AVG8.0でWinXpSP3のファイルがウイルスとして検出されました。誤検出でしょうか?

このQ&Aのポイント
  • AVG8.0にてコンピュータのスキャンを実行したところ、特定のファイルがウイルスとして検出されました。
  • 検出されたウイルス名はI-Worm/Brontok.KOであり、Brontokの亜種かもしれません。
  • 感染経路にはEメールや偽装フォルダなどがあるが、環境には心当たりがありません。
回答を見る
  • ベストアンサー

AVG8.0でWinXpSP3のファイルが・・・

AVG8.0にてコンピュータのスキャンを実行したところ、以下のファイルがウイルスとして検出されました。誤検出でしょうか? c:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe WindowsXP-KB936929-SP3-x86-JPN.exe;\i386\msconfig.ex_:\msconfig.exe WindowsXP-KB936929-SP3-x86-JPN.exe;\i386\msconfig.ex_ WindowsXP-KB936929-SP3-x86-JPN.exe I-Worm/Brontok.KOというウイルス名で検出されました。 BrontokでGoogle検索したところ多数の結果が表示されましたが、 KOと付くものは見つかりませんでした。新種の亜種なのでしょうか? SP3のexeはMicroSoftからダウンロードしたものです。 同様にMicroSoftからダウンロードしたisoイメージで作成したSP3のCDをスキャンしたところ同様に検出されました。 他のBrontokの感染経路の情報ではEメールや偽装フォルダなどから感染するとありましたが心あたりはありません。 環境はWindowsXPpro SP3 AVG Anti-Virus Free 8.0.101です。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • tkt7711
  • ベストアンサー率100% (1/1)
回答No.1

誤検出です。 AVGをUP DATEしてください。 本日夕方、ウィルスDB 270.4.3/1528で対策済です。

参考URL:
http://a24.way-nifty.com/blog/2008/07/avgmsconfig_ef2c.html
jdmqt216
質問者

お礼

ありがとうございます! 誤検出は困りますがよかったです。 駆除してしまっていたのですが参考URLから復旧することができました。 本当に助かりました。

関連するQ&A

  • SP3にアンチウイルスソフトが反応

    SP3をインストールしようとダウンロードセンターからファイルをダウンロード/実行したが、インストール終了直前に電源が落ち、再起動・ロールバックされ、次に、Microsoft Updateにて実行したが、やはり終了直前にブラックアウト。。。再起動/ロールバック。 そして今日、ファイルをすべて削除し、ファイルをダウンロード・保存/実行すると、 常駐シールド検出 感染;"オブジェクト";"結果";"検出時間";"オブジェクトタイプ";"プロセス" ウイルス I-Worm/Brontok.KO が特定されました ;"C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe";"ウイルス隔離室へ移動";"2008/07/01, 4:12:41";"ファイル";"d:\651ff77a80d2f101c0945aef2479\i386\update\update.exe" ウイルス I-Worm/Brontok.KO が特定されました ;"C:\windows\ServicePackFiles\i386\msconfig.exe";"ウイルス隔離室へ移動";"2008/07/01, 4:16:31";"ファイル";"d:\651ff77a80d2f101c0945aef2479\i386\update\update.exe" というように、ワームを検出しました。 SP3のインストール自体は、「ファイルを修復」を選択したことによりインストールできたようですが、その後、保存してあるEXEファイルをスキャンしてみると、以下のように再び検出しました。 "感染" "ファイル";"感染";"結果" "C:\Documents and Settings\*******\デスクトップ\WindowsXP-KB936929-SP3-x86-JPN.exe:\i386\msconfig.ex_:\msconfig.exe";"ウイルスI-Worm/Brontok.KO が特定されました ";"感染" "C:\Documents and Settings\*******\デスクトップ\WindowsXP-KB936929-SP3-x86-JPN.exe:\i386\msconfig.ex_";"ウイルスI-Worm/Brontok.KOが特定されました ";"感染" "C:\Documents and Settings\*******\デスクトップ\WindowsXP-KB936929-SP3-x86-JPN.exe";"ウイルスI-Worm/Brontok.KOが特定されました";"感染" オフィシャルサイトからダウンロードしたのですが、ファイルは感染しているのでしょうか? アンチウイルスソフトは「AVG」です。

