- ベストアンサー
感染ファイルを隔離・駆除できません。
ウイルス感染し、ウイルスバスターで隔離できません。 ウイルス名は、WORM_AGOBOT.GEN 検出ファイル名は、 C:\WINDOWS\SYSTEM32\IEXPLORER.EXE 検出時の処理は、隔離できませんでした。 手動処理しようとWINDOWSのレジストリエディタの使用を試みましたが、一瞬だけ起動するだけで、パッと消えてしまうので、使用不可能でした。 いろいろHPでも調べたのですが、手動処理しか掲載されていません。 駆除できる方法を教えて頂きたいです。 (隔離でも構いません)。 宜しくお願い致します。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 レジストリエディタの動作を監視してRegedit.exeが実行されると終了させるワームと思われます。 なので Windowsの検索で「Regedit.exe」を探し、それをデスクトップなどにコピー(移動ではなく必ずコピー)して名前を変更します。例:Reg.exe それを実行してレジストリエディタが起動するか確認してください。 起動したら編集してください。編集方法は1番の方の参考URLの手順です。
その他の回答 (4)
- morinokoneko
- ベストアンサー率43% (395/902)
#2です 今検索したら#3さんの方法がさらに詳しく解説されているのを 発見しましたのでご報告します 〔レジストリエディタの名前を変更する 〕の以下のURLで 詳しく説明されているウイルス対策ソフト会社さんが ありましたのでわかりやすいとおもいます。 http://216.239.57.104/search?q=cache:BYiYlNle1BAJ:www.sophos.co.jp/virusinfo/analyses/w32sagea.html+regedit.exe+%E3%80%80MS-DOS%E7%B7%A8%E9%9B%86&hl=ja&lr=lang_ja&ie=UTF-8 ウイルスが違いますので#1さんの回答URL のレジストリだけ編集してください。
お礼
解説発見して頂いて有り難うございました。 大変分かりやすかったです。
- heto2
- ベストアンサー率43% (227/525)
レジストリエディターがストップするという原因がわかりません。 メモリーが一杯で、起動できないという単純な理由なのか。 それとも、ウィルスが、そのソフトの起動をとめているのか。 スパイウエア対策ソフトやファイアウォールソフトを使えなくするソフトがあるので、無いとはいえません。 試しに、他のソフトでだますというのはどうでしょう? 「RegAlyzer 1.0e 」 http://www.safer-networking.org/index.php?page=download 「Starter」 http://www.simtel.net/product.download.mirrors.php?id=57830 「HijackThis」 http://www.spywareinfo.com/~merijn/downloads.html 「msconfig」 Windows付属品 eboshiiwaさんのやり方も面白いですね。
お礼
ご多忙中、詳しい説明有り難うございました。
- morinokoneko
- ベストアンサー率43% (395/902)
OS名の補足説明をお願いします レジストリエデイタ起動ができないのは以下URLが 参考になるかもしれません。 しかし文面を読んだ限りは違うんですが。 http://216.239.53.104/search?q=cache:Lw5Cz6YtVUQJ:clubpc.vis.ne.jp/patiopast/p33.html+%E3%83%AC%E3%82%B8%E3%82%B9%E3%83%88%E3%83%AA%E7%B7%A8%E9%9B%86&hl=ja&lr=lang_ja&ie=UTF-8 検討はずれだと思うんですが一度SpybotとAd-aware(スパイウェア除去 無料です) を試してみてはどうでしょうか?以下をご覧になってDLをお勧めします http://higaitaisaku.web.infoseek.co.jp/menu5.html これによりレジストリエデイタが起動できたら編集できそうです。 なおウイルスバスタークラブ会員様でしたら トレンドマイクロのほうへメールでもお電話でも してください。
お礼
OSの説明不足で申し訳ございませんでした。 いろいろな情報、有り難うございました。
- porident
- ベストアンサー率43% (162/373)
このウィルスは駆除はできないようです。 ウィルスとして検知したファイルはすべて削除 しなくてはなりません。 詳細の駆除方法は以下のURLをご覧ください。
お礼
返信有り難うございました。
お礼
返信有り難うございました。 この方法は本当に役立ちました。 感謝申し上げます。 無事に起動させることは出来たのですが、 その後、分からない事があったので、トレンドマイクロのクラブセンターに問い合わせてみました。 本当に有り難うございました。