• ベストアンサー

デジカメとトロイの木馬

パソコンに強くないので、困ってしまっています。 いま、仕事の関係で旧型のソニーのサイバーショット(DSC-S650)を使用しています。 先日、写真が溜まってきたので自宅のパソコンに保存しようとしたところ(自営業なので、自宅と事務所いずれでも仕事しています)、DCIMフォルダが.exeの拡張子で、実行ファイルになっていました。それを確認するや否や、すぐにウィルスバスターが反応し、あっという間に隔離してしまいました。 焦ってとりあえず隔離されているところから復元し、デバイス停止してメモリースティックを抜き、今度はデジカメに差し込んだところ、DCIMフォルダは生きており、カメラではレビューすることができました。 もう一度落ち着いてパソコンで開こうとしましたが、やはり先ほどと同じように隔離されてしまい、パソコンに保存することができません。 このフォルダには、海外出張、国内出張で撮影した写真が数多くあり、このような事態を全く予期していなかったので、マメな保存はしていませんでした。 自宅のパソコンで思い当たるとすれば、フリーソフトのダウンロードがあります。Winnyなどのファイル共有ソフトは全く使用してないので、他に思い当たりません。ウィルスはトロイの木馬であることは分かったのですが、このフォルダを回復させるにはどのようにしたら良いのでしょうか? あまりにもダメージが大きく、かなり困っています。 どなたか、ご教授願えればと思います。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#113190
noname#113190
回答No.3

私も2番さんの方法、Macで開くかKnoppixで開くか、Windows以外で開きます。 しかし、あえて裏技として、そのまま大きな写真屋に持って行って、フジカラーCDに焼いて貰ってはいかがでしょうか。 注文時に、自宅のパソコンではおかしいので注意してくれと念を押せば、Macでデータだけ焼くなどしてくれると思います。

io_2009
質問者

お礼

他のOSで開く、これが一番シンプルな解決方法でした。 アドバイスいただいたことを実行してみました。 大手家電量販店に行き、事情を説明。最初Windowsで色々とやってみましたが、効果なし。拡張子を外したり、なんだりかんだり。 店員さんも諦めかけていましたので、「MACで開いてみたらいかがでしょう?」と声をかけ、店員さんもダメもとで試してみたら、なんとMACではWindowsでは表示されなかったフォルダやファイルが続々と表示されました。 生きているDCIMフォルダ、あやしいDCIM.exe、なぜかAutorun.exeまでありました。MACで明らかに不要なものを削除し、もう一度Windowsで開いたら、復活!無事データを開くことができました。 どうやら、Windowsのみで悪さするウィルスだったようです。 この復元に店員さんは、勉強になったし、サービスなので無料でいいです、と言っていましたが、せっかくなのでデータをCDに焼き、一部プリントしてもらいました。 本当にありがとうございました。最悪、再出張も考えていたので、助かりました。

io_2009
質問者

補足

なるほど、やはりWindows以外で開く方法がよいのかもしれませんね。 友人が街の写真屋さんなのですが、このようなケースにはまだ当たったことがないということなので、ご回答いただいたとおり、ヨドバシとかにもって行ってみます。プリントはどうにかなるかもしれません。 ただ、データをどうするか、ですね。ご回答いただいた方法でCDやDVDに焼くのもトライしてみます。

その他の回答 (4)

  • AmuroRay
  • ベストアンサー率45% (246/538)
回答No.5

ども。 初級初級シスアド、システム管理実務です。 残酷かもしれませんが全部捨てた方が(初期化)良いと思います。 社内で散々リムーバブルメディア(USBメモリ等)の扱いや、メール、ウェブの扱いを気をつけろと言い、ウイルスバスターなどアンチウイルスソフトウェアを導入していたにもかかわらず、ワーム系のウイルスに感染していました。 感染防止をしていても感染してしまう、鳥インフルエンザのように怖いものになってしまったといっていいと思います。 何が難しいかというと、感染ルートが今までと違いウイルスに感染するよう地雷を踏ませるとか多様化しており、そのウイルス自体もどこに潜みいつ発動するのかわかりにくくなっているからです。 本当に怖いのは、トロイ系、ワーム系もバックドア(裏口)を仕掛け、遠隔操作ができるようにしたり、PCにある情報(銀行口座番号、個人情報など)、ファイル、パスワードを盗まれる可能性があることです。 名前、住所、電話番号、銀行口座番号など個人情報を悪用しようと思えば何でもできる可能性が高いです。 気が付いたら口座残高が\0になっている可能性だって否定できません。 確かに大切な写真かもしれませんが、それよりもご自分の財産、生活の方が大切だと思いますので、写真のデータなんて…と割り切ってしまった方が良いと思います。想い出が残っていればいいじゃないですか。 残酷な言い方ですが、自営業者の一つや二つつぶしても何も起こらないし、IT技術に詳しくも無いから足がつかないし、悪党にとっては好都合なことばかりです。 たぶん被害にあって警察に行ってもIT専門部署があるみたいですが、相手にはしてもらえないくらいだと思います。実際は。 悪党どもに財産を渡すことはありません。 初期化してしまったほうが確実性は高いですよ。 ご参考までに。

