• ベストアンサー

Generic_Grayware ってなんですか?

ウイルスバスター2007で検索行った所、次のようなウイルスが検出さてました。 「Generic_Grayware」 ウイルスデータベースにも乗っていませんでした。一応「隔離処理」をしてありますが、このまま削除してしまってもいいものなのか判らずに困っています。よろしくお願いします。 検出したのは、 mp10setup.exe A0019395.exe の2つです。 昨日、検索を行った時は検出されずに本日再び検出を行った所、上の2つが検出されました。

  • uttiy
  • お礼率50% (2/4)

質問者が選んだベストアンサー

  • ベストアンサー
noname#39437
noname#39437
回答No.4

mp10setup.exeについて。 私のところでも「Generic_Grayware」の表示で驚きましたが(4/20のpm17:40) ↑私の所では「WMP ver10」のコーデック用のインストール・バッチとして2年前にDLした物ですので、今まで何度も、フル検索(ウイルスの)をして来たのに一度も引っ掛かって居ないので、ウイルスバスター(最近のパターンの)の誤検索では無いかと思っています。 私は(WMPはver11にした)ので何れにしても不要なsoftとして、私は削除しましたが… --- Generic_Grayware ←をインターnet上で検索して見ると(Real Playerのdll)←これで引っ掛かって居る人も結構居るようです。

uttiy
質問者

お礼

回答ありがとうございます。 やっぱり、ウイルスバスター2007の誤検索なんでしょうか? しばらく様子を見ているのですが、あれ以降 何回フル検索を行っても「Generic_Grayware」は出ていません。 (「mp10setup.exe」は復元したままにしてあります。)

その他の回答 (3)

回答No.3

 同じように、Generic_Graywareがウイルスバスター2007で検出 された者でです。  今日、トレンドマイクロに電話で問い合わせをしてみたところ、 「System Volume Information」とゆうフォルダーはシステムバックアップの古いデータらしく削除or隔離どちらをしても問題ないそうです(私は削除しました)。  もうひとつのmp10setup.exeはわかりませんが、心配でしたらトレンドマイクロに問い合わせをされてみてはいかがですか。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

>Generic_Grayware いろいろ調べましたが… http://www.trendmicro.com/ftp/products/pattern/spyware/ssapi/WhatsNew-SSAPIPTN.txt 対スパイウェアのパターンファイルに含まれていること以外、何も分かりませんでした。どうしても知りたければ、トレンドマイクロのサポートにメールなどで直接お尋ねになるのが良いでしょう。 おそらく『明確に定義づけられてはいないが、限りなくクロに近い問題のあるファイル』としての検出でしょう。当然、検出されたものがどのような行動を取るのか、どのような対処をしたらいいのかについては現時点では判断出来ないと思います。Generic_Graywareはよく分からない検出の総称でしょうから、この名前で検出されたものは一つ一つ素性や対処法が違う可能性があります。 どうしても検出されたファイルの素性を知りたい場合は、ウイルスバスター以外の手段でそれを確認するのが妥当です。次の2つのサイトのうち、いずれかに送り複数のウイルス対策ソフトの検索エンジンでの判定を受けるのが良いでしょう。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html ただし、隔離されたままの状態ではこれらのサイトにファイルを送ることが出来ませんので、少々危険を伴いますが、一旦ファイルを復元する必要があるかと思います。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060264 その際、どこに復元されたのか、どんなファイル名なのかなどをきちんと把握する必要があります。復元される場所が見切れたままだとそれが分かりにくいかと思います。次のページを参考にしてください。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060266 復元したファイルは、jotti.orgなどでの検査が終わったら即刻削除すべきでしょう。 でもねぇ… >昨日、検索を行った時は検出されずに本日再び検出を行った所、上の2つが検出されました。 これはおそらく、ウイルスバスターが検出出来ていない感染がまだあって(おそらくDownloader系)そのマルウェアが次々と新たなマルウェアをPC内に引き入れているのだと思います。非常に危険な状態ではないかと。 最も推奨される対応策はリカバリだと思います。 後手に回った上に、現状感染の根っこが見えない状態ですから。 http://www.norman.com/Virus/Virus_removal_tools/en 辺りがDownloader系の感染には効くような気もしますが…100%効果があるとは言えません。

uttiy
質問者

お礼

回答ありがとうございます。 検出したファイルの mp10setup.exeはWindowsMediaPlayer10のセットアップファイルでした。 A0019395.exeの方は「System Volume Information」というフォルダにあると出たのですが、発見できませんでした。 それから、本日 「mp10setup.exe」を復元して再度検索を行った所、今度はなにも検出しませんでした。 (A0019395.exeはよく判らないの行っていません) いったいなんだったのでしょうか?(私が焦り過ぎただけ?) いろいろ参考にさせていただき、最悪リカバリしようと思います。

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

おそらく、次のウイルスの可能性があるグレーウェア(Grayware)なのでしょう。 TROJ_GENERIC http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_GENERIC ですから、一応隔離をしているのだろうと思います。 「対応方法」でウイルスの解析をするために検体を提出するように書いているので、 そのファイルについて、トレンドマイクロに検体提出することを勧めます。

関連するQ&A

  • スパイウェアGENERIC GRAYWAREが検出されました。これって何ですか?

    ウイルスバスターでスパイウェアGENERIC_GRAYWAREが1件検出されました?これって一体何ですか?ウイルス等の知識がなく、とても心配です。何か影響を及ぼすものなのでしょうか?とにかく削除してもいいものでしょうか?

