• ベストアンサー

ウィルスを手動で削除してもいいですか?

フリーのAVG6.0 AntiVirus Systemでスキャンしたら、Temporary Internet Filesに32個も感染ファイルがあると検出されました。しかし、指示通りMOVE TO VAULTをクリックしても画面が進まず、ウィルスを駆除できません。パスはinfected object:C\WINDOWS\Temporary Internet Files\CONTENT.IE5\\U1ZODGRY\counter[7].cgiです。 32個というのがどこにあるのかよく分かりません。 file informationにも詳細は表示できない、スミマセンと出るだけです。 それで、取りあえずcounter[7].cgiというのを手動で削除したのですが、大丈夫でしょうか? 次に、ディスククリーンアップしてTemporary Internet Filesの領域が0.00MとなっているのにエクスプローラにTemporary Internet Filesのフォルダがあるのは何故なんですか?このフォルダを手動でまるごと削除してはだめなんですか? 初心者の部類ですのでよろしくお願いします。 環境はWindows98SEです。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.9

こんばんは 検出力というのは各社まちまちなんです。 だから購読料を払っていても対応パターンファイルがない 場合もあるんです。 その場合また対応パターンファイルがある会社にいって 体験版をインストールする作業をしないといけないのが 今のウイルス対策なんです。 今回AVGでひっかからず トレンドでひっかかったので AVGをアンインストールしましょう それでトレンドマイクロ社の体験版を利用してください ただし最新のウイルスに対しては体験版では 検出ができない場合がございます シマンテック社の体験版はアンインストールされて AVGをご利用になっていますか。 セキュリテイソフトというのは競合が発生します 一部のファイルがのこっているだけで厄介なことになります シマンテック社の体験版の購読期限が30日すぎていたらもうご利用には なれません。 >ActiveUpdateにより更新を完了できませんでした。サーバが使用中か、ネットワークトラファックが原因と考えられます。エラーコード:16と表示されています。どういう意味でしょうか? この意味は現在調査中です >TROJ_HYBRISP1 これらは全て正式名称でしょうか?こちらの検索では ひっかからないんですが。。 トロイの木馬のようですが スパイウェア除去ソフトも 利用してみましょう SpybotとAd-aware(スパイウェア除去 無料です)SpywareBlaster( 無料でスパイウェアが予防されるソフトです) 以下をご覧になってDLをお勧めします http://higaitaisaku.web.infoseek.co.jp/menu5.html ということで現在いれておられる全てのセキュリテイソフトを全てアンインストールしてください(AVGとS社の 体験版のことです) それでVB2004体験版をいれます http://www.trendmicro.co.jp/trial/vbagreement.asp 但しこのソフトは一回だけアップデ-トが出来るだけですので 検出されない場合 残念ながらご購入してもらい たいんです。 最新のウイルスには体験版は対応していない場合もございます ご購入方法はDL方法と箱とがございます どちらかおすきなほうでお願いします DL方法の方が価格では安いです 以下URLを参考にして検討してみてください 体験版から製品版へのアップグレード方法 http://www.trendmicro.com/jp/products/desktop/vb/buy/vb-upgrade.htm 最終的にはご購入するかどうかはご自身で決めてください また申し上げにくいんですが貴殿の現在の技術でフリ-ソフトでやっていくのは やめた方が良いと思います。 プロの方でも有料のものを利用していることを忘れないようお願いします。 なおご購入でどうしても格安製品が欲しいという場合 ソースネクスト社のウイルスセキュリテイ2004がございます ここですと2000円ぐらいです しかしながらSpybotとの干渉があり 併用できないという 不具合があります その他異常報告例がこのソースネクスト社には 出ておりお勧めしがたいなあとは思っています

0123gokudo
質問者

お礼

そうですか、なかなか大変で時間と労力がかかりそうですね。体験版で解決できればいいのですがね。 長々と助言ありがとうございました。いただいた助言に従ってやってみたいと思います。もし運悪く体験版でダメな場合、経済的に余裕が出来てから製品版を購入したいと思います。それまではネットから一応撤退したいと思います。

その他の回答 (8)

