• ベストアンサー

Backdoor.small.eoが駆除できません。

system32のhwclock.exeのファイルがbackdoor.smallに 感染して駆除できません。それが原因かインターネットが上手く作動しない事が多いので困ってます。 是非アドバイス下さい。

質問者が選んだベストアンサー

  • ベストアンサー
  • konami121
  • ベストアンサー率15% (3/19)
回答No.4

参考URLからAVGというものをダウンロードして、スキャンしてみて下さい。インストール方法が分からない場合は、AVGについてをお読み下さい。(AVGは無料のウィルス対策ソフトです。)

参考URL:
http://karasu361.hp.infoseek.co.jp/
sun22sun
質問者

お礼

昨日まで海外出張で不在で返事できず失礼いたしました。 早速メール頂き有難うございました。 AVGで検索しましたが うまく駆除できませんでした。 何か別の方法あればアドバイスお願いします。 因みに現在sourcenextのウィルスセキュリティを使用してます。

その他の回答 (4)

  • tgn1013
  • ベストアンサー率33% (386/1137)
回答No.5

苦戦されているようですね。 レジストリをいじるのもいいですが、完全に駆除できるかどうか分かりません。 幸いに、最近のウィルスはブート域まで汚染することがまず無いので、 リストアすることで直すことが出来ます。 必要なデータ・メール・ブックマークなどをバックアップして、リストアされてはいかがでしょうか?

sun22sun
質問者

お礼

早速メール深謝致します。 おっしゃるように上手く行かない場合は リストアしてみます。 有難うございました。

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.3

下の行を選択して右クリック、「コピー」で取り込み、メモ帳を起動して「編集」→「貼り付け」 「ファイル」→「名前を付けて保存」下の「ファイルの種類」を「すべてのファイル」にしてファイル名を「fix.reg」とつけて保存してください。 ------------- ここから REGEDIT4 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hwclock] [HKEY_LOCAL_MACHINE\Software\Microsoft\Ole] "EnableDCOM" = "Y" [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa] "restrictanonymous" = dword:00000000 ------------- ここまで Windowsをセーフモードで再起動してください。 最初にメモ帳で作成したファイルのアイコンをダブルクリックしてください。 Windowsの検索機能などを使用して以下の不要なファイルを削除してください。 Windows\debug\hwclock.exe Windows\debug\DCPROMO.LOG

sun22sun
質問者

お礼

返事遅くなり失礼いたしました。頑張ってみます。 無理な場合はまたよろしくお願いいたします。

noname#40123
noname#40123
回答No.2

ウイルスセキュリティを使っていて、それで、検出されたのですね。 そのウイルスに関しては、WindowsUpdateの実施とファイルの削除とレジストリの改修が必要です。 以前に同しウイルスについての質問を受けた時には、 以下のウイルスと同じ対処方法で駆除してくださいとアドバイスしてます。 シマンテック W32.Wallz http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.wallz.html 上記の通りに実行してみてください。 それが出来ないのであれば、データ類を他のディスク等にコピーして、リカバリして ハードディスクをクリーンフォーマットした方がよいです。 その上で、WindowsOSを入れ直ししてウイルス対策ソフトを入れて、WindowsUpdateを実施してください。 このウイルスは、WindowsUpdateを実施してないパソコンを見つけ出して、感染するタイプです。 以下の質問と同じウイルスです。ただ、その後の経過については、連絡はありません。 QNo.1335444 ウイルスにかかってしまいました。 http://virus.okwave.jp/kotaeru.php3?q=1335444

  • tgn1013
  • ベストアンサー率33% (386/1137)
回答No.1

現在ウィルス対策ソフトは何をお使いでしょうか? どのように駆除して出来ないのかも教えてください。 対応しているソフトなのに、駆除できないのでしょうか?

sun22sun
質問者

お礼

連絡遅くなり失礼しました。 現在使用のソフトはsourcenextのウィルスセキュリティ2006です。 

関連するQ&A

  • Backdoor.Small.fbが駆除できません....

    syatem32内にmousehs.exeを組み込まれ、Backdoor.Small.fbが検出されました。 ウイルスセキュリティで何回もウイルスチェック しているのですが、このウイルスだけが 駆除できなくて困っています。 ウイルスソフトのHPで検索もしましたが、 リストには載っていません。 お詳しい方がいらっしゃいましたら 対処方法を教えてください。

  • ウイルスbackdoor-asbの駆除方法

    昨日、patch.exeというファイルを起動したら、 McAfeeが反応して、system32/wsock32.sysが BackDoor-ASBに感染していると出ました。 そこで駆除、削除も出来ないので ファイルの中に移動するという方法をとり、削除しました。 その後、自分で再起動してみるとまた/wsock32.sysが BackDoor-ASBに感染していると出てきます。 またシステムの復元は、無効にしています。 そのあとsymantecの駆除方法がのっているサイト http://www.symantec.com/region/jp/avcenter/venc/data/backdoor.ciadoor.b.html の方法を試しましたが、レジストキーの中に "Print Spooler"="%windir%\spoolsv.exe"というものは見つかりませんでした。 どうやったら駆除できるのでしょうか?御教授お願いします。

  • TROJ_SMALL.GUが駆除できません。

    TROJ_SMALL.GUというウイルスに感染してしまいました。 ファイル「C:\WINDOWS\system32\debugg.dll 」です。 ウイルスバスター2005では、「駆除・隔離できません」となりました。 駆除できなくて、困っています。 何か駆除方法がありましたら、教えて下さい。 よろしくお願いします。

  • 「駆除」ではなく、「削除」できますか?

