Author Topic: 【緊急!!!!!】アバストの完全スキャンでhtml:script-inf[susp]が検出されました  (Read 865 times)

0 Members and 1 Guest are viewing this topic.

Offline

  • Newbie
  • *
  • Posts: 5
アバストの完全スキャンでhtml:script-inf[susp]が検出され、削除し、隔離しました

質問1 このマルウェアはどれくらい危険ですか?
質問2 今後すべき対策はありますか?
質問3 被害範囲を知ることは出来ますか?

windows10です

憶測の域を出ませんが、クロームから感染したらしいです(自信ないです)

クローム使ってるときはマルウェアに感染したとかは表示されず、感染後、何日経過してるか不明ですが、アバストの完全スキャンではじめてわかりました
ITに全く無知なので対策と言ってもかなり簡単なことしかできません
完全スキャンするまで全く気づきませんでした

簡潔に教えてください
よろしくお願いいたします。
« Last Edit: March 24, 2024, 03:24:12 PM by 画 »

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5498
  • Whatever will be, will be.
Quote
html:script-inf[susp]
これは汎用の検出名で、しかも「Susp」(Suspicious: 疑わしい)とついているくらいなので、「名前はついていないけど怪しいから検出しました」くらいなものです。
病院に行ったら「カゼだろうね」と言われたくらいでしょうか。のどカゼなのか鼻カゼなのか分かりませんし、これから頭痛が出るのか吐き気がするのかも分かりません。こじらせると肺炎になるかもしれませんが、現時点ではわかりません。

なので、簡潔に言うと・・・

Quote
質問1 このマルウェアはどれくらい危険ですか?
分かりません。

Quote
質問2 今後すべき対策はありますか?
Windows UpdateやGoogle Chromeのアップデートをちゃんとやりましょう、くらいでしょうか。カゼでいう「手洗いうがい」くらいの感覚です。
「人ごみに行かない」を入れるとすれば、怪しいウェブサイトに行くのは控えましょうくらいでしょうか。

Quote
質問3 被害範囲を知ることは出来ますか?
分かりません。
« Last Edit: March 24, 2024, 03:41:27 PM by NON »
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline

  • Newbie
  • *
  • Posts: 5
ありがとうございます

知恵袋でhtml:script-inf[susp]についてこのような回答&返信を見つけました
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13250554223
>送信されたからと言っても個人情報は流出はしません。
>仮にそのスクリプトファイルが何らかの動きをするとアバストが基本ブロックするので、その点は大丈夫ですが。。。。
>不完全なスクリプトファイルとして保存されていると思われますので、大丈夫と思われます。

この回答者の方が専門用語を使っていて、意味を調べても具体的なイメージがつかないのです
結論だけ教えてください

この回答者の方の仰ることは正しく、もう心配することはないのでしょうか?

お手数をおかけしますがよろしくお願いいたします。

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5498
  • Whatever will be, will be.
その回答者の方は嘘は言っていないと思いますが、先に述べた通り「HTML:Script-inf [Susp]」は「カゼです」くらいの意味なので、回答者さんの環境ではそうだったかもしれませんが、画さんの環境で同じ保証はありません。
カゼをひいてのどが痛くなる人もいれば鼻水が出る人もいるのと同じです。
(もう少し明確な名前の付いたものなら、「マズそう」「大丈夫でしょう」と判断できるものもありますが・・・)

他に何も検出されておらず、PCの挙動に気になることもないのであれば、いったん放置でよいのではないかと思いますが、現状の情報では、それ以上の保証はできかねます。



参考までに、少し詳しい情報も書いておくと、 HTML:Script-inf [Susp] は、

HTML: ファイル形式がHTMLファイルである
Script-inf: inf=infection(感染)。スクリプト(JavaScript等)を使って感染を引き起こすもの。
[Susp]: Suspicious(疑わしい)。明確に悪意あると断定できないが、それに類する特徴を持っている場合に付く

の意味があり、Yahoo!知恵袋の回答者さんの言うとおり、「脅威感染させる初期段階の手段の方法」を検知するものです。
ただ、この脅威というのは千差万別で、回答者さんの言う詐欺サイトの類から、ファイルを暗号化してしまうランサムウェアや情報流出系マルウェアまで幅広く含まれます。
例で「カゼです」といったのは、「風邪は万病のもと」ではないですが、これ単体では、その先に何がいたのか分からないからです。

以前にこちらで対応した案件で、「JS:Miner-C[Trj]」の警告が出たという事象がありましたが、この場合は「Miner」=仮想通貨採掘という明確な名前が付いていたので、影響範囲も絞りこめたわけですが、今回はそういう名前がないので。
« Last Edit: March 25, 2024, 01:50:10 PM by NON »
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。