
C:\WINDOWS\System32\drivers\etc 内のhosts ファイルが、アプリケーションを起動するたびに消えてしまいます。
社内のパソコンで Windows XP Pro SP2 を使用しています。支社から本社にあるサーバへの接続のため、C:\WINDOWS\System32\drivers\etc 内の hosts ファイルに本社のサーバーの名前を登録して名前解決していましたが、ある日突然、ホスト名でのアクセスができなくなりました。そこで、C:\WINDOWS\System32\drivers\etc 内をのぞいてみたところ、hosts ファイルがなくなっていたので、新規に作成してホスト名でのアクセスを試みましたが、それでもアクセスできません。そこで再度フォルダ内を見てみたところ、hosts ファイルが消えていました。さらに色々と確かめた結果、C:\WINDOWS\System32\drivers\etc 内の hosts ファイルがあらゆるアプリケーション(まさに全てのアプリケーション。メモ帳でも電卓でもです。)を起動するたびに消えてしまうのです。フォルダを開いて様子を見てますと、アプリケーションを起動するたびにまさに目の前で hosts ファイルだけが消えてしまいます。フォルダ内の他のファイルは、全く問題ありません。C:\WINDOWS\System32\drivers\etc\hosts ファイルがピンポイントで消えてしまいます。スパイウェア等の悪質なプログラムの存在を疑い、ウィルスバスター2007、スパイボット、カスペルスキーアンチウイルス6.0 でスキャンしてみましたが、気になるものは検出されませんでした。全く摩訶不思議で不可解な現象なので、途方にくれています。尚、今現在、2台(それぞれ別の支社)のパソコンで同じ現象が発生しています。どなたか、アドバイス、情報の方をよろしくお願い致します。
No.2ベストアンサー
- 回答日時:
SWORDFISH8さんと同様の現象が私の会社のパソコンでも起きました。
うちの場合はクライアント800台中、3台で発生しています。
発生したのは一週間くらい前です。
私もウィルスやスパイウェアを疑い「Adaware」「Spyware Doctor」
「スパイボット」「McAfee Managed Total Protection」で
検索したのですが検出されませんでした。
環境の違うSWORDFISH8さんと同じ現象が出ているとなると
新種のウィルスか何かなのかも知れませんね。
こちらでも「filemon」でログをとって見ましたので載せます。
状況としては「Word」を新規で立ち上げて「hosts」
が消えるまでのログになります。
14117:32:36explorer.exe:1592WRITE C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Word.lnkSUCCESSOffset: 0 Length: 2425
14217:32:36explorer.exe:1592DIRECTORYC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick LaunchNOTIFY ENUM DIRChange Notify
14317:32:36explorer.exe:1592CLOSEC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Word.lnkSUCCESS
14417:32:36explorer.exe:1592DIRECTORYC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick LaunchChange Notify
14517:32:36explorer.exe:1592QUERY INFORMATIONC:\Documents and Settings\AdministratorSUCCESSAttributes: D
14617:32:36explorer.exe:1592OPENC:\WINDOWS\system32\drivers\etc\HostsSUCCESSOptions: Open Access: 00010080
14717:32:36explorer.exe:1592QUERY INFORMATIONC:\WINDOWS\system32\drivers\etc\HostsSUCCESSFileAttributeTagInformation
14817:32:36explorer.exe:1592DELETE C:\WINDOWS\system32\drivers\etc\HostsSUCCESS
14917:32:36explorer.exe:1592CLOSEC:\WINDOWS\system32\drivers\etc\HostsSUCCESS
15017:32:36explorer.exe:1592DIRECTORYC:\WINDOWS\system32\drivers\etcChange Notify
15117:32:36svchost.exe:1112DIRECTORYC:\WINDOWS\system32\drivers\etcChange Notify
mamutti さん、情報の方、ありがとうございます。
まさに同じ現象ですね。
私もあれから色々と試してみましたが、以下のサイトを参考に処理したらあっさりと復旧してしまいました。
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
やはり、新種の悪質なプログラムだったようです。
No.1
- 回答日時:
詳細は調べるのが面倒なので割愛
レジストリで、32ビットプログラムを動かす際に
決められた動作を行う と言う項目があったはずです。
以前、ウイルスでその部分を書き換えてしまうものがいました。
ウイルス対策ソフトは既知のものしか検知しません。
filemonで何が起こっているのかを追ってみてはいかがでしょう?
追加で、セーフモードでも同じ現象が発生しますか?
この回答への補足
情報の方、ありがとうございます。filemon を試してみようと思います。
セーフモードで起動しても、全く同じ現象が起こります。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ノートパソコン パソコンに詳しい方教えてください。 ここ2週間ほど、フォルダ内のファイルを右クリックするとしばらくグ 3 2022/05/04 08:57
- グループウェア Outlookのpstファイルが勝手に消える 1 2023/06/12 09:51
- Windows 10 explorerをedgeで開く方法 2 2022/06/05 14:59
- その他(コンピューター・テクノロジー) <a href="file:///フォルダ名/ファイル名">リンクテキスト</a>について 1 2023/04/06 22:40
- フリーソフト イーファンビューでwebpファイルが開けません 1 2022/07/12 07:07
- Visual Basic(VBA) 動かなくなってしまった古いVBAを動くようにしたい 8 2022/09/20 13:57
- その他(開発・運用・管理) コマンドプロンプトまたはpower shellなどを用いてのフォルダ内のファイル一括リネーム方法をご 4 2022/10/24 09:42
- Excel(エクセル) Excelを開くとエラーが出る 2 2022/10/03 16:13
- 防犯カメラ・監視カメラ・小型カメラ MP4の再生 3 2022/05/03 18:10
- UNIX・Linux Linux(fedora)でホスト名について 2 2022/06/21 14:24
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
2枚のETCカードを作る
-
「ひいき」ってしますか? 人間...
-
PS3をかっこよく改造する方法を...
-
ETC前払い割引の登録が出来ない...
-
ETCの機械が無料でもらえる...
-
ETC マイレージについて。
-
雑誌の懸賞に何口も応募するとき
-
カーナビに時々何も映らなくな...
-
etc1000円、金曜入場土曜退...
-
ETC各種割引
-
メーリングリストのメール件名...
-
ETC利用照会サービスの登録エラ...
-
ねじ
-
ETCセットアップが完了したら
-
まつり縫いの語源
-
とびだせどうぶつの森の最初の...
-
中毒を解毒したい
-
個人のETCカードを使用して、レ...
-
ETCカードとクレジットカード
-
これからETCをつけるのはお得で...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
エラー「車載器管理番号又は車...
-
紐を ひし形の網のように編む方法
-
エクセル2013VBAでThisWorkbook...
-
まつり縫いの語源
-
別の車にETC車載器を乗せ換える...
-
車両番号が分からない時の、E...
-
BIND9設定 wwwの有無
-
nslookupで、server can't find...
-
ETC車両は夜間は11月から3割引...
-
etcのマイレージサービスを利用...
-
セブンドリームの無料ETC
-
eth0がない。
-
無料ETC車載機について
-
hosts ファイルが、アプリケー...
-
自律神経が崩れたらどんなこと...
-
弦楽器で、ヘッドホンをつけて...
-
ETCについて
-
見てはいけないホームページっ...
-
ETCカードだけで通れますか
-
出光ETCカードの車載器購入優待
おすすめ情報