• ベストアンサー

あるプログラムがスパイウェアと認識されました

プログラムをネットからダウンロードしてそれは望んだ動作をしています。 しかしA-SQUAREDでスキャンしてみると「Trojan.win32.Aquent!IK」と表示されます。 気になることは、 1誤検出なのか? 2誤検出の場合、なぜそうなったか確かめる事はできるのか? 3正常に動作するプログラムがスパイウェアである事があるのか? です。そのプログラムは1MB程です。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.5

誤検出かどうかを見極めるための参考材料として、VirusTotalを利用されると良いと思います。 http://www.virustotal.com/jp/ 複数の対策ソフトのエンジンと定義によって、多角的な判断が可能です。 多くのエンジンによって検出が見られるほど正当な検出である可能性は高くなりますし、そうでなければ誤検出の疑いが高くなります。 なお、"Suspicious""Generic"などの付く検出は単に疑わしいという意味合いであるため、多少なりとも考慮する必要があります。 また個人的な見解ですが、IkarusやSecureWebなど一部のエンジンの検出は誤検出が結構多いように思われますので注意が必要です。ちなみにa-squaredの最新版にはIkarusの技術も導入されています。 >誤検出の場合、なぜそうなったか確かめる事はできるのか? プログラマレベルの問題であり、利用者側が積極的に追及することではないと考えます。やってどうするの?としか考えられませんし。 利用者に出来ることがあるとすれば、作者さんに誤検出情報を提供し、対応をお願いすること位でしょう。 >正常に動作するプログラムがスパイウェアである事があるのか? 可能性としては、全くない訳ではありません。ですが、プログラムを自身で組めたり、リバースエンジニアリングのような解析の知識が十分だったりとかでなければ、自分でスパイウェア云々を判断するのはまず無理でしょう。ファイアウォールのログなどから、そのプログラムが動作と全く関係のない通信を行っているかどうかを判断出来る程度じゃないでしょうか。 あとはやはり、VirusTotalのようなサイトを利用した上で、自己責任で割り切ってソフトの利用を行うべきだろうと思います。

pven34
質問者

お礼

回答ありがとうございます。 おお!これはいいサイト紹介ありがとうございます。 調べてみたところこんな感じでした。 http://www.virustotal.com/jp/analisis/84119494a17c3d8a543f8746c21e3f16 誤検出しやすい検索エンジンがあるのですか。これは調べた方が良さそうですね。 ウイルスやスパイウェアをパソコンに入れておくのが嫌だから、なのですが・・・ 利用者が出来るのは先ほどのサイトを使ったり作者に聞いて自己責任で使っていくしかないですね。

その他の回答 (4)

noname#87584
noname#87584
回答No.4

>あるプログラムがスパイウェアと認識されました ソフト名を書けない、自己解決できないなら使わない事。 http://f44.aaa.livedoor.jp/~mediaact/pukiwiki14/pukiwiki.php?%BC%C1%CC%E4%A5%B3%A1%BC%A5%CA%A1%BC http://oshiete1.goo.ne.jp/qa3203050.html

pven34
質問者

お礼

回答ありがとうございます。そのファイル名はXR_3DA.exeです。 ゲームのパッチで単体では何もできません。 うーんここではプログラム改造の話題は禁止でしたので^^;

  • Ace1
  • ベストアンサー率21% (555/2542)
回答No.3

1)誤検出の可能性もあります。 2)相当なプログラムを作れる人以外は無理と思います。 3)スパイウェアも含めて殆ど皆正常に動作するプログラムです、パソコンが壊れるものなら皆おかしなプログラムです。 それは貴方が信用するか否かの問題で他人からは何とも知れないものを判定は出来兼ねます。 ご自身で判断するしか方法はありません。

pven34
質問者

お礼

回答ありがとうございます。 誤検出の可能性もありますかー プログラミングの知識は殆ど0です。やはり一般人には対策ソフトを信じるしか無いのですかね。 あーいや望んだ動作をしているのに、スパイウェアの役割も果たせるのかなと言いたかったです。 例えば正常なファイルにスパイウェアが組み込まれているとか。

