- 締切済み
「rdriv.sys」というファイルが削除できません…。
先日、うっかりして海外サイトに入ったしまい、その瞬間に妙な胸騒ぎがしたのでそのページだけ閉じました。 そしたら私の「月額版 ウィルスバスター」が「TROJ_ROOTKIT.Eに感染しました」とのメッセージが…。(OSはwindows2000 proです) このウィルスは駆除ソフトに対応していないらしくて、とりあえずは隔離ファイルに隔離されています。で、手動で削除とのことなのでwindowsをセーフモードで起動させて HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rdriv なる削除キーを捜しました。\Services\まで見つかったのですが「rdriv.sys」が一向に見つかりません。 そこから約30分ぐらい経って「ファイルの検索」を実行するとC:\Windows\System32 のフォルダから「rdriv.sys」がでてきます。これを削除しようとすると「rdriv削除できません。共有違反がありました。送り側または受け側のファイルは使用中の可能性があります」とメッセージがでてきてファイルを削除することができません。 こいつのオカゲでPCを起動させるごとに「ウィルスが見つかったため、処理を実行しました」とのメッセージが延々と出続け困っています。ウィルス自体に害は無いらしいでのすがPCから即刻削除したいのです。 それで質問のなのですが「rdriv.sys」のファイルがなぜ見つからないのか?レジストリーエディタでなぜ表示されないのか?(もちろん「すべてのファイルとフォルダを表示する」にはチェックいれてます) 検出してもなぜ削除できないのでしょうか? 言葉足らずで申し訳ございませんがこの「TROJ_ROOTKIT.E」に感染したことのある方などどんな些細な情報でも良いのでご回答よろしくお願いします。
- みんなの回答 (5)
- 専門家の回答
お礼
ご回答ありがとうございます。 回答の通りまず一時ファイルとCookieを削除しました。 続いて3.の項目のチェックをはずしセーフモードで起動してレジストリエディタを起動するも「rdriv.sys」が見つからず。タスクマネージャーを開いても「RDRIV.SYS」も出てきません。 windowsのファイル検索で「rdriv.sys」まで出るのですがやはり削除できません。ちなみにサイズは7kです。。。