• ベストアンサー

autorun.inf ウイルスに感染しました。解決できません。

AmuroRayの回答

  • AmuroRay
  • ベストアンサー率45% (246/538)
回答No.3

ども。 No.1です。 >Win32/AutoRun.Agent.BE ワームと同じウイルスなのでしょうか? 断定はできません。 この手の感染手段は多数あるので、ワーム系に限らずあらゆるウイルスに感染している可能性があると見た方が良いでしょう。 リムーバブルメディアのautorun.infを書き換え、そこに記述されているウイルスを無作為に実行するので、それがワーム系なのかトロイ系なのか全てはautorun.infによります。 とすれば疑わしきリムーバブルメディアのautorun.infに記述されている実行ファイルを一つずつウイルス検索してどのウイルスに感染しているか調べれば駆除できるのですが…。 そんなことをしている間に破壊をするウイルスに感染していたら解析をしている場合ではありません。また非常に時間がかかります。 なのでクリーンインストールが最良の手段になります。 またバックアップしたいデータはNo.2さんが言われるとおり、「感染された可能性があるデータ」であることを覚悟しなければなりません。jpgなどのわかりやすいデータでウイルス検索を実行すればほとんどのウイルスは検索、駆除できると思います。 ですがやはりさまざまなデータや、未知なるウイルス、トロイ系は見つけにくい、見つけられないケースがあり完全駆除はできないと思います。 また再発を防止するため、リムーバブルメディアの自動起動の機能を停止した方が良いと思います。 ご参考までに。

cantry_check
質問者

お礼

完全除去は難しいということなので、一部バックアップしてクリーンインストールをしたいと思います。 バックアップしたファイルがウイルス感染していた場合、クリーンインストールして再び侵されたら話しにならないので、バックアップしたいファイルは1個毎にNOD32のスキャンをかけウイルス検出又はウイルスである可能性として判断されなければそのファイルは「安全」と言えるでしょうか? また今回Cドライブ(C:autorun.inf)とFドライブ(F:autorun.inf)でのウイルス検出がされましたが、パーティションで区切ってあるDドライブからは何の警告もありません。これはDドライブだけ安全ということでいいのでしょうか。

関連するQ&A

  • autorun.infについて

    最近、隠しファイルを表示できなくなりました。 検索していると、ウイルスにかかっているということがわかりました。 いろいろ検索して出た対処法をしてみましたが、うまくいきません。 NOD32を使う。 セーフモードにしてautorun.infを削除 autorun.infというフォルダを使う。 など。 また、kavo,mmvoなどは見つかりませんでした。 対処法の中に、autorun.infをメモ帳で開き、open=○○を見て、○○というファイルも削除するというのがあり、削除しました。 そのとき誤って○○をダブルクリックしてしまい、セーフモードでregeditのレジスタの値を1にしてもすぐに2や0に戻り、セーフモードでも隠しファイルが表示されなくなりました。 これはもう対処できないのでしょうか? よろしくお願いします。

  • PCがウィルス感染?USBメモリにautorun.infが作成される。

    PCがウィルス感染?USBメモリにautorun.infが作成される。 説明が長くなりますが、お願いします。 会社のパソコンですが、USBメモリ内にautorun.infがいつの間にか作成されてました。 フォルダオプションからシステムファイルを表示すると フォルダ名:MINUS が作成されておりその中にona.exeというアプリケーションも存在します。 そのUSBメモリを管理ツールのディスクフォーマットからフォーマットすると綺麗にすべてが消えます。 ウィルスに感染してないであろうパソコンにそのUSBメモリを差しても何のファイルも作成されず問題なく使用できます。 が、ウィルスに感染しているであろうパソコンに差すとまた同じくUSBメモリ内に autorun.inf MINUSの中にona.exe が作成されてしまいます。 パソコンにはマカフィーのウィルススキャンをインストールし定義ファイルも最新の状態です。 スキャンをしても何もひっかかりません。 パソコン内からウィルスを完全に削除したいのですが、手の施し用がありません。 ウィルスなどに詳しい方ご教授願います。

  • C:\autorun.infを削除したい

    ウイルススキャンを実行すると、   C:\autorun.inf が感染しているとの結果を受けました。 そして「操作の実行」を選ぶと他の感染ファイルに対して   ファイルを隔離 が実行されました。この「ファイルを隔離」の意味も分かりませんが、もっと不安なのは   C:\autorun.inf に対しては   ウイルスを駆除できませんでした なる結果になったことです。 故に手動で削除しようとしたのですが、エクスプローラーでは見えません。 どうやったら削除できるのでしょうか。

  • autorun.inf

    先ほど友人のUSBフラッシュメモリーを私のパソコンにさしたら、ウイルスを検知して削除しましたというメッセージが30秒おきに出てくるようになりました。ウイルスの名前は下記のとおりです。(ウイルスバスターを使用しています。) (1)WORM ONLINE.OXB  C:/hbq.exe (2)Mal Otorun2  C:/autorun.inf ネットで削除方法を検索したみたのですが、いまいちよく分からなかったので質問させていただきました。現状は (1)マイコンピューターからCドライブを開くことができない。 (2)隠しファイルを探そうとして、マイコンピュータからツール/フォルダーオプション/表示/すべてのファイルとフォルダを表示するに設定しても、無視される。 できればリカバリはしたくないのですが、なにか良い対処法はありますでしょうか。よろしくお願いいたします。

