トロイの検出結果についての判断

このQ&Aのポイント
  • 先日新品のパソコンにオンラインのPest Scanをかけたところ、Trojan.Win32.FTP Attackというトロイを検出しました。
  • 他のソフトで追試した結果、スパイボットがDSO Exploitを検出しましたが、他のソフトでは検出されませんでした。
  • このような場合、トロイの感染についてどのように判断すべきでしょうか?
回答を見る
  • ベストアンサー

トロイの検出結果についての判断

先日新品のパソコンにオンラインのPest Scanをかけたところ Trojan "Trojan.Win32.FTP Attack" というトロイを検出しました。 感染ファイルの場所は key "hkey_local_machine \software\microsoft\windows\currentversion\run" value "reminder です。 誤検出の可能性もあるのではと思い、その時もここで質問させていただいたのですが、ほかのソフトでも試してみた方が良いという意見を多数いただいたので、マカフィのウィルススキャン、Avast4.6、シマンテックのオンラインチェック、スパイボットといったソフトで追試をしてみました。 スパイボット以外のソフトでは検出されなかったのですが、スパイボットではDSO Exploitを検出しました。場所も上記のpest scanが示しているのと同じファイルです。(念のためおききしますが、過去ログを読んだところスパイボットにはexploitを削除できないバグがあるとのことですが、この検出結果自体がバグということではないですよね?) となりますと、2つのソフトが検出していてあとのソフトは検出していないという結果になるのですが、こういった場合、トロイの感染について、どう判断を下すのが妥当だと思われますか?

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.1

スパイウェアガイドで以下の通りの説明がありました。 Trojan.Win32.FTP Attack http://www.shareedge.com/spywareguide/product_show.php?id=1039 ですから、そのままSpybotの情報を信頼して良いかと思います。 その部分に関しては原則として削除して良いと思います。

renuin
質問者

お礼

回答をいただきありがとうございました。 参考にさせていただきます。

関連するQ&A

  • トロイの検出に適したソフト

    pest scanというオンラインサービスでトロイが検出されたのですが この結果の信憑性について今ひとつ確信がもてません。 (誤検出の可能性を考えているわけです) 一方マカフィのウィルススキャンを試したところ、こちらでは検出されませんでしたが、この結果についてもちょっと疑問が残ります。それは トロイの検出には一般的なウィルススキャンソフトで事足りるかという疑問です。さきほどのpest scanのさいに感染ファイルが表示されたのですが、それはレジストリキーのひとつでした。マカフィウィルススキャンの検出中のファイルを示すウィンドウにはレジストリキーを表すファイルは一度も現れなかったと思います。 pest scan以外の信頼できるソフトでスキャンをかけてこのトロイが本物かどうか確認したいのですが、どのようなソフトを使えばよいでしょうか

  • トロイの木馬の誤検出でしょうか?

    トロイの木馬の誤検出でしょうか? 初めて投稿いたします。 本日、WEB閲覧中に使用アンチウィルスソフト(カスペルスキー2009)が 「Trojan.JS.Redirector.ar」を検知しました。と警告がでました。 遮断と削除をしてくれてはいるものの、IEでWEBを閲覧していると 何度も、上記のトロイを検知し遮断の繰り返しが続いています。 完全スキャンでは異常なく、スパイボットも導入してスキャンして見ましたが、 特に反応はありませんでした。 同様の症状の方や、上記の症状に詳しい方 是非、対処法をよろしくお願いします。

  • Spy botについて教えてください!

    Spy botでスキャンしたら、 ・DoubleClick ・DSO Exploit ・MediaPlex ・ZipClix が検出されたんですが、この中で削除していい物は何かを教えてください!

  • トロイの木馬が検出されました

    Spy-botでスパイウェア検索をしたところ、 Trojan(トロイ)がでてきて、削除しました。 もうバックドアを作られてしまって、個人情報が漏れるで しょうか?トロイの木馬は、どんなことをするんでしょうか? 対策の方法を教えてください。 また、通報先を教えてください。

  • トロイに感染したんですが・・・・・・

    シマンティックでオンラインスキャンしたら  Trojan Horse に感染しています。  Download.Ject に感染しています。 Bloodhound.Exploit.10 に感染しています。 MHTMLRedir.Exploit に感染しています。  Trojan Horse に感染しています。 と出たので上記のファイルを削除したんですが、ほかになにをやればいいかわかりません(>_<。) 削除の仕方を見ても削除容易と書いてあって削除の仕方がのってませんでした。 どなたかお願いしますm(__)m

  • トロイの木馬、オンラインスキャンの結果

    http://www.windowsecurity.com/trojanscan/trojanscan.asp このサイトでスキャンしたところ、c/windows/system/internat.exe に Trojan-Spy.win32.Srdl.14 というトロイがあるとの診断結果がでました。 ちなみにその後、シマンテック、トレンドマイクロ、マカフィーの各々の オンラインスキャンを実施のところ全て感染ゼロ、という結果でした。 また、c/windows/system/internat.exeのプロパティを見てみたところ、 正しいマイクロソフトの記述があります。 環境は98SEにファイヤーウォールにzonealarm,ウイルスソフトはavast!を使用しています。また設定でスタートアップではinternat.exeは外しています。 avast!自身でももちろんスキャン済みですが、結果は感染ゼロです。 念の為、win.iniの記述の書き換えがされているかどうかも調べましたが、 書きかえられた形跡はありませんでした。 web検索してもこのTrojan-Spy.win32.Srdl.14というものがヒットしない為、 どうしたものかと思案中です。また、今のところ実害もなく単に上記スキャンの誤診断だと思いたいのですが、皆様のご意見はいかがでしょうか? よろしくお願いします。

  • spybotで残りがDSO Exploitだけになった後マカフィー・フリースキャンしたら・・・

    教えてください。ウイルスに感染したと思われて、spybotをかけたところ案の定ウイルスに感染していました。で、spybotで駆除して残りがDSO Exploitだけになりました。いろいろBack logを見ていたところDSO Exploitは無視してもいいとの事だったので安心していたのですが、念のためマカフィー・フリースキャンにかけてみました。 と、どうでしょう、CドライブのSystem Volume Informationにいくつかのウイルス感染Fileが発見されてしまったのです。 System Volume Informationを表示する方法はNetでわかったのですが怖くて削除できません。 どうすればよいのでしょうか? Spy botで検出されなかったから問題は無いのでしょうか?

  • スパイスィーパーでトロイを検出

    この半月位、スパイスィーパーを外してカスペルスキー1本にしていました。 カスペルスキーで完全スキャンしましたが、今までなにも検出されませんでした。 スパイスィーパーを入れて、スキャンをした所「Trojan Horse検出内容ldpinch Trojan」が検出されました。 一応、隔離してありますが削除した方が良いのでしょうか。 パソコンへの影響はこれで大丈夫でしょうか。 今回初めての事なので、よく判らない事だらけです。 (カスペルスキーだけでは弱いのでしょうか。)

  • スパイボットで、検出される「DXO Exploit とCns Min 」について

    スパイボットで、DXO Exploit とCns Min が、検出されますが、意味が良く解かりません。 このサイトで、調べると、バグらしいのですが、どうして、バグなのでしょうか???。 お解りになられる方、宜しくお願い致します。 参考、URLでも、構いません。

  • SPYBOTでスキャンすると毎回同じ物が検出される

    スパイウェアに感染したようなので、SPYBOTでなんとか駆除したつもりなのですが、何度やっても「DSO Exploit」と言うファイル(?)だけが検出されます。 毎回削除はできるのですが、スキャンするとまた検出されます。 どうしたらいいのでしょうか?