• ベストアンサー

TROJ_ISTBAR.K

はじめまして。 実は2日ほど前、ウィルス検索をすると、TROJ_ISTBAR.Kが発見されました。 このTROJ_ISTBAR.Kについて、少し前にも質問があったようなのですが、何度読み返してもよくわかりませんでした。重複するかもしれませんが、思いきって質問させてもらおうと思います。 手動検索の結果では、隔離されずに赤●と出ました。 そこでオンラインヘルプを読むと、「(赤)は感染ファイルが放置されたりウイルス検索不能なため、ファイルに対して手動処理を実行しなければならない状態を表します。」とありました。 トロイの木馬型ウィルスなら、駆除できないのはわかるんですが、隔離もされないモノなのですか? 手動処理とありますが、具体的にどうすればいいのかわかりません。 ウィルス検索の手動検索、と言うことなのでしょうか? だけど手動検索の結果として、赤●と出たので違う・・・とは思うのですが。 このような事は初めてなので、その手動処理がわからず、困っています。 どなたかアドバイスを頂けると、大変助かります。 OSは、WIN98(NEC VALUESTAR NX)です。 長々とすみませんでした。

質問者が選んだベストアンサー

  • ベストアンサー
  • heto2
  • ベストアンサー率43% (227/525)
回答No.2

☆初心者の方々を混乱させる現象 最近、ウィルス対策ソフト各社がスパイウエア対策に進出しています。 そのこと自体、大変結構なことですが、初心者の方々を混乱させる現象が起きています。 即ち、殆どのスパイウエアについて、下記の方法でしか対応していないことです ・検出するが駆除しない。 ・ユーザーに手動で駆除させる。(そして、駆除方法が決して容易でも安全でもない) ☆「へっぴり腰な対応」 つまり、ウィルス対策ソフト各社はスパイウエア対策について「へっぴり腰な対応」しか出来ないということです。 ☆その理由は、 ・ウィルスソフトは非合法なものであって、ウィルス対策ソフトによって、ほぼ自動的に駆除や削除出来るのに対し、 ・スパイウエアの場合は、(ユーザーが意識しているるか否かは別問題として)ユーザーの同意を得てインストールされるものが多く、ウィルス対策ソフトのように、自動的に駆除する環境を提供すると、配布元からクレームが付く可能性が高いからです。 ☆勝手な名前をつけて、さらに混乱 もう一つの問題は、ウィルス対策ソフト各社が勝手な名前をつけて、ユーザーを混乱させていることです。 例えば、「TROJ_ISTBAR.K」といわれれば、すぐには、何のことかわかりませんが、「ISTBAR」といわれれば有名なアドウエアですので、少し、スパイウエアに詳しければ「Ad-aware 6」や「Spybot-S&D」等のスパイウエア対策ソフトを使って駆除することを思いつきます。 ☆結論 「ISTBAR」であれば「Ad-aware 6」で駆除してみてください。

jen314
質問者

補足

詳しい説明、どうもありがとうございますm(__)m 重複の質問になってしまって、すみません。 いわゆるウィルスと、スパイウエアとは別物なんですね。 この言葉自体、馴染みのないものでした。 「Ad-aware 6」をインストールし、スキャンにかけてみました。すると「ISTBAR」以外にも多くのスパイウエアが発見され、びっくり、と言うか、ウィルスソフトを更新していれば安全なのだと思っていた分ショックでした。 自分の知識不足、認識不足を感じているところです。 それで、どうすればこの「ISTBAR」が駆除できたとわかるものでしょうか? またまた初歩的な質問ですみません。

その他の回答 (3)

  • heto2
  • ベストアンサー率43% (227/525)
回答No.4

>どうすればこの「ISTBAR」が駆除できたとわかるものでしょうか? もう一度「Ad-aware 6」でスキャンして何も検出されなければ一応OKです。 またIEを起動すると「ISTBAR」特有の現象として、特殊なツールバーを表示したり、スタートページを変更したりしますが、これらの現象が消えているはずです。 もし、スタートページがおかしければ、IEのメニューで「ツール」「インターネットオプション」を開き「プログラム」タブをクリックして下のほうにある「Webの設定のリセット」ボタンを押して初期設定に戻します。

jen314
質問者

お礼

もう一度スキャンをかけたところ、何も検出されませんでした。 「ISTBAR」特有の現象というのも、現れてないので、たぶん解決できたと思います。 自分ひとりでは、とても解決できませんでした。 思いきって聞いてみて良かったです。 本当にありがとうございましたm(__)m

