• ベストアンサー

スパイスィーパーでトロイを検出

この半月位、スパイスィーパーを外してカスペルスキー1本にしていました。 カスペルスキーで完全スキャンしましたが、今までなにも検出されませんでした。 スパイスィーパーを入れて、スキャンをした所「Trojan Horse検出内容ldpinch Trojan」が検出されました。 一応、隔離してありますが削除した方が良いのでしょうか。 パソコンへの影響はこれで大丈夫でしょうか。 今回初めての事なので、よく判らない事だらけです。 (カスペルスキーだけでは弱いのでしょうか。)

質問者が選んだベストアンサー

  • ベストアンサー
  • s-e-kun
  • ベストアンサー率33% (92/271)
回答No.3

検体集めでカスペルスキーもSpySweeperも使ってますがカスペルスキーは凄く性能が良いですがやはりカスペルスキーで検知出来なくてSpySweeperで検知出来る時もあります。 隔離してあるなら急いで削除しなくても取りあえずは隔離のまましばらく使ってみて問題が無いのを確認してからでも削除は出来るのでは? 誤検知等で要るファイルであれば隔離状態であれば復元も出来るので、心配であれば他の方の回答に有る様にサポートに問い合わせるのもひとつの手ですが削除してしまったら復元は出来ないので無理に削除しなくても良いとは思いますが。 後カスペルスキーは凄く良いソフトですがカスペルスキー実装でつい先日OS(Vista)を壊されました、やはり凄いソフトでもやられる時はやられます。 http://ratan.dyndns.info/avast4/patio/patio.cgi?mode=view&no=381

donnbei
質問者

お礼

丁寧に教えて下さり本当にありがとうございました。

その他の回答 (2)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

一旦検出されたファイルを復元し、Jotti.orgかVirusTotalで検査してもらうのが良いと思います。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html ページ上にある『参照』(もしくはBrowse)ボタンを押してファイル選択後、"Submit"もしくは"Send File"でファイルがサイト側に転送され、複数のウイルス対策ソフトのエンジンで判定が行われます。 複数のエンジンで問題ありと判定されるようなら悪質なファイルである可能性が高くなりますし、そうでなければ誤検出の疑いが濃くなります。なお、"Suspicious""Generic"などが付く判定については疑わしいだけにとどまる可能性が高いため、その辺を考慮して判断する必要がありそうです。

donnbei
質問者

お礼

ご指示されたことをやってみたいと思います。 本当に、ありがとうございました。

noname#57390
noname#57390
回答No.1

カスペルスキー専用サポートセンターに問い合わせてみるのが確実ですよ。 http://www.just-kaspersky.jp/support/contact.html#l2 Web受付でも1~2日で返事が来ますよ。 カスペルスキーのスパイウェア検知は専用のソフトに劣らない実力です。 何か設定がおかしいのかも知れないのでサポートに確認した方がいいと思います。 お使いの製品は最新の7.0でしょうか? もし6.0なら最新版に切り替えてください。 http://www.just-kaspersky.jp/support/vup7.html

donnbei
質問者

お礼

設定についても、サポートセンターに問い合わせてみます。 お手数をお掛けしました。

関連するQ&A

  • Webroot Spy Sweeperを利用しています。

    いつもお世話になっております。 自分での解決を試みましたができなかったため、わかる方にお力を貸していただけたらと思います。 Webroot Spy Sweeperを利用しています。 数日前に、パソコンを立ち上げるとエラーがポップアップしました。 「有効な定義ファイルを見つけられませんでした。 プログラム オプション ページを開き、[定義の更新]をクリックして定義ファイルをダウンロードしてください。」 という内容でした。 [OK]を押すと、このエラーのポップアップは消えて、Webroot Spy Sweeperを立ち上げる事が出来るのですがスキャンが出来ません。 左側の項目は、ホーム・スキャン・シールド・隔離・オプション・警告 がありますが、スキャンと隔離はクリックできません。 また、警告はカーソルを合わせると指のマークが表示されるのにクリックできません。 オプション-更新-Spy Sweeper スパイスウィーパーの更新 をしてみたのですが、症状は変わりません。 また、プログラムオプションに[定義の更新]という項目がありません。 どうしたら、以前のようにスキャンを出来るように戻るでしょうか? このような状態の対処法をご存知の方がいらっしゃいましたら教えてください。 よろしくお願いいたします。

