
先日シマンテックというサイトでスキャンしたところ、
検索結果に
C:WINDOWS\proces.exe ウイルス感知:Backdoor.Dewin.i
とでました。
それで、トレンドマイクロのウイルスバスター30日体験版をインストールして
削除しようと思ったのですが、検索してもウイルスは見つかりませんでした。
ウイルスのことについては、ぜんぜん素人です。(今回始めてスキャンしました)
どうすれば良いのか教えてください。
また、
このウイルスはどういう悪事をはたらくのか
このウイルスにパソコンはもう感染しているのか
c:\windows\proces.exeは、どこの場所にあるのか(いくら探しても見つかりません)
無知な者です、どうぞよろしくお願いします。
No.3ベストアンサー
- 回答日時:
こんにちは。
まず
>先日シマンテックというサイトでスキャンしたところ、
>検索結果に
>C:WINDOWS\proces.exe ウイルス感知:Backdoor.Dewin.i
>とでました。
なので感染しているのでしょう。
***************
DLとはダウンロードです。
リカバリとはPCを購入時に戻すことです。
これはお使いのPCにリカバリCDという物が付属していたと思います。
それで元に戻します。
詳しくはマニュアルに記載されているはずです。
お使いの機種、型式、OS(WindowsMEやXPなどの種類)が分からないので
これ以上はコメントできません。
購入時に戻しますのでご自分で作成したファイルやお気に入り、メール関連
なども無くなります。
そのためにバックアップする必要があります。
バックアップファイルは一般的に
自分で作成したファイル
お気に入り
メール関連等です。
詳しくは下記サイトを参考に・・
↓
http://www.sharp.co.jp/support/mebius/backup/bac …
(データバックアップについて)
http://homepage2.nifty.com/y-tea/backup.htm
(いざ、という時のためにバックアップしておこう)
**************
大変、失礼な書き方ですが・・・・
これからこのトロイを駆除していくにはu507さんでは荷が重いと思われます。
自分で駆除や関連ファイルを削除は大変な作業です。
リカバリしてしまいましょう。
リカバリ後はセキュリティソフトを購入してWindows updateも済ませて
セキュリティの意識を高めましょう。
参考URL:http://www.sharp.co.jp/support/mebius/backup/backup-1.htm,http://homepage2.nifty.com/y-tea/backup.htm
この回答への補足
Norton AntiVirus2002をダウンロードしてスキャンしたところ
proces.exe backdoor.Dewin 修復できませんでした
とでました。
ebosiiwaさんが教えてくれた
http://www.symantec.co.jp/region/jp/sarcj/data/b …
に行ってみたところ
[Backdoor.Dewinとして検出されたファイルをすべて削除します。]
と、あります。
proces.exeファイルを削除してもかまわないのでしょうか。
また、
レジストリから値を削除するには:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
画面右側で、上記の各キーに登録されている次の値を削除します。
SystemReg C:\%Windows%\winreg.exe run
とあり探したのですが(SystemReg C:\%Windows%\winreg.exe run)は、どこにもありません。
やはりリカバリした方が、よいのでしょうか。
ご忠告ありがとうございます。
幸い家に2台パソコンがありますので、ebosiiwaさんの言うようにもう一台のほうでDLして、感染しているパソコンにインストールしてみようと思います。
出来るかどうかわかりませんが、やれるだけやってみようと思います。
また何かありましたら、
よろしく
よろしく
よろしくお願いします。
結果を後で報告します。
No.4
- 回答日時:
>ということは、私が今どこのホームページを見ているのか、
>パソコンの中にどのようなファイルがあるのかなど、>全部知られているのでしょうか。
作者がその気になれば可能でしょうけど、それが目的じゃありません。国の中枢機関のコンピュータなどに進入するときに足跡を残さないように、u507のパソコンを踏み台(のひとつ)にするのが目的じゃないかと思われます。
http://articles.zdnet.co.jp/db/qa1k_c2/yig0212qa …
どっちにしても面白いことじゃありませんね。
>どっちにしても面白いことじゃありませんね。
ほんとうに、不愉快です。
ウイルス対策していなかった、私が悪いんですけどね。
とほほ・・・・
No.2
- 回答日時:
順番が・・・
ウィルスの多くはウィルス対策ソフトの働きやインストール自体を阻害します。
ご質問の場合、まずはウィルス除去ツールでウィルスを取り除いてから、ウィルス対策ソフトをインストールすべきでした。
海外のサイトでは昨年9月にウィルスとして紹介されているようですが、日本語のサイトでは「Dewin.i 」は紹介されていないようです。
作者に不正アクセスを許すタイプのトロイの木馬のようですので、レジストリをいじることで動作を抑えることが出来るようです。
http://www.symantec.com/region/jp/sarcj/data/b/b …
ただ、個人的にはクリーンインストールをオススメします。PC上で何がおきてもこのトロイの木馬のせいにしたくなりますからねぇ。
このような事は、初めてなのでかなりビビっています。
>作者に不正アクセスを許すタイプのトロイの木馬のようですので、レジストリを いじることで動作を抑えることが出来るようです。
ということは、私が今どこのホームページを見ているのか、パソコンの中にどのようなファイルがあるのかなど、全部知られているのでしょうか。
No.1
- 回答日時:
こんにちは。
トロイの木馬タイプなのでお使いのPCに不正侵入されて遠隔操作が可能になります。
>トレンドマイクロのウイルスバスター30日体験版をインストール
ウイルスバスターの体験版はお勧めできません。パターンファイルがアップ
出来ないので新種ウイルスは素通りしてしまいます。
せっかくシマンテックでスキャンしたのならノートンを使ってみては如何ですか?
