※ウィルス関連の質問・相談はこのスレッドでどうぞ※
初心者の皆さん、コンピューターウィルス対策は万全ですか?
今こうして2chを見ているということはインターネットを利用しているということ。
だったら「いつ、どこで」ウィルスに感染してしまうかもしれません!
◇インターネット上の怪しいファイルをダウンロードしたり、電子メールで
届いた添付ファイルにはウィルスが混入しているかも。。注意しましょう!
★IPAセキュリティセンター:
http://www.ipa.go.jp/security/index.html など、ウィルス情報を扱っているホームページを見て、ウィルスに関する
理解を深めるのも良いでしょう。
★コンピュータウイルス110番 : IPAセキュリティセンターが設置している
電話相談です。コンピュータウィルスに関連のあることは何でも相談可です。
→詳しくはIPAのホームページで
>>2 今すぐウィルススキャンを実行してみよう
>>3 ウィルス定義データは定期的に更新しよう
>>4 最近よくみられるウィルスに関して
>>5 ワクチンメーカーリンク集
>>6 ウィルスに感染しないために
>>7 ウィルスを発見・感染したら届け出を!
>>8-12 【危険】最新流行中のウィルス!
スレッドを立てる時に邪魔されてるかもしれないので、ズレてるかも。
まとめて全部読む時はは
>>1-20 (←ここをクリック)あたりで読めます。
ミラーはこちら
http://pcqa.tripod.co.jp/virus.htm
メーカー製パソコンにはウィルス監視ソフトがプリインストール されていると思います。しかし、それだけでは万全ではありません。 なぜなら、新しいウィルスが次々と登場するからです! 監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。 そのため、ウィルス監視ソフトには「データの更新」機能が用意されています。 監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を 手に入れることが重要なのです。 最近出来た新しいウィルスは、ウィルスデータを更新していなければ検出 できません。ウィルス監視ソフトを導入しているからと安心せず、 必ず定期的にデータの更新を行ないましょう! データ更新をしなければ、監視ソフトも役に立ちません。
★ウィルス監視ソフトを常駐させよう →常に見張っていてくれる監視ソフトを導入すれば、あなたの 負担もグッと減ります ★知らない人から届いた添付ファイルに注意! →知らない人からファイルをもらう理由はありません ★添付ファイルのファイル名だけで信用しない! →ファイル名だけでは中身は分かりません ★知り合いからの添付ファイルでも、注意しよう! →アドレス帳に登録されている人に送信するウィルスもあるの で注意が必要です ★怪しいファイルをダウンロードしない →怪しいファイルにウィルスが混入しているケースもよくある ことです。怪しいファイルや違法性のあるファイルはダウン ロードしないようにしましょう
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター
コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。E-mail・郵送・FAXが
利用できますので、ぜひ届け出ましょう。
※IPAセキュリティセンターのコメント(転載)
届出は、感染被害の拡大と再発防止のための大変貴重な資料と
なります。記載されているプライバシーに関する情報を公表す
ることはありませんので、届出へのご協力をお願いいたします
whatever.exeが届いたら要注意!
W32/Alizウイルスが世界的規模で急激に勢いを増しています。この
ウイルスは、InternetExplorerのセキュリティホールを悪用してい
るため、Outlookではメールを開いただけで、OutlookExpressでは
プレビューしただけで感染します。
ウイルス定義ファイルを更新し、最新ウイルスに備えておくとと
もに、InternetExplorer、Outlook/OutlookExpressのセキュリティ
ホールを潰す必要があります。
●予防策
ブラウザ(InternetExplorer)にパッチを適用する。:
InternetExplorer 5.01の場合、SP2を適用する。
InternetExplorer 5.5の場合、SP2を適用する。
あるいは最新の InternetExplorer 6.0 をインストールする。
(注:必ず、Outlook Expressを含む標準構成以上で)
●説明
W32/Alizウイルスは、Windows系OSで動作するとOutlookExpressの
アドレス帳に登録されている全てのアドレス宛にウイルスを添付し
たメールを送信します。送信されるメールの内容は次のとおりです。
・Subject(件名)
以下の5つのグループからランダムに選択された文字列の組み合わせ
例)Fw: Nice pictures to see hehe ;-)
Interesting stuff here !
1.Fw:、Fw: Re:
2.Cool、Nice、Hot、some、Funny、weird、funky、great、Interesting、many
3.website、site、pics、urls、pictures、stuff、mp3s、shit、music、info
4.to check、for you、i found、to see、here、- check it
5.!!、!、:-)、?!、hehe ;-)
・本文:peaceだけ
・添付ファイル:whatever.exe
●駆除
メールごと添付ファイル(whatever.exe)を削除。ただし、削除し
ようとしてウイルスメールを選択するとウイルスが動作する可能性
がありますので、必ずセキュリティパッチを適用してセキュリティ
ホールを潰してから、削除してください。
●下記サイトにも情報が掲載されているので、参照して下さい。
http://www.ipa.go.jp/security/topics/newvirus/aliz.html http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.aliz.worm.html http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_ALIZ.A
新種ウイルス「W32/Klez」に注意を!
W32/Klezウイルスは、InternetExplorerの既知のセキュリティホー
ルを悪用したウイルスで、メールの添付ファイルを介して感染を拡
げます。このウイルスが添付されたメールを受け取ると、Outlook
ではメールを開いただけで、OutlookExpressではプレビューしただ
けで感染します。
●予防策
ブラウザ(InternetExplorer)にパッチを適用する。:
InternetExplorer 5.01の場合、SP2 を適用する。
InternetExplorer 5.5 の場合、SP2 を適用する。
あるいは最新の InternetExplorer 6.0 をインストールする。
(注:必ず、Outlook Expressを含む標準構成以上で)
●説明
このウイルスに感染すると、Outlookのアドレス帳に登録されて
いる全てのアドレス宛にウイルスを添付したメールを送信します。
送信者のアドレス欄には、ウイルスが作成した架空のアドレスが記
載されます。送信されるメールの内容は次のとおりです。
・件名:Hi 他
・本文:I'm sorry to do so,but it's helpless to say sorry.
I want a good job,I must support my parents.
Now you have seen my technical capabilities.
How much my year-salary now? NO more than $5,500.
What do you think of this fact?
Don't call my names,I have no hostility.
Can you help me?
注)Outlook、OutlookExpres等では、本文は空白に見えます。
・添付ファイル:ランダムなファイル名+.exe
●駆除と修復
感染してしまった場合、レジストリ等の修正が必要となります。
無償の修復用ツールがワクチンベンダーから配布されているので、
自己責任で利用してください。
●下記サイトにも情報が掲載されているので、参照して下さい。
http://www.ipa.go.jp/security/topics/newvirus/klez.html http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.a%40mm.html http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_KLEZ.A
でもさあ、企業や学校で何十台も感染したなんて 恥ずかしくて申告できないよな。
もちろんOEじゃなくてもHTMLメールが開けるなら注意。 Becky!についてもリムアーツのページに警告が乗ってたので転載。 【2001/11/26 PCウイルス「Aliz」「Badtrans」等のBecky!への影響について。】 これらのウイルスはインターネットエクスプローラのセキュリティホールを突くもので、 その意味ではNimdaと同質のものです。IEのセキュリティアップデートは、必ず実行 しておいてください。また、「全般的な設定」「HTMLの表示」の項で、「MSIEコンポー ネントを使用」のチェックをはずしていれば、HTMLのメールが添付として扱われます ので、それをダブルクリックしない限り感染することはありません。不安な方は、この オプションをOFFにして置かれることをお勧めします。
17 :
>>1-16 おつかれさま :01/12/07 02:50 ID:2VuttmPb
>>16 おつかれで申し訳ないですけど、ニムダのFAQをそのまま流用しましたね。
>Webを閲覧しただけで
これは違いますよね。
SP2にしておけば確かにニムダの見ただけ感染は防げますが。
>18 白痴ですか? ちゃんとそう書いてあるだろ。
21 :
三村 :01/12/07 02:54 ID:???
>21 俺もするから気に病むな。 このシリーズに書き込むようになってから「白痴」の使用頻度が高いぞ。
>>1-15 と
>>16 の時刻がだいぶずれてるから、
スレ立て人さんじゃない人が16を書いたのかも?
ま、どっちでもいいね。SP2にしろってのは同じことだし、
>>1-15 読めって書けばいい
そんな単語を登録しても、使いみちがないからなあ。>21
>26
前スレで既出ではあるけど・・・そういや
>>1-16 に入ってないね。
28 :
18 :01/12/07 03:04 ID:???
Web閲覧もBadtrans.Bの感染ルートに含まれるような誤解を
招きはしないかと思って気になったんです。
気にしすぎだったかな?
ちなみに
>>12 は私じゃないです。
というわけで、新規にGoner.Aの紹介とFAQをきぼん。
>30 打ち合わせ、いる?
トロイの木馬型(ワーム)、WORM_GONE.Aは2001年12月4日に
発見されたばかりの新しいウィルスです。
ウィルス自身のコピーをOutlookのメールやICQのメッセージ
に添付して任意の宛先に送信し、ネットワーク上で自己増殖
するワーム活動を行います。単体で動作する一個の独立した
プログラムであり、他のファイルへの感染活動はありません。
感染すると
・システム改変
・ワーム活動(マスメイリング)
・ワーム活動(ICQ)
・DDoSツール活動
・破壊活動
といった活動を行ないます。特に注目すべきなのは、ワクチ
ンソフトを発見するとフォルダごと削除してしまう破壊活動
です。
詳しくは下記ページで確認してください。
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_GONE.A 自動駆除ツールも上記ページから入手できます。
33 :
30 :01/12/07 03:16 ID:???
だいたいこんな感じかな。まだIPAでは取り上げてない(=流行してない)ので 情報源はトレンドマイクロだけ。 しかし、ワクチンを削除しようとするってのは酷いな。ICQが感染ルートになる ってのも新しい。要注意だね。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>32 フォルダごとじゃないよ、フォルダ内をごっそりだよ。
繁体字じゃねえか… >38
42 :
三村 :01/12/07 04:07 ID:???
43 :
三村 :01/12/07 04:09 ID:???
>>42 偽者かよっ!
いったい誰だよ?
でも俺かよっ!
台湾から流行が始まったんじゃなかったっけ。
コンピュータウイルスは「電脳病毒」なんだね。 (・∀・)イイ!
もうすぐ4時半か
くだスレにウイルス保菌者の真性アフォが来てます こちらに来ても相手しないように
誰か科学捜査班のAAつくってくれ。 完全武装のやつキボン。
私の知り合いにもくだスレみたいな人いる。 友人のダンナさんなんだけど。 友人からウィルス対策相談されて、彼女は人に迷惑をかけちゃいけないから なんとかしたいって言ってるけど、ダンナさんは 「ウィルス?いいじゃん、別に感染したって」 だとさ。
っていうか、誰かこの流行止めろYO!
>>53 とりあえず、友人のダンナのPCにハードディスク初期化するウィルス仕込んでやって下さい。
>>53 ネットから隔離されたPCでなら思う存分感染観察飼育してくれて構わないけどね
最近はフロッピーから感染することも少なくなったし無理かな
58 :
53 :01/12/07 04:55 ID:???
>>56 PCは友人が使ってるんだ。ダンナさんは口は出すけど手は出さず
>>57 そうなんだけどね、なかなか。
>>53 =
>>58 自分の経験として、「おまえのパソコンからウイルスうつされた!損害賠償払え!」
って言われて弁償したことあるって言ってみれ
>>58 友人が使ってるプロバイダに、
ウイルス対策をしっかりしない会員は退会処分にしますよって警告してもらえば?
>>59 いや、前すれにあったけど企業からの損害賠償請求がくるよっていう
内部からの匿名作戦が効果あると思われ。
なぜかって?あれを読んだ後に友達に実行したからだYO!
>>58 それなら許す。
そのかわりダンナは一生自分用のPCを持たないで欲しいな(w
63 :
53 :01/12/07 05:21 ID:???
ダンナさん、自分でPC使ってないから危機感ないんだろうと思う。
彼女の話を聞いてるとPCに限らず他の事でも価値観が違う人っぽい。
>>59 、
>>61 その方法いいね。ダンナさんに脅しかけよう!ありがとう
>>60 彼女のISPで有償チェックサービスやってたからそれに入るよう言っておきました
>>62 ほんと、ダンナさんがやらないだけまだ良かったよ
でもお金出すのはダンナさんだから彼女も強いこといえないみたい
なんか、スレの流れ変えちゃったかな、ごめんなさい
64 :
53 :01/12/07 05:26 ID:???
たびたびすみません
>>60 そういう警告って実際あるものなんですか?
>64 よく知らんが、感染させなくてもDDoS攻撃なんかやられた日には何らかのクレームが来るんじゃないのか。
>>63 有償チェックサービスって、受信メールがウイルスじゃないか確認するだけで金とるやつだろ?
だったらワクチン買ってインストールした方がいいよ。5000円程度で買えるんだし。
67 :
53 :01/12/07 05:44 ID:???
>>65 思い出した!以前新聞だったかな、DDoSで米海軍だかどっかから
損害賠償請求された人の記事読んだことがあります。
あれ、どうなったんだろう?
引き合いにだしてみる。
>>66 それが出来れば苦労しないっす・・・
>>67 >それが出来れば苦労しないっす・・・
すっげー疑問。なんで5000円程度のワクチンを買うことが出来ないの?
貧乏なの?ネット繋いでるならウイルス対策は当然だよ?
マイカーあるけど任意保険はかけてないって人はほとんど居ないよ?
いや、ヘルメットだな。バイクの
>>69 くだらん揚げ足取りだな
>>70 そっちのたとえの方が分かりやすいな
>>68 70さんのたとえに訂正したらどうよ?
>>71 ヘルメットは脳みそが飛び散らないためのものかと・・・
74 :
68 :01/12/07 05:55 ID:???
なんでもいいよ(w
>>71 シートベルトかヘルメット、だな
>>73 メットかぶってても脳味噌とびちることはある。鼻から出るしな。
すべては超厨房からの寄り道話 恐るべし超厨房 ∩ ∩ ヽ彡 ⌒ ミ/ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< あんたにはまいったよ | . . | \__________ ⊂______ | ∪
-= ∧_∧
-=≡ ( ´∀`) 超厨房マンセー
-=( つ┯つ
-=≡/ / //
>>1-11 と
>>13-15 と
>>32 を読もー!
-=≡(__)/ )
-= (◎) ̄))
>>超厨房 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| | 誰か通訳たのむ! | |_________| ∧∧ || ( ゚д゚) || / づΦ
79 :
三村 :01/12/07 05:59 ID:???
80 :
53 :01/12/07 06:06 ID:???
私のスクーター、前後輪ともブレーキ壊れて修理中
・・・って関係ないっすね、すみません。
>>68 ソフト入れるのに厳しいPC環境
↓
PC買い替えorアップグレード提案
↓
ダンナさんという壁が立ちはだかる
↓
(゚д゚)マズー
81 :
ひよこ名無しさん :01/12/07 06:07 ID:6HgHBTdS
禿しく既出かもしれませんが・・・ ノートンアンチウイルス体験版って、 ウイルスが発見された場合、駆除はできるのですか?
>>80 ワクチンも入れられないようなパソコンなの?どんなの使ってんだよ?
買い換えにダンナが壁になるのは分かるけど、ワクチンなんて勝手に買えばいいじゃん?
>>81 体験版の説明をよく読んでから質問した?
83 :
ひよこ名無しさん :01/12/07 06:17 ID:ncbs+qKC
サイト持ってたりするんですが、ウィルス送られた事ないです。 1日20ヒットくらいなんですが、さみしいんです。 どーしたらいいですか?
84 :
三村 :01/12/07 06:18 ID:???
>>83 宣伝かよっ!
ニュース速報でできる限りの煽りをしろ。
>>83 どうしようもないサイトは速攻で閉鎖することをおすすめする
>>83 どうせ、「目覚し時計の作り方」とかのくだらねぇサイトだろ?
>>83 HPは、作っただけでは誰も見に来ません。
それはあなたのHPのURLを誰も知らないからです。
自分のHPに来てもらいたい方は、HP紹介BBSなどを使って
自分のHPをネット上に宣伝しましょう。
おおきなHPにLinkを貼ってもらうのもひとつの手です。
88 :
53 :01/12/07 06:29 ID:???
>>82 説明すると長くなるんですがwin95です。
以前どこかの板で聞いてみたんだけどやっぱり無理っていう結論でした。
買うだけ買って駄目元で入れてみようかっていう話もしたんだけどね。
でもPC安く買えるルートが見つかったらしくてもしかすると
近々この件解決出来るかもです。つーか、今すぐ買ってくれー!
>>88 場合によっては入れられるぞ。
ちょうどくだ質でその話題が出とった。
90 :
三村 :01/12/07 06:32 ID:???
>>88 95かよっ!
三村:もうサポートしないのかよっ!
MS:しません。つーかXP買えよ!
三村:詐欺かよっ!
つーことだ。
>>88 マイコンピュータを右クリック>プロパティ>情報タブ>システムの所のバージョン番号を確認
4.00.950b・4.00.950cならノートンアンチウイルス2002とウイルスバスター2002は動作。
>>88 今使ってるのがノートパソコンならどうしようもないが、
デスクトップパソコンならモニタ無しで買えば少しは安くなる。
93 :
53 :01/12/07 06:56 ID:???
>>89 、
>>91 ありがとう! さっそく確認してみます。
>>90 マジかよっ!
>>92 デスクトップです。
彼女他の友人にPC環境伝えたら「古すぎる・・・ひどすぎる・・・」
って言われたらしい(w
94 :
三村 :01/12/07 06:58 ID:???
>>93 ここまできて疑うのかよっ!
まあ、電話の子機ぐらいの携帯もってるようなもんだ。
誰もサポートできねー。
95 :
53 :01/12/07 07:06 ID:???
>>94 ごめん!疑ってるとかじゃなくて
なんていうか冗談で書いただけよっ!
気の利いた事書けなくてごめんなさい。。。
96 :
三村 :01/12/07 07:07 ID:???
>>95 わかってるよ!
!の後に(wとか(藁とか(笑)とかかけねーんだよ!
97 :
53 :01/12/07 07:11 ID:???
>>96 良かったよっ!
嫌われたのかと思ってドキドキしたよ!
でも・・・(wが使えないのって辛いキャラだね
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
99 :
53 :01/12/07 07:21 ID:???
スレ汚し失礼しました。 そして教えてくださった皆様、ありがとうございました。
>>98 出た〜っ! 仕切り厨!
うざい事この上なし!
>>100 出た〜っ! 煽り厨!
痛い事この上なし!
102 :
ひよこ名無しさん :01/12/07 10:10 ID:QvRA1rOf
age
103 :
ひよこ名無しさん :01/12/07 11:36 ID:SY0GA0e1
ノートン先生で毎日スキャン。定義ファイル最新(12/6) Ieは6.0(しかしIe,M$メーラーは使用せず) 電八のinBOXに5日間ほど置いてあった メール(友人からのBADTRANS付き)の本文txtに今日になって反応。 「感染しています」 ファイルは削除。スキャン済み。システムフォルダもレジストリもチェック。 接続ログを見る限り、活動した形跡は無い。 綺麗な身体だと思われ。 だが、なぜ5日間も放置されていた テキストファイルを今日になって感染扱い? どうなってるんだーーー気持ち悪いよー!
そういえば、なんか最近、PCの動作が妙に重いな…… BSキー押すと、フォーム欄に打った数字がダラダラーっと出てくるときがあるし。 トロイか? でも、ウイルススキャンには反応しない。 疑えばキリがない……
チョォ〜!初心者な質問で恐縮なんですが。。 プロバイダのオンラインスキャンをした所、ウィルスに感染していました..(TOT) 「自動駆除が出来ません」と出て、『削除』しか選択がなく、 とりあえず削除しましたが、そのままでOKなんでしょうか? 何か『復元』的な事はしなくても大丈夫ですか? どなたか初心者にも解りやすいレベルでお教えください お願い致します。
>>105 何のファイルかかいてよ。(ToT)
それじゃ答えようがないYo!
ちなみにシステム系のファイルじゃなかったら
大丈夫だと思うけど…
>105 オンラインスキャンは駆除は出来ません。 それが出来たら誰もお金を払いません。
素朴な疑問。 なんでみんなワクチンソフト買わないの……?
111 :
105 :01/12/07 13:48 ID:???
>>106 スイマセン。。。初心者で(ToT)
感染ファイルに「Windoes\SYSTEM...」っぽい事が書いてありました...(ToT)
同じ名前の感染ファイルが15個ありました。全部、削除しました。
・・・もう手遅れですか?今んとこ普通に使えてるんですけど・・
>>107 そうですよね。。
お金貯めて、ワクチンソフトを買いに走ります。。
112 :
105 :01/12/07 14:02 ID:???
