ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

質問者:KURIHARA68 トロイは駆除出来ないんですか?
困り度:
  • すぐに回答を!
先日ネットをしていたら右下にチラっとウインドウが出て
「ウイルスが何ちゃらかんちゃら…」
あわててウイルスセキュリティで検査したら
【 Trojan.Win32.Agent.drm に感染しています 】
と出ました。
場所はC:\WINDOWS\trayincom.exeとなってます。
一応自分でもネットで調べてみたんですが全部英語のサイトで、
翻訳しても何がなんだか分かりません。
ただトロイ系、名前は知っていましたが感染した事ないので
特に気にしていなかったのですが、これ、被害が割と大変そうですね。
現在の状態は隔離ですが、駆除や削除が出来ません。
ですので…

(1)どうすれば駆除・削除出来るのか?
(2)出来ない場合、ほっといても良いのか?
(3)結局どうすれば良いのか?

のご回答、お手数ですがよろしくお願いします。
質問投稿日時:08/02/08 21:04
質問番号:3757169
最新から表示回答順に表示

回答

 

回答者:ryu-fiz ウイルスが何ちゃらかんちゃら…では正直よく分かんないッス。。

>場所はC:\WINDOWS\trayincom.exeとなってます。

この名称からすると、画面右下のタスクトレイに見たことのないアイコンが出現して、なんちゃらかんちゃらとかってのはそいつからポップアップしてるのではないでしょうか?だとすると…その表示そのものがインチキで怪しいもの、なのかも知れません。

>現在の状態は隔離ですが、駆除や削除が出来ません。

通常、隔離されたということは元あった場所からそのファイルが移動されて不活性化されたということになるのですが…実はウイルスセキュリティの『隔離』は時としてそうじゃないケースがあるみたいで、ちょっと不安なのですね。

ですので、一応"C:\WINDOWS\trayincom.exe"がまだその場所にあるのかどうかを確認してください。その前に、次のページを参考にして、すべてのファイルが表示されるようWindowsの設定を変更してください。

http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/...

なかったら、ファイルはきちんと隔離されています。少なくともTrojan.Win32.Agent.drmについては心配要りません。もし、ファイルがまだこの場所にあるようでしたら…残念ながらそのファイルはまだ何とかしないといけません。

お察しの通り、トロイの木馬を事後処理するには手間が掛かるケースが殆どです。あまりに種類が多過ぎるため、全種類に専用の駆除ツールが用意されていないのが原因です。

100万種を超える感染に対応し、検出されたものはほぼ全自動で処理してくれる駆除ツールがありますので紹介しておきます。次のページを参考にして使ってみてください。

http://m-filestation.seesaa.net/article/34993210.html

あちらには書かれていませんが、このツールはシステムをセーフモードで起動後に使うのが推奨です。

http://www.tef-room.net/tips/Safemode-Dos.html

終わったら、カスペルスキーのオンラインスキャンで他の感染が存在しないかどうかを確認されるのが良いでしょう。

http://www.kaspersky.co.jp/virusscanner

依然何らかの感染が見つかる場合、あるいは何らかの症状が残る場合はリカバリを推奨します。

http://iwata.way-nifty.com/home/2004/10/1017.html

>(2)出来ない場合、ほっといても良いのか?

言うまでもなく、良くありません。
感染を未処理のまま放っておくことで、
・PCの動作が悪くなります。
・PC内の個人情報が外部に漏れる危険性があります。
・最悪の場合、PCが乗っ取られて悪事に荷担させられる可能性もあります。

ウイルスセキュリティが入っていたにも関わらず、簡単に改善出来ない感染に遭ったということは、ウイルスセキュリティだけではPCを守り切れない可能性が高いということです。次のページを参考に、追加的な対策を行うようにしてください。

http://www.higaitaisaku.com/korobanu.html
種類:回答
どんな人:一般人
自信:参考意見
回答日時:08/02/11 16:37
回答番号:No.4
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:TIYOU マルウエア複合感染の可能性があります。
以下に書く手順を試してみてください。
OSは2000かXPと考え書きます。

全ファイル&フォルダの表示設定

http://www.higaitaisaku.com/zenhyoji.html#winxp

マルウエア感染ですのでシステム復元を無効に。

http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/...

次にF-Secure Online Scanner
アクティブXインスト中5分位時間がかかります。スキャンが始まらない場合は注意が出ますが再度アクティブXをDLください。システムに問題は起こりません。ここで問題ファイル発見の場合削除

http://support.f-secure.com/enu/home/ols.shtml

次に ewido security suite (Freeのスパイウェアー駆除ソフト & オンラインチェックも出来ます)上と同じ要領で。

http://www.ewido.net/en/download/

最後に念のためにこちらでチェック
カスペルスキーオンラインウイルススキャン
アクティブXインスト中少し時間がかかります。
インスト後次を押しスキャン設定で拡張にセット(これは検出力が上がります。)

http://www.kaspersky.co.jp/virusscanner

ここで問題ファイルや疑惑のファイルが出なければまず問題ないかと思われますが心配の場合はバックアップ後リカバリください。
リカバリの際もチェック削除後でなければ感染のままバックアップすることになりますので要注意です。

アクティブXを削除する場合プログラムの追加と削除からアンインストールとIEのツールから右クリックで削除できますので上記の処置後検索下さい。難しくはありません。

最後にチェックの為変更した設定は元に戻して御使用ください。
問題が生じた場合補足下さい。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/02/10 07:58
回答番号:No.3
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:kouyou-k 隔離してあれば、とりあえず悪さはしないと思います。
私も、昔そんなことがあった事がありますが、そのままで何事もなかった記憶があります。
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:08/02/09 12:05
回答番号:No.2
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼なるほど、ありがとうございます。
最近も…どんなタイプか忘れましたがウィルス感染したんですが、
その時はチェック表示の名前・場所をネット検索したら駆除方法があり
事なきを得たんですが、今回のトロイは調べても調べてもキビシイ事しか
書いていなくて困りました…とほほ(´・ω・`)

セキュリティはDLされていますが今のトコはそれを信じるしかないですね。
より良いモノを探しても結局は一長一短な気がしますし…

とにかく経験者さんとしてのコメントなので少し安心しました。
本当にありがとうございます^^

回答

 

回答者:FMVNB50GJ 自分なら、オンラインスキャンかけてみます。
http://www.symantec.com/region/jp/securitycheck/

侵入して居座りついてからスキャンをかけて見つかるようなセキュリティソフトを捨てます。

普段からセキュリティに気おつけるためにブラウザをfire foxを使い、以下のアドオンを入れます。
https://addons.mozilla.org/ja/firefox/addon/938
https://addons.mozilla.org/ja/firefox/addon/722
http://www.siteadvisor.com/download/ff.html

無料のソフト
http://www.microsoft.com/japan/athome/security/spyware/software/def...
http://www.clamwin.com/
ウイルスセキュリティが、それらを受け入れるかですが、知りません。
質問者さんの判断に任せます。

最初からパソコンにウイルスセキュリティが入っていたとは思えませんが、それよりもパソコンの勉強、ネットにセキュリティ意識を働かせることに今後時間を使ったほうがよいのではないかと思われます。いやなものを自ら入れたと思いますので。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/02/08 23:32
回答番号:No.1
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)
最新から表示回答順に表示