W32/Insane.damウィルスにかんせんしました!!!!!



◇-W32/Insane.damウィルスにかんせんしました!!!!!-坂下恵(2002/10/20-04:13)No.13111
 ┣Re:W32/Insane.damウィルスにかんせんしました!!!!!-ひよこ名無しさん(2002/10/20-09:28)No.13114
 ┃┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-坂下恵(2002/10/20-11:22)No.13122
 ┃ ┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-supporter(2002/10/20-11:30)No.13123
 ┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-ばっじお(2002/10/20-13:00)No.13129
  ┣Re:W32/Insane.damウィルス誤認の余談-やまふみ(2002/10/20-15:10)No.13142
  ┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-やまふみ(2002/10/20-15:31)No.13145
   ┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-坂下恵(2002/10/20-15:58)No.13149
    ┣Re:W32/Insane.damウィルスにかんせんしました!!!!!-supporter(2002/10/20-16:36)No.13153
    ┗Re:W32/Insane.damウィルスにかんせんしました!!!!!-やまふみ(2002/10/20-17:03)No.13157
     ┣Re:W32/Insane.damウィルスにかんせんしました!!!!!-やまふみ(2002/10/20-17:17)No.13159
     ┗わかりました。-坂下恵(2002/10/20-17:19)No.13160

▲このページのトップに戻る
13111W32/Insane.damウィルスにかんせんしました!!!!!坂下恵 2002/10/20-04:13

OS名:WindowsMe
パソコン名:東芝
ソフト名:
W32/Insane.damに感染しました。
感染しているファイル
C:WINDOWS\SYSTEM\REGENV32.EXE

プレインストール版のMcAfee VirusScanを使っています。
定義ファイルを4.0.4229で最新にしてありました。
しかし、いきなりウイルスに感染しましたと表示されました。
スキャンエンジンは4.0.70であります。

http://www.nai.com/japan/virusinfo/virI.asp?v=W32/Insane.dam
をみると誤認かなあと思うのです。

しかし、ウイルスファイルを削除しようと必死になっていたあのとき
削除ボタンを押すとなぜか、
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\CONFIG32.EXE
を削除してしまいました。
これは、ウイルススキャン本体の中身のEXEを消してしまったのです。
なぜ???
でもってまた、感染しておりますといわれたので、削除すると
今度は「Lhaz」っていう圧縮解凍ツールのEXEを今度は削除してしましました。
もうなにがなんだかわかりません。
助けてください。

ちなみに誤認であるのを確かめるために本体のエンジンバージョンをあげてみようとしても、プレインストール版なので、無理みたいなんです。
だから応急処置したいです。
お願いします。

▲このページのトップに戻る
13114Re:W32/Insane.damウィルスにかんせんしました!!!!!ひよこ名無しさん 2002/10/20-09:28
記事番号13111へのコメント
そのプレインストール版のマカフィーはもう駄目。古すぎ。
削除して最新のウィルススキャンソフトを購入。
その後ウィルススキャンのし直し。

▲このページのトップに戻る
13122Re:W32/Insane.damウィルスにかんせんしました!!!!!坂下恵 2002/10/20-11:22
記事番号13114へのコメント
そんな冷たい事言わないで下さい。
購入するまでに時間がかかるわけですから、
それまでの対応を教えて下さい。
結局これはウイルスなのか、違うのかから確認して、
それから対策を聞きたいです。
お願いです。教えて下さい。

▲このページのトップに戻る
13123Re:W32/Insane.damウィルスにかんせんしました!!!!!supporter 2002/10/20-11:30
記事番号13122へのコメント
坂下恵さんは No.13122「Re:W32/Insane.damウィルスにかんせんしました!!!!!」で書きました。
>そんな冷たい事言わないで下さい。
>購入するまでに時間がかかるわけですから、
>それまでの対応を教えて下さい。
>結局これはウイルスなのか、違うのかから確認して、
>それから対策を聞きたいです。
>お願いです。教えて下さい。
>
http://housecall.antivirus.com/housecall/start_jp.asp

