PCが起動しない――ウイルス「Win32/Daonol」の問い合わせ相次ぐ

このエントリーをはてなブックマークに追加
1たかちゃんψ ★
PCの電源を入れても正常に起動せず、その後は黒い画面にマウスカーソルだけが表示される

――このような問い合わせが、PCメーカーのサポート窓口に相次いでいる。
「Win32/Daonol」と呼ばれるトロイの木馬への感染が原因だという。

富士通やNECパーソナルプロダクツによれば、Win32/Daonolに感染するとPCが起動しなくなり、マウスカーソルだけが表示される状態となる。
セーフモードでも起動できない場合があるとしている。

複数のPCメーカーのサポート窓口には10月15日以降、「PCが起動しなくなった」という問い合わせが相次いでおり、
電話がつながりにくい状態が続いているという。
各社のサポートページでは、感染した場合の対処方法を紹介している。

感染経路としては、メールに添付されたマルウェアを実行するとWin32/Daonolがダウンロードされたり、
改ざんされたWebサイトを閲覧した際に、PC内のアプリケーションソフトの脆弱性が突かれ、
不正なコードによりWin32/Daonolがダウンロードされるという。

http://internet.watch.impress.co.jp/docs/news/20091027_324647.html
2名無しさん@お腹いっぱい。:2009/10/27(火) 22:52:38 ID:???
メインサポートの切れたXPなんかでネットに繋ぐのが悪い
3名無しさん@お腹いっぱい。:2009/10/28(水) 00:38:13 ID:???
ああ、知り合いの社長さんのPC立ち上がらなかったのこれか。

時期的にもそうだわ。
マウスカーソルだけ出る。
4名無しさん@お腹いっぱい。:2009/10/28(水) 00:42:49 ID:???
とりあえず、Linuxのクノッピーでマシン起動して、NTFSをマウント。
USBメモリにデータ引越し。Windows再インストール。これで復帰した。
5名無しさん@お腹いっぱい。:2009/10/28(水) 01:30:41 ID:???
XPのPCならBartPEを作っておけばいいのに
レスキューできていいよ
6名無しさん@お腹いっぱい。:2009/10/28(水) 03:20:12 ID:???
起動せんしガンダム
7名無しさん@お腹いっぱい。:2009/10/28(水) 09:33:41 ID:J9CXt1aw
>>6
評価
8名無しさん@お腹いっぱい。:2009/10/28(水) 10:41:49 ID:???
>>6
ジオン大勝利ですね
9名無しさん@お腹いっぱい。:2009/10/28(水) 15:47:29 ID:???
>>6
今日一番ほのぼのしたわ
ありがと
10名無しさん@お腹いっぱい。:2009/10/28(水) 17:33:00 ID:e5Sv6IBv
>>6
おまえのような奴がいるならもうちょっと生きてみようって思う
11名無しさん@お腹いっぱい。:2009/10/28(水) 17:53:21 ID:CDWFN5Fs
>>6

今日のほのぼのニュース
12名無しさん@お腹いっぱい。:2009/10/28(水) 18:50:43 ID:???
>>6 を褒め称えるスレと聞いてやって来ました
13名無しさん@お腹いっぱい。:2009/10/28(水) 23:49:40 ID:???
>>6
にPCニュース板平和賞を贈呈する。
14名無しさん@お腹いっぱい。:2009/10/29(木) 10:14:40 ID:???
>>6
へへ、怯えてやがるぜ、このOSはよ
15名無しさん@お腹いっぱい。:2009/10/29(木) 18:07:05 ID:???
>>6
動け!なぜ動かん?
16名無しさん@お腹いっぱい。:2009/10/31(土) 13:28:22 ID:???
>>6
なんだありゃ?!バッタか?
17名無しさん@お腹いっぱい。:2009/11/01(日) 14:06:20 ID:???
>>6 の人気にジェラシー
18名無しさん@お腹いっぱい。:2009/11/01(日) 16:09:43 ID:???
>>1
俺の今の状態がまさにこれなんだが一体どうすればいいんだ?
PC起動しないから何もできないんだが…
19名無しさん@お腹いっぱい。:2009/11/01(日) 16:46:03 ID:???
20名無しさん@お腹いっぱい。:2009/11/01(日) 17:00:16 ID:???
真面目に困ってるんだが…
何とか起動はしたけどネットに繋がらなくなった…
21名無しさん@お腹いっぱい。:2009/11/01(日) 19:20:02 ID:/Nhq028u
同じく困ってます。
携帯で検索したらXPのらしいけど、私のはビスタ。
電源切ることもできませんorz
22名無しさん@お腹いっぱい。:2009/11/01(日) 20:21:06 ID:???
セキュアなVistaや7なら余裕w
23名無しさん@お腹いっぱい。:2009/11/01(日) 21:27:30 ID:???
とりあえずOCNに電話してネット接続出来るように聞いて教えてもらいながなやったが結局出来なかった
メーカーの人に聞いたら多分直るんだと
明日近くの電気屋にいってくる
2421:2009/11/01(日) 22:14:47 ID:???
>>23
メーカーが繋がらなかったんでOCNに今電話しながら電源切ったら切れて、普通に起動した…
結局イタズラ電話みたいになっちゃって、オペのお姉さんがめちゃめちゃいい人で、なんでか分からないけど解決しました。
25名無しさん@お腹いっぱい。:2009/11/01(日) 22:26:33 ID:???
copy□c:\windows\system32\config
   ↑この□みたいなの半角英数だと どうやって出すの?
26名無しさん@お腹いっぱい。:2009/11/01(日) 22:56:37 ID:???
ちゃんと説明を読め
ただの空白だ
27名無しさん@お腹いっぱい。:2009/11/01(日) 23:01:59 ID:???
会社で留守番中にやらかしてデータすっ飛ばした俺参上。

