• ベストアンサー

トロイの木馬を発見

自宅で使っているパソコンがウィルスにおかされてますと警告がでました。ウィルスソフトはノートンを使用しています。 『トロイの木馬』というウィルスが入っているようで、ノートンでスキャンすると発見はしてくるのですが検疫も削除もできず、削除できませんでした。今もこのパソコンはウィルスにおかされていますとでてきます。駆除の方法もノートンのヘルプから見てみたのですがレジスト?かなんかいろいろかまわなくてはいけないみたいで初心者の私は全く分からず困っています。ウィルスがあるフォルダはこれだ・・というのは表示でわかるのですが、そのフォルダごと削除しても問題ないのかもわからないし・・・どなたかトロイの木馬の駆除方法を説明していただけないでしょうか・・初心者なのでパソコンのことほとんどわからないのですが。宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

3番目に回答したものです。 >さきほど開いてみたらノートンで検疫済みとでていました。 >こういう場合はこのままでもうほっとけばよいのでしょうか。。 >昨日の時点ではアクセス拒否で検疫も削除もできてなかったのですが。。先ほど確認したら検疫済みでした・・ 基本的には、検疫済みのもの自体に関しては、今後の問題はありません。 しかしながら…例えば、次のようなものがあります。 http://www.symantec.com/region/jp/avcenter/venc/data/jp-downloader.html この種の脅威は、他の脅威を引っ張ってくる可能性が高く、それ単体を処理出来たからといって安心は出来ません。また、最近の脅威の中には、利用者の多いシマンテックなど特定のメーカーの製品からは検出しにくいように作成されたものも少なくないようです。 より具体的に考察するためには、どのような名称の脅威が、どの場所から検出されたかが分からないとこちらでは何とも言えませんが…。 脅威の名前が分かれば、ウイルス辞典でより詳細な情報を引き出すことも可能です。 http://www.symantec.com/region/jp/avcenter/vinfodb.html 取り敢えず、次のようにしてみてください。 1)マイコンピュータ→ツール→フォルダオプションを選択。 2)『表示』タブに切り替え、次のようにする。 ・『登録されていない種類の拡張子は表示しない』のチェックを外す。 ・『すべてのファイルとフォルダを表示する』にチェックを入れる。 ・『保護されたオペレーティング システム ファイルを表示しない (推奨)』のチェックは外す。 3)次のツールをダウンロードして使ってみてください。 http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=ja 4)更に、検出力に定評のある次のページのオンラインスキャンを追試で実行します。 http://www.kaspersky.co.jp/scanforvirus/ 5)もう1つ。次のツールをダウンロードして実行してみてください。 http://www.higaitaisaku.com/blacklight.html ページ上にも書いてありますが…万一このツールで何か検出されても安易に検出された対象をリネームしない方が良さそうです。 これらのツールで何かが見つかり、3のツールで対処が出来た場合以外は深刻な感染に遭っていると思われますのでリカバリ推奨です。 何も出なかった場合は…取り敢えず安心していいとは思います。 しかしながら、あらゆる対策ソフトを利用しても検出不可能な脅威も数多く存在しますので、感染したものの性質によってはそれでも100%安心は出来ない場合があります。

その他の回答 (4)

  • dion0622
  • ベストアンサー率25% (112/441)
回答No.5

NO.1の方と同じです http://www.just-kaspersky.jp/products/function/ レジストリは慎重にかつ正確さが求められます(専門のアドも必要) デ-タ-などをバックアップ後にリカバリするのが早道です 他の方法として・・・・ 上記のソフトでウイルスを駆除できたなら下記のこともできます http://support.microsoft.com/default.aspx?scid=kb;ja;306084 その後ウイルスソフトをインストール実行

