virtumondeの駆除
2、3日前からspybotS&Dがvirtumondeを検出するようになりました。
ComboFixとSuperAntiSpyware等を使いそれなりに駆除することごできたのですが、まだHijackThisのログにある
O4 - HKLM\..\Run: [kuvilunugi] Rundll32.exe "C:\WINDOWS\system32\sunimuju.dll",s
O4 - HKLM\..\Run: [6865a191] rundll32.exe "C:\WINDOWS\system32\sumttcvw.dll",b
というファイルを駆除できまでん。どなたか駆除の仕方をご存知の方、助けてください。
使用しているOSはWindows XPです
発生する現象:
Windowsを起動した時にsystem32\sunimuju.dllとsystem32\sumttcvw.dllの読み込み中にエラーが発生しましたとでます。
SpybotS&Dのスキャン中にVirtumonde.prxが検出される。
これ以外に特に何もおきません。また、SuperAntiSpywareでは何も検出されません。このspywareは一体何をしているのでしょうか?
ProcessExplorerとレジストリから本体を消去しようとしたのですが、どのように本体を特定すればいいのか解らずできませんでした。 今現在、SmitFraudFixも試しましたが駆除できてません。VundoFixはバグがあると聞き使用していませんが、このspywareを駆除できるのでしょうか?
どなたか駆除の方法を知っている方、回答をお願いします。
お礼
ryu-fizさん色々とご親切にどうもありがとうございました。 今回詳しく教えて頂いた事はちょっとづつでも理解出来るように努力しようと思います。今の段階ではチンプンカンプンなもので・・・。 私は普段メールと特定の決まったサイトを見る事とたまに調べたい事を検索する位なんですがウィルスやスパイウェアなどホント厄介だし怖いと思います。 快適なネットライフを送りたいのにイヤ~な事する人って後を絶たないんですね。 今回とても勉強になりました。 どうもありがとうございました。