- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Spyhunter について)
Spyhunterについて
このQ&Aのポイント
- SpyhunterとYACによるウイルス感染は注意が必要
- Spyhunterをインストールする際に悪質なソフト・ウイルスが一緒にダウンロードされる可能性あり
- スタートページのハイジャックを試みるウイルスも送りつけられることがある
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
その他の回答 (6)
- 悪代官(@aku-dai-kan)
- ベストアンサー率70% (42/60)
回答No.7
- 悪代官(@aku-dai-kan)
- ベストアンサー率70% (42/60)
回答No.6
noname#189166
回答No.5
noname#189166
回答No.3
- kaisinjuku04
- ベストアンサー率46% (743/1584)
回答No.2
noname#189166
回答No.1
お礼
>SH、YACだけにこだわるすぎると、 拘っているのではなくて 何が入っているのか?を 調べるのにいいから勧めてます。 あらかじめ検査だけなら 駆除機能がなくてもいいと 判断してるからってのもあります。 問題なのは 検査しても見つけられない場合 だと思います。 主に質問サイトでの内容って かなりの部分がブラウザがらみ アドウエア・ハイジャッカ系ですよね。 本当に ウイルスって呼ぶものは かなり少ないと思います。 言えば ウイルスよりも スパイ系ってことですね。 >リンク先の安全性を何も考えず、 そのツールの使い方もまったく説明できないままリンクだけ貼る これは最近 気をつけないとって思うけど 自分で入れてみて 何も着いてこないリンクを貼るように 気をつけてるつもりでも 忘れてしまったり; あとは 自分の環境と違うので その変も気にはなりますね。 たとえば あるサイトを利用するとき RegCleanや Download等の書いてある 悪性な広告は自分のPCでは一切表示されないんですが たまたま すべてブロック設定や URLブロック設定なんかをOS初期のままで いままで利用してたサイトを開くと けっこう表示されてたりとか。 アドウエアなどが着いてこなくても こういう悪性な広告を表示するサイトを 勧めていいのか 悩むこともありますね。 >たとえばスパイウェア対策ソフトとして有名なSpybotでSHが検出されました。 これは 難しいでね。 その検出自体も 数が少なかったり 警告 的なものである場合は 必ずしも グレーであるかは 判断が難しいですし。 最近だと 使いもしない RogueKiller を たしか 9-lab Removal Tool と EmsisoftEmergencyKit だったか? 記憶が曖昧ですが 毎回 検出してます。 個人的にも 少し怪しいと感じてるので ほとんど利用はしてません。 ただ RogueKiller が対応してそうであれば たしか駆除機能あったと思うので 勧めるときのために とっておく感じです。 他にも検出(数件とか)されるプログラムはありますけど これに関しては 自己判断かと思ってます。 仮に VirusTotalで Kingsoftのみで検出なんてのは信じませんねw 逆に Malwarebytes は勧める人多いけど 自分では インストールした状態でないと起動できないのが 普段 入れない理由です。 それとウイルスに感染させると 起動時に エラー出たりで Malwarebytes の代りを 自分では EmsisoftEmergencyKit を使ってます。 Malwarebytes はアドウエアやスパイ系よりも ウイルスに使うほうがいいと 個人的には思ってます。 SpywareDoctor はダメですね。 PC Tools より使えないと思います。 このプログラム自体を PCに入れることが 嫌ですねw >感染によって改ざんされたPC内の各種設定は手動目視で確認修復しないと 戻せないことが多いので、ツール任せで全自動処置は効かなくなりました。 ここが 1番 難しいところですね。 インストール時に 正確に レジストリをトレースする方法はないかと よく思います。 その記録を見て 削除・値のし直し が出来れば かなりいい修復を 行えるように思うんですが。 >ノートンパワーイレイサー これは使いませんね。 記憶では 2回ほどしか実行してません。 そもそもあれを使う状況は OSをそのまま使えないのと同じと思うので リカバリするほうがいいと 言うことですね。 ああいうプログラム自体を PCに入れることが 嫌です。 Malwarebytes でさえ 入れるのにためらいます。 メインで 常に使う気なら いいですけどね。 だから単独で EmsisoftEmergencyKit を使ってます。 基本はシステムに入り込まない 影響を受けないで 目的の機能を 果たせるプログラムであれば何種類でも使います。 スキャン系から 監視系のソフトなどあわせて 一つのフォルダに30以上 32・64Bitもあるので 合計40程度は フォルダに入ってるかもしれない。 そのほとんどは インスト無しで 起動できるものです。 種類が一緒で ソフト名が違うものも含むので 実質 25以下でしょうかね。 メインで使うのは8~12個ていどですかね。 まだまだ いいものあれば使いますよ。 SuperAntiSpyware は苦手なんですよね; インストしてないと使えないし 検出率も良くないと思ってる。 