• 締切済み

Infostealer.Okaragというウィルスに感染してからネットワーク系の調子がおかしくて、困っています。

どうか、よろしくお願いします。 今日の朝、IEを使ってページを見ようとしたら見れなくなっていて、 dnserrorのページが表示されるばかりでした。 昨日まではこんなことなかったんです。、 なので、Nortonを使ってウィルスチェックかけたら、 tj1viewer.dllというファイルにInfostealer.Okaragというウィルスが感染している と出てきたので、Nortonの指示のままに、 そのファイルを消そうとしましたが消せませんでした。 なので、直接手動で試みましたが当然ダメで、 コマンドプロンプトやセーフモードで試みても消せませんでした。 だけど、そのとき、Nortonがそのウィルスをチェックするだけだったので、 Nortonを切ればIEでページ閲覧は出来てたんです。 でも、怖かったので、何とかしようと思い、 ネット上からフリーソフトの「強削 1.00」というソフトを拾ってきて、 tj1viewer.dllを消そうとしたら、今度はすんなり消せたんです。 なので一件落着かと思い、そのまま、IEを立ち上げてページ見ようとしたら、 またdnserrorのページが表示されてしまったんです。 そして、今度はNortonを切ってもdnserrorのページが表示されるばかりになってしまいました。 Infostealer.Okaragで検索かけて駆除方法を見ても、 どうやら僕の場合はケースが違うらしく、その駆除方法は適用できないのです。 ウィルスが作成するといわれているファイルを消して、 書き換えられたレジストリキーを消せばいい、と書いてあるのですが、 該当するファイルもレジストリキーも見つからず、どうしていいのか八方ふさがりです。 また、Nortonも異常を言い出して、 ネットワークの設定が出来てないからメールのチェックをかけられない(エラーコード:1003.30) と起動するたびに言ってきます。 フレッツのソフトを使って回線を繋ぐまでは出来るのに、 IEやメッセンジャー等ネットワークを用いるソフトが一切使えない状況なんです。 どうか、解決方法をご提示いただけないでしょうか? よろしくお願いします。

みんなの回答

  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.2

無茶やりましたね、 それって「LSP (Layered Service Provider) のハイジャック」で先にファイル削除するとネット環境壊します http://www.higaitaisaku.com/htkaiseki.html#O10 ちょっと前に私の感染遊び用PCで同じのを感染駆除した時のログ >O10 - Unknown file in Winsock LSP: d:\windows\system32\tj4viewer.dll >O10 - Unknown file in Winsock LSP: d:\windows\system32\tj4viewer.dll あなたのは「tj1viewer.dll」4が1になっているだけで同類です。 ネット接続不能を修復しようとするよりリカバリ(クリーンインストール)した方が圧倒的に早いです。 …というより不可かもしれません。 http://www.higaitaisaku.com/cleaninst.html ただ感染前もしくはファイル削除前のシステムの復元ポイントがあるのなら復元試す価値はあります。 http://www.higaitaisaku.com/fukugen.html ファイル削除前に戻れたらその先の駆除は専門サイトへ移動してください。 http://bbs.higaitaisaku.com/cbbs.cgi リカバリする場合は・・・ OSがXPや2Kの場合はリカバリ手順に気を配らないとネットワークワームに数分でやられるのでご注意 ★ワームに感染しない Windows 2000/XP のインストール手順 http://tomcat.nyanta.jp/t_html/contents/wininstall.shtml 感染駆除ってやみくもに行うと時に大変な事になります。

s852004
質問者

お礼

回答いただき、ありがとうございます。 また、お返事遅くなってしまい、申し訳ありません。 LSPですか…。 初めて聞きました…。 でも、大変勉強になりました。 ありがとうございます。 バックアップを取って、リカバリに望んでみます。 本当に回答いただきありがとうございました。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

すべて異常な状態であれば、リカバリした方が良いです。 ウイルス駆除出来るような状態ではないです。リカバリした方が安全です。 そして、リカバリ後の対処方法に力を入れた方がよいです。 以下のサイトに書かれていることを実行して、防御してください。 higaitaisaku.com 転ばぬ先の杖 - さらなる被害を受けないために http://www.higaitaisaku.com/korobanu.html

s852004
質問者

お礼

回答いただきまして、ありがとうございました。