アプリ版:「スタンプのみでお礼する」機能のリリースについて

題名の通りスパイウェアに悩まされています。インターネットにつないでいる時にライヴメッセンジャーを起動して友達にインスタントメッセージを送ろうとすると、何も出てこずに無反応なんです。その友達に直接聞いてみたところ、「変なファイルが送られてきた、英語で変な発言をしていた。」と言っていたのです。もちろん、僕自身そんなことはしていません。そして友達はそのファイルを起動してしまったらしく、同じ症状らしいのです。

調べてみたところ、ローカルディスクCのWINDOWSの中のsystem32の中に怪しげなzipファイル、rarファイル、exeが見つかりました。
とりあえず消去してみたのです。
消してみたらメッセンジャーの無反応は治りましたが突然、謎のファイルが送信されてしまいました。アレッ?と思いもう一度system32の中を確認してみた結果、やはりまた消したはずのファイルが再生されていました。

どうかアドバイスをよろしくお願いします。

A 回答 (8件)

これ、ありえないです


>「システムの復元」を一時的に「無効」にしないとスパイウェア・
>アドウェア・ワーム・トロイの木馬・ウィルスなどがレジストリへ隠れている場合
>OS再起動で復活することがあります。
なぜかこの間違った考えをOKWaveで時々見かけますが、
これ場合によっては危険なので書かせて頂きます


ウイルス対策ソフトの大手3社でも以下のように記載しています
★OS再起動時に「ウイルス復活」とは一切書かれていません

http://service1.symantec.com/support/inter/entse …
>システムの復元によって復元されてしまうという・・・
復元掛ければウイルス復活します=復元掛けない限りウイルス復活しません

http://www.mcafee.com/japan/pqa/aMcAfeeVsc0303.a …
>OS(システム)が検出元のバックアップファイルをフックしている為、VirusScanはファイルを削除する事が出来きません。

http://esupport.trendmicro.co.jp/supportjp/viewx …
>復元ポイント内のファイルはコンピュータの障害回復に利用されるデータが含まれるため、駆除もしくは削除を行うことができません

要するにウイルス対策ソフトでスキャン掛ける度に復元バックアップからの検出が繰り返される
でもソフトでは削除出来ない
だから復元ポイントを無効にするように推奨されているだけです
復元バックアップは特殊な形で保存されています
当然ウイルスも活動出来ない状態に置かれています


復元ポイントを最初に処理させる・・・
これはPCが重大な状況に陥った時の「最後の頼みの綱」を消すって事です
復元はリスクも伴いますから安易な使用は反対ですが
http://www.higaitaisaku.com/fukugen.html
場合によっては感染以前の状態に復元出来るチャンスも奪います

★駆除終了後に復元ポイントの削除で十分です

ちなみに「リカバリ前に復元を無効に」のレスもたまに見ますがリカバリすれば復元バックアップも消えます


ご質問の内容に関しては以下を参考に「解決例」
http://bbs.higaitaisaku.com/cbbs.cgi?mode=all&nu …
この類の仲間です
https://www.netsecurity.ne.jp/8_7932.html
http://www.avast.com/jpn/win32-warezov-family.html

お金が無いのなら以下のソフトあたりをお勧めしておきます
ファイアウォールも兼用タイプでFreeです
http://download.kingsoft.jp/kisfree/
kingも発売当初よりは安定してきたみたいですし検出力もそれなりかな?
出来ればすっきりクリーンインストール(リカバリ)してインストールされたら如何?

駆除を希望されるのなら「解決例」の掲示板に移動をお勧めします
    • good
    • 0

ネットを続ける金はあるがウイルス対策ソフトを買う金がない、とのこと。



ネットの環境は、パソコン1台かな。
ウイルス対策ソフトが最新ではない状態で、どのウイルスに感染したのかわからない状態で、
「怪しげなファイル」の削除で解決するのは無理だと思う状況。

http://fine.tok2.com/home/heto2/0700SecurityApp/ …
順に見て、オンラインスキャンしてどうなるか。

2002のものじゃ、新しいものには対応していないだろうに。
パソコン1台なら早めにリカバリしたほうがいいこともあるんだが。
    • good
    • 0

金がないからって、期限切れノートン2002使っている時点で、ネット社会ではやってはいけない行為ですし、


迷惑な行為です。

すぐにリカバリして、ウイルス対策が出来るまでは、再びネットにつなぐのはやめるべきです。

金がないのであれば、自分でウイルス対策の知識を得て、無料のウイルス対策ソフトを探して、
自分の責任で、ウイルス対策するか、
きちんとしたウイルス対策ソフトを買って、ウイルス対策してから、ネットに繋げてください。

