• ベストアンサー

hostsファイルがウイルスに感染

最近パソコンをリカバリーし、次の日に以前から使っている 「ウイルスバスター2006月額版」をもう一度インストールしました。 しばらくして、「ウイルスバスター2006 リアルタイム検索」が自動でされたのですが、 「C:\WINDOWS\system32\drivers\etc\hosts」というファイルが 「VBS GenericZ」というウイルスに感染している警告が出たので、 手動でこのファイルのウイルスチェックをしたところやはり感染していたのですが、 「実行した処理」が不明となっており、駆除も隔離もされませんでした。 さらにWebで調べても、種類も感染力も何も分からなく、英語のサイトしか検索されません。 このファイル自体も何のファイルなのか分かりませんので、 どうしたらよいのかとても不安です。 さらにまたリカバリーも考えたのですが、それはかなり避けたいので質問してみました。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

リカバリの翌日にもう、感染発覚ですか…。でも、 >次の日に以前から使っている「ウイルスバスター2006月額版」をもう一度インストールしました。 となると…約一日、ウイルス対策その他が一切無しの状態でPCをネットに繋いじゃったということなのでしょうか?だとすると、ちょっと問題ありですね。 最悪のケースを想定すると、ファイアウォール無しの状態でネットに繋いでいる場合にはそれだけで悪質な感染に遭う危険性がありますし、ファイアウォールが有効であっても、危険な感染を誘発するサイトにアクセスしてしまい即感染、ということは珍しくありません。最近では一見してごく普通のサイトにも感染を誘発する危険な因子が存在していることがあります。 私の予想だと、感染はHOSTSファイルだけにとどまらないと思います。最近のウイルス対策製品の水準から見ると、ウイルスバスターの検出能力は必ずしも高いとは言えません。この対策ソフトが全く検出出来ない感染というのも相当数存在すると思われます。 出来ることなら、再度のリカバリがお勧めです。未検出の感染を他のオンラインスキャンなどで特定したところで、その名称から更に対応策が期された情報ページを探して、手動での対処を行わなくてはならない可能性が高く、時間も手間も、そして根気も必要となります。結局、リカバリしてしまった方がすっきり早期に問題解決出来そうな気がするのですが。 リカバリ直後のPCというのはいろんな意味で脆弱で、さまざまな感染を引き起こしやすい状態にあるものです。ですから、いろいろと注意すべき点があります。次のサイトを参考にしてください。 http://iwata.way-nifty.com/home/2004/10/1017.html 例えば、ウイルスバスター月額版を利用するとしても、前もって http://www.trendmicro.co.jp/download/product.asp?productid=45 から最新版プログラムとサービスパックを入手しておき、CD-Rなどに保存しておいたものをリカバリ直後からインストールしてあれば、もう少し各種感染に対処出来たかも知れません。 また、ウイルスバスター2006は扱いやすさで人気があったものの、これだけだと防ぎ切れない感染が多数存在すると思われます。その辺は、この掲示板上でも利用者が感染被害の相談に訪れるケースがかなり多かったことからもうかがい知れます。 出来ることなら、ふるまい検知なども取り入れた、最新のウイルス対策ソフトの利用がお勧めです。ウイルスバスター2006の提供は今年いっぱいで終了する筈ですし。 ふるまい検知を採用していないウイルス対策ソフトを利用する場合でも、次のページを参考に追加的な対策を行えば、かなり感染のリスクを減らせる筈です。 http://www.higaitaisaku.com/korobanu.html

aburamusi
質問者

お礼

すべておっしゃる通りでした。 レジストリ値の削除やらなにやらで大変な作業になりそうですので、 リカバリすることにしました。 次は、教えていただいた通りに実行し、気をつけます。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

回答No.1

ウイルスバスターがどのように処理したのかはわかりませんが、hostsについてはこちらが詳しいと思います。 http://www.higaitaisaku.com/hosts.html

aburamusi
質問者

お礼

ありがとうございます。 参考にさせてもらいます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Hostsファイルが何度も隔離される

