プロが教える店舗&オフィスのセキュリティ対策術

こんにちは、

最近firewallから「NetBusトロイの木馬のデフォルト遮断」
という警告が出るようになってしまったのですが、
Norton Antivirusでスキャンしてもなにも見つかりません。

そこでPast Patrolのオンラインスキャンをしたら、
Unknown Trojan-Backdoorというものが見つかりました。

C:\Documents and Settings\user\Local settings\temp\
のsintfnt.dllとsintf32.dllの2つが感染しています。
システムの復元を無効にして、この2つを削除してもすぐにもとに戻ってしまいます。

WindowsXPsp2でNorton Internet Security2004を使っているのですが、
どのように対処すればいいのでしょうか。

A 回答 (2件)

ネットゲームか何かされているのでしょうか?


Temporary Fileに感染いているのかも知れません。
一度IEのツール→インターネットオプション→全般タブで
1 ファイルの削除(すべてのオフラインコンテンツを削除する、にチェックを入れてOKをクリック)
2 クッキーの削除
3 履歴の削除

上三つを削除後ノートンで完全スキャンすればどうなりますでしょうか?
 

この回答への補足

回答ありがとうございます。

ネットゲームでよく遊んでいます。
その方法は何度か試しましたが変わりません。
NortonはLiveUpdate, IntelligentUpdateで最新のものにしてセーフモードでスキャンしていますが、
何も検出されません。

補足日時:2004/10/23 15:29
    • good
    • 0

http://www.symantec.com/region/jp/avcenter/venc/ …

には感染しているというファイルの削除、並びにレジストリをいじるように記載されています
ファイルの削除後、レジストリはいじりましたか?

参考URL:http://www.symantec.com/region/jp/avcenter/venc/ …

この回答への補足

回答ありがとうございます。

レジストリを検索してみましたが、GMR %System%\Gmr.exeの値は見つかりませんでした。
その他のあやしい値も探してみましたが、特に何も見つかりませんでした。

補足日時:2004/10/23 12:13
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!