【8879.exe】メッセンジャーウイルス【Msroot】
1 :
名無しさん@お腹いっぱい:
現在やふーメッセンジャーのユーザーの間にて悪質なexeファイルが広まっています。
このファイルが実行されると、不定期に会話相手の窓に 会話中に 不特定のURLが表示され、インストールの有無の確認画面が開きます。
勿論 ここで いいえ にしなければいけませんが
いいえ にして インストールを完全に行わない状態であっても
ファイルがPC内に入り、上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。(情報がまだ少ない状況ですすみません)
対策としては
マイコンピューターから 「すべてのファイルとフォルダ」からMsroot(PFファイル他) を検索し この単語を含んだファイルが複数見つかるようであればそれを全部削除してください。
また、同様の方法で 8879.exe も 削除してください。
このスレットは このファイル(ウイルス?)による被害と 対策について話し合う場所にしたいと思います。
【関連記事?】
http://pcweb.mycom.co.jp/news/2004/03/30/008.html
2 :
1:04/04/06 04:10 ID:+X/Ugf2v
2げとズザー(AA略)
(一度やってみたかったんだよー;)
3 :
名無しさん@お腹いっぱい:04/04/06 04:16 ID:7KtYn84L
2ゲトv被害者ですが何か_| ̄|○
このスレとても参考になりますた。
良スレ(・∀・)イイ!!
>>1さんのやり方でゎXPと98が修復確認しますた。
Meや2000での駆除の仕方キボンヌ。
4 :
名無しさん@お腹いっぱい:04/04/06 05:34 ID:7KtYn84L
Meと98版にて、スタートうpのファイルで”IMClass”
というファイルのチェックも外さなきゃ駄目です(σ・ω・ω・ω・)σYO★
>1
警察からの呼び出しをお待ち下さい
7 :
6:04/04/06 14:30 ID:+X/Ugf2v
誤爆
>5
警察からの呼び出しをお待ち下さい
IDが同じになってるぞ(w
まぁ同じになることもあるらしい訳だが・・・
早速友達中感染したわけだが。
とりあえず助かったな。よかったですありがとう。
IMClassは漏れのには入ってなかったようだ。
10 :
名無しさん@お腹いっぱい。:04/04/06 15:16 ID:Wh3sF7es
これはアレですか?
Javaプラグインの「クマさんファイル」はウイルスですから削除しましょう
↓
うわーパソコン壊れたよー騙されたよーウエーン
ってヤツですか?
>>ああ そんなのあったなぁ。(私はクマ消さなかったけどもw)
でも とりあえず自分は本当に被害にあったぞ。
メッセ相手との会話中に知らないダウンロード(ウイルスの)URLが書き込まれて
めちゃめちゃ迷惑だった。
これってMSNでも おこるのかなぁ
>>11 MSNは自分は入れてないのでわかんないけどヤフーだと
PMだけじゃなくてカンファとか大部屋でもURL勝手に出るよ。
まずいよね。YAHOOに通報(不具合報告)しちゃった。
ウイルス定義とか お知らせとかされてないけど何でかな。
早く危険度広めないとみんなかかると(ry
メッセンジャーで感染したままチャットに入ってURL広げてしまいました。
まずいよね。
とりあえず 自分だけでも駆除を・・・
あげ。
>>12 11です。そうですか。
それはかかってるのわからないでいつも通り会話しにいっちゃうとまずいんだろうね。
迷惑な話だねまったく。これは発生源はなんなのかな。
報告ご苦労様ですた。
・・・染されたヽ(`Д´)ノウワァァン!!
ヤフメ立ち上げようとするとPCが固まる・・・。
これってさぁ。マイコンピューターから削除しただけで平気かなぁ。
ちょっとそこが不安。
削除した今はなんともないんだけどさぁ。
やっぱり上の書き込み見てるとメッセやらない人にはあまり関係がないんだろうなと
おもたよ(w
自分は毎日使うので切実に参っちゃったぉ。
うーん とりあえず実際に被害にあったので
「だまそうとしてる」、あるいは
「必要なファイルを消させようとしてるんじゃないの?」という人は
マイコン検索から8879.exeとMsrootを検索してみるといいと思われ。
入っていない人は問題ないし、
入っている人は「プロパティー」をみてみよう。
不調になった日時(まぁURL開いてしまった日時)とファイルの作成日時が
一致するわけだが。
と言ってみるテスト。
みんなはいってないといいねぇ。
漏れなんかMSROOT系だけで4つも入ってますた(ノД`)。
>>18 スバラシイ意見だ。
ちょっとどうしようかと削除を悩んだんだけどやってみます。作成日時が明らかに怪しかったら削除してみます。
最近何も入れてないんで あからさまに怪しいし。
昨日の夜から感染して今やっと削除完了!長かったワァ*・゚゚・*:.。..。.:*・゚(゚∀゚)゚・*:.。. .。.:*・゚゚・*!!
