• ベストアンサー

TROJ AGENT QIに感染しました

ウイルスバスターによってこのウイルスが検出されました。 隔離できないので、手動で削除するそうなのですが その手順がうまくいきません。 「不正プログラムの登録の削除」をするということで「スタート」から 「ファイル名を指定して実行」、検索して発見されたファイルのパス名とファイル名を REGSVR32 /Uのあとに入れるそうですが、どうしてもNO DLL name specified.というエラーが出てしまいます。 何か違うものを入れてしまったのでしょうか? 検出されたものは C:\RESTORE\TEMP\A00(数字)CPYというものだけでした ので、それを入力したのですが、ファイルのパス名という意味が ちょっとわかりませんでした・・・ 申し訳ありませんが、わかる方いらっしゃいましたら教えてください。 こちらはOSは、MEです。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.1

このウィルスですね。 TROJ_AGENT.QI http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.QI >C:\RESTORE\TEMP この中から検出されているのであれば、Restoreファイルを削除してみてください。 方法としては、システムの復元を無効にして、Restoreファイルを削除するそれでよいかと思います。 そして、レジストリの部分を検索してそれも削除するしかないでしょう。 先に次の方法で、隠しファイルを全部表示してください。 マイコンピュータ→コントロールパネル→フォルダオプション→表示タブをクリック 1.「すべてのファイルとフォルダを表示する」にチェック 2.「登録されているファイルの拡張子は表示しない」のチェックを外す 3.「保護されたオペーレーションシステムファイルは表示しない」のチェックを外す 「適用」ボタンをクリックして、作業を確定する。 そしてから、システムの復元を次の手順で無効にしてください。 1.マイコンピュータを右クリック 2.プロパティをクリックしてパフォーマンスタブをクリック 3.ファイルシステムボタンをクリック 4.トラブルシューティングタブをクリック 5.「システムを復元しない」にチェックして「適用」ボタンをクリック 6.再起動させて確定する システムの復元を無効にしてから、エクスプローラを起動して、Restoreファイルを削除してみてください。 その後、システムの復元を有効に戻して、ウィルスバターンを最新版にしてウィルスチェックしてみてください。

eternal833
質問者

補足

答えていただいてありがとうございます。 教えていただいた作業は、言われたとおりの状態になっており、隠しファイルのところは「全部表示する」などすでにチェックされていた状態でした。 すべて確認して、エクスプローラで削除しようとしたのですが、RESTOREの中のTEMPはカラッポで何もおきませんでした。どうしたらよいでしょうか? おわかりでしたら、教えてください。よろしくお願いします。

その他の回答 (2)

noname#40123
noname#40123
回答No.3

>すべて確認して、エクスプローラで削除しようとしたのですが、RESTOREの中のTEMPはカラッポで何もおきませんでした。 >どうしたらよいでしょうか? そのまま終了して様子を見てください。 そして、レジストリの編集は必ずしてください。それをしないと、再び同じようなウィルスが入ってきます。 いわば、ウィルスが入ってくる命令文を残しておくと同じようなことを繰り返すので、 レジストリの編集をして、入ってくる命令文を削除してください。

回答No.2

 もう一度ウイルス検索をしてみて下さい。システムの復元を無効にしているのならもう出てこないのではないでしょうか?  また、出てきたらそのファイルの場所とファイル名を教えてください。

eternal833
質問者

補足

答えていただいてありがとうございます。 本当に出なくなりました。削除したわけでもないのに どうしてでしょうか?このまま復元を元にもどしてしまって 終わり?なのでしょうか??最初に出たところは C:\_RESTORE\TEMP\A0068768CPYでした。

関連するQ&A

  • 感染ファイルの駆除

    こんばんは。PCがウイルスに感染して、ウイルスバスターをインストールしたんですが、「隔離できません」と出てくるんです。ちなみにOSはMeです。 ウイルス名と場所を特定したんですが、その後このファイルらをどう処理したらいいのか、また削除しても大丈夫なのかがさっぱりわかりません。どなたか分かるかた教えていただけないでしょうか? あと、これが下記のファイルに関係しているのかわかりませんが、リアルプレーヤーがうまく機能してなくて、動画が見れないんです。 ウイルス名:TROJ_CRYPTER.A 場所↓ ・c:\WINDOWS\SYSTEM\scrnsize.exe ・c:\_RESTORE\TEMP\A0091668.CPY ・c:\_RESTORE\TEMP\A0091830.CPY ・c:\_RESTORE\TEMP\A0091811.CPY ・c:\_RESTORE\TEMP\A0098718.CPY ・0122695(_MOSCENT.A) ・c:\_RESTORE\ARCHIVE\FS2505.CAB ・c:\_RESTORE\ARCHIVE\FS2542.CAB ウイルス名:ADW_SAFESEARCH.A 場所↓ ・c:\_RESTORE\TEMP\A0121180.CPY ・c:\_RESTORE\TEMP\A0121193.CPY ウイルス名:TROJ_DLUCA.B 場所↓ ・A0087973.CPY(c:\_RESTORE\ARCHIVE\FS2542.CAB) ・A0087974.CPY(c:\_RESTORE\ARCHIVE\FS2542.CAB) ・A0087260.CPY(c:\_RESTORE\ARCHIVE\FS2505.CAB) 宜しくお願いします。

