【8879.exe】メッセンジャーウイルス【Msroot】

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい
現在やふーメッセンジャーのユーザーの間にて悪質なexeファイルが広まっています。
このファイルが実行されると、不定期に会話相手の窓に 会話中に 不特定のURLが表示され、インストールの有無の確認画面が開きます。
勿論 ここで いいえ にしなければいけませんが
いいえ にして インストールを完全に行わない状態であっても
ファイルがPC内に入り、上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。(情報がまだ少ない状況ですすみません)
対策としては
マイコンピューターから 「すべてのファイルとフォルダ」からMsroot(PFファイル他) を検索し この単語を含んだファイルが複数見つかるようであればそれを全部削除してください。
また、同様の方法で 8879.exe も 削除してください。
このスレットは このファイル(ウイルス?)による被害と 対策について話し合う場所にしたいと思います。
【関連記事?】
http://pcweb.mycom.co.jp/news/2004/03/30/008.html
2:04/04/06 04:10 ID:+X/Ugf2v
2げとズザー(AA略)
(一度やってみたかったんだよー;)
3名無しさん@お腹いっぱい:04/04/06 04:16 ID:7KtYn84L
2ゲトv被害者ですが何か_| ̄|○
このスレとても参考になりますた。
良スレ(・∀・)イイ!!
>>1さんのやり方でゎXPと98が修復確認しますた。
Meや2000での駆除の仕方キボンヌ。
4名無しさん@お腹いっぱい:04/04/06 05:34 ID:7KtYn84L
Meと98版にて、スタートうpのファイルで”IMClass”
というファイルのチェックも外さなきゃ駄目です(σ・ω・ω・ω・)σYO★
5( `D´):04/04/06 08:21 ID:???
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053241006.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053307007.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053336008.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053352009.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053407010.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053423011.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053440012.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053503013.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053522014.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053537015.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053558016.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040406053615017.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404200803071.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404200830072.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404200941073.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404201003074.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404201021075.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404201049076.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404201107077.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404201210078.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404155130055.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040404035446000.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040403085916137.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040403085939138.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040405133101260.jpg
http://tool-ya.ddo.jp/2ch/trash-box/file/20040405124957246.gif
http://tool-ya.ddo.jp/2ch/trash-box/file/20040405073240169.jpg
6名無しさん@お腹いっぱい。:04/04/06 12:38 ID:???
>1
警察からの呼び出しをお待ち下さい
76:04/04/06 14:30 ID:+X/Ugf2v
誤爆
>5
警察からの呼び出しをお待ち下さい
8名無しさん@お腹いっぱい:04/04/06 14:57 ID:???
IDが同じになってるぞ(w
まぁ同じになることもあるらしい訳だが・・・
9名無しさん@お腹いっぱい:04/04/06 15:06 ID:???
早速友達中感染したわけだが。
とりあえず助かったな。よかったですありがとう。
IMClassは漏れのには入ってなかったようだ。
10名無しさん@お腹いっぱい。:04/04/06 15:16 ID:Wh3sF7es
これはアレですか?

Javaプラグインの「クマさんファイル」はウイルスですから削除しましょう
 ↓
うわーパソコン壊れたよー騙されたよーウエーン

ってヤツですか?
11名無しさん@お腹いっぱい:04/04/06 15:33 ID:???
>>ああ そんなのあったなぁ。(私はクマ消さなかったけどもw)
でも とりあえず自分は本当に被害にあったぞ。
メッセ相手との会話中に知らないダウンロード(ウイルスの)URLが書き込まれて
めちゃめちゃ迷惑だった。
これってMSNでも おこるのかなぁ
12名無しさん@お腹いっぱい:04/04/06 15:43 ID:???
>>11
MSNは自分は入れてないのでわかんないけどヤフーだと
PMだけじゃなくてカンファとか大部屋でもURL勝手に出るよ。
まずいよね。YAHOOに通報(不具合報告)しちゃった。
ウイルス定義とか お知らせとかされてないけど何でかな。
早く危険度広めないとみんなかかると(ry
13名無しさん@お腹いっぱい:04/04/06 15:48 ID:???
メッセンジャーで感染したままチャットに入ってURL広げてしまいました。
まずいよね。
とりあえず 自分だけでも駆除を・・・
14名無しさん@お腹いっぱい:04/04/06 15:50 ID:???
あげ。
15名無しさん@お腹いっぱい:04/04/06 15:55 ID:???
>>12
11です。そうですか。
それはかかってるのわからないでいつも通り会話しにいっちゃうとまずいんだろうね。
迷惑な話だねまったく。これは発生源はなんなのかな。
報告ご苦労様ですた。
16名無しさん@お腹いっぱい:04/04/06 16:03 ID:???
・・・染されたヽ(`Д´)ノウワァァン!!
ヤフメ立ち上げようとするとPCが固まる・・・。
17名無しさん@お腹いっぱい:04/04/06 16:07 ID:???
これってさぁ。マイコンピューターから削除しただけで平気かなぁ。
ちょっとそこが不安。
削除した今はなんともないんだけどさぁ。
やっぱり上の書き込み見てるとメッセやらない人にはあまり関係がないんだろうなと
おもたよ(w
自分は毎日使うので切実に参っちゃったぉ。
18名無しさん@お腹いっぱい:04/04/06 16:14 ID:???
うーん とりあえず実際に被害にあったので

「だまそうとしてる」、あるいは
「必要なファイルを消させようとしてるんじゃないの?」という人は
マイコン検索から8879.exeとMsrootを検索してみるといいと思われ。
入っていない人は問題ないし、
入っている人は「プロパティー」をみてみよう。
不調になった日時(まぁURL開いてしまった日時)とファイルの作成日時が
一致するわけだが。

と言ってみるテスト。
みんなはいってないといいねぇ。
漏れなんかMSROOT系だけで4つも入ってますた(ノД`)。
19名無しさん@お腹いっぱい:04/04/06 16:24 ID:???
>>18
スバラシイ意見だ。
ちょっとどうしようかと削除を悩んだんだけどやってみます。作成日時が明らかに怪しかったら削除してみます。
最近何も入れてないんで あからさまに怪しいし。
20名無しさん@4周年:04/04/06 16:45 ID:???
昨日の夜から感染して今やっと削除完了!長かったワァ*・゚゚・*:.。..。.:*・゚(゚∀゚)゚・*:.。. .。.:*・゚゚・*!!
21名無しさん@お腹いっぱい:04/04/06 18:23 ID:???
age
22名無しさん@お腹いっぱい。:04/04/06 22:27 ID:???
23名無しさん@お腹いっぱい。:04/04/06 22:32 ID:???
メッセンジャーで感染すると、ウェブカムでバレてしまいます
24名無しさん@お腹いっぱい。:04/04/06 23:04 ID:h+XF7Dva
8823謎の人
251です。:04/04/07 00:29 ID:njZROLLx
一晩ぶりにきたらいろいろ起こってるなぉぃ Σ(゚д゚lll)

