- 締切済み
トロイの木馬への対処方法
トロイの木馬に感染。OSはWINDOWS98SE、現在はネットから切り離しています。 以下は感染したと思われる時の状況です。 先日某掲示板を見ていて、画像リンクがあったので何も考えずにクリックをしました。するとポルノサイトに飛び、ダウンロードのダイアログが沢山出てきたので、 これはまずいと思い全てキャンセルしたのですが、無視されコマンドプロンプト?が出てきて何かが開始されました。焦って即タスクマネージャから終了をしました。 リンク先をウェブ検索したところ、トロイの木馬が仕掛けられていた疑いが強まりました。そこでa-squaredのオンラインスキャンを試してみたところ、 C:WINDOWS\OPTION\~CABS~\internat.exe が、 Trojan-Spy.win32.Srdl.14 として引っかかりました。(~の部分は覚えていません。すみません) そのオンラインスキャン上に「delete」という項目があったので、すぐに実行し、そのファイルを消したつもりです。 ファイル検索をしたところ、その場所にあった「internat.exe」は見つからなかったので、どうやらこちらは削除された、と思っていますが、これでこのトロイの脅威はなくなったのでしょうか。 よくトロイの木馬によってレジストリキーを改変されるという事象を耳にしているので、心配を拭うことができません。レジストリは、どの部分が改変されているのか当方にはわからないのでいじっていません。 このような状況ですが、これからどういう対策を採るべきでしょうか?もしくは、採るべきだったということも教えて頂ければ幸いです。 また、この状況においては、バックドアを仕掛けられていると考えたほうが良いでしょうか? ご回答、何卒よろしくお願い致します。
- みんなの回答 (3)
- 専門家の回答
お礼
ご回答ありがとうございます。 カスペルスキーの検索結果ではトロイ関連のオブジェクトは検出されませんでした。 No.2の方の言われる様に、誤検出の可能性もありましたね… 誤検出であるかどうかの判断を今後していかなければならないようです。 でもその方が感染よりは喜べますね。