• 締切済み

Windows Defenderで目視できるプログラムが、普及しているものなのかどうか、教えて下さい。

Windows Defenderで目視できるプログラムが、 普及しているものなのかどうか、教えて下さい。 スパイウエアかどうかについて確認したいと思いました。 コンピュータを起動後、デスクトップ画面で、 Windows Defender以外の全てのプログラムをスタートしていない時、 Windows Defenderのメニューから、 ツール→ソフトウエアエクスプローラに行った時、 次のプログラムは皆さんのパソコンにも入っていますか? スパイウエアなのかどうか、確認したいと思いました。 OSはXP Home Edition SP2です。 画面左上、カテゴリを「スタートアッププログラム」にした時、 不明な発行元 ファイル名:ImScInst.exe 表示名:ImScInst.exe 説明:不明 発行元:不明 デジタル署名元:Microsoft Windows Verification Intermediate PCA ファイルの種類:アプリケーション スタートアップの値:C:\WINDOWS\System32IME\PINTLGNT\ImScInst.exe ファイルパス:C:WINDOWS\System32\IMEPINTLGNT\ImScInst.exe ファイルサイズ:59392 ファイルバージョン:不明 インストール日時:2003/08/04 18:36:03 スタートアップの種類:レジストリ:Local Machine 場所:Software\Microsoft\Windows\CurrentVersion\Run 分類:許可 オペレーティングシステムに同梱:はい SpyNet報告:適用できません 画面左上、カテゴリを「現在実行中のプログラム」にした時、 不明な発行元 ファイル名:Ati2evxx.exe 表示名:ati2evxx 説明:不明 発行元:不明な発行元 デジタル署名元:Microsoft Windows Hardware Compatibility PCA ファイルの種類:アプリケーション 自動的に開始:いいえ ファイルパス:C\WINDOWS\System32\Ati2evxx.exe ファイルサイズ:147456 ファイルバージョン:不明 インストール日時:2003/08/04 18:31:47 プロセスID:1780 ユーザー名:NT AUTHORITY\SYSTEM サービス:Ati Hotkey Poller 分類:進行中 オペレーティングシステムに同梱:いいえ Spy Net 報告:許可 デジタル署名元はMicrosoftとなっていますが、 署名は変えられると聞きました。 また、両方共、MicrosoftのHPで検索しても出てこないのと、 2番目のプログラムに関しては、昨日、Microsoftの電話窓口に 問い合わせましたが、 「ATIというディスプレイに関する会社はあるようですが、 よくは知らない」という回答だったので、気になりました。 よろしくお願いします。

みんなの回答

  • aoi81
  • ベストアンサー率100% (1/1)
回答No.4

ati2evxx.exeはATIエクスターナルイベント・ユーティリティモジュールです。ATIドライバーをインストールする際、ATIグラフィックカードとともにシステムにインストールされ、モニタを切替える際にAlt+F5を使用するなど、特殊なATIホットキーなどの強化されたATI機能の作動を可能にします。多くのユーザーには必要とされません。 ati2evxx.exeに対する詳細な情報を次のURLで参照することができます: http://www.windowsfiles.jp/fairu/ati2evxx.exe.html

参考URL:
http://www.windowsfiles.jp/fairu/ati2evxx.exe.html
全文を見る
すると、全ての回答が全文表示されます。
  • dondonji
  • ベストアンサー率45% (136/299)
回答No.3

ImScInst.exeが日本語または中国語IMEに関連するものかもという記述もありますが、既存のプログラムと何かのプログラム、例えばXP-sp3とかセキュリティなどの関連で作成された不要なファイルと見るというのが正解かも知れません。 以下のファイルがそれにあたるようです。 C:WINNT\ServicePakFiles\i386\IME\lang C:WINNT\System32\IME\PinNTLGNT msconfigでスタートアップの項目にImScInst以外にIMEがあることを確認してからImScInstのチェックを外す。 また検索で探し出して削除する。 でいいかと思います。

全文を見る
すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

ImScInst.exe、Ati2evxx.exeとも、ウェブ検索から得られる情報からはファイル名などからうかがい知れる素性に問題はありません。ただ… >デジタル署名元はMicrosoftとなっていますが、 >署名は変えられると聞きました。 ここまでおっしゃられると…それでは納得してもらえないような(汗 正常なプログラムが改変されたり、すり返られる危険性はありますからね。 ファイルに問題がないかとことん調べたいなら、それなりの方法があります。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html いずれも、特定のファイルを送ると複数のウイルス対策ソフトのエンジンを利用してチェックしてくれるサイトです。『参照』ボタンからファイル選択、"Send"もしくは"Submit"でサイトに送られます。順番待ちさえなければ順次検査は行われ、数分で全ての結果が判明します。 複数のエンジンで何らかの検出があれば、悪質なプログラムである可能性が高くなると思われます。

全文を見る
すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

Ati2evxx.exe 富士通のパソコン使っていますが、あります。気にしていません。 ImScInst.exe これはスタートアップにないです。 C:\WINDOWS\System32IME\PINTLGNT\ImScInst.exeは C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exeでは。 IMSCINSTがありますが。 直にそのファイルのプロパティなどを見ては。 ------------------------------------------ windows XP SP2 富士通パソコン マイクロソフトアップデート完了

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Windows Defender

    Windows Defenderを使用しているのですが、パソコン起動後少しすると 既知のアプリケーションによりシステム変更が行われました。 種類の変更:アプリケーションの登録 アプリケーション:C:\Program Files\Windows Defender\MpCmdRun.exe と毎回出ます。Windows Defender関係のようですが、毎回通知されるものでしょうか?

