• ベストアンサー

W32.Randex.SY について教えて下さい

今日、ウイルスチェックにて(Norton AntiVirus)  WINNT\system32\GT.exe ファイルが W32.Randex.SY  に感染していると出ました。  OSはWin2000Proです。  symantecのホームページを見ても、このウイルスの  情報がありません。どなたか、駆除方法をご存知の  方はいませんでしょうか?  

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

symantecのホームページを見なくたって、プロバイダーの検索機能を使えばヒットします。 「W32.Randex.SY」をキーにしてYahoo!検索すると19件がヒットします。 Google検索では一件(英語)しかヒットしません。キー語をURLと勘違いするみたいです。

uekuni
質問者

お礼

ありがとうございます、19件ヒットしました。 内容をみると、英語のpageで、symantecの英語の サイトのようでした。 新しいウイルスのようで、検知は出来るとだけしか かいていませんでした。 WINNT\system32\GT.exe については不要であると 考えて削除しました。 とりあえず、もう少し情報が出るまで待つ事にします。

その他の回答 (1)

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.2

Randex系みたいですから スタート→「ファイル名を指定して実行」をクリック regedit と入力して、「OK」をクリック レジストリエディタが起動されます。 以下のように潜っていきます。 マイコンピュータ  +HKEY_LOCAL_MACHINE   +SOFTWARE    +Microsoft     +Windows      +CurrentVersion       +Run ←ここと、       +RunServices ←ここの 右ウィンドウで GT.exeが登録されていないかチャックしといたほうがいいですね。

uekuni
質問者

お礼

そうですね、他のRandexの資料を見るとそうなって いますね。 レジストリについては、チェックをした結果何も入って いませんでした。 これで、とりあえず安心していいのかな?

関連するQ&A

  • 誰か助けてください(;_;)

    今日Norton AntiVirusでウィルスチェックをした所、「 W32.HLLW.Antinny.G 」というのに感染してました。 シマンテックのHPの駆除方法を試してみたのですがうまくいかずどうしたら良いのか困ってます。 直接削除しようと思っても駐在しているのか削除できません。 駐在を無効にして削除してみたのですが、これもできませんでした。 私はあまりパソコンには詳しくないのでわかりやすく教えていただけたら助かります。 ちなみに感染したファイルはC:\WINDOWS\system32\etc\svchost.exeというやつです。 このウィルスがどういうものかはわかりませんが少しでも早く駆除したいので力を貸して下さい。 よろしくお願いします。

  • W32.Gaobot.AFJに感染

    Symantec Norton Internet Securityをインストールしているのですが、昨夜W32.Gaobot.AFJに感染したというメッセージがでました。 駆除したいのですが、Symantec のサイトにアクセスできません。 別PCでアクセスしたのですが、駆除ツールがないようですし、W32.Gaobot.AFJというウィルスはウィルス辞典にものっていません。 ウィルススキャンにもひっかかってこないのですが、現在インターネットにつなぐことができないという症状があります。 駆除する方法を教えてください。

  • W32.Spybpt.Worm (wuamgrd.exe) に侵された。

    アップデートの間隙をぬって、W32.Spybot.Worm にやられてしまいました。 ノートンアンチウイルスでも「検疫」「削除」(「駆除」?)できません。 シマンテックのページを見ると駆除方法が書かれていますが(システムの復元無効→レジストリエディタ)、この方法は有効ではありませんでした。 1)どうしたらよいのでしょうか? 2)ノートンアンチウイルスの「Live Update」と「Intelligence Updater」はどう違うのでしょうか? 3)レジストリエディタに、先週感染して除去した「msr.exe」と、今回感染しているという「muamgrd.exe」(ただし、名前は「Microsoft Update」となっている)が存在していますが、これはウイルス? 4)もう何日か待てば、ノートンから駆除ツールが提供されるのでしょうか? 5)他社で、これが確実に駆除できるツールは? 6)5の場合、ノートンがあるのに使って良いのですか? SONY VAIO PCV-RX73 (OS=XP) PCについては、どシロウトです。日本語にも弱いと思います。お忙しいとは存じ上げますが、どうかわかりやすく教えてください。お願いします。

  • W32.spybot wormが削除できません。

    Symantec.Norton Antivirus TM 2003 を使用しております。今回、W32.spybot worm がsystem32のフォルダに侵入し感染しました。今まで他のウイルスの時は、駆除ソフトをダウンロードしたり、LIVE UPDATEを行うと修復、削除できたのですが、今回は何度やってもうまくいきません。どうか、アドバイスをお願いいたします。WINDOWS XP を使用しております。

  • ウイルス駆除方法について

    かなり困ってます。WindowsとNortonに詳しい方教えてください。 使用マシン IBM ThinkPad X22 Windows2000 Norton AntiVirus 2002 Professional edition 上記をスキャンしたところ、ウイルスに感染しておりました。 ウイルス名 Backdoor.trojan 感染ファイル C\:winnt\system32\explorer.exe シマンテックのWEBサイトから駆除方法を確認し行おうとしているのですが、 レジストリの削除に自身がありません。 シマンテックの指示に以下のレジストリのフォルダに感染ファイルがあったら 削除するとの事が書かれておりました。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run しかし、素人ながらexplorer.exeを削除してしまって良いものか悩んでます。 問題ないのでしょうか? 削除することによって、マシンになにか影響はあるのでしょうか? どなたか教えてください。お願いします。

