• ベストアンサー
  • すぐに回答を!

WORM_HYBRIS.Bに感染したようですが削除方法がわかりません

ウイルスバスター2005を購入したところ、 WORM_HYBRIS.Bというウイルスに感染してたようです。 「隔離できないのでファイルごと削除してください」 「手動で削除してください」とトレンドマイクロのページにありましたが やり方がわかりません。 「含まれる語句」で出ていたファイル名を入力し 検索してみましたが出ませんでした。 OSはWindows,Meです。 よろしくお願いいたします。

共感・応援の気持ちを伝えよう!

  • 回答数3
  • 閲覧数82
  • ありがとう数3

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.3
noname#40123

今回のウィルスは次のものですね。 WORM_HYBRIS.B http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_HYBRIS.B それで補足して欲しいのですが、発見された場所はどこでしょうか? というのは、隠しファイルになっていて、それで削除できない状態になっている可能性がありますので。 隠しファイルを表示する方法は下記の通りですので、その手順に従って表示させてください。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 WinMeですので、「システムの復元」という機能があります(WinXPにもあり)。 そのシステムの復元を無効にしてください。 というのは、システムの復元のために使うデータを保存しておくフォルダのRestoreにウィルスが逃げ込みます。 システムの復元を無効にしておくことで、、Restoreの中にウィルスが逃げ込むのを阻止するためです。 下記の内容を参照して、その処置をしてください。 Windows Me の「_restore」フォルダからウイルス発見した場合 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3347 以上の準備をして、それから、感染しているフォルダ・ファイルを削除する必要があります。 以下の内容でもそのように書かれているのでそのようにしてください。 ハイブリス対策Web  WORM_HYBRIS 駆除/修復方法 http://www.trendmicro.co.jp/hybris/tool.asp

共感・感謝の気持ちを伝えよう!

質問者からのお礼

有難うございます。 OKウェブからもお返事がなく、夜中なのでサポートセンターも繋がらないまま 翌日・・・PCを立ち上げるとウインドウズに接続すらできなくなってました。 おっしゃるとおり「システムの復元」にウイルスが入ってたそうですが ウインドウズが立ち上がらないことにはどうしようもないということで リステアをしました。 なんとか無事起動いたしましてウイルスもなくなってました。 お世話おかけしまして申し訳ございません。 有難うございました。

関連するQ&A

  • WORM HYBRIS.Bに感染しました

    CD-RからWORM HYBRIS.Bに感染してしまい、ウイルスバスターでは駆除も隔離も出来なく困っています。ちなみに感染しているファイルはC:\ RESTORE\ARCHIVE\FS509.CABやC:\ RESTORE\TEMP\A0059036.CPY、その他にもA~の数字の違う5個のファイルにも感染しています。これらのファイルを削除しようとすると、「アクセスできません。送り側の~が使用中の可能性があります」とのコメントが出て、削除も出来ません。(ちなみに削除しても良いファイルなのかもわかりませんが・・・) OSはWin MEで感染する前の状態に復元をかけたのですが、ウイルスは消えませんでした。どうしたら良いのでしょうか?アドバイスお願いします。(パソコン初心者です)

  • オンラインスキャンで検出されないW95 hybris worm?

    今日、何人かの方から、私がウィルスに感染しているというメールを頂きました。 「今朝そちらから きましたメールに W95 hybris wormが添付されてきました 感染させていませんか?」 セキュリティーソフトを何も入れていないので、慌てて トレンドマイクロ オンラインスキャンをかけて調べてみたところ、 ウィルスは検出されませんでした。 11月1日に発売されるというウイルスバスター2003を買おうと思っていた 矢先だっただけに、どうにも困惑しています。 勉強不足で詳しく知らないのですが、人のメアドを騙って悪さをするウィルスが あるというのを聞きましたが、W95 hybris wormはその様な動きをするもの なのでしょうか?別のウィルスが名を騙っているのでしょうか? それとも、トレンドマイクロ オンラインスキャンを騙して潜伏しているのでしょうか? 2002版をダウンロードしてからアップデートも考えているのですが、 オンラインで購入した場合、取扱説明書が無い、というのが今ひとつ不安で思案中です。 詳しい方、どうかお知恵をお貸し下さい。

  • どうして削除できないの?

