• ベストアンサー

autoupdatev2.exeと言うソフトが勝手に起動

Windows タスク マネージャーのアプリケーションを開いて見たら「autoupdator」と言うソフトが実行中になっていました。 プロセスを確認したところ「autoupdatev2.exe」と言うソフトのようです。 一応はその場で、終了させたのですが、ウイルスのような物なのかも解りません。 初心者で困っています。どなたか教えてください。 マイコンピューターの検索で「autoupdatev2.exe」を 検索した結果、C:\WINDOWS\system32にアプリケーションファイルでありました。 ---プロパティ---バージョン情報--- ファイルバージョン「1.02」 会社名「CS」 言語「英語(米国)」 正式ファイル名「autoupdatev2.exe」 正式バージョン「1.02」 製品名「CCSS」 内部名「autoupdatev2」

質問者が選んだベストアンサー

  • ベストアンサー
  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.3

全ファイル&フォルダの表示設定 http://www.higaitaisaku.com/zenhyoji.html autoupdatev2.exe をタスクマネージャから停止したら、エクスプローラで削除してください。 C:\WINDOWS\system32 にあると思われます。わからなければ「検索」で探してください。 通常モードで削除できなければ、セーフモードで削除してください。 レジストリエディタの使い方 http://www.higaitaisaku.com/regedit.html レジストリエディタを起動して「ファイル」→「検索」で「autoupdatev2.exe」を検索、右側のウィンドウの「autoupdatev2.exe」がある行の名前を右クリックして「削除」をクリックしてください。

rookrookrook
質問者

お礼

レジストリ調べてみたらautoupdatev2.exeが3箇所にあったので、全部消去しました。 ありがとうございました! 参考にさせて頂きました!

その他の回答 (2)

noname#40123
noname#40123
回答No.2

No1の方の説明にあるように、ウイルスです。 Sophos Troj/Dropper-BM http://www.sophos.com/virusinfo/analyses/trojdropperbm.html これによると、感染しているファイルを削除することは必要ですし、レジストリの編集もしないと、完全に駆除できないようです。

rookrookrook
質問者

お礼

ありがとうございました!

  • nile3
  • ベストアンサー率46% (39/83)
回答No.1

どうやらトロイの木馬型のスパイウェアのようです。 http://www.processlibrary.com/directory/files/autoupdatev2/ 下記のサイトを参照して、「spybot」「Ad-aware」などの スパイウェア駆除ソフトを導入してください。 ウイルス対策ソフトも未導入であるなら 導入を検討したほうがいいですよ。

参考URL:
http://www.higaitaisaku.com/
rookrookrook
質問者

お礼

ウイルス対策自分的にはavast! Antivirus、 Spybot - Search & Destroy、Lavasoft Ad-Aware SE Personalを入れてたんで、 平気だと思ってたんですけど甘かったです。。 参考にさせて頂きました!ありがとうございました!!

関連するQ&A

  • exeファイルが起動しない

    お世話になります。 あるアプリケーションをダウンロードして、当該アプリの exeファイルを動作させようとしても、プログラムが起動しません。 「管理者として実行」しても、数秒処理が開始されたような 状況の後、何も見かけ上の変化が起きておりません。 タスクマネージャを開いてみると、[アプリケーション]のリスト では、同プログラムとして実行されていないのですが、 [プロセス]のリストでは、[イメージ名]として、上記のexeが 表示されております。 解決方法が解る方がいらっしゃいましたら、ご教示ください。 ちなみに、OSはWinVista HomeEdition SP2 です。