age
メッセンジャーで感染すると、ウェブカムでバレてしまいます
24 :
名無しさん@お腹いっぱい。:04/04/06 23:04 ID:h+XF7Dva
8823謎の人
25 :
1です。:04/04/07 00:29 ID:njZROLLx
一晩ぶりにきたらいろいろ起こってるなぉぃ Σ(゚д゚lll)
自分もヤフージャパンに報告しました。
そうしましたら
こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。
ご迷惑をおかけしまして申し訳ございません。
ご指摘いただいた現象については、担当部署にて調査させていただきます。
ご不便をおかけしまして申し訳ございませんが、しばらくお待ちください
ますようお願いいたします。
Yahoo! JAPANカスタマーサービス担当[394]
これからもYahoo! JAPANをよろしくお願いします。
とのお返事をいただきました。
早く対処してもらえるとぃぃねぇ。
うわー現在進行形でURLを撒き散らしてるわけだが<うちのメッセも
このやり方で なおるんだな?>>1
これさぁURLパターンいくつあるのさ。
だれか Httpとかにしてあかせよ とか言ってみるテスト。
(ここから余計広まってまずいか・・・)
一日以上かけてこのレス数・・・
あふぉ?
本当だ 意外にレスすくないんだねぇ。
とりあえず おかげ様で漏れも削除できました。
(困ってほかのスレで削除の仕方きいたんだが教えてもらえなかっ(ry))
>>1さん乙でした。
へー、メッセンジャーは危なそうだからいつかはくると思っていたが・・・
メッセが立ち上がらないんですがマイコンからファイル検索したほうがいいのかなぁ(-_-)
>>30 激同。回線速度とか関係ないし、便利だとは思ってたけどなんか危ないねー。
馬鹿にしてたら 早速今日URL開いてしまい
・・・あぼーん。
みんなにうつしてしまいました。
このスレを教えてみんなにあやまります。
俺も感染してたらしい。
削除したら、とりあえず直ったみたいだ。
メッセユーザーにゃ迷惑な話だな、こりゃ。
つうことで、age
35 :
1でつ。:04/04/07 22:09 ID:???
こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。
このたびはご連絡いただきまして、誠にありがとうございました。
ご連絡いただきました件につきましては確認させていただきたいと
思います。
また何かお気づきの点などあった場合には、ご連絡いただけますと
幸いです。
Yahoo! JAPANカスタマーサービス担当[385]
これからもYahoo! JAPANをよろしくお願いします。
<<とのことです。
33です。
IMClassと るーと が ばっちりはいってました。・゚・・゚・。。・゚・(ノД`)
ヤフーさんわ 早く対応してクレ 頼む。
37 :
1でつ。:04/04/07 22:22 ID:???
>>26 多分直ります。自分は友人達とその方法で治しました。
YAHOOは早く目立つページで呼びかけすればいいのになぁと言ってみるテスト。
39 :
名無しさん@お腹いっぱい。:04/04/07 22:30 ID:EqRthrkR
40 :
名無しさん@お腹いっぱい。:04/04/07 22:32 ID:O+Jcrk5R
感染したいと、いってみる。
41 :
名無しさん@お腹いっぱい:04/04/07 22:34 ID:1wyOLBNX
3分にいっぺんくらいの割合で 見知らぬURLが書き込まれる。
ここにきてその事情がよくわかったわけだが・・・・・・・・
43 :
名無しさん@お腹いっぱい。:04/04/07 22:43 ID:O+Jcrk5R
>>42 どこの部屋に行けばでる?
>>42 うつっちゃったのかぁ(´・ω・`)大変だったね。ご愁傷様。
45 :
42:04/04/07 22:47 ID:???
>>43 いや 書き方が悪かったですすみません。(ノД`)
私がPMで話してると勝手にURLが書き込まれるんです。(会話中に)
めちゃめちゃ迷惑だ・・・
でももしかしてこの状況だったら どこかその辺のヤフーのチャット部屋にいっても
URLだらけだったりしてね。怖。
ただいまヤフメ中。
まさに>>1の状態のURLキタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!
これってさぁやっぱりウイルスなのかなぁ。
定義づけとかされてないよねまだ。YAHOOからもまだ何も注意とかお知らせ無いよね。
ノートンとかはいってるけど ばっちり入っちゃったよ。ルート。
悲しい・・・
48 :
名無しさん@お腹いっぱい。:04/04/07 22:56 ID:O+Jcrk5R
50 :
名無しさん@お腹いっぱい。:04/04/07 23:08 ID:O+Jcrk5R
やっとアドレス発見しました。ふっふっふ( ̄ー* ̄)キラン☆
なにに使うか・・・?なにも使いませんwww
>>50 やっぱりphotoとかで終わってるアドレスなんでしょうか
((( ;゚Д゚)))ガクガクブルブルあけちゃいそうで怖っ!
キタ━━━━(゚∀゚)━━━━!!
MANZON (c) Sgg1F5PZ.
というか
>>1のおかしな改行位
置 と、スペースのほうが 気持ち悪いんですけど。
>>1のような文章力のアホをどうしたものか 対策を考えるべ
きで わ?