自分もヤフージャパンに報告しました。
そうしましたら

こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。

ご迷惑をおかけしまして申し訳ございません。

ご指摘いただいた現象については、担当部署にて調査させていただきます。
ご不便をおかけしまして申し訳ございませんが、しばらくお待ちください
ますようお願いいたします。

Yahoo! JAPANカスタマーサービス担当[394]

これからもYahoo! JAPANをよろしくお願いします。

とのお返事をいただきました。
早く対処してもらえるとぃぃねぇ。
26名無しさん@お腹いっぱい:04/04/07 00:31 ID:???
うわー現在進行形でURLを撒き散らしてるわけだが<うちのメッセも

このやり方で なおるんだな?>>1
27名無しさん@お腹いっぱい:04/04/07 04:03 ID:???
これさぁURLパターンいくつあるのさ。
だれか Httpとかにしてあかせよ とか言ってみるテスト。
(ここから余計広まってまずいか・・・)
28名無しさん@お腹いっぱい。:04/04/07 18:33 ID:???
一日以上かけてこのレス数・・・
あふぉ?
29名無しさん@お腹いっぱい:04/04/07 19:02 ID:???
本当だ 意外にレスすくないんだねぇ。
とりあえず おかげ様で漏れも削除できました。
(困ってほかのスレで削除の仕方きいたんだが教えてもらえなかっ(ry))
>>1さん乙でした。
30名無しさん@お腹いっぱい。:04/04/07 19:04 ID:???
へー、メッセンジャーは危なそうだからいつかはくると思っていたが・・・
31名無しさん@お腹いっぱい:04/04/07 19:05 ID:???
メッセが立ち上がらないんですがマイコンからファイル検索したほうがいいのかなぁ(-_-)
32名無しさん@お腹いっぱい:04/04/07 19:06 ID:???
>>30
激同。回線速度とか関係ないし、便利だとは思ってたけどなんか危ないねー。
33名無しさん@お腹いっぱい:04/04/07 19:15 ID:???
馬鹿にしてたら 早速今日URL開いてしまい
・・・あぼーん。

みんなにうつしてしまいました。
このスレを教えてみんなにあやまります。
34名無しさん@お腹いっぱい。:04/04/07 21:40 ID:???
俺も感染してたらしい。
削除したら、とりあえず直ったみたいだ。
メッセユーザーにゃ迷惑な話だな、こりゃ。
つうことで、age
351でつ。:04/04/07 22:09 ID:???
こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。

このたびはご連絡いただきまして、誠にありがとうございました。
ご連絡いただきました件につきましては確認させていただきたいと
思います。

また何かお気づきの点などあった場合には、ご連絡いただけますと
幸いです。

Yahoo! JAPANカスタマーサービス担当[385]

これからもYahoo! JAPANをよろしくお願いします。

<<とのことです。
36名無しさん@お腹いっぱい:04/04/07 22:15 ID:???
33です。
IMClassと るーと が ばっちりはいってました。・゚・・゚・。。・゚・(ノД`)
ヤフーさんわ 早く対応してクレ 頼む。
371でつ。:04/04/07 22:22 ID:???
>>26
多分直ります。自分は友人達とその方法で治しました。
38名無しさん@お腹いっぱい:04/04/07 22:23 ID:???
YAHOOは早く目立つページで呼びかけすればいいのになぁと言ってみるテスト。
39名無しさん@お腹いっぱい。:04/04/07 22:30 ID:EqRthrkR
http://bbs5.cgiboy.com/p/76/01472/
僕が初めて作ったHPです。誰でも良いので、みんな来て下さい。
啓示板も有るよ〜(^ー^)
レンタルサーバなのでここに言って良いんですよね。
40名無しさん@お腹いっぱい。:04/04/07 22:32 ID:O+Jcrk5R
感染したいと、いってみる。
41名無しさん@お腹いっぱい:04/04/07 22:34 ID:1wyOLBNX
>>39
あぼーん。
42名無しさん@お腹いっぱい:04/04/07 22:37 ID:???
3分にいっぺんくらいの割合で 見知らぬURLが書き込まれる。
ここにきてその事情がよくわかったわけだが・・・・・・・・
43名無しさん@お腹いっぱい。:04/04/07 22:43 ID:O+Jcrk5R
>>42 どこの部屋に行けばでる?
44名無しさん@お腹いっぱい:04/04/07 22:45 ID:???
>>42
うつっちゃったのかぁ(´・ω・`)大変だったね。ご愁傷様。
4542:04/04/07 22:47 ID:???
>>43
いや 書き方が悪かったですすみません。(ノД`)
私がPMで話してると勝手にURLが書き込まれるんです。(会話中に)
めちゃめちゃ迷惑だ・・・

でももしかしてこの状況だったら どこかその辺のヤフーのチャット部屋にいっても
URLだらけだったりしてね。怖。
46名無しさん@4周年:04/04/07 22:51 ID:???
ただいまヤフメ中。
まさに>>1の状態のURLキタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!
47名無しさん@お腹いっぱい:04/04/07 22:54 ID:???
これってさぁやっぱりウイルスなのかなぁ。
定義づけとかされてないよねまだ。YAHOOからもまだ何も注意とかお知らせ無いよね。
ノートンとかはいってるけど ばっちり入っちゃったよ。ルート。
悲しい・・・
48名無しさん@お腹いっぱい。:04/04/07 22:56 ID:O+Jcrk5R
>>46 アドレス教えてw
49名無しさん@お腹いっぱい:04/04/07 23:07 ID:???
>>48
あぶねーな(笑 アドレス何に使うんだヨ 
50名無しさん@お腹いっぱい。:04/04/07 23:08 ID:O+Jcrk5R
やっとアドレス発見しました。ふっふっふ( ̄ー* ̄)キラン☆
なにに使うか・・・?なにも使いませんwww
51名無しさん@4周年:04/04/07 23:11 ID:???
>>50
やっぱりphotoとかで終わってるアドレスなんでしょうか
((( ;゚Д゚)))ガクガクブルブルあけちゃいそうで怖っ!
52名無しさん@お腹いっぱい:04/04/07 23:19 ID:???
キタ━━━━(゚∀゚)━━━━!!
53名無しさん@お腹いっぱい。:04/04/07 23:22 ID:???
MANZON (c) Sgg1F5PZ.
54名無しさん@お腹いっぱい。:04/04/07 23:30 ID:???
というか >>1のおかしな改行位
置 と、スペースのほうが 気持ち悪いんですけど。
>>1のような文章力のアホをどうしたものか 対策を考えるべ
きで わ?
55名無しさん@お腹いっぱい:04/04/07 23:50 ID:???
>>54
ぃぁ、改行の事まで突っ込んでも・・・きりがなry
56名無しさん@お腹いっぱい:04/04/07 23:57 ID:???
ウイルスかかりました。・゚゚・(>_<;)・゚゚・。
PCめちゃめちゃ重くなったです。
とりあえずこのスレに助けられました。
ありがとうございます。
私もヤフーにメールしてみます。
57名無しさん@お腹いっぱい:04/04/08 00:04 ID:???
rootが4つもはいってたよヽ(`Д´)ノウワァァン!!
58名無しさん@お腹いっぱい:04/04/08 00:06 ID:Fi29XfbS
>>53のは何?やっぱりウイルス関連のファイル?
59名無しさん@お腹いっぱい。:04/04/08 00:06 ID:u2nEqZeZ
ヤフーにメールしてなにか対処してくれるのか?
60名無しさん@お腹いっぱい。:04/04/08 00:10 ID:Kf1pFV60
>>59
危ねぇから開くな、ぐらいの警告は欲しいもんだ。
だが、ヤフーだし(ry
61>>59:04/04/08 00:12 ID:u2nEqZeZ
>>60俺にいわれてもw
62名無しさん@お腹いっぱい:04/04/08 00:23 ID:Fi29XfbS
確かにちょっと警告とか欲しいよね(w
自分がかかったときは仕方がないから
「「これ開いて→」っていうのを書いてないURLは開かないで。」
って登録した友達に頼んで回った。
63名無しさん@お腹いっぱい:04/04/08 00:25 ID:???
勝手にURLかぁ。
まぁ信頼置ける友達とPMしてる最中だし信頼して開くわなぁ。
64名無しさん@お腹いっぱい:04/04/08 00:31 ID:???
今ヤフーのサイと見たんだが 何も注意書きないんだなぁ。


