• ベストアンサー

ノートンで検出できないウイルスを削除するには

先日カスペルスキーのオンラインスキャンを行ったところ、あるrarファイルの一つからウイルスが検出されました。 オンラインスキャンでは検出はできるのですが、削除はできないため大変困っています。 検出結果によると <スキャン統計> 検知されたウイルス 1 感染したオブジェクト 2 疑わしいオブジェクト 0 <感染オブジェクト名> ~省略 C:\WINDOWS\WindowsUpdate.log          ロックされています D:\(略)○○○.rar/△△△/×××.dll      感染:Trojan-Downloader.Win32.Busky.dj D:\(略)○○○.rar                   RAR: 感染 - 1 省略~ といった感じでした。 現在、特に表立った感染症状は無く、それだけにこの結果は青天の霹靂でしたが、ウイルスファイルがあるのは非常に気持ちが悪いので一刻も早く削除したいと思っています。 そこでいくつか質問させて頂きたいのですが 1.Trojan-Downloader.Win32.Busky.djとはどんなウイルスなのでしょうか?(自分でも調べてみたのですが全く分かりませんでした。) 2.このrarファイルは一度も解凍、ダブルクリックはしてないんですが(ファイルの移動はしました)それでも感染しているんでしょうか? 3.また、私は現在Norton InternetSecurity2006を使用しているのですが、そちらではこのウイルスを検出できず、ノートンでは削除できません。 そこで、このファイルはShift+Deleteキー等で普通に削除してもいいんでしょうか?それとも何か特別な方法が必要なのでしょうか? 安全で確実な削除の仕方を教えてください。 長文になってしまい申し訳ありません。どうかご教授よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.6

まず…感染オブジェクトとして検出されたというrarファイル、ですが…Dドライブからの検出、ということは、もしかするとご自身でダウンロードしたものなのではないですか?もし、全く身に覚えのないファイルだとしたら、そんなものがいきなりシステムと別のドライブに出現していること自体が危険なことだと思うので、更なる注意が必要だと思うのですが。 もしもご自身が自分の意志でダウンロードされたものであるなら、念のためにVirusTotalで検査してみた方が良いかと思います。15MBを超える巨大なファイルは検査出来ませんが…。 http://www.virustotal.com/jp/ まさかとは思いますが、ファイル交換ソフトなぞは利用されてないですよね…? >1.Trojan-Downloader.Win32.Busky.djとはどんなウイルスなのでしょうか?(自分でも調べてみたのですが全く分かりませんでした。) 検出名称はまさにカスペルスキーの命名によるものです。そのものずばりの情報は見つかりませんでしたが、"Trojan Busky"でならこういうのが見つかりました。大体性格的に似たようなものだと思います。 http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-110615-2958-99&tabid=2 Downloaderとつくものは、基本的に他の悪意のあるプログラムをとあるサイトからダウンロードしてくるものです。つまり複合的な感染の初期段階の感染と言えます。 >2.このrarファイルは一度も解凍、ダブルクリックはしてないんですが(ファイルの移動はしました)それでも感染しているんでしょうか? 最近主流のドライブバイダウンロード感染では、ユーザーが直接ファイルを開かなくても、サイト側のスクリプトなどの記述による仕掛けによって自動的に実行されるケースもあるでしょうが…その場合はrarファイルの中から見つかったのと同じdllファイルが他の場所からも見つかる可能性が高いと思いますし、おそらくは大事無いと思います。 人間のウイルスでも、体内に入ったら必ず症状が出るとは限りません。発症していない状態なら、原因となるものを除去、あるいは別の場所に移動出来れば特に問題はないと考えるのが普通です。 >3.また、私は現在Norton InternetSecurity2006を使用しているのですが、そちらではこのウイルスを検出できず、ノートンでは削除できません。 そこで、このファイルはShift+Deleteキー等で普通に削除してもいいんでしょうか?それとも何か特別な方法が必要なのでしょうか? 安全で確実な削除の仕方を教えてください。 手動で削除や移動するのと、ウイルス対策ソフトが直接処理するのとは通常大差ないと思います。ただ…利用する対策ソフトの機能によっては、例えばある種のファイルに関しては、実行中とか使用中で普通に削除などが出来ないものであってもうまく処理出来る場合なんかもありますが。 今回の場合、単に圧縮ファイルの中に収まっていて活動していないものでしょうから、普通に削除するので十分だとは思います。でも、万が一にも誤検出の可能性が考えられるとしたら、先述したようにVirusTotalで再検査したほうが良いようには思えます。 なお、今回のようにA社の対策ソフトで検出出来ないものをB社のオンラインスキャンで検出出来た、というケースは一般に良くあることだと思いますし、そのたびに検出出来た方のメーカーの対策ソフトの体験版を使わなくてはいけないということはないと思います。 逆に、そういった事例に出くわすたびに現在利用しているソフトをアンインストールしてまで…ということだと、非常に無駄が多いと言わざるを得ず、個人的には賛成致しかねます。特に有償版のウイルス対策ソフトの試用版などは、不正な再利用を防ぐ意味も含めて、アンインストール後も大量に不要な残存物を残していく傾向が強いですし。継続して利用するつもりもないものを、一時的にしのぐためだけに使うことはあまりよろしくないと感じます。 なお、Norton InternetSecurity2006の更新サービス終了日時が、既にあと数日後に迫っています。4番さんのご意見と相反しますが、現状ではそちらのノートン製品は最新の状態を保ってはいるものの…それもあと少しで終わりです。新たにウイルス対策ソフトを購入される時期に来ていると言えますね。 シマンテック製品の発売日/更新サービス終了日一覧 http://web.archive.org/web/20080209155554re_/service1.symantec.com/SUPPORT/INTER/japanesecustserv.nsf/jp_docid/20030919114134945 既にシマンテックHPではこの文書が公開されていないので、WebArchiveから拾いました。ちなみに、2005年度版の更新サービス終了日が未定なのは、マイクロソフトの延長サポートが終了していないにも関わらず最新版の動作対象から外れたWindows2000ユーザーを救済する意味があると思われます。XP/Vista以外をご利用で、なおかつノートン製品を継続利用したい方の選択肢はInternet SecurityもしくはAntiVirusの2005年度版ということになります。シマンテックストアからオンラインで購入してください。 またフリーの対策製品という選択肢もありますが…セルフサポートが前提となるこの種の製品を扱うには、フリーソフト全般をきちんと扱う知識に加えて、最低限の英語解釈能力や自己解決能力が必須と考えます。安易に利用されることを当方はお勧めしません。

