- ベストアンサー
ウィルスを削除できません
- avastで『trojan-gen{other}が検知された』という警告が出たので削除したのですが、起動する度に同じ警告が出ます。
- system32ファイルの中のsyssrv.sysという場所から検出されているのですが、隠しファイルを表示する設定にしても同名のファイルは確認出来ませんでした。
- 一体どういう種類のウィルスなのかわたしにはまったく分からないという状態です。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
>system32ファイルの中のsyssrv.sysという場所から検出されているのですが、隠しファイルを表示する設定にしても同名のファイルは確認出来ませんでした。 愚問かも知れませんが…avast!の表示に従って削除を行った後だから探しても見つからないだけ、なのではないですか?avast!が検出出来ていない感染が大本にあり、その感染によってシステム起動時に毎回syssrv.sysが生成されるのだとしたら、それも納得が行きます。 敢えてavast!が検出した際に削除を選択せずに、エクスプローラなどから手動で探したが見つからない、という場合には、ルートキットの技術が悪用されてsyssrv.sysをはじめとする一部のファイルやプロセスが隠蔽されている可能性が多分にあると思われます。 (avast!のメモリスキャン機能などによって、隠蔽されて通常はシステム上から見えなくなっている悪意のあるプログラムなどが検出されるが、実際に探そうとしても見つからない…というケースは、過去に他の掲示板でも報告があったように思われます) ルートキットが絡んでいるとすれば、各社が無償提供しているルートキット対策ソフトを利用するのが良いでしょう。次のページで紹介されているものは、かなり以前から日本語圏でも紹介されており使いやすいと思います。 http://www.higaitaisaku.com/blacklight.html 他にも、ソフォス、AVG、Panda、トレンドマイクロ、マカフィーといった辺りがルートキット対策ツールを無償提供しています。ただし、日本語による利用法の解説を行っているページが存在しないようですので、この種のソフトの扱いに慣れていない方には使い辛いかも分かりません。(基本的に難しい操作は要求されませんが…英語表記ですし、感覚的に使いこなせるセンスが要求されるかも知れません) 一応、マカフィーのものに関する参考ページをリンクしておきます。 http://pc.nikkeibp.co.jp/article/NEWS/20070727/278494/ ただ、他の方の回答にもあるように、トロイの木馬系の感染は場合によっては自覚症状がないまま追加的な感染や情報漏洩が進行する危険性があります。ルートキットが絡んでいない、としても、現状として未確認の感染がPC内に存在している可能性はかなり高そうですし、実態のよく分からない感染をどうにかしよう、というのだから、かなりの困難が予想されます。 特にAgent系の感染は、他の悪質なプログラムをPC内に引き入れる働きも行いますので、長時間放置されている間にあらゆるものが入り込んでいる可能性も否定出来ません。出来れば早急に、必要なファイルをバックアップ後リカバリされるのが安全、安心で確実です。 加えて、PC上で扱った各種個人情報は可能な限り変更を行うべきです。 リカバリに際して、いくつか注意すべき点があります。やり方次第によってはリカバリ即感染ということにもなりかねません。 http://iwata.way-nifty.com/home/2004/10/1017.html
その他の回答 (3)
- kikke87
- ベストアンサー率37% (38/101)
おそらくそのウィルスは本体ではなく 本体はどこか別の場所にあるワームというウィルスで トロイtrojan-gen{other}というウィルスは起動のたびにワームが作成していると思います そのウィルスはそのパソコンに誰でも侵入することができるようになるタイプのものです クレジットカードの情報や個人情報が盗まれたり ファイルを盗まれたり公開されたりする可能性があります インターネットに常時接続できる環境ならばすぐにLANを引っこ抜きましょう そしてすぐOSを再インストールしてください 残念ですがもう手遅れです
- Ace1
- ベストアンサー率21% (555/2541)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=trojan%2Dgen&alt=trojan%2Dgen&Sect=SA こんなウイルスですね。 http://jp.trendmicro.com/jp/threat/extermination_tool/index.html 此れで駆除できるかは不明ですが?。 どうしても駄目ならOSのクリーンインストール(リカバリ)して下さい。
補足
確かにウィルスバスターのオンラインスキャンを実行したところ、AGENTタイプのウィルスが2つ検出されました。ただ、それらのウィルスは駆除出来ましたし、レジストリについても削除したのですが、何も変わらないといった状況です。やはりリカバリするしかないのでしょうか・・。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
「syssrv.sys」については、削除を勧めるファイルなのですが、表示されないのであれば、困りますね。 syssrv.sys(PRVEX) http://spywaredlls.prevx.com/RRDJDD40980510/SYSSRV.SYS.html それであれば、リカバリしてはどうですか? 危険なファイルを残して置くよりも、リカバリしてすっきりした方がよいでしょう。
補足
おっしゃる通りなのですが、特に目立った実害がありませんし、リカバリに掛かる手間を考えると、なんとかしたいというのが正直なところです。それにしてもなぜこのファイルが表示されないのでしょうか?うーん、よく分かりません・・。
補足
syssrv.sysファイルについてはご指摘頂いた懸念をわたしも持ちましたので、avastにて削除せずに同ファイルを探してみたのですがやはり見つかりませんでした。ルートキット対策ソフトについては未使用ですが、みなさんのご回答を参照するかぎりどうも完全に元の状態に復帰させるのはかなり困難なようですので、観念してリカバリすることにします。詳細な回答を下さって感謝しております。他の回答者の方々にもお世話を掛けました、どうもありがとうございました。