現在問題が起きているPCの環境は下記の通りです。
OS:WindowsXP(SP2)
セキュリティソフトはKaspersky Internet Security 7.0
現象ですがKISで「重要な領域のみスキャンを実行」を実行すると
ウイルス(亜種):Beur.Backdoor.Generic
モジュールを実行します:svchost.exe\svchost.exe
そして駆除できません。となります。
そこで検索サイトでsvchostについて調べた結果、タスクマネージャでsvchostがユーザ名で動いていると山田ウイルスに感染しているということが分かり、
実際に自身のPCで確認してみるとsvchostがユーザ名で実行されていました。
そこでそのプロセスを終了させ、KISで「感染オブジェクトのウイルス駆除をする」を実行すると駆除されました。
ここからが問題なのですが
システムの再起動をし再びタスクマネージャを見るとsvchostがユーザ名で起動されています。
もう一度上にも書きましたとおりに駆除しても、また再起動すると同じ結果です。
これは本当に山田ウイルスとゆうものなのでしょうか?
ちなみに→http://www.geocities.jp/dkstr_hamar/yamada_repor …を参考に山田ウイルスに感染しているかチェックしました
レジストリを確認したのですがそのようなものは確認されず、
山田チェックツールでチェックを掛けましたが問題はありませんでした。
次にSlightTaskManagerを使用しユーザ名で起動されているsvchostがどのパスで起動しているか確認すると下記の結果でした。
c:\WINDOWS\system32\svchost.exe
本当にウイルスに感染にしているのでしょうか。
何か対策案などありましたら教えてください。
よろしくお願いします。
A 回答 (5件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
当方、アングラ突入調査や対策ソフトなどのテストをしております。
えっとですね、海外のカスペフーラムにほとんど同じような問いかけが出てました。
http://forum.kaspersky.com/index.php?s=7890b3b2d …
で、いろいろ調べたんですが、Killer系(対策ソフト無効化系)に関係するかもしれないのでジャストシステムに連絡取ったほうがいいと思います。
No.4
- 回答日時:
No.3です。
プロアクティブディフェンス(以下PDM)がじゃなくて普通の検出のようですね。
再スキャンしてOKだったのであれば問題ないと思います。
ちなみにPDMはマルウェアじゃなくても警告が出てきます。
PDMは設定が変更されたときや、怪しい行動をするプログラムがあると警告します。
わからないのであればOFFでいいと思います。
No.3
- 回答日時:
No.3です。
一つ書き忘れました。
「Heur.Backdoor.Generic」でウイルスを検出しているということはkisからみると未知のウイルス扱いになっています。
kisが検出不可能な他のウイルスがPC内にいる可能性がありますのでkisでのスキャンも大切ですが、他社のオンラインスキャンも一応お勧めします。
ESET社(NOD32でおなじみ)
http://www.eset.com/onlinescan/
Panda
http://www.pandasecurity.com/activescan/requirem …
この回答への補足
回答して頂きありがとうございます。
すいませんスキャン中ではなく起動後しばらくすると
右下に↓
「スキャン
モジュールを実行します (←空白)はウイルスを含み、駆除できません
ウイルス(亜種):Heur.Backdoor.Generic
モジュールを実行します:svchost.exe\svchost.exe」
というウインドウ?みたいなのが出現します。
以前からP2P(Cabos,トレント)などをしていましたのでこれを機にプログラムを削除、
念のため落としたファイルも削除しました。
niryoさんがおっしゃられた「プロアクティブディフェンス」についてなんですが、今使用しているKISは試用版のため
その機能の意味を知らなかったため、調べてみたんですけどKISが誤検出してるんですかね…
また
PC起動後、タスクマネージャからログイン中のユーザー名で起動しているsvchostを終了させ駆除してから
KISでの完全スキャン、他社のオンラインスキャンを掛けてみましたがいづれもウイルスなどは発見されませんでした。
OSを再インストールすると問題は解決されるかと思うんですが、本当に感染しているか分かりませんし
手間が掛ってしまうんで何か解決方がり教えて頂けましたら幸いです。
しかし山田ウイルスなどに感染しているとsvchostはc:\WINDOWS\system32\svchost.exe以外&ログインしているユーザで起動していれば
感染の可能性は大とのことですが、私のPCではc:\WINDOWS\system32\svchost.exeで起動、ログイン中のユーザで起動。
そして他社のスキャンでは引っかからずにKISでのみ引っかかるとゆうこと現象がどうしても気になります…
No.2
- 回答日時:
まず、もう一度お尋ねしますがスキャン中に出てくるのですよね?
