• ベストアンサー

ダイアラーが消えません

Norton Internet Security 2005 にて、「Dialer.iDialer」という ダイアラーが検出されました。削除をかけましたがしばらく(15分ほど)すると復活してしまい、もう一度検出・削除といった手順を何回も繰り返して行っています。 セーフモード時も含めた、NISのスキャン、ad-aware、spy-bot、a-squaredのスキャンを行いましたが解決しません。 今まで今回のような現象に陥ったことがないので、解決策が見つかりません。 以前に同じ質問をされている方の解答を参考にランエントリ削除、「ewido」のオンラインスキャンを実行しても解決しませんでした。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

http://www.asciisolutions.com/products/adaware/faq.html#unin ディスククリーンアップでインターネット一時ファイルやその他の一時ファイルもクリアし、 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020407222052953 システムの復元も無効にしたが、検出されたものを削除しても復活する…ということであれば、感染の『親玉』が見つかっていないと判断せざるを得ません。 a-squared Freeやewidoのオンラインスキャンでも解決しないとなると…かなり事態は深刻だと思います。あと考えられるとすれば、プロセスを隠蔽する働きを持ったものが隠れている可能性。 取り敢えずお手持ちのツールで、となると…Ad-AwareSEでADSのスキャンを実行すること。スキャン開始直前の画面で"Scan volume for ADS"を選択、実行します。 別のツールだと、F-Secure BlackLight辺りは試す価値があるかも知れません。 http://www.higaitaisaku.com/blacklight.html 詳しい解説とかはなさそうですがソフォスが提供する駆除ツールもあります。 http://internet.watch.impress.co.jp/cda/news/2006/08/23/13058.html しかしながら…一旦入り込んだrootkitについては、その後でいくらWindowsOS上から探しても見つけられない場合も少なくありません。 バックドアが開いていて、こうしている間にも悪質な第三者がそちらのパソコン内で工作している可能性も否定出来ませんので…やはり最も早くて確実な対処法はリカバリだと思います。

okashi3
質問者

お礼

回答ありがとうございます。 その後「Hitman Pro」もインストールして他の駆除ソフトでも試したんですがダメでした。 親玉が見つからない状況なんですね・・・ とりあえずAd-AwareのADSを試してみます。

okashi3
質問者

補足

F-Secure BlackLight,ソフォスのツールもダメでした。 もう少し復元オフの状態で悪あがきしてみます。 今回dialerが浸入したのは恐らくCrack関連のサイトを閲覧していた時だと思うので自業自得ですよね・・・ 早々の回答ありがとうございました。駆除ツールも色々あるんですね。参考になりました。

その他の回答 (1)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.2

http://www.symantec.com/region/jp/avcenter/venc/data/jp-dialer.idialer.html 手順に従ってやっても削除できなかったと言うことですか。 P2Pソフトをやっていたら削除することを勧めます。 ダイヤルアップなのか、ADSLなのかですが、削除したほうがいいでしょうね。

関連するQ&A

  • ダイアラーが消えない

    Norton Internet Security 2006 にて、「Dialer.iDialer」という ダイアラーが検出されました。削除をかけましたがしばらく(15分ほど)すると復活してしまい、もう一度検出・削除といった手順を何回も繰り返して行っています。 セーフモード時も含めた、NISのスキャン・ad-aware&spy-botのスキャンを行いましたが解決しません。 今まで今回のような現象に陥ったことがないので、解決策が見つかりません。よろしくお願いします。。

  • ノートンアンチウイルスにて

    どなたかお助け願います。 ノートンアンチウイルスにてスキャンを行った結果、脅威名に「Dialer.Pornpad」なるものが検出されました。削除も出来なくて困ってしまいました。 「スパイボット」と「Ad Aware SE」でのスキャンもしてみたのですが変わりませんでした。 対策方法を御存知の方いらっしゃいましたら教えて頂けませんでしょうか? 宜しくお願いします。

  • ノートンアンチウイルスのスキャン結果について

    どなたかお助け願います。 ノートンアンチウイルスにてスキャンを行った結果、脅威名に「Dialer.Pornpad」なるものが検出されました。削除も出来なくて困ってしまいました。 「スパイボット」と「Ad Aware SE」でのスキャンもしてみたのですが変わりませんでした。 対策方法を御存知の方いらっしゃいましたら教えて頂けませんでしょうか? 宜しくお願いします。

  • Jwordを入れていないのにCnsMinが検出された

    先ほどAd-AwareでスキャンするとCnsMinというものが検出されました。 調べるとJwordというものをインストールしていると感染(?)するようですが、 プログラムの追加と削除には見当たりませんし、IEは使わないのでそもそもインストールされないと思うのですが、CnsMinに感染する原因は他に考えられるのでしょうか? また、とりあえずCnsMinRemoverで削除後Ad-Awareとspy-botでスキャンをかけると幸い検出されませんでしたが、 これで完全に削除されたと考えていいのでしょうか?

