• ベストアンサー

詳しい方教えてください。

お世話になります。 環境は CPU / pentium4 2.8E メモリー/ 1024MB OS /WindowsXP SP1です。 セキュリティソフトは Norton Internet Security 2004 Norton AntiVirus 2004 です。 (1)Norton AntiVirus 2004で手動スキャンをしたところ感染ファイル数4個検出 されました。  ウィルス名: Spyware.Marketscore C:WINDOWS¥SYSTEM32¥okshook.dllはスパイウェア脅威です。 C:WINDOWS¥SYSTEM32¥osmim.dllはスパイウェア脅威です。 C:WINDOWS¥SYSTEM32¥osrouter.dllはスパイウェア脅威です。 C:WINDOWS¥SYSTEM32¥ossproxy.dllはスパイウェア脅威です。 削除ができませんでした。 (2)その後ウィルスバスターのオンラインウィルススキャンを行ったら感染ファイル数5個検出 されました。  場所                           ファイル D\Documents and Settings Application Data¥sun¥java/JAVABYTEVERA D\Documents and Settings Application Data¥sun¥java/HTML000LWEB-A D\Documents and Settings Application Data¥sun¥java/JAVABYTEVER-A-1 D\Documents and Settings Application Data¥sun¥java/JAVABYTEVERA D\Documents and Settings Application Data¥sun¥java/JAVABYTEVER-A-1 幸いマイドキュメントのファイルをNorton AntiVirus 2004で手動スキャンをしたところ データは感染していなかったので、データをバックアップしました。 A リカバリーしたが良いでしょうか? B 他に方法はありませんか? どなたか詳しい方教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.3

このスパイウェアは、スパイウェア駆除ツールでの駆除は最初に行わないでください。 プログラムの追加と削除のところに不審なものがないか最初に確認してください。 そうしないと不完全な形での削除と言うことになります。 Spyware.Marketscore http://www.symantec.com/region/jp/avcenter/venc/data/spyware.marketscore.html 他のウィルスについては次の情報を確認してください。 JAVA_BYTEVER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A JAVA_BYTEVER.A-1 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A-1 と言うことから、出来る限り感染しているファイルを削除してください。 それから、WindowsUpdateを実行してください。 JAVA_BYTEVER.Aについては修正プログラムをインストールしていた場合に、感染する可能性は低いですので。

noname#40241
質問者

お礼

お世話になりました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (3)

noname#14873
noname#14873
回答No.4

スパイソフトを削除したほうがいいでしょう。 とにかく、情報が漏れる前に削除して、 動きがおかしくなったらリカバリーすればいいと思いますよ?安全でありますしね。

全文を見る
すると、全ての回答が全文表示されます。
  • Pesuko
  • ベストアンサー率30% (2017/6702)
回答No.2

インターネット接続するときにMarketscore社という会社のプロキシサーバーを経由するように設定変更されています。 どのサイトに行って何を見たのかすべて記録が残ります。 対処方法は http://www.symantec.com/region/jp/avcenter/venc/data/spyware.marketscore.html

全文を見る
すると、全ての回答が全文表示されます。
  • earthlight
  • ベストアンサー率27% (284/1031)
回答No.1

Noronやウィルスバスターはスパイウェアに対応してから日が浅いということもあり、専用ソフトほど役に立たないようです。 Spybot S&DやAD-Awareといった専用ソフトを使って下さい。(両方使うのが望ましいです) http://www.higaitaisaku.com/menu5.html のスパイウェア対策アプリケーションからどうぞ。

参考URL:
http://www.higaitaisaku.com/menu5.html
全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ウィルスに感染した.idxファイルの削除について

    下記のファイルを削除しても問題ないか教えてください。 よろしくお願いします。 ”C:/Documents and Settings/Administrator/Application Data/Sun/Java/Deployment/cache/6.0/23/1b8e7357-4aa19550.idx” 具体的には下記のとおりです。 Symantiec Antivirus ウィザード 次の脅威を検疫しました。 C:/Documents and Settings/Administrator/Application Data/Sun/Java/Deployment/cache/6.0/23/1b8e7357-4aa19550.idx 配信されたウィルス定義ファイルを使って検疫の項目を修復できません。検疫に入っている項目はそのままにしてください。それらの項目はシステムの残りから隔離されているので損傷の原因になることはありません。

    • ベストアンサー
    • Java
  • Leadertech PowerRegister

     C:\Documents and Settings\(私の名前)\Application Data\Leadertech\ PowerRegister\PowerReg.dat というファイルがありました。  調べたところ、スパイウェアらしいのですが、Norton AntiVirusで調べても何も検出されませんでした。  このファイルは、削除しても良い・・・というか、削除すべきものでしょうか。  そして、このスパイウェアは、どういうものなのでしょうか。  宜しくお願いします。

  • ActiveX 無効なエントリについて

    ノートンウインドクターで 修復しても キーAtWorkRendering\shell\printTo\Command が 無効なコマンドエントリ C\Documents and Settings\a\Application Data\Sun\Java\Deployment\cache\6.0\0 を参照しています。 と毎回でます。 どうしたら なおるでしょうか。 どなたか よろしくおねがいいたします。

  • 検出されたファイルの扱い方について

    以下の2つのファイルがウイルスチェックで検出されました. こちらJavaのcacheは,削除しても問題ないでしょうか? #現状,セキュリティソフトでの駆除は出来ず,隔離中です… C:\Documents and Settings\admin\Application Data\Sun\Java\Deployment\cache\6.0\33 C:\Documents and Settings\admin\Application Data\Sun\Java\Deployment\cache\6.0\52 使用しましたセキュリティソフトは, 「アバスト!」,「Windows Live OneCare PC セーフティ」で, 両方で検知されています. どうぞよろしくお願いいたします.

