• 締切済み

※至急※ マルウェアに感染したのでしょうか

本日、誤って(ttp://apps.foxtab.com/aviconverten/) というサイトにアクセスしてしまい 大慌てでgredというサイトで安全なサイトかどうか調べたのですが このサイトは危険と表示され(ttp://apps.foxtab.com/aviconverter/AviConverterSetup.exe) というものがマルウェアであると表示されました そのgredというサイトで解析を依頼し、結果も届いているのですが その結果が マルウェア解析レポートを作成するために使用されたプログラムファイルの属性情報です。 ファイル名 ttp://apps.foxtab.com/aviconverter/AviConverterSetup.exe プログラムの分類 WORM プログラムのサイズ 545280 バイト プログラムの作成日時 1992-06-20 07:22:17 MD5のハッシュ値 0xd7a63fa3da26032f7de13c304da9fd0f SHA1のハッシュ値 0x0f091d6d9e2c50bfbabd3f4647e2186fa836a2c9 複数のアンチウイルスソフトウェアのスキャン結果です。マルウェア解析レポートを作成するために使用されたプログラムファイルは定期的にスキャンされます。結果が[アンチウィルスソフトウェアで識別できませんでした]の場合は、未検知を意味します。 •[Symantec: Unknown ] •[TrendMicro: Unknown ] という表示で下にもいろいろと書かれているのですがよく分かりません 今、ウイルスバスター2010で全体を検索しているのですが この後、どうすればよろしいでしょうか? 専門の業者さんにでも来ていただきて、除去していただいたほうがいいでしょうか 朝になればTrendMicroにでも電話して指示を仰いだほうがいいでしょうか なにとぞよろしくお願いします

みんなの回答

回答No.9

ちょっと留守にしまして、いざとなれば実際にインストールして様子をみようと思いましたが、その前に検索かけたらひっかかりました。 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1153339286 結論はこれで決まりということでいいのではないでしょうか。 調べてみると実体は同じでも名前の違うものがたくさんあるみたいで、(foxtab ***converter、「***」はaviだったりvideoだったりFLVだったりその他色々)惑わされてしまいますね。 アンインストールの方法もだけど、あまりお行儀のよいソフトとは言えないのは確かかな。

cva59kik
質問者

お礼

回答ありがとうございます 返信が遅くなって申し訳ございません とりあえず、引っ掛かったけど問題はない exeってことでいいんですかね どうもJohn_Papa様の書き込みが気になって しまいまして ちょっと、今でも不安に思っております またトレンドマイクロから返事がきたら 載せさせていただこうと考えておるので もうしばらく空けさせて頂きます その時にまた何か質問するかもしれま せんので、その時はよろしくお願い致します

回答No.8

他所にあるAviConverterSetup.exeをダウンロードしてみました。 それをComodoでスキャンするとなにもありません。 プロパティの詳細にはVISCOM AVI Converterとでています。 が、先のAviConverterSetup.exeにはでていませんし、ファイルサイズがまったく違います。(9792KBと533KB) たしかにきな臭いですね。気楽にダウンロード、実行はしないほうがよさそうです。 ※サイトにアクセスしただけではダウンロードも実行もされませんから心配はないと思います。

cva59kik
質問者

補足

tarepanda009様、度々の回答ありがとうございます 実はあの後、トレンドマイクロのサポートに連絡を いたしまして、その検体を送ってほしいという事だったので 例の(ttp://apps.foxtab.com/aviconverter/AviConverterSetup.exe) からAviConverterSetup.exeダウンロードしトレンドマイクロに送付 し、その後AviConverterSetup.exeはすぐに削除しました それで、質問がありましてまた答えていただきたいです 1・トレインドマイクロに送付するためにダウンロードしましたが ダウンロードだけだと大丈夫でしょうか? (自分はバスターの使用歴がそれほど長くないので) 2・その後、すぐにバスターで総合検索をかけましたが ウィルスは出ませんでした これなら問題はないでしょうか? 3・この後、パソコンを使っていくにあたり どうすればいいでしょうか? なんか聞いてばかりで申し訳ないのですが 以上の3点に是非回答をいただきたいです よろしくお願い致します

