プロが教えるわが家の防犯対策術!

私のPCはXPでノートです。メモリは256です。
スキャンしたところトロイが引っかかりました、、
潜入した場所がOSのシステムファイルで駆除はおろか隔離・削除もできない状態です、いずれかの作業をしようとすると「ファイルが書き込み保護になっていないか確認」などのメッセージが表示されます。
レジストリなどの復元やシステムファイルの復元を無効、など試しましたが、すべて効果なしです。
皆様の力を貸してください。
お願いします。

A 回答 (6件)

リカバリをかけるしかないかもしれません。



ネットから隔離した状態で、早急にバックアップを取ってリカバリをかけるしかないかもしれません。

とったバックアップは新たにパソコンに入れるときにスキャンするのをお忘れなく。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
やはりリカバリしかないでしょうか??
私の不注意が原因なので致し方ないですが、、
もう少し粘ってみます。
ありがとうございます!!

お礼日時:2006/01/13 20:13

セーフモードで実行されましたよね。


こんなソフトがあるのですが、試してみては如何でしょうか。

http://www.vector.co.jp/soft/win95/util/se364002 …
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
セーフモードで実行しようとしました、侵入がひどいのかPCがかなり重い状態です、、
URL参考にさせていただきます。
ありがとうございました!!

お礼日時:2006/01/13 20:15

いろいろ試されたみたいなので、役に立たないかもしれないけれど、トロイの木馬、ということは、感染ファイル自体がウイルスファイルであり、正常なファイルに取り付いたものではない、ということでしょう。

活動中であると駆除や削除ができないと思います。
タスクマネージャを起動して、感染ファイル名と同じプロセスを探して終了させることはできませんか。終了できれば、もう一度スキャンして、隔離させるとか。

あと、そのトロイの木馬の名前がわかれば、そのウイルス独自の処理方法があればわかるかもしれませんよ。書き込んでみてはいかがですか。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
>感染ファイル自体がウイルスファイルであり
この可能性はわかりませんが、プロパティや拡張子を調べてみましたが、OSのシステムファイルということがわかりました。
あまり詳しくないもので。。
参考にならないんて、とんでもありません。
参考にさせていただきます。
ありがとうございました!!

お礼日時:2006/01/13 20:19

それって「wininet.dll」ってファイルじゃない?


場所はC:\WINDOWS\system32

参考
http://www.sophos.co.jp/virusinfo/analyses/troja …

その場合は「Windows ファイル保護機能」を利用して駆除します。
http://www.microsoft.com/japan/windowsxp/home/ev …


★コマンドプロンプト使います。

"必ず"通常モードで起動して作業します。(他のウインドウはすべて閉じた状態)

すべてのプログラム>アクセサリー>コマンドプロンプトを開き


cd C:\WINDOWS\system32

Enter押します。

ren wininet.dll wininet.dll.ren

Enter押します。

C:\WINDOWS\system32フォルダ内の「wininet.dll.ren」を削除します。
wininet.dll.ren削除はセーフモードでないと出来ないかもしれません。

参考URL:http://www.sophos.co.jp/virusinfo/analyses/troja …
    • good
    • 0
この回答へのお礼

とても詳しいご回答ありがとうございます!
よく覚えていませんが「wininet.dll」ではないです。「.dll」←これは付いてました。
やはりセーフモードで起動ということなんですね。
PCの状態もかなり危険な状態なので、参考にさせていただき何としてでも駆除してみます。
ありがとうございました!!

お礼日時:2006/01/13 20:22

NO4です。



正規のファイルを「Windows ファイル保護機能」で駆除する場合セーフモードで行ったらダメですよ。
ヘタするとWindows起動しなくなります。

まずはファイル名が分からない事にはこれ以上のアドバイスは難しいですけど。


>PCの状態もかなり危険な状態なので、
リカバリした方が早いかもしれませんよ。
★リカバリ基本編
http://iwata.way-nifty.com/home/2004/10/1017.html

どうしても駆除を…だったら掲示板移動した方が良いかもね?
アダ被・質問掲示板
http://www.higaitaisaku.com/cgi-bin/cbbs.cgi
    • good
    • 0

僕の知る限り、ほとんどのトロイの木馬はWindowsフォルダの中に格納され、PCが起動すると同時にトロイも一緒に自動起動するようにレジストリを改変するものが多いようです。


普通、起動中や使用中のファイルは削除することができません。トロイ自身も見方を変えれば普通のプログラムであり、Windowsの起動と同時に実行されてしまうようなら削除したりできません。
ほかの方が回答されている通り、セーフモードで起動し、元凶であると思われるファイルを削除することがベストかと思います。
ほかの方法では、トロイが仕込まれているハードディスクをはずし、ほかのPCに付け替え起動し、削除なんていう荒業もできるかもしれません。が、トロイの木馬型ウイルスなんてのもあるので、そのPCが破壊されるかもしれませんのでお勧めはできないです。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!