- 締切済み
winik.sysというファイルがいつもウィルスに感染しています。
AVGというソフトで毎日ウィルスチェックしているのですが、ここ数週間ぐらいwinik.sysというファイルが何度削除しても毎回感染しているとでます。 何故なのでしょうか? あとこのwinik.sysというファイルは何なんでしょうか? ご存知の方、いらっしゃればよろしくお願いします。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- lesson
- ベストアンサー率37% (555/1493)
>オンラインスキャンの結果別のファイルが引っかかり消去しました。 >しかし依然としてwinik.sysは残っています。。 見つかって消去したファイルに感染したウイルスの名前がわかれば正確に補足してみてください。 どうも色々と複合感染しているようですね。 winik.sysというのはトレンドマイクロの情報にあるADW_COMNAME.A というウイルスが作成するファイルと思いますが、まだこれが作成されているならウイルスもいるのでしょう。 シマンテックのウイルス辞典に、同じものの情報があります。 http://www.symantec.com/region/jp/avcenter/venc/data/jp-adware.commonname.html これは80番ポートを使って外部のサーバーへ情報を送信するスパイウェアと思われます。 シマンテックとトレンドマイクロの説明を見ても処理が通用しないなら別の名前のウイルスかもしれませんが、このウイルスだとしたらファイル削除だけでなくレジストリ処理も必要です。 トレンドの「対応方法」ページに処理法があるのでよく見てください。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW%5FCOMNAME%2EA&VSect=Sn が、レジストリ処理は一歩間違うと危険もあるので、対策ソフトメーカーも推奨はしていないので、やるなら完全に自己責任となります。 本来こういった作業に自信がない初心者の方の場合、こういうタイプのウイルスに感染したらもっとも簡単で安全かつ確実な駆除法はPCのリカバリーです。リカバリーならやり方を間違えない限りまずたいていのウイルスはすっぱり消えますので。 それと、ウイルス対策ソフトに海外製のAVGを使っているようですが、メールスキャンやシールド、アップデートの設定はきちんとできていますか? どのソフトでもユーザーが自分で理解して設定しないと、インストールしただけでは本来の機能も十分発揮できませんし、また海外製ソフトを使うならそのサイトでウイルス情報やサポート情報を読めないと対応できませんよ。 もし英語も苦手でしたら、きちんと日本語で操作できてサポートもある日本製のソフトを使うしかありません。 リカバリーをするにしても、今度はAVGでなく説明を理解できる日本製ソフトをお勧めしておきます。 30日間使えるウイルスバスターの体験版でもダウンロードして試してください。 http://www.trendmicro.co.jp/consumer/products/trial/ 本来、質問してからもう1ヶ月以上経過しているので、いくら危険度が低いウイルスとしてもこれだけの期間放置していたらかなり悪化していて当然なのでリカバリーするべきでしょう。
- lesson
- ベストアンサー率37% (555/1493)
>winik.sys これが出てくるなら、こちらのウイルス(アドウェア)の可能性があります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_COMNAME.A ADW_COMNAME.A - 概 要 ウイルスバスターや、シマンテックのオンラインスキャンで確認しなおしてください。 http://www.trendmicro.co.jp/hcall/index.asp ウイルスバスターオンラインスキャン http://www.symantec.co.jp/region/jp/securitycheck/ シマンテック・セキュリティチェック 実際に同じウイルスだった場合、タスクマネージャーと、レジストリの処理、該当ファイルの削除を行ってください。
お礼
回答ありがとうございます! オンラインスキャンの結果別のファイルが引っかかり消去しました。 しかし依然としてwinik.sysは残っています。。