- ベストアンサー
未知のウイルス?
未知のウイルス? へんなexeファイルがあったからダブルクリックしたら システムはシャットダウンされます。 とメッセージが出てシャッとダウンされてしまいます。勝手に再起動します。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
No4ですけれど、ウイルスバスターを入れているのですから、 問題のファイルをトレンドマイクロへ送り、解析依頼をしてもらってください。 なお、sword.exeで調べてみると、次のウイルスの情報が検索されます。 WORM_MYTOB.QJ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FMYTOB%2EQJ&VSect=P 推測ですが、この系統のウイルスの亜種の可能性が非常に高いです。 ですから、ウイルスをトレンドマイクロに解析依頼をしたあとは、リカバリして最初からウイルス対策を取り直してください。 そうしないと、再び同じようなウイルスに感染するか、それ以上の問題を発生する可能性が高いです。 すぐに実行してください。
その他の回答 (7)
- a375
- ベストアンサー率30% (439/1421)
#2です。>ウイルスバスターでスキャンしても異常ないと出ます。しかしこれで感染してないとはいえません。ウイルスチェックは各ファイルの一部分を見て判定するだけで、そこが正常であればパスしてしまいます。人間で言うなら鼻の形と高さが正常なら異常なしと反対します。つまり全部は見ないのです。したがって足や胴体が違っていても正常と判定します。一度システムの復元を試みだめならしんどいですが思い切って初期化されてはどうですか。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
まず… >へんなexeファイルがあったからダブルクリックしたら …しないでください。質問者さんのような人が大勢いるから、ウイルス作者各位の創作意欲は増すばかりです。こういうものに引っかかりやすい人はインチキウイルス対策ソフトの押し売りやワンクリック詐欺にも引っかかってしまう可能性が高いです。意識改革が必要です。 このファイルが危険なものであるかどうかを判定できる可能性があるオンラインサービスを幾つか紹介します。次の2つは英語表記ですが、複数のウイルス対策ソフトのエンジンを用いて多角的に危険かどうかを判断可能です。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html 使い方は『あぷろだ』などのアップローダと基本的に同じです。『参照』ボタンをクリックして検査してもらいたいファイルを選択後、"submit"もしくは"send"を押すとファイルのコピーが向こうに送られ検査されます。 複数のエンジンが感染と判断すれば危険なファイルと判断して構わないでしょう。検出名をキーワードにネット検索を行えば詳細な情報が分かる可能性もあります。 >いつの間にか、このファイルがマイドキュメントにありました。 いつのまにか…ということは既に何か悪質な別のものに感染したか、ネット越しに不正に侵入されて『引き込み役』のソフトをインストールされた可能性が高いです。しかも、 >C:\Windows\system32\sword.exeは… エラーメッセージに直接関係するファイルはまた別にある=飛び火しているということで、まだ他にも何が隠れているか分からない状態ですね。 じたばたするよりリカバリ推奨だと思います。事前に必要なファイルだけバックアップしてください。あと知らないファイルはクリックしないように(よりファイル管理を徹底する必要はありそうですが)
- Willyt
- ベストアンサー率25% (2858/11131)
>ウイルスバスターも最新にして、入れてあります。 >Windowsの修正もしています #3です。これは失礼しましたm(_=_)m だとすればウィルスバスターはウィルスを見逃したことになりますね。しかもウィルスを検出できなかったということになると、これはウィルスバスターのワクチンが最新ではないという疑いが生じますね。そのエグゼ・ファイルは持主があずかり知らぬ手段でインストールされたのですから、ウィルスにほぼ間違いないですからね。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
MSブラストやSasserワームの症状に似ています。 とりあえずは、インターネット関係のケーブルを抜いて、拡散を防止してください。 そして、出来る限り、データ類をプログラムの入っているドライブから別の媒体に移動させてください。 それで、プログラムの入っている部分のドライブをフォーマットするしかないでしょう。 出来れば、すべてのハードディスクをフォーマットして、入れ直しした方がよいかもしれないです。 入れ直した後は、ウイルス対策ソフトを入れて、修正プログラムを入れてください。 今後は不審なファイルは、削除してください。
- Willyt
- ベストアンサー率25% (2858/11131)
比較的無害なウィルスでよかったですね(^_-) これ、シャットダウンしたいときに使えるじゃないですか。アイコンを作ってデスクトップに貼り付けておけば便利かも(^_-) 冗談はさておき、自分の知らないエグゼファイルを決してクリックしないようにした方がいいですよ。今度のファイルだって一見無害なように見えてもとんでもない仕掛けを置土産にしている可能性もなきにしもあらずですからね。 ともかく、早急にウィルスチェックをかけて見た方がいいですよ。もしウィルスソフトを装備していないなら早急に名の通っているものを買求めてください。ウィルスソフトを装着しないでインターネットに接続するの裸で往来を歩くようなものという感覚を身につけて下さい。
補足
ウイルスバスターも最新にして、入れてあります。 Windowsの修正もしています
- a375
- ベストアンサー率30% (439/1421)
ウイルスチェックはなさいましたか。
補足
もちろんしました。 ウイルスバスター2006で 感染していませんと出ました。
- horopon
- ベストアンサー率26% (151/562)
状況がいまいち把握できませんが、よくP2P系のファイル交換ソフト等で出回っている類いのウイルスによく似ていますよ。 あとは内容的によくわかりませんけど…何度も再起動を自動で繰り返すならOSを入れなおした方が手っ取り早いです。
補足
そのexeをクリックしないと、シャットダウンされません。
補足
そのexeをクリックすると、 システムはシャットダウンされます。進行中の作業をすべて保存し、ログオフしてください。保存されていない情報は失われます。シャットダウンは、SHA\link によって開始されました。 メッセージ------------------------------------ システム プロセス C:\Windows\system32\sword.exe は、状態コード 256で突然終了しました。システムはシャットダウンし、再起動します。 と言うメッセージが出ます。 60秒でシャットダウンされます。 いつの間にか、このファイルがマイドキュメントにありました。 ウイルスバスターでスキャンしても異常ないと出ます。