1 :
ひよこ名無しさん :
04/02/11 13:41 ID:biueg+VN
■■ウィルスに感染しないために■■
★ウィルス監視ソフトを常駐させよう。
→常に見張っていてくれる監視ソフトを導入すれば、あなたの負担もグッと減ります。
★知らない人から届いた添付ファイルに注意!
→知らない人からファイルをもらう理由はありません。
★添付ファイルのファイル名だけで信用しない!
→ファイル名だけでは中身は分かりません。
★知り合いからの添付ファイルでも、注意しよう!
→アドレス帳に登録されている人に送信するウィルスもあるので注意が必要です。
★怪しいファイルをダウンロードしない。
→怪しいファイルにウィルスが混入しているケースもよくあることです。
怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
■■ウィルスを発見・感染したら届け出を! ■■
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。
E-mail・郵送・FAXが利用できますので、ぜひ届け出ましょう。
【危険】現在流行中のウィルス!その4 ■■W32/Nimdaとその亜種にご注意!!■■
このウイルスは、セキュリティホールを悪用したウイルスで、ホームページを見るだけでウイルスに
感染することがあります。亜種も出現しているので、出現後にウイルス監視ソフトの定義ファイルを
更新していない場合、ウイルススキャンで検出出来ません。最新の定義ファイルに更新しましょう。
●予防策
★ブラウザ(InternetExplorer)にパッチを適用する
InternetExplorer 5.01の場合、SP2 を適用する。
InternetExplorer 5.5 の場合、SP2 を適用する。
InternetExplorer 6.0 をインストールする(必ずOutlook Expressを含む標準構成以上で行なう)。
※但し、IE5.01はサポートが打ち切られているのでIE5.5SP2以上を推奨
●下記サイトにも情報が掲載されているので、参照して下さい。
W32/Nimda
http://www.ipa.go.jp/security/topics/newvirus/nimda.html http://www.trendmicro.co.jp/nimda/ 駆除ツール
http://www.trendmicro.co.jp/nimda/tool.asp ●備考
W32/Nimdaは1年以上前から流行していますが、いまだにウイルス届け出のトップ10にランクインして
います。それだけ感染力が強いウイルスだということですので警戒を怠らないようにしましょう。
※ちなみに2002年10月はKlez/Bugbear/Nimda/Badtrans/Hybrisがトップ5です。
■■『MADOKA』・『OZAWA』について■■
これはトロイの木馬と呼ばれるバックドア型ハッキングツールと診断されていましたが、実際にはトロ
イ活動は無いジョークだということになっています。2ちゃんねる内で直接リンクされることが多く、
かなりの感染者が出ています。
<<感染ルート>>
madoka.zipなどをダウンロードし、解凍・実行することで感染します。
<<感染するとどうなるのか>>
・突然、女性の顔写真が画面いっぱいに表示されます。
・システム起動時にこのプログラムが実行されるようシステムを改変します。
<<詳細情報>>
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JOKE_MADO.A <<駆除方法>>
1.PC起動時に「F8」キーを連打してセーフモードで起動
2.「スタート」-「検索」-「ファイルやフォルダ」でmadoka.exe、madoka.log、
ozawa.exe、ozawa.logを検索し削除
(madoka.log、ozawa.logは無いかもしれないので無ければ気にしない)
3.Windows98の場合はC:\Windows\win.iniを開き、run=ozawa.exeと書かれて
いるところの ozawa.exe の部分を消去し上書き保存
(Windows2000の場合はC:\WINNT\win.iniだと思われるが未確認。
win.iniに上記のrun=ozawa.exeが記入されてるかは不明)
4.PCを通常起動で駆除終了
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレに同じ内容を質問すること)
・ 情報の小出し(後になって、「ちなみにOSはWindows2000です」等)
・ 違法行為、またはそれに深く関係する質問・話題(WinMX,Winny,エミュレータ等)
・ 名称の省略(例えば"Outlook 2002"と"Outlook Express 6.0"は別のものです)
・ 検索や辞書を引けばわかる単語や用語の意味(
http://e-words.jp/ )の質問
質問ドゾー
17 :
ひよこ名無しさん :04/02/12 00:23 ID:XcFz2eOM
マカフィーはソースネクストの販売では無くなったわけだが、 糞なのは変わらないのか?
>>17 なんでも、これからはソースネクストがサポートするそうだ。
糞どころか、それ以下になるかもしれないな。
19 :
ひよこ名無しさん :04/02/12 19:54 ID:ah9FERRH
Yahoo! Mailのページを開いて、差出人不明の添付つきファイルが来ている時の 対処の仕方について Norton AntiVirusで添付ファイルをスキャンしてから添付ファイルを開けるかどうか 決めるのは危険ですか? 添付ファイルをスキャンするためにクリップマークをダブルクリックすると、 添付ファイルが自動的にプレビューされます。 この行為は危険なのでしょうか?
>>19 プレビューだけで危険なのもあるが。
AutoProtectは、ちゃんとメールにもかけてるよなあ?
21 :
ひよこ名無しさん :04/02/12 20:02 ID:ah9FERRH
23 :
19 :04/02/12 20:25 ID:???
(゚Д゚)つ))^^;)
27 :
ひよこ名無しさん :04/02/12 22:29 ID:FD6HU9Vb
あるサイトを開いた瞬間にこのようなウイルスを検出しました。 HTML.Redlof.A これはどのようなウイルスなんですか? なにか悪影響はあるんですか?
28 :
ひよこ名無しさん :04/02/12 22:49 ID:gp/ABHdX
俺もそれ感染してる。現在放置中。いつかセットアップし直したい。
30 :
27 :04/02/12 23:11 ID:FD6HU9Vb
大したことないみたいですね。念のため今スキャンしてますが。 丁度レタッチソフトの体験版の期限切れる頃だし、OS再インスコしようかな。
31 :
27 :04/02/12 23:12 ID:FD6HU9Vb
すみません。
>>29 さん、ありがとう御座いました。
32 :
ひよこ名無しさん :04/02/12 23:34 ID:dRyIaokH
2,3個ウィンドウを開くと、すぐにCPUを100%使いだしてブラウザーが 不正処理により全部閉じてしまいます。以前はこんな事無かったのに・・・。 ハードディスクも全然使っていないし、、、、 ちなみにOSは2000です。こういう症状のウィルスってあります?
34 :
herohero :04/02/13 00:51 ID:t5uipjly
今日、またWindowsUpdateの要請がきていたよ。 また、新しいウイルスがでたのかな?
35 :
ひよこ名無しさん :04/02/13 04:45 ID:sPdCSXjk
ノートンが ウイルス警告 W32 Welchia.B.Worm というウイルスを 検出した。ファイルを修復できませんと言ってますが、 どう処理すればいいのでしょうか?
36 :
32 :04/02/13 08:57 ID:hphUIMrv
私もノートンでそれが出てきました。 ノートンは修復も削除もしてくれなかったので、直接感染ファイルを 削除してしまいました。
37 :
ひよこ名無しさん :04/02/13 09:05 ID:b9BBwqBI
すみません。↓のような活動をするウイルスを教えて欲しいんですけど・・ オンラインスキャンでは見つからないんです (netstatかけた画面を一部抜粋。以下延々とIP総当りしてるっぽい) TCP jack:3391 215.7.163.230:microsoft-ds SYN_SENT TCP jack:3392 22.101.95.30:microsoft-ds SYN_SENT TCP jack:3393 139.10.124.240:microsoft-ds SYN_SENT TCP jack:3394 71.164.126.77:microsoft-ds SYN_SENT TCP jack:3395 177.202.51.20:microsoft-ds SYN_SENT TCP jack:3396 165.61.229.188:microsoft-ds SYN_SENT TCP jack:3397 157.110.211.186:microsoft-ds SYN_SENT TCP jack:3398 155.64.227.27:microsoft-ds SYN_SENT TCP jack:3399 168.14.145.127:microsoft-ds SYN_SENT TCP jack:3400 195-240-43-223-bbxl.xdsl.tiscali.nl:microsoft-ds SYN_SENT TCP jack:3402 23.70.86.190:microsoft-ds SYN_SENT TCP jack:3403 107.116.219.251:microsoft-ds SYN_SENT TCP jack:3404 11.110.94.179:microsoft-ds SYN_SENT TCP jack:3405 43.177.255.17:microsoft-ds SYN_SENT TCP jack:3406 143.73.36.185:microsoft-ds SYN_SENT TCP jack:3407 32.219.110.83:microsoft-ds SYN_SENT
38 :
32 :04/02/13 09:19 ID:hphUIMrv
39 :
32 :04/02/13 10:11 ID:hphUIMrv
いまだ、ブラウザ病が解けず。とほほ。。。
>>39 ブラウザの名前とバージョンぐらい書いてみたらどうだ。
41 :
ひよこ名無しさん :04/02/13 10:16 ID:b9BBwqBI
>>38 それもためしたんですけど・・・
なんだろう?スパイウェアかな?AD−awareもやったんだけど・・・
あとブラウザ病は俺もです。
XP再インストールしてから頻繁に起こるようになりました。
IEエラーでIE全終了、動画を見てるとすぐにBIOSの青画面
USB刺すと同じく青画面。
コツを覚えれば何とかなるものでだましだまし使ってます。
次買い替えのときは絶対リナにしよう・・・
42 :
32 :04/02/13 11:40 ID:hphUIMrv
ブラウザはMicrosoft Internet Explorer 6 Service Pack 1です。
43 :
ひよこ名無しさん :04/02/13 16:23 ID:ZQmmvbJt
file:///A:/Yahoo!メール.files/bdoc.gif ↑はウイルスですか?
44 :
ひよこ名無しさん :04/02/14 11:23 ID:acC/czum
>>44 あちこちマルチすんなヴォケカス
今すぐ死ね
質問ですが、PCに初期に入っているアンチウィルスソフトよりも ノートンとかの方が性能がいいのですか?
48 :
ひよこ名無しさん :04/02/14 16:58 ID:Pc19gfQJ
>>47 ノートンいいよ。
バスター、FWがだめ。
マカヒーはだめだめ。
警備隊ウルトラダメダメ。
げ、うちのソフトマカヒー産だよ。 マカヒーってどれくらいダメダメなんですか?
>>50 応援しようとか言われちゃうくらい。
ソースネクストから売られちゃうくらい。
だめ
52 :
ひよこ名無しさん :04/02/14 22:37 ID:3GMmf7+X
53 :
32 :04/02/14 22:50 ID:m72Zg2YX
ウイルスを駆除すべく、安心を買いに秋葉原ソフマップでNOD32を購入しました。 理由はウィルスバスターやノートンよりも高性能で軽いから。値段は5800円ぐらい。 帰宅後導入してみたところ、わらわらウィルスが取れました。まったくとほほな 感じです。。。お騒がせいたしました。報告まで。ぺこ
54 :
35 :04/02/14 23:36 ID:uaK0ZPlV
ウイルスの駆除のしかたがわかりません。 PCを起動してしばらくたつと、ノートンからウイルス警告が出て、 そこにはオブジェクト名とウイルス名のほかに、適用した処理という 項目があって、ファイルを修復できませんやファイルにアクセスできません などと表示されています。 ノートンでスキャンしても感染無しと出てきます。 と書いているうちにファイルは自動的に削除されましたと表示されました。 これで直ったのかな、どうもお騒がせしました。
55 :
ひよこ名無しさん :04/02/15 00:43 ID:AD1ASTSB
ノートン2004って、リカバリしても有効期限がその日から一年にならないってホント?
IEの暗号強度が0ビットと表示されるようなったのですが、 どのように元にもどすのでしょうか? WindowsXP Home を使っています。
この初心者板の 【3:34】あけましておめでとう・/FONT> というタイトルのスレだけが やけに巨大なフォントで表示されて見えます なぜでしょうか?
58 :
ひよこ名無しさん :04/02/15 00:56 ID:nf/BvHrn
>>57 たぶん、元のデータファイルが壊れているから。
59 :
ひよこ名無しさん :04/02/15 01:08 ID:56l1NKOY
トレンドオンラインマイクロスキャンを実行すると PE_PARITE.Aトロイの木馬を完全に駆除するには コンピューターを再起動してください とメッセージがでるんですが 対処法を教えてください
“コンピューターを再起動してください”の意味がわからないんなら日本語の勉強汁!
>>59 > トレンドオンラインマイクロスキャン
ちょっと順序が違うような気がするぞ。
62 :
59 :04/02/15 01:15 ID:56l1NKOY
すいません説明不足でした 再起動して、もう一度スキャンを実行すると 同じメッセージが出るんです 完全に駆除されてないみたいで どうしたらいいのでしょうか?
トレンドマイクロのWWWサイトにあるPE_PARITE.A関連のページは読んだのか?
そんなの読んでいる人は、ここで質問せんわな。 ここは、その場しのぎの質問をする場所だ。
65 :
63 :04/02/15 01:21 ID:???
>>64 御意。
で、おまいは回答してやらないのか?
>>62 べつに手動で削除すりゃいけど
クリーンインストールしてセキュリティーの強化をお勧めする
IPやポート番号抜かれてそうだろ
>>59 どんなにとろい初心者でも確実に消去できる方法は、OSをスカッと消して再インストール。これ、最強。
68 :
59 :04/02/15 01:26 ID:56l1NKOY
>>66 手動で削除ということは
どういうことなんでしょうか?
セキュリティーソフトは何もいれてませんでした。
>>68 > 手動で削除ということは
自分でマウスなどをいぢってゴミ箱に入れるんだけど、
ドラッグ&ドロップとか右クリックなどの専門的な操作ができないと無理ぽ。
>>69 D&Dや右クリックって専門的操作なのか・・・?
68にとってはマウスの使い方がすでに壁になってるような気がするぞ。
うむ、真の初心者はキーボードを文字入力以外に使うことすらかなわぬ。
Human-68Kの頃から15年ぐらい マシンやOSは変わっても、入力デバイスとしてマウスを使ってるが 未だに細かい操作とかしているとイライラする まあいいが
「真の初心者」なんてこの板来る事あるのか? ネタとか覚え間違えとかばっかりじゃん
>>74 希には来てると思われ。
っていうか、雑談は雑談スレでやれ。
まぁPC初心者スレだからなぁ・・・ PC初めて2日って奴も着てもいいんじゃない?
PCはじめて2日目です。 ウイルスって何ですか?
78 :
ひよこ名無しさん :04/02/15 10:26 ID:YB3QfPpH
VBS.QHOSTS.Aみたいなウィルスが発見されました。 こいつと共に生きていくことは可能ですか?
79 :
ひよこ名無しさん :04/02/15 10:55 ID:JupqhYkZ
ここ二日ネットに繋ぐとWORM_NACHIBIが発見されますた!とバスターさんから通報される。 それで通報画面が開く度にバスターの操作画面に行けなくなる症状に…。 しょうがないのでいちいち再起動させて操作画面開いて隔離ファイル駆除してるのだが、 再びそれでネットに繋ぐとまたWORM_NACHIBIが発見されますた!以下ループ('A`) これって何か対策ありませんか? OSはwinXP、IE6.0。メッセのファイル送信での問題でバスターの火壁は解除中。
>>79 まずはWINDOWS UPDATEで以下の穴を全て塞ぐ!話はそれからだ
・RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980) (MS03-026)
・Windows コンポーネントの未チェックのバッファにより サーバーが侵害される (815021) (MS03-007)
・Workstation サービスのバッファ オーバーランにより、コードが実行される (828749) (MS03-049)
81 :
79 :04/02/15 12:17 ID:???
dくす!
82 :
ひよこ名無しさん :04/02/15 14:18 ID:L0wohlf/
シマンテックとトレンドマイクロのオンラインスキャンで 両方ともウィルスは検出されませんでした、とりあえず 安心してていいでしょうか? それとスレ違いですが adawareとspybotの両方でスキャンして検出0だったら これまたとりあえず安心してていいですか? ソース使ってるもんで不安なんですよね。
>>82 ソース=テキスト
感染発症のしようがないのでわ?
>>82 adawareとspybotの両方でスキャンして検出0だったら
滅多にならないなあ。ミ゚Д゚,,彡 俺は。
85 :
ひよこ名無しさん :04/02/15 14:25 ID:L0wohlf/
>>83 ソースネクスト VS2004のことです。
>>85 妙な略語つかうからじゃボケ!
で、不安ならアンチウィルスソフト乗り換えてください。
NOD32ってよいみたい。漏れはノートンだけど。
87 :
ひよこ名無しさん :04/02/15 14:33 ID:L0wohlf/
>>86 さんクス、NOD32について調べてみます
NAV2004使ってるけど、 許諾書読むと売っちゃうのはOKらしい。 俺もNOD32には興味あるなあ。 かのMY DOOMで名をあげたんだよね?
89 :
ひよこ名無しさん :04/02/15 14:42 ID:PDrP5Tpm
ノートン入れてるんですが、さっきから 『ノートンがインスタントメッセンジャースキャナを開始できませんでした。 インスタントメッセンジャーのダウンロードをスキャンできません。』 という警告が止まらないんです。 で、ノートン開いてみたらセキュリティがオフになっていて、なぜか オンにできません。 これってどう対処したらいいんでしょうか?
90 :
ひよこ名無しさん :04/02/15 15:47 ID:m66eraYk
AVG6.0を薦められたんですが、無料ソフトって信用できますか?
>>90 AVGは使ったことないけど、評判はよいね。
ただ、日本語で問い合わせなんて勿論できないぞ。
92 :
90 :04/02/15 15:51 ID:m66eraYk
>>91 ありがとさんです。
問い合わせは、しようにも専門用語が使いこなせないので
日本語対応ソフトハウスのでもしたことないです。
とりあえず使えるならそれで好とします
95 :
ひよこ名無しさん :04/02/15 16:12 ID:L9r0SsLv
>>95 結局、君が「どうしたいのか」
全然文章に書かれていないんだけど・・・
っていうか、君って普段からそうなの?
97 :
ひよこ名無しさん :04/02/15 17:06 ID:L9r0SsLv
> インターネットを1時間ぐらいやってる 意味不明。
99 :
ひよこ名無しさん :04/02/15 18:25 ID:OmgfvUqI
1 :ひよこ名無しさん :04/01/22 22:38 ID:KCa61JMF 最近ウイルスにかかった(検疫した) それからと言うものインターネットを1時間ぐらいやってるとスクロールバーが勝手に動いて 困っているのです お願いします
100 :
ひよこ名無しさん :04/02/15 18:37 ID:jPsNxtd9
101 :
ひよこ名無しさん :04/02/15 18:42 ID:IcaFHN0d
102 :
ひよこ名無しさん :04/02/15 21:07 ID:VcATar50
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
103 :
ひよこ名無しさん :04/02/16 18:28 ID:C8pjGNWb
↑の香具師SOS
104 :
ひよこ名無しさん :04/02/17 01:10 ID:XedLiLnU
よく行くサイトがウィルスに感染したとの事で、 ウィルススキャンするように書かれていました。 急いでトレンドマイクロオンラインスキャンを実行すると そのサイト名が入っているTemporaryファイルから 「VBS_REDLOF.A」が検出されました。 このウィルス専用の駆除ツールというのはあるのでしょうか?
>>102 アンチウイルスで駆除 spybotでスパイウェア駆除
>>102 それでだめなら ポートばれて進入され ハッキング
ファイアーウォール入れる
108 :
104 :04/02/17 01:43 ID:l7zqSbhu
109 :
104 :04/02/17 03:20 ID:RTCDse2T
検出されたウィルスを駆除し、
>>105 さんに教えていただいたトコに書いてあるように
レジストリ値を削除しようとしたのですが、
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
に「Kernel32」という値がありません。
この場合、システムの改変は無かったという事なのでしょうか?
110 :
104 :04/02/17 03:46 ID:RTCDse2T
すみません。自己解決しました。
111 :
ひよこ名無しさん :04/02/17 13:51 ID:xR0TQey/
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
112 :
ひよこ名無しさん :04/02/17 15:47 ID:5VqBiwgl
114 :
ひよこ名無しさん :04/02/17 19:58 ID:5VqBiwgl
>113 ウイルスではないんですね。ほっとしました。スキャンしても 何も出てこなかったし。ありがとうございます。
116 :
ひよこ名無しさん :04/02/17 21:03 ID:5VqBiwgl
>115 あれ?ウイルスなんですか??
(・3・) エェー ごめん直リンしちゃった 118は踏むなYO
ブラクラだけどウイルスではない。
121 :
112 :04/02/17 21:17 ID:5VqBiwgl
ノートンでシステムの全スキャンしてもウイルス感染ナシ ってでたってことは大丈夫ですよね?
>>121 (・3・) エェー 120の言ってるのが正解
123 :
112 :04/02/17 21:27 ID:5VqBiwgl
なるほど。なんかご迷惑をおかけいたしました。 ご親切に教えていただきありがとうございます。 これからはむやみにクリックしないようにします。
124 :
ひよこ名無しさん :04/02/17 21:41 ID:W+eGJ4F3
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
インターネットエクスプローラの画面に変な数字が増えたので 心配になって先頭項のオンラインスキャンで調べてみました。 結果は感染ファイル無しだったのですが、再起動しても直らないので 質問したいと思います。 OS=win98 右上の最小化、最大化、閉じるの三つのボタンの中のマークが 「010」になってます。 あと、戻る進むのボタンの横に6っていう小さな数字がでてます。 アドレスを書く欄の右端の□ボタンにも6っていう小さな数字が出てます。 新しいウイルスで検索に掛からなかっただけなのでしょうか。 おしえていただけるとさいわいです。 よろしくお願いします。
127 :
ひよこ名無しさん :04/02/18 04:44 ID:4jgZ/d2w
125です。
ゲーム攻略板の方でsage書いてねと言われたので
ここでもそうかなと思い記入しましたが、良くなかったのですね
申し訳ありません、以後気をつけます。
不具合のほうですが、ダウンロード修正プログラムが置いてあったので
やってみましたところ、即座に元に戻りました。
原因もはっきりわかってぐっすり眠れそうです。
というかあと1時間半で出勤だけども(^_^:)
>>126 さん
どうもありがとう御座いました。
とても助かりました。治った瞬間感動しました。ありがとう
>>124 検疫されたウイルスは活動できないはずだが。
最新定義で全体スキャンして検出なしならウイルスと無関係
どこか文章とかドラッグしたままスクロールしてるか
マウスの不具合か何かじゃないの
129 :
ひよこ名無しさん :04/02/18 13:18 ID:KcUC/7pe
悪寒上げ
>>129 暖かくして栄養のあるもの食べて早めに寝ること。
お心遣いありがとうございます。 いわゆる「背筋が寒い思い」という精神的なヤツです。 スレ違い御免。
132 :
ひよこ名無しさん :04/02/18 15:09 ID:mCL9k6uH
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
133 :
ひよこ名無しさん :04/02/18 17:08 ID:Wl5NjRfl
JPGファイルを開いたらノートンの警告が出て、 Backdoor.Trojan.dr(15)が見つかりました。 検索エンジンで調べてみても古いウィルスなのか名前が少し見つかるだけで 具体的な症状などは解りませんでした。どのような実害、対処法があるのでしょうか? Temporary Internet Files\Content.IE5内で見つかったようですが 検索しても発見できませんでした。
134 :
ひよこ名無しさん :04/02/18 21:09 ID:7/oQiyWx
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
ネズミを新品にしてみろ
136 :
ひよこ名無しさん :04/02/18 22:27 ID:q7+y1lTG
Win98、IE5.5使ってます。 一昨日辺りから、Outlook EXpressを開いてメール受信しようとしたり ネットしようと思ってIEを開くと、固まってしまいます。 Outlook EXpressの方はメールは受信するんですが、最大化とか最小化ができません。 IEも同じく、どこを押しても反応してくれません。 応答なしにでもなってるのかと思って確かめても、正常?に動いてるらしいのです。 仕方なく強制終了していると、Msimnの強制終了がでてきます…。 違うスレでたずねたら、ウイルスじゃないかと疑われたのでこちらに来ました…。 トレンドマイクロ/オンラインスキャンやりたくても固まってしまう(つд`)
>>136 じゃあシマンテックは?
