1 :
ひよこ名無しさん :
02/04/20 12:34 ID:rRdXnwa2 ※ウィルス関連の質問・相談はこのスレッドでどうぞ※
初心者の皆さん、コンピューターウィルス対策は万全ですか?
今こうして2chを見ているということはインターネットを利用しているということ。
だったら「いつ、どこで」ウィルスに感染してしまうかもしれません!
◇インターネット上の怪しいファイルをダウンロードしたり、電子メールで
届いた添付ファイルにはウィルスが混入しているかも。。注意しましょう!
★IPAセキュリティセンター:
http://www.ipa.go.jp/security/index.html など、ウィルス情報を扱っているホームページを見て、ウィルスに関する
理解を深めるのも良いでしょう。
★コンピュータウイルス110番 : IPAセキュリティセンターが設置している
電話相談です。コンピュータウィルスに関連のあることは何でも相談可です。
→詳しくはIPAのホームページで
リンクがずれる事があります。
またスレッド作成時との時間差により最新情報と食い違う点もあるかと思います。
あらかじめ、ご了承下さい。
>>2 今すぐウィルススキャンを実行してみよう
>>3 ウィルス定義データは定期的に更新しよう
>>4 最近よくみられるウィルスに関して
>>5 ワクチンメーカーリンク集
>>6 ウィルスに感染しないために
>>7 ウィルスを発見・感染したら届け出を!
>>8-11 【危険】最新流行中のウィルス!
>>12 過去ログ コンピュータウィルス総合スレッドVol.1〜13
>>13-17 最近の代表的なウィルス FAQ と流行の恐れあるウィルスについて
スレッドを立てる時に邪魔されてるかもしれないので、ズレてるかも。
まとめて全部読む時は
>>1-20 (←ここをクリック)あたりで読めます。
ミラーサイトはこちら
http://pcqa.tripod.co.jp/virus.htm (全部読めます)
ウィルス定義データは定期的に更新しよう メーカー製パソコンにはウィルス監視ソフトがプリインストール されていると思います。しかし、それだけでは万全ではありません。 なぜなら、新しいウィルスが次々と登場するからです! 監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。 そのため、ウィルス監視ソフトには「データの更新」機能が用意されています。 監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を 手に入れることが重要なのです。 最近出来た新しいウィルスは、ウィルスデータを更新していなければ 検出できません。ウィルス監視ソフトを導入しているからと安心せず、 必ず定期的にデータの更新を行ないましょう! データ更新をしなければ、監視ソフトも役に立ちません。
あ
い
あ
ウィルスに感染しないために ★ウィルス監視ソフトを常駐させよう。 →常に見張っていてくれる監視ソフトを導入すれば、 あなたの負担もグッと減ります。 ★知らない人から届いた添付ファイルに注意! →知らない人からファイルをもらう理由はありません。 ★添付ファイルのファイル名だけで信用しない! →ファイル名だけでは中身は分かりません。 ★知り合いからの添付ファイルでも、注意しよう! →アドレス帳に登録されている人に送信するウィルスもあるので 注意が必要です。 ★怪しいファイルをダウンロードしない。 →怪しいファイルにウィルスが混入しているケースもよくあることです。 怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
ウィルスを発見・感染したら届け出を!
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター
コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。E-mail・郵送・FAXが
利用できますので、ぜひ届け出ましょう。
※IPAセキュリティセンターのコメント(転載)
届出は、感染被害の拡大と再発防止のための大変貴重な資料となります。
記載されているプライバシーに関する情報を公表することはありませんので、
届出へのご協力をお願いいたします。
【危険】最新流行中のウィルス!その2
whatever.exeが届いたら要注意!
W32/Alizウイルスが世界的規模で急激に勢いを増しています。
このウイルスは、InternetExplorerのセキュリティホールを悪用しているため、
Outlookではメールを開いただけで、OutlookExpressではプレビューしただけで
感染します。
ウイルス定義ファイルを更新し、最新ウイルスに備えておくとともに、
InternetExplorer、Outlook/OutlookExpressのセキュリティホールを
潰す必要があります。
●予防策
ブラウザ(InternetExplorer)にパッチを適用する。:
InternetExplorer 5.01の場合、SP2を適用する。
※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
InternetExplorer 5.5の場合、SP2を適用する。
あるいは最新の InternetExplorer 6.0 をインストールする。
(注:必ず、Outlook Expressを含む標準構成以上で)
●説明
W32/Alizウイルスは、Windows系OSで動作するとOutlookExpressのアドレス帳に
登録されている全てのアドレス宛にウイルスを添付したメールを送信します。
送信されるメールの内容は次のとおりです。
・Subject(件名)
以下の5つのグループからランダムに選択された文字列の組み合わせ
例)Fw: Nice pictures to see hehe ;-)
Interesting stuff here !
1.Fw:、Fw: Re:
2.Cool、Nice、Hot、some、Funny、weird、funky、great、Interesting、many
3.website、site、pics、urls、pictures、stuff、mp3s、shit、music、info
4.to check、for you、i found、to see、here、- check it
5.!!、!、:-)、?!、hehe ;-)
・本文:peaceだけ
・添付ファイル:whatever.exe
●駆除
メールごと添付ファイル(whatever.exe)を削除。ただし、削除しようとして
ウイルスメールを選択するとウイルスが動作する可能性がありますので、
必ずセキュリティパッチを適用してセキュリティホールを潰してから、
削除して下さい。
●下記サイトにも情報が掲載されているので、参照して下さい。
http://www.ipa.go.jp/security/topics/newvirus/aliz.html http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.aliz.worm.html http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_ALIZ.A
【危険】最新流行中のウィルス!その3
新種ウイルス「W32/Klez」に注意を!
W32/Klezウイルスは、InternetExplorerの既知のセキュリティホールを
悪用したウイルスで、メールの添付ファイルを介して感染を拡げます。
このウイルスが添付されたメールを受け取ると、Outlookでは
メールを開いただけで、OutlookExpressではプレビューしただけで感染します。
●予防策
ブラウザ(InternetExplorer)にパッチを適用する。:
InternetExplorer 5.01の場合、SP2 を適用する。
※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
InternetExplorer 5.5 の場合、SP2 を適用する。
あるいは最新の InternetExplorer 6.0 をインストールする。
(注:必ず、Outlook Expressを含む標準構成以上で)
●説明
このウイルスに感染すると、Outlookのアドレス帳に登録されている
全てのアドレス宛にウイルスを添付したメールを送信します。
送信者のアドレス欄には、ウイルスが作成した架空のアドレスが
記載されます。送信されるメールの内容は次のとおりです。
・件名:Hi 他
・本文:I'm sorry to do so,but it's helpless to say sorry.
I want a good job,I must support my parents.
Now you have seen my technical capabilities.
How much my year-salary now? NO more than $5,500.
What do you think of this fact?
Don't call my names,I have no hostility.
Can you help me?
注)Outlook、OutlookExpres等では、本文は空白に見えます。
・添付ファイル:ランダムなファイル名+.exe
●駆除と修復
感染してしまった場合、レジストリ等の修正が必要となります。
無償の修復用ツールがワクチンベンダーから配布されているので、
自己責任で利用してください。
●下記サイトにも情報が掲載されているので、参照して下さい。
http://www.ipa.go.jp/security/topics/newvirus/klez.html http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.a%40mm.html http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=TROJ_KLEZ.A
ウイルス『Nimda』FAQ
1:Webを閲覧しただけで感染しますか?
>Internet Explorerのバージョンによります。
5.0及び5.5の場合はSP2(サービスパック2)をインストールして下さい。
※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
Internet Explorerのバージョンはヘルプ>バージョン情報で確認
下記ページにてbuild番号とバージョンを確認
http://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm#ieoeversion 2:SP2はどこからDL出来ますか?
>Windows Update、及び下記のサイトから
http://www.microsoft.com/windows/ie_intl/ja/download/ 回線に種類にもよりますが、DLにはかなりの時間を要します。
3:IE5.01SP2と5.5SP2のどちらが良いですか?
>Win98ならば5.01SP2、WinMeなら5.5SP2がよろしいかと思います。
※ 但し、5.01はサポートが打ち切られているので5.5SP2以上を推奨
4:SP2を導入したらウィルスには感染しませんか?
>Webを見ただけでの感染は防げます。メールに添付されたファイルや
DLしたファイルを開いた場合は感染します。
5:感染の有無はどうしたら分りますか?
>『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
6:感染した場合、どのような症状がでますか?
>ウイルス付メールの自動送信やCドライブをネットワーク共有にしてしまいます。
詳しくは下記のサイトで確認してください。
http://www.symantec.com/region/jp/sarcj/data/w/[email protected] http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm 7:ウィルス付きメールを開いただけで感染しますか?
>メールソフトにOutlook ExpressまたはOutlookを利用し、
かつInternet ExplorerがSP2でない場合は、メールを見るだけで感染します。
8:メールソフトにOutlook Expressを使用して無い場合は、感染しませんか?
>メールを見るだけでは感染しませんが、ウィルス付ファイルを実行したら
感染します。
9:感染した場合はどうすれば良いですか?
>Internetへの接続を控えて、検索でヒットした『readme.exe』『MEP51B3.TMP.EXE』を
削除してください。ワクチンソフトを所持していない場合は、
速やかにお店にダッシュして、購入してきてださい。
ワクチンソフトのウィルス定義ファイルを最新のものに更新、
ウィルススキャンをしてください。
【注意】『MADOKA』・『OZAWA』について
これはトロイの木馬と呼ばれるバックドア型ハッキングツールと診断
されていましたが、実際にはトロイ活動は無いジョークだということに
なっています。
最近、2ch内で直リンされることが多く、かなりの感染者が出ています。
《感染ルート》
madoka.zipなどをダウンロードし、解凍・実行することで感染します
《感染するとどうなるのか》
・突然、女性の顔写真が画面いっぱいに表示されます。
・システム起動時にこのプログラムが実行されるようシステムを改変します。
《詳細情報》
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JOKE_MADO.A 《駆除方法》
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、
ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き、run=ozawa.exeと書かれて
いるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniだと思われるが未確認。
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動で駆除終了
Becky!への影響について もちろんOutlookExpressじゃなくてもHTMLメールが開けるなら注意。 Becky!についてもリムアーツのページに警告が乗ってたので転載。 【2001/11/26 PCウイルス「Aliz」「Badtrans」等のBecky!への影響について。】 これらのウイルスはインターネットエクスプローラのセキュリティホールを突くもので、 その意味ではNimdaと同質のものです。IEのセキュリティアップデートは、 必ず実行しておいて下さい。 また、「全般的な設定」「HTMLの表示」の項で、「MSIEコンポーネントを使用」の チェックをはずしていれば、HTMLのメールが添付として扱われますので、 それをダブルクリックしない限り感染することはありません。 不安な方は、このオプションをOFFにして置かれることをお勧めします。 ※ウイルス対策ソフトが他のメールも含めて受信箱のメールを削除してしまうという トラブルに対処するため、急遽、2.00.08が公開されています。
24 :
1 :02/04/20 12:47 ID:rRdXnwa2
あ〜あ、俺ってば
>>1 直してないじゃないの。
ともあれ、お疲れ様です。
>>24
27 :
1 :02/04/20 12:53 ID:rRdXnwa2
>>26 テンプレの17と19でひっかかった。だから順番が18、17、19になった。スマソ
>>13 のKlezの亜種が出回っています。
★ウィルスが送信するメールの添付ファイルの拡張子が.exeだけでなく
.bat .pif .scrなども使われるようになりました。
★送信者の欄に架空のアドレスだけでなく感染者のパソコンから拾った
実在のアドレスも使うようになりました。実在のアドレスなので
返信するとちゃんと相手に届きますが、まず無関係な人なので
「ウィルス来たぞゴルァ」と言っても無駄です。
また「postmaster@受取人のホスト」というアドレスを送信者に
入れてくる場合もあります。この場合、本文には「メールが相手に
届きませんでした」といった内容の英文が書いてありますがもちろん
デタラメです。
誰かさらに補足をきぼんぬ
>>27 スマソだなんてそんな・・。お疲れさま。16レスまではいけるってことかあ。
テンプレ編集して16以内にまとめた方がいいのだろうか・・・。
>>13 >>28 ★メールソフトのプレビューでも感染する場合があります。
その場合はウィルス対策ソフトのメール検索で駆除できます。
リアルタイム検索のみではダメな場合があります。
32 :
1 :02/04/20 13:04 ID:rRdXnwa2
初代から1年と1週間でVOL16まで使いきったんだね。
テンプレの編集、やってみますよ。なるべく簡素に。
質問するまえにまずウイルススキャン。
そして
>>1-22 でウイルスについて勉強してください。
>>35 漏れも暇だからやってみようかな。
完成したらどっかにうpする予定
38 :
36 :02/04/20 16:25 ID:???
>>38 それだと誰も読まないんだよね。リンク踏みたがらない初心者も多いし。
41 :
36 :02/04/20 18:13 ID:???
あげ
>>36 とりあえず改定案をいくつか。レス番指定は
>>38 のリンク先のもの。
>>2 の文章を簡略化して、
>>3 とドッキング。
>>5-7 のうしろに
>>4 を持ってくる(ウイルス情報は同じ場所にまとめる)。
>>10 のKlezは情報更新。
>>11 のNimdaは
>>4 とドッキングしてもいいかも?
>>17 のベッキーはどこかに統合できないか?
>>18 のmadokaは
>>14 のうしろにして、タイトル変更
SircamやNimdaは結構なりをひそめてきたように思いますが、実際はどうなんでしょうか。
このスレでの質問を見る限り、1,2行にまとめるか消してもいいような気が。
あと、改訂の意見を出す場合はここでいいんですかね?
45 :
36 :02/04/20 21:14 ID:???
>>44 意見サンクス。
でもとりあえず作っちゃったんで、どっかにうpするわ。
話し合い場所だけど、終了した単発質問すれでsage進行でってのはどうだろうか。
46 :
36 :02/04/20 21:18 ID:d8lQt+fN
48 :
36 :02/04/20 21:35 ID:???
49 :
ひよこ名無しさん :02/04/20 23:34 ID:wd0LYR1T
前スレ(vol.16)で952のカキコをした者です。 回答ありがとうございました。m(__)m
50 :
ひみつの検疫さん :2024/11/25(月) 01:48:03 ID:MarkedRes
汚染を除去しました。
つまんない質問で申し訳ないですが・・・ ウィルスメールの場合、添付ファイル必ずついてますよね? 2人とも初心者なんですが、連れが添付ファイルが付いてない場合もあるって 聞いた事があるって言うものですから。 やっぱり、そんなことねぇよ。ゴルァ!って言っても良いですか? アフォっぽいのでsage
>>53 HTMLメールでは、プレビューしただけで(見ただけで)感染、というのもあります。
この場合は、添付ファイルという形はとりません。
>ウィルスメールの場合、添付ファイル必ずついてますよね? そんなことねぇよ。(#゚Д゚) ゴルァァァ!!
>>54 HTMLメールを添付ファイルとして扱うメーラもあるので、
もしかしたら
>>53 はそのことを指してるかもしれんね。
テキストメールでもウイルスのソースが書いてあればノートンなどが反応することはあり。
57 :
54 :02/04/21 02:55 ID:???
>>56 ふむ、なるほど。
正直、OEしか使ってないんでそこまで考えんかったですね。
勉強になりましたです。
58 :
初心者 :02/04/21 02:59 ID:???
おらは、昔ニムダに感染したな トレンドマイクロでウイルスキャンしたらなんと何十個も 翌日バスターを買いに行ったなぁ ieもsp2にした
59 :
ひよこ名無しさん :02/04/21 05:25 ID:BTwHa6e6
サイトを見まわっていたら、突然ウィルスが発見されましたって表示されて、 駆除しますか?って言われたんで実行したら、駆除に失敗しましたって言われた。 で、ウィルスが発見されたらしいファイルを、もう一度スキャンしたら、 ウィルス発見できなかった。オンラインウィルススキャンも試したけど、 やっぱり発見できませんでした。 私のパソコンはウィルスに感染したままなのでしょうか・・・?
>>59 スキャンで発見できなくても不安があるなら、OSを再インストール。
>59 駆除が出来なかったのなら、そのウィルスは隔離されたと思う たとえばウィルスを拡張子などを変えて活動できない状態にしたりする 再度のスキャンで発見されなければ平気では? もしそれでも心配ならバックアップを取って、そのバックアップもスキャンして HDDのフォーマット->OSのクリーンインストールだな
62 :
59 :02/04/21 07:11 ID:pRP41PUg
>60 >61 やはりウィルスが潜んでいるかもですね。 少し様子をみて、ちょっとでもやばそうなら OSインストールする事にます。 ありがとうございました!
63 :
>59 :02/04/21 07:19 ID:???
ノートンとかバスターが常駐してないと その繰り返しだよ
>>63 どっちも常駐してないが、「繰り返し」どころか一回もないぞ。
お前ら、アヤシイWWWサイトばっかり行ってるのか?
私も64の様に生きたいな 何も知らずに生きてゆくその方が幸せだ
いや、よく知ってるからつまみ食いなどを避けてるだけだ。 たまに(ヒマな時には)スキャンしてみたりするがね。 常駐させておいて何でも食ってみるってのは、やってみたいとも思わんし。
>>66 世の中には「自動車に保険かけてるから(多少は)無謀な運転をやっていい」と
考える人が多いぞ、実際。あんたみたいなのは少数派だよ。
68 :
ひよこ名無しさん :02/04/21 10:27 ID:EYAsqiVM
>>64 一回もないと言うが
本当かな?
気付いてないだけかも・・・
備えあれば少しは安心
>68 氏んでろ
>>68 踏んだらどうなったか書けば!
おまけに、そんなもん貼るな
ウィルス監視ソフトは何を使ってる?OSは?
73 :
68 :02/04/21 10:35 ID:EYAsqiVM
あーっと、OSはwin98seでノーd先生がライヴですた。 変なダウンロード画面がでてキャンセル押したら画面が 真っ黒になって再起動かけて今スキャン中です。 ウィルス名をお教え頂けると助かるのですが・・・
>>73 ちゃんと最新のをいれているか?
買ったときの状態ではダメだぞ
>>73 ノーd先生に聞いてみな。
ま、直リンするようなアフォに答える奴はいねーよ。
ナマでパコパコ!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!!
>>77 それの改良版。
インターネット=病原菌の宝庫
パソコン=何も対策してないあなた
それでもあなたは、わざわざ病気にかかりに行きますか?
知らないうちに加害者になりますか?
ノートン、バスターを買って予防しましょう。
そして、新しい病原菌に対応するため、ウイルス定義を最新にすることも忘れずに。
age
ウイルス対策しなさい
糞スレつぶしあげ
製品版を買ってきてインストールするのも忘れずに。ウイルス対策しないでインターネットを 利用するのは、海外の売春婦と生でセクースするようなものです。AIDSやSTDで人生台無し にしたくなければ対策しましょう。 ------- ヘンだな。 その喩えだと、(対策済みの)売春はグイグイと推奨してるってことになるが。 -------- 売春婦とのセクースに際しての対策を推奨してるだけで 売春(買春)自体の是非については中立だと思うが。 ウイルス対策してガンガンネットをやりましょう、じゃなくて、 ネットするなら最低限ウイルス対策はしましょうね、 でないと大切なデータやPCそのものを台無しにするかもよ、と。 ---
あげ
88 :
ひよこ名無しさん :02/04/22 01:44 ID:Ul39ujhp
ウィルスメールキタ━━(゚∀゚)━( ゚∀)━( ゚)━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!! 「hiroshi131(とか何とか) 件名 : honey」 もちろんステキな添付ファイルが!! ノートソも、プロバのウィルスチェックサービスもすり抜けた〜(ふつうそうか?)
90 :
ひよこ名無しさん :02/04/22 01:46 ID:Rm8iKIUa
>>88 プロバイダのウイルスチェックサービスって、有料のヤツ?
で、honeyのメールは間違いなくウイルス?
だったら、プロバイダに( ゚Д゚)ゴルァしないと。金とっててこのザマか!って。
ノートンを素通りって、ウイルス定義の日付はいつよ?
ノートンって、4/19が最新?
>>プロバのウィルスチェックサービスもすり抜けた〜(ふつうそうか?) 当たり前。 そんなのでウィルスをチェックできたら、糞複雑なアンチウィルスなど いらん。 >>ノートソも、 NORTONとTrendMacroに提出だ! うまくいけば、君が発見者だぞ!
93 :
88 :02/04/22 01:57 ID:Ul39ujhp
ついこの間、ノートソのせい?でPCあぼーんしたので、メールを開くことすらしませんでした!
ちなみに、さっきウィルス定義更新し、ウィルススキャンしたばっかぽ。日曜日にする事にしてるぽ
>>92 さんのよーに、報告・提出すれば良かったぽ!
