- 締切済み
怪しいファイルが勝手につくられる
こんにちは おそらくウイルスだと思うのですがc:\windows に怪しいファイルが作られます。 いろいろ試したのですがキンタマウイルスにひっかかりません。 それで考えたのですがこのファイルがどのアプリケーションに よってつくられたものか判別するプログラムってないでしょうか。 削除してもwindows起動の度につくられています。 完全に必要なファイルではありません。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- qwertas
- ベストアンサー率0% (0/0)
windouwsダウンロードセンターから悪意のある削除ツールを使ってみては参考にならなかったらすみません。
- waros99
- ベストアンサー率29% (162/544)
まあ、「System Safety Monitor」とか、「ProcessGuard」、「Dynamic Security Agent」とか使えばわかると思いますよ。あるいは、「Autoruns」でエントリ調べるとか。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
ウイルスの可能性を考えているのであれば、 ウイルス対策ソフトのオンラインチェックサイトで確認する方が早いですけれど。 確認しているサイトがあればそれを外して、それ以外のサイトで確認してはどうですか? ウイルス対策ソフトのオンラインチェックサイトは次のところです。 トレンドマイクロウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html マカフィーフリースキャン http://www.mcafeesecurity.com/japan/mcafee/home/freescan.asp F-Secure オンラインスキャナ http://www.f-secure.co.jp/v-descs/disinfestation.html カスペルスキー:オンライン ウイルス&スパイウェアスキャナ http://www.kaspersky.co.jp/scanforvirus/ >キンタマウイルスにひっかかりません。 ということは、P2Pソフトでも使っているのでしょうか? それであれば、P2Pソフトを使うのは、止めましょう。 一番安全なのは、リカバリしてしまって、改めてきちんとしたウイルス対策ソフトを使うべきかと思います。 リカバリ後は、P2Pソフトは使わないと言うのは、当然のことです。
- chie65536
- ベストアンサー率41% (2512/6032)
これだけじゃ回答出来ません。何て言う名前のファイルが作られますか? 作られるファイルの名前が判らないと判断できません。 C:\Windows\には、 ・ウィンドゥズ本体が自動で作成するファイル ・ウィンドゥズ本体の起動の記録をするログファイル ・その他、アプリケーションが必要とするファイル などが作られます。 それらは「怪しそうな名前」だったり「質問者さんには不要だが、アプリやウィンドゥズ本体にとっては必要なファイル」だったり「下手に作られないように細工しようとすると、パソコン本体が起動しなくなるファイル」だったりします。 なので、ファイル名が判らないと「勝手に作られるのが普通の物」なのか「そこにあってはいけない物」なのか、判断できません。 パソコンが2度と起動しなくなるかも知れませんが、以下のように簡単に試す方法があります(自己責任で試して下さい。パソコンが2度と起動しなくなっても知りません) その方法とは「勝手に作られるファイルと、完全に同名のフォルダを事前に作成しておく」って方法です。例えば「hogehoge.txt」が勝手に作られるなら「hogehoge.txt」って名前のフォルダを同じ場所に作っておきます。 こうすると、何かのアプリやウィンドゥズ本体がファイルを作ろうとしたとき、同じ名前のフォルダに邪魔され、ファイル作成に失敗します。運が良ければ例外表示が出て、誰が作成に失敗したか判るかも知れません。 繰り返しますが、自己責任で試して下さい。パソコンが2度と起動しなくなっても知りません。
お礼
ありがとうございます。 この方法はいいとおもってやりました。 妙なファイルは作られなくなりました。 (エラーメッセージが出ないのが気になりますが・・・。) しかし今度は(・「)という文字化けしたようなファイルが つくられるようになりました。これはプログラムの方がファイル作成に失敗した場合自動的につくるファイルなのかあるいはまた別の意図なのかなぞです。・「 というファイルの内容は以前のような悪意ある内容ではありませんでしたがファイル名が・「というだけあって怪しいです。起動時にファイアーウォールの設定が無効になっているという事態も発生しており、ウイルスセキュリティZEROのreadme.txtの内容も RescueがResueになっていたりと妙な事は続いています。各種ウイルスチェックにもやはり引っかかりません。もしこれらのファイルをつくたりいじったりできるというのならWINNY起動時だけパソコンをのっとるというウイルスなのでしょうか。