友人からPCを譲ってもらったのですが、ウィルスが入ってるらしくインターネットを繋ぐと向こう(外国のサイト)から勝手にアクセスしてきて、ページを開きます・・・それで、駆除しようとしましたが、中々できません。1・リカバリー(windows Me)して、それからOS(windows Xp)を入れ替えたが            まだ、アクセスしてくる。2・ウィルスバスター2006を、インストールしたが、ウィルスを隔離できません          でした。と表示されてしまいます。3・新たにフォーマットしてあるHDDを取り付けて、OS(windows Xp)を入れたが       やはり同じ様にアクセスしてきます。 ウィルスバスターでは、C:\WINDOWS\system\lsass.exe の場所にウィルスが 見つかったらしく、隔離できないらしいのですが・・・?   SYSTEMの中のものは、消せないのでしょうか?    消したとしてもWINDOWSが正常に動くのでしょうか?   このウィルスを完全に消去する方法を教えてください・・。  (PCを譲ってくれた友人は、只今、消息不明・・・)お願いします。 
◇-?ウィルスがSYSTEMに入って消せません・・・-金ちゃん-04/26-09:10(149)-No.343200
 ┣?!Re:ウィルスがSYSTEMに入って消・..-半端者-04/26-09:27(149)-No.343206
 ┣?!Re:ウィルスがSYSTEMに入って消・..-伊織-04/26-09:32(149)-No.343208
 ┃┗?!!Re:ウィルスがSYSTEMに入って消...-金ちゃん-04/26-10:36(148)-No.343218
 ┗?!Re:ウィルスがSYSTEMに入って消・..-通行人-04/26-09:36(149)-No.343209
  ┗?!!Re:ウィルスがSYSTEMに入って消...-金ちゃん-04/26-10:57(148)-No.343224
   ┣?!!!Re:ウィルスがSYSTEMに入って・..-うにゅ-04/26-11:31(147)-No.343229
   ┃┗?!!!!Re:ウィルスがSYSTEMに入って...-金ちゃん-04/26-16:29(142)-No.343305
   ┃ ┗?!!!!!インストール方法の見直しを...-NEeDS-04/26-17:00(142)-No.343312
   ┃  ┗?!!!!!!Re:インストール方法の見直...-金ちゃん-04/26-17:35(141)-No.343317
   ┃   ┣?!!!!!!!Re:インストール方法の見・..-Re-04/26-17:59(141)-No.343322
   ┃   ┃┣?!!!!!!!!Re:インストール方法の見...-うにゅ-04/26-19:48(139)-No.343330
   ┃   ┃┃┗?!!!!!!!!!Re:インストール方法の・..-金ちゃん-04/27-18:09(116)-No.343540
   ┃   ┃┃ ┗?!!!!!!!!!!Re:インストール方法の...-うにゅ-04/28-09:16(101)-No.343648
   ┃   ┃┃  ┗?!!!!!!!!!!【多分解決】Re:インス...-金ちゃん-04/28-17:50(93)-No.343707
   ┃   ┃┃   ┗?!!!!!!!!!!T!Re:インストール方法...-NEeDS-04/28-18:06(93)-No.343712
   ┃   ┃┗?!!!!!!!!Re:インストール方法の見...-金ちゃん-04/27-10:18(124)-No.343452
   ┃   ┗?!!!!!!!Re:インストール方法の見・..-NEeDS-04/26-21:08(137)-No.343344
   ┗?!!!Re:ウィルスがSYSTEMに入って・..-半端者-04/26-11:34(147)-No.343231

▲このページのトップに戻る
343200ウィルスがSYSTEMに入って消せません・・・金ちゃん 2006/04/26-09:10

メーカー名:SONY ソニー
OS名:WindowsXp HomeEdition
パソコン名:PCV-J15
使用回線:ADSL
--
友人からPCを譲ってもらったのですが、ウィルスが入ってるらしく
インターネットを繋ぐと向こう(外国のサイト)から勝手に
アクセスしてきて、ページを開きます・・・
それで、駆除しようとしましたが、中々できません。

1・リカバリー(windows Me)して、それからOS(windows Xp)を入れ替えたが
            まだ、アクセスしてくる。
2・ウィルスバスター2006を、インストールしたが、ウィルスを隔離できません
          でした。と表示されてしまいます。
3・新たにフォーマットしてあるHDDを取り付けて、OS(windows Xp)を入れたが
       やはり同じ様にアクセスしてきます。

 ウィルスバスターでは、C:\WINDOWS\system\lsass.exe の場所にウィルスが
 見つかったらしく、隔離できないらしいのですが・・・?

