• ベストアンサー

カスペルスキー2010のルートキットスキャンはなんとかならないものでしょうか

カスペルスキー2010のルートキットスキャンが始まったら1時間くらいバックグラウンドで動作しています。メモリーの負荷はそれほど多くはないですが、不定期に勝手に起動します。それも1日に2回も起動することがあります。 タスクスケジュールでほかのソフト(例、バックアップソフト)を予定している時にルートキットスキャンが起動していたらトラブルが起きるのではないかと心配しています。 ところが2010のルートキットスキャンをコントロール(定時スキャン、手動スキャン)する方法が分かりません。 カスペルスキーにお詳しい方、なにか良い方法がありましたら教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

Kaspersky にあまり詳しくない者です(汗)、、、 先週、Googleで、「kaspersky ルートキットスキャン 2010」で検索してみて、 2chで見つけた書き込みですが、それによると、、、 10月25日の書き込みでは、、、 ベンダー側は、ルートキットスキャンのトラブルを把握しており、調査中。手動で切ることは出来ないとのこと。 10月26日の書き込みでは、、、 Kaspersky のフォーラムによると、下記の方法で自動ルートキットスキャンを切ることが出来るとのこと。私自身でKasperskyのフォーラムにログインして直接見た記事ではないので、責任は持てませんが。(ログインするための手続きをする元気がなかった) ttp://forum.kaspersky.com/index.php?showtopic=140744 1) Switch off Self Defense and unload KIS/KAV (Important!!!) 2) Open Registry Editor 3)Navigate to HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\Scan_Qscan 32bit  Navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP9\profiles\Scan_Qscan 64bit 4) Change REG_DWORD values for installed and enabled to be 0 5) Load KIS/KAV again and re-enable Self-Defense 私も2010を仕事用のPCで使用しています。自動ルートキットスキャンの影響で、毎日の仕事が数分、増えていますが、上記の方法で自動ルートスキャンだけを止められるのか、それとも、常駐のアンチウイルスのルートキットスキャンまで止められてしまうのか分からないので、今のところは、ベンダー側からの正式な対処がなされるまで待とうと思っています。 書き換えるレジストリの内容からして、常駐のアンチウイルスのルートキットスキャンまで止められることはないような気もしますが、自分でルートキットの埋め込みをする実験をしてみないことには、何とも言えないです。 けど、仮に、上記のようなレジストリの書き換えだけで、自動ルートキットスキャンのON/OFFが出来るのなら、ベンダー側で対処してくれるのも、そんなに時間がかからないのかもしれませんね。希望的観測ですが。 想像ですが、KIS/KAVの設定のUIに、自動ルートキットスキャンのON/OFFのチェックボックスを追加して、それで他の個所に影響が無いことをチェックして、リリース、という感じかな。。。

akkerakan
質問者

お礼

メーカーも事態を把握しているのですね。早く対応して欲しいものです。ありがとうございました。

akkerakan
質問者

補足

今日(11/02)は先ほど18:00頃に3回目が走っていました。何とかして欲しいですね。

その他の回答 (1)

  • seadragon
  • ベストアンサー率44% (361/820)
回答No.1

ルートキットスキャンはファイルアンチウイルスの機能で、自動で実行 されるのを回避する方法は今のところ無いです。 改善されるのを待ちましょう。

akkerakan
質問者

お礼

ありがとうございます。 回避方法はないのですか、残念ですね。 昨夜21時頃から1時間以上かけてスキャンしていたのに、今朝もちょうど今スキャンしています。こんなにたびたびスキャンが必要なんでしょうかね。 早く改善して欲しいですね。

akkerakan
質問者

補足

参りましたね。 今朝(11/2)10時頃にスキャンしていたのに、午後15時またスキャンしていますね。

関連するQ&A

  • ルートキットスキャンの判定について

    ルートキット削除ツールの判定結果をどう判断すればいいのか困っています。spybotのルートキットスキャンのファイルスキャンでKGyGaAvL.sysというファイルがACLの中の管理者はありませんという判定結果が出て、またreport:kissextend$dataというファイルと001FCL:001:FCL$dataというファイルに不明なADSという判定結果が出ました。またレジストリのスキャンではwdisystemHostというレジストリとdpsというレジストリにACLの中の管理者はありませんという判定結果が出ました。またRootkitRevealerというルートキット削除ツールもダウンロードしたのですが、始めに英字の選択画面が出たきり通常の実行でも管理者権限での実行でも起動しない様になってしまいました。ウィルスとセキュリティの本に書かれていた駆除ツールソフトを実行できなくなるように作用するレジストリを探してみたのですが、本に書かれているようなレジストリは有りませんでしたはありませんでした。一様Avira Free Antivirusのルートキットスキャンでもスキャニングしたのですがこちらは検知はありませんでした。ルートキットの存在を疑ったほうがいいのでしょうか。また、どのように対処したらいいのでしょうか。

