• ベストアンサー

A-SQUARED free

a-squaredでスキャンしたところ heuristic.dialer c:\windouws\wanmpsvc.exe が検出されたのですが、これは駆除しても大丈夫なのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

http://www.hijackfree.com/en/processdetails/?id=431 誤検出の疑いが高いと思います。 AOLが提供するWAN Miniport (ATW) Serviceのコンポーネントのようです。 AOLでインターネットに接続している、またはAOLから入手したソフトウェアを利用しているなどの理由でご利用になっているPCにこのプログラムが入っている可能性はあるかと思います。心当たりがあるなら、このプログラムは隔離すべきではありません。 http://www.liutilities.com/products/wintaskspro/processlibrary/wanmpsvc/ など複数のサイト上の情報で、このプログラムは危険なプログラムではないと紹介されています。 既に隔離しているなら、一旦復元することを勧めます。その上で次のいずれかのサイトでファイルを検査してみてください。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html 『参照』ボタンからファイル選択を行い、"Send"もしくは"Submit"で選択したファイルがサイト側に送られ、複数のウイルス対策ソフトによる判定が行われます。複数のエンジンで検出があった場合は問題のあるファイルである可能性が高いですし、全く検出がされなければ誤検出の疑いが非常に高いと判断出来ます。 上記2サイトが混んでいて判定に時間がかかる場合には、検出力に定評のあるカスペルスキーのファイルスキャナを利用してみてください。 http://www.kaspersky.co.jp/scanforvirus/index2.html

touskw
質問者

お礼

ご回答ありがとうございます。 復元してスキャンしたところ問題ないようです。

touskw
質問者

補足

気になったことがあるので 隔離した後からFWのログに c:\windows\\system32\lsass.exe     lsa shell(export version) をブロックしたと出るようになりました 復元してもかわらないようです 隔離したことと、かんけいないのでしょうか? ブロックしたままでいいのでしょか?

その他の回答 (1)

noname#116330
noname#116330
回答No.1

 私も a-squared Free を使用しております。 最初の頃は2~3の検出がありましたが、最近では全くありません。 >heuristic.dialer を検索すると、   http://www.emsisoft.jp/jp/malware/?Heuristic.Dialer にたどりつきました。  一番下の Yahoo で翻訳を見て下さい。 わからなければ、常に隔離、すぐに削除をするなと書いてあります。  検疫 → 隔離 で様子を見たらいかがですか?

touskw
質問者

お礼

ご回答ありがとうございます。 検疫→隔離で様子を見てみようと思います。

関連するQ&A

  • A-Squared freeの誤検出?

    SRW (Slim Reg Windows)(レジストリ整理)とWinpia(電子ピアノ)というソフトを使用しています。いずれも素性の怪しいソフトではないのですが、A-Squared freeでPCをスキャンすると、この二つが高危険度のTrojan.Win32.KillFiles.uと判定されてしまいます。 A-Squaredの誤検出と思われるので、二つのソフトをスキャンから回避する、または無害のプログラムとしてA-Squaredに登録する等を行いたいのですが、どのようにすればいいのでしょうか。 A-Squaredの設定を開いてみたところでは、個別のソフトごとの設定項目は見つかりませんでした。なお、SRW、WinpiaともSpybot, Ad-Aware 2007のスキャンには引っかかりません。

  • a-squared

    Antidoteで、 C:\WINDOWS\system32\StartPage.ocx = ウイルス感染 : Trojan.Win32.StartPage.ahq というトロイが検出されましたが、ノートンでもspybotでも検出されないので駆除することもできず困っています。 そこで「Trojan.Win32.StartPage.ahq」で検索したら出てきたa-squaredというサイトのものをインストールしようと思っています。 これには有償版と、無償版があるようなのですが、無償版でもトロイを駆除できる機能はついているのでしょうか。返信よろしくお願いします。

  • a-squared

    先日、ウィルスに感染してしまいました。 ウィルス対策ソフトで、駆除や隔離をしました。 システムの復元をして、その後復元を無効にしました。 それからウィルススキャンをしても、問題はありませんでした。 ほっとしたところでしたが、スパイウェアソフトのa-squaredがスキャンの途中で勝手に閉じてしまいました。 何度やっても同じようになるので、再インストールしましたがそれでもダメなようです。 それ以外は問題なく、動作しています。 これは、ウィルスによる後遺症のようなものか何かでしょうか??

  • A-Squaredの誤検出?

