- 締切済み
W32.BlasterWorm
W32.BlasterWormに感染しました。 SymantecのHPからも駆除ツールのダウンロードはできるようだし、当欄のQAでもサイトの紹介がされているのは知っていますが、何度アクセスしてもMARS Findにいってしまってサイトにうまくアクセスできません。 何でアクセスできないんでしょうか? また、どなたか他の方法で駆除ツールの入手法をご存じないですか?
- みんなの回答 (4)
- 専門家の回答
みんなの回答
別の感染していないパソコンから駆除ツールを紹介しているパソコンへアクセスしてください。 W32.Blaster.Worm 駆除ツールの使用方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20030818215524953 その間は感染しているパソコンは、物理的にラインを切り離してください。 そうしないと、ウィルスの感染を広げることになります。 その上で、感染していないパソコンから上記のアドレスにアクセスして、その内容を印刷して、実行した上で駆除を開始した方がよいでしょう。 また、MARS Findについても、No1の方のアドバイスにあるようにスパイウェアです。 ですから、それもSpybptを感染していないパソコンからダウンロードして、CD-R等にコピーして、 Spybotをインストールして起動させて駆除してみてください。 SpyBotについての説明はこちらのページでも良くわかります。 アダルトサイト被害対策の部屋 スパイウェア Spybot1.3のダウンロードとインストール http://www.higaitaisaku.com/spybotinst.html
- popesyu
- ベストアンサー率36% (1782/4883)
いまどきblasterにひっかかるぐらいだから、他のウィルスにも感染している可能性が高いでしょう。おそらくネットワークの設定ファイルであるhostsファイルを書き換えるagobot系にも感染しているのではないかと思います。 C:\WINDOWS\SYSTEM32\DRIVERS\ETC フォルダ内にHOSTSというファイルがありますのでそれをノートパッドなりで開いて、下の方に 127.0.0.1 www.ca.com 127.0.0.1 ca.com 127.0.0.1 mast.mcafee.com 127.0.0.1 my-etrust.com 127.0.0.1 www.my-etrust.com こんな感じで色々なアドレスに対して繋がらないように設定されているのでそれを全て削除すれば繋がるようになるでしょう。 但しBlasterやAgobot以外のウィルスにも感染しているでしょうから、素直に店頭でNortonなりを購入してきてまとめて駆除するなり、リカバリした方が手っ取り早いかと思います。
お礼
ずいぶん遅れましたがアドバイス有難うございました。 結局貴アドバイスどおりNortonの最新版CDを買ってWindowsは再インストールしてバックアップしたMO中のウイルスを駆除して万事終わりました。 今海外勤務の関係で社内に“情報担当者”もおらず、困っていましたがおかげで助かりました。
- sugijinja
- ベストアンサー率31% (57/181)
どのような環境でパソコンをお使いになっているのかわかりませんが お知り合いの方のパソコンで駆除ツールをダウンロードしてフロッピーとかにコピーしてもらって それを自分のパソコンに持ってくるというのは出来ませんか? それよりも感染したパソコンを今もネットにつないでいるということは、あなた自身そのウィルスを世界に向けて送信していることになりますよ。気がついてますか? すぐに切断して、ウイルスを完全に駆除してからつなぎなおしてください
お礼
お礼が遅れましたが大変有難うございました。 結局新パッケージを買って無事駆除できました。 ネット接続は気がついてすぐに外していました。
- unimentai
- ベストアンサー率70% (34/48)
Blasterウィルスだけでなく、スパイウェアにも感染されているようです。 下記ページをご参照の上Spybotをインストールし、スパイウェアを駆除。 その上でBlaster対策を行って下さい。
お礼
遅くなりましたがアドバイス有難うございました。 結局新パッケージを買って無事駆除できました。 Mars Findgがスパイウエアであることを知らなかったため慌ててしまい、解決に多少時間がかかってしまいました。
お礼
お礼が遅れましたが大変有難うございました。 結局5月のGW中に新パッケージを買って無事駆除できました。 なお、MARS Findがスパイウェアであることもはじめて知りました。サーバがビジーでレスポンスが無いとばかり思い込んでしまって・・・