• 締切済み

Infostealer.Okaragというウィルスに感染してからネットワーク系の調子がおかしくて、困っています。

どうか、よろしくお願いします。 今日の朝、IEを使ってページを見ようとしたら見れなくなっていて、 dnserrorのページが表示されるばかりでした。 昨日まではこんなことなかったんです。、 なので、Nortonを使ってウィルスチェックかけたら、 tj1viewer.dllというファイルにInfostealer.Okaragというウィルスが感染している と出てきたので、Nortonの指示のままに、 そのファイルを消そうとしましたが消せませんでした。 なので、直接手動で試みましたが当然ダメで、 コマンドプロンプトやセーフモードで試みても消せませんでした。 だけど、そのとき、Nortonがそのウィルスをチェックするだけだったので、 Nortonを切ればIEでページ閲覧は出来てたんです。 でも、怖かったので、何とかしようと思い、 ネット上からフリーソフトの「強削 1.00」というソフトを拾ってきて、 tj1viewer.dllを消そうとしたら、今度はすんなり消せたんです。 なので一件落着かと思い、そのまま、IEを立ち上げてページ見ようとしたら、 またdnserrorのページが表示されてしまったんです。 そして、今度はNortonを切ってもdnserrorのページが表示されるばかりになってしまいました。 Infostealer.Okaragで検索かけて駆除方法を見ても、 どうやら僕の場合はケースが違うらしく、その駆除方法は適用できないのです。 ウィルスが作成するといわれているファイルを消して、 書き換えられたレジストリキーを消せばいい、と書いてあるのですが、 該当するファイルもレジストリキーも見つからず、どうしていいのか八方ふさがりです。 また、Nortonも異常を言い出して、 ネットワークの設定が出来てないからメールのチェックをかけられない(エラーコード:1003.30) と起動するたびに言ってきます。 フレッツのソフトを使って回線を繋ぐまでは出来るのに、 IEやメッセンジャー等ネットワークを用いるソフトが一切使えない状況なんです。 どうか、解決方法をご提示いただけないでしょうか? よろしくお願いします。

みんなの回答

  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.2

無茶やりましたね、 それって「LSP (Layered Service Provider) のハイジャック」で先にファイル削除するとネット環境壊します http://www.higaitaisaku.com/htkaiseki.html#O10 ちょっと前に私の感染遊び用PCで同じのを感染駆除した時のログ >O10 - Unknown file in Winsock LSP: d:\windows\system32\tj4viewer.dll >O10 - Unknown file in Winsock LSP: d:\windows\system32\tj4viewer.dll あなたのは「tj1viewer.dll」4が1になっているだけで同類です。 ネット接続不能を修復しようとするよりリカバリ(クリーンインストール)した方が圧倒的に早いです。 …というより不可かもしれません。 http://www.higaitaisaku.com/cleaninst.html ただ感染前もしくはファイル削除前のシステムの復元ポイントがあるのなら復元試す価値はあります。 http://www.higaitaisaku.com/fukugen.html ファイル削除前に戻れたらその先の駆除は専門サイトへ移動してください。 http://bbs.higaitaisaku.com/cbbs.cgi リカバリする場合は・・・ OSがXPや2Kの場合はリカバリ手順に気を配らないとネットワークワームに数分でやられるのでご注意 ★ワームに感染しない Windows 2000/XP のインストール手順 http://tomcat.nyanta.jp/t_html/contents/wininstall.shtml 感染駆除ってやみくもに行うと時に大変な事になります。

s852004
質問者

お礼

回答いただき、ありがとうございます。 また、お返事遅くなってしまい、申し訳ありません。 LSPですか…。 初めて聞きました…。 でも、大変勉強になりました。 ありがとうございます。 バックアップを取って、リカバリに望んでみます。 本当に回答いただきありがとうございました。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

すべて異常な状態であれば、リカバリした方が良いです。 ウイルス駆除出来るような状態ではないです。リカバリした方が安全です。 そして、リカバリ後の対処方法に力を入れた方がよいです。 以下のサイトに書かれていることを実行して、防御してください。 higaitaisaku.com 転ばぬ先の杖 - さらなる被害を受けないために http://www.higaitaisaku.com/korobanu.html

s852004
質問者

お礼

回答いただきまして、ありがとうございました。

関連するQ&A

  • 「 Infostealer.Onlinegame に感染しています。」とメッセージがでました。

    ウイルス駆除ソフトは、ウィルバスターを使用してます。 黄色枠のエラーメッセージで「C:53360697.dll 」がウィルスに侵された、といったメッセージが出るようになりました。 一瞬でメッセージが消えてしまうので symantecのオンラインウィルスチェックをかけたところ 「C:\WINDOWS\system32\53360697.dll は  Infostealer.Onlinegame に感染しています。 」 といった結果が出ました。 http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2008-011012-0102-99&tabid=3 の、1~3を試しましたが、エラーは消えません。 (4を試そうとしたのですが、該当するレジストリエントリが見当たらず、削除できませんでした。) どのように処理したらよろしいでしょうか。 再セットアップしか方法はありませんか? (できれば避けたいのですが・・) 何かアドバイスいただければ幸いです。 よろしくお願いします。

