![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?5a7ff87)
先日見たことないファイルを実行するとウイルスだったっぽく、
mp3やらテキストファイルやら動画やら見れなくなっちゃいました。
そして題名の2つがタスクマネージャーでCPU使用率を50%づつ、
もってっちゃって常にすごく重い状態です。
また、mp3やテキストファイルなどのファイル名が全てかわっています。~.mp3が~.mp3.T-650E.PNGと変わっていたりテキストファイルや動画も~.txt.T-650E.PNGや、~.avi.T-650.PNGと名前が変わり、アイコンがイメージファイルのアイコンになってます。ファイル名を変更して後半の.T-650.PNGを消してもテキストファイルだと、開くと内容がぐちゃぐちゃに文字化けしていたり、動画だと今まで見れたのにコーデックがないと言われます。
ウイルスソフトもウイルスバスター2009やNORMANとかいう奴で検索掛けたのですが、改善されません。いまはa-squared Anti-Malwareというやつで検索中です。当然ですがすっごく重くていつになったら検索終わるのかという状態です。
何かいい解決方法はないでしょうか・・・また最悪リカバリすることになるかもしれないですが、その場合リカバリというのをよくわかってないのですが、mp3やtxtや動画はリカバリ後、どーなるんですかね・・・できればそれ以外の駆除方法があればよいのですが・・・
よろしくお願いします。
OSはwindows XP SP3です。
No.4ベストアンサー
- 回答日時:
8/7におそらく同じ(または亜種の)ウィルスに感染したものです。
もうリカバリされたかもしれませんが、ウィルスの停止方法です。
現状、一般的なスキャンソフトでは検出できないみたいです。
まずすぐにPCの電源を切ること。
そしてセーフモードで立ち上げてください。
このウィルスはセーフモードでは自動起動されません。
次に、スタートアップの内容を確認してください。
「WS_INT」などの見慣れないショートカットがあると思います。(名前は異なるかも?)
プロパティを開くと「URL=C:\WINDOWS\xxxx\winlogon.exe」等の記述があると思います。
これがウィルス本体です。
(うちでは「C:\WINDOWS\jrio\lsass.exe」でした。)
次に、上記のショートカットと、その内容が指しているファイルを、デスクトップやゴミ箱に移動してください。
以上の作業が終わったら、PCを通常モードで起動しても大丈夫です。
ちなみに、改変されてしまったファイルを元に戻すことはおそらく出来ません。
拡張子の追加とともに内容が完全に変更されてしまっています。
バックアップがなければ諦めてください。
No.3
- 回答日時:
もうリカバリーしたのかもしれませんが回答します。
そもそも。
「winlogon.exe」とは、windowsの開始や終了を司っているプログラムです。
このプログラムが破損したりすると、windowsが正常に起動しなくなったりするそうです。
つまりはシャットダウンのつもりが再起動してしまったり、勝手に再起動or終了してしまったり、起動不能に陥ったりしてしまいます。
今回の質問ではその症状がないので、恐らくwinrogon.exeは破損していないと思います。
正規の「winlogon.exe」はここにあるはずです↓
C:\WINDOWS\system32\winlogon.exe(XP&vistaの場合)
他のOS時の位置はちょっと解りません・・・
この場所以外にある「winlogon.exe」は偽のファイルだと思っていいでしょう。削除等をお勧めします。
スパイウェアの中には、「winlogon.exe」を利用し、違うファイルを勝手に実行する物もあるそうです。
よって、スパイウェア除去ツールの使用をお勧めします。
「spybot」等をお勧めします。
重くなってしまっても、まずはこれらのツールを使用して見て下さい。
「services.exe」はWindowsのイベントログの記録やプラグ&プレイの機能を司るプログラムです。
感染しているウイルスはこれではないでしょうか。
http://www.jcsa.or.jp/vi-w32golten.html
W32/Golten↑
とりあえず、気長にスキャンして見て下さい。
プロセスの終了はしないでください。
重要なシステムプロセスです。
最悪、更に不安定になりかねません。
