コンピュータウィルス総合スレッド VOL.33

このエントリーをはてなブックマークに追加
888888:04/02/04 01:40 ID:???
 
889Matsunoyu:04/02/04 09:18 ID:f+6AX8zG
IEのページを印刷すると右端がきれるのですが、全部印刷する方法があれば教えて下さい。
890ひよこ名無しさん:04/02/04 09:23 ID:jNd6pCJZ
ハングル文字のメールが届きました
開かない方がいいですか?
891ひよこ名無しさん:04/02/04 09:28 ID:???
>>890
ハングル文字を使う人に心当たりが無ければ
開かないほうがいいです。
いちおう、WindowsUpdateをしていて、セキュリティ設定も適切で
メール内の変なリンクをクリックしたり、添付ファイルを開いたりしなければ、
メールを開いても、深刻な問題は起こらないはずですが。

>>889
それがウィルスとどういう関係が有るのですか。
892890:04/02/04 09:34 ID:jNd6pCJZ
>>891
レスありがとうございます
ハングル文字を使う人に心当たりはないです。
セキュリティ設定も問題ないです。
好奇心もちょっとあって開いてみたくなったのですが、
何かあった時対処できないと困るので削除します。
893ひよこ名無しさん:04/02/04 15:10 ID:???
★MYDOOM依然流行中★
心当たりない相手からのメールは速攻削除が基本。

ウィルス、スパム、間違い、いやがらせのいずれかです。
開いても何のメリットもありません。うっかり添付ファイルを
開けば即感染です。

もうひとつ注意。MYDOOMはメールサーバからのエラー
メッセージ(英文)にも添付されてきます。これも絶対に
開かないこと。

詳しい情報はこのあたりからリンクをたどってください。
メール添付ウイルス「WORM_MIMAIL.R」が流行中
http://pc.2ch.net/test/read.cgi/sec/1075170355/465
感染してしまったかな、というときの確認方法は
http://pc.2ch.net/test/read.cgi/sec/1075170355/381
894ひよこ名無しさん:04/02/04 22:27 ID:WsSRhwQF
VBS_XESWAR.A
の撃退法を教えてください。
895ひよこ名無しさん:04/02/04 23:32 ID:???
こんにちは,フラ板から誘導されてきました.
ここ2,3日,Yahoo!BBの人からウイルスメールが送られてきます.
メアドはヤフーではないのですが,ヘッダをみてみると毎回同じところからなのです.
X-Apparently-To: 私のメアド@yahoo.co.jp via web603.mail.yahoo.co.jp; 04 Feb 2004 22:35:26 +0900 (JST)
X-YahooFilteredBulk: 218.142.64.24
Received: from YahooBB218142064024.bbtec.net (EHLO ak7.mopera.ne.jp) (218.142.64.24) by mta12.mail.yahoo.co.jp with SMTP; 04 Feb 2004 22:35:25 +0900 (JST)
From: ***@ak7.mopera.ne.jp

こういう場合,プロバイダに通告しなくてはいけないと思うのですが,
ヤフーのどこに行ったらいいのでしょうか.
お願いします.
896ひよこ名無しさん:04/02/05 04:33 ID:???
>>895
いま皆んな忙しいので余計なメールでトラフィックを増やさないでください。
897ひよこ名無しさん:04/02/05 16:33 ID:+CXub6id
メルマガ登録したけど広告メールがうざいので解除したとたん
一日数十件ものzipファイル付メールが来るようになった
みんなMydoom。でも一件だけ件名表示がなかった
898Trojan Dropper [Symantec]:04/02/05 19:03 ID:???
「フォルダ」に見せかけ任意のファイルを実行 ――Windows XPを狙う手口に警告
http://www.itmedia.co.jp/enterprise/0401/28/epn16.html

http://www.st.ryukoku.ac.jp/~kjm/security/memo/

Trojan Dropper [Symantec]
http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/bugtraq/2004.01/msg00272.html

Windows XP は、.folder 拡張子がついているとフォルダとして表示する
(.folder 拡張子のファイルにはフォルダアイコンを表示する)
ダブルクリック時にどのように処理するかは、動的に決定する
(中身が HTML のようなら HTML として処理する)

ことを利用し、

攻撃プログラムを作成し、BinHex 形式でエンコード
上記 BinHex を埋め込み、さらに、それを自動的にデコードするような
JavaScript を記述した HTML ファイルを用意
HTML ファイルの拡張子を .folder にHTMLファイルを zip で圧縮
としたのが、上記デモファイルであるように見える。
で、.zip を開いて、
さらにフォルダが含まれていると思ってダブルクリックすると……ドカン。
(C)セキュリティホールmemo
899Trojan Dropper [Symantec]:04/02/05 19:05 ID:???
ファイル名: My Pics.folder
このファイルは次のウィルスに感染しています:
Trojan Dropper
デベロッパーノート
My Pics.folder is an infected container file of type ZIP.
My Pics.folder is non-repairable threat. NAV with the latest beta definition detects this.
Please delete this file and replace it if neccessary. Please follow the instruction
at the end of this email message to install the latest beta definitions.
This file is contained by My Pics.folder.
(C)2004 シマンテック・セキュリティ・レスポンス
(P)2004 シマンテック・セキュリティ・レスポンス
900900!!!!!!!!!!:04/02/05 19:05 ID:???
 
