• ベストアンサー

ウィルスが感染したファイルを削除したのですが・・・

少し前にWORM_LOVGATE.Fというウィルスに感染してしまいました。そこでフリーソフトのAVG Aniti-Virusというので感染しているファイルを削除しました。その後パソコンを使っていたらTXTファイルが開けなくなっていました。 『winrpc.exeが見つかりません。 このプログラムは、種類が'テキスト ドキュメント'のファイルを実行するために必要です。』 などとメッセージが出てきました。 感染したファイルは削除してはいけないのでしょうか? それとも削除した後は、新たに同じファイルを(他から入手してきて)入れた方がいいのでしょうか? あと感染ファイルの削除以外にレジストリもいじった方がいいのでしょうか? OSはWINDOWS2000です。 ちなみに削除したファイルは ily668.dll kernel66.dll 111.dll Task688.dll reg678.dll IEXPLORE.EXE NetServices.exe winrpc.exe WinGate.exe WinHelp.exe RAVMOND.Exe WinDriver.exe です。 どうしたらよいのか分からなくなってしまったので、詳しい方いらっしゃいましたら教えて下さい。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#72132
noname#72132
回答No.4

ウイルス相手に知恵比べをしようと言うなら別ですが。 私は難しいこと考えずにさっさと再インストールしてしまった方が良いと思います。 またそれが一番確実です。 理由は感染ファイルは消せても、感染中にウイルスが行った悪さは残るからです。大きく2つ。 (1)今回の状況もその例です。ウイルスはいろんなファイルに細工をします。 ノートンとかトレンドマイクロとかのHPにそのウイルスの詳細情報があるはずです。 それらを全て読んで理解が出来たら再インストール以外の対処方法も「あるかもしれない」と言う程度と思ってください。 あまりPCに詳しくない方ならそれら詳細情報の中に「レジストリ」と言う言葉が出てきたらあきらめた方がよいです。 なんとか出来ると思って悪あがきとなりかえって被害を深めることもかなりあります。 (2)特にこのウイルスは不正侵入の手引きをします。 例として、このウイルスに感染するとあるところへ 「こいつは感染したぜ、おれは中に侵入できたぜ」と連絡してPCに裏口を開きます。 そうすると、アタッカーは誰にもきずかれずにインターネットから入り込み、中の状態をうかがい、 役にたちそうならいつでも入り込めるように更に別の裏口(秘密通路)を作ります。 最後は感染プログラムが自動的にやるのではなく、 人間が地球の裏側(?)からリモートの手動操作で行いますからもはやウイルスではなく当然ウイルス対策ソフトでも検出できません。 PCの中身がみんな盗まれる程度ならよいですが、貴方のPCが乗っ取られたまま、別の不正侵入に悪用されることだってありえます。 警察が通信ログなどから苦労して犯人を割り出し、踏み込んだ先が貴方の家だったなんてこともありえる話です。 (それに近い話はよくあります) 実際に貴方のPCの中でそれが起こっていたかどうかは誰にもわかりません。 この不安から逃れる唯一の方法が「そのPCは潰してしまう!」って方法です。 全て初期化して出直し、2度とそんなことが起こらないように対策を考える方が前向きだと思いますよ。

その他の回答 (3)

  • TT250SP
  • ベストアンサー率41% (2393/5813)
回答No.3

感染したウイルスは 「W32.HLLW.Lovgate.G@mm 」 別名「WORM_LOVGATE.F」(シマンテックによる) 発見日: 2003年3月24日 (米国時間) 最終更新日: 2003年3月27日 11:48 (米国時間) ウイルスの詳細や影響、駆除方法は以下のURLを参考にしてもらうとして (レジストリも触ります。かなり面倒そう) http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.lovgate.g@mm.html シマンテックでは発見日の翌日に検疫ツールが用意されてますね。 駆除ツールもあるようです。 http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.lovgate.removal.tool.html いずれも「シマンテック」社製の「ノートン」シリーズのものですが、「トレンドマイクロ」なども同様でしょう。 AVG Aniti-Virusがどの程度の対応能力を持っているのか疑問ですが、まさか発見から一ヶ月近くたっているので対応してないはずは無いでしょう。 頻繁にアップデートしていましたか? フリーソフトということで雑誌などで取り上げられる事も多いAVG Aniti-Virusですが、発見からツールの発表まではやはり大手には劣るようです。 また、いくら大手のアンチウイルスソフトでもインストールしたままアップデートしてないとインストールしていないのと同じです。

  • debaress
  • ベストアンサー率13% (33/241)
回答No.2

OS再インストールしたほうがいいかも。 てか、普通とりあえず隔離するやろ? いきなり消しちゃって、感染したファイルに ウインドウズの主要なDLLとか混じってると ウイルス駆除してもウインドウズ壊れてまうやん?

