- ベストアンサー
AVGのスキャン結果で非表示オブジェクトが・・・
avira antivir parsonal にて完全システムスキャンを行ったところ、非表示のオブジェクトが検出されました。ウィルスは検出されなかったのですが、今までこのようなことがなかったので不安です。 非表示のオブジェクトとはどのようなものなのでしょうか?このオブジェクトがウィルスに感染している可能性はありますか? ちなみに、ソフトの更新は毎日行っています。 無知で申し訳ありませんが、教えていただけないでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
こんばんは、 AVGなのかAviraなのかどちらでしょうか? 一応両方とも調べてみましたが AVGの方はHP上でマニュアルを確認できませんでした。 Aviraの方はマニュアルをざっと見た所、非表示オブジェクトとは載っていませんでしたが 非表示で捜したところ2点載っていました。 >ルートキット >ルートキットとは、侵入者がログインを隠し、プロセスを非表示にし、データを >記録し、つまり見えない状態でコンピュータ システムに侵入した後でインストー >ルされるソフトウェア ツールの集合体です。 侵入者は、既にインストールされ >たスパイ プログラムを更新し、削除されたスパイウェアを再インストールします。 >二重の拡張子ファイル (HEUR-DBLEXT) >本当のファイル拡張子を不審な方法で非表示にしている実行ファイル。 このカム >フラージュ方法は、マルウェアによく使用されます。 >Avira AntiVir Personal は "二重の拡張子ファイル" を検出します。 [脅威カテゴリの >拡張] の設定でチェック マークを入れて [二重の拡張子ファイル] (HEUR-DBLEXT) >を有効にすると、Avira AntiVir Personal が該当するファイルを検出した場合に、 >対応するアラートが送信されます。 どちらもスクリーンセイバーなどの無害な物に見せ入れさせるのです。 何かお心当たりはありませんか? 他のアンチウイルスソフトのオンラインスキャンをおススメします。
その他の回答 (2)
- T-200
- ベストアンサー率43% (157/360)
補足欄拝見しました。 どれもレジストリ関連のようですが、疑わしい感はあまりないような気もしますがどうなんでしようか? 私はAvira antivir parsonal を利用していませんので、どの様な検出なのかわかりかねます。 Avira antivir parsonal の利用者がなにか回答をしてくれると良いのですが、質問の題名があれなんで気付きにくいかもしれませんね。 まぁ、マルウェア検出ではないようですし、他のオンラインスキャンでもマルウェア検出がなければ感染等に陥ってはいないのではないでしょうか? 全然お力になれなくて申し訳ございません。
お礼
回答ありがとうございます。 他のソフトでオンラインスキャンを実施したところ、マルウェアは検出されませんでした。 tracking cookie というスパイウェアが検出されましたが、調べたところ、それほど問題ないように感じています。 Avira antivir parsonal で非表示オブジェクトは相変わらず検出されますが、とりあえず定期的に他のソフトでのオンラインスキャンも行ってみようと思います。 また、タイトルに関する意見もありがとうございました。質問するときはもっと気をつけなければと感じました。 ありがとうございました。
- T-200
- ベストアンサー率43% (157/360)
私は詳しい人ではありませんのでご了承ください。 私も同じくAVGなのかavira antivir parsonal なのかわかりませんし、現在どちらも利用していません。 一応AVGの方では『非表示のファイル』に関する説明がありましたので紹介します。 http://www.avg.co.jp/faq/98 「~AVG検査によって警告のみが検出される場合は、何も対応する必要はありません。」と記載されていますが・・・ まさか非表示ファイルすべてに対して警告することは無いと思うのですが、疑わしい場合のみなんですかねぇ? ご利用のソフトの警告表示やらログやらにその非表示オブジェクトの場所等の情報がないでしょうか?
お礼
早速の回答ありがとうございました。 私が使用しているのは avira antivir parsonal です。 混乱させてしまい、申し訳ありません。 ありがとうございました。
補足
ログの場所ですが、 HKEY_USERS\S-1-5-21-948713762-2168567801-1052543812-1006\Software\Google\Google Toolbar\4.0\Options\dnsdomscanstats HKEY_USERS\S-1-5-21-948713762-2168567801-1052543812-1006\Software\Microsoft\Internet Explorer\Security\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2\userfile HKEY_USERS\S-1-5-21-948713762-2168567801-1052543812-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D27CDB6E-AE6D-11CF-96B8-444553540000}\iexplore\time HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist このように表示されていました。
お礼
早速の回答ありがとうございました。 私が使用しているのは avira antivir parsonal です。紛らわしい書き方になってしまい、お手数をおかけし、申し訳ありません。 アドバイスの通り、設定を確認しましたが、二重の拡張子ファイルにはチェックがついていました。 ですので、ルートキットかと思います。(以前スキャンしたときに比べ、非表示オブジェクトが増えていました・・・) 他のアンチウィルスソフトでオンラインスキャンしてみます。 ありがとうございました。