- 締切済み
駆除メッセージが次々と…
海外サイトへの接続時にウィルスに感染したようで、以後Norton AntiVirusが駆除メッセージを出すようになりました。 「C:\Documents and Settings\(ユーザー名)\Local Settings\Temp\(ランダムな名前).EXE」ファイルを自動削除したとの事で、3~5分に1回くらいのペースで次々と駆除メッセージが出る状況です。ウィルス名は「Downlord.Trojan」でした。 問題なのはその対処で、インターネット一時ファイルの全削除とインターネット履歴の全削除を行ってから 1.システムの復元を無効にし、セーフモード起動してtempファイルの全削除を行いAntiVirus(最新版に更新して)でフルスキャンをかける 2.スパイウェアの検出を行う(Spybot-Search & Destroyというソフトです) 3.シマンテック 自動サポートアシスタントによる調査 4.ウィルスバスターオンラインスキャン 5.マカフィーフリースキャン これら全てを試しても、結果が「問題なし」と出てしまうのです。 もうこれはOSの再セットアップしか方法は無いのでしょうか?PC初心者ですがレジストリの調査・書換による対処等の他の対応が可能でしたら是非教えてください。 なおOSはWindowsXP SP1、NortonはSystem Works2003を利用しています。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- X-ASTRAY
- ベストアンサー率35% (190/540)
>3.シマンテック 自動サポートアシスタントによる調査 4.ウィルスバスターオンラインスキャン 5.マカフィーフリースキャン とありますが、ウイルスソフトは何をお使いですか? Downlord.Trojanということなので、ノートンのようですが・・・ 詳しいウイルス名は分からないのでしょうか? >レジストリエディタがメモ帳になってしまう 推測ですが、WINNYを使用したことはありますか? この症状はW32.HLLW.Antinny.Gに似ていますので。 http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.g.html WINNYだとしたら自業自得ですので、気をつけてください。
- hoihence
- ベストアンサー率20% (438/2093)
#2です。 導入を検討してみる価値あり。 煩わしさから開放されると思うよ。 もちろん、クリーンな環境になってから。 http://www1.ark-info-sys.co.jp/products/products_pc/hdwinpro2/index.html
お礼
アドバイスありがとうござまいす。 単純にウィルスソフトの監視だけではセキュリティは完全ではないのですね。 大変勉強になりました。
- hoihence
- ベストアンサー率20% (438/2093)
こんにちは。 参考になるといいんですが。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MUSS.A
お礼
ご回答ありがとうございます。 アドレスのページも試してみましたが、該当するEXEを検索しても見つかりませんでした。 どうも今までの利用で別のウィルスにも複合的にやられてしまったようです(レジストリエディタがメモ帳になってしまう)。 OSの再セットアップしかなさそうですね…
- p10kai8272
- ベストアンサー率38% (364/941)
safe modeでやっても「問題なし」でしょうか? タスクマネージャーを起動して "sys.exe" "dia4.exe"というのは、ありますか?
お礼
ご回答ありがとうございます。 セーフモードでのスキャンを試しましたが結果は「問題なし」でした。 セーフモード時に駆除メッセージは出ませんが… また通常起動時ですが"sys.exe" "dia4.exe"というのも特にありませんでした。
お礼
ご回答ありがとうございます。 ウィルスソフトは質問欄にありますようにNorton AntiVirusです。 スキャン時に該当ウィルスが見つかりませんでしたので、結局再セットアップで対処する事になりました。 レジストリエディタの件は多分原因と思われるものに心当たりがあります。 この辺は以後注意したいと思います。