• 締切済み

avastが発見したルートキットについて

先日より、avastがルートキットを見つけたようで、 ファイル名 SVC:TVACSVS>C:\Program Files\...\TVACVC.exe ステータス 脅威:Win32:Evo-gen [Susp] と表示され、削除をしても再起動するとすぐに発見されます どうすればよいのでしょうか? Windows 7を使用しております 富士通のパソコンで、ファイル名を調べると富士通が関係したファイルですが、ここに感染したのでしょうか? それとも誤認識でしょうか?

みんなの回答

  • pyon2100
  • ベストアンサー率75% (886/1180)
回答No.1

SVC:TVACSVS>C:\Program Files\...\TVACVC.exe 上記のファイルは「G-GUIDE」と「DigitalTVBox」が連動する上で大事な役割をする実行ファイルです。 安易に削除すると「G-GUIDE」が起動しなくなったり、「DigitalTVBox」の起動が遅くなったりと不具合がでます。 また、隔離領域に移動された場合でも同じ症状が出ます。 実際に感染しているかどうかは、ファイル名だけでは判別できません。あなた自身が調べる必要があります。 まずは隔離領域を開き、TVACVC.exe をダブルクリック。 名前の一覧から「カテゴリ」を参照し、感染しているかいないかを判別。 感染していなければ、同ファイルをオンラインスキャンしてみてください。 「オンラインスキャン」 http://www.gigafree.net/security/onlinescan/ 「ルートキット駆除ツール」 http://service.mcafee.com/FAQDocument.aspx?lc=1041&id=TS101721 「オンラインスキャン」を試してみても感染していないのであれば、avast!の「誤検出」かと思います。 また、今までウイルスとして検出されなかったファイルが突然、疑わしいファイルとして検出されたのであれば avast!のウイルス定義の更新によるものかと思います。 avast!は検出力も高ければ、その反面「誤検出」も多いですから。 個人的には「誤検出」だと思います。 ちなみに私も富士通のパソコンを使用していますが、SVC:TVACSVS>C:\Program Files\...\TVACVC.exe のフルパスは、C:\Program Files\Fujitsu\Agent\Core\bin\TVACSVC.exe になっています。  確認してください。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • avastが発見したルートキットについて

    つい先ほどavastがルートキットを見つけたようで、 ファイル名:MBR:~\PHYSICALDRIVE0  ルートキット名:ルートキット:隠しブートセクタ と出ました。これは削除していいものなのでしょうか?至急解答願います><

  • avast!からの警告「ルートキットが発見されました!」

    ファイル名: C:\WINDOWS\system32\GTNDIS5.SYS タイプ: ルートキット:隠しプロセス というルートキットがパソコンを起動する度に何度も検出されるのですが、削除を選択してもエラーになり削除できていないようです。 またブート検索に予約を入れて再起動しても効果がないようです。 これについて何か対策方法がありましたらご教授ください。

  • 『avast!からの警告 マルウェアを発見しました!』とメッセージが何

    『avast!からの警告 マルウェアを発見しました!』とメッセージが何度も出てしまいます。 ファイル名:C:\WINDOWS\system32\drivers\usbaapl.sys マルウェアの名前:Win32:Rootkit-gen [Rtk] マルウェアのタイプ:ルートキット 推奨する処理:チェストに移動と表示される為、チェストに移動をクリックしますが、また同じメッセージが出ます。 知人に作ってもらったパソコンの為、私自身は全く詳しくありません。 どうしたらいいのか分からず質問させて頂きました。 詳しい方にやさしく教えて頂きたいと思います。 皆様のご協力お願い致します。

  • avastでウイルス発見

    教えてください。。。 avastでウイルス検索を行ったところ、3件ほど発見されてしまいました・・・。 ファイル名は3件とも「desktop.ini」というファイルです。 発見個所は全部違います。 「C:\Windows」「C:\Windows\SYSTEM32」「C:\ProgramFiles」 の3箇所です。 チェストに移動はしてあるのですが、このままでいいのか削除したほうがいいのか。 復旧や抽出させたほうがいいのかがわかりません・・・。 ウイルスの説明はいずれも「VBS:Malware [Gen]」です。 どうしたらいいのでしょうか・・・。