  • AVGを使ってみたんですけど・・・

    AVGを使ってみたら、ウイルスを検出したんです。そこで駆除しようとVirus Vaultを起動したんですが、リストに何も表示されない上にスキャンの詳細で情報を見ようとしても英文で「詳しい情報がありません」と出ます。 オンラインスキャンもやってみましたが、それではウイルスが検出されませんでした。 これは誤作動かなにかでしょうか?ちなみにAVGは最新のものにしています。

  • AVGを使っているのですが・・。

    WINDOWSXP環境でスクリンセーバー時に「ウィルスに感染しています。」と表示されます。すぐにAVGでチェックするのですが、「感染されていません。」と表示されます。これって本当に感染しているのですか?あと、感染しているのであれば、どうすればウィルスを駆除できますか?

  • AVG 常駐シールド検出 の結果について

    AVG 常駐シールド検出 の結果について 先日 OS(Windows XP)を再インストールして、セキュリティソフト AVG Anti-Virus Free Edition 2011 をインストールして使っているのですが、PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPT (プロセス C:\WINDOWS\sten32\svchost.exe) が検出されたので削除等をしようとしたのですが、オブジェにアクセスできませんとなり 何もできなです。 全コンピュータやCドライブのスキャンをしてもウイルス等は検出でされませんでした。 また PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPTが一時間おきぐらいに同じトロイの木馬が検出されます。 トレンド フレックス セキュリティ オンラインスキャンで試しましたらウイルスは検出されませんでした。 どなたか 良い解決法を教えていただけないでしょうか、お願いします。

  • AVG Free 8 の誤検出?

    本日、プロバイダの乗り換えようかとインターネットを回覧しておりまして、http://www.nexyzbb.ne.jp (ネクシーズというプロバイダのサイトです) にアクセスしました。するとAVGの駐在シールドが反応し、 アクセスしたファイルは感染しています C:\Documents and Settings\ユーザ\Local Settings\Temporary Internet Files\Content.IE5\ZYFXXL3N\js1[1].htm ウイルス JS/Downloader.Small が特定されました と表示がされました。 ブロックはされたようですが、不安になりコンピュータ全スキャンをspybotとAVGで実行しました。spybotでは検出なしでしたが、AVGでは C:\SUPPORT\TOOLS\SUPPORT.CAB C:\SUPPORT\TOOLS\SUPPORT.CAB;\bitsadmin.exe が、トロイの木馬 Constructor.CIY として検出され、隔離されました。 しかしC:\SUPPORT~は最近、作成または更新された様子はありませんし、上記のウィルスについてもプロバイダのHPから検出というのはありあるのかな?と、本当に感染しているのか疑問になりました。AVGでのコンピュータ全スキャンは9/28にもおこなっていて、そのときは何も検出されていません。今回検出されたウィルス、トロイの木馬の情報を検索してみたのですが、これといった情報は得られず自分ではどうもこれはパターンアップデートに伴うAVGの誤検出ではないか?という思いが強くなりました。しかし素人の考えで確証は何もなく今回質問させていただいている次第です。 上記のウィルス、トロイの木馬は本当に不正ファイルなのでしょうか?また不正ファイルだったとしてウィルスが特定されたことと、トロイの木馬が検出された事に関係があるのでしょうか? どうかお答えいただければと思います。よろしくおねがいします。

