- ベストアンサー
TROJ_STRTPAGE.BP
最近、ウィルスチェックでTROJ_STRTPAGE.BPというウィルスに感染していることを知ったのですが、どのように駆除すればよいのかわかりません。ウィルス駆除ソフトでは駆除できません。わかるかたがいらっしゃればお返事ください。尚、WindowsMeを利用しています。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
丁寧なお返事ありがとうございます なんだかよくわからなくなりましたね。。 >5の操作も行ってみたのですが、「olehelp」はなく、かわりに「ctfmon.exe」という項目が右側にでてきました。 「ctfmon.exe」という個所で私はすでに つまずいています。 TROJ_STRTPAGE.BPに感染しているならばHKEY_CURRENT_USER>Software>Microsoft> Windows>CurrentVersion>Run の右側にsvchost = "%System%\olehelp.exe" が出てくるからです。 なんだか#3の方法でも駆除ができるのか 自信がなくなってきました pc-cillin2000 Antivirus をアンインスト―ルして体験版をいれたとしても駆除できるか どうなのかわからない状態です 初期化したほうが賢明な感じです 私が貴殿の立場であれば 初期化をします。 お役にたてなくてごめんなさい
その他の回答 (6)
- morinokoneko
- ベストアンサー率43% (395/902)
遅いかもしれませんが 5のレジストリの操作するときバックアップを先にとってください 方法は以下URLシマンテック社が解説してます http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 レジストリの削除で誤った操作をしたとき ↑のURLでつくったデスクトップのアイコンを ダブルクリックして元に戻してください レジストリに関しては慎重にお願いします またこれからご質問されるときは出来たら いれておられるセキュリテイソフト名をお書き添えください 例VB2004などです ちなみにVBが入っているのであれば #3の方法で駆除できます 何もいれておられない場合ですと体験版をいれてください
補足
ウィルス駆除ソフトはpc-cillin2000 Antivirusというものです。もう一度#3の操作を試してみます。
- morinokoneko
- ベストアンサー率43% (395/902)
#4さまの回答を代理で説明します (間違っていたらごめんなさい 訂正してください) 注意 私はMEをさわったことはありません >3タスクマネージャのプロセスを開き「OLEHELP.EXE」を選択して 「プロセスの終了」をクリック これは MEではCTRL+ALT+DELETEを押してください 「OLEHELP.EXE」 を選択して「プロセスの終了」をクリック するんだと思います >4.実行ファイルの削除 「C:\WINDOWS\OLEHELP.EXE」を削除します デスクトップのマイコンピュ―タをダブルクリックして Cをダブルクリック Windows のアイコンをダブルクリックして その中にあるOLEHELP.EXEを削除する >5.レジストリの削除 スタ-ト→ファイル名を指定して実行→regedit で OKを押してレジストリエデイタを起動する HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run これはどういうことを意味しているかというと HKEY_CURRENT_USER +Software +Microsoft +Windows +CurrentVersion +Run +をおすと展開します +Run をクリックしたら右側のパネルに「olehelp」 という項目があるとおもいます それを右クリックして削除します 6.7は説明がいらないとおもうので省力します
補足
ご説明ありがとうございます。早速試してみたのですが、>3には「OLEHELP.EXE」という項目がありませんでした。 >4の操作も行ったのですが、マイコンピュータ→c→windowsの中にOLEHELP.EXEは見当たりませんでした。 >5の操作も行ってみたのですが、「olehelp」はなく、かわりに「ctfmon.exe」という項目が右側にでてきました。 ご説明本当に感謝しております。今のところはなんの症状もないのですが、このまま放置するよりも、コンピューターを初期化するほうがよいでしょうか。またなにか有力な情報があればご連絡ください。よろしくお願いいたします。
- heto2
- ベストアンサー率43% (227/525)
