- ベストアンサー
パソコンの感染ファイルとリスクファイルの駆除方法が分かりません
- パソコン初心者のRANGUSUです。最近、パソコンの様子がおかしいと感じ、Nortonのスキャンを実行しました。すると、0個の感染ファイルと11個のリスクファイルが検出されましたが、Nortonは駆除できないと言われました。暗証キーを購入し、アップデートを最新にしているのに、どうすればいいかわかりません。初心者独特の不安感に苛まれています。
- RANGUSUです。先日、パソコンの調子がおかしいと感じ、Nortonのスキャンを実行しました。しかし、0個の感染ファイルと11個のリスクファイルが検出され、駆除しようとしてもできないというメッセージが表示されます。私は初心者なので、どうすればいいかわかりません。Nortonを最新の状態にしているのに、なぜ駆除できないのでしょうか?どなたか教えてください。
- 初心者のRANGUSUです。最近、自分のパソコンに何か問題があるのか気になり、Nortonのスキャンを実行しました。すると、0個の感染ファイルと11個のリスクファイルが見つかりました。しかし、Nortonはこれらを駆除できないと表示され、困惑しています。私は暗証キーを購入し、アップデートも最新の状態にしているので、何が原因なのかわかりません。初心者なので、どう対処すればいいか教えていただけると助かります。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
まず過去ログを載せておきますのでご参考に。 QNo.847728 Adwareは駆除したはずなのに? http://okweb.jp/kotaeru.php3?q=847728 QNo.884452 ウイルス駆除かリカバリーか… http://virus.okweb.ne.jp/kotaeru.php3?q=884452 ――――――――――――――― 検出された脅威がどのプログラムに含まれるか特定可能な場合は、プログラムの追加と削除等からのプログラムごとのアンインストールが一番無難です。 ――――――――――――――― Adware.Incredifind以外はSymantecのウイルス事典に記載がありました。手動駆除についての記載もありますがどんなアプリケーションに含まれるか迄書いてないのでそこは私も分かりません(ごめんなさい)。 Symantec Security Response - アドウェア http://www.symantec.com/region/jp/sarcj/expanded_threats/adware/index.html Symantec Security Response - Adware.Ncase http://www.symantec.com/region/jp/avcenter/venc/data/adware.ncase.html Symantec Security Response - Adware.SAHAgent http://www.symantec.com/region/jp/avcenter/venc/data/adware.sahagent.html Symantec Security Response - Adware.Purityscan http://www.symantec.com/region/jp/avcenter/venc/data/adware.purityscan.html Symantec Security Response - Adware.Binet http://www.symantec.com/region/jp/avcenter/venc/data/adware.binet.html Symantec Security Response - Adware.Keenval http://www.symantec.com/region/jp/avcenter/venc/data/adware.keenval.html ――――――――――――――― で、正直結論からいうと友達等詳しくて信頼できる方に任せてほしいところです。手近にいないからここで質問されているのは重々承知の上で、レジストリ操作が入りますのでミスると厄介です(最もいつまでも初心者というわけにもいかないでしょうが誤操作=『ハイリスク』であることは間違いありません)。 どうしてもご自分で対処する場合以下を作業前に行って下さい。さらに上のウイルス事典各ページにあるとおり、この脅威を排除することで動作しなくなるプログラム(ろくなモンでない可能性も高いですが)があるかもしれないことを踏まえて下さい。 Symantec Japan service&support Technical Support Knowledge Base レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 ――――――――――――――― あるいは #1で紹介した下のページにスパイウェア[除去アプリケーション][予防アプリケーション]の記載があります。 【アダルトサイト被害対策の部屋】 スパイウェア関連のトピックス http://higaitaisaku.web.infoseek.co.jp/menu5.html 除去系Ad-awareやSpybotS&Dを導入して検索することでいくつかは除去できるかもしれませんが、前述どおりそれによって機能しなくなるプログラムの可能性はあります。 また今後のため予防系SpywareBlasterも導入を検討して下さい。 私はNortonInternetSecurity2004/Ad-aware/SpybotS&D/SpywareBlasterを使っています。私の環境では併用による問題なしです。 ――――――――――――――― 過去ログやスパイウェア関連のトピックスのページをよく読んで、その上であわてずに判断対処して下さい。 や~っぱり役立たずでした。ごめんなさい。