>>54 ぃぁ、改行の事まで突っ込んでも・・・きりがなry
ウイルスかかりました。・゚゚・(>_<;)・゚゚・。
PCめちゃめちゃ重くなったです。
とりあえずこのスレに助けられました。
ありがとうございます。
私もヤフーにメールしてみます。
rootが4つもはいってたよヽ(`Д´)ノウワァァン!!
58 :
名無しさん@お腹いっぱい:04/04/08 00:06 ID:Fi29XfbS
59 :
名無しさん@お腹いっぱい。:04/04/08 00:06 ID:u2nEqZeZ
ヤフーにメールしてなにか対処してくれるのか?
60 :
名無しさん@お腹いっぱい。:04/04/08 00:10 ID:Kf1pFV60
>>59 危ねぇから開くな、ぐらいの警告は欲しいもんだ。
だが、ヤフーだし(ry
61 :
>>59:04/04/08 00:12 ID:u2nEqZeZ
62 :
名無しさん@お腹いっぱい:04/04/08 00:23 ID:Fi29XfbS
確かにちょっと警告とか欲しいよね(w
自分がかかったときは仕方がないから
「「これ開いて→」っていうのを書いてないURLは開かないで。」
って登録した友達に頼んで回った。
勝手にURLかぁ。
まぁ信頼置ける友達とPMしてる最中だし信頼して開くわなぁ。
今ヤフーのサイと見たんだが 何も注意書きないんだなぁ。
みんなで通報してみないか?
と 呼びかけてみるテスト。
うわぁ。勇気のある行動だ。age
68 :
名無しさん@お腹いっぱい。:04/04/08 01:45 ID:fJNAdBm8
>>67さん
現在ヤフーメッセンジャーのユーザーの間にて
悪質なexeファイル(ウイルス?)が広まっています。
このファイルが実行されると、不定期に会話相手の窓に
会話中に 不特定のURLが表示され、
インストールの有無の確認画面が開きます。
ファイルがPC内に入り、
上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、
アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。
非常に悪質な為、ウイルス対策ソフト会社等にも呼びかけて頂いて、
早急な対策を立てていただければと思います。
のような感じで、
ウイルス対策ソフトのメーカーを動かしてみたほうが
いいと思います。
>>以下のように通報してみた。
いつもお世話になっております。
本日は メッセンジャー上での不具合の報告をさせていただきたく、メールさせていただきました。
現在ヤフーメッセンジャーのユーザーの間にて悪質なexeファイルが広まっておりますことをご報告させていただきます。
このファイルが実行されると、不定期に会話相手の窓に 会話中に 不特定のURLが表示され、インストールの有無の確認画面が開きます。
勿論 ここで いいえ にしなければいけませんが
いいえ にして インストールを完全に行わない状態であっても
ファイルがPC内に入り、上記の症状が不特定多数の相手に広がる症状が多数確認されています。
不定期に表示されるURLは何種類もあり、全部は確認されていませんが
http://(中略)/photoなどのように、アルバムかと思って開いてしまうようなものや
開いてしまいやすいものが多いです。(情報がまだ少ない状況ですすみません)
対策としては
マイコンピューターから 「すべてのファイルとフォルダ」からMsroot(PFファイル他) を検索し この単語を含んだファイルが複数見つかるようであればそれを全部削除し、。
また、同様の方法で 8879.exe も 削除しなくてはいけません。
お忙しいかとは思いますが
どうか 対処のほど よろしくお願いいたします。
上げておこう。
はやくウイルスソフトにウイルス定義づけされますように・・・
ヤフーは対応悪いなぁ。
age.
友達にこのスレ教わりました。助かったです。
>>1さんありがとうございます。
削除したら症状は治まりますた。
念のため私も通報しようかなぁ・・・。
良スレでつか?
ageますか?
age!
知らないアドレスが書いていないのに勝手にカキコまれる。
俺もファイル検索しよう・・・
ノートンはいってるのになぜだ。
(-_-)ウツダ・・・
これって
スパイウェア?
ウイルス定義もされていないようだしウイルスだかなんだかわからないから
疑問系なのか
>>1
regnessemのやふちゃっとプラグイン使ってもなるんだろうか。
ならないのであればやふメッセンジャー自体への感染だな。
まーMSN ICQしか使わないから本当に被害があるのかさえ聞かないし。
82 :
名無しさん@お腹いっぱい。:04/04/08 11:07 ID:kPSy5f8J
>>76 やふーは、大勢の通報があればわりと早く動きます。
>>68〜69の文章のコピペでもいいので、
どんどん通報しましょう。
あと、ヤフートップページの
「お知らせ」に書いといてください、
と言ったほうがいいかも。
83 :
名無しさん@お腹いっぱい。:04/04/08 11:14 ID:kPSy5f8J
84 :
83:04/04/08 17:09 ID:???
被害にあった人は、そのファイルをつけて
通報したほうが効果的と思われ。
85 :
名無しさん@お腹いっぱい。:04/04/08 17:35 ID:9KaqQ1YB
86 :
83:04/04/08 18:00 ID:???