  • W32.Rahack.Wとspy sheriffというウイルスについて

    W32.Rahack.Wとspy sheriffというウイルスに感染していました。 この二つのウイルスがそれぞれ、どんな不具合がでるのか、ど素人なのでよくわかりません。ネットで調べてみたんですが、シマンテックのホームページに出ている言葉が何をいっているのかわかりません。具体的にどんな悪さをされたのか知りたいです。データ等の流出とかが起こっていないか不安です。 シマンテックの説明URL・・・何のことやらわかりません・・・ http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2007-011509-2103-99 http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2005-122910-4625-99 ノートンで駆除して時はW32.Rahack.Wが危険度高、spy sheriffが中になってました。上のURLだとW32.Rahack.Wは危険度低いはずだとおもうのですが、、、この辺もいかがでしょうか? どなたかよろしくお願いいたします。

  • 感染…?

    インターネットにつないだところ、突然ウイルス感染しましたとの警告が出ました。 ノートン2002(定義ファイルは最新です)でレポートをを見てみたところ下記のようなログが。 C:\WINDOWS\system32\vmnbly.exeはW32.Spybot.Wormウイルスに感染しています。 このファイルを修復できません。 C:\WINDOWS\system32\vmnbly.exeはW32.Spybot.Wormウイルスに感染しています。 ファイルへのアクセスが拒否されました。 C:\WINDOWS\system32\TFTP3968はW32.Randex.genウイルスに感染しています。 このファイルを修復できません。 C:\WINDOWS\system32\TFTP3968はW32.Randex.genウイルスに感染しています。 ファイルへのアクセスが拒否されました。 しかしその後に一度自動でスキャンされたようですが、その際の感染・修復はともに0でした。 また、シマンテックのサイトでも調べましたが、検出はされませんでした。 これは感染しているのと考えてもいいのでしょうか? また、感染しているとすればどのように対策すればいいのか教えていただけると助かります。

  • いまさらのW32.Bugbear.B@mm

    シマンテックのウィルスチェックでW32.Bugbear.B@mmという古いのに感染してることがわかりました。 さっそく、シマンテックの専用ツールで駆除したのですが、何度やっても C:/RESTORE/TEMP/A0000001.CPYと同A0000002.CPYが残ってしまい駆除が完了しません。 どなたか、何とかする方法をご存知ありませんでしょうか?

  • W95.CIHウィルスの駆除について

    W95.CIHウィルスの駆除方法について教えてください。 ノートンアンチウィルスでスキャンディスクを行ったところ、多数のファイルがW95.CIHに感染していることがわかりました。 セマンティック社のホームページによれば、W2000環境では動作しないとあります。私のパソコンはXPなので動作しないとは思いますが、最近XPの調子が急に悪くなったので(フリーズが多発する)ひょっとしてこのウィルスの仕業?と思いとにかく駆除したく思っています。 駆除方法ですが、駆除ツール実行前にスキャンディスクをするとどんどん感染していってしまうとあるのでさっそく駆除ツールをダウンロードし、コマンドプロンプトから実行しました。 実行時のメッセージは以下のようでした。 D:\駆除ツール>kill_cih.exe W95.CIH Removal Tool -- Copyright 1998, Symantec Corporation This program will search for W95.CIH in memory, and disable it if the virus is found. Warning: This Windows NT system cannot be infected by the W95.CIH virus. パソコン再起動後、ウィルススキャンしてみましたがやはり感染したファイルがどっさりみつかってしまいます。途中で思わずキャンセルしてしまいますが最後まで実行した方がよいですか(クリーニングされているようなので)? お手数ですがもしご存知の方いらっしゃったら教えてください。よろしくお願いします。

  • ウイルス(ネットスカイAB)について

    2004年4月27日 (米国時間)に発見されたウイルスについて質問します。 ウイルス名は、「W32.Netsky.AB@mm(ネットスカイAB)」です。 このウイルスに感染した場合、 Windowsフォルダ内に「csrss.exe」のファイルが作成されます。 とありました。 Windowsフォルダ内を検索した結果、「csrss.exe」のファイルが見つかったので、ウイルスに感染したのかと 思い、シマンテック・セキュリティより、 駆除ツールをダウンロードして駆除を試みましたが、 感染は見つかりませんという結果でした。 また、ノートンのNorton AntiVirusのソフトを入れているので(アップデート済み)、こちらのソフトでもウイルススキャンをしましたが、 同じように感染はないとの結果がでました。 本当に感染していないのか?心配です。 もし、感染していない場合、 Windowsフォルダ内の「csrss.exe」ファイルは削除 していいのでしょうか? どうしてよいか分からず困っています。 よろしくお願いします。