DLLCompareでのスキャン後の検出の意味と駆除方法を教えてください
- スキャン後の検出の意味と正しい駆除方法について教えてください
- DLLCompareで検出されたファイルの意味と駆除方法を知りたいです
- DLLCompareでのスキャン結果の意味と駆除方法について教えてください
- ベストアンサー
DLLCompareでのスキャン後の検出の意味と駆除方法を教えてください
海外製SUPERcというエンコーダをウイルススキャン後インストールし、SUPERcを起動しましたが、操作が重く何か異状を感じ、付属のアンインストーラで即アンインストール。 ノートン、カスペルスキー、アドウェアSE(←セーフモード合わせて4回位です)やスパイポッドでスキャン何も検出されず。 DLLCompareでスキャン後以下のように検出。 これはVX2なのでしょうか? SRCPY224.EXEで以下の検出ファイルをFIXしても良いのでしょうか? 意味と正しい駆除方法を是非教えて下さい。 DLLCompare Log version(1.0.0.127) Files Found that Windows does not See or cannot Access *Not everything listed here means you are infected! ________________________________________________ C:\WINDOWS\SYSTEM32\avisynth.dll Fri 2005-10-07 19:14:52 A.SHR 308,224 301.00 K C:\WINDOWS\SYSTEM32\avsred~1.dll Thu 2005-07-14 12:31:20 A.SHR 27,648 27.00 K C:\WINDOWS\SYSTEM32\cygwin1.dll Sun 2005-06-26 15:32:28 A.SHR 616,448 602.00 K C:\WINDOWS\SYSTEM32\cygz.dll Tue 2005-06-21 22:37:42 A.SHR 45,568 44.50 K C:\WINDOWS\SYSTEM32\i420vfw.dll Sun 2004-01-25 0:00:00 A.SHR 70,656 69.00 K C:\WINDOWS\SYSTEM32\smab.dll Thu 2006-04-27 10:24:24 A.SHR 2,945,024 2.81 M C:\WINDOWS\SYSTEM32\yv12vfw.dll Sun 2004-01-25 0:00:00 A.SHR 70,656 69.00 K ________________________________________________ 1,395 items found: 1,395 files (7 H/S), 0 directories. Total of file sizes: 298,769,983 bytes 284.93 M Administrator Account = True
- chasertourerv
- お礼率100% (2/2)
- スパイウェア
- 回答数1
- ありがとう数1
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
google検索するとコーデック関連のもののようです。 SUPERcというエンコーダについてきたものかもしれませんが、 念のためプロパティを確認してください。 カスペルスキーでどんな設定でスキャンしたかわかりませんが、 同じ系列の拡張データベースを利用するeScanで確認してみてください。 http://www.higaitaisaku.com/escan.html これで、同じ物が検出された場合は、削除してください。 他のものが検出された場合は、その結果とともに【アダ被】で質問してください。
関連するQ&A
- アドウェアが検出されます
ノートンでスキャンすると次の場所にアドウェアが検出されます。C:WINDOWS¥downloaded program files\webP2Pinstaller.dll。しかしdownloaded program filesのなかにwebP2Pinstaller.dllが見当たらないのですが削除する良い方法はないでしょうか?
- ベストアンサー
- スパイウェア
- 教えて!!Virtumonde.Dllの駆除方法
先ほどspybotでスキャンしたところ Virtumonde.Dllが1エントリ検出され詳細は C:\Windows\System32\zipfldr.dll となっています。 spybotではこのファイルはアクセス拒否され駆除できませんでした。 今回spybotで初めてスパイウェアが検出されどうして良いのか分りません。 PCに詳しくもなく主人は長期出張で不在のため何だかとても不安です。 PCに詳しい方の早急の回答よろしくお願い致します。
- 締切済み
- スパイウェア
- カスペルスキーのオンラインスキャン(オンラインスキャナ)と試用版のスキャンとの違い。
すいません、教えて下さい。 昨日カスペルスキーのオンラインスキャンの完全スキャンを行ってみたところ、「C:\WINDOWS\SYSTEM32\Hook.dll」が「not-a-virus:Monitor.Win32.Hooker.k」に感染していると出ました。 果たしてこれが本当にマルウェアなのかどうか自分では判断が付かなかったのですが、駆除すべくカスペルスキーの試用版をインストールし、「スキャン」という項目にある「完全スキャン」を行いました。 すると、「脅威は検知されませんでした」と出てしまいました。 そこで再度オンラインスキャンを行ってみると、再び上記の「not-a-virus:Monitor.Win32.Hooker.k」が検出されます。 なぜこのような結果になってしまうのでしょうか?オンラインスキャンと試用版のスキャンでは検出レベルが異なるのでしょうか? このまま「not-a-virus:Monitor.Win32.Hooker.k」を放っておいても良いものかと悩んでおります。 ご存知の方がいらっしゃいましたら教えてください。
- ベストアンサー
- ウィルス・マルウェア
- 「ZERO」スキャンもアップデートもできるが、ウイルスの検出ができない!!
