ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

質問者:R__D PCがおかしくなりました・・・
困り度:
  • すぐに回答を!
原因かどうかはわかりませんが、先日ノートンの期限が切れたので重いノートンはやめて他のセキュリティーにするためとりあえずノートンを削除ツールで削除しAvast,AD-Aware,spybot,spywareblaster,zonealarmを入れました。最初にAD-Aware、spybotでスキャンしたのですが1個トロイが検出され入ってる箇所(詳しくは忘れました)も重要そうではなかったので削除しました。なんの異常もなく次の日もPCは動きました。その次の日にavastでスキャンしたら2個トロイが検出されました。その2個はSYSTEMとボリュームなる場所だったので削除はまずいと思いとりあえず隔離しました。その後普通にネットできていたのですが翌日PCを立ち上げたらavast,AD-Aware,spybotがエラーでした。開くこともできません。ヤフーもログアウトになっておりログインしようとしたらクッキーがどうのとログインできず、zonealarmを遮断したらログインできました。blasterとzonealarmは正常に動いてますが他のものはエラーのままです。システムの復元で戻ろうかと思いましたが復元のところのカレンダーが出なくできません。C、Dドライブもチェックディスクしようとしましたがwindowsが〜と出てチェックできません。何をすれば戻るでしょうか?HDDがおかしくなったのでしょうか?詳しい方教えてください。XPsp2です。
質問投稿日時:08/07/04 22:46
質問番号:4151747
最新から表示回答順に表示

回答

 

回答者:FMVNB50GJ 今ウイルス・スパイウェアがどうなっているのか?

「zonealarmを遮断したらログインできました」
無効にしたらということかな。

ウイルス・スパイウェアに原因を求めるなら検出しなくちゃ。検出したらどうしたらいいのかサイトで調べなくては。

ノートンで検出していなかったものがavastで検出、その張本人のavastがエラー?

データの保存をある程度行ってリカバリ。
ノートンを購入しておいたほうがいいんじゃないかな。
それとも原因探って解決かな?症状だけ示しても難しいと思う。

ブラウザに介入する複数のフリーソフトとなれば、問題起こすのではないかな。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/08 05:43
回答番号:No.5
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:bungetsu こんにちは。
まず、Avastとzonealarmは、どちらも、ウイルス対策ソフトです。
http://ratan.dyndns.info/avast4/
http://www.zonealarm.com/store/content/company/products/znalm/freeD...
どちらも「常駐型ソフト」です。

「常駐型ソフト」とは、お分かりかも知れませんが、念のため・・・。
PCをONにしていると、バックグラウンドでウイルスの「攻撃」はないか、「侵入」はないか、と、常に「巡回監視」をしています。
この「常駐型ソフト」を2つ以上導入すると、どちらも「縄張り争い?」をして、正常な働きをしてくれません。ウイルス対策ソフトの多くは「常駐型」です。

実は、Windowsにも「常駐型」ウイルス対策は組み込まれています。しかし、Windows(Microsoft社)のウイルス対策はウイルス対策専門の会社より劣ります。そこで、多くの人がWindowsに頼らず、ウイルス対策ソフトを導入しているというわけです。あなたのPCも「スタート」「セキュリティ」を見てみれば、おそらく、Windowsのセキュリティは「Off(推奨されません)」にチェックが入っているはずです。

さて、話を戻しますが、Avastとzonealarmの両方にある「ファイヤーウォール機能が、どちらも働いてしまい、つまり、バッティング(縄張り争い)してしまって、>>zonealarmを遮断したらログインできました。<<の状態になったと考えます。
また、spywareblasterも「常駐型ソフト」です。こちらは、スパイウェアの「監視」ですのでウイルス対策ソフトとは「縄張り争い」はしませんが、あなたの場合、Abast、zonealarm、spywareblasterと「常駐型ソフト」を3つも導入されています。これは、あまりにもガードのし過ぎで、逆に、それぞれのソフトが全く「役に立たない」状態になってしまっていると考えます。
ファイアウォール機能とは:
http://e-words.jp/w/E38395E382A1E382A4E382A2E382A6E382A9E383BCE383A...

