• ベストアンサー

W32.Klez.gen@mm を実行してしまいました(norton2002使用)

norton2002を使っています。 gooのフリーメールに来たklezに感染しているファイルを実行してしまいました。 nortonの活動ログは以下の通りです。 W32.Klez.gen@mm ウィルスに感染しています。 このファイルを修復できません。 ファイル C:\WINDOWS\Temporary Internet Files\Content.IE5\KX23G5E3\製造[1].exe は W32.Klez.gen@mm ウィルスに感染しています。 このファイルを検疫できません。 ファイル C:\WINDOWS\Temporary Internet Files\Content.IE5\KX23G5E3\製造[1].exe は W32.Klez.gen@mm ウィルスに感染しています。 このファイルを削除できません。 ファイル C:\WINDOWS\Temporary Internet Files\Content.IE5\KX23G5E3\製造[1].exe は W32.Klez.gen@mm ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 となっています。 はっきり覚えていませんがこの後最終的に「放置する」というような内容のメッセージが出て来たのでOKした気がします。 その後すぐにシステムの完全スキャンを実行したところウィルスは検出されませんでした。 感染しているはずなのにどうして検出されないのでしょうか。 上記の製造[1].exeというファイルは永久に削除出来ないのでしょうか。 2次感染も心配です。 一応駆除ツールをダウンロードして実行しましたが英語の窓が出てきて意味がわからないままOKしました。 コンピューターに詳しくないので全く意味がわからずおどおどしています。 アウトルックの送受信はscanが入るのでウィルスがばらまかれる心配は無いのでしょうか。 7月の6日まであと10日しかないのでとても怖いです。 どなたか教えて頂けないでしょうか宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • Singollo
  • ベストアンサー率28% (834/2935)
回答No.6

> システムの完全スキャンで見つからなかった > と言う事は安心 していいと思っていていい > のでしょうか? > ちなみにセキュリティーソフトは最低週1回 > は更新しています [ツール]-[インターネットオプション]-[全般]-[設定]-[ファイルの表示]で、その感染ファイルが一時ファイルの中にまだ残っているかどうか確認することもできます(うっかり、感染ファイルを開いたりしないよう注意してください)が、一時ファイルはあくまで一時ファイルであり、後生大事にしておくほどのものでもありません [ファイルの削除]で全部クリアしちゃった方が見落としが無くて確実だと思いますよ

mu-ni-man
質問者

お礼

一時ファイルを全て削除しました。 これで安心して寝られます。ふ~っ。 本当にありがとうございました。

その他の回答 (5)

  • amukun
  • ベストアンサー率31% (611/1955)
回答No.5

No1の方の回答の通り、インターネット一時ファイルを削除してしまえば何も心配いりません。 そのフリーメールも削除しといて下さい。

mu-ni-man
質問者

お礼

一時ファイル、メール共に削除しました。 回答ありがとうございました。

  • Methyln
  • ベストアンサー率29% (242/823)
回答No.4

7/6は,まだ1ヶ月も先のことですが... 心配であれば、ワクチンソフトを販売しているメーカーのサイトで 駆除方法をご確認ください。 ワクチンソフトのパターンファイルは必ず新しいものに適宜更新して くださいね。

mu-ni-man
質問者

お礼

パターンファイルを更新して駆除ツールも走らせてみました。 回答ありがとうございました。

  • HONHON
  • ベストアンサー率16% (138/835)
回答No.3

大丈夫ですよ、 7月6日までは、まだ1ヶ月以上あるから・・・(^ー^)v

mu-ni-man
質問者

お礼

1ヶ月と10日ありましたね。 早とちりで今6月だと思ってました・・・。 ご指摘ありがとうございました。

  • cyobin_man
  • ベストアンサー率24% (298/1216)
回答No.2

これ やっときんしゃい。

参考URL:
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.removal.tool.html
mu-ni-man
質問者

お礼

ありがとうございます。 そのツールもとりあえず実行してみましたが英語が出て来たので意味不明・・・。 最後のOKを押したら駆除済みと考えていいのでしょうか? 英語で出て来たメッセージはファイル名等を含まないとても短いメッセージだったと思います。

