>>901 あったよね
データベースの検索結果が貼られてたのこのスレじゃなかったっけ?
「こんなウィルスがあるんだ〜」と思いながら見た記憶あり
セキュ板だったかな?忘れちゃったけど・・・
903 :
899 :04/05/24 17:00 ID:6xesWhuY
>>900-902 レスありがとうございます。
そのウィルスの事調べに行ってきます。
しかし・・・OS再インストールでも喰らいついてくるって・・・orz
905 :
899 :04/05/24 17:10 ID:6xesWhuY
>>904 お手数かけてしまってすみません。有難うございます!
早速調べてきます。
もっと勉強しないといけませんね・・・情けない orz
906 :
ひよこ名無しさん :04/05/24 21:02 ID:fTaa630Q
>>906 大丈夫とは言い切れないので(あなたの操作するところを直接みたわけでもないので)
心配ならシステムの完全スキャンかけることをお奨めする
908 :
906 :04/05/24 21:12 ID:fTaa630Q
ありがとうございました!
909 :
906 :04/05/24 21:13 ID:fTaa630Q
ちなみにどんなウイルスなんですか?
>>909 知らん
ウィルス入りURLなんぞ踏みたくもないし
911 :
ひよこ名無しさん :04/05/24 21:45 ID:EIgQJqg7
初めまして。皆様どうかよろしくお願いします。 自分はウイルスとか全然詳しくありません。 この前、オンラインのウイルススキャンをしました。マイクロソフトです。 そしたら、4つも感染していました。ローカルディスク(c)にです。 なので、ノートンアンチウイルスでもスキャンしてみました。 所が、こっちには全然反応しません。どういう事なのでしょうか? ちなみにオンラインのウイルススキャンで検出されたウイルス名は次の通りです。 『JAVABYTEVER.A』 これが三つです。 もう一つが、『TROJ?STBAR.DW』です。 ?の部分は、Jに似たような文字で、良く分かりません。 『_』と『l』かもしれません。良く分からないんです。すみません。 このウイルスはどういうのなんでしょうか?どうか教えてください。お願いします<(_ _)>
前キンタマに感染してそれ以来怖くてWinny出来ないんですけど avgとかいうのやっとけば大丈夫ですか?
>>911 ノートンのウイルス定義は最新になってますか?
検出されたウイルス名で検索して、感染に該当するファイルやレジストリがあるかみてみるのもいいかと
Java bytever.AはMicrosoftのセキュリティパッチ(MS03-001、MS03-007)入れてなかったら入れて対策。(駆除後に)
なるほど。
>>911 >>913 の
>Java bytever.AはMicrosoftのセキュリティパッチ(MS03-001、MS03-007)入れてなかったら入れて対策。(駆除後に)
は間違い、忘れてくれスマン。
律儀な人だ。
918 :
ひよこ名無しさん :04/05/25 02:14 ID:Mip8Jtvz
ふりーメールに送っても居ないのに あなたの送ってきたメールにウィルスがあるので ITサービスでチェックしてみろと言った内容が送られてきました この方にお礼のメールを送った方が良いのでしょうか? そしてソフト入れてるんですけど 間違えてクリックした場合フリーメールでも起動するんでしょうか
お礼はいいからウイルスチェックしろ。
920 :
ひよこ名無しさん :04/05/25 02:25 ID:Mip8Jtvz
それがのりかのソースネクストを使ってるんですけど
アップデイトした上でチェックしたら感染していませんでした。
しかも送っていないのに
>>918 のようなメールが来るとは同いう事なのでしょうか?
>>920 最近そういうメールよくきますね。私の会社では英文で
お前がスパム業者リストに載っていたみたいな添付ファイル
付きのメールがきますね。もちろん身に覚えのないことなので
きにしちゃいけません。添付ファイルを開けるなんてもっての
ほかです。
本当の場合もある。
923 :
919 :04/05/25 02:35 ID:Mip8Jtvz
924 :
ひよこ名無しさん :04/05/25 03:08 ID:Rj0/fKwE
一昨日からW32.Netsky.D@mmと思われるメールが10通以上届いています。 送信者を知りたいのですが、どうやって調べたらいいんでしょうか? メールをテキストエディタで開いてみても、送信者のアドレスが毎回全然知らない人で 本当の送信者がいるはずだと思ってるのですが
926 :
924 :04/05/25 03:17 ID:???
