- ベストアンサー
スパイウェアについて
- ad-awareでフルスキャンしたところ、7つほど検出がありました。
- Trojan ~で始まるファイルだったのでトロイの木馬かと思ったのですが、別のspypodでフルスキャンを行うとクッキーで6つ、そしてレジストリ?の「Baidubar」が1件検出され、全て削除を行いました。後で確認すると「Baidubar」はリカバリーにバックアップとして表示されていましたが・・・
- その後改めてad-awareでフルスキャンすると、検出数が2件に減っていました。Malware.JS.Generic (JS)に3つのオブジェクト(検疫推奨)と、Cookiesに14個のオブジェクトが表示されました。(削除推奨)この2つは推奨されるままの操作を行ってもまわないでしょうか。Malware.JS.Generic (JS)も削除したほうがいいでしょうか。そして、最初に現れたのこり5つのTrojan ~のオブジェクトは何だったのでしょうか・・・?このことによって個人情報(氏名・住所、PC及び外付けHDD(常時接続))の中身がネットのどこかに流出した可能性はあるでしょうか。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
>トロイの木馬はログで確認出来、上記の回答を下さった方の補足に記載しております。 補足を読んで、検索してみました。 「セキュリティ情報 → ウイルス情報」 (Trojan.Win32.Malware.a) http://about-threats.trendmicro.com/Malware.aspx?id=10928&name=TROJ_KILLAV.SMEA&language=jp (Trojan.Win32.Generic!BT ) http://www.mcafee.com/japan/security/virG.asp?v=Generic.dx!npm (Win32/Adware.180Solutions) http://www.mcafee.com/japan/security/virA.asp?v=Adware-WinAd.dr (Win32.Trojan.Agent) http://www.mcafee.com/japan/security/virF.asp?v=FakeAlert-FQ (Malware.JS.Generic) http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=JS_ADSENC.AJN セキュリティベンダーによって、マルウェア名が違うので正確ではない場合もあるかもしれませんが、恐らく上記のURL先の説明にあるマルウェアだと思います。 前レスまでのURL先にある様な、駆除ツールやオンラインスキャン等で調べたり駆除してみる方法もあると思いますが、大切なデータ等をバックアップしてリカバリした方がスッキリするかもしれません。 その後は、セキュリティ対策ソフトだけでなくOSやブラウザやブラウザのアドオンに至るまでアップデートをして、最新の状態を保ち対策を行ってはどうでしょうか。 「感染防止のための知識」 https://www.ccc.go.jp/knowledge/index.html https://www.ccc.go.jp/flow/04/410.html
その他の回答 (4)
- umimarukun
- ベストアンサー率59% (279/469)
ANo.3です。 補足に対してのレスが遅くなってすみません。 各マルウェアについてはANo.4で回答が付されている通りです。 分らなければgoogleやMSNなどのサイトでウェブ検索すると、 かなりのものについては誰でも調べることができます。 隔離したものをその状態のまま置いておいても良いかどうかですが、 これはまったく問題ありません。 むしろしばらくはそのまま隔離状態を続けるべきでしょう。 そしてPCを使う中で別段問題が起こらなければ、 最終的には削除すればよいと思います。 ところで、マルウェア対策にavast!をお使いということですが、 Avast!は常駐ソフトです。 常駐ソフトとは、PCが起動してから終了するまでの間、 常に起動して動作しているいるということです。 一方Ad-AwareもSpybot S&Dも初期の設定では常駐監視になっていて、 この状態では3種類のセキュリティソフトが常駐していることになります。 つまりソフト同士が競合している可能性があり、 それぞれが正常に動作しているかどうかは誰も保証できません。 