• 締切済み

agobot-JIが駆除できません。(初心者です)

「スパイウエア、agobot-JIが駆除できません」 と、ウイルスバスターでウイルス検索中に表示されます。 対策方法の表示もなく、知識もないため、何をすればいいか分かりません。 ある程度対策ページ検索しましたが、自分には難しく困っています。 分かりやすく教えてもらえないでしょうか?

みんなの回答

回答No.6

#5です >わざわざ書いてもらって悪いのですが何を実行すればいいのか分からなくて困っています。 よかったら初心者の私でも分かる説明でお願いしたいのですが…。 これ以上簡単に教えることができません どこが#5をみて理解できませんか 単純にレジストリのバックアップをしてレジストリエデイタを起動して記述を削除するように 書いているだけです 今まではこの方法でどの初心者も理解できました どこがどうわからないか そこがわかりません わからないところがどこか 引用をしてください また日本語は理解できますか 英語のほうが楽であるならば英語表記をしてみようとは 努力しますが。

hibati
質問者

お礼

上記のレジストリやレジストリエデイタが何なのか、どこにあるのか分かりません。 他にも分からない説明が沢山あります。 日本語は理解できます。 以前、ほかのウイルスを調べたときに対策ファイルのインストールなどを細かく教えてもらった事があるのですが、そういうやり方は出来ないのでしょうか?

回答No.5

はっきりわからないんですが もしトレンドマイクロ社のいう そして あなたがいっているagobot-JIと#1さんの参考URL のウイルスかスパイウェアかしりませんが 同一であるか確認してみましたか 確認方法は以下です --------引用はじめ HKEY_LOCAL_MACHINEを探し、存在する場合は削除します: HKLM¥Software¥Microsoft¥Windows¥CurrentVersion¥Run¥ System Log Event = csrss32.exe HKLM¥Software¥Microsoft¥Windows¥CurrentVersion¥RunServices¥ System Log Event = csrss32.exe レジストリエディタを閉じてください。 -------------引用おわり 一部解説しますと レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません) レジストリエデイタでの操作 1スタ-ト→ファイル名を指定して実行→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE +Software   +Microsoft    +Windows     +CurrentVersion      +Run +をクリックしますと展開します +Runをクリックすると右パネルに System Log Event = csrss32.exe の記述がありますので右クリックして削除してください 左パネルにもどり HKEY_LOCAL_MACHINE  +Software   +Microsoft    +Windows     +CurrentVersion      +RunServices +をクリックしますと展開します +RunServicesをクリックすると右パネルに System Log Event = csrss32.exe の記述がるので右クリックして削除してください ここでレジストリ編集がおわります 全て自己責任において実行してください 同じ種類のものか私には判断つきません ちなみにこれならWindows Updateをしていなかったため 引き起こったものです 修正パッチは真面目にあてたほうがいいです ご参考まで

hibati
質問者

お礼

わざわざありがとうございます。 ですが、#1さんの返事で書いたとおり、知識がないのでこのようなプログラムらしき文章何を示すのかがまったく分かりません。 わざわざ書いてもらって悪いのですが何を実行すればいいのか分からなくて困っています。 よかったら初心者の私でも分かる説明でお願いしたいのですが…。

回答No.4

#2と3です トレンドマイクロ社のHPを今みたら 電話番号の記載がなくなっていますね 箱をもっていたらそこから電話番号がのっているんです 載っていないなら どうすることもできないので 初期化になります 初期化の場合 PCヘルプセンタ-へ連絡してください お役に立てなくてごめんなさい

hibati
質問者

お礼

わざわざありがとうございます。 もう少しどなたかの返答を待ってみます。

回答No.3

#2です >ウイルスバスタークラブセンターお問い合わせのほうでも、「警報なし。現在、レッド/イエローアラートウイルスはありません。 」という表示が出るのみでした。 おかしいですね 参考URLをクリックしたらその画面が出てきますか? https://vbec.trendmicro.co.jp/cs/index.asp?id_page=inq_1 これを直接アドレスに貼ってください ここからお問い合わせができます シリアル番号がいるのでご用意ください そこで不明なファイルがログからわかると 思うので添付ファイルをつけて送信してみてください 自動返信がかえってきて しばらくすると トレンドマイクロ社から連絡があります 解析をしてもらうしかないようです 送信ができないばあい 電話番号がかかれていますので それを参考に連絡をいれてください (ここでは営業妨害となるそうでお電話番号の ご案内ができません)

参考URL:
https://vbec.trendmicro.co.jp/cs/index.asp?id_page=inq_1
回答No.2

ウイルスバスタ-なら小文字での表記って命名は しないはずなんですが。 通常はWORM_AGOBOT なんとかになるとは 思うんです ログをみて大文字小文字を間違えずに以下に ウイルスデ―タべ―スに入力してください VB2004でしたら起動して右上ヘルプから ウイルスデ―タべ―スがあります そこに入力してください ここで発見されないばあい 以下英語のぺ―ジで入力してみてください http://www.trendmicro.com/vinfo/ 打ち間違わないでくださいね もし新しいワ―ムですと駆除方法がまだアップされていないときもあります 自分で解決できないときは以下へ連絡して 対処してください ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm

参考URL:
http://www.trendmicro.com/jp/support/vbc/inq/overview.htm
hibati
質問者

お礼

わざわざありがとうございます。 >ウイルスデ―タべ―スに入力してください 大文字でやり直しましたが、発見されませんでした。 ウイルスバスタークラブセンターお問い合わせのほうでも、「警報なし。現在、レッド/イエローアラートウイルスはありません。 」という表示が出るのみでした。

  • taka_pre
  • ベストアンサー率32% (146/451)
回答No.1
参考URL:
http://www.sophos.co.jp/virusinfo/analyses/w32agobotji.html
hibati
質問者

お礼

わざわざありがとうございます。 こちらは検索で見つけましたが、未知の単語が多く、具体的に何をすればいいか分かりません。 勉強不足ですいません。

関連するQ&A