HEUR:Exploit.Script.Genericとは、何なんでしょう?
Kaspersky Internet Security 2010を利用しています。
あるサイトに行くと「読み込み中のオブジェクトhttp://forum.age**.cn/wm/ie.htmlに
ウイルス HEUR:Exploit.Script.Genericが含まれています。禁止しました。」というポップアップの警告が
出るようになりました。
以前はこのような警告は出ていなかったので、感染したかと調べたところ、
そして、検出した脅威を調べますと「日付け2010/9/15... 感染しています。ウイルス HEUR:Exploit.Script.Generic オブジェクトhttp://forum.age**.cn/wm/ie.html」とい履歴があります。
隔離の設定ボタンを押しても隔離できないです。
下のソフトでスキャンしても、ウイルス 「HEUR:Exploit.Script.Generic」は検出されません。
Kaspersky Internet Security 2010、Emsisoft Anti-Malware、Spybot - Search & Destroy、AVG
ネットで調べるとKASPERSKYの誤検出というのもあるし、あるサイトではウイルスだと
言う人もあるしよくわかりません。
数日前からなので気になります。
HEUR:Exploit.Script.Genericとは、いったい何なんでしょう?
対処方法は?
OSは、XP PRO SP3です。
よろしくお願いします。
No.2ベストアンサー
- 回答日時:
>HEUR:Exploit.Script.Genericとは、いったい何なんでしょう?
省略されてないので直訳すると
「HEUR:脆弱性攻撃スクリプトの事前予防」
ということになります。
No.1さんの参考URLの例の通り、ガンブラーに代表される感染攻撃です。
で、相談主さんの記載されたURLですが、二つのFlashファイルを実行するスクリプトでした。
該当サイトはURL逆引き登録が無く別なサイトの「改装中」看板を掲げている、怪しいサイトです。
こちらの2010年9月14日付けのニュースに該当しそうです。
http://japan.cnet.com/sp/zeroday/story/0,3800105 …
>対処方法は?
カスペルスキーが防いでくれていますから大丈夫です。
上記Exploitに対するAdobe社の対策(アップデート)は未だありませんので、事前予防できないセキュリティソフトをご使用の人は幸運を祈るしかありません。くれぐれも興味本位でアクセスされませんように。
回答くださりありがとうございます。
あのサイトには近寄らないようにします。
HDDの予備をクローンしてあるので念のためバッチが出た後に、交換しておこうと思いました。
有益な情報ありがとうございました。
No.1
- 回答日時:
JavaScriptを無効にして「あるサイト」を閲覧し警告が出るか試しては?
参考URL
2010と2009の違いはあります。
参考URL:http://excomp.cocolog-nifty.com/blog/2009/05/kas …
回答ありがとうございます。
JavaScriptを無効にして警告が出るサイトに行ってみたところ、警告が出なくなりました。
また、紹介してくださったサイトにあったパケットルールで遮断の設定をした後、
JavaScriptを遮断から元に戻して、またそのサイトに行っても警告が出なくなりました。
そのサイトは新聞社のニュースサイトで怪しげなものではないのですし、URLもセキュリティ
ソフトで出たものと違うものです。
もしかしたら、不正に書き換えられてたのかもと思うと怖くなりました。
とりあえず警告が出なくなったので一安心しました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・人生のプチ美学を教えてください!!
- ・10秒目をつむったら…
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
光学ドライブのウイルス感染に...
-
のびハザGRでウイルス感染はす...
-
chrom.ne03.bizというのはウイ...
-
パソコンのデスクトップ画面に...
-
PUA:Win32/GameHackをMicrosoft...
-
JS/Packed.Agent.N が検出され...
-
パソコンから勝手に知らない音...
-
パソコンのプロセスの重複起動...
-
pcについての質問です。wavessy...
-
Bonzy Buddy が消せず困ってい...
-
ノートPCにネット上の画像を保...
-
Trojan:Script/Wacatac.H!ml っ...
-
iPhoneでアダルトサイトを見て...
-
コマンドプロンプトでのBATファ...
-
外付けHDDに最初から入っている...
-
大量のファイルの中から壊れた...
-
ドグ
-
McAfee マカフィー ウィルスス...
-
サクラエディタのアンインスト...
-
いつまで経ってもブラクラが直...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ウイルスと思わしきreadme.txt...
-
アンラボのウイルスブロックと...
-
Macでmp3変換サイトを使いダウ...
-
System Volume Informationに潜...
-
はじめまして。iPhoneでマンガ...
-
WaveZというソフトを使っていた...
-
chrom.ne03.bizというのはウイ...
-
パソコンがトロイの木馬のウイ...
-
TROJ DELF.BCIという名前のウイ...
-
ウイルスが検出されましたって...
-
アクセスしただけでウイルス感...
-
光学ドライブのウイルス感染に...
-
PCからウイルスが検出されたら...
-
Windows10 Security Riviver
-
一番安いウイルス駆除
-
ウイルス?GoogleやYAHOOで検索...
-
デスクトップに犬のアイコンが。
-
のびハザGRでウイルス感染はす...
-
HTML_NETSKY.P
-
トロイの木馬検出後の対処方法
おすすめ情報