ここでオンラインスキャンしてみたらどうでしょう。

▲このページのトップに戻る
13129Re:W32/Insane.damウィルスにかんせんしました!!!!!ばっじお 2002/10/20-13:00
記事番号13111へのコメント
坂下恵さんは No.13111「W32/Insane.damウィルスにかんせんしました!!!!!」で書きました。
>OS名:WindowsMe
>パソコン名:東芝
>ソフト名:
>W32/Insane.damに感染しました。
>感染しているファイル
>C:WINDOWS\SYSTEM\REGENV32.EXE
>
>プレインストール版のMcAfee VirusScanを使っています。
>定義ファイルを4.0.4229で最新にしてありました。
>しかし、いきなりウイルスに感染しましたと表示されました。
>スキャンエンジンは4.0.70であります。
>
>http://www.nai.com/japan/virusinfo/virI.asp?v=W32/Insane.dam
>をみると誤認かなあと思うのです。

スキャンエンジンが4160でないと誤認してしまうようです
サポート契約しているならSDATがダウンロードできるはずですので
SDATをダウンロードして実行してください。
これにより問題が解決するはずです。

▲このページのトップに戻る
13142Re:W32/Insane.damウィルス誤認の余談やまふみ 2002/10/20-15:10
記事番号13129へのコメント

>>http://www.nai.com/japan/virusinfo/virI.asp?v=W32/Insane.dam
>>をみると誤認かなあと思うのです。

おとといあたり、この誤認事件と思われる相談で
「EXCEL.exeを削除した」って人にお付き合いしてましたね。
.exe なら「どれ」ということなく適当に誤認するんですかね?
その方OFFICEの再インストールがうまくいかない状態にそのまま突入してしまって、
まだ解決してないはず。

さて、この状態で
使えないマカフィのアンインストールは上手くいくかな???

▲このページのトップに戻る
13145Re:W32/Insane.damウィルスにかんせんしました!!!!!やまふみ 2002/10/20-15:31
記事番号13129へのコメント

>サポート契約しているならSDATがダウンロードできるはずですので
>SDATをダウンロードして実行してください。
>これにより問題が解決するはずです。

この誤検出にひっかかったこと自体、
サポートが完全に終わっていることを意味しますので、
新たなSuperDATは入れられないはずです。

今有るマカフィをアンインストールして
製品版ウイルスチェックソフトを購入するしかありません。
(ひよこ名無しさんのアドバイスは「冷たく」ないと思います。)
アンインストールも素直にできるかどうか、
なかなか怪しげな状況ですが。

とりあえず本当の感染だったのかどうかの確認に
トレンドマイクロのオンラインチェックをしてみるのは悪くないでしょう。
(誤検出でほぼ間違いないと思いますが、
古いエンジンのまま運用していた時期が長そうですから、
別のウイルスに感染している可能性もなきにしもあらず。)

「リカバリ」になる可能性を頭に入れて、
行動しておきましょう。
(そのぐらいやっかいなトラブルです。)

▲このページのトップに戻る
13149Re:W32/Insane.damウィルスにかんせんしました!!!!!坂下恵 2002/10/20-15:58
記事番号13145へのコメント
みなさんお返事ありがとです。
オンラインでスキャンしてみましたが、ウイルスはありませんでした。

>「リカバリ」になる可能性を頭に入れて、
>行動しておきましょう。
>(そのぐらいやっかいなトラブルです。)
そうなんですか、誤認であっても、なぜやっかいなんですか?
ソフトがうまくアンインストール出来ない可能性があるからですか??
リカバリとはOS入れ替えのレベルですか??