  • Spy sweeperを削除したいけどできない

    スパイウェアを駆除するために、Spy sweeperをインストールしたのですが、インストールが上手く行かなかったため、起動もできず、アンインストールもできない状態です。 具体的な症状は・・・ (1)ウィンドウズを立ち上げるとSpy sweeperが勝手に立ち上がる。けれどそれ以上操作を続けることは不可能で、アプリケーションの終了を押すと画面は消えるが画面下のバーは残る。 (2)ウィンドウズが終了できない。通常の終了作業を行おうとすると、強制終了画面(待機・終了・キャンセルと書かれている)が出て、「終了」を押しても何度もこの強制終了画面が出て終了できない。 (3)Spy sweeperを入れた後にウィルスバスターを入れて、スパイウェアの検出をしたら、「内部にエラーが発生したため・・・」というエラー画面が出て、検出ができなかった。ちなみにウィルスバスターは他の機能は問題なく使えます。 上記の症状が出ているので、なんとかSpy sweeperを削除したいのですが、(1)で述べたとおり、終了しても画面下のバーは消えないので、アプリケーションの追加と削除から削除しようとしても「アプリケーションを終了してから行ってください」と出てしまい、大変困っています。 何かアンインストールする方法はないのでしょうか。 パソコンのサポートセンターに問い合わせたいのですが、連休のためそれもできません。 よろしくお願いします。

  • トロイの木馬の誤検出でしょうか?

    トロイの木馬の誤検出でしょうか? 初めて投稿いたします。 本日、WEB閲覧中に使用アンチウィルスソフト(カスペルスキー2009)が 「Trojan.JS.Redirector.ar」を検知しました。と警告がでました。 遮断と削除をしてくれてはいるものの、IEでWEBを閲覧していると 何度も、上記のトロイを検知し遮断の繰り返しが続いています。 完全スキャンでは異常なく、スパイボットも導入してスキャンして見ましたが、 特に反応はありませんでした。 同様の症状の方や、上記の症状に詳しい方 是非、対処法をよろしくお願いします。

  • spy sweeper with AntiVirus を使用している方

    ウイルス対策のカテゴリーで多数質問し、まだお礼ができていないのですが、新しい質問することをお許しください。 spy sweeper with AntiVirus を使用している方にお聞きしたいのですが、最近、Mal/Generic-AやMal/Behav-321というウイルスをスキャンしたときに出てきませんか? 私はついこないだから発見し、隔離してました。 けど、連続で発見したのでPCを専門の方に初期化してもらい、すぐにウイルススキャンしたらまた同じウイルスを発見しました。 spy sweeper with AntiVirus が間違って検出したのでしょうか? adobe フラッシュプレーヤーをインストールしただけでも警告がでるのでありえると思いますが・・・・

  • トロイの検出結果についての判断

    先日新品のパソコンにオンラインのPest Scanをかけたところ Trojan "Trojan.Win32.FTP Attack" というトロイを検出しました。 感染ファイルの場所は key "hkey_local_machine \software\microsoft\windows\currentversion\run" value "reminder です。 誤検出の可能性もあるのではと思い、その時もここで質問させていただいたのですが、ほかのソフトでも試してみた方が良いという意見を多数いただいたので、マカフィのウィルススキャン、Avast4.6、シマンテックのオンラインチェック、スパイボットといったソフトで追試をしてみました。 スパイボット以外のソフトでは検出されなかったのですが、スパイボットではDSO Exploitを検出しました。場所も上記のpest scanが示しているのと同じファイルです。(念のためおききしますが、過去ログを読んだところスパイボットにはexploitを削除できないバグがあるとのことですが、この検出結果自体がバグということではないですよね?) となりますと、2つのソフトが検出していてあとのソフトは検出していないという結果になるのですが、こういった場合、トロイの感染について、どう判断を下すのが妥当だと思われますか?

  • トロイの木馬を検出・隔離→でも削除が出来ません

    Eset Smart Securityを使っているのですが、外付けHDDに数個のトロイの木馬が検出されました。 検出されたという画面に、駆除、削除のボタンがあるのですが、どちらを押してもアクセスができませんみたいな感じのログが残り、駆除・削除どちらもできず、とりあえず隔離されています。 ソフトの画面から隔離されているファイルを見て、「削除」という操作をすると、隔離されているファイルの一覧からは消えるのですが、またスキャンをするとおなじものが検出され… その繰り返しです。 一応そのトロイの木馬であるとされるファイルは検索すると出てくるのですが、直接Shit+Delで完全削除しても大丈夫なのでしょうか? さっきスキャンするとまたトロイの木馬の検出数が増えてました…。 どなたかご存じの方お願いします。

  • トロイの木馬が検出されました

    昨日「トロイの木馬が検出されました」と表示されたので、駆除をしようと試みたんですが「駆除できません」となり...隔離しようとしても「隔離できません」となり... スキャンをしたのですが何も検出されないままで…。 (因みにマカフィーを入れてます) 検出されましたとでたから感染してる事は間違いないですよね? 一体どうすれば駆除できるのでしょうか?!

  • カペルスキーでTrojan-Spy.Win32.KeyLogger.ii というウィルスが検出されました。

    ご存じの方がおられましたら、教えて下さい。 カスペルスキーで Trojan-Spy.Win32.KeyLogger.ii  というウィルスが検出されました。 ニフティのセキュリティ24(オンラインウィルスチェック)では、 『ウィルスは検出されません』と出ます。 カスペルスキーのレポートは、以下の通りです。 カスペルスキー オンラインスキャナ レポート 2007年1月11日 1:54:09 OS: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) カスペルスキー オンラインスキャナ バージョン: 5.0.78.0 データベースの最終アップデート: 10/01/2007 データベースのレコード: 242913 スキャン設定 スキャンでは次のデータベースを使用します 標準 アーカイブのスキャン はい メールベースのファイル はい スキャンの対象 マイ コンピュータ C:\ D:\ E:\ スキャンの統計 スキャンしたオブジェクトの総数 62359 検知されたウイルス 1 感染したオブジェクト 1 疑わしいオブジェクト 0 スキャンの所要時間 01:06:09 感染オブジェクト名 ウイルス名 前回の処理 C:\WINDOWS\system32\wbem\wms.com 感染: Trojan-Spy.Win32.KeyLogger.ii スキップ スキャンプロセスは完了しました。 ●カスペルスキー ●ニフティ セキュリティ24 どちらを信じればいいのでしょうか? ニフティに問い合わせても、返事が来ないので こちらに書き込ませていただきました。 このまま、放っておいてもいいのでしょうか? ご存じの方、よろしくお願いいたします。 なお、 ・セキュリティ24は、常時接続していません。 ・ウイニュー等は、使っていません。

  • トロイのついた名前のウイルスに感染しました><

    ウイルスに感染していますとでたので 今使っているウイルスソフトで感染している物を削除しました。 数日後にまた自動的にソフトが検索を始めまて また同じウイルスがあったので削除しました。 気になったのでカスペルスキーのオンラインスキャンで更にスキャンをするとTrojan-Downloader.JS.Agent.chwというウイルスが検出しました。 使っているソフトでは検出できなかったウイルスなのでどうしたらいいのかわかりません。どなたか削除できる良い方法を教えてください

  • ウェブ閲覧中にトロイの木馬が検出されました。

    昨日、ネット中にカスペルスキーが反応し、 Trojan-Downloader.JS.Agent.hq が検出されましたと、赤い通知ウインドウが出ました。 その時はパニくってしまって、すぐ拒否のボタンを押して 閉じてしまったので、よく覚えてないのですが、 駆除も削除もできなかったと書いてあったと思います。 上記のトロイの木馬は、ウイルス百科事典には載ってましたが 対処方法が書いてありませんでした。 検索しても海外のサイトが出てくるだけです。 とりあえず、完全スキャンを2度しましたが、2度とも 「脅威は検出されませんでした」と出ました。 今、検知のタブを見てみると 検知しました トロイTrojan-Downloader.JS.Agent.hq とオブジェクトの欄にはそのウェブページらしいアドレスがのっています。 イベントのタブを見てみると、 悪意があるHTTPオブジェクト <http://略>: にトロイ Trojan-Downloader.JS.Agent.hqを検知しました 悪意があるHTTPオブジェクト <http://略>: アクセスが拒否されました と書いてあるので、カスペルスキーが防御してくれたのでしょうか? とりあえずは安心していいのでしょうか。

専門家に質問してみよう