• ベストアンサー

(PWS-Lineage.dl)このウイルスはどういうウイルスですか?

今日、ウイルス診断したところ、(PWS-Lineage.dll)この名前のウイルスが発見されたと出ました。 具体的にどういうウイルスなんでしょうか? 単に、商品を売るために言った可能性もあるかも知れないので、質問させて頂きました。

noname#16063
noname#16063

質問者が選んだベストアンサー

  • ベストアンサー
  • lanif
  • ベストアンサー率62% (170/273)
回答No.1

ウイルス名 : Dropper/Yinwin.49577・rojan.PWS.Lineageの別名です。種類がトロイなので厄介です。 ◆概要 ・多数の悪意のあるファイルを WindowsフォルダとWindows システムフォルダに生成します。 ・キーロガー機能を持つライブラリファイルを生成します。 ・ユーザーが入力した内容を盗用し、テキスト形式で特定アドレスに送信します。 上記の症状があるようです。 特にキーロガーは貴方の入力したり操作した内容を保存していますのでPWなどを入力しているとそれを送信される恐れがあるそうです。 http://www.viruschaser.jp/vi_index/vi_t/Trojan.PWS.Lineage.html 早急に駆除をした方が宜しいかと思います。

参考URL:
http://www.ahnlab.co.jp/virusinfo/view.asp?seq=1006
noname#16063
質問者

お礼

早速のご回答ありがとうございます。 今のところ、影響がないので大丈夫かな、と思いましたが、そうでもないみたいですね。 早急に対処したいと思います。 ありがとうございました。

その他の回答 (4)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.5

これは所謂Trojanなんですが、端的に言うとどういうことか教えましょう http://e-words.jp/w/RMT.html 単に人々を騒がせるだけの時代じゃないんです。実質主義になってきてるんです。ネットバンキング利用者がスパイウエアによって被害を被ったというニュースをご存知だと思います。

noname#16063
質問者

お礼

ええ、聞いたことはあります。 ありがとうございました。

  • lanif
  • ベストアンサー率62% (170/273)
回答No.4

修正です。 回答などのアクセスが集中して少し文字化けしたようです。 Trojan.PWS.Lineageの別名です。

noname#40123
noname#40123
回答No.3

オンラインゲームのリネージュIIに関係のあるウイルスのようです。 昨年の5月発見したウイルスのようで、ある企業のホームページに不正アクセスしてそこからウイルスを拡散したようです。 その企業のホームページに対処方法が掲載されています。 確認をして、早急に駆除することを勧めます。 女性サイト オズモール ウイルス関連情報 http://www.ozmall.co.jp/050530/virus.html IT Pro ニュース 【続報】OZmallにアクセスしたユーザーにウイルスがダウンロードされた可能性 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050528/161663/

noname#16063
質問者

お礼

普段はファイアーウォールを常駐してるのですが、少しの間ブロックをオフにしたんですが、 その間に侵入されたみたいです。 これからは気をつけたい思います。 ありがとうございました。

回答No.2

参考URLのトコに症状書いてありますね。

参考URL:
http://www.ahnlab.co.jp/virusinfo/view.asp?seq=1006
noname#16063
質問者

お礼

ありがとうございます。 参考にさせて頂きます。 思ったよりも重大のようですね。 ありがとうございました。

関連するQ&A

  • このウィルスは何者ですか?(これはウィルスですか?)

    無料診断ウィルスソフトを起動したら以下のメッセージが出てきました。 これはウィルスですか? Lineage.PWS 種類:Trojan ※素人な者で、何のことだかさっぱりわかりません。

  • POSSIBLE_LINEAGE

    インターネットを見ていたら、急にPOSSIBLE_LINEAGEと言う表示が出てきました。このようなものです。Notification Real-time Protection Real-time Protection has detected a virus, spyware, or other security risk, and performed the action specified. Action taken: Incident name: C:\WINDOWS\SYSTEM32\JXDLL.DLL Detection name: Possible_Lineage User name: Note: If Search for and clean Trojans is turned on and executed after scanning, click Next to view the final action taken. ウイルスバスターを設置しているので警告だと思います。言うルスバスターの検索をしたところ、PCにPOSSIBLE_LINEAGEが入り込んでいます。ウイルスバスターを使って削除しようと思っても、消すことができません。インターネットを開く度に警告表示が出るので困っています。削除の仕方や警告表示を出さないようにするにはどうしたらよいでしょうか?どなたかご存知の方がいらっしゃいましたら教えていただけるでしょうか。

  • TSPY_LINEAGE.CWXについて

    昨日パソコンを立ち上げたと同時に、ウイルスバスター2006が「TSPY_LINEAGE.CWX」というウイルスを、リアルタイム検索で発見しました。削除も隔離もできず、詳細を調べようにも英語で説明されているので全くわかりませんでした。どういったウイルスで、どう対応したらよいのか、分かる人がいたらどうかお願いします。 OSはXPで、ウイルスバスターは2007にアップデートしましたが、削除できませんでした。システムクリーナーにも名前がなかったので使えませんでした。

