プロが教える店舗&オフィスのセキュリティ対策術

ノートンでウイルスチェックしたところ、ウイルス名「Troian.Ecure」「Troian.Noupdate.B」「Backdoor.HackDefender」が発見されました。
セーフモードで削除を試みたところ、一応全部削除することができたのですが、再起動後に「Backdoor.HackDefender」だけが復活してしまいます。
何度試みても、同じように復活します。
場所は、
C:\WINDOWS\svhost.exe
C:\WINDOWS\hxdefdrv.sys
の二箇所です。
「hxdefdrv.sys」は「C:\WINDOWS\」内で場所が変わることもあります。

「AppInit_DLLs」を削除しても解消されませんでした。
どうやって対処したらいいか分からず困っています。
どなたかよいアドバイスをお願いします。

ちなみに、OSはXPです。
ウイルス発見後インターネットにつながらない状態になっており、オンラインスキャンも出来ない状態です。

A 回答 (5件)

Backdoor.HackDefenderの関連情報です。


Trojan.Kalshiについて
参考URLは確認されたのでしょうか?
http://www.symantec.com/region/jp/sarcj/data/t/t …

複合感染は直しにくいので、パソコンが動作している
うちに、ユーザdataのバックアップを取って
再セットUPインストールをした方が、良いのでは?

参考URL:http://www.symantec.com/region/jp/sarcj/data/t/t …
    • good
    • 0

Backdoor.HackDefenderの関連情報です。


svhost.exeについて
参考URLです。
http://higaitaisaku.web.infoseek.co.jp/removehac …

> やり方が間違っているのでしょうか?
シマンテックのノートン先生の説明URLをご覧に
なっているので、間違ってはいないと思います。

参考URL:http://higaitaisaku.web.infoseek.co.jp/removehac …

この回答への補足

ありがとうございます。
こちらのやり方で今晩対処してみようと思います。

補足日時:2004/07/29 15:32
    • good
    • 0

ANo.#2の続きです。


Troian.Noupdate.Bについて
参考URLは確認されたのでしょうか?
http://www.symantec.com/region/jp/sarcj/data/t/t …

このウィルスがまだ活動している為
インターネット接続、OSのUPデートの邪魔をする
現象がでるようです。

参考URL:http://www.symantec.com/region/jp/sarcj/data/t/t …
    • good
    • 0

ANo.#1の続きです。


Troian.Ecureについて
参考URLは確認されたのでしょうか?
http://www.symantec.com/region/jp/sarcj/data/t/t …

複合感染していますね

参考URL:http://www.symantec.com/region/jp/sarcj/data/t/t …
    • good
    • 0

Backdoor.HackDefenderについて


参考URLは確認されたのでしょうか?
http://www.symantec.com/region/jp/avcenter/venc/ …

説明を読むと確かにコロコロ変わるタイプですね。

参考URL:http://www.symantec.com/region/jp/avcenter/venc/ …

この回答への補足

参考URLは確認したのですが、
レジストリーキー
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HackerDefenderxxx
が見つからなかったので、触っておりません。
やり方が間違っているのでしょうか?
すいません知識が乏しいもので。。。

補足日時:2004/07/29 12:32
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!