explorer.exeとsyhost.exeが”Trojan.AdmincashB”というウイルスに感染してしまいました。
セーフモードにしてNorton Antivirusを実行し修復を何度か試みた結果、syshost.exeは修復できましたが、explorer.exeは出来ません。explorer.exeごと削除しようともしましたが、それも出来ませんでした。
どうすれば修復出来るのでしょうか?
また以上の作業はセーフモードにして試したのですが、その後通常で起動した際、”syshost.exe”が見つかりませんというメッセージが出てしまいました。
”レジストリ云々”というメッセージも出ていました。”syshost.exe”を復元(?)するにはどうすればいいのでしょうか?
また修復できないままでいた場合、PCに悪影響を与えてしまうのでしょうか?今のところ動きがおかしくなったという事はありません。
どなたか詳しい方がおりましたら、教えていただけないでしょうか?
宜しくお願い致します。
No.2ベストアンサー
- 回答日時:
以前にOPserve.W32(名前はうろ覚えです)というウイルスにやられた事がありまして、その時はWindowsのシステムファイルでBrazil.exeたらなんたら言うファイルが修復できなくて、貴方と同じように、削除したら、起動時に同じようなメッセージが出て、困ったな・・・という時がありました。
その後全然感染していないパソコンからBrazil.exeをコピーして入れようと思ったら、感染していないパソコンにはそもそもBrazil.exeなんてファイルはなかったのです。
つまりこういうからくりでした。
1.ウイルス本体のファイルがBrazil.exeであった。
2.感染した時に、真っ先にウイルスが、Windows起動時に必要なexeファイルを関連付けて読込むWin.iniというテキストベースのレジストリファイルに、RUN Brazil.exeと、たった1行だけ書き込みます。
3.以降、パソコンは起動時にBrazil.exeはWindowsに必要なファイルだと認識します。
4.ウイルスソフトもこれはWindowsのシステムファイルだから削除も検疫もできないという対応をします。
5.Brazil.exeを削除すると、Windowsは起動時にWin.iniの読込み時に、こいつは必要なファイルだとエラーメッセージを表示する。
実に巧妙なからくりでした。なにか貴方の感染例はよく似ています。ちなみに私のパソコンはWindows2000なんですが、そのexplorer.exeはありますが、syshost.exeなんてexeファイルありませんでした。
断言はできませんが、なにか参考になれば・・・
そんなからくりがあったとは知りませんでした。
なにしろPCに関しては素人なので困ったものです。
もうちょっとセキュリティに関して勉強をしなければいけないと実感しました。
ご回答ありがとうございました。
No.3
- 回答日時:
もう既にご存知かもしれませんが、以下の参考URLで駆除方法が記されていますね。
NortonAntivirusをご使用のようですので、以下のURLのHPに記された方法で駆除できると思います。できない(あるいは以下のURLのHPで書かれた方法で分からない)ことがあれば、再度質問してください。参考URL
シマンテック;Trojan.Admincash.B駆除方法
http://www.symantec.com/region/jp/avcenter/venc/ …
アダルトサイト被害対策の部屋;レジストリエディタの使い方
http://www.higaitaisaku.com/regedit.html
No.1
- 回答日時:
お使いのウイルス対策ソフトはノートンですか?
もしそうなら最新の定義にアップデートすれば駆除可能のようです。
http://www.symantec.com/region/jp/sarcj/cgi-bin/ …
参考URL:http://www.symantec.com/region/jp/sarcj/cgi-bin/ …
実はこまめにアップデートしていませんでした。
海外のサイトを見るにはアップデートは必須だと実感しました。
ご回答ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- マルウェア・コンピュータウイルス トロイの木馬が検出されました。 1 2022/06/12 22:09
- Windows Vista・XP windows xp proが起動しなくなりました 10 2022/05/20 00:49
- Windows 10 Windows10起動しない、エラー0xc0000185修復方法 2 2022/07/14 12:28
- デスクトップパソコン 「自動修復でPCを修復できませんでした」と表示されPCが起動しないのですが対処法はありますか? 5 2022/05/13 09:16
- オープンソース Pythonのコードをexe化 1 2023/07/03 08:01
- Windows 10 ウィンドウズ10で起動画面が真っ暗、修復方法は? 6 2022/03/27 19:28
- 労働相談 合意済み仕様の商品納入後における仕様変更要求への対応について 5 2023/04/19 09:41
- Windows 10 JPG PNG サポートされていない形式 (JPGファイルで開ける、開けないがある場合) 4 2022/04/23 13:46
- その他(ソフトウェア) A列車でいこう9が起動できません 2 2022/06/15 16:33
- Windows 10 パソコンが立ち上がりません 6 2022/10/06 00:30
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
私のPCが覗かれているか調べる方法
-
パソコンのプロセスの重複起動...
-
「.exe」は捨ててよい?
-
vrserver.exeとWindowsセキュリ...
-
conime.exeについて質問があり...
-
CTF Loader って何でしょか?
-
勝手にC:\\WINDOWS\\system32\\...
-
WindowsPCにインストールしたソ...
-
ARK: Survival Evolvedで、サー...
-
Monitor.exe??
-
NTRtScan.exeを常に停止させる...
-
ダイナブックでコントロールパ...
-
パソコンのデスクトップ画面に...
-
pcについての質問です。wavessy...
-
ファイルの移動、削除、計算中...
-
コマンドプロンプトでのBATファ...
-
中断したダウンロード(拡張子...
-
Everything というフリーソフト...
-
McAfee マカフィー ウィルスス...
-
トロイの木馬に感染しました!
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンのプロセスの重複起動...
-
私のPCが覗かれているか調べる方法
-
勝手にC:\\WINDOWS\\system32\\...
-
「.exe」は捨ててよい?
-
NTRtScan.exeを常に停止させる...
-
タスクマネージャに大量のプロ...
-
Monitor.exe??
-
msiexec.exeはブロックした方が...
-
vrserver.exeとWindowsセキュリ...
-
conime.exeについて質問があり...
-
WindowsPCにインストールしたソ...
-
ctfmon.exeが2つある
-
ARK: Survival Evolvedで、サー...
-
実行ファイル
-
Dell Inspiron 3250でRealtekの...
-
「iexplore.exe」というプロセ...
-
setup.exeが見つかりません
-
rundll32.exe oobefldrというの...
-
ダイナブックでコントロールパ...
-
音楽ファイルが再生できない(VBA)
おすすめ情報