• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:マルウェアの駆除方法について)

マルウェアの駆除方法について

このQ&Aのポイント
  • マルウェアの駆除方法について
  • マルウェアの駆除方法を教えてください
  • マルウェアに感染してしまった場合の対処方法を教えてください

質問者が選んだベストアンサー

  • ベストアンサー
  • waros99
  • ベストアンサー率29% (162/544)
回答No.3

#1です。 >c:\sample.EXE が存在しませんでした(汗) フォルダオプションで「すべてのファイル、フォルダを表示する」になってますでしょうか。 で、sistray.exeの方ですけど、どうやら誤検出かもしれないです。プロパティーでの確認、PEでの確認、自動起動の設定はされてない。これらを総合すると、問題ない可能性の方が高いと判断します。 とりあえず安全策でリネームしといたらどうでしょうか。単純にリネームできないようであれば、先に言ったUnlockerでリネームが選択できます。

ratgou4
質問者

お礼

回答ありがとうございます。 >フォルダオプションで「すべてのファイル、フォルダを表示する」になってますでしょうか。 はい。なっております。 問題ない可能性が高いということでしたら このまま様子を見ようと思います。 ※sistray.exeから直接リネームしました。 ご親切に、ありがとうございました。

その他の回答 (2)

  • waros99
  • ベストアンサー率29% (162/544)
回答No.2

#1です。 えっとですね、まず、質問文にあるc:\sample.EXEを削除して下さい。普通にやっても削除できないようであれば、Unlockerを使ってやって下さい。 次に、autorunsというソフトをDLして解凍し、autoruns.exe(autorunsc.exeの方ではない)を起動し、双眼鏡アイコンをクリックすると検索窓が開くので、そこにsistrayと打ち込む。ヒットすると思うのでそのエントリのチェックを外して下さい。ちなみに、sample.exeの方もこの方法でやっても構いません。こちらのエントリは削除してしまった方がいいかもしれません。 http://www.shareedge.com/modules/appdb/index.php?op=desc&id=32

ratgou4
質問者

お礼

ありがとうございました。

ratgou4
質問者

補足

回答ありがとうございます。 早速Cドライブを見てみましたが c:\sample.EXE が存在しませんでした(汗) あと autoruns を使って「sistray」「sample」検索かけてみましたが 共に検出されませんでした。 因みに先ほど C:\WINDOWS\system32\sistray.exe を http://virusscan.jotti.org/にてスキャンしてみましたら AVG Antivirus Found Generic9.XLS Norman Virus Control Found W32/Malware.BGSJ という先日の結果とは違うものが出ました。 よろしくお願いします。

  • waros99
  • ベストアンサー率29% (162/544)
回答No.1

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 えっとですね、いずれもヒューリスティックでの検出だと思うのでちょっと判断に迷いますね。で、お使いのPCのVGAはSiS(Silicon Integrated Systems)でしょうか? 正規のやつなら http://www.fileresearchcenter.com/S/SISTRAY.EXE-1928.html で、Process Explorerを使ってみて下さい。起動するとCompany NameやDescriptionなどが表示されますので。

ratgou4
質問者

お礼

ありがとうございました。

ratgou4
質問者

補足

こんにちは。お世話になります。 Process Explorerを落としてみて確認してみましたが プロセス欄にsistray.exeという表示はありませんでした。 (初めて使うソフトなので私の使い方がマズイのかも知れませんが・・・) それで C:\WINDOWS\system32\sistray.exe をプロパティで確認したところ 上記 File Research Center の通りでした。 よろしくお願いします。

関連するQ&A