• ベストアンサー

TROJ_QAZ.Aに詳しい人へ

noname#5179の回答

noname#5179
noname#5179
回答No.5

はい、たしかにどこかに記憶させたものを相手が手に入れる必要があります。 ファイルから読むのもひとつの方法です。しかし暗号化されていると面倒なので、他の方法でパスワードがとられることの方が多いとおもいます。一例として、ネット接続時に流れた情報を逐一記録してその情報を特定の場所へおくるようなプログラムを作ることは十分可能です。 QAZ以外にもこういった類の変なプログラムが入り込んでいる可能性もありますよ。 ちなみに、QAZのほうがHAI.Aより悪いと思ってらっしゃるかも知れませんが、それは間違ってますよ。QAZは、間違って感染してしまったあなただけが被害をこうむるのであるいみ自業自得な話です。しかし、HAI.Aはあなたが感染すると、まわりの人たちのパソコンに感染しようとするのでなにも間違ったことなどしていない普通にパソコンを使っている周りの人が迷惑します。 そういう意味で、HAI.Aのほうがひどいものです。 特に会社などからのパソコンで、間違ってウイルスをばらまくと、その会社のパソコンの運用能力が疑われて会社のイメージダウンとなりますから、データ盗まれるのと同じかそれ以上に深刻です。

nuubou
質問者

補足

怖いのはQAZにばらまきの機能が追加されたときですね HAIはばらまいてパソコンの負荷を大きくするだけだから比較して深刻ではない むしろ負荷が大きいという自覚症状があるのでまだましと言うことです パソコンをクラッシュするものはQAZよりも怖くはないと思います 知らずにデータを取られる方が遙かに危険です それにばらまき機能が付いたら大変ですね いずれにしても悪いものは悪いのですから何とかしないといけないと思います どうもお騒がせしました

関連するQ&A

  • 長い間いたトロイの木馬は何をしたの?

    先日ocnのローミングサービス開始の通知がocnから送られてきました 申請した覚えがないのですぐ解約しましたが その申請はロシアからなされたもののようです コンピュータ内をウイルスチェックしてみるとどうも 長い間トロイの木馬が住んでいたみたいなのです ウィルスチェックで検出されたウィルスは TRJ_MSINIT.A TROJ_BYMER TROF_HAI.A(TROF_HAJ.Aの間違いかも) TROJ_QAZ.A VBS_NETLOG.WORM と後一つ名前を確認しないで消してしまったものです そこで質問します これらのウィルスが私のパソコンで何をしたのか? これらのウィルスは何ができるのか? 送った人はパソコン内の情報を全部見ることができたのか? 感染経路はどのルートなのでしょう? パソコンを切るとき利用者が一人いますというウオーニングが出たことが最近二度ほどありましたが何か関係があるのでしょうか? パソコンはIBM aptiva 22L osは ウィンドウズ98 2nd editon ブラウザは ie5.5 メーラは ex よろしくお願いします

  • TROJ_MOSCENT.Aに感染

    先日、父のパソコンがウィルスに感染していないか オンラインスキャンをしました。 そうすると、ウィルス「TROJ_MOSCENT.A」というトロイの木馬が発見されました。 現在使っているセキュリティソフトで(AVG6.0というフリーのものです。ウィルス定義は最新に更新しました。)駆除しましたが、次から次にトロイの木馬が進入してきているみたいです。 いつの間にか加えられていた「スタートアップ」の項目も(スタートアップが二つできていて、片方は何も入ってなかったので、怪しいと思って)削除したのですが、(しばらくはトロイの木馬がダウンロードできないようだったのですが)再び、ダウンロードされたようです。 このような場合、トロイの木馬を駆除にはどうすればよいのでしょうか? あちこちで調べたのですが、効果的な方法がみつからなかったので・・・。 OSはウィンドウズXPです。 どなたかご回答をお願いいたします。

