• ベストアンサー

Win32.Trojan.Downloaderが見つかった!

ad-aware seでスキャンしたところ、 Win32.Trojan.Downloaderが5つも見つかりました。 obj[4]=Regkey : clsid\{*****} obj[5]=Regkey : interface\{*****} obj[6]=Regkey : typelib\{*****} obj[7]=Regkey : inetctls.inet obj[8]=Regkey : inetctls.inet.1 *****のところには、同じ数字や記号が入っています。 ・ノートンインターネットセキュリティ2006 ・spybot-s&d ・spyware blaster は入れており、最新定義でスキャンしても見つかりませんでした。 ・現状として、何をどうすればよろしいでしょうか? ・被害としてはどのようなものが考えられますか? ・どのページを見たらこれらを拾ってきたかを確認できますか? 今までこのようなことがなかったので、とても慌てております。 どうかアドバイスをお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

こっちでも似たようなのが検出されました。最新の定義SE1R123を適用してからです。 自分なりに調べてみました。 確かに複数のマルウェアが感染した場合にこの種のエントリが作成されることはあるようですが、悪質ではないものであってもこのエントリを利用することがあるみたいです。 http://www.kct.ne.jp/~okuda/newcomlab/InetCtls.html つまりこのエントリは末端の構成部品的なものであり、このエントリが存在すること自体に問題はないという結論に達しました。 取り敢えずは、他に実体のあるファイルなどが同時に検出されない限り誤検出と考えて差し支えないと思います。検出されたエントリを削除しないことをお勧めします。 一応はウイルス対策ソフトで検出が難しい、どちらかというとマイナーなトロイの木馬に感染していないか、次のツールもしくはオンラインスキャンで確認されると更に良いかも知れません。 http://www.emsisoft.jp/jp/software/free/ http://www.emsisoft.jp/jp/software/ax/

oshieteboo2006
質問者

お礼

こんばんは。 夜分にありがとうございます。 私は9月12日の夜にアップデートを行い、スキャンをかけたら、当該5つのスパイウエアが見つかりました。 今回の件ではかなりあせっている為、 詳しくご説明いただいた内容を一生懸命読みましたが、 PCに関する専門的な知識がないため、 心のそこから理解できたかどうかは自信がありません。 しかし、何となくryu-fizさんの書いている内容から、 一安心をしていいのかな?と思いました。 ※今後も対策は怠りません。 なお、ad-ware seでスキャンした時は、 上記質問内容に記載したもの以外は検出されませんでした。 が、それらは消してしまいました・・・(大丈夫かな???) また、紹介いただいたサイトでオンラインスキャンを行いました。 さらにad-aware seとspybot-s&dについても、 もう一度通常モードとセーフモードの両方でスキャンしましたが、何も検出されませんでした。 最新の定義をあてた、他の皆さんはどうだったのかも気になるところです。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (7)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.8

>ちなみに私は先日のスキャンで検出された5つのファイルを削除してしまいました。 >大事なファイルだったかもしれないと思うと、 >不安が消えません。 大丈夫。Ad-Awareには、一旦削除したものを元に戻す機能もあります。 http://www.higaitaisaku.com/adaware.html#restore この内容に従って復元し、新しい定義を適用後に再度スキャンして検出がないことを確認すると良いでしょう。

oshieteboo2006
質問者

お礼

こんばんは。 アドバイスいただいたとおり、 まずは、前日状態に復元し、 その状態で最新定義でスキャンして問題がないことを確認しました。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.7

No6ですけれど、次のサイトに何かトラブルがあった時に戻す方法が書いてます。 その方法を試してください。 higaitaisaku.com(アダ被) Ad-Aware SEによるスパイウェアの除去方法 http://www.higaitaisaku.com/adaware.html このページの「Ad-Awareのリストア機能」の項目を読んでその方法を試してください。

oshieteboo2006
質問者

お礼

よんでみました。ありがとうございます。

全文を見る
すると、全ての回答が全文表示されます。
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.6