>>111 ×「Windoes」
○「Windows」
>>110 よくわかんないんですが「W32/BADTRANS-B, BADTRANS.B」っぽい気が。。
113 :
103 :01/12/07 14:08 ID:???
>109 ありがとう! たしかに日付が気になるが、安心しました。 ええ、ひっかかったのは、「符号化されたテキスト」でした。
>>108 あまりにもウイルスに無頓着だからでしょ
ウイルスに感染するのは知ってるがそれが原因で他の人に
迷惑がかかることを知らない人が多すぎるから
そして迷惑かけた人から損害賠償を請求される可能性を考えていないから
117 :
ひよこ名無しさん :01/12/07 16:25 ID:hkgHB41Q
おそらくBADTRANS.Bに感染したと思われ、駆除などしたのですが JPEGが破壊されたままです。どうしたらいいのですか〜? もしやこれってまだウイルスにやられたままってことですか?
118 :
:01/12/07 16:26 ID:???
>>117 みずぼうそうの後のようなもの。
消えないが駆除したのなら完治している。
119 :
ひよこ名無しさん :01/12/07 16:38 ID:aLBgkTh6
IE6.0にバージョンアップしておけば、ウィルス添付メールがoutlookで プレビュー表示されても感染しませんか?
120 :
:01/12/07 16:41 ID:???
>>119 OutlookとOutlook Expressは別なんだよ。バーカ。
122 :
:01/12/07 17:17 ID:???
ウィルスバスター入れたら、 プレインストールされてたMcafee Virus Scanは、 もう必要ないですか? アンインストールしていいですか?
アンインストしてから新しいバスターをインストしましょう。
>>122 むしろウィルスバスターを入れる際に「マカフィー捨ててください」って言われないか?
125 :
122 :01/12/07 17:33 ID:???
いや、実はまだウィルスバスターの箱、開けてないんです。 すんません。
126 :
ひよこ名無しさん :01/12/07 18:25 ID:bIwBsqm/
127 :
126 :01/12/07 18:27 ID:bIwBsqm/
norton反応したわ。
>>117 BADTRANS.Bは他のファイルを破壊しない。原因は別にあると思われ。
ちゃんとアンチウィルスソフト入れて最新の定義でスキャンしているかい?
>>119 6でもプレビュー切っておいたほうが無難。
いちいち心配しなくてもいいでしょ、そのほうが。
129 :
ひよこ名無しさん :01/12/07 19:38 ID:9pC5SZZ7
Mcafee Virus Scanからノートンかウイルスバスター に替えようと思うのですがどっちがいいと思います? FWはゾヌがはいってますが相性もあるのですか?
知人から私の名前入りのウィルスメールが届いたそうな。 感染してないかどうか調べてみておくれといわれ、スキャンかけたけど ファイル感染してない。そのままメール使ってもいい??
132 :
129 :01/12/07 20:39 ID:9pC5SZZ7
>>131 オンラインスキャンなら製品版でスキャンを。
最新の定義ファイルで引っかからなかったら大丈夫だと思いますが。
ちょっと気になったのですが、 シマンテックとトレンドマイクロのオンラインスキャンって、 どっちが検出率高いですか?
どっちも同じ。
>>135 やっぱ変わんないですか。
オンラインスキャンは使ったことないから分からなくて。
どうもありがとうございました。
>135 いやシマンテックの方が上 実際そういう報告は多い。 ただシマンテックはスキャンする対象が指定できないので ダルイ。。。
138 :
Lazy 140 :01/12/07 21:54 ID:cviialTh
version upの好きな人って居ますよね。私は面倒で、あまりしないタイプです。 IEも4(4.72.3110.1)のままで、最近のvirusも,感染気にしてませんでした。 (ちょっと、ざまあみろと思ってみたり(正直あるでしょそういうの?)) (つうか、NS4.5をメインにしてるので) ADSL(NTT-FLETS)入ったため、ie5にしようかなと思いましたが、version upする価値ありますか?正直。 ie4で困ったこともないし。
139 :
猫煎餅 :01/12/07 22:02 ID:???
ばーじょんあっぷは大好きです ワラ ニムダなり それに限らずブラウザでもセキュリティホールは 存在してるわけだからそれの対策としてはバージョンアップしていくしかなかろう。 必ずしもスクリプトオフで回避しきれるもんでもなし。 でも新機能に関連して穴ができてたりするからマジ欝
>>138 IE4はさすがにふさがれてない穴が多いだろ。IE5.5SP2辺りが順当だろ。
俺なら多少の危険があってもIE5.01SP2を使うが。IE4より軽いと思うがな。
Ie4はちょっと……アクティブデスクトップがアレだし。重いし。 140氏と同じく、Ie5.5SP2が妥当ラインでは?
142 :
Lazy 140 :01/12/07 22:23 ID:6wQI18ss
CDROMのないノートなんですよ。 ADSLなら、DLも早いので、upしますか。 で、5。0と5。5はどっちがいいの?どう違うの? (latitude,400MHZ・win98です)
>>142 Ie5.01sp2の方が軽い、しかしMS社はIE5.01以前のサポートをうち切った気配がある。
セキュリティを重んじるならIE5.5。違い?印刷のイメージが使えるぐらいだったかな。
>>144 あと、何だかのタグの対応が違うとか、モナーがずれるとか・・・。
146 :
Lazy 140 :01/12/07 23:41 ID:MP1SRtDo
>>144 >Ie5.01sp2の方が軽い、しかしMS社はIE5.01以前のサポートをうち切った気配がある。
5.01に傾いてます。
ただ、サポート打ち切りとはどういう影響がでるのか想像つきません。
(気配があるといえるのはwhy)
追加補足。 マイクロソフトは Internet Explorer 5.5 SP2 および 6 のテストを行い、これらの脆弱性に よる影響を評価しました。それ以前のバージョンに関してはサポート (英語情報) の対象と なっていないため、この脆弱性による影響は不明です。 ということです。ホントに打ち切られちゃったみたいですね
>>146-148 いや、それについては検証した人がいたがIe5.01sp2では影響なしとのことだ。
ただし、MS社がie5.01以前をサポート対象から除外したのは事実。
今回は大丈夫だが、以後発覚するであろうセキュリティホールは塞ぐ気がないと言うことだな。
MS社のダウンロードリストからIE4は消えているが、5.01sp2もそろそろ消えるかもな。
>>149 なるほど。
フォローありがとうございます。
151 :
ひよこ名無しさん :01/12/08 00:53 ID:Z6n0N7P5
「ウイルス警備隊V3」age
ちょっと愚痴らせてくださいな。 ある友人との会話・・・ 「(今回の BADTRAS.B とかいうウィルスが流行ったことについて) なんかさぁ、家に帰って来たら友達から留守電入っててさぁ、 『ウィルス送っちゃったみたい』って言うのよ!たまたまずっとパソコンを 触ってなかったから私、ラッキーかも〜」 {いや、だからさぁ、さっさとワクチン入れなよ〜。} 「大丈夫。前にも一回感染したことあるし、慣れてるから。」 {でもさ、感染したら自力で直せないじゃない?} 「いいや!私、自力で直したわよ!自分で探し出して削除したもの。」 {じゃ、自分はとりあえず自力で直したとしても他の人にばらまくんだし、 他人は自力では直せないかもでしょ?} 「いや、でも6000円は、ちょっと考えてしまうわ。」 {・・・・・・・・} 3日で7万も服に費やしてるんなら、先にワクチンソフトくらい買おうよ・・。 なんでこんな奴がネットやってるんだろ・・・。
ニムダに感染しているサイトを紹介してやってはどうか?
>>153 それはいかん
まわりまわってウイルスばらまくことになる
>>153 それより、感染力は弱くてもハードディスクを綺麗に掃除してくれるウィルスか
BAIOSをいじって起動できなくしてくれるウィルスを仕込んだ方がいいと思う。
6000円がいかに安いかわかるでしょ(藁
156 :
ひよこ名無しさん :01/12/08 05:02 ID:LayhvV2V
あのー、友達の件なんですけど・・・。 ウイルスに感染して駆除したんですが、その後おかしいんです。 ネット(IE)に接続しようとしたら 「IEが無効な命令を出しました」「ネットワークに接続されてません」って 警告文が出るそうなんです。 どういう事になってて、どう対処したらいいのでしょうか? ・・・このスレで良かったでしょうか? もしスレ違いでしたら、すみませんが誘導お願いします。
>>156 ウィルス定義を最新にしてウィルススキャン。
何も出なければFAQスレを一通り読んだ上でくだ質に逝け。
>>156 OSとIEのバージョンを確認してもらってくれ
5.01sp2 5.5sp2 6以外だったらバージョンアップすべし
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
あげ
162 :
:01/12/08 10:07 ID:???
不謹慎だがPCからウイルス駆除=戦場から爆撃機の排除。 よって傷つけられたものは元に戻らないことがある。 未知のウイルスの可能性も含めて、HDDのフォーマットとOSの再インストールをおすすめする。
>>149 関係ないけど…。
今のところ、MS社のOSで彼の会社がサポートしている(要員を貼付かせて
いること)のは、
クライアント系ではWin98/98SE/ME/XPの4種。
サーバー系ではNT4.0/2000の2種。
ただ、今月くらいで、NT4.0はOEM供給打ち切りなので、パッケージのみ
供給へと移行予定。
Full PackageとADへの供給が止まったら完全にOSのサポートは停止する。
IEに関しても、これらOSをサポートしている限り、サポートするものと思われ。
164 :
ひよこ名無しさん :01/12/08 13:31 ID:dBG5LJw6
Outlook(win)で不審メールを受信して削除しようとしたんですが そのメールをクリックした瞬間に「不正な処理…」のアラートがでて 終了してしまいます。 仕方なく、その一つ上のメールを選択>不信メールをはさむ形で3つのメールを同時選択 の方法で消去したのですが、正しい削除法は他にあるのですか? もしかして最初にクリックした時点でもう感染してるのでしょうか?
166 :
:01/12/08 13:35 ID:???
>>166 >最初にクリックした時点で感染しているのでしょうか?
と言う記述に対して、ああいう風に返しているのだが何か?
ここはウィルス総合スレであって、質問スレではないのに、勘違いとはどういう事?
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>168 >>165 のレスで何の問題もないと思うけど、ここが質問スレじゃない
ってのは違うのでは?
>>1 の1番上に書いてあるよ。
>>170 うぜーよ、揚げ足とってんじゃねえ。ここは一般質問スレじゃねえっつー意味だろ。
揚げ足とりたいだけならラウンジにでも逝け
>>164 IEのバージョンが5.01SP2、5.5SP2、6のどれかになっていなかったらメール
にはさわってはダメ。消去しようとすると感染するものがある。はさんで消去
もダメ。
SubjectがRe:のものはゴミ箱行きってフィルタをかけては?
どうせならダウンロードしない設定のほうが吉。
175 :
164 :01/12/08 14:10 ID:Iu6dDJgB
右クリックした瞬間に強制終了になるのです。 みなさんありがとう。今からバージョン調べてみます。
>>175 OutlookもOutlookExpressも糞だ。使うのやめろ
おいおい。もう終わりか? 腰抜けども。 もっともっと激しく喧嘩しろって。 hannibalは暴れろ! 他板から援軍を呼んで来ちゃるきに。
178 :
あげ :01/12/08 14:28 ID:???
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
雑談はよそでやれ
181 :
ひよこ名無しさん :01/12/08 14:42 ID:Wz7+XgCU
WinMeでIE6とメーラーは、Outlookを使っています。 プレインストールされていたMacfeeとトレンドマイクロのオンラインウイルススキャン では、何もでませんでしたが、シマンテックのオンラインスキャンで、一つのファイル が感染していると云われました。 C:/WINDOWS/TemporaryInternetFiles/Content.IE5/A9T9C750/sec[2] Macro.src それで、Macro.srcというののことをシマンテックのサイトで調べましたら、 特に詳しいことは書いていなかったのですが性質がワイルドと書いてありました。 皆様にお聞きしたいのは、この、『性質がワイルド』というのはどういうことか ということと、このファイルを削除してしまっても、システムに問題など起こらないか ということです。 あと、もう一つ、ノートンは、PCとの相性があると聞いたことがあるのですが、 本当ですか?(私のPCはバイオのノート型なのですが大丈夫でしょうか)
>>181 セックスの時によく使うだろ? ワイルドだなって。
つまりそう言うことだ
>>181 C:/WINDOWS/TemporaryInternetFiles/にあるファイルは削除しても問題ない。
>>181 マカフィーの方がよっぽど相性が問題だよ。VAIOとは激しく相性悪いね。
さっさとアンインストールしてノートンAVかバスターにした方がイイ!
185 :
181 :01/12/08 14:48 ID:Wz7+XgCU
早速ありがとうございました。 とっとと削除して新しいソフトに入れ替えます。
186 :
ひよこ名無しさん :01/12/08 15:54 ID:q8WZEeai
今、ウイルス定義ファイルを更新してウイルススキャンを かけました。そしたらトロイの木馬に感染しているそうです。 script.b[1].jsというファイルでC:\windows\temporary internet files に感染してます。削除したのですが、そのあとバックアップで復元 しなさいとウイルススキャンに言われました。 どうやるんでしょうか? また、削除するだけで治るんですか? 情報が漏れたり、ファイルが壊れてたりしないんですか? 助けてください。お願いします。
>>186 C:\windows\temporary internet filesの中身なら復元の必要無し。
ウイルススキャンというのはMcAfee Virus Scanのことか?
McAfeeは激しく評判が悪いので使用は推奨できない。
情報が漏れたかどうかは感染後どれくらい時間が経っているかが
不明なので回答不能。ファイルが壊れているかどうかも不明。
質問する前に
>>1-11 を読んだか?発見されたトロイについて自分
で調べたか?
>>185 マカフィーに限らず、ウィルス監視ソフトの定義ファイル更新は定期的にしておいてね。
>>186 トロイの名前とOSぐらいは書こう。
>>188 揚げ足取りのようで悪いんだが、一応補足させてくれ。
MacAffeのプリインストール版は更新するとWindowsが正常に起動しなくなることが多い。注意。
>>189 まさしく自分はそれに当てはまるんだけど、PCのメーカーに問い合わせ
したら、ソフト自体が新しいプログラムに対応できないので、最新版の
ウィルススキャンソフトを買ってきて入れてくれっていわれたよ。
>>190 後の人のためにメーカー名を明かしてくれ。
ウイルス対策の一番よい方法はOutlookなどという糞メーラを使わないことだ。
>>192 Outlookはスケジュール管理ソフトかと。
Outlook expressとの区別をつけましょうね。
はっきり言うと駄目な奴は何をやっても駄目ってことです。
マキャヒーとOutlook expressは駄目だと。
>>190 NECです。
サポートの担当者が、「問い合わせをたくさんもらっているが、そうしていただく
ようにお願いしています。」だって。
今入っているマカフィーはどうやっても使えないんですか?と聞くと
「ま、そういうことです」
さすがNEC
196 :
ひよこ名無しさん :01/12/08 20:50 ID:Ep8mptl6
添付ファイルをクリックする気は毛頭ありませんが HTML形式でウイルスをばらまくメールがあるとして それをテキスト表示で見た場合にも感染する恐れはあるのでしょうか。
198 :
:01/12/08 20:52 ID:???
>>196 HTMLタグと言うかCONTENT-TYPEの問題なので一応は大丈夫かと。
>>196 HTML自体は普通のプログラム言語ではないのでそこまで無茶はできないかと。
でも送られると迷惑なのでHTMLメールは送らないでね。
200 :
ひよこ名無しさん :01/12/08 20:56 ID:Ep8mptl6
196です。すみません。 HTML表示させないようにしてるものの、なんか不安で・・。 197さん、1982さん、ありがとうございました。 安心しました。
201 :
ひよこ名無しさん :01/12/08 20:57 ID:Ep8mptl6
196です。199さんありがとうございます。 大丈夫です。HTMLでメール送ったことないので どうしていいかもわかりません・・。
202 :
ひよこ名無しさん :01/12/08 21:44 ID:ljJvtR3q
仕事場のパソコンをオンラインスキャンしたら troj.bymerってのに感染したのですが システムだったかフアイルを 只今使用中の為削除できませんって出ますどうしたら いいのでしょうか ? このパソコンは大丈夫ですが。
203 :
:01/12/08 21:46 ID:???
>>202 だめ、トロイが死ぬほど活動中。
さっさと回線切らないと被害者か加害者になると思うぞ?
>>202 アンチウィルスソフトを購入して駆除してください。
ではまた駆除後会いましょう。
205 :
たまご :01/12/08 21:57 ID:oGWxLpFN
ガイシュツだったらスマソ 今友人のパソコンのウイルス駆除をしてるんですが、 このPCにワクチンソフトがないため ウイルスバスターをインストールしようとしたところ マトリックスに感染しててインストールできない。 で、ウイルスバスターにあるMS−DOSモードで駆除ツールを数時間かけて行いましたが 「PE_・・・」は駆除できましたが 「TROJ_・・・」が削除できません。 今もう一度駆除ツールを起動してますけど どうやればいいんでしょう? 厨房的質問で申し訳ない・・。
>>205 ウイルス名は書いてくれ。TROJ_・・・じゃなくてさ。
駆除ツールはどれを落とした?それも書いてくれ。
207 :
たまご :01/12/08 22:10 ID:oGWxLpFN
>>206 すみません!
駆除ツールはウイルスバスター2001の
「MTXにかかったら・・・」というメニューで起動するものです。
駆除したウイルスは「PE_MTX.A」で、
削除できないのは「TROJ_MTX.A」と「TROJ_MTX.A.DLL」です。
208 :
:01/12/08 22:11 ID:???
>>207 >MTXにかかったら・・・
進歩の後が見られない。
209 :
たまご :01/12/08 22:22 ID:oGWxLpFN
>>208 あのぅ・・・、すみません。
「・・・」があったかどうかわからないんですけど(今開いて確かめられないので)
そういうメニューの名前で、ツールの正式名称はわからないんです。
ウイルスバスターはMTXにかかってたらインストールできないので
そのためにウイルスバスターに付録してるツールです。
国語力がなくてすみません。
トロイてバスターの製品版でも削除できんのかい
>>209 謝るヒマがあったら自分で過去ログでも調べろ。
MTXは激しく既出だと思うが。
212 :
ひよこ名無しさん :01/12/08 23:30 ID:KKMos9CS
ホットメールでもウィルスに感染するものなのですか?
>>212 Hotmailは一時期BADTRANS.Bをそのまま通過させていたという前科がある。
今はどうだか知らないが。
214 :
たまご :01/12/08 23:37 ID:BsIhdWNl
>>211 過去ログ検索しながらやってます。
でも見つからないんです。ごめんなさい。
215 :
ひよこ名無しさん :01/12/08 23:41 ID:VpAzxzVI
>>207 ファイルは特定できたんでしょ?
ならば、MTX.AもMTX.A.DLLも、両方とも丸ごと削除して。
PE云々のほうはファイル感染型なので「駆除」(=ウイルスコードの除去)が効くけど、
TROJのほうは元から独立したプログラムなので、「削除」するしかない。
今度からは、最新のワクチンを購入し、最適な状態で使用しておこうね。
217 :
たまご :01/12/08 23:54 ID:???
>>215 ありがとうございます!
やはり手動で削除するしかないのですね。
頑張ってやってみます。
>>217 あのー・・・
>>4 に修復ツールとIPAへのリンクがあると思うんですけど。
>>218 ハァ?ウィルスやトロイの駆除は手動じゃないと無理な奴もあるつーこと。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
w32を食らいました。大まかにどんな害がありますか?
>>222 W32/...と名前のついているウィルスは腐るほどあります。
もしすべてのW32/...に感染しているとしたら、あなたのPCからは膨大な
ウィルスメールが送信され、マイドキュメント内の文書は勝手に送付され
ハードディスクは初期化され、ウィルス監視ソフトは削除され、BAIOSも
破壊されてWindowsが起動できなくなるでしょう。
224 :
:01/12/09 00:58 ID:???
>>222 マルチポスト。
どうして答えてもらえない理由を考えない?
>>222 おまえは車に乗ったときに「トヨタに乗りました」と言うのか?
まずは
>>1-11 を読んで勉強しろ。そしてウイルススキャンして正式名を確認し、
ウイルスデータベースで調べてこい
226 :
:01/12/09 01:00 ID:???
>>224 スレ違いって言われて来てるんだから、おまえの方がどうかしてる
>>224 スレ違いで移動してきた奴にそれはないだろ(w
>>224 スレ違いだから仕方がないかと思われ。
どちらかというとあんたのほうが基地外。
229 :
ひよこ名無しさん :01/12/09 01:03 ID:pp6Q7A1w
最近スプリッタが --====_ABC1234567890DEF_==== のメールが 一杯来るのだが、これもウイルス?添付ファイルは大抵拡張子が pifかscr。こんな怪しいの実行するやつ居るのかな。。。
スレ違いで移動してきた人は「スレ違いと言われてこっちに来た」 と一言断ると誤解が少なくて楽かもね。無理にとは言わんが。
231 :
:01/12/09 01:04 ID:???
