[KB2895] Sirefef (ZeroAccess) トロイの木馬を削除する方法は?

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • ESET 製品がWin32/SirefefPatched.B.Gen、または Conedexという脅威を検出しました。
  • Open Cloud Security」などの不正なアンチウイルスに感染していると思われる場合
  • カーネルとの通信エラー」というメッセージが表示される

詳細

  • このマルウェアは「ZeroAccess」または「Max++」としても知られており、ESET はこの脅威のすべての亜種をWin32/Sirefefとして検出します。

ソリューション

I.ESETSirfefCleaner ツールのダウンロード

以下のリンクをクリックして、ESETSirfefCleaner ツールをダウンロードします。ファイルをデスクトップに保存し、パート II に進みます。

ESETSirefCleaner ツール

"ESETSirefefCleaner.exeにウイルスが含まれており、削除されました" をダウンロードできません。

Sirefef の最近の亜種は、私たちの除去ツールのダウンロードを妨げる可能性があります。ツールをダウンロードできない場合は、以下の手順に従ってください:

  1. スタートコンピュータローカルディスク (C:)Program Files をクリックします。
  2. Windows Defenderフォルダを右クリックし、コンテキストメニューから「名前の変更」を選択します。
  3. ファイル名に.oldなどのユニークなバリエーションを追加します(例:Windows Defender.old)。
  4. 上記のリンクをクリックし、ESETSirefCleanerツールをダウンロードします。
  5. ダウンロードが完了したら、ESET SirefefCleaner ツールを実行する前に、Windows Defender フォルダの名前を元のファイル名に変更してください。完了したら、パート II に進んでください。

II. ESETSirefefCleaner ツールの実行

  1. デスクトップから、パート I でダウンロードしたESETSirefCleaner をダブルクリックします。
  2. セキュリティ通知が表示されたら、[続行] または [実行] をクリックします。
  3. 感染が見つかった場合、「Win32/Sirefef.EV found in your system」というメッセージが表示されます。キーボードのY を押して感染を削除します。

図1-1

  1. ツールを実行すると、コンピュータを再起動した後にシステムサービスを復元するよう求められます。キーボードのYを押してシステムサービスを復元し、コンピュータを再起動します。

図1-2

  1. コンピュータの再起動後、セキュリティに関する通知が表示されたら、「はい」または「許可」をクリックし、以下のパート III に進みます。

III. コンピュータ・スキャンの実行

  1. ESET Smart Security または ESET NOD32 アンチウイルスを開きます。ESET製品を開くには?
  2. コンピュータスキャン → カスタムスキャン...を クリックし、スキャンプロファイルドロップダウンメニューから 詳細スキャンを選択します。

図 1-3

  1. コンピュータ] の横にあるチェックボックスを選択し、[スキャン] をクリックします。スキャンによって、システム上に残っているマルウェアの残骸が削除されます。

    Windows XP ユーザー: マイコンピュータ]の横にあるチェックボックスを選択し、[スキャン] をクリックします。

図1-4

IV.トラブルシューティング

上記のI~IIIの手順を実行しても問題が解決しない場合は、以下の手順に従ってください:

    1. スタート]→[すべてのプログラム]→[アクセサリ]をクリックします。コマンドプロンプトを右クリックし、コンテキストメニューから「管理者として実行」を選択します。
      • Windows 8をお使いの場合:Windowsキー +Qを押してアプリ検索を開き、検索フィールドにcmdと入力します。検索結果にcmdアプリケーションが表示されたら右クリックし、コンテキストメニューから「管理者として実行」を選択する。
  1. コマンドプロンプトで「 CD %userprofile%desktop」と入力する。ディレクトリが変更され、デスクトップからファイルにアクセスしていることが示されます。
  2. 手動修復モードで ESETSirefCleaner ツールを実行するには、コマンドESETSirefCleaner.exe /fを入力します。

    ESETSirefCleaner.exe では、以下のスイッチを使用できます:
    1. /d=> ログを生成します:d => ログの生成: スキャナはそのアクティビティに関するログを生成します。必要に応じて ESET テクニカル サポート エージェントがログを調査できるように、このスイッチを使用することをお勧めします。
    2. /s=> サイレント モード:ログは作成されず、バックグラウンドでファイルのクリーニング/復号化が行われます。
    3. /f=> 強制クリーニング:感染したファイルは、ユーザーからのプロンプトなしでクリーニングまたは復号化されます。
    4. /r=> システムサービスを復元します:マルウェアによって無効化または破損されたシステムコンポーネントの復元を試みます。
  1. ツールが終了すると、コンピュータを再起動するよう求められます。はい」をクリックして再起動します。
  2. コンピュータが再起動したら、この記事のパートIIIの指示に従ってコンピュータのスキャンを実行します。

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.