回答No.8

こんばんは 同じ種類なのかどうか私現在勉強不足なんですが。 ><<http://216.239.53.104/search?q=cache:W-o8axkGsUsJ:www.ahnlab.co.jp/virusinfo/view.asp%3Fseq%3D775+Dropper.Small&hl=ja&lr=lang_ja&ie=UTF-8 気になるようでしたら上のURLにあるレジストリをみて 改変されていないか確認してください>>---すみません、どのようにして確認するのですか?(^_^;) もし上のURLとおなじ種類だったとしたら ------- HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \Run → Online Service → system.exe が登録されます (例:C:\WinNT\System.exe) ---------------- となっている記述があるんです この見方はどうみるのかといいますと スタ-ト→ファイル名を指定して実行→regeditと入力して OKを押します レジストリエデイタが起動します HKEY_LOCAL_MACHINE +SOFTWARE  +Microsoft   +Windows    +CurrentVersion     +Run +をクリックしますと展開します Run をクリックしたら右パネルに以下の記述があったら 同じトロイの木馬であるといえるとおもうんです ---------------抜粋 Online Service → system.exe が登録されます (例:C:\WinNT\System.exe) ----------------- 抜粋終わり となっているので感染していたら右側パネルに Online Service が書いてあるのかなあと思っています 今ひとつ私この上のURLのレジストリの説明が わかっていなんです(なんだかトレンドマイクロや シマンテック社にくらべると説明が不足してるかんじです) ちなみに私にはその記述がありません 確認だけにしておいてください 削除をしては現段階ではいけません レジストリエデイタを閉じる方法は右上の×をクリックするだけです 取りあえずシマンテック社のオンラインスキャンも してみてください トレンドマイクロ社でオンラインスキャンが出来なかったとき エラ-はどのようなものでしたか? お手数ですが返信欄にお書き添えください

0123gokudo
質問者

補足

大変です!ウィルスありました! その前に、トレンドマイクロ社でオンラインスキャンが出来なかったというのは http://www.trendmicro.co.jp/hcall/index.aspの画面で一番下に「検索画面を表示する」というボタンがありますね。それを押すと検索画面とは別に「最新の検索エンジンおよびパターンファイルをダウンロードしています」という画面が出て必ずエラーになるのです。ActiveUpdateにより更新を完了できませんでした。サーバが使用中か、ネットワークトラファックが原因と考えられます。エラーコード:16と表示されています。どういう意味でしょうか? しかし、このエラーを無視して検索をすると何と以下の6つもウィルスに感染したファイルが発見されました。 1.TROJ_HYBRISP1 2.TROJ_HYBRISP30 3.TROJ_HYBRISP16 4.TROJ_HYBRISP23 5.TROJ_HYBRISP8 6.TROJ_HYBRISP18 何れも危険度は「低」で1.は「破壊活動の有無:無」と表示されていました。 しかし、AVGでは感染ファイルなしとなったのに、マイクロトレンドでは6つ感染となるのは、AVGのスキャンが不完全だからでしょうか?今まで長らくフリーのこのソフトに頼って来て問題なかったのですが・・・ トレンドマイクロでは対応方法として以下のように書いてあります。 トレンドマイクロのお客様へ 常に最新のパターンファイルと検索エンジンをご利用ください。トレンドマイクロのウイルス対策製品は、ほとんどすべての既知ウイルスを検出・駆除することが可能です。しかし、トロイの木馬、VBスクリプトやJava スクリプトで記述されたもの、また感染するとマシンの中のファイルを上書きしてしまうもの、 そしてジョーク・プログラムは、駆除することができないので、検出した場合はファイルを削除するほかありませんのでご了承ください。 検出した場合はファイルを削除するほかありませんのでご了承ください---とのことですが、これは手動ではできないのでしょうか?感染ファイルのパスが何れもC:\WINDOWS\SYSTEM...とまでしか表示されておらず特定できないのです。(^_^;) ちょっとお金に不自由しておりますので出来るだけ金をかけずにをモットーにしていて、フリーのソフトなど使っているのですが、以前シマンテックの体験版を1度使ってウィルスを駆除したことがありますから、再度は使えないでしょう? 要は、AVGの結果を信用できるか?ということと、感染ファイルを手動で除去できないかということなんですが・・(T_T) 長くなってしまいました、申し訳ありません。どうしたらいいでしょうね?