>>925 届いたメールから本当の送信者を調べることは無理って事ですか?
そうだね
929 :
924 :04/05/25 03:45 ID:???
テキストエディタでヘッダを見たらYahoo!BBの人でした。
偽装だと思ってたけど
>>928 のスレ見る限り
Yahoo!BBの人はウイルス送りまくってるみたいだ。。。
ヘッダをYahooに送って対処してもらう事にします。
930 :
ひよこ名無しさん :04/05/25 14:48 ID:aKUFV9G4
何かのウイルスに感染したようですが、全く駆除ができません。 OSはwin2000です。 症状としては ・norton antivirusが入っているが、起動しない。起動しても一瞬で消える。 ・セーフモードでスキャンしても検出されない。定義ファイルは最新ではない。 ・LiveUpdateも起動しない。 ・レジストリエディタも起動しない ・symantecのサイトにつながらない。symantec関連のサイトにアクセスするとき、どうも 127.0.0.1にアクセスしてるっぽいです(どっか書き換えられてる?) ・トレンドマイクロのオンラインスキャンをしても不正終了 感染源も分かりません。対策があればお願いします。
>>930 そこまで逝ったら再インスコするのが早いね。
934 :
ひよこ名無しさん :04/05/25 15:16 ID:RCqLbP09
OSはWinMEです。 かなり大量のトロイとバックドア型のウィルスに感染したみたいです。 症状とかはトップページが外国に繋がるぐらいなんですけど、 一応、パスワードなどが漏れそうなので書き込みました。 セーフモードにしてもファイルを削除できません。 「このファイルはWINDOWSが使用してます、、、 」 みたいなのが出ます。 感染してるファイルは C:\ProgramFiles\InternetExplorer\plydmyqf.exe C:\WINDOWS\svchost.exe C:\_RESTORE\TEMP\A0025017 A0025009 A0024999 ・ ・ ・ こんな感じのが20個ほどあります。 いい対策などがありましたらお願いします。
>>934 C:\_RESTORE\TEMPのファイルはシステムの復元機能をOFFにすれば削除できると思う。
ウイルス駆除ソフトは入れてますか?
936 :
ひよこ名無しさん :04/05/25 15:43 ID:o89uKfTb
OSはWindowsXPです。 webページを開いてたら知らない間に感染してたようです。 トップページがISEARCHと表示され、アドレスバーの下に ISARCHのメニュー画面みたいなのが出ました。 ツールのインターネット オプションでトップページの変更をしたんですが 効き目がありません。 ページを閉じると、また画面が表示され、それを消してもまた・・と無限に出ます。 ウィルスセキリュティで検査したところ C:\Documents and Settingset\私の名前なので伏せます\Local Settings\Temporary Internet Files\Content.IE5\0HSJ4N0Vと C:\Documents and Settingset\私の名前なので伏せます\My Documents\My musicはW32.MTX.Wormに感染していて C:\Documents and Settingset\私の名前なので伏せます\Local Settings\Temporary Internet Files\Content.IE5\8X4N83O3と C:\Program Files\Internet ExplorerはJeemp.c.BackDoorに感染しているみたいです。 良い対策法がありましたら助言お願いいたします。
937 :
934 :04/05/25 15:46 ID:RCqLbP09
>>935 ありがとうございます
復元機能をオフにしてみたんですけど、
今度はC:\_RESTORE\TEMPのファイルが見つからなくなりました。
どうしたらいいでしょうか?
