• 締切済み

ウイルスが削除できなく居場所もみつけれない 勝手にネットへ接続されます

どこで感染したのかわかりませんが一日に何回も勝手にネットへつながります。 削除しようとしてもできなく圧縮ファイルなので隔離もできません。 処理したいのですがどうしたらいいか教えてください。 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whAgent.exe,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whInstaller.exe,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/webhdll.dll,not-a-virus:AdWare.Win32.WebHancer.Family に感染しています。,未処理, 2008-6-18 19:32:53,KEIJI,手動ウイルス検査,C:\Documents and Settings\KEIJI\Local Settings\Temporary Internet Files\Content.IE5\SNRJA89T,whCC-TRAFE7[1].exe/File.dat/whiehlpr.dll,not-a-virus:AdWare.Win32.WebHancer.390 に感染しています。,未処理, この4つなんですけど・・・

みんなの回答

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.6

コントロールパネル フォルダーオプション 隠しファイル・システムファイルが入っているフォルダーを表示するようにすると見えるはずだけど。 whAgent.exe スクリーンセーバー?検索したら出たが。何か入れたんだろう。便利と見せかけてダウンロード・インストールさせるもの。 Content.IE5の場所はこちらのものと違うが、? リカバリは基本的な方法。 データの保存は、ネットから仕入れたものはできるだけ保存しないようにしたほうがいいかもしれない。

  • sekiya-h
  • ベストアンサー率61% (1543/2514)
回答No.5

取りあえず、Internet Explorer の一時ファイルを削除してから、スキャンし直しましょう。 Internet Explorer 6 でインターネット一時ファイルを削除する方法 http://support.microsoft.com/kb/880693/ja JP-2063118 Internet Explorer 7のインターネット一時ファイル「Temporary Internet Files」フォルダからウイルスを発見した場合の処理方法について http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2063118&id=JP-2063118 一時ファイルを削除しても、ウイルス(AdWare)が見つかる場合は、下記のウィザードに従い、対処しましょう。 スパイウェア除去ウィザード | higaitaisaku.com http://www.higaitaisaku.com/removewz01.html

参考URL:
http://www.higaitaisaku.com/
  • shakataku
  • ベストアンサー率22% (264/1161)
回答No.4

とりあえず IEのクッキーと履歴を全て削除してからもう1度検査して 出ないならOK 出るならNo1の方の方法で

noname#63050
noname#63050
回答No.3

とりあえずの提案ですが、 1.任意のフォルダで、ツール→フォルダオプション→表示と進んで、「すべてのファイルとフォルダを表示する」と「保護されたオペレーティングシステムファイルを表示しない(推奨)」の両方のチェックをはずしてください。 2.セーフモードにして、C:ドライブ上にあるTemporary Internet Files内のContent.IE5の中身から該当する名称を消去してみて下さい。早いうちなら、これで解決するのですが。(ついでに、Temporary Internet Filesだけでなく、windowsのtempフォルダの中身を全部消去してください。)

pi-ta-26
質問者

お礼

どうもありがとうございました。 全消去したら無事解決したみたいです。 初心者なんでたすかりました。

noname#70672
noname#70672
回答No.2

ウイルス除去ソフトはウイルスを見つけても除去できないものもあるので、なるべく評価のいい、スパイウェア除去機能もあるソフトを使うといいとおもいます。 カスペルスキーとかは重いけど優秀です。

  • g_liar
  • ベストアンサー率52% (382/728)
回答No.1

これらはウイルスではなくてきっとスパイウエアです。 以下のページに解説、駆除ソフトのインストール方法・使い方が書いてありますので参考にしてください。 http://enchanting.cside.com/security/spyware.html その他、Googleなどで「スパイウエア」で検索するとたくさんの情報が出てきます。

関連するQ&A

  • ウイルスに感染していたようです;;;;