回答No.7

一部訂正です Dropper.Smallの情報は以下URLを参考にしてください http://216.239.53.104/search?q=cache:W-o8axkGsUsJ:www.ahnlab.co.jp/virusinfo/view.asp%3Fseq%3D775+Dropper.Small&hl=ja&lr=lang_ja&ie=UTF-8 気になるようでしたら上のURLにあるレジストリをみて 改変されていないか確認してください

0123gokudo
質問者

補足

今晩わ %temp%で出て来たもの全て削除しました。何だかすっきりしました。 <<http://216.239.53.104/search?q=cache:W-o8axkGsUsJ:www.ahnlab.co.jp/virusinfo/view.asp%3Fseq%3D775+Dropper.Small&hl=ja&lr=lang_ja&ie=UTF-8 気になるようでしたら上のURLにあるレジストリをみて 改変されていないか確認してください>>---すみません、どのようにして確認するのですか?(^_^;) マイクロトレンドのウィルススキャンは何故かエラーが出て先に進めないですね。以前使ってできたんですが・・・時間を置いて再度やってみます。

回答No.6

こんにちは ウイルス感染がなくなって良かったです^^ >Tempフォルダに自分が作ったファイルは何も置いていませんが、ついでに%temp%の実行をやっておいた方がいいですかね? 繰り返しになりますが 私は%temp%で出てきたものは削除でいいと思います 検索したところDropper.Smallはトロイの木馬です 以下URLを参考にしてください http://japan.ahnlab.com/virusinfo/view.asp 今回はTemporary Internet Filesだけ感染のようですから レジストリは改変されてはないと思うんですが。 念のためオンラインスキャンを以下URLから 実行してください トレンドマイクロ社の無料オンラインスキャンです http://www.trendmicro.co.jp/hcall/index.asp

参考URL:
http://www.trendmicro.co.jp/hcall/index.asp
回答No.5

#2 3 です 補足説明をお願いします ウイルス名なんでしょうか?

0123gokudo
質問者

補足

%temp%の実行をやる前に、前半部分だけをやってみてウィルススキャンをかけてみると、感染ファイルなしとなりました^_^;ありがとうございます。 Tempフォルダに自分が作ったファイルは何も置いていませんが、ついでに%temp%の実行をやっておいた方がいいですかね?2度と見ないようなつまらないファイルがいっぱいありますから、空き容量を増やすためにも.. ウイルス名なんですが、これが要領を得ない名で、 Virus Name:Virus found Dropper.Smallと表示されてるんです。Dropper.Smallとは何でしょう?特定のウィルスの名ではないのでしょうか?

  • tak2003
  • ベストアンサー率32% (174/540)
回答No.4

テンポラリーを消しても、HPで閲覧したら又作られます。 一度見たHPを次に見るときに、DLするよりもHDからファイルを開いた方が高速に見れるので、テンポラリーファイルを蓄積します。 カウンターCGIという拡張子からすると、何人閲覧したかカウントする関数の様ですね。名前から予想するとそんな感じです。 CGIという拡張子はプログラムが入ってますので、悪戯ファイルかもしれませんね。 いずれにしろ、そのファイルを消した所でそのHPが遅く表示されるだけですので安心して抹消しましょう。

0123gokudo
質問者

お礼

そうですか、安心しました。でもこのcounter[7].cgiを削除するだけではまだ21も感染ファイルが残っていまして、 morinokonekoさんに薦めていただいた方法で感染ファイルを除去することができました。 ありがとうございました。

回答No.3

こんばんは >---随分大量のファイルがあります。Tempというフォルダの中味を全部削除するということですね。この中にも別のTemporary Internet Filesがあります。これらも全て削除するんですね。何か、こんなに沢山のファイルやフォルダを削除して大丈夫かなあと心配してしまいまして・・・(^_^;) わたしがシマンテック社(以後S社と略します)でおしえてもらったのは (S社のHPにも書かれてありますが) %temp%には通常は必要なファイルがないんです。 しかしながら 貴殿がご自身でつくったファイルを 置いているんで有れば別ですが。 ちなみに私の98SEでは 全て削除しても何の問題も起こっていません。 また別のTemporary Internet Filesがそこにあるのが 疑問です。それが感染しているファイルなのでは? と今疑問に思っています。 私にはそのようなファイルがありませんから。

回答No.2

AVGをしらないんですが98SEを利用しています Temporary Internet Filesが感染しているんでしたら ツ‐ル→オプション→全般タブで cookieの削除と 一時ファイルの削除 それと 履歴のクリアをしてください >次に、ディスククリーンアップしてTemporary Internet Filesの領域が0.00MとなっているのにエクスプローラにTemporary Internet Filesのフォルダがあるのは何故なんですか?このフォルダを手動でまるごと削除してはだめなんですか? フォルダを削除してはいけません のちに例OEのブル‐スクリ‐ンが発生するという 情報があります  ついでですが スタ-ト→ファイル名を指定して実行 →%temp%とうってでてきたものを全て削除してください

