プロが教える店舗&オフィスのセキュリティ対策術

こんにちは
おそらくウイルスだと思うのですがc:\windows
に怪しいファイルが作られます。
いろいろ試したのですがキンタマウイルスにひっかかりません。

それで考えたのですがこのファイルがどのアプリケーションに
よってつくられたものか判別するプログラムってないでしょうか。
削除してもwindows起動の度につくられています。
完全に必要なファイルではありません。

A 回答 (4件)

windouwsダウンロードセンターから悪意のある削除ツールを使ってみては参考にならなかったらすみません。



参考URL:http://www.microsoft.com/downloads/search.aspx?d …
    • good
    • 0

まあ、「System Safety Monitor」とか、「ProcessGuard」、「Dynamic Security Agent」とか使えばわかると思いますよ。

あるいは、「Autoruns」でエントリ調べるとか。
    • good
    • 0

ウイルスの可能性を考えているのであれば、


ウイルス対策ソフトのオンラインチェックサイトで確認する方が早いですけれど。
確認しているサイトがあればそれを外して、それ以外のサイトで確認してはどうですか?

ウイルス対策ソフトのオンラインチェックサイトは次のところです。

トレンドマイクロウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

シマンテックセキュリティチェック
http://www.symantec.com/region/jp/securitycheck/ …

マカフィーフリースキャン
http://www.mcafeesecurity.com/japan/mcafee/home/ …

F-Secure オンラインスキャナ
http://www.f-secure.co.jp/v-descs/disinfestation …

カスペルスキー:オンライン ウイルス&スパイウェアスキャナ
http://www.kaspersky.co.jp/scanforvirus/

>キンタマウイルスにひっかかりません。
ということは、P2Pソフトでも使っているのでしょうか?
それであれば、P2Pソフトを使うのは、止めましょう。

一番安全なのは、リカバリしてしまって、改めてきちんとしたウイルス対策ソフトを使うべきかと思います。
リカバリ後は、P2Pソフトは使わないと言うのは、当然のことです。
    • good
    • 0

これだけじゃ回答出来ません。

何て言う名前のファイルが作られますか?
作られるファイルの名前が判らないと判断できません。

C:\Windows\には、
・ウィンドゥズ本体が自動で作成するファイル
・ウィンドゥズ本体の起動の記録をするログファイル
・その他、アプリケーションが必要とするファイル
などが作られます。

それらは「怪しそうな名前」だったり「質問者さんには不要だが、アプリやウィンドゥズ本体にとっては必要なファイル」だったり「下手に作られないように細工しようとすると、パソコン本体が起動しなくなるファイル」だったりします。

なので、ファイル名が判らないと「勝手に作られるのが普通の物」なのか「そこにあってはいけない物」なのか、判断できません。

パソコンが2度と起動しなくなるかも知れませんが、以下のように簡単に試す方法があります(自己責任で試して下さい。パソコンが2度と起動しなくなっても知りません)

その方法とは「勝手に作られるファイルと、完全に同名のフォルダを事前に作成しておく」って方法です。例えば「hogehoge.txt」が勝手に作られるなら「hogehoge.txt」って名前のフォルダを同じ場所に作っておきます。

こうすると、何かのアプリやウィンドゥズ本体がファイルを作ろうとしたとき、同じ名前のフォルダに邪魔され、ファイル作成に失敗します。運が良ければ例外表示が出て、誰が作成に失敗したか判るかも知れません。

繰り返しますが、自己責任で試して下さい。パソコンが2度と起動しなくなっても知りません。
    • good
    • 0
この回答へのお礼

ありがとうございます。
この方法はいいとおもってやりました。
妙なファイルは作られなくなりました。
(エラーメッセージが出ないのが気になりますが・・・。)

しかし今度は(・「)という文字化けしたようなファイルが
つくられるようになりました。これはプログラムの方がファイル作成に失敗した場合自動的につくるファイルなのかあるいはまた別の意図なのかなぞです。・「 というファイルの内容は以前のような悪意ある内容ではありませんでしたがファイル名が・「というだけあって怪しいです。起動時にファイアーウォールの設定が無効になっているという事態も発生しており、ウイルスセキュリティZEROのreadme.txtの内容も
RescueがResueになっていたりと妙な事は続いています。各種ウイルスチェックにもやはり引っかかりません。もしこれらのファイルをつくたりいじったりできるというのならWINNY起動時だけパソコンをのっとるというウイルスなのでしょうか。

お礼日時:2007/01/19 13:20

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!