コンピュータウィルス総合スレッド VOL.36

このエントリーをはてなブックマークに追加
952ひよこ名無しさん:04/05/25 23:38 ID:???
>>932
ビンゴ。
127.0.0.1www.symantec.com
127.0.0.1securityresponse.symantec.com
127.0.0.1symantec.com




うわぁぁぁぁ・・・でも何とかなりそうだよサンクス。
953ひよこ名無しさん:04/05/26 01:01 ID:zBprgBNv
こんにちは〜、ウイルスについてよく分からないんですが、
ウイルスが入っているファイルというのは、フォルダ画面で確認(肉眼)出来るんですか?
(一緒にウイルスファイルがまぎれているのでしょうか?)

それとも肉眼では確認できずに特殊なソフトでないと絶対分からないんでしょうか?
954ひよこ名無しさん:04/05/26 01:02 ID:???
>>953
ウィルスによる
955ひよこ名無しさん:04/05/26 01:04 ID:???
>>953
すべてのファイルを表示する設定にすれば見える。
すでにあるファイルの後ろにくっつくタイプもあれば、独自名のタイプもある。
どちらにしても、初心者がファイル名を見ただけではわからない。
956ひよこ名無しさん:04/05/26 01:06 ID:???
>>953
こんな時間に何故「こんにちは」なんだ?
957953:04/05/26 01:10 ID:zBprgBNv
>>W32.Pinfi

これらしいんですけどね、
958ひよこ名無しさん:04/05/26 01:15 ID:odcVys09
クソいまいましいスパイウェアやウイルスやワームどもを自分の
パソコンにいっさい寄せ付けない方法を教えてください
959ひよこ名無しさん:04/05/26 01:16 ID:???
>>958
インターネットやんなきゃいいだろ
960ひよこ名無しさん:04/05/26 19:00 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  または本家 http://www.spywareinfo.com/~merijn/downloads.html
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp
961ひよこ名無しさん:04/05/26 19:17 ID:???
>>955
[すべてのファイルを表示する設定] これは「表示」タブ→「詳細」で良いのでしょうか?
962ひよこ名無しさん:04/05/26 20:05 ID:???
>>961
あんた誰?
963961です:04/05/26 20:37 ID:???
お願いします。
964ひよこ名無しさん:04/05/26 21:32 ID:???
そうだよ
965ひよこ名無しさん:04/05/26 23:17 ID:GTGOgBJP
URLを押したときから、タスクバーが変になりました。

スタートメミュー、メール、IE、タスクスケジューラ、時計等
全てクリックしても応答無し。しまいには表示されなくなります。

ctrl+alt+deleteで強制終了で変なファイルがないか調べたところ、
ひとつ、強制終了させると一連のバグがなくなるファイルを発見。
そのファイルの名前は「Mslagent」です。

これはあくまで起こった事を素直に書いてあります。
実際はそこに潜んでいただけで、「Mslagent」というモノが
重要なファイルなのかも知れません。

そこらへんの判断が僕には出来ないので、質問しました。
966ひよこ名無しさん:04/05/26 23:24 ID:???
967ひよこ名無しさん:04/05/26 23:30 ID:GTGOgBJP
>>966
サンクスです!


このシマンテック・アンチウイルス製品って有料…?
968ひよこ名無しさん:04/05/26 23:32 ID:???
>>967
ウイルスです。
969ひよこ名無しさん:04/05/26 23:33 ID:GTGOgBJP
>>968
え?
970966:04/05/26 23:35 ID:???
>>967
日数限定の体験版ダウンロードできるよ
とりあえずそれで駆除汁
971ひよこ名無しさん:04/05/26 23:36 ID:???
968は966ではないです
972ひよこ名無しさん:04/05/26 23:38 ID:???
>>969
あなたのPCに入ってるアドウェアの駆除方法だよ
でもNorton入ってないと駆除できないよ
973965:04/05/26 23:42 ID:GTGOgBJP
なんかたくさんの情報が入ってこんがらがってますが・・・

とりあえず、体験版で駆除すれば言い、と?
974966:04/05/26 23:44 ID:???
>>973
そうしろ
975965:04/05/26 23:45 ID:GTGOgBJP
>>974
そうですか。サンクスです。


とかなんとか言ってるうちに、またなんかバグってしまったOTL
976ひよこ名無しさん:04/05/26 23:46 ID:???
>>975
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  または本家 http://www.spywareinfo.com/~merijn/downloads.html
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp
977965:04/05/26 23:49 ID:GTGOgBJP
>>976
サンクスです。