インターネットって恐ろしいね…
28名無しさん@お腹いっぱい。:2009/11/02(月) 00:10:55 ID:???
エラー720とか出て接続出来ないぜ…
29名無しさん@お腹いっぱい。:2009/11/02(月) 01:25:46 ID:???
パソコン買うなら富士通にしようぜ!

http://ytydtrdy.cocolog-nifty.com/blog/files/myrecovery.bmp
Windowsが起動できなくても、こうして「マイリカバリ」は起動できる
30名無しさん@お腹いっぱい。:2009/11/02(月) 07:56:35 ID:???
>>26
おお!熱烈感謝 ありがとう!
31名無しさん@お腹いっぱい。:2009/11/02(月) 10:05:38 ID:0gxF0pm8
かれこれネットするようになって10年経つ、アングラサイトも結構みるけど、
そういった深刻なウィルスとかトロイにやられたことがない。

セキュリティは火壁ぐらいだけど。

P2Pとかやってたんじゃないの?
32名無しさん@お腹いっぱい。:2009/11/02(月) 12:39:58 ID:???
>>31
企業系のPCは、いろいろなネットリソースを利用した
プログラム走らせてるから風邪に掛かりやすい
33名無しさん@お腹いっぱい。:2009/11/04(水) 03:44:59 ID:???
某電気屋に話にいったが急にネットがつながらなくなったことを話したが色々な可能性が考えられるからネットがつながらないだけじゃわからないだとさ
まぁそりゃそうかもしれんが…
初期化したら直るかと聞いてもそうでもないと言われた

接続出来ずにエラー720ってのが毎回出るんだがこれは一体何なんだ?
34名無しさん@お腹いっぱい。:2009/11/04(水) 14:37:48 ID:???
それだけじゃわからない
35名無しさん@お腹いっぱい。:2009/11/04(水) 15:52:17 ID:???
・当たり前だが電源を入れてネットのコードをPCにさしてる
・パスワード等の間違いはない
・OCNに電話してつながらなくなったことを話して指示されたようにやったが結局つながらなかった

↑はとりあえずやった。
てかネットにつながらない場合はどんなパターンがあるんだ?
色々実験したいんだが
36名無しさん@お腹いっぱい。:2009/11/04(水) 16:10:20 ID:???
コンピュータが危険にさらされていると出るから何度もファイアウォールを有効にしようとしてるのにできない…
これはもしかして既に時は遅しか…?

前はコンピュータが危険にさらされているとか出なかったのに
37名無しさん@お腹いっぱい。:2009/11/06(金) 12:26:42 ID:???
age
38名無しさん@お腹いっぱい。:2009/11/06(金) 12:30:47 ID:EDL6ROg+
とりあえず、アンチウィルスソフトみんないれとけよ。
MSがフリーで配布してる奴でこのウィルスには対応出来るからさ
39名無しさん@お腹いっぱい。:2009/11/06(金) 13:44:09 ID:???
テス
40名無しさん@お腹いっぱい。:2009/11/06(金) 14:12:22 ID:???
とりあえずウイルスソフト入れててもこの状態になった奴はもうダメだと
41名無しさん@お腹いっぱい。:2009/11/06(金) 21:50:54 ID:???
今日感染したばかりならWindowsの復元機能で戻らないかな
42名無しさん@お腹いっぱい。:2009/11/06(金) 21:57:06 ID:???
色々と調べてみると、Win32/Daonol の最近の亜種にWindows XPが感染すると発生するようです
(Windows Vista、Windows 7 では起こりません)。Daonolの不具合?なのか、OSの起動シーケンス中に、
無限に処理待ちを起こしてしまうことがあるようで、Daonolが起動中に読み込まれないようにすると、
解消されます。