    今、現在ウイルスチェックみたいなのをネットでしてみると 5件 ウイルスが発見されました;; D:\Ebates_MoeMoneyMaker\disp350.exe は Adware.WebRebates に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe は Adware.MoeMoney に感染しています。 D:\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker1.exe は Adware.MoeMoney に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\DPDYJ71F\imageBoard[1].jsp は VBS.Internal に感染しています。 C:\Documents and Settings\弟\Local Settings\Temporary Internet Files\Content.IE5\ARA3QTIN\imageBoard[1].jsp は Unix.Penguin に感染しています。 これは、今、危険な状態でしょうか?????? 駆除方法が解らないので、危険でなければ、ほっとこうと思っているのですが、PC初心者なので駆除方法もわかりません;; よければどうすればよいのか教えていただきたいです;;

  • ウィルス削除方法

    シマンテックのオンラインセキュリティチェックをしたところ D:\xiaoshen.exe は Downloader に感染しています。 C:\xiaoshen.exe は Downloader に感染しています。 C:\WINDOWS\system32\Update.exe は Downloader に感染しています。 C:\WINDOWS\system32\update3.exe は Infostealer に感染しています。 C:\WINDOWS\Help\wshmcepts.chm は Infostealer に感染しています。 C:\Program Files\Common Files\Microsoft Shared\MSInfo\1CD027CD.dat は Infostealer に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\4TEFOXAF\up2[1].jpg は Infostealer に感染しています。 とでました。 これらはどう対処すればいいのでしょうか? 自分で削除する方法はありますか? ちなみにウィルスバスターのオンラインスキャンではウィルスが発見されませんでした・・・。

  • ウイルスに感染しました><

    この間、あるサイトをクリックしたところ、 VBS_REDLOF.A-11 というウイルスに感染しました。 ウイルスバスター2006のリアルタイム検索では 「ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。」とのこと・・・ それで感染ファイルを除去したいのですが、感染ファイル名が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\SH4NSZS7\thinkingman[1].htm」 となっていたのですが、「Temporary Internet Files」までは開けるのですが、あとの「Content.IE5\SH4NSZS7\thinkingman[1].htm」というものが何を意味しているのかわかりません>< OSはWindows XPです。 アドバイスお願いします。

  • ウイルス駆除

    すごく困っています。 どなたか力を貸してくださいm(_ _)m このウイルスの駆除の方法教えてください!!! シマンテックセキュリティーチェックでスキャンしたところ、 「\Local Settings\Temporary Internet Files\Content.IE5\83ARPXXL\SecureInstall_LOFS020701Inst[1].exe は Adware.Savenow に感染しています。」 と表示されました。 Ad-Awareとspubotで駆除したのですが、 常駐のキングソフトでスキャンしたところ、 secureInstall_LOFS020701Inst[1].exe 場所:C:\Documents and Settings\shino\Local Settings\Temporary Internet Files\Content.IE5\83ARPXXL ウイルス名称:win32.Adware.whenu.122984 と出ました。 キングソフトセキュリティーの中のウイルス隔離システムというところに隔離されたのですが、 削除をすることはできませんか・・・??? 原因・・・ WhenU offer(?),WhenU savenow(?)という項目がスタートメニューに作られていて、 Internet Explorerを開いてしばらくすると、英語で書かれた広告ページが勝手に出てくるので、 プロフラムの追加と削除というところでWhenU savenowをアンインストールしました。

  • ウイルス感染ファイルの削除について

    先日ウイルスに感染して、そのファイルを削除しなければならないようになってしまいました。 そこでC:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\OND7MT3Dというファイルを削除しました。 そこで、このファイルが必要なようなので、元に戻すにはどうすればいいでしょうか?

