レジストリの変更方法とウィルス感染について

このQ&Aのポイント
  • レジストリの変更方法が分からず、検索しても情報が多すぎて迷っている。
  • ウィルス感染の可能性を疑っているが、英語で表示されるため確信が持てない。
  • ウィルスチェックでディスクトップに多くのアイコンができ、システムリソースを消費するため消したいが、影響があるか不安。
回答を見る
  • ベストアンサー

レジストリに変更の仕方がわからないので、検索したところ、 たくさん出てきました。

レジストリに変更の仕方がわからないので、検索したところ、 たくさん出てきました。 NIMDA に感染してるかも、わかりません。 他のウィルスも、英語で、出てくるので、はっきりとは、わかりませんが、not の文字があるので、感染してないのではと思っています。 黒い画面で、scanningのあとが、英語の文字が次々と変わっています。 ハードディスクに、たくさんの写真が入っているので、 時間がかかるかなぁと思うます。 ウィルスに感染しているか、調べているのでしょうか。 再起動して、共有設定が手動で、変えたままだと、大丈夫なのですよね。 セキュリティに、名前が英語で、入っており、アクセス許可は、全て拒否にしましたが、これが、原因でしょうか。削除してもかまわないのでしょうか。 ウィルスチェックなどをすると、ディスクトップに、たくさんアイコンができます。目ざわりですし、システムリソースを使いフリーズしやすくなるというので、 できるだけ、消したいのですが、削除できませんや、プログラムに影響するなどは、削除しては、いけないのでしょうか

質問者が選んだベストアンサー

  • ベストアンサー
  • furuchan
  • ベストアンサー率50% (4/8)
回答No.5

Windows 2000 では、コンピュータ上のすべてのドライブ (C や D など) は、"ドライブ文字 $" (C$ や D$ など) の名前で自動的に共有されますが、マイ コンピュータや エクスプローラで表示する場合、これらのドライブには共有を示す手の形のアイコンが付きません。ユーザーがコンピュータにリモート接続する場合も、共有ドライブとして表示されないそうです。ただ、Administrators、Backup Operators、Server Operators のいずれかのグループのメンバであるユーザーのコンピュータ名、ユーザー名、パスワードがわかれば、どのユーザーもネットワークやインターネットを通じてそのコンピュータにアクセスできます。 上記内容がwindows2000 のヘルプ「共用フォルダの保護」にのっており、回避方法もあわせてのっておりました。どちらにしてもパスワードでの保護を行なったほうがよいと思います。

nakanakanaka
質問者

お礼

共用フォルダの保護で、検索してみました。 共有との関連性が、よくわかりませんでした。

nakanakanaka
質問者

補足

http://www.microsoft.com/japan/support/kb/articles/JP307/3/11.asp に共有の仕方と出ていました。 このチェックをはずせば、共有されないようになるのでしょうか。

その他の回答 (4)

  • furuchan
  • ベストアンサー率50% (4/8)
回答No.4

Microsoftのページに参考になることがのっていましたのでご案内します。是非試してみてください。

参考URL:
http://www.microsoft.com/JAPAN/enable/Kblight/T005/8/18.htm
nakanakanaka
質問者

お礼

参考URL、読まさせていただきました。 難しくて、さっぱり、理解できません。

  • furuchan
  • ベストアンサー率50% (4/8)
回答No.3

LANのなかの一台でなければ、Administratorでログインして設定変更すれば変更できるかもしれません。 利用環境を詳しく教えてください。

nakanakanaka
質問者

お礼

利用環境を詳しくと言われても、なにをお伝えすれば、よいのか、わかりません。1台のモデムに、ハブで、3台のパソコンをつないでいます。

  • furuchan
  • ベストアンサー率50% (4/8)
回答No.2

こちらの回答が役にたつかはわかりませんが、共有の設定を使用しないようにする設定があります。 セキュリティなどの観点から、この管理共有を使用禁止するには・・・。 スタート>ファイル名を指定して実行>から「regedit」 を起動します。 HKEY_LOCAL_MACHINE \System \CurrentControlSet \Services \LanmanServer \Parameters を開きます。 [編集]-[新規]-[DWORD 値] をクリックし、AutoShareServer を作成します。 (AutoShareServer は Server 以上で有効です。NT Workstation や Windows 2000/XP Professional では AutoShareWks を作成します。) AutoShareServer または AutoShareWks のデータを 0 に設定します。 Windows NT/2000/XP は全ドライブのルートに管理共有が設定され、管理者名とパスワードがあれば全ディスクをリモートから操作することが可能だそうです。(ただし、XP Home Edition は標準で管理共有が設定されていません。) 共有のままでは、覗かれてしまいます。この方法で駄目であればちょっと私ではわかりません。 この回答は以前HP調べた内容です。残念ながらページURLは覚えてません

