- ベストアンサー
トロイに犯されました、、
私のPCはXPでノートです。メモリは256です。 スキャンしたところトロイが引っかかりました、、 潜入した場所がOSのシステムファイルで駆除はおろか隔離・削除もできない状態です、いずれかの作業をしようとすると「ファイルが書き込み保護になっていないか確認」などのメッセージが表示されます。 レジストリなどの復元やシステムファイルの復元を無効、など試しましたが、すべて効果なしです。 皆様の力を貸してください。 お願いします。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
NO4です。 正規のファイルを「Windows ファイル保護機能」で駆除する場合セーフモードで行ったらダメですよ。 ヘタするとWindows起動しなくなります。 まずはファイル名が分からない事にはこれ以上のアドバイスは難しいですけど。 >PCの状態もかなり危険な状態なので、 リカバリした方が早いかもしれませんよ。 ★リカバリ基本編 http://iwata.way-nifty.com/home/2004/10/1017.html どうしても駆除を…だったら掲示板移動した方が良いかもね? アダ被・質問掲示板 http://www.higaitaisaku.com/cgi-bin/cbbs.cgi
その他の回答 (5)
- 100per-orange
- ベストアンサー率33% (1/3)
僕の知る限り、ほとんどのトロイの木馬はWindowsフォルダの中に格納され、PCが起動すると同時にトロイも一緒に自動起動するようにレジストリを改変するものが多いようです。 普通、起動中や使用中のファイルは削除することができません。トロイ自身も見方を変えれば普通のプログラムであり、Windowsの起動と同時に実行されてしまうようなら削除したりできません。 ほかの方が回答されている通り、セーフモードで起動し、元凶であると思われるファイルを削除することがベストかと思います。 ほかの方法では、トロイが仕込まれているハードディスクをはずし、ほかのPCに付け替え起動し、削除なんていう荒業もできるかもしれません。が、トロイの木馬型ウイルスなんてのもあるので、そのPCが破壊されるかもしれませんのでお勧めはできないです。
それって「wininet.dll」ってファイルじゃない? 場所はC:\WINDOWS\system32 参考 http://www.sophos.co.jp/virusinfo/analyses/trojalespyd.html その場合は「Windows ファイル保護機能」を利用して駆除します。 http://www.microsoft.com/japan/windowsxp/home/evaluation/overviews/fileprotection.mspx ★コマンドプロンプト使います。 "必ず"通常モードで起動して作業します。(他のウインドウはすべて閉じた状態) すべてのプログラム>アクセサリー>コマンドプロンプトを開き cd C:\WINDOWS\system32 Enter押します。 ren wininet.dll wininet.dll.ren Enter押します。 C:\WINDOWS\system32フォルダ内の「wininet.dll.ren」を削除します。 wininet.dll.ren削除はセーフモードでないと出来ないかもしれません。
- hamahamachan
- ベストアンサー率50% (318/624)
いろいろ試されたみたいなので、役に立たないかもしれないけれど、トロイの木馬、ということは、感染ファイル自体がウイルスファイルであり、正常なファイルに取り付いたものではない、ということでしょう。活動中であると駆除や削除ができないと思います。 タスクマネージャを起動して、感染ファイル名と同じプロセスを探して終了させることはできませんか。終了できれば、もう一度スキャンして、隔離させるとか。 あと、そのトロイの木馬の名前がわかれば、そのウイルス独自の処理方法があればわかるかもしれませんよ。書き込んでみてはいかがですか。
お礼
ご回答ありがとうございます。 >感染ファイル自体がウイルスファイルであり この可能性はわかりませんが、プロパティや拡張子を調べてみましたが、OSのシステムファイルということがわかりました。 あまり詳しくないもので。。 参考にならないんて、とんでもありません。 参考にさせていただきます。 ありがとうございました!!
セーフモードで実行されましたよね。 こんなソフトがあるのですが、試してみては如何でしょうか。 http://www.vector.co.jp/soft/win95/util/se364002.html
お礼
ご回答ありがとうございます。 セーフモードで実行しようとしました、侵入がひどいのかPCがかなり重い状態です、、 URL参考にさせていただきます。 ありがとうございました!!
- horuchin
- ベストアンサー率35% (221/628)
リカバリをかけるしかないかもしれません。 ネットから隔離した状態で、早急にバックアップを取ってリカバリをかけるしかないかもしれません。 とったバックアップは新たにパソコンに入れるときにスキャンするのをお忘れなく。
お礼
ご回答ありがとうございます。 やはりリカバリしかないでしょうか?? 私の不注意が原因なので致し方ないですが、、 もう少し粘ってみます。 ありがとうございます!!
お礼
とても詳しいご回答ありがとうございます! よく覚えていませんが「wininet.dll」ではないです。「.dll」←これは付いてました。 やはりセーフモードで起動ということなんですね。 PCの状態もかなり危険な状態なので、参考にさせていただき何としてでも駆除してみます。 ありがとうございました!!