• 締切済み

VBS_RESULOWS.Aが排除できない。

VBS_RESULOWS.Aといウィルスに困っています。 TREND MICROのホームページ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_RESULOWS.A&VSect=T にあるとおりにレジストリを削除したのですが、 autorun.infというファイルの書き換えが上手くできません。 「パスまたはファイル名が違います。」と表記され、 書き換えが出来ません。 また、「フォルダオプション」から「ファイルを表示する」をチェックし、 「保護されたオペレーティングシステムを表示しない」のチェックを外しますが、 この操作が有効なのは、1,2秒程度ですぐにまた、非表示になってしまいます。 この点は、TREND MICROのホームページにも情報がなかったので、 亜種かな?と疑っておりますが、 どうしようもない状況です。 ドライブを開くたびに許可をする必要があり、 また、開くのにもアクセスするのにも時間が掛かるようになりました。 ネットワークを使用しているので、すぐにアクセスがいっぱいの状況になり、 大変困っています。 何か良い対策はないものでしょうか?

みんなの回答

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

あなたの示しているアドレスは、「詳細」の方であり、「対応方法」のアドレスとは違っているのですが、 今一度、対応方法のページを読み直ししてみてください。 メモ帳などを使って開くようです。 VBS_RESULOWS.A(対応方法) http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS%5FRESULOWS%2EA&VSect=Sn それで解決出来ない場合は、リカバリした方がよいです。

humancare
質問者

お礼

yoshi-thkさん、早速の回答、本当にありがとうございます。 貼り付けるリンクを間違ってしまい、申し訳ありません。 対応方法のページを参考にさせていただいたのですが、 うまくいきませんでした。 リカバリですか・・・できればそれは避けたかったのですが、 適切な御提案、本当にありがとうございます。 やむなくば、リカバリいたします。 ありがとうございます。。。

関連するQ&A

  • VBS_XESWAR.A で困ってます

    VBS_XESWAR.A にかかってしまいました。ホームページを書き換えられてしまいます。ウィルスバスターの最新にパターンファイルをDLしてウィルスを検索しましたが、見つかった感染ファイルを駆除も削除もできません。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_XESWAR.A#solution を参照したんですけど、レジストリの中に感染ファイルも見つかりません。 まず何をどうすべきなんでしょうか。教えてください。

  • rejoice101.exeの完全排除ついて

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AUTORUN.AOA&VSect=Sn ここに書いてある方法での削除に望みましたが、ワームソフトのbackdoor系列のrejoice101.exeとそのAutorunが何度やっても復活してしまいます。 内臓HDDへの検索で rejoice をキーワードに残りカスが無いか調べたり、レジストリの方も rejoice で検索をかけて残っているものが無いように、ということをやりました。 rejoiceはどうやら性質としてすべての物理ドライブ及びリムーバブルドライブ内に自動的にコピーを作るようなので、削除し切れたかな?と思うたびに、外付けHDDの再起動をしてみて、rejoiceが復活しているのを確認していました。 表面に現れる症状で困っていた、ダブルクリックでHDDが開けなくなるという現象は治ったのですが、このワームをもった外付けHDDを他の人のPCにつなぐことで感染させてしまうだろうということで困っております。 rejoice101.exeの完璧な消し方について、お分かりになる方がいらっしゃっいましたらその方法の指導をお願いいたします。

  • フォルダの表示設定について

    中国出張時に持っていったPCがウイルスに感染してしまいました 症状から考えられるに http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FAUTORUN%2EAED&VSect=T ↑の系統のウイルスのようなのですが、各所にある対策方法を実施しようとしたところ autorun.infというファイルを削除する必要があるが、不可視ファイルになっているため ファイルの表示設定で 「すべてのファイルとフォルダを表示する」にチェックを入れ 「保護されたオペレーティングシステムファイルを表示しない」 のチェックを外すようにとのことでした ところが「すべてのファイルと~」はあるのですが 「保護された~」のほうがリストに表示されないのです 「autorun.inf」を別ファイルで作製しようとすると「その名前は既にある」のエラーがでるので確実に存在しているのですが 保護属性のためどうやっても表示させることができません(私のレベルでは) ここまで来ると再インストールの方が速い気がするのですが、できれば現状のまま何とかしたいです 表示を復活させる方法、若しくは他のやり方で保護属性のファイルを可視化させる方法をご存知の方がいらっしゃいましたらお知恵をお貸し下さい

