3月の頭にインターネットを繋いで、ネットサーフィン・オンラインゲームをやっていたところ、2~3日前にウイルスにやられてしまい、いろいろやってみたのですが、なかなかウイルスに勝てませんorz
・状態としては、インターネットに繋いでいるときに、左下にあるスタートボタン押したり、デスクトップからIEを起動したりすると、少しして、explorer.exeが強制終了させられます。その時にIEなんかも勝手に閉じます。その後、explorerが再起動して、ウイルスが2~3検出されます。(firefoxなど他のブラウザは特に支障ないです)
検出されるのは以下のものです。
generic rootkit.a
new malware.j
pws-onlinegames.v.dll
pws-qqgame
関係ないかもしれないですが、タスクマネージャーで見ると、tmpxxx.tmp(xxxには数字・A~Fが入ります)が動いてるときがあります。
インターネット接続にはフレッツ接続ツールを使っているのですが、ウイルスにかかってから、3~4回起動して1回繋がればいいってかんじです。起動してすぐフリーズするのでコマンドをうけつけません。(ツールを起動すれば自動で接続する設定にしていたのでネットはかろうじでできます。)
ウイルスソフト:マカフィー
OS:XP
一応マカフィーでスキャンをやったのですが、ウイルス発見・駆除・削除は正確に行われても、解決できませんでした。(通常起動・セーフモード両方)
同様にスパイボットなどでもスキャンしましたが解決せず。
アドバイスおねがいします<(_ _)>
No.1ベストアンサー
- 回答日時:
どれも比較的古い、ウイルス、木馬ですね。
ウイルスを検知していて駆除できないのはエンジンが不完全なのでjは?
エンジンのアップデートなどやってみてくださいね。
また駆除できない場合AVG、a-sqaredで総ざらいして駆除してください。
マカフィーをアンインストールか完全に機能をOFFってから。
AVG http://www.forest.impress.co.jp/lib/inet/securit …
a-sqared http://www.emsisoft.jp/jp/software/download/これで解決できなければリカバリ。
ありがとうございます!
マカフィーは最新版にアップデート済なんですけど買ったのが結構前で、壊れてたり、穴あいてたりするかもしれないので、とりあえずavg導入してみます!
No.5
- 回答日時:
当方、アングラ突入調査や対策ソフトなどのテストをしております。
>generic rootkit.a
>new malware.j
>pws-onlinegames.v.dll
>pws-qqgame
はっきり言って、リカバリしかないです。
No.4
- 回答日時:
マカフィーによって検出されているものは全て、別の感染によってドロップ、つまり生み出されているか、ダウンロード、つまり他のサイトから持ち込まれているものと考えられます。
つまり大本となる感染が別に存在しており、それがまだ見つかっていない状態である可能性が非常に高いです。迎え撃つべき相手が分からないので、現状での対処は困難と言わざるを得ません。リカバリが最も推奨されます。
リカバリせずに何とかしたい場合、ウイルス対策ソフトを別のに代える、というのはあまり有効とは言えません。マカフィーがAVGに代わっても見つかるものが多少代わるに過ぎず、何か見つかったとしてもそれは隔離も削除も出来ない状態である場合が少なくありません。
ではどうすれば良いか?今回のような感染は、従来のウイルス感染の枠を越えた悪質な感染=マルウェア感染と呼ぶべきもので、専用のツールの利用が望ましいです。また、ウイルス対策ソフトで検出可能なものについても、処理するには別な駆除ツールが必要となる場合もあります。
次のようにすると良いかも知れません。
1)まず、次のサイトで紹介されているNorman Malware Cleanerを、システムをセーフモードで起動後に実行してみてください。
http://m-filestation.seesaa.net/article/34993210 …
100万種を超えるマルウェアに対応する駆除ツールです。マカフィーやAVG辺りが隔離も削除も出来ない状態の感染でも、これなら処理出来る可能性があります。一部のrootkitにも対応しています。
2)終わったらマカフィーを使い、セーフモードでのスキャンを実行してみてください。セーフモード上でウイルス対策ソフトでのスキャンが行える場合、通常モードで起動時には見つからなかったり、見つかっても処理が出来なかった感染に対処出来る場合があります。
