• ベストアンサー

トロイの木馬について教えてください

昨日、手動スキャンにて2つトロイの木馬を検出し、隔離しました、その後 どのような対応をすれば宜しいですか?教えてください。 1.ファイル名 A0283214.exe 検出名 New Malware.bm 2. ファイル名 Lhaz.exe 検出名 New Malware.bm A.ウィルスソフト マカフィーウィルススキャン パーソナルファイ アーウォールプラス (2007) B.Spybot-Search&Destroy C.Ad-aware SE Personal D.Windows xp sp2 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

>どのような対応をすれば宜しいですか? そのファイルがどこから発見されたか、にもよります。 "Temp"という文字列が含まれたフォルダから見つかった場合、それは他のアプリケーションやOS自身が一時的に利用する目的で作成された『一時ファイル』である可能性が高いです。その種のファイルは基本的に利用が済めば削除しても構わないものですので、一般にはどうしても残して置かなければならない重要性はありません。そのファイルを隔離したことで何らかの障害が出ていない限りは、そのファイルが本当に悪質なのかどうかを確認するまでもなく、削除してしまっても一向に構わないと思われます。 問題なのは…これまで有用なアプリケーションだと思っていたファイル、信頼のおけるファイルだと思っていたものが悪質として検出された場合です。 >2. ファイル名 Lhaz.exe 検出名 New Malware.bm Lhazは私も利用している圧縮解凍ソフトの実行ファイルと同じ名前です。Lhazをご自身でインストールして利用しておられ、突然検出されるようになった、という場合には誤検出の可能性もあります。しかしながら、正常なファイルに何らかの感染が行われ改変された、という可能性も全くないとは言えません。 このような場合には、特定のファイルに関して感染の有無を調べることの出来るサイトの利用をお勧めします。例えば、次のようなサイトです。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html 『参照』ボタンをクリックするとファイル選択のダイアログが開きますから、問題のあるファイルを選択してください。その後"Send"もしくは"Submit"をクリックすると、選択されたファイルのコピーがサイトに転送され、複数のウイルス対策ソフトのエンジンによる判定結果が表示されます。マカフィー以外のエンジンで悪質と判定されなければ誤検出の疑いが高くなりますし、悪質と判定するエンジンが多いほど検出の正当性が高まります。 なお、隔離されているファイルはそのままでは選択出来ない可能性がありますので、一旦復元してください。可能であれば、元あった場所以外に抽出を行うと万が一の際の安全性を保てます。(具体的な操作法についてはマカフィーのマニュアルやヘルプをご覧ください。ユーザーでない私には詳細な説明が出来ません) 英語表記のサイトは利用し辛い、ということであれば、日本語で利用可能な同様のサイトもあります。ただし、検査に使われるエンジンは単一のものです。 http://www.kaspersky.co.jp/scanforvirus/ 誤検出であることが分かれば、該当ファイルを元の場所に復元後、検出を除外する設定を行ってください。(これについても実際の操作に関してはご自身でヘルプなどをご確認ください)

sela0627
質問者

お礼

早速有難う御座います。 感染の有無を調べることの出来るサイトのリンクを貼っていただき助かりました。 他、オンラインスキャンで検査しましたが検出されませんでした、もうすこし様子をみてみます。

その他の回答 (2)

  • TIYOU
  • ベストアンサー率25% (84/328)
回答No.3

検出された問題ファイルをここで検査して確認後、問題ある場合削除 http://virusscan.jotti.org/ その後システムの復元を無効にする。但しポイントも消えます。 その後以下の手順で再チェック http://www.higaitaisaku.com/zenhyoji.html#winxp その後御使用のアンチスパイでのチェック 次に右上2つのアイコン、ディープスキャン選択でチェック http://anti-threat.shareedge.com/ 念の為カスペでチェック、承諾後スキャン設定を拡張に合わせてください。検出力がUPします。 http://www.kaspersky.co.jp/scanforvirus/ 以上の手順で問題が無ければ断言はできませんが安全だと思います。 チェック終了後設定を戻します。

sela0627
質問者

お礼

早速有難う御座います。 感染の有無を調べることの出来るサイトのリンクを貼っていただき助かりました。他、オンラインスキャンで検査しましたが検出されませんでした、もうすこし様子をみてみます。

  • s-e-kun
  • ベストアンサー率33% (92/271)
回答No.1

 多分マカフィーウィルススキャンのヒューリスティックでひっかかったのでしょう。 隔離している分にはマルウェアーも悪さも出来ないのでしばらく様子を見て要るファイルなら復元とか見たいな機能が有ると思うのでその機能を使い要らないファイルと分かった時点で隔離ファイルを削除すれば良いと思います

sela0627
質問者

お礼

早速有難う御座います。 他、オンラインスキャンで検査しましたが検出されませんでした、もうすこし様子をみてみます。