• 締切済み

初めてウイルススキャンをしてみたところ

昨日、初めてウイルススキャンをしてみましたところ、WORM_SWEN.Aというウイルス(ワーム?)が検索されました。 普段は、XPの入っているDドライブをメインに使っていますが、見つかったのはMeが入っているCドライブです。 質問1:このワームは去年の9月に発見されたそうで、私のパソコンにもそれくらいの時期に入ってきたということでしょうか? 質問2:トレンドマイクロのHPを見ても、あまりわからなかったので、質問しました。このワームはどのような活動をするのか、どう対処すればいいのかを教えてください。普通に削除してみましたが、もう一度、スキャンすると2つに増えてました。 質問3:最近、携帯に30キロバイト前後のウイルスと思われる添付ファイルが毎日4~5件届きます。これは、このワームと関係あるんでしょうか?携帯のアドレスを変えてみましたが、また、届くようになりました。このアドレスはごく少数の人にしか教えてません。

みんなの回答

  • emden
  • ベストアンサー率34% (148/425)
回答No.4

ANo.1 >WORM_SWEN.Aはウイルスバスターでは駆除できないそうです。 感染してしまっては、ウイルスバスターで自動で駆除はできません。私はそう書いてますが。 >参考URLも見ましたが、全くわかりませんでした。 わからないということであれば、駆除できません。感染ファイルの削除も必要ですが、レジストリもいじらないといけないようです。これらの操作ができないとなるとOSのクリーンインストールをされたほうが簡単かもしれません。

回答No.3

#2です >ウイルス対策ソフトは入れてません。たしか、マザーボードに付いてきてたと思いますが、古いので。 はいっているかどうかはコントロ―ルパネル追加と削除をみてウイルス定義が更新されないものはアンインスト―ル されてみてはどうでしょ マルチブ-トをしたことがないので なんとも自信がないんですが VB2004評価版をご案内します 評価版 30日無料でウイルス定義も最新にできます http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm *軽い *DLにあまり時間はかからない(ADSL環境で10分) *MEではword2002など一部のアプリケ‐ションとリアルタイム検索で 異常報告があり 動作がスム‐ズでない報告があります(製品版のかたの声) *製品版は自動アップデートで手間いらず もしISPがOCNならば今なら無料ですし また月400-500円サービスも出たようです これ導入してみてもいいかもしれません 自己責任でお願いします

回答No.2

わかる範囲でお答えします Q1 いつ感染したかどうかはお使いのセキュリテイソフトのログをみればわかります Q2 感染したら手動削除か駆除クリ―ナ-を利用するかして駆除してください 方法は以下です http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SWEN.A 一部わからないと思われる個所だけを補足します -----引用はじめ 場所:HKEY_LOCAL_MACHINE>Software>Microsoft >Windows>CurrentVersion>Run 値:手順1)で発見したファイル名 場所:HKEY_CURRENT_USER>Software>Microsoft >Windows>CurrentVersion>Run 値:手順1)で発見したファイル名 他に改変されたレジストリの値も削除します。 レジストリエディタの編集メニュー⇒検索 を開き、下記値で検索して発見した値を削除してください。 Unfile CacheBox Outfit ZipName Mirc Install Folder ... by Begbie Kazaa Infect レジストリエディタは終了します。 ----------引用おわり ここを解説します レジストリ操作の技術をご案内します レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません) レジストリエデイタでの操作 1スタ-ト→ファイル名を指定して実行→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE  +Software   +Microsoft    +Windows     +CurrentVersion      +Run +をクリックしますと展開します +Runをクリックすると右パネルに 値:手順1)で発見したファイル名がありますので 右クリックして削除してください 左パネルにもどって HKEY_CURRENT_USER>Software>Microsoft >Windows>CurrentVersion>Run ここまできたら右パネルに 値:手順1)で発見したファイル名があるので 右クリックして削除してください それ以外のレジストリ編集はわかるとおもうんで 省力します リストアにのこっているばあい 復元機能を無効にします 以下URLを参考にしてください http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7260 上記の作業でもしできないばあい OS起動時F8を連打して黒い画面が出てきたらセ-フモードを選択しレジストリ編集を してみてください 又はセーフモードで起動する方法は以下のURLを参考にしてください http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020721210856953 Q3あるとおもいます メ―ル送信型ワ―ムのようですから。 WORM_SWEN.Aというのは Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.5 に感染すると上記URLでのっていますので WIndows Updateをしておられなかったのではないでしょうか 以下のサイトから修正パッチをあててください http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms01-020.asp 一台に2種類のOSをいれているばあい セキュリテイソフトは利用できるのかどうか 確認したほうがいいとは思います たとえばNISだったら旧バ―ジョンではマルチブ―ト は動作環境は保証されていなかった記憶があります このようなご質問の場合 出来れば使用セキュリテイソフト並びにバ―ジョン情報を明記してください

LZNUSCR
質問者

補足

ウイルス対策ソフトは入れてません。たしか、マザーボードに付いてきてたと思いますが、古いので。

  • emden
  • ベストアンサー率34% (148/425)
回答No.1

ウイルス対策ソフトを最新状態で常駐させていれば、感染する前に、検出し、ウイルスを隔離、駆除または削除してくれますので、何もしなくていいと思います。 あるいは、ウイスル対策ソフトを正常に使ってなく感染しているのであれば、参考URLにある駆除方法を実行してください。かなりややこしいです。また、この状態ですと、お使いのPCでワームをばらまいている可能性が高いので、PCをネットワークから切断してください。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SWEN.A
LZNUSCR
質問者