>>85さん
うう…私は被害にあったことないんですが、
>>1さんのいうような
「○○というURLが突然出てきました」
っていう感じでいいと思います。
88 :
名無しさん@お腹いっぱい。:04/04/09 12:49 ID:MkGl2rSf
おかしい〜。検索してもでてこないー。
明らかに感染してるのにー。windows2000です。
89 :
名無しさん@お腹いっぱい。:04/04/09 13:07 ID:MkGl2rSf
なんでだろう。すべてのファイル対象にしてるのにい。
もちろんサブフォルダも。大文字小文字の区別もしてないし。
ローカルHDD全検索してるし、オプションも特に指定なし。
でも、PMしてると
へんなURL定期的に出る。
バスター先生、ノートン先生、なんとかしてください!怖くてメッセが使えません!
どんどんメッセンジャー使ってるよ。ぜーんぜん兵器。
せっかくだからage
94 :
名無しさん@お腹いっぱい。:04/04/09 23:33 ID:+iTFtq40
至急、撤退開始 しなさい。
http://ime.st/www008.upp.so-net.ne.jp/dankan/syasin2/yamazaki.jpg ____
| |
| 山 |
| |
| 拓 |
,,,. | | ,'"';,
、''゙゙;、). | | 、''゙゙;、),、
゙''!リ'' i二二二二!゙''l!リ'''゙
‖ `i二二二!´ ‖
昌 |: ̄ ̄ ̄ ̄:| 昌
| ̄:|_|;;;l"二二゙゙l;;|_| ̄:|
| :|::::::| |;;;;;;;;;;| |::::| :|
| :|::::::|┌─┐|::::| :|
./゙゙└‐┴ ┴l,,,,,,,,,,l┴┴‐┘゙゙゙゙\
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 ̄|三|三三|三三三三|三三|三| ̄
| |::: |: : : : |:: | |
| |::: |: : : : |:: | |
/_|::: |: : : :.|:: :|_ヽ
_|___|;;;;;;;;;;|,;,;,,,,,,,,,,,,,,,;,;,|;;;;;;;;;;|___|_
l;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;l
95 :
名無しさん@お腹いっぱい。:04/04/10 14:43 ID:/ZUXp2uq
こんにちは、Yahoo! JAPANメンバーサービスです。
Yahoo!メッセンジャーのご利用ありがとうございます。
ご連絡を頂きありがとうございます。
いただきました症状につきましては、現現在担当部署にて確認および対応を検討
しています。
お使いのパソコンにスパイウェアがインストールされたことが考えられます。
その場合には、スパイウェア駆除ソフトなどを利用して、
スパイウェアを削除していただくようお願いします。
スパイウェアにつきましては、以下の用語辞典をご参照ください。
http://computers.yahoo.co.jp/dict/software/distribution/3592.html なお、チャットルームやプライベートメッセージで表示された URL につきましては、
発言された方に URL について確認するなど、その URL をブラウザで表示される
場合には、充分にお気をつけください。
このたびは貴重なご意見をいただきましてありがとうございました。
Yahoo! JAPANカスタマーサービス担当[479]
YAHOOもやっと気が付いたようだ。
それでも「お知らせ」には書いてない…
spywareなのかい?
スパイブートで引っかからなかった
定期age
98 :
名無しさん@お腹いっぱい。:04/04/12 16:45 ID:jBaDgm8A
ってかマジでスレの進行が遅すぎるな みんなどうしてるんだろうか
おいらは感染してないから別に構わなかったんだけど
ヤフチャしてるとpmで周りのヤツがすごく感染してるんだよなぁ
回避方法がのってるURL貼った方がいいかな
個人ページだからリンク貼りたくないんだけど
>>97それは最新定義が3月のだから発見されナイんじゃないのかなぁ
あぼーん
百下とーーーー
age
102 :
名無しさん@お腹いっぱい。:04/04/13 01:05 ID:tRJ5IUuL
あのですね。どうも時限式で別のウィルスが発動するみたいです。
exeファイルに取り付くやつ。
exeファイルを検索しやがるから、もろ時間かけてハードディスクカリカリ
勝手にいじってます。こいつ。
もうフォーマットしちゃったからわかりませんが。有名なやつです。
つまり、時限式で別のウィルス作成するからMsrootを削除しても、無駄なのです
・・・以上私のカンです。
誰か裏とってください。
って事は Spywareソフト使ってもNorton使ってもダメって事ですか?
_| ̄|○ 鬱だ折ろう...
Msrootすら検索で出てこないんだけど
亜種?
つか誰もアンチウィルスメーカーにウィルスを提出してないんだろ
なんてアホな奴等なんだ・・・提出しないとメーカーも駆除してくれませんよ?
