知人のパソコンに最近、小さ~い小窓が現れるようになりました。
そこにはMessengerなにがしとあります。
OKを押せばしばらくは表れずでもまた表れます。
タスクマネージャーを開くとメッセンジャーらしきものが出ています。
プロセスを見るとcsrss.exeが怪しいようです。
でもこのcsrssは削除することができません。
OSはXPですがサービスパックは何も入れてません。入れればいいのですが私も忙しく知人は以前自分でやってみて不調になったからとやろうとはしません。
ウイルスソフトも何も入れてません。
パソコンは6年ほど前に買った富士通で機番は今ちょっとわかりません。
このcsrssはウイルスでしょうか?それとも何か他のウイルスに感染しているのでしょうか?
同じ症例の掲示板等があれば教えてください。

このQ&Aに関連する最新のQ&A

A 回答 (3件)

もういくつか回答がついていますので、他の方が触れられていない点のみ記載します。




おそらく提示のもの以外にも沢山やられていると思いますので、どうしても残しておきたいデータだけ保存し、コンピュータを初期化することを勧めます。
初期化しないで何とかしようとするほうが、ずっと手間隙がかかりますから。


パッチ未適用のWindowsシステム、「生存時間」は約20分
http://japan.cnet.com/news/sec/story/0,200005602 …
ネットワークに繋ぐということはこのような危険な環境にさらすということです。
よって、yoshi-thkさん指摘のように、ネットワークに繋ぐ前に、セキュリティ対策(最低でもsp2を導入しておく)をする必要があります。


またそのような運用では、人に迷惑をかけるばかりでなく、そのうちネットワークにもつなげなくなるかもしれません。
ウイルス感染パソコン、ネット強制切断可能に・官民で指針
http://www.nikkei.co.jp/news/main/20070816AT3S14 …

追伸
Te-Shoさん提示のフリーの"アンチ"ウイルスソフトはavastのタイプミスだと思われます。
    • good
    • 0

今の状態は、ウイルスやスパイウェアに感染している可能性は高いですし、


マイクロソフトのサポートについては、XPの無印はすでに終了してますし、
ウイルス対策ソフトの期限切れもあると言うことは、はっきり言って、
ネットに接続されると大変迷惑なパソコンと言うことになります。

もしかすると、あなたのパソコンから、
ウイルスやスパイウェアが、他のパソコンに送られている可能性も高いのです。

ズバリ、すぐにネットからの接続を止めて、ハードディスクのクリーンフォーマットをして、
OSの入れ直しと、XP無印でもインストールできるウイルス対策ソフトを探してインストールし、
その上で、BIOSのアップデートやWindowsUpdate等を実行してください。

そうでなければ、完全なオフライン状態でパソコンを使うかしてください。

現状では、危険なパソコンということで、ネットに接続するのは止めた方がよいです。
    • good
    • 0

csrss.exeの脆弱性を使用したウィルスが存在します。



ネットを検索すればまず先頭でヒットします。
対応法はURLを参照してください。

>OSはXPですがサービスパックは何も入れてません。入れればいいのですが私も忙しく知人は以前自分でやってみて不調になったからとやろうとはしません。
>ウイルスソフトも何も入れてません。
忙しいなどの言い訳しないでパッチ等は必ず当ててください。
今回はパッチを当てていないためにセキュリティホールを突かれた可能性はあります。

初心者と言うことでしたらウィルス対応ソフトもAvestなどフリーの物もありますので必ず入れるようにしてください。
Avestもネットで検索すれば出てくると思います。

ウィルスに掛かった場合、自分が被害者だけではなく、感染源や攻撃者として他人に対して加害者になりうることも頭の中に入れておいてください。

参考URL:http://pasokoma.jp/bbs8/lg227620
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qソースネクストのアンチウイルスソフトで検査していたら、何も、、、、

