• ベストアンサー
  • 困ってます

「dwm.exe」が勝手に作成されてしまう

最近、「dwm.exe」というファイルが 『C:\Users\(自分の名前)\AppData\Roaming』の 「Roamingフォルダ」に勝手に作成され、 その都度ウイルスバスターに引っ掛かってしまい、困っています ファイルを削除しても、しばらくするとまた作成されていて どうしてよいか分からず、途方にくれています… ググってもみましたが、対処法がみつからなかったので、質問させて頂きました ちなみに、vistaです。ご回答、よろしくお願いします。

共感・応援の気持ちを伝えよう!

  • 回答数2
  • 閲覧数16020
  • ありがとう数2

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.2

こんばんは、ご質問を拝見いたしました。さて回答させていただきます。 >dwm.exe 本来ならば、Windows コアシステムファイルで、通常は正規ファイルです。 しかし、ご質問者様のおっしゃるパスに作成されているのであれば、backdoor Cycbotでしょう。 一か八か、ATFcleanerを実行しましょう。 もしも、dwm.exe (backdoor Cycbot)が%temp%に作成されておれば、除去できる「かも」しれないのでATFcleanerをダウンロードしてお試しください。 http://www.atribune.org/ccount/click.php?id=1" ダウンロード時、デスクトップに保存し、PCを再起動してください。 再起動時、BIOS画面で”F8”を押して「セーフモード」にして起動してください。 デスクトップのアイコンをダブルクリックして起動 select allに(チェックボックス チェック)をいれて、Empty selectをクリック そのまま待機してDoneで完了。 PCを再起動し、通常modeにて、今度はウィルスバスターでfull scanをしてみる。 これでもダメならば、システムの復元を試してみてください。以下を参考にしてください。 http://enjoypclife2.ikaduchi.com/howtouse/reconstruction.html 復元時は、正常に起動していた日を選んで、戻してくださいね。 これで何とかなるかと思います。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

この通りにやったら無事解決することができました! 本当にありがとうございます!

関連するQ&A

  • b.exeって何ですか?

    OSはVistaです cclernerのスタートアップ項目を見たら、c:\users\Phantom\AppData\Local\temp\b.exe 説明はPopRockというものがスタートアップに登録されていました。 不審に思ったので、ウイルススキャンしたら、検知されませんでした。 tempフォルダだから削除して問題ないだろうと思い、スタートアップとb.exeを削除しました。 再起動して、タスクマネージャーを見ると、タスクとb.exeを削除したはずのb.exeが動いています。 タスクの説明は「b」でした。 怪しいです。b.exeって何ですか?

  • exeファイルが開かないのですが

     WINDOWS XPで「フォルダオプション」「ファイルの種類」「新規」でファイルの拡張子「exe」を追加後に削除したところ、すべてのexeファイルが実行できなくなってしまいました。  ファイル名を指定して実行でも、「このファイルを開けません」となります。  対処法がありましたら、ご教授お願いします。

  • トロイの木馬に感染しました。AVGで駆除できたみたいなのですがPCを起

    トロイの木馬に感染しました。AVGで駆除できたみたいなのですがPCを起動するたびに 「レジストリに指定されている'c\Users\kiramizuki\AppData\Local\Temp\dwm.exeが読み取れないか、実行できません。ファイルがあるか確認してください。または、レジストリの参照を削除してください。」と表示されるようになりました。 今の所パソコンの動作には異常は無いようなのですが、毎回出てくるので削除したいのですが 方法が解りません。OSはVistaを使ってます。 どなたか教えてください。お願いします。

その他の回答 (1)

  • 回答No.1
noname#154242
noname#154242

そのファイルが本来あるべき場所 http://www.windowsfiles.jp/fairu/dwm.exe.html 質問の場所にあったということはマルウェアですね http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1452658874 削除に成功した例 http://okwave.jp/qa/q6305524.html

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • VBでExe作成時に「C2.exeが見つかりません」エラー

    お世話になります。 VB6.0で作成したプロジェクトのEXEファイルを作ろうとすると、「C2.exeファイルが見つかりません」といったエラーが表示されて作成することができません。 以降、別のプロジェクトのEXEを作ろうとしても同様のエラーが出てしまいます。 VBを再インストールすると直るのですが、理由がわかりません。 どなたか対処法などご存知の方がいらっしゃいましたらご回答宜しくお願いします。

