こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

締切り済みの質問

ウィルス?スパイ?

OSはビスタで
関係ないかも知れませんが
ブラウザはFirefox3
ウィルス用ソフトは
ESET Smart Securityを使用してるんですが
先日、パソコン内全体のウィルス検索を、したら
奇妙な物がヒットして、隔離したと表示が出ました

それがウィルスなのか?
スパイ(スパイウェア)なのか?と言う事と
その状態が変(?)だという質問です

私自身、ウィルスやスパイのヒットは
滅多に無いんですが
名前の所を見ると
「Win32/Adware.BHO.AVアプリケーション」
と出てます

それで、名前の中にアドウェアと表示してるんで
スパイかと判断して
一旦、ESET Smart Securityの隔離から復元して
スパイ用ソフトでも検索してみました
現在使用してるソフトは
Spybot、Ad-Aware、SUPERAntiSpyware(以降3者と略します)
の3つです

ただ、余談ですが、3つ入れてる理由は
セキュリティー強化の為じゃ、ありません
3つで使い心地等を確認して
最終的には1~2つに、する予定です

ところが、この3者で
通常&セーフモードで検索したんですが
全くヒットしません

不思議に思い、名前でグーグル等検索したんですが
「Win32/Adware.BHO.AVアプリケーション」
で見てもヒット無し
「Win32/Adware.BHO」で検索しても
名前の前後等…つまり「Adware.Win32/BHO」等の名前で
見た感じは、ありましたが
今1つ分からず…でした

ただ、これだけ考えると
ESET Smart Securityが
ウィルスに対する“力”が強いのは定評ですが
スパイ用ソフトでもヒットしない(パターンファイルの無い?)
スパイをESET Smart Securityがヒットさせたなら
優秀だな…とも思ったんですが
おかしいのは、これからです

私は、現在、ウィルスに関しては
ESET Smart Securityで通常モード…

スパイに関しては、上記3者で
通常&セーフモードで
いずれも隔週パソコン内を検索してるんですが
今迄、ウィルスやスパイがヒットした事は、ありません

一応、スパイに関しては
毎回の様にクッキーがヒットするだけです
従って、最初は、前回の検索から
今回の検索迄の間に、そのアイコンに
スパイかウィルスが感染したんだろう…と思ったんです

でも、このファイル
以前ME時代に使用してた
グーのツールバーのアイコンなんですが

今は必要無くなった為、使用しないけど
今年、1月頃、CDロムにバックアップして
パソコン内からは
削除しようと思って忘れてたファイルなんですが
一応バックアップしたの物も検索しました

すると、そのバックアップしたアイコンも
同じヒットで出たんです

それを考えると
バックアップしてから、今回の検索迄の間
何回かESET Smart Securityと3者で
パソコン内を検索したのに
その時にはヒットせず
どうして今頃ヒットしたのかと言う事なんです

そういう事で
チョット文章が長くなりましたから
最後に少し、まとめると質問は2つ

1つは、名前で検索しても
まともにヒットしてない理由は何か?
つまり、ウィルスなのか?スパイなのか?…

2つ目は
このファイルをバックアップしたのが今年1月頃
その時、パソコン内のファイルは削除し忘れ
その後、今回迄
ESET Smart Securityと3者で
何回かパソコン内を検索したのに
今迄ヒットせず、今頃ヒットした理由は?

ただ…
これは私の素人判断ですが
1つ考えられる事は
ひょっとしたらESET Smart Securityの
パターンファイルじゃなく
ヒューリスティックでのヒットかも?…と…

そうだとしたら
まず、3者でヒットしないのは
まだパターンファイルが出来てないから
しかし、ESET Smart Securityに関しては
最近更新に、なった
ヒューリスティクのデーターには入ってた…

だからESET Smart Securityでは
怪しいと判断して隔離したか?…
皆さんは、どう思いますか?

尚、念の為、このファイルは
現在ESET Smart Securityで隔離したままです

投稿日時 - 2009-04-21 16:17:02

QNo.4897687

すぐに回答ほしいです

このQ&Aは役に立ちましたか?

2人が「このQ&Aが役に立った」と投票しています

回答(1)

ANo.1

>名前で検索してもまともにヒットしてない理由は何か?
>つまり、ウィルスなのか?スパイなのか?…

ウィルス名は、セキュリティ対策ソフトのメーカーにより違いがありますし、新しくパターンファイルに入ったものかもしれませんね。

ウィルスではなく、アドウェアと分類されている感じですね。 



>このファイルをバックアップしたのが今年1月頃その時、パソコン内のファイルは削除し忘れその後、今回迄ESET Smart Securityと3者で何回かパソコン内を検索したのに今迄ヒットせず、今頃ヒットした理由は?



新しいパターンファイルによる、誤検出の可能性も否定できませんね。
詳細は、メーカーに検体として送り調べてもらう事がいいかもしれません。

因みに、「gooスティック ver6.0」を「VirusTotal」と「VirSCAN.org」でスキャンしてみましたが、何もヒットしませんでした。

投稿日時 - 2009-04-21 17:06:26

補足

回答有難う御座います
メーカーに質問メールを送りました
どうも有難う御座いました

投稿日時 - 2009-05-01 10:18:24

あなたにオススメの質問