- 締切済み
ウィルス対策ソフトでウィルスを検知しましたが、
ウィルス対策ソフトでウィルスを検知しましたが、一見みると「悪意のある実行ファイル」ではなく、ずーっとまえからよく使用し保存していた実行ファイルなので誤検知かと思ってました。一方で、誤検知でなければウィルスに感染したかもしれないとは思ってるのですが、ウィルスそのものをハードディスクから排除しても感染されたファイルがそのウィルスと同じ動作をしたり怪しげな動きをすることもあるのではないかとふと思ったのですが、そういうことはありえなく誤検知なのでしょうか。よく「ファイルが感染された」と言いますよね。感染されたファイルは具体的にどうなってしまうのでしょうか。千差万別ですか?できれば具体的にどうなるのか1つで結構ですので教えてもらいたいです。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
検出名なしで 質問になりませんね。 >まえからよく使用し保存していた実行ファイル いままでの定義ファイルで検出できなかったのが 最新のウイルス対策のUpdate で検出できるようになった とも考えられるし。 過去に あるドライバを落としたら そのときはドライバファイルのアイコンをしているけど 時間が立つと アイコンの絵が変わってて スキャンでウイルスと出たことはある。 こういうものもあることは分かる。 この文章を見る限りでは たいしたことない脅威でしょ と思うけど その「悪意のある実行ファイル」名も「検出名」も書いてないので 質問の前に 話しになってないと思う。 具体的に書かないと疲れるだけで 変な回答がつく。 >感染されたファイルは具体的にどうなってしまうのでしょうか。 自分なら諦めますね(リカバリする)。 基本的に「駆除方法」は眼中にないです。 FREE版だと駆除機能がないのは多いしね。たとえ駆除できても 信用はできない。 それから インストーラや元からあるシステムファイルなんかから検出された場合 まずはVirusTotalなどで検査したほうがいい。 数件とか少ない場合は語検出を疑いながら たとえ1件でも検出されたら その検出名のものが どういった脅威のモノなのかを調べて判断するのがいい。 これらの検査をした上で その検出名で 質問をたてるのがよいと思うけどね。
- saekikkt
- ベストアンサー率60% (378/622)
>ファイルが感染された 言われるように千差万別です。 一つの事例ですが・・・・ しかもデフォルメをしますと、 元々の実行形式のファイルにウイルスを組み込んで、置き換えるウイルスがあります。 見た目は、今までのファイルとは違いがありません。(拡張子が変わっているかも?) ウイルス対策ソフトは、もともともファイルの容量と比較して増大しているとウイルスに感染されたと判断します。 付加された個所を削除して正常な形で保存しなおした場合→「削除しました」 今ではこんな単純なウイルスは、無いとは思いますが? 例 http://www.ipa.go.jp/security/topics/qaz2.html >ずーっとまえからよく使用し保存していた実行ファイルなので誤検知かと思ってました。 誤検知ももちろんあるとは思いますが、「よく使用していた実行ファイルだから」と安心はできません。 ウイルス自体が単独に存在するケースもあるとは思いますが、これもそんな簡単なものでもないように思います。
- jijinohanasi
- ベストアンサー率21% (85/402)
セキュリテーがしっかりしていてウイルスソフトが検知したと警告があれば自動的に削除している はずです。
- passive_attack
- ベストアンサー率40% (2/5)
どこのメーカーの対策ソフトを使っていてどのファイルが何と言うウイルスとして検出されましたか? 具体的にわかってるのでしょうからベンダに聞くなり、検索で調べるなりすればいいかと思いますが。以下のようなサイトもありますし。 https://www.virustotal.com/ >よく「ファイルが感染された」と言いますよね。感染されたファイルは具体的にどうなってしまうのでしょうか それは「ファイル感染型」と言われるタイプの場合です。トロイなんかは単独動作のものが多いです。