みんなで通報してみないか?
と 呼びかけてみるテスト。
65ウィルスください:04/04/08 00:50 ID:???
ウィルスください☆
ばんばんください☆
よろしくお願いします☆
[email protected]
66名無しさん@お腹いっぱい:04/04/08 00:53 ID:???
うわぁ。勇気のある行動だ。age
67名無しさん@4周年:04/04/08 01:20 ID:???
通報フォーム上げとこうか?


http://ms.yahoo.co.jp/bin/myyahoo-ms/myemail_cs
ほれ。
68名無しさん@お腹いっぱい。:04/04/08 01:45 ID:fJNAdBm8
>>67さん
現在ヤフーメッセンジャーのユーザーの間にて
悪質なexeファイル(ウイルス?)が広まっています。
このファイルが実行されると、不定期に会話相手の窓に
会話中に 不特定のURLが表示され、
インストールの有無の確認画面が開きます。
ファイルがPC内に入り、
上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、
アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。
非常に悪質な為、ウイルス対策ソフト会社等にも呼びかけて頂いて、
早急な対策を立てていただければと思います。

のような感じで、
ウイルス対策ソフトのメーカーを動かしてみたほうが
いいと思います。
69名無しさん@お腹いっぱい:04/04/08 01:45 ID:???
>>以下のように通報してみた。

いつもお世話になっております。

本日は メッセンジャー上での不具合の報告をさせていただきたく、メールさせていただきました。
現在ヤフーメッセンジャーのユーザーの間にて悪質なexeファイルが広まっておりますことをご報告させていただきます。
このファイルが実行されると、不定期に会話相手の窓に 会話中に 不特定のURLが表示され、インストールの有無の確認画面が開きます。
勿論 ここで いいえ にしなければいけませんが
いいえ にして インストールを完全に行わない状態であっても
ファイルがPC内に入り、上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。(情報がまだ少ない状況ですすみません)
対策としては
マイコンピューターから 「すべてのファイルとフォルダ」からMsroot(PFファイル他) を検索し この単語を含んだファイルが複数見つかるようであればそれを全部削除し、。
また、同様の方法で 8879.exe も 削除しなくてはいけません。
お忙しいかとは思いますが
どうか 対処のほど よろしくお願いいたします。
70名無しさん@お腹いっぱい:04/04/08 01:46 ID:???
おお >>68ナイス!
71名無しさん@お腹いっぱい。:04/04/08 03:04 ID:???
上げておこう。
72名無しさん@お腹いっぱい:04/04/08 03:07 ID:???
はやくウイルスソフトにウイルス定義づけされますように・・・
73名無しさん@お腹いっぱい:04/04/08 03:24 ID:???
ヤフーは対応悪いなぁ。
74名無しさん@4周年:04/04/08 03:25 ID:???
75名無しさん@4周年:04/04/08 03:25 ID:???
age.
76名無しさん@お腹いっぱい:04/04/08 03:27 ID:???
友達にこのスレ教わりました。助かったです。
>>1さんありがとうございます。

削除したら症状は治まりますた。
念のため私も通報しようかなぁ・・・。
77名無しさん@お腹いっぱい:04/04/08 03:28 ID:???
良スレでつか?
ageますか?
age!
78名無しさん@お腹いっぱい:04/04/08 03:29 ID:???
知らないアドレスが書いていないのに勝手にカキコまれる。
俺もファイル検索しよう・・・




ノートンはいってるのになぜだ。
(-_-)ウツダ・・・
79名無しさん@お腹いっぱい:04/04/08 03:31 ID:???
これって






スパイウェア?
80名無しさん@お腹いっぱい:04/04/08 03:32 ID:???
ウイルス定義もされていないようだしウイルスだかなんだかわからないから
疑問系なのか>>1
81名無しさん@お腹いっぱい。:04/04/08 07:32 ID:???
regnessemのやふちゃっとプラグイン使ってもなるんだろうか。
ならないのであればやふメッセンジャー自体への感染だな。
まーMSN ICQしか使わないから本当に被害があるのかさえ聞かないし。
82名無しさん@お腹いっぱい。:04/04/08 11:07 ID:kPSy5f8J
>>76
やふーは、大勢の通報があればわりと早く動きます。
>>68〜69の文章のコピペでもいいので、
どんどん通報しましょう。
あと、ヤフートップページの
「お知らせ」に書いといてください、
と言ったほうがいいかも。
83名無しさん@お腹いっぱい。:04/04/08 11:14 ID:kPSy5f8J
通報フォーム
ttp://ms.yahoo.co.jp/bin/myyahoo-ms/myemail_cs

