• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:WORM AGOBOT.GENについて。)

初心者のためのウイルス対策について

このQ&Aのポイント
  • ネット史2ヶ月の初心者がウイルス対策について相談。ウイルスバスター2004を導入したが、WORM AGOBOT.GENというウイルスに感染し、隔離に成功。しかし同様の症状が再発し、ウイルスバスターの起動もできない状態に。一日たって起動させたが異常なし。しかし、ウイルスが再出した場合の対処法を知りたい。
  • NECのVALUESTARでXPを使用している初心者が、ウイルス対策に困っている。ウイルスバスター2004を導入したが、WORM AGOBOT.GENというウイルスに感染し、隔離に成功。しかし、同じような症状が再発し、ウイルスバスターの起動もできない状態に。一日後に起動させると異常なし。しかし、ウイルスが再び出現した場合の対処法を知りたい。
  • ネット史2ヶ月の初心者がウイルスに悩んでいる。ウイルスバスター2004を導入したが、WORM AGOBOT.GENというウイルスに感染し、隔離に成功。しかし、同じような症状が再発し、ウイルスバスターを起動できない状態に。一日後に起動させると異常なし。しかし、ウイルスが再び出現した場合の対処法を知りたい。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

現在は症状は出ていないのですね。 2ヶ月の初心者で、お近くにアドバイスを受けられる方がいないとレジストリを構うのはかなり危険な作業となります。一応隔離されていますし、現在の検索で感染がないことから、現在問題がなければ放置していてもいいような気がします。たいていのウイルスなら、参考URLのウイルス駆除ツールで自動削除できますが、残念ながら今回のウイルスは対象外のようです。 どうしても削除したいということでしたら、具体的な方法は以下を参考にして下さい。  1)PCの電源が入っていない状態で、LANケーブルやLANカードを抜いてオフラインにして下さい。  2)PCのスイッチを入れ、ウイルスバスターを起動して下さい。  3)ウイルスログを表示させてウイルスファイル名と場所をメモして下さい。(この段階で確実に分からなければ止めておいた方がいいです)  4)ウインドウズのスタートボタンをクリックしファイル名を指定して実行をクリックします。  5)入力窓の所に regedit と打ち込み[OK]をクリックします。  6)レジストリエディタが起動しますので、左の[+]をクリックして以下のファイルを開いて下さい。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run  7)右側の窓に表示されているのが、起動時に自動実行されているプログラムです。先ほどウイルスログでメモしたものがあれば、名前の上にカーソルを合わせ右クリックします。メニューが出ますので、[削除]をクリックします。 以下同様に次のフォルダでも実行します。両方やらないとだめです。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices *注意:かなり深い階層で、色々なフォルダがありますが間違えると致命的ですので、絶対他のフォルダは触らないで下さい。似たような名前がたくさんあります。失敗すると最悪再インストールとなります。 レジストリを触りますので、あくまで自己責任でお願いします。

参考URL:
http://www.trendmicro.com/jp/security/tool/overview.htm
kenta7
質問者

お礼

大変ご丁寧な解答ありがとうございます。 早速やってみました。ところが感染場所が、 c:WINDOWS\system32\winhlpp32.exeだったのですが、 ファイル名を指定して実行すると、WINDOWS\system32は、利用できない場所~とか出て、実行出来ないのです……。どうすればいいんでしょうか?

kenta7
質問者

補足

わーーーー!すみません!!間違えてました!!regeditでした!!今気付きました。もう一度やってみます!!ごめんなさい。

その他の回答 (3)

回答No.4

XP機で確認しましたら HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices はないようです。 どうしても回復しないようでしたら、TrendMicroに問い合わせてみてください。

参考URL:
http://www.trendmicro.com/jp/support/vbc/inq/overview.htm
kenta7
質問者

お礼

わざわざ調べて下さったんですね!? 分かりました、そうしてみます。 いろいろありがとうございました。 また何かありましたら、是非ご助力お願いします。

noname#22689
noname#22689
回答No.3

こんにちは。 ↓ WORM_AGOBOT WORM_AGOBOT.A~Z ------------ ↑ この中には(.GEN)と言うのは未だ見当たらないので対策softが出て居ないようですが、ウイルスバスターを立ち上げて(アップデート情報)の窓の中に(ウイルス感染自動修復プログラム/パターンファイル)←の日時が(2003/12/30)が一番新しい物だと思います。←が働いて居れば自動で処理される筈ですが、念の為(検索設定のリアルタイム検索設定)←に(ウイルス感染自動修復)と(スパイウエアの検索)の両方にチェックが入っているか確認して見て下さい。

kenta7
質問者

お礼

ありがとうございます。 早速確認しました。大丈夫のようです。ちょっと安心です。

kenta7
質問者

補足

先ほど同じ症状がまた出てしまいました。 もう泣きたいです。メールとかワードを使っている時なるようです。なぜでしょう?それとdoradora2002様のご注進にあったレジストリを確認しましたところ、runservicesというファイルが見当たりません。Rの所はrun,runonce,runonceexのみなんです。私のパソコンがおかしいのでしょうか?

回答No.1

トロイの木馬型ワームですので手動で削除する必要があります。こちらのページを参考にしてみて下さい。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GEN
kenta7
質問者

お礼

ありがとうございます。 手動で削除ですか。やるしかないですが、ただ何分初心者で、このページを見てもよく分かりません……。 初心者でも分かり易い方法を是非、伝授お願いします。

関連するQ&A

専門家に質問してみよう