• 締切済み

c:\winnt\system32\cmd.exeとはどういったものなのでしょうか

お伺いしたいのですが、 c:\winnt\system32\cmd.exeというものはどういったものなのでしょうか? Windows起動直後、何も操作をしていないのに c:\winnt\system32\cmd.exeというタイトルの、 真っ黒で何も文字の書いていないウィンドウが勝手に開いてしまいます。 どうしたら起動しないようにできるのでしょうか。 あと関連があるのかわかりませんが、気になるのが インターネット接続状況を見てみると 何もしていなくても常に10000バイトぐらいの単位で 何かが送受信されているようなのです・・・ 実はつい最近ウィルスに感染し、 どうやらブートセクタ感染型のものだったようで何をやっても無駄だったので ついに物理フォーマットを本当にしたばっかりなので、 なんだかとても怖いのです。 初心者なのでどなたかお分かりになる方お教えいただければ幸いです。 ちなみにブラウザはIE6を使っています。 宜しくお願い致します。

みんなの回答

回答No.10

question01様ご回答ありがとうございます 自分で質問を起こしたほうがよかったですね。 すいません。 mariko026様にも参考になったでしょうか。 パーソナルレベルのファイヤーウォールということになるのでしょうか? 会社等のネットワークでパーソナルレベルのファイヤーウォールの設定をはずす環境だった事があります。 ファイヤーウォールサーバーが別にあって稼動してるのです。こういった場合も気にしなくてよいのかもしれませんね。 参考になりました。

  • doki2
  • ベストアンサー率51% (440/860)
回答No.9

☆「Starter」というソフトを使ってみてください。 http://www.simtel.net/product.download.mirrors.php?id=57830 1.起動すると自動的にスタートアップで起動されている項目がリストアップされます。 2.起動させたくないソフトの左側のチェックをはずす これだけで次回からスタートアップで起動されなくなります。 あなたの場合「Value」欄で「c:\winnt\system32\cmd.exe」を探します。 その行を選択、右クリックして、メニューの「Delete」をクリックして削除してください。 解説:「Starter」 http://fine.tok2.com/home/heto2/02605Starter/0100.htm

参考URL:
http://www.simtel.net/product.download.mirrors.php?id=57830
回答No.8

>質問者様のネットワーク環境では、ウィルス感染が防ぎきれないということでしょうか。 >ウィルス対策ソフトをインストールしても、最新版にする為には、インターネットに接続する事になると思うのですが… ウィルス対策といっても、今回、問題になっているのはLAN経由の感染で、メールやWebではありません。 LANで繁殖するウィルスは、日々、増えていますが、実は、これらのウィルスからのアクセスは、だいたい、同じような脆弱性(OSの弱点みたいなもの)を利用しており、それらは、定義ファイルのアップデートをしなくても、初期状態のファイヤーウォールで遮断することが出来ます。 つまり、ファイヤーウォール機能付きのウィルス対策ソフトを導入し、ネットに接続する前にインストールすれば、ウィルスへの感染を防げるかと思います。 また、ウィルス対策ソフトによっては、定義ファイルを、別途ダウンロードすることが出来るものがあります。 そういうソフトの場合は、別のPCで定義ファイルをダウンロードし、FDやフラッシュメモリなどで移動してインストールするといったことも出来るかと思います。

回答No.7

お世話になります。 回答者様への質問も兼ねてしまうと思うのですが、 質問者様のネットワーク環境では、ウィルス感染が防ぎきれないということでしょうか。 ウィルス対策ソフトをインストールしても、最新版にする為には、インターネットに接続する事になると思うのですが… インストール直後のウィルス対策ソフトはいわゆる 『サナギマン』 の状態で完全にウィルスが防ぎきれないような気がします。 『イナズマン』 の状態になるまでの危険性を回避する為には、質問者様のネットワーク環境以外でセットアップすると言う事でしょうか。 会社等のネットワークであれば、ネットワーク管理者との連携が必要と思われますが、他のコンピュータに影響を最小限にする為のよいアドバイスがあればお知恵をお借りしたいのですが…

