• 締切済み

ウィルスが駆除出来ません

PC起動時にwindowsフォルダにsvchost.exeとcsrss.exe に偽装されたワーム?を勝手にDLさせられるんですが… 削除しても次の起動時にDL されちゃって根本的な解決 になりません…svchost.exeの方は レジストリも消してる ハズなのに気づいたらまた元に戻ってます。復活する時 cドライブに数字.dmlっていう謎のファイルを 精製してますcsrss.exeに至ってはレジストリに 何も残してないみたいでどうしたらいいか全く解りません。 どなたかご教授願えませんでしょうか?

みんなの回答

  • taiga--
  • ベストアンサー率31% (36/113)
回答No.2

まず、セーブモードにして見てください。そうすることにより、解決される場合もあります。あとは、根本的な問題ですが、ウイルススキャンをしてますか?脆弱性の問題もありますが、すでに感染してしまってるときに起こる可能性が高いので早めに駆除するといいでしょう。増殖してからだとHDが逝かれる恐れもありますし。

noname#40123
noname#40123
回答No.1

基本的なことですが、ウィルスの種類の特定をしてください。 というのは、ウィルスの種類を特定しないまま、ファイルを削除しても根本の部分を削除できずに、 かえって感染を拡げます。 次のオンラインスキャンで、ウィルスが検出されるか確認してください。 その結果を連絡した方がよいです。 ウィルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテック・セキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html マカフィーフリースキャン http://www.mcafeesecurity.com/japan/mcafee/home/freescan.asp

関連するQ&A

  • ウィルスBlasterが駆除できません。

    タスクマネ-ジャ-のプロセスを見るとSVCHOST.EXEと全て大文字で表記されているため、ウィルスに侵されていると思うのですが、現在ノ-トンシステムワ-クス2004をインスト-ルした状態でスキャンしても見つからない状態です。パソコンの症状としては起動時にSVCHOST.EXEの使用量が90%を越えてしまうので無理やりプロセスを終了させています。なんとか駆除できないでしょうか。

  • ウイルスが駆除できません

    k7 computingと言うセキュリティソフトを使っていますがパソコン起動時にアプリケーションが変更されました。ネットワークに接続しようとしていますと表示されます。とりあえずブロックするをクリックするのですが、問題が発生してb.exeを中止しますと表示されます。エラーを送信したらW32/Gaobot.worm.gen.u - Win32/RBot.3eu!Worm が検出されたとなります。上記ソフトを使ってウイルスの検査をするのですが異常有りませんとでます。どういうことなんでしょうか?

  • PCが勝手に再起動するため、ウイルスファイルを隔離できません。

    今までウイルス対策というものを全然やっていなく、WORM_RONTKBR.GEN(W32.Rontokbro@mm)というウイルスに感染してしまいました。 自業自得なのですが、大変困っています。ご回答お願いします。 この頃、 ・キーボード入力がおかしくなる(レジストリを編集して解決済み) ・フォルダオプションが表示されなくなる ・administerでログオンしても「窓の手」を使ってもレジストリ編集ができなくなる ・パソコンが突然再起動する などの不具合があり、オンラインスキャンというものをやってみたところ、700個くらいの感染ファイルが発見されました。 こりゃまずいと、元々パソコンに入っていた90日間無料のウイルスバスター2006をインストールし、ほとんどのファイルは自動的に隔離してくれたのですが、50個くらいのファイルは手動処理してくれとのことなので、サイトのサポート通りに セーフモードで起動→ウイルスファイル名を変更→通常モードで起動→ウイルスファイルの隔離 をしようとしました。 セーフモードで起動するまではできたのですが、感染ファイルはwinlogon.exe、lsass.exe、csrss.exe、services.exeの4種類で、 全てC:\Documents and Settings\ユーザー名\Local Settings\Application Data という隠しフォルダに入っているらしく、フォルダオプションが使えないため、スタートメニューにあるファイル検索の「隠しフォルダ/ファイルも検索する」にチェックを入れてそのフォルダを表示させました。 しかし、Application Dataを開いた途端にパソコンが再起動してしまうのです。3回やりましたが全て同じ結果です。 ウイルスバスターをインストールする前に、ネット上で別のウイルス対策ソフトをDLしようとした時も勝手に再起動されたので、ウイルスの仕業だと思います。 何かもうどうしたらいいのか分からなくなり、ここに投稿しました。 聞きたいのは、 ・どうやったらwinlogon.exe、lsass.exe、csrss.exe、services.exeを隔離できるのか。 ・隔離されたファイルは削除しなくていいのか。(写真や音楽やアプリケーションなどは、いつも使うファイルなので削除したくないのですが…) ・レジストリ編集ができるようにするにはどうしたらいいのか。 です。 経験者、または知識のある方、ご回答よろしくお願いします。

  • これはウイルスですか?

