コンピュータウイルスのPE_CHIに感染しました。このバージョンは特に破壊活動は行わないというのですが、PEと名のつくものはメモリに常駐するらしく、そのせいかそのパソコンの処理が以上におそくなって大変迷惑しています。いくつかの駆除ソフトを試してみましたが駆除できません。どなたか解決策をおしえてください。

A 回答 (1件)

たぶん、PE_CIHのことと思いますがどうでしょうか?


亜種によっては、月に一回、ハードディスクの内容を破壊するなど、凶悪なものらしいですけれども。

シマンテックのサイトによりますと、まず、KILL_CIHというツールで常駐しているウィルスを無効化してやってから、別のコマンドラインスキャナというツールで感染したファイルを修復するということですね。

参考URL:http://www.symantec.com/region/jp/sarcj/kill_cih …
    • good
    • 0
この回答へのお礼

 ご回答ありがとうございます。ご指摘の通りPE_CIHの誤りです。
 さて、早速参考URLへ行ってKILL_CIHをダウンロードして実行しましたところ、何とか駆除できたと思います。知恵おお貸しいただきましてありがとうございます。
 こちらでもいろいろと探しましたところ、トレンドマイクロのサイトで2,3年前にPE_CIH用の駆除ソフトを無料で配布していたようです。なんとも惜しい話です。
 今回は本当にお世話になりました。大変感謝しています。

お礼日時:2001/05/23 19:57

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

Q「WORM OPASERV」「PE FUNLOVE.4099」駆除後のエラー

上記のウィルスに感染した為、駆除しました。
駆除後、Windows98を起動した際、
「instit.bat(またはその構成ファイル)が見つかりません。」
のようなメッセージの後、
「WIN.INIに指定されているinstit.batが実行できません。WIN.INIファイルの指定を削除して下さい」
といった内容のエラーが出ます。

上記のパターンで、「Brasil.exe」「alevir.exe」「marco!scr」についてもエラーが出ます。

普段の操作上、特に支障はないのですが、
どうしたらエラーを表示しなくなりますか。

Aベストアンサー

OPASERVは先週会社の人が感染しました。
WIN.INI。SYSTEM.iniに起動時にウイルスファイルを起動するように記述されています。

記述されていますが、元のウイルスファイルが削除(駆除)されているのでエラーとして帰ってきます。
ウイルスファイルが無かったエラーですから通常の操作にも影響が出ません。

ウイルスバスター・AVGではスキャンしてもこの記述は無視されます。
ノートンアンチウイルスでスキャンしますとWIN.INI。SYSUTEM.INIと、C:\Windows\¥BACUP¥f00*.CAB に圧縮されているWIN.INI。SYSUTEM.INIをウイルスとして検出します。

WIN.INIとSYSUTEM.INIに、「Brasil.exe」「alevir.exe」「marco!scr」の名前が書かれている部分がありますので、その部分のみ削除します。
f00*.CABは手動で削除が可能です。

OPASERVはネットワーク経由で感染します。
対策はウイルス対策ソフトを入れること。
IEやOUTLOOKを使っていなくても、ある条件がそろえば感染します。
NET接続の方法でLAN型の物に接続した時、TCP/IPで共有のバインドを設定している、Windows修正パッチを当てていない場合、同一セグメント内に感染PCがあればNETに接続したとたんに感染します。
Windows9*系の場合修正パッチを当てましょう。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS00-072.asp

この事はシマンテックのサイトに書いてます。
http://www.symantec.com/region/jp/sarcj/data/w/w32.opaserv.worm.html

OPASERVは先週会社の人が感染しました。
WIN.INI。SYSTEM.iniに起動時にウイルスファイルを起動するように記述されています。

記述されていますが、元のウイルスファイルが削除(駆除)されているのでエラーとして帰ってきます。
ウイルスファイルが無かったエラーですから通常の操作にも影響が出ません。

ウイルスバスター・AVGではスキャンしてもこの記述は無視されます。
ノートンアンチウイルスでスキャンしますとWIN.INI。SYSUTEM.INIと、C:\Windows...続きを読む

Qメモリ常駐型は、PCをリカバリーしても駆除されないですか?

メモリ常駐型ウイルスって、メモリーにウイルスが潜んでいるのですか?

そうすると、PCをリカバリーして、ハードディスクをフォーマットしても、ウイルスは駆除されないのでしょうか?

