感染ファイル



◇-?|感染ファイル-ジプシー(2004/6/20-20:01)No.142462
 ┗?!|Re:感染ファイル...-eiko1196(2004/6/20-20:18)No.142465
  ┗?!【ありがとう】|Re:感染ファイル...-ジプシー(2004/6/20-21:31)No.142473
   ┗?!【ありがとう】!|Re:感染ファイ・..-eiko1196(2004/6/21-19:14)No.142653
    ┗?!【ありがとう】!!|Re:感染ファイ...-o2ka(2004/6/21-20:18)No.142660

▲このページのトップに戻る
142462?|感染ファイルジプシー 2004/6/20-20:01

メーカー名:自作PC ショップオリジナル
OS名:WindowsXP
パソコン名:mouse computer
--
こんばんわ、詳しい方教えて頂きたいです。ウィルスバスター2004版を入れて

いるのですが、リアルタイム検索(起動して一時間に一度ぐらい)でDIAL KTUDIALという名のスパイウェアを

検出するのですが検出ファイルC\System Volume Information\_restore
{8AA7D26D-00D5-4E9D-B34A-ED58D106D73B}\RP67\A0022011.exeはどこに

あるのでしょうか。バスターの処理は感染ファイルへのアクセス拒否します、

とでます。

今pcは問題なく動いていて調子はいいのですが(出ないときもあるのですが何度か出たので)
きになります。
CWShredderとSpybotとAD-awer6.0でチェックしてます。

トレンドマイクロの指示でファイルの削除とのことなのですが、どこに
あるかわかりません。わかる方教えて下さい。

▲このページのトップに戻る
142465?!|Re:感染ファイルeiko1196 2004/6/20-20:18
記事番号142462へのコメント
ジプシーさんは No.142462「感染ファイル」で書きました。
>メーカー名:自作PC ショップオリジナル
>OS名:WindowsXP
>パソコン名:mouse computer
>--
>こんばんわ、詳しい方教えて頂きたいです。ウィルスバスター2004版を入れて
>
>いるのですが、リアルタイム検索(起動して一時間に一度ぐらい)でDIAL KTUDIALという名のスパイウェアを
>
>検出するのですが検出ファイルC\System Volume Information\_restore
>{8AA7D26D-00D5-4E9D-B34A-ED58D106D73B}\RP67\A0022011.exeはどこに
>
>あるのでしょうか。バスターの処理は感染ファイルへのアクセス拒否します、
>
>とでます。
>
>今pcは問題なく動いていて調子はいいのですが(出ないときもあるのですが何度か出たので)
>きになります。
>CWShredderとSpybotとAD-awer6.0でチェックしてます。
>
>トレンドマイクロの指示でファイルの削除とのことなのですが、どこに
>あるかわかりません。わかる方教えて下さい。

309531 - System Volume Information フォルダへアクセスする方法
http://support.microsoft.com/default.aspx?scid=kb;JA;309531
以下抜粋
 System Volume Information システム フォルダは、システム復元ツールが
 その情報と復元ポイントを格納するために使用する隠しシステム フォルダです。

DIAL KTUDIALについては、わからない。
「システムの復元」を無効にして、復元ポイントを破棄すれば
いいのかもしれないが、この処方が正しいかどうかは、ほかの方の
アドバイスをお聞き下さい。


▲このページのトップに戻る
142473?!【ありがとう】|Re:感染ファイルジプシー 2004/6/20-21:31
記事番号142465へのコメント
eiko1196さんは No.142465「Re:感染ファイル」で書きました。
>ジプシーさんは No.142462「感染ファイル」で書きました。
>>メーカー名:自作PC ショップオリジナル
>>OS名:WindowsXP
>>パソコン名:mouse computer
>>--
>>こんばんわ、詳しい方教えて頂きたいです。ウィルスバスター2004版を入れて
>>
>>いるのですが、リアルタイム検索(起動して一時間に一度ぐらい)でDIAL KTUDIALという名のスパイウェアを
>>
>>検出するのですが検出ファイルC\System Volume Information\_restore
>>{8AA7D26D-00D5-4E9D-B34A-ED58D106D73B}\RP67\A0022011.exeはどこに
>>
>>あるのでしょうか。バスターの処理は感染ファイルへのアクセス拒否します、
>>
>>とでます。
>>
>>今pcは問題なく動いていて調子はいいのですが(出ないときもあるのですが何度か出たので)
>>きになります。
>>CWShredderとSpybotとAD-awer6.0でチェックしてます。
>>
>>トレンドマイクロの指示でファイルの削除とのことなのですが、どこに
>>あるかわかりません。わかる方教えて下さい。
>
>309531 - System Volume Information フォルダへアクセスする方法
>http://support.microsoft.com/default.aspx?scid=kb;JA;309531
>以下抜粋
> System Volume Information システム フォルダは、システム復元ツールが
> その情報と復元ポイントを格納するために使用する隠しシステム フォルダです。
>
>DIAL KTUDIALについては、わからない。
>「システムの復元」を無効にして、復元ポイントを破棄すれば
>いいのかもしれないが、この処方が正しいかどうかは、ほかの方の
>アドバイスをお聞き下さい。
>
>有り難う御座います。System Volume Informationのフォルダは見つかり
ましたが、アクセス拒否されましたとエラーがでます。

フォルダの中は空のようです。

>「システムの復元」を無効にして、復元ポイントを破棄すれば
もしもの時に復元できないのですか?
この事が始まった日がわかるのでそのポイント以降を削除したいのですが
できるんでしょううか?



▲このページのトップに戻る
142653?!【ありがとう】!|Re:感染ファイル DIAL KTUDIALeiko1196 2004/6/21-19:14
記事番号142473へのコメント

DIAL KTUDIALが、Google 検索で、出てこないのでここからは憶測ですが。

DIAL KTUDIALなるものが、ダイアルアップの接続先を変更させるプログラムなら
尚且つ、あなたがダイアルアップを利用してないとしたら、
放置しておいても問題は無いんだと思う。
参考に
http://higaitaisaku.web.infoseek.co.jp/fukugen.html

また、システムの復元は、任意にそのポイントを削除したりは
出来なかったと思う。ALL OR NOTHINGってこと。

ウィルスバスター2004からの情報は他には無いでしょうか?

▲このページのトップに戻る
142660?!【ありがとう】!!|Re:感染ファイル DIAL KTUDIALo2ka 2004/6/21-20:18
記事番号142653へのコメント
>DIAL KTUDIALなるものが、ダイアルアップの接続先を変更させるプログラムなら
>尚且つ、あなたがダイアルアップを利用してないとしたら、
>放置しておいても問題は無いんだと思う。

http://pasokoma.jp/bbs6/lg142344.html#142656
で書いたけど、ウイルス対策ソフトを過信するなかれ。

特に「_restore」については誤認識が多い事が過去ログにもあるはず。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言