- ベストアンサー
暴露ウイルスについて色々ネットで調べていたら・・
暴露ウイルスについて色々ネットで調べていたら svchost.exeはsystem32にしか入っていないらしいです。 で、僕のPC内をsvchost.exeを検索したら4つでましたTT 1つ目のフォルダ名はC:\WINDOWS\$NtServicePackUninstall$ 2つ目はC:\WINDOWS\system32 3つ目はC:\WINDOWS\ServicePackFiles\i386 4つ目はC:\WINDOWS\SoftwareDistribution\Download\332d2b3cb45aedf9098161883a24dd36 に入っていました・・2つ目以外は全て、圧縮されたファイルです。 ウイルスバスターで[セキュリティ脅威の検索]をしても何もでませんでした、これはどいうことなんですか? 暴露ウイルスにかかっていますか? 圧縮されたファイルは[セキュリティ脅威の検索]ができないのでしょうか?
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
>svchost.exeはsystem32にしか入っていないらしいです。 >で、僕のPC内をsvchost.exeを検索したら4つでましたTT 一言で言うと…勘違いです。 system32フォルダ以外の場所に存在するsvchost.exeが、もし実行されてメモリ上に存在し、タスクマネージャ上などから確認出来る状態にあれば怪しいと考えるべきですが…ファイルがシステムフォルダ以外にあるという、ただそれだけでは。。 4つ見つかったというsvchost.exeは、いずれも正規のファイルと考えられます。 >1つ目のフォルダ名はC:\WINDOWS\$NtServicePackUninstall$ WindowsOSに当てられたサービスパックがインストールされた際、置き換わった古いバージョンのsvchost.exeがここにバックアップされるようになってます。サービスパックをアンインストールした場合には、ここのファイルを使って元のファイルに戻すためです。 >2つ目はC:\WINDOWS\system32 これはシステムフォルダ。つまりここにあるものが言わば本物。実際にシステム上で動作しているのはこれです。 >3つ目はC:\WINDOWS\ServicePackFiles\i386 これはサービスパックに含まれているファイルのバックアップが保存されているフォルダのようです。 >4つ目はC:\WINDOWS\SoftwareDistribution\Download\332d2b3cb45aedf9098161883a24dd36 これはWindowsの更新プログラムに関連したフォルダです。更新プログラムの内容によってファイルの中身も異なりますが…今回見つかったものは不具合のある古いバージョンのsvchost.exeを改善した新しいものに置き換えるためのものです。更新プログラム適用後も、ファイルの修復などのためにこうした場所に保存されているものと考えられます。 このように、実際にシステムファイルとして現在利用されているもの以外にも正規のファイルであるものが複数存在することは決して珍しくありません。本物と違う同名のファイルが全て悪玉とは限らないので、早合点しないようにしてください。 無論、暴露ウイルスなどではないと思われます。
その他の回答 (4)
- 1tasu1ha5
- ベストアンサー率51% (72/139)
タスクマネージャーで調べれば、いくつか出てくるものですよ。うちもためしにやってみたらいくつかチラホラ…。 暴露系ウィルスなんてP2Pで割れ物扱っている人でもない限り、通常のネットサーフィンで引っかかるものでもありませんし、何よりウィルスが稼働中なら入ってすぐPCが暴走する可能性が高いでしょう。気にするほどのこともないと思われます。
- yoyox
- ベストアンサー率44% (86/193)
svchost.exeは非常にありふれたプロセスで、 一部のウィルスは同じ名前に偽装することで使用者の目をかいくぐります。 報告にあったフォルダは、WindowsUpdateなどでダウンロードされた 新しいバージョンのsvchost.exeや、バックアップされた古いバージョンの svchost.exeである可能性が高いです。ウィルスではないでしょう。 ウィルスバスターは使った事がないのでわかりませんが、 多くのウィルス対策ソフトは圧縮ファイルに埋もれたウィルスも検出するはずです。 どうしても心配なのでしたら、No.1の方が書かれている通り、 タスクマネージャから、 "自分のユーザ名で" 動いているsvchost.exe が無いかどうか確認してみてください。
お礼
自分のユーザー名で働いているsvchostはありませんでした 勉強になりました 本当にありがとうございました
- Alan_Leroy
- ベストアンサー率45% (69/151)
うちはタスクマネージャーで6つ動作中でした。 これでも使って検査してみましょうかねぇ http://gigazine.net/index.php?/news/comments/20061009_svchost/
お礼
ありがとうございます 参考にいたします 本当にありがとうございます
- wbhunt
- ベストアンサー率35% (287/802)
XPのSP3にアップデートしてますね? 書かれているものは、存在していても大丈夫なもの(本物)です。 ただ、念のため 「Ctrl+Alt+Del」でタスクマネージャーを起動して プロセスの中に、「あなたのユーザー名で稼働しているsvchost.exe」 はありませんか? 上記も該当せず、セキュリティソフトでも検出されないのであれば、 「ほぼ」大丈夫でしょう。 (絶対はありませんので(^_^;))
お礼
至急回答ありがとうございます。 本当に安心しました。 プロセスの中には自分のユーザー名で動いているsvchostはありませんでした 本当にありがとうございます
お礼
安心しました 本当にありがとうございました!