• ベストアンサー

Trojan Horseに感染しましたがノートンアンチウイルスで退治できません!

ノートンアンチウイルス(最新アップデート済み)でPCをスキャンしていましたら、「MSfcy.exe」が「Trojan Horse」に感染していますと警告が出ました。検疫・削除とも不可能でした。「まだPCはウイルスに感染してます」とのお知らせが出ています。 ファイルを調べたら、感染しているのはC\windows\system32\msfcsy.exeで、AD-aware6.0でチェックしても該当せず、また直接削除しようとしてもファイルは削除できません。さらにHijack Thisでこのファイルをfixし削除しようとしましたが、削除できませんでした。 この他のQ&Aを見ながら、インターネットの一時ファイルの削除もしましたが効果ありませんでした。 ぜひどなた解決方法をお知らせください。 お願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • A1200hd40
  • ベストアンサー率52% (337/648)
回答No.1

ウィルスの名前は特定できませんか? とりあえずは、タスクマネージャを呼び出して、不審なプロセスが無いか探してみてください。 見つかれば、それを停止させてから削除を試みてください。 わからないのでしたら、全てのウィンドウを閉じて、不必要な常駐ソフトを停止させた場合の動作中プロセスを列挙してください。

snoopy007
質問者

お礼

ウイルスに感染したひとつの原因がヤフーのメッセンジャーのチャット中にURLを間違って踏んでしまたことにあると思っていたのですが、同じ症状の人が続出していることがわかりました。 http://pc3.2ch.net/test/read.cgi/pcnews/1081191920/ そこで、パソコンより検索して8879.exeおよびMsrootを削除し、セーフモードにてアンチウイルスをかけてもう一回処理したら、今度は退治できました。色々ご心配賭けありがとうございました。ウイルスが取り付いていたファイルは、MS-DOSプログラムへのショートカットMSFcsysというやつで、削除できなかった理由も基本的なソフトだったからだと思います。 あとよろしければ、プロセスをご覧になり変なとこがあればお教えいただければ幸いです。お手数お掛けしました。

snoopy007
質問者

補足

ウイルスの名前は特定できないのです。ノートンアンチウイルスでは「trojan horse」が検出されたと出るのみなのです。 タスクマネージャーのプロセスを下記に表示しますので、見てください。よろしくお願いします。 task.mgr.exe 6,076k ymsmger.exe PcfMgr.exe PF2PWLtray.exe SSSvr.exe svchost.exe naviagent.exe Navpsvc.exe mdm.exe Navapw32.exe ati2evxxx.exe alg.exe apoolsv.exe explorer.exe ctfmom.exe SynTPEnh.exe svchost.exe JSQSF32.EXE svchost.exe svchost.exe dns.exe UPnPFramework.exe UPnPFramework.exe svchost.exe sv_httpd.exe lsass.exe services.exe winlogon.exe csrss.exe sv_happd.exe smss.exe wanmpsvc.exe PicAppSrv.exe ezSP_PX.exe ico.exe JogServ2.exe HKserve.exe SynTPLpr.exe atiptaxx.exe System System Idle Process パソコン初期始動時にはじょうきのプロセスでした。 パソコンはvaio、OSはXPhome editionで、 ヤフーメッセ、MSNメッセも使っていますがとりあえず 停止した状態です。 メールソフトはベッキー2を使っていまして、ベッキー を立ち上げた後のプロセスは上記プロセスの上に、 dllhost.exe B2.exe iexplore.exe というプロセスが登場しました。 以上のプロセスで何かわかりますでしょうか? 引き続きで申し訳ありませんがよろしくお願いします。

関連するQ&A

  • trojan horseに感染

    Norton AntiVirus2004でウィルス検索したら1600位ウィルスが検索され4つを残し修復、検疫できたのですが、残った4つのファイルを削除していいのかどうか分かりません。 修復ウィザードにはファイル名は msisips.exe で脅威名はTrojan Horse とでます。検疫できていません。どのように対処したらいいでしょうか? OSはXP home editionです。pentium M 1500、メモリ256Mです。

  • imjpmig.exeがTrojan Horse ウイルスに感染

    はじめて質問させていただきます。 先ほどNorton Antivirusでウィルススキャンをしたところ、”ファイル C:\WINDOWS\IME\IMEJP\imjpmig.exe は Trojan Horse ウイルスに感染しています。”と結果がでてしまいました。Nortonで検疫、削除しようとしてもうまくいきませんでした。 初心者で他の対応策が分かりません。どのように対処したら良いでしょうか?どうか宜しくお願いします。

  • Trojan Horseが検出されたんですが・・

    ノートンでウィルススキャンしたところ、Trojan Horseが検出されました。 「自動的に修復」が出来なかったので、「検疫」に移動させました。 その後、どうしたらいいのか分からなくって。。。 ファイルを削除してもいいのものかどうか・・迷っています。 感染ファイルは load.exe です。 XPを使っています。 ウィルス定義ファイルは最新です。 どうぞ宜しくおねがいします。m(_ _"m)

  • Trojan Horseに感染してしまいました(~_~;)

    昨日Trojan Horseに感染してしまいました。 突然Nortonが「C:\WINNT\System32\shllimgd.dllにウィルスが感染しました」という警告を発してきました。これが感染されたファイルなのかウィルス自身なのかわかりません。 検疫も削除もできませんでした。「今もそのウィルスにかかっています」といわれている状態なのですが、特に異常は感じられません(~_~;) でもインターネットをしていると同じ警告が何度もでてきます。ウイルスにかかるようなことをした覚えがないのですが・・・。 パソコンのOSはXPです。 どなたか至急解決法を教えてください!!お願いしますm(__)m

