• ベストアンサー

緊急 : Troj.SVwhost に感染しました

変なことをしたわけでもないですが、ホームページの9割のコンピュータが感染していると表示してあったので、スパイウエアを X-Cleaner Micro Edition でチェックしたら Troj.SVwhost ( http://www.shareedge.com/spywareguide/product_show.php?v=0&a=1&b=38953&id=2439&from=4 ) に感染しています。と表示されました。いくつか質問があります。 1. 駆除のボタンを押しましたが、詳しい情報でホームページに行ったらデラックス版で除去可能です。と表示していました。この場合、除去されているのですか ? 2. トロイの木馬と表示していましたが、データを勝手に消去したりなど被害はありますか ? 3. コンピュータをリカバリしたほうがいいですか ? ( できればリカバリしたくないです。 )

質問者が選んだベストアンサー

  • ベストアンサー
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.4

officeのスタートアップは、こっちにはありません。 スパイウェア対策ソフトをインストールしていないことなら、 http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx マイクロソフトのやつをインストールしてスキャンしてはどうですか。 それをインストールすると、ソフトウェアエクスプローラが作られます。それでスタートアップに登録されているものを確認しては。メーカーごとに分類され、無効・削除ができます。 参考のページによるといろいろなものをダウンロードするらしいので、 https://europe.f-secure.com/blacklight/ それでスキャンしたり、 シマンテックのセキュリティスキャンをやってみてはどうです。ポートがステルスかどうか。 http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym マイクロソフトアップデートはOKですか。 ウイルス対策ソフト ファイアーウオールソフト スパイウェア対策ソフト データのバックアップはしていますか。 ゲームにかかわった情報のひとつ。 http://www.f-secure.co.jp/v-descs/v-descs3/Small.la-jp.htm

yt_r_18
質問者

お礼

回答ありがとうございます。

その他の回答 (3)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

>追加 : 場所は C:\WINDOWS\スタート メニュー\プログラム\スタートアップ\Microsoft Office.lnk と書いてあったのですが、これは Office のスタートアップのではないのですか ? 確かにその通りですね。一応解説ページも用意されています。 http://www.shareedge.com/modules/appdb/index.php?op=desc&id=454 何だか読んでいても有害かどうかよく分かりませんね。何故X-Cleanerがこれを有害として検出したのかも不明です。自分自身、Officeがインストールされた環境でX-Cleanerを試してないのではっきりしたことは言いかねます。 ただ…以前X-Cleanerを試したとき『こりゃ明らかに誤検出だろう』という経験をした記憶はあります。詳細は覚えていませんが。 心配なら、一応他の無償のツールも使って確認してみてください。直接そちらのパソコンの状況を確認出来ないのでこれ以上具体的なことは分かりません。

yt_r_18
質問者

お礼

回答ありがとうございます。

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

X-Cleaner Micro Editionの機能は、X-Cleaner評価版の機能に準じると考えられます。 http://www.shareedge.com/modules/shareware/view_shareware.php?lid=20040914-001 レジストリスキャン、クイックスキャンによって症状が改善する可能性もありますが、ディープスキャンを行えないため一部のファイルが検出されずに残されたり、場合によっては検出されなかったファイルが原因で症状が再発する可能性もないとは言えません。 説明によるとTroj.SVwhostは様々なトロイの木馬の総称のようで、とどのつまり『何だかよく分からないけどトロイの木馬に感染している』というくらいしか現状では判断出来ない、ということになろうかと思います。また『あらゆる可能性が潜んでいる』とありますので、最終的にパソコン内部のデータや各種情報を漏洩させたりなど様々な被害を受ける可能性があります。 トロイの木馬をディープスキャンし、除去も可能な無償のツールもありますので試してみてはいかがでしょうか? http://www.emsisoft.jp/jp/software/free/ ただし、トロイの木馬については種類も多く、いかなるツールを使ってもその全てを検出することは難しいです。長い間検出されず、その間に活動を続けていたとしたら…他の危険なプログラムが既にインストールされている可能性も十分にあります。 http://www.shareedge.com/spywareguide/product_show.php?v=0&a=1&b=38953&id=2439&from=4 の『コメント』欄にもそのような記述がありますね。 …ということですので、 >コンピュータをリカバリしたほうがいいですか ? ということになると、したほうがいいということになります。 >できればリカバリしたくないです。 リカバリが好きな人は滅多にいないと思いますが…パソコンを使っていく上でリカバリは必要不可欠なものです。各種感染も含め、パソコンの殆どの不調がリカバリによって直ります。ですから、パソコンの調子を維持するために年一回とか定期的にリカバリを行うという積極策をとるユーザーさんもいらっしゃるようです。中には『どうしてもリカバリしたくない』と頑張る方もいらっしゃいますが…非常に残念なことです。 それでもリカバリがためらわれる場合は…higaitaisaku.comの質問掲示板に移って質問してみてください。 http://bbs.higaitaisaku.com/wizard/wizard.cgi こちらの『質問作成ウィザード』から。あちらで質問されるなら、事前にここでの質問は締め切るように。 ただし、感染の具合によっては相当数質疑を繰り返す必要が出てくるようです。結局リカバリを推奨されることもあり得ますから、質問掲示板の利用が必ずしもリカバリより楽、とは言えないことはご留意ください。

yt_r_18
質問者

お礼

回答ありがとうございます。

yt_r_18
質問者

補足

追加 : 場所は C:\WINDOWS\スタート メニュー\プログラム\スタートアップ\Microsoft Office.lnk と書いてあったのですが、これは Office のスタートアップのではないのですか ?

回答No.1

これで、削除できると思います。

参考URL:
http://www.shareedge.com/spywareguide/txt_onlinescan.php
yt_r_18
質問者

お礼

回答ありがとうございます。