   SYSTEMの中のものは、消せないのでしょうか?
    消したとしてもWINDOWSが正常に動くのでしょうか?
   このウィルスを完全に消去する方法を教えてください・・。


  (PCを譲ってくれた友人は、只今、消息不明・・・)お願いします。

 

▲このページのトップに戻る
343206Re:ウィルスがSYSTEMに入って消せません・・・半端者 2006/04/26-09:27

記事番号343200へのコメント
金ちゃんさんは No.343200「ウィルスがSYSTEMに入って消せません・・・」で書きました。

>1・リカバリー(windows Me)して、それからOS(windows Xp)を入れ替えたが
>まだ、アクセスしてくる。

という現象がよく分からないのですが、リカバリの方法に、いくつか選択肢がある
のでしょうか?

>友人からPCを譲ってもらったのですが、
のなら、完全にHDDのフォーマットを実行してからご使用されるべきですね。

>2・ウィルスバスター2006を、インストールしたが、ウィルスを隔離できません
>でした。と表示されてしまいます。
「ウィルスバスター2006」にも「スパイウェア対策」というものが用意されては
いますが、スパイウェア対策専門のソフトを使った方が効果的です。
例えば、無料スパイウェア対策ソフト「AD-AWARE」等。
http://enchanting.cside.com/security/spyware.html

>このウィルスを完全に消去する方法を教えてください・・。
レジストリを直接操作する方法がありますが、誤操作をすると、にっちもさっちも
いかなくなります。通常は、リカバリすれば、すっきり戻ると思うのですが・・・。

▲このページのトップに戻る
343208Re:ウィルスがSYSTEMに入って消せません・・・伊織 2006/04/26-09:32

記事番号343200へのコメント
金ちゃんさんは No.343200「ウィルスがSYSTEMに入って消せません・・・」で書きました。

◆トレンドマイクロのサイト
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_SMALL.BSZ&VSect=Sn

Windowsをインストールしたあと、バックアップしていたファイルを戻しませんでした?

▲このページのトップに戻る
343218Re:ウィルスがSYSTEMに入って消せません・・・金ちゃん 2006/04/26-10:36

記事番号343208へのコメント
伊織さんは No.343208「Re:ウィルスがSYSTEMに入って消せません・・・」で書きました。
バックアップしていたファイルを戻しませんでした→(回答)戻していません。

▲このページのトップに戻る
343209Re:ウィルスがSYSTEMに入って消せません・・・通行人 2006/04/26-09:36

記事番号343200へのコメント
金ちゃんさんは No.343200「ウィルスがSYSTEMに入って消せません・・・」で書きました。

>3・新たにフォーマットしてあるHDDを取り付けて、OS(windows Xp)を入れたが
>       やはり同じ様にアクセスしてきます。

ネットに接続した状態で、セットアップおよびリストア処理
を行なっていませんか?


ウィルス対策ソフトの導入時期が不明である事と、外部リモートの可能性が
あるようですので、
基本に戻られて、再セットアップされる事をお奨めします。

●ネットに接続しない(ケーブルを外す)
・HDDの初期化(フォーマット)
・物理的にネットに接続しないで、OSセットアップ & ウィルス対策ソフト
 をインストールする

・ルーター(モデム)の再起動(電源OFF→ON)
・インターネット接続にルーター使用の場合、ルーター設定のセキュリティー確認
・ファイアーウォール設定確認

●ネット接続(ケーブル接続)
・ウィルス対策ソフトを最新状態にアップデート
・OSを最新状態にアップデート

*確認
・PC状態確認
・ルーターの状態(ログ等)

▲このページのトップに戻る
343224Re:ウィルスがSYSTEMに入って消せません・・・金ちゃん 2006/04/26-10:57

記事番号343209へのコメント
通行人さんは No.343209「Re:ウィルスがSYSTEMに入って消せません・・・」で書きました。
>●ネットに接続しない(ケーブルを外す)
>・HDDの初期化(フォーマット)
>・物理的にネットに接続しないで、OSセットアップ & ウィルス対策ソフト
> をインストールする

 ○LANボードを増設したので、リカバリー時に外してリカバリー、その後OSの
      セットアップをしました。なのでネットには繋がらない状態。
 ○別のフォーマットしてあるHDDを取り付けて、OS(windows Xp)を入れました
       同じ様にアクセスしてきて現状は変わらず。
 
