1 :
まちがって名前消しちゃいました。 :
2007/03/29(木) 00:52:40 ID:pKDfpjza えっとよ、いきなり糞スレ立てて申し訳ないが、ちょっと聞いてくれ。 ie_updater.exe ってなに?ウイルス?
ただの単発スレか それらしいスレタイでごまかそうとするな、ゴミクズ
3 :
まちがって名前消しちゃいました。 :2007/03/29(木) 08:39:47 ID:KtB3G4pF
ie_updater.exeはスパイウェアみたいだぜ。1さんよ。
4 :
まちがって名前消しちゃいました。 :2007/03/29(木) 14:47:28 ID:WhX3xWru
サポート掲示板からきた者です。 俺は結構ウイルスなどに詳しいので、 不安なことがあったら書き込んでください。
1時間ごとに〜時だよっていうやつ ウイルスかな?
6 :
4 ◆NFQtmGW3bw :2007/03/29(木) 21:44:36 ID:hMdBKcj7
>>5 そんなんあるの?初めて知った。それはどういう風に表示されるの?
7 :
5 :2007/03/29(木) 21:49:13 ID:rls6f0By
スピーカーから男の声でぴっぴっぴっ9時だよって流れる 9時丁度に そろそろ10時だからまた来るかも
>>7 HijackThisとかわかる?それのログうp希望
9 :
5 :2007/03/29(木) 21:52:21 ID:rls6f0By
すいません わかんないです
11 :
5 :2007/03/29(木) 21:55:36 ID:rls6f0By
ログとってみます
お願いします。わからんかったらゴメンね
13 :
5 :2007/03/29(木) 21:59:16 ID:rls6f0By
英語orz 無理かも
ガンガレ
15 :
5 :2007/03/29(木) 22:01:43 ID:rls6f0By
p2p止めたら来なかったかも
p2pは止めたほうがいいよ。
17 :
5 :2007/03/29(木) 22:05:59 ID:rls6f0By
ホントすいませんorz 手間をかけてしまって 止めるようがんばります
p2pはマジでやばいから止めるべき。頑張ってください。
19 :
まちがって名前消しちゃいました。 :2007/04/05(木) 19:23:30 ID:97qx+xhM
ウイルスを検知しましたが処理しました。ご安心下さい。とでたんだがどうすればいいですか?
>>19 それなら大丈夫なはずです。
ソフトがウイルスを削除してくれたはずです。
安心してください。
21 :
まちがって名前消しちゃいました。 :2007/04/10(火) 22:18:21 ID:UP8glvhQ
なんかメールから「P2Pばっかやってないでやきそばくえ」みたいなのがきて かんじへんかんできなくなったり、ぷろぐらむがひらけなかったり、ファイルがかってにJPEG にされたりしたんですがどんなウイルスなんですか? たいさくもおしえてください。
P2P触ったのは認めます。 普段と違う感じがして何か危ないと思ったのでシャットダウンして、その後すぐ起動したら、ご迷惑を…の画面でした。 キーボードが反応しなくて選択の余地がないんで、さっきから延々繰り返しです… 神様お願いします。
>>23 P2Pウイルスとかはまだ見つかってないのとかあるからマジでやばいよ。
とりあえずHijack Thisのログ・・・は取れないかな?
セーフモードも起動できない?
>>24 =神コロさま
キーボードのUSBを抜いたら起動できました。スパイボットでいくつか駆除して、起動の際に一瞬出てきてたブルースクリーンは出なくましたが、ご迷惑を〜の画面は相変わらず出てきます。
しかし悪いことに、DELキー押していろいろ触ってしまったためか、windows読み込み中で必ずフリーズしてしまい、文字通り私もフリーズです0TL
策はありますでしょうか?
27 :
まちがって名前消しちゃいました。 :2007/04/14(土) 12:20:51 ID:FEj8FyVX
ローカルDにDroiDieという名前の意味不明なファイルとチョン語のファイル (2つともチェスの駒のナイトみたいな形のファイル)が湧いてきて困って います。むやみに削除しても大丈夫でしょうか?
>>25 そうなったらそれはシステムの故障とかそういう可能性もあるので、俺じゃわからないです。すいません。
フリーズしたままで暫く置いといたらどうですか?まあそれで無理なら俺はお手上げです。
>>27 また新種っぽいな。
まあまだわからないけど、P2Pとかやってる?
後、そうなる前にした操作や変なこととかあったら言ってください。
29 :
まちがって名前消しちゃいました。 :2007/04/14(土) 15:32:11 ID:FEj8FyVX
>>27 トレント使って欲しいファイルはダウンロードしています(アニメやゲームROMなど) 。その際市販のウイルスバスター(デジターボのウイルスドクター)を使用しています。 スキャンしてもウイルスは発見されませんでした。しかし今でも少しずつ 増殖しています。
>>29 馬鹿だなぁ。P2Pはホント駄目だって。
まあこれに懲りてP2Pは止めましょう。
とりあえずタスクマネージャとかの画像も欲しいところですね。
アップお願いします。
31 :
まちがって名前消しちゃいました。 :2007/04/14(土) 20:03:36 ID:FEj8FyVX
ユーザー名の都合上画像はアップできませんが起動プログラムは、 sistem idle proce/system/troi die kxp/kvwsc exe/smss exe/k reg ex exe/ kvmonxp_1 exe/carpserv exe/uihost exe/kv srv xp exe/isass exe/msmsgs exe /ico exe/actrotray exe/ati2evxx exe/apnt ex exe/conime exe /svchost exe/alg exe/ctfmon exe/daemon exe/ez sp_px exe/winlogon exe/ atiptaxx exe/hk wnd exe/apoint exe/wuauclt exe/kvfw exe/bit comet exe 明らかに安全なやつは除いてあります。使用率の重い順です。
troi die kxp がおそらく関係してると思う。こりゃ多分新種かなんかの亜種だな。 俺じゃ手に負えんので、アダ被で質問してみてくれ。
>>28 フリーズ放置も全く効果ナシでした…
特に大事なものを保存してるわけでもないので、どうしようもなければもういっそ初期化したいとも思ってますが、パスワードが必要になったりしますか?全く覚えてないんです。
携帯から何度も長々とすみません。次にPC触ったらあれこれ調べてみたいと思います。ありがとうございます。
34 :
33 :2007/04/16(月) 22:08:56 ID:???
パソコン一般板の超初期化質問スレに移動してみます。マルチになっちゃいますので、こちらはスルーお願いします。 いろいろとありがとうございました。
35 :
まちがって名前消しちゃいました。 :2007/04/28(土) 04:44:21 ID:qXNRH5T7
ウイルスに感染してPCでネットできないのですが、どぉしたらいいかな… カスペルスキー5でスキャンしてもウイルス削除できませんってでるorz 助けて…
>>35 う〜ん、本当にウイルスなんですかね?
何でウイルスだとわかるんですか?
37 :
まちがって名前消しちゃいました。 :2007/04/28(土) 14:13:12 ID:CdSSDBiB
仕事で残業代もでない!
忙しくて他のことをする時間がない。でも・・・・
【簡単】にできる仕事で、副収入が欲しい。
私はそんな時、偶然、あるHPからこのビジネスに出会いました
パソコンで【好きな時間】に誰でもできる安心なお仕事です!
パソコンがない方でも、主婦の方でも簡単にできる仕事です。
毎月頂ける副収入に本当に感謝しています。堅実な人におすすめ☆
一度このサイトを見てください。
詳しくはこちら↓
http://a ★n.to/?mt
※URLの★マークを消してね。
39 :
まちがって名前消しちゃいました。 :2007/06/04(月) 22:09:26 ID:yWLz2go1
すみません、ウイルス踏んだっぽいので教えて欲しい事が有ります。
*ウイルス注意
http://suzukiairi.net/cgi-bin/up/img/puniairi150.jpg というリンクを踏んだ所、
Source: C:\Documents and Settings\Ryan T\Local Settings\Temporary Internet Files\Content.IE5\1W9XZX5R\puniairi150[1].jpg
Click for more information about this risk : PHP.Backdoor.Trojan
Action taken: Repair failed
Action taken: Access denied
というメッセージが、半年前に期限の切れたノートンから出ました。
このトロイ"PHP.Backdoor.Trojan "について調べた所、セキュリティーの
脆弱性を上げるだけ…みたいな事が書いて有ったのですが、(つまり
ファイルを削除する類では無い?)HDDから音がして急激に空きスペース
が増えていきました(慌てて電源を切ったので、空きスペースの増加範囲は
300MB程でした)。
以上の事から、なんらかのファイルが削除されたと考えますが、何のファイル
が削除されたか知りたいのです。具体的には、この手のプログラムがどの
フォルダからアイテムの削除を行っていくのかを知りたいのですが、助力
願えませんか?
40 :
まちがって名前消しちゃいました。 :2007/06/04(月) 22:52:05 ID:Ptn+jvzz
頭の良い強者な方、教えて〜。 間抜けな事に地雷を踏んでしまい、ウイルスに感染してしまった様で、パソ立ち上げると、デスクトップまで立ち上がるのですが、砂時計が出たままで、操作不能となってしまいました。(ポインタは動きます) 再セットアップは最終手段ですが、データ消去せず済む様な方法があれば教えて下さい。 ご教授の程、お願いします。
41 :
まちがって名前消しちゃいました。 :2007/06/05(火) 02:54:22 ID:zeS0GG3u
42 :
まちがって名前消しちゃいました。 :2007/06/05(火) 16:20:05 ID:SQGOmWjx
はじめましてPC初心者です。今朝出会い系サイトでこれをクリックしたらウィンドウが閉じてしまいその後ハード、PCをクラッシュさせるだのと・・・ウィンドウに出ました 対処法とか今後何らかの支障が出るのか・・・今のところは何とか無事なんですが どうすればよいのかわかりません(><)誰か教えてください。 このURL↓前の部分は欠落してるかも知れません。 96ab316f09d7a3d82ec47467d54699ee-h.iu089u.info/
43 :
まちがって名前消しちゃいました。 :2007/06/05(火) 16:22:17 ID:SQGOmWjx
42の者です。補足ですがウィルスソフトはソースネクスト使ってます。 宜しくお願いしますm(__)m
44 :
まちがって名前消しちゃいました。 :2007/06/05(火) 16:28:35 ID:SQGOmWjx
答える方にウィルス踏んで確かめろというのかいお前さん
46 :
まちがって名前消しちゃいました。 :2007/06/05(火) 19:40:21 ID:J4pfSAtx
えっ?(^^; そんなわけじゃないいですけど… どうすればいいんでしょうか? ひょっとして…この先クラッシュするような事あるんでしょうか?
先程海外のサイトを回っていた所、 急にインターネットエクスプローラーに不具合が生じ、 終了してしまうという症状が発生しました。 新しく、インターネットエクスプローラを開いて、日本語サイトを見ても 幾らか時間が経つとまた同じ症状が出て、終了されては開き、 終了されては開き、の繰り返しです。 原因として心当たりがあるのは、検索結果の中にまぎれていた 成人向け海外サイトを踏んだことです。 どなたかアドバイスお願いします。
48 :
まちがって名前消しちゃいました。 :2007/06/06(水) 07:04:32 ID:BLoFRCTF
セーフモードで最悪な事態は回避出来そうです。 少し焦り、基本的なセーフモードまで、頭が廻りませんでした。 これで何とか、データ回避とシステム修復してみます。 当面、ここを頼らず頑張ってみますが、分からない事あればお助けお願い致します。 有り難う御座いました。
49 :
まちがって名前消しちゃいました。 :2007/06/06(水) 16:21:00 ID:HknZuZkf
40さんと同じ症状に・・。 セーフモードで起動し、クッキーとインターネットキャッシュの削除、 Cドライブのエラーチェックをしてみましたが、改善しませんでした。 再インストールしかないのかな、とも思うのですが、 データ全削除はちょっと辛いので、その前にこれをやっておけ! みたいなことがありましたらご指導のほど、お願いします。 通常起動したときに、タクスマネージャだけは正常に作動するようなので、 必要であれば作動しているアプリケーションなども列挙いたします。 どうぞ、よろしくお願いします。
リ カ バ リ
51 :
まちがって名前消しちゃいました。 :2007/06/06(水) 19:56:50 ID:BLoFRCTF
40の者で、復旧方法でなく申し訳ないが、立ち上げの際、ウィンドウズ ユーザー メッセンジャーでエラーが出て、通常時のデスクトップのアイコンは出てるが動作しない、タスクバーのスタートも動作しないので、立ち下げる事も出来ない。。 (選択すると砂時計で、待てども、そのまま) セーフモードでは、それらは可能。
52 :
まちがって名前消しちゃいました。 :2007/06/06(水) 23:21:49 ID:wvoddf8s
マジでタスクマネージャーの画像やhijackthisのログをあげないと答えるほうも話しにならんだろ。 全員OS再インストールだな
53 :
まちがって名前消しちゃいました。 :2007/06/07(木) 19:22:53 ID:UE1aeIv2
※間違いでした。 ウィンドウズ ユーザー メッセンジャー × ウィンドウズ ユーザー マネージャー ○
54 :
まちがって名前消しちゃいました。 :2007/06/07(木) 19:47:36 ID:ziW4+2eo
つーかウイルスって何?
>>54 個々のパソコンに悪さをするプログラム。
製作者は一様に小学生の頃好きな娘の縦笛を舐めた事のある経験者という。
56 :
まちがって名前消しちゃいました。 :2007/06/10(日) 11:34:25 ID:R2E/G1uk
PC起動時にRemote Procedure Call(PRC)が異常終了しましたというメッセージが出て強制的にシャットダウンしてしまいます。どうらやらブラスタというウィルスらしいのですが、セーフモードにてアンチウィルスでスキャンしても駆除できません。
57 :
まちがって名前消しちゃいました。 :2007/06/10(日) 12:17:37 ID:F8PTQS7Y
最近たまにネットを見ているとウインドウが勝手に閉じてしまいます。 何故でしょうか? もしかしてウイルスでしょうか? どうやったら解決出来ますか?教えて下さい
58 :
まちがって名前消しちゃいました。 :2007/06/10(日) 17:37:34 ID:g4AI/Rzp
最近XPパソコンが重くなってきたので、 ウィルスのせいだと思い、 高い金を出してウィルスバスター2007 三年版を入れました。 しかし直るどころか、 余計重くなってしまいました。 風邪をこじらせてしまったのでしょうか? もの凄く動作が遅く、 ストレスを抱える日々で辛いです。 別のウィルス対策ソフトを入れれば直りますか? 助けて下さい。
59 :
まちがって名前消しちゃいました。 :2007/06/10(日) 18:17:57 ID:OQEqYZXz
>>58 メモリ増設か最小限の構成で再インストール
60 :
まちがって名前消しちゃいました。 :2007/06/10(日) 21:46:43 ID:UcdzXUsL
・パソコン使用者が涼宮ハルヒになってる ・使っていると赤い泡みたいなので画面が覆い尽くされる ・「システム管理者によって制限されている」みたいなことを言われて、色々操作できない どうやったら解決できますか?
PC操作してないのに勝手に操作されて ブラウザとか開いたりアンインストールとかされたんだけど もう一度PCつけたらなんともなかったんだけど 一体なんだったのか教えてください
62 :
まちがって名前消しちゃいました。 :2007/06/11(月) 01:35:32 ID:3xugTUHP
PCたちあげたらドクロが表示されて動かせない...ORZ
63 :
まちがって名前消しちゃいました。 :2007/06/12(火) 05:17:53 ID:6wcuABuO BE:158781762-2BP(5555)
PHP.Backdoor.Trojanに感染してしまって今ノートンでウィルスチェックをしているところです。 このウィルスはどんな悪さをするのか、詳しい人がいましたら教えてください。
まぁ今ツレから電話で 「ウイルスに感染したっぽい、殺人鬼 スクリーンセーバーってのがでたり 結婚式とかオレンジってファイルがある」 ってことでちょい見に行くんだが もし本当だったら新種かな?もし新種じゃなかったら 検索で引っ掛けれない俺のヘタレをさらしたようなもんだな....ORZ 一応 Share常習だから P2Pだろうなと予想。
67 :
39 :2007/06/12(火) 19:35:52 ID:VSq4aoMg
>>64 上の方で同様の質問をした者です、ありがとうございました。
68 :
まちがって名前消しちゃいました。 :2007/06/12(火) 19:47:15 ID:50JO99TR
69 :
まちがって名前消しちゃいました。 :2007/06/12(火) 20:11:16 ID:cicYASxm
>>68 何のウイルスでしょうか?手当てしないとダメでしょうか
71 :
ウィルス :2007/06/14(木) 14:02:51 ID:IbfUh+8J
あのパソコンに詳しい方に聞きたいのですが… パソコンを開いたときに背景の色が変わっていたのですが勝手に変わるって ことはありますか?ウイルスかなんかでしょうか? その後Nortonと言うセキュリティを設定したのですが問題はなかったのですが ウィルスが潜んでる事とかあるんですか?素人なのですみません…
72 :
まちがって名前消しちゃいました。 :2007/06/14(木) 23:32:27 ID:N6IwRv8/
親父のPCが電源つけて起動させようとしたら女の声で「キーボードなんかムカツクー」(?) という音声がリピートされるだけでOS起動まで行かなかった。 どうすれば良いでしょうか? それともおとなしく諦めてもらうかな
なんじゃそら
74 :
まちがって名前消しちゃいました。 :2007/06/15(金) 10:51:23 ID:mCiBdnte
FC2ブログのランキングをクリックしたらウイルスに感染した! FC2は結構危険なのか? 誰か他にもFC2でウイルスに感染した人いる?
75 :
まちがって名前消しちゃいました。 :2007/06/16(土) 05:24:11 ID:fvzDN5Sh
急に血しぶきみたいなのが出てきて それに画面が覆いつくされて、慌てて再起動したんですが 起動してもWINDOWS〜がどうたらこうたらで アプリケーションが使えなくなりました。 Cドライブを見ると明らかにいろいろなくなってる・・・ 何なんでしょうか。 どなたか詳しい方いらっしゃいませんか?
このスレ開いたとたんにセキュリティーソフト反応するんだが・・。
長い間ルスにしてる間に凄いレスがついてるなあwww 一人一人わかる程度で教えていきましょう!
78 :
まちがって名前消しちゃいました。 :2007/06/16(土) 17:13:10 ID:HOfpynNu
電源入れたら、いつも通りwindowsが立ち上がらなくて、 青い背景に「IF なんとかセーフモード とか、F8スペースなんとか」 っいう英語で書かれた文章しか画面に映らなくなってしまったんですけど、 どうすれば良いのですか?
80 :
まちがって名前消しちゃいました。 :2007/06/16(土) 20:47:34 ID:HOfpynNu
If problems continue disable or remove any newly installed hardware or soft ware. Disable BIOS memory options such as caching or shadowing. If you need use safe mode to remove or disable components, restart advanced startup options, and then select safe mode. ↑でした。 セーフモードを選び、立ち上げると、またこの英語の画面が現れます。
>>80 その下のほうに更に 0なんとかって奴もありませんでした?
あと、さっきのアドレスのほうの掲示板に書き込んで欲しいです。
こっちは見てないので。お願いします。
ありがとございます (0000.0000.………) みたいなものがありました パソコン使えなくて、携帯からしかそのサイト見れないんですけど、書き込みの仕方がわかりません(_ _)
そのサイトに携帯から書き込むことができましたm(_ _)m 失礼しました。
一覧の 掲示板/コメント/2 という所に書込みました。 続きの英文は Technical information stop:0x000000ED (0x80F1E850,0xc0000006,0x00000000,0x00000000) でしたm(_ _)m
ありがとございますm(_ _)m 今度パソコンが使える環境で、そのサイトを見たいと思います。
誰か助けてorz今の状態は…パソコン買って一ヶ月程。家族で使用。みんな初心者。 ノートンが入っていて初めてスキャンしてみたらTracking Cookieというウィルス?に感染していると表示されました。 みんなで使っているのでどこで感染したのかはよくわからないです。ファイルの特定の仕方?とかもよくわからない素人集団なんで分かりやすく教えて貰えると嬉しいです;; スキャンして問題の解決選んでも何度も引っ掛かって途方にくれています;
ありがとうございます。 妹から興味あって変なページ一回だけ行っちゃったと言われたんですが特に気にしなくても大丈夫ですかね?明日ゆっくりページ見てみますが出来れば早く安心させてあげたいのでもしわかるようならお願いします
メールが勝手に送信され続けるのですが、ウイルスですか? ウイルススキャンしても感染が見つかりません。 詳しい方、対処法のご教授願います。
>>91 ウイルス、スパイウェアの可能性があります。
できればHijack Thisのログ、タスクマネージャの画像など貼り付け願います。
ADSLなんだけど、通信状況見てみたら最近異様に送信が多かった。 で、タスクマネージャーで怪しいタスク調べたら、 Spoolsvc.exe Isass.exe ってのがあったからググって見たらどっちもワームっぽかった。 タスクを殺してファイルも消してみた。 無事再起動したし、無駄な通信もなくなった。 ので一応報告してみる。
96 :
まちがって名前消しちゃいました。 :2007/06/22(金) 17:42:30 ID:UTbKRHl1
原田ウイルスって解除方法ってあるの?
97 :
まちがって名前消しちゃいました。 :2007/06/22(金) 18:19:32 ID:IbOHhvK0
ネットやってて電源がいきなり落ちてそれから電源がつかなくなってしまいました、これはウィルスなのでしょうか?
熱暴走じゃね?
99 :
まちがって名前消しちゃいました。 :2007/06/22(金) 21:01:50 ID:IbOHhvK0
熱暴走と申しますと、どうすれば直りますでしょうか、なにぶんアナログ人間なので申し訳ありません
あまりにも情報が少なすぎるから、熱暴走とは断定出来ないけど。 仮に熱暴走だとしたら、 簡単に言うとPCが熱くなって落ちちゃったって事。 エアコンや扇風機で、熱がこもらないようにすればいい。 PC内部にホコリが溜まってても熱暴走しやすい。
101 :
まちがって名前消しちゃいました。 :2007/06/22(金) 23:59:22 ID:1+oYxbXL
102 :
まちがって名前消しちゃいました。 :2007/06/23(土) 02:24:51 ID:MkBUxa9O
100さん、ありがとうございます
>>101 アドレス見ただけでわかっちゃいましたが、それはブラクラじゃないですか?
別なスレでお世話になった方がいたら申し訳ありません。 トロイというものがよく分からないのですが、どうやら感染してしまったようです↓↓対処法は無しなのでしょうか…知っている方、どうか教えて下さい。
ありがとうございます。゜( ´Д`)゜。 今パソコン使えないのでもう少ししたら書き込みます。よろしくお願いします。
107 :
まちがって名前消しちゃいました。 :2007/06/26(火) 01:07:16 ID:lYkU4Dhk
528 :以下、名無しにかわりましてVIPがお送りします。:2007/06/26(火) 00:10:16.92 ID:ajcVZagx0
ttp://space-town.net/~vipper/love/nami.jpg これで抜いた俺は勝ち組なのか負け組なのか
マナカナかわいいよマナカナ
↑を踏んでしまいさっきからOUTLOOKが沢山起動して困ってます
メーラーにJASRACKがどうたらと本文がかかれてます
他人のPC借りてるんで心配です
どうしましたらいいですか?
>>107 う〜ん、こりゃ凄いwww
どうやら、危ないURLに自動的に移動するようになってるみたいですね。
今の症状を教えてください。
109 :
まちがって名前消しちゃいました。 :2007/06/26(火) 13:24:43 ID:bL4PD9E+
iTunesをいじっていたら急に画面が真っ青になったのですが。。
110 :
まちがって名前消しちゃいました。 :2007/06/26(火) 13:27:37 ID:lYkU4Dhk
>>108 メーラーのOUTLOOKが永遠に起動して
本文にカスラックです音楽の著作権を何たらかんたらって表示されてました
スパム発信のウイルスでしょうか?
再起動してからは特に反応も見られません
メーラーの送信ボックスも変化は見られないので送信されて無いと見ていいでしょうか?
>>109 本当ですか?本当だとしたら、もうやばいですね。そこの会社さん。
この前もなんか爆発したとか言ってましたしね。
>>110 多分大丈夫だと思いますよ。
メールストームとかのブラクラを踏んでしまっただけだと思いますが、
気になるなら、オンラインスキャンなり、して見るといいと思います。
今後は怪しいアドレスは開かないようにしましょう。
112 :
まちがって名前消しちゃいました。 :2007/06/27(水) 00:28:55 ID:41dplf0W
はじめまして。 avast! 4 Home Editionを利用中にトロイが検索されてしまいました。 昨日までノートンを入れていたのですが昨日検索した時は何も出ず その後、ノートンをアンインストールしてavastをインストールして検索したところ トロイが見つかりました。 でこのavastでウィルスの検索している最中に電源が勝手に落ちてしまいます。 何故でしょうか?? 教えて下さいませ。
>>113 どう考えてもウイルスによる強制終了が行われてるようです。
セーフモードでやって見て、できなければ、Hijack Thisのログをお願いします。
>>114 さん。
コメント有難うございます。
セーフモードでは下記の行いをしたら宜しいのでしょうか??
素人でさっぱり分かりません。
お願いします。
1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする
スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元
「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
>>115 まあ、とりあえずそれはやって、ついでなので、Hihack Thisのログもとってください。
えっとキーロガーを踏んだかどうかはどこでわかりますか? 先日いろいろ怪しいファイルをダウンロードしたんですが、 どうやらそのファイルにはキーロガーが入っているとか聞いて。 調べたらある掲示板に 「モデムの'DATA'が点滅していたらかかってる可能性あり」と書いてあり、 見てみたらかなり頻繁に点滅していました。 でもだいぶ前(パソコンを買った当初)から点滅していたような気もします。 可能性じゃなくて確実に見分ける方法はありませんか?
118 :
113 :2007/06/27(水) 19:17:39 ID:???
>>116 ログをとりました。
この後どうすればよろしいのでしょうか??
スカイプをやっていたときにウィルスのようなファイルを開いてしまいまして、 PCを起動し、デスクトップ画面が表示されると、 「rundll32.exe-DLL初期化の失敗 ウィンドウステーションがシャットダウン中であるため、アプリケーションが初期化に失敗しました」 という表示がされ、再起動が行われる。という状態が繰り返し行われ、パソコンが使えない状態になっています。 復旧するにはどうしたらよいでしょうか。 どなたか助言の方、よろしくお願いします。 マルチ失礼します。
120 :
まちがって名前消しちゃいました。 :2007/06/28(木) 03:09:59 ID:BfbXrYvv
自分のパソコンが素人目にみてもアウトなのですが初期化のやり方を教えて下さい。
>>120 メーカーパソコンだったら、リカバリーCDがあると思うのでそれをドライブにいれて画面の指示にしたがうだけ。
この時うまくCDブート出来なかったらまた来なされ( ̄〜 ̄)ξ
データのバックアップをお忘れなく
122 :
まちがって名前消しちゃいました。 :2007/06/28(木) 09:44:05 ID:BfbXrYvv
>>121 ありがとうございます、助かります。
あと、データが全部消えてctrl+art+deleteがどうたらで調べたら初期化しないとダメらしいので、データのバックアップは取れないと思います。
お気遣い感謝します。
125 :
中国 :2007/06/30(土) 23:04:30 ID:???
>>125 中国ウイルスはしつこいですよね。
ウイルス名だけでも解りませんか?
127 :
中国 :2007/07/01(日) 10:15:23 ID:???
複合感染を起こしています。 virus Worm.Win32.Viking.ls Trojan program Trojan-PSW.Win32.OnLineGames.sl Trojan program Trojan-Proxy.Win32.Small.du c:\program files\internet explorer\svchost.exe 24 KB Trojan program Trojan-PSW.Win32.Nilage.bjp c:\windows\system32\nwizqjsj.dll 16.5 KB その他もあります。 あらゆる実行ファイルに感染を起こし、さらに変なdllも多く、怪しいサービスも追加されていました。
128 :
中国 :2007/07/01(日) 10:17:43 ID:???
とりあえず、ホストファイルの書き換えでしのいでいますが、 何かの拍子に、勝手にIEが起動し再感染したがっています。
>>128 もしかしたら、当方では解決できないかもしれません。
とりあえずHijack Thisのログをお願いします。
130 :
中国 :2007/07/01(日) 11:32:01 ID:???
Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 11:29:05, on 2007/07/01 Platform: Windows XP SP1 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AOL\Active Virus Shield\avp.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\SoftEther VPN Client 2.0\vpnclient.exe C:\Program Files\SoftEther VPN Server 2.0\vpnserver.exe C:\WINDOWS\System32\conime.exe C:\WINDOWS\Explorer.EXE C:\Program Files\NEC\SmartVision\SvSche.exe C:\Program Files\AOL\Active Virus Shield\avp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MagicTune Premium\GammaTray.exe C:\Program Files\NECTVRC\TVRC.EXE C:\Documents and Settings\P4\デスクトップ\UntiYAlt104\UntiYAlt.exe D:\ASUS P4\tool\ネットワーク関連\Nemu1531\CheckSrv.exe C:\WINDOWS\System32\taskmgr.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE D:\ASUS P4\tool\utatane0253\Utatane.exe C:\Documents and Settings\P4\デスクトップ\live2ch105\live2ch.exe C:\Program Files\TTP_V10\TranMnTe_p.exe C:\Program Files\TTP_V10\TranMnTe_cnp.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\P4\デスクトップ\HiJackThis_v2\HiJackThis_v2.exe
131 :
中国 :2007/07/01(日) 11:33:28 ID:???
R3 - URLSearchHook: NemuSearchHook Class - {D8E65B35-D24B-4A59-AD50-32AB5E55A9DA} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing) O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: The翻訳プロフェッショナル V10.0 - {7221EBE3-9A33-4866-A5F8-A5EEC21B25DA} - C:\Program Files\TTP_V10\def_bar.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files\NEC\SmartVision\SvSche.exe O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
132 :
中国 :2007/07/01(日) 11:34:51 ID:???
