• ベストアンサー

ワーム Win32 駆除不可とでます

教えて頂きたいのですが ソフトでスキャンしたらワームのWin32/IRC.Bot.wrom.variantがでてきて駆除不可とでています。 システム復元フォルダにバックアップされたものは削除てきないとでています。 この場合どうしたらいいのでしょうか? 感染した日(先日)初期化したばかりでネットからXP-SP2にアップグレードさせたのですがその途中でと考えられます。 時間的にさせる前に一度ソフトから削除してますがPCの感染先が違ってたので出来たのかと・・・ また初期化しても同じことが起こると考えると今どうにかする方法を教えていただきたいと思うのですがよろしくお願いします。m(__)m PC状態は5年前購入した自作機で取説なし。 OSはただのXPで今回初めて初期化したので持参のCDは全てふるいものなのでネットでUPが必要です。 仕事でつかってるのでどうにかはやく直したいのですが、どなたか是非お願いいたしますm(__)m

  • me8
  • お礼率85% (83/97)

質問者が選んだベストアンサー

  • ベストアンサー
noname#118125
noname#118125
回答No.1

システムの復元ポイントをパフォーマンスのために削除する。 http://www.microsoft.com/japan/windowsxp/expertzone/tips/february/mcgill1.mspx 削除してウィルス対策ソフトでスキャンして下さい。 違うかもしれませんが。

me8
質問者

お礼

ありがとうございます。 復元ポイントみたら丁度その感染した日と その後スキャンで出てきた日が設定されてたので 多分それだと思います。 なんの事かわからず焦ってしまいました。 あの後色んなとこからVirusとSoftの情報を得て バックアップセンターで隔離してみました。 その上で復元ポイント無効にして 隔離したものを削除してスキャンしてみたら 一応検出されなかったので大丈夫かなと・・・(^◇^;) ありがとうございました。

その他の回答 (2)

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.3

NO2追加 参考URLは見られましたか?

参考URL:
http://www.avira.com/jp/threats/section/fulldetails/id_vir/2491/worm_ircbot.9374.html
me8
質問者

お礼

沢山検索したのですが 検索の仕方がいつも悪くてヒットする事が少なくて・・・ このページは知りませんでした。 とても参考になりました。 ありがとうございました。

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.2

>システム復元フォルダにバックアップされたものは削除てきないとでています 「スタート」「すべてのプログラム」「アクセサリ」「システムツール」「システムの復元」左「システムの復元の設定」「すべてのドライブでシステムの復元を無効にする」にチェックOK 再度スキャン。 出来ない場合、ネット切断し、セーフモード(電源入れロゴが出たらF8を軽くトントン叩き)で起動し、削除してみるとか。

me8
質問者

お礼

ありがとうございました。 なんとか無事(?)削除できたようです。 レジストリがなんたらかんたらと 今思えば英語で出てきてた時があり 急いで駆除したのですが その後また入ったのだと思われます・・・(涙) 英語ばかりで出てくるのでさっぱりわからず(困) 御世話になりました。

関連するQ&A

  • ワーム駆除できません

    MSNのホットメールを開くと、アンチウィルスソフトが起動しワームが発見されましたと出たのでそのまま削除しました。 その後全ウィルススキャンをし、ワーム駆除ツールも使用し感染されてないと結果が出たのですが、毎回ホットメールを開くとワーム発見と出てしまいます。 どうしたらよいのでしょうか?

  • ワームは駆除できたのでしょうか???

    先日、いつも閲覧しているサイトを見ていたときに、ノートンからの警告で、ワーム(Wscript.KakWorm)に感染していることが分かりました。 感染場所は一時ファイルで(Temporary Internet Files)ノートンでは駆除出来なかったので、色々なサイトを見ながら、一時ファイルの削除をしました。 その後、パソコンの調子がおかしくなったので、システムの復元をし、今は元通りになっています。 ノートンでウイルス検索をしても、検出はしません。 (しかし、感染していた時も検出は出来なかった) ワームは駆除できたのでしょうか? 一応、Cドライブの中の隠しファイルも含めて検索したのですが、該当のファイル名は見つかりませんでした。 ノートンも、マイクロソフト関連のソフトも全てアップデートはしています。 分かりやすく、教えていただけますでしょうか。 (もしくは、既出の質問であれば、該当URLを教えていただけますでしょうか)

  • USBに感染したWORM_DOWNADが駆除できません。

    あまり詳しくないものです。 とても困っています。教えてください。 職場でウィルスが爆発的に発生しました。 個人のUSBから感染しました。 そこからほとんどの人のUSBに感染していて ネットワーク上にも感染していました。 検出されたウィルスは「トロイの木馬」と「WORM_DOWNAD」です。 セキュリティソフトは導入された時期によって違うのか Avast!4とウィルスバスターとsymantecです。 それぞれで駆除を行いパソコンは駆除できましたが USBメモリは何度駆除しても再びパソコンにさすと また検知されます。 どのソフトで駆除しても結果は同じです。 完全に駆除はできないのでしょうか?おしえてください。

  • WORM_AGOBOT.JFの駆除方法

    WORM_AGOBOT.JFというウィルスの駆除方法が 分かりません。 駆除も隔離も出来ませんと出てきました。 ウィルスバスター2004のウィルスデータベース で調べてみたところ、英字ばかりで読めません。 また、WORM型ウィルスという事で、ダメージ クリーンナップサービスを実行し駆除しようと しましたが、全く効果なしです。 ウィルスによる被害は、まだ出てないようですが (気付かないだけかも・・・)PCを起動する度に WORM_AGOBOT.JF(感染ファイルを隔離できません) と出るので、怖いです。また、このウィルスと同時に DOS_AGOBOT.HMの表示も出てきます。 (このウィルスは、隔離成功してます) どなたか、駆除方法(対策)を教えてください。 ※WORM_AGOBOT.JF 感染ファイル:C:\WINDOWS\SYSTEM32\MSAWINDOWS.EXE ※DOS_AGOBOT.HM 感染ファイル:C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS

  • ワーム駆除できません

    Blater に感染し下記ページを見て駆除を試みましたが、うまくいきません。 Windows XP です。 http://www.microsoft.com/japan/technet/security/virus/blaster.asp step通り実行し、「インストールされているプログラム」 に「Windows XP Hotfix-KB823980」も確認しました。 ですが、再起動しインターネットに接続するとまた強制終了の繰り返しです。 McAfee を使っていますが、スキャン後「感染ファイルなし」 でも、ネットにつなぐと終了してしまいます。 シマンテックの駆除ツールもダウンロードし、実行しましたが、同じです。 どこか抜けているステップがあるのかと思い、数回やってますが...助けてください。

  • ウィルスの種類と対策を・・・。

    初めて質問します。 私のPCにはウィルスセキュリティーが入っていたのですが、ある日気がついたらPCの立ち上がり画面でいつも表示されていた確認パネルが表示されなくなっていました。 不審に思ってソフトを検索したのですが、アンインストールした覚えがないのにどうしてもソフトが見つかりませんでした。 サポートから最新版「2006」をインストールし、ウィルス検査したところ「IRC-Worm.Generic.comに感染しています」と表示され、対象ファイルは駆除できず隔離されました。 隔離前の場所はメールソフト内のようなので、メール感染かと思われます。 いろいろ調べてみたのですが、IRC-Worm.Generic.comという名前に一致するものがなく、これがウィルスの名前なのか、別の名前のウィルス(この場合ワームですよね?)なのかわからず対応策に困っています。 似たような文字の表示があるウィルスの対応に【「IRC_HELLFIRE.B」と検出したファイルをすべて「削除」してください。】とありましたが、該当するファイルが見つかりません。 ファイルの探し方が悪いのか、対応策として見たページが見当違いのところだったのか、判断が出来ない状態です。 また、隔離されたファイルの削除というのは、セキュリティソフト上で「削除キー」を押して削除すれば、PC内から消えてくれるのでしょうか? 削除する前に「システムの復元の無効化」は必要ですか? はじめての感染で、わからないことが多くいろいろすみませんが教えてください。

  • 『WORM_RBOT.DN』を駆除出来ません!

    ウイルスバスター2004を使っているのですが、リアルタイム検索で『WORM_RBOT.DN』というウイルスを検出します。 しかし、検出しても「ウイルスの駆除および感染ファイルの隔離ができませんでした」と言われるだけです。 手動で削除なり隔離をしようと試みたのですが、全てのファイルを表示しても検出ファイル自体 『C:Windows\System32\Winregs32.exe』がみつからないので、困り果てています。 不正なレジストリ値は修正・削除しましたが 再起動でまた不正値が書き込まれます。 OSはXPです。どなたか、対処方を教えてください。

  • Worm.Win32.VB.dzの駆除方法について

    教えてください.現在Windows XP Home edition SP2を使用しています.ウイルスセキュリティーでWorm.Win32.VB.dzの感染ファイルを2つ見つけたのですが,駆除できません.WINDOWS\System32\wuauserv.exeとWINDOWS\System32\scvhost\scvhost.exeの2つです.どんなウイルスかも分からず仕事が止まっています.宜しくお願いします.

  • WORM_ANTNNY.Aウィルスの駆除について

    午前中にも質問させていただいていたのですが、これからまたどうすればいいのか分からないので質問させていただきます。 午前中にトレンドマイクロ社のオンラインスキャンした結果、WORM_ANTNNY.Aのウィルスが44個発見されました。 それからまずキャノンのNOD32アンチウィルスの体験版を導入し、駆除しました。「アーカイブが破損しています」というのが2つ出ましたが、これも削除しました。 NOD32アンチウィルスでスキャンした結果、もうウィルスは発見されなかったのですが、念のためもう一度オンラインスキャンで確認したところ、リストアだけのウィルスが37個見つかりました。 後は、このリストアが残っている“システムの復元”を無効にすればいいのでしょうか? あとで聞いたのですが、どうやら主人は実行もしてしまっていたようで(ということはウィルスは駆除していても感染している状態なのでしょうか?) この場合、レジストリエディタを使ってレジストリの削除をする手順があるようですが、これを行わないといけないのでしょうか? またこれをする場合の<ワームのファイルの場所>というのが分かりません。 色々調べたのですが、どこも色々でどう対処すればいいのか混乱しています。 あとディスクのクリーンインストールというのは初期化のことですか?(出荷時の状態に戻すということ?) ちなみに少し前にハードディスクがカタカタという音をしました。やはりこれはウィルスに感染しているということでしょうか? よろしくお願いいたします。

  • ワームに感染。駆除方法教えて下さい。。

    「WORM_BADTRANS.B」に感染。体験版ウィルスバスターで検出され、「隔離できません」となってます。駆除ツールをダウンロードしたものの、使用方法分からず。一度実行してみたけど、やっぱりまだ残ってます。感染ファイルは「c:\_RESTOPE\ARCHIVE\FS32 CAB」。FS32ファイルの中の、1枚だけ感染しているみたいです。PCの調子も悪く、困ってます・・・。PCはNEC、バリュースターWINDOWS2000(WINDOWS Me?)。デスクトップにダウンロードしてみた駆除ツール?と思われるものが、5.6枚あります。が、もう何がなんだかわからず、途方にくれてます。