- ベストアンサー
ウイルスバスターオンラインスキャンでスパイウェアが検出されました。
ウイルスバスターオンラインスキャンでスパイウェアDOWNLOADER_007GUARD 検出されました。 NECのパソコン、VT900/3の内蔵HDDをI・Oデータ製のHDI-120H7に交換し、 リカバリーを行いました。 その状態で、インターネットに接続しWindows up date を行った後、 ウイルスバスターオンラインスキャンを行うと、必ずスパイウェア『DOWNLOADER_007GUARD』 が検出されます。(5回くらい試しました。) スパイウェアの詳細は下記のHPです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetail... オンラインスキャンの削除を行い、もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。 その後のパソコンの動作にも問題ありません。 また、Windows up date後、シマンテックのオンラインスキャンですと何も検出されません。 同じように、Windows up date後、ソースネクストのウイルスセキュリティーZEROでも検出されません。 今の状態、『ウイルスバスターオンラインスキャンでオンラインスキャンで削除を行い、 もう一度ウイルスバスターオンラインスキャンを行うと、検出されません。』 でパソコンをこのまま使用しても大丈夫でしょうか? また、『DOWNLOADER_007GUARD』をパソコン内に入れずに、Windows up date を行うことはできないのでしょうか?
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
過去に自分も似たような悩んだ事が有ります。 OSのインストールしたばかりですぐカスペルスキーをインストールしてもマルウェアーが検知されてしまってかなりの期間悩みました。 ただ蓋を開けたら誤検知でしたが、ノートンのオンラインスキャンでも検知されないなら誤検知ではないでしょうか、ソースネクストのスキャンはあまり参考にされなくても良いとは思いますが。(メーカー製のPCの為沢山のソフトがインストールされていますでしょうからそれらを誤検知したのかも) http://ratan.dyndns.info/avast4/patio/patio.cgi?mode=view&no=249 ただ沢山のオンラインスキャンをすればその数だけActiveXのインスストールしてしまうのでこれもあまりお勧めしません。 多分誤検知だと思いますよ。(PC初心者のため自信は持てませんが)
その他の回答 (3)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
>『DOWNLOADER_007GUARD』をパソコン内に入れずに、Windows up date を行うことはできないのでしょうか? 次のURLを参照、リカバリの手順を再確認してください。 http://iwata.way-nifty.com/home/2004/10/1017.html 昨今では、単にインターネットに接続しているだけで起こる感染も存在します。数年前には考えにくかった事例ですが…一般家庭のパソコンでも高速回線が普通に利用されるようになってからは珍しくなくなっています。 より具体的に言うと、ファイアウォールなしの状態でインターネットに接続することは危険、ということです。ファイアウォール機能付きのブロードバンドルーターをご利用になっていない場合、ファイアウォール機能を含むウイルス対策ソフトもインストールされず、Windowsファイアウォールも有効になっていない状態でインターネットに接続すると、ネットワーク越しに起き得る感染を防ぐことが出来ません。 リカバリ直後のパソコンは多くの場合、何の防御もない丸腰の状態です。そこで多くの方はセキュリティ向上のためにWindows Updateを行ったり、ウイルス対策ソフトをメーカーサイトなどからダウンロードして来て適用したりといった対策を講じますが…その間、ファイアウォールによる防御が一切ない状態にさらされているというケースが意外なほど多いのです。 結果として、セキュリティ向上のための作業を行っている間に深刻な感染に遭う、という皮肉な結果に陥ります。つまり、『リカバリが原因で感染』というのはリカバリした直後に既に感染が存在した、初期化に利用されたデータそのものに悪質なものが含まれていたという可能性は殆どないといって良く、その後に無防備な状態でネットに接続したことが本当の原因である場合が圧倒的なのです。 ブロードバンドルーターをご利用でなければ、この機会に購入されるのが最もお勧めです。それ以外にも、安全にWindows Updateやウイルス対策ソフトの導入を済ませる方法は幾つもありますので、先述したURLを熟読して今度は失敗のないようにしてください。
お礼
NECサポートに問い合わせたところ、 リカバリー時点で、EXEC.OCX(検出されるスパイウェア) のファイルがインソールされるそうです。 このファイルは、そのまま残しても大丈夫だそうです、 もしくは、そのファイルを削除してもいいみたいです。 このファイルを削除して、使用していきたいと思います。 ありがとうございました。
補足
