• ベストアンサー

WORM-BADTRANS.B

僕が使っているフリーメールのフォルダに友達から添付ファイル付のメールが送られてきたんですが 僕はそれをウィルスとは知らずに メールを開いて添付ファイルをダウンロードしてしまったんです それからよくビジー状態になったのでトレンドマイクロのHPでウィルス検索してみましたら c\RESTORE\に3つ c\WINDOWS\tempに1つ WORM-BADTRAN.Bというウィルスが発見されました HPの駆除ツールをダウンロードしてRESTOREのウィルスは3つとも削除されたのですがtempのほうが削除できませんでした トレンドマイクロのHPにファイルの拡張子のことが書いてあったですが 拡張子のことがいまいちわからないんです(勉強不足です)このフリーメールからどんな添付ファイルが入ったのかもわからないんです  その添付ファイルを削除すればいいのでしょうか? どのようにファイルを探せばいいのでしょうか? まだパソコンをやり始めて間もない初心者なんです OSはMeを使っています  ご回答よろしくお願いします

noname#208023
noname#208023

質問者が選んだベストアンサー

  • ベストアンサー
  • aquiz
  • ベストアンサー率46% (759/1635)
回答No.1

c\WINDOWS\tempのファイルをすべて削除しても通常は問題ないので削除しましょう。IE5.5SP2になっているとして.. その後、WindowsUpdateで重要な更新のチェックが入っていたら更新します。その後、参考URLのセキュリティパッチを適用します。当然ながら、ワクチンソフトは最新版に更新してから再度検索をかけます。そこでウィルスが検出されなかったら一安心。あらたなウィルス対策スタート点です。OKWebやtrendmicroで知識を養いましょう。

参考URL:
http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058
noname#208023
質問者

お礼

一番最初にご回答ありがとうございました ようやくウィルスが削除されました temp内の怪しいファイルを削除し ウィルスも発見されず 今は正常に起動しています 即答だったので非常に助かりました tempで検索したとき たくさんのファイルやフォルダが検索されたので どれを消せばいいのかわかりませんでした 今 aquizさんの回答を見てみると 言ってる通りなんですね(^^ゞ 僕が勉強不足でしたm(,_,)m 本当にありがとうございました ウィルスソフトを買ってみます 他の人にもし迷惑をかけないために(^^) 

noname#208023
質問者

補足

aquizさんが言ったとおり ウィルス検索でc\windows\Temp...となっていたのでtempで検索かけてc\windows\Tempは TempFolder.aaaというフォルダしかなかったので その中身を全て(4つありました)削除しましたが トレンドマイクロでウィルス検索してみると まだありました ということは ここのフォルダーではないということなのでしょうか?検索の仕方がまちがっているのでしょうか? お手数をおかけしますが もう一度回答をお願いいたします

その他の回答 (5)

  • JOYBOX
  • ベストアンサー率52% (75/143)
回答No.6

No.3 で間違いがありました、ごめんなさい Haizyさんのおっしゃるとおりです。 ゴミ箱はRecycledです。 似ているから間違ってしまいました。

noname#208023
質問者

お礼

いいえ こちらこそ色々教えていただきありがとうございます(^^ゞ c\windows\tempで 該当しそうなファイルは更新記録と照らし合わせて2つありました!それを削除したら スキャンしてもウィルスが検索されませんでした 本当にありがとうございました もうウィルスは こりごりですので(^^;;; ウィルスソフトを買いにいこうと思ってますm(,_,)m

  • Haizy
  • ベストアンサー率40% (404/988)
回答No.5

ゴメンナサイ。 書き忘れです >RESTOREのウィルスは3つとも削除されたのですが >tempのほうが削除できませんでした  という事ですので、tempのファイルを [shift]+[Delete]で、削除してください。 その後、もう一回、オンラインスキャンを行ってみてください。(駆除ツールを行ったという事ですので・・・) 今回のプレビュー型も、そうなのですが、Webページを開いただけで感染するタイプのをウィルスも出回り始めました。 ウィルス検知・対策ソフトの購入をお勧めします。 でわ

noname#208023
質問者

お礼

tempのほうが削除できませんでした というのは tempというファイルのどれを削除すればいいのでしょうか ということだったんです すみません僕の書き方が悪かったです(^^;;; Haizyさんがそのことをわかっていたのなら適切にアドバイスをくれたんだと思います 僕の書き方が悪いばっかりに・・・(涙 本当にありがとうございました もうウィルスは見たくないので(ーー;)ソフトを買いに行きますm(,_,)m

