No. | 質問・回答 | おれい |
|
[104434] 感染したウイルスの対処方法は? |
|
|
OS: Windows XP
ソフトウェア:ウイルスセキュリティZERO
パソコン全体の手動検査で「Malware.Generic.a に感染しています」と出ました。
現在の状態は「隔離できません」となっています。
このままでも大丈夫ならそれでいいのですが、
隔離なり駆除なりするにはどうしたらいいでしょうか?
miyu (未登録) 2008年3月16日19:04
|
|
|
|
[104439] |
自前のウイルススキャンソフトでウイルスの場所を
スキャンしきれない場合、無料のオンラインスキャンで
スキャンすれば定義ファイルが常に最新の物に更新されているので
もしかしたらそちらの方が良いという場合もあります。
私もトレンドマイクロのスキャンで発見できなかったスパイウェアを
オンラインスキャンで発見して手動駆除した事がありますが、
Kaspersky Online Scanner
http://www.kaspersky.com/kos/eng/partner/default /kavwebscan.html
英語ですが、ここのオンラインスキャンは非常に強力な
スキャン能力を持っているので一度試してみてはどうでしょう?
「Accept」
↓
セキュリティの警告ウインドウが出たら
「インストールする」をクリック
↓
Update Kaspersky Anti-Virus Databases
が終了したら(結構時間かかる)、「Next」をクリック
↓
「My Computer」をクリックすると
スキャンが開始されます。
↓
スキャンが終わったら「レポートを出力」(なんていう英語表記か忘れた)
をクリックするとスキャンした結果をHTMLファイルとして保存できます。
このデータを元にウイルスやスパイウェアの潜んでいる場所を特定し
手動で削除します。
ものによってはセーフモードでしか削除出来ないものもあるので
その場合はセーフモードで再起動してから削除してください。
Kaspersky Online Scanner は、ウイルスやスパイウェアだけではなく、
疑わしいものは全て検索結果として表示するので、
場合によってはシステムの根幹をなすファイルまで結果として出してくる事もあります。
それらのファイルを不用意に削除してしまうと最悪の場合
OSが起動不可能になる事もあるので復元ポイントを作成したり、
修復ディスクを作成してから作業に取り掛かってください。
うさぎさん(別PC) (未登録) 2008年3月17日05:11
|
|
|
|
[104454] |
>ソフトウェア:ウイルスセキュリティZERO
検出能力に少し疑問符がつくソフトですので、うさぎさんの仰るようにカスペルスキーのオンラインスキャナをお勧めします。
まず、定義名がそれでどう出されるか、でその後の対処も変わるでしょう。
>Malware.Generic
Pandaで同名の定義があるようです。スパイウェアとなってます。おそらく何らかのフリーウェアにバンドルされて(紛れ込んで)
ユーザーが知らずにOKしてインストールしてしまう類のものです。
"Ultimate Fixer"という名前に見覚えはありませんか?
これは偽のスキャンを行い、感染されていると脅した上で、ユーザーに有料の変なソフトを購入させようとする騙しです。
シマンテックでは下記のように定義されているものが同じ検体のようです。
http://www.symantec.com/ja/jp/security_response/writeup.jsp ?docid=2006-031411-1339-99 &tabid=1
もしUltimate Fixerである場合、実行ファイルとレジストリ記述が多く、また実行ファイルが起動中で
セキュリティソフトが削除できない可能性があります。詳しくは下記。
http://ca.com/jp/securityadvisor/pest/pest.aspx?id=453119391
まず、カスペルスキーでの定義名が何かを教えてください。この手は亜種が存在するため、
定義名がはっきりしないと削除すべきファイルのパスやエントリが確定できません。
アルヴェマス (199) 2008年3月17日11:36
|
|
|
|
( 参照数:5840 日平均:1.0 ) |
|
〜 回答の受付を終了しました 〜 |