回答No.3

>「プログラムの強制終了」画面が出てきました。 これでよいです。ここに“ISTsvc.exe”がないのであれば実行はされていないでしょうが、ファイル自体が存在するか、しないか「検索」で調べたほうがようが良いでしょう。 もちろん見つかれば削除、レジストリもいちを確認ですね。 >タスクマネージャ 確かに、9x系にはないですね...「プログラムの強制終了」に置き換えて良いです。

jen314
質問者

お礼

すみません。こちらに書くべきでしたね。 アドバイスありがとうございましたm(__)m

jen314
質問者

補足

返信ありがとうございますm(__)m このPCでは「プログラムの強制終了」画面でよいのですね。 レジストリ…などはちょっと自分で削除したりできなさそうなんですが、 これから「検索」ためしてみます。

回答No.1

トレンドマイクロさんのHPでの「手動削除手順」を紹介しておきます。 なお、ご存知かも知れませんが「Windowsのレジストリエディタ」は 「スタート」→「ファイル名を指定して実行」regedit と入力して[OK]で起動します。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_ISTBAR.K
jen314
質問者

補足

早速のお答えありがとうございますm(__)m やはり同じ質問だったのかな・・。 「手動削除手順」、拝見しました。 1.タスクマネージャの起動で、CTRL+ALT+DELETEを押してみたら、 「プログラムの強制終了」画面が出てきました。 これがタスクマネージャなんでしょうか? そこにあるプログラムの中に、"ISTsvc.exe"がなければ、 感染していないということですか? すみません。タスクマネージャがよくわかりません。

関連するQ&A

  • TROJ_ISTBAR.FN

    TROJ_ISTBAR.FN と言うスパイウェアもしくはウィルスに感染しました、一応隔離されているので、隔離ファイルを全て削除しても起動するたびにウィルス対策ソフトでいくつも発見されます、履歴や一時ファイルを削除しても解決しません、ウイルスデーターベースを検索してもTROJ_ISTBAR.FNについて記載がありません、どうしたらよいのでしょうか なお感染元は(C:\Documents and Settings\***\Local Settings\Temporary Internet Files\Content.IE5\******\istsvc[1].exe)と (C:\DOCUME~1\***\LOCALS~1\Temp\istsvc.exe)です よろしくお願いします

  • TROJ_ISTBAR.AJ

    海外の壁紙やスクリーンセーバーのHPでスクリーンセーバーのツール(?)をDLしてしまい、それから画面下のタスクバー(?)に簡易起動の矢印が二つ円を描いているアイコンが出て消えなくなりました。 トレンドマイクロオンラインスキャンをした結果、TROJ_ISTBAR.AJというトロイの木馬のようでした。 同じくシマンテックセキュリティチェックをしてみたところ、Bloodhound.Unknownというウィルスだという結果が出て、その他複数Adware.~というものに感染しているようです。 レジストリが改変されてしまうダメージがあるという事ですが、トレンドマイクロの手動削除手順通りにやってみてもファイルが削除できなかったりして難航しています。 ちなみにスパイボットでもチェックしてみると、毎回発見してしまいます。 どうか復旧できる手順を、教えてください。

  • TROJ_ISTBAR.AJ(その3)

    しつこくてスミマセン。 先ほどTROJ_ISTBAR.AJというウィルスに感染して、試用版のウィルスバスターで隔離しました。 それからウィルススキャンやスパイウェアでスキャンしましたが、もう検出されなくなったのでホッとしていたところでした。 しかしその後やけにPC動作が重く時々黒い画面が出て処理が止まったり、一度メールのOEを起動した時に黒い画面に英字の表示が一瞬出てそのままPCがシャットダウンして再起動しました。 今とても悪い予感がしてならないのですが、これはどういった症状でしょうか・・?

