• ベストアンサー
  • 困ってます

マトリックスウィルス

最近流行りだしたニムダのオンラインウィルススキャンをしたところ とりあえずニムダは出てこなかったんですがそのかわり C:\_RESTORE\ARCHIVE\FS1032.cab*A0129231.CPY* に PE_Mtx.A というウィルスファイルが出てきました。 これって削除していいんでしょうか?

共感・応援の気持ちを伝えよう!

  • 回答数2
  • 閲覧数106
  • ありがとう数2

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.2
  • Haizy
  • ベストアンサー率40% (404/988)

再びです。 あぁ~~。ゴメンナサイ 今まで、ウィルス対策をされていないと、思い込み、 大事なところ、見落としていました。m("_ _;m ウィルスのあるフォルダが ● C:\_RESTORE\ARCHIVE\FS1032.cab である事から、「発見して、駆除する際に”いちおう”圧縮して保存した」ファイルであると思われます。ファイルごと削除してください。 この場合、侵入前に駆除・圧縮(隔離)されたので、「感染は無い」可能性が高いです。 ちなみに、ウィルスバスター(トレンドマイクロ(C))は、いつの頃からか圧縮されたファイル内のウィルスにも反応するようになりました。なので、ウィルスバスターだけ引っかかる可能性があります。 感染していないと思いますが・・・。 とりあえず、駆除ツールです。 ●参考URL >http://www.symantec.com/avcenter/venc/data/w95.mtx.fix.tool.html でわ

参考URL:
http://www.symantec.com/avcenter/venc/data/w95.mtx.fix.tool.html

共感・感謝の気持ちを伝えよう!

質問者からのお礼

再び回答ありがとうございます。 > この場合、侵入前に駆除・圧縮(隔離)されたので、「感染は無い」可能性が高いです。 そうですか。ほっとしました。最近僕の周りでウィルスに感染したという 人が多くて恐れていたんですけど、Nortonが頑張ってくれてたんですね。 Nortonに対する信頼度も落ちかけていてウィルスバスターに入れ替えようか とも思っていたんですが、このままNortonを信頼していこうと思い直しました。 どうもありがとうございました。

関連するQ&A

  • ウィルスのファイルが見つかりません

    ウィルスを手動で削除するため、ファイルを確認しようと思い、ログリストにあるフォルダを探しましたがウィルスファイルが見つかりません。(フォルダ自体も存在しません)ちなみにログリストは下記のように記載されていました。 ウィルス名    感染元 TROJ-SMALL.IQ A1054345.CPY (c:\RESTORE\ARCHIVE\FS190.CAB) TROJ-REVOP.A A1054363.CPY (c:\RESTORE\ARCHIVE\FS190.CAB) TROJ-SMALL.GO A1054370.CPY (c:\RESTORE\ARCHIVE\FS190.CAB) TROJ-STILEN.A A1054379.CPY (c:\RESTORE\ARCHIVE\FS190.CAB) --- c:\RESTORE|ARCHIVE\FS190.CAB 削除の方法と合わせて教えて戴けないでしょうか。 また、これらのファイルを削除してもPCが不安定になることはないでしょうか。 何せ、パソコン初心者ですのでどなたか解かり易く教えて戴けないでしょうか?

