• ベストアンサー

ウィルスどこへ??

ちょっと困っているので誰か教えてくださると嬉しいです。 いきなり、「RPCが異常終了したため、windowsを再起動します~」というのが表示されて、カウントダウンが始まりました。 そして、ウィルスに感染しました~という表示も! (しかもウィルス駆除のソフトを見ると・・・最近使っていなかったのでアップデートがされてなくて、データーが古く正常に動いていなかったみたいで。) ネットでエムエスブラスト?のことが言われていたのでそれを、みて対処しようと思ったら、mablast.exeってのがタスクマネージャーにないんです。 しかも、はじめは通常に起動しても開かなかったのでセーフモードで開いてたんですが、もう一度通常に起動したら普通に動いてるんです。 しかも、アップデートした駆除ソフトのスキャン結果にはウィルスなんてぜんぜん書かれてないし。 とにかくよく分かんないんです。 この説明もよく分かんないと思いますが、誰か答えてほしいです。

質問者が選んだベストアンサー

  • ベストアンサー
  • ootsu
  • ベストアンサー率46% (340/738)
回答No.2

ほぼ間違いなくW32.Welchia.Worm でしょう。 シマンテックサイトへアクセスして駆除ツールで駆除しましょう。 もし、LANで繋がっている別なPCがあるのであれば、感染したPCは電源を入れずに別なPCでダウンロードしてフロッピーかCDに焼くかして導入してください。 ----------------------------------------- W32.Welchia.WormはマイクロソフトのWindows Update WebサイトからDCOM RPC用の修正パッチをダウンロードしてインストールし、その後、コンピュータを再起動しようとします。 このワームはICMPエコーまたはPINGを送信することによって、現在動作中のコンピュータを探して感染するため、このワームの動作中はICMPトラフィックが増大します。 また、このワームはW32.Blaster.Wormを削除しようとします。 Symantec Security Response は、W32.Welchia.Worm の感染を除去する駆除ツールを開発しました。 ---------------------------------------------- http://www.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.html

参考URL:
http://www.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.html

その他の回答 (1)

  • Miracle_4
  • ベストアンサー率47% (55/115)
回答No.1

もしかしたら亜種かもしれません。 違ったらスミマセン。 WORM_MSBLAST.D http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.D&VSect=T

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.D&VSect=T

関連するQ&A

  • Salityというコンピュータウイルスに感染しました

    Vistaを使っているのですが、Salityウイルスというファイル寄生型ウイルスに感染し、EXEファイルに寄生したり、タスクマネージャやレジストリエディタなどが開けなくなりました。一部のEXEファイルは開けなくなったりしてしまいました。 レジストリエディタとタスクマネージャを開けるようにする方法も色々試したのですが直すことはできませんでした。 avastというウイルス駆除ソフトを使っているのですが、このソフトで駆除するとファイル自体を消してしまうようなので、このウイルスを駆除できずに踏みとどまっています。 HDD内をスキャンして、EXEファイルを修復してくれるウイルス駆除ソフトはないでしょうか。 どうかご存知の方、回答よろしくお願いします。

  • ウィルスか不具合か

    昨日、自作PCのマザーボードとCPU、メモリを新しいものに付け替え、ハードディスクも初期化して、Windows2000を新規インストールしました。 そして、なにはともあれ、MSブラストなど変なものにひっかかっちゃいけないと、WindowsUpdateにつないでサービスパックなどをインストールしている途中でエラー表示が出ました。しょうがないからやり直していたら例のカウントダウン表示が始まってしまいました。 MSブラストは知り合いのパソコンがかかったのを何台か修復してあげたのですが、確かネットワークに繋がっていないとカウントダウンは始まらなかったような気がしますが、私のパソコンはイーサネットを抜いてもカウントダウンが始まります。 それも、起動の途中で60秒のカウントダウンが始まり、操作を一切受け付けなくなってしまいます。ctrl+alt+Delでタスクマネージャを立ち上げることも出来ない状態です。 どちらにしても、もう一度フォーマットして今度はサービスパックのCDを作っておいてからOSの再インストールを行おうと考えていますが、時間がかかるので、何か良い方法を知っている方がおられたらお願いします。

  • コンピューターウィルスについて

    WinXPユーザーです。 Infostealer系だと思われるyf6qkh.exeというファイルを削除できません。 セーフモードで削除できても、通常モードにするとまた現れます。 また、シマンテックのウィルスセキュリティ(2009.4の定義)でスキャンをかけても検知しません。(セーフモードでも通常モードでも) どなたか駆除方法を教えてください。

  • 直ったけど・・ウイルス??

    先ほど、ある怪しいファイルを誤ってクリックしてしまったところ、突然何かをインストールするような画面になり、で、それからすぐ再起動を繰り返すようになりました。 ブラスターというウイルスの場合は起動してしばらくしてからカウントダウンがあるそうですが、起動してからすぐWMPが立ち上がって、またそれからすぐに青い画面に文字がいっぱいの画面になりました。タスクマネージャを開く間もなく再起動してしまうのでbraster.exeが存在してたかどうかも確認できませんでした。 セーフモードで起動して、システムの復元をしたら元に戻ったんですが、もう一台のパソコンのインターネットで調べてもそんな解決法はなかったので (カウントダウンを一時的に止める→駆除ツールをダウンロード→システムクリーニングみたいなことか、システムリカバリか)自分のやった解決法が正しかったのか心配です。まだネットワークには繋げさせてないのですが、もう直ったと思ってよいのでしょうか?? ちなみに、そんなにパソコンの知識があるほうではない人間です。よろしくお願いします。

  • セーフモードで緊急状態

    Norton AntiVirusなんですが、セーフモードで起動すると緊急状態になっています。 通常の時には何も出ていません。アップデートしてスキャンしましたが、ウイルスは出てきませんでした。 しかしオンラインスキャンをすると9個のウイルスが発見されて駆除したのですが、セーフモードで確認するとまだ緊急のままです。 どのようにすればよいのでしょうか?

