• ベストアンサー

このウィルスは?

ネット中にノートンがTrojan.horseに感染したとの警告ログが出ました。 回線切ってもう1度ウィルススキャンしたんですけど、感染なしとの結果がでました。 これはどういうことでしょうか?(>_<)

  • polpol
  • お礼率81% (116/143)

質問者が選んだベストアンサー

  • ベストアンサー
  • Oyadi
  • ベストアンサー率46% (140/299)
回答No.5

補足拝見しました。 #3で危惧される事象ではないと思われます。 Nortonのログから感染ファイル探り出し、該当ファイルを手動で削除してください。それでおしまいです。 Nortonを初めとするウイルス対策プログラムはトロイの木馬に対しては隔離することはあっても除去/修復することはほとんどありません(そもそもファイルに感染する種類ではないため)ので、手動で削除する必要があるんです。 http://members.jcom.home.ne.jp/aisora/subAV1.htm の最下部の説明が詳しいかな。 そのログ内容からすると、レジストリにも加筆しないタイプでしょうから、単純な削除で事足りるようです。

参考URL:
http://www.symantec.com/region/jp/sarcj/reference/trojan.horse.html
polpol
質問者

お礼

ありがとうございます。 感染ファイル削除しました。

その他の回答 (4)

  • trapk
  • ベストアンサー率39% (270/678)
回答No.4

>修復できませんとあるんですがどうすればいいでしょ 削除してください。ほとんどのトロイはウィルスそのものが検出されますから対処策は削除になるはずです。

polpol
質問者

お礼

ありがとうございます

  • Oyadi
  • ベストアンサー率46% (140/299)
回答No.3

「感染ファイルを発見した」ではなく、「感染した」との警告でしたら、すぐにでもネットワークから切り離し、フロッピーやCDから起動できる対策ソフトで対処するべきだと思われます。 相手はトロイの木馬です。メジャーどころのNortonの活動を抑えるものも多数存在します。トロイの木馬の名前がわかれば対処法も発見しやすいのですが、Norton先生の緊急用起動ディスクが役にたつかもしれません。 ネットワークに接続した場合、PCの内部が全世界にばら撒かれているかもしれませんし、キー入力のログが特定のPCに向けて発信されているかもしれませんし、いずれにしろろくなことはありません。

polpol
質問者

お礼

ありがとうございます。 回線切って対処考えますー。

  • mi-si
  • ベストアンサー率35% (200/567)
回答No.2

単にTrojan.horseだけだとおそらくInternetSecurityがトロイの木馬らしきパケットを検出(誤検出の可能性もあります)したと言うことしか推測できません。 ダウンロードされてきたファイルを検出時にAntiVirusが自動的に削除してしまった可能性もあります。

polpol
質問者

お礼

お返事どうもです。 修復できませんとあるんですがどうすればいいでしょ?(ーー;)

polpol
質問者

補足

ちょっと説明不足でした。すいません。 ○ネット中ノートンが感染確認ログとでる ○回線切り、活動ログみたら先ほどの感染書いてある ○もう1度全ドライブウィルスチェック ○感染なしと出る と、いうものです。

  • afra
  • ベストアンサー率32% (47/143)
回答No.1

アンチウイルスでの警告でしょうか? インターネットセキュリティ(ファイアーウォール)での警告ではないですか。 ファイアーウォールでの警告ならば、「外部からトロイの木馬ウイルスの待機している(と考えられる)通信ポートへのアクセスがあった」ということであり、ウイルス感染とは無関係です。 (バックドアへの侵入を試みたところを遮断したのです)

polpol
質問者

補足

ノートンで反応したみたいです。 活動ログを見たら、感染してます、修復できませんと 書いてありました(>_<)

関連するQ&A

  • ウィルスの警告について

    教えていただきたくよろしくお願いいたします。 WindowsXP、ノートンアンチウイルス2003をしようしています。 ライブアップデートも最新にしてあります。 インターネットをしていると、しょっちゅう、ウィルスの警告画面が出ます。 ウィルス名はTrojan Horse、「修復できません」、「アクセスは拒否されました」と出ます。 ウィルス名のところをクリックするとライブアップデートをすると対応できると書いてありますが、そのたびにアップデートしても最新版になっている、と出ます。 「ウィルスの警告」がでたあと、スキャンをしても感染はみつかりませんでした、となります。 それでも、その後、何回も「ウィルスの警告」画面がでます。 あと、セーフモードでスキャンもしてみましたが結果は同じ、感染はみつかりません。 また、警告画面に出る、オブジェクトの名前をスタート→検索してもみつかりません。 どのように対処したらよいか、教えてください。 長文、読みにくいと思いますがよろしくお願いいたします。

  • このウイルスは何処へ行ったのでしようか?

