• ベストアンサー
  • 暇なときにでも

WORM_AGOBOT.AZQについて教えてください。

当方、Windows XP SP2でウィルスバスター2005を使用しております。 先ほど、起動してまもなく「ウィルス感染により改変されたシステム情報が見つかった為、自動修復しました。」と出ました。「ご安心ください」と出ているので大丈夫かと思うのですが、トレンドマイクロのウィルス情報で調べても英語ですのでわからないのですが、これはどのようなウィルスでどんな時に感染したのかがわかりません。 家族も使っておりますので今後気をつける事など、どなたかお時間がある時でかまいませんので、ご教授願えないでしょうか? よろしくお願い致します。

共感・応援の気持ちを伝えよう!

  • 回答数17
  • 閲覧数84
  • ありがとう数74

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.16

以下、トレンドマイクロ社のQA回答です。 ご参考までに。 ↓↓↓↓↓ DCT513にて、検出名「WORM_AGOBOT.AZQ」での、誤警告が 確認されました。 発生条件:  DCT 513(2005年2月10日 21:00頃公開) 発生対象: Realtek製サウンドカード用ドライバ "SOUNDMAN.EXE" のプロセスが存在する環境 Adobe Reader内 "reader_sl.exe" のプロセスが存在する環境 詳細情報 :  DCT 505から「WORM_AGOBOT.AZQ」を検知するためパターンの 追加を行いましたが、条件判断に一部不適当な箇所があったため、 DCT 513 を使用した場合の「WORM_AGOBOT.AZQ」の検出に 誤警告が発生することが確認されました。  この誤警告は DCT 515 (2005年2月11日 6:00頃公開) において すでに回避されています。 恐れ入りますが、最新版にアップデートしていただき、その後 「WORM_AGOBOT.AZQ」が検出しないことをご確認ください。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。 当方はpc内にAdobe Readerを入れております。時間的にも発生条件に当てはまりました。とにかく安心しました。 どうもありがとうございました。 ところで、ここに書いていいのかわからないのですが、QNo.1214380の御方のように修復不能と表示される場合も誤警告なのでしょうかね? 当方は自動修復しましたの表示のみでしたので・・・気になりました。 しばらく様子を見て締め切りにさせていただこうと思います。

関連するQ&A

  • WORM_AGOBOT.HK

    WORM_AGOBOT.HKというウィルスに感染 してしまいました。 ウィルスバスター2004を使っているのですが 隔離できませんでしたと表示されます。 トレンドマイクロのウィルスデータベース で調べてみたんですが、英語表記で意味不明です。 当方PCド初心者なので他に対処法もわからず・・・ どなたか対処法をわかりやすくご教授 お願いします。 ※WORM_AGOBOT.HK 感染ファイル:C:\WINDOWS\SYSTEM32\NETSVCS.EXE

  • WORM_DARBY-1 に侵された?

     文章ベタで申し訳ありませんが、よろしくお願いします。  数日前にノートパソコン(ME)を起動後、ウィルスバスター2004のアップデートをしたところ、直後に「WORM_DARBY-1を見つけたが、ウィルス感染自動修復できませんでした」と言う旨のウィンドウが突然表示されました。    それで、ウィルスバスター2004の最新版でウィルス検索をしましたが何もでません。ウィルス感染自動修復のログには、WORM_DARBY-1が表示されていますが、ウィルスログには何もありません。  そこで「Antidote簡易版」をダウンロードして検索しましたが、やはり何もでません。  本日ウィルスバスター2005にアップグレードして、検索しましたが何もありませんでした。  MEのアップデートはしてありました。ウィルスバスター2004のアップデートも普段から行っていました。  これはウィルスバスターの誤報でしょうか?または、本当に感染しているのでしょうか?もし感染ならば、対処法をお教えください。WORM_DARBY-1で検索してもヒットしないので、どうしていいか分かりません。  どうかよろしくお願いします。

  • WORM_JUBOB.Aに感染?

