PCを起動したら、
・デスクトップのアイコンが減っている(ただし、自分で入れたソフトのショートカットも一部残っている。
・ゴミ箱の中身やマイドキュメント、お気に入り、メールが消えている。
・Documents and Settingsに「administrator」フォルダ以外に、なかったはずの「administrator-***(PCの名前)」ができており、「adiminisirator」に過去の「my document」「favorites」が残っている。
・キーボードデバイスの日本語が消えており、英語しか打てなくなっている。
という状態になっていました。ウイルスかな、と思いウイルスバスター2006(まだ期限は切れてません)を起動すると、起動はできても検索やアップデートしようとすると「初期化中です。しばらく経ってから再度実行してください」と出て実行できません。トレンドのオンラインスキャンも実行できません。システムクリーナーも無効です。
質問としては、
・これはウイルスなのでしょうか?
・ウイルスならこの状態で駆除方法はありますか?
・メールとアドレス帳のデータを確保したいのですが方法はありますか?(この状態なら、ここに残っているかもしれない、など)
OSは2000 professional、メーラーはMicrosoft Office Outlook 2003です。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
先日、全く同じ現象のパソコンを見ました。
当方のパソコンの現象は下記の通りです
・デスクトップのアイコンが減っている。
・ゴミ箱の中身やマイドキュメント、お気に入り、メールが消えている。
・administrator-***(PCの名前) ができている
・キーボードデバイスの日本語が消えており、英語しか打てない。
・CDドライブが稼働しない
・マイドキュメント内の既存のファイルを開こうとすると、パスワードのような物を求められる。
・オンラインウイルススキャンを実行するも、スキャン前にエラーが出る。
結局、そのパソコンは、ウイルスチェックもできず、パソコンに入っているウイルスソフトも動かず、どうしようもありませんでした。
結果、まず、必要なデータ(これまで所持者が作成したファイルなど)を抜き出し、その上で、OSから入れ直しました。その結果、今は何ら支障なく動いています。
某大手のウイルスメーカーからの報告等は見ていませんが、同じ現象が貴殿にもあると言うことは、やはりウイルスを疑うべきでしょう。
感染源を広げないように努力して下さい。
ちなみに、こちらのパソコンは、USBメモリーを媒体にして感染したのではないかと考えております。
この回答への補足
自分もUSBメモリーを多用していますが、バックアップ用で他のPCで使ったりはしていないので、どうして感染したのかが分かりません。どういった事で感染するのか、教えてもらえませんか??
あと、ウイルスバスターをこのウイルスは通り抜けるということでしょうか?
No.8
- 回答日時:
2000 professional
Microsoft Office Outlook 2003
ウイルスバスター2006
不正プログラムが原因か不明ということですね。
http://esupport.trendmicro.co.jp/supportjp/viewx …
「初期化中」で検索、2005のものだけど。2006だとなかった。
リカバリ後ポートの状態チェックしたほうがいいのでは
http://www.symantec.com/region/jp/securitycheck/
侵入の場合、ログ(バスターの)が消され、『置き土産』としていろいろなファイルなど、また、削除は当然。
データ保存は、そのつどやっておく週間が重要です。
No.7
- 回答日時:
>メールは残念ですが、あきらめようと思います。
DataRecovery(ゴミ箱からも削除してしまったファイルを復元する)だめでしたか?
http://www.vector.co.jp/soft/win95/util/se382922 …
>ウイルスが作るファイル「*.VBS」は検索をかけても見つけられないのでしょうか?
私もネットで調べましたが、これだけ凶悪な振る舞いをするVBSは見つかりませんでした。
VBS_BETACAROT.A (KERNEL32.DLL.VBS etc.)
