ウィルスに感染しているのですが、駆除出来なくて困っています。
今まではフリーのアンチウィルスソフトを使用していたのですが、
新たにNOD32に変えたらウィルスに感染していました。
ウイルス名 Win32/TrojanDownloader.Small.BPK トロイ
感染ファイル C:\WINDOWS\system32\jkkll.dll
この感染ファイルが原因でメモリに感染していると表示されます。
検査して感染ファイルが見つかるのですが、
削除してもすぐに復活してしまいます。
システムの復元を無効にしてもダメでした。
セーフモードでもダメでした。
ウィルスデータは最新に更新されています。
OSはXPです。
平日になればサポートセンターに問い合わせするつもりですが、
その前に解決策があれば教えて下さい。
No.5
- 回答日時:
ここからVundoFix.exeをデスクトップにダウンロードして保存して実行、Install、Closeをクリック
するとVundoFixのフォルダがデスクトップにできます。
ttp://www.atribune.org/downloads/VundoFix.exe
HijackThisによるログの取得と、不正エントリの修正(fix)方法
http://www.higaitaisaku.com/hijackthis.html
HijackThisをダウンロードしてVundoFixのフォルダにいれてください。
以下のファイルのソースをコピーしてメモ帳に貼り付け、[ファイル] - [名前を付けて保存] で
VundoFix フォルダにファイル名を Fix.bat にして保存してください。
コピーする内容は、「ここから-----」と「ここまで-----」の間の部分です。
その際、"ファイルの種類" は "すべてのファイル" を選択してください。
Fix.bat
ここから-----------------------------------------------------------------------
@echo off
echo これから Vundo の削除を試みます。
echo 途中でこのコマンドプロンプトを終了させないでください。
echo:
set savepath=%CD%
cd %savepath%
pause
echo Vundo の削除のため、いくつかのプロセスを終了します。
echo スタートメニューやアイコンなどが消失しますが、正常な反応です。
echo:
pause
regsvr32 /u jkkll.dll
process -s smss.exe
process -k explorer.exe
process -k rundll32.exe
process -k winlogon.exe
echo これから Vundo により改変されたレジストリの修正を試みます。
echo:
pause
regedit /s vundo.reg
echo これから HijackThis を起動します。
echo 起動したら "Do a system scan only" をクリックしてください。
echo 以下のものにチェックを入れ、[Fix checked] をクリックしてください。
echo
echo O2 - BHO: MSEvents Object - {52B1DFC7-AAFC-4362-B103-868B0683C697} - C:\WINDOWS\system32\jkkll.dll
echo O20 - Winlogon Notify: jkkll - C:\WINDOWS\system32\jkkll.dll
echo
echo Fix 後、HijackThis を終了してください。
echo 上記のものが見つからなかった場合は、そのまま終了してください。
echo HijackThis での作業が終わったら、次に進んでください。
echo:
pause
hijackthis.exe
pause
echo これから問題あるファイルの隔離を試みます。
echo:
pause
move C:\WINDOWS\system32\jkkll.dll C:\WINDOWS\Temp
move C:\WINDOWS\System32\llkkj.ini C:\WINDOWS\Temp
move C:\WINDOWS\System32\llkkj.ini? C:\WINDOWS\Temp
move C:\WINDOWS\System32\llkkj.tmp C:\WINDOWS\Temp
move C:\WINDOWS\System32\llkkj.bak? C:\WINDOWS\Temp
echo:
pause
echo 以上で作業は終了です。
echo 続行するとコンピュータを自動的に再起動します。
echo:ブルースクリーンになった場合は強制終了してください。
echo:
pause
winlogon
process -r smss.exe