0123gokudo
質問者

補足

<ツ‐ル→オプション→全般タブで cookieの削除と 一時ファイルの削除 それと 履歴のクリアをしてください>---やりました。 <ついでですが スタ-ト→ファイル名を指定して実行 →%temp%とうってでてきたものを全て削除してください>---随分大量のファイルがあります。Tempというフォルダの中味を全部削除するということですね。この中にも別のTemporary Internet Filesがあります。これらも全て削除するんですね。何か、こんなに沢山のファイルやフォルダを削除して大丈夫かなあと心配してしまいまして・・・(^_^;)

  • hirocha
  • ベストアンサー率39% (21/53)
回答No.1

  Temporary Internet Files は、インターネットの閲覧履歴を保存しておく場所だったと思います。 フォルダを削除する必要はない、というか、削除しないでやってください(^^; もう一度、徹底的にスキャンしてみて、何も出てこなければ大丈夫ではないでしょうか。  

0123gokudo
質問者

お礼

回答ありがとうございます。上記の方たちのアドバイスもあって何とか目鼻が付いて来ました。

関連するQ&A

  • ウイルスの手動削除

    お試し版ですがウイルスバスター2007を使っています。 JS HAXDOORLBなるウイルスが検出され、駆除も隔離もできないので 手動で削除するように書かれていました。 手動での削除の方法がわからず、Temporary Internet Files内にウイルスがあるらしかったので、インターネット一時ファイルとCookieを削除してみました。 その後ウイルス検索をしても、何も検出されません。 この方法でも構わないのでしょうか?

  • tempの削除はどうやってしますか。それとも手動でしてはいけませんか。

    ツール~インターネットオプションから一時ファイルを削除しようとすると Temporary Internet Filesフォルダのすべてのファイルを削除しますか となっていていましてこれを実行した直後に削除されたか確認するとcookieを残してきれいに削除されています。ですがtempフォルダの中身は削除されていません。こちらは手動で削除してはいけないのですか。削除してもよのでしたらその方法を初心者向きに教えてください。これを削除しないとCドライブの空きが増えないような気がしますが。

  • 一時ファイルの削除

    IE8を使っていますが、インターネット一時ファイルを削除したく閲覧の履歴から インターネット一時ファイルの削除にチェックを入れ削除を行うのですが Temporary Internet Filesのフォルダ内は削除されておりません。 一時ファイルのフォルダ=Temporary Internet Filesで合っていますでしょうか? もうひとつ、黒猫の落とし物というファイルは見た動画をキャッシュから 取得しますが、この取得する動画ファイルはどのフォルダに入っているのでしょうか? すっきり!!デフラグというソフトを使い一時ファイルや、動画キャッシュは削除できたのですが かなり時間がかかってしまい不便です。 質問としては時間をあまりかけずに、 一時ファイル(Temporary Internet Files)や動画のキャッシュの削除の仕方を 教えていただきたいです。

  • Temporary Internet Filesの内容をプログラムで削除を行いたい

    C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files の内容をプログラミングによって削除したいと思っております。 ただ、Temporary Internet Filesのフォルダは、中のファイルの名前も変えられないし、新しくファイルを作ったり移動したりできないようです。。。 何かフォルダの設定を変更したら削除可能なのでしょうか? 僕はC#で直接アドレスを指定して、Temporary Internet Filesの中を見てみたのですが、Temporary Internet Filesのフォルダだけ特別なのか、アクセスすることができません。 どなたか助けていただけないでしょうか?

