OSソフト > マイクロソフト > Windows XP Professional SP1 日本語版
OS:winXP pro
先日、ネットに繋いだ時、大量のメールを送信し始めました。ノートンが入っているので、全て「送信できませんでした」になるのですが、タスクマネージャを開いた所、形が変になってました。ボタンやタブが無くなってるんです。
以降、ネットに繋いでいると、定期的にメール大量送信が始まり、その度にネットを切断しています。色々調べたのですが、お手上げ状態です。
ノートンのLiveUpDateや、サイトで新しい定義を入れてスキャンした所、アドウェアを発見、削除しましたが、状態は全く変わりません。
OS再インストしかないでしょうか?
どなたか、ご享受お願いします。
書込番号:4226828
0点
餅々さん こんにちは。 下記内の 市販ソフトメーカーの 無料ウイルスチェックプログラム等 ご覧になってもう一度 ウイルスチェックを。
http://www.geocities.jp/ja3ocxbrd/3hontate.html
種類が特定できたら 上記以外のウイルスの駆除ツールはこちら からや、スタート → 検索 → そこにウイルスのファイル名を入力して検索。
見つかったら 場所と内容を調べ、ウイルスだったら削除で消せるかもしれません。
書込番号:4226901
0点
>OS再インストしかないでしょうか?
その通り・・。ネットに接続せずさっさとリカバリーした方が早いですね。余計な作業しても結局・・リカバリーした方が安心ということです。
★---rav4_hiro
書込番号:4226911
0点
OSのカテゴリではなく、お使いのウィルス対策ソフトの板で聞く話題ではないでしょうか?又、状況説明は丁寧に・・。推す所旧作のノートンを使っていて、ウィルス定義の更新が遅れて感染したか、ネットワークウィルスを喰らってしまったか?と思うのですが、シマンテックなり、トレンドマイクロなりのHPにてオンラインスキャンを試す手は如何でしょう?それからあとは得意のフリーの対策ソフトを試す・・でしょうか。感染ウィルス名がわかれば削除ツールがソフトメーカにある可能性もあります。オンラインスキャンの信頼性は怪しいとの意見もありますが
書込番号:4226922
0点
たくさんの返信、ありがとうございます。
BRDさんのおっしゃる通り、サイト上でスキャンした所、トロイの木馬が発見され、すぐ削除しました。
紹介してもらったサイトから色々調べた所、トロイの中にはセキュリティソフトでのスキャンをスルーしてしまうものもあるみたいですね。それでサイト上でのスキャンをお教え下さった事だと理解します。
ありがとうございます。
とりあえず、暫く様子を見てみます。
ですが、タスクマネージャはまだ壊れたままで、強制終了はできるんですが、CPU使用率などのタブが無くなってるので、これはやはり諦めて修復インストしかないんでしょうか。
書込番号:4229370
0点
お使いのPC名/型番は?
OSのCD-ROMがあるなら 修復を試されますか?
メーカーPCでリカバリーCDだと、出荷状態になって データが無くなりませんか?
書込番号:4229445
0点
現在、ずっとネット繋いでますが、いつもならとっくにメール送信が始まるのですが、全く始まりません。やはり、トロイが原因だったみたいです。ありがとうございました。勉強になりました。
あと、PCは、自作です。リカバリではなく、普通の持ってますので、他にタスクマネージャを治す方法を探してみてムリそうだったら、諦めて修復インストします。
BRDさん、2年程前にも、マザーとメモリの相性問題で助けてもらいました。またお世話になってしまいましたが、本当にありがとうございます。BRDさんの、困った人を助け続ける活動には、本当に頭が垂れます。
書込番号:4230097
0点
了解。 再会でしたか。 お元気そうで。
こんなカキコミがありました。 ひょっとして?
[4112496]こいつが、入ってました
HDDヘルスさん 2005年3月24日 16:54
http://kakaku.com/bbs/Main.asp?SortID=4112496&Reload2=%95%5C%8E%A6&BBSTabNo=0&CategoryCD=&ItemCD=&MakerCD=&Product=
書込番号:4230165
0点
ちょっと、気になるのが、、、、
その大量の送ったメールのあて先にウイルスを送ったりしてないんだろうかね、そのウイルス。
自分のPCが直ってホッとしているのはわかるけど、送り先へのフォロー(何も無ければそれで良いけど)もやったほうがいいかもですよ。
私も以前ちょっとした知り合いにメルアド教えてたら、数週間後にウイルスメール到着><、もちろんノートン入れていたので、事無きを得たけど相手からの謝罪等のメール無しで少々立腹した経験があります。
逆にこっちからウイルスメール来たよっていったら、自分の困った話しだけする始末。よくよく聞いたらウイルス対策していなかったらしい(><
たいした知り合いでは無かったので、そのまま疎遠になってますけどね。
個人的にはウイルスとか広告のメールとかを自分のPCで受け取りたくないので、YahooメールなどのWebサイト上で見れるメールにしています。
餅々さんも、たとえ問題が無かったにしても相手先へフォローのメール一本入れるくらいはしておいたほうが良いと思いますよ。
すでにされているならいらぬお節介で、スミマセン。
書込番号:4231539
0点
気になってお尋ねします。
大量メール送信後、どこへ送ったか 送信済みフォルダーに 残ってますか?
