• ベストアンサー

ワームウィルスに感染しているようなのですが・・

はじめまして。 3月14日前後に英語で変なメールが6件ほど来たのがきっかけで、ウィルス対策を考えていたところです。 Windowsの更新はまめにしているのですが、PCにウィルスソフトを入れていなかったことに気づいたのです・・。(^_^;) 今はじめてトレンドマイクロ社のオンラインスキャンを試してみたのですが、WORM_ANTINNY.Aというウィルスに感染していることが分かりました。 今あるこのウィルスを駆除するにはどうすればいいでしょうか?オンラインチェックは駆除まではしてくれないんですよね。(画面に駆除可能は“いいえ”と出ています。これは、このウィルス自体が駆除可能でないという意味なのでしょうか・・?) ウィルスソフトをまだ決めかねているのですが、そうも言ってられなくなりました。 でもソフトにはウィルス対策にファイアウォール機能もついていたり、、また調べているとスパイウェアというものも必要なのではないか・・とも思えてきました。 (まだ勉強不足でよく分からないのですが・・) こちらの環境はノートパソコンでWinMe、無線LANで使用しています。ルーターは付けていますが機能として働いているかよく分かりません。 ソフトはあまり重くならないものがいいかと考えています。 調べた結果、あまりここでは見かけないですが、NECやキャノン製品もいいのでは・・と考えています。 とりあえず今なにをすればいいでしょうか? 44個ウィルスが見つかりました!

質問者が選んだベストアンサー

  • ベストアンサー
回答No.12

#11です >あと気になるのが、再起動したときにスキャンが実行されることと、マイドキュメントにWinny2b71とWinny114という圧縮フォルダが残っているということです。 (Winny2b71のフォルダもあります。この下にWinny2\upにウィルスが隔離されているようなのですが、これは削除した方がいいのでしょうか?削除したいけど隔離情報としてあるので、どうすればいいものかと思っているのですが・・。) どうも体験版が正常動作していないようです 私が体験版を利用したときには再起動したときスキャンにはなりませんでしたから。 一度VB2004をアンインストールして再インストールされても良い感じです 体験版のアンインストールはしたことがないので 自己責任でお願いします しかしながら繰り返しになりますが 一日あればリカバリ-が出来ます リカバリ-をされてはどうでしょうか 大切なものだけをバックアップを取りあとはPCサポ-トセンタ-に方法を教えてもらってください 無線LANの設定を最初からやりなおしをしないといけませんが。ルータの初期化はしなくてよいのですから 一日あれば初心者でも出来ると思います (私のような知識がないものでも自分でやりましたが 一日で出来ました^^) マイドキュメントに残っていることは私にはわかりません それと隔離状態の場合はそのまま放置でもいいですが 削除していただいてかまいません あと製品版に移行したら無料でサポ-トがうけられますので宜しければご検討ください ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm

すると、全ての回答が全文表示されます。

その他の回答 (14)

