• ベストアンサー

パソコンがウィルスに感染しました

avastのウィルススキャンを実行したところ、 Win32:Dropper-gen[Drp] 危険度 高 というウィルスが検出されました。知らないうちに感染してしまい、非常に動揺しております。しばらくウィルススキャンをしておらず、どれほど前から感染していたかもわかりません。現在は、avastの指示に従い、駆除をしたのち、再度スキャンをして異常なしであることを確認しております。 1.ウィルスを駆除するのに、ほかに必要な動作はあるか 2.すでに被害が出ているとしたらどんなものが考えられるか 3.そもそもこれはどのようなウィルスなのか 4.皆さんからみての危険度はどれくらいか(危険度 高 ということは、やはりとても危険なものなのでしょうか?) ということが引っかかっているので、ご回答よろしくおねがいします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.4

今、Google使って調べてきまして、 どうやらアドウェアの類のようです。 おそらくはあなたが何かフリーソフト等をインストールしたときに入り込まれたのだと思います。インストールオプションなどをろくに確認しないで「Next」ボタンをポンポン押してインストールするのは非常によくないです。情弱の人が陥りやすいです。 おそらく、今回の件ではavastが対応していてたまたま処理できたと思います。 しかしながら、不正なオブジェクトが残存してるといけないので以下のサイトを訪ねてみて下さい。 http://akudaikan-0.bbs.fc2.com/

fghqob1144
質問者

お礼

現在、悪代官様のご指示のもと、修復作業に取り掛かっています。悪代官様のサイトをお教えいただきどうもありがとうございます。

その他の回答 (4)

noname#227802
noname#227802
回答No.5

>名前 Custom.dll >元の場所 C:\ProgramData\InstallMate 個人的な 判断では 何でもないと思う。 場所がProgramData内の DLLファイルですよね? 名前が InstallMate ですね? このInstallMate とは 細かいことは分からないけど ようは 悪性なインストーラの Installerの役目かと思います。 このような インストーラーを使用すると このような場所に 残骸を残していくようです。 検出したものも 場所などから言っても それじゃないかな?。 逆に これがユーザーフォルダ内やTempフォルダ内や ProgramData内から EXEファイルが見つかった場合には とりあえず注意が必要でしょうけどね。 最後に 質問の件 そのファイルのみについての判断では そのまま削除すれば 問題ないと 思いますよ。 ただし あなたのPCに Dropper が本当にいないかは こちらでは 当然わかりませんね。 入ったものを 想像だけで答えるのなら以下の2つでスキャンして 見つかったものを 全て削除するのがいいかと思います。 AdwCleaner www.bleepingcomputer.com/download/adwcleaner Malwarebytes Anti-Malware

回答No.3

あの、ウイルス対策ソフトで検出された場合というのは「感染状態」であるとは限らないのですよ。もちろん、感染状態であることもあります。 最も肝心なのはどのオブジェクト(ファイルなど)がWin32:Dropper-gen[Drp]として検出されたのかの情報です。avastのログを確認してみましょう。 で、一般的にドロッパーというのは目的とするウイルスを内部に包み隠した形態をとってるウイルスを指します。 なみみに、マカフィーのサイトの情報を載せてる方もお見受けしますが、確実にそれだとは言えませんね。ハッシュ値が書かれているが、今件の検出オブジェクトと一致するかどうかなんて現時点わかんないじゃん。だからここの他の回答者連中はいやなんだよ俺は。ったく。「Dropper」や「Gen」なんてのはどこのベンダでも使う汎用的な用語。特定固有名詞ではない。そんなことも知らんやつが回答するべきではない。常識。

fghqob1144
質問者

補足

ご回答いただきどうもありがとうございます。私はパソコンの知識に疎く、advanced_senseさんのご回答はとても参考になりました。ウィルスチェストを確認したところ、 名前 Custom.dll 元の場所 C:\ProgramData\InstallMate\{84F6C060-364F-4600-A4EB-7E6D5F15E296} 最後の変更は2013/09/17、転送時刻は2014/03/01となっていたのですが、今回のケースはすでに感染してしまったのでしょうか?また、感染してしまっていた場合、どのような被害がありますか? 自分のパソコンからウィルスが検出され、しかも検出されたものがトロイの木馬だと知り、まだ不安がぬぐえずにいます。ご回答いただけると幸いです。