http://www.trendmicro.com/vinfo/virusencyclo/def …
VBS/Solow-B (FS6519.DLL.VBS)
http://www.sophos.com/virusinfo/analyses/vbssolo …
BS/Solow-A(MS32DLL.dll.vbs)
http://www.sophos.com/security/analyses/vbssolow …
IISDLL.dll.vbs
危険ですのでURLは伏せておきます。
以下、あくまでUSBメモリーで感染し「VBS」が使われるウィルスという前提でお願いします。
1.全ファイル表示
下記ページを参考にすべてのファイルが表示できるように設定を変更してください。
すべてのファイルを表示させる方法
http://esupport.trendmicro.co.jp/supportjp/viewx …
2.エキスプローラの検索機能を使って「*.dll.vbs」を検索します。
もし見つかればメモ帳で開いて大体の動作は見当がつくと思います。
3.USBメモリー、各ドライブののルートに「Autorun.inf」ファイルがあればメモ帳で開いて使われているファイルの見当がつきます。
4.タスクマネージャのプロセス画面を開いて「Wscript.exe」が実行されていれば、何らかのスクリプトが実行されていることになります。
5.「*.dll.vbs」も「Autorun.inf」も「Wscript.exe」も見つからない場合は、見当違いということになりますので、私の回答は無視してください。
私にとっても気になる案件ですので、ほかに気づいたことがあれば、また書き込ませていただきます。
「DataRecovery」試すつもりで、忘れてリカバリしてしまいました・・;(ダウンロードまではしたのに・・)
前回の補足でも軽く書きましたが、隠しファイルの表示はできませんでした。適用させようとしても反映されませんでした。「ファイル名を指定して実行」で試したところ、Local Settingsフォルダまではいけても、それより先は「フォルダが見つかりません。移動されたか削除された可能性があります。」と表示され、見ることができませんでした。
自分も何が感染しているのか気になるので確認してみましたが、「*.dll.vbs」も「Autorun.inf」も「Wscript.exe」も見つかりませんでした。VBSではないのかもしれません。
結局、リカバリすることになってしまいましたが、本当にありがとうございました!!書き込んでよかったです^^。
もう少し予防策を強化しつつ、また感染しないことを祈るばかりです。
No.6
- 回答日時:
質問投稿日時:
07/02/20 12:32
リカバリを決めたかもしれませんが、だめもと。
http://ringonoki.net/tool/antiv/bitdef.html
ダウンロード・インストール・更新・スキャン(ネットから切断)
http://www.f-secure.com/blacklight/
ダウンロード・スキャン
https://www.ccc.go.jp/flow/index.html
同意する にチェックを入れてボット駆除ツールを試す
参考
http://support.microsoft.com/kb/880553/ja
http://support.microsoft.com/kb/882834/JA/
P2Pソフトを使用していたら削除を勧めます。それでダウンロードしたものを含めて。
先週だったけど、P2Pのやつらのパケットすごかったな。←独り言
この回答への補足
お礼のところに書き忘れたので、一応。P2Pソフトは使っていません。感染する、と一般的に言われているようなこと(スパムメールの添付ファイルを開くなど)もしていないつもりだったので、未だに感染理由は???ですが・・
補足日時:2007/02/20 23:41リカバリをする前にだめもとで試してみました^^。とりあえず一応全部試してみましたが、特に検出されたものはありませんでした・・。参考、ありがとうございます。今後の参考にさせていただきます。
No.5
- 回答日時:
1.まずデータの復旧から。
AAA.「PST」ファイルの検索
Outlookの場合、データファイルは下記の場所にあります。(おそらくご存知でしょうが)
C:\Documents and Settings\m\Local Settings\Application Data\Microsoft\Outlook\outlook.pst
ハードディスク内を「*.pst」で検索してどこかにバックアップがないか調べてみてください。
BBB.DataRecovery(ゴミ箱からも削除してしまったファイルを復元する)
http://www.vector.co.jp/soft/win95/util/se382922 …
データの復旧以前にパソコンを操作すると救出できる確率がどんどん下がるのでそれ以外の操作は後回しにしたほうがいいでしょう。
2.ウィルスを疑う
最近流行のウィルスに「VBS.Solow」または「VBS_RESULOWS.A」というのがあります。
このウィルスは「Autorun.inf」ファイルを使って、USBメモリー、CD、DVD、FD等のリムーバブルメディアを媒体として感染拡大するように作られています。
感染すると、200秒毎にスクリプトが実行され、リムーバブルを含むすべてのドライブのルートに「Autorun.inf」ファイルとVBSァイル(たとえば"MS32DLL.DLL.VBS")をインストールします。
C:\WINDOWS\system32にVBSァイルをインストールし、パソコンの起動と同時にスクリプトファイルを実行させるようにレジストリを書き換えます。
感染例については下記参照してください。
「VBS_RESULOWS.A」
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
☆亜種、または、別のウィルスの可能性
私が調べた限りでは、IEのタイトルバーの表示を変える程度のいたずらウィルスでしたが、スクリプトを書き換えるだけで凶悪化する可能性もあります。
該当するかどうかはわかりませんが、USBメモリーを媒体として、簡単に感染、被害を拡大させるウィルスが出ているので蛮勇を奮って書き込ませていただきました。
この回答への補足
pstファイルですが、隠しファイルとフォルダが表示できないため見つからないのだということが分かりました。フォルダオプションで隠しファイルの表示をさせようとしても反映されませんでした。
補足日時:2007/02/20 16:18細かいご説明、ありがとうございます!