13日付更新の定義ファイルについては、次のように説明しています。 13日付け定義ファイルに更新してみて再検査してみてください。 Lavasoft NEWS SE1R123 13.09.2006 Is Now Available, New Definition file for Ad-Aware SE http://www.lavasoftnews.com/cgi-bin/mojo/mojo.cgi?flavor=archive&list=dfnotify&id=20060913020538

oshieteboo2006
質問者

お礼

こんばんは。 ご紹介いただいたHPを拝見しました。 英語だったので、ネットで翻訳してよんでみたのですが、 専門用語も含んでいる文章なので全部理解したかどうかは難しいです・・・ ちなみに私は先日のスキャンで検出された5つのファイルを削除してしまいました。 大事なファイルだったかもしれないと思うと、 不安が消えません。 このような状況で、13日付の定義ファイルをダウンロードしてスキャンをしても大丈夫かどうかがわからないのです。 どのように対処するべきでしょうか? もしよろしければ、アドバイスをいただけると幸いです。 よろしくお願いいたします。

全文を見る
すると、全ての回答が全文表示されます。
noname#20914
noname#20914
回答No.5

先ほど、新たに定義ファイルの更新がありました。 早速、スキャンしたところ、Win32.Trojan.Downloaderが見つかりませんでした。 やはり、昨日の定義のバグのようです。

oshieteboo2006
質問者

お礼

こんばんは。 バグのようでしたね。 ほっとしました。 また、更新ファイルの結果報告をいただき、 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • kazuof23
  • ベストアンサー率34% (1206/3517)
回答No.4

9月13日、定義ファイルが更新されました、9月12日のバグ修正版みたいです。 9月12日アップ後マルウエアが5ヶ検出されましたが Spybot-S&D や eTurst PestPatrol では検出されないので削除せず様子を見をしていましたが、9月13日発行の定義ファイルで更新後スキャンしたところ検出数“0”になりました。

oshieteboo2006
質問者

お礼

こんばんは。 ご返信ありがとうございます。 ほっとしました。 ですが、私は昨日の時点で、 検出されたファイルを削除してしまいました・・・ 大切なファイルを削除していたらどうしようと、 別の心配が出てきました。 このような時、どのように対処するべきかご存知でしょうか? もしご存知でしたらアドバイスいただけると助かります。

全文を見る
すると、全ての回答が全文表示されます。
  • shinjyou
  • ベストアンサー率0% (0/1)
回答No.3

私も 昨晩、最新定義を更新してから  Win32.Trojan.Downloader が見つかりました。 私も大変焦りましたが  もしかしたらバグかも知れないかと思います。 理由としては 1 ほぼ同じような事例が 私や貴殿他いらっしゃる事。 皆さんが同時に引っかかるのは変ですよね? 2 最初ccクリーナーでレジストリチェックすると問題無しと出ますが、 ad-aware seを起動して スキャンすると Win32.Trojan.Downloader が3個見つかります。 削除して 再度ccクリーナーでレジストリスキャンすると COMコンポーネント InetCtls.Inet は無効なCLSIDです。このような問題はアンインストール後に発生することがあります。 と言う表示が2個出ます。 削除して 再起動。その後再度上記の工程を繰り返すと 同じようになります。 ウイルスソフトは 私はavast!を使っておりますが  フルスキャンして問題無しと出ました。 専門家では無いのですが どうも定義のバグでは? このような事例の場合  実例が多い方が確かだろうと思い 書き込みいたしました。

oshieteboo2006
質問者

お礼

こんばんは。 ご返信ありがとうございます。 多くの方に発生した症状であり、また解決(?)に向かっている件ですので、 私を含め、ほっとしている人がたくさんいることと思います。

全文を見る
すると、全ての回答が全文表示されます。
noname#20914
noname#20914
回答No.2

私もWin32.Trojan.Downloaderが5つ見つかりました。 私のPCは4台ほどネットへ接続してあるのですが、4台ともWin32.Trojan.Downloaderが5つ見つかるなんて事はありないと思えるので、ad-aware se(最新定義)のバグではないでしょうか?

oshieteboo2006
質問者

お礼

こんばんは。 ご返信ありがとうございます。 どうやらバグだったようですね。 ほっとしました(笑)

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ノートンと同居できるスパイウェアは?

