
先日感染このファイルが亜種であることをこのサイトで知りました。
ウィルスバスター2003をもともと入れております。
OSをはじめ、各種アップデートもしておりました。
過去ログでDLLHOST.EXEを調べた所シマンテックの駆除ツールやトレンドマイクロの駆除ツールが紹介されていたのでかけましたが、まったくひっかかりません。
でも確かにいるんです。
削除しゴミ箱までバサっとできるのですが、数秒後また現れます。
現在icmp エコーリクエスト攻撃が続いております。
これは常駐しているウィルスバスターの除外リストに登録しているのでブロックされていますが、ログを見ると1分に3回くらいの割合できています。
こいつが現れるまではとても平和でした。
OSはwin xpです。
被害はウィルスバスターのログに大量にログが残る程度なのですが、いると思うと気持ちが悪く削除してもすぐまた同じのが現れるということに戸惑っています。
何かご存知のことがありましたら何でも構いませんので是非よろしくお願いいたします。
No.4ベストアンサー
- 回答日時:
C:\WINDOWS\system32内にあるDllhostファイル自体は
問題ありません。普通のシステムファイルです。
Welchiaに感染するとDLLHOST.EXE ファイルがダウンロードされてきて
C:\WINDOWS\system32\wins以下にセットされます。
この両者は別物です。
このファイルが毎回消しても消しても出てくるということであれば
ポートが開いてる&パッチを当てていないということなんでしょうか?
パッチを当てていれば再感染はしませんが、そのあたりどうなのでしょう。
なお攻撃に関してはあきらめるしかありません。
ほかの感染者が全滅しない限りこれからもアタックは続きます。
プロバイダによってはICMPエコーリクエストそのものを
一時的に遮断しているところもありますが。
正規のシステムファイルでした。てっきり感染したのかと思っておりました。とてもとても助かりました!ご迷惑お掛けして申し訳ありませんでした(T-T)とても分かり易いご説明ありがとう御座いました!!
No.3
- 回答日時:
もしかしたら 間違って同じ名前の正規のシステムファイルを
削除していませんか?
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
で ctrl+Fを実行してみてください 検索文字列にDLLHOST.EXE を入れてみてください
注のところにシステムファイルが同名のものがあって
ワ-ムと
混合をしてはいけませんといった内容のものが 記載されていると思うのですが、、
まさかこれを削除しているのではないのでしょうか。。
検討はずれだと嬉しいのですが
この推測があっていたら私この場合の対処方法がわかりません トレンドマイクロ社に確認をとってみてください
また本当に感染していたら
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
から正しい操作をしてみて下さい
正規のシステムファイルでした。てっきり感染したのかと思っておりました。とてもとても助かりました!ご迷惑お掛けして申し訳ありませんでした(T-T)とてもご親切なご回答ありがとう御座いました!!
No.2
- 回答日時:
symantec の 「W32.Welchia.Worm 駆除ツールの使用方法」 は試されましたか?
http://service1.symantec.com/SUPPORT/INTER/tsgen …
参考URL:http://service1.symantec.com/SUPPORT/INTER/tsgen …
正規のシステムファイルでした。てっきり感染したのかと思っておりました。ご迷惑お掛けして申し訳ありませんでした(T-T)上記ツールは試し済みでした。ご回答本当にありがとうございました!
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
まじで助けてください 凄い恥ず...
-
パソコンのプロセスの重複起動...
-
iPhoneでアダルトサイトを見て...
-
USBがウイルスに感染?
-
コンセントの蓋を外してウイル...
-
Everything というフリーソフト...
-
パソコンのデスクトップ画面に...
-
win32.heur.kvm011.a というマ...
-
新品の外付けSSDにウイルスが入...
-
pcについての質問です。wavessy...
-
パソコンから勝手に知らない音...
-
Monitor.exe??
-
JS/Packed.Agent.N が検出され...
-
ドグ
-
VPNでエロサイトばっかり見てる...
-
「CnsMin」とは?
-
PUA:Win32/GameHackをMicrosoft...
-
コマンドプロンプトでのBATファ...
-
マカフィーで必要なファイルが...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
デスクトップに変なファイルが...
-
youfilehostにアクセスし(yourf...
-
ウィルスに感染したようなので...
-
WORM_RONTKBR.GEN ウイルスの駆...
-
これってウィルスに感染してま...
-
ウイルススキャン
-
ウイルスか判断したい
-
ウイルスでしょうか?
-
教えて下さい。
-
W95.CIHに感染したPCからファイ...
-
WORM_AGOBOT.IMに困ってます。。。
-
トロイを検出したようなのです...
-
PCの動きが異常に遅い
-
Temporaryとは?
-
ウィルスに感染して困ってます
-
突然「守りたい情報の送信を中...
-
scvhostってレジストリに存在し...
-
Download.Trojan ???
-
SymantecStoreのページに入れない
おすすめ情報