  • dllhost.exeについて

    dllhost.exeがCPUの多くを使用しているのをプロセスで確認し、教えて!gooも参照して、色々とやってみたのですが、解決できないので質問させていただきます。 dllhost.exe が2つ立ち上がっている場合があり、 ファイルの説明が「COM Surrogate」と書かれている方がCPUを占領していて、説明が何もないファイルはメモリ1kbを使ってるぐらいです。 ファイル説明が何もないdllhost.exeの方は、ネットゲームなどを起動する際にプロセスに現れ、クリックする間もなくプロセスから姿を消します。 説明のあるdllhost.exeの方は、ごくたまにプロセスに現れ、CPUを占領します。 説明のあるdllhost.exeはウィルスバスター2008で単独スキャンしてみましたが、何もかかりませんでした。 プロパティには以下のように表記されています。 ファイル説明 COM Surrogate 種類 アプリケーション ファイルバージョン 6.0.6000.16386 製品名 Microsft windows Operating System 製品バージョン 6.0.6000.16386 著作権 Microsoft Corporation.All rights reserved. サイズ 7.00KB 更新日時 2006/11/02/18:45 言語 英語(米国) 場所はC:\Windows\System32です。 親切な方。回答お願いします。 それと、dllhost.exeというのは元々あるファイルだと聞きました。 本来どのようなことをするファイルなのかも知っていたらお願いしたいです。  

  • SOUNDMAN.EXEとはどんなファイルですか?

    なにもしていないのにハードディスクが激しく動いているのでタスクマネージャのプロセスをみて確認したら「SOUNDMAN.EXE」と言うファイルが動いているようでした。「プロセスの終了」をしようとクリックしたら警告がでてデータが失われるかもしれませんとあったので怖くなってやめました。 「SOUNDMAN.EXE」とは一体どんなファイルなんでしょうか?

  • Winkoq.exeが動いています・・・

    PCを起動しタスクマネージャのプロセスで見ると”Winkoq.exe”が動いています。 起動しなくする方法はありませんでしょうか?またウィルスと関係あるでしょうか? 環境 windows2000 pro 、メールソフトはOutlook Express6、IEのバージョン情報を見ると互換バージョンになっています。またACCAのOCNのADSLを使用し社内LANを組んでいます。 症状1 社内のメールで社内のアドレスから覚えのないメールを受け取ります。添付ファイルが2つ程ついてきます 件名:Some questions 添付ファイル:Dcyw.exe(90.2KB)、administrator@acc[4].txt 症状2 再起動しログインすると”Vd1.exeがアプリケーションエラー"のメッセージウインドウが出ます。Vd1.exeを検索すると”C:\Program Files”の中にファイルが出来ています(日付時間は立ち上げた時間です)メッセージウインドウのOKボタンを押すと削除されます(ごみ箱には入りません) 再度再起動すると”Oih1.exeがアプリケーションエラー"になり同じ状態です。 再度再起動すると”Zya1.exeがアプリケーションエラー"になります。これが再起動ごとにファイル名が変わり繰り返します。 症状3 ノートンアンチウイルスのライブアップデート中落ちます 症状4 ノートンアンチウイルスのヘルプのバージョン情報画面を見ていると5~10秒ぐらいで自然にヘルプ画面が閉じます。 症状5 タスクマネージャのCPU使用率が5秒ごとぐらいで100%になります 症状6 Cドライブ(起動ハードディスク)のカレントホルダーに”8579_s[1].c.rar、8579_s[1].html.exe、8579_s[1].pdf.exe、8579_s[1].rar、Ego.rar、install.c.rar、jzohtml.exe、Jzo.html.exe、ordsrvr.osq、Qckyt.exe、txtsetup.sif、Zvywq.exe”ファイルがありました。今は削除し、ごみ箱に入れました。 1つでも良き対処法、ありましたら教えてください。

  • LuCallback.exeについて

    IEを立ち上げた時に「LuCallback.exe」という実行ファイルがタスクマネージャーのプロセス上に数個確認でき、その後すぐ消えます。 これは何でしょうか?調べてもわかりませんでした。 ウィルスでなければいいのですが・・・ ノートン、スパイボット等、検索してもなにも引っかかりませんでした。 環境はXP Pro SP2です。 どうぞ宜しくお願い致します。

