※ ChatGPTを利用し、要約された質問です(原文:トロイの木馬に感染?)
トロイの木馬に感染?
このQ&Aのポイント
Vistaでノートンインターネットセキュリティ2010を使用しています。Windows Updateも最新です。
7月25日、未確認の新種に初めて遭遇したかもしれません。ノートンのダウンロードインサイトがpdfupd.exeを遮断しました。また、同時刻に侵入の試みも遮断されました。
7月27日、ノートンのAuto-Protectがpdfupd.exe(Trojan Horse)を検出し駆除しました。25日から27日までの間、pdfupd.exeがPC内に残っていたかどうかが気になっています。被害を受けたのか、駆除されたのかを教えてください。
トロイの木馬に感染?
Vistaでノートンインターネットセキュリティ2010を使用しています。Windows Updateも最新です。
7月25日、いつものようにネットをしていたところ、HPを閲覧していただけにも関わらず、突然ノートンのダウンロードインサイトがpdfupd.exeの起動を検出し、処理を求められたので、実行しないを選び遮断しました。なおこの時ダウンロードインサイトは、このファイルを未確認で、1週間以内のごく新しいもので、しかもあなたが最初の1人目ですと報告して来ました。どうやら未確認の新種に初めて遭遇してしまったようです。
また同時刻にノートンの侵入防止が212.150.***.**による侵入の試みを自動的に遮断しました(リスク名は、HTTP Java Trojan Download Activity)。
しかしこの時は両方とも遮断されたのだから問題なしと判断し、念のためノートンでシステム全体のスキャンをし、こちらも異常なしと出たため安心をしてPCを終了しました。
ところが7月27日に再度PCを使用していると、PC起動後約1時間15分後に、ノートンのAuto-Protectが突如自動的にpdfupd.exe(Trojan Horse)を検出し駆除しました。
どうやらC:\ユーザー\アカウント名\AppData\Local\Tempにpdfupd.exeが入っていたままだったらしいのです。で、このpdfupd.exeの中にTrojan Horseが入っていたようです。
しかしこの時点でノートンによりすべて解決したのですから、これ以降はもう問題ないと判断しました。
しかし以下の点が気になります。
27日になるまでTempフォルダにpdfupd.exeが残っていたのは、25日の時点では新種のためノートンの定義ファイルに載ってなく、ダウンロードインサイトが注意を促してくれただけで、遮断は選択したものの、駆除はされていなかったのではないか。それが27日になって最新の定義になってから駆除されたのではないか。そうなると25日に遮断をした時点から、27日のPC起動後1時間15分目までの間pdfupd.exeはPCの中に残っていたことになり、その間本当に問題はなかったと言えるかどうかです。
25日の時点で遮断しているのですから、それ以降は問題なしと判断するべきか、遮断はしていても、PC内には残ったままで、しかも27日のPC起動後1時間15分目にAuto-Protectによって駆除された事を考えると、それまでの間にpdfupd.exeは活動をしていたと考えるべきでしょうか。
実際に私は被害を被ったのかどうか、そしてノートンによって駆除されたのなら、今後はもう心配しなくて良いのかどうかを教えて頂ければと思います。
よろしくお願いします。
お礼
いえいえノートンのセールスマンではありませんよ! 感染したとも、してないとも言い切れない状況なので、なるべく時系列にそって書いただけです。 文章がへたなもので、もっと分かりやすく書けたら良いと思っているのですが、なかなか難しくて。。。