そっちも駄目だったらウィルス対策ソフトを買ってくること。
139 :
ひよこ名無しさん :04/02/19 03:49 ID:382vnEOX
どうも感染しているようなのですが、自分なりに調べても
さっぱり見当がつかないのでご意見お聞かせください。
現在↓の状況になってます。
http://homepage2.nifty.com/winfaq/c/trouble.html#593 <PC の動作が急に遅くなり、不審に思って Ctrl+Alt+Del キーを
押してタスクリストを表示させると wscript が
大量に起動していることがあります。>
それでここにあるリンク先へ行って駆除方法を試そうとしたのですが
該当するレジストリも見当たらず、オンラインスキャンでも
安全ですと言われてしまいました。
現在のような状況になったのは17日夜のことなのですが
その時はウェブページを参照しながらHTMLファイルを編集していて、
メールは開いていませんし、OEも普段から使用してません。
考えられるとすればウェブページ閲覧のせいでしょうか?
OSはWinXPでブラウザはIE6です。
140 :
kanagawa :04/02/19 05:36 ID:nttlkcVu
WIN2000ですがWin32.nachi.worm.bというウイルスに感染してしまいました 駆除ツールで削除できた方教えてください。
>>139 特に目に見える症状がないなら安全だと思われ。
ウィルス対策ソフトは言われなくても買おう。
>>140 流行の最先端ウィルス。これを機会に有料のウィルス対策ソフトを導入しよう。
142 :
ひよこ名無しさん :04/02/19 13:53 ID:RqOXnS/r
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
>>142 (・3・) アルェー その質問、前にも見たような気がするYO!
44=52=95=97=99=102=111=124=132=134=142
146 :
1 :04/02/19 17:09 ID:???
ヽヽ ヽ ヽ ? ヽ ヽ ヽ ヽ ヽ
? ヽヽ ? ヽ ヽ ヽ? ?ヽ ヽ?
?ヽ ヽ ? ヽ? ヽ ヽ? ?ヽ ヽ
?? ? ヽ ? ヽ ? ?
?ヽ? ヽ ヽ ? ヽ ヽ
? ? ? ? ? ?
∧_∧ ←
>>1-86 >>88-1000 ヽ ヽ ヽ (・∀・; ) ウヒョーーーーーーーーーーーーーーー!
?____)⊃ ⊃? ? ?
/ ̄(_(_つ /
/l⌒l /
147 :
ひよこ名無しさん :04/02/19 17:17 ID:dqTG2xsM
ウイルスのせいかどうかわかんないんですが、メモ帳が壊れました; 開こうとしても、ノートンが反応して開きません。 一度ウイルスを駆除したときに、ウイルスと一緒にメモ帳自体がウィンドウズから消え去られたようです。 再インストールしかありませんか?
メモ帳だけ入れ直せばいいじゃん
すげ メモ超って、notepad.exeっていうプログラムだったのか! 147と148を見てふと疑問に思って検索してわかった 五年間パソコン使ってて今わかった(w
150 :
ひよこ名無しさん :04/02/19 17:27 ID:AyiFDKXV
Xpです。ヤフーからあなたのPCがウィルス源ですというメールが来まして ウィルススキャンしましたところ、2つ感染してましてwinurというヤツはゴミ箱→削除できたのですが W32.Blaster.Wormというヤツが、ゴミ箱移動できません、ゴミ箱にやろうとすると 削除できません、デスクがいっぱいか、現在使われているか書込み禁止になっているか とでます、どうやったら削除できるのでしょうか?有名なやつっぽいでので テンプレみましてもいまいちわかりませんでした。お願いします。
>>150 シマンテックに駆除ツールあるやん。ぐぐれやタラコ。
153 :
ひよこ名無しさん :04/02/19 17:33 ID:AyiFDKXV
>>151 ありがとうございます、シマンテックに行ってみます。
155 :
ひよこ名無しさん :04/02/19 18:05 ID:LujZyqqM
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします。 何とかしてください
コピペうざ
157 :
139 :04/02/19 18:30 ID:382vnEOX
目に見える症状はまさに、PCの動作が異常に遅い、なのですが。 タスクマネージャーによくわからないプロセスが大量に出てて CPU使用率100%だったりとか。 何かを立ち上げるにも正常だった頃の5倍は時間かかるし、 スキャンするのもひと苦労です。 今ノートンAV2004の体験版にてスキャン中です。 何か出てきてくれたほうが有り難いくらいの気分…。
158 :
ひよこ名無しさん :04/02/19 20:46 ID:+IRKH6hl
シマンテックで調べたらウイルスが11個ありました。 ノートンアンチウイルス2004を買おうと思うのですが インストールは難しいですか?
>>158 インストールするときにノートンがウイルススキャンみたいのしてくれるはず。
だけど、それまでに、きみのPCがおかしくなってたら、どうか。(HDDがやられたり
とにかく、リカバリしておくべきだ。
とりあえず、起動してはいけない、それまでは。
160 :
136 :04/02/19 21:00 ID:I6LBqHqE
>>137-138 亀ですが、レスサンクスです。
最初に
>>138 のをやってみたんですが、やっぱり治りませんでした;
んで、
>>137 のをやってるんですが…途中で固まってしまいまして、今再挑戦しております。
IEがもう使いものにならないので、今ホットゾヌでやっております…(´Д`)
161 :
ひよこ名無しさん :04/02/19 21:03 ID:+IRKH6hl
>>159 レス有難う御座います。
HDDがやられてるというのは
具体的にどういうことをいうのでしょうか?
初心者なのでそれさえも分かりません。
できれば教えて頂きたいのですが・・
162 :
ひよこ名無しさん :04/02/19 21:55 ID:MHKWrJpQ
>>161 例えばWIN起動プログラムが書き換えられて正常に起動できなくなったり
HDDにダメージを与えて読み込み不可能にするとかそんなウィルスもある。
とりあえずどんな種類でどんな特徴なのかは調べた方がいいと思う
まじで今日は初心者板に人が少ねーな
165 :
139=157 :04/02/19 23:05 ID:382vnEOX
ウィルススキャンして結局何も出なかったのですが これは感染していないと考えていいのでしょうか? それでもPCはまったく異常なままなのですが…。 タスクリストのイメージ名は全部検索して あやしいのはレジストリを見て問題ないことも確認しました。 これ以上素人にできることはOSから入れなおしくらいですか?
166 :
ひよこ名無しさん :04/02/20 01:05 ID:xI0nmHNC
こっちで聞いたほうがよさそうでつね・・・ 今気付いたんだけど、メールアカウントのユーザー名が 「yasuda kei」に改ざんされてますた・・・ ハッキングされたんでつか? ウィルス? Windowsが立ち上がる時に、DOS窓が一瞬開くのが気になるんだけど・・・ ウィルスバスター&クリーナーでは何も異常は見つかりません(つД`)
ちょっとばっかパソコンの事知ってるからって 小馬鹿にしたような態度取るのは あんまりじゃない? ちょっとむかつく!
169 :
ひよこ名無しさん :04/02/20 01:38 ID:n9dYCMM/
パソコン買ってから1年半ほどたってるのですが、ウィルス対策はWindows UpdateとパソコンについてたVirusScanコンソールのDAT自動UpDateしかやって ないんですが、大丈夫ですか?やはり、市販のものを買ったほうがいいですか? 教えて下さい。あと、以前ディスクトレイが勝手に開いたりするといったような ことがありました。Backdoor−ERというウィルス可能性があるかもしれないのが 心配です。大丈夫でしょうか?ちなみに今は全くないです。
170 :
ひよこ名無しさん :04/02/20 12:35 ID:LZgbub74
最近いつもいっていたHPが見れなくなり 不安に思ってオンラインスキャンをしてみたら 6000個のファイルが感染してたんですけど・・・。。 ウイルスは PE_NIMDA.AA-O WORM_SIRCAM.A VBS_REDLOF.A-1 VBS_REDLOF.A-2 VBS_REDLOF.A JS_NIMDA.A.A.GEN です。。 駆除ツールを使ってみたのですが 駆除できないんですけど・・・。。 どうしたらいいかわからないので助けてください。
>>170 6000個ってネタみたいな数だなw
もうリカバリした方がいいと思うよ。
そしてウイルス対策ソフト買ってきてください。
172 :
ひよこ名無しさん :04/02/20 12:59 ID:fkTYAX4L
初心者なのですがウイルススキャンのサイトどこか良い所教えてくだ さい。
>>169 プリインストールのVirusScanはもう更新されていない(
>>3 参照)
ようです。新しいソフトを買ってはいかがですか。
175 :
169、172 :04/02/20 14:28 ID:fkTYAX4L
>>173 、174
どうもありがとうございました。
176 :
170 :04/02/20 15:15 ID:LZgbub74
>>171 リカバリってどうやってするんですか??
あと、ウイルスバスターの体験版をいれてスキャン
したんですが、どうもよくわかりません。。
>>176 バスターの体験版は駄目
定義ファイルの更新が出来ないから意味無し
ノートンかNOD32かウイルスチェイサーでやってみいや
178 :
ひよこ名無しさん :04/02/20 15:50 ID:GvUKqgxw
180 :
170 :04/02/20 16:48 ID:5iZg/EuX
>>177 ノートンをセットアップしようとしたら
IEバージョン5.01以上service pack2以上が必要です
ってかいてあったんですけど、
どうしたらいいでしょうか。。
IE6をダウンロードしたらいいですか??
>>180 マカ? どんなOSでどんなブラウザ使ってんだよ、ほんと。
よほど古いPCでない限り、条件満たしてるだろ。
182 :
170 :04/02/20 19:27 ID:L0mtRskS
>>181 えぇぇぇ・・・。。
OSはWin98ですけど・・・。。
んで、IE6にしたらさっきの警告は無くなったんですけど
Microsoft Windows インストーラをコンピューターにインストールする
必要があります。
ってでてきて、インストーラをインストールしようとしたら
MSI システムコンポーネントを更新できませんでした。
ってでるんですよ。
どーしましょう。。
184 :
ひよこ名無しさん :04/02/20 19:40 ID:EzmBcGB+
>>184 注意!アラートオープンを発見! (3)
注意!逃げウィンドウを発見! (1)
注意!ゾンビ ウィンドウを発見! (1)
186 :
170 :04/02/20 19:56 ID:erY+mrBg
>>183 自力で何とかしたいんだが・・・。
一応インストーラいれたけど
今度はマイドキュメントを開いただけで
スクリプトエラーが出てくる・・・
そしてセットアップしようとしたら
instopts.datファイルが見つかりません
というのが出てきました。。
何度もすいませんほんとに(:´・ω・`)
>>186 もうガンが全身に転移してるようなもんだ。
PCの説明書にリカバリ(又は再インストール)の仕方があるはずだから
それを読みながらインターネットに接続しない状態でやること。
188 :
ひよこ名無しさん :04/02/20 22:32 ID:2s4PC+sX
もっとスゴイ ブラクラ頂戴〜
どんなウイルス対策ソフト使ってるか知らんが そのソフトの会社に文句言え
191 :
170 :04/02/21 00:35 ID:TFMd+uME
>>187 まじですか!?
リカバリしたらPCどーなっちゃうんですか。。
>>191 それも含めて説明書読めっての。読んでないだろ?
出荷時の状態に戻るの。
193 :
170 :04/02/21 00:56 ID:TFMd+uME
>>192 説明書・・・ないんです・・・。
じゃぁ今まで保存してたのは全部消えちゃうんですか??
>>193 そうです。はっきり言ってそこまで放置したんだから自業自得。
説明書はメーカー製ならHP行けばある。
>>193 こんなに酷いとシステムがボロボロになってるからリカバリするのが確実。
もはや何が潜んでる分からないから今までのデータは涙を呑んで諦めて。
スパイウェアも山のように入ってそう…
一応言っておくと、sircamやredlofは外部へ再感染するウィルス。
こんな状態でネットしてたってことはウィルスを放流してたっていうのと同義。
2chは見れるけど「いつもいっていたHP(どこか知らんけど)」は見られない?
ウィルスアタックしてくるIPアドレスとしてアクセス禁止された可能性もある。
まぁ、リカバリしてもルータやファイアウォールがなければすぐ再感染するのだけど。
nortonのセットアップができないようだと、フリーのファイアウォールソフトでも動作しない
可能性もある。
あまり言いたくはないけれど、素直に買い替えることをお勧め致します。
196 :
ひよこ名無しさん :04/02/21 02:01 ID:673dwLFs
Win XP, IE 6 ですが、数日前からIE使用時に、 IEのウィンドウが2枚以上になると必ずフリーズしてしまいます。 何かのウイルスに侵されたと思うのですが、 ノートンアンチウイルスは入れてます。 検出したのかどうか分かりませんが、 やはりそのようにフリーズするので感染したようです。 全ファイルチェックでは何も問題がありませんでした。 何が感染したか分からないので、処置の仕様がなく、困っています。 よろしくお願いします・・・。
>>197 ありがとうございます。
はい、定義ファイルは最新です。自動的に更新されています。
教えていただいたものを明日試してからまた書き込みます。
199 :
ひよこ名無しさん :04/02/21 10:40 ID:eic1Jt7Q
オンラインスキャンでウイルスが検出されてそのフォルダごと普通に削除してしまって安心していたのですが症状が治りません もっと根本的なところからやらないといけなかったんでしょうか? 駆除したくてもそれからはスキャンしても検出されなくなりました 検出されていたウイルスはJS_SPAWN.B OSはWINDOWS2000です
その症状ってのを教えてもらわないと答えようがないんだが。 あと何のフォルダを削除したのかも。
201 :
ひよこ名無しさん :04/02/21 11:26 ID:rusxs7ha
202 :
199 :04/02/21 11:28 ID:eic1Jt7Q
>>200 すいません焦り過ぎて忘れてました
症状というのはPC起動直後から動作が重く、HDDがガリガリいいはじめます
C:\Inetpub\mailroot\QueueとC:\Inetpub\mailroot\Badmailにメール型のファイルが異常に(発症から三日で4万近い数です)増えつづけています
送信者は私になっています
C:\Documents and Settings\Administrator\
Local Settings\Temporary Internet Files\Content.IE5\KFVZ2815内に発見されたので
KFVZ2815内のファイルを全部右クリックから削除しました
「フォルダごと」と書きましたが中身だけでした
203 :
ひよこ名無しさん :04/02/21 11:59 ID:79pk6uvU
送信者がdとかpとかになっていて、 題名がRe: (ID:英文のランダムな並び?) のメールが重要度:高で何通か届いていたんですが、怖くて開けません。 とくにウィルスバスターに反応しませんが、開いてもよいのでしょうか?
>>203 > 開いてもよいのでしょうか?
いいよ。好きに汁。
どうせおまいが面倒な思いをするだけだ。
>>203 ウィルスバスターに反応しないんなら絶対安心だね。開け。
206 :
203 :04/02/21 12:04 ID:???
開きましたが、くだらないスパムメールでした どうもすみません・・・
207 :
ひよこ名無しさん :04/02/21 14:42 ID:2yedGhX9
>>207 使っているウイルス対策ソフトはなんだ?
210 :
170 :04/02/21 15:17 ID:M7qkumku
>>194 >>195 そうですか・・・。。
いつもいっていたHPとは2chと探偵ファイルです。
どちらとも昨日までいけなかったんですが、
なぜかいけるようになりました。
ウイルスはとりあえずどうにかします。。
ありがとうございました。
211 :
:04/02/21 16:43 ID:LqhGnDnQ
symantec内サイトでも検索に引っかからないような ウイルスが見つかりました。 vbs.soraci これやばいんですか?
212 :
211 :04/02/21 17:57 ID:???
ありがとうがざいました
あなた達誰ですか。 私じゃない人が一杯・・・・・・・ 2ちゃんってホント恐ろしいところですね
ID出せばいいのに
215 :
196 :04/02/21 22:21 ID:673dwLFs
>>196 ですが、
>>197 サンに教えていただいた方法を試しましたが
やはり改善しないようです。
ネットで上書きインストールもしましたが変わりません。
IEのウィンドウが2枚以上になって1枚目をクリックすると必ずフリーズします。
よろしくお願いします。
ソフト間の相性なんじゃねーの 再インスコしてひとつ筒ソフトインスコしてって探ってくしか方法ねーんじゃね? 再インスコがいやなら復元しかねーんじゃね?
ブラスターワームについてなんですが 新品で買った駆除ソフトの無いパソコンを ビックローブの検索画面に繋いだ所、突然シャットダウンカウント60秒が始まり 再起動されます。はじめは1時間ぐらいの周期でそれが起こっていたんですが 2日目でそれがデスクトップ画面が立ち上がると同時に60秒カウントになるように なったのでフリーの駆除ソフトもダウンロードできません。 ソフトを有料で買ってきてCDからインストールするしかないんでしょうか?
>>217 カウントダウンが始まったら、
「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a
と入力し、[OK] する。…これで、カウントダウンは止まります。
>218 今、やってみます
220 リカバリ汁
>>221 新品でインストールのを買ったので、それについてきた未開封のウインドウズ
XPをそのままドライヴに入れてインストールでいいんでしょうか?
初期化はウィンドウズmeでしかやったこと無いんでどうすればいいんでしょう?
>>220 カウントダウンが始まってから、正しく入力しましたか。
もう一度、挑戦。
タスクバー右クリック「タスクマネージャ」の「プロセス」タブで、
System Idle Process以外で異常にCPUの値が高いものをメモする。
「スタート」メニュー「ファイル名を指定して実行」で msconfig
で「スタートアップ」タブでその項目を止める。
ただし、dllhost.exe が怪しい場合は、対応が違います。
コントロールパネル「ネットワーク接続」で使っている接続の
「プロパティ」の「詳細設定」タブで、
インターネット接続ファイアウォールをオンにする。
>>222 CD入れる 再起動 Enterポチポチ押しとく DOS起動 NTFSでフォーマット(クイックはだめだよ)
>>223 >>224 3度やりましたが・・・・
で今、ウインドウズインストールフォルダにファイルをコピー中です>XP
226 :
217 :04/02/22 07:55 ID:???
今、再起動中です。さて、どうなるんでしょうか?
>>225 あとは自分の名前2回いれるだけで ほかは触らなくていいよ
228 :
217 :04/02/22 08:00 ID:???
インストール完了:約39分後 こんなにかかるんですか・・・・ あと、店からこのウイルス?の対策用CDをもらってきたんですが このあと入れておけばいいんでしょうか?
>>226 コントロールパネル「ネットワーク接続」の使っている接続の
「プロパティ」の「詳細設定」タブで、
インターネット接続ファイアウォールを適応して、
それから
WindowsUpdateで必要な修正プログラムを適用しなければ、
何度でも何度でも再感染しますよ。
>>226 入ったら OSアップデートで サービスパック入れて チップセットがインテルの場合
Intel(R) チップセット・ソフトウェア・インストレーション・ユーティリティを入れる
次にDirectXを入れて Intel(R) アプリケーション・アクセラレータを入れる
>>228 その対策CDの中身によります。説明をよく読む。
232 :
217 :04/02/22 08:09 ID:???
>>229 え‘‘・・・(汗
>>230 ん〜〜Nn 難しいです・・・。
>>231 店側が言うには去年の夏に流行ったXP用の対策用非売品らしいです。
>>232 それならば、説明書通りにすれば、Blaster再感染は防げますが、
それらの対策が終わるまで、ネットに接続しないこと。
234 :
217 :04/02/22 08:20 ID:???
手強いようで・・・ また、起動させるとシャットダウン60秒の再起動かかりました。
>>232 難しいじゃなくて やらなきゃまた入れなおし
とりあえず入ったら
>>229 をやって osアップデートの重要な項目とサービスパックを入れる
んで Intelのホームページで
>>230 をひらってきて入れる
DirectX はOSアップデートのXPのとこにある
順番あるから気をつけろ Intel のホームページにかいてあるから
236 :
217 :04/02/22 08:22 ID:???
店側も進化してるとこのCDでは無理ですと言ってました。
>>236 セキュリティーとアンチウイルスはいれような
238 :
217 :04/02/22 08:37 ID:???
>>229 のプロパティクリックで
なんらかのエラーのため開きませんの表示が出ますです。
>Intel(R) チップセット・ソフトウェア・インストレーション・ユーティリティを入れる
次にDirectXを入れて Intel(R) アプリケーション・アクセラレータを入れる
これは接続後にダウンロードですよね。シャットダウン60秒では・・・?
今、書き込みしてるのはドライブないのでダウンロードしても取り出しできないです。
239 :
217 :04/02/22 08:41 ID:???
>>237 フリーのはネット使えずダウンロードできないので無理ですよね
有料でCDからインストールですかね?
ソースネクストのウイルスセキュリティ2004の¥1980
安物でもいいでしょうか?
>>239 安物って馬鹿にしたものではないぞ。
ちゃんとファイアーウオール機能もあって初心者も安心な使い心地だ。
>239 ウィルスセキュリティ2004はやめといた方がいい。糞です。 実績もないですし。
>>239 うーん・・・、なんかあまりいい話を聞かないんだけどねぇ >ソースネクスト
寄らば大樹 でやっぱノートンすすめとく。
>>240 うそつくな! それだけは使っちゃだめだぞ
ソースネ糞のは「安物買いの銭失い」という言葉がピッタリと当てはまる。
245 :
217 :04/02/22 09:00 ID:???
>>240 〜244
やはりノートンのセキュリティ¥7800にしておきましょうかね・・・
良く聞く名前ですし
このセキュリティってCDドライブに入れたらそのままこの状態から
駆除するんでしょうか?
246 :
217 :04/02/22 09:01 ID:???
アンチウイルスを入れると自動的に駆除ですか?
>>245 だから何度駆除しても、
ファイアウォールを設定して、WindowsUpdateを適用しなければ、
何度でも再感染。
>>238 サービスパックと 重要な更新の修正プログラムいれとけば
XPのファイアウォールで大丈夫だ まちがっても怪しいとこにはいかないように
249 :
217 :04/02/22 09:08 ID:???
>>247 ファイヤーウォールの画面まで60秒でたどり着けなければ駄目ってことですね
やってみます。接続からプロパティ画面が開かない(何らかの障害の為の表示)ので
他からファイヤーウォール画面に行けますか?
>>249 違う。違う。違う。違う。違う。違う。違う。違う。違う。違う。違う。違う。違う。
もう一度再インストール。
ファイアウォールを設定するまでは、
ケーブルを外しておいて、インターネットに接続しない。
>>249 いや、再インスコしたのになんでなるの?
253 :
217 :04/02/22 09:15 ID:???