とにかく、ウィルスをわざと(何じゃそりゃ)落として、スキャンするという暴挙に出ようと
したところ、「ウィルス定義が見つかりません、アンインストールして下さい」と言われそのまま
あぼーんしたもので、即削除してしまった!
何でわざとウィルスを手に入れたかは・・・その・・・ファイル交換で。。
スキャンしたらどーなるかなー、って、出来心ぽ。。
>>92 当たり前なのか?
俺はノートン先生を常駐させてるから申し込んでないのだが、
BIGLOBEのウィルスチェックはノートンのエンジンを使ってるから安心みたいな
勧誘メールが来てたのだが。
それではその手のサービスは金を取ってまでユーザーにどのようなメリットが
あるのだろうか?
発見者って何かもらえるの?! 帖ラッキー!!
>>95 なんも貰えんでしょ。
前のウイルススレの50にウイルスが直リンされてて、
それをトレンドマイクロに提出した人がいたが、
晴れてウイルス認定されたよ。
ウイルス名はGARLICって感じ、トレンドマイクロのデータベースで検索してみ。
>95 多分もえら得ないよ。 発見者名もノートンの中だけにしか記録されない。 ただの自己満足。
98 :
88 :02/04/22 02:04 ID:Ul39ujhp
知らない人からのメール、ステキな添付ファイル付、件名「honey」とくりゃ、当然ウィルスメールでしょ!
もらえないのか。でも記録されるだけでも惑星名みたいで(・∀・)カコイイ!
>>98 もう捨てちゃったの?シマンテックに転送すれば調べてもらえて、本当に
ウイルスなら認定されて次かその次あたりのウイルス定義に入るのに。
>>98 ポカーン…それだけでウイルスと判断するって…
実行してみそ。人柱に。
怖いウィルスはウィルスらしいタイトルなどをつけたりしないよ。 setup.exeをクリックしたら、フォルダから消えるとか… そんな感じ。 フォルダから消えればまだいいほうか…
ヘタするとC:\以下のフォルダ全体が消えるから手に負えないw
104 :
88 :02/04/22 02:34 ID:Ul39ujhp
Σ(´Д`lll)この3拍子でもウィルスメールだと思わないのデスカ
>>100 すれば良かったぽ。。
プレビューウィンドゥ切っといて良かったぽぽぽ
105 :
88 :02/04/22 02:42 ID:???
あ、転送するとメールが開いちゃいますよねぽ? 本文見ただけで感染・・・ ぽぽぽぽぽ (((((;゚Д゚)))))ガクガクブルブル
107 :
ひよこ名無しさん :02/04/22 17:19 ID:lSUFV1tC
ウイルスバスターで調べたら「JS_EXCEPTION.GEN」に感染した模様。。。
さっき件名とか内容がクレイズっぽいメールがきてて 実際開いちゃったんだけど 添付ファイルはついてなかったんです 大丈夫でしょうか?
大丈夫ですよ(^^
110さんありがとうございます でもなんで添付ファイル なかったんでしょうか?
さっき件名とか内容がクズっぽいメールがきてて 実際開いちゃったんだけど 添付ファイルはついてなかったんです 大丈夫でしょうか?
大丈夫かどうかは、スキャンしてみないとわからないと思います。
114 :
ひよこ名無しさん :02/04/22 17:49 ID:RS5A4qgH
オンラインスキャンでウイルス調べてるんだけど CとかDを検索するとマイドキュメントの中もチェックされれてるの?
>>114 マイドキュメントはHDのどこかにあると思うので全てのHDをスキャンすればチェックされるはず。
117 :
ひよこ名無しさん :02/04/22 18:15 ID:Lx1qRF1z
トレンドマイクロ/オンラインスキャンでTROJ_SIN.12.A が二つ発見されたのですが使用中で削除できません。 ソフトでは発見できないのでどうしようもありません。 駆除方法をお願いします。
119 :
ひよこ名無しさん :02/04/22 18:19 ID:Lx1qRF1z
>>118 それは無理です。整理するのは不可能です。
なんとかなりませんか?
PC内のエクセルファイルが全てウィルスに感染してることがわかったのですが どのファイルが感染源だったのかわかる方法ありますか?
122 :
120 :02/04/22 18:21 ID:???
123 :
122 :02/04/22 18:22 ID:???
124 :
ひよこ名無しさん :02/04/22 18:24 ID:Lx1qRF1z
>>121 そうなんです 検索できないんです。
しかもトレンドマイクロ/オンラインスキャンで
のみ表示されます。
>>124 ダメだ。
名前だけは出てくるけど、駆除については記述がない。
セーフモードで起動して、レジストリエディタ起動して、
感染したファイル名で検索して、出て来たのを片っ端から削除して、
再起動して、感染してるファイルそのものを消すって荒業を試す。
ただ、消したものがシステムにどう影響与えるか解らんからな…
素直にOS再インストがいいと思います。
126 :
124 :02/04/22 18:44 ID:Be9dabio
>>125 ありがとうございます。いまから外付けHD買いに行きます。
再起動したら3つになりました(泣き
Klezの変種に秘密を暴露する機能?
http://www.zdnet.co.jp/news/0204/22/e_klez.html 「Klezワームの最新の変種に,感染したマシン内の文書を添付して送信する機能があり,
機密文書の漏洩につながる恐れがあると,ウイルス対策企業が注意を促している。」
Klezの感染件数が急激に増加しています。
アンチウイルスソフトのウイルス定義ファイルは常に最新のものに!
Outlook Expressを使っている人は最新の修正パッチを適用してください。
あげ
132 :
ひよこ名無しさん :02/04/23 01:00 ID:e+f+Kh0V
ポスペでクレズGウイルスのメールを見てしまいました。 添付ファイルは削除したのですが、感染してないでしょうか? オンラインスキャンとウイルスバスター体験版では発見できなかったのですが・・・。 PC初心者で初めてウイルスをもらったので、動揺しています。 アドバイス下さい。 お願いします。
>>132 つまりは、対策ソフトメーカーよりも
ひよこ名無しさんの一言が欲しいと。
かわいそうだねトレンドマイクロも。一生懸命作ってんのに。
そんなもん知るか。プロがないといわれりゃ俺らもない。
つーかなんでわかったの?
動揺してる割には書き逃げか?
IE5.5SP2なら、MIMEの仕様の弱点をついて感染するタイプのウィルスに、 見ただけで感染することはない。 IESP2にもセキュリティーホールはあるけれどな。 また、IEのhtmlエンジンが使われてるのは、IEとOEなどだけでなく、 webフォルダとアクティブデスクトップも含まれている。 そのうえ、非MSのアプリのなかにもIEのエンジンを使っているものが多い。 感染経路は多数。
なんでもかんでも2ちゃんねるな生活を何とかしろと。
138 :
132 :02/04/23 01:15 ID:LJsT2MXq
すみません、説明不足で・・・。 メール見た後すぐにオンラインスキャンかけてクレズGが判明したので、その場でファイルを削除しました。 不安だったので、ウイルスバスター体験版で検索して何も出てこなかったので安心してたら、 友人いわく「ウイルスはまだ残ってて、検索で出てこないだけかも」と言われたので・・・。 その友人は自称「PCに詳しい」らしいので、すごく不安になってしまったのです。 ・・・友人にだまされただけかな?
>>138 体験版が完璧だったらトレンドマイクロは倒産してるぞ。
誰もウイルスバスター買ってくれないからな。
友人を疑ってる暇があったらさっさとウイルス対策ソフトを買ってこい!
ウイルス対策しねえヤツが一番悪いんだよっ!
>>138 あながちはずれてない。
体験版はあくまで体験版、これからに備えて製品版を買ってきてインストール。
>>138 友人とウイルス対策のプロ、どちらを信頼するかだが
体験版は古いとただのゴミだからな
心配なら再インストールすれば? CMOSやBIOSもクリアしてさ。
>>138 トレンドマイクロのウィルス検索して駆除方法を全部試せ。
それでも潜伏してる場合もある。
Klezの中には奇数月の6日に発症するものもいる。
5月6日の直前に必要なファイルをバックアップしておくことを
強く勧める。
一ついえるのは、ポスペはOEと違ってウイルスを勝手に実行するようなことはない 持ってても開いてなければ動いてないってことだ。 なので添付ファイルを片っ端から消せばなくなる・・・・はずだが果たして。
>>144 説明書が読めないならメーカーに電話しろ
体験版っつったら普通、期間制限があるだけで仕様は製品版と 同じだろ? なんにせよ買わないといけないが。 ところで体験版の日付のカウントってどういう風にやってんの? バックアップソフトで復元して、日付を巻き戻して、それっぽいフォルダ を全部削除しても、日付のすぎた体験版を再インストールすることって できないんだよね。たいてい。 あれすごいね。
149 :
132 :02/04/23 01:23 ID:ANfjRRAb
ううぅ・・・分かりました、ソフト買ってきます。 今後ウイルス対策に気を配ります。 どうもありがとうございました。
>>144 その友人に聞け
怖がらせた罰だ
親身になってもらえ
もうすぐ26日だから、チェルノブイリの警告しておいた方がいいかな?
155 :
150 :02/04/23 01:27 ID:???
>>153 でもなぁ、偏見だろうが、ポスペ使ってる人間って
ウィルスに感染したんだけどどうしたらいいんでしょうか?とウィルスファイル付きの
メールを送ってきたりする奴がいるからなぁ。
俺のメル友だった女のことなんだけどね。しかも3回ほど。
ポスペが悪いんじゃないが、添付ファイル不用意に開く奴が多いような気がする。
157 :
132 :02/04/23 01:36 ID:B4szBsah
153さん、ありがとうございました。 ちょっと安心しました。 でも今後のことを考えて143、152さんのおっしゃる通りバックアップとって ウイルス対策ソフト買います。 今回勉強になりました。 レスくれた皆さん、どうもありがとうございました!
>>150 ポスペはIEのエンジン使ってないよ
HTML見れないし
>>156 添付ファイル開けるだけいいじゃないか。
ポスペは添付ファイルを開くのにフォルダ開けないとだめなんだぞ。
俺のメル友(ドム)の家に行ったとき、添付書類フォルダにウイルスがドッサリあったぞ。
「なんか届くけど開き方わからなくってー」だとさ。
161 :
150 :02/04/23 01:45 ID:???
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!!
164 :
ひよこ名無しさん :02/04/23 12:00 ID:eWcvBoa9
ウィルスメールキタ━━(゚∀゚)━( ゚∀)━( ゚)━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!! 送信者 MAILER−DAEMON@MX1ホスト名 件名も宛先も内容も無いだけど添付ファイルは付いてます。 この添付ファイルは右クリックはOKなんだよね?
165 :
低級自爆霊 :02/04/23 13:04 ID:6nIzYTO7
うぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょうぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょ うぴょうぴょうぴょうぴょうぷおぴょううぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょ ぴょうぴょっぴょうぴゅぴょうぴょうぴょうぴょうぴょうぴうぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょうぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょ うぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょうぴょうぴょうぴょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょ ょうぴょうぷおぴょう ぴょうぴょっぴょうぴゅぴょうぴょうぴょ
あの、OSはwinXPで、PCはDELLです。 はじめは平気だったのに、最近電源を落とすときに FD(入れていない状態でも)が、ガガガッ!と鳴りますが何なのでしょうか? ウイルスとかですか?不安なので教えて下さい。
167 :
ひよこ名無しさん :02/04/23 13:14 ID:6nIzYTO7
>>166 レジストリをチェックしてみてはいかがでしょうか??
最近、新しいソフトをインストールしたことはなかったですか?
最近エロサイトに行ったばかりなのでそれも心配です。
レジストリってなんですか。
170 :
166 :02/04/23 13:16 ID:???
>167 すみません、レジストリをチェックする方法が分からないのですが… ちなみにウイルススキャンしても問題は検出されませんでした。
171 :
166 :02/04/23 13:18 ID:???
>167 そういえば、何かのHPを開いたときに、 いきなりFDが作動したことがありました。 もしかするとそれからかもしれません。関係あるんでしょうか?
172 :
166 :02/04/23 13:19 ID:???
>167 新しいソフトって何が考えられますか?
173 :
166 :02/04/23 13:23 ID:???
>167 XPなのがまずいのでしょうか?
174 :
ひよこ名無しさん :02/04/23 13:23 ID:6nIzYTO7
レジストリとはパソコンを動かす細かな命令ですが 初心者が手を加えると最悪起動できなくなる恐れもありますので いじらないでください。 Aドライブのガリガリ音はどれ位の長さでしたか? ちなみにガリでアメリカ、ガリガリで日本、ガリガリガリでトンガを 表しています。もしガリガリではなくそれ以上やそれ以下だと アダルトサイトで仕組まれたトロイプログラムでカンボジアまで 国際電話を密かに掛け、後に莫大な料金を請求するという 最近、ありがちなパターンかもしれません
175 :
166 :02/04/23 13:24 ID:???
>174 やっぱりそうですか。アダルトサイトに行ったのがだめだったんですね。 ありがとうございました。
176 :
166 :02/04/23 13:29 ID:???
>174 なんだ、結局は教えてくれないんだ?このスレ。 ってゆーか初心者に教えられるほど頭が無いってことか。 ま、カキコしただけ損だったな。つまんねーの!
>>176 おまえがほんとうに166かはわからんぞ
つ〜かID出せ
179 :
ひよこ名無しさん :02/04/23 13:33 ID:6nIzYTO7
>>166 なんだと?てめえ
おいせっかく俺様が相手してやったのにその口の利き方はなんだ?
このポンコツ野郎
もし、なおしてほしかったら神田うのの写真集をMXで共有しとけ
俺が顔見せに行ってやる
181 :
ひよこ名無しさん :02/04/23 13:35 ID:6nIzYTO7
182 :
166 :02/04/23 13:37 ID:dwWlHRtX
>179 あの、ほとんど偽者みたいです。 ほんとは私が166ですよ。 結局、今システムの復元しましたがFDが鳴るのは直りません。 どうすればいいんでしょう…
>>182 ノートンとかバスターとかのアンチウィルスソフト入れましたか?
185 :
166 :02/04/23 13:42 ID:6nIzYTO7
ノートンとかバスターとかのアンチウィルスソフトってなんですか?
187 :
166 :02/04/23 13:47 ID:dwWlHRtX
>184 ノートンの2002が入ってます。 >186 どうやってやるのですか?
189 :
166 :02/04/23 13:55 ID:dwWlHRtX
>188 ありがとうございます! どうやら、↓ ウィルスチェックプログラムを導入している ウィルスチェックプログラムは起動と終了時などに フロッピーディスクを検査することがあります。 このせいみたいです。
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないと思います。 ウイルス対策をしないのはチンコにゴムつけないのと同じです。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
【重要】W32/CIHウイルスに注意しましょう!
W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと
も呼ばれる非常に危険なウイルスです。
このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。
チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、
ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活
動する種類も発見されています。
発病するとハードディスクが破壊されるため、データは全て消去され、
復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新
ウイルス定義ファイルを使ってウイルススキャンしておきましょう。
参考URL
http://www.ipa.go.jp/security/topics/cih.html
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-22 を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
もうすぐ4月26日です。必ず
>>192 を読んでおきましょう。
194 :
ひよこ名無しさん :02/04/23 21:11 ID:acG0U78b
ノ−トンアンチウィルス2002を入れてるんですが、 メモリをスキャンするってできるんでしょうか?
age
>194 こっそりスキャンしてるよ
199 :
ひよこ名無しさん :02/04/24 02:12 ID:1d1ZUrRS
こちらで適当かどうか分からないんですが ノートンインターネットセキュリティーを買いましたが 私のパソコンPC9821はサポートされていませんでした。 どうにか裏技かなんかで、使えないでしょうか?
>>199 パソコンを買い換えるか、理由を明記(PC9821では使えなかった)した上でヤフオクで売る
202 :
199 :02/04/24 02:24 ID:1d1ZUrRS
やっぱりないですか。。。 連休にでもパソコンを買い換えることにします。 ありがとうございました。
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないと思います。 ウイルス対策をしないのはチンコにゴムつけないのと同じです。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
このコピペ、どうも好きになれんのだが… ウイルス定義を最新にしろ、までで十分な気が。
内容自体はともかく わざわざこんな表現なのがイマイチ受け入れがたい
>>204-205 インターネット=病原菌の宝庫
パソコン=何も対策してないあなた
それでもあなたは、わざわざ病気にかかりに行きますか?
知らないうちに加害者になりますか?
ノートン、バスターを買って予防しましょう。
そして、新しい病原菌に対応するため、ウイルス定義を最新にすることも忘れずに。
下品な比喩で核心を付いてるところに意味があるんだよ。
208 :
おう :02/04/24 03:14 ID:D4POIEih
209 :
ひよこ名無しさん :02/04/24 13:51 ID:d4dNdDbk
先ほど、ネットでヤフオクのページを見てしましたら いきなり、画面が紫がかって、アプリがフリーズ ctrl+alt+delで再起動しようとしても利かない状態になり 暫くしてマウスも操作できなくなり、やむなくリセットする事になってしまいました。 ウィルスでしょうか?紫の画面がとても不吉です・・・
>>209 でしょうかと書き込みする間があったらウィルススキャンしなはれ。
持ってないなら今から買いに入って下さい。オンラインスキャンはあくまでおまけ。
>>209 ウイルスでしょうか?って聞く前に、さっさとウイルススキャンしろ。
ウイルス対策しないでインターネットすんなよ。
オンラインスキャンで十分だとかホザいてんじゃねえぞ。
212 :
ひよこ名無しさん :02/04/24 14:06 ID:d4dNdDbk
つかえねーな。
>>206 > インターネット=病原菌の宝庫
> パソコン=何も対策してないあなた
>
> それでもあなたは、わざわざ病気にかかりに行きますか?
何もしなけりゃ病気にはかからんと思うがな。
コンドームなしでセクースするからHIVを貰うのであって、アヤシイ女は相手に
しなければよい。
>>213 性病で例えるからあれなんで、ダニとか蚊みたいに犠牲者が知らないうちに刺されたりして
感染する、という感じ。ダニ・蚊は吸血する時に口から麻酔物質を分泌するので刺されても
わからないということです。
>>213 いや、フィリピン人女性に声をかけられるとつい…。
だからコンドームは常時持ち歩くようにしてる。
パソコソでもいっしょで、もらったファイルは何でも実行してみたくなるじゃん。
だから対策ソフトが必須。
>>216 だからさあ、病原菌の宝庫にいても触らないんだから感染しない。
あんたみたいに「受信したファイルはとにかく実行」とか、「2chに
書かれたURLは全部表示」という考え方は持ってないのでな。
( ´,_ゝ`)プッ
>>217 受信ファイル実行とか直リン踏まないとウイルスに感染しないと思ってるの?
おめでたい脳味噌してるねぇ(ワラ
>>219 そういう揚げ足とって嬉しい?
誰も感染経路がそれだけとは思ってないよ。
ていうか、ウィルス対策ソフトに金をかけてないのに感染してないヤシがいると 腹立つんだよな。買った俺が金の無駄遣いしてるみたいな気がするんだ。 だから、お前も早く買え。
>>220 =213
>何もしなけりゃ病気にはかからんと思うがな。
インターネットに接続しなきゃウイルスには感染しないと思うがな。
と言ってるくせに接続してるからだろ。
【重要】W32/CIHウイルスに注意しましょう!
W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと
も呼ばれる非常に危険なウイルスです。
このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。
チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、
ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活
動する種類も発見されています。
発病するとハードディスクが破壊されるため、データは全て消去され、
復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新
ウイルス定義ファイルを使ってウイルススキャンしておきましょう。
参考URL
http://www.ipa.go.jp/security/topics/cih.html
225 :
194 :02/04/24 17:12 ID:1Oe2QBz5
>>197 こっそりというとどんな時にしてるんでしょうか?
227 :
ひよこ名無しさん :02/04/24 18:52 ID:tuxG16kI
質問です。 最近までIE5.0でメールのプレビューもonになっていたので、 klezが送られてきたとき、メール検索?でウィルス発見(駆除できず放置)しても、 メールを削除する為受信トレイを明けただけで感染してしまったのか(?) ウィルスバスターからウィルスを隔離した旨のメッセージが表示されました。 隔離されたファイルはすぐに削除しましたが、対応はこれだけでよいのでしょうか。 ウィルスの説明を読むとレジストリ?を書きかえる等あったので心配です。 最近毎日klezが送られてきます。鬱…。
228 :
194 :02/04/24 19:29 ID:1Oe2QBz5
「ファイルの他にスキャンする項目」っていうところのメモリに チェックが入ってれば何かスキャンする度にいっしょに調べてくれるんでしょうか?
