
ウイルススキャンをしたらルートキットが検出されました。
セキュリティソフトは Avira Antivir Personal ver.10.0.0.561です。(英語版最新)
フルスキャンしたところウイルスは発見されなかったものの
Hidden Object : 13
という結果が出ました。
いろいろ調べたら Hidden Object というのはルートキットというもので、
それ自体はウイルスではないものの、
ウイルスに感染したときに甚大な被害に遭う可能性があるらしいです。
とっても不安なんですが、みなさんはフルスキャンしたときに
Hidden Object (ルートキット)は検出されますか?
また検出されたときはどのように対処したらよろしいのでしょうか?
先ほどからネットで検索してるのですが、
あまりヒットしないので困っています。
セキュリティソフトもウイルスと認定していないので、
隔離や検疫などもできないみたいです。
何かアドバイスいただけたら嬉しいです。
ちなみに以下にスキャンレポートの抜粋を転記いたします。
※13のルートキットの内、12個はc:\windows\repair\backup… で 1個はHKEY_LOCAL_MACHINE\System\ControlSet001… にあるみたいです。
-------------------------------------------------------------------
Starting search for hidden objects.
c:\windows\repair\backup\servicestate\configdirectory\internet.evt
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\configdirectory\tempkey.log
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\configdirectory\userdiff.log
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\eventlogs\appevent.evt
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\eventlogs\secevent.evt
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\eventlogs\sysevent.evt
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsdata
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\removablestoragemanager\ntmsreg
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The file is not visible.
c:\windows\repair\backup\servicestate\configdirectory
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The directory is not visible.
c:\windows\repair\backup\servicestate\eventlogs
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The directory is not visible.
c:\windows\repair\backup\servicestate\removablestoragemanager
c:\WINDOWS\repair\Backup\ServiceState
[NOTE] The directory is not visible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
[NOTE] The registry entry is invisible.
313874 Objects were scanned with rootkit scan
13 Hidden objects were found
No.2ベストアンサー
- 回答日時:
オンラインゲームなどをしているとその手のファイルは作られるようですので、Hidden Object=ルートキットとは言い切れないです。
ただし通常検出されない物であるし、ましてやオンラインゲーム等を楽しんでいなければ、その手が検出されることは稀です。
ルートキット・削除で検索すると数点無料の駆除ソフトがヒットしますので、それをお試しの上、駆除後も検出されるようでしたら、リカバリーを行ってはいかがでしょうか。
この回答への補足
何度も補足ですみません。
善は急げということで、今リカバリをしています。
手順どおりセットアップして、ウイルスソフトのみインストールしスキャンをかけたところ、また同じようなhidden object が検出されました。
数は11に減りました。
リカバリからスキャンまで一切LANケーブルや外部記憶装置など接続していません。
これは誤検出ということで間違いないでしょうか?
一応これからもう一度リカバリしてみます。
No.1
- 回答日時:
ルートキットだとしたら、1回以上進入した跡・踏み台の跡・再び進入した時の受け皿なので削除しないと、他のマシンに影響が出ます。
面倒がらずにLANケーブル抜いて、データバックアップしてリカバリーしてください。
それが一番確実で、面倒がありません。
もちろん何度もフルスキャンしても、ルートキットなんか一度も出たことは無いです。
この回答への補足
回答ありがとうございます。
やっぱりリカバリが一番確実ですかね。
バックアップはとってあるのでいつでもリカバリ可能なんですが…ひとつ疑問が。
このHidden Objectというのは検出されたら間違いなくルートキットなのでしょうか?
icerubさんのおっしゃる「ルートキットだとしたら」というのはHidden Object=ルートキットとは必ずしも限らないということでしょうか?
自分もスキャンレポート見た限りではルートキットだと断定できないので(汗)
Aviraは誤検出も多いという噂も聞きますが、リカバリ後もこのような結果にならないか心配です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
WindowsXPを最近のパソコンに...
-
絶対にいけるWindowsXPsp3の無...
-
Windows 11 のウィンドゥのうっ...
-
ドキュワークスの画像切り取り...
-
Windows XP SP3のインストール...
-
WindowsXPのプロダクトキーを紛...
-
フリープリントソフト「かんた...
-
アウトルックを「タスクバー」...
-
パソコンで文字入力時に@マーク...
-
パソコン起動時に2つのユーザー...
-
windowsのインストールにてISO...
-
windows 終了時にプログラムを...
-
Windows xpにWindows10を無理や...
-
ソフトのインストールトラブル
-
Windows アカウント名 とは?
-
XPがインストールできない
-
パソコンが操作できなくなりま...
-
windows10 フォルダを上書きす...
-
最近、パソコンを起動するとこ...
-
パソコンでCDを見たい、見る...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Visual C++にて「再...
-
MSN Japanの閲覧不能
-
WEBからのファイルダウンロ...
-
ノ-トンインタ-ネットセキュ...
-
強制終了(シャットダウン)時、...
-
IMEツールバーが出ない
-
「Updateicon.exe DLL初期化の...
-
PC画面の右下に「警告」と出て...
-
カットファクトリーのWiFiパス...
-
静脈認証が通りません…良い方法...
-
Silverrightというアプリについて
-
個人情報のメール送信方法について
-
X(Twitter)をログインしない...
-
iPadのパスワードがわからなく...
-
坂本アヒル氏の立ち絵のパスワ...
-
彼氏のスマホのパスワードを解...
-
表示を消したい
-
SMS認証
-
パソコンのパスワードの入力を...
-
マイナンバーカードのパスワー...
おすすめ情報