ここから本文です

オンラインスキャンの結果診断お願いします。 http://www.virustotal.com/jp/ に...

hat********さん

2009/2/1102:24:32

オンラインスキャンの結果診断お願いします。
http://www.virustotal.com/jp/
にてスキャンした結果

※結果の下、赤字が表示されてる所だけコピーしました。

ファイル名 NECSpltDTCPIP.ax 受理 2009.02.10 17:40:30 (CET)
現在の状態: 読込み中 ... 順番待ち 待機中 スキャン中 完了 発見せず 停止
結果: 6/39 (15.39%)
Avast 4.8.1335.0 2009.02.09 Win32:Trojan-gen {Other}
AVG 8.0.0.229 2009.02.10 Downloader.Zlob.ACFX
F-Secure 8.0.14470.0 2009.02.10 W32/Zlob.gen17
Norman 6.00.02 2009.02.09 W32/Zlob.gen17
GData 19 2009.02.10 Win32:Trojan-gen {Other}
Panda 10.0.0.10 2009.02.09 Suspicious file

ファイル名 NECSpltDTCPIP.ax 受理 2009.02.10 17:57:35 (CET)
現在の状態: 読込み中 ... 順番待ち 待機中 スキャン中 完了 発見せず 停止
結果: 2/39 (5.13%)
F-Secure 8.0.14470.0 2009.02.10 W32/Zlob.gen17
Norman 6.00.02 2009.02.09 W32/Zlob.gen17

F-SecureのオンラインスキャンでW32/Zlob.gen17 (virus) が検出され、次にVirusTotalにファイルを送信して検査した結果です。

セキュリティソフトはBBセキュリティのNorton Internet Security Online 2009を入れてますがノートンの完全スキャンでは検出されません。他、@nifty ウイルスチェックサービスでも検出されませんでした。
誤検出か、やっぱり問題ありか教えて下さい。
あとファイル名の右にある受理の時間ってどういう意味ですか?

補足皆さん感謝です。[NECSpltDTCPIP.ax][[NECSwDTCPIP.ax]のプロパティには両方ファイルの種類:AXファイル(.ax)プログラム:Windowsシェル共通DLLと表示されてます。著作権他は出てません。このソフトはプリインストールされてたものです。unagiinu_hamamatsuさんアップロードしたURLです
//firestorage.jp/download/315d19bac93309e4ca0516e89611054a11aad4ec
//firestorage.jp/download/18659ddc62147b4881d4b1acf59aa2a17d272c5e

閲覧数:
3,657
回答数:
5

違反報告

ベストアンサーに選ばれた回答

編集あり2009/2/1120:48:47

ファイル名にNECの文字があることからNECのパソコンを使っていますか?
だとしたら誤検知の可能性が高いと思いますね。

・avastのTrojan-gen{other}はウイルスセキュリティゼロのtrojan.Win32.malware.1同様、誤判定の可能性がかなり高い検出名です。avast!エンジンで検出しているG DATAも同様。あてになりません。
・F-SecureとNormanについても、zlob判定はあるものの、gen文字から汎用検出の可能性が高いです(この両社は同じエンジンを使っている?)
・PandaもSuspicious File(疑わしいファイル)で検出しているものの、特定ウイルスとして検出していない。

ウイルス(アドウェア)としたらzlob系の可能性は捨てきれませんが、私的にはNECのサポートセンターに確認する(メーカー製品にそのようなファイルがインストールされているかはメーカーに聞けば即答で回答が得られないにしてもわかる)のが確実かと思います。
もしくは、検体分析速度に定評があるカスペルスキーに英文メールでそのファイルを添付して送ってください。

メール本文
http://rosafe.rowiki.jp/index.php?%B8%A1%C2%CE%C4%F3%BD%D0%C0%E8
http://kaspe.2chv.net/wiki/index.php?FAQ#i3f6e297
等を参考に。

わからなければ私がカスペルスキーに送ってみますので、該当ファイルを
http://firestorage.jp/?act=flash10
にアップロードし、表示されるURLをhttp抜きで補足してください。

受理時間は時間とタイムゾーンをあらわします。CET=パリ・ベルリン・ローマでの時間で表示されている時間に検査しました、ということ。日本時間とは8時間ほどずれがでているかと思います。
http://www.j-os.com/timeJ.html

追記)
補足を確認致しました。
こちらでプロパティチェックをしたところ、両方ともバージョン情報内にNEC Corporationの文字がありますので「ほぼ100%安全」、誤検知と考えて良いと思います。
念のため、F-Secure、avast!、AVG等に誤検出の可能性有として確認メールを出します。回答が来たら追記致します。
質問は締め切らずにお待ちください。