  • ウイルスが退治出来ませんTT

    WinXPを使ってますがTrojan Horseと言うウイルスに感染しました。 ウイルス定義ファイルを最新に更新して セーフモードでウイルスチェックを行いましたが 検疫と言うのもウイルスの削除と言うのも出来ませんでした。 ファイルを修復出来ません、ファイルへのアクセスが拒否されました、 とノートンアンチウイルスが表示をします。 素人考えですが感染した場所が悪かったのでしょうか? どうかウイルス退治のアドバイスを宜しく宜しくお願いします。 発生源: C:\Program Files\Windows SyncroAd\WinSync.exe 説明: ファイル C:\Program Files\Windows SyncroAd\WinSync.exe は Trojan Horse ウイルスに感染しています。

  • Trojan Horseが検出されました。

    Trojan Horseが検出されました。 XPを使用しており、ノートンアンチウィルス2009を入れております。 ウィルスチェックをしたところ上記のウィルスが感染していると出て、検疫されました。 感染ファイルがiexplore.exeで、場所は C:Documents and Settings¥○○¥Local Settings¥Temp 内でした。 そのexeファイルは一度も触ったことがありません。 感染経路は正直不明です。いつからそのファイルがあったのかも不明です。 今まで動作等には問題はありません。 またタスクマネージャー上にも複数その名前があることもないです。 教えて頂きたいのは (1)ウィルスファイルはあるが、実際にPc自体に感染しているのか? (2)また感染していた場合、レジストリの変更の内容。 行ったのは、検疫後にシステムの復元の停止→完全チェックです。 完全チェックでは何も検出されませんでした。 対処方法に困っており、どなたか分かるかたのご回答お願い致します。

  • Trojan Horseに感染 警告が消えない

    ウイルス警告がでます。 Norton AntiVirusがコンピューター上でウイルスを検出しました。 オブジェクト:C\WONDOWS\system32\MShosts.exe ウイルス名:Trojan Horse 適用した処理:ファイルを修復できません。 と表示がでてOKとクリックすると 適用した処理:ファイルへのアクセスが拒否されました。直接削除もできない状態です。 とでます。アンチウイルスはシステム状態問題なし ウイルススキャンを実行すると発見されますが、検疫・削除ともできません。OSはXP、定義は最新版です。どのように削除したら良いのか教えてください。

  • Trojan Horseに感染?

    Nortonのオンラインスキャンでスキャンしたところ、Trojan Horseが1個だけ検出されました。 しかし、感染ファイルをウイルスバスター(インストール済み)でスキャンしたら、「ウイルスは見つかりませんでした」と出ます。 該当のファイルをゴミ箱に入れて削除したほうがいいでしょうか。

  • Trojan Horseに感染しました

    下記のようにSymantec Antivirusでウィルススキャンをしたところ、Trojan Horseに感染したようです。 初心者なので、困っております。 どうしたら駆除できるのでしょうか。 よろしくお願いします。 スキャンの種類: リアルタイム保護 スキャン イベント: ウイルスが見つかりました。 ウイルス名: Trojan Horse ファイル: C:\WINDOWS\system32\adsld.dll 場所: C:\WINDOWS\system32 コンピュータ: HOMEPC ユーザー: ●● 適用した処理: クリーニング 失敗 : 検疫 失敗 : アクセスが拒否されました 検出日: 2007年12月9日 21:27:18

  • Trojan Horseに感染&削除について。

    お世話になります。よろしくお願いします。 先ほど、Norton Internet Securityが警告(ポップアップ?みたいなものです)がでましたので、 セキュリティの「履歴の表示」で「セキュリティ履歴」をみましたところ、以下のようになっておりました(汗 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ☆以下 レベル・タイトル・日時・状態・推奨する処理 の順で掲載します 高レベル Trojan HorseをAuto Protectが検出しました 2010/01/20 22:58:02 削除しました 解決しました-処理なし 低レベル 統計のための提出:Trojan Horse 2010/01/20 22:58:19 提出しました 対応の必要はありません ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ これは、ウイルスのTrojan Horseに感染し、削除しましたということでよろしいのでしょうか? 感染ファイルは「d:\○○\○○\○○\colorppp.exe」のようです。 ちなみにこういうソフトです↓ カラーピッカーソフト「ColorPpp」http://www.forest.impress.co.jp/article/2005/10/05/colorppp.html もう数年使用しているソフトです。 その後のクイックスキャンでは問題なし、システムの完全スキャンでは、 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 高レベル Trojan Horseをウイルススキャナが検出しました 2010/01/21 0:10:53 削除しました 解決しました-処理なし 低レベル 統計のための提出:Trojan Horse 2010/01/20 0:10:58 提出しました 対応の必要はありません ☆以下 リスク・タイトル・状態 の順で掲載します 高レベル Trojan Horseが完全に解決しました 完全に解決しました ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ となりました。感染ファイルは「d:\○○\○○\○○\colorppp.zip」のようです…。 colorppp.exeとcolorppp.zipは削除されてなくなっています。 感染の原因は分からないのですが、 Adobe Shockwave Playerを公式サイトよりダウンロード(インストールはしていません)したあたりに警告がでましたので、 それが原因かもしれません。 環境はWindowsXP SP2で、 Norton Internet Security 2007(または2008だと思います。バージョをン確認しましたがよく分かりませんでした…。 2008年にアップグレード、2009年に延長キーの購入、そして2010年の今に至る。)を使用。定義ファイルは随時更新しています。 本当にこれで完全にTrojan Horseが削除され、PCは安全になったのでしょうか? 5~6年くらいノートPCを使ってますが、初めてのことなのでものすごく不安です>< また、あまりPCに詳しくないので…、情報不足で大変申し訳ありませんm(_ _)m アドバイスなどをよろしくお願いします。