• ベストアンサー
  • すぐに回答を!

WORM_IRCBOT.AJYの駆除方法を教えてください

MSNメッセンジャー経由で、WORM_IRCBOT.AJY というウイルスを拾って しまいました。セキュリティソフトでは駆除できず、対応方法は書いて あるのですが英語表記しかなくどのようにしたらよいかよくわかりません。 どのようにすればよいか教えていただけないでしょうか。 よろしくお願いします。 対応方法はtrendmicroの下記HPに書いてあります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FIRCBOT%2EAJY&VSect=Sn 尚私はウイルスバスター2007を現在所有しています。 よろしくお願いします。

共感・応援の気持ちを伝えよう!

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.1

初めに、今回このウイルスに感染したことを、トレンドマイクロに報告と相談してください。 というのは、トレンドマイクロでも、多数発見されている場合には、警告レベルを上げます。 まして、MSNメッセンジャーを経由して感染していることから、拡大する危険性が高いです。 そして、各種の情報を日本語化してもらう意味もあるのです。 そして、英語の文章は、機械翻訳できるサイトを紹介するので、それを活用してください。 エキサイト 翻訳 http://www.excite.co.jp/world/ 上記サイトの「Web翻訳」を利用してください。 他には、次のサイトでも翻訳できます。 @nifty 翻訳 http://tool.nifty.com/globalgate/ 大まかに駆除手順を解説すると、このウイルスについては、システムの復元を無効にした上で、 セーブモードで起動させて、レジストリエディタを起動して、 起動するスイッチの部分を排除する必要があるようです。 その上で、ウイルスとして検知されているファイルの削除が必要なようです。 ですから、レジストリの編集に自信がない場合は、 リカバリしてハードディスクのクリーンフォーマットすることを勧めます。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご丁寧な解説をいただきありがとうございます。 一つ訂正しておかないといけないのが、私は違うセキリュティソフトを使っていたのですが、それがメッセンジャーに対応していなかったためウイルスを拾い、その後にトレンドマイクロの体験版を導入しました。 そして体験版なので問い合わせすることはできないとのことでした。 こちらを参考にしてあまりレジストリの編集に詳しくはないですが、自分でやってみたいと思います。(リカバリディスクが手元にないもので、、) ありがとうございました。

その他の回答 (1)

  • 回答No.2
  • waros99
  • ベストアンサー率29% (162/544)

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知をすり抜けるMalwareの動作解析みたいなことをやってます。 No.1の方の対処方でいいと思いますが、レジストリの「検索」では「WORM_IRCBOT.AJY」として検出されるファイル名を入力して下さい。 で、該当エントリを削除です。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ありがとうございます。皆さんの意見を参考にして自分で行ってみます。 ありがとうございました。

関連するQ&A

  • ウイルス WORM_NETSKY.D

    初心者です。 WORM_NETSKY.Dに感染しているようなのですが、削除方法等が全くわかりません。 どうしたらいいのでしょうか? ウイルス対策ソフトを買うしかないのでしょうか? http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.D&VSect=S

  • TrendMicroにあるWORM_ANTINNY.Aの詳細ページ

    TrendMicro上にある、WORM_ANTINNY.Aの詳細画面なのですが、いったい、この詳細を作った方はどういう気持ちだったのでしょうか・・・汗 (特に、ファイル名例) http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FANTINNY%2EA&VSect=T #ご注意:18歳未満の方はいかないようにしたほうがよさそうです。 #当方はウィルス解析・駆除屋でもあり、偶然、顧客の所でANTINNY.Aを検出して、詳細を見て・・・(・・・この状態はお客さんにとても失礼な状態・・・)な気分になってしまったので、あえて質問してみました。

  • TROJ_AGENT.CF が駆除できません

    初めての投稿です。よろしくお願いします。 ウイルスバスターを使用してウイルス検索をしたところ 『TROJ_AGENT.CF』への感染が報告されました。 これに対して 駆除・隔離・消去を行おうとしましたが いずれも、実行できませんでした。 TRENDMICROで調べようとしましたが 英語で書かれていて読むことができませんでした。 →http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.CF どう処理したらよいか、回答よろしくお願いします。

  • 『 WORM_RBOT.AN 』というウィルスに感染してしまいました。

    とある掲示板で「このサイト便利だよ~」って書いてあるのを見つけて、不用意にもサイトに飛んでしまったら、ウィルスサイトだったようです。。。 トレンドマイクロのウイルスバスターオンラインスキャンを使ったら、『 WORM_RBOT.AN 』というウィルスが検出されました。 そこから対策サイトに飛ぶと、英語版のトレンドマイクロで、 http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FRBOT%2EAN&VSect=Sn そこに書いてあるとおり、タスクマネージャーでのプロセス終了および レジストリの削除&変更を行いました。 その後、もう一度 ウィルススキャンをしたのですが、同じウィルスが まだ検出されてしまいます。 あと、ウィルススキャンではウィルスの場所が、 C:\WINNT\SYSTEM32\WINUPDATE.EXE と表示されるので、ハードディスク内を調べてみるのですが、このファイルは見つかりません。 OSはWINDOWS2000SP4です。 どなたか、アドバイスがありましたらよろしくお願いします!

