Xpでいつの間にかユーザが増えてる

このQ&Aのポイント
  • 知り合いのパソコンで不可解な現象が発生しており、どなたかご存じでしたら教えて下さい。
  • パソコンはDELL INSIRON 640m(ノート)を会社と自宅で使用しておりますが、ある日、起動時にDOSの実行画面が出るようになりました。
  • セキュリティーソフトは「ウイルスセキュリティーZERO」を使用しており、常時最新状態にしてあります。その後、いつの間にかユーザーが増える現象が現れるようになってしましました。
回答を見る
  • ベストアンサー

Xpでいつの間にかユーザが増えてる

こんにちは 知り合いのパソコンで不可解な現象が発生しており、どなたかご存じでしたら教えて下さい。 パソコンはDELL INSIRON 640m(ノート)を会社と自宅で使用しておりますが、ある日、起動時にDOSの実行画面が出るようになりました。 セキュリティーソフトは「ウイルスセキュリティーZERO」を使用しており、常時最新状態にしてあります。 その後、いつの間にかユーザーが増える現象が現れるようになってしましました。 ユーザー名は「Adomini」・「sqla」・「vice」・「shahai」・「ljh」などです。 ユーザーを削除してもまた、いつの間にか現れます。 そこで、先日、完全にフォーマットし再セットアップを行いました、しばらくは何ともなかったのですが、また同じ現象が出るようになりました。 Cドライブのカレントに「キ篷アヒ・ミ1433」「Documents」・「polo.SCR」といった見慣れないファイルが存在しました。 内容はそれぞれ 「キ篷アヒ・ミ1433」 キ篷アヒミ1433 Vice light vice light .txt 「Documents」 open 219.235.1.251 and Settings\All Users\vice.txt 123 and Settings\All Users\vice.txt 123 and Settings\All Users\vice.txt binary and Settings\All Users\vice.txt get smss.exe and Settings\All Users\vice.txt bye and Settings\All Users\vice.txt となっており、「polo.SCR」を実行すると、インターネットへ接続をするため、セキュリティーソフトが反応し他のでブロックしました。 その他にもWindowsフォルダに「0.EXE」など見慣れないファイルが存在します。 フォーマット前に感染した時に、パソコンの情報(MACアドレスなど)を元に再セットアップ後も狙って入ってくるものなのでしょうか。 同じような経験をされた方、もしくはこのようなことに詳しい方がいらっしゃいましたら、対処方法を教えて下さい。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

初めまして。 >その後、いつの間にかユーザーが増える現象が現れるようになってしましました。 >そこで、先日、完全にフォーマットし再セットアップを行いました、しばらくは何ともなかったのですが、また同じ現象が出るようになりました。 >フォーマット前に感染した時に 症状からしてBIOSへのウイルス感染と思います。 BIOSへの感染 ~ PC自体の入れ替えも! http://ascii.jp/elem/000/000/649/649041/index-2.html ->現在のウイルス対策ソフトでは、BIOSをクリーンナップできるものはありません。マスターブートレコードのウイルスを駆除しても感染が止まらないといった現象を発見した場合には、お使いのウイルス対策ソフトのサポートセンターへ問い合わせていただき、BIOSに感染するウイルスなのかどうかを確認してください。BIOSに感染するウイルスの場合には、PCメーカーの協力を得てPCのBIOSをクリアするか、もしくは別のPCを利用する必要があります。 >open 219.235.1.251 and Settings\All Users\vice.txt (219.235.1.251) 中国に接続しに行ってます。 >フォーマット前に感染した時に、パソコンの情報(MACアドレスなど)を元に再セットアップ後も狙って入ってくるものなのでしょうか。 (直接そのPCを)狙ってくるものではありません。 あらゆるPCを常に狙っていますから。 確認の為、ネット(有線・無線)全てから隔離して復旧ディスクから再セットアップ後、使用して下さい。 CD/DVD、USB等の使用接続もダメです。 ウイルスセキュリティーZEROや他のアプリのインストールもしないで下さい。 再度同じ症状が出るのであれば、確実にBIOSがウイルス感染しています。 BIOSがウイルス感染している場合、DellにPCのBIOSクリアを相談するしかありません。 以上

