• 締切済み

緊急です。削除しても・・・

ウイルスを削除したの「まだあなたのパソコンには1つウイルスが残っています」って警告がでます。 隔離しても、隔離ファイルにも出てこない。 復元をオフにして、スキャンして見つけて駆除しても出てきます。 ウイルスソフトはノートン2005 OSはXP 感染しているファイルはたしかloadadv458.exe ウイルスはdownloader trojです(自信なし) またわかったら補足します。

みんなの回答

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

XPの更新はしていますか。していないと同じことを繰り返します。 ノートンの侵入検知などはオンになっていますか。また、検知シグネイチャは全部あるでしょうか。 今あるセキュリティの装備で対処できない場合、リカバリが最適です。 http://www.microsoft.com/japan/athome/security/protect/windowsxp/default.mspx

  • doki2
  • ベストアンサー率51% (440/860)
回答No.4

★「loadadv458.exe」 「EWIDO」での駆除例がいくつかあります。 http://www.thetechguide.com/forum/lofiversion/index.php/t21679.html http://forums.spywareinfo.com/lofiversion/index.php/t59020.html http://forums.techguy.org/history/t-408627.html ☆ewido security suite http://www.ewido.net/en/download/ ☆ewido networks スキャン http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html 他のウィルス対策ソフトとの干渉を避けるためインストール時の 「Additional Options」画面で下記の項目のチェックをはずして インストールしてください。 Install background guard (required for automatic updates) Install scan via context menu また、パソコンをセーフモードで再起動して実行してください。 ☆Windowsをセーフモードで起動する http://www.higaitaisaku.com/safemode.html

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

まず…インターネット一時ファイルを含めTempファイル、要するに一時ファイルと呼ばれるもの全てを可能な限り削除する必要があると思われます。 XPだとその手のファイルはあちこちのフォルダに分散してるんで、自力で検索して削除するのは大変です。 http://www.forest.impress.co.jp/article/2004/11/02/okiniiri.html のようなフリーウェアを使ってみると良いかも。 (トロイ系の感染に遭ってるなら、極力そのパソコンはネットに繋ぐべきじゃありません。他のPCからダウンロードして来ての利用を勧めます。) 一時ファイルなど不要ファイルの掃除が終わったら、再度スキャンして検出されるかどうか確かめてみてください。 もし駄目なら…そのloadadv458.exeがどこにあるのか、検出された場所をしっかり把握してください。(基本中の基本です。ありかが分かれば手動でも対処出来ます。) 場所が把握でき、存在も確認出来るけど削除が出来ない、という場合は、 http://www.h3.dion.ne.jp/~hanagex/dev/contents/soft/systemtool/runx.html のようなソフトを使って、既に起動しているであろうoadadv458.exeを終了させ、それを起動させるレジストリキーも削除してしまってください。 その後、本体を削除します。 さて…感染ファイルがあるべき場所から見つからない、ファイルオプションで適切に設定しても見えない場合、これはちょっと厄介です。 次のページを参照のこと。 http://www.atmarkit.co.jp/fwin2k/win2ktips/540rootkit/rootkit.html こうした手法でファイルの存在が隠蔽されてる可能性が高いです。 対処法は次のページを参考に。 http://www.higaitaisaku.com/blacklight.html http://www.higaitaisaku.com/fswiki/wiki.cgi?page=Rootkit+Revealer+%A4%F2%BB%C8%A4%C3%A4%BF+HackerDefender+%A4%CE%B6%EE%BD%FC%BA%EE%B6%C8%CE%E3 正直なところ、こうした隠蔽されたものが見つかったとすれば、他にもWindowOS上から確認できないファイルが隠れてる可能性もあります。 出来れば、必要なデータをバックアップ後、リカバリもしくはクリーンインストールでOSおよびハードディスクを初期化するのが最も確実だと思います。

