• 締切済み
  • すぐに回答を!

システムファイルのウィルス感染

ウィルスバスター2006を使っているのですが、リアルタイム検索、全システム検索どちらでもシステムファイルがトロイの木馬型ウィルスに感染していると出てきます。 ウィルスはTROJ_Generic.Zというもののようなのですが、検索が終了した後も駆除、隔離ができず、ファイルの削除もできない状態です。 システムファイルは削除してはマズイものだと思うのですが、リアルタイム検索で何度も何度も引っかかるので正直困っています。このウィルスをどう処理、対処したら良いのでしょうか?

共感・応援の気持ちを伝えよう!

  • 回答数4
  • 閲覧数161
  • ありがとう数0

みんなの回答

  • 回答No.4
  • yappe
  • ベストアンサー率42% (901/2135)

こう言う常駐型ウイルスの場合  メモリーに読み込まれて実行状態のファイルは メモリーから停止してから削除しないとHDから削除できませんし  レジストリーの中の指定も同時に消さないと 復活してしまいます セーフモードでの HDからの削除と レジストリーの編集が必要かと・・・・ なお セーフモードでは ウイルスは起動しませんが ウイルスバスターも起動しません

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • このウィルスをご存知ですか?

    今日、ウィルスバスターで検査をしたら、 【TROJ_SUICIDE.A】というウィルスに感染と 診断されました。 どんなウィルスかと思いネットで検索してみたのですが、 どこにも該当されないのです。 トロイの木馬に近い気はするのですが… 症状は、これが原因かは分かりませんが、 正常にwindowsが終了せずに、必ずビジー状態に なります。あと、excelやwordの立ち上がりが とても遅いです。 そして、ウィルスバスターでは駆除不可能で、 システムファイルなので削除できずに 隔離ファイルに入ったままどうにもできません。 「新しいパターンファイルに更新してから再度駆除を してください」と表示されるのですが、 どうやるのかもさっぱり分かりません…。 どなたかご存知の方いらっしゃいましたら 情報をよろしくお願いします。

  • ウィルスに感染って表示が出ました。

    ウィルスバスターを使っているのですが、ウィルスに感染しましたとメッセージが出ています。 ウィルスログを見ると ウィルス名 TROJ_DYFUCA.D 処理    駆除できませんでした(ファイル隔離できませんでした)と出ています。 ファイル名も表示されたいますが、その場所にそのファイルはありません。

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • 回答No.3
  • yappe
  • ベストアンサー率42% (901/2135)

システムの復元 機能で使っている領域から見つかる場合では? ここから見つかる場合は 削除できません  といわれるはずです これは正常な反応であり  復元機能を1度無効にすれば 記録が無くなり 見つからなくなります

参考URL:
http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-22186

共感・感謝の気持ちを伝えよう!

質問者からの補足

どうやら復元機能のせいではないようです。一応試してみましたが、状態は改善されませんでした。 ウィルスが検出されているのはc:\WINDOWS\system32\funk.exeというファイルのようなのですが、ファイルを検索した後に削除しようとしても削除できないと出てきます。 全検索を終了した後も「詳細を見る」のタブしか選択できないようです。

  • 回答No.2

NO1さんの方法にも書いてますが、まずはInternet Explorerの一時ファイルを削除してください。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-29113 そのあとまた全検索して見てください。 あと、ウイルスバスターは最新の状態で、更新料とか払ってますか?

共感・感謝の気持ちを伝えよう!

質問者からの補足

一時ファイルを削除し、全検索してみましたが、やはり実行した処理が「不明」なまま検出されてしまうようです。 ウィルスバスターは常に最新の状態にアップデートして更新料も払っているのですが・・・。

  • 回答No.1
  • yui_o
  • ベストアンサー率38% (1217/3131)

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_GENERIC.Z&VSect=Sn ここ見て対処してください これを見て、怖いと思ったりやり方がわからなければOSの再インストールを行ったほうがいいかもしれません

共感・感謝の気持ちを伝えよう!

