• ベストアンサー

自宅のウイルスかワームに感染しました

パソコンがウイルスかワームに感染して、ほとんど動きません。インターネットエクスプローラーは開かず、ノートンのウイルス対策ソフトも立ち上がりません。なにやらメモリーが一杯になっている様子です。 シャットダウンしようとすると何やら28個のファイルかソフトがいつの間にか立ち上がっておりこれらが悪さをしている感じです。ちなみに立ち上がっている内容を列記しますと、上からExplorer,msime98mode,Internat,Chcbch,Realplay,Taro,Findfast,Osa,Msbb,Jsqsf32,Rexproxy,Createcd,Siet,Loadqm,winka,Winupdt,Directcd,Stimon,Melfix32,point32,Ccapp,Nmain,Mediadet,Ctnotify,Systray,Imejp98m,Lx2,Qttaskといったところです。なんかウィンドウズの中のファイルを勝手に開いてパソコンと重くしている感じです。この状況で直す手がかりがあればアドバイスをお願いします。自宅でCADの仕事ができなくなり大変困っております。何卒よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • heto2
  • ベストアンサー率43% (227/525)
回答No.2

1.下記のものは正規のプログラムと見ていいでしょう。  ただし、念のためプロパティの会社名を調べてください。  Explorer,Microsoft  msime98mode,Microsoft  Internat,(Microsoft)  Realplay,RealOne  Taro,Justsystem  Findfast,Microsoft Office  Osa,Microsoft Office  Jsqsf32,JUST System  Rexproxy,Microsoft  Createcd,ADAPTEC  Imejp98m,Microsoft  Directcd,ADAPTEC  Stimon,Microsoft  Melfix32,MELCO  point32,MICROSOFT  Ccapp,SYMANTEC  Nmain,Cirrus Logic/  Mediadet,Creative Labs  Ctnotify,Creative Technology  Qttask,(Apple)  Loadqm,MSN Explorer   http://support.microsoft.com/default.aspx?scid=kb;ja;309418 2.下記のものははっきり解りません。プロパティを調べてください。  Siet,s-jisテキストをeucテキストに変換するプログラムかも  http://www.vector.co.jp/soft/win95/util/se268431.html  しかし、スタートアップで起動されているのはおかしい。    Systray,()/Backdoor.  Microsoftと思われますが、IRC.Mutebotというウィルスの可能性もあります。    Lx2,全く不明  Chcbch,全く不明、 3.下記の2件はウィルスです。  winka,Virus  Winupdt,Virus  O4 - HKLM\..\Run: [WindUpdates] C:\Program Files\WindUpdates\WinUpdt.exe    オンラインスキャンで調べてみてください。    Mcafee  http://www.nai.com/japan/mcafee/home/freescan.asp    Symantec   http://security.symantec.com/sscv6/home.asp?j=1&langid=ie&venid=sym&close_parent    TrendMicro  http://www.trendmicro.co.jp/hcall/index.asp 4.下記のものはスパイウエアです。  Msbb,n-CASE   O4 - HKLM\..\Run: [msbb] C:\Program Files\n-CASE\msbb.exe   O16 - DPF: {E2F2B9D0-96B9-4B25-B90C-636ECB207D18} - http://www.whenusearch.com/WUInstSECS.cab  「Spybot-S&D」で駆除できると思います。  http://download.com.com/3000-2144-10194058.html?tag=list   上記記述中「O4 - HKLM」「O16 - DPF」とあるのは「HijackThis」での表示例です。

0127
質問者

お礼

早速の御回答ありがとうございます。 ウイルスというのはなかなか複雑なものですね。専門的な御意見が伺えて大変助かりました

その他の回答 (1)

  • Quattro99
  • ベストアンサー率32% (1034/3212)
回答No.1

セーフモードでもまともに動きもしないなら、リカバリするしかないと思います。 CADのようなお仕事をされているのであれば、作業用のマシンとネット用のマシンは別にした方がいいと思いますよ。

0127
質問者

お礼

早速の御回答ありがとうございました。 確かにネットとマシンは別々がいいですね。