ウイルスセキュリティZEROを半年くらい使っています。いま実習で上海にいます。ZEROのアップデートはこちらでも特に問題はありません。すべて順調かのように思いましたが、同一PCで使うUSBフラッシュメモリをたまたまNortonの入っている別のPCに差し込むと「ウイルスが検出された」と警告が出ました。慌てて他のウイルス検出ソフトでPCをチェックしたところ、下記のような報告がありました。びっくり仰天!つまり、今年の一月に購入したばかりの「ZERO」がウイルスの検出さえできないということですか。もしかしてSOURCENEXT社がウイルスの情報の更新を怠ってるのでは、と疑いたくなります。対処方法を教えていただければ幸いです。 ウイルス報告:コンピュータは何らかの既知のウイルスまたはトロイの木馬に感染しています。 C:\WINDOWS\system32\avi32.dll は Downloader に感染しています。 C:\WINDOWS\system32\down.tmp は Downloader に感染しています。 C:\WINDOWS\system32\avi32.dll は Downloader に感染しています。 C:\WINDOWS\system32\down.tmp は Downloader に感染しています。 C:\Documents and Settings\武継平\Local Settings\Temporary Internet Files\Content.IE5\7E2OBGYX\ani[1].htm は Downloader に感染しています。 2007.7.14
- 締切済み
- その他([技術者向] コンピューター)
- pandaでスパイウェア検出。スパイウェアが見つからない。
pandaでウイルススキャンをしたところ Spyware:Spyware/CnsMin C:\WINDOWS\Downloaded Program Files\CnsMin.dll Spyware:Spyware/CnsMin C:\WINDOWS\Downloaded Program Files\CnsMin.ini ↑など13個のスパイウェアが検出されたのですが、ハードのWINDOWSのDownloaded Program Filesを開いてもスパイウェアはないし、すべてのファイルを消してもpandaでは引っかかります。ノートンでは反応なしでした。 どういうことなんでしょうか。教えてください。
- ベストアンサー
- スパイウェア
- 助けてください、SUPER(C)というソフトについて
先日海外のメディアファイルを変換できるフリーソフトウェア、SUPER(C)というソフトをDLしました。 海外のソフトなのですべて英語、その上何度試してもエラーばかりなのでアンインストールしました。 後でよくよく調べてみると、SUPER(C)というソフトをアンインストールすると変なファイルをPCの中に残していくということがわかりました・・・。 C:\Program Files\AviSynth 2.5\plugins\ C:\Program Files\AviSynth 2.5\plugins\colors_rgb.avsi C:\Program Files\AviSynth 2.5\plugins\DirectShowSource.dll C:\Program Files\AviSynth 2.5\plugins\TCPDeliver.dll C:\Program Files\AviSynth 2.5 C:\WINDOWS\meta4.exe C:\WINDOWS\MOTA113.exe C:\WINDOWS\x2.64.exe C:\WINDOWS\system32\avisynth.dll C:\WINDOWS\system32\AVSredirect.dll C:\WINDOWS\system32\CoreAAC.ax C:\WINDOWS\system32\devil.dll C:\WINDOWS\system32\DiracSplitter.ax C:\WINDOWS\system32\i420vfw.dll C:\WINDOWS\system32\RLOgg.ax C:\WINDOWS\system32\RLSpeexDec.ax C:\WINDOWS\system32\RLTheoraDec.ax C:\WINDOWS\system32\RLVorbisDec.ax C:\WINDOWS\system32\Smab.dll C:\WINDOWS\system32\x.264.exe C:\WINDOWS\system32\yv12vfw.dll 某掲示板の書き込みによると以上のファイルを残すとのこと。 上から数えて8個目までの物は全て削除しました。 system32に含まれるものは怖かったのでそれに含まれるファイルはまだ放置したままです。 1.これら21個のファイルは全て削除してもいいのでしょうか? 2.SUPER(C)をインストール、アンインストールすることで受ける害は上の21個のファイルを残すことだけなのでしょうか? この2つのことについてどなたか教えてください。