  • ウィルス感染の駆除方法

    インターネットで画像掲示板を見ていたら ノートンが「ウィルスに感染しました」と出ました ウィルス名はUnixPenguinで、発生源が 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5 \WNNFIOPX\5[1].htm de」と、 「C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\25JOP07M\5[1].htm」 です。 適応した処理が修復できません→アクセスが拒否されましたと2回出います。 ただちにノートンのウィルススキャンをかけたところ 「脅威は見つかりません」 と出ました。 ノートンのページにいっても、駆除方法がよくわからないし、Windowsではほっといてもよいとか聞いたのですが、対処方法がよくわからず困っております。 誰か対処方法をお教えください、お願いします。

  • これ大丈夫かな?

    ノートンのアンチウィルスの完全スキャンで 縮されたファイル (OMGLP-02-10-22-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 圧縮されたファイル (OMGLP-02-12-04-01.exe) は右ファイル内にある (C:\Documents and Settings\MASATO~1\Local Settings\Temporary Internet Files\Content.IE5\41IZC9AN\PK-000166-02[1].exe) は Backdoor.IRC.Dr ウィルスに感染しています。 という2件の感染が表示されたのですが、修復はできませんでした・・・ これ大丈夫ですか、もし危険なようならどうやって手を打てばよいのか教えてください! (ちなみにこのウィルスって何なんでしょうか?)

  • ウイルスを駆除できません 何か方法はありますか?

    Adware.MediaTicket に感染してしまいました。現在ノートンインターネットセキュリティ2005のソフトを使用していますが、もちろんアップデートは最新です。それなのに感染してしまいましたが何故でしょうか?また自動で削除されなかったので、手動で削除を試みましたができませんでした。(Local Settings\Temporary Internet Files\Content.IE5\49EVO5EN\mtrslib2[1].js を見つけられません) どうやって駆除すればよいでしょうか?またノートン以外に別のウイルス対策ソフトが必要なのでしょうか?教えて下さい。

  • トロイの木馬の削除について

    Norton AntiVirus2005がコンピューター上でウィルスを発見したと出るのですが ファイルを修復できないと出るので手動で消そうと思い探してみたのですが そのフォルダの中に行ってもウィルスが見つかりません オブジェクト名は C:\Documents and Settings\user01\Local Settings\Temporary Internet Files\Content.IE5\C9QZWMN\avir.cn[1].binと C:\a349801.exeの2種で ウィルス名は Trojan Horseとなってます すべてのファイルとフォルダを表示する」にチェックを入れ、「登録されている拡張子は表示しない」 「保護されたオペレーティングファイルを表示しない」のチェックは外してありますが Temporary Internet Filesの中のContent.IE5が見つからず難儀してます あとa349801.exeも発見できません どうかアドバイスをお願いします

  • ウイルスにマジ感染しました 助けてください お願いします!!

    symantecのオンラインスキャンをしたところ・・・ 75565 個のファイルをスキャンし 6 個のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 詳細・・・ C:\WINDOWS\system32\mm\explorer.sys は 次のウィルスに感染しています: W32.Tzet.Worm C:\WINDOWS\system32\mm\lxmstart.exe は 次のウィルスに感染しています: Backdoor.IRC.Flood.H C:\WINDOWS\system32\mm\srfb.ini は 次のウィルスに感染しています: W32.Tzet.Worm C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\i[1].htm は 次のウィルスに感染しています: VBS.Network.E C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\MPO3IPA5\l50[1].htm は 次のウィルスに感染しています: VBS.LoveLetter.Var C:\Documents and Settings\XXXX\Local Settings\Temporary Internet Files\Content.IE5\0XQF09IF\i[1].htm は 次のウィルスに感染しています: VBS.Network.E 非常に恐縮なんですがウイルスのソフトを買うお金はありません・・・ このsymantecってサイトでは消すことは無理みたいなので 違うオンラインスキャンで消せるところがあったんですが ファイルを消そうとしたところ WINDOWSで動作してるから無理みたいな文章がでてきて消せないんです;; 普通に今まで通りPCは触れるんです なにも症状みたいなものはないんですが このままではとても怖いです どうすればいいんでしょうか?至急どなたかお答えください ほんとによろしくお願いします!!

専門家に質問してみよう