• ベストアンサー

トロイの木馬でしょうか・・

先にお伝えしておくとあまりPC全般に詳しくない初心者です。できるだけわかりやすく回答していただけると幸いです。  昨夜、インターネットでファイル交換ソフトを起動していたところ、急に動作が極端に遅くなり、その後デスクトップのアイコンや「スタート」ボタンすら表示されなくなりました。電源を強制offを繰り返しても現在も全く変わらずの状態です。ただし、「オーナー」でなく、「ゲスト」でログオンすると通常にPCは動作します。ちなみに今も「ゲスト」でログオンしています。先ほどnifty会員専用のセキュリティソフトでウイルススキャンをしたら、TROJ_DROPPER.OXというのが2つとTROJ_WINTRASH.Dというのが1つ、計3つが発見されました(トロイの木馬ってやつですよね?)が、「アクセス不可」で削除できませんでした。初心者の私なりに調べ、駆除ソフトをDLし、削除しようとしましたが、管理権限のない「ゲスト」でログオンしているため(?)、何もできませんでした。  どうしたらいいのでしょうか?不安で仕方ありません。悪質なユーザーに個人情報を抜かれてたりするんですよね?改善の方法はありますでしょうか?  最悪の場合、PCをリカバリすれば解決しますか?  ド素人で申し訳ありませんが、困っています。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

基本的にはリカバリすれば大半の場合は何とかなります。それでも、最悪の場合そうならないこともわずかな確率ですがあり得ます。それは、ハードディスク内のブートセクタと呼ばれる領域に感染する種類のものに感染した場合です。 http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20031002094133958 このページで解説されているうち、ブートセクタウイルス、マスタブートレコードウイルス、および複合感染型ウイルスがこれに当たります。めったにないとは言え、全くかかる可能性がないとまでは言い切れません。ここに質問に来られた方の中にもそうした感染に遭われた方がいらっしゃいます。 ただし、そうした感染に遭っているかどうかについては、今の時点での判断は難しいです。まず、一般的な手法でリカバリされ、ウイルス対策ソフトや不正アクセスを防止するためのファイアウォールを導入してからネットに繋ぐようにします。そして、寄り道せずにWindowsUpdateを受けること。ここまでやってからウイルス対策ソフトで感染をチェックすると良いでしょう。 チェックして何か見つかった場合、あるいはそこまで行き着くまでに感染前と似た症状が出てしまった場合には、リカバリでも修復の難しい感染に遭っていると判断すべきかも知れません。 その場合には、ハードディスクをより完全な形で初期化します。物理フォーマット、またはローレベルフォーマットと呼ばれる手法を使いますが、初心者さんが自力で行うことはお勧め出来ません。必要な場合は専門の業者さんに頼むほうがいいと思います。 残しておきたいデータやファイルがある場合にも独力で救出しようとせず、パソコントラブル専門の業者をタウンページなどで見つけて相談されることをお勧めします。有償になりますが…プロの方なら安全にデータの救出は可能な筈です。だから、データを捨てても構わないならともかく、あっさり諦めてリカバリするよりはまず業者さんに相談しましょう。 同時にパソコン上で入力したあらゆる個人情報については、可能な限り変更されることをお勧めします。確実な裏付けこそないですが、個人情報の流出は覚悟すべきでしょう。変更可能なものはできる限り変更し、クレジットカードやネットバンキングなどをご利用でパソコン上での取引を行った記憶があれば、念のために不審な利用がないか確認を取っておかれた方がいいでしょう。 言うまでもないですが、ファイル交換ソフトは現状利用するのは非常に危険です。しかもそうしたソフトの利用目的が推して知るべし、なものですから…これで感染に遭うとこうした場でも叩かれることは必定になります。質問者さんもそうだと思いますが…2重に痛手を負うことになります。 これを機会にもう少しネットセキュリティやパソコン全般に対する知識をつけて、同じ轍を踏まないようにしていただきたいものです。まず、 http://www.soumu.go.jp/joho_tsusin/security/kiso/k00.htm を一通り読んだ後、次の2つのサイトを閲覧されるようお勧めします。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

