• ベストアンサー

.exe

友人がp2pでおとしたファイルの拡張子が.exeなのを気づかずにダブルクリックしてしまいました。 すぐに(クリックしてから1分くらい)p2pソフトを止めて、システムの復元で数日前の状態に戻したから多分大丈夫といっておりましたが、本当でしょうか? ちなみにクリックしてからp2pソフトを止める前に確認してみたら、自分では作っていなかったアップロードフォルダが作成されていたのですが、アップした履歴のようなものは残っていなかったようです。履歴が残っていなかったと言う事で、流出されていないから大丈夫じゃないかと言っておりました。

質問者が選んだベストアンサー

  • ベストアンサー
  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

こんにちは。 当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。 システムの復元は完全なものではありません。復元中にトラブルになることもあります。イメージバックアップからのリストアの方が確実です。もちろん、バックアップを取っていなかったら話になりませんけど。 >アップロードフォルダが作成されていたのですが、アップした履歴のようなものは残っていなかったようです。履歴が残っていなかったと言う事で、流出されていないから大丈夫じゃないかと言っておりました。 はい、その可能性はありますね。ただ、当然100%は保証されないでしょう。Winのファイル検索でアクセス日を指定できるのでやってみたらどうでしょうか。 ※ P2PネットワークはMalware配布に持って来いなんですから止めることですね。

usoppu_no1
質問者

お礼

アドバイスいただきちょっと安心しました。 友人はお気楽者であんまり真剣に考えてないようでしたが、きっぱりと辞めさせます。(なんか最近また始めていたようで) ご回答ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (3)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.4

>>暴露ウィルス系はP2Pソフト実行中に流出させると思っていた そうなんですか、特定の不正プログラムだけだと、初めて聞きました。P2Pソフトのある雑誌を見れば、「総額百万円相当の・・・・・」などというように何でもそろっているのに暴露系のものだけなんてないでしょう。 >>悪さをしているかどうか確認する方法 ひとつはタクスマネージャを起動して見慣れないプロセスが動いていないのか確認することですが。ネット接続するものがマカフィーでは感知しない物である場合、パケットキャプチャで確認できますが、ネット接続の知識やパケットの見方を理解できないと無理ですけど、 http://www.wireshark.org/ それとパソコン起動時に自動で実行されるプログラムの確認方法にレジストリの HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run を確認する方法がありますが、質問者さんはどの程度まで確認できるのかわかりません。 ほかにも Downloaded Program Files その中のものを確認する。特別新しいものがなければ、また、どれも何のプログラムのものなのか理解できるならたぶん何事もなかった?と思えるかもしれません。 >>マカフィーのプロテクションスイート それで肝心なこととは、なんと言うプログラムを実行してしまったのか、ということですが、「総額百万円相当の・・・・・」のような普通のソフトならば当然マカフィー君は検出しないでしょう。 で、なんと言う.exeなのでしょうか? 検出できないもの、検出されないように細工されているものは当然検出しないでしょう。 友人さんは、最近P2Pソフトを使い始めたのですか?ずっと以前から使っていて、たまたま.exeファイルなのを知らずにクリックしたが、何も検出されないし、おかしいな、ということであなたが代理質問ですか? ウイルス定義などは、ウイルスが作られ、セキュリティソフトの網にかかり、それから作成されますよね。 アップロードフォルダ(ずいぶん詳しそうだが。) 作成日時などの情報が、プロパティを見れば記録されているのでは。 それで友人さん、まだ、P2Pソフトを使うつもりということなのかな? それとオンラインスキャンは時間がもったいなくてしていないのか。技術がなければソフトに頼るしかないだろう。マカフィーで何も検出しない、実行時、あるいはダウンロード時に無反応なのだから、気にする必要もない、ということにはならなかったわけだ。

