ↓ 7. C:\WINDOWS\blank.htmのファイルを削除したが、IEを起動するとはり3と同じ動作をする。    削除したはずのファイルも復活している。 ↓ 8. 打つ手無しで困り果て。 XPです。 助けてください。よろしくお願いいたします。

  • TROJ_MITGLIEDR.Iの駆除方法

    ウィルス検索で見つかりました”TROJ_MITGLIEDR.I”を手動で駆除しようと思いまして、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MITGLIEDR.Iを見たのですが対処方法が英文で分かりません、日本語での対処方法を教えて頂けないでしょうか。宜しくお願い致します。

  • TROJ_ZAPCHAST.Nについて

    こんばんわ。ウイルスバスター2005で検出された TROJ_ZAPCHAST.Nというウイルスについてなのですが ウイルスバスターで削除しても再起動後にはウイルスファイルが元に戻っています。 ファイル名はc:\winnt\system32\haxdrv.sysとなってます。 トレンドマイクロのウイルスデータベースの情報を探っても見ましたが 英語解説のものしか見つけられずいまいち理解できていません。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_ZAPCHAST.N 正しい対策法をご教授していただけませんでしょうか?よろしくお願い致します。

  • ウイルスが検出された

    ウイルスバスター2006でウイルス検索をしたら ・TROJ_SMALL.BNO ・JAVA_BYTEVER.K ・JAVA_BYTEVER-A ・JAVA_BYTEVER.A というウイルスが検出されました。 削除したかったのですが「処理できませんでした」と表示されていて削除をすることは出来ませんでした。 検出されたファイル(JAVA_BYTEVER.Aの場合) C:\Documents and Settings\ユザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jar.jar-3973bd34-44869595.zip 確かめるためにこのファイルを探してみたのですが、何故か「jar.jar-3973bd34-44869595.zip」というファイルではなく「jar.jar-3973bd34-44869595.idx」というファイル名が同じの拡張子が違うファイルだけがありました。 試しにインターネット一時ファイルを削除した後に再度ウイルス検索を実行したら何も検出されませんでした・・・・・ でも、まだ「jar.jar-3973bd34-44869595.idx」は何も処理されないまま残っています。 このファイルだけウイルス検索をしてみても問題ありません。 なんで何もしていないのにウイルスが検出されなくなったのでしょうか?

プリンターの紙がすぐにつまる
このQ&Aのポイント
  • 紙詰まりトラブルが続いており、給紙ローラーの掃除や上段トレイへの変更を試しましたが改善されず、修理の必要性を相談したいです。
  • お使いのプリンター(MFC-J887N)で紙詰まりが続いており、給紙ローラーの掃除や上段トレイへの変更を行っても改善されません。修理に出すべきかご相談したいです。
  • プリンターの紙詰まりが頻繁に起こり、給紙ローラーの掃除や用紙の変更を試しましたが改善されません。修理が必要かどうか相談したいです。
回答を見る