io_2009
質問者

お礼

厳しいご意見、ありがとうございます。 仰ること、ごもっともで、自分の資産やその他顧客の重要な情報が漏洩していない(いま分かっている限りですが)ので、それだけでも良かったと思います。 業務上、事務所のシステムはしっかりしているのですが、自宅ではぬかりがありました。これは自宅、事務所両方で業務を行う上では致命的な凡ミスだと思います。Winnyなどは決して使用しないようにしていたのですが、ファイアウォールを安易に切ってしまったのはまずかったと反省しています。 写真も思い出だけならいいのですが、業務上使用するデータばかりなので、安易に初期化することは考えられませんでした。そのとき、その場面でしか撮影できないものがたくさんありましたので。無理と諦めるより、可能性が少しでも残されていた(デジカメのレビューで見ることができた)ので、やってみました。結果的に復活できましたが、これをいい反省材料とし、ウィルス対策をしっかりさせていきたいと考えています。ありがとうございます。

  • 45mux
  • ベストアンサー率18% (10/54)
回答No.4

俗に言う「USBメモリ感染型」のウイルスに感染しています。名前からUSBメモリにしか感染しないように聞こえてしまいますが、外部記憶媒体ならなんでも感染しますので、デジカメも例外ではありません。 このウイルスの一種には、その記憶媒体の中にあるフォルダ(今回はDCINフォルダ)と同じアイコン(偽装)でexeファイルを作成し、誤ってクリックし実行させることを狙っています。もちろん一般的なUSBメモリ感染ウイルス同様に挿しただけで感染する機能も備わっています。 写真データに感染することはありませんのでご安心ください。 安心な回復方法は、手順が複雑で長くなるため、ウイルスバスターも検出したということもあり、ウイルスバスターを利用した回復方法を記載します。ただし、このウイルスは、未知のウイルスが多いのでその場合には、この方法も完璧ではございません。 ※ウイルスバスター2009で記載します 1.SHIFTキーを押しながらメモリスティックを挿入 2.画面右下(時計表示横)のトレンドマイクロのアイコンをダブルクリック 3.アップデート開始ボタンを押して最新になっているか確認 4.検索開始ボタン横の▼をクリックし「コンピュータ全体の総合検索」を選択 5.「検索開始」ボタンを押し検索開始 これでメモリも含めたパソコン全体のスキャンをします。

io_2009
質問者

お礼

まだトライしていませんが、必ずやってみようと思います。 ウィルスがあちこちに転移しても困るので、この際に徹底駆除してみます。 ありがとうございました。

io_2009
質問者

補足

ウィルスの情報、ありがとうございます。 大変参考になりました。情報が分かるだけでも安心できます。 回復方法、やってみます。 トライして、結果ご報告します。

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 私ならUbuntuのLive CDを使いますね。これならデータだけ扱えて感染しませんので。

io_2009
質問者

お礼

まだUbuntuのインストールはしていませんが、どうにか解決はできました。でも、サイトを見てみたら興味が出ましたので、これからインストールしてみます。 アドバイス、ありがとうございました!

io_2009
質問者

補足

Ubuntuは知りませんでしたので、まずは早速ダウンロードしてみました。ただ、Unbuntuを実行するソフトがダウンロードできなくて参りました。 Ubuntuを実行するソフトは、WinImage 8.10/8.0で間違いないでしょうか?全く分からないので、たびたび質問申し訳有りません。 なぜか、ダウンロードしようとすると、Errorの画面になってしまいます。

回答No.1

ちなみに、カメラとパソコンを直接接続することはできますか? それならパソコンからはメモリーカードとしてではなくカメラというデバイス扱いになり、データも画像データのみしか認識されなくなります. それができないのであれば、あとは他のPCから取り込むことくらいです

io_2009
質問者

お礼

早速ありがとうございます。 直接接続、可能です。ケーブルが手元にないのですぐにできないのですが、すぐに取り組んでみます。 結果分かり次第、すぐに報告します。

io_2009
質問者

補足

トライしてみましたが、ケーブル接続してもやはりメモリスティックをさしたときと同様の状態となり、開くことができませんでした。 他のPC(すべてWINDOWS)でもだめでした。 他の方法もトライしてみます!

