ウイルスバスターで駆除できないウイルスについて



◇-?ウイルスバスターで駆除できないウイルスについて-wish(2004/12/3-01:02)No.220239
 ┗?!Re:ウイルスバスターで駆除でき・..-kikuko(2004/12/3-23:58)No.220417
  ┗?!!Re:ウイルスバスターで駆除でき...-wish(2004/12/4-02:28)No.220463
   ┣?!!!Re:ウイルスバスターで駆除で・..-ゼンガー(2004/12/4-03:12)No.220469
   ┃┗?!!!?Re:ウイルスバスターで駆除で...-wish(2004/12/4-23:46)No.220670
   ┃ ┗?!!!?!Re:ウイルスバスターで駆除・..-ゼンガー(2004/12/5-01:24)No.220718
   ┗?!!!Re:ウイルスバスターで駆除で・..-kikuko(2004/12/5-00:26)No.220691

▲このページのトップに戻る
220239ウイルスバスターで駆除できないウイルスについてwish URL2004/12/3-01:02

メーカー名:DELL デル
OS名:Windows2000 Professional
パソコン名:Latitude L400
使用回線:ADSL
--
昨日間違って投稿してしまっていたようなので、再度書き込みさせてください。
相談内容は下記となります。

どうやらWORM_AGOBOT.WDというウイルスに感染しているようなのですが、
タスクマネージャからWINXTC.EXEを終了できず必ずアクセスが拒否されて
しまいます。
レジストリエディタで下記は削除できたのですが・・・。

場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
値:
windbs= "winxtc.exe"

場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Runservices
値:
windbs= "winxtc.exe"

このウイルスを削除することはできないんでしょうか?
すみませんがご回答よろしくお願いします。


▲このページのトップに戻る
220417Re:ウイルスバスターで駆除できないウイルスについてkikuko 2004/12/3-23:58
記事番号220239へのコメント
>どうやらWORM_AGOBOT.WDというウイルスに感染しているようなのですが、
>タスクマネージャからWINXTC.EXEを終了できず必ずアクセスが拒否されて
>しまいます。
>レジストリエディタで下記は削除できたのですが・・・。

ウィルスチェックに用いたソフトは何ですか?

セーフモード(F8を押しながら起動)では、WINXTC.EXEを終了できませんか?

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.WD

参考過去ログ
http://pasokoma.jp/bbs6/lg141545.html

▲このページのトップに戻る
220463Re:ウイルスバスターで駆除できないウイルスについてwish 2004/12/4-02:28
記事番号220417へのコメント
kikukoさんは No.220417「Re:ウイルスバスターで駆除できないウイルスについて」で書きました。
>>どうやらWORM_AGOBOT.WDというウイルスに感染しているようなのですが、
>>タスクマネージャからWINXTC.EXEを終了できず必ずアクセスが拒否されて
>>しまいます。
>>レジストリエディタで下記は削除できたのですが・・・。
>
>ウィルスチェックに用いたソフトは何ですか?
>
>セーフモード(F8を押しながら起動)では、WINXTC.EXEを終了できませんか?
>
>http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.WD
>
>参考過去ログ
>http://pasokoma.jp/bbs6/lg141545.html
>
ご回答頂きありがとうございます。
ウィルスチェックソフトは【SOURCENEXTstyleウイルスセキュリティ】というソフトです。
そしてセーフモードでタスクマネージャを開いたのですが、WINXTC.EXEが存在しませんでした。
(通常に起動させてタスクマネージャを開くとやはりこのファイルがいました)
もし間違った操作をしていましたら教えて頂けないでしょうか?
お手数ですがよろしくお願い致します。

▲このページのトップに戻る
220469Re:ウイルスバスターで駆除できないウイルスについてゼンガー 2004/12/4-03:12
記事番号220463へのコメント
wishさんは No.220463「Re:ウイルスバスターで駆除できないウイルスについて」で書きました。
>kikukoさんは No.220417「Re:ウイルスバスターで駆除できないウイルスについて」で書きました。
>>>どうやらWORM_AGOBOT.WDというウイルスに感染しているようなのですが、
>ご回答頂きありがとうございます。
>ウィルスチェックソフトは【SOURCENEXTstyleウイルスセキュリティ】というソフトです。
>そしてセーフモードでタスクマネージャを開いたのですが、WINXTC.EXEが存在しませんでした。
>(通常に起動させてタスクマネージャを開くとやはりこのファイルがいました)
>もし間違った操作をしていましたら教えて頂けないでしょうか?
>お手数ですがよろしくお願い致します。

