- ベストアンサー
TROJAGENTって?
父のPCにウィルスの駆除及び感染ファイルの隔離ができませんでしたというメッセージが出ました。感染ファイル名とともに、ウィルス名はTROJAGENT.ACと出たのでネットで調べたのですがひっかかってきません。このウィルスはどういう状態で感染し、どのような影響を与えるのでしょうか。感染ファイルだけ削除したら良いのでしょうか?どなたか教えてください。 私もあまりPCに強くないのですが、父は何も分からないくせに色々やっているようで、どこかからかこのウィルスをもらってしまったようです。ウィルス対策のソフト入れていたんですけど・・・。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
私の友人もこのウイルスに感染しました。 このウイルスは、破壊活動などは行わないもので スパイウエアーと呼ばれるものです。 トレンドマイクロに先程確認した所、 感染したフアイルを控えて連絡すれば そのフアィル用のモジュールをメールで添付ファイルで 送ってくれるそうです。 レジストリー操作を行わないと処理出来ないとの事です。 まずは連絡して見て下さい。
その他の回答 (5)
参考です。 簡易翻訳です。 特徴は? このトロイ人は、小さいほうのタイプの悪意がある プログラムとして分類して、そして他のadware あるいはspywareと大概一緒にされます。 このタイプのプログラムは、本質的に一般に 危なくなく、また破壊的ではありません。 しかし、彼らは、ユーザーの私生活そして、 さらに漏れ機密情報さえに影響するかもしれません。 それは、傾向マイクロの別のmalwareの悪意がある、 非破壊性のDLL(動的なリンク図書館)構成要素の ための検出です。 一旦ユーザーがこのファイルを落とす悪意がある 確かなサイトを訪れれば、それは取り付けられます。 システムで、プログラムが実行されるたびに、 走っているWindows NT、このトロイ人は、 そのコードを活動的にするために、レジストリ 参加を作るかもしれません。 修正対策は #1さんから#5さんの内容を確認して対応 してください。 ただ、PCの経験度を推測すると No_to_P さんの登録情報 登録日:2003/01/08 質問数:9回 / 回答数:0回 サンクスポイント:0ポイント コメント パソコン関係に暗いのに、家族にあてに されてる私です となっているので・・・レジストリー修正による 最悪の結果になる前に、個人のユーザデータを バックアップしてから作業に移って下さい。 最終手段は再セットUPインストールとなります。 以上です。
お礼
実は別にもトラブル要因を持っていて、これは再セットアップしかないと判断して、データのバックアップをするように父に勧めているところなのです。なんのかんのと理由をつけてなかなか重い腰を上げないので、これを機会に早くバックアップを取るように再度プッシュします。ありがとうございました。
- morinokoneko
- ベストアンサー率43% (395/902)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.AC の翻訳です 参考にしてください 詳しい翻訳は 以下でおねがいします エキサイト。 http://www.excite.co.jp/world/text/ ウイルス定義を最新版にして TROJ_AGENT.ACとして検出されたふぁいるは削除です レジストリのバックアップ方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020308022342953 (上は図入りでシマンテック社が解説してます。デスクトップにバックアップのアイコンが あるか確認してから下の作業をしてください。間違って操作した場合デスクトップのアイコンを ダブルクリックしてください。元にもどりますのでご安心ください。元に戻した場合自動でアイコンは消えます。レジストリの作業が無事終わりましたら このアイコンを削除してもらってかまいません) レジストリエデイタでの操作 1スタ-ト→ファイル名を指定して実行→ Regedit と打ってEnterを押す レジストリエデイタが起動します HKEY_LOCAL_MACHINE +Software +Microsoft +Windows NT +CurrentVersion +Windows +をクリックしますと展開します +Windowsをクリックすると右パネルに AppInit_DLLs = "<%Malware Path%>"の記述がありますので右クリックして削除です (注意: %Malware Path% はトロイの木馬の位置を確認するパスです) Windows 2000(この翻訳は自信ないです) スタ-ト→ファイル名を指定して実行 or 検索(2K画面をみていないのでどちらか操作はしりません^^;)で Regedt32を打ちます HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT> CurrentVersion>Windows メニュ-からSecurity>Permissionsを選択します Deny を表示するボックスにチェックをいれてOKをクリックします