  • 削除できません。

    今日、トレンドマイクロのオンラインウイルススキャンをやってみたところ15の感染したファイルが見つかりました。 そこでそのファイルを削除しようと思ったのですが、 ”FS25 を削除できません。:アクセスできません。送り側のファイルが使用中の可能性があります。”と出て削除できません。 (FS25ファイル名です) タスクマネージャで使用中のは全て終了させてからやったので、使用中ってことはないと思うのですが、、 あと、ウイルスバスター2004を入れてるんですが、それでは削除できないみたいでした。 ウイルスと感染していたファイルについては以下の通りです。 WORM_GAOBOT.M C:\_RESTORE\ARCHIVE\FS25.CAB*A0014044.CPY* WORM_SDBOT.AOD C:\_RESTORE\ARCHIVE\FS25.CAB*A0014048.CPY* WORM_RBOT.GEN C:\_RESTORE\ARCHIVE\FS25.CAB*A0014052.CPY* WORM_GAOBOT.M C:\_RESTORE\ARCHIVE\FS25.CAB*A0014056.CPY* WORM_RBOT.DN C:\_RESTORE\ARCHIVE\FS25.CAB*A0014060.CPY* WORM_SDBOT.APK C:\_RESTORE\ARCHIVE\FS25.CAB*A0014064.CPY* WORM_RBOT.KZ C:\_RESTORE\ARCHIVE\FS25.CAB*A0014068.CPY* C:\_RESTORE\ARCHIVE\FS25.CAB*A0014072.CPY* C:\_RESTORE\ARCHIVE\FS25.CAB*A0014076.CPY* WORM_AGOBOT.ANZ C:\_RESTORE\ARCHIVE\FS26.CAB*A0015034.CPY* WORM_RBOT.GEN C:\_RESTORE\ARCHIVE\FS26.CAB*A0015063.CPY* C:\_RESTORE\ARCHIVE\FS26.CAB*A0015065.CPY* WORM_RBOT.AYO C:\_RESTORE\ARCHIVE\FS26.CAB*A0015067.CPY* WORM_POEBOR.I C:\_RESTORE\ARCHIVE\FS26.CAB*A0015068.CPY* C:\_RESTORE\ARCHIVE\FS26.CAB*A0015069.CPY* *......* は圧縮ファイルの中のファイルってことですか。。? この手のウイルスは早く対処しないとどんどん増えてしまうのでしょうか? お忙しいとは思いますが、どなたかアドバイスをお願いします。

  • ウィルスで困っています。教えて下さい

    先程ウィルスバスターでウィルスが検出されました。 ファイル名:WORM_ALIZ.A 検出場所 :C:¥RESTORE¥ARCHIVE¥FS2197.CAB(A0224894.CPY) です。 ファイルを削除しようと試みますが、A0224894.CPYに関しては削除出来ないとメッセージが出ます。 FS2197.CABを削除しようとすると、送り側ファイルが使用中の為削除出来ないとメッセージが出ます。 ここで質問なのですが、 (1)このウィルスに関しては削除して処理終了と考えて良いのでしょうか??? (2)削除する場合、上記のようなメッセージが出ているのでどうしたら削除できるのでしょうか??? (3)RESTOREの中に入っているファイルはどのような時に作成されるのでしょうか???? よろしくお願いします。

その他の回答 (1)

  • 回答No.1
  • Haizy
  • ベストアンサー率40% (404/988)

こんにちは。 PE_Mtx.A について解説します。 このウィルスは、32ビットPE形式(実行可能ファイル)感染型ウィルスです。 手元の資料では、 ・バックドア型ハッキングツール ・ワーム型不正プログラム をインストールするようです。 ・MTX_.EXEがウィルス本体です。 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\Currentversion\Run に、キーを追加する事で、自身をOS起動時に自動起動させます。 ・IE_PACK.EXEが、ワーム不正プログラム本体です。 wsock32.dllを上書き  windows.iniに情報を追加 と言うのが、概要です。 対策として、 ウィルス駆除・検知ソフトの購入と導入。 を提案いたします。 wsock32.dllが上書きされてしまっているので、完全な再インストールか、駆除しかないと思います。 参考になれば。 でわ

共感・感謝の気持ちを伝えよう!

質問者からの補足

回答ありがとうございます。 > wsock32.dllが上書きされてしまっているので、完全な再インストールか、駆除しかないと思います。 そんなに心配してなかったんですけど結構甚大な被害を受けてるんでしょうか。 とても詳しい方のようなのでもうちょっと聞いてもよろしいでしょうか。 ニムダ対策のために、無償のウィルスチェックがあるということを人に聞いて、 トレンドマイクロのホームページでウィルスチェックをしたところこのように 感染してることを知ったのですが、もともと僕のパソコンにはNortonの アンチウィルスが入っているのでそれを使ってもう一度チェックしたところ 今度はウィルスが出てこなかったんです。Nortonのほうも一応最新の ウィルス定義をダウンロードしているのですが、Nortonでは検知されず トレンドマイクロのウィルスバスターでは検知されるって言うことは あるんでしょうか。

関連するQ&A

  • ウィルスファイルが削除できません

    トレンドマイクロ社のオンラインウィルススキャンをしたところ、ウィルスに感染していました。 ウィルス名は「JOKE_CHASEME」でした。 感染しているのは、RESTOREというフォルダのARCHIVEというファイルなのですが、削除できません。 すべてのプログラムを終了しているのに、「このファイルは、現在使用している可能性があるので、削除できません。」と出てきます。 色々試してみましたが、どうやっても削除できないんです。どうすればいいのでしょうか?