    ウィルスバスター2004をインストールしてあるのですが、数日前に「ウィルスWORM_JUBON.Aを発見」というアラートが出ました。その際にウィルス感染は自動修復されたメッセージも表示されたため、そのままパソコンを使用していました。 すると、それ以降、パソコンを起動するするたびに上記のアラートが表示されるようになりました。ウィルス検索や、トレンドマイクロのサイトにあるダメージクリーンナップサービスでウィルスチェックをしてもウィルスが検出されず困っています。このウィルスの対処方法がありましたら教えてください。

その他の回答 (16)

  • 回答No.6

わたしも昨日の22時くらいに バスターのアップデートしてからだと思うのですが。 同じWORM_AGOBOT.AZQの自動修復表示が パソコンを再起動するたびに出て困っています。 やはり誤報でしょうか? 一応トレンドマイクロのサポートへはメールしました。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 当方も同じ時間帯にアップデートしてからメッセージが出ました。ただ急ぎの作業がありましたので、再起動はしませんでした。その他、特に確認できる症状は出ていません。誤報だといいのですが・・・。 どうもありがとうございました。

  • 回答No.5

他にファイルが一切発見されずに、レジストリ情報だけが削られるならば、過剰反応の可能性が高いと思われますが、ご参考までに取りあえずということで。 感染手法その物は、他の亜種と変わりないかもしれません。 こちらが参考になるでしょう。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN 該当ウィルスは、上記のものの特徴のほか、かなり高機能なバックドアクライアント動作(リモートでレジストリや、サービス/プロセスの操作でさえ出来てしまうようです。)や、キーロガー活動、特定のゲームのプロダクトキーの奪取等を行う様です。 P2Pソフトを無責任に勧めている雑誌をよく見かけますが、当該ワームを含め、各種ワームの主要な感染ルートの一つにも挙げられるほどになってきていますので、使用しないほうが賢明かと思います。 仮に、利用していた場合は、即座に使用を中止した方が良いでしょう。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。仕事の関係で御礼が遅くなり申し訳ないです。 リンク先、拝見しました。かなり怖いウィルスのようですね。 「P2Pソフト」は当方あまり知らないのですが家族に聞いたところ、使用していないようです。 どうもありがとうございました。

  • 回答No.4

私もP7ぐらいからこのウィルス情報がウィルスバスター2005によって感染、修復する情報がずっとでてます。 この質問の答えを書いているときも、本日4度目の感染修復メッセが出ましたね。 一応、英文ながら、どういう悪さをするウィルスなのか見てはどうでしょうか? URLにアドレス入れておきます。 こうも頻発すると、ウィルスバスターのエラーメッセージかもしれませんね。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.AZQ

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。 書き忘れましたが、恥かしながら当方まだ初心者クラスでして翻訳ソフトの使い方がわかりません。英語はまったく???です。 4度もメッセージが出るなんて大変でしたね。 トレンドマイクロから何か発表があるかもしれませんので締め切りはしばらく様子を見てみます。 どうもありがとうございました。

  • 回答No.3
noname#10333
noname#10333

私も同じのが引っかかりました。英語の内容を読ん でも一致するのが見当たらないし・・・。一度リア ルタイム検索を切ってリブートし、そこで改めてリ アル検索ONすると、何事もなし。みなさんのいうよ うに、誤検索かもしれませんね。 そういえば会社マシンに入っている某S社AntiVirus でも、最近、間違ったUpdateのせいで関係ないファ イルが隔離されかけました。 早急なウィルス対応は大いに結構ですが、誤作動す るのは困りますね

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。 確かに早急な対応は必要ですが、誤作動だとしたら困りものですね。 お仕事のほうでも大変だったようで心中お察し致します。 どうもありがとうございました!