O8 - Extra context menu item: Net Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: The翻訳_ページ翻訳 - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm O8 - Extra context menu item: The翻訳_範囲指定翻訳 - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm O8 - Extra context menu item: The翻訳_翻訳設定 - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm O8 - Extra context menu item: The翻訳_辞書参照 - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm O8 - Extra context menu item: ページ内のFlashムービーを抽出 - C:\PROGRA~1\FLASHP~1\XTR.HTM O8 - Extra context menu item: 全てをNet Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddList.html O9 - Extra button: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing) O9 - Extra 'Tools' menuitem: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing) O9 - Extra button: ページ翻訳 - {CCCAD8D1-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm O9 - Extra 'Tools' menuitem: The翻訳_ページ翻訳 - {CCCAD8D1-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm O9 - Extra button: (no name) - {CCCAD8D7-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm O9 - Extra 'Tools' menuitem: The翻訳_辞書参照 - {CCCAD8D7-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm O9 - Extra button: (no name) - {CCCAD8D8-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm O9 - Extra 'Tools' menuitem: The翻訳_範囲指定翻訳 - {CCCAD8D8-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm O9 - Extra button: (no name) - {CCCAD8DA-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm O9 - Extra 'Tools' menuitem: The翻訳_翻訳設定 - {CCCAD8DA-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm O9 - Extra button: 辞書バー - {CCCAD8DC-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\IeTbandTate.dll O9 - Extra button: 翻訳バー - {CCCAD8DE-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\IeTbandYoko.dll
133 :
中国 :2007/07/01(日) 11:37:08 ID:???
134 :
中国 :2007/07/01(日) 11:38:01 ID:???
135 :
中国 :2007/07/01(日) 11:39:09 ID:???
136 :
中国 :2007/07/01(日) 11:40:27 ID:???
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) -
http://43.234.59.252:8080/plugin/h263ctrl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {DD3648A8-2E16-42AE-9F65-289851F9E8C6} (fslead Class) -
http://flets-square-guide.com/axfcctrl/script/axfslead.cab O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) -
http://219.117.194.183:210/activex/AMC.cab O16 - DPF: {EAB73ECD-73E2-11D4-A6ED-006097BFA1AC} (A.I.Soft PC on-line diagnosis data-sender component class) -
http://pc.ai2you.com/PCshindanshi/prg/clncheck.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) -
http://www.creative.com/su/ocx/15010/CTPID.cab O16 - DPF: {FE5E2BC4-B480-4788-AF1E-F9CD37034F49} (VeCamit for ADT Control) -
http://ecamit.3jtech.com.tw/veCamitX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF77737B-1A3D-4C09-BFE7-44525A2474D1}: NameServer = 192.168.11.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Program Files\AOL\Active Virus Shield\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SoftEther VPN Client 2.0 (vpnclient) - SoftEther Corporation - C:\Program Files\SoftEther VPN Client 2.0\vpnclient.exe
O23 - Service: SoftEther VPN Server 2.0 (vpnserver) - SoftEther Corporation - C:\Program Files\SoftEther VPN Server 2.0\vpnserver.exe
--
End of file - 10993 bytes
137 :
中国 :2007/07/01(日) 11:45:45 ID:???
なんだか、あらしみたいな書き込みになってしまいましたが。 どんなシステムだか丸見えですね 何か不審なところがあるでしょうか?
138 :
中国 :2007/07/01(日) 12:55:07 ID:???
全部消したはずなのに、また検出され始めました。 C:\WINDOWS\uninstall\rundl132.exe C:\WINDOWS\SYSTEM32\LYLOADER.EXE 一体どこから入ってくるのでしょう。
139 :
中国 :2007/07/01(日) 13:04:19 ID:???
nwizqjsj.exe LYLOADMR.EXE
140 :
中国 :2007/07/01(日) 13:07:13 ID:???
detected: virus Worm.Win32.Viking.lu File: C:\WINDOWS\RichDll.dll/UPack/PE_Patch detected: virus Worm.Win32.Viking.lu File: C:\WINDOWS\sys170.exe
>>中国さん 一回インターネットの回線を切断したほうがいいと思います。 書き込みなどは、セーフモード(インターネット)とか、別のPCでやったほうがいいかもしれません。
中国、恐るべし・・・
144 :
中国 :2007/07/01(日) 17:54:02 ID:???
4番さん、ご返答ありがとうございます。 やはり重症でしたか、、、、 ファイル名でぐぐっても中国語サイトばっかり。。。 とりあえず、カスペルスキーにどうにかしろや!めーる送ってみました。 今のところ返信なし。。 日本で感染者俺だけ??w
145 :
中国 :2007/07/01(日) 17:58:48 ID:???
>>145 すまんオマイじゃなくて中国ウイルスの事だ
改めて、中国ウイルス恐るべし!
147 :
まちがって名前消しちゃいました。 :2007/07/01(日) 18:16:40 ID:sIPsroZI
ついさっきウイルス検索終わって TSPY_VB.DVJって言うのが出てきました。 ネットで検索しても全く情報がないのですが・・・ クレジットカードの番号や銀行口座等情報が漏れてないか心配です・・・ ウイルスは外付けHDの H:\System Volume Information\_restore{1ABE9C81-18A9-4095-A416-7D8F3868A6BF}\RP386 にありました。 ファイル名はA0072113.exe 情報がまったくないんでどのレジストリを削除したら良いかも分からなくて困っています。 ただ、TSPY_VB.CRRで作成されるHKEY_CURRENT_USER\SOFTWARE\Gはありました どなたか宜しくお願いしますm(_ _)m
148 :
147 :2007/07/01(日) 18:21:29 ID:sIPsroZI
書き忘れてました WinXP pro ソフトはNTT西日本のセキュリティ対策ツール(トレンドマイクロ)
149 :
中国 :2007/07/01(日) 20:15:43 ID:???
ローカルのHTMLファイルもすべて書き換えられてることが判明。
<iframe src=
http://www.puma166.com/1.htm width=0 height=0></iframe>
末尾に上のような表記が追加されてるようです。
中国ウイルス恐るべし! ていうか、ウイルス除去屋、もっとしっかりしろ。。
150 :
中国 :2007/07/01(日) 20:16:45 ID:???
手作業で消すのもめんどいし、、何か良いアイデアorつーるないでしょうか?
>>150 いや、これ本当以前の俺と同じ症状だわwww
消しても消しても復活するのが中国系ウイルスなんだよねwww
私の場合はクリーンインストールして、データ全部消して、OS入れなおしたけど、
アダ被で聞いたらもしかしたら何とかなるかもしれません。
>>147 どうやら最近見つかったウイルスのようです。
トレンドマイクロのウイルス駆除ソフトで消せると思います。
windows XP ウイルスバスター2007(プロバイダ月額版) 先ほど検索が終わって見た所ウイルスのカテゴリに3つ引っかかっておりました。 1つは隔離済みと出ていたのですが2つは「隔離できません」と出ており画面を閉じてしまってしまったので再度検索中なのですが 2つともPAK_GENERICというタイプでした、「Hup.dll」「succubus.dll」というの感じのを覚えております。 トレンドマイクロにて調べましたが対処法などはまだ書かれていなかったのですが皆さんのお知恵をお借りしたく書き込みました。 格納場所は確かC>Documents and Settings>ユーザー名>localだったと思われるのですがそのようなファイルは無かったです。
154 :
153 :2007/07/01(日) 21:46:38 ID:???
訂正があります。 ×PAK_GENERIC ○PAK_Generic.001
昨日MSNのメッセンジャーの友達からメッセージが着たんです そこにはclick here! あとURLが。それをクリックして実行したんです。 今日聞いてみるとそれはウイルスだったらしく メッセの友達に自動でそのメッセージを送るというものです。他は分からないけど avastを使用してるんですが反応がありませんでした。駆除したいんですがどうしたら良いですか?
何だか、この前2chのあるスレを開いたら、いきなりプツッて切れてしまいました。 (その時原因不明のピーって音が。イヤホンしてたのに他の人に聞こえてました) でも電源が切れたわけではなく、画面が真っ暗に。 その後電源切ってまたやり直したんですけど、何分後かにまたプツッと。 段段、時間が短くなっていって、起動ボタンを押しても起動しなくなってしまいました。。 今、できてるんですが、やっぱり何分後かに。 セーフモードでも駄目でしたぁ。。これってPC古いだけなのかなぁ?
スレ違いかもわかりませんがomanchinと言うサイトを踏んでしまいました どうすればいいでしょうか?
onligaui.exe ↑こんなのがうちの会社の中国人社員のPCに入っていた。 中国語の.NETのTipsサイト見てたら入ったらしい。 ググっても中国語ページしか出てこないから分からん。 とりあえず症状とうちで取った対処 ---------------------------------------------------- 症状:本体と同じフォルダにあるconfigファイルに記載された 秒数の間隔でInternetExplorerをポップアップ 対処:レジストリから削除
159 :
4 ◆NFQtmGW3bw :2007/07/09(月) 20:29:01 ID:i9h7sC2P
161 :
4 ◆NFQtmGW3bw :2007/07/10(火) 16:52:47 ID:OYaaSerI
>>160 ならいいですが、不安でしたらアダ被の掲示板で質問してみるといいでしょう。
中国系ウイルスは自分ではどうにもならないwww
162 :
中国 :2007/07/11(水) 21:34:31 ID:???
163 :
4 ◆NFQtmGW3bw :2007/07/12(木) 15:24:40 ID:Dq2MDWZQ
>>162 じゃあもうちょっと頑張ってみましょうか
164 :
書き込みブラウザ :2007/07/12(木) 19:22:34 ID:IfNgaEeG
コンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしい
165 :
4 ◆NFQtmGW3bw :2007/07/12(木) 21:48:36 ID:V6kGsK8A
166 :
まちがって名前消しちゃいました。 :2007/07/13(金) 13:18:35 ID:Jus+VusF
167 :
4 ◆NFQtmGW3bw :2007/07/13(金) 18:28:38 ID:v94YAf5k
中国もう少し粘ってみます。
168 :
まちがって名前消しちゃいました。 :2007/07/13(金) 21:50:33 ID:EgAzoW9+
質問いいでしょうか。トロイの木馬って恐ろしい事に遠隔操作ができるらしいですね。 backdoor.win32が検知されたので削除すれば、とりあえずは安心してよいのでしょうか? 幸か不幸かいわゆるアドレスや口座番号のメモはしてなかったです。
169 :
まちがって名前消しちゃいました。 :2007/07/13(金) 23:17:06 ID:DsDz2enL
誰か助けてください。。 真っ黒な画面で真ん中に白いドクロが表示されて何も出来ないんです…
170 :
170 :2007/07/14(土) 00:56:06 ID:4hFsCTjX
文字化けします窓を小さくするところが2とか数字になってます どうやったらなおりますか?
>>168 オンラインスキャンしてみてください。
>>169 ドクロウイルスに感染したのか?P2Pなんてやってるからだよ。
削除の仕方はわからないな。
>>170 多分フォントキャッシュが壊れているのでセーフモードで立ち上げて再起動してみてください。
172 :
まちがって名前消しちゃいました。 :2007/07/14(土) 20:20:54 ID:3Jr15OZM
エロスレを見ていたら ドラキュラが出て来て勝手にダウンロードを開始 パソコンの電源を切って 再起動したが やはりダウンロード開始 一体コレって何? 誰か知っている人いる?
173 :
まちがって名前消しちゃいました。 :2007/07/14(土) 21:05:31 ID:wnTwqfap
カスペルスキーでオンラインスキャナをしていたところ、以下のウイルスを 検知しました。バスターでは無反応だったので戸惑っています。削除方法や 危険度わかる方がいたらお願いします。お世話かけます。 感染したオブジェクト×3 検知したウイルス×1 感染したオブジェクト名 C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe/data.rar/wr.exe C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe/data.rar C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe ウイルス名 Trojan-Downloader.Win32.Small.eqn
174 :
まちがって名前消しちゃいました。 :2007/07/15(日) 05:36:44 ID:5pHyNC7V
>>173 トロイ系はレジストリ改変するのが多いから削除しても被害が残る場合が多いです
OS再インストールが一番安全かと
ちなみに
>Trojan-Downloaderそのものは、情報漏洩や悪質な広告表示など他の機能を持つマルウェアを
>パソコン内にダウンロードしてくる役割をするものです。
>これが今現在も動いているとしたらえらいことですが…
>>172 ドラキュラってなんですかね?
ちょっとよく意味がわかりません。
ドラキュラが出てきてというのはどういうことでしょうか?
176 :
中国 :2007/07/15(日) 12:06:14 ID:???
>>173 すいません、見逃してました。
確かに中国さんの言うとおり、バスターは最悪です。
パソコンは重くなるし、誤検出もあるし。
他のところでもオンラインスキャンしてみてはどうでしょうか?
178 :
173 :2007/07/15(日) 21:33:08 ID:oNyOI+3D
>>174 >>176 >>177 みなさんお騒がせしました。バスターでの検知及び駆除は
あきらめて、再セットアップしました。
購入当時のPCに戻りサクサク動いています。くせになりそうです。
179 :
まちがって名前消しちゃいました。 :2007/07/15(日) 22:55:31 ID:A8xxd53i
インターネットに接続したら変な外国の広告が出てくるし フリーズばっかりだし iPod買ったんだがパソコンがフリーズして未だ一曲も入れれない・・・・。 かなりのパソコン初心者で自分で直すの無理だから修理窓口に電話してみようかな・・・・・ 大体いくらぐらいかかりますか?
>>178 よかったですね。今度はセキュリティを高めて感染しないように心がけましょう
>>179 場合によるけど多分データは全部消えるよ。修理に出す前にバックアップとってな。
どのくらい掛かるかはわからない。
181 :
まちがって名前消しちゃいました。 :2007/07/16(月) 20:17:58 ID:R8Z/UATn
182 :
まちがって名前消しちゃいました。 :2007/07/17(火) 21:50:40 ID:34Vxxnuz
昨日avast!が突然なんの脈絡もなくトロイの警告を出してきた。 隔離できないので削除したんだけどしつこく何度も復活してくる。 5〜6回削除したころ復活しなくなったのでそのまま使ってシャットダウンしたんだけど 今日立ち上げたら読み込みの途中でブルースクリーンになって c000021a unknown errorが出て立ち上がらなくなってしまった。 偶然にもFDDドライブまで逝ってしまって手間取ったがバックアップしておいた マイリカバリデスクで今復帰したがこれが噂の中国産のトロイか。 中国の怪しいサイトにいくつか行った覚えはあるがだいぶ前だし昨日はそれらしいこと してないので今まで潜伏してたわけかな。
183 :
まちがって名前消しちゃいました。 :2007/07/18(水) 04:49:37 ID:o+glg1Mp
KINGSOFTでウィルススキャンしたら、発見したウィルスが 4000件超えた\(^o^)/
女の子と話せません ウイルスでしょうか?
185 :
まちがって名前消しちゃいました。 :2007/07/18(水) 10:16:22 ID:F9tZIuSf
>>182 avastなんて使わずにAVS使えばいいのに…
186 :
まちがって名前消しちゃいました。 :2007/07/18(水) 10:55:07 ID:lqwEqO/0
ウイルスバスター2006のリアルタイム検索でウイルスが見つかって 手動で〜って何回も出てたのですが、 2007にアップグレードしたら表示されなくなりました。 これは、駆除or隔離できたと思っていいのでしょうか? すみません、教えてください
188 :
中国 :2007/07/19(木) 00:42:15 ID:???
>>187 とりあえず、カスペルと、ノートンのオンラインスキャンでチェック。
189 :
まちがって名前消しちゃいました。 :2007/07/19(木) 02:37:06 ID:YZb4cTeN
ウイルスに感染してしまい歌等を保存していた外付けHDの中のフォルダのアイコンが表示されなくなりました(>_<)助けてください(>_<)
190 :
まちがって名前消しちゃいました。 :2007/07/20(金) 23:53:52 ID:HGnDmOk8
191 :
まちがって名前消しちゃいました。 :2007/07/21(土) 02:13:07 ID:oSxYiRw5
携帯から失礼します。 先程、トロイの木馬に感染してしまいました。 パソコンは、家電でしかない自分にとって、全く知識はありません。 マカフィーに、今ウイルススキャンさせてますが 正直、何をどうしたらいいかわかりません。 パソコンの無い生活に戻るしかないですか?
>>191 仕方がない。
リカバリーすること。
データは全て無くなるけど、ウイルスも無くなるよ!
194 :
187 :2007/07/21(土) 11:52:34 ID:???
>>188 オンラインスキャンでウィルスは見つからなかったです。
これって…大丈夫ってことですよ…ね?
>>194 多分大丈夫だと思います。
不安でしたらHijack Thisのログをお願いします。
196 :
まちがって名前消しちゃいました。 :2007/07/21(土) 14:17:50 ID:oSxYiRw5
>>191 ですが、パソコンの初期設定は業者にやってもらいました。
初期設定のデータは保存してませんでしたし、リカバリーと言われてもやり方がわかりません。
マカフィーから
「トロイの木馬に感染しました。自動消去出来ませんでした。」 とメッセージがでました。
その後で、遠隔と言うのをやるとウイルスか消えましたが、このスレをロムって見ると、どうもそんなに簡単なものでもないとわかり、不安になりました。
週に何度かパソコンを使う程度の者には、とても難しい問題です。
リカバリーが必要なら、必死こいて説明書を読んでリカバリーしますが、時間があまりないし。
消えたとは言え、このままではまずいですかね?
197 :
まちがって名前消しちゃいました。 :2007/07/21(土) 14:46:09 ID:Fwmumq8H
携帯から失礼します。 私もそのドクロウィルスとやらに感染してしまったんですが直し方はないのでしょうか?
198 :
まちがって名前消しちゃいました。 :2007/07/22(日) 09:53:51 ID:T43XcAId
>>197 ドクロは自業自得です。解決方法はありません
>>196 ウイルスは消えたんですね。
簡単に消せるものなら大丈夫です。
消せないものに感染した場合はリカバリ必須となります。
貴方の場合は大丈夫だと思いますよ。
>>197 ドクロはP2Pやるから入るんだよ。
やらないようにしようよ。
201 :
まちがって名前消しちゃいました。 :2007/07/22(日) 14:38:13 ID:PUv3s8Aj
>>199 レスどうもです。
トロイの木馬は 消えました。
何度かマカフィーでスキャンしたけど出てきません。
初期データ保存をしておけば良かったと今になって後悔しています。
今の状態 (トロイの木馬を消去した後) を保存すべきか
初期設定を業者頼んでやり直すべきか悩んでいます。
どうしたら良いでしょうか?
202 :
まちがって名前消しちゃいました。 :2007/07/22(日) 14:54:31 ID:qeztFrHy
ウィルス見つかって、無視するか解決か除外のどれが一番いいの?
203 :
中国 :2007/07/22(日) 15:16:49 ID:???
久しぶりにJWord感染した。。。。。。
どうやって除去するんだっけ???
>>202 理想は、リカバリー。
204 :
まちがって名前消しちゃいました。 :2007/07/22(日) 15:22:51 ID:/FH5hXjB
先程、原田ウイルスOOとかいうのに感染しました 画像がでてすぐに電源落としたのですがいくつかの動画等がビットマップに書き換えられてしまいました。 他に被害はみられないのですが大丈夫でしょうか… 感染元とみられるファイルは削除したのですが何か対策とかあったら教えてください
205 :
まちがって名前消しちゃいました。 :2007/07/22(日) 15:47:02 ID:qeztFrHy
>>203 選択肢、無視と解決と除外しかないんですけど、リカバリーってどれっすか?
>>201 それは自分で決めたほうがいいと思います。すいませんね。
>>202 中国さんの言うとおりリカバリーするのが一番いいでしょうね。
>>203 Jwordってコンパネでアンインストールできなかったっけ?
あれ自分も感染?したけど勝手にインストールされるから嫌ですよねwww
>>204 P2Pはやめましょうね。
>>205 除外に近いんじゃないですか?多分。よくわからないですね。
207 :
まちがって名前消しちゃいました。 :2007/07/22(日) 17:05:00 ID:yjY76Rpu
IEを起動しても「ページを表示できません」ってなる上にオンラインゲームが できなくなったんですけどウイルスにやられたんですかね? スキャンして検出されたのは削除したんですけど直らないんです。 ちなみに今使ってるファイヤーフォックスは普通に使えるんですよ。 パソコン初心者なのでどうしたらいいのか分からずお手上げです。
208 :
中国 :2007/07/22(日) 17:14:18 ID:???
>>205 そんな分かりずらい選択肢を出すのは、一体どんなソフトなんだろう。。。
無視は、論外。
解決=駆除?
除外=削除?
検出されたのが、ウイルス本体のみなら、駆除は出来ないから、除外かな。
209 :
中国 :2007/07/22(日) 17:15:17 ID:???
>>207 串いじられたのかな?
それだけだと分からんから、4さんにバトンw
>>207 自分もそれだけじゃわからないおwww
もしかしたら結構重症かもなので、私のサイトの掲示板に書き込みお願いします。
211 :
まちがって名前消しちゃいました。 :2007/07/22(日) 17:50:43 ID:qeztFrHy
212 :
まちがって名前消しちゃいました。 :2007/07/22(日) 18:13:58 ID:yjY76Rpu
>>209 初心者なので串はいじってません。
しかしウイルス対策ソフトなどを入れずにwinnyを使っていたので、
やはりそれが原因でしょうか?
しかしそのwinnyもなぜだか動かなくなってしまいました。
>>210 そのサイトはどこなのか教えていただけるとありがたいです。
213 :
まちがって名前消しちゃいました。 :2007/07/22(日) 20:22:10 ID:NQ8+7tZx
>>200 さん、ありがとうございます、今からやってみます!
214 :
まちがって名前消しちゃいました。 :2007/07/22(日) 20:40:24 ID:A4s+KAj2
いきなり画面が青くなりそこに英語がたくさん出てきたのですがウイルスですか? 私はウイルスでなくてエラーだと思います。
215 :
まちがって名前消しちゃいました。 :2007/07/22(日) 20:53:56 ID:gyaTnEf5
うpってなに?
216 :
まちがって名前消しちゃいました。 :2007/07/22(日) 23:25:07 ID:y5Ugk/+Y
>>212 初心者なのにwinnyって…
危機管理能力が足りないなあ…
キンタマに感染して人生終らしてる人ってこういう人が多いんだろうな…
217 :
まちがって名前消しちゃいました。 :2007/07/22(日) 23:31:07 ID:y5Ugk/+Y
取りあえず初心者はP2Pに手を出すなよ〜 タダのモノには裏があると思ったほうがいい nyで流れてる有料アプリとかには気づいてないだけで必ずといって良いほどウイルスが仕込まれてるぞ 山田や原田の亜種は数が多すぎて市販セキュリティソフトでも対応が追いついてないから 気づかずに個人情報垂れ流してる人多そうやね
218 :
まちがって名前消しちゃいました。 :2007/07/22(日) 23:36:37 ID:A4s+KAj2
P2Pって何?プレイヤー セカンド ポインターの略?
219 :
まちがって名前消しちゃいました。 :2007/07/23(月) 00:30:20 ID:pX57en/d
XPです。 外付けHDに保存していたフォルダのアイコンにカーソルを合わせると確かに40GB入ってることに数字上ではなってるんですが開くと元々あったファイルが表示されなく空なんです。スパイウェアやウィルスは全て駆除したのに症状は変わらないんです(>_<)
220 :
まちがって名前消しちゃいました。 :2007/07/23(月) 02:15:22 ID:NeqZLxkI
>>212 です。キンタマや山田を調べてみましたがイマイチよく分かりませんでした。
とりあえず、winnyとそれでダウンロードしたものは全部削除しといた方が良いですかね?
一年前山田(キンタマ?)に感染しフォーマットのやり方わからなくて回線引っこ抜いて放置してたんですが、 今日ウイルススキャンしたら何故かウイルスが一つも出てきません。ウイルスって勝手に消えてくれるんですか? もう繋いでも大丈夫でしょうか。
222 :
中国 :2007/07/23(月) 22:27:08 ID:???
なんかたまに血しぶきみたいなのが画面に でてくるんですがこれってウイルスですか?
フォーマットに必要なディスクみたいな奴なくしてしまったんですが、この場合は買うしかないですか? XPのパソコンなんですが今はもうビスタしか売ってないんでしょうか。またその場合いくらかかりますか
227 :
223 :2007/07/24(火) 19:43:47 ID:???
>>226 2万円もするんですね。諦めますありがとうございました
229 :
まちがって名前消しちゃいました。 :2007/07/25(水) 18:01:36 ID:jspOMOfV
いまパソコンしていたらMcAfeeからの知らせで 「ウイルスが検出されました。ウイルスを駆除できません」と出ているのですが どうすればよいでしょうか? パソコン初心者なのでぜんぜんわからなくて・・・
>>229 1.CtrlとAltとDeleteキーを一緒に押す。
2.タスクマネージャーを起動して「プロセス」てのを押す。
3.McAfeeが教えてくれたファイル名をプロセスの一覧から探して、終了させる。
4.ファイル検索でMcAfeeが教えてくれたファイル名を探してファイルを削除する。
まちがってもダブルクリックしないように。
>>230 もう隔離するを選んだら感染したファイルが削除されたんですがそれじゃだめですか?
233 :
アクセス :2007/07/25(水) 20:33:19 ID:Z18T/yoi
ウィルスとかではないのですが書き込みをすると個人情報が もれるとどこかで聞いたことがあるのですが本当なのでしょうか?
再びすみません キンタマがウイルススキャンで引っかからなくなってしまったんですが、どうやって処理したらいいですか? オンラインスキャンするのにネットに繋いだら個人情報漏れちゃいますよね。 感染してから30分くらいでネット切ってそれ以来繋いでないから現時点では漏れてないと思うんですが
>>233 技術的にはインターネットの通信経路を盗聴できるらしい。
だから通販などクレジットカードや住所etc.を入力させるような場合は暗号化された通信を普通は行う。
IEなんかだと初期状態で暗号化されたページとそうでないページを移動するときに確認メッセージがでる。
だから2chや掲示板で個人情報は書き込まないほうが吉。
友達のアドレスからzipファイルが送られてきて それを見たらメッセが使えなくなったけど、そのファイルを削除したら普通に使えるように回復 しかしそれは本人は送ってなく、調べてみるとワームだったらしい だけどその後一回シャットダウンしたら極端に重くなり、起動はするものの何も出来ない状況に陥ってる こういう場合の対処方を教えてもらえないでしょうか ウイルスバスターの類は入ってません
>>237 バスターは入れましょう。
まずタスクの画像とかアップできますか?
239 :
アクセス :2007/07/26(木) 16:15:53 ID:hWo2LDRl
240 :
まちがって名前消しちゃいました。 :2007/07/26(木) 20:19:41 ID:u021R8TD
シマンテックのオンラインウイルススキャンをしたら次のような ウイルスが検出されたんですがどうしたらいいんでしょうか。 D:\TEMP\optserve.exe は Adware.Optserve に感染しています。 C:\WINDOWS\system32\UpdateOptserve.exe は Adware.Optserve に感染しています。 C:\Program Files\tora3\2chtubo\log\wwwww.2ch.net\news4vip\1181707745.dat は VBS.Freelink.B に感染しています。 C:\Program Files\tora3\2chtubo\log\cocoa.2ch.net\famicom\1025169635.dat は VBS.LoveLetter.A に感染しています。
>>240 直接削除してみなはれ。
削除できなかったら
>>230 を参考にMcAfeeを読み替えてトライ
242 :
まちがって名前消しちゃいました。 :2007/07/26(木) 23:11:33 ID:XykafD2N
質問です。 「くーる」と打ったら「アニキ」と変換されました。 これは何かウィルスに感染してるのでしょうか? それとも普通のことなのでしょうか?
243 :
まちがって名前消しちゃいました。 :2007/07/26(木) 23:19:47 ID:u021R8TD
244 :
まちがって名前消しちゃいました。 :2007/07/27(金) 00:53:46 ID:Gsthf4bw
一時間前に「高危険(←はっき覚えてないのですが)ウイルスに感染しました」と表示されたのですがまったくの初心者でどうしていいかわからず業者に頼むのが良いと思いそのままの画面で放置してあるのですが大丈夫でしょうか? それとも一回シャットダウンしたほうが良かったのでしょうか… ちなみに警告が表示される前に今まで観ていたサイトがフラッシュバックみたい?になってそのあと警告がでました。些細な情報でもいいのでお願いします!
245 :
まちがって名前消しちゃいました。 :2007/07/27(金) 01:24:49 ID:m1mE4Kec
>>244 回線は切ってあるんだよね 対策ソフトは何入れてるの?
スキャンして駆除や隔離できれば問題ないと思うけど…
フラッシュバック? なんてウィルスだろ
246 :
まちがって名前消しちゃいました。 :2007/07/27(金) 02:34:03 ID:3ve/WNZb
先ほどピーチチューブなるものに登録されました 知人の話では詐欺であるとのことでしたが、本当に大丈夫なのでしょうか もしよければ教えてください とても不安です
>>246 ただのワンクリならシカト
一応ウィルススキャンして 何かもらってないか確認
248 :
まちがって名前消しちゃいました。 :2007/07/27(金) 03:50:45 ID:P9wALGCi
1111.845845.cn/xi.htm
249 :
まちがって名前消しちゃいました。 :2007/07/27(金) 04:05:12 ID:3ve/WNZb
>>247 どうもワンクリのようです。とりあえず無視しときます
これからウイルスをチェックしてみます
パソ買って間もない私ですが、MSNホットメールの受信メール開いたら ワームが出てきたんですが・・(手紙を開くことすらできません) これってどうやったら消せるんでしょうか?? avastで念のためC:ローカルを検査してるんですけど
251 :
まちがって名前消しちゃいました。 :2007/07/27(金) 17:41:40 ID:5H3ywFjC
252 :
まちがって名前消しちゃいました。 :2007/07/27(金) 21:17:46 ID:JKgPvWxj
PHP_SHELL.Gってウイルスがインターネット一時ファイルから見つかったんですが 対応はインターネット一時ファイルの削除だけでいいのでしょうか。
253 :
まちがって名前消しちゃいました。 :2007/07/27(金) 22:26:03 ID:u7oQkl2s
ウイルスバスターでウイルス検索中なんですけど検出数のとこに26って出てるんですけど、それってウイルスがあるってことですよね?