回答No.7

こんばんは!!   「僕 ドラエモン」 ♪チャンチャラチャーン John_Papaさん推奨の 「virustotal」 http://www.gigafree.net/security/onlinescan/virustotal.html virustotalサイトで参照→ファイルの選択→sendでウィルスチェック または 「virustotal アップローダー」 http://www.gigafree.net/security/antivirus/virustotaluploader.html こっちはダウンロードして使います。 調べたいファイルの上にカーソルを合わし右クリック→送る→virustotal でウィルスチェック 約40種類のセキュリティのエンジンでウィルス検索します。 《注意》John_Papaさんのご指摘の様に20MB以下のファイル 使用上の注意は上記ダウンロードページの説明をよく読んでご使用下さい。 ちなみにAviConverterSetup.exe ダウンロードして調べてみました。 virustotal結果 http://www.virustotal.com/file-scan/report.html?id=15a530c8bbdaa3b94ef9bdc4fe54ba327468eef092553641be73e1c011b4291b-1294408262 COMODOだけ●判定です。   ウィルス判定が一つだけだからと言って絶対にウィルスじゃないとは言い切れません。 あくまで判定の目安ですので、後はご自分で判断する事となります。 もひとつおまけ gredみたいな安全サイトチェッカーでwotだけ反応(wotの場合はセキュリティソフトのチェッカーではありません) ノートン F-Secure mcafeeでも調べましたが○ http://www.mywot.com/ja/scorecard/apps.foxtab.com これからはダウンロードしたファイルは必ずウィルスチェックする事 20MB以上はセキュリティソフトや他の方法で!! ドラエモンより

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.6

TrendMicroの返事を待ちながら、しばらく様子をみてください。 サイトがファイルを消した理由が、貴方が連絡したTrendMicroがサイトオーナーに連絡した故であれば、TrendMicroは検体を入手していますので、数日後には結果が出るでしょう。 現在障害がなければ、特別なスキルが無い限り静観していた方が良いでしょう。 もし、感染していた場合、あれこれインストール・アンインストールなどでじたばたするとかえって事態を複雑化・悪化させます。 それまでは、必要ないときにネットに接続しないようにしましょう。 もし感染しているのに現在症状が出ていなければ、こんな種類のウイルスの可能性があり、これらはネットに接続する事によって働き、より強力になるからです。 https://www.ccc.go.jp/bot/index.htm ところで、直前の相談が「内容確認中」で見られません(RSS配信では一部が見られます)が、全く同じファイルでgredで調べたのも同じ内容の相談です。ハンドル名違いですが、偶然にしては一致しすぎです。

cva59kik
質問者

補足

回答ありがとうございます ウィルスバスター2010では何も感染は出ませんでしたが それでも危険と見なさなければいけないでしょうか 回答お願い致します えーと、ご指摘の内容でございますが 内容確認中の物も自分でございます 理由を説明すると恥ずかしながら同じ内容を 別々の掲示板に書いてはならないという事を しらずにgooと知恵袋に書いてしまい これが知恵袋に書いた内容でして確認中の 物はgooに書いた内容になります ルールを知らずに大変申し話ありません 以後気をつけさせていただきます

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.5

あまり芳しくない状況のようです。 私が調べ始めて1時間以上経過しますが、既にそのサイトのTOPページおよび、該当ディレクトリと該当ファイルがサイト上から削除されたままです。 Comodo で Heur.Suspicious と検出されたのであれば、該当箇所だけ削除してTOPページまで消す必要はなかったでしょうが、サイト管理者が何か異変に気が付いたと考えるべきでしょう。 状況から【危険】と考えます。 なお、該当ファイルは Fox Tab AVI video converter というソフトだそうですので、最近ダウンロードした人は、念のためVirustotal.comでチェックしてみる事をお薦めします。 ダウンロードファイルは消されて無効なリンクになっているもののFox Tab AVI video converterの正規ダウンロードページは消されずに残っておりましたのでキャプチャーしておきました。 このページは誤ってアクセスされたURLではありませんので、エクスプロイトを使ってインストールを試みられた可能性もあります。(ファイルサイズが小さいので光回線なら瞬きする間にダウンロードされてしまいます) ただ、ファイルですので、実行されていなければ感染は無いものと思います。 TrendMicroの返事を待ちながら、しばらく様子をみてください。

