- ベストアンサー
シマンテックではウイルス有、ウイルスバスターではナシって?
OSはXP、ノートPC使用。 ウイルス検索をシマンテックで行ったところ、 W32.IRCBot.Gen というウイルスに感染していることがわかりました。 感染場所はプログラムファイルみたいです。 急遽、30日間無料のウイルスバスター2006をダウンロードしました。 シマンテックでは検索されたはずのウイルスが、ウイルスバスターだと検索されません。 この場合、駆除等はどうしたらよいのでしょうか・・・・ どちらの検索結果が正しいのかもわかりません・・・ 初心者ですので、詳しいことがわからないため、教えてもらえないでしょうか。 もし情報不足でしたら、申し訳ありません。すぐに書き込みしますので、よろしくお願い致します。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
一般的にはシマンテック社のノートン製品の方がトレンドマイクロ社のウィルスバスターよりも検出力に優れる、という評価が定着しているため『シマンテックが正しい』という意見が多いのもうなづけますが…断定は出来ないように思われます。 例えば http://okwave.jp/kotaeru.php3?q=1940303 のように、明らかに誤検出と思われるケースもありますから。 正確なところは、今回見つかったという検出がどこから、そしてどのファイルが該当するのかがはっきりしないと何も言えないと思います。 もし検出されたファイルが特定出来て、Windowsの検索機能やエクスプローラなどを使ってご自分でアクセスすることが可能なようでしたら、 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html のように複数のウィルス対策ソフトのエンジンを利用してファイルが悪質なものかどうかを判断可能なサイトを利用すれば、より総合的な判断の材料になります。 シマンテック以外のエンジンが有害と判定しない場合、誤検出の疑いが高くなります。 シマンテックのオンラインスキャンで該当ファイルがきちんと特定出来ていない場合は、ANTIDOTE for PC AntiVirus - SuperLiteを使ってみてください。入手方法や使い方は次のページに書かれています。 http://www.geocities.jp/kiyoandkei/yantidote.htm 検出力については世界最高と言われているカスペルスキーの検索エンジンを搭載してます。これがノートン同様に疑わしいと検出するようなら、検出の信憑性は高そうです。 とにかく、個人的には問答無用で削除、は避けた方が良いように思われます。可能ならば検出されたファイルを差し当たりマイドキュメントなど別の場所に移動=隔離するのが最善のように思えます。
その他の回答 (7)
- hoihence
- ベストアンサー率20% (438/2093)
いや、No.5さんの示してくれたURLにある「Removal Instructions」以下をやるだけ。システムフォルダにオブジェクトを追加したと思うんで。
- gyounosuke
- ベストアンサー率20% (1446/7021)
#2です。 #1さんが紹介されているページからダウンロードするウィルス駆除ツールはどちらも実行ファイルですから、解答する必要はありません。 ダウンロードしたファイルをそのまま実行すればいいです。 (説明に書いてありますよ)
お礼
何度もありがとうございます。 どうやら、私が以前入れた解凍ソフトが自動的に動いていたらしく、勝手に解凍してました・・・ 無事に使うことができ、駆除できたようです。 今後はちゃんとウイルス対策用ソフト入れておきます^^; ありがとうございました。
シマンテックの方の検知結果が正しいと思います。 W32.IRCBot.Gen http://securityresponse.symantec.com/avcenter/venc/data/w32.ircbot.gen.html とりあえずは、シマンテック側で検出されたファイルを削除してください。 その上で、再度全ドライブのウイルス検索をしてください。 安全なのは、リカバリして各種のパスワードを変更したほうがよいかもしれないです。
お礼
アドバイスありがとうございます。 皆さんがおっしゃるよう、シマンテックのほうが正しいようですね。 感染したファイルは、PCのシステムファイルなので、削除していいのかどうかわかりません・・・ 削除しても平気なようなら、試してみます。
- lesson
- ベストアンサー率37% (555/1493)
>W32.IRCBot.Genというウイルスに感染 >急遽、30日間無料のウイルスバスター2006をダウンロード これまでウイルス対策はしていなかったわけですね。 それでボット系ウイルスに感染ですか。 誤検出でないとしたら、今更バスターをインストールしただけでは手遅れです。次のページを熟読してください。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR%5FIRCBOT%2EGEN W32.IRCBot.Genでダメージ度も高いモノです。 ほっとくと次々に他のウイルスを呼び込む(複合感染)とか、PCに入れてあるアプリのシリアルを流出させるとか、さらには外部からコントロールされて別のPCを攻撃する「ゾンビPC」にされる性質を持った厄介なウイルスです。 これでなくともボット系はどれも危険なモノです。 ボットが出てきただけでも楽じゃない上、既に他のウイルスに複合感染しているとも見えるので、初心者さんなら下手に時間かけながらみつけて処理していくのはお勧めしません。 即刻インターネットから完全に遮断して、PCをリカバリーし、パスワードの類も可能な限り変更することです。 http://www.higaitaisaku.com/korobanu.html 転ばぬ先の杖 - さらなる被害を受けないために
お礼
アドバイスありがとうございます。 皆さんにいろいろ教えていただき、どうやら駆除できたようです。 今後はシマンテックの製品を買って、ちゃんと入れておきます^^;
- violet430
- ベストアンサー率36% (27472/75001)
ウイルス対策ソフトによって検索結果が異なるのはよくある話です。 本来はウイルスでないものを誤認する場合もあります。 シマンテックのサポートへ連絡して、確認することをお勧めします。 できれば、更に違うウイルス対策ソフトでもう一度検索してみるのが良いかと思います。
- gyounosuke
- ベストアンサー率20% (1446/7021)
シマンテックの結果が正しいと解釈すれば良いと思います。 コンピュータウィルスは絶えず新種が発生しています。 そのためウィルス対策ソフトの多くは最新のウィルス情報を常に最新のものにしておくようになっています。 この更新を怠っていればウィルス対策ソフトをインストールする意味がありません。 また、最新のウィルス情報の収集は各社によって異なりますので、微妙なズレが生じる可能性はあります。 つまり、A社のウィルス対策ソフトで反応したのにB社のでは反応しないということは起こりえます。 また、無料体験版は、あくまでもどんな感じでソフトが動作するのかを試すためのものですからウィルス情報の更新は行われなかったりします。 反応に違いがあるのはそういった理由からです。 対処法は#1さんが貼り付けたURLでどうぞ。
お礼
ファイルがなぜか解凍できず、駆除できませんでした^^; 解凍ファイルは入れたのですが・・・ 無料体験版では駆除できないのですね。 でもこれでは、どれを買っていいか試す意味でも、困りますね^^; アドバイスありがとうございました。
このページを参考にしてみてはどうでしょうか? http://www.ipa.go.jp/security/topics/newvirus/ircbot.html
お礼
ありがとうございます、早速やってみます。
補足
教えていただいたのですが、ファイル解凍ができず、使えませんでした。 解凍ソフトをいろいろ使ったのですが、なぜか「未知のファイルのためスキップします」と出てしまい、エラーになります。 とりあえず、これを参考に今他を探しています。 ありがとうございました。
お礼
アドバイスありがとうございます。 無事に駆除できたようです。 今後は気をつけます^^;