  • ウイルス WORM_NETSKY.D

    初心者です。 WORM_NETSKY.Dに感染しているようなのですが、削除方法等が全くわかりません。 どうしたらいいのでしょうか? ウイルス対策ソフトを買うしかないのでしょうか? http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.D&VSect=S

  • JAVA_BYTEVER.Aの対処

    2005年版ウイルスバスターでJAVA_BYTEVER.A及びJAVA_BYTEVER.A-1が検出されました。内容は、 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A及び http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A-1で確認はしたのですが、対処の方法がわかりません。「検出ファイルから製品の機能による「駆除」はできません。単純に削除してください。」と書かれているので、検索でファイルを特定し削除するのか思い検索してみましたが、検索も出来ません。教えてください。

  • HUPIGONとTROJにかかっています

    今現在、3つのウィルスに感染しています。 「ウィルス名」 (リンクは全てトレンドマイクロ様のページです) BKDR_HUPIGON.DAU http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR%5FHUPIGON%2EDAU&VSect=P WINDOWS\Servert.exeに感染 TROJ_HUPIGON.BRC http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HUPIGON.BRC WINDOWS\ServertKey.DLLに感染 TROJ_AGENT.LNZ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.LNZ WINDOWS\system32\explorer.dllに感染 いずれも、駆除・隔離・削除ができませんでした。 キーワードで検索しても情報が出てこず困っています。 どなたか駆除方法を教えていただけませんでしょうか? 環境:WindowsXP(SP2他アップデート済) ・ドライブのエラーチェックはしました (システムエラーを自動的に修復・不良セクタを回復 にチェックを入れて) 対策ソフト:ウィルスバスター2007期間限定版 (最新アップデート済:12/5現在)

  • TrendMicroにあるWORM_ANTINNY.Aの詳細ページ

    TrendMicro上にある、WORM_ANTINNY.Aの詳細画面なのですが、いったい、この詳細を作った方はどういう気持ちだったのでしょうか・・・汗 (特に、ファイル名例) http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EA&VSect=T #ご注意:18歳未満の方はいかないようにしたほうがよさそうです。 #当方はウィルス解析・駆除屋でもあり、偶然、顧客の所でANTINNY.Aを検出して、詳細を見て・・・(・・・この状態はお客さんにとても失礼な状態・・・)な気分になってしまったので、あえて質問してみました。

  • どんな対策をしても、起動時にNorton Anti Virusのウィルス警告の表示が出てしまいます。

    実家のパソコンでWindows XPを使ってします。 ウィルスソフトはNorton Antivirus 2004です。 Backdoor.Agent.B感染の警告が出たため、AdawareやCWShuredderをかけて駆除しました。 それにもかかわらず警告は消えません。 どうすればよいのでしょうか? ちなみに表示画面は オブジェクト名 C:\WINDOWS\sysytem32\sqlb.dll 適用した処理:ファイルを修復できません。 なお、Adaware等でスキャンと削除を行ったので、sqlb.dllファイルはありませんでした。 なお、トレンドマイクロのオンラインスキャンをかけたら、下記のウィルスが検出されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_NOCHEAT.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_STARTPAGE.S

  • レジストリを削除してしまった!

    TROJ_SPYWAD.Bに感染してしまい、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FSPYWAD%2EB&VSect=Sn のページを参考にしながら駆除し、レジストリを変更しました。ところが、どこでどう間違ったか、レジストリ内でデスクトップの何かを削除したみたいで、デスクトッププロパティが全く使用不可になってしまいました。。。  レジストリを正常に戻すにはどうすればいのでしょうか?

  • トロイの木馬(TROJ_SAHAGENT.3)

    サッサーだと思うのですが TROJ_SAHAGENT.3に感染しました。 症状(1)再起動(2)ブラウザ表示できない。 LSASS.exeのエラーによる再起動をしていたのですが それは駆除ツールをしようしたら消えました。 ただレジストリの改変がなおりません。 トレンドの対処で駆除作業もしてテンポラリファイルも けします。 ブラウザが表示されずインターネットが見れない状態です。コマンドプロンプトのpingで接続を確認してみたらOKでした。 ブラウザが表示されないので原因がわからず困ってます。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_SAHAGENT.3&VSect=T

専門家に質問してみよう