• ベストアンサー

WORM_SDBOT.ML

ウイルスバスターオンラインスキャンでウイルスの検索をしたところWORM_SDBOT.MLに感染していることが分かりました。 C:\WINDOWS\SYSTEM32というファイルが感染していることがわかったのですが駆除の可能という項目では「いいえ」という表示が出ました。 サイトで対処方法を調べたのですが英語で分からず非常に困っています。どなたか教えて下さい。

  • corna
  • お礼率50% (1/2)

質問者が選んだベストアンサー

  • ベストアンサー
  • mr_rengel
  • ベストアンサー率36% (399/1080)
回答No.1

オンラインスキャンでは駆除できません。 アンチウイルスソフトはお持ちでないのですか? もっていなければフリーのソフトでも構わないのでインストールされることをお薦めします。 【avast!】結構使いがってが良いですよ。 http://www.altech-ads.com/product/10000065.htm トレンドマイクロの駆除方法ですがOSによって異なります。 お使いのOSは何でしょうか?

corna
質問者

補足

回答ありがとうございます osはwindows2000です

その他の回答 (1)

  • mr_rengel
  • ベストアンサー率36% (399/1080)
回答No.2

マイクロソフトからのアップデートで防げたはずなのですがアップデートされていなかったのでしょうか? 手順です。 感染を防ぐためにもネットからは切断して下さい。 レジストリ編集を行います。 レジストリバックアップをとり万が一の場合に備えて下さい。(ワームに感染した状態でも起動しないよりはマシです) ・Administrator権限をもつユーザでログインして下さい。 ・タスクマネージャーを起動します。 ・[プロセス]タブをクリックして[Iexplore.exe]を探して終了させます。 ・regedit.exeを起動します。 ・ワームの自動起動に関するエントリポイントの削除を行います。下記のレジストリキーを削除して下さい。 HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run内の $WindowsRegKey%update = "IEXPLORE.EXE" HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run内の $WindowsRegKey%update = "IEXPLORE.EXE" HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Runservices内の $WindowsRegKey%update = "IEXPLORE.EXE" 下記のようにレジストリキーの値を修正して下さい。 HKEY_LOCAL_MACHINE>System>CurrentControlSet>Control>Lsarestrictanonymous = "0" HKEY_LOCAL_MACHINE>Software>Microsoft>Ole EnableDCOM = "Y" レジストリエディタを終了して再起動して下さい。 できるだけ早急にアンチウイルスソフトを使って全てのフォルダをスキャンされることをお薦めします。 それとウインドウズアップデートは行って下さいね。 アップデートしていれば今回の感染は防げたかもしれません。

corna
質問者

お礼

教えていただいたアンチウイルスソフトを使って駆除できたようです。ウイルスバスターオンラインスキャンではウイルスは検索されませんでした。 それとウインドウズのアップデートもサイトの説明を見ながら定期的にするように設定しました。 教えていただいてありがとうございました

関連するQ&A

  • WORM_SDBOT.JH

    ウイルスバスター2004で、ウイルス検索したところ、WORM_SDBOT.JHというウイルスに、以下のファイルが 感染していました。 c:\winnt\system32\winfix3.exe トレンドマイクロのウイルスデータベースで検索したところ、WORM_SDBOT.JHは見つからなかったのですが、類似ウイルスのWORM_SDBOT.Dなどで、「トロイの木馬」型不正プログラムで、システムに常駐して、わるさをするというところまではわかったのですが、ウイルスバスターでウイルス駆除ができませんでした。 「ウイルス駆除できませんでした。最新にUPDATEしてください。」と言われたのですが、最新には、UPDATEしています。 メインプログラム:11.20 ウイルス検索エンジン/ドライバ/パターン:7.100/7.000.1004/1.885.00 winfix3.exeというファイルは削除してもよいものなのでしょうか? そもそも、winfix3.exeは、何をするプログラムなのでしょうか? ご教授お願い致します。

  • WORM ROBOT.CCBに感染してしまいました

    WORM ROBOT.CCBに感染してしまいました。 ウイルスバスターのオンラインスキャンで見つかったのですが、 これをウイルスバスターでウイルス検索しても 見つかりません。 ですので、駆除の仕方がわからないし、 本当にウイルスなのかどうかもわかりません。 とりあえず、感染したファイルとして揚げられていた C:\WINDOWS\SYSTEM32\WINUPDAT32.exeは削除してしまったのですが、 良かったのかどうか心配です。 どうしたらよいのでしょうか?

