• ベストアンサー

BKDR_DELODER.Aの削除法

OSはWin2000です。 BKDR_DELODER.Aを削除するために以下のページを参照して対処しようとしていますが、一部分からない用語がありましたので、質問いたします。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_DELODER.A (1)レジストリの値を削除するとは、以下の部分を削除するということですか? 値:TaskMan = <Windowsディレクトリ>\Fonts\rundll32.exe (2)場所:HKEY_LOCAL_MACHINE\Software\ORLは分かるのですが、ORLキーを削除するとはどういうことですか?そのディレクトリに入っているファイルのようなものを削除すればよいのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.10

>inst.EXEは削除しても良いファイルなのでしょうか? 大丈夫。 心配なら inst.--- って名前にしといて様子を見ては?

noname#9262
質問者

お礼

回答ありがとうございました。 inst.exeを削除したところ、やっとウイルスが検出されなくなりました。 今回は大きな被害はなかったけれど、ウイルスについて勉強しなくては。。(汗)と思わせてくれるいい機会になりました。 長きに渡るみなさまの回答。。大変感謝いたします。ぺこ <(_ _)>

その他の回答 (9)

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.9

>inst.EXEなんてファイルは存在していないのです。 うーーん。 フォルダオプションの「表示」タブで 「すべてのファイルとフォルダを表示する」 を選択して 「保護されたオペレーティングシステムファイルを表示しない」 のチェックを外してますか? >終了仕方がわからんちゅーねん!! タスクマネージャから終了できませんか?

noname#9262
質問者

補足

回答ありがとうございました。 やりました!!mIRCを強制終了し、アプリケーションの追加と削除からアンインストールを成功させました!! さらに!!「保護されたオペレーティングシステムファイルを表示しない」 のチェックを外してみたところ。。 ありました!! inst.EXE!! しかし、チェックを外すときに 「OSの動作に必要なファイルなので削除や編集をしない方が良い」というような注意書きが出たことにビビリ、いまだに削除できていません。。汗 inst.EXEは削除しても良いファイルなのでしょうか?

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.8

>学校で買わされたやつなので インストールされてなければ ORLキーを削除しても構わないでしょう。

noname#9262
質問者

補足

回答ありがとうございました。 キー等をきちんと削除したのですが。いまだに、ウイルス検索をすると C\WINNT\SYSTEM32\inst.EXEがBKDR_DELOADERとして検出されます。 しかも、削除できない。。 実際にSYSTEM32の中を調べてみてもinst.EXEなんてファイルは存在していないのです。(汗) さらに、mIRCというチャットソフトが起動するたびに立ち上がるし。。アプリケーションから削除を選んでも 「まず、mIRCを終了しなければアンインストールできません。」などと。。 終了仕方がわからんちゅーねん!!(エラーにつっこみ) いやいや。。参りましたねぇ。。汗

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.7

>↑の部分は別にメモしておく必要とかはないのですよね? 無いです。(きっぱり) Fontsフォルダにスタートアッププログラムを 置くのはウイルスぐらいです ヒイィィ!!(゜ロ゜ノ)ノ

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.6

>愛想をつかしていなかったら お風呂に入ってました ε- (^、^; ふぅ >#1の方の補足に再び疑問を書いておきましたので VNCはインストールしているの?

noname#9262
質問者

お礼

回答ありがとうございました。(笑) VNCってリモートのソフトのようですね。たぶんしてないと思います。ってか、学校で買わされたやつなので自分でもなにが入っているのか把握できてなかったりします。汗

  • Sequel
  • ベストアンサー率41% (23/56)
回答No.5

質問内参照URLをもう一度読んでみました。 ittochanさんのほうが詳しいっぽいので蛇足になるかもしれませんが…。 どうやら、このウィルス(?)は、実行ファイルをフォントフォルダのなかに潜ませておいて、 「WinVNC3」というソフトを起動させるようです。 この、「WinVNC3」というソフトは、 AT&T社が開発したフリーソフトで Virtual Network Computingという正式名称の リモート管理ツールらしいです。 (リモートログインとかできるソフトなのかな?) もし、このソフト自体をインストールした記憶が無ければ 不正プログラムによって勝手にインストールされたと 判断できますので、削除してしまっても何ら問題が ないのでは?と思います。 ちょっと頼りなくて申し訳ありません(汗)

