- ベストアンサー
使っていないアプリケーションが起動中
大変困っています。最近、klezに感染しましたが、気が付くと意味不明なファイルがたくさん出来ていて、削除したりといたちごっこをしていて、ウイルスバスターを購入しました。 そして、弥生会計と弥生給与が起動できなくなったのでまずアンインストールしようとしたところ、 「(弥生会計あるいは弥生給与を)のファイルを使用中なので終了してから作業をおこなって下さい」というメッセージが。 では、一回で上書きインストールしてから、アンインストールしょうとしましたが、 「起動中なので終了させてからインストール作業を行って下さい」 とでました。 なぜ使っていないソフトが起動しているのでしょう。 感染してから、とても動きが重くて、なぜだろうと思っていたのですが影でいろんなソフトが動いてしまっているのでしょうか? 今何のアプリケーションが起動しているかわかる方法はありますか? また再インストールの外の方法があれば教えてください。 よろしくお願いします。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
ウイルスはklezですね!参考URLから亜種も含めた駆除ソフトが 入手出来ますし手順も詳しく載っています。
その他の回答 (7)
- atuhide
- ベストアンサー率57% (32/56)
>もういちどレジストリ内を見てみたら、また同じ「winkfow」ができていました トレンドのklez対策から抜粋せすが 削除後、レジストリエディタの「表示」→「最新の情報に更新」を行って削除の完了を確認してください。ウイルスが常駐している場合には削除したレジストリの値が復活してしまいます。その場合はWindowsの実行に必要なシステムファイルにも感染してしまっておりWindows起動時に必ずウイルスが常駐してしまう状態に陥っているものと考えられます。この場合、Windowsの再インストールが必要です。 再チャレンジでだめなら全フォーマットリカバリーを考えた方が良さそうです。 エクスプローラはweb表示などになっていませんか? セキュリティホール対策ができていないとwinkfowを削除するためにエクスプローラで探しに行くと時にプレビュー扱いとなり活動をはじめたりします。 とりあえずsafeモードで起動、エクスプローラの検索でwinkfor.exeのありかを探しメモる(c:\windows\systemなど) レジストリー内のwinkforを削除、safeモードで再起動後dosプロンプトを起動 メモったデレクトリに移動(cd c:\windows\system等)、del winkfor.exe で削除で完了。お試しください。 あとトレンドの駆除ツールを試してみてください。ダウンロードして実行するだけです。 これでだめならリカバリーです。
お礼
詳しい説明ありがとうございました。 どうやらウイルスがシステムファイルに常駐しているらしく、駆除ツールをつかって、そのしつこい虫を駆除することができました。 さっそく今ウイルスバスターをインストールしてみたら、はじめてうまく作動しまして、とてもほっとしています。 皆様、いろいろとご助言くださってありがとうございました。 今回は本当に助かりました。この場をかりてお礼申し上げます。
- atuhide
- ベストアンサー率57% (32/56)
こんばんは、 >スタートアップ項目をみてみたら「winkfow」という項目にチェックが勝手に入っていました。 これはKLEにまだ感染した状態です。ウイルスバスターが起動しないのも そのせいです。(KLEZによりレジストリーが削除されすので) スタート→ファイル名を指定して実行でregeditと入力し実行。 レジストリー内の \HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 内で Krn132 = <Windowsのシステムディレクトリ>\Krn132.exe WinSvc = <Windowsのシステムディレクトリ>\WinSvc.exe Wink??? = <Windowsのシステムディレクトリ>\WINK???.exe wqk = <Windowsのシステムディレクトリ>\wqk.exe のどれかが存在しているので削除し終了。 再起動後 \windows\system 内のwink??.exeを削除で活動は停止できます。 あとはウイルスバスターの再インストールで感染ファイルの駆除で復旧します。
補足
詳しい説明ありがとうございます。 早速教えて頂いたものを削除しましたが、まだうまくPCが動かないので(ウイルスバスターーがうまく再インストールできないなど)、もういちどレジストリ内を見てみたら、また同じ「winkfow」ができていました。削除したのに・・・。 改めて削除して「表示」-「最新の情報に更新」をするとまたたった今削除した「winkfow」が現れました。なんか削除してもいっしょでした。(T_T) またデスクトップ上で「ctrl」+「alt」+「delete」を押すと、今度は「Xaw3271」なんていうのも起動していて。 とりあえずウイルスバスターで全て駆除したいんですけど、、、、、
- kewa
- ベストアンサー率38% (12/31)
