プロが教える店舗&オフィスのセキュリティ対策術

 タスクマネージャーのプロセスで、突如、動き出す「イメージ名」 LUCOMS"1.exe 「ユーザー名」SYSTEM は何かのウィルスでしょうか?

 いつも存在する訳ではないのですが、突如として動き出す LUCOMS"1.exe のお蔭で、
(1)HDDのアクセスランプが激しく点滅して
(2)何もアプリが動作していない「アイドル状態」から、CPU使用率が96%近辺で高止まり、
(3)IEのページの移動まで急に遅くなる。
等の、典型的なウィルス罹患現象が出るのですが?
「ユーザー名」SYSTEM は、SYSTEMの入ったWindows \ SYSTEM が怪しいと考え、Cフォルダ全体をモノ凄く時間を掛け、ウィルスソフト(Symantec)でチェックしたのですが、何も検出されません。
 こうした現象が現れる直前、確かにフリーソフトをDLしてはいるのですが‥‥‥‥。
最悪、「キーロガー」であったりした場合、同じプロセスで「svchost.exe」に異常が出たりするそうなのですが、如何でしょうか?

A 回答 (4件)

http://oshiete.nikkeibp.co.jp/qa3024841.html

これが近い感じですね。
    • good
    • 0

>ウィルスソフト(Symantec)でチェックしたのですが、何も検出されません。



ウイルスソフトじゃいけませんね。
アンチウイルスソフトなら分かりますが。

冗談はさておき
アンチウイルスソフトはSymantecのもの(Norton Internet Scurity)
が常駐しているのでしょうか?
Symantec LiveUpdateの不具合です。

LiveUpdate関連のアンインストールと再インストールを行ってみてください。
    • good
    • 0

シマンテックのライブアップデートプロセス、とあります。


http://www.answersthatwork.com/Tasklist_pages/ta …
「そのままアップデートが終了するまで待ちましょう」とありますね。
手動で削除しようとして苦労した人の話↓
http://d.hatena.ne.jp/evesystem/20050301
「アプリケーションエラー ”0x77f5234c”の命令が”0x084589c3”のメモリを参照しました。メモリが”written”になることはできませんでした」
が出ていないならしばらく様子を見たほうがいいです。
もしエラーが出たなら、以下の方法をどうぞ。
http://service1.symantec.com/SUPPORT/INTER/share …
ただ、この文書は2003年と非常に古いので有効性には疑問符がつきます。
シマンテックページでのLUCOMS~1.EXE検索結果↓
http://searchg.symantec.com/search?q=LUCOMS~1.EX …

ちょっと気になるのは「LUCOMS"1.exe」と言う記述で、「LUCOMS~1.EXE」ではないのか?と思ってしまいますが。。。
仮に擬態するにしてもその表示だと果たして擬態になるのかなぁ・・・
もし気になるならProcessExplorerでsvchost.exeあたりを調査するといいでしょう。使い方がわからなければまた質問してください。
http://magic3.net/item_1491.html
    • good
    • 0
この回答へのお礼

いやぁ~本当に御詳しい、感服致しました。

これからも、こうした大変役に立つリンク、御紹介下さいます様、
どうぞ宜しく御願いします。

お礼日時:2008/04/19 18:54

ノートンですね。



自動更新するときに動作したと記憶している。

おかげでofficeの入力中officeの画面が白くなり操作できなくなった。officeをクリックして戻せば変換されないまま確定した。

その更新前に砂時計がちらちら出ませんでしたか。

ウィルス罹患現象、ですか。それだと現在のウイルス作者としてはユーザーに怪しまれるような動作をするようでは失格ですね。

どこかに情報を送るのを警戒するなら、ノートンの接続ログを見ればいいと思います。
    • good
    • 0
この回答へのお礼

御回答有難うございます。
御回答下さった皆様方の中にも、このような現象に手を焼いている方が多いことに驚きました。(*^^)v

お礼日時:2008/04/19 18:57

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!