• ベストアンサー

Backdoor.Win32.hupigon.abanについて

ウイルス検査結果に「Backdoor.Win32.hupigon.abanに感染しています」「隔離できません」と以前から何度も出ます。 処理の方法が分かりません。ほっておいて良いのでしょうか? 素人に分かりやすく教えて下さい

質問者が選んだベストアンサー

  • ベストアンサー
  • T-200
  • ベストアンサー率43% (157/360)
回答No.1

私は詳しい人ではありませんので参考程度でお願いします。 その検出名から勝手にご利用の対策ソフトを想像しますとウイルスセキュリティでしょうか? 恐らくそのバックドアの命名はカスペルスキーだと思いますのでそちらを調べると何かヒントがあるかもしれません。 でウイルスセキュリティの開発元のK7computingのデータにBackdoor.Hupigon.AOLJはありました(さらっとしか確認していません)。 そちらの駆除方法解説はセーフモードからのフルスキャンとレジストリ修正(K7は殆どこの駆除方法しか記載されていない)です。 Backdoor.Hupigon.AOLJの場合はカスペルスキー7.0を装ったファイルやレジストリキーが存在するようです。 質問者さんの検出されているものとは同じではないですが参考までに。 尚検出されている場所・ファイルも記載すると詳しい人が回答し易いと思います。 一応参考URLのオンラインスキャンは駆除も可能で比較的強力ですので試行されてみると良いかもしれません。

参考URL:
http://www.f-secure.co.jp/v-descs/disinfestation.html
pem27221
質問者

お礼

早速のアドバイスありがとうございます カスペルスキー7.0 レジストリキーなどの意味さえよく分かっていないド素人の私ですので 今からインターネットなどで検索しながらアドバイスをいかしていこうと思っています こんなに早く 頂けるとは夢にも思っていませんでした ありがとうございました。 ちなみに 当方のウイルスセキュリティソフトは ZEROを使用しています

その他の回答 (2)

  • T-200
  • ベストアンサー率43% (157/360)
回答No.3

Backdoor.Win32.hupigon.abanについて検索しますと一応関連情報はありました。 トレンドマイクロではWORM_AUTORUN.ZSと呼ぶようです↓ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FAUTORUN%2EZS&VSect=P 別名欄にBackdoor.Win32.hupigon.abanがありますし、詳細を見ても質問者さんの検出ファイルと全く同じ内容が記載されています(検出されているものはWorm自身のコピーらしいです)。 対応方法欄を確認しますと手動でレジストリキーの削除が案内されています(意外と手順少なく簡単な部類のようです)。

pem27221
質問者

お礼

お忙しい中 即答いただきありがとうございます さっそく 起動 セーフモード後 レジストリーキーの削除をやってみます 素人の私にとっては どきどきチャレンジです ご親切に重ねてお礼申し上げます   以上

  • T-200
  • ベストアンサー率43% (157/360)
回答No.2

少し気になりましたので再度コメントします。 検出されているPCで、インターネット検索等の情報収集はやらないことをお勧めします(ネットワークには物理的に接続しない)。 検出されている物はバックドアですし、誤検出で無い場合はネットワークに接続しているとさらに危険な状態となります。 カスペルスキーを装ったファイルやレジストリキーは質問者さんの場合は関係ないようです(他のBackdoor.Win32.hupigonの情報をみる限り)。 で先にも記載したように検出されている場所やファイルがわからないので、先ずはパソコンをセーフモードで起動⇒ウイルスセキュリティを全てのプログラムから手動で起動(設定とお知らせをクリックすればメイン画面が開きます)⇒手動でフルスキャンします。 その結果がどうであれ、先にご案内したオンラインスキャンを試行する(この場合は一時的にインターネット接続する必要はありますが、ウイルスセキュリティのファイアウォールは一応高レベルにしておいた方が良いと思います)。 素人と記載されていますので、もしもセーフモードが不明ならオンラインスキャンだけ試行でも良いです。 上記で改善されない場合は私ならリカバリ(OS再インストール)します。

pem27221
質問者

お礼

ご親切にありがとうございます 場所C:\Program Files\CommonFiles\Microsoft Shared\MSInfo    場所C:WINDOWS\system32ともに 名前twunk_64aaa 状態未処理の結果です これが処理できない限り インターネットにつなげない方がよいとのこと と理解すればよろしいですか ごめんなさいね 用語も分からずの素人の私はコンピュータやインターネットを利用する資格ないですね お忙しいところ 二度にわたってありがとうございました

関連するQ&A