ctrl+alt+deleteを一回押すと、プログラムの強制終了という画面が出てきます。そこには弥生給与は含まれていないですか? もし存在していれば、そこをクリックし、青く反転させて終了ボタンを押す。 それでプログラムを終了させることが出来ます。 web上のスキャンで一回スキャンして見てください。 ただ、web上のスキャンでは駆除は出来ないので、もしウイルスが発見されたときはリカバリしかないです。 注意してほしいのはリカバリの際、通常のリカバリを選択するのではなく、fdisk操作を実行し、一度HDDから領域を削除し、再作成してください。 そうすることでまっさら購入のときの状態に戻すことが出来ます。 fdiskをすると、ディスク上のデータはすべて消えてしまいますので、 しっかりとバックアップは取ってください。ただ、ウイルスに感染しているので、リカバリ後にデータは戻さないほうがいいかもしれません。つまりあきらめたほうがいいということです。もしどうしても戻さなければならない重要なデータならば、そのファイルを一度他のPCででもスキャンしてから戻したほうがいいです。 fdisk操作は、 98をお使いなので、最初の画面で大容量サポートをするほうを選択。 最初に現在の領域情報で領域サイズを調べ、紙に書いておきます。 まず論理MS-DOS領域を削除。次に拡張MS-DOS領域。最後に基本MS-DOS領域を削除します。 作成するときは逆の手順で、まず基本領域を作成。次に拡張領域。最後に論理ドライブの順に作成します。 Cドライブをアクティブにするのを忘れないでください。 一通り終わったら、再起動し、リカバリです。 わからなければまた説明しますので、たずねてください。 またどうしてもリカバリしたくないときはまたそのとき一緒に考えましょう。
お礼
たしかにプログラムの強制終了を出すと、なぜか立ち上がっていないはずの弥生給与が起動してました。なぜ?? これもウイルスのせいでしょうか? 実は人からもらった PCなので、リカバリディスクが見つからないんですよね・・。もうすこしがんばってみます。ありがとうございました。
ウィルス駆除ソフトも動かない状態であれば、参考URLでWEBを使ってウィルススキャンができますので是非試してください。 あとはKEWAさんのコメント通り、SAFEモードで起動を止めて、いったんアインストール→レジストリの再構築(scanreg /fix)と手順をもう一度踏まれると良いのではないでしょうか?
お礼
スキャンはやってみました。ただ、PCの調子は戻らないままです。ありがとうございました。
- kewa
- ベストアンサー率38% (12/31)
OSが書かれてなかったのですが、win98と仮定して書かせてもらいます。 まずウイルスバスターをインストールし、ウイルスを駆除しましょう。 弥生会計については、 まずwindowsをsafeモードで立ち上げます。 safeモードの立ち上げ方は、再起動時に電源を入れた後すぐにctrlキーを 押しっぱなしにしてください。すると、win98スタートアップメニューが表示され、 一覧からsafeモードを選択できます。 safeモードで起動後、スタート→ファイル名を指定して実行をクリック。 名前のところにmsconfigと入力し、エンター。 するとシステム設定ユーティリティが起動するので、スタートアップというページ を開きます。 プログラムの一覧から、internat.exe,ScanRegistry,TaskMonitor,SystemTray,LoadPowerProfile(×2つある。)以外のものをすべてチェックを外します。 再起動後、弥生会計をアンインストールし、再インストールしてください。 まずはそれで弥生会計が使えるかどうかですね。 元通りに戻ったようでも、レジストリーに情報を書き込んでしまっていると思うので、MS-DOSモードで再起動後、scanreg /fixコマンドで最適化してください。 あとはすぐにバックアップを十分に取り、一度リカバリをしたほうがよいですね。 ただ、バックアップファイルはウイルスに感染している恐れがあるので、リカバリ後にPCにコピーする際には一度ウイルススキャンをしたほうが良いです。
お礼
ありがとうございます。win98がOSです。kewaさんの教えのとおり、スタートアップ項目をいわれたものだけチェックしてとじて、アンインストールしたら、弥生会計はうまく再インストールできましたが、給与はまだ「起動中」らしく「終了してください」と要求がでてエラーになります。 また改めてスタートアップ項目をみてみたら「winkfow」という項目にチェックが勝手に入っていました。なにか関係がありますか? ウイルスバスターもウイルス検索ができなくなってしまってもう八方ふさがりです。 リカバリーCDもなぜかちっとも立ち上がらないし・・。
- HAL007
- ベストアンサー率29% (1751/5869)
ウィルスバスターは使ったことがないので不明ですが、他のソフトでは CDから起動してワクチンソフトでウイルスを除去するオプションが付い ています。 これをしないとウィルスを殺す事が出来ないこともありますので、その タイプのウィルスに感染していると思います。 同様のものがあると思いますので説明書を読ん対応して下さい。 CDからの起動方法はCDを入れて再起動します。 再起動してもCDから起動しない場合はPCのBIOSを変更する必要が あります。変更方法が判らなければ別の質問をして下さい。 因みに、BIOSの設定画面を出す方法は電源を入れOSが起動する 前に通常Deleteキーを押します。
お礼
ありがとうございます。PC全体をリカバリCDでインストールしなおそうとおもったのですが、BIOSの設定を説明書のままに変更してもリカバリーCDを読み込んでくれないので、結局それさえもできず八方ふさがりです。
- sitamachikko
- ベストアンサー率11% (50/420)
ウイルスの退治はしましたか???
補足
それが、PC自体の調子がおかしくなってしまったらしくウイルスバスターの起動後、ウイルス検索ができなくなってしましました。どうすればよいかわかりません。なんども再インストールしています。
お礼
教えて頂いたサイトでなんとかウイルスが駆除出来たように思えます。m(__)m 再起動したところ、変なファイルも立ち上がっていないようですし。 あとは、ウイルスバスターをもう一度インストールして、弥生会計・給与もいれなおしてみて様子をみてみようと思います。ありがとうございました。