• ベストアンサー

TR/Krepper.Cについて

Anti virによるとTR/Krepper.Cに感染しているらしいのですが、除去の方法が分かりません。 どのようにしたら除去できるかお教え願いませんか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

参考URLに載せたトレンドマイクロ社のウィルスデータベースは有用です。 ここの検索窓に『TR/Krepper.C』を入力して検索したところ、『BKDR_ZINX.A』が表示されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_ZINX.A 情報が英語できついのですが…概略は分かるので大体を説明します。 まず…MeやXPをお使いの場合はシステムの復元機能を無効にしておいて下さい。 次に、このウィルス(というかmalwareと書かれてるのでスパイウェア?)は起動時に常駐するようにレジストリを書き換えてるので、 改変されたレジストリの修復を行います。 Regeditを立ち上げ(スタートメニューの『ファイル名を指定して実行』からregeditと入力)、 次に示す項目を順にクリックして下さい。 HKEY_LOCAL_MACHINE→Software→Microsoft→ Windows→CurrentVersion→Run Runを左クリックし終わったら、画面右に『~\5845.EXE』と書かれた項目が見つかる筈です。 それを右クリックして『削除』を選択。 終わったらRegeditを終了して、システムを再起動して下さい。 再起動後はウィルスの活動が止まってるため、 再度Antivirをスキャンし、検出されたファイルを全て削除して下さい。 これで終わりですが、詳細をみてもらえば分かる通り このウィルスはメールアカウントやパスワード等の個人情報を外部に漏洩させます。 メール関係の設定の変更をお勧めします。 またICQを利用したメッセンジャー等の設定も漏らすようなので、 該当する場合はその辺の設定も見なおした方が無難です。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/
koda_homme
質問者

お礼

お礼が送れてまことに申し訳ありませんでした。 この度はお世話になりました。 マルチポストだったことを深くお詫び申し上げます。

関連するQ&A

専門家に質問してみよう