• 締切済み
  • 困ってます

wmon32.exe が常駐する ウィルスについて

会社で wmon32.exeが 自分をコピーするという ウィルスにかかってしまい、削除しても 再発します。 13台にかかってしまい、削除しても、ウィルスバスターやノートンでも 削除しきれません。 ウィルス名は WORM_AGOBOT.T です。よろしくお願い致します。

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数34
  • ありがとう数0

みんなの回答

  • 回答No.1
noname#7578
noname#7578

下のURLを参考に対処してください。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.T#solution

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • WORM AGOBOT UYウィルスに・・・

    WORM AGOBOT UYウィルスにかかってしまいました。駆除方法がわからないんです。ウィルスバスターで駆除も隔離も削除もされず、どうしようか困っています。初心者なので、優しく教えてください。お願いします。

  • トレンドマイクロのウィルス検索について

    会社で、ウィルスバスターコーポレートを導入しているのですが、最近疑問があります。それは、感染した場合、ウィルス名称が表示されますがトレンドのホムペにあるウィルスデータベースに載っていない事が多々あります。その他ウィルス対策ソフトメーカーでもあるのでしょうか?トレンドだけなのでしょうか?WORM_AGOBOT.AHAと言うのが表示されたのですが無いんですよね。検索ミスなのかな?

  • WORM AGOBOT UTのウィルス

    WORM AGOBOT UTのウィルスにかかりました。駆除も隔離もさSれず、削除もできません。どうしたら、回復できるでしょうか?

  • restoreフォルダ

    WORM.AGOBOT~が検出され、システムの復元を無効にしrestoreフォルダを削除してみてはと教えていただいたのき復元は無効にしたのですが、restoreフォルダはwindowsフォルダのsystem32フォルダにあるものがそうなのでしょうか? また、このフォルダに3つ程ファイル?「rstrui」「srdiag」「srframe」とかいうものがありますがこれも一緒にフォルダごと普通に削除すればよろしいのでしょうか? それと、WORM.AGOBOTですが、WORM.AGOBOT.PRAというものを検出し、検出されたのは、C(Windowsが入っているドライブです):Documents and Settings\All Uses\Documents\Srv325.exeでした。 一番最後のSrv325.exeがウィルス名です。 OSはXPで、ウィルスバスター2005を使っています。 よろしくお願いします。

  • なぜウィルスを防げなかったのか?

     以前このカテゴリで質問して、もう二度とお世話になるまいと思っていたのですが、この度ウィルスに感染してしまったのでお知恵を拝借したく質問させていただきます。 時間軸に沿って今回の事例を見ていきます。 1.自宅には二台パソコンがあり、いずれもWindowsログイン時にパスワードの設定をしてい なかった。  デスクトップPCはウィルスバスター2004が入っていて適切にアップデートされていた。  ノートPCにはノートンのInternet Securityが入っていてAnti Wirusのみ更新されている。  どちらもXPでWindowsUpdateは適切に行われている。 またルーターを使っていてノートPCは無線でインターネットに繋がっている。 2.デスクトップPCを作り直してからファイルやプリンタの共有はしていなかったが、つい最近必要性からデスクトップのDドライブをノートパソコンと共有できるようにした。 3.二日家を留守にしていて、今日デスクトップPCを起動すると程なくしてWORM_AGOBOT.HMの自動修復に成功したというメッセージが表示される。 4.ネットワークから切断し、SOUNDMAN.EXEを終了させる。念のためドライブの共有を解除する。 5.デスクトップPCで手動検索を行うとJS_SPAWN.Aが検出され、隔離される。手動で削除。 6.ノートPCからはウィルスは検出されなかった。 7.二台ともログインパスワードを設定した。 ここで質問です。 Q1.デスクトップPCではパスワードが未設定ではあったが、WORM_AGOBOT.HMの使う脆弱性を修復していて、ルーターもあり、最新の状態のウィルスバスターにしていたのになぜSOUNDMAN.EXEは起動していたのか? Q2.今となってはいつ感染したのかわかりませんが、なぜリアルタイム検索でJS_SPAWN.Aが防げなかったか? Q3.XPのシステムの復元を一度無効にする必要があるか? わかりにくい部分があれば補足要求してください。お願いします。

  • ウィルスでした!!