>>194 オートプロテクトにしてればメモリも保護される。
>>227 klezは亜種が多いのでレジストリに潜伏する名前も違う模様。
心配ならOS再インストールがベスト。
どうしても再インストールしたくなければ5月6日に発症する恐れがあるので
5月5日に大事なファイルをバックアップ。
232 :
194 :02/04/24 20:56 ID:???
233 :
227 :02/04/24 21:09 ID:+pXcFl8J
>>230 ,227
ありがとうございます。
今はIEは6にバージョンアップしてあります。
5.5とかSP2とかどれがいいのかよく分からなかったので一番新しそうなのにしました。
osはwindows98です。
ウィルススキャンは先週はウィルスを受信する度やってたんですが、
一回30分くらいかかるので今週は週初めにやったきり…。
ウィルススキャンしてもレジストリに潜伏していたら分からないこともあるのでしょうか…。
とりあえずバックアップとって置きます。
それにしても、GW明けて出社したらパソが破壊されてたということが
日本中(世界中?)で発生するんでしょうか。
パニックですね。
>>233 > ウィルススキャンは先週はウィルスを受信する度やってたんですが、
ヘンなファイルを受信したらさっさと削除すりゃいいじゃん。
いちいちウィルスであることを確認する必要なんてないだろ。
【重要】W32/CIHウイルスに注意しましょう!
W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと
も呼ばれる非常に危険なウイルスです。
このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。
チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、
ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活
動する種類も発見されています。
発病するとハードディスクが破壊されるため、データは全て消去され、
復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新
ウイルス定義ファイルを使ってウイルススキャンしておきましょう。
参考URL
http://www.ipa.go.jp/security/topics/cih.html
236 :
227 :02/04/24 21:56 ID:8i3eknG9
>>234 メールをプレビューさせていたんです。
メール受信時にウィルスを発見しますがプレビューしちゃうので
隔離したときは違うファイル?になっていますよね。
それで怖くてスキャン。
最初はウィルスバスターのウィルス情報のページに行っても
セキュリティホールってなに??メールのプレビューって?という状態です。
いろいろ調べて勉強になりました。
そんなにヤバイのか?
そんなにヤバイならageとくか。明後日の話だし
【重要】W32/CIHウイルスに注意しましょう!
W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと
も呼ばれる非常に危険なウイルスです。
このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。
チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、
ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活
動する種類も発見されています。
発病するとハードディスクが破壊されるため、データは全て消去され、
復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新
ウイルス定義ファイルを使ってウイルススキャンしておきましょう。
参考URL
http://www.ipa.go.jp/security/topics/cih.html
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-22 を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
あげ
246 :
ひよこ名無しさん :02/04/25 08:29 ID:KWJ+hFgJ
Norton Internet Security 2002 V4 Retail Norton Internet Security 2002 は同じモノですか?購入するなら上の方ですか・・・
248 :
ひよこ名無しさん :02/04/25 10:42 ID:q24IKZRN
昨日から、全く見知らぬアドレスから毎朝1通づつ、ウィルスつきメールが 送られてくるようになりました。 ウィルスバスターを入れているのでウィルスを感知しました。と出るのですが なんのウィルスかはわかりませんでした。多分新種のやつかもしれません。 メールの題名はinternet information saverと書いてあり、添付ファイルは3つ ついてきていました。送り主のメルアドのドメインがとてもめずらしいので ゴーグルで検索にかけてみたところ、とある得体の知れない小さな会社のメルアドと一致しました。 その会社には全く面識もなく 過去関わったこともないです。こういう場合どうしたらいいのでしょうか?
>>248 とりあえずは、即効削除!
二度とこないように返信メールするか
メーラー(ソフト)で、受信拒否にする。
250 :
ひよこ名無しさん :02/04/25 13:03 ID:/46BVT1O
私も二週間ほど前からほぼ毎日1通届いてるよ。
多分ヤフオクで取引したうちの一人のPCが感染してるんだと思う。
ウィルスはKlezでノートンアンチウィルスが感知するのはそのうち半分くらい。
差出人が毎回全く知らない違う相手なので犯人特定できないんだよね。鬱。
>>248 ウィルスメールが毎回その会社からきてるのならそこが元凶かもしれないけど
毎回違うアドレスからきてるなら、相手はあなたと同じような第三者の可能性も。
>>248 ログを見れば何なのか分かるよん
しつこいようなら249さんの言うとおりに。
252 :
質問 :02/04/25 14:42 ID:v5pm8mh7
クレズEなんですが、ウィルスメールのプロパティを みれば送信者はわかりますよね? いくら名前を変えてもメールのサーバーは変えられない と思うのですが。
253 :
頌マ処 :02/04/25 14:58 ID:n+4OyfQ8
これウィルスですか?
----- Original Message -----
From: "smyuki" <
[email protected] >
To: <
[email protected] >
Sent: Thursday, April 25, 2002 2:45 PM
Subject: ・ス
> Content-Type: application/octet-stream;
> name=ef582002-thumb-1015877596[1].jpg
> Content-Transfer-Encoding: base64
> Content-ID: <Wo25gio2>
>
> /9j/4AAQSkZJRgABAQAAAQABAAD/2wBDAAgGBgcGBQgHBwcJCQgKDBQNDAsLDBkSEw8UHRof
> Hh0aHBwgJC4nICIsIxwcKDcpLDAxNDQ0Hyc5PTgyPC4zNDL/2wBDAQkJCQwLDBgNDRgyIRwh
以下略
255 :
頌マ処 :02/04/25 16:21 ID:n+4OyfQ8
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じです。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
257 :
252 :02/04/25 17:32 ID:v5pm8mh7
>254 有難う御座いました。また宜しくお願いしますm(__)m
258 :
頌マ処 :02/04/25 18:51 ID:FRMr/sBT
一応OEの「変なファイルは開かない」設定はしてるのですが、それでもダメですかね? 今までウィルスに感染した事が無いので、かなり適当です。 やっと最近XPの簡易FWの設定をしたようなレベルですが、どうでしょうかね?
>>258 無防備自慢してる奴がウイルスの心配するとは
おかしな話だな。どっか逝けクソが。
261 :
頌マ処 :02/04/25 19:30 ID:FRMr/sBT
【重要】W32/CIHウイルスに注意しましょう!
W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと
も呼ばれる非常に危険なウイルスです。
このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。
チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、
ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活
動する種類も発見されています。
発病するとハードディスクが破壊されるため、データは全て消去され、
復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新
ウイルス定義ファイルを使ってウイルススキャンしておきましょう。
参考URL
http://www.ipa.go.jp/security/topics/cih.html
263 :
ひよこ名無しさん :02/04/25 20:32 ID:+Uc9STcS
最近やけに知らない人からの添付ファイルつきメールが 届くなーと思っていてそのたび削除していたのですが、 あまりにも届くので(メーラーを開くたびに届く) ちょっとウイルスチェックかけてみたら反応しなかったんですね。 中味を見るのがこわかったので一度そのメールを デスクトップに保存してそれをスキャンしてみたのですが何もでてきませんでした。 で、ちょっと出来心?で開いてみたら画面いっぱい赤くなって 「このファイルはクレズウイルスに感染しています。修復しますか?」というような 文章がでてきました。(文章そのままではありません) 修復を選択してみたのですができなかったので 削除を選びました。すると、一応は削除はできたらしいのですが、 実際にはそのファイルはそこにあって消えてはいないのです。 (手動で削除しました) 見たこともないような画面でどこにもウイルスソフトの名前もでてなかったので あとから不安になってきました。 使っているのはノートンアンチウイルスです。 前にウイルスに感染したときはあんな感じにはならなかったのですが…。 普通、ああいう画面はでてくるものなのでしょうか?
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
>>263 現行のアンチウィルスソフトで定義を最新にしてもスキャンに
引っ掛からないKLEZがある模様。
赤い全画面の警告は普通に考えたらNorton AntiVirusのもの。
PCの挙動を強制的に停止させるときに出てくると思われ。
ウィルス辞典でKLEZの項をよく読んで感染していないか確認、
最新の定義で再スキャン。
これ開いたらどうなるんだろう、ワクワク、ドキドキ、という気持ちを
抑えられなかったらウィルス作者の思うつぼ・・・
【重要】W32/CIHウイルスに注意しましょう! W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと も呼ばれる非常に危険なウイルスです。 このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。 チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、 ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活 動する種類も発見されています。 発病するとハードディスクが破壊されるため、データは全て消去され、 復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新 ウイルス定義ファイルを使ってウイルススキャンしておきましょう。 ★今すぐW32/CIHに感染していないかウイルススキャンしておきましょう★
267 :
教えて下さい :02/04/25 21:14 ID:Bt3/vfsC
万が一のときのためにOEのアドレス帳をMOに保存しておきたいのですが どこをどうすればよいでしょうか? また、他に退避させておくべきものはどんなものがあるでしょうか?
>>267 バックアップしておいた方が良いのは以下の内容だ
・メールの送受信簿とアカウント、アドレス帳
・IEのお気に入り(C:\WINDOWS\Favorites\*.*)
・Netscapeのブックマーク(インストール先\Users\ユーザ名\bookmark.htm ネスケ6はhtml)
・オンラインソフトのインストール用ファイル
・IMEのユーザー辞書
・可能ならOS丸ごと
・unlha32.dllなどの各種DLL
・自分で作ったデータファイル(オフィスソフトで作ったファイルやデジカメの写真等)
・スタートメニューやアプリの追加と削除を眺めて、自分がインストールしたソフトを紙にリストアップしておく
270 :
263 :02/04/25 21:16 ID:+Uc9STcS
>>265 赤い警告はNortonのものだったのですね。
ひとまず安心しました。
KLEZの項、熟読します。
ありがとうございました。
…まさに作者の思うつぼにはまってしまいました…。
もう二度と誘惑にのらないようにします。
>>269 OSまるごとバックアップはどうやるの?
Win2000
272 :
ひよこ名無しさん :02/04/25 21:21 ID:w85pk4/h
もし、クレズにかかってて、発見できないまま6日にあぼーんになったら どうすればいいの? OS再インストールすればまたPCのレジストリとか買ったときの 処女のままから始められますか?
>>271 ふつうにやればいいじゃん。
サイズがでかいだけでやることはいっしょよ。
274 :
n :02/04/25 21:24 ID:o5l5ZKeG
Meでアウトルックエクス使ってます。 最近KLEZの添付ファイルが届くんですが、 OEを起動してメールを読むにすると勝手に本文を 開いてしまいます。(ファイルは実行せず。McAfeeが反応。) 本文を開かない方法ってないですか。
>>271 市販バックアップソフト買うとラクできる
>>272 たいていのウイルスはフォーマットと再インストールでなんとかなる
例外もあるので注意は必要
>>264 > あんまり車に乗らないし、今まで事故に遭ったこともないし
> 任意保険は必要ないですよね?
正しいと考える人も多いだろ。
掛け金が高いってのがあるからウィルス対策ソフトとは比べにくいけど。
AVGにパッチいれりゃフリーで誰でも使えるぞ。 セキュ板逝ってみ?
>>274 プレビューのことなら表示-->レイアウトから無効にする。
IEのバージョンは5.5SP2以上必須
>>276 ノートンとかバスターも一種の保険だわな。
入れておけば何かとクリックしても大丈夫という安心感を買ってるんだよ。
自動車の保険といっしょで、何もなければ(たいていの場合、何もないわけ
だが)「掛け捨てになって損した」と感じる人もいるでしょう。
281 :
274 :02/04/25 21:32 ID:o5l5ZKeG
>>278 サンクスです。で、表示→レイアウト見てみたら
灰色になっててチェック項目ができませんでした。
確かこの前のウイルス騒ぎのときにSP2にアップしたと思います。
本文を見てもファイルを実行しなければ感染しませんか。
★今すぐW32/CIHに感染していないかウイルススキャンしておきましょう★ 【重要】W32/CIHウイルスに注意しましょう! W32/CIHウイルスは、チェルノブイリウイルス、CIHSpaceFillerなどと も呼ばれる非常に危険なウイルスです。 このウイルスは感染してもすぐには発病しない潜伏型のウイルスです。 チェルノブイリ原発事故が発生した4月26日になると休眠から目覚め、 ハードディスクやBIOSを破壊します。また、6月26日や、毎月26日に活 動する種類も発見されています。 発病するとハードディスクが破壊されるため、データは全て消去され、 復旧できません。必ず26日になる前に製品版ウイルス対策ソフトで最新 ウイルス定義ファイルを使ってウイルススキャンしておきましょう。 ★今すぐW32/CIHに感染していないかウイルススキャンしておきましょう★
>>280 > たいていの場合、何もないわけだが
そうでもないよ。
俺はアヤシイものは無視する主義だが、ウィルスバスターに「ウィルスハケーン!」
と騒がれたことがあったよ。で、WWWの説明読んだら「IEのスタートページ
を書き換えられてしまう可能性があります。それだけ。」とか書いてあった。
羊飼いの少年が「狼が キタ----(゚∀゚)----!!」と言って相手にされなくなる
話を思い出したよ。
>>283 だけ・・・
って狼・・・ウイルスは来たんだろ?
>>281 >メールを読むにすると勝手に本文を開いてしまいます
メールを読むことと本文を見ることは同じじゃないの?よくわからん
ということで読まずに削除
287 :
ひよこ名無しさん :02/04/26 00:31 ID:gFA91wDa
26日になったけど壊れた人いました?
壊れたヤシは繋げなくなってるだろ。
>>287 壊れてたら今は忙しくて書けないんじゃない?
>>287 何日か前に日付を26日にしてテストした。
>>291 またこれ…。
落として中身みたら分かるけど、これはトロイの一種。
解凍したらexeファイルが入ってるっしょ、それを起動したらアウト。
起動してなかったらさっさと消す。
わけわからんものを決してつまみ食いしないことだ。
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
★ ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-22 を読もう! ★
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
どういう誘導をされたら
>>291 みたいなのを踏む気になるの?
「これ踏んじゃったんですけど・・・」とかいうやつの「これ」って
どれもこれも見るからに怪しいのばっかなんだけど。
例えば…私、今
[email protected] のアドレスを持つ方からウィルス付きのメールを送られています。一日に何度も来ます!メールは初心者で何も解りません。怖いんです!誰か助けてください。
知り合いに詳しい人もいません。みなさんにお願いします。どうしたら良いのかウィルスについてくわしい方教えてください。
また、誰が登録したか特定できる方法があればそれも教えてください。
踏んでみたかったんだろ。 おれも踏んでみたいんだけどな…
296 :
291 :02/04/26 01:40 ID:???
>>292-293 様
アリガトウございましたあ!
DLした瞬間強制終了されたので心配になってました・・
めちゃくちゃ初心者なので・・・すみません。
以後気をつけますです。。
297 :
292 :02/04/26 01:46 ID:???
>>293 そういう俺は、落としたからこそ中身が分かってるやけどなw
このウイルススレで晒されるURLは大概覗いてるような。
ブラクラ、とか書かれてたらなるべくソース見て、
大体どんな動作か知らせるようにしてます。
それでも感染はしてません、今のとこ。
298 :
291 :02/04/26 01:49 ID:???
>>292 さん
度々スミマセン・・・
>DLした瞬間強制終了になるのって正常ですよね?
強制終了ってなに? 「再起動しますか?」ってダイアログがでたのか? でたんだったら、インストール完了だろ。 おれそのページみてないからわかんないけど、リカバリだろうな。
301 :
291 :02/04/26 01:56 ID:???
>>299 さん
再起動しますか?のダイアログは出ていません。
なんか「プログラムの強制終了」ってのが出てきて
開いていたページが閉じていきました。
その後、何事もないような雰囲気なのですが・・・・
302 :
292 :02/04/26 01:56 ID:???
>>298 正常なわけない。
単にブラウザが不安定なだけだったか?
ダウンロードしただけで強制終了になることはないです。
気になるなら最新のウイルス定義でウイルススキャンする。
303 :
291 :02/04/26 01:59 ID:???
>>292 さん
>単にブラウザが不安定なだけだったか?
あ、多分これだと思います。
と言う事はウィルス云々とは直接関係無いわけですかね。。。
お答えありがとうございます。
304 :
:02/04/26 03:11 ID:???
起動しなくなったら読めないやろが、とあえてツッコんでみる。 いずれにせよ、ウイルス対策は万全に。 変なリンクは興味本位で踏まないこと。
306 :
ひよこ名無しさん :02/04/26 03:19 ID:+O0PRHaL
今ウイルススキャンしたらトロイの木馬に感染してた… そのファイル削除したけどそれだけでいいんですか? yahooでいろいろ検索してみたけど難しくてよくわかりません。 すごく不安です……
307 :
:02/04/26 03:19 ID:???
>>306 なんてトロイだったか名前出ただろ?
>>7 からメーカーサイトに行って調べろ。
310 :
ひよこ名無しさん :02/04/26 04:23 ID:+O0PRHaL
最新版のウイルスバスターで駆除しようとしたら、
どこも感染していませんでした。
これで終わりってことはあるんですか?
本当に大丈夫なんだろうか…こわい。
>>309 それらしき名前の種類のものはありませんでした。
やっぱりこんな時間じゃ人いませんよね。 心配で眠れない。。。
>>311 最新の定義ファイル使ってスキャンしたんだよね
それで検知されないなら今のところはどうしようもない
バックアップとって寝なされ
313 :
ひよこ名無しさん :02/04/26 04:43 ID:+O0PRHaL
>>312 そうですか…。。
じゃあもしかしたら完全に駆除しきれてない
可能性もありますか?
ファイル1つ削除しただけで終わりってのも怖い気がして…。
>>313 不安がらせたくはないですけど
可能性が無いとは言いきれないでしょうね
新種はどんどん出てる訳だし
とはいえ気にしすぎも良くないと思いますよ
315 :
ひよこ名無しさん :02/04/26 05:00 ID:+O0PRHaL
朝になってしまった。。
>>314 やっぱりそうですよね…。
気にしすぎはよくないとわかってはいるんですが
やっぱりめちゃくちゃ気にしてしまいます。
しばらくこまめにHPをチェックして、スキャンを
繰り返してみようと思います。
ご親切にありがとうございました。
あんたそのうち 胃潰瘍になるぞ ノートンとかバスターいれてアップデートてるんだろ 不安なら毎回リカバリ するだよ
>310 オンラインスキャンでのみ発見できる場合もあるらしいね。 常駐スキャンやフルスキャン(?)では隠れるような、あるいはOSの深くに 入って見つけられないような仕様なんだろうね、そのトロイ。 ただし、オンラインスキャンの誤検出って可能性もある。 違うだろうけど。
チェルノブイリウィルスにかかってハードディスクが消えた(鬱 今復旧させて書き込んでるんだけど。。。いいサルベージソフトないかなぁ
319 :
ひよこ名無しさん :02/04/26 11:39 ID:n7dB6s/d
IE5.01SP2でTaBrowserをいれてます。
http://google.co.jpを開こうとすると 、
自分のHPのサーバサイトに飛ばされてしまいます。
IEで開くと通常どおりなんですが・・・。
他のサイトの閲覧は問題無いです。
ZoneAlarmの常駐が切れてるときに
エロ広告アタックくらったんですが、
関係あります?
321 :
319 :02/04/26 14:30 ID:n7dB6s/d
うぅ、対処法教えてください。 おながいします。
322 :
カキコ始めてです :02/04/26 14:38 ID:iKqOW/NZ
こんにちわ、ノートンを終了しないとカキコ出来ないんですね 始めて知りました
326 :
324 :02/04/26 14:40 ID:???
328 :
ひよこ名無しさん :02/04/26 16:00 ID:CRG7aXjd
「あなたのパソコンがウイルスにかかっていて、ウイルス付きメールが来てる。駆除しろ」 というメールが各所から多数きてます。 どうすりゃいいのかさっぱりわかりません。
>>328 本当だったら駆除してウイルス対策をほどこし
ウイルスを送った人たちに謝れ
>>328 書いてあるとおりだ
ウイルスを駆除しろ
駆除用ソフトでな
331 :
ひよこ名無しさん :02/04/26 16:03 ID:CA2hQdgJ
まったくだよ。初心者はウイルスの駆除の仕方も分からないんだから この板の住人は手取り足取り教えろよ。都合の悪いときはだんまり ってのは絶対に許されないパターンだしなあ。
>>329 補足
本当だったら・・
というのは
あなたのパソコンが本当にウイルスを送っていたら
の意味
333 :
ひよこ名無しさん :02/04/26 16:05 ID:CA2hQdgJ
>>329 >>330 ほら出た。結局自分の苦手な事は教えてあげられないんだね。
それじゃあこの板の魅力は半減だよ(笑)
334 :
ひよこ名無しさん :02/04/26 16:07 ID:A84j3Wfn
本日、見知らぬ相手から3回、知り合いから1回「CELLPADDING」 と件名の付いたメールが来ています。添付ファイルはついてない様子 ですがサイズは119kbです。 矢張りウィルスですよね?