>>229 質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>229 独り言は雑談スレで。
>>230 確かに。まあ、3連発で駄目だしされる奴もよほど何かで嫌われてるんだろ(w
>>229 意外と実行するお馬鹿さんはいる。
でなかったらGonerなんか流行しない。
234 :
229 :01/12/09 01:11 ID:pp6Q7A1w
おっと、思いっきりガイシュツだったようで。 ふむ。w32なんたらってやつなのか。 全くOEなんて糞メーラー使ってる奴の 気が知れんよ。
237 :
233 :01/12/09 01:22 ID:???
>>229 言っとくが、あんたの所に届いたのがGonerだと言っているわけじゃないぞ。
238 :
229 :01/12/09 01:30 ID:???
>>237 了解。まぁ何でもいいっす。それ系だなってわかっただけで。
しかしMBR系とかTSR型とかの頃に比べてウィルスの作りが
チャチになりましたね。こりゃー引っ掛かる奴も悪いわ。
239 :
:01/12/09 01:34 ID:???
>>238 今でも13金タイプはあるからな。ウイルス対策しとけ
>>ALL初心者さん 私も最初ここで質問しようかと思ったのですが 思ったよりレス高度?なんでついていけず 結局セキュリティ板でお世話になりました。 ウィルス関連はS板のがいいかもしれません。 マジレスですが、WIN・PC初心者・セキュリティと いろいろあって迷うのです。なんか目安があるといいなぁ〜・・・ 厨房意見でスマソ。
>>240 PC初心者ならココだろ?初心者がセキュ板に行って迷惑かけるのは良くない
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
244 :
ひよこ名無しさん :01/12/09 02:11 ID:V2mRFf05
コンビニで売ってる韓国製の激安アンチウィルスソフトはどうなんですか? 価格はかなりの魅力なんですけど、あまりに安いのでちょっと心配なんですが、、
>>244 ウイルス警備隊・・・人柱がまだ少ないからなんとも。
247 :
ひよこ名無しさん :01/12/09 02:23 ID:V2mRFf05
まだ判断しかねる、ということですね。 やっぱりノートンにしておくかな。
249 :
ひよこ名無しさん :01/12/09 02:32 ID:6tP6OMLf
セキュリティー板の「バスターVSノートン」スレを覗いたら
常駐のNAVが反応して
>>181 さんと全く同じ症状が出ました。
削除して完全スキャンをかけましたが、どうも不安が残ります。
(Win98、IE5.5SP2Q312461を使用してます。)
181さんと質問がかぶってしまいますが、
「macro.srm」について詳細をご存知の方はいらっしゃいませんか?
検索しみたんですが良い情報が得られませんでした。
250 :
249 :01/12/09 02:34 ID:???
すいません「Macro.src」です。
>>249 マクロのソースファイルだろ?ウイルスっぽい動きをするマクロに反応したんじゃないのか?
253 :
249 :01/12/09 02:53 ID:???
251さん、252さん、どうもありがとうございました。 安心しました。
>>229 が激しい勘違いをしていると思うのは私だけか。
>>254 がどうでもいい過ぎたことに粘着していると思うのは私だけか。
>>252 ノートンと相性が悪いようでした。
ウィン2000でブルースクリーンを始めてみました。
運良く起動できたので即座に削除させていただきました。
先にノートンを起動させずにおくといけるかもしれません。
もう一度挑戦してみます。
257 :
V3 :01/12/09 03:15 ID:???
ウルトラ警備隊の宇宙ステーション、かっこいいよな。
>>256 ん?まさかノートンアンチウイルスと同居させた?ワクチン同居はダメだよ。
>>258 AVGの方はいけたので少し甘く見ていました。
あげ
261 :
犬 :01/12/09 04:58 ID:401K5hBU
すいません質問なんですが、 よく「メールをプレビューしただけで感染」と聞きます。 だからOutlook Expressではプレビューしない設定にしてます。 でも添付ファイル付のメールがきても、そのファイルの名前や拡張子は開いてみないと 確認できないものなのでしょうか? メールを開かないで名前、拡張子を確認する手段ってあるのですか? どなたかお願いします…
>>261 メールのソースを見れば全部確認できる。
264 :
263 :01/12/09 05:10 ID:???
メールを右クリックして「プロパティ」の「詳細」ね。 近道は、[Ctrl]+[F3]だよ。
265 :
犬 :01/12/09 05:15 ID:???
>>262 レス&誘導ありがとう、でも“技”としてそういう方法がないか聞きたかったのです
>>263 あーほんとだー
文字列の中に“filename=〜”という記述があった!
ありがとうございました
266 :
ひよこ名無しさん :01/12/09 05:58 ID:7TjVXQst
ウイルスバスターのオンラインスキャンをほぼ毎日しています。 気休めでやってるんですが、今までウイルスが発見された事はないです。 ・・・けど、数時間前にやった時、トロイの木馬が発見されて駆除されました。 で書いてあった通りに、再起動して再びスキャンしましたが何も発見されず・・。 ニムダの時にIE・OE6にして(Win98)、セキュリティの設定も アクティブXは「無効」か「ダイヤログを表示」、「DLは無効」にしてあります。 ウイルスに感染する覚えは・・・一応ですが、ありません。 おととい、素材系のEXEファイルや、普通の素材をDLしたんで、その時に ついてきたのでしょうか??? EXEファイルごとバックアップを取ったCD−Rやフロッピーからは 何も発見されません。 トロイの木馬は、バックアップしたものには一緒についてこない(?)んですか? どういう事なのでしょうか?
>>266 オンラインスキャンなんてホントに気休めにしかならない。
5000円程度で買えるんだから、ちゃんとワクチン買って常駐させとけ。
そうすれば、ダウンロード時やメール着信時にウイルス発見してくれる。
268 :
ひよこ名無しさん :01/12/09 06:12 ID:1Kjge5EJ
>>267 266さんではないのですが、私は今ウイルスバスターの体験版を
インストールして使っているのですがウイルスメールが来ても
完全に無視してるんです・・。そういうものなのでしょうか?
270 :
ひよこ名無しさん :01/12/09 06:18 ID:1Kjge5EJ
>>269 バスターの設定のメール検索の所にはチェックが入ってますが
それだけではダメなんですか??
>>270 俺はノートンAVだからよく分からん。ノートンならメールもビシバシチェックしてるぞ。
>>266 C:\WINDOWS\TSC.LOGを見ればわかるかもよ。
>>268 それは当然。
体験版はウィルスパターンのアップデートができないから。
273 :
ひよこ名無しさん :01/12/09 10:12 ID:YQEzH/73
Symantec Security CheckのHPでウイルススキャンをしたところ、 ウイルスはいませんでした。 IEも5.5SP2にバージョンアップし ノートンアンチウイルスでチェックしてもウイルスは 見つからなかったのに、私がメールしたものは(2回とも) 要注意添付書類が付いていると一人の人から連絡がありました。 その人にHOTMAILで送信した場合は大丈夫でした。 これは、どういう事なのでしょうか? まだ、こちらのPCに何らかのウイルスが潜んでいるのか? それとも送信の仕方が おかしいのか? 先方のPCがおかしいのか??? どなたか 教えてください。 よろしくお願い致します。
274 :
:01/12/09 10:19 ID:???
>>273 オンラインスキャン。そこまで見ないだろう。
見たら見たでプライバシーの侵害とか叫ぶくせに・・・。
275 :
名無しさん :01/12/09 10:36 ID:iKpFf7Bc
新着メールが39通も来てたので「何だろう」と思い、題名を見ると 35通が「Re:」だたっ。 パソコンがウイルスになっちゃったのですか? どうしればいいの?心配です。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>275 パソコンがウィルスになったのか、そりゃ大変だ。
回線切ってウィルススキャンしてくれ。
パソコンはウィルスにはならないですけど、とりあえず
>>8 を読んでウィルススキャンして下さい。
アンチウィルスソフト持ってないなら今すぐ買いに行って下さい。
ノートン先生でいいと思います。こうやってネットに接続してるとウィルスをばらまく
恐れがあるので早急に。
279 :
ひよこ名無しさん@266 :01/12/09 11:49 ID:FYndw78w
>>272 先程またオンラインウイルススキャンしたら
Trojan System Cleaner JS_PLAY.Aが発見されて削除されました。
Tsc.logを見たら
=== Trojan System Cleaner Log ================================
Date and Time: Fri Nov 23 23:54:42 2001
Trojan System Cleaner completed.
・・・で始まり・・・
=== Trojan System Cleaner Log ================================
Date and Time: Sun Dec 09 05:38:22 2001
Trojan System Cleaner completed.
で終わっていました。
途中にこんなモノもいくつか書かれてました。
=== Trojan System Cleaner Log ================================
Date and Time: Sat Dec 08 23:28:53 2001
Backup File from C:\WINDOWS\USER.DAT to C:\WINDOWS\USER.DAT
Return = FILE_OPEN_ERR
Backup File from C:\WINDOWS\SYSTEM.DAT to C:\WINDOWS\SYSTEM.DAT
Return = FILE_OPEN_ERR
Found Trojan: JS_PLAY.A
==================================
Delete Registry Value: Mkey=HKEY_CURRENT_USER; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title
Return = SUCCESS
Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeCaption
Return = REGISTRY_ERR
「窓の手」の不要ファイル削除のかもしれないんですけど、
窓の手を入れたのは、おとといです。
もしかしてTROJに感染してるのでしょうか?
何だか判りません。
ちなみに、自分のメアドを5つアカウントに登録してあります。(OE.6)
5つともアドレス帳に自分のメアドを登録してあるんですが、
ウイルスメールは来ませんでした。
友達にも来ていないようです。
オンラインスキャンで削除したのですが、これで完璧に削除されてるのですか?
レジストリはどうしたらいいのでしょうか?
・・・長々とすみません。
267 :ひよこ名無しさん :01/12/09 06:07 ID:???
>>279 オンラインスキャンなんてホントに気休めにしかならない。
5000円程度で買えるんだから、ちゃんとワクチン買って常駐させとけ。
そうすれば、ダウンロード時やメール着信時にウイルス発見してくれる。
★ マルチポストはかえって問題の解決を遅らせます。また、回答者へ失礼です。
絶対にやめて下さい。※マルチポスト=多重投稿。同じ質問を複数の場所へ書きこむ行為
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
つーか、オンラインスキャンに頼りすぎ。 全てをチェックする訳じゃないのに。 また、痛い目に遭うぞ。
284 :
。 :01/12/09 14:29 ID:???
先程まで流行中のウイルスに感染してました。 もう駆除しましたが。 で、感染中にノートンインターネットセキュリティーが 頻繁になんとかかんとかが、どこどこにアクセスしようとしてますって 出たんですよ!! もちろんアクセスさせませんでしたが.... これって やっぱウイルスが自身をばら撒こうとしてたんですかね?
窯
286 :
:01/12/09 14:33 ID:???
>>284 >なんとかかんとか どこどこ
私には理解不能です
288 :
。 :01/12/09 14:39 ID:???
うーん なんとかかんとははウイルスが感染していた ファイルだと思います。
289 :
:01/12/09 14:44 ID:???
290 :
。 :01/12/09 14:48 ID:???
っていうか そうに決まってるよな....。 だって駆除してから 不明なアクセスしようとしてますって でねぇーもん。
291 :
:01/12/09 14:52 ID:???
>>290 その通りだよ。何しに来たの?と言いたかった。
気付いてほしかった。
珍しいよ。自分で気付く人。
才能あるかもね。
★ マルチポストはかえって問題の解決を遅らせます。また、回答者へ失礼です。
絶対にやめて下さい。※マルチポスト=多重投稿。同じ質問を複数の場所へ書きこむ行為
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
ノートンさんがトロイの木馬によるインターネットアクセスを 遮断しましたという警告が出たのですが、やばいですか? とりあえず最近インストールしたプログラムを削除、 最近落とした体験版やフリーウェアのソフト自体も消しました。 スパイウェアの検出、ウイルススキャンをかけましたが 特に何も出てきません。 ノートンさんは2002版です、ゾーンアラームも入れてます。
>>294 まさかとは思うが、ノートンのパーソナルファイアウォールと
ゾーンアラームを両方使ってるわけじゃないよな?
まずは最新定義でウイルススキャンしてくれ。全ドライブ全ファイル。
>>295 ノートンとゾーンアラームとTinyとメモ帳使ってるよ
297 :
:01/12/09 16:02 ID:???
298 :
294 :01/12/09 16:12 ID:???
ゾーンアラームは起動時には立ち上がらないようにしてます。 ノートン入れる前使ってたので・・・ 消した方がいいですか? ウィルススキャン最新定義でスキャンしました。 念の為もう一回やってます。
同じ機能のソフトを2つ入れておく意味ってあるの?
>>299 あなた誰?
ソフトは使い分けるもんだよ
誰か最近のウイルスはチャチになったとかほざいてたアホがいたが
明確にシステムがダウンしないから、感染者が感染にずっと気づかないおかげで
最近のウイルスは感染速度が速いということに気が付いているのだろうか。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>300 アンチウイルスソフトとCD-R/RWのライティングソフトは2つ以上入れるなよ。
303 :
ひよこ名無しさん :01/12/09 17:34 ID:qGXi/kLb
Outlookを使ってるんですけど Badtransが来たらしく、プレビューをオンにしてたため強制終了されました。 Badtransの駆除と免疫ツールがあったので試したんですが、検出されず・・ で、ウィルスバスターでOutlook添付ファイルを検索したら、 サーカムとJOKE_CHASEMEとHybris、それにBadtrans.Bが検出されました(藁) ひとまず感染はしてない(?)ようなのですが、 問題のメールは受信箱の一番上にあるので、 起動したとたん強制終了されて、捨てられません。 どうすればいいでしょうか? Outlookを経由しないで受信箱を操作できる方法ないかな・・?
ソフトってのは入れた分だけ効果倍増なんだよ
>>303 OutlookではなくOutlookExpressならこんな方法でもいいかも。。
・受信トレイ.mbxと受信トレイ.ibxを別のメディアにバックアップ。
・ハードディスク内を検索して受信トレイ.mbxと受信トレイ.ibxを削除。
・メーラーを起動してプレビューしない設定にした後で、バックアップした
2つのファイルをリストア。
・最後に、別のメーラーを求めて旅に出る。。
>>298 インバウンドの通信を遮断したのなら、トロイに感染していない限り
大丈夫なはずだけど・・・
307 :
303 :01/12/09 18:20 ID:04SRuqHD
>>305 アドバイスありがとうございます。
Outlookなんで、outlook.pstをバックアップして
プレビューをオフにしてみたんですが
どうやらoutlook.pstにプレビュー有無の設定が保存されてるみたいで、
リストアするとプレビューオンになっちゃいました…
SMTPやPOPの設定もメールに保存してるのでマジ参ってます。。
308 :
294 :01/12/09 18:34 ID:tgnCp5Lx
アンチウィルスソフト以外で、トロイの木馬を検出する方法って あります? ウイルススキャンでは何も引っ掛かりませんでした。 badtrans駆除ツールも試しましたが反応なしです。 大丈夫という言葉に安心したいのですが、何か心配です。
309 :
303 :01/12/09 18:52 ID:rTgYfTmJ
outlook.pstをバックアップして、削除してからメール受信してみたら 120通超のBadtransが… 一体何なの?! 他の人もこんなに来るもんなんでしょうか。 最近そんなインターネットに触れることもなかったのに。 しかもOutlookはプレビュー停止を保持できないみたい。鬱…
>>309 Outlookのことは全然知らないんだけど、そのoutlook.pstってやつを
別のメールソフトでインポートできない?
>309 webメールあたりからダミーで自分当てにメール を送る。 どう?
ってか>309outlookにセキュリティパッチは当ててるのか? パッチがあたっていれば実行可能な添付ファイルは 自動的に削除される。
313 :
苦労人 :01/12/09 22:21 ID:???
ウィルスメールが多分きているのだけど(電話で知った)、どのようにすれば被害に遭わずに済みますか? 削除すればいいと書いてありますが、メール開かなくても選択しただけで内容が表示されてしまいますよね。 このような時もウィルスに感染するのかな?(OutlookExpressを使っています) 誰か教えて下さい、お願い致します。
314 :
:01/12/09 22:23 ID:???
>>308 トロイの木馬について調べてからものを言う。
世界的に迷惑なのでさっさとワクチンソフトかっておいで。
>>313 さっさと回線を抜く。
315 :
苦労人 :01/12/09 22:28 ID:TpQqe01I
>>314 即レスありがとうございます。
しかし回線を抜いたらネットに繋げなくなりますので、それ以外の方法はありませんか?
>>313 まず、
・OutlookExpress
表示→レイアウト
でプレビューできなくする。
・アンチウィルスソフトを買う。
・ソフトの更新をインターネット接続と同時に行う。
317 :
:01/12/09 22:29 ID:???
>>315 最近のネット系ウイルスはそれがベスト。後は必至でWindows逆アセンブルしてセキュリティホールふさぎまくる。
>>317 おまえ、自分ができないこと他人に勧めるなよ(w
わからないのなら答えるな。邪魔だ。
319 :
苦労人 :01/12/09 22:33 ID:???
>>316 レスありがとうございます。
>>317 レスありがとうございます。
意味が分かりませんが(w。
あなたたちに天罰が下りますように
321 :
294 :01/12/09 23:09 ID:???
>>314 すいません、言ってる意味がわかりません。
もしかして私と同類ですか?
その上内容も無いのに態度だけでかいですね。
323 :
294 :01/12/09 23:40 ID:???
>>322 有難うございます。
早速試してみます。
321のようなレスにマジレスして貰って申し訳ないです。
>>322 netstatはnetstatを起動した時点での通信をチェックするだけであってこまめにコネクションを切るプログラムには無効または死ぬほど効率が悪いと思われる。
>>324 ファイアウォールもスキャンも信じられない人間にはもっとも有効なものかと思われ。
>>294 >>308 とのことだったので
勧めたのですが他に何か適当なものがあれば教えてあげてください。
327 :
苦労人 :01/12/10 01:06 ID:???
>あなたたちに天罰が下りますように これは冗談です、スマソ。 みなさんありがとうございました。
>>323 気にしすぎは身体によくない。
>>328 あとはIEのバージョン確認。
5.01SP2、5.5SP2、6(最小構成はだめ)以外のバージョンはアウト
WindowsUpdateで重要な更新を当てるとさらに吉
先ほど、うっかりメールの添付ファイルを開いてしまい、ウイルスに感染してしまいました・・・。 知らないところから 「あなたのメールにウイルスが添付されていました」とのメールが大量に・・・。 どうやら今感染しているWORM_BADTRANS.Bというウイルスのようです。 ちなみにIEのバージョンは6なのでプレビューだけでは感染しなかったのですが、 一応トレンドマイクロ社の専用ツールをダウンロードして実行し、 削除はされたのですが、こうしている間にもどこかの誰かに 私からウイルス付きのメールが行ってしまっているということなのでしょうか・・・。 それからハッキングの対象になるというのは、私自信が どこからかハッキングされるということなのですか・・・? レジストリの変更はいいのかなぁ・・・。 たくさん質問してしまいましたが、初めてのことで不安で仕方ありません・・・。 いろいろなところの資料も読んだのですが・・・自分のこの解釈で間違っていないか心配で 書き込みしてしまいました。。 今までどおり使用していて大丈夫なのでしょうか・・・。メールも普通に送っちゃって 平気なのかなあ・・・。
>>330 このスレの該当部分をみて対処したか?
削除を確認したのならとりあえずはOKだと思われ
出してしまったメールは仕方ない その人に謝っておけ
あとはウイルス対策ソフトを買ってきて対策すること
IDやパスワードが流出してるかもしれんので変更する
>>330 1.トレンドマイクロの駆除ツールを使ったのなら多分駆除されてる。
2.駆除されたらもうウィルスメールは送信されない。
3.BADTRANS.Bに感染したコンピュータでパスワードの記入が行われると、
ウィルスがそれを記録して特定の相手にこっそり教えようとします。
感染してからキーボード入力したパスワードは変更しとこう。
4.レジストリは駆除ツールが修復してくれるはず。
5.念のため、ウィルス定義を更新してウィルススキャンかけてください。
6.今後もウィルス対策を忘れずに。とりあえず
>>1-20 あたり読んどきましょう。
はい、確認しましたが、delate、not foundときちんと表示されました。 これでもう勝手にメールが送られることはないのですよね? そして送られた方は、6.0以外だったらプレビューしただけで感染してしまう ということは、もし相手が6.0でない場合、先にアップデートしてからメールを チェックさせるようにしないとだめですか? IDやパスワードの変更、ということですが、、それは何の・・・・??
>>332 分かりやすくどうもありがとうございました。
ホッとしています。。
感染したとファイルを開いてからすぐ気付いたので、
それからすぐ駆除しました。
だからどこかにパスワードを入力したということは無いのですが、、。
それなら大丈夫でしょうか?
