- 締切済み
WORM_AGOBOT.AEV 駆除方法
ウイルス WORM_AGOBOT.AEV の駆除方法がわかりません。 ネット上で情報を探したのですがどこにも載っていません… 隔離もできない駆除もできない、おまけに何をされてるかもわからないという状況で困っています…
- みんなの回答 (5)
- 専門家の回答
みんなの回答
- A1200hd40
- ベストアンサー率51% (336/647)
VB2005か、2004をご利用ですね? アップデートは可能ですね? 最新の状態を維持していて、かつ、VBの常駐タスクアクティブにしていて、ウィルス名を特定できている場合、VBが有効に働いていて、ファイルをアクセス不可にしている可能性があります。 (実行直前にフルブレーキの状態?) この場合は、該当ファイルを削除で良いと思われます。 ほぼ一週間前のパターンファイルに登録済みなので、感染日がそれ以前で無いならば(「スタート>検索」で、該当ファイルが見つかれば、「右クリック>プロパティ」で、その書きこまれた日の日付けを確認)、ただ拾っただけの可能性も有ります。(VBを久しぶりに更新したら・・・の場合は、しっかり感染している可能性大) に、しても、VB2005の場合、ウィンドウズの脆弱性のチェックも出来、穴をあらかじめふさいでおけば感染?を防げた筈ですので、マメにウィンドウズの更新を行ってください。 感染、症状アリでしたら、以下を確認してください。 タスクマネージャを呼び出して、由来の判らない不審なタスクは確認できますか? 該当ファイルのファイル名は、判りますか? 感染前のシステム復元ポイントは存在しますか? トレンドマイクロ ダメージクリンアップサービスは試されましたか?(可能ならセーフモード起動で行ったほうが良いでしょう) *駆除作業前には、すべての感染後の復元ポイントを破棄し、復元機能を作業の間だけ、無効にする必要があります。(Me以降・もちろん修復後には元に戻します) *Spybot S&D(スパイウェア対策ソフト・高度なモードの「ツール」を利用)や、Hijack This(スパイウェア除去支援ツール)、RegAlyzer(レジストリエディタ)、FileAlyzer(ファイル情報参照ツール)((すべてフリー(可能ならカンパ)ウェア)を用意しておくと、作業で楽が出来るかもしれませんし、後でいろいろ役立つでしょう。
- raze
- ベストアンサー率15% (74/486)
「ブラウザを閉じた状態」→「ブラウザの終了」 そんなことでは先が思いやられるぞ。
- A1200hd40
- ベストアンサー率51% (336/647)
状況をご説明願います。 どのような方法で、検出されましたか? ブラウザを閉じた状態で、スキャンしてみましたか? ログは、その後変化しましたか? 検出されたのは、何処からですか?
【WORM_AGOBOT.AEV】 パターンファイル情報から確認すると パターン 2.347.00 リリース日:2005/1/14 (日本時間) 新発売?のウイルスらしいですね 情報公開にはしばらくかかると思います、 検出はしていますので、トレンドマイクロ社に 連絡して詳細を確認された方が良いと思います 【サポートセンター受付】 http://inet.trendmicro.co.jp/esolution/supform.asp 【ダメージクリーンナップ】を使用する WORM_AGOBOT系統に対応してますので、多少は 効き目が有るかもしれませんので、お試しを http://www.trendmicro.com/jp/support/dcs-licence.htm 【その他】 OSのWinの脆弱性をついた感染ですので、アップデート を確認して下さい 他社のオンライン検査をして、状態を調べる場合 ★シーマンテック社 http://security.symantec.com/ssc/home.asp?j=1&langid=jp&venid=sym&plfid=23&pkj=MRKNYRMGIUXHNUQPMPH ★マカフィー社 http://jp.mcafee.com/root/mfs/default.asp?cid=9992
まずは、感染している該当のファイルを削除してください。 そして、レジストリを修繕する必要があります。 ですから、レジストリの修繕については、トレンドマイクロへ相談してみてください。 また、WindowsUpdateやOfficeUpdateを実行してください。 というのは、セキュリティホールからそれらのウィルスに入り込まれて感染している可能性がありますので。 次のウィルスの亜種として考えられますので参考にしてください。 WORM_AGOBOT.AT http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.AT
補足
ウイルスバスターのウイルス検索で発見しました。 ごめんなさい、「ブラウザを閉じた状態」というのはどういう状態でしょう… 検出は WINNT\SYSTEM32 内です。