1 :
ひよこ名無しさん :
04/08/03 17:20 ID:PPegGen1 エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
※質問の前にまず、以下のテンプレ
>>2-12 を読んで、自分で考えて実行すること。
●まず、デスクトップに新しいフォルダを作る。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 「保存」を押すと、保存先を聞かれる。
保存先には、先ほど作成した新しいフォルダを指定する。
●Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
このログを貼り付ける。
●コントロールパネルの「アプリケーションの追加と削除」(Win XPの場合)「プログラムの追加と削除」に怪しいものがあったら書く。(重要)
●ウィルススキャンの結果も必ず書くこと。
ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp *************やさしい鑑定人さんが来るまで気長に待つ************
>>13 いや、こっちこそテンプレ途中でごめん(;´Д`) しかもabout:blankのレス番ミスってるし。
しかし、こうして見ると結構新しい情報が増えたんだね。
あぼーん
あぼーん
あぼーん
今度はゾヌ2厨か?
20 :
鑑定人 :04/08/04 00:01 ID:???
_____ /::::::::::::::::::::::::::\〜プーン /:::::::::::::::::::::::::::::::::::::::\〜プーン |:::::::::::::;;;;;;|_|_|_|_|〜プーン |;;;;;;;;;;ノ∪ \, ,,/ ヽ〜 |::( 6∪ ー─◎─◎ )〜 |ノ (∵∴ ( o o)∴)〜 <もぉー出番がなくなるだろぅ〜 | ∪< ∵∵ 3 ∵> ムッキー! ゾヌ2は反則だよぅ〜 \ ⌒ ノ_____ \_____/ | | ̄ ̄\ \ ___/ \ | | | ̄ ̄| |:::::::/ \___ | \| | |__| |:::::::| \____|つ⊂|__|__/ / |:::::/ | ̄ ̄ ̄ ̄| 〔 ̄ ̄〕 カタカタカタカタ
>>20 甘い。認識が甘すぎる。
ゾヌ2フィルタを通しても、それだけじゃ解決に至らない場合の方が多いよ。
テンプレをきちんとやっている人の場合だと、大体はフィルタに載ってないものを
いちいちきちんと調べてみないとわからない。いくら調べてもわからないものすらある。
鑑定人の職人的勘は、まだまだ必要だ。
そして、その結果をどんどん蓄積していくのがあのフィルターな訳で、
あのフィルタは、既出のエントリーを見分けるのに便利という程度に考えた方がいい。
どんなツールでも使うのは人間、 経験と技を持ってカスタマイズして行けば より使いやすいツールに成る。 新たな道具にも興味を持ち使えるものは 吸収して行くのが本物の職人。 グダグダ言って何もしない奴には進歩は無い。
あぼーん入るとログ詰まるから放置してくんない?
25 :
ひよこ名無しさん :04/08/04 13:47 ID:jpgHcbkd
携帯でエロサイトを見たら、急に会員に登録しましたってでて3万の金を3日 以内にだせと請求されました。助けてください・・・
28 :
ひよこ名無しさん :04/08/04 13:56 ID:XS9PEuNe
3万だからいいかとか言って払ったら そこからおまいの人生狂うかもしれへんから気おつけろ!
>>25 無視すればいいけど、裁判所から手紙が来たら、
行かないと法的効力が発生してしまい、取り消すのが大変。
最近、こういう手口が出てきたらしい。
>>25 他のサイト紹介してあげようと思って見たら、
他にも全く同じ文面を投稿していますね。
闇金と手を組んでるところだったらアウト。 メールアドレスから電話番号を抽出されて 脅しの電話がかかってくるぞ。
>>30 すいません。
まず、とにかく無視してみます。ありがとうございました
[二二]__ 流石だよな俺ら (,,´ー`) (゚∀゚,,) _(__つ/ ̄ ̄/ i) \./__/ ̄ ̄ ̄
34 :
ひよこ名無しさん :04/08/04 14:40 ID:XofQ3/uX
SPYBOTをダウンロードしようと思うのですが ファイルのダウンロードウィンドウが出てきません 何が原因でしょうか・・・
meが鯨飲
37 :
ひよこ名無しさん :04/08/04 15:41 ID:w4j0DFyo
./ / / / 1サァン 待ってよォ〜〜〜♪ / / ./ /_Λ , -つ / / ´Д`) ./__ノ / \ / / .| へ/ / | レ' /、二つ | / / / / / / / / ノ _/ / ノ / ⊂ -' ((( ))) キモー (: ´Д`) ⊂ ._つ 人 Y し'(_)
↑怪しいURLだな ファイルに直リン貼ってるのを踏むのは危険
spybotsd13.exe って書いてあるだろw
↑ファイル名を偽装したらあっさり騙される奴ハケソ
42 :
ひよこ名無しさん :04/08/04 16:07 ID:OSNbY6JB
大丈夫だったよ。
>>42 >セキュリティソフト入れてません。
まずはテンプレに沿って入れろ、話はそれからだ。
アイコンが消える現象はおそらくテンプレ全部やれば解決するはず
窓の手使え。
v1.98.1にしたらなんか出てくるログが少なくなったみたいなんですけど
↑HijackThisのこと
>>48 (・∀・)イイ!! だけど、結構下の方に書いてあるのが(´・ω・`)ショボーン
>>48 のを使う場合には、検出力がやや落ちるから
>>7 のオンラインスキャンは必須ですよ。
いちいちオンラインスキャンやるのが面倒ならば買いなさい(・∀・)
根本的にアンチウィルスソフトすら入れてない人ってのはこのスレ的にどうなのさ(;´Д`)
本家は見捨ててるよなぁ〜
53 :
ひよこ名無しさん :04/08/04 18:49 ID:XofQ3/uX
MicroangeloCreation って無害?有害? 「・・・?」ってアイコンであんだけど クリックするとインストールが始まる
55 :
53 :04/08/04 18:54 ID:XofQ3/uX
これで検索してみたんだけどさ 変な中国語のサイトしかなくってさ ・・・・やっぱ危険?
57 :
ひよこ名無しさん :04/08/04 18:59 ID:XofQ3/uX
>>56 ありがd
じゃあ一応は無害か・・・ヨカッターヨー
>>57 無害とは限らないと思うが
フリースクリーンセーバーに色々仕込むとかはよくある事
念のためテンプレやって、無害なら安心しとけ
中国語のだろ?必要なのか・・・・・・・・・
60 :
ひよこ名無しさん :04/08/04 19:32 ID:Sq+8D8pz
>>60 何もWMPLAYER.EXE.bakから復旧させる必要はありません。
セットでNOTEPAD.EXEもやられる場合が多いので、合わせて復旧させた方がいいでしょう。
62 :
60 :04/08/04 19:58 ID:e9Az2/5w
NOTEPAD.EXEも調べてみたのですが見つかりませんでした。 詳しくないものでそれ以外の対処法が分からないのですが…
>>62 何かスパイウェアがみつかったのか?
WMPを再インストールしようという考えは浮かばないのか?
Winamp使え
窓の手も使え
66 :
60 :04/08/04 20:47 ID:e9Az2/5w
>>61-65 あ〜んやっと直った!
WMPを再インストールして使えるようになりました。
いろいろ教えてくれてありがとう!
67 :
ひよこ名無しさん :04/08/04 21:32 ID:0aChZtJP
>>67 ウィルス対策ソフトでシールドしてあって、アクティブXコントロールの
インストール確認画面ではいをクリックしてなければ、大丈夫。
>>68 >>69 ありがとうございます すぐ閉じたのではいをクリックしてはいないと思うのですが…。
直リンスミマセン_| ̄|○
やあ〜い、みんな
>>67 は制限付きサイトになっているかな?
>>70 既出のウィルスがイパーイのサイトです。とても有害。
検索ヨロシクね(はぁと
73 :
ひよこ名無しさん :04/08/04 22:17 ID:nuz9cQK/
>>70 >再起動させてみると、最低限の物以外(マイコンピュータ、インターネットエクスプローラなど)は全て削除されている。
ワクワクキタイアゲ
74 :
67 :04/08/04 23:00 ID:???
とりあえず大丈夫でした…
75 :
70 :04/08/04 23:01 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
76 :
67 :04/08/04 23:02 ID:???
ぐへへへへへへ・・・・
>>67 の先
Avast!+Spybot+SpywareBlasterで回避可能。HijackThisにも全く異常なし。
ただし、SpywareBlasterもIE-spyadも、制限付サイトにはしてないみたいだ。
全部フリーソフトでも案外防げるもんだねぇ。
>>77 Operaで完全に防げたよ。Operaヽ(´ー`)ノマンセー
79 :
ひよこ名無しさん :04/08/04 23:50 ID:kXcrFztz
Search for...の削除を今行っているんですが 3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに エンコードされているので、解読して削除する。 方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→ メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー ↑今ここをやっています。 Seach for画面の適当なところを右クリックする とかかれていますが 右クリックもドラッグもできないんです。 兄がエロサイト見たせいでこんなことになっちゃっててんてこまっているので 誰か回答お願いします!
兄がエロサイト〜 こんな常套句にだまされないぞエロガッパ。
>>79 右クリック「ソースの表示」でメモ帳が開く
メモ帳に表示された
<!-- saved from url=res:// エンコードされた文字列>という部分をコピー
>>79 あるいは、「表示」→「ソース」でもソース表示はできる。
兄妹仲良くエロサイト巡りするんだぞ〜
兄妹揃ってエロサイト巡り (;´Д`)ハァハァ(*´д`*)ハァハァ(*゚∀゚)=3ハァハァ
85 :
ひろみ :04/08/05 01:42 ID:YcltO7Qo
別のスレで、ここに行くようにと言われたので、 ここで質問したいと思います。よろしくお願いします。 Windows98で、InternetExplorer6を使用しています。 最近、Lycossearchが、google等の検索エンジンを使用すると、 後から出て来ます。ポップアップブロックでも防げません。 アプリケーションの追加と削除で消そうとしても消えません。 セーフモードで消そうとしても消せません。 また、ツールバーの所に、searchエンジンが入り込んでいます。 これらがあると、速度がもの凄く遅くなるので、 どうすればいいか教えて下さい。
>>85 質問する時、最初のほうにあるテンプレを読まない人?
87 :
ひろみ :04/08/05 01:45 ID:YcltO7Qo
読んで、色々実行したんですが、だめでした。
>>87 1分で実行できたのかよ。
本当にやったら1日かかるぞ。
89 :
ひろみ :04/08/05 01:47 ID:YcltO7Qo
以前、やりました。 ウイルスも除去しましたが、 searchとは関係無かったようです。
>>89 Lycossearchとはツールバーの事ですか?
ひろみタン、(*´д`*)ハァハァ
93 :
ひよこ名無しさん :04/08/05 01:50 ID:GcA20Rt5
ここのおかげでブラウザは何とかなったんですが、 壁紙が真っ白になってしまって変えることが出来ません。 助けてください(´・ω・`)
>>93 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
95 :
85 :04/08/05 01:52 ID:YcltO7Qo
>>90 どうやるんですか?
>>91 後から出てきます。
検索した場で出て来なくても、
目的のページに行くと、出て来ます。
>>95 Lycossearchが何なのかわからない。後から出てくるって何がよ
97 :
85 :04/08/05 01:59 ID:YcltO7Qo
>>96 後から、何かを検索した画面が、
ポップアップみたいな感じで、
検索エンジンを使うと、毎回出て来るんです。
100 :
93 :04/08/05 02:07 ID:GcA20Rt5
失礼しました。 WindowsXPでInternetExplorer6使ってます。 ノートンでスキャンしましたがウイルスは無いようです。 Spybotでスキャンするといつも5つひっかかりますが、 Ad-aware 6.0、SpywareBlaster、SpywareGuardでは何もかかりません。
102 :
85 :04/08/05 02:12 ID:YcltO7Qo
>>98 英語の検索エンジンなので、
使う機会はないと思います。
それよりも、google等を快適に使いたいです。
>>99 やると消えるんですか?
103 :
85 :04/08/05 02:16 ID:YcltO7Qo
>>101 コンパネからの削除が可能と書いてありますが、
アプリケーションの追加と削除で消そうとしても消せません。
コンパネから消す方法は他にあるんですか?
>>103 LycosのActiveXコントロールを削除すとか。
プロセスにsearch〜というのが常駐してるみたいだね
107 :
85 :04/08/05 02:26 ID:YcltO7Qo
>>105 やり方を教えて下さい。
>>106 常駐させないようにするには、どうすればいいんですか?
108 :
ひよこ名無しさん :04/08/05 02:28 ID:rat3HbFV
>>104 は罠リンクだと思ってスルーしやがったなw
地雷キボンヌ。
111 :
85 :04/08/05 02:33 ID:YcltO7Qo
今、ここを読みながら読んでます。 やはり、いつの間にか入り込まれてるようですね。 あそこに書いてある方法は自分も試しました。 この↓のところは試してません。どうやるんですか? 一応、細かい事を付け足すと、 ↑のボタンを押すと『Windows タスク マネージャ』が出てきて、 そこの『プロセス』タブをクリック。 『search〜』と書かれているいかにもそれっぽいものをクリックして 最後に『プロセスの終了』を押すだけです。 とても簡単に消せました。皆さん是非試してください。 苧斗芭さん、本当にありがとうございました。
>>100 >Spybotでスキャンするといつも5つひっかかりますが
これは、放っておいて構わない。DSO-Exploitね。
アクティブデスクトップを有効にしても、表示されないかな?
