※ ChatGPTを利用し、要約された質問です(原文:INSTB32.SYS てウイルス?)
INSTB32.SYSウイルスとは?カスペルスキーのお試し版での警告について
このQ&Aのポイント
カスペルスキーのお試し版を入れてから、プロアクティブディフェンスに「レジストリの削除値を横取りしようとしています」という警告が何度も出る。
警告の詳細によると、ウィンドウズスタートアップ時に実行されるモジュールリストのレジストリの削除値を横取りしようとしているとのこと。
この問題はインターネットで検索してもカスペルスキーの英語版のサイトがヒットするが、新種の未知のウイルスなのか問題ないのかはわからない。どなたか教えてほしい。
カスペルスキーのお試し版を入れてからプロアクティブディフェンスに「レジストリの削除値を横取りしようとしています」と何度も警告がでます。
最初はこれ↓
レジストリアクセス
HKEY_LOCAL_MACHINE/SYSTEM/CO......./rpcnetp
プロセスを実行します(PID:764)
C://windows/system32/Services.exe
次は
レジストリアクセス
HKEY_LOCAL_MACHINE_SYST...../00000000001
プロセスを実行します(PID:1236):
C://Windows/system32/svchost.exe
詳細
ウィンドウズスタートアップ時に実行されるモジュールリストのレジストリの削除値を横取りしようとしています。
キー: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001
また次は
キー HKEY_LOCAL_MACHINE/SYSTEM/Controlset001/Services/INSTB32
データ /??/c://WINDOWS/TEMP/INSTB32.SYS
セーフモードでウイルス検査しても何もひっかりませんでした。
ネットでINSTB32.SYSで検索してみたらカスペルスキーの英語版のサイトがヒットして翻訳して読んでみましたら症状がまったく一緒なのですが、結局これが新種の未知のウイルスなのか問題ないのか肝心なとこが理解できません。
どなたか教えてください!!!
英語の原文サイト↓
http://forum.kaspersky.com/index.php?showtopic=56856
yahoo翻訳済↓
http://honyaku.yahoofs.jp/url_result?ctw_=sT,eCR-EJ,bT,hT,uaHR0cDovL2ZvcnVtLmthc3BlcnNreS5jb20vaW5kZXgucGhwP3Nob3d0b3BpYz01Njg1Ng==,qlang=ja|for=0|sp=-5|fs=100%|fb=0|fi=0|fc=FF0000|db=T|eid=CR-EJ,k62da9145eabe7bd620f123fd58776897,t20080707003212,
お礼
すごい!!助かりました。ありがとうございます!!! 盗まれたパソコン追跡ソフト??? 入れた覚えはないのにいつのまに・・・(PCに最初から入ってたのかしら?) とりあえずComputrance Lo Jack 探してアンインストールしてみます。