• 締切済み

DATファイルにトロイ  ノートン通知

4時間ぐらい前から bhsktdy.datにTrojan.ADHのリスク 自動保護で遮断しましたとノートンが通知してきます。 6分おきにbhsktdy.datを遮断しましたとまた通知が来ます。 bhsktdy.datで検索しても引っかからずTrojan.ADHも不正プログラムのノートンの総称みたいで、 よくわかりません。 bhsktdy.datの場所はc:\programdata\bhsktdy.datです 間隔をおいて通知されるのは遮断してもまたそのファイルができているってことだと思うんですが、 どういった対策をとれば解決するんでしょうか? win7 ノートンは最新版です。

みんなの回答

回答No.3

2回目の投稿(回答)です。 Trojan.ADH (Symantec) = JS_STRTPG.SMA(トレンドマイクロ) http://about-threats.trendmicro.com/Malware.aspx?id=19438&name=JS_STRTPG.SMA&language=jp 対応方法の手順があります。 以上

回答No.2

ノートンは、サポート込みの有償ソフトです。 ノートンサポートに電話かメールで問い合わせれば、100%正確な回答と対処方法を提示してくれます。 ここだと「だろう、思う」回答ですよ。 Trojan.ADH 発見日:2010 年 3 月 10 日 http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2010-031221-0802-99 マルウェアに感染しています。 パターン(シグネチャ)ファイルとエンジンを最新にしていますか・・・? 遮断だけではなく、発見(検知)後の駆除方法で削除して下さい。削除しなければ常に出ます。 ノートンセキュリティでは、駆除できない様ですので、 駆除ツール ノートンパワーイレイサー ノートンブータブルリカバリツール (ノートンパワーイレイサーでリスクを駆除できなかった場合) で駆除して下さい。 ノートンパワーイレイサーも「正規のプログラムが駆除の対象となる危険性があります。」為、まずはバックアップ(出来ればシステムイメージバックアップ)してからが無難でしょう。 「感染した Windows システムファイルがある場合は、Windows のインストール CD を使用してファイルの置き換えが必要な場合があります。」も注意書きありますのでインストールCDの準備もお忘れなく。 駆除後、システムの完全スキャンを実行することをお勧めします。 ここに(OKWaveや質問箱)、ノートンとカスペルの問合せが多いと思うのはなぜか・・・? 以上

  • hdmilfia
  • ベストアンサー率58% (56/95)
回答No.1

問題のファイルは駆除および隔離してますか?もしそれをしていない場合は遮断しても再度ファイルが作動していると思われるのでまずは隔離、必要ないと思えば駆除をしておきましょう。 駆除や隔離はしたけど同じ遮断通知が出る場合はルートキットという不正プログラムに感染されている可能性があります。こればかりは対策ソフトだけでの対処は難しいので専用のルートキット駆除ソフトをインストールして駆除する必要があります。 ルートキット駆除プログラムですが、カペルスキー社の製品になりますが僕は「TDSSKiller」を勧めます。無料でDLできるので一度試してみてはどうでしょうか。 完全なクリーンの状態に戻したいのであれば最終手段ではありますが初期化作業(リカバリ等)に踏み切るのも一つの方法です。仮に初期化の予定がない場合でも重要データはバックアップしておきましょう。バックアップは今からでも遅くはありません。 Java、Adobe製品、OSのアップデートも忘れずに。

関連するQ&A