• 締切済み
  • すぐに回答を!

W32.Spybpt.Worm (wuamgrd.exe) に侵された。

アップデートの間隙をぬって、W32.Spybot.Worm にやられてしまいました。 ノートンアンチウイルスでも「検疫」「削除」(「駆除」?)できません。 シマンテックのページを見ると駆除方法が書かれていますが(システムの復元無効→レジストリエディタ)、この方法は有効ではありませんでした。 1)どうしたらよいのでしょうか? 2)ノートンアンチウイルスの「Live Update」と「Intelligence Updater」はどう違うのでしょうか? 3)レジストリエディタに、先週感染して除去した「msr.exe」と、今回感染しているという「muamgrd.exe」(ただし、名前は「Microsoft Update」となっている)が存在していますが、これはウイルス? 4)もう何日か待てば、ノートンから駆除ツールが提供されるのでしょうか? 5)他社で、これが確実に駆除できるツールは? 6)5の場合、ノートンがあるのに使って良いのですか? SONY VAIO PCV-RX73 (OS=XP) PCについては、どシロウトです。日本語にも弱いと思います。お忙しいとは存じ上げますが、どうかわかりやすく教えてください。お願いします。

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数84
  • ありがとう数54

みんなの回答

  • 回答No.1

Removal instructions 1)Disable System Restore (Windows Me/XP). 2)Update the virus definitions. 3)Restart the computer in Safe mode. 4)Run a full system scan and delete all the files detected as W32.Spybot.Worm. 5)Delete the value that was added to the registry. 6)Delete any zero-byte files in the startup folder. 日本語: http://www.symantec.com/region/jp/sarcj/data/w/w32.spybot.worm.html システムの復元機能を無効にします(Windows Me/XPの場合)。 ウイルス定義を最新版に更新します。 システム全体のスキャンを実行し、W32.Spybot.Wormとして検出されたファイルをすべて削除します。 レジストリに追加された値を削除します。

参考URL:
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html

共感・感謝の気持ちを伝えよう!

質問者からのお礼

回答ありがとうございました。 ただ、質問文をきちんと読んでから回答していただきたかったと思います。 >シマンテックのページを見ると駆除方法が書かれていますが(システムの復元無効→レジストリエディタ)、この方法は有効ではありませんでした。 【結末】 wuamgrd.exe は、ノートンアンチウイルスでも「検疫」「削除」(「駆除」?)できませんでした。ところが、16日の16時に、それまで100Kあったexeが0Kになり、手動で削除できたのです。不思議でした。

関連するQ&A

  • Notepad.exeが消えた

    Windows98でNotepad.exeが削除されています。 これは何かのウイルスに感染したのでしょうか? ノートンアンチウイルス2004でウイルスは検出されませんでした。 よろしくお願いします。

  • W32.Spybot.Worm について

    こんにちは 私が使ってるウィルス駆除ソフトはNorton2003なんです。 そして最近いつもPCを起動するとW32.Spybot.Worm を検出しましたとでてそのあと修復できませんとでます。それが延々とでてくるんです!!  NortonのHPで見てみても駆除ツールなどはなく。 コンピュータをウィルススキャンしてもウィルスは検出されないんです。 それで過去の質問を見てると同じ質問をしてた人がいたのでそこに書いてあったことをやってみてレジストリにかかれたwindoc.exeを削除しました。でも消しても消しても出てくるんですね。  もとが何なのかわかわないので消しかたがわからなくてとても困っています その他にもレジストリに書き込まれた後があります。。 その値も消しても出てきてしますんです。。 どうしたらウィルスを削除できるのかわかるかた教えてください!! 

  • W32.spybot wormが削除できません。

    Symantec.Norton Antivirus TM 2003 を使用しております。今回、W32.spybot worm がsystem32のフォルダに侵入し感染しました。今まで他のウイルスの時は、駆除ソフトをダウンロードしたり、LIVE UPDATEを行うと修復、削除できたのですが、今回は何度やってもうまくいきません。どうか、アドバイスをお願いいたします。WINDOWS XP を使用しております。

  • Klez駆除したはずなのですが・・・。

    長文ですが、大変困っております。どうかお力添えをお願いいたします。 先日「Klez」に感染してしまい、「シマンテック」配布のKlez駆除ツールをダウンロードして手順どおり駆除しました。しかし、1度目は失敗したようで、その後更に「シマンテック」のウイルスオンラインスキャンをかけた所、10個のウィルスが感染していますとのメッセージがでました。もう一度Klez駆除ツールをダウンロードをするところからやり直し駆除できたと思いました。2度目の駆除の後「シマンテック」のウイルスオンラインスキャンをかけたら、今度は「感染したものは見つかりませんでした」となっていました。でもどうしても心配だったので、既に当PCにある「ノートンアンチウイルス2001」で更にスキャンをかけた所、「ノートンアンチウイルス2001」がスキャン開始画面からフリーズしたような状態になり、スキャンが開始できません。以前の質問を閲覧したところ「ウイルスがいる場合はノートンアンチウイルスが起動しない」と書いてあったので完全に駆除できていないのかと心配しています。やはり初期化しか方法は無いのでしょうか?初期化した場合は完全にウイルスをPCから駆除できるのでしょうか? 尚感染していたファイル名は 「c:/_RESTORE/TEMP/A0002032.CPY」 その他は「002032」の数字が違うものが9個ありました。 PC環境の環境は「WINDOWS ME」「IE6」です。 どうかよろしくお願いいたします。

