- ベストアンサー
Trojan downloader:ASXについて
初めての質問です。よろしくお願いします。 最近ウィルスバスター(NTTのセキュリティ対策ツール)からMicrosoftSecurityEssentialsにウィルスソフトを 変えてみたのですが、ウィルスバスターでは検知されなかったのにMSEのスキャンではTrojan downloader:ASX/Wimad.BV・trojan downloder;ASX/Wimad.BOというものが検知されました。 これは具体的にどんな悪さをするのでしょうか? 今回は試しにMSEを使っただけなのですが、ウィルスバスターでは検知されなかったので、今後はMSEやNortonなどを使った方がいいのでしょうか? OSはVistaを使っています。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
MicrosoftSecurityEssentialsのことはMicrosoftに聞け!という訳でGoogle翻訳でmicrosoft.comを探してみました。オリジナルページにはログインが必要なのでメンバー以外は見られません。原文テキストは訳文の上にカーソルを当ててお読みください。 TrojanDownloader/AAS/Wimad.BV http://translate.google.co.jp/translate?hl=ja&sl=en&u=http://www.microsoft.com/security/portal/Entry.aspx%3Fname%3DTrojanDownloader:ASX/Wimad.BV&ei=jJGZS_PRJo7q7AON0ZS9CA&sa=X&oi=translate&ct=result&resnum=2&ved=0CBMQ7gEwAQ&prev=/search%3Fq%3DTrojan%2Bdownloader%2BASX%2BWimad.BV%26hl%3Dja%26lr%3D TrojanDownloader/AAS/Wimad.BO http://translate.google.co.jp/translate?hl=ja&sl=en&u=http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx%3FName%3DTrojanDownloader%253AASX%252FWimad.BO&ei=-JCZS9W_B4zm7AON2bi7CA&sa=X&oi=translate&ct=result&resnum=4&ved=0CBMQ7gEwAw&prev=/search%3Fq%3DTrojan%2Bdownloader%2BASX%2BWimad.BO%26hl%3Dja%26lr%3D%26sa%3DG Aleart Levelは、どちらもSevere(重症)となっています。 Wimad.BOは、典型的なWeb閲覧によるGumblar攻撃によるものでしょう。 Downloaderという命名が示すとおり、他のマルウェアをネットワークを通じてパソコンにダウンロードしインストールする役割です。 シマンテックの命名するTrojan.Bredolabと同一かどうかはわかりませんが、同じような働きをするものと思われます。 ↓最近のニュース記事 http://internet.watch.impress.co.jp/docs/news/20100309_353620.html それから、昨年のマルウェアの新種がたった1年で過去20年のトータルを超えたという事実もあり、現在ではウイルス/スパイウェアなどという過去の境界分けを廃止し、マルウェア(悪意有るソフト)というくくりで対策するようになってきています。 どの対策ソフトなら良いか?というのはGumblar攻撃に対しては通用しないようです。40もあるアンチウイスエンジンのうち25%の10のエンジンで検出できるようになるには、発生から2週間は必要でそのころにはGumblarは次の新種に変わっているからです。 ↓の質問にNo.6で回答をしていますので、補足が必要ならお読みください。 http://questionbox.jp.msn.com/qa5739485.html Gumblarに関しては昨年末には15台に1台のPCが感染しているという推計もありました。
その他の回答 (1)
- goold-man
- ベストアンサー率37% (8364/22179)
>今後はMSEやNortonなどを使った方がいいのでしょうか? あなた次第 すべてのセキュリティ対策ソフトが完璧ではありません。 アンチウィルスソフトにスパイウェア・アドウェア対策があっても専門ではありませんから、より安全にするためには、(フリーソフトでもあります)スパイウェア・アドウェア対策ソフトを、得意分野毎なるべく複数導入します。(重くなるので2つ程度) ウィルス・スパイウェアなどの定義ファイルは最新にアップデートしておかないと、どんなソフトでも不完全です。 >具体的にどんな悪さをするのでしょうか 悪意のあるストリーミング形式(ASF)ファイルをダウンロードして、Windows Media Playerで開き、任意のファイルを実行すると、アドウェアとして検出される可能性があります。 ユーザーはダウンロードを回避し 、 任意のファイルをWMP形式のファイルをストリーミング開始時にプロンプト実行を勧めます。(機械翻訳で意味少し不明) trojan downloder ASX Wimad.BDで検索 リスクは非常に低い、感染力や被害も低、駆除し易いなどと出ます。 駆除方法 (1)システムの復元を一時的に無効(無効にしないと削除してもOS再起動で復活する) (2)定義ファイルを最新にする。 (3)スキャンの実行 「スパイウェア対策をしよう」 http://enchanting.cside.com/security/spyware.html
お礼
駆除方法まで教えていただきありがとうございます。 回答有難うございました。
お礼
詳細な説明ありがとうございます。 ガンブラーは怖いですねぇ。