コンピュータウィルス総合スレッド VOL.12

このエントリーをはてなブックマークに追加
952しね:02/02/05 12:50 ID:???
トロイがsystem.iniやwin.iniをいじることってある?
953わかんないす:02/02/05 13:06 ID:91gq6EsT
昨日ひさびさにフリーメールあけたら
「myparty」が2通ほど来てたんですね。
それは削除したんですけど、その他にいろんな企業とかから
「あなたの受信メールはウイルスに感染してたので削除しました」
ってメールがたくさん来てたんです。
これって何???
954ひよこ名無しさん:02/02/05 13:08 ID:???
>>952
無いわけがない。

>>953
優しいプロバイダがウイルスメールを削除しましたというお手紙。
友人関係を疑え。
955わかんないす:02/02/05 13:14 ID:91gq6EsT
>>954

即答感謝です
956ひよこ名無しさん:02/02/05 14:43 ID:???
そろそろ新スレが必要ですね。
>>17は修正するとして、MYPARTYも入れねば。
ウイルス205種
http://www.ebcvg.com/binary.php
Empire248はBloodhoundFileString(左端の上から6番目)
未知のウイルス名称決定
このウイルス検出名はVCL_MUT.Empire.248となりました。

ほかのアンチウイルスソフトでの検出名を教えてくださいませませ。
文化放送ではありません。

http://www.symantec.com/region/jp/sarcj/data/b/bloodhound.html
http://www.symantec.com/avcenter/reference/heuristc.pdf

http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=empire&alt=empire
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=FILESTRING.DA

初心者向けウイルス作成ソフト
http://vx.netlux.org/dat/vct.shtml
958ひよこ名無しさん:02/02/05 14:48 ID:YFjbsuPq
女の顔関連は一番前に持ってきた方がいいでしょう。
その際、crazyghostとmadokaの区別をもっとはっきりさせないと、
いまだに混乱してる初心者さんが多すぎます。
このスレでも何度聞かれたことか。
959たら :02/02/05 15:44 ID:???
ウィルスや悪性なプログラムに侵されてるパソコンにあるファイルを
CD−Rなどにバックアップをとり、リカバリしたのちCD−Rの
データを再び入れた場合、また感染してしまうんでしょうか?
つまり、CD−Rにまでウィルスは同行してしまうのですか?
ちなみにオンラインウィルスチェックでは感染は無し。
960ひよこ名無しさん:02/02/05 16:01 ID:KlMWbC7V
www.top.or.jp/~godhand/a2.html
これはどういったウィルスですか ?
あとこれに感染したらどうすればいいのですか ?
961ひよこ名無しさん:02/02/05 16:11 ID:???
>>960
無害。
962ひよこ名無しさん:02/02/05 16:14 ID:???
>>960
ただのいたずら
心配することは無い
963ひよこ名無しさん:02/02/05 16:16 ID:KlMWbC7V
即レスありがとうございます
無害…ですか
でもなんかEasyCDの調子がおかしいみたいなんですよ
出力デバイスにエラーが出て
964ひよこ名無しさん:02/02/05 16:43 ID:???
>>963
くだ質か優しいスレにでも逝け。
godhandに関しては何ヶ月も前に結論が出てる。
965ぺ ◆WINMEi3Y :02/02/05 16:47 ID:???
>>959
可能性はある。ウィルスにもよるけど。
バックアップメディアは、HDDに再びコピーする前に
最新の定義にアップデートしたアンチウィルスソフトで
スキャンするのが当然。
966たら :02/02/05 17:04 ID:???
>>965
ありがd
ウイルス205種
http://www.ebcvg.com/binary.php
Empire248はBloodhoundFileString(左端の上から6番目)
未知のウイルス名称決定
このウイルス検出名はVCL_MUT.Empire.248となりました。

ほかのアンチウイルスソフトでの検出名を教えてくださいませませ。
文化放送ではありません。

http://www.symantec.com/region/jp/sarcj/data/b/bloodhound.html
http://www.symantec.com/avcenter/reference/heuristc.pdf

http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=empire&alt=empire
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=FILESTRING.DA

初心者向けウイルス作成ソフト
http://vx.netlux.org/dat/vct.shtml
968928=940:02/02/05 17:21 ID:???
>>946
今読みました。ご忠告ありがとうございます。
とりあえず昨日発見したウイルスは常駐している
ウイルスバスター2002が見つけてきた奴なんで
まだ発病する前だったと解釈してもよいのでしょうか?
ただ不安なのはその隔離したウイルスの処置方法が
あやふやだったことで、駆除を実行してもコピーが取れないとか
そんな理由でキャンセルされちゃってるんですよ。
そういう場合はどうすべきなんでしょうか?
969928=940=968:02/02/05 17:26 ID:???
あー、我ながらアホっぽい文章だ。
逝って来ます。
970ひよこ名無しさん:02/02/05 18:00 ID:LziOR+/5
まどかさんのけしかた教えてください。
971ひよこ名無しさん:02/02/05 18:02 ID:???
>>970
>>17>>420のリンク先参照。
972970:02/02/05 18:06 ID:LziOR+/5
ありがとうございます。
973ぺ ◆WINMEi3Y :02/02/05 18:25 ID:???
>>968
ウィルスが実行されていないなら隔離先から削除するだけでいい。
ウィルスの詳細についてはここで調べる
http://www.trendmicro.co.jp/vinfo/virusencyclo/
ウイルス205種
http://www.ebcvg.com/binary.php
Empire248はBloodhoundFileString(左端の上から6番目)
未知のウイルス名称決定
このウイルス検出名はVCL_MUT.Empire.248となりました。

