コンピュータウィルス総合スレッド VOL.16

このエントリーをはてなブックマークに追加
1 
※ウィルス関連の質問・相談はこのスレッドでどうぞ※

初心者の皆さん、コンピューターウィルス対策は万全ですか?
今こうして2chを見ているということはインターネットを利用しているということ。
だったら「いつ、どこで」ウィルスに感染してしまうかもしれません!

◇インターネット上の怪しいファイルをダウンロードしたり、電子メールで
届いた添付ファイルにはウィルスが混入しているかも。。注意しましょう!

★IPAセキュリティセンター: http://www.ipa.go.jp/security/index.html
など、ウィルス情報を扱っているホームページを見て、ウィルスに関する
理解を深めるのも良いでしょう。

★コンピュータウイルス110番 : IPAセキュリティセンターが設置している
電話相談です。コンピュータウィルスに関連のあることは何でも相談可です。
→詳しくはIPAのホームページで
2ひよこ名無しさん:02/04/02 15:12 ID:???
2げとずざー
3前スレ972:02/04/02 15:21 ID:MvPF5LD0
すみません、、消えたDLLとかをダウンロードできるホームページ
ありませんか?
4ひよこ名無しさん:02/04/02 15:22 ID:???
>>3
WinMX
5ひよこ名無しさん:02/04/02 15:23 ID:???
>>3
OS再インストが早いような気がするが。
6ひよこ名無しさん:02/04/02 15:24 ID:???
★ アンチウイルスソフト持ってないやつはとりあえずオンラインで調べやがれ。
http://www.trendmicro.co.jp/hcall/index.asp
7ひよこ名無しさん:02/04/02 15:28 ID:???
>>3
再インストール。やり方は聞くなよ。
8ひよこ名無しさん:02/04/02 15:30 ID:???
いちおういまだに質問があるので貼っておく。
マドカたんの質問があったらここに誘導して。

★怖い女の顔が出てきてギャーと叫びます。
→いろんなバリエーションがあるが、ブラウザ上で表示されるだけなら特に心配
 しなくてよい。Alt+F4とかで対処。

常駐してしまって定期的に表示される場合は以下を参考に。

これはトロイの木馬と呼ばれるバックドア型ハッキングツールと診断
されていましたが、実際にはトロイ活動は無いジョークだということに
なっています。

最近、2ch内で直リンされることが多く、かなりの感染者が出ています。

《感染ルート》
 madoka.zipなどをダウンロードし、解凍・実行することで感染します

《感染するとどうなるのか》
 ・突然、女性の顔写真が画面いっぱいに表示されます。
 ・システム起動時にこのプログラムが実行されるようシステムを改変します。

《詳細情報》
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JOKE_MADO.A

《駆除方法》
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、
  ozawa.exe、ozawa.logを検索し削除
  (madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き、run=ozawa.exeと書かれて
 いるところの ozawa.exe の部分を消去し上書き保存
 (Windows2000の場合はC:\WINNT\win.iniだと思われるが未確認。
  win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動で駆除終了

関連スレ。
怪奇画像(怖い女)が一定感覚で現れる症状 (初級ネット板)
http://pc.2ch.net/test/read.cgi/hack/1011083919/
気持ち悪い女の顔が (セキュリティ板)
http://pc.2ch.net/test/read.cgi/sec/1012037926/
9前スレ972:02/04/02 15:32 ID:MvPF5LD0
OSのCDないんですよ
リカバリってD:ドライブのデータは消えないんですか?
10ひよこ名無しさん:02/04/02 15:34 ID:???
>>9
無い?
11ひよこ名無しさん:02/04/02 15:35 ID:???
>>9
何でOS 無いの?
12ひよこ名無しさん:02/04/02 15:35 ID:???
>>9
純粋なOSのCDがなくてリカバリCDしかないという意味だよな?
リカバリでどうなるかは説明書に書いてあると思うが。
13ひよこ名無しさん:02/04/02 15:36 ID:???
>>9
Cドライブにインストするなら消えない
14前スレ972:02/04/02 15:37 ID:MvPF5LD0
>>10>>11既製品だから、MeへのアップグレードCD
しかありません・・
15ひよこ名無しさん:02/04/02 15:38 ID:???
>>14
リカバリはあるの?
16前スレ972:02/04/02 15:39 ID:MvPF5LD0
>>15あります
17ひよこ名無しさん:02/04/02 15:40 ID:???
だから既製品なら説明書読もうよってばさ。
18ひよこ名無しさん:02/04/02 15:42 ID:???
>>16
それだよ。OSはいってるの。
19PONTA ◆PONTAvoc :02/04/02 15:58 ID:???
あれ?1-20はどうしたの?テンプレートは?
20ひよこ名無しさん:02/04/02 16:00 ID:???
>>19
>>1がアフォで・・・・スミマセン・・・・
21ひよこ名無しさん:02/04/02 16:03 ID:???
しかし前スレのテンプレ1-20も長すぎるような…。
22ひよこ名無しさん:02/04/02 16:18 ID:???
今すぐウィルススキャンを実行してみよう

ウィルスか?と不安がる前に実行してね。

★ウィルス監視ソフトを導入していない人 ↓↓↓

今すぐパソコンショップへ行って買ってきましょう!ウィルスバスター2002や
Norton AntiVirusなら、たいていのお店で売っているはずです。

そして、今すぐ買うお金が無い人や、もう感染してるかもしれないと
思っている人はオンラインスキャンを実行してみましょう!

・トレンドマイクロ/オンラインスキャン
 http://www.trendmicro.co.jp/hcall/scan.htm
オンラインでウィルススキャンが実行できます。ActiveXを利用しますので
設定を確認してください。※ブラウザはInternet Exprolerしか使えません。

・ウイルスバスター2002体験版ダウンロード
 http://www.trendmicro.co.jp/product/vb2002/lis.asp

・シマンテック セキュリティチェック
 http://www.symantec.com/region/jp/securitycheck/index.html
セキュリティ危険度とコンピュータ・ウィルスの検査ができる
オンライン・チェックサイト。

・シマンテック/Norton AntiVirus体験版ダウンロード
 http://www.symantec.com/region/jp/trial/trial.html

★ウィルス監視ソフトを導入してる人 ↓↓↓

導入していたとしても、時々はシステム全体をスキャンしてみましょう。
夜、寝ている間にスキャンさせておくといいですよ。

気が付かないうちに感染していることもあるかもしれません。
定期的にスキャンさせることを心懸けましょう。
もちろんウィルスの定義ファイル更新も忘れないでください。
23ひよこ名無しさん:02/04/02 16:18 ID:???
ウィルス定義データは定期的に更新しよう

メーカー製パソコンにはウィルス監視ソフトがプリインストール
されていると思います。しかし、それだけでは万全ではありません。

なぜなら、新しいウィルスが次々と登場するからです!
監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。

そのため、ウィルス監視ソフトには「データの更新」機能が用意されています。
監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を
手に入れることが重要なのです。

最近出来た新しいウィルスは、ウィルスデータを更新していなければ
検出できません。ウィルス監視ソフトを導入しているからと安心せず、
必ず定期的にデータの更新を行ないましょう!

データ更新をしなければ、監視ソフトも役に立ちません。
24ひよこ名無しさん:02/04/02 16:18 ID:???
最近よくみられるウィルスに関して

怪しい添付ファイルは絶対に実行(ダブルクリック)せずに、速やかに削除を。

★W32/Sircamに関する情報@IPAセキュリティセンター
http://www.ipa.go.jp/security/topics/sircam.html
Hi! How are you?で始まる英文(スペイン語の場合もあり)メールに
添付ファイルがついていたら、サーカムの可能性が高いです。

★Code Redに関する情報@Microsoft
http://www.microsoft.com/japan/technet/security/codeptch.asp
Webサーバへ攻撃を仕掛けてくるワームです。Windows2000の人はパッチをあてよう。

★W32/Hybrisに関する情報@IPAセキュリティセンター
 http://www.ipa.go.jp/security/topics/hybris.html
差出人、件名が「空白」のメールで「意味不明な8文字のアルファベット.exe」という
添付ファイルが届いた場合、W32/Hybrisウィルスの可能性が非常に高いです。
※Hybrisのファイル名はランダム8文字.exeですが、この8文字部分の
先頭2文字と末尾2文字は同じ文字です(例:AB****AB.EXEやXZ****XZ.EXE)。
※海外から届いた場合、差出人は「Hahaha」になります

★W32/MTXに関する情報@IPAセキュリティセンター
 http://www.ipa.go.jp/security/topics/mtx.html
拡張子がPIF、またはSCRという添付ファイルには要注意!
リンク先から添付ファイル名リストを参照できます。
注)http://dns1.jcsa.or.jp/download/unmtxx.htmlに駆除用の
ツールがありますが、駆除出来ない亜種も発見されています。

※これら以外にも、大変多くのウィルスが存在しています。感染しないように
注意すると共に、ウィルス監視ソフトなどで常にガードしておくことが重要です。
25ひよこ名無しさん:02/04/02 16:19 ID:???
ワクチンメーカリンク集

※ウィルス監視ソフトをワクチンソフトとも呼びます

・トレンドマイクロ株式会社
 http://www.trendmicro.co.jp/
 製品名:ウイルスバスター2002、Inter Scan

・株式会社シマンテック
 http://www.symantec.com/region/jp/
 製品名:NortonAntiVirus、NortonAntiVirus for Mac

・VINTAGE SOLUTIONS, INC (バーテックスリンクより移管)
 http://www.vintage-solutions.com/indexjpn.html
 製品名:ANTIDOTE (アンチドート)