>>333 だったらおまえが手取り足取り教えてやれよ
それともおまえも苦手なのか?
さっき、家に帰ってVAIO(PCG-C1R)の電源を入れてトイレに行きました。 トイレから戻ってきても起動してないのでおかしいと思って針穴でリセット したりしましたが、まったく起動しません。 黒い画面にinvaliedなんとかって出ます。マカフィーをアンインストールしたままで 他のウイルスソフトをインストールしなかったせいでしょうか?助けてください!
>>328 ウイルス対策ソフトをインストールして、ウイルススキャン。
見つかったら駆除(削除)。ただしシステムファイルなどを置き換えるタイプの
ウイルスの場合はただ削除すると動かなくなるので注意。
まずは何というウイルスなのか調べてくれ。
>>334 ウイルス対策ソフトは常駐させてますか?ウイルス定義は更新してますか?
ウイルスですよね?って尋ねてるってことはウイルス対策していないのでは?
>>336 McAfeeをアンインストールしたままではダメ。必ずノートンとかバスターを
入れてウイルス対策していてください。
まずはFDDにフロッピーが入っていないか確認してください。
340 :
334 :02/04/26 16:15 ID:A84j3Wfn
>>334 ソフトは常駐させてますが何も警告は無いんです。
更新は10日位前にしましたが、今からしてみます。
お騒がせして済みませんでした。
>>340 10日くらい前では最新とはいえないでしょ・・・
ちなみにソフト名は?
342 :
ひよこ名無しさん :02/04/26 16:20 ID:CA2hQdgJ
>>337 責任とってお前が1から教えてやるってのはどう?(笑)
>>342 で、あんたの質問はどれだったんだ?放置されてくやしかったんだろ?
344 :
ひよこ名無しさん :02/04/26 16:27 ID:CA2hQdgJ
>>343 さあな。もう自分でも見つけられんなあ。ずいぶん過去の話だし。
>>344 どうせ質問の仕方が悪かったとか、情報公開が不十分だったとかじゃねーの?
時々あるよ、答えようのない、独り言みたいな質問みたいな書き込み。
情報が乏しいまま どうしたら? と言ってくる人に 手取り足取りは無理だろ 自分はここまでわかっていてここまでやった・・・ とでも書いてくれないと
347 :
ひよこ名無しさん :02/04/26 16:32 ID:CA2hQdgJ
そうだそうだ!! 328はどこまでできてどこからできないのかちゃんと書くように!
348 :
267 :02/04/26 17:11 ID:cLPTeMHU
>>268 ,
>>269 昨日アドレス帳等のバックアップの仕方を教えていただいた者です。
どうもありがとうございました。
必要なものはだいたいバックアップしたので安心して(?)
5月6日を迎えられます。
後は、GW明け、パソコン壊れてないことを祈るばかり…。
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
パソコンの電源入らなくなりました。スイッチいれても何も起きません。 もしかしてチェルノブイリなんでしょうか・・・?
友達の家に来ています
>>355 あんた、352か?ID出せ。名前を変えろ。
ウイルス対策してなかったならチェルノかもしれん。
よく分からないなら修理に出しちまえ。
PCにウィルス除去用ソフトウエアがインストールされていたのに、 色々PCをかまっていたら、アンインストールしてしまいました。 そのソフト会社(?)のHPに行ったら、5000円程で売ってました。 やはり、買うしかないのでしょうか・・・ 助けてください。宜しくお願いします。m(_ _)m
>>357 ?
メーカ製ならリカバリすれば?
OSごとになっちまうと思うけど。
>>358 ありがとうございます。感謝します!!
これからじっくりやってみます。
どうもありがとうございました!
361 :
ひよこ名無しさん :02/04/26 21:16 ID:4RpozJtM
先ほど、私宛にウィルス画像添付(jpeg)メールが送られてきました。 ヤフーのフリーメールアドレスでしたが、とりあえず、本アドは(OCN) だということまで調べましたが・・・ 誰か検討もつきません。 皆さんは、このような場合どうしていますか? 是非教えて下さい。
365 :
ひよこ名無しさん :02/04/26 21:37 ID:4RpozJtM
やっぱそうですか・・・
>>362-364 さんご意見ありがとうございました!
削除して無視して再度着ても放置します。
でも、気になるな・・・
366 :
ひよこ名無しさん :02/04/26 21:48 ID:b5gjFxmT
最近よく送信者でshell、catmenとかで件名 A nice game.や Your passwordといった内容の添付メールが送られてくるんですが これはウィルスメールでしょうか?教えて下さい。
>>366 さぁ?
知りたければスキャンすればいいだけだと思うが。
369 :
ひよこ名無しさん :02/04/26 21:57 ID:pc4Qex9I
今、検索しました。 「マイコンピューター」だけしかしませんでしたが、 1つのウィルスに感染している事がわかりました・・・どうしよう・・・鬱
>>369 削除しなさい。
自分でできないなら対策ソフトを買って使う。
371 :
ひよこ名無しさん :02/04/26 22:06 ID:pc4Qex9I
>>370 削除の仕方がわからないです・・・すいません・・・
教えて下さい !
>>371 まず発見されたウィルスの名称を正確に書いてください。
モノによってはレジストリの復旧が必要だったりします。
しかもまぁ、いまどきどこのサイト歩いてても警告かいてあるようなウイルスに・・・
375 :
ひよこ名無しさん :02/04/26 22:14 ID:pc4Qex9I
「JS.SPAWN」って出たのですが、これってウィルスの名前ですか ?
>>375 ちがうよ
とでも言えば書き込まなくなるかな?
>>375 名前からするとJavaScriptだろ。
何をするかは知らんが。
379 :
ひよこ名無しさん :02/04/26 22:23 ID:ngKgQvB9
ウイルスメールと思われるものを2件ほど操作ミスで開いてしまったので ウイルスバスター2002を最新定義にしてスキャンしたのですが、 感染はしていないという表示が出ました。オンラインスキャンでも問題無しです。 それでもどこかに潜伏していると考えた方がいいのでしょうか? それを確認するには必要なファイルをバックアップして6日に電源を 入れてみるしかないということでしょうか? 初心者でPCオンチなので教えてください。よろしくお願いします。
380 :
ひよこ名無しさん :02/04/26 22:24 ID:pc4Qex9I
>>377 「危険度が少ない」って所にチョッとほっとしました。
ソフトを買ってきます。
>>379 検出されないなら気にするな。
でもバックアップは常に意識して取っておけ。
>>379 新しいウィルス(対策ソフトのメーカーが把握してない新作)かもしれないね。
>>379 6日に悪さをするウィルスだったのかね。
>>379 > それでもどこかに潜伏していると考えた方がいいのでしょうか?
あたりまえです。
来月までスタンドアロンしてください。
>>379 はっきりいって絶対に大丈夫とはいえないです。
ウィルススキャンして見つからなければ
手の施しようがない。
どうしても心配なら再インスコしる。
387 :
>>379 :02/04/26 22:28 ID:ngKgQvB9
>>385 すいません、スタンドアロンって何でしょうか??
>>387 大丈夫でしょうか?のあとに
なんでしょうか?ときたよこの人。
>>387 すごく簡単に言うと、感染している危険があるヤシがネットに繋ぐなバカヤロー、てこと。
>>387 こんなとこでカキコしてないで、さっさと回線切れってことだ。
どんどんウィルスメールを撒いてるかもしれないだろ。
ウイルスのプロの情報より 専門用語辞典の情報より 2ちゃんねるですか? そりゃ感染するわな。 つーかもともと頭になにか感染してんのか
393 :
>>379 :02/04/26 22:35 ID:ngKgQvB9
アドバイスありがとうございました。
>>388 >>389 すいません、専門用語が良くわからないので聞いてしまいました。
専門用語に関する質問はしてはいけなかったのですね。
以後気をつけます。申し訳ございませんでした。
395 :
392 :02/04/26 22:38 ID:???
そうだな、ウイルス対策メーカーを信頼するようになるよ
>>392 > 2ちゃんねるですか?
シマンテックのWWWサイトより、ここの常連のほうがノーdの売り込みに
熱心だったりするよ。
>>396 そりゃ、アホどもが感染してとばっちりを受けるのは俺らだからな
399 :
ひよこ名無しさん :02/04/26 23:06 ID:NFbG50q0
>>399 ないだろ
ウイルス総合スレとはズレてる気がするし
403 :
399 :02/04/26 23:11 ID:NFbG50q0
あ、間違えた!!! ========================================================== ごめんなさい、初心者質問スレッドとまちがえますた。 ==========================================================
405 :
m(_ _)m どうも、ありがとう :02/04/26 23:15 ID:NFbG50q0
あ、しかも、答えてもらってるし、 スレ違いの質問に答えていただきありがとう、ございますた。
407 :
ひよこ名無しさん :02/04/27 09:23 ID:yyvggLIs
>>19 8:感染した場合はどうすれば良いですか?
>Internetへの接続を控えて、ウイルスを駆除してください。
駆除用の修復ツールは
>>8 のリンク先で入手しましょう。
ワクチンソフトを所持していない場合は、
速やかにお店にダッシュして、購入してきてださい。
ワクチンソフトのウィルス定義ファイルを最新のものに更新、
ウィルススキャンをしてください。
感染した後で、ウイルスソフトはインストールできません。
駆除、検疫もできません・・・
408 :
ひよこ名無しさん :02/04/27 09:26 ID:yyvggLIs
age sage あぼーん ってなんですか?
>>407 感染したというウィルスの名前をオンラインウィルス辞典で調べて
手動駆除手順を試す。
極力インターネットに接続するのは避けるべきだけど。
411 :
ひよこ名無しさん :02/04/27 12:06 ID:pEdLH3+b
Exploit-Nocnocウィルス? nikakattesimattanodesuga risutoasurebanaorimasuk?
412 :
ひよこ名無しさん :02/04/27 12:07 ID:pEdLH3+b
Exploit-Nocnocウィルス? にかかってしまいました。 リストアすればもとにもどりますか?
413 :
ひよこ名無しさん :02/04/27 12:28 ID:pEdLH3+b
おねがい・・・だれかこたえて・・・
>>413 時間帯も質問したスレも悪かった。
一言「移動します」といえばマルチポストにはならなかった。
残念。
もう誰も答えない可能性大。
拡散続けるKlezワーム。無防備なユーザーが被害に
http://www.zdnet.co.jp/news/0204/25/e_klez.html 「1週間ほど前に発見されたKlezワームの亜種が,いまだに感染を広げている。
Symatecに寄せられた感染報告はおよそ2万件に上っているという。
…
アンチウイルスソフトを導入しており,ウイルス定義ファイル
(ウイルスを識別するために使われる情報)を更新したユーザーは,
Klez.Hに感染する恐れはない。」
十二分に用心を!!
419 :
ひよこ名無しさん :02/04/27 21:49 ID:jtfzCdJE
IEの5.5を使っているのですが、 OutlookExpressにKlezが入ってきて駆除した後 ウィルス定義を更新したりSP2のパッチを当てたりしたのですが、 それでも毎日Klezが入ってきて駆除しなくてはいけない状態です。 パッチを当ててなかった状態でもう手遅れだったのでしょうか? それと二度と入ってくることがなくなる状態にするには一体どうすればいいのでしょうか?
メールアドレス変えなさい(≒プロバ変えなさい)
421 :
ひよこ名無しさん :02/04/27 22:01 ID:W4xfldjo
なんだか、最近、Norton Internet Security 2002 Version 4.0 を更新したら、 ファイヤーウォールが使うとネットに接続できなくなりました。 Win MEですけど。 どなたか、同じ症状の方いませんか?
>>419 Klezを送ってくる人間を突き止めて指導しませう
>>419 手遅れだったかどうかは全ファイルを最新の定義でウィルススキャン
すればわかる。
同じ送信者から繰り返し送られてくる場合は送信者を禁止にするなど。
最近のKLEZは送信者を詐称することがあるので。
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
KLEZ体験したいのだが、それくれたまえ至急くれたまえ
大至急よこせ よこしてみろ早くしろ よこせよこせよこせよこせよこせよこせ
>>427 うるせーよ、ウンコ野郎ども!消えろ!二度とクンニ!!!
>428 だから、KLEZ見せろってんだよ! お前、文字ではいろいろ言える奴だろ 形にしろよ、形に!!!!
v(゚∀゚)v ←KLEZ
klezをくれず(でら
poohsan Fw:japanese girl VS playboy 04/27 12:46 116kB 今日、こういうメールが届きました。 オークション専用なので、携帯に転送してて、まずは携帯で気づきました。 内容がないので、DLせずにプロバイダーのメールボックスで見ると やっぱり添付ファイル付きでした。即削除しましたが。 まだ新しいメルアドなのに。 やっぱりオークション専用に新しいメアドを使っていて良かった。 ちなみに古いメアドには届いていません。 さっき検索したところ、これは4月の始めにも届いた人がいますね。 オークション専用だから、だいたい誰から来たかなんとなく怪しい人はいます。 逆ギレされて、ちょっとトラブった人がいたし。 でも、Fwってなんでしたっけ・・・多くの人に届けてるってことでしたっけ?? 長文スマソ。
435 :
434 :02/04/27 23:29 ID:???
私に届いたのは、 まさに今、話題のウィルスなんですね・・・・。
>>434 転送。
件名だけで判断すればKLEZEかFかそのあたり。
オンラインウィルス辞典で調べてみれば分かると思うけど、ほとんどの
ケースはウィルス自身の機能で感染者(送信者)の意図しないうちに
勝手に送信されるもの。
それよりあなた自身のウィルス対策をしっかりと。
>433 あんた、山形の人かず〜?
438 :
434 :02/04/27 23:35 ID:???
すいませんが、ウィルスくらったことないんですが どっか仮想的にウィルス見れる(味わえる)HPないでしょうか あったらお願いします
>>438 IEは5.5SP2以上必須。
メールの添付ファイルだけが感染経路ではないのでそのつもりで。
明日にでもウィルス対策ソフトを買ってきてインストール、最新の定義で
全ファイルをスキャンすること。
>>439 ウィルスの効果として、目に見えるものを真っ先に思い浮かべるのは馬鹿。
感染しても気づかれないようにしてあるから流行するんだろ。
441はKLEZだけの話ではなく、ウィルス全般の話ね
445 :
434 :02/04/27 23:49 ID:???
最近はHPを見ただけで感染するものもあるらしいので、 PCに最初から付属の、古いウィルス対策ソフトは まず無効でしょうね・・・・(-_-;) 近いうちにノートンでも買おうかと思います。
442ありがとうございました 440おまえも寝ろ
>>445 待て。
なにが「最近」やねん。
サイト見ただけでも感染するのはNimdaの昔からじゃないか。
PCに最初から付属のウィルス対策ソフトでもけっこう使えるぞ。
だいじなのは定義ファイル、つまりウィルス情報の更新だ。
これを更新しないといくらソフトそのものが新しくても意味無いぞ。
ノートン買う前に、基本的なPCの使い方覚えようよ。
>>447 ウイルスの歴史からすればNimdaは若手だが。
手口としては最先端を守り続けている。
あげ
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
454 :
ひよこ名無しさん :02/04/28 02:11 ID:/3tg0qCJ
♦ ♦。゚ 。♦゚ 。+ ゚♦♦゚。+ 。゚+ 。♦゚ 。+ ゚♦♦゚。+゚♦。*♦
456 :
ひよこ名無しさん :02/04/28 05:12 ID:Cg/TtNjs
WORM_HYBRIS.M これに感染しました。 駆除ツールのありか教えてください
458 :
ひよこ名無しさん :02/04/28 05:53 ID:wEDzJ/3i
>>457 ありがとうございます。
復活しました。
459 :
ひよこ名無しさん :02/04/28 06:24 ID:AzkgbcTk
トレンドマイクロのオンラインスキャンでトロイの木馬の項目で >Windows95/98/Meをお使いの場合、ウイルス検索を開始しますと、 >MS-DOSプロンプトの画面(右画像参照)が起動します と書いてありますよね。漏れはMEなんですけど、そんな画面 出てこないんですけど、既にトロイに感染しててトロイ発見されない 様になんかされてんでしょうか? スキャンの結果はいつも何も無しなんだけど…
460 :
適当 :02/04/28 06:34 ID:???
>>459 みーはプロムプト起動しない。つまらん質問はやめてくんろ。
461 :
459 :02/04/28 06:36 ID:???
>460 つーことはトレンドマイクロがずっと間違いのままなんですか? 教えていただきありがとうです
>>461 出てくるよ。一番最初に一瞬だけ。TSC.exeがそれ。
464 :
ひよこ名無しさん :02/04/28 12:33 ID:7pu0sShq
「Norton Internet Security 2002 Professional」 を購入しに行ったら、お取り寄せになると言われました。 なので、通常版(Professionalがついていないやつ)を 買って帰ろうと思うのですが、大きな違いがありますか?
>>464 Professional版にはIDSがついているのが大きな違い
467 :
464 :02/04/28 13:44 ID:???
>465,466 レスありがとうございます。symantecサイトで比較してみました。 466さんの仰る通り、違いは不正侵入検出機能の有無と言ってよいですね。 発売時期も最近だし、値段もそう変わらないので、 やはりProfessional版を探してみることにします。 お世話になりました。
★ウイルスでしょうか?なんて悩んでる人は質問の前に
>>1-22 を読もう!
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
>>469 飽きたし生理的に受け付けないのですが。
もう少しまともなたとえをお願いします。
476 :
471 :02/04/29 00:27 ID:???
477 :
:02/04/29 00:31 ID:???
>>469 >>471 ソープランド嬢ですか?
うるさい。
うるさい。
うるさい。
うるさい。
うるさい。
470と471は、
カンジダ症 クリプトコッカス症 クリプトスポリジウム症 サイトメガロウィルス感染症
単純ヘルペスウィルス感染症 カポジ肉腫 原発性脳リンパ腫リンパ性間質性肺炎 非定型抗酸菌症
カリニ肺炎 進行性多発性白質脳症 トキソプラズマ脳症 化膿性細菌感染症 コクシジオイド真菌症
エイズ脳症 ヒトプラズマ症 イソスポラ症 非ホジキンリンパ腫 活動性結核
サルモネラ菌血症 HIV消耗性症候群 反復性肺炎 浸潤性子宮頸ガン
>>469 このコピペなんか気持ち悪いし
オヤジ臭くてたまらないんだよね
479 :
t :02/04/29 01:05 ID:???
ウイルスというか、チャットルームで荒しする人にはとっておきのタグ教えてください
482 :
ひよこ名無しさん :02/04/29 09:48 ID:E08CDCI4
昨日からウィルス定義更新(ノートン)している中をOutlookExpressにKlezが2つ、 今朝は4つ入ってきて攻撃状態が激しくなってきています。 そうしているうちにメールフォルダにはノートンからパスワード請求されて メール受け取り拒否状態になっています。 これはノートンサイドのウィルス対策ととっていいのでしょうか。
483 :
ひよこ名無しさん :02/04/29 09:48 ID:E08CDCI4
>>482 ついでにメール送信者名はすべて違っています。
484 :
ひよこ名無しさん :02/04/29 10:40 ID:427fVZ1X
1〜2時間おきにフロッピードライブがフロッピーディスクが入っておらず、 なにも操作していなにのに、起動する現象が続いています。 ウィルスバスターを発売している会社のネットからウィルス発見してくれるのを 実行したのですが、ウィルスは発見できませんでした。 フロッピードライブが壊れただけなのでしょうか?
>>484 コンピュータ用語が全体的に変だが最近使ったファイルのクリアとかやって見?
>>484 findfast消せよ。というか常駐全部切れ。
487 :
484 :02/04/29 12:15 ID:427fVZ1X
>>485 ファイルのクリア?ファイルの削除のことかな
>>486 すみません、findfastってなんですか?
cドライブのどこかにあるのかな
489 :
ひよこ名無しさん :02/04/29 12:23 ID:nZkg6Bbc
ノートンアンチウイルスでウイルスがひっかかったのか、 検疫してくださいとなります。指示通りに検疫したのですが、 その後、この検疫したものはそのままにしておいていいのですか? それとも、なにか後処理をしなくてはいけないのですか?
これで質問スレ全制覇かな??? あのさぁ、極マレに履歴の文字が英字に化けることあるでしょ (2ちゃんのスレだったら「l50」とか他のURLだったら〜cgiとか 〜indexとか)。あれってどうやっても防ぐことは出来ないのかな? 英字になると履歴の表示わかんなくてイライラするんだよねぇ・・・
493 :
484 :02/04/29 13:10 ID:427fVZ1X
495 :
適当 :02/04/29 14:35 ID:???
