アプリ版:「スタンプのみでお礼する」機能のリリースについて

はじめまして。初めて質問させていただきます。

Spybot S&Dでスキャンを行ったところ、

「Win32.SharaQQ.30」で種類は「TrojansC」
中には
「C:\WINDOES\system32\SVKP.sys ファイル」

というものが検出されました。
削除しても削除しても検出されてしまい、困っています。
最初の検出では001や003と数字の前の文章は忘れてしまったのですが、それは削除できました。

ぐーぐる先生に頼って検索したものの、
TrojansCは「トロイの木馬ではないか?」という疑いのある物である。
と回答された方がおられて、他にも、海外のサイトであろうフォームでは
悪質なものである(?)。
と回答している所もあり、どうしたらいいのか悩んでおります。

私はバックアップやリカバリー、セーフモードについて一切手をつけたことが無く、リカバリーディスクはあったものの使い方がわかっておりません。

Spybot S&D は、つい一週間以内にアップデートし最新の物になっております。
使用しているOSはXPで、アンチウィルスソフトは
「Spybot D&S」と、[Avast!」です。(一応V3ウィルスブロック2005がありますが、関係ないと思います。)

A 回答 (4件)

(No.1 です)


1.先ず、C:\WINDOWS\system32\SVKP.sys ファイルがあるか念のため確認してください。

2.Symantec, McAfee 等のウイルス情報によると、"SVKP.sys" を作成するワーム(又はTrojan)は「SVKP というサービス」を追加するので、コマンドプロンプトを起動して下記コマンドで確認してください。
reg query HKLM\SYSTEM\CurrentControlSet\Services\svkp

コマンドを実行して「エラー: 指定されたレジストリキーまたは値が見つかりませんでした」と表示されずに、文字列が表示された場合はワームに侵入されている可能性があります。

この回答への補足

書き込んだものが消されてましたorz
手助けありがとうございます。

1、\system32\SVKP.sysを検索したところ、どこにも存在しませんでした。
2、コマンドも入力したところ、Ctrl-Z727様の仰るとおりのエラー文がでました。

害はないと見るのはまだはやいでしょうか。

補足日時:2009/07/07 21:53
    • good
    • 0

(No.3 です)


>SVKP.sysはでてこなくなっておりました。
Spybot で検出されないのであれば、問題ないと判断できるでしょう。
    • good
    • 0
この回答へのお礼

よかった!これで安心できます(*ノωノ)
昨日から指示してくださりありがとうございました!
これからもオンラインスキャンとS&Dを愛用しようと思います。
本当にありがとうございました。

お礼日時:2009/07/08 19:20

(No.2 です)


(1) Spybot S&Dでスキャンを行って再確認してみましたか?
行っていないのであれば実行してみてください。
(2) \WINDOWS\system32\SVKP.sys ファイルの確認は、隠しファイルやシステムファイルを表示するように設定した状態で行っていますか?

この回答への補足

申し訳ないのですが、本日はもうPCを終了させなければなりません><

(2)の隠しファイル等は、検索を行う時に表示されるように設定してありました。
ですが、\system32\~~で検索を行ったところ、うろ覚えの文章ではありますが「情報がすでに移動している物か、~~」という感じのエラーメッセージが表示されました。

また明日、S&Dで調べた後報告させていただきます。
本日は手助けありがとうございました。

補足日時:2009/07/07 23:04
    • good
    • 0
この回答へのお礼

こんばんわ。昨日はありがとうございます。
お礼のところで申し訳ありません。助けられているので間違ってはないですけれども!

S&Dで検索したところ、
SVKP.sysはでてこなくなっておりました。
心配になったのであと2回検索をかけましたが、脅威は検出されなくなりました。
他に、するべきことはありますか?

お礼日時:2009/07/08 18:13

トレンドマイクロの「ウイルスデータベース」を"SVKP.sys" で検索するとウイルス等が30件ヒットします。

先ず、オンラインスキャンで確認してみたらどうでしょうか。
http://www.trendflexsecurity.jp/housecall/index. …

この回答への補足

アドバイスありがとうございます。
スキャンしたところ、ウィルスが一件あったのですが、最終的にはウィルスは存在しないと出てしまいました。
検索に4時間以上99%で止まったままなのでキャンセルしてしまったのですが・・。

補足日時:2009/07/07 19:07
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!