noname#40123
noname#40123
回答No.2

先に、以下の方法で全部のファイルを表示してください。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 それでたぶん感染しているファイルが出てくるのでそれを削除してください。 Downloader.Trojan http://www.symantec.com/region/jp/avcenter/venc/data/jp-downloader.trojan.html いちおう、上記アドレスの駆除方法の2から始めて下さい。そのようにした方がよいです。 そして、必ずレジストリは改修して下さい。そうしないと同じようなウィルスに感染します。 また、ウィルスの駆除が終了したら別のウィルスに感染していないか 他のウィルス対策ソフトのオンラインチェックサイトで確認して下さい。 ウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp マカフィーフリースキャン http://www.mcafeesecurity.com/japan/mcafee/home/freescan.asp

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.1

強削をダウンロードして解凍したkyosaku.exeをデスクトップにおいて下さい。 http://www.vector.co.jp/soft/win95/util/se298257.html セーフモードで再起動して C:\Program Files\Desktop\loadadv458.exe をごみ箱に捨ててください。 エラーがでたら先ほどデスクトップにおいたkyosaku.exeにドラッグアンドドロップで削除してください。

関連するQ&A

  • 削除してもいいのかな?

    ウィルスに感染して駆除できず隔離されたファイルですが、削除しても良いのかどうか解りません。教えて下さい、宜しくお願いします。【def.bundle.exe】【AC.tmp】【AF.tmp】【B1.tmp】以上です。検出されたウィルスは【TROJ_WREN.D】です。

  • ウイルスが削除できない

    ウイルスセキュリテイーゼロを使い始めました。zipで圧縮されたファイルをスキャンしたところウィルス感染ありで駆除できずファイルが隔離されました。しかしノートンアンチウイルスでスキャンしたところちゃんと駆除してくれました。いくつものファイルでそうなります。このソフトまともに使えてますか?

  • Trojan Houseの感染ファイルが削除できません。

    Norton AntiVirus2003を更新キーにて使用しています。昨日、ウイルススキャンした所Trojan Horseに感染していることがわかりました。修復・検疫・削除どれもできません。LiveUpDateは行っており最新になっています。警告ファイルは「vikclit.exe」「ucxizr.exe」などスキャンごとに変わっているような気がします。Nortonのホームページを見て、Safemodeでスキャンしてみたり、システムの復元を無効にしてスキャンしてみたり、すべてのファイルを表示するとかしても削除できません。アドバイスお願いします。 

  • トロイの木馬が隔離、削除できない!!助けてー!!

    1週間ほど前から、NTTのフレッツウイルスクリアから、検索をかけるように警告が出ていました。 検索したところ、CドライブのWINDOWSフォルダーのUponami.dllファイルが TROJ Gen.0z0147 という種類ジェネリックのトロイの木馬が発見されました。 隔離、削除するようフレッツウイルスクリアから警告が出て、隔離、削除を試みましたが、このウイルスクリアではできませんでしたとでますし、手動で消そうとしても、ウインドウズのファイルに感染しているので、削除できません。 トレンドマイクロのデータベースで探しましたが、このウイルスはありませんでした。 リカバリーしないで駆除するにはどうしたらよいでしょうか? 大変困っています。

  • 隔離、削除できないウイルスについて

    はじめまして。 ウイルスバスターでチェックを行ったところ、ウイルスに感染してしまいました。 ウイルス名はTROJ_CABAT.AB です。 オンラインスキャンも試したのですが、隔離も削除もできません。 ファイル検索をしたところ、感染しているファイルはアプリケーション拡張の種類のものでした。 ウイルス解決法を見てみたのですが、隔離、削除できないウイルスに対しての解決法が見つかりませんでした。 右も左もわからない状態で非常に困っています。 助言をいただけたらうれしいです。 よろしくお願いします。

