• ベストアンサー

ウイルス感染してしまったのでしょうか。

パソコンを立ち上げるたびに 16ビットMS-DOSサブシステム C:\\WINDOWS\\system32\\wuauclt.exe NTVDM CPUは不正命令を検出しました ○○(ここは数字と記号の羅列です)アプリケーションを終了するには、[閉じる]を選んでください [閉じる][無視] という、閉じるか無視を選択するような画面が表示されてしまいます。 閉じるを選択しても何度か同じポップアップが表示され、7~8回ボタンを押してようやくボックスが消える、という現象が起こっています。 何度消しても10分ほど経つとまた突然表示されてしまい… 自分で色々と調べてみてwuauclt.exeはwindows updateに関するファイルだと判り、とりあえず手動でアップデートしてみようとしましたが、何故かwindows uppdate用のサイトにアクセスできず…。 spybotを使用しスパイウェアを全て排除し、Nortonで総スキャンを実行しても解決出来ません。 また、タスクマネージャよりwuauclt.exeファイルを強制終了してみようとしましたが、肝心のwuauclt.exeファイルを見つけることも出来ませんでした。 どなたか解決方法をご存知の方、助けていただけないでしょうか。 ウイルス感染、もしくはスパイウェアに感染してしまったのでしょうか…。 一応ネットワーク環境を全て遮断し、現在は別のPCから質問させていただいています。 ご存知の方、よろしくお願いいたします><

質問者が選んだベストアンサー

  • ベストアンサー
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.2

>>windows uppdate用のサイトのサイトにアクセスできず http://www.microsoft.com/ja/jp/default.aspx ↑ここにはアクセスできない? http://update.microsoft.com/ ↑ここはfire foxではアクセスできません。IEでは可能です。 自動起動に何か不可解なものがあるのでしょうかね。 パソコン起動時に出るということは自動で起動するものに何か不具合、あるいは不正プログラムですが、不正プログラムのほうはないみたいなので、念のため、オンラインスキャンでも。 http://www.f-secure.co.jp/v-descs/disinfestation.html データのバックアップぐらい今やってもいいでしょう。重要なものさえなければネットにつないだとしてもそんなに問題ないはずなので。 タスクロガーというものがあるんですが、これを使うとそれを起動してからのプロセスを記録できます。 http://www.forest.impress.co.jp/article/2005/09/05/okiniiri.html これはルートキットスキャナーですが、使うなら覗いてください。 http://vil.nai.com/vil/stinger/rkstinger.aspx windows xp sp2ですよね。

rein07
質問者

お礼

回答ありがとうございます。 記述していただいた2番目のサイトにIEでアクセスしたところ、きちんとアクセス出来てwindows updateを実行することが出来ました! (実際、アップデートを実行した瞬間はものすごく時間がかかっていてしばらく放置していたら勝手に完了→再起動→PC起動時のポップアップの表示が無くなるとう感じでしたが^^;) 結局原因はわからずじまいでしたが、本当にありがとうございました。 オンラインスキャン等のウイルス/スパイウエア対策はやはり常時必要なようですね。 これからきちんとしていきたいと思います。

その他の回答 (1)

  • waros99
  • ベストアンサー率29% (162/544)
回答No.1

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 何をしたらそうなりましたか。とりあえず、Process Explorerなどで稼動してるプロセスをチェックしましょう。

rein07
質問者

お礼

Process Explorerで調べたところ、svchost.exeというファイルがものすごい数立ち上がっていることがわかりました。 心当たりは、一時期2~3日お金が無くNortonの更新をしていなかったことくらいです。 上記の通りwindows updateを手動で実行したところ、svchostが立ち上がる数もきちんと減り、PC起動時にポップアップが表示されることもなくなりました。 本当に有難う御座いました。

関連するQ&A

  • ウイルスに感染・・・・

    「ウイルスに感染しました」とNorton AntiVirusが表示し、何度リカバリをかけてやり直しても、ウイルス感染と出てしまいます。リカバリ後の手順は、(1)Bフレッツの接続ツールで接続環境を整える(2)Norton AntiVirusのアップデートをかける(3)ウィンドウズ(XP)のアップデートをかける。です。(2)と(3)の手順を入れ替えてみても(3)の前後あたりでウイルス感染の告知を受けます。Norton AntiVirusで削除も試みましたが、削除できませんと返されました。また、感染しているファイルをゴミ箱に移し、その後消去してもダメです。もうどうすればいいのかわかりません。どなたか知恵をお貸し頂けませんでしょうか。ウイルス感染の表示は『C:WINDOWS\system32\ntfsckd.exe はW32.spybot.Worm ウィルスに感染しています』『C:WINDOWS\system32\spoolsvc.exe はW32.Linkbot.M ウィルスに感染しています』C:WINDOWS\system32\・・・の・・・部分はリカバリをかける毎に変わっています。

