• ベストアンサー

リカバリしたのになぜ?

先日X-Cleanerオンラインスキャンでスキャンさせていただいたところ MARKETSCOREというスパイウェアが見つかりました。 詳細を見て少し気味悪いと思い削除していただきました。 なのですが、ノートンHPで調べると”手動でダウンロードしている”とあり 特に心当たりがないのでリカバリをしてマイクロソフトアップデート ノートンアップデートをした後もう一度スキャンしてもらうとまた同じスパイウェアが見つかりました。 その後、スパイバスターを入れスキャンしましたがなにもみつかりません。 その事で2回リカバリしましたが、オンラインスキャンでやはり見つかります。 スパイウェアの解釈は人それぞれだと思いますが、これはやはり削除したほうがよいのでしょうか? ノートンさんで認識しているスパイウェアなのになぜスキャンしても検出されないのでしょうか? どうか教えて下さい。よろしくお願いしますm(_ _)m

質問者が選んだベストアンサー

  • ベストアンサー
回答No.5

NO4です。 >全ドライブをお買い上げ時の状態へ戻す・・・ これは、クリーンインストールじゃないですね。全ドライブをフォーマットしてから、OSとアプリケーションを入れるのがクリーンインストールです。 >ハードディスク上のリカバリ領域を削除する・・・ もしかして、リカバリーCDが付属していないPCですか?それだとリカバリー領域のバックアップCDを作成してからじゃないと、クリーンインストール出来ませんね。(>_<) リカバリー環境はメーカーごとに何が違う? http://www.google.co.jp/search?num=50&hl=ja&lr=lang_ja&q=%E3%83%AA%E3%82%AB%E3%83%90%E3%83%AA%E3%83%BC Windows 再インストールの概要 http://www.geocities.co.jp/SiliconValley-Cupertino/1635/windows.html WindowsXPインストール方法 http://mbsupport.dip.jp/instwindowsx.htm

sonnabakana
質問者

お礼

何度もご回答いただきありがとうございますm(_ _)m そうだったのですね(-0-;)サポートセンターの方にそれ以上はわからないと言われ、頭の中がごちゃごちゃになってまして、教えていただいたページで基礎から学んでみます。今度そのような事があったらリカバリディスクを作ってクリーンインストールしてみます。 nanasi0613様、ありがとうございましたm(_ _)m

その他の回答 (5)

回答No.6

NO5です。 URL間違えていました。m(__)m http://arena.nikkeibp.co.jp/qa/os/20040507/108533/

sonnabakana
質問者

お礼

わざわざすみません、ありがとうございます。 無事オンラインで削除してもらいました(^o^)/ リカバリ領域に入ってしまったのか、とか考えてしまうところでした(それはありえないと言われました) 以前質問させていただいた時も、一人で突っ走った考えでいましたので、少し落ち着いて勉強してみます。 本当にありがとうございましたm(_ _)m

回答No.4

No1,3です。 >リカバリしても復活?してしまうという事は? 最初の回答にも書きましたが、クリーンインストールされたのですか? OSのみ上書きインストールしたのでは、マルウェアの残る可能性が大です。 メールや大事なデータはバックアップを取りクリーンインストールし直してみて下さい。 Windowsの再インストールとクリーンインストール http://www.geocities.jp/wizard_yuuyuu/bootdisc/windows.htm

sonnabakana
質問者

お礼

ご回答ありがとうございます。 メーカーの取扱説明書に従い、”全ドライブをお買い上げ時の状態へ戻す”をしています。 これはもしかして再インストールというのでしょうか?もしかして”ハードディスク上のリカバリ領域を削除する”をしないといけないのでしょうか? 以前メーカーに問い合わせ、それで解決しないというのはわからないと言われ、それ以来自分なりに調べてみたものの解らず質問させていただきました。 もう少し調べてみます。セーフモードからスキャンしたのですが、やはり検出されないので、今回はオンラインスキャンで削除して頂こうと思います。 どうもありがとうございますm(_ _)m

