• ベストアンサー

カスペルスキーのオンラインスキャン(オンラインスキャナ)と試用版のスキャンとの違い。

すいません、教えて下さい。 昨日カスペルスキーのオンラインスキャンの完全スキャンを行ってみたところ、「C:\WINDOWS\SYSTEM32\Hook.dll」が「not-a-virus:Monitor.Win32.Hooker.k」に感染していると出ました。 果たしてこれが本当にマルウェアなのかどうか自分では判断が付かなかったのですが、駆除すべくカスペルスキーの試用版をインストールし、「スキャン」という項目にある「完全スキャン」を行いました。 すると、「脅威は検知されませんでした」と出てしまいました。 そこで再度オンラインスキャンを行ってみると、再び上記の「not-a-virus:Monitor.Win32.Hooker.k」が検出されます。 なぜこのような結果になってしまうのでしょうか?オンラインスキャンと試用版のスキャンでは検出レベルが異なるのでしょうか? このまま「not-a-virus:Monitor.Win32.Hooker.k」を放っておいても良いものかと悩んでおります。 ご存知の方がいらっしゃいましたら教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • ns35006
  • ベストアンサー率84% (11/13)
回答No.1

not-a-virus ~はリスクウェアに分類されます。 http://www.viruslistjp.com/riskware/ カスペルスキーの 設定 → 脅威と除外 「検知するマルウェアの分類」で リスクウェア(リモート管理ツールやジョークプログラム等)問題のないプログラムがリスクウェアと認識される可能性もあります の部分にチェックがはいっているかどうか確認してください。 削除するか放置するかは悩ましいですね。 Hook.dllのプロパティで会社名とかわかりませんか? 正体がわかれば、プログラムの追加と削除からアンインストールできるようにも思います。

kazutoyou
質問者

お礼

早速の回答ありがとうございます。 分かり易く的確で、大変助かりました。 教えて頂いた設定で、試用版の方でも同じように検出されるようになりました。ただ、プロパティを見てもHook.dllが何かは分かりませんでした。 とりあえず削除してみて、問題があったら「システムの復元」で戻ろうかと思っております。 どうもありがとうございました。

関連するQ&A

  • カスペルスキーのオンラインスキャン

    カスペルスキーのオンラインスキャンを行ったところ、「感染」や「疑わしい」オブジェクトが複数検出されましたが、このスキャンでは検出するだけで、駆除まではできないのでしょうか?(駆除するには改めて製品を購入する必要があるのでしょうか?) 詳しい方がいらっしゃいましたらご教示ください。 *実はWeb閲覧中にウイルスのページにアクセスしてしまい、「Bloodhound.Exploit.56」と「JS.WindowBomb」に感染したようで、ノートンでは検疫済みとなったのですが、不安でスキャンをしてみたものです。

  • F-secureのオンラインスキャン(オンラインスキャナ)

    いつもお世話になっております。 F-secureのオンラインスキャン(ONLAINE SCANNER)を試してみました。 推奨されている15分のスキャンではなくて、数時間かかるかもしれない「フルスキャン」を実行しました。 スキャン中、画面左側に大きい黄色い!マークが出てたのですが、いつのまにか赤い×マークに変わってました。 スキャンの結果をみると5つのファイル感染があり、それらを駆除したら、「5つのファイルの感染を駆除しました。」と表示されて、詳細をみてみると、 ・Tracking cookie.2o7 ・Tracking cookie.Doubleclick ・Tracking cookie.Rev(u?)sci ・Tracking cookie.webtrends ・Tracking cookie.Yieldmanager が表示されました。 Tracking cookie.Doubleclick、Tracking cookie.Yieldmanagerはspy sweeper with antivirusで完全スキャンをした時常に検出されるのですが、Tracking cookie.2o7、Tracking cookie.Rev(u?)sci、Tracking cookie.webtrendsは初めてみました。 (1)何も考えずこれらの5つのファイルを駆除してしまったのですが大丈夫でしょうか? また、これらのcookieは危険度が高いですか? あと、 (2)F-secureのオンラインスキャナではマルウェアとスパイウェアだけの検出のみでウイルスは検出してくれないのでしょうか? (3)F-secureのオンラインスキャナの数日前にocnのオンラインスキャンをしているのですが、一時ファイル等を何も削除せずにF-secureのオンラインスキャンを実行してしまったのですが、問題ないでしょうか? (4)F-secureのオンラインスキャンを試したので満足してしまったのですが、やはりウイルス感染の疑いがある場合、カスペルスキーやcccクリーナーなどのオンラインスキャンも試したほうがいいでしょうか? ちなみにocnのオンラインスキャンでは何も検出されませんでした。 ******************************** <PC環境> osはvista ウイルス対策ソフトはspy sweeper with antivirus ファイアウォールはwindowsファイアウォール(vista) ********************************

