• ベストアンサー

トロイの木馬の駆除方法

doki2の回答

  • ベストアンサー
  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

「Trojan.Anserin」について 初めて感染した場合は下記の名前になります。 ibm00001.exe ibm00001.dll ibm00002.dll すでに上記のファイルが存在する場合は下記のようにファイル名が変わるそうです。   ibm00001.exe > ibm00003.exe ibm00001.dll > ibm00003.dll ibm00002.dll > ibm00004.dll 1.「System.ini」の修正  「C:\WINDOWS\system.ini」をメモ帳で開き下記の行があれば修正します。 ★「修正前」 [boot ] shell=explorer.exe ibm00003.exe ☆「修正後」 [boot ] shell=explorer.exe 2.レジストリの修正 下記の行をコピペしてバッチファイルを作りFixIBM.bat」という名前で保存して実行してください。 ~~~~~~~~~「FixIBM.bat」 この下から~~~~~~~~~ set regName=c:\fixIBM.reg if exist %regName% del %regName% echo REGEDIT4 > %regName% echo. >> %regName% echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >> %regName% echo "Shell"="Explorer.exe" >> %regName% echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] >> %regName% echo "Shell"=- >> %regName% regedit /s %regName% ~~~~~~~~~「FixIBM.bat」 この上まで~~~~~~~~~ 3.パソコンを再起動して下記ファイルをすべて削除してください。  C:\WINDOWS\kl.exe  C:\WINDOWS\Temp\$_2341233.TMP  C:\WINDOWS\Temp\$_2341234.TMP  C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe  C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.dll  C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00004.dll

marumick
質問者

お礼

お返事ありがとうございます。 なぜそのファイルが無いのか原因が全くわからなかったので、助かりました。 レジストリ修正はやり方は見てわかるのですが、理屈はわからない状態でしたので、リカバリ致しました。 取りあえずオンラインスキャンした結果はウィルスが無くなっていました。バックアップデータを戻していないので当然なのでしょうが(汗) 本当に丁寧にお答え頂き、ましてやレジストリ修正に書き込む内容まで書いて頂き本当にありがとうございました。 今後の為に保存させて頂きました。

関連するQ&A

  • トロイの木馬駆除方法

    WindowsXP HomeEdition Version2002 ServicePack2を使っています。 先日symatecのオンラインウィルス検出に自分のPCをかけたら感染ファイルが3つ検出されました。 ふたつがTrojan HorseもうひとつがTrojan.Malscript.Bです。 セキュリティソフトは現在使用しておりません(PC容量オーバーで入らなかったので) どうしたら駆除できるのか困っています。 感染しているのはCドライブ内なので、検出されたファイルを削除し、別のパソコンから同じファイルをペーストすればいいのでしょうか。 ただし、Trojan Horseが検出されたふたつのファイルは見つかりましたが、Trojan.Malscript.Bが検出されたsyokureki.w-power[1].htmというデータは、PCから見つかりませんでした(隠しファイル含)。 どうしたらいいんでしょうか。拙い文で申し訳ないですが、よろしくおねがいします。

  • トロイの木馬に感染したようなのですが、どうやって駆除していいのか教えてください

    先日、シマンテックのセキュリティチェックでウイルスの検出をしたところ、あるファイルがTrojan Horseに感染しているとメッセージがでてきました。 その後すぐに、Norton AntiVirusでスキャンし、そこでは検出されなかったのですが、やはり不安になってしまいこちらに質問させていただきました。 感染しているファイルは4個ありまして、 C:\_RESTORE\TEMP\********.CPV となっていました。 (※:\は半角、*は伏字としております) OSはMeです。詳しい方、どうぞ教えてください。 ぜひ、よろしくお願いいたします。

  • IBMTOOLSにトロイの木馬が?

