• ベストアンサー

タスクマネージャーのプロセスの見方

いつもややこしい質問で失礼します。 以前ウィルスバスターがBKDR_JEEM.Aを発見し、駆除の手順に「メモリ上に常駐している不正プログラムの終了」があり、プロセスの「MSREXE.EXE」を終了させたことがあります。 これはつまり、プロセスを見れば変なものが入っているかどうかがわかるということと考えます。 そこで、不正プログラムかどうかをどうしたら判断できるのかが知りたいと思っています。どれも怪しそうなのです。特に最近仲間入りしたと思われる「PcCTLCom.EXE」はかなり怪しそうなのです。他にもありますので、プロセスの羅列にて不正プログラムかどうか判断できるものかどうか教えて下さい。 ※セーフモードにてスパイウェアソフト、ウィルスバスターにてウィルス検索をしましたが、何も出ません。また、症状も何もありません。

質問者が選んだベストアンサー

  • ベストアンサー
  • yappe
  • ベストアンサー率42% (901/2135)
回答No.2

PcCTLCom.EXE ですが エクスプローラーで検索してみたら D:\Program Files\Trend Micro\Virus Buster 2005(家ではD:にウィルスバスターをインストールしてある)で見つかりました ここはウィルスバスターのフォルダですので ウィルスバスターの常駐部分だと思われます プロセスに並んでいるものを見ていただけでは何の解決にもなりません

uoza
質問者

お礼

ありがとうございます。エクスプローラーで検索してみると、少なくとも不正プログラムでないことの参考になりますね。 確かに解決についてはその次になりますが、ずっと気になっていたことでした。

その他の回答 (2)

noname#35006
noname#35006
回答No.3

英語版のツールなのでTrendMicroの日本語ページには載っていませんが http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BEAKER.A 英語のページには http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_BEAKER.A | *NOTE: On systems running Windows 95, 98, and ME, | Windows Task Manager may not show certain processes. | You can use a third party process viewer such as | Process Explorer to terminate the malware process. とProcess Explorerが紹介されています。 Process Explorer v8.61 http://www.sysinternals.com/ntw2k/freeware/procexp.shtml 私には高機能過ぎますが、Description/Company Nameで そのプロセスがなんだかおおよそ見当がつきますし、 右クリックしてPropertiesで詳細を確認することができます。 強制終了させて様子を見たいときはそのプロセスを選択して ×(Kill Process/Close Handle)を押すだけです。 自動起動を止めたいときは Autoruns v6.1 http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml というのもありますので、これでレジストリエディタをつかって検索しなくても レジストリに書き込まれた自動起動部分の削除ができます。 こちらは英語版でかつBeta1で日本語環境では文字化けしますが Microsoft Windows AntiSpyware Beta1 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2164 http://www.microsoft.com/athome/security/spyware/software/default.mspx のSystem ExploresにもRunning Processes/Startup Programsという Process Explorer/Autorunsと同様な機能があります。 # マイクロソフト株式会社が日本語版を出してくれたらかなり使い勝手がよさそうなんですが。。。 どちらかお使いになってみれば、PcCTLCom.EXEが Description : PcCtlCom Module Company Name : TrendMicro Incorporated Version 12.01.0000.1014 で怪しいものではないと確認できると思います。 # Not verifiedだったりするけど(汗;

uoza
質問者

お礼

ありがとうございます。Process Explorerについては初めて知りました。英語はなかなかキツい‥。Microsoft Windows AntiSpywareについては「あらゆるスパイウェア対策ソリューションの重要な側面の 1 つに、本当に不要なプログラムを特定することができるか、ということが挙げられます」とあり、本当にその通りだと思いますので、期待しています。

  • Cid_Lv2
  • ベストアンサー率53% (70/132)
回答No.1

>PcCtlCom.exe これ、ウイルスバスターのコンポーネントです。 不正なプログラムかどうかは どっちかって言うとHijackThisのほうがわかりやすいように思えます。 http://www.higaitaisaku.com/hijackthis.html 解析は http://www.higaitaisaku.com/hjtdatabase.html を使います。

uoza
質問者

お礼

ありがとうございます。ウイルスバスターでしたか。 「MSREXE.EXE」のときはHijackThisで出ていました。しかし、不正プログラムであるとは、ウイルスバスターで発見してくれたときまでわかりませんでしたが。

関連するQ&A