• ベストアンサー

Net-Worm.Win32.Allaple.eに感染しています

ウィルス検索でC:WINDWS¥system32\irdvxc.exe がNet-Worm.Win32.Allaple.eに感染していますと出ました。削除すら出来ません。このワームの危険性、措置の仕方ご存知の方教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

「irdvxc.exe」で調べていくと、次の方のブログで情報がありました。 パソコントラブル出張修理・サポート日記 2006年11月26日 (日) 隊長!ノートンがインストールできません! http://orbit.cocolog-nifty.com/supportdiary/2006/11/index.html W32.Rahack.H http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-082311-5907-99 上記のウイルスで見つかっていたと言うことです。 シマンテックオンラインチェックサイトで、確認した方がよいです。 シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html

takatakade
質問者

お礼

直行してみます。ありがとうございます。

その他の回答 (1)

  • KEN_2
  • ベストアンサー率59% (930/1576)
回答No.2

[ウイルスタイプ: Worm]に感染しているようですね。 危険度・感染報告など低いようで、深刻なウイルスではなさそうで、下記のパターンで検索対応済みのようです。 パターン: 4.495.00 パターンリリース日: 2007/05/29 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FALLAPLE%2ECC&VSect=P トレンド フレックス セキュリティでオンライン駆除されたらと思います。 http://www.trendflexsecurity.jp/

takatakade
質問者

お礼

危険度が低いというのに安心しました。早速向かってみます。

関連するQ&A

  • WORM ROBOT.CCBに感染してしまいました

    WORM ROBOT.CCBに感染してしまいました。 ウイルスバスターのオンラインスキャンで見つかったのですが、 これをウイルスバスターでウイルス検索しても 見つかりません。 ですので、駆除の仕方がわからないし、 本当にウイルスなのかどうかもわかりません。 とりあえず、感染したファイルとして揚げられていた C:\WINDOWS\SYSTEM32\WINUPDAT32.exeは削除してしまったのですが、 良かったのかどうか心配です。 どうしたらよいのでしょうか?

  • WORM_VB. YQに感染しています

    WORM_VB.YQに感染しているようです。 ASに感染している方の質問についてはたくさんあるみたいですが、YQについてはないようなので質問させていただきます。 ウィルスバスター2007で検索したところ、 C:\WINDOWS\system32\inetsrv.exe に感染していることがわかりましたが、駆除はできませんでした。 最近パソコンの立ち上がりが遅いのもWORMのせいかしらと思うのですが、関係は分かりません。 どうか、WORMの駆除方法を教えてください。 お願いします。

  • 感染しました(WORM CUEBOT.A)

    ウイルスバスターでWORM CUEBOT.Aというウイルス感染している事が分かりました。説明によると 「これはワームに分類されるトロイの木馬型不正プログラムです。システムのプロセスに常駐し、ネットワーク共有フォルダを介してシステムに侵入します。」 「ワームが実行されると、<Windowsシステムフォルダ>内にファイルが作成されます。また、レジストリ値が追加されます。」ということです。 C\WINDOWS\SYSTEM32\SYSTEM.EXEというファイルが感染していると表示されました。 そのファイルを検索したのですが、見つからず、「ファイル名を指定して実行」でファイル名を入力して実行をかけましたが、見つかりません。どうしたら感染ファイルを削除できるのでしょうか? 書いてあったレジストリ値は見つかりませんでした。CATVに変えて家族でネットワーク設定したいのに出来ず困っています。どなたかよい解決法お願いします!

  • WORM_AGOBOT.JFの感染について

    約1ヶ月前に「WORM_AGOBOT.JF」に感染しました。 最初の感染は気づくのが遅れたため、感染したファイルは40個以上にもなりました。 その時にはウイルスバスターで完全に駆除できました。 しかしその後、毎日の様に、リアルタイム検索で「WORM_AGOBOT.JFを隔離しました。」をいうメッセージが出ます。無事隔離できるので問題が無いのかもしれませんが、多いときには一日何回もメッセージが出るので気になります。 何か対処法があるのでしょうか。 感染ファイルは「C:\System Volume Information\_restore{550D7C2E-94C9-495B-9292-C78F37823E27}\RP177\A0012127.exe」で、毎回最後の「\A0012~」の数字が違います。

