「Banker.Gen」の検出と対応について
スパイウェアガイドというサイトでスキャンしたところ、「Banker.Gen」が検出されました。
トロイの木馬型でパスワードを盗む(銀行アカウント情報をキャプチャする)とあり、危険度も高いようです。
他のオンラインスキャンも複数試したのですが、そちらでは何も検出されません。
情報を検索してみても英語のページばかりで…
スパイウェアやトロイの木馬についても殆ど知識がなく、自力では解決できそうにないので、質問させていただきます。
1.こういう場合、やっぱり感染していると考えていいのでしょうか?
2.銀行アカウント情報以外(クレジットカード番号など)も盗まれてしまうスパイウェアなのでしょうか?
3.PCにインストール済みのソフトでは検出されないので削除できないのですが、PC(Cドライブ)をリカバリすれば無事に削除されるのでしょうか?
----------------------------------------------------------------
参考までに、経緯を…
【使用PC】Microsoft Windows XP Home Edition Version 2002 (Service Pack 2)
【経緯】
・9/4
「CCleaner」というソフトと、スパイバスターの履歴削除機能を利用して不要なもの(クッキーなど)を全部消した後、PCにインストールしてあるウィルスバスター2006・スパイバスター2006でフル検索。問題なし。
※どちらも自動アップデートで最新の状態、リアルタイム検索も設定済み。
↓
そのすぐ後にIEを起動し、ショッピングサイト(アマゾン)にてクレジットカード情報を入力
↓
IEを閉じ、Forefoxにてしばらくインターネットをし、終了。
・9/5
PCを立ち上げてすぐ、前日と同じように不要なものを消し、スパイウェアガイドにてスキャン。Banker.Genが検出される。
↓
ノートン・マカフィー・カスペルスキー・a-squaredにてオンラインスキャン。何も検出されず。
↓
インストール済みのウィルスバスター2006とスパイバスター2006でスキャン。何も検出されず。
↓
Spybotをインストール・アップデート後にスキャン。
Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride
Microsoft.Windows.AppFirewallBypass: [SBI $9FD0556E] 設定 (レジストリ値, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system32\usmt\migwiz.exe
Microsoft.Windows.AppFirewallBypass: [SBI $2AF14C29] 設定 (レジストリ値, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system32\usmt\migwiz.exe
の三つが検出される。(ここの質問を検索すると害は無いようなのですが;)
【気になること】
最近パソコンのファンの音がうるさくなったように思います。買って半年程度・以前は静かなパソコンだったのですが、このごろは「いっぱいいっぱい」という感じでうるさいので(Firefoxを使ってる間は特に)、何か知らないものが動いているのだろうかと不安になりスパイウェアガイドで検索をかけてみました。
長くなってしまってすいません。
いつから感染していたのか分からないので、もしクレジット番号も盗まれてしまうようなら早急に利用停止を申し出たいと思っています。
お力添えよろしくお願いします。
お礼
ありがとうございます。 それはウイルスバスターだったのですね。 検索結果で 「Spyware_KEY_LNiceSoft.keylloger」と出たのですが これはキーローガーですよね? マカフィー削除後すぐウイルスバスターを入れたのですが、 その間に感染してしまったのでしょうか? 別PC(ネットワークでつないであるPC)にも感染しますか?