  • AVG7.5(free)でいろんな障害が…

    先日大学よりあなたのUSBメモリよりウィルス(OSO.EXE)が検出されました。 という通達が来てUSBメモリは学校か自宅のPCでしか使用していないので自宅のPCにAVGのフリーのウィルス対策ソフトを導入し、ちゃんと検出され駆除できましたが、今わかるだけで2つの障害が出てきました。 一つ目は、毎度PC起動時に「severe.exeが見つかりません」というコメントが出ることです。 もう一つは、ヤフーメッセンジャーに自動ログインしなくなったことです。その後自分でログインをしようとしてもログインできません。。。なぜでしょうか? 大学からは11月からウィルス(OSO.exe)に感染しているという話でしたが、今まで何の支障もなくメッセンジャーにログインしていたので、ウィルス自体に問題があるというより、AVGのウィルス対策ソフトにかけた事がきっかけでさまざまな問題が起きていると考えられます。 ちなみにAVGによって検出されたファイル(トロイの木馬)は以下です。 oso.exe rgthgev-cxeqq.exe severe.exe mdngfh.exe qpoenl.com mdngfh.dll あまりセキュリティ関係に詳しくないのでどうかわかる方よろしくお願いします。

  • AVGソフトについて

    先輩に教えられAVGを入れ、アップデートも頻繁にしています。他の有料ソフトですとウイルスを隔離し たとのメッセージが出るそうですが、私のAVGでは 一度も出たことがありません。 AVGが防御、隔離する機能はなくて、ウイルスに感染しているかどうか調べる(スキャン)ためだけのソフトなのでしょうか。先輩が長期不在のためどなたか お教えください。

  • AVGについて

    AVGを使用してます。 このソフトにしてからまだウイルスに遭遇したことがないのですが、ちゃんと常駐してチェックしてくれているのかなあと心配になってきました。(右下にはアイコンはでてるけど) 例えばサイト自体がウイルスに感染しているところを閲覧した場合、「ここはウイルス感染してるけど、ちゃんとブロックしたから大丈夫だよ~」みたいなお知らせがあるのか?(ノートンではあったんですけど) また、メール受信したときにKLEZのメールを受信したとして、ちゃんとブロックしてくれるのかな…。 AVGはわりとメジャーらしいので大丈夫だとは思ったんですが、設定等細かいところまでかなりキチンとしなければいけないものかもしれないし(日本語変)、そこらへんをほとんど意識せず使っているので(自動更新と自動スキャンくらい)…AVGを使用されているもしくは御詳しい方、教えて下さい。 ついでに、 「ウイルスに感染した」ということと、「発症して他人にメールなどを送りつける動作をした、ディスク内のHTMLにウイルス感染させた、など実際ウイルスが実行されること」ということは同義ではないんでしょうか。 「ウイルスメールを受信して、ウイルスに感染」「ウイルスに感染しているサイトを閲覧して感染」してしまったら、ソッコー発症(というか被害をこうむる)するものかなのかなと思いまして。 (ウイルスの種類によるものなんでしょうが…) だらだらと長く頭の悪い書き方をしてしまって申し訳ないのですが、解答の方、よろしくお願いいたします~。

  • AVG Anti-Virusのウイルススキャンexeはどれ?

    AVG Anti-Virusのウイルススキャンexeはどれ? AVG Anti-Virus(free-edition)9.0を使っています。 ダウンロードソフト実行後に、ウイルススキャンを関連付けしたいのですが、AVGプログラムファイルフォルダを開くとexeファイルがたくさんあります。全てダブルクリックしてみたのですが、通常スキャン時のような状態になりません。ファイル等をスキャンするためのexeファイルは、どれなのでしょうか?

  • アプリケーションエラー AVGフリーソフト

    AVGのフリーウィルス対策ソフトをダウンロードして、インストールができなかったので、そのままにしておいたら、次からのパソコンの起動時に毎回、「avgupsvc.exe ; アプリケーションエラー “0x00013c00”の命令が”0x00013c00”のメモリを参照しました。メモリが”read”になることはできませんでした。」という表示がでて、パソコンが勝手に再起動してしまいます。どうしたらいいのでしょうか?大変困っているので、お願いします。 オンラインの無料ウィルススキャンではウィルスは検出されませんでした。