「スタート」メニュー「ファイル名を指定して実行」で msconfig で「スタートアップ」タブでその項目を止める。 ただし、dllhost.exe が怪しい場合は、対応が違います。 診断モードをクリックしたら 60カウントは停まりましたが システム構成ユーティリティのウインドウが開いてます これを閉じるとまた60カウントでしょうか?
254 :
217 :04/02/22 09:17 ID:???
ここからどうすれば・・・・
255 :
217 :04/02/22 09:18 ID:???
ハードディスク買って来い・・・www (ボソッ
全ての対策が終わるまではネットに繋いではならぬ
258 :
217 :04/02/22 09:21 ID:???
ネットは再インストする前に外してます。
>>258 それならば、感染していないはずですが。
再インストールのとき、フォーマットしましたか。
260 :
217 :04/02/22 09:24 ID:???
システム構成ユーティリティ画面 から 何とか解決方法ないですかねー? ここの (システム復元の起動) をクリックしたらまた同じ事になりそうですよね?
>217 初期不良ちゃうん
262 :
217 :04/02/22 09:29 ID:???
システム構成ユーティリティ画面 の サービスのタブを開くと REMOTE PROCEDURE CALL の ひとつだけが 実行中で ほかは停止中です。 これって何かあるんですか?
>>262 本当に、ネットから切り離した状態で、
フォーマットからやり直したならば、
ウィルスに感染していないので、何も問題は無いはずです。
mscofigは、最初の状態に戻してください。
どうしても変ならば、もう一度
ネットから切り離した状態で、フォーマットからやり直し。
ほかのドライブにウイルス入ってるとか
266 :
217 :04/02/22 10:05 ID:???
deletキーで画面が切り替わらなくなりました〜 フォーマットできません?
267 :
217 :04/02/22 10:07 ID:???
もうダメポ・・・
PC修理に出すか買い換えるとか
deletキー? 何を切り替えるんだか
270 :
217 :04/02/22 10:32 ID:???
>>268 10日目ですw。やはりノートンセキュリティ買うから直してくれと
持ち込むしかないですねー。とりあえず助かりました!<(_ _)>
>>269 そこからマニュアルが始まるもので・・・・またはF2キー
皆さん、ありがとうでつ<(_ _)>
スゴイことになってるな(゜∇ ゜)
インターネットに接続すると、マウスのホイールを上下に1コマずつ動かしたみたいにずっと動いてるんです はっきりいって読めません XPです ウイルスでしょうか?
273 :
272 :04/02/22 12:00 ID:???
な・なんか酔ってきました
274 :
272 :04/02/22 12:22 ID:???
どこかに誘導してもらえませんか?
275 :
272 :04/02/22 12:27 ID:st4S41qf
仕方ないので再インストールで解決しました。 ぼるじょあさんありがとうございました。
>>570 知らなかったのか?なるべくカキコするときはたくさんのこと聞いたほうがいいよ?
277 :
272 :04/02/22 12:32 ID:???
>>272 すまん漏れにはわからないよ _| ̄|○
誰かわかんないの?
279 :
272 :04/02/22 12:43 ID:???
・゚・(ノД`)・゚・あきらめるしかないのでしょうか
281 :
279 :04/02/22 12:49 ID:???
質問です。 Nortonとウイルスバスターどっちを購入しようか悩んでいます。 どちらがいいのでしょうか。 ウイルスバスターだと、オートアップデートじゃない(定期的に手動でファイルを 取りに行く)ならライセンス登録?で継続的にお金払わなくてもいい、と 聞いたんですが、これは本当ですか? ・・・学生なので激しく貧乏性な質問ですが、お願いします(´・ω・`)
>>282 金がないなら無料のものもあるしどっちでも自己責任でどぞ。
>>282 お金がないなら、ソースね糞
PCがおかしくなるかもしれないというたまらないスリルを味わえる。
>>283 無料のがあるんですか?(´・ω・`)
>>284 そんなスリル、勘弁して下さい(´・ω・`)イヤ、マヂデ
286 :
ひよこ名無しさん :04/02/22 13:05 ID:GBxfiRGo
あ、ID出し忘れてました(´・ω・`) 285=282 でつ(´・ω・`)
>>285 おまえ全然駄目じゃん。
SG(セキュリティーガード)登録できてないし。。。
288 :
ひよこ名無しさん :04/02/22 13:13 ID:GBxfiRGo
>>287 (´・ω・`)・・・・・・・ヘタクソ。
290 :
ひよこ名無しさん :04/02/22 13:17 ID:GBxfiRGo
>>289 どうもありがd(´・ω・`) ・・・無料って、Nortonとかウイルスバスターとは別のソフトだったんですね。
>>290 当たり前だろ。そりゃ、無料の体験版ならあるけどなw
おまえはSG登録で充分だwwwwwwwww
293 :
ひよこ名無しさん :04/02/22 13:27 ID:GBxfiRGo
>>292 ソースネクスト、すごいですね(´・ω・`) β版以下って・・・
>(´・ω・`)←これ好きなんですか?
(´・ω・`)・・・ハイ。
(´・ω・`)じゃ、漏れもっと
(´・ω・`)じゃ、漏れも
296 :
196 :04/02/22 17:26 ID:b/IRg1o6
>>216 いいえ、多分それじゃないと思います。
今まで何も問題なかったのにある日届いたメールからおかしくなりました。
ノートンが駆除したと思うんですが、
書いたように調子が悪いんです。
IEが必ずフリーズします。
297 :
ひよこ名無しさん :04/02/22 17:30 ID:TahmI0np
299 :
ひよこ名無しさん :04/02/22 23:43 ID:89M95EOt
質問です。XPを使っています。昨日から音楽に雑音が入りだしたので妙だなぁと思ました がい、ソフトを変えてみても直りませんでした。何気無くいつもは使わないタッチパッド を使った途端アイコンが暴れだし、自分かってに動き始めました。マウスを使うと5秒ごと に一番隅に瞬間移動…なのでノートンで完全スキャンをしましたが異常なし。でオンライン スキャンをしてみるとD:\System Volume Information\_restore{なんかごちゃごちゃ書いてありました} にウイルス(名前を覚えてません(T_T)があるとでたのですが消せないchange.logというファイルがある だけでした。後に何度やっても異常なしとでるだけです。でウイルスでネットで検索しようとするとキー ボードがおかしく、キーがランダムに入れ換えられていました。IMEパッドを使おうとすると突然消え ます。なので今携帯からPCにメールしてそれをコピペしてます。ど素人ですが、なにか心あたりのある かたどうすればいいのか教えてください。 感染ルートは携帯としかやらないんでメール以外だと思います。。 ?
301 :
ひよこ名無しさん :04/02/23 11:52 ID:WYBEm3h3
303 :
ひよこ名無しさん :04/02/23 13:28 ID:suxfMtN6
ウイルスバスターについて質問です。 ウイルス定義ファイル?は lpt$vpn.???(数字) ってファイルで間違いないのでしょうか? うちのウイルスバスターをちょっと見てみたのですが、lpt$vpn.685 lpt$vpn.773 lpt$vpn.774 しかなく、 連番っぽいのに間がすっぽり抜けていて恐怖をおぼえるのですが・・・
305 :
ひよこ名無しさん :04/02/23 13:47 ID:suxfMtN6
>>304 間が抜けまくってるんですが、問題ないのでしょうか?
773と685・・・(((( ;゚Д゚))))ガクガクブルブル
オートアップデートはしたのですが。
306 :
ひよこ名無しさん :04/02/23 15:15 ID:voNPy/9G
最大化、最小化、閉じるボタンやチェックボックス等が変な数字や記号になってます。 どうすれば良いでしょうか? シマンテックとトレンドマイクロのオンラインスキャンをやってみたけど ウイルスは検出されませんでした。 ウイルスソフトは入れてません。
308 :
306 :04/02/23 23:39 ID:/pC4fiM8
>>307 遅くなりましたがありがとうございました。
とりあえず元に戻りました
教えていただいたところは早速お気に入りに登録しました
309 :
ひよこ名無しさん :04/02/24 01:18 ID:KJ2OvvyD
312 :
ひよこ名無しさん :04/02/24 06:20 ID:kmr6om6W
W32.Pinfiというウィルスにかかってしまいまして 駆除しようとノートンで完全スキャンしました。 スキャン完了後18個のリスクファイルが見つかっ たのですがこれらを自動的に修復できませんでした。 このリスクファイルを削除するにはどうすれば いいのでしょうか・・?XPです。
314 :
303 :04/02/24 17:45 ID:dNR4jQ+D
過去のパターンファイルは不要なんですか? <ウイルスバスター
315 :
ひよこ名無しさん :04/02/24 21:49 ID:kZ00hbel
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・
317 :
299 :04/02/24 22:11 ID:8QJiefNt
>>300 Ad-awareで探してみたら60個ぐらいあったので削除しましたがマウスの暴走と
音楽の雑音はやまないです。キーボードは使えるようになってました。
>>315 >ウイルス検知プログラム
マカフィーか?
319 :
ひよこ名無しさん :04/02/25 03:27 ID:ciEKHe2j
規則「Microsoft Windows 2000 SMBのデフォルト遮断 」が〜を遮断 しましたって、ノートンで頻繁に出るんですがこれは何ですか?
>>319 自己レス。ノートンスレの方が合ってたみたいです。
あちらで聞きます、すみませんでした。
321 :
ひよこ名無しさん :04/02/25 12:21 ID:C5Gtl5ZJ
comet cursorというエグゼファイルが知らないうちにインストールされています。 追加と削除で削除しようとしても出来ません。 これはウィルスなんですか?
>>321 スパイウェアーです。直ちに削除しましょう。
Ad-awareとかでぐぐれば一発で解決します。
323 :
ひよこ名無しさん :04/02/26 22:47 ID:uiR4NUlP
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・
324 :
ひよこ名無しさん :04/02/27 01:24 ID:JN4aMVPH
ウィルスバスターオンラインスキャンを実行したところ 駆除不可能なウィルスがみつかってしまいました 駆除不可能な場合はどうすればよいのでしょうか?
製品版を買ってくればいい
326 :
ひよこ名無しさん :04/02/27 01:50 ID:JN4aMVPH
>>325 製品版であれば駆除できるという事だったんですね…
レスどうもでした
駆除できなならファイルの削除もくしは隔離だよ
328 :
ひよこ名無しさん :04/02/27 08:56 ID:G5W4vDGW
ノートン体験版をインストールした後スキャンをして 再起動すると タスクマネージャでSystem Idle Process というのが CPUをかなり食ってるのですがどのようにすれば元にもどりますか?
330 :
ひよこ名無しさん :04/02/27 15:22 ID:rJ9JMLEI
ウィルスのある添付ファイルのメールを削除するだけで感染はまぬがれますか?
>>330 日本語を勉強しましょう。ワームなら防げる。
つーかアンチウィルスソフトは入ってないのか?
332 :
ひよこ名無しさん :04/02/27 15:53 ID:rJ9JMLEI
>>332 >>331 の文章は普通に書くと
ウィルス付き添付ファイルのあるメールは削除するだけで感染を免れますか?
だな。
334 :
ひよこ名無しさん :04/02/27 16:00 ID:rJ9JMLEI
>>331 ホットメールだから、ウイルスを勝手に検知してくれましたが、駆除するのに有料だったので
添付ファイル付きメールを削除しました。削除だけでは感染してしまいますか?
175 ひよこ名無しさん New! 04/02/27 01:30 ID:G5W4vDGW
アイコンの位置がたまに変わってるのですが
os xp
179 ひよこ名無しさん New! 04/02/27 01:40 ID:G5W4vDGW
>>176 >>177 ・・・・・・・
ねえねえ 援けてよ
頼むから(〃 ̄ω ̄〃
184 ひよこ名無しさん New! 04/02/27 01:50 ID:G5W4vDGW
>>181 激サンクス!
>>176 >>177 カーッ (゚δ ゚ )≡(#`з´)∴ ペッ!
>>334 感染しない。
つーかアンチウィルスソフトを入れないでネットに繋いでたらそのうちに感染する。
もしかしたら既に感染してるかも (((( ;゚Д゚)))ガクガクブルブル
>>334 添付ファイルを開かなければ、ウィルスは実行されないので、
その前に削除していれば、感染しません。
ただし、XP以前のパソコンで、古い InternetExploer で
対策が取られていなければ、メールを見ただけで感染する、
というのもありましたけど。
338 :
ひよこ名無しさん :04/02/27 16:11 ID:rJ9JMLEI
>>336 時々、ネットをしていると画面がすべて消えてしまうことがあります
で、アイコンが並んでいる画面しか残らなくなります。感染してますかね?
前にネットで感染してないか調べたんですが、感染してませでした。
>>338 アンチウィルスソフトを買え!
ウィルスは最悪だとPCあぼーんだぞ。
ソレに比べたらせいぜい5000円ぐらい安いだろ。
341 :
ひよこ名無しさん :04/02/27 16:25 ID:Th0gANEE
『問題が発生したため、Generic Host Process for Win32 Services を終了します。 ご不便をおかけして申し訳ありません。』 と、表示されます。そして、その後に、1分後にシャットダウンを開始しますと表示されます。 どうやらBlasterワームというものだったらしく、手動の駆除方法で駆除したはずなのですが、依然として、『一分後にシャットダウンを開始します』 という表示が出て、実際にシャットダウンしてしまいます。 何か他のウィルスにも同時に感染しているのでしょうか? タスクマネージャーのプロセス名を見ても、どれがウィルスなのか特定できません。 もし分かる方がいましたら、ご教授お願いいたします。 ちなみに電話回線を使っているため、そして海外に住んでいるため、なかなか市販の駆除ソフトや、ダウンロードという方法は難しいです。 よろしくおねがいします。
>>341 海外にもアンチウイルスソフトは売ってるでしょ
343 :
ひよこ名無しさん :04/02/27 16:29 ID:YDfc/U6G
デスクトップにSEXTVというアイコンが出現してしまいました。 いろいろとやってみましたが、消せませんでした。どなたか 対処法を教えて下さい。お願いします。
344 :
ひよこ名無しさん :04/02/27 16:41 ID:Th0gANEE
すいません、ブラスターワームなのですが、これはブラスターワームFだということが分かりました。 そしてファイル名はenbiei.exeのようです。 しかし、どうやって手動で削除したらいいのかが分かりません。 もしよろしければご教授ください。 よろしくお願いします。
345 :
330 :04/02/27 16:42 ID:rJ9JMLEI
ソフト買います。ありがとうございました
>>343 ・「ソフトウェアの追加と削除」に SEXTV は入ってない?
・「スタート」→「検索」→「ファイルとフォルダ」で SEXTV を探してみた?
・『いろいろとやってみた』内容を教えてもらえる?
さりげなく、このスレには社員が混ざっている模様
それは「教会にキリスト教徒がいる」と言っているようなもの
つまりこの中にはマカヒーの社員も!?
PE_NIMDA.AA-Oというウィルスはどんな症状をもたらすのでしょうか?
>>338 情報を貰いたいなら、環境をカキコしなさいよ。
あなたがどういう環境かは、こちらでは判らん。
で、XPsp1使いなら、これかも知れない。
ttp://winfaq.jp/wxp/ XP SP1 適用後、Explorer がよく再起動されます
ひとつお聞きします。 WINDOWS2000をクリーンインストールしたのですが、 ネットに繋ぐ前に、ウイルスなどの対策で入れておいた方が よいものはなんでしょうか? とりあえずSP4を当てたのですが。。。
354 :
ひよこ名無しさん :04/02/29 19:43 ID:BEPo55TQ
かなり厨な質問ですが、 CD-ROMの画像データや動画データからでも ウイルスに感染するということはあるのでしょうか?
もちろん
>>353 んー、ルータの無い環境ならパーソナルファイァーウォールソフト必須
繋いだら即やられるんで
359 :
353 :04/02/29 19:53 ID:???
ブロードバンドルータからPCに繋がってます ファイヤーウォールを設定したいのですが、 簡単でお勧めのフリーはなんでしょうか?
360 :
ひよこ名無しさん :04/02/29 19:55 ID:BEPo55TQ
362 :
ひよこ名無しさん :04/02/29 21:43 ID:hO3COLWy
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・
363 :
ひよこ名無しさん :04/02/29 21:50 ID:KO23Qy76
ウィルスにかかったのですが知り合いに消してもらい難を逃れました。 それでウィルス対応ソフトをいれて完全スキャンしていると c\RESTORE\TEMP\00001 みたいな感じのファイルが大量にありました。 いったいなんでしょうこれ?悪影響とかあるんでしょうか?
>>363 ウイルス名も分からないのに答えられん。まあ何かしらの悪影響があるからウイルスなんだけどね。
駆逐方法はまごころスレでリンク貼ってくれた人のとこを見ながらやってくださいよ。
365 :
ひよこ名無しさん :04/02/29 22:00 ID:KO23Qy76
ウィルス名はたしかW32/Klezこんな感じの名前だったとおもいます。
366 :
ひよこ名無しさん :04/03/01 02:57 ID:fz882MlY
トロイの木馬に感染したとメッセージが出て、削除というのを押したんですけど、
これはもう大丈夫なんですか?WindowsXPです。
>>2 のオンラインスキャンをやっても何も出ませんでした。
368 :
ひよこ名無しさん :04/03/01 12:50 ID:h1M7lHZ5
ふときずけばデスクトップにsexxxみたいのがでていました。 スパイウエアだと思い見当たるところすべて削除したのですが最初のホームページが about:blankとかいうのがでます。 どうすればもとにもどせるんでしょうか? win98です
369 :
368 :04/03/01 13:16 ID:h1M7lHZ5
すいません、だれかぁ・・・
>>368 怪しいのは全部削除して、
問題は、最初のページの設定の仕方が分からない、ということ?
それとも、設定しても反映されない、ということ?
371 :
366 :04/03/01 13:53 ID:???
>>367 レスサンクスです。安心しました(´∀`)
372 :
ひよこ名無しさん :04/03/01 14:43 ID:4/scihMU
ノートンでスキャンしたところ、VBS.Network.E というウィルスに感染してしまったようです。 駆除するにはどうしたらいいのですか? ホント初心者なんです、すいません・・・。
374 :
372 :04/03/01 15:02 ID:4/scihMU
>>373 ありがとうございます。
ただ、その駆除方法というところで、
>Norton AntiVirus (NAV)を開き、すべてのファイルがスキャン対象として設定されているか確認し、
>システム全体のスキャンを実行します。
すべてのファイルがスキャン対象として設定されているかどうかはどこで確認すればいいのですか?
知ってる方、教えてください。
376 :
368 :04/03/01 15:47 ID:h1M7lHZ5
反映はされるんですが、電源を切って再びつけてみるとまたなってるんです。 ゴミ箱のもちゃんと捨ててるのですがどこっかにまだあるのでしょうか?
377 :
ひよこ名無しさん :04/03/01 22:22 ID:h2OrrOiF
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・
378 :
ひよこ名無しさん :04/03/01 22:51 ID:X5unkTDw
Norton AntiVirus 2002使用者ですが 2chしててPCQAの板くると、「VBS.LOVE LETTER.Aに感染しています」とか 出るのだけどなぜ? ウイルススキャンしても何も出てこないし分かりません
他スレで回答頂けなかったので引っ越してきました。 さっきいきなりCPUの動作が重くなってタスクマネージャ調べたら mstext.exeなるものが9割ものCPUをぶん回してますた。 これ起動すると毎回立ち上がってるんですけど何か良い対処法ありませんか?
質問です。かなり大分わけがわからず困っております。 使用OS windows2000pro 使用ソフト ノートンアンチウィルス2004 30日試用 感染v REDLOF.A 症状 深夜にモニタに赤いノイズが入るのに気づき、トレンドマイクロのオンラインスキャンで検索 500くらい感染 ノートン先生2004試用版インストール 感染ファイル削除 …したのですが、いまだに赤いノイズが消えません。しかしノートンさんもオンラインスキャンも、 感染ファイルはないとの判定。相変わらず動作は重いので、まだどこかに感染してると思うのですが… どうすればよいのか困り果てております。 どなたかいらっしゃればよろしく御教授ください。
384 :
ひよこ名無しさん :04/03/02 09:14 ID:Efn73HnV
>>383 製品版買ってインストールしる。
それがイヤならハードディスクを初期化してOS再インストール。
385 :
383 :04/03/02 09:15 ID:97FyJdiK
ルール破ってました。ごめんなさい。もう一回上げます。 質問です。かなり大分わけがわからず困っております。 使用OS windows2000pro 使用ソフト ノートンアンチウィルス2004 30日試用 感染v REDLOF.A 症状 深夜にモニタに赤いノイズが入るのに気づき、トレンドマイクロのオンラインスキャンで検索 500くらい感染 ノートン先生2004試用版インストール 感染ファイル削除 …したのですが、いまだに赤いノイズが消えません。しかしノートンさんもオンラインスキャンも、 感染ファイルはないとの判定。相変わらず動作は重いので、まだどこかに感染してると思うのですが… どうすればよいのか困り果てております。 どなたかいらっしゃればよろしく御教授ください。
386 :
383 :04/03/02 09:17 ID:97FyJdiK
>>384 すれ違いました。ありがとうございます。
つまり試用では完全に駆除できないということでしょうか?
387 :
384 :04/03/02 09:22 ID:???
>>386 とりあえずレスで自分がageちゃったから、まあ、いいじゃん(w
えーと。
試用版でも定義ファイルは更新できるんだっけ。
最新のパターンにしてスキャンしてみた?
388 :
383 :04/03/02 09:27 ID:97FyJdiK
>>387 はい、最新の定義ファイルに更新してからスキャンしました。
スキャンして、修復できないものは全て削除してしまいました。
389 :
384 :04/03/02 09:37 ID:???
シマンテックのFAQにいろいろ書いてあるよ。 一部のトロイの木馬は削除できなかったりするから、そういうのも あるかも。 一旦ノートンをアンインストールして、ウィルスバスターを入れて みるってのはどうだろう(w
390 :
383 :04/03/02 09:37 ID:97FyJdiK
現在、ノートン先生以外の無償ソフトでもう一度検索と駆除を試みてみたのですが… 試用ソフト clean_RL(Redlof専用の駆除ソフト。無償) これを使うと、Cドライブの中やDドライブの中で、 「アクセス拒否されました」とエラーになり、 スキャンも駆除も行なっていないらしいファイルやフォルダが出きました。 このファイルやフォルダの中にredlofが居るとしたら、ノートン先生でも 駆除できないということ…でしょうか?
391 :
383 :04/03/02 09:39 ID:97FyJdiK
うっ…またすれ違いました…スミマセン。 ウィルスバスターの30日試用をインストールしてみます。
392 :
384 :04/03/02 09:39 ID:???
ちゃんと試用版でなく製品を買ってインストールしましょう
394 :
384 :04/03/02 09:43 ID:???
395 :
383 :04/03/02 09:48 ID:97FyJdiK
遅くなってすみません
>>392 少し違うようです。
ネット閲覧もメール受信も関係なさそうです。
>>393 やはり製品版でなくては駄目そうですか…むむむ。
せめてこれが、redlofがどこかに生き残っているのか、試用では検出できないほかの
ウィルスとの相乗効果なのかがわかればよいのですが…
今の段階で判別は不可能でしょうか?
