• 締切済み

Win32/Adware.Mirar アプリケーション の亜種

昨日、NOD32がウイルスを発見しました! 起動する度に「切断」か「隔離」を選ぶように、ボックスが出ます。 ウイルスログを観てみると 時間 モジュール 対象 名前 ウイルス アクション ユーザ システム情報 2008/07/02 0:35:26 IMON アーカイブ ttp://download.getmirar.com/f3/EXE-876947-55.cab Win32/Adware.Mirar アプリケーション の亜種 切断されました D453C07705C742D\●●● が何個もありました。怪しいと思い、タスクマネージャー→プロセスで怪しいexeを見つけました。MBdownloader_876947_123453.exeです。 このプロセスを終了させると、PCを弄ってる時2度と出ません。再起動すると出ます。 なので、Cドライブを検索してみました。 するとMBDOWNLOADER_876947_123453.EX-02390384.pfというファイルがC:\windows\perefetchにありました。プロセスにあった奴と同じなので、これが怪しいと思ってます。 これを普通にゴミ箱に入れて、ゴミ箱を空にするで2度と再起動をしたら出ないでしょうか? それかNOD32で駆除した方が良いのでしょうか? よろしくお願いします

みんなの回答

  • _himajin_
  • ベストアンサー率65% (128/195)
回答No.1

> これを普通にゴミ箱に入れて、ゴミ箱を空にするで2度と再起動をしたら出ないでしょうか? やってみるのが一番早いですが、たぶんそれを削除しただけでは収まらないんじゃないかと思います。 # システムの復元を使って自動的に復元されるようになっているモノが多いため。 NOD32で詳細検査して、引っかかったものを駆除していった方が良いです。 参考URLはNOD32の検出・駆除関連FAQです。 システムの復元についても記載があります。

参考URL:
http://canon-its.jp/supp/eset/est00000001.html#ESST8
Geass_flow
質問者

お礼

ご回答ありがとうございます! やってみたけど無理でした>< プロセスを見てみるとまたMBdownloader_876947_123453.exeが起動してます。 今すぐNOD32で詳細検査してみます!

Geass_flow
質問者

補足

完全スキャナしてみた所、4個もウイルスがありました! 全部削除しました(駆除はグレーになって押せなかったです) しかしまだ再起動したらIMONが出ます。 もう参考URLの「IMONで検出されたウイルスを自動的に駆除もしくは削除する方法」を試してみます http://canon-its.jp/supp/eset/wndt6005.html

関連するQ&A