• 締切済み

ウィルスについて

ウィルスについて ゲームサイト「ハンゲーム」にログインしたら TROJ_GAMETHIEF.M(トロイの木馬)が浸入しましたが隔離しました(私のパソコンはバスター2008です)とメッセージが出、その後削除しました。更にバスターのウィルスチェックをして隔離、削除をしました。 (1)このウィルスはどういうものですか (2)他に与える影響はどうでしょうか (3)このままでよろしいか

みんなの回答

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。 ちょこっと調べてみましたが、PSWとか出てましたのでオンラインゲームのアカウントハックTrojanでしょうね。Adobe Flash Playerのバージョンが9.0.124より古いと感染するとの情報もありました。 #1さんの示されたTrend Microの情報ページにあるようにShellExecuteHooksのエントリを追加してるのでエクスプローラを起動すれば自動的に発動するようになってます。 で、処理的には問題ありません。 ちなみに、#1さんの回答中に「DNSを参照せず」となってますが、DNSよりhostsファイルが優先されるということでして、DNSが参照されないということではないです。hostsファイル中のエントリに合致するものがあれば優先的に扱われるというだけです。 ※ オンラインゲームのアカウントハックMalwareは中国産が多いです。

全文を見る
すると、全ての回答が全文表示されます。
  • doi3desu
  • ベストアンサー率61% (230/376)
回答No.1

こちらに出ていますね。 【TROJ_GAMETHIEF.M 詳細】 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FGAMETHIEF%2EM&VSect=T 英語になっていますので、影響部分のみ簡単に訳しておきます。 1. レジストリに以下の内容を加える HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ShellExecuteHooks {F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} = "" 2. %System%\drivers\etc\HOSTS を削除する。 systemフォルダ内、drivers/etc/hosts ファイルを削除する。 その結果、プログラムやアプリケーションソフトが動作しなくなることがある。 3. このウィルスは、上記を実行後、自らを消去する ここからは私の意見です。 system\drivers\etc\hosts ファイルは非常に重要なファイルです。hostsファイルを開くと分かると思いますが、ここに  aaa.com 123.123.123.123 を付け加えると、ISPのDNSサーバーを参照せず、直接 aaa.com に行くことができます。お分かりでしょうか? okwave.jp 210.132.71.10 と書くと、ネームサーバーを通さずに、今我々がいるサイトに繋がります。場合によっては悪用されるため、あまり詳細には書きません。 いずれにせよ、ウィルスバスターで削除されていますから、影響はないと思います。できれば、hosts内だけは確認しておいたほうがよいかもしれません。ウィルスバスターがそこまでやってくれているかもしれませんが。

koutarou73
質問者

お礼

ハンゲームから回答が来ました。最近バスター等で誤作動が起こっているそうです(真偽は不明ですが)このため気にしなくてもよいそうです、まあ、そう信じています。

koutarou73
質問者

補足

回答ありがとうございます、初心者なので難しいです。バスターにも問い合わせしましたら意外にも「よく分かりません」と言う返事が来てがっかりしました。まあ削除されているから大丈夫と信じています。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ウイルスが10個も

    ウイルスバスターで検索しましたら10個も検出されました。そのほとんどは、「感染ファイルを隔離できませんでした」という状態です。troj agent.acというウイルスで「トロイの木馬」と呼ばれるものらしいです。インターネット中にいきなりちいさなブラウザーがでてきたり、「事態は進んでいる!」というような英語での警告等がでてくるので、パソコン初心者の私はとても気味が悪いです。つきましては、このウイルスを削除したいのですが、どのようにすればよろしいのでしょうか?

  • ウィルスバスター2009のウィルス駆除がおかしい!誰か助けて!

    ウィルスバスターでトロイの木馬2体に感染しました。 リアルタイム検知を有効にしていたのですが、 「   トロイの木馬を検知しました!   トロイの木馬を隔離できませんでした。   手動で削除してください。  」 というポップアップ画面が出ました。 要するにウィルスに感染したということですか?

  • ウイルスに感染しました。

    BKDR_EMULBOX.A TROJ_UPYOURS.40 TROJ_KABOOM.V.3 TROJ_ALANCHE.3 BKDR_EMULBOX.A というウイルスに感染したようです。 自分で調べた結果トロイの木馬型のウイルスのようです。ウイルスバスター2003で検索して駆除をしようとしたのですが、駆除も隔離も出来ません。どうすればいいのでしょうか?回答をお願いします。

  • ウィルスが消える?