397 :
383 :04/03/02 10:54 ID:97FyJdiK
>>396 まで含め、出来ることはすべてやりました。
諦めて諭吉を葬る旅に出ます。
試用版だけでなおる方もいるというのに…んー、残念。
御教授くださった皆々様、どうもありがとうございました。
あい。
399 :
ひよこ名無しさん :04/03/02 11:04 ID:zgsYReTs
シャープのノートパソコンでwindows XP homeedtionがosです。 最近「ノートンアンチヴィールスが期限切れです」と出るのですが どうしたらよいのでしょうか? 知り合いはウィンドウズのアップデートまめにやってれば 大丈夫じゃないかと言ってますが・・・? よろしくお願い致します。
>>383 > 症状 深夜にモニタに赤いノイズが入るのに気づき、トレンドマイクロのオンラインスキャンで検索
> 500くらい感染
感染ファイルが500ってスゴイよな。
今まで放置しまくってたツケだよ、こりゃ。
自業自得。
諦めてOS再インストールしたほうがスッキリするぞ。
もちろん、製品版も買いなさい。
402 :
401 :04/03/02 11:09 ID:???
追加。 ウィルスソフトの定義パターン更新と、Windows Updateは別物。 一緒にしちゃダメ。
403 :
ひよこ名無しさん :04/03/02 11:17 ID:tbbwoKY+
OSはWindowsMeです。gccというコンパイラを‘パス指定’したいのですが、 MsDOSからの入力はどうしたらよいのですか?どなたか教えてください?
>>399 Windows Updateでは致命的な穴を塞ぐだけ。
何が危険か分からないなら新しいものを購入するべきでしょう。
それから期限切れのアンチウィルスソフトは役立たずなのでアンインストールを。
405 :
399 :04/03/02 11:40 ID:zgsYReTs
皆様ご親切に有り難うございました。 更新サービスを延長してみます。
406 :
383 :04/03/02 11:43 ID:???
追加報告
383はノートン信者になりました。
しっかり諭吉は製品版ノートン先生に納付します。
500って凄いんですか…。夏ごろ窓にスイッチした者だったのですが、
やはり便利だとそれなりに可愛がらないとだめなんですね。心に刻んでおきます。
>>384 を始め、平日の朝っぱらから本当に本当にありがとうございました。感謝。
407 :
ひよこ名無しさん :04/03/02 14:51 ID:au0zsblb
エロサイト見終わったらInternetExplorer開く度に変なサイトに繋がって ウザイのですがこれはどうしたら直せるんでしょうか? ちなみにここなんですが↓ C:\WINNT\secure.html
409 :
407 :04/03/02 14:54 ID:au0zsblb
>>408 マジですか?
教えてくれてありがとうございます。
読んでみます。
どこら辺りで話題になってるんですか?
最近だれかがまとめていたと思うけど、 (全部表示して)secure.htmlかsecureで下から検索すればいい。
411 :
ひよこ名無しさん :04/03/02 15:10 ID:ilhJ+eGR
パソコン使ってたらいきなりウイルスを検出しましたってゆうのが表示されてしまったんですがどうすればいいですか? 前2ちゃんねるを見てて貼ってあったものにリンクしたら、ウイルスを取り込み中・・・みたいな画面がでてきて、最後にTHE ENDってゆうドクロの絵がでてきたんです。 でも初心者でわからなくて、どうすればいいか書き込んだらアニメーションgifってゆうのだから気にしなくて大丈夫ってだれかが書き込んでくれて、安心してたんですけど、本物だったのですか? 心当たりはそれくらいしかないので。。 ウイルスにかかったらどうなるんですか?だれか教えてくださいお願いします。
最近でもまだ GET /default.ida?と GET /NULL.IDA?が しょっちゅう。うっとおしい。
>>411 まずは正しい日本語の使い方を覚えて下さい。
414 :
407 :04/03/02 15:20 ID:au0zsblb
質問ですがsecure.htmlってウイルスなんですか? ウィルスバスターをインストールしてあるのですがまったく反応 しなかったのはなぜでしょう? 役立たず?
>>414 スパイウェアはウィルスではないとして、探さないか見つかっても表示されない。
余りに悪質なのはウィルスと同様に検出されるけど。
416 :
407 :04/03/02 15:35 ID:???
>>415 はあ、そうなんですか。
そっちの方が初心者の自分としては嫌ですねw
417 :
ひよこ名無しさん :04/03/02 15:50 ID:8Fi9oVXd
ここんところずっと、シマンやトレンドのオンラインスキャンでは
一個もウィルスは検出されなかったんだけど、
>>396 でやってみたら
system32のmain32.exe に感染と出ました、指定されたファイルを
探したけどmain32.exeなんてファイルはsystem32の中に無いんです
どういうことでしょうか?詳しい方、よろしくお願いします
ちなみにOSは2000です。
東芝ダイナブックでWin98を使ってまして、ADSLでネットに接続してるんですが、 数回に一回、つないだ瞬間にポインタがスーっと勝手に移動してアイコンをクリックしてしまいます。 なにかウイルスかスパイウェアでそのような動作をするようなのがありますでしょうか? 対策ソフトはウイルスバスターで更新、検索もしっかりしていますが… 教えてください。
>>418 あげでカキコせんと誰も答えてくれないんじゃない?
>>1 読んだら。
釣りか?
420 :
418 :04/03/02 23:13 ID:cVBJZ3az
>>419 申し訳ありません。うっかりsage設定のまま書き込んでいました。
改めてご存知の方おられましたらお願いいたします。
>東芝ダイナブックでWin98を使ってまして、ADSLでネットに接続してるんですが、起動時に数回に一回、
>ネットにつないだ瞬間にポインタがスーっと勝手に移動してアイコンをクリックしてしまいます。
>なにかウイルスかスパイウェアでそのような動作をするようなのがありますでしょうか?
>対策ソフトはウイルスバスターで更新、検索も定期的にしていますが… 教えてください。
422 :
418 :04/03/02 23:18 ID:???
>>422 光学式対応のマウスパッドを使用しないと
勝手に動くことは結構多いけど・・・
クリックまでするかなぁ〜
マウス支援用のアプリとか入れてる?
424 :
418 :04/03/02 23:25 ID:???
>>423 いえ、アプリは入れてません。
自分もポインタが動くだけなら気にもしなかったんですが、
スタートメニューが立ち上がったり、「閉じる」ボタンで閉じたりするもんで…
さすがにおかしいかなと。
>>424 つかID出さないと「解決しますた」って書かれるぞ
426 :
418 :04/03/02 23:39 ID:cVBJZ3az
>>425 そうでした。Janeの設定でつい忘れまして…すいません。
>>424 その症状が出るときにタスクマネージャー見てみて
動いてるサービスの中に変なものないかチェックしれ
多分マウスの相性が悪いだけだと思うけどさ
428 :
ひよこ名無しさん :04/03/02 23:46 ID:nym+ysSV
あるアーカイブ落として開けようとしたらタスクトレイが おかしくなり以後再起動したらOSが壊れてしまったかのように なってしまいました。 症状はセーフモードのように640x480 の16色に固定されサウンドドライバが機能してないのか音も出なくなり マウスのポインタも出てこなくなりました ダイレクトエックスも機能しなくなりました これはウイルスなのでしょうか?
429 :
418 :04/03/02 23:47 ID:cVBJZ3az
>>427 やってみます。ありがとうございました。
431 :
ひよこ名無しさん :04/03/02 23:54 ID:DSg7sOFr
C:\Documents and Settings\****\Cookiesの中に「屍」の文字の入った テキストがよく出来ます。 ad-awareでいつも引っかかります。どなたかご存知ですか?
432 :
ひよこ名無しさん :04/03/03 00:05 ID:igUrh1Jb
すいません、AVG導入してて AVG Personal E-Mail Scanner を追加で入れたんですが もともとのユーザ名がメルアドと同じ形で 導入後のユーザ名に @ が2つ含まれるやつだけ受信できなくなります。 こういうのってどう設定すればいいんでしょうか?
Windows2000 殆どパッチを当てていなかったら去年の夏頃 W32 Welchia.Worm ってのに感染、 専用除去ソフトで対処。 最近プレゼンに備えてそのノートパソコンを久々に立ち上げたら Office 系のソフト(Office 2000 professional)がワードも パワーポイントもみんな開かなくなってることが判明。 保存してるファイルのアイコンとかはちゃんとそのまんまあります。 こういうのって何が原因なんでしょうか? ウイルスと一緒になんか実行ソフト?も消去されてしまったんで しょうか??
434 :
ひよこ名無しさん :04/03/03 13:36 ID:A5Qi1rmA
WINXPで激初心者です。 起動中に『ファイルまたはディレクトリC:\$MFTが壊れており読み取ること ができません。CHKDSKユーティリティを実行してください。』 と表示されました。結構前からそういう表示があり、 起動できない時はリカバーしてたんですけど、 しょっちゅうこういう事になるのでカキコしました。 対処方法を教えてください。 補足:先日ワームに感染し、ノートンで駆除しました。
セーフモードでスキャンディスク
436 :
名無し仮面 :04/03/03 18:14 ID:p+3lV0lP
437 :
ひよこ名無しさん :04/03/03 18:36 ID:R7rM+kqD
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、串について教えて。お金がかかるとか?教えてください
438 :
ひよこ名無しさん :04/03/03 19:02 ID:bOKFm9fM
adware/Ncaseというウィルスはどんなウィルスですか?これに感染していてネットに繋げないのでどなたか詳細教えてください
439 :
ひよこ名無しさん :04/03/03 20:40 ID:6EOOSutQ
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、串について教えてください。お金がかかるとか?教えてください
440 :
ひよこ名無しさん :04/03/03 20:45 ID:CG5EFw49
441 :
ひよこ名無しさん :04/03/03 22:01 ID:PQB33IfI
昨夜から今日にかけて、Hotmailに50通ぐらいメールが来ていて
全てReturnmailで「
[email protected] 」ってついてきます。
何か添付ファイルが付いています。(削除したので名前はわかりません)
当然自分は何も送信していません。
自分の送信済みのフォルダには何も入っていません。
最初Hotmailの問題かと思ってネットサービス板で質問したのですが
>だれかのpcの中にあなたのメールアドレスが保存してあって
>そのpcからあなたのアドレスを送信元とするウィルスがメールを送りまくってる。
とレスをいただいたのでこちらのほうに引っ越してきました。
とりあえずHotmailのアカウントを無効にしました。
送信している人も感染者ということでしょうか?
私が何か対応できることはあるのでしょうか?
アカウントを無効にせずに削除したほうが他人に迷惑が掛からないものなのでしょうか?
(自分のマシンはXpで、Norton AntiVirusが入っています。
添付ファイルは開いていないので自分は感染していないとは思うのですが・・・。)
何か情報・対策をお願いします。
443 :
初心者 :04/03/03 22:27 ID:/toFiJPP
いちあーるけい って何ですか?
>>443 アップローダのリンク集かな?スレ違いでしょ。
445 :
ひよこ名無しさん :04/03/04 00:17 ID:3hO0LuDD
身内がスカイネットに感染した 拡張子がpifだった 感染しや香具師いる?
446 :
ひよこ名無しさん :04/03/04 00:50 ID:3Sk5A3nO
スカイネットDウザイ
447 :
ひよこ名無しさん :04/03/04 11:55 ID:ZZo/Mnug
postmaster@***.****.ac.jp から Virus Alert という件名の添付無しメールが届きました。 削除してもいいですよね?
>>447 中身を読むこと。
postmasterは、その組織のメールシステムの管理人。
「お前のところからウィルス入りメールが来たぞ」
という抗議のメール
449 :
447 :04/03/04 12:08 ID:ZZo/Mnug
読んでみます。 どうもありがとうございました。 postmaster@***.****.ac.jp なんて所にメールした事はないので、 たぶん家のアドレスを偽装されたんだと思いますが。
とにかく、読むこと。そして、ウィルスに感染しているのでないか、という話ならば、 ウィルス検査すること。サブのパソコンが感染しているかも知れない。 たとえば、***@***.****.ac.jp というメールアドレスが載っているページを見れば キャッシュに残るので、それを探してメールを送るウィルスがある。 もちろん、差出人を偽装している可能性もあるが、発信元IPアドレスは偽装できないので、 そのpostmasterがまともならば、それを見て貴方のところが発信元である可能性が高い と判断したのだろう。 もし、貴方のパソコンが感染しているのに無視したら、貴方が損害賠償請求されるかも知れない。 感染していなかったら、そのpostmasterを名誉毀損で訴えればいい。
451 :
ひよこ名無しさん :04/03/04 14:49 ID:r4yvXS56
オンラインスキャンしようとすると必ずばぐってしまいます なぜでしょうか・・・・すでに重症なのでしょうか
452 :
ひよこ名無しさん :04/03/04 16:59 ID:3wtOjhQi
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、串について教えてください。お金がかかるとか?教えてください
串はヤキトリとかに使われるものです
色んな種類があるけど1本100前後かな? 最近食べてないな(´ρ`)
皮串とぼんじりが(・∀・)イイ!
>>451 どういう風に止まるのか詳しく。ActiveXが入ってないとかいうオチの気もする。
456 :
451て :04/03/05 01:03 ID:f6goG8Yn
オンラインスキャンすると、白い検索画面がでて、それきり応答なしってかんじです 仕方なくCtrl Alt Deleteで消すハメになるのです
>>456 だいたいオンラインスキャンで対策済み と思ってるきみがすごい
いつのデータでスキャンしてるんだか
>>456 どこの会社のオンラインスキャン? ブラウザはIE? OSはXP? Windows Updateはやってる?
461 :
459 :04/03/05 01:28 ID:e9SFBjEk
463 :
459 :04/03/05 01:33 ID:???
>>464 すべて「感染していない」との結果でした。。
(メールはすでに削除しました)
466 :
459 :04/03/05 02:21 ID:???
お騒がせしましたが、添付ファイルを開かないと感染しないそうなのでとりあえず安心です。 どこかのデリバリーシステムによって、私のアドレスが送信元のメールが 送り返されていたので感染を心配していたのですが、このウィルスは送信元を 偽造するそうなので、他のPCから検出した私のアドレスで送信していた と結論付けてみました。 ご迷惑かけました、スレ汚しすみません。
☆ミ凸ヽ(^-^) タイコバン!
468 :
ひよこ名無しさん :04/03/05 18:35 ID:WyKBI/7w
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、プロキシについて教えてください。お金がかかるのですか?教えてください
'`,、('∀`) '`,、
470 :
ひよこ名無しさん :04/03/06 06:21 ID:sUfHZZxW
>>472 ブラクラならたいがい再起動で直るがなぁ
CPUかメモリ喰われてんの?
>>473 いえ、特に・・・。
検索してみたら色々出てきたんで不安になっちゃって。しばらく経過みてみます。
↑は、ブラウザクラッシャ(ブラクラ)をチェックするページです。
ウィルス関係の質問は、
>>1-15 を読んでから。
2ch内スレを見てたら [ノートンがウイルス発見しました。] みたいに表示されましたがブラウザ消したらその表示も無くなりました。 画像が縮小表示されてる設定になってますが、このままでも大丈夫ですか? Live2ch使ってます
479 :
ひよこ名無しさん :04/03/06 13:04 ID:PxZmbsel
携帯のアドレスからうちのパソコンに添付ファイル「re:document」つきのメールが届きました 携帯からもウィルス感染することってあるんですか?
480 :
ひよこ名無しさん :04/03/06 23:46 ID:qvMu9Rqq
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、プロキシについて教えてください。お金がかかるのですか?教えてください
481 :
ひよこ名無しさん :04/03/07 01:10 ID:6Nl1aAi6
VisualTrackingというので侵入者の IPアドレスから場所と名前を調べたんですけど、 これってプロバイダのことですか? どなたか教えてください。お願いします。
482 :
ひよこ名無しさん :04/03/07 05:50 ID:aXkgTJeP
>>478 などののスレッドに入ろうとすると
ウィルスのソースに反応して、「ログ削除してみて・・・」
と出て入れません。
入れるように設定するにはどうしたらいいのでしょうか?
>481 ISPでしょ、一般的には。 >482 かちゅとか2chビューアを使っているのなら、検索対象からそのフォルダを 除けばOK。
484 :
482 :04/03/07 08:47 ID:aXkgTJeP
>>479 本当の感染者のPC内にその携帯アドレスがあり、
Fromを詐称して君に送られてるだけだ
最近のワームの動向くらいはベンダ各社で調べれ
486 :
ひよこ名無しさん :04/03/07 12:08 ID:MCVNoCJs
■■ウィルス関連の質問・相談はこのスレッドでどうぞ■■
※質問の前に、必ず
>>1-15 かミラーサイト(
http://pcqa.tripod.co.jp/virus.htm )を読んで下さい。
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
※他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
パソコン初心者の皆さん、コンピューターウィルス対策は万全ですか?インターネットの利用には
常にウィルス感染の危険性が付きまといます!怪しいファイルをダウンロードしたり、電子メール
で届いた添付ファイルにはウィルスが混入しているかも・・・。注意しましょう!!
487 :
ひよこ名無しさん :04/03/07 15:56 ID:NNOgwyed
怪しげなメールを受信しました。
>>1-15 を参照しましたが、いまいち特定できないので
質問させてください。
送信者は知らない女性の名前(“satoko”)でタイトルは「Re:」です。
添付ファイルは付いてないのですが、
メールのサイズが97KBとちょっと大きめです。
当方、outlookは使用していません(YAHOOmailに届きました)。
OSはWINDOWS XPです。
該当メールは開いていませんが、開かずに削除したほうが良いですよね?
なんかのウイルスの影響で配布されたメールなんでしょうか。
>>487 YahooBBの個人情報漏洩のヒントが隠されています。
ユーザーがいろいろと情報を書き込んで回覧しているメールです。
読んでおいて損はないですよ。
489 :
ひよこ名無しさん :04/03/07 17:25 ID:BWCr0dBm
>>488 どんなことが書いてあるの?
既に読んだ人、詳細キボン
491 :
489 :04/03/07 17:36 ID:???
ログファイルには、次のように残っています。 誰か教えてください、よろしくお願いします。 2004/03/07 17:20:34,Auto-Protect,VBS.Redlof.A,アクセスが拒否されました, ファイル,N/A,N/A,k,KCOM,発生源: E:\Temporary Internet Files\Content. IE5\OHAJC9EB\kenken3[1].htm 2004/03/07 17:20:34,Auto-Protect,VBS.Redlof.A,修復できませんでした, ファイル,N/A,N/A,k,KCOM,発生源: E:\Temporary Internet Files\Content. IE5\OHAJC9EB\kenken3[1].htm
492 :
489 :04/03/07 19:27 ID:???
自分で解決しますた
494 :
ひよこ名無しさん :04/03/07 20:59 ID:fBPdHaRa
↑罠
>>493 rottenってあんた、グロサイトじゃないのよぅ!
>>496 rottenってグロサイトじゃないか!という意味だ。
池沼
498 :
ひよこ名無しさん :04/03/08 16:09 ID:kF6WcsQ4
■■ウィルス関連の質問・相談はこのスレッドでどうぞ■■
※質問の前に、必ず
>>1-15 かミラーサイト(
http://pcqa.tripod.co.jp/virus.htm )を読んで下さい。
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
※他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
パソコン初心者の皆さん、コンピューターウィルス対策は万全ですか?インターネットの利用には
常にウィルス感染の危険性が付きまといます!怪しいファイルをダウンロードしたり、電子メール
で届いた添付ファイルにはウィルスが混入しているかも・・・。注意しましょう!!
質問させてください. Win2000なんですが,システムディレクトリ「C:\WINNT」の中に 「delttsul.exe」ってのがあって,これをリネームすると自分の 複製を作るんです. ネットでしらべてもわからないんですが,このファイルについて 何か知っていたら教えてください. 何度消してもすぐに(5秒ぐらい)ですぐ復活します
Delttsul.exe:
Identical copy to the initial dropper, it's an Astrum-install archive, with the size of 900.088 bytes.
初期の点滴器への同一のコピー、それは900.088バイトのサイズと共に、Astrum-インストールするアーカイブです。
>>499 と
>>500 アンチウィルスソフト入れてみたら?
フリーでも体験版でもいいから。
>>498 読んで
502 :
499 :04/03/08 19:54 ID:???
>>501 ノートンアンチウイルス常に最新版で入れているんですが・・・
まったく反応しないんです
もちろんLIVEUPDATEも3/3版で最新になってます・・
ググッてみても英語のページばかりで
訳しても501さんが書いてるとうり意味わかりません・・・
ここは鑑定スレではありません。
507 :
ひよこ名無しさん :04/03/09 14:22 ID:o5dhOL1G
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、プロキシについて教えてください。お金がかかるのですか?教えてください
>>507 \1,500,000ちょうどになります。
今はもちょっと値段下がってるでしょ。130万くらいだよ。
510 :
ひよこ名無しさん :04/03/09 14:44 ID:8yrbIQ+j
よろしくお願い致します。
トレンドマイクロのオンラインスキャンにて
ウイルス WORM_MSBLAST.A
C:\WINDOWS\system32\TFTP1192
C:\WINDOWS\system32\TFTP1980
C:\WINDOWS\system32\TFTP796
の3つのウイルス感染が発見されました。
Microsoft社のサイト
ttp://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/BlasterE_xp.asp にて、ファイアウォールまでは作業OK。
その後の「3. msblast.exe プログラムを停止します」で
Windoesのタスクマネージャのプロセス内に「msblast.exe」がありません。
更に下記のプログラムも停止するように書かれていますが
「Nstask32.exe」
「Penis32.exe」
「Teekids.exe」
「Winlogin.exe」
「Win32sockdrv.dl」
「Yuetyutr.dll」
あるのは「Winlogin.exe」だけで、しかも停止させようと「プロセスの終了」をクリックしても
「重要なシステム プロセスです。タスク マネージャはこのプロセスを終了できません。」
と表示されます。
その下の
「5-1.MS03-039 (MS03-026) を適用します」
「5-2.MS03-007 を適用します」
「6. ワームを駆除します」
は実行しましたがその後のオンラインスキャンではまだ同様のウイルスが発見されます。
511 :
510のつづき :04/03/09 14:45 ID:8yrbIQ+j
手動で上記ウイルスファイルを駆除する方法はあるのでしょうか? サイト等に書かれている事を実行するくらいしか知識がないもので。 使用PCはWindowsXP(HomeEdition)です。 よろしくお願い致します。 過去ログに出ているようしたら失敬。
512 :
ひよこ名無しさん :04/03/09 14:50 ID:WrVROW7T
winlogin と書かれた項目が、レジストリの ‘マイコンピュータ \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run’ にあれば削除して再起動。
513 :
ひよこ名無しさん :04/03/09 16:10 ID:o5dhOL1G
最近ウイルスにかかった(検疫した) それからと言うものインターネットをやってるとスクロールバーが勝手に動いて 困っているのです お願いします ウイルス対策ソフトはパソコンに入っていた「ウイルス検知プログラム」を使用・・・ あと、プロキシについて教えてください。お金がかかるのですか?教えてください
>>514 >>297>>315>>323>>362>>377>>437>>439>>452>>468>>480>>507
ウイルスに感染した場合、最初からセットアップしなおせば大丈夫ですか? redlofなんですけど・・・
517 :
510 :04/03/10 00:54 ID:zTCKMBNA
>>512 回答ありがとうございます。
レジストリの
‘マイコンピュータ \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run’
とはどこ見れば良いのでしょうか?