▲このページのトップに戻る
13153Re:W32/Insane.damウィルスにかんせんしました!!!!!supporter 2002/10/20-16:36
記事番号13149へのコメント
坂下恵さんは No.13149「Re:W32/Insane.damウィルスにかんせんしました!!!!!」で書きました。
>みなさんお返事ありがとです。
>オンラインでスキャンしてみましたが、ウイルスはありませんでした。
>
>>「リカバリ」になる可能性を頭に入れて、
>>行動しておきましょう。
>>(そのぐらいやっかいなトラブルです。)
>そうなんですか、誤認であっても、なぜやっかいなんですか?
>ソフトがうまくアンインストール出来ない可能性があるからですか??
>リカバリとはOS入れ替えのレベルですか??
>

市販のソフトを導入することを早急に考えましょう。


プリインストール版のウイルススキャンソフトはおまけ程度と
心得ておきましょう。要するにアップデートを定期的にしないと
意味しなし。
古いソフトはトラブルの元早くアンインストールしてしまいましょう。
アンインストール時はすべての常駐ソフト(停止できるもの)は停止してからね。

▲このページのトップに戻る
13157Re:W32/Insane.damウィルスにかんせんしました!!!!!やまふみ 2002/10/20-17:03
記事番号13149へのコメント

>そうなんですか、誤認であっても、なぜやっかいなんですか?
>ソフトがうまくアンインストール出来ない可能性があるからですか??

そうです。
そもそもやるべきでないこと
(サポート切れエンジンに新しい定義ファイルを載せた)をして、
そのソフトの状態がおかしくなっているところに、
さらにそのソフト関連ファイルを
正規のアンインストール手段に基づかず削除してしまっていますから、
上手くいかない可能性は高くなっていると思います。

プレインストールソフトのアンインストールは
問題のないように見えている状態から始めても、
失敗することがしばしばあるぐらいです。

ソフトのアンインストール失敗は
場合によってはPCが起動しなくなったりします。
また、起動していても
再度アンインストールにチャレンジするためのインストールし直しが
上手く行かないことがあり、
にっちもさっちも...ということになりがち。

といろいろ脅しは書きましたが、
すべて「可能性」の話で、
あっさりアンインストールできる可能性もありますよ。

しかし、私なら上手くいかない可能性に備えて、
最低限データのバックアップはしますね。(←というか定期でしてあるけど)

尚、アンインストール作業は、
その他の使用に差し支えるような現象が出ていなければ、
新しいソフトを購入してくるまでしなくてもいいかもしれません。
データバックアップなどを取っていない場合、
取ってから、のほうが良いでしょう。
様子のおかしくなったマカフィの常駐はストップしてください。
ウイルスチェックソフト無しの状態になりますから、
インターネットの接続はなるべくしないほうが無難でしょう。

>リカバリとはOS入れ替えのレベルですか??

工場出荷時の状態に戻すことを言います。
買ってから自分で作成したデータや自分でした設定は全部なくなります。
買った時に入っていた古マカフィは復活してしまいますので、
アンインストールが上手く行かずさらにトラブルが深刻になり、
リカバリするはめになったら、
リカバリ直後にアンインストールになると思います。
(リカバリ直後のアンインストールは上手く行きやすいでしょう。)
リカバリ中にマカフィをインストールするかしないか選択できるようでしたら、
インストールせずにリカバリすれば良いということになります。

▲このページのトップに戻る
13159Re:W32/Insane.damウィルスにかんせんしました!!!!!やまふみ 2002/10/20-17:17
記事番号13157へのコメント

リカバリのやり方はお手持ちのマニュアルに掲載されているはずですから、
実際にやるやらないはともかく、
やり方を確認しておいてください。
PCに付属してきたはずのリカバリCDが必要になります。
(何に使うのか分からなくて、捨てただのなくしただのという人がいますが、
大丈夫でしょうね???)

▲このページのトップに戻る
13160わかりました。坂下恵 2002/10/20-17:19
記事番号13157へのコメント
新しいソフトを購入してくるまでにデータバックアップを取っておきます。
その後にアンインストールします。
また、その時に解らない事がでてきたら教えて下さいね。
ご意見ありがとうございます。


A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言