- ベストアンサー
QNo.2839175 のAVAST!4 のウイルスについて
私はウイルスソフト「Avast!4]を使用しています。 どなたかの QNo.2839175 の質問で私と同じ下記のウイルスに関する問い合わせがあり全文を読ませていただきましたが、本物なのかウイルスでないのかがはっきりわからないので再度教えてください。 ★私のPCで AVAST!4でウイルスチェックしたところ 上記の方と同じウイルスが発見されました。 1)D:\APSETUPC\VB2003\Tools\TOOL\3137\3137FIX_MAGB.EXE\fix_magb.com\[UPX] 2)D:\System Volume Information\_restore{E09109C2-F192-49B8-886D-ED98C70D2246}\RP133\A0005554.EXE\fix_magb.com\[UPX] 以上よろしくお願いします。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
NO2 です。 > オンラインソフトで再検査するにはどうしたらよいのでしょうか? ファイルの位置="CHEST"内です C:Program Files\ Alwil Software\Avast4\DATA\chest\ファイル名 "VirusTotal"----http://www.virustotal.com/ 「参照」クリックして、上記ファイル名クリック Do not distribute the sample If checked, in case the file is suspicious of being malware we will not distribute it to antivirus companies. Send it over SSL You can use an encrypted channel if you are behind a proxy with antivirus support. こちらのチェックはお好みで 「Send File」クリック 30数種類のエンジンで検索しますので数分かかると思います。 結果を見て前述の http://www.iso-g.com/modules/xfsection/article.php?articleid=33 を参照されて下さい。 > システムの復元ポイントではなく再セットアップ用ファイル http://support.f-secure.com/jpn/home/supportissue/fsis2006/virus_q05.shtml システムの復元を見てもらえれば分かると思いますが、システムの復元ポイントは沢山あります。設定変更や何かをインストールした時、不具合が発生した場合に設定変更、インストールの前の状態に戻すためのものです。 > ★★全く別の話ですが WindowsVISTA は使ってないので、分かりません。
その他の回答 (3)
- mama_ane
- ベストアンサー率69% (136/197)
・fix_magb.com に関して(ANo.3 参照) http://virus.okwave.jp/qa1919406.html?ans_count_asc=1 ・Trend社サポート http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-23137 こういった駆除ツールの類は他セキュリティソフトで誤検出される事多いです >D:\APSETUPC\VB2003・・・ >HDDが壊れ、取り換えて初期状態から再使用を初めて1か月ほどになるところで ウイルスバスターなどソフトはアンインストールしてもフォルダが残る事多いです どっちにしても誤検出の可能性大ですし不要な物なのでそのままでOKです ただHDD取り替えても残っているのも不思議ですが これは修理した所にしか分からないですのでメーカー側に問い合わせてください >2)の件、頭のめぐりが悪くもうひとつ理解でません。 > 私のPCには あなたのPC情報が把握出来ないので曖昧な返事になりますが・・・ (OSはXPだと思いますがPC情報は細かく記載しましょう) HDDリカバリはメーカーによって仕様が違います http://arena.nikkeibp.co.jp/article/qa/os/20040507/108533/ ですがユーザーがアクセス出来るような作りにはなってないはず ましてやAvast!4が簡単に隔離出来るような構成になっているとは考えられません ・マイコンピューターから>OSはCドライブに入っているのか? ・Dドライブはどういった形になっているのか? ・マニュアル参照してHDDリカバリ領域はどこに収まっているのか? ・あたりをPCを前にした質問者さんご自身で確認してください ちなみにシステムの復元はC/D~HDDを分割(パーティション)してある数だけ設定されているはずです これは以下の順で確認してください [マイコンピューター]>[プロパティ]>[システムプロパティ]>[システムの復元]のタブ>利用可能なドライブ System Volume Information フォルダは通常は見えません フォルダオプションより設定してアクセスしてください(非推奨/自己責任でどうぞ) http://support.microsoft.com/kb/309531/ja よくあるCドライブのパターン >C:\System Volume Information\_restore{0E8A10AF-B259-4D97-86B4-9F6919992AD1}\RP78 これも↓典型的なシステムの復元バックアップですね >D:\System Volume Information\_restore{E09109C2-F192-49B8-886D-ED98C70D2246}\RP133 なので以下は"Avast!4"の過剰検出&戻さなくていいファイルなのでそのままスルーをお勧めします >1)D:\APSETUPC\VB2003\Tools\TOOL\3137\3137FIX_MAGB.EXE\fix_magb.com\[UPX] >2)D:\System Volume Information\_restore{E09109C2-F192-49B8-886D-ED98C70D2246}\RP133
お礼
ありがとうございます。 ご回答いただいた皆さんのご意見も含め誤検出と解釈して、この問い合わせに終止符を打ちたいと思います。 なお、「ただHDD取り替えても残っているのも不思議ですが」に関してですが HDDの取替え後、修理業者がインストールしたシステムに、誤検出だったわけですが、このような現象があったということです。 言葉足らずをお詫びします。 現在、HDDを取り替えてシステムをインストールした修理業者にも問い合わせ中で調査していただいております。 いずれにしても「誤検出」であったと思います。 貴重な情報とご意見ありがとうございました。 ありがとうございました。
