• ベストアンサー

WORM_SDBOT.ML

ウイルスバスターオンラインスキャンでウイルスの検索をしたところWORM_SDBOT.MLに感染していることが分かりました。 C:\WINDOWS\SYSTEM32というファイルが感染していることがわかったのですが駆除の可能という項目では「いいえ」という表示が出ました。 サイトで対処方法を調べたのですが英語で分からず非常に困っています。どなたか教えて下さい。

質問者が選んだベストアンサー

  • ベストアンサー
  • mr_rengel
  • ベストアンサー率36% (399/1080)
回答No.1

オンラインスキャンでは駆除できません。 アンチウイルスソフトはお持ちでないのですか? もっていなければフリーのソフトでも構わないのでインストールされることをお薦めします。 【avast!】結構使いがってが良いですよ。 http://www.altech-ads.com/product/10000065.htm トレンドマイクロの駆除方法ですがOSによって異なります。 お使いのOSは何でしょうか?

corna
質問者

補足

回答ありがとうございます osはwindows2000です

その他の回答 (1)

  • mr_rengel
  • ベストアンサー率36% (399/1080)
回答No.2

マイクロソフトからのアップデートで防げたはずなのですがアップデートされていなかったのでしょうか? 手順です。 感染を防ぐためにもネットからは切断して下さい。 レジストリ編集を行います。 レジストリバックアップをとり万が一の場合に備えて下さい。(ワームに感染した状態でも起動しないよりはマシです) ・Administrator権限をもつユーザでログインして下さい。 ・タスクマネージャーを起動します。 ・[プロセス]タブをクリックして[Iexplore.exe]を探して終了させます。 ・regedit.exeを起動します。 ・ワームの自動起動に関するエントリポイントの削除を行います。下記のレジストリキーを削除して下さい。 HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run内の $WindowsRegKey%update = "IEXPLORE.EXE" HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run内の $WindowsRegKey%update = "IEXPLORE.EXE" HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Runservices内の $WindowsRegKey%update = "IEXPLORE.EXE" 下記のようにレジストリキーの値を修正して下さい。 HKEY_LOCAL_MACHINE>System>CurrentControlSet>Control>Lsarestrictanonymous = "0" HKEY_LOCAL_MACHINE>Software>Microsoft>Ole EnableDCOM = "Y" レジストリエディタを終了して再起動して下さい。 できるだけ早急にアンチウイルスソフトを使って全てのフォルダをスキャンされることをお薦めします。 それとウインドウズアップデートは行って下さいね。 アップデートしていれば今回の感染は防げたかもしれません。

corna
質問者

お礼

教えていただいたアンチウイルスソフトを使って駆除できたようです。ウイルスバスターオンラインスキャンではウイルスは検索されませんでした。 それとウインドウズのアップデートもサイトの説明を見ながら定期的にするように設定しました。 教えていただいてありがとうございました

関連するQ&A