  • BDS/backdoor.Genについて

    こんばんは、早速の質問なんですが… 先ほどからパソコンの調子がおかしくなり、AVIRAの無料版をインストールしてみたところ 「c:\Users\○○\AppData\Roaming\905427819960.exeでウイルスまたは不要なプログラム BDS/Backdoor.Genが検出されました」とメッセージが出てきました。 そのため、アクションを選択してくださいの下にある「削除ボタン」を押したのですが 何度押しても同じ警告が出てきてしまいます。 直接その\9054~.exeを消してみようと隠しフォルダを表示する設定にして AppDataの中を調べてみたのですが、そのようなファイルはありませんでした。 こうした場合、どのように解決すればよいでしょうか? パソコンに詳しい方いらっしゃれば、出来れば噛み砕いてご教授頂けると幸いです。

  • VVSN.exe

    本日あるソフトをインストールしたらVVSN.exeというウイルスを見つけました!!とのウイルスバスター警告がでできました。場所はCドライブのプログラムファイルの中にありました。直接そのフォルダを削除しようと試みたのですが、使用中で削除できません!!との警告がでました。でスパイポッドで検索して削除したらそのフォルダやファイルは削除されていました。ファイルは削除できたかもしれないですが、レジストリのほうは大丈夫なのでしょうか?もちろん書き換えられてきるのですか?対処法をおしえてください。

  • 0KBのMicrosoftEdge.exe

    C:\Users\〇〇\AppData\Local\Microsoft\WindowsApps直下に0KBのMicrosoftEdge.exeファイルと同階層にMicrosoft.MicrosoftEdge_8wekyb3d8bbweフォルダがありその直下にも0KBのMicrosoftEdge.exeがあります。これらをリネームしようとすると「予期しないエラー0x80070780:ファイルにアクセスできません」になります。OSの復元で支障になると困るので削除しようと思うのですが、削除ても問題ないでしょうか? Windows10 64bit 1803 になります。

  • 迷子になったファイルの探し方を教えてください。

    迷子になったファイルの探し方を教えてください。 あるデータをまとめたフォルダをデスクトップに置いていたのですが、ある日なくなっているのに気付きました。 そこでどこに行ってしまったのか探すため、WINDOWSスタートメニューから→検索→ファイルやフォルダ→表示項目をすべてにし、フォルダ名で検索しましたがヒットしませんでした。 今度はフォルダ内にあったファイル名や、拡張子で検索するとリンク切れとなったファイルショートカットが出てきました。ファイルのショートカットを作成していた覚えはありませんが以下のようなリンク先となっていました。 c:\Users\a\AppData\Roaming\Microsoft\Windows\Recent ただし、実際には最下層のRecentというフォルダはありません。 上記のような検索の仕方で見つからないとなると、間違って削除してしまったとしか考えられないんでしょうか? また、私は定期的にゴミ箱を空にしていますが、ファイル名だけでもいいんで削除履歴って残らないんでしょうか? ちなみにOSはVISTAです。 以上、ご回答のほど宜しくお願い致します。

  • Windowsのファイル右クリック→送る→圧縮

    Windowsのファイル右クリックして送るの『圧縮 (zip 形式) フォルダー』の本体はどこにいますか? 探してみましたが C:\Users\ユーザー\AppData\Roaming\Microsoft\Windows\SendTo の中にある『圧縮 (zip 形式) フォルダー』以降の消息が掴めません。 大抵のファイルはプロパティを見れば場所がわかりますが、 『圧縮 (zip 形式) フォルダー』のプロパティを見ても C:\Users\ユーザー\AppData\Roaming\Microsoft\Windows\SendTo と書いており、 つまり、その場所しか示しておらず、本体の場所がわかりません。