・株式会社アラジンジャパン
 http://www.aladdin.co.jp
 製品名:eSafeProtect

・コンピュータアソシエイツ株式会社
 http://www.caj.co.jp/
 製品名:InocuLAN、CheyenneAntiVirus

・日本ネットワークアソシエイツ株式会社
 http://www.nai.com/japan/
 製品名:McAfee VirusScan 、GroupShield

※プリインストール版のMcAfee VirusScanは、古いバージョンの
 データ更新が打ち切られています。
 http://www.nai.com/japan/download/dat3end.asp
該当する場合は諦めてノートンかウィルスバスターを買いましょう。

※McAfee VirusScanはWindowsシステムに悪影響を及ぼすことが
 あるため、当スレッドでは使用中止を推奨しています。
26ひよこ名無しさん:02/04/02 16:19 ID:???
ウィルスに感染しないために

★ウィルス監視ソフトを常駐させよう
 →常に見張っていてくれる監視ソフトを導入すれば、
  あなたの負担もグッと減ります

★知らない人から届いた添付ファイルに注意!
 →知らない人からファイルをもらう理由はありません

★添付ファイルのファイル名だけで信用しない!
 →ファイル名だけでは中身は分かりません

★知り合いからの添付ファイルでも、注意しよう!
 →アドレス帳に登録されている人に送信するウィルスもあるので
  注意が必要です

★怪しいファイルをダウンロードしない
 →怪しいファイルにウィルスが混入しているケースもよくあることです
  怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう
27ひよこ名無しさん:02/04/02 16:19 ID:???
ウィルスを発見・感染したら届け出を!

もしウィルスを発見したり、感染してしまったら届け出をしましょう!

★IPAセキュリティセンター
 コンピュータウイルスに関する届出について
 http://www.ipa.go.jp/security/outline/todokede-j.html

こちらに届け出の方法などが記載されています。E-mail・郵送・FAXが
利用できますので、ぜひ届け出ましょう。

※IPAセキュリティセンターのコメント(転載)
 届出は、感染被害の拡大と再発防止のための大変貴重な資料となります。
 記載されているプライバシーに関する情報を公表することはありませんので、
 届出へのご協力をお願いいたします。
28ひよこ名無しさん:02/04/02 16:19 ID:???
【危険】最新流行中のウィルス!その1

BADTRANS.Bに注意を!!

昨年末より「BADTRANS.B」が猛威を奮っています。
このウィルスはInternet Explorerのセキュリティホールを悪用しており、
OutlookやOutlook Expressでメールを開いたりプレビューさせたただけで
自動的に実行され、感染する可能性があります。

●予防策
 ブラウザ(Internet Explorer)にパッチを適用する。
    Internet Explorer 5.01の場合、SP2 を適用する。
    ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
    Internet Explorer 5.5 の場合、SP2 を適用する。
    あるいは最新の Internet Explorer 6.0 をインストールする。
    (注:必ず、Outlook Expressを含む標準構成以上で)

●説明
 このウィルスに感染すると、受信トレイの未読メールに返信する形で自分自身を
添付してメールを送信したり、Temporary Internet Filesなどにある.asp、.htm、
.htmlファイルなどからメールアドレスを取得し、自身を添付してメールを送信します。
ウィルス自身に送信機能があるため、メーラーの送信履歴などには残りません。
また同時にキーボード操作を記録するプログラムを投入して、ウィルス作者にパスワード等の操作記録を送信しようとします。

●駆除と修復
 感染してしまった場合、最新のウィルス定義ファイルでスキャンして
検出されたファイルを削除し、レジストリ等を修正する必要があります。
ワクチンベンダーから配布されている無償の駆除ツールを使う場合は
自己責任で利用してください。

●関連サイト
http://www.ipa.go.jp/security/topics/newvirus/badtrans-b.html
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM%5FBADTRANS%2EB
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html
http://www.nai.com/japan/virusinfo/virB.asp?v=W32/Badtrans@MM
(駆除ツール)
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
(2ch関連スレ)
http://pc.2ch.net/test/read.cgi/sec/1008355163/
29ひよこ名無しさん:02/04/02 16:20 ID:???
【危険】最新流行中のウィルス!その2

whatever.exeが届いたら要注意!

W32/Alizウイルスが世界的規模で急激に勢いを増しています。
このウイルスは、InternetExplorerのセキュリティホールを悪用しているため、
Outlookではメールを開いただけで、OutlookExpressではプレビューしただけで
感染します。

 ウイルス定義ファイルを更新し、最新ウイルスに備えておくとともに、
 InternetExplorer、Outlook/OutlookExpressのセキュリティホールを
 潰す必要があります。

●予防策

 ブラウザ(InternetExplorer)にパッチを適用する。:
    InternetExplorer 5.01の場合、SP2を適用する。
    ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
    InternetExplorer 5.5の場合、SP2を適用する。
    あるいは最新の InternetExplorer 6.0 をインストールする。
    (注:必ず、Outlook Expressを含む標準構成以上で)

●説明

 W32/Alizウイルスは、Windows系OSで動作するとOutlookExpressのアドレス帳に
 登録されている全てのアドレス宛にウイルスを添付したメールを送信します。
 送信されるメールの内容は次のとおりです。

・Subject(件名)
 以下の5つのグループからランダムに選択された文字列の組み合わせ
    例)Fw: Nice pictures to see hehe ;-)
      Interesting stuff here !

1.Fw:、Fw: Re:
2.Cool、Nice、Hot、some、Funny、weird、funky、great、Interesting、many
3.website、site、pics、urls、pictures、stuff、mp3s、shit、music、info
4.to check、for you、i found、to see、here、- check it
5.!!、!、:-)、?!、hehe ;-)

・本文:peaceだけ
・添付ファイル:whatever.exe

●駆除
 メールごと添付ファイル(whatever.exe)を削除。ただし、削除しようとして
 ウイルスメールを選択するとウイルスが動作する可能性がありますので、
 必ずセキュリティパッチを適用してセキュリティホールを潰してから、
 削除して下さい。
●下記サイトにも情報が掲載されているので、参照して下さい。
 http://www.ipa.go.jp/security/topics/newvirus/aliz.html
 http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.aliz.worm.html
 http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_ALIZ.A
30ひよこ名無しさん:02/04/02 16:21 ID:???
【危険】最新流行中のウィルス!その3

新種ウイルス「W32/Klez」に注意を!

W32/Klezウイルスは、InternetExplorerの既知のセキュリティホールを
悪用したウイルスで、メールの添付ファイルを介して感染を拡げます。
このウイルスが添付されたメールを受け取ると、Outlookでは
メールを開いただけで、OutlookExpressではプレビューしただけで感染します。

●予防策

 ブラウザ(InternetExplorer)にパッチを適用する。:
    InternetExplorer 5.01の場合、SP2 を適用する。
    ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
    InternetExplorer 5.5 の場合、SP2 を適用する。
    あるいは最新の InternetExplorer 6.0 をインストールする。
    (注:必ず、Outlook Expressを含む標準構成以上で)

●説明

 このウイルスに感染すると、Outlookのアドレス帳に登録されている
全てのアドレス宛にウイルスを添付したメールを送信します。
送信者のアドレス欄には、ウイルスが作成した架空のアドレスが
記載されます。送信されるメールの内容は次のとおりです。

・件名:Hi 他
・本文:I'm sorry to do so,but it's helpless to say sorry.
     I want a good job,I must support my parents.
Now you have seen my technical capabilities.
How much my year-salary now? NO more than $5,500.
What do you think of this fact?
Don't call my names,I have no hostility.
Can you help me?
    注)Outlook、OutlookExpres等では、本文は空白に見えます。
・添付ファイル:ランダムなファイル名+.exe

●駆除と修復

 感染してしまった場合、レジストリ等の修正が必要となります。
 無償の修復用ツールがワクチンベンダーから配布されているので、
 自己責任で利用してください。
●下記サイトにも情報が掲載されているので、参照して下さい。
http://www.ipa.go.jp/security/topics/newvirus/klez.html
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.a%40mm.html
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_KLEZ.A
31ひよこ名無しさん:02/04/02 16:21 ID:???
【危険】最新流行中のウィルス!その4

W32/Nimdaとその亜種が流行しています。

このウイルスは、セキュリティホールを悪用したウイルスで、
ホームページを見るだけでウイルスに感染することがあります。

亜種は最近登場しているので、登場後にウイルスチェッカーの
定義ファイルを更新していない場合、ウイルススキャンで検出出来ません。
最新の定義ファイルに更新しましょう。

●予防策

 ブラウザ(InternetExplorer)にパッチを適用する。
    InternetExplorer 5.01の場合、SP2 を適用する。
    ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
    InternetExplorer 5.5 の場合、SP2 を適用する。
    あるいは最新の InternetExplorer 6.0 をインストールする。
    (注:必ず、Outlook Expressを含む標準構成以上で)

●下記サイトにも情報が掲載されているので、参照して下さい。
W32/Nimda
http://www.ipa.go.jp/security/topics/newvirus/nimda.html
http://www.symantec.co.jp/region/jp/sarcj/nimda.html
http://www.trendmicro.co.jp/nimda/
W32/Nimdaの亜種
http://www.symantec.com/region/jp/sarcj/data/w/w32.nimda.e%40mm.html
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=PE_NIMDA.E
32ひよこ名無しさん:02/04/02 16:21 ID:???
過去ログはこちら

