• ベストアンサー

あるホームページにアクセスしたらアクセスした・・・

あるホームページにアクセスしたらアクセスしたファイルは感染 していますと言うのが出ました出た内容を下記に記入します。 ファイル名 promo.nexyzbb.jp/ad/ad.php/view/+top/js1/ 脅威名前ウイルス js/Downloader.Small 処理名 c:\program Files\Internet Explorer\iexplore.exe 処理ID 186 上のようなのが出ました アクセスしたホームページはネクシーズBBですその他のホームページにアクセスしてもこのようなのは出ません。 使用ウイルスソフト AVG インターネットセキリテイです 使用OS XP SP3   インターネットエクスポーラー8 以上です まとまりのない文章で申し訳ありません 宜しくお願いします。  

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

うちのPCでもネクシーズBBに行ったら検出がありました。 該当ファイルを突き止めてVirusTotalで検査してもらった結果を示します。 VirusTotal - 無料オンライン ウイルス/マルウェア スキャン - 結果 http://www.virustotal.com/jp/analisis/10c86162f45c35612a9a286c3087e26dcd873420733fade38f5e2ca930a1f702-1253641907 おそらくは誤検出だと思われます。実体はJavaScriptによる、広告バナーを挿入するためのコードですが、その構造上ウイルスと間違われやすいのでしょう。 上記ページの検査結果からすると、AVGには検出がありません。ウイルス定義などを最新のものに更新すると、あるいは検出がなくなるかも知れません。 もし本当に悪質なコードだったとしても、現時点では検出され、実行が阻止されているので、それ自体についてはあまり心配要りません。余程心配であれば、検出力に定評のあるカスペルスキーもしくはF-Secureのオンラインスキャンあたりを試してみると良いかも知れません。 http://www.kaspersky.co.jp/virusscanner http://www.f-secure.co.jp/v-descs/disinfestation.html なお、IEにおけるJavaScriptの無効化は、確かに多くの感染を抑制することが出来そうですが…それと引き換えに正常に閲覧出来なくなるサイトがやたら出て来ることにもなります。インターネットの楽しみが半減することに繋がりますので、その辺はあらかじめ理解しておかれるよう。 感染に遭わないための基礎的な知識については、次のサイトで勉強してください。 国民のための情報セキュリティサイト http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.htm

hirume
質問者

お礼

ryu-fiz様 回答番号:No.3でお礼をしたのでここでは省略します 有難うございました。

hirume
質問者

補足

ryu-fiz様 早速の回答有難うございます。ryu-fiz様も ネクシーズBBに行ったら検出があったと言うことですが 何か対策したら消えたのでしょうか・・・

その他の回答 (2)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

すみません。誤検出かも知れないとの回答を先程致しましたが…問う方なりに更なる検証を行なった結果からすると、どうやらランダムに表示される広告バナーの中に悪質なサイトに繋がるものが含まれている可能性がありそうです。 いずれにしても、AVGが検出したものに関しては、実行そのものがブロックされているので大きな問題はないかと思われます。ですが、トップページ内にある種の危険が存在する可能性は現時点では否定出来ません。もし、ネクシーズとご契約されているのであれば、今回の件を報告され、調査および対処を依頼すべきかと思われます。

hirume
質問者

お礼

ryu-fiz様 回答有難うございます ネクシーズに確認したらやはり広告バナーが悪意のあるファイル名に 似ていたので誤検知下のではないかといわれました、これで安心しました、有難うございました。

noname#98439
noname#98439
回答No.1

サンコウニ JavaScriptヲキョカシテイルノデハナイカ。 JavaScriptヲムコウニスルトデナクナル。

hirume
質問者

お礼

3co-uni様 今後の参考にしたいと思います、 有難うございました。

hirume
質問者

補足

3co-uni様 早速の回答有難うございます。私 パソコンにはあまり詳しくないので JavaScriptの設定の仕方教えてください。宜しくお願いします

関連するQ&A

  • AVG Free 8 の誤検出?

