- 締切済み
WORM_BEREB.B
ウイルスバスター2004で検索したら上記のウイルスが発見されました。このウイルスは駆除できないらしく手動で削除しなくてはならないようなのですが、その方法がいまいち分からないのです。 Taskmanager="C:/Windows/taskmgr.com"というレジストリを削除しなくてはいけないようですが、そのレジストリが見当たりません。 知ってらっしゃる方がいらしたら教えて下さい。
- みんなの回答 (6)
- 専門家の回答
みんなの回答
- morinokoneko
- ベストアンサー率43% (395/902)
#5さまのご意見と同じですが補足したいとおもいます 貴殿の文書の推移をみたところ これは感染していないんだとおもいます ご安心ください 隔離状態になっているんだと思います 隔離というのは感染を意味しておりません VB2004を起動してヘルプをみて 検索の空欄に隔離といれてみてください ウイルス隔離とは と ウイルス検出時の隔離 の項目を一つづつクリックして表示をクリック すると右に詳細がでてきます 次にウイルス処理アシスタントの項目をみてください そのまま放置していても問題もありませんし リストからそのファイルを削除してもよいです ちなみにウイルス定義とWindows Updateを 念のため手動で最新にして 完全スキャンを実行してください 感染ファイルがでなければ問題はありません
- aptiva
- ベストアンサー率36% (193/529)
参考URLより引用します。 ワームとして検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できませんでした。隔離しました。」と表示されますが正常な表示です。 引用ここまで ウイルスが見つかったファイルは隔離されているか未処理の状態だと思います。 そのファイル自体がウイルスですので、駆除できないと言う意味です。 そのファイル自体を削除すればOKです。
- aptiva
- ベストアンサー率36% (193/529)
不親切な回答で失礼しました。 ウイルスが発見されただけで、実際に感染(実行)はされてないのではないでしょうか? >実行されると、ワームは自身のコピーとして以下のファイルを作成します。 >C:\Windows\TASKMGR.COM > または >C:\Windows\SVCKERNELL.COM この2つのファイルのどちらかがハードディスク上にありますか? なければウイルスは見つかったが感染はしてない状態だと思います。
お礼
ありがとうございました。
補足
C:\Windows\TASKMGR.COM C:\Windows\SVCKERNELL.COM どちらのファイルもありませんでした。 ということは感染はしていないことでしょうか? このウイルスを削除することはできないのでしょうか?
不正プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 場所: HKEY_LOCAL_MACHINE\Sotware\Microsoft\Windows\CurrentVersion\Run 値: Taskmanager = "C:\Windows\taskmgr.com" または、 場所: HKEY_LOCAL_MACHINE\Sotware\Microsoft\Windows\CurrentVersion\Run 値: Svckernell= "C:\Windows\svckernell.com" #1さんの参考URLの抜粋ですが、上のレジストリのRunの場所はわかりましたか? Runまでたどったら、Runから出てる枝じゃなくてRunそのものを クリックします。そうすると右に一覧が表示されて、そのなかにあるはずですが。
お礼
nanasisanありがとうございました。
補足
Runの場所は分かります。 その中にTaskmanager="C:\Windows\taskmgr.com"も Svckernell="C:\Windows\svckernell.com"もありません。 Taskmonitor="C:\Windows\taskmon.exe"は違いますよね? ということは感染はしてないということですか?
- doradora2002
- ベストアンサー率54% (230/419)
参考URLをご覧になっているのですね。 Taskmanager = "C:\Windows\taskmgr.com" または Svckernell= "C:\Windows\svckernell.com" となっていますので、どちらかあればいいです。 その他このページの通り実行して、最終的にVBの最新定義ファイルで検索して、何もなければ問題なしです。
- aptiva
- ベストアンサー率36% (193/529)
参考URLを見てください。
お礼
RESTORE内に侵入された為に削除できませんでしたが、復元機能無効化で無事に削除することができました。 みなさまのご指導、ご協力ありがとうございました。