• ベストアンサー

Trojan-Dropper.Win32.Agent.bwfが検出されました

 こんばんわ。先ほどカスペルスキーオンラインスキャナでオンラインスキャンを実行したところ、タイトルの通り「Trojan-Dropper.Win32.Agent.bwf」が検出されました。検出された場所は、C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe です。とりあえず他のアンチウイルスでスキャンした所何も検出されませんでした。2台のPCで同じ場所で同じウイルスが検出されるので、本当に削除した方がいいものか迷っています。インターネットで検索しても同じウイルスが発見されず何のウイルスなのか分かりません。似たウイルス名としてTrojan-Dropper.Win32.Agentはありますが、最後のbwfのウイルス名がありません。とりあえず心配なので両PCから削除しました。ちなみに、危険なことは一切せずごく普通の使い方をしています(両PC共に)。  このウイルスが一体何なのか分かる方、回答宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe カスペルスキーがTrojan-Dropper.Win32.Agent.bwfとして検出する現象は、誤検出であったようです。既に修正済み、とも。 http://enif.mmobbs.com/test/read.cgi/livero/1186660300/l50 なお、"C:\WINDOWS\$hf_mig$"配下に作成されるファイルに関しては次のURL、gaia氏の発言が参考になります。 http://www.ak-office.jp/cgi/bbs_support/wforum.cgi?mode=allread&pastlog=0003&no=2216&page=130&act=past http://support.microsoft.com/default.aspx?scid=kb;ja;824994 でも触れられていますが…例えば新しいサービスパックをOSに適用する場合に発生しがちな不具合を抑制する働きを担うもののようですので、 C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe を削除してしまった影響については、全く問題がないとは言いがたい状態にあると思われます。 とは言え、覆水盆に帰らず。消したものを今更復元するのは難しいかも知れません。今後XP SP3のリリースは確実と思われますが…適用時には一旦システムを初期化された方が問題が発生しにくいかも知れません。 (あくまでも可能性としてのお話であり、実際に不具合が起こるかどうかについては断言出来ません。参考までの話、ということで)

noname#228787
質問者

お礼

 回答ありがとうございます。 >カスペルスキーがTrojan-Dropper.Win32.Agent.bwfとして検出する現象は、誤検出であったようです。既に修正済み  リンク先参考になります。 >C:\WINDOWS\$hf_mig$  どうやらOSの重要なフォルダらしいですね。詳しいことは分かりませんがとりあえず残しておいた方が良かったと後悔しています。幸い、Acronis True Image 10でOSがインストールされているCドライブをイメージとして完全バックアップしていたので無事削除前に戻すことが出来ました。もう1台にはPerosonal版をインストールしてあるのでそれで対処できました。  不具合と分かって安心しました。ありがとうございました。

その他の回答 (1)

  • s-e-kun
  • ベストアンサー率33% (92/271)
回答No.1

自分もカスペルスキーを使っていますが誤検知だと思いますよ。 まったく同じ様にC:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe を検知しました。 HDをはずしてNOD32やマカフィーやパンダSpySweeperをインストールしてあるPCでスキャンしても検知できませんでした。 確証は出来ませんがほぼ誤検知だと思いますよ。

noname#228787
質問者

お礼

 回答ありがとうございます。 >NOD32やマカフィーやパンダSpySweeperをインストールしてあるPCでスキャンしても検知できませんでした  貴方も同様に同じウイルスが検知されたということで誤検出の可能性が高まってきたでしょうか。BitDefenderFree,a-squaredFreeなどでも検出されませんでした。カスペルスキーは信頼性が高いので、これだけ多数のセキュリティソフトで検出されなくてもどうしても不安が残りますが、とりあえずこれだけのセキュリティソフトで検出されないということで大丈夫と判断しました。

関連するQ&A