    本日、プロバイダの乗り換えようかとインターネットを回覧しておりまして、http://www.nexyzbb.ne.jp (ネクシーズというプロバイダのサイトです) にアクセスしました。するとAVGの駐在シールドが反応し、 アクセスしたファイルは感染しています C:\Documents and Settings\ユーザ\Local Settings\Temporary Internet Files\Content.IE5\ZYFXXL3N\js1[1].htm ウイルス JS/Downloader.Small が特定されました と表示がされました。 ブロックはされたようですが、不安になりコンピュータ全スキャンをspybotとAVGで実行しました。spybotでは検出なしでしたが、AVGでは C:\SUPPORT\TOOLS\SUPPORT.CAB C:\SUPPORT\TOOLS\SUPPORT.CAB;\bitsadmin.exe が、トロイの木馬 Constructor.CIY として検出され、隔離されました。 しかしC:\SUPPORT~は最近、作成または更新された様子はありませんし、上記のウィルスについてもプロバイダのHPから検出というのはありあるのかな?と、本当に感染しているのか疑問になりました。AVGでのコンピュータ全スキャンは9/28にもおこなっていて、そのときは何も検出されていません。今回検出されたウィルス、トロイの木馬の情報を検索してみたのですが、これといった情報は得られず自分ではどうもこれはパターンアップデートに伴うAVGの誤検出ではないか?という思いが強くなりました。しかし素人の考えで確証は何もなく今回質問させていただいている次第です。 上記のウィルス、トロイの木馬は本当に不正ファイルなのでしょうか?また不正ファイルだったとしてウィルスが特定されたことと、トロイの木馬が検出された事に関係があるのでしょうか? どうかお答えいただければと思います。よろしくおねがいします。

  • トロイの木馬が発見されました

    ウィルスバスター2009は発見して隔離してくれました。この後どうすればいいですか? 隔離フォルダってどうやってみるのですか? ファイル名: destrub[1].js 脅威名:JS DROADER.UGD ファイルの場所がどこにあるかわかりません・・・ どうすればいいか教えてください

  • ウイルスバスターで削除できないウイルスファイル

    ウイルスバスターで削除できないウイルスファイルの扱いはどうしたらよいでしょう? 今日、Win7のPCで、ウイルスバスターを見たら、ウイルス/脅威「Possible_Hifrm-5」、感染源「脅威」、処理「アクセスが(アクセス制限のため)拒否されました」とありました。 Win7のPCで通常アクセスできないフォルダの中に、ウイルスが記録されたのだろうと思います。 今まで、ウイルスについては全て「処理 削除済み」となっていたので、「処理 アクセスが拒否されました」というのは、初めてです。 この場合、どのように対処すればよいのでしょうか?

  • トロイについて

    アンチウィルスソフトBitDefenderでウイルススキャンを行ったところ、「Trojan.Downloader.Hancipalitic.A」というウイルスに感染しているファイルが 発見され、隔離フォルダに移動させられました。 そこで、「Trojan.Downloader.Hancipalitic.A」というウイルスの性質を知るべく、 検索エンジンで探してみたのですが、一件もヒットしませんでした。 「Trojan.Downloader.Hancipalitic.A」とは、 どのような性質を持つウイルスなのでしょうか? また、以前(先週あたり)にBitDefenderでウイルススキャンを行ったときにも、 今回ウイルスに感染しているとされたファイルはあったのですが、 そのときはウイルスに感染しているとされませんでした。 今までウイルスに感染していなかったファイルが急にウイルスに感染することなど あるのでしょうか? (ちなみに今回ウイルスに感染しているとされたファイルは「avg70free_323a539.exe」というアンチウィルスソフト AVGをインストールするためのファイルでした) どなたか教えて下さい。宜しくお願いします。

  • ウェブ閲覧中にトロイの木馬が検出されました。

    昨日、ネット中にカスペルスキーが反応し、 Trojan-Downloader.JS.Agent.hq が検出されましたと、赤い通知ウインドウが出ました。 その時はパニくってしまって、すぐ拒否のボタンを押して 閉じてしまったので、よく覚えてないのですが、 駆除も削除もできなかったと書いてあったと思います。 上記のトロイの木馬は、ウイルス百科事典には載ってましたが 対処方法が書いてありませんでした。 検索しても海外のサイトが出てくるだけです。 とりあえず、完全スキャンを2度しましたが、2度とも 「脅威は検出されませんでした」と出ました。 今、検知のタブを見てみると 検知しました トロイTrojan-Downloader.JS.Agent.hq とオブジェクトの欄にはそのウェブページらしいアドレスがのっています。 イベントのタブを見てみると、 悪意があるHTTPオブジェクト <http://略>: にトロイ Trojan-Downloader.JS.Agent.hqを検知しました 悪意があるHTTPオブジェクト <http://略>: アクセスが拒否されました と書いてあるので、カスペルスキーが防御してくれたのでしょうか? とりあえずは安心していいのでしょうか。

