プロが教えるわが家の防犯対策術!

私はOSにWin2000 Proを使用しています。そこで質問なのですが、Cドライブの中のWINNT\Micrsoftu\Winprotklに入っているソフト類には、一体どのような意味があるのでしょうか?ウイルス対策ソフトによって検疫されるソフトの中に、この中のソフトが勝手に起動させられるという症状が続いているので、質問させていただきました。
ここ数日悩まされていることなので、よろしくお願いします。
(補)先ほど、Winprotkl中にあるvan32.exeを消したところ、今のところウイルスが襲ってきてないです。

A 回答 (5件)

No4ですが、一部訂正します。



>Hiroki226の説明に補足します。
この部分
Hiroki226さんの説明に補足します。
に訂正します。
Hiroki226さん、申し訳ありませんでした。
    • good
    • 0

Hiroki226の説明に補足します。



今回のウィルスとして考えられるのは「BKDR_MAROON.A」というウィルスです。

それの駆除方法は次の通りです。
1.活動しているプロセスを停止させます。
2.感染していると表示されているファイルを削除します。
3.レジストリエディタを起動して、レジストリの改修をします。
4.再び、ウィルス検索して何もなければ、ウィルス駆除は終了です。

それで今回のウィルスについては、「TROJ_BOTIRC.A」を伴って感染している可能性があり、
その有無を確認する必要があるでしょう。

出来る限りは、ウィルス対策ソフト会社で無償利用できるオンラインスキャンでのウィルスチェックをすることを勧めます。
そして、WindowsUpdateの実施も勧めます。

ウィルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

シマンテック・セキュリティチェック
http://www.symantec.com/region/jp/securitycheck/ …

また、インターネットをするのであれば、ウィルス対策ソフトやファイウォールソフト、ルーターの使用を勧めます。

質問の内容を見ていて、ウィルス対策がおろそかにしているように思いますので。
ウィルスは、被害者を加害者にするものですから、十分に対策を採ってください。

この回答への補足

補足ありがとうございます。あと質問なのですが、ウイルス対策に現在のところ、Windowsのアップデート、Symantec AntiVirus Corporate Edition(ファイアウォールが入っていないのがつらいですが・・・)のLiveUpdate、スパイウェア関連の駆除は行っているのですが、これ以外にも何か簡単にできることはありますでしょうか?ちなみに、今回のウイルス騒ぎは自分の手の届かないところにあるホストPCがやられたところから始まってるみたいです。

補足日時:2005/04/22 13:48
    • good
    • 0

No1です


一応トレンドマイクロHPに載っていました。
但しファイル名検索なので間違っているかもしれません。
英語なんですが、読んでみて下さい。

会社のパソコンならウィルスチェッカーと共にSpyソフト対策ツール(Ad-aware SpyBotなんかが有名)を入れておいた方が良いです。
なおSpyソフトは定義が難しいので複数のソフトでチェックする必要があります。

参考URL:http://nl.trendmicro-europe.com/enterprise/secur …
    • good
    • 0
この回答へのお礼

ありがとうございました。ROUDSTID.EXEなんかも、Microsofutuに入ってたと思います(もう、消しちゃいましたが・・・)何はともあれ、もう大丈夫の模様です。ネットワーク上にも、現時点でウイルスがはびこってる様子はないので、一安心だと思います。Ad-awareやSpyBot等は、入れて、定期的にチェックはしてます。今回はどうもありがとうございました。これで安心して仕事できます。

お礼日時:2005/04/22 13:32

No1です。


van32.exeで検索してみましたか?
トロイの木馬系ウィルスと出てますが?
ちゃんとウィルスチェッカー入れてますか?
    • good
    • 0
この回答へのお礼

ありがとうございます。va32.exe自身がウイルスだったんですね。ちなみに、ウイルス対策ソフトでは全くひっかかりません。ということで、手動で消すことで、対策完了ということですね。

お礼日時:2005/04/22 12:24

会社のPC(Win2K)にはそんなフォルダー無いですけど?


大体\Micrsoftuなんて怪しすぎますね。

この回答への補足

やはりないですか。ここ(LAB.)には数台Win2000のPCがあるのですが、このフォルダがあるPCと無いPCがありまして、先ほど確認したところ、無いPCはウイルスの攻撃が来なくて、あるPCは攻撃される・・・と、言った状況でした。とすると、このフォルダは消してもいいんですよね?このフォルダの中で一番怪しいソフトは「AERVICESNA.EXE」です。お心当たりありますでしょうか?

補足日時:2005/04/22 12:14
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!