駆除した現在からは今までどおり入力してしまって大丈夫なんですよね?
>>333 5.01SP2 5.5SP2 6(標準でインストール)
のどれかなら平気。
これらのバージョンでないOEを使っている人には先にアップデートしてもらった方が安全かな。
あと、BADTRANS.BはキーログといってPCでのキーボード入力の記録を作ってしまう。
しかもパスワード入力が行われる気配があると自動的にキーログの作成を始めるという
念の入った仕掛けになっているのです。
>>335 じゃあ友達に明日の朝早速電話しておこうっと。
ほんと怖いですね・・・。どうもありがとうございました。
感染中に入力の記憶がされるんですよね?!
それはどこかに漏れてしまうことはあるのですか?
あと・・・電話番号や住所とか、個人情報とかが流出してしまうことも
ありうるのでしょうか・・・(;;)
>>336 特定のサイトだかに送信しているという話だったような。
その他の細かい事はトレンドマイクロかシマンテックのサイトでも見て勉強してください。
339 :
330 :01/12/10 04:08 ID:???
すいません・・・。330です。
>>338 特定のサイト・・・どどどどこだよー泣
へんな電話とかかかってきたらどうしよう・・・(;o;)
>>336 入力したキーのログをメールでばら撒いてしまうらしい
感染中に個人情報を入力したことがあるならそれもありえる
でもそのログが実際見られるってことはあったっけな?
ウイルス作成者本人なら可能かも
>>339 変な電話で済むなら被害はまだ軽微だと思われ。
342 :
330 :01/12/10 04:10 ID:???
>>340 感染中はメールの確認と、どうしたら処置できるのかを
ヤフーで調べたくらいなので、多分大丈夫ですよね・・・。
個人情報は感染中には入力していないはずです。。
もうホントありがとうございました!!!!!
>>342 まあこれを期にメールソフトを変える事を勧めるぞ
344 :
330 :01/12/10 04:14 ID:???
変えたほうがいいんだ・・・!!そっか、、色々勉強になります。 ありがたいです。
OEは普及してる分狙われるからね。
346 :
330 :01/12/10 04:18 ID:???
なるほど・・・。 メールソフトで狙われたり狙われにくかったりって言うのもあるんだなぁ・・。 明日ウイルスバスター買いに行って来ようっと・・・。 まさか自分が感染するなんて思ってなかったから 甘く見てました。
>346 お前みたいな奴ばっかり・・・ なんで自分は感染しないって言えるんだよ!
>347 330は今回の事で学んだだろうよ。 深夜でネタが少ないからって粘着はよしな。
★ マルチポストはかえって問題の解決を遅らせます。また、回答者へ失礼です。
絶対にやめて下さい。※マルチポスト=多重投稿。同じ質問を複数の場所へ書きこむ行為
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
350 :
ひよこ名無しさん :01/12/10 06:48 ID:8y0gWreR
ノートンアンチウイルス2001体験版をDLしてみました。 その後、最新定義にしたつもりなのですが、なんだかよくわからなくて・・・。 ●VBSCAN プロパティ→全般● MS-DOSアプリケーションへのショートカット MS-DOSファイル名 VBSCAN.PIF 作成日時 2001年2月2日 14:55:42 更新日時 2001年12月10日 5:15:02 これでいいんでしょうか? ウイルスのソフトを使うのは初めてなので、さっぱり・・・???
351 :
ひよこ名無しさん350 :01/12/10 06:52 ID:8y0gWreR
すみません。書き忘れです。 これをダブルクリックするとスキャンが始まるんですよね? DL中に寝ちゃって、起きたら全て勝手に終わってたんで なんだかわからないんです・・・。
ショートカットのプロパティなんか書いてどうするのさ。
353 :
ひよこ名無しさん350 :01/12/10 07:29 ID:8y0gWreR
>>352 これで最新定義になってるのかな?と、思いまして・・・。
>>353 じゃあ、それのショートカット作ってみ。
さらに更新されるよ。
おやすみ。
>>353 あんたが書いてるのは、起動するためのアイコンの詳細みたいなもん。
定義ファイルがどうなってるか知りたければ、まずソフト自体を起動してみる。
>>353 ウィルスのソフトについて学ぶ前に、「ショートカット」を理解してね。
>353 ワラタ。。。
358 :
330 :01/12/10 08:51 ID:???
度々すいません・・・今起動してみたら、OEの起動にいつもより時間がかかり、 パスワードを入力してくださいという画面が出ました。 入力してからも起動と認証が今までより随分遅くなっているのですが・・ もしやまだ駆除しきれてないのでしょうか・・・。怖い・・・・。
>>358 =330
そんな悩んでる暇があったらウィルススキャンしてくれよ。
★ マルチポストはかえって問題の解決を遅らせます。また、回答者へ失礼です。
絶対にやめて下さい。※マルチポスト=多重投稿。同じ質問を複数の場所へ書きこむ行為
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
ついに来ましたよ件名が「RE:」のメール(笑)
AVGもきっちり反応してくれましたが、当スレを熟読していた私はおかげで
感染しませんでした。
質問の前に
>>1-11 >>13-15 >>32 を読みましょうね。
>>361 なんか、テレビショッピングの呼び込みみたいですな。(藁
いや、決して揶揄しているのでなく…。
コテハンじゃなくてひよこ名無しさんを名乗ればサクラ効果があったかもな。
365 :
ゆうぢ :01/12/10 17:14 ID:???
「Re:」という添付ファイル付きのメール来ました。
プレビューしただけで感染すると書いてあったんで(プレビューしちゃって…)、
オンラインスキャン及び
>>8 で参照しているツールでチェックしました。
でも感染してないようです。ナジェ?
366 :
ゆうぢ :01/12/10 17:26 ID:???
あ、SP2だったからか。スレ汚してsorry
アンチウィルスソフト入れて常駐させておこうな
368 :
:01/12/10 18:00 ID:Sg2y9TyF
何かヘンナメールが着ました。内容は Content-Type: text/html; charset="iso-8859-1" Content-Transfer-Encoding: quoted-printable <HTML><HEAD></HEAD><BODY bgColor=#ffffff> <iframe src=cid:EA4DMGBP9p height=0 width=0> </iframe></BODY></HTML> ______________________________________________________________________ ―――――― このメールにはファイルが添付されています ―――――― ウイルスなんでしょうか
>>368 コラ。いいかげんマルチポストやめねぇとお袋のマンコに叩き返すぞ。
と、言っておく。
>>368 いや。こっちに質問をコピーしろって事ではなくて、
このスレの最初の方を読んで欲しいって意味で書いたんだけど。
と言う訳で、このスレの
>>1-11 を読んでみて下さい
>>358 =330
知らない。BADTRANS.Bの症状じゃないと思うけど。
ウィルスなんて事実上無限にあるんだから、不審な症状が出たらウィルススキャンしか無いでしょ。
私のhotmailにBADTRANS.B来ました。 hotmailでも今はBADTRANS.Bを感知する事が判明しました。
374 :
名無しさん@GOBANDS :01/12/10 19:43 ID:ChdW0Zur
ノーd2002(セキュリティ)がヤフオクで売られてあるのを、 よく見かけるけど未登録で出品してる人達って、ユーザー登録しなくていいの?
>>374 未登録って登録してないってことだろ?
なぜにユーザー登録するのだ?
本文なしでATT000??.txtっていう添付ファイル、 ??の数字は見るたびに変わります。これもウィルスですか?
>>376 ウイルスかなって思ったらウイルススキャンしてみるべし
378 :
初心者 :01/12/10 20:33 ID:SBeYS8nb
トロイの木馬って「ファイルやフォルダの検索」で見つけられると前何処かに書いてあったんですが、 それって本当なんですか?
>378 種類による。ってかファイル名わかってればね。
380 :
初心者 :01/12/10 22:19 ID:SBeYS8nb
>>379 殿
たとえばどんなのがありますか?
一つ例をあげてください。
良くわからないんで・・・
ウイルス対策サイトで検索してみ。>380
383 :
:01/12/11 00:10 ID:lP1g3nrD
ウィルスバスターっていくらくらい? オンラインスキャンで感染ファイル削除したけど大丈夫かな? ウィルスバスターはインストールするだけで PC内のウィルス完全消去してくれますか?
インストールしただけじゃダメだ。あらゆるソフトは実行しないと意味がない。
385 :
:01/12/11 01:58 ID:lP1g3nrD
実行さえすればウィルスは完全に消えてくれるの?
いいえ。>385 消える場合もあるし、残る場合もあるよ。
387 :
:01/12/11 02:02 ID:lP1g3nrD
明日買いに逝こうと思うのですが いくらぐらい? オススメとかありませんかね?
>387 値段は検索エンジン使って調べてみ。 オススメはウイスル関連スレをよく読みなさい。
389 :
ひよこ名無しさん :01/12/11 02:58 ID:doGco9iD
「セキュリティホールがあるシステムにマイクロソフトの修正パッチをインストールして適用します」 ってどういう意味?セキュリティホールって?
392 :
ひよこ名無しさん :01/12/11 03:02 ID:doGco9iD
>390 たのむ、マジで
>392 検索、マジで
394 :
ひよこ名無しさん :01/12/11 03:34 ID:aZHMZsfL
オンラインでウイルス検索していたら「Trojan system cleaner JS_PLAY(残り失念)」が 検出されて駆除したんだけど、これってトロイで入られた後に足跡をお掃除するやつなのかな? でもトロイ自体が検出されない・・・ そう言えばノートン先生の活動ログがすべて消されていた時あったんだけど。 ノートン先生では引っかからなくて、ウイルスバスターで引っかかるなんて・・・ やっぱり両方でスキャンしないといけないな〜
395 :
ひよこ名無しさん :01/12/11 03:53 ID:G22LCOLl
添付ファイルの名前が、stuff.MP3.pif ですが、ウイルスですか? MSDOSのショートカットみたいなのが出てきましたが、開かずにいます。
その添付ファイルの名前はどこでわかったの?
>>395 BAD_TRANS間違いなし。状況によってはすでに感染済み・・・
IEにSP2が適用されてなくて、さらにOutLookExpressでプレビューとか
まさかそんな事してないよね?
399 :
395 :01/12/11 04:01 ID:G22LCOLl
ポスペなんで、メールの最後に書いてありました。 で、フォルダを見に行ったら、MSDOSのショートカットがありました。
SP2になっていて、プレビューした瞬間に「添付ファイルをどうしますか」ダイヤログボックスが 出てきてビクーリしてる状況かな。
>>395 今すぐ定義ファイル更新して、即、回線切断。後、スキャン
402 :
395 :01/12/11 04:09 ID:G22LCOLl
ウイルス駆除ソフト入ってないんで、DLしてきます。
403 :
395 :01/12/11 04:20 ID:yMssdL7h
bad-tranceだけのものをDLしてチェックしましたが、見つかりませんでした。
404 :
ひよこ名無しさん :01/12/11 04:28 ID:F3ubNgH8
11月中旬から毎日オンラインスキャンしてたんですが。 数日前トロイの木馬が発見され、削除されました。 その後ノートン体験版を入れてチェックしましたが、もうウイルスは発見されず。 トロイ型の、どのウイルスだったのか判らないんですけど 感染経路が不明なんですよね。 Nimdaが出てきた9月にIE.OE6にしてありました。(Win98SE) 一度だけAlizをプレビューで見たんですが、メェルでの感染は考えられないんです。 IE6でも感染しちゃったなんて、どうしてなんでしょう? どこで感染したか判る方おりませんか? 無知ですいませんが、、、
>>403 オンラインスキャンしてみ。でてくるかもよ。
俺の彼女も感染したんだけど、駆除ソフトでは検出されなくて
オンラインスキャンしたら感染ファイルがでてきたから。
>>404 誰かからフロッピーなんか貰ってないよな?
誰かから割れツールCDなんか貰ってないよな?
ぁゃιぃサイト巡回してないよな?
407 :
395 :01/12/11 04:43 ID:???
オンラインスキャンしてみましたが、検出されませんでした。 追究できないままでは後ろ髪をひかれる思いがしますが、 手っ取り早く、このファイルを削除してしまえば、もしかして 問題ないんでしょうか?まだ開いていないので。
>>407 おっと、削除の時にメールをプレビューしないようにIE5.01(5.5)SP2以上が入っていることを確認しろよ。
>>409 C:\WINDOWS\TSC.LOG(Trojan System Cleanerのログ)をメモ帳で
開いてみればちょっとはわかるかも。
JS_PLAY.AはTrendMicroのリストにはあるんだけど詳細不明だし、
Symantecにもあるかもしれないけど別名で掲載されているのか
見つからないし・・・。
この間からJS_PLAY.Aの書き込みちょくちょく見かけるんだけどね。
>>404 君もTrendMicroのオンラインスキャンをしたのならC:\WINDOWS\TSC.LOG
で確認を。
411 :
ひよこ名無しさん404 :01/12/11 05:17 ID:Y1t4QsWm
>>406 いや、フロッピー類は全く貰ってないんですよね・・・。
ぁゃιぃサイトにも行ってないです。ぁゃιぃ、ってエロとかアングラ??
エロサイトは・・・私、女なんで(ワラ アングラ系も興味ないし。
せーぜー2ちゃんくらい?
HP持ってるんで、その関係のネット友達サイトに行く程度です。
あとウイルス関連サイトも、よく見る・・・くらいですね。
何故だ!?
>>411 まれにCD-ROMから感染する事がある。
>>411 覚えてないだけで、何かダウンロードして実行したんじゃないのか?
>>411 だからログ見ればわかるって、何を駆除したのか。
何に感染していたか分かれば感染経路も多少は絞られる。
>>411 メタリカ.MP3とかの偽装したURLを踏んだんだろ。
416 :
ひよこ名無しさん :01/12/11 11:32 ID:aZHMZsfL
>>414 すみません。私も「TSC.LOG」を検索したら出てきたので中身を見たのですが
中身がどういうことを書いているかわかりません。
よかったら判断してください。
=== Trojan System Cleaner Log ================================
Date and Time: Tue Dec 11 01:54:03 2001
Backup File from C:\WINNT\Profiles\Administrator\NTUSER.DAT to C:\WINNT\NTUSER.DAT
Return = FILE_OPEN_ERR
Found Trojan: JS_PLAY.A
==================================
Delete Registry Value: Mkey=HKEY_CURRENT_USER; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title
Return = SUCCESS
Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeCaption
Return = REGISTRY_ERR
Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeText
Return = REGISTRY_ERR
Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title
Return = SUCCESS
Delete Registry Value: Mkey=HKEY_USERS; Subkey=Software\Microsoft\windows\InternetExplorer\Main; Value=Window Title
Return = REGISTRY_ERR
Trojan System Cleaner completed.
Scan result (-89): Can not clean trojan completely
418 :
ひよこ名無しさん :01/12/11 14:25 ID:+yNKbnJK
んー。書きおわり!(><)それじゃ戻るべしっ!
ノートン・ウイルスバスター共にソフトを買ってからも お金がかかるみたいなのですが、クレジットカードを 持っていないのですが、平気でしょうか?
PC屋で売ってます 引きこもりの方でもvecterを利用すれば大丈夫です
シマンテックのHP上にあるウイルススキャンをしてみたら :\WINDOWS\Recent\P.pif は 次のウィルスに感染しています: W95.MTX.dr この、ファイルは、いったい何なんでしょうか?ウイルス対策ソフトは、入れてないもので、
>>421 MTXかよ・・・
とりあえず
>>4 に駆除ツールとIPAへのリンクがあるので参照。
>>417 ようやくJS_PLAY.Aの解説がアップされたのね。
>>419 購入して1年間は無料でウィルス定義の更新が受けられる。
それ以降は1年ごとに更新料を支払わなければならない。
詳細は各社のWebへ。
>>421 C:WINDOWS\Recent\P.pif って最近使ったファイルですかい(w
使っちゃダメだよ・・・
軽いウイルスソフトは? 一応ノートンかバスター考えています 先ほど電気店行ったら、バスターとノートンは売り切れ マカフィーは山積みでした。 どっちがいいんだ?
>>424 環境によってどちらにも軍配が挙がりそうな予感。
でも自分の経験と環境だけで判断するなら、Nortonと言っておきます。
ウイルスバスターも長年使用してたんだけどね。
↓次の人どうぞ。
ウイルスバスターのUIがいまいち好きになれない
Norton先生で満足しているんだけど、うちのSCSIカードと 相性が悪いらしくて完全スキャンしようとすると必ず フリーズする。仕方ないので、完全スキャン時にはSCSIを 使用不可にしている。
私はウイルスバスター使ってますよ。と言ってみるテスト。
日曜日にGatewayプリインストールのノートンから バスターに乗り換えたんだけど、死ぬほど重い。
>>429 リアルタイム検索を「すべて」にしてませんか?
「トレンドマイクロの推奨設定」「選択したファイル形式のみ」にしておけば軽くなるかも。
これも上げておきます。。。
432 :
PC初心者 :01/12/11 18:27 ID:76zG/mJT
質問があります 件名Re:(ScanMailhasfoundavirus) このようなメールが受信トレイに送信されました。 ウィルスに感染しているメールだと思われます。 処理方法についてご指導ください。
434 :
432 :01/12/11 18:41 ID:76zG/mJT
>>433 1〜8、特に8読みました。
「InternetExplorer 5.01/5.5」を利用している場合、必ずSP2を適用しなければならない
とありますが、つまりどのような操作をするべきなんでしょうか?
初心者的な質問かもしれませんがご指導ください。
>>434 Windos Updateでやってくれ
そこから飛んで選択できるじゃろ?
436 :
432 :01/12/11 19:04 ID:76zG/mJT
>>435 もっと詳しくお願いします。
WindousUpdateは開けましたが、
SP2を適用するという意味がわかりません。
>>436 適用する=ダウンロードしてインストールする
これでOKか?
438 :
432 :01/12/11 19:24 ID:76zG/mJT
>>437 デスクトップ->スタート->MicrosofutoWindowsUpdate
->製品の更新
・このように操作しましたが、
”重要な更新と Service Pack 、このタイプの更新は、現在のところ利用できません。”
と表示されてましたのでダウンロードしてインストールする ことができませんでした。
ということは、すでにインストールされているということですか?
>>438 IEのバージョンを確認してsp2の文字があればよい
っていうかやっぱり
>>1 から読んでないだろ?
440 :
ひよこ名無しさん :01/12/11 19:32 ID:JZ1LmOqX
ウィルスメールを受信したので削除したら[送信済みアイテム]が空になりました。 なにか問題があるのですか? ウィルスの名前はBadtrans@MMだったと思います。 他のスレで聞いたら、ウィルススレで聞くように言われたので移動してきました。 よろしくお願いします。
441 :
432 :01/12/11 19:49 ID:76zG/mJT
EX2KSP2−server.exe をダウンロードしてます。 これでいいんですよね? 完了まで12時間近くかかるようですが。
442 :
ひよこ名無しさん :01/12/11 19:50 ID:UgoJ38Gg
ノートンで引っ掛かったけど、これもウイルス? W95.MTXdr JX.Exception.EX,,
>>441 んなあほな
なんでそんなに時間かかるんだ?
しかもそれIEのファイルじゃないぞ
445 :
432 :01/12/11 20:13 ID:76zG/mJT
>>443 ie.5setup.exeをダウンロードしました。
後は再起動するだけですね?
446 :
432 :01/12/11 20:37 ID:b6KFYnYW
ie.5setup.exeをダウンロードしてインストールしました。 あとは、ウィルスメールを削除すればいいわけですね? メールは開封もプレビューもしてませんので、ウィルスには感染 してないと思いますが。
>>446 念のためにウィルススキャンと、
>>8 のリンク先をよく読んでレジストリが書き変わってないか
チェック。ここで「感染してません」とは断言できません。自己責任で管理を。
448 :
429 :01/12/11 21:07 ID:???
>>430 本当だ! ご指導通り設定を変えたら
劇的に軽くなりました! ありがとうございます。
それでも、ノートンのほうがもっと軽かった気はする。
(恩を徒で返すような発言ですまん)
>>448 最新のノートンはさらに軽くなったらしい。
450 :
432 :01/12/11 21:17 ID:ld7hQ0uY
>>447 まだ、ウィルスメールを削除してません。
プレビューや開封しないで削除できる
方法教えてください。
>>448 いえいえ、お気になさらずに
それだけノートンが優れてるんでしょうね。
452 :
303=309 :01/12/11 23:10 ID:mzPvYiJq
ずいぶん遅くなったけど報告です
>>310 Becky関連のサイトで調べてみたけど、
OutlookExpressを使って outlook.pst→OutlookExpressのdbx
にインポートしてからなら、どこにでもインポートできるみたいなのですが
OutlookExpressもoutlook.pstを使用してるらしく
起動したとたん強制終了でした。。
>>311 やってみたんだけど、ウィルス添付なしでした。
たぶん感染してないと思う…
そういうこと?