    前回質問NO5049! 起動したらすぐに c:\WINDOWS\System\scvhost.exeと書かれたウィンドウが出て、(補足!このウィンドウは真っ黒の画面にどんどん数字が出てきています)別のウィンドウにRuntimeErrer! Drogam:C\program.Files\commonFiles\symatac:Shared\ccEvtmgr.exe R.6025-purefunction virtual.functioncall OKと押すところがあります。 オンラインスキャンにかけたところ WORM AGOBOT.QE DOS AGOBOT.GEN WORM SASSERO このようなウィルスが発見されました。 アドバイスにシマンテックのソフトを外してみてはというのもございましたので外しましたが 真っ黒のウィンドウはやはり出てきます。 トレンドマイクロでWORM AGOBOT.QEの対処法を検索してみたのですが英文で分かりません。 このような場合はリカバリーした方がよいのでしょうか。  XPのアップデートは7つありましたので 何とかインストールいたしました。 アドバイスよろしくお願いいたします。

  • WORM_AGOBOT.HK

    WORM_AGOBOT.HKというウィルスに感染 してしまいました。 ウィルスバスター2004を使っているのですが 隔離できませんでしたと表示されます。 トレンドマイクロのウィルスデータベース で調べてみたんですが、英語表記で意味不明です。 当方PCド初心者なので他に対処法もわからず・・・ どなたか対処法をわかりやすくご教授 お願いします。 ※WORM_AGOBOT.HK 感染ファイル:C:\WINDOWS\SYSTEM32\NETSVCS.EXE

  • ウィルスに感染してしまった

    トロイの木馬に感染してしまいました。トロイの木馬の中のどれなのかはよくわからないので削除の仕方がわからなくて困っています。Norton AntiVirusやウィルスバスターの体験版を使ってやってみた所、トロイの木馬に感染していたとの事。他のウィルス名、WORM ANTINNY.Jというのもでてきました。 以前からWindowsやNortonのアップデートができず困っていたところ.exeの何かを削除すればいいとは聞きましたがあまりやり方がわからずに削除できずにいます。どれを削除すればいいのか教えてください。またこのウィルスの対処法あったら教えてください。お願いします。

  • WORM_AGOBOT.JFの駆除方法

    WORM_AGOBOT.JFというウィルスの駆除方法が 分かりません。 駆除も隔離も出来ませんと出てきました。 ウィルスバスター2004のウィルスデータベース で調べてみたところ、英字ばかりで読めません。 また、WORM型ウィルスという事で、ダメージ クリーンナップサービスを実行し駆除しようと しましたが、全く効果なしです。 ウィルスによる被害は、まだ出てないようですが (気付かないだけかも・・・)PCを起動する度に WORM_AGOBOT.JF(感染ファイルを隔離できません) と出るので、怖いです。また、このウィルスと同時に DOS_AGOBOT.HMの表示も出てきます。 (このウィルスは、隔離成功してます) どなたか、駆除方法(対策)を教えてください。 ※WORM_AGOBOT.JF 感染ファイル:C:\WINDOWS\SYSTEM32\MSAWINDOWS.EXE ※DOS_AGOBOT.HM 感染ファイル:C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS

  • WORM_AGOBOT.AGIでお聞きします。

    ウィルスバスター2005のリアルタイム検索で、「WORM_AGOBOT.AGI」というウィルスが検出され、検出処理が「隔離(安全です)」と出たのですがこれは大丈夫なのでしょうか? 隔離されたものを削除し、手動検索をしたところ「WORM_AGOBOT.AJD」というのが出たのですが、これも「隔離(安全です)」と出てきました。 (この時は、ネットに繋げたままでした) 使用しているOSはウィンドウズXPです。 よろしくお願いします。