• 締切済み

AntiVirus Corporate Editionで感染?

上記SACEを使用しています。MS-exchange と同一のサーバを一次サーバにしているのですが、定期的に「ウイルスが見つかりました」メッセージが出ます。 system centerで見てみるとサーバにXマーク。展開するとクライアントにはXマークはありません。サーバのローカルでは、リアルタイムスキャン統計に「感染したファイル」でメッセージの出た回数分のファイル数、「ウィルス名」W32Netsky.B@mm、「ファイル名」\Exchgsrvr\Mailroot\vsi 1\Queue\NTSF_2b・・・・・、「適用した処理」放置、とでます。 ところが、ファイルをクリーニングや削除しようとするとエラーになり、原因として、ファイルの移動または削除、電源切れ、電子メール内のファイルのため、旨表示されます。さらに手動でスキャンしてもウィルスは検出されず、該当のパスにもファイルもなく、ファイル名で検索してもサーバ内では見つかりません。これはいったいどういうことなのでしょうか?サーバのXマークをとるにはどういう処理をすればいいのでしょうか?ちなみに上記ウィルスの駆除ツールを走らせてもウィルスは検出されません。リアルタイムスキャンで検出される感染ファイル名はフォルダーは同じですが、ファイル名は長い数字のファイルで毎回違います。メールのメッセージのファイルなのでしょうか?ソフトのバージョンはV8です。使い始めて間もなく、サーバの管理がふなれなものですみません。エキスパートのかたか、シマンテックの関係者の方など、ご回答よろしくお願いします。

みんなの回答

  • k-roh
  • ベストアンサー率36% (14/38)
回答No.4

NAVCE 7.6 で私も経験しました。 これでしょうか。 直リンクするとめちゃくちゃ長いので、以下のメニューをたどってみてください。(たどっても長いけど) サポート → 企業/法人のお客様(enter) → ナレッジベース → Symantec AntiVirus Corporate Edition → Symantec AntiVirus Corporate Edition 8.x → BROWSE → 検疫 → 7.21.7 ウイルス履歴に感染ファイルを「放置」したログが残されている

参考URL:
http://www.symantec.co.jp/
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.3

念のため再確認しました、ごめんなさいね。 おそらくですが、MIME の中のウィルスは削除できたけど、メールファイルとしては残っているような状態と思います。(なので、再度ウィルススキャンしても見つからない) ウィルスメールそのものには、何の意味も成さないので、削除が適当かも知れないですね。 役に立てず、ごめんなさい。

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

チョッと質問ですが、「検疫」の項目内には、エラーの表示が残っていると言うことでしょうか? もし残っている場合、そのエラー項目を削除してみてください。 Mail Message Queue 内の感染ファイルは既に処置済みと思われますので、後はノートン先生の表示上の問題だと思われます(=ログの問題か?)。

q1q2q3
質問者

お礼

レスありがとうございます。そうではなくて、「ウィルス履歴」で見たときウィルスが見つかったときの処理が、一次二次とも失敗となり、「状態」放置となっています。「検疫」項目には何も表示されていません。私も表示上の問題と思うのですが、リアルタイムスキャンでウィルスが見つかる状況にも変わりはないので、その点も気になります。ちょっと強引とは思いましたが、リアルタイムスキャンの設定で、ウィルスが見つかった時の処理を一次でファイルの削除に変更して様子を見てみようかと思います。

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.1

こんばんは 全く持って自信なしですが、「検疫」の中に感染ファイルの処置履歴が残っている場合、その項目を削除してみてください。 直らなければ、ごめんなさい。

q1q2q3
質問者

お礼

ありがとうございます。ウィルス検出の時点で検疫はエラーとなっており、処置履歴も残っていない状態なのです。

関連するQ&A

  • これは感染したことになります?

