- 締切済み
掲示板のリンクを叩いたらウイルスが、、、
◆XP最新アップデート済、ブラウザはフリーのタブブラウザ、メールソフトもフリーソフト、セキュリティソフトはノートンインターネットセキュリティ2004のアップデートは最新です。 ◆2ちゃんねるでスポーツのニュース版を見ていて、文章があってURLが掲載していて、ニュース記事のソースの続きなどが載っているんだ!と思ってアクセスしたら、突然、IEとOEが立ち上がってメール送信画面になり、メディアプレーヤーとリアルワンプレーヤーが開き、コマンドプロントらしき黒い画面が何個が出たり消えたり、ほぼ同時にノートンの警告がたくさん出ました。 (OEは使用していないためアカウント設定はしていませんでした) また、その画面がたくさん出だしたと同時に、 あ、、、コレって危ないかも!?と思った瞬間に、ノートンで全てのネットを遮断して、全ての画面をパパっとバツで消していきました。 その後、ノートンのログを調べると下記の3つを見つけて自動で削除したり、防いだ?(アクセスできませんでした、修復できませんでした)みたいな感じのメッセージでした。 JS.WindowBomb W32.Netsky.T@mm Downloader すぐにノートンでスキャンして(結果は何もなくスキャンは終了)、 スパイウェアもフリーソフトでスキャンして(結果は数個の低危険度のクッキーファイルを削除してスキャンは終了)、念のため、一週間前に復元をして成功して、更にIEの一時ファイルとクッキーを全て削除し、上記の3つのことを調べて対処して一応、多分何も感染してなさそうだし、動作が重くなったり、PCが変な動きはしていないと思っているのですが、2点、以前と変わった点と気になる点が1つあります。 ★1、IEを立ち上げるとヤフーのトップのホーム設定していてヤフーが表示されるですが、なぜか下記のURLにアクセスしてからヤフーに自動で飛びます。前は普通に表示されました。設定は同じです。 res://C:\WINDOWS\system32\shdoclc.dll/navcancl.htm 私が使っているタブブラウザでは問題なくヤフーが普通に表示されます。どうやったら上記のURLに飛ばず前の状態に戻るんでしょうか? ★2、シマンテックのオンラインスキャンが何故かできません。アクティブXとか問題なく設定しているのに何度やってもオンラインスキャンができないと表示されます。前は普通にオンラインスキャンできました。 ★3、コマンドプロントらしき黒画面が何枚か出てきて何かプログラム的な仕掛けをしているぞ!みたいな感じがとても不気味だったんですが大丈夫そうでしょうか? 以上、長くなりましたが、現状できることを全てやって、最後に現在の状態を書いたのですが、大丈夫そうでしょうか? あとコレはやっておいた方が良い、コレはチェックしておいた方が良いっていうのがありましたら御指南下さい。バックアップは随時しているので大丈夫なんですが、やっぱり設定などが時間がかかるのでクリーンインストだけは避けたいです。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- morimu
- ベストアンサー率27% (62/224)
hostsファイルが書き換えられてない?、ノートパッドで見てシマンテックのドメイン名が有ればやられていると思う。 クリーンインストールはしたくなければhigaitaisaku.comで綺麗ににしてもらう手も有る。 あっと言う間に入られたようですが、アクティブXやジャバスクリプトが有効になっていてそこから入られたのですか?
- yoshi-thk
- ベストアンサー率38% (2059/5283)
設定に時間が掛かるからと言って、リカバリしたくない気持ちはわかりますが、 残念ながら、だいぶレジストリの方もウイルスによって変わっているでしょうし、 すでにいろいろな情報が漏れている可能性が非常に高いです。 次のサイトの情報にあるバックドア系ウイルスに感染している可能性が高いので、 今回は早々にリカバリした方がよいかと思います。 TR/Spy.Bancodor.AB - Trojan http://www.avira.com/jp/threats/section/fulldetails/id_vir/1899/tr_spy.bancodor.ab.html ついでに、ノートン2007シリーズかノートン360に移行した方が良いかと思います。 ノートン2004シリーズは、ウイルス定義ファイルだけの更新で今年10月ですべてのサービスを停止しますので。
お礼
yoshi-thkさん、回答ありがとうございます。 参考になりました。
JS.WindowBomb http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2001-021611-5533-99 W32.Netsky.T@mm http://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.t@mm.html Downloader http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2002-101518-4323-99 シマンテックのオンラインスキャンが出来ないのなら他のサイトを使えばいいでしょう。 eTrust Pest Scan http://www3.ca.com/securityadvisor/pestscan/ ウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp Windows Live OneCaren http://onecare.live.com/site/ja-JP/default.htm ついでにSpyware-Guide.com http://www.shareedge.com/spywareguide/index.php Norton Internet Security2004では古いのでは? 現在2007が出てますので視野に入れて下さい。 おそらくですが、ブラウザクラッシャーみたいなものではないでしょうか。 初心者なので詳しいことはわかりませんが。 取り急ぎ参考まで。
お礼
maruruchanさん、回答ありがとうございます。 参考になりました。
お礼
morimuさん、回答ありがとうございます。 hostsファイルは大丈夫でした。ソフトで監視していて書き換えられたら警告が来ますし、自分でも書き換えられてないかチェックしました。 参考になりました。