レジストリというものが分かりません。
また見つけたのち、削除は右クリック→削除でOKでしょうか?
よろしくお願い致します。
518 :
ひよこ名無しさん :04/03/10 12:29 ID:iUtUbGrh
McaFeeが警告してきます。 「GTAgentというプログラムのアクセスを許可しますか?」 アプリケーションAUAgent.exeらしいです。 調べて見たのですが、ウィルスにはそれらしいのが無くて... これは、ウィルスやスパイツールの類いでしょうか? よろしくお願いします<(_ _)>
>518 NEC使いですか?
520 :
ひよこ名無しさん :04/03/10 18:54 ID:iUtUbGrh
NECがらみですか。 NECのサイトで調べてみます〜
521 :
ひよこ名無しさん :04/03/10 18:55 ID:iUtUbGrh
ふむふむ
523 :
ひよこ名無しさん :04/03/10 20:35 ID:jJC+D8yE
英語のアドレスから添付付きのメールがきていて、 「your file is atacched」というメッセージが書かれていました。 そして件名欄には「Re:your file」となっていました。 なんらかの対策を撮るべきでしょうか?
524 :
ひよこ名無しさん :04/03/10 20:55 ID:ZC8A6GCo
うーん…すみません、助けてください。
読んでみて
>>7 かな、とも思ったんですが…
知らない人からどんどんメールがきてます。全てRe:。
題名はHelloとかYour Letterとか…全部違う。
開けてしまったのも一部あって、ひとつだけ日本語で
「誰ですか?日本語でお願いします」
というのがありました。メアドもezwebとかniftyとか色々。
添付ファイルもついてますが流石にひとつもあけてません。。ファイル名なし。
普通にBADTRANCEとして駆除すればいいんでしょうか?
アドレス登録を1つもしていないからか友人の所にはいってないよう。
内容読んでるとちょっと違う気もするんですが…
4日ぶりにPC開けたらこんなことになっててビックリ…
526 :
ひよこ名無しさん :04/03/10 21:18 ID:iUtUbGrh
>>522 ここも、解決してませんね(^_^;)
過去ログにも出てたけど、解決してませんね...
NECのパソコンには、みんな入ってるって事??
>>526 俺も入ってる
121ポップリンクだと思った
528 :
ひよこ名無しさん :04/03/10 22:07 ID:iUtUbGrh
>>527 NECはみんな入ってて警告出るから、
気にすんなって事?
種類がイロイロありそうだけど・・・どれかな? O4 - HKCU\..\Run: [121ポップリンク] "C:\Program Files\GTAgent\AUAgent.exe" /startup O4 - HKCU\..\Run: [GTAgent] "C:\Program Files\GTAgent\AUAgent.exe" /startup
530 :
ひよこ名無しさん :04/03/10 22:23 ID:Whbrf5Ja
社内のパソコンで MOFEI_Bというウィルスが何度も 検出されて困っています。 パターンファイルは最新ですし、 削除しても、削除しても 日に1回は検出するんです。 ご教授ください。 お願いします。
532 :
ひよこ名無しさん :04/03/10 22:43 ID:Whbrf5Ja
ありがとうございます。 具体的には?ですが、 それをキーワードにがんばってみます。
>>532 窓の手使えと何でも云ってる人は
ちょっと違う世界を見てる方らしいですから相手にしないで下さい。
535 :
ひよこ名無しさん :04/03/10 23:12 ID:Whbrf5Ja
ヤバイファイルがまだ残ってるとかなんですよね? 以前、検索した時はなかったようなんですが、 明日、もう1度確認してみます。 ありがとうございます。
>>535 手動削除するらしい。
感染活動を行わない不正プログラムですのでウイルスバスターなど
ウイルス対策製品の機能で「駆除」処理は行えません。
538 :
510 :04/03/11 04:47 ID:WmhkhDw0
再度書き込みします。
>>512 回答ありがとうございます。
レジストリの
‘マイコンピュータ \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run’
とはどこをどのようにして見れば良いのでしょうか?
レジストリというものが分かりません。
また見つけたのち、削除は右クリック→削除でOKでしょうか?
よろしくお願い致します。
>>538 そのレベルで『レジストリ』いじるのはチトきつい。
システムの復元じゃダメかい?
○スタート→プログラム→アクセサリー→システムツール→システムの復元
540 :
ひよこ名無しさん :04/03/11 13:57 ID:G7XvPR2K
その間だけ無防備になってろ
543 :
ひよこ名無しさん :04/03/11 22:38 ID:tKEBAa20
ある日パソコンを起動させるといつもと違う画面が最初に出てきて なにやらいろんなデータが書き込まれていってるみたいで、 しばらくすると普通に起動しだしました。 そして、立ち上がったと同時にエラーが3つでて、見てみると パソコンがおかしくなっていました。 症状としては、ネットに繋がらない、ソフトをインストールできない、 起動できないソフトがある、ネットワーク接続が開けない、 ユーザーアカウントが開けない、USB2.0とフロッピーディスクドライブの ドライブが壊れていて、しかも修復できない、システムの復元が開けない、 HDDのエラーチェックが実行できない、ルータにアクセスしようとすると パスワードの入力が出来ずエラーになる、などです。 ネットに繋がらないのでオンラインスキャンも出来ず、友達からパソコンを 借りて今調べているけど何も手がかりが無く困っています。 メールによる感染は無いはずなのですが、ウイルスソフトを使用してなかった のが原因でどこかのサイトから感染したのでしょうか? もうウイルスソフトもインストールできないので、どのウイルスに 感染しているか調べているのですが誰か分かる方がいましたら 教えてほしいのですが・・。よろしくお願いいたします。
544 :
ひよこ名無しさん :04/03/11 23:04 ID:nTZf3Lb4
547 :
ひよこ名無しさん :04/03/12 02:46 ID:KrO2/3MS
知らないメールアドレスから添付ファイル付きのメールがきました。 英語で添付ファイルを見ろって書いてあるんですけど、やっぱり ウィルスが入っているのでしょうか?初めてこんなのが届いたので 驚いています。 ヤフーで個人情報が漏れたことと関係あるのでしょうか…。
549 :
547 :04/03/12 03:02 ID:KrO2/3MS
>>548 釣りじゃありません。
でも上のほうに件名がRe:だと危ないって書いてあったので削除しました。
>>549 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
551 :
510 :04/03/12 03:21 ID:l/B4pBFo
>>539 ありがとうございました。
システムの復元で戻れる日付けで
一番古い日付けを選んで実行した後
オンラインスキャンかけたところ、ウイルスは発見されませんでした。
その前に二番目くらいに古い日付けでやった時は
まだウイルス発見されていたんで
これでウイルスは無くなったと考えていいんですかね。
あと、余計な事かもしれませんが
>>546 のように
>amilalaか?それ
とか
>>550 のように書かれても
初心者には分からないと思いますよ。
私自身、初心者という事でここに見に来たわけですし。
まぁ、私のような初心者は自分で出来ないのなら
その分お金を出してワクチンソフトを買えって事ですかね。スマソ。
ホントありがとうございました。
>>539
552 :
547 :04/03/12 03:47 ID:KrO2/3MS
>>510 はい、その通りなんです。お心遣いありがとうございました。
>>550 どうやればいいのか、いまいち分かりません。詳しく説明も書いてないので
少し怖いですし…。ご親切で教えてくださっているのにすみません。
\ / \ / \ / \ / \ / \∧∧∧∧/ < 馬 > < 鹿 > < 予 し > < か > ─────────< 感 い >────────── <.. な > < !!! い > /∨∨∨∨\ / \ / \ / (-_-) \ / (∩∩) \ / \
>>543 822 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/02/22 17:13
2ch で俗に amilala と言われているものには、Norton は一部の古い型にだけ 1月中旬に Trojan Horse のひとつとして対応。
VB が 1月に JS_AMILALA.A として対応しているのは、いわゆる amilala とは全く別物のファイル・フォルダ削除 VBS。これは実行前に警告・確認が出るが、いわゆる amilala は警告なしに強制実行される。
最新 amilala には Norton も VB も全く反応しない。そもそも amilala は Virus でもTrojan でもなく、大したことのないごく軽い Exploit。実際、昨年秋の出現以降、各社とも根本的に対応する気配は見られない。
実行内容は PC環境・タイミングによりさまざま。最悪のシナリオではA-Zドライブ内容全消去 & フォーマット。時限発症・MBR 改竄については不明だが、OS 再インスコでも完全には復旧不可能なケースも実際に出ている。
Web 版は普段はごく軽いブラクラになっているか無害の場合が多い。米国 Yahoo chat に出入りしているのでない限り遭遇する可能性は低い。Yahoo側も特に経営に影響はないのでこれを無視。
556 :
ひよこ名無しさん :04/03/12 09:53 ID:IPa/ZZIO
557 :
ひよこ名無しさん :04/03/12 13:42 ID:r/QU7HYi
ネットスカイだと思うけど、それが今日来ました。 皆さんも注意してください。
(*^▽^*)ノハーイ
559 :
ひよこ名無しさん :04/03/12 13:56 ID:r/QU7HYi
560 :
ひよこ名無しさん :04/03/12 14:26 ID:r/QU7HYi
ちなみに今回来たののIPアドレスは中国からでした。。 IPアドレス 211.92.206.18
ホワイター食らって死んだ。 誰か慰めて。
ヨシヨシ (^_^)/(-_-;)
564 :
ひよこ名無しさん :04/03/12 18:07 ID:LFZAsiMr
どうやらメールからW32NeskyD@mmに伝染? でも症状でないし体験版だけどノートンアンチウイルス入れておいてよかった。 もちろんウイルス撃退しました。
565 :
524 :04/03/12 21:34 ID:???
>525さん、どうもありがとう! (実はメアドのsukieroで警戒して最初直リン踏めませんでした)←アホ 結果は…感染してませんでした。むやみにファイル開けなかったのが良かったようです。 しかし一日3〜5通は来続けてますね。 感染もとがほったらかしなのかな…知人のハズですよね。やだなぁ
>>524 >>565 残念ながらアドレス変えるしかなさそうですね。
右クリック→プロパティで調べてみましょう。
あぼーん
568 :
頼れるのは2ちゃんねらーだけ :04/03/13 06:56 ID:Z1xBXeAP
1ヶ月ほど前に流行ったウィルスに感染したらしく オンラインスキャンしたところ以下のような結果が出ました。 c:\WINDOWS\Temporary Internet Files\Content.IE5\7VTHHTTA\1071258951[2] は VBS.Network.E に感染しています。 c:\WINDOWS\Temporary Internet Files\Content.IE5\L1HD4RLO\1071254643[1] は VBS.Network.E に感染しています。 c:\WINDOWS\TEMP\tmp30D1.TMP は W32.HLLW.Doomjuice に感染しています。 c:\WINDOWS\TEMP\tmp82F0.TMP は W32.HLLW.Doomjuice.B に感染しています。 c:\WINDOWS\TEMP\tmpE0C2.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpA002.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpF174.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmp5136.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpF1B1.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpA105.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpA1E3.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmp41C0.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\TEMP\tmpD254.TMP は W32.Doomhunter に感染しています。 c:\WINDOWS\SYSTEM\nbgykyzi.exe は W32.HLLW.Doomjuice.B に感染しています。 c:\WINDOWS\SYSTEM\regedit.exe は W32.HLLW.Doomjuice.B に感染しています。 c:\WINDOWS\SYSTEM\mas.exe は W32.HLLW.Doomjuice.B に感染しています。 c:\_RESTORE\ARCHIVE\FS49.CAB は W32.Mydoom.A@mm に感染しています。 c:\_RESTORE\ARCHIVE\FS60.CAB は W32.HLLW.Doomjuice.B に感染しています。 c:\_RESTORE\ARCHIVE\FS75.CAB は W32.HLLW.Doomjuice.B に感染しています。 c:\_RESTORE\TEMP\A0032394.CPY は W32.Doomhunter に感染しています。 自分で処理することは可能なのでしょうか? それともやはり何かソフトを購入しないといけないのでしょうか? アドバイスよろしくお願いします。
>>568 OSぐらい書けよ!ボケ!MEか?
大漁だが比較的楽だろう。
システムの復元機能を無効にしてから、
ベンダのテクニカルレポートを読んで一つずつ解決していけ
それから店行ってウイルス対策ソフト買って来い。
それまで回線引っこ抜いてネット上に出てくるな。
自分だけの被害じゃなく他人にまで迷惑をかけることになるぞ。
それとWindowsうpだても忘れるな。
570 :
ひよこ名無しさん :04/03/13 09:31 ID:NOpeEZVF
いきなりですみません。教えてもらいたい事が あるんですけど・・・。 メールにウィルスが入ってるってことあるんですか?? 何も開いてないのにMSNのメッセンジャーなどに つながらなくなったり・・・。 再起動させたら元に戻ってたんですけど・・・。 直ってるんですか??ウィルス対策のソフトは入ってないPC なんで不安なのですが・・・。
571 :
ひよこ名無しさん :04/03/13 09:42 ID:ygMwvnQP
>>570 ウィルスが添付ファイルとして付いてくるメールはよくあります。
でも、最近のパソコンならば、添付ファイルを開かないかぎり安全です。
文章内のリンク先が危ないサイトとかもあるかなぁ。
MSNがたまにつながらないならばMSN側の問題でしょう。
572 :
ひよこ名無しさん :04/03/13 09:51 ID:NOpeEZVF
ありがとうございます。m( _ _ )m 仲良かった人から送られてきたんでショックでした・・・。 一瞬で恨みに変わっちゃいましたので^^; がんばって仕返しの手を考えます。
573 :
ひよこ名無しさん :04/03/13 09:56 ID:ygMwvnQP
>>572 それはたぶんその人自身が送ってきたのではないでしょう。
その人が感染していて、ウィルスが勝手にメールを送る場合と、
別の人が感染していて、その人のアドレス帳にあった友人のアドレスを
ウィルスが差出人名として使っている場合があります。
後者のほうが多いです。
574 :
ひよこ名無しさん :04/03/13 10:08 ID:NOpeEZVF
自分がその考えにたどり着いたのには理由があります。 @昨日の日付が変わる頃、関係がもつれるような事がありました。 A今日その人は引越しだという事 その辺もふまえてどでしょ???
>>572 ウイルススキャンしてみ
すでにニムダに感染してるぞ
>>574 妄想するな
それ以前にウイルス対策ソフト入れない状態でネットはやめれ
既に感染していて、おまえの妄想と同じ妄想を仲の良い友人がしてるかもだぞ
577 :
ひよこ名無しさん :04/03/13 10:26 ID:NOpeEZVF
そですね・・・。調子に乗りました、すいません。
578 :
ひよこ名無しさん :04/03/13 13:55 ID:sdLss4e/
返事遅れてすみません。
>>546 >>554 教えてもらってありがとうございます。
LAN経由でANTIDOTE 簡易版は試すことが出来ましたが
ウイルスは発見されませんでした。やはりamilalaなのですかね。
直す手段はやっぱり再インストールしかないのでしょうか?
上書きインストールで直る可能性は無いのでしょうか?
ちなみにこの上書きインストールってのは説明にはアプリやユーザデータなども
消える可能性があるみたいに書いていたけど、これはOSのシステムファイルの
修復をするだけみたいだから、めったに他のデータは消えたりしないですよね?
579 :
ひよこ名無しさん :04/03/13 13:58 ID:sdLss4e/
↑ちなみにOSはXP Homeです
580 :
567 :04/03/13 16:20 ID:/JpywWLC
>>568 アドバイスありがとうございました。
おっしゃるとおりOSはMEです。
頑張って解決してみます。
581 :
ひよこ名無しさん :04/03/13 21:46 ID:Tu87XD3E
ウイルスバスター2004いくらなんでもアップデート回数多すぎのような気がするんですが。
582 :
ひよこ名無しさん :04/03/14 00:28 ID:hXsPMvLr
すまん。 ウイルスに感染したメールってどういうふうにして削除したらいいのでしょうか? もちろん開封しないで削除したいのです。 メールソフトはOEです。 あとOSはウインドウズ98でIEは5,5SP2です。 よろしくお願いします。 スレちがいだったらごめん。(ぺこり)
584 :
582 :04/03/14 00:54 ID:hXsPMvLr
>>583 アドバイスありがとうございます。
これでほっとしました。
アミララってやばいんでしょ?
586 :
543 :04/03/14 01:48 ID:JLa069NC
>578の続きですけどあれからずっとアミララのことについて調べているんですけど トレンドマイクロが1月のJS_AMILALA.Aに続き3/9にJS_AMILALA.Bという名で 対応したみたいだけど、これもすべて英語で書かれてる為分からなかったけど これはどうなんでしょうか? もう1週間くらい調べ続けてるけど、再インストールしかダメっぽい 情報しか見つからないから半分あきらめてるけど・・・・・・(^^;)
588 :
ひよこ名無しさん :04/03/14 09:03 ID:XVb8macK
時間帯によってだけど異常に多いよな
589 :
ひよこ名無しさん :04/03/14 09:20 ID:46IhUj+b
ノートンインターネットセキュリティ2003が期限が来て 2004にしなければいけないのですが、 2003をアンインストールしてから2004をインストール しないといけないのですか? それとも、2003いれたまま上書きインストール してもいいんでしょうか?
590 :
589 :04/03/14 10:00 ID:46IhUj+b
バタン♪Ю―(^O^ )おじゃましマース
>>589 をよろぴくおねがいします・・・・・(o_ _)oドテッw
591 :
ひよこ名無しさん :04/03/14 10:32 ID:/0/eWRsV
592 :
589 :04/03/14 10:36 ID:46IhUj+b
誰かww・・・お暇な方・・・おねぎゃいします・・・^^; (o_ _)oドテッw (>ω<)
>>589 持ってないからわからんけど
製品版ならパッケージとかに書いてあるんじゃないか?
これに限らず上書きするよりも一回アンインスコしてから
最新をインスコした方が俺は好きだけど
594 :
589 :04/03/14 11:57 ID:46IhUj+b
>>593 おぉ・・・ありがとう〜^^
(製品版パッケージには、紛らわしい説明しか書いてなかったっぽ)
ID:46IhUj+bは絶対にキモヲタではない! そう思いたい。
596 :
ひよこ名無しさん :04/03/14 12:55 ID:W0cD+PUn
>>489 同じようなことで困ってるんだけど解決したってのはどういうことだったの?
597 :
543 :04/03/14 12:56 ID:JLa069NC
だれか、どんなことでもいいのでこちらのほうも アドバイスよろしくお願いいたします。 アミララって、そんなに知られてないのでしょうかね・・・。
599 :
ひよこ名無しさん :04/03/15 20:46 ID:KeVBW7oe
パソコンなんでも相談にも書いたのですが泣きそうなので、マルチします。すみません。 マカフィーを入れていたのに、入ってしまいました。 その後にCドライブをスキャンをしたら出て来ました。 MultiDropper-GPaが2個 Downloader-DSが一つ出て来ました。 OSはWINDOWSME IE6.028・・ IEを立ち上げると黄色の警告サイトのみ出てきます。FBIが24時間以内にくるというのです。(まだ来ない。。。) でも、無線ランは死んでいて、無線でつながるPCは全滅です。 ケーブルでつないでほかのPCで書いています。 どうぞお助けください。よろしくお願いいたします。 ランが死んだので、母の逆鱗に触れています。。。。。(母も治せないくせに。。。)
601 :
ひよこ名無しさん :04/03/15 23:09 ID:X2i+tdqV
W32Netsky@mm駆除ツールを使用してみた。Reのメールきたため。 だが駆除された形跡がない。 ただノートン入れていて隔離しましたというのがでたからウイルスには罹ってないのか。
602 :
ひよこ名無しさん :04/03/16 01:38 ID:thhulviD
Golden Palace Casino の削除方法を教えてください。お願いします
604 :
599 :04/03/16 02:01 ID:???
どうにか立ち直ることができました。 ありがとうございます。 おじゃましてすみませんでした。。
605 :
ひよこ名無しさん :04/03/16 03:21 ID:DhfYb10j
606 :
ひよこ名無しさん :04/03/16 07:05 ID:Z6fKFzyG
Whiterというトロイの木馬に感染されマイドキュメント内を全部削除しました。 でもここから先どうすれば良いのか分からないので助言をお願いします。 最終的には買い上げ時の設定に戻したいとも思っていますが…
607 :
◆K3nT0gYHzo :04/03/16 08:58 ID:pW7u1wM/
奇遇ですが僕もWhiterを実行してしまい、デスクトップアイコンがごっそり消えてるのを見て 慌てて強制終了したのですが、それから起動不能です。「NTLDR is missing」という エラーが出て、セーフモードでも起動できません。 どうにかして無事なデータを救出したいのですが。。。何かいい方法はあるでしょうか? OSはXP Home Editionです。IEは最新のものにアップデートしたばかりでした。 マシンはソニーのVAIOで、起動ディスクは作成してませんでした。。。(´・ω・`)
>>607 とりあえずCDブートで修復インストしてデータ姫を救出してから
全てを地ならししてセットアップ
610 :
606 :04/03/16 11:34 ID:Z6fKFzyG
>>609 おかげでどんなウイルスか分かりました。
俺も感染されて二日後ぐらいに気付いた者で再起動してしまったんですが、
実は『ウイルスバスター2004』を落としてさっそく使ってみたところ…
ウイルスを削除しましたという表示が出ました。
これで解決したでしょうか?まだ他にもPC内を調べる必要はありますか?
メディアプレイヤーを開くと、変な3Dが動くようになってしまいました。 これはどうしたら良いでしょう?
>>610 感染ファイル削除すればとりあえず安心だけど不具合の原因になるから
改変されたレジストリ修正したほうがいいんじゃない
ウイルスバスターのウイルス名からトレンドマイクロのサイトで検索してみれば。
613 :
ひよこ名無しさん :04/03/16 16:07 ID:JaP25kI1
すみません、教えて下さい。 先日バングル版ノートンインターネットセキュリティー2003の更新サービスの延長を行いました。 最初は何の問題もなかったのですが、NortonAntiVirus2003のシステム状態表示画面で 「緊急に注意が必要です」と警告が。 見ると更新サービスの期限が「インストールなし」になっています。 ウィルス定義ファイルも期限切れの日(2004・03/03)から変更がありません。 これってAntiVirusの更新サービス延長も行わなければならないのでしょうか? ライブアップデートを行っても、「更新期限が切れています」等警告は出ませんし、普通に「カタログは最新です」と アップデートが出来ているようです。 Internet Securityの方は何ともありません。 申し訳ありませんが、対策をお教え下さいますようお願い申し上げます。
614 :
ひよこ名無しさん :04/03/16 16:08 ID:JaP25kI1
OSはXPです。書き忘れ申し訳ございません。
タスクマネージャーでプロセスを開くと、realevent.exeというのが 何個もあります。 これはウイルスなんでしょうか?
617 :
ひよこ名無しさん :04/03/16 22:26 ID:FNb2rczu
キンタマの感染経路はexeをクリックしなければ大丈夫ですか?