    こんにちは。 新しく使い始めた IBM ThinkPad X41 なのですが、 使用して一週間もしていないのに AVGでのウィルススキャンで IBMTOOLS\APPS\IBM_JRE\SETUP.EXE に、 Trojan horse Flooder. BBG が検出されました。 どうしたらいいのでしょう? 削除したらまずそうなファイルなので、 詳しい方、お教えください!お願いいたします。

  • トロイの木馬の駆除方法

    カテゴリ間違ってたらすいません いきなりですが、トロイの木馬に感染してしまいました! 1か月ほど前僕は、無料で音楽がダウンロードできるソフト、cabosというので音楽をダウンロードしていました。 そのときにダウンロードした曲が変なものだったので、削除しようかと思ったんですが、 「他のプログラムがこれを実行しているので削除できません」 というような表示が出て、削除できませんでした。 特にPC自体に支障がでるようなことはなかったので、削除せずにほっておいたんです。 そして数日前、シマンテックのノートンの期限が切れて、その削除できなかった曲をクリックしてみると、 とてもPCが重くなり、削除をクリックするとフリーズします;; それをノートンで検出してみると、種類(?)が「トロイの木馬」と表示されていました。 そして、シマンテックのサイトにいき、そのウイルスを駆除するソフトをダウンロードして試みましたが、 なぜか削除できません;; どうしたらいいでしょうか ウイルスバスターを買ってみて、それで直るのでしたら、明日にでも買いに行こうかと思ってます。 なにかいい方法を教えてください! ※ちなみに僕は高校生で、PCに関しては初心者ですので、わかりやすく教えていただけると幸いです。

  • トロイの木馬の駆除方法

    失礼します、PCに関しては初心者です。 私は今までウイルスバスターを使用していたのですが、期限切れが近く、何故かアップデートやウイルス検索が完全にできなくなったのでそのまま放置していました。すると、最近になって、いきなり勝手にウインドウ画面が開き、すぐに一瞬で消えるという現象や、文字を打っていると急に文字を打つ状態が急に解除されるなど、おかしなことが続いたので、AVGというアンチウイルスソフトをダウンロードしました。すると、脅威が検出されました。とでて、ローカルディスクのCのWINDOWSのsystem32にある、corpo.dllというファイルが「trojan horse generic9.AATD」というウイルスに感染しているみたいで、後にこれがトロイの木馬?というウイルスとわかったのですが、なにぶん詳しくないので駆除の仕方がわかりません。どうか、とても困っていますのでどなたか対処方法を教えていただけないでしょうか?

  • トロイの木馬に侵されてしまいました。教えて!!

    Trojan Horse に侵されてしまいました。スパイウェアやウィルスソフトでも退治できず、困っています。コンピューター初心者です。どなたか退治する方法を教えて下さい。 ... ウィルスは、Trojan Horse です。 無償のシマンテック社のスキャンでは修復できませんでした・・・。 このウィルスが退治できる無償のサイトはありませんか? その他、退治できる方法がありましたら教えてください。

  • トロイの木馬に感染しました・・・

    トレンドマイクロでオンラインスキャンした時には何も出なかったのですが、シマンテックでスキャンしたら、トロイの木馬に感染したファイルが2つ発見されました。 ファイル名はTrojan Horseです。 ウイルスソフトを入れてないので、無償削除できるHPを探しているのですが、イマイチわかりません。Trojan ~はあったのですが、Horseのがありません。 OSはWindows Meです。 お分かりの方いらっしゃったら助けて下さい。宜しくお願いします。

  • トロイの木馬駆除方法について

    Trojan-Downloader.Win32.Agent.alr オンラインウイルスチェックを行ったところ、ウイルスがひとつ見つかり、上のような表示が出ました。 ノートンの無償ウイルス駆除ソフトを使おうとしたのですが、種類が多くどれを使っていいのか分かりません。それともこの中には入ってないのでしょうか? http://www.symantec.com/region/jp/avcenter/tools.list.html 対処法、駆除方法を教えていただけませんか?

  • トロイの木馬が削除できません

    ウィルススキャンをしたところどうやらTrojan.domcomに感染しているようなのですが、symantecのサイトに掲載されている駆除方法を実行しても削除できません。いったい何が原因なのでしょうか?

  • トロイらしいのですが。。誰か教えてくださいぃ!!!

    私のパソコンはWibdows XPです。 C:\WINDOWS\system32のreq.dllというファイルに Trojan.ConHook.cというウィルスが検出されてしましました。 駆除も隔離もできないということです。 どうしたらよいのでしょうか?? またreq.dllというファイルは削除しても大丈夫ですか??