コンピュータウィルス総合スレッド
http://natto.2ch.net/pcqa/kako/987/987063100.html
コンピュータウィルス総合スレッド VOL.2
http://natto.2ch.net/pcqa/kako/992/992241089.html
コンピュータウィルス総合スレッド VOL.3
http://natto.2ch.net/pcqa/kako/997/997485641.html
コンピュータウィルス総合スレッド VOL.4
http://natto.2ch.net/pcqa/kako/1000/10008/1000881294.html
コンピュータウィルス総合スレッド VOL.5
http://natto.2ch.net/pcqa/kako/1001/10012/1001242103.html
コンピュータウィルス総合スレッド VOL.6
http://pc.2ch.net/pcqa/kako/1005/10057/1005771153.html
コンピュータウィルス総合スレッド VOL.7
http://pc.2ch.net/pcqa/kako/1006/10068/1006818033.html
コンピュータウィルス総合スレッドVol.8
http://pc.2ch.net/pcqa/kako/1007/10071/1007142533.html
コンピュータウィルス総合スレッドVol.9
http://pc.2ch.net/pcqa/kako/1007/10076/1007658885.html
コンピュータウィルス総合スレッドVol.10
http://pc.2ch.net/pcqa/kako/1008/10088/1008862704.html
コンピュータウィルス総合スレッドVol.11
http://pc.2ch.net/pcqa/kako/1010/10105/1010511938.html
コンピュータウィルス総合スレッド VOL.12
http://pc.2ch.net/test/read.cgi/pcqa/1011948828/
コンピュータウィルス総合スレッド VOL.13
http://pc.2ch.net/test/read.cgi/pcqa/1012945529/
コンピュータウィルス総合スレッド VOL.14
http://pc.2ch.net/test/read.cgi/pcqa/1014418017/
コンピュータウィルス総合スレッド VOL.15
http://pc.2ch.net/test/read.cgi/pcqa/1015798305/
33ひよこ名無しさん:02/04/02 16:22 ID:???
【注意】流行しそうなウィルス『GONE.A』

トロイの木馬型(ワーム)、WORM_GONE.Aは2001年12月4日に発見された
ばかりの新しいウィルスです。

《感染ルート》
 メール、ICQから感染します。

《感染するとどうなるのか》
 ・ウィルス監視ソフトやファイヤーウォールを削除してしまいます。
 ・大量のメールを勝手に送信して感染を広げようとします。
 ・ICQをインストールしている場合、ICQでも感染を広げようとします。
 ・mIRCというソフトをインストールしている場合、これを利用してDDoS攻撃を行います。

《詳細情報》
 http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_GONE.A
 http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.goner.a%40mm.html

《駆除ツール》
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3388
 http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.goner.a%40mm.removal.tool.html
34ひよこ名無しさん:02/04/02 16:22 ID:???
【注意】流行しそうなウィルス『W32/Myparty』

W32/MypartyはYahoo!からのメールを装って感染するウィルスです。

《感染ルート》
 メールに添付されたファイルを実行することで発病します。
 添付ファイル名はwww.myparty.yahoo.comまたはmyparty.photos.yahoo.comになります。

《感染するとどうなるのか》
 ・大量のメールを勝手に送信して感染を広げようとします。
 ・システム起動時にトロイの木馬が実行されるようシステムを改変します。
 ・特定のURL(既に消滅)にアクセスしようとします。

《詳細情報》
 http://www.ipa.go.jp/security/topics/newvirus/myparty.html
 http://www.trendmicro.co.jp/virusinfo/worm_myparty_a.htm
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYPARTY.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MYPARTY.B
 http://www.symantec.com/region/jp/sarcj/data/w/w32.myparty%40mm.html
 http://www.symantec.com/region/jp/sarcj/data/w/w32.myparty.b%40mm.html
 ※2種類の亜種が確認されています。

《駆除ツール》
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3619
 ※2種類の亜種のうちMYPARTY.A用の駆除ツールです。自己責任でどうぞ。
35ひよこ名無しさん:02/04/02 16:24 ID:???
ウイルス『Nimda』FAQ

1:Webを閲覧しただけで感染しますか?
 >Internet Explorerのバージョンによります。
  5.0及び5.5の場合はSP2(サービスパック2)をインストールして下さい。
  ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
  Internet Explorerのバージョンはヘルプ>バージョン情報で確認
  下記ページにてbuild番号とバージョンを確認
  http://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm#ieoeversion

2:SP2はどこからDL出来ますか?
 >Windows Update、及び下記のサイトから
  http://www.microsoft.com/windows/ie_intl/ja/download/
  回線に種類にもよりますが、DLにはかなりの時間を要します。

3:IE5.01SP2と5.5SP2のどちらが良いですか?
 >Win98ならば5.01SP2、WinMeなら5.5SP2がよろしいかと思います。
  ※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨

4:SP2を導入したらウィルスには感染しませんか?
 >Webを見ただけでの感染は防げます。メールに添付されたファイルや
  DLしたファイルを開いた場合は感染します。

5:感染の有無はどうしたら分りますか?
 >『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
  *.emlが大量にHITした際は確定。

6:感染した場合、どのような症状がでますか?
 >ウイルス付メールの自動送信やCドライブをネットワーク共有にしてしまいます。
  詳しくは下記のサイトで確認してください。
  http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
  http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm

7:ウィルス付きメールを開いただけで感染しますか?
 >メールソフトにOutlook ExpressまたはOutlookを利用し、
  かつInternet ExplorerがSP2でない場合は、メールを見るだけで感染します。

8:メールソフトにOutlook Expressを使用して無い場合は、感染しませんか?
 >メールを見るだけでは感染しませんが、ウィルス付ファイルを実行したら
  感染します。

9:感染した場合はどうすれば良いですか?
 >Internetへの接続を控えて、検索でヒットした『readme.exe』『MEP51B3.TMP.EXE』を
  削除してください。ワクチンソフトを所持していない場合は、
  速やかにお店にダッシュして、購入してきてださい。
  ワクチンソフトのウィルス定義ファイルを最新のものに更新、
  ウィルススキャンをしてください。
36ひよこ名無しさん:02/04/02 16:25 ID:???
ウイルス『Badtrans.B』FAQ

1:ウィルス付きメールを開いただけで感染しますか?
 >メールソフトにOutlook ExpressまたはOutlookを利用し、
  かつInternet ExplorerがSP2でない場合は、メールを見るだけで感染します。
  Internet Explorerのバージョンはヘルプ>バージョン情報で確認
  下記ページにてbuild番号とバージョンを確認
  http://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm#ieoeversion

2:SP2はどこからDL出来ますか?
 >Windows Update、及び下記のサイトから
  http://www.microsoft.com/windows/ie_intl/ja/download/
  回線に種類にもよりますが、DLにはかなりの時間を要します。

3:IE5.01SP2と5.5SP2のどちらが良いですか?
 >5.01SP2はサポートが打ち切られているので、5.5SP2、または 6
  (標準構成以上) がよろしいかと思います。

4:SP2を導入したらウィルスには感染しませんか?
 >メールを見ただけでの感染は防げます。メールに添付されたファイルを
  開いた(実行した)場合は感染します。

5:メールソフトにOutlook Expressを使用して無い場合は、感染しませんか?
 >メールを見るだけでは感染しませんが、ウィルス付ファイルを実行したら
  感染します。

6:感染の有無はどうしたら分りますか?
 >『Kernel32.exe』『cp_25389.nls』『kdll.dll』が
  C:\WINDOWS\Systemに存在したら確定。

7:感染した場合、どのような症状がでますか?
 >ワーム活動とハッキング活動を行ないます。
  詳しくは下記のサイトで確認してください。
  http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM%5FBADTRANS%2EB
  http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html

8:感染した場合はどうすれば良いですか?
 >Internetへの接続を控えて、ウイルスを駆除してください。
  駆除用の修復ツールは>>8のリンク先で入手しましょう。
  ワクチンソフトを所持していない場合は、
  速やかにお店にダッシュして、購入してきてださい。
  ワクチンソフトのウィルス定義ファイルを最新のものに更新、
  ウィルススキャンをしてください。
37ひよこ名無しさん:02/04/02 16:25 ID:???
Becky!への影響について

もちろんOutlookExpressじゃなくてもHTMLメールが開けるなら注意。
Becky!についてもリムアーツのページに警告が乗ってたので転載。

【2001/11/26 PCウイルス「Aliz」「Badtrans」等のBecky!への影響について。】
これらのウイルスはインターネットエクスプローラのセキュリティホールを突くもので、
その意味ではNimdaと同質のものです。IEのセキュリティアップデートは、
必ず実行しておいて下さい。
また、「全般的な設定」「HTMLの表示」の項で、「MSIEコンポーネントを使用」の
チェックをはずしていれば、HTMLのメールが添付として扱われますので、
それをダブルクリックしない限り感染することはありません。
不安な方は、このオプションをOFFにして置かれることをお勧めします。

※ウイルス対策ソフトが他のメールも含めて受信箱のメールを削除してしまうという
 トラブルに対処するため、急遽、2.00.08が公開されています。
38ひよこ名無しさん:02/04/02 16:25 ID:???
JS_MENGER.GEN対応の修正プログラムのインストールをしましょう。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_MENGER.GEN
-----------------------------------------------------------------------
◆ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-28を読もう!◆

ウイルスが検出されなくて安心した人も>>1-28を読んで常に備えよう!

「Re:」という題名のメールで添付ファイルが届いたら>>12>>26を読もう!

