• ベストアンサー

ウイルスの種類

ウイルスチェックをしてみると Generic Downloader.g Exploit-MhtRedir.gen のようなウイルスが出るのですが、ウイルスソフトを買えて チェックしてみても出なかったりします。 このウイルスはトロイの木馬?というものらしいのですが 放置しているとまずいのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • nozzo
  • ベストアンサー率37% (21/56)
回答No.1

”トロイの木馬”型ウィルスはインターネットを介して他のもっと強力なウィルスを呼び込んでしまいますので放置はまずいと思いますよ。 手動で削除できる場合は削除されたほうが良いと思います。

pokkundajo
質問者

お礼

そのような説明がきが確かにありました。 放置はまずいのですね 検出されたときに、主導で消してはいるのですが 翌日にはまた増殖しているといった感じです これは再インストールした方がいいですかね

その他の回答 (2)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

>検出されたときに、主導で消してはいるのですが 翌日にはまた増殖しているといった感じです ダメじゃん。悠長に構えてる場合じゃないです。 一般的にDownloader系のやつは次々送り込まれる可能性が高いのよ リバース接続になっちゃってるわけだから Exploitの方は脆弱性利用のMHTMLによるリダイレクトによる送り込みなんじゃないかと 名称からするとね で、結論的には既にマルチ(多重感染)ですので、リカバリが一番無難。

pokkundajo
質問者

お礼

増殖しているように見えたものは、 ゴミ箱に入れたものが消されずに残っていたのが またスキャンででていただけでした(汗 windowaフォルダのCONFLICTのようなフォルダに 後3つ残っているようですが そのようなフォルダが見当たりません。 これってどこにあるフォルダなんでしょう まあリカバリするつもりですが、一応・・・

noname#80942
noname#80942
回答No.2

こんにちは。 * Exploit-MhtRedir.gen について この不正HTMLスクリプトは、ホームページや HTML 形式のメールなどの HTML 文書の中に記述され Script を理解できるブラウザ上で動作します。このようなインターネット配信できるプログラミング言語を使用した不正プログラムを一般に「インターネットウイルス」と呼ぶ場合があります。 これは「MHTML URL のプロセスの脆弱性 - CAN-2004-0380」と呼ばれるWindowsのセキュリティホールを利用し特定のファイルのダウンロードと実行を試みます。  この不正HTMLスクリプトが利用するセキュリティホールに関しましては以下のマイクロソフト社の説明をご参照の上、修正パッチを導入してください: Outlook Express 用の累積的な修正プログラム (837009) (MS04-013) トレンドマイクロ社によれば、上記のように解説されています。 以下、対応方法 詳細 等と続いています。 > Generic Downloader.g これについては、検索に引っ掛かりませんでした。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=HTML%5FMHTREDIR%2EM&VSect=P
pokkundajo
質問者

お礼

こういうタイプの場合、勝手にダウンロードをしてしまわれても 実行しなければ大丈夫なんでしょうか 困ったものです。。。 ありがとうございます

関連するQ&A

  • ウィルス感染:フォルダ・ファイルに靄・開けない

    Windows7を使っていますが、ウィルスに感染してしまいました。。。(対策ソフトは入れていたんですが) ウィルスはトロイの木馬というのが9種類、マルウエアというのが3種類検出・隔離されました。 すぐにインターネット回線から切り離して、OSは今のところ問題なく機能します。 今確認できる症状は、 1)InternetExplorerのお気に入りが消失 2)フォルダ・ファイルに靄がかかり、開けない の2点です。 例えばデスクトップに写真・音楽・ワード・エクセル等のフォルダ・ファイルを置いていたんですが、靄がかかっています。音楽・ワード・エクセルは開けるんですが、写真は開くことも出来ません。 データを外付けのHDにバックアップしてからリカバリーしようと思うのですが、このままの状態で保存して大丈夫でしょうか。 リカバリー後にデーターが消えていた、という状態は防ぎたいです。 今後、どういった手順で進めるべきか、アドバイスお願いいたします。 ちなみに、検出されたウィルスの一覧です。 トロイの木馬JS/XULCache.A トロイの木馬Downloader.Generic12.CBN トロイの木馬Downloader.Generic12.CBB トロイの木馬Downloader.Generic12.CBC トロイの木馬JS/XULCache.A トロイの木馬SHeur4.BDB トロイの木馬Downloader.Generic12.CBN トロイの木馬Downloader.Generic12.DPT トロイの木馬JS/XULCache.A マルウエア マルウエア マルウエア

  • トロイの木馬

    ウィルスチェックしたところ、 『Trojan-Downloader.win32.IstBar.go』 というウィルスを発見したんですが、駆除できません。 トロイの木馬っぽいのですが・・・。 駆除ソフトをダウンロードできるわかりやすいサイトはありますか?

