ウイルス・スパイウェアに関する不安とウイルスセキュリティの検知について

このQ&Aのポイント
  • 昨日NHKで放送されたサイバーテロの特集を受けて、ウイルス・スパイウェアに関する不安が生じました。CCCクリーナーを使用してPCをスキャンした結果、ウイルスは検出されず感染はしていないことが確認されましたが、ウイルスセキュリティZEROがTrojan-Spy.Win32.Banker.YZIという多くのウイルスファイルを検出しました。さらに、オンラインスキャンでも同様のスパイウェアが検出されますが、検出されるのはスキャン中のみであり、それ以外の時は検出されないという状況です。これらの検知はウイルスセキュリティの誤検知なのか、本物のスパイウェアなのか疑問です。
  • ウイルスセキュリティZEROの検知について疑問が生じています。Bankerというスパイウェアはネット銀行の利用時に暗証番号が盗まれる可能性があるため、注意が必要ですが、質問者はネット銀行やネットショッピングを利用していないため、心配していません。
  • ウイルス・スパイウェアに関する不安はサイバーテロの特集を見たことで生じました。CCCクリーナーでウイルスの検出はされず、オンラインスキャンでも「危険度低」のスパイウェアが検出されました。ウイルスセキュリティZEROの検知に疑問が生じており、アドバイスを求めています。
回答を見る
  • ベストアンサー

スパイウェア?[ウイルスセキュリティZERO]

ウイルス・スパイウェアに関して質問があります。 ご存知の方もいると思いますが、昨日NHKでサイバーテロの特集が行われ、その時にbot対策としてサイバークリーンセンターが紹介されていました。私も少し不安になったため、さっそくCCCクリーナーでPC内をスキャンしました。結果、奇跡的(?)にウイルスは検出されず、感染はしていないようでした。 しかし、CCCクリーナー起動中、ウイルスセキュリティZEROの自動検知が起動し、Trojan-Spy.Win32.Banker.YZIなるものが連続的に4~5個検出されました。(検出場所はすべて同じ、ウイルスファイル?の名前はすべて異なるがそれぞれが似たような名前。この種のものは今回初めて検出。) しかも、あるものは「隔離」、あるものは「未処理」と、バラバラ。 不安になったので、下記URLにある、「トレンド フレックス セキュリティ」のオンラインスキャンを実行しました。 http://www.trendflexsecurity.jp/free_security_tools/housecall_free_scan.php 4時間に及ぶスキャンの結果、ウイルス・セキュリティホール・トロイの木馬は無検知、スパイウェアに関しても「危険度低」のスパイウェア(ウイルスセキュリティによって検出されたものとは異なるもの)が一つだけ検出され、指示に従って削除しました。 しかし、そのオンラインスキャンの間にも、上記と同じスパイウェアがウイルスセキュリティによって2~3個検知され、これまた同じく「隔離」だったり「未処理」だったり。。。 これはウイルスセキュリティの誤検知なのでしょうか? それとも、本物のスパイウェアなのでしょうか?(ちなみにBankerは「ネット銀行などを使用した際に、暗証番号が読み取られてしまう」ようなものらしいのですが、私はネット銀行やネットショッピングは利用しないので、あまり心配はしていないのですが、甘いですか?) いずれにせよ、オンラインスキャン中のみに連続して検知されることが引っ掛かります。何かアドバイスをお願いします。 ちなみに。。。 OSはWindouws Vista Home Premium Windows Updatehaは自動更新されていて、常に最新の状態です。 ウイルスセキュリティZEROも更新されています。 これ以外に何か必要な情報がございましたら、ご指摘ください。 長文失礼しました。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.3

NO2追加 Cookieは便利ですが、危険性もあるものです。(PCに害はないけれど悪用される可能性がある) ですからスパイウェアと誤認識し検知されることもあります。 http://eazyfox.homelinux.org/Security/Security18.html >隔離できたりできなかたっり 隔離したものを正常なプログラムファイルと判断し、戻すのはユーザーの意思にまかせるためもあります。正当なファイルをいきなり削除すると困るのはユーザーですから。 >何か別のソフトを導入した方がよいということでしょうか アンチウィルスソフトにもスパイウェアを検知する機能はありますが、ウィルス対策が本来の目的で、スパイウェア対策、ファイアーウォール機能は補助的・簡易版と言えます。 無料でもよいものがあります。 参考URLをご覧ください。(こちらをお勧めします) (付記)参考程度(こちらは自分が使っていないのでお勧めはしません) Comodo Firewall Proは(無料でも利用できる)高性能なパーソナルファイアーウォールとして人気があるようですが、英語版アラートが理解できないのがネックになっているようです。 http://www4.atwiki.jp/comodopf/ http://www4.atwiki.jp/comodopf/pages/20.html#id_77ef536d

