答えてねっとは、
マイクロソフトが運営する
パソコンに関する
Q&Aサイトです。

 

質問

window vista

製品名:セキュリティ製品/SpyWare関連製品

現象:知りたい/使い方

タスクバー右のインジケータにspyware Expertのアイコンが知らぬ間にインストールされて毎回起動するとセキュリティソフトのダウンロードの案内画面が表示されインターネットの作業が中断されます。

このセキュリティーソフトの売り込み案内を削除するにはどうすればいいでしょうか。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2009018018
  • 投稿日時:2009/01/27 13:26

Web上の情報では、複数のセキュリティ対策ソフトで駆除できた、
というものが見つかりました。

Kaspersky Internet Security
これの60日お試し版

http://fine.tok2.com/home/heto2/0700SecurityApp/SuperAntiSpy/mokuji.htmマイクロソフト以外のサイトへ移動する

試していませんが、「Ad-aware AE」や「Spybot S&D」でも出来るんじゃないかと。

  •  

回答2 (この回答は質問に対する回答です)

  • 投稿ID:A2009018077
  • 投稿日時:2009/01/27 14:48

Spyware Expertはマルウェアです、google検索すれば分かりますが、Norton I.S.を使っていても侵入された例と対処法の質疑です。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1420215209マイクロソフト以外のサイトへ移動する
このリンク先のセキュリティソフトや回答1を実行する前に、お使いのセキュリテイソフトがセーフモードで起動できれば手動検査してみて下さい。
Windows Defenderはセーフモードでフルスキャンできます。

  •  

回答3 (この回答は質問に対する回答です)

  • 投稿ID:A2009018109
  • 投稿日時:2009/01/27 15:29

コントロールパネルからそれらしきソフトをアンインストールしましたがタスクバーにあるアイコンは削除させれずにまたダウンロードを案内するウィザードが開きます。

タスクバーにあるantspyware expertのアイコンを削除したいのですがどうすればいいでしょうか。

  •  

回答4 (この回答は回答3に対する回答です)

  • 投稿ID:A2009018286
  • 投稿日時:2009/01/27 20:03

マルウェアですから、それでは駆除できません。
始動時F8キー連打でセーフモードにいれ、回答1と2で紹介されたセキュリティソフトを使ってみて、どれでも駄目ならリカバリが確実でしょう。
データバックアップはしてありますね?
まだなら、メールやインターネット関連はあきらめてください。
リカバリしても再感染のおそれがあります。

  •  

回答9 (この回答は回答4に対する回答です)

  • 投稿ID:A2009018483
  • 投稿日時:2009/01/28 01:53

>マルウェアですから、それでは駆除できません。
意味が分からない言葉は使わないでくださいね。
閲覧者も質問者も混乱しますから。

  •  

回答13 (この回答は回答9に対する回答です)

  • 投稿ID:A2009018560
  • 投稿日時:2009/01/28 09:27

http://ja.wikipedia.org/wiki/%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2マイクロソフト以外のサイトへ移動する
マルウェアの説明です。
意味が分からないとのことですので。

  •  

回答15 (この回答は回答13に対する回答です)

  • 投稿ID:A2009018583
  • 投稿日時:2009/01/28 10:05

/13
それはどうも。
おかげで
>マルウェアですから、それでは駆除できません。
という/4の発言が「マルウェア」の意味や動作をまったく理解していない上でのものだということが全世界に知られることになり、とても満足です。


#マルウェアのなかにはアンインストールをすることで常駐を解除できるものも少なからずあり、「それでは削除できません」と主張する理由として「マルウエアですから」を理由として挙げるのは大きく間違っています。
#ついでに言うと、用語の意味についての指摘への反駁として wikipedia を持ってきた時点でお里が知れます。

こうしたいいかげんな発言が質疑を混沌に落としいれ、結果として
http://www.kotaete-net.net/Default.aspx?pgid=14&qid=22102537608
のような次スレを生んでしまうことを回答を投稿する立場の人は覚えておかなくてはなりません。