621 :
ひよこ名無しさん :04/03/16 23:03 ID:zyRUocwB
すみません、いきなり質問です。 数時間前、いきなりアイコンがいきなり変わってしまったのです。 例えば、メモ帳でHTML形式のアイコンが、全てそっくりそのまま ブリーフケースのアイコンに変わっていたり、 テキスト形式で保存したファイルなのにアイコンがMSNのアイコン(蝶々みたいな) のに変わっていたり・・・ そしたらいきなりエラーが起きて、 エクスプローラが落ち、再度エクスプローラを開いたら 今度は「about: blank」みたいな言葉がタイトルバーに 表示され、何もひょうじされなくなってしまいました・・・ これは、ウイルスでしょうか? だれかご返信本当にお願いいたします。
623 :
ひよこ名無しさん :04/03/16 23:59 ID:PbEDs1T7
トレンドマイクロのオンラインスキャンでMYDOOM,Fに感染したことが わかりました。対処法にレジストリエディタを用いてレジストリの値を 修正するとあるのですが、レジストリエディタを開くことができません。 XPではレジストリの編集にアクセス許可が必要らしいのですが、どうすれば よいのでしょうか?
624 :
ひよこ名無しさん :04/03/17 00:25 ID:FMACo1PU
今まで体験版のノートンのアンチウイルス入れていた。 だが今月の21日に切れるので製品を買って入れようと思う。 今までウイルスからパソコンを守ってくれたノートンのアンチウイルスソフトか 他の製品か悩んでいます。 なお使用OSはウインドウズ98です。(古いと言わないで、これでもメモリー 拡張しています。ペンティアムVです。ADSL接続です) どこのアンチウイルスソフトがいいのか教えてください。 よろしくお願いします。
もし金がないのなら
コンビニで売ってる安いやつでも買え
>>624
627 :
607 ◆K3nT0gYHzo :04/03/17 05:05 ID:fqVOie89
とりあえず、フロッピー6枚からなる「XP Setup Boot Disk」をDLして作成したのですが、 セットアップ画面までは表示できたものの、「修復インストール」にはWindows XP CD-ROMが求められるのです。 問題のマシンはリカバリディスクが附属品に付いて無い機種なのでお手上げです。 しょうがないので「回復コンソール」を試してみたいのですが、 どういう文字列を画面に入力すればいいのか分かりません。 それを教えていただきたいのですが。。。
田代砲&メガ粒子砲ってなんなんですか?
632 :
ひよこ名無しさん :04/03/17 16:00 ID:hntcj1aT
NAV2003の更新をしていなかったため、 更新の手続き(有料)をとろうかと考えていますが、 2004が出ているということなので、こちらを買った方がいいのでしょうか?
ぁぃ♪ ̄▽ ̄)ノ
634 :
ひよこ名無しさん :04/03/17 16:09 ID:WBJR+pWj
Your file is attached. ------------------ [Virus Warning Message] ------------- your_bill.pif is removed from here because it contains a virus. --------------------------------------------------------- ------------------ [Virus Warning Message] ------------- Found virus WORM_NETSKY.D in file your_bill.pif The uncleanable file your_bill.pif is moved to Quarantine directory 知らないアドレスからこんなメールが来るんですけど
635 :
ひよこ名無しさん :04/03/17 16:14 ID:hntcj1aT
636 :
(((( ;゜Д゜)))ガクガクブルブル(((( :04/03/17 16:16 ID:vxIuTL51
>>634 知らないアドレスってISPじゃないのか?
640 :
ひよこ名無しさん :04/03/17 19:30 ID:fLTKaywS
641 :
ひよこ名無しさん :04/03/17 19:40 ID:gzp2WiA0
ノートン先生入れて、定義も更新してスキャンも 定期的に行っています。 が、活動ログのウイルス警告のとこ見たら、これでもかと いろんな攻撃を受けてました。ラブレターとかならまだしも、 レッドロフに感染したサイト見てたらしく、「拒否された」だの 「修復できませんでした」などの記録が残ってます。 ウイルス定義最新にしてスキャンしても、「感染は見つかりませんでした」 になるってことは、大丈夫なんすかね。
642 :
ひよこ名無しさん :04/03/17 20:08 ID:ZROhmIC4
今日急にドラック・ドロップとコピーペーストが出来なくなってしまいました これってウイルスでしょうか??
644 :
光鳴 :04/03/17 20:11 ID:PYPbgaac
「問題が発生したため、iexplpre.exeを終了します。 ご不便をおかけしてもうしわけありません。」 と表示されておかしくなっています。 誰か駆除の仕方知ってる人いれば詳しく教えてください。
646 :
ひよこ名無しさん :04/03/17 22:30 ID:QWgyEeZy
すみません、ノートンがバクって インストロールできないのですが どうやって直すんですか?メニューからやってもメモ帳になって ↓のような文字がたくさん書いてあります。 �?$6 ッ2ァ >, ・ ヨ.ヘ 0 ト ト b橲髮Lマ
647 :
ひよこ名無しさん :04/03/17 22:54 ID:QWgyEeZy
×→インストロール ○→インストール
>>641 ノートンのAuto-Protect有効にしてればウイルスは自動的にブロックする
>>646 フォントキャッシュの破損とは関係ないのかな。
649 :
ひよこ名無しさん :04/03/17 23:13 ID:Oj1cwxJz
トレンドマイクロオンラインスキャンでウィルススキャンしようと すると、ActiveUpdateでの更新の途中(95%辺り)で ActiveUpdateにより更新を完了できませんでした。サーバが使用中か、ネットワークトラフィックが原因と考えられます。 エラーコード: 47 エラーストリング: Invalid zip file 再試行しますか? と出て、スキャンが出来ません。何故でしょうか? OSはXPでブラウザはIE6です。
650 :
ひよこ名無しさん :04/03/17 23:13 ID:QWgyEeZy
>>648 多分インストールの途中で止まってしまったので
終了で消したのが原因かもしれないです。
どうすればいいですか?
>>632 2004はジョークプログラムとダイアラーの一部を
手動スキャン時に検出するようになった。
あとAuto-Pretectで圧縮ファイルもチェックする。
Auto-Protectの圧縮チェックはほとんど無意味で
やたら重いので今まで通り無効を推奨
>>649 それ俺も前あった。時間おいてまたやったらできたよ
654 :
ひよこ名無しさん :04/03/17 23:24 ID:lEzMZiMb
656 :
ひよこ名無しさん :04/03/17 23:29 ID:lEzMZiMb
鑑定スレって?
>>652 レスありがとうございます。
時間をおくと出来るようになるんですか・・・
サーバが使用中、と書いてあるからトレンドマイクロのサーバが
混雑しているのでしょうか?
もう少し待ってからやってみる事にします。
ウイルスに感染したかでビクビクするぐらいなら ウイルス対策ソフトを買った方が精神的に楽なのにね なんだかねぇ 金がないのか
660 :
ひよこ名無しさん :04/03/18 01:54 ID:uO5UX6p5
ハイ、次の人どうぞ。
>>660 白紙のページに飛んでしまいます、踏まぬが吉かと。
exeをインストールするような記述が; ̄□ ̄)・・・・ぁゃιぃ
665 :
ひよこ名無しさん :04/03/18 09:22 ID:vRLR07Ja
感染記念あげ
666 :
ひよこ名無しさん :04/03/18 09:31 ID:eCkY4SLE
>>660 亀レスですが…
以前エディタで開きました。exeをダウソさせて実行させます。
トロイ系のウィルスですね。有害。
>>664 激しく既出なブラクラ。有害
>>666 ime nuを経由するとブラクラです。有害。
落としたり、コピペだと女性の画像2枚組みです。
自分がぁ ゃι ぃと感じたURLの直リンはやめませう。
668 :
666 :04/03/18 09:45 ID:eCkY4SLE
>>667 レスありがとうございます。
ノートンがウィルスに反応したんですが
ウィルスチェックをしたところ感染なしだったんです。
このままでいいんでしょうか?
女性板なのにこんなのがあるなんて・・・
以後十分気をつけます。
>>668 一時ファイルを削除しておきませう。
ウィルスの定義は最新に保つのが基本でつ。
670 :
666 :04/03/18 10:06 ID:eCkY4SLE
>>669 削除しました。
有難うございます、助かりました。
671 :
ひよこ名無しさん :04/03/18 10:35 ID:h/BDQxxX
ウィルスというか、スパイウェアと思うんですけど、
一回、間違ってアングラ系のサイトを見てしまったのが原因だと思うんですが、
http://www-----kogalu/ 〜〜(細かいURLは忘れた)というURLが、毎回ホームページに設定されてるんですよ。
Ad-wareで、削除しても、再起動するたびに毎回ホームページのアドレスが変わってて、再びAd-wareで、検索したら、スパイウェアが発見されます。
どうにもならないんでしょうか?
>>671 エロサイト見たらスレを良く読みましょう。
674 :
ひよこ名無しさん :04/03/18 15:43 ID:NUafbaDY
ここは人柱スレッドではありません。
>>674 【ウィルス名:JS_Exception.Exploit[2004/02/17]】
今はもう見れなくなってるかも。
昨年からインターネットに接続して数分で”サービスを中止します”で トップページしか行けなくなるんですが、ウイルスですか? 何度再インストールしても直りません
>>677 正確なメッセージを書くこと。
「…RPCの異常終了で…」ならばBlaster系のウィルスです。
お尋ねします。 くだらねぇ質問はここに書き込めスレにて、 casinoウィルスに感染していると言われたので、 プログラム内から、該当ファイルをゴミ箱にぶち込んで 捨ててみたんですが、捨てただけで駆除したことになりますか? その後ウィルスチェッカ作動させたところ、 ウィルスは発見できませんでしたと表示されたので、 とりあえず安心してもいいでしょうか?
>678 OSはw2k+sp4でIE6で再インストール何度もしてます あとはハードかBIOSかマイクロソフトのバグかソニータイマーか? ちなみに、ちょくちょくブルー画面が出ます3年前のvaio XR-Kです あとMEの時はその症状は出ません。
681 :
ひよこ名無しさん :04/03/18 18:51 ID:aRa3hgEb
682 :
ひよこ名無しさん :04/03/18 21:18 ID:mo+FX6LD
http://www.trendmicro.co.jp/hcall/index.asp というところでウイルス検索したところPE_PARITE.Aというウイルスに感染してることがわかりました
システムファイルを調べてるぐらいのところで突然消えてしまいトロイの木馬 PE_PARITE.Aを削除するには再起動してください
とでます。 何回もやりなおしえてもPE_PARITE.Aはきえる見込みがありません。 どうか救いの助言お願いします
win98 IE6
683 :
682 :04/03/18 21:27 ID:mo+FX6LD
ほんと、お願いします
684 :
682 :04/03/18 21:35 ID:mo+FX6LD
age
685 :
ひよこ名無しさん :04/03/18 21:37 ID:W4JpOhpT
急に殆どのプログラムが立ち上がらなくなってしまいました。 ショートカットをクリックしても 「【プログラム名】が見つかりません。名前を正しく入力したか確認 してからやり直してください。」 というメッセージが出ます。 どうにか直す方法はないでしょうか?・・・どなたかお願いしますm(_ _)m
>>685 とりあえず、うぃるしチェックはしたのか?
うぃるしを排除するまでは何をやってもダメだぞ。
687 :
ひよこ名無しさん :04/03/18 21:52 ID:W4JpOhpT
>>686 さん
チェックはしました。
というか今日始めて「ウイルスバスター」の体験版をダウンロードして
使ってみたのです。
で、チェックしてみたらスパイウェアウイルスというのが一つ見つかった
ので排除しました。
PCに異常が現れたのはそれから数十分後です。
これってウイルスなのでしょうか?
今のとこ感染はしていないみたいですが。
688 :
ひよこ名無しさん :04/03/18 23:48 ID:l3RLhBUH
[email protected] というアドレスからメールがきて開けてしまいました。
your file is ataccked と書かれていました。どのようなウイルスでしょうか?
689 :
ひよこ名無しさん :04/03/19 11:37 ID:nNzshVP9
動画ファイルを見ようとしたらなぜか勝手に再起動したのでウイルスかな?と思って OCNのウイルススキャンをやったら3つウイルスが見つかったんですが レジストリも変更されていないみたいだったので 削除をしたんですが症状が改善されません ちなみにまたスキャンしてみたらウイルスは見つかりませんでした どうしてでしょうか?その動画だけではなくほかのものでも同様の症状が出ます おととい辺りまでは普通に見れました よろしくお願いします
>>689 ウィルス名が解らないと何とも言えない。
692 :
ひよこ名無しさん :04/03/20 11:02 ID:VS1Eoyqb
age
693 :
ひよこ名無しさん :04/03/20 13:42 ID:nGNGZYie
VBS_VALALA.Aというウイルスに感染してしまいました。 オンラインで調べると検出されました。 駆除したいんですが、VirusScanで調べると検出されません。 ウイルス駆除ソフトはほかに持ってないのでどうすればいいのか分かりません・・ どなたか駆除方法教えてください。よろしくお願いします。
695 :
ひよこ名無しさん :04/03/20 13:50 ID:HOWN83LI
696 :
ひよこ名無しさん :04/03/20 13:55 ID:nGNGZYie
VBS_BALALA.Aでした・・すいません・・
698 :
696 :04/03/20 14:17 ID:nGNGZYie
>>697 再度スキャンしてVBS_BALALA.Aとして検出されたものを削除しろ
OSがXPやMEだったらシステムの復元は切っておけよ
700 :
696 :04/03/20 14:36 ID:nGNGZYie
システムの復元を切るっていうのはどうすればいいんですか・・? トレンドマイクロのオンラインスキャンでは削除できないんですが自分で探して削除ってことでしょうか? 本当に申し訳ないです・・・
>>700 復元の切り方なんてぐぐれば一発だ甘えるな
見つけたものを手動で一個ずつ削除
702 :
ひよこ名無しさん :04/03/20 15:27 ID:wxuRBBk/
最近ネットを始めたのですが、まだウィルス対策をしていません。 ソフトを導入すると、動作が遅くなると聞いたのですが それは回避できないことなのでしょうか。 動作が遅くなりにくいソフトがあれば知りたいです。 そして、「動作」とはメールに関するものだけでなく、 パソコンにおける全ての動きを指しているのでしょうか。 パソコンの使用容量にかなりの余裕があっても、やはり遅くなりますか。
704 :
696 :04/03/20 15:38 ID:nGNGZYie
C\.....Temporary Internet Files\Content.IE5\8DU7KTEJ というのはどこにあるんでしょうか? Tenporary..までは見つけましたがそれ以降が見つかりません・・・
705 :
ひよこ名無しさん :04/03/20 15:40 ID:nmO8E5Wp
>>704 ああ、そこインターネットオプションで一時ファイル削除すれば消えるから
どうしても目視したければ、フォルダオプションで全てのファイル表示させてみ
706 :
696 :04/03/20 15:45 ID:nGNGZYie
C\.....Temporary Internet Files\Content.IE5\8DU7KTEJのなかにウイルスがあるみたいなんですが探しても見つからないんです。 一時ファイルを削除したらウイルスも消えるってことではないですよね・・?
>>706 いや、消える
つーかぶっちゃけその8DU7KTEJフォルダごと削除しれ
消すときにシステムがどうこう言われるけど、またIE起動すると別の番号で作るから
709 :
696 :04/03/20 15:50 ID:nGNGZYie
すべてのオフラインコンテンツを削除する、にチェック入れて全部消せばいいんでしょうか? 何度も申し訳ないです。本当に感謝してます。
711 :
696 :04/03/20 16:13 ID:nGNGZYie
全て消去してチェックしてみたところウイルスは検出されませんでした。 ですがインターネットしてると開いてもないのに新しい窓が勝手に出て、何かが表示される前にすぐ消えちゃうんです。 無害っぽいので放っておいてもかまわないかなと思いますがこれはウイルスとは関係ないんでしょうか?
713 :
696 :04/03/20 16:17 ID:nGNGZYie
エロサイト見てなくてもこういう症状が出たりするんでしょうか?
>>713 うるせーよ禿 さっさと実行しろ
別にエロサイトに限った話じゃねーんだよ
715 :
696 :04/03/20 16:27 ID:nGNGZYie
A11あたりを試してみました。 たぶん大丈夫だと思います。 本当にありがとうございました!感謝です!
716 :
ひよこ名無しさん :04/03/20 17:40 ID:EPC/D1V+
ノートンが緊急注意でVBS.LoveLetter.A ウィルスに感染していると警報しました 活動ログにはたしかに VBS.LoveLetter.A ウィルスに感染していると出ていて、 慌ててウイルススキャンしたんですが、感染は見付かりませんでしたと表示されました どうすればこのウイルスを駆除できますか? お願いします
718 :
ひよこ名無しさん :04/03/20 17:53 ID:EPC/D1V+
720 :
一日10通近く… :04/03/20 23:39 ID:mvdqEJ7v
オークションやってるんですけど、取り引きを始めた時からウィルスメールが来るようになりました 送信者が外国だったり知人だったり…、ウィルスはW32.Netsky.D@mmという種類です。 その人のコンピューターもウィルスに染まっていたために それがメールでの取り引きでこちらに感染したのでしょうか? 質問ですが、 もしそうだとしたら相手のコンピューターから私の関係したメールを全て消せば 解決できるんでしょうか? また同様に私のコンピューターからアドレス帳などを通して知人に自動的に送られて いるんでしょうか? お願いします
>>720 感染者=オークション相手かは特定難しいと思う
詳しくはベンダで確認しれ
感染者が完治するのを待つしかないよ
運が悪かったと思い呆れめれ
実行されていなければ加害者にはなっていないと思われ
オンラインスキャンしとけ
722 :
ひよこ名無しさん :04/03/21 01:03 ID:wtbjlIYs
ココを見てスパイウェアを軒並み追い出す事に成功いたしました!! クソスパイウェアを作る人、企業が死に絶える日が来ます様に・・・。
723 :
720 :04/03/21 01:18 ID:k5zglHhW
>>721 ありがとうございます!
相手のコンピューターから私の関係したメールを全て消すぐらいじゃ
どうにもならないんですね(溜息)
すみません、初心者なものですから『ベンダで確認』の意味がわかりません
良かったら教えてください
724 :
ひよこ名無しさん :04/03/21 01:27 ID:Gpx+L6pA
質問です。 シマのオンラインスキャンしたら zaebalinah[1].exeがdowanload.trojar に感染してるといわれました。 その後削除はできた?のですがzaebalinahを文字列で検索したらuser.dat に 入ってるとのことです。これはまだ感染しているのでしょうか? また感染していたらuser.dat は削除してよいものでしょうか? OS98です。オ願いします。
726 :
ひよこ名無しさん :04/03/21 01:35 ID:Gpx+L6pA
>>724 ですがなんの自演ですか?
他行ったらいいのなら行きます。
730 :
ひよこ名無しさん :04/03/21 22:39 ID:NTJD5f+R
トレンドマイクロのオンラインスキャンで,JAVA_BYTEVER.Aというウイルスを検出したんですが ファイルをただ削除すれば言いといわれたので削除したのですが(再スキャンしたらウイルス無し) その後,なぜかマイクロソフトのHPにアクセスすると必ず固まってしまう(windowsupdateもできない) ようになってしまったんですが,どうすれば直るのでしょうか。OSはMeです。お願いします。
731 :
ひよこ名無しさん :04/03/21 23:09 ID:pbcuwUPS
733 :
ひよこ名無しさん :04/03/22 14:39 ID:mEw3ruDv
zipファイルを解凍しただけで、発動するウイルスある? ほしいんだけど
>>733 仕様上ありえ無い
解凍ツール側に穴があれば可能かもしれんけど
>>735 教えてくれ
情報ソースだけでもいいから
737 :
ひよこ名無しさん :04/03/22 15:11 ID:byej1Omh
ごみ箱にWindowsフォルダが時々入っていることがあり、いまその状況なんですが 解決策はないでしょうか?検索してみましたが見つかりませんでした フォルダは透明で見えません、何もないのにごみ箱アイコンに物が入っているんです OSはXPです
>>736 物凄く有名なウィルスがダウソ出来るサイトから1個落として解凍してみろ。
>>738 見つからん… OTL
と言うか、zip解凍するだけで感染するウィルスがあるって言うソースすら見つからん
wdev_aってのが解凍するだけで感染するって話だけど、mac用だった
あるなら名前だけでいいから教えてくれ
ダメ回答者でも、質問者に嘘教えるのは避けたい
>>739 URLを貼ってあげたいけど悪用する香具師もいそうだからなぁ。
今1個落として確認して見た。
ファイルを解凍するだけで感染なんだけど、圧縮の方法に工夫があるみたいだ。
だから基本的に解凍だけでは感染しないで正解みたいだね。
>>740 レス遅れてスマン
そしてサンクス
滅多にないけど不可能じゃないって答えることにするよ
Antidoteの不良ファイルってウィルスなのか?
ウィルスじゃない。
744 :
ひよこ名無しさん :04/03/23 08:18 ID:0Mu0scU7
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
746 :
ひよこ名無しさん :04/03/23 13:56 ID:iVBF/Ja/
WindowsXPでウイルスバスター2004、ルーター使用してます。 SPYW GATORが発見されたのですが、あまり害はないからという理由で、 ウイルスバスターでは駆除できませんでした。 また、気になるのだったら、自分で削除しろと書いてありましたが、 そのファイルを削除できませんでした。 何か良い駆除ソフトがあったら教えてください。
>>746 気にすんな
つーかGatorは消すとライセンス違反。たぶんな
751 :
ひよこ名無しさん :04/03/23 14:27 ID:WShlgJhk
>>747 レスのおかげでホッとした。説明ありがとう。
752 :
にゃも :04/03/23 14:31 ID:01qsLjGL
748サソのリンク先に逝ったら、トロイの木馬かと思った… ありがとう>749
>>746 >>751 まて、スパイウェア関係のGatorもあるぞ!!
コントロールパネルのプログラムの追加と削除をチェックして
下記の物があれば、インタインターネットに接続した状態で削除。
Date Manager
Precision Time
GAIN
Gator
>>751 Gatorはスパイウェア。
もしかして、DivX Proの無償版を使ってないか?
Gatorは大抵の場合使用者の許可貰ってインストールされてるんだし、 使用許諾条件にもGatorの使用が条件って書いてあんだから、スパイウェアと一緒にすんの可哀想だよな DivX Pro Freeもそうだけど、アドウェアだって事理解してからインスコしてくれよなー
そうだね。 訂正 × Gatorはスパイウェア。 ↓ ○ Gatorはアドウェア。
757 :
746 :04/03/23 18:28 ID:BAjXd4dL
>>753 Date Manager Precision Time GAIN Gator
これはコントロールパネルの追加と削除に見あたらなかったけれど、
ファイルの検索でDate Manager GAIN Gatorはありました。
DivX Proの無償版ダウンロードして使ってます。
今までノートン使っていて、警告がでなかったけれど、
ウイルスバスター使い出して警告が出たので、相談しました。
アドウェアって事で大丈夫なのかな。
759 :
746 :04/03/23 18:45 ID:srA3JaAY
>>758 このサイト、説明詳しいですね。ありがとう!
1.規約通りGAINと共に気にせず使い続ける にしておきます。
761 :
746 :04/03/23 19:10 ID:TyhV6Jsy
>>760 うっ。
去年からDivX Proの無償版を使っているけど、今の所カードは悪用されてない。
でも不安と言う事で、
2.一度アンインストールしてCodecだけをインストールする
にしておきます。ありがとね。
762 :
ひよこ名無しさん :04/03/23 19:45 ID:7Sr7eFBo
ニュー速ひらいたらVBS.LOVE LETTER Aと言うのに 感染したようです。どんなものですか?