ノートンが入っているので、全て「送信できませんでした」になるとしても。
( 私の”フリーソフト3本立て”では、設定項目を 起動時 自動Update、ウイルス/スパイウエアのスキャンをしてます。先方からUpdateあるとそのたびに自動でupdateしてくれるので いつも最新になってます。)
書込番号:4231711
0点
ジェドさん>
始めに書いてある通り、送信できていません。登録も極少数の身近な友達しかなく、聞いた所何も届いていないらしいです。私の携帯も登録してありますが、何も届いていません。全てノートンがスキャンして、未然に防いでいました。
BRDさん>
MSN、outlook、ヤフーの3つのアドを持ってますが、どの送信トレイにも履歴はありません。鯖にすら届いてないみたいですね。
大量メールは、今も尚大丈夫なので、完全に駆除できたみたいです。タスクマネージャを治す方に専念してみます。
書込番号:4231987
0点
Trojan.Dingsta.A
http://www.symantec.com/region/jp/avcenter/venc/data/trojan.dingsta.a.html
次の値を
"taskmgr.exe" = "%Path%\svch0st.exe"
次のレジストリキーに追加します。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
5. レジストリに行われた変更を元に戻す ← このあたり?
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYDOOM.AF
・手動削除手順:
Windows検索などを用い、"TASKMGR.EXE"を検索します。検索されたファイルを"TASKMGR.COM"にリネームします。
↑ このあたり?
TASKMGR.EXEを検索すると、 C:\WINNT\system32 として87.312バイト見つかります。
エクスプローラーで見てもTASKMGR.EXE本体は見えません。
もう一つ、C:\WINNT\ServicePackFiles\i386 87.312バイトがあるけど これも見えません。
しかし、taskmgr.exe の C:\WINNT\ServicePackFiles\i386 を クリックすると
i386 の aclui.dllが開いて ずらっと表示され その中に taskmgr.exe 86KBがあります。
i386フォルダーのどこかが壊れているのでしょう。
────────────────────────
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.W
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AIMDES.A
タスク・マネージャの表示が枠だけになった場合の対処方法
http://www.atmarkit.co.jp/fwin2k/win2ktips/562taskman/562taskman.html
taskmgr.exe
http://itpro.nikkeibp.co.jp/NBY/SecurityStadium/result2002/attack2.htm
http://npro-shop.jp/docs/direct/virus_search/datastore/Mytob.W.dat
感染後の症状]
1. Windows システムフォルダに下記のようなファイル名で自分自身をコピーする。
- TASKMGR.EXE(ワーム本体)
nProtect対応方法 http://nprotect.jp/
書込番号:4232371
0点
去年、 もう使ってない私の古いメールアドレスから 現在のメールアドレス宛にウイルスメールが来ました。
当時、送受メールアドレスを騙ったウイルスが蔓延してました。
私の送信済みフォルダーにはそんな形跡はありませんでした。
友達から、私のメールアドレスでウイルスが届いたと言われたこともあります。その頃、外国から毎日沢山のウイルスメールが来ていて300件にもなったことがあります。
そちらも ノートンが気づいて送信させなかったのでしょう。
書込番号:4232391
0点
夕方帰ってここに返信したのですが、用事があって、今家に帰りました。
これからちょっと調べてみようと思ってたのですが、BRDさんの返信を見て、これかなって思ったら、ビンゴでした。「表示が枠だけ」です。
私も「壊れたにしては使えるのは使える」と思っていて、もしかして旧型のタスクマネージャに書き換えられたのかと思ってたんですが、やっぱり壊れてた訳ではなかったんですね。
どうやら、大量送信を強制終了しようとした時に、ダブルクリックしてたんだと思います。
いつも、ノートンはデフォルト設定で自動更新、スキャンも自動で定期的にしていたのですが、オートプロテクトがなんかの拍子に外れていた事が最近あって、その一瞬の隙にウィルスが混入したんだと思います。
4年程PCやっていて、ノートンのお陰でウィルスに掛かった事はなかったのですが、今回の件をきっかけに、セキュリティ面についてとても勉強になりました。
BRDさん、多岐に渡るたくさんの情報、本当にありがとうございます。心から感謝します。
私もBRDさんのように色んな知識を持てたら、たくさんの人を助けられたら良いなと思います。
本当にありがとうございました。
書込番号:4233002
0点
このスレッドに書き込まれているキーワード
「マイクロソフト > Windows XP Professional SP1 日本語版」の新着クチコミ
| 内容・タイトル | 返信数 | 最終投稿日時 |
|---|---|---|
| 5 | 2008/10/16 23:49:24 | |
| 7 | 2006/12/07 14:29:27 | |
| 5 | 2007/07/17 23:52:08 | |
| 4 | 2006/09/20 21:27:43 | |
| 6 | 2006/07/20 19:39:01 | |
| 9 | 2006/06/04 5:22:56 | |
| 1 | 2006/04/11 10:57:22 | |
| 13 | 2005/11/21 9:01:16 | |
| 4 | 2005/08/12 22:33:04 | |
| 15 | 2005/05/12 7:31:04 |
「マイクロソフト > Windows XP Professional SP1 日本語版」のクチコミを見る(全 614件)
クチコミ掲示板検索
新着ピックアップリスト
-
【おすすめリスト】時々1440pゲームする人向け
-
【おすすめリスト】おススメ用
-
【欲しいものリスト】新技術お試し機の自作PC
-
【欲しいものリスト】DDR4で妥協構成
-
【欲しいものリスト】AM5
価格.comマガジン
注目トピックス
(パソコン)
OSソフト
(最近5年以内の発売・登録)