>・ルーター(モデム)の再起動(電源OFF→ON)
>・インターネット接続にルーター使用の場合、ルーター設定のセキュリティー確認
>・ファイアーウォール設定確認
 
 ○ルーター機能がついて無いモデムです。
 ○ファイアーウォールの設定は有効になっています。
 ○モデムの再起動もリセット致しました。

>●ネット接続(ケーブル接続)
>・ウィルス対策ソフトを最新状態にアップデート
>・OSを最新状態にアップデート

 ○ウィルス対策ソフトもOSも、どちらも最新状態にアップデートしてあります。



なぜ?OSを入れ替えてもウィルスが消えないのかが、わからないです(-_-;)

▲このページのトップに戻る
343229Re:ウィルスがSYSTEMに入って消せません・・うにゅ 2006/04/26-11:31

記事番号343224へのコメント
金ちゃんさんは No.343224「Re:ウィルスがSYSTEMに入って消せません・・・」で書きました。

金ちゃんさんの説明からは、OSのインストール状況がいまいちはっきりしないので、逆に質問。

1.WindowsMeリカバリ直後のドライブ構成は?
 例)HDD1台でCとDドライブの2パーティーション。WinMeはCドライブにインストールした。
2.新HDDを増設後、WindowsXPをインストールしたとの事ですが、WinXPは、どこのバーティーションにインストールしましたか?
 例)HDD2台目のEドライブにWinXPを新規インストールした。
   元から1台目のCドライブにインストールしてあったWinMeに上書きインストール。

▲このページのトップに戻る
343305Re:ウィルスがSYSTEMに入って消せません・・金ちゃん 2006/04/26-16:29

記事番号343229へのコメント
うにゅさんは No.343229「Re:ウィルスがSYSTEMに入って消せません・・」で書きました。
いろいろ、説明不足ですいません。

>1.WindowsMeリカバリ直後のドライブ構成は?
> 例)HDD1台でCとDドライブの2パーティーション。WinMeはCドライブにインストールした。

(回答、CとDドライブの2パーティーションのうち、C ドライブの方に上書きインストしました。
          Dドライブの方には何のデータ等、プログラムは入ってない状態。

>2.新HDDを増設後、WindowsXPをインストールしたとの事ですが、WinXPは、
              どこのバーティーションにインストールしましたか?

(回答、新HDDを増設ではなくて、最初にあったHDDを取り外して、新規にHDDを
      取り付けて、WinXpを Dドライブにインストしました。
  

こんな感じで、よろしいでしょうか・・?

▲このページのトップに戻る
343312インストール方法の見直しをして下さいNEeDS 2006/04/26-17:00

記事番号343305へのコメント
金ちゃんさんは No.343305「Re:ウィルスがSYSTEMに入って消せません・・」で書きました。

ぶら下がり失礼します。

まず「CMOSクリア」をして下さい。

>>1.WindowsMeリカバリ直後のドライブ構成は?
>> 例)HDD1台でCとDドライブの2パーティーション。WinMeはCドライブにインストールした。
>
>C ドライブの方に上書きインストしました。
何故上書きインストールしたのですか?
それではウイルスは「消えません」よ。

クリーンインストールして下さい。


>Dドライブの方には何のデータ等、プログラムは入ってない状態。
なら、まずFDISKで全ての領域を開放、切り直しから始めて下さい。

>>2.新HDDを増設後、WindowsXPをインストールしたとの事ですが、
>>WinXPは、どこのバーティーションにインストールしましたか?
>
>新HDDを増設ではなくて、最初にあったHDDを取り外して、
>新規にHDDを取り付けて、WinXpを Dドライブにインストしました。
何故Dドライブなのですか?
CDブートからのインストールと思いますが、途中で全ての領域解放しパーティションの切り直しから始めて下さい。

