• 締切済み

こういうウイルスが発見されたんですが

AVGでスキャンしたら下記のメッセージがでました。 もう対処されていると思うのですが怪しいソフトなんて使った覚えはないしちゃんとマイクロソフトの セキュリティエッシェンシャルを入れてたのになぜ感染したのですか? 感染経路とそれぞれのウイルスの性能を教えてください 破損した実行ファイル, C:\Windows\SysWOW64\mfc45.dll アドウェアInstallCore.AW, C:\Users\k\Documents\Downloads\DownloadAcceleratorSetup.exe MalSign.InstallC.66E が見つかりました, C:\Users\k\Documents\Downloads\DownloadManagerSetup.exe トロイの木馬Generic35.BTEK, C:\ProgramData\InstallMate

みんなの回答

回答No.3

Denis technology labsの 2014/1-3月度の実績報告では、MSEはマルウェアの4割を取りこぼしています。10個のうち4個は素通りだったと言うことです。 http://www.dennistechnologylabs.com/reports/s/a-m/2014/DTL_2014_Q1_Home.1.1.pdf 主な家庭用10製品で、取りこぼし率が1割を超えたのはMSEのみで、しかも4割と断トツです。6割は防げているので、入れないよりはマシですが、他社製品の水準には達していません。本当に、必要最小限の保護です。 >アドウェアInstallCore.AW, 質問者が自分でネットからダウンロードしたもののようです。ダウンロードアクセラレータとか言うものをクリックしませんでしたか? インストールされたことをネット上の別の場所に知らせ、さらに余計なものをインストールさせるもののようです。 >MalSign.InstallC.66E 質問者が自分でネットからダウンロードしたもののようです。ダウンロードマネジャとか言うものをクリックしませんでしたか? 有料ものが無料でダウンロードできてしまうようなふりをして、こうしたものをインストールさせる手口が多いようです。怪しいものには手を出さないことを勧めます。フリーソフトはかならず信頼のおけるサイトから直接ダウンロードしてください。検索して出できた適当な場所からGETするのは危険です。質問者が自分でダウンロードしたものと思われます。ソフト自体は、勝手に広告ポップアップやツールバー等をインストールしてしまうもののようです。 >Generic35.BTEK こちらも悪いものを勝手にインストールする系のものものようです。場所的に、ダウンロードしたものを実行した結果、ここに入ったのかな。 *状況から見て、怪しげなダウンロードサイトやリンクを踏まれた可能性が高いと思われます。ダウンロードは、信頼できるサイト・リンク元に限定してください。また、PCの性能が良くなるとか、問題が解決するといったようなツールの宣伝にはご注意ください。 *Denis Technology Labsは、セキュリティ製品を評価している法人の1つです。評価法人により評価の方法も結果も大きく異なり、MSEに高い評定を出している法人もありますが、Denis Technology Labsの評価の方がより現実に即しているように思います。 *AVGは除去能力も非常に高いと評価はされていますが、恐らく無料ではベストな選択だと思いますが、既に汚れてしまっているようですので、一度Malwarebytesで綺麗さっぱりクリーニングすることをお薦めします。

回答No.2

まあ、あなたが何の警戒心もなくフリーソフトとかインストールしたからでしょうね。 そういうお○○さん最近多いみたいです。 アドウェアの類は対策ソフトで検出しないこと多いです。 なお、ウイルス対策ソフトの同時併用はトラブル起こす可能性あります。監視機能がかち合ってしまうので。

  • te2kun
  • ベストアンサー率37% (4557/12166)
回答No.1

AVGとMSEだと検出力が違います MSEはそれほど検出力が高くありません その検出力の可能性もあれば、単に誤検知の可能性もあります セキュリティーソフトによっては、一部のダウンロードソフト自体をマルウェアとして認識したり、ダウンロードソフトに一緒にはいっているプラグインソフトなどをマルウェアやアドウェアとして認識する場合もあります もし、そのファイルをウイルスと見なすなら、あなたがダウンロードしたファイルで、それをインストールしたのが原因で感染したのでしょう https://www.virustotal.com/ ここにファイルなどをアップして他のエンジンだと、どのように判断しているかで、ウイルスかの判断をしてもよいでしょう

関連するQ&A

  • このトロイの木馬型ウィルスはどんな悪さをする?

