WORM_MONKEY.Bに感染したようなのですが



 ◇-?WORM_MONKEY.Bに感染したようなのですが-越-10/27-06:22(199)-No.463392
   ┣?~Re:WORM_MONKEY.Bに感染したよう...-越-10/28-02:08(180)-No.463490
   ┗?!Re:WORM_MONKEY.Bに感染したよう...-kikuko-10/28-02:18(179)-No.463491
     ┗?!!Re:WORM_MONKEY.Bに感染したよ...-越-10/28-03:27(178)-No.463497
       ┗?!!!Re:WORM_MONKEY.Bに感染したよ...-kikuko-10/28-21:02(161)-No.463550
         ┗?!!!!Re:WORM_MONKEY.Bに感染した...-越-10/31-06:10(104)-No.463766
           ┗?!!!!!Re:WORM_MONKEY.Bに感染した...-kikuko-10/31-20:44(89)-No.463810

▲このページのトップに戻る
463392WORM_MONKEY.Bに感染したようなのですが2008/10/27-06:22

メーカー名:自作PC 自分で製作
OS名:WindowsXp Professional
パソコン名:不明
トラブル現象:パソコンの動作が不安定
--
http://old.netsecurity.ne.jp/article/2/4162.html

こちらに詳細が載っていたのですが、具体的な対応策に理解しかねるため質問に至りました。

avastがPCを再起動させHDD内を検索して感染したとおぼしきファイルを順に削除していったのですが、Windowsが起動したあとに、Cドライブを開こうとすると『C:\recycled\boot.com アプリケーションはWin32モードで実行できません』と
表示されてしまい開けません

ウイルスがまだ残っているのか、書き換えられたファイルを復元しなければならないのでしょうか?
それらを行う手段も含めて詳しい方がいましたらご教授願います
よろしくお願いします

▲このページのトップに戻る
463490Re:WORM_MONKEY.Bに感染したようなのですが2008/10/28-02:08

記事番号463392へのコメント
OKWebに同じ質問を載せたためこちらでの回答他、締め切らせていただきます。
現時点では有力な解決方法は見つかっておりません。

▲このページのトップに戻る
463491Re:WORM_MONKEY.Bに感染したようなのですがkikuko 2008/10/28-02:18

記事番号463392へのコメント
引用されたMonkeyワームの説明ページによると
C:\recycled\boot.comというのはウィルスそのものですね。
中途半端に削除された状態のようです。

引用したページの説明のようにまずレジストリを削除しないと
ウィルスが自動実行されてしまうようです。
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FMONKEY%2EB&VSect=Sn

ウィルス付きのメールを発信しているので、インターネットに繋いでいると
他人に迷惑をかけます。
トレンドマイクロのSolutionを読んでも分からないようであれば、
再インストールした方がいいでしょう。

XPを再インストールするときにCドライブのみフォーマットが選べます。
http://mbsupport.dip.jp/instwindowsx.htm

▲このページのトップに戻る
463497Re:WORM_MONKEY.Bに感染したようなのですが2008/10/28-03:27

記事番号463491へのコメント
回答ありがとうございます
MONKEY〜の対策は日本語版のページには手順が書いてないため気づきませんでした

英語の理解に苦しみましたが、なんとなく内容はわかりました。
すでに削除されたのか手順内に含まれるはずのファイルがいくつか存在しませんでした
それとも別のウイルス(亜種)なのかもしれません・・・

現在ではautorunを削除したためかC:\recycled\boot.comと表示されることもなく、
各ドライブを開くことができます。しかし、ウイルス自体が消されているのかどうかが
気になっています

▲このページのトップに戻る
463550Re:WORM_MONKEY.Bに感染したようなのですがkikuko 2008/10/28-21:02

記事番号463497へのコメント
再度Avast!でウィルスチェック。
そのあと、念のためウィルスバスターでオンラインチェックを。
http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php

ところで、このウィルスは2002年に発見されたものです。
OKWebへの質問には、「avast!がrecycled/boot.comが
ウィルスであると検知したため削除した」とあります。
これはAvast!を常駐させていたのに感染してしまったということですか?


▲このページのトップに戻る
463766Re:WORM_MONKEY.Bに感染したようなのですが2008/10/31-06:10

記事番号463550へのコメント
回答ありがとうございます
常駐させていたにも関わらず感染してしまったということです
恐らく他のウイルスの作用によりavastが検知できないような手段で感染させたという感じだと思います
現在は無事解決することができたのですが、感染から発症に至るまでの経緯は全くわかっていません

▲このページのトップに戻る
463810Re:WORM_MONKEY.Bに感染したようなのですがkikuko 2008/10/31-20:44

記事番号463766へのコメント
情報ありがとうございました。
とにかく解決できてよかったですね。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言