  • TSPY LINEAGEについて

    初めて質問投稿させて頂きます。 今朝パソコンを開いてすぐに、ウィルスバスター(2004)が「TSPY LINEAGE.GEN」というものを10件ほど検出しました。 名前とリンクされているページを見たのですが何も情報がなく、『隔離できませんでした』の表示に不安になったのでSpybotで削除を実行しました。 その後ウィルスバスターで再度全てのファイルをチェックしたところ、3件の感染が表示され、相変わらず「TSPY LINEAGE.GEN 感染ファイルを隔離できませんでした」のメッセージ窓がページ10/10のまま、閉じても閉じても出続けている状況です。 LINEGEというものについては調べられたのですが、「LINEAGE.GEN」とその削除の方法については分からなかったので、助言を頂きたく書き込みさせて頂きました。 OSはWinXPを使っています。 よろしくお願い致します。

  • ウイルスセキュリティをインストーツしましたが、自動更新になりません

    マニュアル通りコントロールパネル→自動更新にしますが、PC画面右下にセキュリティの緊急警告(セキュリティセンター)が出て、自動更新が無効、ウイルス対策が無効になってます。J-COMのセキュリティチェックを行ったら5種類のウイルスが発見されました。C:\WINDOWS\system32\cfnyaexk.dll Vundo C:\WINDOWS\system32\dftxpapl.dll Vundo C:\WINDOWS\system32\gxqywb.dll Vundo C:\WINDOWS\system32\KernaeghDrv.dll PWS-Lineage C:\WINDOWS\system32\lsssgfpm.dll Vundo 対策を教えてください。

  • possible lineageに感染!

    こんばんわ。 早速ですが表題の通り、possible lineageに感染してしまったようです。現在、光プレミアムで接続していて、ウィルス対策は光プレミアムに付属していたウィルスソフト「セキュリティ対策ツール」を利用しています。検索したものの、処理が「不明」とでてどのように対応したらよいのか分かりません。 常に特定のファイルで同ウィルスが検索されてしまいます。 特定のファイルとは以下のファイルですが、このような場合の対応が分かる方がいれば教えてください。また、このウィルスは何が原因で感染して、どのような弊害を起こすのでしょうか? 少し調べてみたのですが、あまりよくわかりませんでした。 すみませんが、どうぞよろしくお願いします。 ・C:\WINDOWS\SYSTEM32\WINAL.DLL ・C:\WINDOWS\System32\winall.dll ・C:\WINDOWS\System32\xmlfile.exe

  • TROJ_LINEAGE.DI の手動削除方法について

    ウイルスバスター2005 30日間体験版にて、 TROJ_LINEAGE.DIが検出されました。(ファイル名 C:\WINDOWS\system32\hzdll.dll) 隔離できず、手動で削除する必要があるということで、トレンドマイクロのサイトにあった手順に従って削除しようと思ったのですが、タスクマネージャーからこの名称のものが見つかりません。 hzdll.dllを直接削除してみようともしたのですが、アクセスできないと出てしまいます。 ウイルス感染は初めてで、どうしたら良いのか分からなくなり、質問させて頂きました。 お分かりになる方、どうかご指導のほどよろしくお願い致します。 なお、OSはWindowsXPで、WindowsUpdateは行っています。

  • PWS-LegMirが今、削除ということは、それまで存在してたのでしょうか?

    今、パソコンを立ち上げたところ、 マカフィーで 「トロイの木馬が削除されました。 このトロイの木馬について 検証済み:PWS-LegMir(トロイの木馬)、PWS-LegMir(トロイの木馬) 場所:C:Windows\system32\conime.exe トロイの木馬は正規プログラムを装っていますが、重要なファイルに損害を与えたり、パフォーマンスを低下させてり、コンピュータへの不正アクセスを可能にします。」 と出ましたので マカフィーのサイトで確認したところ http://www.mcafee.com/japan/security/virPQ2004.asp?v=PWS-LegMir 情報掲載日 2008/10/20 発見日(米国日付) 2003/09/24 となっています。 つまりこれは、今日削除されたけど、発見日の2003/09/24から今日までのいずれかに感染していたことをしめしているのでしょうか? パスワードなどたくさんPCにかきとめていたためかなり心配です。

  • TSPY_LINEAGE.ACZに感染

    TSPY_LINEAGE.ACZに感染したようです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FLINEAGE%2EACZ&VSect=Sn ここにあるとおりに削除しようとしたのですが手動削除手順の2でつまづいてしまいました。 手順1で確認できたファイル名はj.dllです。 タスクマネージャーを起動してもそんな名称見当たりません。 わかりやすく説明していただけたらありがたいです。 ちなみに検出したウイルスは隔離できませんとのことです。 アドバイスお願いいたします。 ウイルスバスターは2006でosはXPです

  • Trojan.Psteal.Lineage.ncというものに感染しました・・・。

    ウイルススキャンで定期検査を行ったところ、Trojan.Psteal.Lineage.ncというものに感染していました。 色々なサイトを回ってみてもTrojanまでは一致するものの同じウイルス名に対する駆除方法を発見することができずに困っています。 自力でどうにかしようとしたのですが、なんとかファイルの場所を見つけ削除しようとしましたが、『ディスクがいっぱいでないか、書込み禁止になっていないか、またはファイルが使用中でないか確認してください。』という表記が出るばかりで削除が出来ません・・・。 誰か助けてはいただけないでしょうか?

専門家に質問してみよう