>>111 いいからテンプレやれ。Spybotやったとかも嘘っぽい。用語はGoogleで検索しろ。
>>111 じゃあ、解決でいいのか?
バカなアンインストールプログラムだな。
己の強制終了もしないのか?
115 :
85 :04/08/05 02:46 ID:YcltO7Qo
111の下部分はコピペなので、解決してないです。
>>113 やりました。
>>115 Lycosのツールバーはどうか知らないがinfoseekツールバーなんかだとActiveXコントロールを削除すればツールバーは消えるな
XPだと、インターネットオプション、インターネット一時ファイル、設定、オブジェクトの表示
>>115 あんたは、セーフモードで起動して、
C:\Program Files\whenU\uninst.exeをダブルクリックしましょう。
その方が簡単だ。
ついでにそのまま、ad-awareとSPYBOTもセーフモードのまま、スキャンしときな。
118 :
ひよこ名無しさん :04/08/05 04:11 ID:Gp7wqQFL
YahooやGoogleで検索したとき、たまに searchmiracle.comという検索エンジン?が出てきてしまいます。アンチウイルスでも消せません。 どうしたらいいでしょう。教えてください。
祈りなさい。
122 :
85 :04/08/05 08:44 ID:YcltO7Qo
SPAYBOTを何度やっても、 ポップアップ風のライコスが消えません。 ツールバーの所のsearchは消えました。
>>122 >>85 の人が言っている事を整理
・アプリケーションの追加と削除 → やったけど消えない
・セーフモードで削除 → やったけど消せない
・ウィルス除去 → やった(ただしどのソフトでやったのかを書いていない)
・Spybotはやった → searchは消えたがポップアップは消えてない
あとテンプレでやってないのはCWShredder、Ad-awareかな?
これをやって、それでもだめなら
>>8 をやってみて相談。
まだあなたはテンプレの範囲の事も全部やってないんですよ。
全部やって、それでも直らなかったら書き込んで下さい。
124 :
85 :04/08/05 09:13 ID:YcltO7Qo
CWShredder、Ad-awareも85で登場する前にやっています。
125 :
123 :04/08/05 09:16 ID:???
>>124 ▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
まじで氏ね。
126 :
85 :04/08/05 09:19 ID:YcltO7Qo
テンプレに出て来てる事をやってから、 質問するのが常識なんだから、 セーフモードでも直らないって言ってる時点で、 死ぬのはお前だろ。おまえ等使えねーから消える。
127 :
123 :04/08/05 09:29 ID:???
>>90 の人が誘導しているページのリンク先見てみた。
アンインストールするためのホームページも、見事に制限付サイトに登録されてた。
こりゃ駆除するのに相当苦労しそうだな、でも俺は困らないからいいや( ´,_ゝ`)
エロサイトみたらモッキしました。
134 :
ひよこ名無しさん :04/08/05 10:44 ID:wfveGHnL
ブラクラでJAVAscriptが消されました・・・(´ω`) MSNでメール読めないし・・・
>>134 ご臨終です。
御愁傷様。
ご冥福をお祈りいたします。
136 :
ひよこ名無しさん :04/08/05 10:49 ID:wfveGHnL
っていうかしたのアドレスバー(?)にJAVAscriptって書いてある 所だと新しくウィンドウが開かない・・・ やっぱり消されてますか・・??
script error。
>Need Help about:blank is destroying my life ワロタ
139 :
ひよこ名無しさん :04/08/05 10:57 ID:wfveGHnL
140 :
ひよこ名無しさん :04/08/05 11:00 ID:wfveGHnL
>>139 さあ?
私はVBScriptしか扱えませんので。
Googleで探してみればどうです?
143 :
ひよこ名無しさん :04/08/05 11:27 ID:wfveGHnL
>>142 インストールエラー・・・
無効なINFファイルってなんやねん!!
エロおやじにはJavaScript不要。ちょうどよかったじゃん
エロおやじに必要なのはActiveXコントロール
エロおやじは氏ね。
エロおやじに必要なのは窓の手。
148 :
ひよこ名無しさん :04/08/05 15:19 ID:wfveGHnL
>>134-148 テンプレをまずやってみて、解決しないなら症状を詳しく書け。
日本語がちゃんと読んだり書いたりできない人は(・∀・)カエレ!!
152 :
ひよこ名無しさん :04/08/05 21:38 ID:oG03q+de
75 名前: ひよこ名無しさん 投稿日: 04/08/05 21:34 ID:oG03q+de 苺でデスノートの画像詰めの入ったフォルダをダウソしてから、PC起動してデスクトップ出るたびにかっとばせヌルポース とかいう変なウィンドウが出るようになっちゃったんですけど、どうなっちゃったんでしょうか。なんかUpFolderとかいうメモ帳 のアイコンもデスクトップに出てきてしまったんですけど・・。 というわけで、あちらでここを勧められたので来たんですが、どうなんでしょうか・・。
>>152 ▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
コピペで質問か・・・・・・
>>152 それと全く同じ症状の人を見つけたが、たぶんウィルス+スパイウェアのコンボ。
nyやってる人なんだから、テンプレ読んで自己責任で直してください。
156 :
152 :04/08/05 21:51 ID:oG03q+de
>>153 そうだったんですか・・。でもいままでwinnyとかMXとか存在知ってるだけで全然使ったことなかったんでびっくりしました。
とりあえず対処の仕方ってあるんでしょうか。
帰れ
>>156 まずはテンプレに沿って作業してみて、それでも解決しなければ
>>8 をやってこのスレで相談。
テンプレをやった時には、必ずテンプレをやりました、と正直に書く。
嘘ついてるとスルーされたり、まともな回答が来なくなる。
159 :
152 :04/08/05 22:00 ID:oG03q+de
>>158 わかりました。とりあえずテンプレをよく読んでからじっくり行動していきます。
ヌルポはwinny使用者だけがかかるウィルスだよ。
>>156 嘘を付いても、対策にHijackthisを使うと
全部分かっちゃうんだよね。
>>160 アプロダからダウンロードして解凍してクリックしても感染する。
そんなアフォの確率はきわめて低いな
>>163 条件はWinnyとまったく同じ。
フォルダのアイコンをクリックするかどうか。
165 :
質問です :04/08/05 22:14 ID:z/Iq5/og
先ほどあるHPを見ていて何気にURLをクリックしたんです。そしたら変なサイトに 行っちゃって・・・。何か秒数を数える青いものも出てきました。 急いで消したんですがデスクトップにその変なサイトのものと思えるアイコンが出たり、 接続に身に覚えない接続のものが入っていたり・・・。一度リカバリしたんですけど やっぱりお金取られるのでしょうか?
>>164 ウィルスと判っているものをうpろだに上げる人ってどんな人?
犯罪にならないの?
>>165 契約は成立してないけど、いいがかりをつける人間はいくらでもいるし。
>>166 罪にはならない。
2ちゃんでも、ウイルスの騙しリンクは放置で、削除しない。
>>165 スパイウェアとダイアラーだと思うので、テンプレ実行してみれ。
170 :
質問です :04/08/05 22:20 ID:z/Iq5/og
そうなんですか?接続も消したんですけどやはり不安です。 もし請求がきた場合はどのように対処すればいいのでしょうか? 私の場合警告・・・みたいなものが何も出ずにそのままその秒数のものが 出てきてしまいました・・・
171 :
質問です :04/08/05 22:22 ID:z/Iq5/og
>>168 さん、169さん
わかりました。やってみます。ありがとうございました!!
>>170 インターネットのセキュリティが「低」になってるとか
そういう場合だと警告は出ないから、まじでテンプレでチェックした方がいい。
請求来た場合は
>>4 あたりを良く読め
ウインドウズアップデートもしない人は完全放置します。 問題外だ。
174 :
152 :04/08/05 22:27 ID:oG03q+de
確認したんんですが、スパイウェア除去ソフト Spybot-S&Dって無料なんでしょうか・・。気になってなかなかダウンロードできません・・。
175 :
質問です :04/08/05 22:27 ID:z/Iq5/og
セキュリティは「中」でした。 色々と参考になりそうなものを見ているんですが、リカバリーしても その身に覚えのない接続先を削除してもやはり100%安全は ないのですね・・・。 請求のときは4・・・わかりました!ありがとうございます!!
>>173 テンプレやったかどうかも見ぬけない奴がよく言うよ( ´,_ゝ`)
WindowsUpdateやったかどうか確認する術はわかってるか?
OSによっては被害対策の部屋の解説に書いてあるのが出ない人もいるぜ
>>174 テンプレにあるのは、オンラインスキャンもスパイウェア関連も全部無料だよ。
178 :
152 :04/08/05 22:30 ID:oG03q+de
>>177 ありがとうございます。それでは色々説明見て頑張ってみます。
>>175 あと、「信頼済ゾーン」に変なサイトが入ってないかチェックしとき。
デフォルトだとあそこは「低」なので、「中」に直しておくといい。
スパイウェアが残っていると、削除してもまた戻るので駆除してから再確認。
181 :
質問です :04/08/05 22:37 ID:z/Iq5/og
>>179 さん
おっしゃられた通り確認しました。何も入っていなくて
安心しました、あと、言われている通り「低」だったので「中」に
直しておきました!色々と教えてくださってありがとうございます。
>>181 安心するのはテンプレやって、完全にスパイウェアがいなくなったのを
確認するからですよん。多分、スパイウェアが結構入っているはず。
183 :
182 :04/08/05 22:39 ID:???
確認するから → 確認してから
184 :
質問です :04/08/05 22:43 ID:z/Iq5/og
その・・・スパイウェアの除去のダウンロードしようと 思ってサイトへ行くと英語なんですが大丈夫でしょうか?
>>184 (・3・) エェー 信用できないならやるなYO 一生エロサイト繋がってろYO
187 :
質問です :04/08/05 22:50 ID:z/Iq5/og
何から何まですいません・・・。一応、ダウンロードはできたので やってみようと思います。ありがとうございます!
188 :
ひよこ名無しさん :04/08/05 22:53 ID:F4aOcdal
あの前スレUPしてもらえないでしょうか
>>188 ガイドライン板のミラースレで依頼しろ。
191 :
質問です :04/08/05 22:59 ID:z/Iq5/og
やっぱり5つくらいあったみたいなのでremove?しました。 質問に答えてくれたかたがたありがとうございました!
193 :
152 :04/08/05 23:02 ID:oG03q+de
一応ダウンロードして問題のあるファイルを検索し、見つけて修正・削除をしました。これで一段落ついたでしょうか・・。
194 :
質問です :04/08/05 23:02 ID:z/Iq5/og
はい!11の内容を読んで実行しますね。ありがとうございます。助かりました!
>>193 >>194 現れていた症状が回復していても、一応テンプレは一通りやった方がいいよ。
スパイウェアの症状が出る頃には、大抵他のスパイウェアも入ってるから。
196 :
質問です :04/08/05 23:13 ID:z/Iq5/og
>>195 さん
はい。もっと勉強しておきます。ありがとうございます!
197 :
152 :04/08/05 23:13 ID:oG03q+de
>>195 わかりました。要人に越したことはないということですね。とりあえず今日はもう疲れたので、電源を切って終了したいのですが、
今電源を切ることに問題はありませんよね?
198 :
ひよこ名無しさん :04/08/05 23:15 ID:F4aOcdal
>>197 再起動やスパイウェア検索で発動するやつもある。
消えたフリしてるやつとかな。
200 :
ひよこ名無しさん :04/08/06 00:31 ID:oJ06CVSQ
ヤバイヤバイヤバイヤバイ誰か助けてください。 インターネットのホームが意味深な工口サイトでお気に入りにもいくつか変なのはいってます 何より問題は動画が落とせなくなりました。ファイルをクリックすると妙なサイトに飛ばされます とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。 誰か助けてください
>>200 序盤だけじゃなくて、効き目があるまで順番にいっとけ。
203 :
200 :04/08/06 00:39 ID:oJ06CVSQ
ネタじゃないです。。ガチです。
(・3・) エェー 工口とか小技効かせてるあたり真剣みが足りませんNE
>>203 テンプレ全部試せ
多分スパイウェア
nyとか使ってんならもう一生使うなよ。
>>200 カネ払うと動画落とせるようになる。バイトで稼げ。
207 :
200 :04/08/06 00:45 ID:oJ06CVSQ
>>205 nyは使ってないです。というかダウンロードしようとすると飛ばされるシステム(?)
なので駆除ファイルが入手不可ですヽ(;´Д`)ノ
209 :
200 :04/08/06 00:49 ID:oJ06CVSQ
圧縮ファイルのダウソは成功かと思いきや、ロードが終了した瞬間にウィンドウが全て消えてしまいました。
212 :
200 :04/08/06 01:03 ID:oJ06CVSQ
OSが分かりません。まぁこれを言っちゃ終了なんでしょうけど…。
213 :
200 :04/08/06 01:05 ID:oJ06CVSQ
あ、誤解してました。分かります
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜も賑わってるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < ゆっくりしてって下さいモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
217 :
200 :04/08/06 01:08 ID:oJ06CVSQ
win2000です。ソフトは…挑戦してみます
次のエロブタさんどうぞ
219 :
200 :04/08/06 01:19 ID:oJ06CVSQ
えーと。ソフトとはインストールさせているプログラムの事でしょうか?