ime.nuを通るとアクセスできないようなので、
アドレスをコピペしたほうがいいかもです。
8483:04/04/08 17:09 ID:???
被害にあった人は、そのファイルをつけて
通報したほうが効果的と思われ。
85名無しさん@お腹いっぱい。:04/04/08 17:35 ID:9KaqQ1YB
>>84 添付可能でしたっけ?
8683:04/04/08 18:00 ID:???
>>85さん
うう…私は被害にあったことないんですが、
>>1さんのいうような
「○○というURLが突然出てきました」
っていう感じでいいと思います。
87名無しさん@お腹いっぱい。:04/04/08 22:25 ID:???
>>24
8823 海底人 トシがばれ(ry
88名無しさん@お腹いっぱい。:04/04/09 12:49 ID:MkGl2rSf
おかしい〜。検索してもでてこないー。
明らかに感染してるのにー。windows2000です。
89名無しさん@お腹いっぱい。:04/04/09 13:07 ID:MkGl2rSf
なんでだろう。すべてのファイル対象にしてるのにい。
もちろんサブフォルダも。大文字小文字の区別もしてないし。
ローカルHDD全検索してるし、オプションも特に指定なし。
でも、PMしてると
へんなURL定期的に出る。
90名無しさん@お腹いっぱい。:04/04/09 16:43 ID:???
>>88->>89
おまえがバカだから
91名無しさん@お腹いっぱい。:04/04/09 19:17 ID:???
バスター先生、ノートン先生、なんとかしてください!怖くてメッセが使えません!
92名無しさん@お腹いっぱい。:04/04/09 20:20 ID:???
どんどんメッセンジャー使ってるよ。ぜーんぜん兵器。
93名無しさん@お腹いっぱい。:04/04/09 23:07 ID:???
せっかくだからage
94名無しさん@お腹いっぱい。:04/04/09 23:33 ID:+iTFtq40
至急、撤退開始 しなさい。
http://ime.st/www008.upp.so-net.ne.jp/dankan/syasin2/yamazaki.jpg

____
         |    | 
         | 山 |  
         |    |  
         | 拓 |
      ,,,.   |    |  ,'"';,
    、''゙゙;、).  |   |  、''゙゙;、),、
     ゙''!リ'' i二二二二!゙''l!リ'''゙ 
     ‖  `i二二二!´ ‖
     昌 |: ̄ ̄ ̄ ̄:| 昌
    | ̄:|_|;;;l"二二゙゙l;;|_| ̄:|
    |  :|::::::| |;;;;;;;;;;| |::::|  :| 
    |  :|::::::|┌─┐|::::|  :| 
 ./゙゙└‐┴ ┴l,,,,,,,,,,l┴┴‐┘゙゙゙゙\
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
  ̄|三|三三|三三三三|三三|三| ̄
   |  |:::  |: :    : : |::   |  |
   |  |:::  |: :    : : |::   |  |
  /_|:::  |: :     : :.|::  :|_ヽ
 _|___|;;;;;;;;;;|,;,;,,,,,,,,,,,,,,,;,;,|;;;;;;;;;;|___|_
 l;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;l
95名無しさん@お腹いっぱい。:04/04/10 14:43 ID:/ZUXp2uq
こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。

ご連絡を頂きありがとうございます。

いただきました症状につきましては、現現在担当部署にて確認および対応を検討
しています。

お使いのパソコンにスパイウェアがインストールされたことが考えられます。
その場合には、スパイウェア駆除ソフトなどを利用して、
スパイウェアを削除していただくようお願いします。

スパイウェアにつきましては、以下の用語辞典をご参照ください。
http://computers.yahoo.co.jp/dict/software/distribution/3592.html

なお、チャットルームやプライベートメッセージで表示された URL につきましては、
発言された方に URL について確認するなど、その URL をブラウザで表示される
場合には、充分にお気をつけください。

このたびは貴重なご意見をいただきましてありがとうございました。

Yahoo! JAPANカスタマーサービス担当[479]

YAHOOもやっと気が付いたようだ。
それでも「お知らせ」には書いてない…
96名無しさん@お腹いっぱい。:04/04/10 17:44 ID:???
spywareなのかい?
スパイブートで引っかからなかった
97名無しさん@お腹いっぱい。:04/04/11 19:57 ID:???
定期age
98名無しさん@お腹いっぱい。:04/04/12 16:45 ID:jBaDgm8A
ってかマジでスレの進行が遅すぎるな みんなどうしてるんだろうか
おいらは感染してないから別に構わなかったんだけど
ヤフチャしてるとpmで周りのヤツがすごく感染してるんだよなぁ
回避方法がのってるURL貼った方がいいかな
個人ページだからリンク貼りたくないんだけど

>>97それは最新定義が3月のだから発見されナイんじゃないのかなぁ
99あぼーん:あぼーん
あぼーん
100犬童白夜:04/04/12 16:58 ID:???
百下とーーーー
101名無しさん@お腹いっぱい。:04/04/12 20:36 ID:???
age
102名無しさん@お腹いっぱい。:04/04/13 01:05 ID:tRJ5IUuL
あのですね。どうも時限式で別のウィルスが発動するみたいです。
exeファイルに取り付くやつ。
exeファイルを検索しやがるから、もろ時間かけてハードディスクカリカリ
勝手にいじってます。こいつ。
もうフォーマットしちゃったからわかりませんが。有名なやつです。

つまり、時限式で別のウィルス作成するからMsrootを削除しても、無駄なのです
・・・以上私のカンです。
誰か裏とってください。
103名無しさん@お腹いっぱい。:04/04/13 01:07 ID:???
って事は Spywareソフト使ってもNorton使ってもダメって事ですか?
_| ̄|○  鬱だ折ろう...
104名無しさん@お腹いっぱい。:04/04/13 01:39 ID:???
Msrootすら検索で出てこないんだけど
亜種?
105名無しさん@お腹いっぱい。:04/04/13 02:28 ID:???
つか誰もアンチウィルスメーカーにウィルスを提出してないんだろ
なんてアホな奴等なんだ・・・提出しないとメーカーも駆除してくれませんよ?
106名無しさん@お腹いっぱい:04/04/13 04:47 ID:???
やっぱり本当だったんだなスレ立ててよかったじゃないか1よ。
(と 今更行ってみるテスト。)
107名無しさん@お腹いっぱい:04/04/13 05:00 ID:???
シマンテックの通報フォーム
http://www.truste.org/users/users_watchdog_new.php

また 他社の通報フォーム
(なんだか適当にピックアップするので飛んで社名たしかめてくれ)
http://www.itmedia.co.jp/info/mail/
https://secure.mycom.co.jp/pcweb/top/notice/inquiry/
[email protected]
[email protected]
[email protected]

あげとくから皆で通報しようぜ。
みんなで動かないと話すすめてくんなそうだろ(w
10895:04/04/13 20:03 ID:O2N7xDVu
>>107さん
グッジョブです。
まーやふーも今必死で動いているだろうから
(なんたって自分とこのメッセが電波を発信しているわけだし)
ユーザーはできるだけの手伝いはすべきだね。
109名無しさん@お腹いっぱい:04/04/14 08:43 ID:???
このウイルスについてタスクマネージャー見てて
全然関係ないウイルス見つけた。





うう 複雑だけど 感謝!>>1。


あげ。
110Σ(゚д゚)<ばきーん ◆5ujcDeqyPE :04/04/14 16:17 ID:gMtdWCmp
…なにげに私のパソコンもやられてるっぽい。
変な「WINDOWS INSTOLLER」出まくり

…中身をもう1台のHDDに移してフォーマットするしかないか?
(ToT)あうあうあー(泣
111名無しさん@お腹いっぱい。:04/04/14 22:44 ID:SUsk77a+

あのね、広島の松田さんちのシホさん、
なんでそんな休暇中に、ハッキングに凝ってはるの?


