ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

0から始めるウィルス対策コミュのウィルスに感染したと思われるけど・・・

  • mixiチェック
  • このエントリーをはてなブックマークに追加
ウィルスで間違いないと思いますが、
あまり詳しくはないのでよくわかりません。

詳しいかたの手助けを頂ければと思います。

【概要】
・海外のWEBゲームをDLして、インストールまで。1週間くらい前に・・
DLしたファイルとインストールしたものは怪しかったので
把握できる分は全て削除しました。

その後、snappyads.bizなるサイトが
IEを立ち上げた際、同時で勝手に立ち上がるように・・

それから、オンラインスキャン(トレンドマクロ)検出せず。

CCLEANER.comでシステムクリーン作業
(キャッシュの削除、レジストリの削除)など

WINDOWSのUPDATE(数十箇所)

再起動に青い画面でレジストリが壊れてる的な内容の表示が出てた。
電源を落として再起動すると復活。

しかし。ここからが・・・
タイミングはいつかは分からないが、
20分置きくらいに
My computer online Scan- Microsoft Interenet explorer
という表示のページが出るように・・・

アドレスは二つあります。
http://www.netspywarescan.com/online-scan.html?ewmid=221
http://liteonlineantivirusscan.com/promo/1/freescan.php?nu=77085901&back=%3DzQ4xTTzNcMNMI%3DN

【注意】詳しく無い方は絶対に入らないで下さいね。

・感染からの復帰(この症状からの復帰)

【症状】
上記に示しました。
写真あり




【OS】
1.Windows XP


【ブラウザ】
1.Internet Explorer
2.Mozilla Firefox
3.Lunescapeも使用したが動作がおかしくなったので
一旦アンインストールしてます。

【Windows Update状況(Windowsの場合)】
1.
2.手動でときどきやっている
3.


【ウイルス対策ソフト】

2.入れていない


【症状が出る前の数日間の行動】
1. しました。。。
2. したかもしれないです。。。 
4. しました。。。
5.その他、は概要に示してるとおり。

【対処】
1.ウィルス対策ソフトによるチェックはしてみましたか?
  してません。
  
2.オンラインスキャンによるチェックはしてみましたか?
  
●トレンドマクロ 22個くらいのウィルスが見つかりました。
  削除したが、一つだけ、削除できませんでした。
  削除できなかったウィルス
  「TROJ_VUNDO.ANL」 対応方法で示された方法は実行しましたが
  レジストリキーが見つけることが出来ませんでした。

  auto.tscは実行しました。 

●niftyオンラインスキャンで・・
  見つかったファイル:2
  感染したファイル:2/0
  疑わしいファイル:0
  
  ロックされているとのこと処理が出来きません。

●avast ウィルスクリーナー
  ウィルスが見つかりませんでした。


 
【その他特記事項】
よくわからないので質問や記載にとぼけた内容があるかもしれません。。

今から、またいろいろとチャレンジはしてみます。

よろしくお願いします。

コメント(13)

追記。
avastを導入しました。
すると、
ファイル名:C:\WINDOWS\system32\mjyxtag.dll\[Morphine]\[UPX]
マルウェアの名前:Win32:Delf-HPR [Trj]
マルウェアのタイプ:トロイの木馬
VPSバージョン:090221-0,2009-02-21

推奨する処理:チェストに移動

実行すると

Win32:Delf-HPR[trj]が含まれていますとのことで
実行できません。削除も同じです。
ほぼ回復しました。

お騒がせしまして、申し訳ございませんでした。

Ad−awareでも回復せず、
avast導入でほぼ取り除くことが出来ましたが、
念のため、Mc-Afeeのソフトも導入してスキャンしてみると
さらに3つくらい見つかりました。

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

0から始めるウィルス対策 更新情報

0から始めるウィルス対策のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。