ここから本文です

AdWare.Win32.InstallCore.bとは何でしょうか?

このエントリーをはてなブックマークに追加

質問者

araiguma869さん

2012/2/2107:05:13

AdWare.Win32.InstallCore.bとは何でしょうか?

先日、【 AdWare.Win32.InstallCore.b 】 というウィルス検知されたのですがこれは有害なものなのでしょうか?
検索してみたのですがよくわからず・・・・。
ウィルスのついていたフォルダは 「AdobeReaderX」 のセットアップファイルだった思うのですが有害なものだったんでしょうか・・・
PDFCreatorSetup.exe というファイルです。
わかる方いましたら教えてくださいませんか?

補足返事ありがとうございます。

https://www.virustotal.com/file/4d1768d0b6d8815b5238d0a24496fe7203c...

こうなりました。
これでいいのかな・・・?
お願いします。

閲覧数:
4,791
回答数:
1

違反報告

ベストアンサーに選ばれた回答

akuda_ikanさん

編集あり2012/2/2114:55:32

>PDFCreatorSetup.exe
このファイル名だけだと、該当するものが複数あるので特定は難しいのですが、

>AdWare.Win32.InstallCore.b
この検出名で出たとしたら、少し手間かもしれません。誤検出の疑いもあるので断言はできませんが。

よければ少し作業してもらえますか?

下記サイトにアクセスして、先に検出されたPDFCreatorSetup.exeファイルをスキャンにかけてください。
https://www.virustotal.com/
検索窓をクリックすると対象ファイル選択画面が出るので、そこでPDFCreatorSetup.exeを選択して「開く」→「scan it!」でスキャン開始です。

「File already analysed」のメッセージが表示されたら「reanalyse」してください。

しばらく待つとスキャン結果が表示されるので、その結果ページのURLをコピーして、それを補足で教えてください。
その結果を見て続きのレスに来ます

【追記】
補足ありがとうございます。
検出結果から調べたところ、お使いのウイルス対策ソフトは「ウイルスキラー」ですか。
virustotalのデータから見ても、やはりAdobeの正規ファイルじゃないようです。

ではここでできそうな処置をレスします。
下記の説明を全部熟読してから、順番に作業してください。

システムの復元を一度無効化してから(やり方↓)
http://vista-faq.org/cat16/cat30/
その後でまた有効にしておいてください。
そして「作成」であらたに復元ポイントを作っておいてください。

次に下記の2つをダウンロードして、基本の使い方を把握しておいてください。
Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.h...
本家サイト
http://www.malwarebytes.org/
注)日本語非対応のため、日本語でインストールすると文字化けします。英語で使用してください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓(フリー版で可)
http://www.superantispyware.com/
インストール途中でツールバーのインストールを勧める画面が出たら、これは入れないように注意しておいてください。

準備できたらMBAMとSASをインストールしてアップデートしてください。ただし、スキャンはまだ後で。

PCをセーフモードで再起動して↓
http://www.higaitaisaku.com/safemode.html

セーフモードでMBAMとSASで順番に完全スキャンしてください。
それぞれ「perform full scan」、「complete scan」です。
どちらから先でもいいですが、検出されたものがあれば「quarantine(隔離)」を選択してから、メッセージに従って再起動。

両ソフトでのスキャンが完了したら通常モードで再起動してください。

再起動後、お使いのウイルス対策ソフト(キラーでしょうが)で完全スキャンしてください。
それで検出されず、以後は異常もなくなってればいいかと思います。

でも上記作業がうまく行かないとか、作業後も異常続くなら更に作業が必要ですから、その場合は少し手間ですが、下記掲示板に移動して質問をおすすめします。
http://bbs.higaitaisaku.com/cbbs.cgi
「新規作成」から手順に沿って必要なログを出して、わかる範囲の経緯・状態説明とともに投稿してください。
なお、途中に記述がある「システムの復元」はここでは実行せず飛ばしてください。

MBAMとSASでなんとか処置できた場合でも、他の問題が隠れてないかを調べたほうが安全ではあるので、よければ丸投げしていいです

質問した人からのコメント

2012/2/21 22:23:52

笑う ありがとうございました!
時間はかかりましたが異常もなく終わりました。
一応他の問題も気になるので掲示板に行ってみようと思います。

ちょい足しを取り消しますが
よろしいですか?

  • 取り消す
  • キャンセル
  • このエントリーをはてなブックマークに追加

Q&Aをキーワードで検索:

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。
本文はここまでです このページの先頭へ

ID/ニックネームを選択し、「追加する」ボタンを押してください。

閉じる

※知恵コレクションに追加された質問や知恵ノートは選択されたID/ニックネームのMy知恵袋で確認できます。

ほかのID/ニックネームで利用登録する