一回も披露したことのない豆知識

svc.exeはウイルスだと思うのですが,
system32にもなく、ウィルス対策ソフトでも消せません。
PCを立ち上げると動いてしまいます。
どうすれば消せるのでしょうか?

A 回答 (4件)

「HijackThis」または「Autoruns」を使えば「svc.exe」の情報が取れるでしょう。



参考:Autoruns 
http://fine.tok2.com/home/heto2/0401Autoruns/mok …

参考:HijackThis ログ チュートリアル
http://www.shareedge.com/public/20050528-002/Hel …

「svc.exe」の検出・駆除例については下記参照してください。

[Resolved] HELP!!! SVC.EXE TROJAN HORSE keeps reappearing!!! - Tech Support Guy Forums
http://forums.techguy.org/malware-removal-hijack …

O4 - HKCU\..\Run: [svc] C:\WINDOWS\system32\svc.exe

HELP!!! SVC.EXE TROJAN HORSE keeps reappearing!!! - Tech Support Guy Forums
http://forums.techguy.org/malware-removal-hijack …

O4 - HKCU\..\Run: [svc] C:\WINDOWS\system32\svc.exe
It probably has returned since you did not delete the svc.exe file.
Boot to safe mode and delete the C:\WINDOWS\system32\svc.exe file

「HijackThis」で「svc.exe」のレジストリの起動設定を削除した後、セーフモードで再起動して「svc.exe」を削除する。
(ただし、データが古いので本件に該当するとは限りません)
    • good
    • 0
この回答へのお礼

ありがとうございました。svc.exeが消えました。

Autorunsで、c:\windows\svc.exeが表示されました。ただし、その時点でも、ファイル名を検索しても表示されませんでした、隠しファイルも表示するようにした(つもりな)のですが。

Autorunsで削除し、システムの復元をしないようにしたところ、再立ち上げしても動いていませんでした。

ありがとうございました。

お礼日時:2008/08/23 18:29

ウィルスでしょうね


windows直下にはありませんか?

svc.exeを作るトロイは結構古くからありますが
新型かな

とりあえず 初期化せずにあがくつもりなら、
専門サイトに移ったほうがいいでしょう
http://www.higaitaisaku.com/
    • good
    • 0

こんにちは。



私はクラッカーコミュティーの潜入調査や対策ソフトの多角的性能テストなどをしております。

>svc.exeはウイルスだと思うのですが

はい。でしょうけど、対策ソフト名や検出パスぐらいは書かないとアドバイス受け難いです。

この回答への補足

>検出パスぐらいは書かないと・・・

それが不思議なことに、検索しても、Windows直下にもsvc.exeは存在しないのです。
ところが、タスクマネージャのプロセスタブでみると(PCを立上げなおすと)動いています。そこで消しますが、その繰り返しです。

補足日時:2008/08/23 06:48
    • good
    • 0
この回答へのお礼

ありがとうございます。
WindowsXP、SP2で、対策ソフトは、SourceNextのウィルスセキュリティとSpyBotを使いました。
セーフモードでチェックしたのですが、問題なしと表示されます。また、「システム」で復元しないことにして再立ち上げしました。 
それでも、ちゃんとsvc.exeが動いているのです。が、ファイル名を指定して検索しても、svc.exeはどこにもありません。

お礼日時:2008/08/23 11:18

>svc.exeはウイルスだと思うのですが



ウィルスでなく、スパイウェア・アドウェアのようです。
アンチウィルスソフトでなく、スパイウェア・アドウェア対策ソフト(フリーにあり)で検査、削除します。
削除できない場合、セーフモード(電源入れロゴが出たらF8を軽く叩く)で起動して削除したりしてみます。
原則は「システムの復元」を一時的に「無効」にして削除します。
(PC再起動により復活することがある)
http://enchanting.cside.com/security/spyware.html

参考URL:http://www.processlibrary.com/ja/directory/files …
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!