• 締切済み

トロイの木馬駆除後

先日標題のウィルスと思われるものに感染し、本日SmrtfraudFixを実行し駆除を試みました。タスクバーにでる怪しげなアラートなどは消え、正常に戻ったと思いきや、ネットワークの障害が解消されません。ネットに接続はできますが、メールの送受信やブラウザを立ち上げてもトップページが表示されぬまま、ほぼフリーズという状態になってしまいます。どなたかご教授下さい。

みんなの回答

  • Willyt
  • ベストアンサー率25% (2858/11131)
回答No.1

セキュリティソフトでウィルスを叩きつぶされたのでしょうが、そのウィルスがやっていた直接の悪戯はなくりますが、そのウィルスがシステムを改変したものは元に戻るわけではありません。従って正常に動いていたと思われる時点まで戻る、システムの復元を試みてみるのが一つの手です。これでダメならやはりクリーンインストールをした方がいいかも知れません。  昨今はバックアップ技術が進んでシステムドライブの丸ごとバックアップを取れるようになっていますから、ちゃんと立ち上がったら、これををやっておかれると安心ですよ。システムがダウンしたときもとりあえずクリーンインストールしておいて、このバックアップでリストアをかけると綺麗に元通りになります。

martinsan
質問者

お礼

有り難うございました。早速復元を試みます。

martinsan
質問者

補足

復元を実行しましたが、いずれのチェックポイントを選択しても、「復元は未完了、コンピュータの変更はありません」となってしまいます。やはりバックアップの上、リカバリーするべきでしょうか。宜しくお願いします。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • トロイの木馬の駆除方法

    現在OSにはWindowsXP Pro(SP2)最新アップデート済、ウィルス対策ソフトにMcAfeeのvirus scanビルド9.1.08、エンジンバージョン4.4.00、最新に更新済み、を使用しております。 まず、感染について。MSNメッセンジャー7.0をインストールし海外のユーザーと会話中、URLのメッセージが現れて、これをクリックしたところファイルがダウンロードされました。デスクトップに保存したこのファイルを実行したところ何かが実行されファイルそのものも自己削除されてしまいました。そしてvirus scanからトロイの木馬に感染したとのアラートが表示されました。直ちにスキャンを行い駆除しましたが、以降起動のたびに「『msnmsgrsc.exe』を実行しますか」というOSからのメッセージが2回現れるようになりました。このmsnmsgrscを起動すると、再度トロイの木馬に感染します。そこで「実行しない」を選択すれば問題なくOSは動作します。この起動していない状態、およびセーフモードでそれぞれスキャンを実行してもウィルスは発見されませんでした。スタートアップ時に読み込まれるのだろうと思いmsconfigにてスタートアップからmsnmsgrsc.exeの実行を外したところ、以後実行の警告は現れなくなりました。ファイルの場所は\Windows\System32\にあるようなのですが、不可視ファイルを表示するにしても発見できませんでした。現状なんとか暮らしておりますが、いまでもコマンドラインからmsnmsgrscをたたくと実行されるようです。本当に安全なのかどうか不安なのでこのmsnmsgrscの駆除方法をお教えください。ちなみにMcAfee社のサポート回答は、セーフモードでスキャン、駆除できない場合はシステムの復元、再セットアップせよとのかいとうでした。

  • トロイの木馬の駆除方法

    カテゴリ間違ってたらすいません いきなりですが、トロイの木馬に感染してしまいました! 1か月ほど前僕は、無料で音楽がダウンロードできるソフト、cabosというので音楽をダウンロードしていました。 そのときにダウンロードした曲が変なものだったので、削除しようかと思ったんですが、 「他のプログラムがこれを実行しているので削除できません」 というような表示が出て、削除できませんでした。 特にPC自体に支障がでるようなことはなかったので、削除せずにほっておいたんです。 そして数日前、シマンテックのノートンの期限が切れて、その削除できなかった曲をクリックしてみると、 とてもPCが重くなり、削除をクリックするとフリーズします;; それをノートンで検出してみると、種類(?)が「トロイの木馬」と表示されていました。 そして、シマンテックのサイトにいき、そのウイルスを駆除するソフトをダウンロードして試みましたが、 なぜか削除できません;; どうしたらいいでしょうか ウイルスバスターを買ってみて、それで直るのでしたら、明日にでも買いに行こうかと思ってます。 なにかいい方法を教えてください! ※ちなみに僕は高校生で、PCに関しては初心者ですので、わかりやすく教えていただけると幸いです。

