- ベストアンサー
トロイの木馬?
感染しました。 ウィルスバスターにTROJ_Generic[駆除できませんでした] C:\WINNT\system32\jesterss.dll どうすればよいでしょうか?
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知をすり抜けるMalwareの動作解析みたいなことをやってます。 dllのアンロードなら、「Advanced Process Manipulator」や「IceSword」が有用かもしれません。APMの方が比較的わかり易いのですが、現在提供ベンダのサイトが工事中のようです。 IceSwordの方で説明しますが、DLしてきて(Ver1.22)、起動し、左側のペインでProcessを選択。いっぱい表示されるので、その中のexplorer.exeの右クリから「Module Information」を選択すると、ロードされてるdllが表示されるので、Unload(Force)を選択して下さい。これで削除が可能にならないでしょうか? また、unlockerというソフトがもしかしたら有用かもしれません。
その他の回答 (4)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
C:\WINNT\system32\jesterss.dll このファイルはdll形式。タスクマネージャーには現れないので、そこから終了し削除、という手段は取れません。今回のような場合、問題のあるファイルはシステム起動時からその構成ファイルとして組み込まれてしまっているか、あるいは他のアプリケーションソフトの起動時に注入、寄生される形で起動すると見られます。 さて…対応策ですが、Unlockerというフリーソフトを使ってみてください。このソフトを使うと"C:\WINNT\system32\jesterss.dll"のロック、つまり他のアプリケーションなどによる使用を停止させ、ファイルを削除可能な状態に出来る可能性があります。 http://fine.tok2.com/home/heto2/0404Unlocker/0001.htm エクスプローラなどから"C:\WINNT\system32\jesterss.dll"が見えない場合には、次のページの内容に従ってWindowsの設定変更を行ってからにしてください。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-29035 上手く行かないようなら、ewidoのオンラインスキャンを。 http://fine.tok2.com/home/heto2/0700SecurityApp/eWidoMicro/0100.htm それでもダメなら…リカバリ推奨です。リカバリする際にも注意すべき点がいろいろあります。 http://iwata.way-nifty.com/home/2004/10/1017.html
お礼
ありがとうございます。とりあえずやってみます。 また、報告させてもらいます。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
no2の方が示してくれた、アドレスにアクセスして、ウイルスとして見つかったファイルを削除するのです。 それで、そのままでは「削除できません、他のファイルやプログラムが・・・」と出るので 「タスクマネージャ」を起動して、活動しているプログラムを停止してから、 該当のファイルを削除してください。 それで再度ウイルス検索して見つからなければ、ウイルスバスターでの検索では問題なしと言うことです。 削除できないとか、再びウイルスが見つかるのであれば、 トレンドマイクロにサポート解析を依頼してください。 念のために、他社のオンラインチェックサイトで確認してください。 シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html カスペルスキー:オンライン ウイルス&スパイウェアスキャナ http://www.kaspersky.co.jp/virusscanner No1の方の示したサイトでは、そのウイルスは駆除できないです。 ウイルスが対象外ですから、全く使えないです。
お礼
ありがとうございます。とりあえずやってみます。 また、報告させてもらいます。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FGENERIC&VSect=Sn {ファイル名を確認 タスクマネージャーで確認した名称のプロセスを終了 検出したファイルはすべて削除} http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_GENERIC { パターンファイル4.597.00~4.609.00において誤警告の発生を確認しました。この誤警告はそれぞれパターンファイル4.611.00以降で修正されています。この検出があった場合には最新のパターンファイルを使用して、再度検出を確認してください。} {どうすればよいでしょうか?} ???
お礼
ありがとうございます。とりあえずやってみます。 また、報告させてもらいます。
- Evreux
- ベストアンサー率29% (225/774)
トレンドマイクロのシステムクリーナーをためしてみてはどうでしょう? ウィルスは必ず駆除できるとは限りません。その時はOSの再インストールをしてください。
お礼
そんなのがあるんですね。ありがとうございます。
お礼
ありがとうございます。とりあえずやってみます。 また、報告させてもらいます。