• ベストアンサー

w32.selchia.wormに感染してしまったのですが

知り合いから古めのパソコン(XP:再インストールをして中に何の情報もない状態)をもらったので、早速ネットワーク接続をしたのですが、ちょっとyahooなどを見たあと、アップデートと無料のウィルススキャンをしたところ、1個のウィルスに感染していました。 「w32.selchia.wormに感染した」と書いてあったので、初心者なりにネットや教えてgooの方で、削除方法を検索し、削除ツールを試みたのですが、なぜか途中で止まってしまうのです。 c:\proglamfiles\common files\Network Associates\LWI\PATCHW32.DLL というところでいつも止まってしまいます。これはどうすればいいのでしょうか? あと、知り合いが「このウィルスは2004年に活動を自動的にとめてしまうから大丈夫らしいよ」と言っていたのですが、それは本当ですか? だったら、ほっといて大丈夫なんでしょうか? パソコンに慣れていないため、パニックになっています。 どうかわかりやすく教えてくださると嬉しいです。よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • pooami
  • ベストアンサー率47% (9/19)
回答No.1

 どこを調べても「selchia」と言う名前の時限ウィルスについての情報が見あたらないのですが、ひょっとして「Welchia」ですか? W32.Welchia.Worm http://www.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.html  それであれば以下のURLに削除ツールが公開されています http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.welchia.worm.removal.tool.html  ここで注意が必要なのはOSの機能である「システムの復元オプション 」を無効にしないと,何度駆除してもワームが復活してしまう恐れがある点です。  具体的なシステムの復元オプションの停止の仕方は下記のURLをごらんになってやってみて下さい。 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020407222052953?OpenDocument&src=sec_doc_jp > 知り合いが「このウィルスは2004年に活動を自動的にとめてしまうから大丈夫らしいよ」と言っていたのですが、それは本当ですか?  もし、感染したワームがWelchiaであれば、確かに「2004年になれば」活動停止します・・・が、でも今年は2007年ですよね?来年2008年で、いつまで待っても2004年にはなりませんから、駆除しないことには自動的に活動停止することは期待できません(システムの日付を一時的に変更すると言う手もありますが、駆除した方が確実ですしどんなリスクが伴うか判りませんので)

love0120
質問者

お礼

遅い時間に回答してくださいましてありがとうございます。 やはり2004年とかは関係ないんですね。。。 それに気持ち悪いので駆除したいです。しかし何故駆除できないんだ。。。(T T) 明日もう一度試してみます。。。うぅーん。どうしよう

love0120
質問者

補足

申し訳ありません。 welchiaです。。。。間違えて書いたのですが訂正が出来なくて、困っていました・・・ ご紹介いただいた削除ツールを何度も試したのですが、上にも書いたとおり、途中で止まってしまうのです。これは何故なんでしょうか? さっき、ネットが急に止まってしまいました。。これも影響なんでしょうか??

その他の回答 (2)

  • sapoten
  • ベストアンサー率45% (137/298)
回答No.3

>ちょっとyahooなどを見たあと、アップデートと無料の無料のウィルススキャンをしたところ ウィルス対策ソフトを入れていないのですか? なら、悩む必要はありません。リカバリーです。 >このウィルスは2004年に活動を自動的にとめてしまうから大丈夫らしいよ というか、これは、ある特定のウィルスを駆除するウィルスです。 いずれにせよ、これに感染していたにもかかわらず、今まで検出されなかったことを考えれば、他のウィルス等に感染している可能性を否めません。リカバリーが妥当でしょう。

love0120
質問者

お礼

回答ありがとうございます。 リカバリーを考えていましたが、最後の手段として無料のウィルス対策ソフトを入れてみました。 すると、なぜかウィルスがなくなったのです。訳もわからず、スキャンされたウィルスを削除するという選択をしたのがよかったみたいです(笑) そのあと再びウィルスチェックをしたところ、幸運にも他のウィルスは検出されませんでした。なので、アップデートをして、ファイヤーウォールをして、ウィルス対策をして、出来る限りの対策をしてみました。 どうもありがとうございました。 まだ不安もありますが、とりあえずこれでよしにします(笑)