ソースネクストのアンチウイルスソフトで検査していたら、何も、ウイルスが検知されなかったので、安心していたのですが、シマンテックのオンラインスキャンでは、沢山のウイルスが検知されてきまして、大変、とまどっております。
ここから、どうすればいいのでしょうか?
単純に、シマンテックのオンラインスキャンにより検知されたファイル群を削除するという単純な方法ではだめでしょうし、、、
(ソースネクストのアンチウイルスソフトをアンインストールして、シマンテックのアンチウイルスソフトオンライン購入して、すぐ、対処をすればいいのでしょうか?
大変、とまどっております。

Aベストアンサー

>2.検出されたウィルスの入っている場所のファイルを全部削除してください。とありますが、この場所という意味ですが、
>私は、一応、シマンテックのオンラインスキャンで、抽出されてきた、15個のファイル(そのもの)を、
>ファイル名を指定して実行から、検索して、その場で、右クリックにより削除をいたしました。(そこで、場所という表現の意味がわからないのであります)

それでよいです。ウィルスファイルは「ごみ箱」に移動していると思います。
ごみ箱にあるファイルを削除してください。
右クリックしただけでは、ごみ箱に移動している事と思いますので、ファイルを完全削除してください。

>Windows 95/98/Meをお使いの場合、次の手順に従ってください。、、、とありますが、
>現在、感染したPCは、WIN2000プロなんですが、このWin.iniファイルの編集の必要はないということでしょうか?
それでしたら、それについては、作業は不要です。

その状態でもう一度、シマンテックセキュリティチェックで、ウィルス検索してみてください。
何も出なければそのウィルスに関しては、問題はないです。

そして、WindowsUpdateを実行してください。
WordやExcelが入っている場合にはOfficeUpdateを実行してください。
それらは、Microsoft社の修正プログラムです。
それを実行インストールすることでセキュリティホールを埋めることで、別のウィルスに感染することを防止します。

他の質問について回答します。
>オンライン購入より、パッケージ購入の方がいいよ、なんて聞いたことがありますが、どういう意味なのか?よくわかりません
>(オンライン購入は、後々、不自由でのあるのでしょうか?)

オンライン購入=ダウンロード版(購入品)の事だと思いますが、
それについては、すぐに購入は出来ますが、ダウンロードに失敗したり
ダウンロード期間を過ぎると、ダウンロードできない事があります。
また、後でメールでシリアルナンバーが送られてくるのでそのシリアルナンバーがないと正式にインストールできません。
また、原則としてクレジットカードが必要になります。

パッケージ購入には、オンラインショップで購入する方法とパソコンショップ等で買う方法があります。
オンラインショップで買う場合は、クレジットカード払いが原則です。
パソコンショップで買う場合には、現金やクレジットカードでの購入が出来ます。
プログラムCD-ROMとシリアルナンバーと取扱説明書があるので、インストールに失敗してもやり直しが出来ます。

ですから、出来る限りパッケージ版を購入した方が、インストールする場合には安全なのです。

また、原則として、ウィルスに感染していない状態で前のウィルス対策ソフトが残っていない状態で、
新しいウィルス対策ソフトをインストールしてください。

>2.検出されたウィルスの入っている場所のファイルを全部削除してください。とありますが、この場所という意味ですが、
>私は、一応、シマンテックのオンラインスキャンで、抽出されてきた、15個のファイル(そのもの)を、
>ファイル名を指定して実行から、検索して、その場で、右クリックにより削除をいたしました。(そこで、場所という表現の意味がわからないのであります)

それでよいです。ウィルスファイルは「ごみ箱」に移動していると思います。
ごみ箱にあるファイルを削除してください。
...続きを読む

Qウイルスバスター2008無線ランパトロールで何も接続していないのにコンピューターが接続されていますと出る

ウイルスバスター2008、無線ランパトロールで接続機器や接続コンピュータがないにもかかわらず他のコンピューターが接続されていますと表示される
コンピュータ1台だけで、インターネットは光ケーブル、無線ランは使用していません、プリンターのコードは使うときだけ接続しています、警告される画面には信頼済みでないコンピューターが接続されています、IPアドレスMACアドレスなどが表示されています、これは何を現わしているのかわかりませんハッキングされているのかと不安になります