  • kkaamm
  • ベストアンサー率43% (45/103)
回答No.2

そのプログラムが何なのかわからないので何ともいえませんが・・・。 3 の質問に関してですが、スパイウェアとはユーザーの意思とは関係なく、何らかの情報を送信する物なので、そのプログラムがおそらく、どこかに勝手に何らかを送信してます。

pven34
質問者

お礼

回答ありがとうございます。 コレとは別によくTrojanが検出されるのですけど、何か情報が送られていないか心配です。

回答No.1

どんなプログラムかがまったく書かれていないので、どうしようもないのですが・・・ もしこの場でそのプログラム名を明かせないのであれば、 google等の検索サイトで 「そのプログラム名 A-SQUARED "Trojan.win32"」 「そのプログラム名 A-SQUARED 検出」 (「」除く) で検索してみてはいかがでしょうか?

pven34
質問者

お礼

回答ありがとうございます。 プログラムは有志が作ったというゲームのパッチ、XR_3DA.exeです。 調べてみた所http://forum.emsisoft.com/default.aspx?g=posts&t=4866 が見つかったのですけど、英語で読めないです・・・T_T

関連するQ&A

  • なんこもウイルス・スパイウェアが出てくる。

    a-squared Freeでスキャンしたのですが、いつもなんか出てきます。 1つは低リスクなのでまだ良いのですが、もう1つは高リスクでウイルスやスパイウェアみたいなのです。 インストールしたばっかりなので不思議です。常にパソコンをつけているのがいけないのでしょうか? あ、因みに高リスクで検出されたソフトはベクターからダウンロードしたフリーソフトも入っていました。 普通に使っていたのでa-squared Freeの勘違いだと思うんですが。 なんかまずいですかね?

  • スパイウェアが消せません

    今非常に困っております。ネットの無料スパイウェア検出を行ったのですが、New.Net.Domain.Pluginというスパイウェアが検出されたので削除しました。 しかし今日起動してもやっぱり動作がおかしいなと思ったのでスキャンしてみたらまたいました・・・。 こういう場合はどうすればいいのでしょう。 ちなみにスキャンに使ったのはSpybotやAd-Awareだったと思います。

  • スパイウェアTrojanの対処方法

    Trendのオンラインウィルススキャンで、スパイウェアが1件検出され、 TSPY_LINEAGE.AMI 種類Trojan C:WINDOWSsystem32sonb32dw.dll と表示されました。 駆除の仕方が分からなかったので、一旦ネットを切って再接続し、他のウィルスソフトをダウンロードし検索しましたが、検出されませんでした。再度、Trendのオンラインスキャンしたところ、こちらも検出されませんでした。検出されないということは、スパイウェアはもうないのでしょうか。そのままにしてても大丈夫か不安です。

  • A-Squared freeの誤検出?

    SRW (Slim Reg Windows)(レジストリ整理)とWinpia(電子ピアノ)というソフトを使用しています。いずれも素性の怪しいソフトではないのですが、A-Squared freeでPCをスキャンすると、この二つが高危険度のTrojan.Win32.KillFiles.uと判定されてしまいます。 A-Squaredの誤検出と思われるので、二つのソフトをスキャンから回避する、または無害のプログラムとしてA-Squaredに登録する等を行いたいのですが、どのようにすればいいのでしょうか。 A-Squaredの設定を開いてみたところでは、個別のソフトごとの設定項目は見つかりませんでした。なお、SRW、WinpiaともSpybot, Ad-Aware 2007のスキャンには引っかかりません。

  • スパイウェア Trojan

    先程、スパイウェアクリーナーでスキャンしたところ、 ・スパイウェア名 DigitalNamesA ・カテゴリ Trojan というものが検出されました。 http://ca.com/jp/securityadvisor/pest/pest.aspx?id=453119419 上記のサイトで該当するスパウェア名が見つかったのですが、いまいちどういった危険性があるのかよくわかりません。 不審なサイトにアクセスした覚えも無いですし、メールを見た覚えもありません。 カテゴリがTrojanだったので不安です。 スパイウェアはすでに封印しました。 このスパイウェアにどういった危険性があるのか、このままネットを使っていても大丈夫なのか教えてください。 よろしくお願いします。

