• ベストアンサー

spybotに感染していることがわかりました。

ウイルス感染しているかsymantecのネットでの感染チェックをしてみました。するとspybotに2つ感染していることがわかりました。 1つはc:/windows/system32/sounddrvr.exeと もう1つはc:/windows/system32/waumgrd.exeと表示がありました。ゴミ箱に捨ててみようとしましたが、他に使用しているというようなエラーがでてできませんでした。どうしたらspybotを駆除できるのでしょうか? ちなみにウイルスバスターでは見つけてくれませんでした…(最近購入したばかり)ウイルスバスターでは駆除できないのでしょうか? かなり初心者でごめんなさい(T-T)

質問者が選んだベストアンサー

  • ベストアンサー
  • heto2
  • ベストアンサー率43% (227/525)
回答No.4

>ウイルスバスターでは見つけてくれませんでした 最新のデータにアップデートしてみてください。 ☆sounddrvr.exeとwaumgrd.exe いずれも「HijackThis」を使うのが、安全確実と思います。 直接ファイルを削除するだけではレジストリ設定を削除できません。 Windows起動時にエラーメッセージが出る可能性があります。 ☆「HijackThis」 http://www.spywareinfo.com/~merijn/downloads.html 1.「HijackThis」以外のウィンドウをオプション全て閉じておきます。 2.「HijackThis」の起動直後は殆ど白紙の状態です。 3.左下の「Scan」をクリック 4.スタートアップ設定の一覧が表示され、「Scan」ボタンが「SaveLog」に変わります。 5.下記項目があれば左端のチェックマークにチェックをいれ、「Fix checked」をクリック。  O4 - HKLM\..\Run: [Windows Guard] waumgrd.exe  O4 - HKLM\..\RunServices: [Windows Guard] waumgrd.exe  O4 - HKCU\..\Run: [Windows Guard] waumgrd.exe  O4 - HKLM\..\Run: [Sound Driver]sounddrvr.exe  O4 - HKLM\..\RunServices: [Sound Driver] sounddrvr.exe"  O4 - HKCU\..\Run: [Sound Driver] sounddrvr.exe   ☆レジストリの修正  下記の部分は直接レジストリを編集します。  危険な操作ですので操作は慎重に、また、自信が無ければ、修正前にバックアップを作成して置いてください。    下記レジストリキーを開きます    HKEY_LOCAL_MACHINE\Software\Microsoft\Ole   キーを右クリックして「エクスポート」でバックアップしておきます。   右側画面で「EnableDCOM」を右クリックして「修正」をクリック   「値のデータ」を「N」に修正して「OK」     HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa   キーを右クリックして「エクスポート」でバックアップしておきます。   右側画面で「Restrictanonymous」を右クリックして「修正」をクリック   「値のデータ」を「0」に修正して「OK」 ☆ファイルの削除  下記ファイルがあればセーフモードで再起動して削除します。  c:/windows/system32/sounddrvr.exe  c:/windows/system32/waumgrd.exe   ☆WindowsUpdate  http://v4.windowsupdate.microsoft.com/ja/default.asp  「重要な更新」をすべて適用してください   ☆symantecのネットでの感染チェック  パソコンを再起動して、もう一度チェックしてみてください。  

ryu-s
質問者

お礼

heto2様、かなり詳細に説明いただき本当にありがとうございました。(^O^) 一度アップデートしてだめだったら試してみますね。 (^^)

その他の回答 (3)

  • 0sOu0
  • ベストアンサー率21% (54/255)
回答No.3

セーフモードで起動してからなら、消せるはずですよ!!Let'sTRY!!

ryu-s
質問者

補足

0s0u0様回答ありがとうございます(^^*) チャレンジしてみますね(^O^)

noname#7095
noname#7095
回答No.2

supybotではなく、WORMに感染してます。 すぐにでもネットワークから切り離してください。 オンラインスキャンなどは絶対にやめてください。感染を広げる可能性があります。 RBOT.ELに関する除去方法の日本語訳はまだのようですので、 http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_RBOT.EL を参考に。翻訳ページなどを通せば、レジストリの市もわかりやすいかと思われます。 RBOT.WGの方は http://virus.okweb.ne.jp/kotaeru.php3?q=879165 を参考に。

ryu-s
質問者

補足

D-majin様ありがとうございました。 今もウイルスバスターのネットワークウイルス緊急警告かなり頻繁に出ています。…そんなにネット上ではウイルスから攻撃されているのでしょうか?それともWORMのせいでしょうか?

回答No.1

 過去ログ見れば色々わかりますよ。 といいつつ "AD-Aware"と"Spybot"を落として駆除してみてはいかがでしょう。"Spybot"を「スパイウェア(Spyware)」と勘違いなさっているのでは???アドアウェアとスパイボットはスパイウェア駆除ソフトですよ。

ryu-s
質問者

お礼

loopofwater様ありがとうございました。 spybotはウイルスだと思っていました(^^*)お恥ずかしい。

関連するQ&A