ウイルスバスター2010でウイルス感染が発見されたのですが、同ソフトで処理できないタイプのウイルスだったので、自力でファイルを検索しようとしたところ、感染ファイルが発見できないため削除ができず、困っています。
感染ファイル名は「rpcdll.dll」、ウイルス名は「TROJ_GEN.R4CC2LF」,、場所は「C:\WINDOWS\system32\rpcdll.dll」とのことでした。
フォルダ設定は隠しファイルも表示するようにしているのですが、ファイルがどうしても見つかりません。
対処法がわかる方、よろしくお願いします。
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
>フォルダ設定は隠しファイルも表示するようにしているのですが、ファイルがどうしても見つかりません。
保護されたファイルも表示するようにしてますか?(一番下のチェックを□です)
本当にrpcdll.dllでしょうか?
dpcdll.dllの間違いでは?
rpcとは(Remote Procedure Call、リモートプロシージャコール)の略で、PCの遠隔操作に関するプログラムであることを意味します。
情報ではMicrosoft社のプログラムでrpcl.dll配下にrpcdll.dllがある事になっており、rpcdll.dllを削除するとPC起動時にエラーが発生します。普通の使い方では不要なファイルです。私のXPprofessionalSP3ではあれこれつついても出てきませんでした。何かアプリケーションをインストールしなければ入ってこないものかもしれません。他のrpc云々は通常3個くらいありますがこれらを削除してはいけません。
レジストリエディタで
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
を調べて、rpcl.dllおよびrpcdll.dllの記述されたデータを削除すればよいでしょう。
記述が全く無ければ、これらのプロセスは起動しませんので心配無用です。
なお、レジストリの編集はそれなりのスキルが必要でリスクが伴います。編集は自己責任でお願いします。
データ削除したにもかかわらず、サイドレジストリに登録されるようであれば、DLLの種類がその系統ということですので、PCのリカバリーをお勧めします。
因みにdpcdll.dllは、誰のPCにも有るライセンス認証(アクティヴェーション)のモジュールです。こちらだと削除できませんよね。TROJ_GEN.R4CC2LFは12月16日17:35:52JSTに追加されたパターンファイルに入ったもののようだし、ウイルスバスター2010の誤検出なのかな?とも。
役に立たない情報で申し訳ありません。
回答ありがとうございます。
保護されたファイルも表示するようにしたら発見できました。
そのファイルは確かに「dpcdll.dll」ではなく、「rpcdll.dll」だったのですが、レジストリエディタでファイルを開いてみたところ、「現在他のプロセスによって書き込みが禁止されています。」と表示され、編集できない状態なんです。
困っているので、また助言があればよろしくお願いします。
No.3
- 回答日時:
起動中のタスクを終了させないと削除できません。
Windows標準のタスクマネージャーでは、おそらくsvchostで表示されていて、どのsvchostだか判らないでしょう。
svchostは、セーフモードでも起動しますので、通常モードで作業します。
窓の杜から無料で使えるSystemExplorerをダウンロードしてインストールしてください。
http://www.forest.impress.co.jp/lib/sys/wincust/ …
起動して「プロセス」をみるとsvchostのparametersに-k rpcdllで表示されていたら、
左ウインドの「モジュール」を選択し、rpcdll.dllを探し、右クリック>ファイルのチェック>VirusTotal.comで、ブラウザが起動しVirusTotal.comで40ほどのセキュリティソフトで検査した結果が表示されます。
TrendMicro(日本のウイルスバスターのことでVirusBusterは全くの別会社です)以外でもウイルスとして検出されていれば、誤検出ではなくほぼ確実にウイルスでしょう。
「プロセス」に戻って、svchostのparametersに-k rpcdllを右クリックから「停止」させます。
これで、C:\WINDOWS\system32\rpcdll.dllを削除できるようになります。Shiftキーを押しながら削除しましょう。ゴミ箱に入れずに削除できます。
ファイルを削除しただけでは、起動時にエラーが発生しますので、
レジストリ編集を手作業でできる人なら、regeditで「rpcdll」という文字列を検索して片っ端からエントリーを削除しましょう。
それが難しければ、Glary Registry Repairをダウンロードしてレジストリの掃除をしておきましょう。