  • akira618
  • ベストアンサー率35% (101/281)
回答No.2

下記のところで確認できます。 http://www.mcafee.com/japan/security/virG2009.asp?v=Generic%20Dropper.lr まだ、PCに対策ソフトを入れていないとなれば、大変危険なので必ず対策をしましょう。 私の場合、マイクロソフトの無料のウイルスソフトを入れています。 下記の物です。 http://windows.microsoft.com/ja-jp/windows/security-essentials-download 確かに、有償の物も良いのですが上記の物でも十分使えますし、現在までウイルスが感染したことはありません。 それに、有償の物のように重くないのが、非常に良いです。

fghqob1144
質問者

お礼

お返事が遅れて申し訳ござしません。現在、修復作業を行っています。ご回答いただき、ありがとうございました。

fghqob1144
質問者

補足

ご回答いただき本当にありがとうございます。ご紹介していただいたサイトによると、私のメールからほかの方へ攻撃してしまう、というウィルスであると解釈しました(これで正しいでしょうか?)。私はパソコンのメールに連絡先を登録していないため、今回は運よく被害がほとんどなかったのでしょうか?それともなにかほかの情報も抜き取られてしまった可能性はありますか? また、ご紹介いただいたMicrosoft Security Essentialsを導入しようと考えていますが、その場合、現在入れているavastのウィルスソフトはアンインストールしてしまった方がいいのでしょうか? 長々と補足の質問をしてすみません。ご回答いただけると助かります。

  • trajaa
  • ベストアンサー率22% (2662/11921)
回答No.1

5番目として 無料のアンチウィルスツールではなく キチンとお金を払って、総合的なセキュリティ対策の取れるセキュリティツールを使うという対応を検討してもいいかもね

fghqob1144
質問者

お礼

ご回答いただきありがとうございます。有償のセキュリティツールも視野に入れて考えてみます。

関連するQ&A

  • ウイルスがチェストに移動されたのですが。

    フリーソフトのavastでクイックスキャンをした所、「Win32:Dropper-gen[Drp]」というウイルスが二つ検出されました。 avastの指示に従って「自動的に処理する」を実行し「チェストに移動」になりましたがこのウイルスはこのままにしておいていいのでしょうか?流れ的には削除というか駆除すべきなのでは?と思うのですがどうなんでしょうか? またPCがこのウイルスの侵されていたとしたらどんな症状が出ていたのでしょうか? 今更遅いのかも知れませんが心配になってきました。 今後何かしておくべきな事などあるのでしょうか? PCはそんなに詳しくないので解りやすく教えて頂けたら幸いです。

  • ウイルスに感染してしまいました

    おとといの夜、WEB閲覧中にウイルス感染の警告がでました。 初めての経験で、慌ててケーブルを抜き、シャットダウンしました。再起動してみるとファイルが実行できないなどのウィンドウと感染警告のウィンドウが複数でました。ノートンアンチウイルス2002がプリインストールされていたのでスキャン&検疫しました。 結局8つのウイルス(W32.Randex.genやTorojan.Horseなど)に感染していました。が、今日再度スキャンしたら感染0になってました。 検疫って駆除のことなんですか?感染が検出されなかったのですがOKなんですか?

  • ウイルスに感染?でも検出されません…

    OSはWindows7x64、セキュリティーソフトはAvast!6です ふと気がつくとavastのアイコンに×印がついていました あれ?と思い確認してみるとリアルタイムシールドが全て勝手に停止していました 慌てて監視を再開させようとしたのですが反応がなく、Avastの再起動というようなボタンがあったのでそれを押したらやっとシールドが動き始めました それで一旦安心したのですが少ししてAvastがPCへの変更許可を求めてきました Avastからだったので警戒せずにOKを押してしまったら、 「リアルタイムシールドを停止するように指示が出てますが大丈夫ですか?」といったようなポップアップが出ました PCの再起動を二度ほどしましたが同じような動きをしました これはAvastに偽装した何かがAvastの動きを止めようとしている、という感じですよね? その後Avastや新しく入れたMSEやF-secureのオンラインスキャンでウイルスを探したのですが F-secureで一つウイルスを検出したのみ(駆除できなかった)でよくわかりませんでした が、それからは普通にAvastも動いているしF-secureでもウイルスは検出されなくなりました 結局これはウイルスだったのでしょうか? 今もウイルスが影で動いているのでしょうか… 我ながら迂闊な操作をしすぎだと思うのですが、ウイルスに感染しているかの確認方法や これからどうすればいいか教えていただけると助かります よろしくお願いします

  • ウイルス感染なのでしょうか?

    「ウイルスを検出しました」とメッセージが表示されます。 ウイルススキャンもしましたが検出されません。 ウイルス名は「w32HLLW.Gaobot.gen」と表示されています。「このファイルは修復できません」とも出ています。 感染しているのでしょうか?

