• ベストアンサー

Trojan Horseに感染&削除について。

お世話になります。よろしくお願いします。 先ほど、Norton Internet Securityが警告(ポップアップ?みたいなものです)がでましたので、 セキュリティの「履歴の表示」で「セキュリティ履歴」をみましたところ、以下のようになっておりました(汗 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ☆以下 レベル・タイトル・日時・状態・推奨する処理 の順で掲載します 高レベル Trojan HorseをAuto Protectが検出しました 2010/01/20 22:58:02 削除しました 解決しました-処理なし 低レベル 統計のための提出:Trojan Horse 2010/01/20 22:58:19 提出しました 対応の必要はありません ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ これは、ウイルスのTrojan Horseに感染し、削除しましたということでよろしいのでしょうか? 感染ファイルは「d:\○○\○○\○○\colorppp.exe」のようです。 ちなみにこういうソフトです↓ カラーピッカーソフト「ColorPpp」http://www.forest.impress.co.jp/article/2005/10/05/colorppp.html もう数年使用しているソフトです。 その後のクイックスキャンでは問題なし、システムの完全スキャンでは、 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 高レベル Trojan Horseをウイルススキャナが検出しました 2010/01/21 0:10:53 削除しました 解決しました-処理なし 低レベル 統計のための提出:Trojan Horse 2010/01/20 0:10:58 提出しました 対応の必要はありません ☆以下 リスク・タイトル・状態 の順で掲載します 高レベル Trojan Horseが完全に解決しました 完全に解決しました ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ となりました。感染ファイルは「d:\○○\○○\○○\colorppp.zip」のようです…。 colorppp.exeとcolorppp.zipは削除されてなくなっています。 感染の原因は分からないのですが、 Adobe Shockwave Playerを公式サイトよりダウンロード(インストールはしていません)したあたりに警告がでましたので、 それが原因かもしれません。 環境はWindowsXP SP2で、 Norton Internet Security 2007(または2008だと思います。バージョをン確認しましたがよく分かりませんでした…。 2008年にアップグレード、2009年に延長キーの購入、そして2010年の今に至る。)を使用。定義ファイルは随時更新しています。 本当にこれで完全にTrojan Horseが削除され、PCは安全になったのでしょうか? 5~6年くらいノートPCを使ってますが、初めてのことなのでものすごく不安です>< また、あまりPCに詳しくないので…、情報不足で大変申し訳ありませんm(_ _)m アドバイスなどをよろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.2

個人的な見立てでは、誤検出の可能性が非常に濃厚です。ただし、問題となるファイルが既に全て削除済みであれば、VirusTotalのようなところに送って検査を受けるという訳にも行かず、検証は困難だと見られます。 万が一、他の感染の影響から正常なファイルが改変されたとすれば…ノートン製品が重大な感染を見逃しているという判断をせざるを得ませんので、ノートン以外の手段で感染を確認することが最優先と考えます。 次のオンラインスキャンを受けてみてください。 @niftyウイルスチェックサービス http://www.nifty.com/security/vcheck/ Tracking Cookie以外何も出なければ、感染はないと見て良いかと思われます。 一般に、これまでずっと悪質ではないと判断されてきたものがいきなり検出されるようになった場合には誤検出の疑いがあると考え、問答無用の削除は避けるようにすべきだと思われます。 昨今の感染が多様化、複雑化を増しているため、各社の検出もより厳しく調整されるようになったことも影響し、誤検出も以前より多く発生しがちになっています。出来れば、検出されたものをどうするかの最終判断をユーザー自身が下せるような設定を行ったり、規定の処理として削除を選ばないようにしたりするのが望ましいと考えます。 私自身はノートン製品のユーザーではありませんので、具体的な設定に関してはお応え出来ませんが、ご了承ください。

tanpo3
質問者

お礼

回答をありがとうございます。 誤検出ですか…、それは思いつかなかったです。 Virustotalなんてサービスもあるのですね。しかし問題となったソフトはもう削除され、無くなっております>< 今後覚えておくと良さそうですね。 @niftyウイルスチェックサービスも受けてみました。 その結果、何も検出されませんでしたので、とりあえず一安心です。 >悪質ではないと判断されてきたものがいきなり検出されるようになった... 確かに削除されたColorPppは日々使っていましたのに、「なぜこのソフトが!?」って思いました。 その後PCの調子も悪くないですし、なんか誤検出な感じがしてきました^^; >具体的な設定に関してはお応え出来ませんが... いえいえ、お役立ち情報を色々とありがとうございます。非常に助かっております。 Nortonの設定についてはこちらで調べたいと思います。

その他の回答 (1)

  • goold-man
  • ベストアンサー率37% (8364/22179)
回答No.1

>バージョン確認 ふつうヘルプをみるとわかりますが・・・ 削除したとのことで一応大丈夫と思いますが、なるべく無償アップで最新版にしておきます。(名を変えて潜む場合があり、絶対安全とは言えません) なお、ウィルス・スパイウェアなどは感染し、システムファイル(レジストリ)に名を変えて潜む場合がありますから削除するときは「システムの復元」を一時的に「無効」にして実行します。(折角削除しても「システムの復元」を「有効」にしたままではPC再起動でウィルスなどが復活することがあります) >感染の原因は分からないのですが アンチウィルスソフト以外に、スパイウェアアドウェア対策ソフト(フリー)の導入や、パーソナルファイアウォールで不正侵入の出入を監視することも必要です。(USBフラッシュメモリーなどオフライン感染もあります)

参考URL:
http://enchanting.cside.com/security/spyware.html
tanpo3
質問者

お礼

回答をありがとうございます。 バージョン情報は、確かにヘルプに書いておりました。確認不足ですみません>< 「Norton Internet Security 2008 バージョン 15.0.0.60」のようです。 >削除したとのことで一応大丈夫と思いますが... 少し安心しました。しかし、絶対安全ではないのですね。再起動で復活することもあるとは…。 「システムの復元」を一時的に無効にし、システムの完全スキャンをまた試したいと思います。 また、参考URLもありがとうございました。 セキュリティソフトの追加やNortonのアップグレードなど、色々と調べ、検討したいと思います。