    ウイルスに感染しました。 トレンドマイクロのウイルスバスター2004が入っています。 PCのOSはWinXpHomeEditionSP2です。 昼ごろ ウイルスバスターがウイルスの警告を出しました。 ウイルス名はTSPY_VB.WSです。 感染ファイルを隔離しましたと出たので、 削除いたしました。 その後、手動でウイルス検索したところ 何も見つかりませんでした。 ですが、先ほどまた 同じウイルスが発見されやはり隔離されたと表示されました。 ファイルは C:System Volume Information\_restore{*******}\RP498\A0094122.exe です。(**は英数字とハイフンの羅列です。) 再び削除し、手動で検索しましたが、やはり何も出ません。 まだ感染しているのでしょうか? なぜかウイルス名がトレンドマイクロのページに無いもので、 これ以上の対処として何をしていいのか、 さっぱり分かりません。ご存知の方教えてください。

その他の回答 (2)

  • 回答No.2
  • lesson
  • ベストアンサー率37% (555/1493)

横から失礼します。 感染ファイルは特定できているということですね? では、ひとつのファイルを16のエンジンでスキャンできるオンラインスキャンサイトがあるので、ここでそのファイルをスキャンしてみてください。 ウイルスは対策ソフトメーカーごとに、同じものでも違う名前をつけていることが多いので、名前がわかればそのメーカーのウイルス情報から処理法を探ることが可能かもしれません。 http://www.virustotal.com/xhtml/index_en.html やり方は「参照」でスキャンするファイルを指定し、「Send」でスキャン開始です。開始後少し時間がかかります。 ひとつのファイルだけならこれで調べることもできますが、他にもウイルス感染ファイルが存在する可能性もあるので、ウイルスバスター以外にシマンテックなどのオンラインスキャンでHD全体を調べてください。 http://www.symantec.co.jp/region/jp/securitycheck/ http://www.pandasoftware.jp/scripts/panda/VB_Bridge4.dll?VBPROG=user_call&PG=home.xsl&IF=TOP

参考URL:
http://www.virustotal.com/xhtml/index_en.html

共感・感謝の気持ちを伝えよう!

質問者からのお礼

有難うございました。 結局間に合わずウイルスにおかされていまい、 リストアするしかないようでしたので、リストアいたしました。 もしまたこのようなことがございましたら試させていただきます。 お手数おかけしまして申し訳ございません。 有難うございました。

  • 回答No.1
  • yy_y
  • ベストアンサー率39% (99/252)

WSOCK32.DLLが検出されたファイルですか?その場合は,次のページのツールで修復してください.(このファイルは重要であり,削除はできません.) 「TROJ_HYBRIS」修復ツール http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2416

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答有難うございました。 調べますと少し違うウイルスのようでしたが 間に合わず、翌朝PCがウインドウズに繋がらず リストアするしかないようでした。 現在無事修復できました。 お手数おかけしまして申し訳ございません。 また何かございましたらよろしくお願いいたします。 有難うございました。

質問者からの補足

おっしゃるとおり、「TROJ_HYBRIS」 トロイの木馬の亜種との説明がありました。 書いていただいた修復ツールに行ってみましたが 「ファイルが揃ってないと開かない」ようで ダウンロードはできましたが開けません・・・ 検出されたファイル名は「C:\_RESTORE¥・・・」と そのような名前ではありませんでした。 初心者のため、何が何か全くわかりません・・・

関連するQ&A

  • WORM ROBOT.CCBに感染してしまいました

    WORM ROBOT.CCBに感染してしまいました。 ウイルスバスターのオンラインスキャンで見つかったのですが、 これをウイルスバスターでウイルス検索しても 見つかりません。 ですので、駆除の仕方がわからないし、 本当にウイルスなのかどうかもわかりません。 とりあえず、感染したファイルとして揚げられていた C:\WINDOWS\SYSTEM32\WINUPDAT32.exeは削除してしまったのですが、 良かったのかどうか心配です。 どうしたらよいのでしょうか?

  • 『WORM_RBOT.DN』を駆除出来ません!

    ウイルスバスター2004を使っているのですが、リアルタイム検索で『WORM_RBOT.DN』というウイルスを検出します。 しかし、検出しても「ウイルスの駆除および感染ファイルの隔離ができませんでした」と言われるだけです。 手動で削除なり隔離をしようと試みたのですが、全てのファイルを表示しても検出ファイル自体 『C:Windows\System32\Winregs32.exe』がみつからないので、困り果てています。 不正なレジストリ値は修正・削除しましたが 再起動でまた不正値が書き込まれます。 OSはXPです。どなたか、対処方を教えてください。

  • Hybrisの亜種でしょうか?

    AntiVirusのリアルタイム監視でHybris系のWormウイルスが発見されました。 これは、感染した自分のコンピュータから送信されたメールがUNKNOWNで帰ってきた際に、添付ファイルが引っかかったと思われます。 ウイルスの名前は、W95.Hybris.wormとなっています。 エンタープライズ版なので添付ファイルは検疫にコピーされていますが、状態は感染になってます。 実は、このウイルスに感染するのは2度目で、数ヶ月前に駆除できずにWindowsの再インストールをしたばかりです。 症状はどのソフトメーカーのHPを見ても一致するものがありません。 1.windows上でAntiWirusでスキャンしても見つからない。 2.DOSモードでも見つからない。 3.実験の結果現在は、ウイルスが添付付きのメールを送る等の悪さはしていなさそう。 4.c:\windows\temp\をエクスプローラーで見ていると、qef****.tmpというファイルを作っちゃ消し作っちゃ消ししている。 5.上記のwarmが動きつづけているためパソコンのレスポンスが悪いように感じる と、こんな感じです。 どなたか、同様の症状を経験もしく情報をお持ちの方、削除方法等の情報を教えてください。