  • pooami
  • ベストアンサー率47% (9/19)
回答No.2

ANo.1です。  このツールがダメなんですね。  正直あまり自信はないのですが、その場合Windowsをセーフモードで起動して、ツールを動かすとうまくいく場合があります。  PCを起動する際に「F8」キーを押しながら起動して  「Windows拡張オプションメニュー」と言う黒い画面が出たら「セーフモード」を選択して起動してからツールを動かしてみると、ひょっとするとうまくいくかも知れません。 (下にシマンテックが勧める別のセーフモードのやりかたへのリンクを載せますが、これをやると元に戻すのが大変なのであまりお勧めできません)  自分自身、過去に2~3回こうした対応をすることで駆除できたウイルスを知っていますが、全部に対応できるとも言い切れません・・・煮え切らない答えですみません。  それから、しつこいようですが「システムの復元」は無効にしておかないと、駆除できないかも知れません。

参考URL:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20040302105202953?OpenDocument&src=sec_doc_jp
love0120
質問者

お礼

再度ありがとうございます。 セーフモードを使ってもダメでした・・・

関連するQ&A

  • W32.Blaster.Wormについて

    W32.Blaster.Wormについて少し疑問があります。 1.「W32.Blaster.Worm」に感染すると「Msblaster.exe」というのが動くそうですが、社内のPCを確認したところ「Msblaster.exe」は無いのですが、c:\winnt\system32\wins の中に2つファイルがありそれがウィルス対策ソフトに引っかかっていたので削除しました。この場合、このPCはウィルスに感染しているのでしょうか?「W32.Blaster.Worm」はいわゆる潜伏期間があってそのような状態になっているのでしょうか? 2.「W32.Blaster.Worm」対策としてMS-026やMS-007を当てるようにとありますが、これが適用されているかどうかというのは、Windows上で判断できるのでしょうか? 3.「W32.Blaster.Worm」に感染したPCは135のポートに攻撃をするそうですが、攻撃してくるPCを見つけるようなツール(フリー)のものはあるでしょうか? 以上、ご存知の方教えて下さい。

  • W32.Opaserv.Wormに感染したら

    W32.Opaserv.Wormというのに感染しました。 ファイルの削除などを行ってから再度ウィルスチェックをかけたところ、異常は見つかりませんでした。 W32.Opaserv.Wormに感染したらどうなるのか知りたいと思ってアンチウィルス・ソフトを作っている会社のサイトなどで調べたのですが、ファイルの内容が書き換えられるとか、新しいファイルが勝手に作られるとか書かれているだけで、その結果どうなるのか、具体的なことがわかりません。 W32.Opaserv.Wormにかかっても、ほかの人にパスワードを盗まれたり、かってにパソコンの中をいじられたりすることはないんでしょうか? パスワードの変更等、ウィルスの駆除以外にしなければならないことがあれば教えてください。 よろしくお願いします。

  • WORM_AUTORUN.DVIというウイルスについて

    WORM_AUTORUN.DVIというウイルスについて パソコンはWindowsXPです。 トレンドマイクロ社のオンラインスキャンを行ったところ、WORM_AUTORUN.DVIというウイルスがC:\Program Files\Microsoft Common\svchost.exeから発見されました。 発見されると同時に削除されるのですが、次にパソコンを起動させると、デスクトップアイコンとタスクバーが消えています。 いくつか表示方法を検索しましたが、消えた状況が異なっていたりして、戻ってきませんでした。 パソコンを表示できていたころに復元させると、表示されるのですが、また同じウイルスに感染しています。 どうすれば、ウイルスを完全に削除し、デスクトップアイコンやタスクバーを表示させたままにできるのか、教えていただけるとありがたいです。 よろしくお願いします。

  • ウイルス(ワーム?)、の感染源は?