    こんにちは。 Windows2000、ウイルスバスター2006を使っています。 先日ウイルスバスターにてコンピュータを全検索したところ、WORM_AGOBOT.GENというウイルスが見つかり、ウイルスバスターのサイトに載っている手動駆除方法によりウイルスを駆除しました。 再起動後、ウイルスバスターにて再度コンピュータを全検索したら、ウイルスが見つかりませんでした。 ほっとしていたのですが次の日、「c:\winnt\system32\drivers\etc\Hosts」にウイルスが感染しているとの警告が表示され、Hostsファイルは削除されてしまいました。 その日はスタンドアロンのゲームばかりしていたし、とくに変なサイトにアクセスするということはありません。 もしかしたら、どこかのフォルダにウイルスが潜んでいて(ウイルスバスターに検索されない状態で)、再び活動を始めたのでしょうか? このウィルス(WORM_AGOBOT.GEN)、何度駆除しても、何度もHostsファイルに感染してしまいます。 こういったウィルスを確実に駆除する方法をご存じでしたら、ご教授お願いいたします

  • 感染しているのでしょうか??

    あるサイトを閲覧中にリアルタイム検索中ウイルスを発見したというメッセージが流れたのですが駆除できませんと出たうえに隔離さえできないとメッセージが出ました。手動で隔離しようとファイル検索しても全てのファイル検索実行で「ウイルスは発見されませんでした」と出ます。これは感染していないのでしょうか?それともリアルタイム検索だと出るウイルスもファイル検索ではでないのでしょうか?「VBS_REDLOF.A.GEN」というウイルスなのですがどなたか教えてください。パソコン初心者なのでよくわからなくて困っています。どうかお願いします。

  • ウイルスファイル見つからない・・・

    私はウイルスバスター2004を使っているのですが、数時間前からリアルタイム検索で同じファイルから『TROJ CRYPT.A』というウイルスを検出します。しかし、検出しても「ウイルスの駆除および感染ファイルの隔離ができませんでした」と言われるだけです。あまりに何回も検出するので、手動で削除なり、隔離をしようと試みたのですが、検出ファイル自体がみつからないので、困り果てています。どなたか、対処方を教えてください。

  • 隔離された感染ファイルの削除について教えて下さい

    ウィルスバスター2003リアルセキュリティの体験版でウィルス検索した所、約1300のファイルが感染していました。そのウィルスは「VBS_REDLOF.A」と「VBS_REDLOF.A-2」でした。殆どのファイルのウィルスは駆除できたのですが幾つかは駆除できず隔離されました。 その隔離されたファイルでも削除しても良さそうな(自己判断ですが)ファイルは削除しましたが以下の隔離されたファイルは削除しても良いか分りません。 ファイル名:kernel.dll : CHART.VBS : EXCEL.VBS : NETWORK.VBS : REGISTRY.VBS : SHORTCUT.VBS : SHOWVAR.VBS : 032303.dat 元の場所は[C:\WINDOWS\SYSTEM」で「032303.dat」だけはC:\WINDOWS\backup\032303.dat] 前に雑誌か何かで「dll」ファイルや「dat」ファイル・[C:\WINDOWS\SYSTEM」は大切なファイル等なので削除しては駄目だと書いてあったので、どうして良いか分りません。削除しても問題は無いのでしょうか? そのまま隔離しておけば良いのかもしれませんが、このウィルスバスターが体験版ですので、私は隔離では無く削除か若しくはウィルスだけを駆除して元にもどしたいのですが。(ちなみに隔離後にウイルス駆除をしようとしても駆除できません。 私ののパソコンはWINDOWS98でIEは6を使ってます。 後、ウイルスバスターの体験版をダウンロードしてから設定を「リアルタイム検索」にしているのですが私の場合J-COMに入会しているので最初はJ-COMのサイトが開くのですが、ブラウザが開いてからJ-COMサイトのページが開くまで時間がかかる様になりました。これはウイルスバスターをダウンロードしているせいか、「リアルタイム検索」に設定をしているからでしょうか? 私があまり詳しくない為、説明不足が多々あると思います。何か質問等ございましたら教えて下さい。 長々と書きましたが、どうかご回答お願い致します。

  • VBS_REDLOF.Aに感染してしまったのですが…

    VBS_REDLOF.Aに感染してしまったので、ウイルスバスター2003の体験版をダウンロードし、駆除しようとしているのですが、駆除できません。何回試しても感染ファイルが5つあります。手動にして駆除・隔離をして試してみるのですが、駆除・隔離ができません。一体どうしたらいいでしょうか?

