• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:SpybotでWin32.SharaQQ.30が検出される)

SpybotでWin32.SharaQQ.30が検出されました。対策方法をご確認ください。

このQ&Aのポイント
  • Spybot S&Dでスキャンを行ったところ、Win32.SharaQQ.30というTrojansC型のマルウェアが検出されました。削除しても再検出されてしまい困っています。
  • TrojansCはトロイの木馬ではないかと疑われており、海外のフォームでは悪質なものとされています。対策方法についてアドバイスを頂きたいです。
  • バックアップやリカバリー、セーフモードについては未経験であり、リカバリーディスクの使い方もわかりません。Spybot S&Dは最新版で、XPを使用しています。アンチウイルスソフトはSpybot D&SとAvast!を利用しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • Ctrl-Z727
  • ベストアンサー率79% (135/170)
回答No.2

(No.1 です) 1.先ず、C:\WINDOWS\system32\SVKP.sys ファイルがあるか念のため確認してください。 2.Symantec, McAfee 等のウイルス情報によると、"SVKP.sys" を作成するワーム(又はTrojan)は「SVKP というサービス」を追加するので、コマンドプロンプトを起動して下記コマンドで確認してください。 reg query HKLM\SYSTEM\CurrentControlSet\Services\svkp コマンドを実行して「エラー: 指定されたレジストリキーまたは値が見つかりませんでした」と表示されずに、文字列が表示された場合はワームに侵入されている可能性があります。

asukatto
質問者

補足

書き込んだものが消されてましたorz 手助けありがとうございます。 1、\system32\SVKP.sysを検索したところ、どこにも存在しませんでした。 2、コマンドも入力したところ、Ctrl-Z727様の仰るとおりのエラー文がでました。 害はないと見るのはまだはやいでしょうか。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (3)

  • Ctrl-Z727
  • ベストアンサー率79% (135/170)
回答No.4

(No.3 です) >SVKP.sysはでてこなくなっておりました。 Spybot で検出されないのであれば、問題ないと判断できるでしょう。

asukatto
質問者

お礼

よかった!これで安心できます(*ノωノ) 昨日から指示してくださりありがとうございました! これからもオンラインスキャンとS&Dを愛用しようと思います。 本当にありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • Ctrl-Z727
  • ベストアンサー率79% (135/170)
回答No.3

(No.2 です) (1) Spybot S&Dでスキャンを行って再確認してみましたか? 行っていないのであれば実行してみてください。 (2) \WINDOWS\system32\SVKP.sys ファイルの確認は、隠しファイルやシステムファイルを表示するように設定した状態で行っていますか?

asukatto
質問者

お礼

こんばんわ。昨日はありがとうございます。 お礼のところで申し訳ありません。助けられているので間違ってはないですけれども! S&Dで検索したところ、 SVKP.sysはでてこなくなっておりました。 心配になったのであと2回検索をかけましたが、脅威は検出されなくなりました。 他に、するべきことはありますか?

asukatto
質問者

補足

申し訳ないのですが、本日はもうPCを終了させなければなりません>< (2)の隠しファイル等は、検索を行う時に表示されるように設定してありました。 ですが、\system32\~~で検索を行ったところ、うろ覚えの文章ではありますが「情報がすでに移動している物か、~~」という感じのエラーメッセージが表示されました。 また明日、S&Dで調べた後報告させていただきます。 本日は手助けありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • Ctrl-Z727
  • ベストアンサー率79% (135/170)
回答No.1

トレンドマイクロの「ウイルスデータベース」を"SVKP.sys" で検索するとウイルス等が30件ヒットします。先ず、オンラインスキャンで確認してみたらどうでしょうか。 http://www.trendflexsecurity.jp/housecall/index.html?Homeclick=threat_onlinescan

asukatto
質問者

補足

アドバイスありがとうございます。 スキャンしたところ、ウィルスが一件あったのですが、最終的にはウィルスは存在しないと出てしまいました。 検索に4時間以上99%で止まったままなのでキャンセルしてしまったのですが・・。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • トロイの木馬が検出されたのですが・・・

    Microsoft Security Essentialsでトロイの木馬が1分おきに検出されていたのですが 項目を見てみるとavastから検出されていました 誤検出かなと思いavastを削除するとトロイの木馬が検出されなくなりました これはMicrosoft Security Essentialsの誤検出だったということでしょうか?

  • トロイの木馬

    avastでウィルス検知をしたらトロイの木馬を検出して削除したのですが まだネットの調子が悪いので、困ってます いろいろ調べてみたら、リカバリをしたらいいとか、OSを入れ直すなど あったのですが どうすればいいでしょうか? OSはXPです

