• ベストアンサー

スパイウエア感染?ウィルスに感染?

昨夜、ブログサーフィンをしていたところ、 音楽と映像が流れているものがあり、何の曲だろうと 画像の下の英文をクリックしました。 すると、外国の音楽サイトのようなところへ飛び、 「何かをスキャンしないと見れません」というようなウィンドーが出て、 面倒なのでウィンドーはそのまま閉じました。 すると、システムドクターとかいうページに飛び、 何かの問題があるのでスキャンしてくださいとのこと。 スキャンを押すと、ウィルス検出の警告が出ました。 (私はノートンアンチバリュー2006を入れてます。) 怖くなったのですべてネットを終了して、 ノートンで「システムの完全スキャン」をしましたが、そのまま寝てしまいました。 朝、起きてPCを覗くとウィルスの検出はありませんでした。 それだけでは不安なので、 スパイボットのアップデートとスキャンを行ったところ、 [Linksynergy] [Hitbox] [Doubleclick] [CNSMin]Aveuus A.inc] [Windouws security Antivirus Disable Notity] というスパイウエアが検出され、すべて削除してリカバリをしました。 PCを再起動し、ネットを立ち上げてみると PC画面下に出るページの名前がいきなり文字化けしていたので びっくりしました。 ネットの画面も真っ白でしたが すぐにまたページも名前も戻りました・・・。 ノートンアンチバリューで 「免疫と復元」を表示してみると、 システムドクターと、 1月に検出されたとみる「圧縮ファイル」1個がありました。 この二つは削除していなくても、もう大丈夫なのでしょうか? また、スパイウエアによる被害の方は大丈夫でしょうか? あのネット名の文字化けが始めてなので不安です。。 どうぞ宜しくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

No.3です。 >その後、ウィルススキャンしても何も出てきておりませんが、 >スパイボットだと[Doubleclick]が結構しつこく検出されます。 >その度に削除していますが、 >システムドクターと関連があるのでしょうか。。 DoubleClickは広告バナーに含まれるCookieです。広告バナーには広告配信企業のCookieが付属しているのが普通です。各ブラウザ上でCookie関係の受け入れに関して全く設定されていない場合には無条件で全てのCookieが受け入れられます。 Cookieの中でも広告バナーに含まれるものは、同一企業が配信する広告が貼られた複数のサイトを同一ユーザーが閲覧する履歴を追跡するために使われます。この情報はマーケティングの一環として収集されるものですが、一般的にスパイウェア対策ソフトでは広義のスパイウェアとして検出されるようになっています。 DoubleClickのCookieが検出されるのは、広告バナーが貼られたサイトにアクセスしているからである可能性が高く、もし何らかの別な感染に遭っていたとしても、そのことが直接の原因であるとは考えにくいです。 広告に含まれるCookieも含め、必要性のないCookieを無造作に受け入れることはネットセキュリティ上の見地からは好ましくないと言われています。次のページを参考にして、Cookieの受け入れをコントロールするようにしてください。 http://www.higaitaisaku.com/removevalueclick.html 私自身は、ファーストパーティ、サードパーティとも『ダイアログを表示する』ように設定し、全てのCookieについて初回受け入れ時に可否設定を行うようにしています。必要なCookieだけを選んで受け入れるためには、これが最良の方法だと思っています。 SpywareBlasterがインストールされていれば、問題があると見られる既知の広告Cookieをはじめとする多くのスパイウェアからの感染を防ぐことが出来ます。 http://www.higaitaisaku.com/spywareblaster.html それ以外で、広告ポップアップが出現するなど明らかに異常な症状が出ている場合には、No.3で回答した通りhigaitaisaku.comの質問掲示板のご利用をお勧めします。 >ノートンアンチバリューで >「免疫と復元」を表示してみると、 >システムドクターと、 >1月に検出されたとみる「圧縮ファイル」1個がありました。 >この二つは削除していなくても、もう大丈夫なのでしょうか? ノートンアンチウイルス、ですね。 『免疫と復元』に表示されているものは、不用意に実行されないように『隔離』されているものですので、そのままでも当面心配はいりませんが、有害であることがほぼ確定済みで残しておく意味はないでしょうから、この際削除しておいたほうがよろしいかと思います。 >これだけで、請求書などが届いたら怖いですが大丈夫でしょうか? 幾らなんでも…ここまでの経緯からすれば、請求書が届く可能性は皆無だと思います。そもそも購入の手続きもなにもしていないのですから、万一その種のメールなど届いても無視すればよろしいのではないかと。

