ベストアンサー パソコンwindows7 起動時にエラーが出ます。 2010/11/26 00:01 Avira AntiVirを使いウィルススキャンしたときに、TR/BHO.DE;1 をトロイの木馬と検出し、C、windows/srvsys.bibibei.exeファイルを隔離してから、エラーが出るようになった思います。 解決策ご存知のかた、教えてください。よろしくお願いします。 画像を拡大する みんなの回答 (2) 専門家の回答 質問者が選んだベストアンサー ベストアンサー samtomsan ベストアンサー率55% (1060/1897) 2010/11/26 20:14 回答No.2 > CCleanerを使いレジストリの削除をしましたが、解決しません CCleanerとかGlaryUtilitiesとかでだめだと思います。 Regeditを使ってご自分で削除する必要があります。 「スタート」から「プログラムを指定して実行」か「実行」を選択し、「regedit」を入力してレジストリエディタを起動します。 最初に「HKEY_LOCAL_MACHINE」をクリックし、「ファイル」から「エクスポート」を実行してレジストリのバックアップを取っておきます。これは編集に失敗した場合に元に戻す(インポート)ためです。 例えば「HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.」であれは 「HKEY_LOCAL_MACHINE」をクリック 「SOFTWARE」をクリック 「Classes」をクリック 「.」在ったら右クリックして削除 このようにして先に示した URL の中に書いてあったレジストリ情報を削除します。 面倒であれは、取りあえず「home.bmp」の項目だけでも良いかと思います。 質問者 お礼 2010/11/28 18:30 詳しくご説明して下さり、ありがとうございます。 とりあえず、スタートアップ項目で意味不明なプログラムを停止にしましたら 起動時のエラーが消えました。 また、エラーが出るようであれば、レジストリ home.bmpを消去してみます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (1) samtomsan ベストアンサー率55% (1060/1897) 2010/11/26 00:25 回答No.1 レジストリに登録されているようですね。 下記の下の方をを見るとレジストリから削除しないとだめみたいです。 また、多くのファイルが作られているようですから、チェックされた方が良いかと思います。 http://www.threatexpert.com/report.aspx?md5=3f0702ea6724dfdaf8f932c7bab649c7 質問者 補足 2010/11/26 18:35 CCleanerを使いレジストリの削除をしましたが、解決しません。 ご存知のかた解決策をお教え下さい。 よろしくお願いします。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ネットワーク 関連するQ&A Avira AntiVirでトロイの木馬が・・・・ 初心者で全く意味がわからないのでご回答お願いします。 お礼はきちんとしますので、どなたか分かり易く教えて下さい。 ウイルスソフトでAvira AntiVirをつかっています。 イベントという項目をみてたら Guard(モジュール): マルウェアが検出されました TR/Crypt.XPACK.Gen5 実行されたアクション: アクセスの許可 これが最近二回出ていました。 TR/Crypt.XPACK.Gen5 はトロイの木馬らしいですが、これはほかっておいても大丈夫でしょうか? トロイだと分って凄く焦ったので フルスキャン、マカフィー、トレンドマイクロ、パンダのオンラインスキャンをしましたが 結局何もでませんてした。 システムエラー? 少し長くなってしまいますがすみません。 インターネットをしていたらウイルスソフトが突然反応して WINDOWS起動時にトロイの木馬と思われる脅威をいくつか検出しましたと出ました。 それ自体は自動で隔離駆逐されたと出たのですが 一応NOD32のウイルスソフトでスキャンしたら16個ぐらい感染したファイルが見つかりました。 そのうちの一つが C:\WINDOWS\servicePackfiles\i386\dllhot.exe というものなのですが、これはなんのことでしょう? これと似たようなC:¥WINDOWS¥servicePackfiles~というのが他いくつか、C:¥WINDOWS¥sistem32~というのもいくつかでました。 それでウイルススキャンをしている最中に急に「WINDOWSのシステムがおかしい、書き換えられてる可能性があります」とのメッセージがでました。 servicePack3のCDを挿入してくださいといわれたのですが、これはUPdataからインストールしたものなのでどうすればいいかわからず servicePack3をアンインストールしてしまいました…。 思えばこれをインストールしてから急にPCが重くなったり トロイの木馬のウイルスが頻繁に発見されるようになりました。 以前は全くこんなことがなかったのですが…。 警告メッセージなどすぐ消してしまったので正確には書けないのですが今どのような状況が起こってるのでしょう? 以下が検出されたウイルス?