質問者からの補足

このページを参考にさせて頂いたのですが、状態は改善されませんでした。いまだにリアルタイム検索でも全システム検索でも実行した処理が「不明」で検出されてしまいます。 OSの再インストールとは初期化の事でしょうか?もし再インストールしたとすると、今までのPCのデータは消えてしまうのでしょうか?

関連するQ&A

  • TROJ_DELF.CVに感染した場合

    TROJ_DELF.CVに感染してしまいました・・・。 うまくウィルスバスター2005で 隔離できたのですが今後何かないか心配です。 (トロイの木馬ウィルスなので) 発見はリアルタイム検索で発見しました。 レジストリを調べたところhost32.exeは 見つかりませんでした。 トレンドマイクロのシステムクリーナーを 使ったところ感染はありませんでした。 手動検索でも感染は見つかりませんでした。 この後大丈夫なのでしょうか? WindowsはXPです。

  • ウィルス感染ファイル

    ダウンロードしたファイルがトロイの木馬に感染してるようなのですが感染しているファイルからウィルスのみを駆除出来ますでしょうか? 検出が出来て隔離する事は出来ますが感染したファイルもろとも隔離、駆除されます。 使用しているソフトはAVGのフリー版Ver:9.0.869です

  • ウィルスが消える?

    ウィルスバスターを使っていて定期的に検索しているのですが 以前もトロイの木馬の一種のウィルスが検出されて 隔離できません、ということだったので 削除の仕方を調べているうちに(危険度の低いものだったので) いつの間にか消えていて検索しても出てこなくなりました。 今回、またTROJ_AGENT_AABとTROJ_BISPY.Bが検出されたのですが 隔離できません、ということでした。 削除の仕方など調べてみましたがよくわからず 翌日また検索してみたら、検出されず消えていました。 ウィルスが処理できなくても消えることってあるのでしょうか。 一応質問の前に検索してみたのですが、膨大な過去のQ&Aがあり ひょっとしたら前にもあった質問かもしれませんが どなたかご存知の方がいらっしゃいましたが教えていただきたくお願いします。

  • ウィルス対策に詳しい方教えて下さい。

    TROJ_WEBSEARCH.Fという名前のウィルスに感染してしまったんですが特に異常もなくウィルスバスターは対処して感染したファイルを隔離したんです。 ちなみにウィルスは駆除できなかったので隔離したファイルは削除しました。 しかし、それにもかかわらずホームのアドレスは勝手に変えられるし、定期的によく分からないサイトが開いてネットにも繋がりにくくなっています。 どう考えてもウィルスに感染しているのでウィルス検索もしたんですがウィルスが見つかりません。初心者なのでどう対処すればいいか分かりません。 誰かこういうのに詳しい方お願いします教えて下さい。

  • ウィルス感染しているんですが処理が分かりません。

    c:\WINDOWS\SYSTEM\KBDFHIDLL というファイルに TRO J AGENT.AC というウィルスが感染しているというのがリアルタイム検索で何度も出てきます。処理結果がウィルスを隔離できませんでした、手動で処理を行ってください。と出たので、ファイルを消そうと思ったんですが、ファイル検索してもそのファイルが見つかりません。どうしたらいいのでしょうか?また、そのウィルス感染の報告はパソコンを終了するときに絶対出てきます。だからちゃんと終了ができなくて困ってます。処理の方法を教えてください。

  • TROY DYFUCA.Mというウィルス

    初心者ですのでよろしくお願いします。ウィルスバスター2004使用、パターンファイルも更新済みですが、TROY DYFUCA.MというウィルスがCドライブに感染、リアルタイム検索で検索されますが、「感染ファイルを隔離できませんでした」ということで処理できません。メイン画面からの検索でも抽出できますが、「処理できません」ということで同じです。感染ファイルも特定されますが削除も出来ず、何度も検出されます。どのようにしたら良いのか、アドバイスしていただければ幸いです。