  • 感染ファイルの駆除

    こんばんは。PCがウイルスに感染して、ウイルスバスターをインストールしたんですが、「隔離できません」と出てくるんです。ちなみにOSはMeです。 ウイルス名と場所を特定したんですが、その後このファイルらをどう処理したらいいのか、また削除しても大丈夫なのかがさっぱりわかりません。どなたか分かるかた教えていただけないでしょうか? あと、これが下記のファイルに関係しているのかわかりませんが、リアルプレーヤーがうまく機能してなくて、動画が見れないんです。 ウイルス名:TROJ_CRYPTER.A 場所↓ ・c:\WINDOWS\SYSTEM\scrnsize.exe ・c:\_RESTORE\TEMP\A0091668.CPY ・c:\_RESTORE\TEMP\A0091830.CPY ・c:\_RESTORE\TEMP\A0091811.CPY ・c:\_RESTORE\TEMP\A0098718.CPY ・0122695(_MOSCENT.A) ・c:\_RESTORE\ARCHIVE\FS2505.CAB ・c:\_RESTORE\ARCHIVE\FS2542.CAB ウイルス名:ADW_SAFESEARCH.A 場所↓ ・c:\_RESTORE\TEMP\A0121180.CPY ・c:\_RESTORE\TEMP\A0121193.CPY ウイルス名:TROJ_DLUCA.B 場所↓ ・A0087973.CPY(c:\_RESTORE\ARCHIVE\FS2542.CAB) ・A0087974.CPY(c:\_RESTORE\ARCHIVE\FS2542.CAB) ・A0087260.CPY(c:\_RESTORE\ARCHIVE\FS2505.CAB) 宜しくお願いします。

  • ウィルスと_RESTOREフォルダの関係について

    ウィルスについて質問です。OSはWinMeです。 今日ウィルスバスター2003の体験版を使用し、Cドライブを全スキャンしました。 すると、C:\_RESTORE\ARCHIVE\FS814.CABと C:\_RESTORE\ARCHIVE\FS791.CABからはWORM_KLEZ.E C:\_RESTORE\ARCHIVE\FS1477.CABからはWORM_BADTRANS.B が発見され驚いています。ウィルスバスターでは隔離も駆除もできないみたいです。 それでパソコンにプリインストールされていたアンチウィルスソフトMcAfee VirusScanはデフォルトの 設定ではCドライブの_RESTOREフォルダをスキャンしない設定になってます。 いったいこの_RESTOREフォルダはなんなのでしょうか?なぜMcAfee VirusScanはこのフォルダを スキャンしない設定になっているのでしょうか? またウィルスの発見された上記3ファイルは削除するべきでしょうか? ご回答よろしくお願いします。

  • 助けてくださいウィルスが・・

    ウィルスに感染してしまい削除しようとしているのですが削除できません C:\_RESTORE\ARCHIVE\FS38.CABというファイルに感染してしまっているらしいのですが、削除しようとするとFS38を削除できません:アクセスできません。送り側のファイルが使用中の可能性があります。 とでて削除できませんどうすれば削除できるでしょうか? 大変困っております・・・

  • RESTOREにウィルス?

    以前ウィルスメールが送られてくるという質問を したものです。 添付ファイルはすべて開けずに捨てていました。 でも、気になったので、「ウィルスバスター オンラインスキャン」で調べてみたら、RESTORE というのにウィルスが発見されたと表示されました。 (ちなみにウィルスは「TROJ_HYBRIS M」と出ました) それは「C:\RESTORE \ARCHIVE\ FS19 CAB」と 表示されたのですが、オンライン上では「ファイル使用中のため削除できません」と出てしまい、削除できません。 どうにか削除したいのですが、それがどこにあるのか 分かりません。 どうやったら削除できるでしょう?また、削除しても いいファイルなのでしょうか?今のところパソコンを 使用していても、これといって不都合は起こっていま せん。 一応ウィルス関係のサイトをいろいろ見てみましたが、 イマイチよく分かりません。パソコン初心者でほんと 申し訳ないんですが、わかりやすく教えてください。 よろしくお願いします。

  • レッドロフに勝てません!!