  • ウイルス(トロイの木馬)に感染してしまいました。助けてください!

    1. 米国、サイト閲覧 ↓ 2. ノートン2003にウイルス反応(Trojan.Moo.B)⇒1ファイル感染⇒自動的にファイル削除    発生源: C:\Documents and Settings\ ↓ 3. IE起動時にデフォルトページからC:\WINDOWS\blank.htmに移動、または自動的にそのページを開くなどの動作を確認。 ↓ 4. 3がウイルス症状と思い、ノートン2003でウイルススキャンを実施。 ↓ 5. 以下2ファイルTrojan.ByteVerifyに感染しており、自動的に削除。 C:\Documents and Settings\****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-690cc978-4986d8e0.zip) 内の(GetAccess.class) C:\Documents and Settings\****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-690cc978-4986d8e0.zip) 内の (InsecureClassLoader.class) ↓ 6. IEを再起動したら、またもや3と同じ症状を確認 ↓ 7. C:\WINDOWS\blank.htmのファイルを削除したが、IEを起動するとはり3と同じ動作をする。    削除したはずのファイルも復活している。 ↓ 8. 打つ手無しで困り果て。 XPです。 助けてください。よろしくお願いいたします。

  • 隔離できない 駆除できないで困っています

    スキャンはウイルスバスターです ひとつは JAVA_BYTEVER.A というウイルスです。 感染場所(1)GetAccess.class (C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-1cdf36b5-5ab3f3e8.zip (2)Parser.class (C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv101.jar-7ed55d6-1c9d156b.zip WORM_NETSKY.D これはメールで感染しました もちろんファイル開けていませんが食らいました。 プロバイダーのフィルターもこちらのセキュリティーもすり抜けてやられました。 どうすればよいか皆様ご教示ください。 よろしくお願いします。

  • エロサイトを見ていて感染した可能性が大きいです。

    日時: 2005年11月7日 開始時間: 3:47:41 所要時間: 00:18:25 エンジンのバージョン: 4.4.00 DATファイルのバージョン: 4.0.4620 最終アップデート: 2005年11月5日 完了状況: スキャンが完了しました スキャン対象: C:\ スキャンしたファイル: 130315 感染ファイル: 4 駆除されたファイル: 0 削除されたファイル: 1 感染ファイル: タイプ ファイル ウイルス ステータス トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\GETACCESS.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\INSECURECLASSLOADER.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\DUMMY.CLASS Exploit-ByteVerify 駆除できませんでした トロイの木馬 C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip\INSTALLER.CLASS Exploit-ByteVerify 駆除できませんでした ウイルス C:\Documents and Settings\*****\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-79139cf9-64119a3b.zip 削除しました マカフィーのチェック結果です。 この場合どうしたらいいでしょうか? ウイルスは消されたらしいのですが、トロイの木馬が残っているらしいです。 助けを待っています。 よろしくお願いします。

  • 削除できません、、、助けて!

    ウイルススキャンして、下記のフォルダに検知されて、ソフト自動削除及び手動でもだめでした。 C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\finder.dll C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\sysloader.exe 助けてください!

  • ApplicationDataの中に削除したソフトの残骸があります

    アプリケーションソフトをアンインストールしたのにApplicationDataの中に削除したソフトの残骸があります。 C:\Documents and Settings\Administrator\Application Data¥○○○ C:\Documents and Settings\All Users\Application Data¥○○○ C:\Documents and Settings\owner\Application Data¥○○○ AdministratorとAll Usersとownerのなかにあるのです。サイズは小さいのですが気になります。削除したいのですが、そのまま右クリックで 削除してもよいのでしょうか。 ちなみに残っているものは ノートンを削除した際の残ったと思われるSymantec\Sharedなどとスパイウェア削除ツールのSpybot-Search & Destroy

  • Spyware.IwantSearchが駆除できません。

    norton Antivirus2005を使用してスキャンすると、 ファイル C:\WINDOWS\Downloaded Program Files\rundlg32.dll は スパイウェア 脅威です。 Spyware.IwantSearch とスパイウェアを検出しました。 アンインストーラをダウンロードし、実行しましたが、まだ駆除できず、 norton Antivirus2005のスキャンで同じSpyware.IwantSearchを検知しています。 どうすれば完全に駆除できるのでしょうか?