  • doki2
  • ベストアンサー率51% (440/860)
回答No.6

初心者の方がパソコン購入後、ウィルス対策ソフトをインストールしないまま、Windows Update、プロバイダー契約等のためインターネットに接続し、ウィルスに感染する例が増えています。 今までウィルスの感染源として、考えられていたのは、次の三つでした  AAA.汚染されたサイトへのアクセスによるもの  BBB.ウィルスメールによる感染  CCC.汚染されたメディア(FD、CD等)を媒体としての感染 初心者の方といえどもこの程度の知識はお持ちでしょうから、これらの感染源さえ避けていれば安全だと考えてインターネットに接続してしまいます。 しかし、最近ではこれ以外に、高度な技術を使った、不正アクセスによるウィルスのインストールが増えているようです。 「BOT」ウィルスの蔓延 インターネット上の新たな脅威「ボット(bot)」に気をつけろ! http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041215/153889/ 「BOT」とはRobotから来た名称だそうです。 「BOT」ウィルスがインストールされたパソコンは外部から自由に操作できるようにされてしまうばかりか「ボット・ネットワーク」に組み込まれ、ウィルスメールの発信やDDos攻撃等の発信源として利用されます。 昨春、「SpywareInfo」がDDos攻撃を受けたときの例では「ボット・ネットワーク」に組み込まれたとみられる数千のパソコンが発信源だったそうです。 「BOT」ウィルスは不正アクセスによるウィルスのインストールにも利用されているのではないでしょうか。 特定の攻撃者が発信源であればFBI等の捜査により犯人が検挙される可能性もありますが、世界中に展開された「ボット・ネットワーク」によるものであればその可能性もありません。 ユーザー一人一人が自衛するしかありません。

参考URL:
http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041215/153889/
回答No.5

>市販のソフト(教えていただいたウイルスバスターなど)で すべて除去することはできるのでしょうか? 残念ながら、ご紹介したサイトは、ウィルスの感染を確認するだけで、ウィルスの駆除は行っておりません。 また、市販のウィルスソフトも、感染してしまったPCの復旧は、感染しているウィルスによって出来たり出来なかったりします。 ウィルスの種類が特定出来れば、各ウィルス対策ソフトのホームページで、駆除方法が紹介されてますので、それをご参考にして下さい。 WindowsUpdateをそれだけすぐにやって感染しているということは、ご利用のネットワーク内でワームが繁殖している可能性が高いと思います。 これはメールなどで広がるのではなく、ネットワークを通じて繁殖するものですので、アップデートするためにケーブルを接続したタイミングで、感染してしまいます。 対応策としては、 ●ウィルス対策ソフトを導入してから、ネットワークに接続する。 ●WindowsUpdateのデータが入ったCD-ROMを購入し、それでアップデートしてから、ネットワークに接続する。 といったことが考えられるかと思います。

  • katouka09
  • ベストアンサー率50% (130/256)
回答No.4

ウィルス対策をしないでインターネットに接続するのは、危険な行為です。 場合によっては、あなたが加害者になる場合もありますので、市販の対策ソフト(ウイルスバスターやNortonなど)を購入しインストールするまでそのPCはインターネットに接続しない方がいいです。 市販の対策ソフトをインストールしたうえで、ウィルスを検出するための定義ファイルを最新の状態にしておく必要があります。

回答No.3

コマンドプロンプトは、ウィルス以外にもソフトウェアなどの動作によって、起動することがあります。 そのため、必ずしも、ウィルスが原因とは言えません。 ただ、その一方で、ウィルス対策やバージョンアップをしていないと、ネットワークにつながっている時点で、ウィルスに感染する可能性は多々あります。 Windows Updateはしていますか? これを定期的にしていないと、どんなに気をつけていても、OSのバグを利用したウィルスに感染する可能性があります。 http://srd.yahoo.co.jp/PAGE=D/LOC=S/R=1/*-http://windowsupdate.microsoft.com/ まずは、ウィルスに感染しているかどうかを確認してみて下さい。 ソフトがない場合には、下記のようなサイトがあります。 http://www.trendmicro.co.jp/hcall/ ウィルスに感染していなければ、他の原因ということになります。 ネットワークの送受信データ量を確認出来ているようですが、タスクマネージャーはお分かりになりますか? ここでメモリやCPUの使用率が高いものを確認していくと、原因が分かるかも知れません。、

