プロが教える店舗&オフィスのセキュリティ対策術

ウィルスがMBRに潜伏しているようで除去できません。
良い対策をご教授下さい。
os:xp-home
ウィルスソフト:vb2005
状態報告
年末にvb2005でトロイの木馬系のウィルスを4種ほど隔離しました。その後状態は悪くなかったのですが、osのクリーンインストールを行った所問題が発生しました。
OSがまともに起動しない状態です。
他のサイトで調べたりしましたが
起動ディスクによりDOS上で dir c: 行っても内容が表示されません。
また、XPの回復コンソールで FIXMBRを行うと標準でない・・・と表示されるため 修復を行うことができません。(その場合に行うとHDにアクセスできなくなるらしいです)
MBRに潜伏しているウィルスを除去する方法はありませんか?
ウィルスソフト VB2005では検出されないのですが・・・(最新版)
ウィルスが原因ではないのでしょうか??
宜しくお願いします。

A 回答 (4件)

うーんどうだろう。

MBRだからな。
この場合はやっぱりHDDはずして、友人のPCを借りるなりして、外付けでつないでスキャンかけるとか。

この回答への補足

回答ありがとうございます
PCはもう1台あります
HDがつなげたとして
MBRに潜伏するウィルスは検出できるのでしょうか?
もう1台のPCもおかしくなったりしないですかね?
ウィルスが検出されないのはOS クリーンインストール後にVBを
インストールしているからなのかも知れません。
それだったら別のPCでは検出できるかも知れませんね・・・

補足日時:2005/01/10 01:00
    • good
    • 0

こんばんは。



隔離されたのがトロイの木馬ということで、
ウイルスによる影響によって問題が起きているとは考えにくいですね^^;
最新版で検索して隔離、しかもその後しばらく状態が
良かったわけですから関連性は低そうです。

もちろん現状でHDとして物理的に認識するならば
他PCのウイルスバスターから検索可能でしょう。

この業界の動向には注目していますが
MBRに潜伏するウイルスもここのところ見かけません。
新種の可能性ですが、
ウイルスは流行すると日本で同様の現象が多発します。
ウイルスで破壊的なものも最近少ないですから。

私はハードウェアのトラブルではないかと考えます。

この回答への補足

回答ありがとうございます。
隔離はしていたのですが、削除ははしていません。
クリーンインストール時にディスクをフォーマットしています。
その際にウィルスが解放された・・・なんてことはないでしょうか?
ハードウェアのトラブルですか、12/23に購入したてです。
ウィルス以外特に際立ったことはしていないので初期不良ですかね?購入先のサーポートに連絡してみます。

補足日時:2005/01/10 08:35
    • good
    • 0

ホントにウィルスですか?



OSをクリーンインストールしたら、どう、マトモに動かないのですか?

アナタのマシンはOSのCDでブートできますか?

もしかして、FDISKの操作ミス(たとえば領域をアクティブにしていないとか、その程度の簡単なミス)をしていませんか?

何か調子が悪いと、すぐにウィルスだという方が多いのですが、もう隔離後は関係無いと思います。
(隔離したウィルスの情報を覚えていれば、ネットでその名前を検索しMBR部分に潜伏するウィルスなのか調べてみましょう。)

この回答への補足

回答ありがとうございます。
CDでのブートは可能です。
XPの回復コンソールも利用可能です。(CD-ROMによる)
クリーンインストールした後しばらくは問題ないのですが
何回か再起動すると起動しなくなりました。
覚えているウィルス名 WORM_AGOBOT.ACZ WORM_AGOBOT.***(2種類)
WORMが付かないものが1種類です。これがブートに潜伏するものだったと思います。
隔離した時に削除していれば良かったのかもしれません。
FDISKの操作は行っていません。
XPにもFDISKコマンドがあるのでしょうか?

補足日時:2005/01/10 21:01
    • good
    • 0

NortonGobackとかの保護ツールやシステムコマンダーやBootMagicのブートツールなんかをインストールとかはしてませんか?



クリーンインストールの際に余分なハードウェアは外してみましたか?

起動HDDに基本領域が複数ありませんか?

それとDOSではNTFSを読めないのでDIRコマンドでも内容表示ができないだけでは?

この回答への補足

回答ありがとうございます。
>NortonGobackとかの保護ツールやシステムコマンダー やBootMagicのブートツールなんかをインストールと かはしてませんか?
これはどのようなツールでしょうか?
全く分からないのでご教授願えませんか?

>クリーンインストールの際に余分なハードウェアは外 してみましたか?
TVチューナー付きキャプチャーボードは はずしていません。
ドライバを入れたら認識していました。

>起動HDDに基本領域が複数ありませんか?
基本領域とはパーテーションのことですか?
HDDは2パーテーションですが、2つめは只のdataドライブです。
dataドライブにsp1aにアップグレードしようとして失敗したバックアップファイルの残骸が残っていますが・・・関係ないですよね。

DOSではNTFSを読めないのですか・・・
すいません知識不足でした。
回復コンソールで dir C:を行ったらディレクトリ表示できています。但しfixmbr はmbrが標準から書き換わっているようです。警告メッセージがでます。

補足日時:2005/01/10 21:04
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!