- ベストアンサー
wupdater.exeというウイルスの駆除方法
2ヶ月ほど前からパソコンを終了する最後にこのwupdater.exe というのがでてきて簡単に終わらせてくれません。 どうも調べたらウイルスらしいのですが駆除方法がわかりません。 私はパソコンには詳しくありません。メールをするぐらいの知識しか持ちえておりません。 ノートンはいれてますが、退治してくれないみたい。 どなたか駆除する方法をやさしく詳しく教えてくださいませんか。どうぞよろしくお願いします。
- みんなの回答 (11)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
> それから、TROJ_BUDDYLINK.Aは先ほど確認したら > ご健在でした。 あの~いいですか?「健在でした」て そのままにしないで、後で退治しておいてください。 (Spybotはウィルスは退治しません) > 同じようにccAppというのが5秒程度出・・・ これについては参考URLを確認してください http://tinyurl.com/47dnh ノートン先生とWin-XPにエラーでている可能性が ありますので、修正をして下さい。 > Spybotによって問題のwupdater.exeも発見し、 > すぐ削除&修正をかけたところうまくいった・・・ 症状は比較的、軽い物だったようですね このフリーソフトはスパイはある程度退治して くれますが、ウィルスは退治してはくれませんので 気お付けてください。 (Spybotを使用により免疫ボタンで、多少防御する) > 著作権うんぬんのを使用しているソフトの > 調べ方が解りませんので wupdater.exeのプロパティーを確認した時に 会社名は載っていませんでしたか? > 説明:updater Application > 著作権:copyright(C)2003 などがありますので、対応ソフトが分からない場合 パソコンにインストールされている各種 アプリケーションソフトを一つ一つ起動させて 動作が正常かどうかを確認してください。 支障がなければ、アプリソフトは大丈夫でしょう > ファイルの掃除はテグラフのこと? デフラグも掃除と整理の一つの方法ですが IE6のインターネット一時ファイルの掃除について 手順方法は IE6の画面で ツールをクリック インターネットオプションをクリック 全般タブにて Cookieの削除ボタンをクリック ファイルの削除ボタンをクリック 全てのオフラインコンテンツを削除に チェックをつけて、OKボタンをクリック 消去が終わったら Okボタンで戻ります。 (それでも、症状が出る場合) 設定ボタンをクリック 設定画面で オブジェクトとの表示ボタンをクリック 中にあるプログラムファイルは全て Web-HPからインストールされたソフトです Cookie又はActiveXを制御するプラグインソフトです。 怪しいそれらを全て削除する。 削除しても同じWeb画面を見たときに インストールするか、どうか確認表示されます その時、再度インストールしてください。 消去が終わったら Okボタンで戻ります。 以上で追加補足質問がなければおわり
- 参考URL:
- http://tinyurl.com/47dnh
その他の回答 (10)
ANo.#7~ANo.#9の補足内容を整理 wupdater.exeの状態は 1.タスクマネージャーからはプロセスを終了した。 2.チェックマークをはずして常駐起動は停止した。 3.プロパティーは > ファイルの種類:アプリケーション > 場所:C\ProguramFiles\CommomFiles\updater > サイズ:60.0KB(61440バイト) > ファイルバージョン:1.3.5.0 > 説明:updater Application > 著作権:copyright(C)2003 \CommomFiles内に入る為、インターネット上から 人間によってダウロードによるインストールされた 可能性がある。又は通常のアプリケーションソフト からの使用ファイルの一部となっている 上記、著作権の名称からパソコン内で使用している 関係するアプリケーションソフトを確認してください (下記にあるレジストリー調整から一部削除している ので、wupdater.exeの復帰はできなくなりました) 「著作権:copyright(C)2003」を使用している ソフトはあったのでしょうか? 4.>ノートン先生の新2004版は、検査データは更新 >でも退治はしていないみたい 他のウィルスに感染している可能性は低いと見て 良いと思います。 ただし 検索したTROJ_BUDDYLINK.Aの駆除は終わりましたか? 5.OSはWin-XPを使用している 6.トレンドマイクロからダウンロードした ワクチンソフト(ダメージクリナップ)は実行した ワクチンの効き目があったのか?よくわからない状態 7.レジストリーの調整 > regeditから検索し削除しました。 > 何個かでてきて名前がwupdater.exeを削除 中途半端に値のデータを残さないでください。 