http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx
43名無しさん@お腹いっぱい。:2009/11/06(金) 23:25:54 ID:???
今日からじゃなくて先週からなってなんとか起動するようにはなったけどネットに繋がらないし
ファイアウォールも何故か出来なくなった状態なんだがどうすればいいんだろう
ググりたくてもググれないしとりあえず初期化がいいのかな?
44名無しさん@お腹いっぱい。:2009/11/07(土) 07:23:34 ID:NVYCVBkZ
>>43
2ちゃんに書き込めるならググレるはずだw
45名無しさん@お腹いっぱい。:2009/11/07(土) 07:49:09 ID:aVgHNOTZ
>43
俺のノートもそうなったが1ヶ月くらい放置したら治った。
まあosあんなら初期化がオヌヌメ
46名無しさん@お腹いっぱい。:2009/11/07(土) 11:10:51 ID:???
>>6
連邦の白い奴はハリボテか!
47名無しさん@お腹いっぱい。:2009/11/07(土) 12:13:02 ID:roNgSjdm
>>42
ふうん、XPだけ狙い撃ちかあw
48名無しさん@お腹いっぱい。:2009/11/07(土) 14:11:15 ID:m40m8YE1
a
49名無しさん@お腹いっぱい。:2009/11/08(日) 06:01:14 ID:???
>>44
携帯(ドコモ)勢なんですorz
本当はクレクレが好きじゃないんだけど
もし同じ状態になった人がいたらどうやって直したのか聞きたい…

とりあえず初期化してみます
とりあえずCDを探さないと
50名無しさん@お腹いっぱい。:2009/11/08(日) 10:50:15 ID:4Ibd/KgS
…うちのPCはこれか!
急に動かなくなって、セーフでも立ち上がらなくて、放置してたわ
51名無しさん@お腹いっぱい。:2009/11/09(月) 01:39:03 ID:3EoclcAi
またエロサイトかよ・・・とか思って調べてみたら案外エロサイトはVirusやら
マルウェアにはクリーンだったりする。
金儲けの方法とか金の欲望臭のするサイトは穢れてるのが多いな
2ch関連のサイトも結構汚染されてるとチェッカーは騒ぐが故意に引っかかるような
文字列貼る奴もいるから信じていいかどうかは解らんな。
Infostealer.Daonol は金臭のするサイトで見つけた。

もしセーフモードで立ち上がるなら立ち上げて、たち上がらないなら
CDかDVDからブートして regedit を立ち上げ、一応バックアップしてから検索でDaonol
を探す、見つかったら削除。セーブして普通に再起動。

立ち上がったら、市販のウイルススキャンソフトを最新にして一度全体をチエックする

こんな感じでいけるんでないか。

これは普通に対策してあればやられないよ、ちゃんとセキュリティには金払おうな。
52名無しさん@お腹いっぱい。:2009/11/09(月) 09:08:40 ID:???
>>51
CDからブートしてどうやってGUIのあるregeditを操作できるのか謎ぢゃの。
53名無しさん@お腹いっぱい。:2009/11/09(月) 15:49:41 ID:???
Windows PE は使い物になるにょ?
54名無しさん@お腹いっぱい。:2009/11/11(水) 22:54:38 ID:???
ろくでもないエロサイトに繋いでるからだろ
55名無しさん@お腹いっぱい。:2009/11/12(木) 04:36:49 ID:???
エロサイトとか興味ないからいかないがニコニコいってなった
56名無しさん@お腹いっぱい。:2009/11/12(木) 13:18:49 ID:???
毎晩エロサイト巡るのが日課なのでLinux使ってます
57名無しさん@お腹いっぱい。:2009/11/16(月) 02:44:15 ID:kSwOBBk0
>>51さん ありがとうございます!