★初心者ほど簡単にウイルスに感染します

★「sulfnbk.exe」に関するデマメールが流行しています。
「sulfnbk.exe」に関するデマメール情報
http://www.ipa.go.jp/security/topics/alert140108.html

SULFNBK.EXE Warning
http://www.symantec.com/region/jp/sarcj/data/s/sulfnbk.exe.warning.html
39ひよこ名無しさん:02/04/02 16:25 ID:???
これはトロイの木馬と呼ばれるバックドア型ハッキングツールと診断
されていましたが、実際にはトロイ活動は無いジョークだということに
なっています。

最近、2ch内で直リンされることが多く、かなりの感染者が出ています。

《感染ルート》
 madoka.zipなどをダウンロードし、解凍・実行することで感染します

《感染するとどうなるのか》
 ・突然、女性の顔写真が画面いっぱいに表示されます。
 ・システム起動時にこのプログラムが実行されるようシステムを改変します。

《詳細情報》
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JOKE_MADO.A

《駆除方法》
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、
  ozawa.exe、ozawa.logを検索し削除
  (madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き、run=ozawa.exeと書かれて
 いるところの ozawa.exe の部分を消去し上書き保存
 (Windows2000の場合はC:\WINNT\win.iniだと思われるが未確認。
  win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動で駆除終了
40PONTA ◆PONTAvoc :02/04/02 16:28 ID:???
順番合ってるかな?まあ、いいか。質問の前に>>22-39ってことで。
41前スレ972:02/04/02 16:29 ID:MvPF5LD0
すみません、最後の質問なんですけど
リカバリしたとき、D:ドライブのデータは消えないんですよね?
必要なデータをそこに移動したいんですが。
42ひよこ名無しさん:02/04/02 16:33 ID:???
>>41
リカバリ使った事ないから知らないけど、バックアップはするように。
43前スレ972:02/04/02 16:34 ID:MvPF5LD0
外部記憶装置がないため、D:ドライブに保存しておこうかと
思ってます。
44ひよこ名無しさん:02/04/02 16:39 ID:???
>>41
だから説明書読めって言ってるのに…
45ひよこ名無しさん:02/04/02 16:41 ID:???
>>43
マニュアル読んだ方がいいよ。
46前スレ972:02/04/02 16:41 ID:MvPF5LD0
説明書が無いんですよ・・・。お願いします
機種はIBM Aptiva E series50Mです。
47PONTA ◆PONTAvoc :02/04/02 16:48 ID:???
>>46
D:のデータがどうなるかはリカバリーCDによります。
48ひよこ名無しさん:02/04/02 16:51 ID:???
>>46
検索してみた。ここ読んで。
http://www-6.ibm.com/jp/pc/aptiva/apest04/apest04i.html
出荷時状態に戻るが、D:はバックアップ領域として用意されてるので
大丈夫。
49前スレ972:02/04/02 16:59 ID:MvPF5LD0
>>48よかった・・・・ありがとうございました
50助けて:02/04/02 17:52 ID:cGv6b5UT
http://www.angelfire.com/linux/egachan/vb2002.exe

「このアドレスにウイルスバスター2002(MTX駆除ツール同梱版) 9.01へのアップデートがあるよ!」
の掲示板に騙されて実行しました。まじでウイルスらしいです。
初心者騙すなんて許せない!!
パソコンの電源切ると危ないらしいので2日間付けてます。壊れない?
解決法などがあれば教えて下さい。

51ひよこ名無しさん:02/04/02 17:55 ID:???
>>50
直リンするな。勝手に困ってろ。氏ね。
52ひよこ名無しさん:02/04/02 18:01 ID:???
>>50
exeを直リンするアフォは氏ね。
これ踏んだ初心者いたらどうするんだ!!!
お前なんにも考えてないだろ!!!
53ひよこ名無しさん:02/04/02 18:08 ID:???
>>50
まずそのレスの削除を依頼。早い目に。
それからウイルスバスターなりノートンなりを買ってきてとっとと駆除。
54ひよこ名無しさん:02/04/02 18:15 ID:???
>>50のレス削除依頼出してきました。
55ひよこ名無しさん:02/04/02 18:18 ID:???
>>54
お疲れ
56ひよこ名無しさん:02/04/02 18:25 ID:???
>>50
まさかネットに繋いでないだろうな。
お前が原因でバラまいたらお前が罪に問われるぞ。
57>50:02/04/02 18:36 ID:???
初心者は、「exeが実行ファイルてなあに?」のレベル
だよな


わしも初心者故にウイルスかどうかしらん 怖いから踏まんよ
5850です:02/04/02 19:16 ID:cGv6b5UT
2chの人は面白いね〜!
ウイルスバスターなりノートンなりを買っても駆除できないって。
駆除できてたらウイルスソフトいらね〜よ!
59ひよこ名無しさん:02/04/02 19:22 ID:???
で、ナニしに来たの?(-。-)y-゜゜
60ひよこ名無しさん:02/04/02 19:28 ID:???
58は日本人ですか?
61ひよこ名無しさん:02/04/02 19:29 ID:???
>>58
ウイルス定義は最新かと問いつめたい。
というかMTXがどういう性質のウイルスで、どのようにすれば駆除出来るかぐらい
トレンドマイクロやらシマンテックやらのサイトに書いてあると思うが。
6250です:02/04/02 19:30 ID:???
ウイルスの勉強しにきたの。
63ひよこ名無しさん:02/04/02 20:13 ID:???
>>62
おまえがウィルス。
64 :02/04/02 20:29 ID:WXud8D3L
8 :名無し募集中。。。 :02/03/31 17:59
ttp://www.bd.wakwak.com/~shino/data/end.gif
記念にコレ落とさせてやるよ

↑これをうっかり落としてしまったんですが、どうすればいいですか?
65ひよこ名無しさん:02/04/02 20:35 ID:???
>>64
うざい。消えろ。
66ひよこ名無しさん:02/04/02 20:38 ID:???
>>64
拡張子から分かるように、単なるgifファイル。
何も気にすることはないです。

>>65 そんなことしか言えないならあんたが出ていきな。
67 :02/04/02 20:40 ID:???
>>66
ありがとうございます。ホッとしました。
68ひよこ名無しさん:02/04/02 20:45 ID:???
えーっと。実は50のやつ踏んでしまいました。
ダウソしてアンチウイルスソフトでチェックしてもなにも検出されず、
ちょうどクリーンインストールしようかなあ、と思っていたところなので、
まあいいや、と思って
興味本位で実行させたら「Windowsに必要なファイルが書き換えられました。」とかいうメッセージ。
急いで回線切ってファイルを削除してシステムの復元をしようとしたらできない。
再起動したらWindowsが起動しない。あ〜あ、やられちまった。と思って
今Windowsをクリーンインストールして戻ってきました。
別ドライブのデータ領域は無事でした。
やっぱ変なもん拾い食いしたらいかんね。ははは…
みなさんは試さないように。
これ、なんなんだろう?
69ひよこ名無しさん:02/04/02 20:49 ID:???
>>68
人柱お疲れさまでした。
…なんとも強力なやつですね、さっさと削除してもらわねば。
70ひよこ名無しさん:02/04/02 20:49 ID:???
m
71メルトダウン:02/04/02 20:56 ID:???
実行ファイルなら当然「なんでも」出来る訳だし。fdiskやformatも実行ファイルだし。
感染を前提としない破壊のみのはウィルスと呼ぶべきじゃないんだろうな。

http://pc.2ch.net/test/read.cgi/sec/1012296560/l50 ここいらも。
72ひよこ名無しさん:02/04/02 23:30 ID:Q5pjp7KS
差出人がunknown sendeで
タイトルがno subjectで
開いてみたらDPDCPBDP.EXE
と言うのがありました。

ウィルスですか?

ちなみにまだ実行してません。
73ひよこ名無しさん:02/04/02 23:34 ID:???
>>72
スキャンしろ
74メルトダウン:02/04/02 23:35 ID:???
>>72 Hybris。
75ひよこ名無しさん:02/04/02 23:38 ID:???
★初心者ほど簡単にウイルスに感染します

★ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう!

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
76ひよこ名無しさん:02/04/02 23:39 ID:???
>>72

★W32/Hybrisに関する情報@IPAセキュリティセンター
 http://www.ipa.go.jp/security/topics/hybris.html
差出人、件名が「空白」のメールで「意味不明な8文字のアルファベット.exe」という
添付ファイルが届いた場合、W32/Hybrisウィルスの可能性が非常に高いです。
※Hybrisのファイル名はランダム8文字.exeですが、この8文字部分の
先頭2文字と末尾2文字は同じ文字です(例:AB****AB.EXEやXZ****XZ.EXE)。
※海外から届いた場合、差出人は「Hahaha」になります
77ひよこ名無しさん:02/04/02 23:58 ID:???
>>73-76
ありがとうございます!
とっとと削除しときます。
78ひよこ名無しさん:02/04/03 02:36 ID:???
ウイルスか?と質問しに来る前に、>>22-39を一読。
79>50 :02/04/03 02:41 ID:???