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

残念ながら…一言で言うとこうなります。 初心者さんでは無理です。 概ね、レジストリというWindowsOSを統括する設定ファイルを手動でいじる必要がありますが…万一操作を誤ると、OS自体が起動しなくなる場合があります。 また、検疫も削除も出来ない状態の脅威の多くは、その実行を止めないと対処が出来ません。以前はセーフモードで起動すればそうしたものの多くに対処可能だったのですが…最近の対策ソフトの多くはセーフモードでは利用出来なくなったため、そうした対処も難しくなっています。 やはりパソコンのリカバリを推奨します。 再感染を防ぐために次の2つのページを参考にしてください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

yuuka0106
質問者

お礼

回答ありがとうございます。 さきほど開いてみたらノートンで検疫済みとでていました。 こういう場合はこのままでもうほっとけばよいのでしょうか。。 昨日の時点ではアクセス拒否で検疫も削除もできてなかったのですが。。先ほど確認したら検疫済みでした・・ リカバリやった方がよいのでしょうか。。。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

トロイ系ウイルスの場合は、原則として、感染しているファイルごと削除するのが普通です。 ですから、そのファイルごと削除して良いです。 でも、レジストリの編集について、実行しないと、再びウイルスが活動したり同じウイルスに感染するのですから そのシマンテックのウイルス情報に書いてるとおりに編集してください。 シマンテックのウイルス情報に書かれているのが一番順序よく書いていますので、その通りに実行してください。 それがわからないのであれば、リカバリしてしまった方がよいです。 リカバリすることで全部初期状態になるので、最初からやり直しすることになりますけれど、一番安全です。 ただし、メールなどは消えるので、バックアップを採ってください。

  • googklest
  • ベストアンサー率30% (106/344)
回答No.1

トロイの種類によって違いますが。 http://nagoya.cool.ne.jp/infinite/internet/trojan_horse.html Nortonなら駆除できなくても隔離くらいはできないですか。 隔離されればトロイの能力はなくなります。 レジストリなどをいじるのは躊躇われるでしょう。そうであればリカバリするのが手っ取り早いです。

関連するQ&A

  • トロイの木馬に感染かも??

    トロイの木馬に感染したらしいです。 OSは98です。 シマンテックで駆除方法を試したんですが、 駆除できていないらしく、 デスクトップに”mumu”と言うフォルダができてしまいます。 セーフモードで起動して、 ノートン2003でウィルスチェックすると、 ”警告・・・”って表示はされるんですが、 そこからの駆除方法が分かりません。 どうにか駆除する方法はありませんか??

  • トロイの木馬

    Nortonより警告でこの頃よく トロイの木馬 他のパソコンから監視または接続を遮断しました。 と表示されます。その後Nortonでウイルスのスキャンをするのですが何も発見されません。 何か僕のPCにいるのでしょうか? 

  • トロイの木馬に感染、駆除方法を教えてください

    ※パソコン初心者です。 Trojan:win32/sirefef. というトロイの木馬に感染したらしく、数分おきに警告がでます。 感染しては駆除 感染しては駆除・・を繰り返しています。 自宅の個人パソコンです。 ウィルスソフトは入っていません。 (入っていると思っていたらなかった・・この点は反省しています) スキャンしてみたら3つのトロイの木馬に感染しているとのことでした。 無料の駆除ソフトを試してみたのですが効果はなかったです。 有料のソフト購入を考えてます。 駆除方法を教えていただけませんか? よろしくお願いします。

  • トロイの木馬

    私のパソコンには、購入時、ノートンアンチウイルス2003というソフトが入ってたのですが、更新期限が切れても放っておいてしまいました。 しばらくぶりに、「検疫の表示」を開いてみると、バックアップ項目の中に、trojan byte verifyというファイルがあり、これはどうやらトロイの木馬というウイルスらしいということがわかりました。 (1)ノートンに表示されてた、その項目は削除したのですが、これでひとまずは安心なのでしょうか? (2)また、トロイの木馬に感染すると、具体的に言えば、どういう実害がでるのでしょうか? 「トロイの木馬」で検索してみると、いろいろ原理の説明などが詳しくされていますが、初心者の私のとっては、難しい専門用語ばかりでワケがわかりません。 データが流出するということですが、検索エンジンで何を検索したとか、どの掲示板にどんなことを書いたとか、GOOのパスワードとか、そういうものが流出するのでしょうか? どなたか、(1)・(2)の質問に対して、難しい原理は結構なので、アホな私がとりあえずはわかるように、簡単に説明していただける方、お願いいたします!

