ウィルス情報&質問 総合スレッド☆Part25

このエントリーをはてなブックマークに追加
884名無しさん@お腹いっぱい。
今カップル版でへんなとこを開いてしまいました。
英語で色々書かれてて、消せないんです。
再起動したらデスクトップに怪しいのがあって
削除しちゃったんですけど・・・。
インターネットを開いたらスタートページが英語になっちゃって。
どうすればいいんでしょう??
親にばれたらやばいよぉ。
誰か助けて・・・
質問があります。
ノートンを使用しているのですが、更新期限が今年の1月8日で切れました。
以後、放置しており 当然最新版を更新できなかったのですが、最近ちょっと様子が
変わりました。

期限がきれています と表示された後に購入画面「シマンテックストア」への入り口が
表示されるにですが、それを無視してスキップをクリックすると、その後最新の更新版
のDL画面が勝手に表示されます。
そのままDLを選ぶと最新版がDLできてしまいました。 
PCがおかしくなったりはしていないのでウイルスなどでもないようです。 
なぜこのようなことが起きるのでしょうか?ご回答よろしくお願い致します。
886名無しさん@お腹いっぱい。:04/11/13 15:11:27
887名無しさん@お腹いっぱい。:04/11/13 15:12:06
質問です。
最近ウイルスバスターがTROJ_DELF.ARを隔離しました!
といってくるのですが、トレンドマイクロの対象ページをみても対処の仕方がわかりません・・・
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DELF.AR
少なくともシステムフォルダに以下のファイル名のファイルはないようですし、
AZIP32.DLL
RUNDLL.DLL
RUNDLL.EXE
RUNDLL32.DLL

以下のレジストリ値もないようです。
場所:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
値:
MSTray = "<システムフォルダ>\Rundll.exe"

しかし、ネットに繋ぐ旅に「隔離しました!」と出てしまいます・・・
対処の仕方をお教えくださいm(_ _)m
よろしくお願いいたします。
>>884
一番簡単なのは、リカバリ(購入時の状態に戻す)
HDの容量が大きいほど時間がかかりますが(1時間強くらい)
あとHDに保存しているファイルも消えます

もっと良い方法はあるかと思いますが、私には分かりません。(-_-;)
889名無しさん@お腹いっぱい。:04/11/13 15:12:51
ちなみにタスクマネージャからプロセスのイメージ名一覧を書き写しておきます。
System Idle Process
System
smss.exe
winlogon.exe
csrss.exe
services.exe
lsass.exe
svchost.exe
spoolsv.exe
SAgent2.exe
svchost.exe
regsvc.exe
MSTask.exe
stisvc.exe
Tmntsrv.exe
tmproxy.exe
WinMgmt.exe
mspmspsv.exe
svchost.exe
Explorer.EXE
890887=889:04/11/13 15:13:34
続きです。
PccPfw.exe
imejpmgr.exe
msimn.exe
WebRebates1.exe
WinAdAlt.exe
PCClient.exe
pccguide.exe
TMOAgent.exe
WinAdCtl.exe
svcho.exe
NkvMon.exe
WebRebates0.exe
wuauclt.exe
IEXPLORE.EXE
PCCMAIN.EXE
IEXPLORE.EXE
Live2ch.exe
taskmgr.exe
892887=889:04/11/13 16:42:21
>>891
レスありがとうございます。
でも、その状況ではないようです。
ウイルスバスター入れているのですが、ウイルスファイルの感染元は
C:\temp\Installer2.exe
のようです・・・

PC素人なのでどうすればよいのかサッパリ分かりません・・・
893名無しさん@お腹いっぱい。:04/11/13 16:46:56
>>892
c:\temp …てのも不思議なフォルダだな。。OSバージョンは?


まあ、どっちにしろ、いらないファイルだから消しちゃえば?
894名無しさん@お腹いっぱい。:04/11/13 16:57:36
質問させてください。
使用OS windows Xp
PC ノート型 vaio

system32フォルダの中にあるwinifoi.dllというウイルスファイルが削除できずに困っています。
ウイルスバスターでは検索にひっかからず、AVGではウイルス警告が出るのですが
削除ができません。
セーフモードで起動しますと、そのウイルスファイル自体見えなくなってしまいます。
タスクで必要なもの以外のプロセスを終了後、削除しようとしてもダメでした。
もう再インストールしかありませんでしょうか?
>>894
ウイルス名が書いてないんでなんとも言えんけど、ほれ
消せないファイルを削除するTips集
ttp://xp-delete.hp.infoseek.co.jp/tips.html
896名無しさん@お腹いっぱい。:04/11/13 17:21:57
マウスが勝手にゆるゆる動くけどこれは寿命?
ウイルスとか侵入されてるってことはないですか?
897名無しさん@お腹いっぱい。:04/11/13 17:48:46
>>895
ありがとうございます。
ですが、書いてあるすべてのことを試しましたがだめでした・・・。
AVGでは、Trojan horse BackDoor.Agent.BA
と表記されています。
>892
C:\temp\Installer2.exeってことはこれと一緒かな?
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-adware.blazefind.html
>897
セーフモードでも削除できないとなるとこれかなぁ…
ttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=9286

あるいは、かかった日付がわかるならそれ以前の状態にシステムの復元するとか
900884:04/11/13 18:25:09
>>895
http://ime.nu/ime.nu/ime.nu/www.cty-net.ne.jp/~taitiro/imgboard/data/img20040825044524.jpg
ウィルスなのかはわからないんですけど・・・
これを押しました。