変更したフォルダーの場所のメモを残してください 現在使用している私のWin-XP_proには検索したところ wupdater.exe又はwupdaterは存在していませんので dolcevitaさんのパソコンでアプリケーションソフトの 中にwupdater.exeを使用するソフトがなければ よいのですが、関連ソフトがあった場合は そのソフトが起動しません、又は不安定になります レジストリーを調整した場合は パソコンを再起動してください。 (再起動後、レジストリーの変更箇所を確認する) 注記 レジストリー調整は対策レベル4です。 調整に失敗した場合、パソコンのOSの起動不能 又はアプリケーションの起動不能となります (ソフトの場合は再インストールすれば復活できます) 最悪の場合はパソコンのハードを壊してしまう場合が あります。むやみに関係無い部分を、変更と 削除しないでください。 8.>スパイウェア対策やる予定です。 対策後に状態が良くなったのか、確認してください。 各フリーソフトの使用注意をよく確認してから 使用してください。 対策前、後でもよいですが、IE6の インターネット一時ファイルの掃除を おこなって下さい。 方法が分からなければ、補足に書き込んでください
お礼
それから、TROJ_BUDDYLINK.Aは先ほど確認したらご健在でした。 著作権うんぬんのを使用しているソフトの調べ方が解りませんので放置してていいかしら? どうもでした。
補足
早速Spybotをインストールしました。そこで問題のwupdater.exeも発見し、すぐ削除&修正をかけたところうまくいったみたい。その後はシャットダウンの時にwup・・・は出てきません。大成功!! 代わりにといってはなんですが同じようにccAppというのが5秒程度出てきますが、なぜか消えて終了できます。ファイルの掃除はテグラフのこと? とにかくうれしいです。ありがとう<(_ _)>
チョッと確認事項です。 使用しているパソコンのOSは? ノートンの品名とバージョンは? 検索したTROJ_BUDDYLINK.Aの駆除は終わりましたか? > デスクトップに2個新しいアイコンが増えました。 トレンドマイクロからダウンロードした ワクチンソフト(ダメージクリナップ)は 実行したのでしょうか? 出来上がったショートカットMS-DOSアイコンを ダブルクリックだけです。 後はワクチンの効き目があれば 自動修理してくれます。 スパイウェア対策は実行したのでしょうか? 紹介した対策レベル2までは、簡単におこなえます ANo.#7、ANo.#8の対策レベルは3から4となります。 初心者には分かりにくい部分と内容の理解と 判断するには予備知識が必要となります。 (こちらの勝手な判断基準レベルですが) 質問者が対応しきれないと判断した場合 システムの復元機能を試す又は 最終手段として パソコンの再セットUPインストールとなります。
補足
パソコンのOSはxpです。 ノートンはヤフーBBの会員で申し込むやつ。 だから2004年版だし、よく更新してます。 新しいアイコンのものはダブルクリックで黒の画面が が~~~ってでるやつですが、やりました。 自動修理してくれるのかな? スパイウェア対策やる予定です。 かなり若葉マークでしてbastard2さんの文章に 付いていくのにここ数日パソコンの前にくびったけです。「そうか~再セットアップという手があったか」 と、印籠をいただいたような気が。。。。
> レジストリを調べましたが1.2とも > wupdaterはなくて検索したら・・・・ 再度検索して内容を補足してください。 手順です 画面左下のスタートから ファイル名を指定して実行をクリック regeditを入力してOKボタンをクリック レジストリーエディターが起動します マイコンピュータをクリックしてから 編集をクリック 検索をクリック 検索する値にwupdater.exeを入力して 次を検索ボタンをクリック しばらく待つと 関係があるアイコンが右に表示されます アイコンをダブルクリックすると 値の変更する為の画面が表示されます wupdater.exeの部分のみ削除する 他の内容もあった場合は残してください 変更後はOKボタンをクリック 注記 wupdater.exeを削除する前に、値がある場所を 補足に書き込みして下さい ANo.#6で書き込んだようにしてください 例として 1.HKEY_LOCAL_MACHINE \SYSTEM \ControlSet001 \Services \Wupdater のように表示してください 数が多い場合は一行表示でかまいません 例として 2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wupdater のように表示してください 内容を確認後、再度書き込みします
補足
おはようございます。 regeditから検索し削除しました。 何個かでてきて名前がwupdater.exeを削除 値の場所はC:\Program Files\Common Files\updater でも、もうひとつ「あれ?」と思うものが。。。 検索した中であかでabとあり名前はcommand種類は REG_SZ 場所は上の\updaterのうしろに \wupdater.exe とあります。これは放置してます。
