• ベストアンサー

avast!の疑わしいファイルについて

はじめまして。 回答よろしくお願い致します。 avast!からの警告 「疑わしいファイルが発見されました!」 疑わしい隠しファイルが(ヒューリスティック法により)発見されました。 これはマルウェアの感染の兆候かもしれません。 解析しますので、弊社のウイルス研究室にこのファイルをお送りください。 ファイル名: System32\Drivers\ulucu.sys タイプ:   隠しサービス 本日帰宅後、PCを立ち上げたところ、上記の警告が出てきたので、 推奨する処理である"無視する"を選択し、再起動。 青い画面で自動的にウイルススキャンしました。 再起動後、また同じ警告が出てきます。 検索しても引っかからず、対処できずに困っています。 どうすれば良いのでしょうか? よろしくお願い致します。 WindowsXP

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

チェストに一旦移動してください。 >検索しても引っかからず、対処できずに困っています。 ファイル属性が隠しファイルなので、Windowsの初期設定ではエクスプローラ上などからは見えない可能性があります。設定を変更して見えるようにしてみてください。 http://www-06.ibm.com/jp/domino04/pc/support/beginner.nsf/btechinfo/SYB0-01A7BA9 もし上記設定で見えるようになれば、システム起動時の検出以外のタイミングでも右クリックからスキャンするなどしてチェストへの移動は可能です。 一旦チェストに移動したら、チェストボックスから該当ファイルをデスクトップなどに抽出してください。 avast!チェストボックスとは? - avast!4ナビ http://avast.tte-navi.info/chest.html 該当項目を右クリックし『抽出』を選択すると、元あった場所以外にもファイルのコピーを作成することが出来ます。元あった場所以外への抽出であれば、悪意のあるファイルであってもいきなりアクティブになることはないので安心です。 抽出が終わったら、VirusTotalに送って検査してもらってください。 http://www.virustotal.com/jp/ avast!以外の対策ソフトによる検出が多いほど、誤検出ではない可能性が高まります。 このようにして現状『疑わしいファイル』扱いのものが本当に悪質であるのかどうかの目処を付けるようにしてみてください。もし、誤検出でなければそのファイルは隔離したままが妥当です。 ただし…おそらく隔離後にシステムを再起動すると、同じモノが再び検出される可能性はかなり高いと思います。その場合、avast!では検出出来ない、より上位の感染が他に存在していると考えるべきで、深刻な状態にあると判断されます。 最も推奨される対処はリカバリです。システムを初期化することで殆どの感染が解消されます。 どうしてもリカバリしたくない場合は、ここを締め切り、higaitaisaku.comの質問掲示板に移動してみてください。 http://www.higaitaisaku.com/ ツールによる自己解決を望むなら、Malwarebytes' Anti-MalwareやSUPERAntiSpywareの利用が望ましいと思われますが…これらを使っても改善出来ない可能性も少なくありません。一応参考URLです。 http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm http://fine.tok2.com/home/heto2/0700SecurityApp/SuperAntiSpy/mokuji.htm 効果があったと思われる場合も、次のツールを使って再確認を。 Kaspersky Virus Removal Tool の一般的な使い方 - 【アダ被の部屋】Wiki http://wiki.higaitaisaku.com/wiki.cgi?page=Kaspersky+Virus+Removal+Tool+%A4%CE%B0%EC%C8%CC%C5%AA%A4%CA%BB%C8%A4%A4%CA%FD 昨今の感染はウイルス対策ソフトの能力だけに頼っていては防ぎ切れない場合もあります。Windows Updateの励行だけではなく、Flash Playerなどのアプリケーションソフトのセキュリティ上の問題点=脆弱性の解消にも努める必要があります。 次のサイトの初心者向けコンテンツから理解に努めてください。 国民のための情報セキュリティサイト http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.htm

yu-ga
質問者

お礼

回答ありがとうございました。 本当に丁寧にありがとうございます。 リンク先、大変参考になりました。 何をしてもすぐにフリーズしてしまうので、 avast!をアンインストールし、カスペを入れスキャンしました。 今のところ普通に使えていますが、もう5年近く使っているPCなので 新しいものを購入することにしました。 新しいPCに移行できましたら、リカバリしたいと思います。

その他の回答 (3)

  • kishuu8
  • ベストアンサー率18% (20/106)
回答No.4

結果的にどうなったのか気になります。

yu-ga
質問者

お礼

何をしてもすぐにフリーズしてしまうので、 セーフモードで立ち上げ、アベストを削除し、 カスペを時間をかけてインストールしました。 その後、カスペを使用して、スキャン。 写真や音楽ファイルを失いたくないので、 外付けHDDを買ってきてバックアップ。 あんまり調子よくなかったので、 新しいPCも買うことにしました。 新しいPCに移行できたら、このPCをリカバリするつもりです。

  • tuiteru7
  • ベストアンサー率30% (78/260)
回答No.2

チェストに移動すればいいと思います。

yu-ga
質問者

お礼

回答ありがとうございました。 チェストに移動しました。

  • TyydyttAA
  • ベストアンサー率38% (18/47)
回答No.1

誤検知の可能性もあります VirusTotalを試してみてはいかがでしょうか

参考URL:
http://www.virustotal.com/jp/
yu-ga
質問者

お礼

回答ありがとうございました。 試してみたところ、異常ありませんでした;;

関連するQ&A