- ベストアンサー
Bit Defenderとキングソフトでの隔離
Bit Defender V10ですが、 同時にキングソフト2007も入れてます。 Bit Defender V10でフルスキャンしましたら、 C\KIS2007\KWatch9x.EXE というのがスパイウエアとして隔離されました。 これはキングと関係あるのでしょうか? 削除してもいいのでしょうか? それとも誤認でしょうか・・・ よろしくお願いします。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
私の場合ですと、Cドライブ直下に「KIS2007」フォルダーが作られ、その中にKWatch9x.EXEが入っています。 これを右クリックして、キングソフトで検疫しましたが、特に問題無しと出ました、当たり前ですけど。 http://www.nazca.co.jp/virus/log/log3.html によれば >Win98、MEの場合は、以下手順で・・・KWatch9x.EXE を実行してください。 ですから、WindowsXPでは不要なファイルではないかと思います。
その他の回答 (3)
- PG600SC
- ベストアンサー率38% (241/628)
私も、KIS2007とウィルスチェイサーを同居させていた際に、ウィルスチェイサーが同じものを検出しましたね。 どうもこれはリアルタイムウィルスガードのようですね。ちょっとググったら、KIS2006の情報が出てきました。 >C:\Program Files\Kingsoft\KIS2006\KWatch9x.EXE >ただ、その検出されたKWatch9x.EXEがどこにも見当たりません・・・ いやぁ・・隔離したからじゃないですか?<見当たらない。 ただ、名前からKWatch9xとあるので、98系用OSの為のウィルスガード用起動プログラムかもしれませんね。 私は、無視(隔離も何もしなかった)したのですが、現在Bitで隔離して、KISのウィルスガードは正常に動いてますか?動いていれば、隔離状態でいいのではと思います。私は、上記のKIS2007+ウィルスチェイサーは現在使用していないため、確認が出来ません。
お礼
!!! ですね・・・隔離したのなら見当たるはずないですね・・・ 申し訳ありません!!!!! 納得の回答ありがとうございます! XPなので削除してもいいみたいです。 回答に感謝します!
- waros99
- ベストアンサー率29% (162/544)
#1です。 あっ、そか。プログラムによってはインスコ時にルート直下を利用することもありますね。反省。 で、本題ですけど、もしかしてAVキラーじゃないですかね? IFEO(Imege File Execution Options)というレジストリエントリを使って対策ソフトの無効化を図るという。違うかもしれないけど。一応、調べてみて下さい。「StartupList」というソフトを使うと簡単にわかります。 ところで、肝心の検出名は? Bitでの。
お礼
すいません・・・ 削除してしまい・・・ログも残ってないので・・・ でも削除してもいいそうです。98用みたいです。 回答に感謝します!!!
- waros99
- ベストアンサー率29% (162/544)
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 ちょとお伺いしますが、キングはデフォだとルート直下にインスコするのでしょうか。あるいは任意に変えたとか。 まあ、キングのプロスセスみたいですけどね。とりあえず、もし可能であればの話ですが、そのプロセス停止させて、ファイルをVirusTotalにかけてみたらどうでしょうか。
補足
早速の回答に感謝します。 キングはデフォでCの直下と、プログラムファイルの中にキングソフト名ファイルの2つ作ってますね。私はデフォのままインストしました。 ただ、その検出されたKWatch9x.EXEがどこにも見当たりません・・・ プロセスにもなく、KWatchのみならありますが・・・ 隠しファイルでもなさそうです・・・ これは・・・なにかあるのでしょうか・・・
お礼
なるほど・・・ 納得です!!! 回答に感謝します!勉強不足をおゆるしください・・・