  • windows defenderいれたところ

    最近、windows defenderをいれたところ、パソコン起動時毎回、 マカフィーのインターネットセキュリティスィートのアラートで 以下のようにでるのですが、何が原因か、また、対処法を分かられる 方が居ましたら教えてください。 ファイルの変更が検出されました 無認可の可能性のある変更が検出されました。 詳細 SystemGuard の名称: SharedTaskScheduler 変更: ファイル 変更 詳細 SystemGuard の説明: SharedTaskScheduler レジストリキーには、Windows の起動時に実行されるプログラムのリストが含まれています。スパイウェアや怪しいプログラム (PUP) により、このキーが変更され、これらの不正プログラムがユーザの許可なくリストに追加される可能性があります。 プロセス: C:\Program Files\Windows Defender\MsMpEng.exe プロセス名: Service Executable プロセスの配布元: Microsoft Corporation 影響を受ける項目: C:\WINDOWS\Tasks\MP Scheduled Scan.job 予期していない変更である場合は、ブロックすることをお勧めします。予期していた変更である場合は許可してください。 ちなみに、これと似たような質問がokweveあり、(ttp://okwave.jp/qa2550855.html) 参考に使用としたのですが、同様の対処はしましたが相変わらず出てきます。 また、アラートが出てくる際に対処法として、変更を許可し、この対応を記憶する、としても 毎回起動時には出てきてしまうのです。 すいませんがよろしくお願いします

  • Windows Defenderのエラーについて

    Windows Defenderを http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx ここのサイトからダウンロードしようとすると 「セキュリティの警告」このファイルには問題があります と、表示されます たぶん「不明な発行者」と書いてあるのでそれが問題だと思うのですが それをなくしてこのソフトをインストールする方法を知っている方教えて下さいよろしくお願いします

  • Vista ユーザーに質問です。

    Vista ユーザーに質問です。 コンピューター(アイコン)のプロパティ → 左下のパフォーマンスをクリック → 左上のスタートアッププログラムの管理 → ソフトウェアーエクスプローラー → スタートアッププログラムの時の左側の欄に 不明な発行元  LSASS.exe  未分類  LSASS.exe  未分類 右側の欄に 上側のLSASS.exe の説明  ファイル名:LSASS.exe  表示名:LSASS.exe  説明:不明  発行元:不明  デジタル署名元:署名なし  ファイルの種類:アプリケーション  スタートアップの値: C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe            C:\WINDOWS|SISTEM32\DRIVERS\etc\service.exe            C:\WINDOWS|SISTEM32\DRIVERS\etc\conf.dll  ファイルパス:C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe  ファイルサイズ:17408  ファイルバージョン:不明  インストール日時:2007/4/21 ○○:○○:○○  スタートアップの種類:レジストリ:Local Machine  場所:SoftWare\Microsoft\Windows\CurrentVersion\Run  分類:未分類  オぺレーティングシステムに同梱:いいえ  SpyNet報告:不明 下側のLSASS.exe の説明  スタートアップの値: C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe            C:\WINDOWS|SISTEM32\DRIVERS\etc\sysyem.exe            C:\WINDOWS|SISTEM32\DRIVERS\etc\serv-u.ini  他は同じ と表示されています。 質問1. Vista をお使いの皆様は同じLSASS.EXEが2つありますか? (ギリシャ風の神殿 + 聖火の絵のアイコンです。) 質問2.  説明:不明  発行元:不明  デジタル署名元:署名なし  分類:未分類  オぺレーティングシステムに同梱:いいえ  となっていますが、このまま放置していても大丈夫でしょうか?  (他の質問略歴では、システムが使っていると書いていたり、     ウイルスですと書かれているので質問しました。) ウイルスバスター2007とAD-AwareとSpybotで検索しましたが異常なしの状態です。

