- ベストアンサー
パソコンがウイルスにかかりました!
家のパソコンがコンピューターウイルスにかかりました! カテゴリ:エクスプロイト 警告レベル:重大 Exploit:Win32/Pdfjsc.RFとかいうウイルスが2件出てきました・・・ 二つとも削除済みとはでていますが本当にこれで安心なんでしょうか・・・?とても心配です。 このウイルスの能力、解決策を教えてください!お願いします! セキリティーソフトはMicrosoft Security Essentialsを使っています。 回答待ってます・・・
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
一度、パソコンをネットから切り離してからブラウザのキャッシュを削除して、システムの復元も無効にしてから、スキャンをしてはどうでしょうか。(終わったらシステムの復元は戻しておいてください) 利用されているソフトが、もしセーフモードでもスキャンが出来るならパソコンをセーフモードで起動させてから、スキャンを行ってはどうでしょうか。 「Microsoft Security Essentials ヘルプとサポート」 https://support.microsoftsecurityessentials.com/Default.aspx?&st=1&wfxredirect=1 サポートを利用したり、どうしても不具合が解消しないならリカバリした方が良いかもしれません。 もしリカバリしたら(しなかったとしても)、アドオンも含めてアップデートをして最新にして利用してください。
その他の回答 (6)
- morita9980
- ベストアンサー率42% (3/7)
(1) Windowsをセーフモードで起動する パソコンをシャットダウンして電源を切ったあと、再び電源を入れます。その際、特殊な操作を行うことで、Windowsを「セーフモード」というメンテナンス用の状態で起動します。 (2) 「システムの復元」を起動する セーフモードでパソコンが起動したら、「システムの復元」を起動します。 (3) トラブル発生日以前の「復元ポイント」を選択する 前述した通り、Windowsは「システムの復元」を行うための「復元ポイント」を自動的に作成しています。「復元ポイント」の一覧が画面に表示されるので、その中からトラブルが発生した日よりも過去の「復元ポイント」を選択します。 トラブルが発生しはじめた日が明確である場合は、その日よりも過去にある「復元ポイント」のうち、最も新しい(最近の)「復元ポイント」を選んでください。例えば、3日前からトラブルが発生している場合は、4日前の「復元ポイント」を選ぶのが最適です。4日前に「復元ポイント」が存在しなければ、それより過去で、最も新しいものを選びます。 トラブルが発生しはじめた日が明確でない場合は、パソコンが正常に動作していたと思われる日に目安をつけて、その日に近い「復元ポイント」を探して、選択します。 (4) 「システムの復元」を実行する あとは、「システムの復元」を実行するだけです。これにより、選択した「復元ポイント」の時点までシステムの状態を戻すよう、Windowsが復元処理を試みます。 (5) 実行後の処置 「システムの復元」実行後、処理が成功したか否かの結果が画面に表示されます。 (a) 成功した場合 「システムの復元」が成功(正常に完了)した場合は、システムが過去の状態に戻ったことになります。念のためパソコンをもう一度再起動し、問題が解決したかどうかを確認してください。 解決していないようであれば、その問題は「システムの復元」では解決不可能であると思われます。その場合はシステムを初期化する(買った時の状態に戻す)のが確実です。あるいは、他の「復元ポイント」を選択し、再度「システムの復元」を試みてもよいかもしれません。 (b) 失敗した場合 「システムの復元」が失敗した(正常に完了しなかった)場合は、残念ながら「システムの復元」自体が正しく動作しない状態になっていると思われます。対処としては、システムを初期化する(買った時の状態に戻す)のが確実です。あるいは、他の「復元ポイント」を選択し、再度「システムの復元」を試みてもよいかもしれません。 (c) 補足:システムを初期化する場合 パソコンを買った時の状態に戻す作業を「システムの初期化」や「リカバリ」と呼びます。この作業を行うと、ウイルスは完全に削除することができますが、パソコンに保存されているデータも全て消えてしまいます。 システムを初期化する場合は、重要なデータのバックアップを行ってから実施してください。システムの初期化の手順などについては、パソコンの説明書を参照するか、メーカーへ問い合わせをお願いします。
- aero1
- ベストアンサー率73% (2702/3675)
