変なサービスが実行されています。



 ◇-?変なサービスが実行されています。-レッツ(初)-08/28-01:08(223)-No.419934
   ┗?!Re:変なサービスが実行されてい...-kikuko-08/28-02:27(222)-No.419941
     ┗?!!Re:変なサービスが実行されてい...-レッツ-08/28-23:54(200)-No.420076
       ┗?!!!Re:変なサービスが実行されて...-kikuko-08/29-12:29(188)-No.420120
         ┗?!!!-Re:変なサービスが実行されて...-レッツ-08/30-00:42(176)-No.420173

▲このページのトップに戻る
419934変なサービスが実行されています。レッツ(初) 2007/08/28-01:08

メーカー名:Panasonic 松下電器産業
OS名:WindowsXp Professional
パソコン名:CF-Y7AWDBJR
トラブル現象:パソコンの動作が不安定
--
VISTAモデルのLet's note CF-Y7AWDBJRに対し、
会社のサーバーの関係上VISTAが使用できないため、
WindowsXPをクリーンインストールし、
http://askpc.panasonic.co.jp/s/download/install/y7awd.html#model1の中の、
ドライバーを順番にインストールした後は問題が無かったのですが、
以前のパソコンに入っていたメールデータ(Eudra6を使用)をコピーした後くらいから、
[マイコンピュータ]の[Cドライブ]を右クリックすると、
『開く』が『エ・ェ』に文字化けするようになってしまいました。

タスクマネージャーを見ると、
他のXPの端末では見たことが無い、
『wscript.exe』というプログラムが実行されており、
また、[コンピュータの管理]の[サービス]の中に、
『windiows safe server』という得体の知れないサービスが
実行されているのを発見しました。
windiowsとwindowsに対して変な箇所にiがあり、
おそらくこれが原因かと。

そのサービスのプロパティを見ると、
c:\windows\netinfo.exe
とパスが表示されており、
タスクマネージャーで実行されているのを確認したのですが、
エクスプローラからは発見出来ませんでした。

このサービスを停止してから暫くすると、
『`.exe』というプログラムが数十個実行されてしまい、
CPUの使用率が100%を振り切って何の作業も出来なくなってしまいます。
これは再起動すると収まるのですが、
サービスは再度実行されている状態です。

会社のLAN環境で同一ドメインに100台程度のPCが存在しておりますが、
ほとんど問題ありませんが、唯一、一台の自作PCが同様の状態です。

それ以外には影響が無い状態なので、
再起動後は若干ネットワークのアクセスが遅く感じますが普通に動きます。

ネットワーク上の他の端末に感染しないか、かなり気になっております。

ウイルス対策としては、
ウイルスバスターのコーポレートエディションが入っており、
最新のパターンになっておりますが、
検索しても何も検出出来ません。

これはウイルスの仕業なんでしょうか?

宜しくお願い致します。

▲このページのトップに戻る
419941Re:変なサービスが実行されています。kikuko 2007/08/28-02:27

記事番号419934へのコメント
netinfo.exeで検索した結果です。
http://www.google.co.jp/search?hl=ja&q=netinfo.exe&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=

>エクスプローラからは発見出来ませんでした。

フォルダオプションですべてのファイルを表示する設定になっていますか?

>ネットワーク上の他の端末に感染しないか、かなり気になっております。

すぐにネットワークから遮断を。 もう遅いかもしれませんけど。

▲このページのトップに戻る
420076Re:変なサービスが実行されています。レッツ 2007/08/28-23:54

記事番号419941へのコメント
すべてのファイルは見れるようにしておりますが見つかりませんでした。

ただwindiows safe server
というサービスでnetinfo.exeが自動実行されているようなので、
セーフモードで削除してから再起動したところ、
netinfo.exeはタスクマネージャーのプロセスから姿を消してくれました。

しかしマイコンピュータのCドライブを右クリックした時の、
『開く』が『エ・ェ』になったままです・・・

▲このページのトップに戻る
420120Re:変なサービスが実行されています。kikuko 2007/08/29-12:29

記事番号420076へのコメント
文字化けは開くだけなのですか?
windows safe serverを削除したのですね?
クリーンブートした場合はどうなりますか?
http://www7.plala.or.jp/asahikawa-ing/winxp_15.html

▲このページのトップに戻る
420173Re:変なサービスが実行されています。レッツ 2007/08/30-00:42

記事番号420120へのコメント
どうもありがとうございます。
明日チャレンジさせていただきます。

会社からはセキュリティーの関係上書き込みができないため、
自宅からの書き込みとなっております。

手ほどき頂いているのに、
返信遅くなり申し訳ございません。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言