  • TK0318
  • ベストアンサー率34% (1261/3651)
回答No.1

ここに書いてある方法でやってください。 レジストリをいじる必要があります。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_LOVGATE.F

関連するQ&A

  • 必要なファイルを消してしまったのですが・・・

    誤って必要なファイルを消してしまいました。 そのせいでTXTファイルも開けなくなってしまいました。 復元ソフトでも直せないので困っています。 これらのファイルってどこかにありませんか? IEXPLORE.EXE NetServices.exe winrpc.exe WinGate.exe WinHelp.exe RAVMOND.Exe WinDriver.exe ily668.dll kernel66.dll 111.dll Task688.dll reg678.dll

  • ウイルス感染ファイルの検索

    ウイルスに感染しました。感染したファイルを削除したいのですが、エクスプローラに表示されません。(フォルダ表示は「すべて表示」に設定) ファイルの削除方法を教えてください。 (1)ファイル名:C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UT0JM1ST\WksPatch[1].exe ウイルス名:WORM_NACHI.DAM 処理:隔離 できません (2)ファイル名:C:\WINDOWS\system32\NAVscan32.exe ウイルス名:WORM_SDBOT.VG 処理:隔離成功 (3)ファイル名:C:\WINDOWS\YEA.REG ウイルス名:REG_LOWZONES.A 処理:隔離成功 (4)C:\System Volume Information\_restore{145B3CEC-6082-411A-9338-4868086EC216}\RP20\A0001337.exe ウイルス名:WORM_SDBOT.VG 処理:隔離 成功

  • ウィルスに感染したファイルが削除できません。

    47も感染したファイルがあって、駆除するのも良くわからないし調べるのもめんどくさいので削除しましたが、c:\windows\sisitem\win kxr.exeというのだけ、現在使用中なので削除できませんとなってしまいました。 どうすればいいのでしょうか???ちなみにウィルスの名前は、WORM_KLEZ.Hです。 私は、パソコンのことに詳しくないので申し訳ありませんが方法を教えて頂くときの方法をなるべく詳しく教えていただけると助かりますm(__)m(どこをクリックしてどこに進んでどうするって感じで・・・) 宜しくお願い致します。

  • ウイルスにかかったファイルを削除できない↓

    ウイルスのW32.Spybot.Wormにかかってしまいました…。 相当ヒドイもので、突然ネットが繋がらなくなります。。。 このウイルスに感染しているwinzbp.exeというファイルを削除しようと思ったら、 「このファイルにはアクセスできません」「ファイルを修復できません」と表示されました↓↓ なのでファイルを削除できないんです。 セキュリティのウイルススキャンをしても無駄で、PCには常にウイルス警告が表示されています。 どうしてもこのウイルスを治したいんですけど・・・ 私は何をすればいいのか教えてくれませんか? お願いいたします。

  • ウィルスに感染しました

    インターネットに接続していないパソコン(機種はウィンドウXP)なのですが、ウィルスに感染しました。他にインターネットに接続しているパソコンがあり、このパソコンがウィルスに感染し、このパソコンとフロッピーでのやり取りで、感染したものと思います. ウィルスバスター2006でしらべたら 見つかったのは 「WORM_RBOT.AFN 」で,感染ファイルは windows\system32svhost33exe」でした。 「ウィルスを処理できません」というメッセージが表示され、その理由は「ファイルが壊れて(破損して)いるか、ファイルがパスワード保護されているため、処理できませんでした。ウィルス駆除やファイル削除は手動でしてください」とあるので、手動でしようとしたところ、「ウィルス駆除」「隔離」「削除」のアイコンが点燈しないため、処理ができないのです。 これはインターネットに接続していないからでしょうか?あるいは「\svhost33exe」というファイルがこわれているのか、パスワードで保護されているのか、どちらでしょうか?で、その場合どうしたらいいのでしょう? なお、「c\windows\system32」をひらいても、「\svhost33exe」というファイルはありませんでした。(「svchost」というファイルはありました。) それから、WORM_RBOT.AFNとはどんな悪さをするものなのでしょうか?http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AFN は英文なのでさっぱりわかりません。