    APPL/InstallBrain.Gen C:\Users\Z\Downloads\VeohSetup.exe このトロイの木馬型ウィルスはどんな悪さをする?

  • ウィルス発見しました

    こんばんは、 フリーのAVGというアンチウィルスソフトを使っています。 テニスが好きなのでオンラインゲームの ファンタテニスというゲームをやろうと思って http://service.gamania.co.jp/fantatennis/ このページにいってログインしようと思ったら C:/Documents and Settings/ユーザー名/Local Settings/ Temporary ln ternet Files/Content.IE5/SZ436ZGJ/games[1].htm VBS/Psyme.Nというウィルスが発見しました。 トロイの木馬みたいなんですが心配です。 どうすればいいでしょうか・・。

  • AVGでトロイの木馬に感染しました

    昨日(3月27日)AVG8.5バージョンでスキャンをかけたら、トロイの木馬に感染と出てきました。普段1週間に1回はスキャンかけています。(前回は3月22日)トロイの木馬が出てきたのは初めてです。以下7項目です。 "C:\Windows\System32\DriverStore\FileRepository\e_df1ccj.inf_94ff3879\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cdj.inf_f6764e69\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cej.inf_4b34efc3\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cij.inf_ec2c1ad8\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1cjj.inf_0d0b1364\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1ckj.inf_28f81097\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" "C:\Windows\System32\DriverStore\FileRepository\e_df1clj.inf_a9b509b3\WINVISTA_XP_2K\E_DPPE06.EXE";"トロイの木馬Generic17.XTZ" 詳細を確認しましたら "検出名";"トロイの木馬Generic17.XTZ" "オブジェクトタイプ";"ファイル" "SDKタイプ";"コア" "結果";"感染" "アクション履歴";"ウイルス隔離室へ移動" という状況です。除去をいちおう試みましたが、できませんでした。また除去もこわいのでこのままにしております。 そのあとスパイボット、Avira AntiVirでスキャンをしたら1項目も検出なしでした。 ディスクのクリーンアップもし、クッキーも削除をしました。 私のパソコンは WindowsVista IE8 FujitsuFMV-BIBLO NF/A40 です。 それ以降再度AVGとスパイボットでスキャンしましたら、スパイボット検出なし、AVGは同じ7点が検出されました。 どれもフリーソフトです。いちおう感染のファイルを確認しましたら、2008年等 古いものでした。 どなたかわかるかたご教授願います。

  • トロイの木馬に感染

    先ほどPCを起動すると、デスクトップの画面に 「AVG」のウィルスソフトの画面がでており、トロイの木馬に感染というようなメッセージが出ておりました。 その画面は閉じてしまったので、確認ができないのですが AVGのウィルス隔離を見るとトロイの木馬が2つ入っております。 PC初心者のため、どのように対処すればよいかわかりません。 これは感染しているとのことなんでしょうか? ちなみに、ソフトは「AVG8.5.423」 ウィルス隔離室を見ると、 感染タイプ:感染 ウィルス名:トロイの木馬BackDoor。Generic12.BOF よろしくお願いいたします。

  • AVG 常駐シールド検出 の結果について

    AVG 常駐シールド検出 の結果について 先日 OS(Windows XP)を再インストールして、セキュリティソフト AVG Anti-Virus Free Edition 2011 をインストールして使っているのですが、PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPT (プロセス C:\WINDOWS\sten32\svchost.exe) が検出されたので削除等をしようとしたのですが、オブジェにアクセスできませんとなり 何もできなです。 全コンピュータやCドライブのスキャンをしてもウイルス等は検出でされませんでした。 また PCの電源を入れたまま数時間何もしないで置いておいたら、常駐シールド検出で感染トロイの木馬BackDoor.Generic13.FPTが一時間おきぐらいに同じトロイの木馬が検出されます。 トレンド フレックス セキュリティ オンラインスキャンで試しましたらウイルスは検出されませんでした。 どなたか 良い解決法を教えていただけないでしょうか、お願いします。