  • 感染したが隔離不可

    ウイスルセキュリテイーで感染が3個発見されたが、1個だけ隔離されませんでした。手動でその感染したファイルを探し削除しようとしましたが、探せません。 対処方を教えて下さい。電話での問い合わせが話し中でできません。 感染ファイル:c:¥RESTORE¥TEMP¥A0128219.CPY ウイルス名:TrojanーDropper.Win32.Agent.auek 投稿者:konbu123

  • Trojan horse BackDoor.Agent2.Hに感染しました。

    昨日あたりからパソコン使用中に急にモニターから画像が消えて真っ暗になってしまう事が度々有ったのでAVG(フリーソフト)でウィルススキャンをしたらTrojan horse BackDoor.Agent2.Hというウイルスを2個検知・隔離後削除したんですが、何度削除しても又同じウイルスを検知します。 ファイル名はそれぞれC:\ RESTORE\TEMP\A0250871.CPY と C:\ RESTORE\TEMP\A0250871.CPYです。 トレンドマイクロ社等で対処方法を調べようとしたんですが全く同じ名前のウイルス名を検索出来なかったので対処方法が分からずに困っています。 正確な名称が分かるかと思いウイルスバスターオンラインスキャンをしたところウイルスは検知されませんでした。 でもAVGでスキャンするとやはり同じウイルスを検知します。 ウイルスは一応隔離してあるのですがパソコン使用中にモニターから急に画像が消えてしまう事が現在も度々起こります。 どなたかこのウイルスの駆除の方法が分かる方お教えください。何卒宜しくお願い致します。

  • TROJ AGENT.Jを隔離できません

    ウイルスバスターを利用しています。二日ほど前から、 検出ファイル c:\winnt\system32\log.dll ウイルス名  TROJ AGENT.J 処理 感染ファイルを隔離できませんでした というメッセージが出ます。「log.dll」は削除していいファイルなのか、このウイルスはどのような被害を出すのか、など対処方法がわからず困っています。 アドバイスいただければ幸いです。よろしくお願いします。

  • ウイルスバスターでファイルがわからず隔離できない

    ウイルスバスターの体験版を使っているのですが、隔離できないファイルが1つあります…。 いろいろ方法は試してるんですが、肝心な"ファイルの場所"がわからないんです。 ちなみに C:\_RESTORE\TEMP\A0100471.CPY というファイル名で、 TROJ_SPOONER.B というウイルスです。PCはMeを使っています。 手動で隔離しようと思ったんですが、このファイルが全く見当たらなくて…。 検索中にこのウイルスが見つかったときも、「詳細」というボタンしか押せなくて、削除はできませんでした。 当方PCに詳しくないので、何をどうしたらこれを削除できるのかわかりません。 心優しい方、是非教えてください。お願いします!

  • TROJ_AGENT.JE

    というウィルスに感染してしまいました。OSはWINDOWS XP(home)です。ウィルスバスター2005を使用していますが、検出されるものの隔離も駆除もされません。トレンドマイクロのホームページにはウィルスの情報がありませんでした。ファイル名はC:\WINDOWS\system32\asuigg.dll です。safemodeでこのファイルを除去してみたのですが、立ち上げ直すとまた検出されるといった状況です。どのようにして除去すればよいのでしょうか?

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • C:\_RESTORE\TEMP0021090.CPYにウィルスが~~~

    RESTOREにウィルスが~~~感染しました ウイルスバスター2002をつかってるんですけど C:\_RESTORE\TEMP0021090.CPYと C:\_RESTORE\TEMP0025840.CPYとか C:\_RESTORE\TEMP『数字』.CPY という名前のファイルに 『WORM_BADTRANS.B』が7体感染してしまいました。 消去ができず隔離もできなく 処理できません と表示されます。 ファイル名はわかっていて消去できない~~~なんて 最悪です消去の方法を教えてください。 補足・アドバイス・回答 をお願いします

  • TROJ AGENT.DIについて

    リアルタイム検索で ウイルスバスター2004でウイルス/スパイウェアを検出したため、処理を実行しました。が表示され、 検出ファイル名:C\Documents and Settings\Owner\Application Data\Microsoft\sr64\sr32.dll ウイルス名:TROJ AGENT.DI 検出時の処理が、「感染ファイルを隔離できませんでした」 となって、ディスプレイ画面から消えません。 これって、感染中ってことでしょうか?どなたか直す方法を教えてください。

  • TROJ_QQHOOK.Aの駆除方法

    インターネット・エクスプローラーのホームをGoogleに設定していたのですが、この間からホームが勝手に別のページに設定しなおされるということが多発していました。 おかしいなと思っていたのですが、しばらくしたら今度は、IEのウィンドウの上に表示される--Microsoft Internet Explorer--の文字が、--~~~~~~~~(←変な漢字が8つ) www.QQ14.com--に変わっていたのです。 これは妙だと思い、ウィルスバスターで検索したところ、 C:\_RESTORE\TEMP\A0285813.CPY C:\_RESTORE\TEMP\A0285822.CPY C:\WINDOWS\SYSTEM\qqmess.dll C:\WINDOWS\sendmess.exe の4つのファイルが、 TROJ_QQHOOK.A というウィルスに感染しているということでした。 バスター君の設定は「ウィルスが見つかった時→駆除・駆除できない時→隔離」になっているのですが、それらのファイルは、隔離すらされませんでした。 どうしたらいいのでしょう?もうまったくお手上げです。 どなたか助けてください。よろしくお願いします。

専門家に質問してみよう