  • カスペルスキー試用版の使い方

    カスペルスキー試用版をDLし、使っています。 具合がよければ購入を考えています。 が、数日使ってみて、今まで使っていたウィルス対策ソフトとは色々違っているので、疑問も出て来ました。 このままでは購入もできませんので、質問します。 といいますのも、本日ネットサーフィンをしていたところ、とあるサイトでカスペルスキーが反応し、「トロイの木馬が…」云々というメッセージが立ち上がったのです。 こんなことは初めてでしたので、感染したのかなと慌てたのですが、「遮断しました」とも出ました。 ということは、防御してくれたということなのか…とひとまず安心し、履歴か何かで詳しく見られないかなと探したのですが、トロイの木馬に遭遇した、遮断したetc...を示すページが今ひとつ分かり難く、判断しかねます。 また一応完全スキャンをかけたのですが、よく考えたら、スキャンが終了した後何らメッセージが出ないことに気づきました。 これまで使っていたソフトは、感染していれば「○○に感染しています」、していなければ「感染はありません」などのメッセージを表示してくれていたはずなのですが。 以上のことより、疑問は以下に集約できます。 (1)何らかの脅威に遭遇したことを示すページはどこに該当するのか。  それはステータス→脅威or統計ではないかと考えるが、この場合例えば、統計のトロイの木馬欄にスキャン:1、遮断:1とあれば、今回のことが該当し、遮断とあるからには一応侵入していないと思っていいのか。 (2)スキャンの確実性は、どこで判断するのか。 メッセージなどは特に出ないのが普通で、脅威ページなどから自分で判断するしかないのか。 完全スキャンの結果としては、脆弱性が出ただけでした。 こちらはアップデート等でいくらか改善できるらしいので行いたいと思いますが、トロイの木馬の件に関しては検出もされず、かといって確認の仕方もよく分からずで困っています。 分かりにくい説明で恐縮ですが、よろしくお願い致します。

  • カスペルスキーのオンラインスキャンで・・・

    PC内にウイルスがないか調べるため、カスペルスキーのオンラインスキャンをやってみる事にしたのですが、実行してみると、 エラー、カスペルスキー オンラインスキャナ ActiveXのロードに失敗しまた! コンピュータの管理権限が必要です また、IEのセキュリティ設定を中レベルにして下さい、という画面が出ました。 そのため、インターネットゾーンの「セキュリティ」を「中」レベルにしたのですが、それでもまた同じ画面が出ます。 また、ダウンロード画面上で、情報バーとして、「このWebサイトは‘Kaspersky Lab'からの`Karweb scan_unicodecab'アドオンをインストールしようとしています。Webサイトとアドオンを信頼し、アドオンをインストールするには、ここをクリックして下さい」という画面が出たので、クリックして実行してみたところ、カスペルスキー オンラインスキャナへようこそ!という最初の画面に戻ってしまいました。 私はどのようにしたらオンラインスキャンが受けられるのでしょうか? 因みに、Vistaを使っています。

  • カスペルスキーの定期的スキャンついて

    カスペルスキー Ver.7を試用しています。 ノートンにあった、「毎週金曜日の20時」の定期ウイルススキャン のような機能が、カスペルスキーにもあるとは思うのですが、 これは特に設定する必要もないのでしょうか。 それとも、毎回、手動でスキャンの実行をやるのでしょうか?

