- 締切済み
Downloader.Dluca に感染・駆除の経験のある方
シマンテックでウィルス検索をしてみたら 「C:\WINDOWS\system32\win32info.exe は Downloader.Dluca に感染しています。」 と出てしまいました…。 その後シマンテックの駆除方法のページを見てみましたが初心者の私にはあまりよく分かりませんでした... もしこの同じウィルスに感染して解除した経験のある方がいましたら駆除方法を教えて下さい。。 **初心者なのであまり専門用語とかでの説明は分らないです(スミマセン)...OSはwinのxpです、宜しくお願いします***
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- morinokoneko
- ベストアンサー率43% (395/902)
#1です レジストリのバックアップがなぜ出来ないのかわからないんですが レジストリ操作を誤らないという自信があるのでしたら そのままレジストリエデイタを起動して#1の方法を してみてください 他のレジストリを操作は絶対しないでくださいね 起動できなくなるかもしれません (トレンドマイクロ社とかではバックアップとかをしないで 駆除を初心者に技術を案内しているのですが) しかしながら全ては自己責任でお願いします
- morinokoneko
- ベストアンサー率43% (395/902)
#1です >とは「20040513-017-i32.ex」のアイコンの事でいいんでしょうか??(「Intelligent Updaterのウイルス定義を最新版にする」でDLした時にできたアイコンです) このアイコンとは別物です Intelligent Updaterのアイコンはダブルクリックして ください そうすればNISのウイルス定義は 最新版になります ウイルス定義が最新版になっているのを 確認したらゴミ箱にすててもらってかまいません レジストリのバックアップしたアイコンはまた 別にデスクトップにつくっておいてください XP利用をしたことが一回しかないので レジストリ操作がよくわからないんです >「C:¥Docaments and setting\oumenr\ デスクトップ\regbackをエクスポートできません 選択されたキーは無効です」 ここのご質問は他の識者におまかせします また私がよんでわかれば補足の回答をいれます
お礼
レジストリ操作を誤らない自信はまだないので また自分なりに調べてみて 他に回答して下さる方も待ってみようと思います。 3度も回答頂き有難うございました_ _"
- morinokoneko
- ベストアンサー率43% (395/902)
こんばんは 解説をしたいとおもいます http://www.symantec.com/region/jp/sarcj/data/d/downloader.dluca.html 恐らくこのURLをご覧になったのだと 思います 1復元機能を無効にします http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020407222052953 上のURLをみながら操作してください 2Intelligent Updaterのウイルス定義を最新版にする http://www.symantec.com/region/jp/sarcj/download.html 上のURLからDLします 3感染ファイルを削除します 4レジストリの操作をご案内します 多分これがわからないのではと思うんですが。 レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません) レジストリエデイタでの操作 1スタ-ト→ファイル名を指定して実行→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE +Software +Microsoft +Windows +CurrentVersion +Run +をクリックしますと展開します +Runをクリックすると右パネルに "winde"="%System%\winde.exe /noconnect"の値の記述がありますので右クリックして削除してください レジストリエデイタを閉じます これで駆除作業おわりです 以上でわからない点がございましたら 以下へお問い合わせください シマンテックテクニカルサポ-ト http://www.symantec.com/region/jp/techsupp/support_options.html
お礼
こんばんは 解説ありがとうございます。 そうなんです、シマンテックのページを見ながら 「感染ファイルの削除」までは どうにか出来たのですが その後の説明、作業が分らなかったんです。。 >デスクトップにバックアップのアイコンが あるか確認してから とは「20040513-017-i32.ex」のアイコンの事でいいんでしょうか??(「Intelligent Updaterのウイルス定義を最新版にする」でDLした時にできたアイコンです) 教えて頂いた図入りで解説されてたページを見ながら 「レジストリの操作」をしてみたのですが 「C:¥Docaments and setting\oumenr\ デスクトップ\regbackをエクスポートできません 選択されたキーは無効です」 となってしまいました…。 最後の方に 「参考情報: Windows XP でのレジストリの操作」 があり見てみましたが どの作業をしていいのかよく分かりませんでしたTεT。
お礼
レジストリ操作を誤らないという自信はないので トレンドマイクロ社?のサイトなどでも調べてみて 他に回答してくれる方も待ってみようと思います。 3度も回答頂き有難うございました_ _"