ウイルス駆除ソフトは古いのがあるんですけど、それをアップデートする
パスワードをなくしてしまったので、古いままです。
>>937 インターネットオプションから隠しフォルダを表示にしてください。
気休めに
>>932 の駆除ツールを使ってみても良いけど、
ウイルス名が分からないのでなんともいえない
古いソフトでは意味がないので更新するか、とりあえず体験版を入れるか製品を買うべき
940 :
ひよこ名無しさん :04/05/25 15:54 ID:o89uKfTb
>>938 ありがとうございます、勉強してまいります。
941 :
ヴェルン :04/05/25 16:38 ID:nzVdUM7o
対症療法にすぎませんが、C:\WINNT\ の中にレジストリを設定する
バッチファイルのようなファイルあると思うので、それで記述されて
いる情報をレジストリエディタで削除してしまえばOKです。
それと、C:\WINNT\SYSTEM32\の中にあるsysquery1.exeをというファイルも削除したほうがいいです。
また、IEのホームページと接続情報も書き換えられてますので、復旧するひつようがあります。
うちのは、これでなんとか復活したほうですが、完全かどうかはまだわかりません。
http://hp.vector.co.jp/authors/VA004702/
942 :
ヴェルン :04/05/25 16:40 ID:nzVdUM7o
対症療法にすぎませんが、C:\WINNT\ の中にレジストリを設定する
バッチファイルのようなファイルあると思うので、それで記述されて
いる情報をレジストリエディタで削除してしまえばOKです。
それと、C:\WINNT\SYSTEM32\の中にあるsysquery1.exeをというファイルも削除したほうがいいです。
また、IEのホームページと接続情報も書き換えられてますので、復旧するひつようがあります。
うちのは、これでなんとか復活したほうですが、完全かどうかはまだわかりません。
http://hp.vector.co.jp/authors/VA004702/
943 :
ヴェルン :04/05/25 16:44 ID:nzVdUM7o
944 :
934 :04/05/25 16:49 ID:RCqLbP09
>>939 すいません、隠しフォルダの表示がうまくできませんでしたけど
とりあえず、C:\_RESTORE\TEMPのファイルはリンク先のを試してみたら削除できました。
まだ、三つほど感染しているんですけど、それはたいしたものではないようなので
後日ウィルス駆除ソフトを購入してから削除してみます。
ありがとうございました。
945 :
ひよこ名無しさん :04/05/25 18:15 ID:0il3VuGF
このスレッドで、他人が苦しんでいるのを見ると、とても気持ちよくなります。
946 :
ひよこ名無しさん :04/05/25 19:13 ID:h+seJBhm
さんざん感染して、その中から学べ。お前達にはそれしかない。
test
(・3・) エェー ネットスカイに感染してみたいNA
(´-`).。oO(ウィルススレに来て、ウィルスだと分かってるようなのに、何故スキャンしないのだろう・・・)
>>932 ビンゴ。
127.0.0.1www.symantec.com
127.0.0.1securityresponse.symantec.com
127.0.0.1symantec.com
・
・
・
・
うわぁぁぁぁ・・・でも何とかなりそうだよサンクス。
953 :
ひよこ名無しさん :04/05/26 01:01 ID:zBprgBNv
こんにちは〜、ウイルスについてよく分からないんですが、 ウイルスが入っているファイルというのは、フォルダ画面で確認(肉眼)出来るんですか? (一緒にウイルスファイルがまぎれているのでしょうか?) それとも肉眼では確認できずに特殊なソフトでないと絶対分からないんでしょうか?
>>953 すべてのファイルを表示する設定にすれば見える。
すでにあるファイルの後ろにくっつくタイプもあれば、独自名のタイプもある。
どちらにしても、初心者がファイル名を見ただけではわからない。
>>953 こんな時間に何故「こんにちは」なんだ?
957 :
953 :04/05/26 01:10 ID:zBprgBNv
>>W32.Pinfi これらしいんですけどね、
958 :
ひよこ名無しさん :04/05/26 01:15 ID:odcVys09
クソいまいましいスパイウェアやウイルスやワームどもを自分の パソコンにいっさい寄せ付けない方法を教えてください
>>955 [すべてのファイルを表示する設定] これは「表示」タブ→「詳細」で良いのでしょうか?
お願いします。
そうだよ
965 :
ひよこ名無しさん :04/05/26 23:17 ID:GTGOgBJP
URLを押したときから、タスクバーが変になりました。 スタートメミュー、メール、IE、タスクスケジューラ、時計等 全てクリックしても応答無し。しまいには表示されなくなります。 ctrl+alt+deleteで強制終了で変なファイルがないか調べたところ、 ひとつ、強制終了させると一連のバグがなくなるファイルを発見。 そのファイルの名前は「Mslagent」です。 これはあくまで起こった事を素直に書いてあります。 実際はそこに潜んでいただけで、「Mslagent」というモノが 重要なファイルなのかも知れません。 そこらへんの判断が僕には出来ないので、質問しました。
967 :
ひよこ名無しさん :04/05/26 23:30 ID:GTGOgBJP
>>966 サンクスです!
このシマンテック・アンチウイルス製品って有料…?
969 :
ひよこ名無しさん :04/05/26 23:33 ID:GTGOgBJP
970 :
966 :04/05/26 23:35 ID:???