  • トロイの木馬に感染

    いつも使用しているゲームサイトにアクセスしたところトロイの木馬に感染しました。とでました。 ウィルス対策ソフトとしてAVGを使用していますが、どう対処していいかわからずとりあえず修正ボタンをクリックして閉じてしまいました。 あとで履歴を見たところ隔離室にトロイの木馬Downloader,Generic7,AFAOと書いてありました。 これはウィルスから感染が防げたということなのでしょうか? 履歴から削除もしくは隔離室を空にしたほうがいいのでしょうか? AVGをアンインストールせずに感染してるか調べられるソフトはあるのでしょうか? このままシャットダウンしていいかとても不安です。 どうしたらいいか教えてください。よろしくお願いします。

  • トロイの木馬のウイルスに感染しました。

    先日、トロイの木馬のウイルス(TROJ_GEN.R011C0DER15 Cの後はもしかしたら数字の0ではなく、アルファベットのOかもしれません。すいません。)に感染しました。ウイルスソフトは入れていたのですが、定義が旧かったのかもしれません。ウイルスソフトでスキャンをすると、「トロイの木馬が検知されました」と表示されるのですが削除や隔離の表示はされません。影響があるとされるプログラムファイルおよびプログラムデータを削除したのですが、ウイルススキャンをすると、最初に「トロイの木馬のプログラムをスキャンしています」と表示されます。たぶんファイルのスキャンではないようです。そのあとにハードディスクのファイルのスキャンへと進んでいきます。終了後は脅威等のファイルはなく、「安全」の表示が出ます。トロイの木馬のウイルスは削除できているのか、それともまだ存在しているのであればどうすれば削除できるのか教えてほしいのです。よろしくお願いします。

  • ウイルスチェック

    質問です。 今ウイルスソフトにESETSmartSecurity7を使っているのですが、ある日、無料McAfeeSecurityScanPlusがセキュリティチェックをしてくれ、その結果トロイの木馬を検出しました。 それ で、試しにESETSmartSecurityでもチェックしたら、何も脅威が見つかりませんでした。 自分はESET Smart Securityを信じたいのですが、トロイの木馬があると厄介です。 そこで、他にウイルスチェックする方法ありますか?

  • PCウイルスの種類

    この前、「トロイの木馬」といPCウイルスに接触しました。 ウイルスバスターを入れていたので感染などはしなかったのですが、この「トロイの木馬」に感染するとどのような症状が起こるのですか? また、他にウイルスの種類とかあるのでしょうか?? その感染症状と対策方法は?

  • マカフィーでウイルスが出ました

    マカフィーを利用していますが、大手無料ダウンロードサイトで、あるフリーソフトをダウンロードし実行すると「Generic MSVC.eトロイの木馬に感染しました」と出ます。google等で検索してもこのウイルスが出てきません。ご存知の方いるでしょうか?

  • ウィルスブロック2005について・・

    最近、ウィルスソフトの「ウィルスブロック2005」を 買ったんですけど、ファイアウォールのメニューに ある、「ファイーウォールポリシー」で「トロイの 木馬規則」と「ネットワーク潜入探知規則」でクリック するとファイルのリストが出てきますがそれにチェックを 付けてれば、勝手に「トロイの木馬」などのファイルを探し出して削除してくれるって事でしょうか??知ってる方、いたら教えてください。

  • McAfee がウイルスを誤検出してしまう

    セキュリティーソフト McAfee がウイルスではないものをウイルスと判断してしまい、「トロイの木馬を発見したので自動的に削除しました」といって削除してしまうので、起動したいアプリケーションができません! その誤認識というのが http://ja.wikipedia.org/wiki/トロイの木馬_(コンピュータ) のページの一番下にある「トロイの誤検出事例」の Generic.dx というものです。 説明の最後のところに「削除してもソフトの起動には問題ない」と書いてありますが、私の誤検出されて削除されてしまうファイルがアプリケーションを起動するときの .exe ファイルなので、それがないとソフトを起動できません! McAfee が毎回誤検出するそのファイルを削除しないようにするにはどうしたらいいのでしょうか?

  • このトロイの木馬型ウィルスはどんな悪さをする?

    APPL/InstallBrain.Gen C:\Users\Z\Downloads\VeohSetup.exe このトロイの木馬型ウィルスはどんな悪さをする?