の一部です C:\WINDOWS\servicePackfiles\i386\msdtc.exe C:¥WINDOWS¥system32\actmovie.exe C:¥WINDOWS¥system32\Com\comrereg.exe C:¥WINDOWS¥system32\dmremote.exe C:¥WINDOWS¥system32\nddeapir.exe C:¥WINDOWS¥system32\ping.exe C:¥WINDOWS¥system32\progman.exe C:¥WINDOWS¥system32\stimon.exe DVDからのウイルス検出駆除方法 ある会社の通信教材を申し込んでDVDが届いたので早速見ようとpcに入れてみたのですが、 AVIRAのウイルス検出でぴこっ!という音が鳴りなんだろうと思って見てみると、 D:¥PlayDVDC.exeという場所にTR/ATRAPS.Gen2というウイルスが入っているという警告が出ました。 検索して調べてみるとトロイの木馬のようです。 AVIRAの警告がでたときの削除ボタンを押したのですがそれでもう大丈夫なのでしょうか? よろしくお願いします。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム ブラウザで、アドレス欄にURLのコピーペーストが出来なくなるのは? 時々ブラウザ(sleipnir使ってます)で、URLをコピペして、移動しようとして、URLの貼り付けを行うのですが、貼り付けられません。 他のブラウザ インターネットエクスプローラーでやってもダメでした。以前は、貼り付けができてたのに、急にできなくなったり、しばらく放置してたら、またできるようになったりします。 ヤフー検索とかで、検索の欄にコピペしようとしてもダメでした。 ミクシィのコメント欄やスカイプのチャット、メモ帳などには貼り付けができます。 どうして、このようなことがおこるのでしょうか? 解決策はないでしょうか? ウイルスの仕業でしょうか(ウイルス24、トロイの木馬とかいて、今は隔離したので、1つのウイルス対策ソフト(Avira AntiVir Personal )しか使ってませんが、Avira AntiVir Personal によれば、今のとこウイルスはすべて隔離済みになっております。 シマテックのオンラインスキャンがかなり遅いです・・・。 Avira AntiVir Personalという海外のフリーのウイルス対策 ソフトで、ウイルススキャンしたら、ウイルスが24いて。 トロイの木馬とかもいて、隔離しました。 それから、シマッテクのオンラインスキャン↓ http://security.symantec.com/sscv6/home.asp?langid=jp&venid=sym&plfid=23&pkj=IHQVSKVYRMHCGVRVRMN のウイルス検出を開始したのですが、昨日の昼12頃から、 はじめて、今朝の8:42分に見たのですが、まだ、数字(検索したファイル)がまわって おり、終了してませんでした。ウイルスは0でした。 オンラインスキャンするの初めてなんですけど、こんなに遅い ものなのでしょうか?ちなみに、スキャンと、同時に、スカイプ で、長時間、通話をしてました。 スペック ウィンドウズXP サービスパック2 です。 追伸、シマテックのスキャン中の画面を今朝8:42頃間違って消してしまいスキャン完了、しないまま、消しちゃいました・・・。またはじめからスキャンですか? トロイの木馬が消えません(;;) パソコンを操作中にAVGのウイルスセキュリティソフトがトロイの木馬を検出しました。 すぐに隔離しました。できない奴は除去しました。 そこまでは良かったのですが、数日後にまたトロイの木馬が発見されました。 そしてこれが繰り返し続きます。 復元をしようかとも思ったのですが、なぜだか復元ポイントがなくて復元は使えませんでした。 自分ではどうしようもなくて困ってます。 解決策がわかる方いましたら教えていただけると助かります。 初心者ですのでわかりやすく教えていただけるとありがたいです。 IEが起動しません IEが起動しなくなってしまいました。 IEを起動しようとしたら、トロイの木馬に感染していますと警告が出たので、怖くなって思わずデスクトップから削除しました。(ショートカットを消しただけ) そして、ウイルススキャン→トロイの木馬Agent.ARPZが検出される→隔離室に移動した後、隔離室を空にする の流れです。 もう一度スキャンすると検出はされなかったのですがIEが全く使えないままです。 アンインストールした後に再インストールしてみましたが、 「'C\Program Files\Internet Explore\iexplore.exe'が見つかりません。名前を正しく入力したかどうかを確認してから、やりなおしてください。ファイルを検索するには、スタートボタンをクリックしてから、検索をクリックしてください」とメッセージが出ます。 CドライブのProgram Filesにはiexplore.exeというファイルはありますが、スタート→ファイル名を実行→iexplore.exeでやってみても、ファイルが存在しないというメッセージが出ます。 今現在はFire foxを使用していますが、IEが必要なページがあるので困ってしまいました。 どなたかアドバイスいただけないでしょうか。 長乱文失礼いたしました。 AVGでトロイの木馬に感染しました 昨日(3月27日)AVG8.5バージョンでスキャンをかけたら、トロイの木馬に感染と出てきました。