  • 回答No.2

この辺の記述を見るに、今回も誤報の可能性が高いのではないでしょうか?! WORM_AGOBOT.AZQについては書かれていませんが・・・

参考URL:
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=10858

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。 また誤報なのでしょうか? これからはトレンドマイクロのHPをよくチェックするようにします。 どうもありがとうございました!

  • 回答No.1

当方も同じ症状出ました・・・ タイミング的に、ウインドウズアップデートしたのが影響しているのかもしれませんね。 先日も同様の症状がありましたが、それは誤報でした。 下記リンクをご覧頂けるとわかりますが、ここを見ていない人は知らないままですよね・・・ トレンドマイクロの対応の悪さを感じます。

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1199882

共感・感謝の気持ちを伝えよう!

質問者からのお礼

間違って御礼を補足のほうに書き込んでしまいました。 申し訳ありません。どうもありがとうございました。

質問者からの補足

早速、ご回答いただきましてありがとうございます。 同じ症状の方がおられて少し安心しました。 リンク先、拝見致しました。 当方はこの誤報の件は知りませんでしたので、大変興味深く拝見致しました。 どうもありがとうございました!

関連するQ&A

  • 修復の方法がわかりません

    昨日まではなんともなかったのですが、今日パソコンを 起動したところ、ウイルスバスターの画面がいきなり 出てきて、 ウィルスが見つかりました ウィルス感染自動修復 ウィルス感染により改変されたシステム情報が見つかった ため、修復を実行しました。 ウィルス名  WORM SDBOT.US ウィルス感染修復処理:修復できませんでした。 との表示がでてきます。又、どのファイルおよびプログラムをウィルス検索しても、同様の表示が出てきます。 何を、どうしたらよいのか困っています。どなたか詳しい方、アドバイスお願いします。 

  • ウイルス TROJ_SMALL.AFG に感染したらしいのですが

    次のメッセージが出ました >ウイルスバスター2005 自動修復処理 ウイルス感染により改変されたシステム情報が見つかったため、自動修復しました ウイルス名: TROJ_SMALL.AFG (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。 < WinXPPro.とWin2000と同時に2台に感染したみたいです。 これってご安心くださいの言葉どおりに安心していていいのでしょうか。 ウイルスバスター2005です。

  • WORM_SDBOT自動修復?

    ウィルスバスター2004を使っています。 本日3日の午後、システムトレイにウィルス警告のポップアップが開いたので、今朝もアップデートしていましたが、念のためにアップデートを掛けてみましたら再度アップデートが実行されました。そしてその直後、メール受信もしていないのに、突如ウィンドウが開いて......  『WORM_SDBOT.APAの感染を自動修復しました』 と、ウィルスバスターが報告してきたのです。そこで早速トレンドマイクロのページでこのワームについて見てみると、まだ詳細が英語で記載されており理解できません。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.APA&VSect=T ※日本語訳してみましたが、用語が分からない部分があります。  またページに書いてあるファイル名やレジストリキーを徹底的に検索してみましたが、システム内には見つかりませんでした。 また、同じルータで回線を共有しているもう1台のパソコンも同じ報告が出ていました。たしかにどちらもログが残ってます。さきほどトレンドマイクロのページを見てみると、このワームが「ウィルスTOP5」の2位になっていました。 完璧とは言えないかもしれませんが、私はセキュリティにはかなり気を遣っている方だと思うので、どうやってこのウィルスが入り込んだのかが理解できません。本当にウィルスに感染していたのかも疑問です。このウィルスの侵入経路などの詳細についてご存じの方がおられましたら教えていただけないでしょうか? 以下、スペック PC:自作、Celeron1.4GHz(Tualatin)、i815EP 回線:FTTH100M  ルータ:NTT-ME MN9300(セキュリティ優先設定) Windows 2000 SP4、Windows Update済み メールソフト:Shuriken Pro3 R2 ウィルス対策ソフト:ウィルスバスター2004(まだ2005にはしていません) スパイウェア対策:Spybot1.3等