さらに、カスペルスキーオンラインスキャンで調べたところ、 C://WINDOWS/system32/EXEC1.OCXにあり、 感染:not-a-virus:AdWare.Win32.007Guard.aとレポートされました。 そこで、再びリカバリーをしてそのフォルダを調べたところ、 EXEC1.OCXのファイルがありました。(ネットにはつなげていません) EXEC1.OCXはNECカスタムテクニカ株式会社の作成です。 EXEC1.OCXファイルがスパイウェアとして検出されるようです。 このファイルを削除した状態でオンラインスキャンをすると 検出されません。 どうやら、リカバリーの時点で入っているファイルみたいです。
- maobooboo
- ベストアンサー率52% (52/100)
本体削除済みで、検索後も検出無しなら、良い?ですが。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=Downloader%5F007guard&VSect=Sn ↑は済んでますか?不正プログラムの自動起動設定を削除 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=Downloader%5F007guard&VSect=Td ↑レジストリのチェックで異常が無ければ、大丈夫では? 感染確認方法:レジストリ値を追加 が気になるので。
お礼
NECサポートに問い合わせたところ、 リカバリー時点で、EXEC.OCX(検出されるスパイウェア) のファイルがインソールされるそうです。 このファイルは、そのまま残しても大丈夫だそうです、 もしくは、そのファイルを削除してもいいみたいです。 このファイルを削除して、使用していきたいと思います。 ありがとうございました。
補足
レジストリーの削除を手動で試みましたが、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のRUNフォルダが無く、手動では削除できませんでした。 そこで、ウイルスバスターオンラインスキャンで削除いたしました。 >>レジストリのチェックで異常が無ければ、大丈夫では? そうですね。気にせず使用使用と思います。 (リカバリーの時点で、オンラインスキャンすると検出することがわかりました。 Windows up dateは関係なかったです。 再リカバリーしてカスペルスキーのウイルススキャンでも同等のスパイウェアが検出されます。)
- 川原 文月(@bungetsu)
- ベストアンサー率51% (834/1628)
私は、ウイルスバスターを使ったことがありません。しかし、今のところ誰も回答されていないようですので、「参考」程度でお話をさせていただきます。 (1)Windows Updateとウィルススキャンソフトとの関連は、全くといっていいほど関係ありません。 (2)ただし、Windows Updateの中にWindowsだけのウイルスチェック機能があります。でも、他社(例えば、トレンドマークとかシマンテックとか)のウイルス検索・削除ソフトをインストールすると、Windowsでは、Windowsのソフトを優先しますか?他社のソフトを優先しますか?と選択する画面表示になると思います。つまり、他社のソフトをインストールし、それを「優先」とすると、Windowsでは一切ウイルスの検索・削除等を停止してしまいます。(効果が無くなってしまいます。) (3)あなたの記載されたURLを見た限りでは、トレンドマーク社(ウイルスバクター)を優先するよう指示しているものと考えられます。 (4)あなたがウイルスバスターを優先してウイルス対策をしているのであれば、Windows Updateは何の干渉もしてこないはずです。 結論:「DOWNLOADER_007GUARD」をダウンロード&インストールはしなくてもWindows Updateは可能と思います。
お礼
NECサポートに問い合わせたところ、 リカバリー時点で、EXEC.OCX(検出されるスパイウェア) のファイルがインソールされるそうです。 このファイルは、そのまま残しても大丈夫だそうです、 もしくは、そのファイルを削除してもいいみたいです。 このファイルを削除して、使用していきたいと思います。 ありがとうございました。
補足
すいません、リカバリーの時点で、オンラインスキャンすると検出することがわかりました。 Windows up dateは関係なかったです。 再リカバリーしてカスペルスキーのウイルススキャンでも同等のスパイウェアが検出されます。 リカバリーした時点で、検出・・・何か納得できないです。
お礼
NECサポートに問い合わせたところ、 リカバリー時点で、EXEC.OCX(検出されるスパイウェア) のファイルがインソールされるそうです。 このファイルは、そのまま残しても大丈夫だそうです、 もしくは、そのファイルを削除してもいいみたいです。 このファイルを削除して、使用していきたいと思います。 ありがとうございました。
補足
リカバリーの時点で、オンラインスキャンすると検出することがわかりました。 Windows up dateは関係なかったです。 再リカバリーしてカスペルスキーのウイルススキャンでも同等のスパイウェアが検出されます。 誤検知ではなさそうです。 原因はリカバリーでした。 何回もリカバリーして疲れました・・・