• ベストアンサー

感染=リカバリ?

こんばんは、すごく不安なので相談に乗ってください。ネット環境はWIN・XP(SP1)、IE6.0、バスタ-2004を使用しています。 昨夜、とある個人サイトを閲覧しようとしてリンクをクリック・別窓が開いた途端「スパウウェアに感染」「駆除できない」とのメッセ-ジが出ました。はじめてスパイウエアに感染したので、慌てて接続を切ってバスタ-で検索したらウイルスは発見できず、変わりにウイルスログに「VBS_REDLOF.A-11」が隔離されていました。そのまま駆除をし、CWShredder→AD-AWARE→Spybotの順で検索、AD-AWAREで45のファイルとSpybotでも検出されたもの(すみません、数は数えませんでした)を削除しました。その後、もう一度CWShredder→AD-AWARE→Spybotで検索したら何も引っかかりませんでした。 ところが今日も先ほど同じ順番で検索したら、AD-AWAREでまたまた引っかかり、削除したオブジェトの総数が507にまでなっていました。(Spybotでは「おめでとう」メッセ-ジしかでませんでした) やはり感染したら、リカバリしないと駄目なんでしょうか?出来ればリカバリは避けたいのですが・・・。 怖くてOEも開けず・・困っています・・。

質問者が選んだベストアンサー

  • ベストアンサー
noname#34850
noname#34850
回答No.1

REDLOF はリカバリ推奨らしいです・・・。 詳細は下記URLをご覧ください。 リカバリは各社方法が違いますので、お手元のマニュアル及びメーカーHPなどでご確認ください。 それにしても困ったもんですね、このウィルスは。 めげずにがんばってください。 REDLOF / アダルトサイト被害対策の部屋 HJT DB http://www.higaitaisaku.com/database/database.cgi?cmd=dp&num=65 REDLOF 感染対処法 http://www13.plala.or.jp/sukiero/redlof.html VBS_REDLOF.A-11 / トレンドマイクロ ウイルスデータベース http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A-11 何をバックアップすべきか? http://www.higaitaisaku.com/backup.html クリーンインストール - バックアップしたファイルは必ずウィルススキャン後に戻す http://www.higaitaisaku.com/cleaninst.html

TWO_LEAF
質問者

お礼

アドバイス、ありがとうございました! 実は此処に書き込んだ後も気になって仕方がなかったので、トレンドマイクロに質問してみたのです。 その結果、同時刻のウイルスログで「駆除できない」「隔離」と、ふたつがある場合、バスタ-は正常にウイルスを隔離しているし、その後支障なく駆除できたのであれば心配は無いと言うことでした。確かに、ウイルスに感染したにしてはその後もウイルス検索に引っかかるものはないし、動作が不安定になる事もありませんでした。バスタ-は2004ですが、最新版には常に更新していましたので、それが今回役に立ったという事らしいです。スパイウェアの駆除ソフトで検出されるファイルは、一概に感染したものとは言いがたいとのお話も聞いています。 その点も踏まえ、今の状態で無理にリカバリはしなくてもいいとのお言葉も頂きました。折角助言していただいたのに大変申し訳ないのですが、今回はリカバリは見送りたいと思います。 今回SpywareBlasterもDLしたり、沢山の方の色々なアドバイスも読ませていただきました。これをいい勉強と思い、これからももっとアンテナを高くしていきたいと思います。

その他の回答 (1)

noname#40123
noname#40123
回答No.2

根本の解決法としてはリカバリですが、その前に、WindowsUpdateを実施してください。 というのは「VBS_REDLOF.A」の亜種でありその対処法を確認すると、WindowsOSのセキュリティーホールを付いてくるようで、 それを修正しない限りはウィルスに入り込まれますし、また他のウィルスも同様に、セキュリティホールを狙っていますのでそれを修正する必要があります。 VBS_REDLOF.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A それから、レジストリの改修も必要です。 それをしない限りは、いくらでも侵入路を解放しているようなもので、そこからの侵入を防止する事が大事です。

TWO_LEAF
質問者

お礼

アドバイス、ありがとうございました! 下記にも書かせて頂きましたが、WINのupdete(SP2には私の現在のネット環境では障害があって更新する事が出来ませんが、今回の件に関してはSP1でも支障はないとのことでした)、及びバスタ-のupdateは常に最新版に更新していました。 今回頂いたアドバイスは、是非とも今後に役立てたいと思っています。

関連するQ&A