• ベストアンサー

怪しいプロセス教えてください。

タスクマネージャーで怪しいプロセス(スパイウェアなど)を自分の目で見つけたいのですが詳しくわかりません。 どなたか教えてください。

noname#68933
noname#68933

質問者が選んだベストアンサー

  • ベストアンサー
noname#63050
noname#63050
回答No.3

一番実戦的な方法は検索エンジンを利用することです。 タスクマネージャーのプロセスに表示された名称を検索エンジンに入力して検索を実行すれば、まともなプロセスなら、何かしらのヒントが必ずネット上で見つかります。何の情報も得られないプロセスについては要警戒です。 正規ソフトを装ってPCに侵入し所有者に固有の識別子を振って怪しいデータベースに勝手に登録する、怪しい市場調査ソフトがネット上で流通しています。この種のソフトはセキュリティソフトでは対応不能ですし、気がつくユーザーが少ないのでネット上では情報が見つかりません。言い換えると、ネット上で情報が見つからないソフトは怪しいソフトだと疑っていいと思います。 怪しいソフト/レジストリは、いきなり削除しないで、一旦エキスポートしてしばらく様子を見ましょう。何事も起きなければ、エキスポートしたデータを削除しましょう。経験上では、ネット上で情報が見つからないソフトを消去して困ったことはないですね。

その他の回答 (3)

  • celtis
  • ベストアンサー率70% (2265/3203)
回答No.4

手間はかかりますが、プロセスリストを載せているホームページがいくつかありますので、ここで確認してみましょう。ただし、問題のない正規のプロセス名であっても、スパイウェアが偽装している可能性もありますので、そのプロセスがどのディレクトリにあるのかも確認しておいたほうがいいと思います。 http://cowscorpion.com/tasklist/ 専用のツールを用いれば、より詳細な情報が得られますね。 http://www.ringolab.com/note/daiya/archives/002526.html http://www.forest.impress.co.jp/article/2006/12/13/processwalkerex.html

noname#68933
質問者

お礼

アドバイスありがとうございました。 皆さんのご意見とても参考になりました。 早速実践しています。今のところスパイウェアは侵入していないようでほっとしました。

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

当方、アングラ突入調査や対策ソフトの性能テスト、Malwareの解析なんかもちょこっとやったりします。 まあ、手っ取り早くやるならProcess Explorerでしょうかね。 Description欄を見ることです。Malwareのプロセスではほぼこの欄は何も記述されてません。ただし、正規のプロセスであっても何も記述されてないこともあります。また、プロセスが隠匿されていることもあります。

回答No.1

こんにちは。 >>タスクマネージャーで怪しいプロセス(スパイウェアなど)を自分の目で見つけたいのですが詳しくわかりません。 はっきり言って「不可能」だと思います。 「タスクマネージャ」の「プロセス」では、どのような「アプリケーションソフト」が「どれ位の容量」でインストールされているかを見るもので、仮に、スパイウェアが侵入したとしても、何の変化もみせません。 従って、スパイウェア対策ソフトで「検出」「駆除」の方法しかありません。 もし、タスクマネージャの「プロセス」でスパイウェアが「侵入」しようとしている、とか、「侵入」したことが分かれば、皆さん、スパイウェア対策ソフトを導入して、苦労して「検索」「削除」する「意義」はないのではないでしょうか?

関連するQ&A

  • 怪しげなプロセス…

    タスクマネージャーのプロセスをチェックしていると、DLACTRLW.EXEという怪しげな名前のプロセスを見つけました。 これはスパイウェアでしょうか? SpybotとAd-Awareでのスキャンでは反応はありませんでした。

  • このプロセスはなんでしょうか…。

    質問なのですが、先ほどタスクマネージャーを 開いたときに「E_FAMT9DJ.exe」というプロセスが 表示されていたのですが。 このプロセスを今まで見たことがなかったのですが、 このプロセスは一体何のプロセスなのでしょうか…。 スパイウェアやウィルスの類なのでしょうか…。 どなたかご意見を聞かせて頂けないでしょうか。 よろしくお願いします;

  • このプロセスはなんでしょうか?