usoppu_no1
質問者

お礼

ご回答ありがとうございます。 >パケットキャプチャで確認できますが →せっかく教えていただいたのに、私には敷居が高すぎでした。。 >Downloaded Program Files →とりあえず正体不明なものはありませんでした。 >で、なんと言う.exeなのでしょうか? >友人さんは、最近P2Pソフトを使い始めたのですか?ずっと以前から使っていて、たまたま.exeファイルなのを知らずにクリックしたが、何も検出されないし、おかしいな、ということであなたが代理質問ですか? →圧縮フォルダに偽造(名前にスペースを入れて拡張子を確認し難くしているもの)されていたらしく、名称まではわかりません。  去年質問の件があり今年初めまではP2Pを使用していたようですが、現在は使っていません。今後もP2Pを使うつもりは無いとのことです。 本人は気にしていないようですが私が少々おせっかいをやいています。(心配性なもので。。) >作成日時などの情報が、プロパティを見れば記録されているのでは。 →PCからは全て削除していますので、確認できない状態です。 >それとオンラインスキャンは時間がもったいなくてしていないのか。 →教えていただいたものは、連休中に試してみる予定です。

全文を見る
すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.3

P2Pソフトでダウンロードした実行プログラムは、P2Pソフトの停止とは、もはや関係ないと思うが・・・・ ネット接続中悪さをしない?実行をしたのはどんなことをするのか? セキュリティソフト君は何も反応なし?入れてもいない? オンラインスキャン http://www.f-secure.co.jp/v-descs/disinfestation.html

usoppu_no1
質問者

お礼

>P2Pソフトでダウンロードした実行プログラムは、P2Pソフトの停止とは、もはや関係ないと思うが・・・・ 暴露ウィルス系はP2Pソフト実行中に流出させると思っていたのですが、違うのでしょうか? >ネット接続中悪さをしない? すみませんが、悪さをしているかどうか確認する方法をご存知でしたら教えていただけませんでしょうか。お願いします。 >実行をしたのはどんなことをするのか? それがわからない為、不安になってここに質問させていただきました。 >セキュリティソフト君は何も反応なし?入れてもいない? マカフィーのプロテクションスイートですが、現状でPCをスキャンしても特に反応しません。 ちなみに、exe実行時も特に反応しなかったようです。 質問だらけになってしまい申し訳ありません。 よろしければ再度ご回答をお願いいたします。

全文を見る
すると、全ての回答が全文表示されます。
  • KengaKS
  • ベストアンサー率21% (45/209)
回答No.1

流出を心配するならP2Pソフトはもうやめた方がいいよ…。

usoppu_no1
質問者

お礼

ありがとうございます。 その事があってから、やっぱり怖いから辞めたそうです。 現在は本人は特に気にしていないようですが、気になったので詳しい方がいたら教えてほしいと思いました。 流出した可能性はありますでしょうか? クリーンインストールした方が良いでしょうか?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 拡張子exeが消えた?

    exeの拡張子全て起動できなくなりました 復元ポイントで戻そうとも試しましたが復元ポイントもexeなので起動できず、鬱 マイコンピューター→ツール→フォルダオプションのファイルの種類の中の拡張子からexeが消えてます どうしたらいいんでしょうか・・

  • exeキーの取り戻し方って?

    IEでEXEファイルのダウンロードが出来ない場合の対策としてexeキーの削除と言う方法を試したのですが、だめでした。システムの復元をしたいのですが、exe拡張子の付いたファイルは全て開けません。何とか復元させたいのですが方法はありませんか? ちなみに前提として、現在ネットからのソフトのダウンロードは出来ない状態です。

  • exeの拡張子を消してしまって

    exeの拡張子を消してしまって、どうにか復活させたのですが、前(拡張子を消す前)のように、正常に動作しないところがあります。 正常に動作しないところ ・アプリケーションがダブルクリックしても開かず、いちいち右クリックして、「開く」を押さないといけない。 ・「プログラムの追加と削除」などが完全に開けない。 どうすればもとにもどりますか。

  • explorer.exeがすり替えられてる?