関連するQ&A

  • トロイの木馬について質問です。

    トロイの木馬について質問です。 わかりにくいのでたとえを出します。 まずネットから欲しいソフトを見つけてダウンロードします。 setup.exeはトロイの木馬ではなくウィルスにも感染していませんでした。 しかしダウンロードしたものをインストールしている間にトロイの木馬が検出されました。 ソフトの中身にトロイの木馬がはいっていたのでした。 トロイの木馬が化けていたのはそのソフトの実行ファイルでした。 そしてその実行ファイル(トロイの木馬)をセキュリティソフトは隔離しました。 例はここまでなのですが、隔離して見つからないファイルがあったらインストールは止まってしまいますよね? 無理やりインストールを実行しても実行ファイルだけ欠落して結局使えませんよね・・・ どうしても使いたいソフトなので方法を考えました。 1.その隔離したファイルを復元してみる 2.あきらめて他の同じ用途のソフトを探す。 3.無理やりインストールしてそれから欠落した実行ファイルを何とかする。 隔離されたのは実行ファイルだけで他のファイルはまったく問題なくインストールされているので何とかなるかもしれないという素人の考えです。 1の場合はウィルスも復活してしまうのでしょうか? 3は可能でしょうか? 間違っているところがあれば指摘もお願いします。 セキュリティソフトはマカフィーです。 どうぞよろしくお願いします。

  • トロイの木馬 ウイルス 

    今日トロイの木馬にかかったのでとりあえずおそらくトロイの木馬があるであろうファイルを削除して デスクトップにあった写真が入っているフォルダを削除しようとしたのですがエラーが出てunlockerが発動して explorer.exeが 使用しているので削除できませんとでてあせってすぐに ロックを外して削除したのですがこれは写真が ネットにながれてしまったのでしょうか? ちなみにwinnyはやってません セキュリティソフトはウイルスセキュリティゼロを使用しています

  • トロイの木馬型ウィルスによる情報流失

    パソコンにファイル共有ソフト「Winny」をインストールしている事で保存したファイルが外部に流失した事件がありました。原因は「トロイの木馬」型ウィルスの感染でした。「winny」だから感染するのか、またはOSのセキュリティーホールの存在か、あるいはウィルス対策ソフトの定義ファイルが対応していなかったなどが原因で感染したのでしょうか。「Winny」による感染流失のメカニズムと予防法(Windows Updarteするとか定義ファイルを最新状態にして置く等)について考えられる事(予測)について教えて下さい。因みに私は「Winny」をインストールしていません。

  • トロイの木馬について

    トロイの木馬について 先日、taspoのサイトでtaspoカード申請書のソフトとadobe AIRをインストールし、しばらくしたらウイルスバスター2010が表示され、トロイの木馬を隔離しました。脅威を根絶するために再起動をしてくださいと表示されたのでパソコンを再起動し感染ファイルを削除し、トロイの木馬のプログラムも削除しようとしました。しかし、二つのうち一つは削除したのですが、もう一つはコンピューターによってファイルがロックされているかファイルへのアクセス権がありませんっと表示され削除できませんでした。 どうすれば削除できるのでしょうか? また削除しなくても隔離されている状態なら脅威にならないのでしょうか? トロイの木馬が検出された二日後、再びtaspoのサイトを閲覧したとき またもトロイの木馬が検出されました。どちらもJS_GUMBLAR.SMNYというものです。 taspoのサイトで安心してアクセスしていたのですが・・・。これは誤検知なのでしょうか? それともtaspoのサイトが改ざんされているのでしょうか?(最近ニュースでJS_GUMBLARが流行していると聞いたもので。) パソコンに弱いのでよくわかりません。 教えてください。お願いします。

