• 締切済み

トロイの木馬が検出されました。

トロイの木馬が検出されました。 状況説明します。 セキュリティ対策ツールのウイルス検査でトロイの木馬が4つ検出されました。 JNeqHUsggBieLHwB.exe というファイル名で TROJHACHILEM.AY という脅威名で検出されています。 検出されただけで、対処法がわからずこまっています。 「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」 とでています。(4つ全て) このトロイが保存されている場所が, \WINDOWS\ \system32\ \export\というところです。 しかしこのフォルダにいくと ファイルは表示されていません。 このフォルダにはシステムを正常に保つためのファイルが含まれています。 フォルダの内容は変更しないでください。 とでてきて、トロイを削除しようにもできない状態です。 このトロイの対処方法(削除方法)と 今使っているPCにどんな影響がでているか詳しく教えてください。 トロイ検出なんて始めての経験です。 かなり困っています。1から詳しく教えてください。

みんなの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.9

>「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」 次のURLを参照のこと。 駆除と削除 そして隔離|PCスタジオ|知っ得コラム:シャープ http://www.sharp-pcstudio.com/disp.asp?cno=6&tbno=0&dno=98 『隔離』されていれば、基本的にそのファイルは適切に処理された状態だと言えます。少なくとも、そのファイル自体に関しては勝手に実行されて被害を及ぼすような状態にはなっていませんので、その辺は安心出来ます。 本当に心配しなくてはいけないのは、隔離も削除も全く出来ない場合、あるいは何度隔離、削除しても同じようなものが何度でも復活してしまうような場合です。今回はそうではないので、現時点で大きな心配はいりません。 で、"TROJHACHILEM.AY"と書かれてますが、正確には"TROJ_HACHILEM.AY"です。これは、いわゆるワンクリウェア、ワンクリックウェアと呼ばれる感染の一種だと思われます。 ワンクリウェアとは 【one-click ware】 - 意味/解説/説明/定義 : IT用語辞典 http://e-words.jp/w/E383AFE383B3E382AFE383AAE382A6E382A7E382A2.html PC起動時、あるいはブラウザの立ち上げ時などに不正請求の画面が出て来て消えないなどの症状が出ていなければ、症状が出ていない状態と考えられるので一先ず安心だと思われます。 ですが一応、もしリアルタイム検出で見つかった後に何もしていないのであれば、一度全体スキャンを行ってみてください。また、この機会にカスペルスキーあるいはF-Secure辺りのオンラインスキャンを受けて再確認するのも良いでしょう。 http://www.kaspersky.co.jp/virusscanner http://www.f-secure.com/ja_JP/security/security-lab/tools-and-services/online-scanner/index.html ウイルス対策ソフトで検出があったとしても、それが即深刻な状態であるとは言えません。状況によっては全く心配の要らないことも多いです。むやみやたらとびびることのないように。 なお、 >このトロイが保存されている場所が, \WINDOWS\ \system32\ \export\というところです。 >しかしこのフォルダにいくと >ファイルは表示されていません。 >このフォルダにはシステムを正常に保つためのファイルが含まれています。 >フォルダの内容は変更しないでください。 >とでてきて、トロイを削除しようにもできない状態です。 ここで出てくるファイルを表示出来ない云々は、感染したからそういう状態なのではありません。Windowsの初期設定によって、システムフォルダ内のファイルがエクスプローラ上から見えないようになっているというだけのことです。むやみやたらとシステムの動作に必要なファイルを削除してしまったりしないように、敢えてこのフォルダ内は初期設定では中が見えないようになってます。ウイルスなどを処理するために必要な場合には、設定を変更すれば見えるようになります。 http://www-06.ibm.com/jp/domino04/pc/support/beginner.nsf/btechinfo/SYB0-01A7BA9 ですが、今回のケースだと既にファイルは隔離され、別の場所に移動済みなので、システムフォルダ内のファイルが見える状態になっていても検出されたファイルは既にそこにはなく、確認出来ないと思われます。

  • kakuritsu
  • ベストアンサー率23% (62/261)
回答No.8

何度も何度もウイルス感染した人が、たまたまうまくいった(本当?)体験を鬼の首でも取ったように語り、復元を薦めています。 (そもそも何度もウイルス感染するような人の怪答は信じるに値しません)