  • ノートンインターネットセキュリティー2006のシステムの完全スキャンについて

    ノートインターネットセキュリティ2006はシステムの完全スキャンを自動的に行っていますいますが、 ヘルプによれば、 「特定の日時または定期的に無人で実行するためにウイルススキャンをスケジュール設定できます。定時スキャンの開始時にコンピュータを使っている場合、操作を中断しなくてもすむように定時スキャンはバックグラウンドで実行されます。」 とあり、普段は設定されている時間帯にPCを起動させていなかったこともあって、 今までこのことに関しては特に気にとめていませんでした。 ところが最近この設定されている時間帯にPCを起動していると、 システムの完全スキャンのウィンドウがでてスキャンを開始するようになり、 そのためそのとき使用していた他のソフトが一時的に作業停止、 または完全にフリーズするようになってしまいました。 普段はこの時間帯にPCを使っていなかったので、これが普通なのかもしれませんが、 ヘルプでは「操作を中断しなくてもすむように定時スキャンはバックグラウンドで実行」と言っていることから、 正常ではないののでは?とも感じています。 スキャン時のウィンドウは手動で行った時に出てくるウィンドウと同じです。 (現在スキャンしているファイル、スキャンしたファイル数、検出した数、解決した数、未解決の数が順に出てくるヤツです) スキャンの結果は何も検出されません。 テクニカルサポートへ聞いた方がいいのかもしれませんが、週明けまで聞くことができません。 この状態が正常ならいいのですが、何か異常があると不安です。 よろしくお願いします。

  • カスペルスキー セキュリティ スキャンについて

    カスペルスキーオンラインスキャンについてお聞きします。 http://www.kaspersky.co.jp/products/home/security-scan このスキャンソフトは、リアルタイム検知機能は備わっているのでしょうか? 駆除機能は恐らくなさそうですが、皆さんの目から見ても、やはりありませんよね。 自動更新機能は付いているんでしょうか? スキャン検知した場合、検知したウイルス・マルウェア・スパイウェアなどの名前や、感染ファイルのエクスプローラー上の場所などは、表示されるんでしょうか? それらを駆除したい場合は、有償カスペルスキーを購入して、駆除してと言う事だと思いますが、その他のソフトやサイトを利用して無料で駆除できる方法などはございませんか。

  • カスペルスキー2009、cpu使用率に表れない重さ

    カスペルスキー2009を使っているのですが、 完全スキャンができなくて困っています。 完全スキャンをかけると、重くなり、文字の変換すらままならなくなります。また、その時の負荷が 何故かタスクマネージャーやプロセスエクスプスプローラーのcpu使用率に反映されません。 (タスクマネージャー等のフリーズではないようです。) カスペを終了させるとパソコンが急に軽くなるので、カスペが原因だと思うのですが…。 どなたか同症状の方、いらっしゃいませんでしょうか? ウイルスソフトにいたずらするウイルスでないかと心配になっています…。 パソコン os windows vista home premium cpu core 2 duo 3Ghz(E6850) メモリ 2G

  • ルートキットに感染駆除、およびバックアップ機能

    昨日、AVGウィルススキャンを行ったらルートキットが検出されました。 同AVGにてルートキット削除を行うも、再起動するとファイル名が変った状態でまた検出されてしまいます。 検出内容は C:\Windows\System32\Drivers内 pci.sys,フックされたインポート ntoskrnl.exe Io AttachDevice To Device STack atapi.sys,フックされたインポートataport.SYS AtaPortREADPortBufferUshort atapi.sys,フックされたインポートataport.SYS AtaPortREADPortUchar インラインフック ataport.SYS DllUnload と表示されます システムの復元から、最近インストール等行ったポイント以前に復元を行うも再度検出されます。 どのようにしたら、駆除できますでしょうか? またWindows7のバックアップ機能を使うのも検討してますが、バックアップを行った場合 システムイメージ(Cドライブ)及び指定のフォルダ以外は、バックアップ時点と同じように 削除されてしまうのでしょうか? それとも、バックアップ指定の範囲だけ更新されてその他のドライブに残るファイルは現時点の まま復元されるのでしょうか? 初めて、ルートキットに感染また駆除出来なかったため困惑しております。 回答よろしくお願いします。

  • カスペルスキーは早いか?