やっぱり本当だったんだなスレ立ててよかったじゃないか1よ。
(と 今更行ってみるテスト。)
108 :
95:04/04/13 20:03 ID:O2N7xDVu
>>107さん
グッジョブです。
まーやふーも今必死で動いているだろうから
(なんたって自分とこのメッセが電波を発信しているわけだし)
ユーザーはできるだけの手伝いはすべきだね。
このウイルスについてタスクマネージャー見てて
全然関係ないウイルス見つけた。
うう 複雑だけど 感謝!>>1。
あげ。
110 :
Σ(゚д゚)<ばきーん ◆5ujcDeqyPE :04/04/14 16:17 ID:gMtdWCmp
…なにげに私のパソコンもやられてるっぽい。
変な「WINDOWS INSTOLLER」出まくり
…中身をもう1台のHDDに移してフォーマットするしかないか?
(ToT)あうあうあー(泣
111 :
名無しさん@お腹いっぱい。:04/04/14 22:44 ID:SUsk77a+
あのね、広島の松田さんちのシホさん、
なんでそんな休暇中に、ハッキングに凝ってはるの?
ほんまに根性くさってまんな〜
山口さんちのツトムくん、この頃少し変よ
age.
114 :
名無しさん@お腹いっぱい。:04/04/16 00:03 ID:J/JKf0sA
msroot削除しようとしたら
削除できませんとでてきますが・・・
どうしたらいいですか?
シマンテックに提出したよ
どれが本体が分らなかったから適当に怪しいブツを検疫して提出
ノートン以外の人は各自でヨロ
110です。
私は最近メッセ使ってないんだけど、
あいかわらずおかしいのかな?
なんかあったら
>>116さんのアドに送りまくります。
ヤフーはもういい加減メッセンジャー関連のページで呼びかけたらいいのになぁ。
やっぱり情報漏ry・・・の対応で忙しいのかなぁ。
とりあえず あげ。
121 :
名無しさん@お腹いっぱい。:04/04/18 21:23 ID:gCnVP3m4
しかしあれだね。このスレ見て気づいたのですが、「ノートン入れてるから」
みたいなカキコが多いのにはビクーリ。
ソフトなんか気休めくらいにしかならないし、イラク行くのと同様ネット繋いでる限りは
自己責任でどぞ。クリックする前に右左確認よろしく。
122 :
名無しさん@お腹いっぱい。:04/04/18 21:57 ID:Jh1R85Lw
宣伝age!
123 :
名無しさん@お腹いっぱい。:04/04/18 22:01 ID:g+QiaNi0
ついでにwindowsって書いたファイルも全部消さないと危ないよw
124 :
名無しさん@お腹いっぱい。:04/04/18 22:39 ID:EBKjUfa5
125 :
名無しさん@お腹いっぱい。:04/04/18 23:05 ID:xHozjQ+S
ファイル検索かけたら、1つファイルが引っかかった・・・
よく見たら、このページのキャッシュだった・・・
タイトルに「Msroot」ってあるから・・・w
>>123 それはPC壊れちゃうからまずいね
と つられてみるテスト。
age
128 :
名無しさん@お腹いっぱい。:04/04/21 01:17 ID:k8v4MyDJ
マジで困った。。。
WIN2000で、yahooBB常時接続
PCを立ち上げるとダイヤラーが立ち上がり変なエラーの頁にいきなり繋がる
これはダイヤルが出来てない為だと思います
タスクマネージャから確認すると「KExplora」というのが実行中になっている
これを終了させ、ノートンアンチウィルスを使って検索すると「system32」内に
「123268.exe」というダイヤラーが見つかる
当然削除する チェッカーでは引っかからないが、この「123268.exe」が実行さ
れると「1MRKJVU7.exe」「LZQNTQAZ.exe」「S4W3FVTMGF9.exe」など数種類のexe
ファイルが出来ている また、これを実行すると「KExplora」が実行されるようだ
窓の手を使用して、自動実行になっているアプリを一つずつはずしてみた
「APIMon」って(これなんだろ?)を外してみたら、立ち上がったときに「KExplora」
が立ち上がることはなくなった
が、MP3を聞こうと思ってメディアプレイヤーを立ち上げたら「KExplora」が再び…
作業はどんどん重くなり…
再起動かけると良いんですがなんか今も何となく作業重いし…
特にネットが重くなっていますね困ったモンだ
ダイヤラーを自動的に作るって事は分かるんですが、その元のワームはどれじゃいっっ
って状況です
もちろんノートンアンチウィルスは最新版に更新しています
独り言?
130 :
名無しさん@お腹いっぱい:04/04/21 08:36 ID:RSqQN0fw
>>128 それは大変でしたね;
私も同様のことで(違うワームだけど)同じような思いをしたので
なんだかその状況わかります・・・
132 :
名無しさん@お腹いっぱい。:04/04/21 14:27 ID:k8v4MyDJ
>>131 有り難うございました。三回ほど再起動を伴いましたが何とか削除できたようです。
メディアプレイヤーが完全に壊れていたので再インストールが必要でした。
133 :
di:04/04/21 21:13 ID:xe4rh7te
すみません誰か教えて下さい
自分も感染してるんですけどmsrootの削除の仕方がよく分かりません。
マイコンで検索したら4つmsrootが出てきたんですけど、
1つがどうしても削除できないです。
種類はPFじゃなくてアプリケーションとなっています。
誰か削除の仕方教えて下さい。
よろしくお願いします。
134 :
名無しさん@お腹いっぱい。:04/04/21 23:36 ID:QMQ/ozIT
ここで、ウイルス退治できました〜 1さんありがとう
135 :
名無しさん@お腹いっぱい。:04/04/22 00:05 ID:nd0SLpu0
ココみて納得・・自分が知らないうちに勝手にメッセにURLが書き込んである
んです。変だなーとは思ってたけど、ヤフー関連にものってなくてココにきて
同じ人がたくさんいることにビックリ。>>1さんのとおりやったら見事削除で
きました!ありがとう!!