ポータブル起動できれば 置いておきますが Portableは起動しなかった。 >一部の事例でショートカット改ざんしていたため手こずった事例も経験しました。 これ系ですね。 こういうのはSpyhunter 向いてると思いますが 正確には 試してないのでわかりません。 このショートカットの改変ですが 初めて見たのは Qvo6でした。 普通に Spyhnter で検出したので なんなく除去できたと記憶してます。 ただし その作業は 当然手動での作業ですが。 Shortcut Cleaner は使ったことないです。試してみます。 一つ 悪代官さんに聞いてみたいんですが Sophos Exploit Protection って 使ったことありますか? これって ドライブバイダウンロードとかに 有効だと思いますか? それと NationZoom の駆除は YACでわりと あっさり出来たと思います。 というのも ショートカットについて 記憶にないくらい 簡単に削除したので 覚えていないくらいです。 ただ NationZoom が目的ではなく 駆除ソフトを試したときなので あまり正確には 覚えてないんですが。。。; ショートカット改変が 完了していたか?も確認してなかったもしれないし。 仮想環境で NationZoom 少し試してみます。 補足に あとで書いておきます。
補足
この捕捉は あくまで自分の環境 自分なりの判断で書いてます。 NationZoom単体での サンプルが出てきたので それを使用。 実行後 13秒で IEのリンク改変。 まず Spyhunterでスキャンのみ実効。 カスタムスキャンでは リンクの改変が検出されず。 しかし フルスキャンを実行したら 実行時に Modified Browser Shortcuts とウインドウが出て 3つの Repair できた。 Spyhunterでの検出結果は 73件ヒット。 NationZoom・Qvo6・V9 RedirectVirus・AdwareHelper として検出。 いま気づいたのが wprotectmanagerというプロセスがあり??? なので その場所へ行ったら C:\Documents and Settings\All Users\Application Data\WPM に ありました。 NationZoomは もうなんとも思わないので ぜんぜん 覚えてないです^^; YACの前に SC-Cleanerを試す。 結果 0件 でした; 一体 どこを見てるんだ?って感じですが。 ブラウザ関係ではなく ウイルスによる ショートカット悪用などに向いてるんでしょうかね。。。。 次は 9-lab Removal Tool 仮想OSで スキャンに時間がかかり断念。 しかし 早い段階で wprotectmanager を2件 検出。 EmsisoftEmergencyKit 0件。 明らかに 対応 違いですね。 あとは対応しそうなものが無いので YACをインストし 削除開始。 PluginManagerの項目で NationZoomをCleanup。 この段階で すでに IEのリンクは元に戻った。 あとは SoftwareManager の項目にて NationZoomBrowserProtectorとWPM17.8.0.3159 を削除し 終了。 この時点で IEのTopページは About になってました。 ただ一つ トラブルが ありますねえ。。 アンインストールして パワースキャン機能が働くためか Uninstall が進まないことがあるようです。 プロセスの conime.exe を停止すると 終了しました。 Au_exe などが止まることがあったような記憶です。 仮想で XPでの使用なのでそれもあるかは分かりません。 なんだかんだ面倒な点は残りますね。 気付いたことを書いておくと YACの インストール状態で NationZoomをインスト開始すると アラートが3回出て IEのリンクは改変されなかった。 次にYACを Services ごと停止し インストしてみるものの IEのリンク改変はされなかった。 (Servicesを停止すると PC再起動しないとYACは起動しない) それから 手動でリンクを元に戻し ログインし直すも 改変は 復帰されず OSのデフォルトのまま だった。 こんなところです。 前にも試したけど YACを入れてると 悪性なインストーラの中の複数 とくにブラウザ関係が インスト失敗したり 実質 機能しないことが多いです。 アドウエアに関しては 広告を表示することはなかったです。 これも アドウエアの新種や 変種によってはどうかは分かりませんが。 YACも 信頼性がどうなのか? っと思う反面 初心者や Freeソフトをよく使う人には 入れとけって 思うこともありましたw ただ最近は Brazil となってはいるものの パワースキャン機能が Iobit似だし フローティングウインドウが Kingsoft似 なんですよね。。;; YAC自体は Malwarebytes Anti-Malwareなど 有名どころと 提携してるようなことが書いてあるけど ちょっと微妙ではありますね。 インストして Servicesも停止して止めておいてもいいかもしれない。 それでも わりと防御にはなるかな?とは思います。 ただ 人に勧めていいのかは 疑問は残るかな。 一応、駆除が終わったら アンインストールがいいでしょうね。 あと一つ BaiduIMEが IobitUninstallerで削除したら IME部分に残ることがあったけど Baidu稼動状態でも アッサリ削除できたことがある。 これも Baidu自体が バージョンアップするとどうか?ですけど。