901ひよこ名無しさん:04/02/05 21:10 ID:9K2KuBzW
トロイの木馬というのを踏んでしまいました。
どうしたらいいでしょうか?スミマセン教えて下さい
902ひよこ名無しさん:04/02/05 21:11 ID:???
>>901
回線切って首吊って氏ねばいい
903ひよこ名無しさん:04/02/05 21:21 ID:???
>>901
再インストール。
904901:04/02/05 21:56 ID:hJ20WUMw
>903 分かりました。どうもありがとうございました。
905ひよこ名無しさん:04/02/06 00:58 ID:???
>>904
ほんとに分かったのかな。トロージャンを再インストールしたらだめだよん。
906ひよこ名無しさん:04/02/06 01:35 ID:6ZQAlLcd
すみません、どなたか教えてください。
windows meを使っています。
2日ほど前から起動時にエラー画面が出て、そのままどこを押しても反応せず、
カーソルも動かず、強制終了→再起動×2回しないと通常画面がでなくなりました。 
オンラインスキャンで調べた所、「js_noclose.l」というのに感染
しているみたいです。
駆除はできない、とあったので手動でできる方法を色々調べてみたのですが
初心者なのでよくわかりません。
できれば買わずにすませたいのですが駆除ツールを買ってくるしかないのでしょうか?
907ひよこ名無しさん:04/02/06 01:46 ID:???
ttp://www.cctv8.net/index.html
この辺をウロウロすていたら、
スパイスにやられますた。自身のある人しか行かないでね!!
908ひよこ名無しさん:04/02/06 01:47 ID:???
>>906
そうだね。
909ひよこ名無しさん:04/02/06 01:53 ID:???
>>906
OS再インストール+アンチウイルスソフトを買ってインストール。
その前に自分のデータのバックアップを忘れないように。

オンライン先に駆除は出来ないとあるのだろう?
駆除するのに初心者かどうかは関係ない。
出来るならできるし、出来ないなら出来ない。

自分で調べたなら、例えばここにこれこれこういう記述があったのですが、
具体的にはどうすればいいんでしょうぐらいカキコして聞いて見ればいい。
それならレスが返ってくるかも?

>出来れば買わずに済ませたい
フリーのアンチウイルスソフトもあるけれど、自ら初心者を名乗るくらいだから勧めない。
素直に有料ソフトを買っておけよ。
また別のウイルス貰う可能性は十二分にあるし、
もらい物によっては、今度はあなたが他人に迷惑を掛けることになる。
910ひよこ名無しさん:04/02/06 01:54 ID:???
>>906
リカバリー
911906:04/02/06 02:24 ID:6ZQAlLcd
レス下さった方々、ありがとうございます。
前のレスを遡ってみても、意味の分からない用語ばかりで自分の不勉強
が身に染みています・・・
リカバリーってPCを買った時についてきたCDで初期化する、という事でいいんでしょうか?
とりあえずそうしてみて、お給料が入ったらアンチウイルスソフトを
購入することにします。
深夜に早々にレスをつけてくださった親切な方々、ありがとうございます。
912ひよこ名無しさん:04/02/06 04:35 ID:TXehyiOU
今評判のウイルスメールが入りました
そちらPCに発病している可能性があると思われます
(感染しておりませんでしたら、申し訳ございません)

というメールがきたんですけど、ウィルススキャンに
ひっかからなかったらとりあえず大丈夫なんでしょうか?
ソフト買ってちゃんと調べてから結果を報告した方がいいですか?
913ひよこ名無しさん:04/02/06 04:43 ID:???
>>912
ウィルスメールは差出人を詐称するので、
感染しているのはあなた以外の誰か、という可能性もあります。

その「ウィルススキャン」が「今評判のウィルス」を検出できるもので
それで検出しなかったらそいつには感染していません。
心配ならば、ウィルス対策会社の説明を読んで、
自分のパソコンのレジストリにそのウィルスの痕跡が無いか調べてください。
914912:04/02/06 06:34 ID:V1peOQ+a
>>913
ひと通り調べてみましたが大丈夫っぽいです
でもこれを機にソフト買ってみようと思います
どうもありがとうございました
915ひよこ名無しさん:04/02/06 09:03 ID:???
うっかりダウンロードしてしまったexeを実行してしまったせいか、メールが使えなくなり、
NortonのAuto-protectがオフになり、有効にするを押しても反応しません。
メールスキャンもエラーになっています。
システム全体をスキャンしようとすると途中でNortonが終了してしまうため、セーフモードにして
スキャンしたところ感染したファイルが見つかり、削除されました。
しかしその後もAuto-protectがオフのままでメールスキャンもエラーになっています。
まだウイルスに感染しているのでしょうか。どうしたらよいでしょうか?
916ひよこ名無しさん:04/02/06 14:56 ID:j/xtUbwY
質問です
トレンドマイクロやシマンテックのオンラインスキャンで
ウィルスが検出されたことは一度もないんですが
セーフモードでスキャンした場合、また話は違ってくるんでしょうか?
よろしくお願いします。
917ひよこ名無しさん:04/02/06 14:58 ID:???
>>916
変わらない。つーかアンチウィルスソフト入ってないならネットしないほうが吉
918ひよこ名無しさん:04/02/06 15:37 ID:0I7u5pG/
教えてください。
OSはXPです。
トレンドマイクロのオンラインスキャンをしたら下記のウィルスに感染してました。
対処方をもとに駆除を試みましたが、上手くいきません。
感染場所:C:System Volume Infomation\・・・・って、どこにあるか分かりません。
WORM_ANTINNY.A アンティニー, W32.HLLW.Antinny