実は50のウイルス作成した犯人がここに居たりします。

http://pc.2ch.net/test/read.cgi/prog/1015442015/801-900

逆恨みで作成したらしいですね。怖い怖い。
トレンドマイクロのウイルスデータベースに追加されるのも時間の問題?
そういえばネットカフェにウイルスがどうたらこうたら…
眠むい寝るわ





80ひよこ名無しさん:02/04/03 02:57 ID:???
81ひよこ名無しさん:02/04/03 04:02 ID:???
>>50のファイル、シマンテックに提出してみた。
いったいどんな分析結果が返ってくるのやら。
82ひよこ名無しさん:02/04/03 04:09 ID:???
xxx.zipって表示されてても、.exeだったりすることがあるんだよねぇ
83ひよこ名無しさん:02/04/03 04:10 ID:???
ん?拡張子を偽装してるってこと?
84ひよこ名無しさん:02/04/03 04:19 ID:???
拡張子偽装なんて珍しくないだろ?
85ひよこ名無しさん:02/04/03 09:09 ID:???
え〜っと、シマンテックdj?
86ぺ ◆WINMEi3Y :02/04/03 09:20 ID:???
ぜんぜん
87ひよこ名無しさん:02/04/03 10:50 ID:???
>>81の結果。
--------------------------------------------------------------------
Symantec Security Response Automation システムは提出されたファイルを分
析しましたが、悪意があるコードを見つけませんでした。
もし我々に提出したファイルで感染した疑いがあるならば、テクニカルサポー
トにご連絡してください。
--------------------------------------------------------------------
でも絶対に実行する気が起きない。
なんやったんやろね?
88ひよこ名無しさん:02/04/03 11:00 ID:8HLFdNSU
よく、インターネットつなぎっぱなしって、言いますよね。
私は、コンセントだけつないで、画面は切ってます。
でも、いちいち立ち上げるほうがパソコンに悪いと聞いたのですが・・・。
画面に映像が常に出ている状態の方が、良いのですか?
みなさんは、そうしてますか?教えてください。
89ひよこ名無しさん:02/04/03 11:03 ID:8HLFdNSU
スレの場所間違えました。ごめんなさい。
90ひよこ名無しさん:02/04/03 11:05 ID:???
>>88
しょっちゅう起動と終了を繰り返すのならば、かわりにスタンバイや休止状態を活用した方がいいです。
つけっぱなしにしておくなら、あなたのように画面を消しておくのがいいでしょう。
自分もそうしています。
9190:02/04/03 11:06 ID:???
ヽ(`Д´)ノウワァァン!! モウコネエヨw
92ひよこ名無しさん:02/04/03 12:03 ID:???
>>90
スタンバイやサスペンドは絶対信用出来ない俺は逝ってよしか?
93ひよこ名無しさん:02/04/03 12:03 ID:???
 
★初心者ほど簡単にウイルスに感染します

★ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう!

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
 
94人柱68:02/04/03 12:31 ID:???
>>87
うん。だからつまり、>>71でメルトダウン氏が書いてるように、
>>50のは破壊を目的とした実行ファイルなんだね。
特に感染したり増殖したりはしないので「ウイルス」の定義には
あてはまらないんかな。メーカがどうやって判定してるのかはしらんが。

俺もなんとなく最新パターンのアンチウイルスソフトで何も検出されなかった
から安心とか思ってたけど、実行ファイルならなんでもできるわけで、
ウイルスと判断されないから安全というわけではないね。
出所の怪しい実行ファイルには注意しないと。

しかしmadokaがジョークウイルスとされるんならこれもウイルス扱い
されてもよさそうなもんだ。アイコンがウイルスバスターのアイコン
で、それっぽいファイル名だから、ウイルスバスターのアップデート
パッチだと言われたら騙される人がいっぱいいそうだ。

そもそも「ウイルス」って…なんだろう?
95Gothick:02/04/03 15:12 ID:pzBfL8TB
さっきからロリなHPが何分かごとに勝手に表示されるのですが
何でしょう?そして止めさせるにはどうすればいいのでしょう!!
96ひよこ名無しさん:02/04/03 15:13 ID:???
>>95
マルチポストするヤツは氏ねよ!!ヴォケ!!
97ひよこ名無しさん:02/04/03 15:15 ID:???
>>95
俺は「ログを読め」と言ったんであって、こっちで質問しろとは
言ってないんだが…
98ひよこ名無しさん:02/04/03 15:15 ID:R/WogUj3
ttp://www.ak.wakwak.com/~fall/download/miniup_0069.jpg
の真ん中にある「ク」ではじまるこれ
なんですか?
いぜんこれを許可したらウイルス反応を起こしました
削除できないものでしょうか?
99Gothick:02/04/03 15:17 ID:pzBfL8TB
>>95.96
すいませんでした!!(汗)
100ひよこ名無しさん:02/04/03 15:17 ID:???
>>98
マルチポストするヤツは氏ねよ!!ヴォケ!! 
ボクはいままで一度もウイルスに感染したことがないよ。
ちゃんと対策していたらウイルスはぜんぜん怖くないですね。
102ひよこ名無しさん:02/04/03 15:45 ID:???
>>101
>>50のやつを落としてアンチウイルスソフトでチェックしてから
実行してみ。
103ひよこ名無しさん:02/04/03 18:56 ID:Bh3zj7+k
マルチポストが、ダメだっていう奴!!
マルチポストの何処が、ダメなんだ!!
他のスレで、答えてもらえんじゃかったから
しょうがなく、ココで聞いてるんだろ!!!
かわいそうじゃねぇか!!
104ひよこ名無しさん:02/04/03 19:20 ID:???
マルチポストもいいかもしれない・・・。
うんいいよ。
105ひよこ名無しさん:02/04/03 19:54 ID:???
>50
踏もうとしたら、なくなってた


106>50:02/04/03 20:28 ID:???
お問い合わせいただき、ありがとうございます。

まだ該当のファイルをお持ちでしたら、こちらのメールアドレスに
お送りいただき、ウイルスの解析をさせていただければと思いますので、
宜しければご返信ください。

以上、よろしくお願い申し上げます。

トレンドマイクロ株式会社


-----Original Message-----
Sent: Wednesday, April 03, 2002 6:51 PM
To: JP-webmaster
Subject: ウイルス発見しました。


参考記事です。

ウイルスバスターもどき
ttp://www.angelfire.com/linux/egachan/vb2002.exe
で捕獲可能だったのですが今は削除されてます。
でも、俺は運悪くウイルス実行してシステム破壊されました。


うかつに再起動すると青い画面になってOSも再起不能。
普通にOSを再インストしてもクリ-ンインストしても直らない
です。HDDフォ-マットして再インストしました。

どうします?ウイルス解析の必要があるなら送りましょうか?
明日中に連絡がない場合は保有してあるウイルスを削除します。
怖いので早く削除したいです。まじで怖いので!
あ、ちなみにウイルスバスター体験版でウイルス検索しても
検出できませんでした。
--------------------------------------------------------------------
皆は解析結果とか知りたい?

107ひよこ名無しさん:02/04/03 20:53 ID:???
知りたい!
108ひよこ名無しさん:02/04/03 21:41 ID:???
>>106
シマンテックの自動解析システムに送った結果は>>87
5分で結果が返ってきたから、エンジニアが自分で解析しているのではないようです。

トレンドマイクロの分析結果はいかに?
109Hannibal ◆I3SznmHM :02/04/03 22:45 ID:???
>>94
IPAのウィルス対策基準によれば以下の通り。

1) コンピュータウイルス(以下「ウイルス」とする。)
第三者のプログラムやデータべースに対して意図的に何らかの被害を及ぼすように
作られたプログラムであり、 次の機能を一つ以上有するもの。

(1)自己伝染機能
  自らの機能によって他のプログラムに自らをコピーし又はシステム機能を利用して
  自らを他のシステムにコピーすることにより、 他のシステムに伝染する機能
(2)潜伏機能
  発病するための特定時刻、一定時間、処理回数等の条件を記憶させて、発病する
  まで症状を出さない機能
(3)発病機能
  プログラム、データ等のファイルの破壊を行ったり、設計者の意図しない動作をする
  等の機能

ただ、平成7年から変わってないんやねぇ、これが。
110Hannibal ◆I3SznmHM :02/04/03 23:29 ID:???
★初心者ほど簡単にウイルスに感染します

★ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう!

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
111ひよこ名無しさん:02/04/04 00:18 ID:???
 
112ひよこ名無しさん:02/04/04 05:45 ID:gAvkfUlK
困っているので質問させて下さい。

一通のメールをポスペで受信。このスレで確認してM32/Hybris
と分かりました。添付ファイルも実行せずに削除した筈ですが、
オンラインスキャンで感染している事が判り、その場で削除。
アンチウイルスソフトは入れてなかったので、駆除は出来て
なかったと思います。

どうして良いのか分からずに、再セットアップしました。
心配だったので、一応体験版のファイアウォールソフトを
入れておいたら、攻撃されていると警告が出ました。
【この警告はリモートアクセスのトロイの木馬について警告しています。】
と出たのですが、これはやはり感染しているという事になるのでしょうか?
攻撃元のIPアドレスを検索した所、このファイアウォールソフトの会社
と出て、訳が分からなくなっています。
再セットアップしても、駆除しきれない事があるのでしょうか?
その後も、2度程オンラインスキャンしているのですが、ウイルスは出ません。
どなたか教えて下さいませんか?宜しくお願い致します。

113Hannibal ◆I3SznmHM :02/04/04 07:36 ID:???
>112
オンラインスキャンですか…。
トロイの木馬とHybrisは全く関係ないです。

ソフトの中にはスパイウェアと言って、自分が気が付かないうちに別のソフトを
仕込むものがあります。
そう言うものが、別のコンピュータにそのソフトを入れようとする、あるいはその
ソフトの管理元がアクセスをしようとするなどの行為をするのが簡単に言う、
トロイの木馬です。

例えば、こんなのもトロイの木馬と言えなくもない。
http://www.watch.impress.co.jp/internet/www/article/2002/0403/kazaa.htm

