• ベストアンサー

redlof.aについて

たくさん過去ログがありますが、また回答お願いします。偶然、googleのイメージ検索で尋ねたHPがredlof.aにかかっていたようです。    対策ソフトはNOD32で、すぐに「警告IMONが駆除できません」と出ました。慌てていたので「隔離」ではなくて「切断」というのを選んでしまいました。    で、IMONのところを見たらウイルス駆除1となっていましたし(今は一度パソを消したので表示なし)、2度のスキャン、ついでシマンテックでもオンラインスキャンをして何も問題がないようです。ウイルスログは切断となっています。  でも最初の「駆除できなかった」という表示が気になりますし、blank.htmはHPビルダーに一つ、windouws\PCHealthに一つでした。これも過去ログを見るところあまり気にしなくてよさそうかなと自己判断しています。  また「ファイル名の指定をして実行から」レジストリのRUNを見たら、kernel32 というのもありません。  でもただのファイルの検索をするとkernel32.dllというのがC:\WINDOWS\system32にありました。これは普通にどのパソコンでもあるものなのでしょうか?    私の切断というアクションが間違っていたのか、ほんとに感染していないのか気になっています。  環境はWindouws xp,Firefox,Thunderbirdです。ときどきIEも使ってますが、感染ページを見たときはいつものFirefoxでした。それからちなみに無線ランです。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.1

次の対処を実施していれば感染はしていないと思いますが。 WindowsUpdateの実施(MS00-075を実施していること) それですと、感染している可能性は低いでしょう。 ただし、今回の場合、ファイウォールソフトを使用しないでアクセスしていたのですから感染するリスクは非常に高くなります。 以下の情報を参考にウィルスを処理してください。 トレンドマイクロ VBS_REDLOF.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_REDLOF.A ファイアウォールソフトを導入してください。 またルータも使用するべきでしょう。 そして、Firefoxもアップデートするべきでしょう。 というのは、セキュリティー上の問題が発生してアップデートを推奨しているのですから。 Firefoxまとめサイト http://firefox.geckodev.org/

sorakusa
質問者

お礼

 Windouws updateですが、履歴を見ましたが(MS00-75)というのは履歴に見つかりません。でもちMS00-75の欠陥が見つかったのは2002年で大分前のようですね?このパソはまだ買って4ヶ月くらいです。なので当然解決済みであると判断していいのかな…と思ってますが…。  前はシマンテックのものを使っていたのですが、SP2導入後は重さが異常に増してパソの不具合がひどかったのです。それでこのパソの買ったときと同時にキャノンのものに変えました。NOD32はほんとに何もかも軽いし、毎日更新してくれるし気に入ってたのですが、ファイアーウォールの問題を残しているのでしょうか? 無知でした。シマンテックのセキリュティチェックでも今のセキュリティ状態で問題はないとの診断でしたが、 ファイアーウォールは必須なのでしょうか。ルーターというのも何を指しているのかわかりません(すみません)いろいろまた調べてみます。どうも丁寧にありがとうございました。 

その他の回答 (1)

  • o_tooru
  • ベストアンサー率37% (915/2412)
回答No.2

こんにちは、お困りですね。 さてご質問の件ですが、「駆除出来なかった」という表現が微妙ですよね。多くのアンチウイルスソフトのメーカーで使われる表現です。多くが「感染していたファイルがありましたが、ウイルスを取り除き正常な形にすることができませんでした」という意味で使われているようです。そのファイルがウイルス自体であった場合にも同じメッセージが出るため、利用者としては戸惑う場面が多いようです。(改善して欲しいと考えています) さて今回の件ですが、困った時はダブルチェックです。現在お使いのアンチウイルスソフトで最新のパターンファイルを使いPCを検査してください。その後、他社のオンラインスキャンでお使いのPCを検査してください。 ウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテック オンラインスキャン http://www.symantec.com/region/jp/securitycheck/

sorakusa
質問者

お礼

回答ありがとうございました。この後にNODのサポートセンターのFAQで調べたら、ウイルスのアドレスが私のパソコンではなくてHPアドレスになっていました。それを削除できないということで(当然自分のパソでもサーバーでもなく)ブロックされているので安心をということでした。  NOD32は毎日最新版に更新されています。それなので変だなと思っていましたが…。教えてくださったトレンドマイクロのスキャンもしました。やはり問題がないようです。  警告時のメッセージ、どのように処理したらよいのか、私のような素人にももっとわかりやすいような感じで導いてくれると助かりそうです。どうもありがとうございました。

関連するQ&A