• 締切済み

wupdater.exeの対処の仕方は?

「次のプログラムにこのコンピューターへの変更を許可しますか?」という表示が、数十分おきに出るようになってしまいました。もちろん全て「いいえ」をクリックしていますが。 プログラムの名称は「wupdater.exe」というもので、プログラムのある場所はCドライブの「AppData\Local\Temp」でした。削除はするのですが、いつの間にかまたそこに作られていて起動しようとします。プロパティをみると、white sea mediaというところで作られたもののようです。 ウイルス対策ソフトでスキャンしても、スパイウェアの検出ソフトでスキャンしても、特に何も出てきません。ググって見ても、かなり昔の記事が出てくるだけで、あまり参考になりません。 どのように対処すればよいのでしょうか。よろしくお願いします。

みんなの回答

  • 2GRFXE
  • ベストアンサー率40% (11/27)
回答No.2

>プログラムのある場所はCドライブの「AppData\Local\Temp」でした まあ、マルウェアの可能性がありそうですよね。 以下を使ってスタートアップエントリ、及び本体のそのプログラムを削除したほうがいいでしょうね。プロセスがすでに動いていたら停止させてから作業する。 http://technet.microsoft.com/ja-jp/sysinternals/bb963902.aspx

hirosann19
質問者

お礼

ありがとうございました。解決しました。 他の質問の回答に「Malwarebytes Anti-Malware」が紹介されていたので、これを使ってみると、同じ「AppData\Local\Temp」のフォルダ内の、「GPUTemp.exe」が引っかかってきました。これを削除したところ、症状も一切出なくなりました。

hirosann19
質問者

補足

回答、ありがとうございます。 > 以下を使ってスタートアップエントリ、及び本体のそのプログラムを削除したほうがいいでしょうね。 早速使ってみましたが、少なくとも「wupdater」という言葉の出てくるところはありませんでした。 症状の出始めた日付あたりを参考に、もう少し細かく見てみたいと思います。

全文を見る
すると、全ての回答が全文表示されます。
noname#227802
noname#227802
回答No.1

定期的に出てくる ということは Taskが臭いですね。 C:\Windows\Tasks C:\Windows\System32\task この中に 関係しそうなものがあれば その名前で 調べてみるとか。 「wupdater.exe」自体は 動いているのであれば タスクマネージャーでプロセスを停止後に 削除すればいいでしょう。 何が入ったかを分からないと問題なんだけど >スパイウェアの検出ソフトでスキャンしても でてこない って どんなソフト使ったのかな?

hirosann19
質問者

お礼

ありがとうございました。解決しました。 他の質問の回答に「Malwarebytes Anti-Malware」が紹介されていたので、これを使ってみると、同じ「AppData\Local\Temp」のフォルダ内の、「GPUTemp.exe」が引っかかってきました。これを削除したところ、症状も一切出なくなりました。

hirosann19
質問者

補足

さっそく、ありがとうございます。 > C:\Windows\Tasks > C:\Windows\System32\task > この中に 関係しそうなものがあれば > その名前で 調べてみるとか。 一応なさそうです。偽装とかされてたら、私の知識では見つけられないかもしれませんが。 > 「wupdater.exe」自体は 動いているのであれば さいわい動いてはいません。 使ったソフトは、Spybotです。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • tempフォルダのsvchost.exe

    tempフォルダのsvchost.exe こんにちは。spybotやaviraでスキャンすると C:\Documents and Settings\opt\Local Settings\Temp\svchost.exe がDropper.4Maximusやウイルスまたは不要なプログラム TR/Proxy.Small.aln [trojan] のように検出されます。削除や問題の解決を選択した後もう一度スキャンすると また同じように検出されます。 どなたか完全な削除方法を教えていただけないでしょうか? OSはXPSP2です。よろしくお願いします。

  • b.exeって何ですか?

    OSはVistaです cclernerのスタートアップ項目を見たら、c:\users\Phantom\AppData\Local\temp\b.exe 説明はPopRockというものがスタートアップに登録されていました。 不審に思ったので、ウイルススキャンしたら、検知されませんでした。 tempフォルダだから削除して問題ないだろうと思い、スタートアップとb.exeを削除しました。 再起動して、タスクマネージャーを見ると、タスクとb.exeを削除したはずのb.exeが動いています。 タスクの説明は「b」でした。 怪しいです。b.exeって何ですか?

  • Adware.180SearchとAdware.SAHAgentがどうしても駆除できません。。。

    ウイルス、スパイウェア検索について、いつもはPCにインストールして いるウイルスバスター2005を用いて検索しているのですが、ウイルス、 スパイウェア共に全く検出されていませんでした。 先日、ふとシマンテックのオンラインウィルススキャンを利用して ウイルス、スパイウェア検索を試してみると、バスターでは検出され なかったスパイウェアが沢山検出されてびっくり。。。 そこでスパイウェア徹底削除に目覚め、Ad-Aware SE Personal及び Spybot - Search & Destroy、あと、CWShredderも導入しPCから完全に スパイウェアを排除しようとしたのですが、どうしてもシマンテックの オンラインウィルススキャン上で検出される、 Adware.180Search http://www.symantec.com/region/jp/avcenter/venc/data/adware.180search.html Adware.SAHAgent http://www.symantec.com/region/jp/avcenter/venc/data/adware.sahagent.html この2つが削除できないんです。。。 まず、そのウイルススキャン結果ページで表示される内容 C:\WINDOWS\Downloaded Program Files\ClientAX.dll は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\clientax.dll は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\Del90.tmp は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\res96.tmp は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\shop1004.exe は Adware.SAHAgent に感染しています。 ここで指摘されたファイル自体、探しても存在しないんです。 けど、ウイルススキャンでは毎回検出されるし。。。 誤検出なんでしょうか。。。? 有用なアドバイス、よろしくお願いします。。。

  • MpCmdRun.exeって何?