    以下の感染ファイルは「駆除」ではなく、「削除」できるのでしょうか? ●C:\web.exe Backdoor.Win32.Dumador.fg ●C:WINDOWS\dvpd.dll Backdoor.Win32.Dumador.eo ●C:WINDOWS\msxmidi.exe Backdoor.Win32.Dumador.fg ●C:WINDOWS\system32\winldra.exe Backdoor.Win32.Dumador.fg どなたかお解かりの方、教えてください。

  • Backdoor.Trojanについて

    Backdoor.Trojanというウィルスに感染している みたいです。ノートンアンチウィルスを使って みても適用した処理でファイルへのアクセスが 拒否されましたと出ます。オブジェクト名は C:¥WINDOWS¥System32¥ctlmd.dll と出ています。駆除方法を教えて下さい。 初心者です。よろしくお願いします。

  • backdoor.trojanについて

    Norton Internet Securityでシステムの完全スキャンを実行したところ「backdoor.trojan」が検出されました。 感染場所の確認方法がよくわからないのですが セキュリティ履歴→リスクのプロパティ→詳細 にある、影響する領域と詳細でいいのでしょうか? そこを見ると、影響する領域が1ファイル 詳細が\gravity\ragnarokonline2\system\ragii.exeとなっていました。 オンラインゲームのフォルダです。 無事削除され、今のところPCに異常は見られませんが、感染場所が他の方たちとは違うようなので気になっています。 恐ろしいウィルスらしいので、誤検出なら嬉しいのですが…。 回答、宜しくお願いします。

  • backdoor.trojanに感染しました

    windows2000を使用しています。 Symantec AntiVirusを利用しているのですが、感染してしまいました。 【感染ウイルス】backdoor.trojan 【感染場所】C:\winnt\system32\sysdrv.dll 駆除しようとすると、「失敗」となってしまい、検疫もできず、放置の状態です。 また、直接感染元のファイルに「delete」キーを押しても、『sysdrvを削除できません。アクセスできません。送り側のファイルの使用中の可能性があります。』と表示されてしまいます。 セーフモードから起動し、スキャンから駆除を試みても失敗します。 同じく通常起動と同様、直接ファイルを削除しようとしても上手くできません。

  • backdoor.usirfに感染?

    皆様よろしくお願いいたします。 契約プロバイダーからメールがきまして、私のCOMがウィルスに感染していて人様のCOMに良からぬことをしていると・・・。 トレンドマイクロのHPへ行きオンラインスキャンをかけても検出されなかったので、シマンテックに行き検索するとBACKDOOR.USIRFに感染しているとのことでした。 トレンドマイクロの限定版を落とし、最新のUPロードをかけても検出されず、駆除できず。 感染しているのはsystem32/dllcache/runbatch.exeらしいのですが、探しても見当たりませんし・・・ 私はどのようにしてこの難局を乗り越えればいいのでしょうか?先輩方ご教授ください。

  • トロイの木馬が駆除できなくて困ってます。

    自宅のノートPCは、WindoWs XPを使用しています。ノートンでウイルススキャンしたら、Trojan Horse(トロイの木馬)に感染したので、修復しようとしたら「修復できません」の表示がでました。2個感染していて、2個ともシステムファイルで、そのうちの1個は、駆除できたのですが、もう1個は駆除または削除ができなくて困ってます。システムファイル名は、Windows \system32 \mdmdll.exeです。システムのことはまだ良く解らず困っています。駆除方法教えてください。それとシステムファイルを駆除した後の復元方法のアドバイスもお願いします。

  • Backdoor.Win32.Prorat.19が駆除できません

    OSはWindows XP Home Editionです。 タイトルのウィルスを駆除することができません。 ウィルスに関係しているプログラムは C:\WINDOWSに      services.exe C:\WINDOWS\systemに  sservice.exe C:\WINDOWS\system32に fservice.exe C:\WINDOWS\system32に  winkey.dll が確認出来ます。他に、ウィルス対策ソフトでは C:\WINDOWS\system32にreginv.dll というのも引っかかります。(system32内では発見できませんでした) タスクマネージャにて動作している事が確認出来るのは、 services.exeというプログラム(ユーザー名はOwner)だけです。(ユーザー名がSYSTEMのservices.exeとは別) また、なぜか「重要なプロセスです」と表示され終了する事が出来ません。 よって、services.exeは動作中である為消去できませんでした。 sservice.exeは消去出来ますが、数秒後すぐに自動作成されます。 fservice.exeも同様に、数秒後すぐに自動作成されます。 winkey.dllも動作中と表示され消去出来ませんでした。 システムの復元も復元ポイントが消されてしまったので出来ません。(これはこのトロイのせいなのか分かりませんが、他にもウィルス感染していたので) セーフモードで起動も試してみましたが、通常起動と同様に、はじめからservices.exeが起動されており、消去は出来ませんでした。 駆除できる方法はあるのでしょうか?

専門家に質問してみよう