エロサイト見たら・・・助けてください!Part8

このエントリーをはてなブックマークに追加
308ひよこ名無しさん
エロサイトへ行ったら、そのあとデスクトップに「E-Z-LIVE」というアイコンができてしまいました。
WINDOWSファイルの中からそれを見つけて、削除しようと思いましたが「現在WINDOWSで使用中のため削除できません」というエラーがでます。
どうやって削除すればいいですか?
309ひよこ名無しさん:02/12/05 21:06 ID:???
>>308
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
  ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
310308:02/12/05 21:09 ID:XvwG1C7J
>>309
これでいいっすか?
311ひよこ名無しさん:02/12/05 21:13 ID:???
>>308
漏れの時はゴミ箱に移動して、WINDOWSで使用中のため
削除できません が出てもゴミ箱を空にするをしつこく何度か
クリックしたら消えてた。
312cheshire-cat ◆PhCATJR.v6 :02/12/05 21:18 ID:???
>>308
この質問系BBSの186から最近のレスにかけて、活発に話し合われていまする。
http://bbs1.sekkaku.net/bbs/trinity.html

参考までに差し支えが無かったら、どこで感染したか教えてくれませぬか?
313308:02/12/05 21:18 ID:XvwG1C7J
>>311
めっちゃ頑張ってますが消えません・・・。ちなみにデスクトップに一部グレーの場所ができて、そこを右クリックしてもウンともスンともいいません。
おそらくこれが関係あると思うのですが・・・
314308:02/12/05 21:24 ID:XvwG1C7J
>>312
えーとですね、正確にいうとエロサイトではないんですよ。「ウイルスブラクラ」の重なったURLを不覚にもクリックしてしまい、そっからメディアプレイヤーが勝手に動き出したり・・・。
で、ウイルスは全部削除したはずなんですが、このアイコンだけは消えません。そのURLは・・・たしかttp://www.kogalu.com/sou/girls/index2.htmです
315ひよこ名無しさん:02/12/05 21:28 ID:???
>>314
もろ、エロサイトじゃないか!
316308:02/12/05 21:31 ID:XvwG1C7J
>>315
マジですか?僕のときはメディアプレイヤーが勝手に動いて、パソコンがビジー状態になって勝手に再起動しました。
エロサイトには飛びませんでしたが・・・
>>312を見る限り、けっこうやっかいな奴らしいですね。EZLIVE・・・
317ひよこ名無しさん:02/12/05 21:33 ID:???
>>316
OSは何?WiindowsUpdateやってるか?
318308:02/12/05 21:36 ID:XvwG1C7J
>>317
WINDOWS98です。update・・・してないです。
319ひよこ名無しさん:02/12/05 21:39 ID:???
>>318
updataしてないならリカバリした方が早い&安全かと。
脆弱性を利用したトラップが無かったとも言い切れないし。
320308:02/12/05 21:41 ID:XvwG1C7J
>>319
わかりました。やってみます。
321cheshire-cat ◆PhCATJR.v6 :02/12/05 21:49 ID:???
>>314
ありがとです。ゲトできますた。

Symatencでの検出名ではこれなんですが。
http://www.symantec.com/region/jp/sarcj/data/v/[email protected]
ひょっとしたら変種とかかもしれないんで、断言はできませぬ。
トレンドでは各種掲載されとりますが、手元にバスターがないのでわかりませぬが。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=moon&alt=moon

セーフモードで起動して、レジストリを手動で編集して、ウイルスのファイルを手動で削除、でええと思いまする。

こゆのもありまする。これで日ごろからVBSの関連付けを外してまえば、予防はできまする。
http://www.trendmicro.co.jp/virusinfo/basic/winsecurity/winsec1.asp
322ひよこ名無しさん:02/12/05 21:49 ID:???
>>320
必要なファイルはバックアップしてからな。
323cheshire-cat ◆PhCATJR.v6 :02/12/05 21:53 ID:???
>>308
えとですね。
MS-DOSモードで起動しまする。
パソ起動時に、(プリインストール機なら)、NECだのSonyだののロゴが消えた直後に、CTRLキーを連打しまする。
Command Prompt Onlyを選択。
んで、「scanreg(半角スペース)/resotre」って入力。「」は入力しないでくだされ。
そしてenterキー。
感染前の日付のレジストリのバックアップを選択して、再起動してくだされ。

そして起動後にセーフモードで起動して、駆除操作してくだされ。
324ひよこ名無しさん:02/12/05 22:01 ID:???
■質問する前に>>1-7を読みましょう
□多いトラブルの対処法があらかじめ書いてあります
■質問する時はメール欄に何も書かないように
□全然分からない時はメーカーに電話しましょう
325308:02/12/05 22:04 ID:XvwG1C7J
>>319さん >>321さん

ありがとうございました。おかげさまでEZLIVEは起動しても出現しなくなりました。本当にありがとうございました。
でも、どうやらEZLIVEに苦しめられてる人は多いようですね。
326cheshire-cat ◆PhCATJR.v6 :02/12/05 22:08 ID:???
>>325
レッドロフは、配布者が意図しない形、例えばそうだなぁ。
OEのhtmlメル用の背景画像とか、ホームページ作っている人が編集中のファイルに感染して、それをアプしたりメル送信する事で地味〜に今でも広まってるんですが。

moonはエクセプション系トラップの後継テクとして、悪質アダルトサイト運営者が頻繁に利用しとりますので。
被害者は全く減りませぬ。