• ベストアンサー

トロイの木馬を発見

自宅で使っているパソコンがウィルスにおかされてますと警告がでました。ウィルスソフトはノートンを使用しています。 『トロイの木馬』というウィルスが入っているようで、ノートンでスキャンすると発見はしてくるのですが検疫も削除もできず、削除できませんでした。今もこのパソコンはウィルスにおかされていますとでてきます。駆除の方法もノートンのヘルプから見てみたのですがレジスト?かなんかいろいろかまわなくてはいけないみたいで初心者の私は全く分からず困っています。ウィルスがあるフォルダはこれだ・・というのは表示でわかるのですが、そのフォルダごと削除しても問題ないのかもわからないし・・・どなたかトロイの木馬の駆除方法を説明していただけないでしょうか・・初心者なのでパソコンのことほとんどわからないのですが。宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

3番目に回答したものです。 >さきほど開いてみたらノートンで検疫済みとでていました。 >こういう場合はこのままでもうほっとけばよいのでしょうか。。 >昨日の時点ではアクセス拒否で検疫も削除もできてなかったのですが。。先ほど確認したら検疫済みでした・・ 基本的には、検疫済みのもの自体に関しては、今後の問題はありません。 しかしながら…例えば、次のようなものがあります。 http://www.symantec.com/region/jp/avcenter/venc/data/jp-downloader.html この種の脅威は、他の脅威を引っ張ってくる可能性が高く、それ単体を処理出来たからといって安心は出来ません。また、最近の脅威の中には、利用者の多いシマンテックなど特定のメーカーの製品からは検出しにくいように作成されたものも少なくないようです。 より具体的に考察するためには、どのような名称の脅威が、どの場所から検出されたかが分からないとこちらでは何とも言えませんが…。 脅威の名前が分かれば、ウイルス辞典でより詳細な情報を引き出すことも可能です。 http://www.symantec.com/region/jp/avcenter/vinfodb.html 取り敢えず、次のようにしてみてください。 1)マイコンピュータ→ツール→フォルダオプションを選択。 2)『表示』タブに切り替え、次のようにする。 ・『登録されていない種類の拡張子は表示しない』のチェックを外す。 ・『すべてのファイルとフォルダを表示する』にチェックを入れる。 ・『保護されたオペレーティング システム ファイルを表示しない (推奨)』のチェックは外す。 3)次のツールをダウンロードして使ってみてください。 http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=ja 4)更に、検出力に定評のある次のページのオンラインスキャンを追試で実行します。 http://www.kaspersky.co.jp/scanforvirus/ 5)もう1つ。次のツールをダウンロードして実行してみてください。 http://www.higaitaisaku.com/blacklight.html ページ上にも書いてありますが…万一このツールで何か検出されても安易に検出された対象をリネームしない方が良さそうです。 これらのツールで何かが見つかり、3のツールで対処が出来た場合以外は深刻な感染に遭っていると思われますのでリカバリ推奨です。 何も出なかった場合は…取り敢えず安心していいとは思います。 しかしながら、あらゆる対策ソフトを利用しても検出不可能な脅威も数多く存在しますので、感染したものの性質によってはそれでも100%安心は出来ない場合があります。

その他の回答 (4)

  • dion0622
  • ベストアンサー率25% (112/441)
回答No.5

NO.1の方と同じです http://www.just-kaspersky.jp/products/function/ レジストリは慎重にかつ正確さが求められます(専門のアドも必要) デ-タ-などをバックアップ後にリカバリするのが早道です 他の方法として・・・・ 上記のソフトでウイルスを駆除できたなら下記のこともできます http://support.microsoft.com/default.aspx?scid=kb;ja;306084 その後ウイルスソフトをインストール実行

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

残念ながら…一言で言うとこうなります。 初心者さんでは無理です。 概ね、レジストリというWindowsOSを統括する設定ファイルを手動でいじる必要がありますが…万一操作を誤ると、OS自体が起動しなくなる場合があります。 また、検疫も削除も出来ない状態の脅威の多くは、その実行を止めないと対処が出来ません。以前はセーフモードで起動すればそうしたものの多くに対処可能だったのですが…最近の対策ソフトの多くはセーフモードでは利用出来なくなったため、そうした対処も難しくなっています。 やはりパソコンのリカバリを推奨します。 再感染を防ぐために次の2つのページを参考にしてください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

yuuka0106
質問者

お礼

回答ありがとうございます。 さきほど開いてみたらノートンで検疫済みとでていました。 こういう場合はこのままでもうほっとけばよいのでしょうか。。 昨日の時点ではアクセス拒否で検疫も削除もできてなかったのですが。。先ほど確認したら検疫済みでした・・ リカバリやった方がよいのでしょうか。。。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

トロイ系ウイルスの場合は、原則として、感染しているファイルごと削除するのが普通です。 ですから、そのファイルごと削除して良いです。 でも、レジストリの編集について、実行しないと、再びウイルスが活動したり同じウイルスに感染するのですから そのシマンテックのウイルス情報に書いてるとおりに編集してください。 シマンテックのウイルス情報に書かれているのが一番順序よく書いていますので、その通りに実行してください。 それがわからないのであれば、リカバリしてしまった方がよいです。 リカバリすることで全部初期状態になるので、最初からやり直しすることになりますけれど、一番安全です。 ただし、メールなどは消えるので、バックアップを採ってください。

  • googklest
  • ベストアンサー率30% (106/344)
回答No.1

トロイの種類によって違いますが。 http://nagoya.cool.ne.jp/infinite/internet/trojan_horse.html Nortonなら駆除できなくても隔離くらいはできないですか。 隔離されればトロイの能力はなくなります。 レジストリなどをいじるのは躊躇われるでしょう。そうであればリカバリするのが手っ取り早いです。

関連するQ&A