• ベストアンサー

TROJ LINEAGE.DLLの削除について

 早速ですが、お教えいただきたく質問させていただきます。  ウイルスバスター2006リアルタイム検索によりタイトルのウイルス/スパイウェアが、ファイル名、C\WINDOWS\system32\systemij.dllから検出されました。処理結果として、『ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります』と表示されます。しかしながら、削除の仕方がわかりません。TREND MICROのセキュリティ情報でも、削除方法が記載されていません。  色々調べ、セーフモードでこのファイルを削除したり、レジストリにあったC\WINDOWS\system32\explorer.exeを削除したり試みたのですが、どれだけ処理を行っても、再起動すると再発し、リアルタイム検索にかかります。  OSはWINDOWS XPです。よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

DLLファイルは単独では起動できません。 「rundll32.exe」というプログラムを使って起動されたり、ほかのプログラムからハンドルを使って起動されることがあります。 「rundll32.exe」を使って起動されている場合、「regsvr32 /u DLLファイル名」でDLLファイルの実行を停止しておいてエキスプローラでファイルを削除します。 C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\regsvr32.exe 質問者さんの場合、おそらくエキスプローラから起動されていると思います。 1.ファイルの削除  「UnLocker」を使う  http://fine.tok2.com/home/heto2/0404Unlocker/0001.htm  「UnLocker」をインストールした状態で「systemij.dll」をエキスプローラで削除しようとすると「systemij.dllを削除できません」のエラー画面になります。  しばらく待つと「UnLocker」の画面が開かれ、「systemij.dll」がどのプロセスによってロックされているかが表示されます。  画面左下のドロップダウンリストで「削除」を選択し、画面右下の「全ロック解除」をクリックします。  「ファイルは削除されました」の表示が出れば削除成功です。  終了ボタンを押して「UnLocker」の画面を閉じてください。 2.レジストリの削除  「Autoruns」というツールを使ってください。  「Autoruns V 8.42」詳解  http://fine.tok2.com/home/heto2/0401Autoruns/mokuji.htm  起動するとスタートアップの登録項目が順次検出表示されていきます。  表示完了後、「Ctrl + F」で検索画面を呼び出し「systemij.dll」を検索します。  見つかった項目を右クリックして「削除」を選択します。  もし何も見つからない場合は、そのまま、「Autoruns」を終了します。

jidaiya
質問者

お礼

丁寧な説明をありがとうございます。大変助かりました。

その他の回答 (2)

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

TROJ_LINEAGE.DLLについては、ウイルスバスターのプログラムとホームページの検索がうまく行ってないようです。 今回のウイルスは、ウイルス情報に掲載されています。 ウイルス情報が検索できない問題について、トレンドマイクロに連絡して改善をしてもらってください。 google検索したら、このサイトで以前に質問されていて、トレンドマイクロのウイルス情報には掲載されています。 QNo.2206740 TROJ_LINEAGE.DLLのウィルスの駆除が出来ません。 http://okwave.jp/kotaeru.php3?q=2206740 前回の時には、英文のままでしたが、今は日本語で書かれているので、その情報を参考にしてください。 TROJ_LINEAGE.DLL http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_LINEAGE.DLL 他のウイルスが隠れている可能性もあるので、そのウイルスを駆除した後も再度全ドライブウイルス検索してください。 それから、他のウイルスの情報にある「レジストリの改変部分の情報」を確認して、 ウイルスが入ってくるようにレジストリが変えられてないか確認した方がよいです。

jidaiya
質問者

お礼

私が感染する数日前に質問した方がいたのですね。 お教えいただき、ありがとうございました。

  • santana-3
  • ベストアンサー率27% (3891/13901)
回答No.1

このような場合は、一旦「隔離」してから「削除」します。 方法はウィルスバスターのメイン画面左下の「困ったときは」をクリックすると「ヘルプオンライン」画面になります。 左の項目に「ウィルス対策を実行する」がありますから選択すると「ウィルス隔離」の項目があります。 それを選択すると「隔離」方法や「削除」方法が書いてあります。 なおこのウィルスは復元ファイルに侵入する場合が多いですから、「復元ポイント」を一旦破棄してから「駆除」を行ってください。

jidaiya
質問者

お礼

早速のご回答、ありがとうございます。このようなことは、初めてなのでNETに繋ぐのもビクビクしていました。お教えいただきましたことを、やってみたいと思います。