• ベストアンサー
  • 困ってます

ウィルスが感染したファイルを削除したのですが・・・

少し前にWORM_LOVGATE.Fというウィルスに感染してしまいました。そこでフリーソフトのAVG Aniti-Virusというので感染しているファイルを削除しました。その後パソコンを使っていたらTXTファイルが開けなくなっていました。 『winrpc.exeが見つかりません。 このプログラムは、種類が'テキスト ドキュメント'のファイルを実行するために必要です。』 などとメッセージが出てきました。 感染したファイルは削除してはいけないのでしょうか? それとも削除した後は、新たに同じファイルを(他から入手してきて)入れた方がいいのでしょうか? あと感染ファイルの削除以外にレジストリもいじった方がいいのでしょうか? OSはWINDOWS2000です。 ちなみに削除したファイルは ily668.dll kernel66.dll 111.dll Task688.dll reg678.dll IEXPLORE.EXE NetServices.exe winrpc.exe WinGate.exe WinHelp.exe RAVMOND.Exe WinDriver.exe です。 どうしたらよいのか分からなくなってしまったので、詳しい方いらっしゃいましたら教えて下さい。よろしくお願いします。

共感・応援の気持ちを伝えよう!

  • 回答数4
  • 閲覧数99
  • ありがとう数0

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.4
noname#72132

ウイルス相手に知恵比べをしようと言うなら別ですが。 私は難しいこと考えずにさっさと再インストールしてしまった方が良いと思います。 またそれが一番確実です。 理由は感染ファイルは消せても、感染中にウイルスが行った悪さは残るからです。大きく2つ。 (1)今回の状況もその例です。ウイルスはいろんなファイルに細工をします。 ノートンとかトレンドマイクロとかのHPにそのウイルスの詳細情報があるはずです。 それらを全て読んで理解が出来たら再インストール以外の対処方法も「あるかもしれない」と言う程度と思ってください。 あまりPCに詳しくない方ならそれら詳細情報の中に「レジストリ」と言う言葉が出てきたらあきらめた方がよいです。 なんとか出来ると思って悪あがきとなりかえって被害を深めることもかなりあります。 (2)特にこのウイルスは不正侵入の手引きをします。 例として、このウイルスに感染するとあるところへ 「こいつは感染したぜ、おれは中に侵入できたぜ」と連絡してPCに裏口を開きます。 そうすると、アタッカーは誰にもきずかれずにインターネットから入り込み、中の状態をうかがい、 役にたちそうならいつでも入り込めるように更に別の裏口(秘密通路)を作ります。 最後は感染プログラムが自動的にやるのではなく、 人間が地球の裏側(?)からリモートの手動操作で行いますからもはやウイルスではなく当然ウイルス対策ソフトでも検出できません。 PCの中身がみんな盗まれる程度ならよいですが、貴方のPCが乗っ取られたまま、別の不正侵入に悪用されることだってありえます。 警察が通信ログなどから苦労して犯人を割り出し、踏み込んだ先が貴方の家だったなんてこともありえる話です。 (それに近い話はよくあります) 実際に貴方のPCの中でそれが起こっていたかどうかは誰にもわかりません。 この不安から逃れる唯一の方法が「そのPCは潰してしまう!」って方法です。 全て初期化して出直し、2度とそんなことが起こらないように対策を考える方が前向きだと思いますよ。

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • 必要なファイルを消してしまったのですが・・・

    誤って必要なファイルを消してしまいました。 そのせいでTXTファイルも開けなくなってしまいました。 復元ソフトでも直せないので困っています。 これらのファイルってどこかにありませんか? IEXPLORE.EXE NetServices.exe winrpc.exe WinGate.exe WinHelp.exe RAVMOND.Exe WinDriver.exe ily668.dll kernel66.dll 111.dll Task688.dll reg678.dll

  • ウィルスに感染したファイルが削除できません。

    47も感染したファイルがあって、駆除するのも良くわからないし調べるのもめんどくさいので削除しましたが、c:\windows\sisitem\win kxr.exeというのだけ、現在使用中なので削除できませんとなってしまいました。 どうすればいいのでしょうか???ちなみにウィルスの名前は、WORM_KLEZ.Hです。 私は、パソコンのことに詳しくないので申し訳ありませんが方法を教えて頂くときの方法をなるべく詳しく教えていただけると助かりますm(__)m(どこをクリックしてどこに進んでどうするって感じで・・・) 宜しくお願い致します。