人居なくなっちゃったよ(探)。気合い入れて煽ってやるからお前らかかって来いよ(謎)
496 :
:02/04/29 21:40 ID:G+3Lo929
ウィンがウィルスに感染する確率を100とすると マックはどれくらいですか? もちろん感覚的な答えでいいです
WINとMACの使い勝手の大きな違いはナンデスカ?
502 :
:02/04/29 22:01 ID:???
McAfee VirusScan てのは全然役に立たない?
503 :
499 :02/04/29 22:04 ID:???
たとえばエクセル・ワード使った場合の違い? IE使った場合の違い? はどんな感じなんですか
>502 全然役に立たなくないよ、なぜそう思ったんですか? ちなみに私は何度か助けてもらたぞ
505 :
502 :02/04/29 22:11 ID:???
>>504 今パソコン内に入ってるのがMcAfee VirusScan なんですが
手元にウイルスバスター2002があって、このスレ見たら
McAfee VirusScanはやめた方がいいとあったので。
180日間は無償ダウンロードとHPにありましたがそれはウイルスバスターも
一緒ですか?
>>505 ウィルスバスターはキーを入れないと試供品モードになったはず。
試供品モードになっていると最新のパターンファイルとかを取って来れない。
故に最新のウィルスに対抗できない。
507 :
502 :02/04/29 22:16 ID:???
キーはあります、が会社のウイルスバスターを勝手に持ってきたもので ユーザーが会社名になってます。 これだとバージョンアップはできませんか?
509 :
502 :02/04/29 22:20 ID:???
やっぱ問題あるんですね。やめときます。
>>509 もっともライセンスキーがわかっても無意味だけど
512 :
502 :02/04/29 22:25 ID:???
何度もすいませんが無意味というのはどういうことでしょうか?
514 :
502 :02/04/29 22:31 ID:???
今使ってないパソコンに入れてみたら(今のはMcAfee VirusScanを アンインストールしろとでるので)普通にできてしまったのですが。
516 :
502 :02/04/29 22:38 ID:???
許して。
517 :
502 :02/04/29 22:43 ID:???
というかライセンスキーとシリアル番号を勘違いしていました。
>>517 会社のを勝手にと言っていたが
会社のパソコンにそのシリアル番号で登録された
ウイルスバスターが入っているわけだ
>502 あなたの行っていることは、犯罪行為です! よって、私はあなたの行ったと思われる行為を 関係機関へ通報せざるを得ません、もし通報されるのが いやなら、メルアドの掲載をお願いします、今後の 対応について話し合っていきましょう。 もし530までに掲載されない場合は覚悟してください!
523 :
502 :02/04/29 22:56 ID:???
僕専用にもらって会社のパソコンには一応まだ入れてないんです。 でもネットにつなげてないパソコンに入れたので結局シリアル番号は 手に入れられないんですが。 すいませんあきらめてMcAfee VirusScanでがまんします。
524 :
502 :02/04/29 22:57 ID:???
>>522 取りあえず君は良いお医者さんについた方がいいよ。
>>523 >>ネットにつなげてないパソコンに入れたので
どっちにしろ最新定義を入れられないわけだ
527 :
502 :02/04/29 23:02 ID:???
>>526 そうです。どうせ無意味だからから入れてみろということだったので
とりあえず今は使ってないパソコンにインストールしたので。
528 :
522 :02/04/29 23:05 ID:???
>502 あと3だが!!
(URL;
http://www.geocities.co.jp/MusicHall/5933/ )
立ち上げから1年少しになります。この短期間に8万人近い
人達のご来客をいただき、私の音楽作品やエッセイに触れて下さり、
ご感想、スコア送付依頼等もたくさんいただきました。
それもこれも全て、2チャンネラーの皆様が必要以上にお騒ぎ
下さったお陰と深く感謝申し上げます。本当に有難うございました。
「K.OKADAワールド」はますますの発展をしてゆくことと
確信いたしております。
また、5月以降いろいろコンサートなども立て込んできており、
四国にいながらにして楽しい週末が送れるようになりました。
これからも頑張って、自分のライフワーク、趣味の音楽に取り組んで
参りたいと思っております。まずは取り急ぎ厚く御礼申し上げます。
Katsuhiko Okada" <
[email protected]
>>20 の奴は女の人の顔が画面いっぱいに広がったら必ず感染しているのですか?
>>532 madokaやozawaに心当たりが無くても、別名になってるかもしれん。
ま、あやしいファイルを実行した方が悪いってことで。
簡単には駆除できないが、自業自得だと諦めれ
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
ERROR:このホストでは、しばらくスレッドが立てられません。
またの機会にどうぞです。。。
--------------------------------------------------------------------------------
ホスト:******************
マジで綺麗なテクノ part2
名前: TR-774
E-mail:
内容:
http://www.geocities.co.jp/MusicHall/5933/2チャンネラーの皆様へ御礼 のホームページ「K.OKADAワールド」
(URL;
http://www.geocities.co.jp/MusicHall/5933/ )
立ち上げから1年少しになります。この短期間に8万人近い
人達のご来客をいただき、私の音楽作品やエッセイに触れて下さり、
ご感想、スコア送付依頼等もたくさんいただきました。
それもこれも全て、2チャンネラーの皆様が必要以上にお騒ぎ
下さったお陰と深く感謝申し上げます。本当に有難うございました。
「K.OKADAワールド」はますますの発展をしてゆくことと
確信いたしております。
また、5月以降いろいろコンサートなども立て込んできており、
四国にいながらにして楽しい週末が送れるようになりました。
これからも頑張って、自分のライフワーク、趣味の音楽に取り組んで
参り
たいと思っております。まずは取り急ぎ厚く御礼申し上げます。
Katsuhiko Okada" <
[email protected] >
>>536 toriaezu shine
toriaezu shine
toriaezu shine
toriaezu shine
toriaezu shine
あげ!
502の今後の人生に幸あれ
542 :
質問 :02/04/30 07:58 ID:???
ノートン先生のアンチウイルス2002で、システムの完全スキャンができないのですが、 そういった質問はこちらでいいのでしょうか?OSは2kで、スキャン中に「致命的なエラーが発生しました」と言われ、 途中でスキャンが中断されてしまいます。 どなたか、同じ状況になった方や、対策をご存知の方いらっしゃいませんか? 板違いでしたらすみませんです。
544 :
542 :02/04/30 08:09 ID:???
>>543 そうですね、とりあえずそれを試してみてからまた来ます。
ありがとうございました。
545 :
ひよこ名無しさん :02/04/30 10:21 ID:B78NFW8V
そのウイルスバスターってのはいくらぐらいするの?
>542 ノートンに電話 理由なんてわかるわけない
>>547 >ノートンに電話
シマンテックならともかくCEOは電話に出んだろ。
549 :
547 :02/04/30 11:39 ID:???
>548 SYANTECのサポートセンターに電話、でしたね(笑)
walata
SYMANTECだった。欝だ・・・
|∀・).。oO(クスクスクス...)
553 :
ひよこ名無しさん :02/04/30 12:58 ID:Awo76oZg
システム領域に Generic_408*ウイルスを発見したってでるんですが、 これなんですか?
555 :
553 :02/04/30 13:06 ID:Awo76oZg
>>554 そりゃわかってる
これのせいでウイルスバスターがいんすとーるできないから
困ってる。どうすればいいですか?
>>555 最初からそう書けば?
回答者はエスパーじゃありません。
>>555 ブートセクタに入る奴だから、ウィルスバスターってCD起動できたっけ?
できたら起動してスキャンしたら消えそうな感じが
もしくはfdisk/mbrでブートセクタ消してみるか
あ、起動Disk作るときはウィルスに感染していないマシンで作ってね
>>558 /mbrってBRも書き換えてくれるの?
age
メールを読んだだけ(ファイルはひらかない)でも感染するんですか? 最近、毎日のように1通ほど怪しいファイル添付メールが届きます。 英語のメール&知らない人?からのメールなので、すぐ削除しちゃうんですが、 これってウイルスつきなの? メールの文章見ただけで感染しちゃうの? どなたか教えて下さい。
>561 おまえは 既にニムダに感染してる といってみる
>>561 俺もちょっと前にそういうことがあったよー。
毎日のように「I LOVE YOU」っていうタイトルで、ファイルが添付されたメール。
ずっと無視してたけどあんまりしつこいから開いて読んでみたら、
小4の時に転校して別れたっきりの女の子からのメールだったんだよ♪
添付ファイルはお別れ会の時に一緒に撮った写真とか、最近の写真とか。
すげーかわいくなってて、マジビビった。マジビビった。今度帰国するんだってさ♪
とまあ、こんなこともあるから、知らない人からの、ファイルが添付された
英語のメールってだけで削除しないほうがいいよ♪
怪しいなんて言われて、送り主は泣いてるかもよ?
565 :
ひよこ名無しさん :02/04/30 15:19 ID:omh5Sbr0
すみません、AL−Mailを使用しているのですが ウィルスメール(クレズ)をもらって、そのリターンパスを 調べようと思っているのですが、外部ビューアで開いても 大丈夫でしょうか?
567 :
:02/04/30 15:41 ID:???
>>565 そんなもの調べて、どうなるもんでもないだろ。
569 :
565 :02/04/30 17:01 ID:???
リターンパスの人間がIPの地域に住んでると ほぼそいつが感染者。 OEのプロパティなら楽にリターンパスとIPが取れるけど、 AL-Mailの外部ビューア(メモ帳)だと全部見ることに なっちゃうから心配で聞いてるん。やっぱやばいかな・・・
>>569 じゃOEのプロパティで見れば。
|∀・).。oO(クスクスクス...)
ナマでパコパコやるな!!!! インターネット=ソープランドのマンコ パソコン=チンコ これでもナマでヤリますか? 淋、蔵まみれになりますか? ノートン買え!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ウイルス定義を最新にしろ!!!!!!!!!!!!!!!!!!!! ソープランドを貶める意図はありません。 このくらい言わないと重大さが解らないか? あんまり車に乗らないし、今まで事故に遭ったこともないし 任意保険は必要ないですよね?と同じ。 ウイルス対策をしないのはチンコにゴムつけないのと同じ。 ソープランドで淋、蔵くらうことがあります。 別にスレがあります。
>>571 そのコピペ全然ウィルスへの警鐘になってないよ。
下品で嫌な気持ちがするだけ。
ほんといい加減にして欲しいよ。
マジウザ。
574 :
:02/04/30 18:59 ID:???
>>572-573 は、
カンジダ症 クリプトコッカス症 クリプトスポリジウム症 サイトメガロウィルス感染症
単純ヘルペスウィルス感染症 カポジ肉腫 原発性脳リンパ腫リンパ性間質性肺炎 非定型抗酸菌症
カリニ肺炎 進行性多発性白質脳症 トキソプラズマ脳症 化膿性細菌感染症 コクシジオイド真菌症
エイズ脳症 ヒトプラズマ症 イソスポラ症 非ホジキンリンパ腫 活動性結核
サルモネラ菌血症 HIV消耗性症候群 反復性肺炎 浸潤性子宮頸ガン
>>574 キレられて いつも結局 荒らすバカ。歌丸です。
ちゃんらー! 波平でーす!
あるウイルスの実行を防ぐツールというのを入れたんですが また、同じのに感染しました。 これは、実行を防ぐというものなので、感染は防げないんでしょうか? 実行される前に、すぐノートンが反応してファイル捨てたので 結局効果があったのかどうかわかんないんですが・・・
>>561 メールを読んだだけどころかプレビューした
だけでも感染するウィルスがたくさんあります。
最近のウィルスではむしろメールを読んで感染
しないウィルスの方が珍しいくらいです。
581 :
心配性 :02/04/30 21:53 ID:???
よく2chでこれをみれってURL書いてあるけどウイルス感染のページ って事はないでしょうね・・・・ まー心配なら見なきゃいいのだが●●●
>>581 当然その可能性もある。見るのは自己責任
583 :
ひよこ名無しさん :02/04/30 22:51 ID:1qdF2S7C
で、結局ノートンとバスターってどっちがいいんだ?
>582 で、どんなのがあるのよ?
>583 マカフィーだ!!!
>>583 どっちでもいいからさっさと買って入れろ
>>583 黒氷 + おみとろん + AVG AntiVirus
これ最強
590 :
ひよこ名無しさん :02/05/01 00:29 ID:mkohDIqk
プレインストールされていたマカフィーが使い物にならないので とりあえずノートンのお試し用をダウンロードして使っています。 オークションで、【ユーザー登録不可】と説明されたアンチウィルスソフトを 見かけますが、ユーザー登録しなければ最新の定義に更新して使うことは できないのでしょうか? やはり、新品で購入するしか方法はないのでしょうか・・・・ 3日前からKLEZ付きのメールがやたらと来るのでこれを機会に導入したい と考えています。
>>590 その通りどころか、入っているものが対策ソフトでなくてウイルスかもしれないね。
>>590 新品で購入スレ。
そもそも、「ユーザー登録不可」のアンチウィルスを売ること自体が契約違反。
シマンテックにこっそり通報しちゃえ。
買えよこの貧乏人が!
595 :
590 :02/05/01 00:47 ID:???
皆さん有難うございます。
ケチってはいけませんね、やはり新品で買うことにします。
>>594 おっしゃるとおりです、自分自身同じつっこみを入れてました。
596 :
比較 :02/05/01 01:44 ID:???
ノートン>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> バスター>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>クソースネクストバカフィー >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>ウイルス警備隊
ノートン>>(中略)>>ウイルス警備隊>>>>>>>>>>>
>>596
598 :
初心者 :02/05/01 02:04 ID:BBvbpejz
メールに付いてた怪しい添付ファイルを安全に開く方法はありますか?
600 :
:02/05/01 02:09 ID:???
ノートン>>(中略)>>ウイルス警備隊>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 597
>>598 開く方法に安全もヘッタクレもあるかボケ。
危険なモノならどんな方法で開こうが危険だし、
完全に無害なモノが開き方で危険なモノになるなんてこともない。
どうしても開きたいなら回線切ってから開け。
そうすれば少なくともお前以外の人間にとっては安全だ。
つーか、ウイスルスキャンしろ。
初心者です ここの先生方は質問されてもウイルスベンダーのリンク貼るだけなの? そこんとこだけ教えて下さい
>602 そのとおりです。 素人にウィルスの詳細がわかるはずありません。 プロの方もいらっしゃるようですが、質問者がタコなんで答えようが ないみたいです。 ところで、あげあし取りのようですが、ウィルスベンダーでなくてアンチウィルス ベンダーです。
( ´,_ゝ`) プッ
605 :
マジで知りたいです :02/05/01 02:42 ID:8Njh4sTy
圧縮フォルダを開く過程で、プログラムやスクリプトが実行される 可能性はありますか? zipをダブルクリックして中身が表示される直前までの間、そのzipに よって、という意味です。
606 :
マジで知りたいです :02/05/01 02:50 ID:8Njh4sTy
zipをダブルクリックしてから、中身が表示されるまでの期間で、 そのzipまたはその中のファイルによって、プログラムやスクリプトが 実行される可能性はありますか?に訂正します。 多分ないと思うのですが…
初心者という言い訳はいい加減やめないか? 本気でうざいのだが
初心者を名乗る奴にろくなのはいない これ定説
当方初心者なんだから、一語一句、誤解しようのないように 懇切丁寧に教えろよ、という脅迫めいたものを感じるね。
>>609 実際書いてくる奴も居るね
そういうのに限って肝心な情報は一切書いてない
612 :
606 :02/05/01 03:09 ID:8Njh4sTy
windowsって使いやすさを優先するためのファイル名や拡張子を無視して ファイルの実態を識別することがよくありますよね? 例えば、IEで見つかった仕様の脆弱性とか、MediaPlayerが、自分が 扱えるファイルであれば表示されてる拡張子がなんであれ、開いてしま ったりとか(.mp3を.txtにしても、MediaPlayerから開けば正常に 開けてしまう)。 このような例って他になにかありますか? セキュリティーホールとして見つかってるもの以外にはないんでしょうか?
614 :
606 :02/05/01 03:13 ID:8Njh4sTy
自分が他に確認したものでは、デバイスドライバのVMM32.VXDのファイル名を 変えても、起動時にそのファイルの正しいパスを指定したら正常に起動、 などがあるんですが。
615 :
606 :02/05/01 03:14 ID:8Njh4sTy
>613 やっぱりあるんですね… 調べてみるようにします。 ありがとうございました。 マイクロソフトのサイトに行ってきます。
617 :
612 :02/05/01 04:22 ID:???
日本語駄目ですみません。
つまり
>>612 は、たとえばファイルの実体は.exeなのに
拡張子が.zipなどに偽装されていて、
クリックした瞬間に悪意のあるプログラムが
発動してしまったりするといったことを恐れているのだろう。
しかし、出自の不確かなファイルを否が応でもクリックせねばならん、
という状況はあまりないように思われる。
見ず知らずの人間からのメールに添付されていたファイルが
自分にとって有益なものかもしれない、なんていう卑しい考えは捨てなさい。
真っ当なサイトから落としたファイルであれば拡張子偽装なんていう
セコいことはしていないはずだし。
619 :
ひよこ名無しさん :02/05/01 05:23 ID:akVrTtIf
最近起動する時 windowsを実行するファイルまたはアプリケーションが見つかりません ってでるんだけど これってウィルスにやられたの?
>>619 可能性はないとはいえないが?
ウイルスチェックした?
622 :
619 :02/05/01 05:53 ID:akVrTtIf
昨日ノートンアンチウィルス買いました ウィルスなかったっす で、どうすればなおるの? 「どれかボタンを押せば続行します」だっけ?ってでて こうして問題なくネットできるんですけど
>>622 OS関連の情報がな〜んのもわからんので・・・
起動関連だな!
おかしくなる前、なんかソフトいれた?
さかのぼって、検索してみ。
OSによっては、システム復元という機能あるから使ってみるのもいかも。
624 :
619 :02/05/01 06:13 ID:akVrTtIf
ソフト?えーっと・・・ エロ動画DLしまくってたらおかしくなりました^^;
>>624 ^^;じゃなくてさ・・・
623さんは暗に「OSぐらい明記しろやゴルァ!!」
と言っているのがわからないかな・・・^^;
627 :
619 :02/05/01 06:59 ID:akVrTtIf
OSってなんだっけ(爆) 98ですけど
628 :
ひよこ名無しさん :02/05/01 07:04 ID:SdpGQgLe
Documents and settings の下位のフォルダ名を変更する方法は、 ありませんか? ユーザーアカウントの名前を変更したけれど、ユーザー固有のフォルダ名 は、元のままみたいなので。 システムフォルダだから、変更するなという感じのメッセージが出てくるのですが。 XPです。
630 :
ひよこ名無しさん :02/05/01 07:55 ID:TevMpOPT
>>630 ・すぐに回線切る(感染予防)
・すぐにPCの電源落とす(現状維持)
・さっさと製品版の駆除ソフトを購入
FAQ一つ間違えた・・。ま、隣にあるし、同じ事だし。
637 :
ひよこ名無しさん :02/05/01 11:38 ID:p8kJP7nL
KLES Hの駆除の手順の中に 「マイクロトレンドのウイルスバスター2002をDLしれ」 というのがあるんですが、これはフリーですか? 代金いくらとも書いてないのですが…
>>637 体験版だと、期間限定(30日だったとおもう)で
使用可能。
パターンファイルUPできないので、製品バン購入薦めます。
コンビにでも購入可能、5kぐらいだったかと・・
最近ほんと klez が送られてくることが多い 仕事用に使ってるアカウントから一日一通は届く 感染してるやつが誰かはもちろんわからない しかし、知っての通りこのウィルスって感染したハードディスクの中のファイルを 必ず一つ送ってくるんだけど、 私の場合はだいたいがTemporary Internet Filesのキャッシュと思われるものばかり 以下内容 ・マジックマッシュルーム売りますっていう内容のhtmlファイル ・女性の下半身のjpg画像(下着付) ・珍走団が乗るような改造車のjpgファイル ・幼稚園児が映ったjpg画像 感染してる奴どんなやつなんだよまったく・・ 早く6日になって発病してファイル書き変えられて 再インストールしてくれ、どうせ感染してるなんて気づいてないだろうからさ
640 :
ひよこ名無しさん :02/05/01 16:54 ID:potUlDR8
昨日から、なぜかPCが何かを勝手にやりとりしてるのですが・・・ やはりウイルスかトロイの木馬でしょうか? 自分の環境はVAIOノートのPCG−N505ELで、 エッジを使ってインターネットしています。 ウイルスチェッカーがMcAFEEのプリインストール版だったのがいけないのでしょうか。 体験版ウイルスバスター2002やオンラインスキャンを試したのですが、 何も検出されず、相変わらず送信⇔受信が細々動きます・・・・
トロイの木馬のいくつかはウィルスじゃないから、 ファイヤウォールソフトで通信を監視しない限り検知できないよ。
642 :
640 :02/05/01 17:22 ID:???