質問だらけですいませんが、
mslagent.exe
2_mslagent.dll
uninstall.exe
を削除するだけではダメですか?
978ひよこ名無しさん:04/05/27 00:09 ID:???
念にわ念を入れるんだ!
979ひよこ名無しさん:04/05/27 00:11 ID:???
>>977
レジストリも変えられてるから>>966の方法でしてくれ
980ひよこ名無しさん:04/05/27 00:15 ID:dRPqofpv
ぐぐっても分からないので、教えてください。
インターネットに接続できなくなるウイルスってありますか?
981ひよこ名無しさん:04/05/27 00:15 ID:???
>>980
検索しろデブ。
982980:04/05/27 00:28 ID:dRPqofpv
>>981
もうちょっと頑張って調べてみます。
983ひよこ名無しさん:04/05/27 00:29 ID:???
>>982
お前に質問は無理。
984965:04/05/27 02:49 ID:GVTqKbid
ありがとうございました。

低スペックな為ソフトの処理スピードが遅く、梃子摺りましたが、
ついに、にっくきウィルスめを葬りました。


今度から気をつけます。ホントにありがとう!ノシ
985ひよこ名無しさん:04/05/27 08:46 ID:SnYiOCXX
なんか「仮想メモリが少なくなってきています」と連続ででるんですが・・・。
986ひよこ名無しさん:04/05/27 09:06 ID:???
>>985
何かのアプリを使っていてメインのメモリと設定した仮想メモリが足りなくなれば出る。

987ひよこ名無しさん:04/05/27 09:53 ID:???
わからなくなったので質問させてください

ホームページ設定が勝手に変更されてしまいます
さっきまでマイコンピュータにはいることもできませんでした
(セーフモードを起動し怪しいものを削除したら入れました

IEの履歴、クッキー、不要なプラグインの削除、WEB設定のリセット等をしても
またインターネットオプションを開くと変えられています

やはり、スパイウェアや何かがかえられていたりしているのでしょうか
教えてください


988ひよこ名無しさん:04/05/27 10:46 ID:???
>>987
スパイウェアの仕業です。
まず↓を読んで駆除ソフト入れてスキャンするのが吉
http://higaitaisaku.web.infoseek.co.jp/
http://pc5.2ch.net/test/read.cgi/pcqa/1085408554/l50
989ひよこ名無しさん:04/05/27 10:47 ID:???
>>987
完全なスパイウェアです。
最悪の場合ウィルスの可能性もあります。
早急に対応しないとHDDが「あぼーん」してしまいます。
急いで対応してください。
では、お大事に。。
990ひよこ名無しさん:04/05/27 11:01 ID:tHdqI5mJ
巡回冗長検査について詳しく教えてください
自分でも調べてみたのですがよくわかりません
よろしくおねがいします
991ひよこ名無しさん:04/05/27 11:07 ID:???
>>990
ウィルスと関係無いと思いますけど、
ディスクなどのデータを正しく読み取ったかどうかを確認するための、乱暴に言えば「検算」。
読んだデータから「巡回冗長検査」(CRC)という計算方法で求めた数値と
CRCデータとして書き込んである数値を比較して一致すれば、正しく読めたと見なす。
たぶん。
992ひよこ名無しさん:04/05/27 11:14 ID:tHdqI5mJ
一致しなかったときはどうやって直すのですか
>>991
993ひよこ名無しさん:04/05/27 11:18 ID:???
>>992
普通は、そのデータ(ファイル)は諦めるしか有りません。
994ひよこ名無しさん:04/05/27 11:24 ID:tHdqI5mJ
なるほど。ではなぜ一致しないのでしょうか
>>993
995ひよこ名無しさん:04/05/27 11:28 ID:???
>>995
ですから、磁気デスクの磁気が変化したりCDの傷など(通信の場合も同様)、
本来0だったデータが1になったりその逆が起こるからです。
996ひよこ名無しさん:04/05/27 12:49 ID:O6wxN6+R
さっきから、「In order ro view this site,you must click YES.」という警告ウィンドウ?が出ます。閉じても、OK押しても出てくるんですが・・・。その前数分前にはアクティブXがどうたらこうたらとかいうウィンドウが出てました。どうしたらいいでしょうか?
997ひよこ名無しさん:04/05/27 13:38 ID:???
>>996
このサイトを見るには、YESを押してください。
で、怪しいと思ったらYESなんか押すな。
・・・・ry
998997:04/05/27 13:41 ID:???
>>996
追加:そのアクティブXのインストールを拒否したんだろう?
その時見ていたHPにそのアクティブXが必要だったのに拒否したからだ。
ただし、通常は一回警告が出ておしまい。

何回も出てくるところを見ると、
「俺なら、絶対に入れない」
999ひよこ名無しさん:04/05/27 13:44 ID:???

>>996
>>988とテンプレ読んでスキャン。
1000ひよこ名無しさん:04/05/27 13:46 ID:???
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。