- ベストアンサー
BKDR_IROFFER.Rというウイルスの駆除の仕方
ウィンドウズ2000でBKDR_IROFFER.Rというウイルスが入っています。 トレンドマイクロのウイルスデータベース(http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.R)を参照し、駆除しようとタスクマネージャを起動しcnfmon.exeというプロセスを終了しようとしても「アクセスが拒否されました。」と出てしまいます。 ここでつまずいてしまい困っています。分かる方いらっしゃったらお願いします。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
遅くなってすみませんでした。 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=9035 にあるように、[保護されたオペレーティングシステムを表示しない(奨励)]のチェックを外してみてください。 これでどうでしょう?
その他の回答 (5)
- hamahamachan
- ベストアンサー率50% (318/624)
すみません、書き落としました。 フォルダオプションを変更したら、cnfmon.exeの名前変更の前に、CYGWIN1.DLLとCYGCRYPT-0.DLLを削除してください。(フォルダオプションの変更後、検索をすることで見つかる場合があります。)
補足
丁寧なご説明大変ありがたいです。 やってみたのですが、セーフモードでフォルダオプションを変更してもCYGWIN1.DLLとCYGCRYPT-0.DLLは見付からず、cnfmon.exeもフルパスでも検索でも見付かりません(もともとcnfmon.exeはフルパスでも検索でも出てきませんでした。ウイルスバスターでの見付かった感染ファイルは, c\WINNT\system32\drivers\cnf\cnfmon.exeとなっているのにその通り辿っても無いのです。) いけるかと思ったのですが駄目でした。
- hamahamachan
- ベストアンサー率50% (318/624)
BKDR_IROFFER.Rというウイルスは、どうやって感染を確認したのですか?PCにウイルスバスターが入っている、ということでいいですか? セーフモードで起動したときに、ファイルが見つからないのであれば、マイコンピュータの「ツール」「フォルダオプション」の「表示」タブをクリックし、「すべてのファイルとフォルダを表示する」をオンにします。これで、隠れていたファイルも見れるようになるので、検出されたというcnfmon.exeをフルパスから追っていって、右クリックで名前を変更してはどうでしょう(「cnfmon1.exe」とかに。) それから通常モードで立ち上げてから、ウイルスバスターでウイルス検索すれば隔離されるのではないかと思います。(というのは、これはトロイの木馬型でファイルそのものがウイルスなので、駆除はできないからです。) それで隔離されたなら、2週間くらいはそのままPCを使って、特にこの検出が誤検出でない、とわかれば(=PCの動作に異常がなければ)、ウイルスバスターの「ウイルス隔離」を開いて、該当ファイルを削除すればおしまいです。
- santana-3
- ベストアンサー率27% (3891/13901)
これを使うと良いらしい。 ↓ http://www.vector.co.jp/soft/dl/win95/util/se056720.html
お礼
御回答ありがとうございます。一応ダウンロードはしてみたのですがいまいちよく分かりませんでした。
- porident
- ベストアンサー率43% (162/373)
こんにちは 説明を見ていると最終的にはウィルス対策ソフトでの対処が必要みたいですので今回の症状を機にウィルス対策ソフトの購入を強くオススメします!
お礼
御回答ありがとうございます。
補足
一応、ニフティの月額500円のセキュリティ24というサービスには加入していました。それ以前に入った可能性もあります。 数日前、ウイルスバスター2005も入れてみました。1ヶ月無料試用です。
- violet430
- ベストアンサー率36% (27472/75001)
セーフモードで起動して削除を試みては如何ですか?
お礼
御回答ありがとうございます。
補足
失礼いたしました。セーフモードでの起動もやってみました。 セーフモードの場合タスクマネージャにcnfmon.exeというものは無く、そこで上記のトレンドマイクロウイルスデータベース記載のCYGWIN1.DLLとCYGCRYPT-0.DLLというファイルを検索したのですが、出て来ません。(「ファイルまたはフォルダの名前」でと「含まれる文字列」での両方で検索しました。) 素早いご回答ありがとうございます。
お礼
こちらこそ遅くなって失礼しました。 表示されました。いけそうです。 名前の変更もして隔離されて、使ってみてる状態です。 削除したら回答締め切らせてもらいます。ありがとうございます。