  • トロイの木馬とW32.Spybot.Worm

    競馬でオッズにフィルタを掛けた自動投票をするためだけに、今だ にWIin98SEのパソコンを使用しています。 (金曜に30分・土日に4時間づつしか使用しないので) セキュリティソフトは Kingsoft Internet Security Uなんです が、何気なしにシマンテック・セキュリティチェックにアクセス し、まずセキュリティスキャンを実行してみたら、 対ハッカー露出度チェック 安全 Windows 脆弱性チェック    安全 トロイの木馬チェック     安全 と言う結果でした。 次に「ウィルス検出」を実行して見たところ、 ---------------------------------------- c:\KIS\UpLive.EXE は Trojan Horse  に感染しています。 c:\KIS\KNetWch.SYS は W32.Spybot.Worm  に感染しています。 c:\KIS\Update\CommonKSG\UpLive.EXE は   Trojan Horse に感染しています。 ---------------------------------------- と言う結果でした。 Kingsoftのフォルダ内のファイルなので、疑問に思ってKingsoft でウィルススキャンしてみると、感染ファイル無しの結果でした。 更に、TREND MICROのオンラインスキャンを行ったところ感染ファ イル無しの結果でした。 本当に感染しているのか、感染していないのか判断が出来ず困って います。 もし、感染していると判断すべきと言う場合は、駆除の方法を 教えていただけないでしょうか。 よろしくお願いします。

  • WORM_MABUTU.Aというウイルスに感染してしまいました。

    先日友人からのメールに添付されていたファイルを開いてしまい、WORM_MABUTU.Aに感染してしまいました。ノートンアンチウイルスの体験版をインストールしていましたが、ちょうど有効期限が切れたところでした。そんなところにメールが来て、開いてしまいました。無料のオンラインスキャンを掛けたところ、感染しているのがわかりました。そこで、ウイルスバスターのホームページを見て、駆除をし、再度スキャンをかけたら、もう検出されませんでした。これで本当に駆除されているのでしょうか。とても心配です。知らぬ間に加害者になっていたらと思うと怖いです。 OSはwindowsXPです。初心者なので、対処に困っています。どなたかわかりやすく解説をお願いいたします。

  • 駆除方法がわかりません

    次の点についてどなたかお教えください。なお、小生はパソコンについては素人レベルです。 ・ノートンアンチウイルス2002の90日間無料お試しを利用していました。 ・昨日、パソコンを使用していたところ、W32.Spybot.Wormに感染しました、と表示されました。そこで、シマンテックのサポート情報を見ながら、駆除方法を実行しました。システムの復元を無効にする、セーフモードで立ち上げ、ウイルスの完全スキャン、など。しかしながら、「感染ファイルは見つかりませんでした。」との結果。感染しているはずなのに、感染ファイルが見つからないとはどういうことでしょうか。本当に感染していないのでしょうか。対応方法をお教えください。よろしくお願い申し上げます。

  • w32.spybot.wormとadware.2searchに感染したパソコンについて相談です。

    w32.spybot.wormとadware.2searchに感染したパソコンについて相談です。 知人の職場で、上記2つのウイルスが検出されました。数十台がネットワークでつながっている状態で、複数のパソコンがウイルスに感染している模様です。 現在のところ、データだけを何処か(USB接続のHDDなど)に退避してから該当パソコンをリカバリする予定だそうです。感染が確認されてない(Nortonでウイルスが確認されない)パソコンについては、引き続いてそのまま使用する予定とのことです。また、サーバについても今のところ感染が確認されていないため、そのまま使用するとのことです。 以下、質問です。 1.ウイルスだけを簡単に駆除する方法はありますか?  レジストリエディタを使ってということができる方がその職場にはいません。お願いできる業者も近くにいません。信頼できる駆除ツールなどで対応ができれば、業務を止めずに済みます。 2.該当パソコン及びネットワーク上にあるデータ(文書など)はどのように扱えばよいですか?  USB接続のHDDやDVD-Rなどのメディアを使って、データだけをコピーし、感染していないパソコンで使うのは問題ないでしょうか? 大変困っています。よろしくお願いいたします。

  • ウイルスが削除できない

    ウイルスセキュリテイーゼロを使い始めました。zipで圧縮されたファイルをスキャンしたところウィルス感染ありで駆除できずファイルが隔離されました。しかしノートンアンチウイルスでスキャンしたところちゃんと駆除してくれました。いくつものファイルでそうなります。このソフトまともに使えてますか?

  • 何かに感染しているようです・・助けてください。。

    ウイルスなのか何なのか分からないのですが、しばらく前から何かに感染しているようで、ネットに繋ぐとポップアップ広告のような英語のサイトが勝手に開き、ウイルス警告が出ます。。 ノートンアンチウイルスでスキャンすると毎回「感染1」と出ますが、駆除できていないみたいです。OSはwindowsXPです。 原因も対処法もわかりません・・ お分かりになられる方がおられましたら助けて下さい・・宜しくお願いします。