• ベストアンサー

Trojan win32 Startpage.is

よろしくお願いします。 niftyのスパイウエアクリーナーで、Trojan win32 Staetpage.isが検出されました。封印して削除し再起動したのですが、再びスキャンすると出てきます。 Symantecのウイルススキャンでは何もでてこないし、オンラインtrojanscanでも同じです。 でもウイルスなんですか?困っているので、どなたか教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • lesson
  • ベストアンサー率37% (555/1493)
回答No.2

niftyのスパイウエアクリーナーなら、etrustのエンジンを使っているはずですが、海外のetrustの情報を見てもStaetpage.isとまったく同じ名前のモノは見つかりませんでした。 新種か亜種ならまだ対処法が少ないのかもしれませんが、etrustのオンラインスキャンでもう一度正確な名前と場所を特定できないか調べてみてください。 http://www3.ca.com/securityadvisor/virusinfo/scan.aspx ウイルススキャンと、一部なら駆除可能(過信はしないこと) http://www3.ca.com/securityadvisor/pestscan/ スパイウェアスキャン(駆除は不可)

hikaru11
質問者

補足

どうもありがとうございます。 二つ目のほうでTrojan.Win32.StartPage.is Homepage Hijacker というのが出ました。 niftyで出たものと同じです。 場所は c¥WINDOWS¥SYSTEM¥imm.dllとなっています。 駆除は不可とのことですが、24時間セキュリティの駆除では駄目だったということですか?

その他の回答 (3)

  • doki2
  • ベストアンサー率51% (440/860)
回答No.4

Trojan.Win32.StartPage.is http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453088099 CoolWebSearch系のスパイウエアにやられたようです。 CWShredder http://www.trendmicro.com/cwshredder/ CWShredderによるCoolWebSearchの除去 http://www.higaitaisaku.com/removecws.html もしCWShredderで駆除できなければ、結構面倒な作業になると思います。 リカバリのほうが楽かもしれません。

hikaru11
質問者

お礼

お返事が遅くなってしまいました。 調べてくれてどうもありがとうございます。 リカバリしますね。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

『niftyのスパイウエアクリーナー』というのは『常時安全セキュリティ24』の中の一サービスのようですね。スパイウェア対策のスキャニングエンジンはeTrust、ウィルス対策はトレンドマイクロ、メールスキャンはシマンテック…と言う風に複数のセキュリティベンダーのサービスを組み合わせたものになってるようです。 まずは、トレンドマイクロによるウィルススキャンで何か発見できないか確認すべきですね。 http://www.nifty.com/security/vcheck/index.htm こちらのウィルスチェックサービスから駆除も可能なようです。実行してみてください(これは『常時安全セキュリティ24』ユーザーのみのサービスです) 『常時安全セキュリティ24』の概要をざっと確かめてみましたが…基本的にはパソコン内部にウィルス及びスパイウェア感染を監視する常駐保護は行われないため、一般的なウィルス対策ソフトに比べるとある種の感染を防ぎ切れない面が多いように思われます。 ウェブ閲覧中でやり取りされる通信パケットの中に問題をトレンドマイクロのシステムが発見した場合には感染を阻止出来ますが…特にスパイウェアの範疇にあるものについては見逃す可能性が高いです。 それと、圧縮形式のアプリケーションファイルの中にウィルスが紛れ込んでいて、知らずにダウンロード後解凍なりインストールなりをしてしまった場合も感染を阻止できない可能性があるように思われます。 プロバイダ側で勝手にセキュリティ対策してくれるというのは楽でありがたいように感じると思いますが…通常ウィルス対策ソフトをインストールするのよりは監視の目が粗いことは否めないと思います。 ともあれ、一度削除したものが再起動後に復活する、ということは、まだ何か検出しきれていないものが入っている可能性が高いと思います。手近に使えるものは全て使うべきで、まずは『 @niftyウイルスチェックサービス』から、ということになると思います。 それでダメなら、No.1さんの示してくれたリンク先サイトを参考に、ということになりますが…Trojanにカテゴライズされたものが残ったままのパソコンをネットに長く繋いだままにしておくというのも問題があると思いますから、思い切ってリカバリするのが最善なのかも知れません。 感染予防策として、次の2つのサイトを参照してください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

参考URL:
http://bbsrv.nifty.com/sec24/search/search.htm#cnum=1_6
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.1

StartPage.FH(pandasoftware) http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=vis&idvirus=48563 上記のサイト内には、その名前に近いものがあります。 この内容で正しいのであれば、ウイルスと言うよりもスパイウェアに感染している可能性があるので 次のサイトに書かれている手順を試してみてください。 アダルトサイト被害対策の部屋 被害対策 http://www.higaitaisaku.com/menu1.html

hikaru11
質問者

お礼

調べてくれて、どうもありがとうございます。 紹介していただいたサイトを見てみました。

関連するQ&A