ほかのアンチウイルスソフトでの検出名を教えてくださいませませ。
文化放送ではありません。

http://www.symantec.com/region/jp/sarcj/data/b/bloodhound.html
http://www.symantec.com/avcenter/reference/heuristc.pdf

http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=empire&alt=empire
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=FILESTRING.DA

初心者向けウイルス作成ソフト
http://vx.netlux.org/dat/vct.shtml
975ひよこ名無しさん:02/02/05 21:23 ID:Mrkj7kdB
PE_CIHに感染しました。
トレンドマイクロウィルスバスター(体験版)をダウンロードし、駆除しましたが
駆除しきれないファイルがいくつかありました。
これは発売されているウィルスバスターで駆除できるのでしょうか?
976ひよこ名無しさん:02/02/05 21:24 ID:???
>>975
過去ログを読むと「製品版を買え!」というレスが山ほど見つかるかと。
977ひよこ名無しさん:02/02/05 21:24 ID:???
>>975
グダグダ言わずとっとと買う。
978975:02/02/05 21:26 ID:Mrkj7kdB
了解しました。
979ひよこ名無しさん:02/02/05 22:03 ID:XCqpMTCb
ttp://www.top.or.jp/~godhand/a2.html
ここ踏んだら強制ダウソされたんですが大丈夫でしょうか・・・
980ひよこ名無しさん:02/02/05 22:04 ID:???
>>979
お前ら次から次へと・・・。
副作用も何もない・メッセージだけ。
意地汚い。
981ひよこ名無しさん:02/02/05 22:06 ID:???
>>980
マルチだからって嘘付くな。

さっさとウイルスバスター化っておいで。
982 1000!!!!!取り合戦開始!:02/02/05 22:06 ID:???
9831000取り合戦延期!:02/02/05 22:09 ID:???
984ひよこ名無しさん:02/02/05 22:11 ID:???
985ひよこ名無しさん:02/02/05 23:19 ID:???
先週初めてノートン先生買いました。
したら、15〜30分に一度は警告が出ます。リモートシステムが
このコンピュータにアクセスしようとしてると。
これは「狙われている」のですか?
それとも「たまたまひっかかった」のですか?
先日2chでIP晒してから不安になって今回購入したのですが、
やはりIPを晒すのは そういう危険も当然ありますよね?
986ひよこ名無しさん:02/02/05 23:21 ID:???
ポートによる。
987ひよこ名無しさん:02/02/05 23:22 ID:???
>>985
ダイヤルアップなら毎回IPは変わるけど、常時接続なら要注意。
固定IPをもらってるんならさらに注意。
988メルトダウン:02/02/05 23:23 ID:???
>>985 IPさらしとは全く無関係だろ。単にノックされてるだけ。詳細が不明だがな。
泥棒が町中の家のドアを鍵が開いてないか、がちゃがちゃやってるようなもん。
989985:02/02/05 23:27 ID:???
>>987
常時接続です。ここに書き込むのも警告画面出まくりで
なかなかままなりません。はぁ…
多分固定IPです。何を「さらに注意」すれば良いのでしょう。
間抜けな質問ですみません…
990ひよこ名無しさん:02/02/06 00:12 ID:Kmh2zXgU
他の掲示板でウィルスらしきものに引っかかりました。
奇声とともに女の顔が現れます。
とてもびっくりします。
ファイルを削除しましたが、いまだ解決しません。
どうしたらいいでしょうか。
http://my.vector.co.jp/servlet/System.FileDownload/download/ftp/0/217070/pack/win95/amuse/joke/hikaru04.zip

991ひよこ名無しさん:02/02/06 00:13 ID:???
>>990
リカバリー。
992ひよこ名無しさん:02/02/06 00:16 ID:???
>>991
激しくガイシュツだぞ。フォーマットしてWinを再インストール。
バックアップはするな。ハードディスクにあるデータはすべて消せ。
993ひよこ名無しさん:02/02/06 00:17 ID:???
>>990
このスレの>>1には何と書いてありますか。
頼むから落ち着いてよく読んでから質問してください。
ウイルス205種
http://www.ebcvg.com/binary.php
Empire248はBloodhoundFileString(左端の上から6番目)
未知のウイルス名称決定
このウイルス検出名はVCL_MUT.Empire.248となりました。

ほかのアンチウイルスソフトでの検出名を教えてくださいませませ。
文化放送ではありません。

http://www.symantec.com/region/jp/sarcj/data/b/bloodhound.html
http://www.symantec.com/avcenter/reference/heuristc.pdf

http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=empire&alt=empire
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=FILESTRING.DA

初心者向けウイルス作成ソフト
http://vx.netlux.org/dat/vct.shtml
995 1000!!!!!取り合戦開始!:02/02/06 00:25 ID:???
996ひよこ名無しさん:02/02/06 00:29 ID:???
まだ次スレが立ってないので待て。
997たしろ魂:02/02/06 00:31 ID:???
うお
998たしろ魂:02/02/06 00:31 ID:???
だれだー???
999たしろ魂:02/02/06 00:33 ID:???
はぁ・・・
1000たしろ魂:02/02/06 00:34 ID:???
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。