  • Haizy
  • ベストアンサー率40% (404/988)
回答No.4

こんにちは。 きゃぁ~~~!!ごみ箱は、「Recycled」ですぅ~~(^^; http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=2186 _restore フォルダは、システムのバックアップ用領域です。 似てるので間違いやすいのですが(^^; そこのウィルスの対象方法を参考URLに書いておきます でわ

参考URL:
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=2186
  • JOYBOX
  • ベストアンサー率52% (75/143)
回答No.3

RESTOREはゴミ箱です。 スタートボタン・設定・フォルダオプションとクリックして、表示タブをクリック、すべてのファイルを表示するというラジオボタンをクリックして下さい。 次にスタートボタンを右クリックしてエクスプローラーを開いてみて下さい。 RESTOREというフォルダが表示されています。 もちろん、この中のファイルは手動で削除しても問題ありません。 同じくエクスプローラの中にWINDOWS\tempがありますが、これは一時ファイルです、通常は自動で削除されますが削除されずに残ってしまう場合があります。 一時ファイルですから削除しても問題ありません、WINDOWS\tempの中から該当のファイルを見つけて手動で削除しましょう! >トレンドマイクロのHPでウィルス検索してみましたら ウイルスソフトをインストールしていないのでしょうか? ウイルスに感染すると、ウイルスメールをばらまいてしまいますが、受け取った方は大変に迷惑です。 最低限の対策もしていないのはいかん事です。 車だって、整備不良の車で事故おこしたら、それだけ罪が重くなるんですから、ウイルス対策はちゃんとして下さいね!

noname#208023
質問者

補足

とても親切に教えて頂きありがとうございます restoreがゴミ箱で windows\tempが一時ファイルだとは知りませんでした JOYBOX言う通りウィルスソフトをインストールしていませんでした 受け取った人にこれだけ迷惑がかかるって自分でも実感できました 今度はウィルスソフトを買います さっそく家に帰ったらやってみようと思います

  • kikyo777
  • ベストアンサー率26% (53/199)
回答No.2

Meだということなので、参考URLのところにかいてある事を実行して下さい。 WindowsMe/XP の「_restore」フォルダから何度もウイルスを発見してしまう MeやXPはこういう事が起こります。 ウイルスソフトは正しく使ってますか? あとメーラーは何をお使いですか? もしOutlookをお使いなら、加害者になってるかもしれませんよ。 きちんとウイルス対策して下さいね。常識です。

参考URL:
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=2186
noname#208023
質問者

お礼

やっとウィルスが削除されました フリーメールをつかっていたのでOutlookには感染しなく フリーメールのフォルダ内だけでした 幸いにもフリメのアドレス帳が新しくなったために誰も登録されておらず 受信フォルダにもウィルス送信者しかメールが来てなかったので 他の人には感染していなかったみたいです(^^ゞ ご回答ありがとうございました ウィルスソフトはやっぱり買ってみようと思いますm(,_,)m

noname#208023
質問者

補足

システムの復元をしないようにしてRESTOREのフォルダからウィルスが検索されなかったのですが c\windows\tempという所にまだウィルスが発見されています トレンドマイクロの駆除ツールでも削除されませんでした Outlookをつかってますが無料フリーメールを使ったので加害者になってはいないと思うのですが・・・ この場合は tempというフォルダの中身をaquizさんの補足に書いてあるように消したのですが ウィルス検索してみるとまだ存在していました どのように削除すればよろしいのでしょうか?

