- ベストアンサー
トロイの木馬 バックドア型ウィルスの事で教えてください
今までマカフィーとPC購入時のままで市販のセキュリティソフトは入れてなかったのですが、 先日【悪質のファイル。。。が見つかったため】というような (内容はしっかり覚えていません)メッセージが表示されました。 恐くなり、以前購入していたセキュリティソフトを使用すると、 下の2つのプログラムが引っかかりました (1)p2pnetworkworking (C:WINDOWS\system32) (Backdoor.win32.IRCBot.qc に感染) と (2)wmplayer.exe (C:Documents and Setting\All Users\スタートメニュー¥プログラム¥スタートアップ)(Trojan-Dropper.Win32.VBに感染) (1)も(2)もアクセスは遮断しており、 隔離していますが、 駆除は出来ませんでした。 (2)はメディアプレーヤーが上書きされているようなので プログラムの削除から消そうとしましたが プログラムが見つかりません。 PCを使用中も「外部からのアクセスがありましたが ブロックしました」というメッセージが頻繁にでます アクセス内容については、 毎回同じ発信元IPで ↓の意味が分かりませんが リモートIP・発信元ポート・リモートポートはバラバラです プロコトルはICMP(1)・UDP(17)・Type=806など色々と表示されています ネットで対処方法を色々探しましたが、ウィルスの名前も 最後まで一致するものもなく、 レジストリの書き換えをするべきとか、 アカウントを初期化したほうが良いとか。。。 詳しい知識を持っていないため 対処に困っています どうすればよいものか困っています
- みんなの回答 (4)
- 専門家の回答
お礼
すみません ちょうど今、リカバリについてのご意見を 読み返してみようと、 ご丁寧にお答えいただいているのに 此方にお礼をのせてないことに気付きました。。。 失礼しました。 リカバリ途中まで試みましたが、 残すファイルの判断がつかなかったので 後日あらため作業しようと思います