• ベストアンサー

これはウィルスなのでしょうか?

fun.m という怪しい ms-dos ファイルが添付されたメールが届きました。 このファイルを右クリックでマイドキュメントフォルダへ「名前を付けて保存」 したところ、ショートカットがフォルダ内に作成され、以下のような症状が現れ るようになり困っています。 ○オリジナルのfun.mは削除したのに、fun.m のショートカットを削除できない。 ○マイドキュメント内の全てのフォルダ、ファイルが開けない。  オリジナルがマイドキュメント内にあっても、マイドキュメントの外にある  ショートカットは開くことができます。 ○ウィルススキャンを行っても検出されない。 ○PCの動きが重たくなった。 ○再起動後、セキュリティソフトが起動できなくなった。 初心者のため、これがウィルスなのか単なる不具合なのかすらわかりません。 何か良い修復方法がありましたらお教え下さい。 OSはWindows2000を使用しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • ACCEL
  • ベストアンサー率42% (24/57)
回答No.2

インターネットにつないでる状況で、何も操作していなくてもパソコンのHDDのアクセスランプが点灯するような状況であれば、パソコンが何者かによって乗っ取られている可能性があります。いわゆる「トロイの木馬」というタイプのウィルスです。そうなると全てのデータは盗まれていたり、破壊されている可能性があります。 最近は添付ファイルをクリックしなくても、メールを読み込んだだけで実行ファイルを展開してしまう悪質なモノもあると言うことなので、ウィルスソフトの日々のアップデート等をしないと大変な事になります。メール相手にも感染しているかも・・・そうしたらエライ事になりますが。 ところでfun.mですが、funの付いた実行ファイルを持つウィルスを調べるしか無いような・・・ちょっと大変ですが・・・ 例えばBadtransというウィルスにはfunというファイルを持つモノがあります。 「hkk32.exe」がcドライブに入っていればですが・・・ http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.13312@mm.html なお、下記で「fun」のファイルを持つウィルスが見られます。

参考URL:
http://search.symantec.com/custom/jp/query.html?lk=1&rf=0&la=ja&qt=fun&qp=url%3A%2Fregion%2Fjp%2Fsarcj%2Fdata+url%3A%2Fa
penelope
質問者

お礼

参考URL、本当に参考になりました。ありがとうございます。 早速、修正ファイルを1つ走らせてみたのですが、状況は変わりませんでした。 やはりfunの付いたウィルスをこまめに調べるしか無いようですね。

penelope
質問者

補足

現在、友人がウィルスに感染したと思われるユーザーを削除したため、 見かけ上は正常に動作しています。 このような駆除方法で大丈夫なのでしょうか? 完全にウィルスが除去されたのかどうかは確認できていません。

その他の回答 (2)

  • ACCEL
  • ベストアンサー率42% (24/57)
回答No.3

>このような駆除方法で大丈夫なのでしょうか? もしウィルスに感染しているのであればですが、不十分です。ウィルスソフトによるウィルスの「駆除」つまり関連ファイルの削除は必要です。 下記で、インターネットエクスプローラのスクリプト機能を使ったウィルススキャン(最新の)が出来るので、試してはどうでしょうか。

参考URL:
http://www.trendmicro.co.jp/hcall/scan.htm
penelope
質問者

お礼

ご返答ありがとうございます。早速、スキャンを行ってみます。

noname#25358
noname#25358
回答No.1

 ご記載の症状からでは、ウィルスの仕業かどうかは断定できません。  が、少なくとも1回はウィルスが動作したであろうこと、それからウィルスが今なお常駐中である可能性が高いことは言えます。  フォルダが開けなくなったのは、ウィルスによってフォルダの「アクセス許可」が削除されたからです。  また、ショートカット自身もアクセス許可が存在しないはずです。削除できないのはそのためです。  それからスキャンに引っかからないのは、ウィルススキャンソフトのパターンファイルが古いためだと思われますが、もしかしたらウィルス自身が新種なのかもしれません。  セキュリティソフトが起動できないのも、あるいはウィルスの仕業かもしれませんが、これについては原因不明です。  なお、「妖しいメール」と分かっていながら弄ろうとしたのは、これ以上ない迂闊な行為です。今後はそのようなことはなさいませんよう。

penelope
質問者

お礼

お返事ありがとうございます。 やはりウィルスによってフォルダが開けなくなっていたんですね。 セキュリティソフトは、[Navigation Auto Protectが初期化できません] というメッセージが表示されて起動できなくなっています。 本当に迂闊だったと反省しきりです。

関連するQ&A