outlookのバックアップはまったくとってなかったためか、pstファイルは見つかりませんでした。
メールは残念ですが、あきらめようと思います。
ところで、ウイルスに感染した場合、ウイルスが作るファイル「*.VBS」は検索をかけても見つけられないのでしょうか?やってみたのですが、見つからなかったので・・
No.4
- 回答日時:
当方でも、ウイルス感染源及びウイルス感染についても特定しかねているのが現状です。
(ウイルス対策ソフトも動かず、確認できなかった)ただ、第三者の専門家の意見を求めたところ、9割方ウイルスであろうということでしたので、お答えしました。それをふまえて更に回答致します。
現時点USBメモリーが最も疑わしく記載しましたが、HPの閲覧、メールのやり
取りなどの原因も考えられますので、特定できかねております。
ではなぜUSBを疑ったかと言いますと、そのUSBをパソコンに接続する時までは、何ら問題なく使用できておりました。
USBは、全く違うところで使用していたパソコンからのものでした。
これらの現状から、USBを媒体にした感染ではないかと疑っております。
貴殿が、USBからの感染でないとすると、アウトルックも視野に入れて考えねばなりませんね。
(確か、世界中で一番ねらわれ易いのがアウトルックだったような気が・・・)
続いてウイルスソフトですが、確かに、ウイルスバスターやノートンのアンチウイルスなどは非常に信頼の置けるソフトであり、両者とも私も利用しておりますが、さすがに新種のウイルスや亜種などに対して全ての物に対応しているのであれば、毎年更新する必要もなく、日々のアップデートも必要ないですよね。
メールの方は、必ずどこかに、メールの情報がはいったフォルダーがあるはずです。当方は、アウトルックは使用しておりませんのでわかりかねます。
申し訳ないです。
中途半端な回答ですみません。
そうなのですか・・。とりあえず、復旧したら、メーラーを変えてみようかと思います。メールのほうは、バックアップをとっていなかったせいか、見つかりませんでした。丁寧なご回答、本当にありがとうございました。
No.3
- 回答日時:
たぶん感染したのだと思います。
ウィルスはネットをしていて、メールに添付しているウィルスつき実行ファイル(.exe)を起動したとき、その他ウィルスに感染しているファイルを開いた時感染します。
またウィルス対策ソフトにも感染してしまう、ウィルスもあります。その場合はウィルスがソフトを起動できなくしたり、動作を妨げたりします。また定義ファイルが最新でも、ソフトが古いとウィルスに感染していても検知できなかったり、防げない場合があります。出来ればプロバイダが提供する月額サービス等で、定義ファイル・ソフトとも最新のVerが番える環境氏にした方がいいと思います。
いまだにウイルスの感染理由に心当たりがないのが気になりますが、とりあえずプロバイダのそういったサービスがあるということを知らなかったので、PCが復旧したら調べてみようかと思います。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- BTOパソコン OSの入ったHDDがBIOSには認識されるが起動しない 5 2022/04/15 00:47
- マルウェア・コンピュータウイルス 普段使いのスマホとデータのないノートPC ノートン入れるならどっち? 5 2023/08/28 15:12
- 中古パソコン 比較的最近のメーカーパソコンのリカバリーやOS Updateについて 3 2023/06/06 13:01
- Windows 10 Windows11 を初期状態に戻す方法について。 2 2022/11/21 20:09
- YouTube 新しく買ったデスクトップPCを使用すると、今までのGoogleのアカウントが使えなくなった。 1 2023/01/07 00:41
- Windows 10 Windows10環境にてWindowsUpdate後の再起動を完全に抑止する方法はございますか? 10 2023/06/16 09:57
- Windows 10 Internet Explorer-11 を削除はしたけれど… 3 2022/06/20 17:54
- その他(パソコン・周辺機器) 一度廃棄したノートパソコンを取り戻したのですが、不安です 9 2022/04/05 08:47
- その他(ソフトウェア) ジャストシステムのATOKについて 1 2023/03/18 14:24
- デスクトップパソコン 「自動修復でPCを修復できませんでした」と表示されPCが起動しないのですが対処法はありますか? 5 2022/05/13 09:16
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
よく分からないtmpファイルが・...
-
ウイルスやスパイウェアを忍ば...
-
音楽ファイルにウイルス??
-
PC上のファイルを盗むウイルス...
-
シマンテックのサイトに赤い×マ...
-
cprmgetkey041
-
http://googleads.g.doubleclic...
-
Windows のセキュリテイーでウ...
-
駆除できないウィルスは削除する?
-
ウイルスって拡張子に関係なく...
-
DVD Flickでisoファイルが書き...
-
hostが変更されましたについて
-
コンピュータウィルスの自己伝...
-
noreply というメールはウイル...
-
「message.exe.」 ←これはウィ...
-
「webmaster@****.co.jp」って...
-
変なメールが・・・タイトルが ...
-
SDカード内データにウイルスが...
-
感染したPCでDVDを焼いた場合は?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
mime-attachmentという添付ファ...
-
よく分からないtmpファイルが・...
-
音楽ファイルにウイルス??
-
ウイルスやスパイウェアを忍ば...
-
pcがウィルス感染しているかも...
-
画像を流出させるウイルス
-
トロイの木馬感染?
-
tmp.exe というファイルが・・・
-
Gmailの文字入力が遅い
-
HDDを破壊するウイルスがある?
-
画像の添付ファイルからもウイ...
-
Windows のセキュリテイーでウ...
-
kienuという昔のファイルアップ...
-
XPでも使えるウイルス対策
-
hostが変更されましたについて
-
PDFファイルのウィルス
-
cprmgetkey041
-
添付ファイルが勝手に削除され...
-
iPhoneのメールに、zipというも...
-
夜巡る、ボクらの迷子教室 とい...
おすすめ情報