oman090
質問者

お礼

とてもわかりやすく教えていただきありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

TROJ_DROPPER.OX http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FDROPPER%2EOX TROJ_WINTRASH.D http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FWINTRASH%2ED 上記のウイルスです。 それで、「TROJ_WINTRASH.D」の項目で書かれていたのですが、 このウイルスが実行されていた時には、再インストールしかないということです。 ですから、すぐに、ハードディスクのクリーンフォーマットをしてデータ類を諦めるしかないでしょう。

oman090
質問者

お礼

詳しい情報ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • kaeru911
  • ベストアンサー率27% (711/2543)
回答No.1

>インターネットでファイル交換ソフトを起動していた これが原因でしょう。 >初心者の私 >ド素人 このような事を言う人が使う代物では無いのを理解して使っているのでしょうから、自己責任でやって下さい。 >改善の方法はありますでしょうか? 飲酒運転する馬鹿と同列。これだけ騒がれてるのにやってるのですから。 自分だけは大丈夫と思ってやってるのでは?不安と思うなら、PCをネットから切り離して、二度と使わなければ抜かれる事は無いでしょう。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • トロイの木馬が入ってました

    ウイルス対策ソフトはYahooセキュリティーで入ってますが 全スキャンしたところ トロイの木馬TROJ_VA.ALUと言うものが入っていると報告ありました すぐに削除して成功したとありましたが Auto-Protectしていますのに 入ってくるものなんでしょうか 又駆除できたと言ってますがそれで安心なのでしょうか 

  • トロイの木馬

    ウイルスに感染した様なのですが、対処法がわかりません! トロイの木馬の様なのですが、TROJ_MALWARE.VTGと出ています どうすれば削除出来るのでしょうか?どなたか親切な方ご指導願います!

  • トロイの木馬って何?

    昔使っていたパソコンで、一度だけ、トロイの木馬が見つかったことがあります。 無事、ウイルス対策ソフトによって削除されたと思いますが、トロイの木馬もいっぱいあって、それがどんな種類の奴だったかは分かりません。 そこでお尋ねします。 トロイの木馬のも「大したことない」~「もっとも悪質」まで多種多様と思います。 「大したことない」トロイの木馬はどんなことをしますか? 「最も悪質」なトロイの木馬はどんなことをしますか? 良かったら教えてください

  • トロイの木馬 (;゜Д゜)!

    に 感染してました…:(;゛゜'ω゜'):  で 取り敢えず スキャン削除 (;゜Д゜)! ふぅー( ´∀`)      …    …   …  (-_-;)… トロイの木馬がPCに入った時点で 何かしら情報が漏洩していたのでしょうか?(~_~;) PCに特に問題は無いです。   ウイルス対応ソフト・リアルタイム起動  PC使用後に 任意ウイルススキャンと ウイルス対策は徹底的にやってます。w 今回 発見したウイルスは win32.troj.generic.v  です(・_・;)

  • トロイの木馬の対策について

    先日トレンドマイクロ社のオンラインスキャンを行ったところ以下の6つに問題点が見つかりました。 troj_dropper.a C:\Documents and Settings\Owner\Local Settings\Temp\mendoza1.exe troj_generic C:\Documents and Settings\Owner\Local Settings\Temp\minisetup2.exe troj_small.cmq C:\Documents and Settings\Owner\Local Settings\Temp\tpaloader2.exe troj_agent.dll C:\Program Files\Common Files\simtest\sysstall.exe troj_dropper.ls C:\Program Files\Windows\winupdate.exe troj_bdi.a C:\windows\xhrmy.exe 実際は八つなのですが二つはhikaruというソフトで問題が無かったようです(以前ダウンロードしました)。 トロイの木馬なのでウイルス対策ソフトでは削除できないようです。 そこでこれらのウイルスの対策としてどのようなことを行えばよいでしょうか?