cva59kik
質問者

補足

え、危険なのですか 閉めようかと考えていたところでしたか ダウンロードやインストールされたかを知るには どうすればいいでしょうか いちおF-Secureとノートンのオンラインスキャンと 持っているウィルスバスター2010で検索しましたが 特には出ませんでした、これでも危険なのでしょうか あとTrendMicroに送ったのは上記のURLだけなんです けど、調べてもらえますかね よろしければ回答お願いします

回答No.4

1.正確なことはトレンドマイクロにメールしたとのことですので、その回答を待った方がいいかとは思います。でも私の感じではなんでもないように思います。 2.そう考えていいと思います。 3.そのサイトからの感染はないと思います。ただ何もないかはそれ以前のことがわかりませんのでこちらでは判断しにくいですね。まあ普段から注意している上にウイルススキャンしてなにもでてこなければ、普通はなんともないと思います。 4.私自身昔からのウイルスバスター使用者ですが(10年くらいになります)、最近の評判はあまり芳しくないですね。もっとよい(だろう)製品がでてきているからだと思いますが、機会があれば別の製品を試してみてもよいのではないのでしょうか。私自身常に複数の製品を使って使い心地など確かめています。 でも使い慣れているせいか、ウイルスバスターがいい感じなんですよね。(ただし仕事用のPCはファイアーウォール機能を使っているので2011を使うのをやめ、2010のままでいます。個人用のPCは2011です。) 5.スパイウェアというのはほとんどがcookieではないでしょうか。これはあまり気にすることはないと思います。 http://esupport.trendmicro.co.jp/Pages/JP-212065.aspx 6.おそらく大丈夫とは思いますが、心配でしたら数日間はショッピング等は控え、最新のウイルス定義でウイルススキャンを度々行ってみてください。数日やって特に不審なものがでてこなければ大丈夫と思います。

cva59kik
質問者

お礼

tarepanda009様 度々回答していただきどうも ありがとうございました 感謝の念に堪えない気持ちであります 今回はウイルススキャンを実行 しつつ使っていこうと考えております トレンドマイクロからのメールの次第や また数日のウィルススキャンの結果 次第によっては再度質問させていただ くと思います その時はお手数ですがお見捨てなく 私の質問にお答えいただけたらと 思っております よろしくお願いいたします

回答No.3

1.セキュリティソフトが3つとも無反応ですから、たぶん大丈夫と思います。 2.ダウンロードされていないと思いますので、実行もされていないでしょう。 3.サイトにアクセスしただけではダウンロードされません。 4.結果というのが見られないのでわからないです。 5.少なくともそのサイトからの感染はないと思います。 6.ひとまず数日間1日1回程度ウイルススキャンをしてみて(ウイルス定義の更新により検知されるようになるかもしれないという意味で)、それで問題なければ安心していいと思います。