追記)
AVGより、「誤検出でした、スイマセン(超意訳)」というメールが来ました。必要箇所より抜粋。
---
The suspicion file has been analyzed by our virus laboratory. We can
inform you that the detected file is a false alarm.
This means that the file is clean and virus-free,
but AVG detects it as a virus.
---
ほかのところからも順次来るでしょう。安心してPCを使い続けて構いませんよ。

質問した人からのコメント

2009/2/12 22:27:11

降参 yota2takaさん、chie_no_mioさん、crara6さん、suimeisohさん、unagiinu_hamamatsuさん本当に有難うございました。誤検知と判りホッとしました。スキル0の私にはオンラインスキャンをするにも悪戦苦闘してて結果を見ても?でしたので皆さんに助けて頂き、出来ればお一人お一人にお礼を言いたいです。最初にノートンでトロイの木馬と検出されてから数日間、色々提案して頂いて勉強になりました。バックアップが安心して行えます。

このQ&Aで解決しましたか?質問する

閉じる

ベストアンサー以外の回答

1〜4件/4件中

並び替え:回答日時の
新しい順
|古い順

yot********さん

2009/2/1113:35:00

少し話が戻ってしまいますが、この質問の大元の原因となった

リスク名 Downloader
リスクの種類 ウイルス
危険度 高レベル
依存関係 既知の依存関係はありません
影響する領域 1ファイル
詳細 C:\apsetup\nouryoku\脳力トレーナー\uninstall.exe

リスクの状態 完全に削除しました
推奨する処理 解決しました。処理なし

という検出ですが、同じ日付に全く同じ場所で同じファイルが私も検出されました。
BBセキュリティのサポート等にも何度も確認しましたが、おそらく上記の検出自体が
誤検出の可能性が非常に高いとの事です。

オンラインスキャンで検出されているものも他の方の回答では誤検出の可能性が
高いように見受けられますので、気になるようならリカバリも検討ですが、
私は現状様子見でそのまま使用をする予定です。

chi********さん

2009/2/1112:30:33

こんにちは。
私よりも、ずっと詳しい回答者さんが来てくださったようなので、よかったですね。
正直、わたしはZlobというものをウイルスデータベースで見るまで
詳しく知らなかったので、誤検出かどうかわかりませんでした。

ファイルの情報を確認(基本を忘れてました)するとか
カスペスルキー検体とか
各セキュリティソフトの強み弱みまで私も勉強になりました。

お話を聞くと誤検出という事で良いように思います。

―――――――――――――――――――――――――――――――――
先の回答者さんのチェック法
(ファイル情報のチェック、ファイル供給元への確認等)を試してみては?
問題なさそうなら、必要なファイルをバックアップ後、初期化で良い様に思います
―――――――――――――――――――――――――――――――――




※ファイル情報を見てもよくわからない、供給元に問い合わせるのはチョット・・・
という場合、リカバリーCDなどの初期化メディアに入っているなら、安心かもね。

上記の対処に努めた上で、まだどうしても気になるなら、私だったら
検知されたファイルと関連のソフトを削除して、
その他の必要なファイルのバックアップを取り、再セットアップ(初期化)。

リカバリーCDなどから、購入時の状態に戻すことができるなら
初期化した後の状態でも、同じように今回検知されたファイルがあるのか、
そのファイルがまたスキャンにかかるかを見てみると安心できるかも。

リカバリーCDにウイルスが入っていれば他の所でも大騒ぎになるとおもうので・・・。
それが無い+初期で入っているファイルを検出=誤検出で安心出来そうという事で。

cra********さん

編集あり2009/2/1111:59:55

誤検出でしょう 前回の質問を拝見しましたが
C:\PROGRAM FILES\DIGITAL VIDEO NETWORK PLAYER\NECSPLTDTCPIP.AX
C:\PROGRAM FILES\DIGITAL VIDEO NETWORK PLAYER\UPD1.2.2\NECSPLTDTCPIP.AX
という同名ファイルを検体調査したということですね
.axというのはDirectShow Filterというものですが
NECのPCをお使いですよね?
それに付随するメディアプレーヤ関連のファイルだと思いますが
赤判定を出した検索エンジンは、マルウェア検出能力が高いですが
誤検出も多い奴らです(特にNorman)
彼らには、NECのそれが疑わしかった--ということです
私はXPですので、操作名称が違うかもしれませんが
該当ファイルを右クリック→プロパティ→バージョン情報
ファイルバージョン、説明、著作権その他
--ちゃんとした情報が記入されていれば大丈夫です
ファイル名からして、私なら気にしませんね
この程度の誤検出は私のPCでもしょっちゅうあります^^
「NIS2009での完全スキャン」「@nifty(Kaspersky OEM)」
で、検出されないし
hatomugi_tya08さんは、流れを拝見していると
ちゃんと用意周到にされていると思いますから
感染している状態には、なっていないでしょう
基本的にNIS2009ベースで運用されていけば良いと思います
感染していないとしても、一度「リカバリ」→「リフレッシュ」→
PCが新品状態に戻ってキビキビ復活--も良いですけどね^^

