- ベストアンサー
どなたか助けてください・・・。トロイの木馬とアドウェアーが・・・。
すみません、どなたかお力をお貸しください。 ウイルス対策でウイルスバスターを導入していて、 さらにフリーソフトのスパイボットを使用していたのですが、 試しに、スパイバスター30日間お試しを使用しスキャンしたところ、 Adware_CnsMinというアドウェアーとTSPY_Agent.MXというトロイの木馬が存在しますという結果になりびっくりしてます。PC初心者で知識不足の為どうしてよいかわかりません・・・。 どなたかお教えください。 お願いします。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
補足ありがとうございます。(細かいことを言えばファイルパスは一部だけ端折らないで全て記載して欲しかったな、とか思いましたが…大体分かりましたので十分です。) "TSPY_Agent.MX"として検出されたものも含めて、検出は両方とも実体のあるファイルではなく、レジストリと呼ばれるWindowsOS全体を統括した設定ファイルの中の一部(キー)です。 そして"TSPY_Agent.MX"のレジストリキーのパスにCnsMinを構成するファイルの元々の作成者である"3721"の名前が入ってますので、これもJWordプラグインに関連のあるものとみて間違いないと思います。 従って今回の検出は全てJWord関連であると思われ、 http://www.higaitaisaku.com/removecnsmin.html の内容に照らして判断すれば、いずれもスパイバスター上からの削除はすべきではない、という結論になるかと思います。 あとはご自分がJWordを削除するか残すかの判断をされ、削除するなら所定の方法でアンインストール、残すなら同様な検出を今後は無視する、ということになります。 JWordの具体的なサービス内容については、私自身がJWordの利用価値を個人的に感じていないことも考えますと、私自身が説明するよりも実際にJWordの公式サイトを訪問されてあちらの内容を確認されるのが一番良いと思います。『アダ被』さんやその他のセキュリティ関連サイトの記述だけだと、判断が偏る可能性もありますし。双方の主張を見比べて判断してください、としか言えません。 http://www.jword.jp/intro/ いろいろ総合するとJWordプラグインはグレーゾーンのサービス、アプリケーションと言えると思います。私自身は一部のセキュリティ関連の有識者が強調するほどの危険度はないと思っていますが、その他のブラウザツールバーやヘルパープログラムとの干渉による悪影響が懸念される、という意味では使わないのであれば削除した方がいい、という結論に達しています。
その他の回答 (5)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
>どこと言われても…(以下略) 表現上の行き違いがあるようなので補足しますが、感染した原因がどうこうというのじゃないです。言い換えれば『検出されたもののありか』ということです。 行きがかり的に当方でもスパイバスター試用版をインストールしてみました。 スパイバスターでスキャン後、検出結果が表示されますわね?その画面の下のほうに『詳細』と添え書きされたアイコンがあります。 "TSPY_Agent.MX"の項目をマウス左クリックで選択しておいてから、『詳細』をクリックするとその検出に関するより詳細なデータが表示される筈です。そのなかに私がお伺いしたい『どこで、どのようなファイル名で検出されたか』についても書かれています。 『詳細』を押して出る画面上の『スパイウェア名』と書かれている名称、『ファイルパス』と書かれている文字列を補足してください。 (『補足質問』の欄ではなく、『お礼』の欄に書いていただく方が私個人はありがたいです。『お礼』欄に書いていただくとサイト側から通知が届くようになってます。より確実に返答が欲しい場合はそのようにしてください。) Ad-AwareSEについて書かれていますが、これはTSPY_Agent.MXとは全く無関係だと思われます。私もAd-AwareSEを使ってますが検出されていません。 JWordについては、とりあえず残しておいても致命的な危険がある訳ではなさそうですが…IEにツールバーを組み込んだり、IEと連携するソフトウェアを導入したりすればするほどそうしたものと干渉を起こし、場合によってはIEのウィンドウが正常に開かなくなったりする可能性があります。 JWordがインストールされたままで大丈夫なケースが殆どだとは思いますが…こうした不具合の原因ともなりかねないので、JWordの機能を全く使ってないのなら出来れば削除しておかれる方が後々安心だろうとは思います。 でも難しいから…とおっしゃるなら、無理に削除をしなくても当面は結構です。
お礼