>>312 Outlookにパッチがあったとは。。
IEのパッチばっかり調べて充ててを繰り返してました。
パッチあてたら普通に使えるようになったです。
マジありがとうございました!
ということでOutlookの方はOutlook用のパッチあてるといいです
って既に書いてあったら鬱だ…
454 :
ヒヨッコ名無しさん :01/12/11 23:38 ID:GN/UAmvb
ウィルス(WORM_BADTRANS.B)に感染しました。 それで、「F-Secure Anti-Virus (F-PROT Edition) for DOS」という ソフトをDLしてスキャンしました。その結果 C:\WINDOWS\WIN386.SWP未スキャン(他のアプリケーションで使用中) C:\WINDOWS\STSTEM\KERNEL32.exeウイルスに感染:W/32Bad+hans.B@mm ウイルスは削除できません C:\WINDOWS\STSTEM\KDLLはセキュリティ・リスクまたはバックドア・プログラム ファイルを削除できません <スキャンの結果> MBR:1 ブートセクタ:2 スキャン済み:42454 感染数:1 感染可能性:1 駆除:0 削除:0 という結果になりました。コレってウイルス削除出来てないんですよね? どのように削除すれば良いかご教授お願いします。 とりあえず「 FIX_BADTRANS.B ver 1.10 」という自動修復用ツールはDL してきました。 初心者でよく分からないのでよろしくお願いします。
455 :
432 :01/12/11 23:44 ID:9hAa2PJM
表示ー>レイアウトー>プレビューウィンドウの解除ー>ウィルス メール削除、これで削除しました。一件落着だと思われます。 ご迷惑をおかけしました。
>>454 取りあえず回線切ってくれるか?うつるから。
>>455 で、IEはちゃんとバージョンアップしたのかい?
ウィルススキャンは?
一件落着とは思えない・・・
>>454 連続カキコスマソ。
駆除ツールDLしていたのね・・・
なら回線切ってそれをダブルクリックすれば実行される。
ちょっとはDL先の解説も目を通しておくれ。ただし自己責任。
460 :
432 :01/12/12 00:14 ID:Bg6no71N
>>455 ie.5setup.exeをダウンロードしてインストールしました。
FIX BAD TRANS、については、以前、BAD TRANSB
に感染した時にインストールしてあるので心配する必要ないと思います。
これで一件落着ですよね?
>>460 あぁいうのは1回1回使うものであって
インストールとかは出来るもんじゃないような。
>>460 ワクチンソフトってインストールしてはい安心!ってもんじゃないがその辺は大丈夫?
>>460 IEがちゃんとインストールできているかヘルプ-->バージョン情報で確認。
ある種類のウィルスのみについてシステムを修復するのが駆除ツール。
あらゆるウィルスに対して検出を行ってくれるのがアンチウィルスソフト。
後者でウィルススキャンしないことには何とも言えない。
464 :
432 :01/12/12 00:27 ID:Bg6no71N
>>461 デスクトップに以前ダウンロードしたFIXBADTの駆除ツールやログファイル
、メモ帳が6個表示されてますが、BADTRANSBに感染した時
また使えますよね?実際のところどうなんですか。
>>464 感染しないようにまずウイルス対策ソフト買えって!
466 :
432 :01/12/12 00:43 ID:trqlPJiV
>>460 >IEがちゃんとインストールできているかヘルプ-->バージョン情報で確認。
・確認しました。インストールできているようです。
467 :
ひよこ名無しさん :01/12/12 00:52 ID:V+kJ0l5S
「ATT*****.dat」というウィルスをご存知ないでしょうか? *には数字が入り、ファイル名を見るたびに名前を変える というものです。
469 :
432 :01/12/12 01:14 ID:trqlPJiV
>>463 WindowsMe,MCAFEE VirusScan
これでウィルススキャンすればいいんですね?
いま、スキャンしているところです。
>>469 マカフィーか、、、
とりあえずネットに繋いだままスキャンするのは問題外
切ってからやれ
あとマカフィーはたぶんプリインストール物だと思うが
アンインストールしてノートンかウイルスバスター買ってこい
471 :
ひよこ名無しさん :01/12/12 01:28 ID:BluGEG8E
当方のパソコンにtinyをインストールしました。
すると、私がインストールした記憶に無い名前のプログラムが私の断りもなしにインターネットに接続しようとしていることに気付きました。
どうやら、Messengerを使うとこのウイルスも活動をはじめるようです。
ファイヤーウォールの記録には以下のごとく記されております。
'Microsoft QMgr' from your computer wants to connect to 207.68.131.27, port 80
試しに
http://207.68.131.27に接続しますと 、windowsupdateのサイトに繋がります。
最近、ウイルスがホワイトハウスを攻撃したとニュースか何かで聞いたことがあります。もしかして、コレも同じ種類のものなんでしょうか?
私のパソコンがマイクロソフトを攻撃しているとすれば、申し訳ありません。
ウイルススキャンをかけてみましたが、まだ対策されていないようで、引っ掛かりませんでした。どのように対処すればいいのでしょう?
どうか、このウイルスの対処の仕方を教えてください。
おねがいします。
472 :
名無しさん@お腹いっぱい。 :01/12/12 01:29 ID:hvKeJUre
○TROJ_HYBRIS.M(別名 TROJ_HYBRIS.B)というウイルス付きのメールが送られてきました。 あと、ALIZAというウイルス付きのメールも。 私は閲覧ソフトをSP2にしてますから、ALIZAには感染しないと思いますが、 HYBRIS.Mは、どうなのでしょうか。 ファイルを開いちゃったら、もうだめなんでしょうか。 ○トレンドマイクロ社のオンラインウイルス検索をやってみたところ、 ファイル1件が、W97M MELISSAとかいうウイルスに感染していました。 これは、上記のウイルスのファイル名でしょうか。 このファイルは削除できるそうですが、何のファイルかよくわかりません。 C:\WINDOWS\Temp…という名称のファイルでなんだかよくわかりません。 削除してしまっても、問題ないのでしょうか。 ○駆除ソフトとワクチンソフトの両方買えばいいのですか。 ワクチンソフトは、ノートンでいいのですか。 ご教示ください。
>>472 あのな〜
>>1 から読んで対処しろって言っただろうが!
くだ質スレで言われたことやってないのか?
マルチになるぞ
駆除ソフト=ワクチンソフトじゃ
ノートンでよろしい
>>472 ○ハイブリスの添付ファイル開いたら感染するに決まってる。
○メリッサはまた別のウィルスだ阿呆。
○無償の駆除ツール(特定のウィルス専用)というのはよく聞くが
駆除ソフトって何だ?
>>471 とりあえず定義ファイルをアップデートして再スキャンしてみろ。
476 :
ヒヨッコ名無しさん :01/12/12 01:56 ID:Ytmgy7OD
>>459 さん
レス有難うございます。DL先の解説は読みました。
しかし、任意のフォルダにコピーして使えと書いてあったのですが
どのフォルダにコピーすれば良いかサッパリ分からなくて・・・。
ですが、先ほど別の英語バージョンのソフトを使用したら
ウイルスを駆除(削除?)できたと思います。
ご迷惑をお掛けしました。
477 :
(@) :01/12/12 02:02 ID:gRHDGGS3
定義ファイルって何?って書き込まれるぞ。多分。 もしくはアップデートって何とか。 もっと、わかり易い単語使ってやれ。 ・・・すまん。
478 :
432 :01/12/12 02:02 ID:t5CYij9P
>>470 マカフィーによる、ウィルススキャン終了しました。
ウィルス検索ありませんでした。
あとは、ノートンかウイルスバスター買って
インストールするだけです。
>>478 念のために聞くが、最新の定義ファイルでウィルススキャンしたんだろうな?
定義ファイルが何だかわかってるか?
>>472 「(実行)ファイルを開く」ってのは「ファイルを実行する」ってことだよ。
481 :
432 :01/12/12 02:21 ID:nxVqvvE3
>>479 作成日時:2001/10/16
最新の定義ファイルではなさそうですが
アップデートしてやり直しですか?
>>478 マカは気が付けばサポート終了してるから気をつけてね。
って、もう見てないか…
>>481 俺はお前の脳みそをアップデートしてーよ。
>>481 2ヶ月前のどこが最新なのだ!
がんばれ
みんな怒ってるんじゃないからな
結構いらいらしてるけど
>>481 定義ファイルは週刊ペースで新しいものが出ている。
というか、君のところに来たのはBADTRANS.Bじゃないのか。
たしか今月に入って発見されたものだ。
それを2ヶ月前の定義ファイルでスキャンしてどうする。
487 :
432 :01/12/12 02:34 ID:nxVqvvE3
>>487 とっととノートンでも買って来い。
買ったら定義ファイルが最新かどうか確認してウィルススキャンだ。
(ちなみにノートンの定義は今月6日が最新)
それまでは絶対にネットに繋ぐな!
490 :
432 :01/12/12 02:43 ID:nxVqvvE3
Norton SystemWorks(TM) 2002(ノートン・システムワークス 2002) のことですね?
>>490 アンチウィルス入ってるならどれでもいい。
インターネットセキュリティでも単体でも。
>>490 それにも確かにアンチウィルスは同梱されている。
インターネットセキュリティにも同じく同梱されている。
単品で買ってもいいし、上記のような複合品買ってもいいが、
サイトの商品説明をよく見て判断するといいよ。
当然だが、単品の方が値段は安い。
>>492 サイトの商品説明見てる間にばらまく可能性あり。
さらに いくらぐらいですか? と聞くに10ペリカ
496 :
:01/12/12 03:08 ID:ZovzbEok
ノートンはPCがクソ重くなるから ウイルススキャンで削除、検疫したあとは さっさとアンインストールしたほうがいい。
>>496 そしたら感染してここでウイルスでしょうか?
って聞くに100ガバス
おい、お前ら! やってきた初心者を話のタネにして雑談するなら雑談スレへ逝ってね。
>>497-500 は雑談する気は無かったと思われ(時間より推測)
でも、この言葉使い鍬よ>502
505 :
432 :01/12/12 04:13 ID:G2yXNTEn
マカフィーの最新の定義ファイルアップデートできました。 ”サポート終了している模様です。”というのは勘違いだったようです。 ちなみに バージョン:4.0.4175、作成日時:2001/12/5 スキャンエンジン:4.0.70です。ウィルススキャン終了して ウィルス感染0でした。
506 :
502 :01/12/12 04:17 ID:???
507 :
ひよこ名無しさん404=411 :01/12/12 04:32 ID:Ho4S3+Hs
だいぶ前の書き込みの件で、すみません。。。 オンラインウイルススキャンでトロイの木馬が発見されて削除されました。 その後、ノートン入れて最新定義にしてスキャンしましたが、もう発見されず。 ・・・って、書き込みでした。 オンラインウイルススキャンのログを見たら === Trojan System Cleaner Log ================================ Date and Time: Sun Dec 09 11:28:24 2001 Backup File from C:\WINDOWS\USER.DAT to C:\WINDOWS\USER.DAT Return = FILE_OPEN_ERR Backup File from C:\WINDOWS\SYSTEM.DAT to C:\WINDOWS\SYSTEM.DAT Return = FILE_OPEN_ERR Found Trojan: JS_PLAY.A ================================== Delete Registry Value: Mkey=HKEY_CURRENT_USER; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title Return = SUCCESS Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeCaption Return = REGISTRY_ERR Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeText Return = REGISTRY_ERR Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title Return = SUCCESS Delete Registry Value: Mkey=HKEY_USERS; Subkey=Software\Microsoft\windows\InternetExplorer\Main; Value=Window Title Return = REGISTRY_ERR Trojan System Cleaner completed. Scan result (-89): Can not clean trojan completely ってのが書いてありました。 Win98SE.9月にIE6.OE6にしました。 6でもファイルを実行すると感染するんでしょうか? そういや、感染直前にDLした素材関係のexeファイルを実行してたんで・・・。 でも、ウイルスに気が付く前にバックアップを取ったCD−Rでは ウイルスは発見されてないんです。 ・・・・・古い書き込みの件を長々とすみません。
508 :
432 :01/12/12 04:44 ID:G2yXNTEn
BAD TRANS B感染の可能性は低い(無いとは言えない)と思われます。 感染すると、「Outlook」や「Outlook Express」などMAPI 対応メールソフトのアドレス帳に登録されているメールアド レス宛に、ウイルスを添付したメールが勝手に送信されてしまう。 つまり、感染したことを指摘するメール、転送のメールが大量に送信され てくるのではないでしょうか。今のところ、このような症状はあらわれてないので おそらく、大丈夫でしょう。
>>508 あなたは回答者の言ってることをほとんど聞き入れず
自分で納得してるだけってこと
さっさと回線切って寝ろ! 夜が明けるぞ
510 :
:01/12/12 05:06 ID:???
>>508 > 感染したことを指摘するメールが大量に送信されて
きません。
陰で笑われて、相手にされなくなるだけ。
>>507 ウイルス付きの.exeファイルを実行すれば、感染するに決まってるやんけ。
IE5.X SP2とかIE6にするは、プレビュー表示で感染するのを防ぐだけ。
>452 おいらがwebからダミーでメールって言ったのは そういう意味ではない。 更に新しいメールが届けばメールを複数選択で 捨てれると思ったから。 セキュリティパッチの件は俺も今回の件で 初めて動作してるのを見て知った。 そんな機能があったなんて・・・って感じ(w
>508 とりあえずレジストリチェックしてね。
515 :
ひよこ名無しさん :01/12/12 09:01 ID:7gsXqtj0
>>468 ウィルスチェックしましたが、ひかからないんです。
ウィルス対策のHPで探してもそのような名前のウィルスもないし・・・
困ってます。(;_;)
>>515 それはウイルス名じゃなくてただのファイル名でしょ。に890フラン。
>>467 そのメールには「datファイル」以外にも別の
添付ファイルはないのか?
519 :
ひよこ名無しさん :01/12/12 15:11 ID:YOztksjF
家のパソコンにTROJ BYMERってのにやられて 駆除出来なくってフアイルの削除も出来ないってでるんだょ どうすりゃ〜いいのかな? win system wininteexe にあるんだけど
>>519 駆除削除ができないってのはどうやって判断したのだ?
とりあえずウイルス対策ソフトを買ってきてインストールだ
>>519 TrendMicroのデータベースで検索すれば対応法みつかるよ。
あー、TROJなら呑気にネットに接続しちゃだめやんか・・・欝
524 :
519 :01/12/12 15:33 ID:h4SYRJZj
このパソはかんせんしてないですよ。 家のです、 やってみます。
525 :
名無しさん@お腹いっぱい。 :01/12/12 17:59 ID:zwl/Ncrd
>>473-474 >>472 です。
473さん、474さん、昨晩はたいへんご迷惑をおかけしました。
ウイルスに感染して、ちょっとパニクッテおりました。
どうかお許しください。
以下、報告いたします。
まず、初心者質問板のほうで、指示されたとおり、昨晩、トレンドマイクロ社のオンライン・スキャンで、検出された「メリッサ」なるウイルスに感染していたファイルを削除しました。
それから、本日、ノートンを購入しようと思ったのですが、
その前にメーカーに問い合わせたところ、マカフィーなるウイルス監視ソフト(ワクチンソフト)がすでに私の使用しているパソコン(ウインドウズME、今年春購入)にプレ・インストゥールされていると聞き、
定義ファイルを更新した上で、スキャンしてみました。
その結果、感染していませんでした。
たしかに、昨晩、「アリズ」と「ヒュブリスB」に感染したメールが送られ、
それを削除して、削除アイテムに移した上で、開いてしまったのですが、どういうわけか感染していませんでした。
「警告 ファイルを開いています」が出現したので、添付ファイルを開いてしまったのだと昨晩は思い込んでいただけだったのかもしれません。
もちろん、その「警告 ファイルを開いています」の「キャンセル」ボタンをクリックしました。
これで、感染を免れたのかもしれません。(なお閲覧ソフトのバージョンは、SP2)
おかげさまで、感染しなかったようです。
ありがとうございました。
もう怖いので、プレヴューせずに削除するように設定を変えておこうと思います。
>>525 まだパニックがおさまっていないようだな。
とりあえず落ち着け。
警告メッセージでキャンセルしたなら開いていないに決まってるだろ。
「閲覧ソフトのバージョン」が何を指しているのか不明だが、IEの
更新バージョンがSP2ならOEでの「プレビュー即感染」は防げる。
定義ファイルは定期的に更新するようにな。
>>527 昨日からおさまらないね それ
いたずらだから気にするな
でもウイルス対策は日頃からやっとけ
対策ソフトいれずにネットをうろうろするなよ
530 :
ひよこ名無しさん :01/12/12 19:16 ID:7dDdCO0Y
532 :
527 :01/12/12 19:25 ID:???
>>529 ありがとうございます!ウイルス駆除ソフト買っておきます。
Norton AntiVirusを入れたおかげで枕を高くして寝られるこの頃ですが ひとつだけ気になることがあります。 ぼぼ週イチのスキャンのたび「ブートレコードが変更されている」との 警告が出てしまうのです。そのつど最新のウィルス定義でスキャンして 感染がないのを確認し、ブートレコードの更新をするのが なんだか最近の習慣のようになってしまいました。 ブートレコードが頻繁に変わってしまうのはどんな原因が考えられますか。 最近CD-RWを外付けした事と関連があるのかな…とも思うのですが。
W32/Badtrans というウィルスに感染したらしいのですが、始めて一週間 位なので、対処法がわかりません。 対応サイトを見ても専門用語だらけでわからないし… 誰か教えてください!
535 :
ひよこ名無しさん :01/12/12 23:02 ID:QyACcdPn
>>534 おまえやっぱりこのスレッド読んでねえじゃん
アホは早く回線切ってくれ
>>534 対処法がわかって、それを実行するまではネットに接続すんな!
つーか、534ってネタだろ
540 :
534 :01/12/12 23:28 ID:???
541 :
534 :01/12/12 23:29 ID:???
542 :
ん? :01/12/12 23:33 ID:???
534=540ではないの?
540と541は騙りだよ。
544 :
ひよこ名無しさん :01/12/12 23:44 ID:1Ly+V3iT
質問です。 トレンドマイクロでウイルスチェックをしたところ、 トロイに感染してるファイルがみつかりました。 全部拡張子はexeです。(3つもありました。とりあえず全部削除しました) しかし、そのファイルを落としたのは3月くらいです。 今まで被害のようなものはありませんでした。 今、ウィルスバスター2002の体験版をDLし、チェックをしたところ 感染ファイルは無いとでています。 私はこのままの状態でPCを使っていて問題ありませんか? それとも何かしら対策等がありましたら教えていただきたいのですが。 よろしくお願いします。 ちなみに落としたファイルはhackteckというファイルです。 なんだかすごそうなツールだったんですけど、 よくわからなかったんで、そのまま置いてありました。
>>544 ふざけたこと言う暇あったらさっさと回線切ってOS再インストール。
今この段階でもあなたは加害者になってるんだよ?
>>544 > 今まで被害のようなものはありませんでした。
トロイの木馬について勉強してください。
548 :
544 :01/12/13 00:07 ID:z+PbZWmd
みなさんレスありがとうございます。 >545メルトダウンさん やっぱりそれでかまいませんか? 今、何で検索しても感染はとりあえず報告されません。 >546さん トロイは感染増殖はしないと思っていたんですが、まずいですか? ただ、今まで誰からも被害等を報告されたことがなかったので、 気付かなかったというのもあります。 また、自分のPCの情報を誰かに送信していたのなら 何かしらあると思っていたのですが何も無かったので・・ OSを再インストールの場合、バックアップをしておいたほかのファイルをいれるのは避けたほうが良いですか? >547さん IPA以外ではどこがありますか?(ちなみに今さがしているところです。)
551 :
547 :01/12/13 00:26 ID:???
thx. >550 全部とは言わんけど、せめて10件ぐらいは熟読してね。>548
552 :
544 :01/12/13 00:38 ID:z+PbZWmd
>550さん>547さん えー・・・今20件目を読んでいるところです。 僕は自分のパス等を半年以上に渡って誰かに送信していたのかもしれませんが、 オンラインチェックで、引っかかったトロイを削除したので、 今からパスワード等を変更していけばOSの再インストールは必要無いですか?
>>552 とりあえずトロイは感染増殖するのでただちに回線を切れ。
んで、ウィルスバスターなりノートンなりの製品版を買ってきて
ウィルス定義を更新した上でもう一度スキャンかけてみろ。
それで何も出なければひとまず平気だろ。
>>552 どうしてトロイについて勉強しようとしない?
トロイのせいでどこかの有名ネットサービスをダウンさせる手伝いをする可能性だってあるし、原子力システムをダウンさせる可能性もあるし、宇宙飛行士が宇宙の藻屑になる可能性もある。
俺が「加害者」って書いたのはこのためなんだがな?