受理:
CET(Central European Time)
CET is 1 hour ahead of Coordinated Universal Time (UTC)
という意味で、日本時間=CET+8時間です
hatomugi_tya08さんの「受理」から解るのは
例えば1つ目--
「NECSpltDTCPIP.ax」という検体を日本時間の
2009/02/11/01:40:30に
VirusTotalのデータベースに受理しました ありがとう
--となります もし以前にどなたかが検体調査していれば
その時に受理されたCETが表示されます

定期的オンラインスキャンや
VirusTotalで多角的に検査するのは、お勧めです
スキャン、検体調査すると自己判断を要求されますが
今回のは、問題ないでしょう
引き続き警戒心をお持ちになって
PC LIFEをエンジョイしてください(^-^)/^^

追記1>
unagiinu_hamamatsuさん、suimeisohさん
も、おっしゃっているように、まず誤検出だと思います
今回は、F-Secureが2つとも絡んでいるので
今さっき、F-Secureに聞いてみました
ご心配なら、F-Secure側で検体調査してくれます

検体提出先メールアドレス:
samples@f-secure.co.jp

件名:検体調査サンプル依頼
状況:hatomugi_tya08さんがわかる範囲で
出来るだけ詳しく記述してください
ウイルス名:W32/Zlob.gen17は最低忘れないように。

F-Secure側のコメント
お送りいただきます際は経路上での検出を回避するため
暗号化ZIP書庫(パスワード"1234")でお送りください

---となっていますので、出来るだけ暗号化ZIPにして
添付ファイルで渡してあげてください
.axのままでも受け付けてくれると言っていましたが
経路途中で引っかかる懸念があるので
出来るだけそうしてください 調査結果は、早くて2-3日
遅いと1週間程かかるそうです
不明な点は、hatomugi_tya08さんが
F-Secureユーザーでなくても、F-Secure関連なので
相談に乗ってくれますから、お聞きになってみてください
または、メール相談。
個人のお客様専用窓口
電話: 045-440-6601
メール: support@f-secure.co.jp

unagiinu_hamamatsuさん、suimeisohさん
が提案されている方法を実行するのも良策と思います
この際、私も含めて皆さんがおっしゃる提案を
全部経験するのも、良いかも^^
そうはいっても--多分--誤検出です^^

sui********さん

編集あり2009/2/1111:02:06

なんか誤検出のような気もするんだがなあ。ほとんどの検出結果に「gen」とついていますが、これは一般的にヒューリスティック(推測)検査で「プログラムの内容や動作がマルウェアの特徴によく似ている」として検出された場合につけられるマルウェア名です。
AVG(これも定評のあるソフト)がZlob系のマルウェア名を決め打ちしているのが気になるところですが、Zlob系に強いといわれているLive OneCareのオンラインスキャンを紹介しておきます。
http://onecare.live.com/site/ja-JP/default.htm
個人的には、ここで検出されなければほぼ誤検出と考えていいような気もします。ことがマルウェアの問題だけに慎重な判断が必要なのはもちろんですが。
ところで「DIGITAL VIDEO NETWORK PLAYER」はプリインストールされていたものですか?だとしたらパソコンメーカーに今回の件をお問い合わせになってみてはどうでしょうか?マルウェアとして検出されたとなればソフトウェアベンダーも放置しては置けないので何らかの対応をしてくれるでしょう。あとBBセキュリティのサポート窓口にも。
あ、「受理の時間」とはVirusTotalが検査ファイルを受け取った時刻というだけなので気になさらなくて大丈夫です。「CET」は中央ヨーロッパ時間です。
[追記]
おっと、unagiinu_hamamatsuさん、crara6お姉さまも誤検出を疑ってらっしゃいますか。なんか急に自説に自信が出てきたぞ(笑)。

みんなで作る知恵袋 悩みや疑問、なんでも気軽にきいちゃおう!

Q&Aをキーワードで検索:

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。
本文はここまでです このページの先頭へ

「追加する」ボタンを押してください。

閉じる

※知恵コレクションに追加された質問は選択されたID/ニックネームのMy知恵袋で確認できます。

不適切な投稿でないことを報告しました。

閉じる