  • トロイの木馬が何回も出てきて困っています。

    トロイの木馬だと思うのですが、 「TROJ_DROPPER.CRT(ファイル名:C:Documents and Settings\名前\Local Settings\Temporary Internet Files\Content.IE5(以下続きます))」 「TROJ_BHO.JSO(ファイル名:C:WINDOWS\system32)」 というのが見つかりました。 ソフトはウイルスバスターです。 一度ウイルスバスターの相談室に電話したのですが、「手動検索→隔離をすれば十分です」と言われ安心していたのですが、その後手動検索をする度にウイルスが見つかります。 手動検索して隔離してもしても新しいウイルスが見つかり、どうすればいいのか全く分からずホトホト困っています>< 私は初心者でできれば詳しい手順も教えていただけたらと思います。 どうかよろしくお願いします。

  • トロイの木馬?

    こんばんは。いつもお世話になっております。 今回はトロイの木馬についてお伺いします。 今日、あるサイトを見ていたときに、突然 「トロイの木馬をブロックし、削除しました」と表示が出ました。 正確に言うと、別のサイトのリンクバナーをクリックした先のサイトで感染しました(感染しかけた?) 慌ててログを確認すると、 ファイル名:generic dropper. eu トロイの木馬 となっていました。 自分でも、トロイの木馬というのはどういうものなのか調べた結果、ファイルなどに偽装してそれをあけた瞬間に活動し始めるものみたいだということを知りました。 それとひとつ疑問に思うことがあります。 私はただサイトを閲覧していただけで、ファイルも何もダウンロードした記憶はありません。それなのにトロイの木馬に感染する事はあるのでしょうか? ファイルは削除され、スキャンをしても何も検出されるものはなく、大丈夫だと思いますが、ネットショッピングをよくするので、個人情報が漏れるということになると心配でたまりません。 使っているウイルスバスターはマカフィです。 ちなみに、検索したときに表示されるサイトの安全度は「安全」でした。(バナーの貼ってあるサイト) 皆様のご回答、お待ちしています。

  • トロイの木馬に感染してしまいました、、、

    何気にウイルスのSCANをしてみたらトロイの木馬に感染していることがわかりました。駆除はできませんでしたと表示され現在もそのままです。 TROJ_WINAD.B TROJ_SMALL.SN (2種類) 両方ともprogramfileにあるそうで、一応その場所はメモしてあります。 これらの~.exe をそのまま削除してしまっては危険ですか?ほかに初心者でもできる簡単な削除(駆除?)の仕方を教えてください。

  • トロイの木馬がみつかりましたと出てきたのですが・・・

    ウイルスバスター2008を使用しています。 赤い枠で トロイの木馬が見つかりましたと出たきました。 名前は TROJ_AGENT.AKGN です。 ヘルプ参照を見て、対応方法から手動で対処してくださいとかいてあるのですが、どこをクリックしてもできません。 削除の仕方を教えてください。

  • トロイの木馬のウイルスに感染しました。

    先日、トロイの木馬のウイルス(TROJ_GEN.R011C0DER15 Cの後はもしかしたら数字の0ではなく、アルファベットのOかもしれません。すいません。)に感染しました。ウイルスソフトは入れていたのですが、定義が旧かったのかもしれません。ウイルスソフトでスキャンをすると、「トロイの木馬が検知されました」と表示されるのですが削除や隔離の表示はされません。影響があるとされるプログラムファイルおよびプログラムデータを削除したのですが、ウイルススキャンをすると、最初に「トロイの木馬のプログラムをスキャンしています」と表示されます。たぶんファイルのスキャンではないようです。そのあとにハードディスクのファイルのスキャンへと進んでいきます。終了後は脅威等のファイルはなく、「安全」の表示が出ます。トロイの木馬のウイルスは削除できているのか、それともまだ存在しているのであればどうすれば削除できるのか教えてほしいのです。よろしくお願いします。