……………壊れたのか? ∧_∧ ( ´_ゝ`) / \ / / ̄ ̄ ̄ ̄/ ポチ… __(__ニつ/ FMV / ____ \/ / ………ウイルスニヨリシステムガハカイサレマシタ…モウダメポ…
765 :
ひよこ名無しさん :04/03/24 08:56 ID:7cUfQeQF
インターネット開くたびにノートンが反応するんですが つねに無効の状態にするにはどうすればいいんですか?
反応してるって事は、機能している ということは、浸入、ウイルスなど ブロックしてるから一応は安全だよって証 なんですけどね。地球儀クリック ファイヤーウォールなどの出てるところを くりっくで右のほうに無効にするって やつが出る。でも無効にするは、私はお勧めしないけど
767 :
ひよこ名無しさん :04/03/24 09:41 ID:7cUfQeQF
>>766 親切にありがとうございます。
でも、プログラム制御と表示されて邪魔なんで有効の状態で
消せますか?
あと、システム状態はすべてオンでいいですか?
>>766 私もノートン使ってるからだけど
保護者機能以外全部ON保護者機能つけると
エロサイトいけなくなるからねw
プログラム制御は基本的に出てきたら(推奨)
って出て来るやつでOKなんだけど、たとえば
ゲームとか信用出来る場合はこの接続は許可する
にするとそれからは出なくなるよ。
基本的にはその時の判断。ただし遮断するにすると
そこのサイトへは、接続しなくなるよ
769 :
ひよこ名無しさん :04/03/24 10:27 ID:7cUfQeQF
>>768 とりあえず保護者機能以外はONにしましたが
プログラム制御がよく分からないのですが
どうすれば?
>>769 普通に使って、行ったことないサイト、
接続したことのないアプリケーションなどで接続環境
が出るとプログラム制御でどうするか聞かれた時に決めれば
いいと思うよ特にファイヤーウォール設定で設定する必要はないと思うよ。
私も特に設定してないしね。設定の対象は私はデフォルトでいってます
771 :
ひよこ名無しさん :04/03/24 12:01 ID:0cjjlBzN
ここ1週間メール受信すると外国?から変なメールがきてウイルスが発見され 修復できなかったと表示されます。 ノートンアンチウイルスでシステムを完全スキャンしたところ感染はしていないみたいなんですが 大丈夫でしょうか? これからもメール受信するたびに感染の恐れがありそうで怖いです。 ちなみにXP使ってます
>>771 メールは開けなければ無問題だけど
気分悪いよね〜
/ヽ /ヽ / ヽ / ヽ ______ /U ヽ___/ ヽ | ____ /,, U ,, :::::::::::U:\ | |きんたま /《;.・;》___ 《;.・;》 ::::::::::::::| | |きんたま | | | U :::::::::::| ・・・ | |きんたま |U | | ::::U::::| | |きんたま .| ├―-┤ U...:::::::::::::::::/ | |____ ヽ .....::::::::::::::::::::::< └___/ ̄ ̄ ::::::::::::::::::::::::| |\ | ::::::::::::::::::::::| \ \ \___ :::::::::::::::::::::::::|
775 :
ひよこ名無しさん :04/03/24 17:25 ID:E5RvEx1X
きんたまって、、、
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ | ____.____ | | | | | | | ∧_∧ | | | 。・゚・( つД`)つ ミ | | |/ ノ | | _____  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | ||\ \  ̄|  ̄| | || | ̄ ̄||: | / ̄||/  ̄ ̄/ |=|
微妙にW32.Netsky.D@mm が流行ってン奈。 昨日今日で、すらん所から2個届いたよ。
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
779 ひよこ名無しさん sage 04/03/26 16:22 ID:??? トレンドマイクロでウイルス検索したところ「PE_PARITE.A」というウイルスに感染していました。 駆除しようとしたところ「現在使用中のためアクセス不可」というメッセージが出てしまい、 ウイルス駆除することも、感染したファイルを削除することもできませんでした。 感染ファイルの場所は C¥RESTORE¥TEMP¥〜ファイル名 と表記されているのですが、いくら検索してもC¥RESTORE¥TEMPとそのファイルが見つからないんです。 もうどうしたらいいのかわかりません。 どなたかよろしくお願いしますm(_ _)m
780 ひよこ名無しさん sage 04/03/26 16:38 ID:???
>>779 OSはWindowsMeですか。
そのフォルダは「システムの復元」のデータ用なので、
一度「システムの復元」を無効にして、再起動すれば削除されるはずです。
再起動後にもう一度「システムの復元」を有効にしてください。
781 :
ひよこ名無しさん :04/03/29 23:14 ID:u9vLqTJh
すいませんこのウィルスに感染してしまいました。W32.HLLW.Antinny.G exeファイルをゴミ箱にすてようとしてるんですけど捨てられません。 どうしたらいいですか?教えてください。
nyユーザーは自分で解決してくだされ
783 :
ひよこ名無しさん :04/03/30 00:03 ID:AJRhl39x
へんな英語名のメールが2通きた。(この間ノートンアンチウイルスの体験版入れて いたときにもきたのでウイルスメールと思われる) 削除の仕方はわかっている。 でも自分のOEはプレビューできるようになっている。 プレビューできないようにしたいんだけどどうしたらいいんですか。
hotmailでデリバリ-失敗とかいうメ-ルくりっくしたら、 安全性が無いのを見ようとしているとかで 完全に見る事が出来ませんでした。そんで詳細は・・って事で、 リンク先をクリックしたらDLL時に出る保存の画面が出たんです これはやばいと思い、そこはキャンセルしたんですが・・・ 一応念の為、ウィルススキャンの最新のUぷデ-ト版でスキャンしたんですが 何も感染してない様でした。これで大丈夫なのでしょうか? NETSKY・Qのメ-ルの様でした。 OSはMeです
キャンセルしたのでセーフということでしょう。
>>783 「表示」→「レイアウト」→「プレビューウィンドウを表示する」のチェックを外して「OK」を押す
787 :
783 :04/03/30 00:33 ID:AJRhl39x
788 :
ひよこ名無しさん :04/03/30 01:05 ID:8Vs6Pai7
NetskyQメールが4通来て、最初はウィルスとわからず添付ファイルのプロパティとか見たけど 実行はしてないから大丈夫だと思いつつウイルススキャンしたらファイルが1個感染してました。 隔離はしてあって駆除は別にツールを使わないとできないのですが、今もパソコンは感染している状態ですか? もう大丈夫なのか駆除しないとダメなのかわかりません
>>789 このままで大丈夫なんですね。
隔離後またウィルススキャンしたら引っかからないから判断できませんでした。
今まではウィルスメール来ても先に検疫してくれてて、感染したのは初めてなので勝手が全然わかりません。
791 :
788=790 :04/03/30 01:21 ID:8Vs6Pai7
790のメール欄に番号を入れてしまった、すみません
加入してるプロバイダのウィルスチェック機能がはじめて働いて
W32.Netsky.Qですと〜
うちなんかに来るとは、よほど流行してるのでしょう。
差出人:
[email protected] というのが気になりますが・・・
793 :
ひよこ名無しさん :04/03/30 17:20 ID:za0ooiXe
すみません。助けてください
最近、毎日10通近いウィルスメール来やがりますです
メールの差出人は全て知らないアドレスからです。
某ネットショップ使った直後からなんですが……
今のところ、添付ファイルはノートンが削除しまくっているようですが
怖いのでスキャンしまくり&なにも検出できていないのですが
今日来たやつが
Our viruschecker found the'W32/Netsky-Q'
virus(es) in your email to the following recipient(s):
->
[email protected] Please check your system for viruses, or ask your system administrator
to do so.
For your reference, here are the headers from your email:
すでに自分、加害者になっているんでしょうか?
せめてそれだけは阻止したいです…宜しくお願いします
794 :
ひよこ名無しさん :04/03/30 17:28 ID:hBtrSPGk
795 :
ひよこ名無しさん :04/03/30 17:38 ID:0NHyrG4d
まじでNetsky大流行だ、ウチの会社にも何通か届いてる。 久々にニュースになるかな。
>>793 Netskyは差出人を詐称するらしいから
ツールで検出しなかったら大丈夫。
797 :
ひよこ名無しさん :04/03/30 18:20 ID:EWLH4nxt
>796 ありがとうございます!793です。安心しました、詐称ですか。 先ほど、念のためNetskyの駆除ツール落としてきて調べてみましたが やっぱり検出されなかったです。助かりました〜大感謝
798 :
ひよこ名無しさん :04/03/30 20:22 ID:/h+lczcp
Received:from tiicb.toyama-smenet.or.jp (219.163.18.28)
by ** Received:by tiicb.toyama-smenet.or.jp (Postfix) via BOUNCE
id CF93C570B2; ** Date:**
From: "Mail Delivery System" <
[email protected] >
Subject: Undelivered Mail Returned to Sender To:俺
MIME-Version:1.0 Content-Type:multipart/report; report-type=delivery-status; boundary="E6A0457090.1080626773/tiicb.toyama-smenet.or.jp"
Message-Id:<
[email protected] >
This is the Postfix program at host tiicb.toyama-smenet.or.jp.
I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.
For further assistance, please send mail to <postmaster>
If you do so, please include this problem report. You can
delete your own text from the message returned below.
The Postfix program
<
[email protected] >: unknown user: "--buozucci--"
Message/delivery-status
Reporting-MTA: dns; tiicb.toyama-smenet.or.jp
Arrival-Date:**
Final-Recipient: rfc822;
[email protected] Action: failed Status: 5.0.0
Diagnostic-Code: X-Postfix; unknown user: "--buozucci--"
転送メッセージ
Received:from toyama-smenet.or.jp (109.110.99.219.ap.yournet.ne.jp [219.99.110.109])
by tiicb.toyama-smenet.or.jp (Postfix) with ESMTP id E6A0457090 for <
[email protected] >; ** From:俺
To:
[email protected] Subject: Unknown Exception (
[email protected] )
Date:**MIME-Version: 1.0 X-Priority: 1
X-MSMail-Priority: High
Message-Id:<
[email protected] >
Mail Delivery Error - This mail contains unicode characters
------------- failed message -------------
Note: Received message has been sent as a binary file.
スキャン結果 [メール本文]
ファイル名: mail15667.pif
ファイルの種類: application/octet-stream
スキャン結果: W32.Netsky.Q@mmというウイルスが見つかりました。
ファイルはウイルス除去されていません。
803 :
ひよこ名無しさん :04/03/30 22:44 ID:7Nv1V4hn
質問です。 ウイルスバスターの製品版を購入してチェックしたところ、 VBS_REDLOF.A が700個以上のファイルに感染していました。 トレンドマイクロのHPには駆除可能なウイルスとなっていますが スキャンを実行すると『駆除できませんでした』となってしまいます。 レジストリなどもチェック済みですし、再セットアップは避けたいのですが、 なぜ駆除出来ないのか知りたいです。 本当に困っています。こうなるまで放置した自分が悪いのは承知の上ですが・・ どなたか少しでいいので助言を・・・お願いします。
>>803 最終手段として、再インスコわすれんなよ。
俺みたいに再インスコが趣味になったら吉日だw
>>803 感染ファイルが必要ないファイルならファイルごと削除でよし
807 :
ひよこ名無しさん :04/03/31 10:00 ID:sTRCgQkg
ある日、変なメールを開いてしまい。 どうやらNETSKY_Qというウィルスに感染したみたいなのですが。 駆除とメルアド変更しなければならないのでしょうか?
メルアド変更する必要はないけど駆除は必要
809 :
ひよこ名無しさん :04/03/31 10:03 ID:sTRCgQkg
>>808 本当ですか!
よかった〜、メルアドかえなくてもいいんだぁ〜。
あるがとうがざいます
810 :
ひよこ名無しさん :04/03/31 10:06 ID:CYQZzxgL
WORM_NETSKY.Qの駆除ツールってないんでしょうか・・・ よくわからなくて・・・
812 :
ひよこ名無しさん :04/03/31 10:20 ID:iQvPRELW
すいませんincrediFindに飛ばされる症状が治りません。 ノートン、スパイボット、アドアウェアも試しましたがダメです。
>>812 incrediFindにアンインストールツールがあるらしいが
>>813 ありがとうございます。
どうやらそうらしいですが見たところどれなのかわかりません。
ふがいない。removeってのでしょうか
817 :
ひよこ名無しさん :04/03/31 11:33 ID:83ZKoRGY
ここ1ヶ月くらいの間、毎日ウイルスが届きます 多分ネットオークションの取り引き相手が知らないうちに感染してて こちらにもきたようにおもいます 拡張子がpifのやつです メールソフトはアウトルックエクスブレスを使っています これ以上こなくするにはどうしたらよいでしょうか? 他スレに書き込んでスレ違いといわれてしまったので、こちらに書いてみました。 どうぞよろしくおねがいします
>>817 1 メールアドレスを変える
2 POPFileなどのフィルタソフトを導入する
こなくするにはウィルスが絶滅し無いとダメなので自衛して下さい
819 :
ひよこ名無しさん :04/03/31 11:39 ID:VOnOfPTR
質問させてください。OS、winXPです。 2chをかちゅから見ていて、ノートンが Lovletterを見つけたといってくるのが 過去2回あったのですが、 ノートンに感染していたと出ていた「○○○○.dat」というファイルを 捨てただけで良かったのでしょうか?
>>819 ノートンの誤検出
ウィルスのソースが貼り付けられてると勘違いする
821 :
819 :04/03/31 11:44 ID:VOnOfPTR
>>820 え!そうなのですか!!ありがとうございます。
今日、帰って再インストールしなきゃならないと思うと
鬱だったのですが、安心して昼ご飯が食べれます。ワーイ!
>>821 普通にスキャンはした方がいいと思いますけど
823 :
819 :04/03/31 11:51 ID:VOnOfPTR
>>822 そうですよね。しておきます!ありがとうございます。
824 :
ひよこ名無しさん :04/03/31 11:55 ID:83ZKoRGY
>>818 レスどうもです。フィルタソフトさがしてみようとおもいます
825 :
ひよこ名無しさん :04/03/31 12:41 ID:qUqpmM0f
電源を入れると一旦、壁紙やアイコンが表示されますが、すぐ画面が真っ白になりデスクトップと言う文字が左上に出てしまいます。 設定した壁紙やアイコン表示は毎回右クリックして最新の情報に更新をクリックしないとアイコンや壁紙が出て来ません。 ウィルスにかかってるみたいですがどんな対策ソフトを使えばいいのですか?
826 :
ひよこ名無しさん :04/03/31 12:51 ID:SmKLZ70U
www.incredifind.com を探しています とか出てブラウザでHPを開けません。 外国のHP行ってて危険度中ってのが出てきて許可ってしたらこうなったっぽいです。 今ウイルススキャンしてますが、今の所感染は見つかってません。今書き込んでるのは ギコナビからです。 パソコン初心者板総合質問スレッドから誘導されて来ました。
829 :
828 :04/03/31 14:41 ID:hhOznSjF
すいません、sageって入力したまんまでした・・・
831 :
828 :04/03/31 14:51 ID:???
本日NetSky.Qのついたメールが50通。 まだまだ来てる。 転送メアドなんで、解約しようとしたのに、解約手続きしたらページが表示されない・・・
>>831 頭にh足してアドレスバーにコピペしてょ
834 :
828 :04/03/31 14:58 ID:hhOznSjF
接続しようとしてるんですがなかなか開かないんです・・・ 待つしかないんでしょうか?
>>834 どうやって落とそうとしてるかな?試したらすぐ落ちてきたけど。
Internet Explorerのアドレスバーにコピペしてね。
836 :
828 :04/03/31 15:06 ID:???
>>836 まずInternet Explorer起動してすぐに中止ボタン押して。
アドレスバーに www.incredifind.com/downloads/IncrediFindUninstall.exe
をコピペしてみて。
838 :
828 :04/03/31 15:53 ID:???
できない・・・なんでなのかな。 待たなきゃ駄目なんかな。
>>838 Irvineとかのダウンロード支援ソフト使えば?
840 :
828 :04/03/31 16:10 ID:hhOznSjF
>>839 ていうかページ自体に飛べぬのです(;´Д`)
>>840 ブラウザがどうおかしくてもダウンロード支援ソフトでなら関係無く落とせる。
ダウンロード支援ソフトのダウンロード先に行けないと言うオチらしい
843 :
ひよこ名無しさん :04/03/31 16:27 ID:uaxMR/tp
operaを使っているのですがたまにウィルスに感染します。毎回cache4っていうところに入っています。しかも6個ぐらい。エロサイトとかは見ていません。ウィルスの名前は消したんで忘れちゃいまいたがドスのショートカットみたいなやつでした。どなたか詳しい方おられますか?
>>843 アンチウィルスソフトは何を使ってるんだ?
845 :
828 :04/03/31 16:29 ID:???
>>845 何使ってるか、デフォルトから変えたかどうか分からないからなんとも…
IriaならIriaのフォルダの下にdownloadフォルダあるから多分そこ。
Irvineならマイドキュメントあたりにdownloadフォルダ作られたような…
他のは使った事無いから分かんね。
つーかIncrediFindUninstall.exeでローカルディスク内検索しる。
848 :
847 :04/03/31 16:36 ID:???
何かおもくそ間違えたかも
850 :
828 :04/03/31 16:42 ID:???
なんかよくわかんないすけどデスクトップにIncrediFindUninstallって名前のアイコンが あるんですけどこれですか??CDROMとパソコンぽいアイコンです。
851 :
847 :04/03/31 16:44 ID:???
852 :
828 :04/03/31 16:46 ID:???
マジすか!?これをどうしたらいいんですか?クリックすると下にSetupって でるだけなんですが。
>>852 setupと出たあと自動的に処理終了しない?
一応履歴とインターネット一時ファイル削除して
Internet Explorer起動してみたらどうだろう。
854 :
ひよこ名無しさん :04/03/31 16:58 ID:hhOznSjF
>>853 処理終了しません・・・とりあえずwww.incredifind.com を探しています
っていうのはでなくなったんですが、今度は普通にページを表示できませんって
出るようになりました。
>>854 履歴と一時ファイルを削除したならインターネットオプション開いて
全般タブでホームページを「空白を使用」、セキュリティタブで「中」
接続タブでLANの設定→プロキシサーバーを使用する、にチェックあったら外す。
プログラムタブで「Webの設定のリセット」、詳細設定タブで「標準に戻す」
でOS一旦再起動してみて。
>>828 >>1 を読んでから出直してこい。
それ以前に回答者側も
>>1 読んでないカスに答えを差し伸べるってのも池沼だなプゲラ
858 :
ひよこ名無しさん :04/03/31 18:09 ID:hhOznSjF
>>855 すいません、一時ファイルってなんですか?
まだ直ってないのか('A`)
861 :
828 :04/03/31 19:05 ID:???
ググれません('A`)
>>828 というかファイヤーウォールソフトをインストールしてるんだったら、ブラウザの通信をブロックしてるとか?
もう一度使用ブラウザのプログラムに許可を与えてみたら?
>>828 なんだかウイルスセキュリティの不具合に症状が似てるような・・
864 :
ひよこ名無しさん :04/03/31 23:41 ID:uZhUiMAx
VBS_REDLOF.Aに感染してしまい、マイクロソフトのHPで対処方法を確認しましたが 検索エンジンが最新のものでないと、駆除不可とあります。 検索エンジンはどうやれば最新のものに出来るのですか?? 無知ですんませんが、教えて頂ければと思います。
>>864 検索エンジン?
ヤフーとかgoogleとか。
最近ジサバの調子が悪くよくよくよーく調べたら鳥インフルエンザに感染してしまった ようです どうしたらいいですか?
868 :
828 :04/04/01 00:45 ID:???
どうもありがとうございました!無事直すことができました!感謝(´∀`)
870 :
ひよこ名無しさん :04/04/01 05:14 ID:NONaO7Nv
すみません質問です。トレンドマイクロのオンラインスキャンで JAVA_BYTEVER.Aが2つ検出されました。が、自前のSHILDIAN でチェックしても 特に感染は見つかりません。勿論最新バージョンです。 駆除方法なども参照してみたのですがOutlook Expressの署名設定が変更されたりも していませんし、Java Version も3810でパッチが適用されています。 どのような対処をすれば良いのでしょうか?放っておいてもかまわないのでしょうか? お答えお願いいたします。因みにOSはXPです。
871 :
ひよこ名無しさん :04/04/01 19:14 ID:598+bvuB
質問させてください 先日実家に戻ったら親が「PCがおかしい」というので 調べてみたらマイコンピュータ、マイドキュメントを 開くと画面が消えてしまいます・・・ でリカバリーしようと思ったらCDROMが読み込めません・・・ こういった場合どうすればいいですか?
874 :
ひよこ名無しさん :04/04/02 07:20 ID:6gS2DJdW
worm_nachi_Bの駆除をしたいんですが、解説に >以下のレジストリキーを削除してください: >場所:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WksPatch と書いてあります。 これってレジストリエディタのWksPatchフォルダを、 丸ごと削除するってことでしょうか? OSはXPです。
876 :
Rosary :04/04/02 07:53 ID:jNIS4379
初めまして、お邪魔します。
HPの宣伝をさせてください。
こちら、タロットをメインにした占いサイトです。
がっ!
今までの占いサイトにありがちな、重い雰囲気ではありません。
おまじないの紹介や日記・ポエムなどもありますので、
文学系の方にも楽しんでいただけると思います。
1度、お越し下さい。
http://www13.plala.or.jp/lunatarot/ 心より、お待ちしています。
878 :
874 :04/04/02 08:14 ID:6gS2DJdW
879 :
ひよこ名無しさん :04/04/02 09:19 ID:wy98R19N
Norton Internet Security 2004って使いやすいですか? ウィルス対策ソフトってノートンかウィルスバスターしか知らないんですが… 他にお勧め対策ソフトはあるんですか?
>>879 Norton Antivirus(有料) + Zone Alarm(無料)。
881 :
ひよこ名無しさん :04/04/02 10:44 ID:iHN6npyf
882 :
ひよこ名無しさん :04/04/02 12:41 ID:wy98R19N
883 :
ひよこ名無しさん :04/04/02 14:16 ID:wy98R19N
>>880 Zone Alarm最新版に対応した日本語化パッチは出ていないんでしょうか?
885 :
ひよこ名無しさん :04/04/02 21:58 ID:UrHZ6jXT
ぽちっと押すところがうんこみたいになったんだけど これってウイルス?
>>883 最悪の場合、ネットに接続できなくなる場合もある。
漏れは過去にノートン先生とウィルス警備隊を同時インストールして、
その後刻の涙を見た事があるさ・・・・_| ̄|〇
888 :
ひよこ名無しさん :04/04/03 10:58 ID:ZeQ8EseJ
怪しいメールが3件来たのですが、ウィルスでしょうか?どれも添付ファイル付です。
分けて張ります。
送信者:
[email protected] 件名:
Re: Returned mail: User unknown
本文:
----- The following addresses had delivery problems -----
[email protected] ----- Non-delivered information -----
Mail Delivery Failed... User unknown
889 :
ひよこ名無しさん :04/04/03 11:02 ID:ZeQ8EseJ
>>888 を途中で送信していまいました。すみません。
件名はReturned mail: User unknownの間違いで、添付ファイルはYour text(18.3KB)です。
送信者:
[email protected] 件名:
Delivery Error (自分のメールアドレス)
本文:
Delivery Failure - Invalid mail specification
------------- failed message -------------
|ada7y(*q_*#%OI!VXZl<GlW|l~YC#sll%Veo%M!_uG
K9Z?0<Rwg$T6y((+(,*v-Y!#Y?vK'$LtV7%a(~Xha(hAIp)E
8lFLRt2k~8k>sIKdslgB!>LJxtjvKvci+>kI8cYqTwv
W~VjA!D|H)d$N*vH>ZL5.JVN%x67g;ps
Message has been sent as a binary attachment.
