たっぴ(パソコン質問掲示板)

ログイン

メニュー
■ トップ
■ 質問する
■ 回答を見る・回答する
■ 参加者のひろば / テーマ別
■ コミュニケーション道場
■ 「たっぴ」の使い方
■ 「たっぴ」のルール・心得

エキスパート トータルランキング
Rank ニックネーム E-Point
1 位 sriver 1372 p
2 位 げんき(^^)/ 810 p
3 位 うにゅ 607 p
4 位 mory 512 p
5 位 saru 510 p
6 位 Clark 481 p
7 位 taknt 474 p
8 位 459 p
9 位 あき◆ 387 p
10 位 おやぢ 366 p
※月間ランキング参加者がありませんでした。



E-Point還元プログラム
E-Point 月間獲得ポイントより回答者様へ現金を還元いたします。

対象還元金額
全員に(E-Point)×20円
支払いは5,000円以上からとなります。
還元金の支払いはご指定銀行口座への振込みとなります。

『マナーの良い質問者』マーク
以下の条件を満たす質問者様には
  『マナーの良い質問者』マーク

が付きます。
  1. 登録していて
  2. 「終了」していない質問がひとつ以下で
  3. 終了した質問で「○○○○○」という言葉の投稿がある
3番目の条件はひらがなです。もうお判りですね。(漢字、カタカナもOKかも。。。)
ぜひマークをGetしてください。









《戻る

No.質問・回答おれい
[64954] 検索結果0なのに・・・何故!?
OS: Windows XP
PC:NEC LavieC LC700/7
使っているセキュリティソフト:ウイルスバスター2005、Ad-Aware SE Personal
↑の二つでウイルス&スパイウェア検索した結果0件。

まずはこちらを見てやってください。
http://www.kcc.zaq.ne.jp/kweb/uirusukana.jpg

PC起動時に必ず現れるウィンドウをキャプチャしました。
なーんか怪しいなぁと思って検索してみたけど0件・・・。
なんかConnectingとか出ている・・・。

これってスパイウェアなのですか?
ほんとに不安で堪りません。。
誰か教えてください。お願いします。
対処法なんかもあれば教えてくださいお願いします。




k-bananaマナーの良い質問者です。   2005年6月14日20:51


[64955] こちらが関係ありそうです。
「駆除」のところの下の方に「Agobotのバックドアを駆除するツールを提供しています」となっていますので、まずこれを試してみてください。

F-Secure ウイルス情報 NAME: Agobot.FO
http://www.f-secure.co.jp/v-descs/v-descs3/agobot_fo.htm

maido (2696)    2005年6月14日21:43


[64957] http://enchanting.cside.com/security/spybot2.html
Spybot(無料)でもウイルス検索をしてみてください。
スターゲイト (410)    2005年6月14日22:07


[64962] maidoさん、ニキータさん、素早い回答ありがとうございます。

Agobotのバックドアを駆除するツール:DLして実行しましたが、やはり直りません。

Spybot:検索結果0でした・・・。やはりウィンドウは立ち上がります。

いよいよやばい予感がします。。。
うーん。。どうすれば。。

k-bananaマナーの良い質問者です。   2005年6月14日23:54


[64966] >Agobotのバックドアを駆除するツール:DLして実行しましたが、やはり直りません
そうですか、残念です。
実行した結果は、どんな感じだったのでしょうか?
(メッセージとかは出ませんでしたか)

また、紹介したサイトの「ウィルス情報詳細」のところにあるレジストリキーは確認しましたでしょうか?
 ・[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
  "nVidia Chip4" = "nvchip4.exe"

 ・[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
  "nVidia Chip4" = "nvchip4.exe"
(HKLM は、「HKEY_LOCAL_MACHINE」の省略形です)
もし見つかれば、名前欄の「nVidia Chip4」を右クリック→削除 で削除してください。

ところで、提示された画像ファイルに
・C:\Windows\System32\Astem.as
・C:\Windows\System32\Bstem.as
という2つのファイルが見えますが、これらのファイルは削除できませんか?
(とりあえず「ごみ箱」に入れてみてください)

