2008/12/02 12:38 | Most forum's online today: 28
 
+  b.d.c. forum
|-+  アンチスパイウェア関連
| |-+  アンチスパイウェア全般
| | |-+  Windows Update中にスパイウェア検出。
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/12/02 12:38
5700 投稿数 1667 スレッド by 5249 メンバー
最新メンバー: epilaciav
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: Windows Update中にスパイウェア検出。  (参照数 13636 回)
« 投稿: 2005/06/18 07:18 »
goko
b.d.c. Resident
****
投稿数: 192



05/06/18 06:55 にXPの自動更新。
で、セキュリティ関係7件の更新をインストール(DL)中に、Avast!の常駐監視機能が作動。

・・・・・「マルウェア」?・・・・・スパイウェアか!?

『隔離』。
名前  :ezSub22.exe
場所  :C:WINDOWS\iLookup
コメント:Win32:Adware-gen.[Adw]

・・・・・皆様は如何でしたでしょうか?(誤検出・・・・? )
IP記録
返信 #1
« 投稿: 2005/06/18 13:54 »
koni
管理人
b.d.c. Super Hero
*****
投稿数: 618

サイト

情報ありがとうございます。

05/06/18 06:55 にXPの自動更新。
で、セキュリティ関係7件の更新をインストール(DL)中に、Avast!の常駐監視機能が作動。

私は使っていないので、分かりませんが恐らく誤検出ではないかと。

avast!4
http://bdc.s15.xrea.com/index.php?option=com_smf&Itemid=63&topic=512.msg1797#msg1797

Avast! の誤検出は有名な ようですし。
IP記録
返信 #2
« 投稿: 2005/06/18 14:17 »
rivieras
b.d.c. God
******
投稿数: 1394



WinXPにはezSub22.exeというファイル自体が存在しないので、よく分かりませんね。
ちなみにavast!4を入れているWin2000では何事も起きませんでした。
IP記録
返信 #3
« 投稿: 2005/06/18 18:27 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



"c:\windows\ilookup"でGoogle検索して、こういうの発見。

http://forums.thetechguys.com/showpost.php?p=38510&postcount=3

この中に、

[Web Offer] C:\WINDOWS\iLookup\ezStub22.exe

というのが出て来ます。もしかしたらこれ?

こういうURLも見付けましたが。
http://winfaq.cool.ne.jp/logs/2k/1052.html

HJTでの診断、ある回答者さんの見立てでFixの対象になってますねぇ。

あと"Web Offer"絡みで漁ってて、こんなのも。
http://www.shareedge.com/spywareguide/product_show.php?id=1371

すっきりと分からんのですが…Avast!のチョンボじゃないかも。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #4
« 投稿: 2005/06/18 21:00 »
rivieras
b.d.c. God
******
投稿数: 1394



WindowsフォルダにそもそもiLookupというフォルダは存在しませんし、あれば削除するようにいっている訳ですから、何かに感染したか、侵入されたかのどちらかのように思われます。
よって、avastの誤検出ではないと思うんですが......。
IP記録
返信 #5
« 投稿: 2005/06/19 13:16 »
goko
b.d.c. Resident
****
投稿数: 192



皆さん、どうも有り難う御座いました。
Windows Update中に・・・・ってのは私だけか・・・。
何故だ・・・・。


[Web Offer] C:\WINDOWS\iLookup\ezStub22.exe
というのが出て来ます。もしかしたらこれ?
ですね。
確認すると
C:\WINDOWS\iLookup
が存在します。
(「全てのフォルダとファイルを表示する」で「iLookup」内にファイルが無い事を確認)

≫もしも、プログラムの追加と削除に
≫・iLookup
≫のようなものがあれば、ネットに接続した状態でアンインストールしてみてください。

これは存在しませんからフォルダだけ作られたのか・・・・?

WindowsフォルダにそもそもiLookupというフォルダは存在しませんし、あれば削除するようにいっている訳ですから、何かに感染したか、侵入されたかのどちらかのように思われます。

とりあえず、iLookupのフォルダを削除しても問題ないでしょうか?

SpywareGuideのFreeWireの項目を参照すると・・・・・・(このiLookupフォルダは)以前にSpybot S&DかAd Aware SEで検出・削除した奴、という気もしてきました・・・・今回のとは違うのかも・・・。
IP記録
返信 #6
« 投稿: 2005/06/19 16:12 »
rivieras
b.d.c. God
******
投稿数: 1394



元々ないものを削除するのに躊躇はいらないかと。
それよりもなぜ造られたかの原因究明が重要では?
タスクマネジャーで、何か変なプロセスが起動していないか確認してみてください。
IP記録
返信 #7
« 投稿: 2005/06/19 21:00 »
goko
b.d.c. Resident
****
投稿数: 192



タスクマネジャーで、何か変なプロセスが起動していないか確認してみてください。
・・・・。  
困った。
動いてるのはタスクマネージャとSystem Idle Process位のもんだとしか判らない・・・。
(判るやつもあるけれど・・・・)
『窓の手』や『いじくるつくーる』で見た限りでは「自動実行」になってるのは解ってるやつだけだし・・・。

とりあえず『iLookup』フォルダ削除します。
IP記録
返信 #8
« 投稿: 2005/06/19 21:18 »
rivieras
b.d.c. God
******
投稿数: 1394



svchost.exeが異様に増殖していなければ、恐らく大丈夫だと思いますが......。
IP記録
返信 #9
« 投稿: 2005/06/19 22:02 »
goko
b.d.c. Resident
****
投稿数: 192



svchost.exeが異様に増殖していなければ、恐らく大丈夫だと思いますが......。
svchost.exe・・・・5つありますね。
検索してみました。
http://oshiete1.goo.ne.jp/kotaeru.php3?q=698358
>複数起動しているのが普通です。
>アンチウィルスでパソコンをチェックしてください。何も出なければ大丈夫だと思います。
↑の方も(4〜5個)と言う事なので「異様」な数ではないと判断。
IP記録
返信 #10
« 投稿: 2005/06/20 01:13 »
rivieras
b.d.c. God
******
投稿数: 1394



私のも5個ですので大丈夫のようですね。
後はsystem32に見慣れぬものがないか、HSTSファイルが書き換えられていないかどうかですが......。
もちろん、ウィルス・チェックもです。
IP記録
返信 #11
« 投稿: 2005/06/20 07:40 »
goko
b.d.c. Resident
****
投稿数: 192



後はsystem32に見慣れぬものがないか、HSTSファイルが書き換えられていないかどうかですが......。
system32に見慣れぬものは無いか・・・・って言われてもねえ・・・。
HOSTファイルの方は前回更新した際に作成したバックアップと大きさが変わらないから・・・・。
(面倒臭いからバックアップで上書きしました
とりあえずウィルス・スパイウェアのチェックをします。
IP記録
返信 #12
« 投稿: 2005/06/20 11:40 »
rivieras
b.d.c. God
******
投稿数: 1394



承知の上で言っております。何か分かればめっけもんくらいの気持ちで。
今後のために、system32の内容を書き出しておくのも一法です。一発で書き出せますし。
それにしても、感染しているかどうかはアンチウィルスで何とかなるにしても、侵入となると確実に判明する方法が無いのは困ったものです。
しばらく様子を見て、iLookupフォルダが再作成されなければ大丈夫と思うのですが......。
IP記録
返信 #13
« 投稿: 2005/06/21 07:21 »
goko
b.d.c. Resident
****
投稿数: 192



了解です。 スマイリー
色々有り難う御座いました。 ウィンク
IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni