- ベストアンサー
WORM_AGOBOT.AZQについて教えてください。
当方、Windows XP SP2でウィルスバスター2005を使用しております。 先ほど、起動してまもなく「ウィルス感染により改変されたシステム情報が見つかった為、自動修復しました。」と出ました。「ご安心ください」と出ているので大丈夫かと思うのですが、トレンドマイクロのウィルス情報で調べても英語ですのでわからないのですが、これはどのようなウィルスでどんな時に感染したのかがわかりません。 家族も使っておりますので今後気をつける事など、どなたかお時間がある時でかまいませんので、ご教授願えないでしょうか? よろしくお願い致します。
- avilas
- お礼率94% (32/34)
- ウィルス・マルウェア
- 回答数17
- ありがとう数74
- みんなの回答 (17)
- 専門家の回答
質問者が選んだベストアンサー
以下、トレンドマイクロ社のQA回答です。 ご参考までに。 ↓↓↓↓↓ DCT513にて、検出名「WORM_AGOBOT.AZQ」での、誤警告が 確認されました。 発生条件: DCT 513(2005年2月10日 21:00頃公開) 発生対象: Realtek製サウンドカード用ドライバ "SOUNDMAN.EXE" のプロセスが存在する環境 Adobe Reader内 "reader_sl.exe" のプロセスが存在する環境 詳細情報 : DCT 505から「WORM_AGOBOT.AZQ」を検知するためパターンの 追加を行いましたが、条件判断に一部不適当な箇所があったため、 DCT 513 を使用した場合の「WORM_AGOBOT.AZQ」の検出に 誤警告が発生することが確認されました。 この誤警告は DCT 515 (2005年2月11日 6:00頃公開) において すでに回避されています。 恐れ入りますが、最新版にアップデートしていただき、その後 「WORM_AGOBOT.AZQ」が検出しないことをご確認ください。
その他の回答 (16)
- crossgate
- ベストアンサー率65% (78/119)
>当方はpc内にAdobe Readerを入れております。時間的にも >発生条件に当てはまりました。とにかく安心しました。 > Adobe Readerのバージョンは7.0でしょうか? それなら発生条件に当てはまります。 ご参考までに。。。 Adobe Readerのバージョン7.0から、Acrobat文書を早く表示する機能(仕組みと言った方がいいかも)が付いています。 それがWindowsの「All Users」のスタートアップに登録されている「Adobe Reader Speed Launch」というショートカットで起動されます。(実体は「reader_sl.exe」) タスクマネージャには表示されないですけど、メモリに常駐化しちゃうんですね。 Acrobat文書を開く頻度にもよりますが、削除してしまってもOKなショートカットです。 もし無くても、バージョン6.xよりは十分早いですしね。 >QNo.1214380の御方のように修復不能と表示される場合も >誤警告なのでしょうかね? 修復処理で何を行っているか分からないんですが、サポートページに書いている対処法と同じであれば、 ・システムフォルダ内の不正ファイル削除 ・レジストリの不正キー削除 と言ったところでしょうか? もしウイルスに感染していないのであれば修復するものはないはずで、avilasさんや私の時と同じように正常終了すると思います。 ・・・あくまでも私の「思い」ですし、何をもって「自己修復が正常終了した」と言ってるか訳分かんないですけどね(^ ^; ただ、No.1214380の方は試用版をご使用のようなので、製品版とは少し違う動きをするかもしれません。 最新版にアップデートして、それでもダメならサポート問い合わせ事例になるのではないでしょうか?
お礼
ご回答ありがとうございます。 Adobe Readerのバージョンは7.0です。履歴書用に1月に入れたばかりです。 「修復されました」ではまだ安心しますが「修復不能」ではすごく不安になってしまいますね。丁寧にお答えくださり大変勉強になりました。 どうもありがとうございました。
- himajinn
- ベストアンサー率31% (185/586)
こんにちは 私も同じものが出ました。誤報なら良いのですが。 ログでは3回修復しています。 WinXPPro.SP1、ウイルスバスター2005です。
お礼
ご回答ありがとうございます。御礼が遅くなり申し訳ございません。 たくさんの御方に回答いただき、不安が解消されつつあります。 しかし肝心のトレンドマイクロ社から何も発表されてませんので、しばらく様子を見させていただきます。 どうもありがとうございました。
- sharq
- ベストアンサー率20% (1/5)
間違えました。 カウントは、Asia ではなく Worldwide(全世界)でした。
お礼
了解致しました。 どうもありがとうございました。
今朝、アップデートした後 出なくなりましたので誤報の可能性が 高そうですがまだ、1週間程度様子を 見ないと分かりませんね。 あいにく本日、トレンドマイクロがお休みだったので 確認が取れてませんが誤報かも知れません?
お礼
度々ご回答いただきありがとうございます。 今週しばらく様子をみて締め切りを考えますね。 どうもありがとうございました。
- sharq
- ベストアンサー率20% (1/5)
わたくしのPCでも今日で第2回目の発生しています。 ●わたしのPCの発生状況 ウイルスバスター2005の「ウイルス感染自動修復ロ グ」を見てみると、 第2回目 2005年02月11日 第1回目 2005年02月10日 ●トレンドマイクロのサポートの「トラッキングセンター」における収集状況 http://wtc.trendmicro.com/japanese/ ↑Javaを無効にしていると表示しません 上記によると、今現在(02/11 23:54) 第1位が WORM_AGOBOT.AZQ 9566カウント 第2位が WORM_NETSKY.P 2523 となっています。 ※上記はAsiaにおけるカウント数です。 リアルタイムカウントのためこの記事を書いている 最中にも刻々と増加しています。 発生履歴を見ると02月09日から発生していて02月08日以前は発生履歴がありません。 WORM_AGOBOT.AZQ 対応とするパターンファイルがそれ以前になかったため定義できないということなのでしょうが。 ※対応パターンファイルは、2.393.09以降 ※自身確認で、2.394.00 http://inet.trendmicro.co.jp/ptninfo/2/394.htm 理由はどうあれ世界規模でカウントされています。 ●推測 ウイルスバスター(PC-cilin)の誤報動作を含むバグ? 2月9日発行のWindowsUpdateによるウイルスバスターの誤報動作? WindowsUpdate(セキュリティパッチ)自体に脆弱性が新たにあった?
お礼
詳細にご回答いただきありがとうございます。御礼が遅くなり申し訳ございません。 リンク先、拝見致しました。 今現在(02/14 0:52)見てみるとかなりカウント数が減ってますね。11日のアップデートで誤作動が直ったのでしょうか? どうもありがとうございました。
- momami
- ベストアンサー率0% (0/1)
うちも昨日から同一の症状でしたが、つい先ほどのアップデートにウイルス感染自動修復パターンファイルのアップデートも含まれていて、その後は再起動しても症状が消えてますので、やはり誤報であったのでしょう。まだ、サポートページには掲載はありませんが・・・
お礼
ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 誤報であってほしいです。未だにサポートページには掲載ありませんが、この場合はまだ回答を締め切らないほうがいいのでしょうか?締め切りのタイミングが難しいですね。 どうもありがとうございました。
- yatakarasu
- ベストアンサー率0% (0/1)
うちでは、XP Proと2000Proで10日の夜、 ウィルスバスターのアップデート直後に同様のメッセージが表示されました。 その後は再起動のたびにメッセージが表示されました。 その2,3時間後にさらにアップデートができましたが症状が改善されませんでした。 誤報も疑いましたが念の為、 両方ともOSの再インストールを行いましたが、(ネットワーク切って)システムとドライバを入れた状態でウィルスバスターを入れてアップデート(1台ずつルータにつないで)を行ったところまた同様の症状が出たので、日付も変わっていたので電源切って寝ました。 本日起きて起動したら症状が出ましたが、アップデートしたら症状が出なくなりました。 現時点でトレンドでこれについてのアナウンスはされていませんが、 私は誤報だと思っています。
お礼
ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 当方も10日の夜アップデートしてからメッセージが出ました。OSの再インストール大変でしたね。当方、再インストールはよくわからないのですが、本日は起動してからメッセージや気になる症状は出ていません。 どうもありがとうございました。
- saodake
- ベストアンサー率21% (51/233)
同じく WIN XP SP2 でウイルスバスター2005を使用しています。ほぼ同様な環境でデスクトップとノートがあり、デスクトップで2/10夜アップグレード後「ウィルス感染により改変されたシステム情報が見つかった為、自動修復しました。」と出ました。ノートは、昨日2/10夜アップデートしていないのでそのようなメッセージはでませんでした。誤報と考えています。(いままでウイルスに会わないので緊張感が欠けていましたので誤報でも良い緊張感がありバックアップ等の必要性を感じました)
お礼
ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 なるほど、アップデートしていないノートのほうはメッセージが出てこないなら、やはり誤報なのでしょうかね。確かにネットをする以上、緊張感は必要ですね。 どうもありがとうございました。
同じような症状の方がいて安心しております やはり誤報でしょうかすでに4~5回ぐらい 起動するたびに出てしまいます。 誤報だといいんですが・・・ 何度もウィルススキャンかけても 見つからず、昨日はLANコードを抜いて 電源を切りましたが今日、LANコードを入れると また、出てきました。 なんか、不安でいっぱいです
お礼
ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 当方は今のところ、もうメッセージは出てきませんが、まだ出てきますか?心配ですね。 OKWebでの質問は、まだ2回目なのでよくわからないのですが補足要求は、どのようにお答えすればいいのでしょうか?ご教授下さるとありがたいです。 どうもありがとうございました。
- cayennemaster
- ベストアンサー率33% (1/3)
