- ベストアンサー
WORM_VBの駆除方法
ウイルスバスターで検索したところ、 WORM_VB.ASが見つかりましたΣ(゜Д゜;エーッ! TRENDMICROで検索してみても、 対処方法が英語でわかりません。 タスケテクレー!ヽ(´Д`;ヽ≡/;´Д`)/ お願いしますm(。_。)m ペコッ
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
WORM_VB.AS http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_VB.AS Solutionに解決方法が書いてます。けれどわからないですよね。 簡単に駆除手順を説明をすると、 活動しているプロセスを停止させて、その上でレジストリを改修して、感染しているファイルを削除してください。 ctrl+shift+ESCを同時押しして、タスクマネージャを起動してください。 そして、活動しているプロセスを一つずつ停止させてください。 そして、スタート→「ファイル名を指定して実行」でregidetと入力してレジストリエディタを起動します。 そして、次の手順で指摘された部分を削除してください。 HKEY_LOCAL_MACHINE →Software →Microsoft →Windows →CurrentVersion →Run の順で画面を開いてください。 その画面の右側にある次の言葉を削除してください。 Winupdates = "%Program Files%winupdates\winupdates.exe /auto" その言葉を削除したら、レジストリエディタを閉じてください。 その後、ウィルスに感染しているファイルを削除してください。 それで再度、ウィルス検索してみてください。
その他の回答 (4)
- doki2
- ベストアンサー率51% (440/860)
No.3 補足の件 >Norton AntiVirus 2005とウイルスバスターで検索しても、ひっかからなくなったんですが、 大きな支障がなければ、それでいいかもしれません。 私なら「EWIDO」を試してみます。 殆ど自動でやってくれますし、スキャン時間も短いのでお勧めです。
- doki2
- ベストアンサー率51% (440/860)
こちらのサイトがわかりやすそうです。 http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-w32.alcra.b.html しかし、このページの説明どおりであれば、汚染状況がかなりひどいと思います。 私は、滅多に言いませんが、リカバリ推奨のケースです。 >タスクマネージャーが開かなくて困ってます C:\WINDOWS\system32\taskmgr.exeのファイルサイズが(2 バイト)であれば正規のファイルがウィルスによって上書きされていてタスクマネージャが使えません。 以下、WindowsXPという前提で・・・ ファイル名を「C:\WINDOWS\system32\taskmgr.old」に変更したのち「Ctr+Alt+Del」でタスクマネージャを開いてみてください。 Windowsの修復機能が働いて「C:\WINDOWS\system32」フォルダにtaskmgr.exeがコピーされます。 タスクマネージャが開かない場合、もう一度「Ctr+Alt+Del」または直接taskmgr.exeをダブルクリックするとタスクマネージャが開くと思います。 その他、レジストリエディターも開かないでしょうし、コマンドプロンプト等も開かないと思います。 その理由は下記のファイルがインストールされているからです。 %System%\cmd.com %System%\netstat.com %System%\ping.com %System%\regedit.com %System%\taskkill.com %System%\tasklist.com %System%\tracert.com たとえば、regedit.com とregedit.exeの二つのファイルがあるとWindowsは拡張子が「Com」のファイルを開き「Exe」ファイルを開きません。 したがって「regedit.exe」(レジストリエディター)は起動されません。 しかし、これらも小手先の作業にしか過ぎません。 汚染がひどい場合は膨大な時間と、労力と、かなりの知識が必要になります。 ひょっとすると「EWIDO」が救いの神になってくれるかもしれません。 試してみてください。 ewido security suite http://www.ewido.net/en/download/ ewido networks スキャン http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html
補足
詳しい回答ありがとぉございます。 一番上のURLの駆除方法を実行して、 Norton AntiVirus 2005とウイルスバスターで検索しても、 ひっかからなくなったんですが、 それで安心するのゎ早いですか?(汗
- lonewolf
- ベストアンサー率48% (818/1682)
セーフモードにしてAd-AWAREのフルシステムスキャンを実行 http://www.higaitaisaku.com/adaware.html 「スタート」-[ファイル名を指定して実行] で regedit としてレジストリエディタを起動する。 次のサブキーを選択します。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 画面右側で、次の値を削除します。 "winupdates" = "%ProgramFiles%\winupdates\winupdates.exe /auto" レジストリエディタを終了します。 通常モードで起動しフォルダオプションの「表示」タブで「すべてのファイルとフォルダを表示する」 「登録されているファイルとフォルダの拡張子は表示しない」のチェックを外す。 「保護されたオペレーティングシステムファイルを表示しない」のチェックを外す。 C:\Program Files\winupdates\winupdates.exe を削除する。
- nakayan_4
- ベストアンサー率55% (649/1171)
>ウイルスバスターで検索したところ、 これはオンラインスキャンだったのでしょうか?通常のウィルス対策ソフトが入っていれば、駆除できるとおもうのですが・・・。 とりあえず、手動での駆除の仕方を書いておきます。以下のページを参考にしてください。 ●トレンドマイクロ社 (WORM_CELLERY.A) http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_CELLERY.A
補足
30日間期間限定版使ってます。 タスクマネージャーが開かなくて困ってます…
補足
一応やってました。 m(。_。)m ペコッ 明日にでも再度検索かけてみます ペコm(_ _;m)三(m;_ _)mペコ