555 :
544 :01/12/13 00:48 ID:z+PbZWmd
>553さん 体験版ではなく、製品版じゃないとだめなんですね? わかりました。明日買ってきます。回線切ります。 トロイは感染増殖するんですか・・・しないと思っていました。すいません。 >554さん あ、その、自分のPCが誰かに操られて、何かしらの攻撃等に使われてるかもしれないということですよね。 ゾーンアラームが何にもなかったんで大丈夫なのかなぁと思っていました。すいません。
>>544 遅レス
ちなみにウイルスバスター体験版はウィルスパターンのアップデートが
できないので意味がない。
>>555 「攻撃等」というのはいわゆるDDoSの事だと思うが。
トロイはそれぐらい自動でやるんでないか?
「誰か」の指示を待つような呑気なトロイじゃDDoSの役に立たんと思う。
http://pc.2ch.net/test/read.cgi/sec/1005050509/242 242 名前:227 投稿日:01/12/11 20:43
自己レスです
OSをクリーンインストールしてもトロイが検出された件ですが解決しました。
犯人は窓の手でした
窓の手ver5.53を入れると、トロイJS_PLAY.Aが検出されます
配布元の掲示板にこの事が報告されてるけどTOPには注意書き無し
2日も悩んだよ、全く。
実害は無いみたいだけど気分悪いからもう二度と使わん
これからも”被害者”でそうなんで一応報告
---------------
TrendMicroのオンラインスキャンで検出されたのが窓の手5.53だった人は
注意してください。
おれがレスしたひと、スマンカッタ。
古い書き込みの件ですみません。
>>512 IE.OE6でも実行すりゃ感染しますよねぇ?
逝ってきます。
>>518 ウイルスバスターのオンラインスキャンで
同じ事になりました。窓の手Ver5.53。
私の場合ファイルお掃除を使うとトロイが発見されてたんですが、
その後ノートンアンチウイルスの体験版を入れて常駐させて、
ウイルスチェックも一日何回もやってたんだけど何も反応なしだったんですよね。
で、ノートンスレで聞いてみたら
「ウイルスバスターオンラインスキャンは窓の手Ver5.53を入れてると
Troj PLAY.Aって誤診(?)されるそうです。」
との事でした。
『>2日も悩んだよ、全く。
実害は無いみたいだけど気分悪いからもう二度と使わん』
私、3〜4日悩みました(鬱 実害もなさそーなんですけどね。
なんだかよくわからないけど、やりたい事はやってあったんで即・捨てました(゚д゚)
age
561 :
ひよこ名無しさん :01/12/13 19:30 ID:UThvaiXT
すいませんここのサイトに逝ったら何か強制的にインストールさせられて
しまったんですがなんなのでしょう?
怖くてたまりません!!
http://www.top.or.jp/~godhand/a2.html >ダウンロードされたソフトはディスクの何処か(私も分からない)に保存されていますので、 再起動を行って下さい。(魔騎士魔夢
↑こんなことも書いてます。
それらしきソースですが。
<script language="javascript">
<!-- hide
function virii(percent){
if (percent < 100)
{ percent++; window.status="強制ダウンロードしています・・ "+percent+"% 完了";
window.setTimeout("virii("+percent+")",50);
}
else { confirm("インストールが完了しました。このプログラムを動作させるためにはコンピュータを再起動してください。");
alert("DllRegisterServer and DllInstal in occache.dll succeeded.");
window.status="";
}
}
ウィルスってことでしょうか?お願いしますどなたか対策を教えてください!!
>>561 うぜ〜〜〜〜
消えろ〜〜〜〜
心配するな〜〜〜〜
マジレスだよ
>>561 とりあえず気にしなくていいです。
ただの悪戯ですから。
でもこれに懲りて不用意にクリックしないように!
564 :
561 :01/12/13 19:33 ID:???
>>562-563 え?大丈夫なんですか?
安心していいのでしょうか?
ありがとうございます!
まだドキドキしてますけど。
今後気をつけます。
>>561 プログラムを人間語になおしてみた。(タイマーによる再帰もどき呼び出しはわかりにくいのでやめ。)
パーセントが100以下なら
「強制ダウンロードしています・・・パーセント%完了」と表示。パーセントに1を足す。
そうじゃないなら
「インストールが完了しました。このプログラムを動作させるためにはコンピュータを再起動してください。」
その後に
「DllRegisterServer and DllInstal in occache.dll succeeded.」と表示。
これでいいかい?
566 :
561 :01/12/13 19:35 ID:???
>>565 よくわかりませんが
安心していいってことですよね?
>>566 文字列を表示する以外には特に特徴のないプログラムです。
568 :
561 :01/12/13 19:38 ID:???
>>567 ありがとうございます。
なんとか落ち着きを取り戻してきました。
>>568 二度とクリックしないように。
このしょうもない書き込みしまくるアホがよく来るのよ。
570 :
ひよこ名無しさん :01/12/13 19:40 ID:ua0TTxQg
>>527 を好奇心で開いたら、なにかが強制DLされてしまいました
私はどういった対処をすればいいのでしょうか?
一応マカフィーで調べましたが、検出されず。
凄く怖いです…
もう8通ぐらいBADTRANS.Bが来ました。 でもメールのヘッダを見てみると、全部特定のメールサーバーを通ってきているようなのです。 Receivedに必ずaol.comってあります。 これってBADTRANS.Bの特徴ですか? それとも特定の誰かから意図的に送られてきているのでしょうか。
>>570 ウイルスなのでさっさとPC捨てて下さい。
保健所から人きます。
>>571 要はアドレス帳にあなたのメアドを登録したアホがウイルスに気付いてないと思う。
574 :
561 :01/12/13 19:50 ID:???
もうかなり既出のもののようですね。
おさがわせしてすみませんでした。
>>570 大丈夫のようですよ。
576 :
570 :01/12/13 20:00 ID:???
>>574 同じ経験された方がいたんですね…
で、DLされたファイルはどこに保存になってるのでしょうか?
害はなくても紛らわしいので消しておきたいのですが…
>>576 ダウンロードはなにもされないから
Javaスクリプトでそう見せかけてるだけ
でも日頃からワクチンソフトで対策しとけよ
578 :
570 :01/12/13 20:05 ID:???
>>575 スレ汚しすみませんでした…
>>577 ありがとうございます。
同じ過ちを繰り返さないようにします。
>>573 うーん、差出人(from)はいつも別人なんですよ。
しかも知らない人ばかり。
>>579 BADTRANS.Bの解説を読めば分かることだけど、Temporary
Internet Filesなどのファイルなんかからもアドレスを拾うのね。
だからあなたがWebや掲示板でメルアドを晒していれば、当然
そのページを閲覧した感染者から感染メールがくることになる。
ほとんどの場合は故意ではなく感染者が気づかないうちに送られる。
>>581 561はセキュ板とマルチ君です。
つーか、あのアドレス質問者は無視でよいかね?
>>582 まあ中にはマジで引っ掛かる人がいないとも限らないから、
その辺は各回答者個々人の判断という事でどうでしょうか。
>>582 いや、確実に増殖してる。。そのうちVAC-1になるぢょ。
メール使わない、ユーザの脳みそにペイロードして板カキコの手法使って増殖。
好奇心による直リンクリクにhookしてるぢょ。これまでに無い画期的手法だ!
漏れ、「ウイルス警備隊」に報告汁!!
JS.DQN.Aとして登録されるはづ。。
585 :
ひよこ名無しさん :01/12/13 23:04 ID:/PXXPfBE
ベッキー使ってるんだけど プレビューも、ダブルクリックもなんもしてないのに 受信しただけでBADTRANS.Bに感染しちゃったんだけど どうなのよ? 同様の現象出た人いる?
んなことあり得ない
>>585 感染というのはC:\WINDOWS\SYSTEM以下にkernel32.exe、kdll.dllなどが
投下された状態だけど、本当にそうなったのか?
>>585 「XXは、WORM_BADTRANS.Bに感染しています。
駆除失敗。隔離しました。」
、、のメッセージだけ見て慌ててるに1票。
589 :
ひよこ名無しさん :01/12/14 01:56 ID:powlWQ3g
不明の人からウイルス添付されてたんだけど アウトルック使っててそのメールをクリックしただけで ダウンロードしているウインドウが一瞬でて それからいろいろなアドレスにメールを送信したらしく メールがたくさんかえってきます。 とか打っている最中にもメールが3件届きました。 やっぱこれ感染してますね。
なんかねメールで圧縮アーカイブ来たのよ。 アーカイブをウイルススキャンしてもウイルスでないのよ。 で、解凍するとwaveが出たのよ、スキャンしてもウイルスでないのよ。 聴こうと思っても再生できないのよ、で、バイナリエディタで開いたらなんか実行ファイルみたいだったのよ。 拡張子をexeにしてスキャンしてもウイルスでないのよ。 で、実行したらそのファイル消えて。 怖くなって完全スキャンしたらBADTRANS.Bに感染してたのよ。 こんなんアリ?
>>589 おもいっきり感染して、ついでに発信源になりましたね。
今後二度とそんなことのないようにしっかり対策しましょう。
>>590 そんな怪しげなものを実行する方がどうかと思うが。
とりあえずウィルス定義は最新だったのか?
まさかマカフィー使ってたとか言うなよ。
593 :
589 :01/12/14 02:02 ID:powlWQ3g
>591 忘れてた。 ウイルス名を教えてほしいんですけど。
594 :
590 :01/12/14 02:07 ID:???
>>592 ノートン先生の2001定義最新(当時)
exeがwクリした瞬間消えた時は思わず笑った。
>593 ウイルススキャンしろや・・・
>>593 似たパターンのワーム(ウィルス)が多くてそれだけじゃわからんよ。
オンラインスキャンツールなり、体験版なりを
>>1-10 のリンクみて実行スレ。
597 :
591 :01/12/14 02:27 ID:???
その情報(
>>589 )だけでわかるわけないだろ。w
>>590 バイナリエディタで見て実行ファイルっぽいと感じられるような技量を
身につけてるヤツが、見せかけの wave を exe に変えて走らせちゃうかねえ…。
600 :
◆syzf.Kp2 :01/12/14 04:00 ID:q5ptMNWy
なんで、ウイルスの名前には、W32がつくんですか?
>>600 「ウィルス 命名 規則」でGoogle検索。
603 :
585 :01/12/14 06:26 ID:???
>>586 んなことあり得ない
あったから聞いてるんだよヴォケ
>>587 感染というのはC:\WINDOWS\SYSTEM以下にkernel32.exe、kdll.dllなどが
投下された状態だけど、本当にそうなったのか?
いや、ウイルスは活動してないんだけどベッキーのバックアップファイルに
こびり付いったって感じ
>>588 それはお前だろ(w
>>603 添付ファイルが実行されてない限りシステムには感染しないはず。
実行されないまま特定のファイルに取り込まれているだけだと思われ。
>>603 引用符の使い方を覚えてください。
感染が事実なら、
>>8 にリンクがある修復ツールで駆除を。
シマンテックのオンラインスキャンで、発見できた ウイルスを見つけられない、プリインストールされてるマカフィーを アンインストールしてもいいのでしょうか?
>>607 パソコン買って最初にすること
・マキャヒーの削除。
>>607 定義ファイルを最新にしてもダメなら本当にアンインスト。
610 :
ひよこ名無しさん :01/12/14 16:10 ID:8VogFte9
会社の人からワクチンフロッピーもらって 自宅のバットトランスBに感染しているPCを修復しました。 とりあえず、ウイルスバスター全検索して 感染マークが出なくなりました。 もうこれで大丈夫なのかな?不安・・・ 一応しばらくメールは止めておこうとおもうのですが。 アドレス帳も削除しておこうかとおもっています
>>610 バスターのパターンファイルを毎日更新して、常時監視させときなさい
613 :
ひよこ610 :01/12/14 16:37 ID:8VogFte9
>611,612 レスありがとうございます。 でもこの騒動で自分がいかに初心者だったか思い知った。 これからは自己防衛しないとだめね。 あとマック使用の友人の本性を垣間見た(w
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
616 :
ひよこ名無しさん :01/12/14 19:10 ID:4Wc5hCYr
既出だったらすいません。 ウイルスに感染してもパソを初期化すれば大丈夫なんでしょうか?
>>616 上書き再インストールはだめだよ。必要なファイルをバックアップして
クリーンインストール。バックアップしたファイルのウィルススキャンも
忘れずに。
BIOSとかMBR感染型だったりしてな(w
それだと起動ディスクでなんとかするんだったっけ? 勉強しておこう・・・
621 :
616 :01/12/14 19:57 ID:4Wc5hCYr
>>617 −618
ではパックアップ無しの完全な初期化だったら問題ないですか?
知り合いが、ウイルスに感染したらしいんですけど、
(恐らく「W32/Badtrans」かと…)超初心者なので
初期化した方が自分には簡単そうだって言ってるもので。
質問ばかりですいません。
>>621 それは問題ない でも
>>619 の場合だとPCごとアウトの可能性はある
っていうかウイルス対策ソフト買ってくればいいじゃん
623 :
616,621 :01/12/14 20:20 ID:3UBCfNm7
>>622 ありがとうございます。
そう伝えときます(笑)
617−620さんもありがとー。
>>621 再インストールした直後に他のウイルスに感染するに100000000000ペセタ
625 :
616,621 :01/12/14 20:26 ID:3UBCfNm7
>>624 ですよね。
ちゃんと知識蓄える努力しないとですね。(反省)
お世話になりました。
هفعىخةشىهنش نخىىش سعقث فشفثغش لشفف ثهفعىخةشىهنش نخىىش سعقث فشفثغش هفعىخةشىهنش لشفف ثهفعىخةشىهنشفش فثغش لشففث
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
ギコ壷さんおつかれさまっす!
ウイルス関連は
>>1-11 を読んでから質問してね!
たのむから「ウイルスでしょうか?」なんて質問をする前にスキャンしてくれ
(=゚ω゚)ノ ギコ壺殿 ごくろー
632 :
ひよこ名無しさん :01/12/15 08:04 ID:LuPbwwTq
ウイルスを隔離した後、ウイルスバスターでウイルスチェックをしたら ウイルスが検索されなかったんですけど、 隔離したまま、メール送ったりしても感染させてしまいますか?
>>632 隔離してあるなら大丈夫だと思われ。
でも出来れば削除するなり修復するなりした方がよい。
>>632 例を挙げると感染してから隔離した場合
「バックドアを開けて」「自分のコピーをばらまく」あるウィルスの場合
隔離すると「自分のコピーをばらまく」事はやめるが
バックドアは開いたままということになる
635 :
452 :01/12/15 10:16 ID:2cOrfZCW
古い話題ですいません
>>513 なるほどー、そういう意味だったんだ。
でもプレビューオフにする間もない程すぐに強制終了されるので
(アクション受け付け1秒もないくらい)
ダミーメールを受信完了できる時間もなかったっぽいです。
実際、その後ろにも120通超のBadtransが溜まってたし(藁
ご意見ありがとうございました。
>>634 バックドアについての認識が間違っていると思われ。
ウィルスに感染するヤツはドアドアでもやってなさいってこった
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
家族で感染したヤシはいるか?
ウイルスバスター2002とノートンインターネットセキュリティー2002 のどちらか常駐させると回線速度が遅くなるみたいなのですが あまり、回線速度を落とさずに常駐させるのを選ぶならどちらの方がいいでしょうか? お願いします。
>>641 それくらいは安全の代償だ、というか気にするほどのものではない。
>>641 遅くなる”みたい”ってのは何だ?具体的に速度がどれだけ落ちるのか書け。
100Mbps出てるのが64Kbpsになるとでもいうのか?
どこでもちきりなのか問い詰めたい(w
646 :
641 :01/12/15 13:53 ID:???
>>643 どっちのソフトも持ってないからどのくらい落ちるのか分からないから聞いてるんだYO
ウイルス来たら、ウイルスの送信元には知らせてあげたほうがいいの?
>>648 直接文句を言ってトラブルになった例もあるので、
相手が利用してるプロバイダに連絡するといいよ。
俺はいつもそうしてるけど、だいたい丁寧な言葉で
御連絡ありがとうございましたってサポートから返
事が来る。
>>646 ぐちゃぐちゃ悩んでるヒマがあったら、さっさとウイルス対策してくれ。
ウイルス対策が嫌ならネットに繋がないでくれ。
651 :
641 :01/12/15 14:15 ID:???
金かかるからなやんでんだYO
>>651 たかだか5000円程度が払えないのか?
おまえがウイルスに感染してパソコンぶっ壊れても関係ないが、
おまえが第三者にウイルスをばらまいてしまうのは許されんぞ
>>651 おまえネットに繋ぐ資格無し。回線切ってオナニーでもしてろ。
655 :
ひよこ名無しさん :01/12/15 16:37 ID:bMNwcQSu
質問ですけど、トレンドマイクロのウィルスバスターオンラインスキャン で、ウィルスチェックしたところウィルスが発見されなかったんですけど、 信頼できますか?あと、ウイルス対策ソフトウイルスバスター2002か ノートンインターネットセキュリティー2002買って パターンファイルを毎日更新、常時監視させるべきですか? 金がかかるのは痛いですけど・・。
>>655 現時点では信頼していいと思います。
ですがやはりウィルス対策ソフトを買っておいたほうがいいかと。
更新頻度は週に1、2回でかまいません。自動更新でもいいですが。
659 :
やってしまったあぁ〜 :01/12/15 19:02 ID:FFx6kVfw
うちのMacのポスペに届いた「Re:」というメールを誤ってクリックしてしまいました。 添付ファイル「DOC.doc.pif」の方は「開けるアプリケーション」が無かった為直接開いて いないのですが、どうしてもウィルスに侵されていないかが心配なので、ウィルススキャンを して調べてみたいと思います。 あちこち探してみるのですが、Win版の物しか見付けられなくって。。。 Macでもつかえるウィルススキャンってあるのでしょうか? あ、それともここで質問するよりも 直接Mac板に逝った方が良し、でしょうか。。。?
>>659 MACはノーダメージ。少しくらい勉強しろよ。
君のMACではWORD2002 for winが動かないのと同じ理由だ。
>>659 マックでよかったな 心配しなくてよろしい
>>659 あ だからといってウイルス対策しないのはまずいぞ
663 :
659 :01/12/15 19:08 ID:FFx6kVfw
>>660 「ノーダメージ」という事は、このまま放っておいて普通に従来通り
メールやネットを使用してて大丈夫、という事なのですね? はぁ、安心した。
これは全くの勉強不足。すみませんでした。そしてありがとうございます。
勉強する人はここで質問しません
質問する人がいなくなったら この板は消滅すんのか?
>>666 いなくなることはありえない
2ちゃんが閉鎖するのが先だとおもわれ
ここ半年とかからは想像もつかないだろうけど消滅の危機はあったよ 20時間ぐらい質問なしとか あの時はコテハンみんないなくなったよ 俺とメルトさんくらい
拡張子が pif ってのはほぼウィルスなの? つか、普通に画像で使われてる拡張子なのか
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>671 昔の遺産だ。WindowsからMS-DOSのプログラムを使用するときのコンベンショナルメモリやEMS、XMSの設定を保存したファイル。
頼むからgifと間違うようなお茶目なことはするなな。
ウイルスでしょうか?って質問は聞き飽きたage
どんなウイルスを作りましょうか?
初心者や素人や大馬鹿者でも、まじめにウイルス対策するようなのがいいな
>>676 勝手にウイルス対策ソフトを組み込む善意的ウイルス。
>>677 感染すると自動的にアンチウイルスソフトをインストールし、
定期的に某社のウイルス定義ファイルをDLしにいくような
ウイルスソフトはいかがですか?
ネタは程ほどに。
>>676 ウイルス対策ソフトが入っていない・定義が古い場合に警告してくれるウイルス。
>>676 感染したPCのディスプレイに
ワクチンソフトを購入してインストールし
定義ファイルを定期的にアップデートするように
と表示するウィルスにしてください。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>681 んで、警告出してからちゃんと対応しないと次回起動時に
CMOSいぢくりまくり。
685 :
ひよこ :01/12/15 23:38 ID:fF37E+NT
マジ質問です。ウイルスバスターをいれてるのですが、先ほど メールボックスを開くと、メールでウイルスを送られたのを初めて発見しました。 そして「駆除に失敗したので放置しました」と出ました。 メールは添付ファイル付きでそのまま受信トレイに残ったので、メールの 上を右クリックして削除を選択して、その後削除済みアイテムを空にしました。 しかしその次の瞬間に突然Media Playerが勝手に作動しそうになりました。何も画像は 出なかったのですが少し怖くなりました。 もしかして自分の処置の方法が謝っていたのでしょうか?
>>685 「駆除に失敗したので放置しました」って‥‥
ウィルス定義は最新にしてあった?