  •  

回答17 (この回答は回答15に対する回答です)

  • 投稿ID:A2009018630
  • 投稿日時:2009/01/28 11:12

回答15 Нageoyadi氏

横から失礼します。
最後から2行目の次スレとはこちらのことでしょうか?
http://www.kotaete-net.net/Default.aspx?pgid=14&qid=10046654050

現在貼り付けられているURLはこの質問スレッドそのものでしたので念のため確認させてください。
---
質問者様
もし上記スレッドにあるようにこのスレッドでのマルウェアが発端でリカバリを考えておられるならもう少し待っていただけないでしょうか?
まだ駆除できる可能性がありますのでお付き合いいただければと思います。

  •  

回答5 (この回答は質問に対する回答です)

  • 投稿ID:A2009018440
  • 投稿日時:2009/01/28 00:04

PCの方はリカバリすればいいだけですが、問題はユーザーの教育です。
野放しにしたらまた同じ事を繰り返すでしょう。
PCを与えないのもひとつの方法です。

  •  

回答6 (この回答は質問に対する回答です)

  • 投稿ID:A2009018470
  • 投稿日時:2009/01/28 00:58

質問者様

こちらのマルウェア(ミスリーディングアプリケーション)で正しいでしょうか?
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2008-041109-4254-99&tabid=2マイクロソフト以外のサイトへ移動する

もしそうであれば駆除方法が載っていますので参考にしてください。
なお、途中でウイルス定義を更新する、感染しているファイルを駆除する手順がありますが、
上記のページではSmantec製のNortonソフトウェアを基準にされていますので、
質問者様の使用されているセキュリティソフトウェアでの作業に置き換えて作業を行ってください。
可能なら質問者様が利用されているセキュリティソフトウェアを教えていただければ、
より詳細なアドバイスが可能と思います。
他の方の回答は質問者様がセキュリティソフトウェアを導入していない前提でソフトウェアを薦めているため、もし既にセキュリティソフトウェアが導入されているところに別のセキュリティソフトウェアを入れてしまった場合、別の問題を生む可能性もありますのでご確認ください。

駆除方法のページにも載っていますがシステムの復元機能で利用されるシステムファイルやレジストリにまで変更を加えてしまうマルウェアであるため駆除前に然るべき処理(システムの復元機能を無効にする、レジストリの変更を修正する)が必要になります。
レジストリの操作は危険も伴いますので実施前に重要なファイルはバックアップを取ることをお勧めします。

また現時点では駆除を行った後、駆除できず隔離となってしまったファイル以外は感染していたからといってあきらめる必要はありません。
また現時点でメール、インターネット関連と断言することもできません。
メール、インターネット関連以外のファイルにも感染していないとは言い切れませんので。

  •  

回答7 (この回答は質問に対する回答です)

  • 投稿ID:A2009018478
  • 投稿日時:2009/01/28 01:14

回答6 への回答

Kingsoft Antevirus Uを使用しています。

よろしくお願いします。

  •  

回答8 (この回答は回答7に対する回答です)

  • 投稿ID:A2009018482
  • 投稿日時:2009/01/28 01:45

回答7 質問者様

補足回答ありがとうございます。
念のための確認として、回答6の上部で確認をしているマルウェアと質問者様の環境で発生しているマルウェアは同一のものと考えてよろしいでしょうか?
名称は一致していますが念のため同一かどうか確認させてください。

もし同一だということであれば、Kingsoft Antivirus Uにてパターンファイルを最新のものに更新した上でフルスキャンを実施していただき感染しているファイルが見つかるかどうかご確認いただけないでしょうか?