  • トロイの木馬型のウィルスに感染してしまいました。

    当方ウィルスについて全く無知なのでどうかお力を貸して下さいm(_ _)m 先ほど自動でウィルス検索が終わり内容を確認したところTROJ_DROPPER.ORZというウィルスが検出されたという内容になっており、このウィルスについては隔離出来ませんでしたという表示が出ています。 もうひとつウィルスが検出されたようなのですが、これは隔離出来ているみたいです。 当方のPCですがwindows VISTAでセキュリティソフトはウィルスバスターです。 駆除・隔離・削除という項目があるのですが選択出来ないような状態になっており、どうしたら良いのか分かりません。 またファイル名を見てもどのファイルに感染しているのかが分かりません。 US_Custmos_Service.exe(C:\User\○○○・・・ ○の部分は私の名前です。 私の名前が入っているファイルということはマイドキュメントとかに入っているファイルに感染してしまったということでしょうか? もう既に感染しているようなのですが、私の見えないところで何か起こってしまっているのでしょうか? 毎日PCは使っていますが、今のところ特に変わった点はないのですが、すごく不安です。。 大変お手数をお掛けしますがアドバイスお願い致します!

  • ウィルスに感染しました!

    ウィルスに感染して、削除できません!ウィルスバスターで、検索したら、TROJ_ANTINNY.AX ファイル名 「リボン」というウィルスに感染して削除できません。どうすればいいのでしょうか? 宜しくお願い致します。(TT)

  • 隔離された感染ファイルの削除について教えて下さい

    ウィルスバスター2003リアルセキュリティの体験版でウィルス検索した所、約1300のファイルが感染していました。そのウィルスは「VBS_REDLOF.A」と「VBS_REDLOF.A-2」でした。殆どのファイルのウィルスは駆除できたのですが幾つかは駆除できず隔離されました。 その隔離されたファイルでも削除しても良さそうな(自己判断ですが)ファイルは削除しましたが以下の隔離されたファイルは削除しても良いか分りません。 ファイル名:kernel.dll : CHART.VBS : EXCEL.VBS : NETWORK.VBS : REGISTRY.VBS : SHORTCUT.VBS : SHOWVAR.VBS : 032303.dat 元の場所は[C:\WINDOWS\SYSTEM」で「032303.dat」だけはC:\WINDOWS\backup\032303.dat] 前に雑誌か何かで「dll」ファイルや「dat」ファイル・[C:\WINDOWS\SYSTEM」は大切なファイル等なので削除しては駄目だと書いてあったので、どうして良いか分りません。削除しても問題は無いのでしょうか? そのまま隔離しておけば良いのかもしれませんが、このウィルスバスターが体験版ですので、私は隔離では無く削除か若しくはウィルスだけを駆除して元にもどしたいのですが。(ちなみに隔離後にウイルス駆除をしようとしても駆除できません。 私ののパソコンはWINDOWS98でIEは6を使ってます。 後、ウイルスバスターの体験版をダウンロードしてから設定を「リアルタイム検索」にしているのですが私の場合J-COMに入会しているので最初はJ-COMのサイトが開くのですが、ブラウザが開いてからJ-COMサイトのページが開くまで時間がかかる様になりました。これはウイルスバスターをダウンロードしているせいか、「リアルタイム検索」に設定をしているからでしょうか? 私があまり詳しくない為、説明不足が多々あると思います。何か質問等ございましたら教えて下さい。 長々と書きましたが、どうかご回答お願い致します。

  • ウィルスを発見しました!

    ウィルスを発見しました!  リアルタイム検索 感染ファイル名: C\windows\system32\ctlfm.dll ウィルス名:   TROJ_AGENT.J ユーザ名:    ユーザ2 ウィルス発見時の処理:感染ファイルを駆除/隔離できませんでした。 というメッセージが毎回出ます。どのようにしたらいいのですか? また、家族で4アドに使い分けていますが、ユーザ2のところでは、メールは入るものの、インターネット等は全然使用できなくなっています。