Aベストアンサー

これはウイルスバスターのお節介機能です。ネットワーク構成が有線・無線を問わず「無線LANパトロール」という機能を有効にしていると時々これが出てきます。
今回検知されたIPアドレスは 192.168.**.** ではないですか。これは多分使用中のモデム(orルーター)のアドレスだと思います。

有線ルーターをお使いのようですから「無線LANパトロール」を無効にしましょう。仮に無線(兼用)ルーターの場合は無線セキュリティ(SSIDステルス化、MACアドレスフィルターリング、暗号化)を設定して他からの侵入を防護しましょう。

なお、私の経験では信頼出来るアドレスを登録しても相変わらず検知されるので無線環境ではありますが「無線LANパトロール」機能を無効にしています。

Qウイルスに感染し、重すぎて何もできないのですが…

リンク先から海外サイトに飛んでしまい、慌てて消したのですが、感染してしまったみたいです。
症状は、とにかく重い。(ほとんど反応しない)
ルーターのアクセスランプが点灯しつづけている。
どこかに接続しつづけている。です。
友人からスパイウエアだと言われ、接続をきっています。ウイルススキャンをしたいのですが重すぎてまるでできません。こういった状況でも、市販のノートン等のCDを入れると動いて駆除できるものなのでしょうか?
初めてのことなので本当に困っています。
OSはXPhome、アップデートはSP4の時に不具合でリカバリー
した経験があるのでやっていませんでした。ウイルス対策ソフトも使っていません。
どうかよろしくお願いします。

Aベストアンサー

>アップデートはSP4の時に不具合でリカバリーした経験があるのでやっていませんでした。ウイルス対策ソフトも使っていません。

確かに、少なくとも私がパソコンを始めた3年前くらいまでは、ここまでウィルスやスパイウェア感染が一般的にはなっていませんでした。
ウィルス対策の必要性は既に論じられていたものの、ファイアウォールは個人利用のパソコンでは不要、という考え方が一般的でしたし、OSを可能な限りバージョンアップすることがセキュリティ上重要と考えられるようになってきたのもここ数年のことかも知れません。

とにかく、時代は変わりました。
昔なら、『OSにサービスパックを当てたら不具合が起きたから、当てずに使ったほうが』という考え方も許されてきたとは思いますが、今のネット事情だとその考え方は非常に危険です。

実際に、全くサービスパックを当てていないXPのサポートは既に終了しています。出来る限り最新のサービスパックを当てて使わないと、弱点だらけの感染に弱い状態のままパソコンを使っていくことになります。

パソコンやネットの安全性に対する考え方のシフトが必要かも知れません。

現状として、OS起動時に重くて何も出来ない状態では対策ソフトを使っての作業もままならないでしょう。

もしもOSが98/Meであったなら、Dosモードで立ち上げてDos上で動作するタイプのウィルス対策ソフトがあるいは使えたかも知れませんが…OSがXPならファイルシステムの関係上、この種のソフトでハードディスク内をスキャンすることは出来ませんし。

リカバリが妥当、かも知れません。
再感染を防ぐため、次のURLを参照ください。
http://www.higaitaisaku.com/korobanu.html
http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