688 :
685 :01/12/15 23:42 ID:fF37E+NT
>>686 ありがとうございます。アップデートは毎回してました。
駆除失敗は珍しいのでしょうか・・・。ただ今、全ドライブを
スキャンしています。それで何も出なければと安心だと思いたいの
ですが・・・
689 :
ひよこ名無しさん :01/12/15 23:41 ID:KSvMGd+Y
WMPが勝手に起動って、最近よく聞く症状だな。感染してるんじゃないのか?
691 :
ひよこ名無しさん :01/12/15 23:47 ID:KSvMGd+Y
>>690 OEが想定していたこと。
「オーディオファイルが添付されてたらプレビューした瞬間に音ならしたいなぁ。」
で、関連付け情報に従って音楽ファイルを実行する機能を付けた。
すると、音楽ファイルと偽った実行形式ウイルスが蔓延。
で、sp2でMSは、
標準のプレイヤーを起動してからそのファイルを読み込む。
に変更。
よって偽装音楽ファイルが来てもメディアプレーヤが起動する。
もちろんファイルは実行されない。
692 :
685 :01/12/15 23:49 ID:fF37E+NT
ほんとですか・・・。ううう・・・。まさかクリックだけで 感染する可能性があるとは・・・。たった今皆さんに教えて 頂いたこのスレの情報を読みました・・・。 まだスキャンしてますが何も出なければ感染しなかったと 考えて良いのでしょうか?どうもすいません・・・
駆除できないなら削除
695 :
685 :01/12/16 00:02 ID:???
>>693 読みました。そして情けないことですが受信と同時にびびって
削除したのでどういうウイルスだったかわかりません…。
無知ですいません。そうしたら教えていただいたリンク先の
アドバイスに「プレビューしても感染する」とあったので自分の
対処は素早くやりましたが間違ってたのかもと。。。
>>694 たった今、ウイルスバスターでのスキャンが終わりました。
ウイルスは検出されませんでした。アップデートは毎回してるので
これで良かったのでしょうか?
>>695 プレビューで感染してしまうような状態なら、素早く対処しても無駄。
プレビューした時に感染してる。
>>695 ん?SP2か?6か?環境くらいはっきり書こうな
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
700 :
685 :01/12/16 00:20 ID:???
>>698 ぺ様のリンク先を今読んでました。自分のPlayerのバージョンは
7、0でした。Playerが開いたので例のexeファイルは実行されなかったと
取って良いのでしょうか。。。
エクスプローラーのバージョンは5なのですが、今SP2というのは
良くわかりません。すいません。とりあえず素の5です。バカな言葉に
なって本当に申し訳ありません。
>>700 質問者は解決するまでID出してageてくれないかな?
>>700 IEを起動してヘルプからバージョン情報を確認。
SP2という文字が見当たらなければ非常にマズイ状態。
704 :
なんだ :01/12/16 00:32 ID:???
685てネタていま気づいたよ
質問する前にウイルススキャンしましょう!
706 :
685 :01/12/16 00:43 ID:t/flA0lF
ネタではありません。本当です。今SP2を理解して IEのアップデートを始めました。おそらく今回は スキャンの結果から考えても感染してないと思います。 Playerのバージョンが新しかったのもあるかもしれません。 教えていただいた皆さん本当にご迷惑かけました。 ちなにみメールの送り主は全く心当たりの無い普通の名前でした。 なんだったのでしょうか?
707 :
685 :01/12/16 00:45 ID:t/flA0lF
>>702 まさにその状態で丸裸だったと気付きました。。。
今アップデートしています。Playerが開いてウイルス
スキャンして平気だったからといってまだ油断しない方が
良いのでしょうか?
SP2じゃない場合、ウイルスによっては感染してる。 スキャンしたそうだが、最新定義か?オンラインスキャンじゃだめだぞ?
>>706 ダウンロード-->インストール中はWeb閲覧や書き込みなど余計な
ことはしないほうがいい。
メールの送り主が心当たりのない他人だというのは、おそらくその
ウィルス(ワーム)の仕様だから気にしなくていい。
710 :
685 :01/12/16 00:46 ID:t/flA0lF
>>708 今日もウイルスバスターの自動更新のアップデートは
したのですが・・・。やっぱり不安になってきました。
711 :
ひよこ名無しさん :01/12/16 00:50 ID:7/xzN3fG
あぁぁー、一日1通はウイルスメールくるよぉぅ
誰からね?
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
714 :
:01/12/16 01:35 ID:???
再起動するたびに ダイヤルアップの電話番号ガ0990ー・・・・になるのは何故?
716 :
:01/12/16 01:39 ID:???
>715 そんなことしかいえないの?
>>714 エロサイト行ったろ?OS再インストールしろ。ウイルスは関係ない。
>717 いった! それがげんいん? でも、ういるすのしわざでしょ
>>719 ウイルス関係ない。おまえ、エロサイトに行った時に何かダウンロードしただろ?
どっかで「はい」ってクリックしただろ?
>>719 ウイルスのせいにするのはどうでもいいが
お前、今月の電話代凄いことになるぞ。
あんまり親を泣かすようなことはするなよ。
>721 5秒できがついたからだいじょーぶだとおもうけど.。。 まずいの?
>721 あと、こーゆーのもういるすじゃないの?
>>722 NTTに連絡してQ2に繋がらないようにしてもらえ。親に電話させないとだめだ。
ダイヤルアップネットワークを開いて、怪しいアイコンを捨てろ。
>>723 ウイルスじゃねえって言われてんのに、どうして信じない?
信じられないならどうしてここで質問してるんだ?
>724 そーするよ
>725 さいきどうするたびに、ダイヤルアップの電話番号書きかわるのは 常駐してレジストリ書きかえるプログラムが起動時に 呼ばれるようなっているからかなーとおもって・・・ 一般的にそーゆーのってういるすっていわないの?
>>727 自分でそういう風にするようにソフトを実行したんだから、ウイルスじゃない。
>>719 > ういるすのしわざでしょ
増殖するのがウィルス。あんたがダウンロードしたものは、ダイヤルアップ
接続をいじるだけの実行ファイルで、増殖はしない。
>721
> 電話代凄いことになるぞ。
接続先が海外の場合ならそうだけど、彼の場合は0990。
凄いことになるのは情報料だよ。
>729 5秒でも?情報料すごいことになるの?
>>730 エロサイトに行ってソフトを実行してから、0990に気が付くまで5秒なのか?
>731 エロサイトに行って 次にダイヤルアップした時、認証失敗するので 変だな・・・とおもい電話番号が書き変えられてるのにに気付くのに 5秒・・・・・・10秒くらいかも!
733 :
mon :01/12/16 02:04 ID:x/C7Xvj4
OE6でございます。 WORM ALIZA(?)に感染し ウイルスバスターで駆除できませんでした。 トレンドマイクロHPを確認するとそのままで よいらしいですが、 メールの受信ができないのです。 @@@@@@@@@@@ サーバーへの接続は失敗しました。 エラー番号 : 0x800CCC0E @@@@@@@@@@ どうしたらいいんでしょう??
>>732 どうでもいいけど、ウイルスは関係ないので消えてくれないかな?
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
735 :
685 :01/12/16 02:05 ID:mETEkd3i
ようやくアップデートが終わりました。バージョンの3つしたに 更新バージョンSP2となっているので大丈夫ですよね? それでウイルスバスターのログを見たのですが、ワームバッドトランスという ウイルスっぽいです。皆様本当に色々なアドバイスどうもでした。
>>733 1.ウイルスバスターで全ドライブ全ファイルを対象にウイルススキャン
2.OE6をアンインストールして、再起動後にまたインストール
737 :
ひよこ名無しさん :01/12/16 02:08 ID:ReId2/ct
>734 こいつウザイな 死ねバーカ
738 :
mon :01/12/16 02:08 ID:x/C7Xvj4
>736 本当にありがとうございます。 再インストールしても現在のメールは 消えませんでしょうか? 初歩的ですいませんがおねがいします。
739 :
sae :01/12/16 02:09 ID:1o0hkUTU
W32.Badtransウイルスってどんな症状?
742 :
sae :01/12/16 02:13 ID:1o0hkUTU
>740 それがめんどくさいけー、聞いとんだって。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
747 :
sae :01/12/16 02:18 ID:1o0hkUTU
>743 もう読んだ。遅い。
>>747 なんだ、もう読んだのか。
それなら何がわからないんだ?
751 :
mon :01/12/16 02:27 ID:MEE/NW+4
>741san ダメでした。再びエラー つうか今までのメールきえませんでしたけど・・
752 :
mon :01/12/16 02:36 ID:MEE/NW+4
むお== ソケットエラーってなんだべか〜〜
>>752 ソケット(簡単にネットワークプログラミングができる仕組み)のエラー
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
あげ
age
こちらが本物。
age
764 :
:01/12/16 17:45 ID:xaBFgj9u
Re:じゃなくて、Re:の後に文字化けしたものが くっついてるメールが昨日届きました。 メールを見ずに返信しようとしたら、返信メールの方で、 オリジナルメッセージが表示されてしまって、 2chで質問したら感染してるって言われたので、ウィルス検知ソフト 買って調べました。 なんともありませんでした。 添付ファイルの方だけにウィルスが存在するって事もあるんですか?
>>764 添付ファイルの方にだけウィルスが存在する事の方が圧倒的に多いと思うが。
ただ、メール本文に色々と仕掛けをして添付ファイルを自動的に読み込ませる
という事はしばしば行われる。
検知ソフト買ったのはいいけど、定義ファイルのアップデートはしてある?
BADTRANS.Bだったりすると先月あたりの定義ファイルじゃ対応してないぞ。
>>764 メーラーが何か、ウィルスが何かはっきりしないので感染の有無は
わからない。
>>765 さんの言っているように最新の定義でウィルススキャン。
IEは5.01SP2、5.5SP2、6(最小構成はダメ)になっているか?
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
BADTRANS.Bは亜種が出回ってるから注意だな しかしニムダの時あれだけ大騒ぎになったのになんで今回の方が被害多いんだろ 馬鹿としか言いようがないんだけどなぁ 話は変わるがプレビューだけで感染するウィルスって 半年〜1年くらい前に読売新聞に載ってたような気がするんだけど? それを見てベッキーに変えたような記憶があるんだよね
771 :
768 :01/12/16 18:50 ID:???
772 :
768 :01/12/16 18:53 ID:???
773 :
764 :01/12/16 20:00 ID:xaBFgj9u
>>764-765 レスどうも。
昨日別スレで質問して、ウィルス検知をかけて異常なしだったので、
詳しい事を書きませんでしたが、アウトルックエクスプレス使ってます。
違うメールソフトにしろ、とよく言われますが、何を使えばいいのか、
よくわからず、ダラダラと使い続けている始末です。
アップデートは今日、検知をかける前にしました。
それから、IEなんですが、今確認したら5.00です。
昔5.01にしようと思った時、5.01は動作が不安定だとか、
5.5も重いとかって聞いていたんでアップデートしてません。
6にして、なんかSPっていうのを付けた方がよろしいんですか?
長文になって申し訳ございません。
>>773 重いとかより自分のみの安全を優先しろよ。
IE6もしくは5.xのsp2にしような。
メーラはvectorとか行けば見つかるよ。
もしくは使用上の注意をよく守ってOE使用しても良いし。
775 :
:01/12/16 20:30 ID:???
ゴゴゴゴゴゴゴ・・・・・・
776 :
:01/12/16 20:32 ID:???
>>774 ありがとうございます。
早速やってみます。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>768-772 Haptimeは日本語環境でもやられなかったっけ。
俺はあれに怯えてEdMaxにしたような記憶があるんだが。
>>778 バブルボーイは日本語環境だと活動できない。
haptimeは感染する可能性があるらしい。
>>772 作者はZULU
穴は違うよ。もっと旧い。
age
おやすみあげ ウイルスでしょうか?なんて言うまえにスキャンしましょう
785 :
名無しさん :01/12/17 02:49 ID:wW5gJvf6
>>785 Internet Explorer を使用しているお客様は、直ちに修正プログラムを適用して下さい。
って書いてあるだろ?IE5.5/6ユーザなら今すぐあてろ。5.01なら諦めろ。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
788 :
ひよこ名無しさん :01/12/17 07:23 ID:gzUpvDA3
「WORM_BADTRANS.B」に感染してトレンドマイクロ自動駆除ツール をダウンロード、インストール、SP2インストール、ウィルスチェック レジストリチェック、で無事ウィルス駆除できました。 ここからが質問なんですが、この作業でデスクトップに表示される ショートカットは削除して構いませんか? (
790 :
788 :01/12/17 07:34 ID:gzUpvDA3
>>789 つまり、ショートカットが残ってなくてもコンピュータ
内部にはインストールされてるので削除しても支障はない
と解釈していいんですね?それならば削除してみます。
>>788 トレンドマイクロ自動駆除ツール
これがインストールという作業を行う性質のものならな。
つーかプログラム自体いらんので削除。
793 :
788 :01/12/17 07:52 ID:gzUpvDA3
>793 ワクチンで出来たフォルダは削除しとらんだろうな(w ちゃんとウイルス対策しようね。
正規にソフト買ってちゃんと定義ファイルを更新していれば個別の削除ツールなんぞイランはずなんだがな。
796 :
ひよこ名無しさん :01/12/17 10:36 ID:QkLbYeBN
わーい初めてBadtrans来たぞ! 全然知らない人からだけど、本アドレスみたいなので 知らせるべきかどうか悩んでます。
どうせソイツには、すでに20本以上のゴルァメールが送られてるダロ。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
800 :
ひよこ名無しさん :01/12/17 17:34 ID:D4zUPAZa
800
ウイルス関連はこちらでどうぞ 質問する前にウイルススキャンしましょう
毎日定義ファイル更新してウイルス対策してるのに 誰からもウイルスメールどころか普通のメールすらこない… はは… 独り言スマソ
【TBS・ニュース23が視聴者にウイルスを送信】
ニュース23では視聴者の皆様の声を出来る限り広く聞くため、
Eメールでの意見を募集しております。
ウイルス対策には万全を期していますが、ニュース23に送ら
れてきたメールがウイルスBADTRANS.Bに感染しており、当
番組のパソコンもウイルス被害に遭いました。
当番組から送られてきたメールは決して開かずに、速やかに
削除をお願い致します。
http://www.tbs.co.jp/news23/
804 :
ひよこ名無しさん :01/12/18 00:01 ID:KO7J6naC
>>802 メールマガジンでも取れ。
ワイアードは中々良いぞ。
806 :
ひよこ名無しさん :01/12/18 00:10 ID:PIQuYcHC
起動したらtxtファイルが全部きれいに消失してました。 メモ帳も起動せず。 オンラインスキャンでは何も検出しなかったんですが、 なんなんでしょうか?
>ニュース23では視聴者の皆様の声を出来る限り広く聞くため、 >Eメールでの意見を募集しております。 Nステでもやってるからな、当然といえば当然だろうな。 >ウイルス対策には万全を期していますが、ニュース23に送ら >れてきたメールがウイルスBADTRANS.Bに感染しており、当 >番組のパソコンもウイルス被害に遭いました。 万全を期していて、どうして感染するかな?(w >当番組から送られてきたメールは決して開かずに、速やかに >削除をお願い致します。 こんなんで許されると思ってんのかな?開いた奴はゴルァしていいぞ(w
ところでこの前の人柱結果報告だけ勝手にさせてもらいたいと思います。
2ちゃんねるで悪名高い〇国製品のV3pro Deluxeの体験版です。
私の環境はwin2000+Pen3-1Ghz+512MB+60Gです。
結果はノートンとの比較です。
重さ→ストレス感は特になし
スキャンの速さ→ファイル指定をデフォルトで(圧縮等は含まないで)ならば3分ほど。
使いやすさに関してはノートンの画面が狭く感じてた人には見やすいかと。
ウィルス探知の正確さに関してはウィルス内在メールがこなかったので
無理やりニムダサイトに行ったときに申し訳なさそうに注意のダイアログが出た
ぐらいでしょうか。ノートンみたいに危機感を感じさせるものではありませんでした。
スペックなどの詳しいことは下記のホームページへ。
http://japan.ahnlab.com/ 体験版は30日使えるとのことです。私は母親のPCに製品版を導入する予定です。
ここも参考までに。
http://www.digital-ascii.com/product/V3Pro.html
>>805 虚しいんだよね、メル魔がだけって。
>ワイアードは中々良いぞ
ありがとう、逝ってくる。 俺802ね。
>>809 俺はまだかの国のソフトは敬遠させていただく。
牛肉避けるみたいな感覚かな。
でもご苦労さん。
>>809 アリガト
でも、あの国のソフトは(以下略)
>>809 あの国の体験版は自動にQ2につながれて
知らぬ間に送金されていると聞きましたが・・・以下略
>>809 公平な視点での人柱報告が少ないのでアリガタヤ・・・
続報待ってます。
>>810 ワイアードは良いよ。
バッドドランス/etcが実装?してるダイレクトアクション、
MS01-020今年の3月にちゃんと記事になってたもん。
発見者の公式サイトのアドレスもリンク有ったし。
[W I R E D N E W S]の方ね。
質問する前にウイルススキャンしましょう!
ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
【TBS・ニュース23が視聴者にウイルスを送信】
ニュース23では視聴者の皆様の声を出来る限り広く聞くため、
Eメールでの意見を募集しております。
ウイルス対策には万全を期していますが、ニュース23に送ら
れてきたメールがウイルスBADTRANS.Bに感染しており、当
番組のパソコンもウイルス被害に遭いました。
当番組から送られてきたメールは決して開かずに、速やかに
削除をお願い致します。
http://www.tbs.co.jp/news23/
ニュース23逝ってよし!
TBSひどいなage
すいません。なんかトレンドマイクロに繋がらないんですが… ウイルスでしょうか?
質問する前にウイルススキャンしましょう!
◆ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!◆
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
>>820 下でいけました。ありがとうございます。
なんかgoogleにもyahooにも繋がらないのでやばいかも知れません
>>822 繋がらないのはウイルスのせいではないぞ
>>822 DNSが引けないようだな。明日になってもダメならプロバイダに連絡しな。
プロバイダのDNSサーバがダウンしてるんだろう。
そうなんですか?
とりあえずウイルスでしょうか?なんて言う前にスキャンしろ(w
だからスキャンができなかったんですって
>>827 馬鹿野郎。オンラインスキャンに頼るな!あれはオマケだ。
オンラインスキャンで十分だったらトレンドマイクロはとっくに倒産してる
ごめんなさい。俺がアホでした(w 明日にでも正規版買ってきます…
オンラインスキャンに頼ってる奴って結構ここに来るけど、 だいたい「トレンドマイクロはとっくに倒産してる」って言われると納得するよな(w
だってもの凄くわかりやすい理屈ですから タダなら手抜きされてもしょうがない気がするじゃないですか
そりゃそーだ。オンラインスキャンより高性能ですよって言って売るわけだしな。
トレンドマイクロもなかなか悪だなぁ… それでは安心した所で去ります。ありがとうございました。
ちなみにバスターよりノートンのがいいって意見も多いので。 値段はバスターのが安かったと思うけど数百円かな。
じゃあノートンにします。ばいばいトレンド(w
836 :
ひよこ名無しさん :01/12/18 06:41 ID:LqLSWufB
まあ、ウイルスバスターは初心者が困惑しないようにという意図で設計されているからねえ。機能でノートンと比較するのは気の毒でしょ。
ウイルスバスターをいじめないで・・・とか言ってみるテスト。 ウイルス検索機能はもちろんしっかりしてるんですけどねぇ・・・でも重いか。
838 :
:01/12/18 12:32 ID:???
ウイルス対策ソフト ウイルスバスター アンチウイルス マカフィ 正規版を全部纏めて入れたら マシンの中で喧嘩してまともに動かない。 三つ入れたら3倍効くかなと思ったら、言うこと聞きやがらねぇ。 どれか一つに絞らないとダメみたい。 マンガだね。
>>838 なにを当たり前のことを・・・
例えの話にならんかもしれんが、
異なるビデオデバイスを数種類同時に使ってまともに動く可能性はどれくらいあると思う?
ドライブのように複数つないでもいいように設計されてるわけではないから無理な話だ。
ウィルス対策も同じ事を同時にやろうとしてるのだからぶつからないはずがない。
決してマンガのような話ではないぞ。
843 :
:01/12/18 14:21 ID:???
> 839 :ひよこ名無しさん :01/12/18 12:53 ID:???
>
>>838 > なにを当たり前のことを・・・
その当たり前のことが、書かれていない。
優しそうなコメントをしている割には、気使いが出来ていない。
> 840 :ひよこ名無しさん :01/12/18 12:56 ID:???
>
>>838 > お前の白痴度を示すようなカキコだな。
> 841 :ひよこ名無しさん :01/12/18 12:57 ID:???
>
>>838 > 脳みそがウィルスに感染してますよ?
> 842 名前:ひよこ名無しさん :01/12/18 14:08 ID:???