▲このページのトップに戻る
343317Re:インストール方法の見直しをして下さい金ちゃん 2006/04/26-17:35

記事番号343312へのコメント
NEeDSさんは No.343312「インストール方法の見直しをして下さい」で書きました。
>ぶら下がり失礼します。
>
>まず「CMOSクリア」をして下さい。
>
>>>1.WindowsMeリカバリ直後のドライブ構成は?
>>> 例)HDD1台でCとDドライブの2パーティーション。WinMeはCドライブにインストールした。
>>
>>C ドライブの方に上書きインストしました。
>何故上書きインストールしたのですか?
>それではウイルスは「消えません」よ。
>
>クリーンインストールして下さい。
>
>
>>Dドライブの方には何のデータ等、プログラムは入ってない状態。
>なら、まずFDISKで全ての領域を開放、切り直しから始めて下さい。
>
>>>2.新HDDを増設後、WindowsXPをインストールしたとの事ですが、
>>>WinXPは、どこのバーティーションにインストールしましたか?
>>
>>新HDDを増設ではなくて、最初にあったHDDを取り外して、
>>新規にHDDを取り付けて、WinXpを Dドライブにインストしました。
>何故Dドライブなのですか?
>CDブートからのインストールと思いますが、途中で全ての領域解放しパーティションの切り直しから始めて下さい。

 ○上書きは、アップデートのつもりだったのですが・・・やり方がちがうんですかね?
 ○新HDDは一応、60GBのHDDを、20GB、40GBに分けて、C・DドライブのCの方にインストしたのですが・・。
          これも、やり方がちがいますか?

▲このページのトップに戻る
343322Re:インストール方法の見直しをして下さいRe 2006/04/26-17:59

記事番号343317へのコメント
金ちゃんさんは No.343317「Re:インストール方法の見直しをして下さい」で書きました。

今ひとつ、やってる事がわかりませんね〜

通行人さんがコメントしている、
>・HDDの初期化(フォーマット)
は、どううけとったのだろうか?

> ○別のフォーマットしてあるHDDを取り付けて、OS(windows Xp)を入れました

「以前フォーマットして最近まで使っていた物」 か「初期化したばかりの物」か
どっちだろう?
仮に「初期化したばかりの物」であれば、この時点でウィルス感染の疑いは、
ほとんど無い。

そうすると、NEeDSさんがコメントしている、
>まず「CMOSクリア」をして下さい。
が有効。


次にインストール先の矛盾。
>新規にHDDを取り付けて、WinXpを Dドライブにインストしました。

と言っているが、こちらでは、

> ○新HDDは一応、60GBのHDDを、20GB、40GBに分けて、C・DドライブのCの方にインストしたのですが・・。

と言っている。 どちらなんだろう?


・パソコン CMOSをクリア
・ハードディスクを完全初期化(全フォーマット)
・必要パーテーションを確保
・CドライブにWindowsXPをセットアップ

と、素直に行なえばいいと思うのだが、
この作業を実行できない理由があるんだろうか?

▲このページのトップに戻る
343330Re:インストール方法の見直しをして下さいうにゅ 2006/04/26-19:48

記事番号343322へのコメント
Reさんは No.343322「Re:インストール方法の見直しをして下さい」で書きました。

此処までのレスの流れを見ていると、金ちゃんさんは用語の意味を分かってない様子。
まどろっこしい質問はやめます。
現状のハードウェアの把握が先ですね。
金ちゃんさん以下の質問に答えてください。

1.HDDは今何台ありますか?
2.HDDが複数台あった場合、PCに取り付けて使用するHDDは、1台だけですか、または複数台ですか?
3.用意してあるWinXPのCD媒体は、パッケージ版(箱入り)、DSP版(薄い冊子と一緒のビニール入り)または、メーカーから購入したアップグレード版のどちらですか?

▲このページのトップに戻る
343540Re:インストール方法の見直しをして下さい金ちゃん 2006/04/27-18:09

記事番号343330へのコメント
うにゅさんは No.343330「Re:インストール方法の見直しをして下さい」で書きました。
いろいろ、ありがとうございます・・。

>1.HDDは今何台ありますか? 
       2台です。
>2.HDDが複数台あった場合、PCに取り付けて使用するHDDは、1台だけですか、または複数台ですか?
    PCの中には1台です。
>3.用意してあるWinXPのCD媒体は、パッケージ版(箱入り)、DSP版(薄い冊子と一緒のビニール入り)または、メーカーから購入したアップグレード版のどちらですか?
   パッケージ版(箱の中に入っている)っです。

▲このページのトップに戻る
343648Re:インストール方法の見直しをして下さいうにゅ 2006/04/28-09:16

記事番号343540へのコメント
金ちゃんさんは No.343540「Re:インストール方法の見直しをして下さい」で書きました。

今メーカーのホームページで確認確認してきたけど、WinXP使用するにはBIOSのアップデートが必須みたいです。

 Windows XPアップグレード関連情報
 http://vcl.vaio.sony.co.jp/products/winxp/products/pcv_j15.html

