• 締切済み

trojan.Win32.malware.1というウイルス

ソースネクストのウイルスゼロを使っているのですがtrojanWin32.malware.1に感染してしまいました。d:\i386\Apps00183\mpf\mpfplusという場所でmpfmain.cab/mpfservice.exeという名前。パソコンはeマシーンなんですがDドライブはシステム復元に使用するファイルがありますとう警告がでて、開いても空の状態です。隠しファイルを表示するでも空のままです。どうやったらDドライブ見れるのでしょうか?またこのtrojan.win32.malware.1はどうやって削除したらよいのでしょうか。メールでソースネクストに問い合わせても返事がきません。会社のパソコンなんで不安です。どうかおしえてくださいお願いします

みんなの回答

回答No.3

9月2日にウィルス検査をしたところ、trojanWin32.malware.1に感染してしまいました。 「ウィルスセキリティーゼロ使用です!」 未処理になっていました。 駆除法を探していたら、無料でtrojanを駆除を見つけました。 ウィルスバスター2008!30日間無料。 早速ダウンロード。ゼロと境遇してしまい手間取りました。 ゼロを一時的にプログラム削除して、2008を入れた方が良いです。 2008を起動させ、ウィルス検査実地。 trojan消えてなくなりました。 今度は、2008を削除して、ゼロを復帰させ新たにウィルス検査! trojan検出されず。 ウィルス検査2回行ったので、3時間以上かかりました。 素人には、簡単な方法かも?私もパソコン詳しくないです。 *ゼロを削除する時に、シニアルナンバーの記録忘れずに! ゼロ復活出来なくなります。

参考URL:
http://www.trendmicro.co.jp/products/personal/vb2008/lco/sem2/?b01=b0100c0atopimg01&WT.srch=1
45renshita
質問者

お礼

ありがとうございました参考になりました!!!

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

>d:\i386\Apps00183\mpf\mpfplusという場所でmpfmain.cab/mpfservice.exeという名前。 >Dドライブはシステム復元に使用するファイルがありますとう警告がでて、開いても空の状態です。隠しファイルを表示するでも空のままです。 >どうやったらDドライブ見れるのでしょうか? リカバリ領域からの検出。これはほぼ誤検出と考えて間違いないでしょう。 他所で聞いた話では、リカバリ領域にはユーザーがみだりにアクセス出来ないようになっている場合があるようです。もしそれに該当するなら、Windows上からこのファイルにアクセスするのも難しく、ファイルの検証とかも難しいかも知れませんね。 また、"mpfmain.cab/mpfservice.exe"ということだと、おそらく"mpfservice.exe"は"mpfmain.cab"という圧縮ファイルの中です。いくらWindowsの検索で探しても圧縮ファイルの中のファイルを単体で見つけるのは無理というものです。 trojanWin32.malware.1という名称も汎用っぽい名前で、特定の感染を指すものとは違うようですし…総合するとこの検出は全く無視して構わないと思います。 >会社のパソコンなんで不安です。 どうしても不安が拭えないなら、上司の方あるいはシステム管理者の方に報告、相談してください。ご自身一人で悩んでいてもどうにもならないことです。

45renshita
質問者

お礼

ありがとうございます。大変参考になりました。 放っておくことにします。たすかりました

  • speed-10
  • ベストアンサー率61% (27/44)
回答No.1

誤検出の可能性が高いような気がします。 emachineの実機が手元に無いですが、以前の記憶だとDドライブはリカバリ領域です。(パーテーション、ドライブ変更をしていなければ) それであればリカバリ領域ですから簡単には見れませんし、知識も無く弄られない方がいいと思います。 mpfservice.exe http://www.shareedge.com/modules/appdb/index.php?op=desc&id=474 ※McAfee Personal Firewall のコンポーネント 年代にもよりますが、プレインストールのセキュリティソフトはMcAfeeだったと思います。 最近の機種はノートン(Symantec)に変わっていますが 適当に検索した機種では http://jp.emachines.com/support/product_support.html?cat=Desktops&subcat=J%20Series&model=J4424 McAfeeがインストールされています。 このMcAfeeを誤検出したのではないでしょうか。 あまり書きたくはありませんが、「ソースネクストのウイルスゼロ」なら考えられます。 念のため、他社のオンライン検査で確認してみてはどうでしょうか。 http://www.just-kaspersky.jp/products/try/onlscan.html http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php?Homeclick=threat_onlinescan

