- 締切済み
ウィルスに感染してしまいました(トロイの木馬)
デスクトップの設定が書き換えられる等したため、 「スパイウェア?」と思って"Spybot"を使って調べたところ、"TIBS"等複数のスパイウェアが検出され、削除しました。 が、デスクトップの変な表示はそのままで、また再び起動するとショートカットなども元に戻ってしまいSpybotも再び"TIBS"を検出します。 そこで、AVGFreeEditionをダウンロードし、 セーフモードで起動してスキャンを実行したところ、 11種類のウィルスを検出し、それぞれ削除し、またデスクトップの変な表示も、いろいろと工夫して解決しました。 が、勝手にメールが次々と送信されるなど、まだウィルスが活動していたので再びAVG free editionでスキャンしてみましたが、ウィルスを発見できませんでした。 そこで、オンラインスキャンでスキャンしてみたところ、 c:\windows\system32\chup.dllからTROJ_AGENT (←スミマセン。正確には覚えていません^^;) c:\Documents and Settings\administrator\Local Settings\Temp以下の複数のファイルからTROJ_ULTRAPOST.A を検出したので、それぞれ削除しましたが、再起動するとc:\Documents and Settings\administrator\Local Settings\Temp以下のTROJ_ULTRAPOST.A が復活してしまい、メールを次々と送信する症状もおさまりませんでした。 そこでc:\Documents and Settings\administrator\Local Settings\Tempのプロパティから、"Everyone"の"書き込み"を"拒否"に設定し、"SYSTEM"を"読み取り"のみ"許可"に設定後、c:\Documents and Settings\administrator\Local Settings\Temp以下の怪しげな.tmpファイルを全て削除したところウィルスは活動しなくなりました。 が、きちんと駆除できているような気がしません。 このまま使っていても安全でしょうか? きちんと駆除するにはどうしたらよいでしょうか? ご指南ください。よろしくお願いしますm__m
- みんなの回答 (3)
- 専門家の回答