Windows XP (この翻訳も画面がみれないので自信ないです) HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT> CurrentVersion>Windows 許可を選択してthe Deny を表示するボックスにチェックいれてください もし有害プログラムを終了できないならばOS再起動です アドミニストレ―タ-のアカウントでログインです EXPLORER.EXEを利用して有害プログラムを処分します 有害プログラムファイルで右クリックしてプロパティを選択します 属性が"System." でないか確かめます (ここが自信ないんですが もしかしたら NOT"System." かもです) ME/XPでリストアにのこったら復元機能を無効にします 以下URLを参考にしてください http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7260 上記の作業でもしできないばあいセーフモードで起動します セーフモードで起動する方法は以下のURLを参考にしてください http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020721210856953 また改善されないばあい 以下へ連絡してください ウイルスバスタークラブセンターお問い合わせ http://www.trendmicro.com/jp/support/vbc/inq/overview.htm --------------------- 別名が Backdoor.Agent.AC, Trojan.092, Win32.Mersting.B, BDS/Agent.AC ということで GOOGLEでWin32.Mersting.Bで検索すると以下URLがヒットします はっきり読んでいないのですが http://www.caj.co.jp/virusinfo/2004/win32_mersting.htm これによると Microsoft VM の問題により、システムが侵害される (816093) (MS03-011)が関連してます http://www.microsoft.com/japan/technet/security/bulletin/MS03-011.asp MS03-040 http://www.microsoft.com/japan/technet/security/bulletin/MS03-040.asp も必要だとは思います 上をみて修正プログラムをインスト―ルするかもしくは Windows Updateを最新版にしてください
お礼
お手間おかけしました。参考にさせていただきました。ありがとうございました。
- tonton-RM
- ベストアンサー率0% (0/1)
すいませんちょっと間違ってました(^^; 1.DOS窓でc:\windows\system32の中にあるd3dl.dllを確認 2.コマンドラインから rem d3dl.dll 123.123 と打ち込み、ファイル名を変更。 3.再起動 4.http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.AC に書いてあるように、regeditにて該当箇所を削除。 5.VBにてウィルス検索 これで隔離できます。
お礼
2件も入れていただいて、ありがとうございました。#2さんの助言で問い合わせをしていたのでその結果待ちをしてできなかったら、こちらの方法を試そうと思っていたのですが、出来てしまったのです。またよろしくお願いします。
- tonton-RM
- ベストアンサー率0% (0/1)
私のところにも感染しました。 ウィルスバスターでも見つかるものの、削除、隔離できません。 ですが、ちょっと手順を踏むことで隔離する事が出来ました。 以下に私が行った手順を書きます。 ・OS:WindowsXP ・VBにて発見されたファイル名 d3dl.dll 1.DOS窓でc:\windows\system32の中にあるd3dl.dllを確認 2.コマンドラインから rem d3dl.dll 123.123 と打ち込み、ファイル名を変更。 3.http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.AC に書いてあるように、regeditにて該当箇所を削除。 4.再起動してからVBにてウィルス検索 これでVBがちゃんと隔離してくれます。
- mochi_tomo
- ベストアンサー率0% (0/2)
こんにちわ。 情報は徐々にいろいろなところに掲載されてきているみたいです。昨日感染したPCがあったのですが情報が少なすぎて苦労しました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.AC 英語ですが対処方法も簡単にかかれてあるようです。
お礼
このウィルスって新しいものだったのですね。情報ありがとうございました。
お礼
早速問い合わせてみた所、方法をメールで送ってくれましたので、チャレンジしてみたところメッセージが出なくなったのでどうやら成功したようです。ありがとうございました。