45renshita
質問者

お礼

ありがとうございます。たしかにその通りです。McAfeeが入って ました。もう1台のノートもこの機種を持っている他の友人もMcAfee が入ってました。そして同じウイルス検査結果が出ています。 放っておくことにします。大変参考になりました。ありがとうございました。

関連するQ&A

  • Trojan.Win32.Malware1に感染しています。

    今日、microsoft office Excel 2003で作業していたところ、 突然「あなたのパソコンが危険にさらされてます」という 表示が出てパソコンが自動的に再起動になりました。 不安になり、 再起動後、ウイルス検査をしたところ、「Trojan.Win32.Malware1」に 感染していますと表示がでました。 ウイルス対策ソフトはソースネクストの「ウイルスセキュリティーZERO」です。 「ウイルスセキュリティー」の隔離の状況を見ると、 隔離したファイル・・・ファイル名「CFD.exe」、  隔離前の場所・・・C:\program file\、 現在の状況・・・ファイルが使用中・・・、 と表示されてます。 もう隔離されたという事なのでしょうか? パソコンに詳しくないのでどう対処していいのか わかりません。 アドバイスをいただけると助かります。

  • Trojan.Win32.Malware.1に感染しました

    Trojan.Win32.Malware.1に感染しています、とウイルスセキュリティZEROで検出されました。 ¥WINDOWS¥sysytem32¥blphcjgoj0e549.scrのファイルが感染しているようなので、このファイルを削除したいのですが、問題ないでしょうか? また、どのように削除すればよいのでしょうか? 最初は、自宅のノートPC(SOTEC/WINDOWSXP)にスパイウェア警告が出たので慌ててWEBで対処法を検索。 こちらのサイトの皆様の回答などを参考に、ウイルスセキュリティZEROで手動検査をして、また、Xクリーナーでオンラインスキャンもかけましたが、警告が消えないので、さらに、レジストリを修正した結果、警告は消えましたが、上記のファイルが感染したままなのです…(会社のPCから質問させていただいてます)

  • トロイの木馬に感染したようです

    ソースネクストのウイルスセキュリティ利用者ですが、先ほど手動でウイルス検査をしたところ、下記のメッセージが出ました。 「Trojan.Win32.Malware.1 に感染しています」 場所は D:\APSETUPC\McAfee\MPF\mpfplus 名前は mpfmain.cab/MpfService.exe です。駆除も隔離もされず、現在「未処理」のままです。 どうしたらよいのでしょうか? アナログで困っています。誰か教えてください。 ウイルスソフトは常駐させており、感染経路も思い当たるものはありません。

  • ウイルスセキュリティゼロにおけるTrojan.Win32.Malware.1検出

    10分おきにTrojan.Win32.Malware.1が検出されて困っています…。状況は下記の通りです。 PC機種:東芝PAAX53FLP ウィルス対策ソフト:ウィルスセキュリティゼロ 感染場所と名前:C:\Windows\system32\NTAgent.exe  C:\Windows\system32\Upgrd.exe 説明:感染の割合Trojan.Win32.Malware.1 状態:隔離 設定:アクセスは拒否されました (1)購入当日にプレインストールされていたウィルスバスターを削除し、ウィルスセキュリティゼロをインストールしてから検出され続けている (2)セーフティーモードで立ち上げ、スキャンしてもひっかからない (3)オンラインウィルススキャン(トレンドマイクロ&シマンテック)してもひっかからない Trojan.Win32.Malware.1に関する他の方の質問を調べてみて、(2)や(3)を実行した結果、上記の状況から考えて、セキュリティゼロの誤認識と推測はしてるのですが…。ほっとくと10分置きに警告が出て鬱陶しいし、かといって除外措置を取っていいものかどうか悩んでいます。また、NTAgent.exeとUpgrd.exeがどういうファイルかgoogleで検索してもあまりよくわかりませんでした。 先にメーカーに質問するべき事なのかもしれませんが、メーカーに質問しても返事がないといった書き込みも見られましたので、先にこちらで質問させて頂きました。御存知の方がいらっしゃいましたら是非アドバイスをお願い致します。