もし初期状態のままでお使いになっているのであれば、 Ad-AwareとSpybot S&Dの常駐監視機能をオフにする必要があります。 Ad-Awareの場合は、Ad-Watch Live!をオフにすれば常駐は外せます。 Spybot S&DはImmunize-免疫化を解除することで非常駐とします。 非常駐にするとリアルタイムでの監視はできなくなります。 ただし、メインのAvast!がその役目をしていますので、 取り敢えずは問題ありません。 Ad-AwareやSpybot S&Dでは定期的に手動でスキャンするようにします。 Avast!の見落としを他の2つでカバーするという格好ですね。 当然ながらメインのソフトの性能が重要になってくるわけですが、 ここでAvast!の良し悪しに触れると収拾がつかなくなる恐れがあります。 この質問箱の検索でAvast!に関する過去ログをご覧になって、 心配であれば改めてご質問されることをお勧めいたします。 最後になりますが、マルウェア対策以外に 不正アクセス防止のためのファイアウォールの導入もお忘れなく。 以上、ご参考になれば幸いです。
お礼
こちらこそお礼が遅くなり申し訳ありません。 ご丁寧にありがとうございます。 あの後、カスペルスキーインターネットセキュリティを導入し、ウイルス検査に加え、ファイアウォールも備えました。 Ad-Aware・Spybot S&Dが常駐であることの注意点もご指摘いただきありがとうございます。 アドバイス通り非常駐化→手動スキャンで対応したいと思います。 このたびは大変お世話になり、ありがとうございました。
- umimarukun
- ベストアンサー率59% (279/469)
状況説明が整理されていないので少し解かり辛いですね。 以下の内容でよろしいいでしょうか。 1.Ad-Awareでスキャン → Trojan ~ ×5 Malware.JS.Generic (JS) ×3 Cookies ×14 2.Spybot S&Dでスキャン → Cookie ×6 Baidubar ×1 3.上記で検出されたすべてを削除した後に Ad-Awareで再度スキャン → Malware.JS.Generic (JS) ×3 (検疫推奨) Cookies ×14 (削除推奨) 質問者さんはMalware.JS.Generic (JS)とCookiesという種別で2件と 数えていらっしゃるようですが、 ここはオブジェクト(感染した対象)数で数えるのが普通です。 これらは推奨通りの処置が適切です。 Cookie(おそらくTracking Cookie)はそれ自体が問題なので 削除してHDD上から消し去る方法を取ります。 ところが、Malware.JS.Generic (JS)は他のファイルに感染している 可能性があり、もしそのファイルがPCにとって必要なファイルであれば、 PCが不調に陥る可能性もあります。 その場合は感染したファイルを新たにインストールディスクなどから 移植してやらなければならず、 削除してしまうとどのファイルか分らなくなるので、 削除ではなく検疫(隔離室に入れる)処置をします。 隔離室に入れられたウィルスは活動が抑えられるので PCにあるものの発症する心配はありません。 Ad-Awareで検出されるTrojanはほぼ悪質なタイプと考えてよいです。 CookieはおそらくTracking Cookieと呼ばれるもので、 直ちにPCに危害を加えるものではありませんが、 気持ち悪いので削除するのが吉です。 Baidubarはブラウザ用のツールバーをインストールしたのでしょうか。 個人情報をこっそり送出したりする悪質な中華ソフトですから インストールしているのならアンインストールする方がよいでしょう。 さて、私が気になるのは、 2度目の検出で2件見つかったということです。 > 2件に減っていました。 実に微妙な表現ですね。 最初のスキャン時に検出されたものが削除されずに残ったものが 再検出されたということであれば問題はありません。 ただ、そうでなくて2回目のスキャンで新たに検出されたとなると、 PCにセキュリティ上の穴がある可能性が出てきます。 もう1つ気になるのが、 本件の2つのセキュリティソフト以外にセキュリティ対策ソフトをお使いに なっているのかどうか、ということです。 Ad-Awareは数年前から ウィルス検出の機能も兼ね備えたマルウェア対応を謳っていますが、 その検出力はお世辞にも十分高いとは言い切れません。 