xvxvxiii
質問者

お礼

感染したrarファイルは以前海外の提示版で拾った、<ソフトのアップデータ、拡張データの類の詰め合わせ>だったと思います。 その後すぐ使うつもりも無かったのでDドライブに移動させていました。 >念のためにVirusTotalで検査してみた方が良いかと思います。 さっそく試させていただきました。 結果: 17/36 (47.22%)でやはりウイルスが入っているようです。 >Downloaderとつくものは、…… ありがとうございます。全く情報が無いので助かりました。 他のウイルスを呼び込むようなものなんですね。 >人間のウイルスでも、…… 検索しても同じdllファイルは見つからなかったので、とりあえず大丈夫ということでいいんでしょうか? >今回の場合、単に圧縮ファイルの中に収まっていて活動していないものでしょうから、普通に削除するので十分だとは思います。 ありがとうございます。まずは普通に削除をしてみたいと思います。 ところで、いろいろ調べてみたところhttp://www.nifty.com/security/vcheck/?mid=601287&lid=20 がカスぺルスキーと同じエンジンを使っていて、駆除も出来るというのがあったんですが、こちらで削除したほうがいいのでしょうか? >なお、Norton InternetSecurity2006の更新サービス終了日時が…… 全く知りませんでした!もう来年なんですね、危うく大変なことになるところでした。ありがとうございます。 2006から2009に無料でアップデート出来るようなのですぐに取り掛かりたいと思います。 >またフリーの対策製品という選択肢もありますが…… 確かに、何かあったときは大変ですね。私はまだまだ未熟なので当分はノートンやカスペルスキーなどの有料サービスを利用しようと思います。 最後になりましたが、丁寧で親切なご指導ありがとうございました! もしよろしければ上記の疑問にもお答えいただければ幸いです。よろしくお願いいたします。

すると、全ての回答が全文表示されます。

その他の回答 (11)

  • 6BQ5
  • ベストアンサー率34% (77/222)
回答No.1

>(自分でも調べてみたのですが全く分かりませんでした。) トロイの木馬

xvxvxiii
質問者

お礼

すいません。お礼と補足を間違えていました。 申し訳ありません。

xvxvxiii
質問者

補足

ありがとうございます。 Trojan=トロイの木馬なんですね。

すると、全ての回答が全文表示されます。

関連するQ&A