  • ウイルスに感染した後・・・

    こんにちは。 質問なのですが、ウイルスに感染しましたという 警告が出て、このファイルを削除しますか?と表示されたので、削除を押しました。 しかし、正常にできませんでしたと表示されました。 そのときのファイル名は 「C:\WINDOWS\SYSTEM32\HTDLL.DLL\HTDLL.DLL」と 「C:\WINDOWS\SYSTEM32\explorer.exe」です。 そのあと、何度もやったのですが、正常に削除されることは無く、 あるときパソコンを起動すると、 エラー送信が表示され、 「C:\WINDOWS\system32\explorer.exe」が見つかりません。 と出てきてしまいました。 何度再起動をしても、同じエラーが出てきます。 インターネットは普通にできて、どこに障害が生じたのか分かりません。 このような状態になった場合、回復させるにはどうしたらいいのでしょうか? 知っている方いましたら、ぜひ教えてください! よろしくお願いします。

  • autorun.inf ウイルスに感染しました。解決できません。

    昨日、何がきっかけで感染したのかは分かりませんが、使用してるNOD32が警告を出してきました。 ファイル C:autorun.inf ウイルス Win32/AutoRun.Agent.BE ワーム コメント アプリケーションの新規ファイル作成時にイベントが発生しました C:\WINDOWS\system32\spoolsv.exe. ファイルは隔離されました。 このような処理が延々と繰り返されます。 spoolsv.exeをプロセスから終了して削除したりもしたのですが再起動するとこの症状が再度現れます。 またCドライブだけではなく外付けのHDDのFドライブも感染していると警告が出ます。 autorun.infを隠しファイルの表示や保護されたオペレーティングシステムファイルを表示させて探して見たのですが見当たりません。 詳細な検査をしても引っかかりません。 このウイルスの除去方法を検索してみたのですが、解決方法が載ってるサイトなどを見つけることができませんでした。 システムの復元も効果はありませんでした。 自分の力だけでは解決することができません、どなたか解決方法等分かる方がいれば教えてください。

  • ウイルスに感染しました!

    ウイルスに感染しました! 先週、スカイプをしている途中に急にパソコンが動かなくなり。 パソコンが起動しなくなったので、再インストールしました。 それで、ことは収まったかのように見えたのですが。 インターネットにつないでオンラインスキャンをすると ウイルスがまだ発動します! ウイルスが発動すると、 タスクマネージャーで見ると winlogon.exeに似た。winIogon.exe やら 意味不明な  2~tmp.exe F~tmp.exe など はたまた、dasdad.exe rvqt.exeなど がたくさん増えています! alg.exeというかなり危険なウイルスに感染してる模様です。 どうしたらいいのでしょうか? すべてのドライブをフォーマットした上で再インストールしました。 しかし、インターネットにつなぐとすぐに感染します。 ウイルスの場所はsystem32 にたくさんあります。 消しても消しても増えています。 OSは XP セーバーパック1です。 ウイルスバスター使うと強制終了がはじまります。 再インストール ↓ ネット ↓ オンラインバスター これでウイルスに感染してます。 どうしたらいいのでしょうか?

  • ウィルス感染?教えてください。

    スパイウェアドクターの無料版でスキャンしたところ、6個の脅威と140個の感染があると出ました。しかし、どこでウィルスを削除すればいいかわかりません。 また、X-Cleanerというスパイウェア対策のもの(無料)で試したところ、すぐスキャンは終了しましたと表示され、その後、再びスパイウェアドクターでスキャンしたところ、また先程と同じで6個の脅威と140個の感染が見つかりました。 セキュリティが大変不安です。 どうすれば、ウィルスを削除できるのでしょうか? 無料のものでは、削除できないのでしょうか? 助けてください(><)お願いします!!

