• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:WORM_AGOBOT.JFの駆除方法)

WORM_AGOBOT.JFの駆除方法

このQ&Aのポイント
  • WORM_AGOBOT.JFというウィルスの駆除方法が分かりません。駆除も隔離も出来ませんと出てきました。
  • ウィルスバスター2004のウィルスデータベースで調べてみたところ、英字ばかりで読めません。
  • WORM型ウィルスによる被害はまだ出てないようですが、PCを起動する度にWORM_AGOBOT.JFとDOS_AGOBOT.HMの表示が出ます。どなたか、駆除方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#194572
noname#194572
回答No.2

こんにちは。 asucaさんの後を勝手に引き継いで日本語訳します。 1、セーフモードで起動。   再起動または電源起動時にF8連打。   拡張オプションメニューにて「SafeMode」選択。   オペレーティングシステムの選択を聞かれたらそのままEnterキーでいいです。 2、レジストリを掃除する。   スタート>ファイル名を指定して実行を選択。   空欄にregeditとタイプして「OK」を押す。   マイコンピューターの下にフォルダが並んでますね。 まず一個目から。HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run Microsoft Update = "msiwin84.exe" (RunというフォルダにあるMicrosoft Updateという名前の項目を右クリックして削除!) +をクリックしたら下を開きます。 どんどん開いていって、 最後のRunはフォルダのアイコンをクリックしましょう。 中身が見えますね。 Microsoft Updateという名前の項目を右クリックして削除しましょう。 二個目です。 HKEY_LOCAL_MACHINE>Software>Microsoft>Windows> CurrentVersion>RunServices Microsoft Update = "msiwin84.exe" Runフォルダの下にRunServicesというフォルダがあります。 この中にもMicrosoft Updateがいるので右クリックで削除します。 3、hostsファイルを掃除しましょう。 ウイルスがアンチウイルス関連サイトに接続できなくしますので、 ちょいと修正しないといけないとこがあります。 C>Windows>SYSTEM32>DRIVERS>etc>hosts このhostsというファイルをダブルクリックして、 「このファイルを開けません」になったら 「一覧からプログラムを選択する」を選んで「OK]。 NotePadを選びましょう。 以下項目を選択して全部削除してしまいます。 127.0.0.1 avp.com 127.0.0.1 ca.com 127.0.0.1 customer.symantec.com 127.0.0.1 dispatch.mcafee.com 127.0.0.1 download.mcafee.com 127.0.0.1 f-secure.com 127.0.0.1 kaspersky.com 127.0.0.1 kaspersky-labs.com 127.0.0.1 liveupdate.symantec.com 127.0.0.1 liveupdate.symantecliveupdate.com 127.0.0.1 mast.mcafee.com 127.0.0.1 mcafee.com 127.0.0.1 my-etrust.com 127.0.0.1 nai.com 127.0.0.1 networkassociates.com 127.0.0.1 rads.mcafee.com 127.0.0.1 secure.nai.com 127.0.0.1 securityresponse.symantec.com 127.0.0.1 sophos.com 127.0.0.1 symantec.com 127.0.0.1 trendmicro.com 127.0.0.1 update.symantec.com 127.0.0.1 updates.symantec.com 127.0.0.1 us.mcafee.com 127.0.0.1 viruslist.com 127.0.0.1 www.avp.com 127.0.0.1 www.ca.com 127.0.0.1 www.f-secure.com 127.0.0.1 www.grisoft.com 127.0.0.1 www.kaspersky.com 127.0.0.1 www.mcafee.com 127.0.0.1 www.my-etrust.com 127.0.0.1 www.nai.com 127.0.0.1 www.networkassociates.com 127.0.0.1 www.sophos.com 127.0.0.1 www.symantec.com 最後に「ファイル」>「上書き保存」で終了です。 4、通常起動しましょう。 通常起動してウイルスバスターで検索をかけましょう。 ウイルスが隔離されるはずです。 5、必須!WindowsUpdateしましょう! WindowsUpdateは絶対しましょう!!!

01010
質問者

補足

こんばんわ!01010です。 代わりに回答(翻訳)して下さってどうもです♪ 上記されたとおりに、設定しました! そして、隔離成功しました!! 本当にありがとうございます♪ ですが、ひとつ気になったことがありますので お聞きしたいと思います。 >3、hostsファイルを掃除しましょう。 についてなんですけど、etcフォルダの中には hostsファイルが存在していませんでした。 隠しフォルダかも?と、思い表示の設定を 全ファイル表示に変更したのですが、やはり hostsファイルは、ありませんでした。 (もしかしたら、いろいろ試してた時に誤って ファイルごと削除したのかもしれません) なので、3番をとばして4番にいったのですが・・・ 大丈夫でしょうか? hostsファイルが無いと、何か誤動作がおきたり するのでしょうか? また、5番についてですが、Updataをしなかった せいで、このウィルスにかかったのでしょうか? (Updataって再起動するのが面倒で、最近は してなかったです・・・) 質問ばかりで申し訳ないです。

その他の回答 (2)

noname#194572
noname#194572
回答No.3

こんばんは。 1、感染原因は? ずばりWindowsUpdateをされていなかったからです^^;。 今後くれぐれもご注意くださいませ。 2、ウイルスがHostsファイルを改変すると? 下記リストにあるサイトにアクセスできなくなります。 トレンドマイクロやシマンテックのHPは見れますか? #一週間以内に昨年の悪魔「Blaster」が再来するとの予言もあります。 #噂なので鵜呑みにできませんが備えるに越したことはありません。 #周囲の方にもWindowsUpdateを行うように周知して下さい。

01010
質問者

お礼

返事が遅くなって申し訳ないです。 無事解決いたしました^^ これからは、Updatを心がけるようにします! 本当にありがとございました♪

  • asuca
  • ベストアンサー率47% (11786/24626)
回答No.1

参考URLに対応策があります。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.JF#solution
01010
質問者

補足

返信ありがとうございます。 ですが、上にも書いたとおり、英語ばかりで 理解する事が出来ません。 翻訳ソフトを使って、翻訳もしてみたのですが 意味不明な日本語になり、どうしようもないです。 どなたか対応策をお願いします。 また、このウィルスの亜種(?)で WORM_AGOBOT.GENというウィルスがあるのですが この対応策は、日本語で表示されてます。 ですが、WORM_AGOBOT.GENの対応策をこのまま WORM_AGOBOT.JFにしていいのかも分かりませんし・・・ どうする事も出来ずに困ってます。