Aベストアンサー

えと、パソコンを再起動したり
電源を切ったりするとメモリにも電気が通らなく
なるので、メモリ内はさくっと忘れます。

リカバリーディスクの提供形態にもよりますが
CD-ROM型でとりあえずフォーマットしちゃう
ツワモノ型のリカバリーシステムであれば
綺麗になります。

HDD内からリカバリーとかになると
若干話しが変わってきて、場合によっては
無意味になる事もあります。
(NEC系列とかFUJITSUの一部とか)

でも、OSがロードしてウイルスが実行されないと
メモリに読み込まれる事はないので
どっちのシステムでも問題ないと思いますが・・・

QPE_CIH 駆除はしたのですが…

PE_CIHに感染しました。
症状として、OEの立上がりが異常に遅く、設定してないはずのパスワードを聞いてきました。
ウイルスバスター2002の救済ディスクで処理はしたのですが、
その後遺症なのでしょうか?今だ、OEの立上がりに2分以上かかります。

対処方法をご存知の方、教えてください。

OSはWinMEです。OEのバージョンは6です。

Aベストアンサー

| リカバリ + IE (OE)のバージョンアップ

ですね。
タイプミスです。

>OE以外に支障が出てくるケースは

駆除しきれていない場合のことを考え。
このウイルスは、稀に BIOS を破壊します。
その場合、最悪マザーボード交換となります。
古いウイルスだからと言って、あなどってはいけません。
危険度4~5(最高値5)まで行った、実績もありますので。
ワタシなら、最悪の状態になる前にリカバリします。
その方が、精神衛生上も宜しいかと。。。

後は、ご自分の判断です。

参考URL:http://www.symantec.com/region/jp/sarcj/data/w/w95.cih.html

Qウィルス(PE.TENGA.A) 駆除が行えない

ウィルス(PE.TENGA.A)に感染しています。
ウィルスバスター2004にて駆除を行うものの暫らくするとまた同ウィルスに感染してしまいます。システムの復元を無効にしても症状は変わりません。ウィルスは駆除しているのですが自作のソフトが感染するたびに改変され使用できなくなってしまい非常に不便な状態です。
再インストールを行いメールの内容やドキュメント等はバックアップを取っていたのをそのまま戻しました。ウィルスに感染していたと思われるEXEファイルは一切保存しませんでした。それにもかかわらずまた同ウィルスに感染してしまいます。正確に言うとウィルスバスターにて駆除しましたと表示され気づいた時には自作のソフトが改変され使用不可の状態です。いくら駆除しても駆除しても一向に消えません。
どなたかこのウィルス(PE.TENGA.A)についてご存知の方がいらっしゃいましたらどんな事でも結構ですので教えて頂けますでしょうか。

尚、当環境はWinXP HOME SP2 モデム NTTMSIV ルーター corega BARPRO3 ウィルスバスター2004を使用しております。

宜しくお願い致します

ウィルス(PE.TENGA.A)に感染しています。
ウィルスバスター2004にて駆除を行うものの暫らくするとまた同ウィルスに感染してしまいます。システムの復元を無効にしても症状は変わりません。ウィルスは駆除しているのですが自作のソフトが感染するたびに改変され使用できなくなってしまい非常に不便な状態です。
再インストールを行いメールの内容やドキュメント等はバックアップを取っていたのをそのまま戻しました。ウィルスに感染していたと思われるEXEファイルは一切保存しませんでした。それにもかかわ...続きを読む

Aベストアンサー

今使っているルーターについては、アップデートドライバの更新情報があったのでそれを更新してください。

あとは、ウイルスバスター2004ですか、2005に更新すると言うことはしないのでしょうか?
なぜかと言えば、そのウィルス以外にスパイウェアの存在も気がかりで、スパイウェア対策のための駆除機能もありますのでそれで確認して欲しいのです。

また、スパイウェア対策専用のソフトもあるので、それもインストールしてチェックしてみてください。
ウィルスばかりではなくて、スパイウェアによって、ウィルスが入ってきている可能性も否定できないので、次の手順を試してください。

アダルトサイト被害対策の部屋 被害対策
http://www.higaitaisaku.com/menu1.html

QPE_parite.A が駆除できません

専門学校に通っている長男のPC(XP Pro)ですが、学校でのLAN上で、ウィルス感染してしまいました。

オンラインスキャンで検索・駆除したのですが、PE_parite.A と言うウィルスだけがどうしても駆除出来ません。自動駆除を選択して、スキャンしましたが、「アクセス中」と表示されてしまいます。

過去ログ検索してみたところ、セーフモードで云々と言う事が書かれているのを見つけましたが、セーフモードだとオンラインでの駆除は出来ないのではないのでしょうか?(インターネット接続出来ませんから)

何か良い方法があれば宜しくお願いします。(リカバリーするのが一番良いと言うのは分かっているのですが…。)

Aベストアンサー

#1です
もしISPがOCNであるならば
以下をご利用してもよいかもしれませんね
http://www.ocn.ne.jp/option/vcheck/vbse/index.html?TP

参考URL:http://www.ocn.ne.jp/option/vcheck/vbse/index.html?TP


人気Q&Aランキング

おすすめ情報