    先日あるサイト{あぶないサイトです}を見ていましたら、たてつづけに3種のウイルス{トロイ系}に感染しました。警告では{削除できない}{ファイルにアクセスできない}の表示があり、過去にも何度か経験がありましたので,検疫されていると思い検疫項目をみましたが検疫されていません。そこで以下ことを実行しましたが、ウイルスは発見されませんでした。このウイルスは何処行ったのでしょうか ウイルス名 blood hound exploit6,trojan horse,js downloader trojan. 1 pc内のアンチウイルス2003でスキャン、結果、感染無し2システムの復元をoffにしスキャン、結果、感染無し 3シマンテックオンラインでスキャン、結果、感染無し4トレンドマイクロオンラインでスキャン、結果、感染無し 使用osは、windowsxp,アンチウイルス2003,パーソナルファイヤーウオールです。 ご存知の方は、ご指導お願いいたします。

  • imjpmig.exeがTrojan Horse ウイルスに感染

    はじめて質問させていただきます。 先ほどNorton Antivirusでウィルススキャンをしたところ、”ファイル C:\WINDOWS\IME\IMEJP\imjpmig.exe は Trojan Horse ウイルスに感染しています。”と結果がでてしまいました。Nortonで検疫、削除しようとしてもうまくいきませんでした。 初心者で他の対応策が分かりません。どのように対処したら良いでしょうか?どうか宜しくお願いします。

  • ウイルスに感染してしまいました。

    OSはXPProで、ADSL回線でネットしてます。ZomeAlarmやAVGをいれて注意していたつもりでしたが、昨年末ぐらいにトロイの木馬に感染してしまったようです。 AVGでスキャンすると次のウイルスに感染していると警告がでます。「Trojan Horse Downloader Agent.6.I」症状はパソコンを起動するたびにC\:Windows\System32の中に、ms**.dllが作成されます。**は起動するたびに変わります。今のところ不都合がありませんが、気持ちわるいので駆除したいのですが、AVGでは駆除できないみたいです。有料のウイルスソフトを使わないで駆除する方法がありましたら、教えてください。よろしくお願いします。

  • ウィルスなのですがよろしくお願いします。

    こんばんわ。 Norton2002を使っていて昨日ウイルススキャンした所。 C:\DOCUME~1\ユーザ名\LOCALS~1\Temp\V2PCFHa03368 は Trojan Horse ウィルスに感染しています。 このファイルを修復できません。 と出て、そのすぐ後に。 C:\DOCUME~1\ユーザ名\LOCALS~1\Temp\V2PCFHa03368 は Trojan Horse ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 と出ました。 その後、すぐにCドライブのDocuments and SettingsのLocal SettingsのTempに入りV2PCFHa03368を探して見ましたがフォルダが見当たらず。 フォルダオプションで隠しファイルを表示している事を確認しもう一度探してみましたが見当たりませんでした。 その後、もう一度Nortnのスキャンとトレンドのオンラインスキャンをしてみましたが何も見つかりませんでした。 この場合はもう削除されていると言う事なんですか?? ご回答の程よろしくお願いいたします。

