• 締切済み

xvassdfウイルスが復活して困ってます

xvassdfウイルスが消えてくれません レジストリログなどをちゃんと1に変えて、一時的には隠しファイルが見えるようになるのですが、一晩おくと朝から元にもどります。 終了時更新プログラムのインストールを告げてくるのですが、どうもそれが起動時にik453g.comというところにつながってまたウイルスを ダウンロードしている様です。どうしたらこのダウンロードを防ぐことができるのでしょうか?行き詰ってます、どなたか御教授お願いいたします

みんなの回答

回答No.4

>レジストリログなどをちゃんと1に… と言うことなので、そこまでの処置は出来ているとします。 私の場合、C:\WINDOWS内の「ahnrpta.exe」が黒でした。タスクマネージャーで起動していないか確認してみてください。 私が行った処置は、 レジストリの変更までは同じです。次に、タスクマネージャーで「ahnrpta.exe」を終了させます。 数秒後に再度起動して来るので、その間に同じファイルを作ります。 ノートパットなどで、「ahnrpta.txt」を作っておいてから拡張子を変更したほうが早いと思います。一応読み取り専用にしました。 今のとこ、この方法で3日は復活してません。 根本的な解決では無いと思いますが…

  • Hageoyadi
  • ベストアンサー率40% (3145/7860)
回答No.3

レジストリのどのエントリをどう改編したかを補足いただかないと、トンチン回答が集まります。更新を止めてしまったサイトを紹介するなどはその最たるものでしょう。 通常、 ​http://shin.s-ence.org/archives/2009/06/16334.html​ の手法を採るのだと思いますが、ウィルス対策ソフトが「xvassdfウイルス」と判断しても実際はその亜種だったりする場合もあるでしょうし、その場合はスタートアップフォルダに登録されているファイルの名称が変わってきたり、レジストリのRun以下ではなく、RunServiesやRunOnceとの組み合わせだったりもするでしょうから、ひょっとしたら見落としているエントリがあるかもしれませんよ。 #レジストリエントリの改編作業をしたのに、再起動すると元に戻る…というのはシステムの復元の有効無効とは全く無関係です。

  • heyboy
  • ベストアンサー率21% (1852/8731)
回答No.2

こちらが参考になればいいですが、、。

参考URL:
http://www.higaitaisaku.com/
  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.1

>起動時にik453g.comというところにつながってまたウイルスをダウンロードしている様です パーソナルファイアーウォールで遮断できませんか? ダウンロードでなく、PC再起動でレジストリから復活する場合もあります(そのウィルスでなく、一般論)この場合は「システムの復元」を一時的に「無効」にして削除(セーフモードやアドミ権限でログインして削除)削除できたら「システムの復元」を「有効」に戻します。

nao3104
質問者

補足

ありがとうございます、システムの復元はずっと無効にしているんですが、インターネットのログを見ていると、起動時につながっていってるみたいです。レジストリは改善してる状態で隠しファイルも見えるのですが、そのつながってる相手が更新するとまたウイルスが復活するみたいです。他の場所のパソコンも同じ状態でそのつながってる相手の最終更新時間も同じ時間で残ってます

関連するQ&A

専門家に質問してみよう