- ベストアンサー
- フリーウェア・フリーソフト
- 駆除できないファイル
Spybotで削除できなかったスパイウェアがあるのですがこれはどうしたらいいんでしょうか。 C\WINDOWS\Downloaded Program Files\CnsMinSV.dll C\WINDOWS\Downloaded Program Files\CnsMinEx.dll C\WINDOWS\Downloaded Program Files\CnsMin.dll この3個なんですが。 よろしくお願いします。
- ベストアンサー
- スパイウェア
- Spyware.IwantSearchが駆除できません。
norton Antivirus2005を使用してスキャンすると、 ファイル C:\WINDOWS\Downloaded Program Files\rundlg32.dll は スパイウェア 脅威です。 Spyware.IwantSearch とスパイウェアを検出しました。 アンインストーラをダウンロードし、実行しましたが、まだ駆除できず、 norton Antivirus2005のスキャンで同じSpyware.IwantSearchを検知しています。 どうすれば完全に駆除できるのでしょうか?
- 締切済み
- スパイウェア
- bitdifenderの誤検出?
BitdefenderでAlcohol 52フォルダとfastcopyフォルダを検索したら、以下のような検出結果が出ました。 C:\Program Files\Alcohol Soft\Alcohol 52\Langs\AX_PT.dll Infected Trojan.Peed.Gen C:\Program Files\Alcohol Soft\Alcohol 52\Langs\AX_PT.dll infection failed C:\Program Files\Alcohol Soft\Alcohol 52\Langs\AX_PT.dll Moved C:\Program Files\FastCopy\fastcopy.exe Infected Trojan.Peed.HQ C:\Program Files\FastCopy\fastcopy.exe Disinfection failed C:\Program Files\FastCopy\fastcopy.exe Moved Trojan**というのは、トロイの木馬なのでしょうか? spybot、AD-aware、Zonealarm、spywareーblasterでは検出されません。 また、オンラインスキャンでバスターやウイルスセキュリティでスキャンしても検出されません。 今のところ放置しているのですが、そのままでいいのでしょうか? 心当たりの方、アドバイスをよろしくお願いします。
- ベストアンサー
- ウィルス・マルウェア
- virtumondeの駆除
2、3日前からspybotS&Dがvirtumondeを検出するようになりました。 ComboFixとSuperAntiSpyware等を使いそれなりに駆除することごできたのですが、まだHijackThisのログにある O4 - HKLM\..\Run: [kuvilunugi] Rundll32.exe "C:\WINDOWS\system32\sunimuju.dll",s O4 - HKLM\..\Run: [6865a191] rundll32.exe "C:\WINDOWS\system32\sumttcvw.dll",b というファイルを駆除できまでん。どなたか駆除の仕方をご存知の方、助けてください。 使用しているOSはWindows XPです 発生する現象: Windowsを起動した時にsystem32\sunimuju.dllとsystem32\sumttcvw.dllの読み込み中にエラーが発生しましたとでます。 SpybotS&Dのスキャン中にVirtumonde.prxが検出される。 これ以外に特に何もおきません。また、SuperAntiSpywareでは何も検出されません。このspywareは一体何をしているのでしょうか? ProcessExplorerとレジストリから本体を消去しようとしたのですが、どのように本体を特定すればいいのか解らずできませんでした。 今現在、SmitFraudFixも試しましたが駆除できてません。VundoFixはバグがあると聞き使用していませんが、このspywareを駆除できるのでしょうか? どなたか駆除の方法を知っている方、回答をお願いします。
- 締切済み
- スパイウェア
お礼
ありがとうございました。 それでは向こうでご指導お願いいたします。