私のPCも10月中旬辺りから、黒画面にマウスポインタのみ…となってしまい
解決方法が判らず焦ってたんです…
そうなる前日は壁紙のみが表示され、音とkey操作のみ正常画面に反映されない状況でした。
(シャットダウンは画面反映なしのwinキー→U→Uで終了音て感じ)

セーフモードは起動するみたいだから挑戦してみます!
CDなくしちゃったからこれで起動してもらえないと本気で泣く…

avast!てダメなんかなぁ…
知り合いが薦めてくれたからZEROから切り替えたんだけど…


ネットが携帯のみなのと初レスなのとで、改行等おかしくなっててすみません。
あと、いきなりの長文大変失礼いたしましたm(__)m
58名無しさん@お腹いっぱい。:2009/11/16(月) 09:09:24 ID:???
Win32/DonaldoってWindowsの代わりに黄色いピエロが立ち上がって
バンザイして奇声あげたりすんの?
59名無しさん@お腹いっぱい。:2009/11/16(月) 12:57:31 ID:VpC8/k4M
これって自販機の取り出し口にこれ見よがしに置いてある
毒入り缶ジュースを拾って飲むようなもんだろ。
あるいは玄関前に勝手に置いてあるテイクアウトの吉牛を
無警戒に貪り食うようなもんだろ。
こんなのに感染する奴って馬鹿すぎるぜ。
60名無しさん@お腹いっぱい。:2009/11/16(月) 15:29:03 ID:???
玄関の鍵を二重ロックしない奴って言った方が近い
どっちにしろ馬鹿
61名無しさん@お腹いっぱい。:2009/11/16(月) 19:33:44 ID:???
マンションがオートロックだからと、玄関の鍵を開けっ放しで泥棒に入られたって騒いでる感じ
62名無しさん@お腹いっぱい。:2009/11/18(水) 15:28:26 ID:???
avast!とか入れといてもだめなんか。
そりゃセコムとか有名どころは高いから、
ちょっと安めの警備会社と契約してたけど、泥棒に入られたぐらいのもんでは
63名無しさん@お腹いっぱい。:2009/11/19(木) 18:57:50 ID:c0NfXrJB
03年に購入したXP(現在SP3)がまさに昨日こうなった
2年前ノートンが暴走し
泣く泣くノートン消したあとも凌いできたが
ついにこのありさまよ

被害者としては笑い事ではない。理不尽だ。
64名無しさん@お腹いっぱい。:2009/11/19(木) 19:00:37 ID:???
笑い者だろ
65名無しさん@お腹いっぱい。:2009/11/19(木) 21:45:17 ID:???
未だにウィルス感染する奴っているの?
66名無しさん@お腹いっぱい。:2009/11/19(木) 21:48:46 ID:???
起動できんガンダム
67名無しさん@お腹いっぱい。:2009/11/20(金) 00:43:29 ID:fk8Poect
たった今、感染した…
東芝は修理に出すしかないのか…
はぁ
68名無しさん@お腹いっぱい。:2009/11/20(金) 14:20:07 ID:ds5tbDaW
これは、いかがですか?
http://drweb.jp/support/LiveCD.html
69名無しさん@お腹いっぱい。:2009/11/24(火) 05:02:49 ID:???
起動戦死ナムナム
70名無しさん@お腹いっぱい。:2009/11/24(火) 11:12:31 ID:xQvBQ6qm
>>68
いいぞ!
71名無しさん@お腹いっぱい。:2009/12/01(火) 02:41:41 ID:???
Windows2000でネットサーフィンをしていたところ、感染しましたOTL

ちゃんとウィルス対策ソフトも起動させていたのですがね・・・LANケーブル引っこ抜けって指示されたんですよ。
実はそのときネトゲも起動していて・・そのネトゲが[LANケーブル引っこ抜かれたら再起動]するように設定されていたんですよ。   
…あとはわかりますね?
 →ウィルスの影響で再起動不可→アボーン(^o^)   

手順ミスとか自分でも笑えるw
笑い事じゃないけどww
でも私用でよかったww
ていうかどこのサイトもウィルス感染対策方しか載ってねww
感染した(後)についてかかれているところが少なすぎるw
で、その対策方が通用するOSがXPのみとかww  2000のことも忘れないでくれwww

で、明日>>68を試してみる。知人のPC借りて。
ってこれ一週間前のスレかwwでもここまで書いたんで投稿します。

長文失礼。
72名無しさん@お腹いっぱい。:2009/12/01(火) 22:18:00 ID:???
>>71
2000ってサポート終了してなかったっけ?
73名無しさん@お腹いっぱい。:2009/12/05(土) 18:52:20 ID:???
gred AntiVirus アクセラレータ
http://pc11.2ch.net/test/read.cgi/sec/1259237196/
74名無しさん@お腹いっぱい。:2009/12/11(金) 00:08:34 ID:???
マイクロソフトはバグを放置しないでくれ
75名無しさん@お腹いっぱい。:2009/12/11(金) 00:49:00 ID:???
アップルはバグ放置していいよ。
困るのはMac信者だけだし。
76名無しさん@お腹いっぱい。:2009/12/12(土) 01:24:18 ID:???
どうせ解決してもデータ移してOS再インストールすらしないんだろうな

77名無しさん@お腹いっぱい。:2009/12/14(月) 07:02:31 ID:14E0uYgr
HD革命とかソフトを使って(CD起動)
新しいメディアに移してるの?

