• ベストアンサー

ウィルス、スパイウェアの処理

以前一度質問させていただき、ウィルス感染していることがわかりました。パソコンはNECのVALUESTAR、Windows XP、Internet Explorer バージョン6です。しばらく前から、パソコンを使っていると突然中国語の歌や中国語の映画らしき音声や中国語の普通の会話のようなものが入るようになりました。こちらがパソコンで文書を作っていても、メールを見ていても、インターネットを使っていても、CDを聴いていても、何をしていても、お構いなしに突然入ってきます。音声は数分続いて、また突然一方的に切れます。また、同じ頃からパソコンが急にプリンタを認識しなくなったようで、印刷しようとすると「ディスクがありません」というメッセージが出るようになりました。そのメッセージがあっても印刷自体はできるのですが、プリンタの電源を切るまで、「ディスクが…」のメッセージは「×」をクリックしても消えません。それから、これも同じ頃からですが、パソコンを使っている最中に何度も警告音が入るようになりました。が、音だけで警告メッセージは何も出ません。Gooで質問させていただいたところ、オンライン・ウィルス・スキャンを勧められましたので、トレンド・マイクロでスキャンしました。その結果、次のように6件検出されました。  名前           種類   感染ファイル/感染源 Possible_Otorun1     Virus   C:\Program Files\Common Files\Microsoft Shared\awbwhcf.inf TSPY_QQPASS.DEJ    Trojan    C:\Program Files\Common Files\Microsoft Shared\MSInfo\atmQQ2.dll TSPY_QQPASS.DBF    Trojan   C:\Program Files\Common Files\Microsoft Shared\MSInfo\QQGS1.dll Possible_Otorun1      Virus    C:\Program Files\Common Files\System\awbwhcf.inf TSPY_QQPASS.CZQ    Trojan    C:\Program Files\Internet Explorer\PLUGINS\WinSys84.Sys Possible_Otorun1      Virus     D\autorun.inf 今、検出結果の画面を開いたままの状態です。「名前」の左側に「処理」の欄があり、「削除」か「放置」かを選択するようになっているのですが、「削除」を選択して良いのでしょうか。パソコンには詳しくないので、易しめの回答をよろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.3

何度も中華系感染を駆除してますけど…中華系は駆除大変ですよ 一例(これは凄すぎて掲示板越しで駆除無理>リカバリした例) http://bbs.higaitaisaku.com/cbbs.cgi?mode=all&number=95601&type=0&space=0&no=0#95604 素人さんがちょっとアドバイス貰って処理出来るような物じゃないです 一見して症状が取れても隠れた感染がかなり残り裏で動いています htmlファイル類にも感染サイトへの誘導タグを挿入してきます >トレンド・マイクロでスキャンしました ウイルスバスターエンジンですが、これだけでは検出しきれない感染ファイルかなり隠れています 検出された物だけを処理しても完治しないはずです ウイルス対策ソフトは常駐させて無かったのですか? 無防備な状態で感染したのならリカバリをお勧めします セキュリティソフトを用意して・・・ リカバリ>SP2にバージョンアップ ウイルス対策ソフトをインストール それからバックアップを戻す (バックアップは必要最小限に止めます) リカバリ(クリーンインストール) http://www.higaitaisaku.com/cleaninst.html ワームに感染しない Windows 2000/XP のインストール手順 http://tomcat.nyanta.jp/t_html/contents/wininstall.shtml それとNO2補足・・・ 以前書いたシステムの復元の件(ANo.8参照) http://okwave.jp/qa3365122.html >レジストリに隠れたウィルスなどが再起動で復活する場合があるため) これもありえません レジストリとは http://www.wa.commufa.jp/~exd/contents/backup/00013.html レジストリに「***」というウイルスを実行させるように~と情報が書き込まれます ウイルスファイルが無くなればファイルが無いなどのエラーが出るだけです レジストリにウイルスは隠れられませんし再起動で復活もあり得ません ・だってレジストリは「レジストリエディタ (regedit.exe)」1個のファイルですから もし感染ファイルが再度進入してくるときは引き込み役ファイルが別に居るだけの事です

roko16
質問者

お礼

いろいろなページを教えてくださって、とても勉強になりました。忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

roko16
質問者

補足

リカバリを試みていますが、初めてするのでよくわかりません。はじめにバックアップを取るのは、Cドライブだけですか? 私は自分で作った文書などは普段からDドライブに保存していたのですが、その場合はDドライブのバックアップはしなくて良いのですか? もししなければならないなら、Dドライブの中にある「APSETUPC」というフォルダもバックアップしなければならないのでしょうか? このフォルダだけで1.65GBもあるので、バックアップを取るのがかなり困難です。このフォルダを開くと、「Bs」「ekitan」「Encarta」「HPBUILD」など、17個のフォルダが出てくるのですが、そもそもこの「APSETUPC」というフォルダは何なのでしょうか? 必要なものですか? 