  • トロイの木馬に感染しました。助けてください。

    今、トレンドマイクロ社のオンラインウイルス検索を 実行したところ、トロイの木馬に感染していました。 一応、駆除して、全ドライブを検索してみたところ、 ウイルスは見つかりませんでした。 いつ感染したのかも分かりませんし、被害も思い当たりません。 質問その一 この後どのように対処すれば良いでしょうか。トロイのせいで不正アクセスされて自分の情報が盗まれるという話がありますよね。パスワードなど(例えばこのサイトでログインするときに使うやつや通販で使うもの)は変えたほうがいいですよね? また、リカバリCDで最初の状態にしたほうがいいですか? 質問その二 どこから感染したのでしょうか? 添付ファイルを開いたことはありませんし、 (ポストペットを使ってます。またブラウザはネットスケイプ) ものすごい怪しいファイルはダウンロードしていません。ただ、今までウイルスがスキャンしても見つからなかったので、最近は何かダウンロードしてもウイルススキャンはしませんでした。 質問其の三 自分にはなにか被害があったのでしょうか?  自分がトロイに感染するとは全然思ってませんでした。自分の情報が他人に盗まれていなかったか心配です。 どなたかアドバイスお願いします。

  • トロイの木馬に感染して困っています・・・

    先ほど、トロイの木馬に感染してしまいました。 トロイに関するほかのトピックを見ていますが、 私もパソコン初心者で、セキュリティーに関してはほとんど知識が無い状態なので、どうか相談に乗っていただきたいです。 パソコンはwindowsXPを使っています。 セキュリティーソフトはマカフィーをインストールしていますが期限が切れていました。 <状況> インターネット中に、画面右下かたマカフィーウィルススキャンのアラートが表示され、 「トロイの木馬が検出されました。」と書いてありました。 ファイル:puniairi150[1].jpg トロイの木馬の名前:PHP/BackDoor.gen ファイルパス:ローカルディスクCのTemporary Internet Filesというところ 状態:ウイルスを駆除できません ファイルが書き込み保護されていない事を確認してから再実行してください。 とのことでした。 駆除も隔離も、削除も出来ない状態です。 他の方の書き込みを拝見して、自力でファイルを探してみましたが、 「Tenporary Internets Files」のフォルダが見つからないので、 感染ファイルを見つけることが出来ませんでした。 対策サイトを見ても、バックアップがどうとか、リカバリーがどうとか書いてあるのですが、知識不足で何を言っているのか理解できずに煮詰まってしまいました。 インターネットのページを開くのが遅くなったように感じます。 急いでいるので本当に困っています… どなたかお手数おかけしますが、対処法を教えていただけないでしょうか?

  • スパイウェア駆除しましたがインターネットの表示が遅いままです

    こんにちは、お願いします。 スパイウェアに感染した(トップページが書き換えられた)ので、Spybot1.3とAd-aware6を使って駆除したり、Windows Updateでセキュリティ関連と思われる更新を取得したところ、トップページや、パソコン全体が重い感じだったのが感染前の状態に戻りました… が、インターネットでウェブページを表示させようとすると、感染中よりはましなものの、感染前よりかなり(特に画像の読み込みが)遅くなりました。 初心者なりに考えて (1)まだ他に悪さをする何かが残っている →ブラウザ以外のアプリケーションは正常に動いているようなので、Sasserなどは考えにくい (2)ブラウザ(Internet Explorer6.0)がおかしくなった →Netscape7.1をダウンロードして使ってみたが、表示速度は変わらず (3)プロバイダ(CATV)の問題→メールの送受信やフリーウェアのダウンロードの速度は以前と同じくらい (4)Spybotの免疫のせい…?→こういう症状が出るという情報はなかった気が… 今のところ、原因は(4)かな?と勝手に思っているのですが… どなたか他に思い当たる事がありましたら、お教えください。 ※こちらのOSはWindowsXP SP1です。