    PC初心者なので、やさしく教えてくれる方お願いします。 昨日はじめてウィルスに感染し、パニくりました。 ノートンだけではスパイウェアが削除できず、Ad-Awareをダウンロードしました。(なんとかここまではできました) Ad-Awareは必要なとき(駆除したい時)だけスキャンすればよいのですか? その際、ノートンはいったん無効にしないとまずいことがおきるのでしょうか? さらにソフトを追加するなら、Spyware Blasterとspybotどちらがよいのでしょう? オススメの相性があれば知りたいです。 初歩的ですみませんがよろしくお願いします。

  • Windows ControlAd と Trojan. Downloader. Druser

    「Spy Sweeper 4.5J」では検出されなかったスパイウエアが、「Spyware Doctor」のフリー・スキャンで検出されました。 Windows ControlAd と Trojan. Downloader. Druserの2種類です。 フリーのソフトでこの2種を駆除できるものは、あるでしょうか? このスパイウエアは、かなり危険なものでしょうか?

  • Trojan downloader:ASXについて

    初めての質問です。よろしくお願いします。 最近ウィルスバスター(NTTのセキュリティ対策ツール)からMicrosoftSecurityEssentialsにウィルスソフトを 変えてみたのですが、ウィルスバスターでは検知されなかったのにMSEのスキャンではTrojan downloader:ASX/Wimad.BV・trojan downloder;ASX/Wimad.BOというものが検知されました。 これは具体的にどんな悪さをするのでしょうか? 今回は試しにMSEを使っただけなのですが、ウィルスバスターでは検知されなかったので、今後はMSEやNortonなどを使った方がいいのでしょうか? OSはVistaを使っています。

  • Ad-aware6のスキャンについて

    Ad-aware6でスパイウェアをスキャンしていると、スキャン済みファイル数が5000から25000にポンと飛んでしまいます。 これは大丈夫なのでしょうか。正常に働いていますか。 もう一つ、Spybotを併用すれば尚更いいのでしょうか。 Spyware Blaster3・2もインストールしています。 Win98SE IE6sp1 NEC

  • Trojan horse に感染してしまいました。

    はじめまして。今回が、初めての投稿になります。今、フリーソフトのAVGを使っているんですが、おとといそれが、Trojan horse を発見したと、知らせてきました。でも、AVGでは、今回駆除ができなかったので、駆除の方法を教えてください。今、AVGの他にAd-aware6.0とSpyware Blasterを使っています。 このパソコンは、東芝ダイナブックでWindows XPが入っています。お願いします。

  • Trojan-Downloaderを駆除する方法

    Trojan-Downloaderというウィルスに感染し駆除できなくて困っています。 ウィルスセキュリティでスキャンしたところ "WINDOWS\system32" ホルダー中の"LTd932.dll"、"_c00674A0.dat"の2つのファイルが感染しているとの結果が表示されますが、「隔離できません」との状態になります。 手動でこの2ファイルを削除しようとしましたが、「ほかの人またはプログラムによって使用されています。・・・」とのメッセージが出て削除できませんでした。 続いて、"msconfig"でスタートアップの項目を全て無効にして再起動し削除しようとしましたが同じ結果でした。 Ad-AwareSE、Spybotでスキャンしてもsystem32ホルダー内の2ファイルは削除されませんでした。 ちなみに作業は全てセーフモードで行っています。 以上の状況についてどうすればよいかアドバイスをお願いします。

