プロが教える店舗&オフィスのセキュリティ対策術

ウイルスバスター2004で検索したら上記のウイルスが発見されました。このウイルスは駆除できないらしく手動で削除しなくてはならないようなのですが、その方法がいまいち分からないのです。
Taskmanager="C:/Windows/taskmgr.com"というレジストリを削除しなくてはいけないようですが、そのレジストリが見当たりません。
知ってらっしゃる方がいらしたら教えて下さい。

A 回答 (6件)

#5さまのご意見と同じですが補足したいとおもいます



貴殿の文書の推移をみたところ これは感染していないんだとおもいます
ご安心ください
隔離状態になっているんだと思います
隔離というのは感染を意味しておりません
VB2004を起動してヘルプをみて
検索の空欄に隔離といれてみてください
ウイルス隔離とは

ウイルス検出時の隔離
の項目を一つづつクリックして表示をクリック
すると右に詳細がでてきます

次にウイルス処理アシスタントの項目をみてください
そのまま放置していても問題もありませんし
リストからそのファイルを削除してもよいです

ちなみにウイルス定義とWindows Updateを
念のため手動で最新にして
完全スキャンを実行してください
感染ファイルがでなければ問題はありません
    • good
    • 0
この回答へのお礼

RESTORE内に侵入された為に削除できませんでしたが、復元機能無効化で無事に削除することができました。

みなさまのご指導、ご協力ありがとうございました。

お礼日時:2004/02/06 11:05

参考URLより引用します。



 ワームとして検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できませんでした。隔離しました。」と表示されますが正常な表示です。

引用ここまで

ウイルスが見つかったファイルは隔離されているか未処理の状態だと思います。
そのファイル自体がウイルスですので、駆除できないと言う意味です。
そのファイル自体を削除すればOKです。

参考URL:http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
    • good
    • 0

不親切な回答で失礼しました。


ウイルスが発見されただけで、実際に感染(実行)はされてないのではないでしょうか?

>実行されると、ワームは自身のコピーとして以下のファイルを作成します。
>C:\Windows\TASKMGR.COM
> または
>C:\Windows\SVCKERNELL.COM

この2つのファイルのどちらかがハードディスク上にありますか?
なければウイルスは見つかったが感染はしてない状態だと思います。

参考URL:http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

この回答への補足

C:\Windows\TASKMGR.COM
C:\Windows\SVCKERNELL.COM
どちらのファイルもありませんでした。

ということは感染はしていないことでしょうか?

このウイルスを削除することはできないのでしょうか?

補足日時:2004/02/05 17:14
    • good
    • 0
この回答へのお礼

ありがとうございました。

お礼日時:2004/02/05 17:14

不正プログラムの自動起動設定を削除します。


Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

場所:
HKEY_LOCAL_MACHINE\Sotware\Microsoft\Windows\CurrentVersion\Run
値:
Taskmanager = "C:\Windows\taskmgr.com"
 または、

場所:
HKEY_LOCAL_MACHINE\Sotware\Microsoft\Windows\CurrentVersion\Run
値:
Svckernell= "C:\Windows\svckernell.com"
#1さんの参考URLの抜粋ですが、上のレジストリのRunの場所はわかりましたか?
Runまでたどったら、Runから出てる枝じゃなくてRunそのものを
クリックします。そうすると右に一覧が表示されて、そのなかにあるはずですが。

この回答への補足

Runの場所は分かります。

その中にTaskmanager="C:\Windows\taskmgr.com"も
Svckernell="C:\Windows\svckernell.com"もありません。
Taskmonitor="C:\Windows\taskmon.exe"は違いますよね?

ということは感染はしてないということですか?

補足日時:2004/02/05 17:24
    • good
    • 0
この回答へのお礼

nanasisanありがとうございました。

お礼日時:2004/02/05 17:29

参考URLをご覧になっているのですね。



Taskmanager = "C:\Windows\taskmgr.com"
または
Svckernell= "C:\Windows\svckernell.com"

となっていますので、どちらかあればいいです。

その他このページの通り実行して、最終的にVBの最新定義ファイルで検索して、何もなければ問題なしです。

参考URL:http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
    • good
    • 0

参考URLを見てください。



参考URL:http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!