質問 |
||
| 質問者:fu-mino | ドライブが左クリックで開かない | |
|---|---|---|
困り度:
|
http://oshiete1.goo.ne.jp/qa3822038.html?ans_count_asc=20 と全く同じ症状です(昨日から)。 この症状に対する対応(原因等)が全く分からず困っています。 何か対応を助言していただけるとありがたいです。 |
|
質問投稿日時:08/05/16 15:51 質問番号:4026665 |
||
回答 |
|
| 回答者:south_wave | グループポリシーの手順は、二次感染したUSBメモリ等を利用する際に、ウイルスが自動起動を利用して再びパソコンに感染しようとするのを阻止するためだと思います。 従って、感染後にUSBメモリ等を使用していなければスキップしても問題ないと思います。 でもどうしてグループポリシーが開かないんでしょうね? スタートアップの件ですが、よく考えると7の手順ですでに項目自体をレジストリから削除していますので、構成Utilになくて正常です。原文のミスか念のための手順だったのかもしれません。 ウイルス対策ソフトはフリーのものもありますから、導入して置くべきだと思います。 |
|---|---|
| 種類:回答 どんな人:一般人 自信:自信あり |
|
| |
回答日時:08/05/17 17:29 回答番号:No.5 |
|
| この回答へのお礼 | 色々と対応ありがとうございました!!! 取り敢えず本体感染中に使用したUSBメモリは何にも繋がず使用しておりません。早めにウイルス対策ソフトを導入いたしたいと思います |
回答良回答20pt |
|
| 回答者:south_wave | Internet Exprolerのタイトルバーに「hacked by GODZILLA」という文字列が表示されていますか? その場合次の手順で解決したという書き込みが参考URLにありましたので、訳して紹介しておきます。 (原文:http://howto.redcomputer.net/windows/hacked_by_godzilla.php) なお実行される場合は、レジストリの削除など高度な操作が含まれていますので、バックアップをとった上ご自身の責任でお願いします。 1-2.マイコンピュータのツールメニューからフォルダオプションを開き、表示タブ詳細設定で、 「すべてのファイルとフォルダを表示する」を選択、 「登録されている拡張子は表示しない」および「保護されたオペレーティングシステムファイルを表示しない」のチェックを外します。 3.[Ctrl]+[alt]+[delete]キーを同時に押して、タスクマネージャを開きます。プロセスタブを開き、イメージ名という部分をクリックしてアルファベット順に並び替え、wscript.exeというプロセスを見つけたら選択し、[プロセスの終了]を押して個別に終了させます。 4.ダブルクリックでは開けないドライブアイコンの右クリックメニューからエクスプローラを開き、autorun.infとMS32DLL.dll.vbsを、[Shift]と[delete]キーを同時に押して、完全削除します。スキャンの結果ではCとDに存在するようなので、どちらも削除します。 5.エクスプローラからC:\WINDOWSへ移動し、MS32DLL.dll.vbsを[Shift]+[Delete]で完全削除します。 6.スタートメニューからファイル名を指定して実行を開き、regeditと入力してOKをクリックします。 7.レジストリエディタが開きますので、HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Runとたどって、Runの中にあるMS32DLLを選択し、[delete]キーを押して削除します。 8.次にHKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Mainとたどり、Window Titleというキーを同様に削除します。 9.スタートメニューからファイル名を指定して実行を開き、gpedit.mscと入力し、OKします。 10.グループポリシーが開くので、ユーザーの構成 --> 管理用テンプレート --> システム と開いていくと表示される「自動再生機能をオフにする」をダブルクリックします。有効を選択し、「すべてのドライブ」を選択します。この手順は同様のウイルスに感染したCD-ROM等からの再感染を防ぐためのものです。 11.スタートメニューからファイル名を指定して実行を開き、msconfigと入力します。システム構成ユーティリティが開くので、スタートアップタブを開き、MS32DLLのチェックを外し、適用を押して、終了します。再起動を促されますが、再起動せずに終了します。 12-13. 1で行った設定を元に戻します。 14.念のためゴミ箱を空にします。 |
|---|---|
