• ベストアンサー

Trojan.Win32.Agent.zriというウイルスが発見されました

ウイルスキラーでPC内をスキャンしたところTrojan.Win32.Agent.zriというウイルスが発見されました 何回も駆除や削除をこころみましたが何度やっても発見されます パスを確認して直接削除しようとしてみましたが見つかりません 検索で探してみても発見されませんでした 正直PCに関しては素人なのでどうしていいかサッパリです ウイルスだけに放置も怖いのでどなたか詳しい方、どのように対処すればいいのか教えていただけませんか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

おそらく、システム起動時に他の感染によって生み出されているものなのでしょう。大本となる感染を見つけて叩けない以上は何度でも同様なことが繰り返されることになります。 今以上の対処を望むなら、ウイルスキラーだけでは無理なのは明らかです。ウイルスキラーが見つけられないものを検出出来そうなツールで感染をチェックすることが第一歩となります。検出力に定評のあるカスペルスキーエンジン利用で、削除機能もあるF-Secureのオンラインスキャンをお勧めしておきます。 http://www.f-secure.co.jp/v-descs/disinfestation.html また、既知の感染の多くに対応する駆除ツールもあります。次のURLで紹介されているNorman Malware Cleanerを、システムをセーフモードで再起動後に使ってみるのも良いかも知れません。 http://m-filestation.seesaa.net/article/34993210.html とは言え、この種の感染は後手に回ると対処が非常に難しいものです。障害が多いようなら、やはりリカバリされるか、あるいはここを締め切った後にhigaitaisaku.comの質問掲示板に移動されるのが良いでしょう。 http://wwww.higaitaisaku.com/ 安全にリカバリを進めるためには、次のURLを参考にしてください。 http://iwata.way-nifty.com/home/2004/10/1017.html 昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。同様な感染を防ぐために次のような点に注意してください。 1)各種アプリケーションソフトのセキュリティ更新を怠らない。 Windows Updateの必要性はこれまでも叫ばれていますが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、 ・Firefox、Operaなどのブラウザ。 ・Sun Java 仮想マシン(JRE)。 ・Flash PlayerやShockwave Playerなどのプラグイン。 ・Real Player、QuickTimeなどのメディアプレイヤー。 ・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。 最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けのある悪意のあるサイトにこっそり転送されて感染が試みられます。 http://internet.watch.impress.co.jp/ http://www.itmedia.co.jp/enterprise/security/ こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。 2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。 IEで扱うことの出来るJavaScriptは特殊なもので、各種感染に利用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。 でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。 http://www.mozilla-japan.org/products/firefox/ http://jp.opera.com/ もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。 もしどうしてもIEをあらゆる局面で常用したいというのであれば、次のURLで紹介されているReducedPermissionsのようなソフトの利用を検討してください。 http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html 制限つきユーザー上でIEを利用することが出来れば、JavaScriptやActiveXの実行に関してサイト閲覧上の効果を損なわずに利用が可能になる一方、システムに重大な変更をもたらすような危険な動作は抑制されます。ただし、ActiveXのインストールが必要な場合など、必要に応じて管理者権限での起動を使い分ける必要はあります。また、権限の昇格を伴う脆弱性がIEやプラグインソフトなどに存在している場合には、ReducedPermissionsを使っていても安全とは言えないケースも出て来ます。くれぐれも過信しないようにしてください。

syokou8
質問者

お礼

回答ありがとうございます かなり詳しく書いて頂いたようで助かります^^

その他の回答 (2)

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。 オンラインゲームのアカウントハックMalwareみたいですけど、リカバリで対処されたほうが手堅いと思いますよ。

noname#83425
noname#83425
回答No.1

セーフモードで試してみるとか。

関連するQ&A

  • Trojan-Dropper.Win32.Agent.bwfが検出されました

     こんばんわ。先ほどカスペルスキーオンラインスキャナでオンラインスキャンを実行したところ、タイトルの通り「Trojan-Dropper.Win32.Agent.bwf」が検出されました。検出された場所は、C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe です。とりあえず他のアンチウイルスでスキャンした所何も検出されませんでした。2台のPCで同じ場所で同じウイルスが検出されるので、本当に削除した方がいいものか迷っています。インターネットで検索しても同じウイルスが発見されず何のウイルスなのか分かりません。似たウイルス名としてTrojan-Dropper.Win32.Agentはありますが、最後のbwfのウイルス名がありません。とりあえず心配なので両PCから削除しました。ちなみに、危険なことは一切せずごく普通の使い方をしています(両PC共に)。  このウイルスが一体何なのか分かる方、回答宜しくお願いします。

  • トロイ Win31/Agent.AY というウイルスがきえません。

    NODアンチウイルスの体験版をインストールし、スキャンを実行するとProgram Files の Common Filesの中にあるファイルnlfnbtftにトロイ  Win31/Agent.AY が発見され、駆除できません-削除済み となり、一旦は削除されますが、すぐまた復活しスキャンするたびにウィルス発見されます。 エクスプローラでフォルダ毎削除するのですが、 すぐまた復活します。 どうしたら削除できますか?