添付ファイル:
msg3014.pif(28.1KB)
890 :
ひよこ名無しさん :04/04/03 11:06 ID:ZeQ8EseJ
送信者:
[email protected] 件名:
Delivery Bot (自分のメールアドレス)
本文:
Delivery Failure - Invalid mail specification
------------- failed message -------------
7&qJpf3*IGvnZTO_<*nS%6P1Neuj!8Xu!l%Hf,gu%Uwa,v29fbP4os!<*cngU:HLVxIlHDz+sh8UXzkQSvZ
u'i&Gpa0uJWA_ipIC64rv9mALC)HKHvDc%#j%tE1g9(YSsNCog3b2|YUHRd
Message has been sent as a binary attachment.
Or you can view the message at:
www.sb.starcat.ne.jp/inmail/(自分のメールアドレスのアカウント)/mread.php?sessionid-19372
添付ファイル:message.pif(28.1KB)
以上です。
>>888-889 のメールはテキスト、こののメールはHTMLのようですが、テキストとの違いが分からないような構成です。
宜しくお願いします。
>>890 正味英語のメールで添付ファイルがpifとかだと圧倒的にウィルスメールだと思いますがね。
ウィルススキャンはしたの?
892 :
ひよこ名無しさん :04/04/03 11:10 ID:ZeQ8EseJ
>>891 そうですか・・・。とりあえず、添付ファイルは開かずに削除(not完全)して、
オンラインウィルススキャンで調べています。
>>892 アンチウィルスソフト入れてないの?
フリーだとAVGとかavastとかありますよ。セキュリティ板にスレあるから行ってみたら。
あとメーラーの設定でうかつにプレビューしないようにするとか、spam用のフィルタソフト(Popfile等)を
入れたらどうでしょうか。
894 :
ひよこ名無しさん :04/04/03 11:17 ID:ZeQ8EseJ
トレンドマイクロ オンラインスキャンでは、ウィルスは検出されませんでした。
>>893 アドバイスありがとうございます。
そのスレッドに行ってみたいと思います。
5分でスキャンできたのかよ 笑
896 :
ひよこ名無しさん :04/04/03 12:42 ID:Ke0c6FxI
ノートンアンチウイルスのウイルススキャンはウイルスを検出するだけなのでしょうか。 検出したファイルを削除なり修復(? はしてくれるのでしょうか・・? 修復となった場合、そのファイルは感染する前の状態になると考えてよいのでしょうか?
897 :
ひよこ名無しさん :04/04/03 12:46 ID:s0F9yMzQ
>>891 さん
家にも最近そういうメールが来ます。Server Errorという件名です。
Mail Delivery Failure - This mail couldn't be shown.
------------- failed message -------------
l8IddMl!|km5dxhm<-jWp8)O6z!TA4U3Nw:1kvChpBC8S*DX
?n%,.l)JfCh#.vif63r#e#ßNHG8yäwX5ßcbk;M4oYR:
äF+A(6Rötgi1y.:jVWO*P4LvK'|_1K%6%Z%)w?UHyadC1
(Et5WI*0s0LAXRa!S4ßjy1-:p#f
Partial message is available and has been sent as a binary attachment.
Or you can view the message at:
これはパソコンにどういう悪い影響があるのでしょうか?
だた開かず削除すれば良いのですか?
それとウイルススキャンの方法を教えて戴けませんか?
900 :
ひよこ名無しさん :04/04/03 13:13 ID:TavJhH7t
パソコンを起動するとエラーがでてとまってしまいます。 たぶんウイルスにやられたと思うんですがどうすればいいのでしょうか。
>>900 そんな貴方にはウィルスキラー北斗の拳がオススメ
なんと今ならユリアのボイスも付けちゃうかも
さぁ店頭へGO!
>>900 ウィルスにやられたという論拠を示せ
大体エラーメッセージもOSやらPC環境全く出さないでどうして欲しいんだ?
修理に出せ。
904 :
897 :04/04/03 13:59 ID:s0F9yMzQ
>>898 さん
レスありがとうございます。
どうにかウイルススキャンというモノをやってみました。
そうしましたら、
Joke_FLIPPED
JS_SPAW.A
HTML_SUAR.A
というウイルス(スペルは合ってると思いますが・・)
に感染してると出ました。
あまりたいしたものでは無いのでしょうか?
このウイルスをご存知ですか?
>>899 さん
よく読んでみますね。ありがとうございました。
906 :
897 :04/04/03 14:07 ID:???
>>905 さん
はーなるほどね。って、もーーー関係ないっつーの。
>>904 少なくともソレ+αは感染してると思われ
友達から貰ったファイルなんかは必ずウィルスチェックするべし
ジョークソフトの類もあるけどそんだけ色々検出されて大した事ないはずもなし
910 :
ひよこ名無しさん :04/04/03 16:10 ID:77ID8Gkj
質問です。 キンタマに感染しちまいました_| ̄|〇 nyをフォルダごと消してシステムの復元無効にしたら、 トレンドマイクロのオンラインスキャンでウィルスは発見されなかった。 でもregedit実行したらメモ帳開く。 駆除できてないってこと? リカバリしかないのか・・・?
>>910 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
912 :
910 :04/04/03 16:12 ID:77ID8Gkj
OSはXPでつ
_______ _______________ | 悲しいときー! | | かまってほしくてネタ質問する時〜 |  ̄ ̄ ̄∨ ̄ ̄ ̄  ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧∧ ∧_∧ ( ゚Д゚) ( ´д` ) ⊂○ ○ヽ ||””””””””””| | | ̄ ( ) 同 情 ( ) / /\\ ||_____| / / > / / / ) ) (_) > (_) (_)
,_,..,ィヽ,、 /;;::r‐〜-ミ、 4~/へi::::::;/,ヘミ7 '-l|<>|:::::|<フ1|i' 汗水垂らして働けブロッコリ l! '" |::::l、~`リ /`ー、 ハー;";::i:::ヾイl! ,r'~`ヽ、 ,.ィ" ri l i ト、 1:|`丶:;;;:イ' ill!7、 、 y; ヽ、_` ,. -‐''" 、 くゝソノリ~i | - 、 , -‐'7ハ ヾニト- ~` ー- 、_ , ィ ´ ,ゝ、_ `r' l | 、レ // `テ三..ノく _ ` ヽ、 / , -' ,、 `、_) l,i, i // (/ ...,,;;;;:` 、 ヽ ;' '" ノ ;;;;:::: i ! : // .....:::::;;イ、_、_\ _ _ノ l ..,, __,ィ"-‐´ ̄`i::::: ゙゙゙= ...,,,,,. l | ,// - = ""::;; :/ ` '''' '" ヾ :;;;,, ,i l,// ,,..," / _,,.....,_ ,. -- .,_ \ :;,. ;' V ;! `; /;: ノ ,.ィ'"XXXXヽ /XXX;iXXミ;:-,、 ヾ '" ''' /./! ヾ / ,. - '"XXXXXXXX;i! ,!XXXXi!XXXXX;`iー;,、 i 、. / ;:::゙i ;: , | ,. r'"XXXXXXi!XXXXXX:l! |XXXXX;|XXXXX;|::::::::|`ヽ、 ,! ,': : :| ,.レ"::::|XXXXXXX|XXXXXXX;l! !XXXXX;|XXXXX:|:::::::::i ` ;! : : i! / !:::::::::|XXXXXXX|!XXXXXXX| XXXXXx|XXXXX;!:::::::::::! `. /:: | '" l:::::::::::|XXXXXXX|XXXXXXX | XXXXXx!XXXXxリ:::::::::::! |:: ..Job... | i:::::::::::ゞXXXXXツ1XXXXXXX| XXXXX/ \XXソ::::::::::/ i!:: ノ i!::::::::::::ゞXX:/ lXXXXXXX| XXXX:/ `ヾ::;;;;;:ツ ヾ;::: ; ノ ヾ:;;:::::::ゝ'" ヾXXXXX | XXX/ `ヽ 、 _ゝく _,,. -`''" i!XXXXX:|
>>914 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
_______ _________________ | 悲しいときー! | | 友達がいないのでのpに粘着する時〜 |  ̄ ̄ ̄∨ ̄ ̄ ̄  ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧∧ ∧_∧ ( ゚Д゚) ( ´д` ) ⊂○ ○ヽ ||””””””””””| | | ̄ ( ) 氏 ね ( ) / /\\ ||_____| / / > / / / ) ) (_) > (_) (_)
ブロッコリ名無しとぼるじょあに化けて弁明必死だな(ゲラゲラ
_______ ________________ | 悲しいときー! | | かまってほしくてでのpに粘着する時〜|  ̄ ̄ ̄∨ ̄ ̄ ̄  ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧∧ ∧_∧ ( ゚Д゚) ( ´д` ) ⊂○ ○ヽ ||””””””””””| | | ̄ ( ) 同 情 ( ) / /\\ ||_____| / / > / / / ) ) (_) > (_) (_)
Aya氏ね
とにかく働かない奴は屑だよ
921 :
ひよこ名無しさん :04/04/03 16:28 ID:X1v5M5bX
↑
かわいそうな人生送ってるのな。
ブロッコリな・・
925 :
ひよこ名無しさん :04/04/03 18:20 ID:Y0t0Myma
>>884 >>887 ノートンの方はアンチウィルスでファイアーウォールはついておらず
Zone Alarmはファイアーウォールの機能のみなんで大丈夫だと思うんですが…
これでもダメなんでしょうか?
927 :
925 :04/04/03 18:48 ID:Y0t0Myma
928 :
ひよこ名無しさん :04/04/03 19:36 ID:WMrVoKLK
知り合いからきたメールに「貴方から送られてきたメールにウイルスが はいっていました。(略)削除させていただきます」と書かれていました。 こんなメールが何回かきたので、パソコンをウイルスチェックにかけたのですが ウイルスは検出されません。 どうしたらいいでしょうか?よろしければ検索サイトなどを教えて頂けると助かります ちなみにアウトルックエクスプレスを使っています
>>928 気にするな。
ウイルスチェックがアップデートされてればの話だが。
930 :
ひよこ名無しさん :04/04/03 19:42 ID:WMrVoKLK
>>929 レスありがとうございます
w32skynetらしいです…感染者を偽るとか聞いたのですが
もしかして僕のは感染してないとかでしょうか?
>>930 そこまでわかってるなら少しは自分のアタマで考えろ
932 :
ひよこ名無しさん :04/04/03 19:58 ID:WMrVoKLK
>>931 すいません、よ〜くメールを読んでみたら
「○○さんが貴方宛に送ってきたメールにウイルスが感染されていました」でした
僕のではなく、知り合いの誰かが感染してるみたいです
( - 。-)ノ"" オイ・・オイ
934 :
ひよこ名無しさん :04/04/03 20:09 ID:vPT/cDau
この方ほとんどウィルスにほとんど感染しないのですが…。 ルータ介してファイアウォール入れてウィルス検索ソフト入れておけば、 感染することはないと思うのですが、 感染する人はどこでどうしたら感染するのですか?
935 :
マースン :04/04/03 20:11 ID:XLJVchT2
突然ですいませんが、僕にウィルスメールが送られてきました。 なにか仕返しの方法はありませんかねー? 教えてください。 よろしくおねがいします。
>>934 アンチウィルスソフトすら入れていない無防備な人々。けっこういる。
あと、ウィルス定義の配布が間に合わなかったりとか。
>>935 メールのFrom欄の人物が送ってきたとは限らんのよ。
仕返しなどやめておきなされ。
>>934 >この方ほとんどウィルスにほとんど感染しないのですが…。
>ルータ介してファイアウォール入れてウィルス検索ソフト入れておけば、
>感染することはないと思うのですが、
そんなんで感染しないなら苦労はしない
毎日、新種も亜種も登場してるんだし、以前コードレッドに感染したMSNだのがファイアウォール入れてなかった筈も無いでしょ
ネットワーク越しの感染以外にも持ち込んだフロッピーディスクだのでも感染しる
939 :
マースン :04/04/03 20:24 ID:XLJVchT2
940 :
861 :04/04/03 20:28 ID:vPT/cDau
>>936 馬鹿じゃないからあからさまに怪しい画像はシャットアウトしてあります。
941 :
ひよこ名無しさん :04/04/03 20:31 ID:vPT/cDau
>>938 感染しないもんはしょうがない。
MSNはウィルスの巣窟だから使わないし。
わけのわからんフロッピーディスクには
ウィルスチェックをかける。
新種のウィルスに感染するような危険なことはしない。
意味不明に送られてきたメールの添付物は開かない。
>>941 >感染しないもんはしょうがない。
感染してるやついっぱいいるっつの
>MSNはウィルスの巣窟だから使わないし。
そりゃどこのソースだよ
MSNのは単なる一例だ
MSのWindows系に感染するウィルスが多いって意味
>新種のウィルスに感染するような危険なことはしない。
普通にインターネットしてるだけでも危険だよ
>意味不明に送られてきたメールの添付物は開かない。
感染源の一番高いのは知人だぞ
もー少しIPAとか色々見てきなさい
943 :
ひよこ名無しさん :04/04/03 20:38 ID:vPT/cDau
944 :
ひよこ名無しさん :04/04/03 20:41 ID:vPT/cDau
>>942 メール介して感染するやつって添付ファイルか
あるいはマクロウィルスでしょ?
チェックすれば済む話だし添付ファイルは拒否ってる。
861 :ひよこ名無しさん :04/04/03 20:19 ID:vPT/cDau PFWとルータとウィルス検索とパスワード認証を行っており、 窓の手によりレジストリと画面のプロパティを表示できないようにして、 ドライブをCとEドライブの二つに分割して、 Cドライブを検索対象から除外してマイコンピュータに表示されないようにして、 XPターボでコントロールパネルを隠したのですが、 まだ満足できません。 もっと、セキュリティの機密性と安全性を確保したいのですが、 どうすればいいでしょうか。 何か面白い方法や手段があれば教えてください。
946 :
ひよこ名無しさん :04/04/03 20:44 ID:vPT/cDau
>>945 さっきから俺と偽って、
俺の投稿コピペして回るのやめてください。
947 :
ひよこ名無しさん :04/04/03 20:45 ID:vPT/cDau
>>945 あっ、ついでですから945にも答えてくれますか?
コンピュータ管理趣味なんで。
948 :
ひよこ名無しさん :04/04/03 20:47 ID:vPT/cDau
age
>>943-944 いや、貴方が感染しないんだと思うなら別にどうでもいい話
何故にメールに拘るか判りかねるけど、可能性だけの話ならワームとウィルスは規格は同じ
ワームが絶対に侵入できないシステムを構築できるならハカーでも絶対侵入できないシステムって事になる
んなモノは存在しない
別に自分ができるのかとかそんな話じゃなくてね
毎日セキュリティホール見つかってるのに、ってね
>コンピュータ管理趣味なんで。 小学生は寝ろw
951 :
910 :04/04/03 20:55 ID:77ID8Gkj
(ノД`)
952 :
ひよこ名無しさん :04/04/03 20:55 ID:vPT/cDau
>>949 感染しないとはいいませんが、
普通に使用して感染するかどうかの問題です。
メールから送られてくるもので危険なのは添付ファイル、
そしてwwwでは画像からも感染します。
一般のホームページで好んでウィルスやワームをばら撒く馬鹿厨はいないでしょうし、
セキュリティーホールに関していっても、
自作機をサーバとして使用していないので危険度が極めて低いと思います。
953 :
ひよこ名無しさん :04/04/03 20:56 ID:vPT/cDau
>>950 すばらしい答えを教えてくれれば、
この小生目も安眠できます。
954 :
ひよこ名無しさん :04/04/03 20:58 ID:vPT/cDau
>>950 小生じゃなくてもサーバとかたてた場合、
ん十万する高価なソフト入れるだけだと思いますけどね。
956 :
ひよこ名無しさん :04/04/03 21:09 ID:vPT/cDau
あ〜暇
>>956 雑談スレじゃないんだから常識守りなさい
何が知りたいのよ?
自分で感染しないと言い切ってるんだしそれでいいでしょう
959 :
ひよこ名無しさん :04/04/03 21:31 ID:wA0Filll
変な質問でごめんなさい。 感染してウィルスメールを送ってしまった場合は すぐにでも相手先に謝るべきですよね?
963 :
ひよこ名無しさん :04/04/03 21:36 ID:wA0Filll
いえ、ここには初めての書き込みです。
964 :
ひよこ名無しさん :04/04/03 21:37 ID:wA0Filll
あああ・・・どうしよう・・
965 :
904 :04/04/03 23:08 ID:s0F9yMzQ
レス遅くなりましたが・・
・゚・(ノД`)・゚・。
>>905 お前なんか嫌いだよぅぅぅ・・
>>907-909 さん
感染しました・・
お聞きしますがこのVBS_REDLOF.Aはダメージ度が高みたいなんですが、
今の所パソコンに変化は有りません。しかしこのままだといずれは
あぼーんしてしまいますか?
駆除ソフトを使うとすぐ直りますか?
967 :
904 :04/04/04 00:00 ID:???
>>966 のぼるじょあさん
レスありがとうございました。
見てみました。どうにかなりそうですねぇ。
ホント相談して良かったです!
(*´▽`)ハゥ 早く駆除しますね。
教えていただきたいのですが・・・ ウィルスに感染したみたいなのですが消去方法が分かりません。 ウィルスバスター等を持ってないんですが、お金うを掛けず除去は可能で しょうか? trojan Daen ioader Win32.wi・・・ と、スキャンすると出るのですが・・・・ ネットに繋ぐと青い画面が出て、自分のPCのスペックがでます。 消しても、アダルトの広告等が出るのですが・・・。 再インストール、ウィルスバスター購入の他に 手段はありますでしょうか?
970 :
ひよこ名無しさん :04/04/04 01:04 ID:w1K52Zn8
ノートンでDownload.trojanというウイルスが引っ掛かって、 削除しようとしたのですが削除できません どのように対処すればいいのでしょうか?
Explorerで削除
972 :
968 :04/04/04 01:19 ID:???
669さま、ありがとうございます。 でも、ノートンアンチウイルス体験版をダウンロード中に 回線が切れました、みたいなメッセージが出て ノートンをダウンロードできません。 もうだめぽですか・・?
なんかウィルスに感染して、怪しいファイルが出来たんですけど(作成日がウィルス喰らった日と同じ) 削除してしまっても大丈夫でしょうか?何故削除したいかと言うと、最初ウィルスを喰らって全て除去した後、数日たったらまたウィルスに感染したからです(あれから怪しいサイトは一度も行っていません) sr32.dllというファイルで時限式のウィルス本体なのではないかと思っています。 借りに無害な者だとしても作成日がウィルス喰らった日(すなわちそれ以前はこのsr32.dllがなくても正常に起動していた)ならば削除しても問題ないでしょうかね?
974 :
ひよこ名無しさん :04/04/04 05:30 ID:vA+oOBr+
どうやらウィルスにかかったらしいです。 W32.Pinfiというウィルス名でいろんなexeファイルやその他ファイルに感染してしまったらしく 修復出来ないファイルがありました。C:\WINDOWS\Temp\pka1.tmp というファイルなのですが これは消しても良いファイルなのでしょうか・・? このまま修復できなかったらOSを入れなおしたほうがよいのでしょうかね・・・
976 :
ひよこ名無しさん :04/04/04 08:25 ID:hlMuRHvt
レジストリエディタを使わずレジストリの変更方法を教えてください キンタマでレジストリエディタ開かなくて_| ̄|○
>>976 これで起動するようにならない?
[スタート]−[ファイル名を指定し実行] から command を実行します。
次のコマンドを実行します。
C:\>assoc .exe=exefile
C:\>ftype exefile="%1" %*
979 :
ひよこ名無しさん :04/04/04 09:00 ID:hlMuRHvt
もう打つ手がねぇ〜
どこ行ってもキンタマだらけ ついでにひとつ置いていこう ω
/ヽ /ヽ / ヽ / ヽ ______ /U ヽ___/ ヽ | ____ /,, U ,, :::::::::::U:\ | |きんたま /《;.・;》___ 《;.・;》 ::::::::::::::| | |きんたま | | | U :::::::::::| ・・・ | |きんたま |U | | ::::U::::| | |きんたま .| ├―-┤ U...:::::::::::::::::/ | |____ ヽ .....::::::::::::::::::::::< └___/ ̄ ̄ ::::::::::::::::::::::::| |\ | ::::::::::::::::::::::| \ \ \___ :::::::::::::::::::::::::|
これからのウィルスはregedit.exeを削除するやつが増えてきそうだね。
Netskyの付いたメールが昨日今日と何通か来てます。 マシンパワーとまとまった時間がないので 全スキャンをまだ行っていないのですが、 4/1付のウィルス定義ファイルがあれば メールにくっついてるウィルスに反応して隔離とかしてもらえてるのでしょうか。 「メール送信に失敗した」といった文章が付いてくるウィルスとのことなので 自分が感染しているのか、ウィルスが偽装しているのか区別が付かなくて 困っています。 可能なら明日全スキャンするつもりなのですが、ちょっと不安です。 ご存じの方教えてください。
>>984 >Netskyの付いたメール
Netskyだってわかってるって事は検出されてるんじゃないのか?
検出後の対応は隔離か削除かは使ってるアンチウィルスソフトによって違うからわからん
>4/1付のウィルス定義ファイル
定義ファイルの更新はメーカーによって違う
頻繁に更新するトコもあればフリーだと月1だったりもある
あなたの使ってるアンチウィルスソフトがわからなけりゃ答えられない
まぁ
>>1 から読んで質問の仕方から出直しってこった
はじめまして ブラクラやばいでチェックなるものはウィルスですか?
>>986 掲示板は日本語を学んでからにして下さい
988 :
ひよこ名無しさん :04/04/06 00:13 ID:CI0UOAwB
すいません、初心者です。 最近、添付ファイルのウィルスメールが送られてくるんです。 1回も開けずに、削除しているのですが、 最近、感染してしまったのか最小化・最大化・閉じるのマークが 文字化けしたり、ワードの書式が明朝からゴシックに なってしまいました。実害としてはその程度なんですが 何が原因なんでしょうか? また、元通りになおすにはどうすればいいんでしょうか? 新しいパソコンを買う予定でデーターを移した場合は ウィルスも一緒に感染してしまうのでしょうか? 質問が多くてすいません。不安なもので・・・
991 :
ひよこ名無しさん :04/04/06 04:01 ID:NOlhLGB7
ほんとにNetskyは邪魔臭いな〜 おれんとこは一日に5通は届くよ〜
一番気をつけるべきものは何ですか?
松と
竹と
次スレ立つまで埋めないでください。
を埋め
998 :
ひよこ名無しさん :04/04/07 01:34 ID:VAkGolvZ
梅
1000頂きです。
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。