mariko026
質問者

補足

詳しいご回答本当にどうもありがとうございますm(_ _)m WindowsUpdateは物理フォーマット&OSインストール直後何よりも先にすぐに行いましたが、 教えていただいたサイトを利用してスキャンしてみたところ ウイルスが検出されてしまいました・・・WORMというものの様です。 ついでにスパイウェアも2つのフリーソフトでスキャンしてみたところ 計20個ほど検出されてしまいました。すぐに除去をしましたが 再起動すると復活してしまっています・・・ 市販のソフト(教えていただいたウイルスバスターなど)で すべて除去することはできるのでしょうか?

  • papayuka
  • ベストアンサー率45% (1388/3066)
回答No.2

OSはWindows2000ですか? Win98やXPなら msconfig で、Win2000なら下記を参考にして、初期起動プログラムを確認してみては? http://homepage2.nifty.com/winfaq/w2k/boot.html#935

mariko026
質問者

補足

ご回答どうもありがとうございますm(_ _)m ペーストしていただいたURLを参考に確認してみましたが、特に何もなく どうやらウイルスが原因だったようです・・・

  • earthlight
  • ベストアンサー率27% (284/1031)
回答No.1

それはコマンドプロンプトそのものです。 とりあえず、スタートアップにコマンドプロンプトが入っていないか確認してみては。

mariko026
質問者

補足

さっそくのご回答どうもありがとうございます!m(_ _)m スタートアップですが何も入っていないようです。 今再起動しましたらなぜか3つも起動してきました・・・ ほんとにWindowsインストールしたばかりで 設定などは何もいじってないのですが・・・ なんだか気味が悪いです(汗)

関連するQ&A

  • winnt/system32/cmd.exe?/c+dir+C:\

    ホスティングサーバーを借りています。(NT4.0) アクセス解析をしていると、下記へのアクセスがあります。これってなんでしょう? winnt/system32/cmd.exe?/c+dir+C:\

  • 勝手にC:\WINDOWS\system32\cmd.exeが起動してしまう

    パソコンを起動させると、 「C:\WINDOWS\system32\cmd.exe」と表示がでて (その画面内は、「C:\WINDOWS\system32>ECHO OFF」と表示されてる) 「fNIKSczL.exeが見つかりません。名前を正しく入力したかどうかを確認してから、やり直してください。」 と出てくるのです。 どーすれば表示しなくなるのですか? ウイルスチェックしても、問題ないらしいです・・・

  • コマンドプロンプトはC:\WINDOWS\system32\cmd.exe ?

    いつもアクセサリ⇒コマンドプロンプトで起動していたのですが、ふとコマンドプロンプトってなんだろう、と思ったのですが、C:\WINDOWS\system32\cmd.exeを起動しているということなのでしょうか? そして、このプログラムのなかに、例えばipconfigのような機能(?)が用意されている、ということなのでしょうか? よろしくお願いします。

  • 起動したときcmdが出ます

    起動した時c\winnt\システム32\cmd.exe というのが出ます。画面の後ろの同じようなのが 3つ程。全て右の×で消しています。 ウィルス対策ソフトを初めて入れてからこのような状態に。ソフトの会社に聞きましたらウインドウズの方から 出ていると言われました。教えて下さい。お願いします。

  • C:\WINDOWS\system32\cmd.exeって何

    先日、フレッツ光を導入して、いざ設定をしようと思ったのですが、プロバイダの設定方法通りにやってもうまくいかず、NTTのCDからセットアップしたのですが、セットアップが終わってからPCを立ち上げると C:\WINDOWS\system32\cmd.exe という文字が小さいウィンドウの上に書かれたウィンドウが4つも5つも出てくるようになってしまいました。それが出るとマウスは利くのですが、どこをクリックしてもまったくというか正確には超遅い反応になってしまいます。もちろんシャットダウンにも時間がかかるので電源ボタンの長押しで電源OFFするしかありません。 これってどうしたら正常に動作するようになりますか?せっかく光を導入したのにまったく使用できません。どなたかご存知の方教えてください。 また、システムのシャットダウンというエラーメッセージも頻繁に出るようになりました。

