Delsim Dialerが駆除できません
昨日から、ネット接続がいきなり切られ、ウインドウが現れて長距離電話をかけさせようとします。調べたところ、Delsim Dialerというマルウェアらしいです。閉じるボタンを押せば消えるのですが、ネットに再接続するとまた何分後かに切られてしまいます
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\rasphone.pbk
C:\Program Files\Common Files\delsim\del.exe
この2つが悪者らしいのですが、手動で削除しても再起動すると復活してしまいます。
セーフモードでAvast!で検索しても感染0と出ます。
HijackThisでログを取ったところ
O4 - hp-1003.exe
O17- NameServer = 202.238.95.24 202.238.95.26
O23 - \\210.139.143.28\Admin$\15082.exe
この3つが怪しいように思えます。削除しても大丈夫でしょうか?
またほかにこの憎らしいDialerを駆除する方法はありますか? よろしくお願いいたします。
以下にHijackThisのログを載せます。2000字以下にするため、関係なさそうなものは削除しています。
Logfile of HijackThis v1.99.1
Scan saved at 4:38:48, on 2007/06/05
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{33D6F442-2C64-422A-B819-A7548403837E}: NameServer = 202.238.95.24 202.238.95.26
O20 - Winlogon Notify: tphotkey - D:\WINNT\SYSTEM32\tphklock.dll
O23 - Service: 60143 - Unknown owner - \\210.139.143.28\Admin$\15082.exe (file missing)
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe
O23 - Service: Events Log (Event) - Unknown owner - D:\WINNT\system32\drivers\csrss.exe (file missing)
O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - D:\WINNT\VTTimer.exe
O23 - Service: Serv-U FTP Server (Serv-U) - Unknown owner - D:\WINNT\system32\MSupdate.exe (file missing)
O23 - Service: Service Controller (Services) - Unknown owner - D:\WINNT\services.exe (file missing)