• 締切済み

TrojanGoldunに感染ファイルの削除法は?

日立PCF-AW33M,ノートンインターネットセキュリティ2005、 ウイルス定義2006/06/05、WinXPーHE,SP2、IE6,MogillaFirefox, ADSLの環境下で恥かしながら、C:\WINDOWS\SYSTEM32|GDIWXP.DLLがTrojanGpldunに感染し、6/4よりセーフモードで完全スキャンをしたり、シマンテックからのMLを元に色々な対処を施しましたが、駆除出来ません。 感染ファイルごと削除する方法や他の対処法はあるのでしょうか? リカバリーするにしてもこのウイルスを是非とも駆除したいのです。 現在はインターネット接続を切断し、他のPCよりMLしています。 どうか、宜しく御教授御願い致します。

みんなの回答

  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.4

>C:\WINDOWS\SYSTEM32\gdiwxp.dll捜しましたが、ファイルは有りませんでした。 O20にエントリーが無かったのならスルーしておいてください。 一応これら指示はアダ被であった事例を元にしています。 思ったよりノートンが水際で防いでくれたようですね・・・良かったです。 今後の参考にこちら「転ばぬ先の杖」に目を通しておいてください。 http://www.higaitaisaku.com/korobanu.html

noname#153879
質問者

お礼

大変勉強になりました。 お忙しい処、何度も御教授戴きまして有難う御座いました。

  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.3

ファイルの削除行っただけでしょうか? その場合不正プログラムがログオン時に動作するよう設定されたレジストリが残ります。 HijackThisログでO20をチェックしてください。 O20 - Winlogon Notify: gdiwxp - C:\WINDOWS\SYSTEM32\gdiwxp.dll(file missing) この(file missing)・・・ファイルが無いって意味になります。 Fixしてレジストリの掃除を行っておいてください。 もしくはレジストリエディタで以下のキーにある「gdiwxp」を削除します(扱い要注意) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify 以上です・・・解決したようなら質問を閉じておいてくださいね。

noname#153879
質問者

お礼

大変勉強になりました。 お忙しい処、何度も御教授戴きまして有難う御座いました。

  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.2

1/ まずはHijackThisのダウンロードと使い方を把握します。 (デスクトップに専用フォルダ作成してその中に保存) http://www.higaitaisaku.com/hijackthis.html スキャン行って以下のエントリーがあるか確認して下さい。 あれば2からの作業をやってみてください。 O20 - Winlogon Notify: gdiwxp - C:\WINDOWS\SYSTEM32\gdiwxp.dll 2/ セーフモードで起動 http://higaitaisaku.com/safemode.html 3/ HijackThis以外のすべてのウインドウを閉じて以下の項目をfixしてください。 http://www.higaitaisaku.com/hijackthis.html#jyokyo O20 - Winlogon Notify: gdiwxp - C:\WINDOWS\SYSTEM32\gdiwxp.dll 4/ セーフモードのまま問題のファイルを削除します。 C:\WINDOWS\SYSTEM32\gdiwxp.dll 再起動 5/ Ad-AwareとSpybotでスキャンしてごみ掃除します。 http://www.higaitaisaku.com/adaware.html http://www.higaitaisaku.com/spybot2.html 以上行っての結果教えてください。

noname#153879
質問者

お礼

早々のアドバイスご回答、有難うございます。 アンチウイルスのカスタムスキャン作成して手動で削除出来ました。 また、分からぬ時はご指導願います。有難うございました。

noname#153879
質問者

補足

 追加のMLに従いHijackThisダウンロード、セーフモードにて C:\WINDOWS\SYSTEM32\gdiwxp.dll捜しましたが、ファイルは有りませんでした。 シマンテックのレポートには手動で削除されたの記述はありますが、この後のHijackThis作業はまだ有るのでしょうか? HijackThisは初めてお聞きするソフトで解らない言葉や操作だらけで難しく感じられました。 今後はHijackThisの掲示板で別のPCに残る感染ファイルをHijackThisでスキャンしそのコピーを送り、御伺いしたく、御願い申します。 丁寧なる御指導有難う御座います。

回答No.1

そのウイルス名で合ってますか?シマンテックのホームページのデータベースでひいてもグーグルで調べても出てこないので。。もし違ってたら、 http://www.symantec.com/region/jp/avcenter/vinfodb.html#threat_list のウイルス辞典検索フィールドに正しいウイルス名を入力し、ウイルス情報を調べてください。 >シマンテックからのMLを元に色々な対処を施しましたが、駆除出来ません 具体的にどういう情報を元に何をしたのか、こちらには分からないので、具体的に何をしたけどだめだったのか、知りたいです。 上記のウイルス辞典で見つけられれば、手動削除方法も出てると思うのですが、どうでしょう?

noname#153879
質問者

お礼

アドバイスありがとうございます。 入力スペルの誤りでした。申訳有りません。TrojanGoldunが正しかったです。 7:50過ぎより、カスタムスキャン作成して手動で削除出来ました。 また、分からぬ時はご指導願います。有難うございました。

関連するQ&A