回答No.4

30日無料ソフトのご案内します いわゆる体験版です 製品版のご購入意志がないばあいどちらの会社でもかまいませんから 駆除するお気もちなのであれば技術をご案内します 皆さんがおっしゃるようにOS初期化がいいとおもいますが。OS初期化に関してはPCのメ―カ-にお問い合わせください 1トレンドマイクロ社  http://www.trendmicro.co.jp/trial/vbagreement.asp *軽い *DLにあまり時間はかからない(ADSL環境で10分) *一回のみアップデ-トができる *新しいウイルスには対応しておらず こちらのサイトで 検知できないという報告がある よってすぐ製品版に移行をすることが必須です 体験版をアンインスト‐ルする必要がなくシリアル番号を入力するだけでOK *MEではword2002など一部のアプリケ‐ションとリアルタイム検索で 異常報告があり 動作がスム‐ズでない報告があります(製品版のかたの声) *製品版は自動アップデートで手間いらず 2シマンテック社 http://www.symantec.com/region/jp/trial/ *30日間アップデ-トが可能 *動作環境は98/MEでは異常に重い *体験版から製品版への移行の方法は一度アンインスト‐ルをするのかどうかは 不明 WORM_ANTINNY.Aに関してですがトレンドマイクロ社VB2004 を導入した場合 レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません レジストリエデイタでの操作 を一部ご案内します スタ-ト→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE  +Software   +Microsoft    +Windows     +CurrentVersion      +Run +をクリックしますと展開します +Runをクリックすると右パネルに 値:“ara-key= <ワームのファイルの場所> -StartUp” があります この値を右クリックして削除してください 再度スキャンしてみつかれば復元を無効にしてください http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7260 。 スパイウェア除去ソフトのご案内です SpybotとAd-aware(スパイウェア除去 無料です)SpywareBlaster( 無料でスパイウェアが予防されるソフトです) 以下をご覧になってDLをお勧めします 但しSpybotはウイルスセキュリテイ2004とは干渉があり一部の機種で併用ができません よってウイルスセキュリテイ2004を導入されていたらインスト‐ルはやめてください http://higaitaisaku.web.infoseek.co.jp/menu5.html では検討をいのって失礼します

minaminato
質問者

補足

ありがとうございます。 まずキャノンのNOD32アンチウィルスの体験版を導入し、駆除しました。「アーカイブが破損しています」というのが2つ出ましたが、これは削除しました。 それから、またトレンドマイクロ社のオンラインスキャンで確認したところ、リストアだけのウィルスが見つかりました。 後は、このリストアが残っている“システムの復元”を無効にすればいいのでしょうか? レジストリの処理はする必要がありますか? またお返事いただけるとありがたいです。

すると、全ての回答が全文表示されます。
回答No.3

#2さんのおっしゃるとおりです。 ウイルスに感染したPCからアクセスされているのであれば、直ちに切断してください。 大きなお世話ですが、 これをきっかけにWinnyはおやめになることをお勧めします。逮捕者も出てますし。

minaminato
質問者

お礼

Winnyについてはついこの間知ったところです。 大きなお世話は、主人に言わせてもらいます。(^_^;) ありがとうございました。

すると、全ての回答が全文表示されます。
  • S-Fuji
  • ベストアンサー率36% (592/1624)
回答No.2

 2~3個のウイルスなら、手動での削除も可能ですが、44個もあると操作ミスを起こしそうですね。  取り敢えずは、インターネットへの接続を切って、ウイルス対策ソフトを購入しましょう。  ウイルスバスターでも、ノートンでもインストール時にウイルス検索と削除を行ってくれます。  しかし、CD-ROMの中のデータよりも新しいパターンのウイルスに侵されていると、巧く行きません。  最新のデータにアップデート後に再スキャンを行いましょう。  しかし、44個ものウイルスに侵されているようですと、OSその物をクリーンインストールしてからウイルス対策ソフトを入れた方が確実のような気もします。

minaminato
質問者

お礼

駆除はしたのですが、どうやら主人は実行までしたいたようなので、まだしないといけないことがありそうです。 (スキャンをしてもウィルスにはひっかからないのですが・・) クリーンインストールというのは初期化のことでしょうか?

すると、全ての回答が全文表示されます。
  • ssaass
  • ベストアンサー率30% (48/158)
回答No.1

ここに削除する方法が書かれています。レジストリエディタの使用は注意してください。書かれている箇所以外を修正するとPCが起動しなくなることもあります。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.A
minaminato
質問者

補足

ありがとうございます。 私もちょうど見ていたところなのですが、”実行してしまったら”という意味がよく分かりません。 またこのウィルスはどのソフトを使っても駆除はできないということですよね? ただウィルスが検索された場所をエクスプローラなどで探して削除するだけでは意味がない?? レジストリエディタの手動削除は44個ウィルスがあるので44回しないといけないのでしょうか・・? もっと勉強しないといけませんね。(´-`*)

すると、全ての回答が全文表示されます。

関連するQ&A