回答No.3

No1です。 http://www.symantec.com/region/jp/avcenter/venc/data/spyware.marketscore.html このシマンテックのHPはご覧になったと思いますが、駆除方法が書いてあるんでそれに従って削除して下さい。 >なぜ削除に戸惑うのかというと、すみません、今年から始めたばかりでして、もし元からだとすると他のアプリケーションに影響出てしまうのではと(-0-;) 私はスパイウェアを同梱するようなアプリケーションソフトは、まともなソフトとは思っていません。迷わず削除してしまいますね! スパイウェアに関しては下記サイトが日本一です。勉強してみてください。 アダルトサイト被害対策の部屋 http://www.higaitaisaku.com/

sonnabakana
質問者

お礼

ご回答いただきましてありがとうございますm(_ _)m 確かにおっしゃる通りでございますm(_ _)m そうです、今後何があるかわからないので削除します。 ただ、この様に考えてはきりがないのかもしれませんが、リカバリしても復活?してしまうという事は?と考えてしまいます(-0-;) 買ってきて2ヶ月、この事で色々勉強させていただきました。 もっと勉強したいと思います。ありがとうございました。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

プロセスが稼動してるのかどうか調べたら。Removerもあるようです。

sonnabakana
質問者

お礼

ご回答ありがとうございますm(_ _)m プロセスが稼動してるというのはタスクマネージャで確認できるやつですね。スパイバスターを外せばsystem idleが98%、タスクマネージャで全部?だと思います。 少し神経質というか、少しでもCPUに動き?があるとノートンで確認してますが、特に変わった動きはないのです。 RemoverとはAdaware Removerの事でしょうか? すみません、もう少し調べます。

sonnabakana
質問者

補足

無事に削除しました。 かなりの勉強不足でした(^ ^;) ご回答いただきありがとうございましたm(_ _)m

回答No.1

Netsetter とか入れていませんか?ネット接続のスピードを上げるソフトですが、そのソフトに同梱されているスパイウェアです。 MarketScore MarketScore はプロキシーサービスで、インターネット接続のスピードを上げるようにします。スタートアップ時に起動し、すべての Web への接続 MarketScore のプロキシーを経由するように仕向けます。またの名を Netsetter といいます。 marketscoreというスパイウェアは、SSL暗号通信を解読するスパイウェアで、 iMeshというP2Pソフトにも含まれているそうですので、もし入れているなら、アンインストールした方がいいでしょう。 ニュース 2004/12/01 17:08 更新 SSL暗号通信を解読するスパイウェアに大学が警鐘 (1/2) http://www.itmedia.co.jp/enterprise/articles/0412/01/news056.html ステルスタイプのスパイウェアみたいなんで検出されないのだと思いますが、2004年に発見されているんで対処方法は確立されていると思います。SSL情報を解析してしまうスパイウェアなんで削除した方が良いでしょう。個人情報はPCに入力しない方なら大丈夫かもしれませんが・・・ リカバリーしても検出されるのは、以上のようなソフトをインスコしているからじゃないですか? それか、リカバリーのやり方に問題があるかも知れません。 Cドライブのみリカバリーしていたりとかしていませんか? HDD全体をフォーマットする「クリーンインストール」をしないとマルウェアが残る可能性が大です。 Windowsの再インストールとクリーンインストール http://www.geocities.jp/wizard_yuuyuu/bootdisc/windows.htm

sonnabakana
質問者

お礼

ご回答下さいましてありがとうございますm(_ _)m そうなんですよね、SLLまで監視されるとあるので・・・ 削除したいのですが、C、Dドライブとも説明書にある通りにリカバリ、付属のマイクロソフトCDをインストール、すぐさまマイクロソフト、ノートンをアップデート後、ノートンスキャンOK、そしてオンラインスキャンに直行、検出されてしまうのです(-0-;) ちなみにお答えいただきましたNetsetterというソフトは入ってません。後付ソフトはスパイバスターのみです。 なぜ削除に戸惑うのかというと、すみません、今年から始めたばかりでして、もし元からだとすると他のアプリケーションに影響出てしまうのではと(-0-;)