  • ウィルス Infostealer の駆除の仕方

    すみませんがどなたかご教授願います。 現在PCがInfostealerというウィルスに感染してしまい ノートンのアンチウィルスをPCに入れてあるため 駆除方法に従って駆除を試みましたが、感染ファイルが c:\Windows\winlogon.exe で、駆除がうまく出来ません。 ヘルプには感染ファイルを削除できない場合はセーフモードで起動して駆除を行なってください。と記載されていますが、このwinlogon.exeは ファイル名からしてWindowsの起動時に動くファイルではないのでしょうか?単純にセーフモードで削除して再度通常起動をしたときに 普通に立ち上がるのかが不安でまだ試していません。 どなたか良い方法を知っている方がいましたら教えてください。 ちなみに感染しているPCは現在ネットワークからは外しています。 よろしくお願いします。

  • system32にウィルスが感染

    ウィルスセキュリティーZEROにてウィルスチェックをしたら windows\system32\acpiz.dllホルダーにTrojan-spy.win32.Goldun.bdpと言うウィルスに感染していますと、結果が出ます。 ファイル使用中と表示され隔離、駆除および削除いずれもできません。 セーフモードで試しましたがNGでした。 有効な駆除方法があるでしょうか?

  • Infostealer.Gampassの駆除について

    Infostealer.Gampassを駆除したく思っています。 ウイルスセキュリティの検査では、「削除したので大丈夫です」と出ましたが、Norton Security Scanではどうやっても上のウイルスを検知してしまいます。 ウイルスセキュリティ、Spybotの使用やCookie等の削除等を試みましたが今のところ成果は出ておりません。 コンピューター上に不具合は今のところ出ていないように思えますが、ウイルスとして検知される限り気分は良くないので、対応策をご存知の方からぜひお知恵を授けていただきたく思います。 よろしくお願いいたします。

  • ウイルスに感染しました。

    私のパソコン(FMV-BIBLO NB10AL)にはもともとウイルス駆除ソフトとしてノートンがはいっているのですが、先日一部の機能が期限切れになったのにもかかわらずそのまま使っていたらウイルスに感染してしましました。 そのウイルスはスキャンしたら出てきたのですが、「C:¥Program Files ¥Norton Antivirus\ important.pifというファイルがW32.Netsky.P@mmというウイルスに感染しました。」と表示されたのですが、一体どうしていいのかわかりません。 修復はできなかったみたいなので、検疫をしてみましたが今後はどうすればいいのでしょうか? 困っています。教えてください。

  • Infostealer.daonol!genに感染したもようです。

    Infostealer.daonol!genに感染したもようです。 Norton AntiVirus2009で手動検出したところ、 c:¥Documents and Settings¥ユーザー名¥Local Settings内に 0jwmn.tmpというファイルがあって、それが上記のウィルスに感染していると出ました。 クリーニングできず、検疫して削除したのですが このウィルスに感染した場合に行うことはあるでしょうか? そのファイル自体はまったく記憶がありません。 AntiVirusがウィルスの挙動を止めたということもありません。 分かる方、ご回答をお願いします。

  • ウィルスに感染したかも

    SOUSENEXTのセキュリティーソフトゼロを使っています。 最近PCの動きがおかしいのです。時々ウィルスを駆除しましたというポップアップが表示されたり、インターネットに接続しようとしていますと表示され、許可しないを選択しています。PC使用中にマウスポインターが数秒砂時計になったり、入力中に数秒動かなく(入力できなく)なります(今もなりました)。DISKのセキュリティチェックをしたら3件のウィルスが駆除されました。セキュリティーソフトもOSも自動更新にしています。IE閲覧中に突然IEが落ちたりもします。初期化して再インストールしようと考えていますが、その前に打つべき対策があれば教えてください。

  • ウイルスに感染しました(>_<)

    お気に入りに身に覚えのないアダルトサイトが入ってて、なかなか閉じれなくなりました。 もしやと思い。ウイルスチェックしたところ3つのファイルが感染してました。 そのうちの1つは友人からのメール(html)の件名が入ってました。 ウイルスはJS.Fortnightです。 Nortonの体験版をインストールして、駆除は出来ました。 問題のメール以降に私から出したところには感染の旨を伝えて、チェックしてもらってます。 これでよいのでしょうか?   (1) ウイルスは友人のメールについてきたのでしょうか?   (故意ではないはずです) (2) 一応駆除できたのですが、体験版ですし・・   安心してよいのでしょうか

  • ウイルスソフトがウイルスに感染??

    win Meを使っています。 市販のウイルスソフトを使っておりました。ソフトもwinもこまめにアップデートしておりました。ところがある日、ノートンを使用している知人からあなたのHPがウイルスに感染している、との知らせが届きました。私のウイルスソフトでは感染しているなど一度も表示されなかったので、そんな馬鹿なと思いウイルスバスターのオンラインでスキャンするとなんと600以上のファイルが感染しており、その感染ファイル名を見ると私の使っているウイルスソフトが半数を占めていたという有様。 ウイルスを駆除するはずのソフトがウイルスに感染するなんて、そんなことあるんでしょうか。(安かったのがわるかったかな~・・・。)

  • ウイルスに感染していました。

    ノトーPC(Win ME)にウイルス感染したファイルが二つありました。 片方は修復できたのですがもう一つが出来ませんでした。 一応30日間の試し用のノートンのソフトで見つけたんですけど、 ノートンのスキャン(簡易版?)でしたら二つ見つかったのですが、 完全スキャンでは途中で止まってしまい、動かなくなったんです。 それで完全スキャンが出来ないままなのです。 MEのPCはネットに繋げないのでXPからROMで移動して 入れたのですが、 ウイルスを駆除するにはやはりノートンを確実に 作動させるしか無いのでしょうか? また見つかったウイルスのファイルの消し方は どうすれば良いのでしょうか? PCがすぐ固まったりして危険なのかな?と思ったりしています。