>
>>838 プ
偉そうなことを言っている割には、この程度の回答かいな。
荒らしと同程度ではないかい。
次にはIP晒してやる、とか言い始めるのではないかい。
>>843 白痴には次はいらないと思われ。
知識のない人間にこういうのは何だが、
すべからく道具というものは適した使われ方によって
効果を発揮する。知識をつけてから使え。
845 :
ひよこ名無しさん :01/12/18 14:30 ID:4FD5rHIz
PCが感染したっぽいです。 特徴はBadtransっぽいのですが、なぜか最新のウィルス定義をしてもスキャンにひっかかりません。 駆除できないよ。 症状は、常にCPUの使用率が100%になって、異様に動作が不安定です。 誰か、助けて-。
>>845 駆除ツールは実行したのか、してないのか?
848 :
ひよこ名無しさん :01/12/18 14:48 ID:4FD5rHIz
Badtarans用の駆除ツールを実行したけど、not foundだった。 デスクトップにウィルスファイルがあからさまにあります。
>>848 本当にBadtaransなのかい。最新定義なら引っかかるはずだけど・・・
使っているウイルススキャンソフト(バージョンも)書いてくれ。
デスクトップ上のファイル名もね。
850 :
:01/12/18 14:58 ID:???
> 844 :ひよこ名無しさん :01/12/18 14:24 ID:???
>
>>843 > 白痴には次はいらないと思われ。
そんな偉そうなことが、言えるお人ですかな。
> 知識のない人間にこういうのは何だが、
> すべからく道具というものは適した使われ方によって
> 効果を発揮する。知識をつけてから使え。
無いから、助けを求めに来ている人に対して"口"の利き方を勉強する
必要は無いと考えておられるのか。
持てる者の"義務"ですぞ。
(持てるとは、相手が持っていない物を持っているということですぞ。)
それが出来ないものは、去るべきです。
奢るべきでは無いと思うぞね。私は。
>>850 白痴ウザイよ。1行目しか読んでないけどな。
853 :
849 :01/12/18 15:01 ID:???
855 :
ひよこ名無しさん :01/12/18 15:04 ID:4FD5rHIz
デスクトップ上のファイルは"DOCS.DOC"。MS-DOSプログラムのショートカットです。 スキャンは、トレンドマイクロのオンラインスキャンです。あと、ノートン(バージョンは一番新しいやつ。) 9月に買った最新バージョンです。 あー、デフォルトに戻すかなぁ。
>>855 ノートン先生のLive Updateで定義ファイルを最新に更新。
システムの完全スキャンをやってみよう。
>>855 ノートンのウィルス定義の日付は2001/12/13か?これが最新だと思うが。
DOCS.DOCというファイルの入手経路は?
右クリックプロパティの内容は?
858 :
:01/12/18 15:28 ID:???
質問する前にウイルススキャンしましょう!
◆ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!◆
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
861 :
855 :01/12/18 17:30 ID:4FD5rHIz
ウィルス定義、アップデートしてスキャンしたよ。でも駄目だった。 右クリックすると、フリーズします。 オンラインスキャンも試したけど、やっぱり検出されなかった。 感染は、全く私の不注意で、メールの添付を開いてしまったのです。メールの特徴からBadtransだと思ったけど、駆除ソフト使っても駄目でした。 データのバックアップは完全に取れたから、やっぱり再インストールが一番いいのかな?
>>861 再インストールすると決めたんだったら必要ないかもしれないが、
ファイル名を指定して実行-->winfile、または
DOSから del C:\WINDOWS\デスクトップ\DOCS.DOC(パス用確認)
で消えないかな?
それがプログラムの本体かどうかわからんけど。
用確認-->要確認ね・・・
>>861 それと全く同じ症状になったことあるよ
>>863 のDOSから削除で大丈夫 CPUが100%になるんだよね
866 :
865 :01/12/18 22:38 ID:???
つか、遅かったか・・・。 再インストールなんて最終手段だと思うんだけどな 試行錯誤することによって憶える事もあるんだが・・・
友だちからエイズウイルスってのを移されたみたいなのに 病院で、検査しても、医者は、わからないと言って困っています。 どうすれいいでしょうか?お願いします。
ネタじゃなくて、その文をパソコンノ場合にたとえて 書いただけ。
870 :
ひよこ名無しさん :01/12/18 23:23 ID:qgCFo0nS
>>867 政治家の島さとしという人に頼んで駆除ツール作ってもらいなさい。
ITに詳しい政治家なので心配いりません。
>>869 =867?
結局、何がやりたいんだか・・・。
>>870 どうも、ありがとうございます
大蔵省の人が、親戚にいるので、その人に仲介してもらいます。
>>872 こんなのが親戚にいるってわかったらその人大蔵省懲戒免職だな。
ハア。ASCIIて会社は西といいBRといいどうなってんだこりゃ。
>>875 激しくワラタ。
口だけエラそうにしていて
どの質問にも答えていないところを見ると白痴か荒氏かどっちかだな。
この手の人間は「皆の実力を試していたのだよ」とかレスるに50nishi.
BRてヤマダ電気スレに居たあいつか… 憲法持ちだして返り討ちにあってた(藁
881 :
878 :01/12/19 00:26 ID:???
じゃぁ同じ価値分の1kBR
現在2ちゃんねるで使用できる通貨 ペリカ(最も一般的) 白痴(三村の白痴かよっ発言より定着) 認められそうなもの nishi(〇chティヴィ) BR(人として白痴)
>>882 そういうのは無限にあるから無駄な事はやめれ。
質問する前にウイルススキャンしましょう!
◆ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!◆
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
885 :
:01/12/19 10:53 ID:J6XGw24O
今日2ちゃあんみたら突然かわっていたけどいまいちわからんよ。 なにがどうなったの? 5.01sp2ならいいのかね?
886 :
:01/12/19 11:30 ID:???
> 877 :ひよこ名無しさん :01/12/19 00:00 ID:??? > ハア。ASCIIて会社は西といいBRといいどうなってんだこりゃ。 未だその世界から、抜け出せない人にアドバイス貰う初心者の 方々も可哀想だね。
888 :
ひよこ名無しさん :01/12/19 11:39 ID:HvtPIWT9
結局IE6と5.5がマズかったんか?
889 :
ド素人 :01/12/19 12:08 ID:???
バージョンを見分ける方法がわかりません...
>>889 スタート→windows updateで重要な更新で行けばいいと思いますが。
891 :
む :01/12/19 14:38 ID:???
>>889 ヘルプ→バージョン情報でいいと思いますが。
892 :
855 :01/12/19 16:21 ID:???
>>865 まだ再インストールはしてなくて、ケーブルだけ
引っこ抜いて放置してあります。
シマンテックのオンラインスキャンで調べたところ、
Badtransが見つかりました。
トレンドマイクロのだとなぜか見つかりません。
863さんが書いてくれたとおりDOSから削除しようと
したら、「別のプロセスで使用中〜」とか出て削除出来ず。
む〜・・・。
やっぱ再インストールしたほうが良いのでしょうかねぇ。
>>892 Ctrl + Alt + Deleteを一回だけ押して、うしろにどんなプログラムが
走ってる?
ファイル名を指定して実行-->msconfig-->スタートアップで
PC起動時に自動的に走らせるプログラムを取捨選択できるけど。
それとインストールしてあるNorton(最新定義)ではどうなの?
Symantecのオンラインスキャンで検出されたのは、例のDOCS.DOCとは
別物か?
いろんな情報をごちゃ混ぜにせずに、正確に書いてくれ。
895 :
名無しさん@お腹いっぱい。 :01/12/19 17:44 ID:FuJmoYRy
掲示板トップに5.5と6が危険だそう出すが、 私は既にIE5.5をバージョンアップし、IE5.5SP2にしました。 それから、ウイルス・ソフトを導入し、ウイルスも駆除しました。 アウト・ルックもプレヴュー表示を中止しました。 これ以上、さらに対策が必要だということなんですか。 ご教示ください。
>>895 そうです。
スタート→windows updateで重要な更新
>>885 ,
>>888 マイクロソフトは5.01については評価していない模様。
要するに「知ったこっちゃねえ」という事。
>>896 重要な更新の所にいっても更新しないんですけど・・・。
(重要な更新はありません)とでます。
>>900 んじゃ、「ヘルプ」→「バージョン情報」の「更新バージョン」を見れ。
age
904 :
892 :01/12/19 20:57 ID:???
>>893 ,894,897
駆除ツールはシマンテックで拾ったFixBadtr.exeとトレンド
マイクロの3378fix_badt.exeを試しましたが、結果は共に
「not found」で駆除出来ませんでした。
ウチのPCはwindows2000で、Ctrl + Alt + Deleteでタスク
マネージャを見たところExplorer.exeがCPU使用率99%となって
います。スタートアップには無駄なアプリは入ってません。
シマンテックのオンラインスキャンで見つかったウィルスは
前述のデスクトップ上の「DOCS.DOC.pif」というファイルです。
Nortonですが、調べたところどうやら期限切れでウィルス定義
ファイルを更新できてないみたいで、最新ではないらしいです。
有償で更新出来るみたいですが・・・。
もうちょっと頑張ってみます。
905 :
ひよこ名無しさん :01/12/19 21:20 ID:gcDGoVAN
バッドトランスBに感染しました・・・ 駆除ツールをダウンロードしたけど意味不明。 しかもWin95だからIE6にも更新できないショボさ。 どうしたらいいの・・・ ウイルスってほっといたらどうなるんですか?
>>905 とりあえず
>>1 から読んで対策を
なんでダウンロードして意味不明なのかが意味不明
Win95はサポート切れてるから他のOSを買いなさい
>>905 意味不明とはまさに意味不明。
説明通り実行したらいいのでは?
908 :
名無しさん@お腹いっぱい。 :01/12/19 21:25 ID:6G6w0iJ5
>>896 >>898 ご教示ありがとうございます。
さっそく、ダウンロードを試みて見ます。
ところで、愚問かもしれませんが、IE5.5SP3って、
いつごろ登場する予定なんでしょうか。
909 :
トランスB :01/12/19 21:26 ID:GR1MTZOK
>>908 ビルゲイツにメールして聞いてください。結果は僕にも教えてください。
>>909 失せろ。
>>905 日本語すら読めない馬鹿がネットに接続するのは10年早い。
それで、ウイルスに感染して他人に迷惑をかけているのだから、
始末に終えない。
回線切って首吊って氏ね。
>>905 >バッドトランスBに感染しました・・・
普通の人は感染しません。恥じてください。
>駆除ツールをダウンロードしたけど意味不明。
日本語で説明されているはずですが?
>しかもWin95だからIE6にも更新できないショボさ。
MicrosoftはWindows95のサポートを終了しました。
時代に見捨てられたOSを使っているあなたのせいです。
>どうしたらいいの・・・
駆除の上でウイルス対策してください。
>ウイルスってほっといたらどうなるんですか?
他人にウイルスをばらまき続けるので、チクられれば
プロバイダから警告され、最悪退会処分でしょう。
913 :
:01/12/19 22:42 ID:34nnDZGN
バッドトランスはウイルススキャンで感染ファイル見つかったら そのファイルはさっさと 削除 しても全然オッケーですよ オンラインスキャンじゃ削除できない場合もあるから ワクチンで
914 :
ボヘミアン :01/12/19 23:14 ID:fOFtIinm
はじめまして 中古パソコンを購入したんですが、コントロールパネル からモデムを開いてもモデムが見当たらなくて、モデムが無いと困る のですが、どうしたら良いでしょうか?どなたか助けてください。 宜しくお願いします。
>>914 スレ違いなんだけど、、、
モデムのドライバはインストールしたのかい?
916 :
思兼 :01/12/19 23:17 ID:???
>>913 感染している場合はレジストリの復旧が必要だぞ。
918 :
:01/12/19 23:24 ID:ye73S6n+
■ CYBALION 公認温泉一泊新年会(タイトル募集)のお知らせ (12/18) 日頃より CYBALION をご愛顧下さり誠にありがとうございます。 さて、そろそろ毎年恒例のオフ会の季節がやってきました。 いつもなら忘年会で、飲んだくれ→深夜ファミレスで始発待ち、という危険なパターンなのでどーせなら温泉とかで一泊しながら盛り上がろうと考えてます。 家主の怠慢で内容はほとんど決まってません(^^; 日程 : 2002年1月12日(土)〜13日(日) 「決定」 場所 : 静岡・熱海 周辺 会費 : 10,000 yen 以内 幹事 : ななちゃん、Tama 今回は一泊ということなのでゆっくりしていただけると思います。中にはマニアな人も居ますが大体の人は健全な人なので一般の人の参加も問題有りません(ぉ オフ会の詳細についてはぼんじゅーる掲示板を使ってつめていこうと思います。質問や希望などありましたらよろしくです。 また参加表明もぼんじゅーる掲示板で募っていきたいと思います。そのうち呼びかけますのでよろしくです。 # なんか取り急ぎのお知らせで申し訳ないです。
921 :
865 :01/12/19 23:41 ID:???
>>892 別のプロセスで使用中〜 は Explorer.exe をタスクで終了させれば大丈夫だよ
切る前にDOSを立ち上げるのを忘れずに。
ちなみに DOCS.DOC.pif はウィルスじゃなくイタズラって感じだったけどね
右クリックでデスクトップに保存でCPU100%地獄が始まった(w
同じ2000だから大丈夫だと思うが。
ちなみにそのあとカーネル32とかいうのもウィルスかな?と思って
調子こいて削除したけど・・・不具合は出てないぽ(w
923 :
ひよこ名無しさん :01/12/20 00:03 ID:6UC7Jz8x
IE5,5SP2なので、修正パッチをあてようとダウンロード しましたが、一部のコンポーネントしか完了してないみたいです。 バージョンを確認すると、SP2 Q312461となっていました。 これで大丈夫なんでしょうか。
924 :
思兼 :01/12/20 00:04 ID:???
>>921 もしかしてkernel32.exeを削除したんですか?
それはBadtrans.Bに感染すると出来るファイルですよ。
今すぐ
>>8 とリンク先を読んで駆除してください。
>>923 だめ
っつーかなぜFAQスレを読まないのだ?
927 :
865 :01/12/20 00:20 ID:???
>>922 アホっていうな!最新定義でチェックしても感染してねーって言われたんだよ!
>>924 もう削除済みって書いてあるだろ!
┌─┐
|も.|
│来│
│ね│
│え .|
│よ .|
│ !!.│
ピーーーー ドウモデキネェヨ ウワァァァァン └─┤ウゴブァァン ウワァァァァァン
ーーーー ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д)
| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
 ̄◎ ̄  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
>>927 そもそも感染した時点でアホ確定なんだがな。
929 :
923 :01/12/20 00:29 ID:5u65LUw/
FAQスレみてきました。ダウンロードしたつもりですが、まだ バージョンは312461のままです。 別のスレッドで質問してみます。ご迷惑をおかけしました。
>>929 保存したファイルをダブルクリックするなりして「実行」したか?
実行しないとパッチは適用されないぞ?
931 :
思兼 :01/12/20 00:33 ID:???
>>927 cp_25389.nlsとkdll.dllも削除済みですか?レジストリからkernel32.exeは?
ついでにuser.dllとgdi.dllもけしちゃえ
さらにio.sysも消しちゃえ
934 :
923 :01/12/20 00:47 ID:???
>>930 本当に恥ずかしい。その通りです。すっかり忘れて
いました。というかやり方も知らなかったです。
ファイルを開けていき、それらしいのをダブルクリック
して実行し、再起動。バージョン情報をみると、
312461のあとに、正しい313675という数字がありました。
2ちゃんみたら、いきなり板のトップにでかでかと出ていたから、
びっくりしてしまって。すみませんでした。
>>927 BADTRANS.Bが削除だけで何とかなるわけないだろ。
お前のCPUが100%で稼動するのは別にかまわんが、
貴様のような白痴がウィルスの蔓延に手を貸していると
思うと呆れて物も言えんわ。
ウイルスに感染すると面倒なので、常に対策しておこう
しないよ
IE5.01使用者はどのような処置をすればよいのでしょう? もちろんSP2にして、重要な更新も必ずやっておりますが。 5.5もしくは6にするか、ブラウザを変えるしかないのでしょうか。 それもなんか悔しい気がする・・・
じゃあ、インターネットやるな
PC、やめるのが1番手っ取り早い。
>>940 MSが5.01SP2のサポートを打ち切る?のはちょっとまだ早いという
意見は多いね、確かに。でもMSの言葉を信じて今後のセキュリティを
考えるならば、素直に5.5SP2か6にしたほうがいいと思うよ。
945 :
:01/12/20 13:02 ID:???
ノートン買おうと思うんだけどどれ買ったらいいの?
>>945 何に使いたいか書かないでよくもいけしゃあしゃあと。
AntiVirusでいいんじゃないの?
>>940 俺も先週までIE5.01SP2使っていたよ。
不都合が無かったから、別にupdateする気も起きなかった。
でも、今回の問題で5.5SP2にしてバッチ当てたよ。
何かあったときに困るのは自分自身だからね。
>>648 バッチ:コンピュータに大量の処理を一気に行わせること。性能はターンアラウンドタイムで測られる。
950 :
ひよこ名無しさん :01/12/20 14:33 ID:SZCvOOqi
こんどブロードバンドデビューするんですけど ルーターを導入すれば一応安全なんですか? それともアンチウイルスソフトも買ったほうがいいのかな 的外れな質問だったらごめん。
>>950 導入だけではダメ。適切な設定が必要。
それとルーターが遮断するのは不正なアクセスであって、ウィルスは関係ないです。
根本的に勘違いされてるようなので要確認。ってことでアンチウィルスソフトは必要。
952 :
950 :01/12/20 14:42 ID:???
>>951 なるほどー
わかりました、ありがとうです。
953 :
あ :01/12/20 15:01 ID:???
早く新スレ作ってくださいです。。。 安心して1000ゲトできんだろうがゴルァ!
956 :
:01/12/20 17:01 ID:???
オンラインスキャンしたらPE_FUNLOVE.4099が検出されたんだけど、 どうすればいい?
>>956 さっさと回線抜いてCPU抜け!これでウイルスの活動は完全に停止する。
>>956 スキャンしたワクチンメーカーのサイトで駆除方法探せ。
ただし、できれば別のPCから。
>>957 間違ってはいないな(w
959 :
名無し :01/12/20 17:17 ID:???
オンラインスキャンをしたらウイルスに感染していることが分かり、
「W32.Badtrans.B@mm」というやつはこのスレッドを読んでトレンドマイクロ社の駆除ツールを
ダウンロードして何とかしたのですが、
OutlookExpressの送信トレイから「
[email protected] 」というウイルスが
見つかったとのことで、それはどうしたらいいのか分かりません。
どなたか、処置のしかたを教えてください。馬鹿でごめんなさい。
960 :
892 :01/12/20 17:17 ID:???
>>865 おかげさまで無事削除することができました。
その他アドバイスを下さった方々含めて皆様
どうもありがとうございました〜 (^^)/
って865さんは既に去った後みたいですね・・・。
>>959 ダウンロードしただけで何もしてないって言ったら殴るぞ?覚悟はいいか?
OEがsp2か6になってないって言ったら殴るぞ?覚悟はいいか?
上の条件を満たしているなら送信トレイから普通に削除してOK。
ファイルを保存するか聞いてくるので絶対にキャンセル。
>>959 ウィルスバスターでもノートンでも製品版購入してスキャンしてください。
963 :
名無し :01/12/20 17:33 ID:???
>>961 ごめんなさい!殴らないで下さい!
もしかしてやり方間違っているんでしょうか。
ただ、クリックして、メッセージが出て、
もう一度スキャンしたらW32.Badtrans.B@mmはなくなっていました。
sp2か6というのはなんですか(殴らないで下さい)
>>962 はい。
965 :
964 :01/12/20 17:44 ID:???
966 :
963 :01/12/20 17:45 ID:???
↑963
質問する前にウイルススキャンしましょう!
◆ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-11 を読もう!◆
ウイルスが検出されなくて安心した人も
>>1-11 を読んで常に備えよう!
「Re:」という題名のメールで添付ファイルが届いたら
>>8 を読もう!
面倒でも
>>13-15 や
>>32 も読んでおこう!
★初心者ほど簡単にウイルスに感染します
IE5.01のSP2が1番いいってほんと?
945といい956といい、たたかれたら荒らしのネタ準備か。 まったくBRって奴わ・・・
トロイの木馬型に感染したのでトレンドマイクロの解決方法でやって みたのですが駆除の確認方法がイマイチわかりません、また ツールのログの「III.」の項目を参照してくださいと記載せれて いますがやり方がわかりません。すいません教えてください。
>>972 意味不明。さっさとウィルススキャンソフト買ってきて駆除しろ。
そ
ろ
そ
ろ
1 0 0 0
で
す
ね
み
な
さ
無駄遣いするな。てめえが新スレ立ててからやれ!
ん
用
意
は
い
い
で
す
をい新スレは?
か
?
1000が
1000鳥嵐は氏ね
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。