• 締切済み

「rdriv.sys」というファイルが削除できません…。

先日、うっかりして海外サイトに入ったしまい、その瞬間に妙な胸騒ぎがしたのでそのページだけ閉じました。 そしたら私の「月額版 ウィルスバスター」が「TROJ_ROOTKIT.Eに感染しました」とのメッセージが…。(OSはwindows2000 proです) このウィルスは駆除ソフトに対応していないらしくて、とりあえずは隔離ファイルに隔離されています。で、手動で削除とのことなのでwindowsをセーフモードで起動させて HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\rdriv なる削除キーを捜しました。\Services\まで見つかったのですが「rdriv.sys」が一向に見つかりません。 そこから約30分ぐらい経って「ファイルの検索」を実行するとC:\Windows\System32 のフォルダから「rdriv.sys」がでてきます。これを削除しようとすると「rdriv削除できません。共有違反がありました。送り側または受け側のファイルは使用中の可能性があります」とメッセージがでてきてファイルを削除することができません。 こいつのオカゲでPCを起動させるごとに「ウィルスが見つかったため、処理を実行しました」とのメッセージが延々と出続け困っています。ウィルス自体に害は無いらしいでのすがPCから即刻削除したいのです。 それで質問のなのですが「rdriv.sys」のファイルがなぜ見つからないのか?レジストリーエディタでなぜ表示されないのか?(もちろん「すべてのファイルとフォルダを表示する」にはチェックいれてます) 検出してもなぜ削除できないのでしょうか? 言葉足らずで申し訳ございませんがこの「TROJ_ROOTKIT.E」に感染したことのある方などどんな些細な情報でも良いのでご回答よろしくお願いします。

みんなの回答

  • makabu
  • ベストアンサー率53% (7/13)
回答No.5

SRCpyというソフトで削除できると思います。

参考URL:
http://hp.vector.co.jp/authors/VA005888/srcpy223.html
すると、全ての回答が全文表示されます。
noname#40123
noname#40123
回答No.4

>セーフモードで起動してレジストリエディタを起動するも「rdriv.sys」が見つからず。 レジストリエディタで探すのは「rdriv.sys」ではなくて、「rdriv」です。 それについて、探してみてください。 >タスクマネージャーを開いても「RDRIV.SYS」も出てきません。 >windowsのファイル検索で「rdriv.sys」まで出るのですがやはり削除できません。 タスクマネージャーには、この名前では出てきません。 タスクマネージャの活動しているプロセスを一つずつ停止して、 エクスプローラを起動して「RDRIV.SYS」の位置を把握して エクスプローラ上で「RDRIV.SYS」が削除できるようになったら、削除してください。

すると、全ての回答が全文表示されます。
noname#40123
noname#40123
回答No.3

先に、ブラウザの一時ファイルとCookieを削除してみてください。 それらに残っている可能性があります。 そして、すべてのファイルを表示するばかりでは、全部のファイルは表示されないことがあります。 以下の手順を実行することで、全部のファイルが表示されます。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 今回の場合、2と3の手順を実行してみてください。 >\Services\まで見つかったのですが「rdriv.sys」が一向に見つかりません。 レジストリは、「rdriv」を探して、それを削除するのです。 >「ファイルの検索」を実行するとC:\Windows\System32 のフォルダから「rdriv.sys」がでてきます。 >これを削除しようとすると「rdriv削除できません。共有違反がありました。送り側または受け側のファイルは使用中の可能性があります」 >とメッセージがでてきてファイルを削除することができません。 通常では「RDRIV.SYS」を削除しようとしても削除できないでしょう。 そのように使用している出ている場合には、ctrl+esc+shiftを同時に押して、活動を停止させてください。 その上で感染しているファイルを削除してください。 削除して再起動してから、もう一度ウィルス検索をしてみてください。 確認の意味で、駆除方法の書いているアドレスを掲示しておきますので見直してください。 TROJ_ROOTKIT.E http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_ROOTKIT.E

kenwoody
質問者

お礼

ご回答ありがとうございます。 回答の通りまず一時ファイルとCookieを削除しました。 続いて3.の項目のチェックをはずしセーフモードで起動してレジストリエディタを起動するも「rdriv.sys」が見つからず。タスクマネージャーを開いても「RDRIV.SYS」も出てきません。 windowsのファイル検索で「rdriv.sys」まで出るのですがやはり削除できません。ちなみにサイズは7kです。。。

すると、全ての回答が全文表示されます。
  • tach5150
  • ベストアンサー率36% (934/2539)
回答No.2

このウイルスはトロイ系ですから自動駆除はできません。 隔離されているのであれば、ウイルスバスターを起動して、隔離されたウイルスを削除。 あらためてスキャンして何も検出されなければOK

kenwoody
質問者

お礼

ご回答ありがとうございます。 隔離されているファイルは削除できるのですがまた同じメッセージが出てきてウィルスを駆除することができません。 スキャンするとやはり「TROJ_ROOTKIT.E」が検出されます。 ちなみにPCにログインした時点でウィルスバスターが起動し「ウィルスを感知しましたが…」云々のメッセージが出てきて隔離はするのですが削除できません・…

すると、全ての回答が全文表示されます。
  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

C:\Windows\System32 のフォルダから「rdriv.sys」を削除されようとしたのは通常モードでですか? その場合、セーフモードで検索→削除をしてみてください。 >それで質問のなのですが「rdriv.sys」のファイルがなぜ見つからないのか? 検索するとき詳細設定でシステムファイル・隠しファイルサブフォルダも検索対象に入れてますか?入れてる場合は、見つかってもウィルスバスターが隔離するからではないでしょうか? >レジストリーエディタでなぜ表示されないのか? 隔離することによってウィルスが活動できないからレジストリキーが作成されないのではないでしょうか?

kenwoody
質問者

補足

ご回答ありがとうございます。 通常、セーフモードともに削除できたのかもしれませんがPCにログインした時点でやはり感染していることになっています。 とゆうことはウィルスバスターを完全に終了してから削除するのでしょうか? 危険なのであまりやりたくは無いのですが…。 でもセーフモード(ウィルスバスターが起動してない状態で)で削除できないって事は隔離されてもされてなくても削除できないのでは?

すると、全ての回答が全文表示されます。

関連するQ&A