  • システムファイルのウィルス感染

    ウィルスバスター2006を使っているのですが、リアルタイム検索、全システム検索どちらでもシステムファイルがトロイの木馬型ウィルスに感染していると出てきます。 ウィルスはTROJ_Generic.Zというもののようなのですが、検索が終了した後も駆除、隔離ができず、ファイルの削除もできない状態です。 システムファイルは削除してはマズイものだと思うのですが、リアルタイム検索で何度も何度も引っかかるので正直困っています。このウィルスをどう処理、対処したら良いのでしょうか?

  • ウイルスバスター2004のリアルタイム検索で

    ウイルスバスター2004のリアルタイム検索で VBS_REDLOF.A-2が見つかり隔離されたのですが 隔離リストに表示されません。 つい2日前にVBS_REDLOF.Aに感染し 感染ファイルがあまりにも大量なため一度リカバリしようと思ってます。 その際に隔離リストにある感染ファイルをすべて削除しようと思っているのですが このままですとVBS_REDLOF.A-2だけ削除できない状態になります。 隔離された状態で削除していなくてもリカバリは可能なのでしょうか?

  • ウイルスに感染しました><

    この間、あるサイトをクリックしたところ、 VBS_REDLOF.A-11 というウイルスに感染しました。 ウイルスバスター2006のリアルタイム検索では 「ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。」とのこと・・・ それで感染ファイルを除去したいのですが、感染ファイル名が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SH4NSZS7\thinkingman[1].htm」 となっていたのですが、「Temporary Internet Files」までは開けるのですが、あとの「Content.IE5\SH4NSZS7\thinkingman[1].htm」というものが何を意味しているのかわかりません>< OSはWindows XPです。 アドバイスお願いします。

  • ウイルスに感染したらしいのですが…

    こんにちは。 先日、ウイルスバスターから「ウイルスに感染しました」という警告が出ました。 10件程あったようなのですが、その内8件のファイルは隔離したと出たのですが、残り2件は手動で隔離する必要があると言われたので、手動でウイルス検索をしてみたのですが、ウイルスが検出されませんでした。 実際にウイルスに感染したと言われたファイルを探しに行ったら、その名前のファイルは存在していませんでした。 存在もしていないファイルなので、隔離の仕様がありません。 今インターネットを繋げてしまっていますが、緊急ロックした方がよいのでしょうか。何故か上部のバー(ファイルや表示、ヘルプ等のバー)が無く、ページのタイトルの隣に表示される筈の「-Internet Explorer」という文字もありません。 因みに、私のパソコンはWindowsXPです。ご回答宜しくお願い致します。

  • ウイルスに感染

    WINDOWS XPでウイルスバスター2007を使用しています。 昨日ウイルスバスターのリアルタイム検出で、 「ウイルスに感染しています」と表示されました。 感染しているのは、C:\windows\system32\winloginというファイルで 感染ウイルスが、TROJ_PATCHED.AOというウイルスでした。 ところがウイルスバスターではこのウイルスの隔離や駆除が出来ず、 マイクロトレンドのHPにも対応方法が記述されていません。 また、このファイル自体の削除も出来ませんでした。 パソコン初心者なので、どうすればいいのか分かりません。 どなたかアドバイスをお願いします。

このQ&Aのポイント
  • Rolandの電子ピアノLX-17について、分解方法と重量について質問があります。
  • LX-17の重量は87.3kgですが、本体部分と脚部は分解することができるのでしょうか?分解する際に特殊工具が必要なのかも知りたいです。
  • また、分解した際の本体部分と脚部の重量についても教えていただきたいです。
回答を見る