> 検索したらC:\program Files\Common Files > \updaterにあって削除しようとしたが > 「wupdater.exeを削除できません > アクセスできません」と出てきました・・・ 次の場所を確認してください パソコンのOSがWin-xpの場合 タスクマネージャを呼び出す Ctrl+Alt+Delのキーを押す 又は画面下のツールバーで マウスポインターを移動させ マウスの右クリックで 表示されたメニューにある タスクマネージャをクリック プロセスタブをクリック 現在動作している 各****.exeファイルから wupdater.exeを探す 選択クリックして、プロセスの 終了ボタンをクリックする 次に確認する場所 画面左下のスタートから ファイル名を指定して実行をクリック msconfigを入力してOKボタンをクリック システム構成ユーティリティ画面で スタートアップタブをクリックして wupdater.exeが起動していたら チェックマークをはずす OKボタンで終了する 削除する前に、wupdater.exeのプロパティーを 確認して下さい。 プロパティの内容を補足してください プロパティーの内容に マイクロソフトの社名、バージョンなどがあった場合 削除はしないでください。 何もない場合は、削除して下さい。 念の為、wupdater.exeを別の場所に バックUPコピーを取って、隔離してください 間違って、ダブルクリックはしない事
補足
こんにちわ。 やってみました。 タスクマネージャーからはプロセスを終了した。msconfigdemo チェックマークをはずした。wupdater.exeのプロパティーは ファイルの種類:アプリケーション 場所:C\ProguramFiles\CommomFiles\updater サイズ:60.0KB(61440バイト) ファイルバージョン:1.3.5.0 説明:updater Application 著作権:copyright(C)2003
wupdater.exeについて以下の確認して下さい ◆実行後の症状 このワームは実行されると Windowsシステムフォルダ (通常 C:\WinNT\System32, C:\Windows\System32) に自身を 下記のようにコピーします。 ・C:\(Windows システムフォルダ) \wupdater.exe (33,824バイト): LCCでコンパイルされ、実行圧縮された形態です。 圧縮解凍時のサイズは102,944 バイトです。 Windows 起動時に実行されるように設定します。 対策レベル4 レジストリーを調べ、\Wupdater 削除する 1.HKEY_LOCAL_MACHINE \SYSTEM \ControlSet001 \Services \Wupdater 2.HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services \Wupdater wupdater.exe本体も手動で削除して下さい
お礼
おせわになってます レジストリを調べましたが1.2ともwupdaterはなくて検索したらC:\program Files\Common Files\updaterにあって削除しようとしたが「wupdater.exeを削除できません アクセスできません」と出てきました。(T_T)
TROJ_BUDDYLINK.Aについて 特 徴: これは「トロイの木馬」型に分類される 不正プログラムです。 参考URLです http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BUDDYLINK.A > シマンテックでは検出しなかったのですが・・ 各会社によって、データベースの状況が違います ウィルスの命名も違います。 > ノートンはいれてますが、退治してくれない・・ 検出データのUPデートはおこなっていますか? ノートン製品は最新2004タイプのソフトですか? http://www.symantec.co.jp/region/jp/trial/index.html その他 wupdater.exeについて再検索した所まだ未解決 ANo.#3で、スパイウェアぽいとでていますので 対策の参考URLを載せておきます スパイウェア対策 対策レベル1 Spybot1.3の説明URLです。 http://higaitaisaku.web.infoseek.co.jp/spybot2.html 対策レベル2 Ad-aware 6.0 build 181 のダウンロード http://download.com.com/3000-2144-10214379.html?tag=pop Ad-aware 6.0 build 181 の説明 http://higaitaisaku.web.infoseek.co.jp/adaware.html 事前防御はこれ 対策レベル2 SpywareBlaster 3.2のダウンロード http://www.javacoolsoftware.com/ 対策レベル3 HijackThisによりログを確認 CWShredderを使用する タスクマネージャーを調べる 対策レベル4 レジストリーを調べ、修正する
お礼
bastard2さま 一般人とは思えないような答えっぷり。 す・・すごすぎる・・・。このすごい回答に 「はい!解りました」と答えられない自分が 恥ずかしく情けない。このページ印刷して ゆっくりがんばります。ありがとうございました。 あなたのような友人がいればみんな助かりますね。
> 検査しようと思ってみましたが、 > どちらも英語ばかりでわからんかったです(-_-;) どちらのホームページを見たのでしょうか? ANo.#2で紹介した検査URLは日本語表示です。 ウィルス感染によって正しいホームページが 表示できなくなって、いるのでしょうか? wupdater.exeの名前だけではウィルスの検索名が 特定しづらいです。 トレンドマイクロからの検索名で WORM_AGOBOT.○○○○ WORM_MYDOOM.○○○○ シマンテックからの検索名で W32.Gaobot.○○○○ となる、ウィルスの検査名が表示された ○○○○の部分によって、対応方法が 違っているので、詳細ウィルス名が必要です。
補足
ほんとにご迷惑をおかけしております。 できました。検査。 シマンテックでは検出しなかったのですが、トレンドマイクロの方で「TROJ_BUDDYLINK.A」というウイルスに1個感染してました。あれ~~うっそ~~~ 有名なトロイの木馬ってやつちゃうの~~?? これとwupdater.exeは関連があるのでしょうか。 ひとまず、ありがとうございました☆
- spinuch
- ベストアンサー率25% (28/110)
ウイルスですかね... ウィルスチェックしてみました? もしまだなら、とりあえずウィルスチェックをしてみては? 下記URLにワーム系の被害例が載ってたので参考のために貼っておきます。 このサイトによると、 レジストリをいじくって悪さするということで、以下のレジストリキーが削除されてしまうらしいです。 もし、スタートボタンから、ファイルを指定して実行で、regeditと入力し下記のキーが削除されていたら、コイツの仕業かもしれませんね。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run あと、トロイ系のスパイウェアっぽいのにも、wupdater.exeで悪さするらしいので、 とりあえず、スパイウェアとウィルスの駆除ソフトを使ってみてはいかがでしょう。 もし、こんなセキュリティーソフトを持っていないのなら、ベクターなんかでもフリーウェアがあるので試してみることをオススメします。 因みに、私はAVG6.0とSpywareBlaster使ってます。
お礼
ありがとうございます。 regeditを実行しましたが削除されてなかったです。 ノートンじゃだめなんですね。 ベクターを開きましたがどこにそのソフトがあるのか さっぱりわかりません。 あぁ。。。悲しい。。。
wupdater.exeは トレンドマイクロからは WORM_AGOBOT WORM_MYDOOM シマンテックからは W32.Gaobot らしいと表示があります。 詳細タイプが特定出来ない為、次の検査をして下さい シマンテックオンライン検査 http://www.symantec.com/region/jp/securitycheck/index.html ウィルスバスターオンライン検査 http://www.trendmicro.co.jp/hcall/index.asp 検査時間は30分から1時間ぐらいです。 二社でダブル検査をすればより詳細が 特定しやすくなります。
お礼
ありがとうございます。 検査しようと思ってみましたが、 どちらも英語ばかりでわからんかったです(-_-;) ますますドツボに入ってるような気が・・・。
- jim1
- ベストアンサー率58% (28/48)
MYDOOMではないかと思います。 以下のページのとおりにauto_tscをダウンロードし、実行してみてください。カンタンに駆除できると思います。 終了したらシマンテックでもトレンドマイクロでもいいので、ウイルス対策ソフトを購入しPCに入れておけば、今後も安全です。 ウイルスによってはウイルス対策会社のホームページに行くのを邪魔するやつもいますので、うまくいかないようでしたら感染していない友人などからダウンロードしてもらいましょう。
お礼
ありがとうございます。 早速参考URLにいきました。ダウンロードしました。 デスクトップに2個新しいアイコンが増えました。 でも、悲しいことに私はそこからどーしたらいいか 解りません。そのアイコンをどないするんですか? ごめんなさい。しろーとです。
お礼
いろいろありがとうございました。 トロイくんは必ず退治します。ながながお付き合いに 感謝いたします。