とりあえず
microsoft internet explorer 6 sp1らしいです。。
症状の詳細はホームが
http://lidbto.outhost.info/ になってます。
何かファイルをダウンロードしようとするとウィンドウが全て消えます。
お気に入りにもオンラインポーカーなどのサイトが勝手に入ってます。消しても無駄な結果に終わりました
よって駆除ソフトの取得が出来ませんでした。という事で
クッキー、ファイルを削除してみたりコントロールパネルを弄ったりしてみましたが
変化は見られません。
221 :
200 :04/08/06 01:28 ID:oJ06CVSQ
>>216 cd DOWNLO~1
del cns*.*
del 3721\*.*
rmdir 3721
exit
一行入力するたびにEnterね。再インストールはなぜできなかった?
223 :
200 :04/08/06 01:34 ID:oJ06CVSQ
とりあえず『検出』なるものをしなければならないらしいのですが でもツールがダウンロードでk(ry 誰か勝利の方程式に導いて下さい。お願いします
224 :
200 :04/08/06 01:36 ID:oJ06CVSQ
>>222 私のやり方が間違っているのかも知れません。
再インストールの方法について簡単に説明していただけないでしょうか?
>>223 被害者サイトのHPがみれるんだったら解決法が書いてある
227 :
200 :04/08/06 01:40 ID:oJ06CVSQ
>>226 すいません。同様の余り我を失いました。
とりあえず落ち着きます。サマーズ法です。
それでは被害者サイトのHPというものを探してみるです
228 :
200 :04/08/06 01:43 ID:oJ06CVSQ
>>228 >とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。
結論
テンプレ読んでもないし試してもいない
ああ・・・・もっと、もっと、罵倒してぇ〜いっちゃううううううううううぅぅぅぅ
232 :
ひよこ名無しさん :04/08/06 02:15 ID:oJ06CVSQ
怪しいリンク張るなよ馬鹿
235 :
ひよこ名無しさん :04/08/06 02:21 ID:oJ06CVSQ
>>233 スパイウェアの転送と擬似していたので…。正しいルートでしたか
続きは明日挑戦します。とりあえず今日のご協力ありがとう御座いました
236 :
ひよこ名無しさん :04/08/06 02:27 ID:D4VUnpKI
突然画面上に「警告」というタイトルのピンクのウィンドウが出てきて、1分くらいごとに消えたりまた出たりします。 「警告表示はご入金の確認が完了し〜」という書き出しで5万振り込まない限り消えないと書いてあります。 画面の一番前に出てくる上、移動も出来ないので邪魔で邪魔でしょうがありません。 Ad-Awareとspy-botを試しましたが、0件でした。再起動してもだめでした。どこのサイトで拾ったかも分かりません。 なにか情報をお持ちの方、いらっしゃいませんでしょうか。
今度はインターネット上で架空請求か。世も末だ
日本語のウィンドウは珍しいな。
>>236 タスクマネージャーで警告ぴんく.exeを終了させてから削除しろ
すげぇ〜日本語なんだね
>>236 参考にHijackthisをやってくれないか、
使用法は
>>8 但し、オイラは鑑定人じゃ無いから
アドバイスは出来ないけど。
ネタに決まってんだろ。だいたいどこに振り込むんだよ。 調べりゃすぐにサイト名だってわかるだろw
ホントにネタ?もし本当なら漏れもログみたい
>突然画面上に「警告」というタイトルのピンクのウィンドウが出てきて、1分くらいごとに消えたりまた出たりします。 >「警告表示はご入金の確認が完了し〜」という書き出しで5万振り込まない限り消えないと書いてあります。 ありえね〜
多分、???がからんでると思うから素直に振り込んだほうが吉
893
逃げられないのか?
>>249 __,,,,,,
,.-'''"-─ `ー,--─'''''''''''i-、,,
,.-,/ /::::::::::::::::::::::!,, \
( ,' i:::::::::::::::::::::;ノ ヽ-、,,/''ー'''"7
`''| |:::::::::::::::::::::} ``ー''"
! '、:::::::::::::::::::i
'、 `-=''''フ'ー''ヽ、::::::::::/ヽ、-─-、,,-'''ヽ
\_/ ヽ--く _,,,..--┴-、 ヽ
``" \>
だ。
>>251 | 何について調べますか?
| ┌────────────┐
| |
>>236 を消す方法 .|
| | |
| └────────────┘
| [ オプション(O) ] [ 検索(S) ]
|
`──────────┐ ┌───
, '´l, ..| ./
, -─-'- 、i_ |/
__, '´ ヽ、
',ー-- ● ヽ、
`"'ゝ、_ ',
〈`'ー;==ヽ、〈ー- 、 !
`ー´ ヽi`ヽ iノ
! /
r'´、ヽ
`´ヽノ
253 :
236 :04/08/06 05:00 ID:???
そこで相談ですが、みなさん五万貸して下さい。
>>253 人
(__)
(__) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
(∩>253)< もしもし? 1人前5万円のウンコ特盛10人前お願いします
□……(つ ) \___________________
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
∧∧ ┏━┓ / ̄ ̄ ̄ ̄ ̄ ̄
o、_,o (゚Д゚ ) §_§_ 〜 < 出前いってくらぁ!
=○=⊂ )│.│ギ | 〜 \______
/___/| / 丿 |_|_コ._|
γ,-/| |UU'// 丿ノ 〜
| |(),|_| ||/二)
ゝ_ノ ̄ ̄ ̄ゝ_ノ=3ブベベ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|┃三 人 ____________________
|┃ (_ ) /
|┃ ≡ (__) < お客さん、お待たせ! とりあえず1人前来たから!
____.|ミ\__( ・∀・) \
|┃=__ \  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|┃ ≡ ) 人 \ ガラッ
255 :
236 :04/08/06 05:12 ID:???
>>254 お金はもういいから、おしり貸してくれるぅ〜♪
お・ね・が・い
>>255 ∧__∧
(´∀` ) ハズカシイナ…
(⊃⌒*⌒⊂)
/__ノωヽ__)
∧∧
(д`* )
(⊃⌒*⌒⊂)
/__ノωヽ__)
∧∧ ハヨコンカイ ゴルァァァァ!!
(д´* )
(⊃⌒*⌒⊂)
/__ノωヽ__)
257 :
236 :04/08/06 06:00 ID:???
○ オララララララララ・・・・・・・・・・・・・・・・・・ (( (ヽヽ パコパコ >_| ̄|○
258 :
152 :04/08/06 08:30 ID:pVev4Y51
>>199 案の定起動してみたらまたヌルポオートランとメモ帳がでてきました。もう一度スキャンしてみたら一つだけ5種類もあるやつが
あって、たぶんそれが一番厄介なものだと思います。さすがにウィルスのコンボというやつだと違うのでしょうか・・。
259 :
152 :04/08/06 08:48 ID:pVev4Y51
なんかDSO Exploitっていう項目が 5entriesっていうふうになってて、他のとは明らかに違うんですけど、どうなっちゃったんでしょうか・・。 もう三回も修正・削除をしたのですが。これだけ全然変化がないんです。
>>258 >ヌルポオートランとメモ帳
nyやってるならアンインストールしろ。ウィルスに引っかかるようなセキュリティの人は
nyを絶対にやるべきではない。
ウィルスチェック(
>>7 )→駆除が終わったらスパイウェアチェック(
>>6 )→それでもダメならHijackThis(
>>8 )
理由は、ウィルス(トロイ)がスパイウェアを撒き散らしている原因となっている場合が多く、
面倒臭がっていきなりスパイウェアだけを除去しても、症状がまた復活するから。
>>261 1.2使っていて、過去に修正してある人が出ないだけ。
botスレのコピペは信用するなよ。forumで議論されている最中のものを 勝手な解釈でそのまま引っ張ってきてたりするからな。
264 :
152 :04/08/06 10:55 ID:NahAa00S
>>261 WindowsUpdateってどうやるんでしょうか・・。
>>262 どういうことですか?
265 :
ひよこ名無しさん :04/08/06 11:13 ID:U0rTTp/6
>>264 ∧ ∧ ┌───────────
( ´ー`) < シラネーヨ
\ < └─── /|───────
\.\______//
\ / ___
∪∪ ̄∪∪∧ ∧ <チラネーヨ
(´ー`)_/| ̄ ̄ ̄
UU UU
267 :
152 :04/08/06 11:21 ID:NahAa00S
>>260 nyをやっていなくても、アンインストールするべきでしょうか。
268 :
ひよこ名無しさん :04/08/06 11:23 ID:U0rTTp/6
OSがMEで、システムの復元をやろうとしても、 Internet Explorerエラー、 【このスクリプトでエラーが生じました】って表示されます。 対策方法ないですか?
>>268 そんなことよりさ、自分が踏んでそんな目に遭ってるのによく直リンなんてできるよね
152は放置で
271 :
216 :04/08/06 11:39 ID:???
>222 返事遅くなってスイマセン。 再インスコはspybot等の免疫を停止させても出来なかったので謎のままです。 が、おかげさまでCnsMinは無事除去できました。 どうもありがとうございました。
>>265 久々に腹の立つブラクラだ 制限付きサイト行き
>>152 >WindowsUpdateってどうやるんでしょうか・・。
[ツール]→[WindowsUpdate]を選ぶか、
>>13 のテンプレを見ろ。
>nyをやっていなくても、アンインストールするべきでしょうか。
前にやってたけど、今はやってませんって事か?
nyの仕組みが全く理解できていないと思うので、アンインストールすべきです。
アドウェアとかspybotでひっかかったのが 120個とか125個ってって多いほうですか?
280 :
200 :04/08/06 13:41 ID:oJ06CVSQ
昨晩お世話になった200です。
>>220 に感染してしまったのですが
対処方法のファイル検出の方法がわかりません。
何方か教えてください
281 :
ひよこ名無しさん :04/08/06 14:03 ID:U0rTTp/6
>>272 踏んじゃったんですが、どういう対応すればいいんですかね?
283 :
ひよこ名無しさん :04/08/06 14:08 ID:U0rTTp/6
>>282 全部したんだけど、なんか、いろんな機能がつかえなくて、”実行できない。”
MEなんだけど、システムの復元もできない。
284 :
152 :04/08/06 14:09 ID:YgRy0P3h
今WindowsUpdateのところにいるんですが、推奨する更新というものは全部更新すべきなんでしょうか。そして、この更新 は、無料なんでしょうか。
>>283 テンプレが5分で終わる訳ねーだろ。めんどくさいなら諦めろ。
>>284 全て無料。特に「重要な更新」はひとつ残らずインストール。
その他の更新も、必要があればインストールした方がいい。
287 :
ひよこ名無しさん :04/08/06 14:11 ID:JryM1kkL
ネットカフェから荒らしているバカを食いとめる方法が あったら教えてくれ。イェー。 警察にパクられたらなお良い。
>>283 >いろんな機能
( ´・∀・`)へー?
>>284 タダ。重要な〜以外はどちらでもいいんじゃないの。
291 :
200 :04/08/06 14:12 ID:oJ06CVSQ
>>282 ファイルをダウンロードしようとすると強制的に中止されウィンドウを全て消されるのです
だから駆除ソフトもツールもなにも入手できないんです
>>291 誰かに頼むか、ネットカフェでダウンロードしろ
>>291 そのブロックの対処方法についても書いてあるが。
こいつら馬鹿はリンク先示されても2、3行読んでギブアップ。 「全て読んだ、やった」とのたまうので救いようがねえ。
296 :
200 :04/08/06 14:18 ID:oJ06CVSQ
>>294 教えていただきたいのですが…宜しいでしょうか?
>>296 (=
>>200 )は放置でいいと思う。
こいつ自分で調べる気全くないよ。
ほっといてもこいつが困るだけだからほっとこう。
>>296 書いてあるから自分で探せ。
努力しないヤシには協力できない。
300 :
152 :04/08/06 14:20 ID:YgRy0P3h
>>285 ,286,289
そうなんですか。それじゃ更新しようと思います。ただ、重要な更新〜とか言う方はなぜか削除しかできないんみたいなんですが、
これは全部削除するべきでしょうか?一応サイトの方では自分の必要のないものを消せばよいみたいなことが書いてありますが、
なにせちんぷんかんなもので消してもいいか悪いのかさえもわからないのです・・面目ない・・。
あとさっきから書き込もうとするとプレビューに飛ばされてここからはギコナビの情報とかいうのがでるんですが、
これはサーバーが重いからなのでしょうか。
>>300 ごめん、書いている意味がよくわからない。
違うページに飛ばされてるんじゃないか?
>>13 とURLは同じか?
