• ベストアンサー

Zlob.AMVの駆除法を教えてください。

現在使用中のパソコンがウィルスにかかってしまいました。 対処法をサイトで検索し、 色々試みたのですが、完全には直りません。 ウィルスの事に詳しい方がいらっしゃいましたら、 対処法を教えていただきたいです。 ウィルスの名前は、あるサイトから無料で ダウンロードしたスキャンツールで診断した結果、 どうやら「Zlob.AMV」というようです。 (調べたら、トロイの木馬の一種でした) 直そうと思って、自分なりに色々試した結果、 多少は症状が軽くなりましたが、 まだ、感染した状態のままです。 現段階で発生している状況が、 (1)Internet Explorerを開くと、URLを入力する所に「about:blank」と表示され、 それがすぐに「http://renamehomepage.com/security/xp/」というURLへと切り替わり、 外国のサイトへ飛ばされてしまう。 (2)Internet Explorerのツールバーの所に 「Browser Toolbar」という消えないツールバーが表示されている。 (3)パソコンの電源を切る際に、 「ウィンドウズステーションがシャットダウン中である為 初期化に失敗しました」 と表示される。 以上の症状が、まだ直らない状態です。 ウィルスの駆除には、仕事が終わってからの時間を使い、 一週間近く毎日パソコンとにらめっこをしています… どなたか、この質問を見てくださった方、対処の仕方を教えて下さい。 よろしくお願いします。

  • gkzz
  • お礼率100% (2/2)

質問者が選んだベストアンサー

  • ベストアンサー
  • m_k_k
  • ベストアンサー率66% (4/6)
回答No.1

Zlobというスパイウェアは亜種が多くて、新種も出てくるのが早いそうです。 なので、Zlob.AMVに対して効き目があるかはわかりませんが、IEをZlobがジャックしているために(1)や(2)の症状が出るのだと思います。 参考URLに違う種ですがZlobが変更してしまうレジストリが掲載されていますので、バックアップなどを取りながら、値を変更してみてはいかがでしょうか?

参考URL:
http://www.aladdin.co.jp/esafe/virus/v_all/28094.html
gkzz
質問者

お礼

m_k_k様 ありがとうございました。 早速レジストリの値の変更にチャレンジしてみます。 またアドバイスお願いします。

その他の回答 (1)

  • T-200
  • ベストアンサー率43% (157/360)
回答No.2

私は詳しい人ではなく一般人ですので参考程度に考えてください。 一般的に最近のZlob系はNo.1さんもコメントされているように新種・亜種の発生率がかなり高く、最新定義ファイル適用済みの各種対策ソフトでも検出漏れが多発する傾向があるようです。 またZlobに分類されるトロイにもVundo等他のトロイを作成したり、他のマルウェアを呼び込んだりする物も多いようです。 それらを実行後にZlob自らは消えてしまう物もあるという情報も聞いたことがあります。 ですので私の場合ならば一週間も作業しないでリカバリします。

gkzz
質問者

お礼

T-200様 ありがとうございます。 色んな対処の仕方があるんだなぁと、ちょっと興奮しました。 私の場合は、いてもたってもいられなかったので、とことんZlobと戦う事にしていじりまくりました。 そしたら直っちゃいました! インターネットオプションのアドオン管理から、あやしいファイルを見つけ出し、そのファイルをセーフモードで削除したら、意外と簡単に直ったのです。 とりあえず怪しいサイトには気をつけます… アドバイス 本当にありがとうございました。

