• ベストアンサー

これってどんなウイルス??

無料スパイウェア オンラインスキャナを使ってサーチしたところ、「Dldr.Agent.eaa」という危険度の高いトロイの木馬が検出されました。 結果はこちらです http://www.shareedge.com/spywareguide/product_show.php?id=28884 この「Dldr.Agent.eaa」というウイルスは危険なのでしょうか。 また、どのような害をもたらす物なのでしょうか。 自分はオンラインゲームもやらないし、どこから侵入したのか不安です。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

 その X-Cleaner マイクロスキャナ というサイト自体が怪しいみたい なんですが、大丈夫でしょうか? http://www.siteadvisor.com/sites/shareedge.com?version=2&core_ver=1.0&pip=true&premium=false&client_ver=2.8.306&client_type=IEPlugin&suite=false&aff_id=0&locale=ja-jp&os_ver=6.0.1.0  まぁ、AV Video Morpher (video-morpher.exe)さえダウンロードして いなければ大丈夫そうですが…。 >この「Dldr.Agent.eaa」というウイルスは危険なのでしょうか。  トレンドマイクロさんは「TROJ_AGENT.CSW」と呼んでいるようです。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.CSW&VSect=P  対応方法は、残念ながら英語でした。 セーフモードで起動し直して レジストリエディタで、とか何とか書いてあるような…。 >また、どのような害をもたらす物なのでしょうか。  某サイトで直訳したら、こうなりました。 ------------------------------------------------------------------ このトロイ人は他のマルウェアによって落とされるかもしれません。 悪意のあるウェブサイトを訪れる場合、それはユーザによって知らずに ダウンロードされるかもしれません。 それは自然に次のコピー(ies)を落とします: * %Windows%\msdtcsw32.exe (注:%Windows%はウインドウズ・フォルダーです。 それは通常C:\WindowsまたはC:\WINNTです。) それは次のファイル(s)/component(s)を落とします: * %Windows%\acledit32.dll - TROJ_PAKES.EWとして検知されました * %Windows%\bootvrfy.ini - 悪意がないファイル * %Windows%\tabletgen32.dll - BKDR_AGENT.CTIとして検知されました それは全てのシステム起動でその自動実行を可能にする次のレジストリ キーおよびエントリー(ies)を作成します: HKEY_CURRENT_USER\ソフトウェア\マイクロソフト\ウインドウズ\ CurrentVersion\実行ビューソニック調査者V5.3=、 「%Windows%\msdtcsw32.exe」活発なセットアップ\がインストールした HKEY_LOCAL_MACHINE\ソフトウェア\マイクロソフトの\コンポーネント\ ビューソニック調査者V5.3 StubPath=「%Windows%\msdtcsw32.exe」 それは、Windows98、ME、NT、2000、XPおよびサーバー2003の上で走り ます。 ------------------------------------------------------------------  なんか、半角英数字のレジストリ階層キーまで日本語にしてるし…。  オイラにはよく分からないので、念のために他のオンラインスキャン でも検索してみることをお勧めいたします。  F-Secure オンラインスキャナ(Kasperskyと同じエンジンらしい) http://www.f-secure.co.jp/v-descs/disinfestation.html  Symantec Security Check(ノートン) http://security.symantec.com/sscv6/home.asp?langid=jp&venid=sym&plfid=24&pkj=MIGJRWLPITSMJUIVFHP  McAfee FreeScan http://security.biglobe.ne.jp/mfs/McFreeScan.html?checkdate=2009125&version=2,2,0,5505  Trend Micro 無料ウイルスチェック(ウィルスバスター) http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php?Homeclick=threat_onlinescan Panda ActiveScan(スパイウェアの検出に強いらしい) http://www.pandasoftware.jp/activescan/index.html

nobu412
質問者

お礼

長文での回答ありがとうございます。X-Cleaner マイクロスキャナ自体が怪しいのでしょうか?考えもしなかったもので・・とはいえウイルスの別名がわかっただけでも感謝です!翻訳は・・・日本語がよくわかりませんでした(笑)今PCに入れているアンチウイルスソフトを実行したら大丈夫だったので問題ないとは思うのですが、やはり若干不安です・・・ともあれどうもありがとうございました、助かりました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • CoolWebSearchの事で

    Ad-Aware SE Personalやcwshredderでスパイウェアを削除しました。(セーフモードでも実行しました。)しかしスパイウェアガイド オンラインスパイウェア検出→http://www.shareedge.com/spywareguide/txt_onlinescan.phpでCoolWebSearchというのが出ます。どうしてでしょうか、また削除は出来るのでしょうか。