    先ほど、シマンテック オンラインスキャンをやりました。そして↓が結果です。 ウイルスの状態: 安全! コンピュータから既知の脅威が検出されませんでした。 101414 個のファイルをスキャンしたところ、 0 ハードディスク上のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 コンピュータから既知の脅威が検出されませんでした。 ウイルス検出は圧縮ファイルをチェックしません。 コンピュータは現在安全と思われます。 ウイルス、ハッカー、プライバシー流出の脅威からリアルタイムに保護するには、Norton Internet Security™にアップグレードしてください。 >0 ハードディスク上のファイルが感染していました。 これはウイルス感染しているんでしょうか? テストウイルスを入れていたから出たのかもしれないです、削除は全部してありますが削除したものはゴミ箱に残ってます(圧縮ファイルの中のテストウイルスは削除済みってことです)。 怪しいHPも覗いていないです。 シマンテック オンラインスキャンはトロイの木馬やその他のウイルスも検出してくれますか? 返事は返します誰かお願いします教えてください。

  • Symantec AntiVirusのウイルス感染時の動作

    英語版XP、IEを使用してます。定義ファイルは最新。ウイルス感染時、 Action taken: Clean failed : Quarantine failed : Access denied と出るんですが、ヒストリーに The file was left unchanged. と出る場合、AntiVirusは何もしなかったということでしょうか??その場合、リアルタイムスキャンのメッセージを読み落とした場合、感染を放置したことになるのでしょうか? この場合私は永久に削除をわざわざ、ヒストリーを開いて実行しています。この操作の実行は成功しているようです。ウイルスを検出しているのに、表面上、理屈に合った自動動作ができてないようにみえるのが非常に不快です。 ちなみに、このサイト今、一部、感染しているようです。ウイルス名は Bloodhound.Exploit.52

  • ウイルス感染なのでしょうか?

    「ウイルスを検出しました」とメッセージが表示されます。 ウイルススキャンもしましたが検出されません。 ウイルス名は「w32HLLW.Gaobot.gen」と表示されています。「このファイルは修復できません」とも出ています。 感染しているのでしょうか?

  • スパイウェアに感染?

    初めて投稿させて頂きます。なにぶん素人なのでよろしくお願いします。先日、貴方のパソコンがスパイウェアに感染しています…云々というようなメッセージが出て調べたところ、30個程のファイルが感染していました。パニックになって自分でわからないまま処理していたところ、デスクトップからアイコンが全て消え、スタートボタンも消えてしまいました。どうしていいかわからずパソコンメーカーに問い合わせたところ、リカバリーをかけて下さいと言われ、言われるままに何とか自分でリカバリー処理を行ったのですが、その後、ウィルスバスター2006でスキャンをかけたところ、また感染ファイルが1つ発見されました。 (検索状況) 検出数 1 ウィルススパイウェア名 TSPY_AGENT.BRF 実行した処理 ウィルスを処理できません 感染ファイル名 C:\RESTORE\TEMP\A0009303.CPY 今日1日こちらの過去の投稿を見て調べてみましたが、どうしてこうなったのか、どう処理すればよいのか、私にはどうしても理解できなかったので、思い切って投稿させて頂きました。このファイルは削除した方がよいのでしょうか?もしよろしければ、ファイルの削除の方法も詳しく教えて頂けませんか? また今の状況で、写真を添付してメールを送ったりしても 相手の方に迷惑がかかる事にはならないのでしょうか? 全く的ハズレな質問をしているかもしれませんが、本当に何が何だかわからず困り果てています。ぜひご回答のほど、よろしくお願いします。 パソコンのOSは、WindowsMeです。

  • ウィルス感染について

    NTT西日本のセキュリティ対策ツールVer15 を利用しています 本日リアルタイム検索で「Antinny.au」というウィルスを検出しました。 exeファイルを実行した覚えも無く、どこから感染したのかをウィルスログで見るとexeファイルではなくga00100.tmpというものから検出していました。これは偽装?ファイルかなにかだったのでしょうか 検出したものの「antinny.au」は処理することができず隔離できませんでしたと表示されました(検出したファイルは削除しました) そして「TSC‐GENCLEAN」(こちらはウィルスログには残っていませんでした)については自動修復が成功しましたと出ました。 以上の状況なのですがこれはウィルスに感染してしまっているのでしょうか。

  • ウィルスに感染したようなのですがどうしたらいいでしょうか?