とりあえず、安心したければオンラインスキャンやら体験版やらにに頼らず、きちんと
製品版を買いなさい。

あくまでもオンラインスキャンや体験版って一種のService。
「バグがあっても知らないよ」レベルです。
無償奉仕では会社は立ち行かなくなりますわな。
(それこそスパイウェアでも仕込まない限り)
114ひよこ名無しさん:02/04/04 09:43 ID:???
レスどうも有難う御座います。
全く別なのですね。それが分かっただけで、少し安心出来ました。

プリインストールの更新が打ち切られて以来、オンラインスキャンに
頼ってたのですが、早速ソフトを購入してみます。

115葉鍵板住人:02/04/04 12:03 ID:wLpMu9oj
http://my.dreamwiz.com/hirotr/pds.htm

↑のをDLしたんですが、画面の色がおかしくなります。
自分のウイルスバスター2001でスキャンしようとしても、
「感染してません」って出るだけだし・・・(汗)
僕は多分ウイルスじゃないと思うんですが・・・





116銀の車輪:02/04/04 12:30 ID:gPfAZ6ta
体験版入れたら
http://www.vector.co.jp/
でシリアル買う方が安いよ
117銀の車輪:02/04/04 12:32 ID:gPfAZ6ta
うぐぅ
>>115
ウィルスバスターは2002が最新
118ひよこ名無しさん:02/04/04 13:07 ID:???
>115
その系統のサイトにウィルス入りのものは置いてないはず
そのうえ、ウィルスが働くのはプログラムだけで、純粋なデータから
ウィルスに感染することはない
クリックしてないが、zipとみせかけてexeといった感じも
ないようだし
それよりもそういうサイトをさらすのはやめれ
最近、閉鎖が多いんだから
>>115
最初なんのサイトだかわからんかった
中国はすげーなー
120ひよこ名無しさん:02/04/04 15:18 ID:KpXYAjOw
最近やたらメールに添付されてウィルスが来る。
ノートン先生が防いでくれるけどなんか鬱。
はやってるのか?
121ひよこ名無しさん:02/04/04 15:45 ID:???
>>120
最近?ずいぶん前からメチャはやってるけど?
122ひよこ名無しさん:02/04/04 15:45 ID:???
★初心者ほど簡単にウイルスに感染します

★ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう!

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
123ひよこ名無しさん:02/04/04 16:22 ID:???
>>121 きっと120はつい最近ノートン先生に来てもらったんだろう
124銀の車輪:02/04/04 16:33 ID:gPfAZ6ta
送信者が「090*****」のウィルスが来た
125ひよこ名無しさん:02/04/04 17:57 ID:???
送信者ぐらい簡単に偽装出来る、PCからなら。
何にせよ変な添付ファイルは開かないように。
126ひよこ名無しさん:02/04/04 18:44 ID:???
銀の車輪は悪質な春厨なので無視せよ
127ひよこ名無しさん:02/04/04 18:47 ID:???
ウイルスでしょうか?なんて質問する前にウイルススキャンしろっつーの
128ひよこ名無しさん:02/04/04 18:56 ID:???
★初心者ほど簡単にウイルスに感染します

★ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう!

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
129ひよこ名無しさん:02/04/04 19:23 ID:???
なんでもいいからウイルス対策しろ( ゚Д゚)ゴルァ
130ひよこ名無しさん:02/04/04 21:15 ID:???
age
131ひよこ名無しさん:02/04/04 21:40 ID:???











132ひよこ名無しさん:02/04/04 22:13 ID:???
激しく同意
133ひよこ名無しさん:02/04/04 22:32 ID:???
さっき謎のメールが届きました。
件名は「Hi! (私のメールのアカウント) Meeting Notice」とかだったと思います。
添付ファイルが無かったのと、件名に入っていたアカウントを見て
限られた人しか知らないメアドのアカウントだったので…つい開いてしまいました。
jpgのファイルが付いていたのですが、開いたメールは真っ白でした。
ファイルサイズは166kbです。

使用しているメーラーは「OE」で、ツール → オプション → 読み取りの
「プレビューウィンドウで表示するメッセージを自動的にダウンロードする」の
チェックは外してあります。プレビュー画面もOFFにしてありますが…
開いてしまっては意味ないですよね(恥

ウイルスバスターは常駐させるとPCが固まってしまうので、入れていません。
トレンドマイクロのオンラインスキャンでは感染しているファイルはないと表示されましたが
このようなメールは初めてだったので、感染しているのではないかと
カナーリ不安が残っています。
このメールの正体をご存知の方がいらっしゃいましたら教えてください。
「OE逝ってヨシ!!」とは言わないで…。(長文スマソ)
134ひよこ名無しさん:02/04/05 00:06 ID:???
>>133
>添付ファイルが無かった
>jpgのファイルが付いていたのですが

どっちが本当なんだ?

>ウイルスバスターは常駐させるとPCが固まってしまうので、入れていません。

これどうにかしろ。常駐させなきゃ意味無い。絶対常駐させろ。絶対だ。
135ひよこ名無しさん:02/04/05 00:13 ID:???
>>133-134
突っ込みにワラタ
添付ファイルを理解してなきゃどんな防御策も意味ねーわな

限られた人しか知らないアカウントってそれは勝手な思い込みだよ
無差別攻撃かもしれないし
「限られた人」が絶対アドレスもらさないって保証もないんだし
136133:02/04/05 00:38 ID:???
>134
書き方悪くてスマソ。
OEでHTMLメールを受け取ったので、受信一覧では添付ファイルが無いように見えました。
(クリップのマークが付いていなかった)
で、開いてみるとメール本文に画像が挿入されていたのです。
でも何も表示されなかったので「多分、挿入されていた」ですかね…。

>135
今回は「件名に私のアカウントが入っていた」ので、もしこれがウイルスだったら
故意に送った事になるんでしょうか…。
それとも件名にアカウントを自動的に入れられるウイルスなんてあるんですしょうか?

はあ。やっぱりバスター常駐させなきゃダメですね。
添付ファイルさえ開かなければ…添付ファイルのあるメールはプレビューもせずに
即削除すれば大丈夫って考えは甘ちゃんですね。
レスありがとうございました。
137ひよこ名無しさん:02/04/05 00:40 ID:???
>>136
>ファイルサイズは166kbです。

これはどういう意味なんだよ?
JPEGのふりしたウイルスだから表示されてないだけじゃねえのか?

常駐させなきゃ意味無いだろ。何が悪いのか追求しろ。
138ひよこ名無しさん:02/04/05 00:42 ID:???
139ひよこ名無しさん:02/04/05 00:47 ID:???
>>30に書いてある<Klez
140ひよこ名無しさん:02/04/05 00:53 ID:???
>>133
Meeting Noticeっていう件名と、謎のJPEGファイルってところから、
おそらくKlezの亜種かと。
14150です:02/04/05 01:15 ID:???
>>50
>http://www.angelfire.com/linux/egachan/vb2002.exe

--------------------------------------------------------
転記

ファイルのご提供ありがとうございました。

解析の結果、新種のウイルスと判明し、
「TROJ_GARLIC.A」ウイルスとして、パターンファイル257以降で
対応させていただくことになりました。

ウイルスの症状としては
 ・実行するとWINDOWSディレクトリのファイルを全て削除する。
 ・“ Hot Soup Processor ….”とある空白のウインドウが表示させる
といったことが挙げられるようdす。

また、実行してしまうとWindowsディレクトリが削除されてしまうため、
リカバリが必要となります。

このウイルスに対応したパターンファイル257を作成いたしました。
下記URLよりダウンロードしていただけます。
http://a500.g.akamai.net/7/500/484/00001/www.trendmicro.co.jp/pattern/lpt257
.zip
(ファイル名:lpt257.zip サイズ:約2,460KB )


ウイルスバスターの体験版をご利用の場合でも、
こちらのパターンファイルはご利用いただけるかと思います。

ダウンロードしたZIPファイルを解凍して、解凍したファイル「lpt$vpn.257」を
ウイルスバスター2002をインストールしたフォルダに手動でコピーしてください。

コピー後、パソコンを再起動すると、ウイルスバスター2002が
パターンファイル257を認識して、これを使うようになるかと思います。

・Q&A:「手動で新しいパターンファイルを追加した場合」
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3540

以上、よろしくお願い申し上げます。

トレンドマイクロ株式会社
[email protected]

142初心者:02/04/05 01:15 ID:???
友達から大量に同じメールが届きました。
1通は普通のメールなんですけど、他の10通くらいのメールは
添付ファイルが付いていて本文が何も書いていないんです。
これってウィルスメールでしょうか?もちろん削除しました。
ちなみにメーラはOEを使っています。
143ひよこ名無しさん:02/04/05 01:17 ID:???
>>142
だから何で「でしょうか?」なんだよ
これだけチェックの方法が紹介してあってなにもしてねーのか

インターネットやめてくれ、頼むよ。
144133:02/04/05 01:18 ID:Ua0S2Z+M
ううう(泣
オンラインスキャンで大丈夫だったので安心して寝ようと思ってたのに…。

http://www.ipa.go.jp/security/topics/newvirus/klez.html
>・件名:Hi 他
>・本文:(略)
>  注)HTML形式に対応しているメールソフト(Outlook、OutlookExpres等)では
>    本文は空白に見えます。

正にその通りです。ただ…
>・添付ファイル:ランダムなファイル名+.exe

exeの添付ファイルは見当たらなかったです。
で、今「krn」でハードを検索してみたのですが「krnl386.exe」と言うファイルを
windows\systemの中に見つけたのですが…これ消したほうが良いでしょうか?
このファイルの更新日は99/05/05ですので関係ないと思うのですが。
教えてチャンですみません。私ももう少し調べてきます。
(ちなみにOEのアドレス帳は空です)
145初心者:02/04/05 01:19 ID:???
>>142
まだウィルスソフトを買っていないのです。。
明日にでも買いに行きます。。
146ひよこ名無しさん:02/04/05 01:19 ID:???
>>142
なんでスキャンしないで質問するんだ?
ウイルスですって言って欲しいのか?
わかった、言ってやるよ。

