カスペルスキーが「Keylogger」を検知?

このQ&Aのポイント
  • カスペルスキーの試用版を使いはじめたところ、「疑わしい動作 Keylogger」というメッセージが表示されました。
  • セーフモードでのスキャンやレスキューディスクの作成を試みましたが、何も検知されませんでした。
  • 掲示板が外国のサイトであるため、質問をすることができませんでした。
回答を見る
  • ベストアンサー

カスペルスキーが「Keylogger」を検知?

こんばんは!  「症状」 ・カスペルスキーの試用版を使いはじめたのですが、起動時に、「疑わしい動作 Keylogger」のメッセージが表示されました 。http://aryarya.net/up/img/1747.jpg  しかし、特殊なキーロガーなのか、場所はのってませんし、変わった駆除方法ででした。  駆除方法にのってある、「セーフモードで完全スキャン」を試してみましたが、検知できませんでした。  ちなみに、セーフモード時は、メッセージは表示されませんでした。  「一応駆除方法より抜粋」 (1)駆除するには、Microsoft Windowsをセーフモードで起動しコンピュータの完全スキャンを行ってください。 (2)何も検知されなければ、レスキューディスクを作成しスキャンしてください。 (3)もしこの方法でも、何も検知されない場合は、Kaspersky Lab フォーラムforum.kaspersky.comへ書き込みを行ってください。  「情報」 ・WinXP ・他にセキュリティソフトは使ってません。以前使っていたやつも削除してあります。 ・駆除方法が書いてありましたが、  (1)セーフモードの完全スキャンをしても、何も検知されませんでした。  (2)レスキューディスクについてはよく分かりませんでした。  (3)掲示板は外国のサイトなので、無理でした。 すみませんが、教えてください。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • wamos101
  • ベストアンサー率25% (221/852)
回答No.1

こんにちは。 当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。 Kaspersky Antivirus 2009を使用しております。 で、たぶんドライバですね。 AutorunsというソフトをDLしてきてセーフモードで起動して下さい。初回起動時は同意を求められます。このソフトはオートスタート関連のレジストリエントリをスキャンして表示します。起動して左下にreadyと表示されたら終了。ドライバタブで見慣れないものがないか見て下さい。左からエントリ名、Description、Publisher、パスの順で表示されます。 ※ ただし、以上の方法はある程度システムの概要についても知っていないと判断は難しいと思います。なので、スキャンするだけなら問題ないですが、チェックボックスを外したりエントリ自体を削除する場合は自己責でお願いします。

shikiseito
質問者

お礼

ありがとうございます!その方法で試したところ、無事解決しました。 「System safety moniter」が犯人でした。 そういえば、「kernel mode memory patch」で検索したとき、海外の掲示板でSystem safety monitorがどうのこうのいってました。 アンインストール済みなので僕には関係ないと思ってたのですが、ドライバが残ってたのですね。 ちなみに大事なやつのチェックを外してしまい、起動しなくなってヒヤッとしました。

関連するQ&A

  • セーフモードでカスペルスキーが起動できません。

    「Kaspersky Internet Security 2009」を使用しているのですが、セーフモードで起動しようとしたところ、カスペルスキーの通知ウインドウが開いて、再起動をうながす指示が表示され起動する事が出来ません。ですのでセーフモードでカスペルスキーを起動させる方法を教えて下さい。それとも現行のカスペルスキーは、セーフモードでは起動できないのでしょうか? OSはWindows XP Professional Servise Pack3です。 以上宜しくお願い致します。

  • KeyLoggerについて

    Disney.co.jpが提供している「トゥーン・タウン オンライン」というネットゲームを以前から使用していたのですが、ここ数日データのアップデートをする最中で、Trojan-Spy.Win32.KeyLogger.jmが検知されてしまいます。 パス名:c:\Program files\Disney\Disney Online\Toontown_jp ファイル名:GLH0012.tmp 検知後はファイルが隔離されるため、アップデートが出来ずに終了し、起動できずに困っています。 トゥーン・タウンのサポートセンターに問い合わせしたところ、パソコンにインストールされているセキュリティソフトが誤認識しているためではないかということで、対処方法などが分かりません。 セキュリティソフトは「ウイルスセキュリティZERO」を導入しています。 またシマンテックのオンラインでもチェックを試みましたが、PC内でウイルスは検知できませんでした。 どなたか対処法など分かりましたら、ぜひ教えてください。 よろしくお願いします。

  • カスペルスキーの不具合?