WindowsUpdateで、削除なんていう項目は出てこない筈なんだが。
そうだ、↑逝ってもっといじめられてくるといいぞ。
304 :
200 :04/08/06 14:25 ID:oJ06CVSQ
>>297 勿論私もやっています。しかし時間が無いので闇雲に素人知恵で挑むよりは
ここの方々のお力も借りたほうが良いと思ったからです。
それに貴方には元々何もして貰っていないので放っておいて結構です。
しかし廻りの意見を強要しないで頂きたい。
ヤバイヤバイヤバイヤバイ誰か助けてください。 インターネットのホームが意味深な工口サイトでお気に入りにもいくつか変なのはいってます 何より問題は動画が落とせなくなりました。ファイルをクリックすると妙なサイトに飛ばされます とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。 誰か助けてください
うっっぜ
308 :
152 :04/08/06 14:29 ID:YgRy0P3h
>>302 行っているサイトは
>>13 のリンク先のものです。重要な更新と Service Packというところで、
インストールする重要な更新は既に選択されています
次の重要な更新の一覧を確認してください。必要のない項目は、リストから削除できます。
と表示されています。これはあらかじめ選択されている(追加されている)ので削除しかできないという意味じゃないかと推測してます。
>>308 状況がわかった。
既に選ばれて薄く表示されているものはそのままで、インストールの開始を選択。
(削除と表示されているのは、「今回インストールしない」という事になる)
全部終わった後に、再度念のためにWindowsUpdateのページへ行って、
「更新はありません。」と表示されるのを確認してくれ。
>>308 誤解してるなあ。
リストから削除というのは非選択という意味だろ。
重要な更新は選択推奨。
311 :
200 :04/08/06 14:33 ID:oJ06CVSQ
>>306 うっぜじゃないです。中学生の朝知恵は誰も必要としていません
質問者でも回答者でも無い貴方は何故ここにいるのか私には理解できない
>>304 リカバリすれば2時間以内で終わる。
掲示板を介しての駆除作業は1日で終わらないことが多い。
時間がなければリカバリするほうが早い。
>>311 うせろ!!!!人の指示も聞かず、自分でやったという結果も情報も出さないで
まともなレスが返ってくると思うなタコスケ!!二度と来るな!
314 :
152 :04/08/06 14:37 ID:YgRy0P3h
>>309 わかりました。その際には先に上で確認した推奨される更新というのは全て追加するべきですよね。
あと本当にさっきからここからギコナビの情報が出るんですけど、これはなんなんでしょうか。今までギコナビ使って
こんなことは一度もなかったんですが・・。
>>313 誰にレスしてるんだ?俺にはレスしてる相手の書き込みが見えないぞ
317 :
200 :04/08/06 14:40 ID:oJ06CVSQ
>>312 ありがとう御座います。とりあえずレジストリのバックアップも試みたのですが
スタート→ファイル名を指定して実行→「regedit」→ウィンドウが表示されるものの一秒くらいで消えてしまいます
これもファイルのダウンロードと同様やられてるみたいでした
>>317 復讐の鬼と化して、このスレを攻撃するんだ。
320 :
152 :04/08/06 14:43 ID:YgRy0P3h
>>310 そうなんですか・・。とりあえず非選択のものは放置で良いのでしょうか。
>>320 全部選択にしなければだめ。
(自動的に選択されるもの=重要な更新)
324 :
152 :04/08/06 14:48 ID:YgRy0P3h
>>321 わかりました。一度自分で今までのアドバイスを整理して行動をおこしてみようと思います。とりあえず、この後用事があるため
PCを一旦終了しようと思います。なるべく早めに報告するよう心がけてみます。
>>324 報告するのは、全部テンプレを一通り終えてそれでも回復しない場合か、
もしくはテンプレ終わって直りましたというものにしる。途中経過はいらん。
うむ。
WWWWW /W W / ∵ / /――――― | |∵/ | |∵ ┗━ ━┛ | |∵ ⌒ ⌒ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ (6‖ つ | < ヤバイヨー、ヤバイヨー!! | \____ノ | \___________ | \_/ / /| /\
xpです。 いつもデスクトップ付けるとともにアダルトの広告もでてきちゃうんですが スパイかなとおもってspybotもadwareもやってみました。 でも消えません。 ほかになにか対処法ないですか?
331 :
329 :04/08/06 16:01 ID:???
申し訳ないんですけどそれってなんですか?
>>330
>>329 SpybotやAd-awareだけでは対応できないスパイウェアもあるのだが、
テンプレはもうやってみた?
333 :
329 :04/08/06 16:07 ID:???
はい一応やってみました・・。 クールウェブサーチもやってみました。オンラインスキャンもやってみました。
>>333 >>9 や
>>13 で、自分と同じ症状のものはないかい?
もしこれにも当てはまらないなら、
>>8 のHijackThisやってみて回答人からアドバイス貰え。
>>329 >アダルトの広告もでてきちゃうんですが
どんなアダルトの広告かを詳しく書くと、ググるだけで解決策見つかる場合があるよ
目玉がギョロギョロ出るやつとか。
そうだな。自分で解決できるかもよ
自分でやるのも上達のためにいいことだ
338 :
ひよこ名無しさん :04/08/06 16:44 ID:v8OmwODt
今色々やってみましたがダメでした・・ 男女が移ってるメッセンジャーの募集みたいなんですよね・・。
339 :
ひよこ名無しさん :04/08/06 16:45 ID:v8OmwODt
このスレで、色々やってみましたと言う奴は 住人が思っている10%も試していない事が 殆ど。 やったと言うより、やった内容を書け。
>>338-339 CWSも、Spybotも、Ad-awareもやって、ウィルススキャンもやって該当がなくて、
それでもダメな場合はどうするってテンプレには書いてある?
一応、ウィルススキャンでウィルスとして検出されたファイルとかがあったら、
それも同時に書いておくといいですよん。
初心者は何はともあれバックアップとリカバリを覚えろ。 そのうちにどのようにしたらトラブルに遭いにくくなるか、 リカバリするよりも手間が少なく復旧できるかを覚えて いくものだ。 パソコンはめんどくさがりにはとても向かない道具だぞ。 ここで質問するにしても最低限の知識は必要になる ということに早く気付くんだな。
早く初心者に説教したいぜ。
345 :
236 :04/08/06 22:12 ID:tpSjRD78
返事が遅くなってすみません。なんか信じてもらえないみたいですけど、本当なんです。 プリントスクリーンしてあるので、どこかにアップしたいと思います。 これを打ってる間も、画面の真ん中に1分後とに出たり消えたりしてます。
>>345 そんなもんアップしなくていいから先にテンプレやってくれ。
テンプレやってもダメなら、その時にアップして見せてくれ。
今出されても参考になるかどうか全くわからん。
いや、見てみたい
348 :
236 :04/08/06 22:28 ID:tpSjRD78
振込先はりそな銀行で、振り込んだらメールしろって内容です。 どこのHPで拾ったかは分かりません。回線を切って起動すると出てこなくなるんですが。。。 文面や指定されてるメアドで検索しても0件です。 現在、画面画像をアップできるところを探しています。 >241 タスクマネージャーには出てこないので閉じられないんです。
>>348 ここに書き込むより警察行けよ。
優しい婦警さんがいろいろ取調べしてくれるぞ。
>>348 振込先の人の名前や、電話番号、銀行口座でググってみろ。
おそらく架空請求スレとかひっかかりそうだな。
あと、表示されるのはブラウザハイジャッカーだろうから、テンプレやれ。
>>345 取りあえずここではHijackThisのデータだけ提供しろ。あとは知らん。
353 :
ひよこ名無しさん :04/08/06 22:51 ID:B+rx2bIw
CWS,Spybot,Ad-awareを行ったのですが 定期的に広告(カジノとか)やデスクトップにアイコンができてしまいます。 またはじめにネット接続したときに一度切断されてしまいます。 どのような対策をすればいいのでしょうか?
>>353 テンプレやれというのは、「ウィルスチェックもやれ」という事
何故なら、トロイがスパイウェアを撒き散らしている元凶となっている事が多い
トロイが残っていたら、スパイウェアを除去してもまた復活してしまう
テンプレやってもだめぽなら、HijackThisやればこのスレで見るよ
355 :
236 :04/08/06 23:05 ID:tpSjRD78
>346 テンプレって>8のHijackthisに関するものでよいでしょうか。 というか、むずかしい… Hijackthisでscanを押したら、なんかいっぱい出てきました。 リンク先のサイトを見ると、全部消してもとりあえず大丈夫と書いてあるし(推奨してませんけど) とりあえずやってみます。
>>355 まてまてまてまて、消しちゃだめーーーーーーーー
Scanで出てきたものを、ログに保存してここに貼りつけて指示を待つ。
指示が出て反射的にFixするのではなく、しばらく様子見たほうがいい。
テンプレやってないかやってるかはすぐばれるから、
テンプレやってなければやってからログ貼りつけろよ。
357 :
236 :04/08/06 23:09 ID:tpSjRD78
>354 ノートンでウィルスチェックしましたが、問題ありませんでした。 プログラムの追加と削除にも変なのはないですし。 >351 そのウィンドウに書かれてるいろんな言葉で検索してるんですが、それらしきものはありません。 とりあえずHijackthisで出てきたのを全部消してみましたけど、直りませんでした。 リカバリーし直したほうがよいですかね。
>>357 とりあえず見てみるから、HijackThisでFixしたものをバックアップで戻して、
それからここにログ貼りつけてくれ。
あと、画像はアップしなくてもいいから、どういう文章が書いてあるのかとか
そういう詳しい話を書いてくれ。(個人情報に触れそうなところは伏字で)
359 :
ひよこ名無しさん :04/08/06 23:13 ID:ypXK636e
こんばんわ、教えてください。 ダウンロードできるリンクをクリックした時に、ダウンロードしますか?のウィンドウがでなくて ダウンロードできなくて困ってます。 何が原因でしょうか? ノートンは無効にしています。 OSはXP IE6 sp1です。
360 :
ひよこ名無しさん :04/08/06 23:13 ID:jiEd5PKk
>>360 >ウイルス・スパイウェア・Adware診断料 3,000円(消費税込み)
>ウイルス駆除 4,000円(消費税込み)
>スパイウェア・Adware駆除 4,000円(消費税込み)
>ウイルス・スパイウェア・Adwareの診断+完全駆除セット 10,000円(消費税込み)
こんなにお金取ってもお客さんはいるものなのか?(・∀・;
364 :
359 :04/08/06 23:17 ID:ypXK636e
すいません、逝ってきます。
365 :
236 :04/08/06 23:23 ID:tpSjRD78
メモ帳に残ってたのをコピペしようと思ったのですが、長すぎるって出たので、何回かに分けてもいいですか?
今気づいたんですが、ウィンドウには警告って出て、連絡用メアドが載っているんですが、そのドメインがnorikos.orgで、
同じようなのがHijacthisのログにもありました。
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) -
http://www.norikos.org/module/dun.cab です。
>>365 (・3・) エェー 分けないと貼れないC
367 :
236 :04/08/06 23:30 ID:tpSjRD78
長いですけど、貼らせていただきます。スレ汚しですみません。 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
368 :
ひよこ名無しさん :04/08/06 23:31 ID:d4q2ICrB
鑑定お願いいたします。 今日、朝PCを立ち上げたところ、通常設定している壁紙が表示された後、 しばらくしてデスクトップの壁紙が、自動的に蓮コラ画像に差し替えられてしまいました。 そのさいに、NortonAntiVirusが反応して悪意のあるスプリクトファイルが発見されました〜 というような警告がでてきて、該当ファイルをシマンテックに提出しました。 シマンテックから 【次のウィルスに感染しています: Trojan Horse デベロッパーノートTrojan Horse デベロッパーノート ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイルス、 ワームまたはトロイの木馬に感染していると判断いたしました。 今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしましたので、 このメールの末尾に書かれた手順にしたがってインストールしてください。】 という内容のメールが送られてきて、その通りに指定された定義ファイルをインストールしてみたのですが、 症状は回復しませんでした。 壁紙を元のの画像に設定すると、元に戻るのですが、起動すると、また蓮コラ画像に差し替えられてしまいます。
369 :
613 :04/08/06 23:31 ID:d4q2ICrB
続き PCはウィンドウズXPで、ノートパソコンで型番はLL700/5です。 ウィルス駆除ソフトは「NortonAntiVirus2003」を使っています。 スパイウェア除去ソフトは「Ad-Aware 」「Spybot-S&D」を入れました。 シマンテックとのメールのやりとりと定義ファイルをインストールの後、 NortonAntiVirus2003でシステムの完全スキャンをしたのですが、何も検出されませんでした。 スパイウェア駆除ソフトでスキャンしてひっかっかたファイルは排除できなかった [DSO Exploit][ CnsMin]以外は全て排除しました。 システムの復元も試みたのですが、システムの復元が出来ませんでした。 WEB設定のリセット とIEの履歴削除+クッキーの削除+ファイルの削除 も済んでいます。 しかし症状は一向に回復いたしません。起動する度にデスクトップの壁紙が 蓮コラ画像に差し替えられてしまいます。そこで皆様方にご教授いただきたいと思います。 どうかよろしくお願いいたします。
>>367 (・3・) エェー 編集して貼るなっていってんだRO カスクソフン
371 :
236 :04/08/06 23:32 ID:tpSjRD78
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup O4 - HKLM\..\Run: [WinHandAutoClean] "C:\Program Files\WinHand\AUTOCLN.EXE" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE O4 - Startup: バイオメニューボタン.lnk = C:\Program Files\Sony\VAIO Menu\MiniVAIOMenu.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: VAIO Action Setup (サーバー).lnk = ? O4 - Global Startup: リモコンドライバ.lnk = ? O4 - Global Startup: 予約マネージャー.lnk = C:\Program Files\Sony\Giga Pocket\ReserveModule.exe
>>365 ご入金の画面確認しましたよ
そのアドレスから読み込んでいるのは間違いないです
375 :
236 :04/08/06 23:35 ID:tpSjRD78
>372 こんなサイト、見た覚え全然無いんですけど…でもここみたいですね。 ありがとうございます。 どうやったら削除できるんだろう。
376 :
ひよこ名無しさん :04/08/06 23:35 ID:d4q2ICrB
すいません手違いで名前欄に613と入れてしまいましたが。
>>368 >>369 が私です。本当に申しわけありません。
377 :
ひよこ名無しさん :04/08/06 23:36 ID:d4q2ICrB
>>373 恥ずかしながらその通りです。どうかお願いいたします。
378 :
ひよこ名無しさん :04/08/06 23:39 ID:ByIA7WTz
警告表示を改ざんし消去を行おうとした場合にも当事務局は、会員に対し、かかる損害の賠償を請求できるものとします。 警察にメールだしといた方がええのとちゃうか・・・
380 :
378 :04/08/06 23:42 ID:???