あれ?いつのまにか勝手なアクセスが止まってます。 ウイルスバスター2002のファイヤウォール機能は有効にしていたのですが、 それと関係があるのでしょうか? でも、ファイヤウォール入れた直後は動いてた気が・・・ >641 レスありがとうございます、今度はノートンかどこかの対木馬用ソフトを導入してみますね。
643 :
640 :02/05/01 18:08 ID:8M2CTAMX
うわあ、やっぱり木馬でした! どうすれば削除できますでしょうか?
644 :
ひよこ名無しさん :02/05/01 18:11 ID:7EM/woIx
ここから大量にウイルスが来ます、どうしたらいいんでしょうか・・
% Rights restricted by copyright. See
http://www.apnic.net/db/dbcopyright.html % (whois7.apnic.net)
inetnum: 203.165.0.0 - 203.165.127.255
netname: ATHOME-JP
descr: @Home Network Japan
descr: @Home Network Japan intial HE and Infrastructure allocations
country: JP
admin-c: AJNO1-AP
tech-c: AIM2-AP
remarks: For abuse issues, please email
[email protected] mnt-by: APNIC-HM
mnt-lower: MAINT-JP-ATHOME
changed:
[email protected] 20000107
changed:
[email protected] 20010511
source: APNIC
role: ATHOME IP MGMT
address: @Home Japan
address: 4-7-1, Aobadai,Meguro-ku
address: Tokyo,Japan,153-0042
country: JP
phone: +81-3-5452-3820
fax-no: +81-3-5452-3821
e-mail:
[email protected] admin-c: KS197-AP
tech-c: KS197-AP
nic-hdl: AIM2-AP
remarks: for abuse issues, please email
[email protected] mnt-by: MAINT-JP-ATHOME
changed:
[email protected] 20020121
source: APNIC
>>644 確か他人のIPアドレスとか晒した場合って規制対象じゃなかったか?
>>640 はぁ? 外部からアクセスかけてきてるだけで、自分で駆除できるような話じゃない。
>>644 はぁ? どういう経路でウィルスが来るって?
ウィルスじゃなくて不正アクセスだろ。ファイアウォールが防いでるならほっとけ。
648 :
ひよこ名無しさん :02/05/01 18:25 ID:Z5mzoXTV
650 :
640 :02/05/01 18:26 ID:???
NetBIOS Browsing という種類らしいですが、止めることはできないでしょうか・・・ 一応、ファイアウォールは働いている?(ウイルスバスター2002でモニターできているため)ようですが
>>650 NetBEUI(over TCP/IP)使ってない限り無害。
>>650 ローカルディスクの中身を読もうとしているみたいね。
TCP-SYNは内から外に向かってる? それとも外から内に向かってる?
内から外ならトロイの木馬がPCに仕掛けられてるねぇ…困ったねぇ。(笑)
面倒ならOS再インストールしちゃえ。
654 :
640 :02/05/01 18:36 ID:???
>>652 無害なんですか?
でも、これのせいで32kが余計に遅いし、すぐPCが暑くなってリソースが食われまくってるようでちょっと・・・
>>653 すいません、TCP−SYNって画面右下の接続状況を表すやつですか?
どうも送信してるっぽいです。
再インストールしようにも、出張先でCDROMドライブもOSも持ってなくて・・・
>>654 640の偽者のくせにずいぶんリアリティあるな
本物ならIDさらせっつーの
無害な場合もある思想でない場合もある。
ブロックしたソフトのヘルプを見りゃのってる。
656 :
640 :02/05/01 18:40 ID:jfkLZeYL
あ、IDは晒してもエッジなんで切ると変わってしまうんです。 さっきもビジーになって切れちゃったんで
>>656 それは偽者容認と受け取れるね。これ以上ここで相談するのは無謀。
とっとと対策ソフトのメーカーの電サポにでも泣きつけ
658 :
ひよこ名無しさん :02/05/01 18:42 ID:tMx//Rch
%%%%%%%%% ________ 6|-○-○ | / 初めまして!! | > | < 新キャラの本多芸能千葉です!! \ ∇ / \ 全板制覇します!! / \  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | | | | / ̄ ̄ ̄ ̄ ̄ ̄ヽ | ○ ○ ○ ○| (~_______~) ゝ_ノゝ_ノゝ_ノ
659 :
640 :02/05/01 18:45 ID:jfkLZeYL
>>657 すいません、そうします・・・いまさらトリップつけても遅いですよね
>>654 TCP-SYNってのはTCP/IPのセッションを開始するための信号で…以下略。
PCの中にトロイの三角木馬さんがいる可能性が大ですねぇ。(笑
或いはSPY-WAREの類かもしれませんねぇ。
トロイが特定できないのなら、ファイヤウォールソフトで、
見知らぬアプリケーションが外部と通信するのを全てシャットアウトしちゃってちょーだい。
661 :
640 :02/05/01 18:46 ID:jfkLZeYL
>>660 シャットアウトもできるのですか?
ヘルプをみても、方法が載ってなくって
>>661 してもいいけど当然それ使ってるサービスは使えなくなるのよ。
代表的なのはふつーのLANアクセス
するべきなのかそうでないのか、無害なのか有害なのかは
実際のところあんたしか判断できる状況にないんだな。
>>661 それができなきゃファイヤーウォールの意味がない気もするんだけど…。
シャットアウトができないのなら、
ファイヤウォールが現在通信しているアプリのログを取ってると思うから、
それを見て妖しそうなファイル名を洗い出して、Googleで一つずつ検索して見なはれ。
んで、トロージャンって診断されてるようなら、その場で削除。
でもなぁ、再インストールできない状況なら、
ヘタに削除するよりシャットアウトするだけにしておくべきだと思うんだよなぁ…。
664 :
640 ◆Vvska1zY :02/05/01 19:00 ID:jfkLZeYL
とりあえず、トリップだけでもつけておきます。
>>662 緊急ロックシステムがありましたが、他のアクセスも一切不可能になりました(汗
>>663 ログはIPアドレスくらいしか出ませんでした・・・
アプリケーションの見られるタイプもあるのかなあ・・・
>>664 じゃあ、ZoneAlarmオススメ。(Googleで検索せよ)
英語のみだけど、使用方法を日本語で解説しているサイトが山ほどあるので安心。
使い方も簡単。
どんなアプリが現在通信をしているのか一目瞭然。
もちろん、アプリごとに通信の可否も決められる。
クライアントは許してもサーバは許さないとかいう設定もできる。
ただし、使っていることが2ちゃんねらにばれると厨房扱いされる悲しいサダメ。(笑)
インターネット=病原菌の宝庫 パソコン=何も対策してないあなた それでもあなたは、わざわざ病気にかかりに行きますか? 知らないうちに加害者になりますか? ノートン、バスターを買って予防しましょう。 そして、新しい病原菌に対応するため、ウイルス定義を最新にすることも忘れずに。
>>667 前の風俗編よりましだがまだ痛いな・・・。
670 :
:02/05/01 19:13 ID:???
製品版を買ってきてインストールするのも忘れずに。ウイルス対策しないでインターネットを 利用するのは、海外の売春婦と生でセクースするようなものです。AIDSやSTDで人生台無し にしたくなければ対策しましょう。 ------- ヘンだな。 その喩えだと、(対策済みの)売春はグイグイと推奨してるってことになるが。 -------- 売春婦とのセクースに際しての対策を推奨してるだけで 売春(買春)自体の是非については中立だと思うが。 ウイルス対策してガンガンネットをやりましょう、じゃなくて、 ネットするなら最低限ウイルス対策はしましょうね、 でないと大切なデータやPCそのものを台無しにするかもよ、と。 ---
ゾネは日本語化キッドあるね
>>667 前よりずっといいけど…
臭さが抜けないのは何故なのか
STDを予防するには? NO SEX(セックスをしない) STDを予防する最大の方法は、セックスをしないこと。 現在、パートナーのいない人は、信頼できる人と出会うまで待つことが安全です。
1.俺は防護服来てたとしてもわざわざ病原菌の宝庫を歩かない。 2.パソコン=何もしてないあなた。(対策している)PCも何もしていないあなた? 3.なんかしらんが痛い 4.デファクトであるのは事実だが商品名を限定するのはどうかと思う。 5.悪いことイワンからあきらめロッテ。
676 :
nanasi :02/05/01 19:59 ID:n1KSRH/u
このてのメールが毎日自分のサイトのアドレスに送られてくるのですが、私が感染してるのですか? 一応ウィルスバスター2002を今日買って「全ドライブ検索」というのは試してみたのですが,なにも検出されませんでした. これで、感染してないと思っていいのですか? *** Virus Warning Message *** The attachment-file (file: TYPE.scr) you sent to recipient (○○○@sm.sony.co.jp) contained a virus (WORM_KLEZ.H). (on the network) Therefore we removed the attachment-file and sent your message to recipient. (Japanese) 宛先 (○○○@sm.sony.co.jp) に送信されたメールに添付されていた ファイル (TYPE.scr) に ウィルス (WORM_KLEZ.H) が感染しておりました。 (on the network) そのため、添付ファイルを取り除き、本文を送信させて頂きました。
>>676 KLEZにはインターネット一時ファイルなどPC内からメルアドを拾って
送信者を詐称するものがあるので、必ずしもあなたが感染している
とは限らない。Webサイトを開設しているのなら可能性大。
でもあなたが実際に感染している可能性も同じくらいあるので、最新の
パターンで全ファイルスキャン。オンラインウィルス辞典で詳細を確認。
IEは5.5SP2以上で。
679 :
nanasi :02/05/01 20:24 ID:n1KSRH/u
>>676 ,677
レスありがとうございます.
パターンってなんでしょうか?
ウィルスバスターの最新版にアップデートは済ませましたが,そのことと同意でしょうか?
>>679 その通りなのだが、もしかするとアップデートしたのがプログラムだけで
ウイルスのパターンファイルはアップデートしてないかも知れん(普通にやったらありえないが)。
なので念のためもう一回説明書をよく読んでアップデートするといい。
最新版ならklez.hには対応しているはずなのでとりあえず安心・・・・か?
681 :
nanasi :02/05/01 20:30 ID:n1KSRH/u
>>679 さんくすです.IE5.5SP2以上ならプレビューウインドウONでもOKですか?
ってことは、IE6でもいいんですよね?
>>681 自分にレスしてます
IE6はWindowsUpdateをして対策しておく必要あります。
>>681 表示-->レイアウト-->プレビュー表示のチェックを外す
ツール-->オプション-->セキュリティ-->制限つきサイトにラジオマーク
OE使うならIE6でもやっておいたほうがいい
684 :
nanasi :02/05/01 20:57 ID:n1KSRH/u
687 :
640 ◆Vvska1zY :02/05/01 21:43 ID:AO5FPgoV
あう・・・ZoneAlarmにも引っかからない・・・(大汗
何故か送信&受信バイト数は増えるのに、検出されないです。
>>665 たしかに、これは便利なツールですね!
ついでに日本語化もしました。
いえ、平時にはすんごく便利なんですけどね・・・
688 :
nanasi :02/05/01 21:55 ID:n1KSRH/u
レスありがとうございました。
>>687 Ad-awareでスパイウェアのチェックはしてみた?
ファイヤウォール入れてるんなら関係ないとは思うが、
スパイウェア入ってると気持ち悪いんだよな。
>>688 「パターンファイル」と「製品のバージョン」の違いはちゃんと
わかっているのかすごく不安なんだが・・・まぁいいか。
691 :
ど素人 :02/05/01 22:43 ID:YciKgLqX
今、件名がhoneyというメールが届きました。 削除する方法をどなたか教えてください。
>>691 多分DELキーで消えるだろ、消えなかったらメーラーの名前書け
もちろんプレビューは切れよ
694 :
ど素人 :02/05/01 23:20 ID:YciKgLqX
プレビューを切ってからhoneyのところをクリックして 削除ボタンを押しました。削除済みのところにまだありますが 完全に削除したほうがいいのでしょうか?
696 :
ひよこ名無しさん :02/05/01 23:22 ID:jxaT1j05
アップローダー系の掲示板で画像だと思ってクリックしたら 一瞬、メールの受信かインストール中みたいな画面が出て 画像出てきませんでした。恐くなったんでその後、トレンドマイクロと シマンテックのオンラインスキャンをかけたんですがとりあえず ウイルスは発見されませんでした。リンク先のプロパティはJPEG になっていたんですが、なぜあのような画面が一瞬出たのでしょうか? グロ画像やブラクラをチェックできるのと同様のリンク先をコピペして ウイルススキャンできるようなサイトは無いでしょうか?
>>696 製品版のアンチウィルスソフトなら貴方の望む機能があります。
てか、アンチウィルスソフト入れる気無いならネットに接続しないでね。
>>696 おれは、そこでウイルスもらって再インストールしたが・・・。
>696 jpegじゃなかったんだね。 たまにあることだよ。気にするな。 気になるならリカバリ。
701 :
696 :02/05/01 23:33 ID:jxaT1j05
>>700 たまにあるってのはそういう画面が出ても
PCに何の影響も無いのでしょうか?
その後、outlookを開いても特にヘンなメールは
来てなかったんですが、メール受信以前にクリックした瞬間
インストールしてしまっている可能性はあるのでしょうか?
>701 多分変な影響がある。 おれならクリーンインストールする。 たまにある、といったのはリンク先をあらわす情報とファイルの 実態が違っていること。
>701 ダイヤルアップのところに変なもの無い???
705 :
696 :02/05/01 23:40 ID:jxaT1j05
>>702 やはりそれが無難なんですかねえ・・
>>703 ダイヤルアップというかADSLなんですが・・
コントロールパネルのネットワークとダイアルアップのところ。
707 :
696 :02/05/01 23:52 ID:/2F6lCjg
ダイヤルアップの設定できないやつはPC使うな、と。
>>708 かわいそうだ。ネット使うな程度でいいと思う。
>>701 せっかく
>>697-699 もレスしてくれてるのに
自分に都合のいいアドバイスに対してしか
レスしないとは太てぇ野郎じゃねぇか。ん?
>711
>701の質問の内容は「プロパティーがJPEGとなっているリンクを踏んだとき、
コードが実行される可能性があるかないか?」と、「もし実行された
場合それが危険なものかどうか?」の二つで、
>>697-698 は質問の
答えになっていないし、>699は質問の答えの半分だ。
厳密にいってしまうとだけどね。
713 :
ひよこ名無しさん :02/05/02 00:22 ID:WM4RPb7G
>>696 アホか。直接クリックするなんてことしないで
もっぺんそのサイト行ってイリアとかのDLツールで
そのJPEG落としゃいいじゃねーか。
そんでDLフォルダーみて本当にJPEGファイルが落ちてたら
問題無しだろ。クリーンインストする必要もねーじゃん。
714 :
ひよこ名無しさん :02/05/02 00:34 ID:WM4RPb7G
ちょっとした知恵も働かない奴が多過ぎ。
>>714 そう、応用ということを知らない奴が多すぎ。
知識ははテンプレートとして持つことによって意味をなす。
ハードコーディングでは何の意味も持たない。
716 :
謎 :02/05/02 00:40 ID:xj0naYQ8
trendmicroのオンラインウイルス検索で 「Windows95/98/Meをお使いの場合、ウイルス検索を開始しますと、 MS-DOSプロンプトの画面(右画像参照)が起動します。」 とありますが、やってみてもMS-DOSプロンプトの画面が起動しません。 使っているOSはWindows98SE。その後、検索はできてるんですけど。
最近やたらとクレズが送られてくるんですけど、今日は「我々はクレズの免疫ツールを 開発しました!これがあればもう安心。警告が出るけど無視して実行してね(はぁと」 みたいな英語のメールがウィルス付きで届いた・・・・ 誰が感染してばら撒いてるのかわからないから、止めようもないんだけど、本人が気付かないと ひょっとして永遠にこのまま???
>>718 確信犯って言葉知ってるか?
あの手のウイルスは実行してもらってなんぼだと知ってるか?
721 :
ひよこ名無しさん :02/05/02 01:14 ID:5P38lhP6
>>718 そりゃあ、実行させようとしてそんな文面になってることはわかってますよ。
後半でぼやいてるのは、実際の差出人がわからないから教えてあげることもできないし
毎日毎日たくさんのウィルスメールを受け取るのが憂鬱になってきてるってことで。
少なくともその人のアドレス帳に自分のアドレスがあるってことは知り合いの可能性が
高いから余計になんだかね・・・
>722 んなほとんどのウィルスはたいした害ないよ。 感染したままでいいじゃん? おれなんかセキュリティー対策なにもしてないよ。 でも知らない請求書きたら首吊るつもり。
>>723 一度ひどい目に遭った方が後々の薬になるかと。
725 :
722 :02/05/02 01:30 ID:???
>724 HDDがフォーマットされたとか、ファイルが消えたとか、フォルダに 手のマークがついてるとかなら経験したけどな。 請求書は来てない。
そういえば昔、ウィルスなんてあんまり気にしてなかった頃、 scmpxに救われたことがあったな・・・
駆除ツールを手元に用意してネット切断してから、Sircamにわざと感染したことが。 exeファイルをウイルス本体に関連づけよるから、あらゆるexeファイルが開けなくなったのは焦ったな。 感染した瞬間からノートンも無効に。 シマンテックが配布してた駆除ツールは拡張子がcomなんで実行できたが、 もしcomファイルにも関連づけられるようなウイルスならどうやって駆除させる気なんだろか? レジストリエディタも起動できないし。
>729 DOSか別のOSから実行。
>730 NT系だと起動ディスクからでないとDOS起動できんので、 もしそういうのが出てくるとやっかいやね。
732 :
ひよこ名無しさん :02/05/02 04:12 ID:6Cd9rBNM
NetSDKをダウンロードしてC#を勉強しようと思ったらIISをインストールしろといってきたので IISをインストールしました。 しかし修正パッチをあてるの忘れてネットに接続してたら突然、 Norton AntiVirusがW32.Nimda.E@mmを検出したといってきました。 ファイル名が"C:\Inetpub\Scripts\TFTP1392"とかが感染しているというのですが、 あらためてAntiVirusで調べようとしたら、他で使われているからアクセスできないといわれて しばらくするとTFTP1392は消えててTFTP1425とか別の数字のファイルになっていています。 すべてのファイルをAntiVirusで検査してもウィルスは見つかりません。 ウィルス定義ファイルは最新のにしているのですが、最初の警告どおりウィルスに感染しているのでしょうか? admin.dllは"C:\Program Files\Common Files\Microsoft Shared\web server extensions\40\isapi\_vti_admt"と C:\WINNT\$NtServicePackUninstall$に見つかりました。 *.emlファイルとかは見つかりません。どうしたらよいのでしょうか?
733 :
おはようございます :02/05/02 04:43 ID:GGu/qHtr
昨日23時ころ僕のメールアドレスに「W32.Klez.gen@mm」が感染したメールが届き、 削除しようとしたら運がなかったのかクリックしてしまいました。 すぐにノートン先生が起きてきて「ファイルへのアクセスが拒否されました」 という赤いウィンドウが出ました。その後何回か最新の定義ファイルで 総スキャンしたのですが感染はない、と表示されました。 でも、僕のPCはウイルスに感染したのでしょうか? OSはXPHOME2002、メーラーはmsn、IEのバージョンは6.0 です。 不安です。昨日から寝てません。
(;゚Д゚)
736 :
おはようございます :02/05/02 05:10 ID:GGu/qHtr
>>734 そのまま起きてます。w
クレズ対策WEBページ見てたら、
> ウイルスの侵入と同時にウイルスバスターなどで検知し、メッセージが
出た場合(←俺の場合)は、マシンには感染していないのでご心配いりま
せん。しかし、ウイルス対策ソフトを導入していなかったり、導入していて
もパターンファイルが最新になっていなかったりしてウイルスが感染して
してしまった場合は、次の理由で対処が非常に困難です。 (以上クレズ
ウイルス対策WEBより)
だってさ。感染してなかったよ。安心安心。それにしてもびっくりしたなぁ。
738 :
おはようございます :02/05/02 05:13 ID:GGu/qHtr
5月6日まで安心できないな。w
739 :
640 ◆Vvska1zY :02/05/02 08:07 ID:k0psd3Wt
うう、あいかわらずPCが勝手に動いてる・・・ 自分のPCから勝手に送信するようなトロイの木馬は検出したり駆除できないのですか? というか、ファイヤウォールは作動してますが、送信&受信バイトが増えててイマイチ不安です・・・
>うう、あいかわらずPCが勝手に動いてる・・・ =私何もしてないのに心臓が動いてる・・・
>>739 それでもネットにつなぎ続けるおまえの頭を疑う
>>739 何をもってPCが勝手に送受信していると判断しているのか。
接続していないときは何も起こらないのか。
インストールしてある正規のソフトの挙動だとは考えられないか。
広告表示プログラムが組み込まれているとか。
WindowsUpdateの自動通知というオチだけは勘弁。
>>739 使ってるファイアーウォールソフトでコネクション動作してるアプリケーションやファイル名が
わからない?そこから検索なりしないと。
745 :
ひよこ名無しさん :02/05/02 08:19 ID:v+yjQ7zH
.
