• ベストアンサー

どんな被害があるウイルスなのでしょうか?

今日パソコンを完全スキャンしたのですが、ウイルスが3つ見つかりました。「トロイ Trojan-Dropper.Win32.Agent.bwf」というウイルスだったのですが、調べてもどのようなウイルスなのか分かりませんでした。 トロイ Trojan-Dropper.Win32.Agent.bwf C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe トロイ Trojan-Dropper.Win32.Agent.bwf C:\System Volume Information\_restore{6A027730-EE29-4980-BCD9-F4F2F926E10A}\RP91\A0018837.exe トロイ Trojan-Dropper.Win32.Agent.bwf C:\System Volume Information\_restore{6A027730-EE29-4980-BCD9-F4F2F926E10A}\RP92\A0018838.exe これらの3つです。 ウイルスソフトはカスペルスキーのインターネットセキュリティー6.0です。感染が分かったときに、カスペルスキーのサイトで調べたりしたのですが、「Can't find virus record」と表示されて分かりません。 回答よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

http://okwave.jp/qa3350760.html に先ほど回答して来ました。結論としては誤検出であったようです。 検出されたファイルについても、結果としては削除しない方が良かったようですが…今更どうしようもないとは思われます。詳しくはあちらの質問を参照してください。

toldoltol
質問者

お礼

誤検出ですか・・・。 回答ありがとうございます。 削除したものはしょうがないのであきらめます。

その他の回答 (1)

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

おかしいですね。今日、別質問で同じウイルスの質問が来ているのです。 検出場所も同じ場所です(Restore以外)。 QNo.3350760 Trojan-Dropper.Win32.Agent.bwfが検出されました http://okwave.jp/qa3350760.html ジャストシステムに問い合わせした方がよいです。 なぜか、修正プログラム(KB890859)に関係している部分から検出されているので、 問い合わせした方がよいかとか思います。 マイクロソフト technet Windows Kernel の脆弱性により、特権の昇格およびサービス拒否がおこる (890859) (MS05-018) http://www.microsoft.com/japan/technet/security/bulletin/MS05-018.mspx

toldoltol
質問者

お礼

回答ありがとうございます。 ウイルスは駆除ではなく、ファイルごと削除してしまったのですが 修正プログラムの感染なので、削除しない方が良かったのでしょうか? ジャストシステムに問い合わせてみます。

関連するQ&A

  • Trojan-Spy.Win32.VB.mn

    こんにちわ。質問させてください。 カスペルスキーのオンラインスキャナを試したところ、 Trojan-Spy.Win32.VB.mn が検出されました。 その場所は C:\System Volume Information\_restore{9817A103-117D-4D72-BFD4-5BB31D5F8CDF}\RP551\A0086949.exe となっているのですが、Cドライブ内を検索しても、同名の物が 見つかりません。 System Volume Information すら見つかりません。 駆除ソフトを購入するか、リカバリするしかないのでしょうか? よろしくお願いします。

  • 「ウイルスバスター2008」で検出されなかったものが「カスペルスキー」で検出

    駆除の方法などについて伺いたいです。 先日までVB2008を入れて全く検地されなかったものが先ほどカスペルスキー体験版をいれスキャンすると7個のトロイの木馬が・・・。 一旦削除したのですが、バックアップファイルに移動した?ようでこれも削除すべきなのか悩んでいます。 1.完全に消す方法教えてください(PCを安全にする方法) 2.検出能力上、カスペルスキー>VB2008なのでしょうか? 3.またVB2008に戻してもいろいろと心配無いでしょうか? ■検出ファイル トロイの木馬 Trojan.Win32.Agent.agv c:\windows\khghgd.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\ursspp.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\urpnmk.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\mlkjkj.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\tutqrq.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\tussrr.dll トロイの木馬 Trojan.Win32.Agent.agv c:\windows\xxyywv.dll

  • System Volume Informationに潜むウイルス?

    昨日ウイルススキャンをかけたところウイルス警告が出されました。 System Volume InformationのA0096059.exeがTR/Crypt.XPACK.Genであるという警告でした。 TR/Crypt.XPACK.Genはトロイの木馬の一種であるということはわかっているのですが、検出された場所がSystem Volume Informationであるということが気になります。 誤検出だった場合音量が出なくなる可能性もあります、どのようにすればよいのでしょうか。 ちなみに C:\System Volume Information\_restore{46D1D6EA-FFDE-4045-8380-7F5C6440C724}\RP1194\A0096059.exe がウイルス(と疑わしき)ファイルのようです。