  • 緊急 : Troj.SVwhost に感染しました

    変なことをしたわけでもないですが、ホームページの9割のコンピュータが感染していると表示してあったので、スパイウエアを X-Cleaner Micro Edition でチェックしたら Troj.SVwhost ( http://www.shareedge.com/spywareguide/product_show.php?v=0&a=1&b=38953&id=2439&from=4 ) に感染しています。と表示されました。いくつか質問があります。 1. 駆除のボタンを押しましたが、詳しい情報でホームページに行ったらデラックス版で除去可能です。と表示していました。この場合、除去されているのですか ? 2. トロイの木馬と表示していましたが、データを勝手に消去したりなど被害はありますか ? 3. コンピュータをリカバリしたほうがいいですか ? ( できればリカバリしたくないです。 )

  • ad-Awareでスキャンできたのはいいんですが・・・・

    スパイウェア対策としてad-Awareを使用しています。 先日スキャンを実行したところ、Bargain Buddyという スパイウェアが見つかりました。 駆除をしよう思いましたが、勉強がてら下記サイトで 詳細を調べ、レジストリやapuc.dllなどを調べましたが 該当するものをレジストリ、apuc.dllとも見つけることが できませんでした。 ad-Awareのスキャンとは信頼性があるものなのでしょうか? 何かご存知の方、ぜひご教授お願いします。 参照サイト:http://www.shareedge.com/spywareguide/product_show.php?id=463

  • CDManipulatorはスパイウェア?

     SpywareGuide( http://www.shareedge.com/spywareguide/index.php )でオンラインスキャンをすると、今回初めて、CDManipulatorがスパイウェアという結果となりました。  1.過去数回オンラインスキャンしていますが、今回が初めてです  2.Ad-Aware(1.06)やSpybot(1.4)では検出されていません  3.CDManipulatorを削除→再起動→オンラインスキャンでは検出されません  4.3.の後、CDManipulatorを再インストール→オンラインスキャンでスパイウェアという結果でした  CDManipulatorは永年使用していますが、今まで一切不都合はありませんでしたので困惑しています。バージョン2.70Final!です。  詳しい方、教えてください。

  • オンラインスパイウェア検出の結果…

    http://www.shareedge.com/spywareguide/txt_onlinescan.php ここのサイトでオンライン検出をしてみた結果、 http://www.shareedge.com/spywareguide/product_show.php?v=0&a=1&b=38731&id=469&from=4 という画面が表示されました。 除去を押しても再起動する度に検出されます。 私はパソコンに関して無知なので、詳しく、うまく説明が出来なくてすみません。 こういった場合、パソコンが使えなくなる可能性はありますか? セキュリティーソフトはノートンを使っています。 一時解除して開いたページがおかしくてポップアップが大量に出てきて 怖くなってコンセントを抜いてしまいました…。 それ以来、上のような表示がされるようになったのですが、 解決策はありますでしょうか? 知人からシステムの復元をしてみたらと言われ、やってみましたが、変わりませんでした。 とても無知な初心者のため、うまく質問、補足が出来ませんが 詳しい方教えてください。 よろしくお願いします。

  • 削除したら訴えられる!?

    よろしくお願いしますm(_ _)m 以前、PCにスパイウェアが仕込まれたことがあるのですが、先程とある質問を見ていた所 「合意の上でインストールしたものを削除すると、訴えられる可能性がある」という文章を目にしました。 私の仕込まれたスパイウェアは、何やら合意書があるようなのです。 ただ、PCを始めてまもなくの事で、壁紙さえダウンロードした事はなく ましてや他のソフトをインストールした事がない状態で発見されました。 無論、合意書などに合意した覚えもございません(-0-;) この様な場合であっても、アメリカの企業から訴えられることはあるのでしょうか!? こんなものが入っていたのは初めてだったので、削除する時詳細を見て 合意書?なんで?と記憶に残っておりました。 スパイウェア(marketscore)       ↓ http://www.shareedge.com/spywareguide/product_show.php?id=488 よろしくお願いしますm(_ _)m  

  • AVG8のウィルス対策について質問です

    いつも使うサイトでトロイの木馬に感染しています。と出たので心配になりAVG8のコンピュータスキャナでウィルスに感染してないかスキャンしたのですが3時間たっても終わりません。 こんなに時間がかかるものなのでしょうか? 途中までですが今回初めてトロイの木馬に感染していますと出ましたが、スキャン中に他にもトロイの木馬に感染したファイルが出てきました。危険度の低いものでしたがその場合感染した時点で知らせてはもらえないのでしょうか? 他にも感染していそうで不安です。 すぐに調べたいので短時間(1時間以内)でスキャンできるものがあったら教えてください。よろしくお願いします。