  • ウイルスに感染したファイルを削除したいが見つからない…

    恐れ入ります。 みなさんのお力をお貸しください<(_ _)> マシン環境は windows2000 です。 ノートンアンチウイルスを使っていて、 スキャンしたら、感染していました。 ところがファイルが削除できません。 活動レポートには以下のように記されています。 //////////////////////////////// C:\WINNT\System32\Dvldr32.exe は W32.HLLW.Deloder ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 //////////////////////////////// 上記のファイルを削除したいのですが、 ツリー表示で探しても、 またはファイル名を入力して 検索しても見つかりません。 すべてのファイルを表示する設定にはしてあります。 また、その後、完全スキャンすると 削除してないのに、 「感染ファイルは見つかりませんでした。」 と表示されます。 なんだか、わけがわかりません。 お詳しいかた、ぜひ教えていただけませんでしょうか? なにとぞお願いいたします<(_ _)>

  • 度々同じウイルスに感染する

    OSは98でADSL接続です。 WindowsUpdate の重要な更新(セキュリティホールに関するもの等)は全てインストール済み、更にフリーの FireWall と AVG を常駐させているのですが、度々同じウイルスに感染してしまうのです。メールは不使用なのでOEによる感染ではありません。恐らくダウンロードしたフリーソフトかブラウザ(IE)閲覧による感染だと思うのですが、どうすれば防ぐ事が出来るのでしょうか? また、ウイルス名は AVG によると「I-Worm/Opas.H」となっており、症状としては WIN.INI 内の run= 以下に書き込みを行い、何度も「BRASIL.BAT」とか「SVRSCR.EXE」等をWINDOWSフォルダに作成します。 AVG でファイルを削除し、 WIN.INI をデフォルトに戻しても起動の度に復活します。このウイルスに関しても検索しましたが情報が見当たりません。もう2回もHDDをフォーマットしました。どなたか詳しく教えてください、お願いします。

  • 感染ファイルが消せません

    質問させて頂きます。 本日ウイルス検索を行った所。 DOS_AGOBOT.HM 感染ファイルhosts WORM_AGOBOT.GEN 感染ファイルDrscfg.exe と表示されました。 DOS_AGOBOT.HMはウイルスバスターの隔離で簡単に削除できたものの、 WORM_AGOBOT.GENは手動削除しようとしても出来ません。 レジストリのrun,RunServicesから CDR Processor Drscfg.exeを2項目 削除し、そのままファイルを 削除でも再起動後でもDrscfg.exeファイルを 削除する事が出来ません。 また再起動するたびにDOS_AGOBOT.HM 感染ファイルhostsとレジストリのCDR Processor Drscfg.exeが2項目とも復活してしまい非常に困っています。 お手数ですがわかりやすく答えて頂けると幸いです。

  • ウィルスの削除

    ノートンを使用して、スキャンしていると、 「ファイル C:\WINDOWS\system32\svchostc.exeは W32.Spybot.Worm ウイルスに感染しています。」 と出たのですが、削除しようと思いsvchostc.exeを探したのですが、 見つかりません。 似たような名前のsvchost.exeというのはあったのですが、これが正体なのかわかりません。 削除したいのにできずに困っています。 どうしたらよいのでしょうか。

  • ウィルスが復活してしまいます

    正直に言いますとあまり良くないサイトをみてウィルスに入られてしまったのですが。ウィルス対策ソフトでも削除できないもの(ワーム?)がいるようで、ウィルスを削除してもまた次の日にはウィルスがいます。今日削除したウィルスは TROJ_VUNDO.BKR 感染ファイル:A0014168.dll TROJ_ADCLICKE.GQ 感染ファイル:A0021849.dll この二つはどちらもシステムボリュームにいました TROJ_VUNDO.BDP 感染ファイル: gfbsshta.dll system32にいました あとは TSC_GENCLEAN が何匹もいました。感染ファイル名は不明です。 やはり初期化をしたらよろしいのでしょうか。レジストリから削除できるのなら場所をおしえてほしいです。よろしくお願いします。