  • トロイの木馬

    カスペルスキーのオンラインスキャンで 「Trojan-Dropper.Win32.Agent.fvr 」というトロイの木馬に感染してることがわかりました。 駆除方法、対処方法を教えてください。 回答よろしくお願いします。 osはwindows xp sp2 ウィルス対策ソフトは McAfee を使っています。 McAfeeでスキャンしても何も引っかかりませんでした。

  • ウィルスが入っていて困ってます

    ウィルスセキュリティ0が、こんなにダメなソフトとはつゆ知らず・・・。ウィルスセキュリティ0(ZERO)というウィルス対策ソフトを勧められ購入したのですが、よくウィルスが検出されおまけに、駆除ができず困っています・・。 現在PCのOSはウィンドウズのXPで入っているウィルスが、自分で調べる限りでわかっているのは Kaspersky(カスペルスキー) P2P-Worm.Win32.VB.dw ビットディフェンダー(Bitdefender): Trojan.Dropper.Gというものとtrojan-Downloader.Win32.Agent.auvというものです・・。電源を切ろうとすると“他の人がパソコンにログインしています”という表記が出てきます!!一体どうしたらいいのでしょうか??!どなたか教えていただけないでしょうか?

  • System Volume Informationでウイルスがみつかりました

    こんにちは 最近escanというソフトでウイルスチェックをしたところ、以下のようなウイルスが見つかりました D:\System Volume Information\_restore{E45B181E-1144-47A3-A393-C9FCDD1D5F21}\RP157\A0067760.exe = Virus "Virus.Win32.Parite.b" 以前削除したウイルスのようですがシステムに残ってしまいました また、パソコンにウイルス対策ソフトは導入していたのですが、フリーウェアのためかSystem Volume Informationのフォルダまでは検索できていなかったようです そこでお聞きしたいのですが、パソコン上で削除してもSystem Volume Informationに残っているウイルスは実行されてしまうのでしょうか? それともそれはウイルスの種類によりけりなのでしょうか? 宜しくお願いします

  • Virus found Win32/Pariteの駆除

    AVGを使っていますが、最近次のメッセージがでるのですがSCANしてもウイルスはなしといつもなり、何度もメッセージがでます。駆除する方法はないでしょうか。 なおC:\System Volume Informationというのはまったく見付かりません。よろしくお願いします。 (メッセージ)AVG Resident  Shield Virus Virus found Win32/Parite is found in file C:\System Volume Information\_restore{a7a6aa90-7783-4573-8DD5 -FE89977230EE}\RP53\A0036414 .exe To remove this virus, plesase run AVG for Windows と、AVGで出ます。

  • ウイルス感染がカスペルスキーのオンラインスキャンで発覚したのですが駆除ができない!

    カスペルスキー オンラインスキャナでスキャンした所ウイルス感染が発覚しました。 検知されたウイルス 3 感染したオブジェクト 7 となりました。 ウイルス名は 感染: Trojan-PSW.Win32.Maran.qy 感染: Trojan-PSW.Win32.Maran.qx 感染: Trojan-Dropper.Win32.Delf.aia 感染: Trojan-Dropper.Win32.Delf.aia 感染: Trojan-Dropper.Win32.Delf.aia 感染: Trojan-PSW.Win32.Maran.qx 感染: Trojan-PSW.Win32.Maran.qy となっており、そのほかはロックされています。と出ています。 カスペルスキーオンラインスキャナは駆除が出来ないようなので困っています。しかも今導入しているウイルスバスターは特に反応無しなのです。 この場合どうすればいいでしょうか? まずネット接続を切ったほうがいいのでしょうか?

  • System Volume Informationのウィルス

    おはようございます。 ウィルスバスターでウィルス検索をしたら、トロイの木馬が見つかり 隔離されました。 ウィルス名 TROJ_VUNDO.CVO ファイル名 A0051787.DLL 元の場所  C:/System Volume Information/_restore{DB72B2BF-F0F9-4B9C-8521-21F3C7A6A6C6}/RP351/ この感染したファイルは削除しても、問題ないのでしょうか? ファイルの元の場所はSystem Volume Informationということなのですが、 パソコンは素人なのでよく分からなくて困っています(-_-;) どなたか、アドバイスをよろしくお願いいたします。

  • ウイルス鑑定お願いします

    カテゴリ間違えたのでこちらに投稿。 ファイル  C:\System Volume Information\_restore{0C51D01A-77C3-4D95-B260-A32469632005}\R マルウェア名 Win32:Trojan-gen {Other}P37\A0035667.exe というのがavastででました 危ないウイルスなら削除の方法を教えてください。 ほかっといてもいいでしょうか?現在オンラインスキャン中です