  • Windows Defenderについて。

    先日、Windows7からWindows10にアップグレードしました。 すると、アクションセンターに下記ような通知が毎回来ます。 「スパイウェアと不要なソフトウェアの対策」 「ウイルス対策を有効にする」 それぞれを押すと [コントロールパネル\システムとセキュリティ\セキュリティとメンテナンス] の画面が出ます。 セキュリティのタブで「今すぐ有効にする」を押すとWindows Defenderが起動するのですが、 画面には「問題が発生し、このプログラムのサービスが停止しました。(省略)」と書いてあり、右にある「今すぐ起動」というボタンを押すと 「指定されたファイルが見つかりません。(エラーコード:0x80070002)」と出て、この問題を解決できません。 それだけではなく、Windows Updateを実行すると、Windows defenderの定義の更新ができないまま再起動になってしまいます。 ネットで色々調べたところ、Windows7の時にMicrosoft Security EssentialsをインストールしたままWindows10にアップグレードした。というのが原因ではないかと思いました。 削除する方法が載っていたので、MicrosoftFixit.ProgramInstallUninstall.Run.exeを使って削除しました。ですが解決しません。 色々試したんですがWindows Defenderは有効になりません。 本当に困っています。回答よろしくお願いします。

  • Windows Defenderについて

    Windows8.1を使っているのですが、先日「2個の重要なメッセージ」というものがWindowsアクションセンターから通知されました。それによると、Windows Defenderが有効になっていないとのことで、さっそく有効にしようとして「有効にする」ボタンをクリックしたのですが、そうすると勝手にWindowsのプログラムファイル一覧が開きます。 開いたプログラムファイル(system32っていうところが開いているみたいです)の画像を添付しましたが、ここからどうしたらいいのでしょうか?何か選ぶべきフォルダとファイルなどがあるのでしょうか? いかんせんパソコンなどにあまり強くないので、本当にわからないです。よろしくお願いします。

  • HijackThisとアンインストール情報

    Hijackthisはソフトのスキャンで何かあれば検出されるものを自分自身で行うのですか。アンインストール情報はアプリケーションの削除のデータですか? Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Atiptaxx.exe C:\WINDOWS\LTSMMSG.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\McAfee\MSK\MskAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\McAfee\MSC\McLogCln.exe C:\WINDOWS\system32\conime.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\DI\HatchInside\hatchinside.exe C:\WINDOWS\system32\RAMASST.exe C:\WINDOWS\System32\ati2evxx.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe C

  • Windows Defender  定義ファイル手動更新

    Windows Vista Home Premium SP1でWindows Defenderを使って います。 本日(2008年11月26日)、セキュリティソフトをオフにして Windows Defenderで、「更新プログラムの確認」を実行すると 「Windows Defenderで利用可能な新しい定義や更新プログラムは ありません」と通知領域に表示されます。 ところが、 http://support.microsoft.com/kb/923159/ の http://go.microsoft.com/fwlink/?linkid=70631 からDLしたmaps-fe.exeを実行すると、 定義のバージョンが本日になりました。 「更新プログラムの確認」を実行しても、「Windows Defender で利用可能な新しい定義や更新プログラムはありません。」 と表示されたにも関わらず、定義バージョンが「本日」に更新 されるというのは正常動作でしょうか?

  • Windows Defenderの警告レベルが中と出ました

    お世話になります<(_ _)> MicrosoftのWindows Defenderの駐屯アイコンの上に (黄色の楯 !)がついたのでクリックしましたら 下記のような画面が表示されました。 どうしたらいいのでしょうか? 教えてください。 Windows Defender スキャン結果  1個の項目が検出されました !害を及ぼす、または望ましくない可能性のあるソフトウェアの蔓延を防ぎます。                   Microsoft Spynetに参加します。 適用する操作を選択してください。 名前 SettingsModeifier:Win32/PossibleHostsFileHijack 警告レベル 中 操作 取り除く ▼ 検疫 削除 無視 常に許可 カテゴリ: 設定改変 説明: このプログラムは、望ましくない動作をする可能性があります。 アドバイス: 警告の詳細を参照して、ソフトウェアが検出された理由を確認します。 ソフトウェアの操作方法が気に入らない場合や、発行者を認識 および信頼していない場合には、このソフトウェアをブロックまたは 削除することを検討してください。 リソース: file: C:\Windows\system32\drivers\etc\hosts すべて削除   操作を適用する この項目について詳細情報をオンラインで表示します。 ~~~~~~~~~~~~~~~~~~~~~~~~~ 以上のような画面が表示されました。 尚、[hosts]ファイルをウイルス検査しましたがウイルスは検出されませんでした。 よろしくお願いします。

  • Windows Defenderの定義ファイルが更新できないので非常に

    Windows Defenderの定義ファイルが更新できないので非常に困っています。 現在マルウェア対策にWindows Defenderを使っています。 先日までは何ともなかったWindwos Defenderですが1.75.591.0 2010/2/10 6:25を最後に更新ができなくなりました。Microsoft Update は定義ファイル以外のものは更新がなかったし(定義ファイルを更新しようとするとエラーが出る)、手動更新( http://support.microsoft.com/kb/923159/ja )でも何度mpsigstub.exeを押そうが更新されません。 またこのokwaveの似たような質問の回答も試してみたけれど駄目でした。 できればリカバリや再インストールはしたくないです。最悪は無効にするつもりです。 ちなみにパソコンはvista home premium sp2 ウイルス対策にNorton Internet Security 2010を使用しております。