ここまで-----------------------------------------------------------------------
セーフモードで再起動してください。
https://www.fmworld.net/cs/azbyclub/qanavi/jsp/q …
デスクトップの VundoFix フォルダにある Fix.bat をダブルクリックしてください。
そこで何をやるべきかは、コマンドプロンプトのメッセージに表示されます。
途中で HijackThis が起動します。表示されたように実行してください。
続行するとコンピュータを自動的に再起動します。
ブルースクリーンになった場合は強制終了してください。
No.4
- 回答日時:
こんにちは。
俺なら、1 ブートスキャン
or
2 CDブートで削除
回答有り難うございます。
検索してみたのですがブートスキャンが見つかりませんでした。
私のパソコンレベルだとブートスキャンは難しそうです。
No.3
- 回答日時:
私のXPのsystem32には、「jkkll.dll」は存在しません。
ということは、WINDOWSには存在しないファイルなので、右クリックで削除しても何も問題はありません。もし、ふつうの設定で見えない場合は、フォルダオプションの表示で、
1 「システムフォルダの内容を表示する」にチェックを入れる
2 「すべてのファイルとフォルダを表示する」にチェックを入れる
3 「保護されたオペレーティングシステムファイルを表示しない」のチェックを外す
にして、C:\WINDOWS\system32\jkkll.dllを削除してください。削除できたら、フォルダオプションで元の設定に戻してください。
回答有り難うございます。
試してみたのですが、
このファイルは削除出来ないみたいです。
簡単に削除出来ないように仕組まれているのでしょうかね。
No.2
- 回答日時:
あまり情報が無いようですね…。
(1)http://www.trendmicro.co.jp/esolution/solutionDe …
一度こちら試してみてウイルス検索しなおし
(2)タスクマネージャからjkkll.dllのプロセスを停止してレジストリエディタでマイコンピュータからjkkll.dllを編集→検索にて検索対象全てにチェックを付けて検索掛けてみる(バックアップを忘れずに(ファイル→エクスポート))。あったら削除、その後ウイルス検索しなおし
(3)ad-aware(フリーソフト)で駆除できるかもです。
回答有り難うございます。
(1)を試してみましたがダメでした。
でも、こんなやり方もあるのだと
勉強になりました。
(2)はまだ試していません。
私のパソコンレベルだと難しそうなので、
様子を見てからにします。
(3)はすでにやってあります。
セーフモードでもやってみたのですが、
効果ありませんでした。
No.1
- 回答日時:
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
umuStationの削除
-
トロイの木馬型ウィルスが何度...
-
Trojan:Script/Wacatac.H!ml っ...
-
パソコンから勝手に知らない音...
-
まじで助けてください 凄い恥ず...
-
PUA:Win32/GameHackをMicrosoft...
-
マクロの付いたExcelが開けません
-
McAfee マカフィー ウィルスス...
-
パソコンのデスクトップ画面に...
-
pcについての質問です。wavessy...
-
パソコンのプロセスの重複起動...
-
ウィルスチェック・フルスキャ...
-
ドグ
-
Everything というフリーソフト...
-
デスクトップに勝手にアイコン...
-
iPhoneでアダルトサイトを見て...
-
Google Authenticatorの登録でQ...
-
trojan.gen.2って何?
-
パソコンにロシアの広告が勝手...
-
完全スキャンは必要ですか
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
umuStationの削除
-
Tempフォルダにtemp~~~.tmpとい...
-
トロイの木馬型ウィルスが何度...
-
レジストリエディタとは?
-
これはウィルス???
-
ホームページのアドレスが書き...
-
勝手にシャットダウンしてしまう
-
トロイの木馬に感染しました。A...
-
トロイの木馬に感染してウイル...
-
exeファイルが実行できない
-
Puper.dll削除方法
-
Trojan.Haxdoorというウイルス...
-
ESETで見つかったメモリ上のウ...
-
システム防御
-
ウイルスを削除できません。
-
Trojan Vundo の削除方法につい...
-
regeditの中味を全て知...
-
NETSKY.Pの削除の仕方。。
-
デスクトップにH系アイコンが
-
パソコンのデスクトップ画面に...
おすすめ情報