前の持ち主がこの作業を行っていれば問題ないんですが、してないとなると金ちゃんさんの技量では、この先WinXPを再インストール出来ても不具合解決には、ほど遠いと思います
更にアップデートソフトウェアCDの配布が2003年で終了していますので、今の最初に入っていたアプリケーションは、ほぼ使用できないことになります。
WinXP用ドライバ類も自力で各ハードウェアの型番を確認し海外のHPへダウンロードしに行かないといけなくなります。
#まぁ当然HP内容の記述言語は全部英語になります。

以上を踏まえて、このままこの掲示板でやり取りを続けても解決できないと思われますので、近くのSHOP等の有償でのOSインストールサービスを受けられることをお勧めします。

▲このページのトップに戻る
343707Re:インストール方法の見直しをして下さい金ちゃん 2006/04/28-17:50

記事番号343648へのコメント
うにゅさんは No.343648「Re:インストール方法の見直しをして下さい」で書きました。

いろいろ詳しくありがとうございました。 
最後に・・CMOSクリアの意味とやり方などを
教えて頂ければうれしんですが・・・。

▲このページのトップに戻る
343712Re:インストール方法の見直しをして下さいNEeDS 2006/04/28-18:06

記事番号343707へのコメント
金ちゃんさんは No.343707「Re:インストール方法の見直しをして下さい」で書きました。

>最後に・・CMOSクリアの意味とやり方などを
>教えて頂ければうれしんですが・・・。
少しは自分で調べなさいな。

参考(BIOS初期化)
http://search.vaio.sony.co.jp/google/solution/S0506220020103/index.html

▲このページのトップに戻る
343452Re:インストール方法の見直しをして下さい金ちゃん 2006/04/27-10:18

記事番号343322へのコメント
Reさんは No.343322「Re:インストール方法の見直しをして下さい」で書きました。
・パソコン CMOSをクリア
の仕方を詳しく教えて下さい・・・

▲このページのトップに戻る
343344Re:インストール方法の見直しをして下さいNEeDS 2006/04/26-21:08

記事番号343317へのコメント
金ちゃんさんは No.343317「Re:インストール方法の見直しをして下さい」で書きました。

余計な空白や○は読み辛く、控えていただけると有り難いです。

正しくインストールされていないと考えてのレスです。

>上書きは、アップデートのつもりだったのですが・・・やり方がちがうんですかね?
アップデート -> アップグレードのことですね。

上書きは文字通りファイルを上書きするだけですから、
他の既存ファイルはそのまま故、ウィルス(これもファイル)はそのまま残ります。
また、レジストリに書き込まれたものもそのまま残ります。
ですから、
意図しないURLを開く設定もそのままになるわけで、
また、
駆除できない場合は真っ新にしなさい、
領域解放/フォーマットしての再インストール(クリーンインストール)をしなさいと言うのです。

なお、
1.のMeインストールでは製品版のMeかと思ってレスしましたが、
リカバリCDでのリカバリだとしたらマニュアルにしたがって下さい。

>新HDDは一応、60GBのHDDを、20GB、40GBに分けて、C・DドライブのCの方にインストしたのですが・・。
>これも、やり方がちがいますか?
先の回答(Dドライブにセット)と矛盾しています。
また、書き込みから判断して正しい操作をされているか確認したいです。
どの様にパーティションを切りましたか(操作手順)?

さらに、うにゅさんと被りますが、
1.インストールしたいのはWindows Meですか、それともXP?
2.インストールするものは
 MeならPC付属のリカバリCD、それとも通常版(パッケージ)、それともOEM(DSP)版?
 XPなら通常版orアップグレード版(パッケージ)、それともOEM(DSP)版?
3.XPをインストールするのなら対応しているか確認されていますか?
4.PC環境(メモリ、HDD、光学ドライブなどデバイスの構成)を。


ミス修正(21:10)

▲このページのトップに戻る
343231Re:ウィルスがSYSTEMに入って消せません・・・半端者 2006/04/26-11:34

記事番号343224へのコメント
金ちゃんさんは No.343224「Re:ウィルスがSYSTEMに入って消せません・・・」で書きました。

いずれにしてもダイアラーが巣食っていることは間違いなさそうなので、
↓でスキャンを。
http://cowscorpion.com/Antispy/EMCOMalwareBouncer.html

前に紹介した
無料スパイウェア対策ソフト「AD-AWARE」等。
http://enchanting.cside.com/security/spyware.html
でのスキャンは、試行してみました?