• ベストアンサー

ウィルスが削除できません

OSはXPで、ウィルスバスター2005を入れています。 リアルタイム検索の結果、TROJ_PRUTEC.D というウィルスが2つのファイルで見つかりました。 ファイルは C:\WINDOWS\System32\shusvc.exe C:\WINDOWS\system32\shusvc.exe 『ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。』 とのことだったので、削除しようとしたら、 『shusvcは削除できません。アクセスできません。 ディスクがいっぱいになってないか、書込み禁止になっていないか、または、ファイルが使用中でないか確認してください。』 と出ました。 タスクマネージャでプロセスを見ると、2つぐらい動いているみたいなんですが、終了させることができません。 そして、この書き込みをしている間に、感染ファイルが10個になっていました・・・(涙) ウィルスの詳細情報も出てこないし。。。 どうしたらいいのでしょう??

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

えっと手動で削除するというのは、ゴミ箱にポイだけでなく、レジストリの手動変更を行う意味合いもあります。 トレンドマイクロのWEBで、TROJ_PRUTEC.D検索したところDタイプは見つからず、A、Bタイプの記載がありました。Bタイプは、手動でレジストリ変更するような記事がありました。 亜種ウィルスとも思えますので、トレンドマイクロに相談してはいかがでしょうか?。ユーザーの特権ですよ。

UNICA
質問者

お礼

ほんっとに初心者で恥ずかしい限りです(苦笑 badboys4554さんのアドバイスを受け、すぐにサポートセンター?に直接電話しました。 丁寧にわかりやすく手順を教えていただき、30分ほどで駆除することができました。 レジストリってナニ??という状態だったので、 >ユーザーの特権ですよ に気を大きくして挑めました。 ありがとうございました。

すると、全ての回答が全文表示されます。

その他の回答 (8)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.9

ウインドウズの更新をやっていなかったのですか。 やらないでセキュリティソフトだけで大丈夫ではないですよ。 リカバリして最初から出直したほうがいいと思います。 http://www.microsoft.com/japan/athome/security/protect/windowsxp/default.mspx

UNICA
質問者

お礼

ウィンドウズの更新はしていたはずなんですが。。。 自動更新とは別なんですか?? 初心者でスミマセン。。。 セキュリティソフトだけではダメなんですね、勉強になりました。ありがとうございました。

すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.8

まず、該当PCをネットワークから遮断してください。 No.4さんの貼ってくれたリンクを見ましたが…今回検出されたものはネット経由で他の不正プログラムを引っ張ってくるタイプです。ですから、 >そして、この書き込みをしている間に、感染ファイルが10個になっていました・・・(涙) 当然です。今すぐネットから切り離すように。 ADSLならケーブルを引っこ抜くなり何なりしてください。 取り敢えずネットから遮断すれば、これ以上感染ファイルが増えることはないでしょう。 ファイルのありかがわかってて、どうしても削除出来ないならセーフモードで起動してから削除してみてください。 で、レジストリ周りを。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PRUTEC.B の手動削除手順で紹介されている HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce に怪しい値があったら削除してください。

UNICA
質問者

お礼

結局、サポートセンターに相談し ryu-fizさんの言うように、セーフモードで起動させてからレジストリで8箇所ぐらい削除して駆除できたようです。 そうなんですね、まずはネットを切らないといけなかったんですね。以後、気をつけます。 ありがとうございました。

すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.7

まず、該当PCをネットワークから遮断してください。 No.4さんの貼ってくれたリンクを見ましたが…今回検出されたものはネット経由で他の不正プログラムを引っ張ってくるタイプです。ですから、 >そして、この書き込みをしている間に、感染ファイルが10個になっていました・・・(涙) 当然です。今すぐネットから切り離すように。 ADSLならケーブルを引っこ抜くなり何なりしてください。 取り敢えずネットから遮断すれば、これ以上感染ファイルが増えることはないでしょう。 ファイルのありかがわかってて、どうしても削除出来ないならセーフモードで起動してから削除してみてください。 で、レジストリ周りを。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PRUTEC.B の手動削除手順で紹介されている HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce に怪しい値があったら削除してください。

すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.6

まず、該当PCをネットワークから遮断してください。 No.4さんの貼ってくれたリンクを見ましたが…今回検出されたものはネット経由で他の不正プログラムを引っ張ってくるタイプです。ですから、 >そして、この書き込みをしている間に、感染ファイルが10個になっていました・・・(涙) 当然です。今すぐネットから切り離すように。 ADSLならケーブルを引っこ抜くなり何なりしてください。 取り敢えずネットから遮断すれば、これ以上感染ファイルが増えることはないでしょう。 ファイルのありかがわかってて、どうしても削除出来ないならセーフモードで起動してから削除してみてください。 で、レジストリ周りを。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PRUTEC.B の手動削除手順で紹介されている HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce に怪しい値があったら削除してください。

すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.5

まず、該当PCをネットワークから遮断してください。 No.4さんの貼ってくれたリンクを見ましたが…今回検出されたものはネット経由で他の不正プログラムを引っ張ってくるタイプです。ですから、 >そして、この書き込みをしている間に、感染ファイルが10個になっていました・・・(涙) 当然です。今すぐネットから切り離すように。 ADSLならケーブルを引っこ抜くなり何なりしてください。 取り敢えずネットから遮断すれば、これ以上感染ファイルが増えることはないでしょう。 ファイルのありかがわかってて、どうしても削除出来ないならセーフモードで起動してから削除してみてください。 で、レジストリ周りを。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PRUTEC.B の手動削除手順で紹介されている HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce に怪しい値があったら削除してください。

すると、全ての回答が全文表示されます。
noname#40123
noname#40123
回答No.4

おそらく以下のウィルスの亜種です。 TROJ_PRUTEC.B http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PRUTEC.B ですから、感染しているウィルスの活動を停止させてから、ファイルの削除と同時に、 レジストリの編集も必要になります。 ほかの方のアドバイスにもあるように、トレンドマイクロのサポートを受けてください。

すると、全ての回答が全文表示されます。
  • ns944a
  • ベストアンサー率30% (16/52)
回答No.2

1.セーフモードで起動 2.インストールCDで起動 3.他のPCにHDを接続して削除 あたりでしょうか。 確か、修復インストールで、必要なファイルを選択して再インストールできたと思うのですが。

すると、全ての回答が全文表示されます。
回答No.1

セーフモードでやるとどうなりますか??

UNICA
質問者

お礼

お礼が大変遅くなってすみません。 すぐに返答があってビックリしました。ありがとうございます。 ryouhei228さんの返答のあと、すぐにセーフモードで起動させてみたのですが(人生初)、セーフモードにして何をどうすればいいのかがよくわからなくて・・・汗。

すると、全ての回答が全文表示されます。

関連するQ&A