    ウィルスバスターを使っていて定期的に検索しているのですが 以前もトロイの木馬の一種のウィルスが検出されて 隔離できません、ということだったので 削除の仕方を調べているうちに(危険度の低いものだったので) いつの間にか消えていて検索しても出てこなくなりました。 今回、またTROJ_AGENT_AABとTROJ_BISPY.Bが検出されたのですが 隔離できません、ということでした。 削除の仕方など調べてみましたがよくわからず 翌日また検索してみたら、検出されず消えていました。 ウィルスが処理できなくても消えることってあるのでしょうか。 一応質問の前に検索してみたのですが、膨大な過去のQ&Aがあり ひょっとしたら前にもあった質問かもしれませんが どなたかご存知の方がいらっしゃいましたが教えていただきたくお願いします。

  • TROJ_GIDA.A というウィルスを検出したのですが

    TROJ_GIDA.A というウイルスを検出しました。 ですが、ウイルスを隔離することしかできないみたいなんです。 詳細を見た所、「トロイの木馬型」ということなので少し心配です… どうすればこのウイルスを完全に削除できるんですか??

  • トロイの木馬のウイルスに感染しました。

    先日、トロイの木馬のウイルス(TROJ_GEN.R011C0DER15 Cの後はもしかしたら数字の0ではなく、アルファベットのOかもしれません。すいません。)に感染しました。ウイルスソフトは入れていたのですが、定義が旧かったのかもしれません。ウイルスソフトでスキャンをすると、「トロイの木馬が検知されました」と表示されるのですが削除や隔離の表示はされません。影響があるとされるプログラムファイルおよびプログラムデータを削除したのですが、ウイルススキャンをすると、最初に「トロイの木馬のプログラムをスキャンしています」と表示されます。たぶんファイルのスキャンではないようです。そのあとにハードディスクのファイルのスキャンへと進んでいきます。終了後は脅威等のファイルはなく、「安全」の表示が出ます。トロイの木馬のウイルスは削除できているのか、それともまだ存在しているのであればどうすれば削除できるのか教えてほしいのです。よろしくお願いします。

  • JS_GUMBLAR.ERKというウイルスについて

    ウイルスバスター2009で「ファイルが隔離されました 脅威名 トロイの木馬」とポップアップ表示されました。 ログを見ると「JS_GUMBLAR.ERK」というウイルスに感染していたようです。 調べてもよく分からないことがあるのでいくつか質問させてください。 ・ウイルスバスターのサイトによるとこのウイルスの発見日は2009年6月10日とあるのですが、 感染する前にブロックなどはできないものなのでしょうか? ・ポップアップ表示では脅威名トロイの木馬と表示されたのですが、 隔離ファイルを見るとトロイの木馬隔離ではなくウイルス隔離の方に隔離されていました。 このウイルスはトロイの木馬ではないのでしょうか?(ZENOウイルス?とも言われているらしいですが違いがよく分かりません) ・一応ファイル削除はしたのですが今後PCが不調になったりする可能性はありますか? ウイルスに感染したのが初めてでおかしな事を言っているかもしれませんが宜しくお願い致します。

  • imepadsv.exeがウイルスに感染しました。

    ウイルスバスター2009の検索の結果 ファイル名:imepadsv.exe 驚異名:TROJ_VB.JTI 種類:トロイの木馬 設定により隔離されていないようなのですが、どうすればいいでしょうか?

  • TROJ GAMETHIEF.Mというウイルスに感染した模様です。

    TROJ GAMETHIEF.Mというウイルスに感染した模様です。。 ウイルスバスターを使用しているのですが、削除ができなくて、困っています。 現況は以下の状況です。 ウイルスバスターの処理結果 『ウイルス感染ファイルを隔離できませんでした。このウイルスは手動で処理する必要があります』 ウイルス名・C:\WINDOWS\system32\Karnaegh1Drv.dll ウイルス/スパイウェア名・TROJ GAMETHIEF.M です。 どのようにして手動で削除するのでしょうか? 一般的な、<スタート>→<検索>からはファイルは検出できませんでしたし、目視で、マイコンピュータから調べてもありませんでした。 非常に困っています。 教えてください。 よろしくお願いします。

  • システムファイルのウィルス感染

    ウィルスバスター2006を使っているのですが、リアルタイム検索、全システム検索どちらでもシステムファイルがトロイの木馬型ウィルスに感染していると出てきます。 ウィルスはTROJ_Generic.Zというもののようなのですが、検索が終了した後も駆除、隔離ができず、ファイルの削除もできない状態です。 システムファイルは削除してはマズイものだと思うのですが、リアルタイム検索で何度も何度も引っかかるので正直困っています。このウィルスをどう処理、対処したら良いのでしょうか?