スパイウェアだけではない、ウイルスが入っている可能性が非常に高いです。

higaitaisaku.com
アンチウイルスソフトの必要性について
http://www.higaitaisaku.com/antivirus.html

この回答への補足

ほんと申し訳ないです。
そうですね、知識と金を蓄えてからにしますわ^^;

アドバイスありがとうございます。
参考にさせていただきます。

補足日時:2007/09/21 22:34
    • good
    • 0

windows/system32/下のそれのexe.rarファイルを削除←控えておく



C:\Documents and Settings\ユーザー名\Local Settings\Tempに、ユーザー名.txtなど怪しげなやつも削除
〈msconfig〉のスタートアップで起動するはずのないexeをさがして〈検索でもよい〉
そのexeを開いてみてアイコンがメモ帳だったらダメです。

windows/system32/下のそれ。その場所を控えておいて。
レジストリも削除しないとだめな場合もありです。
regeditの場合は必ず先にバックアップを取ってからですが
ファイル名を指定して実行で〈regedit〉でそれらを削除。

クッキー削除参考〈Recent〉
http://www.vector.co.jp/soft/win95/util/se301660 …

こいつは頼りがいがあります。一度試してみそ
http://www.pc-clean.jp/

この回答への補足

わかりやすいアドバイスありがとうございます!
試してみますよ!!
ほんとに迷惑かけてごめんなさい。

補足日時:2007/09/21 22:37
    • good
    • 0

何に感染したのか名称があると思いますが、特定することではないですか。

スキャンして特定では。それともあっさりリカバリしますか。

ネットで調べてどうしたらいいか検索できます。

「ライヴメッセンジャー」
ウインドウズの?

OSはwindowsのようですが、どういう対策ソフトを入れているのか、それくらい表示してはどうですか。

system32だったかな、windowsのメッセンジャーを削除するとちゃんと再生しますね。

http://japan.cnet.com/news/sec/story/0,200005602 …
ウインドウズのメッセンジャーではないですが。

この回答への補足

提示不足申し訳ございません。
OS:windowsXP
メッセンジャーはWindows Live Messengerです。
対策ソフトはspybot,ノートンアンチバスター2002というものです。
お金がないもので有料ソフトは入れていないです。

URLありがとうございます!
参考にしてみます。

補足日時:2007/09/21 21:49
    • good
    • 0

ここに体験版があります。


http://www.canon-sol.jp/download/
フリーソフトも
http://www.higaitaisaku.com/spybot2.html

この回答への補足

回答ありがとうございます。
「spybot」の方はすでにやってみました。
とりあえずいくつかは検出されて、すべて修復してみました。
ですがやっぱりsystem32に少しずつ入ってきます^^;
どうすれば良いでしょうか・・・

今はとりあえず出てきたら消去!!
って感じで何とかやってますが・・・

補足日時:2007/09/21 21:45
    • good
    • 0

ファイル共有・ファイル交換システムに関する質問は、お答えできないルールですが?

この回答への補足

すみませんでした。
ですが今回はあくまでもスパイウェアについてです^^;
場違いならごめんなさい

補足日時:2007/09/21 21:44
    • good
    • 0

削除(スパイウェア・アドウェア対策ソフトでスキャンし削除)する前に「システムの復元」を一時的に「無効」にしないとスパイウェア・アドウェア・ワーム・トロイの木馬・ウィルスなどがレジストリへ隠れている場合、OS再起動で復活することがあります。



スパイウェア・アドウェア対策ソフトは入れていますか?

この回答への補足

回答ありがとうございます。
一時的に無効にしてみます!

ソフトはノートンアンチバスター2002、spybotです^^;

補足日時:2007/09/21 21:52
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!