  • トロイの木馬!? 

    こんばんわ!_(._.)_        初心者なのでよろしくお願いします。 自分が使っているパソコンが、トロイの木馬系のウィルスに感染したとして、それに5~6時間後にウィルススキャンをして、気づいて削除(駆除できなかった、、、(T_T))したとして、情報が書き換えや盗まれている確立はどれくらいでしょうか、、、 トロイ感染=情報盗まれた と 考えるのが妥当なのでしょうか? OS:me  接続方法:ADSL(1.5M多分、、)  ウィルスソフト:McAfee(PCに添付されていたもの) あと、この後することや、今後の対策とか、ほかに気をつけたほうがいいこと、他の危ないウィルスのこととか、ありましたらそちらもお願いします。         よろしく、おねがいします _(._.)_

  • トロイの木馬

    こんにちは、質問させて下さい。 昨日国外のHPを閲覧していたのですが、警告メッセージが出ました(ノートン2004を入れているため。) ウィルスにかかったかな?と思ってスキャンしてみると、「TROJ_DELF.AR」 というトロイの木馬が見つかってしまいました。 感染しているファイルとして、16個程見つかったので、自動削除を選びました。ですが、削除できないファイルが6個。 そこで、スパイウェア防止ツールAd-Aware SE を使ってスキャンで不穏なファイルを削除しました。もう一度ノートンを使って全スキャンをして、念の為マイクロソフトオンラインスキャンも使ったのですが、何も検出されませんでした。 これは、もう安心と考えて良いのでしょうか? ウィルスは経験あるのですが、トロイは削除したら それで、終わりなのでしょうか??

  • トロイの木馬に感染…

    昨日マカフィーのウイルススキャンをやったらトロイの木馬に感染しているファイルが3個みつかりました。しかし、「ディスクはライトプロテクトされてます。ファイルからウイルスを駆除できません」と書いてあり、駆除も削除の隔離もできません。ヘルプを見てもわかりません。どうしたら解決できるでしょうか?よろしくお願いします。(セキュリティーは常に最新になるようにしています)

  • トロイの木馬について

    先ほど普通のHPを見ていてさらにネットサーフィンしたら「トロイの木馬が見つかりました。」みたいな警告が出てきました… 画面を全部閉じた後、マカフィウィルススキャンでスキャンしたところウィルスが検出されませんでした。 これはこのままにしていて大丈夫なんでしょうか??パソコンについて初心者ですのでどなたかよろしくお願いします。

  • トロイの木馬の影響?

    ウィルスに感染しました。掲示板からのリンクを不用意に行ってしまったのが原因だと思います。ノートンアンチウィルス2002で完全スキャンを行ったところ,7件のトロイの木馬が検出されました。検疫は行いましたが削除は出来ていません。実は,検疫が何なのかもわからない素人です。ブラウザのトップページが書き換えられたり,パソコンの処理スピードが著しく低下したりと非常に使いにくい状況です。このページにもやっと辿り着けるような状況で,いつもネットで問題解決を行っていた私にとっては,どうすればうまくデータやパソコンを守れるのかわからず途方にくれている状態です。まずどうするのがいいのか教えていただきたいのですが…,よろしくお願いいたします。

  • トロイの木馬

    トロイの木馬が感染しているみたいなのですが ファイル名を忘れてしまったため駆除ができない状態です。。 そこで質問なのですがネットでトロイの感染を確認する方法ってありますか? ちなみにNortonでスキャンしてみたのですが トロイが引っかからないので困っています