これら(先ほどの回答も含めて)が、うまくいかなければセーフモードでやってみるといいかもしれません。
http://www.parea.pref.kumamoto.jp/main/itsoudan/q&a/hd /hd_5.asp
maido (2696)    2005年6月15日00:58


[64967] 立ち上がっている怪しいウィンドウのプロセス名が気になりますよね?
何なんでしょう?
スタートメニュー -> プログラム -> アクセサリ -> システム ツール
-> システム情報
を起動して、ソフトウェア環境のスタートアップ プログラムの中に書かれている
プログラムとコマンドを見て、怪しいのがないかチェックしてみてください。
http://www.google.co.jpでわからないものは検索してみれば、情報が得られると
思います。

jpgファイルの情報を元にググってみましたが、有益な情報に行き着けません
でした。
maidoさんは何をキーワードにAgobotを導き出したのでしょうか?
後学のためにご教授いただきたいです。

ではでは
jiri (1)    2005年6月15日03:04


[64972] ネットワークから切り離し、常駐プログラムを停止し、再起動後の動作を確認してください。

問題のプログラムが起動しないようでしたら、まずは問題の常駐プログラムを特定してください。


■ 常駐プログラムを停止する方法

● すべてのスタートアップを停止する
01. [スタート] メニューの [ファイル名を指定して実行] をクリックします。
02. [名前] ボックスに msconfig と入力し [OK] をクリックします。
03. [スタートアップ] タブをクリックします。
04. [すべて無効にする] をクリックし [OK] をクリックします。
05. [システム構成] ダイアログ ボックスの [再起動] をクリックします。


マイクロソフト サポート技術情報 - 310560
WinXPでMsconfigユーティリティを使用したトラブルシューティングを行う方法
http://support.microsoft.com/default.aspx?scid=kb;JA;310560
nemo (2528)    2005年6月15日07:59


[64997] >jpgファイルの情報を元にググってみましたが、有益な情報に行き着けませんでした
>maidoさんは何をキーワードにAgobotを導き出したのでしょうか?

鋭いご指摘ですね。私も正直言って確証はありません。
今回の場合、有効なキーワードとしては、次のようなものがあると推測します。
 Identd、albo.dynu.com、astem.as、bstem.as
 IRC Server、ウィルス、スパイウェア、Windows
この内、「albo.dynu.com、astem.as、bstem.as」については、私も有益な情報は得られませんでした。また、
「Identd IRC Server スパイウェア Windows」
「Identd IRC Server ウィルス Windows」
で検索してみると、前者の「スパイウェア」の方にはあまり情報がなく、後者には可能性のあるものがあがってきます。
その1つが「Agobot.FO」ということです。ですから「関係ありそうです」と...
http://www.google.com/search?num=50&hl=ja&lr=lang_ja &safe=off&ie=SJIS&oe=SJIS &q=Identd%20IRC%20Server%20ウィルス%20Windows

もう少し手がかりがあれば、更に絞り込みできるかもしれませんが、現状ではちょっと難しいと思います。
いずれにしても、この系統のウィルスは大きなダメージを与えるようですので、場合によっては、再インストールした方がいいかもしれません。
その前に「ウイルスバスタークラブセンター」に問い合わせしてみるのもいいと思います。
http://www.trendmicro.com/jp/support/vbc/inq/overview.htm
maido (2696)    2005年6月15日22:59


( 参照数:3026   日平均:0.4 )
 
〜 回答の受付を終了しました 〜


回答、お礼・報告などメッセージの追加

ニックネーム:

まったく新しい内容の質問、質問者以外の方の質問は、メニューの「質問する」から新たに質問してください。

詳細: 内容を詳しく言うと。。。

※「たっぴ」に登録すると質問にポイントが付けられます。 その他便利な機能も使えます!》新規登録 》Help

※http://.....は自動的にハイパーリンクに変換します。
※<pre></pre>が使用できます。     ※引用は行の先頭に「>」を付けてください。自動的に色が付きます。




利用規約 特定商取引に関する法律に基づく表記 プライバシーポリシー 問合せ