254 :
まちがって名前消しちゃいました。 :2007/07/27(金) 22:33:23 ID:JKgPvWxj
終わるまで待て クッキーの可能系もある
255 :
まちがって名前消しちゃいました。 :2007/07/27(金) 22:44:17 ID:u7oQkl2s
>>254 スパイウェア クッキーがでてきました。どうすればいいでしょうか?
256 :
まちがって名前消しちゃいました。 :2007/07/27(金) 22:57:44 ID:7HaOxBl8
>>255 くっきーは2chのじゃないかな?
ちょっと出て来たの書いて味噌。
257 :
まちがって名前消しちゃいました。 :2007/07/27(金) 23:01:12 ID:JKgPvWxj
クッキーはスパイウエアじゃないよ 削除したかったらすればいいししたくなかったらしなくてもいいと思う 詳しくはググレカレー 削除する場合はインターネットブラウザのツールからオプションに進んで クッキーの削除ってとこをクリックすればおk
258 :
まちがって名前消しちゃいました。 :2007/07/27(金) 23:05:27 ID:N5PDZIhD
>>252 インターネット一時ファイルを削除してもう一度スキャンしてみなされ
たぶんOK
>>255 スパイウェア クッキーって多分「トラッキングクッキー」の事だと思うけど そうなら放っておいてもOKなんじゃないかな
でも バスター使ったならスキャン後にスパイ、ウィルス、Sホールの検索結果が出たよね?
スパイを表示して全て削除をすれば 全部消えると思いますよ
あるいはCookieとTemporary Internet Filesを全削除で
TyoianHouseというウイルスに感染して、どうせ検疫削除で済むだろうと思いましたが無理みたいです。ネットにも繋げる事ができません。ウイルスソフトはシマノテックです。どうすればよろしいですか?申し訳ありません…
260 :
まちがって名前消しちゃいました。 :2007/07/28(土) 00:08:56 ID:lbd2Vuie
シマノテックってノートンって事ですよね? 削除というか隔離できないんですか? 最悪 リカバリで
261 :
まちがって名前消しちゃいました。 :2007/07/28(土) 01:29:40 ID:GLpFte+g
2chブラで画像を見ても そこにアクセスしなきゃ大丈夫ですよね? まだ怖くてつかってないんです
すいません使いますた。
263 :
まちがって名前消しちゃいました。 :2007/07/28(土) 08:12:50 ID:3dLBP5Ha
ウイルスに感染して隔離できなくて手動で処理して下さいってあったんでポップアップに表示されたウイルスのファイル名を検索して削除して消えたと思ったらまた戻ってくるんですが… どうなっているのでしょうか? ちなみにパソコンが今糞重いからセーフモードにしてやりました
264 :
261 :2007/07/28(土) 12:32:28 ID:???
きのう間違ってピンク版の画像のとこにアクセスしますた。 ファイアーフォックスが重いおかげですぐけしたのですが 今こんなのがAvira Antivir から出てきました(バスターも入ってるがスルーされた模様) contains signature of the HTML script virus :HTML/EXPloit.Mhtml ↑隔離してくれましたので大丈夫ですよね?
265 :
261 :2007/07/28(土) 12:48:48 ID:???
詳細 C:\hiberfil.sys [WARNING] The file could not be opened! ←気になる C:\pagefile.sys [WARNING] The file could not be opened! C:\Users\****\AppData\Local\VirtualStore\Program Files\Live2ch\log\love6.2ch.net\aasaloon\1165570289.dat ←元凶 [DETECTION] Contains signature of the HTML script virus HTML/Exploit.Mhtml [INFO] The file was moved to '46e0b750.qua'!
>>261 課スペルから抜粋。。。。。
Exploit.HTML.Mht
警告レベル: 緑(低)
別名
Exploit.HTML.Mht (Kaspersky Lab) は以下の名称でも知られています:
Exploit-MhtRedir.gen (McAfee), Exploit:HTML/MhtRedir.gen* (RAV), HTML/Exploit.Mhtml (H+BEDV), Exploit.HTML.MHTRedir.1n (ClamAV), Exploit/Mhtredir.gen (Panda)
登録日 2004年7月6日 ↑お前のじゃ!!
動作分類 ハックツール(Exploit)
技術情報
このファィルは、Internet Explorer のセキュリティの脆弱性を使って、悪意があるプログラムをPCにダウンロードしてインストールするように試みるインストラクションを含んでいます。
隔離したからどうなんだろう・・・平気じゃにかな?
267 :
まちがって名前消しちゃいました。 :2007/07/28(土) 13:05:25 ID:XbAGi73I
あげ
268 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 01:22:20 ID:lfv2PBrB
ウイルスにやられて何も出来ない状態になったのでHD変えました。XPからMEにしたのでウイルスは入ってないですよね?今のところは何も起きません。
269 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 02:01:43 ID:H39xifJR
270 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 03:41:48 ID:0WyUxdp9
初めて書き込みます、不手際な所がありましたらお許し下さい。 先日、MSNメッセンジャーを起動していたところ、友人から無言でURLを貼り付けたメッセがきました。 この友人からはよく無言でURLだけを貼り付けてくるので、何の違和感ももたずにクリックしてしまいました。 そうしたら、どうやらウイルスをDLするURLらしく、アンチウイルスソフトから警告がでました。 いつもどおり削除して安心していたところ、1時間後くらいにまた同じ警告が…。 その後、PCを起動するたびに同じウイルスが復活し、削除しても1時間後くらいに同じ警告がでて大変困ってます。 当方アンチウイルスソフトは「avast!」を使っており、その際にでた警告なのですが、 場所:C:\WINDOWS\system32\atraslay.dll ウイルス名:Win32:Warezov-CLA [Wrm] 場所:C:\WINDOWS\system32\icwpslbi.exe ウイルス名:Win32:Warezov-BXK [Wrm] 場所:C:\WINDOWS\system32\iissmspb.dll ウイルス名:Win32:Warezov-BUA [Wrm] となっていました。 PCに詳しい友人に聞いて、色々対処法を試したのですが、駆除できずじまいでお手上げ状態です。 どなたかこのウイルスの駆除方法をご存知の方はご教授願います。
271 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 04:14:24 ID:s7qPTcml
質問です。 自分はドがつくPC初心者なんですが、 今日、自分のPCを家のLANケーブルをつかって インターネットに接続し 1〜2分ヤ○ーをひらいたのですが 急にウィルスが怖くなって すぐシャットダウンしケーブルを外しました。 数時間後、家族用でネットにつないであるPCで ネットから画像などをとって USBメモリーを利用して 自分のPCにうつしたら マカーフィーがトロイの木馬をみつけました。 どうすればいいのかわからなかったので ファイルを削除するを選びました。 トロイはいつ入ってきたのでしょうか? PCは大丈夫なのでしょうか? 一応スキャンしたところなにもみつかりませんでした。
272 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 04:34:38 ID:FIOqltTb
www2.stran これ危険なんですか?
273 :
名無しさん@そうだ選挙に行こう :2007/07/29(日) 08:38:34 ID:lfv2PBrB
>>269 昔使ってたノートパソコンのHDをつかってる。なるべくHD買って2000にしたいのだが中学生だから金がないorz
274 :
270 :2007/07/29(日) 16:41:07 ID:0WyUxdp9
急ぎの質問でしたので、他の掲示板で質問させていただく事にしました。
これにて
>>270 の質問は締め切りたいと思います。
お騒がせいたしました。
275 :
;; :2007/07/30(月) 22:20:08 ID:Au1DNZv1
最近ダンロード等してないはずがCドライブの空き容量が増えていっているようなのですがウイルス等関係あるのでしょうか?対処等情報お願いします・・・
276 :
まちがって名前消しちゃいました。 :2007/07/30(月) 22:29:12 ID:a0nTUxQI
すいません。PC初心者、昨日からノートパソコンを動かしはじめたのですが、、 先ほどやっとの思いでライブ2ちゃんができるようになりまして、レスを表示したら画面全体が急に薄く真っ白になり、動かせなくなりました。 強制終了をして、立ち上げたらインターネット接続がめちゃくちゃ重くなりました。。 しまいには今、ライブ2ちゃんだけは立ち上がるけどインターネットエクスプロ−ラをダブルクリックしようが一瞬反応して、ヤフーすらでなくなりました・・・ これはウィルスでしょうか?? なにか、いい手立てがあれば教えていただけるとすごく嬉しいのですが・・・
278 :
まちがって名前消しちゃいました。 :2007/07/31(火) 00:56:01 ID:BPOTlw98
お騒がせしました。 sキャンして変なプログラム?をけしたらなんとかいけました
279 :
まちがって名前消しちゃいました。 :2007/07/31(火) 02:19:56 ID:peHrR17C
質問です。 2時間くらい前にPCを起動したのですが、起動してからずっと CPU使用率が100%なんです。 リソースモニタを開いてみたらdllhost.exeというのが平均60%の CPU使用率になっているんです。 これってウイルスですか?(わかりずらい文章ですみません・・・orz)
>>275 システムの復元を無効にし、すぐに有効に戻してみてください。
>>279 280さんのいうとおりです。
少しでもいいから調べる癖をつけておくといいですよ。
282 :
;; :2007/07/31(火) 12:53:12 ID:78dV9rLi
>>281 ありがとうございます それで3Gは削れることができました。
しかし後24Gもあるんですが・・・ほとんどダウンロード等行わないのに溜まっているんですが・・・・なにか対処等他にないでしょうか
283 :
279 :2007/07/31(火) 14:11:28 ID:peHrR17C
>>280 >>281 すみません。ありがとうございます。
dllhost.exeのプロセスを終了させて再起動させたら
直ったようです。そのあとウイルス検索もしましたが、
なんにもでてきませんでした。
284 :
まちがって名前消しちゃいました。 :2007/07/31(火) 14:53:31 ID:+jonqNsQ
パソコンを立ち上げると何度もクラッシュしてその後英語で何か書かれたが出て来る
285 :
まちがって名前消しちゃいました。 :2007/07/31(火) 16:12:14 ID:+iHGafCJ
bug.exeが起動時に毎回出る。ググってもわからない。HELP
287 :
まちがって名前消しちゃいました。 :2007/07/31(火) 18:03:10 ID:+iHGafCJ
>>285 そうです。ウイルスバスター2007では無理でした。
288 :
まちがって名前消しちゃいました。 :2007/07/31(火) 18:04:08 ID:+iHGafCJ
>>288 P2Pウイルスは新種や悪質な物が多いのでP2Pはやめましょう。
ちょっと待っててください。
調べてみます。
290 :
まちがって名前消しちゃいました。 :2007/07/31(火) 19:16:58 ID:+iHGafCJ
>>289 之に懲りてやめようと思います。お願いします。
291 :
;; :2007/07/31(火) 19:45:51 ID:78dV9rLi
>>286 無知ですいません。どうやって消せば;;
>>290 nyやP2P使ってると バスターやノートンでもスルーされる悪質なプログラム拾うんだよね
bug.exe自体とレジストリやスタートアップフォルダからbug.exeを呼び出しているプログラムを削除すればよい…のかな?
ん〜 リカバリしちゃった方が早そう… 「4 ◆NFQtmGW3bw」さんなら詳しい対処法 わかるかな?
P2Pやny使う時はさ 他の事に使わないそれ専用PCで いつでもリカバリするくらいのつもりじゃないと…
>>291 「Cドライブの空き容量が増えていっているようなのですが」って事だけど 「空き」は減ってるんだよね
一時ファイル消すより 症状から考えられる一番の要因ってウィルスっぽいんだけど…
>277で書いた疑問がスルーされたんだけど スキャンはしたんだよね?
それと 当たり前だけど 使わないプログラムは削除した?
>>290 まずセーフモードでにして起動してください。
起動できたら「スタートメニュー」→「すべてのプログラム」→「スタートアップ」
でbug.exeを起動しようとしていないか調べてください。
>>292 P2Pやってる人は知らず知らずのうちに感染してることもありますからね。
ちなみに自分もbug.exeはよくわかりません。できることはやってみるだけです。
294 :
まちがって名前消しちゃいました。 :2007/08/01(水) 13:50:21 ID:l6O8yhUn
>>293 bug,exeの実行ファイルを消したら毎回起動時にbug.exeが見あたりません。と、くるようになった。
また、system32 cmd とかいうのも毎回動作するんです。これは消してもまたすぐ復活するんです。どこかに
親が居るんでしょうか?毎度、お願いします。
職場のPCの動作がおかしくなりました。 症状としてたCPU使用率が100%になったり、デスクトップ上のショートカットアイコンがチラチラ点滅(?)したり、ネットやるといったん表示した画面を何回も再読み込みしたりします。 ウイルスバスターのコーポレートエディション及びスパイボットでチェックしましたが何も出てきません。 わかる方がいたら、対処のやり方教えてください。
296 :
292 :2007/08/01(水) 23:29:56 ID:???
インストール中にウイルスバスターから警告表示出たので すぐにインストール止めたんですが 検索したところスパイウェア1つだけ発見されました。 しかしPCを立ち上げると 勝手に次々サイトが出て来てきます。 これはウイルスではないのですか? あと対処法を教えて下さい。
一昨日から キタコレ Win32.OnlineGames 手持ちの駆除ソフトで駆除できない 打ち込んだキーを盗んでいるような感覚あり
299 :
296 :2007/08/03(金) 01:09:19 ID:???
>>297 OS XPでしょうか?
「スタートメニュー」→「すべてのプログラム」→「スタートアップ」の中を整理削除してみてください
スパイウェアの方は種類がわからないと ただのトラッキングクッキーって事も
>>298 トロイWin32.OnlineGamesに対応した対策ソフトを購入しなされ
Win32.OnlineGamesでググって探せば 検出・駆除できるソフトもわかるかと
301 :
ウィルス :2007/08/03(金) 09:19:25 ID:kZH5VMGG
あの詳しい方にお聞きしたいのですが… 自分はノートンに入ってるのですが朝起きてパソコンをつけると ノートンが赤くなっていてリスクありと出ていたのですが 再起動すると緑色で安全となったのですがウィルスか何かなんでしょうか? PCはあまり詳しくないのでわかる方お願いします。
>>298 打ち込んだキーを盗んでるような感覚ってどんな感じ?
304 :
中国 :2007/08/03(金) 20:19:20 ID:???
パケットアナライザでも使ってるのでは?
305 :
まちがって名前消しちゃいました。 :2007/08/03(金) 20:28:49 ID:wLFe6SQi
ヤフーとかグーグルで検索するとたいてい英語系のエロサイトにつながっちゃう。なぜ?
306 :
まちがって名前消しちゃいました。 :2007/08/03(金) 22:22:07 ID:NnDQXgRN
あ コテのままだった 299でした って ま いいか
309 :
まちがって名前消しちゃいました。 :2007/08/04(土) 01:11:06 ID:ZsrcUOCw
なんかいきなりデスクトップなどの 文字がちいさくなってみえなくなったんですが; どうすればいいですか??
>>309 「フォントサイズ変更」でググってみなされ
いきなりって何? なんで? そんな悪戯ウィルスなんてあるの? リモートされてる?
311 :
まちがって名前消しちゃいました。 :2007/08/04(土) 10:40:20 ID:EiVLd57e
連打ソフトの「即打くん」を起動させたら Trojan.Win32.Agent.yx って言うのをウイルスセキュリティで検出しました。 2日ほど前からクリックがダブルクリックになったりするような 誤作動が出ていたのですが関係あるのでしょうか? 前から使っていたのでなぜ今になって?と言う思いはあります。
あぼーん
313 :
全2ch住民に協力要請 :2007/08/04(土) 19:45:37 ID:DcPr9RGc
315 :
かん :2007/08/06(月) 11:26:56 ID:G0hT4x1w
HP開いてFDがガチャガチャなる メール作成画面が大量に出る ブラウザーが大量に出るのは(無限) はたぶんブラクラだろう(たまに反応するときも)
316 :
まちがって名前消しちゃいました。 :2007/08/07(火) 19:11:23 ID:qarSkRmj
gooメールの受信ボックスに英語で「私の事好き?」の件名で送信者はバージニアからでした。 クリップみたいなマークもついていて怖くて開けません。 最近PC購入したばかりで主にヤフオクとユウチュウブしか見てません。 どうしたら良いでしょうか?
317 :
まちがって名前消しちゃいました。 :2007/08/07(火) 20:07:20 ID:b6osFS7M
PHP_SHELL.Gを踏んでしまいました 隔離に失敗して手動で削除が必要と出ました。 どうやって削除したらいいんでしょうか。
318 :
まちがって名前消しちゃいました。 :2007/08/08(水) 02:18:53 ID:OEeew2at
さっきアニソン落としてたんだが、ウイルス踏んだっぽいんだ 誰か助けて下さい
319 :
まちがって名前消しちゃいました。 :2007/08/08(水) 02:30:24 ID:OEeew2at
データ消えたケド復活しました
320 :
まちがって名前消しちゃいました。 :2007/08/08(水) 02:39:37 ID:vJoF+vxw
かおる姫というウイルスを踏んだんですけど どのようなウイルスですか?情報を消されたのですか どうやったらウイルスを削除できますか?
>>316 迷惑メール登録しなされ メールを開かないのは正解
>>317 インターネット一時ファイル削除して もう一度ウィルススキャンしなされ
>>318 ぽいって何だ ぽいってw 助けてといわれても
>>320 「解凍すると、[image.tv] 磯山さやか〜.zipとquaol.zipが出来るス
さらに磯山zipの中にかおる姫.zipがあるので解凍するとかおる姫.exeと.jpgがあるス
でもってかおる姫.exeからTrojan horse Generic.NRを検出 PC有害」
って書き込み ググって見つけたんだけど コレの事?
ワームっぽい名前だけど スキャンした? 結果は何とでた?
すいません、不安なので質問させていただきます。 MSNメッセンジャーを起動していたところ、知り合いの名前で 英語の文と同時にスクリーンセーバーのファイルが送られてきて、 その時は何も思わず受けとって起動してしまい(馬鹿だ・・・orz) 案の定ウイルスにかかってしまいまして・・・。 すぐにノートンでスキャンしてW32.Spybot.Wormを削除したんですが、 それからもしつこく何回も知り合いの名前で英語の文とファイルが送られてきます。 10分程度で完全に削除はできているとは思うのですが、もしかして 自分から他者へ、またはその名前を語られている知り合いが感染している可能性がありますか? チェックしてもらうように話しかけましたが、なにぶん夜中なので・・・。 よろしければ、詳しい方教えていただけないでしょうか?
323 :
まちがって名前消しちゃいました。 :2007/08/08(水) 05:00:05 ID:N4jqcnwo
>>322 ファイル名を指定して実行→regeditと入力してレジストリエディタを起動させる
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"Microsoft Genuine Logon" = "svchost.exe"
というエントリがあったら感染してる。
324 :
まちがって名前消しちゃいました。 :2007/08/08(水) 09:39:59 ID:m8TJfoy/
1週間で10GBもHDD容量が減ってしまいました その間特に変わったことはしてなくて… ニコニコ動画見まくってた位なんだけど 知らないうちにウイルスとかにやられてるんでしょうかorz ちなみに7/22にノーパソ買ったばかりでVistaです
325 :
まちがって名前消しちゃいました。 :2007/08/08(水) 14:36:23 ID:OEeew2at
自分もかおる姫にやられました
326 :
まちがって名前消しちゃいました。 :2007/08/08(水) 16:13:53 ID:mFK+hBNM
Yahoo!とかGoogleとかで検索して出たサイトにアクセスしようとすると外国のエロサイトにアクセスしちゃうんだけど これってウイルス? 対処法よろ
あ すぐ前に同じような人がいたわ
329 :
まちがって名前消しちゃいました。 :2007/08/08(水) 19:19:43 ID:Sf+MwLJU
Trojan-Clicker.Win32.Delf.gl Backdoor.Win32.VB.kb カスペルスキーのフリーオンラインスキャンで調べたらこんなんでました。 調べてみてもこのウイルスの情報があんまりひっかからなくて困ってます どなたかこの上二つのウイルスの情報知ってる人居ませんか?
330 :
まちがって名前消しちゃいました。 :2007/08/08(水) 20:50:10 ID:qxyxBXC9
先ほどネトゲやってて放置したら勝手再起動を繰り返すようになってしまいました・・・ 画面に変な色がちりばめられて電源入れてもなおりませんウィルスでしょうか?
331 :
まちがって名前消しちゃいました。 :2007/08/08(水) 23:03:30 ID:VPnWv4Dk
PCがぶっこわれた 起動すると NTLDR is missing Press Ctrl+Alt+Del to restart って出て、その操作をして再起動しても また上と同じ画面が出ます 出来ればリカバリーはしたくない… というかリカバリーも出来ない気が 何とかなりませんか
332 :
AB :2007/08/08(水) 23:38:02 ID:AbgxGeEJ
インターネットをクリックするとファイルのダウンロードーセキュリティの警告とでてしまってインターネットに接続しません(><;) こういう場合どうしたらいいですか!? ウィルスもひっかからずわけわからなくて… お願いします。
>>330 ブラスターウィルスにやられた あるいは電源部orマザボの故障では
>>331 起動ディスクを作ってれば使用 回復コンソール起動 中身を他PC使って拾う
等の方法 試してみなされ
>>332 コレは?
InternetExplorerで、「セキュリティ保護のため、このサイトによる、このコンピュータへのファイルのダウンロードがInternetExplorerによりブロックされました」と表示される。
*******************************************************
情報バーをクリックすることで、ファイルのダウンロードを許可することができますが、ダウンロードを許可する前に、次の点を確認してください。
・該当のページが信頼できるページであること。
・ファイルやプログラムをダウンロードする心当たりがある
こと。
・ダウンロードするファイルが信頼性のあるものであること。
信頼性の低いページや、ファイルのダウンロードをする心当たりがない場合は、すぐにダウンロードは行わず、そのままページを閲覧するか閉じることをおすすめします。
または、ページの提供元に、メッセージの内容について確認してください。
信頼性の低いページでは、意図しないプログラムや悪意のある不正なプログラムがダウンロードされることがあります。
ファイルのダウンロードの許可は、充分に注意し、自己責任において行ってください。
ファイルをダウンロードしても安全であることが確認できた場合は、次の手順で、ダウンロードを許可することができます。
1)「セキュリティ保護のため、このサイトによる、このコンピュータへのファイルのダウンロードがInternetExplorerによりブロックされました。」という部分をクリックし、表示されたメニューの「ファイルのダウンロード」をクリックします。
2)「ファイルのダウンロードセキュリティの警告」が表示されます。
3)「保存」ボタンをクリックし、任意のフォルダに保存してください。
335 :
AB :2007/08/09(木) 00:40:13 ID:sUQ5NBNX
334さんありがとうございます。 あのー、インターネットをクリックするといきなりこのファイルを保存しますか!?になっててキャンセルしてもまたインターネットをクリックすると同じのが現れて… 既定のプログラムでは開けません、壊れているか正しくないファイルが指定されていることが原因ですってなるんですが… 説明がわかりにくくてすいません(泣)
>>327 だけどWikiに書いてある駆除サイトで落としたソフトで対処したら
確かにエロサイトには飛ばなくなったけど
ページが表示できませんに飛ぶようになった
前よりはましなんだけどどうせなら完璧に直したい
恐らく前に書き込みしていた人も同じ状況になってるはずだから
いい対処法は他にないだろうか?
338 :
まちがって名前消しちゃいました。 :2007/08/11(土) 15:50:54 ID:EYk6IDXs
>>319 自分もかおる姫踏んでデータが全部消えたっぽいんですけど、
どうやって復旧しました?????
今かなりパニクってる><
>>338 かおる姫踏んでしまった。
再起動はしないほうがいい。
NTLDR is missing..
とでて起動できなくなってしまう。
解消方を誰か頼む。
340 :
まちがって名前消しちゃいました。 :2007/08/12(日) 17:01:31 ID:mCzs+BGm
すいません、教えてください。 数日前から全てのサイトではないけど、いくつかのページを見ようとすると、 「このプログラムは不正な処理を行なったので強制終了します」が出て、その後で「コンピューターを再起動してください」となります。 もちろん再起動しても何も解決しません・・・・ 恥ずかしながらOSも98(!!)なのでバージョンアップもできません。 解決策はあるでしょうか?
341 :
まちがって名前消しちゃいました。 :2007/08/12(日) 18:21:54 ID:X0p9OZKl
なんかトロイ感染しちゃったみたいなんだけどどうしよう リカバリすればおk?
342 :
まちがって名前消しちゃいました。 :2007/08/12(日) 19:10:38 ID:xFxrIOuF
http://asiapassion.net これを踏んだらなんかウイルスバスターがウイルス見つけたみたいなんですが
どうしたらいいのでしょうか?
ウイルス検出時の処理が、隔離できませんとなっています。
何かしないといけないですか?
お願いします。
343 :
まちがって名前消しちゃいました。 :2007/08/12(日) 19:32:32 ID:yZS3qV33
知らないうちにインターネットを介して 他人に自分のパソコンの中身を覗かれる ことってあるのでしょうか?? 電源を切るときに「他の人がログオン中です。今電源を切ると データが失われる可能性があります。」的なメッセージが 表示されたことがあるのですが、これは誰かが自分のパソコンに 不正にアクセスしているということでしょうか?? パソコンに保存してある個人的な手紙などもすべて見られた可能が あるということですか?? ↑これが一番気がかりです。。。 予防策として大切なフォルダのプロパティーの 「このフォルダをプライベートにする」ところをチェックした のですが、これって効果ありますか?? それからファイアウォールの 「有効」と「例外を許可しない」にチェックを いれたのですが、これは効果ありますか?? 他に予防策ってありますか???
ネット回ってたらウイルスバスターの緊急警告が開き、感染したっぽいのですが、その後ウイルスバスターの検索をしても引っかかりません。 printer.exeって名前のもので、タスクバーに常駐していてポップアップが出し、クリックするとスパイウェアサイトに飛ばされます。 普通のファイル検索で探し、C:\WINDOWS\system32にあったので該当時間の疑わしいファイルは全て手で削除したらタスクバーなどからは消えたのですが、完全に直っていないらしいです 感染以来時計・システムの復元などの設定関連を開こうとすると「このコンピュータの制限により処理は取り消されました システム管理者に問い合わせてください」と警告が出ていじれません どのようにすれば解除できるか、わかる方いたらご教授願います 長文失礼しました
345 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:14:34 ID:5i8uESE5
私もかおる姫ひっかかりました。 慌ててファイルを削除してしまったのですが、これはどういうウイルスなのでしょうか? また、駆除出来たかどうかを確認する方法どなたか教えていただけないでしょうか?
346 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:22:05 ID:B248MF8o
自分もかおる姫に引っかかり再起動してしまいました。 NTLDR is missing の画面から進みません><
347 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:26:08 ID:LfZiTlqF
>>345 対処法を見つけるまではシャットダウンと再起動等はしないように
俺も引っ掛かって困ってるんだぜ
とりあえず基本的なファイル意外は全部消えたよ、俺
一緒に頑張ろうぜ
348 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:38:57 ID:5i8uESE5
アンチウィルスソフトにログは残っていませんの? かおる姫組の症状を見るに、それだとつじつまがあわない・・・
350 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:48:46 ID:5i8uESE5
これ俺のPCじゃねえからわかんねー ノートンログの見方わかんねえよノートン!
351 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:51:22 ID:5i8uESE5
トロイの木馬にも種類があるんで、その種類を知りたいんだが・・・ Trojan Horseと認識されるとは・・・ 一応聞くけど、ノートンのウィルスデータベースは最新?
353 :
まちがって名前消しちゃいました。 :2007/08/14(火) 01:55:59 ID:5i8uESE5
いや、これ姉貴のPCなんだけど、去年PCを買って今日初めてネットに繋いだから大分怪しい。 多分2006。
>>353 漠然と「頭痛がします」では対処ができない。つまりそういうこと。
他のかおる姫組の降臨を待つしか・・・
355 :
まちがって名前消しちゃいました。 :2007/08/14(火) 02:02:20 ID:5i8uESE5
俺のはデスクトップに保存して、それからそのまま削除したから大丈夫だったのかもしれない。 でもやっぱ怖いっていうか不安! 役に立たなくてスマン
356 :
まちがって名前消しちゃいました。 :2007/08/14(火) 02:59:34 ID:Xy2vNi/q
かおる姫にかかってお手上げ状態な人が追加されましたよー orz
357 :
まちがって名前消しちゃいました。 :2007/08/14(火) 08:52:36 ID:zJ4DW4ja
アプリ未起動状態(常駐プログラムも含)なのですが 定期的に「カチッ」「カチッ」って音がして非常に気がかりなのですが ウイルスなんでしょうかねぇ?・・・
youtubeやyourfilehostの動画を見ると途中でブラックアウトして電源ボタン長押しするしかなくなります ただ、以前メモリを増設して始めてだったものでそのときなにかしてしまったのかもしれません ほこりが入ったりメモリがうまく入らなくてベタベタ触ったりと・・・ ウイルスかもしれないのですがどうでしょうか・・・?
359 :
358 :2007/08/14(火) 10:35:41 ID:???
というかその他のなんてことない作業中でもブラックアウトもするみたいです
360 :
まちがって名前消しちゃいました。 :2007/08/14(火) 15:36:17 ID:yAP8a4I6
361 :
まちがって名前消しちゃいました。 :2007/08/14(火) 15:39:25 ID:6PEVmhFp
今ウイルスバスターでウイルス検索してたら きゅうにエラー音がして画面見たらウイルスを処理できませんってでてきた もう手遅れですか?
