- ベストアンサー
ウィルスバスターの誤報?
こんにちは。 DELLのノート LATITUDE D505(OS:WinXP Professional)を職場に新しく導入し、納品後早速立ち上げ、ウィルスバスター2004をインストールしました。 ユーザー登録をするために、LANに接続しインターネットにつなげて登録を済ませ、LANから切り離して1時間ほど経つと、 ウィルスバスターの「感染自動修復しました」というメッセージが突然でました。 ログでは WORM_JUBON.A というウィルスで、「修復成功」となっています。 ウィルスバスターの検索実行をしてみても特に何も発見はされませんでした。 まあ大丈夫かな、と考えて数日が経ち、別の営業所で同時期に購入したLATITUDE D505を使っている担当者から連絡がはいり、同じ現象を聞きました(WORM_JUBON.Aの感染自動修復のメッセージ)。 その営業所と自分の部署はネットワークでつながっているわけではなく、どうも偶然とは思えません。 ウィルスバスターの問題なのか、DELLのこの機種特有の問題なのか、はたまた本当にウィルスに感染していたのか。 ご意見をお聞かせ頂けると幸いです。よろしくお願いします。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
2chのすれですが、殆ど新品のはずなのになぜか感染しているという警告がでるという同様の現象に合っている人が幾人かいるようですよ(77と91)。 ※その前のスレでも話題になっていたようですが、dat落ちなので確認できません。 トレンドマイクロもその原因が解明されない限りは誤情報には載せないのでまだ確認中かと思われますが、ウィルスの特性から言って、その状況ではは感染しないだろうし、かなりの確率で誤報かと。
その他の回答 (4)
- zoro2
- ベストアンサー率50% (105/208)
システムの復元で確認できるかも・・・ 通信回線を切断。 ウィルスバスター2004を停止 購入直後のポイントを選択して「復元」 「HijackThis」でスキャン ログに怪しげなものが無いか確認 事前に「HijackThis」のダウンロードや下記ページの保存をお勧め 「WORM_JUBON.A - 詳 細」 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_JUBON.A&VSect=T 「HijackThis」 http://download.com.com/3000-8022-10227353.html
お礼
アドバイスありがとうございます。 ログの読み方に勉強が必要のようですが、なんとか試してみたいと思います。
- aki12
- ベストアンサー率49% (71/144)
トレンドマイクロさんのサポートは非常に親切でしたよ。直接聞いてみてはいかがでしょうか?
お礼
アドバイスありがとうございます。 別件で問い合せしたことがありますが(メールで)、いつも回答が来るのが遅く回答内容も紋切り型だったので、サポートを頼らない習性になってしまったようです。 (こちらのサイトでは今まで何度も助けられています)
- popesyu
- ベストアンサー率36% (1782/4883)
2番です。 失礼しました。紹介したURLはまとめの過去ログサイトからでした。 ということで http://security99.s53.xrea.com/kako.html ここの過去ログをあされば何らかの回答が見つかるかもしれません。
お礼
追加情報ありがとうございます。 全部眼を通してはいませんが、ところどころWORM_JUBON.Aの話題がありますね。
「WORM_JUBON.A」はウィルスです。誤報とは考えられません。 下記のサイトに説明がありますので確認してください。 トレンドマイクロ WORM_JUBON.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_JUBON.A
補足
ご回答ありがとうございます。 リンク先を参照しました。 「通常、特定のWEBからダウンロードされ、コンピュータに侵入します」 とありますね。 新品PCをインターネットにつなげた時間は正味10分くらいで、そのあと切り離したのですが、その間に感染したのなら恐ろしい速さです。 ちなみにLAN上の別PCはすべてウィルス検索しましたが異常はありませんでした・・・う~ん
補足
ご回答ありがとうございます。 参考URL拝見しました。77の方の情報は、当方と現象が似ていますね。 なぜ新品PCで起きるのか、不思議ですね。 ウィルスバスター警告が出たときの状況を振り返ってみても感染する確率が多い状況とも思えず、誤報のような気がしてなりません(もちろん私の主観で、確証はありません)。