- 締切済み
「ウイルスを処理できません」?
ウイルスバスター2004体験版をダウンロードし、手動検索した所、9個のウイルスが検索されました。その中で、8個は隔離できたのですが、残りの1個は「ウイルスを処理できません」とのことで、隔離出来ませんでした。どうすればよいのでしょうか? ウイルス名→BKDR_THUNK.E 感染ファイル名→C:\WINDOWS\system32\child.dll 後、隔離したウイルスは全部削除してもいいんでしょうか?やはり削除してはいけないものもありますよね?よく分からなくて大変困ってます。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- morinokoneko
- ベストアンサー率43% (395/902)
隔離されたものは削除してもいいですhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_THUNK.E タスクマネ―ジャのことは#2さんのおっしゃるようにしてください なければそのまま次の作業へすすんでください 一部レジストリ操作の技術をご案内します レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません) --------引用はじめ キー: HKEY_CLASSES_ROOT\CLSID\{3F143C3A-1457-6CCA-03A7-7AA23B61E40F} 場所: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad 値: OLE Automation Module = "{3F143C3A-1457-6CCA-03A7-7AA23B61E40F}" -----引用おわり HKEY_CLASSES_ROOT +CLSID +{3F143C3A-1457-6CCA-03A7-7AA23B61E40F} これを右クリックして削除です HKEY_LOCAL_MACHINE +Software +Microsoft +Windows +CurrentVersion +ShellServiceObjectDelayLoad +をクリックしますと展開します +ShellServiceObjectDelayLoad をクリックすると右パネルに 値: OLE Automation Module = "{3F143C3A-1457-6CCA-03A7-7AA23B61E40F}" の記述がありますので右クリックして削除してください ME/XPでリストアにのこったら復元機能を無効にします 以下URLを参考にしてください http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7260 上記の作業でもしできないばあい OSがわかりませんが OS起動時F8を連打して黒い画面が出てきたらセ-フモードを選択しレジストリ編集を してみてください 又はセーフモードで起動する方法は以下のURLを参考にしてください http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020721210856953 また改善されないばあい製品版に移行して 以下へ連絡してください ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm ちなみに体験版は一度しかアップできません よって新らしいウイルスにどんどん感染しますので ご注意ください Windows Updateの重要な更新は全てしておいてください
- ringodaisuki
- ベストアンサー率42% (60/142)
child.dllは、RUNDLL32.EXEを終了させないできないようです。 タスクマネージャを起動して、UNDLL32.EXEを終了させてください。 (下記アドレスを参考にしてください) ウイルスは、全部削除して問題ないと思います。というより、削除した方がいいと思いますよ。「ウイルス」ですもの。 (下記アドレスから他のウイルス情報も見れますので、隔離されたウイルスがどういったものか調べるとといいと思います)
- Mozisan
- ベストアンサー率43% (130/299)
手動で自動起動の設定を削除する必要があるみたいです。 参考URLを参考に、処理してください。 流れは、 1.実行中のワームを停止させる。 タスクマネージャから、感染ファイルを停止。 RUNDLL32.EXE も止める必要があるようです。 2.レジストリエディタで自動実行設定を削除 3.バスターで検索し、検知されたウィルスをすべて削除。 と進めます。 (2)のレジストリエディタの使用は十分注意して行ってください(最悪の場合、Windowsが起動しなくなります)。 自信が無いなら、必要な書類のバックアップを取ってから、最悪リカバリーと思ってやってください(というより感染マルウェアの性質上、リカバリーが一番いいかもしれません)。
- Veil
- ベストアンサー率18% (68/369)
悪い事は言わないから、明日正規版を買ってきてインストールしなさいな