街中で見かけて「グッときた人」の思い出

お世話になります。
PCはXP、アンチウィルスソフトはウィルスセキュリティZEROを使用しています。

本日、PCを作動させたところ、WEBにはまだ繋いでいないのに、「ウィルスを検知。隔離しました」と出ました。
調べてみたところ、
ファイル名:peer.exe
場所:C\Program Flies\Grid Service
説明:Backdoor.Win32.Horst.gen33
とありました。
おそらくGrid Service経由なのだとは思いますが、Backdoor.Win32.Horst.gen33についてグーグル等で調べてみてもヒットがなく、一体どういうものなのか分かりません。
一応隔離をされており、一週間経てばソフトによって自動に削除されるので、それまで待ってみても大丈夫でしょうか?
それともすぐにでも削除すべきものでしょうか?
(誤認知…という場合もZEROにはあり得るらしいのですが、今回のケースはどうでしょう?)

一応カスペルスキーでオンラインスキャンも行ってみました。
すると、上のファイルが隔離されているためか、特に何も異常はありませんでした。

何か情報をお持ちの方、よろしくお願い致します。

A 回答 (1件)

下記のページが参考になりそうです。

(英語)

★Help me please, problem with iexplore.exe pop up - Tech Support Guy Forums
http://forums.techguy.org/malware-removal-hijack …

「要約」
いつも利用しているサイト(Forum)へアクセスすると「問題が発生したのでIEを終了します」の表示が出て、そのサイトに投稿できません。お助けを・・・

>すぐにでも削除すべきものでしょうか?
Port 番号80等 を使い、外部へ情報を送信する可能性があります。危険なのですぐ削除がいいでしょう。

>グーグル等で調べてみてもヒットがなく
中国系のサイトでダウンロードされるようです。
欧米系のスパイウエア/ウィルス対策ソフトでは、ほとんど対応できないのではないでしょうか。

☆駆除方法
「HijackThis」を使い下記の行にチェックを入れ「Fix checked」をクリック。

O4 - HKLM\..\Run: [Grid Service] "C:\Program Files\GridService\peer.exe" -n Grid

★「HijackThis」の使い方

参考:「HijackThis」 ログ チュートリアル
http://www.shareedge.com/public/20050528-002/Hel …

参考
★PEER.EXE, Prevx
http://www.prevx.com/filenames/X1353132233020423 …
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!