• ベストアンサー

ウィルスバスター2008 トロイの木馬検出結果

ウィルスバスター2008でトロイの木馬が23件検出されました。 検出結果を見てみるとすべてのトロイの木馬の検出結果に、隔離(安全です)と出ているのですが、本当に安全なんでしょうか? 同じ経験のある方、もしくはこの件に関してご存じの方、ご教授くださいませ。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

>ウィルスを駆除するというボタンを押しても駆除することが出来ません トロイの木馬とされるファイルは、元々が悪意のあるファイルとして作成されているものです。正常だったファイルが感染によって改変されたのを修正する目的の『駆除』が行えないのは正常な動作です。 (ここでいう『駆除』は広く一般に感染を除去すること全般を指して表現される『駆除』とは違うのです。『駆除が出来ない=感染を処理出来ない』と勘違いされる方は非常に多いです) >ウィルスバスター2008でトロイの木馬が23件検出されました。 一挙に23件も見つかってその検出が正常だとすると、そのパソコンはズタボロ…と考える人は多いかも知れません。でも、必ずしもそうとは言えません。 例えばの話、ウェブサイト上に記述された悪質なコードも、それがトロイの木馬感染を目的とするものならトロイの木馬として検出されます。で、その悪質なコードが、ブラウザとかプラグインとかのセキュリティ上の弱点=脆弱性を利用したものであって、該当パソコン上ではその弱点が修正済みだったとすれば、あるいはブラウザ上でJavaScriptが無効化されていたなどの理由で、コード自体はパソコンに読み込まれても深刻な感染には至らなかった…というケースも十分に考えられます。 ともかく、実行済みで今まさに活動中の感染にかかわるファイルは、通常実行を停止させるなどしないと削除はおろか隔離も出来ないものです。あっさりと隔離が出来ている時点で、少なくとも今見つかっているものについては心配いらないと言えます。 ただし…ウイルスバスターが検出出来ない感染というのもかなり増えてますので、念のためこの機会にF-Secure辺りのオンラインスキャンを受けておかれるのが良いでしょう。カスペルスキーのエンジンと定義を利用しており信頼性が高く、削除機能も有します。 http://www.f-secure.co.jp/v-descs/disinfestation.html 折に触れて他社製のオンラインスキャンでダブルチェック、を一月に一度程度行われると良いと思います。確かにカスペルスキーの性能の高さは各所で折り紙つきですが…だからといってウイルスバスターでは使い物にならない、ということはありません。検出力テストは参考程度と考えるべき。それに一喜一憂したり、振り回されるだけというのはいただけません。 なお、昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。同様な感染を防ぐために次のような点に注意してください。 1)各種アプリケーションソフトのセキュリティ更新を怠らない。 Windows Updateの必要性はこれまでも叫ばれて来ましたが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと主流が移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、 ・Firefox、Operaなどのブラウザ。 ・Sun Java 仮想マシン(JRE)。 ・Flash PlayerやShockwave Playerなどのプラグイン。 ・Real Player、QuickTimeなどのメディアプレイヤー。 ・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。 最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けの施された悪意のあるサイトにこっそり転送されて感染が試みられます。 http://internet.watch.impress.co.jp/ http://www.itmedia.co.jp/enterprise/security/ こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。 2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。 IEで扱うことの出来るJavaScriptはJScriptといい、Windowsを直接操作出来るように拡張されており、各種感染に悪用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。 でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。 http://www.mozilla-japan.org/products/firefox/ http://jp.opera.com/ もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。 もしどうしてもIEをあらゆる局面で常用したいというのであれば、次のURLで紹介されているReducedPermissionsのようなソフトの利用を検討してください。 http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html 制限つきユーザー上でIEを利用することが出来れば、JavaScriptやActiveXの実行に関してサイト閲覧上の効果を損なわずに利用が可能になる一方、システムに重大な変更をもたらすような危険な動作は抑制されます。ただし、ActiveXのインストールが必要な場合など、必要に応じて管理者権限での起動を使い分ける必要はあります。また、権限の昇格を伴う脆弱性がIEやプラグインソフトなどに存在している場合には、ReducedPermissionsを使っていても安全とは言えないケースも出て来ます。くれぐれも過信しないようにしてください。 なお、Windows Vista上のIE7では、感染を防ぐための配慮が行われていますので、標準設定のままでもXP以前のものよりかなり安全です。無理に他のブラウザを常用する必要はないかも知れません。ただし、Flash Playerなど他のアプリケーションソフトや、WindowsOSのセキュリティ上の問題点=脆弱性の影響には十分注意しなくてはいけません。その辺は1)で説明した通りです。

minokyon23
質問者

お礼

丁寧な回答ありがとうございました。ウイルスバスターでも防ぐことのできない感染が増えているというのはびっくりました。結局リカバリーすることにしてしまいました。これからは他社のオンラインスキャンも受けておこうかと思います。

その他の回答 (4)

  • KengaKS
  • ベストアンサー率21% (45/209)
回答No.5

こんにちは。#1です。 Cookieではなかったですか…すいませんでした…。 では、 >ウィルスバスター2008でトロイの木馬が23件検出されました。 誤検出の可能性もありますね…。また、バスターから駆除できない…。それなら、一度F-Secureのオンラインスキャンを試してみてください。 http://www.f-secure.co.jp/v-descs/disinfestation.html また、最終手段として、リカバリも考えた方がいいかもしれません。

minokyon23
質問者

お礼

ご丁寧な回答ありがとうございました!! お教え頂いたサイト試してみます!

  • tach5150
  • ベストアンサー率36% (934/2539)
回答No.4

隔離されているならとりあえずは安全ですが、23個も検出されるなんて今までセキュリテイソフトを使っていなかったんでしょうか。 トロイ系ですから、隔離されたファイルを選択して「駆除」ではなく「削除」をして消えませんか? 念のためウィルス検索をかけて下さい。

minokyon23
質問者

お礼

ウイルスバスターをいれてあったのですが。。削除をしていても消えませんでした。 音楽をとったりするサイトにアクセスしたのが原因かもしれません。結局リカバリーすることにしました。ありがとうございました。

  • Darkfox
  • ベストアンサー率56% (296/526)
回答No.2

誤検出も疑われるのでこれ↓ Kaspersky Virus Removal Tools(フリーソフト) http://cowscorpion.com/Antivirus/KasperskyVirusRemovalTools.html を試してみてはいかが? 今年の対ウィルスソフト評価試験で4位に入った火スペのスキャン&除去ソフトです。 33位のバスターよりは信用出来るでしょう?www http://virus.gr/portal/en/content/2008-06%2C-1-21-june(出典)

minokyon23
質問者

お礼

結局リカバリーすることにしてしまいました。今までウイルスバスターを信頼していたのに。。。。評価は33位なんですね。 がっかりです。ありがとうございました。

  • KengaKS
  • ベストアンサー率21% (45/209)
回答No.1

こんにちは。 それって「Cookie」って書いてませんか? Cookieなら特に問題ないです。 本当にトロイの木馬だったらすいません…。

minokyon23
質問者

補足

ご回答ありがとうございます。 「cookie」とは書いてありません。検索結果にはトロイの木馬と表記されています。 またウィルスを駆除するというボタンを押しても駆除することが出来ません」。。 よろしくお願いします。