136 :
名無しさん@お腹いっぱい:04/04/23 13:56 ID:kF1hSThn
>>di
アプリケーションの追加と削除 からは無理でしょうか。
PFファイルなら タスクマネージャーから削除できるかもしれないけど
アプリケーションなら「アプリケーション(プログラム)の追加と削除」から
行ってみては如何ですか?
できるのではないかと・・・
なんかいつまでもはやっててこわいねぇ
((( ;゚Д゚)))ガクガクブルブル
age
139 :
名無しさん@お腹いっぱい。:04/04/24 12:49 ID:/wu2OH4m
やふーはいやな会社ですね
同意。
>>141 2チャンネルで全角英数使うと初心者か厨房だと思われますよ。
*厨房とは中学生の事。
そんなことより
8879.exe
Msroot
とかがあった場所を具体的に示した方が早くないか?
>>146 2チャンネルで直リンクすると厨房だと思われますよ。
最初のhを抜いて貼り付けてください。
*厨房とは中学生の事。
注意のためにアドレスどんどんあげたほうがいいね。
でも絶っっ対踏んじゃだめですよ。
マジで。
Operaで踏んだけど何もなかった
>>145 そうだな
ウイルスが見つかったパス晒す方がいい
151 :
名無しさん@お腹いっぱい。:04/04/27 17:08 ID:6Sy4JU9N
ありがとうございました!!!オレも同じウイルスだったみたいで、
すごく困ってたんです。ここを発見してよかったぁぁ・・。
なんとかファイルとアプリケーションを削除しました。そしたらホントに
直りましたよ!!
ウイルスが入ったばっかのときから日が経って、
http://4x2.net/photo を開いてみると、なぜかアラビアっぽい言葉(?)で書かれたサイトに
つながってて、すごく怖い思いをしてました。
>>1さん、ありがとうございました!
フランス語だろ
定期あげ。
私もMsroot削除にこのすれを読ませていただきました。
>>1さん どうもありがとうございました。
age
PCニュースだと気付かない人が多いから
誰かセキュ板に立てない?
157 :
名無しさん@お腹いっぱい。:04/04/30 20:25 ID:rIwDNnz2
http://headlines.yahoo.co.jp/hl?c=sci&t=l グーグル、ついに株式公開を申請(WIRED) - 17時0分
蚊の季節が到来、難航が予想される西ナイル・ウイルス対策(WIRED) - 17時0分
Bagle「aa」とNetsky「ab」の危険度をともに「中」に(japan.internet.com) - 16時58分
日立、クレジットカード会社などリテール金融分野向けコンサル会社を新設(japan.internet.com) - 16時52分
NEC、危険な PC からのアクセス拒否でサーバーを守るセキュリティソフト(japan.internet.com) - 16時39分
・・・全然違うものがまぎれてないかコレ・・・
ニュースサイトと2chを一緒にしてる馬鹿
159 :
名無しさん@お腹いっぱい。:04/05/01 12:05 ID:w/E8SgTO
>>1さんの方法で検索してもっ見つかりません、、、、
160 :
名無しさん@お腹いっぱい。:04/05/01 16:41 ID:V9GjEwTA
Script・・・・
162 :
名無しさん@お腹いっぱい。:04/05/03 01:39 ID:PKuZZVz1
163 :
名無しさん@お腹いっぱい。:04/05/03 02:08 ID:t7Ktn8qL
問題が発生したためLSA Shellを終了しませ
って出て勝手にシャットダウンされるんですけど、
これってウイルスなんでしょうか?
それってブラスターワームっぽい・・・
168 :
名無しさん@お腹いっぱい。:04/05/03 02:35 ID:t7Ktn8qL
>>165 ありがとうございます!おかげで直りました!
インターネットの読み込みがやたらと重くなっているんですがこれも例のウイルスのせいですか?
>>169 亜種Dまで出てるし、さっさと駆除すべし
171 :
169:04/05/05 01:56 ID:???
Sasserの話ね
172 :
170:04/05/05 01:58 ID:???
173 :
名無しさん@お腹いっぱい。:04/05/05 11:18 ID:AmDJGAB3
Win XPでセーフモードで起動して、msroot.exeを削除したのに、再起動するとしっかりとmsroot.exeが残ってるのはどうしてなのでしょうか?
これって、削除されていないってことですよね。
どうしたら、msroot.exeを削除できるのでしょうか?
174 :
名無しさん@お腹いっぱい。:04/05/06 01:54 ID:x40v9Xwt
msroot.exeを削除できません!
「アクセスできません」になるよぅ・゚・(ノε`)・゚・
どうしたらいんですかぁー教えてくださーい・゚・(ノε`)・゚・
>>174 ごめん、俺はわからんけど、とりあえずあげとく
俺は治った!1に感謝!!
>>174 ctrl-alt-deleteキーを押してタスクマネージャーを起動する。
その中からmsroot.exeを終了させるとアプリが開放されるんで消すことできる。
まぁ、居場所さえわかれば消すことはできなくても移動させて再起動してから
消すというやりかたもあるけどね。
sasserワームはc:\windows\system32\regedt32を起動して、HKEY_LOCAL_MA
CHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\P
rotocols\PCT 1.0\Serverの値を新規作成→(0)にしてしまうか、PCT
そのものを削除する、どうせSSLまでしか使わないしね。
178 :
taka:04/05/06 22:32 ID:5yUQY9iU
奇形児を見たことはありますか? これは北海道の網走市であった話です。
古塚美枝さん(当時23) は、いわゆる売春婦でしたが夫がいました。
しかしその夫は働こうとせず、酒に溺れる毎日、そして酔うと必ず美枝さんに
暴力を振るいました。83年の夏、美枝さんは体調を崩し病院へ行きました。
原因は妊娠によるつわりなどでした。売春婦であった美枝さんは、
まず誰の子なのか考えましたが夫の子である事を確信し、
早く報告しようと急いで帰りました。しかし夫は自分の子とは信じず、
中絶を命じました。 それから5ケ月。結局美枝さんは中絶を拒み、
生むことを決意しましたが、夫は従わなかった事を不満に思い、
さらに暴力を振っていました。 そしてその日夫は美枝さんの腹部に
膝蹴りをしました。する と、美枝さんの股間からは溢れる様に血が流れてきました。
そして美枝さんは崩れ落ち、声にもならない 様なうめき声で唸りながら
........流産でした。夫は慌てて家を飛び出して行きました。何故?
それは生まれてきた子供が余りにも醜かったからです。目はあべこべに付き、
片方の目は眉毛の上に付いていました。鼻はだらしなく直角に曲がり、
口なんぞは縦向きに、しかも耳のつけねから裂け目の 様に付いていました。
動きもせず、ただこちらを眺めていました。 それからどうなったかは分かりません。
ただ、この話を聞いた人は最低3日間気を付けてください。
うしろで何か気を感じても振り向いて いけません。
それはあの子があなたを眺めているから。 10分以内にこれを
掲示板の5箇所に貼らなければそのままあの子は離れて行きません。
お気を付けて。
age
180 :
名無しさん@お腹いっぱい:04/05/07 23:03 ID:sAZ/Wx6G
ヤフーチャットでアダルトのカテゴリーが出る日と出ない日とがありますが、どうしてなのですか?
181 :
お:04/05/08 10:21 ID:096r1qQ7
おれの場合(Windows2000)は、mshosts.exe というプロセスが居たせいで、
msroot.exe を消してもしばらくしたらまた新しく作成されてしまう
っていう症状だったよ。
mshosts, msrootのファイル自体と プロセスと レジストリのエントリを消したら治ったみたい。
182 :
名無しさん@お腹いっぱい:04/05/09 21:22 ID:DjWwpeTz
>>1さんの通り、ファイルを削除したらURL出なくなったんだけど、
しばらくして、もしくは次メッセを立ち上げたとき
再びファイルが作成されてしまいます。
そしてまたURLが表示されます・・・
どうしたらいいのでしょう。
>>181さんの方法で治るのであれば、やり方を詳しく
教えて頂けませんでしょうか。
よろしくお願いします。
183 :
(・∀・) :04/05/10 03:39 ID:iMkphuHz
あげ
185 :
名無しさん@お腹いっぱい。:04/05/10 09:56 ID:4nF9oVpj
186 :
名無しさん@お腹いっぱい。:04/05/10 11:52 ID:H5ExkqOC
こんにちは。初めて書き込みします。
上記のウイルス(?)の症状で伺いたいことがあります。
現在、インターネットセキュリティを入れているんですが、最近外部へのアクセスが非常に多くなっています。
上記のURLによる感染が思い当たるのですが、ファイル名で検索してもヒットしません。
当然、セキュリティソフト・スパイボットでも感知されません。
ノートンのライブアップデートが途中でできなくなる症状も出ています。
どのようにしたらよろしいでしょうか?
ちなみに、そのときのURLは海外(イギリス?)のヤフーにつながったような感じで、映像関係のプラグインをインストールする感じでした。
何か、対処方法がございましたらぜひ教えてください。
追記:8877.EXEも同様のものなのでしょうか?