    PC起動後、しばらく落ち着くまでタスクマネージャでプロセスを眺めていたところ、 「TSE.EXE]とゆうプロセスが、CPU使用率80%位で動き回っていました。 30秒程でそのプロセスはなくなってしまいます。 今まではなかったようなプロセスなので、検索したところ、よくわかりませんでした。 XPsp2、ウイルスバスター、スパイバスター、スパイウェアガードを入れております。 プロセス39でPF使用量380はおかしいでしょうか。 CCleaner実行後、NTREGOPTで最適化したあと、いったんはPF使用量270位になったのですが、 あっという間に増えてしまいます。こういうものでしょうか。 ウイルス、スパイウェアスキャンでは問題ありませんでした。 何かおかしいでしょうか。どうか教えて下さいm(_ _)m   

  • プロセスの数について

    タスクマネージャーにプロセスの数がでていますが、私のは現在60となっています。友人によると、60という数は異常とのことで、スパイウェアかウイルスに感染しているのではとのことです。 Ad-AdwareやSpybot、Nortonでスキャンをしましたが、何も出てきません。パソコンの立ち上がりも最近遅く感じます(気のせいかもしれませんが)。 このプロセスが60というのは、やはり異常なのでしょうか?もしよろしければ教えてください。

  • 動かしたくないプロセス

    こんにちは! タスクマネージャを見ると色々なプロセスがありますが 指定した一つのプロセスを毎回動かさないように出来るソフトってありますか? 使っているパソコンのOSはXPです

  • おかしなプロセスが動いていますか?

    PCを立ち上げてほとんど何もしていないのに メモリ等が多く使われていることがあり気になっています。 タスクマネージャをキャプチャしてみました。 何かおかしなプロセスが動いていますか? IEが多くを消費していますが、 Gmailを見ていただけでした…。 アドバイスがあればお願いします。

  • IE8のプロセスについて

    WinXP(x32)、SP3でIE8を使っています。えらく重いと思ってタスクマネージャをのぞいてみました。 IEを起動直後なのにWindowsタスクマネージャのプロセスタブで見るとiexplore.exeのプロセスが2つあります。タブはひとつしか開いていません。「ツール|インターネットオプション」の標準タブのホームページのところにはひとつしか入れてません。 タブをもう一つ開くとiexplore.exeのプロセスが3つになります。開いたタブを閉じてもプロセスは3つのままです。こんなものでしょうか。

  • プロセス操作?

    APIを学んでいます。 タスクマネージャで動作中のプロセスを見ることが出来ますよね。そのプロセスを作成したり終了させたりするAPIがあれば教えてもらいたいです。 また参考になるサイトがあれば教えていただけませんか?

  • プロセス、タスクマネージャ

    雑誌を見ていると「プロセス」はタスクマネージャのプロセスタブなどで確認できます・・・って書いてあったのですが、タスクマネージャってどこから見られますか?「コントロールパネル」の中でしょうか? 教えてください。

  • プロセス終了の検知について

    Win2000、VB.net、.NET Framework 1.1 でWindowsアプリケーションを作成しています。 画面が表示されていない状態で、ある処理を行っている時に タスクマネージャからプロセスを終了させられたことを検知する イベントを教えてください。 Mainで Application.ApplicationExit, Application.ThreadExit のイベントをAddHandlerで関連付けているのですが タスクマネージャからプロセスを終了しても 関連付けたプロシージャの処理が行われません。 タスクマネージャからプロセスを終了した場合は そのプロセスにメッセージは送られないのでしょうか? また、ある条件になると画面を表示する仕様なのですが 画面を表示中にタスクマネージャからプロセスを終了しても Form_Closingイベントが発生しません。 そういうものなのですか? よろしくお願いいたします。