
会社のネットワークで”W32.downadup.B”が発見されました。
このウイルス、ウイルスソフトで検知され、
自動で削除されているのにまたどこからともなく現れます。
ずっと”見つかっては削除され”の繰り返しです。
もうだいぶ以前に発見されているものなので、ウイルスソフトの定義ファイルにはあるはずです。
なのにネットワーク内から完全に消えていないというのは何故なのでしょうか?
この場合どういうことが考えられますか?
最新状態になっているウイルスソフトの目をかいくぐって潜むことなんてできるものなんでしょうか?
どこかに潜んでいる状態で、再起動や何かのタスク実行で動き出すということはありますか?
ネットで調べたところ、そのような動きがあるという情報は見つからなかったのですが。
詳しい方、このウイルスが感染して根絶できた方、知恵をお貸し下さい。
よろしくお願いします。
No.2ベストアンサー
- 回答日時:
>自動で削除されているのにまたどこからともなく現れます。
>ずっと”見つかっては削除され”の繰り返しです。
単純に考えれば、感染→検知→削除→再感染を繰り返しているのではないでしょうか。
再感染経路としてはインターネットはもちろん、社内ネットワーク経由(ウイルス対策ソフトのない感染したPCが社内に存在する、個人の感染したPCが接続可能な環境にある等)、さらに、W32.downadup系のウイルス(ワーム)ということでUSBメモリーからの感染の可能性もあります。
また、ウイルス本体はブロックされていても、そのウイルスをインストールしたりダウンロードするソフトウェアが検出されずにインストールされていることもあり、再起動の度に検出されるのであればこのパターンである可能性も考えられます。
取りあえず、頻繁に検出されるようであれば、一時的にネットワークから切り離して(有線ならケーブルを抜く、無線なら無効にする等)で再感染するかどうかを確認して、感染源がネットなのかPC本体なのかを絞り込んではいかがでしょうか。
そう!感染を日々繰り返してるんです。
今回感染しているネットワークはインターネットには接続できないので、
USBメモリーだと思われます。
ですが、一部を除いて基本的にはUSBは使えないように設定してあるので、
その一部のパソコンからの感染だと考えられます。
そこも今では使えないので、常に最新になっているはずの環境下で
何故次から次へと日々感染が発覚するのか不思議で仕方ありません。
やはりその「ウイルスをインストールしたりダウンロードするソフトウェア」
の存在があるのでしょうか。
ですが、普通セキュリティソフトはそういう全ての要因も含めて
駆除できるものなんじゃないんでしょうか?
それで駆除できないのであれば、高いお金を出して導入している意味がありません。
今後、ネットワークから切り離したりして試してみようと思います。
ありがとうございました。
No.1
- 回答日時:
上記にシマンテックの対策が載っており、順に見ていくと「駆除」の方法が書いてあります。
パソコンの復元機能を無効にしてレジストリーを修正するように書いてあるので、現状では削除されてもこの部分から復帰してくると思われます。
とりあえず上記に従って作業を行い、終了後使っているウィルスソフトを最新にして検査するとともに、他社のウィルスソフトでもオンラインスキャンをやってみてください。
オンラインスキャン
http://securityzone.zapto.org/virusscan.htm
*ご承知だとは思いますが、ウィルスソフトを複数インストールすると不安定になりますが、オンラインスキャンは常駐しませんから大丈夫です。
ご回答ありがとうございます。
復元機能は普段から無効になっています。
レジストリの修正はシマンテックの専用駆除ツールでは修正されないのでしょうか?
専用駆除ツールはもう試したのですが、それでは発見されませんでした。
オンラインスキャンですが、インターネットには接続できない
社内LANなので試すことができません。
セキュリティソフトは常に最新状態なので、それでブロックされるはずなんですが…。
不思議です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
家のパソコンで業務を行い、USB...
-
ウイルス
-
Beckyなのにウイルスに感染?
-
McAfee の偽ウィルス警告が右下...
-
CD-Rデータのウイルススキャン方法
-
fc2で画像を見ていたら、ウイル...
-
CDやDVDにコンピューターウイル...
-
変なメールが・・・タイトルが ...
-
mime-attachmentという添付ファ...
-
Windows Update の更新状態の所...
-
「webmaster@****.co.jp」って...
-
ウィルスバスターの無料版が期...
-
突然大量のウィンドウが大量に...
-
突然こんなメールがきました(汗)
-
trafficfactoryという広告について
-
フラッシュメモリとCD-Rの感染...
-
ウィルスなんでしょうか??
-
c:\\winnt\\system32\\cmd.exe...
-
フリーソフトの危険性は?
-
スクリプトファイルが見つかり...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
sdカードからパソコンがウイル...
-
家のパソコンで業務を行い、USB...
-
ウィルスは大丈夫 CMより
-
感染したパソコンに使用したUSB...
-
ウイルス感染の駆除方法を教え...
-
携帯電話ののウイルス?
-
アダルトサイトが勝手に立ち上...
-
トロイの木馬によく攻撃される...
-
レンタルDVDからウイルス感染し...
-
無線LAN経由でウイルスに感染し...
-
セキュリティーソフトについて
-
ウィルス。。。
-
ウイルスに感染しました。どう...
-
ダイャルQ2・・
-
ウィルスソフトは本当に必要な...
-
助けてください!!! W32.NimbaZ...
-
大きな海賊ドクロマークが出て...
-
ウイルス付きソフトとBartPE
-
macのウィルス感染対策は
-
ウィルス対策ソフトは必要?
おすすめ情報