  • タスクマネージャで・・・。

    以前パソコンがウイルスに感染して、音楽ファイルや画像ファイルなどがすべて削除されてしまいました。それは、私のユーザーアカウントのページのみで、ほかの家族のは大丈夫でした。 そのウイルスはオンラインスキャンで発覚して、友人が駆除してくれた(復元ポイントに戻ったから何とか…)のですが、まだ心配で…。 特に、最近インターネットエクスプローラが、「~.exeのメモリを参照したところ“read”になることはありませんでした」のようなダイアログが表示され、強制終了させられてしまいます。 そして、タスクマネージャで、 wmpnetwk.exe wmiprvse.exe←あったりなかったりします svchost.exe と言うよくわからないのが起動していて、検索してみると、すべてスパイウェアやウイルスだとヒットして、すごく心配です。 でも、駆除方法がわからなくてとても困っています。 セーフモードでAdawareのスキャンをしてみてもひっかからないようだし…。 これらのファイルを自力で駆除する方法はありませんか?駆除するソフトなどがあれば教えてください。

  • ウィルススキャンソフトでもきかない場合

    コンピューターウィルスに感染してしまい、対応策を教えていただけないでしょうか? PCを起動中、一定の時間間隔を空けてカウントダウンタイマーともに○○なページを利用したため24:15:24以内にお金を振り込んで下さい。といった注意文章とともに表示されます(この時系列がカウントダウンになっている) 当方上記のようなサイトを利用したことはありません。 尚、スキャンソフトでは検出できるのですが隔離が出来ません。拡張子は.exeとなっております。どなたか隔離及び駆除する方法を教えて頂けないでしょうか?また常駐ファイルでは無く、隠れファイルであることは検索をかけた時に分かりました。 お願いします。vista使用者です。

  • 再起動されます。

    自宅のパソコンが、たまに再起動されてしまい困っています。 自分でも調べて、MSブラストではないかなと思い、やり方を見ながら駆除しようと思ったのですが、該当するファイルが見あたりません。とりあえず、トレンドマイクロのやり方を実行し、ウイルスバスター2004で駆除しようとすると、また再起動してしまいます。ほかに、ファイル検索、テフラグ等でも、再起動してしまいます。 現在、ネットワークケーブルをはずし、Windowsのファイヤウォール設定をしたところ、Windowsのエラー報告の画面が出てきました。送信しないにしても、すぐにまた出てきます。関係あるかどうかわかりませんが、その画面が出てくるときに、タスクマネージャには、dwwin.exeというプログラムが出てきます。 どういうウイルスなのかわからないため、対処が出来ません。誰か助けてください。 OS:WinXP

  • ウィルス Infostealer の駆除の仕方

    すみませんがどなたかご教授願います。 現在PCがInfostealerというウィルスに感染してしまい ノートンのアンチウィルスをPCに入れてあるため 駆除方法に従って駆除を試みましたが、感染ファイルが c:\Windows\winlogon.exe で、駆除がうまく出来ません。 ヘルプには感染ファイルを削除できない場合はセーフモードで起動して駆除を行なってください。と記載されていますが、このwinlogon.exeは ファイル名からしてWindowsの起動時に動くファイルではないのでしょうか?単純にセーフモードで削除して再度通常起動をしたときに 普通に立ち上がるのかが不安でまだ試していません。 どなたか良い方法を知っている方がいましたら教えてください。 ちなみに感染しているPCは現在ネットワークからは外しています。 よろしくお願いします。

  • ウイルスにやられたみたいです。助けてください(>Д<)

    3月の頭にインターネットを繋いで、ネットサーフィン・オンラインゲームをやっていたところ、2~3日前にウイルスにやられてしまい、いろいろやってみたのですが、なかなかウイルスに勝てませんorz ・状態としては、インターネットに繋いでいるときに、左下にあるスタートボタン押したり、デスクトップからIEを起動したりすると、少しして、explorer.exeが強制終了させられます。その時にIEなんかも勝手に閉じます。その後、explorerが再起動して、ウイルスが2~3検出されます。(firefoxなど他のブラウザは特に支障ないです) 検出されるのは以下のものです。 generic rootkit.a new malware.j pws-onlinegames.v.dll pws-qqgame 関係ないかもしれないですが、タスクマネージャーで見ると、tmpxxx.tmp(xxxには数字・A~Fが入ります)が動いてるときがあります。 インターネット接続にはフレッツ接続ツールを使っているのですが、ウイルスにかかってから、3~4回起動して1回繋がればいいってかんじです。起動してすぐフリーズするのでコマンドをうけつけません。(ツールを起動すれば自動で接続する設定にしていたのでネットはかろうじでできます。) ウイルスソフト:マカフィー OS:XP 一応マカフィーでスキャンをやったのですが、ウイルス発見・駆除・削除は正確に行われても、解決できませんでした。(通常起動・セーフモード両方) 同様にスパイボットなどでもスキャンしましたが解決せず。 アドバイスおねがいします<(_ _)>

専門家に質問してみよう