- ベストアンサー
TROJ-GREENBROW.Dについて
ウィルスバスターをしていたら出てきました。トロイの木馬という有名な名前だったので驚いてしまいました。 パソコンやこういうのには詳しくなく不安なのでアドバイスをいただきたく思い書きました。 詳細: ウィルスバスターで検索していたら発見 途中で不安になりウィルスの詳細を知りたくて中止 実行した処理の覧に「隔離」と出る もう一度、ウイルス検索をする。 トロイは発見されませんでした・・・・。 不気味で不安です 個人情報とかが漏れたり、パソコンが壊れたりしないか心配です。。 私はどうすれば良いでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
1番さんのご意見とは相反しますが…現時点で質問者さんが必要以上に不安を感じる必要はまだない、と思われます。 第一に申し上げたいことは、『見つかったものが簡単に隔離出来た場合には、それ自体の危険度はあまり高くない』ということです。本当に危険なものに感染し、深刻だと考えられるのは、検出出来たものが削除も隔離出来ず、どうしようもない場合です。そうでないなら、即危険とは考えられません。 検出出来たものが対策ソフト上から削除出来ない場合にもいろいろありますが…、 ・インターネット一時ファイルフォルダの中から見つかった場合は、ブラウザ終了後にコントロールパネルのインターネットオプションから、インターネット一時ファイルの『ファイルの削除』を行えば検出されたものを消すことが出来ます。 ・"_restore"とつくフォルダからの検出である場合には、システムの復元に利用されるバックアップ領域に感染が存在するため、ソフト上からの削除が出来ない。その場合には、一旦システムの復元を無効にして、過去の復元ポイントを破棄すればバックアップも消えて感染ファイルも消滅します。 こうしたケースに該当せず、検出されたものが消せない場合には…既にそのファイルが何らかのかたちで使われているか、実行されているために削除出来ないと考えられます。つまり感染が『アクティブに活動中』な訳で…そう判明した場合には極めて危険と考えることが出来るのです。 で、今回の場合には、検出されたものが隔離されているので、一先ずは安全と考えることが出来ます。ウイルスの類は、検出された元の場所から別の場所に移動させることが出来れば、それを再び実行させたりしない限りは安全なのです。『隔離』という作業は、検出されたファイルを専用の隔離場所に移動した上で、圧縮処理して直接実行など出来ないようにしますので、それが出来ていれば当面の問題はありません。 1番さんの回答と相反しますが『隔離』されたものは当面はそのままで安心なのです。あわてて削除する必要は全くないし、万が一安全なファイルが誤って検出された場合を考慮すれば、100%確証を持って危険と判断出来るもの以外はあっさり削除しちゃマズイのです。もう削除してしまったのなら遅いんですが…現時点でパソコンに不調が出てないなら多分大丈夫でしょう。今後は気をつけるべきですね。 『不気味で不安です』と書かれていますが…そこまで心配するのはまだ早いと思われます。 ただし…感染がリアルタイムに、ではなく、後から見つかった、というのはちょっと気になるところです。一般にどんなウイルス対策ソフトを使っても100%の検出というのはない訳で、ある種の感染が見つかった場合にはそれ以外の感染がないかどうかもきちんと調べておいた方が良いと考えられています。 取り敢えず質問者さんの場合だと、TROJ_GREENBROW.Dが見つかった時点で手動のウイルス検索を中断してしまっているようですので、それを最後まで行う、というのが一番最初に行うべき作業だと思います。 なお、1番さんは『システムをセーフモードで再起動後にスキャンを』と回答しておられますが… http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2062431 この文書でも触れられているようですが、現行のウイルスバスターはセーフモード上での実行は出来ない筈です。様々な問題の対処のために、システムをセーフモードで起動する方法については、質問者さんも十分に理解しておくべきだとは思いますが…今回のケースではセーフモードで起動する意味はあまりないと考えらえます。 少々話がそれましたが…ウイルスバスターによってPC全体を手動検索して何も検出出来なければ一応安全と考えることが出来そうです。ただし、どのウイルス対策ソフトにおいても現存する感染を100%検出するというのはあり得ませんので、ウイルスバスター以外の方法で感染を再確認しておく方がよろしいかと思います。 お勧めは、検出力にも定評があり、かつ削除機能も持ち合わせるF-Secureのオンラインスキャンです。 http://www.f-secure.co.jp/v-descs/disinfestation.html このオンラインスキャンで何らの検出があり、削除が出来ないという場合には(もちろん先述したケースは除いてですが)、深刻な感染に遭っている危険性があると考えられ、そこで初めて心配をしなくてはならないと思います。 目立った検出がないなら、そして変な表示がいきなり出てくるなどのおかしな点が現れていなければ、今のところ心配は無用です。ネットワークからパソコンを切り離す、という措置も必要はないと私は考えます。
その他の回答 (2)
OSを通常モードで起動すると、検出・隔離できないウィルスが存在します。 一度セーフモードで調べたほうが安心です。 セーフモードでの起動は起動時に「F8」キーを押すこと。 詳細は下記ページを。 http://support.microsoft.com/kb/880414/ja またウィルスが検出された場合、まずLANケーブルを抜くことをお勧めします。 ウィルスがどういった行動をするか不明ですから。 その後セーフモードでスキャン。 ウィルスバスターはセーフモードで検出する際は、自動でディスク全体をスキャンするはずです。 異常なければ、LANケーブルを接続して通常モードで起動後、オンラインスキャンを試すことをお勧めします。 http://www.kaspersky.co.jp/virusscanner 詳細は書きませんが、ウィルスバスターはRootkit技術を使われた場合、ウィルス検出ができない(弱い)ですから。 ここまで慎重になる必要は無いという意見もあるかと思いますが、流出して困るファイルがPCに保存してあるなら慎重に対処すべきでしょう。
お礼
再び回答ありがとうございました!! セーフモードではチェック出来ませんでした。 どうもありがとうございました!!
発見されたウィルスに感染したファイルは隔離フォルダに移動されてます。 それを削除しましょう。 メイン画面を開いたら「ウィルス/スパイウェア対策」→「隔離ファイルの管理」→「隔離ファイルの確認」と進んでください。 そこで該当ファイルを選択して「削除」をクリックすればいい。 その後PCをセーフモードで再起動して、改めてHDD全体のスキャンを。 新たに見つからなければまず大丈夫でしょう。 これらの処理が終わるまでは、インターネットへは接続しないことをお勧めします(LANケーブルを抜いておくとかの方法で)。
お礼
こんにちは airforceさんご回答ありがとうございます!! この回答を見る前にウィルス検索をしているときにネットをしてしまいました・・・。 これを見て 隔離フォルダのものをすべて消しました。そしてLANケーブルを抜きました。しかしセーフモードのやり方がわからず、普通に再起動してしまいました。 HDD全体のスキャンというのはウィルスバスターのウィルス検索で宜しいのでしょうか?それでしたら今さっきやりましたが見つかりませんでした。 一回目:トロイの木馬 二回目:別のウィルスが1つ見つかる(大したことなくすぐ消せました) 再起動 三回目:一つも発見されず。こんな感じです。 ネットに接続するとまずいでしょうか?
お礼
お礼が遅れて申し訳ございませんでした! 何とか無事に解決いたしました!どうもありがとうございました!!