ほんまに根性くさってまんな〜
112名無しさん@お腹いっぱい。:04/04/14 23:59 ID:???
山口さんちのツトムくん、この頃少し変よ
113名無しさん@お腹いっぱい:04/04/15 03:38 ID:???
age.
114名無しさん@お腹いっぱい。:04/04/16 00:03 ID:J/JKf0sA
msroot削除しようとしたら
削除できませんとでてきますが・・・
どうしたらいいですか?
115名無しさん@お腹いっぱい。:04/04/16 08:59 ID:???
>>114 とりあえずセーフモードでやってみれ
116名無しさん@お腹いっぱい。:04/04/16 09:10 ID:???
117名無しさん@お腹いっぱい。:04/04/16 11:18 ID:???
シマンテックに提出したよ
どれが本体が分らなかったから適当に怪しいブツを検疫して提出
ノートン以外の人は各自でヨロ
118名無しさん@お腹いっぱい。:04/04/16 11:28 ID:???
>>117
IPAにも届け出よろしこ
110です。
私は最近メッセ使ってないんだけど、
あいかわらずおかしいのかな?
なんかあったら>>116さんのアドに送りまくります。
120名無しさん@お腹いっぱい:04/04/18 12:04 ID:???
ヤフーはもういい加減メッセンジャー関連のページで呼びかけたらいいのになぁ。
やっぱり情報漏ry・・・の対応で忙しいのかなぁ。

とりあえず あげ。
121名無しさん@お腹いっぱい。:04/04/18 21:23 ID:gCnVP3m4
しかしあれだね。このスレ見て気づいたのですが、「ノートン入れてるから」
みたいなカキコが多いのにはビクーリ。
ソフトなんか気休めくらいにしかならないし、イラク行くのと同様ネット繋いでる限りは
自己責任でどぞ。クリックする前に右左確認よろしく。
122名無しさん@お腹いっぱい。:04/04/18 21:57 ID:Jh1R85Lw
宣伝age!
123名無しさん@お腹いっぱい。:04/04/18 22:01 ID:g+QiaNi0
ついでにwindowsって書いたファイルも全部消さないと危ないよw
124名無しさん@お腹いっぱい。:04/04/18 22:39 ID:EBKjUfa5
>>121
イイコトイッタ
125名無しさん@お腹いっぱい。:04/04/18 23:05 ID:xHozjQ+S
ファイル検索かけたら、1つファイルが引っかかった・・・

よく見たら、このページのキャッシュだった・・・
タイトルに「Msroot」ってあるから・・・w
126名無しさん@お腹いっぱい:04/04/19 11:51 ID:???
>>123
それはPC壊れちゃうからまずいね

と つられてみるテスト。
127名無しさん@お腹いっぱい:04/04/20 05:55 ID:???
age
128名無しさん@お腹いっぱい。:04/04/21 01:17 ID:k8v4MyDJ
マジで困った。。。
WIN2000で、yahooBB常時接続
PCを立ち上げるとダイヤラーが立ち上がり変なエラーの頁にいきなり繋がる 
これはダイヤルが出来てない為だと思います

タスクマネージャから確認すると「KExplora」というのが実行中になっている
これを終了させ、ノートンアンチウィルスを使って検索すると「system32」内に
「123268.exe」というダイヤラーが見つかる
当然削除する チェッカーでは引っかからないが、この「123268.exe」が実行さ
れると「1MRKJVU7.exe」「LZQNTQAZ.exe」「S4W3FVTMGF9.exe」など数種類のexe
ファイルが出来ている また、これを実行すると「KExplora」が実行されるようだ

窓の手を使用して、自動実行になっているアプリを一つずつはずしてみた
「APIMon」って(これなんだろ?)を外してみたら、立ち上がったときに「KExplora」
が立ち上がることはなくなった

が、MP3を聞こうと思ってメディアプレイヤーを立ち上げたら「KExplora」が再び…
作業はどんどん重くなり…
再起動かけると良いんですがなんか今も何となく作業重いし…
特にネットが重くなっていますね困ったモンだ

ダイヤラーを自動的に作るって事は分かるんですが、その元のワームはどれじゃいっっ
って状況です

もちろんノートンアンチウィルスは最新版に更新しています
129名無しさん@お腹いっぱい。:04/04/21 06:23 ID:???
独り言?
130名無しさん@お腹いっぱい:04/04/21 08:36 ID:RSqQN0fw
>>128
それは大変でしたね;
私も同様のことで(違うワームだけど)同じような思いをしたので
なんだかその状況わかります・・・
131名無しさん@お腹いっぱい。:04/04/21 12:26 ID:???
>>128
KEXplora ってのは Spyware じゃないかと・・・
対抗ソフトに Spybot とかいろいろあるようです
ttp://www.dream-seed.com/server/spybot.html ここから
DLのしかたやら載ってます
132名無しさん@お腹いっぱい。:04/04/21 14:27 ID:k8v4MyDJ
>>131
有り難うございました。三回ほど再起動を伴いましたが何とか削除できたようです。
メディアプレイヤーが完全に壊れていたので再インストールが必要でした。
133di:04/04/21 21:13 ID:xe4rh7te
すみません誰か教えて下さい
自分も感染してるんですけどmsrootの削除の仕方がよく分かりません。
マイコンで検索したら4つmsrootが出てきたんですけど、
1つがどうしても削除できないです。
種類はPFじゃなくてアプリケーションとなっています。
誰か削除の仕方教えて下さい。
よろしくお願いします。
134名無しさん@お腹いっぱい。:04/04/21 23:36 ID:QMQ/ozIT
ここで、ウイルス退治できました〜 1さんありがとう
135名無しさん@お腹いっぱい。:04/04/22 00:05 ID:nd0SLpu0
ココみて納得・・自分が知らないうちに勝手にメッセにURLが書き込んである
んです。変だなーとは思ってたけど、ヤフー関連にものってなくてココにきて
同じ人がたくさんいることにビックリ。>>1さんのとおりやったら見事削除で
きました!ありがとう!!
136名無しさん@お腹いっぱい:04/04/23 13:56 ID:kF1hSThn
>>di
アプリケーションの追加と削除 からは無理でしょうか。
PFファイルなら タスクマネージャーから削除できるかもしれないけど
アプリケーションなら「アプリケーション(プログラム)の追加と削除」から
行ってみては如何ですか?
できるのではないかと・・・
137名無しさん@お腹いっぱい:04/04/23 13:57 ID:???
なんかいつまでもはやっててこわいねぇ
((( ;゚Д゚)))ガクガクブルブル
138名無しさん@お腹いっぱい:04/04/24 11:07 ID:???
age
139名無しさん@お腹いっぱい。:04/04/24 12:49 ID:/wu2OH4m
やふーはいやな会社ですね
140名無しさん@お腹いっぱい:04/04/25 06:02 ID:???
同意。
141名無しさん@お腹いっぱい。:04/04/25 21:49 ID:???
ttp://321.cn/photo
ttp://www.onlinecam.da.ru/
↑これですか?
  どこにどんな風にウィルスが入ってるのかが気になるんですが。。
142名無しさん@お腹いっぱい:04/04/26 04:54 ID:???
>>141
ナイス!!!
143名無しさん@お腹いっぱい。:04/04/26 20:48 ID:???
おまいら、一応言っておくけど>>141踏むなよw
144名無しさん@お腹いっぱい。:04/04/27 00:48 ID:???
>>141
2チャンネルで全角英数使うと初心者か厨房だと思われますよ。