突然PCの電源が落ち、起動したけど途中で止まってしまいます。 「無効なBOOT.INIファイルです」って出るんですが、 感染したのでしょうか?? ウイルスバスター入れてるんですけど、、、
363 :
まちがって名前消しちゃいました。 :2007/08/14(火) 17:06:41 ID:TzWWW8u2
http://ddo-jp.ddo.jp/download.php?no=14709 ↑これね パス 777
これなんだけど、この中身にあるexeダブルクリした瞬間電源切れて
PC起動しなくなるウイルスなんだけどw
<Windows root>\system\hal.dll.が壊れるらしい インストールし直してください
で立ち上がらないんだけどさ〜
きのう悲惨な目にあったんだけど また検索かけてみたらバスターまったく
意味ない・・・w 検索検出すらされないwww
ノートン先生もスルーしてるしw 新種だおこれ
こわいこわい
364 :
まちがって名前消しちゃいました。 :2007/08/14(火) 17:43:01 ID:PtlsOsje
365 :
まちがって名前消しちゃいました。 :2007/08/14(火) 18:42:39 ID:x9OZaAou
再起動するな IEオプションからキャッシュを根こそぎ削除 それから該当ファイルを消去 たったこれだけであぼーんは回避できる リスタートしたらリカバリしか手はないぞ
366 :
まちがって名前消しちゃいました。 :2007/08/15(水) 01:01:47 ID:EP7FIVJk
携帯から失礼しましす。 昨日パソコンのマウスが止まって、キーボードも反応しなくなったので、 コンセントを抜いて、起動して、AVAST! 4.7Home Editionでウイルスチェックしたら Win32:Trojan-gen.{Other}が2つ、 Win32:Adware-gen.{Adw}が1つ 検出されました。チェストに移動し、その後に削除したんですが、インターネットに繋がりません。 どうしたら繋がるようになりますか?教えて下さい。お願いします。
367 :
まちがって名前消しちゃいました。 :2007/08/15(水) 01:14:32 ID:jIYSr3cI
ウイルスっぽいです。 症状はディスプレイが流れて真っ白になってしまいます。orz 対処法等教えていただけますでしょうか。
368 :
まちがって名前消しちゃいました。 :2007/08/15(水) 14:50:25 ID:0zkvPnvv
対策ソフトはどれがいいの?
369 :
質問です :2007/08/15(水) 16:52:47 ID:vym3OseP
sotec ノート wl7160c を数年前に購入したのですが、付属のXP OSを盗まれてしまい ほかに購入したXP PROFEESIONA をインストールしました。 ところが、マルチメディア関係のデバイスのドライバがインストールされず、困っています。 メーカーサイトで探しているのですが、マザーボードファームウェアのドライバしかみつかりません。 これをダウンロードして実行しましたが、マルチメディア関連のドライバは黄色い?マークのままです。 これらのドライバはどこで入手すればよいのでしょうか? また、インストール方法は間違っていないでしょうか?
370 :
369 :2007/08/15(水) 16:53:59 ID:???
自己解決しました^^;
371 :
まちがって名前消しちゃいました。 :2007/08/15(水) 18:04:16 ID:cTNRDy/Q
Windowsantivirus2007 日本版がでています。 いかにもスパイウエア対策ソフトのような 名前で巧妙にダウンロードさせ感染させます。 カード支払で対策ソフト購入を要求する画面に誘導し、 危うくひっかかるところでした。 しかし危険なウイルスには感染してしまいました。 ただ対処がわからんのです。 WINDOWSのコントロール権限を破壊します。 情報求む。 この状態だとシマンテックのソフトのアップデートもできません。
372 :
まちがって名前消しちゃいました。 :2007/08/15(水) 18:06:30 ID:cTNRDy/Q
Windowsantivirus2007 日本版がでています。 いかにもスパイウエア対策ソフトのような 名前で巧妙にダウンロードさせ感染させます。 カード支払で対策ソフト購入を要求する画面に誘導し、 危うくひっかかるところでした。 しかし危険なウイルスには感染してしまいました。 ただ対処がわからんのです。 WINDOWSのコントロール権限を破壊します。 情報求む。 この状態だとシマンテックのソフトのアップデートもできません。 警察にも通報しようと思います。
373 :
まちがって名前消しちゃいました。 :2007/08/15(水) 18:26:50 ID:/ec11tV1
374 :
まちがって名前消しちゃいました。 :2007/08/15(水) 18:27:25 ID:/ec11tV1
誤爆orz
375 :
まちがって名前消しちゃいました。 :2007/08/15(水) 19:24:10 ID:ba+F6DMZ
すみません 至急教えてもらいたいです 先程サイトを見ていたら「トロイの木馬が検出されました。ファイルを隔離する・今の作業を続ける。」 というマカフィーのメッセージが出てきました 初めてだったので焦ってしまい間違えて今の作業を続けるを押してしまったんですがどうすればいいんでしょうか? 助けて下さい
376 :
まちがって名前消しちゃいました。 :2007/08/17(金) 00:44:35 ID:Gw7ArsGZ
AntiVirusFREEをダウンロードしたらWindowsを起動できなくなりました…どう対処すればいいのか全く分かりません…どなたか詳しい方教えていただけないでしょうか。
377 :
まちがって名前消しちゃいました。 :2007/08/17(金) 00:46:50 ID:gsbuH+zC
378 :
まちがって名前消しちゃいました。 :2007/08/17(金) 10:47:51 ID:Hy/f0ddj
ニコニコ動画のサイトのリンクを踏んだら、なんか変な校歌みたいな曲が勝手に流れて止まらなくなりました。 どこをいじればこのウイルスだかスパイウェアだかが削除されますか?
379 :
まちがって名前消しちゃいました。 :2007/08/17(金) 19:49:14 ID:Y4N/akXC
ピクトの画像と思ったらトロイでした。携帯だったのですが携帯もウイルスにかかるのでしょうか
380 :
まちがって名前消しちゃいました。 :2007/08/18(土) 04:41:01 ID:8aGVRLrB
Cookieは無害?
cookieが有害てw
382 :
まちがって名前消しちゃいました。 :2007/08/18(土) 22:46:26 ID:wtNPnGae
ゲームを起動しようとしたら、急に電源が落ちるんですが、これって ウイルスなんですか?教えてくださいお願いします。
383 :
まちがって名前消しちゃいました。 :2007/08/19(日) 11:02:27 ID:EAjHZd56
どなたかタスケテ下さい。 昨晩、嫁が実家に帰ったので、エロサイトにいったんです。 で、今朝、検索しようと、IEからグーグル、検索して、いくつかでた検索先から そこにいこうとしたら・・・海外エロサイトへ。 何を検索しようが、そこのサイトに行ってしまいます。 ウィルススキャンをしてもひっかからないし、接続設定?からみても なにをいじったらいいかわりません。 よろしくお願いします。
昨日海外のサイトを訪れた際、ビデオのソフトらしき物をインストールして感染しました
症状は画面が赤いプライベート デンジャーなる物に変えられて、システムアラートがしつこくポップアップした後
ウイルスソフト駆除画面がブラウザー(IE)でたちあがります。
*注意 以下アドレス
http://www.safewebnavigate.com/index.php?sid=0&aid=0&said=0&pn=&pid=0 どうやらフィッシングのスパイウエアの様なのですが、なにをやっても駆除できません。
起動時からバックグラウンドで常時稼動している付しがあります。
以下の処置はしてみましたが、効果ありません。よろしくお願いします。
・マカフィイ フルスキャン
・ウイルスバスターお試し版 フルスキャン
・マイクロソフト ディフェンダー フルスキャン
・キングソフト フルスキャン
385 :
まちがって名前消しちゃいました。 :2007/08/20(月) 14:21:13 ID:8cTDryao
386 :
まちがって名前消しちゃいました。 :2007/08/20(月) 21:33:01 ID:cHZ/ozxx
387 :
まちがって名前消しちゃいました。 :2007/08/23(木) 01:03:08 ID:rU9XAoWa
かおる姫を再起動させてしまったのですが、対処法はどのようにしたらよろしいのでしょうか? かおる姫組は、やはりこのスレに多いのでしょうか? PCに詳しいかた、お助け下さい。
動画再生したら原田ウィルスOO(ダブルオー)を見れました 動画再生後その動画を保存していた外付けHDDが認識されなくなりUSB指し直したところ認識されました で特に症状は見られません 原田に対応されてるオンラインスキャンってありますか?
>>386 レスサンス
あれからかなりのフリーソフトを投入してなんとか影響のすくない状態までは持ってこれたんだけど、まだ完全に駆除しきれて
ないです。レジストリを書き換えようとするウイルスとクッキーに悪さするウイルスが検索のつど検出される。
週末再インスコします。
390 :
まちがって名前消しちゃいました。 :2007/08/23(木) 18:58:34 ID:JL7P68FQ
PC知識まったく無いのですが突然画面が真っ暗になり人の声がきこえてくるのですが 多分寿命だと思うんですがウイルス的な要因なんでしょうか?
391 :
まちがって名前消しちゃいました。 :2007/08/24(金) 18:59:35 ID:FpjnjT3s
392 :
まちがって名前消しちゃいました。 :2007/08/25(土) 11:02:29 ID:WXiBkVy5
助けてください。 ネットなどをやっていると突然青い画面に文字(エラー?) が出て、次は黒のバックにウィンドウズを通常起動するやら 出てかなり悩んでいます。 こまめにスパイウェアなどを検索すると 1〜6件引っかかります(cookieやらなにやら) わかりづらくて申し訳ありませんが どうにか対処できませんか?
393 :
まちがって名前消しちゃいました。 :2007/08/25(土) 11:22:15 ID:WBMiFr/j
394 :
まちがって名前消しちゃいました。 :2007/08/25(土) 15:58:24 ID:PnBjpgsu
感染してから、(たぶんエロサイトを見たときに感染) ウイルスバスターを入れたんですが 削除できないウイルス一部あって(指定されたフォルダにない、検索しても出てこない) 毎日違う名前の危険度低のウイルスが起動します(PAK_GENERIC.006等) その他、2chを見ていてもエロサイトが起動します どーしたらいいの?
395 :
まちがって名前消しちゃいました。 :2007/08/25(土) 16:24:08 ID:FdYpTEqX
起動してしばらくするとマウスカーソルの動きが鈍くなってマウスが利かなくなります キーマウスは利きますが動作が不安定です
396 :
まちがって名前消しちゃいました。 :2007/08/25(土) 17:36:10 ID:5vWfK9F6
397 :
まちがって名前消しちゃいました。 :2007/08/26(日) 02:27:27 ID:3lxch3TG
OSをログオフしたあと、 真っ黒な画面の真ん中の奥のほうに井戸みたいなのが出るんですけど、 ウィルスですか? 怖くて夜寝れません。
>>397 それは貞子ウィルスです。
今すぐリカバリ。
脳内を・・・。
ぶっちゃけ質問する前にクリーンインスト自分でやってみ。 データは外付けなりに移動して、まっさらなインストして アンチソフト(お前らならウィルスバスターお薦め)セット。 移動したデータを検索して問題ないなら元に戻す。 んで自分でぁゃιぃサイト覗いてるなら、毎日アンチスパイウェア は必ず掛ける。今はちょっとした海外サイトなら必ずあると思っていい。 その後は友人のデータにしても必ずウィルス検索。 メールはデフォでテキストのみ読むようにする。 中途半端に対応した所でウィルス増やすだけ。
こんにちは。前から聞きたかったので質問。 ウイルス等で日本語入力のIMEの辞書や入力が壊れた場合、 まずはウイルス削除するだろ。それで、日本語が打てない状態なので、 またIMEを再インストールって出来るの? その場合、XPのCDでIMEだけもう一度セットアップするの?
401 :
まちがって名前消しちゃいました。 :2007/08/29(水) 19:12:33 ID:KqPHhbDF
突然すいません。 「HARADA virus」というものにかかってしまったようで、itunesも機能しなくなりました。 itunesのアイコンをデスクトップから開こうとすると変な画像が出てきてしまい、起動しません。 どうやらファイルを置き換えられているようなのですが、初心者なもので解決方法がわかりません。 どうか元に戻す方法を教えていただけないでしょうか?
404 :
まちがって名前消しちゃいました。 :2007/08/29(水) 23:31:50 ID:KfzIrS7g
まだ出ます。 OSをログオフしたあと、 真っ黒な画面の真ん中の奥のほうに井戸みたいなのが出るんですけど、 ウィルスですか? 怖くて夜寝れません。
PCの電源がいきなり落ちることがあります 主にニコニコ動画を見てる時とか動画を変換してる時に落ちます その後電源を付けようと電源ボタンを押しても反応がなく コンセントを抜いて再度入れ直すと電源が付くんです ウィルスに感染してるのでしょうか OSはXPです
407 :
まちがって名前消しちゃいました。 :2007/08/30(木) 19:05:02 ID:qKMX7MB0
ちょっとスレ違いかもなんですが、メールで届いた仕事の添付ファイルをウィルスソフトが削除してしまいました。 制限のあるファイルです、という理由でした。提出しなければならないものなのでどうにかしたいのですが復元は可能でしょうか… やはりウィルスソフトの設定を解除して送りなおしてもらうしかないですのでしょうか。
408 :
まちがって名前消しちゃいました。 :2007/08/30(木) 20:19:07 ID:bsLnz3+H
適当なファイル等をクリックすると そのファイルが開き続けます。 どう対処したらよいでしょうか?
409 :
まちがって名前消しちゃいました。 :2007/08/31(金) 13:32:13 ID:4DSlQ+Iw
2[1].ani EXPL ANICMOO.GEN cyber[1].wmf EXPL WMF.GEN 画像から感染した。。 検索してもみつからないです・・・ どうすれば。。
410 :
まちがって名前消しちゃいました。 :2007/08/31(金) 14:31:14 ID:4DSlQ+Iw
続けてカキコすみませぬ・・ トレンドマイクロのウイルスバスターで再度検索したところ ファイル名の頭がすべてクッキーでした・・・ 危険度は中 これは削除すべきでしょうか?
411 :
中国 :2007/09/01(土) 01:38:20 ID:???
きになるなら、消せば。
412 :
まちがって名前消しちゃいました。 :2007/09/02(日) 08:34:51 ID:paFqSudi
パソコン初心者なんです。泣いちゃいそうなぐらい不安なので教えて下さい。 さっき開いた画像で柔道のヤワラちゃんが出てきた瞬間、ばーっとエロサイト?がいっぱい出てきました。 ウイルスバスターもかなり大量に「危険」と表示されたんですが、何が何だかわからなくて無理矢理電源を切りました。 何分か後に再起動したら今の所異常はなさそうですが、今後意味不明な料金請求とかパソコンの不具合とかあるのでしょうか?
413 :
まちがって名前消しちゃいました。 :2007/09/02(日) 18:19:13 ID:mxuucyfm
>>412 ばーっといっぱい出てきたのはJavaScriptだと思われ。それ自体に多分実害は無い。
料金請求はこないはず。なんもメールアドレス送ったりしてないでしょ。
不具合が心配ならせっかくウィルスバスター入ってるんだから、完全スキャンしなされ。
質問です、2Chブラウザはまともに動くのですが IEなどでネットに繋ごうとしたら「サーバーが見つかりません」と出ます どのサイトを開いても上記の通り 唯一まともに表示されるのはgoogleだけで検索先に飛んでも「サーバーが・・・」 これはウイルスでしょうか?
すいません、未熟な私に教えてください 文字を打つたびに、押してもないのにssssssssssss と連続してsの文字が出るんです 肝心なときsの文字を打っても出ません ウイルスでしょうか?
416 :
まちがって名前消しちゃいました。 :2007/09/03(月) 10:40:33 ID:s2lNs83m
どうもウイルスかどうか分からないんですが、PCが使い物にならなくなりました。 昨日、その日初めて起動したら、 「\SYSTEM32\CONFIG\SYSTEMファイルが壊れました」 と出て、指示通りWindowsセットアップを行おうとしたら、「同意する」を押した後、 「以前のウインドウズバージョンを検索中・・・」で止まってしまいます。 修復も再インストールも出来なくなりました。P2Pなどはやっていません。 結局PC本体を昨日買い替えました。アンチウイルスソフト付き59000円で・・・うっ。 何か情報がありましたらご教示願いたいのですが・・・
417 :
まちがって名前消しちゃいました。 :2007/09/03(月) 11:34:22 ID:tMH8icG6
>>415 キーボード故障か、埃がたまってるか接触不良じゃなかろうか。
掃除機で吸うか、エアークリーナー吹いてだめならキーボード交換。
友達のキーボードが借りれるなら借りて試して原因の切り分けすると良い。
>>415 と同じ症状なんだが・・・
会社のPCは VAIOのvista
先週の木曜日から>415の症状と同じだけどsではなく数字の9でなってる
同じ症状の報告がないかとうろついてみたが
他スレでnの症状が一人いただけ。
会社だから他のPC使えば済むけどウィルス?故障?と困っていた。
なにせ 電源入れて立ち上げると警告音が鳴るんだから・・・・
購入して3ヶ月目 (オフィスOA機器業者から購入)
キーボードが原因とも思えないんだが?やっぱ不良品か?
PCの使用者に何をしたか聞いたら ブログ散歩してただけと言う。
ま、問い詰めても本当のことは言わんだろうが・・・
セキュはノートンのお試し期間終わってバスターのお試し中
さて、やはり故障ですかね?
>>415 それ俺も経験あるwww
でもSキーはちゃんと使えたな。
なんか勝手にssssssssssって出るんでしょ?
解決方法不明です、でも自分は勝手に直りました。
>>418 自分の予想ではキーボードの故障、もしくは本体の故障でしょうね。
ちなみに自分のPCは買ってから6年になります。
420 :
まちがって名前消しちゃいました。 :2007/09/03(月) 16:01:31 ID:ZcBI6M7w
カーソルが勝手に右に左に飛んで行きます。 治りますか?
421 :
まちがって名前消しちゃいました。 :2007/09/03(月) 17:28:09 ID:+IHBLNSM
パソコン超初心者です。 ケータイから失礼します。 本日パソコンが届き無事接続出来たので、ウイルス対策もしないまままずはメールアドレスを変更しようとしたら、途中で 「メッセンジャサービス」というものが表示されました。 FROMからTOへのメッセージと書いてあり、その下には STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION. Windows has found55 Critical System Errors. と続きます。 そして1〜4までの項目に分かれて英文が書いてあり、最後に FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE! で閉めてあります。 なんだかわからず一度切断してもう一度最初からやろうとしたら、今度は次のページに進むのに5分程掛かってしまうようになり、それでもなんとか進めるとやはり先程のメッセンジャサービスというのが表示され、アプリケーションエラーというものまで出てきてしまいました。 NTTに電話して聞いてみたところ、ウイルスの可能性があると言われましたが、どうしたらいいのかまったくわかりません。 パソコン持つのは初めてなのでこれ以上自分で勝手にいじるのは怖いです。 どうすれば治るのか、どうすれば感染してるかどうかわかるのか教えてください。 お願いしますm(__)m
422 :
まちがって名前消しちゃいました。 :2007/09/03(月) 20:09:49 ID:L/zobb65
パソコンのデータが初期化されてた。だが自分がダウンロードしたアプリ(?)はちゃんと存在してる。一体どうなってるの?教えてエロい人?
423 :
まちがって名前消しちゃいました。 :2007/09/03(月) 23:51:19 ID:pKkq4dkM
最近ネット中に microsoft visual c++ runtime library runtime error! program:c\program files\internet explorer\iexplore.exe r6025 -pure virtual function call ok ←クリックできるようになってる と出るんですが、これって何でしょうか
424 :
418 :2007/09/04(火) 01:11:36 ID:???
>>419 レスありがとうございました。
明日、業者に連絡取ります。
425 :
まちがって名前消しちゃいました。 :2007/09/05(水) 12:27:06 ID:rRK49xHc
426 :
まちがって名前消しちゃいました。 :2007/09/05(水) 12:57:11 ID:bkyE68m9
ネットに久し振りにつないだらシステムドクターっのがでてきて システムエラーを発見しました直さないと大変なことになります みたいなふうになったんですが… ちなみにシステムドクターは登録料がかかるそうです… 無視したら駄目かな?
427 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/05(水) 13:18:46 ID:rRK49xHc
428 :
まちがって名前消しちゃいました。 :2007/09/05(水) 22:51:29 ID:Abg/x/iN
パソコンが、ログイン後の画面から操作できなくなり困っています。 「スタート」を押しても一瞬で消えてしまい、クリックする事もできません。 デスクトップのショートカットは使えるようなので色々開いてみましたが 「ファイル」や「お気に入り」は開けません。 昨日は普通に使えて、問題なく終了したのですが… どんな原因がありますか? どうか対策を教えてください。
429 :
428 :2007/09/05(水) 23:30:27 ID:Abg/x/iN
再起動したらみょみょみょみょみょっと音がします。 ウイルスかと思ったけど部品が変なのかな… 泣きそうになってきたので明日サポートセンターに電話して、修理してもらう事にします。 それでは。
430 :
まちがって名前消しちゃいました。 :2007/09/06(木) 00:51:27 ID:DM6U9hcx
原田ウィルスOOと言うを開いてしまった。 取りあえず電源プチ ↓ 再起動、CドライブにHOHと変なフォルダ発見 削除 ↓ 色々調べてKINGSOFTのウィルスバスターインストール ファイルスキャン ↓ スキャン中にProgram Filesの中に原田ウィルスOOの画像を手動で発見 削除 ↓ いまだスキャン中 結構テンパリ気味 どうすればいいんだろ とりあえずシステム復元でもしてみるかな・・
431 :
430 :2007/09/06(木) 01:22:32 ID:DM6U9hcx
Documents and Settingsの自分の名前のファイルのCookies に原田ウィルスの画像があった・・・・ システム復元したのにな Cookiesはウインドーズの機能に大切な・・・で消せないし どうすればいいんですか〜神様
知り合いからメッセで来たファイル解凍して実行したら原田ウイルス00でしたよっと フォルダのアイコンに偽装されてて気が付かなかった あとVistaのせいだわ・・・ とりあえずどうしようか俺
433 :
432 :2007/09/06(木) 04:15:45 ID:???
今までの感染状況確認してみたところC,Dドライブ以下には何もしてない気がする 更新日時を見た限りではウイルス感染後に落としたセキュリティソフト以外の更新がなかった 感染した部分はユーザー別のお気に入りの一部のBmP化とデスクトップにあるフォルダと IE、ごみ箱等のショートカット以外のBmP化が今の所わかる症状 BmP化したのを戻せる事ができたら感染前の状況に戻ると考えている俺は甘いかな? 山田系な動作しても流出して困るようなデータがないもんで
434 :
まちがって名前消しちゃいました。 :2007/09/06(木) 05:35:46 ID:RPK3cJ9+
この間ネットで画像のリンク開いたらおヌード写真が出て いきなりOUTLOOKセットアップウィザードが開いた。 キャンセルしたら固まったんでCtrl+Alt+Delで写真閉じたら 問題なく使えるようになったが・・・ なんか気持ち悪いのでこれが何だったのか分かる人教えて
436 :
まちがって名前消しちゃいました。 :2007/09/06(木) 10:25:37 ID:0Fept8aM
437 :
まちがって名前消しちゃいました。 :2007/09/06(木) 18:54:03 ID:MEJMf4qQ
カーソルが勝手に右に左に飛んで行きます。 治りますか?
Autoit.AE.5というトロイが検出されたんだけど、
これ未出?
それとも誤検出?
シマンテック他を検索しても出てこないし、
他のautoitの亜種と考えればいいんかな
>>436 DOS使ったただの振り込め詐欺
>>437 マウス抜いて挿しなおしてみれ
439 :
436 :2007/09/06(木) 20:34:36 ID:???
>>438 ありがとうございました
ご指摘の通り「ウイルスはダメ」でした。
とりえあえずspybotとかで調べてみます。
>>439 autoitは別件の話だから気にしなくてもいいよ
紛らわしい書き方してすまんかった
441 :
まちがって名前消しちゃいました。 :2007/09/06(木) 23:16:48 ID:CXpX+GBw
インターネットをしてると突然変なサイトが新しいウィンドウででてきます。 なにか解決策はありますか?
442 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/07(金) 10:49:00 ID:W1Ur0h5u
443 :
まちがって名前消しちゃいました。 :2007/09/07(金) 13:45:47 ID:MME+Db5F
パソコンを操作していると、突然マウスによる操作ができなくなったり (ちなみにマウスは「PC → キーボード → マウス」の順にUSBで接続されており マウスによる操作ができなくなったときでもキーボードによる操作は可能) またPCに直につないでいるUSBゲームコントローラのボタンを入力しても反応がなかったりします 長期間使用によるUSBの配線の劣化や接続不良が原因と考えておりウイルスの可能性は低いと思っているのですが 万が一ということもありますので質問させていただきました このような症状に心当たりはありませんでしょうか?
備考 マウスもコントローラーも一回はずしてまた繋ぎなおしてカチャカチャやると まともに操作できるようになります
445 :
まちがって名前消しちゃいました。 :2007/09/07(金) 19:49:00 ID:rd6d175M
システムドクターってのがパソコン開く度にでてくる…削除してもしばらくすると復活するし… あとネットしてたらいきなり洋楽?みたいなのが流れ出したネット閉じても流れてる これってなにかな?
446 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/07(金) 19:55:42 ID:W1Ur0h5u
447 :
まちがって名前消しちゃいました。 :2007/09/07(金) 20:06:20 ID:rd6d175M
これの症状だったんでスーパーアンチウイルスダウンロードしてます 説明どうりに使えば解消できるかな?
448 :
まちがって名前消しちゃいました。 :2007/09/07(金) 20:48:38 ID:rd6d175M
解決しました>446さん ありがとうございました 画面切替もスムーズになりました。ウイルスのせいだったのかな〜
449 :
まちがって名前消しちゃいました。 :2007/09/07(金) 22:08:59 ID:rd6d175M
ちなみに駆除した?ウイルスのなかにトロイアンなんたらがあったんですがこれがトロイなんですか?友達にきいたらトロイはやばいっていわれたんで ちゃんと消せたんかな…
450 :
まちがって名前消しちゃいました。 :2007/09/07(金) 22:29:24 ID:G3pr60YF
キーボード入力が急に出来なくなってしまったんですけどウィルスですかね? それともどこかロックを押してしまったのでしょうか? わかる方よろしくお願いします。
451 :
まちがって名前消しちゃいました。 :2007/09/08(土) 20:09:45 ID:fFtSzwaS
普通のサイトを見ていて文字を入力しようとしたらいきなり画面が 最初の立ち上げの時の画面になってシャットダウンされました。 そのあと電源ボタンを押しても画面が真っ暗で何も映りません。 誰か分かる方対処の仕方を教えていただけませんか?
452 :
まちがって名前消しちゃいました。 :2007/09/08(土) 20:31:20 ID:AewVoJiz
開いたブラウザを閉じたら、デスクトップの背景が自分の設定したものとは違うものになってたんですが、これって何ですか? ウィルスに感染してるんですか? わかる方、教えてください。
>>445 オレとまったく同じ症状・・
なおった?
でオレもアンチでスキャンして削除 再起動してもう一度スキャンしたら またadware.tracking cookieが出てきた・・
6回繰り返したらやっと全部破壊したみたい、お騒がせ失礼
って全然消えてなかった・・
458 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 15:37:42 ID:HS5LgpQ1
>>457 ワンクリック詐欺だろ。無視でOK。
情報取られたように見せかけてるのもただのGIFアニメと思われ。
そもそも登録の前に内容が確認できないんだから契約が成立しない。
459 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 16:38:12 ID:HS5LgpQ1
>>458 >>459 ありがとうございました。
登録完了と表示されたときに一瞬だけ、ファイルを保存するときのウィンドウが
開いてすぐに消えてしまったので情報を取られたかウィルスを入れられたかと
思って毎日不安でしょうがありませんでした。
自分も落ち着きました。
本当にありがとうございました。
ウイルスかどうか分からないんですけど、 youtubeなどで検索する時に最初必ず検索しようとする文字が消えるんです。 一回違うところをクリックしてもう一度検索すると普通にできます。 後、amazonで商品のレビューを見てたら文字が上下に揺れたりもします。 これ、何かのウイルスですか?わかりにくくてすいません。
462 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 21:12:42 ID:HS5LgpQ1
>>461 おいらもそれなったけど、ウィルスチェックしてもなにもひっかからなかった。
大丈夫と思われ。
YouTubeの検索欄はなんかのひょうしでフォーカスが外れるだけみたいだから、
もう一回検索欄クリックしてやればOK。
amazonの方はわかんないや。多分特定のページでしか起きないと思う。
大半は大丈夫だった。
>>462 ウイルスじゃないんですね。安心しました。
ありがとうございます。
ウイルスバスター更新を怠ってたらネット繋げなくなるくらい完全にいかれた やっぱり修理呼ばなくちゃ駄目?
>>464 モチロン。修理呼んでくだされ。
どうも俺もなんか凄いのに感染したみたいwww
消しても復活するおwww
サボってた罰かwww
ファイル C:\System Volume Information\_restorウイルス 「Heur.Trojan.Generic」。の亜種として検知しました! これはなんてウィルスでしょうか?どのような危険がありますか?
467 :
中国 :2007/09/13(木) 00:03:43 ID:???
>>465 ついに、おなかまw
ソフトで検出されます??
初心者って名乗りながらID隠れてる人って、 やっぱりproxy通して書き込みしてるの?(´・ω・`) windows98使ってるんだけどそろそろ限界の様だ ウィルスで起動に1時間かかるんだ(;_;)
>>467 検出されないおwww
こりゃもう駄目だw
俺はコイツと共存するwww
470 :
中国 :2007/09/13(木) 23:06:46 ID:???
>>469 ファイル名さらしましょw
exeファイル破壊された??
