プロが教える店舗&オフィスのセキュリティ対策術

今日、トレンドマイクロのオンラインウイルススキャンをやってみたところ15の感染したファイルが見つかりました。
そこでそのファイルを削除しようと思ったのですが、
”FS25 を削除できません。:アクセスできません。送り側のファイルが使用中の可能性があります。”と出て削除できません。
(FS25ファイル名です)
タスクマネージャで使用中のは全て終了させてからやったので、使用中ってことはないと思うのですが、、
あと、ウイルスバスター2004を入れてるんですが、それでは削除できないみたいでした。

ウイルスと感染していたファイルについては以下の通りです。
WORM_GAOBOT.M
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014044.CPY*
WORM_SDBOT.AOD
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014048.CPY*
WORM_RBOT.GEN
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014052.CPY*
WORM_GAOBOT.M
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014056.CPY*
WORM_RBOT.DN
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014060.CPY*
WORM_SDBOT.APK
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014064.CPY*
WORM_RBOT.KZ
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014068.CPY*
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014072.CPY*
C:\_RESTORE\ARCHIVE\FS25.CAB*A0014076.CPY*
WORM_AGOBOT.ANZ
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015034.CPY*
WORM_RBOT.GEN
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015063.CPY*
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015065.CPY*
WORM_RBOT.AYO
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015067.CPY*
WORM_POEBOR.I
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015068.CPY*
C:\_RESTORE\ARCHIVE\FS26.CAB*A0015069.CPY*
*......*
は圧縮ファイルの中のファイルってことですか。。?
この手のウイルスは早く対処しないとどんどん増えてしまうのでしょうか?
お忙しいとは思いますが、どなたかアドバイスをお願いします。

A 回答 (5件)

この場合は、次の方法を実行してください。



1.「システムの復元」を無効にしてください。
2.「Restore」ファイルを削除してください。
3.そして、スキャンをしてください。

また、関係するウィルスの情報を掲示しますので、レジストリを改修してください。

WORM_GAOBOT.M
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_SDBOT.AOD
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_RBOT.GEN
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_GAOBOT.M
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_RBOT.DN
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_SDBOT.APK
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

WORM_RBOT.KZ
http://www.trendmicro.com/vinfo/virusencyclo/def …

WORM_AGOBOT.ANZ
http://es.trendmicro-europe.com/enterprise/secur …

WORM_RBOT.AYO
http://it.trendmicro-europe.com/enterprise/vinfo …

WORM_POEBOR.I
については不明(情報なし)

そうでなければ、すべてを初期状態に戻す意味で、
リカバリしてクリーンアップインストールした方が良いかもしれません。
    • good
    • 0
この回答へのお礼

ありがとうございました。
「システムの復元」を無効にして再度ウイルススキャンをしてみたら、検出されませんでした。
あと、「Restore」ファイルなんですが、「使用中の可能性がある」とでて削除できませんでした。。
もちろんシステムの復元を無効にしてからです。

お礼日時:2005/04/03 18:51

>「Restore」ファイルなんですが、「使用中の可能性がある」とでて削除できませんでした。


そのような場合には、ctrl+Alt+deleteを同時に押してその使用しているプロセスを停止させて削除するか、
セーブモードで立ち上げると、削除できると思います。

安全策を採って、Restoreファイルについては破棄した方がよいかと思います。

破棄した上で、WindowsUpdate等の実行の上で、システムの復元を有効にして、
システムの復元ポイントを作成し直した方が安全でしょう。
    • good
    • 0

システムの復元のせいだと思います。


たぶんウイルスは残ってはいないんですが・・
 RESTORE CPY
簡単にいえばゴミ箱の中のコピーだと思います。
Meならデスクトップのマイコンピューターを右クリック
プロパティから「パフォーマンス」を選択
詳細設定の「ファイルシステム」をクリック
「ファイルシステムのプロパティ」の「トラブルシューティング」タブの「システムを復元しない」にチェックを入れて OKで閉じ
もう一度ウイルススキャンをやってみてください。
これで駆除(消すことが)出来るとおもいます。
※駆除(消すことが)出来たあとはもう一度チェックを
はずしてください。
私の場合はこれで駆除?できました。
あなたもうまくいきますように・・・
    • good
    • 0
この回答へのお礼

解決しました。ありがとうございました。

お礼日時:2005/04/03 18:54

Windows Meをお使いですね。


(パソコンのOSは書くようにしてください。回答者が困りますので...

Windows ME では、ときどきファイルを自動的に C:\_Restore フォルダへバックアップ
する機能をもっています。
このため、受信メールの添付ファイルでウィルスがあれば、バックアップファイルとして保存されます。

下記の参考URLに駆除法についての情報がありますのでそれにしたがってやれば解決できると思います。

参考URL:http://pasokoma.jp/bbs1/pslg33878.html
    • good
    • 0
この回答へのお礼

すいません。。
OS書いたらちょうど800文字を超えてしまったので消してしまいました。。
今後は絶対に書くようにします。

ありがとうございました。

お礼日時:2005/04/03 18:55

復元ポイントからウイルスが検出されています。


下記のページを参考にして、復元ポイントを破棄してください。

参考URL:http://www.trendmicro.co.jp/esolution/solutionDe …
    • good
    • 0
この回答へのお礼

解決しました。
ありがとうございました。

お礼日時:2005/04/03 18:56

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!