こんにちは。 > 本物なのかウイルスでないのかがはっきりわからない "チェスト"に移動されていると思いますので、最初にチェスト内でファイルの検査を行ってください。 「検査したいファイル」を指定して⇒ツールバーの「ファイルの検査」⇒選択したファイルの検査画面の「詳細な情報」タブ⇒で確認できます。 ウイルスに感染していれば、下記を参考にされて下さい↓ http://www.iso-g.com/modules/xfsection/article.php?articleid=33 "Jotti's malware scan" や "VirusTotal" などでの結果で、検出されたものの解析の手掛かりにします。 "VirusTotal"ーーー http://www.virustotal.com/ > 2)D:\System Volume Information\_restore ・・・・・ システムの復元については、下記を参考にされて下さい。 http://www.higaitaisaku.com/fukugen.html http://okwave.jp/qa3365122.html ANo8 ーーーーー 一部抜粋 ーーーーー 復元ポイント内のファイルはコンピュータの障害回復に利用されるデータが含まれるため、駆除もしくは削除を行うことができません 要するにウイルス対策ソフトでスキャン掛ける度に復元バックアップからの検出が繰り返される でもソフトでは削除出来ない だから復元ポイントを無効にするように推奨されているだけです 復元バックアップは特殊な形で保存されています 当然ウイルスも活動出来ない状態に置かれています ーーーーー 抜粋終わり ーーーーー
お礼
ご回答ありがとうございます。 チェスト内でファイルの検査を行いました。 結果は二つともやはりウイルス([Trj])でした。 このチェストに隔離されたものをオンラインソフトで再検査するにはどうしたらよいのでしょうか? (ファイルの位置など) > 2)D:\System Volume Information\_restore ・・・・・ は、システムの復元ポイントではなく再セットアップ用ファイル(PCを購入した時の状態に戻す)ではないかと思うのですが・・。 その場合、隔離されているということは再セットアッププログラムの一部が欠落した状態ですよね。 これをAVASTの機能で「(1)元へ戻せるのか」/「(2)戻して良いのか」ということなのですが やはりこれもオンラインソフトでチェックしてからの話でしょうね。 ★★全く別の話ですが WindowsVISTAのPCで回答頂いた欄の下に表示される「回答への追加」「回答へのお礼」というボタン?が表示されません。 WindowsXPでは問題なく見えます。 何かお気づきの点があれば教えてください。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
VB2003って、もしかしてウイルスバスター2003のことですか? もしも、それであれば、なぜウイルスバスターなどのウイルス対策ソフトが入っている環境に、 Avast!等のウイルス対策ソフトをウイルス対策ソフトを入れているのか、その点が問題ありです。 というのは、常駐活動するウイルス対策ソフトは、2つ以上入れはいけないのが原則です。 まして、ウイルスバスター2003はすでにサポートが終了しているソフトですから、 存在しているのであれば、完全に削除する必要があります。 これを削除してください。 次に、Restoreファイルからウイルスが見つかっているようですが、 これについては、Me、Xpに採用されているシステムの復元機能で使用する復元データの保存場所です。 ですから、システムの復元を無効にして、restoreのデータ類を破棄することで、 駆除は出来るでしょう。 ですが、Restoreファイルからウイルスが検出されていることが気がかりですので、 ウイルス対策ソフトのオンラインチェックサイトがあるので、それでウイルス検索するべきです。 ウイルスがRestoreに隠れていて、起動するたびにウイルスが検出される例が多く、 その場合には、レジストリまで改変されている可能性が高いのです。 ですから、他のオンラインチェックサイトでウイルス検索することが大事です。 ウイルス対策ソフトのオンラインチェックサイトは次のところです。 トレンドセキュリティフレックスオンラインスキャン http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html カスペルスキー:オンライン ウイルス&スパイウェアスキャナ http://www.kaspersky.co.jp/virusscanner 以前のウイルスバスター2003についても完全削除したいし、ウイルスも気がかりというのであれば、 一番良い解決方法しては、リカバリしてしまうことです。 あなたが示していた質問番号にあるように、リカバリデータのバックアップであれば、 ウイルスバスター2003の部分は削除して良いはずです。 今は完全に使用できないウイルス対策ソフトですから、存在価値はないです。
お礼
ご回答ありがとうございます。 他の方の投稿も見てみますと「VB2003はウイルスバスター2003?」なのでしょうか。 このPCはHDDが壊れ、取り換えて初期状態から再使用を初めて1か月ほどになるところでソフトは4年前に購入した時点のもので古いものです。 そいういうわけで、最初に入っていたウイルスバスターのお試し版はアンインストールしてありウイルスソフトが二つ入っているということではありません。 これはPCについていたアプリの再セットアップ用のフォルダーだと思うのですが、どれが何のソフトなのか素人の私にはよくわかりません。 次に 2)の D:\System Volume Information・・・の ウイルスですが、 エキスプローラで 1)のD:\APSETUPC・・は見えるのですがこの2)のファイルは見えません。 これはWINDOWSの再セットアップファイルなのでしょうか? また、現在の状況はいずれのウイルス(?)もAVASTによって隔離された状態ですので なんらかの方法でもとに戻し、ご教授いただいあたオンラインチェックサイトでチェックしてみます。 また、なにかあればよろしくお願いします。
お礼
ありがとうございます。 ウイルスチェックの結果は以下のとおりで 黒率は 2/32 でした。 File fix_magb.com received on 09.27.2007 06:12:01 (CET) Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED Result: 2/32 (6.25%) Avast 4.7.1043.0 2007.09.26 EraseHDD-G eSafe 7.0.15.0 2007.09.23 suspicious Trojan/Worm 2)の件、頭のめぐりが悪くもうひとつ理解でません。 私のPCには C:\_RESTORE\ C:\System Volume Information\_restore\ または D:\_RESTORE\ D:\System Volume Information\_restore\ いづれもどこにも見当たりません。 また、AVASTによるの以前のチェックで D:\System Volume Information\_restore\・・・・・¥fix_magb.com は隔離されているのですがこれは削除された状態ではないのでしょうか? 頭のめぐりが悪くて申し訳ありません。 ============================================= ★★全く別の話ですが 私の勘違いでした(ログインしていない状態でした) 悪しからず