  • worm netsky pに感染してしまったのですが

    worm netsky pに感染してしまい、トレンドマイクロの方でウイルス除去をしたんですが、いくつか隔離できなかったとかで除去できなかったのが残ってしまったんですが、残った分を除去する方法を教えていただけませんか?色々と調べてsymantecのなど試みたりしたんですが、うまく駆除ツールが動かずフリーズしてしまったりして、困っています。詳しい方教えていただけませんか?OSはWINDOWS MEです。症状は迷惑メールが届くのと送っているようです。宜しくお願いします。

  • WORM_ANTINNY.AMに感染したような

    今日、インターネットを見ていたら突WORM_ANTINNY.AM に感染しましたそしてウイルスは隔離したからご安心くださいとかいうポップが出て、その後見に行ったら ウイルス隔離の中に入っていてウイルスの駆除を 押しても駆除できなかったため、削除を押して削除 しました。その後、検索をかけましたがウイルス は見つかりませんでした。 これはもう安全なのでしょうか?誰かお答え願えます

  • WORM_SWEN.Aがきたんですが。。。

    ウイルス初心者です・・・・・・。 昨日突然、初めてメールで「WORM_SWEN.A」というウイルスが検出されました。 ウイルスバスターで、隔離後、削除されたのですが、 outlookでメールを削除する際に、プレビューにしていた為、その時ウイルスに感染していないか心配です。 (後に気づいてプレビューしないように設定しました)また、その後も続けざまに10件ほどウイルスが検出されました。 どうしたらよいでしょうか?ちなみにあて先は全て英語で、マイクロソフトを装ったものなどでした。

  • 感染ファイルを隔離・駆除できません。

    ウイルス感染し、ウイルスバスターで隔離できません。 ウイルス名は、WORM_AGOBOT.GEN 検出ファイル名は、 C:\WINDOWS\SYSTEM32\IEXPLORER.EXE 検出時の処理は、隔離できませんでした。 手動処理しようとWINDOWSのレジストリエディタの使用を試みましたが、一瞬だけ起動するだけで、パッと消えてしまうので、使用不可能でした。 いろいろHPでも調べたのですが、手動処理しか掲載されていません。 駆除できる方法を教えて頂きたいです。 (隔離でも構いません)。 宜しくお願い致します。

  • トロイの木馬に感染してしまいました。

    トロイの木馬に感染してしまいました。 昨日ウイルスバスターにてウイルススキャンを行ったところ、WORM_TATERF.BNというウイルスが検出されました。G:\と表示されていたので、USBからの感染かと思われます。隔離ファイルが形成されていましたが、ウイルスバスターHPには対応方法に手動での削除方法が掲載されていたので、そちらをやってみようと思いました。しかし、削除しろとあるレジストリの値も見つからず、ワームが追加したであろう"AUTORUN.INF"の文字列もHPに掲載されているものと違い、特に問題はなさそうでした。この場合はウイルスバスターが隔離した隔離ファイルを削除するだけで大丈夫なのでしょうか? 稚拙な文章になりましたが、ご意見、解決策がありましたら、回答よろしくお願いします。

  • WORM_MYTOB.DFに感染したみたいなのですが

    パソコンを使っていたら急に重くなったのでウイルスバスターの手動ウイルス検索をしたらWORM_MYTOB.DFが検出されましたとでました。 ウイルスは隔離されてそのファイルは削除したのですがツールバー?(ファイル、編集、表示と書かれてる所)が白くなって直らないし立ち上げただけの状態でメモリが300MBも使われているのがとても気になります。作業上は今の所特に問題はないのですが仕事で常に使用してるものなのでとても不安です。 何か対策をとらないといけないのでしょうか? OSはXPです。アドバイスを頂けたらと思います。 よろしくお願い致します。

  • 【ウイルスに感染してしまいました】

    【ウイルスに感染してしまいました】 ウイルスに感染してしまいました! 名前は分からないのですが、ウイルスバスターによると、ファイル名は“Autorun.inf”です。 USBを経由して感染するウイルスのようなのですが、どのようにすればよいのでしょうか? トレンドマイクロなどのサイトも見たのですが、難しくてなかなか自分で駆除できません。 現在はウイルスバスターが“隔離”している状態ですが、これは削除しても大丈夫でしょうか? また、ウイルスバスターで“削除”すればウイルスは完全になくなった状態になるのでしょうか? osはwindows7です。 ウイルスバスターは2009です。 どなたかよろしくお願いします。