    ウイルス(ワーム?)、の感染源は? 前回の質問に、回答して下さった方、ありがとうございました。 (http://okwave.jp/qa/q5991024.html) 不安な事がある為、再度質問させて下さい。 W32.SillyFDC W32.Casail.A というウイルス(ワーム?)がUSBメモリをNortonでスキャンした際に、検出されました。 どちらも、 「このウイルスを削除しました。これ以上の処理は必要ありません。」 となっています。 感染経路は、 知人のパソコンから、 母のUSBメモリにwordファイルを移しました。 次に、母のパソコンに、 USBメモリを挿し、wordファイルを移しました。 最後に、私のパソコンに、 USBメモリを挿し、Nortonでスキャンした際に、ウイルスが検出されました。 私のパソコンでウイルスの検出、削除をした後、 母のパソコンでもNortonでシステムの完全スキャンをした所、 ウイルスなどは見つかりませんでした。 他のUSBメモリもNortonでチェックした所、 ウイルスなどは見つかりませんでした。 (ウイルスが検出されたUSBメモリも、問題なかったようです。) この場合、母のパソコンはウイルスに感染しなかった、ということでしょうか? また、感染源は、知人のパソコンから、ということでしょうか? それと、一つ心配なことがあります。 この件があってから、(私のパソコンです) USBメモリを挿しても、自動再生のダイアログボックスが表示されなくなりました。 これは、ウイルスが原因でしょうか?

  • ブラックワームに感染している??

    海外の映画関係サイトをみていたら、下のほうに広告的な感じで「ブラックワームに~~~~」などと日本語と英語で書いてあり、しばらくして勝手に画面が切り替わりました。 その画面には全世界で感染し、パソコンのデータなど破壊しているブラックワームに感染している恐れがあります。次のソフトをインストールして下さい。と書かれていました。ソフト名は「WinAntiVirus Pro」と「WinAntiSpyware」の二つです。でも何だか怪しかったのでインストールしませんでした・・・。 ノートンの全スキャンでスキャンしてみましたが、スパイウェアやウイルスは発見できませんでした。 自分のパソコンはブラックワームに感染しているんでしょうか?これから、どうすれば良いですか?それとブラックワームってどんなウイルスなんでしょうか?

  • ウィルスに感染しちゃいました。助けてください。

     WindowsXPなんですけど、Windowsのsystem32の diskverというところにウィルスW32.Spybot.Wormが感染してしましました。  Norton AntiVirus 2002でファイルのスキャンを行い削除をしているのですが、削除されず下のほうに「すべてのウィルスを除去していません。まだ一個の感染が残っています。」と表示されます。どうしたらいいのかわからず困っています。  ウィルスに感染したのも初めてで、パソコン初心者でホント困ってます。誰か助けてください。お願いします。

  • W32.spybot.worm にかかってしまったようなのですが

    助けてください!! W32.spybot.wormに感染しました。とnorton anti virus からでます。スキャン、修復、削除と書いてあるようにしてみたのですが、依然直りません・・。 「ファイルを修復できません」+「削除できません」とでます。regeditでwindowsからwuammgrと書いてあるところを削除しても、立ち上げると、またある状態です。どうしたらよいのでしょうか。

  • ワーム駆除できません

    MSNのホットメールを開くと、アンチウィルスソフトが起動しワームが発見されましたと出たのでそのまま削除しました。 その後全ウィルススキャンをし、ワーム駆除ツールも使用し感染されてないと結果が出たのですが、毎回ホットメールを開くとワーム発見と出てしまいます。 どうしたらよいのでしょうか?

  • トロイ・ワームに感染した時はどんな異常が起きますか?

    先日圧縮ファイルを落としたときに どうやらワームが感染していたようでした ウイルス自体は開く前に見つかって駆除できたようなんですがこのワームが感染するとどんな異常が おきるのでしょう?見つかったウイルスはVirus:W32/Antinny.A.wormと言うものでした

  • W32.Blaster.C.Worm

    W32.Blaster.C.Wormに感染しました。Norton Antivirusで完全スキャン後削除しようとしても、削除できません。また、再起動後、インターネットにも接続できなくなってしまいました。 どのように対処したらよいでしょう。 なお、対処は、http://www.symantec.com/region/jp/avcenter/venc/data/w32.blaster.c.worm.html に従って行いました。 どなたかお知恵をお貸しください。

専門家に質問してみよう