ごめん、素でミス(;´Д`) HijackThis貼った人ね>テンプレやってないの
やっぱりエロガッパだったかよw
きっと、ダウンロードしたファイルを見ようとすると仕込まれるんだろう それも、セキュリティパッチを施してないやつな
断片的に貼られたログですら怪しいファイルがゴロゴロしてるんだが、
>>382 はまさか本気でそれで終わりと思ってないよな?
>>367 >>371 全然テンプレやってないのがバレバレなので、テンプレをやったあとに
今度はちゃんとしたHijackThisログ貼りつけろ。
編集してたり、嘘ついてるうちは、ちゃんと回答できる人は誰も見ないよ。
ヤブ医者なら見てくれるかもな。
385 :
236 :04/08/06 23:58 ID:tpSjRD78
いろいろやってみましたけど、今のところ直りません。 >372のアドレス踏んだら同じ症状になっちゃうかもしれないので、気をつけてください。
387 :
ひよこ名無しさん :04/08/07 00:01 ID:fsTDIa2Y
電源切って入れ直しても検索画面(インターネットエクスプローラー) が「ブラックなんとか」って全部英語の検索画面になるんですよ。 もう一ヶ月位前からずっとこんな感じです。 直し方の手順教えて下さい。ヨロシクお願いします。。
>>236 はログをキチンと出さずに隠蔽工作する気だなw
389 :
236 :04/08/07 00:02 ID:bV6yeKiV
>378,382,384 すみません、昨日の夜ウィルスチェックしたんですが何も出てこなかったもので。 今日はじめてHijakthisってのをやってみて、一番最初に出てきたのを貼りました。 初心者なのでさっぱり分からないのですが、そんなに危ないんですか? さっき、全部の項目にチェック入れて消してみたんですが、7個くらいに減りました。 ほんとすみません。
>>387 (・3・) エェー テンプレ読んで実行しろっていったんだYO 質問し直せとは言ってないYO
はあ……
392 :
236 :04/08/07 00:04 ID:bV6yeKiV
>388 そんなつもりは無いんです。本当によく分からないんです。 もう一回よく読みなおしていろいろやってみます。
>>392 テンプレをやってないので、まずテンプレ全部やってください。
それでも解決しないなら、その時にHijackThisをやって下さい。
あなたは確実にテンプレを全部実行していません。
テンプレやる前に、自分でFixしたのを戻しておかないと駆除失敗して
余計に症状が悪化するかもしれないから気をつけてな。
>>389 (・3・) エェー Hijackthis メチャクチャな使い方してますNE
ENTARボタンを通過しただけで会員登録。キャンセル出来ませんだってよ。
396 :
ひよこ名無しさん :04/08/07 00:09 ID:bV6yeKiV
>393 分かりました。やってみます。ありがとうございます。 お騒がせしてすみません。
>>236 消しちゃったやつの戻し方。まず全部元に戻してからテンプレを再実行。
HijackThis起動→Config→Backup→出てきた項目を一つずつ選んでRestoreボタンを押す。
→項目が空になればOK。間違ってもDeleteとDeleteAllは押さないように。
398 :
ひよこ名無しさん :04/08/07 00:13 ID:bV6yeKiV
>397 ご親切にありがとうございます。気をつけながら、早速やってみます。
399 :
ひよこ名無しさん :04/08/07 00:23 ID:WiGtUzNQ
>>386 はい、ありがとうございます。早速いってみます。ありがとうございました。
規約12、14条ってなんだ? アフォ丸出しの業者だな
OS:Me スタートを押すとにHardcore TEEN SEXとやらがあり、 削除しようとすると「124309へのショートカットを削除しますか。通常の操作では 削除できません」等と出ます。 「アプリケーションの追加と削除」で削除しようとしたのですが、 124309というプログラムが見つかりません。 症状は、PCを起動させると勝手にエロサイトが開き、色々デスクトップに ダウンロードしてきます。また、ホームも勝手に変えられてしまいます。 Ad-wareを実行しようとしたのですが、PCが不安定なせいか、 途中で止まってしまいます。 どうすればよいでしょうか。お願いします。
>>402 CWShredder
Ad-aware
Spybot
HijackThis
406 :
402 :04/08/07 03:13 ID:???
>>403 >>404 アドバイスありがとうございます。
四つとも試してみましたが、まだ具合が良くなりません。
124309の他にMsxmidiというファイルも見つかりました。
セーフモードにして、「アプリケーションの追加と削除」をやろうとしても
問題のありそうなファイルがみつかりません。
>>406 SPYBOTのシステムスタートアップを使って、怪しそうな物のチェックを外して見る
408 :
402 :04/08/07 03:35 ID:???
>>407 チェックを外すまでは出来ましたが、その後がよく分かりません。
見る、というのは何かを変更するのでしょうか?
Msxmidiというのがいくつか出てきたので、削除しましたが
再起動するとまた出てきてしまいます。
>>408 親玉がいるな
HijackThisしろ
410 :
402 :04/08/07 03:51 ID:???
長々と失礼します。 F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL 先程見たときより、増えている気がします。 直接regeditで削除するしか無いのでしょうか。
>>410 システムファイルがトロイに感染していないか?
オンラインスキャンでもいいから、やってみそ
>>410 今さっきTROJ_DLUCADに感染してた者だが
オンラインスキャン→感染ファイルメモ→スタートメニューからの検索でファイル探して
(隠しファイルまで調べて)→削除・・・・させてくれないのでタクスマネージャーで
感染ファイルと同じような名前のファイルを強制終了→即ファイル削除でトロイ粉砕でけた
文分かりにくいかもしれんが少しでも参考になればいいんだが(;´д`)がんがれ
415 :
410 :04/08/07 06:43 ID:???
/イハ/レ:::/V\∧ド\ /::^'´::::::::::::i、::::::::::::::::::::::::::::\ ‐'7::::::::::::::::::::::::ハ:ハ::|ヽ:::;、::::::::::::丶 /::::::::::::::/!i::/|/ ! ヾ リハ:|;!、:::::::l /´7::::::::::〃|!/_,,、 ''"゛_^`''`‐ly:::ト ぐちょっぐちょぐちょっぐちょぐちょお /|;ィ:::::N,、‐'゛_,,.\ ,''@"'ヽ !;K ! |ハト〈 ,r' @゛, , , ,,,,,,,リイ)| `y ,,,,, ,' // あばばっあびゃばびゃばば ! ぃ、 、;:==ヲ 〃 `'' へ、 ` ‐ !!'゜ .イ `i;、 !! / l 〉 ` ‐ !!´ l`ヽ / ! !! レ' ヽ_ _,、‐7 i| i´ l `' ‐ 、_ ,、-‐''"´ ノ,、-、 / 、,_ ,.、- {,ヘ '、_ `ヽ、_
>>410 トロイとCWSとウィルスしかエントリのないHijackThisってすごいね(・∀・)ニヤニヤ
本当にこのエントリだけなら、リカバリーした方がいいよ。本来あるべき必要なエントリすらない。
419 :
ひよこ名無しさん :04/08/07 08:29 ID:xWXf9Xlo
ホームが
http://www.coolsearch.biz/になってしまい 、
デスクトップにsexってアイコン(真ん中に大きくX と書いてある)ができます
とりあえず一通りやりましたが、すぐ生成されてしまいます。
Ad-awareはDLできないのでやってませんが、重いだけでしょうか。
★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。
これをやってみたところ SysTry ってのがあるんですが関係ありますかね?
どなたかご教授願います
>>419 レジストリ内をそれのCLSIDで検索して、該当するファイルのプロパティを見る。
>>419 >Ad-awareはDLできないのでやってませんが、重いだけでしょうか。
CWS系のハイジャッカーなので、Ad-awareをDLできないように邪魔している可能性が高い。
他のミラーサイトを検索してDLしてみて試してみて。
もしかしたら、Ad-awareで駆除できる種類のものなのかもしれない。
>これをやってみたところ SysTry ってのがあるんですが関係ありますかね?
「*****.biz」の亜種の可能性があるので、関係あるともないともいいがたい。
「感染の状態の確認」のところにあるCLSIDの確認だけやってみて、
(とりあえず修正せずに)ここに情報として貼ってみると良いと思う。
もしかしたら、そのCLSIDで検索したら何か引っかかるかもしれない。
あと、「*****.biz」は割とトロイが中に入っていて、そっちの原因ファイルを
Fixしないと直らない場合が多いのだが、ウィルスチェックは終わっていますか?
423 :
ひよこ名無しさん :04/08/07 08:47 ID:xWXf9Xlo
>>420 >>422 ご教授ありがとうございます。言われたとおりにやってみます
お忙しいとこ申し訳ないです
424 :
ひよこ名無しさん :04/08/07 09:14 ID:jBmOA0hG
一度ここで聞いたとことがあるのですがまた再発してしまいました。 ここで見たSpybotを使ってるにもかかわらずまた「Rawsex」が出てきてしまい 接続も勝手にほかのものが出ました。ネットに接続してもダイアルQか何かに接続され通話時間30秒などが 出てきてしまいます。幸い、接続先は消えたのですがRawsexというアイコンがデスクトップと スタートメニューに出ています・・・。
>>424 >ここで見たSpybotを使ってるにもかかわらず
( ´_ゝ`)・・・・・・botがなんにでも対応できると思ってないか?
426 :
ひよこ名無しさん :04/08/07 09:25 ID:jBmOA0hG
え!?違うんですか?Spybotのほかにもそういうのを入れてるのにかかるのは相当 自分の使い方が悪いからだと思ってました。
>>424 ダイヤルアップ接続なら
IE6+SPYBOT+CustomblockingUpdater+SpywareBlaster+IE-SPYAD
何故これらで免疫して、ガチガチに固めないんだ?
>>426 ( ´_ゝ`)・・・・・・ネタなのか本気なのか知らないがマジレス
このスレで紹介している3種の神器は、あくまでも「駆除」ツールであって
予防効果はSpybotに少しあるだけ。他の予防対策は
>>11 あたりを見ろ
駆除はテンプレを全部やってみて(やったならやったと書け)
それでも直らなければHijackThisで判断を仰げ。
RawSexはかなり既出なスパイウェアだったと思うのだが。
429 :
ひよこ名無しさん :04/08/07 09:33 ID:jBmOA0hG
IE6+SPYBOT+CustomblockingUpdater+SpywareBlaster+IE-SPYAD って何ですか?単に免疫化をするだけではだめだったのですか? 「既に悪意のある〜」と表示されてしまいます・・・
430 :
ひよこ名無しさん :04/08/07 09:37 ID:jBmOA0hG
>>428 さん
本気です。まず、Ad awareとSpyBotで試したところ
やはり異常があったので削除とremoveしました。
あとダイアルQや国際電話接続防止のもいれてみました。
432 :
ひよこ名無しさん :04/08/07 09:53 ID:jBmOA0hG
はい!今オンラインチェックしています。ウィルスソフトも入れます。
>>432 (;´_ゝ`)・・・・・・アンチウィルスソフトすら入ってなかったのか
初心者向けにこのソフトは入れとけリストのテンプレを作ったほうがいいのかな?
434 :
ひよこ名無しさん :04/08/07 10:05 ID:jBmOA0hG
手間をかけてすいません。
435 :
ひよこ名無しさん :04/08/07 10:11 ID:jBmOA0hG
あと、このRawsexによってかってに接続先を作られてしまい、 ネットする際にダイアルQが出てきたんですがどこからか請求がくるのでしょうか?
>>435 NTTからの代行請求が来る
今はQ2の上限料金が制限されているから、法外な値段にはならない。
438 :
435です :04/08/07 12:33 ID:jBmOA0hG
遅れてしまってすいません。そうなんですか・・・安心しました。 みなさん、どうもありがとうございました!!
>>438 >みなさん、どうもありがとうございました!!
面倒くさいからテンプレをやらず、「拒否できるからいいやー」で終わりそうな予感。
DealHelperとかいうプログラムを削除したいんですが、 Instllation log file not found!!という警告が出で削除できません。 一応テンプレで調べて一通りやってみたんですがどうにもなりません。 お助けお願いします
よかよか。
444 :
440 :04/08/07 13:06 ID:???
え、マルチじゃないんですけど・・・。 親切にどうもです。もう一分張りしてみます
>>444 向こうでマルチかよ、氏ねって書いたのは誰だと思ってるんだクソカスフン
446 :
440 :04/08/07 13:13 ID:???
なんかものすごい誤解されてる
448 :
ひよこ名無しさん :04/08/07 13:57 ID:eIQKY0Fq
Windows XPです ウイルスバスタ2004で手動検索しました SPYW_BRIDGE.Aってのがが見つかりました これの処理をどうしたら良いか教えていただきたいです ウイルス名 感染元 --- C:program Files\Jrail\~RESTORE.EXE SPYW_BRIDEGE.A BRIDGE.DLL(C:program Files\Jrail\~RESTORE.EXE) SPYW_BRIDEGE.A C:program Files\Jrail\BRIDGE.DLL
451 :
448 :04/08/07 15:00 ID:???