本日起き出してからアップデートしたところ、自動修復ダイアログは出なくなりました。 アップデートログを見るとウイルスパターンファイルとウイルス自動修復パターンファイルが更新されてます。 誤報との記載はトレンドマイクロのページにまだ記載されていませんが 今回も誤報だったのではないでしょうか?! で、気をつけることですが重要なデータは定期的に別メディアにバックアップを取る。 怪しいサイトには行かない・身に覚えの無いメールには気をつける。 こんな感じでしょうか。
お礼
度々のご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 本日午前中に家族が起動させたら、メッセージは出なかったそうです。その後、すぐにアップデートしたそうです。未だに発表は無いようですね。 データのバックアップはついつい煩わしくなり後回しにしがちですが、やはりしておかなくてはいけませんね。特に怪しいサイトに行ったり、変なメールは着ていないようなのですが・・・。 どうもありがとうございました。
- 1
- 2
関連するQ&A
- WORM_AGOBOT.AZQに感染してしまった。
トレンドマイクロ社のウイルスバスター2005の試用期間中ですが、WORM_AGOBOT.AZQに感染したと表示されました。一度目は、修復成功、御安心下さいとなったのでほっとしていましたが、約24時間後再度感染の表示がされ、今度は、修復不能と表示されました。どう対処したらよいかわからず、また、パソコンのダメージも心配です。良い対処方法をご存知の方、どうかアドバイスお願いします。
- ベストアンサー
- ウィルス・マルウェア
- WORM_AGOBOT.HK
WORM_AGOBOT.HKというウィルスに感染 してしまいました。 ウィルスバスター2004を使っているのですが 隔離できませんでしたと表示されます。 トレンドマイクロのウィルスデータベース で調べてみたんですが、英語表記で意味不明です。 当方PCド初心者なので他に対処法もわからず・・・ どなたか対処法をわかりやすくご教授 お願いします。 ※WORM_AGOBOT.HK 感染ファイル:C:\WINDOWS\SYSTEM32\NETSVCS.EXE
- ベストアンサー
- ウィルス・マルウェア
- WORM_AGOBOT.IMに困ってます。。。
ウィルスに感染したのですが トレンドマイクロのオンラインスキャンをしたところ WORM_AGOBOT.IM とゆうウィルスに感染していました このウィルスが感染したファイルを削除するにも そのファイル、フォルダが見つかりません あと対策方法が英字のみしかのってないので 教えてほしいです どうかお願いします・・・
- ベストアンサー
- ウィルス・マルウェア
- ウイルス TROJ_SMALL.AFG に感染したらしいのですが
次のメッセージが出ました >ウイルスバスター2005 自動修復処理 ウイルス感染により改変されたシステム情報が見つかったため、自動修復しました ウイルス名: TROJ_SMALL.AFG (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。 < WinXPPro.とWin2000と同時に2台に感染したみたいです。 これってご安心くださいの言葉どおりに安心していていいのでしょうか。 ウイルスバスター2005です。
- 締切済み
- ウィルス・マルウェア
- ウイルスバスター2005 で
今パソコンを始めたら、次のような情報が出ました。 「ウイルスバスター2005 自動修復処理 ウイルス感染により改変されたシステム情報が見つかったため、自動修復しました ウイルス名: WORM_SDBOT.APA (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。 」 これは、うちのパソコンがウイルスに感染していたということなんでしょうか? こういう情報が初めて出たので、何のことかよく分からないのです・・・
- ベストアンサー
- ウィルス・マルウェア
- DOS_AGOBOT.HMを検出しましたが、元になっているワームを検出できず、駆除できません
症状:1.Norton AntiVirusや、Outlook Expressが正常に動作しない 2.ウィルス対策系のサイトにアクセスできない <これまでの経過> 上記のような症状が現れたので、トレンドマイクロ オンラインスキャンにかけたところDOS_AGOBOT.HMというウィルスが検出されました。このウィルスは症状2を引き起こしているようです。そこでトレンドマイクロのサイトにある駆除方法で駆除しましたが、症状2はなくなりませんでした。また、このウィルスはAGOBOT系のワームによって引き起こされるとの記述があったので、そのワームを駆除しない限り、再起動するごとに自動的に元の位置に作られてしまうようです。 そこでそのワームの特定をしたいのですが、トレンドマイクロ オンラインスキャンではワームは検出されませんでした。また、トレンドマイクロ ウィルスデータベースで「WORM_AGOBOT」で検索すると127タイプのAGOBOT系ワームが表示されましたので、その駆除方法をしらみつぶしに見て、レジストリの改変パターンで当てはまるものがないか全てチェックしましたが、どれも当てはまりませんでした。 また、確証はないのですが、ウィルスに感染したと思われるのは、あるサイトでShockwaveをダウンロードした際ではないかと思います。 トレンドマイクロのサイトにも症状2によって、基本的にアクセスできませんが、www.trendmicro.co.jpは(trendmicro.comと違い)ウィルスがアクセスを妨害するサイトのリストに入っていないため、アクセスでき、オンラインスキャンを受けることができました。 以上が今までの経過です。 どうしてもパソコンを直さなければならない状況で、大変困ってます。どなたかよいアドバイスをよろしくお願いします!
