- 締切済み
troj_agent.qtz
NTTのウイルス診断をすると必ずtroj_agent.qtzというのが出てきます。 トロイの木馬だとは思うのですが、どこのデータベースにものっていませんでした。 ためしに感染ファイルを削除しようと試みましたが削除どころかアクセスすらできませんでした。 また、発見してからネットワークが接続できなくなったり、タスクに大量にメールが届いていると出るようになりました。 どなたかこのウイルスの詳細や駆除方法を知っているかたいたら教えてください。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- ryu-fiz
- ベストアンサー率63% (2705/4228)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FAGENT%2EQTZ&VSect=S ここ数日の間に数十件の感染が報告されている新手の感染のようです。トレンドラボでの解析が間に合っていないのでしょう。 現状としては、活動が開始される前に常駐保護によって問題のあるファイルを発見、検出出来た場合には活動を阻止出来る可能性が高いものの…一度発症してしまった場合には対応は困難を極め、今のところトレンドラボには感染後の対応策は存在しない、と見るのが筋でしょう。 最も推奨される対応策は、感染したPCを即刻ネットから切り離した上で必要なデータをバックアップ後にリカバリ、メールアドレスやアカウント関係も可能な限り変更をかける…ということになろうかと思います。 トロイの木馬に強いとされるa-squaredの現状でのデータベースを http://www.emsisoft.jp/jp/support/malware/ より入手して調べてみましたが…(ページは文字化けしているものの、対応種を網羅したa2.txtは入手、閲覧出来ます)"troj_agent.qtz"またはそれと同じだと断定出来る名称を見つけることが出来ませんでした。 http://fine.tok2.com/home/heto2/0700SecurityApp/eWidoMicro/0100.htm ewidoのオンラインスキャンも併せ、利用することであるいは対処可能かも知れませんが…きちんと対応出来るという確証は全くありません。 http://m-filestation.seesaa.net/category/453386-1.html こちらで紹介されているNorman Malware Cleanerについても、agent亜種には相当数対応していることは分かっていますが、最終定義更新が5月15日とトレンドマイクロでの感染報告が頻発している日時よりも前になりますので、こちらも対応が確約出来ません。 ダメ元でこれらのツールを使う余地はないとは言いませんが…かなり厳しいと思います。 とにかく感染PCはこれ以上ネットに繋がない方が良いと思います。別なPCからネット利用が出来るようならトレンドマイクロのサポートから対処法をレクチャしてもらうなり(時間は相当掛かると思いますが)、higaitaiasaku.comの質問掲示板を利用されるなりしてもよろしいでしょうが、 http://bbs.higaitaisaku.com/wizard/wizard.cgi 基本的には万事休す、リカバリが最善手でしょう。
- goold-man
- ベストアンサー率37% (8364/22179)
>どこのデータベースにものっていませんでした データベースには記載されていますが、対応方法がないようで・・・ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.QTZ http://72.14.235.104/search?q=cache:kHkMvDwXBI0J:wtc.trendmicro.com/japanese/summary.asp%3FcmbTrack%3D1%26cmbPeriod%3D1%26sort%3D2%26page%3D19+troj_agent.qtz&hl=ja&ct=clnk&cd=2&gl=jp&lr=lang_ja
お礼
失礼しました。 しっかりと載っていました。
お礼
やはり一番いいのはリカバリなのですね… どこからウイルスが入ってしまったのか検討もつきませんがとりあえずリカバリして様子をみてみます。 ありがとうございました。