188 :
くりきんとき:04/05/10 13:18 ID:jWbWBwaE
メッセンジャーからチャットルームに入ろうとすると、
チャットルームに入れないばかりでなく、メッセンジャーが
固まります。PCは自体はフリーズしませんが。
メッセンジャーに登録してある友達とはPMができます。
時々メッセを立ち上げてない時でも「メッセンジャーサービス」
というところからメッセージが届きます。
全部英語で読めません。「OK」をクリックするようになってますが
意味がわからないのでクリックせず、右上の閉じるボタンで閉じてます。
最近、インターネットの動作がすごく遅いです。
マイコン検索、ウィルスバスターのオンライン検索しましたけど
何もひっかかりませんでした。
これってなんでしょう?
>>188 メッセンジャサービスは全くの別物
ほとんどが広告だ
ノートンとか導入した方がいいんじゃない?
190 :
名無しさん@お腹いっぱい。:04/05/10 16:44 ID:jiTI3SoD
>>181このカキコはネタなので注意すべし。
msroot 、mshostsはウインンドゥズのネットワークプロトコルを司る
システムプロセスなんで、これを殺すとネットワークが機能しなくなる。
間違っても真似しちゃダメよん♪
191 :
くりきんとき:04/05/10 21:11 ID:jWbWBwaE
>>189 ノートンは体験版しかいれてません。
メッセンジャーサービスは広告だったのですか〜
メッセがフリーズするのとネットの動作が遅くなったのは
関係ないんでしょうか??
メッセを何回DLしなおしても、しばらくすると再び
フリーズするようになります。
メッセンジャーにログインするのはなんの障害もなく
できるんですけど…
192 :
名無しさん@お腹いっぱい。:04/05/15 11:40 ID:szsqLXaI
あげ
193 :
名無しさん@お腹いっぱい。:04/05/16 04:15 ID:Us8LjLy9
>>190 だったらきくけど どうしてmsrootとか入ってる人と入ってない人がいるのさw
ネタ書いちゃだめだよー。みんな本気で困ってここにきてるんだから。
195 :
181:04/05/16 16:52 ID:CKey6IkE
>>194, 190
いやネタじゃないんだけど。。。
自分の場合これで解決して、Googleとかで検索しても
他に同じような例が見つからないから書き込んだんだよ。
>>182 具体的な方法はこんな感じ。
見ても分からなかったら詳しい人に聞いたほうがいいかも。
プロセスから消すのは
Ctrl + Alt + Delete → タスクマネージャ
→ プロセス → 消したいプロセスを選択
→ プロセスの終了
レジストリのエントリを消す
→ ファイル名を指定して実行 → regedit
→ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
→ mshosts, msroot を呼び出してるエントリを削除する
ファイル自体を消す
→ マイコンピュータ → 検索
→ 見つかったファイルを削除
>>196 サンクスこ。
msrootとかってこわいんですねぇ
((( ;゚Д゚)))ガクガクブルブル
>>181 だからここにスレだてて急いで呼びかけてるんだぉ といってみるテスト。
ネタとかいうなよーw
これで解決した私はどうなるんだ(藁
1さんの方法でルート消えました。
URLでなくなったようです。
ありがとうございます。
201 :
名無しさん@お腹いっぱい。:04/05/23 12:46 ID:l57GAWzU
mshosts って消すとやばいんですか????
消してしまったよ・・・どうしよう。
やばくない
204 :
名無しさん@お腹いっぱい。:04/06/13 02:09 ID:ZtLl14qq
消そうとしてもw・・・
きえないんですけどどうしたらいいですか??
206 :
名無しさん@お腹いっぱい。:04/06/26 15:31 ID:MN/Cp/Id
あげあげ
207 :
名無しさん@お腹いっぱい。:04/07/03 15:14 ID:MNKEstn4
208 :
名無しさん@お腹いっぱい。:04/07/03 15:53 ID:9HEQRjnz
MSNメッセンジャーは平気なんですかね?
210 :
名無しさん@お腹いっぱい。:04/07/03 16:01 ID:9HEQRjnz
よかったー
211 :
名無しさん@お腹いっぱい。:04/07/04 14:09 ID:3YDEfXMH
余裕だ(^^^^^^^^^^^^)
212 :
名無しさん@お腹いっぱい。:04/07/07 19:45 ID:A3xp1wbw
まだウイルス出てるの??
ない
214 :
名無しさん@お腹いっぱい。:04/07/12 21:11 ID:X0TeGlb+
他のところでも出るかもしれないので、
油断は禁物。
215 :
名無しさん@お腹いっぱい。:04/07/17 00:39 ID:7j4DNzS2
保守あげ
216 :
名無しさん@お腹いっぱい。:04/07/17 00:54 ID:UZyPEi+9
217 :
名無しさん@お腹いっぱい。:04/07/21 20:04 ID:chodQ18T
age
218 :
名無しさん@お腹いっぱい。:04/07/28 23:12 ID:xtsQf7Vc
ウイルスメールもいやだけど、
メッセのウイルスってのも性質が悪いね。
219 :
名無しさん@お腹いっぱい。:
私は結局被害に遭わなかったけど、
実際どんな感じだったのかな?
「○○ってアドレスが出たからクリック」→「ファイル壊れたー!!」
とか。