この後は定期的にバックアップを取ることをお勧めします。
どうしても修復が不可能ならば、リカバリするしかないでしょう。
書き換えられたファイルは、残念ながら修復はほぼ不可能です。
これに関しては致し方ありません。
ウイルスアンチにかけた時点で大体感染ファイルとして削除されてしまうでしょう・・・
No.1
- 回答日時:
お使いのPCの取扱説明書に、リカバリーのやり方が、懇切丁寧に載っているので、良く読みながらリカバリーを行ってください。
リカバリーは工場出荷時の状態に戻すための物ですので、中身は綺麗サッパリ消えてなくなります。
拡張子を元に戻しても正常に見れないのなら、既に画像や動画のファイル群は全て中身を書き換えられているって事ですので、それらを下手に残すと、リカバリーしてもそれらがウイルスに感染していて、再度PCがウイルスに感染する恐れがありますので、綺麗サッパリ諦めましょう。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Visual Basic(VBA) エクセルのマクロについて教えてください。 1 2023/08/08 11:02
- 画像編集・動画編集・音楽編集 mp3の音楽ファイルの「アルバム」名を一括入力する方法 6 2023/05/08 14:58
- iPhone(アイフォーン) iphoneで撮影した写真、動画を連番のファイル名で保存したい。 1 2022/04/28 02:12
- Visual Basic(VBA) エクセルのマクロについて教えてください。 2 2023/07/15 15:48
- ノートパソコン PCが異常に遅い 12 2023/04/05 14:01
- その他(ソフトウェア) 画像のファイル形式、拡張子が変わると、性能が変わると思うのですが、ファイル名の「jpg、png、do 8 2022/08/10 13:37
- Visual Basic(VBA) エクセルのマクロについて教えてください。 4 2023/02/05 09:55
- Visual Basic(VBA) エクセルのマクロについて教えてください。 2 2023/07/21 09:42
- Windows 7 Media Playerが開かない。ファイルアイコンを右クリックしても「プロパティ」が表示されない。 2 2023/02/05 14:45
- Visual Basic(VBA) エクセルのマクロについて教えてください。 4 2023/07/15 16:33
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
E:ドライブ(DVDスロット)は...
-
「隔離できません」と出て困っ...
-
ウィルス感染ファイルが削除で...
-
ウィルス感染?アドウェア感染...
-
クレズと言うウィルスに感染し...
-
PCがウイルスに感染してデータ...
-
勝手にコマンドプロンプトが起...
-
PWSteal.Trojan感染
-
GENOウイルス感染、データの取...
-
トロイの木馬に感染したが、フ...
-
ウイルスバスターのウイルス駆...
-
Infostealer
-
デスクトップに変なファイルが...
-
今時ネットカフェでキーロガーや
-
iPhoneでアダルトサイトを見て...
-
画像のような表示について(Mac)
-
まじで助けてください 凄い恥ず...
-
パソコンのデスクトップ画面に...
-
Trojan:Script/Wacatac.H!ml っ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
デスクトップに変なファイルが...
-
突然「守りたい情報の送信を中...
-
PCがウイルスに感染してデータ...
-
アドウェアの対処法を教えてく...
-
「ウイルスバスター2008」...
-
駆除の仕方を教えてください!!!
-
ntdelect.comが見つかりません。
-
rundll32.exeについて
-
winlogon.exeとservices.exeの...
-
トロイの木馬とBloodhound につ...
-
ウイルスの駆除方法
-
アイコン・タスクバーが表示さ...
-
youfilehostにアクセスし(yourf...
-
ウィルス感染で困っています。...
-
ウイルスクリア セキュリティ...
-
Infostealer
-
ウイルスバスターのウイルス駆...
-
PE_parite.A
-
HSFHWICH.sys(システムファイ...
おすすめ情報