  • Trojanが検出された

     先日トロイの木馬の検出に定評があるa-squaredを友人に勧められたので取りあえずオンラインスキャンを使用してみたところ C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAK.EXE ⇒Trojan.Win32.InSchool C/APSETUP/NAV/SUPPORT/NAVTOOLS/REPAR/FIXKAKB.EXE ⇒Trojan.Win32.InSchool が検出されました 心配なので調べたのですがWin32.InSchoolがa-squaredのサイトにもどういう物か詳しく書いてありませんでした。 それとFIXKAK.EXE FIXKAKB.EXE などダウンロードした覚えはないですがSymantec関連の場所にあったのでいじると不具合が起こりそうなので、 CドライブのみWindowsの再セットアップをしたところ始めから在り、すぐにwindowsとアンチウイルスソフトだけUPDATEしてスキャンしたところやっぱり検出されました。 そこで ・Win32.InSchoolがどういった物か? ・これはいわゆる誤検出で放って置いても大丈夫なのか? が知りたいです。 NECのノート OS WindowsXP 宜しくお願いします。

  • 消してはいけないスパイウェア、消すべきスパイウェア?

    ウイルス対策ソフトで、ウイルス・スパイウェアをスキャンしてみました。 すると30個のスパイウェアが検出されました。 これは全部削除したほうがいいのかな、と思いましたが、 “スパイウェアとして検出されたものの中には、通常に使用して問題のないプログラムが含まれている場合があります。 スパイウェアの削除はご自身の判断で削除してください” と書いてありました。 この手のものは全く素人でわからないのですが、 消してはいけないスパイウェア、消すべきスパイウェアとは、 どのように判断すればよいのでしょうか・・。 30個もあるのを知っていて放っておくのもなんだか・・・なもので。 詳しい方、教えてください。

  • 「win32.renos.ik」が駆除できません…

    spypodを使っています。 先日スキャンすると、「win32.renos.ik」というスパイウェアが検出されました。 なので、いつものように駆除、修正をしようとしたら、「アクセスが拒否されました」と出て駆除ができませんでした。 これはいったいどうしたらいいのでしょうか? また、win32.renos.ikはどれくらい危険なのでしょうか? 今もPCの中に入ったまんまです。。。。

  • C:\Windows\Installerフォルダが見つかりません

    今日の朝、a-squared Freeでスキャンしたところ、 C:\Windows\Installer\128f4.msi が、 Trojan.Aqent!IK リスク高 と、検出されました。 Virus Totalで問題があるかどうか調べようとしたのですが、C:\Windows\Installerフォルダが見つからず、128f4.msiファイルをアップロードできませんでした。 設定で、隠しファイルを表示されるようにしていますが、見つかりませんでした(表示されませんでした。) どのようにしたら、このフォルダは表示されるのでしょうか? また、このファイルはウイルスやマルウェアの可能性はあるのでしょうか?

  • アダルトサイトからよからぬものが・・・スパイウェア

    PCによからぬものが侵入してしまいました スパイウェア駆除ソフトでスキャンすると Spybot ではセーフモードからの起動でも一つしか検出されませんでした (それは修正しました) が その後 Spyware Striker Pro でスキャンすると14個も検出されました この違いはどう捉えればいいのでしょうか? 検出されたものは下記になります Trojan.Win32.ExplorerHijak 脅威レベル2 HKEY_LOCAL_MACHINE\Software\Classe\CLSID\{6F5BDD が8個 Cookie.Tracking Cookies 脅威レベル5 c\documents and settingsユーザー名@・・・ が6個 これらはどういったものでしょうか? 上記を検出した Spyware Striker Pro はスキャンは無料でも駆除は有料です Spybotや手動で削除できますか?