    まずは初めまして、今回のような状況で困り、入会してみました。 Windows ME を使ってます。(2001年購入) 5月にはじめてウィルスバスター2004を買い、(それまでウィルス対策ソフト一切なし)早速手動でウィルス検査したら数百個のウィルスがでて、駆除できたのもあったんですが、レッドロフ(正確にはVBS_REDLOF.A.GEN)だけが駆除も削除もできず、100以上ものこりました。 感染ファイルは A00*****.CPY(c:\_RESTORE\ARCHIVE\FS***.CAB)c:\_RESTORE\ARCHIVE\FS***.CAB で、*の部分は全て半角数字で、*が3つならんでる所は数字が1桁~3桁あります。(\FS3 \FS36 \FS532 とか) プログラムの検索でファイルを出し、かたっぱしから削除しようとしてもどれも削除のアイコンがないんですよ。 そのためか、やたらフリーズしたり、ネットにつないでもやたら重かったりするんですよ、 僕じゃもうおてあげです。どなたかたすけてください!!

  • 検出されたウイルスの削除方法

    ウイルスバスター2002を使っています。 定期的にウイルス検索をしています。少し前にウイルスを検索したら、 ウイルス名  WORM_ALIZ.A 感染ファイル名 (1)A0146825.CPY(C:\_RESTORE\ARCHIVE\FS1522.CAB) (2)A0146832.CPY(C:\_RESTORE\ARCHIVE\FS1522.CAB) ウイルス名 --- 感染ファイル名 C:\_RESTORE\ARCHIVE\FS1522.CAB というウイルスが検索されていずれも処理が「処理できません」 になっていました。 削除も出来ません。 どうすればいいでしょうか?ご指導ください、宜しくお願いいたします。 ウイルス発見時の処理は“削除”にしていました。 ウイルス検出数は2と表示されていました。 Windows98、IE6.0です。

  • ウィルス駆除について

    至急教えてください! 何度ウィルスバスターにかけても以下のウィルスだけが残ってしまいます。ウィルス名PE_BUGBEARB 感染元C:\_RESTOR\ARCHIVE\FS1136.CABここに177個のファイルで残ってしまいます。バスターの設定で駆除できないときは削除とありますが、削除してもPCは大丈夫なのかも分かりません。至急、対処の仕方を教えてください。

  • _RESTOREのフォルダーにウイルスが感染しているのですが、、、!

    C¥RESTORE¥ARCHIVE¥FS74.CAB*A0007981.CPY* とトレンドマイクロ社のオンラインスキャンにて発見されました。 駆除も出来ず削除も出来ず困っています 誰か詳しい方返事宜しくお願いします

  • TROJ_BANKER.AGというウイルスはじめたくさん!

    最近ウィルスに感染したようでIEを起動すると http://prosearching.com/passthrough/index.html? という検索サイトがホームページになっていて 他のサイトに行っても その検索サイトがバーとして上部に存在します。 MEでウィルスバスター2004サービスエディション でウィルス検索をしました。 TROJ_HARNIG.Bが(c:\_RESTORE\ARCHIVE\FS2284.CAB) TROJ_HARNIG.Eが(c:\_RESTORE\ARCHIVE\FS2284.CAB) TROJ_MUSS.Aが(c:\_RESTORE\ARCHIVE\FS2284.CAB) などで計20個、 無名のウィルスがc:\_RESTORE\ARCHIVE\FS2284.CAB などで計3個 そして TROJ_BANKER.AGがc:\_RESTORE\TEMP\A0145142.CPY で3個も出てきてしまいました。 全て「処理できません」となっています。 スパイウェア駆除のソフトをダウンロードして CWsheredder,Spybot search,Ad aware6.0 を試しました。が、直りません。 ちなみにCWshredderを実行した時に C:WINDOWS\MSNMGSRI.EXE を削除しますか?と聞かれたのですが よく分からなかったので削除していません。 またPCの検索機能でA0145142のような ファイル名で検索実行をCドライブの中で したのですが見つかりませんとなってしまいました。 どうしたらよいのでしょうか。 教えてください。特にTROJ_BANKER.AGというウイルス は新種のようでトレンドマイクロでも 出てきません。。お願いします。

専門家に質問してみよう