    現在WindowsXP(SP2)にカスペルスキーアンチウィルス6.0を入れて使っています。 今日突然パソコンを立ち上げる際、Windowsのロゴが出た後に「チェックディスクをします」という英文が表示され、チェックディスクを途中までした状態で動かなくなってしまいます。 セーフモードも立ち上がり途中で動かなくなります。 エラーチェックも途中で止まったまま動きません。 スキャンしてもウィルスは検知しませんでした。 カスペルスキーのメーカーから、「特定の時間に配信された更新データに不具合があり、VISTAを使っている場合、通常モードで立ち上がらなくなってしまう」というメールが届きました。 xpなので関係ないと思うのですが、同様の症状が出てなんとか対処された方がいれば、対処方法を教えていただきたいと思い質問させていただきました。

  • カスペルスキー セキュリティ スキャンについて

    カスペルスキーオンラインスキャンについてお聞きします。 http://www.kaspersky.co.jp/products/home/security-scan このスキャンソフトは、リアルタイム検知機能は備わっているのでしょうか? 駆除機能は恐らくなさそうですが、皆さんの目から見ても、やはりありませんよね。 自動更新機能は付いているんでしょうか? スキャン検知した場合、検知したウイルス・マルウェア・スパイウェアなどの名前や、感染ファイルのエクスプローラー上の場所などは、表示されるんでしょうか? それらを駆除したい場合は、有償カスペルスキーを購入して、駆除してと言う事だと思いますが、その他のソフトやサイトを利用して無料で駆除できる方法などはございませんか。

  • ウイルス 検知されているのに駆除できない 至急

    すみません、調べたのですがわかりませんでしたので質問させてください。 今、kaspersky インターネットセキュリティー2009の試用版を使っているのですが、さっそく完全スキャンしたところ、 なんと、脆弱性のものが420も検知されたとレポートに表示されました。オブジェクトはほとんどがQuickTimeのものです。一刻も早く駆除したいのですが、すべて駆除 というボタンが灰色で押せません。 これはどうしたらいいのですか?製品版を購入しなければならないのでしょうか。 パソコンはwindowsXPです。 こういったものは全く分からず、家の人間も私が一番分かるくらいです。すみません、 助けてください、お願いします。

  • コンピューターウィルスについて

    WinXPユーザーです。 Infostealer系だと思われるyf6qkh.exeというファイルを削除できません。 セーフモードで削除できても、通常モードにするとまた現れます。 また、シマンテックのウィルスセキュリティ(2009.4の定義)でスキャンをかけても検知しません。(セーフモードでも通常モードでも) どなたか駆除方法を教えてください。

  • カスペルスキー2009の完全スキャンの意味と処置について

    kaspersky internet security2009の完全スキャンを行っていると「・・に脆弱製が見つかりました」のようなメッセージが時々出てきます。放置しておけばメッセージは消えてスキャンが続いていますが、この意味とその処置はどうしたらよいのでしょうか。 スキャン結果のレポートを見るとmozilla/thunderbird.exeと\ProgramData\mia.libとMacromed/Flash10a.ocx でしたが 1)ユーザーに何をしなさいといっているのでしょうか。(その方法は) 2)ユーザーが何も出来ないのであれば kaspersky の方からソフトメーカーへ注意を申し出てくれるのでしょうか。 3)更に次回のスキャンでこれを出なくする方法はないのでしょうか

  • カスペルスキーで、ゲームをしている間のみキーロガーの表示が出る。

    Windows Vistaでカスペルスキーインターネットセキュリティ 2009を使用しています。 このふるまいはkeyloggerと似ています。と表示が出たのでレポートを確認してみたところ、プロアクティブディフェンスに 「検知しました:keylogger」「終了できません:keylogger」 と一分ごとに繰り返し表示されていました。 http://up.mugitya.com/img/Lv.1_up89457.jpg (アップローダhttp://up.mugitya.com/) テイルズウィーバーというオンラインゲームで遊んでいるのですが、そのゲームを起動している間のみ表示が出るみたいです。 ゲームを終了するとピタっと止みます。 関係があるかわかりませんが完全スキャンしてみたところ、 C:\Windows\ConfigSetRoot\sources\msxml6.dllに脆弱性があると検出されました。 どうしたら良いのか分からず困っています。 これはカスペルスキーの不具合なんでしょうか? よろしければ回答お願いします。

  • カスペルスキーにてキーロガーを検出したようなのですが…

    完全スキャンを実行したところ、マルウェア類(トロイ等)ではなく「悪意が潜在するプログラム」として検出名「Keylogger」が検出されました。 バージョンは2009を使用しています。 しかしながら駆除方法は明らかにはならず、 検出名を右クリックして飛べるウィルス辞典にも何も情報は載っていませんでした。 カスペルスキーは誤検出があるとよくお伺いになるのですが…どうなのでしょうか? Spybotにてスキャンしても何も検出されず… 今自分が施すべき処置を教えて頂けると幸いです。 最近クレジットカードの入力をしたばかりなので非常に心配しています。

  • Spybotで未検知

    お世話になります 早速ですがお教え下さい。 スパイウェア対策としてSpybotとAd-Aware SE Personalを併用し、ほぼ毎日スキャンしていますがここ最近 Spybotで何も検出されないでAd-Awareだけが一回に付き2,3件検出します。順序としては各々起動の度ごとアップデート確認をし、Spybot→Ad-A.の順でスキャンしています。セーフモードでも週一回ペースで行っています。Spybotで何も検知されないのがかえって不思議なんですが これは正常なことなんでしょうか?OSはXPSP2です。宜しくお願いします。

専門家に質問してみよう