  • 「TROJ_AGENT.TWQ」に感染したファイルが見つからない

    始めまして。 パソコン初心者の拙い言葉での説明になりますが、何卒お力添え頂ければと思います。 ウィルスバスター2008を使用しています。 手動検索で検索しだ際ウィルスに感染したファイルが4個発見されました。 「TROJ_AGENT.TWQ」「TROJ_Generic.A」それぞれ2個づつです。 「TROJ_Generic.A」2個と「TROJ_AGENT.TWQ」1個は「隔離 成功」となったのですが 「TROJ_AGENT.TWQ」の1個が「無視 成功」(ウィルス検出時の処理)になっていました。 手動で削除しなくてはいけないようなので、該当ファイル 「C:\WINDOWS\System32\xmlhlp.dll」 を探したのですが見つかりません。 (全てのファイルを表示する設定にもしてみました) それからどうすればいいのか分からなくなってしまい。 他社のウィルスチェックで見つからないかと カスペルスキーオンラインスキャナをかけてみました。 (「マイコンピュータ」の項目で) そちらでの結果は 「Trojan.Win32.Pakes.cwz 」2個 「Trojan-Downloader.Win32.Agent.kgv」1個 「C:\Program Files\Trend Micro\Virus Buster\Quarantine\2D.tmp 」など のところにあったので、名前からしてウィルスバスターで隔離された3個のことかと思うのですが。 ウィルスバスターで隔離されていたファイルを削除した後、もう一度カスペルスキーオンラインスキャナをかけたところ ウィルスは発見されませんでした。 さて、ウィルスバスターで発見された 「TROJ_AGENT.TWQ」に感染した「C:\WINDOWS\System32\xmlhlp.dll」のファイルは一体どこにあるのでしょうか? トロイの木馬とゆうことなので恐ろしくて、どうにかしたいのですが対処の仕方がわかりません。 皆様のお力添えを何卒よろしくお願いします。 使用OS:WindowsXP

  • 「TROJ gen.7x2318s」のウイルスについてです。

    私のパソコンはwindows xpです。 ウイルスバスター2009の検索結果で「TROJ gen.7x2318s」というウイルスの感染の可能性があるファイルが見つかりましたと出ました。 このファイルを削除または隔離してくださいと出ていたので隔離しました。 その後ちゃんと処理できたか不安になりもう一度検索とアップデートをしました。これで大丈夫だろうと思い、なにげなくセキュリティーレポートを見てみると「TROJ gen.7x2318s」の状況が無視となっていました。ウイルス検出時の処理も無視となっていました。 検索の種類が手動検索と表示されているので2度目に検索したときに「TROJ gen.7x2318s」がまた見つかりそれは無視されている状況、ということでしょうか? あと、隔離されているウイルスはどうすれば削除できるのでしょうか? ご回答よろしくお願いします。

  • TROJ_DELF.CVに感染した場合

    TROJ_DELF.CVに感染してしまいました・・・。 うまくウィルスバスター2005で 隔離できたのですが今後何かないか心配です。 (トロイの木馬ウィルスなので) 発見はリアルタイム検索で発見しました。 レジストリを調べたところhost32.exeは 見つかりませんでした。 トレンドマイクロのシステムクリーナーを 使ったところ感染はありませんでした。 手動検索でも感染は見つかりませんでした。 この後大丈夫なのでしょうか? WindowsはXPです。

  • TROJ_GIDA.A というウィルスを検出したのですが

    TROJ_GIDA.A というウイルスを検出しました。 ですが、ウイルスを隔離することしかできないみたいなんです。 詳細を見た所、「トロイの木馬型」ということなので少し心配です… どうすればこのウイルスを完全に削除できるんですか??

  • 隔離できません

    DLしたzipファイルを検索してみると、TROJ_ANTINNY.AXっというトロイの木馬系のウィルスを見つけました。 ウィルス検索時の処理が、「隔離できません」 っと出たのですがこのままにしておいて安全なのでしょうか? ウィルススキャンは何度しても、「ウィルス感染はありません」っとなるのですが・・ よろしくお願いします

  • TROJ_REALTENS.H

    TROJ_REALTENS.H というウィルスがウィルスバスター2002で発見されましたが、「駆除できません」というメッセージが表示されました。 TROJというのは「トロイの木馬」なんですよね? 手動でゴミ箱に削除しようとしたのですが、「読み取り専用なので削除ができません。」という表示がでてしまいました。。。どうしたらいいのでしょうか? お願いしますm(..)m

  • TROJ AGENT.ACが駆除できません。

    ウィルスバスター2006にてウィルス検索するとTROJ AGENT.ACが検出されるのですが、『ウィルスを駆除できません』となってしまいます。 リアルタイム検索でも『隔離できないため手動で処理する必要がある』という結果になります。 どのようにすればいいのでしょうか? なお、感染ファイルは\WINDOWS\SYSTEM32\log.dllであるようです。 このウィルスに関係あるかどうか分かりませんが、IEのホームページ書き換えや、動作遅延等の支障が出ています。

専門家に質問してみよう