検体集めのマシンでADWARE_BESTOFFERSがウイルスバスターオンラインスキャンとX-Cleanerで検知した事が有り、自分で調べて関連するレジストリーを削除した事が有りましたが消したはずのレジストリーが復活する事が有りました。
Webrootに問い合わせたらHijackThisでログを取り提出したのですが、怪しいプログラムは無いとの事でWebrootのサポートから聞いたのですがADWARE_BESTOFFERSの誤検知は良く有ることみたいです。
メールでの質問と回答をコピーしますので参照にされては?
質問
ウイルスバスターオンラインスキャンややX-cleanerマイクロスキャナーで検知されてもカスペルスキーやSpySweeperで検知されない。
関連するレジストリーキーを削除しても復活する。
一様ウイルスバスターオンラインスキャンややX-cleanerマイクロスキャナーもオンラインでも駆除も出来るので両社のオンラインスキャンでも駆除をして検知されなくなっても再起動後には両社のオンラインスキャンでまた検知してしまう、一様セーフモードからのカスペルスキーとSpySweeperのスキャンも実行はしましたが検知出来ず。
回答
HijackThisの結果どうもありがとうございます。
HijackThisのログ上には特にあやしい物は含まれていません。
おそらく、X-Cleanerもウイルスバスターのオンラインスキャンもレジストリーの特定の位置を検索しているのではなく、TypeLibの値が偶然、Smileyの特定のレジストリの値とマッチしたのではないでしょうか。
HijackThisの結果からも誤検知を思われます。
WebrootさんのサイトからSpyAuditと言うスキャナーがダウンロード出来るので検知されなければ誤検知では無いでしょうか。