  • AUTORUN.INFについて

    ウィルス感染の疑いが出たので、自分の周囲のパソコンを調べています。 ウィルスに関するwebページなどを検索していて、「AUTORUN.INF」フォルダは怪しいという記述を見ました。検索したら、何と30件見つかりました。ウィルスバスターの会社のHPでは、メモ帳などで怪しい記述がないかとのことでしたが、色んなウィルスがあるため、どのファイルがおかしいか分かりません(AUTORUN.INFのファイルがあること自体、変ですか?)。 どのような記述があれば、ウィルス関係のファイルだと言えるでしょうか? パソコンの種類はWindowsXPです。 私はパソコンの専門的知識はありませんので、用語などはよく分かりません。分かりやすい言葉でお答えいただけると助かります。 勝手なお願いで申し訳ないのですが、よろしくお願いいたします。

  • autorun.infとトロイの関係性

    初めまして。当方PCについてはほぼ初心者の者です。 いきなりパソコンが固まり仕方なく再起動してしばらくするとウイルスバスターがウイルスを検知。 ウイルス名は「TSPY ONLINEG.MCL」となっておりID,PASSを盗む為のものかと思います。 C,Dドライブがダブルクリックで開かない等の不都合もありました。 色々調べていると巷で有名なUSBからくるautorun.infが邪魔をしているらしく 最近USBは挿してないのに・・・と思いつつもコマンドプロンプロから属性変更→削除をし レジストリも変更されていたので(隠しファイルが見れない等) それらも修復しました。 ここでそのautorun.infの中を調べれば解決したのかもしれませんが ウイルスバスターがウイルスを検知したのはsystem32内にある「pytdfse0.dll」というファイルで autorun.infを削除したあと再起動→ウイルスチェックをすると ファイル名が「pytdfse1.dll」(最後の数値が変わっています)となっていました。 削除しようとsystem32内で怪しいファイルを探しても見つからず レジストリからの自動実行やタスクマネージャで怪しいプログラム等が実行されてないか それらもチェックしましたが見当たりませんでした。 その日は諦めて次の日またウイルスバスターにてウイルスチェックをすると 削除してないにもかかわらずウイルスは検知されませんでした・・・? system32内に確かに存在したであろう「pytdfse0.dll」及び「pytdfse1.dll」はどこへいったのでしょうか・・・。 autorun.infを削除した事により自動的に消えるなんてありえるのでしょうか? とりあえずはウイルスが検出されなかったことに安心しつつも、やはり腑に落ちません・・・。 autorun.infと「TSPY ONLINEG.MCL」というトロイの関係を教えてくださる方おられましたら どうかお力をお貸し下さい・・・。

  • autorun.infって消して大丈夫?

    うちの会社の社長のパソコンにC:\autorun.infという ウィルスが感染していまい「ス」というウィルスソフト を使用しているのですがずっと出てきてしまう状態(隔離してはまた出てくる) 一体どういたらいいでしょうか? ※ win/psw.online.games トロイの木馬

  • autorun.infを削除の削除方法

    PCのマイコンピューターをクリックして、ローカルディスクCをクリックすると、『ファイルを開くプログラムの選択』に切り替わります。 以前までは、ドライブC内のファイル一覧のページに切り替わっていたのですが今は、おかしな上記のページに切り替わります。 困りました・・・ そこで、その解決方法を「教えてgoo」で質問したところ、 もし、右クリックしてエクスプローラで開けるようなら、ドライブの直下にあるautorun.infを削除すれば解決します。 と回答者から返事をもらいました。 上記の操作を行い、エクスプローラで開いたのですが、ドライブの直下にautorun.infがありません。 autorun.infはいったどこに隠れているのでしょうか?? お手数ですが、よろしくお願いいたします。

  • autorun.infについて

    いろいろ調べたのですが分からないためお伺いします。 autorun.infの記述(中身)について教えていただきたいと思います。 CD-ROMをCD-ROMドライブに挿入した際に、自動実行するように 設定するautorun.infがあると思います。 実際、以下のような記述のものがあるとします。 [autorun] OPEN=notepad.exe shell\open=打?(&O) shell\open\Command=notepad.exe shell\open\Default=1 shell\explore=?源管理器(&X) shell\explore\Command=notepad.exe 5段目の「shell\open\Default=1」は実際どのような動作、意味を 持っているのでしょうか? 宜しくお願いします。

  • Autorun.infでのエラー

    お世話になります。 2GBのmicroSDカードを買ったのですが、 それをパソコンに挿したときに プログラムを自動実行させたくて、Autorunファイルを作りました。 ですが、「S:\ アクセスが拒否されました。」 というエラーが出てきてしまいます。(ドライブ文字はSです) どうすれば解決できるでしょうか。 よろしくお願いします。 --------------------------------------------------------------------------- Windows XP Professional Service Pack 3 --------------------------------------------------------------------------- Autorun.inf [autorun] OPEN=.\soft\Stup\stup.exe ICON=microsd.ico ACTION = 実行