cat_lady
質問者

お礼

ご回答ありがとうございます。 クッキーですが、 今までは「すべてのクッキーを受け入れる」に設定しておりました・・・。 ファーストを「ダイアログ表示」、サードを「ブロック」で設定してみました。 SpywareBlasterは、説明を見ましたが私にはちょっぴり難しくてインストールできませんでした。 せっかく教えていただいたのにすみません。 『免疫と復元』に載っているウィルス検出されたものも削除いたしました。 もう、これでウィルスはPCに残ってないと見て大丈夫ですよね?^^;

その他の回答 (3)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

SystemDoctorは、最近ニュースサイトでも取り上げられている新手のインチキソフトです。 http://internet.watch.impress.co.jp/cda/special/2006/09/12/13253.html higaitaisaku.comでざっと情報を漁った感じでは、このソフト自体のアンインストールはそれ程難しくはないようです。普通に『プログラムの追加と削除』からOKの筈。 http://hjdb.higaitaisaku.com/database.cgi?cmd=dp&num=493 しかしながら…この種の感染の場合、フィーチャーされるソフト自体よりも、そのソフトを購入させるために行われた様々な感染の影響がより懸念されます。一般的なウイルス対策ソフトやSpybot-S&Dだけでは十分な検出は難しい場合もありますので、higaitaisaku.comの質問掲示板に行かれることをお勧めします。 http://bbs.higaitaisaku.com/wizard/wizard.cgi 質問作成ウィザードを利用すると、スムーズに回答がいただけるかと思います。あちらで質問される場合には事前にこちらの質問は締め切るようにしてください。 もしかすると、そうこうしている間により具体的な対処をご存知の方が通りかかってレクチャをいただけるかも知れませんが…その場合はそちらにまず従って作業されるのが良いかも知れません。

cat_lady
質問者

お礼

ご回答ありがとうございます。 システムドクターの「スキャン」をクリックした後、 すぐにウィルス検出のウィンドーが出ましたが、 それが自分のパソコンの「ノートン」のものか、 システムドクターの偽の検出結果なのか定かではありません。 怖く思い、すぐにシステムドクターのネット窓を閉じましたので 金額請求の文字は見ておりません。 「プログラムの追加と削除」を見てもシステムドクターはありませんでした。 これだけで、請求書などが届いたら怖いですが大丈夫でしょうか? その後、ウィルススキャンしても何も出てきておりませんが、 スパイボットだと[Doubleclick]が結構しつこく検出されます。 その度に削除していますが、 システムドクターと関連があるのでしょうか。。

  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.2
参考URL:
http://www.affiliateportal.net/xoops/modules/newbb/viewtopic.php?topic_id=857&forum=3&post_id=4858
cat_lady
質問者

お礼

ご回答ありがとうございます。 上のスパイウエアがどういうものなのか理解できました。 すべて削除しているので安心いたしました。 ノートンもスパイボットも、もう何も検出しなくなれば 大丈夫ということなのでしょうか。。 しかし、あの文字化けは何だったのでしょう・・・。怖いです。

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

いくらスパイウェア対策をしているからといって、不用意にサイトのリンクをクリックしたりしてはいけません。スパイウェアやウイルスの罠はネット中に広がっていると考えるべきです。 特に初めて訪れるサイトは危険です。用心してください。

cat_lady
質問者

お礼

ご回答ありがとうございます。 そうですよね。 不本意にあっちこっちクリックしちゃダメだと改めて反省いたしました。 これからは気をつけたいと思います。

関連するQ&A