- ベストアンサー
WORM_VBの駆除方法
ウイルスバスターで検索したところ、 WORM_VB.ASが見つかりましたΣ(゜Д゜;エーッ! TRENDMICROで検索してみても、 対処方法が英語でわかりません。 タスケテクレー!ヽ(´Д`;ヽ≡/;´Д`)/ お願いしますm(。_。)m ペコッ
- akaruimirai01
- お礼率11% (15/133)
- ウィルス・マルウェア
- 回答数5
- ありがとう数11
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
WORM_VB.AS http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_VB.AS Solutionに解決方法が書いてます。けれどわからないですよね。 簡単に駆除手順を説明をすると、 活動しているプロセスを停止させて、その上でレジストリを改修して、感染しているファイルを削除してください。 ctrl+shift+ESCを同時押しして、タスクマネージャを起動してください。 そして、活動しているプロセスを一つずつ停止させてください。 そして、スタート→「ファイル名を指定して実行」でregidetと入力してレジストリエディタを起動します。 そして、次の手順で指摘された部分を削除してください。 HKEY_LOCAL_MACHINE →Software →Microsoft →Windows →CurrentVersion →Run の順で画面を開いてください。 その画面の右側にある次の言葉を削除してください。 Winupdates = "%Program Files%winupdates\winupdates.exe /auto" その言葉を削除したら、レジストリエディタを閉じてください。 その後、ウィルスに感染しているファイルを削除してください。 それで再度、ウィルス検索してみてください。
その他の回答 (4)
- doki2
- ベストアンサー率51% (440/860)
No.3 補足の件 >Norton AntiVirus 2005とウイルスバスターで検索しても、ひっかからなくなったんですが、 大きな支障がなければ、それでいいかもしれません。 私なら「EWIDO」を試してみます。 殆ど自動でやってくれますし、スキャン時間も短いのでお勧めです。
- doki2
- ベストアンサー率51% (440/860)
こちらのサイトがわかりやすそうです。 http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-w32.alcra.b.html しかし、このページの説明どおりであれば、汚染状況がかなりひどいと思います。 私は、滅多に言いませんが、リカバリ推奨のケースです。 >タスクマネージャーが開かなくて困ってます C:\WINDOWS\system32\taskmgr.exeのファイルサイズが(2 バイト)であれば正規のファイルがウィルスによって上書きされていてタスクマネージャが使えません。 以下、WindowsXPという前提で・・・ ファイル名を「C:\WINDOWS\system32\taskmgr.old」に変更したのち「Ctr+Alt+Del」でタスクマネージャを開いてみてください。 Windowsの修復機能が働いて「C:\WINDOWS\system32」フォルダにtaskmgr.exeがコピーされます。 タスクマネージャが開かない場合、もう一度「Ctr+Alt+Del」または直接taskmgr.exeをダブルクリックするとタスクマネージャが開くと思います。 その他、レジストリエディターも開かないでしょうし、コマンドプロンプト等も開かないと思います。 その理由は下記のファイルがインストールされているからです。 %System%\cmd.com %System%\netstat.com %System%\ping.com %System%\regedit.com %System%\taskkill.com %System%\tasklist.com %System%\tracert.com たとえば、regedit.com とregedit.exeの二つのファイルがあるとWindowsは拡張子が「Com」のファイルを開き「Exe」ファイルを開きません。 したがって「regedit.exe」(レジストリエディター)は起動されません。 しかし、これらも小手先の作業にしか過ぎません。 汚染がひどい場合は膨大な時間と、労力と、かなりの知識が必要になります。 ひょっとすると「EWIDO」が救いの神になってくれるかもしれません。 試してみてください。 ewido security suite http://www.ewido.net/en/download/ ewido networks スキャン http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html
補足
詳しい回答ありがとぉございます。 一番上のURLの駆除方法を実行して、 Norton AntiVirus 2005とウイルスバスターで検索しても、 ひっかからなくなったんですが、 それで安心するのゎ早いですか?(汗
- lonewolf
- ベストアンサー率48% (818/1682)
セーフモードにしてAd-AWAREのフルシステムスキャンを実行 http://www.higaitaisaku.com/adaware.html 「スタート」-[ファイル名を指定して実行] で regedit としてレジストリエディタを起動する。 次のサブキーを選択します。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 画面右側で、次の値を削除します。 "winupdates" = "%ProgramFiles%\winupdates\winupdates.exe /auto" レジストリエディタを終了します。 通常モードで起動しフォルダオプションの「表示」タブで「すべてのファイルとフォルダを表示する」 「登録されているファイルとフォルダの拡張子は表示しない」のチェックを外す。 「保護されたオペレーティングシステムファイルを表示しない」のチェックを外す。 C:\Program Files\winupdates\winupdates.exe を削除する。
- nakayan_4
- ベストアンサー率55% (649/1171)
>ウイルスバスターで検索したところ、 これはオンラインスキャンだったのでしょうか?通常のウィルス対策ソフトが入っていれば、駆除できるとおもうのですが・・・。 とりあえず、手動での駆除の仕方を書いておきます。以下のページを参考にしてください。 ●トレンドマイクロ社 (WORM_CELLERY.A) http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_CELLERY.A
補足
30日間期間限定版使ってます。 タスクマネージャーが開かなくて困ってます…
関連するQ&A
