• ベストアンサー

ウィルス駆除後、再起動すると、windowsの窓が必ず開いてしまう

いつもお世話になります。 worm opaserv や pe dupator などのウィルスに次々に感染し、削除後、起動時にエラーが出るようになったため、トレンドマイクロのサイトを見て、システムエディタのwin.iniの内容を訂正しました。その後、再起動をすると、windowsの内容を表示した窓が必ず開いてしまうようになりました。開かないようにするには、どうしたらいいでしょうか。よろしくお願いします。

noname#4773
noname#4773

質問者が選んだベストアンサー

  • ベストアンサー
  • TT250SP
  • ベストアンサー率41% (2393/5813)
回答No.2

「win.ini」はWindowsOSが使う主要な設定を保存しているファイルです。 編集を間違えてないですか? INIファイルは単純にテキストファイルなので、ユーザーが簡単に書き換えてしまって、トラブルがおきやすいです。 (Windows95より前はINIファイルで管理していたのですが、このようなトラブルが多い為「レジストリ」に記述するようになりました。今でも、仕組み自体は残っていますが) 編集箇所を再度正しく編集できれば復旧できるかもしれませんが… できなければ再セットアップしかないような気がします。 …というか、トレンドマイクロにアクセスするまで感染したまんまだったのですか? アンチウイルスソフトは導入していないのでしょうか? ウイルス感染はあなただけの問題ではないです。 あなたのPCを「踏み台」にして私達にも感染するかもしれません。 即刻、アンチウイルスソフトを導入してください。 また、現在、導入していても、ウイルス定義を更新していなければインストールしていないのと同じです。

noname#4773
質問者

お礼

ご丁寧に有難うございます! アンチウィルスソフトは、トレンドマイクロのウィルスバスターを入れていました。常に最新の定義に更新している状態です。 別の人がPCを使用している時に起こったことで、詳しい状況がわからないのですが、多分インターネットで調べ物をしている時に、「ウィルスを発見しました」という画面が出たようです。 今入っているアプリケーションの導入の時に、ファイアーウォールを入れるとどうしても動かなかったため、オフにしてありました。 報告を受けて、すぐ対処したのですが、初めてのことでとまどっているうちに次々と感染してしまいました。 ただ今、ほかのパソコンもチェック中です。もう少しお付き合いください。

その他の回答 (3)

  • takkuni
  • ベストアンサー率24% (166/676)
回答No.4

ウイルス対策の必要性ははNo.2の方の言われるとおりです。win.iniの書き換えだけでなく次の方法でも対処してみては。 文中のウイルスについてはよく知りませんが、メモリーに常駐するウイルスもあるようですから疑ってみる必要があるかもわかりませんね。このプログラムもメーカーが提供しています。 それと、オンラインでウイルススキャンをしてみることをおすすめします。ワクチンソフトのメーカーも駆除後には本当に駆除できたかどうか確認をするように言っているようです。

noname#4773
質問者

お礼

有難うございます! 一応、社で使用しているPCは全部ウィルスバスターを入れている状態ですが、オンラインスキャンもやっておくべきでしょうか。念のため、問題が起こったパソコンと、その親機は、修復の作業をするごとにスキャンをしてみたのですが・・・

noname#4773
質問者

補足

おかげさまで、当該質問に関してだけは解決しました。 win.iniの内容を、トレンドマイクロのホームページで紹介されていたやり方でなく、ほかで検索したやり方に直すと、元に戻りました。 具体的には、run=" というのをrun= にしたら、治りました。 皆様、大変お世話になりました。 一応、表示だけ元に戻ったので帰宅したのですが、明日もう一度スキャンをやり直してみます。

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.3

ウイルスの残骸が残っているのかも。 「スタート」ボタン→「ファイルを指定して実行」をクリック ダイアログに msconfig と入力し「OK」をクリックします。 「システム設定ユーティリティー」が実行されます。 スタートアップ タグをクリックします。 この中のどれかかもしれません。 原因の絞り込みはこうすると楽です。 1.msconfigを起動。 2.「スタートアップ」タブの上半分のチェックを外す 3.Windowsを再起動する 4.駄目なら、1を実行し、  2で、上半分のチェックを入れて、下半分のチェックを外す  3を実行 5.よかったら、1を実行し、  2で、チェックを外したものの中から、下半分のチェックを入れます。  3を実行 こうして半分ずつチェックを外したり入れたりすると、 どの項目が原因か特定し易いです。

noname#4773
質問者

お礼

ご丁寧に有難うございます! ただ今、問題の起こったパソコンの電源を切って、ほかのパソコンで見ている状態ですので、早速試してみたいと思います。

  • suezou3
  • ベストアンサー率12% (18/139)
回答No.1

必要なファイルのバックアップを取って、HDDのフォーマット、OSの再インストールが一番だと思います。

noname#4773
質問者

お礼

早速のご回答有難うございます。 そうしたいのはやまやまなのですが、会社のPCで、普通でないアプリケーションが山ほど入っているため、ままなりません。なんとか、ほかに方法はないものでしょうか・・・