普段1週間に1回はスキャンかけています。(前回は3月22日)トロイの木馬が出てきたのは初めてです。以下7項目です。 "C:\Windows\System32\DriverStore\FileRepository\e_df1ccj.inf_94ff3879\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cdj.inf_f6764e69\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cej.inf_4b34efc3\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cij.inf_ec2c1ad8\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cjj.inf_0d0b1364\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1ckj.inf_28f81097\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1clj.inf_a9b509b3\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" 詳細を確認しましたら "検出名";"トロイの木馬Generic17.XTZ" "オブジェクトタイプ";"ファイル" "SDKタイプ";"コア" "結果";"感染" "アクション履歴";"ウイルス隔離室へ移動" という状況です。除去をいちおう試みましたが、できませんでした。また除去もこわいのでこのままにしております。 そのあとスパイボット、Avira AntiVirでスキャンをしたら1項目も検出なしでした。 ディスクのクリーンアップもし、クッキーも削除をしました。 私のパソコンは WindowsVista IE8 FujitsuFMV-BIBLO NF/A40 です。 それ以降再度AVGとスパイボットでスキャンしましたら、スパイボット検出なし、AVGは同じ7点が検出されました。 どれもフリーソフトです。いちおう感染のファイルを確認しましたら、2008年等 古いものでした。 どなたかわかるかたご教授願います。 トロイの木馬検出 pcのディスククリーンアップをしていたらトロイの木馬が検出されました。種類は TR/Crypt.XPACK.Gen3とTR/Crypt.XPACK.Gen2です。使用したのはAviraです。対象はTMP36とTMP9Eと6Cです。これはいったい何なのでしょうか?自動対策として隔離されていますが今後の対策はどうしたらいいでしょうか? regperf.exeというファイルについて 使用中のPCで、ウィルススキャンをすると、C:WINDOWS内のregperf.exeというファイルがトロイの木馬に感染していると出ます。隔離か削除をしようとすると、「このファイルは使用中です」と出てどうにもできません。どうやらWINDOWSの起動などに必要なファイルらしいのですが、どうすればいいでしょうか。リカバリするしかないでしょうか? ニコニコ動画でトロイの木馬に感染する可能性はありますか? ニコニコ動画でトロイの木馬に感染する可能性はありますか? 最近ニコニコ動画に登録して動画を見るようになったのですが スキャンするとトロイの木馬が検出されます。 パソコンにあまり詳しくなく不安です。 普段と違うところには行っていませんし、二日続けて検出されて怖くて行けません。 試しにスキャンして隔離された後、もう一度ニコニコ動画を見てスキャンしたらまた検出されました。 使っているウイルスソフトはマカフィーです。 間違って検出されているのでしょうか? 見ていた動画はスポーツの動画で、他の動画サイトではアップされてないものもあるので また見たいと思っているのですが、、、 よろしくお願いします。 AVG 常駐シールド検出 の結果について AVG 常駐シールド検出 の結果について 先日 OS(Windows XP)を再インストールして、セキュリティソフト AVG Anti-Virus Free Edition 2011 をインストールして使っているのですが、PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPT (プロセス C:\WINDOWS\sten32\svchost.exe) が検出されたので削除等をしようとしたのですが、オブジェにアクセスできませんとなり 何もできなです。 全コンピュータやCドライブのスキャンをしてもウイルス等は検出でされませんでした。 また PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPTが一時間おきぐらいに同じトロイの木馬が検出されます。 トレンド フレックス セキュリティ オンラインスキャンで試しましたらウイルスは検出されませんでした。 どなたか 良い解決法を教えていただけないでしょうか、お願いします。 AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム トロイの木馬Generic14.ROCが見つかりました 先日 AVG8.5による自動検出で ウイルス名 トロイの木馬Generic14.ROC PASS名 c:\windows\ShowWnd.exe というファイルが(発見されて)ウイルス隔離室へ 移動されました 質問ですが 1.