関連するQ&A

  • WORM-BADTRANS.B

    WORMに2週間くらい前に感染しまいsた。 その後慌ててウイルスバスター2002をインストール、その後アップデートしています。 先日感染したときにバスターで検知されたファイルを削除しました。 その後念のため全部ウイルスバスターをかけたのですが大丈夫でした。 さっき、突然ウイルスバスターが動き出し再びWORMが検知されました。(なぜ突然起動したのでしょう?) 感染ファイル名「C¥_RESTORE¥TEMP¥AO003329.CPY」 その他AOの後の数字が違うファイル計5個が検出されました。 すべて処理失敗です。 _RESTOREというファイルを調べたところ[DISKCFG.DAT][SRDISKIS.DAT][VxDMon.cfg]「VxMon.dat]という4つのフォルダが入ってます。 しかし_RESTOREのプロパティを見るとフォルダ5つと表示されています。 このまま_RESTOREを削除すればいいのでしょうか・・ また、今回ウイルスメールを受け取った覚えがないのですが、なぜ突然バスターが起動したのでしょうか。 しかも検出されたファイル名が前回と同じような気がします・・・(きちんと削除できていなかったのでしょうか?ウイルスバスターをかけたら大丈夫だったんですが・・・) 今私は感染しているのでしょうか? 回線つないだらまた他の人にウイルスメールをおくってしまうのでしょうか? わからないことだらけですみません。何かわかることありましたらどんなささいなことでもかまいませんので教えて下さい。 よろしくお願いします。

  • WORM BADTRANS.Bの修復ツールの使い方

    こんにちは。トレンドマイクロ社のオンラインスキャンを利用してウィルスチェックをしたところウィルスに感染されたファイルが4つ発見されました。4つとも「WORM BADTRANS.B」でした。ファイルは削除するようにとの指示があったので削除はしました。しかしオンラインスキャンではウィルスの駆除は行わないとのことなので、PCが感染していないかどうかの確認をしたいと思い、トレンドマイクロ社の「駆除ツール」をダウンロードして実行したいと思います。初心者のため、使い方がちんぷんかんぷんで苦戦しています。トレンドマイクロのサイトによると、この駆除ツールは「必ずWindowsのMS-DOSプロンプト上から実行してください。」だそうです。そして使用方法は「任意のフォルダーにコピーし、”FIX_BADT.EXE”をダブルクリックしてください。ファイルが自動的に解凍された上で実行されます。」と書いてあるのですが、MS-DOSプロンプトの画面を出すことはできるのですが、この画面上でいったいどうやって「任意のフォルダにコピーし、”FIX_BADT.EXE”をダブルクリック」するのかさっぱりわかりません。いろいろとネットで検索をかけたりして情報を集めてみたり、OK Webの他の人の質問や回答を見て見ましたがどうもよくわかりません。どなたか教えていただけませんでしょうか?ちなみにOE5.5 とIE5.5 でWindows98SEです。去年の12月ぐらいにSP2に更新。先週さらに更新してアップデートしてあります。ウィルスらしき添付ファイル付きのメールは速攻削除していたのですが、じつはつい最近までプレビュー画面を表示したままの設定だったものですからかなり心配なのです。なお、参考のため駆除ツールについてのURLはこちらです。 http://a500.g.akamai.net/7/1776/484/00001/inet.trendmicro.co.jp/solutionfile/3378readme.txt

  • WORM_BADTRANS.B に感染してるみたいなんですが。。。

    いつも皆様には、御世話になっております。今回も宜しくお願いします。 今日、以下の内容のメールが届きました。 <警告> NTT-MEウイルスチェックプラスが、送信されたe-mailに下記ウイルスを発見しました。 日時:11/30/2001 14:19:54 受信者: ファイル名:DOCS.DOC.pif ウイルス名:WORM_BADTRANS.B [[[ 発見したウイルスはdeletedされました。 ]]] cleaned・・・・ウイルスを駆除しました。 deleted・・・・ファイルを削除しました。 これはイカンと思い、すぐにトレンドマイクロに行って自動削除ツールを、 ダウンロードし、実行しました。 で、気になる事は、自覚症状がない(メールの送信履歴にのこらない)わけで、 実際に感染していたのか(おそらく感染してたのでしょうが)、確実に駆除できたのか、確認する方法はないでしょうか? 一応、その駆除プログラムの結果が、FIX_BADT.LOGに記録されるらしいので、 コピペしときます。 何の事かさっぱりなんで、意味が分かる方どうぞよろしくお願いします。 *文字が800字以上なんで無理でした、、補足するのでどなたかお願いします。

  • WORM HYBRIS.Bに感染しました

    CD-RからWORM HYBRIS.Bに感染してしまい、ウイルスバスターでは駆除も隔離も出来なく困っています。ちなみに感染しているファイルはC:\ RESTORE\ARCHIVE\FS509.CABやC:\ RESTORE\TEMP\A0059036.CPY、その他にもA~の数字の違う5個のファイルにも感染しています。これらのファイルを削除しようとすると、「アクセスできません。送り側の~が使用中の可能性があります」とのコメントが出て、削除も出来ません。(ちなみに削除しても良いファイルなのかもわかりませんが・・・) OSはWin MEで感染する前の状態に復元をかけたのですが、ウイルスは消えませんでした。どうしたら良いのでしょうか?アドバイスお願いします。(パソコン初心者です)

  • WORM_BADTRANS.Bにかかりました!初心者です。助けてください!

