• 締切済み

数字3桁の.exeファイル これは?

最近数字3桁で拡張子がexeのファイルが勝手に立ち上がってることがあります。再起動するたびに違ってます。タスクマネージャーなどで見るとイメージ名に 177.exe などというように立ち上がってます。 ウイルスだとは思うのですが、これは一体どんな動きをして、どんな影響があるものなのでしょうか。 毎回違うので特定ができず検索できませんでした。

みんなの回答

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.2

ぴったり合致するかどうかはわかりませんが、検索対象がかなり絞られてきたので、177.exe 587.exe 905.exeの3つで検索すると、 http://www.spywarelib.com/remove-Virus-HLLO-Hadefix-a.html に次のような記載がありました。 Virus.HLLO.Hadefix.a shows some basic symptoms on execution which are as follows:- •Attaches with an existing program and copies itself to other programs upon execution. •May pose severe threats to the user-data and the system-performance. 訳 Virus.HLLO.Hadefix.aは、以下の通り、実行ファイル上で、いくつかの基本的な徴候を示します: ・既存のプログラムに寄生して、実行と同時に自身を他のプログラムへコピーします 。 ・ユーザデータとシステム効率に対する過酷な脅威をもたらします。 Virus.HLLO.Hadefix.aは、他のセキュリティベンダー(カスペルスキーなど)にも情報ページがあるのですが、内容は記載されていませんでした。 spywarelib.comの記述が信用できるかどうかは別として3つのEXEがそれぞれ6144 Bytesという特徴があるようですので、 ご自分のPCを調べて177.exe 587.exe 905.exeのサイズを確認してみてください。 →%systemdrive%\117.exe - ( 6144 Bytes ) →%systemdrive%\587.exe - ( 6144 Bytes ) →%systemdrive%\905.exe - ( 6144 Bytes ) 亜種ならファイルサイズが違うかもしれません。 同ページに、無料のREMOVAL TOOLがありますが、信用できるかどうかは不明です。 spywarelib.com について情報不足です。 Systweak Incという会社の所有するドメインで、Systweak Incはアドバンスドシステムプロテクターという無料のスパイウエア・システム管理ツールを配布しているというのは判りましたが、使用後のアンインストール情報や一般人の評価を探しきれませんでしたので、ダウンロード・使用は自己責任でお願いします。 私なら、3つのEXEがファイルサイズが6144バイトでなくても、同じだったら、クリーン(リカバリー)インストールします。 (実際には、定期的にハードディスクコピーをしていますので、ハードディスクの載せ替えをします)

athlor
質問者

お礼

ありがとうございます。 ソフトのサイズを調べることは、そのファイルがどこにあるのか検索をかけましたが、出てきませんでしたので、分かりませんでした。 ちなみにOSはWinXPです。 ウィルスバスターではトロイの木馬としてこれらが表示されるので、調べて頂いた情報で合っているかも知れません。 一度ウィルスバスターでPC全体をスキャンしてますが、PEというどうしても駆除できないウィルスがあり、それが気になってますが、恐らくそれが今回の根源だったんだろうと思います。 駆除も削除も対処できないので、やはり自分もクリーンインストールするしかないと思っています。

回答No.1

>毎回違うので特定ができず検索できませんでした。  何をどう検索したのか分かりませんが、ウィルス検索の結果は どうだったのでしょうか?  常用ウィルス対策ソフトばかりでなく、他社提供のオンライン スキャンも利用した方が良いかも知れません。

athlor
質問者

お礼

ありがとうございます。 本日も、177.exe 587.exe 905.exe など立ち上がってます。 ウィルス検索は「トロイの木馬」という風には出ますが、1番知りたい 一体どんな動きをして、どんな影響があるものなのかが分かりません。 検索は 177.exe という様に単純に検索してますが、これだとほとんど全く関係ない「ソフト名」+「バージョン」+「.exe」が見つかるだけです。もしかしたら「001.exe」~「999.exe」まで一つ一つ探せばもしかしたら一つくらいは同じ質問をした人など見つかるかも知れませんが。

関連するQ&A