関連するQ&A

  • ウイルス駆除をしても検索で残る

    トレンドマイクロ社のウイルスバスター2005を使用しています. 2つのウイルスが検出されました.  1、受信メールから    「WORM BAGLE.AT」  2、セキュリティー診断検索から    「非常に緊急」    「WORM OPASERV.A,B,C・・・」  1のほうは自動的に処理されたらしく「削除 安全です」 と表示されましたが、2の方がWindows・OfficeのUPDATEをすべて行なっても残ったままで困っています。 トレンド社のHPから駆除ツールをインストールして みましたが、真っ黒な画面(MS-DOS)に「ERROR(-81)」が連続し、最後にFunction is not supported.と出て、ウイルスファイル数、検索数、削除数すべて「0」でした. 使い方が間違っているのかもしれませんが、その後どうしていいかわかりません. 詳しく教えて下さい。

  • ウィルスバスターで駆除失敗と表示される

    PE_MTX.Aというウィルスに感染し、トレンドマイクロ社の推奨プログラムBDSCAN_98.EXEを実行後、FIXMTX.EXEを実行し、"System is not infected."と出たので、駆除できたと思い再度すべてのファイルを検索するとSYSTEMファイルの中に10個の感染ファイルが表示されました。 このあとWindowsのレジストリエディタでレジストリキーを削除をするために見に行ったのですが、HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Currentversion \Runの中にSystemBackup = c: \windows \MTX_.EXEは見つからず、「wininit.ini」ファイルを検索して削除とあったので、検索しましたが、ありませんでした。コンピュータを再起動し、「TROJ_MTX.A」の名前で検出されたファイルをすべて削除してください。とあったので、システムファイルチェッカーで「WSOCK32.DLL」を削除後、修復しました。もう一度、すべてのファイルをウィルス検索すると、SYSTEMファイルの中にまた10個の感染ファイルが見つかりました。SYSTEMファイルのディレクトリは表示できないソフト上の作りなのか、みることが出来ず、ウィルスは削除できず、まだ残っていると思うのですが、ウィルス感染に関連した作業は一通りしたと思います。今後どうしてよいか、わからず手をこまねいております。

  • 【大至急】 ウイルスの駆除

    教えてgooでアドバイスいただいたとおりに「トレンドマイクロ」の「オンラインスキャン」をしてみると、複数個のウイルスに感染していることがわかりました。 たとえば: ウイルス名:DOS_AGOOBOOT.GEN ファイル:D\WINDOWS\system32\driver\etc\hosts とあれば、マイコンピューターから、たどっていって、D\WINDOWS\system32\driver\etc\hostsを削除すれば良いのでしょうか? それとも、トレンドマイクロのウイルスバスターを購入しなければならないのでしょうか? D\WINDOWS\system32\driver\etc\hosts=ウイルスなのですか、それとも、 D\WINDOWS\system32\driver\etc\hostsという必要なファイルの中にウイルスがいるということなのですか? もし、トレンドマイクロのウイルスバスターを購入するとしたら、トレンドマイクロのウイルスバスターはノートンアンチウイルスと「ケンカ」しないのでしょうか? アドバイスお願い申し上げます。

  • ウイルス感染になったとき

    知合いのパソコンWINDOWSXPでウイルスが検出された事に関してお聞きします。「WORM_RBOT.DCI」というウイルス名がウイルスバスターで検出されました。放置の状態です。 トレンドマイクロ社に電話すればいいのですが、夜も遅くトレンドマイクロのデータベースを見ていました。 しかし「WORM_RBOT.」までは検索で出てくるのですが、全く同じ名前がないので対応の方法がわかりません。「WORM_RBOT.BDU」とか近いウイルス名と同じ対応をしてもいいのですか? 感染元は「C:\windows\system32\scorti.exe」となっていました。 このsystem32フォルダのscorti.exeをいきなり削除しても問題はないのでしょうか? やっぱりレジストリなどの問題などが生じますか? トレンドマイクロに又確認するとして、皆さんなら対応はどうしますか?名前の似てるものと同じ対応方法をしますか?

  • WORM_ANTNNY.Aウィルスの駆除について

    午前中にも質問させていただいていたのですが、これからまたどうすればいいのか分からないので質問させていただきます。 午前中にトレンドマイクロ社のオンラインスキャンした結果、WORM_ANTNNY.Aのウィルスが44個発見されました。 それからまずキャノンのNOD32アンチウィルスの体験版を導入し、駆除しました。「アーカイブが破損しています」というのが2つ出ましたが、これも削除しました。 NOD32アンチウィルスでスキャンした結果、もうウィルスは発見されなかったのですが、念のためもう一度オンラインスキャンで確認したところ、リストアだけのウィルスが37個見つかりました。 後は、このリストアが残っている“システムの復元”を無効にすればいいのでしょうか? あとで聞いたのですが、どうやら主人は実行もしてしまっていたようで(ということはウィルスは駆除していても感染している状態なのでしょうか?) この場合、レジストリエディタを使ってレジストリの削除をする手順があるようですが、これを行わないといけないのでしょうか? またこれをする場合の<ワームのファイルの場所>というのが分かりません。 色々調べたのですが、どこも色々でどう対処すればいいのか混乱しています。 あとディスクのクリーンインストールというのは初期化のことですか?(出荷時の状態に戻すということ?) ちなみに少し前にハードディスクがカタカタという音をしました。やはりこれはウィルスに感染しているということでしょうか? よろしくお願いいたします。

