トロイの木馬に感染し、困っています。外部に不正に送信しようとしています。
見た目の現象としては、何もしていないのにCATVモデムのLANとDATAランプが1秒間に数回、同期して点灯します。パソコンの電源を落としても同じです。
ウイスルバスター2004のファイアウォールログを見ると、パソコンの電源を入れたときにプロトコルIGMPの送信がブロックされています。
その後、プロトコルUDPでの送信や、プロトコルTCPやUDPの受信をブロックしています。
また、ホームページを見ているときに、かなり大量のプロトコルTCPやUDPの受信をブロックしています。
IPアドレスやポート番号はバラバラです。
ウイスルバスター2004やPest Patrolでは何も検出しませんが、いっしょにインストールしているBlackICEの「プログラムの実行制限」を有効にしてアプリケーションを起動すると、「トロイの木馬が検出されました」という画面が表示されます。
検出されるファイルは、SHELL32.DLLとcomctl32.dllです。
ポームページで調べても該当するものはなく、未知のトロイの木馬のようです。
BlackICEが検出したSHELL32.DLLとcomctl32.dllは、大量の不正アクセスが始まった3日後に作成されています。
また、GEARSEC.EXE、GEARASPI.DLL、GEARASPIWDM.SYSというファイルが、大量不正アクセスが始まった日に作成されており、これらのファイルも怪しいと思っています。
これらの情報から、レジストリなどの修正で駆除することは可能でしょうか?
今はウイスルバスター2004、BlackICE、WinWrapper3で送受信をブロックしていますが、OS(Windows XP)を再インストールしなければ駄目でしょうか?
どうしたらよいかアドバイスをお願いいたします。
No.2ベストアンサー
- 回答日時:
Googleで検索したところ、
GEARSEC.EXEはiTunes関連の様ですが、
その日にインストールなさいませんでしたか?
>ウイスルバスター2004やPest Patrolでは何も検出しませんが
参考URLのオンラインウイルススキャンも
お試しになってはいかがでしょうか?
非常駐型の無料検知ソフトもご紹介しておきます。
他社製品では発見出来るかもしれませんので...。
あとは、Hijack Thisというソフトで、
システム状態のレポートを
作成してこちらの補足に貼り付けると、
詳しい方から的確な回答を頂けるかもしれません。
基本的な使用方法は↓をご覧下さい。
http://www.vintage-solutions.com/Japanese/Antivi …
http://www.dream-seed.com/server/hijackthis.html
ただ、本当にトロイの木馬だとすれば、
一刻を争う事態であまりのんびりとは出来ません。
未知の脅威に遭遇した場合は、
再インストールしてしまった方が安心で確実です。
中途半端な対応をしてしまうと、
被害を広げる事になって取り返しがつきません。
周りに攻撃を仕掛けたりするタイプだと、
odasakaさんが加害者扱いされる恐れすらあります。
>ウイスルバスター2004、BlackICE、WinWrapper3で送受信をブロックしていますが
ファイアウォールソフトは1つだけ使用が基本です。
数が多ければ良いというものでもありません。
開発メーカーが、その組み合わせでの
動作保証でもしていない限り避けるべきです。
それぞれの正常な動作が妨げられて、
かえってセキュリティを下げる事にもなりかねません。
大抵、XP付属のファイアウォールも
無効にする様に取説では指示していると思います。
どうしても複数のファイアウォールを
併用したい場合はルータを導入すべきです。
参考URL:http://security.symantec.com/default.asp?product …
回答ありがとうございます。
レジストリなどの修正で駆除するのは無理なようなので、OSを再インストールすることにしました。
お手数をおかけしました。
なお、ファイアウォールソフトは1つだけ使用が基本というのは私も承知していますが、ウイルスバスター2004だけのときに感染しましたので、その後BlackICE、WinWrapper3をインストールしてみました。
私の環境ではウイルスバスター2004、BlackICE、WinWrapper3ともに正常に動作し、強力に不正アクセスをブロックしています。
OS再インストール後もこの3つをインストールするつもりです。
No.1
- 回答日時:
>>SHELL32.DLLとcomctl32.dllが関連するトロイの木馬型ウィルス情報
→http://www.nai.com/japan/security/virA2000.asp?v …
他多数→http://www.infoseek.co.jp/OTitles?lk=noframes&nh …
>>GEARASPI.DLL
これはDriveImage2002をインストールしていませんか?
回答ありがとうございます。
誰からか分からないメールは開くことはありませんし、ましてや添付ファイルを開くことなど考えられませんので、2000年に発見されたAPStrojan.pzではないと思います。
また、DriveImage2002は初めて聞くソフトで、インストールはしていません。
レジストリなどの修正で駆除するのは無理なようなので、OSを再インストールすることにしました。
お手数をおかけしました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
PUA:Win32/GameHackをMicrosoft...
-
CDプレイヤー等のトレー開閉機...
-
trojan.gen.2って何?
-
ドグ
-
普通のマカフィーとMcAfee-GW-E...
-
大量のファイルの中から壊れた...
-
C:\\RECYCLERからウイルスらし...
-
avastが発見したルートキットに...
-
トロイの木馬に感染(T_T)
-
昨日、PCを起動するとAvast無料...
-
your file host を見ているので...
-
マカフィー使用感について
-
パソコンから勝手に知らない音...
-
iPhoneでアダルトサイトを見て...
-
パソコンのデスクトップ画面に...
-
パソコンのプロセスの重複起動...
-
マカフィーで特定のフォルダを...
-
ファイルを削除しようとしたら ...
-
「 .scr」のスクリーンセーバ...
-
コマンドプロンプトでのBATファ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
PUA:Win32/GameHackをMicrosoft...
-
ドグ
-
trojan.gen.2って何?
-
大量のファイルの中から壊れた...
-
trojan.gen.2 というウイルスに...
-
昨日、PCを起動するとAvast無料...
-
マカフィーを使っているのです...
-
CDプレイヤー等のトレー開閉機...
-
ウイルスセキュリティーで『Hac...
-
C:\\RECYCLERからウイルスらし...
-
PUP.Optional.SlimCleanerPlus...
-
トロイの木馬に感染したと出て...
-
何度削除しても検出されるトロ...
-
your file host を見ているので...
-
トロイの木馬に感染
-
Hacktool.Rootkit
-
「TROJ_GEN.R92C2II」というト...
-
マカフィー使用感について
-
普通のマカフィーとMcAfee-GW-E...
-
ディジットって何?
おすすめ情報