  • Singollo
  • ベストアンサー率28% (834/2935)
回答No.1

Temporary Internet FilesフォルダはIEの一時ファイルの置かれるフォルダで一時ファイルは特殊な形式で圧縮されています ウェブメールから感染したなら、IEで閲覧しているわけですから、当然ここに残ります IEの[ツール]-[インターネットオプション]-[全般]-[ファイルの削除]でクリアできます

mu-ni-man
質問者

補足

早速の回答ありがとうございました。 システムの完全スキャンで見つからなかったと言う事は安心していいと思っていていいのでしょうか? ちなみにセキュリティーソフトは最低週1回は更新しています。 システムのスキャンも週1回程度実行しています。

関連するQ&A

  • W32.Klez.gen@mmについて…。

    つい先程、W32.Klez.gen@mmというメールが届きました。 急いでノーチンを開いてみたところ、検疫にあるバックアップ項目にW32.Klez.gen@mmがありました。 これは感染しているのでしょうか? 本当にパソコンは苦手で…。 どうか宜しくお願いします…。

  • W32.ElKern.4926と W32.Klez.gen@mm に感染しました。

    素人です。 「おしえて」でウィルスチェックを調べる事までなんとか出来ました。47のファイルがW32.ElKern.4926と W32.Klez.gen@mmに感染していましたがこれって今流行りのやつでしょうか?この後どうすれば良いのでしょうか。同じ質問が多いかもしれませんが申し訳ありません、助けてください。 Win98でoutlookexpressを使用しています。 ウィルスバスター2002はインストールしました。

  • W32klez.gen@mm駆除方法

    W32klez.gen@mmに感染したようです。教えてもらったシマンテックのW32klezの駆除ツールをダウンロードして駆除をしました。その際XPなので、システム復元機能を無効にして駆除しているのですが、駆除できません。何かわかる方教えてください。宜しくお願いします。

  • W32.klez.H@mmにやられました。

    例の、W32.klez.H@mmが添付されたメールを易々と開いてしまいました。というか、アウトルックの設定の仕方が間違っていたため、勝手に開いてしまいました(今はもう、設定のほうはキチンとし直しました。) 前にも1度、別のワームですが、やられたことがあったので、今回、駆除等の対応はすぐにできました。 しかし・・・いつも思うのですが、ウィルスやワームが完全に除去された、と判断するには、どうしたら良いのでしょう。スキャンしても、なんだか、アヤシイと思ってしまって・・・。レジストリも開いて、らしきものがないので、大丈夫かな、と思いつつも、疑いが消えません。 やっぱり、持っている限り、私は加害者になり得るわけですし…自分はもちろん、相手にも、パソコンが安心して使える環境が欲しいです。 要は、  この疑いを消すには、どうしたら良いのでしょう・・・。 というのが、質問の全てであります。「こんな風にチェックして、なかったらもう大丈夫」というような方法等、何かありましたら、是非。 ちなみに、Norton Anti Virusを使用しています。ウィルスリストにW32.klez系(gen@mmとか、E@mmとか)は登録されています。

  • ウイルスにマジ感染しました 助けてください お願いします!!

    symantecのオンラインスキャンをしたところ・・・ 75565 個のファイルをスキャンし 6 個のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 詳細・・・ C:\WINDOWS\system32\mm\explorer.sys は 次のウィルスに感染しています: W32.Tzet.Worm C:\WINDOWS\system32\mm\lxmstart.exe は 次のウィルスに感染しています: Backdoor.IRC.Flood.H C:\WINDOWS\system32\mm\srfb.ini は 次のウィルスに感染しています: W32.Tzet.Worm C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\i[1].htm は 次のウィルスに感染しています: VBS.Network.E C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\l50[1].htm は 次のウィルスに感染しています: VBS.LoveLetter.Var C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\0XQF09IF\i[1].htm は 次のウィルスに感染しています: VBS.Network.E 非常に恐縮なんですがウイルスのソフトを買うお金はありません・・・ このsymantecってサイトでは消すことは無理みたいなので 違うオンラインスキャンで消せるところがあったんですが ファイルを消そうとしたところ WINDOWSで動作してるから無理みたいな文章がでてきて消せないんです;; 普通に今まで通りPCは触れるんです なにも症状みたいなものはないんですが このままではとても怖いです どうすればいいんでしょうか?至急どなたかお答えください ほんとによろしくお願いします!!

