アプリ版:「スタンプのみでお礼する」機能のリリースについて

explorer.exeとsyhost.exeが”Trojan.AdmincashB”というウイルスに感染してしまいました。
セーフモードにしてNorton Antivirusを実行し修復を何度か試みた結果、syshost.exeは修復できましたが、explorer.exeは出来ません。explorer.exeごと削除しようともしましたが、それも出来ませんでした。
どうすれば修復出来るのでしょうか?

また以上の作業はセーフモードにして試したのですが、その後通常で起動した際、”syshost.exe”が見つかりませんというメッセージが出てしまいました。
”レジストリ云々”というメッセージも出ていました。”syshost.exe”を復元(?)するにはどうすればいいのでしょうか?

また修復できないままでいた場合、PCに悪影響を与えてしまうのでしょうか?今のところ動きがおかしくなったという事はありません。
どなたか詳しい方がおりましたら、教えていただけないでしょうか?
宜しくお願い致します。

A 回答 (3件)

以前にOPserve.W32(名前はうろ覚えです)というウイルスにやられた事がありまして、その時はWindowsのシステムファイルでBrazil.exeたらなんたら言うファイルが修復できなくて、貴方と同じように、削除したら、起動時に同じようなメッセージが出て、困ったな・・・という時がありました。


その後全然感染していないパソコンからBrazil.exeをコピーして入れようと思ったら、感染していないパソコンにはそもそもBrazil.exeなんてファイルはなかったのです。
つまりこういうからくりでした。

1.ウイルス本体のファイルがBrazil.exeであった。
2.感染した時に、真っ先にウイルスが、Windows起動時に必要なexeファイルを関連付けて読込むWin.iniというテキストベースのレジストリファイルに、RUN Brazil.exeと、たった1行だけ書き込みます。
3.以降、パソコンは起動時にBrazil.exeはWindowsに必要なファイルだと認識します。
4.ウイルスソフトもこれはWindowsのシステムファイルだから削除も検疫もできないという対応をします。
5.Brazil.exeを削除すると、Windowsは起動時にWin.iniの読込み時に、こいつは必要なファイルだとエラーメッセージを表示する。

実に巧妙なからくりでした。なにか貴方の感染例はよく似ています。ちなみに私のパソコンはWindows2000なんですが、そのexplorer.exeはありますが、syshost.exeなんてexeファイルありませんでした。
断言はできませんが、なにか参考になれば・・・
    • good
    • 0
この回答へのお礼

そんなからくりがあったとは知りませんでした。
なにしろPCに関しては素人なので困ったものです。
もうちょっとセキュリティに関して勉強をしなければいけないと実感しました。
ご回答ありがとうございました。

お礼日時:2005/05/12 11:41

もう既にご存知かもしれませんが、以下の参考URLで駆除方法が記されていますね。

NortonAntivirusをご使用のようですので、以下のURLのHPに記された方法で駆除できると思います。できない(あるいは以下のURLのHPで書かれた方法で分からない)ことがあれば、再度質問してください。

参考URL

シマンテック;Trojan.Admincash.B駆除方法
http://www.symantec.com/region/jp/avcenter/venc/ …

アダルトサイト被害対策の部屋;レジストリエディタの使い方
http://www.higaitaisaku.com/regedit.html
    • good
    • 0
この回答へのお礼

情報ありがとうございました。
とても参考になりました。

お礼日時:2005/05/12 11:45

お使いのウイルス対策ソフトはノートンですか?


もしそうなら最新の定義にアップデートすれば駆除可能のようです。

http://www.symantec.com/region/jp/sarcj/cgi-bin/ …

参考URL:http://www.symantec.com/region/jp/sarcj/cgi-bin/ …
    • good
    • 0
この回答へのお礼

実はこまめにアップデートしていませんでした。
海外のサイトを見るにはアップデートは必須だと実感しました。
ご回答ありがとうございました。

お礼日時:2005/05/12 11:34

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!