  • HDDを掃除(いらないファイルを削除)していて、隠しフォルダで「App

    HDDを掃除(いらないファイルを削除)していて、隠しフォルダで「AppData」という(私のでは6ギガ近く内容量があります)ものを見つけました。アプリケーションソフトに関するファイルのようなものが入っているようですが、これって削除してしはいけないのでしょうか? 削除するとどのような影響がでますか? ちなみに、AppDataの中は4つのフォルダがあり、「Local」、「LocalLow」、「LocalLowYahoo!J」、「Roaming」とあり、そのうちの「Local」フォルダだけで5ギガ近くありました。 教えてください。

  • AppDataを削除できない。。。。

    OSはWindows7 Ultimateです D:\Users\ユーザー名\AppData→D:\AppDataに移動の際、 コマンドプロンプトで xcopy /e /h /k /o /x /b /y "D:\Users\ユーザー名\AppData" "D:\AppData\" と入力してコピー (エクスプローラの操作だと属性やアクセス許可が再現されないため) レジストリにて HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders をAppData以下のディレクトリ階層はそのままにしてLocal,LocalLow,Roamingなどを移動し、再起動後きちんと反映されているかターゲットフォルダの[場所]タブの有無を確認しました。 ここまでは無事問題なく作業を進められました。 http://nonsubject.arinco.org/2011/01/windows-7.html http://nonsubject.arinco.org/2011/01/windows-7-2.html しかし旧AppDataの一部が削除できず、さらにシステムフォルダーの1つのドキュメントやピクチャなどを格納したアカウント毎に存在する「ユーザーのファイル」のAppDataの場所が 元の場所の「D:\Users\ユーザー名\AppData」のままで変更が適用されませんでした 一部削除されない旧AppData以下の残骸のディレクトリパスは具体的にいうと 1.D:\Users\ユーザー名\AppData\Local\Microsoft\Credentials 2.D:\Users\ユーザー名\AppData\Local\Microsoft\Windows\WER\ReportArchive 3.D:\Users\ユーザー名\AppData\Roaming\Microsoft\Credentials 4.D:\Users\ユーザー名\AppData\Roaming\Microsoft\SystemCertificates\My 1,3,4はプロパティの[セキュリティ]タブの編集すらできず、 「このオブジェクトのアクセス許可の設定を表示または編集するアクセス許可がありません。」 と表示されて移動・削除など何もできません。 2は[圧縮属性または暗号化属性]の[内容を圧縮してディスク領域を節約する]のチェックを外してReportArchiveを何度削除しても復活してしまいます。つまり新AppDataに反映されていないのです。 セーフブートで削除しても通常起動でまた復活してしまいます。 つまり ・AppDataが2つあるが「ユーザーのファイル」のパスがD:\AppDataにならない ・旧AppDataの一部フォルダが削除できない 以上の2つです。よろしくお願いします

  • windows7でのCookiesの生成について

    windows7でのCookiesの生成について xpの時は、あるホームページを閲覧(cookiesを有効にしないと閲覧できない)するとcookiesのフォルダーに該当cookiesテキストが出来ていましたが、windows7になってからはcookiesを有効にするオプションも見当たらないし C:\Users\T.kikuchi\AppData\Roaming\Microsoft\Windows\Cookiesのフォルダーを除いても作成されなくなりました。 どこに生成されるようになったのでしょうか。 また、xpの時は、webを閲覧後そのcookiesのみをcookiesのファイルから当該テキストのみを削除していました。window7でも同様に削除したいのですが、ファイルの中には見当たらないのですが、どこに行ってしまったのでしょうか。 Temporary Internet Filesにもないようなのですが。

  • レジストリに関する表示トラブル

    最近「レジストリに指定されているC:\Users\名前\AppData\Local\Temp\{62862~1.EXEが読み取れない」という表示が現れるようになりました。 サブのアカウントを用いた時のみこの表示が現れまして、本アカウント使用時にはこの表示が出ません(名前の部分が違うための可能性が高いですが) このファイルをエクスプローラで検索したところ、現れませんでしたが レジストリエディタで検索しましたらLoad REG-SZ C:\Users\名前\AppData\Local\Temp\{62862~1.EXEという表示を発見しました。 しかし、この後の対処法で足止めを食らっております。(レジストリエディタから消していいのか? そもそもこのデータは何なのか?) この後の対処法やこのデータについて何か詳しいことがわかる方、ご教授をお願いします