  • ウィルスに感染しました

    インターネットに接続していないパソコン(機種はウィンドウXP)なのですが、ウィルスに感染しました。他にインターネットに接続しているパソコンがあり、このパソコンがウィルスに感染し、このパソコンとフロッピーでのやり取りで、感染したものと思います. ウィルスバスター2006でしらべたら 見つかったのは 「WORM_RBOT.AFN 」で,感染ファイルは windows\system32svhost33exe」でした。 「ウィルスを処理できません」というメッセージが表示され、その理由は「ファイルが壊れて(破損して)いるか、ファイルがパスワード保護されているため、処理できませんでした。ウィルス駆除やファイル削除は手動でしてください」とあるので、手動でしようとしたところ、「ウィルス駆除」「隔離」「削除」のアイコンが点燈しないため、処理ができないのです。 これはインターネットに接続していないからでしょうか?あるいは「\svhost33exe」というファイルがこわれているのか、パスワードで保護されているのか、どちらでしょうか?で、その場合どうしたらいいのでしょう? なお、「c\windows\system32」をひらいても、「\svhost33exe」というファイルはありませんでした。(「svchost」というファイルはありました。) それから、WORM_RBOT.AFNとはどんな悪さをするものなのでしょうか?http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AFN は英文なのでさっぱりわかりません。

  • USBウイルスの感染経路、感染場所また中身について

    先ほど「すべてのファイルとフォルダを表示する」と「保護されたオペレーティング システム ファイルを表示する」にチェックを入れたところ、E:\にAutorun.infがあったので開いたところノートパッドに「[autorun] ope=firefox.exe」と書かれていました。これはUSBウイルスでしょうか?一応削除して二度ほど入れ直してみたのですが復活はしてない様です。 あと二つほど質問があるのですが、タイトルに書いてあるのとおり感染経路、感染する場所はE:\のみなのか、例えば仮として「E:\Kari」なのどようなEドライブ直下ではなく、Eドライブのフォルダなんかに感染ファイルが置かれる事がないかも宜しければ教えてください。

  • ウイルスに感染したファイルを削除したいが見つからない…

    恐れ入ります。 みなさんのお力をお貸しください<(_ _)> マシン環境は windows2000 です。 ノートンアンチウイルスを使っていて、 スキャンしたら、感染していました。 ところがファイルが削除できません。 活動レポートには以下のように記されています。 //////////////////////////////// C:\WINNT\System32\Dvldr32.exe は W32.HLLW.Deloder ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 //////////////////////////////// 上記のファイルを削除したいのですが、 ツリー表示で探しても、 またはファイル名を入力して 検索しても見つかりません。 すべてのファイルを表示する設定にはしてあります。 また、その後、完全スキャンすると 削除してないのに、 「感染ファイルは見つかりませんでした。」 と表示されます。 なんだか、わけがわかりません。 お詳しいかた、ぜひ教えていただけませんでしょうか? なにとぞお願いいたします<(_ _)>

  • ウイルスに感染してるみたいなんですが・・・

    トレンドオンライン マイクロスキャンで「IFinst25.exe」に「BKDR_IZRAM.17」に感染していると出ました。私はいつも感染しているファイルは全て削除しているんですが、これはプログラムなので削除してイイのか悩んでいます。 そもそも「IFinst25.exe」とは何のプログラムなんでしょうか? お返事御願いします。

  • USBに感染するウィルスについての情報

    昨日、我が家のPCがUSBに感染するウィルスに感染しました。 対応OSは、Windows XP(SP2) のようです、Vist未確認 2000感染しません。 状況としては、USBメモリがウィルスに感染すると、直下に desktop.exe autorun.inf folder.exe desktop2.exe の4つの隠しファイルを作成します。 ・感染したPCで今のところわかっていることは、USBをフォーマットしてもフォーマット後に上記4つのファイルが作成されます。 ・ファイルのオプションで「すべてのファイルを表示する」に変更しても自動的に「隠しフォルダを表示しない」に変更される。 ・C:\WINDOWS\system32\wuauserv.exeが自動起動して、ファイヤーウォールに TCP Telnet Tftp という名前の穴を開ける。 ・感染後再起動1・2回目で、Automatic Updates と言う名前でファイヤーフォールのブロックを解除するかどうかの警告が出る。 MRT.exe(悪意のあるソフトウェア削除ツール 2007年9月)で、完全スキャンをしましたが感染していないと言われました。 どなたか、対策法をご存知の方、教えてください。よろしくお願いします。m(_ _)m

専門家に質問してみよう