コンピュータウィルス総合スレッドVol.10

このエントリーをはてなブックマークに追加
952ひよこ名無しさん:02/01/08 23:02 ID:???
ウィルスとは関係ないとおもうんですが、
ノートンパーソナルファイアウォールの試用版つかってたら
000.000.000.000(0は伏字)によるポートスキャン、
30分間遮断しました。
とのメッセージがでました。
これは誰かがなにかしてきたとみていいんでしょうか?
それとも自分に問題があるのでしょうか?
あと、数字は表示しても問題ありませんか?おしえてください。
953ぺ ◆WINMEi3Y :02/01/08 23:16 ID:???
>949
仮に既に駆除されていたとしても、IEのバージョンが古いと
また感染するよん。

>952
誰かさんがトロイの木馬によって開けれれたポートがないか、
ネット上をランダムにスキャンしまくってるだけ。
あなたのPCがすでにトロイの木馬に感染していなければ
問題ないはず。
送信元は既に踏み台にされている可能性もあるので、晒すのは
よくない。
954ひよこ名無しさん:02/01/08 23:27 ID:???
>>950,951
 947です。
 インストール前に、シマンテックの駆除ツールをダウンロードして実行したよ。
その後、レジストリエディタでファイルを見て、kernel32とかKdllとかを直接探
したり、ファイルサーチしたけど見つからなかったよ。その後、ワクチンを導入
済みの知合いに訳を話してメールを出したが、ウイルスは添付されていなかった
し、そもそも勝手なメールは出されていなかったよ。ノートンをインストールし
たのはその後です。インストールしてすぐにアップデートして、新しい定義ファ
イルをダウンロードしたら、最新版になりましたと返事が来ました。そうして、
改めて全部のファイルチェックを実行し、20分後にウイルスなしと出ました。
これで、良いんでしょうか?
955ぺ ◆WINMEi3Y :02/01/08 23:30 ID:???
>954
駆除ツールを使ったことを先に書いてくれないと・・・
IEのバージョンは5.5SP2か6(標準構成以上)だろうね。
せっかくだから板トップの修正プログラムも入れておいてほしい。
956ひよこ名無しさん :02/01/08 23:47 ID:b6XK8ta1
質問です。
どうやらウイルスに感染したみたなんで、
ウイルスバスターを買って、インストールしようと
したら、元々入っているやつをアンインストールしなさい、って
表示されました。
アンインストールの意味がわかんなくて、とりあえず
ゴミ箱に捨ててしまったんですが、このやり方が
間違えだ、といわれたんですが、もどす方法はありますか?
空っぽにしてしまいました…。
どりあえず、もう一度インストールしてみたのですが、
アンインストールの方法を間違ったせいか、
アンインストールしてください、の表示が消えません。
検索にもかけてみたのですが、見つかりません。
どうか教えて下さい。
(わかりにくい文章ですみません)
957ひよこ名無しさん:02/01/08 23:49 ID:???
>>956
駄目。最初からやり直し。リカバリーしろ
958ひよこ名無しさん:02/01/08 23:51 ID:???
>>956
>(わかりにくい文章ですみません)

アホだな・・
パソコンと国語の勉強して出直せ。
959ひよこ名無しさん:02/01/08 23:53 ID:???
>>956
リカバリして購入時の状態に戻せば元々入ってるやつが復活する。
そうしたら正しい方法でアンインストールしてからバスターを入れる。
960ネコシステム:02/01/08 23:54 ID:???
>>956
scanreg/fixで直ったかな。
間違えてたらゴメソ。
961ぺ ◆WINMEi3Y :02/01/08 23:55 ID:???
>956
肝心なところが情報不足。
元から入っていたのはマカフィーですかい?
レジストリをいじくればなんとかなるらしいけど、多分あなたには無理。
必要なデータファイルをバックアップして、おれもリカバリ推奨。
962ネコシステム:02/01/08 23:58 ID:???
>>956
OSとか書いてよ。
963ひよこ名無しさん:02/01/08 23:59 ID:???
今のうちに修正テンプレと追加テンプレよろしくね
書くときも一気にいけるので都合がよろし
964ひよこ名無しさん:02/01/09 00:05 ID:???
過去ログリンクはこれでいいかな