sonnabakana
質問者

補足

たびたびすみません。iMeshというソフトも入ってません。まったくの、どノーマルです。

関連するQ&A

  • トレンドマイクロ オンラインスキャンにて

    トレンドマイクロのオンラインスキャンを実施した際に、以下のスパイウェアが検出されました。 Adware_MemWatcher 普段はSpybot(Ver.1.5.2)とNorton Internet Security2007を使用しており、これらでは 感染ファイルは検出されませんでした。 トレンドマイクロのオンラインスキャンで検出された後、削除を実行しておりますが、 その後オンラインスキャンを再度実施すると、また同じスパイウェアが検出され削除できず困っております。 これを駆除する方法を教えてください。 よろしくお願いします。

  • リカバリでスパイウェアを消せる?

    こんばんは! CA無料オンラインスキャンをやったら、「Ares」と言うスパイウェアが出てきて「オンラインだから削除できない」、他のスパイウェアスキャンをやっても出てこないので、もうリカバリをしようと思います、リカバリをする注意点など教えてください!あと削除できるツールなどがあったら教えてください!回答お願いします!

  • ウイルスバスターオンラインスキャンでスパイウェアが検出されました。

    ウイルスバスターオンラインスキャンでスパイウェアDOWNLOADER_007GUARD 検出されました。 NECのパソコン、VT900/3の内蔵HDDをI・Oデータ製のHDI-120H7に交換し、 リカバリーを行いました。 その状態で、インターネットに接続しWindows up date を行った後、 ウイルスバスターオンラインスキャンを行うと、必ずスパイウェア『DOWNLOADER_007GUARD』 が検出されます。(5回くらい試しました。) スパイウェアの詳細は下記のHPです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetail... オンラインスキャンの削除を行い、もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。 その後のパソコンの動作にも問題ありません。 また、Windows up date後、シマンテックのオンラインスキャンですと何も検出されません。 同じように、Windows up date後、ソースネクストのウイルスセキュリティーZEROでも検出されません。 今の状態、『ウイルスバスターオンラインスキャンでオンラインスキャンで削除を行い、 もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。』 でパソコンをこのまま使用しても大丈夫でしょうか? また、『DOWNLOADER_007GUARD』をパソコン内に入れずに、Windows up date を行うことはできないのでしょうか?

  • SPY-BOT1.4の最新定義ファイルについて

    今日、スパイボット1.4をアップデートした後、スキャンを行いました。そして質問No1122の方と同じようにMEDIAMOTORというものが削除対象として検出されたのですが、これはバグなのか正しいスキャン結果なのかどちらなのでしょうか?おそらくスパイボット1.4を最新にして使っておられる方すべてにこの現象が起きていると自分では思っているのですが・・・・  宜しくお願いします。 *WINDOWS XP SP2 ノートン2005 アドアウ ェア1.6 スパイウェアブラスター3.4

  • リカバリした方が賢明でしょうか?

    ウィルスに感染しました。ノートンを入れていたのですが警告が出て『OK』をクリックしてもまた警告が出るの繰り返しでイライラ、PCは重くなるし対処の仕方がわからずでノートンをアンインストールしてウィルスバスターのオンラインスキャンでスキャンしたところTSPY_ONLINEG.QBP TSPY_ONLINEG.FGF に感染しているようです。しかしこのスキャンでは駆除できないようなので、新たにウィルスバスターをインストールしたら駆除は無理でも隔離して安全になるのでしょうか。手動削除は自分では無理そうなのでPCを購入前の状態に戻すリカバリをした方が賢明なのでしょうか。すみませんが教えてください。  

