• 締切済み

tempフォルダから大量のウイルスが出てきます

先日、キングソフト(無料版)のウイルススキャンをしたところ tempフォルダから大量のウイルスが見つかり 1度スキャンした日の次の日に もう一度スキャンしたところ、またtempフォルダからウイルスが出てきました。 また、自分でできる限り調べた結果、トロイの木馬系ウイルスらしいです。 ちなみに使っているウイルス対策ソフトはキングソフトだけです。 使っているパソコンのOSはwindows7 64ビット home premiumです <状況> 初めのウイルススキャンをする前は動画をみていました。 サイト名は Anitube(おそらく海外の動画サイト) です。 パソコンを起動したときに知らないアプリケーションの インストールの画面がでてきて違和感を感じてウイルススキャンをしました ↑ユーザーアカウント制御の「はい」か「いいえ」を選ぶやつです。 ファイル:C\Windows\Temp\ixu.tmp ウイルス名:Win32.Hack.Gnutler.(kcl ファイルの「ixu」と「.tmp」の間には数字が入っていますが 検出したものによって全て違います。 検出したウイルスは全て削除済みです。 <質問内容> 1.このウイルスは何処かのサイトで踏んだものなのでしょうか? 2.毎日ウイルススキャンを1回以上行っていれば安全でしょうか? 3.今回の有効な対処方法を教えてください 常に自分のパソコンにウイルスが入ってる気がしてたまりません。 どなたかお手数おかけしますが、質問に答えていただけないでしょうか?

みんなの回答

回答No.5

>インストールの画面がでてきて 以下略 この時に展開されたファイルでしょう。 それ自体は無害。 ソフトウェアを構成する部品みたいなもので単体では動作しない。 インストールが完了してしまうと動くと思う。 というかそこにあるものは用済みになる。 インストーラーが実行されてしまった事に問題がある。 運が良ければただのインストーラー。 悪ければそれ自体が既に脅威。 >パソコンを起動したときに知らないアプリケーションの インストーラーはPC起動時、毎回起動する? 1回のみ起動の指定だったら、もう出てこない。 毎回起動するなら、そのインストーラーの自動起動エントリを削除できるかどうか確認する。 とりあえず、msconfig で確認。 分かんなかったら質問。 他力本願なら HijackThis のログから見られたくないもの消してここに貼ればOK。 すべてが終わった後、もう一度スキャンして、同じように検出するか確認。 検出しなかったらもう大丈夫。 というか検出できないのだから大丈夫と思うしか無い。

すると、全ての回答が全文表示されます。
回答No.4

 No.3です。 前回答に誤記があったので、訂正させていただきます。 > 防衛産業関連のネットワークや衆院事務局のサーバーでさえ被害に >ぐらいですから。  上記の「~でさえ被害にぐらい」は「~でさえ被害に遭うぐらい」の 間違いでした。  …と、これだけでは何がアレなので、ついでに追加しておきます。 >3.今回の有効な対処方法を教えてください  詳しい被害状況が不明なので、今回の対処方法として一番有効なのは PCのリカバリ、若しくはシステムの再セットアップだろうと思いますが その後の有効な対策の一つとしてはセキュリティに関わる関連ソフトの 更新を怠らないということもあると思います。  折に触れて、PCにインストールされているソフトが最新バージョンに なっているか確認した方が良いでしょう。 MyJVN バージョンチェッカ http://jvndb.jvn.jp/apis/myjvn/vccheck.html 対象ソフトウェア製品 http://jvndb.jvn.jp/apis/myjvn/vcchecklist.html#myjvnapp01  因みに、オイラのセキュリティ方針を紹介しておいた過去質問がある ので、参考 URL欄にリンクさせておきます。  かなり古いので利用しているソフトなどには変遷がありますが、基本 的には変わっていません。

参考URL:
http://okwave.jp/qa/q5237976.html
すると、全ての回答が全文表示されます。
回答No.3

>1.このウイルスは何処かのサイトで踏んだものなのでしょうか?  そうかも知れません。 >2.毎日ウイルススキャンを1回以上行っていれば安全でしょうか?  そんなことはありません。 10回スキャンしようが 100回スキャン しようが、PCが外部と接触する限り危険性が完全に消えることはない と思います。  防衛産業関連のネットワークや衆院事務局のサーバーでさえ被害に ぐらいですから。 >3.今回の有効な対処方法を教えてください  「Win32.Hack.Gnutler.(kcl」なるトロイの木馬 ウィルスの挙動が 分からないので、とりあえず検知・駆除したキングソフトに訊くのが 一番だと思います。  ただ、リアルタイムスキャン(常駐監視機能)では無く手動による スキャンでしか検知できなかったのなら、それまではトロイの木馬が 水面下で活動していた可能性もあり、もし自分だったらシステムを再 セットアップ(もしくは PC を工場出荷状態に戻すリカバリ)すると 思います。 >常に自分のパソコンにウイルスが入ってる気がして  それでは、これでも使ってみますか…。 駆除ツールのダウンロードと駆除  → Kaspersky Virus Removal Tool ダウンロードページへ https://www.ccc.go.jp/flow/03/322.html

参考URL:
https://www.ccc.go.jp/flow/03/340.html
すると、全ての回答が全文表示されます。
  • JAL7777
  • ベストアンサー率20% (2/10)
回答No.2

私は、昔ノートンを使っていましたが、重たく 今は、フリーのAvira AntiVir Personal を長年使っています。 フリーソフトは個人の好みでいろいろあります。 Aviraを使うのでしたら、一度キングソフトを削除して Aviraを入れ、全スキャンをすればOKです。 (個人的にキングソフトは??) Avira AntiVir Personal 10 のダウンロード先 http://www.gigafree.net/security/antivirus/aviraantivir.html 私が個人的に AviraをまとめたHP、Avira使うのでしたらご参考に。 http://www.mars.dti.ne.jp/~hhira/vista.htm

すると、全ての回答が全文表示されます。
  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

キングソフトは信用できないので、信用できる他社のソフトで検索し直した方が良いと思いますね。それで検出されたら黒ですよ。 オンラインスキャンもあります(下記参照)。 http://homepage2.nifty.com/winfaq/c/hints.html#1430

すると、全ての回答が全文表示されます。

関連するQ&A