• ベストアンサー

BKDR_IROFFER.Rというウイルスの駆除の仕方

ウィンドウズ2000でBKDR_IROFFER.Rというウイルスが入っています。 トレンドマイクロのウイルスデータベース(http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.R)を参照し、駆除しようとタスクマネージャを起動しcnfmon.exeというプロセスを終了しようとしても「アクセスが拒否されました。」と出てしまいます。 ここでつまずいてしまい困っています。分かる方いらっしゃったらお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.6

遅くなってすみませんでした。 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=9035 にあるように、[保護されたオペレーティングシステムを表示しない(奨励)]のチェックを外してみてください。 これでどうでしょう?

kougen
質問者

お礼

こちらこそ遅くなって失礼しました。 表示されました。いけそうです。 名前の変更もして隔離されて、使ってみてる状態です。 削除したら回答締め切らせてもらいます。ありがとうございます。

その他の回答 (5)

回答No.5

すみません、書き落としました。 フォルダオプションを変更したら、cnfmon.exeの名前変更の前に、CYGWIN1.DLLとCYGCRYPT-0.DLLを削除してください。(フォルダオプションの変更後、検索をすることで見つかる場合があります。)

kougen
質問者

補足

丁寧なご説明大変ありがたいです。 やってみたのですが、セーフモードでフォルダオプションを変更してもCYGWIN1.DLLとCYGCRYPT-0.DLLは見付からず、cnfmon.exeもフルパスでも検索でも見付かりません(もともとcnfmon.exeはフルパスでも検索でも出てきませんでした。ウイルスバスターでの見付かった感染ファイルは, c\WINNT\system32\drivers\cnf\cnfmon.exeとなっているのにその通り辿っても無いのです。) いけるかと思ったのですが駄目でした。

回答No.4

BKDR_IROFFER.Rというウイルスは、どうやって感染を確認したのですか?PCにウイルスバスターが入っている、ということでいいですか? セーフモードで起動したときに、ファイルが見つからないのであれば、マイコンピュータの「ツール」「フォルダオプション」の「表示」タブをクリックし、「すべてのファイルとフォルダを表示する」をオンにします。これで、隠れていたファイルも見れるようになるので、検出されたというcnfmon.exeをフルパスから追っていって、右クリックで名前を変更してはどうでしょう(「cnfmon1.exe」とかに。) それから通常モードで立ち上げてから、ウイルスバスターでウイルス検索すれば隔離されるのではないかと思います。(というのは、これはトロイの木馬型でファイルそのものがウイルスなので、駆除はできないからです。) それで隔離されたなら、2週間くらいはそのままPCを使って、特にこの検出が誤検出でない、とわかれば(=PCの動作に異常がなければ)、ウイルスバスターの「ウイルス隔離」を開いて、該当ファイルを削除すればおしまいです。

  • santana-3
  • ベストアンサー率27% (3891/13901)
回答No.3

これを使うと良いらしい。 ↓ http://www.vector.co.jp/soft/dl/win95/util/se056720.html

参考URL:
http://www.vector.co.jp/soft/dl/win95/util/se056720.html
kougen
質問者

お礼

御回答ありがとうございます。一応ダウンロードはしてみたのですがいまいちよく分かりませんでした。

  • porident
  • ベストアンサー率43% (162/373)
回答No.2

こんにちは 説明を見ていると最終的にはウィルス対策ソフトでの対処が必要みたいですので今回の症状を機にウィルス対策ソフトの購入を強くオススメします!

kougen
質問者

お礼

御回答ありがとうございます。

kougen
質問者

補足

一応、ニフティの月額500円のセキュリティ24というサービスには加入していました。それ以前に入った可能性もあります。 数日前、ウイルスバスター2005も入れてみました。1ヶ月無料試用です。

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

セーフモードで起動して削除を試みては如何ですか?

kougen
質問者

お礼

御回答ありがとうございます。

kougen
質問者

補足

失礼いたしました。セーフモードでの起動もやってみました。 セーフモードの場合タスクマネージャにcnfmon.exeというものは無く、そこで上記のトレンドマイクロウイルスデータベース記載のCYGWIN1.DLLとCYGCRYPT-0.DLLというファイルを検索したのですが、出て来ません。(「ファイルまたはフォルダの名前」でと「含まれる文字列」での両方で検索しました。) 素早いご回答ありがとうございます。

関連するQ&A