>スキャンを繰り返していたら、とりあえず6件目を最後に出なくなったんですが、5件目が許可済み? その辺の、表示された意味等はサポートで聞いた方が良いと思いますし、前レスまでの他のオンラインスキャン等も利用して見ると良いと思います。 「ディスククリーンアップ」 http://dynabook.com/assistpc/faq/pcdata/006445.htm http://qa.support.sony.jp/solution/S0107040006792/ この辺で削除出来る物も削除しておいた方がいいです。 「MyJVN バージョンチェッカ」 http://jvndb.jvn.jp/apis/myjvn/vccheck.html#myjvnapp01 この様な物でチェックしてみるのも良いと思いますが、Adobe ReaderやAdobe Flash Player等のアドオンのバージョンが古くて脆弱性がある為に感染しているので、ここを改善しないと根本的に防げません。 その様なソフトがインストールされていると思いますが、アップデートして最新版にした方が良いと思います。 どうしても心配ならリカバリをした方が良いと思います。(パソコンを購入時の状態に戻す) そして、万が一の感染時に丁寧なサポートが受けられる有償のセキュリティ対策ソフトを選択した方が良いかもしれません。
- rebind
- ベストアンサー率30% (136/444)
こちらを確認されましたか? http://answers.microsoft.com/en-us/protect/forum/protect_scanning/how-to-remove-exploitwin32pdfjscrf/d065ca53-ef85-4123-af78-db1a240d10ed なお、こういったPDF関連のExploitは非常に多いので注意が必要。で、Adobeなどサードパーティー製アプリケーションの脆弱性情報チェックならびにアップデートは当然重要ですが、一つ緩衝策としてはブラウザ上でPDFを直接表示する設定にしてはいけません。ブラウザの設定で一旦保存動作するようにすれば一時的に難を逃れられる可能性が持てます。 そもそも僕の場合はKaspersky Internet Security 2012を使っていて、このソフトが備える仮想ブラウザをネットサーフィンでは必ず使用してるのでゼロデイのドライブバイダウンロードにも対抗可能です。おまけに(といっても超強力な)デスクトップ環境自体を仮想化する安全モードも備えています。 こういった超高性能なソフトじゃないと今のインターネットはとてもじゃないけど乗り切れない。
お礼
回答ありがとうございます!あの、確認しようにも英語でさっぱり読めないんですが・・?
- 4423141
- ベストアンサー率37% (3/8)
「二つとも削除済み」と書かれてますが、もう一度セキュリティーソフトでpc内のウイルス検査をしてみてください。 再び同じウイルスが検出されることが良くあります。 その場合、何度消しても結果は変わりません。 (ウイルスの核は別の場所にあるということで、そのウイルスが何度消されても、自動で作り直すようにプログラムが施されています。) もし、このような状態になった場合は個人的にはリカバリをお勧めします。 (リカバリするとデータは全部消えてしまいます!) あと忠告ですが、Microsoft Security Essentialsは無料のセキュリティーソフトじゃなかったですか? 無料のセキュリティーソフトはお勧めしません。
- aero1
- ベストアンサー率73% (2702/3675)
>二つとも削除済みとはでていますが本当にこれで安心なんでしょうか・・・? 恐らく、感染を未然に防いだのだとは思います。 「オンラインスキャンによるクロスチェック」 https://www.ccc.go.jp/flow/03/340.html 心配なら、他のオンラインスキャンも利用して感染の有無を調べてはどうでしょうか。 それでも、納得できないとか不安ならリカバリするしかないと思います。 「その他プログラムのアップデート」 https://www.ccc.go.jp/flow/04/410.html https://www.ccc.go.jp/knowledge/index.html その手のウィルスは、ブラウザも最新版を利用する必要がありますし、ブラウザの拡張機能(アドオン)等も最新版を利用して防ぐ必要があります。
補足
回答ありがとうございます! ほかの回答者の方に出した補足についても言及してもらえるとありがたいです・・。
- P0O9I
- ベストアンサー率32% (693/2146)
>二つとも削除済みとはでています 削除されているのだから、これで大丈夫です。 そのためのセキリティーソフトで、働いて、削除したということです。 なお、どんなウイルスかということは、その名前で検索すれば出てきます。 http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TROJ_PDFKA.LEX
補足
再びウイルス検索したらまた同じ名前のが出てきました!削除しようとしたらエラーがおきて検疫済み?になって削除されてないみたいです泣。エラーコードは0x80070020です。プロセスはファイルにアクセスできません。別のプロセスが使用中です。と、出てます・・
補足
回答ありがとうございます!ネットを切って、、システムの復元も無効にしてから、スキャンを繰り返していたら、とりあえず6件目を最後に出なくなったんですが、5件目が許可済み?という表示になってるんです。なので怖いのでシステムの復元も有効にしてないんですけど、大丈夫なんでしょうか・・? 何度もすみません!お願いします!!