- WORM_IRCBOT.AJYの駆除方法を教えてください
MSNメッセンジャー経由で、WORM_IRCBOT.AJY というウイルスを拾って しまいました。セキュリティソフトでは駆除できず、対応方法は書いて あるのですが英語表記しかなくどのようにしたらよいかよくわかりません。 どのようにすればよいか教えていただけないでしょうか。 よろしくお願いします。 対応方法はtrendmicroの下記HPに書いてあります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FIRCBOT%2EAJY&VSect=Sn 尚私はウイルスバスター2007を現在所有しています。 よろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_VB. YQに感染しています
WORM_VB.YQに感染しているようです。 ASに感染している方の質問についてはたくさんあるみたいですが、YQについてはないようなので質問させていただきます。 ウィルスバスター2007で検索したところ、 C:\WINDOWS\system32\inetsrv.exe に感染していることがわかりましたが、駆除はできませんでした。 最近パソコンの立ち上がりが遅いのもWORMのせいかしらと思うのですが、関係は分かりません。 どうか、WORMの駆除方法を教えてください。 お願いします。
- 締切済み
- ウィルス・マルウェア
- 駆除の方法
ウイルスバスターで検索したところ「WORM RBOT.KN」が発見されました。 ファイル名はC\WINDOWS\SYSTEM32\MSMACROPOT32.EXEです。 ウイルスバスターでは「感染ファイルを隔離できませんでした」と出ます。 SYSTEM32を調べてみたのですが、MSMACROPOT32.EXEというのはありませんでした。 サイトで「WORM RBOT.KN」の対処方法を調べましたが英語なのでわかりません。 どなたか教えてください。
- ベストアンサー
- ウィルス・マルウェア
- WORM_CODBOT.AGについて
はじめまして どうかご教授ください。 最近急にインターネットにつながらなくなってしまい、ウィルスバスターにて検索を実施したら、「WORM_CODBOT.AG」に感染していることがわかりました。 ただ、駆除することができず、trendmicroのHPで対応方法を調べたところ、英語で記載されてあり、英語が苦手な私にとってはチンプンカンプンです。 大変申し訳ないのですが、対応方法を教えてください。よろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_VB.ASとW95.CIH.damagedに感染してしまった。
ウイルスバスターでサーチしたところ、WORM_VB.AS シマンテックのオンラインサーチでは、W95.CIH.damaged というウイルスに感染していることが分かりました。 Wormの方は、ソフトでの自動駆除ができないみたいですが、駆除方法は分かりました。 しかし、駆除方法に、まずタスクマネージャで消す。と書いてあったのですが、ウイルスの影響なのか分かりませんが、タスクマネージャが開かないのです。 (http://oshiete1.goo.ne.jp/kotaeru.php3?q=1718612にある症状です。) まだ、タスクマネージャを開くことが出来ないので、タスクマネージャを使わずにウイルスを削除できる方法があれば、教えてください。 また、W95.CIH.damagedとWORM_VB.ASは同じようなものでしょうか? よろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_RBOT.MHの駆除方法教えて下さい
ウィルスバスターでウィルス検索した際、WORM_RBOT.MHというウィルスが、 C:\WINDOWS\system32\windll.exeに感染していると出ました。 駆除も隔離もできずに困っています。 駆除方法、どなたかお教え下さい。 よろしくお願い致します。
- 締切済み
- ウィルス・マルウェア
- WORM_SDBOT.ML
ウイルスバスターオンラインスキャンでウイルスの検索をしたところWORM_SDBOT.MLに感染していることが分かりました。 C:\WINDOWS\SYSTEM32というファイルが感染していることがわかったのですが駆除の可能という項目では「いいえ」という表示が出ました。 サイトで対処方法を調べたのですが英語で分からず非常に困っています。どなたか教えて下さい。
- ベストアンサー
- ウィルス・マルウェア
- WORM_DARBY-1 に侵された?
文章ベタで申し訳ありませんが、よろしくお願いします。 数日前にノートパソコン(ME)を起動後、ウィルスバスター2004のアップデートをしたところ、直後に「WORM_DARBY-1を見つけたが、ウィルス感染自動修復できませんでした」と言う旨のウィンドウが突然表示されました。 それで、ウィルスバスター2004の最新版でウィルス検索をしましたが何もでません。ウィルス感染自動修復のログには、WORM_DARBY-1が表示されていますが、ウィルスログには何もありません。 そこで「Antidote簡易版」をダウンロードして検索しましたが、やはり何もでません。 本日ウィルスバスター2005にアップグレードして、検索しましたが何もありませんでした。 MEのアップデートはしてありました。ウィルスバスター2004のアップデートも普段から行っていました。 これはウィルスバスターの誤報でしょうか?または、本当に感染しているのでしょうか?もし感染ならば、対処法をお教えください。WORM_DARBY-1で検索してもヒットしないので、どうしていいか分かりません。 どうかよろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_SOBIG.Aの駆除方法
ウイルスバスターに 「WORM_SOBIG.A」というウイルスが駆除できませんでした とありました。 トレンドマイクロのサイトや、 その他駆除ツールがありそうなサイトに行ってみたのですが、 いまいち駆除方法がわかりません。 わかりやすく教えていただけるとありがたいのですが。 よろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- Worm.Win32.VB.dzの駆除方法について
教えてください.現在Windows XP Home edition SP2を使用しています.ウイルスセキュリティーでWorm.Win32.VB.dzの感染ファイルを2つ見つけたのですが,駆除できません.WINDOWS\System32\wuauserv.exeとWINDOWS\System32\scvhost\scvhost.exeの2つです.どんなウイルスかも分からず仕事が止まっています.宜しくお願いします.
- ベストアンサー
- ウィルス・マルウェア
補足
一応やってました。 m(。_。)m ペコッ 明日にでも再度検索かけてみます ペコm(_ _;m)三(m;_ _)mペコ