  • トロイの木馬に感染

    いつも使用しているゲームサイトにアクセスしたところトロイの木馬に感染しました。とでました。 ウィルス対策ソフトとしてAVGを使用していますが、どう対処していいかわからずとりあえず修正ボタンをクリックして閉じてしまいました。 あとで履歴を見たところ隔離室にトロイの木馬Downloader,Generic7,AFAOと書いてありました。 これはウィルスから感染が防げたということなのでしょうか? 履歴から削除もしくは隔離室を空にしたほうがいいのでしょうか? AVGをアンインストールせずに感染してるか調べられるソフトはあるのでしょうか? このままシャットダウンしていいかとても不安です。 どうしたらいいか教えてください。よろしくお願いします。

  • AVGアンチウイルスの履歴に関して

    いつの間にかウイルスを拾ってきてしまったらしく、AVGのウイルス隔離室に8つほど検出されていました。 うち7つは警告という表示が出ており、トラッキングクッキーと書いてあります。1つは感染となっています。 その感染したものの名称は トロイの木馬Generic12.BJJL というものです。 どういったウイルスなのか、グーグルで検索をしてみたのですが、全く引っかかりませんでした。 これらは削除してもよいのでしょうか。 ウイルス隔離室を空にするという選択をすればいいですか?

  • パソコンがトロイの木馬BackDoor.Generic12.ASETに

    パソコンがトロイの木馬BackDoor.Generic12.ASETに感染したようです。 リアルプレーヤーのアップデート通知がきて、それを実行したら、 ウィルスソフトAVGの常駐シールドで引っ掛かったようです。 AVGの脅威を除去をおこなったのですが、いったいどんなことになってるのか、わからず心配です。 なにか情報がありましたらください。 よろしくお願いします

  • トロイの木馬ウイルスについて

    AVG Anti-Virus Free 8.5.325 でシステムフルスキャンをしたら「トロイの木馬 Generic11.NVQ」に感染していることがわかりました。 ウイルスはウイルス隔離室にうつされたのですが、これは具体的な解決ができたというわけではないのでしょうか。 また、トロイ型のウイルスが発見されたということは、すでに自己増殖か何かを行った後でいわば残りかすのようなものなのでしょうか。 そうだとしたら、本体はまだどこかに潜んでいるかもしれなのでしょうか。また、ウイルスが感染した.EXEファイルを開かなければ問題ないのでしょうか。 関係ないかもしれませんが発見される前から「SHELL32.DLL」が開けずシステムのプロパティ関連が操作できなくなり、ネットワークに接続できなくなりました。(ドライブを再インストールしたけど同じでした。) OS:WindowsXP Pro SP2 よろしくお願いします。

  • <このネットウィルス> <危険性> <教えて>

    以下の3つのウィルスが、無料のウイルス対策ソフト | KINGSOFT で発見されました。 win32.Troj.Generic.(kcloud) C\Users\X\Downloads\PDFReaderSetup.exe win32.Troj.Agent.ge.(kcloud) C\Users\X\Downloads\PDFCreatorSetup.exe win32.Troj.Hoax.(kcloud)C\Users\X\AppData\LocalLow\FunWebPro ducts\Installr\Cache\05A4499A.exe どのような危険性があったでしょうか? 私自身は、パソコンの動きが悪いように感じて、以下のセキュリティソフトを試しましたが検出されませんでした。 ・Microsoft Security Essentials ・AVG Anti-Virus Free Edition ・McAfee そして、 KINGSOFTで検出! 新種のウィルスなのでしょうか? 遠隔操作とか最近聞くのでとても不安です。 なんでもいいので情報ください。