  • explorer.exeが起動できません

    explorer.exeが起動できません。 OSは、Windows2000です。 パソコンの起動状態で、何も特別なメッセージを表示せず、 Windows2000は立ち上がりますが、画面にタスクバーはなく、アイコンも ありません。 マウスポインタはありますが、右クリックは効きません。 そこで、Ctrl+Alt+Deleteキー同時押しでタスクマネージャを開きますが、 プロセスにexplorer.exeがありません。 ファイル→新しいタスクの実行で、 c:\windows\explorer.exeを実行させますが起動できません。 Windows2000の再インストールを考えていますが、 アプリケーションのインストール作業が大変で、躊躇しています。 ちなみにOSの修復インストールではダメでした。 また、セーフモードでも画面にタスクバー、アイコンはなく、状態は変わりません。 以上、何かヒントをいただけますか。

  • defrag.exeとdfrgntfs.exeが勝手に起動・終了を繰り返す

    Process Explorerを起動して しばらく放置していると 2つのプロセスが出たり消えたりを同じタイミングで 繰り返していたので何かなと思い マウスを触って見ると その動作はとまってしまいました カスペルスキーインターネットセキュリティVer2009 でアプリケーションごとのログを見てみると ---- 20:28:38から20:29:17(39秒間)でに 起動→終了を11回繰り返してました 起動から終了までは3~4秒でした defrag.exeとdfrgntfs.exeが同じ時刻に起動と終了を 繰り返していました プロセスの位置的には SystemIdleProcess |__System |__smss.exe |__winlogon.exe |__services.exe までは確認しています   その下のsvhost.exeの下かどうか間でかは確認できませんでした これは正常な動作なのでしょうか? コントロールパネル    |__タスク  の設定を見てもdefrag.exeとdfrgntfs.exeの設定はされていません 知っている方よろしければ 回答お願いします

  • タスクマネージャーの「プロセス」に「svchost.exe」が複数あり

    タスクマネージャーの「プロセス」に「svchost.exe」が複数あります。 googleで検索して、幾つかのページを見たのですが、 「複数あれば確実にウィルスに感染している」と書いてあるページと、 「"ユーザー名"が"SYSTEM"や"NETWORK SERVICE"などPCの  ログイン名以外ならウイルスではない」 と書いてあるページもあって、どちらが本当なのか分かりません。 ウィルス対策ソフトは『ESET Smart Security 4』の無料体験版を入れています。 SSはタスクマネージャーの"プロセス"タブを開いたところのものです。 また、PCの動作をそれほど重くしない、 お勧めのウィルス対策ソフトも教えて下さい。

  • dxqdpo.exeというプロセスについて

    僕の会社用パソコン(デスクトップ)に、上司のUSBを差込み、 USBの中にあるフォルダを開きPC内部のデーターをコピーしました。 そして、USBを正しい方法で抜いた後、パソコンが重くなりました。 一度再起動をかけたのですが、重いままのため、 タスクマネージャーを立ち上げると 「dxqdpo.exe」 というプロセスが CPUの40%以上を占めていました。 どこのサイトを調べてもこのプロセスについては何も表示されず、困っています。 情報をお願いします<(_ _)> 状態 神出鬼没 出ては消え、消えては出るを繰り返す パソコンが重くなり動きにくくなる タスクマネージャーでプロセスを消そうとすると「アクセス拒否」 プロセスツリーの終了をしても消えません。 プロセスエクスプローラーProcess Explorerを開き、そこから Kill Processで消そうとしても「アクセス拒否」となりました 環境 Windows XP その後、タスクマネージャーをみるとずーっとそのプロセスが動き続けています そして、タスクマネージャーをSSで撮って画像に変えようとした時驚くべき事が起こりました 「dxqdpo.exe」という名前でBMPにて保存したはずのに、デスクトップには違うアイコンが・・ うっかり開いてしまったら、何かのコマンドが出て、またデスクトップに違うアイコンが出現 謎だらけです

  • lo-634610862.exeというプロセス名

    タスクマネージャを見るとlo-634610862.exeというプロセスがあり メモリを結構食っているようなのですがこれはどういうプロセスかわかる方がおられましたら回答ください。 lo-634610862.exeはC直下にあります ユーザー名を見る限りは自分でいれたものっぽいのですがちょっと検討がつきません よろしくお願いします

専門家に質問してみよう