| 種類:回答 どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/05/17 11:44 回答番号:No.4 |
|
| 参考URL: | http://www.chip.in/forums/viewtopic.php?t=20524&highlight=&... |
| この回答への補足 | ・再起動したところC(D)ドライブ以前の様に開けるようになりました! ・オンライスキャンを再び行ったところウイルスは検出されませんでした |
| この回答へのお礼 | Internet Exprolerのタイトルバーに「hacked by GODZILLA」という文字列が表示されていました。表記していただいた手法を試みてみましたところ ・9の手順でgpedit.mscを入力してもグループポリシーが開かない (見つかりません ってなってしまいます) ・11の手順でスタートタブの中にMS32DLLの項目が無い ・「hacked by GODZILLA」は消えました ・C(D)ドライブを開こうとしても「スクリプトファイルが見つかりません」となってしまって開けない事は変わらない。 と言う現状です。なので9〜11の手順においては操作を行えませんでした。。大丈夫なんでしょうか? |
回答良回答10pt |
|
| 回答者:violet430 | > 有料のセキリティソフトは入っていません。この感染にはどの様にして対応すればいいんでしょうか セキュリティソフトを買うか パソコンを初期化するか になります。 データのバックアップはこちらですが、戻す際にはウイルスチェックが必要ですから、やはり買った方が良いです。 http://121ware.com/qasearch/1007/app/nec.jsp?007828 |
|---|---|
| 種類:回答 どんな人:経験者 自信:自信あり |
|
| |
回答日時:08/05/17 04:27 回答番号:No.3 |
|
| この回答へのお礼 | セキリティソフト近いうちに購入したいと今回のことで思いました。。 |
回答 |
|
| 回答者:kawais070 | ちょっと症状が違うけど、以下の情報と同じ対処方法で 直ると思いますよ。 http://winfaq.jp/cgi-bin/bbs2k/wforum.cgi?mode=allread&no=68215... |
|---|---|
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/05/16 17:02 回答番号:No.2 |
|
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |
回答 |
|
| 回答者:south_wave | ウイルススキャンは行ったのでしょうか。 そうであればとりあえず、Windowsに付属するシステムファイルチェッカーツール(SFC)を試してみてはどうでしょうか。 システムファイルをスキャンし、不整合等の異常があれば自動的に修復してくれるツールです。 手順は[スタート]メニューから[ファイル名を指定して実行]を開き、 「SFC.EXE /SCANNOW」と入力します。 詳しくは参考URLにあります(SFCコマンドでシステム・ファイルの不整合や破損を修復する - @IT)。 |
|---|---|
| 種類:回答 どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/05/16 16:56 回答番号:No.1 |
|
| 参考URL: | http://www.atmarkit.co.jp/fwin2k/win2ktips/975sfcexe/sfcexe.html |
| この回答への補足 | http://oshiete1.goo.ne.jp/qa3300954.html?ans_count_asc=20 ↑がひょっとすると同じかも知れないことがわかってきました。。 どのくらい危険かわからないのですがほっとく訳にはいきません。 有料セキリティソフトを導入すればすぐ改善されるかが気になっています |
| この回答へのお礼 | シマンテックのオンラインスキャンの様なものを試したところ 「D:\MS32DLL.dll.vbs は Trojan Horse に感染しています。 」 「C:\MS32DLL.dll.vbsは Trojan Horse に感染しています。 」 「C:\WINDOWS\MS32DLL.dll.vbs は Trojan Horse に感染しています。 」 っと言う結果になってしまいました。(ヤバイのかな・・・ ためしにCドライブとかへのショートカットを作ってダブルクリックしたら「MS32DLL.dll.vbsがみつかりません」みたいのが出てきてこれが原因かもしれません。 有料のセキリティソフトは入っていません。この感染にはどの様にして対応すればいいんでしょうか・・・。イラストレーターとかフル活用してるパソコンなんで1日でも機能が停止しちゃうと凄い困るんでお願いします。。 |