*厨房とは中学生の事。
145名無しさん@お腹いっぱい。:04/04/27 02:28 ID:???
そんなことより
8879.exe
Msroot
とかがあった場所を具体的に示した方が早くないか?
146名無しさん@お腹いっぱい。:04/04/27 02:40 ID:???
147名無しさん@お腹いっぱい。:04/04/27 05:03 ID:???
>>146
2チャンネルで直リンクすると厨房だと思われますよ。
最初のhを抜いて貼り付けてください。

*厨房とは中学生の事。
148名無しさん@お腹いっぱい:04/04/27 07:06 ID:???
注意のためにアドレスどんどんあげたほうがいいね。
でも絶っっ対踏んじゃだめですよ。
マジで。
149名無しさん@お腹いっぱい。:04/04/27 08:52 ID:???
Operaで踏んだけど何もなかった
150名無しさん@お腹いっぱい。:04/04/27 13:28 ID:???
>>145
そうだな
ウイルスが見つかったパス晒す方がいい
151名無しさん@お腹いっぱい。:04/04/27 17:08 ID:6Sy4JU9N
ありがとうございました!!!オレも同じウイルスだったみたいで、
すごく困ってたんです。ここを発見してよかったぁぁ・・。
なんとかファイルとアプリケーションを削除しました。そしたらホントに
直りましたよ!!
ウイルスが入ったばっかのときから日が経って、http://4x2.net/photo
を開いてみると、なぜかアラビアっぽい言葉(?)で書かれたサイトに
つながってて、すごく怖い思いをしてました。
>>1さん、ありがとうございました!
152名無しさん@お腹いっぱい。:04/04/27 17:44 ID:???
フランス語だろ
153名無しさん@お腹いっぱい:04/04/28 18:06 ID:???
定期あげ。
154名無しさん@お腹いっぱい:04/04/28 18:08 ID:???
私もMsroot削除にこのすれを読ませていただきました。
>>1さん どうもありがとうございました。
155名無しさん@お腹いっぱい。:04/04/29 21:53 ID:???
age
156名無しさん@お腹いっぱい。:04/04/30 20:16 ID:???
PCニュースだと気付かない人が多いから
誰かセキュ板に立てない?
157名無しさん@お腹いっぱい。:04/04/30 20:25 ID:rIwDNnz2
http://headlines.yahoo.co.jp/hl?c=sci&t=l

グーグル、ついに株式公開を申請(WIRED) - 17時0分
蚊の季節が到来、難航が予想される西ナイル・ウイルス対策(WIRED) - 17時0分
Bagle「aa」とNetsky「ab」の危険度をともに「中」に(japan.internet.com) - 16時58分
日立、クレジットカード会社などリテール金融分野向けコンサル会社を新設(japan.internet.com) - 16時52分
NEC、危険な PC からのアクセス拒否でサーバーを守るセキュリティソフト(japan.internet.com) - 16時39分

・・・全然違うものがまぎれてないかコレ・・・
158名無しさん@お腹いっぱい。:04/04/30 22:00 ID:???
ニュースサイトと2chを一緒にしてる馬鹿
159名無しさん@お腹いっぱい。:04/05/01 12:05 ID:w/E8SgTO
>>1さんの方法で検索してもっ見つかりません、、、、
160名無しさん@お腹いっぱい。:04/05/01 16:41 ID:V9GjEwTA
Script・・・・
161名無しさん@お腹いっぱい。:04/05/01 23:36 ID:???
Norton Internet Security 2004
圧縮ファイルもリアルタイムで監視可能だが、ONにすると重すぎ
スクリプト遮断機能がある
広告ブロックがアメリカ仕様で、お絵かき掲示板などの画像も消してしまう
スレに貼り付けてあるだけのウイルスコードに反応する
2chの過去ログ取得する時はFWを無効にしないといけない
Antispamが勝手にメーラーと統合する上に不安定(OEと相性が悪い?)
ポップアップ通知が鬱陶しい
LiveUpdateが遅い
webごとにスプリクト遮断やActiveX遮断やプライバシー制御の設定ができる
WEB閲覧するときHTMLファイルにスクリプトを埋め込む処理が重い
 (XPSP2ではデフォルトでポップアップ広告遮断機能があるので無駄になる)
回線速度が遅くなるという報告
ルールが適切ではないとの声もあるがPFWルールの自動作成が進んでいる
不正コピー・不正期限延長ユーザーが多い
個人情報を送ってるかについては疑惑は晴れず。
http://www.symantec.com/region/jp/products/nis/features.html
http://www.symantec.com/region/jp/products/nav/features.html

ウイルスバスター2004
圧縮ファイルもリアルタイムで監視可能だが、ONにすると重すぎ
FWレベル高にしないとアプリごとの制御ができない等、おまけ程度
スパイウェアの検出をするが削除は出来ない
迷惑メール検出の判定精度が悪い上に検出しても件名に[MEIWAKU]と付けるだけで意味がない
ユーザー登録しないとウィルス定義をUPできないので不正コピーユーザーは少ない
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/features.htm

FWがしょぼい代わりに不具合が少ないバスターとFWにいろいろと機能が付いてる
代わりに不具合大盛りなNISって感じかな。
どちらもアンチウイルス機能自体には文句が出ないのは例年通り。

http://pc3.2ch.net/test/read.cgi/sec/1067918099/321
162名無しさん@お腹いっぱい。:04/05/03 01:39 ID:PKuZZVz1
 
163名無しさん@お腹いっぱい。:04/05/03 02:08 ID:t7Ktn8qL
問題が発生したためLSA Shellを終了しませ
って出て勝手にシャットダウンされるんですけど、
これってウイルスなんでしょうか?
164名無しさん@お腹いっぱい。:04/05/03 02:10 ID:???
それってブラスターワームっぽい・・・
165名無しさん@お腹いっぱい。:04/05/03 02:13 ID:???
>>163

Sasser ワームについてのお知らせ(Microsoft)
http://www.microsoft.com/japan/security/incident/sasser.mspx

Sasser ウイルスに関する情報 Windows XP 編(Microsoft)
http://www.microsoft.com/japan/security/incident/sasser_xp.mspx