追伸:こういうのがあることを思い出しました。

http://www.jtc-i.co.jp/avast/avast10-bart.htm

これが使えればもしかしたら…という気はしますが。

実際にこれで問題が解決出来るとは断言出来ません。製品の入手についても私自身はよく分からないので、もし試してみたいのなら

http://www.jtc-i.co.jp/

から直接問い合わせされると良いかも知れません。

>アップデートはSP4の時に不具合でリカバリーした経験があるのでやっていませんでした。ウイルス対策ソフトも使っていません。

確かに、少なくとも私がパソコンを始めた3年前くらいまでは、ここまでウィルスやスパイウェア感染が一般的にはなっていませんでした。
ウィルス対策の必要性は既に論じられていたものの、ファイアウォールは個人利用のパソコンでは不要、という考え方が一般的でしたし、OSを可能な限りバージョンアップすることがセキュリティ上重要と考えられるようになってきたのもここ数年のこ...続きを読む

Q何もしていないのに外付けHDDが動きすぎなのはウイルスのせいでしょうか?

PCの電源をつけっぱなしにして放置すると、何もしていないのに外付けHDDがやたらカリカリ動いています。しかし、マウスを動かすなどの操作を始めると急に静かになります。これは、PCの使用者に気づかれないように動くために設計されたウイルスの作用なのでしょうか?使用しているウイルス対策ソフトでは、感染を確認できませんでした。

現在のPC環境を以下に記します。
PC名:DELL Vostro 220s
OS:Windows Vista Home Basic
外付けHDD:IO DATA HDH-USR
ウイルス対策ソフト:AVG無料版 8.5ver
主な使用方法:ネット閲覧、メール、動画鑑賞、ゲーム、文書作成
備考:RamDisk作成ソフトとしてRamPhantomを使用して、コンピューターのアイドル時にバックアップを記録する設定にしています。しかし、何も操作していない状況ではバックアップすべきものもありませんし、マウスを動かした程度ならアイドル時と同様の負荷だと思われます。

今までウイルスによる被害を受けたことがないので、ウイルスに関する知識はほとんどありません。
ですから、知識のある方々、ご回答よろしくお願い致します

PCの電源をつけっぱなしにして放置すると、何もしていないのに外付けHDDがやたらカリカリ動いています。しかし、マウスを動かすなどの操作を始めると急に静かになります。これは、PCの使用者に気づかれないように動くために設計されたウイルスの作用なのでしょうか?使用しているウイルス対策ソフトでは、感染を確認できませんでした。

現在のPC環境を以下に記します。
PC名:DELL Vostro 220s
OS:Windows Vista Home Basic
外付けHDD:IO DATA HDH-USR
ウイルス対策ソフト:AVG無料版 8.5ver
主な使用方...続きを読む

Aベストアンサー

こんにちは
自分もvistaは使ってます、USBのHDで同様な事は起っています。
vistaはPCを使っていない負荷の少ない時に色んな作業をしますのでNo2の方同様にオートのデフラグかHDのインデックスを作成してる物と思われます。
多分大丈夫だと思いますが、質問者さんのPCが手元に無い以上は憶測の範囲は超えませんが。
PC初心者の為回答にも自信は有りません。

Qウイルススキャンでウイルス0でもウイルスに感染してることはあるのですか?

普通にネットやっていたら、自然に怪しい画面が出てきて、「新種のウィルスに・・・」

・・・っていうのは覚えていないのです。

そのネットをやったPCは2001年に買って、ウイルスソフトは昔のままです。
ウイルスソフト名は「Mc Afee ウイルススキャンセントラル」です。

スキャンしたらウイルスはゼロでした。

でももし新種のウイルスに感染したら、スキャンしても引っかからないのでしょうか?

全く分からないので、教えてください。

Aベストアンサー

危険です。消費期限の切れた防弾チョッキしてるようなものです。ウイルスは弾丸のように常に進化しています。古い時代遅れの防弾チョッキで最新の弾丸を防ぎきれますか?

常に新しいウイルス対策ソフトを導入したほうが良いです。でないと貫通力の高い弾(ウイルス)を食らったら防弾チョッキ(ウイルス対策ソフト)で防ぎきれず貫通しダメージがデカイです。


人気Q&Aランキング

おすすめ情報