• ベストアンサー

TROJ PROXY.PIXY感染

こんな名前のウイルスが「WINDOWS...¥SYSTEM32¥MSVC.EXE」というファイルに感染しているんですが隔離できません。手動で処理してください。というメッセージがでます。この場合の最適な対処方法を教えてください。あとこのウイルスとは関係あるのか、ないのかわからないんですけど・・・アプリケーションバーが真っ黒になってマウス操作がマウス操作が効かなくなってしまいます。コレも対処方法がありましたら宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • UZ2
  • ベストアンサー率66% (4/6)
回答No.2

トロイの木馬系ウィルスの場合、システムフォルダの中に侵入しますので発見されたexeファイルを削除しようとしてもOSにブロックされてしまいますので、PCをセーフモードで起動し、該当exeファイルを手動削除し、PC再起動→ウィルスチェック・・・という流れで処理します。あと、トロイの木馬が仕込まれるのは、スパイウェア経由ということも考えられるので、スパイウェア検索も同時に実施することをお勧めします。

その他の回答 (1)

noname#40123
noname#40123
回答No.1

このウィルスの直接の情報はないのですが、、基本的には次の方法を採るようです。 1.検出されている部分を確認してください。 (場所と名前をメモしておいてください) 2.タスクマネージャを起動させて今稼働しているプロセスを停止し視させてください。 Windows98/98SE/MEの場合CTRL+ALT+DELETEを押す。 Windows/2000/XPの場合CTRL+SHIFT+ESCを押す。 そして、レジストリエディタを起動して、起動している部分の命令文を削除します。 それから、感染しているファイルを削除します。 その後再び全ドライブを検索して、ウィルスが検出されなければ、終了と言うことでした。 なお、次のウィルスの亜種の可能性がありますが、情報が無いので、手順についてのみ参考にしてください。 詳しくは、トレンドマイクロのサポートセンターに問い合わせてください。 TROJ_PROXY.P http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PROXY.P または、シマンテック・セキュリティチェックというサイトにアクセスして見てください。 シマンテック・セキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html このサイトのウィルスチェックをする方で、もしかすると次の名前のウィルスが検出されるかもしれません。 Backdoor.Ranky.R http://www.symantec.com/region/jp/avcenter/venc/data/jp-backdoor.ranky.r.html というのは、ウィルスが感染したときに形成するファイルが、上記の名称のウィルスの特徴にあるためです。 それで、もしもその名前で検出された場合には、レジストリの編集する部分が同じですので、 その部分を探して、命令文を削除してください。 その上で、ファイルを削除した方がよいと思います。

関連するQ&A