・手動削除手順:
1) 不正プログラムの自動起動設定を削除します。
Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

場所:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run
値:“ara-key= <ワームのファイルの場所> -StartUp”
※見つかりません

PE_PARITE.A

ウイルスタイプ: ファイル感染型
破壊活動の有無: なし
別 名: Win32.Parite.b, パリット, PARITE.A, W32.Pinfi
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
画面右側でPINFという値を削除します。
※見つかりません。

よろしく、ご教授お願いします。
919ひよこ名無しさん:04/02/06 15:39 ID:???
>>918
そのウィルスはny持ってないと感染しない。
なので答えたくない。
920ひよこ名無しさん:04/02/06 15:54 ID:???
>>918
nyについては自己責任。中途半端な知識でやるからそうなるんだよ
さようなら。
921918:04/02/06 16:20 ID:0I7u5pG/
長文ですいませんでした。
>>919さん、>>920さん、早速のご返事ありがとうございます。
nyの様な共有ソフトは違法性があると聞いて使用してません。
大変、あつかましいとお願いですが
System Volume Infomation
に、ついてだけでも教えていただけますか?
922ボルシチョフ ◆0qy.qEMsFo :04/02/06 16:46 ID:???
>>921 素直にウイルスセキュリティーとか買ったら?
絶対役に立つ。
923ひよこ名無しさん:04/02/06 16:46 ID:???
>>921
nyについては自己責任。
924ひよこ名無しさん:04/02/06 16:46 ID:???
>>921
ny関連スレ行ったほうが早いと思う。
925918:04/02/06 17:19 ID:0I7u5pG/
お世話になりました。
ありがとうございました。
926ひよこ名無しさん:04/02/06 17:33 ID:rAZwsSoE
>>917
916です、ありがとう、アンチソフトは入ってるんだけど
イマイチ信用できないんで時々シマンやトレンドで
オンラインスキャンやるんですよ
927ひよこ名無しさん:04/02/06 17:35 ID:???
>>926
ソースネ糞のでも入れてるのか?
928ひよこ名無しさん:04/02/06 17:40 ID:???
怖い怖い...
929926:04/02/06 17:57 ID:rAZwsSoE
>>927
大正解!安さにつられてよく調べもせずにDLしちゃいました
FW生かすとネットに繋がらないから切って、わざわざ他のフリーFWを
インスコしたりしてしのいでます
11月までまだ先は長いなぁ。
930ひよこ名無しさん:04/02/06 18:00 ID:???
>>926
セキュリティー板のスレ読んでみ?
アンインストールしてもしても不具合がでるらしい(ネットに接続できないなど)
β版以下との評もある。
1980は全然「安くない」
−5000円ぐらいが実力だろう。
931ひよこ名無しさん:04/02/06 19:01 ID:wwIHNMPM
トレンドマイクロやシマンテックの
オンライン ウイルススキャンを行って
「ウイルスは見つかりませんでした」と出た場合
絶対に感染していないと言えるのですか?
(ただし今さっきの出来たてほやほやウイルスは除く)
932926:04/02/06 19:06 ID:CaI/OCaA
>>930
そこを読んでインスコしたことを後悔してます
アンインスコして具合悪くなるのが嫌だから
あれこれ自分なりに工夫して期限までなんとか頑張ります

これからアンチソフト導入を考えてる方々、自分から苦労を
背負い込むことは愚かです、よ〜く検討しましょうね
ってゆーか、信頼できるのはアレだけですよね ^^;
933ひよこ名無しさん:04/02/06 19:27 ID:???
アンチウイルスソフトも入れずにネットするか。
度胸のあるやつ多すぎw
934ひよこ名無しさん:04/02/06 19:29 ID:???
「My doom」の騒ぎは収まったんですか?
935ひよこ名無しさん:04/02/06 20:42 ID:???
>>934
今だ広がっているようです。
936ぶへ:04/02/06 23:52 ID:IkWn+vcD
今かかってきたポ。
937ひよこ名無しさん
>>931
日記にレスしてもらえただけでもありがたいと思い寝な。