  • カスペルスキー体験版

    カスペルスキー体験版を1ヶ月前に試用したのですが 検索するとPCが固まってしまうため一度アンインストール後 ウィルスバスターの体験版を試用しましたが先日切れて ちょっと困っています。 本当はカスペルスキーを使いたいのですが1ヶ月前同様検索後 固まってしまっては意味無いですし・・・カスペルスキーの体験版をDLしてみましたがすでに試用期間中が切れていて・・・ もう一度カスペルスキー体験版を使える様にできませんか? 試用しているPCは ゲートウェイ 712JPです http://www.tsukumo.co.jp/gateway/712jp.html

  • カスペルスキーのオンラインスキャナの結果について

    winXP(SP2)です。 ノートンインターネットセキュリティー2005が入っており、「システムのスキャン」をしてもなに も検出されず、バスターのオンラインスキャンでも検出されませんでした。 今回カペルスキーさんでスキャンしたところ、見つかったウイルス 3 感染したオブジェクト 471 疑わしいオブジェクト 166 と言う有様です。その後のノートン、バスターでのスキャンでは検出されず・・・ですが。 どう解釈したらいいのか、わかりません。どなたか、ご教示頂けませんか?? なお、カスペルスキーのレポートの一部ですが・・・ :\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\046F192A.tmp Mail: 感染 - 1 スキップ C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\046F192A.tmp CryptFF: 感染 - 1 スキップ C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\04770BE7.tmp/[From erika@m.club.ne.jp][Date Fri, 3 Feb 2006 18:22:21 +0900]/mail25873.pif 感染: Email-Worm.Win32.NetSky.r スキップ C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine\04770BE7.tmp Mail: 感染 - 1 スキップ などです。全項目、冒頭に :\Program Files\Norton Internet Security\Norton AntiVirus\ というのが付くのがおかしいな??と思うのですが、まったく分かりません^^ ノートンはONのままスキャンしましたが、OFしておかないといけないのか??などと、素人風^^に考えたりもしています。

  • オンラインスキャナ後の対処

    カスペルスキーのオンラインスキャナで検索してみたところ、感染したファイルが見つかってしまいました。 特に何か違和感や不便さを感じたことがなかったので驚き、すごく不安になりました。 しかし、それを駆除するためにカペルスキーの試用版を使おうと思ったら、現在使っているウィルス対策ソフトをアンインストールしなければならないと書かれています。 私は今までウィルスバスターに頼っていたので、それをアンインストールするのはどうしても不安なのですが…。 ここで感染が見つかってしまった以上、やはり試用版を試さなければいけないのでしょうか。 パソコンに詳しくないのでいまいちよく解らない文章かもしれませんが、ご回答お願いいたします。

  • カスペルスキー試用版を入れたらネットに繋がらない

    当方PC初心者です。 ウィルスソフトの購入を考えており、まずは試用版を 使ってみることにしました。 カスペルスキー2013をインストールしたのですが、 その途端にネットに接続できなくなりました。 ただ、トラブルシューティングをすると 「デフォルトゲートウェイは使用できません」と メッセージが出てその後つながります。 しかしまたすぐに切断されてしまうので トラブルシューティングでまた接続…という繰り返しです。 これは何か設定を変更すれば解消される程度のこと でしょうか? それとも単に私のPCとカスペとの相性が悪いということ なのでしょうか? ちなみにESETの試用版を使ったときはこのような現象は ありませんでした。また、ESET、カスペの試用版を 入れる前はしばらく無料のavastを使っていましたが、 その時もこのような現象はありませんでした。 カスペのチェックが他のソフトより厳しすぎて起きている ということならそれはそれでうれしいのですが、 でも設定変更で対処できる問題でないとしたら 意味がないですよね… 念のため…PCはNEC、Core i5 3210M、osはwin7です。 接続に関しては室内にあるLANジャックに有線で差し込んでいます (プロバイダ等マンションで一括契約です)。 チェックすべき設定項目など教えていただけませんでしょうか。 よろしくお願いいたします。

  • ウィルスバスタークラウドとオンラインスキャンの精度

    先日、トレンドマイクロオンラインスキャンにてPCをスキャンしたところ、『nsfF77D.tmp』というファイルが『脅威:スパイウェア』と検出されました。 そこでウィルスバスタークラウド10をダウンロードしフルスキャンをかけてみたのですが、そのときはなにも検出されませんでした。 その後何度かスキャンをかけてみて、他のウィルス対策ソフトやオンラインスキャン(MSEやノートンのセキリュティスキャン等)なども試してみたのですが特に何も検出はされず問題はないと表示されます。 トレンドマイクロオンラインスキャンでのみ反応が出ている状態です。 この場合、オンラインスキャンの誤検出で特に気にする必要はないのでしょうか? また、簡易版のオンラインスキャンでウィルスが検知されて、製品版のクラウドでは検知できない(簡易版より製品版の精度が低い)とゆうのは有り得るのでしょうか?