• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:winupdater.exe)

winupdater.exeでウィルスバスター2003が感染?対処方法を教えてください

このQ&Aのポイント
  • WinXPをウィルスバスター2003を常に最新の状態にして使っていますが、なんだかネットへのつながり方がおかしく感じたので、ウィルスバスターのパーソナルファイアウォールログを見ると、トロイの木馬が入り込んでいました。
  • タスクマネージャを見てみると、winupdater.exeという見慣れない名前があり、それを終了させるとファイアウォールログのトロイの木馬ブロックは止まります。
  • 対処方法を見つけられずに困っています。どなたか対処方法をご存じの方がいらっしゃったら、どうかアドバイスをよろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ark_kiss
  • ベストアンサー率34% (96/281)
回答No.2

そうですか・・・ 多分、既に確認されていると思われますが、下記URLが対処法なのですが、英文です。 http://www.microsoft.com/athome/security/protect/windowsxp/firewall.aspx http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.CX これに対応した駆除ツールは出ていないため、手作業しかできません。 やはり、手順を追ってやってみるしかないのでしょうか。 それと、作成されるファイルは http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FS&VSect=T に記述されているものと同じものになることがあるみたいです。 お役に立てず申し訳ありません。

hoo-chan
質問者

お礼

お返事ありがとうございます。 AGOBOTはこれまでにも何度もバスターがキャッチしたウィルスです。 今までは不具合がでることはなかったのですが、たくさんの種類があるようですし、その中の一つが入ってしまったのかもしれません。 お教えいただいたURLを参考に、何とかがんばってみたいと思います。 大切なお時間を割いていただき、本当にありがとうございました。

その他の回答 (1)

  • ark_kiss
  • ベストアンサー率34% (96/281)
回答No.1

たぶん、サービスの存在自体を消せていないのではないのでしょか。 RunとRunserviceだけだと、サービスの起動に関するものは変更されますが、サービスそのものの存在を削除したわけではないので、再びRunとRunserviceが書き換えられてしまいます。 ですので HKEY_LOCAL_MACHINE>System>CurrentControlSet>Services のwinupdaterのキーを削除しなければなりません。 システムフォルダ内に見つからないのは、ウィルスバスターによってファイルが隔離されたからだと思われます。 Windows update・ウィルス定義ファイルのパッチを最新のものにして対応してみてください。

hoo-chan
質問者

補足

アドバイスありがとうございます。 ところが、HKEY_LOCAL_MACHINE>System>CurrentControlSet>Services ここには何も出てこないのです。 Windows Updateも最新のものになっているのを今確認しました。 PCのファイル検索でもwinupdater.exeは見つからないようですし、 いったいどこから立ち上がってくるのかわからず、困り果てています。 ほかに何か方法はありますでしょうか。アドバイスよろしくお願いいたします。

関連するQ&A