  • worm.win32.Otwycal.cが見つかりました。

    a-squaredでクイックスキャン(もしくはスマートスキャン)したところ、win32.Otwycal.cというワーム?が見つかりました。見つかった場所は、 C:\WINDOWS\explorer.exe C:\WINDOWS\system32\dllcache\explorer.exe の2ヶ所です。 ネットで検索しても、英語や中国語のサイトがひっかかるだけで、役に立つ情報は見つかりませんでした。 とりあえずa-squaredで削除しましたが、削除できていなかったようで、今度は検疫(隔離)したところうまくいったのか、 C:\WINDOWS\explorer.exeはありましたが、更新日時が 2007 6/13 22:22 から 2004 4/9 18:48になっていました。 C:\WINDOWS\system32\dllcache\explorer.exe は、\dllcacheというフォルダが最初から見つかりませんでした。 その後、今度はディープスキャンしたところ、 C:\system volume Information\_restore{英数字の羅列}\RP274に\A0091109.exeと\0091110.exeが見つかりました。 この2つを検疫し、その後に2度Cドライブをスキャンしましたが、このワームは見つからなくなりました。 これでもう問題はなくなったのでしょうか? 拡張子が.exeということは、ダブルクリックして実行しない限り、問題は発生しないのでしょうか? ウイルスバスター2007ではまったくこのワームは見つかりませんでしたが、a-squaredでディープスキャン中に急にウイルスバスターから「WORM_ANTINNY.JPが見つかりました。隔離しましたので、安全です」と表示がでました。 見つかった場所は、C:\DOCUME~1\ユーザー名\LOCALS~1\Temp\a2arechiveです。 直前にウイルスバスターでスキャンしましたが、その時は何も見つかりませんでした。 まったくどういうことか理解できず、対処法もわからず困っています。 長文で読みにくいですが、対処法やアドバイスをお願いします。

  • WORM_NETSKY.Lに感染しました・・・

    ウィルスバスター2004の検索でWORM_NETSKY.Lに感染している事がわかりました。そこで、隔離しましたと言われました。本当は、その感染したファイルを削除したいのですが、説明書に「その感染したファイルがコンピュータにとって重要なファイルであった場合、削除してしまうと正常に起動しない可能性があります。感染したファイルを削除する場合には慎重に処理することをお勧めします。」とあります。そのまま隔離しておく方法と削除する方法があるようなんですが。 しかし感染したファイルがコンピュータにとって重要なファイルなのかどうかがわからないんです(ーー;) ファイル名→AOOO6991.exe 元の場所→C:\System Volume Information\_rest... と、まだまだ元の場所名は長いんですが・・・ Systemというぐらいですから重要なファイルなんでしょうか??私はこのファイルを削除しても大丈夫なんでしょうか?? ※XPです。 ※ウィルスバスターは最新版にしてあります。

  • 感染していました

    C:\WINDOWS\system32\xpcd.exe は W32.Spybot.Worm に感染しています。 C:\WINDOWS\system32\drivers\svchost.exe は W32.Welchia.B.Worm に感染しています。 C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\E1GDQVA5\WksPatch[1].exe は W32.Welchia.B.Worm に感染しています。 ウイルスチェックしたら上記表示されました 対処方法を教えてください

  • WORM_ANTINNY.Jに感染して困ってます。

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.J はじめまして。上記のウィルスに感染して大変困っています。上記のHPで削除手順が明記されてますが、自分のパソコンのレジストリの状態を見ました、が、削除するウィルスのファイル名がサッパリわかりません。困ってます。どうしたらイイのでしょうか? どうか知恵を貸して下さい。お願いします。 ウィルスバスター起動時に上記のウィルス名、 検出ファイル名: C:\WINDOWS\SYSTEM32\MSIDLER.EXE ウイルス名:   WORM ANTINNY。J ユーザー名:   Owner このような表示が出ます。が、RUNの中を見てもC:\WINDOWS\SYSTEM32\MSIDLER.EXEってファイルが無いんですよ。すいませんPC初心者なもので。 宜しくお願い致します。失礼します。

  • WORM_SDBOT.JH

    ウイルスバスター2004で、ウイルス検索したところ、WORM_SDBOT.JHというウイルスに、以下のファイルが 感染していました。 c:\winnt\system32\winfix3.exe トレンドマイクロのウイルスデータベースで検索したところ、WORM_SDBOT.JHは見つからなかったのですが、類似ウイルスのWORM_SDBOT.Dなどで、「トロイの木馬」型不正プログラムで、システムに常駐して、わるさをするというところまではわかったのですが、ウイルスバスターでウイルス駆除ができませんでした。 「ウイルス駆除できませんでした。最新にUPDATEしてください。」と言われたのですが、最新には、UPDATEしています。 メインプログラム:11.20 ウイルス検索エンジン/ドライバ/パターン:7.100/7.000.1004/1.885.00 winfix3.exeというファイルは削除してもよいものなのでしょうか? そもそも、winfix3.exeは、何をするプログラムなのでしょうか? ご教授お願い致します。

  • WORM_RBOT.AYOの対応について

    WORM_RBOT.AYOに感染してしまいました。 ワクチンバンクの対応方法 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AYO の1~5と7をやりました。 (自身、ウイルス対策ソフトを持っていないので、6のステップの「検出したファイルはすべて削除してください。」の意味がよくわかりません。) それでもオンラインスキャンをすると C:\WINDOWS\SYSTEM32\svhostcs32.exe C:\WINDOWS\SYSTEM32\TPTP1096 が感染していると出ます。 (svhostcs32.exeはPC内を検索してないので削除されているようではあります。) 感染時のような大量の送受信もなくなり感染しているようには思えないのですが・・・。 どうなのでしょうか。