  • CnsMin

    名前: CnsMin Webs検索 shareEDGE AppDBで照会 タイプ: アドウェア 製造元: Beijing 3721 Technology Company Ltd. 危険度: 5 [説明] 検出報告数: 461,231 回 / 最終報告日時: 2007/04/02 18:23:00 オフィシャル説明: アドウェア: ウェブサイトの多くは独自の広告を表示しており、これはアドウェアとは無関係なので注意。 X Cleanerで出ました。なんですか? http://www.shareedge.com/spywareguide/product_show.php?v=0&a=1&b=38999&id=469&from=4

  • これは?

    オンラインスキャンでBonziBuddyと CnsMinというスパイウェアが検出されました。 前にspybotというものでBonziBuddyは忘れましたが、 CnsMinとあといくつか検出され、削除したところレジストリ も削除してしまい、ひどい目にあいました。 レジストリ削除に対する不具合は今のところ一件だけで 様子をみています。 レジストリというものがいまいちよくわからないのですが、 スパイウェアはレジストリにも感染するのですか? スパイウェアはほっとくと痛い目にあうのでしょうか? ノートンインターネットセキュリティを入れてるので 外部に情報が漏れるとかはないですよね? 先ほどのスパイウェアは削除するべきですか? http://www.shareedge.com/spywareguide/index.php でオンラインスキャンしました。 よろしくお願いします。

  • ウィルス トロイの木馬

    PC歴が浅い者です。教えてください。 ウィルスソフトは、カスペルスキーインターネットセキュリティ2009を使っています。 いつも、ダウンロードしたものを解凍する前にスキャンをするのですが、 昨日、cprm2free_cprmgetkey.rarというものをダウンロードしてスキャンをしたら、   種類       名前         危険度     精度 トロイの木馬 Backdoor,Win32,sdBot,khr  高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jm  高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jl  高     完全一致 トロイの木馬 Trojan,Win32,Agent,bpun   高     完全一致 トロイの木馬 Backdoor,Win32,Small,hlv  高     完全一致 トロイの木馬 Backdoor,Win32,Small,hlv  高     完全一致 トロイの木馬 Backdoor,Win32,Small,hlv  高     完全一致 トロイの木馬 Backdoor,Win32,SdBot,khr  高     完全一致 トロイの木馬 Backdoor,Win32,SdBot,khr  高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jm 高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jm 高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jl 高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jl 高     完全一致 トロイの木馬 Trojan,Win32,Agent,bpun   高     完全一致 トロイの木馬 Trojan,Win32,Agent,bpun   高     完全一致 トロイの木馬 Trojan-Proxy,Win32,Bobax,y 高     完全一致 などが検出されました。 その内の、 トロイの木馬 Backdoor,Win32,Small,hlv  高     完全一致 トロイの木馬 Backdoor,Win32,SdBot,khr  高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jm 高     完全一致 ウィルス   P2P-Worm,Win32,SpyBot,jl 高     完全一致 トロイの木馬 Trojan,Win32,Agent,bpun   高     完全一致 トロイの木馬 Trojan-Proxy,Win32,Bobax,y 高     完全一致が、 詳細を見ると駆除できません。と書いてありました。 ネットで色々調べて、しばらくしてからウィルスの入っていた同じフォルダをもう一度、スキャンしたら何も検出されず、中に入っていた20個位のファイルも2個になっていてウィルス達が居なくなっていました。(解凍はしていません) あれ?っと思い、 もう一度同じものをダウンロードして確認してみようかと思いダウンロードしたら 今度も全く同じウィルス達が検出され、今度は全部駆除しましたと出ました。 駆除後、フォルダに残っているのは前回と同じファイルが2個です。 その後、カスペでPC全体を完全スキャンしたところ、何も検出されませんでした。 これは全部駆除されたと思って良いのでしょうか? 一度目ので駆除できなかったウィルスが消えたのですが、 解凍もしていないフォルダからウィルスが勝手に移動したりすのでしょうか? 又、駆除後に残ったフォルダ(ファイル2個)は解凍して使っても大丈夫なのでしょうか? 長文で申し訳ありません。 不安なもので全部書き出してしまいました。 お詳しい方宜しくお願い致します。