  •  

回答10 (この回答は質問に対する回答です)

  • 投稿ID:A2009018486
  • 投稿日時:2009/01/28 01:56

回答8への回答

念のための確認として、回答6の上部で確認をしているマルウェアと質問者様の環境で発生しているマルウェアは同一のものと考えてよろしいでしょうか?
名称は一致していますが念のため同一かどうか確認させてください。

これと同一です。

またスキャンをしていますが一時間ぐらい掛かります。

今後ともよろしくお願いいたします。

  •  

回答11 (この回答は質問に対する回答です)

  • 投稿ID:A2009018489
  • 投稿日時:2009/01/28 02:10

回答への追記

スキャン中ですが現在スパイウエアが2つ表示されています。

後で削除したいのですがその方法も指導お願いします。

  •  

回答12 (この回答は質問に対する回答です)

  • 投稿ID:A2009018495
  • 投稿日時:2009/01/28 02:55

回答

合計3個のスパイが検出され、駆除され完了したのですがタスクバーの問題のマルウエアのアイコンはそのままで削除されません。

また数分間隔でダウンロードの案内ウイザードが開きます。症状としては備え付けのセキュリティソフトであるKingsoftで駆除しても同じ状態です。

他に何か処理操作方法はないのでしょうか。

  •  

回答14 (この回答は回答12に対する回答です)

  • 投稿ID:A2009018567
  • 投稿日時:2009/01/28 09:37

Kingsoft I.S.は検出率が低いほうです。
回答1 2 6で紹介されているソフトまたはその体験版をダウンロードし、オフラインにしてキングソフトをまずアンインストールして、紹介されたセキュリティソフトをインストールし、インターネットにつないでマルウェア定義を最新にしてから再起動してセーフモードでフルスキャンしてみてください。
どのみちもっといいセキュリティソフトに変えたほうが良いですよ。

  •  

回答16 (この回答は回答12に対する回答です)

  • 投稿ID:A2009018613
  • 投稿日時:2009/01/28 10:48

回答12 質問者様

まず質問者様がお使いのKingsoft AntiVirus Uで検出されたスパイウェアはspyware Expertでしたでしょうか?
もしspyware Expertではなかった場合Kingsoft AntiVirus Uでは検出不可能と判断し、
そこで初めて別のセキュリティソフトの導入を検討してください。

で、検出されたものが当該のspyware Expertであったとして話を進めます。

まず駆除の手順は回答6のリンク先の駆除方法にあるのですが、セキュリティソフトウェアだけで駆除できるものと勘違いされているようですので手順を簡単に説明します。

http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2008-041109-4254-99&tabid=3マイクロソフト以外のサイトへ移動する

1. システムの復元を無効にします
  →これが有効になっていると感染したシステムファイルを復元してしまうため駆除が行えません
2. Kingsoft AntiVirus Uで完全スキャンを実施、検出されたファイルを駆除します
3. レジストリに追記されている値を削除します
3-1. スタートボタン>ファイル名を指定して実行を選び「regedit」と入力します(括弧は入力不要です)
3-2. HKEY_CURRENT_USER → Software → AntiSpywareExpertとツリーを辿っていくとAntiSpywareExpertと書かれたデータが見つかると思いますので、右クリックして削除を選びます
3-3. 続いてツリーにあるAntiSpywareExpertを右クリックして削除を選びます
3-4. マシンを再起動して再度Kingsoft AntiVirus Uを使用して完全スキャンを実施し、感染ファイルが見つからないこと、マルウェアのアイコンが表示されないことを確認ください。

なお、セキュリティソフトを変えるべきだと主張している方がいらっしゃいますが、spyware Expertが検出できなかった場合や上記を試しても効果がないことを確認するまでは現状のままで構いません。
主張している本人はKingsoft AntiVirus Uを使用しているわけではなくどこぞの風評だけでソフトウェアの性能を判断しているようです。
またKingsoft AntiVirus Uで当該のマルウェアが検出できるのであれば、今回の問題を解決する上で別のセキュリティソフトウェアを導入する必要はありません。

今後の乗換を否定するものではありません。

  •  

答えてねっと

昨日の利用状況


総投稿数 625 件

回答総数 499 件

登録者数 47 人

利用登録ユーザ 1740 人

ゲスト 195922 人

ページビュー 290677

登録済みFAQ 20 件

景品応募サイト

Windows ヘルプと使い方

マイクロソフトドリームスパーク