• ベストアンサー

Backdoor.Trojanの削除方法について

Norton AntivirusでBackdoor.Trojanが検出され ”ファイルを修復できません”と表示され 残っています!対処方法を教えてください!

質問者が選んだベストアンサー

  • ベストアンサー
  • heto2
  • ベストアンサー率43% (227/525)
回答No.22

クリーンインストールとはハードディスクをフォーマットしたのち、リカバリーディスクを使って再インストールすることですよ。 この場合、全てのファイルが削除されるので、その後のウィルススキャンでウィルスが検出されるとは思えません。 ただ、リカバリーディスクが汚染されていれば話は別ですが・・・ ハードディスクをフォーマットしない場合、上書きインストールといってます。

すると、全ての回答が全文表示されます。

その他の回答 (21)

  • heto2
  • ベストアンサー率43% (227/525)
回答No.11

No.6 (1)ファイル名)C:\Documents and Settings\...\Temp\sp.html No.6 (2)ファイル名)C:\Documents and Settings\ユーザー名\...\Temp\sp.html 「Ad-aware 6」で駆除できないか試してください。 http://download.com.com/3000-2144-10214379.html?tag=pop Ad-awareの使い方 http://www.dream-seed.com/server/spy.html

boston1218
質問者

補足

説明の場所が変わっていてDownload先がわかりませんでした!

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.10

>No.8 HKLM\の方がリストに出てきません! 1.管理者権限でログインされていますか? 2.レジストリエディターで下記キーが開けますか? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 参照:レジストリエディタ(regedit)の使い方  http://higaitaisaku.web.infoseek.co.jp/regedit.html

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.9

No.4 C:\windows\System32\d3d.dll 「強削」というのを使って削除みてください。 http://www.vector.co.jp/soft/win95/util/se298257.html 多分、パソコンの再起動が必要と思います。 (セーフモードで削除の方法もあります。) もう一度再起動して削除されているか調べてください。

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.8

No.5 TROJ_DLOADER.E 「HijackThis」を使って下記の行をチェックして「Fix checked」をクリック O4 - HKCU\..\Run:で始まる行で下記の項目を含む行 C:\documents and Settings\ユーザー名\Application data\urci.exe O4 - HKLM\..\Run: で始まる行で下記の項目を含む行 C:\documents and Settings\ユーザー名\Local settings\Temp\rs.exe

boston1218
質問者

補足

heto2さん!ありがとうございます! 上記 HKCU\は消すことができた様なのですが Fix Checkedをクリックしても HKLM\の方がリストに出てきません! なぜでしょうか?ウィルス警告「Backdoor.Trojan」は まだ出ます! もう一つ(#9)の”強削”では消せました!

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.7

No.5 TROJ_AGENT.EV 「HijackThis」を使う必要があります。 下記サイトでダウンロードして専用のフォルダに保存してください。 http://www.spywareinfo.com/~merijn/downloads.html 1.起動直後は殆ど白紙の状態です。 2.左下の「Scan」をクリック 3.スタートアップ設定の一覧が表示され、「Scan」ボタンが「SaveLog」に変わります。 4.下記の行を探して、左端のチェックボックスをチェックして「Fix checked」をクリック O2 - BHO: (no name) - {85CBFDE0-B26B-4EE5-BD3C-4DE111DE763E} - C:\WINDOWS\System32\winnet.dll

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.6

3.マカフィー・オンラインスキャン http://www.nai.com/japan/mcafee/home/freescan.asp 検出された情報をレポートください。

boston1218
質問者

補足

(1)ファイル名)C:\Documents and Settings\...\Temp\sp.html ウィルス名)StartPage-DU!htm (2)ファイル名)C:\Documents and Settings\まさたか\...\Temp\sp.html ウィルス名)StartPage-DU!htm (3)ファイル名)C:\Documents and Settings\...\count[1].js ウィルス名)Exploit-MhtRedir.gen (4)ファイル名)C:\Documents and Settings\...\count[1].js ウィルス名)Exploit-MhtRedir.gen (5)ファイル名)C:\WINDOWS\system32\mfplay.exe ウィルス名)StartPage-EF (6)ファイル名)C:\WINDOWS\system32\notepad.exe.bak ウィルス名)StartPage-DU 以上です。宜しくお願いいたします!

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.5

2.トレンドマイクロ・オンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp 検出された情報をレポートください。 補足用のスペース確保のため回答を分割しています

boston1218
質問者

補足

ウイルス:TROJ_DLOADER.E 駆除可能:いいえ ファイル:C:\documents and Settings\まさたか\Application data\urci.exe ウイルス:TROJ_DLOADER.E 駆除可能:いいえ ファイル:C:\documents and Settings¥まさたか\Local settings\Temp\rs.exe ウイルス:TROJ_AGENT.EV 駆除可能:いいえ ファイル:C:\WINDOWS\System32\winnet.dll 以上3つが検出されました!

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.4

1.Nortonの感染ファイル情報 取り敢えずNortonで検出された感染ファイルを補足説明に書き込んでください。 補足用のスペース確保のため回答を分割しています

boston1218
質問者

補足

オブジェクト名:C:\windows\System32\d3d.dll ウィルス名:Backdoor.Trojan 適用した処理:ファイルを修復できません このようにPCを立ち上げると直ぐに出て消えません!

すると、全ての回答が全文表示されます。
  • heto2
  • ベストアンサー率43% (227/525)
回答No.3

SymantecのBackdoor.Trojanについての情報は古くて役に立ちそうに思えません。 発見日: 1998年1月22日 (米国時間) 最終更新日: 2002年1月24日 11:12 (米国時間) http://www.symantec.com/region/jp/sarcj/data/b/backdoor.trojan.html そのせいかNortonユーザーでBackdoor.Trojanの感染者が解決できず困っておられるケースが多いようです。 もっと情報を集める必要があると思いますので下記ご協力ください。

すると、全ての回答が全文表示されます。
  • trapk
  • ベストアンサー率39% (270/678)
回答No.2

セーフモードで、処理してみてください。 ほとんどのトロイは、修復でなく削除する必要があることが多いので。 また、symantecのホームページで、該当ウィルスの情報ページを参考にして、レジストリから削除する必要もあります。

すると、全ての回答が全文表示されます。

関連するQ&A