  • 駆除できないウイルス

    ウイルスバスターでWORM_SDBOT.JHというウイルスが検索されましたが、駆除できませんとの事。トレンドマイクロのウイルスデータベースで出てこないのです。 セーフモードで立ち上げて、ウイルス検索をしようと思ったところ、エラーで「検索エンジンを初期化できません ウイルス検索を中止します」と出ます。 どうしたら駆除できますか?

  • 複数のウイルスに感染していました。駆除法を教えてください。

    はじめまして。 実家のPCの調子が悪く、トレンドマイクロのオンラインスキャンでチェックしてみたところ、いくつかのウイルスに感染していることが分かりました。 こちらのサイトで調べたものの、手動での駆除方法が見つからなかったので質問させていただきます。 感染しているウイルスは、 TROJ_NSPAMMER.A BKDR_WEBDOR.B WORM_MULTEX.A です。 恐れ入りますが、よろしくお願いします。

  • ウイルスの駆除方法について

    はじめまして。ウイルスの駆除方法について教えていただきたく、質問させていただきました。よろしくお願いいたします。 家族の使っているPCがウイルス感染してしまい、Web等見たのですが、駆除方法がいまいち分からず困っています。 環境は、Windows Meです。 ウイルスバスター2003(パターンファイル:616、検索エンジン:658)にてチェックしたところ、以下のウイルスが見つかりました。 VBS_REDLOF.A.GEN PE_BUGBEAR.B PE_BUGBEAR.B-O WORM_SKA.A WORM_SKA.DLL 以上は、「駆除に失敗しました」となります。 WORM_BUGBEAR.A → 「隔離しました」となります。 TREND MICRO社のページを見たところ、「WORM_SK~」の方は『発見時の処理』を『駆除』ではなく『削除』にすれば、「駆除に失敗」せず「削除」出来るようなのですが(これ、間違っていますか?)、それ以外の3つのウイルスは、パターンファイルの番号だけを見れば、駆除出来るはず。。。それが失敗というのはなぜなのでしょうか?システム領域に感染してしまったということなのですか? どちらにしても分からないことばかりで・・・・ 今後もっときちんと勉強していきますので、今回はどうぞ対処方法をご教授願います。

  • パソコンが勝手に再起動します

    "シャットダウンはNTAUTHORITY\SYSTEMによって行われます。Remote Procedure Callが異常終了したため、WINDOWSをシャットダウンします。"といった内容のエラーメッセージが出て、カウントダウンが始まり、勝手に再起動してしまいます。再起動してから1時間ほどで同様のメッセージが出てまた再起動というプロセスをここまで数回繰り返しています。 過去のQ&Aで同様の質問があり(2003年)W32 Blaster Wormに感染している可能性があるとの指摘があって、トレンドマイクロのHPでも情報を参照し、まずWindowsのSystemファイルを見てWormのコピーである"MSBLAST.EXE"が作成されているかどうか確認してみたのですが、見当たりませんでした。またトレンドマイクロ提供のシステムクリーナーも使ったのち再起動して、最新パターンファイルのウイルスバスターにてウイルス検索を開始しましたが、また1時間後に勝手に再起動となり、ウイルス検索が正常に終了できません。 上述のとおりWormのコピーはSystemフォルダに作成されていないので、Blasterの仕業ではないように思われるのですが、何か別のウイルスが原因なのか、またウイルス以外に原因があるのかご指摘いただきたくお願いいたします。 ちなみにOSはWindows XP(SP2)です。

  • W32.Opaserv.Wormに感染したら

    W32.Opaserv.Wormというのに感染しました。 ファイルの削除などを行ってから再度ウィルスチェックをかけたところ、異常は見つかりませんでした。 W32.Opaserv.Wormに感染したらどうなるのか知りたいと思ってアンチウィルス・ソフトを作っている会社のサイトなどで調べたのですが、ファイルの内容が書き換えられるとか、新しいファイルが勝手に作られるとか書かれているだけで、その結果どうなるのか、具体的なことがわかりません。 W32.Opaserv.Wormにかかっても、ほかの人にパスワードを盗まれたり、かってにパソコンの中をいじられたりすることはないんでしょうか? パスワードの変更等、ウィルスの駆除以外にしなければならないことがあれば教えてください。 よろしくお願いします。