  • ルートキットが発見されました!と何度も表示されます

    avast!を使っているのですが、最近「ルートキットが発見されました!」という警告がパソコンを起動する度に表示され困っています。 最初の頃はすぐに削除を選択した後、ブートタイム検索を予約して再起動をしていたのですが、これをするとパソコンが数時間使えなくなりとても不便です。 それでもウイルスによる被害は被りたくないので仕方なく再起動していたのですが、どうも前述の通り警告が何度も表示されあまり意味がないようなのです。 ご指導頂きたい事は 1.このルートキット(ウイルス?)を完全に消滅させる方法 2.1が難しいのならこの警告を表示させないようにする方法 申し訳ありませんがこの手の事に関してはド素人ですので至らない部分がありましたらご質問ください。

  • 疑わしいファイルが発見されました!

    avastを使っているのですが、最近PCを立ち上げるたびに 疑わしいファイルが発見されました! と警告が出てきます。 ファイル名 C:\WINDOWS\SYSTEM32\ils.dll タイプ ルートキット: 隠しプロセス と出ていて、すぐに削除か無視するかの選択になっています。 詳しくないので、削除するのが怖いのですが、毎回コレが出てくるのも 困りものです。 自分では何のファイルなのかもわかりません。 削除しても大丈夫なファイルなのでしょうか? わかる方いらっしゃいましたら教えて下さい。

  • Avastの警告が止まらない

    Avastの警告が止まらない 昨日からAvastが「マルウェアをブロックしました」という警告がほぼ10分おきに表示されて止まりません。 オブジェクト: C:\WINDOWS\TEMP\~es.exe 感染:     Win32:Malware-gen 処理:     チェストに移動しました プロセス:   C:\WINDOWS\System32\svchost.exe ファイルが作成または書き換えられる時に脅威を検出して阻止しました。 という警告です。 あと、関係ないかもしれないですけど、クリックするとカチッと音がするナビゲーション開始音 も5分おきにずっと鳴り続けています。アプリケーションを何も起動してなくても鳴ります。 これもAvastの警告が出始めた時期と同じ時期くらいから出てる症状です。 OSはXPです。 よろしくお願いします。

  • Avast 4.8の警告

    Vista HomeでAvast 4.8を利用しています。 最近、[教えて]の今日の質問ダイジェストを見ていても、数多く頻繁に ■アドウェアを発見しました■とAvastからの警告が表示されます。 各種の感度はそれぞれ"普通"に設定していますが、詳細な設定等で 頻繁に警告が出ないような事はできないのでしょうか伺います。 □ファイル名 C:\Users○○○\\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TI5KX3HQ\UpdateOptserve[1].htm □マルウゥアの名前 Win32:Adware-gen [Adw] □マルウェアのタイプ  アドウェア

  • AcronisTrueImageとAvast

    AcronisTrueImageの試用版で、内蔵HDDのフォルダと外付けHDDのフォルダの同期をトライしていますが、片方にフォルダを追加・削除する度に、「怪しいファイルをブロックしました」との警告が出ます。 オブジェクト:F:\Mydoc\.sync\confirm(5) 感染     Win342:Evo-gen[Susp] このファイルをスキャン対象から外す をクリックしても、状態は変わりません。 解決策をご存知のかた、ご教授願います

  • avast が最近トロイの木馬発見やワーム発見しています

    avastはウイルス対策だけだとの書き込みもありますが極最近avastは対象を広げたのでしょうか? 無料なのにありがたい駆除ソフトです。 何年も前の保存ファイルからも見つけてきます。例えば(これはチェストに移動後ログで表示したものを見てタイプしました) “Win32:Trojan-gen{Other}”hasu been found in "W:\Game\TDK\World Racing\Update\startup.exe"file. W:\ はUSBの外付HDD です。 無知での質問お許しください。チェスとに移動後あるいは発見時即の削除の違い=ゲームのUpdateは維持されるのでしょうか? また、pagefile.sysにワームがいるとも言って来るようになりました。 pagefile.sys にワームが入るのはどのようなカラクリがあるのでしょうか? お助けいただければ 幸いです。