>>967 日数限定の体験版ダウンロードできるよ
とりあえずそれで駆除汁
968は966ではないです
>>969 あなたのPCに入ってるアドウェアの駆除方法だよ
でもNorton入ってないと駆除できないよ
973 :
965 :04/05/26 23:42 ID:GTGOgBJP
なんかたくさんの情報が入ってこんがらがってますが・・・ とりあえず、体験版で駆除すれば言い、と?
974 :
966 :04/05/26 23:44 ID:???
975 :
965 :04/05/26 23:45 ID:GTGOgBJP
>>974 そうですか。サンクスです。
とかなんとか言ってるうちに、またなんかバグってしまったOTL
977 :
965 :04/05/26 23:49 ID:GTGOgBJP
>>976 サンクスです。
質問だらけですいませんが、
mslagent.exe
2_mslagent.dll
uninstall.exe
を削除するだけではダメですか?
念にわ念を入れるんだ!
980 :
ひよこ名無しさん :04/05/27 00:15 ID:dRPqofpv
ぐぐっても分からないので、教えてください。 インターネットに接続できなくなるウイルスってありますか?
982 :
980 :04/05/27 00:28 ID:dRPqofpv
984 :
965 :04/05/27 02:49 ID:GVTqKbid
ありがとうございました。 低スペックな為ソフトの処理スピードが遅く、梃子摺りましたが、 ついに、にっくきウィルスめを葬りました。 今度から気をつけます。ホントにありがとう!ノシ
985 :
ひよこ名無しさん :04/05/27 08:46 ID:SnYiOCXX
なんか「仮想メモリが少なくなってきています」と連続ででるんですが・・・。
>>985 何かのアプリを使っていてメインのメモリと設定した仮想メモリが足りなくなれば出る。
わからなくなったので質問させてください ホームページ設定が勝手に変更されてしまいます さっきまでマイコンピュータにはいることもできませんでした (セーフモードを起動し怪しいものを削除したら入れました IEの履歴、クッキー、不要なプラグインの削除、WEB設定のリセット等をしても またインターネットオプションを開くと変えられています やはり、スパイウェアや何かがかえられていたりしているのでしょうか 教えてください
>>987 完全なスパイウェアです。
最悪の場合ウィルスの可能性もあります。
早急に対応しないとHDDが「あぼーん」してしまいます。
急いで対応してください。
では、お大事に。。
990 :
ひよこ名無しさん :04/05/27 11:01 ID:tHdqI5mJ
巡回冗長検査について詳しく教えてください 自分でも調べてみたのですがよくわかりません よろしくおねがいします
>>990 ウィルスと関係無いと思いますけど、
ディスクなどのデータを正しく読み取ったかどうかを確認するための、乱暴に言えば「検算」。
読んだデータから「巡回冗長検査」(CRC)という計算方法で求めた数値と
CRCデータとして書き込んである数値を比較して一致すれば、正しく読めたと見なす。
たぶん。
992 :
ひよこ名無しさん :04/05/27 11:14 ID:tHdqI5mJ
一致しなかったときはどうやって直すのですか
>>991
>>992 普通は、そのデータ(ファイル)は諦めるしか有りません。
994 :
ひよこ名無しさん :04/05/27 11:24 ID:tHdqI5mJ
なるほど。ではなぜ一致しないのでしょうか >>993
>>995 ですから、磁気デスクの磁気が変化したりCDの傷など(通信の場合も同様)、
本来0だったデータが1になったりその逆が起こるからです。
996 :
ひよこ名無しさん :04/05/27 12:49 ID:O6wxN6+R
さっきから、「In order ro view this site,you must click YES.」という警告ウィンドウ?が出ます。閉じても、OK押しても出てくるんですが・・・。その前数分前にはアクティブXがどうたらこうたらとかいうウィンドウが出てました。どうしたらいいでしょうか?
>>996 このサイトを見るには、YESを押してください。
で、怪しいと思ったらYESなんか押すな。
・・・・ry
998 :
997 :04/05/27 13:41 ID:???
>>996 追加:そのアクティブXのインストールを拒否したんだろう?
その時見ていたHPにそのアクティブXが必要だったのに拒否したからだ。
ただし、通常は一回警告が出ておしまい。
何回も出てくるところを見ると、
「俺なら、絶対に入れない」
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。