• 締切済み

ウイルス感染!

Windows 98 SE で System Works 2001 を使用しています。 wininit.exe がウイルスに感染し、Norton AntiVirus で検疫し sarc.com に報告したところ、 C:\WINDOWS\SYSTEM\wininit.exe is a worm program called W32.HLLW.Bymer that is also infected with the W32.Kriz virus. と返事が帰ってきました。 wininit.exe 自体は c:\windows にあったのですが、再起動すると様子がおかしい(wininit.exe が実行できないとDOS窓で警告される)ので、C:\WINDOWS\Win.ini をエディタで開くと、「load=c:\windows\system\wininit.exe」となっております。 念のため別のマシン(Windows 98)で確かめると、wininit.exe は c:\windows にあり、Win.ini には、「load=」と wininit.exe を実行するようにはなっていませんでした。 また不思議なことに、エディタによる Win.ini のバックアップファイルが専用フォルダあって、日付は昨日となっていました。当然、このファイルを開いたり編集したりした覚えはありません。それに反して、それから20時間ほど立っているのに、つまり何度もwininit.exe を実行しているはずなのに、Norton AntiVirus が警告するまでは発動していなかったということになります。 C:\WINDOWS\wininit.exe はそのままにしております(C:\WINDOWS\SYSTEM\wininit.exe は、C:\WINDOWS\wininit.exe とは別物で、何かの悪さをするプログラムで、除去済みと理解しています)が、問題はありますか? また正しい処理はどうなのでしょう? さらに、Win.ini を「load=」と書き換えましたが、これもどうなんでしょう? 最後に、感染源はメールの添付ファイルやリムーバルメディアなどではないことは確かなのですが、どこかのサイトを閲覧していて感染したのでしょうか?

みんなの回答

noname#258
noname#258
回答No.1

以下のTrendmicroのサイトに手動による対処方法が書かれて おりますので、そちらを参考にされてはいかがでしょう?

参考URL:
http://inet.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ%5FBYMER
noname#415
質問者

お礼

ありがとうございました。ついでにシマンテックのページにも飛んで色色情報収集しました。

noname#415
質問者

補足

このウイルスは(これに限らずですが)、あるホームページをブラウザで表示しただけでも感染する場合があるのでしょうか?

関連するQ&A