  • Downloader.Trojanに。。。

    家族共用でパソコンを使っているのですが、いつの間にやらDownloader.Trojanなる ものが侵入してしまいました。ウィルス対策ソフトがノートン先生だったので、 シマンテック社のページで調べたところ、 ttp://www.symantec.com/region/jp/sarcj/data/d/downloader.trojan.html ttp://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/jp_docid/20030926221125958 と情報を得られたのですが、上ページに習って普通に対象ファイルを削除しようと すると、使用中の可能性があるからと断られ、下ページに習ってセーフモードにし てスキャンをかけて削除しようとしても同様の理由で断られてしまいます。 ネットで調べてみると同様の悩みの方の多くは下ページの方法で大丈夫 だったようなんですが。。。。 ネットに繋いでいると、およそ5分毎にウイルス警告が発生し、この文を書くのも 一苦労です。お詳しい方、ぜひとも治し方を教えてください。 なおOSはWinXP、ウィルス対策ソフトはNortonAntiVirus2003update済み、 PCはNEC LaVie LF550/5、対象ファイルはC:\WINDOWS\system32\ded0d.dllです。 とりあえず上述のページの対処法は試してみました。。。 どうかよろしくお願いします。

  • スパイウエア対策ソフトについて

    はじめまして。 私は現在SGアンチスパイとSpybot S&D 1.4とSpyware BlasterとSpywareGuardを入れてます。 多すぎますのでどれか解除したいのですが、常駐するものはそのままとして、 SGアンチスパイとSpywareGuardは常駐しております。(Spyware Blasterも常駐ソフト?) SGアンチとSpybot S&D 1.4はかなりのスパイウエアを検出してくれますのでありがたいです。 そこであまりよくわからないSpyware Blaster(機能がいまいち把握できてない。初期画面でスキャンのようなことを実行してますが、いつもなにも出てきません。バーが走り検出は1度もなし) とSpywareGuard(常駐してますが一度も検出なし)をアンインストしようと思ってますが、 Ad-Aware Personalという無料ソフトは常駐するのでしょうか?それともSpybot S&D 1.4のような スキャンだけなのでしょうか?さすがに上記すべてにAd-Aware Personalを導入すると・・・ 個人差はあると思いますが、どれとどれを入れればいいのかわからなくなってきており。。。 個人的にはタスクにも出るSpywareGuardは必要ないかと。 Ad-Aware Personalのアスキーにも問い合わせても返事もなく・・・ 初心者ですいません。よろしくお願いします。

  • 至急!!Trojan-Downloader.VBに感染?

    WindowsXPをつかっています。 本日Spyware Doctor(無料版)というソフトをダウンロードしてスキャンを行ってみました。 普段はウイルス用にavast!、スパイウェアにSpybotを使用しています。 (無料版だと感染ファイルの駆除ができないのでSpywareDoctorはもうアンインストールしようかなと考えています) Spyware Doctorでスキャンしたところ、 Trojan-Downloarder.VBという危険度が最高のものに感染しているとでました。 Spyware Doctorをダウンロードする前にavast!とSpybotでスキャンをしましたが、そのような結果はでていませんでした。 ここのサイトでしらべてみたところ、Spyware Doctorはうその検索結果をだして、(感染ファイルの駆除ができる)有償のソフトを買わせる~という記述が1件みつかりました。 嘘の検索結果であればいいのですが、やはり不安です。 感染ファイルがC/WINDOWS/SYSTEM32/steup.exe.tmpとなっています。 名前が名前だけにむやみに消すこともできず、怖いです。 ほんとうに感染している可能性もありますし・・ 対策などをインターネットでいろいろしらべてみましたがわかりませんでした。 SpywareDoctorがだしたうそなのかどうか、 本当に感染していた場合の駆除方法を教えていただけませんか? どうかよろしくお願いいたします。

  • ほぼ完璧なウィルス対策とは?

    Ad-aware6.0、Spybot Spyware、Blasterとウィルスバスター2004をいれました。これで、ほぼ完全武装でしょうか?不覚にも、スパイウィルスが入り込んでいました。