• ベストアンサー

トロイを検出したのですが警告音が止みません

さきほどネットに繋いでいたら警告音が鳴り、トロイを検出したのですが、 隔離、削除、アクセスの拒否など何をやっても再度警告音が鳴り検出されたと出てきます どう対処すればよいのでしょうか トロイの名前はTR/Rootkit.Gen 使用しているアンチウイルスソフトはaviraです 今までは拒否や削除をすれば警告音が止んだのですが、今回は何度やっても検出が続きます どなたか対処法を教えてください

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

恐らくWeb_dowunloader付きのRAT(トロイの木馬)ですね。 web_downloaderを含むファイルをダウンロードしてしまうと、たとえRATを駆除したとしても、起動時にweb_downloaderが起動し、新型RATやウィルスを勝手にダウンロードしてしまいます。 ファイル名を指定して実行・・・にmsconfigと入力してください。 システム構成ユーテリティが開きますから、スタートアップタブを選択後、アンチウィルスソフトのavira以外のチェックを上半分、下半分・・・と順番に外しながら起動を繰り返してください。RATを削除しては、チェック外す項目を変えて再起動です。そうやってチェックを外しながら絞り込んでいき、削除したRATが復活しなかったものを探して、web_downloaderのスタートアップのみを止めてやればOKです。 スタートアップ画面にあるのがWINDOWSが起動するとき、裏で同時に立ち上がっているプログラムの一覧です.IMJPMIG、TNTSETP、cfmonなどは日本語入力用のプログラムです。Rundll32.dllはシステムファイルの一部で止めると重大なエラーでます。internat.exeは外国語のサイトを翻訳するソフトです。ここに書いたもの以外は止めても重大なエラーは出ません。 恐らく、何かwindowsのファイルっぽい名前に偽装されて紛れ込んでると思われます。 他にはスタートアップ一覧に、optserver.dll、LP.exe、Updateoptserve.exeなどがあればチェック外しましょう。スパイウェアの一種です(合法的ではありますが)

andydufour
質問者

お礼

ありがとうございます! これから試してみたいと思います!

関連するQ&A

  • トロイの木馬検出

    pcのディスククリーンアップをしていたらトロイの木馬が検出されました。種類は TR/Crypt.XPACK.Gen3とTR/Crypt.XPACK.Gen2です。使用したのはAviraです。対象はTMP36とTMP9Eと6Cです。これはいったい何なのでしょうか?自動対策として隔離されていますが今後の対策はどうしたらいいでしょうか?

  • DVDからのウイルス検出駆除方法

    ある会社の通信教材を申し込んでDVDが届いたので早速見ようとpcに入れてみたのですが、 AVIRAのウイルス検出でぴこっ!という音が鳴りなんだろうと思って見てみると、 D:¥PlayDVDC.exeという場所にTR/ATRAPS.Gen2というウイルスが入っているという警告が出ました。 検索して調べてみるとトロイの木馬のようです。 AVIRAの警告がでたときの削除ボタンを押したのですがそれでもう大丈夫なのでしょうか? よろしくお願いします。

  • トロイの木馬の検出について

    URLをクリックしたら、トロイの木馬の警告が出ました。 使用しているウィルスソフトはNOD32(ver.2.7)です。 すぐに隔離したのですが、これで完全に削除できている のでしょうか? また、NOD32を用いて、ウィルスを検索したところ 一つも検出されませんでした。 この状態でも、トロイの木馬に感染している可能性は あるのでしょうか? 宜しくお願いします。

  • avira トロイ

    aviraが完全スキャンをした際にトロイを検出して隔離部屋に移動したようなのですが、 その後私は何をすればいいのでしょうか? オブジェクトの削除をすればいいのでしょうか?

  • トロイの木馬が検出されました。

    トロイの木馬が検出されました。 状況説明します。 セキュリティ対策ツールのウイルス検査でトロイの木馬が4つ検出されました。 JNeqHUsggBieLHwB.exe というファイル名で TROJHACHILEM.AY という脅威名で検出されています。 検出されただけで、対処法がわからずこまっています。 「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」 とでています。(4つ全て) このトロイが保存されている場所が, \WINDOWS\ \system32\ \export\というところです。 しかしこのフォルダにいくと ファイルは表示されていません。 このフォルダにはシステムを正常に保つためのファイルが含まれています。 フォルダの内容は変更しないでください。 とでてきて、トロイを削除しようにもできない状態です。 このトロイの対処方法(削除方法)と 今使っているPCにどんな影響がでているか詳しく教えてください。 トロイ検出なんて始めての経験です。 かなり困っています。1から詳しく教えてください。

  • トロイの木馬が検出されて・・・・

    ノートン・ITセキュリティとアンチウイルスを使用しています。トロイの木馬が検出されて、削除しようとしても『削除出来ません』となってしまいます、どうすればいいのでしょうか?

  • Batch.DOO!はトロイ?

    aviraでサーチすると、Batch.DOOがTR/PSW.agent.unaのトロイとして検出されます。 これは、誤検出なのでしょうか? とりあえず、「すべて修復」処理で、該当ファイルを削除?したのですが・・・。

  • トロイの木馬の誤検出でしょうか?

    トロイの木馬の誤検出でしょうか? 初めて投稿いたします。 本日、WEB閲覧中に使用アンチウィルスソフト(カスペルスキー2009)が 「Trojan.JS.Redirector.ar」を検知しました。と警告がでました。 遮断と削除をしてくれてはいるものの、IEでWEBを閲覧していると 何度も、上記のトロイを検知し遮断の繰り返しが続いています。 完全スキャンでは異常なく、スパイボットも導入してスキャンして見ましたが、 特に反応はありませんでした。 同様の症状の方や、上記の症状に詳しい方 是非、対処法をよろしくお願いします。

  • トロイの木馬が検出されました

    本日ウイルスバスターで「”トロイの木馬”が1件検出されました」 とでて驚いています・・・ トロイの木馬の隔離された場所?がこのような場所でした↓ C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\EGC4QVWR\popup[1].js 質問なのですが、 1.検出結果を見るとトロイの木馬の検出結果に、   隔離(安全です)と出ているのですが、本当に安全なんでしょうか?   一応削除ボタンを押し、削除しました。 2.トロイの木馬の隔離された場所?が私には何のファイル(フォルダ)か   わからないのですがわかる方いらっしゃいましたらお教え願います。 同じ様な経験のある方、もしくはこの件に関して知識をお持ちの方、 ご教授くださいませ。 OSはwindowsXP、ウイルスバスターは2009です。 よろしくお願い致します。

  • トロイの木馬について

    SVGファイルをPDRファイルへ変換するソフトで 『SVG2PDR.exe』でTR/Drropper GenがAvira AntiVir Personalにて検出されました(ウィルス定義ファイル バージョン 7.11.14.90 2011/09/02) 一応、使ってないので削除しましたけど これは、誤検出でしょうか?

専門家に質問してみよう