    A-Squared FreeをV4にバージョンアップしてPCをスキャンしたところ、次の2ファイルがTrojanとして検出されました。 1. CravingExplorerフォルダのUnins000.exe 2. Explzh(解凍ツール)フォルダのDECLHA.exe いずれもかなり以前にインストールしたファイルで、A-Squaredの旧バージョンでは引っかかることはありませんでした。 念のため検疫隔離はしてありますが、どうも誤検出ではないかと思えてなりません。それとも、正常なファイルがいつの間にか同名を名乗る偽装マルウェアに乗っ取られたのでしょうか。判断に迷っています。 ちなみに、上記2ファイルをVirusTotalに送って調べたところ、やはりAuthentium, Ikarusその他4~7種類のエンジンがTrojanと判定しました。 同じソフトをお使いの方のご意見をうかがえると幸甚です。OSはXP pro SP3です。なお、セキュリティ・ソフトはほかにNOD32, SUPERAntiSpyware, Comodo Firewall proなど7種類を併用し、Windows Updateも欠かさず実行しています。

  • a-squared Freeの誤検出でしょうか、スパイウエアでしょうか

    a-squared Freeというスパイウエア対策ソフトを使っています。 本日、検索をしたら、次のものが検出されました。 C:\WINDOWS\downloaded program files\directanimation java classes.osd 今日アップデートする前は検出されず、 アップデート後に検出されるようになりました。 スパイウエアなのかどうかわからず、どう対処したらいいか教えてください。 よろしくお願い致します。

  • A-Squared Freeが異常に遅くなった

    A-Squared Free 4.5を使用しています。従来、システム・スキャンに要する時間は40分ほどだったのですが、本日(7月16日)分の定義ファイルをダウンロードしてからスキャンしたところ、やたらに時間が掛かるようになってしまいました。スキャン開始から2時間半後の現在、プログレスバーはまだ75%までしか進んでいません。 前回のスキャン後システムに追加されたファイルは、Windowsの更新プログラム5点とIE7を8にアップデートしたことぐらいです。どういうわけで、こんなに遅くなったのでしょうか。同じような現象に見舞われた方、おられますか。 なお、他のセキュリティ・ソフト(SUPERAntiSpyware, Spybot, Ad-Aware AE, NOD32その他)のスキャン・スピードには変化がありません。OSはXP Pro SP3です。よろしくお願いします。

  • ウィルスの削除方法について

    パソコンの調子が悪くa-squared freeとウィルスバスターで調べてみたところ、a-squaredのほうでC:\RECYCLER\S-1-5-21-776561741-1957994488-1708537768-1003\iexplore.exeという場所でTrojan.Win32.Agent.eg というウィルスが出てきたので駆除しました。しかし、またスキャンをかけてみるとまた出てきます。これはどうすれば完全に駆除できるのでしょうか?

  • フリーソフト a-squaredでスキャンしたクッキーが削除できません

    パソコン初心者です。 パソコンはNEC ValueOne OSはXP SP2です。 フリーソフト a-squaredでスキャンした下記のクッキーが削除できません。(何度削除しても再度スキャンすると現れます) インターネット一時ファイルCookiの削除を行っても同じ現象が現れます。 因みに ウイルス対策ソフトはマカフィを使用しています。マカフィでのウイルススキャンやカスペルスキーのオンラインスキャナーではなにも発見されませんでした。 どなたか、削除方法を教えていただけないでしょうか。 よろしくお願いいたします。 内容は スキャン開始: 2008/06/28 10:29:48 Value: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\search --> ocustomizesearch 検出: Trace.Registry.CnsMin Value: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\search --> osearchassistant 検出: Trace.Registry.CnsMin C:\Documents and Settings\sasaki shigeru\Cookies\sasaki shigeru@advertising[1].txt 検出: Trace.TrackingCookie

  • ウイルスなのでしょうか?

    a-squared Freeでスキャンしましまが etegami.exe epuninst.exe GoogleInstApp.exe この3つのファイルか検出されました トラブルはありませんが ウイルスなのでしょうか? 教えて下さい お願いします

  • Trojanが検出された

     先日トロイの木馬の検出に定評があるa-squaredを友人に勧められたので取りあえずオンラインスキャンを使用してみたところ C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAK.EXE ⇒Trojan.Win32.InSchool C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAKB.EXE ⇒Trojan.Win32.InSchool が検出されました 心配なので調べたのですがWin32.InSchoolがa-squaredのサイトにもどういう物か詳しく書いてありませんでした。 それとFIXKAK.EXE FIXKAKB.EXE などダウンロードした覚えはないですがSymantec関連の場所にあったのでいじると不具合が起こりそうなので、 CドライブのみWindowsの再セットアップをしたところ始めから在り、すぐにwindowsとアンチウイルスソフトだけUPDATEしてスキャンしたところやっぱり検出されました。 そこで ・Win32.InSchoolがどういった物か? ・これはいわゆる誤検出で放って置いても大丈夫なのか? が知りたいです。 NECのノート OS WindowsXP 宜しくお願いします。

専門家に質問してみよう