みんなの「教えて(疑問・質問)」にみんなで「答える」Q&Aコミュニティ

こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

解決済みの質問

www.drivers-download.com

www.drivers-download.com というサイトより誤ってドライバをダウンロード
インストールしてしまいました。(検索をいくつかしており メーカーサイトを
表示しているのと勘違いしてしまいました)

こちらのサイトはドライバ類が沢山あるようですが、どのようなサイトなのでしょうか?
about us みたいな文章もなく また 検索しましたが 評判等も見つかりませんでした。

セキュリティソフトはウイルスバスターを利用しており そちらの表示では
確認済みサイトにはなっております。

ダウンロード後はメーカーサイトのものであれ ウィルスチェックを行いますので
そちらでは ダウンロードしたファイルは無検出でしたが 気になるため
質問させて頂きました。

尚、現在は ダウンロード前に採取した復元ポイントに念のため戻し、PCの全スキャンを
行っております。他にすべき事等ございますか?インストール後に復元ポイントに戻すまで
userid passwordを使用したログイン等は行っておりません。

ダウンロードしたものは Marvell 88SE9128 のWindows対応ドライバです。

以上よろしくお願いいたします。

投稿日時 - 2015-11-18 07:02:16

QNo.9082059

困ってます

質問者が選んだベストアンサー

A.No1です。

>Win32/PrcView potentially unsafe

当該ファイルMarvell 88SE9128のスキャン結果と思いますが、ESETだけですか。
potentially unsafeを平たく表現すると「もしかして安全でないかも知れない」という意味のようですが、

「Win32/PrcView potentially unsafe application」で検索すると、次のページ(スキャンのログ?)あたりでは、その末尾に、「(deleted - quarantined)」(削除-隔離)のような記述があります。
http://www.bleepingcomputer.com/forums/t/537946/possible-malware/
http://www.techspot.com/community/topics/browsers-hijacked.205066/page-2

また、ESETのウィルスデータベースの中に、「Win32/PrcView.×××」の表現で表すものがあるようですが、
http://www.eset.sg/html/list/219/index_443.shtml
そこまで定義した表現ではないので、ウィルスではないけど、不要なファイル的な微妙な扱いではないかと思われます。

McAfeeに「PrcView application」の説明ページがありますが、
「PrcView applicationは「有害の可能性のあるアプリケーション」ですが、ウイルスではありません。」
としており、こちらも微妙ですね・・。
この「PrcView」の表現は共通して使われているのかも知れないです。

このファイルが必須のものであれば悩むところですが、そうでなければ、前記のように、deleted - quarantinedとあり、また、未実行なのだと思いますから、私であれば、削除します。

投稿日時 - 2015-11-19 08:59:11

お礼

narashingo様
色々とありがとうございます。
検出したのはESETのみで他のエンジンは全て不検出です。
内容からすると つい最近のもので 特定のエンジンしか対応していない
という部類のものではなさそうですので ESETの誤検出の可能性が
高いかと思います。

ご提示いただいたリンク先や
http://www.solvusoft.com/ja/files/%E3%82%A8%E3%83%A9%E3%83%BC-%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9/exe/windows/silver-star-publishing/guide-to-hacking-software-security-2002/prcview-exe/

等を調べました。


ドライバは 私がメーカーサイトの方と勘違いし一度インストール
してしまっています。どのサイトを開くのにも 安全性の
確認済みサイトのみ開き、またメーカーサイトであれ
ダウンロード後に個別に該当ファイルに対して再度ウィルスチェックを
かけた上で使います。このウィルスチェックが使用している
ウィルスバスターのみで行い、Virus Totalを知らなかったため
こちらは使っておりませんでした。

システムの復元でインストール前に戻し、ウィルスバスター全スキャン
でウィルス検出なしとなっているので おそらく何もないかとは思います。

ウィルスバスターのアップデートが出来なくなっていたのは おそらく
システムの復元の関係かと考えており ウィルスバスターを再インストール
し対応致しました。

投稿日時 - 2015-11-20 08:01:10

このQ&Aは役に立ちましたか?

0人が「このQ&Aが役に立った」と投票しています

回答(2)

ANo.1

Firefoxで、サイト診断のFox Web Securityを使っていますが、
http://wikiwiki.jp/firefox/?Ext%2Fsecurity%2FFox%20Web%20Security

当該サイトのURLである
http://www.drivers-download.com/en/index.php
にアクセスしても、緑色の安全(This Website is secure)表示ですし、

次のページにある各webサービスでも、安全評価です。
(リンク先URLの危険性を無料でチェックできるWebサービスまとめ)
http://freesoft.tvbok.com/tips/security/urlweb.html

大丈夫と思います。

投稿日時 - 2015-11-18 08:33:02

お礼

narashingo様
ご回答ありがとうございます。
ほぼ安全とみなされているサイトとの事了解いたしました。
すぐにインストール前の復元ポイントに戻し フルスキャンをかけて
何も出ておりませんが、念のため Virus Totalで該当のファイルを
検査した所 ESET-NOD32がWin32/PrcView potentially unsafe
との結果(他は全て安全)と出ております。
Win32/PrcView potentially unsafe(安全でない可能性)というのが
どのような意味合いで出されているのか調べておりますが
調べきれないでおります。
こちらは 別途質問を立てるつもりです。

投稿日時 - 2015-11-19 05:19:43

あなたにオススメの質問