nakanakanaka
質問者

お礼

HKEY_LOCAL_MACHINE は、出てきましたが、 \System \CurrentControlSet \Services \LanmanServer \Parameters の文字は、見当たりません。検索でも出てきません。 [編集]-[新規]-[DWORD 値] をクリックし、Windows 2000ですので、 AutoShareWks を作成して、 データを 0 に設定しました。 一旦、シャットダウンして、起動してみましたが、 直ってません。 AutoShareWks の文字も消えてました。 管理共有 使用禁止のキーワードで、検索してみましたら、以下のサイトができました。皆同じ内容で、あなたが、書いてくださったもののようです。 いつも、口語体話し言葉でしか、浮かばないので、 検索のキーワードを教えてくれださるとありがたいです。 口語体で質問ができる検索サイトも捜しているのですが、 見つかりません。 共有のままでは、覗かれてしまうんですね。最近、雑誌等で、読んで、 毎回手動で、直すようにし始めたので、 それまで、野放し状態だとしたら、不安になりました。 homepage2.nifty.com/winfaq/wxp/wxpfaq.html homepage2.nifty.com/winfaq/wxp/network.html http://homepage2.nifty.com/winfaq/w2k/network.html#910 pc.2ch.net/test/read.cgi/sec/1007075829/l50 www.actworks.ne.jp/support/w2k/w2knet.html www4.airnet.ne.jp/munakata/file_share.html

  • furuchan
  • ベストアンサー率50% (4/8)
回答No.1

なぜレジストリを変更する必要があったのかが不明ですが、NIMDAに感染しているか下記URLにアクセスし「ニムダ」ウイルス駆除ツールダウンロード (3180fixnimda.exe 自己解凍形式 108KB ver.4.00 )を行なってみるとよいと思います。 scanningと黒い画面が表示されているとなると、検出しているとは思います。 ご使用のウィルス検出ソフトは何をお使いでしょうか? 現在、どのような現象があってどう困っているか、どう解決したいかを教えてください。 また、最近不信なメールを受信した覚えはあるかを教えてください。共有設定が手動で、変えたままだと大丈夫というのも何を共有するのか不明です。

参考URL:
http://www.trendmicro.co.jp/nimda/tool.asp
nakanakanaka
質問者

お礼

Windows2000です。3.5インチFD以外、ローカルディスクC、ローカルディスクD、CDーROMのプロパティから、共有、 このフォルダを共有しないを、ずっと持続したいのですが、 再起動する度に、このフォルダを共有するに、戻ってしまいます。 このフォルダを共有すると、他のパソコンから、 このパソコンの中身が、見れるんですよね。

関連するQ&A

  • レジストリー

    WINNYでウイルスに感染したみたいなのでOSを再インストールしてSPYPOTでレジストリーを削除したんですが、いまだにPCが外部に通信しようとして困ってます。 SPYPOTでは表示されなかったので、さっぱりわかりません。 どこのレジストリーが外部に通信しようとしてるかわかる方法ってあるでしょうか? または初期状態のレジストリー表みたいのがありましたらおしえていただきたいんですが・・・ どのレジストリーを削除していいのかわからないのでよろしくお願いしますm(__)mペコリ

  • 削除できないレジストリの削除方法

    w32.toxbotに感染してしまったのですが、ノートンでは消せないため手動で削除をしようとしています。 セーフモードで起動し、シマンテックのHPにある情報を頼りに、4つのうち3つの問題のあるレジストリを、修正・削除しましたが LEGASY_*****のレジストリは「エラーがでました」という表示が出てセーフモードでも削除することができません。感染プログラムはmapi32.exeなので、「LEGASY_MAPI」というレジストリを消したいのです。 強制削除する方法、削除できるソフトなどはありませんでしょうか。 最終手段のOS入れなおしの前に、強引でもいいのでレジストリ削除を試してみたいと思うのですが。 (現在の症状) なぜかネットにつなげても、通信ができずHPが見られないので困っています。 ウイルスの仕業と思われる、「このPCは感染しているからどこどこのHP(海外)でソフトをダウンロードして修復しましょう」という英語のメッセージも頻繁に現れます。 シマンテック w32.toxbot(http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-w32.toxbot.html)

  • レジストリーの削除について

     ウイルスのリアルタイム検索で「トロイの木馬型スパイウエアが検出されました。ウイルスバスターでは削除できないので、手動で次のレジストリーを削除してください。」との表示がありました。  そこで、ファイル名を指定して実行からレジストリを検索したのですが、表示のようなレジストリは発見できませんでした。  このような場合、どのように対処すうればよいのですか。

