• ベストアンサー

WORM_SOBIG.Aの駆除方法

ウイルスバスターに 「WORM_SOBIG.A」というウイルスが駆除できませんでした とありました。 トレンドマイクロのサイトや、 その他駆除ツールがありそうなサイトに行ってみたのですが、 いまいち駆除方法がわかりません。 わかりやすく教えていただけるとありがたいのですが。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Desires
  • ベストアンサー率40% (173/424)
回答No.2

Panda Softwareの「ActiveScan」で、Online Scanで、削除できませんか? 参考URLに簡易説明ページを貼っておきますので、参考に実行して見てください。

参考URL:
http://variety.michikusa.jp/antiscan/onlinescan.html
tukikusa
質問者

お礼

すごく解りやすい丁寧な解説サイトでした。 ありがとうございます。 とても役に立ちました(礼)。

その他の回答 (3)

noname#40123
noname#40123
回答No.4

WORM_SOBIG.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBIG.A 簡単に説明すると次のようにしてください。 WindowsXPMeは、「システムの復元」を無効にして、restoreファイルを削除してください。 そして、すべてのファイルが表示されるように以下の通りに設定してください。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 次に、レジストリの改修を行います。 スタート→「ファイル名を指定して実行」をクリックし、「regedit」と入力してOKをクリックしてください。 最初に以下の通りに開いていっていき、最後に指示した場所を削除してください。 HKEY_LOCAL_MACHINE  →SOFTWARE    →Microsoft       →Windows         →CurrentVersion             →Runを開く         画面の右側にある「 WindowsMGM」を削除してください。 同じく、 HKEY_CURRENT_USER  →SOFTWARE    →Microsoft       →Windows         →CurrentVersion             →Runを開く         画面の右側にある「 WindowsMGM」を削除してください。 そうしたら、一旦再起動して、再度ウィルスバスターを使ってウィルス検索して、 ウィルスがあると言われているファイルを全部見つけ出して、それを完全に削除してください。 それが終了してから、再起動を実行して、ウィルス検索してください。 それでウィルスが出なければ終了です。

tukikusa
質問者

お礼

トレンドマイクロのサイトで言っていたことを丁寧に解説してくださってありがとうございます(礼)。 とは言え、やはり「restoreファイルを削除」方法がよく解らないんですが、 OSWin2000使用してるんで、たぶん、イケるでしょう(汗)。 またウィルスに感染されたら試してみます。

  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

パンダでもいけそうです。 http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=37926 こんな方法もあります。 よろしければ使ってみてください。 ☆ファイルを削除するバッチ 1.メモ帳を起動します。 2.下記「はじめ」~「終わり」をコピーしてメモ帳に貼り付けます。 :~~~~~~~~~~「はじめ」~~~~~~~~~~ c: cd %windir% del WINMGM32.EXE del SNTMLS.DAT del DWN.DAT pause :~~~~~~~~~~「終わり」~~~~~~~~~~ 3.「temp.bat」という名前でデスクトップ等わかりやすい場所に保存してください。 4.「temp.bat」をダブルクリックするとバッチが実行されファイルが削除されます。 ☆有害なレジストリ情報を削除するレジストリファイル 1.メモ帳を起動します。 2.下記7行をコピーしてメモ帳に貼り付けます。 REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "WindowsMGM" =- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "WindowsMGM" =- 3.「temp.reg」という名前でデスクトップ等わかりやすい場所に保存してください。 4.「temp.reg」をダブルクリックします。 5.「temp.reg 内の情報をレジストリに追加しますか?」に「はい」 6.「temp.reg の情報が、レジストリに正しく入力されました。」で「OK」

tukikusa
質問者

お礼

メモ帳を使ってそんな高等なテクが出来るんですね。 ちょっと感動しました(笑)。 パンダ使用でなんとかなったので、試してみれないのが残念ですが、 また機会があったら(無い方が良いんですけど/汗)、試してみます。 ありがとうございました(礼)。

  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

・手動削除手順: 不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 スタート→ファイル名を指定して実行→regeditと入力→OK 下のツリーを開いていって HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 右側のWindowsMGMを右クリックして削除。 スタート→検索→ファイルやフォルダ 詳細設定の システム フォルダの検索 隠しファイルとフォルダの検索 サブフォルダも検索 にチェックを入れて、DWN.DATとSNTMLS.DATを一つずつ検索して見つかったら、そのファイルを右クリックして削除を選んでください。 マシンを再起動し、ウイルス検索を実行してください。

tukikusa
質問者

お礼

トレンドマイクロに書いてあった文章ですよね? すいません。 「レジストリエディタ」自体がなんなのかわからなかった馬鹿者ですので(恥)。

関連するQ&A

  • WORM_KORGO.Vの駆除方法について

    はじめまして。WORM_KORGO.Vの駆除方法についてどなたか御教示願えませんでしょうか?また、シマンテックのオンラインウィルス検出は、ActiveXとスクリプト処理が有効(セキュリティーレベル中)に設定されているのにエラーが出てしまいました。トレンドマイクロでは上記のワームが3件発見されたのですが、駆除方法がわかりません。よろしくお願いいたします。

