• ベストアンサー

価格COMのウイルスのついて(長文です)

やっかいなことに昼休みに職場で閲覧していたため職場のPCがウイルスをもらってしまいました。 一応、対応したウイルスバスターの最新版があり、発見・隔離・削除できました。 そして、その後トレンドマイクロとシマンティックの駆除ツールで検索してウイルスは発見されませんでした。 しかし・・、そのあとにシステムを20日ほど前にシステム復元したところ、しばらくしてバスターがまた同じウイルスを発見・隔離しました。 あわててウイルスバスターでスキャンしましたが、ウイルスは見つからず、上記の駆除ツールをつかってもみつかりませんでした。心配で何度か再起動させてはバスター→駆除ツールの手順を繰り返しましたが、ウイルスは見つかりませんでした。 これは、システム復元をしたからウイルスまで復元されてしまったのでしょうか?それともはじめから駆除できていなかったのでしょうか?最終的に検出されないのでもう大丈夫でなのでしょうか?わけがわからなくなって心配だけが募るばかりです(泣) あとネットワークを通じて職場のほかのPCに感染したりすることはありませんでしょうか?これが一番心配です。 だれかお教えください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.4

No2ですが、今回の発見されているウィルスは次ので間違いはないですね。 TROJ_DELF.RM http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DELF.RM そのウィルスであれば、上記アドレスの内容を十分に確認した上で 駆除ツールをトレンドマイクロで配信しているので、それを活用してください。 WindowsUpdateも重要ですが、OfficeUpdate(ExcelやWord)の実施、他のソフトのアップデートの実施も必要です。 それらは、バクの改善やセキュリティホールの対策の上で重要です。 また、パソコンや周辺機器のドライバの更新があればその内容を把握して、更新することを勧めます。

その他の回答 (3)

  • Lum999
  • ベストアンサー率65% (909/1387)
回答No.3

質問は、価格.comのウイルスについてですね。 アクセスした時にウイルスを検出ですか? 価格.comのウイルスは、サイトを閉鎖するくらいまで、ウイルスバスター2005では検出できなかったと思います。 また、Windows Updateをこまめに行なっているのなら、Temporary Internet Filesに実行できず残っているはずですが、システムの復元では、このフォルダまで復元されないと思います。 (WinXPじゃないので検証できません。) VB2005のウイルスログに、ウイルス名と発見場所が記録されています。 価格.comのウイルスは、5月11日頃。システムの復元で20日前に戻したのなら、4月下旬になると思います。 同じウイルスが復元されるのなら、このサイトのウイルスの可能性は低いと思います。 20日前にすでに感染していた可能性が高い。 このサイトで判っているウイルスは、 "trojandownloader.small.AAO","PSW.Delf.FZ" です。ほかにもあるかもしれませんが・・・。

noname#13459
質問者

お礼

ありがとうございます。Windows Updateをこまめにやってはいませんでした。ウイルスはトレンドマイクロのページで確認して価格.comのウイルスでまちがいありませんでした。 11日にアクセスし、その後PCを使わなかったので17日に発見しました。 復元後、restoreで発見されて現在、バスターに隔離されている状態です。 これで大丈夫でしょうか?

noname#40123
noname#40123
回答No.2

No1の方の指摘にあるように、「システムの復元」を実行したことで、 Restoreファイルに潜んでいたウィルスが活動を再開したと考えたほうが良いでしょう。 ですから、ウィルスの種類は書かれていませんでしたが、原則として、Restoreファイルを削除した方が安全です。 そして、ウィルスの種類によって、他のパソコンに感染を広げる可能性はあります。 特に「ネットワークウィルス」と言われるウィルスはネットに接続している状態ですぐに感染します。 他のパソコンのウィルス検索をすることを勧めます。 また、アドレス帳に記載されている方には、 「不審なメールが来た場合には削除してください」 という連絡を入れておいた方がよいかと思います。 これは、あなたからのメールでウィルス感染が広がるのを防止するためです。

noname#13459
質問者

お礼

ありがとうございます。トレンドマイクロ、シマンティックのサイトによればネットワークウィルスではないようです。でも今後のためにもご指摘いただいたことは心がけます

回答No.1

>システム復元をしたからウイルスまで復元されてしまったのでしょうか? そうだと思います。 シマンテックのサイトに、システムの復元をオフにしてからやってちょ~だいと書いてありました。 素人の回答なので参考まで。

参考URL:
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.jasbom.html
noname#13459
質問者

お礼

ありがとうございます。今はビルの門限で職場から帰されえてしまったんで復元を切ってからやってみます。ウイルスは隔離してある状態なんでちょっと不安ですが・・・

関連するQ&A