  • レジストリのバックアップと復元方法

    winMeでレジストリのバックアップとその復元方法をおしえてください。以前ウィルスに感染して手動で書き換えて失敗したことがあったので…

  • ウイルスに感染しレジストリエディタが・・・

    もしお分かりになる方がいれば教えてください。 使用OSはWin XP です antinny.Cというウイルスに感染しました。 このウイルスについて調べてみたのですがWinnyというソフトを介して感染するらしいのですが、私は友達から送ってもらったファイルについていたので感染したみたいなのです。 ウイルスサイトの通りにレジストリのキーを削除ということでレジストリエディタを起動しようとしたのですがメモ帳が起動してしまいます。 これはどうもこのウイルスの仕業のようなのですが修復する方法をサイト上から見つけたのですがWinxpのCDで修復できるとあったのですが私のPCはメーカ製ですべてのリカバリする際のデータはハードディスクに格納されておりCDはありません。 それからシステムの復元についてなのですがこれはウイルスを削除するまえにいちどこれを停止させて復元ポイントも消してしまいこれを使用する事はできません。 このような症状なのですがレジストリエディタを正常に起動することはできないでしょうか? 長くなりましたが いい方法をご存知の方はアドバイスよろしくお願いします。

  • レジストリーがnotepadに変更されました

    以前キンタマ ウイルス(トロイの木馬)に感染し 解る範囲でレジストリ関係を削除したのですが、 2点だけ解決出来ません。 (250GB再インストールできれば、したくないので) お知恵をお貸し下さい。 1.レジストリエディタを開こうとするとメモ帳が開く 2.システムの復元機能を無効にする 現在は感染は有りません 簡単な環境 WindowsXP Professional Service Pack 2 (5.1 ビルド 2600) DirectX バージョン:9.0c メモリ:1024MB RAM Windows系の更新は最新です 自作機 宜しくお願い申し上げます。

  • VBS.Redlof.A に感染。レジストリの仕方

    初めて利用いたします。 環境はwindowsXP。 Norton AntiVirus 2004を使っています。 質問に至るまでの経過は ○サイトを閲覧時「ウイルスの警告」が出る。 ○システムの完全スキャンで「VBS.Redlof.A 」が検出される。 ○5日の感染時点でウイルス定義は6/29が最新で、DR済みだったが、もう一度手動でDRしてみた。 ○インストールが実行された。 ○再起動後、シマンテックの情報に従い、検疫されたファイルを削除。 ○レジストリをやるには不安を感じたので放置。 ○自分のメアドに向かってメールを出してみて、サーバーに弾かれたりしなかったので、安心する。 ○もう大丈夫だろうと思い、感染元のサイトの警告が出たメニューをクリック。 ○またもやRedlofに感染。 ○スキャン・検疫・削除しました。 で、やはりレジストリをしないとダメなのかなと思い、作業に移りました。 ○レジストリエディタを開いて、キーを選択。 HKEY_LOCAL_MACHINEを選び、左クリック→展開SOFTWRE→展開と繰り返して、最後のRunまで辿り着きました。 ○次の手順が『画面右側で次の値を削除します。Kernl32』 ここで詰まりました。Kernl32の数値が見当たらなかったのです。 以上が現在の状況です。数値が無いという事はレジストリはしなくとも良いと云う事でしょうか? 因みに削除したファイルは二度とも「Documents and settings」でしたが、末尾の数値が違いました。 状況を伝えやすくと思い書き込みましたが、長々となってしまい、申し訳有りません。 お手数ですが、皆様の回答をお願いいたします。

  • 間違ってレジストリを削除してしまいました。

    よろしくお願いします。 ウィルスに感染して、削除しなければならいファイルと間違ったものを削除してしまいました。+レジストリエディタの最新情報に更新ボタンを押してしまいました(大汗)しかし、まだ、コンピューターの電源を切ってはおりません。どうにか、レジストリを復活させる方法はないものでしょうか? ちなみに、システム復元オプションを無効にしての作業でした。かかったウィルスは、W32.Blaster です。

  • レジストリのバックアップを戻すとき

    WINDOWSXPを使用しています。もしレジストリをバックアップしてマイドキュメントに保存していたとします。ウイルスなどに感染してレジストリを削除した為に起動できなかったとします。 こんな時にはレジストリをバックアップしていれば戻せると聞きましたが、起動できないときにどうやって戻すことができるのでしょうか? 私の聞き間違いかもしれませんが・・・。 起動できなくなった状態からレジストリを戻して起動できるようにする方法があれば教えてください。 漠然とした質問ですみません。よろしくお願いします。

  • レジストリエディタとは?

    パソコン初心者です。みなさん教えてください。 ウイルスに感染してしまいました。 感染した場合の対処方法に、 「ウインドウズのレジストリエディタを(regedit,exe)などを使用してレジストリ値とレジストリキーを削除する」 とあります。 初めて聞いた言葉で意味がわかりません。 もっと詳しく説明できる方がいたら教えてください。 よろしくお願いします。 ウインドウズMEを使っています。

専門家に質問してみよう