駆除出来ないウイルスに感染したのでパソコン捨てろ。
147ひよこ名無しさん:02/04/05 01:19 ID:???
>>141
へー。トレンドマイクロはウイルス認定しましたか…
シマンテックは単にノートンでウイルスチェックしただけじゃネーノか?
148ひよこ名無しさん:02/04/05 01:19 ID:???
>>141
トレンドマイクロはちゃんと対応してくれましたか。
シマンテック、自動解析に頼るんじゃねー!ガソバレー!
(ノートンユーザーなモンで。)

しかし
>「TROJ_GARLIC.A」ウイルスとして、パターンファイル257以降で
ウイルス名の由来ってなんでしょうね?
ニンニクってなんやねん。
149ひよこ名無しさん:02/04/05 01:20 ID:???
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

★初心者ほど簡単にウイルスに感染します

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
150ひよこ名無しさん:02/04/05 01:25 ID:???
>>142
ウイルスソフトねぇ・・・。
この無知っぷりじゃ何買っても意味ないかもね
友達なくしたくないなら、ほんとにインターネットやめたほうがいいかも
151ひよこ名無しさん:02/04/05 01:26 ID:???
>>144

調べる必要なし!
インターネットやめろ。
152初心者:02/04/05 01:27 ID:???
>>150
意味ないのなら買わない事にしました。
ちなみに友達に「変なメール届いた?」と聞いたら届いてないといってました。
感染力のないウィルスってあるんでしょうか?
153ひよこ名無しさん:02/04/05 01:28 ID:???
>>144
オンラインスキャンが完璧だったらシマンテックもトレンドマイクロも倒産してるっつーの!
154ひよこ名無しさん:02/04/05 01:28 ID:???
>>152
ふざけたこと言ってねえでさっさと買ってこい!
155ひよこ名無しさん:02/04/05 01:29 ID:???
>>152
貴様のような大馬鹿者でも大丈夫なようにウイルス対策ソフトが存在している。
買ってきてインストールしろ。そして毎日更新かけろ。
156ひよこ名無しさん:02/04/05 01:29 ID:???
>>152
いや寧ろ買え。それかネットに二度と繋ぐな。
157ひよこ名無しさん:02/04/05 01:30 ID:???
>>152
あるよ。

・感染能力のあるもの
・PCの正常な動作を妨げるもの
・潜伏期間の後活動するもの

この1つを満たせばウイルスに一応分類される。
158ひよこ名無しさん:02/04/05 01:30 ID:???
>>152
それはインターネットやめます宣言だな?
やめるのになぜ質問する?もうここへは来ないはずだろう?

質問の内容も無知を脱却する努力を放棄するような内容だし
159ひよこ名無しさん:02/04/05 01:31 ID:???
>>152
被害者は常に友達とは限らない。もしかしたら小泉総理宛てにウイルス送ってるかもな(w
160初心者:02/04/05 01:32 ID:???
>>155
ネットを初めてまだ1週間です。友達に2chを教えてもらいました。
みんな最初は無知で馬鹿だと思うんですが・・・
向上心を持ってここで質問したのですが、なんだか教わる事がありませんです
迷惑をかけてすみませんでした。もう来ません。失礼しました
161ひよこ名無しさん:02/04/05 01:32 ID:???
>>152
メールをくれた友達には確認していないの?
「10通の本文のないメール送った?」って。
162ひよこ名無しさん:02/04/05 01:35 ID:???
始めて1週間の奴に2ちゃんねるとはなんというDQNだ
163ひよこ名無しさん:02/04/05 01:38 ID:???
2ちゃんねるは教えてもウイルス対策は教えなかったのか・・・
164ひよこ名無しさん:02/04/05 01:39 ID:???
質問することが勉強だと思っているな…
ここのログくらいは読んだのか?
165ひよこ名無しさん:02/04/05 01:45 ID:???
変な請求書がこない限り、ウィルスや不正侵入よりもセキュリティー対策
の方が大きい損失を生むと思う
セキュリティー対策しないってのも賢い方法なんじゃないの?

166ひよこ名無しさん:02/04/05 01:49 ID:7fceMDCk
もう少し、優しい言い方できないんですか?
あなたみたいに、パソコン詳しい人ばかりなら、
あなたの仕事なくなるでしょ?
2ちゃんは、こんな人ばかりじゃありません。
初心者さん、気にしないで明日、パソコン売り場の人にでも、
聞いてみたら?きっと、親切に教えてくれるよ。
167ひよこ名無しさん:02/04/05 01:50 ID:???
ネットしはじめだったら、掲示板での質問も検索したり本を読んだりして
調べることも同じような感覚だと思うよ
あー、分からないことがいっぱいだ
168ひよこ名無しさん:02/04/05 01:50 ID:???
「仕事」?なんのこっちゃ。
16950です:02/04/05 01:56 ID:???
>>164
ログは読んだけど専門用語だらけで理解できないんじゃ?
俺なんかウイルス踏んで泣きながら勉強すればマシになるかも。

170ひよこ名無しさん:02/04/05 01:57 ID:???
>>166
ほんとね。相手は初心者なんだから何もわからなくて当然でしょ。
ここにあるレス見てみたら親切なのもあるけどほとんどが荒らしの様な言い方。
検索するように誘導してあげたりすればいいのに。
なんのための初心者の板かわからんよ。
171ひよこ名無しさん:02/04/05 02:00 ID:???
おれもウィルスやセキュリティーのことは全然わからないよ
分かる人は、親切に答えて欲しいです
172ひよこ名無しさん:02/04/05 02:04 ID:???
俺も教えて( ゚д゚)ホスィ…
173ひよこ名無しさん:02/04/05 02:05 ID:???
( ´,_ゝ`)じゃあ俺も
174ひよこ名無しさん:02/04/05 02:20 ID:???
>初心者

きちんと対策していればコンピューターウイルスは恐れるまでもない。
そのためにはコンピューターウイルスをどう防ぐかを勉強しなければならない。
勉強したくないならウイルス対策ソフトを買ってきてインストールすれば良い。

ノートンアンチウイルスで自動Live Updateを使っておけば何も気にする必要は無い。
175ひよこ名無しさん:02/04/05 02:21 ID:???
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

★初心者ほど簡単にウイルスに感染します

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
176ひよこ名無しさん:02/04/05 03:13 ID:???
hage
177なまはげ:02/04/05 03:51 ID:???
ウイルスまきちらす最低野郎はいねがー
178 Big-Server.com:02/04/05 04:22 ID:???
>>170
あくまで2ch(便所の落書き)の初心者板と言うのをお忘れなく.

179ひよこ名無しさん:02/04/05 06:15 ID:???

         ウイルスは 忘れた頃に やってくる
180ひよこ名無しさん:02/04/05 06:42 ID:???
今日、この板で質問した人は

http://pc.2ch.net/test/read.cgi/pcqa/1017945982/1-11
を読んで<<PC初心者板>>に投票しましょう。投票所はリンク先。

質問者が投票した形跡が無いです。答だけ聞いて逃げるのは卑怯です。
181ひよこ名無しさん:02/04/05 07:14 ID:???
ウイルスでしょうか?なんて質問する前にウイルススキャンしよう!
182ひよこ名無しさん:02/04/05 07:36 ID:???
test
183ぺ ◆WINMEi3Y :02/04/05 09:06 ID:???
>>142
友人から身に覚えのない添付ファイルつきのメールが大量に
来る場合には、
・友人が感染している
・友人のメルアドをアドレス帳など何らかの形でPC内のファイルに
保存している第三者が感染している
などの可能性がある

ウィルスなのか何なのか断言できないけど、バージョンの古いOE
だとプレビューするだけで感染するものもあるのであなたも注意。
IEのバージョンは5.5SP2か6.0になっているか。
アンチウィルスソフトの導入は必須。
184ひよこ名無しさん:02/04/05 11:18 ID:???
今日、この板で質問した人は

http://pc.2ch.net/test/read.cgi/pcqa/1017945982/19-21
を読んで<<PC初心者板>>に投票しましょう。投票所はリンク先。

質問者が投票した形跡が無いです。答だけ聞いて逃げるのは卑怯です。
185ひよこ名無しさん:02/04/05 14:45 ID:Vj4i2ixl
自信のある人しか踏まないでください。ウイルスの危険性があります。
ttp://www.angelfire.com/linux/makenzo/i10-list.exe
これはウィルスですか?教えてください。
186ひよこ名無しさん:02/04/05 14:56 ID:gK06Px6k
自分で試せ!
つーか、んなもん貼り付けるな!!!!
187ひよこ名無しさん:02/04/05 16:20 ID:???
http://ime.nu/[email protected]/sg9741/index.html?yuryo
↑これ何でしょうか???
188185を実行してみました:02/04/05 16:21 ID:???
>185
HDDを全部消去です
おれ、ノートPCでまだ起動ディスク作ってなかったよ
ああ、修理依頼だ・・・
1週間ほど家のPCなしだよ

