WORM_ANTINNY.Aというウイルスに感染してしまいました。トレンドマイクロ社のHPに行って、対策を見たのですが、ちょっとわかりません。
(1)オンライン検索をして、ウイルスに感染したファイルを削除しようとしたが、Cドライブの一つのファイル(_RESTOREというファイルの中のもの)が「現在使用中なので削除できない」みたいなことをいわれ削除できませんでした。
(2)・手動削除手順:
不正プログラムの自動起動設定を削除します。
Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。
場所:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run
値:“ara-key= <ワームのファイルの場所> -StartUp”
とあるんですが、値のところがよくわかりません。
これは、フォーマットしないといけないんでしょうか。助けてください。よろしくお願いします。
No.3ベストアンサー
- 回答日時:
はじめまして。
間違っていたらごめんなさい。
(1)ですが、まずシステムの復元オプションを無効にしましょう。
RESTOREフォルダ内に作成されているウイルスはANTINNYのバックアップファイルです。
そして、感染しているファイル…downフォルダの該当項目を削除してください。
(2)ですが、レジストリを操作する場合、事前にバックアップを作成することを強くお勧めします。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
の
"ara-key" = "<ランダムにコピーされたファイル>"
を右クリックし、削除してください。
感染してもdownフォルダ内の物がなくなるだけなのでパソコンに害はありませんよ
No.6
- 回答日時:
>前の補足にも書いたようにオンラインスキャンにかけたところウイルスは検出されません。
もう大丈夫ですかねぇ?そこらへんはよくわかりません
>“ara-key= <ワームのファイルの場所> -StartUp”
を右クリックして削除したんですよね?
復元も無効状態にして トレンドマイクロ社のウイルス対策ソフトが入っていたのならば ウイルス定義を最新にして感染0 になったらそれで良い感じがします
ちなみに私ウイルスに感染したことがないもので^^;
自信がありません。ごめんなさい。
詳しくはPCに入っているウイルス対策ソフト会社へ
連絡してみてください(体験版のかたにはサポ-ト
ありません)
No.5
- 回答日時:
ごめんなさい 一部訂正です
マイコンピュ-タ-
+HKEY_LOCAL_MACHINE
+SOFTWARE
+Microsoft
+Windows
+CurrentVersion(ここがぬけてました)
+Run
No.4
- 回答日時:
みなさんがいっておられるシステムの復元の無効方法が
よくわかってらっしゃらないのではないでしょうか?
OSはMe かXPだと思うんです。
まだ感染しているのではないかなと思います。
間違っていたらごめんなさい
インタ-ネットに接続できるのであれば
以下のURLにありますので参考にしてみてください
http://www.symantec.com/region/jp/sarcj/data/w/w …
こちらのシマンテックの解説の方がわかりやすいかたも
います(名前がトレンドマイクロとちがうのですが
同じワ-ムです)
マイコンピュ-タ-
+HKEY_LOCAL_MACHINE
+SOFTWARE
+Microsoft
+Windows
+Run
とプラスをクリックしていって
"ara-key" = "<ランダムにコピーされたファイル>"
までたどりつけたら削除でかまわないと思います
この回答への補足
たぶん、ウイルスの実行はしていないと思うんですよ。DLしてZIPファイルを解凍した際、怪しいexeファイルがあったのでオンラインスキャンしたところウイルスが発見されました。ZIPを解凍した時点で実行されてるんでしょうか?
あと、システムの復元はオフにしました。しかし、前の補足にも書いたようにオンラインスキャンにかけたところウイルスは検出されません。もう大丈夫ですかねぇ?
No.2
- 回答日時:
(1)について。
システムの復元が有効になっていると思いますので、マイコンピュータを右クリックして、プロパティをクリックした後、「システムの復元」タブへ移動。
すべてのドライブでシステムの復元を無効にする。にチェックをつけて、OK。
その後、再起動して、ファイルを消す作業をやってみてください。
では。
この回答への補足
回答ありがとうございます。
この質問をしてから、パソコンを終了して、もう一回立ち上げてオンラインスキャンしたところ、ウイルスは検出されませんでした。しかし、気になる事があります。再起動したところ、パソコンが立ち上がりませんでした。(詳しく言うと、左上にカーソルが出ている画面でとまったというのでしょうか。)
まだ、感染してるんでしょうか?