すると、全ての回答が全文表示されます。

その他の回答 (5)

  • waros99
  • ベストアンサー率29% (162/544)
回答No.6

#4です。 リカバリの方法については、別途メディア(CDなど)でのリカバリやHDD上の隠しパーティションにリカバリイメージが保存されてるケースもあります。詳しくは取説やガイドブックを見て下さい。 バックアップに関しては、Dドライブのデータはそのままで、あとはメール関連とか辞書とか。 で、Cドライブのみリカバリすればいいと思います。リカバリプログラムを起動したときに複数の選択肢が表示されることもあると思いますけど、そこは任意ですね。パーティション操作とか。 >そもそもこの「APSETUPC」というフォルダは何なのでしょうか? プリインストールソフトのセットアッププログラムだと思います。

roko16
質問者

お礼

再度のご回答、感謝します。忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

すると、全ての回答が全文表示されます。
  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.5

NO1追加 失礼しました。 NO2,NO3の方ご指摘のとおり私の誤りでした。お詫び申し上げます。 無視してくださいませ。

roko16
質問者

お礼

忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

すると、全ての回答が全文表示されます。
  • waros99
  • ベストアンサー率29% (162/544)
回答No.4

こんにちは。 ボクは黒いサイトの潜入調査や仮想マシン上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 まあ、マルチ(多重感染)なんでリカバリや再インストールでしょうね、やっぱり。情報漏洩系のMalwareを甘く見ちゃだめです。 この際、バックアップ&リストアを勉強したほうがいいでしょうね。

roko16
質問者

お礼

忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

roko16
質問者

補足

リカバリを試みていますが、初めてするのでよくわかりません。はじめにバックアップを取るのは、Cドライブだけですか? 私は自分で作った文書などは普段からDドライブに保存していたのですが、その場合はDドライブのバックアップはしなくて良いのですか? もししなければならないなら、Dドライブの中にある「APSETUPC」というフォルダもバックアップしなければならないのでしょうか? このフォルダだけで1.65GBもあるので、バックアップを取るのがかなり困難です。このフォルダを開くと、「Bs」「ekitan」「Encarta」「HPBUILD」など、17個のフォルダが出てくるのですが、そもそもこの「APSETUPC」というフォルダは何なのでしょうか? 必要なものですか? 

すると、全ての回答が全文表示されます。
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.2

こちらでも書きましたが「システムの復元」に関して・・・ http://okwave.jp/qa3365122.html >「システムの復元」を一時的に「無効」にして「削除」します。 >(レジストリに隠れたウィルスなどが再起動で復活する場合があるため) 「システムの復元」バックアップは特殊な形で保存されていますから 復元を実行しない限り「復活」しませんけど・・・ それに現在感染状態なんでしょう? 感染前の復元ポイントがあれば戻せるかもしれないのにそのチャンスを奪う回答ってのはどうなんでしょうか?

roko16
質問者

お礼

忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

roko16
質問者

補足

リカバリを試みていますが、初めてするのでよくわかりません。はじめにバックアップを取るのは、Cドライブだけですか? 私は自分で作った文書などは普段からDドライブに保存していたのですが、その場合はDドライブのバックアップはしなくて良いのですか? もししなければならないなら、Dドライブの中にある「APSETUPC」というフォルダもバックアップしなければならないのでしょうか? このフォルダだけで1.65GBもあるので、バックアップを取るのがかなり困難です。このフォルダを開くと、「Bs」「ekitan」「Encarta」「HPBUILD」など、17個のフォルダが出てくるのですが、そもそもこの「APSETUPC」というフォルダは何なのでしょうか? 必要なものですか? 

すると、全ての回答が全文表示されます。
  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.1

「システムの復元」を一時的に「無効」にして「削除」します。 (レジストリに隠れたウィルスなどが再起動で復活する場合があるため) リカバリした方が確実ですが、データのバックアップをしていない場合もありますから。

roko16
質問者

お礼

忙しくてなかなか処理できませんでしたが、やっとウィルスバスター2008を買うことができたので、リカバリーしてウィルスはなんとかなったみたいです。ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A