  • ウィルスの削除

    ノートンを使用して、スキャンしていると、 「ファイル C:\WINDOWS\system32\svchostc.exeは W32.Spybot.Worm ウイルスに感染しています。」 と出たのですが、削除しようと思いsvchostc.exeを探したのですが、 見つかりません。 似たような名前のsvchost.exeというのはあったのですが、これが正体なのかわかりません。 削除したいのにできずに困っています。 どうしたらよいのでしょうか。

その他の回答 (3)

  • 回答No.3
  • TT250SP
  • ベストアンサー率41% (2393/5813)

感染したウイルスは 「W32.HLLW.Lovgate.G@mm 」 別名「WORM_LOVGATE.F」(シマンテックによる) 発見日: 2003年3月24日 (米国時間) 最終更新日: 2003年3月27日 11:48 (米国時間) ウイルスの詳細や影響、駆除方法は以下のURLを参考にしてもらうとして (レジストリも触ります。かなり面倒そう) http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.lovgate.g@mm.html シマンテックでは発見日の翌日に検疫ツールが用意されてますね。 駆除ツールもあるようです。 http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.lovgate.removal.tool.html いずれも「シマンテック」社製の「ノートン」シリーズのものですが、「トレンドマイクロ」なども同様でしょう。 AVG Aniti-Virusがどの程度の対応能力を持っているのか疑問ですが、まさか発見から一ヶ月近くたっているので対応してないはずは無いでしょう。 頻繁にアップデートしていましたか? フリーソフトということで雑誌などで取り上げられる事も多いAVG Aniti-Virusですが、発見からツールの発表まではやはり大手には劣るようです。 また、いくら大手のアンチウイルスソフトでもインストールしたままアップデートしてないとインストールしていないのと同じです。

共感・感謝の気持ちを伝えよう!

  • 回答No.2

OS再インストールしたほうがいいかも。 てか、普通とりあえず隔離するやろ? いきなり消しちゃって、感染したファイルに ウインドウズの主要なDLLとか混じってると ウイルス駆除してもウインドウズ壊れてまうやん?

共感・感謝の気持ちを伝えよう!

  • 回答No.1
  • TK0318
  • ベストアンサー率34% (1261/3651)

ここに書いてある方法でやってください。 レジストリをいじる必要があります。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_LOVGATE.F

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • 感染ファイルが消せません

    質問させて頂きます。 本日ウイルス検索を行った所。 DOS_AGOBOT.HM 感染ファイルhosts WORM_AGOBOT.GEN 感染ファイルDrscfg.exe と表示されました。 DOS_AGOBOT.HMはウイルスバスターの隔離で簡単に削除できたものの、 WORM_AGOBOT.GENは手動削除しようとしても出来ません。 レジストリのrun,RunServicesから CDR Processor Drscfg.exeを2項目 削除し、そのままファイルを 削除でも再起動後でもDrscfg.exeファイルを 削除する事が出来ません。 また再起動するたびにDOS_AGOBOT.HM 感染ファイルhostsとレジストリのCDR Processor Drscfg.exeが2項目とも復活してしまい非常に困っています。 お手数ですがわかりやすく答えて頂けると幸いです。

  • ウィルスに感染しました

    インターネットに接続していないパソコン(機種はウィンドウXP)なのですが、ウィルスに感染しました。他にインターネットに接続しているパソコンがあり、このパソコンがウィルスに感染し、このパソコンとフロッピーでのやり取りで、感染したものと思います. ウィルスバスター2006でしらべたら 見つかったのは 「WORM_RBOT.AFN 」で,感染ファイルは windows\system32svhost33exe」でした。 「ウィルスを処理できません」というメッセージが表示され、その理由は「ファイルが壊れて(破損して)いるか、ファイルがパスワード保護されているため、処理できませんでした。ウィルス駆除やファイル削除は手動でしてください」とあるので、手動でしようとしたところ、「ウィルス駆除」「隔離」「削除」のアイコンが点燈しないため、処理ができないのです。 これはインターネットに接続していないからでしょうか?あるいは「\svhost33exe」というファイルがこわれているのか、パスワードで保護されているのか、どちらでしょうか?で、その場合どうしたらいいのでしょう? なお、「c\windows\system32」をひらいても、「\svhost33exe」というファイルはありませんでした。(「svchost」というファイルはありました。) それから、WORM_RBOT.AFNとはどんな悪さをするものなのでしょうか?http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AFN は英文なのでさっぱりわかりません。