  • avastでトロイの木馬が検出されたが・・・

    avast(4.8 HomeEdition)を使用しております。 本日PCを起動して、テキストエディタ(フリーの「K2Editor.exe」)を起動したところ、avastが「トロイの木馬を検出しました」と警告メッセージを出力しました。 とりあえずチェストに移動させ・・・としていたら、次はPHPEditor.exe(これもフリーソフトです)に「トロイの木馬を・・・」と、結局6つのファイルについてチェストに移動する事に・・・。 誤検知では?と思い、avastのウィルスチェスト画面を開き、ファイルを個別に指定してもう一度検査をしたところ、やはり「ウィルスに感染している」と。 spybotをインストールしてスキャンしてみようと思うと、ダウンロードの際に「spybotはトロイの木馬に・・・」と。 これは誤検知か、avast自体がウィルスにやられているのか?と不安に思い、シマンテックのオンラインスキャンを実行。 40分かけて141699ファイルのスキャンを実行したところ、ウィルスには感染していないとのこと。 これはavastの誤検知なのでしょうか? ちなみにavastが検出したウィルスは全て「Win32:Delf-MSZ [trj]」というものでした。 ググってみると、 http://www.iso-g.com/modules/news/article.php?storyid=1036 にて「VPS 91104-1 ( 5 Nov 2009 07:15:13 )     定期更新」という記載が。 これが何を意味しているのかよく分からないのですが、どう対処してよいのか分かりません・・・。 エディタのexe、付箋のexe、回答圧縮ソフト(Laplus)のexeなどがやられているようなのですが、一旦これらのソフトはアンインストール(インストール型ではないソフトもありますが)して、再度インストールし直せば良いでしょうか? 長い文章になってしまいましたが、まとめると以下の点について伺いたいです。 1.シマンテックのオンラインスキャンの結果、ウィルスは検出されなかったという事はavastの誤検知? 2.現在チェストに移動しているものは全てなくなっても問題ないファイルのみだと思われるので、関連しているフリーソフトなどは再度入れなおせば良い? 3.もしavastの誤検知の場合、avast自体の使用を考え直した方が良いのでしょうか? 以上、ご教授お願いいたします。

  • トロイの木馬の検出について

    URLをクリックしたら、トロイの木馬の警告が出ました。 使用しているウィルスソフトはNOD32(ver.2.7)です。 すぐに隔離したのですが、これで完全に削除できている のでしょうか? また、NOD32を用いて、ウィルスを検索したところ 一つも検出されませんでした。 この状態でも、トロイの木馬に感染している可能性は あるのでしょうか? 宜しくお願いします。

  • トロイの木馬が検出されて・・・・

    ノートン・ITセキュリティとアンチウイルスを使用しています。トロイの木馬が検出されて、削除しようとしても『削除出来ません』となってしまいます、どうすればいいのでしょうか?

  • トロイの木馬を検出しました。対策を教えてください。

    先日、ウェブ上でトロイの木馬を検出しました。(avast5使用) ステータス欄にはJS:ScriptSH-inf[Trj]と書かれています。 先日、ウェブ上でトロイの木馬を検出しました。(avast5使用) ステータス欄にはJS:ScriptSH-inf[Trj]と書かれています。 詳細を開くと、「危ないところでしたがご安心ください。アバスト! がクラッシュから保護しました」と書かれていたので 特に何も行っていないのですが、頻繁に検出されるようになったので 一度完全検査を行ったところ、ウイルスは発見されませんでした。(WindowsDefenderでも検出されず) しかし、今でもIEを開くたび(またしばらく繋いでいた時)に avastから検出の報告が届きます。 また、詳細を開くとなお「危ないところでしたがご安心ください。アバスト! がクラッシュから保護しました」と出ます。 対策はどうすればよいのでしょうか。本当に大丈夫なのですか?

  • McAfee がウイルスを誤検出してしまう

    セキュリティーソフト McAfee がウイルスではないものをウイルスと判断してしまい、「トロイの木馬を発見したので自動的に削除しました」といって削除してしまうので、起動したいアプリケーションができません! その誤認識というのが http://ja.wikipedia.org/wiki/トロイの木馬_(コンピュータ) のページの一番下にある「トロイの誤検出事例」の Generic.dx というものです。 説明の最後のところに「削除してもソフトの起動には問題ない」と書いてありますが、私の誤検出されて削除されてしまうファイルがアプリケーションを起動するときの .exe ファイルなので、それがないとソフトを起動できません! McAfee が毎回誤検出するそのファイルを削除しないようにするにはどうしたらいいのでしょうか?

  • トロイの木馬が検出されました。が誤検出?

    トロイの木馬が検出されました。が誤検出? ウィルスバスター2010とAD-AwareであるZIPファイルをスキャンすると、トロイの木馬が検出され危険度がかなり高いようでファイルごと削除されます。(ZIPファイルを解凍されたものは何も検出されません。) ウィルスバスターでの脅威名は「BKDR_MSIL.AK」で検索しても、ヒットしません。 しかしそのファイルは今も、ネット上からダウンロードできますし、作者様もツイッターを更新されるなど活発に活動されています。 わたし自身もそのファイルを使用したいのですが、2つのセキュリティソフトから削除されるような脅威となると、かなり不安です。 この場合、どうすればいいでしょうか?

  • トロイの木馬検出、削除できない…

    ウイルスソフトにMcAfeeを使っています。 先程、ポップアップで「トロイの木馬が検出されました」と出てきて いくつかは削除されたみたいなのですが、 1つだけ削除できません… どうしたらいいのでしょうか?

  • トロイの木馬が検出されました

    本日ウイルスバスターで「”トロイの木馬”が1件検出されました」 とでて驚いています・・・ トロイの木馬の隔離された場所?がこのような場所でした↓ C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\EGC4QVWR\popup[1].js 質問なのですが、 1.検出結果を見るとトロイの木馬の検出結果に、   隔離(安全です)と出ているのですが、本当に安全なんでしょうか?   一応削除ボタンを押し、削除しました。 2.トロイの木馬の隔離された場所?が私には何のファイル(フォルダ)か   わからないのですがわかる方いらっしゃいましたらお教え願います。 同じ様な経験のある方、もしくはこの件に関して知識をお持ちの方、 ご教授くださいませ。 OSはwindowsXP、ウイルスバスターは2009です。 よろしくお願い致します。