No.1
- 回答日時:
(1)まず、感染したファイルを完全に削除してください。
(2)ファイル名を指定して実行でregedit.exeと入力する。
出てきたレジストリエディタでフォルダを
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows →CurrentVersion→Run の順でたどっていく。
Runのところにある値で、
"ara-key" = "<ランダムにコピーされたファイル>"
の部分を削除。
(3)ファイル名を指定して実行で、edit c:\windows\win.iniと入力し、[ぬるぽ] ぬるぽ:C:winny2\の部分を削除し保存する。
以上です。
この回答への補足
回答ありがとうございます。
この質問をしてから、パソコンを終了して、もう一回立ち上げてオンラインスキャンしたところ、ウイルスは検出されませんでした。しかし、気になる事があります。再起動したところ、パソコンが立ち上がりませんでした。(詳しく言うと、左上にカーソルが出ている画面でとまったというのでしょうか。)
まだ、感染してるんでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- Excel(エクセル) マクロの付いたExcelが開けません 3 2023/02/01 10:54
- マルウェア・コンピュータウイルス トロイの木馬が検出されました。 1 2022/06/12 22:09
- ノートパソコン ソフトアンインストール残存ファイル 3 2022/09/13 18:15
- Visual Basic(VBA) エクセルのマクロについて教えてください。 1 2022/10/04 10:48
- PowerPoint(パワーポイント) エクセルのマクロについて教えてください。 1 2022/10/03 09:55
- その他(Microsoft Office) PCのHDの空きを増やすために,ONE driveのフォルダーを限定しましたが,容量が増えません? 4 2022/08/04 14:12
- Excel(エクセル) Excelを開くとエラーが出る 2 2022/10/03 16:13
- Google Drive gdriveアプリをpcから削除したい 3 2022/09/18 13:43
- Visual Basic(VBA) エクセルのマクロについて教えてください。 1 2023/08/10 11:34
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ctfmon.exeについて
-
突然「守りたい情報の送信を中...
-
ごみ箱が変です。ウイルス?
-
デスクトップに変なファイルが...
-
GENOウイルス感染、データの取...
-
ウイルスソフトが隠しファイル...
-
拡張子JPGやGIFのファイルにも...
-
VPNでエロサイトばっかり見てる...
-
Everything というフリーソフト...
-
trojan.gen.2って何?
-
iPhoneでアダルトサイトを見て...
-
至急!!!!!ラインポイント!
-
パソコンのデスクトップ画面に...
-
McAfee マカフィー ウィルスス...
-
Bonzy Buddy が消せず困ってい...
-
Win32:Trojan-genとは何でしょ...
-
ファイルの移動、削除、計算中...
-
パソコンから勝手に知らない音...
-
マカフィーで必要なファイルが...
-
JS/Packed.Agent.N が検出され...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
デスクトップに変なファイルが...
-
winlogon.exeとservices.exeの...
-
ctfmon.exeについて
-
教えて下さい。
-
Backdoor.Trojanが削除できない?
-
Backdoor.SubSevenというウイル...
-
突然「守りたい情報の送信を中...
-
デスクトップが真っ白になって...
-
PCが勝手に再起動するため、ウ...
-
トロイの木馬
-
トロイの木馬とDxDiag.exeの場...
-
メールの添付にウイルスが見つ...
-
ウイルス感染の確認と削除方法...
-
ウイルスソフトが隠しファイル...
-
改変されたレジストリを修復したい
-
Adware.180SearchとAdware.SAHA...
-
Backdoor.Troja...
-
クレズと言うウィルスに感染し...
-
「ウイルスバスター2008」...
おすすめ情報