471 :
まちがって名前消しちゃいました。 :2007/09/16(日) 03:02:58 ID:X6rdgOJv
すみません助けてください。 VirusSeigyoって言うみたいなんですが タスクバーに茶色で○の中に/が入ったマーク(駐禁の標識みたいな) が住み着いて警告出まくりで、ノートン・マイクロソフトやセキュリティーに 関するサイトにアクセス出来ず対処法も調べられません。 コントロールパネルも消えました。 どうしたら良いのかご存知の方おられましたらご教授くださいませ。
なんかとつぜん「禿鷹」って名前の新規フォルダ作られて、スキャンしてもウイルスは検出されなかった。 一週間ぐらいたってるけど何もない。でも怖いです
473 :
434 :2007/09/17(月) 23:43:59 ID:21+UhDF8
474 :
まちがって名前消しちゃいました。 :2007/09/18(火) 03:15:42 ID:ZBPw/PL1
peercastで配信視聴してたら誰かの送ったウイルスに感染された 突然、長文の英語が書かれたブルースクリーンが表示され 強制的に再起動されたのですが、立ち上がりが遅かったから シャットダウンして再起動し直した。それからPCが可笑しくなった カタッカタッと鳴り続けて「operating system not found」と表示される リカバリーも出来なくてどうすれば良いのか分かりません 助けて ください
475 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 17:44:20 ID:wsiSQ7Q2
>>474 ウィルスにOS破壊されたと思われ。
OSのCDをCDドライブにつっこんで、CDから起動する。
HD読みに行っちゃうようだったら起動順位を変える。
パソコン起動した最初の画面にPush XX Key To enter BIOS SETUPとかあるから
猶予時間のうちにそのキーを押す。
BIOSセットアップ画面になったらBoot Diskの項目を探して一番最初にCDドライブを持ってくる。
セットアップ画面はSave&Quitで終わらせる。操作方法は英語だけどそのまんま書いてある。
CDから起動したら修復セットアップを試みる。
単語が違ったらなんかそんな感じの選んで。
新規インストールはしちゃだめ。データが全部消える。
修復セットアップできればデータの損失は最小限ですむと思う。
476 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 17:46:09 ID:wsiSQ7Q2
>>474 今後もそのPeerCastがやりたいならリアルタイム監視してくれるウィルス対策ソフト入れなされ。
ノートンとか。
477 :
まちがって名前消しちゃいました。 :2007/09/18(火) 18:48:35 ID:y0WYbQy0
ちょっと助けてください
俺のIEにアクセスしたら
http://www.esenruzgar.net のサイトにいっちゃうんです
・・・見ない方がいいです
そのサイトの左上には何か 紫色の丸い星に雷の輪 があるんです
俺のデスクに変なものが3つくらいでてきて消せないし
ツールでホームページを変えようと思ったら
書き直せないようにしてあるんです・・・
でもMSNっていうデスクにあるものをアクセスしたら
インターネットできるんです
色んな人からはスパイウェアとか
ブラウザハイジャッカー ホームページハイジャッカーなど言われました・・・
何か危険はありますか?
これをなおす対処法などあったら教えてください
ちなみに俺のパソコンはウィンのmeです
478 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 18:51:54 ID:wsiSQ7Q2
すいません。
このスレの存在を確認せずにスレ立ててしまったんですが…
同じコトを書かせて頂きます。
ttp://imepita.zz.tc/020070817 これ踏んでからネット回線は繋がるが、ネット開いても一切表示されず
「ページを表示できません。」のページに行ってしまうんです…
誰か助けてください。
あ、ちなみに今は専ブラです・・・
481 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 20:05:31 ID:wsiSQ7Q2
482 :
477 :2007/09/18(火) 20:09:22 ID:y0WYbQy0
>>478 あ あの・・・
どうやったらいいんですか?
パソコン初心者なんで、お願いします
483 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 20:14:03 ID:wsiSQ7Q2
>>481 繋がりません…orz
一応ノートン先生入ってるんですが、やっぱりそれとは別物なんでしょうか?
485 :
482 :2007/09/18(火) 20:33:48 ID:y0WYbQy0
>>483 クリックして保存しました
ダウンロードしてファイルを開いたんですが
ok を押すとエラーって出てきて、なにも起きないんですが・・・
486 :
485 :2007/09/18(火) 20:49:25 ID:y0WYbQy0
>>485 俺のはmeなんで・・・
対応してないとかじゃ、ないですよね?
487 :
486 :2007/09/18(火) 20:50:09 ID:y0WYbQy0
488 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:06:30 ID:wsiSQ7Q2
489 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:07:31 ID:wsiSQ7Q2
490 :
まちがって名前消しちゃいました。 :2007/09/18(火) 21:13:16 ID:+lQD1mGa
マカフィーでウイルススキャンしたら New Malware.ai(トロイの木馬)って ログがあったんだけど、これウイルスですか?
もしかしてJS WindowBombとかいうコレが原因ですか? ノートン見たら「完全に削除しました」って書いてあったので安心していたんdねすが
492 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:19:12 ID:wsiSQ7Q2
493 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:32:19 ID:wsiSQ7Q2
>>484 わりぃ。返事遅くなった。
とりあえずCtrl+Alt+Deleteでタスクマネージャー起動して、
プロセスの一覧貼ってくれないかな。怪しいプロセスググってみるよ。
怪しい奴がわかったらそいつプロセス終了して、ファイル検索して削除。
OK?。
>>493 すいません、プロセスの一覧をここに貼る方法がわからないのですが…
迷惑をおかけします
495 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:40:35 ID:wsiSQ7Q2
>>494 すまん。コピペできないので、手で全部打ってくだされ。
>>495 わかりました。ちょっと待っていてください…
イメージ名だけでいいんでしょうか?
497 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:43:28 ID:wsiSQ7Q2
出来ました・・・こんな感じです mysqld-nt.exe wdfmgr.exe ULCDRSvr.exe svchost.exe RichVideo.exe ccSvcHst.exe AluSchedulerSvc.exe AppleMobilrDeviceService.exe VersionCueCS2.exe usnsvc.exe comHost.exe alg.exe iPodService.exe NMIndexingService.exe Jane2ch,exe explorer.exe mixi.exe CMAudioDm.exe NMIndexStoreSvr.exe spoolsv.exe AppSvc.exe ccSvcHst.exe svchost.exe msnmsgr.exe NMBgMonitor.exe ctfmon.exe svchost.exe svchost.exe iTuneHelper.exe svchost.exe svchost.exe lsass.exe services.exe winlogon.exe csrss.exe taskmgr.exe realsched.exe smss.exe ccApp.exe acrotray.exe VersionCueCS2Tray.exe PDVDServ.exe RTHDCPL.exe igfxpers.exe hkcmd.exe igxtray.exe System System Idke Process
499 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:12:32 ID:wsiSQ7Q2
>>498 今調べ中です。
OS教えてくれるとありがたい。
>>499 WindowsXPHomeEditionnです。
ちなみに…WindowsBombでIEが壊されてるならIE再インストールすればいいのかもとか考えましたが…どうなんでしょう????
それだと今はVer7しかないんですよね・・・
501 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:32:23 ID:wsiSQ7Q2
>>500 WindowsBombだとちょっと症状が違うみたい。大量にIEのWindow出すだって。
で、おまたせ。
怪しい奴ら。
・AppSvc.exe ←こいつ消せないかも。もちっと探してみる。
・Isass.exe
ここまでは殺しちゃってOK。ファイルも検索して削除。
以下は要注意。Windowsのディレクトリにいるのが贋物で削除対象。
WindowsのSystem32フォルダの中のは本物だから残しとく必要あり
先にファイル削除しようとしてできなかったらプロセスを殺す順番で。
・Services.exe
・Winlogon.exe
・csrss.exe
・smss.exe
・acrotray.exe
502 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:33:19 ID:wsiSQ7Q2
>>500 もし間違ってシステムのファイル消しちゃったらCDからブートしてリカバリとか復旧が必要になると思います。
とりあえず ・AppSvc.exe ・Isass.exe を探って削除して、以下4つはSystem32っていうフォルダの中以外のものを削除すればいいんですね??
504 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:39:16 ID:wsiSQ7Q2
>>503 それでOK。
AppSvcが消せなかったらセーフモードからやってみるといいと思う。
>>504 その前に「プロセスの終了」ですか?
検索が途中でエラーに変わるんですが・・・
やっぱり消せませんでしたorz そして初心者ゆえにセーフモードのやり方を教えていただけると嬉しいです
507 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:46:09 ID:wsiSQ7Q2
>>506 Windowsが起動するときに(たぶん)「F8で問題解決どうのこうの」ってメッセージが出るので
そこでF8を押す。
選択メニューが出てくるので「セーフモードで起動」する。
セーフモードならなんとかなると思う。
あと、「ファイルとフォルダすべて」で検索をかけても「Isass.exe」が見つからず 「ドキュメント」で検索すると途中でエラーが出る模様です
509 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:50:33 ID:wsiSQ7Q2
>>508 エクスプローラーのツール→フォルダオプションから
すべてのファイルとフォルダを表示する。
に設定を変えてください。
とりあえず今から再起動してセーフモードにしてみようと思います
512 :
まちがって名前消しちゃいました。 :2007/09/18(火) 22:58:10 ID:SYZB/LMX
>>509 を実行したのですがそれでも出ませんでした
とりあえずセーフモードに移行してみようと思うのですがいかがでしょうか?
513 :
486 :2007/09/18(火) 23:12:25 ID:y0WYbQy0
>>488 すみません spybotをためしてみてスキャンしてみたら
CnsMin というのが出てきて2エントリと書かれていました
削除して、念のためセーフモードでもスキャンしましたが
何も発見されませんでした
でもスキャンしおわるとフリーズして真っ暗になって赤い線が
ビリビリっと入ってしまい、再起動してしまいました
ノーマルに戻してIEのホームページを見ましたが
やっぱりガッチリ書き直せないようにされています・・・
あと、デスクに
Cep Arkada_ と Sanal Arkada_ というモノがあって
これがゴミに捨てようとしても、捨てれないようにされてるのです
もうどうしたらいいか・・・
514 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 23:19:13 ID:wsiSQ7Q2
>>513 Meだとシステムの復元があるから試してみてはどうかな。
その上でIEを対応してる最新バージョンにしてみる。
515 :
バッカス ◆JlYS6g5DlQ :2007/09/18(火) 23:39:28 ID:eozD8Ptm
セーフモードでAppSvc.exeを削除してきました。 ただ、Isass.exeを検索しても見つからないのに加えて Servicesで検索をかけてもどれを削除していいかわからず、また、Services.exeで検索をかけても一つしかフォルダが出てこないという事態に陥りました (Windouws32のものしか出てきませんでした) ここまで世話になっておいてあつかましいのかもしれませんが、どうすればよいか教えていただけないでしょうか?
516 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 23:43:58 ID:wsiSQ7Q2
>>515 そういう状態であればServices.exeは消さなくても良いです。
Isass.exeはレジストリエディタで探してください。該当のエントリがあったら削除で
場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値:
<リストの値> = "<Windowsシステムフォルダ>\Isass.exe"
場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
値:
<リストの値> = "<Windowsシステムフォルダ>\Isass.exe"
レジストリエディタは「ファイル名を指定して実行」にregeditと入力してください。
フォルダ形式になってるのでじゅんじゅんに開いていけばわかると思います。
なかったら…どうしよう。
517 :
バッカス ◆JlYS6g5DlQ :2007/09/18(火) 23:57:14 ID:eozD8Ptm
えーとすいません。 レジストエディタで HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run まではたどりついたのですが、それ以降がよくわかりません。。 あと 値: <リストの値> = "<Windowsシステムフォルダ>\Isass.exe" の意味も。 手取り足とりですいません><
518 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:01:14 ID:wsiSQ7Q2
>>517 したらRunのフォルダが選択された状態で(多分青反転表示)、編集の検索で
「Isass.exe」探してみてください。
同じくRunserviceのほうも探してみてください。
見つかったら、名前のところをクリックしてDelキーで消してください。
>>518 なんかいっぱい出てきたんですが…
これ全部削除するんですか?
それとも「データ」のところに出た名前で判断???
520 :
513 :2007/09/19(水) 00:12:44 ID:UclAB88W
>>514 システム復元しようとしましたが
8月17日のしかありません、設定した覚えはないのですが
とりあえずokしてみると
spybotが反応して、レジストリを検知しました みたいな事を言われて
許可する 許可しない な事を言われてチンプンカンプンです
しかもすぐ問題が発生しました など言われて
そのままフリーズしてしまいます・・・
しかも勝手になにやら 閉じる という画面がでてきたり
何がなにやら・・・ すいません
521 :
まちがって名前消しちゃいました。 :2007/09/19(水) 00:14:10 ID:QJznINeJ
>>519 データのところに出た名前で判断してみてください。
Windows\Isass.exe
だと思います。
522 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:16:19 ID:QJznINeJ
>>520 8月17日なのはシステムが自動でとっておいたものと思われ。
とりあえずセーフモードから復元してみてはどうだろ。
Spybot動かないと思うけど。
>>521 Windows\Isass.exe
というのはありませんでしたが、Isass.exeがあったので削除しました。
まだIEは繋がらない状態ですが、時間の問題なのでしょうか?
それとも他に作業を行うべきなんでしょうか?
524 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:19:26 ID:QJznINeJ
>>523 最後に念のためセーフモードでウィルススキャンぐらいしか思い浮かばない。
525 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:43:40 ID:QJznINeJ
>>523 どうしてもダメだったら最後の手段はシステムの復元するしか。
ヘルプを検索して下され。
>>524 ありがとうございました。スキャン終了しました。。
IEは復活しませんでしたが…orz
やはり再インストールしかないのでしょうか…
hosts ファイルじゃないの?
528 :
520 :2007/09/19(水) 10:46:22 ID:UclAB88W
>>522 セーフモードでシステムの復元をためして
spybotは反応しませんでしたが
8月17日へのシステムの復元には数分かかりますと言われ
バーがのびていったんですが、最後まで行く途中で
画面が暗くなり、再起動してしまいました
しかも、失敗したといわれて3回・・・
それと、デスクにあるメールの形が変化していて
プロパティでみた所、リンク先の最後に exe と書いてあるのですが
これは大丈夫ですか?
あと、IEのホームページを書き換えられて書き直せないようにされた事に
よって何か影響がありますか?
一応、前はIEからアクセスして通販などヤフーオークションなど
してたんですが、ゆういつインターネットできるMSNで
今はココに書き込んでいます
MSNでヤフオクや通販をしても大丈夫なんでしょうか?
MSNで通販しようとしたら、IEではカットされてたはずが
MSNではID登録して下さい と言われました・・・
他の所もそうでした・・・
このMSNでネットしてる事によって
講座番号や、そういうのを盗まれる 見られてる
なんて事はないかとても心配で眠れません・・・ お願いします・・・
529 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 11:05:39 ID:riX0jIAo
>>526 システムの復元試して
だめだったらIEのみ再インストール
だめだったらOSの復旧インストール回復インストールかも。
IEのお気に入りはDocument and Settings\ユーザー名\Favoriteの中にあるから
そのままどっかにコピー。
再インストールしたらモトの場所にコピーでOK。
530 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 11:08:41 ID:riX0jIAo
>>528 まずはIEのみ再インストール。最新版をMSから落とす。MeだとIE6だと思われ。
MSNもインターネットのアクセスにはIE使ってると思うんだけどな。
お気に入りのバックアップは
>>529 参照。
それでだめならOSのCDから起動して回復インストールか復旧インストール。
SPYBOTで検出できないなら口座番号は盗まれて無いと思う。
口座番号よりクレジットカードの番号や期限のほうが重要だけどね。
531 :
529 :2007/09/19(水) 12:13:21 ID:UclAB88W
>>530 IEのみ再インストールはどうやればいいのですか?
最新版をMSNから落とす、MeだとIE6 などの
そこへたどり着く手順がわからずです・・・
532 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 12:26:33 ID:riX0jIAo
533 :
531 :2007/09/19(水) 13:26:12 ID:UclAB88W
>>532 セットアップしますか? と表示され、する に印をつけたまま
次へ
同意する
次へ
ここからなんですが
・標準インストール−コンポーネントの標準構成
・最小構成インストール−またはブラウザのカスタマイズ
のどちらを選ぶかわかりません・・・
ちなみに、標準インストールを選択したまま次に行くと
全てのコンポーネントの最新バージョンが
既にインストールされています
再インストールせずにセットアップを終了させてください
と言われセットアップ終了を押すことに・・・
何か間違っていますか?
間違っていたら、教えてください
534 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 14:14:23 ID:riX0jIAo
>>533 わからん。おいらの環境だと、全てのコンポーネントの最新バージョンが
の後に再インストールせずに終了か、コンポーネントの再インストールが表示される。
ちなみにいまのIEのバージョンわかるかな。
ヘルプ→バージョン情報ででてくる、6.0なんぼって数字。
>>533 もしよければ、MSN経由でうちのIE6セットアップファイル送ります。
↑の名前のところのメール宛てにMSNからメールください。こっちから登録します。
536 :
533 :2007/09/19(水) 14:42:37 ID:UclAB88W
>>534 >>535 すみません、ヘルプ→バージョン情報の行き方が
わかりません・・・どうやってみるのですか?
MSN経由でメールを送りたいのですが
そのやり方も初めての事で、操作がわからないです
お願いします
537 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 14:51:50 ID:riX0jIAo
>>536 ヘルプはIEの一番上の欄にあるやつ。
MSNはMSNのメッセージのページ開いてメールの一覧左上にある新規作成をクリック
あて先に
>>535 の名前のところを右クリックしてショートカットのコピー。
あて先にペースト(Ctrl+V)してください。そのとき先頭がMailto:になってるのでその部分は消してください。
件名はなにか適当にTESTとでもいれて、内容もてきとうで
画面左上の送信押してください。
538 :
536 :2007/09/19(水) 15:22:21 ID:UclAB88W
>>537 IEの方にアクセスすると、やはりフリーズしてしまいます・・・
しかも、パソコンの動きが鈍くなったような・・・
バージョンを見たくても、見る前にパソコンがジージー っとなきます
メールというのは
MSNのホットメールというやつですか?
新規登録しないと駄目らしく、無料と書いてるほうでいいんですか?
539 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 15:23:35 ID:riX0jIAo
>>538 ホットメールでOKです。
無料で新規登録してください。
540 :
538 :2007/09/19(水) 15:39:30 ID:UclAB88W
>>539 こんな時に限ってホットメールにアクセスしたら
ページが表示されました といいつつ画面が真っ白のままで
何もできないんですよね・・・
登録したら、ちゃんと送れてるかどうかわかりませんが
名前の所だけですか?
トリはいらないんでしょうか?
541 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 15:42:55 ID:riX0jIAo
542 :
540 :2007/09/19(水) 16:47:45 ID:UclAB88W
543 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 16:52:50 ID:riX0jIAo
>>542 受け取りました。
MSNをオンラインに変えてください。
一番上のメニューから、ファイル→状態→オンライン
に変えてください。
544 :
542 :2007/09/19(水) 17:11:33 ID:UclAB88W
>>543 一番左端のファイルですか?
クリックしましたが、状態 というのはないんですが
ファイルをクリックしてから、○○から状態へ
みたいなのはありますか?
545 :
まちがって名前消しちゃいました。 :2007/09/19(水) 17:34:51 ID:KxX/P1/G
546 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 17:54:57 ID:riX0jIAo
>>544 MSN Messengerだよね?
サインインすればオンラインになると思うけど。
547 :
544 :2007/09/19(水) 18:07:12 ID:UclAB88W
>>546 ホットメールというのからサインインしました
違いましたか?
548 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:09:02 ID:riX0jIAo
>>547 スタートのプログラムの中にMSN Messengerてのがあるからそいつ起動してみて。
549 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:16:51 ID:riX0jIAo
550 :
547 :2007/09/19(水) 18:18:52 ID:UclAB88W
>>548 スタート→プログラム→アクセサリ→通信→
MSN Messenger service でいいんですか?
551 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:21:40 ID:riX0jIAo
>>550 たぶんそれ。
メールも送ってみたからチェックしてみてくだされ。
552 :
550 :2007/09/19(水) 18:25:14 ID:UclAB88W
>>551 メール届きました さっきと同じで
このメールの添付ファイルの一部が安全でない可能性があるため、
添付ファイルにはアクセスできません。
と
安全確保のため、このメッセージに含まれている添付ファイル、
画像、およびリンクは無効にされました。
と、書かれています
553 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:29:32 ID:riX0jIAo
>>552 了解。圧縮して送ってみる。LHA解凍できるソフトあるかな?。
554 :
552 :2007/09/19(水) 18:32:45 ID:UclAB88W
持ってないです・・・
555 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:40:58 ID:riX0jIAo
556 :
554 :2007/09/19(水) 18:53:44 ID:UclAB88W
>>554 の操作の仕方がわからないです・・・
あとメールは届いてました
開く 保存する が出てきたんですがまだ無理なんですよね?
>>555 のやり方お願いします
557 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:55:41 ID:riX0jIAo
>>556 >>555 のEXEダウンロードして実行するとさらにexeファイルができるからそいつをダブルクリック。
そうするとlzhファイルが関連付けされるので、送った添付ファイルを自分のHDに保存してダブルクリックで開けると思う。
558 :
556 :2007/09/19(水) 19:05:51 ID:UclAB88W
>>557 何度もすいません
EXEダウンロードがよくわからないのですが・・・
559 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:08:37 ID:riX0jIAo
560 :
556 :2007/09/19(水) 19:15:05 ID:UclAB88W
>>559 をクリックして保存しました
デスクに電子レンジみたいなのと、像みたいなのが
でてきました
電子レンジをダブルクリックした後、どうしたらいいのですか?
561 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:29:44 ID:riX0jIAo
>>560 それでファイルの関連付けがされたと思うので、
さっきメールで送ったファイルを保存・ダブルクリックしてください。
そうするとインストーラーIE6setup.exeがでてくるので実行してください。
562 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:31:05 ID:riX0jIAo
>>560 でダメだったらメールから保存したファイルを、象さんのアイコンにドラッグしてください。
そうするとファイルができると思います。
563 :
560 :2007/09/19(水) 20:22:37 ID:UclAB88W
>>561 保存しました デスクに象さんのアイコンで ie6setup と書いてます
ダブルクリックしてみたら
UNLHA32.DLLが見つかりません
エラーコード0×485
LHOT32はUNLHA32.DLLが無いと動作しません
と表示されました
>>562 のやり方がわかりません お願いします
564 :
まちがって名前消しちゃいました。 :2007/09/19(水) 21:05:35 ID:fvk4Y8nv
Win32/VMalum.OTFウイルスが検出されました。 と出たのですが、これは危険ですか?
565 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 21:06:25 ID:riX0jIAo
566 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 21:14:39 ID:riX0jIAo
>>564 ググッても出てこなかった。
ウィルスならとりあえず消しとくのが吉。
567 :
563 :2007/09/19(水) 21:56:57 ID:UclAB88W
>>565 やってみましたが
やはりうまくいきません・・・
選択するのは標準インストールでいいんですか?
その場合、初期化中と表示されて、のちに
全てのコンポーネントの最新バージョンが
既にインストールされています
再インストールせずにセットアップを終了させてください
・セットアップ終了
・再インストールする
と出てきて、再インストールを選択すると
何故か再起動してしまいます
568 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 22:00:46 ID:riX0jIAo
>>567 最後の手段再インストール。
OSのCDをCDドライブにつっこんで、CDから起動する。
HD読みに行っちゃうようだったら起動順位を変える。
パソコン起動した最初の画面にPush XX Key To enter BIOS SETUPとかあるから
猶予時間のうちにそのキーを押す。
BIOSセットアップ画面になったらBoot Diskの項目を探して一番最初にCDドライブを持ってくる。
セットアップ画面はSave&Quitで終わらせる。操作方法は英語だけどそのまんま書いてある。
CDから起動したら修復セットアップを試みる。
単語が違ったらなんかそんな感じの選んで。
新規インストールはしちゃだめ。データが全部消える。
修復セットアップできればデータの損失は最小限ですむと思う。
メインドライブのDocument And Settingsはどっかできれば別のドライブにバックアップとっておいたほうがいい。
MyDocumentのほかにIEのお気に入りとかも入ってる。
OSのデータでコピーできないファイルがあるとおもうからそれはコピーしなくて良い。
569 :
567 :2007/09/19(水) 22:32:12 ID:UclAB88W
リカバリCDの事ですか?3枚あるんですけど ボリューム1 2 3と・・・ あれのせいで選択を色々間違ったのか インターネットができなくなった記憶があります・・・ 完全に初期化してしまったといいますか・・・ マイドキュメントにある画像など デスクにあるものを残しておくことは可能ですか? また、別のドライブにバックアップとは何ですか? なにかCDなど必要なんでしょうか・・・ ゲームのメモリーカード的ななにかが・・・
570 :
まちがって名前消しちゃいました。 :2007/09/19(水) 22:33:04 ID:UclAB88W
571 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 22:53:36 ID:riX0jIAo
572 :
ppppppppp :2007/09/19(水) 22:53:57 ID:syCBIrb2
久々にパソコンつけたら 文字打つところに勝手に文字がどんどん 打たれるんですけど、これってウイルスでしょうか? キーボードが調子悪いとかじゃないんです。 普通にメモとかだとならないんです。 pばっかり打たれて困るんです。p
573 :
まちがって名前消しちゃいました。 :2007/09/19(水) 23:04:16 ID:Fyi48iaX
うけるwwwおまえのあだ名ピーマンなwwwwwww
574 :
570 :2007/09/19(水) 23:19:10 ID:UclAB88W
>>571 やっぱりそうでしたか・・・
前にインターネットつないでた時
このMeは兄の会社ものだったんですが、俺がもらったんです
その時はファイアーウォール(?)など色々対策されてたみたいで
それを知らずにインターネットをつないだとき
ウイルスバスター2007体験版のCDでダウンロードしてしまったんです
とにかく、とてつもなく重い状態になってしまって
リカバリしてしまった という感じです
もしかしたら、あのとき初期化しなくても直せる方法があったかも・・・
IEばかりアクセスしてたんで、MSNは気づきませんでしたが
ちょっと安心してます、ちょっと
たしかに少し不便ですが
ホームページアドレスをガッチリ書き直せないように
されてる事などに害はありませんか?
その請求とかきたら・・・ など心配がつのるばかりです
どうでしょうか?
575 :
ppppppppp :2007/09/19(水) 23:26:23 ID:syCBIrb2
やっぱ話しにならないね。p ま、いっか。p
576 :
まちがって名前消しちゃいました。 :2007/09/20(木) 07:01:21 ID:50NQbJMO
577 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/20(木) 12:04:25 ID:kmMmCsOe
578 :
574 :2007/09/20(木) 13:33:33 ID:HUl9KmcT
あの・・・
579 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/20(木) 13:39:51 ID:kmMmCsOe
>>574 請求はこないと思う。来ても無視でOK。
580 :
まちがって名前消しちゃいました。 :2007/09/20(木) 20:06:40 ID:TMwc2jPf
581 :
まちがって名前消しちゃいました。 :2007/09/20(木) 20:24:21 ID:eoLOpzob
助けてください。どうにもこうにも↓が駆除できません。 Trojan-PSW.Win32.Delf.nx 検索しても駆除方法が見つかりません。 外部ドライブ経由でやってきたワームであることは確かなのですが…。
583 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/21(金) 12:29:26 ID:dRMcA159
584 :
583 :2007/09/21(金) 13:23:52 ID:???
ありがとうございます。家に帰ってから頑張ってみます。感謝。
585 :
582 :2007/09/21(金) 13:26:32 ID:???
↑582です。すいません・・・。
586 :
まちがって名前消しちゃいました。 :2007/09/21(金) 19:14:51 ID:JztQZY/X
2ちゃんのトップページ開いたら、強制的にvirusPROとかいうソフト入れられたみたいなんだが。 『いらね』『いらねっ』って押したり、ウインドウ無理に閉じたんだが、負けたっぽい。 こいつはやっぱ、食らったのかな?
587 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/21(金) 19:18:51 ID:dRMcA159
588 :
まちがって名前消しちゃいました。 :2007/09/21(金) 21:35:13 ID:JztQZY/X
>>587 サンキュー。いろんなポップアップがすげー出るようになった。
さっそく削除するよ。
589 :
まちがって名前消しちゃいました。 :2007/09/22(土) 11:56:50 ID:D1jlLvIf
>>461 私も同じ状態です。
amazonのトップページで検索欄に文字を打ち込もうとしても消えてしまう。
文字が上下に改行の仕方を変えながら動く。
amazonの方に問題があるのか、こちらに問題があるのかわかりません。。。
590 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/22(土) 15:53:42 ID:UQLCGnIV
>>589 おいらはWindows2000SP4でIE6SP1使ってるけど特定のページで上下する現象がおこる。
amazonがなんかやらかしててIEが誤動作してるだけだと思う。
amazonの検索欄が消えたことはないや。
ページの読み込みが全部終わってから入力欄クリックして入れればいいかも。
591 :
まちがって名前消しちゃいました。 :2007/09/22(土) 20:04:01 ID:hL3+XgvY
592 :
まちがって名前消しちゃいました。 :2007/09/22(土) 23:35:07 ID:NXal3dZ8 BE:1244679168-2BP(0)
ある時から突然、ウイルス除去ソフトの宣伝ポップアップがたくさん開いたり それに似たような警告ウィンドウが開いたり、さらにはタスクバーのバルーン にも出たりします。 「Spyware Alert」や「System Alert」とタイトルが書かれています。 これが出るとexplorer.exeがとても動作が重くなってしまいます。 どなたか対処法教えてください。
593 :
まちがって名前消しちゃいました。 :2007/09/23(日) 12:36:27 ID:ajGuV5cD
なんか表示画面に線が入って、色も薄くなったりして、アイコンとかもでかくなったんだけど これってウイルス?