  • cmd.exe の関係で

    あるところで、ある操作についての手順だけを教えてもらったんですが、 その中の cmd というプログラムの関係でおたずねします。 その手順というのは、次のようなものです。 ・「スタート>ファイル名を指定して実行」の画面で、cmd と入力して実行すると、 ↓ ・「C:\WINDOWS\System32\cmd.exe」という画面が開いて、 ↓ ・まず、 「Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.」の2行があって、 一行空いて、その後の行に、 C:\Document and Settings\ユーザー名> のように表示され、行末にプロンプトが点滅して、 ---- ・ この「C:\WINDOWS\System32\cmd.exe」の画面は、 MS-DOS の画面という風に理解しておけばいいんでしょうか? ・ 「C:\Document and Settings\ユーザー名」のところには、 特に EXE ファイルなんかは見当たらないようですが、 プロンプトの後にどこかの EXE ファイル名を入力すると、 それが別のパス上にある場合でも実行されるのかと思います。 そういう仕組みになっているんでしょうか? --

  • cmd.exeのエラーが出ます

    先日この欄でお尋ねしたのですがもう一度教えて下さい。 起動した時c\winnt\システム32\cmd.exe というのが出ます。画面の後ろの同じようなのが 3つ程。全て右の×で消しています。 ウィルス対策ソフトを初めて入れてからこのような状態に。ソフトの会社に聞きましたらウインドウズの方から 出ていると言われました。 >スタートメニューから「ファイル名を指定して実行」で「msconfig」と入力し、「スタートアップ」タブにそれらしきものがないか確認して、ありましたらチェックを外して再起動してみてください。と回答を頂きましたが そうするとファイル”msconfig”が見つかりません。パス及びファイル名が正しいかどうか必要なライブラリーが全て可能かどうか確認して下さいと 出ました。

  • カバリーコンソールでWinnt.exeを実行したい

    Windows 2000 Server SP4(英語) を使用しています。 この度、起動中にエラーが出て、ログイン画面までたどり着けなくなってしまい、ブートCDからリカバリーコンソールを選択したのですが、その後の作業で行き詰まっています。 以前I386ディレクトリをCDからハードディスク内にコピーしたことがありそれがまだ残っていたので、とりあえず、その中にあるWINNT.EXEを実行してみようと思い立ちました。 しかし、 c:\w2k\i386> というラインからWINNT.EXEと打っても The command is not recognized Type HELP for a list of supportted commands. と出ます。 どのようにしてファイルを実行させるのでしょうか?

  • cmdでexeファイルを開きたいのですが

    DVDドライブが付属していないPCを使用しています。 この前、不明なドライバが5つぐらい入っていたので システムの故障かな?と思い、WindowsXP SP3のファイルをCドライブの XP と名のフォルダ内に入れて機動して再度XPOSを導入していたのですが、途中エラーがでてきて電源が切れ、インストール画面からインストール中→同じエラーがでて電源がきれる... の繰り返して Vistaも7もディスクを持ってないのでusbブートでインストールすることもできないので困っています なので起動時にF8を押し、cmdを起動してxpのsetup.exeを開いてosを再度インストールしようと思っているのですが、コマンドを教えてくれませんか?

  • CodeRed?

    先月CodeRed,CodeRed2のダブルパンチをくらい対策をしたのですが、 18日からwebサーバーへのログが変わりました。 /scripts/root.exe, /c+dir, /MSADC/root.exe, /c+dir, /c/winnt/system32/cmd.exe, /c+dir, /d/winnt/system32/cmd.exe, /c+dir, /scripts/..%5c../winnt/system32/cmd.exe, /c+dir, /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe, /c+dir, この様なログが延々と続いています。 一体何でしょうか? CodeRedで感染する(バックドアを仕掛ける)ファイル名にアクセスしているのですか? ちなみに、これらのファイルはサーバー内には有りません。