• ベストアンサー

w32.spybot.wormに感染しました。

ノートンアンチウィルスで削除したのですが、 駆除方法で http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.worm.html に書いてある 4.レジストリから値を削除する   e. 画面右側で、検出されたファイル名を参照する値をすべて削除します。   g.画面右側でオリジナル値にリセットします (分かる場合)。 の仕方というか、意味がわかりません。 教えていただけませんか。

質問者が選んだベストアンサー

  • ベストアンサー
  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

OSを書いて欲しかったですね。 eは、スタート→ファイル名を指定して実行→regedit→OK で、レジストリエディタを起動し、dに書かれてあるものを開いて行けば良いのですが、 例えば、一番上の HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runなら、 -HKEY_LOCAL_MACHINE |-SOFTWARE  |-Microsoft   |-Windows    |-CurrentVersion     |+Run という風に、順番にフォルダのアイコンの左の+をクリック、もしくは名前(HKEY_LOCAL_MACHINEなど)をダブルクリック、もしくはキーボードの矢印(↓・→)操作で開いていきます。 Runの所まで開いたら(Runを選択して黒い状態にしたら)、右側の画面の名前とデータの欄に書かれている文字を見ます。ここに、ノートンアンチウィルスがウィルスであると検出したファイル名を含む値やデータがあれば、名前を右クリックして削除します。テクニカルノートの7なども参考にしてください。 この操作をdに書かれているもの全て行ないます。 見つからないキーに関してはとばしてください。 gはfに書かれているキー↓を開きます。 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess 右側に名前がStartでデータが4のものがあれば、Startをダブルクリックして、適当な値を入力します。これはWindowsのファイアーウォール機能を提供するサービスと考えて良いです。4が無効、3が手動、2が自動なわけですが、無効なら起動しない、手動なら必要になったときに起動する、自動ならPC起動時に起動するというような意味です。ここの設定は、Windowsファイアーウォールを有効、または無効にするというものではありませんので、ファイアーウォールソフトの干渉は特に気にせず、XP SP2なら初期設定の2にしておくのがよろしいかと思います。 (分かる場合)というのは、ウィルスによって改ざんされる前の値(=オリジナル値)が分かる場合でしょう。 レジストリを変更する前に、念のためバックアップ[ファイル→エクスポート(レジストリ→レジストリの書き出し)]をして置きましょう。

参考URL:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953?OpenDocument&src=sec_doc_jp

関連するQ&A