レスありがとう御座います >449 HijackThisやってみたのですが、 何故か「bridge.dll」と表示される行がありませんでした >450 データベースで検索しても0件表示されてしまうのです 自信ないですけど、スパイウエア除去ソフト使って見ます ありがとう御座いました
453 :
448 :04/08/07 15:17 ID:???
>452 TROJ_Bridge.Aの情報見てみました 手動削除の方法の所に書いてある「A.EXE」が プロセスの中にありませんでした c:\program Files\Jrail\の中に AtlasMate95DLLヘルプってファイルがありました 地図のソフトみたいです トレンドマイクロのサポートに電話してみます
>>453 お前、いい加減
>>1 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
これ位、やれよ。
どうせ、テンプレなんか見てないんだろ、クソカスフン
本人かどうか判らん奴に、回答している馬鹿もクソカスフン
>本人かどうか判らん奴に、回答している馬鹿もクソカスフン 釣りかマジ質問なのか、ID見ないと区別できんのかおまいは
>>456 そんじゃ、お前は分かるのか、さすがクソカスフンだな
459 :
448 :04/08/07 16:25 ID:eIQKY0Fq
電話が混んでいたのでWebで質問に送りました みなさんレスありがとうございました ご迷惑おかけいたしました
糞レスしてねーで分からないなら分からないってハッキリ言えや、阿呆共
2chのリンクからある画像掲示板っぽい所に飛んだら 沢山のウィンドウが開いたりActiveXの警告メッセが出たりでOSが固まったので ブラクラかな位の気持ちで再起動したらなんたらdll(不鮮明ですいません)がどうのでOSが起動しなくなってしまいました。 IEの設定で無署名なActiveX等は無効にしてあったハズなのですが・・ 一体何をされたんでしょうか? OSは98でIEは5.0でした。
>>462 総質スレで同じのを見かけたが、まぁいいや
ウィルス+トロイ+スパイウェアのデルタアタックだと思う
OSが起動しないほどの重症ならリカバリした方が早そう
(テンプレやれと言ったところでできなそう)
あと、質問する時は
>>1 を守れとうるさく言われるからテンプレ読め
>>456 俺が書いたのは、本人確認なんだけどな
>釣りかマジ質問なのか、ID見ないと区別できんのかおまいは
何で内容に関してレスしているのか?
日本語も解読できなお前はやはり、クソカスフンだな。
465 :
ひよこ名無しさん :04/08/07 17:29 ID:2pWPsWH1
(・3・) エェー おさる改名したの?
>>465 コントロールパネルのアプリケーションの追加と削除から
削除できなかったかな。
ツールバーで探せば見つかると思うけど
>>471 の内容=テンプレやれば解決する内容
そういうのを教えたら、BotもAd-awareも入れずにそれだけやって
またここに来るだろう。敢えて言わないのも優しさですよ(・∀・)
474 :
465 :04/08/07 18:41 ID:2pWPsWH1
>>471 >>472 ありがとう、プログラム名分からないし、IEで所々何かが変で
オンラインスキャンしたらウィルス2つ見つけたから
まずはアンチウィルスソフト買ってからまたやってみるよ。あと
>>473 これ自分じゃないよ
>>465 画像貼ってあるプログラム名はSearchBar
たしかテンプレにある駆除ソフトのどれかで駆除できたと思う
フリーでいいならアンチウィルスソフトは過去レスに書いてある
476 :
ひよこ名無しさん :04/08/07 18:58 ID:tueDLjgk
ADSLにしたら、ダイヤルQ2とか、海外への電話につながらないと聞きました。 メールを登録したら、パスワード教えてもらえて、ダウンロードできるところにフリーメール で登録しました。 1)銀行の番号とか教えなければ、ADSLで気をつけなければいけないことを 違法請求に関して教えてください。 2)今回、フリーメールを登録したことは安全だったのでしょうか? 宜しくお願いします。
>>476 (・3・) エェー 悪いけどスレ違いだYO
ここはエロサイト見てなんか仕込まれてPCがまともに動かなくなった人の救済所だYO
最近はEnter(入場)押しただけで規約に同意→料金請求くる場合とかもあるし
手口はいろいろ進化してるから何とも言えないYO
フリーメールはいつでも棄てる覚悟があるなら 登録は好きにしろYO
アドレスが業者に回ってスパムの山が届く気もするけどNE
478 :
ひよこ名無しさん :04/08/07 19:49 ID:q0dz4rZd
パソコンを起動してしばらくすると次のような長い英文で 書かれた物が30個40個と多数開いてしまいます。 書いている内容を書きますので分かる方教えてください。 180 search Assistant Alert WARNING The system has detected that a third−party application has removed 180search Assistant possibly without you consent This may cause some programs not to run as expected an option below と長い文が書かれた物が出てしまい、その下に3択できるようになっております。 怖いので全て閉じてしまうのですが・・これは一体なんでしょうか?
481 :
478 :04/08/07 19:57 ID:q0dz4rZd
すみません。急用ができたので、また書き込ませて頂きます。
482 :
479 :04/08/07 20:14 ID:???
叩いたら直っちゃいました。ありがたうございました。
なるほど。
485 :
ウワーン :04/08/08 08:35 ID:Lv1KuMoS
488 :
ひよこ名無しさん :04/08/08 13:45 ID:ccqhMDS3
フォルダの中身が表示されなくなったんだけど 助けてキモい人
489 :
ひよこ名無しさん :04/08/08 14:17 ID:6z31c9YG
さっきどっかのスレにあったリンクをクリックしたら得ろサイトに飛ばされて、そしたら急に重くなってデスクトップを見てみたら
sexとかいうショートカットが勝手にできててデスクトップ画像がActive Desktopの修復になって。
いつもならActive Desktopを元に戻すをクリックすると元に戻るのに今はwebのフォルダが開いてそこでまた重くなって
何も解決されません。たぶん↓のページを見てからです。どうやったらデスクトップ元に戻りますか?
ttp://www.coolsearch.biz/over-frame.htm
( ´,_ゝ`)プッ
>>489 誘導されて即書き込むんじゃなく、まずテンプレをやってくれ(;´Д`)
トロイに感染してる可能性があるから、ウィルスチェックも必ずやってね
>>489 やっぱり日本語読めないんだね。眼科も行ったほうがいいよ。
脳の検査もしてもらっとけ。
CWShredderのサイトグーグルで検索すると窓勝手に閉じられるんだが・・・ これスパイウェア?
493の発言は余計だな 前二人で言うべき事は言ってるだろ 初心者相手にそこまで言う必要あるか?ネット弁慶さん。
>>494 (((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
おっ!また決起するのか?
>>495 マルチを調子づかせるようなことも言う必要は無いな。
それと、おまえさんも最後の一言が余計だろ。
>>497 そこの回答者は低脳揃いだからねえ。
理屈がわかってないもんなあ。
簡単な解決法は エロサイト行かない やばいことになったらOS再インストール これでいいだろ
早く初心者を罵倒して〜
初心者は初心者らしく金に頼れ バックアップソフトなど山ほどある
早く初心者を罵倒して〜
>>506 お望みのままに・・・
氏ねヴォケ!!
あ・あ・あ・あ〜 いっちゃううううううぅぅぅぅぅぅぅぅ〜
/ ⌒ ヽ | ´_ゝ`) ウンコ置いときましたよ | / | /| | // | | (( U .U 〜 ∞ ∞ 〜 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
510 :
ひよこ名無しさん :04/08/08 16:36 ID:ccqhMDS3
>>489 俺と同じだ。
俺はさらにフォルダの内容が表示されないんだよ。
直ったら教えてね。
家の妹のパソコンは、エロなどしないだろうけどエロサイト対策仕様です。
兄妹揃ってエロサイト巡り (;´Д`)ハァハァ(*´д`*)ハァハァ(*゚∀゚)=3ハァハァ
514 :
ひよこ名無しさん :04/08/08 16:42 ID:eHQo2aYg
なんだ
>>505 日本人なら言葉の意味ちゃんと知っとけよばーか
誰かうんこ持ってきてくれ。 腹減った。
>>516 自分でケツの穴から出して食えばいいじゃん
うまい店を知ってるが誰にも教えたくない。行列の出来る店になると味が落ちるからな。
ああ!!特上うんこ握り喰いて〜
うんこ、うんこ、とほざきやがって、どーしょもねーな
どうでもいい時の話題が、前にどうでもいい話題であらされたときと ほとんど変わらないのは気のせいか?
スカトロ厨はどこにでもいるね。セキュ板にもいる。きもちわるい。
随分と汚ねぇスレに落ちたな 臭ってきそうだ お前ら便所に行って出すモン出してこい
527 :
ひよこ名無しさん :04/08/08 20:36 ID:uskw/IAs
今日インターネットをしていて自分の興味があるサイトへのリンクをクリックしたらなぜかH系サイトに行ってしまいました
そのサイトが表示されてすぐ自分の見たかったサイトと違うことに気付いたのですが、自分の操作とは関係なく幾つものH系ページが表示されました
どうしたら良いかわからなかったので兎に角手動で消し、すべて消し終わってインターネットを止めると壁紙が変更されていました
前の壁紙の上に重なっているような感じです、再起動しても元には戻りませんでした
いまは携帯からの書き込みです、パソコン(インターネットでサイト閲覧のみ)を始めたばかりの初心者中の初心者です
パソコン自体は自分のではないのでデータ関係がすごく心配です、誰か助けてくださいお願いします
http://c.pic.to/2pnm7 ↑こんな感じになってます、写メールで分かりずらくてごめんなさい
初心者ネット板で同様の質問をしたところスパイウェアだとのことでテンプレにあったサイトで
spybotsd31をダウンロードしてファイルの修正、削除をしたけど壁紙に変化はありません
どうしても分からない場合はここで質問をしましょうとのことでこちらに来ました
どなたかよろしくお願いします
>>527 データが大事な人は、Dドライブで運用する事
フォーマット系のウィルスにやられても、無事な場合が多い
■もし、ハードディスクが別にあるなら
ハードディスクが増設または分割使用していて、別ドライブ(たとえばDドライブ)があるなら、
マイドキュメントやメールは、Dドライブに保存されるように設定しておくと、いちいちコピーする必要がありません。
(もちろんDドライブが壊れない保証はないので、外部メディアへの保存は必須です)
・マイドキュメント
アイコンを右クリックして「プロパティ」を開き「ターゲット」を「参照」ボタンをクリックしてDドライブに指定します。
・メール
Outlook Expressを起動、「ツール」→「オプション」で「メンテナンス」タブを開き、
「保存フォルダ」をクリックして保存するフォルダを変更
・IMEのユーザー辞書
IMEのプロパティを開き「辞書/学習」タブから、「参照」をクリックすると保存場所を変更できます。
それぞれあらかじめDドライブにわかりやすい名前でフォルダをつくっておくとスムーズに作業できます。
ほかのアプリケーションでも保存場所が設定できる場合は、Dドライブに保存するようにしておくと、万一、
Windowsの再インストールが必要になっても、安心です。
529 :
ひよこ名無しさん :04/08/08 20:49 ID:LlNrqXQF
>>527 テンプレやってから質問しろ。
それが面倒だったら、李下張りしろ。
いろいろな能力の足りないお前らにゃ、そっちのほうが簡単。
>>527 >パソコン自体は自分のではないので
正直に言えば許してもらえるよ。二人で協力し合って直した方がいいじゃん。
隠し事(・A ・)イクナイ!
俺もダチのPCでエロ動画落としてそのままにして帰っていったがかえって喜ばれたね
533 :
527 :04/08/08 21:06 ID:uskw/IAs
>>528 〜531
>>530 を参照してやってみたら症状治りました
症状が治ったら嬉しいのとほっとしたのでつい涙が出てしまいました
今回は本当にありがとうございました
うむ。
535 :
530 :04/08/08 21:10 ID:???
うんこ
__ノ | _ | | | ノ\__ヽ ヽ二二 ヽ -―人 、 | \ノ◎) _____/ /'(__)ヽ_____| _________ / / _(__)∩ / | |/ ( ・∀・ )ノ < 今日は午後8時にぶりぶりうんこが出たよ〜 .\ヽ、∠___ノ\\ \ .\\::::::::::::::::: \\  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ウンコー ♪
ウンコーーー
〜 ∞ ∞ 〜 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
coolwebsearchとfreewebsearchて同じようなもん?
Ad-Awareと Spybot-S&Dて同じようなもん?
うんこ最高
戦艦大和と武蔵て同じようなもん?
信濃と武蔵って同じようなもん?
瑞鶴と翔鶴て同じようなもん?
人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
>>548 こっちだって迷惑なんだから勝手に誘導しないでくれよ。
そっちに誘導しても、慇懃に同じ事言われるだけだと思うが
まあ、糞でもしろや
アダルトサイト踏んでトップページが変なサイトになってしまったんですが直りますかね?これ。
対処の仕方による
556 :
552 :04/08/08 22:52 ID:???
やっぱいいや。 蹴り入れたら直った。
557 :
552 :04/08/08 22:54 ID:???
とりあえず以下は試しました。 ・再起動 ・アプリケーシャンの追加と削除 ・インターネッとオプションのスタートページ あとは・・・レジストリですか?
