Author Topic: バックアップファイルからウィルス検出  (Read 7793 times)

0 Members and 1 Guest are viewing this topic.

koro

  • Guest
バックアップファイルからウィルス検出
« on: March 20, 2013, 03:02:15 PM »
本日avastインターネットセキュリティでフルスキャンしていたところ、ウィルスが検出されたのですが
その種類やら検知された場所が腑に落ちず、こちらに質問させていただきました。

完全なシステム検査にて、高危険度のjs:Iframe-ALOを検出、ウィルスチェストに移したのですが
名前欄がCドライブのOperaのtmpファイル、元の場所欄が外付けハードのバックアップファイルで
表示されているのですが、
バックアップファイルのバックアップ期間が3日ほど前までのでして、昨日完全スキャンした際は全く反応なし、
ウィルスチェストの最後の変更の欄では本日の昼となっていたのですが、
その時間は全くPCに触ってませんし、ウィルス名を検索してもいまひとつわからず。
バックアップされたキャッシュファイルが更新によって誤検出された…と、見ていいのでしょうか。
対処法などありましたら、ご教授のほど、よろしくお願いします。

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5597
  • Whatever will be, will be.
Re: バックアップファイルからウィルス検出
« Reply #1 on: March 20, 2013, 04:30:43 PM »
JS:Iframe-ALOは一昨日(130319-0、3月19日リリース)に追加された定義で、
http://forum.avast.com/index.php?topic=118574.msg914906#msg914906
のような実際の感染例も報告されていますので、誤検知ではない気がします。

問題のファイルを
http://www.virustotal.com/
で検査していただければ、誤検知かどうかの参考になるかと思います。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。

koro

  • Guest
Re: バックアップファイルからウィルス検出
« Reply #2 on: March 20, 2013, 04:51:50 PM »
NONさん、回答ありがとうございます。
実はNONさんの仰ったとおり、virustotalで検査しようと思ったのですが
情けない話、チェストに移したファイルをどういった手順で検査すればいいのかわからず…
バックアップファイル自体は削除してしまい、チェストに移したウィルスは怖くて触れずで、
どうやって検査にかければいいのかわからなくて…
申し訳ないのですが、手順を教えていただけないでしょうか

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5597
  • Whatever will be, will be.
Re: バックアップファイルからウィルス検出
« Reply #3 on: March 21, 2013, 11:37:46 AM »
チェストからファイルを取り出すには、
1. ウイルスチェストを開きます。メインウィンドウ -> メンテナンス -> ウイルスチェスト から開けます。
2. 問題のファイルを右クリックし、「抽出」を押します。
3. 分かりやすい場所に保存します。
もし、保存した時点でまた検知されてしまう場合は、一時的にファイルシステムシールドを止めるか、その場所をスキャンからの除外に指定します。

除外は以下から指定できます。
1. メインウィンドウ -> セキュリティ -> アンチウイルス -> ファイルシステムシールド -> 設定 を開きます。
2. 「スキャンからの除外」を選び、「追加」 -> 「参照」 から除外場所を指定します。
3. OKで画面を閉じます。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。

koro

  • Guest
Re: バックアップファイルからウィルス検出
« Reply #4 on: March 21, 2013, 01:59:43 PM »
NONさん、わかりやすいご説明、本当にありがとうございます。
さっそく抽出してスキャンしてみたところ、検出率17/45となっており、
130321-1にバージョン更新されたところ、js:Iframe-AMQに名前が変更されてました。
どうやら誤検出ではなさそうでした。

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5597
  • Whatever will be, will be.
Re: バックアップファイルからウィルス検出
« Reply #5 on: March 21, 2013, 04:37:30 PM »
最初は定義が追い付いていなかったようですが、読む限りでは特に感染はなさそうですね。

今後はお気をつけて。
avast!8にはソフトウェア更新状況 機能がありますので、各種ソフトウェアの更新も忘れずに。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。