  • ウィルススキャンで検知されたファイルの削除

    マイコンピューター→Cドライブ→windowsのフォルダを 開くと、セキュリティソフト(ソースネクスト)が msrstrt.exeという感染ファイルを検知しました隔離しましたと表示されました。 でも、どこにあったファイルか 解らないので、シマンテックのオンラインスキャンで スキャンしたところ、今度は、 C:\WINDOWS\system32\GTRun.ocx は Adware.Winshow に感染しています。 と表示されました。 で、削除する前に、ソースネクストのセキュリティソフトで、C:\WINDOWS\system32をスキャンしてみると ウィルスは検知されませんでしたと結果が出ました。 質問 1.仮に二つの感染ファイル  msrstrt.exeとGTRun.ocx があったとして ソースネクストの方が隔離する前に、シマンテックで スキャンしていた場合、二つの感染ファイルを検知 していたでしょうか? すなわち、隔離していたから シマンテックのスキャンで、msrstrt.exeは検知 されなかったのでしょうか? 2.msrstrt.exeは、ファイル検索して探しましたが 検索結果に出てこないので、ソースネクストのソフト上の オプションの隔離されたファイルの管理で駆除をクリック しても、何のアクションもないので削除しました シマンテックで検知されたC:\WINDOWS\system32\GTRun.ocx は、Windowsのフォルダを開いて、削除しました。 ★長々と書いてすみません 一番知りたいのはウィルスの駆除とか削除とは 最後に書いてるようにフォルダから感染ファイルを 削除(ごみ箱へ入れごみ箱を空にする)だけで、 駆除、削除した事になるのでしょうか? よろしく御教授お願い致します。

  • 感染ファイルが削除出来ません

    TROJ_WILDJP.Aに、感染したファイル(C:\PROGRAM FILES\COMSOFT\DIALERS\WILD4_JP\WILD4_JP.EXE)が削除できなくて困っています。ウイルスバスターは削除も隔離もしてくれないし、どうすれば良いんでしょうか???教えて下さいお願いします。

  • 復元すればウィルス削除??

    別の項目で質問させて頂いたのですが先日、『Trojan dropper』に感染しました。 Nortonで、検疫してファイルを削除しました。 すると、メモ帳が使用できなくなってしまいました。。 その後思ったのですが、Windowsを感染前の状態に復元すると ウィルスを駆除することが出来るのでしょうか? 復元を実行して、システムスキャンをしたところ、ウィルスは発見されませんでした。 これで問題無いのですか?? 宜しくお願いいたします。

  • Trojan Vundo の削除方法について教えてください

    Trojan Vundoというウィルスに感染したという警告が何度も出てきました。 Norton AntiVirus 2005というウィルス対策ソフトを使用しています。しかし、スキャンをして検出されても削除することができません。また、シマンテックのサイトより駆除ツールをインストールしてスキャンしてみましたが、発見されないとのメッセージが出てきます。 スキャンをするときは、セーフモードにしてシステムの復元を無効にしていますが、やはり削除出来ませんでした。 OS:WindowsXP 感染されているファイル名:pmnon.dll ウィルス名:Trojan Vundo 削除しようと一日かけて対応しているのですが、どのように処理すれば良いのか分かりません。対策方法をご存知の方、どうか教えてください。

  • ウイルスの駆除ができません

    ウイルスバスター2004のリアルタイム検索で警告文がでました。「C¥DOCUMENTS AND SETTINGS¥APPLICATION DATA¥AWSU.EXE」という隠しファイルが「TROJ PURSCAN.A」に感染しているようです。検出時の処理は「駆除および隔離ができません」でした。トレンドマイクロのウイルスデータベースでは上記ウイルス名はヒットせず、シマンテックの無償ウイルススキャンでは「感染なし」との結果でした。感染ファイルを削除しようとしてもアクセスできません。最近立ち上げ時の動作が重いのもウイルスのせいなのでしょうか?使用しているOSはXPです。 このウイルスの特徴や駆除の方法をご存知の方がいらっしゃったら教えてください。

専門家に質問してみよう