キンタマウィルスにかかってしまったようです。
ウィルスバスターでも検出できませんでした。
どこかのサイトに「システムの復元機能を無効にする。
UpFolder.txtの中で指定された場所に、readme.filesフォルダがあるので、それを削除する。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
(/logon /start /autorun /startup これらが含まれている可能性が高い。)
どれが怪しいか分からない場合は「データ」を辿ってみる。それが偽装アイコンだったら間違いなくキンタマ。
C:\Documents and Settings\ユーザー名\Local Settings\Temp\ユーザー名.txtなどを削除。
WINDOWS\win.ini、WINDOWS\system.iniに、キンタマっぽいのがWinnyのパスを書いていた場合そのパスのみを削除。
regedit.exe、regedt32.exe を復元。
」
とあったので一通りやってみたのですが、レジストregeditと復元してもすぐにメモ帳に戻ってしまいます。どうしたらいいのでしょう。どうか教えてください。
No.5ベストアンサー
- 回答日時:
こんにちは。
未知のウイルスならトレンドマイクロで検体調査をしてくれます。
一度相談したほうが良いと思いますよ。
レジストリのRUNをすでに見ていらっしゃいますね。
サービスとして稼動している可能性があるのでそちらも見ましょう。
MSCONFIGを起動して「サービス」タブにてまず
「MicroSoftのサービスをすべて隠す」にチェック、
他社製サービスのみになるので
TrendMicro関連以外チェックオフにしてみる方法があります。
No.7
- 回答日時:
すぐ手に入るフリーウイルスソフトについて
http://www.ringonoki.net/tool/antiv/1-antiv.html
http://ryulife.com/net/avg.htm
ウイルスについて
http://www.symantec.co.jp/region/jp/sarcj/refa.h …
http://higaitaisaku.web.infoseek.co.jp/
http://higaitaisaku.web.infoseek.co.jp/caution.h …
フリーのファイアウォールTyny Personal Firewall
http://www.forest.impress.co.jp/article/2001/05/ …
をご参考にして、またこうした被害に掛からないようにされては如何でしょうか。
No.6
- 回答日時:
お返事ありがとうございます。
通常ウイルス本体が起動しなければ影響を受けません。
スタートアップとサービスを落としてしまえば止めることはできます。
ただあくまで仮の措置であるということをご理解下さい。
レジストリの改変や本体が見つからないのは
不気味なので本体を調べないと何とも判らないところです。
未知のウイルスならまず検体を送りましょう。
nijigenさんの提供によって多くの人が救われますし
プロの解析によって的確な指示がいただけるはずです。
本当にお世話になりました。検体を送ってみようと思います。一応本体とはメモ帳の形に偽装されたexeのことをいうのでしょうか?それなら二つ見つけたので削除したのですが。
No.4
- 回答日時:
bastard_NGさん(こんちわ~)がポインターしていただいところを見るように、亜種も増えてきているので「これだ」という解決方法がまだないようです。
一番怖いのは治ったと思っていたら実は感染中だったりすることです。1 思い切ってリカバリーする方法。
2 大切なデータなどはバックアップし、パーソナルファイアーウォールを導入。さらにSystem Safety Monitorでプロセスを監視するとかかな。
http://www.geocities.co.jp/Outdoors-Mountain/967 …
No.3
- 回答日時:
参考になりませが・・・
なんか表現が ひ わ い
Winnyウィルスのことですね。
あ! tabakenさん だぁー
こんにちは
http://www.geocities.jp/kim_virus/
にいっぱいあって、よくわらない
以上です。
No.2
- 回答日時:
それはメモ帳に上書きされてしまっているから。
マイコンピュータ全体をregeditで検索
メモ帳アイコンじゃないのが見つかれば、それをメモ帳アイコンのあるところに上書きしてみる。
この回答への補足
補足するのですが今現在winnyのUPフォルダにキンタマウィルスで僕のデスクトップとか他のファイル詰め合わせなどがないのですが、今の状況はどうなってるとtabakenさんは推測されますか?どうか教えてください。今の状況はregeditがメモ帳に変わるだけです。
補足日時:2004/05/30 14:58XPのCDROMから読み込んだものではならなかったのですがtabakenさんのおっしゃったとうり、検索して出てきたregeditを上書きしたところメモ帳に上書きされることがなかったです。本当にありがとうございました。しかしながらこれでキンタマウィルスが駆除できたのでしょうか。それが心配です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・歩いた自慢大会
- ・許せない心理テスト
- ・字面がカッコいい英単語
- ・これ何て呼びますか Part2
- ・人生で一番思い出に残ってる靴
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・初めて自分の家と他人の家が違う、と意識した時
- ・単二電池
- ・チョコミントアイス
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
首吊りどこ締めるの
-
彼女のことが好きすぎて彼女の...
-
白血球が多いとどんな心配があ...
-
EXCELで条件付き書式で空白セル...
-
勃起する時って痛いんですか? ...
-
小数点以下を繰り上げたものを...
-
2つの数値のうち、数値が小さい...
-
イタリアから帰国する際、肉製...
-
エクセル指定した範囲からラン...
-
検便についてです。 便は取れた...
-
エクセルのラベルの値(文字列...
-
Excel 0目標に対して数字があ...
-
エクセルで数式の答えを数値と...
-
甲状腺が腫れているが血液検査...
-
風俗店へ行く前のご飯
-
excelのIF関数 A,Bの大きいほ...
-
テスターで断線を調べる方法教...
-
EXCELの条件付き書式で数式を空...
-
VLOOKUP関数を使用時、検索する...
-
ワードのページ番号をもっと下...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
首吊りどこ締めるの
-
彼女のことが好きすぎて彼女の...
-
白血球が多いとどんな心配があ...
-
勃起する時って痛いんですか? ...
-
精子が黄色?
-
検便についてです。 便は取れた...
-
これって喉仏ですか? 私は女性...
-
小数点以下を繰り上げたものを...
-
甲状腺が腫れているが血液検査...
-
精液の落とし方を教えてください
-
エクセル指定した範囲からラン...
-
EXCELで条件付き書式で空白セル...
-
2つの数値のうち、数値が小さい...
-
精子に血が・・・
-
エクセルのラベルの値(文字列...
-
イタリアから帰国する際、肉製...
-
ある範囲のセルから任意の値を...
-
リンク先のファイルを開かなく...
-
中出しをするとお腹が痛い・・・。
-
MIN関数で空白セルを無視したい...
おすすめ情報