  • 2つあるTemporary Internet Filesのひとつを削除したいのですが、、、

    お世話になっております。 Temporary Internet Filesというフォルダにネット上の画像ファイルなどがごみのようにたまっていて、これをすっきりしたいと思い、インターネットのメニューバーでインターネットオプションの全般にてクッキーおよびTemporary Internet Files内のファイルを削除してすっきりできたと思っていたのですが、フォルダの場所を実際に確認した際にTemporary Internet Filesフォルダが2つあることに気づきました。ひとつはインターネットのオプションでも指定されているフォルダ(C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files)なのですが、もうひとつあり(C:\Documents and Settings\Owner\Local Settings\Temp\Temporary Internet Files)、そのなかに、「Content.IE5」というフォルダが中に存在し、その中にも4つのフォルダと、一つのdatファイルが存在します。フォルダの中にはやはり過去のネット上の画像ファイルなどが残っております。これは上記のオプションでの削除には反応しません(指定フォルダが違うのだから当然といえば当然ですが)。 2つもいらないんじゃないかと思い、\Temp\Temporary Internet Filesの方を普通に削除しようとしたら、メッセージ(ファイルが使用中でないか云々~という内容)が出て普通には削除できませんでした。このなかにも結構画像等が残っているのですがうまく削除できる方法はありませんでしょうか?それとも消しちゃいけないものも含まれているんでしょうか。(できればこっちのフォルダはきれいさっぱり消したいのですが) つたない文章ですがアドバイスよろしくお願いいたします。

  • Temporary Internet Files が削除できない

    XP、IE6です。 ツール→インターネットオプション→インターネット一時ファイルの設定→フォルダの移動で、 Dドライブに「設定」というフォルダを作成し、そこへTemporary Internet Filesを移動しました。(Dドライブ=マイドキュメントになってます) Dドライブの別名前のフォルダにTemporary Internet Filesを又移動したので、元のフォルダ「設定」の中のTemporary Internet Filesフォルダを削除しようとしましたが、どうしてもContent.IE5というフォルダだけが削除できません。 『ファイルを削除できません。送り側のファイルまたはディスクから読み取れません』となってしまいます。 どうしたら削除できますか?

  • Temporary Internet Files フォルダ内のファイルを削除するコマンド

    Temporary Internet Files フォルダ内のファイルを削除するコマンドを教えてください。手動では無く、bat commandで自動的に削除したいのです。 下記bat fileでは、削除できません。 Temporary Internet Files 及び History\今日:削除 tifdell.bat: cd C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files del *.* /q cd C:\Documents and Settings\Owner\Local Settings\History\今日 del *.* /q よろしくお願いします。

  • Temporary Internet Filesからウイルスを検出したという警告が出たのですが、どうすれば良いのでしょうか

    Norton AntiVirusからTemporary Internet Filesからウイルスを検出したという警告が出たので、一応、インターネット関係の、ファイルをすべて削除しましたが、それでよかったのでしょうか。

  • 表示されない巨大なファイルの削除

    temporary internet filesの容量が15GBもあり、中身を削除しようとしましたが表示されるファイルにはそのような大きいファイルはありません。全てのファイルを足しても100MBいくかいかないかです。 いったいどこにそのような巨大なファイルがあるのでしょうか? xp sp3  フォルダの場所は C:\Documents and Settings\xxxxx\Local Settings\Temporary Internet Files 詳細 最近Cドライブが日に日に大きくなっており原因を探していたところ、どうやらtemporary internet filesじゃないかと思いました。フォルダでプロパティを見ると15GBもあるので開いてみると、クッキーやIEのファイルなど小さいものしかありませんでした。 フォルダオプションで 全てのファイルを表示する システムフォルダの内容を表示する 保護されたオペレーションシステムファイルを表示しないのチェックをはずす をしても表示されません このtemporary internet filesのプロパティを見ると ファイル数が7689 フォルダ数が136とありますが ファイル数は1200くらいしかないし フォルダは1つもはいっていません

  • ウイルスに感染したファイルを削除出来ませんでした

    初めまして。宜しくお願いいたします。 WinXPpro、NortonAntiVirus2004を使っています。 先日ウイルスに感染しました。 NortonでLiveUpdateをしてからスキャンしましたが、 感染ファイルはありませんでした。 しかし、OCNのトレンドマイクロによる オンラインスキャンをしたら、感染ファイルがありました。 「現在使用中のため、C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Connt.IE5\PLIS1G5X\backup2[1]\backup2\Becky!\*****\415fea7d.mb\20050129.bklを削除することができません」と表示されます。 そもそも「Local Settings」の直下にある「Temporary Internet Files」には「Contet.IE5」はありません。[Local Settings]-[Temp]内にあります。 一応、一時ファイルの削除はインターネットオプションから実行しましたが、スキャンの結果はかわりませんでした。Temporary Internet Filesフォルダを 削除して新しく作成しましたがまだ 感染ファイルが表示されてしまいます。 どなたかなんとかならないでしょうか? 宜しくお願いいたします。

専門家に質問してみよう