  • ウイルス? リスクウエア? 除外? どうしたらよいかわかりません

    「Norton AntiVirus2004」でスキャンをしたところウイルスとリスクウエアが沢山検出されました。 初めは削除できるものは削除し、できないものは“除外”してよいのか?わからずそのままにし、再度スキャンすると再び検出されるので、除外してしまいました。 再度スキャンすると何も検出されなかったのですが…除外は駆除にはなってないですよね?  結局駆除できてるのか?、又、どれを削除しどれを除外したのかわからなく過去ログ(脅威警告)で確認したのですが、見方がよくわかりません。  あと、どれがウイルスでどれがリスクウエアだったのかもわからなくなってしまいました(“リスクウエア”がどういうものかもわかりません) 発見されたのは、 『Adware.Istbar』『Download.Ject』『Trojan.ByteVerify』 『Trojan Horse』『Download.Trojan』『MHTMLRedir.Exploit』 で、ノートンのサイトや本等で調べたのですが、初心者で駆除方法の内容がよく理解できません。 とりあえず削除・除外した後、ウィンドウズのupdateと、ノートンのupdateを更新し、再度スキャンをし、検出はされなかったのですが…感染しているような気がして不安です。 最近頻繁にセキュリティ警告(ダウンロード)ダイアログがよく出てき、閉じるとアダルトサイトらしき広告が出てきます(もちろんそれも閉じてます) これは何か怪しいですよね? いろいろ検出される上に、何度もスキャンをし、削除・除外をして訳がわからなくなってしまいました。 リスクウエアというのはどういうものなんでしょうか? 除外はしない方が良かったのでしょうか? 支離滅裂な内容で申し訳ございません。 自分ではどうしたら良いかわからず、専門業者の方に来てもらおうかと思ってますが、こちらで何かアドバイスして頂けたら幸いです。 ※OSはウィンドウズXPです。    

  • ウイルスに感染してしまいました

    おとといの夜、WEB閲覧中にウイルス感染の警告がでました。 初めての経験で、慌ててケーブルを抜き、シャットダウンしました。再起動してみるとファイルが実行できないなどのウィンドウと感染警告のウィンドウが複数でました。ノートンアンチウイルス2002がプリインストールされていたのでスキャン&検疫しました。 結局8つのウイルス(W32.Randex.genやTorojan.Horseなど)に感染していました。が、今日再度スキャンしたら感染0になってました。 検疫って駆除のことなんですか?感染が検出されなかったのですがOKなんですか?

  • このメッセージ、どういう意味ですか?

    OS:WindowsXP/SP2 シマンテックのNortonInternetSecurityを使用しています。 先日うっかり怪しいファイルにアクセスしてしまい、ノートンの警告メッセージが画面に現れ、ログに以下が残っています。 ウイルス名:Trojan Horse 適用した処理:修復できませんでした、アクセスが拒否されました これは修復できなかったので、ファイルのアクセスを中止しました(感染前に防げた)という事でしょうか? ノートン(セーフモードでもスキャンしました)の他に、オンラインウイルススキャン(ウイルスバスター、F-Secure等)を行いましたが、ウイルスは何も検出されていません。 それとも感染はしているけど、まだ発症していないので検出されないのでしょうか? もし感染している場合、ウイルススキャンで検出されない場合の対処方法はありますか?(具体的に) 詳しい方、ご教授願います。

  • オンラインスキャンでウイルスを見つけました。

    シマンテックのオンラインスキャンを実行した所、 ウイルスを見つけましたと出ました。 c:\Program Files\Live2ch\log\pie.bbspink.com\girls\1078601390.dat は Trojan.Offiz に感染しています。 ウイルスバスターオンラインスキャンでは何も感染していないと出たんですが、ウイルスに感染してるのでしょうか? ノートン2004の体験版のインストール時のスキャンでは 何も感染していませんでした。 感染しているとすれば、直接datファイルを削除するだけで大丈夫なのでしょうか? どうか、お教え下さいませ。 よろしくお願いします。 (スレッドのログに、変なコードみたいな物の記述が あったのですが、それが原因なのでしょうか?)

  • ウィルスを検疫・削除できません

    ノートン2003でTrojan horseが検出されましたが検疫も削除もできません。感染しているのはTemporary Internet FilesのContent.IE5というフォルダ内の最終的にはgamese.exeというファイルだとノートンを指摘していますが、いくら探してもそのファイルが見当たりません。ノートンのアップデートは最新で、何度かスキャンを試みても結果は検出で、検疫・削除ができない という状態です。どう対処したらよいのか解らず困っております。なにかアドバイスがございましたら、どうぞ宜しくお願いいたします。

専門家に質問してみよう