- 締切済み
スパイウェア?
スパイウェアに感染しているのでしょうか? Ad-Awareでスキャンしてみたら、 フアミリ Suspicious Object オブジェクト file 数量1 TAI 1 ファイル C:\WINDOWS\Downloaded\_\m.Files\rc40\psapi.dll と出てます、これはスパイウェアですか? あと revsci*statse.webtrends*webtrendslive*statse.webtrendslive overture*2o7*doubleclick*advertising*advertis ↑のクッキーは削除しても問題ないのでしょうか?
- みんなの回答 (3)
- 専門家の回答
みんなの回答
全部削除(検疫?)すべきです。 特に C:\WINDOWS\Downloaded\_\m.Files\rc40\psapi.dllは、RemoteCall Viewer 4.0をインストールした記憶がないなら、削除すべきです。紛らわしい名前を付けてPCユーザーをだまそうとするのは、マルウエアの常套手口です。本物のpsapi.dllはネットでいつでもダウンロード可能ですから、削除しても困りません。
>ファイル C:\WINDOWS\Downloaded\_\m.Files\rc40\psapi.dll 初期状態ではpsapi.dllはC:\WINDOWS\system32に見つかるはず。最近、ソフトをダウンロードした記憶はありませんか。RSUPPORT社のRemoteCall Viewer 4.0というソフトをインストールしたのであれば、c:\Program Files\RSUPPORT\RemoteCall Viewer 4.0\psapi.dllが見つかるはずです。 それから、m.Filesとは以下↓のようなファイルを指示していると思うのですが、 http://www.osaka-kyoiku.ac.jp/~ashino/jode/m_files.html 実行文を含んだスクリプトファイルだとすると起動のたびに何かを実行していることになり、結論は【大変怪しい】。エディターでファイルの中を見れば、正体がわかると思います。 >revsci*statse.webtrends*webtrendslive*statse.webtrendslive >overture*2o7*doubleclick*advertising*advertis どれも悪名高いtracking cookiesであり、質問者さんのアクセス履歴をクッキーというファイルにこっそり記録して外部サーバーに送信します。質問者さんのアクセス履歴は一種の個人情報ですから、売れます。tracking cookiesは昔から嫌われているのでどのスパイウエア対策ソフトでも削除できます。また、SpywareBlasterやSpybot S&D、HOSTSファイルでも侵入を阻止することができます。 全部削除したほうがいいと思います。ただし、psapi.dll以外にも怪しいファイルが隠れているかもしれません。Spybot、SuperAntispyware、a-squared Free、Malwarebytes AntimalwareなどのスキャナーやF-secure、TrendMicroなどのオンラインスキャンも強くお勧めします。
- Niwatori-Sanpo
- ベストアンサー率62% (1168/1867)
疑わしいものとして指摘しているわけだから、誤検出でなければ いちおうスパイウェアなんでしょう。 オイラは Ad-Aware を使わなくなってからかなり経っていますが 経験上検出されたものは見る訊くなく全て削除していました。 それでも特に問題は起きなかったような気がします。 クッキーも必要な時にはまた作成されるので、削除しても大丈夫 だと思います。
お礼
ありがとうございます。 とりあえず検疫しとけばいいのでしょうか?