  • WORM_RONTKBR.GEN ウイルスの駆除方法

    ウイルスバスター2007を利用し、毎日最新ファイルを更新していましたが、WORM_RONTKBR.GEN のウイルスに感染してしまいました。 対処方法を調べてみると http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FRONTKBR%2EGEN&VSect=Sn この様にあり、その通り実行しようとしましたが、 「ファイルを "<任意の名称>.REG" というファイル名で保存してください。(註:名前を付けて保存する際、"ファイルの種類" で"すべてのファイル" を選択し、拡張子.REGで保存してください。例:FIXTOOL.REG) 」 というところまで実行したのですが、 「作成したファイルをダブルクリックして実行してください。」 を実行しようとすると、「レジストリ編集は、管理者によって使用不可にされています。」 と出てきます。管理者でログインしても同様です。 感染ファイルは140に及ぶのですが、これらを削除し、 レジストリ編集を実行するにはどうすればいいのでしょうか? どなたか教えて下さいましたら助かります。

  • ウイルス駆除できません

    ウイルスバスターでウイルスを検索すると、毎回検索に引っかかり駆除できません。なので指示通りに手動で駆除しようとしても上手くいきません。 感染ウイルスは、「TSPY_INFOSTEAL.X」と「MAL_OLGM-6」の2種です。 「TSPY_INFOSTEAL.X」の方は対処方法通り、セーフモードで起動しレジストリから{923509F1-45CB-4EC0-BDE0-1DED35B8FD60} = "" と{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}を削除しようとしても肝心のそのファイルが見つかりません。表示されてないだけかと思い、隠しファイル全部表示させてみてもみつかりませんでした。 また「MAL_OLGM-6」の方は対応方法が英語で読めませんでした…。 OSはXPのSP2でPCはVAIOのPCG-GRZ77/Bです。 下記のページを参考に処理しましたができませんでした。 よろしくお願いしますm(__)m http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FINFOSTEAL%2EX&VSect=Sn http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=MAL%5FOLGM%2D6&VSect=Sn

  • ウイルス対応方法

    ついさっきウイルスバスター2007ウイルスが検出されました。 HTML_IFRAME.AH ってやつです 対応方法をみてみると手動で削除しろってなってますが、ウイルスバスターのとこにある削除ってとこをクリックできせん・・・ 手動ってそのファイルのとこにいってゴミ箱いれるってことですか・ ウイルスにたいしては初めてでよくわからないので指導お願いします OS WinXP http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HTML%5FIFRAME%2EAH&VSect=Sn

  • WORM_BLAXEってウィルスに・・・

    【ウイルスバスターオンラインスキャン(トレンドマイクロ様)】  http://www.trendmicro.co.jp/hcall/index.asp ってところで、調べたらWORM_BLAXEってウィルスに感染してることがわかりました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BLAXE.A#solution にある削除方法を見ながらやったんですが、コンピュータに関して無知なので全然意味わかりません。 専門用語がたくさん出てきて・・・一応、書いてあるとおりに進めていこうとおもっても、意味がわからないので進められないです。 誰か助けてください。お願いします。

  • TROJ_MITGLIEDR.Iの駆除方法

    ウィルス検索で見つかりました”TROJ_MITGLIEDR.I”を手動で駆除しようと思いまして、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MITGLIEDR.Iを見たのですが対処方法が英文で分かりません、日本語での対処方法を教えて頂けないでしょうか。宜しくお願い致します。

  • MIMAIL駆除後の対応

    以前、MIMAILに感染したため、駆除をしました。 今は、ウイルスバスター2004で検索しても何もひっかからないのですが、MIMAILについての情報をよんでいたところ、駆除した後に、修復処理をしなければならなかったようなんです。http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MIMAIL.R レジストリのなかのtaskmon.exe に関する部分を削除するというものだったのですが、これをしていませんでした。 削除していなくてもウイルスは既になかったかどうかが知りたいです。不正プログラムの実体が無ければ、レジストリにかかれているだけでは被害はないのでしょうか? よろしくおねがいします。