    explorer.exeがすり替えられてる? ●環境  PC :Lenovo ideapad S10-2  OS :Windows7 Starter → Windows7 Home Premium(アップグレード済み)  ウイルスソフト :Avira(Personal) 、定義ファイルは常に更新 ●症状  1.Aviraでスキャンすると C:\windows\explorer.exe が引っかかり、    以下のように表示されます。       疑わしいコード HEUR/Modified.SystemFile が含まれています    そしてスキャンログを見ると、explorer.exeが「署名なし」となっています。  2.エクスプローラーでフォルダーをダブルクリックすると    新しいウィンドウで開かれてしまいます。フォルダーオプションで    「別のフォルダーを開くときに新しいウィンドウを作らない」にしても    そうなります。    左側のフォルダウィンドウ(?)で順々にフォルダーをたどっていけば    新しいウィンドウは開かれないですが、    これでは面倒なので困ってます。    いろいろと検索してみた結果、    「インターネットオプション」の「詳細設定」、    「オンラインからの~メモリ保護を有効にする」のチェックを外すと治る    というのがあったのでやってみましたがダメでした。(再起動しても)  3.USBメモリ等をつないでからタスクバー通知領域内の    「メディアを取り外す」(?)をクリックしてもデバイスがまったく表示されません。    ただ「デバイスとプリンターを開く」の表示があるだけです。    これをクリックしてみても、デバイスもプリンターも何一つ表示されてません。 復元で治したいところですが、PC内に残っている復元のデータが最近のものしかなく、異常発生前の復元データがありません…。

  • 拡張子exeについて

    exeと言う拡張子がついているファイルは「自己解凍ファイル」だから、 ダブルクリックで開く、という説明はわかるのですが、 本日彼から預かったCD-ROMに.exeの拡張子がついている ファイルが入っており(読み取り専用) ダブルクリックをすると 「アプリケーションを指定して下さい」という旨の ウィンドウが開いてしまいます。 この場合、どういったアプリケーションを使えば、 このCD-ROMのファイルを読み込むことが出来るのでしょうか? ご回答よろしくお願い致します。

  • exeが実行されなくなりました

    フォルダオプションのファイルの種類で、誤って新規にexeを登録したところ、exeファイルをクリックするとテキストエディタが起動して内容が表示され、実行することができなくなってしまいました。システムの復元も同様で実行できません。元に戻す方法をご教授ください。

  • exe 関連付け 削除してしまいました。

    フォルダオプションで、初心者なのに、「アプリケーションを関連付けでください」と出てしまい、exe を打って、何かをしてしまったようで、 インターネットのアイコンもクリックできませんし、いろんなソフトとかが、起動できません。「アプリケーションを関連付けでください」と出てしまいます。 システムの復元もできない状態です。ネットは、違う 所から、なんとか入ることができました。 なんとかしてください。よろしくお願いします。

  • なんとか.exe

    最近作成した覚えのないフォルダが勝手にデスクトップに出来て、出来ているのは「デスクトップ.exe」で同名のフォルダが2個あり、どうしての削除できない状態になっている。よく調べてみるとD、F、G等のハードデスク内にも同様のフォルダが、作成されている。5個くらい出来ている。しかもフォルダが全部開いた状態で表示されている。いずれも.exeという拡張子が付いたフォルダです。どう考えてもウイルスの仕業としか考えられないのですが、何回スキャンかけてもウイルスは引っかかりません。これは新種のウイルスでしょうか?

  • 拡張子exeが消えた? 復元できない・・・

    play it allというソフトウェアをダウンロードし、インストールしたが使えなかった為、 削除したらその後、exeの拡張子全て起動できなくなりました。 復元ポイントで戻そうとも試しましたが復元ポイントもexeなので起動できず、 マイコンピューター→ツール→フォルダオプションのファイルの種類の中の拡張子からexeが消えてます どうしたらいいんでしょうか・・ インターネットは使えます・・・ どうかご存知の方いらっしゃいましたら教えて下さい。宜しくお願いします。

  • svchost.exe

    最近パソコンをしていると急に動作が重くなり、フォルダを開くのにも1分以上かかってしまうような状態になってしまいます。 タスクマネージャを起動してプロセスをクリックしてみると必ずsvchost.exeというシステムがCPU100になっています。 おそらくコイツのせいでCPU使用率が上がり、動作が重くなってしまうんだと思うのですが、原因がわかりません; システムを復元すればなんとか直ることもあるのですが毎回、復元するのももうめんどくさくなってきました。 原因が分かる方、解消する方法を知っている方は是非教えてください。 よろしくお願いします。