そのexeファイルは超危険
クリック一発でおしまい
189ひよこ名無しさん:02/04/05 16:22 ID:???
>>187
ログを読めと書いたんだが…。
こんな短い間にもう読んだのか?
190ひよこ名無しさん:02/04/05 16:29 ID:???
>>185
そういえば>>50のやつもangelfire.com/linux/.../...exeだったな。
191188:02/04/05 16:50 ID:???
つかなんで、このスレのやつはこんな危険なファイルを探し出せるんだ?
192185:02/04/05 17:18 ID:Vj4i2ixl
>>188
スイマセンそんなに危険なウィルスだったんですね。
(((( ;゚Д゚)))ガクガクブルブル
193188:02/04/05 17:19 ID:???
興味本位で開くやつが悪いんだけど・・・
なんの説明もなしで変な直リンがあるのも仕方ないよね・・・
194ひよこ名無しさん:02/04/05 17:22 ID:???
>>188
なんで試すんだよぅおー。
ついこないだ>>50で似たようなのがあったばっかりじゃないかー。
アンチウイルスソフトが何も検出しなくても、
出所のあやしぃ実行ファイルは何が起きてもおかしくないぞ。
試すならクリーンインストールのついでに試すくらいでないと。
195ひよこ名無しさん:02/04/05 17:28 ID:???
マルチポストも、タコな質問も別にいいんだけど(おれもタコだし)
法的にグレーゾーンな質問や、怪しい直リンを、まるで普通のレスの
ようにしてしまうのはどうかと・・・
ああ、なんで世の中VBSやJSのタコウィルスが爆発的に流行るのかが
よくわかるね・・・

とりあえず違法な話題は禁止です
おれもそれに近いことはやめます・・・
196ひよこ名無しさん:02/04/05 17:33 ID:???
197ひよこ名無しさん:02/04/05 17:40 ID:wz7lqW1O
谷隼人が妙にカッコよかったな

198ひよこ名無しさん:02/04/05 17:56 ID:k7BbpUEI
>>185
イラレ10にあった奴でしょ?
暇つぶしに踏んでみたけど「ntoskrnl.exe」とか書き換えられただけで
回復コンソールですぐ直ったよ。
199188:02/04/05 18:00 ID:???
おれは再起不能になったけどなんで?
バグだったのかな・・・
ショック
200ひよこ名無しさん:02/04/05 18:00 ID:???
200
201ひよこ名無しさん:02/04/05 18:39 ID:???
>>194

出所のあやしくない実行ファイルなら踏んでも良いのか?
>>50のウイルスは「ウイルスバスター2002のアイコン」と
同じやったぞ。誰でも踏むわーい!
202ひよこ名無しさん:02/04/05 18:58 ID:???
>>201
アイコンだけで出所を判断するとはおめでたい人だね。
203201:02/04/05 19:18 ID:???
>>202
お前もね!
もし、踏んでからウイルスだと分かったらどうすんの?
対処法とか知ってんの?どうせ>>188みたいに修理代だして余計な金使う
やろ?ウイルス対策ソフトに頼ってばっかりやったら脳ミソ腐るぞ。
皆は修復の仕方とか知ってんの?
204ひよこ名無しさん:02/04/05 20:19 ID:???
>>203
意味不明。

どんなアイコンだろうと
その辺に転がってる実行ファイルなんて
どれも出所のわからんあやしいしモノだ、
と言いたかったんだが。
205ひよこ名無しさん:02/04/05 23:26 ID:k3AtyJoN
Vbs worms Generator(最新版)が手に入りませんどこへ行けばいいのですか?
206ひよこ名無しさん:02/04/06 00:33 ID:???
WINDOWS XP で、ヴァージョン6.0.2600.0000なのですが
IE6に更新したほうがいいのでしょうか?
207ぺ ◆WINMEi3Y :02/04/06 00:36 ID:???
>>206
ネタでなければIDを出す。XPはデフォルトでIE6
208206:02/04/06 00:43 ID:WiowuP3y
デフォルトって
http://www.microsoft.com/windows/ie_intl/ja/
これをDLすればいいですか?
209ひよこ名無しさん:02/04/06 00:43 ID:???
>>208
その必要もなくすでにIE6だってことだ
210206:02/04/06 00:48 ID:WiowuP3y
>207,208
ありがとうございます。
211206:02/04/06 00:52 ID:WiowuP3y
>210
208ではなく209でした。
212ひよこ名無しさん:02/04/06 01:08 ID:???
IPAによるとウイルスの被害総額は5000億円だそうな
http://www.zdnet.co.jp/news/bursts/0204/04/08.html

ってことはウイルス対策の需要は少なくともその数倍はあるのか・・・
アンチウイルス業界だけでウン兆円産業?

なんかアホくさ・・・・国策で何とかしてくれよう
213ひよこ名無しさん:02/04/06 01:10 ID:???
※McAfee VirusScanはWindowsシステムに悪影響を及ぼすことが
 あるため、当スレッドでは使用中止を推奨しています。

どんな悪影響なんですか?
もうインストールしちゃったんですけど
214ひよこ名無しさん:02/04/06 01:13 ID:???
ID:???はネタと認定
215ひよこ名無しさん:02/04/06 02:16 ID:???
>>213
マカフィーってだめなの?
http://ton.2ch.net/sec/kako/994/994010282.html
216ひよこ名無しさん:02/04/06 05:55 ID:G900tEWG
「削除」と「駆除」の違いってなんなのですか?
217ひよこ名無しさん:02/04/06 06:04 ID:???
ウイルスのみ駆除
感染ファイルを削除
じゃねいかい
218ひよこ名無しさん:02/04/06 06:10 ID:???
駆除=病人を治療する
削除=病人を殺す
219ひよこ名無しさん:02/04/06 06:11 ID:G900tEWG
ありがと
220ひよこ名無しさん:02/04/06 09:18 ID:???
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

★初心者ほど簡単にウイルスに感染します

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
221205:02/04/06 09:59 ID:VqJgwIlz
誰か教えてくださいよ(泣
222メルトダウン:02/04/06 10:12 ID:???
>>221 とっとと失せろ。
223221:02/04/06 10:55 ID:fRFs+BR+
>>222
何で失せなきゃいけないんですか〜。ここウィルス総合スレでしょ、
ウィルスのこと聞いて何が悪いんですか。
224ひよこ名無しさん:02/04/06 11:06 ID:???
>>223
うるさい消え失せろ!
225ひよこ名無しさん:02/04/06 11:26 ID:a+uejgja
どないやっちゅうねん
226Hannibal ◆I3SznmHM :02/04/06 11:31 ID:???
>223
こんな所で聞いている時点で厨房やな。
さっさと、TrendでもSymantecでもハッキングしてきな。
227ひよこ名無しさん:02/04/06 14:00 ID:bcehbhkc
10分おきぐらいに「キャー」って声とともに女の人のドアップの顔が画面いっぱいにでるんです。。。こわすぎ
228ひよこ名無しさん:02/04/06 14:01 ID:???
>>227
へぇ〜。おもしろいね。
229ひよこ名無しさん:02/04/06 14:10 ID:???
カワイソウナ マドカタン
230ひよこ名無しさん:02/04/06 19:27 ID:10ZkZP72
IEを起動すると、しばらくして別ウィンドウで外国の広告みたいなのが表示されます。
非常にウザイのですが何なのでしょうか?
なんだかshockmachineをダウンロードして以来な気がしたので
shockmachine関連をアンインストールしましたが治りませんでした。

ちなみにウイルススキャンしても何も出てきません。
231メルトダウン:02/04/06 19:51 ID:???
>>230 常駐全部切って、インターネットオプション>プログラム>webの設定のリセットして
Downloaded Program Filesから怪しいオブジェクト消せ。
232ひよこ名無しさん:02/04/06 20:44 ID:10ZkZP72
>>231
サンクスコ!!
とりあえずwebの設定のリセットしました。
しかしDownloaded Program Filesには怪しげなモンはなかった。
その後何度かIE起動しても出てこなくなったからこれでいいのかな?
233ひよこ名無しさん:02/04/06 20:45 ID:???
あれま、ageちまった。すんまそん。
234メルトダウン:02/04/06 20:54 ID:???
>>232 直ったならよし。困ってから困れ。
235ひよこ名無しさん:02/04/06 23:36 ID:???
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に>>1-39を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★

★初心者ほど簡単にウイルスに感染します

★ウイルスが検出されなくて安心した人も>>1-39を読んで常に備えよう!

★「Re:」という題名のメールで添付ファイルが届いたら>>28>>36を読もう!

★突然、女性の顔写真が画面いっぱいに表示されたら>>39を読む!

★JS_EXCEPTIONが流行中。勉強しておきましょう
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.A
 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_EXCEPTION.GEN

★patch.exeという添付ファイルつきのメールはウイルスですよ。
 トレンドマイクロ ニュースリリース
  http://www.trendmicro.co.jp/virusinfo/news2002/worm_fbound_b.asp
 シマンテック ニュースリリース
  http://www.symantec.com/region/jp/news/year02/020314.html
 マカフィー W32/Fbound.c@MM
  http://www.nai.com/japan/virusinfo/virF.asp?v=W32/Fbound.c@MM
 マカフィー ニュースリリース
  http://www.nai.com/japan/prelease/pr_02A.asp?pr=02/03/14

★「konnichiwa」Subjectに注意 新種VBSワーム
  http://www.zdnet.co.jp/news/bursts/0203/26/10.html
 トレンドマイクロ ウイルスデータベース
  http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_LEE.D
236ひよこ名無しさん:02/04/07 02:33 ID:???
あげ
237ひよこ名無しさん:02/04/07 05:00 ID:???
あげ
238ひよこ名無しさん:02/04/07 06:18 ID:???
ウイルス対策しましょう