• ベストアンサー

ウイルス除去の傷跡

WindowsXP sp3での相談をさせていただきます。 電源をONにして起動すると、『C\WINDOWS\system32\drivers\service.exeが見つかりません。名前を正しく入力したかどうかを確認してからやり直してください。ファイルを検索するには[スタート]ボタンをクリックしてから[検索]をクリックしてください。』なるメッセージが出ます。 ネットやOKwebで調べてみると、どうやらウイルスを検知して除去した後に残る“傷跡”のようだ、ということまでは分かったのですが、今後、このメッセージを回避する手段については確認できませんでした。 再インストールをすれば全て解決なのでしょうが、身内から頂いたPCでして、OfficeのCDだけが所在不明なので、全てをクリアしてしまうとWordやExcelが使えなくなってしまうのです。 どなたか解決方法をご存知の方がいれば、ご教授頂ければ幸いです。

  • ottiy
  • お礼率90% (109/121)

質問者が選んだベストアンサー

  • ベストアンサー
noname#135638
noname#135638
回答No.1

こんにちは。 ウイルスを駆除した後のPCの挙動という前提で説明します。 ウイルスが使用していたC\WINDOWS\system32\drivers\service.exeがなくなっているので、サービス(この場合はウイルスの動作です)が開始できないのでエラーメッセージが出ている状態だと思います。 起動したときにサービスが開始されて、それに使うファイルがないよ と。 と、いうことはウイルス本体はなくなったけれど、開始しようというプロセスは残っているので、サービスの開始を止めないといけません。 レジストリをいじることになりますが、自己責任で慎重に作業ができるのであれば http://about-threats.trendmicro.com/ArchiveMalware.aspx?language=jp&name=WORM_MYTOB.NR こちらの後半の対応方法で4の.「ワームの自動起動設定を削除します。」の項目を実行すればエラーは出なくなると思います。

ottiy
質問者

補足

早速のご回答ありがとうございまず! ご記述いただいたURLを参考にして作業を行ってみたのですが、レジストリエディタでは問題となる値そのものが見あたりませんでした。 試しにエディタから『service.exe』で検索したところ、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon のShellに『Explorer.exe%WinDir%\system32\drivers\services.exe』なる値が出てきました。 これは関係があるのでしょうか?

その他の回答 (1)

noname#135638
noname#135638
回答No.2

おそらくそれだろうと思います。 念のためそのレジストリを保存してから削除したほうがいいと思います。 (システムには関係ないと思うのですが) 後はmsconfigでスタートアップ開始サービスに関係するものがないかどうか確認するのもよいと思います。

ottiy
質問者

お礼

この度はお世話になります。 『Explorer.exe%WinDir%\system32\drivers\services.exe』の『%WinDir%\system32\drivers\services.exe』を消してみたところ、問題は解決されました。 torasada様のご教示により解決にたどり着けましたことを感謝いたします。

関連するQ&A

  • conime.exe'が見つかりません、という表示について

    パソコンを起動してすぐに、『'c\windows\system32\drivers\conime.exe'が見つかりません。名前を正しく入力したかどうかを確認してから、やり直してください。ファイルを検索するには、[スタート]ボタンをクリックしてから、[検索]をクリックしてください。』と表示されます。ですが聞くところによると、conimeはスパイウェア(?)だそうです。 このメッセージを表示させなくするにはどうすればいいのでしょうか。

  • windows起動時のメッセージが気になります。

    windows起動時にC:windows\system32\drivers\dllview.exe 名前を正しく入力したか確認してくださいとエラーメッセージが出ます。OKをクリックしたら消えて動作は問題ないのですが気になります。検索するとaswBoot.log-メモ帳の中にC:windows\system32\drivers\dllview.exe =0とありました。avast4.7HomeEditionのインストールが原因のようですがよく分かりません。詳しい方ご指導願います。

  • ソースネクストのウィルスセキュリティでウィルスの自動検知が有効にならない

    SOURCENEXTのウィルスセキュリティでウィルス自動検知が無効になっているので有効にしようとボタンをクリックすると、C:\WINNT\system32\drivers\FLTMGR.SYS デバイスドライバがエントリポイントIoGetDeviceAttachmentBaseRef(ドライバ....???)を見つけられませんでした、というエラーが出て、OKボタンをクリックすると引き続き、C:\WINNT\system32\drivers\K7Sentry.sysデバイスドライバがエントリポイントKfAcquireSpinLock(ドライバ....???)を見つけられませんでした、というエラーが出てきます。結局ウィルス自動検知が無効のままです。このエラーはWindows2000の立ち上げにも出るのですが、OKをクリックして無視することでWindows2000の起動はできています。以上ですが 解決法ありましたらお教え下さい。ウィルスセキュリティを一度アンインストールした後、再インストールしても状況は変わりません。

  • スパイウェアorウィルスでしょうか

    PCを起動したとき下記メッセージが出ます。スパイウェアorウィルスらしきものに感染仕掛けたのだと思います。どう対応したらいいのでしょうか。とりあえず、見つからないのであれば、問題なし と思い、ok をクリックして閉じて使っていますが、毎回表示されるので削除したいのです。方法をご教授いただきたいです。 記 メッセージ1 'C:\windows\system32\winSit.exe'が見つかりません。名前を正しく入力してから、やり直してください。ファイルを検索するには、スタート」ボタンをクリックしてから「検索」をクリックしてください。 メッセージ2 'C:\windows\system32\winSit.exe'が見つかりません。名前を正しく入力してから、やり直してください。ファイルを検索するには、スタート」ボタンをクリックしてから「検索」をクリックしてください。