  • ウイルスの駆除について

    数日前ウイルスセキュリティー(ソースネクスト)の更新が完了しそのままパソコンを利用して、いったん終了し再起動後、次のようなメッセージが出てきました。 ショートカットエラー 、ショートカット”Gstartup.ink"のリンク先を参照できません。このコンピュータ、ネットワーク、またはホームネットワーク上の別のコンピュータに存在する可能性があります。ディスクが正常に挿入されているか、インターネットまたはホームネットワークに接続されているか確認してください。 その後ウイルスの駆除をやり、6個のファイルが感染していてそのうち3個は駆除できたみたいですが、他はそのままです。Non-virus-Adware.gatorに感染していると表示されました。 ウイルスの駆除の方法を教えてください。

  • スパイウェアは駆除できたようなのにアプリ一覧から消えない

    スパイウェアに感染してしまったらしく、勝手にホームアドレスが書き換えられたりブラウザに奇妙なツールバーがくっついてくるようになったので、感染後すぐ購入したマカフィーやSpybot(フリー)で対応しました。 今のところ駆除は成功したようで、その後ブラウザに関する不具合はなくなったのですが、コントロールパネルの「アプリケーションの追加と削除」の一覧の怪しいアプリ名が一向に消えてくれません。 ・SB Soft ・SideFind ・Uninstall 180 Search Assistant などです。(おそらくこの3つ) 一覧から削除しようとしてもできませんがこのまま放置しておいてもいいのでしょうか? ちなみにアンチスパイウェアはアップデート済みのSpybotを使ってます。 それからできるだけ使わないアプリは削除しているのですが、感染後(駆除を実行したあと)容量オーバーでパソコンがフリーズすることが多く、困ってます。 ウイルス対策やスパイウェア対策のソフトを新しくインストールしたせいもあるかもしれませんが……。 ※OSはWinMe ※マイコンピューターのファイルシステムのプロパティは「システムを復元しない」をオンにしています。

  • ウィルス駆除について

    ウイルス名「TROJ_PORNDIAL.BP」 感染ファイルは「c:\123946.exe」です。 このファイルがプロセスとして実行されている可能性が高いです。 <手動削除方法> http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PORNDIAL.BP <手動削除方法>で駆除したのですが、ネットワークに繋げて インターネットサイトに入っていると、突然 no modem found というボックス見たいなのが 出てきます。多分完全に駆除できてないと思いますが。 駆除の方法がわかりません?教えてください。

  • トロイにひっかかってしまいました・・

    トロイの木馬のウイルス、TROJ_ALCHEMIC.A というのに感染されています。 ウイルスバスター2004を使っているのですがそれでも駆除することができません。 trendmicro に載っているウイルス対処方法にそって、レジストリでファイル名と値をチェックしたのですが、この「ファイル名」というのはウイルス名とは異なるのですか???  実際のウイルス名はTROJ_ALCHEMIC.A で感染先はalchem.exeですが、 レジストリで見つけたファイル名はalchem というのがありました。同じと見ていいのでしょうか・・ パス名も実際の感染先とは少し違う(最後はどちらともalchem.exeで終わってる)ので、はたしてそれが正確なウイルスのある場所なのかが分かりません。レジストリは編集を間違えるとコンピュータが正常に動かなくなると聞いたので、心配です。 ウイルスが実行しているかどうかもよく分からないのでまずそれを確かめたほうがいいのでしょうか。 長くなりましたが、とにかくどうやって対処すればいいのか誰か教えてください。おねがいします。 tomatochic

  • 【急用】トロイの木馬ウィルスに感染してしまったら?

    先日もう一台のパソコンがMSNメッセンジャーを媒介してトロイの木馬ウィルスに感染してしまいました。感染後すぐにウィルス対策ソフト『カスペルスキーインターネットセキュリティ7.0』の無料トライアル版をダウンロードしてスキャンを掛けました。がウィルスは見つかりませんでした。そして今日になってパソコンを使用していたらクリック後の反応が悪いので、スキャンを再度掛けました。そしたら次々とウィルスが検出されて詳細を見てみると『トロイの木馬・・・・を削除しました。』と表示されていました。これはトロイの木馬に感染したということですよね?ただ単にトロイの木馬と言うだけじゃ分からないと思いますが本当にトロイの木馬としか表示されていなかったので詳しい原因は判りません。ですがデスクトップ上に出ているアイコンはすべてクリックしても反応無しです。スタート上のアイコン等もすべてダメです。ウィルス対策ソフトも現在スキャンを実行したままフリーズ?状態です。ですので現在はもう一台の正常なパソコンを使用しての投票です。経験した方やアドバイスでも結構ですので宜しくお願いします。