http://www.mcafee.com/Japan/mcafee/support/faq/a …
セーフモードでスキャンが出来ない場合は次のページの内容に従い、DOSモードでのスキャンを行ってみてください。
http://www.mcafee.com/Japan/mcafee/support/faq/a …
3)1番さんが紹介されたa-squared Freeは私も利用していますが、問題のないファイルやレジストリキーを過剰検出するケースも少なくはなく、慣れていない人が利用するとトラブルが発生する可能性もあるかと思います。どちらかと言えば、次のサイトで紹介されているewidoのオンラインスキャンやSUPERAntiSpywareの方が扱いやすく、効果も期待出来るような感じがします。
http://fine.tok2.com/home/heto2/
もし、これらの対処で感染が解消出来たと思われる場合にも、カスペルスキーのオンラインスキャンを利用して感染の有無をチェックされるのがお勧めです。
http://www.kaspersky.co.jp/virusscanner
繰り返しますが、最も確実な対処はリカバリです。注意点を以下のURLで確認してください。
http://iwata.way-nifty.com/home/2004/10/1017.html
手順を誤ると、リカバリ即感染もあり得ます。
もし感染から回復できたとしても、現状のままでは再度同様な感染に遭うのは必定だと思われます。対応策については次のURLを参考にしてください。
http://www.higaitaisaku.com/korobanu.html
マカフィーウイルススキャンもしくはAVGとSpybot-S&Dの組み合わせだけでは、同様な感染に遭わないようにはならないと思います。振る舞い検知のような最新の技術を導入した有償の製品を購入されるのが望ましいですが、AVG辺りを使うというのならSpywareBlasterなどで追加的な対処を行う必要があると思われます。
No.3
- 回答日時:
ルートキットなのであればこちらでアドバイスして削除するのは困難だと思います。
こちらのウィザードを実行してください。
ウィザードでもダメだったら最終的に質問掲示板へのページにたどりつきます。
どうしてもダメだったら掲示板に行くことをおすすめします。
http://www.higaitaisaku.com/removewz01.html?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
デスクトップ背景を乗っ取られ...
-
勝手に知らないサイトのページ...
-
SmitfraudFixの使い方
-
ウイルスバスター2008 隔離フ...
-
HPが勝手に開くのです。なんと...
-
いつまで経ってもブラクラが直...
-
hidden data sendingについて
-
McAfee マカフィー ウィルスス...
-
まじで助けてください 凄い恥ず...
-
パソコンのプロセスの重複起動...
-
Trojan:Script/Wacatac.H!ml っ...
-
パソコンのデスクトップ画面に...
-
iPhoneでアダルトサイトを見て...
-
外付けHDDに最初から入っている...
-
PUA:Win32/GameHackをMicrosoft...
-
パソコンから勝手に知らない音...
-
MusicCenter For PC の楽曲の削...
-
仮想マシンでウイルスは平気か
-
Everything というフリーソフト...
-
ノートンの完全スキャンに物凄...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
勝手に知らないサイトのページ...
-
いつまで経ってもブラクラが直...
-
win10 画面にウイルス警告が出...
-
リカバリー領域へのウイルス感...
-
トロイの木馬?ウイルス削除後...
-
ウイルスに初感染してしまいました
-
ウイルスでしょうか?q8ot.exe...
-
トロイの木馬?に感染したみた...
-
ウィルス駆除方法「WORM_HAMWEQ...
-
Backdoor.Win32.Prorat.19が駆...
-
起動時にエラーメッセージが出...
-
トロイの木馬型のウィルスに感...
-
ウイスル「VBS_SASAN.A」
-
スパイウェアに感染しました。
-
トロイの木馬(TROJ_AGENT.TWQ)...
-
avast入れたらウイルスが
-
トロイの木馬の対処方法を教え...
-
Adobe Reade の 脆弱性
-
w32.spybot.wormとadware.2sear...
-
キーロガーって・・・
おすすめ情報