- ベストアンサー
Generic_Grayware ってなんですか?
ウイルスバスター2007で検索行った所、次のようなウイルスが検出さてました。 「Generic_Grayware」 ウイルスデータベースにも乗っていませんでした。一応「隔離処理」をしてありますが、このまま削除してしまってもいいものなのか判らずに困っています。よろしくお願いします。 検出したのは、 mp10setup.exe A0019395.exe の2つです。 昨日、検索を行った時は検出されずに本日再び検出を行った所、上の2つが検出されました。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
mp10setup.exeについて。 私のところでも「Generic_Grayware」の表示で驚きましたが(4/20のpm17:40) ↑私の所では「WMP ver10」のコーデック用のインストール・バッチとして2年前にDLした物ですので、今まで何度も、フル検索(ウイルスの)をして来たのに一度も引っ掛かって居ないので、ウイルスバスター(最近のパターンの)の誤検索では無いかと思っています。 私は(WMPはver11にした)ので何れにしても不要なsoftとして、私は削除しましたが… --- Generic_Grayware ←をインターnet上で検索して見ると(Real Playerのdll)←これで引っ掛かって居る人も結構居るようです。
その他の回答 (3)
- azukinori
- ベストアンサー率0% (0/1)
同じように、Generic_Graywareがウイルスバスター2007で検出 された者でです。 今日、トレンドマイクロに電話で問い合わせをしてみたところ、 「System Volume Information」とゆうフォルダーはシステムバックアップの古いデータらしく削除or隔離どちらをしても問題ないそうです(私は削除しました)。 もうひとつのmp10setup.exeはわかりませんが、心配でしたらトレンドマイクロに問い合わせをされてみてはいかがですか。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
>Generic_Grayware いろいろ調べましたが… http://www.trendmicro.com/ftp/products/pattern/spyware/ssapi/WhatsNew-SSAPIPTN.txt 対スパイウェアのパターンファイルに含まれていること以外、何も分かりませんでした。どうしても知りたければ、トレンドマイクロのサポートにメールなどで直接お尋ねになるのが良いでしょう。 おそらく『明確に定義づけられてはいないが、限りなくクロに近い問題のあるファイル』としての検出でしょう。当然、検出されたものがどのような行動を取るのか、どのような対処をしたらいいのかについては現時点では判断出来ないと思います。Generic_Graywareはよく分からない検出の総称でしょうから、この名前で検出されたものは一つ一つ素性や対処法が違う可能性があります。 どうしても検出されたファイルの素性を知りたい場合は、ウイルスバスター以外の手段でそれを確認するのが妥当です。次の2つのサイトのうち、いずれかに送り複数のウイルス対策ソフトの検索エンジンでの判定を受けるのが良いでしょう。 http://virusscan.jotti.org/ http://www.virustotal.com/xhtml/index_en.html ただし、隔離されたままの状態ではこれらのサイトにファイルを送ることが出来ませんので、少々危険を伴いますが、一旦ファイルを復元する必要があるかと思います。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060264 その際、どこに復元されたのか、どんなファイル名なのかなどをきちんと把握する必要があります。復元される場所が見切れたままだとそれが分かりにくいかと思います。次のページを参考にしてください。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060266 復元したファイルは、jotti.orgなどでの検査が終わったら即刻削除すべきでしょう。 でもねぇ… >昨日、検索を行った時は検出されずに本日再び検出を行った所、上の2つが検出されました。 これはおそらく、ウイルスバスターが検出出来ていない感染がまだあって(おそらくDownloader系)そのマルウェアが次々と新たなマルウェアをPC内に引き入れているのだと思います。非常に危険な状態ではないかと。 最も推奨される対応策はリカバリだと思います。 後手に回った上に、現状感染の根っこが見えない状態ですから。 http://www.norman.com/Virus/Virus_removal_tools/en 辺りがDownloader系の感染には効くような気もしますが…100%効果があるとは言えません。
お礼
回答ありがとうございます。 検出したファイルの mp10setup.exeはWindowsMediaPlayer10のセットアップファイルでした。 A0019395.exeの方は「System Volume Information」というフォルダにあると出たのですが、発見できませんでした。 それから、本日 「mp10setup.exe」を復元して再度検索を行った所、今度はなにも検出しませんでした。 (A0019395.exeはよく判らないの行っていません) いったいなんだったのでしょうか?(私が焦り過ぎただけ?) いろいろ参考にさせていただき、最悪リカバリしようと思います。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
おそらく、次のウイルスの可能性があるグレーウェア(Grayware)なのでしょう。 TROJ_GENERIC http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_GENERIC ですから、一応隔離をしているのだろうと思います。 「対応方法」でウイルスの解析をするために検体を提出するように書いているので、 そのファイルについて、トレンドマイクロに検体提出することを勧めます。
お礼
回答ありがとうございます。 やっぱり、ウイルスバスター2007の誤検索なんでしょうか? しばらく様子を見ているのですが、あれ以降 何回フル検索を行っても「Generic_Grayware」は出ていません。 (「mp10setup.exe」は復元したままにしてあります。)