- ベストアンサー
- ウィルス・マルウェア
- WORM.AGOBOT.HMウィルスの侵入経路
こんにちは。 知人のパソコン(Win2000)にこのウィルスが侵入してしまったようです。 ウィルスバスターの手動チェックにて検知しました。 トレンドマイクロなどの情報を読むと共有フォルダから侵入するうんぬんとありました。 (解説文が私にとっては小難しくでちょっと理解できてないのですが) 知人のPCは現在、他のPCとLAN接続していないので、インターネットの接続時に感染してしまったと考えていいのでしょうか(普段はダイヤルアップで接続しています)。 インターネット経由で共有フォルダからやられてしまったのでしょうか? あいまいな質問でございますが、ご教授頂けると幸いです。
- ベストアンサー
- ウィルス・マルウェア
- ウイルスバスターの自動修復プログラム/
ウイルスバスター2004の ウイルス感染自動修復プログラム/パターンファイルと言うのもアップデートで時々更新されますが、このファイルは、ウイルスに罹った時に何もしなくても、全自動で修復(復旧)してくれる物なのでしょうか? ---------- トレンドマイクロのサイトには、ウイルスに罹った時にそのウイルスに対応した修復ソフトが有りますが、それらを使わ無くても大丈夫だと解釈とても良いのでしょうか? よろしく お願い致します。
- ベストアンサー
- ウィルス・マルウェア
- VB2005で何回起動時に同じメッセージがでてしまう。
先日11ファイルが感染してしまい、VB2005の評価版(というのでしょうか?)をインストールし、完全にウイルスが消えたのですが、必ず起動してまもなく、また、一定時間で表示されてしまいます。 「ウイルス感染により改変されたシステム情報が見つかったため、自動修復しましたウイルス名:WORM_AGOBOT.L (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。」 何故毎回でてしまうのかお分かりの方いらっしゃいますでしょうか?
- ベストアンサー
- ウィルス・マルウェア
- WORM_DARBY-1 に侵された?
文章ベタで申し訳ありませんが、よろしくお願いします。 数日前にノートパソコン(ME)を起動後、ウィルスバスター2004のアップデートをしたところ、直後に「WORM_DARBY-1を見つけたが、ウィルス感染自動修復できませんでした」と言う旨のウィンドウが突然表示されました。 それで、ウィルスバスター2004の最新版でウィルス検索をしましたが何もでません。ウィルス感染自動修復のログには、WORM_DARBY-1が表示されていますが、ウィルスログには何もありません。 そこで「Antidote簡易版」をダウンロードして検索しましたが、やはり何もでません。 本日ウィルスバスター2005にアップグレードして、検索しましたが何もありませんでした。 MEのアップデートはしてありました。ウィルスバスター2004のアップデートも普段から行っていました。 これはウィルスバスターの誤報でしょうか?または、本当に感染しているのでしょうか?もし感染ならば、対処法をお教えください。WORM_DARBY-1で検索してもヒットしないので、どうしていいか分かりません。 どうかよろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
お礼
ご回答ありがとうございます。 当方はpc内にAdobe Readerを入れております。時間的にも発生条件に当てはまりました。とにかく安心しました。 どうもありがとうございました。 ところで、ここに書いていいのかわからないのですが、QNo.1214380の御方のように修復不能と表示される場合も誤警告なのでしょうかね? 当方は自動修復しましたの表示のみでしたので・・・気になりました。 しばらく様子を見て締め切りにさせていただこうと思います。