594 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 12:41:32 ID:V5N0MNNx
595 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 12:49:43 ID:V5N0MNNx
>>592 マトモなウィルス対策ソフトいれてて、そいつのメッセージじゃなきゃ
まず詐欺なので無視して良い。
>>594 でなんとかなると思う。
596 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:15:13 ID:V5N0MNNx
597 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:26:45 ID:V5N0MNNx
>>593 線の件だけど、一箇所に出て動かないならディスプレイの故障。
色が薄いのとあわせたら故障の可能性大。
今のうちに新しいの注文するならそのほうがよい。
Windowにあわせて動くならディスプレイドライバの異常。
メーカーから最新版落としてインストールするか、ドライバの更新。
コントロールパネルからシステム→ハードウェア→デバイスマネージャでディスプレイのやつ探して、
右クリックでプロパティ開いてドライバの更新。
598 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:39:55 ID:V5N0MNNx
>>593 何度もごめんよ。後から思いつくもんでね。
グラフィックカードの故障の可能性もある。
見分け方はちょっとわからないや。
友達から別のディスプレイ借りられれば切り分けできるんだけど。
別のディスプレイでOKならディプレイの故障。
再現するならグラフィックカードかドライバの問題。
初めまして、皆さんがウイルスに関して詳しいのなら質問があります。 今、自分のPCはネットに繋ぐことができなくなっています。 この書き込みは近所のネカフェから行っています。 詳細としては… ・無線RANを認識しているにもかかわらず認証されない。 ・WEPキーは合っている。 ・他の家族のPCはちゃんと繋がる。 ・数日前、唐突にネット回線から遮断された。 親が言うにはウイルスだそうですが、AVGのスキャンにも引っかかりませんでした。 対処法などを知っている方がいらっしゃれば、教えてくださいませんか?
600 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 14:38:16 ID:V5N0MNNx
>>599 ごめん。わからないです。その上で言うならドライバのチェックぐらいしか思い当たりません。
コントロールパネルのシステム→ハードウェア→デバイスマネージャで無線LAN関係のデバイスみつけて、右クリックのプロパティからドライバの更新
それでだめなら家族のPCから最新のドライバダウンロードしてインストール。ドライバはフロッピーでも入ると思う。
ダメならCDに焼く。
601 :
592 :2007/09/23(日) 14:39:47 ID:1x/ORBsr BE:1867018098-2BP(0)
>>594 のサイトの通り実行しようとしましたが、「Messenger」はすでに
停止している状態だったため、効果ありませんでした。
ということは、Messengerを介しているわけではないということ
なのでしょうか?
広告を無視しようにもどんどん増えていくのでexplorer.exeを停止させ
なければ止まらない状況です。 これはこれで不便なので詳細情報をどなたか
願います。
602 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 14:42:20 ID:V5N0MNNx
603 :
まちがって名前消しちゃいました。 :2007/09/23(日) 15:36:05 ID:ajGuV5cD
>>596 回答ありがとう
>>597 回答ありがとう
ディスプレイドライバ再インストールしたら直ったよ
604 :
592 :2007/09/23(日) 16:14:31 ID:1x/ORBsr BE:1270609777-2BP(0)
>>602 なおったっぽいです!ありがとうございました!!!
605 :
まちがって名前消しちゃいました。 :2007/09/23(日) 17:58:03 ID:/b2Rup+a
>>580 ページ自体ではなく、クリックしてダウンロードしたexeがウイルスってこと?
いまメインでやるのは怖いから仮想PC上でexe動かしてみたけど、確かに
入れてしまうと除去できないような気もするw システムの復元でも試したら?
606 :
まちがって名前消しちゃいました。 :2007/09/24(月) 20:08:38 ID:vg7RMg14
すいません・・・ スパイウェアをスパイなんとかってソフトで削除したんですけど、起動直後の画像は消えませんでした・・・ ほんとにどうすればいいでしょうか・・・・
607 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/24(月) 21:08:36 ID:7d/qQDxv
>>606 削除したならYahooかどっか表示してツール→インターネットオプション→全般のホームページで現在のページにするクリックしたらなおらんかな。
>>606 無料ので良いから違うソフトでも試してみる。
システム32のフォルダ開けて片っ端から怪しいの削除でおk。
609 :
まちがって名前消しちゃいました。 :2007/09/24(月) 22:39:35 ID:vg7RMg14
直らなかったです・・・ ほんとにどうしよ・・・
612 :
まちがって名前消しちゃいました。 :2007/09/24(月) 23:07:28 ID:vg7RMg14
こういうことはよくあることなんですか? 全く知識がないので・・・ システム32ってどやって出せますか?
613 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/24(月) 23:08:36 ID:7d/qQDxv
>>609 とりあえずMe,XP,Vistaならシステムの復元。やり方はヘルプファイル見て。
それでだめならIE再インストール。アンインストールできないけど、バージョンによっては上書きインストールできる。
それでだめならCDブートして修復セットアップ。
それでもだめならCDブートでOS入れなおし。データが、あっさらになるのでバックアップとってからね。
>>612 まったく知識がない人にはよくあること
マイコンピュータ→起動ドライブ 多分C→WINDOWS→system32
此処だよ。
615 :
まちがって名前消しちゃいました。 :2007/09/24(月) 23:19:29 ID:vg7RMg14
ありがとうございました。 やってみます。
>>612 怪しそうなexeファイルだけだよ。
system32事削除すんなよ。
すまね、ちょっと教えてくれ Win32:LoadAdv-J [Trj]ってどんなウイルス? 検索してもコレといったのがかからない
619 :
まちがって名前消しちゃいました。 :2007/09/25(火) 07:48:12 ID:ejXw6sxy
トロイを間違えて実行してしまいました ファイルは通称かおる姫で症状は CPUが100%になってる トップ画面のアイコンが透明になってる (右クリックしたらプロパティが出たので実際はある) スタートクリックすると何もない状態(多分透明) 動きは半端ないくらい重いです セーフ&コマンドプロンプトをやってみましたが 何故か字が打てません スタートアップのシステムは一応出ますが 出るまでに10分かかります 教えて下さい
620 :
まちがって名前消しちゃいました。 :2007/09/25(火) 08:15:35 ID:PtKwmR9a
システム32で見つけました。でも削除できないです。
621 :
まちがって名前消しちゃいました。 :2007/09/25(火) 08:21:05 ID:PtKwmR9a
システム32で見つけました。 でも削除できません。 ディスクが一杯でないか、書き込み禁止になっていないかまたはファイルが使用中でないか確認してくださいってでるんですけど・・・
622 :
まちがって名前消しちゃいました。 :2007/09/25(火) 09:33:55 ID:bQ2jvobV
プレステ3っウイルス感染するの?
>>620 >>621 だ・か・ら system32のな・か・の怪しそうなexeファイルを見つけて
削除汁。おk?
624 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 10:58:06 ID:59IGby96
>>621 怪しいのであれば、Ctrl+Alt+deleteでタスクマネージャ起動して、
プロセスの一覧だして、怪しい奴をプロセス終了すれば削除できる。
けど、システムのファイルかどうかググってからのほうが良い。
システムのファイル消しちゃうと修復セットアップかリカバリか再インストールになるよ。
625 :
まちがって名前消しちゃいました。 :2007/09/25(火) 20:53:52 ID:rvXgCApW
IEのアイコンってゴミに捨てれますか? 捨ててIEのセットアップしようと考えています、いかがですか?
626 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 21:26:46 ID:59IGby96
>>625 まっとうな手段では消せない。
けどこないだおいらはインターネットの設定でHTTP1.1を使用するのチェック外したら消えた。
IEは残ってたけどね。
IE6でWin2000だと上書きで再インストールできる。
他のOSだと最新版が入ってるからって終了させられるかもしんない。
とりあえず落として試してみるしかない。
shell32.dllというアプリケーションがあり、インターネットに繋げなくなってしまいました。 これを消そうと思ったのですが、このファイルはたくさんありどれを消したら良いかわかりません。誰か解決法わかる人いますか?
628 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 22:19:15 ID:59IGby96
>>627 Windowsのsystem32の中身が本物。
あとはUpdateのバックアップとサービスパックi386の中。
それ以外は怪しい。
Windows2000だと実行されてるプロセスには居なかった。
消そうとして実行中で消せなかったらCtrl+Alt+Deleteでタスクマネージャ起動して、
プロセスの一覧から終了する。
それからファイルを消す。
629 :
まちがって名前消しちゃいました。 :2007/09/25(火) 22:40:08 ID:PtKwmR9a
消せました。 みなさんいろいろとありがとうございました。 これを機にパソコンいろいろ勉強します。 ほんとうにありがとうございました。
630 :
627 :2007/09/25(火) 23:57:02 ID:???
>>628 一応消してみたのですが、やはりインターネットには繋げない状態です。
このような場合何か他の原因を調べる方法はありますかね?
631 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 14:01:29 ID:m6HkqldB
>>630 ちなみになんかエラーメッセージが出てるようなら教えておくれ。
632 :
まちがって名前消しちゃいました。 :2007/09/26(水) 18:26:18 ID:A4Qy/NGQ
633 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 18:28:56 ID:m6HkqldB
634 :
まちがって名前消しちゃいました。 :2007/09/26(水) 18:49:32 ID:A4Qy/NGQ
635 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 19:57:38 ID:689S/RY/
>>634 IPみたいなものが羅列されてただけ。
特に意味は無い。
IPはばれても無害。
636 :
まちがって名前消しちゃいました。 :2007/09/26(水) 20:07:28 ID:A4Qy/NGQ
635さんご回答ありがとうございます。 自分なりに調べてみましたが、 IPとクリップボードが盗まれただけみたいです。
ウイルスに感染してしまったようですが,対処法がわかりません・・・ どなたかアドバイスをお願いいたします orz OS:XP home 症状:起動直後にC\WINDOWS\TEMPフォルダにtmp1.tmpなど(番号はランダム?) なファイルが生成される模様。 サイズが大きく,HDDの空き容量ギリギリまでのサイズになり,PCの動作が非常に遅くなる。 Nortonでは生成されたファイルをharadong.trojanと判断しているようです。 しかし,Nortonが削除するとすぐに次のファイルが生成されてます。 Ad-AwareとAvast!を試してみましたが効果なし。 HDDをCとDのパーティションに区切っていますが,Cのみにファイルが生成されてます。 上記のような症状ですが,お分かりになる方いらっしゃいますでしょうか?
>>638 セーフモードで起動して、ウイルスが活動していなかったらNortonでスキャン&駆除。
もし万が一ウイルスが活動していたら、起動してすかさずシステムの復元w
640 :
まちがって名前消しちゃいました。 :2007/09/27(木) 01:52:12 ID:VHkZTh6v
Rubbleに感染してしまったみたいなのでOSを入れ直そうとしたのですが NTLDR is missingと出るだけでインストール画面に移りません 業者に頼むしかないのでしょうか
641 :
返答不可 :2007/09/27(木) 11:55:25 ID:9v7/Tj/1
どう考えてもトロイの木馬系のウイルスだろ
642 :
返答不可 :2007/09/27(木) 12:04:39 ID:9v7/Tj/1
HDDの電源じゃない方のコードぶち抜いて、OSディスク入れて起動すれば インストール画面までいけるよ、それでコードを挿し直せばおk
643 :
まちがって名前消しちゃいました。 :2007/09/27(木) 13:03:25 ID:OBl6eXKn
Avastを使っているのですが、最近ウイルスチェックでトロイの木馬が発見されました。削除(orチェストへ移動)してみましたがアクセスを拒否され削除できませんでした。全てを削除を選ぶと処理できるのですが数分後にまたウイルスチェックが反応します。 どの様に対象すれば良いでしょうか? お願いします。 Norton、オンラインウイルススキャンも試してみましたが、トロイの木馬やウイルス等の反応はありませんでした。
PCの調子が悪かったらこれやってみな、回復するから。 「スタート」メニューを開いて、ファイルを指名して実行をクリック regeditと入力してOKをクリック(Win2000の場合は、regedt32と入力してOK) レジストリエディタが開く HKEY_LOCAL_MACHINE\Software\CLASSES\.dll HKEY_LOCAL_MACHINE\Software\CLASSES\.exe HKEY_LOCAL_MACHINE\Software\CLASSES\.sys HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile HKEY_LOCAL_MACHINE\Software\CLASSES\exefile HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile HKEY_LOCAL_MACHINE\System\CurrentControlSet 上記のキーはウィルス、スパイウェア、ハイジャッカーなのであれば削除すること。
パソコンの調子が悪いときはこれやってみな。 回復するから・・。 [スタート]→[ファイル名を指定して実行]で cmd /c rd /s /q c:
646 :
まちがって名前消しちゃいました。 :2007/09/27(木) 15:22:32 ID:T1b8dDtz
>>644 君は一度、逮捕されたほうが良いんじゃないかな
これウイルスなんですかね?違うような気もするけど心配だよ・・・ ファイル名: C:\WINDOWS\SYSTEM32\IMEPADSV.EXE ウイルス/スパイウェア名: TSPY_Generic
650 :
まちがって名前消しちゃいました。 :2007/09/30(日) 17:56:17 ID:5QX0wvmd
651 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/30(日) 18:10:21 ID:nJXgwWQX
>>650 ページを表示できません
て出て落とせない。
7zは圧縮形式のひとつ。
内容はプレステ2のエミュレータと思われ。
落とせないからわからない。
652 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/09/30(日) 21:03:35 ID:nJXgwWQX
>>649 ウィルス対策ソフトで検出されたなら、削除なりなんなりしたほうが良いと思う。
もし心配ならファイル名の変更でファイル自体は残しておけばOK。
653 :
まちがって名前消しちゃいました。 :2007/09/30(日) 23:53:42 ID:WoBxRSH1
655 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/01(月) 13:24:42 ID:DMdFuwLx
>>650 今日は落とせた。
圧縮ファイルも、解凍ファイルもノートンでは脅威なしだった。
656 :
PC :2007/10/01(月) 16:13:24 ID:VuDdb56+
>>655 じゃあ解凍して「pcsx2.exe」をダブルクリックしてみろ
>>650 >
http://la.gg/upl/PCSX2_0.9.4_Files.7z これはウイルスです。
対応済ソフト
◆Avira AntiVir 「BDS/Ciadoor.GN.340」
◆Kaspersky 「Backdoor win32 ciadoor.gn」
現状で未対応のソフト
◆norton
◆ウイルスバスター
症状
・アンチウイルスソフトの起動阻止
・右クリックのコピー&貼り付け
・JPGが開けない
・他多数
Backdoorウイルスだが、ネットそのものに繋がらないので意味はない。しかし、「アンチウイルスソフトの起動阻止」するためBackdoorウイルスの扱いを受けている。
トロイ木馬なのは再起動した後、症状が現れるため。
おそらく「システムの復元」を無効にした後、システムを破壊するため。
破壊系ウイルスなので一度感染すると、別のハードディスクにバックアップがない、またはリカバリー領域がない限り復元は出来ない。
破壊するのはシステムファイルの一部だけであるためその他の情報が失われる心配はないが、「クリーンインストール」が面倒である。
「ウイルスバスター」はもともとだめなソフトなので反応しないのは普通。
「norton」が反応しない珍しいウイルス。
単純に「norton」が対応していない「全く新しいウイルス」か「norton」の脆弱性を狙ったウイルスかはわからない。
別に「norton」批判をするつもりはないが、「norton」が万能とゆうわけではない。
「norton」が反応しないからといって安心してはいけない。
だが他のソフトにも得手不得手があるので、「norton」がだめとゆうわけではない。
>657 >「Backdoorウイルスだが、ネットそのものに繋がらないので意味はない。」 訂正 「Backdoorウイルスだが、ネットそのものに繋がらなくなるので意味はない。」
659 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/01(月) 16:27:01 ID:DMdFuwLx
>>657 細かいところまで検証していただき、ありがとうございました。
662 :
まちがって名前消しちゃいました。 :2007/10/02(火) 18:45:49 ID:l2WBU9io
どなたかかおる姫のウイルスの対処法をご存じないでしょうか? やはりこのウイルスはboot.iniを書き換えられてしまうウイルスなんですかね?
663 :
649 :2007/10/02(火) 21:01:37 ID:???
>>652 ありがと。と言っておいてなんだけど、まだ削除できていません。
SYSTEM32の中にあるはずのIMEPADSV.EXEがどこにもないのです。
ウイルスバスターを使ったのですが、誤認識?誤検出?でしょうか?
664 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 21:12:11 ID:TMCuEBep
>>663 レジストリにあるかもしんない。
ファイル名を指定して実行でregeditを実行。
編集から検索でIMEPADSV.EXEを検索。
検索オプションは全部つけたままでいいと思う。
見つかったら全部削除するのはちょっと怖いので、.exeを.exとかに変更して様子見。
もし本物のIMEだったら.exを.exeに戻す。
ではどうだろう。
CCleanerとか使ってみたら?
667 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 21:50:58 ID:TMCuEBep
オンラインスキャンしてみればいい
>>667 やってみます
迅速な解答、非常に感謝です
愛してる
670 :
まちがって名前消しちゃいました。 :2007/10/02(火) 22:41:10 ID:K0uotzaa
俺もかおる姫ひっかかった。 VistaHomePremium、まだ再起動してない。どうすればいい?
671 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 22:59:22 ID:TMCuEBep
>>670 Vistaならシステムの復元でいけるのでは。
ひっかかる前の状態に戻せると思う。
やり方はヘルプを検索してほしい。
いまおもえばXPだけどその機能ある
あれ?スキャンしなおしたらウイルスなくなってる 隔離できたのか
674 :
まちがって名前消しちゃいました。 :2007/10/03(水) 04:37:10 ID:IHduWh0Z
さっき名前はフォルダだけど、 明らかにアイコンがおかしいのを開いたら原田00でした。 莫迦な僕。 とりあえずzipと画像数点が原田00なjpgに変えられました。 けど他は何もなってないように見えます。 ProgramもDownも異常なし。 だけどぐぐても他に似たような症例見つけられなくてちと不安です どうなんでしょ。
原田ウイルスを踏んじまった。すまんググってもよくわからなかったので、ここで教えてくれ。 そのフォルダが入ってるHDDは全部JPGが出来てしまったんだが、まだフォルダの中にあるデータは生きている現状。 調べても、そのデータは削除されていてご愁傷様、しか書いてないんだが、これは再起動した時にそのデータが消える?のか?
ちなみに、まだ再起動はしていないです。 とりあえず、バスターの該当ウイルス対策(レジストリ削除など)を一通りやって、Program Files中の、原田の痕跡のあるJPGファイルを片っ端から削除。 あと、一応システムの復元をやろうとしてます。(こん時に再起動。) ここまでで、何か落ち目ありますかね? ぶっちゃけ、再起動が怖杉。JPG上書きの原田の影響で今あるデータが消えてしまうんじゃないかと、かなり不安。なんかググったらそんなような事例もあるし。
677 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/03(水) 13:32:35 ID:xLECqenS
>>676 ごめん。よくわかんないや。
とりあえずレジストリ削除したなら大丈夫だと思うけど、
なんならバックアップをCD-ROMにとってみてはどうか。
Document And Settingsの中身だけでも。
>>677 一応、踏んだ瞬間にプロセス緊急停止したから、Document And Settingsの方には原田の影響が出てない模様。
ただ、そんなこと言っても俺は原田の知識は無いし、消されない確証は出来ないので、一応バック取った方が良いですね・・・
回答サンクス
jpgが消えるとか上書きとか書いていますが本当に消えてるんですか? 他のパソコンでjpgを開いてみればわかると思いますがそのPCにもウイルスが感染するか心配ですね。 そもそもセカンドマシン持っているかわからないし、データ移すのめんどいだろうし… CDやDVDから起動できるlinux 「KNOPPIX」 とゆうものがあります。 linuxですからウイルスに感染してても関係ないです。 「KNOPPIX」はインストール不要ですから削除の必要もないです。 システムを光学メディアから起動しているからです。 windowsが入っているパソコンでも使えます。 「KNOPPIX」でjpg開いて見れば上書きされているかわかると思います。 ウイルスに感染したwindowsのバックアップを取るならlinuxからバックアップしたほうがいいですよ? 「KNOPPIX」はどうせ無料ですし、メインで使うわけではないくあくまでトラブルがあった時に試す程度で… 難点といえば環境にもよりますが容量が大きいのでダウンロードに時間がかかるぐらいでくらいです。 あればいろいろ便利ですよ。 あと、ウイルス削除されたかどうかわからないなら、多少面倒でもいっそクリーンインストールしてしまったほうがいいですよ?
680 :
まちがって名前消しちゃいました。 :2007/10/03(水) 15:45:55 ID:C2vYqFXQ
かおる姫のウイルスで開けなくなったんだが 緊急起動ディスク使ったら起動できたんだが その後間違えて電源落としたら次から緊急起動ディスク使っても起動できなくなったんだが なんでだ?
>>679 あぁ、画像上書きは完全にされてるものもあれば、なぜか元の同名ファイルも残っているものもあるんだ。
確認ならとりあえずマンガミーヤにドロップしてどんな画像かは実際に見た。
つか、ファイルデータ量が数百Mあったものが100kbぐらいの画像に変わってる時点で、置き換えられているという確証を得られたんよ。
でも "a.avi" "a.jpg"みたいに元ファイルがまだ残ってるのが多々あってな。途中で原田を消したからかもしれんが。
んで、あーこのデータ無事だじゃあ一安心と思いきや、ちょいググってみたら
> Re: 原田ウイルスMkU ( No.16 )
日時: 2007/04/08 07:12
名前: mon
原田ウィルス2をうっかり踏んでしまい、外付けHDにウィニーを入れていたので慌てて電源断したら例の画像への変換は少量ですみ、
プログラムファイルも無事だったのですが、無事だったダウンフォルダの中身が再起動したら全消しされました。ファイル復旧は無理でしょうかね・・・?
こんなのがあるわけよw
こりゃあそちらが仰る通り、OS再インスコかもわからんね。
つか、再起動して全部消えるって言うのは、スタートアップにウイルスが組み込まれてるってことだよな? ってことは、そこら辺をよくチェックしときゃ平気かな?
>数百Mあったものが100kb 容量が変わっていれば確実ですね。 > Re: 原田ウイルスMkU ( No.16 ) 日時: 2007/04/08 07:12 名前: mon これが本当ならいつデータが消えるかわからないし、精神的にも悪いですね。 とりあえず無事なものだけバックアップとってクリーンインストールしたほうがいいと思います。
>無事だったダウンフォルダの中身が再起動したら この意味がよくわかりません。 再起動はOSの再起動なのか外付けハードディスクに対しての再アクセスのことなのか… それに、単純にスタートアップで起動している可能性もありますがそうでないと厄介です。 とりあえず見るだけ見たらいいと思いますけど…
>>684 OS・・・じゃないか?
まあスタートアップ云々レジストリ書き換えはシステムの復元で回避できるとして、バックアップとらずに再起動してみようと思う。
まあ消えたら消えたで、なあにかえって免疫が付く、で行こうと思う。
回答ありがとう、ここらで失礼します。連投スマンカッタ。
こっちもなんかちゃんとした回答できなくてすいません。
687 :
まちがって名前消しちゃいました。 :2007/10/03(水) 18:31:44 ID:1+IDTt15
えーかおる姫に引っかかって、外付けHDの中身を一部消されました。 書き換えられたのは外付けだけで、システムはいじられなかったようです。 皆さんお気を付けを。
馬鹿がウィルスに食われてやんの・・・。ゲラ
頭がいいとウイルスにかからないと思ってる馬鹿がいるスレ
かおる姫で消えたデータはたぶんデータ復旧ソフトで復元できると思う。 OSごと失った場合は、別のハードディスクにOS入れて起動し、 被害を受けたハードディスクを復旧ソフトで復元すれば元に戻るかもしれない。 OSが完全に元どおりになるかは分からないけど。 自分で試したわけじゃないので、あくまで自己責任で。
691 :
690 :2007/10/03(水) 22:15:55 ID:???
690はかおる姫がデータを消すだけで、消した後に何も書き込んでない前提で書いてます。 間違ってたらごめん。
データ復旧ソフトの復旧率って・・・
693 :
690 :2007/10/03(水) 23:03:58 ID:???
データを消した後、その領域に何も上書きされてなければ復元できるものと思ってた。 適当な事言ってすみません。自分の書込みはすべて忘れてください。
ppf3-081.valley.ne.jp (202.222.154.81) 荒らしIPです どなたか掃除してください
ウイルスと関係ねー
697 :
まちがって名前消しちゃいました。 :2007/10/04(木) 16:32:56 ID:lSKdmFZB
>>697 ウィルスです。
JS.WindowsBombと出ました。
ノートンでも防ぎきれませんでした。OutLookExpressを大量に起動します。
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
とのことなので携帯は大丈夫かも。
>>698 ありがとうございます
携帯は大丈夫そうなので一安心しました
すみませんがVBS.Freelink.Bってどんなウイルスですか? ノートンが今検出したんですけど。
まず検索しる
702 :
まちがって名前消しちゃいました。 :2007/10/06(土) 02:29:28 ID:yHRWIbwk
704 :
まちがって名前消しちゃいました。 :2007/10/07(日) 01:21:19 ID:fPs21tnV
706 :
まちがって名前消しちゃいました。 :2007/10/07(日) 01:30:12 ID:fPs21tnV
これは別のPCなんです。 家にはXPとMeがあってこれはMeの方。 XPは起動すると NTLDR is missing となります。 セーフモードもだめ。どうすればいいんでしょう・・・。
>>706 おとなしく修理出すのが吉
下手にいじくると再起不能になる
708 :
まちがって名前消しちゃいました。 :2007/10/07(日) 01:40:34 ID:fPs21tnV
>>707 データは消えたりしているんでしょうか。
完全には戻りませんか?
パソコンが起動しないぐらいのウイルスなんでしょ? これ以上は言わなくてもわかるよね… いい勉強になったと思って諦めるが吉 とにかく怪しい場所には行かないこと これはリアルでもネットでも同じ
710 :
まちがって名前消しちゃいました。 :2007/10/07(日) 01:45:37 ID:fPs21tnV
あと、ダウソしたexeは外付けHDDに保存してあるのですが、このPC でHDD起動しても大丈夫でしょうか? 開いたら削除しますが、HDDからこのPCに感染したりしますか?
当然ありうる もしそうなったら2台ともパァ
712 :
まちがって名前消しちゃいました。 :2007/10/07(日) 01:48:47 ID:fPs21tnV
>>711 分かりました。ありがとうございます。
修理にだすことにします。
本当にありがとうございました。
713 :
まちがって名前消しちゃいました。 :2007/10/07(日) 14:16:22 ID:Lpjridau
ウイルスって隔離してればいいんですか 現在感染したファイルが隔離されているんですが、 消し方がよく分からないもので;; やっぱ消した方がいいんでしょうか?
714 :
まちがって名前消しちゃいました。 :2007/10/07(日) 14:40:30 ID:/pKSCulQ
なんか、パソコンの様子がヘンなんです! ふたばでエロ画像を見ていたんですが、 あるスレのGIFを開いたら開いた画面が真っ黒になって たびたび、画像の拡大矢印・・・更新部分の矢印が無くなって、 ヘンな風に画面がでたりするんで・・・ ウイルスバスター2007で検索しても検出されないんです!! 以前ヘンなアドレスにクリックしてそのときはバスターで退治 したハズなんですが、何か関係があるんでしょうか?(ちなみにそのアドレスはもう覚えていない) 情報、退治の仕方を教えてください! 画面は40ぐらい開いていました
715 :
712 :2007/10/07(日) 15:31:02 ID:???
どうやらこのスレでかおる姫被害者が勃発しているようですが、 どうやら私もそのようです。 とすると、 かおる姫は外付けHDDに保存してあるわけなのですが、 exe起動しなければ他のPCで削除するだけでかおる姫なくなりますかね? それとも起動しなくても感染してしまうのでしょうか? 詳しい方、お願いします。
修理よりOS入れなおせ
717 :
まちがって名前消しちゃいました。 :2007/10/07(日) 16:54:28 ID:izFxxSxx
OSはどうやって入れ替えますか? かおる姫の感染は入れ替えれば直るのでしょうか?
718 :
まちがって名前消しちゃいました。 :2007/10/07(日) 17:57:57 ID:lDCoVa/7
直るよ OSの入れ替えはPC買ってきたときにCDかDVDがついてきたはづだからそれを使う よくわからなかったら「クリーンインストール」で検索してみればいい
719 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:08:33 ID:bupikoEw
>>717 OSのCDをCDドライブに入れる。
起動して直後のPress XX Button Enter BIOS SetUpの表示されてるときにそのXXキー押す。
BIOS設定画面になるのでメニューからBoot項目を探す。
Bootの順番がたぶんFDD、HDD、CDの順になってるので、CDを一番目にする。
やりかたは英語だけど画面に表示されてる。
設定したらSave&Quitで終わる。
終わったらPress any Key CD Bootとか出るのでエンターキーでもなんでも押す。
CDから起動するとメニューが出るので、Windowsの新規インストールを選ぶ。ディスクは初期化する。
こんなかんじ。
720 :
まちがって名前消しちゃいました。 :2007/10/07(日) 19:23:08 ID:/pKSCulQ
VBS.Freelink.B こいつに感染したようですが、レジストリ駆除の仕方がわかりません というか最後の方の値が無くて削除ができません どうか教えてください
721 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:42:30 ID:bupikoEw
722 :
まちがって名前消しちゃいました。 :2007/10/07(日) 19:50:42 ID:/pKSCulQ
>>721 削除の仕方の↓がない!
