こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

解決済みの質問

Window XP のWindowsフォルダ内のsystem32内の あるdllファイル

Window XP のWindowsフォルダ内のsystem32内の あるdllファイル(ウイルス感染?)をコピー もしくは、圧縮するのに、どかで何を解除したら、 できるか教えてください。

投稿日時 - 2008-09-17 13:50:28

QNo.4335583

すぐに回答ほしいです

質問者が選んだベストアンサー

こんにちは。

私はクラッカーコミュティー巡りや対策ソフトの性能テストなどをしております。

最近多いネトゲ関連のTrojanですね。KarnaeghDrv.dllでぐぐればいろいろ出てきます。

最近のMalwareはたちの悪いものが増えていて、システムが稼動してる状態だと削除するのが困難だったりします。フォレンジックじゃないんですが、LiveCDなどで対処されたほうがいいかと思います。

投稿日時 - 2008-09-17 21:06:22

お礼

ありがとうございます。
フォレンジャックってなんですか?どんな悪いとするんですか?
LiveCdってなんですか?
すいません。知識についていけなくて。
教えてください。

投稿日時 - 2008-09-18 08:26:16

このQ&Aは役に立ちましたか?

0人が「このQ&Aが役に立った」と投票しています

回答(2)

ANo.1

ウィスルに感染したらC:\Windows¥system32¥*.dllや*.exe(正当なWindowsプログラム名)に名を変えて潜むウィルスと、**.dllや**.exeなどウィルス名と両方あります。
*.dllの「*」が必要です。(あなた以外のPCのC:\Windows¥system32¥*.dllがあれば正当なプログラムかも知れないし、変名したウィルスかも知れません。なければウィスル名です)

一般的に、(1)「システムの復元」を「無効」にして、セーフモードで起動し、怪しいファイルを「削除」再起動するか、(2)同じく「システムの復元」を「無効」にしてレジストリキーを削除する。(3)ウィルス・スパイウェア・アドウェア・マルウェア対策ソフトで検査、削除します。(4)リカバリしPC出荷状態に戻す。

(3)が一番簡単ですが、アンチウィルスソフトのウィルス定義ファイルが新しいウィルスに対応していないと駄目です。

投稿日時 - 2008-09-17 14:08:43

補足

Karnaegh4Drv.dll と言う名前のファイルがウイルスセキュリティゼロで
ひっかかってきました。でも隔離も駆除もソフトでできないので、
ファイルをソースネクストにおくりたいのです。
Windows32システムは、ロックされてますよね。解除方法を
教えてほしいのです。

投稿日時 - 2008-09-17 14:15:13

あなたにオススメの質問