  • C:\RECYCLERからウイルスらしきものが。対処法を教えてください。

    OSはXP(SP2)です。 ウイルスバスターで検索したら次のようなウイルスらしきものが 検出されました。一応「隔離処理」をしたのですが どなたか対処 の仕方と一体これは何なのかを教えてください。 かなり緊急な質問ですので宜しくです。 「検出名」 C:\RECYCLER\s-1-5-21-3831427196-3601488424-257918491-1007\DC65.EXE 一応あっちこっち検索したのですが「ゴミ箱」だというのは 判ったのですが対処が不明です。 ウイルスバスターでの検知名は「Generic_Graware」と出ましたが データーベースにはありませんでした。一体どうすれば良いのでしょうか?

  • ウイルスが検出されましたがウイルスの詳細がわかりません

    本日「ウイルスバスター2005」でウイルス検索したところウイルスが2つ検出され、ウイルス隔離されました。 ウイルスデータベースで調べたところ1つは低危険度のウイルスで削除して下さいとのことだったので削除しましたが、 もう1つはウイルスデータベースで検索しても出てきません。 「JS_MHTREDIRO」というものです。 これは削除しても大丈夫なものでしょうか?

  • スパイウェア GENERIC_GRAYWARE

    ウイルスバスター2007のスパイウェア検索で下記のモノが引っかかります。 GENERIC_GRAYWARE HeadlineArticleDock.fx HeadlineFeedPanel.fx 調べてみるとブラウザSleipnirのプラグインらしいのですが スパイウェア検索によると、どれもパラサイト型で危険度高い表示です。 TRENDMICROのHPで調べてみると誤認識、次回パターンファイルで修正予定 と書かれていたので放置していたものの、初検出時から既に4回パターン更新 しているのにもかかわらず、未だに検出され非常に気になっています。 これは削除した方がいいのでしょうか? 対処方法お分かりになる方、どうか宜しくお願いします。

  • 削除できません。

    トレンドマイクロウィルスバスター2007をつかっているのですが スパイウェアを検出して隔離になっているのですが手動削除ができません。インターネットエクスプローラのWarnOnZoneCrossingというのと アイテム名がGeneric_Grayware 検出対象がVSFilfer.dllの二種類です。削除する方法が何かありませんでしょうか、もしくはこの2種類のファイルは放置していても大丈夫なものなのでしょうか。どうかご教授おねがいします。

  • ウイルスに感染してしまった

     ウイルスバスター2007でウイルス検索をしたところ、 「Generic_Grayware」とゆうウイルスに感染していると出ました。 一応、隔離はしたのですが、削除したほうがよいのでしょうか?  それと、ウイルスデータバンクでこのウイルスを調べたのですが 該当するウイルスがありませんでした。どうしてなのでしょうか?  ウイルスへの対応はこれで良いのでしょうか?  データバンクに該当ウイルスがないのはどうしてでしょうか? 両方教えていただけると助かります。宜しくお願いします。

  • PAK_GENERIC.006に病んでおります・・・。

    右下インジケータに赤いバツ表示がでてきて、 Your computer is infected! となってしまいます。 ウイルスバスター2007を入れておりますが、 隔離はできたものの駆除ができず、電源を入れるたびに 新たなファイル名で検出されます。 PAK_GENERIC.006に病んでいると思われるのですが、 良い方法を教えてください。

  • ウイルスTROJ_Generic SMALL.BWUに感染しました。

    昨日ウイルスバスターの検索により、下記のウイルスが発見されました。処理は隔離となっているのですが、リアルタイム検索により約五分おきに同じ検出メッセージが出ます。system32\{} {}の数字は毎回違うようです。現在使用しているウイルス対策ソフトはSpybot Ad-Aware SE ウィルスバスター2006(全て最新バージョン)です。検索したものの何も検出されませんでした。大変困っています。何方かお教え下さい。 使用OS WINDOWS XP SP2 ウイルス名:TROJ_SMALL.BWU ファイル名: C:\WINDOWS\system32\{551779CF-6542-4F33-805A-60E7C88FD655}.exe ウイルス名:TROJ_Generic ファイル名:C:\WINDOWS\system32\{4E77E679-D343-42EF-8B7F-CEF43794C64A}.exe ウイルス名:TROJ_Generic ファイル名C:\WINDOWS\system32\{94EC1F86-EE49-4DD6-946E-C44DE379F7EB}.exe

  • TROJ_Generic.DIS?

    というウィルス(でいいのでしょうか?)が、検出されました。使用しているのはウィルスバスター2009です。 感染しているファイルはCドライブのwindows/system32にあるIr32_b.exeとのことなんですが・・・ なぜかこのウィルスが削除できません。 ウィルスバスター上で処理させようとしても削除できないと言われ、 Ir32_bのファイル自体をごみ箱に持っていっても、パソコンを 再起動するとまたIr32_bというファイルは復活しています。 どうすればいいのでしょうか?リカバリーは、できたら避けて 通りたい道なのですが・・・

  • 教えて下さい。

    ウイルスバスター2004でウイルスの全検索を行った ところ、SYSTEM32のフォルダーないの、crssと言う ファイルが感染していました。 そのファイルを削除したくても削除できず、開こうと すると、ウイルスバスターが起動し、ウイルスバスター 2004でウイルス/スパイウェアを検出したため、処理を 実行しました。と表示され 検出ファイル名:C:\WINNT\SYSTEM32crss.exe ウィルス名:TROJ BREWBOT.A 検出時の処理:感染ファイルを隔離できませんでした。 と表示されてしまいます。 何がなんだか、よく対処方法がわかりません。 どうしたら良いでしょうか?

専門家に質問してみよう