  • ウィルスバスタークラウドとオンラインスキャンの精度

    先日、トレンドマイクロオンラインスキャンにてPCをスキャンしたところ、『nsfF77D.tmp』というファイルが『脅威:スパイウェア』と検出されました。 そこでウィルスバスタークラウド10をダウンロードしフルスキャンをかけてみたのですが、そのときはなにも検出されませんでした。 その後何度かスキャンをかけてみて、他のウィルス対策ソフトやオンラインスキャン(MSEやノートンのセキリュティスキャン等)なども試してみたのですが特に何も検出はされず問題はないと表示されます。 トレンドマイクロオンラインスキャンでのみ反応が出ている状態です。 この場合、オンラインスキャンの誤検出で特に気にする必要はないのでしょうか? また、簡易版のオンラインスキャンでウィルスが検知されて、製品版のクラウドでは検知できない(簡易版より製品版の精度が低い)とゆうのは有り得るのでしょうか?

  • 無料のオンラインスキャン

    シマンテックやトレンドマイクロ(ウィルスバスター)などで無料のオンラインスキャンというものがありますが、あれは「スパイウェア」も検出してくれるのでしょうか? また、私は「avast! 4 Home Edition」という無料のウィルスソフトを常駐させているのですが、こちらでも「スパイウェア」の検出や削除、あるいはスパイウェアからの保護(防御?)を行えるのでしょうか? 質問が2つになってしまいましたが、分かる方がいましたら片方でも構いませんのでご回答をお願いいたします。

  • 初心者です。リカバリしたのですが・・・

    以前ネットゲームをしている最中にノートン(インターネットセキュリティ2002)が反応してトロイの木馬が検出され、結局パスワードを盗まれてしまいました。 結局、解決方法がわからないのでリカバリすることにしました。大して重要なデータもはいっていなかったのでバックアップは取らず、CドライブとDドライブをフォーマットした後、OS(Windows XP Home Edition)を再インストールしました(その際、モデムは抜いてます)。その後ウィルスソフトは新たにウィルスバスター2005をインストールし、アップデートした後、Windows Updateをしました(共にオンラインでしてしまいました)。 ウィルスチェックをしてもなにも検出されないので、大丈夫かなと思い、同じネットゲームに接続し新規のIDでゲームをしていると、「他の利用者が同じIDでログインしました。パスワードを変更してください。」という画面が現れ、強制的にゲームが終了してしまいました。ということは私のパソコンにはまだウィルスがいる、ということなのでしょうか。他社のウィルススキャンも試しましたが何も検出されませんでした。スパイウェア検索をかけると4つ引っかかり、すべてCookie関連のものなのですがこれらが原因なのでしょうか? まったく打つ手がわからず困っています。どなたか、どうするべきかどうかご教示お願いします。 因みにPCはNEC製VALUE STAR VL300/4です。 よろしくお願いします。

  • TROJ_ROOTKIT.CGに感染した場合の駆除

    TROJ_ROOTKIT.CGなるウイルスに感染してるそうです ノートン、マカフィーのオンラインスキャンでは検知されませんでした がバスターで検出されました 手動削除にて駆除するみたいですが駆除するホルダー名がVIRUSらしい んですがファイルがみつかりません バスターの誤検出なんでしょうか? 同じような経験のかたいませんか

  • リカバリその後

    2003年よりウイルス対策はオンラインスキャンのみだったので、こちらでのアドバイスもあり初めてリカバリしました。 リカバリということは2003年の状態に戻るということだと思うので、windowsXPのupdateやスパイウエア対策ソフトのインストールなどをしているのですが、windowsXPのServicePack2のダウンロードができません。 ダウンロードする前にwindowsが正規品かどうか確認しますと画面に出たところ「正規品か確認がとれませんのでダウンロードはできません」となってしまいました。 ServicePack2もあった方がいいだけで絶対なくてはいけないものではないよね、と思い、今度はトレンドマイクロのウイルスバスターの体験版をDLしインストールしようとすると「動作環境が合いません」とのこと。どうやらServicePack2をインストールしていないとウイルスバスターも使えないみたいで・・・ 詳しく聞ける人もおらず半泣になりそうです。こんな状態でネットをしている自分も怖いです。どうしたらよいでしょうか?アドバイスをお願いします。

専門家に質問してみよう