その他の回答 (3)

回答No.4

補足致します。 >確認の為、ネット(有線・無線)全てから隔離して復旧ディスクから再セットアップ後、使用して下さい。 >CD/DVD、USB等の使用接続もダメです。 >ウイルスセキュリティーZEROや他のアプリのインストールもしないで下さい。 >再度同じ症状が出るのであれば、確実にBIOSがウイルス感染しています。 隔離した(ネット接続しない)状態で、使用して下さいの意味です。 間違っても、ウイルスセキュリティーZEROを入れず、ネット接続しないと思いますが…。 これで症状が出ない場合、他者の回答である様に、ウイルスセキュリティーZEROを変更することをお勧め致します。 以上

mupiro
質問者

お礼

ありがとうございます。 BIOSが感染することもあるのですか、知りませんでした。 ご指示の通りやってみます

回答No.2

"219.235.1.251" でGoogleと、IPアドレスだとした場合ですが 中国(北京)に関係しているかもです。 Vice の一般的な意味は 悪行・弱点 ~の代理として とあるので、セキュリティ上縁起の良くない単語。。。 知り合いの人が自宅でルーターを介さずに インターネットに接続している場合、 WindowsXPのアップデートを行っていない場合、 は招かれざる客人が居座っている可能性が高いです。 最悪の場合、そのPCや会社の他のPCにも潜り込んでいるかも? 会社のシステム管理者にも『必ず』相談されることを強くお勧めします。 >ウイルスセキュリティーZERO http://thehikaku.net/security/hikaku.html http://www.bestsecurity.jp/ もうちょっとマシなものを。

mupiro
質問者

お礼

回答頂きありがとうございます。 やはり中国ですかぁ セキュリティーソフトも考え直さないとだめですね ありがとうございました。

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.1

>フォーマット前に感染した時に、パソコンの情報(MACアドレスなど)を元に >再セットアップ後も狙って入ってくるものなのでしょうか。 それはないと思います(私はそういった話聞いた事はありません) 可能性としいて高いのは ・バックアップデータにウイルス混入   復元後・自分でウイルス起動した ・ネット閲覧で地雷ページを踏んでいる のどちらかだと思われます ウイルス検索して何も発見できてないんですか? (ウイルスの種類などで100%検出できるわけではありません) 常駐監視ではなくて一度DISKスキャンしてみてください >ウイルスセキュリティーZERO 個人的にはあまりお勧めしないソフトです(評判も・・・・・) またプロセスに得体のしれないプログラムが動いていないかも 確認したほうがいいです (初心者だとみてもわからないけど)

mupiro
質問者

補足

回答ありがとうございます。 >ネット閲覧で地雷ページを踏んでいる 良くyoutubeを閲覧してるようです >バックアップデータにウイルス混入 バックアップデータ並びにパソコン本体内全てスキャンしてみましたが、何も引っかかりませんでした。

関連するQ&A

  • Windows 7のAll Userファルダについて

    Windows 7のAll Userファルダについて 最近、パソコンをWindows XP機からWindows 7機に変えました。 「Documents and Settings→All Users→スタートメニュー」にショートカットや「Documents and Settings→All Users→スタートメニュー→プログラム」にアプリケーションソフト等を配置したいと思っているのですが、Windows 7機では「Documents and Settings」等が見えません。 Windows 7で「Documents and Settings」等に該当する場所等をご教授いただけないでしょうか。

  • All Users と Default User

    ユーザーに共通したスタートメニューや、デスクトップをカスタマイズしたいのですが、Cドライブ\Documents and Settings\の\All Users と \Default Userはどう違うのですか?

  • WORM_CISSI.B

    WORM_CISSI.Bのウィルスにかかってしまったんですけどどうすればよいのでしょうか??教えてください。よろしくお願いします。OSはXPです。C:\Documents and Settings\All Users\Documents\が元の場所です。ファイル名がSetup.exeです。初心者でわからないことばかりですのでお願いします。今は隔離状態です。

  • ユーザー

    Windows2000を使用しております。C:\Documents and Settingsの下に下記3つのフォルダがあります。 1)Administrator 2)All Users 3)Default User。 ここで、何らユーザーを追加していないにもかかわらず、 4) 5) 6).....と新ユーザーが勝手に増えて、Cドライブを圧迫しています。どうしてこのように増えるのか、どなたかご存知ありませんか?

