• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:avast!による検出について)

avast!による検出について

このQ&Aのポイント
  • 現在、ウイルス対策ソフトとしてavast!を使用しております。突然のウイルス警告が表示され、『RECYCLER』フォルダ内の『S-1-5-21-2059989671-1924678171-657779697-500』というファイルから『Win32:Rbot-DCH [Trj]』というトロイの木馬が検出されました。
  • 他のウイルス対策ソフトでのオンラインスキャンを試しましたが、ウイルスは検出されませんでした。このことからavast!の誤検出の可能性が考えられます。
  • しかし、当該ファイルは削除できず、どう対処すれば良いか悩んでいます。ファイアーウォールはZonAlarm、スパイウェア対策はWindowsDefender、定期的にSpywareBlasterを使用しています。対策方法についてアドバイスを頂ければと思います。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

RECYCLERフォルダは『ゴミ箱』の実体があるところです。こんなところから検出があり、しかも実行中で削除出来ない、となると…誤検出でないにおいがします。 エクスプローラなどから C:\RECYCLER\S-1-5-21-2059989671-1924678171-657779697-500\ にアクセスし、中に当該ファイルが確認出来ませんか? 確認出来る場合、右クリックからファイルをコピーし、適当なところに貼り付けた後、次のようなサイトで検査すると素性が分かるかも知れません。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html しかし…複数のオンラインスキャンで何も発見出来なかった、ということは、そのファイルの実体はrootkitなどにより隠蔽されている可能性が高いと思われます。そうなると現状では不可視の状態で少々厄介です。 rootkit検出のためのソフトは複数のウイルス対策ソフトベンダーから無償で提供されていますが、日本語による情報が充実していて扱いやすいのはF-SecureのBlackLightだと思われます。 http://www.higaitaisaku.com/blacklight.html 書かれた要領どおりに作業すれば、悪質なものを中心とした隠蔽されたファイルをリネームすることによりあぶり出せ、対処が可能になるかも知れません。 その他にもソフォス、AVGなどがrootkit対策ツールを公開しています。ソフォスのものは次のページから入手出来ます。 http://www.sophos.co.jp/products/free-tools/sophos-anti-rootkit.html ただし、rootkitが絡むとやはり対処は難しくなると予想されます。隠蔽された感染が予想外に大きい可能性もありますから、ある程度で見切ってリカバリされたほうが得策かも知れません。

xshoryux
質問者

お礼

ryu-fizさん、大変詳しいご回答に心から感謝します。 提示して下さったサイトは私の知らない物ばかりで、本当に助かりました。 肝心の疑わしいファイルなのですが、 上記二つの検出サイト及びrootkit対策ツールを使用したところ、 やはりいずれも見つからず。 そのファイルは外付HDDに保存されていたのですが、相変わらず削除は 受け付けず。しかしながら、場所を変えてみたらどうだろう、 と思い、駄目もとで切り取り⇒C(デスクトップ)へ貼り付けしてみたところ、 あっさり移動&削除が完了しました・・・; 移動もとのHDDから、avastによるウイルス検出もなく、 『何だったんだ????』といった感じで驚いております。 外付HDDを結構酷使しているので、断片化その他によるエラーで 削除出来なかったのか・・・でもウイルス検出は関係ないはずだし・・・ セーフモードで削除出来ない道理もないですよね; 今日は念のため寝る際にCドライブのスキャンをしておこうと思います。 (カスペルスキーの検索エンジンが優秀という話を聞きかじったので 再度カスペルスキーのオンラインスキャナを実行しておこうと思います。) 何だか釈然としない状態ですが、再度徹底的にCドライブ、外付け共に 検索をかけ、もし再度怪しい状態が見られるようであれば早々に バックアップをとってリストアしようと思います。 ryu-fizさん、貴重な情報とサイトを教えてくださって本当にありがとうございました! 心から感謝致します!

すると、全ての回答が全文表示されます。

関連するQ&A