隔離されたので もう脅威はないのでしょうか 2.このウイルスはどのような機能のものでしょうか 3.どのようなことから(ホ-ムペ-ジ閲覧?) このウイルスが入りこんだ可能性があるでしょうか 宜しくお願い致します トロイの木馬について SVGファイルをPDRファイルへ変換するソフトで 『SVG2PDR.exe』でTR/Drropper GenがAvira AntiVir Personalにて検出されました(ウィルス定義ファイル バージョン 7.11.14.90 2011/09/02) 一応、使ってないので削除しましたけど これは、誤検出でしょうか? トロイの木馬 Worm.Win32.AutoIt.d Worm.Win32.AutoIt.d 昨日ウイルスセキュリティの表示から上記のウイルスが検出されました。そして下記のようなファイルが4つ検出されました。また状態は( )のようになっています。 cs.exe/US.exe(未処理) us.dll/cs.dll(隔離→手動削除しました) 場所はすべて下記の場所です。 C:\WINDOWS\Driver Cache\i386 ネット上で調べてみるとトロイの木馬のようです。 しかし対応策が分かりません。 どなたか回答よろしくお願いいたします windows\system32\de32gem.exe パソコンをたちあげると、 「windows\system32\de32gen.exe が見つかりません...」とでます。 OKを押すと「windows\system32\de32gem.exe を読み込めないか、または実行できません... またはレジストリの参照を削除...」 と表示が変わりOKを押すと消えます。 この症状が出る前にノートンアンチウィルスが "トロイの木馬"を検出、削除できない.. と表示されたので、Ad-Awareでウィルスを 削除したら、この表示が出ます。まったくの 素人でよくわかりません。どうか教えてください。 起動時にエラーメッセージが表示されます ここ2日ほど、パソコンを起動するだびに【WINDOWS\winlogon.exeが見つかりません。名前を正しく入力したかどうかを確認してからやり直してください。】 と表示されてしまいます。そこでOKを押すとその後は一応は不具合なく使えているようなのですが、丁度その症状が出る前、常駐させているNOD32で警告メッセージが出たので、ウイルスなのではと心配です。 警告メッセージが出たときは、初めてだったのでよく分からずにどうやって対応したか覚えていません。 NOD32でスキャンしても現在はなにもないみたいです。 なので、いくつかのオンラインスキャンも試してみましたがいずれも検出はされませんでした。 もし同じような症状になった方、解決策に心当たりがある方がおられましたらぜひ教えていただきたいです。 よろしくお願いします。 トロイの木馬が検出されました。 トロイの木馬が検出されました。 状況説明します。 セキュリティ対策ツールのウイルス検査でトロイの木馬が4つ検出されました。 JNeqHUsggBieLHwB.exe というファイル名で TROJHACHILEM.AY という脅威名で検出されています。 検出されただけで、対処法がわからずこまっています。 「対処できないウイルスに感染したファイルが、感染の拡大を防ぐために隔離されました。」 とでています。(4つ全て) このトロイが保存されている場所が, \WINDOWS\ \system32\ \export\というところです。 しかしこのフォルダにいくと ファイルは表示されていません。 このフォルダにはシステムを正常に保つためのファイルが含まれています。 フォルダの内容は変更しないでください。 とでてきて、トロイを削除しようにもできない状態です。 このトロイの対処方法(削除方法)と 今使っているPCにどんな影響がでているか詳しく教えてください。 トロイ検出なんて始めての経験です。 かなり困っています。1から詳しく教えてください。 トロイの木馬を検出・隔離→でも削除が出来ません Eset Smart Securityを使っているのですが、外付けHDDに数個のトロイの木馬が検出されました。 検出されたという画面に、駆除、削除のボタンがあるのですが、どちらを押してもアクセスができませんみたいな感じのログが残り、駆除・削除どちらもできず、とりあえず隔離されています。 ソフトの画面から隔離されているファイルを見て、「削除」という操作をすると、隔離されているファイルの一覧からは消えるのですが、またスキャンをするとおなじものが検出され… その繰り返しです。 一応そのトロイの木馬であるとされるファイルは検索すると出てくるのですが、直接Shit+Delで完全削除しても大丈夫なのでしょうか? さっきスキャンするとまたトロイの木馬の検出数が増えてました…。 どなたかご存じの方お願いします。 avira トロイ aviraが完全スキャンをした際にトロイを検出して隔離部屋に移動したようなのですが、 その後私は何をすればいいのでしょうか? オブジェクトの削除をすればいいのでしょうか? 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
詳しくご説明して下さり、ありがとうございます。 とりあえず、スタートアップ項目で意味不明なプログラムを停止にしましたら 起動時のエラーが消えました。 また、エラーが出るようであれば、レジストリ home.bmpを消去してみます。