    パソコン歴は9年になります。 その間にいろいろとウィルス対策ソフトを試してきました。 最初はマカフィ。次にノートン。 サブのパソコンにはウィルスブロックを長らく入れてましたが、今年、ウィルスドクターを購入。更新プログラムがうまくいかないので、目下のところはキングソフトにして、ドクターは仕事先で活躍しています。  さて、メインのパソコンにはマカフィが入ってますが、期限が切れてきたので、新しくしたいと思ってます。  そこで試用版としてESTのスマートセキュリティ(NOD32)を入れてみました。快適でしたが、フルスキャンをすると50分くらいはかかります。評判がよいらしいカスペルスキーも試してみようと思い、カスペルスキーを入れたところ起動時間がスマートセキュリテイよりもかかります。スキャンが細かく指示できますが、フルスキャンだと何時間もかかるみたいです。カスペルスキーは二度目のスキャンからは早くなるってどっかで見たんですけど、別に早くない。何か見落としがあるんでしょうか。  スマートセキュリティかカスペルスキーかに変えてみようと思っているのですが、どちらがお勧めでしょう。軽さでスマート、信頼性でカスペルですか。  どちらも「ふるまい検知」機能は持っているようですが、「ふるまい検知」ではスマートの方が分がありますか。

  • ルートキット

    アバスト!の無料ソフトを入れていますが、ルートキットが検出されましたという表示が出ました。 Dokyumennt and settinng/Administratar/Apprication Data/Sun/java/Deploymenyt/cache/ 6.0/54/3f2363b6-4fbfbf8d is infected by win32:Smal-HTWE[Trj] ただちにオブジェクトの除去をお勧めします。とあったのでOKをクリックし、表示画面の Press2 to Dlete all を選択し1時間ちょっとでスキャンが終わり再起動しました。 これでOKなのかと思ったら、しばらくして再度表示されたのでネットで検索してSOPHOS と言う無料ソフトを使って削除を試みましたが、再度表示されました。 メールの送受信とニュースの検索などの普通のことしかやっておらず、 オンラインゲームはやったこともなく、いかがわしいサイトも検索していません。 自宅で仕事をやっており、仕事先からファイルをメールでもらったりしますが、 それが原因とも考えられません。急ぎの仕事があり、あせっています。 1)取り合えず、このまま仕事を続けても大丈夫でしょうか? 2)どうしたらよいでしょうか? よろしくお願いします。

  • avast!からの警告「ルートキットが発見されました!」

    ファイル名: C:\WINDOWS\system32\GTNDIS5.SYS タイプ: ルートキット:隠しプロセス というルートキットがパソコンを起動する度に何度も検出されるのですが、削除を選択してもエラーになり削除できていないようです。 またブート検索に予約を入れて再起動しても効果がないようです。 これについて何か対策方法がありましたらご教授ください。

  • ルートキットが発見されました!と何度も表示されます

    avast!を使っているのですが、最近「ルートキットが発見されました!」という警告がパソコンを起動する度に表示され困っています。 最初の頃はすぐに削除を選択した後、ブートタイム検索を予約して再起動をしていたのですが、これをするとパソコンが数時間使えなくなりとても不便です。 それでもウイルスによる被害は被りたくないので仕方なく再起動していたのですが、どうも前述の通り警告が何度も表示されあまり意味がないようなのです。 ご指導頂きたい事は 1.このルートキット(ウイルス?)を完全に消滅させる方法 2.1が難しいのならこの警告を表示させないようにする方法 申し訳ありませんがこの手の事に関してはド素人ですので至らない部分がありましたらご質問ください。

  • カスペルスキーが正常に起動しなくなりました。

    カスペルスキーが正常に起動しなくなりました 状況を説明すると、定義更新中に不正に終了してしまい、 再度起動してみるとデータベースが破損してしまっていました。 かつ、カスペルスキーの一部の機能が破損していると出たので、修復を行おうとしたのですが、 英文でインターットに接続した状態で~のような記述のされたダイヤログがでてきたので、 接続してOKを押したのですが、エラーのようなものが生じてしまったため、そこで再起動をしました。 すると再起動後にカスペルスキーが無効となっており、スタート時のカスペルスキーの起動に「問題が生じたため、~~を終了します」のメッセージがでてきて、終了させたところ、エクスプローラー・タスクマネージャをはじめとした全アプリケーションが起動しなくなり、再度再起動してもその状況は変わらず、アプリケーションを起動させられるのは「問題が~」のメッセージを消さずに置いておいた時のみという状況に陥ってしまいました。 このままではまともにパソコンが使えませんので、カスペルスキーを削除する方法、もしくは復旧する方法を教えていただきたいです。 OS:windows XP SP3 カスペルスキー internet security 2009 日本語版

専門家に質問してみよう