>>557 とりあえずじゃなく、全部試してみよう。
561 :
552 :04/08/08 22:57 ID:???
否、芝居でもネタでもなくて、かなりマジです。 あと華族もこのパソを使うのでかなり困ってるんですよ。 まさか俺を生んでくれた母親に息子がこんな如何わしい モノを見ているなんて思われたくないじゃねーですか。 あんたもチンポぶら下げてるならその辺は理解してくれると 思うのだけれど。
562 :
552 :04/08/08 22:58 ID:???
Win板のX7nE8u7Vです。
563 :
552 :04/08/08 22:59 ID:???
ケツの毛が最近よく抜けるな、しかし。
>552 リカバリすればぁ?
567 :
552 :04/08/08 23:08 ID:???
誰も答えられねーのかw 屑ばっかだなwww
ここはヒネクレ者の巣窟だな
こんな糞スレいらん。
ま、どーぞ 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
>>571 そっちも糞スレです
解決出来そうな有能な回答者が見当たりません
着々と糞スレ化が進んどるな。 良き哉良き哉。
このスレには早くも木枯らしが吹いている
彡∞ミミミ │_, ,_ !│ (@u@、)クサックサッ なんだこのスレは
切っ掛けは回答者の罵倒でしょ?
565を踏んでおかしくなった馬鹿野郎。 どーしてくれんだ?
OPERA最高ーっ!OPERAにしたらHPの書き換えや勝手にツールバーができると言った心配もないし、ブラクらにも安心だ。 あとはSPYBOTとか入れときゃこのスレ必要ないから。みんな気付いたんだ。
地雷師まで出張ってきてるのか・・
元々患者など存在しないのだよ 今頃気が付いたのか?
>>580 またお前か。。。。
お前はOPERAの営業マンか?
だとしたら業者。氏ね
2ちゃんでヘッダも見れないブラウザ使ってるなよ。
初心者をいたぶるのは快感だぜw
回答者をいたぶるのも快感だよ
初心者の間でも、Opera厨は糞だと思われているようだね
夜食にうんこ持ってきてくれ。 腹減った。
マイクロソフトをいたぶるのは快感だぜw
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━ ・ マルチポスト(複数の板・スレで同じことを質問) ・ 情報の小出し(始めにOSやソフト名等を必ず明示) ・ 違法な話題や質問(WinMX,Winny,エミュレータ等) ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
ぬるぽ最高
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も「違法」です。 ↑ 「違法」って何処にそんな法律があるんだ?
>>593 8/1の臨時国会で可決されたのに、知らないのかよ?
初心者がみんなOperaにするとこのスレで初心者を罵倒できなくなるからOperaには触れて欲しくないんだな・・・w
>>594 そーいうレスしてるとな、ウンコしたくなるんだ
(・3・) エェー ボクOperaユーザーだYO
598 :
回答者 :04/08/09 00:12 ID:???
ここでは俺様が法律だ!! Opera房は、ぼこぼこにするぞ!!!!!
>>598 それじゃあ、ぼこぼこにしてもらおうか?
はっきり言ってOPERAのいいところって何?
>>598 ↑
結局口だけの野郎。お前は回答者失格。
Operaそのものはいいのだが、マルチポストうざいですよってだけ テンプレそのものの改良はいいのだが、マルチポストうざいですよってだけ
ちっ。回答者とか言うふざけた野郎め。逃げやがったか
テンプレ云々ってのもウザイ
いっそのこと、テンプレを無くしたらどうだ?
まぁ うんこ食え 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
∧ ∧ / ヽ ./ .∧ / `、 / ∧ Opera最高〜 /  ̄ ̄ ̄ ヽ 私を追放するからこんな事になるんですよん /::::::::: .\ /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧ ヽ::::::::::: \___/ / ヽ / ヽ ヽ:::::::::::::: \/ / ヽ_____/ ヽ / / \ | / ヽ | '''''"´) ● \─/ ● |'´) \ -‐´ ヽ/ /´ | | \ /
>>611 それはお前が荒らしているという自白と取ってよろしいか?
OPERAを使ったことの無いヤツは芋。
相変わらず回答者だけでダラダラと馴れ合いが続いているな、しかし。 質問者が全く来ていない。
___ 臭 イ ,. -'''Y´:三三三::`ヽ、__ い モ /ミミミミミ三三三三彡彡ミヽ. 屁 ば ___/:三:彡''"\ミ三三彡'~`ヾ、彡`、 が か {三三ヲ  ̄ ̄ ヾ彡\ 出 り .!ミ彡〈 ヾ:彡:ヽ. ま 食 {t彡彡〉 /彡彡} す . う {彡彡'ノ二ニ_‐-, i-‐_.ニ二ヽ 彡彡ノ わ . と /"'i:l >┬o┬、i iy┬o┬< |:i'"V い る | ハ|:| `┴‐┴' { }`┴‐┴'′ |:|ハ.l . か | {..|:l ` ̄ ̄┌|  ̄ |┐ ̄ ̄´ !|,,} |. ら ヽ_|| └`----'┘ ||_ノ | ヽ ヽ--―‐--―‐--/ / | \ ! \二二二二/ ! / ,..-''"´ ̄`ヽ | \ ―― /lヽ _」 ,/´ ヽ __/\ ヽ_____,i____ノ /井ヽ く. `く ,.-''´ ヽ ┬┬/ /井\ /井井|\┬r-、 `r‐ヘ. 〈 ,. -''" ヽ t井/ /井井\. /#井井ト、 \井ヽ. ヽ `''ヽ_〈 r┬ | :井| |ヽ 井井\ /:#井井|#ヽ ヽ井ヽ ヽ、__ゝ-' |
芋を馬鹿にしちゃいかん 里芋の煮っ転がしは最高
>>615 >ダラダラと馴れ合いが続いているな、しかし。
いや、延々と自作自演しているキチガイさんが1人いるようにしか見えないが。
セキュ板のSpybotスレとか、SpywareBlasterスレも似たような感じだよ。同じ人だろうね。
荒らされる時は必ずOperaの話題がでるな。
分かっているのは以下 Opera厨=ジサクジエンしてる ってこと
OPERA最高
テンプレにOperaの宣伝載せてくださいよん。
∩___∩ | ノ ヽ/⌒) あばばばばばば /⌒) (゚) (゚) | .| / / ( _●_) ミ/ ∩―−、 .( ヽ |∪| / / (゚) 、_ `ヽ \ ヽノ / / ( ● (゚) |つ / / | /(入__ノ ミ あばばっあびゃばびゃばば | / 、 (_/ ノ | /\ \ \___ ノ゙ ─ー | / ) ) \ _ ∪ ( \ \ \
Operaの宣伝をすればこの騒ぎはおさまるの?
誰か騒いでるか?
貴様〜
629 :
回答者 :04/08/09 01:08 ID:???
初心者諸君、気にせずどんどん質問してくれたまえ。
毛ジラミの直しかた教えてください。
>>630 テンプレやってみて、解決しないなら症状を詳しく書け。
日本語がちゃんと読んだり書いたりできない人は(・∀・)カエレ!!
632 :
回答者 :04/08/09 01:29 ID:???
みんな安心しろ、騒ぎは俺様が鎮めた。
OPERAにしてよかったです。今までは一体なんだったの、て感じ。
>>633 頭おかしいんじゃねぇのか?
∧_∧
('∀`)ノ
へ ) ___( ) )
>  ̄ ̄ ̄ ̄( )ブ--- ) )
( ) )
>>635 OK。自演基地外ゲット。
∧_∧
∧_∧ (´<_` ) 流石だよな俺ら。
( ´_ゝ`) / ⌒i
/ \ | |
/ / ̄ ̄ ̄ ̄/ |
__(__ニつ/ FMV / .| .|____
\/____/ (u ⊃
639 :
すいません感染者です :04/08/09 06:36 ID:wykRLWnO
win2000使用でSearch for型にかかってるみたいです。 症状は、勝手にinternet explorer が立ち上がり Top searches on the webを開いてしまいます。 ウイルススキャンのWEBサイトでスキャンしてもらった結果、ウイルスと思われるものが3っでてきました。 4のまとめサイトの通りにやってみました。1,2を実行、しかし直らず、3はテキストが見つからず、4,5はファイルが見つかりませんでした。 しかしCドライブのプログラムにファイルに堂々とMy Web searchというファイルがありました。 消そうと試みたのですが、ファイルを開くことすらできませんでした。 どうかお知恵のほどをお借りできませんでしょうか どうかよろしくお願いします
641 :
639 :04/08/09 06:38 ID:wykRLWnO
すいません 6行目 プログラムファイルです。
642 :
639 :04/08/09 06:40 ID:???
あら;; 失礼しました;;
エロサイト見たら 勃起してきました 助けて下さい
少し過去ログを読めば解かるとおり 現在ここは、うんこスレになってます。
645 :
639 :04/08/09 06:57 ID:???
人 (_) (___) / ⌒ ヽ | ´_ゝ`) 本当に;; 失礼しました;; | / お詫びに私の朝一に出したホカホカうんこ | /| | 温かい内にお召し上がりください。 // | | (( U .U 〜 ∞ ∞ 〜 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
>>639 >>641 >ウイルスと思われるものが3っでてきました。
これは駆除できましたか?それとも駆除できませんでしたか?
コントロールパネルの「アプリケーションの追加と削除」に、
自分のインストールした覚えの無いアプリケーションがないですか?
(
>>13 を参照、Home Search Assistantというものがもしあるならば
それは追加と削除はやらないで下さい、その他は削除して下さい)
「About:blank Search for...型」の対処法は、CWShredder、Ad-aware、
Spybotなどを試したが駆除できない、というのを前提に書かれている
内容なのですが、これらのツールは試しましたか?
ウィルス検出数や、「オンラインスキャンで」という言葉を考えると、
スパイウェアも大量に入ってて複合感染しているんじゃないかなーと
思われるのですが。
647 :
ひよこ名無しさん :04/08/09 10:35 ID:QS1ZtiJK
>>648 テンプレやりなさいって言ってるのは俺なのに
テンプレすらやらずそのままコピペする
>>647 は
一体どういう神経してるんだろうか。俺も放置。
>>647 それは、たぶんスパイウェアというものだと思います。
652 :
647 :04/08/09 13:38 ID:QS1ZtiJK
>>650 いや、エロじゃない全く関係ない板で踏んじゃったクチでして・・・。
ところで、マジレスなんですけどテンプレって何?
なにぶん、こんな相談をするくらいの素人なんで本当に知らないんです。
テンプレ【てんぷれ】[名]
(1)新スレが立つごとにスレの冒頭(
>>1-10 あたり)に貼られる定型のレス群。
過去スレ一覧、関連リンク、よくある質問、スレの約束事などを含む。
一部分を変えながらほとんど同じ文言が書かれるため、
「テンプレート」を略して「テンプレ」と呼ばれる。
ほとんどの場合、テンプレを貼るのは
>>1 の仕事である。
テンプレに不備があると激しく叩かれるため、スレの終盤に達したら
次スレのテンプレについて議論しておくことが望ましい。
(これを「テンプレ談議」と呼ぶこともある。)
(2)特定スレッドのために類型化されたAA。吹出し部分の右側が開放されているものが多く
セリフ部分を改稿してもAAのずれが生じないため、初心者でも使用が簡単。
2典plusより引用
>>652 お前みたいなのがいるからスレが荒れるんだよ。
テンプレはテンプレートの略だ。英語でTemplate。
何も解らず困っている人でも順番どおりにこなしていって
解決に近づけるように作ってある案内文だ。
大抵のスレには用意されているだろ。
これに目を通すことで無駄な質問をする必要が無くなる。
どうしてもわからないことを質問すれば良い。
解ったか?タコスケ
ここまでのヴァカはテンプレ読んでも理解ができねえよ。 とばし読みして「全部やったんですが・・・」というお約束のオチ。
インド人留学生かもしれない
アホだと思ったら相手すんなよ
660 :
647 :04/08/09 14:51 ID:QS1ZtiJK
>>653 ありがとうございました。なんとかなりました。
それにしても、その他大勢はすごい貶しようですな。
普段この種類の板にお世話になることがないから板のシステムが分からずちょっとミスしただけなのに。。。
(当然「テンプレ」なるものがある板にも行ったことはない)
知ってて当然の人としての常識とか人道とかを踏み外したかのような反応。
さすが住人さんは違いますね、恐れ入りますよw
自分が英語ペラペラだからって、生徒がどうして分からないかが理解できず、それを許さない英語教師を彷彿とさせますね。
確かに知らなかったのはこっちだし、こちらに非がある部分も認めます。
開き直るつもりはないけれど、一部の住人さんは人としての寛容性に欠けすぎてるようですね。
また逆切れか。
>>660 あれだ、人にゴチャゴチャ言われるのが嫌なら
自 分 で 調 べ る ク セ を つ け な さ い
663 :
660 :04/08/09 14:58 ID:QS1ZtiJK
っていうか、前振りはともかくとしてこういうことを聞くのがこのスレの本旨でしょ? 少なくても趣味だの専門だのの雑談スレではなかったと思うんですがね。違いますか?
>>663 誘導されてるにも関わらず
>>1 さえまともに読まずマルチコピペするのは如何なものか?
