2008/07/05 02:09 | Most forum's online today: 124
 
+  b.d.c. forum
|-+  アンチスパイウェア関連
| |-+  アンチスパイウェア全般
| | |-+  TVICHW32.SYSって何だろう?
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/07/05 02:09
5624 投稿数 1638 スレッド by 4867 メンバー
最新メンバー: eijinoro
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: TVICHW32.SYSって何だろう?  (参照数 4523 回)
« 投稿: 2007/11/09 11:22 »
rivieras
b.d.c. God
******
投稿数: 1381



 久しぶりでSpybot-S&Dでスキャンしてみたところ、eSupport.FFBiosExt〜TVICHW32.SYSなるものが検出されました。
 不審に思いWEB検索してみると、日本語サイトでは特にこれといった情報はなく、WEB全体で検索すると英語サイトが2箇所ほどヒットし、いずれも最近Spybot-S&Dで検出され何だろうという情報でした。
 TVICHW32.SYSのみの検索では、Malwareであるとの情報があったので、とりあえず削除しました。
 拡張子のとおり、これはデバイ・ドライバで、場所はsystem32/driversに入っていました。最近、デバイス関係のものをインストールした記憶はないんですが、ちょこちょこと入れてみたものがありますので、それが原因かも知れません。
 時間はかかりそうですが、それらをひとつずつ起動して調べてみようと思っています。 疑問
« 最終編集: 2007/11/09 11:58 by rivieras » IP記録
返信 #1
« 投稿: 2007/11/11 00:41 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



良く分からないけど、モノはこれ、ということのようで。

http://www.entechtaiwan.net/dev/hw32/index.shtm

引用
TVicHW32 is a general purpose device driver that can be used by practically any programming language. It lets you access and control hardware directly from any Win32 application under Windows 95/98/Me/NT/2000/2003/XP/XP 64-bit without having to use the Windows DDK.

Windows DDK、つまりWindows Driver Development Kit に依存しない、ということはWindows本来の仕様に則って開発されたドライバに依存することなくハードウェアをダイレクトにコントロール出来る、ということのようです。

つまりハードウェアを直接制御出来る『奥の手』、という感じのような。怪しげですが…思うにこれ自体は善玉でも悪玉でもなく、使い方次第では悪用も可能である、に過ぎない。

http://forums.spybot.info/showthread.php?p=133996
では、TVICHW32.SYSをeSupport.FFBiosExtとして検出する定義を次回のアップデート時に外すことになるだろう、とコメントされています。TVICHW32.SYSについてはATI製品関連のプログラムに付随して動作したりなど、ハードウェアの状態を解析するプログラムの一部として動作している場合もある、と。

http://forums.cnet.com/5208-6132_102-0.html?forumID=32&threadID=270924&messageID=2625496

eSupport.FFBiosExt自体はFirefoxのプラグインらしく、正しくこれがPC内にある場合は、TVICHW32.SYSがdriversフォルダからだけ検出されるということにはならない筈です。従って、今回のTVICHW32.SYSの検出は結論としては妥当なものではない、と考えるのが筋のように思うのですが。

とりあえず、TVICHW32.SYSは復元した方がよろしいのではないでしょうか。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #2
« 投稿: 2007/11/12 00:38 »
rivieras
b.d.c. God
******
投稿数: 1381



 詳しい情報ありがとうございます。本日は体調不良であまりネットができませんでした。
 さて、一応私も検索でこれらの情報は読みましたが、あまりよく分からなかったんですね。
 不思議なのは、ATI製品もFirefoxもまったく入れていないということでした。
 また、他のPCにTVICHW32.SYSは入っていないのも不気味です。
 最近インストールしたものもチェックしてみましたが、TVICHW32.SYSを消した状態でも起動はしてました。
 ますます以て、よく分からないところです。
 とりあえず、リストアして様子を見ることにします。
 何か分かり次第、また報告します。ありがとうございました。
IP記録
返信 #3
« 投稿: 2007/11/14 18:09 »
rivieras
b.d.c. God
******
投稿数: 1381



 とりあえず元に戻したTVICHW32.SYSですが、特に不審な動きをしているようには見えません。
 次期定義ファイルの更新まで、何事もなければこのままにしたいと思い始めました。
 ただし、環境が環境なので、100%不信感を払拭できるまでには至っていないのが現状です。
IP記録
返信 #4
« 投稿: 2007/11/23 00:33 »
rivieras
b.d.c. God
******
投稿数: 1381



 このところ全くupdateできませんでしたが、漸く手動でのみupdateできたので、早速スキャンしてみました。
 予告のとおり、今度はTVICHW32.SYSは検出されませんでした。
 それにしても今回の騒動は何だったのでしょう?
IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni