• ベストアンサー

TROJ AGENT QIに感染しました

ウイルスバスターによってこのウイルスが検出されました。 隔離できないので、手動で削除するそうなのですが その手順がうまくいきません。 「不正プログラムの登録の削除」をするということで「スタート」から 「ファイル名を指定して実行」、検索して発見されたファイルのパス名とファイル名を REGSVR32 /Uのあとに入れるそうですが、どうしてもNO DLL name specified.というエラーが出てしまいます。 何か違うものを入れてしまったのでしょうか? 検出されたものは C:\RESTORE\TEMP\A00(数字)CPYというものだけでした ので、それを入力したのですが、ファイルのパス名という意味が ちょっとわかりませんでした・・・ 申し訳ありませんが、わかる方いらっしゃいましたら教えてください。 こちらはOSは、MEです。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.1

このウィルスですね。 TROJ_AGENT.QI http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.QI >C:\RESTORE\TEMP この中から検出されているのであれば、Restoreファイルを削除してみてください。 方法としては、システムの復元を無効にして、Restoreファイルを削除するそれでよいかと思います。 そして、レジストリの部分を検索してそれも削除するしかないでしょう。 先に次の方法で、隠しファイルを全部表示してください。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 そしてから、システムの復元を次の手順で無効にしてください。 1.マイコンピュータを右クリック 2.プロパティをクリックしてパフォーマンスタブをクリック 3.ファイルシステムボタンをクリック 4.トラブルシューティングタブをクリック 5.「システムを復元しない」にチェックして「適用」ボタンをクリック 6.再起動させて確定する システムの復元を無効にしてから、エクスプローラを起動して、Restoreファイルを削除してみてください。 その後、システムの復元を有効に戻して、ウィルスバターンを最新版にしてウィルスチェックしてみてください。

eternal833
質問者

補足

答えていただいてありがとうございます。 教えていただいた作業は、言われたとおりの状態になっており、隠しファイルのところは「全部表示する」などすでにチェックされていた状態でした。 すべて確認して、エクスプローラで削除しようとしたのですが、RESTOREの中のTEMPはカラッポで何もおきませんでした。どうしたらよいでしょうか? おわかりでしたら、教えてください。よろしくお願いします。

その他の回答 (2)

noname#40123
noname#40123
回答No.3

>すべて確認して、エクスプローラで削除しようとしたのですが、RESTOREの中のTEMPはカラッポで何もおきませんでした。 >どうしたらよいでしょうか? そのまま終了して様子を見てください。 そして、レジストリの編集は必ずしてください。それをしないと、再び同じようなウィルスが入ってきます。 いわば、ウィルスが入ってくる命令文を残しておくと同じようなことを繰り返すので、 レジストリの編集をして、入ってくる命令文を削除してください。

回答No.2

 もう一度ウイルス検索をしてみて下さい。システムの復元を無効にしているのならもう出てこないのではないでしょうか?  また、出てきたらそのファイルの場所とファイル名を教えてください。

eternal833
質問者

補足

答えていただいてありがとうございます。 本当に出なくなりました。削除したわけでもないのに どうしてでしょうか?このまま復元を元にもどしてしまって 終わり?なのでしょうか??最初に出たところは C:\_RESTORE\TEMP\A0068768CPYでした。

関連するQ&A