[KB117] ESET Windows home 製品が検出を通知してきました。(15.x-16.x)

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

ソリューション

ESET プログラムが脅威を通知した

ESET プログラムは、脅威が検出されたときに通知するように設定されています。

システムへの被害リスクを最小限に抑えるため、次のことをお勧めします:

  1. マルウェアの予備的なトラブルシューティングを完了する.

  2. マルウェア駆除ツールのリストを確認する 検出された特定の脅威を駆除するツールが提供されているかどうかを確認する。

脅威通知の種類

脅威の種類に応じて、ESET プログラムは 1 つまたは複数のファイルをクリーンアップ、ブロック、または隔離したり、Web サイトへのアクセスをブロックしたり、オンライン通信の設定を変更したり、まったくアクションを実行しなかったりします。過去の検出記録を見るには、検出ログを見るを参照してください。

ESET製品から表示される可能性のある通知のリストと、それらを表示した場合のフォローアップ方法については、以下を参照してください:

脅威が見つかりました
図1-1

このタイプの通知は、ESET 製品がシステムに損害を与える可能性のある悪意のあるファイルや悪意のある通信を検出した場合に表示されます。脅威」パラメータには、検出された脅威の名前が表示されます。

ほとんどの場合、ESET 製品は、このタイプの通知が表示された脅威をクリーンアップ、隔離、またはブロックします。脅威がクリーンアップ、削除、または隔離されない場合は、であるため、さらなる対処が必要です。

不要ソフトウェア (UwS)
図1-2

一部の脅威検出は UwS に分類されます。検出された脅威の種類に応じて、ESET は自動的に脅威を駆除するか、脅威を 「切断 」または「無視」するためにユーザの操作を要求します。

ソフトウェアベンダーで、自社のアプリが UwS として検出された場合

アプリが誤って UwS として検出された場合は、ESET にお問い合わせください。

潜在的に不要なアプリケーションが検出されました
図 1-3

このタイプの通知は、ESET 製品が潜在的な脅威に関連するファイルを検出した場合に表示されます。ほとんどの場合、このタイプの通知は、潜在的に不要なアプリケーション(PUA)がシステム上で検出されたために表示されます。潜在的に望ましくないアプリケーションとは、アドウェアを含んでいたり、ツールバーをインストールしたり、コンピュータの使用体験に悪影響を及ぼす可能性のあるその他の動作を実行したりするため、ESETが特定したライセンスソフトウェアです。

この種のアプリケーションを検出または無視するようにESET製品を設定するには、お好みに応じてESET製品を設定するをクリックしてください。このタイプのアプリケーションをすべて削除するには、ESET製品がPUAを検出するように設定されていることを確認してから、厳密なクリーニングでスキャンを実行するを実行してください。

スキャン中に検出された脅威

ESET製品がスケジュールスキャンまたはオンデマンドスキャン中に脅威を検出し、その脅威を自動的にクリーニングしなかった場合、「検出された脅威」ダイアログが表示されます。

名前] 列と [脅威 ] 列に、脅威の場所と種類が表示されます。アクション] 列のドロップダウン メニューを使用して、脅威に対して実行するアクションのタイプを選択します。完了]をクリックします。

ネットワーク脅威がブロックされました:ボットネットの疑い
図 1-4

ESET 製品がボットネットの疑いを検出すると、「ネットワーク脅威がブロックされました この脅威の処理の変更] をクリックすると、この検出の処理方法を変更できます。

ボットネット保護は、コンピュータが感染し、ボットが通信を試みている場合の典型的なパターンに基づいて、悪意のあるコマンド アンド コントロール サーバーとの通信を検出およびブロックします。ボットネット保護の有効/無効は、[詳細設定]で設定できます:

  1. F5キーを押して、詳細設定を開きます。

  2. F5 キーを押して、詳細設定を開きます。[ネットワークアクセス保護] → [ネットワーク攻撃保護] をクリックし、[ボットネット保護を有効にする] のトグルをクリックします。

検出されたランサムウェアの可能性のある動作
図 1-5
画像をクリックして新しいウィンドウで拡大表示

ESET 製品がランサムウェアの動作を検出すると、「ランサムウェアの動作が検出された可能性」ダイアログが表示されます。操作を許可または拒否するには、[許可]または [拒否]をクリックします。

HIPSランサムウェア対策は、HIPS (Host-based Intrusion Prevention System)機能の一部です。HIPSが機能しない場合、ランサムウェア対策も機能しません。HIPSを適切に機能させるためには、ランサムウェア対策が必要です:ランサムウェア対策が正しく機能するためには、ESET LiveGridレピュテーションシステムを有効にする必要があります.


特殊なケース

感染したファイルまたはフォルダが非表示
  1. 隠しファイルまたは隠しフォルダを表示する

  2. セーフモードでコンピュータを再起動する.