  • Trojanウィルスの種類と影響について

    ソースネクスト社の「ウィルスセキュリティZERO」にて ウィルス検査を実施したところ『is a Trojan(0014b7301)』と 検査結果に出力され、自動で削除されました。 対象のファイルは \Temporary Internet Files\Content.IE5\VYABVQQJ\yourexotic_com[1].htm でした。 最後のhtm部分で検索すると海外のアダルトサイトに繋がりました。 1.このファイルはTrojanウィルスなんでしょうか? 2.Trojanウィルスだとすると、どのようなタイプなんでしょうか?   (サイト誘導型、情報流出型・・・?) 3.ファイルを削除したあと、ウィルスチェックをかけると   クリーンになりましたが、今後パソコンのリカバリは必要? ウィルスにかかったのも初めてなので 非常に心配です。 メーカーに聞いても「問題無いと思う」という回答でした。 本当にこのままパソコンを使い続けてて大丈夫なんでしょうか? 教えて下さい、よろしくお願い致します。

  • ウイルス警告Trojan.Peacomm

    今一人暮らししていて、近くにパソコンに詳しい方がいないので 困ってます!!>< 普通にPCをやっていたら警告でTrojan.Peacommの脅威ファイルが急速に広がる可能性があります。(パソコンはNECの750/F) ってでてきたんですが、どうすればいいでしょうか。。 本当に困ってます>< ウイルスなんでしょうか? 今すぐやったことがいいことなどあったらアドバイスお願いします!!

  • Trojan Horseについて教えてください。

    最近になって特にCabosを起動するとウイルス警告が出るようになりました。ウイルス名はTrojan Horseで、「ファイルへのアクセスが拒否されました」というのと「ファイルを修復できません」と出ます。場所はDドライブです。それもものすごい数です。なのにウイルスチェックしても問題なくて、困っており、本日Cabosをアンインストールして、それ関係のファイル等も全部削除して再びウイルスチェックしたら、ものすごい数のウイルスが検出され、検疫しました。 そしたらその後にCドライブからまた同じようにウイルスを検出したという警告が同じようにたくさん出てきています。Cドライブをスキャンしても異常なしでした。これはもう駆除方法はないのでしょうか?OSから入れ替えた方がいいのでしょうか? セキュリティソフトはNorton AntiVirus2005です。 分かりやすいご回答をよろしくお願いします。

  • trojan-psw.win32.magania.aqihの駆除方法を教えて下さい

    こんにちは。 trojan-psw.win32.magania.aqihと言うスパイウェアに感染してしまったようです。このウィルスの駆除方法等、分かる方がいらっしゃいましたら教えて下さい。 私の場合、原因はカボスの様です。 よく使い方も分からないのに適当に弄っていてウィルスファイルに当たってしまったようです。ウィルスセキュリティーでパソコン内を検査し、該当と見られるファイルを削除したのですが、現在も攻撃?が止まらないのですが…。 ※添付写真(URL)を参照下さい。 http://villagesurf.up.seesaa.net/image/2009y01m08d_003738328.jpg 最初はFドライブ(外付けハードディスク内)を攻撃していたのですが、そちらの電源を切ったらCドライブを攻撃してくる様です。 既に800件もウィルス処理を続けています。 【セキュリティーソフト】 ソースネクスト・セキュリティーゼロ 【PC】 DELL OPTIPLEX GX620 Windows XP

  • マルウエア

    ■製品名/バージョン(例:筆まめVer.28) →ゼロスーパーセキュリテイ ■パソコンのOS(例:Windows10) →windows10 ■質問内容 ゼロスーパーセキュリテイは、マルウエア にも対応していますか? ※OKWAVEより補足:「ソースネクスト株式会社の製品・サービス」についての質問です。

  • ウイルスTrojan.Expadについて

    わたくしホームページでフリーソフトを公開している者です。先日ダウンロードされたお客様より「Trojan.Expad」なるウイルスが混入していたとのご報告がありました。早速、最新定義ファイル装備のノートンアンチウイルスでチェックしましたがウイルスは検出できませんでした。  その後調査したところ、どうもソースネクスト社製のウイルス検査ソフトでは検出できますが、シマンテック・トレンドマイクロ社のソフトでは検出できないようです。駆除方法も分からず、困っています。ご指導のほどよろしくお願いいたします。

専門家に質問してみよう