  • 感染していました

    C:\WINDOWS\system32\xpcd.exe は W32.Spybot.Worm に感染しています。 C:\WINDOWS\system32\drivers\svchost.exe は W32.Welchia.B.Worm に感染しています。 C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\E1GDQVA5\WksPatch[1].exe は W32.Welchia.B.Worm に感染しています。 ウイルスチェックしたら上記表示されました 対処方法を教えてください

  • これ大丈夫かな?

    ノートンのアンチウィルスの完全スキャンで 縮されたファイル (OMGLP-02-10-22-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 圧縮されたファイル (OMGLP-02-12-04-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 という2件の感染が表示されたのですが、修復はできませんでした・・・ これ大丈夫ですか、もし危険なようならどうやって手を打てばよいのか教えてください! (ちなみにこのウィルスって何なんでしょうか?)

  • ウィルス感染?

    オンラインセキュリティチェックで、 ***\Temporary Internet Files\Content.IE5\KX2VKX2B\o1153[1].htm は Bloodhound.Exploit.6 に感染しています。 と警告を受けました。 ところがPCにてファイル検索をかけたところ、存在しないのです。 エクスプローラで確認しましたが、 \Temporary Internet Filesの中に\Content.IE5はなく、他のユーザーフォルダーには、 \Content.IE5の中に\KX2VKX2Bは存在しません。 検索は、「o1153[1].htm 」でかけました。 どなたかお詳しい方おられませんか?

  • ウイルス駆除の方法

    こんにちは。 オンラインのウイルススキャンで4つのウイルスに感染していることが分かりました(泣) すぐにウイルスソフトを購入したいですが、感染しているのにカード番号を入力するのが怖いです。。。 とりあえず、今感染しているファイルを削除してから、ウイルス駆除、ブロックソフトを購入するのが良いかと思うのですが、どうでしょうか? オンラインでスキャンしたところ、以下のような表示がでました。 C:\WINDOWS\winsysupd.exe は 次のウィルスに感染しています: Trojan.StartPage C:\WINDOWS\system32\scorti.exe は 次のウィルスに感染しています: W32.Spybot.Worm C:\WINDOWS\system32\slsys.exe は 次のウィルスに感染しています: W32.Spybot.Worm C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5 \O12R4TU7\winsysupd[1].exe は 次のウィルスに感染しています: Trojan.StartPage

  • 教えて下さい!W32/Klez.h@MMが入ってきたのですが・・・

    新しいPCを購入し2ヶ月なのですが、PCを立ち上げると、Mcafeeが「W32/Klez.h@MMに感染・・・」と表示しており、削除しようとましたが、削除できず、隔離をしました。隔離をした場合そのままにしておいてよいのでしょうか?その後、OUTLOOKのメールの中に「Worm Klez.E immunity」という件名でファイル添付のメールが1つ入ってきているのを確認し、削除と削除済みフォルダを空にするを実行しました。 Virusscan では2つのこのウイルスが入ってきていることになっていたのですが、メールは1つしか確認できませんでした。このままでよいでしょうか? 隔離したのに、メールとしてあったということは、また入ってきたということでしょうか? サーバーでもウイルスチェックがついているはずなのに、なぜ入ってくるのでしょう?? 前に使っていたPCでは市販のウイルスバスターなどのソフトも入れていたのですが、今回は入れていません。Mcafeeもまだお試し期間なのですが、これを購入した場合は、他のウイルスソフトを入れる必要はないでしょうか?マカフィを入れずに市販のソフトを使っても同じですか? なぜ感染したのかわかりません。 少し前に見知らぬ人からメールがあり、「前にメールなどした人ですか?」というような内容がきたので、 「私は何もメールをしていませんが、私のアドレスから何か行っているのですか?」と返信すると、その後「会いたい」というようなメールが来るのです。 それも何かウイルスと関係があったのでしょうか? 長文になって申し訳ありません。 PCの用語などよくわからないのですが、とても不安になって質問をさせていただきました。 よろしくお願いします。