- ベストアンサー
起動時のプログラムの起動順序とウィルス対策について
- Win98の電源投入時には、CONFIG.SYS、AUTOEXEC.BAT、SYSTEM.INI、WIN.INI、スタートアップレジストリ、スタートアップフォルダの順にプログラムが実行される。
- TROJ_BYMERというウィルスへの対策として、AUTOEXEC.BATで該当ファイルを削除する方法がありる。
- スタートアップ順序に関する情報を求める。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
追加でTROJ_BYMERに関してです。http://inet.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_BYMER http://vbc.trendmicro.co.jp/vbc/vinfo/vdb/vbcdefault3.asp?VName=TROJ_BYMER レジストリを消しても 終了時にウィルスにチェックされて 復元されてしまうみたいですね。 紹介したページを参考に削除してください。 MS-DOSの状態ではレジストリ関係ないので 削除は問題なくできます。 ちなみに ウィルスのプログラムを実行時にしか感染しませんので ファイル名を変えられて 絶対に開くプログラムとすり返られていれば 知らないところで実行してしまうということもあります。 その他に騙されて実行してしまったとか 友人や家族が実行してしまったなどですね。 感染経緯はこの辺だと思います。 ファイルがどこから入ってきたかとなると 私にはわかりませんが。
その他の回答 (1)
- Aphrodite
- ベストアンサー率50% (50/99)
おそらく TROJ_BYMERが起動する定義されているのは スタートアップレジストリの中だと思いますが ウィルスファイルの場所はわかってるんですか? Autoexecで消そうと思っているのであれば たぶんどれかはわかってると思いますが Windowsが使用してるとエラーが出て 削除できないのであれば MS-DOSモードで再起動するを選択して DOSに移ってしまえば 簡単に削除できます。 ちなみにスタートアップレジストリは HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run とその周辺のrunとキー名がつくとこです。 この部分はファイル名を指定して実行で 「msconfig」と入力すれば システム設定ユーティリティーが起動しますので その中のスタートアップでも修正可能です。 ちなみに削除法が載っているページがありましたので 紹介しておきます。
お礼
ありがとうございます。 現在はMS-DOSモードから削除しています。 ……が(^_^; 面倒くさいのです(^_^; たかだか駆除方法のわかっているウィルスごときのために、時間を使うのが!(笑) まあ、自動で消えてくれたらいいなぁ、と思ったものでして(笑)
お礼
ありがとうございます。 トレンドマクロ社のHPからの情報で、正規の削除方法はわかっているのです。 ただ、それが面倒くさいだけで(笑) 問題ないということですので、AUTOEXEC.BAT から削除するようにしたいと思います。 ちなみに感染経路についてはまだ判明していません。俺は一人暮らしでパソコンを他人がいじることもないので、アプリが原因であれば犯人は俺しかいないはずなんです。 ですから、アクセスロガーなどを使って俺のIPを知った誰かが故意に送りつけている可能性もあります。 まあ、少なくとも AUTOEXEC.BAT で削除すれば、感染しはしても発症することはなくなるわけですが(^_^;
補足
まとめて失礼します。 家に帰って早速試したところ、ダミープログラムがたしかに削除されることが分かりました。 ありがとうございました。