■SuddenAttackとコンピュータウィルス■
先日より、どうしても駆除できないウィルス(Win32:Confi [Wrm])があり
悩んだ挙句、OSの再インストールを行った。インストール後すぐに
Anti-Virus(Avast!)をインストールしてスキャン。
もちろんウィルスは発見されなかったが、次にRedBananaの
SuddenAttackをインストール後、ウィルススキャンをかけると・・・・
出た〜〜〜〜〜!! また同じウィルス!!
どうやっても駆除できないウィルスなんだが、
SuddenAttackやってる奴は全員このウィルスの感染者??
追伸:このウィルスは
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\
ディレクトリの下に”[1].png”や、System32内に”x”、”x.exe”などというファイルを
作成し、何度消してもまた自動作成される。
てかそんなゲームするのが(略
公式提示板で聞いてこいカス
ちょっと前に騒がれてた奴か
誤検出だからサドン例外にしとけ
6 :
1:2009/01/14(水) 23:49:09 ID:3fhSe3Lw
もちろん除外にしてありますが、
あれとは名前が違うウィルスなんですが?
チョンゲだからさ
8 :
UnnamedPlayer:2009/01/15(木) 01:24:10 ID:RUydU7vV
大陸ではよくあること
お前、Avast初心者か?力抜けよ。
誤検出はいつもの事だぜ?メーン?
10 :
UnnamedPlayer:2009/01/20(火) 22:23:37 ID:QyB8P0Sb
>>9 追伸:このウィルスは
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\
ディレクトリの下に”[1].png”や、System32内に”x”、”x.exe”などというファイルを
作成し、何度消してもまた自動作成される。
これは、誤検出じゃないだろw
MMOの公式見てると本体のexeファイルとかヌルポプロテクトをウイルスだと騒ぐアホが多いからなあ。
ゲーム本体がウイルスだったら「どうすればいいですかも糞もそんなゲームはやめろ。
そもそもPCアクションに立てるスレじゃない
13 :
UnnamedPlayer:2009/01/22(木) 15:52:20 ID:nU2hVX7w
部屋とYシャツとうどん
流れ切って悪いが、俺は1に書かれてるファイルが削除されましたと出てPC起動できなくなりリカバリまでした。
アンチウィルスソフトはウィルスバスター2008。
リカバリして1週間経ったがウィルス検索しても異常なし、SAも普通に起動して遊んでる。
このスレ見て原因はSAだったのかと驚いたんだが、対処方法がない。またリカバリするようにはなりたくないなぁ。
長レスすまぬ。
〜本スレ220より転載〜
247 名前:名も無き冒険者[sage] 投稿日:2008/10/13(月) 20:38:38 ID:3CkmjFg/
だいぶ前にSAインストールしたらWMPでmp3が聞けなくなるとか書いたんだがいまさら自己解決した
SAを起動するとランチャーかSAの本体がWindowsのレジストリを書き換えてしまう
SAのインストールフォルダにl3codeca.acmってのが入ってるんだけどこれがmp3のコーデックファイルになる。
んで、SAはこのコーデックを利用してどうやらBGMだか効果音か何かを再生しているらしい。
だけど再生するのはいいけどアプリ自体はコーデックを直接扱えないらしくレジストリのDirectShowをわざわざ書き換えて
Windwosの標準mp3コーデックから勝手にSAに入ってるコーデックをmp3再生用に選んでしまってる
という状態がこれ
http://game.2ch.mobi/sa/src/sa6788.jpg 普通SAインストールしてる状態ならこのコーデックファイルのパスが参照されて再生されるはずなんだがXPSP3+WMPだとこのコーデックを使ってくれず
そのおかげでmp3の音楽や.aviで音声はmp3みたいな動画が再生できななる(コーデックをインストールしますか?と聞かれる)
解決するには上の画像のところの値をWindows\system32にあるl3codeca.acmのパスを指定すればいい
このl3codeca.acmはWMP7以上をインストールしてるとWinodwsに標準でインストールされるmp3コーデックなんで何でわざわざSAのインストールフォルダに入れて使うかを問い合わせたけど返事来ず
自分の環境だとSAアンインストールしてもレジストリが更新されないので嫌な仕様なんだけどスレに報告みたいなのがまったく無いってことはやっぱり環境依存なんだろうか
251 名前:名も無き冒険者[sage] 投稿日:2008/10/13(月) 21:44:04 ID:3CkmjFg/
画像にもあるが
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
それの名前欄が"msacm.l3acm"がそのデータになる
たぶんそれの横のデータ欄がC:\ProglamFiles\REDBANANA...と続いてると思うのでそれを
右クリックで修正を押して
C:\WINDOWS\system32\l3codeca.acm
にすれば俺は直った
ただレジストリいじるのでバックアップだけはやっといてくれ