また、Spybot S&Dはスパイウェア対策ソフトですから、 ウィルスやトロイなどのマルウェアには対応していません。 従って、もしこの2つのセキュリティソフトしか使っていないとなると、 効果的な防御はできていないということになります。 本来この2種類のソフトは、 メインとなるセキュリティソフトを補完する意味で使用するものです。 例えば、Nortonやウィルスバスターをメインにして、 Ad-Awareをサブで利用するといった使い方です。 もちろんセキュリティソフト同士の競合を避けるために、 サブのソフトは常駐しない設定にして、 スキャンはマニュアル操作で行うようにします。 もちろんAd-AwareとSpybot S&Dも競合しますので注意が必要です。 最後になりますが、 Trojanの詳細がわからないので、個人情報の流出は何度も言えません。 ただ、その可能性がゼロでない以上、 流出したものと考えて今後の対策を取るのが重要です。 以上、ご参考になれば幸いです。
補足
ご回答ありがとうございます。 トロイは、ログで確認してみたところ、 (すべて隔離されています。) Trojan.Win32.generic!BT ×1 (ファイル名がすべて参照できず場所が確認できません。c/programfiles以下にあるようです。) Trojan.Win32.Malware.a ×1 jJWordフォルダの中の wddata.dll Malware.JS.Generic (JS) ×5 これも確認できませんが、ユーザーフォルダの中にある htmで終わるファイル?でした。ネットのお気に入りに登録してあるサイトかもしれません。 Win32.Adware.180Solutions ×1 どのファイルかわかりません。HKU:S~で始まってます。 Win32.Trojan.Agent ×2 これもhtmで終わるファイルです。 セキュリティソフトはavast(無料版)を使っています。 いままでの危機管理が甘かったことはとても反省しています。 上記のトロイ(?)について、どのようなものなのか教えていただけないでしょうか。 そして、このまま隔離状態でいいのかも、ご教示願います。
- aero1
- ベストアンサー率73% (2702/3675)
トラッキングcookieなら、心配はいらないと思います。 トロイの木馬も、総称ですから具体的にどんなトロイの木馬(検出名)であったか詳細をログで調べておいた方がいいと思います。 そして、前回と重複しますが今後はまた感染しない様に注意して、事前の対策をしておいた方がいいと思います。
お礼
ご回答ありがとうございました。 自分のセキュリティ対策の甘さを反省しています。 今後は紹介していただいたサイトなどを参考に、しっかり対策をしていきたいと思います。 トロイの木馬はログで確認出来、上記の回答を下さった方の補足に記載しております。 もしよければ判断していただけないでしょうか。
- aero1
- ベストアンサー率73% (2702/3675)
>このことによって個人情報(氏名・住所、PC及び外付けHDD(常時接続))の中身がネットのどこかに流出した可能性はあるでしょうか cookie関連は、トラッキングcookieでターゲット広告の表示に利用されている程度ではないかと思いますし、その他のツールバー等はリダイレクト系のアドウェア辺りではないでしょうか。 詳細は、ログ等から検出名でネット検索してみてください。 重要な、個人情報を漏洩する様なマルウェアではないと思いますが、洩れたら深刻な情報はパソコン内に保管しない様に対策をしておいた方がいいと思います。 最近のAd-Awareは、常駐してウィルスにも対応しているかもしれませんが、対策をされているのに検出されるのはどこかに脆弱な穴がないでしょうか・・? 事後確認は遅いので、根本から対策を見直したり危険というか信頼のおけないサイトの閲覧や、ダウンロード等はひかえた方がいいのではと思いました。 「感染防止のための知識」 https://www.ccc.go.jp/knowledge/index.html
補足
ご回答ありがとうございます。 Ad-Awareで検出されたTrojan ~ファイルは、トロイの木馬ではなくトラッキングcookie(同義語?)なので重大な情報漏洩をもたらすスパイウェアではない可能性が高いと考えてもいいでしょうか。
お礼
このたびはご丁寧にありがとうございました。 紹介していただいたサイトを参考に、今後の対策を考えたいと思います。 ありがとうございました。