Sasser ウイルスに関する情報 Windows 2000 編(Microsoft)
http://www.microsoft.com/japan/security/incident/sasser_2k.mspx

W32.Sasser.Worm(Symantec)
http://www.symantec.com/region/jp/sarcj/data/w/w32.sasser.worm.html

W32.Sasser.B.Worm(Symantec)
http://www.symantec.com/region/jp/sarcj/data/w/w32.sasser.b.worm.html
166名無しさん@お腹いっぱい。:04/05/03 02:18 ID:???
167名無しさん@お腹いっぱい。:04/05/03 02:22 ID:???
168名無しさん@お腹いっぱい。:04/05/03 02:35 ID:t7Ktn8qL
>>165

ありがとうございます!おかげで直りました!
169名無しさん@お腹いっぱい。:04/05/05 01:24 ID:???
インターネットの読み込みがやたらと重くなっているんですがこれも例のウイルスのせいですか?
170名無しさん@お腹いっぱい。:04/05/05 01:53 ID:???
>>169
亜種Dまで出てるし、さっさと駆除すべし
171169:04/05/05 01:56 ID:???
Sasserの話ね
172170:04/05/05 01:58 ID:???
>>171
名前間違えた。170です。スマソ
173名無しさん@お腹いっぱい。:04/05/05 11:18 ID:AmDJGAB3
Win XPでセーフモードで起動して、msroot.exeを削除したのに、再起動するとしっかりとmsroot.exeが残ってるのはどうしてなのでしょうか?
これって、削除されていないってことですよね。
どうしたら、msroot.exeを削除できるのでしょうか?
174名無しさん@お腹いっぱい。:04/05/06 01:54 ID:x40v9Xwt
msroot.exeを削除できません!
「アクセスできません」になるよぅ・゚・(ノε`)・゚・
どうしたらいんですかぁー教えてくださーい・゚・(ノε`)・゚・
175名無しさん@お腹いっぱい。:04/05/06 10:58 ID:???
>>174

ごめん、俺はわからんけど、とりあえずあげとく
俺は治った!1に感謝!!
176名無しさん@お腹いっぱい。:04/05/06 13:42 ID:???
 >>174
 ctrl-alt-deleteキーを押してタスクマネージャーを起動する。
 その中からmsroot.exeを終了させるとアプリが開放されるんで消すことできる。
 まぁ、居場所さえわかれば消すことはできなくても移動させて再起動してから
 消すというやりかたもあるけどね。

 sasserワームはc:\windows\system32\regedt32を起動して、HKEY_LOCAL_MA
 CHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\P
 rotocols\PCT 1.0\Serverの値を新規作成→(0)にしてしまうか、PCT
 そのものを削除する、どうせSSLまでしか使わないしね。
177名無しさん@お腹いっぱい。:04/05/06 20:56 ID:???
>>176

感謝!
178taka:04/05/06 22:32 ID:5yUQY9iU
奇形児を見たことはありますか? これは北海道の網走市であった話です。
古塚美枝さん(当時23) は、いわゆる売春婦でしたが夫がいました。
しかしその夫は働こうとせず、酒に溺れる毎日、そして酔うと必ず美枝さんに
暴力を振るいました。83年の夏、美枝さんは体調を崩し病院へ行きました。
原因は妊娠によるつわりなどでした。売春婦であった美枝さんは、
まず誰の子なのか考えましたが夫の子である事を確信し、
早く報告しようと急いで帰りました。しかし夫は自分の子とは信じず、
中絶を命じました。 それから5ケ月。結局美枝さんは中絶を拒み、
生むことを決意しましたが、夫は従わなかった事を不満に思い、
さらに暴力を振っていました。 そしてその日夫は美枝さんの腹部に
膝蹴りをしました。する と、美枝さんの股間からは溢れる様に血が流れてきました。
そして美枝さんは崩れ落ち、声にもならない 様なうめき声で唸りながら
........流産でした。夫は慌てて家を飛び出して行きました。何故?
それは生まれてきた子供が余りにも醜かったからです。目はあべこべに付き、
片方の目は眉毛の上に付いていました。鼻はだらしなく直角に曲がり、
口なんぞは縦向きに、しかも耳のつけねから裂け目の 様に付いていました。
動きもせず、ただこちらを眺めていました。 それからどうなったかは分かりません。
ただ、この話を聞いた人は最低3日間気を付けてください。
うしろで何か気を感じても振り向いて いけません。
それはあの子があなたを眺めているから。 10分以内にこれを
掲示板の5箇所に貼らなければそのままあの子は離れて行きません。
お気を付けて。
179名無しさん@お腹いっぱい:04/05/07 21:40 ID:???
age
180名無しさん@お腹いっぱい:04/05/07 23:03 ID:sAZ/Wx6G
ヤフーチャットでアダルトのカテゴリーが出る日と出ない日とがありますが、どうしてなのですか?
181:04/05/08 10:21 ID:096r1qQ7
おれの場合(Windows2000)は、mshosts.exe というプロセスが居たせいで、
msroot.exe を消してもしばらくしたらまた新しく作成されてしまう
っていう症状だったよ。

mshosts, msrootのファイル自体と プロセスと レジストリのエントリを消したら治ったみたい。
182名無しさん@お腹いっぱい:04/05/09 21:22 ID:DjWwpeTz
>>1さんの通り、ファイルを削除したらURL出なくなったんだけど、
しばらくして、もしくは次メッセを立ち上げたとき
再びファイルが作成されてしまいます。
そしてまたURLが表示されます・・・
どうしたらいいのでしょう。

>>181さんの方法で治るのであれば、やり方を詳しく
教えて頂けませんでしょうか。

よろしくお願いします。
183(・∀・) :04/05/10 03:39 ID:iMkphuHz
あげ
184名無しさん@お腹いっぱい。:04/05/10 09:55 ID:???
http://messenger.msn.co.jp/Download/
繋がらんぞ!どうなってんだ?
185名無しさん@お腹いっぱい。:04/05/10 09:56 ID:4nF9oVpj
 
186名無しさん@お腹いっぱい。:04/05/10 11:52 ID:H5ExkqOC
こんにちは。初めて書き込みします。
上記のウイルス(?)の症状で伺いたいことがあります。
現在、インターネットセキュリティを入れているんですが、最近外部へのアクセスが非常に多くなっています。
上記のURLによる感染が思い当たるのですが、ファイル名で検索してもヒットしません。
当然、セキュリティソフト・スパイボットでも感知されません。
ノートンのライブアップデートが途中でできなくなる症状も出ています。
どのようにしたらよろしいでしょうか?
ちなみに、そのときのURLは海外(イギリス?)のヤフーにつながったような感じで、映像関係のプラグインをインストールする感じでした。
何か、対処方法がございましたらぜひ教えてください。

