アプリ版:「スタンプのみでお礼する」機能のリリースについて

今までウイルス対策というものを全然やっていなく、WORM_RONTKBR.GEN(W32.Rontokbro@mm)というウイルスに感染してしまいました。
自業自得なのですが、大変困っています。ご回答お願いします。


この頃、
・キーボード入力がおかしくなる(レジストリを編集して解決済み)
・フォルダオプションが表示されなくなる
・administerでログオンしても「窓の手」を使ってもレジストリ編集ができなくなる
・パソコンが突然再起動する
などの不具合があり、オンラインスキャンというものをやってみたところ、700個くらいの感染ファイルが発見されました。
こりゃまずいと、元々パソコンに入っていた90日間無料のウイルスバスター2006をインストールし、ほとんどのファイルは自動的に隔離してくれたのですが、50個くらいのファイルは手動処理してくれとのことなので、サイトのサポート通りに
セーフモードで起動→ウイルスファイル名を変更→通常モードで起動→ウイルスファイルの隔離 をしようとしました。

セーフモードで起動するまではできたのですが、感染ファイルはwinlogon.exe、lsass.exe、csrss.exe、services.exeの4種類で、
全てC:\Documents and Settings\ユーザー名\Local Settings\Application Data
という隠しフォルダに入っているらしく、フォルダオプションが使えないため、スタートメニューにあるファイル検索の「隠しフォルダ/ファイルも検索する」にチェックを入れてそのフォルダを表示させました。

しかし、Application Dataを開いた途端にパソコンが再起動してしまうのです。3回やりましたが全て同じ結果です。
ウイルスバスターをインストールする前に、ネット上で別のウイルス対策ソフトをDLしようとした時も勝手に再起動されたので、ウイルスの仕業だと思います。


何かもうどうしたらいいのか分からなくなり、ここに投稿しました。
聞きたいのは、
・どうやったらwinlogon.exe、lsass.exe、csrss.exe、services.exeを隔離できるのか。
・隔離されたファイルは削除しなくていいのか。(写真や音楽やアプリケーションなどは、いつも使うファイルなので削除したくないのですが…)
・レジストリ編集ができるようにするにはどうしたらいいのか。
です。

経験者、または知識のある方、ご回答よろしくお願いします。

A 回答 (2件)

とりあえず可能な限りファイルやデータのバックアップを取ってください


今後、一切のアクセスができなくなる可能性もありますし、最後の手段である「リカバリ」の前準備にもなります

そんなわけで、リカバリも視野に入れて復元を試みてください

 シマンテック
 http://www.symantec.com/ja/jp/security_response/ …
 トレンドマイクロ
 http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
 http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
 マカフィー
 http://jp.mcafee.com/virusInfo/default.asp?id=de …

 トレンドマイクロ / システムクリーナー
 http://esupport.trendmicro.co.jp/supportjp/viewx …
これを使って修復できるかもしれませんが、未対応の可能性もあります
確認をしてから使ってください

今後のためにもこれらのサイトを参考にある程度自力で修復を試みるのも良いでしょうが
正直なところリカバリをお奨めします
 ※どうやってもゴミが残りますからね


と、ここまで書いて思ったのですが

   ウイルスバスターをインストールしたのですか?

ならば普通に【スキャン】してウイルスに感染したファイルは【削除】しちゃいましょう
隔離する必要はありません
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
ご指摘通りに感染したファイルをすべて消去し、
(消去できないファイルもあったのですが…)
自分で色々調べて、無事解決しました。

無料のWindows Live OneCare PC セーフティというものをやったら今まで起きていた問題が全て解決されました。
これで悩みからやっと解放されます^^

本当にありがとうございました!

お礼日時:2008/02/25 01:51

リカバリーが一番確実です。

データやファイルをバックアップしたものをリカバリー後に戻すと、再びウイルスが活動することがあります。
リカバリーして、ウイルス防御ソフトをインストールしてお使い下さい。
決してバックアップしたファイルやデータは入れてはいけません。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
何とか自己解決できました^^

今回いただいたご回答で初めてリカバリーというものを知りました。
また何かあった時はその方法も視野に入れてみたいと思います。
本当にありがとうございました。

お礼日時:2008/02/25 01:54

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!