  • vistaです。「C:\Documents and Settings\All Users\Application Data\」フォルダにアクセスできません

    C:\Documents and Settings\All Users\Application Data\ 二アクセスしようとすると 「C:\Documents and Settings\All Users\Application Data\二アクセスできません。 アクセスが拒否されました」 とでます。 しかし僕は管理者です。 何をすればアクセスできるようになりますか?すいませんが教えてください。

  • C:\Documents and Settings\All Users\Application Data

    C:\Documents and Settings\All Users\Application Data の中にアインストール済みのソフトのフォルダがあります。削除しても宜しいか? そもそも、C:\Documents and Settings\All Users\Application Dataと言うフォルダはどのようなフォルダですか?

  • バッチファイルでCOPYができない。

    バッチファイルを作成するのが初めてでしてうまくいきません。 copy /Y "C:\Documents and Settings\(ユーザー名)\test.txt" sample\ というコードを実行してみたんですが、 C:\Documents and Settings\(ユーザー名)>copy /Y "C:\Documents and Settings\(ユーザー名)\test.txt" sample\ だとできて、 C:\Documents and Settings>copy /Y "C:\Documents and Settings\(ユーザー名)\test.txt" sample\ だとできません。 (実行する場所によって違うということです) どこで実行してもできるようにしたいのですがどうすればよろしいですか?

  • all usersのドキュメントが消えてしまった。助けて!

    こんにちわ。助けてください。 C:\Documents and Settings\All Usersの たぶん Documentsフォルダ配下だったと思うのですが、 そこにフォルダ(共有フォルダ)を作って大事な写真データ(子供の写真)を大量に保存していたのですが、気がついたら一切なくなっていました。心当たりとしては、数日前、ネットワークが設定がおかしくなり、試行錯誤している時に 「ネットワーク接続」-「ホーム/小規模オフィスのネットワークを設定する」を適当に実行してしまったんです。 それが原因なのでしょうか? 今は、C:\Documents and Settings\All Users\Documents をクリックすると、 「C:\Documents and Settings\All Users\Documentsにアクセスできません。アクセスが拒否されました」と出てしまいます。 保存先が上記箇所だったかもうろ覚えなのですが、たぶんそうだったと思います。 なぜそこに保存していたかと言うと、私と妻はそれぞれ別のユーザーを設定しており、どちらからも見られるようにしたかったので、そこに共有フォルダを作っていました。 これは保存していた内容がなくなったのではなく、アクセスできないだけなのでしょうか?それとももう復元できないのでしょうか? 全くなさけない話ですが、非常に大事な思い出の写真なので、 泣けて来ます。バカだからバックアップもありません。 こんなおばかな私にどうか助言ください。

  • All Usersとは何のことでしょうか?

    All Usersとは何のことでしょうか? はじめまして。 宜しくお願い致します。 以前作ったエクセルファイルが紛失してしまったため、 ウィンドウズの検索で探したところ、 「C:¥Documents and Settings¥All Users¥Documents¥デスクトップ」 という場所に、そのファイルが入っていました。 「デスクトップ」とありますが、 現在のデスクトップの状態とは異なり、 少し前に使用していたデスクトップの状態となっています。 これは自動でバックアップされたファイルなのでしょうか。 もしそうだとすれば、もう不要なファイルばかりで容量もだいぶあるので、 削除してしまいたいと思うのですが。 また、「C:\Documents and Settings」には、「All Users」の他に、 「Administrator」と「使用者名○○」という2つのフォルダがあります。 これからはそれぞれどういうフォルダなのでしょうか。 普段パソコンは毎日使用しておりますが、 このあたりのことが全くわかっていなかったので、 どなたか教えて頂けますでしょうか。 宜しくお願い致します。 ※使用しているパソコンはWindows XP media center editionです。

  • C:\Documents and settings All users \にアクセス出来ません

    C:\Documents and settings All users \Documentsにアクセス出来ません。アクセスが拒否されましたと標示される。どのように修復したらよいでしょうか教えてください。