  • DOS_AGOBOT.HMを検出しましたが、元になっているワームを検出できず、駆除できません

    症状:1.Norton AntiVirusや、Outlook Expressが正常に動作しない    2.ウィルス対策系のサイトにアクセスできない <これまでの経過> 上記のような症状が現れたので、トレンドマイクロ オンラインスキャンにかけたところDOS_AGOBOT.HMというウィルスが検出されました。このウィルスは症状2を引き起こしているようです。そこでトレンドマイクロのサイトにある駆除方法で駆除しましたが、症状2はなくなりませんでした。また、このウィルスはAGOBOT系のワームによって引き起こされるとの記述があったので、そのワームを駆除しない限り、再起動するごとに自動的に元の位置に作られてしまうようです。 そこでそのワームの特定をしたいのですが、トレンドマイクロ オンラインスキャンではワームは検出されませんでした。また、トレンドマイクロ ウィルスデータベースで「WORM_AGOBOT」で検索すると127タイプのAGOBOT系ワームが表示されましたので、その駆除方法をしらみつぶしに見て、レジストリの改変パターンで当てはまるものがないか全てチェックしましたが、どれも当てはまりませんでした。 また、確証はないのですが、ウィルスに感染したと思われるのは、あるサイトでShockwaveをダウンロードした際ではないかと思います。 トレンドマイクロのサイトにも症状2によって、基本的にアクセスできませんが、www.trendmicro.co.jpは(trendmicro.comと違い)ウィルスがアクセスを妨害するサイトのリストに入っていないため、アクセスでき、オンラインスキャンを受けることができました。 以上が今までの経過です。 どうしてもパソコンを直さなければならない状況で、大変困ってます。どなたかよいアドバイスをよろしくお願いします!

  • RBOT.XPの駆除方法

    初めて質問させていただきます。 ウイルスバスターでウイルス検索したらWORM.RBOT.XPというウイルスが見つかったのですが、隔離できませんでしたと表示されました。その後、トレンドマイクロ社のホームページにてウイルスのデータベースの検索を行ったのですが該当するウイルスはありませんでした。 どなたかこのウイルスの駆除方法、もしくは情報を教えていただけないでしょうか。よろしくお願いいたします。

  • WORM_AGOBOT他の駆除方法を教えてください!

    CPUの占有率が100%のまま復帰しなくなってしまいました。トレンドマイクロのオンラインウィルスチェックをした所、以下のウィルスに感染してしまったようです。 駆除の仕方をご存知の方がいましたら教えてください! ・WORM_NACHI.B ・DOS_AGOBOT.GEN ・WORM_AGOBOT.EQ ・WORM_AGOBOT.HX 宜しくお願いします。

  • 駆除できないウイルス

    ウイルスバスターでWORM_SDBOT.JHというウイルスが検索されましたが、駆除できませんとの事。トレンドマイクロのウイルスデータベースで出てこないのです。 セーフモードで立ち上げて、ウイルス検索をしようと思ったところ、エラーで「検索エンジンを初期化できません ウイルス検索を中止します」と出ます。 どうしたら駆除できますか?

  • WORM_SOBIG.Cについてお尋ねします。

    昨日、WEB経由でWORM_SOBIG.Cに感染してしまいました。ウィルスバスター2002を最新版にアップデートして使用しているにもかかわらず、隔離できず、駆除できずとの結果だったので、Symantecの駆除ツールFixSbigCで対応しましたが次のようなメッセージが出てしまいました。「W32.Sobig.C@mm has not been found on your computer」 この処理の後にもう一度ウィルスバスターでチェックしたところ、今度は何も該当するものがリストアップされません。現在の状態はすでにウィルス駆除されて、PCには影響無しと解釈していいのでしょうか?環境はXPでIE5.0です。 ご回答をお待ちしますので、よろしくお願いします。

  • ウイルス AGOBOT QFの駆除方法を教えてください

    感染したウイルスをトレンドマイクロのウイルス駆除ツールを使い、駆除しましたが、対応されていないAGOBOT QFというウイルスが残ってしまい困っています。 どうか駆除する方法を教えてください。 あまりパソコンに詳しくないので、できれば他の無料駆除ツールで対応できるところを教えていただきたいのですが、それが難しければどのように対応すればよいのか教えてください。 よろしくお願いします。

  • klezの駆除方法について

    友人のパソコンがおかしいというので、見てみたらklezに感染しておりました。 友人はウイルス対策ソフトを入れてなかったのです(^-^; そこで、ウイルスバスターを買ってもらう事にしたのですが、バスターってネットに接続しないと使えないですよね? そこで、トレンドマイクロで配布されているklez駆除ツールを使用しようと思っているのですが・・これは、どのようにウイルスを駆除するものなのでしょうか。  友人のパソコンなので、下手なことをしてデータを消去するような事があったら困るのです。

  • ワーム駆除できません

    MSNのホットメールを開くと、アンチウィルスソフトが起動しワームが発見されましたと出たのでそのまま削除しました。 その後全ウィルススキャンをし、ワーム駆除ツールも使用し感染されてないと結果が出たのですが、毎回ホットメールを開くとワーム発見と出てしまいます。 どうしたらよいのでしょうか?

  • WORM_RBOT.MHの駆除方法教えて下さい

    ウィルスバスターでウィルス検索した際、WORM_RBOT.MHというウィルスが、 C:\WINDOWS\system32\windll.exeに感染していると出ました。 駆除も隔離もできずに困っています。 駆除方法、どなたかお教え下さい。 よろしくお願い致します。

専門家に質問してみよう