  • Trojan.Win32.Agent.bnxについて

    カスペルスキーでスキャンをかけたらUninstall_CDS.exeが感染してる とのことでウィルス名はTrojan.Win32.Agent.bnxなんですが、カスペルス キーのHPでもヒットせず、グーグルでも検索をかけたのですがいまいち だったのでどなたか教えていただけないでしょうか。QNo.3359053の方 のも見たのですが、自分のスキルでは対処不能だったのでお願いします。 OS入れ替えの予定ですが、何分どんなウィルスが知っておきたいので お願いします。

  • Trojanについて

    たまたまシマンテックのノートンで完全スキャンしている最中 検索中のファイルが表示されていく途中 で「Trojan.Zlob」「Trojan.Elitebar」と言うのを発見しました 検索中のファイル名でこの2つの名前があったと言うだけで ノートンの完全スキャン終了では何も発見されませんでした。 ウイルスバスターのオンラインスキャンでも何も発見されませんでした。 ですがこの「Trojan」はトロイの木馬と思います。 特にPCは異常はないものの 先週完全スキャンした時はこの文字は見ませんでした。 これはほっておいてもいいのでしょうか? シマンテックの駆除方法に従って システム復元を無効にして ウィルス定義の更新をして 再度完全スキャンしました その後のレジストリの値を削除すると言うのが やりかたがよくわかりません。 放っておいても良いなら放置して起きますが この2つのTrojanは消した方がいいのでしょうか? 「Trojan.Zlob」「Trojan.Elitebar」と言うのは ファイル名なのでしょうか? またどこにあるのか全くわかりません。 システム復元を無効にしたままですが 駆除方法がわかるまで有効に戻したほうがよろしいでしょうか? 教えてください。 よろしくお願いします。

  • Trojan.Agent.hnというウィルスとは?

    パソコンを入れ替えたときにセキュリティーソフト設定ががうまくできず、知らない間にTrojan.Agent.hnというウィルスに感染していました。いくら調べても、この名前にぴったり符合するものがなく、何をされたのかがわかりません。リカバリして、再度プロバイダーの設定をしている最中にも、何回もこのウィルスが自動検知され「駆除できないので隔離」となってしましました。 このウィルスがどんなものかということと、「ウィルスが駆除」できない場合の「削除」と「隔離」の違いを教えてください。

  • カスペルスキーで発見されたウイルス

    XP、デスクPCを 利用しています。 先日、定期メンテナンスで、 インストールしてあるノートンで全スキャン(セーフモード状態)を しましたら、「問題なし」と出ました。 その後、たまたま、カスペルスキーのオンラインスキャンをしましたら、 ウイルスが発見されました。 Trojan.Win32.Pakes.leq Trojan-Downloader:W32/Agent.HVI Trojan-Downloader.HTML.Agent.km 驚いて、 その後、トレンドマイクロのオンラインスキャンをした所、「問題なし」、 F-secureのオンラインスキャンでは同じ上記のウイルスが見つかりました。 感染のあったファイルは去年の10月にメンテした 兄弟のPCのメールメーセージのフォルダ(アウトルック6)を圧縮したものでした。 バックアップのためのものです。 みなさんにお聞きしたいのは、 (1)Trojan.Win32.Pakes.leqの正体がよくわかりません。 (2)感染したファイルは圧縮ファイルでこれを直接削除すればよいのでしょうか。f-secureに従って、削除すればすむタイプのものでしょうか。 ノートンが検出してくれない以上、対処法がわかりません。 (3)ノートンの定期スキャン等はちゃんとやっていたほうで、正直 驚いています。今現在も、最新の定義ファイルでこのファイルを スキャンしても「ウイルスなし」と表示されます。 老舗とはいえノートン、トレンドマイクロといえでも、発見できない ウイルスがあるということでしょうか。 宜しくお願いいたします。

  • Trojan-Downloader.win32.Agent.amkvの駆除方法

    何方か解る方がいましたら教えてください。 PCにTrojan-Downloader.win32.Agent.amkvが感染しました。 ウィルスセキュリティを使っていますが、駆除できませんでした。 詳細は、以下の通りです。 セーフモードでAdministratorログインしても駆除できません。

  • ウイルス/ワーム?Win32:Trojan-gen. {Other}について

    avast!というソフトでWin32:Trojan-gen. {Other}が発見され、ウイルスバスターオンラインスキャンで検査しても何も見つからなくて削除できません。これを削除する方法または何らかの対処法を知っている方、どんなことでもいいので教えてください。

  • Trojan.DL.win32.Getcodec.b

    最近インターネットをやっていると 「Trojan.DL.win32.Getcodec.b」を駆除しました という(ウイルスキラ-ZERO)のメッセージが頻繁に出ます。 色々調べた所、トロイの木馬系のウイルスのようですが、 普通にヤフーやグーグルなどを開いても約10秒ほどフリーズした 後に上記のメッセージが出て後は普通に使用出来ます。 ウイルスキラーで完全スキャンをしても 「ウイルスは発見されませんでした」とのスキャン結果です。 OSはXP、インターネットエクスプローラーは8です。 どなたか対処方法をご存知の方がおりましたら教えてください。 よろしくお願いします。

  • Trojan-Downloader.Win32.Agent.anbw

    パソコンを立ち上げたら、訳のわからない外人がしゃべっているのであやしいと思い、ウィルスセキュリティでスキャンをしたら、Windows system32が「Trojan-Downloader.Win32.Agent.anbw」というのに感染し隔離できませんでしたというメッセージがでました。再度、セーフティモードにしスキャンしても隔離できませんとのメッセージでした。どうしたらよいのでしょうか?