レスタイトル
過去ログはこちら


HTML化を待っているスレッドもあります

コンピュータウィルス総合スレッド
http://natto.2ch.net/pcqa/kako/987/987063100.html
コンピュータウィルス総合スレッド VOL.2
http://natto.2ch.net/pcqa/kako/992/992241089.html
コンピュータウィルス総合スレッド VOL.3
http://natto.2ch.net/pcqa/kako/997/997485641.html
コンピュータウィルス総合スレッド VOL.4
http://natto.2ch.net/pcqa/kako/1000/10008/1000881294.html
コンピュータウィルス総合スレッド VOL.5
http://natto.2ch.net/pcqa/kako/1001/10012/1001242103.html
コンピュータウィルス総合スレッド VOL.6
http://pc.2ch.net/test/read.cgi/pcqa/1005771153/(html化待ち)
コンピュータウィルス総合スレッド VOL.7
http://pc.2ch.net/test/read.cgi/pcqa/1006818033/l50
コンピュータウィルス総合スレッドVol.8
http://pc.2ch.net/test/read.cgi/pcqa/1007142533/l50
コンピュータウィルス総合スレッドVol.9
http://pc.2ch.net/test/read.cgi/pcqa/1007658885/
コンピュータウィルス総合スレッドVol.10
http://pc.2ch.net/test/read.cgi/pcqa/1008862704/
965956です。:02/01/09 00:06 ID:EVlKALq8
ありがとうございます。
アンインストールする予定だったのは
McAfee virusScanってやつです。
あと、何回も聞いて本当に申し訳ないんですが、
リカバリってどうやるのですか?
966修正分:02/01/09 00:06 ID:???
==================================
過去ログはこちら

コンピュータウィルス総合スレッド
http://natto.2ch.net/pcqa/kako/987/987063100.html
コンピュータウィルス総合スレッド VOL.2
http://natto.2ch.net/pcqa/kako/992/992241089.html
コンピュータウィルス総合スレッド VOL.3
http://natto.2ch.net/pcqa/kako/997/997485641.html
コンピュータウィルス総合スレッド VOL.4
http://natto.2ch.net/pcqa/kako/1000/10008/1000881294.html
コンピュータウィルス総合スレッド VOL.5
http://natto.2ch.net/pcqa/kako/1001/10012/1001242103.html
コンピュータウィルス総合スレッド VOL.6
http://pc.2ch.net/test/read.cgi/pcqa/1005771153/(html化待ち)
コンピュータウィルス総合スレッド VOL.7
http://pc.2ch.net/test/read.cgi/pcqa/1006818033/(html化待ち)
コンピュータウィルス総合スレッドVol.8
http://pc.2ch.net/test/read.cgi/pcqa/1007142533/(html化待ち)
コンピュータウィルス総合スレッドVol.9
http://pc.2ch.net/test/read.cgi/pcqa/1008741815/(html化待ち)
==================================
Becky!への影響について

もちろんOutlookExpressじゃなくてもHTMLメールが開けるなら注意。
Becky!についてもリムアーツのページに警告が乗ってたので転載。

【2001/11/26 PCウイルス「Aliz」「Badtrans」等のBecky!への影響について。】
これらのウイルスはインターネットエクスプローラのセキュリティホールを突くもので、
その意味ではNimdaと同質のものです。IEのセキュリティアップデートは、必ず実行
しておいてください。また、「全般的な設定」「HTMLの表示」の項で、「MSIEコンポー
ネントを使用」のチェックをはずしていれば、HTMLのメールが添付として扱われます
ので、それをダブルクリックしない限り感染することはありません。不安な方は、この
オプションをOFFにして置かれることをお勧めします。

※ウイルス対策ソフトが他のメールも含めて受信箱のメールを削除してしまうとい
※うトラブルに対処するため、急遽、2.00.08が公開されています。
967ひよこ名無しさん:02/01/09 00:08 ID:???
>>965
パソコンの説明書に書いてあると思うが?
リカバリの方法については「くだ質」あたりで質問してくれ。
ここはウイルス総合だからな。
968ひよこ名無しさん:02/01/09 00:08 ID:???
>>965
取説読んで氏ね。もう来るな。
969ひよこ名無しさん:02/01/09 00:10 ID:???
まったりいこーよ

それと、>>1-18・(>>966)も読もう
970ネコシステム:02/01/09 00:13 ID:???
>>965
スタート→終了→MS-DOSから再起動。ってとこ押して、真っ黒な画面になったら
「scanreg/fix」って打ち込めば治ると思う…。
DOSからの出かたはexitね。
971ぺ ◆WINMEi3Y :02/01/09 00:19 ID:???
Webを見ただけで〜
5.01SP2の扱い
若干文章を統合して順番を変えてみたり・・・

添削きぼーん

-----------------

ウイルス『Badtrans.B』FAQ

1:ウィルス付きメールを開いただけで感染しますか?
 >メールソフトにOutlook ExpressまたはOutlookを利用し、
  かつInternet ExplorerがSP2でない場合は、メールを見るだけで感染します。
  Internet Explorerのバージョンはヘルプ>バージョン情報で確認
  下記ページにてbuild番号とバージョンを確認
  http://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm#ieoeversion

2:SP2はどこからDL出来ますか?
 >Windows Update、及び下記のサイトから
  http://www.microsoft.com/windows/ie_intl/ja/download/
  回線に種類にもよりますが、DLにはかなりの時間を要します。

3:IE5.01SP2と5.5SP2のどちらが良いですか?
 >5.01SP2はサポートが打ち切られているので、5.5SP2、または 6
  (標準構成以上) がよろしいかと思います。

4:SP2を導入したらウィルスには感染しませんか?
 >メールを見ただけでの感染は防げます。メールに添付されたファイルを
  開いた(実行した)場合は感染します。

5:メールソフトにOutlook Expressを使用して無い場合は、感染しませんか?
 >メールを見るだけでは感染しませんが、ウィルス付ファイルを実行したら
  感染します。

