どのようなファイルか分かりません・・・



 ◇-?どのようなファイルか分かりません・・・-MIYU-11/22-19:15(391)-No.486932
   ┗?!ファイル名は重要じゃないでしょ...-汚やぢ-11/22-20:30(390)-No.486934
     ┗?!【ありがとう】Re:有難うござい...-MIYU-11/23-19:23(367)-No.486971

▲このページのトップに戻る
486932どのようなファイルか分かりません・・・MIYU 2009/11/22-19:15

メーカー名:NEC 日本電気
OS名:WindowsXp
パソコン名:LL550
--
パソコン初心者なんですが、助けてください!
マカフィでフルスキャンしたところ、トロイの木馬に感染していたことが分かり、現在隔離されている状態です。
いくら隔離されているとはいえ、何かあっては困るので削除した方が良いかと考えたのですが、感染しているファイルの内容が良く分からないため、削除してよいものかどうか悩んでいます。
ファイル名は「EQSVW.TMP」となっています。
グーグルでも調べたのですが、どのようなファイルなのか良く分からず・・・という状態です。
このファイルがどのようなものなのか、ご存知の方はいらっしゃるでしょうか?

▲このページのトップに戻る
486934ファイル名は重要じゃないでしょう汚やぢ 2009/11/22-20:30

記事番号486932へのコメント
>ファイル名は「EQSVW.TMP」となっています。
正しくは半角なのだと思いますが、その種の悪意のプログラムが拡張子.tmpでファイルを作るとしたら、ファイル名はおそらくランダムなはずですので、ファイル名だけでGoogle検索してもこれといった実例に遭遇することは難しいと思います。
正体を見極めるにはその*.tmpが作成された場所などが重要になりますが、今回はウィルス対策ソフトによって見つけられ、「隔離」までされたのですから、これ以降そのファイルへの対処についてはそれほど気に病む必要も無いと思います(当該のトロイの木馬が現在までの間に何らかの活動をされてしまっているのだったら話は別です)。詳細は見つけたウィルス対策ソフトがトロイの木馬名などを表示しているはずですので、その名前の方でGoogle検索しましょう。
「隔離」は当該ファイルをそのOS上からアクセスすることを不可能にする動作です。トロイの木馬は単独で動作する悪意のプログラムだとはいえ、必ずOS上で動作することになります。そのOSからのアクセスができないとなれば、事実上の活動は不可能ということになります(ただし、同じパソコン上に別のOSデュアルブートでもして、その別のOSからアクセスを試みた場合はどうなるかわかりません)。

>感染しているファイルの内容が良く分からないため、
>削除してよいものかどうか悩んでいます。
トロイの木馬ですので、感染はしてません。ファイル自体が悪意のプログラムそのものです。McAfeeのツールを通して削除できるのでしたら削除してかまいません。

▲このページのトップに戻る
486971Re:有難うございますMIYU 2009/11/23-19:23

記事番号486934へのコメント
詳しい内容を教えていただき、有難うございました。
現在の状況についてはほぼ問題ないということが分かり、ほっとしました。
ただ、すでに何か活動をされてしまっているかどうかが問題ですね!
「Generic PWS.ak」という種類だったのですが、それほど危険性の大きなウィルスではないような気がしました。
取り急ぎ、御礼まで。
助かりました!

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言