プロが教える店舗&オフィスのセキュリティ対策術

Windows7からウイルスを発見しました。

minibar-master-v1
minibar-master

プログラム名は↑です。
無料のアバストでは感知ができず、そのほかにも感知できないソフトもあるようですがプログラム名で調べた所英語のサイトではウイルスとして感知されているようです。

で、削除したいのですが、手動で削除する方法を教えてください。
ウイルスソフトは感知してくれないので手動で消すしか無いようです。

A 回答 (2件)

これですね。


https://www.virustotal.com/file/0477585a5163024d …
青色文字 Additional informationをクリックしてページの最下部の5つほどのFile namesを見てください。
該当ファイル名があります。
検査日時が2012-11-26 21:11:56 UTCですので、日本時間では9:00を加えた2012-11-27 06:11:56に誰かが検査してます。
時間的に、ひょっとしてあなたですか?
この時点で、検出可能なセキュリティソフトは44エントリーされた中でDrWebだけとなっています。

Dr.WEB CureIt! はロシアのアンチウイルスソフトで無料で使えます。
非常駐なので、これでパソコンを保護することはできませんが、デスクトップなどにダウンロードしてパソコンをスキャンする使い方ができます。
スキャンはできればセーフモードでやりましょう。使用法など説明はこちら。
http://www.gigafree.net/security/antivirus/drweb …
ダウンロードはオフィシャルページからした方が安心かも知れません。
http://free.drweb.co.jp/cureit/

健全なPCでCD作成できるなら、Dr.Web LiveCD 6.0からisoファイルをダウンロードし、イメージライティングで起動CDを作成して、感染PCにてCDから起動させてスキャンする方法もあります。しつこいRootKitならこちらの方がお勧めです。
こちらも、オフィシャルページからダウンロードして無料で使用できます。
http://news.drweb.co.jp/show/?i=386&lng=ja&c=1
 
海外サイトでは、非常に危険とした上で見知らぬ除去ソフトに誘うページが上位にヒットしますが、危険度は低くマルウェアかどうかの判定はつかないとしたページも有ります。
ともあれ、無料だし、結構有名ソフトのDr.WEBをつかってみてはどうでしょう。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

時間的に私ですね。ここまでわかるんですね。そしてここまで探し当ててしまう貴方が私にも魔法使いの様に見えます。
私が検知したソフトはDr.WEB CureIt!ではなくて、違う名前のインドのソフトらしいです。ただ、無料のラベル作成のソフトをダウンロードした時に一緒についてきて勝手にスキャンを初めて気がついたのですね。ただ、そのソフトの名前を調べた所評判が悪かったのでその場でアンインストールしたのですが、ウイルスのプログラム名を調べたらやはりウイルスだということでどうしたもんかという事になりました。

ちなみになのですが、ウイルスプログラムはやはりゴミ箱にいれるだけとか、その後ゴミ箱を空にするとかでは意味が無いんでしょうか?

お礼日時:2012/11/27 19:41

>ちなみになのですが、ウイルスプログラムはやはりゴミ箱にいれるだけとか、その後ゴミ箱を空にするとかでは意味が無いんでしょうか?



ものによりけりですね。
単独のプログラムであればそれで済む場合もあるし、そのプログラムが戦闘機で他に航空母艦に相当するプログラムが有って連携していれば、削除しても再登場してくるという場合もあります。
多くは、スタートアップ(スタートアップホルダーの場合もあるし、以下のレジストリの自動実行エントリーなど)を利用して起動とかインストールされます。
PC全体では
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ユーザーごとでは
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
この二つは、msconfigのスタートアップでも確認と除外ができますが、
ここに覚えの無い、または不要な値が記入されていないか調べる。(と言っても必要なファイル名を知らなかったりプログラム名とは異なることが多いのが難点。良く調べる必要有り。削除する場合は事前にキーごとエクスポートしてバックアップを作っておくと良い)
\Runキーだけの場合が多いが、しつこいやつだと以下のキーも利用される。
\RunOnce
\RunOnceEx
\RunServices
\RunServicesOnce
***Onceってのは、PC起動により空になるが、次回起動時に実行されるので毎回インストールプログラムを指定しておけば、起動時に既存ならスルー(インストールプログラムによる)し削除されていれば再インストールできるという寸法。
戦闘機・母艦・インストーラに相当するプログラムと、自動実行エントリーを削除しておけば、ほとんどの場合治まります。
例外は、OSやファイル、時にはPCハードを破壊してしまう類のウイルスで、これは諦めて、データ保護はバックアップに頼るしかありません。

ウイルス(マルウェア)駆除ではスタートアップの確認もするのが通例です。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!