- 締切済み
ウイルスW32.HLLW.Gaobot.genに感染したみたい。
NortonAntiVirusの当該ウイルス駆除ツールを試してみましたが一向に消えません。感染ファイルは一つだけなんですが、削除も検疫もできません。OSはWindowsXPです。パソコン歴6ヶ月、独学でやってますが手順に間違いがあるのかなあ?どうか先輩達教えて下さい!
- みんなの回答 (5)
- 専門家の回答
みんなの回答
- reserve2002
- ベストアンサー率52% (40/76)
説明不足ですね。 まず画面上に「警告!ウイルスに感染しました」と出て、 himawari-99さんと同じようにソフト側から削除と検疫を試みましたが、 「出来ません」の一点張りでした。 NortonAntiVirus/システムの完全スキャンを行い、 詳細画面でウイルスが入ってるディレクトリ(フォルダ)が指定されます。 表示例)C\Documents and Settings\All Users・・・場所の特定 マイコンピューターからその場所へ入り Gaobot.gen.exeが見つかりましたので、下記のように削除しました。 ソフトを使わずNo.1さんの説明も含めて、ウイルスのある場所から削除となります。 私も焦って行いましたのが、確かこんな感じで駆除出来ました。 今の所、問題ないようです。
- reserve2002
- ベストアンサー率52% (40/76)
私も独学ですが、同じウイルスに見合い、説明通りしましたが効果無しでした。 ソフト表示をよく見ると、場所(ウイルスファイルがある)が特定されてるので、 復元機能を停止→その該当フォルダを開き→Gaobot.gen.exe→右クリック→削除したら消えました(苦笑) 一応、システムの完全スキャン&検索を心みた所、引っかかりませんでした。 あくまで独学ですので、ご自身の責任で行って下さい。
補足
reserve2002様ありがとうございます。もう少し詳しく操作法を教えて頂けないでしょうか?
- heto2
- ベストアンサー率43% (227/525)
1.トレンドマイクロには次のような説明があります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN 「このワームは・・・ピアtoピアファイル共有アプリケーションを介して感染を広げ・・・」 ピアtoピアファイル共有アプリケーションというのは「ファイル交換ソフト」のことです。 日本ではWinnyやWinMXに人気があるようですが、違法性があるうえ、インターネット上にパソコンを開放するシステムですからウィルスにとっては絶好の環境になります。 「このワームはIRCサーバーに接続し・・・」 IRC(Internet Relay Chatとは、インターネットでのゲームや会議やチャットに利用されるシステムです。 このシステムを安全に利用するにはWindowsのアップデートが不可欠です。 2、次に、マイクロソフトの記事を参照してください。 「Blaster ワームの亜種 にご注意ください」 http://www.microsoft.com/japan/technet/security/virus/blstvariants.asp Gaobot ワームはWORM_AGOBOT.GENはGaobot とも呼ばれ、Blaster ワームの亜種と定義されています。 「Blaster ワームへの対策 - Windows XP 編」 http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_xp.asp Blaster ワームの駆除方法が順を追って非常に詳しく書かれています。 Blsterを現在削除しようとしているファイル名に置き換えればうまくいくのではないかと思います。 ポイントは、次のようになろうかと思います。 ファイル交換ソフト(もし使っておられれば)をアンインストールすること。 削除しようとしているファイルがメモリーで実行中であればタスクマネージャを使って事前に停止させておくこと。 WindowsUpdateを実行した後、ウィルスを駆除すること。 出来ればWindowsのファイアウォールを有効にすること。 わたしも独学です。 古いことはよく知っているつもりですが、新しいことには全くの初心者です。 一緒に色々勉強させてください。
- morinokoneko
- ベストアンサー率43% (395/902)
http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.gaobot.gen.html をみて出来ない場合以下へお問い合わせください シマンテックテクニカルサポ-ト http://www.symantec.com/region/jp/techsupp/support_options.html ちなみにNAV2002をふくむ旧製品はサポ-トがすでに 終了してます
- 2004hiro
- ベストアンサー率22% (2/9)
ウィルス駆除時にシステムの復元機能を停止していますか? URLを参考にしてみてください。 駆除終了後、元に戻す事を忘れないように注意してください。
補足
2004hiroさん、ありがとうございます。復元機能は停止してやりましたが効果がないようです。
お礼
reserve2002様 この度はありがとうございました。結局、レジストリの復元~操作にて駆除することが出来ました。これもいい経験ということで少しだけレベルアップできたように思います。何よりいろんな方々(先輩)がアドバイスを下さったことに感激です。本当にありがとうございました。