関連するQ&A

  • トロイの木馬を駆除したいのですが・・・

    Windowsのupdateを怠っていたためか、恐らくトロイの木馬と思われるウィルスに感染してしまいました。症状は以下の通りです。 ・Internet Explorerで、「ファイル」「お気に入り」などのツールバーが表示されない ・Internet Explorerで、ファイルをダウンロードしようとすると「メモリが足りません」などと表示される ・プログラムの追加と削除、システム情報などが開けない ・パソコン全体のパフォーマンスが明らかに落ちた 以上のような症状から、トロイの木馬またはその他複数のウィルスに感染していると思われるのです。 そこで、ウィルスバスター2007の試用版をダウンロードしてとりあえずの駆除に当たり、その後にレジストリの書き換えなどを行おうと思ったのですが・・・ 実はこのパソコンにはウイルスバスターの前バージョンが入っており、それをアンインストールしないことには2007を入れることができないということなんです。 しかし前述のように「プログラムの追加と削除」は開かず、直接削除しようとしてもできず、「アンインストール」を選択しても動かない、といった状況です。 この場合、まずはどのような対処をするのが適切なのでしょうか? 色々なサイト、ここの過去ログも見ましたが、どうしても分かりません。 どなたか、教えていただけないでしょうか。 申し訳ありませんが、よろしくお願いします。

  • グーグルツールバーが消滅する

    Windows7でInternetExplorer9を使用しています。 URL表示欄からタスクバーにドラッグしてサイトを固定すると今まで表示されていたグーグルツールバーが消えてしまい、「表示」のツールバー(T)のGoogle Toolbarも消えてしまうため以後アクセスしてもグーグルツールバー無しで利用するしかありません。 何か設定方法に問題があって解決可能なのか、欠陥なのかどなたかご教示いただければ幸いです。

  • 「Security Toolbar 7.1」 が駆除できない!

    「Security Toolbar 7.1」 と言うスパイウェア(ウィルス)に感染してしまって、とても困っています。 Security Toolbar 7.1の主な症状は… 英文で書いてあるエラーメッセージが度々出てくる 勝手にウィンドウが開き、変なサイトへ飛んでしまう 不明なソフトウェアをダウンロードさせようとしてくる ネットの回線速度が低下してしまう 上記の症状が5分に1回のパターンで表示されます(速度は常に低下します) Yahoo!知恵袋や当サイトなどで駆除方法を調べてみたのですが、パソコン初心者で何をどうすれば良いのか全く分かりませんでした。 とりあえず http://honyaku.yahoofs.jp/url_result?ctw_=sT,eCR-EJ,bT,hT,uaHR0cDovL3d3dy5wY29udGVjaC5jb20vU2VjdXJpdHktVG9vbGJhci1yZW1vdmUuaHRt,qlang=ja のページにSecurity Toolbar 7.1を駆除できるソフトがあるらしいのですが、そのソフトをダウンロードする場所、ダウンロードしてからの操作方法が全く分かりません。 この件に詳しい方、Security Toolbar 7.1に感染した経験があって駆除したことのある方。 どうか、駆除方法を教えてください。

  • カスペルスキーについて

    最近とあるサイトを発見しましてそのサイトはzlobを一日何回も更新してますが高検出率を歌のカスペルスキーではほぼ毎回検出出来ません。(その度に検体を提出してますが)ましてや最近カスペルスキー実装でOSをぶち壊されましたし、USBを介して感染するウイルスも防げませんでした。 zlobの配布先のURLを報告してもzlob関してはカスペルスキーでは相変わらず検知できませんし、実行でものの見事に感染してしまいます。 同じ様にEset社にURLを報告してからはとあるzlob配布先のURLからのzlobに関しては今の所Esetでは100%検知できています。OSを壊したウイルスにもUSB感染するウイルスにもEsetは対応できていました。 ここで詳しい方に質問なのですが高検出、早い対応を歌うカスペルスキーが対応遅れてるのですがこれら以外にカスペルスキーを使うに関して良いメリットを教えていただけると嬉しいのですが。(zlobに関してはプロアクティブディフェンス、レジストリーガード有効で、カスペルスキーが怪しいとの報告をしますが拒否をしても感染します) http://ratan.dyndns.info/avast4/patio/patio.cgi?mode=view&no=442 上記はzlobとは関係ないですが参考までに。 PC複数台持っていますがライセンス的にもカスペルスキーは高いのでメリットがなければ他のセキュリティーに乗り換えを考えてるので。