「olehelp」というスパイウエアが入っていると思います。 以下、あくまで、自己責任ということで試してみてください。 1.システムの復元で復元ポイントを設定しておいてください。 2.重要なファイルはバックアップして置いてください。 3.タスクマネージャのプロセスを開き「OLEHELP.EXE」を選択して 「プロセスの終了」をクリック 4.実行ファイルの削除 「C:\WINDOWS\OLEHELP.EXE」を削除します。 5.レジストリの削除 レジストリエディターで下記レジストリを開きます。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 右側のボックスに「olehelp」という項目があると思います。 右クリックして「削除」で、この設定を削除します。 6.IEの「ツール」「インターネットオプション」で、「プログラム」タブをクリック 「Web の設定のリセット(&R)...」を実行してください。 7.パソコンをリセット 以上で、クリアできると思うんですが。 「お気に入り」に変なものが登録されているかもしれません。 手作業で削除してください。
補足
みなさまからのアドバイス、本当に感謝しております。しかしながら書いていただきましたアドバイスの操作方法が理解できません。1,2まではできたのですが。 3以降の操作手順について詳しく教えていただけますでしょうか。お手数かけますがよろしくお願いいたします。
- morinokoneko
- ベストアンサー率43% (395/902)
#1です 翻訳をしましたからこれを利用してください http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7260 ↑から復元を一旦破棄してから駆除作業にとりかかり最後まで駆除できたら復元ポイントを再作成してください 対応方法 1VBを起動してスキャン 2TROJ_STRTPAGE.BP.として検出したファイルを削除 スキャン前には最新のパタ―ンファイルをDLしておいてください 1 タスクマネジャ-を開く MEではCTRL+ALT+DELETEを押してください 2動作しているプログラムの中で以前検出したファイルを確認してください 3有害プロセスを選んで あなたおのウインドスのバ―ジョンにもよりますが終了Task か 終了Processボタンを押してください 4有害プロセスが終了したかどうかチェックするためには、タスクマネージャーを閉じて、次に、それを再び開いてください。 5タスクマネ-ジャを終了してください レジストリエデイタを起動 1スタ-ト→ファイル名を指定して実行→regedit 2HKEY_CURRENT_USER>Software>Microsoft> 3Windows>CurrentVersion>Run 右側のパネルにある以下の記述を削除 svchost = "%System%\olehelp.exe" 注意 %System% はウィンドスシステムフォルダです MEではC:\Windows\System に通常はあります 4レジストリエディタを閉じる インタ―ネットエクスプロ―ラと検索ぺ―ジを戻します 1全てのインタ―ネットエクスプロ―ラを閉じてください 2コントロ―ルパネルを開いてください スタ-ト→設定→コントロ―ルパネル 3インタ―ネットオプションのアイコンをダブルクリックする 4インタ―ネットプロパティでプログラムタブをクリックしてください 5WEBの設定のリセットボタンを押してください 6自分のHPに戻すを選んでYESをクリック 7OKをクリックしてください これで駆除終了です
- heto2
- ベストアンサー率43% (227/525)
★OLEHELP 今年になって現れたスパイウエアです。 例によって、ウィルス対策ソフトでは検出するだけです。 「Ad-aware 6」も「Spybot-S&D」もまだ対応していない可能性があります。 下記のソフト使ってみてください。 ☆「CWShredder」 http://www.spywareinfo.com/~merijn/downloads.html
補足
有力なアドバイスをありがとうございました。早速試したのですが、駆除はできませんでした。このままにしておくよりもパソコンの初期化をしてしまったほうがよいのでしょうか。どうぞアドバイスお願いします。
- morinokoneko
- ベストアンサー率43% (395/902)
英語ですが以下URLに駆除方法があります http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_STRTPAGE.BP
補足
早速のご回答ありがとうございました。教えていただいたサイトを見たのですが理解できませんでした。もし、日本語で書いているサイトがあればぜひ教えてください。お願いいたします。
お礼
長々と自分のトラブルにお付き合いいただいてありがとうございました。結果はどうであれ本当に感謝しております。あなたのようなパソコンに知識があり、親切な方がいらっしゃるということは初心者にとってはとても心強いです。こういうサイトがあることを感謝します。