- ベストアンサー
マルウェアの駆除方法について
- マルウェアの駆除方法について
- マルウェアの駆除方法を教えてください
- マルウェアに感染してしまった場合の対処方法を教えてください
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
#1です。 >c:\sample.EXE が存在しませんでした(汗) フォルダオプションで「すべてのファイル、フォルダを表示する」になってますでしょうか。 で、sistray.exeの方ですけど、どうやら誤検出かもしれないです。プロパティーでの確認、PEでの確認、自動起動の設定はされてない。これらを総合すると、問題ない可能性の方が高いと判断します。 とりあえず安全策でリネームしといたらどうでしょうか。単純にリネームできないようであれば、先に言ったUnlockerでリネームが選択できます。
その他の回答 (2)
- waros99
- ベストアンサー率29% (162/544)
#1です。 えっとですね、まず、質問文にあるc:\sample.EXEを削除して下さい。普通にやっても削除できないようであれば、Unlockerを使ってやって下さい。 次に、autorunsというソフトをDLして解凍し、autoruns.exe(autorunsc.exeの方ではない)を起動し、双眼鏡アイコンをクリックすると検索窓が開くので、そこにsistrayと打ち込む。ヒットすると思うのでそのエントリのチェックを外して下さい。ちなみに、sample.exeの方もこの方法でやっても構いません。こちらのエントリは削除してしまった方がいいかもしれません。 http://www.shareedge.com/modules/appdb/index.php?op=desc&id=32
お礼
ありがとうございました。
補足
回答ありがとうございます。 早速Cドライブを見てみましたが c:\sample.EXE が存在しませんでした(汗) あと autoruns を使って「sistray」「sample」検索かけてみましたが 共に検出されませんでした。 因みに先ほど C:\WINDOWS\system32\sistray.exe を http://virusscan.jotti.org/にてスキャンしてみましたら AVG Antivirus Found Generic9.XLS Norman Virus Control Found W32/Malware.BGSJ という先日の結果とは違うものが出ました。 よろしくお願いします。
- waros99
- ベストアンサー率29% (162/544)
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 えっとですね、いずれもヒューリスティックでの検出だと思うのでちょっと判断に迷いますね。で、お使いのPCのVGAはSiS(Silicon Integrated Systems)でしょうか? 正規のやつなら http://www.fileresearchcenter.com/S/SISTRAY.EXE-1928.html で、Process Explorerを使ってみて下さい。起動するとCompany NameやDescriptionなどが表示されますので。
お礼
ありがとうございました。
補足
こんにちは。お世話になります。 Process Explorerを落としてみて確認してみましたが プロセス欄にsistray.exeという表示はありませんでした。 (初めて使うソフトなので私の使い方がマズイのかも知れませんが・・・) それで C:\WINDOWS\system32\sistray.exe をプロパティで確認したところ 上記 File Research Center の通りでした。 よろしくお願いします。
お礼
回答ありがとうございます。 >フォルダオプションで「すべてのファイル、フォルダを表示する」になってますでしょうか。 はい。なっております。 問題ない可能性が高いということでしたら このまま様子を見ようと思います。 ※sistray.exeから直接リネームしました。 ご親切に、ありがとうございました。