追記:8877.EXEも同様のものなのでしょうか?
187名無しさん@お腹いっぱい。:04/05/10 12:48 ID:???
>>186
LiveUpdateができない方へ
http://www.geocities.jp/liveupdate_can_not_be_done/index.html

nyはやめとけよ(w
188くりきんとき:04/05/10 13:18 ID:jWbWBwaE
メッセンジャーからチャットルームに入ろうとすると、
チャットルームに入れないばかりでなく、メッセンジャーが
固まります。PCは自体はフリーズしませんが。
メッセンジャーに登録してある友達とはPMができます。
時々メッセを立ち上げてない時でも「メッセンジャーサービス」
というところからメッセージが届きます。

全部英語で読めません。「OK」をクリックするようになってますが
意味がわからないのでクリックせず、右上の閉じるボタンで閉じてます。

最近、インターネットの動作がすごく遅いです。
マイコン検索、ウィルスバスターのオンライン検索しましたけど
何もひっかかりませんでした。
これってなんでしょう?
189名無しさん@お腹いっぱい。:04/05/10 13:44 ID:???
>>188
メッセンジャサービスは全くの別物
ほとんどが広告だ
ノートンとか導入した方がいいんじゃない?
190名無しさん@お腹いっぱい。:04/05/10 16:44 ID:jiTI3SoD
 >>181このカキコはネタなので注意すべし。

 msroot 、mshostsはウインンドゥズのネットワークプロトコルを司る
 システムプロセスなんで、これを殺すとネットワークが機能しなくなる。
 間違っても真似しちゃダメよん♪
191くりきんとき:04/05/10 21:11 ID:jWbWBwaE
>>189
ノートンは体験版しかいれてません。

メッセンジャーサービスは広告だったのですか〜

メッセがフリーズするのとネットの動作が遅くなったのは
関係ないんでしょうか??
メッセを何回DLしなおしても、しばらくすると再び
フリーズするようになります。
メッセンジャーにログインするのはなんの障害もなく
できるんですけど…
192名無しさん@お腹いっぱい。:04/05/15 11:40 ID:szsqLXaI
あげ
193名無しさん@お腹いっぱい。:04/05/16 04:15 ID:Us8LjLy9
>>190
だったらきくけど どうしてmsrootとか入ってる人と入ってない人がいるのさw
ネタ書いちゃだめだよー。みんな本気で困ってここにきてるんだから。
194名無しさん@お腹いっぱい。:04/05/16 04:16 ID:???
>>181
いまさらな荒らし厨(プゲラ
195181:04/05/16 16:52 ID:CKey6IkE
>>194, 190

いやネタじゃないんだけど。。。
自分の場合これで解決して、Googleとかで検索しても
他に同じような例が見つからないから書き込んだんだよ。


>>182
具体的な方法はこんな感じ。
見ても分からなかったら詳しい人に聞いたほうがいいかも。

プロセスから消すのは
 Ctrl + Alt + Delete → タスクマネージャ
 → プロセス → 消したいプロセスを選択
 → プロセスの終了

レジストリのエントリを消す
 → ファイル名を指定して実行 → regedit
 → HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 → mshosts, msroot を呼び出してるエントリを削除する

ファイル自体を消す
 → マイコンピュータ → 検索
 → 見つかったファイルを削除
196名無しさん@お腹いっぱい。:04/05/16 18:29 ID:???
saouraウイルスについて
http://www.geocities.jp/ymessenger_clicker/index.html

このページが現段階で、プロセスとかレジストリとか
一番詳しく解説してると思う。
197名無しさん@お腹いっぱい。:04/05/17 04:56 ID:???
>>196
サンクスこ。
msrootとかってこわいんですねぇ
((( ;゚Д゚)))ガクガクブルブル
198名無しさん@お腹いっぱい。:04/05/17 04:57 ID:???
>>181
だからここにスレだてて急いで呼びかけてるんだぉ といってみるテスト。
199名無しさん@お腹いっぱい。:04/05/17 04:57 ID:???
ネタとかいうなよーw
これで解決した私はどうなるんだ(藁
200名無しさん@お腹いっぱい。:04/05/18 02:57 ID:???
1さんの方法でルート消えました。
URLでなくなったようです。
ありがとうございます。
201名無しさん@お腹いっぱい。:04/05/23 12:46 ID:l57GAWzU
mshosts って消すとやばいんですか????
消してしまったよ・・・どうしよう。
202名無しさん@お腹いっぱい。:04/05/23 16:52 ID:???
やばくない
203名無しさん@お腹いっぱい。:04/06/10 00:47 ID:???
無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
204名無しさん@お腹いっぱい。:04/06/13 02:09 ID:ZtLl14qq
消そうとしてもw・・・
きえないんですけどどうしたらいいですか??
205名無しさん@お腹いっぱい。:04/06/13 03:20 ID:???
206名無しさん@お腹いっぱい。:04/06/26 15:31 ID:MN/Cp/Id
あげあげ
207名無しさん@お腹いっぱい。:04/07/03 15:14 ID:MNKEstn4
ヤフーのニュースより

スパイウェア対策製品を性能比較
http://headlines.yahoo.co.jp/hl?a=20040628-00000001-wir-sci
WhenUのポップアップ広告、大手企業も利用
http://headlines.yahoo.co.jp/hl?a=20040701-00000006-zdn_n-sci

気をつけましょう。
208名無しさん@お腹いっぱい。:04/07/03 15:53 ID:9HEQRjnz
MSNメッセンジャーは平気なんですかね?
209名無しさん@お腹いっぱい。:04/07/03 15:58 ID:???
>>208
平気
210名無しさん@お腹いっぱい。:04/07/03 16:01 ID:9HEQRjnz
よかったー
211名無しさん@お腹いっぱい。:04/07/04 14:09 ID:3YDEfXMH
余裕だ(^^^^^^^^^^^^)
212名無しさん@お腹いっぱい。:04/07/07 19:45 ID:A3xp1wbw
まだウイルス出てるの??
213名無しさん@お腹いっぱい。:04/07/07 19:54 ID:???
ない
214名無しさん@お腹いっぱい。:04/07/12 21:11 ID:X0TeGlb+
他のところでも出るかもしれないので、
油断は禁物。
215名無しさん@お腹いっぱい。:04/07/17 00:39 ID:7j4DNzS2
保守あげ
216名無しさん@お腹いっぱい。:04/07/17 00:54 ID:UZyPEi+9
http://wannabe.fam.cx/service/esexy/
このesexyっていうので2chに書きこみできるぜ!
217名無しさん@お腹いっぱい。:04/07/21 20:04 ID:chodQ18T
age
218名無しさん@お腹いっぱい。:04/07/28 23:12 ID:xtsQf7Vc
ウイルスメールもいやだけど、
メッセのウイルスってのも性質が悪いね。
219名無しさん@お腹いっぱい。
私は結局被害に遭わなかったけど、
実際どんな感じだったのかな?
「○○ってアドレスが出たからクリック」→「ファイル壊れたー!!」
とか。