• ベストアンサー

<ネットウィルス> <どんなウィルス?> <教・・

<ネットウィルス> <どんなウィルス?> <教えて> このようなウィルス名が感染してました。 ↓ Win32Troj.Agent.ge.(kcloud) ↑ どのような悪さをするのですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • FEX2053
  • ベストアンサー率37% (7995/21384)
回答No.3

>kingsoftの奴で見つけたウイルスです。 >AVG、McAfee、MSE、で試したが発見されず! kingsoftのセキュリティソフトは基本がいいかげんなので、 単なる誤認の可能性が高いんじゃないかと思いますが。 まあ、Kingsoftが常駐、他のソフトが「感染を発見してから スキャン」なら、ウイルス(まあ、ちゃんとマルウエアと言い ましょうかね)がステルス機能を動作させて隠れちゃった 可能性も無きにしも非ずですが・・・。 最近のマルウエアは「感染していることを隠す機能」や、 「セキュリティソフトの動作を阻害する機能」も備えている 事が普通ですので。 >遠隔操作もされてる可能性があるってことですか? 誤認ではなく(案外あるんです、これが)、本当に発見したん だとすると、発見後は駆除・隔離がなされている筈なので、 「以前、遠隔操作されていた可能性がある」ことになります。 ただ、遠隔操作されたかされてないかは、判らない場合が 多いです(動作ログはありますが、通常マルウエアが削除 に行きます)。遠隔操作の事実は「操作して接続した相手」 からしか判明しないことが普通です。

karinocs
質問者

お礼

回答とても感謝してます <(_ _*)> アリガトォ とても詳しくありがとうございます。 そして、とても読みやすいです。 ありがとうございました。

すると、全ての回答が全文表示されます。

その他の回答 (2)

回答No.2

http://www.f-secure.com/v-descs/agent.shtml によれば、Windowsのインターフェースを改変してしまうそうです、例えばプリンターが使えなくなるとか、ネットが使えなくなるなどPCの外部接続をかえるもの、一番危険なのはセキュリティを全て止めてしまうものもある、基本的に原型から改造した亜種なので原型と違いどこまで行うかは不明、ですしまだ休眠状態か、活動したかは判りません、休眠なら悪さはしないので、アンチウイルスで削除可能ですが、活動した場合はWindowsのシステムの中枢に感染するので削除は不可能でWindowsをクリーンインストール(HDDをフォーマットして全て消して新たに入れなおす)しか方法がなくなる確率は70%近いと言われています。 よくされれる誤認でウイルスと書かれますが、トロイの木馬で、ネットウイルスではありません。 マルウエア(ウイルス(感染、伝染)、トロイの木馬(時限(イベント)爆弾、感染)、キーロガー(キーボード入力データーを盗む)、ハイジャッカー(PCの乗っ取り)、スパイウエア(PCの内部情報を外に流す)等)に別れます(マルウエア=悪意あるソフト)。

karinocs
質問者

お礼

休眠状態か、活動したかをわかるのですか? あるなら知りたいです。

すると、全ての回答が全文表示されます。
  • FEX2053
  • ベストアンサー率37% (7995/21384)
回答No.1

それ、kingsoftの奴で見つけたウイルスですね。 kingsoftのウイルス命名規則はイイカゲンなので、動作の 詳細はkingsoftに聞かないと判りません。他社の命名規則 と全然整合性が無いんです。 まあ、だいたいWin32Trojと言ったら、常駐するトロイの木馬 系ウイルスの一種でしょうね。PCを乗っ取って、色々な操作 を勝手にやっちゃう系。先日誤認逮捕されたアニメ演出家の PCに入ってたウイルス系でしょう。 既にそういう作業をやっちゃったか、これからやるんで潜んで いたか、kingsoftが見つける位だから単純な失敗作で動作 不良を起こしているか(結構あるんです、動作不良のウイルス) のどれかじゃないかと思いますよ。

karinocs
質問者

お礼

kingsoftの奴で見つけたウイルスです。 なんか、PC(パソコン)の調子が凄く悪くてウィルスチェックしてました。 AVG、McAfee、MSE、で試したが発見されず! kingsoftで、発見です!! とても不安です! ってことは、遠隔操作もされてる可能性があるってことですか?

すると、全ての回答が全文表示されます。

関連するQ&A