えー、これについて掲示二回目なんですが^^;、
私は今このウイルスにかかっています。
この掲示板で駆除の仕方についておしえていただいたので、しかしなにぶん教えていただく前にかなりいじってたせいか、やり方がわるいのか、まだ感染しています。
(Nortnをつかったらプロセス、フォルダにSHELLSYTEMは見当たらなくなりました)
Notrn(体験版)のオートプロテクトをきどうすると「C¥WINDOWS\TEMP\tmp○○.tmp(○○のところは英数がはいり不定期にかわります)でウイルスが検出されます。
(普通の検索ではひっかかりません)
何回も永遠にでるので不思議におもってみたら、それらのファイルがどんどんふえていきます^^;
なのでこれが元凶かとおもい強制削除ソフトをつかって
、どんどん名前がかわるので苦労したのですが、なんとかスベテ削除しました。
しかしやった(●^o^●)とおもったその数秒後また復活しました((((_ _|||))))
これはどうすればよいのでしょうか?( ┰_┰)
復活を防ぐソフトをつかってもなおらないのでおてあげです。
レシズトリも正常だとおもいます。
そしてかかる前まで30Gあった容量が20Mから
100Mの間をうろうろしてます。そして重いです^^;
どうかよろしくおねがいします(ノ_・、)
No.1ベストアンサー
- 回答日時:
InternetExplorerを使っているか他のブラウザを使っているかわかりませんが、次の事をしてください。
IEの場合、ツール→インターネットオプションを起動
全般タブの「cookie削除」と「全般の削除」をクリックして古いデーターを削除
他のブラウザでも、同様のことを実行してください。
そして、「システムの復元」を無効にしてRestoreファイルの削除を実行してください。
他には、レジストリの改修も必要かと考えます。
以下の説明のアドレスをもう一度よく見て駆除してください。
あとは、Winnyを使っているのであればやめるべきでしょう。
通称「苺キンタマウィルス」は、Winnyを媒介して感染するとされているウィルスです。
それから手を引かないと、再び感染する可能性は大きいです。
TROJ_UPCHAN.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
なお、上記アドレスページの下部の方に「検出時の注意」という項目がありますので、
それもじっくりと読んでください。
それをしていないと、このウィルス感染の堂々巡りです。
それでも解決できない場合には、最後はリカバリしてクリーンアップインストールした方がよいでしょう。
No.2
- 回答日時:
shellsystem.exe がもう存在しないなら、Trojan.Upchan の亜種のような気もします。
既知の亜種ファイル名は sugoimonoss.com の様です。
http://foffo-gunkanmaki.hp.infoseek.co.jp/mini/2 …
しかし、自己増殖?してディスクを圧迫するという症状は、トレンドマイクロにもシマンテックにも載っていないので、未知の亜種なんですかね…。
# Trojan.Upchan に感染したことは無いので、本当にディスクを圧迫しないのかどうかは知りません
それから、シマンテックによれば、2個のプロセスが相互監視しているみたいで、厄介ですね。
# トレンドマイクロの方にはそんなことは載ってませんでしたが
http://www.symantec.co.jp/region/jp/avcenter/ven …
・テクニカルノート
5.このトロイの木馬は常に、互いを監視しあう 2 つの同一プロセスを実行しています。1 つのプロセスが停止すると、もう 1 つのプロセスが新規プロセスを開始するため、このトロイの木馬を停止するのは困難です。
参考URL:http://www.symantec.co.jp/region/jp/avcenter/ven …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(パソコン・スマホ・電化製品) データの復元ができる無料ソフト(一部ファイルでもよいです) 4 2023/06/04 02:30
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- ノートパソコン ハードディスクが壊れたPCのオークションへの出品の仕方を教えてください 9 2022/11/16 08:13
- その他(IT・Webサービス) iPhone内で削除してしまった写真の復元方法 2 2023/07/15 12:30
- デスクトップパソコン 大量のファイルの中から壊れた動画ファイルを検出して削除したい 2 2023/08/11 22:16
- ノートパソコン PCのWiFiが繋がらない。 SSDをつけてるのに容量不足の通知が来たり、ソフトが強制終了される。 6 2023/04/27 22:45
- デスクトップパソコン 大量のファイルの中から壊れたファイルを検出して削除したい(特にExcel) 1 2023/08/11 18:48
- YouTube SMS認証が出来なくて乗っ取られたアカウントを取り戻せません。 2 2023/04/02 15:29
- X(旧Twitter) Twitterが凍結され異議申し立て→突然の凍結解除、その後に却下のメールが届いた場合について 1 2023/03/10 04:24
- システム パソコンのソフト削除について。 DELL Vostro3561+Windows10を使ってます。(5 3 2022/09/30 11:15
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
いつまで経ってもブラクラが直...
-
ウイルスwebsecurityexaminに感...
-
ブラウザ上に勝手にバナーが出...
-
Tracking Cookie これってスパ...
-
有料アダルトサイトの駆除ツール
-
買ったばかりのウイルスバスタ...
-
トロイの木馬?に感染したみた...
-
バックグラウンドで勝手にIE...
-
パソコンのデスクトップ画面に...
-
McAfee マカフィー ウィルスス...
-
拡張子JPGやGIFのファイルにも...
-
ウィルスの駆除、削除の仕方を...
-
Everything というフリーソフト...
-
JS/Packed.Agent.N が検出され...
-
まじで助けてください 凄い恥ず...
-
パソコンから勝手に知らない音...
-
トロイの木馬に感染しました!
-
マカフィーで必要なファイルが...
-
svchost.exeが・・・?
-
Trojan:Script/Wacatac.H!ml っ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
勝手に知らないサイトのページ...
-
動画再生&セキュリティスキャ...
-
トロイの木馬?ウイルス削除後...
-
トロイの木馬に感染しました。...
-
REDLOFというウイルスについて。
-
win10 画面にウイルス警告が出...
-
マカフィーの警告
-
起動時にエラーメッセージが出...
-
デスクトップ背景を乗っ取られ...
-
怪しいexeファイルを実行してし...
-
C:WINDOWS:system32のdixdiagn3...
-
AntiVirus2009?
-
mirarというツールバーの消し方
-
ウイルスに感染しているPCから...
-
ウイルスはHD交換すればOK?
-
トロイの木馬 デスクトップに...
-
トロイの木馬に感染!クリーン...
-
リカバリー領域へのウイルス感...
-
Trojan.Win32.Agent.zriという...
-
削除してもスパイウェアが消えない
おすすめ情報