「モジュールを実行します」というのはプロアクティブディフェンスのような気もします。
山田ウイルスというのは基本的にP2P(ファイル共用ソフト)から感染するウイルスでパソコン内のデーターをネット上に流出させたりします。
もしP2Pをご使用でしたら、削除を強く推奨します。
ちなみに「C:\WINDOWS\system32\svchost.exe」は普通、どのPCにもあります。
kisが検出し、駆除したのであれば大丈夫だとは思いますがシステム全体をスキャンすることをお勧めします。
#どうでもいいことなので気にしなくていいですが「Beur.Backdoor.Generic」ではなく「Heur.Backdoor.Generic」です。
No.1
- 回答日時:
少しだけ書き込み
http://www2.atwiki.jp/kawaisosu/pages/208.html
「被害の予防
P2Pは使わない
OpenNapクライアント 、WinMX、Winny、Shareといったファイル共有ツールを使用していると、ウィルスに感染する確率が飛躍的に上がります。
これらのツールは使わないようにしましょう。 」
P2Pやっているの?
最近P2Pのやからのパケットがウザイほど。お盛んだったということ。
プロセスエクスプローラでsvchostのユーザー名を表示してみた。システム何とやら、だった。
亜種もたくさんあるようで。対策ソフトの定義が間に合わないのかもね。
対策案?
カスペ入れていて。
通信するらしいからパケットキャプチャでも入れて観測するとか。
httpサーバーだったらアクセスに応えているのかな。
別メーカーのオンラインスキャンとか。
http://www.f-secure.co.jp/v-descs/disinfestation …
IEしか使えないはず。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows Vista・XP windows xp proが起動しなくなりました 10 2022/05/20 00:49
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- マルウェア・コンピュータウイルス トロイの木馬が検出されました。 1 2022/06/12 22:09
- Windows 10 Internet Explorer-11 を削除はしたけれど… 3 2022/06/20 17:54
- Windows 10 (緊急)windowsのタスクバーやアプリ?が反応しない 3 2023/03/28 05:03
- インフルエンザ コロナ禍を収束させたいです。 6 2022/11/16 12:01
- Excel(エクセル) Excel2010 VBAが特定動作で実行出来なくなる 7 2022/12/29 14:26
- Chrome(クローム) 【Google】「同期は有効です」と表示されているがブックマークが同期されていない 2 2022/11/17 13:32
- USBメモリー・SDカード・フラッシュメモリー SDカード内データにウイルスが入った場合‥ スマホのmicroSDカード内のデータにウイルスが入った 7 2023/06/30 11:06
- マルウェア・コンピュータウイルス コンピュータウイルス感染? 9 2023/01/11 21:49
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ポケモンの攻略サイト見てたら...
-
宛先が、recipients not specif...
-
ウイルスバスターは必要か
-
PUA:Win32/GameHackをMicrosoft...
-
Windows Defender 「許可された...
-
パソコンのマカフィーリブセー...
-
CDやDVDにコンピューターウイル...
-
インスタにウイルスが検出され...
-
Trojan:Script/Wacatac.H!ml っ...
-
偽?のウイルス感染アラームウ...
-
ノートPCにネット上の画像を保...
-
ウイルスが感染する場所って無...
-
添付図のメールは何ですか?
-
「ノートンIDアドバイザー」と...
-
パソコンにマカフィー有効期限...
-
msnのニュースに、「ストー...
-
ウイルス感染のメールについて
-
ウイルスソフト
-
windows defenderで質問です。 ...
-
FlashPlayerの削除とマルウェア...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Windowsタスクマネージャでsvch...
-
Adware.gator感染してしまった...
-
dllhost.exeについて
-
Twitter Video Toolsというサイ...
-
携帯がウイルスに感染して不便...
-
postmasterにやられました。
-
ぶっちゃけWindows10/11にセキ...
-
CD-R/DVD-Rからのウィルス感染...
-
漫画喫茶等のモニターに自分の...
-
Windows 10を使用していますが...
-
イヤホンからウイルス感染する...
-
数日前からPCセキュリティーソ...
-
大学生です。授業でUSBメモリを...
-
リターンメールが大量に届きます。
-
この左側にある黄色?オレンジ...
-
ターボ分子ポンプに窒素パージ...
-
コンピュータウイルス感染?
-
スタンドアロンPCのWindows update
-
ネットカフェにインストールさ...
-
未だに windows 11 の対象外の ...
おすすめ情報