  • GaradaK7
  • ベストアンサー率45% (54/118)
回答No.7

隔離されたのなら心配要りません。 「隔離」はそのOS上からアクセスすることを不可能にする操作です。 ですから >トロイを削除しようにもできない状態です。 という動作になるのでしょう。 ウィルスもトロイの木馬もOS上でしか動作しません。OSからアクセスすることができなければ事実上ウィルスとしての動作は不可能になります。 システムの復元では対処できません。 http://okwave.jp/qa5418626.html に反駁できない回答は信用してはいけません。別の点からOSを壊すことにつながることを理解できないだけです。「今まで何百回も同じ発言した結果、何百人の中の4人が勘違いした」という証拠をつきつけられても対処の参考にはなりません。残りの何百人はどうしたのでしょうか。

  • yappe
  • ベストアンサー率42% (901/2135)
回答No.6

一応隔離されているわけですから ウィルス対策ソフトが設置した留置場に 動けなくして留置されていて 処分待ち状態 ウィルス対策ソフトの対策待ちですネ PCに熟知している方なら ウィルスかもしれないファイルを調べてくれる機関に届け出すると言うこともできますが・・・・ http://www.ipa.go.jp/security/ ただむやみに送り付けることはお止めください

  • tuiteru7
  • ベストアンサー率29% (77/259)
回答No.5

「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」 ということで、現在正常に機能しているのでしたら、問題ないと 思います。 私の場合はウィルスにやられ、システムの復元で不具合は起こらず 3回助けられました。 もし、心配なら下記の方法をお勧めします。 ◆ウィルスソフトを使っても解決できない場合は、Windowsの 復元機能を使えば解決すると思います。 具体的には セーフモードでのシステムの復元方法 http://support.microsoft.com/kb/880414/ja パソコンとモデム(またはルータ)の接続端子(どちらか片方)をはずしてから、 スタート→プログロム→アクセサリー→システムツール→システムの 復元→コンピュータを以前の状態に復元するにチェックを入れる→ 正常に機能していた日を選択→次に→OK→自動的に再起動して Windowが開く 私はこの方法でウィルスなどから3回助けられました。 試してみる価値はあると思います。 やる前にデータのバックアップはしておいて下さい。 前もって復元ポイントを作っておかないと復元できないので、OSの 細かい設定変更、アプリケーションのインストール前には 必ず復元ポイントを作成して下さい。(復元を何度もやると不具合の 原因になるので、リカバリするしか解決できない時だけ利用して下さい) それと、ルータはウィルスなどの進入防止になるので、使用 した方がいいですよ。 最近の投稿を読むと、システムの復元を否定する内容が見られますが、 私の場合は不具合は起こらず3回助けられました。 また、同OKwaveの私のシステムの復元のアドバイスを実行した4人の方から お礼メールが届きました。 お礼メールURL(質問者の方は本当かどうか確認して下さい) http://okwave.jp/qa5350095.html http://okwave.jp/qa5347447.html http://okwave.jp/qa5343241.html http://okwave.jp/qa5214465.html 必要以上に心配することはないと思います。 システムの復元を否定するアドバイスも、リカバリを勧めているので、 大変な作業になるリカバリをしないで、解決できる可能性が ある以上、試されたほうがいいと思います。 万が一だめな場合はリカバリすれば問題は解決するので、ためらうことは ないと思います。 要するに、システムの復元がだめだったら、リカバリすればいいだけの話です。 難しく考える必要はないと思います。 質問者の方は、両方のアドバイスをよく読んで、実行するかどうかお決め下さい。 ウィルス駆除できることをお祈りしています。