  • ノートン2006とアンチスパイ

    NIS2006使用しております。 このNISだけでスパイウエアをガードできますでしょうか・・・ もしできないなら、なにかフリー(できればで有償でもいい) で常駐のスパイウエアソフトありますでしょうか? ・spy-bot(フリー) ・ewido(フリー) ・Ad-Aware SE(フリー) ・ノートンシステムワークス(関係ないですが) ・spyware Bla~(フリー) 常駐するものがいいです。 上記のようにスキャンものもいいですが、自動的に発見してくれるものがほしいです。 マカフィーのアンチスパイをインストしたんですが、 重くて、NISがやたらアクティブを求めてくるので、 パターンがこれによって変わる原因と思いアンインストしました。 XP Pro SP2 P4 2.8Gh メモリ 1G なにかアドバイスあればお願いします。

  • スパイウェアの検索は?

    私のOSはMEですが 現在スパイソフトはフリーの スパイボットとAd-awareを入れてます で、私自身、スパイの事には詳しくないんですが 検索の時には通常とセーフモードの両方で 実行した方が良いと聞きました ただ、まだ2回しか実行してないんですが 少し気になる事が、あります それは、セーフで実行する時 再起動でセーフに、します で、皆さんも経験が、あると思いますが 再起動すると立ち上がる迄に時間が掛かりますよね? そこで先日、時間短縮(?)の意味で こういう方法で検索しました スパイボット(通常)→Ad-aware(通常)→スパイボット(セーフ)→Ad-aware(セーフ)と… すると、両者共、通常ではヒットしましたが スパイボットではセーフ時にスパイのヒットは 無かったんですがAd-awareではセーフでもヒットしました まるでスパイボットよりAd-awareの方が強力かの様に… そこで聞きたいんですが、上記の方法だとセーフでは スパイボットでの検索は必要ないんでしょうか? 勿論、スパイボットとAd-awareでは 違うんでしょうし、まだ2回ですから 何とも言えないんですが…

  • NIS2005をインストールする際のスパイウェアソフトはアンインストール必要ですか?

    いつもお世話になっております。初めてのQです。 OSはXP SP2 現在NIS2004、AD-Aware,Spy-bot,Spywareblasterを使用しています。 NIS2005に入れ替えようと考えていまして、その際AD-Aware,Spy-bot,Spywareblasterはアンインストールしておいたほうがよいのでしょうか。 どうぞよろしくお願いいたします。

  • Ad-Aware2007でセーフモードスキャンができなくなった。

     Spy-Bot1.4とAd-Aware2007で通常モードでスキャン後、セーフモードでスキャンしたところSpy-Bot1.4はスキャンできたのですが、Ad-Aware2007はApplicationErrorが出てスキャンできませんでした。 内容は、Expection EAccess Violation in module AD-Aware2007xex at 001C852C. Accessviolation at address 005C852C. in module 'AD-Aware2007exe' Reed of Address 00000414.でした。 スキャンする前に両方ともアップデート済みです。 2週間前にスキャンしたときはセーフモードでスキャンできました。 よろしくおねがいします。 OSはXPsp2です。

  • スパイウェアが削除できない

    XPを使っているのですが スパイウェアをspy-botや Ad-awareなどでいったん削除しても もう一度スキャンすると削除したはずのものがまた現れます また、spy-botのほうで 『いくつかの問題点を修正削除できません 理由はファイルがメモリ上にあるためです この問題は再起動後に修正削除できます 次回のシステムスタートアップでspy-botを起動しますか?』 と出たので 再起動してみたのですがやはり削除されていません どうやったら削除できますでしょうか どなたか解決方法お願い致します

  • ewidoについて

    そろそろ使用期間が切れます。 常駐ができなくなるのみたいですが、 継続して常駐しておくべきかどうか迷ってます・・・ http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html このページを読みました。 このソフトの「スタートアップ、プロセス、コネクションの一覧表示と強制終了が可能」は Ad-Aware SE Professionalの 「プロセスマネージャ/プロセスビューワ」と同じ機能なんでしょうか? 今は ・SGアンチスパイ(常駐、よく悪性クッキー見つけてくれます、手動スキャン) ・Spybot S&D(手動でスキャンしたま~に見つけてくれます) ・SpywareBlaster(あまり機能の意味わからず必要ないかと、Custom Blockingと兼用) ・Ad-Aware SE Personal(よく見つけてくれます。プラスに格上げしてSpywareBlasterを削除しようと考えてます。 ・ewido(よく見つけてくれます。継続できたらAd-Aware SE Personalの格上げやめます) 以上を入れてます。 ewidoのスタートアップ、プロセス、コネクションの一覧表示と強制終了が可能がAd-Aware SE プロとだぶるのであればAd-Aware SEはそのまま無料にします。 どなたか回答お願いします。 ただ・・・やはりなぜewidoのスキャン設定は英語なんでしょうね・・・