- ベストアンサー
トロイの木馬の駆除方法とは?
- トロイの木馬に感染した場合、msnmsgrsc.exeというファイルが起動されますが、これを実行しないようにすることで問題はありません。
- セーフモードやスタートアップからmsnmsgrsc.exeの実行を外すことで、トロイの木馬の駆除が可能です。
- もしセーフモードでの駆除や再セットアップができない場合は、システムの復元を試してみると良いでしょう。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
何か読みにくいので、改行を読みやすいようにしてお礼等を書き込みお願いします。 要約すると、海外とチャット中に不審なURLが出たのでクリックしたら、ウィルス(Trojan系)がパソコンに入ってきた。 それで、マカフィーで駆除してみたけれど、駆除できない。 起動するたびに、ウィルスに感染しているところを起動しろと言ってくるのでそれは停止させている。 隠しファイルを表示するようにしたが、感染している部分は表示されない。 どのようにすれば駆除できるのか教えて欲しいと言うことですね。 隠しファイルをどのようにして表示させたのかわかりませんが、おそらく手順に漏れているところがあります。 手順は次の通りです。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す おそらく、2と3を実行していないと思います。 特に、3を実行していないと、すべてのファイルは表示されません。 それで、表示されたところで、msnmsgrsc.exeのファイルを探してみてください。 そして、他社のオンラインスキャンでそのウィルス名を調べてください。 というのは、Trojan系ウィルスで、このようにインストールするように出てきていると言うことは、他のウィルスに感染している可能性があり マカフィーでは検知していない可能性があります。 ですから、他社のオンラインスキャンでウィルスを探すとともに、他社ではどの名前で検出するのか確認をする必要があるのです。 というのは、Trojan系ウィルスの場合、レジストリを直さないと、同じようにウィルスが入ってきたり、活動するようになります。 ですから、根本の部分を改修して、入り込まないようにするのです。 その点を了解してください。 ウィルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html チェックした結果を「お礼・補足」に書き込みしてください。
お礼
ありがとうございます。読みにくい文章にご丁寧に回答いただきありがとうございます。 早速試しましたところ、ご指摘の通り、ウィルスバスターオンラインスキャンで検知されました。駆除は出来なかったのですが、ファイルの検索で\Windows\System32\にmsnmsgrsc.exeが発見されましたので、手作業でゴミ箱に放り込みました。 あいにくレジストリの書き換えの方法はわからなかったのでそのままですが、取りあえずお礼申し上げます。ありがとうございました。 レジストリの書き換えについてもしよろしければ細くしていただければ幸いです。