参考URL:
http://enchanting.cside.com/security/spyware.html

その他の回答 (2)

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.2

>誤検知なのでしょうか Cookieなどもスパイウェア・アドウェアとして検出することがあります。 セキュリティ対策ソフトはアンチウィルスソフトだけでなく(専門の)スパイウェア・アドウェア対策ソフトも導入することが望ましいです。(PCが重くなりますが)

animobuk
質問者

お礼

ご回答ありがとうございます。 >Cookieなどもスパイウェア・アドウェアとして検出することがあります。 もしそうならば、PCに害はないのでしょうか? しかし、隔離できたりできなかたっりというのは、どういうことなんでしょう。。。 >セキュリティ対策ソフトはアンチウィルスソフトだけでなく(専門の)スパイウェア・アドウェア対策ソフトも導入することが望ましいです。(PCが重くなりますが) ウイルスセキュリティだけでなく、何か別のソフトを導入した方がよいということでしょうか? やはり有料の物が好ましいのでしょうか?

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.1

こんにちは。 私はクラッカーサイト巡りや対策ソフトの性能テストなどをしております。 検出場所は? まあ、ファイルシステムを経由するんでそういうこともあろうかと思いますが、当該ファイルをVirusTotal等にかければある程度は判断できると思います。

animobuk
質問者

補足

ご回答ありがとうございます。 検出場所はいずれも、 C:\Users\(ユーザー名)\AppData\Local\Temp となっています。 ちなみに検出されたもののファイル名は、検出順に、 VS0605QI.017(未処理) VS0605QI.019(隔離) VS0605QI.01F(隔離) VS0605QI.0JI(未処理) VS0E65R6.015(未処理) VS0E65R6.017(隔離) VS0E65R6.01D(未処理) VS0E65R6.0IB(未処理) となっています。 恐らく、ドットより前がVS0605QIのものは、CCCクリーナー起動中、VS0E65R6のものはトレンド フレックス セキュリティのオンラインスキャン中に検出されたものです。 しかし、該当のファイル場所にこのようなファイルは見つけることができませんでした。試しに隠しファイルを表示したり、検索をかけてみましたが、見つかりません。そのため、教えていただいたVirusTotalで試すことができませんでした。 その代りに、SpyWare Terminatorというフリーのアンチスパイウェアソフトを導入してみましたが、やはり何も検出されませんでした。 (この間のウイルスセキュリティの自動検出起動はありませんでした。)

関連するQ&A

  • ウイルスセキュリティZEROについて

    最近、ウイルスセキュリティZEROを購入してインストールしました。 そして以前から持っていたシェアウェアのWinRARを解凍中に ウイルスセキュリティZEROが働きTrojan-Spy.Win32.Banker.YZIが見つかり隔離されてインストールできません。 Trojan-Spy.Win32.Banker.YZIはウイルスやスパイウェアでしょうか? どうしたらいいでしょうか? よろしくお願いします。

  • ウイルスセキュリティZEROのウイルス駆除は

    こんにちわー^^お世話になります。 ソースネクストのウイルスセキュリティZEROで 1件のウイルスが検知され、隔離はされたのですが、それを駆除というか削除はできますか? 出来るなら、どうやったらいいでしょうか 出来ないとしたら、隔離されてるので そのまま放置でも大丈夫ですか?分かる方居ましたらお願いいたします<(_ _)>

  • ウイルスセキュリティ

    ウイルスセキュリティZEROでウイルススキャンしたら not-a-virus:ADWare.win.cinmus.ibs このようなウイルスが検出されました。 削除も隔離もなにもできません。どうすればよいのでしょうか?

  • スパイウェア?

    ウィルスセキュリティ2006を使っていますが、 試しにノートンのオンラインスキャンをやったところ、 「DialerXa012.ocx」というスパイウェア?が検出されました。ウィルスセキュリティ2006では検出されません。これはどうゆう事でしょうか?