返信遅くなりました。 今週はハードな出勤のため疲れてしまいまして・・・すみません。 ご回答ありがとうございます。 詳細調べてみました、2項目あったのですが、2項目とも、スパイウェアー名は 空白になっていました。 下の種類でトロイの木馬として記されていました。 ファイルバスは 1つ目は SOFTWARE¥3721になっていました。 2つ目はs-1-5-21-3377418119-2478223259-1923026077-1006\software3721になっていました。 ちなみに会社名は TSPY_Agent.MXになっていました。 また返信の方いただけたら幸いです お願いします。 あともう1つ質問なんですが、JWordnの機能とはいったいどのようなものなんですか? お願いします。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
TSPY_Agent.MXについての明確な情報はこれを書いている現在、得ることが出来ません。トレンドマイクロのデータベースにも該当するものはありませんでした。 "TSPY_"で始まる検出に関しては『スパイウェア/グレイウェア』に分類されるため、通常のウィルスデータベースからは検索できませんが、 http://www.trendmicro.co.jp/vinfo/grayware/default.asp 上記ページからなら既存のものは検索できます。残念ながらTSPY_Agent.MXについては現状検出は可能なものの具体的な対処法など詳細は判明していないようです。 ただ、末尾が"MX"とは違う亜種の中にはキー入力操作情報の収集を行うものをはじめ、情報漏洩の危険のあるものが幾つか見受けられますので、場合によっては非常に危険かも知れません。 現状、感染したパソコンはネットに繋がないようにすべきです。 現状をより正確に把握するためには、TSPY_Agent.MXがどこで、どのようなファイル名で検出されたかが非常に重要です。 スキャン後の結果としてこれらは必ず表示、保存される筈ですので必要に応じて再度スキャンするなり、ログ(スキャン結果)を再度確認するなどして補足していただかないと、これ以上明確な対処をアドバイスするのは難しいです。 (ログの確認方法など、具体的な操作法についてはヘルプ等でご自身でご確認ください)
補足
返信ありがとうございます。 私も自分なりに大手三社「Mc,バスター、ノートンのセキュリティーウイルス及びスパイウェアーオンライン検索を心みましたが情報がありませんでした。 どこと言われても、4月号のPC Japanの付録についていた 有名フリーウェアー Ad-aware SE Personal Edition 1.06を付録のCD-ROMでアクセスしてからです。 英語で難しくてやめて帰ってきました。 ちなみに付録のROMはウイルススキャン後使いました。 その後スパイバスター試供品でスキャンしたら検出しました。 Adware_CnsMinは問題は特にないのですね? お願いします。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
Adware_CnsMinの方は、実は現在日本国内で販売されているパソコンの多くに最初から含まれています。少々ややこしい経緯がありますが、 http://www.higaitaisaku.com/removecnsmin.html をよく読んでください。まずはそちらのPCにJWordプラグインが入っているかどうかを確認する必要があります。JWordを削除するかどうかは、最終的にはご自身が判断されるべきことだと思います。 個人的には、迷ったら削除を推奨しますが。 TSPY_Agent.MXについては可能であれば削除を推奨します。
補足
回答ありがとうございます。私はNECのPCを使っているのですがどうやら最初からAdware_CnsMinが含まれているみたいです。 メーカーさんが入れているのであれば、大丈夫なんですよね? 教えてください。 TSPY_Agent.MXについては今から削除を試みてみます。 TSPY_Agent.MXは危険なトロイの木馬なんですか? 2点お教えください。
- ganncyann27
- ベストアンサー率32% (199/607)
下記サイトを参考に勧めていけばいいと思いますよ
- junra
- ベストアンサー率19% (569/2863)
こちらで http://enchanting.cside.com/ 過去ログも同じ様な質問がたくさんありますので確認ください
お礼
詳しい回答ありがとうございます。 熟読させていただきました。納得することができました。 JWord関係だったんですね。 安心しました。 でもなんだかJWordって結構人騒がせなソフトなんですね・・・。 今後JWordに関しては、じっくり検討していきたいとおもいます。 お急がし中私自身納得できる回答をいただけてとても感謝しています 本当にありがとうございました。では また機会がありましたら、よろしくお願いします。