746 :
640 ◆Vvska1zY :02/05/02 08:28 ID:Dh0l+DY9
>>741 いえ、今出張先で対策をとろうにもネットに繋ぐくらいしか出来ないんです・・・
>>742 あ、接続して無くてもリソースがかなり使われてるので妙なアプリが動いてるみたいです。
>>743 自動通知でしたら、ちゃんとその旨表示されますよね?たしか。
>>744 ファイアウォールは『The firewall has blocked Internet access to 210.141.112.163 (DNS) from your computer』
としか出ないで、アプリケーションやファイル名はせいぜい
・FlashGet
・InterNet Explorer
・katjusha.exe
・Microsoft QMgr
・POP3TRAP
・WebTrap
・Windowsエクスプローラ
・ZoneAlarm
しか動作させてないんです。
この中にトロイが仕込まれてるとか・・・?
>・FlashGet スパイウェア。アホらし・・・。
>>746 たいした知識もないくせにがたがた騒ぐな
750 :
640 ◆Vvska1zY :02/05/02 08:31 ID:Dh0l+DY9
FlashGet、いままで使っててもこんなに重かったことありませんよ。 FlashGetを動かさなくても妙な送受信がされるくらいですから。
>>732 検出されたというファイルはその後どうなったの?
全ファイルをスキャンして何も見つからなければ、あとはあなたが
Nortonを信じるか否か・・・としか言えない。
>>750 とりあえずAd-Awareをインストールしてスキャン、様子を見る。
>>750 それと関係ないけど、ウイルスバスターのファイアーウォールと
ZoneAlarmを共存させるのはよくない・・・たぶん
遅レス
>>716 最初に画面は一瞬出る。出ていないように見えても、TSC.exeが
インストールされていれば正常に動作しているんじゃないかな。
レス入り乱れゴメソ
実家の母から「ウイルスかなぁ?」と電話がきました。 遠隔地の為直接見ることもできないのですが症状はこんなでした。 マシンはNECバリュースター、OSはWinMeです。 ネットは普段からネット利用もそれほど多くなく、極少ないメールのチェックをする程度のようです。 ・メールを受信した ↓ ・楽天からだけだった。開封せずOEを閉じた ↓ ・FDから文書ファイルを開こうとしたら、画面が真っ白になった ↓ ・Alt+Ctrl+Deleteでも応答が無い為、強制的に電源を落とした。 ↓ ・数分後、再び電源を入れるもスキャンディスクなど、起動作業中に止まってしまう。 ・ ・ ・ ・数時間後再び電源を入れたところ、スキャンディスクも完了しデスクトップが表示されたが スタートボタン部分が真っ黒だった(スタートボタンの機能は果たした) というのですが、これはウイルスの可能性はあるでしょうか? オンラインスキャンと、サポートセンターに電話するかPC屋に持っていくことを勧めておきましたが、また起動途中に止まってしまえば使えないし ネットに接続したところで、ばら撒き型だったらやっぱりヤバイかなぁと思います。 母を遠隔操作するとして、どういう指示を出すのが的確でしょうか・・・
756 :
732 :02/05/02 10:30 ID:AXoEnYHG
>>751 お答えありがとうございます。
検出されたというファイルはしばらくすると消えてなくなるのです。
C:\Inetpub\Scripts\TFTP1392という感じのファイルで数字の部分が違うのはあるのですが。
IISと関係してる一時ファイルみたいな気がするけどよくわかりません。
Nortonでスキャンしてもウィルスを見つけられないのでとりあえずNortonを信じます。
758 :
:02/05/02 10:38 ID:???
WIN98で、プレインストールのマカフィーのウィルススキャンが はいったままです。古すぎて意味なさそうなので、フリーの アンチウィルスソフトをいれたのですが、こういう同じ目的のものが 2つ入ってるとやっぱりよくないんでしょうか。 マカフィーをアンインストールするべきかどうか迷ってます。 あとZAもはいっています。
>>759 マカフィーなど即刻アンインストールをおすすめする
>760、>761さん 早速のレスありがとうございます。 そ、そんなによくないんですか!? すぐ削除します! 何か他にアンインストール上の特別な注意などはあるでしょうか?
763 :
ひよこ名無しさん :02/05/02 13:41 ID:pmz1Iyv/
ノートンアンチウィルスをインストールしたら、 起動とシャットダウン時にフロッピードライブをシークするようになったのですが、 これをやめさせる方法はないでしょうか?オプション調べてもわかりません。
764 :
ひよこ名無しさん :02/05/02 13:42 ID:pdzGUqdP
test
>>763 感染しそうなファイルのみ・・・(推奨
にすれば???
>>763 設定に、フロッピードライブのウィルス検索をするというのがあるはず
必要ないならそれをはずせばよい
>>763 バージョンによって異なるとは思うけど、
Auto-Protect→拡張→シャットダウン時に…のチェックをはずす。
>>763 節穴
オプション>システム>Auto-Protect>拡張
>>755 ウィルスが原因かどうかもちょっと判断しかねますが、状況を判断して。
PCショップに持ち込むのをお薦めします。
771 :
ひよこ名無しさん :02/05/02 14:29 ID:RGHUGuyt
この2日で20もウイルスメール来るから IP見たらプロバイダーはケーブルのプロバイダーなんだけど fromが携帯のアドレスになってるんだよ、何でなの?? しかもウイルスメールのfromが全部違うんだよ。
>>771 おそらくKlezなんでしょう。
よく言われてることですがKlezはFromヘッダを偽装します。
僕にもKelzきましたよ。最新型の亜種。速攻でぶっ殺したけどね。 「W32.Kelz.gen@mm」でした。
774 :
771 :02/05/02 14:53 ID:RGHUGuyt
警告のメールはプロバイダーに出すしかないの?
>>774 警告出してもあんまり・・・・・
受信拒否すればいいじゃないのけ?
776 :
771 :02/05/02 15:04 ID:RGHUGuyt
教えてあげないと他の人に被害が広まらないの? わざと送ってるとは思えないんだけど。
778 :
755 :02/05/02 18:53 ID:???
>770 ありがとうございます。 明日帰省して、PC屋に同行しようと思いますm(_ _)m
779 :
ひよこ名無しさん :02/05/02 19:14 ID:AKxId362
クレズはあくまでメールからのみ? 例えば画像アップローダーとかに入ってることは無いの?
>779 そりゃ当然あるだろ。
781 :
ひよこ名無しさん :02/05/02 20:23 ID:AKxId362
>>780 ガーーーーーーーーーーーーーーーーーーーーン!!!!!!!!!
>>781 いや、ちょっと考えればわかるだろ。。。
ワラタ
>781 リンク先のプロパティーが間違ってるなんて結構あるからな。
?(・∀・ )
ちくしょう感染したから、お前も道連れだ〜って悪意のある投稿が あるかもしれないから、サムネイルのないアップローダーは 避けた方がいいんだろうか・・・? でもサムネイルのないアップローダーなんて山ほどあるしなぁ・・・。 半角板住民は感染しまくりなのだろうか?
>>787 そもそもアップローダなんぞに逝かない。
自律出来ない奴は何をやってもダメ。
>>787 ダウンロードマネジャーでページから纏めて全部落として、
その後サムネイルが作れるViewerで見ればよいのでは?
やったことないけど。
790 :
ひよこ名無しさん :02/05/02 21:49 ID:Rk1XW31M
友人に調べて欲しいと言われたのですが、なかなかみつからなくて困っています。 件名が「CELLAPCING」というもので、添付ファイル付のメールが知り合いと 知らない人から何件も送られてきたそうなのですが、全て削除してしまったので、 添付ファイル名もわからないそうなのです。 もしわかる方がいらっしゃたら教えていただけますか? よろしくお願いいたします。
>>792 ZDNetとそのどこの馬の骨が作った無料サイトとどちらが信頼できると思うかはあなた次第。
794 :
ひよこ名無しさん :02/05/02 22:19 ID:jftv+TUJ
CD取り出し口が勝手に開くのですが、
クレズってアンチウイルスソフトを働かなくなるようにもするんでしょ? 実は感染してるのにトレンドマイクロのオンラインスキャンで 反応しないようにいじられている可能性はないの?
798 :
ひよこ名無しさん :02/05/02 22:32 ID:ywlB2wxT
いままでウイルス付メールなんて来たことが無かったのに(ネット歴3年) 今日はじめて、いきなりウイルス付メールが9件もきました。 (同じ人が2回送ってるのもあるので、送信者は5人でアドレス帳には無し) これはメアドがどこかにさらされているということでしょうか?
>>797 あるよ、クレズに限らず。
なので完全に頼ってはいけない。あやしいものは触らないという基本は守れ。
>>798 ものによっては手当たりしだいかもな。
もしくは自分が感染源か。
>>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 ♪ うぃうぃ・・・ ♪
∧∧
(゚ー゚ )
((( ;;"~;;;"~゛;;)
. ミ;,,_,ミ;,,_,,;ミ
♪ やんややん・・・ ♪
.∧∧
( ゚ー゚)
(;;"~゛;;;~゛;; )))
. ミ;,,_,,;ミ,_,,;ミ
♪ うーっ ♪
..∧∧
.(.゚ー゚.)
;;"~゛;;;"~゛;;
ミ;,,_,,;ミ;,,_,,;ミ
♪ インストロール! ♪
,, -,, ,, -,,
;;, ,,ミ∧∧ミ,, ,;;
"(ヽ ゚ヮ゚ ノ)"
>>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802 >>1-802
>>790 「CELLSPACING」の綴り間違いか?KLEZあたりから疑ってみても
いいかもしれないけど、ちゃんと普段から対策してるならウィルス
メールなんていちいち気にしてたら禿げるよ。
>>792 ZDNetの解説ってあれのことかなぁ?でもそんな話聞いたことないし
>>797 特定のファイルに反応させないようにということではなくて、KLEZは
アンチウィルスソフトそのものを正常に動作させないようにする。
オンラインスキャンは正常に動作するらしい。
でも未対応の亜種には当然反応しない・・・
>>798 あなたのアドレスが含まれているファイル(例えばアドレス帳)をPC内に
持っている人がその手のやつに感染しているなど。
804 :
798 :02/05/02 23:20 ID:ywlB2wxT
>>800 無作為に送ってるんだとしたら、結構なさわぎになってると思うんですよ。
なんせ9件もだし。。。
一応VBの最新版でHD検索しましたが、ウイルスには感染していないようでした。
>>803 5人ともアドレス帳に無い名前だったので。。。
(いままでメールのやりとりした人は全部アドレス帳に入ってます)
最近やったことと言えばFreeNETやってみたことぐらいですけど
何か関係あるんですかねぇ。。。
>>804 だれか1人にアドレスを知られた時点で、晒したも同じと考えるべき
なぜかってーと、そいつが感染したりクラックされたりすると・・・・。
>>804 送信者を詐称するKLEZが流行中・・・
てゆーか、自分が感染していないなら普通は必要以上に気にする必要はない
807 :
804 :02/05/02 23:30 ID:ywlB2wxT
810 :
ひよこ名無しさん :02/05/03 02:56 ID:cSQ2NRTQ
ソースネクストのサポートからこんなメール送られてきたんだけど。 ---------------------8<--------------------- てすとメールだよん。 ---------------------------------------------------------------------------------- こんなので大丈夫かな。 1 2 3 4 5 6 7 8 9 0 . いぢわる? ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
わけわからん。 Fromヘッダが偽装されてたとかそういうオチかえ? FromヘッダとRecievedヘッダを比較して、両者全く関連のないドメイン名が有れば偽装の可能性が。
816 :
ひよこ名無しさん :02/05/03 14:16 ID:p9Zo/0wI
今蔓延してるという[KLEZ」ウイルスって 具体的にどういったことをなさるのでしょう?
>>816 マルチ。検索しろって言われたのに何考えてる?
お前の知っている言葉は「スレ違い」だけか。
>>816 >ウイルススレとトレンドマイクロあたりを見てこい。
「見てこい」って言われてるやん……。
819 :
ひよこ名無しさん :02/05/03 14:21 ID:p9Zo/0wI
けんさくしてもよくわからん、、、 めいわくかけてすまなかった。
820 :
ひよこ名無しさん :02/05/03 16:50 ID:5zm55OZY
PC購入したての初心者です ウイルススキャンはノートンを使用しています HPのリンクから別HPへ飛ぼうとした時に ウイルスに感染しています。 ファイルへのアクセスが拒否されました。 と、表示された為急いでスキャンしたところ 感染した形跡がなく不安になり書き込みました すでにウイルスが除去されていたということでしょうか? 教えていただけませんか?お願いします。
>>820 感染を水際で防いでくれたノートン先生に感謝汁
822 :
820 :02/05/03 16:59 ID:5zm55OZY
本当ですか? ふぅ初めて感染しました・・・ ちゃんとウイルスについて勉強しないと・・・
>>822 レポートを見れば処理の詳細がわかる。
飛ぼうとしたリンク先のWebページにJS〜やVBS〜のソースが
書かれていたため、IEがTemporary Internet Filesに取り込む際に
Nortonが反応して横取り(隔離)した、と勝手に推測してみたり。
IEは5.5SP2以上でWindowsUpdateで重要な更新を。
824 :
820 :02/05/03 17:50 ID:5zm55OZY
ありがとうございます
825 :
56 :02/05/03 18:23 ID:???
黄金週間に入ってからウィルス届きまくり! 人のサーバを騙るな!ほんっま性質悪いわ!
BKDR_SUB7.19 BKDR_SUB7.19A BKDR_SUB7.19A2 というウイルスに犯されて(オンラインウイルス検索で発見そして駆除できず) ウイルスバスター2002で隔離!できませんでした; でもオンラインで検索してもバスター2002で検索しても ヒットしないので安心していいのでしょうか?
>>826 発見したけどヒットしないとはこれ如何に・・・
オンラインスキャンのほうはTSC.logをメモ帳で開いてファイル名などを確認
ウイルスバスターのほうは本体のログ閲覧か何かの機能で確認
オンラインウィルス辞典などで詳細を調べてみる
Sub Sevenのプログラムを手動で削除
829 :
826 :02/05/03 18:42 ID:???
>>827 1.オンラインウイルススキャンでウイルスを発見
2.ウイルスバスター2002で隔離しようとしたができず(それに関連するファイルを消すみたいな事もしたかも^^;
3.もう一回オンラインウイルススキャンで検索、ウイルス発見されず・・・
ウイルスがヒットしないのでもう安心できるのかなぁ・・・ということです^^;
文の組み立てヘタレですいません
830 :
826 :02/05/03 18:45 ID:???
>>828 サーバープログラムが起動されると、Windowsディレクトリ(通常はC:\Windows、NTではC:\WinNT)に以下の二つのファイルを作成します:
"tinurak.exe"、"mtmtask.dl"
次にWindowsの設定ファイルであるSYSTEM.INI、とWIN.INIの内容に"mtmtask.dl"の記述を追加します。
・"SYSTEM.INI"の場合:"Shell="の項目に追加
例:"Shell = mtmtask.dl"
・"WIN.INI"の場合:"Run="の項目に追加
例:"Run = explorer.exe mtmtask.dl"
これによってWindows起動時にサーバープログラムが自動的に起動されるようになります。
また、Windowsのレジストリに以下のキーを感染のフラグとして追加します:
場所:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\GENERAL
値:"CATE"
らしいんですけど・・・訳が解りません。。。ううう
831 :
826 :02/05/03 18:47 ID:???
あっ、ちなみにOSはXPです〜 でっ、、でもこのウイルス プラットフォーム・・・Win9x/Me/NT/2000 って書いてあるや うううむむーー;
>>826 書いてあるそのまんま。該当する項目がないかPC内で検索してみる。
修復する場合には正確かつ慎重に。
でも訳がわからないなら下手にいじらずシステムの復元をするという
方法も。PC内の情報はその時点に戻ってしまうので注意は必要だけど。
それとウィルス辞典の内容が記述されたのは多分XPリリース前
833 :
826 :02/05/03 19:12 ID:???
>>832 システムの復元・・・ウイルスに有効だったんだ!?
ガイシュツだったらスマソ The Garden of Eden という題名のメールが送られてきました 本文も添付も何もないのに150Kのメールなんですが、やっぱりウィルスっすか?
835 :
820 :02/05/03 20:03 ID:5zm55OZY
ノートンを使用しているものですが 勝手にスキャンを始めてしまいます。たまに・・・よくある これはどーゆー事でしょうか?
>>835 一定期間とかでチェックするように設定してんだろ。
837 :
ひよこ名無しさん :02/05/03 21:06 ID:vXsEwDxC
TROJ_PSW.IDI.Gと、BKDR_SUB7.22.Aというウイルスに感染してしまいました。 削除のしかたを調べてやってみたんですが、できませんでした。 どなたかすいませんが分かりやすく教えてもらえませんか?
>>834 題名だけからウイルスと判断するのは難しい。
その添付ファイルのサイズなどと総合して、
シマンテックやらトレンドマイクロやらのデータベースと照合してみると分かるかも。
>>837 具体的にどの手順が分からなかったかを書いて。
840 :
ひよこ名無しさん :02/05/03 21:14 ID:KlG+dgSn
gooのフリーメールを使用していますが、「
[email protected] 」
から「Undeliverable mail--"questionnaire" 」という件名の
メールが届きました。
文面も英語なのですが、内容は「・・・・@yahoo.co.jp」に私が
メールしたらしいのですが、それが受け取られなかったようです。
添付ファイルは、「border.bat(94KByte)」と「MVC-020F.JPG
(33KByte)」でjpgファイルだけ開いたら見覚えのない宝石の画像
でした。
ウイルスバスター2002は反応しませんでしたが、
これはウイルスですか?それとも、ハッカー?
841 :
ひよこ名無しさん :02/05/03 21:16 ID:vXsEwDxC
>>839 指示どうりにレジストリから値を削除して、ウイルスの発見された
プログラムを削除しようとしたんですが、削除できませんでした。
ウイルスバスターでもそこのフォルダを削除しようとしても
できませんでした。なにか間違ってたんだろうけど、どこが
間違ってたのかわからないんです。
>>840 少なくともそのbatファイルは絶対に実行しないほうがいい。
その***@yahoo.co.jpってアドレスは、あなたが知っているアドレスなの?
(実際に送信したことのあるアドレスかどうか、ってこと)
>>841 セーフモードで起動して、もう一度削除を試みてください。
それでもだめならDOSモードで。
844 :
ひよこ名無しさん :02/05/03 21:24 ID:vXsEwDxC
845 :
840 :02/05/03 21:24 ID:KlG+dgSn
>>842 ありがとう御座います。送信履歴を確認しましたが、見覚えのないアドレスです。
>>845 なら、誰かがあなたのメールアドレスを騙って送信したが、
それが届かなかったためにあなたのもとに届いたかも知れない。
最近流行っているKlezってウイルスはメールのFromヘッダを偽装するので、
Klezに感染した人が送信したメールである可能性も。
なんにせよ、見覚えのない添付ファイル付きのメールは開かないことです。
847 :
ひよこ名無しさん :02/05/03 22:21 ID:hcclN3IX
>>843 セーフモードではだめでした。
DOSモードはフロッピーのドライブがないので起動ディスクを作成
できません。
他の方法は何かありませんか?
848 :
ひよこ名無しさん :02/05/03 22:23 ID:/SLlmOfM
>>847 WinMEか?
メーカ製ならリカバリディスクからDOSには入れなかったっけ?
850 :
ひよこ名無しさん :02/05/03 22:27 ID:hcclN3IX
>>840 たぶん Klez.E です。
送信者も本文の内容もウィルスが作成したもので、
あなたが感染しているように思わせて混乱させるという
一種の嫌がらせです。
このスレの最初の方にその辺のことが書いてあったかと。
853 :
840 :02/05/03 23:03 ID:KlG+dgSn
>>846 、
>>851 レス遅くなり申し訳ない。
じゃあ、私も感染してる可能性が有ると?
その「Klez.E」はウイルスバスター2002(アップ済み)では
検知しないのですか?