その他の回答 (6)
- kerman
- ベストアンサー率75% (1048/1392)
すでに対処済みの場合はお節介になりますので、その節はご容赦下さい。 うかつにも今気が付いたのですが、質問の方に『更新延長キーを購入!?』とあるのと『リカバリ』されたとのことで、NAV2004の[更新サービスの期限]を確認して、「あれっ」と思ったら以下を参照して対処して下さい。 初期化後 更新サービスの期限も初期化され、更新延長キーの『入力有効期限』も切れている場合、SymantecStoreで更新サービス延長キーを再発行してもらうことになります。 Symantec Japan symantec store ストアヘルプ:よくあるご質問 6.更新(購読)サービスの延長について http://www.symantecstore.jp/faqv.asp#viruskey ↑一番下に記載があります。 ストアヘルプ:お問い合わせ方法 http://www.symantecstore.jp/users.asp
- kerman
- ベストアンサー率75% (1048/1392)
うわ、それはお気の毒でした。 個別のスパイウェアに対する駆除ツールで失敗されたと解釈しますが、有用なサイトではあると思いますので時間のある時にでも(でも早めに)一通り目を通して、せっかく初期化したパソコンに誤ってリスクを招き入れないよう頑張って下さい。 ◎無責任なようで恐縮ですが、安全性という意味では(残存したリスクによるトラブルを考えると)『最善の方法』をとられたことになると思います。 リカバリ初めてでしたか? 慰めにもなりませんが、初心者のうちにこれをやっておくことは今後のトラブルの際、必ず役に立ちます。また必要なデータのバックアップ等、日常からメンテナンスに気を配るように、というか配らざるを得なくなります(パソコンを使い込むほど、当然リカバリは手間がかかるようになりますから)。 ――――――――――――――― 今後のスパイウェア対策について 念のため、Spybot1.3を再導入する場合 Spybot1.3によるスパイウェアの除去方法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html 上のページの [スパイウェアのスキャン開始]の項にある 『バグが修正されるまではDSO Exploitの修正は行わないでください』 に留意して下さい。 ――――――――――――――― ウイルスと違い、他の脅威(アドウェアやスパイウェア等)に対する解釈はまだ各社まちまちで決定版はありません。その意味で現状複数利用をお勧めします。 NAVも2004からこの機能がついたばかりでその点では後発です。 少なくともこれと#4に書いた『予防系非常駐』の SpywareBlaster できたら『検索系』 SpybotS&D1.3、Ad-aware6.0 等の導入も検討して下さい。 ――――――――――――――― さて本来どのような形であれこれに触れるのは回答者としてまずいとは思いますが、あえて申し上げるとRANGUSUさんは私のまずいアドバイスにもきちんとその後の経緯を記入されていますし、その上で結果が結果ですし 『該当なし』で十分、かと思います。 またもしお役に立てることがあれば、もちょっとましなお手伝いができるよう頑張ります。 【参考】 OKWeb Communiyt ご利用ガイド[補足やお礼をしたり、回答を締め切ってポイントを発行する] http://service.okweb.jp/community/guide/guide_4.html
お礼
いままでいろいろありがとうございました。 自分も今度からは、最新の注意をはらってPCを使います。
- kerman
- ベストアンサー率75% (1048/1392)
NAV(NIS)で残った2個のリスクファイルと Spybot1.3で「消しても消してもなんどでも復活する」問題個所について よろしければ書いてみて下さい。
お礼
様々なアドバイスをどうもありがとうございます。 あそこのサイトのリスクファイルをけすツールをつかっていたら、PCがすさまじい事になりました・・・ ノートンは画面がでないし、いろいろなショートカットがちかえなくなってたり・・・ 消してはならないところも消してしまったようです・・・。 とうとう・・リカバリをしました・・・・。 kermanさんのいままでのアドバイスなどが無駄になってすいません・・・!! でも、今度からは最新の注意を払ってPCを扱いたいと思います・・! これで大丈夫のはずです。 ありがとうございました。 あとは、ポイントを回答者にあげるというところをおせばよろしいでしょうか・・?