この場合DaonolとかXPの設定
そのまま移るよね?
これって意味ないのかな。


>>68で紹介された
ソフトで消せればいいけど。

基本的な対処方法はやったけど、だめでした。

なので>>68のソフトを使用してもだめなら、バックアップソフトと内臓HDD買って対処しようと思うのだけど
これでいいのかな?
他にいい対処方法知ってる方いませんか。

また今日もネカフェいくぞ(T_T)!
78名無しさん@お腹いっぱい。:2009/12/14(月) 08:01:07 ID:???
>>77
必要なデータだけ抽出してスキャンで安全確認
OS再インストール後にデータ移行すればいいのでは?
79名無しさん@お腹いっぱい。:2009/12/14(月) 11:19:02 ID:14E0uYgr
>>78
この作業はPCが2台必要ですか?
OSとセーフモードは
ウィルスの影響で使用できないので
どんな風に移行するかイメージがわかないですね。

80名無しさん@お腹いっぱい。:2009/12/14(月) 13:12:45 ID:???
safge
81名無しさん@お腹いっぱい。:2009/12/19(土) 00:48:40 ID:???
うちのデスクトップ、マカさん入れてたvistaなのに、JAVAアップデートしてたら感染した…
82名無しさん@お腹いっぱい。:2009/12/20(日) 15:15:15 ID:???
midi9がない…
vistaで感染したし、DAONOLの更に亜種か?
83名無しさん@お腹いっぱい。:2009/12/21(月) 10:13:54 ID:lKQcZEVa
>>68試して直った人いる?
84名無しさん@お腹いっぱい。:2009/12/21(月) 15:55:27 ID:I+mFRnuj
Windows 7/Vistaについては
同様の現象は発生しないらしいから
早くWindows7に乗り換えなきゃね
85名無しさん@お腹いっぱい。:2009/12/21(月) 18:33:43 ID:???
>>84
vistaだがユーザーアカウント制御切ってたから、感染したよ。
vistaに感染するやつはどうやら更に亜種で、midi9がない。
だから、何を消せばいいかわからずに、情報待ち状態。
7では感染するかどうかわからん。
86名無しさん@お腹いっぱい。:2009/12/26(土) 15:21:43 ID:???
MS信者がウイルスに感染してるw
87名無しさん@お腹いっぱい。:2009/12/26(土) 15:24:56 ID:???
“ジェイルブレイク”済みiPhoneを狙う新種のワームが出現
http://pc11.2ch.net/test/read.cgi/pcnews/1259070938/l50

感染iPhoneを直ちにネットワークから隔離する機能はまだですか?
88名無しさん@お腹いっぱい。:2010/01/05(火) 03:03:18 ID:???
Windowsのせいで仕事にならないね
89名無しさん@お腹いっぱい。:2010/01/09(土) 09:43:19 ID:???
感染した馬鹿が悪い
90名無しさん@お腹いっぱい。:2010/01/09(土) 12:54:39 ID:???
Windowsは危険

Linuxを使うべき
91名無しさん@お腹いっぱい。:2010/01/11(月) 19:10:49 ID:???
>>90
同意。
92名無しさん@お腹いっぱい。:2010/01/11(月) 21:04:09 ID:h5P3+4nG
これは、ふみコミュと言うサイトについてのお知らせです。
ふみコミュは、2010年(平成22年)4月1日から、
有料化する事に決定致しました。
PC・携帯各機種共に、
月額315円の料金が掛かります。
尚、同日から、ゲストログイン廃止となります。
同日からは、会員制になりますので、ご理解とご協力を、
お願い致します。
他の人にも伝えてあげて下さい。
最低、3ヶ所に貼りつけるか、3人に転送して下さい。
詳しくは、ふみコミュhttp://www.fumi23.com/へ
93名無しさん@お腹いっぱい。
とりあえず貼っておく


★★★★★★★★★★★★★★★★★★★★★★
外国人参政権反対署名(2箇所)
東京都神社庁 1月24日 必着
ttp://oniblo.at.webry.info/200912/article_4.html
外国人参政権に反対する会・全国協議会 公式サイト 1月20日 必着
ttp://www.geocities.jp/sanseiken_hantai/

ネット署名の効果は非常に小さいので紙面での署名です。
現在署名数が少なくこのままでは可決は免れないとのことです!!
日本のためにどうか署名とコピペお願いします。
★★★★★★★★★★★★★★★★★★★★★★