ですから、
(1)Avastかzonealarmのどちらかを「削除」する。まあ、どちらかと言えばzonealarmを「削除」した方がいいかな?。とにかく、「常駐型ソフト」は1つにする。(spywareblasterは、ウイルス対策ソフトではないので、使い続けたいようであれば、このまま残す)。
(2)その上で、Avastで再度「スキャン」を試みる。
(3)通常画面でAvastが起動しないようであれば、セーフモードで試みる。
「セーフモード」もお分かりとは思いますが、念のため・・・。
1.「スタート」「再起動」。電源が切れると同時に「F8」キーを押しっぱなし。
2.Windowsの拡張オプションの画面が出るまで、押し続け。
3.Windowsの拡張オプションの画面で、キーボードの右下にある矢印キー「↑」で、「セーフモード」へ持っていき、「Enter」を2回押す。
4.しばらくすると四隅に「セーフモード」の画面。続いて、「Adminstrator」と「あなたがPCに付けた名前」のアイコン。「あなたのPC」をクリック。「窓」「はい」。
これで「セーフモード」が立ち上がります。ここで、Avastで「スキャン」を試みる。
5.通常画面に戻すには、そのまま「スタート」「再起動」で戻ります。
そして、「セーフモード」でもし、「検出」されたらしめたもの、「隔離」ではなく「削除」をしてください。

>>その2個はSYSTEMとボリュームなる場所だったので削除はまずいと思いとりあえず隔離しました。
システムに食い込んでいるようなら、なおさら「削除」してください。

また、もし、avastが起動しない時は、オンラインスキャン(No2方のソフト)も良いでしょう。
ただし、この時はavastを一時的に「無効」または「切断」してからにしてください。

ちなみに、AD-Awareとspybotは、スパイウェア対策ソフトで、このソフトは、それを起動した時だけに作動しますので、通常「非常駐型ソフト」と呼びます。これらは、各ソフトにより、多少とも「検出数」が違いますので、2つ位を導入しても大丈夫です。従ってAD-Awareとspybotで十分だと思います。

それでも・・・と言うことでしたら「リカバリ」しかないかもしれません。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/05 13:14
回答番号:No.4
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:wamos101 こんにちは。

当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。

とりあえず、復元ポイントは破棄したほうがいいと思います。

で、ザックリ言っちゃうとリカバリが無難です。ホントに。

あと、ヤフー関連のたとえば○○チェッカーみたいなユーティリティーをもしお使いのようでしたら、アカウントの変更をお薦めします。
種類:回答
どんな人:一般人
自信:参考意見
回答日時:08/07/05 00:40
回答番号:No.3
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:s-e-kun この文章だけでは何とも言えませんが感染場所はC:\System Volume Information見たいな所ではなかったでしょうか?
もしそうならシステムの復縁ファイルの事だと思うのですが、ただ現状ではこうだと言うのも質問文からはわかりませんので想像の範囲ですが、過去にavastが本体は駆除したけどシステムの復元ポイントにはマルウェアーが残っていてそれを検知しているとこれならシステムの復元を一度無効にすればそれで終わりだとは思いますが、駆除後もまた検知された見たいですので何らかのトロイがまだ居てそれらがたのマルウェアーを呼び込みそのマルウェアーが検知されない為にセキュリティーを止めている等も考えられます。
もしもし後者の方で有ればリカバリーが良いかもしれませんが、何分PC初心者ですし自分のPCで無い為にきちんとした解決方法は質問文ではわかりませんが、個人的にはリカバリーをお勧めします。
後は以下のオンラインスキャンを一度されて見られるのも手かもしれませんね。
http://www.f-secure.co.jp/v-descs/disinfestation.html
うまく行けば駆除ができるかもしれません
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/05 00:12
回答番号:No.2
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:L2000 c:/system32直下に感染しているのであれば、削除は厳しいのでは、
あと、avast、adware、spybotが起動しないのであれば、対処の方ができないので、一度、セーフモードで起動してみてください。
それで、もう一度、ウイルス検索をして、それでも、起動できないのであれば、リカバリーを考えた方が良いと思います。もちろん、データのバックアップを行った上で。しかし、データのバックアップをしても、バックアップしたデータに感染しているのであれば意味がないので、リカバリーした後に、バックアップしたデータをスキャンして、問題なければ戻しても良いと思います。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/04 23:26
回答番号:No.1
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)
最新から表示回答順に表示