- kerman
- ベストアンサー率75% (1048/1392)
お役に立てるかどうか甚だ?ですが、残ったリスクファイルについてすべて記載してみてはいかがでしょう。 残るリスクファイルについて#1でアドバイスした範囲に含まれるモノがあるかもしれません。 それらについては そのリスクファイルがどんなプログラムの構成部品かの特定、そのプログラムがRANGUSUさんにとって必要なものかどうかの判断、を経て対処することになると思います。
お礼
すいませんでした。 とりあえず、でてきた脅威名を書けばいいでしょうか・・? (正直、はじめてなので・・) Adware.Ncase Adware.SAHAgent Adware.Purityscan Adware.Binet Adware.Keenval Adware.Incredifind の種類が活動ログにかいてありました。
- kerman
- ベストアンサー率75% (1048/1392)
#1補足します。 TROJ_DLOADER.F - 概 要 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DLOADER.F 上のページにも触れられていますが、『それだと』以下のケースも考えられます。一番下の方法でおそらくいけるだろうと思いますが、残念ながら確証はありません(ごめんなさい)。 Symantec Japan service&support Technical Support Knowledge Base 「_RESTORE」フォルダまたは「System Volume Information」フォルダ内の感染ファイルを修復、検疫または削除できない http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20011115173000930 Downloader.Trojan、Download.Trojan の駆除方法 http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20030926221125958
お礼
ご返答、また感謝します。 一番したの方法でやったら、ノートンでは1個のリスクファイルがきえて、OCNのスキャンではTROJ_DLOADER.Fが消えて、ウイルスが0になりました。 しかし、やっぱりリスクファイルがあと10個ほどののっています・・・ ウイルスが0になったので、これで大丈夫でしょうか・・?
- kerman
- ベストアンサー率75% (1048/1392)
初心者と断りを入れておられるのにいきなり大量にごめんなさい。 まず一番上に目を通して下さい。ウイルス以外の脅威の中にはユーザーがインストールを受け入れた(あるいは元々パソコンにはいっていた)正規のプログラムに組み込まれているものがあります。 で、このリスクの部分だけを取り除くと元々のプログラム自体が機能しなくなるものがあります。それに関してNAVは削除処理をしてくれません。 ※『該当のリスクファイルを含むプログラムをアンインストールする』か『このリスクファイルを検索対象から外すか』ユーザーの判断で決めて頂戴、ってことです。 正直私自身は、個別の脅威について云々する知識はありませんが、差し支えなければ補足に「何が検出されたか」書いておくと他の方の回答が付きやすいかもしれません。 下の資料はそれを待つ間の時間つぶしにでもどうぞ。 Symantec Japan service&support Technical Support Knowledge Base Norton AntiVirus 2004 でウイルス以外の脅威として検出されたファイルが削除できない http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20031104142602958 ウィルス以外の脅威として検出されたファイルを除外するかどうか Norton AntiVirus 2004 で確認される http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20030901102416958 Norton AntiVirus 2004 で検出されるウイルス以外の脅威の種類 http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20040413172918958 Symantec Japan security response encyclopedia ウィルス事典 http://www.symantec.com/region/jp/sarcj/vinfodb.html ――――――――――――――― 【アダルトサイト被害対策の部屋】 スパイウェア関連のトピックス http://higaitaisaku.web.infoseek.co.jp/menu5.html
お礼
ご返答、ありがとうございます。 さっそくそれらの内容を見てみたいと思います。 ただ・・OCNのオンラインスキャンにかけたら、TROJ_DLOADER.Fというウイルスがでてきました・・・ 駆除を押してもこれまた駆除アクセス不可能でできませんといわれました・・ これはどういうことでしょう・・・・?
お礼
お礼の言葉がおそくなってすいません。 役立たずなんてことはぜったいにありません! したのほうのサイトでしらべてやって見たら、Nortonでしらべるとリスクファイルが10から2になっていました!! kermanさんのおかげです! ただ一部Spybotで消しても消してもなんどでも復活(?)するへんな者がすこし気になります・・・