体験版
↓
http://www.symantec.com/region/jp/trial/index.html
ここで
Norton Internet Security 2003
か
Norton AntiVirus 2002
をDLしてください。
その後、Live Updateにてウイルス定義ファイルを最新にしてスキャンしてください。
ノートンをインストールする前にウイルスバスターの体験版はアンインストール
してください。
出来ればそのPCでネットにはつながず、別のPCでノートンをDLしてCD-R等に記録して
その感染PCにインストールして下さい。
最悪の事態に備えて今のうちに必要なファイルがバックアップして下さい。
ノートンインストール後にバックアップしたファイルのスキャンも忘れずに・・・。
もし、ノートンのインストールに失敗する場合は下記サイトを参考に手動で駆除して下さい。
↓
http://www.symantec.co.jp/region/jp/sarcj/data/b …
それが無理なら諦めてリカバリする方がいいです。
参考URL:http://www.symantec.com/region/jp/trial/index.html,http://www.symantec.co.jp/region/jp/sarcj/data/b …
お返事ありがとうがざいます。
と、言うことはこのパソコンはもう感染しているのですか?
私は、パソコンのことについてあまり詳しくありません、
DLって何ですか・・・・?
>最悪の事態に備えて今のうちに必要なファイルがバックアップして下さい。
ノートンインストール後にバックアップしたファイルのスキャンも忘れずに
バックアップってどうやってするんですか?
どういうファイルをバックアップすればよいのですか?
>それが無理なら諦めてリカバリする方がいいです。
リカバリって何ですか?
助けてください、お願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
買って数ヶ月のノートパソコン...
-
ノートンとsoftonicについて
-
ウイルスの「検疫」について教...
-
USBがウイルスに感染?
-
マクロの付いたExcelが開けません
-
JS/Packed.Agent.N が検出され...
-
パソコンから勝手に知らない音...
-
消せないファイルが出来てしま...
-
外付けHDDに最初から入っている...
-
win32.heur.kvm011.a というマ...
-
pcについての質問です。wavessy...
-
アプリケーションの追加と削除...
-
パソコンのプロセスの重複起動...
-
パソコンからいきなり中国語の...
-
パソコンのデスクトップ画面に...
-
PUA:Win32/GameHackをMicrosoft...
-
コマンドプロンプトでのBATファ...
-
デスクトップに犬のアイコンが。
-
ファイルを削除しようとしたら ...
-
trojan.gen.2 というウイルスに...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
買って数ヶ月のノートパソコン...
-
USBがウイルスに感染?
-
マカフィーで必要なファイルが...
-
マクロの付いたExcelが開けません
-
トロイの木馬が検出されました。
-
My doomではないかと思うのですが…
-
returnilについて
-
windowsエクスプローラーからの...
-
ウイルスが見つかりません。
-
windows10 ウイルスバスターで...
-
ウイルスデータはパソコンのど...
-
隔離、削除できないウイルスに...
-
拡張子 virは何ですか?
-
シマンテックウイルスキャンで...
-
TSPY_LINEAGE.CWXについて
-
VBS.Redlof.A
-
ヤフオクの取引ナビでウイルス...
-
VBS/Loveletter@MMというウイルス
-
Notepad.exeが消えた
-
cryp_xed-6の削除方法
おすすめ情報