    スパイウェアソフトのZoneAlarmが以下の警告を発信します。 MpCmdRun.exeがインターネットにアクセスしようとしているが、 許可しますか? このMpCmdRun.exeって何でしょうか?

  • GoogleUpdate.exe について

    お手上げ状態です。どなたかお知恵を授けてください。 ふと気づくと、矢印カーソル横で砂時計マークが点滅している状態になっていました。 そこで原因を探るためにタスクマネージャを確認したところ、プロセスに於いて GoogleUpdate.exe が複数(3~4個)見つかりました。 それ自体も?なので、取り敢えず GoogleUpdate.exe への対策※ を調べて対応してみましたが、状況はまったく変わりません。 ※スタートアップ、プログラム、レジストリへの対応 タスクマネージャでは複数個の表示のまま、またプロセス終了しようとしても受け付けません。 さすがにウイルスやスパイウェアを疑いましたが、ウイルス対策ソフトとSpybot でスキャンした限りでは異常は検出されませんでした。 どうぞよろしくお願いします。

  • AUTODL%3FBUNDLEID=10750_B1977F85.EXE

    C:/DOCUMENTS AND SETTINGS/owner/LOCAL SETTINGS/TEMP/AUTODL%3FBUNDLEID=10750_B1977F85.EXE ↑これは何でしょうか? 知っている方いたらお願いします。 ※XP MediaCenterEdition2005 ※McAfeeのFirewallで、自動許可されたのではないかと思います ※現在は(存在しないプログラム)となっています

  • fssm32.exeについて教えてください

    いつもはカスペルスキーの体験版を使っているのですが F-Secureのオンラインスキャン (http://www.f-secure.co.jp/v-descs/disinfestation.html) をやってみたあとで、もう1度カスペルスキーの完全スキャンをしたら 以下の様なことが検知されました。 確かにF-Secureのオンラインスキャンを実行しようとした時に カスペルスキーからメッセージが出たのですが 元がF-Secureだったので許可してしまったのです。 検知しました: リスクウェア Invader プロセスを実行します: C:\Documents and Settings\***\Local Settings\Temp\OnlineScanner\Anti-Virus\fssm32.exe 「安全になったオブジェクトを表示する」というチェックボックスに チェックを入れてのこの表示なので 今は安全なのでしょうか。 そもそもこのfssm32.exeは危険なものなのでしょうか。 Invaderでサーチすると悪い感じがするのですが fssm32.exeについてがよくわかりません。 よろしくお願いします。

  • exeファイルが開けない

    exeファイルを開こうとしたところ、「指定されたデバイス、パス、またはファイルにアクセスできません。アクセス許可がない可能性があります」というポップアップが出て開けません。 このパソコンは会社のものなので以前からそのような症状だったのかは分かりませんが 問題のexeファイルの、プロパティ>セキュリティで見ると「グループ名またはユーザー名」にはちゃんと私の名前があり、 「Administratorsのアクセス許可」は「特殊なアクセス許可」意外は許可にチェックが入っていますがグレーアウトしています。 他のexeファイルも同様の症状です。 セキュリティーソフトはSymantec AntiVirus完全版 10.1.5.5010ですが、問題のexeソフトをスキャンしてもウイルス検索はされませんでした。 パソコンはDELL D520 WindowsXP Professional Version 2002 SP3 です。 詳しい方のアドバイスをいただければと思います。

  • ST5UNST.EXE はウィルスでしょうか?対処方法は?

    VistaHomePremiumSP2を使用しています。 アンチウィルスソフトは、SourcenextのZeroです。 ウィルススキャンにひっかからない以下の二つのファイルはどう処理したらよいでしょうか? 1.C:\Windows\ST5UNST.EXE   いつのまにかスタートアップと同じフォルダに、半角カタカナの「スタートアップ」フォルダが作成されており、 その中にこのファイルのショートカットがありました。Zeroはこのファイルを検出しませんでしたが検索したところ、 なんだか怪しいファイルのようです。 2.C:\Windows\ST6UNST.EXE   上記ファイルが怪しいのでこのファイルも怪しいと思いました。 ちなみに、Zeroが"C:\Windows"の中もスキャンするようになっています。 画像は上が、スタート>すべてのプログラム 項目。 下が、当該ファイルのプロパティです。 以上ご回答よろしくお願い致します。

  • 隔離しても復活するexeファイル

    最近AVGを使っていて、何も操作していないときでもthreat detected!とウイルスが検出されるようになりました。 Local settings\Temp にある mh.exe qj.exe wow.exe の3つでTrojan horse PS W.Generic4.JGPと表示されています。 Heal、Move to Vaultしても無駄なので、手動でそれらのファイルを消す(SHIFT+DEL)したところ、数分経つとまたTempフォルダにそれらのファイルが出来ていました。 でも、カスペルスキーオンラインスキャンをしたところ、ウイルスは検出されませんでした。これらのファイルは一体なんなのでしょうか? どうやったら消えるのでしょうか。