プロが教えるわが家の防犯対策術!

PE_BRID.Aの対処について質問です。

研究室のユーザー共有のパソコンがPE_BRID.Aウィルスにおかされたようです。(windows2000です。)

以下のサイトを見て、対処しようと取り組んでいるのですが、

http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

ここで以下のように説明されているのですが、、、
------------------------------------------------------------------

1. Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジス トリの値を削除してください。

 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 値:
 regedit = "<Windowsシステムディレクトリ>\regedit.exe"


 *WindowsNT/2000の場合*
Windowsシステムディレクトリ= C:\WinNT\System32

-------------------------------------------------------------------

これがよくわかりません。


もしも、よろしければアドバイスをお願いします。

A 回答 (1件)

このウィルスは「偽物」のレジストリエディタ(REGEDIT.EXE)を作るようです。

本物のエディタはC:\WINNTフォルダにあります。偽物(ウィルス)はC:\WinNT\System32フォルダに作られます。
そこに書いてあるのは「本物」のレジストリエディタを使って、ウィルスが自分を自動起動するように作成した記述をレジストリから削除しなさい、と言っているのです。

「本物」のレジスリエディタをダブルクリックして起動し、そこに書いてある通りに[+]を押しながらフォルダのツリーを開いて、最後の\Runの所まで開いたら右のウィンドウに数行ある、ウィンドウズ起動時に自動実行されるプログラムの中から「偽物」のREGEDIT.EXEの書いてある行を削除すればOKです。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!