  3. 感染したファイルまたはフォルダに移動します。

  4. 感染したファイルまたはフォルダを右クリックし、「 削除」を選択します。確認のメッセージが表示されたら、「はい」をクリックします。

  5. デスクトップに移動し、ごみ箱を右クリックして、ごみ箱を空にするを選択します。確認画面が表示されたら、[はい]をクリックします。

  6. コンピュータを再起動し、##publication_url id='276' target='_blank' content='コンピュータのスキャンを実行する' focus=''#@#。

感染したファイルが他のプログラムで使用中であるか、メモリにロックされています。

システムのスキャン中にこの通知が表示された場合は、以下の手順に従ってください:

  1. スキャンが終了するのを待ちます。

  2. セーフモードでコンピュータを再起動する.

  3. コンピュータのスキャンをもう1回実行します。

  4. 通常モードでコンピュータを再起動します。

DNSキャッシュポイズニング攻撃または検出されたARPキャッシュポイズニング攻撃

このメッセージは通常、ルーターとESET Smart Security Premiumのパーソナルファイアウォールの競合が原因で表示されます。

DNSキャッシュポイズニング攻撃を解決する.

破損した、またはパスワードで保護されたアーカイブファイル内で脅威が検出された

アーカイブ(.zip.rar など)は、複数のファイルを 1 つの圧縮ファイルにまとめたものです。感染していると識別されたアーカイブ ファイルには、クリーンなファイルと感染したファイルが含まれている可能性があるため、ESET 製品はアーカイブを削除しません。ESET 製品がアーカイブ内の感染ファイルを検出した場合、次の 2 つのオプションがあります:

  • アーカイブ ファイルを削除する:アーカイブ内のクリーンなファイルは失われますが、感染したアーカイブから資料を復元しようとすると、感染が広がる可能性があります。
  • ファイル アーカイブ プログラム(WinZip、7zip、WinRar など)を使用して、個々のファイルをアーカイブから移動します(アーカイブから解凍する際には、これらのファイルを必ずスキャンしてください)。
ウイルスがMicrosoft Outlook Expressの.dbxファイル内で検出されました。

感染した.dbxファイルが見つかった場合は、以下の手順に従ってください:

  1. Outlook Expressで.dbxファイルを開きます。

  2. 送信者、送信日、件名などから、ウイルスに感染したメッセージを探します。

  3. 感染したメッセージを削除する(ESETへのサンプル提出に関するガイドラインはこちら)。

今後、Outlook Exchange がインターネットサービスプロバイダからメールを取得する際にウイルスをダウンロードしないようにするには、ESET 製品でメールクライアント保護が有効になっていることを確認してください:

  1. F5キーを押して、詳細設定を開きます。

  2. 電子メールクライアントの統合メールボックスの保護 → 統合 ] を展開し、[Microsoft Outlook に統合] を有効にするトグルをクリックします。

ESET製品をインストールする前にコンピュータが感染していた

ESET 製品をインストールする前にシステム上に存在したウイルスや脅威を、ESET 製品で除去できない場合があります。

ESET をインストールする前にコンピュータが感染しており、現在も感染していると思われる場合は、ESET テクニカルサポートにお問い合わせください。

Java キャッシュディレクトリでウイルスが発見された場合

キャッシュディレクトリにウイルスが発見された場合は、手動でキャッシュをクリアすることをお勧めします。

publication_url id='35' target='_blank' content='Javaキャッシュディレクトリにウイルスが見つかった場合' focus=''#@#?

潜在的に望ましくないアプリケーション

この検出はESET製品によって?として分類される可能性があります。ESETのインストール時に、潜在的に不要なアプリケーションの検出を有効/無効にするオプションが与えられました。

スキャンが「クリーニングなし」に設定されている

ESET製品の「クリーニングレベル」が「クリーニングなし」に設定されている場合、コンピュータのスキャンを実行しても、脅威が検出され、削除されません。

この問題を解決するには、ESETのWindows家庭用製品の高度なスキャンオプションを参照してください。

システムボリューム情報で見つかった感染ファイル

システムがウイルスに感染した状態でシステムの復元ファイルを作成し、その後ウイルスが駆除された場合、感染したファイルがシステムボリューム情報フォルダに残ることがあります。この問題を解決するには、[システム ボリューム情報] フォルダをクリーンアップします。

UPXでアーカイブされた.exeまたは.dllファイルでウイルスが検出されました。

UPXファイルはアーカイブ ファイルに似ていますが、プログラムの実行に使用されるファイルが含まれています。Javascript を有効にすると、Windows エクスプローラを使用して、感染したUPXファイルを表示および削除できます。ESET製品が感染したUPXファイルを削除できない場合は、ESETにサンプルとしてファイルを提出する.