  • ウイルスの感染率はどれぐらいなのでしょうか?

    PC歴7年ほどですが、ウイルスに感染した事が無いのですが、これが普通なのでしょうか? ウイルス対策としてはavast!で1ヶ月に1回スキャン、その時にあわせてオンラインスキャンもあわせてやっています。 (それで一度も検出された事がありません) これは (1)avast!等セキュリティソフトが未然に感染を防いでくれている。 (2)そもそもウイルスに感染する確率がものすごく低い。 検出(感染)されている時点でPCの設定や使い方に問題あり。 どちらなのでしょう? 私自身、18禁サイトも覗きますし、2chもよく見ますので一般的な使い方であると思っています。

  • ウイルス

    最近パソコンの調子が悪いのでウイルススキャンしてみたところ、大量のウイルスが検出されました。そのなかでも「Win32:Trojan-gen」というのが大量に出てきて推奨されていたチェストへの移動をしたんですがどうにもよくわかりません…。それにスキャナの状況も「実行中」から「感染」に変ってます。これからどうしたらいいのでしょうか…。駆除ツールなどがあるなら教えてください。 OSはVistaでアンチウイルスソフトはavast!です。 この際セキュリティソフトの乗り換えも考えています。お勧めなどがあったら教えてもらえるとうれしいです。

  • 大至急 助けてください ウイルスに感染しました

    大至急 助けてください ウイルスに感染しました なんか最近おかしいなと思ってウイルスセキュリティで完全スキャンしたら3個ウイルスに感染していました。 しかし、駆除してもぜんぜん改善されないのでシマンテックのオンラインスキャンしたらなんと135ファイル感染していました。 ついでにカスペルスキーもやったら検出数133ファイル検出しました。 ウイルスセキュリティってこんなもんですか? リカ張りしました。

  • パソコン初心者です。ウィルスに感染してしまいました。

    パソコン初心者です!助けてください! 先ほど、ウィルスに感染してしまったようです。 パソコンにはSpybot、McAfee、avastを入れています。全部無料のものです。感染したとき閲覧していたサイトはMcAfeeでは重大な問題が見つかっていないサイトなので、危険なサイトではないと思われます。 インターネット利用中に、「ウィルスに感染しました。焦らず指示通りに動いてください。」といった内容のメッセージをavastから受けました。ちなみにavastは最新のものです。とりあえず指示通りに操作しました。 その後、閲覧していたサイトを閉じ、avastを起動して「ローカルディスクとフォルダ」を検査しました。検査してる途中で「マルウェア」「アドウェア」「ワーム」が検出され指示通り、チェストへ移動しました。検査終了後、結果の一覧のようなものが表れ、感染してるものはチェストへ移動しましたが、エラーが起こり、できないものもあります。削除もできません。そのあとブートタイム検査をして、今こちらで相談させて頂いています。 現在、このような状況なのですが、今後どのような処理を行なえばよいのでしょうか?今のところパソコンを使用していて不具合は生じてません。 パソコン初心者です!ご協力お願いします。

  • ウイルスに感染した可能性のあるHDD

    先日、家のPCがウイルスに感染してしまった為、最終的にリカバリーしました。 PCにはHDを2つ積んでおり1つはOSやアプリケーション用、もう1つはデータ用という形で使用していました。感染を確認後、データが入っていたHDDは外し、OSが入っている方のHDDをフォーマットして再インストールしました。現在幾つかのオンラインスキャンではウイルスの検出は確認されず、またウイルスバスターの無料体験版がインストールされている状態です。 ここでデータの普及作業(データ用HDDの普及)を行いたいのですが、リカバリーしたPCに再び接続して感染の危険がなくデータのスキャンは可能なんでしょうか?ちなみにそのデータ用のHDDは内臓型の物です。 感染時に検出されたウィルスは ・TROJ DROPPER.AJE ・BKDR RBOT.EBH です。アドバイスいただけないでしょうか?

  • ウイルス感染について

    ネットを見ていたらトロイの木馬のウイルスが検出されましたというメッセージが出て、ESETで確認すると、既にウイルスは削除済みですとなっておりました。削除されたとなっているのでもう何もしなくても大丈夫でしょうか?ちなみにスキャンを行ったところ脅威のあるものは検出されませんでした。 また統計というところに、感染されたオブジェクト数と駆除したオブジェクト数というものがあります。感染オブジェクト数は2,駆除したオブジェクト数は1となっているのですが、この差異の1はまだウイルスファイルが残っているということでしょうか? ※OKWAVEより補足:「ESETセキュリティ ソフトウェア シリーズ」についての質問です。