ソースネクストの「ウイルスセキュリティ」は格安ですがあくまで一般的なウイルス
にしか対応していないことが多く一部のマイナーなウイルスは認識してくれない事が
あります。
とりあえずオンラインウイルススキャンサービスがありますのでこれでスキャンして
みてください。

http://housecall.antivirus.com/housecall/start_jp.asp?i=big
トレンドマイクロ-オンラインウィルススキャン

ウイルスの「削除」(感染しているフォルダごとまるごと消去)をしてくれます。
「駆除」はできませんがウイルス検索システムは製品版ど同様のものですので
安心できます。

▲このページのトップに戻る
220670Re:ウイルスバスターで駆除できないウイルスについてwish 2004/12/4-23:46
記事番号220469へのコメント

ゼンガーさん
ご回答頂きありがとうございました。
早速ウィルススキャンを行い、検出したのですが、何故か削除もできず
ウィルスバスター2005をインストールし検索を行いました。
すると検出したウィルスは隔離できません、と表示されたので削除を行いました。
そして再度検索を行ったところまた同じウィルスが検出され、同じメッセージが
出ました。
手動で削除が必要なようなのですが、それを行うとアクセスが拒否されましたと
でてしまいます。
お手上げなのですが、解決策はあるのでしょうか?

ちなみに検出されたウィルスはこちらです。

  WORM_AGOBOT.WD

何度もすみませんが教えて下さい。よろしくお願いいたします。

▲このページのトップに戻る
220718Re:ウイルスバスターで駆除できないウイルスについてゼンガー 2004/12/5-01:24
記事番号220670へのコメント
wishさんは No.220670「Re:ウイルスバスターで駆除できないウイルスについて」で書きました。
>
>
>ちなみに検出されたウィルスはこちらです。
>
>  WORM_AGOBOT.WD
>
>何度もすみませんが教えて下さい。よろしくお願いいたします。

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GA
どーも「トロイの木馬」のようですね。
コイツは共有フォルダを介して感染するタイプのワームです、よってネット回線が
CATVだったり家庭内で回線をルーターで共有していたりすると感染しやすく
なりますし、ファイル共有ソフト(WinMXなど)をしているとあっさり感染してしまい
ます。
kikuko氏の解説されている方法を試すか手動削除しかないっぽいんですが・・・。

▲このページのトップに戻る
220691Re:ウイルスバスターで駆除できないウイルスについてkikuko 2004/12/5-00:26
記事番号220463へのコメント
>ウィルスチェックソフトは【SOURCENEXTstyleウイルスセキュリティ】というソフトです。
>そしてセーフモードでタスクマネージャを開いたのですが、WINXTC.EXEが存在しませんでした。
>(通常に起動させてタスクマネージャを開くとやはりこのファイルがいました)
>もし間違った操作をしていましたら教えて頂けないでしょうか?

間違ったのは私です。ごめんなさい。
スタートアップに入っているようですから、msconfigでWINXTC.EXEの
チェックを外せばよかったんですね。

>すると検出したウィルスは隔離できません、と表示されたので削除を行いました。
>そして再度検索を行ったところまた同じウィルスが検出され、同じメッセージが出ました。
そして再度検索を行ったところまた同じウィルスが検出され、同じメッセージが出ました。

もしかしてインターネットに繋いだままで作業していませんか?

ためしにこれを使ってみてはどうでしょう。
WORM_AGOBOT.WDは対象に入っていないのですが、運がよければ何とかなるかも。
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700
http://www.trendmicro.co.jp/support/VIRUS/fix_tool/tsc/tsc_viruslist.txt

削除できても、セキュリティホールを塞がないと、再び入ってきますから、
Windows Updateを。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.WD

まさかファイル共有はしていませんよね。ウィルスも共有してたりして。


A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言