- ベストアンサー
TROJ.SUBSEVEN.Xについて
パソコンが我が家にやってきてはや半年。我が家にもウィルスがやってきたようです。しかし、その対応の仕方がわかりません。ウィルスを発見したのは「ウィルスバスター98」というソフトなんですが、こいつがちっともウィルスを退治してくれません。ウィルス除去を命じても、失敗しましたを繰り返すばかり。アップデートしても最新のモノですと突っぱねられて、にっちもさっちもいきません。 ウィルス名はTROJ.SUBSEVEN.Xというやつらしく、名前だけで詳しい情報(どんな被害が出るかとか)は教えてくれませんでした。 博識な皆様へ。どうか無知な私を助けてください。とりあえずこのウィルスはどんな被害をもたらすのかが知りたいです。あとできれば対処法を。 ちなみに状況はといいますと、パソコンは普通に動いています。あと感染したのは昨日ぐらいだと思われます。全部の機能が正常に動いているかどうかは調べていません。どうかよろしくお願いします。 ちなみに素人なのでお手柔らかに。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
下のURLで確認できます。トレンドマイクロ社は、 Webサイト内で、データベース化してくれてあるので、 わからないものは、こちらを参考にすればいいでしょう。 http://inet.trendmicro.co.jp/virusinfo/default1.asp を使うと、キーワード検索もできるようです。 これによると、 「サーバープログラムは起動されるとInternetExplorer の設定ファイルである"INDEX.DAT"を監視し、インターネ ットへの接続の有無を判断します。インターネットへの接 続を確認するとサーバープログラムはクライアントプログ ラムに接続可能な状態になったことを知らせます。これに よりクライアントプログラムを使用してサーバープログラ ムが侵入したマシンをリモートコンロールできるようにな ります。 」 だそうで、かなりやっかいなもののようです。 修復のやり方も出ています。
その他の回答 (1)
- makorin
- ベストアンサー率44% (31/70)
その名前から見てSubSevenだと思います。 これはトロイの木馬の一種で、PC内に設置され起動されると、ネットワークの外部からそのマシンを操作することが出来ます。 このトロイの木馬の種類には、有名なBackOrifce(綴り自信なし)が有ります。 ウイルスに感染した場合はIPAかどこかの団体に届け出を出しておくといいと思います。 このSubSevenに関しては、手動での削除はほぼ絶望的です。したがって、NortonAntiVirusなどの強力なアンチウイルスソフトを利用する必要があります。確認はしていませんがVectorにも置いてある、NortonAntiVirus(シマンテック)やアンチドーテなどは体験版でもフル機能で使えるのでそちらを試してみると良いと思います。 私が参照している本は「Windowsのハッキングマニュアル」です。 あと、最近利用したEXEファイル関連の出元を突き止めておく必要があると思います。
お礼
ありがとうございました!無事復旧させることが出来ました(多分)!ほんまに一時はどうなることかと・・・。いやー、OKWebは素晴らしい!回答者の皆様も素晴らしい!本当に助かりましたよ。
お礼
こちらのアドレスからウィルスを特定できて、かつ対処法も調べることが出来ました!おかげで素人の僕でも対処することが出来ました。現在我が家のパソコンも上機嫌で、今のところ問題は解決できたように思えます。本当にありがとうございました。感動してます(T_T)