とりあえず、このスレの最初の方は今から読んでみます。
854 :
ひよこ名無しさん :02/05/03 23:13 ID:fffgivFc
「メールデリバリーシステム」とかいういかにも開かなくちゃいけないと 思わせるような添付ファイル付きメールがよく来るんだけど、やっぱクレズかな。 いちおー報告
メールのデリバリよりデリヘルがいいな。
(((;´_ゝ`)))
857 :
840 :02/05/03 23:44 ID:KlG+dgSn
>>851 ,
>>852 読みましたが、ワクチンソフトは感染していない状態で
ダウンロードしないといけないみたいなので、どうしたら
良いのか分かりません。
ちなみに、Win98でIE5.5SP2を使用していますが、
感染してるかどうかは調べる事は出来ませんか?
(エクスプローラで何処かを見てあるファイルの有無でとか・・・)
860 :
840 :02/05/04 00:07 ID:rlZu69dF
>>859 ありがとう御座います。
場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ここの値を確認すれば良いんですよね?
しかし、どうやって確認すれば良いんですか?
(全く分からないもので・・・すみません)
ちなみに、ウイルスバスター2002(パターン271)で
全ドライブ検索しましたが、何も見つかりませんでした。
>>860 スタート->ファイル名を指定して実行->regedit
862 :
840 :02/05/04 00:24 ID:rlZu69dF
>>861 ありがとう御座います。名前の所にもデータの所にも
「Wink*="wink*.exe"」は見つかりませんでした。
という事は、感染してないと言う事ですか?
それとも、6日にならないと分からないとか・・・。
>>862 結局、亜種だったら引っかからない可能性もあるし、
どういう場所に食い込むか解らないから「絶対安全」とは言えないんですよね・・・
ただそこまでやって出てこないなら、安心してもいいんじゃないかと。
一応重要データは常にバックアップをとるようにして下さい。
何があるかなんて、誰にも解りませんから。
>>862 心配だったら、ウイルス・バスターアンインストールして
再インストしてみたら?
感染してれば、インストできないはずだし・・
ライセンスキーは、再発行できますから!
5月6日にPCを起動させなかったらKlezは発症せずにすむんだろうか? ささやかな疑問。
>>865 試してみてくらさい。
その後のレポート、楽しみにしてますです。。。
>>866 klezはまだ一通も来てませんです、はい。
>>862 というか、バスターの定義ファイルをアップデートして再スキャンしてみれば?
Klez.E ならとっくに対応してるでしょ。
同じ手口を使う新種なら無駄だけど、その可能性は低いかと。
>>865 PC内部の時計を弄って05/06を飛ばせば、発症しないと思われ。
honeyとかいうタイトルのメール、プレビューしてしまった・・・ オンライン検索とKlez駆除ソフトでは何も検知されんかったが、不安なのとついでに良い機会なんで明日辺りに再インストールしよう。 あとウィルスバスターもこの機会に買っとくか。
872 :
840 :02/05/04 09:25 ID:rlZu69dF
873 :
840 :02/05/04 09:32 ID:rlZu69dF
>>868 定義ファイルは最新で全ドライブ検索しましたがウイルスは
見つかりませんでした。
ただ、jpgファイルを開いてしまったので心配で・・・。
>>851 さんの言う通り、
なんか擬似?のウイルスだったんでしょうか!?
よく分かりませんが・・・。
874 :
適当 :02/05/04 09:32 ID:???
>>870 IE+OEなら修正パッチ当てとけ。プレビューウインドウは閉じとけ。
875 :
ひよこ名無しさん :02/05/04 10:58 ID:cSNaqwqk
877 :
ひよこ名無しさん :02/05/04 11:21 ID:cSNaqwqk
>>876 今みてきました。そのページにはのってないです。
>>877 ようは製品版買うか、リカバリしろってことだ。
>>877 DOSも使えない・実際、感染状態も???
リカバリーですね!
880 :
ひよこ名無しさん :02/05/04 11:48 ID:cSNaqwqk
>>880 信用できないか?
じゃ、インターネットやめたほうがいいよ。
882 :
ひよこ名無しさん :02/05/04 11:51 ID:cSNaqwqk
>>879 リカバリーですか・・・。一応ウイルスの種類はわかってて
それを読んでそのとうりにやってみたんですができないって場合は
それしかないんですか?やり方が間違ってるのかと思って
何回かやってみたんですけどできないんですよ。
883 :
ひよこ名無しさん :02/05/04 11:52 ID:cSNaqwqk
>>881 そういう意味じゃなくて、体験版と製品版だと
威力が違うんですか?
>>883 威力(w
同じだったら誰も製品版買わん。
886 :
ひよこ名無しさん :02/05/04 11:54 ID:cSNaqwqk
>>884 なるほど、そうですね。それじゃ買ってきてやってみます。
もしかしたらまた来るかもしれませんが、そのときは
よろしくおねがいします。
887 :
ひよこ名無しさん :02/05/04 11:57 ID:cSNaqwqk
>>885 恥ずかしい・・・・見なかったことにしてください。
それじゃ。
888 :
◆/Re6aTC. :02/05/04 14:10 ID:Mk5y478R
ウィルスに感染しているのかどうかを調べるにはどうしたらいいんですか?
>>888 PCソフトのウイルス対策コーナー行けば答えがある。
>>891 >>892 さっさとエイズでshinでくれ。頼む。
さっさとエイズでshinでくれ。頼む。
さっさとエイズでshinでくれ。頼む。
さっさとエイズでshinでくれ。頼む。
さっさとエイズでshinでくれ。頼む。
>>895 まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
まだいたのか、このキチガイ。
900げっと
画面にいきなりDOSプロンプトが現れ GOOD−BY と告げられ HDDが死んだ・・・ 速攻でHDDを買って復活したが、ウイルス対策ソフトもダメですな…
>>902 ソフトのせいにするあなたを俺はあざけ笑う。
まもなくここは 乂1000取り合戦場乂 となります。 \∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!! ,,、,、,,, /三√ ゚Д゚) / \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/ //三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ∪ ∪ ( ) ( ) ( ) ) ,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ,,、,、,,, ( ) ( ) ( ) ( )
907 :
902 :02/05/04 22:30 ID:???
>903 ならば俺は貴様をあざけり嗤おうぞ!
908 :
902 :02/05/04 22:32 ID:???
>>903 「ウイルス対策ソフトが悪い」とは一言も言ってないぞ! この糞
>>904 こんどから真剣に気をつけます。ついでにウイ**ター2002に
バージョンアップしようと思います。
909 :
902 :02/05/04 22:37 ID:???
910 :
902 :02/05/04 22:43 ID:???
…と思ったけど俺は本当は903が憎い。ぶっ殺したい。 目の上のタンコブだ。今すぐ消えてもらおうか?(冷笑)
>>910 +
* ゚ +
* \|/ *
−ФДФ− <取りあえずshine)
+ /|\ *
* +
゚
913 :
ひよこ名無しさん :02/05/04 23:46 ID:/Z8lMuvj
今流行中の「klez」をウイルスバスター2002が検出したので ついうっかりプレビューしてしまいました。 本文中には、英文が数行書いてありました。 添付ファイルは開いていません。 その後、すぐに削除しました。 環境は、XP、IE6です。 5月6日は大丈夫ですか?
>913 大丈夫なはずです。
>>914 どうもありがとう。
これで心おきなく5月6日を迎えられます。
>>913 心配なら5月6日はコンピュータの電源切っとけば?
すでにここは 乂1000獲り合戦場乂 です。 \∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ??< 1000獲り合戦、さっさとはじめるモナー!! ,,、,、,,, /三??´∀`)/ \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/ //三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ?怐@ ?怐@ ( ) ( ) ( ) ) ,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ,,、,、,,, ( ) ( ) ( ) ( )
1000!!??
すいません、ウイルスのあるホームページを踏んでしまい *C:\Documents and Settings\ユーザー名\Local Settings \Temporary Internet Files\Content.IE5\JJHZVDWW\topin[1].htm は JS.Exception.Exploit ウィルスに感染しています。 ファイルへのアクセスが拒否されました。* と表示されるのですがウイルススキャンしてもウイルスが発見できません。 またJJHZVDWWというフォルダを調べてもtopin[1].htmというファイルを見つける 事ができません。 一応、上のほうで紹介されているホームページは見たのですが、どうすれば いいのかわかりません。 これはウイルスに感染してるのでしょうか。 また感染してるのならばどう対応すればいいでしょうか。 どなたか教えていただければ幸いです。
>>920 JS.Exception.Exploitは単なるJavascriptによって記述されたファイルなので、厳密にはウイルスとはいえないかもしれない。
トレンドマイクロなどの説明にも書いてあるように、一つのファイルなので駆除は不可。
その様子だとすでに隔離されたようなので、ウイルス駆除ソフトの方から削除。
あと念のためブラウザのキャッシュを全て捨てておくといいかも。
JS.Exception.ExploitはIEのホームページを書き換えるが、どうやらウイルス駆除ソフトが防いでくれたようなので、
被害はないかと思います。
>>921 すいません素早いレスありがとうございます。
とりあえずは安心しました。
923 :
ひよこ名無しさん :02/05/05 02:39 ID:KEMuXuH2
すいません。 フリーメールにわけのわからないメールがたくさん届くのも ウィルスですか?
926 :
923 :02/05/05 02:49 ID:???
>>924 あぁ〜やっぱり・・・?
少し前に初心者質問スレできいたらそう言われてただいま
オンラインウィルス検索してます。
hotmailに外人やら友達から内容が見れない130kくらいある
メールがくるんですよ。
たまに見れても英語わからないし・・・。
でもその友達の携帯からもメールきてるんですよね。
そういうのもアリなんですか?
927 :
923 :02/05/05 02:50 ID:???
感染してた・・・。 しかも駆除可能「いいえ」になってる・・・。 どうしたらいいですか? 教えてください。お願いします。 泣きそうだ。
>>927 情報が少なすぎます。
hotmailってことはブラウザでの閲覧?
>しかも駆除可能「いいえ」になってる・・・。
ってのはノートンなどが出したメッセージ?
いずれにせよもっと詳しく。
929 :
920 :02/05/05 03:06 ID:???
たびたび質問、申し訳ありません。920で質問したものなのですが、 念のため、ノートンのほうから削除しようと、検疫項目を見たのですが、 何も入っていないのですが、これはもう解決しているという事なのでしょうか
930 :
923 :02/05/05 03:08 ID:???
>>930 明日速攻でウイルスバスター買ってこよう。今日はPCの電源きって寝るがよろし。
次。
932 :
923 :02/05/05 03:15 ID:???
補足 ウィルス 駆除可能 ファイル JS_SPAWN いいえ C\WINDOWS\Temp… JS_EXSEPSIONGEN. いいえ C\WINDOWS\Temp… というメッセージが検索後でました。
933 :
923 :02/05/05 03:16 ID:???
バラバラになってるし・・・ 鬱だ・・・。
>>929 うちもノートン使っていますが、HTMLのソース読み込む時点でJS.Exceptionを検出すると
ノートンがそれの実行を阻止してくれてるようです。
HDD上にJS.Exceptionは恐らく残らないかと思われます。
>>933 まぁいろいろ経験するのもいいやんか。
OS再インストールしてバスター速攻で買ってこい。
>>932 いずれのウイルスも、
>>920 さんのJS.Exceptionと同様、Javascriptで記述されたウイルスです。
よって単なるHTMLファイルなので駆除は不可です。
ファイルのアドレスが途中で切れてるので何とも言えませんが、
ブラウザのキャッシュを全て捨ててくださいな。
オンラインスキャンではウイルスの検出しかしてくれなかったはずなんで、
>>931 さんの言うとおり製品版の購入をおすすめします。
937 :
920 :02/05/05 03:24 ID:???
>>934 すいません、ご丁寧にありがとうございます。
938 :
923 :02/05/05 03:28 ID:???
>>935 >>936 どうもありがとうございます。
近々買いに行きたいと思います。
このウィルスってどんな事が起きるんですか?
メールは関係ないのでしょうか・・・?
重ね重ねすいません。
941 :
923 :02/05/05 03:36 ID:???
>>940 本当にありがとうございます。感謝です。
もっと勉強します・・・。
944 :
:02/05/05 05:59 ID:Z5MGFTG2
>>943 俺もそれが心配で来ました。
もしすでに感染してても、発病するのが5月6日なんですよね?
で、今日の段階でつまり、感染してて発病してない状態でオンラインスキャンしてウィルス発見できるのでしょうか?
それとも発病してからじゃないと発見できないんのでしょうか?
確か潜伏期間でも発見できるはず
947 :
:02/05/05 06:10 ID:Z5MGFTG2
>>946 >>945 了解。
初心者の俺が心配することではないと思うが、専用スレ立てて(もう立ってる?)常時あげしておいた方がいいんじゃ?
少なくとも日付け変わるまでは。
あと他のスレにも張りまくった方がいいような気が。。。
今夜当たりから、2CHでも結構な騒ぎになるような。
いいことじゃん。これに懲りてみんながパソコンなんか使わなくなったら素敵。 どうせパソコンなんかヒキコモリの現実逃避の為の娯楽道具でしかないわけじゃん? なくなっても構わない構わない。こんなものがあるから人間の自由がどんどん 制御されてしまうんだ。いい加減気付けよ。アホヲタどもが。
>>951 >どうせパソコンなんかヒキコモリの現実逃避の為の娯楽道具でしかないわけじゃん?
じゃあ君は自動販売機もATMも自動改札も使わずに暮らしてね。
自分の頭の悪さを思い知りなさい。
またそうやって自分を正当化しようとする。いい加減やめなよ。 自動販売機なんかなくても酒屋で買えます。ATMなんかなくても 銀行の窓口でお金を振り込んだり引き出したり、消費者金融で お金を借りたりできます。自動改札なんかなくても駅員さんが 切符を見ればそれで充分です。だいたい昔はそれで良かったんだから 別に無理に変えなくてもいいでしょう。 -------------------------------------------------------- すれ違いだしこの辺で終了にしとくよ。 でもいい機会だからパソコンなんかやめた方がいいよ >初心者さん達
>>953 >またそうやって自分を正当化しようとする。いい加減やめなよ。
そっくりそのまま返す(w
955 :
ひよこ名無しさん :02/05/05 10:53 ID:X+goVE8e
JS EXCEPTION.GEN はウイルスバスター体験版でまず隔離した後に プロフェッショナルへ進み、隔離ウイルスというところから削除できます。 けど俺も今から買いに偉功。 953は言ってることむちゃくちゃやねえ。 昔は良かったから今もいいのかい・・・
956 :
36 :02/05/05 11:04 ID:???
クレズ対策Web
http://www.trendmicro.co.jp/klez/ WORM_KLEZ.Eは奇数月6日に以下のファイルを破壊しようと試みます。
5月6日は明日に迫っています。急いで最新パターンでウイルススキャンしておきましょう。
TXT
HTM
HTML
WAB
DOC
XLS
CPP
C
PAS
MPEG
MPG
BAK
MP3
JPG
6日に向けてノートンを買ってきました。 今インストールするところなのですが、 「まず1,44MBのフローッぴーを6枚用意しろ」とあります。 これって普通のフロッピーでいいのですか?2HDとか書いてある奴。 どなたか教えて下さい
>>958 それでいいはずだよ。
俺もフロッピー買ってきて起動ディスクでも作るかな。
>>959 、960 ありがとうございます。とりせつ読みすすめますね
いちおう書いとくけど956は踏んじゃダメ。ぁぃぁぃからの使い魔。 まりっぺ萌えに上げるとは尋常じゃないし。 ここは初心者の溜まり場ですので、もう少し デリカシーのある攻撃をお願いします >本店の方
966 :
36 :02/05/05 12:34 ID:???
967 :
ひよこ名無しさん :02/05/05 12:44 ID:MAIMVMl5
ホットメールでklezが届いたんで開封したけど何も起こりません。 これは感染してますか?それと送信済みに何も入ってないけどバラ撒いてますか?
969 :
ひよこ名無しさん :02/05/05 12:46 ID:MAIMVMl5
すみません。メーラーって何ですか?
>>969 いっしょに機械の星まで行ってくれる女性。
>>969 メールを見るのに使用しているソフトのことだが
その調子だとOutlookExpressかな
もしその通りでプレビューを切ってないなら危険だな
インストールしようとしたら、 「もう他のがあります。それをアンインストールすることをおすすめします」 ってあるんですけど、そうしたほうがいいんですか? だとしたら、アンインストールってどうやってやるんですか? 他のウイルスソフトなんて入れてないと思うのですが・・ PCに最初からついてる奴?
974 :
ひよこ名無しさん :02/05/05 12:50 ID:MAIMVMl5
アウトルックは一応ありますけど起動してませんよ。 ホットメールそのままでやってるんですけど、そういうことではないのでしょうか?
自動発生ウイルス「sorch&ckirar」。前書いた奴のグレードアップ版。<br>このページを見たすべての人間からのメールに隠しウイルスを植付け、同じくこれを見た全ての人間が他のページを見るとそのHPも感染する。 って本当ですか?
>>973 メーカー製PCですか
マニュアルにプレインストールソフトの一覧がありませんか
>>977 バイオJ○○です。これってウイルスソフトみたいの
くっついてたんですかね?
マニュアル見てみます(っていってもどこ見ていいのかわかるかな・・)
979 :
ひよこ名無しさん :02/05/05 13:06 ID:MAIMVMl5
>>975 ありがとうございます。あと、ばら撒いてないかどうか確認する
方法ってありますかね?
ネットワークアソシエイツ社の「VirusScan」ソフトウェア がインストールされていることがわかりました。 (もしかしてノートンは買う必要なかった?) でもどうやってアンインストールするのだろう? ソフトの存在はマニュアルに書いてあったからわかったものの、 PCから見つけられない・・(プログラムとかのところになさげ)
あ、ウイルスソフトありました。 でもどうもまだインストールされてないみたいです。 (インストールしますか?みたいな画面になる) これではアンインストールなんて最初から必要ないですよね? ノートン、入れられないのかな? なんで「アンインストールをおすすめします」って出たんだろう?
また「インストール済みのソフトを検出しました。アンインストール することをおすすめします」って出ました。 そっちのウイルスソフトをアンインストールせずにノートンも入れたら 何か弊害があるのですか?
983 :
ひよこ名無しさん :02/05/05 13:50 ID:G/T59Qa8
>>982 アンインストールしなさいって言われてるんだから
素直にアンインストールしなさい
984 :
ひよこ名無しさん :02/05/05 13:51 ID:G/T59Qa8
985 :
ひよこ名無しさん :02/05/05 14:29 ID:NLAbsl+6
インストール完了しましたー 現在こんな感じの表示です。 システム状態:注意 オートプロテクト オン 電子メールスキャン オン スクリプト遮断 オン システムの完全スキャン 02/05/05 (←今20分ぐらいかけてやった) ウイルス定義ファイル 01/08/08 (←今日の日付とかじゃなくてもいいんですか?) 購読サービス期限 03/05/06 自動Live Update オン (←インストールした時もこれやりました。いいんですよね?) システム:注意 が気になるのですが、これでいいのでしょうか? ご指導よろしくおねがいします。
>>986 ダメです。OKになるまで問題ありとなっている機能を実行してください。
>>987 レスありがとうございます。
問題ありとなっている機能・・・
どこを見ればわかるんですか?今の画面には「問題あり」とかいう表示は
とりあえずないのですが・・・
>>986 いくらなんでも
>ウイルス定義ファイル 01/08/08
これは・・・・・
>>990 思いっきりライブアップデートしてないか期限切れてまだ使ってるか。か。
ウイルス?どこ行っても手に入るぜ。 WinMXで公開してたらいろんなやつが落としていきやがった。 でもね,ウイルスだけじゃなくてセキュリティホールも埋めなきゃだめだぜ。 WindowsUpdateいったほうがいいんじゃないか? それぐらい誰でも知ってるか。
994 :
ひよこ名無しさん :02/05/05 17:04 ID:P1uvhF5d
>>988 システムの完全スキャンはウイルス定義ファイルを最新にしてから汁!!
1000
∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ゚Д゚) < ムーンウォークで
>>1000 ゲットぉぉ〜
./ つ つ \_______________
〜(_⌒ヽ (´⌒(´
.)ノ `J≡≡≡(´⌒;;;≡≡≡
(´⌒(´⌒;;
ズザーーーーーッ
997 :
ひよこ名無しさん :02/05/05 17:23 ID:/fFe7Kpy
今度の1000は速かったね
998 :
ひよこ名無しさん :02/05/05 17:23 ID:/fFe7Kpy
1000
999 :
ひよこ名無しさん :02/05/05 17:23 ID:/fFe7Kpy
10000
1000 :
ひよこ名無しさん :02/05/05 17:24 ID:/fFe7Kpy
10000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。