noname#9262
質問者

お礼

回答ありがとうございます。 いえいえ。充分参考になる回答をありがとうございます。

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.4

>TaskManとExplorerを削除すれば良いのですよね? データ値を確認してから削除してね ><Windowsディレクトリ>ってWindowsディレクトリのことですか? 人によってっは c:\windows とか d:\winnt なので、 tknzwaさんの環境に合わせて読み替えるんです。

noname#9262
質問者

補足

回答ありがとうございました。 名前______種類______データ TaskMan   REG_DWORD  <Windowsディレクトリ>\Fonts\rundll32.exe Explorer  REG_DWORD  <Windowsディレクトリ>Fonts\explorer.exe                      ↑この部分! ↑の部分は別にメモしておく必要とかはないのですよね? #1の方の補足に再び疑問を書いておきましたのでもし愛想をつかしていなかったら、回答の方よろしくお願いします。(汗)

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.3

>(1)レジストリの値を削除するとは、以下の部分を削除するということですか? 削除する方法が分からないの? スタート→「ファイル名を指定して実行」をクリック。 regedit と入力して、「OK」をクリック。 レジストリエディタが起動されます。 以下のように潜っていきます。 マイコンピュータ  +HKEY_LOCAL_MACHINE   +Software    +Microsoft     +Windows      +CurrentVersion       +Run ←クリック 右ウィンドウの 名前______種類______データ TaskMan   REG_DWORD  <Windowsディレクトリ>\Fonts\rundll32.exe Explorer  REG_DWORD  <Windowsディレクトリ>Fonts\explorer.exe このTaskManとExplorerをそれぞれ 右クリック→「削除」をクリックです。 ><Windowsディレクトリ> これは分かるでしょ?

noname#9262
質問者

補足

回答ありがとうございます。 ><Windowsディレクトリ> これは分かるでしょ? えっ。。TaskManとExplorerを削除すれば良いのですよね? <Windowsディレクトリ>ってWindowsディレクトリのことですか?(そのままやん。。(汗)) TaskManとかを削除してしまったら、データの部分の内容も消えてしまいますよね? 一応、データの部分の意味がわかっていた方がよいのですか?

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.2

(1)レジストリの値を削除するとは、以下の部分を削除するということですか? 「ウイルスによって登録された スタートアップを削除する」 っていうことです。 これを削除しないと Windows起動時に毎回ウイルスが増殖します。 (ウイルスがあれば) (2)場所:HKEY_LOCAL_MACHINE\Software\ORLは分かるのですが、ORLキーを削除するとはどういうことですか? このキーはVNCをインストールしてるとあるんですが その手の設定を変えちゃうウイルスなんでしょうね。 削除する方法は レジストリエディタの左ウィンドウで マイコンピュータ  +HKEY_CURRENT_USER   +Software    +ORL ←右クリック→「削除」をクリック  +HKEY_LOCAL_MACHINE   +Software    +ORL ←右クリック→「削除」をクリック です。

noname#9262
質問者

補足

回答ありがとうございました。 (1)でスタートアップを削除するとありますが、具体的には#1の方がおっしゃっているやり方で良いのですか? (2)の方法はお二人のおかげで理解できました。ありがとうございます。

  • Sequel
  • ベストアンサー率41% (23/56)
回答No.1

レジストリエディタの左側に表示されている フォルダのようなものが「キー」で、 キーの中身として右側に表示されているのが「値」です。 ですので、 (1)レジストリエディタのウィンドウ右側の該当の「値」 (この場合は“TaskMan")を選んで、右クリックメニューより「削除」を (2)レジストリエディタのウィンドウ左側の該当の「キー」 (この場合は、"HKEY_LOCAL_MACHINE\Software\ORL") を選んで、右クリックメニューより「削除」を 行えばよいのではないかと思います。 参考になりましたら幸いです。

noname#9262
質問者

お礼

回答ありがとうございました。 簡潔でわかりやすい回答であると感じました。 ありがとうございます。

noname#9262
質問者

補足

すいません。再び疑問が。。(汗) ORLキーを削除すると、その下の階層にあるWinVNC3やDefaultも削除されてしまいますよね?それはそれでよいのでしょうか?

関連するQ&A