
C:\WINDOWS\System32\drivers\etc 内のhosts ファイルが、アプリケーションを起動するたびに消えてしまいます。
社内のパソコンで Windows XP Pro SP2 を使用しています。支社から本社にあるサーバへの接続のため、C:\WINDOWS\System32\drivers\etc 内の hosts ファイルに本社のサーバーの名前を登録して名前解決していましたが、ある日突然、ホスト名でのアクセスができなくなりました。そこで、C:\WINDOWS\System32\drivers\etc 内をのぞいてみたところ、hosts ファイルがなくなっていたので、新規に作成してホスト名でのアクセスを試みましたが、それでもアクセスできません。そこで再度フォルダ内を見てみたところ、hosts ファイルが消えていました。さらに色々と確かめた結果、C:\WINDOWS\System32\drivers\etc 内の hosts ファイルがあらゆるアプリケーション(まさに全てのアプリケーション。メモ帳でも電卓でもです。)を起動するたびに消えてしまうのです。フォルダを開いて様子を見てますと、アプリケーションを起動するたびにまさに目の前で hosts ファイルだけが消えてしまいます。フォルダ内の他のファイルは、全く問題ありません。C:\WINDOWS\System32\drivers\etc\hosts ファイルがピンポイントで消えてしまいます。スパイウェア等の悪質なプログラムの存在を疑い、ウィルスバスター2007、スパイボット、カスペルスキーアンチウイルス6.0 でスキャンしてみましたが、気になるものは検出されませんでした。全く摩訶不思議で不可解な現象なので、途方にくれています。尚、今現在、2台(それぞれ別の支社)のパソコンで同じ現象が発生しています。どなたか、アドバイス、情報の方をよろしくお願い致します。
No.2ベストアンサー
- 回答日時:
SWORDFISH8さんと同様の現象が私の会社のパソコンでも起きました。
うちの場合はクライアント800台中、3台で発生しています。
発生したのは一週間くらい前です。
私もウィルスやスパイウェアを疑い「Adaware」「Spyware Doctor」
「スパイボット」「McAfee Managed Total Protection」で
検索したのですが検出されませんでした。
環境の違うSWORDFISH8さんと同じ現象が出ているとなると
新種のウィルスか何かなのかも知れませんね。
こちらでも「filemon」でログをとって見ましたので載せます。
状況としては「Word」を新規で立ち上げて「hosts」
が消えるまでのログになります。
14117:32:36explorer.exe:1592WRITE C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Word.lnkSUCCESSOffset: 0 Length: 2425
14217:32:36explorer.exe:1592DIRECTORYC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick LaunchNOTIFY ENUM DIRChange Notify
14317:32:36explorer.exe:1592CLOSEC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Microsoft Word.lnkSUCCESS
14417:32:36explorer.exe:1592DIRECTORYC:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick LaunchChange Notify
14517:32:36explorer.exe:1592QUERY INFORMATIONC:\Documents and Settings\AdministratorSUCCESSAttributes: D
14617:32:36explorer.exe:1592OPENC:\WINDOWS\system32\drivers\etc\HostsSUCCESSOptions: Open Access: 00010080
14717:32:36explorer.exe:1592QUERY INFORMATIONC:\WINDOWS\system32\drivers\etc\HostsSUCCESSFileAttributeTagInformation
14817:32:36explorer.exe:1592DELETE C:\WINDOWS\system32\drivers\etc\HostsSUCCESS
14917:32:36explorer.exe:1592CLOSEC:\WINDOWS\system32\drivers\etc\HostsSUCCESS
15017:32:36explorer.exe:1592DIRECTORYC:\WINDOWS\system32\drivers\etcChange Notify
15117:32:36svchost.exe:1112DIRECTORYC:\WINDOWS\system32\drivers\etcChange Notify
mamutti さん、情報の方、ありがとうございます。
まさに同じ現象ですね。
私もあれから色々と試してみましたが、以下のサイトを参考に処理したらあっさりと復旧してしまいました。
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
やはり、新種の悪質なプログラムだったようです。
No.1
- 回答日時:
詳細は調べるのが面倒なので割愛
レジストリで、32ビットプログラムを動かす際に
決められた動作を行う と言う項目があったはずです。
以前、ウイルスでその部分を書き換えてしまうものがいました。
ウイルス対策ソフトは既知のものしか検知しません。
filemonで何が起こっているのかを追ってみてはいかがでしょう?
追加で、セーフモードでも同じ現象が発生しますか?
この回答への補足
情報の方、ありがとうございます。filemon を試してみようと思います。
セーフモードで起動しても、全く同じ現象が起こります。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ソフトウェアを入れすぎるとメ...
-
ETCカード
-
orz...??
-
ADV以外のギャルゲー・エロゲー...
-
ETC
-
viでバックスペースがおかしい
-
hosts ファイルが、アプリケー...
-
除光液でボンネットのタッチペ...
-
屋外でカースプレーを使用した...
-
EKゼロを使ったことがある人に...
-
板金屋でチリ(隙間)合わせを...
-
庭での洗車 カーシャンプー等洗...
-
ETCカードはあるが機器がない場合
-
気にするなといわれれも気にな...
-
スチ糊の上手な拭き取り方
-
再塗装車って何で鉄粉除去シャ...
-
車をぶつけた衝撃なのでしょう...
-
車のフロントガラス拭きと傷に...
-
キーパーコーティングについて...
-
塩ビパイプの塗装
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
エラー「車載器管理番号又は車...
-
エクセル2013VBAでThisWorkbook...
-
ETCの累積金額がおかしい
-
sendmailで外部への送信不能
-
車両番号が分からない時の、E...
-
名古屋高速の割引き制度について
-
ETC前払い割引の登録が出来ない...
-
カーナビに時々何も映らなくな...
-
hosts ファイルが、アプリケー...
-
logrotateでログの整理中、http...
-
ETC各種割引
-
「音楽」というテーマについて
-
ETCの機械が無料でもらえる...
-
Squidが応答しません
-
JR普通車グリーン車のSuicaにつ...
-
まつり縫いの語源
-
ETC マイレージについて。
-
2枚のETCカードを作る
-
ETC車載器を買えば当日から使え...
-
「ひいき」ってしますか? 人間...
おすすめ情報