    XPPROのインストール時には見かけなかった 以下のプロセスが最近起動していることが 分かったのですが これはなんでしょう? wmiprvse.exe wuauclt.exe smss,exe alg.exe wdfmgr.exe ctfmon.exe winlogon.exe csrss,exe lsass.exe 検索して調べましたがウイルスなのか 必要なプログラムなのか今一わかりません ウイルススキャンも手持ちのと無料のを合わせて 幾つか検索しましたがいずれも 何も見つかりませんでした 回答よろしくお願いします

  • 『Kill』というものが実行されていますが、これはウイルスなのでしょうか。

    タスクマネージャを開くと、今までにはなかったエクセルのアイコンをした、『kill』というものがありました。これはウイルスなのでしょうか。詳細はこんな感じです。 ・今まではゲーム攻略サイトを見たり、WLR-UC-Gをいじっていた ・タスクの終了をしても再起動すると復活 ・『プロセスの表示』をすると、『WINDOWS』内の『svchost.exe』に ・『ユーザー』は自分のアカウント名になっている ・そのsvchost.exeを削除しても再起動すると復活 ・属性は『隠しファイル、システムファイル』 ・言語は中国語 ・正式ファイル名は『tel.xls.exe』 ・作成日時はこのPCを購入した位の日付に ※5つ目からは『SlightTaskManager』で調べています。 ※ウイルスなら、駆除法をお願いします。

  • svchost.exe ってなんですか?

    svchost.exe ってなんですか? タスクマネージャーのプロセスを見ると、svchost.exeと言う名前のソフトが起動いくつも起動しています。 (4~5個) おかしく思いながらもそれをプロセスの終了で終了してみると、システムの「シャットダウンまで60秒」と言うアラートが出てきて、そのまま0秒になり勝手に再起動してしまいました。 夏に流行ったワームと似ているように思いました。 これはなんなんでしょうか?ウィルスでしょうか?どなたか対処法を教えてください。 よろしくお願いします。<(_ _)>

  • ウィルスが~~・・・

    知らない間に自分のパソコンにウィルスが入ってたらしく、 Internet Explorerを開いてページを見ている最中に勝手に 広告が出るようになって、しかもパソコンの起動が重くなってしまいました・・・。 起動中のプロセスの中にipwinsがあって調べたら これが原因みたいで・・・堂々とインストールされてました。 アンインストールしてこれに関係あるものをレジストリで探して消し これで終わったかな?とか思ってたんですが・・・。 C:\Documents and Settings\<ユーザー名>\Local Settings\Temp にb129.exeというプログラムが勝手に出来てウィルスバスターで ウィルスだ~って言われます・・・。 消しても消してもb129.exeは何日かすると復活していて それをほっといてみたんですが↑のipwinsが復活したみたいで b129.exeが原因だと思ってます。 この流れを止める方法は無いでしょうか? 本当に困ってるので、お願いします!

  • PCを起動すると画面にマウスポインタのみが表示される

    OS:Windows2000 Service Pack4 Windows2000を再インストール ↓ モニタのドライバ IntelChipsetのドライバ ↓ ServicePack4をネットワークインストール ↓ フレッツ接続ツールのインストール (IE6とFlash9もインストールしてくれた) ↓ そのあとにWindowsUpdateで67個くらい更新があったので更新して、再起動したら画面にはマウスポインタのみが表示されて、何もできない状態になりました。 Ctrl+Alt+Deleteからタスクマネージャーを起動すれば、ファイル→新しいタスクの実行から色々と起動することができます。 色々と調べてみたのですが、原因が私には分かりません。 どなたか原因が分かる方がいらっしゃいましたら回答していただきたいです。 参考までに、起動時のプロセスの一覧を載せておきます System Idle Process System SMSS.EXE CSRSS.EXE WINLOGON.EXE SERVICES.EXE LSASS.EXE TangoCoreServic svchost.exe spoolsv.exe ati2evxx.exe svchost.exe mstask.exe WinMgmt.exe svchost.exe TASKMGR.exe

  • ゴミ箱ウイルス?

    インストールしていたプログラムファイルからワームウイルスが見つかり、AVGアンチウイルスによって除去されたのですが、1日経ってPCを起動したところ、 C:\System Volume Infomaition\_restore{~~~~~~~~~~~~~~~~~~~}\~~~~~(~は伏せています).exeでウイルスが見つかりました。と表示され、前のワームウイルスと同じウイルスでした。 またそのウイルスも削除され、それから何回か再起動していますがウイルスは出ていません(AVGとノートンオンライン、カスペルスキーオンラインでフルスキャンしました) C:\System Volume Infomaition\_restoreは消去されたファイルだと思うのですが、一度ウイルス除去されたのに復活したのでしょうか? 復活したウイルスも削除して、これでもう大丈夫でしょうか?

  • 駆除できないウィルス?どうしたらよいでしょうか。

    最近ノートパソコンを買い換えました。以前から使用しているNOD32というウイルス対策ソフトを入れ替えて使っています。それを導入する前にほんの数時間ですが、ネット接続を設定するために、ソフトのない時間がありました。今、ネット接続はまったく問題がありません。しかし、数日前、ネット切断状態の待機時にNOD32が起動し、ウィルスに感染という緊急な表示になりましたので、システムをスキャンしたところ、ワームを検出しましたので、そのファイルごと削除したのです。ところが、その後、画面上に嵐のようにウインドウが4枚ほど高速に出現するようになりました。1枚目が出て4枚目が消えるまでの時間は1秒かかるか、かからないかです。それが数分おきに起こるので困っています。その現象が出るようになってから、NOD32でシステムを数回スキャンしているのですが、ウィルスは検出されないのです。高速なので、はっきりとはよくわからないのですが、タイトルバーのところには、system32.cmd.exeと出ているように思われます。ウィンドウの中は真っ黒で文字が書かれていますが、読み取れません。どうしたらよいでしょうか?