  • パソコンにウィルスがはいってしまいました。

    題名の通りパソコンがウィルスらしきものに感染してしまいました。 どこのサイトで感染したかはわかりませんが、症状としてはパソコンを起動して、InternetExplorerをクリックしようとしてもクリックされません。 何回かクリックして接続できたとしても、動作が非常に重く画面上に「blanktext/html」とかいてあるページが連続で表示されまったく使い物にならない状態です。当方パソコンに関してはほとんど知識がないため、どう対処していいかわかりません。宜しければ対処法を教えていただけませんでしょうか?宜しくお願いします。 尚、使用しているPCはNECのVY225-/RX-Lというものです。 ウィルス対策はしていません(すいません)

  • ツールバーの変更が出来ません

    最近ウイルスに感染し、ツールバーにRemove Toolbarというのが表示されるようになりました。 ウイルスやRemove Toolbar等はなんとかSpybotというソフトで駆除できたのですが、それからツールバーの変更が行えなくなりました。 ウイルス検索やスパイウェア検索をしても異常は見つかりません。 どうすればいいのでょうか?

  • Security Troubleshooting

    アダルトサイトで、開いてsetup.exeを実行したら、Security Troubleshootingがでて SECURITY  TOOLBAR 7.1がツールバーに追加されました。 これは、ウイルスが含まれているんですか? ツールバーも削除できません。 setup、Security、TOOLBAR、ツール バー、ウイルス

  • 新種のスパイウェア?NavExcelSeachToolbar

    今朝ウチのWin Xp(SP2)のPCでInternetExplorer使って、だいぶ前からよく見てた国内のサイト(妙なサイトではない)を閲覧してたら、いきなり英語のツールバーのインストール・アップデートを求める表示が出たので、当然クリックもせずにPCを強制終了で逃げ切ったとおもったのですが、再びIEを立ち上げてみると見慣れないツールバーがIEに埋め込まれてました。 このPCにはスパイウェア用にAd-Aware SE、Spybot(免疫化使用)、CWShuredderをそれぞれ最新の状態で使ってますが、スキャンをかけたところどれも反応しませんでした。 「プログラムの追加と削除」を見ると「NavExcel Seach Toolbar(remove only)」という名前で見つかったのでここから削除は可能のようで、最悪の場合はリカバリしてもいいのですが、同じ症状で驚いている方がいるかもしれないので、このツールバーへの的確な処置方法がありましたら、他の方への予防策として教えて頂ければと思い、質問させていただきます。 使用PCにはノートンインターネットセキュリティも使用していますので、これから一応ウイルススキャンもやってみますが、これは多分効果ないでしょう。 表示が出たサイトのURLは危険かもしれないので伏せておきます。 私自身は焦っていませんが、同じ症状の多発に備えて「直ぐに回答ほしいです」として質問させていただきます。 よろしければご協力ください。

  • VBS_SEEKER.228.Aの駆除法?

    VBS_SEEKER.228.Aの駆除法を教えて下さい。 オンラインスキャンでウイルス検索をしたところ、上記の結果が出ました。手動でファイルを削除してくださいとのことですが、その感染ファイルがどうしてもみつかりません。ちなみに、C\WINDOWS\FONTまでしか判りません。 OSはWINDOWS98/SEです。よい対処法を教えて下さい。

  • internet explorerに接続できない

    数か月前、internet explorerをvistaで使っていたら、ウィルスバスターの警告表示が出て、よくわからず拒否を押したら接続できなくなりました。"接続の問題を診断"をクリックしても"何もありません"って表示されるのでウィルスバスターに問題があるのでは...と思いましたが、素人の僕がいじってもウィルスに感染するだけだろうと思って特にいじってません。 今はfirefoxを使っていますがやはりinternet explorerを使いたいので対処法を教えてください。 パソコンの使い方がほとんどわからない僕ですがよろしくお願いします。