- ベストアンサー
Avira AntiVirでトロイの木馬が検出されました!対処方法は?
- Avira AntiVirで最近2回、TR/Crypt.XPACK.Gen5というトロイの木馬が検出されました。焦りましたが、フルスキャンや他のウイルスソフトのオンラインスキャンを行っても何も検出されていません。このまま放置しても大丈夫でしょうか?
- Avira AntiVirを使用していると、最近二度にわたってTR/Crypt.XPACK.Gen5というトロイの木馬が検出されました。心配になりますが、フルスキャンや他のウイルスソフトのオンラインスキャンを実行した結果、何も問題は見つかっていません。これは放置しても安全なのでしょうか?
- Avira AntiVirを使用している際に、TR/Crypt.XPACK.Gen5というトロイの木馬が最近2回検出されました。フルスキャンや他のウイルスソフトのオンラインスキャンを実行しましたが、何も発見されませんでした。このまま何も対処しなくても大丈夫でしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
少し、McAfeeのサイトのほうを引用しますが、 注意すべき点は以下の部分です。 《Windows XPの項目について以下を引用》 システムの改変 ・以下は一般的なパスの編集の既定値です。 (異なる場合もありますが、一般的には以下のとおりです。) %WinDir% = \WINDOWS (Windows 9x/ME/XP/Vista), \WINDOWS\SYSTEM32 (Windows XP/Vista), %ProgramFiles% = \Program Files 以下のファイルがシステムに追加されます。 %WINDIR%\help\eb6c4499b05f.dll %WINDIR%\help\eb6c4499b05f.exe 以下のレジストリ要素が作成されます。 hkey_local_machine\software\classes\clsid\{1dbd6574-d6d0-4782-94c3-69619e719765}\ (既定) = ssuudl hkey_local_machine\software\classes\clsid\{1dbd6574-d6d0-4782-94c3-69619e719765}\inprocserver32\ (既定) = c:\windows\help\eb6c4499b05f.dll threadingmodel = apartment 《引用、ここまで》 例えば、C:\ はCドライブを指します。 一般的にはCドライブがシステムが入ったドライブです。 %WINDIR% はそのWindowsのシステムデータが入っているフォルダを指します。 XPならば、C:\Windows と、C:\Windows\System32のフォルダといった具合に。 各項目の“\”の記号は該当するフォルダのツリー的な階層を表しています。 文字列の左から順番にフォルダをたどっていけば、 一番右の文字列のフォルダやファイルにたどり着けるというわけです。 そのようにしてたどっていった場合、 該当するファイルが存在するかを見ていけば、 感染しているかどうかの判断材料になります。 ウィルスの名称に関しては、別の方が書かれた点の通りです。 引用部分のレジストリ要素については、 「ファイル名を指定して実行」から、regeditと入力して実行できる、 レジストリエディタを使って調べることになります。 ツリー構造としては似たようなものなので、順番にたどっていけば良いかと。 ただし、レジストリ項目はシステムの中心となる設定データの集積なので 間違った操作は、PCが使えなくなる場合もあるので注意です。 自己責任でお願いします。 該当するファイル、レジストリ項目がなければ、 おそらくAviraの誤動作ではないかと思われます。
その他の回答 (2)
- rebind
- ベストアンサー率30% (136/444)
あの、下の方への補足読みましたけど、同じウイルスでも対策ソフトベンダによって命名の仕方違うんですよ。要するに、AviraではTR/Crypt.XPACK.Gen5となっていてもほかのメーカーでは呼び名が違うということです。 で、TR/Crypt.XPACK.Gen5として検知したのはどのファイルかということが重要です。
補足
すみません。 C:\Users\ユーザー名\AppData\Local\Temp\数字と英語が混ざったもの こんな感じのファイルでした。
http://www.mcafee.com/japan/security/virH2008.asp?v=W32/HLLP.Philis!447C3DBE こちらのMcAfeeのサイトを見てください。 その中で該当するファイル等がPCに存在していた場合は、 感染の恐れがあります。 もしそうでなかったら、Aviraの場合は設定により誤検出もありますので、 ヒューリスティックスキャンを中くらいにすると良いかも。
補足
Avira TR/Crypt.XPACK.Gen eSafe (Alladin) Suspicious File [100] microsoft TrojanDownloader:Win32/Frethog.A norman w32/viking.gen5 Sophos ~Sus/UnkPacker vba32 MalwareScope.Worm.Viking.2 ここのファイルの事ですか? 恥ずかしながら全く理解できません。。。。
お礼
WINDIR%\help\eb6c4499b05f.dll %WINDIR%\help\eb6c4499b05f.exe 以下のレジストリ要素が作成されます。 hkey_local_machine\software\classes\clsid\{1dbd6574-d6d0-4782-94c3-69619e719765}\ (既定) = ssuudl hkey_local_machine\software\classes\clsid\{1dbd6574-d6d0-4782-94c3-69619e719765}\inprocserver32\ (既定) = c:\windows\help\eb6c4499b05f.dll threadingmodel = apartment xxmeffeixxさん二回も親切にお答えくださってありがとうございます。 このファイルとレジストリをレジストリエディタから探し出せばいいんですよね・・・・? しかし、聞きなれない言葉だらけで頭が混乱してしまって何もできませんでした。 教えて下さったのに申し訳ない気持で一杯です。 フリーソフトなのでAvira AntiVirのサポートメールも送れませんでした。 普段、ほとんどネットも使わないし怪しいファイルもサイトもみてないのになんでトロイが出てくるのか・・・・・意味不明過ぎて嫌になってきます。 有料ソフトをケチって無料にした私が悪いのですが、これからはちゃんとした有料ソフトを使いたいと思います。 またなにか分ったら是非教えて下さいませ。