    Windows98でOutlookExpressです。WORM_BADTRANS.Bに感染したみたいです!でもよくわかんないんです。気付いたのは、「あなたのメールはウイルスにかかっているので受信できません」といった内容のメールが何通か来てたからです。で、HPとかで調べてみると、そのウイルスは’Hi’という題のメールにより感染すると分かったんですが、そんなメールは来てません!それに特に今のところは症状も出ていないみたいです。そして、ウイルスチェックをしましたが(といっても元々内蔵の昔からあるやつ。)、感染してないとでました。どうして感染したんですか?どうしたらいいんですか?今までウイルスとかにかかったことはないし、全く知識はないし、無用心にもウイルス対策というものをしていませんでした。だからどうしたらいいのかさっぱり分かりません。HPでいろいろ検索しては見たんですが、よく分からない語や専門的な語がつかわれていて、よく分かりませんでした。だから一応http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3368 というところでダウンロードしたものを使ってみました。でもこれでいいのかわかりません。なんだか分かりにくい文章になってしまってすみませんが、何でかかったのか?どういう不都合(症状)がでるのか?ダウンロードしたもので十分なのか?これから何をすればいいのか?など教えてください!!お願いします!

  • WORM_BUGBEARに感染してしまいました。

    WORM_BUGBEARに感染してしまいました。メールは全て削除しました。 トレンドマイクロ社のサイトで削除するツールを実行しましたが、削除できませんでした。 C\_RESTORE\ARCHIVEの中のFS****(数字).COPYが感染しているのですが削除できない様です。 何か対策方法ご存知でしたら教えてください。 リカバリーしたほうが良いでしょうか?

  • WORM_HYBRIS.Bに感染したようですが削除方法がわかりません

    ウイルスバスター2005を購入したところ、 WORM_HYBRIS.Bというウイルスに感染してたようです。 「隔離できないのでファイルごと削除してください」 「手動で削除してください」とトレンドマイクロのページにありましたが やり方がわかりません。 「含まれる語句」で出ていたファイル名を入力し 検索してみましたが出ませんでした。 OSはWindows,Meです。 よろしくお願いいたします。

  • WORM_AGOBOT.IMに困ってます。。。

    ウィルスに感染したのですが トレンドマイクロのオンラインスキャンをしたところ WORM_AGOBOT.IM とゆうウィルスに感染していました このウィルスが感染したファイルを削除するにも そのファイル、フォルダが見つかりません あと対策方法が英字のみしかのってないので 教えてほしいです どうかお願いします・・・

  • WORM NETSKY_DやJって。。。

    数日前から突然1日に最低1通 ウイルスメールが届くようになりました。 ウイルスはWORM NETSKY_Dか WORM NETSKY_Jです。 送信元は香港や台湾になっています。 (全て異なる送信元から届いています。) トレンドマイクロのHPで このウイルスに関する情報を見ました。 (NETSKYって色んな種類があるんですね。) ウイルスバスターが入ってるので 念のため日々ウイルススキャンしてます。 自分のPCに問題はありませんが、 ウイルスメール届いては削除の繰り返しです。 以前yahoo中国や中国系のサイトで フリーメールの登録をした事があるので そこのどっかから来ていると 想像できるんですが。。。 最近このウイルスって流行っていますか?

  • 手動で駆除ってどぉするんですか?

    ウィルスバスターでウィルスが検索されました。 WORM_KLEZ.Eってやつでした。 で、C\WINDOWS\TEMP...のファイルに入り込んでたワームは隔離状態になり、安全だと言われました。 もう一方のC\_RESTORE\ARCHIVE\FS...に入り込んでたワームは駆除できません。手動で駆除って言われるんですが、どぉしたらいいんですか? またC\WINDOWS\TEMP...のファイルってのはシステム上大事なものなんですか?隔離したのを削除する事も可能らしいんですが、削除しても大丈夫でしょうか?