- 締切済み
トロイの木馬にかかってWindows Defenderで削除しようとしましたがエラーが発生しました。
数日前、自分のミスで変なファイルをダウンロードしてしまいました。 そしたら次の日、いろいろ変なことが起こり、「指定されたモジュールが見つかりません。」とか、数日前には、「Windowsが起動できませんでした。この問題が起こる前の状態に修復しますか?修復した場合、いくつかのインストールされたプログラムは削除される可能性があります。」とかなんとか・・・。 そして修復後、Windows Defenderから通知が来て、「トロイの木馬が発見されました。警告/危険度:重大」んで削除すると押したら成功したんですが、次の日、又同じことが表示され、その次の日も・・・。そして今日まで至って、そしたら今日、削除しようと思ったらWindows Defenderにエラーがあり、削除できませんでした。ファイル名が表示されたので、コンピュータ全体を検索したらありました。プロパティを開いて検索結果を見てみたら(ウイルスバスター2009)こんな感じになってました。 _____________________________________________________________ ウイルスバスター2009このファイルのウイルス検索を実行しました。 検索結果は次の通りです。 ___________________________ ファイル名:fccywuVM.dll 検索結果:PAK_Generic.001 __________________________ ウイルスがないと「ウイルスは発見されませんでした。」と出てくるのですがこれはそう表示されないのでやはりウイルスなのでしょうか? このファイルはやはり今すぐ削除した方が良いのですか? 今この質問書いてる途中にWindows Defender で検索をしてたらまた新しいスパイウェアが見つかりました。 名前は:wvUOEwxY.dll です。検索してみたら三つファイルが出てきました。 wvUOEwxY.dll と wvUOEwxY.dll.xor と wvUOEwxY.dll.xor(同じのが二つ) 一番怪しいwvUOEwxY.dllのプロパティを見てみると驚いたことにウイルスは見つかりませんでしたと表示されました。 そして削除を試みたら成功しました。(^w^;) いったい僕は何をすればいいのでしょうか? 初期化?この怪しいファイルを削除? ちなみにウイルスバスター2009で総合検索&クイック検索しても何も見つかりませんでした。 回答よろしくお願いします。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- umimarukun
- ベストアンサー率59% (279/469)
No.3です。 今は何事も起こらないから大丈夫、という考えは正しくありません。 トロイの木馬が完全に駆除できたかどうか、 或いはWindows Defenderの誤検出だったのかがはっきりするまで安心できません。 トロイの木馬は、その種類によって個人情報を盗まれたりPCを乗っ取られる可能性があります。 また、最悪の場合は加害者としてネット犯罪に巻き込まれる危険性もあるのです。 特に最近のマルウェア(ウィルス・スパイウェアなどの総称)は、 ユーザーに気付かれにくいように非常にうまく作られています。 先の回答でご紹介したa-squared freeでスキャンして、安全性を確認することをお勧めします。 【 トロイの木馬 】 http://ja.wikipedia.org/wiki/%E3%83%88%E3%83%AD%E3%82%A4%E3%81%AE%E6%9C%A8%E9%A6%AC_(%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF)
- umimarukun
- ベストアンサー率59% (279/469)
トロイの木馬については、ウィルス名は分からないでしょうか。 Windows Defenderで上手く対応できなければ、 a-squared freeをダウンロードしてスキャンを試みてください。 トロイの木馬に強い無料のマルウェアソフトです。 【 a-squared free 】 http://www.emsisoft.jp/jp/software/free/ PAK_Generic.001に関しては、新種のウィルスの可能性と誤検出の可能性があるようなので、 トレンドマイクロに問い合わせをしたほうが良いようです。 【 PAK_GENERIC.001 概要】 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PAK_GENERIC.001 【 PAK_GENERIC.001 対応方法 】 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PAK_GENERIC.001&VSect=Sn
お礼
ご回答ありがとうございます。 今はもう何も問題がないのでいいです。 本当にありがとうございました。
- s-e-kun
- ベストアンサー率33% (92/271)
No1の方がシステムの復元ファイルからの再感染を言われてますが、システムの復元ファイルからはシステムの復元をしない限り感染は無いと消記憶してます。 PC初心者の意見なので参考にならないかも知れませんが、Windowsディフェンダーで検知出来ないマルウェアーがWindowsディフェンダーで検知出来るマルウェアーを呼び込んでる等がかんがえれませんでしょうか? 後検知されてるマルウェアーがPAK_Generic.001様なのでヒューリスティクで検知されてるようなので、誤検知も考えて他のオンラインスキャンをされてはいかがでしょうか。 一様以下がオンラインスキャンのURLです。 http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym http://www.f-secure.co.jp/v-descs/disinfestation.html http://www.eset.com/onlinescan/ http://www.pandasoftware.jp/scan/index.html これで解決しなければここでの質問を締め切り以下のURLでの質問に切り替えるのが良いかも知れません。 以下のURLでは詳しい方が解決に導いてくれるかもしれません、多分あちらでもシステムの復元からの再感染は復元をしない限り無いと言うとは思いますが。 http://www.higaitaisaku.com/menu1.html PC初心者の参考意見なので自信は有りませんが、参考までに。
お礼
今はもう問題がないです。 本当に皆さんご回答ありがとうございました。
- goold-man
- ベストアンサー率37% (8364/22179)
削除しても「システムの復元」を無効にしていないとOS再起動でウィルス・スパイウェアが復活することがあります。一時的に「無効」にして削除しては? セキュリティ対策ソフトのパーソナルファイアーウォール機能を有効にしているとかなり感染を防げますが・・・
お礼
回答ありがとうございます。
補足
了解です。