cva59kik
質問者

補足

tarepanda009様、再度の回答ありがとうございます 4の結果は見れませんでしたか、申し訳ございません 表示された結果はこちらになります(文字数の都合で全部は載せられないので 総合結果の表示とヒットした文の部分だけ載せておきます) ========================================= File name: AviConverterSetup.exe Submission date: 2011-01-07 11:28:00 (UTC) Current status: finished Result: 1 /42 (2.4%) Comodo 7325 2011.01.07 Heur.Suspicious ========================================= なんか1件だけ引っ掛かった感じでございまして 他の回答者様からは誤検出かもと申されて おりました 申し訳ございませんが、続続の質問にお答えねがい ないでしょうか お願いいたします 1・ 4で1件だけ異常と表示されたのですがやはりこの (AviConverterSetup.exe)は危険なのででしょうか? 2・(AviConverterSetup.exe)はダウンロードもインストール もされていないと考えてよろしいでしょうか? 3・当方のパソコンは何も感染していないと考えてよろ しいでしょうか? 4・ウイルススキャンは当方使用のウィルスバスター2010だけで よろしいでしょうか、それとも他社のオンラインスキャンも兼ねた ほうがよろしいでしょうか? 5・検索の結果、スパイウェアなどは検出されマルチウェア(ウイルスバスター だとマルチウェアもウィルス扱いで検出なのかもしれませんが よく分かりません) が検出されないと問題ないのでしょうか? 6・パソコンは通常使用しても大丈夫でしょうか (ショトピングサイトやmixiなどのサイトにPASSなどを) 実は当方いろいろなショッピングサイトやmixiなどを使用しており そのたびにPASSなどを入力するので気になっております 前回と同じ質問もあるかもしれませんが 以上の再び6件の質問に再度お答え願えたらなと思っております よろしくお願いいたします

回答No.2

AviConverterSetup.exeを動かすにはダウンロードして実行という手順を踏む必要があります。 自分でそこまでやっていないなら何も心配することはないと思いますよ。 私自身ダウンロードして3つのセキュリティソフト(3台のPC)でスキャンしてみた結果が#1です。 それじゃと実行もしてみましたが、「同意の画面」まででは特に問題になるようなことはなさそうでした。 (途中でキャンセルしましたが、しっかりインストールした場合にどうなるかはわかりません。)

cva59kik
質問者

補足

tarepanda009様、再びの回答ありがとうございます 現時点での私の疑問に再び回答いただけたらありがたいです ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー 1・ (ttp://apps.foxtab.com/aviconverten/)というサイトにアクセスして しまったが特にマルウェアなどには感染していない? 2・ AviConverterSetup.exeは実行されていない? 2・ AviConverterSetup.exeはダウンロードされていない?(サイトにアクセスした   だけなのでダウンロードした覚えもないのですが) 3・ AviConverterSetup.exeはサイトにアクセスした程度では実行されていない? 4・ 他の方に仮想環境でダウンロードしてVirustotalで調べていただき (結果はこれです:http://www.virustotal.com/file-scan/report.html?id=15a530c8bbdaa3b94ef9bdc4fe54ba327468eef092553641be73e1c011b4291b-1294399680)   検知が1社出たそうなのですが、これは大丈夫なのか? 5・ 総合的に見てこのパソコンは安全なのか?(マルウェアには感染してないいのかなという事です) 6・ これからどうしていけばいいのか?(ほっといってこのまま使い続けてもいいのかとい事です) ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー 以上、6点と多いのですがよろしくお願いいたします 後、現時点としてはウィルスバスター2010を当方使っているのですが、スキャンの結果 感染は確認されておりません また、F-Secureのオンラインスキャンを実行したのですがスパイウェア以外は特に検出されず 現在はノートンのオンラインスキャンをかけている所でございます また、トレンドマイクロにそのページを調べていただけるようサポートにメールいたしました (実際やっていただけるかわかりませんが) 長くなりましたが引き続きの回答よろしくお願いいたします

回答No.1

「aviconvertersetup.exe」がマルウェアだということなので、とりあえずそれを実行しなければ大丈夫じゃないでしょうか。 なにか広告のようなものがでてくるのかもしれないですが、「aviconvertersetup.exe」をスキャンしてみましたが、ウイルスバスター、G DATA、AVGでは何も警告でませんでした。

cva59kik
質問者

補足

>「aviconvertersetup.exe」がマルウェアだということなので、とりあえずそれを実行しなければ大丈夫じゃないでしょうか。 えーーと、そのページにアクセスして慌てて閉じてその後、前に語ったページ で調べてみたら危険と表示されたので、実行したかどうかはわからないのです 実行したかどうかどうすれば分かるのでしょうか? あとウィルスバスター2010の検索結果では感染などの報告は上がってきませんでした 引き続き回答お願いいたします

関連するQ&A