  • トロイの木馬を発見

    自宅で使っているパソコンがウィルスにおかされてますと警告がでました。ウィルスソフトはノートンを使用しています。 『トロイの木馬』というウィルスが入っているようで、ノートンでスキャンすると発見はしてくるのですが検疫も削除もできず、削除できませんでした。今もこのパソコンはウィルスにおかされていますとでてきます。駆除の方法もノートンのヘルプから見てみたのですがレジスト?かなんかいろいろかまわなくてはいけないみたいで初心者の私は全く分からず困っています。ウィルスがあるフォルダはこれだ・・というのは表示でわかるのですが、そのフォルダごと削除しても問題ないのかもわからないし・・・どなたかトロイの木馬の駆除方法を説明していただけないでしょうか・・初心者なのでパソコンのことほとんどわからないのですが。宜しくお願いします。

  • トロイの木馬が消えません(;;)

    パソコンを操作中にAVGのウイルスセキュリティソフトがトロイの木馬を検出しました。 すぐに隔離しました。できない奴は除去しました。 そこまでは良かったのですが、数日後にまたトロイの木馬が発見されました。 そしてこれが繰り返し続きます。 復元をしようかとも思ったのですが、なぜだか復元ポイントがなくて復元は使えませんでした。 自分ではどうしようもなくて困ってます。 解決策がわかる方いましたら教えていただけると助かります。 初心者ですのでわかりやすく教えていただけるとありがたいです。

  • トロイの木馬

    こんにちわ。 先日、手動でコンピューター全体のウイルス検索をしたら トロイの木馬が1っ引っ掛かりました。 ウイルスが掛ったのは初めてだったのでどうしたらいいのか分かりません。 隔離されたそのウイルスを手動で削除しました。 それで一安心なんでしょうか? ウイルスバスターのウイルスデータベースで調べたら削除してくださいとあったのでその通りに削除しました。 最新版のウイルスバスターを使っていて、アップデートもして最新の状態にしてあります。ウインドウズも最新版にしてあります。 それだけじゃ物足りないのでしょうか? 今回、感染したトロイによって こうしている間にもどこかの誰かが私のパソコンを見ていたり、保存されている写真をネットに流されたり、パスワードを勝手に使われたりしているのでしょうか? 削除したからそれはないんでしょうか? どうぞお願いいたします。

  • トロイの木馬

    ウイルスソフトでウイルス検査をしました。すると、トロイの木馬というものが4つほど見つかりました。 ファイルを隔離して削除しましたが、削除する前に自分のデータが盗まれていたのか心配です。 盗まれてしまっているのでしょうか?暗証番号などをすべて変更した方が良いのでしょうか? 参考までに ・怪しげなファイルをダウンロードしたり、インストールしたりしていません ・今日気付いたのですが、昨日まで特に異常はありませんでした。

  • トロイの木馬・・

    以前トロイの木馬の件で質問した者です。 検出されたウイルスは、前にノートンが隔離してくれたものだと色々と調べてみて分かりました。 検出された問題のファイルは以下のものです。 C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1EC936FC.wma これは、ノートンがウイルスを隔離している場所だということも分かりました。 ですが、このファイルを削除する方法が分からず(すでに削除してあるのか残っているのかも分からず)困っています。 AllUserの中のファイルを確認してみたのですが、上記のファイルのようなものは見当たらず、ノートンのフォルダがあったのでそれは削除してしまいました。これで大丈夫だったのでしょうか? ノートンの隔離しているログを確認してくださいとアドバイスを頂いたのですが、どうやって確認すればいいのかも分からないのです。 ウイルスに詳しい方、どうかアドバイスお願い致します。

  • 買ったばかりのPCがトロイの木馬に・・・

    新しくPCを購入し、ネットにつなぎました。 ネットに繋いでから2時間後にマカフィのアンチウィルスソフトを インストールし、スキャンしたところ3件のトロイの木馬が 発見され、隔離されました。 その後、マカフィで手動スキャン・オンラインのwindows Live onecare PCセーフティでスキャンしましたが 何も検知されませんでした。 隔離されたファイルを削除したほうがいいと思うのですが どこのファイルに入ってるのかわかりません。 隔離後、何も検知されないので安心と考えていいのでしょうか? また、買ったばかりでリカバリソフトを作成してないのですが トロイの木馬が隔離された状態でリカバリソフトを作成しても 問題はないでしょうか? よろしくお願いします。

専門家に質問してみよう