プロが教える店舗&オフィスのセキュリティ対策術

ローカルにあるhtmlをIEで見ると、ページが表示された後「html://www.ac66.cn/88/index.htm」「html://www.ac66.cn/88/joke.htm」「html://www.s48cnzz.com(速すぎて読めませんでした)」に続けてアクセスを始めます。
画面が切り替わることはないのですが、表に見えない部分でなにかやられているようで心配です。

この現象が始まった同時期に、ローカルにあるhtmlをダブルクリックすると「(略)/index.htmlは見つけられませんでした。」と表示され、ブラウザが立ち上がらなくなってしまいました。これもなにか関係があるのでしょうか。

これらの状況についての情報・対処法をお持ちの方、よろしくお願いいたします。

A 回答 (3件)

とりあえず、今回の系統の駆除ツールの紹介を。


http://users.telenet.be/marcvn/tools/win32delfki …
をCドライブ直下へダウンロードしてください。
ダブルクリックして実行してください。

症状が変化しない場合、他に原因があると思われます。
駆除後、リカバリー前提で【アダ被】質問してください。
http://www.higaitaisaku.com/
    • good
    • 0

私も9/28ころから同じ症状で悩まされました。

私の場合2台のパソコンがやられました。システム復元をすると1回目は直るのですが2回目からは、またインターネットに接続できなくなりました。
調べてみたら パソコンの中のC,Dドライブの中のすべての html、または、htm 文が インラインフレームでac66サイトにつながるように改変されてしまっています。
すべてがです。検索で htm と 打ち込んで検索してみてください。数1000個出てきます。
これらがすべて改変されています。ほとんど同じ時間に。
私も1回 ゴーストでCドライブをリカバリーしましたが、Dドライブに
改変htmがあったためそれを開いたため また 感染してしまいました。
そこで Cドライブ(システム)以外のHTML文を修正または削除してから Cドライブのリカバリーをしました。
その後 順調に動いています。
改変されたhtmlファイルが、残っていてこれをローカル上で開くとまた感染しますから十分しばらくは注意をしたほうがいいと思います。
HTMLの中を見るのは、メモ帳で見られます。最後の行に リンクが書き込まれています。
    • good
    • 0

「www.ac66.cn」で調べたら、次のウイルスの名前が検索されました。



日本エフセキュア Delf.AUY
http://www.f-secure.co.jp/v-descs/v-descs3/delf- …

次のサイトのオンラインチェックサイトで確認してください。

F-Secure オンラインスキャナ
http://www.f-secure.co.jp/v-descs/disinfestation …

今の状態ではウイルス感染している可能性が高いので、早急に上記サイトでウイルスチェックして、確認してください。

この回答への補足

回答どうもありがとうございます。

早速、ご紹介いただいたF-Secureの駆除ツール(体験版)を使って対応いたしました。念のため、セーフモードでも駆除したのですが、以前と同様にIEでローカルにあるhtmlファイルを開くと、また「www.ac66.cn」へのアクセスが始まってしまいます。
他にもウイルスバスター、ウイルスドクター(いずれも体験版)で同様の対応をしましたが、効果はありませんでした。

聞くところによると、9月に入ってから発見された新種だそうで、まだウイルス駆除ツール側も対応できていないのでしょうか?


また、複数の駆除ツールでも駆除しきれなかったことを受け、Cドライブをフォーマットし、OS(WinXP)を入れなおしたのですが、やはりローカルでIEを使うと「www.ac66.cn」へのアクセスが開始されてしまいました。
もちろん、OSのインストール前に(フォーマットする前)にCドライブ以外のドライブにもウイルスが居ないことを確認してからインストールしているのですが、また同じウイルスに感染してしまったようです。
こんなことがありえるのでしょうか?それとも、ただの見落としなのでしょうか。

引き続き、このウイルスに関する情報・対処法をお願いいたします。

補足日時:2006/09/24 00:41
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!