  • Reimage Repair がどうしても除去でき

    ません。 検索してほぼすべての除去方法試みました。 XPからWindows7pro64にfirefoxの設定移行のため firefox最新33.1.1でSynkをセットアップしてから ログイン操作クリックのほか、リンククリックするとReimage Repair関連の広告表示、=malware 仕込まれてしまいました。 検索してほぼすべての除去方法試みました。 プログラムのアンインスト、タスクバー起動ではReimage Repair名のexeファイルは表示されず、エクスプローラーから、ユーザーフォルダ深層最下層にあったJS削除の方法、 そのほかfirefox関連全削除 最インストとか施しましたが、効果なし(TT ほか◆Anti-Malwareフリー版で対処してみたら、IE11では出なくなりました。 が firefoxではまだこれが必ずウザク出ますhttp://ja.reimageplus.com/lp/sys/index.php?tracking=CPX&banner=270191&adgroup=direct&ads_name=direct&keyword=direct&context=149494349 ◆ほか、Essenntialでフルスキャンしても有害モノとしては見つかりません(TT 完全駆除成功例、対処をぜひお教えくださいm(__)m m(__)m 検索で見つけた情報方法は、ほぼ全部やりつくしてます(TT

  • これって本当にウイルス?

    友人からメールが来ました。 > 手順 > > 1.スタートメニュー―検索―ファイルやフォルダ。 > 2.検索条件の名前の欄にsulfnbk.exeと打つ。これがウィルスの名前。 > 3.探す場所はC(windows98(C))であることを確認する。 > 4.検索開始をクリック。 > 5.検索開始で見つかったファイルが黒いアイコンであればそれがウィ >  ルス。ファイル名がsulfnbk.exeであることを確認する。絶対開かな >  いこと。 > 6.そのファイル名を右クリック――削除をクリック。 > 7.ごみ箱に移していいですか?――<はい>をクリック。 > 8.Desktop画面のごみ箱を右クリック――<ごみ箱を空にする>。 > 9.もし検索でこのウィルスを検出したならばメールリスト全員にこの >  メッセイジを送ること。 > 10.もし検索でこのウィルスが検出されなかった場合<新しい条件>で試し >   てください。 とのことです。 14日間眠っていてそれを過ぎるとハードドライブ を破壊すると言った悪質なものだといいます。 受信トレイに姿をあらわさずパソコンの中に潜んでしまうと言われました。 でも、これって本当にウイルスなんですか? 慌てて削除してしまったけど、 あとから考えたら、本当にウイルスかのか?と思って。 Windowsに必要なファイルだったらどうしましょう。 Norton Antivirusも、Norton Internet Securityもどっちもネットに繋いでるときは常時貼ってます。 それでもこのウイルスには感染するものなんですか? ご存じの方、教えてください。

  • ウイルスのためかインターネット、メールができなくなりました。

    ウイルスバスターがリアルタイムでウイルスを検知して隔離したとのメッセージがでたのですが、突然インターネット/メールができなくなりました。リアルタイム検索をやめても治りません。再度ウイルスチェックをかけましたがウイルスは見つかりませんでした。 なにか解決方法、原因はありますか?ウインドウズ98です。

  • 'exeが見つかりません'

    WinXPですが、起動させてすぐにデスクトップ画面に「dlldmt.exeが見つかりません。名前を正しく入力したかどうかを確認してからやり直して下さい。ファイルを検索するには、[スタート]ボタンをクリックしてから[検索]をクリックして下さい。」とのメッセージが出てきます。「OK」で閉じたらすぐに今度は「レジストリに指定されている'dlldmt.exe'を読み込めないか、または実行できません。ファイルがあるか確認して下さい。またはレジストリの参照を削除して下さい。」とのメッセージが出てきます。何のことやらわかりませんし、[dlldmt.exe]も検索してもでてきません。検索の仕方が悪いのでしょうか?PCの動作そのものには影響は何も今のところ現れていません。宜しく御願いします。

  • Spywareの除去方法

    昨日Spywareについて知った初心者です。 Internetの無料診断ソフトで延々駆除をした 挙句、どうしても駆除できないものがあった のでFinalStopper4.0という製品を買って、 再度駆除しようとしたのですが、できません でした。 それらは全て"Windows detected spyware..." のメッセージをクリックするとそのサイトに アクセスするブラウザーが立ち上がるという Spywareで、そのサイト全てに期限切れのVeri- Signの認証がありました。 仕方ないのでPCをインストールし直したので すが、今朝PCを立ち上げてしばらくすると AccessportIncのソフトをインストールする ようにメッセージが出てきて、それにも期限 切れのVeri-Signの認証が付いていました。 これが立ち上がってくるということはPCのどこ かにそのソフトがあるということだと思うの ですが、どうすればこれを完全に除去できるのか どなたかご教授いただけませんでしょうか。 冗文で申し訳ございません。実害を認識している 訳ではないのですが、不審なことなのでできれば 完全に除去しておきたいと思っています。 よろしくお願いいたします。

  • ウィルスが見つかりました。

    ウィルスが見つかりました。 と警告が1時間毎に出て困ってます。 ファイル名:junravia[1].exe ウィルス:TROJ AGENT.WCA 実行した処理:隔離できませんでした。不要なファイルであることを確認し、手動で削除してください。 と表示されます。 取りあえず表示されたフォルダ内にjunravia[1].exeはありませんでした。 ほかに二つメッセージが出てトロイの木馬ウィルスを削除しました。 安心してください。 と出ます。 1時間毎に必ず出てくるので なにかウィルスの根本が残ってるみたいなのですがウィルスソフトは検知しないようです。 ウィルスソフトは NTT西日本セキュリティー対策ツールVer1.5です。 ウィルスを根本から消すにはどうすればよいでしょうか。 PC初心者なので分かりやすく説明お願いします。