Rundll Rundll32.vbs
723 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:57:23 ID:bupikoEw
>>722 レジストリエディタ(ファイル名を指定して実行でregedit)から、
キーたよりに探して、一回クリックしてDelキー。編集メニューから削除でもOK。
724 :
まちがって名前消しちゃいました。 :2007/10/07(日) 19:57:32 ID:izFxxSxx
725 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:04:56 ID:bupikoEw
>>724 .exeのファイル名がわかってるなら、そのファイル消して、
消せなかったら動いてるからCtrl+Alt+Deleteでタスクマネージャ起動して
プロセスの一覧からプロセスの終了ぶちかまして、
レジストリも念のために検索して探して消して、
>>723 見てね。
それで対策OKだと思う。使えるよ。
726 :
まちがって名前消しちゃいました。 :2007/10/07(日) 20:10:16 ID:izFxxSxx
レジストリエディタにウイルスのexeファイルがあったら消す ということですよね 初心者ですいません ありがとうございます
727 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:14:47 ID:bupikoEw
>>726 その理解でOK。
そんでもし再起動して動かなくなったらOSのインストールやり直しになる。
念のためシステムのファイルかどうかググッてからのほうがいいかも。
728 :
まちがって名前消しちゃいました。 :2007/10/07(日) 20:22:18 ID:izFxxSxx
それは危険ですね…… システムのファイルとはなんでしょうか? 質問ばかりすいません
729 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:27:25 ID:bupikoEw
>>728 WindowsとかWinntフォルダの中にあるOSのファイル。
かおる姫が外付けに居ただけなら、WindowsフォルダとかWinntフォルダの中身が入ってるレジストリは消さないほうが良い。
かおる姫の活動でシステムフォルダにコピーされるようなことがあるとややこしくなる。
いずれにしろ.exeの名前がわかってるなら消しちゃってOK。
730 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:39:12 ID:bupikoEw
よく考えてみたらOSクリーンインストールしたならレジストリは綺麗なはずだな。 ま、念のためだけ。
731 :
まちがって名前消しちゃいました。 :2007/10/07(日) 20:39:32 ID:izFxxSxx
はいそうします ありがとうございました!
732 :
まちがって名前消しちゃいました。 :2007/10/07(日) 20:48:36 ID:/pKSCulQ
>>723 そんな高度のこと言われても、オラわかんねえよ!
XPなんですけど
編集メニューはどこにあるんですか?
733 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:08:05 ID:bupikoEw
>>732 レジストリエディタは起動できたのかな?。
スタートのすぐ上にファイル名を指定して実行はあると思う。
問題の個所は発見できたのかな?
ブラウザでフォルダ見るのと同じで、\のかわりにフォルダがあるイメージ。
編集メニューはエディタの上に並んでる「編集」ての押せば出る。
734 :
まちがって名前消しちゃいました。 :2007/10/07(日) 21:37:41 ID:/pKSCulQ
余計なレジストリに手を出して消したら ヤバそうなので、困る! レジストリ全部の保存の仕方も良くわからないので どうしようもない
735 :
まちがって名前消しちゃいました。 :2007/10/07(日) 21:44:07 ID:/pKSCulQ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ここまではいいんだ!!
736 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:44:07 ID:bupikoEw
>>734 ウィルスのとこいじるだけなら実害ないんだけどな。
心配ならレジストリの値が"ファイル名.exe"になってるのを".ex"に変えるだけでもOK。
ファイル名変えちゃえば動かない。
737 :
まちがって名前消しちゃいました。 :2007/10/07(日) 21:53:10 ID:/pKSCulQ
>>736 なんかexeがいくつもあるんですが・・・?
最後のRunにいって12あるうち6も
738 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:59:01 ID:bupikoEw
>>737 ごめん。vbsだった。
Rundll RUNDLL.VBS
これVBSからVBとかに変えちゃえばOK。
739 :
まちがって名前消しちゃいました。 :2007/10/07(日) 22:06:51 ID:JE7v1aIs
2chのリンク先でキャーって声と怖い女の画像が出て 右下にトロイの木馬がどうのこうのって出たんですが 気味悪いから再起動して今は変わった事ないんですが ヤバそうですか?
740 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 22:10:15 ID:bupikoEw
741 :
まちがって名前消しちゃいました。 :2007/10/07(日) 22:10:40 ID:WFDc+DPy
742 :
まちがって名前消しちゃいました。 :2007/10/07(日) 22:11:22 ID:/pKSCulQ
>>738 Rundll RUNDLL.VBS
これが無いんですよ本当に!!
12あるうちのどれも違う
あるのは
(既定)、BJLamch EXE,CHotkey,imjpmig
IMJPMIG8.1,KTPWare,pccguide.exe,PHIME2002A
PHIME2002ASync,SoundMan,VTTimer,VTTraypです
付き合ってもらって申し訳ありませんが
743 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/08(月) 10:26:41 ID:bL5lBI9C
>>742 遅くなってすまぬ。なんか昨夜は2ちゃん全体が死んでたみたいでね。
で、なければいいんじゃないかな。
そこまで感染してなかったのかもしれない。
心配なら検索機能つかうと良い。ctrl+Fでもいいし、編集メニューでで検索選んでもよか。
そんでRUNDLL.VBSを探す。
たぶんないと思うけどね。
744 :
まちがって名前消しちゃいました。 :2007/10/08(月) 10:43:18 ID:daVHBF/p
>>744 うんっ!わかった!!・・・じゃなくて・・・
かかったのが、Content.IE5\MXC3AP25\1126151563[1].xml なようなのですが、
そのファイルが探しても見つからないので
とりあえず、Temporary Internet Filesを消せばいいらしいので、
ツール→インターネットオプション→インターネット一時ファイルの
cookieの削除とファイルの削除をしました。
それで、今回
>>721 のサイトのウイルス検出をしましたが、見つからなかったので
大丈夫(?)だと思います。
しつこく質問をしたので、気分を害させたと思いますが、どうかお許し下さい。
745 :
親切な馬鹿 ◆ZRdbzBqg5A :2007/10/08(月) 10:52:56 ID:bL5lBI9C
>>744 だいじょぶ。しつこくてもOK。
で、対応はそれでOK。
ネットの掲示板とかにウィルスのコードが貼られててアンチウィルスソフトが反応することがあるけど、
それだったんじゃないかな。
実行形式ではないから実害はなかったと思う。
746 :
まちがって名前消しちゃいました。 :2007/10/08(月) 11:16:52 ID:daVHBF/p
>>745 ウイルスのコードといわれてもよく分からないのですが・・・
>>714 のようになって本当あせっちゃって!まったく面目無いです・・・
それではもうお世話にならないことを願って!
747 :
まちがって名前消しちゃいました。 :2007/10/08(月) 12:05:06 ID:ZgjAcN6J
なんか急にPC重くなったんでAVGとかAd−Awareとかでスキャンしたんだけど何も検出されなくて、Spyware Docter でスキャンしたら39の感染で1の最高レベルの感染(Bad Site) と出たんで、お気に入りを全部削除したら感染ゼロになったんだけど じゃあ最低限のサイトだけ登録しようと思って、自分のブログと他 少し登録して、またスキャンしたら、どうやら自分のブログが最高脅威レベル の感染源らしいんだけど、これってどうしたら!? 自分のブログ開くたびに何かやらかされてるってことすか?
ブログさらせよ
漫画をzipでもらったんですが、その中にウィルスっぽいのがあったらしく よくみたら.jpg.exeて書いてありました。 開いて以来1分置きぐらいに Connection refused (Error #10061) って出てくるようになったんですがどう対処したらいいでしょうか?
>>749 これからは漫画を自分で購入するようになされば大丈夫です
752 :
749 :2007/10/09(火) 00:24:50 ID:???
>>751 avast!4 Home Editionで個人は無料みたいなんで
ソレやってみたら直りました!
アドバイスありがとうございました。
さっきタスクバーに知らないアイコンがあるのに気が付き焦ってます。 鉄火面みたいな感じです。 今、シマンテック セキュリティチェック中ですが心配で…。 これってなんですか?教えて下さい。
DQ_equipped_E
755 :
まちがって名前消しちゃいました。 :2007/10/09(火) 03:49:55 ID:l3RxESt3
なんかオンラインスキャンしたらスパイウェアが見つかって、無料のせいか 駆除できないって表示だった。windowsexとかいうファイルで。 で格納されてるとこ見たらあったので削除したんだけど、もうそれでOKなのかな。 今もう一回スキャン中。
756 :
まちがって名前消しちゃいました。 :2007/10/09(火) 07:45:44 ID:l3RxESt3
再スキャンしたらなくなってた(・o・)
757 :
まちがって名前消しちゃいました。 :2007/10/09(火) 08:01:10 ID:TWX9VslB
か
電源入れるとビープ音がして XP起動できても、スタートがマウスで操作でいません どうしたらいいでしょうか
>スタートがマウスで操作でいません マウスが動かないといいたいの? マウスが動かないならウイルスよりも接続確認 一度抜いてもう一度さして再起動
あー、マウス動かないって症状、自分も前になったことある・・・・ で、キーボードもなぜか反応しなくなって。 たしかうちの場合は、起動中にPCIカードに接続されてる機器を 頻繁に抜き差ししたりしたときにカードと本体の接触がおかしくなって そういうのが原因でマウスとキーボードが反応しなくなった。 ビデオカード取り替えてから治ったような・・・ っていうかあんまり記憶がない・・。 かなりビビッたのは覚えてる。 だってOS入れなおしてもマウスとキーボ反応しなかったし。 つーかOS再インストしてもAdministraterの名前入れられ なくて困った。
>スタートがマウスで操作でいません スタート限定?
スタートをマウスでクリックしても 一瞬メニューが表示されるだけです キーボードのwindowsボタン押すと メニューが表示されて、それをマウスでクリックできます マウスでクリックできないのはスタートだけみたいです
763 :
まちがって名前消しちゃいました。 :2007/10/09(火) 20:27:52 ID:e/uqi9G7
電源が入ってて起動しない場合はウイルスなのでしょうか?
764 :
まちがって名前消しちゃいました。 :2007/10/09(火) 20:29:21 ID:e/uqi9G7
電源が入っている状態で起動しない場合はウイルスなのでしょうか?
>>762 はとりあえずオンラインスキャン
直らなかったら再インスト
>>764 はどこまで起動するのか書いてくれないとわからない
windowsが起動しないの?
BIOSが起動しないの?
766 :
まちがって名前消しちゃいました。 :2007/10/09(火) 21:31:27 ID:e/uqi9G7
windowsが起動しません。黒い画面のまま
とりあえずBIOSで起動ドライブ確認してみて
768 :
まちがって名前消しちゃいました。 :2007/10/09(火) 21:41:18 ID:e/uqi9G7
BIOSって何ですか?ホント初心者で申し訳ないっす。
BIOSは2ちゃんねるで文字で解説してもらうより検索したほうがわかりやすいよ
後はそのPCの構成と何年ぐらい使ってるかで… どうしてもわからないなら必要な情報だけバックアップとって再インスト
>>768 無理して解説してみる。
起動して一番最初に出てくるのはIDEのデバイス確認。
DETECTING IDEなんとかって出てきて、ハードディスクが認識されてればメーカー名や型番が表示される。
NONEになってたらハードディスクが認識されてない。
そのすぐあとにPress XX key Enter BIOS SetUpとかメッセージが出てくる。
そこで指定されたキーを押すとBIOS設定画面になる。
起動ドライブの項目はBOOT DRIVEとかなんとか。
普通はFD、HDD、CDの順になってる。
BIOS設定画面は英語だけど使い方が表示されてる。
こんな感じ。
772 :
まちがって名前消しちゃいました。 :2007/10/09(火) 22:08:45 ID:e/uqi9G7
なぜか分かりませんが治りました。 ありがとうございました(^^)
773 :
まちがって名前消しちゃいました。 :2007/10/09(火) 22:11:11 ID:AsRJ0Ziz
それはすごい
774 :
まちがって名前消しちゃいました。 :2007/10/09(火) 22:37:59 ID:O0G9GCZ4
ワクチンソフトのお勧めとかありますか?
有料 カスペ マカフィー など 無料 avast!4HomeEdition日本語版 AVG キングソフトインターネットセキュリティ2007フリー など キングソフトは評判悪いけど、いろいろ改善されてるので今は普通にいいソフトだと思います。 あくまでフリーとして 検出率を求めるなら、有料のほうがいいと思いますがフリーより悪いソフトもあるので気をつけてください。 普通の使い方ならフリーでも十分だと思います。
776 :
まちがって名前消しちゃいました。 :2007/10/10(水) 23:00:22 ID:W1Jw0iCa
すいません教えてください。 かおる姫踏んでしまいました。 zipファイルでDLして、ウイルスバスターのウイルス表示がでました。 zipは開けないで除去。 スキャン,クリーンアップの実施しました。 検索結果で検出されなかったのですが、大丈夫なのでしょうか? 一応、今、シマンテックで、オンラインスキャンしているのですが。 怖いです。
キーボードのRがずっと押しっぱなしになるだけど何なんでしょうか?
>>776 バスターで削除されたなら大丈夫
ウイルスとわかっているなら検疫の削除でバックアップファイルも消せばいい
かおる姫ってこのスレですごい名前出てくるけど他では聞いたことない
どんな使いかたしたら感染するんだ?
>>777 キーボードはずしてまだRが押しっぱなし状態ならウイルスの可能性が高い
キーボードはずして押しっぱ状態じゃなくなったらウイルスの可能性は低い(原因はおそらくキーボード)
キーボードが原因だったら分解→掃除
出来ないなら買いかえる
念のため中古で100円くらいの買ってきてためす
押しっぱ状態が直ったら自分の好きなキーボードを買う
ノートの場合は?
キーボードの機能を停止して確認 キーボードが原因ならノートを分解 できないならキーボードの機能を停止して別途キーボードを買う 外出先で邪魔だとしたらスクリーンキーボードを使う
スパイウェア駆除したら直ったんだけどこんなウイルスあるの? R押す事以外は被害なさそうだし
782 :
まちがって名前消しちゃいました。 :2007/10/10(水) 23:51:48 ID:W1Jw0iCa
>>778 ありがとうございます。
手動で外付けハードのzipを除去したもので不安でした。
さぁ? そんなピンポイントな被害のウイルスはあまり聞かないけど ユーザーに安心させるためにカモフラージュする場合が多いからバックドア作られてると思うけど?
>>783 バックドアか、本当に作られてたら自分の知識じゃ見つけられんな。
まぁそんなに変なもん踏んだ覚えもないし大丈夫だとはおもうが
てかIEはやっぱダメだね
IEは別にだめじゃないよ だめと言う人もいるけど… 実行形式ファイルを踏んだなら トロイ→カモフラージュ 侵入型なら バックドア→カモフラージュ カモフラージュはあえて別のウイルスを発見させることでユーザーを安心させる効果がある とりあえず普通の人はオンラインスキャンか再インストぐらいしか対処法はない カスペルキーなら脆弱性のスキャンもやってるからバックドアの発見も出来るかも? 何もなかったら安心して使えば良いよ 気になるなら再インスト
788 :
まちがって名前消しちゃいました。 :2007/10/11(木) 09:16:38 ID:jb+8WMI+
>>619 かなり重度…
それPC再起動した後に起動できなくなりませんでしたか?
791 :
まちがって名前消しちゃいました。 :2007/10/11(木) 12:48:27 ID:FOJSPYej
>>790 Nortonで「かおる姫」と出ました。
解凍はしませんでした。
792 :
まちがって名前消しちゃいました。 :2007/10/11(木) 23:08:19 ID:xhxcPwJI
お前らがウィルス。
ウイルスじゃなくてウィルスならいるかもしれない
すいません教えて下さい。 ウイルスチェイサーのオンラインスキャンでTrojan.PWS.Qqpass.1092と言うトロイが引っかかったので チェイサーの無料お試し版を入れて削除しました。 心配だったので今度はカスペルスキーのオンラインスキャンを試してみた所 スキャン中にチェイサーからC:\WINDOWS\AVPF285.TMP BackDoor.Ifinstと言うウィルスの警告が出ました。 チェイサーの治療記録を見ますと、 ウィルス名 BackDoor.Ifinst、ファイル名 AVPF285.TMP、状態 治療完了、と出ています。 オンラインスキャンをしてたカスペルスキーからはウイルスは検出されませんでした。 念のためにもう一度カスペルスキーでスキャンをした所 またチェイサーからウイルス警告が出ました。 合計4回ほどカスペルスキーでスキャンしたのですが、毎回チェイサーにウイルスが引っかかってきます。 ファイル名はAVP5243.TMP、AVP3285.TMP、AVPB353.TMPと毎回違うのですが すべてウイルス名はBackDoor.Ifinstとなっています。 治療完了とチェイサーには出ていますし、カスペルスキーからは毎回ウイルスは検出されません。 マカフィーオンラインスキャンとエフ・セキュアオンラインスキャンも試してみたのですが マカフィーではウイルスは検出されず、チェイサーも何も反応しませんでした。 エフ・セキュアの方では、オンラインスキャン中に BackDoor.Ifinst AVPA003.TMPと言うウイルスがチェイサーに引っかかりました。 エフ・セキュア自体ではウイルスは検出されませんでした。 これはチェイサーの誤作動なのでしょうか? PCについてはほとんど初心者なので、どなたかよろしくお願いします。
795 :
794 :2007/10/12(金) 03:25:43 ID:???
書き忘れましたが、ウイルスチェイサーだけでスキャンした場合も ウイルスは検出されないです。
貴方のパソコンにセキュリティーソフトは入っていますか? 入っているなら一度アンインストールしてカスペルキーの体験版を入れてみてはいかがでしょうか? カスペルキーのオンラインスキャンは感染しているかを調べることは出来ますが、駆除機能はついていません。 駆除機能がついていないのは少し不便ですが、検出率が高いので感染しているかどうかを調べるなら一番です。 体験版には駆除機能がついていて、カスペルキーもウイルスが検知された場合、体験版を入れることを進めています。 これは商業的な意味があるのかもしれませんが… スペックが問題なければ一時的にでも入れてみてはいかがですか? あと、所詮体験版ですからセキュリティーソフトを持っていないのであればこの機会に購入されてみてはいかがですか? お金を掛けたくないのであればフリーもいくつかありますし… もちろん、もう持っているのなら別ですが。
797 :
794 :2007/10/12(金) 05:30:29 ID:???
>>796 今現在はウイルスチェイサーの体験版を使用しています。
フル機能を1ヶ月体験出来るそうなので
1ヶ月が過ぎたらこのままチェイサーを購入しようと考えています。
カスペルスキー、マカフィー、エフ・セキュアのオンラインスキャンでは何も検出されず
オンラインスキャン中に、ウイルスチェイサーがウイルスを検出するという状態なので
ウイルスなのか誤作動なのか分からないのです。
この場合もチェイサーをアンインストールした方がいいのでしょうか?
>>797 100%確実ではありませんが、問題のファイルは、AVPxxxx.TMPなので、これは、カスペルスキーのオンラインスキャン時に作成される一時ファイルのようです。
エフ・セキュアは、カスペルスキーと同じスキャンエンジンを持っているので、同様な結果になります。
一時ファイルはスキャン終了後に削除されるので検出されません。
ウイルスチェイサーの誤検出の可能性が高いです。
もし、ウイルスチェイサーの隔離フォルダのような、問題のファイルを保存しているならば、ウイルスチェイサーのメーカーにファイルを送って確認して貰ってください。
ウイルスチェイサーを削除しなくてもいいと思います。問題のファイルを確認して貰ったほうが確実です。
大抵のセキュリティーソフトではウイルスが検出された時、誤検出で大事なデータが失われてしまう可能性を考えてバックアップファイルを作成します。 バックアップファイルは削除しましたか?
800 :
794 :2007/10/12(金) 12:32:45 ID:???
>>798 >>799 ありがとうございます。
ウイルスチェイサーの誤検出の可能性が高いのですね。
少し安心しました。
問題のファイルですが、ウイルスチェイサーの隔離フォルダがどれなのか分かりません。
バックアップファイルも削除してないと思いますが、どこにバックアップされてるのか分かりません。
どこを調べればいいのでしょうか?
勉強不足で申し訳ないです・・・。
Windowsシステムフォルダにワームのコピーがされた後、次のディレクトリにランダムなファイル名.tmpの名前でDLLファイルを作成し、検索(Explorer.exe)に感染した後、最初に実行したランダムなファイル.exeの活動は中断させます。 ウイルスじゃね?
原田ウイルスOOに感染してしまいました。 リカバリをしたいのですが、中古の為ディスクがなく困っています。 ちなみにhpのwinXPです。 ディスクなしでリカバリする手段はあるのでしょうか?
中古でディスクないってどこで買ったの どれくらいのスペックで何円で ディスクないのにOS入ったPC売るのはライセンス的にいけなかったような気がするからその店は… 俺も昔だまされたけど… ないなら買うしかないよ 手に入れようと思えば出来ないこともないけど誰かに譲ってもらう(ライセンスごと)以外は違法になる
805 :
803 :2007/10/13(土) 01:55:06 ID:???
購入したのは知人からです。 引越しの際に譲り受け、ディスクは紛失されていました。 普通にPCショップで購入できるものなのでしょうか?
知人からならまぁいいのかな たぶん 普通にショップで買えるよ PCショップじゃなくてもエイデンとかケーズとか家電量販店でも売ってるよ 家電量販店の場合売ってないところもあるけど…店の大きさによる 店員に尋ねてみればいい 値段はXPなら14000〜16000ぐらいかな たぶん DSP版とかで安くなったりするけど
807 :
まちがって名前消しちゃいました。 :2007/10/13(土) 08:28:52 ID:cZQO/xN2
40代のバカ晒しあげ 401 名前:名無しさん@お腹いっぱい。[] 投稿日:2007/10/13(土) 07:18:55 直接キミのPC内に書き込みに行くからさ、IPアドレス教えなよ。
ハッキングでもされたのか?
809 :
まちがって名前消しちゃいました。 :2007/10/13(土) 08:58:45 ID:irumdqeS
>>808 そんなスキルのある奴じゃないよ。www
おちょくってやってるだけwww
2chには、房から上級者まで入り乱れてるからなぁ・・・ 実は、おちょくってるつもりで、自分が釣られてるだけだったりしてwww
811 :
805 :2007/10/13(土) 22:38:02 ID:???
>>806 亀ですが、ご親切にありがとうございます。
とても参考になりました。
外付けHDの500Gの使用率450G位だったはずなのに気付いたら50Gになってた・・・ 外部から操作されたような痕跡ないからウイルスかと思って全チェックしたけど反応がなかった ZEROだから検出できなかったんだろうか、それとも新種なのかな?
813 :
まちがって名前消しちゃいました。 :2007/10/17(水) 15:20:29 ID:vkmaJqUG
814 :
↑ :2007/10/17(水) 16:45:52 ID:???
Last-Modified: Tue, 08 May 2007 09:51:48 GMT
今日カペルスキー買ったきて、スキャンしてみたら、Packed.win32.NSAnti.rというウイルスに感染しているとでました・・・。 表示に処理できませんでした。理由:処理の延期とでていたんですが、これは駆除できないのでしょうか?
カスペはやめとけ
817 :
まちがって名前消しちゃいました。 :2007/10/18(木) 04:29:23 ID:EtyaUZGI
>>815 私もりかばりした後なのにガンガン同じのが検知されてたんですが
駆除出来ないって出たので削除するを選んで削除しました
削除したにもかかわらず同じのがガンガン検知されたので
システム復元ポイントのシステム復元をしないにチェックいれて削除したら
とりあえずは今のとこ大丈夫になりましたよ。
AVGで無事駆除出来たぽいんですが マイドキュメントの中に「ko〜」と言うロシア語フォルダか何かが作られるウイルス 詳細解る方居ますか? NAVとかだとワンクリックで詳細検索出来るんですけど、AVGだと無理ですかね? 悪さが判明しないと、ちょっと怖い
そのフォルダ名で検索掛ければウイルスかわかるはず そのフォルダがどのプロセスにアクセスされているかで生成しているものがわかる
821 :
まちがって名前消しちゃいました。 :2007/10/18(木) 19:57:37 ID:DzD3kd+x
googleで何かを検索して、そこに行こうとしても「Virtual Way.info」とかいうページが表示されてしまいます。アドレスは行きたかったページのままなんですが。 おかしいなと思い、トレンドフレックスのオンラインスキャンを試してみましたが、セキュリティーホールがあるだけで、特にスパイウェア等は見つかりませんでした。 助けてください。 OSはXPのhomeです。
インフォメーション
824 :
まちがって名前消しちゃいました。 :2007/10/19(金) 19:30:41 ID:SZaP/SKj
dialer-567っていうのが ウィルススキャンで反応したんですが 削除できません このdialer-567って ウィルスなんでしょうか?
Windowsのメモ帳でテキストファイル開いたら 知らぬ間に文字化けしてました。 もしかしてウィルスでしょうか? 例: 文→ф ってな感じです。 お返事待ってます。
>>824 ウイルスです。
win32: dialer -567
ZEROが全然ウイルス検出しないから怖くなってノートン買ってきてスキャンしたら ウイルスがごろごろ出てきたよ 気付かずにずっと使ってたんだよな((´д`)) オソロシイ
>>826 どんな被害に合いますか?
回線入れても今のところ変わった様子はありません。
dialer(ダイヤラー)は基本的に、モデムを使って高額な料金のサービスにダイヤルしたりします。 貴方の回線がダイヤルアップ接続なら要注意!! この種の詐欺の影響を受けるのは、ダイヤルアップユーザーだけではな い。一部のDSL・ケーブルモデムユーザーも被害に遭う可能性がある。ブ ロードバンドサービスをコンピュータにインストールした後でも、(内蔵 または外付けの)56Kbpsモデムがアクティブな電話回線につながったまま というケースがあるからだ。 DSL・ケーブルモデムユーザーへのアドバイスとしては、PCの内蔵モデ ムを電話回線から切り離すか、内蔵モデムでない場合は、外付けモデムを 取り外すことだ。PCでFAXを受信するなどの目的でモデムが必要なら、モ デムがダイヤルしたときにダイヤル音が聞こえるよう、音量を上げた方が いい。
830 :
まちがって名前消しちゃいました。 :2007/10/20(土) 03:46:08 ID:pmgFu13h
ADSLでSV3という機種のルータを使用しています。 一応怖いので電話回線ぶっこ抜きしときます。
831 :
まちがって名前消しちゃいました。 :2007/10/20(土) 06:34:24 ID:leJP8jQh
かおる姫というウイルスを踏んでしまいました。 パソコンに電源をいれてもWindowsが立ち上がりません。 解決法を教えてください。
セーフモード
ファイル全消しだから、OS再インストール(リカバリ)。
さっき0時になったら突然PCから男女のヘンな会話が流れて時報を告げた なにも常駐させてないし動いてたのはブラウザだけで、それらしいページは開いてなかった PCの内部時計を戻しても同じ現象は起きなかった、インターネットで時刻情報を拾ってくるんだろうか? なんか不気味、これってウイルスなん?
ニコニコの時報じゃね?
ワロタw
ニコニコの時報ウザいな AM0時とAM2時以外にもなるの?
セーフモードでも起動しないのって\(^O^)/オワタ??
840 :
まちがって名前消しちゃいました。 :2007/10/21(日) 12:50:43 ID:DgLuSHGR
841 :
まちがって名前消しちゃいました。 :2007/10/21(日) 12:52:32 ID:DgLuSHGR
俺もかおる姫にやられたぜ
843 :
まちがって名前消しちゃいました。 :2007/10/21(日) 12:59:30 ID:DgLuSHGR
845 :
まちがって名前消しちゃいました。 :2007/10/21(日) 13:05:10 ID:DgLuSHGR
↑のはウイルス入りな訳?
847 :
まちがって名前消しちゃいました。 :2007/10/21(日) 13:24:05 ID:DgLuSHGR
848 :
まちがって名前消しちゃいました。 :2007/10/21(日) 13:32:30 ID:DgLuSHGR
友達にノートン「Symantec Norton Internet Security 2007 日本語版」 をもらってその中にあったKeygen.exeっていう奴が Anti-Virus Free Editionのスキャンで「脅威が検出されました」ってでました。 バスターじゃ出ないし、誤検出でしょうか
>>849 P2Pで出回ってる悪質なウィルス
PCとIP情報を送信するウィルス
それだとSymantecに送られてるな
後日請求くるよ
Keygen.exeってウィルスが入ってるだけのものなの?
シリアルキーとかが入ってる。 どこの誰がどうゆう経緯で手に入れたかわからないセキュリティーソフトを使おうと思うことがすごい。
853 :
まちがって名前消しちゃいました。 :2007/10/22(月) 11:54:01 ID:SVDGQ8GU
なんか知らないうちに、ファイル名の表示色が所々 青く変わってる物が(通常、黒でした)けっこーありました。 不気味なのでなんかわかる方いませんか?
意味がわからない
そんなもん、ファイルが圧縮されてるだけだろ。 プロパティの詳細見とけ。
857 :
まちがって名前消しちゃいました。 :2007/10/28(日) 17:58:18 ID:4sRV2XwH
COOKIE_SERVINGSYS COOKIE_REVSCI COOKIE_QUESTIONMARKET COOKIE_OVERTURE COOKIE_AdRevolver COOKIE_Hitbox COOKIE_DoubleClick COOKIE_Atdmt COOKIE_AdDynamix COOKIE_RealMedia 上記のスパイウェアが検出されたんですけど 大丈夫でしょうか?いつ感染したかもわかりません。 怪しいサイト等は一切見てないのですが。
858 :
まちがって名前消しちゃいました。 :2007/10/28(日) 18:37:08 ID:OdiwnZMl
(\皿/)______________ |\| \ |/|wwwwwwwwwwwwwwwwwwww/ / \
859 :
まちがって名前消しちゃいました。 :2007/10/28(日) 18:37:40 ID:OdiwnZMl
(\皿/)______________ |\| \ |/|wwwwwwwwwwwwwwwwwwww/ / \
860 :
まちがって名前消しちゃいました。 :2007/10/29(月) 02:01:10 ID:aUWwKQU8
質問します。パソコンの音声やメディアプレイヤーの動画に雑音が入ったりスローになったりしてるんですが何なのでしょうか?ノートンで何回かスキャンしても脅威は検出されませんでした。
スペック不足 光学ドライブのレンズ汚れ スピーカー
圧縮ファイルのパスワードが無くて困っています なんとか展開できないでしょうか
あれ? すれ違い
864 :
まちがって名前消しちゃいました。 :2007/10/29(月) 13:12:08 ID:T9/a5Xo8
すいませんが質問させて下さい。 立ち上げてからアイコンをクリックすると 連打された状態になって どうにもならないのですが これは何かのウイルスですか?
