質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

Q&A

解決済

2回答

6906閲覧

トロイの木馬を取り除きたい

cancat

総合スコア313

C#

C#はマルチパラダイムプログラミング言語の1つで、命令形・宣言型・関数型・ジェネリック型・コンポーネント指向・オブジェクティブ指向のプログラミング開発すべてに対応しています。

0グッド

0クリップ

投稿2017/10/21 02:18

こんにちは。
Windows10でWindows Formのアプリケーションを開発しています。
Visual Studio 2017 Communityを使っています。

###前提・実現したいこと/発生している問題
WindowsDefenderで、自分で作ったプログラムがトロイの木馬に犯されていると警告され、検疫されました。とほほ。
ウィルスを取り除く方法を知りたいです。

感染しているのは、Trojan:Win32/Fuery.A!cl

作成したプログラムは、Windows10, Visual Studio 2017 Communityを使って作ったWindows Formです。当初は、Windows7, Visual Studio 2010 Expressを使って開発を始めて7年前から作っているものです。

参照は、
System
System.Data
System.Deployment
System.Drawing
System.Web
System.Windows.Forms
System.Xml

内容は、東京メトロと、都営地下鉄と、エキカラにアクセスするものです。
string url = "http://www.tokyometro.jp/unkou/history/nanboku.html";
string url = "http://www.kotsu.metro.tokyo.jp/subway/schedule/";
string url = "http://www.buskuru.com/chiibus/pc/location.php?routeid=502";
string url = "http://www.ekikara.jp/cgi-bin/route.cgi?;

webBrowser.Navigate(url);

ほぼ単にブラウザコントロールで上記のURLを読んでいるだけなので、自分で作った部分にトロイの木馬を入れることは無理だと思います。
でも、ブラウザで外にアクセスしているので、そのどこかでトロイの木馬に感染しているのかもと考えています。

こういう場合、どこをどう調査して、どう解決するものでしょう?
ご示唆いただけるとうれしいです。

###補足情報(言語/FW/ツール等のバージョンなど)
Microsoft Visual Studio Community 2017
Version 15.0.26228.9 D15RTWSVC
Microsoft .NET Framework
Version 4.6.01586

です。
よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hihijiji

2017/10/21 02:43

WindowsDefender が警告を発しているのは開発環境でですか?
cancat

2017/10/21 03:07

いえ、exeに対してです。
guest

回答2

0

そのexeが開発環境のWindowsDefenderでもトロイを検出するなら(開発環境はウィルスに侵されていない自信がある場合)、マイクロソフトに検体としてexeを送って検証-対処してもらって下さい。
実行環境だけの問題なら、複数のアンチウィルスソフトでウィルスを完全に除去するか、OSからクリーンインストールしてから再度exeを配布してください。

投稿2017/10/21 03:28

hihijiji

総合スコア4150

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

cancat

2017/10/21 08:24

コメントありがとうございます。 まず、exeを配布はしていないので、自覚的にはウィルスを広めてはいないと思います。 開発環境がウィルスに犯されているかどうかの自信ですが、なくはないです。というのは、いちおうDefenderは最新バージョンで、ほかにエラーがなく、Windowsじたいも基本的に安定して動いているからです。オンラインのエラーチェックをしたこともありますが、そのときにもノーエラーでした。 exeはマイクロソフトに送ります。
cancat

2017/10/24 12:37

遅くなりましたがマイクロソフトに検体を送りました。
guest

0

ベストアンサー

検疫されたファイルが残っているのであれば、VirusTotalなどに送ってチェックされてみてはいかがでしょうか。

外部サイトへの通信を行うプログラムのようですので、そのあたりの振る舞いから誤検出されている可能性も考えられます。

もし感染が疑われる結果が変わらないようであれば、場合によっては使用されているマシン自体がなんらかのマルウェアに感染している可能性があります。

投稿2017/10/21 03:32

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

cancat

2017/10/24 12:39

ありがとうございます。ファイルをVirusTotalしてみました。 複数ある自作ソフトのうち、ネットアクセス機能をもつものは、ウィルス判定されることがあります。 ただ、ネットアクセスしないソフトはクリーンだったので、ちょっとあんしんできました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問