6:感染の有無はどうしたら分りますか?
 >『Kernel32.exe』『cp_25389.nls』『kdll.dll』が
  C:\WINDOWS\Systemに存在したら確定。

7:感染した場合、どのような症状がでますか?
 >ワーム活動とハッキング活動を行ないます。
  詳しくは下記のサイトで確認してください。
  http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM%5FBADTRANS%2EB
  http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html

8:感染した場合はどうすれば良いですか?
 >Internetへの接続を控えて、ウイルスを駆除してください。
  駆除用の修復ツールは>>8のリンク先で入手しましょう。
  ワクチンソフトを所持していない場合は、 速やかにお店にダッ
  シュして、購入してきてださい。
  ワクチンソフトのウィルス定義ファイルを最新のものに更新、
  ウィルススキャンをしてください。
972ひよこ名無しさん:02/01/09 00:31 ID:???
>>971

>>13 ではOSとの相性に対応したIEのバージョンが書いてあるけど
OSとの相性とサポート打ち切り、両方を書けばいいのかな?
973ぺ ◆WINMEi3Y :02/01/09 01:12 ID:???
>972
現実問題として5.01SP2は最新の修正プログラムに対応していない。
5.01SP2でもNimdaやBADTRANS.Bは予防できるけど、あとあとの
ことを考えれば5.01SP2は薦めないほうがいいと思う。
974ひよこ名無しさん:02/01/09 01:16 ID:???
IE5.01SP3が出て対応してくるならともかく、5.5SP2推奨ってことでいいと思う
975ひよこ名無しさん:02/01/09 01:17 ID:???
>>973

回答するタイミングがストーカーみたいだけどそれは勘違い

それはそうと、となると以後は5.5SP2か6を標準推奨にすればいいのかい?
話し外れるけど以前は5.5がこけにされてて5.01にしろボケェとかのレスが
今更になって思い出されるんだけど、今となっては全く気にしなくてもいい?
976ひよこ名無しさん:02/01/09 01:20 ID:???
5.5と5.5SP2を較べるのはどうかと
977ひよこ名無しさん:02/01/09 01:25 ID:???
いやいや失敬、5.5ではなくSP2ね
俺の覚え違いだったみたい
あの「ボケェ」レスは5.5の事を言ってたのね 鬱
978ぺ ◆WINMEi3Y :02/01/09 01:26 ID:???
>975
う〜ん
5.01SP2を薦めていたのは動作的な問題に視点をおいていたから。
5.5SP2と6を薦めるのはセキュリティ的な問題に視点を置いているから。

ということなんだと思う。
979ぺ ◆WINMEi3Y :02/01/09 01:33 ID:???
あ、そうそう
W32.Klez はどうしようかな?

・・・と思いつつ今度こそ寝る(w
980ひよこ名無しさん:02/01/09 03:00 ID:???
スレ立て完了しました

新スレはこちら

コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/l50

補足などありましたら書き足していって下さい
981埋め立て屋:02/01/09 03:06 ID:???
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/
982ひよこ名無しさん:02/01/09 15:30 ID:???
982
983ひよこ名無しさん:02/01/09 16:27 ID:???
983
984埋め立て屋:02/01/09 16:42 ID:???
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/1-17
985ひよこ名無しさん:02/01/09 17:32 ID:???
985
986ひよこ名無しさん:02/01/09 18:35 ID:???
9 8 6
987埋め立て屋:02/01/09 18:50 ID:???
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/1-17
988ひよこ名無しさん:02/01/10 14:54 ID:???
988
989ひよこ名無しさん:02/01/10 16:00 ID:???
 989
990ひよこ名無しさん:02/01/10 17:28 ID:???
990
991埋め立て屋:02/01/10 18:20 ID:???
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/1-17
992ひよこ名無しさん:02/01/10 20:20 ID:???
992!
993ひよこ名無しさん:02/01/10 20:36 ID:???
993といったらウチのポルシェだな
994埋め立て屋:02/01/10 21:58 ID:???
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/test/read.cgi/pcqa/1010511938/1-17
995ひよこ名無しさん:02/01/10 22:52 ID:???
996ひよこ名無しさん:02/01/10 22:53 ID:???
997ひよこ名無しさん:02/01/10 22:53 ID:???
998ひよこ名無しさん:02/01/10 22:53 ID:???
999ひよこ名無しさん:02/01/10 22:54 ID:???
10001000!ゲッター:02/01/10 22:54 ID:???
    ┌――――――――┐
    |.B1@ABCDE. |
    |FGHIJKLM|
    └――――――――┘
     ┌―――――――┐
     ||        ________
     ||      /
     ||∧=∧ < 1000で〜す。
  999  ||(*゚ー゚)   ∧_∧  / ̄ ̄ ̄ ̄
  ▲. .|| U |:っ  (´∀` )< 死ね>>1-999=アホ
  ▽. .|| /_/_|   (    ) \____
 .1001 || UU    |  O |
       ̄ ̄ ̄ ̄.(_)_)
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。