- 締切済み
rundll32.exeに関連するウィルス対策で・・・
先ほど、ノートンのアンチウイルスでウィルス検索したところ「Infostealer.Lineage」という名前のウィルスが検出されたので(TEMPフォルダの.tmp拡張子ファイル複数)、ウィルスについて調べてレジストリを削除してみたのですが…あとから考えてみるとほんとにシステム自体感染してたのかな?と疑問に持ち始めました…。 対策ページには、 レジストリ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にあるrundll32.exeを指定している値を消してみたのですが、 もしかしてWindows初期からあるレジストリだったりしたのでしょうか。 削除前ではプロセスのところにrundll32.exeがあったんですが、レジストリ削除後に再起動したあとから見当たりません。 これはウィルスだったのか、それとも勘違いで余計なことをしてしまったのか、どちらだかよくわかりません。。 いちおうシステムの復元もしてみましたが、変わらずでした。 どなたか詳しい方いらっしゃいましたらアドバイスお願い致します。 ちなみに、rundll32.exe自体は検索するとsystemフォルダ(system,system32)に1個ずつあったのですがこれは正常なんでしょうか? 1つはメモ帳のアイコンで、ひとつは普通のアイコンです。 system32にあるやつはどうやらマイクロソフトなんちゃらと詳細が見えるので本物だと思うんですが…。 systemのは詳細もなにもないので怪しいです。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- sapoten
- ベストアンサー率45% (137/298)
こういう質問をするときは、最低限、OSぐらい書きましょう。 OS書かれていない以上、XPであることを前提にします。 >もしかしてWindows初期からあるレジストリだったりしたのでしょうか。 いいえ。 >削除前ではプロセスのところにrundll32.exeがあったんですが、レジストリ削除後に再起動したあとから見当たりません。 それでいいんです。 >これはウィルスだったのか、それとも勘違いで余計なことをしてしまったのか、どちらだかよくわかりません。 前者です。 >いちおうシステムの復元もしてみましたが、変わらずでした。 感染し、且つ、改善する前の状態に戻したのなら、何の為にやっているのか、理解不能です。 >ちなみに、rundll32.exe自体は検索するとsystemフォルダ(system,system32)に1個ずつあったのですがこれは正常なんでしょうか? system32にあるものだけ信用すべきです。 但し、他のウィルスに感染していないことが前提です。
お礼
済みません、仰るとおりXPです。 rundll32.exeはスキャンしてもウィルス反応が出なかったので今回質問してみました。 もしウィルスではなくて処理上で必要なレジストリだったらどうしようかと思ったんです。 分かりました、レジストリは削除されたまま兼該当MMOは未プレイなので問題ないと思いますがrundll32.exeも消しておきます。 アドバイス有難う御座いました。