  • WORM_SDBOT.IPについて

    先日マイクロトレンド社のウイルスバスターズ2004を購入し、 ウイルス検索をしたところWORM_SDBOT.IPが検出されました。 ところが「隔離できません」と表示されてしまいました。 よくわからないので、マイクロトレンド社のHPでこのウイルスを調べたのですが、 ウイルスの検索システムを使っても該当項目がなく困ってしまいました。 どんな危険性があるのか、またどうやれば駆除できるのか教えてください。お願いします。 動作環境? Lavie S WindowsXP使用。

  • ウイルス/スパイウエア名WORM SDBOT.DXS

    ウイルス/スパイウエア名WORM SDBOT.DXSに感染しました。ファイルC¥windows\system32wamguard.exwです。ウイルスバスターのリアル検索では引っかかります。手動で削除とはどのようにすればよいか?(このファイルは削除できないものでは!!、また、ホームページからの検索では引っかからない。よろしくお願いします。

  • WORM_SDBOT.CLについて

    私はウイルス対策としてウイルスバスター2004をいれているのですが、最近頻繁にWORM_SDBOT.CLの検出報告が出ます。しかもウイルスバスターでは隔離もできません。どなたか、このウイルスの詳細と対処の仕方を知っている人がいたら教えてください。お願いします。

  • WORM SDBOT.AVTの駆除方法

    ウィルスバスターを導入して、数日後レジストリーを改変するウィルスに感染して、HPは勿論、メールの送受信が出来なくなり、しょうがないのでwindows2000を再インストールしました。ウィルス名は、WORM SDBOT.AVTと言うものです。次回このウィルスにかかった場合どのような対策や駆除方法を教えてくださればと思い質問箱にいれました。よろしくお願いします!

  • WORM_SDBOT自動修復?

    ウィルスバスター2004を使っています。 本日3日の午後、システムトレイにウィルス警告のポップアップが開いたので、今朝もアップデートしていましたが、念のためにアップデートを掛けてみましたら再度アップデートが実行されました。そしてその直後、メール受信もしていないのに、突如ウィンドウが開いて......  『WORM_SDBOT.APAの感染を自動修復しました』 と、ウィルスバスターが報告してきたのです。そこで早速トレンドマイクロのページでこのワームについて見てみると、まだ詳細が英語で記載されており理解できません。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.APA&VSect=T ※日本語訳してみましたが、用語が分からない部分があります。  またページに書いてあるファイル名やレジストリキーを徹底的に検索してみましたが、システム内には見つかりませんでした。 また、同じルータで回線を共有しているもう1台のパソコンも同じ報告が出ていました。たしかにどちらもログが残ってます。さきほどトレンドマイクロのページを見てみると、このワームが「ウィルスTOP5」の2位になっていました。 完璧とは言えないかもしれませんが、私はセキュリティにはかなり気を遣っている方だと思うので、どうやってこのウィルスが入り込んだのかが理解できません。本当にウィルスに感染していたのかも疑問です。このウィルスの侵入経路などの詳細についてご存じの方がおられましたら教えていただけないでしょうか? 以下、スペック PC:自作、Celeron1.4GHz(Tualatin)、i815EP 回線:FTTH100M  ルータ:NTT-ME MN9300(セキュリティ優先設定) Windows 2000 SP4、Windows Update済み メールソフト:Shuriken Pro3 R2 ウィルス対策ソフト:ウィルスバスター2004(まだ2005にはしていません) スパイウェア対策:Spybot1.3等

  • WORM_SDBOT.VYに感染しました

    トレンドマイクロ社のオンラインウィルススキャンでWORM_SDBOT.VYと言うトロイの木馬形ウィルスが検出されたのですが、削除、隔離が出来ずに困っています。 トレンド社の対策の部分を開いて見ても、日本での感染例が少ないのか和訳されてません。 あまりパソコンの知識も無いのでどうしたらいいのかと悩んでいます。 対策方法をご存知の方がいましたら、ご教授お願いします。 また、対策が公開されてる等の情報でもいいのでお願いします。

  • WORM_VB. YQに感染しています

    WORM_VB.YQに感染しているようです。 ASに感染している方の質問についてはたくさんあるみたいですが、YQについてはないようなので質問させていただきます。 ウィルスバスター2007で検索したところ、 C:\WINDOWS\system32\inetsrv.exe に感染していることがわかりましたが、駆除はできませんでした。 最近パソコンの立ち上がりが遅いのもWORMのせいかしらと思うのですが、関係は分かりません。 どうか、WORMの駆除方法を教えてください。 お願いします。

  • WORM_RBOT.MHの駆除方法教えて下さい

    ウィルスバスターでウィルス検索した際、WORM_RBOT.MHというウィルスが、 C:\WINDOWS\system32\windll.exeに感染していると出ました。 駆除も隔離もできずに困っています。 駆除方法、どなたかお教え下さい。 よろしくお願い致します。