  • 感染ファイルの削除

    今までもいくつかあった、ウイルスに感染したファイルの削除方法についての質問です。 C:\Windows\System32\PDSched.exeがW32.Spybot.Wormに感染してしまい、修復も削除もできずにいます。これまで投稿された方々の対処法を参考に試していますが、まだ上手くいっていません。 私はNorton Antivirus 2002を使用、先月更新したばかりです。パソコンはWindows XPです。Internet Explorerを起動させるとウイルス警告が出てきて消えません。 ちなみにこの状態でメールのやり取りなどは控えていたほうがいいでしょうか。 すみませんが、アドバイスいただけるととても助かります。お願いします。

  • ウィルスに感染してしまった

    トロイの木馬に感染してしまいました。トロイの木馬の中のどれなのかはよくわからないので削除の仕方がわからなくて困っています。Norton AntiVirusやウィルスバスターの体験版を使ってやってみた所、トロイの木馬に感染していたとの事。他のウィルス名、WORM ANTINNY.Jというのもでてきました。 以前からWindowsやNortonのアップデートができず困っていたところ.exeの何かを削除すればいいとは聞きましたがあまりやり方がわからずに削除できずにいます。どれを削除すればいいのか教えてください。またこのウィルスの対処法あったら教えてください。お願いします。

  • トロイの木馬に感染・削除後、empa.exeという名前のファイルで不正動作をおこしました

    パソコンがトロイの木馬に感染してしまいました。 AVG8.0にてスキャン・削除したのですが、再度パソコンを開いてみるとまた不正動作をおこしたので、もう一度スキャンにかけたところempa.exeというファイルが見つかりました。 ですが、どこを探しても見当たりません。 一度AVGによって削除しても、また再起動後復活しているみたいです。 この不正ファイルを駆除するにはどうしたらよいのでしょうか? よろしくお願いします。

  • kernel32.dll の削除方法

    現在流行している「W32/Badtans」について、用心はしていたつもりですが、ためしに検索したところ、 windows\system に kernel32.dll が見つかりました。 (kernel32.exe はありません) 対処方法として、ファイルを削除すればよいという情報を得ましたが、エクスプローラで表示して削除しようとしても「windowsで使用中なので削除できない」と表示されます。このファイルの削除方法を教えてください。 また、ウイルスに感染した場合レジストリ値の削除も必要とのことですが、このように dll が作成された場合も、\Kernel32=kernel32.exe というレジストリ値が追加されていると考えていいのでしょうか。(レジストリエディタを起動した経験がないので、なるべくレジストリの削除はやりたくないのですが) なお、インストールしている、UnVirus.exe(for windows by JCSA)というウイルス対策ソフトでは、ウイルスが検出されません。 以上、よろしくお願いします。

  • ウィルス感染!

     ウィルスセキュリティーを使っています。昨日ウィルスチェックをしてみたら、「名前:AJJOEMON.EXE 説明:not-a-virus.AdTool.win32.MywebSearch.a に感染しています。」との事でした。自動で削除されていました。  しかし、その前にクレジットカードを新しくしたので、電話代やETCカードの変更手続きをしていました。感染していた時にこの様な処理をしてしまって大丈夫だったでしょうか?

  • AVGから「感染されているファイルを隔離しました。」と出ました

    お早う御座います。 AVGでVirus Check をかけたところ、「感染されているファイルを隔離しました。」と出ました。 これは、どこかのフォルダにそのファイルを移したということでしょうか。 いったいどのような意味でしょうか。 また、どのようにしたらその、フォルダ、ファイルを見ることができるのでしょうか。 そのファイルはそのままにしていても大丈夫なのでしょうか。 宜しくお願いします。

  • ウィルス感染後の行動

    先ほどサイト閲覧中に 「W32.Spybot.Worm」にexplorer.exeが感染してしまい、すぐにネット接続を切りました。 Nortonによると 「ファイルを修復できないので  ファイルへのアクセスを拒否した」 とのことです。 すぐにインターネット一時ファイルを削除して Nortonでスキャンの後 トレンドマイクロのオンラインスキャンをかけましたが、 ウィルスはないとのことでした。 今からしなければいけないことはなんでしょうか? (一応メーラーの住所録は全て削除してからネットに接続しています) また、これからウィルスや、アクセスが拒否されたファイルのために不都合がおこることがあるでしょうか?

  • ウィルスに感染しちゃいました。助けてください。

     WindowsXPなんですけど、Windowsのsystem32の diskverというところにウィルスW32.Spybot.Wormが感染してしましました。  Norton AntiVirus 2002でファイルのスキャンを行い削除をしているのですが、削除されず下のほうに「すべてのウィルスを除去していません。まだ一個の感染が残っています。」と表示されます。どうしたらいいのかわからず困っています。  ウィルスに感染したのも初めてで、パソコン初心者でホント困ってます。誰か助けてください。お願いします。