http://www.altech-ads.com/product/10003357.htm
この種では、CCleanerとか、EasyCleanerの方が削除しすぎないのでお勧めなのですが、サービスやスタートアップ関係の不要レジストリが掃除できないことがあるので、Glary Registry Repairを紹介しておきます。
時間があれば、「プロセス」「モジュール」「サービス」「Startups」のファイルをSystemExplorerからVirusTotal.comに送って検査しておきましょう。同一ファイルは過去の検査結果の表示でVirusTotal.comへの負担を少なくしてください。
SystemExplorerはウイルス対策ソフトではありません。バージョンアップが頻繁で最新版を追いかけていたらうっとうしいですし、不要と感じたらアンインストールしておいて構いません。
これで、C:\WINDOWS\system32\rpcdll.dllが削除できないとか復活するようでしたら、他にRootKit等、別のマルウェアがあると考えられます。
ご回答ありがとうございます。
John_Papaさんの回答や他の回答を参考にしながら何とか駆除することができました。
非常に参考になったので感謝しています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- Android(アンドロイド) SDカードのウイルススキャン 1 2023/03/19 09:15
- マルウェア・コンピュータウイルス biosにウイルスが感染していたらどうしようと気になっています。 4 2022/04/05 21:45
- Excel(エクセル) マクロの付いたExcelが開けません 3 2023/02/01 10:54
- マルウェア・コンピュータウイルス トロイの木馬が検出されました。 1 2022/06/12 22:09
- マルウェア・コンピュータウイルス ウイルスバスターが異常に重くなった 2 2022/11/28 20:26
- マルウェア・コンピュータウイルス 「マカフィー」「ノートン」「無名の会社」のウイルスソフト会社が ポップアップで 4 2023/01/24 05:27
- その他(プログラミング・Web制作) IT初心者です 仕事で、vb.netで作成されたdllをvbaで呼び出すプログラムを作成しろと言われ 1 2023/03/27 08:22
- フリーソフト cygewf-2.dllがない、と表示され、ダウンロードしたファイルが動作しない 2 2023/03/27 11:05
- マルウェア・コンピュータウイルス pcがウィルス感染しているかもしれません。変な声が聞こえます。 1 2022/05/03 00:43
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Spybpt(無料スパイウェア対策...
-
パソコンのデスクトップ画面に...
-
McAfee マカフィー ウィルスス...
-
拡張子JPGやGIFのファイルにも...
-
ウィルスの駆除、削除の仕方を...
-
Everything というフリーソフト...
-
JS/Packed.Agent.N が検出され...
-
まじで助けてください 凄い恥ず...
-
パソコンから勝手に知らない音...
-
トロイの木馬に感染しました!
-
マカフィーで必要なファイルが...
-
svchost.exeが・・・?
-
Trojan:Script/Wacatac.H!ml っ...
-
パソコンのプロセスの重複起動...
-
トロイの木馬はWi-Fiルータを通...
-
マカフィーで特定のフォルダを...
-
Dell Inspiron 3250でRealtekの...
-
コマンドプロンプトでのBATファ...
-
ファイルを削除しようとしたら ...
-
アプリケーションの追加と削除...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
umuStationの削除
-
亜種 トロイの木馬の削除について
-
トロイの木馬型ウィルスが何度...
-
regeditの中味を全て知...
-
ESETで見つかったメモリ上のウ...
-
Tempフォルダにtemp~~~.tmpとい...
-
winsysについて
-
トロイの木馬を削除後、PC起動...
-
トロイの木馬に感染しました。A...
-
デスクトップに張り付いている...
-
exeファイルが実行できない
-
トロイウィルス感染
-
意味不明のツールバーが出現し...
-
Puper.dll削除方法
-
かってにIEのウインドウが一...
-
RUNDLL エラー
-
iPhoneでアダルトサイトを見て...
-
Everything というフリーソフト...
-
Trojan:Script/Wacatac.H!ml っ...
-
McAfee マカフィー ウィルスス...
おすすめ情報