まりふのひと

やっとパソコンが使えるようになった

「ウィルス」としたファイルは Soundman.exe。ググってみると‥‥

 RealTekサウンドカードのドライバとともにインストールされる、デジタル音声入出力をコントロールするためのユーティリティ ‥‥
Trend Micro の「WORM_AGOBOT.HM - 対応方法」には、

  • 対応方法:
    • ワームとして検出したファイルはすべて削除してください。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。感染活動を行わない不正プログラムですのでウイルスバスターなどウイルス対策製品の機能で「駆除」処理は行えません。製品で「ウイルス発見時の処理」の設定が「ウイルス駆除」になっている場合「駆除できませんでした。隔離しました。」と表示されますが正常な表示です。
  • 侵入方法
    • 通常、ワームは共有フォルダから侵入します。侵入すると自身のコピーを作成し、実行します。
  • 感染確認方法
    • ワームを実行してしまった場合には、以下の改変が行なわれます。
       以下のファイルが作成されます:

今回は、

  1. 検出されたウィルスファイルは、「推奨する処理」である[チェストへ移動]した。
  2. 二回目も発見されたので、[チェストへ移動]した。
  3. 三回目で検出されなくなった。
  4. Spybot を実行し、検出されたものは全て削除した。

結果として、現在、特に不具合も無く動いているので問題なかったのであろう。
今日一日掛けて、積み残していた「ハゼの実ロウ復活委員会研修旅行」の 初日二日目 の記事をアップした。