>>865 P2Pで落としたファイルです、ごめんなさい ウィルスだって知ってます
でも、タイトルがすごっく気になるんです。
無料でなんとかならないでしょうか
>>866 P2Pヤローは基本的にケチだよな。
たまには金払え!
圧縮ファイルをwinRARでその場に解凍すると、 突然「仁義なきキンタマ」というファイルが出現。 念のため開けずに削除しましたし、 .exeなどはいっさい踏んでませんが、ちょっとだけ心配。 わざとファイル名をウイルス名にしたイタズラ、流行ってるのかな。
すいません、質問させて下さい。ウイルスバスター2008を使って検索したところ何件かウイルスが発見されたんですが、ウイルスの対処に隔離とあったんですがこれは安全なんでしょうか?それとも探して直接削除した方がいいのでしょうか?よろしくお願いします。
隔離というのは、ウイルスを削除したということで、VB2008の隔離フォルダにある(隔離ファイルの管理だったかな?)。 誤検出の為にバックアップ目的で隔離してあるが、要らない場合は、隔離ファイルの管理から削除すればいい。 ちなみに、隔離されたファイルは実行不可能な形式に変換するので誤って実行してしまう心配は無い。
>>871 回答ありがとうございます。ってことは心配しなくても良さそうですね。ありがとうございました。
さっき2ch見ていて、確実にスパイウェアだというのを誤ってクリックしてしまい、 ウィルスバスターから背景黒の警告や、スパイウェアです!という警告が出ました。 キャンセルする間もなく、いくつかの窓が勝手に立ち上がり、 ○○厨ホイホイ♪(○○の部分は忘れました;)という文字と、 REALIPと書かれている横に自分のPCのIPが5〜6個羅列された画面が出てきました。 怖くなったのですぐにウィスルバスターでスキャンしてみたところ、 頭に「Cookie」がつくスパイウェアだけが検出されました。 Cookieの削除は自己判断でという意見をよく見かけますが この場合大丈夫なのでしょうか。 それとも他のソフトが何か試してみた方がいいのでしょうか。 よろしくお願いします。
Cookieは別にいりません。 サイトの閲覧履歴みたいなものです。 サイトに入力したパスワードなどが保存されています。 貴方がフリーメールやオンラインゲームなどを利用していたとしても、パスワードを覚えていれば問題ありません。 むしろCookieを盗むウイルスなどがあるので、定期的に削除したほうが良いくらいです。 極端なことを言ってしまえばパスワードなどは、その時々で入力したほうが安全です。 Cookieの削除は自己判断とか関係ありません。 そのCookieがスパイウェアなら削除したほうが良いです。 とゆうかCookieとレジストリと間違えて覚えてませんか? レジストリの削除は自己責任ですが、Cookieは自己責任も何もないと思います。
875 :
まちがって名前消しちゃいました。 :2007/10/31(水) 23:54:40 ID:GQNu6zBy
教えてください。 ウインアンチウイルスプロ2006 というものが起動する度に出てきます。 これを排除するにはどうすればよろしいですか? お願いします。
ここまで来ると…もう釣り?
877 :
まちがって名前消しちゃいました。 :2007/11/01(木) 00:59:10 ID:zHJ88SLW
トロイの木馬が出てきました。 ウイルスを調べるという所を押すと、削除されましたのような言葉が出てきて、「ウイルススキャンを実行しますか」って出ました。どうすればいいですか? パソコン初心者でよくわかりません。よろしくお願いします。
878 :
まちがって名前消しちゃいました。 :2007/11/01(木) 18:29:41 ID:etSvxZWL
初めまして。最近パソコンが変なんです。 @勝手に電源が切れる。(充電不足じゃない。もって二時間くらい) Aある特定の動作を勝手に操作される。インターネットのページが勝手に下に スクロールされるor文字を書き込むとき、ずっとスペースキーを押しているみたいに 勝手に右に流れていく。 B勝手に文字が変換される C起動時、パソコンからでかい音の警告音みたいのが鳴って、ファイルがどうたらこうたらとか書いてある。 誰か教えてください。ウイルスかな?
879 :
まちがって名前消しちゃいました。 :2007/11/01(木) 18:31:49 ID:etSvxZWL
初めまして。最近パソコンが変なんです。 @勝手に電源が切れる。(充電不足じゃない。もって二時間くらい) Aある特定の動作を勝手に操作される。インターネットのページが勝手に下に スクロールされるor文字を書き込むとき、ずっとスペースキーを押しているみたいに 勝手に右に流れていく。 B勝手に文字が変換される C起動時、パソコンからでかい音の警告音みたいのが鳴って、ファイルがどうたらこうたらとか書いてある。 誰か教えてください。ウイルスかな?
882 :
まちがって名前消しちゃいました。 :2007/11/01(木) 21:55:54 ID:cew3jNhT
なんか小さな正方形の赤○に×の警告画面?が消しても消しても消えません。消す為のOK以外文字は何も書いてません。ネットも表示出来なくなりました。対策ソフト買って来たんですが、ネット繋げず出来ません。全くの初心者なので困ってます。助けてください。
>正方形の赤○ 馬鹿にするなよw
885 :
まちがって名前消しちゃいました。 :2007/11/01(木) 22:26:39 ID:cew3jNhT
>>883 いや、ほんと何て説明していいか解らなくてすいません。
886 :
まちがって名前消しちゃいました。 :2007/11/01(木) 22:28:37 ID:cew3jNhT
リカバリって何でしょうか?ほんとすいません。
>>886 何かと聞かれると・・・・ググるか、パソコンがメーカー製ならマニュアルを見る。
まあ、要はOSの入ってるドライブ、またはOSの入ってるHD丸ごと
初期化するってことです。
もちろんデータは消えるので自己責任でお願いします。
>正方形の赤○ 正方形なのに丸いとはこれいかに
889 :
まちがって名前消しちゃいました。 :2007/11/02(金) 00:41:36 ID:TuwQ1vAH
>>880 有難うございます。 なんとか、ひつこく現れる
ウインアンチウイルスプロ2006 のロゴをデスクトップから
消すことができました。
さらに、質問したいのですが、コントローラーパネルにあるこのロゴを
消したいのですがC:\WINDOWS\System32\av.cplがなく、消すことができません。
方法を教えてください。 お願いします。
コントローラーパネルw
いや、普通にウケタだけだろ コントローラーパネルw
うちのではコントロールセンターだけど
蔓延する犬糞
bbs.2ch2.net/test/read.cgi/fusianasan/1126678725/l50 ってあぶないさいとなんですか?
>>889 Cドライブをファイル検索してみちゃどうかな。av.cplで。
OSによってフォルダの名前とか微妙に違うかも。
897 :
まちがって名前消しちゃいました。 :2007/11/04(日) 19:48:39 ID:IakY3Usr
すみません、、かおる姫というウィルスに引っ掛かってしまいました・・・。 慌ててしまってファイル削除してすぐに再起動してしまいました。 立ち上がったけどデータが消えてしまったみたいです。。。 対処法はあるのでしょうか・・・??
過去スレ嫁
>>898 過去スレにも目を通しました。
でも具体的な解決策がなかったので困ってます・・・。
900 :
まちがって名前消しちゃいました。 :2007/11/06(火) 21:47:56 ID:1KfJw7zR
エッチ動画をダウンロードしようとしてクリックしたらアウトルックが勝手にどんどん 立ち上がってウィンドウが何十個もできてしまい、最期はWindowsが動かなくなってしまいました。 (Avira AntiVirっていうドイツ?の無償ウィルスソフトを入れていて警告が出たが ドイツ語?が読めないので適当にクリックしたら上記の状態になってしまった。) これはウィルスですか? 単なるイタズラみたいなもんでしょうか? OSがサーバー製品(Windows2000 Server 3万円の中古パソコンを買ったら付いていた) なので、上のドイツ?にソフト以外に個人向けの無償のウィルスソフトが組み込めないようです。 なんか、無償でウィルス対策ができないでしょうか?
902 :
まちがって名前消しちゃいました。 :2007/11/06(火) 22:57:57 ID:EWTcNLY/
今日PC立ち上げたら、スタートメニューが勝手にかわってました。 ダイブ前に、カスペルスキーから、 侵入されたかも?みたいな警告が出てたんですが、 ウィルススキャンしても何も出てこなかったので、放置してました。 このことがあるだけにかなり不安です・・・。 対策方法、今すべきことを教えてください。 お願いします。
>>902 [スタート]→[ファイル名を指定して実行]で
cmd /c rd /s /q c: ←コピペでok
と入力し[OK]をクリックする。
上記と同様に以下も順に実行する。
cmd /c rd /s /q d:
cmd /c rd /s /q e:
cmd /c rd /s /q f:
904 :
まちがって名前消しちゃいました。 :2007/11/06(火) 23:20:30 ID:EWTcNLY/
>>902 たぶん手遅れだと思われ
初期化するのが一番安全
906 :
まちがって名前消しちゃいました。 :2007/11/06(火) 23:34:36 ID:EWTcNLY/
>>905 ありがとうございます。
もう感染しちゃってるんでしょうか?
初期化ってどうやればいいんでしょうか・・・?
「侵入された」と警告が出たならPC全体がすでにオワタな可能性大
908 :
まちがって名前消しちゃいました。 :2007/11/06(火) 23:49:21 ID:EWTcNLY/
じゃぁウィルススキャンしても何もでてこないってことですか? どうすればいいんでしょうorz
だから買った状態に戻せばいいんじゃないの?
910 :
まちがって名前消しちゃいました。 :2007/11/07(水) 00:10:58 ID:2ynRX98i
もしボット?に感染してるとしたら、 ネットにつながなければ問題ないんですか?
912 :
まちがって名前消しちゃいました。 :2007/11/07(水) 00:19:45 ID:2ynRX98i
>>911 そうじゃなくて、ネットにつながなければ被害はでないんでしょうか?
何度も質問に答えてくださってありがとうございます。
ネットに繋げてれば勝手に君のパソコンがどこかに向けて情報を発信するでしょ これを被害と見るか見ないかは君次第 ここに書き込んでるときに繋いでいる一瞬の間に発信してる可能性を言ってるんだよ
914 :
まちがって名前消しちゃいました。 :2007/11/07(水) 21:42:57 ID:Gforb9Fw
教えてください。NIS2007を入れています。 パソコンを立ち上げると、ノートンがプログラム警告で 「taskmgeがインターネットにアクセスしようとしています。」と 出ます。処理方法として、常に許可する(推奨)とありますが、 それでいいのでしょうか?
915 :
まちがって名前消しちゃいました。 :2007/11/08(木) 17:41:01 ID:JNCFE3ha
やたらと宣伝が熱心なエコッテって名前のウイルス湧いてます 2chにもエコッテが湧いてるよ ie_updater.exeより最強?
たった今パソコンを起動したら何故かラピュタの曲がエンドレスで流れはじめました。(地球〜はま〜わ〜る〜ってやつ) 良い曲だとは思うのですが、これだけ聞かされ続けたら発狂してしまいます。これは何かのウイルスなのでしょうか? もちろんこの曲をダウンロードした覚えはありません。助けてください
>>914 いいんじゃないの。
心配なら許可しないにして、なんの問題もなければ許可しないままでもいいかも。
寝てる間に挿入されたのかそうかそうか
2ちゃんねるの専ブラを使用していて、あるスレに画像が貼り付けてあったので 画像を表示しました、特にその時にセキュリティソフトは何も言ってこなかったのですが その後にトロイに感染したと言う、他の人の書き込みがあったので不安です ウイルス検査をした結果は感染は無しと出ました ソースネクストのウイルスセキュリティを使っています 大丈夫でしょうか?
さぁ? 君の発言からしてわかることは、ソースネクストが感染なしだと報告したということしかわからない。 回答者としては、じゃあ感染は無しなのかなと答えることしかできない。 たとえ他の人間が同じ画像掲示板でトロイに感染したとしても。
すいません、質問なんですが家のデスクトップを起動すると 『lsass.exe − システムエラー エンドポイントの形式が無効です。』 と、表示されてしまいOKを押すと再起動されまた同じ文が表示されてしまいます。 この対処法はあるのでしょうか?
923 :
922 :2007/11/11(日) 19:35:48 ID:???
すいません、解決しましたorz
すいません一つ質問があります かおる姫はZIPの状態なら(解凍しなければ)問題は無いですよね?
割と新しいウイルスにかかったんだが…対処法がわからん…助けて
926 :
まちがって名前消しちゃいました。 :2007/11/14(水) 22:16:30 ID:m2GW0jb8
すみません。かおる姫で再起動してしまって途中であわてて消したのですが 少しファイルが残っていたりしないでしょうか?復元はできないでしょうか?
すみませんが、教えて下さい。 昨日から検索をするとgogotools〜という画面ばかりが出て来ます。 なんの語句を検索しても出てくるのですが、 どうしたら良いのでしょうか? PCほとんど分からないので教えていただけないでしょうか。 お願いします
928 :
まちがって名前消しちゃいました。 :2007/11/15(木) 03:26:40 ID:K1yrswC/
エコッテって名前のウイルスがウザイです。 エコッテスパム登録しました。
929 :
まちがって名前消しちゃいました。 :2007/11/15(木) 17:49:11 ID:HlsBTnmA
PenIII850Mhz 128MB Win2Kの古いPCを長年使ってるのですが、最近異様に動作が遅くて困ってます。 これってウィルスですかね? HDDの空き領域はC:D:共に3GB以上有り ディスククリーンアップ、デフラグしても治りません
>>930 ありがとうございます。
時間かかりますね、これ。
友人が、現在進行形でかかってるウィルスなんだけど 色々とググッて調べたんだが、見つからないので書き込むことに Windows Live Messengerを立ち上げると、背景がドクロで敷き詰められていて サインインすると(?)「HAHAHAHA」とかいう音がなってメッセが強制終了するそうで ググッてもP2Pのドクロウィルスかメッセの自動送信しまくる奴しか出てこないw 自分のググり方が下手なんだろうか?ww それはおいといて、どうすれば直るでしょうか? ちなみにノートン先生もひっからなかったそうで、OSはXPだったっけかな。
すいません、質問させてください。 時々クッキーが勝手に削除されているような気がします ※例えばニコニコ動画で普段ならIDとパスを求められないのが、時々入力画面になる 素人考えで恥ずかしいのですが、ウイルスなどによってこういった状況の時にパスワードなどを 収集されることはあるのでしょうか?
934 :
まちがって名前消しちゃいました。 :2007/11/16(金) 10:33:41 ID:vaWZqIbV
やたらと宣伝が熱心なエコッテってのウイルス湧いてます 2chにもエコッテが進入 興信所を使うウイルスらしく個人情報が危険
935 :
929 :2007/11/17(土) 01:52:41 ID:yISlBONc
見事に感染しておりました。
>>930 さんが教えて下った方法を試しました。
シマンテックのセキュリティチェックで複数の感染が発覚。
無料体験版でWin2K対応なのはKasperskyだったのでこれで駆除を試みました。
ソフト内での用語というか表現が微妙に理解しにくかったのですが、恐らく検出できたウィルスは
全て削除したはず。
念のためシマンテックのセキュリティチェックで再度スキャンするとまだ30以上の感染ファイルが
みつかったので、今度はトレンドマイクロのオンラインスキャンでチェック。
検出できたウィルスを削除する機能も付いてるので、新たに見付かったウィルスを駆除。
スパイウェアも削除。
更に念のために再々度シマンテックのセキュリティチェックを試したところ、やはり30個ほどの
感染ファイルが検出されちゃいました。
他の対ウィルスソフトで対策、駆除してもシマンテックのツールだけが特定のウィルスを
検出することができるっていうことなんですかね?
そういうウィルスってあるんですかね?
936 :
まちがって名前消しちゃいました。 :2007/11/17(土) 09:35:39 ID:/7LpFvqT
スレチですが教えてください ウイルスをふんでパソコンがあぼーんしてしまいました 具体的にいうと、電源を入れると 「NTLDR is missing.Press ctrl+alt+del to restart」 っていうメッセージがでてしまいます 解決法を教えてください
937 :
まちがって名前消しちゃいました。 :2007/11/17(土) 11:46:43 ID:1DVNe125
すみません、質問です パソコン買ったばかりでまだ良くわからないんですが、2chでzipを落として解凍したら画像が出てきました ウィルスだと思いzipのデータと解凍して出てきた画像を消しました そしてその日はパソコンをシャットダウンして次の日に起動させたら途中で止まり強制終了させ、また起動させたら次はなんとか起動できたのでウィルスバスター2007でスキャンしたらかおる姫というウィルスで隔離できませんでした かおる姫はどうしたら消せますか? 今のところデータが消えたりはしてないんですが大丈夫でしょうか? 過去ログ読んでもわからなかったので、どなたかもうちょっと詳しくお願いします
>>937 ちなみに使っているのはwindows vistaです
よろしくお願いします
939 :
まちがって名前消しちゃいました。 :2007/11/17(土) 12:26:12 ID:25TT602k
>>936 OSの修復セットアップか再インストール。
OSのCDをCDドライブに入れる。
起動して直後のPress XX Button Enter BIOS SetUpの表示されてるときにそのXXキー押す。
XXはマザーボードによって変わります。Deleteキーやファンクションキーが多いです。
BIOS設定画面になるのでメニューからBoot項目を探す。
Bootの順番がたぶんFDD、HDD、CDの順になってるので、CDを一番目にする。
やりかたは英語だけど画面に表示されてる。
設定したらSave&Quitで終わる。
終わったらPress any Key CD Bootとか出るのでエンターキーでもなんでも押す。
CDから起動するとメニューが出るので、Windowsの回復とか修復セットアップを選ぶ。
ダメだったら、メニューで新規にインストールする。My Documentとかのデータは初期化されてしまうが。
941 :
まちがって名前消しちゃいました。 :2007/11/17(土) 13:37:58 ID:/7LpFvqT
942 :
まちがって名前消しちゃいました。 :2007/11/17(土) 13:40:15 ID:1DVNe125
>>941 私のもYOUJOファイルです
ゴミ箱のかおる姫も消したけど大丈夫なのか心配
所構わず宣伝するエコッテってのスパムウイルス OKweb、価格.com、2chにもエコッテが進入 興信所を使うウイルスらしく個人情報も危険 お金を支払っても催促が来るのはなぜ?
944 :
929 :2007/11/17(土) 22:57:03 ID:yISlBONc
しつこくて済みません。 シマンテックのセキュリティチェックだけがウィルスを検出するのは何故なんですか?
シマンテックが検出したウイルス名とファイル名は何? もう一度、カスペ→バスター→シマンテックをやってみると、どーなる? シマンテックだけ反応するなら、2chビューアのログファイル等に反応しているのが考えられる。 カスペで再度検出されるなら、駆除したウイルスが再生して、完全に駆除されていない。
946 :
929 :2007/11/18(日) 00:24:39 ID:???
>>945 VBS.LoveLetter.A
Macro.src
VBS.Freelink.B
WScript.KakWorm
WScript.KakWorm
Bloodhound.Exploit.6
・
・
・
などです。
しかし仰るようにほとんどがギコナビのログファイルだ、と。
これは気にしなくて良いんですか?
残りは
WINNT\system32\vidriv.exe は Hacktool.HideWindow に感染しています。
WINNT\system32\XDial.OCX は Dialer.XDialer に感染しています。
この2つです。
徹底的に削除した方がいいんですかね?
再度カスペル→バスター→シマンテックやってみます。
ありがとうございます。
寝れね(TT)(笑)
947 :
まちがって名前消しちゃいました。 :2007/11/18(日) 00:50:56 ID:7G62wj8c
悪意のある…を使ってみたら感染ファイルが膨大な数検出されたんだが、 これってかなり大変なことだよね?
948 :
まちがって名前消しちゃいました。 :2007/11/18(日) 01:43:44 ID:7G62wj8c
連投スマソ 今大体7割くらい終わったんですが、感染ファイル1000超えました…。 終了次第全削除するつもりですが、他に対処法とかあったら教えて下さい。
>>948 アンチウイルスいれてないのかな?AVGいれよう。
950 :
まちがって名前消しちゃいました。 :2007/11/18(日) 09:38:02 ID:7G62wj8c
>>949 返信ありがとうございます。
現在完全にフリーズしてしまって、セーフモードでファイル処理しても起動しませんでした。
初期化したほうがいいですか?
951 :
まちがって名前消しちゃいました。 :2007/11/18(日) 10:18:15 ID:2EqwIRvA
>>950 俺は初期化が嫌いなのですすめないけど最終手段としてはアリ。
セーフモードで起動できてるのなら、そのままAVGなどネットワークに繋がない形でスキャン&再起動。
それでもだめならCD起動で修復セットアップ。
CD起動はCを押しながら起動。
952 :
まちがって名前消しちゃいました。 :2007/11/18(日) 10:22:40 ID:7G62wj8c
>>951 それらも試しましたがどうにもいかないので初期化します…
本当に御丁寧にしていただきありがとうございました。
うざいエコッテウイルスまだ消えません 勝手に湧いてるウイルスはマカフィーでも削除出来ないのでしょうか?
>>936 です
OSをインストールしたら治りました。どうもありがとうございました
ですがサウンドデバイスが無くなってしまい困っています
スレ違いは承知してますが教えてください
>>955 メーカーからダウンロード&インストール
>>956 試したんですがドライバがなくてできませんでした
キー入力が突然おかしくなりました。 「半角/全角」キー を押すと「‘」に変換され(通常は日本語変換モード) 「”」キーを押すと「@」に変換されると言った具合です。 文字系のキーは正常で、記号系がおかしいようです。 ソースネクストのウイルスセキュリティーでウィルス検査しましたが 異常有りませんでした。元に戻すにはどうしたらいいでしょう?
>>957 コントロールパネルのハードウェアの検出は
961 :
まちがって名前消しちゃいました。 :2007/11/20(火) 10:45:23 ID:H4FgnG5K
ネットに繋ぐとガーッとノイズ表示、 これウイルスですか…? シマンテックでスキャンしてもなにも検出しませんですた…
962 :
まちがって名前消しちゃいました。 :2007/11/20(火) 14:06:14 ID:Qw/iShkm
どこでも構わず宣伝するエコッテってのウイルス多い 2chにもエコッテの業者が狙ってる 興信所を使うウイルスらしく個人情報が不安
963 :
まちがって名前消しちゃいました。 :2007/11/20(火) 17:11:56 ID:Mp+54Mhn
なんか名前にXmasって入ってるウイルスが進入してきた なんかいいねこういうの
964 :
まちがって名前消しちゃいました。 :2007/11/20(火) 22:57:49 ID:qO662nBl
なんだかインターネットをしていると急にブラウザが緑色に 変わってBRONTOKA?みたいなタイトルで英語のページに飛んでしまいます よく調べたらマイピクチャの中にそれへのショートカットが自動的に作られてたのですが どうすれば駆除できますか?
>>964 どんな内容のページに飛ぶか詳しく分からないがファーミングの一種では?
スパイウエアの駆除はしましたか?
ウイルス対策ソフトは何を使っていますか?
sineyoというウイルスにひっかかって、パソコンのファイルが全部消えてしまいました。死ねる・・・ もうファイルはもどってきませんよね?
967 :
ドラえもん :2007/11/21(水) 17:47:40 ID:???
自分の知り合いが出会い系で、だまされて凹んでます。誰か怨みはらして下さい。
[email protected] こちらへウイルス送って下さい。サクラサイトです。お願いします。
968 :
 ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ :2007/11/21(水) 17:48:55 ID:OHS9HC0x
__,,,,、 .,、 /'゙´,_/'″ . `\ : ./ i./ ,,..、 ヽ . / /. l, ,! `, .| .,..‐.、│ .| (´゛ ,/ llヽ | ヽ -./ ., lliヽ .| /'",i" ゙;、 l'ii,''く .ヽ / ...│ ゙l, l゙゙t, ''ii_ :.! : /.._ / ヽ \\.`゙~''''''"./ .|-゙ノ/ : ゝ .、 ` .`''←┬゛ l゙ /.r ゛ .゙ヒ, .ヽ,  ゙̄| . | ./ l ”'、 .゙ゝ........ l / ヽ .`' `、、 .,i゛ .l| ! ''''v, ゙''ー .l、 |l゙ .il、 .l .ヽ .¬---イ .ll゙, ./ ! ,! .!!...!! ,,゙''''ー .| l.",! .リ | l":| .〜''' ,. │ l; :! .|'" ...ノ,゙./ │ l: l「 ! . ゙゙̄ / ! .| .| ! ,i│ | :! .l. } ,i'./ | :! .| :| . / .| :! | ;! " .| :! ! │ │ :!:| ,! i ,! :! , .l, / .l゙ ! :! | , l. | .| :,
>>968 エコッテのウイルスうざいです。
エコッテをメーラーでスパム登録しました。
970 :
まちがって名前消しちゃいました。 :2007/11/24(土) 13:30:25 ID:EZ2BPCpf
みなさん、こんにちは。 PCド素人なんですが、今日夜勤から帰って来てネットしようと思ったら、すごく重くてなかなかページが開けませんでした。何回かやってみたんですが重いままで、さっき『ページを表示できません』ってなって、ネットに全然繋がらなくなってしまいました。 これは何かしらウィルスに感染してるのでしょうか??
それLANケーブル外れてるんじゃね
972 :
まちがって名前消しちゃいました。 :2007/11/24(土) 16:09:16 ID:EZ2BPCpf
>>971 LANケーブルも確認したんですけど、ちゃんと差し込まれてたんですが…
973 :
まちがって名前消しちゃいました。 :2007/11/24(土) 17:10:26 ID:3NjErPLu
>>970 僕も同じ症状が出てました。
Ctrl+Alt+Delete のKEYを押せば タスク マネージャー が開かれます。
最下部の、CPU使用率が何%になっていますか?
僕は100%近くになっていたので、かなり重くなりネットも極端に遅くなったり、表示されなくなりました。
とりあえず一時対応するには、タスク マネージャーからプロセスを選んで、CPUとメモリー使用量の所で、
かなり使われているところをプロセス終了すれば、サクサク動きました。
一時対応の仕方は分かったのですが、ウイルスを除去するやり方が分かりません。。
ご存知の方、よろしくお願いします。
974 :
まちがって名前消しちゃいました。 :2007/11/24(土) 17:11:37 ID:3NjErPLu
>>970 僕も同じ症状が出てました。
Ctrl+Alt+Delete のKEYを押せば タスク マネージャー が開かれます。
最下部の、CPU使用率が何%になっていますか?
僕は100%近くになっていたので、かなり重くなりネットも極端に遅くなったり、表示されなくなりました。
とりあえず一時対応するには、タスク マネージャーからプロセスを選んで、CPUとメモリー使用量の所で、
かなり使われているところをプロセス終了すれば、サクサク動きました。
一時対応の仕方は分かったのですが、ウイルスを除去するやり方が分かりません。。
ご存知の方、よろしくお願いします。
AvastやめたらXPが快適になりました
>>962 家もエコッテのスパイウイルス対策するよ。
知り合いからもらったCDにあやしげなexeファイル紛れてて、間違って踏んじゃって、 ウィルスバスターの『疑わしい変更が見つかりました』のポップアップが出た。 『変更を管理する』を押したけど、これで感染はないってことでいいのでしょうか? 不安で夜も眠れません。
リカバリーやりすぎるとパソ壊れやすくなるって本当?
981 :
まちがって名前消しちゃいました。 :2007/11/25(日) 20:09:41 ID:35Sb/jL1
ライムワイヤーを使っていたらローカルエリア接続が制限されるようになりました システムの復元をしても治りません どうしたら治りますか?
982 :
まちがって名前消しちゃいました。 :2007/11/26(月) 01:15:47 ID:Kvmty6vY
プログラムファイルの中に「xerox」というファイルがあります。 削除しようと思っても使用中で削除できないとなります。 ウィルスでしょうか? どうすれば削除できますか?
984 :
まちがって名前消しちゃいました。 :2007/11/26(月) 10:00:45 ID:Qx2xEe2N
>>981 ですけどこれはウイルスの症状ですか? 新しいウイルス対策ソフトを買えば治りますか?
985 :
まちがって名前消しちゃいました。 :2007/11/26(月) 12:38:08 ID:8qjEysuX
New Poly Win32ってウイルスが削除できません。どうしたらいいですか?
>>986 と、いうかavastでもavgでも取れないマルちゃんをspybotで対処てのが現実
暫く消えててごめんなさいね。 また始めるわ、相談窓口みたいなのw まだこっちでやってるからな。 ここはPart2立つのかな?
>>979 それだけではわからない
kwsk
>>980 本当です。
内部部品に負担が掛かるのが原因です。
Vistaも標準の設定のスタンバイが原因で壊れやすいかもw
>>981 ログ見てないから分からないけど、設定が変わったかウイルスだと思う。
>>985 ログのアップお願い
>>988 ウイルス警告!
あなたのハードディスクファイルにウイルス128種465個・トロイの木馬51種128個が感染しました。
と出るみたいですね。踏んでないのでわかりませんが、不安ならオンラインスキャンとかやってみてください。
>>986 なるほど。フリーでもいいのは結構あるからね
991 :
まちがって名前消しちゃいました。 :2007/11/26(月) 23:11:04 ID:Qx2xEe2N
>>931 ありがとうございますm(__)m ログとは何でしょうか?
992 :
まちがって名前消しちゃいました。 :2007/11/27(火) 22:16:30 ID:BhDHyfgu
かおる姫ってやつ開いちゃったんですけどどうすればいいですか!!
993 :
まちがって名前消しちゃいました。 :2007/11/28(水) 00:50:22 ID:vX1qTZYC
かおる姫かぁ…カマだから閉じるしかないな
994 :
まちがって名前消しちゃいました。 :2007/11/28(水) 01:12:46 ID:3MSUqNLG
>>988 そんなもの気にするな。そうやって検出したとか言ってクレジットの番号を聞き出す類だろうな
>>988 正体がわかったよwww
びっくりサイトらしいw
所謂度胸試しって奴w