初心者質問スレッドpart18

このエントリーをはてなブックマークに追加
496名無しさん@お腹いっぱい。
Backdoor.Trojanというトロイに感染してしまったのですが
ノートンで検疫したあと、誤って検疫ファイルごと消去してしまいました。
もうOSごと再インストールするしかないですか?
>>496
ここの駆除方法を見る限りでは検出ファイルは全て削除するとなってるね。
そんなやばいファイル消したん?
http://www.symantec.com/region/jp/sarcj/data/b/backdoor.trojan.html
498496:02/12/15 07:44
>>497
おれもそこ見ました。
そうなんですよ・・・消しちゃったから関連してるファイルが一切わからなくて・・
499496:02/12/15 07:46
この辺を消しておけば確実っていうレジストリ値ってないですか?
一応バックアップは取りました
500496:02/12/15 07:49
\Runと\RunServicesを全て消して再起動したら再構築されるんでしょうか?
それが可能ならそうしたいと思います
>>498
全部消すのは止めとけ。
俺ノートン使いじゃないんだが、
ログに検出した結果は残って無い?
>>499
自分で見極められなければ晒してアドバイスを待つのもひとつの手かと。
あとOSの種類とノートンのVerを書いた方がいい。
503496:02/12/15 07:54
最近、定期的に広告(オンラインカジノっぽい)が開いてたんですが
今回のウィルスとも関係あるんでしょうか?
もうかれこれこの一連の問題で4時間余り苦悩しております・・・
504496:02/12/15 07:56
>>502
今から見てみます。

>>503
OSは98SEでノートンはv5.0です。
505名無しさん@お腹いっぱい。:02/12/15 07:58
ログにはテキストしか残ってなかったです。

ファイル
C:\My Documents\tool\haktek-j\haktek.exe
は Backdoor.Trojan ウィルスに感染しています。
このファイルは検疫されました。
506496:02/12/15 08:06
505もおれです。
今ふと思ってhaktek.exeで検索をかけてみたところ、
http://pc.2ch.net/sec/kako/1021/10211/1021137509.html
このスレの756に同じのに感染した人がいました。
761を見る限りでは大したウィルスじゃないようですが・・・
>>505
一応regeditでRun&RunServiceを覗いて
haktek.exeを参照するものが無いかチェックだ!
508496:02/12/15 08:14
被害も今のところ>>503に書いたようにポップアップの
広告が開いていただけなんですけど、やっぱり不安なんで
ノートンは定期的にかけることにして、もし次回また見つかったら
そのときは今度こそレジストリ削除をして完全に安心という形にしておこうと思います
509496:02/12/15 08:19
>>507
今確認してみました。無いようです。
少し前にも、もう一度ノートンかけたんですけどそのときも何も出ませんでした。
多分もう大丈夫そうです。ありがとうございました
>>496 >>509
念のため、電源を完全に切っといた方が良いですよ。
メモリに生き残ってたら復活する危険がありますから。