  • トロイの木馬『TROJ_SDSCAN.A』について

    タイトルの通り『TROJ_SDSCAN.A』と言う、トロイの木馬に感染してしまいました。 現在、うちのパソコンではウイルスバスターを使用しており、感染を知らせる注意文から、対処法を知る事は出来ました。 しかし感染したファイルを手動で消す為、検索などで探してみたのですが一向に見つける事が出来ません。 ネットで対処法などを自分で探せる限り探したのですが、一向に見つからず、ここで質問する事に致しました。 C:\WINDOWS\stup_tmp.#32 汚染されたと言うファイル名は、上記の名前なのですが、検索にも引っ掛かる気配がありません。 ウイルススキャンで、WINDOWSフォルダをウイルスチェックすると反応があるのですが、フォルダ内の全データをチェックしてみると、ウイルスの反応が無いという状態です。 全く知識がない素人な為、見苦しい質問かもしれませんが、PCの動きが極端まで遅くなり困っています。 対処法を教えていただけると、本当に助かります。 どうぞよろしくお願い致します。

  • トロイの木馬に感染したことがあるのですが・・・

    ウイルスメールからトロイの木馬に感染し、しばらく気がつきませんでした。 パソコンはかなり昔から使っていたもので性能もよくなく、回線もダイヤルアップだったのですが、 このような場合でも遠隔操作などは容易に行われてしまうのでしょうか?

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • Outlook expresの設定について

    今回FLETS光に加入してプロバイダはOCNを選択しました。 今までは会社で使用しているNiftyのアドレス及びサーバーを使い、接続は携帯でダイアルアップ接続していました。フレッツ接続で既存のNiftyのアカウントは接続出来たのですが、アカウントの追加をしてOCNのアドレス及びサーバーを使おうとするとサーバーに接続出来ず、何度もパスワードを入力するウインドウが出てきてしまいます。どうしたらいいのでしょうか。 よろしく御願いします。

  • VNCでWILLCOM(WS003SH)からパソコンを遠隔操作したい

    VNCでWILLCOM(WS003SH)からパソコンを遠隔操作したい VNCでWILLCOM(WS003SH)からパソコンを遠隔操作したいんですがWILLCOM03でVNCを開きserver にパソコンのIPアドレスを入力しパスワードもパソコン側で設定した番号を入力し”OK”をクリックすると unable to connect to the specified server! というエラーがでて接続することができません。どのようにすれば遠隔操作することができますか?パソコン側ではVNCサーバーを開いていますしパソコンでパソコンの遠隔操作はできました。 回答よろしくお願いします

  • HPビルダー11を遠隔地の方に更新してもらう方法は

    こんにちは。 OSはWIN VISTA HOME PREMIUMです 当方がHPビルダー11で立ち上げているサイトを遠隔地に住んでおられる方に 更新してもらいたいのですが、どうしたらいいでしょうか。 当方のサーバーはサクラインターネット  EメールのプロバイダーはOCNです。 当方のFTPサーバー名 FTPアカウント FTP初期フォルダ パスワードは 手許にあります。 遠隔地の方はHPビルダーは持っていませんが、HTMLには 詳しいです。 よろしくお願い致します。

  • <a href="...">でダウンロードができません

    今OCNのレンタルサーバを借りて、ホームページを作っています。 データをダウンロードできるようにしたくて、 <a href="○○.BES">○○</a> としたのですが、データのダウンロードができません。 BES(点字データ)ではなくxlsなどでは、ダウンロードができたのですが、 何が問題なのでしょうか? 自分のパソコンの中で作業をしているときはダウンロードができますが、 データをアップして、インターネットでやってみると、ダウンロードができなくなります。

  • ネットワークパスワード?

    最近メールアドレス変更(OCN→so-net)したのですが、パソコン(メールチェック)をあけるたびに「ネットワークパスワード入力」と表示されます。ここにはサーバー(OCNと表示され入力不可です。)ユーザー名、パスワードを入力し直すよう求められます。 ネットワークパスワードとは???又ユーザー名を変えてもサーバー名変えないといけないような気もするのですが・・・方法??? これはどうしたものでしょうか? パソコンはウインドウズ98です。マクロソフトアウトルックを使用しています。お願いします。