• ベストアンサー

ウイルスバスターズを使っているが突然、SecurtyToolが起動して

ウイルスバスターズを使用しています。 今まで数年使ってきましたが、今使っているのはウイルスバスターズ2009です。 ところが、昨日から、突然、今まで見たことのない、SecurityToolなるものが起動しました。 すべて英語で書かれていて、まるで新たな別のウイルス対策ソフトのようです。 Get Full protection with Security Tool とか書いてあって、SystemScanが自動で始まり、45個のSpyware,Malware,Adware,Dialerなどが見つかった、と出てきました。 右下のタスクトレイにあるウイルスバスターのアイコンをダブルクリックして起動しようとすると、ウイルスバスターズは起動せず、代わりにSecurity Toolという英語のダイアログボックスが出てきて、 UfNavi.exe is infected with worm Lsas,Blaster,Keyloger. This worm is trying to send your credit card details using UfNavi.exe to connect to remove host. と書いてあります。 また出てきたSecurity Tool のほかのダイアログボックスには、 WARNING! 45 infections found とあって、Remove all threats now というボタンがあります。 このボタンは押していいのでしょうか。 これって、このSecurityTool自身がウイルスなのでしょうか。 また、ウインドウズ再起動初期に、ウイルスバスターズによって、疑わしい動作を検出しましたというダイアログボックスが出てきて、98063733.exeというファイルが上げられていました。 何か、関係ありますか。 昨日、はじめてこの症状が現れたのですが、ウインドウズ再起動直後、右下のタスクトレイにウイルスバスターズのアイコンが出てきたとき、急いでこれをダブルクリックしたら、ウイルスバスターズのダイアログボックスが出てきましたので、急いで、全システムのスキャンをしました。 その際、2つのウイルスが発見されて、トロイの木馬もいくつか発見されましたが、すべて駆除しました。 念のため、再度、全スキャンをしたところ、今度は、コンピュータは安全です、というダイアログボックスが出てきました。 なので安心していたのですが、今日、起動したところ、また、この症状がでてきたのです。 ウイルスバスターズ2009では、このウイルスには対応していない、ということでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • URD
  • ベストアンサー率21% (1105/5238)
回答No.1

偽セキュリティーソフトに感染したようですね 過去の質問に 駆除できたとする方の回答がありましたよ http://oshiete1.goo.ne.jp/qa5560596.html

chachakabu
質問者

お礼

ありがとうございます。 早速、確認させていただきます。 結局、ウイルスに感染した、ということですよね。 ウインドウズを再インストールするのが、速いかな。。。

chachakabu
質問者

補足

おっと、書き忘れました。 それと、この種のウイルスは、ウイルスバスターズを起動しても、駆除できない、ということですよね。 昨日、ウインドウズ再起動直後、右下のタスクトレイにウイルスバスターズのアイコンが出てきた瞬間にこれをダブルクリックしたら、ウイルスバスターズが起動できたので、全スキャンをしたのですよ。 そこで、いくつか出てきたウイルスを削除したのですが、 今、再度同様にスキャンしたら、また、ウイルスが4つ出ていました。 98063733.exeというファイルを検索したら、見つかって、これを削除したら、ウイルスバスターズが乗っ取られることはなくなったので、これが原因かも、ですね。 起動時に、このexeが動くようになっていたのでしょう。

その他の回答 (3)

noname#113190
noname#113190
回答No.4

復元ポイントを残しておくとまたウィルスが復活するような気がして、私は削除してしまいます、復元はできなくなりますけど。 あの機能はどうも中途半端で、私も実験的に1~2回やってみましたが、完全には戻らないので、バックアップソフトを使うようになりました。

chachakabu
質問者

お礼

お返事ありがとうございました。 いろいろとやってみて、とりあえず、なんとか問題なく使えるようになっているようなので、わたしもシステムの復元はするのはやめました。 一番いいのは、再インストールなのでしょうけど、アプリの再インストールとか考えると、もううんざりしてきますし、とりあえず、いろいろな方のアドバイスをもとにウイルス除去が出来た、と思ってしばらく使ってみます。 いくつかウイルスチェックをしてもとりあえず、問題なさそうでしたので。

noname#113190
noname#113190
回答No.3

>起動時に、このexeが動くようになっていたのでしょう。 はいその通りで、通常はセーフモードでこの本体を削除してウィルスバスターでスキャン、念のためWindowsの復元ポイントやIEのキャッシュも削除。 これでも希にこれが再度出現することがあります。

chachakabu
質問者

お礼

お返事ありがとうございます。 どうも去年くらいから出てきた新種のウイルスのようで、みなさん、結構感染する人が出てきているようですね。 びっくりしましたが。。。 ウイルスバスターやノートンなどは、対策は出来ないのかな。 いくつか削除する方法があるようですが、やはり、ちゃんとした信頼のおけるところから削除ツール等が出てきて欲しいですね。 ちゃんと完全に駆除しきれたのか、不安です。 ちなみにわたしは、8桁からなるexeファイルとそれに関するフォルダーを削除し、レジストリ内にも同じ8桁の数字が数個見つかったので、これらをすべて削除しました。 それと、IEのクッキーや一時ファイル履歴も削除しました。 システムの復元をするかどうか、悩んでいるところです。 したことがないので。。。

回答No.2

この手のウイルスに感染すると、再インストールするしかなくなることは残念ながら多いです。 もがいてみる価値もありますが。 以下のページの5章を見てみてください。 http://www.seculead.jp/contents/2010/01/gumblar.html リカバリ方法も載せておきます。 http://www.seculead.jp/contents/2009/12/blog-post_21.html

chachakabu
質問者

お礼

今回の私のウイルスは、ガンブラーという種類のものなのですか。 このガンブラーというのは、初めて知りました。 情報ありがとうございました。