• 締切済み

Backdoor型ウィルス RBot.zze侵入

ソニーVAIOリカバリー後、セキュリティソフトの導入、Windowsのアップデートでも不安定でした。症状として、通常パソコン操作中に、急にシャットダウン、あるいは、その途中で停止、再起動もあり、 VAIO Update前は完全スキャン中にシャットダウンもありました。 ユーチューブなどの動画は0.5秒くらいずつ、音が出たり止まったり、画像が進んだり、止まったりで遅く視聴に耐え難いです。因みに回線最大速度は無線45M、有線70Mでの環境で1.3Mくらいしか出ていません。 無線セキュリティはWPA2などしっかりしているつもりです。 それで、再起動後MSへのエラー報告ダイアログを送信したら、優先として古いドライバ等の更新推奨ページが表示されました。 そこで、VAIOのドライバ2005-2008年分をすべて入れましたが、最後だけ、インストールに2時間もかかっていました。不審になって、やめようとしましたが、なかなかできず、シャットダウンもできず、TaskManagerからインストールのタスクを終了させて、やっとシャットダウンができました。 その後、起動させて、JUSTインターネットセキュリティでクイックスキャンで正常でした。完全スキャンをしたら、 ウィルス名Backdoor/RBot.zzeを駆除したと出ました。 ネット調査ではRBot.zzeは数件しかなく、日本語解説がないことから、日本初上陸かと思います。 中国系のネット検索結果が出たので、その辺りが出どころかもしれません。 駆除前ファイルはC:\Program Files\Sony\VAIO Intertainment\Vz Task Scheduler Ps.dll VAIOのSonicStage関連をインストール中だったとおもいますが、そのファイルかどうかわかりません。 経験 XP SP3機です。VAIOのアップデート中に、ウィルス感染は無いかも知れないけど、インストールの長時間等、上記の経験の人いますか。 原因 ルーターを介しているが、リカバリ後、注意を払ってネット初接続時にJUSTインターネットセキュリティを導入したが、その隙があったのか。ダウンロード時ウィルスが入っているか検知できないのか。 不慣れな兄弟に譲渡予定のため、リモートアシスタンスで別のパソコンから操作を試しました。その最中での侵入なのか。WindowsFirewallの例外でskypeなどもチェックが入っていますが、skype中も脆弱ということ? アップデートソフトの中に元々ウィルスがあった? 事後処理 JUSTインターネットセキュリティでは駆除となっているが、詳細では隔離となっている。 Backdoorのネット調査では、リカバリーレベルまで言及しているのもあるが、リカバリーから数週間、いろいろな設定やインストールで構築してきたばかりなので、白紙からの再始動は気が進まない。 経験、原因、事後処理アドバイスお願いします。

みんなの回答

  • beingpeace
  • ベストアンサー率19% (203/1025)
回答No.2

何度も書いたのですが、複数のオンラインスキャンを試すのが一番いいと思います。 http://www.microsoft.com/security/scanner/ja-jp/default.aspx http://www.eset.com/us/online-scanner-popup/ http://www.f-secure.com/ja/web/home_jp/protection/free-online-tools/free-online-tools フルスキャンを行い、問題なければひとまず大丈夫です。 大変失礼ですが、貴方の記載からすると、貴方の認識は穴だらけなので、とりあえず出来れば有料の総合型セキュリティソフトを使うことをお勧めします。Just・・・・はお薦めしません。

waveige
質問者

お礼

上の一度だけですよね。 助言通り忠実に、まず、感染ファイルを探しましたが、見つけることでませんでした。 その検索方法に対して、回答もなく、ウェブ検索でも有効な情報がなかったので、日にちをかけましたが、断念しました。 WindowsSaftyScannerでスキャンしたが、見つからないとの結果でした。 他のウィルスソフトは、信頼性が判断できなかったので、使用しませんでした。 なんらかの方法で紛れ込んだウィルスがJUSTインターネットセキュリティで隔離されて削除されてしまったのかもしれません。 ウィルスが原因かどうか知りませんが、シャットダウンや停止が相変わらず頻度が高く、使用が困難です。 デフォルトSP2でSP3アップデート版でも不安定性があるのかの回答もない状況で、VAIOの廃棄に傾いていますので、この質問は締め切ります。 ありがとうございました。

  • te2kun
  • ベストアンサー率37% (4556/12165)
回答No.1

セキュリティーソフトには、誤検知もあります JUSTインターネットセキュリティが多いとも言われております あと、JUSTインターネットセキュリティは、江民科技って中国企業のKV2012のOEM版です ウイルス名って各会社により異なります。 よって中国ソフトが元になっていますから、その中国メーカーになります 単に誤検知だった可能性も高いと思いますよ 他のセキュリティーソフトなどで検索してみることをお勧めします https://www.virustotal.com/ こちらで、ウイルスに感染したと思われるファイルをアップすれば、各社の検索結果が表示されます それで、最終的に判断されるのがよいかもしれません Windows XPでWindows Updateが長時間かかるって問題はありました。 現在は問題はなかったはずです。 購入のPCって、SP2以前だと、問題が起こる可能性はあります。SP3では問題はなくなっています YOUTUBEは、単にネットの回線が遅いのでしょう 速度測定サイトは、そのサイトとの速度結果であり、YOUTUBEとの速度結果ではありません

waveige
質問者

お礼

回答ありがとございます。 なるほど、どうりで主に中国系の検索結果になったわけですね。 提示サイトでウィルスの再確認をします。 JUSTインターネットセキュリティで駆除したとありました。隔離した場所がわからないのでファイル検索で探しましたが、見つからないと検索結果。隠しファイルやフォルダーも表示する設定にフォルダーオプションでしてあります。勝手に削除されたのでしょうか。 VAIOは購入時SP2ですが、Windows UpdateでSP3にしました。その状態で、インストールに2時間もかかっていました。 でも、勝手にシャットダウンはWindowsに問題があるのか、確認の術はBIOS状態でやる方法もあるんでしょうか。どっかで、ちらっと見た記憶がありますけど。 リカバリ前1年くらい使ってなかったので、定かではないですが、動画はバッファリングの間隔はもっと長かったので、なんとか見れたと思いますが、今回ほどではないです。