  • パソコンのウイルスについて

    パソコンのウイルスについて   こんにちは。少し急用なのですが、答えていただければかなりありがたいです。     今、私は1ヶ月オタメシの「avast!」というウイルスセキュリティソフトでウイルス検査を行いました。その結果、「脅威:Win32Downloader-DJL[Trj](危険度高)」というものが検出されました。   しかし、いくら処理を行おうとしても「エラー:指定されたファイルが見つかりません」という表示が出るだけで、処理を行うことができなくて困っています。ちなみに同じパソコンに導入している「ウイルスセキュリティZERO」の検査では何一つウイルスが検出されませんでした。     これは放っておいても大丈夫なのでしょうか?何か打つ手はあるのでしょうか?   よろしくお願いします。

  • InernetExplorereを起動するとホームページ以外が表示される

    InernetExplorereを起動するとホームページ以外が表示されます。 過去質問にも類似のものがあり検索してみたのですがどうもうまくいきません。 (現象)InernetExplorereを起動するとホームページ以外が表示される ※もともとのホームページはhttp://www.yahoo.co.jp/ 1日の最初にIEを立ち上げるときになるようです。 ホームページボタンを押せば回復します。 2回目からは通常通り上がります。 Filofaxのブラウザでは発生しません。 (環境)WindowsVistaSP1+InternetExplorere7.0 Virus対策soft:AVG Anti-virus8.0 Free            AD-ware7.0 (対応してみたこと) ・AVGウィルススキャン、Adwareのスキャンでは特に検知できていない。 ・REGISTRYを検索し該当サイトがKeyに入っていないか確認。特になし。 確認のPOINT等お教えください。

  • 怖いです。アクセスしてないのにアクセス日時が更新されている。

    パソコン初心者です。 一ヶ月くらい前にファイルやフォルダのアクセス日時が見れることを知り定期的にアクセス日時を確認していたところ、開いてもいないしクリックもしていないファイルやフォルダのアクセス日時が日々更新されているのがわかりました。 しかもパソコン内にあるほぼすべてのファイルが更新されていました。 これは外部からのアクセスがあったということなのでしょうか。 それともウィルス対策ソフトがアクセスしているのでしょうか。 また、プログラムから開いたりクリック(右クリックもダブルクリック)したりPC内の検索機能を使用する以外に何か原因はありますか? windowsXP、ウィルス対策ソフトはAVG、リモートアシスタンスはオフにしております。

  • ウイルスについて

    さきほど、ウイルスバスターが起動して以下のような文章が出てきたのですが、対処法が良く分かりません。その文章は、 「ウイルスが見つかったため、処理を実行しました ファイル名: C:\Content………IE5\KHEFG1MV\init[1].js ウイルス名: JS_DLOADER.I (クリックで詳細情報を表示) 処理の結果: ウイルス感染ファイルを隔離できませんでした。このウイルスは、手動で処理する必要があります。 」 というものでした。いったいどうしたらよいでしょうか?よろしくお願いします。

  • あのトロイの木馬?

    Ad-Awareというスパイウェア対策ソフトでスキャンをしてたのですが、途中で変なメッセージが出て中断されます。 virus trojan horse downloader,rameh,h is found in file C:\system Vokume Infomation\_restore{97ECFE7A-BEOC-40DC-9079-4835F28BB076}-\RP43\AOO06086.dll to remove this virus, please run AVG for windows 英語は・・苦手なので何となーくしか分からないのですが・・。 下のほうにあるAVGというのは私のPCに入っているウィルスソフトのことかと思ったので、とりあえずAVGでウィルススキャンをしてみたのですが、特に異常は見当たりませんでした。 今のところPCの動作が遅いだのおかしいだのといった異常はないです。普通に動いてます。 ちなみについでと言っては何ですが、Ad-Awareの定義ファイルのアップデートが54日ほど遅れてるとメッセージが出るためアップデートをしてみるんですが、「アップデート検索にエラー」と出てアップデートされないみたいです。前からずっとこのままです。放置してたら危ないでしょうか・・? 質問だらけで長くなりましたが、分かる方がいましたらご回答よろしくお願いいたします。