  • WARM_AGOBOT.L

    最近購入したばかりのノートパソコンにワイヤレスLAN機能が搭載されていました。 気がつかないうちに近所のネットワークに接続されてそれが原因でWARM_AGOBOT.Lに感染しました。 幸いウィルスバスター2005を入れていたので修復は即時できるんですが、まだ起動時にウィルス検出されます。 TREND MICROのサポートの方も丁寧に今まで英語表記だったウィルス対策情報を日本語verにしてくれたのですが、regedit.exeにて指定の場所を検索しても出てきません。 WIN32USB.EXEとwincrt32.exeが別の場所で発見できます。 ウィルスが故意に名前と書き換え場所を変えたのでしょうか? これって即時削除したほうがいいのでしょうか? PCはwinXpHome sp2 の状態です。

  • ウイルスバスター2005 で

    今パソコンを始めたら、次のような情報が出ました。 「ウイルスバスター2005 自動修復処理 ウイルス感染により改変されたシステム情報が見つかったため、自動修復しました ウイルス名: WORM_SDBOT.APA (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。 」 これは、うちのパソコンがウイルスに感染していたということなんでしょうか? こういう情報が初めて出たので、何のことかよく分からないのです・・・

  • WARM-AGOBOTについて

    はじめまして、ウイルスに感染してしまいました。 トレンドマイクロのオンラインスキャンで調べたところ、 「WARM-AGOBOT.SE」というウイルスでした。 このウィルスに関して調べてみたのですが、自分では見つけられませんでした。 駆除したいのですが方法が分からなくて困っています。 どなたか駆除方法をご存知でしたら教えてください。 宜しくお願いいたします。 初心者なので、分かりやすく説明していただけると嬉しいです。 使用している環境 OS:Windows XP ブラウザ:Internet Explorer 6.0

  • VB2005で何回起動時に同じメッセージがでてしまう。

    先日11ファイルが感染してしまい、VB2005の評価版(というのでしょうか?)をインストールし、完全にウイルスが消えたのですが、必ず起動してまもなく、また、一定時間で表示されてしまいます。 「ウイルス感染により改変されたシステム情報が見つかったため、自動修復しましたウイルス名:WORM_AGOBOT.L (クリックで詳細情報を表示) 処理の結果: ファイルを自動修復しました。ご安心ください。」 何故毎回でてしまうのかお分かりの方いらっしゃいますでしょうか?

  • ウィルスに感染して(?)、キー入力がおかしくなった

    既出でしたら申し訳ありません。 ウィルスに感染したらしく、Shift+数字キー入力がおかしくなります。 1から0の順で、!@#$%^&*() となります。他のキーでも、Shift入力がおかしくなるキーがあります。 ウィルスそのものは、ウィルスバスターにて削除出来ました(ウィルスバスターは感染後導入)。 トレンドマイクロ システムクリーナーを実行しましたが、修復されません。 対処法をご教授願います。

  • WORM SDBOT.AVTの駆除方法

    ウィルスバスターを導入して、数日後レジストリーを改変するウィルスに感染して、HPは勿論、メールの送受信が出来なくなり、しょうがないのでwindows2000を再インストールしました。ウィルス名は、WORM SDBOT.AVTと言うものです。次回このウィルスにかかった場合どのような対策や駆除方法を教えてくださればと思い質問箱にいれました。よろしくお願いします!

  • WORM_AGIST.A について日本語で記載されているサイトを教えてください。

    WORM_AGIST.A に感染していたらしくウイルスバスターが自動修復しました。その後全ファイルの検索ではひっかかりませんでした。 詳細を調べようと思い、ウイルス名でデータベースを検索してみたのですが日本語では検索できませんでした。同じトレンドマイクロの英語サイトには記載されているのですが…英語苦手で対策など読み間違っていると困るので…。 出来ましたら日本語で記載されているサイトがありましたらお教えください。よろしくお願い致します。