    ノートンアンチウィルスから「Backdoor.Mouseyに感染しています」というメッセージが出ました。 下記の手順とおりに駆除を進めていったのですが スキャンして検出されたファイルを削除というところでつまづいています。 システム全体のスキャンはどうしたらいいのでしょうか? ちなみにCドライブのスキャンはしましたが ファイルは検出されませんでした。 システムの復元機能を無効にします (Windows Me/XP の場合)。 ウイルス定義を最新版に更新します。 システム全体のスキャンを実行し、検出されたファイルをすべて削除します。 レジストリに追加された値を削除します。 サービスを再有効化します (Windows 2000/XP のみ)。

  • ウィルス感染について教えて下さい

    ≪経緯≫ ウィルス対策でSOURCENEXT社のウィルスセキュリティを使っています。 昨日、PCを立ち上げようとしたら途中でフリーズ? 画面は真っ黒のままになってしまいました。 仕方なく強制終了して 再度立ち上げました。 すると タスクバーの上に「ウィルス検索してください(正確には覚えていません)」といったメッセージが表示されました。 慌てて手動でウィルススキャンをしたところウィルスに感染したファイルが1つ(MSRSTRT.EXE)検出されました。 駆除しようとしたけれども出来なかったので隔離してるとのことでしたので、ウィルスセキュリティで削除しました。 ≪質問≫ (1)最新のウィルスセキュリティを使用しているのに自動でウィル駆除ができなかったのはなぜでしょうか? (2)この状況は、どのウィルスに感染したのでしょうか? ファイル名で検索したのですが分かりません。 (3)感染ファイルへの対処はよかったのでしょうか? (4)最初に出たメッセージは、どこから出されたのでしょうか? どなたか 教えて下さい。

  • ウイルス感染について

    ネットを見ていたらトロイの木馬のウイルスが検出されましたというメッセージが出て、ESETで確認すると、既にウイルスは削除済みですとなっておりました。削除されたとなっているのでもう何もしなくても大丈夫でしょうか?ちなみにスキャンを行ったところ脅威のあるものは検出されませんでした。 また統計というところに、感染されたオブジェクト数と駆除したオブジェクト数というものがあります。感染オブジェクト数は2,駆除したオブジェクト数は1となっているのですが、この差異の1はまだウイルスファイルが残っているということでしょうか? ※OKWAVEより補足:「ESETセキュリティ ソフトウェア シリーズ」についての質問です。

  • Symantec AntiVirusについて

    私はSymantecAntiVirusのウイルス対策を使い始めたのですが ある掲示板を見た途端に、Bloodhand.Exploit.153に感染しました。 何かよくわからない表示のあと確認画面が出てきたのですが、そのまま閉じてしまいました。 怖くなって完全スキャンをしたのですが、リスクが見つかりませんでした。 リスク履歴にはきちんと残っているのですが、なぜか2つ同じことが書いてあり、唯一違うのがカウンタが1か0かでした。 使い始めてまだ少ししか経っていないのでよくわかりません。 カウンタの数が何を意味しているのかもさっぱりです。 処理の説明には、「ファイルの検疫が正常に完了しました」と書いてありました。 これはもうウイルスを削除してコンピューターの中にはもうウイルスがいないことを指しているのでしょうか? あと、以前にファイルをダウンロードしたときにくっついてきたウイルスは 一次処理で検疫、二次処理で放置になっているのですが「永久削除」をしようとすると「処理を適用できません」と言われます。 ウイルスに感染していたダウンロードしたファイルは削除したので、これはもう放置していても大丈夫でしょうか? 有効期限は全然切れていないのですが・・・・・

  • ウイルスに感染したようです、どうしたら削除できますか?

    今日、オンラインウイルスチェックをしてみたら、 『ウィルス検出スキャンの結果 34702 個のファイルをスキャンし 1 個のファイルが感染していました。 c:\WINDOWS\Temporary Internet Files\Content.IE5\D16781UF\x[1].htm は 次のウィルスに感染しています: JS.Exception.Exploit 』 と、出てしまいました。 このファイルを削除しようとしたのですが、 ファイル検索しても、 「このファイルは無効です 。もう一度入力してください」 となり、見つかりません。どうしたらよいでしょうか? また、このファイルを削除するだけで、 ウイルス駆除は完了しますか? まだまだ初心者なので、困っています。 ぜひ、アドバイスをお願いします。