  • ウイルスセキュリティZEROについて

    ウイルスセキュリティZEROについて ウイルスセキュリティZEROで、今日久しぶりにウイルスチェックをしたのですが、 『is a Trojan』というのが検出されました。 そこで質問なのですが、いつも自動更新にしているはずなのに、ウイルスなどが検出されたということは、誤検出・・・ということなのでしょうか。 それとも、自動更新でも、ウイルスなどは入ってきてしまうのでしょうか? セキュリティについては、全然詳しくないので、わかりやすく説明していただけると幸いです。 よろしくお願い致します。

  • ウイルスセキュリティ2005 はスパイウェアに否対応?

    SOURCENEXT の ウイルスセキュリティ2005 を 使っています。 私の友人も使っていて、友人は先日パソコンの スキャンをかけたらスパイウェアが見つかった そうです。 それを聞いて私もスキャンしてみたのですが 検出されませんでした。 本当にスパイウェアが無いのなら良いのですが 同じ対策ソフトを使っていることもあり不安です。 エンジンやバージョンによっても同じ ウイルスセキュリティ2005でもスパイウェアの 対応・非対応があるのでしょうか?

  • ウイルスバスターオンラインスキャンでスパイウェアが検出されました。

    ウイルスバスターオンラインスキャンでスパイウェアDOWNLOADER_007GUARD 検出されました。 NECのパソコン、VT900/3の内蔵HDDをI・Oデータ製のHDI-120H7に交換し、 リカバリーを行いました。 その状態で、インターネットに接続しWindows up date を行った後、 ウイルスバスターオンラインスキャンを行うと、必ずスパイウェア『DOWNLOADER_007GUARD』 が検出されます。(5回くらい試しました。) スパイウェアの詳細は下記のHPです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetail... オンラインスキャンの削除を行い、もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。 その後のパソコンの動作にも問題ありません。 また、Windows up date後、シマンテックのオンラインスキャンですと何も検出されません。 同じように、Windows up date後、ソースネクストのウイルスセキュリティーZEROでも検出されません。 今の状態、『ウイルスバスターオンラインスキャンでオンラインスキャンで削除を行い、 もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。』 でパソコンをこのまま使用しても大丈夫でしょうか? また、『DOWNLOADER_007GUARD』をパソコン内に入れずに、Windows up date を行うことはできないのでしょうか?

  • ウイルスセキュリティーZEROについて

    ウイルスセキュリティーZEROをインストールしましたが・・・ ウイルスセキュリティーのウイルス自動検知が有効にできません。 本製品を一旦削除(アンインストール)しホームページから最新版をダウンロードして再インストールをお試し下さいとあったので 実行してみましたが、 それでもまだ、有効になりません。 何かいい方法はありませんでしょうか?? パソコン初心者なので分からないことだらけですが どうぞ、よろしくお願いいたします。

  • ウィルスセキュリティZEROのエラー

    ウィルスセキュリティZEROを1年ほど使っているのですが、昨日まで使えていたウィルス検査がエラーが出て使えなくなってしまいました。調べたいファイルにウィルス検査を起動すると「Invalid Record」と出て検査できませんでした。サポートには該当項目がありません、過去ログもなるべく調べました。 ウィルスセキュリティ事態は問題なく稼動していて、先日ウィルススキャンをかけたときは問題なく動きました。その次の日にウィルスバスターのオンラインスキャンをかけるために製品を終了させました。 新手のウィルス騒動でスキャンをかけにかけ、PCに負担をかけたようで今日電源を入れたら6回ほど強制終了→再起動をくらいました。普段は一回くらいです。ウィルスセキュリティZEROはあまりよくないソフトらしいですね、今回はじめて知りました。 パソコンに関してはほとんど無知なので、教えていただければ幸いです、よろしくおねがいします。

  • 「ウイルスセキュリティZERO」について教えてください。

    「ウイルスセキュリティZERO」について教えてください。 よろしくお願い致します。 あるサーバー「ABC銀行」にログインしようと思ってもできません。 「ウイルスセキュリティZERO」の機能を無効にするとログインできます。開くたびに「機能を無効」にするのも面倒です。 【質問】 「ウイルスセキュリティZERO」の【機能を有効】にしてもログインできるようにしたいのですが、どのようにしたらよいのでしょうか? パソコンは、「ウィンドウズ・ビスタ」です。 よろしくお願い致します。

専門家に質問してみよう