- ベストアンサー
ウィルス駆除ができません
オンラインスキャンで下記のウィルスを発見しました。 TROJ_WINISYS.A TROJ_NTSERV.A トレンドマイクロのウィルスの駆除方法を見て、レジストリを見てみたりしましたが特に何も見つからない状況です。 ゴミ箱を空にしたり、一時ファイルなどの削除も行ってみたのですが・・・。どうやったら駆除できるのでしょうか。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
#1です 先日体験版を紹介したのですが評価版のほうがよかったですね 評価版だと30日無料でウイルス定義も最新にできるとこちらのサイトで教えてもらいました http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm しかし何度もセキュリテイソフトをアンインストール インストールをしていくと 一部ファイルが残り動作が安定しなくなるんです 出費をおしまないというのでしたら 製品版にしてウイルスバスタ-会員クラブで 無料のアドバイスがうけれます お電話ですと 通話料はこちらもちですが おりかえしトレンドマイクロから連絡をくださることも あります ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm ノートンをおもちだったのでしたら シマンテックに解析してもらったら良かった感じです ノートンがもしNIS2003以上でしたら 起動をしてオプションからファイル解析をしてもらえるんです ノートンが入っていたときインテリジェントアップデ-トをして最新版でファイルが検出されませんでしたか? ファイルが仮に検出されなかったとしても 疑問のファイルをトレンドマイクロ社のHPをみて 確定とれたら送信してほしいんです 詳しくは以下でお願いします シマンテックテクニカルサポ-ト http://www.symantec.com/region/jp/techsupp/support_options.html 情報がすくなかったので的確なアドバイスができなかったことを お詫びします また シマンテックセキュリテイチェックもしてみてください http://www.symantec.com/region/jp/securitycheck/index.html ご質問のけんですが レジストリに変更がなくても感染している場合が こちらのサイトで回答していて山ほど体験しています
その他の回答 (2)
- morinokoneko
- ベストアンサー率43% (395/902)
#2です >hagzserver.exeというファイルがエクスプローラで見つかったのですが、削除ができないんです・・・。「アクセスできません、使用中の可能性があります」というメッセージが出ています。 このhagzserver.exeの正体がわかりません TROJ_WINISYS.AだとWINlogosys.EXEということですから。 すでにお手上げ状態です サポ-トがない状態ではどうすることもできません お役に立てなくてごめんなさい
お礼
前回補足で書いた物がつづりが間違っていてhgzserver.exeでした。とりあえず、サポートに聞き、セーフモードで立ち上げてから削除したところ、ようやく消えてくれました。何度もお答えいただいてありがとうございました。
- morinokoneko
- ベストアンサー率43% (395/902)
厄介ですね http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_WINISYS.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_NTSERV.A この上のURLをみてレジストリに異常がないのであれば トレンドマイクロ社のユーザ-であれば対応はしてくださいます ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm しかしユーザでない場合 今ご利用のセキュリテイソフトをアンインストールして 体験版を導入するか 製品版を導入するか OSを初期化するぐらいしか思い浮かびません なんとなく大手シマンテックではまだ対応していないような感じですので。(間違っていたらごめんなさい) ちなみに体験版をご紹介しておきますが パターンファイルにはいっているかどうか不明です VB2004 30日無料ソフトです トレンドマイクロ社 http://www.trendmicro.co.jp/trial/vbagreement.asp *軽い *DLにあまり時間はかからない(ADSL環境で10分) *一回のみアップデ-トができる *新しいウイルスには対応しておらず こちらのサイトで 検知できないという報告がある よってすぐ製品版に移行をすることが必須です 体験版をアンインスト‐ルする必要がなくシリアル番号を入力するだけでOK *MEではword2002など一部のアプリケ‐ションとリアルタイム検索で 異常報告があり 動作がスム‐ズでない報告があります(製品版のかたの声) *製品版は自動アップデートで手間いらず トレンドマイクロ社の駆除クリーナ-でも上のURLのウイルスは対応は 現在されておりません ご参考まで
お礼
早速の回答、ありがとうございます。丁寧に答えていただいて感謝です!とりあえず体験版をダウンロードし、もう少しトライしてみます!
補足
ノートンをアンインストールし、体験版を入れてみたのですが、駆除できませんでした。 オンラインスキャンでウィルスが検出されても、レジストリなどの変更が無い場合、感染しているというわけではないのでしょうか。 よく分かってなくてすみません・・・。
補足
丁寧にお答え頂きありがとうございます。 どうやらウィルスバスター評価版でTROJ_NTSERV.Aは隔離削除できました!!残りは後一つですが、ファイルの位置もようやく特定できてhagzserver.exeというファイルがエクスプローラで見つかったのですが、削除ができないんです・・・。「アクセスできません、使用中の可能性があります」というメッセージが出ています。 これを削除することはできないのでしょうか。 何度も質問ばかりですみません、お教えいただけると助かりますm(_ _)M