回答No.4

>検出されただけで、対処法がわからずこまっています。  対処法を案内しないセキュリティソフトだなんて、確かに困った対策 ソフトですね。  まぁ、ウィルスバスターでも良くあることですが…。(^^;  ところで、我が Vistaマシンの「C:\Windows\System32\」フォルダの 階層下に「export」というフォルダは存在しません。  因みに、質問者さんが本件でお使いの OS は何ですか? というより むしろそのことが重要だったりします。  システムの初期設定として存在しないとすれば、そのフォルダ自体が 不要なフォルダかも知れません。 該当フォルダ内には見つからないと いう「JNeqHUsggBieLHwB.exe」を探すより いっそそのフォルダごと 削除してしまってはどうでしょうか。  何らかの正当なソフトが使用している可能性もありそうですが、多分 システム自体の運用には影響ないと思われます。  ただし、通常の操作では削除できないかも知れないので、その場合は 強制削除ツールなどを使うか、フォルダの所有権やアクセス許可を取得 したりして試行錯誤してみましょう。 http://answertaker.com/utility/file/unlocker.html http://www.altech-ads.com/product/10003077.htm  Windows XP でファイルまたはフォルダーの所有権を取得する方法 http://support.microsoft.com/default.aspx?scid=kb;ja;308421  アクセス許可が必要です。アクセス許可がありません。 http://www.happy-ritaiya.net/2008/08/post_20.html  ただし、運良く削除できたとしても、レジストリに登録情報が残って いる場合は何らかのエラーメッセージが出たりするかも知れません。  その時はスタートアップの登録情報を検索して、該当項目を抹消する ことになるでしょう。 >今使っているPCにどんな影響がでているか詳しく教えてください。  トロイ木馬の種類によって千差万別なので何とも言えませんが、今の ところ詳しい情報は無いようです。

  • T-200
  • ベストアンサー率43% (157/360)
回答No.3

私は詳しい人ではありませんので参考程度でお願いします。 利用されている対策ソフトはウイルスバスターでしょうか? トレンドマイクロのウイルスデータベースでは http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HACHILEM.AY の内容ですが、かなり新しい物なんですかね? 詳細な説明が今日現在記載されていないようです。 で「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」が本当ならそのファイルは全て隔離されている事になります。 隔離されたファイル自体は不活性な状態ですので活動する事はないです。 本当に隔離されているかの確認は先の回答者さんが記載されていますようにフォルダオプションの変更で確認は可能です。 ※対策ソフトの履歴を確認して最終的な処理も確認すると良いです。 現状は対策ソフトでパソコンのフルスキャンを実行して、他のベンダのオンラインスキャンを試行してみてはどうでしょうか? 例えば http://www.f-secure.com/ja_JP/security/security-lab/tools-and-services/online-scanner/ とか http://www.nifty.com/security/vcheck/ が良いとは思いますが、利用されている対策ソフトとは別のベンダのオンラインスキャンでないと意味が無いと思います。

  • yappe
  • ベストアンサー率42% (901/2135)
回答No.2

システム属性のフォルダは 通常では隠されています 覗こうとすれば警告が表示されます フォルダオプションを変更する XPの場合 スタート-設定-コントロールパネル-フォルダオプション システムフォルダの内容も表示する ON すべてのファイルとフォルダを表示する ON 登録されている拡張子は表示しない OFF 保護されたOSファイル表示しない OFF これですべてのファイルが表示可能になります メモリに読み込まれているウィルスを停止する 読み込まれているディスク上のファイルは消去できないので Windowsをセーフモードで起動して 消去 もしくはタスクマネージャーを起動して ウィルスと判断された読み込まれているファイルを特定して停止し 削除 セーフモードでは Windowsは最低限で起動している状態です トロイの木馬型ウィルスも起動しないと思われます その代わりウィルスバスターなんかも起動しないので 削除は手動になります Windowsの起動モード選択は PCの電源を入れたらすぐにF・8キーを連打

  • tyoko314
  • ベストアンサー率0% (0/11)
回答No.1

私も、過去にトロイの木馬に感染したことがありました。 私もパソコンには疎いほうなので、対処法が分からず、 電気店にどうすればいいか聞きに行きました。 1、そのパソコンを店に預けてウイルス駆除をしてもらう。   しかし、この場合、8000円かかると言われました。 2、パソコンのデータをすべて除去する。   この場合、買ったときについてきたCDが必要です。 私は、迷った結果、2を選びました。 しかし、パソコンに入っている、音楽や映像、データはすべて消えてしまうので、気をつけてください。

関連するQ&A