補足

WORM_SWEN.Aはウイルスバスターでは駆除できないそうです。参考URLも見ましたが、全くわかりませんでした。スキャンした結果、ワームのある場所が表示された(c:\System Volume Infomation\_restore{}\RP67\A0011800.exe)のですが、そのファイルまでたどりつけません。復元ポイントが・・・という所も読みましたが、どうやってワームを削除すればいいのかもわかりません。

関連するQ&A

  • ウィルススキャンの範囲とは?

    トレンドマイクロのオンラインスキャンやアンチウィルスソフトについているウィルススキャンは、未覚醒のプログラムファイルとしてのウィルスだけでなく、すでに感染している「状態」についても発見してくれるのでしょうか?

  • ウイルスメールが送られてきます

    最近、英語のメールが大量(1日に100通前後)に届くようになりました。ウイルスに侵されたと思い、トレンドマイクロ社のオンラインスキャンを試した所、worm_swen.aというウイルスが発見されました。 そのウイルスについてホームページで探し、対応方法を色々試してみましたが(インターネットエクスプローラーのバージョンアップや手動削除など)うまくいかず、最終的にウイルスバスター2004評価版というものをダウンロードし、ウイルスが削除できました。 しかし、その後も量は少なくなりましたが、まだ届きます。そして、今までとは違う送信者で英語のメールがきています。どうしたら、送信されてくるメールをとめられるのでしょうか?教えてください。 使用パソコン:windowsMe

  • ウイルススキャン

    ウイルススキャンして、 その結果特に異常無いと出たら本当にウイルスは無いと信じていいのですか? トレンドマイクロ、ノートン、マカフィーと一通りやってみたほうがいいですか?

  • ウィルスソフトのスキャンに時間がかかります。

    実はトレンドマイクロのウィルスソフト「ウィルスバスター」をインストールしてありますが、OSを98からMEに替えてから、異常にスキャンに時間がかかります。4時間近く・・・。 この時間を短縮する方法は無いものでしょうか? すみません、初心者でして過去の質問の検索もしたのですが見当たらずお聞きいたしますので、よろしくお願いします。

  • オンラインスキャンでウィルスを発見しましたが...

    トレンドマイクロオンラインスキャンで、パソコンに感染したウィルスを発見したのですが、対策に‘普通に削除してください’とあり困っています。 ウィルスのあるフォルダも検出したファイル欄にあるのですが、最後まで横スクロールができなくて困っています。 どうすればいいのか、教えていただけ無いでしょうか?

  • ウイルススキャン

    http://okweb.jp/kotaeru.php3?q=1413303 トレンドマイクロのウイルススキャンをしてるのでが、 こんなに時間がかかるものなんですか? 大体、 どのくらいかかるのですか? ただ待ってるのはしんどいのでその間、教えてグーをしてますが、 これはあまり良くないのですか?

  • トレンドマイクロ社のウイルススキャン

    トレンドマイクロ社のオンラインウイルススキャンをやろうと思い、インストールしました。 が、インストール後、何か勝手にスキャンしてくれるのだろうか、などと思ったりしたのですが、その後何をどうしたらいいかがわかりません。 初心者のため詳しい用語等わからないのですが、この後、何をどうすればいいか教えていただけないでしょうか。 (ウインドウズME,メヴィウス、IE5.5です)

  • トレンドマイクロのオンラインスキャン

    実際にワームのプログラムを実行してしまった場合に レジストリーの改変についてトレンドマイクロのオンラインスキャンで調べてくれるのでしょうか? そのような記述があるのですが・・・ XPでも大丈夫でしょうか。ME、98、NT、2000しか書いてないですし

  • オススメのウイルススキャンソフトを教えて下さい。

    こんばんは。 3年間くらいセキュリティソフトを入れてなく 定期的にトレンドマイクロのオンラインスキャンで スキャンしているのですが常にウイルス0個と表示されます。 ほぼ毎日ネットに3時間くらい接続しているので これってありえないと思うのですがどうでしょうか? スキャンしてウイルス0個に表示するウイルスとか あるのかもしれないと思い、 トレンドマイクロ以外でウイルス検索力が良いオススメの オンライン無料スキャンの会社、もしくは 無料体験版なのでもいので教えて頂けないでしょうか?

  • スキャンではウイルスが見付からないと出てきます

    1度全部のウイルススキャンをしてみました。そのときはウイルスが検出され、自動的に削除出きました。しかし、画面上の変なイラストが消えず、セキュリティチェックをすると、9つのハードディスク上でのウイルスが発見されました。トロイの木馬などのウイルス6種類ありました。そして再度全部のウイルススキャンを行ったのですが、ウイルスは検出されないと出てくるのです。ウイルススキャンのオプションでスキャンする脅威をウイルス ワーム トロイの木馬に設定できないのも、なぜかわかりません。どうやって駆除すればいいのか教えてください。

専門家に質問してみよう