マルチ先にも挨拶しておけ非常識人。
はい次〜
>>663 最初にセキュリティ板で誘導かけてくれた人が、テンプレやれって言ってくれてるだろ
ここに移動してきたってことは、その人のレス読んだんだろ
テンプレが解らないなら向こうで聞くなり、ここで最初に聞くなりすりゃいいじゃないか
マルチの上に向こうも無視、こっちも無視してるから叩かれてるんだよ
それにしてもテンプレどうこうの前に、新スレ開けたら1読むくらいどこ行ってもするだろ
そのスレの主旨理解するために1読むのは最低限やることだと思うけどな
669 :
660 :04/08/09 15:10 ID:QS1ZtiJK
>>665 すいませんね、その辺の暗黙のルールも雑談スレに行くことが多いもんで気づかずに
即本文読んじゃってました。
そうか・・・誘導されたら断んなきゃいけないのか、知らなかったな〜。
まあ、いいや直ったし。では、さようなら。
>>669 お前に文句を言っている奴の中に、向こうのスレで誘導した人がいる
可能性ぐらいは考えた方がいいよ( ´_ゝ`)
向こうでいくら丁寧にお礼を言われても、こっちでこれじゃ
誘導する必要性なかったなって心から思ってるもん。
671 :
639 :04/08/09 15:42 ID:wykRLWnO
何とか直りました どうもありがとうございました^^ すさまじい数のスパイにやられてましたが、何とか完治しました(と思う)
>>671 ( ・∀・)つ旦マァチャデモノメ
あとは
>>11 を読んでしっかり予防しておくのと、
ある程度定期的に駆除しておくといいよ。お疲れチャソ
673 :
ひよこ名無しさん :04/08/09 19:07 ID:FciTqwtx
質問します。 ネットサーフィンをしたところ、いつの間にかエロサイトに行ってしまい何か 色々ろウィンドウが開いたのを全て消したのですが、次の日PCを起動したら デスクトップにsexy girl とかいうアイコン、IE開いてないのに自動にエロ サイトが開いたり、アドレスの横にエロサイトの広告みたいのが出てたり するんですけどどうやって消せばいいのでしょうか? 一応やってみたもの、Antivirus Spy-bot Ad-aware などでスキャン、削除 したのですが、まだ出てきます。どうしたらいいのか教えてください。 アプリの追加と削除も調べて怪しいものは全て削除しました。 Win2000ユーザーです。よろしくお願いします。
>>673 またか、
※質問の前にまず、以下のテンプレ
>>2-12 を読んで、自分で考えて実行すること。 と書いてあるだろうが
Operaサイコー
678 :
ひよこ名無しさん :04/08/09 19:14 ID:FciTqwtx
679 :
677 :04/08/09 19:15 ID:???
680 :
ひよこ名無しさん :04/08/09 19:16 ID:FciTqwtx
>>675 あの〜673ですけどエロサイトは別に見ないんですけどたまたま踏んでしまって
・・・
>>678 opera使ったところでどうにもならんよ
Opera+SpybotS&D+SpywareBlaster これ最高ー
>>682 その3スレ爆撃されてるが、まさかおまえ・・・・・・・
684 :
ひよこ名無しさん :04/08/09 19:36 ID:+zeFfiXV
>>236 と同じのが実家に出た模様
VNCごしに漏れも確認しますた
画像うpするから待っててください
なんとなく踏んでみた。
689 :
684 :04/08/09 19:58 ID:???
>>689 日本語のスパイウェアか。珍しいというか初めて見た。
>>689 同じのを
>>236 あたりで見たな。
で、HijackThisをテンプレもやらずに貼って、「テンプレやれ」という突っ込みが入って
その後音沙汰なくなった事を見ると、テンプレ作業で直る種類のものなんじゃないか?
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| その画像はがいしゅつです! |
|______________|
∧ ∧ ||
(,, ・Д・) ||
〜(__づΦ
>>689 アウトルックでnorikoって名前の入ったメール見なかったかい?
694 :
684 :04/08/09 20:10 ID:???
>>690 漏れも初めて見てびっくりして、同じ症状の
>>236 を見つけた次第です。
>>691 了解
ただ実家にあるパソコンなんでちょっと時間かかるかも。
今日中には張るんで待っててくらはい
695 :
684 :04/08/09 20:12 ID:???
>>693 そういえばあったと思う。
申し訳ないけど、既出だったら詳しい情報あるとこに誘導してくれませんか?
696 :
ひよこ名無しさん :04/08/09 20:13 ID:rzgWqoRQ
貰ったのはエロサイトだろうね
>>695 そのメールの本文を見るとその症状がでる。
698 :
684 :04/08/09 20:16 ID:???
ということは、そのメールを削除してから再起動すると直るってことすか?
>>698 一度見てしまったらご愁傷様
まだ持ってる?
norikoって……どんなオナゴだ?
>>698 違うと思
そのメールを開くと感染するということ
702 :
684 :04/08/09 20:21 ID:???
メール探してみたけど見つからないっす。 漏れのパソコンじゃないのでいつやられたのかも不明 とりあえず一通りテンプレ作業やってみます
http://www.norikos.org/kiyaku.htm 利用料金等の支払債務の履行を遅滞した場合は、督促システムが自動的に働き登録時に利用したパソコン等へ
支払いに関する警告表示が常時表示されます。警告表示により会員の使用するハードウェアやソフトウェアへいかなる問題が生じた場合でも当サイトは一切責任を負いません。
警告表示を改ざんし消去を行おうとした場合にも当事務局は、会員に対し、かかる損害の賠償を請求できるものとします。
(((( ;゚Д゚)))ガクガクブルブル
びびって払うやついるんだろうな
norikoの名前が入ったメールは俺んところにも来てたような気がする。 既に削除したが
norikoっていうメールはHTML形式でくんのか?
えへへ・・・呼んだ?
ってことは、Noriko〜の正体はウィルスメール?
キーロガ−入っててPCの中身抜かれてんぞ。
updateしてればメール開くだけで感染することはないとおもうけど HTMLメールは別だけど
個人的には、この業者に釣られた振りしてみてヲチしてみたいのだが ネットヲチ板あたりに持っていったらネタになるかな?
711 :
704 :04/08/09 21:01 ID:???
俺んとこはメールの中味を見ずに削除したのでnorikoの正体は分からん。 名前は件名に入ってたのかアドレスに入ってたのか忘れた。 誰か他の香具師は来てないのか?
ウィルスメールどころか、誰からもメール来ねーな 広告すら来ない アウトルック不要だよ俺は
715 :
684 :04/08/09 21:29 ID:???
警告画面うぜー(;´д`) 1分おきに30秒ぐらい画面最前部に居座りやがるんでまともに作業もできん とりあえずがんばってみましたが駆除できませんでした。 後でHijackThisのログ張りますのでよろしくです。
(・3・) エェー
719 :
ひよこ名無しさん :04/08/09 22:40 ID:xB0lhflI
すみません。初投稿させていただきます。 PCを起動してから暫く時間が経ちますと180searchassistantという警告が 出てくるのですがこれはウィルスでしょうか? もしそうならどのように駆除すればよいのですか?
721 :
684 :04/08/09 22:43 ID:???
報告します。 spybotで一通り駆除して、テンプレ作業もう一回やって再起動かけたらとりあえずは出なくなりました。 何が効果あったのかはわかりませんが。 とりあえずはこのまま様子をみてみたいと思います。 皆様ありがとうございました。
っつうか最近スパイウェアまじウゼェんだけど
>>721 ageじゃないから本人かどうかわからないのだが、
(1)Spybotでスパイウェアが検出されたか?
(2)ウィルスチェックしてウィルスは検出されたか?
(3)他のテンプレ作業で、検出されたものはあるか?
を教えてくれるとありがたいのだが。
724 :
684 :04/08/09 22:46 ID:???
と思ったらまた出てきやがりました⊂⌒~⊃。Д。)⊃ やっぱりHijackThisログ晒します
っていうかさ、画像に口座番号とか書いてあるじゃん? 警察通報したら?
とりあえず、684はできればage書き込みで書いてくれないか。 本人なのか、騙りなのかが区別つきにくいからさ。
口座に振り込んだ後なら警察も動くだろうが今の段階では動かないだろう
>>729 ってことは、トロイ→スパイウェア仕込みのパターンかな?
最近このケースが異常に多いな
通報は払った後。早く払え。
五万も払うのか・・・
734 :
684 :04/08/09 23:03 ID:???
個人的には、捨てアドでその連絡先アドレスにメールを入れて、 連絡先電話番号とかを聞き出して欲しい( ・∀・) 大阪府の何市何区にあるのかとか代表取締役の名前とか( ・∀・)
736 :
684 :04/08/09 23:04 ID:rdWFg7Zi
まあそのサイトの余命もあと数日といったところだな。 ところでそこでホントにエロ画像落とせんの?
>>734 スタートアップ見ただけでもダイアラーとかトロイっぽいのがゴロゴロしてるな・・・
とりあえずHijackThisログ待ちだね( ´∀`)y−
txtでアップロードじゃなく、できればこっちに直接貼って欲しいんだが。
いっさい連絡を取らないほうがいいし、無視する。へたに連絡とるとカモにされるだけ。
ところで業者自身がこのスレに紛れ込んでる気がするのは俺だけか?
743 :
684 :04/08/09 23:18 ID:pe1FOIux
>>739 了解。
-----------
Logfile of HijackThis v1.97.7
Scan saved at 23:17:27, on 2004/08/09
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system32\dmtdll.exe
C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\USER\Application Data\adls.exe
C:\WINDOWS\System32\cztafbsd.exe
C:\Program Files\Sarad\DiCE\dice.exe
C:\WINDOWS\System32\dun2.exe
C:\TEMP\DS\DS.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\hijackthis\HijackThis.exe
744 :
684 :04/08/09 23:18 ID:pe1FOIux
F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll (file missing) O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial O4 - HKLM\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe O4 - HKCU\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe
745 :
684 :04/08/09 23:18 ID:pe1FOIux
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
鑑定師さん、いないの?
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial ↑ コイツが大元だな
750 :
鑑定師 :04/08/09 23:26 ID:???
_____ /::::::::::::::::::::::::::\〜プーン /:::::::::::::::::::::::::::::::::::::::\〜プーン |:::::::::::::;;;;;;|_|_|_|_|〜プーン |;;;;;;;;;;ノ∪ \, ,,/ ヽ〜 |::( 6∪ ー─◎─◎ )〜 |ノ (∵∴ ( o o)∴)〜 <もぉー今検索中だょ〜 | ∪< ∵∵ 3 ∵> ムッキー! あせらすなよ〜 \ ⌒ ノ_____ \_____/ | | ̄ ̄\ \ ___/ \ | | | ̄ ̄| |:::::::/ \___ | \| | |__| |:::::::| \____|つ⊂|__|__/ / |:::::/ | ̄ ̄ ̄ ̄| 〔 ̄ ̄〕 カタカタカタカタ
無防備なやつだってことはわかるな。通称「クルクル」発見。
752 :
684 :04/08/09 23:28 ID:KHVphKYn
>>748 ウィルス対策ソフト入ってなかったんで。
オンラインスキャンだけでもした方がいいでしょうか?
C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) -
http://www.norikos.org/module/dun.cab O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial
>>752 ・・・・・・・・・・(;´Д`)
>>729 の人があまりにも可哀想なのだが。
あと、今回の感染しているもの以外にも、トロイっぽいのがいっぱいあるから
先にオンラインスキャンして、それを駆除してみた方がいい。
解析が終わるまで、当り障りない会話でつないといてくれ。
結局こういうやつしか来ないな。被害者サイトに典型的な例が出てる。 テンプレやってない証拠。
Operaサイコー
>>753 その他にもいっぱいあるだろう・・・(;´Д`)小刻みな指示を焦って出すなよ
>>752 とりあえず、被害対策の部屋に行って、「クルクル変わるスパイウェア」という
コンテンツを穴があくほど読んできなさい。
ダメだ分からん、罵倒して追い返してくれ。
>>756 同意。萎える。悪化する恐れあるから放置しる。
現在解析中
v1.97.7 って古くないか?
<もぉー今検索中だょ〜 あせらすなよ〜 ムッキー
解析中
>>763 いや、まともな解析人は既に検索すらしてないと思うが。
俺はオンラインスキャンやって、それが終わってもまだ直らない状態というのじゃなければ
見るつもりがない。トロイ大杉。
766 :
684 :04/08/09 23:40 ID:KHVphKYn
なんかちょっと叩かれてますね。すいません(;´д`)
自分のパソコンじゃなく実家のものをVNCで遠隔操作してるもんで、至らない点が多いかと思います。
思う存分叩いてくれていいですので、最後まで見捨てないでください_| ̄|○
とりあえずオンラインスキャンしてきます。
>>758 了解しました。
windowsXPなんですけど、前にバレー板で動画をデスクトップに保存して時に sexと書かれた黒い四角に黄色の×が書いてあるショートカットキーと XXXと書かれた女の人の顔みたいなショートカットキーがデスクトップに保存されてしまいました 何回消しても、プログラムを削除しても出てきます。 いきなり接続が切れたりもします。 原因わかる方いたら教えて下さい。お願いします
まず先にテンプレをやれよ。話はそれからだ
う〜ん・・・私の出番は無さそうですね。
なんでテンプレやんねぇんだ? ココに来る奴は
772 :
鑑定師 :04/08/09 23:44 ID:???
とにかくテンプレやらせて、話を引き伸ばしてくれ!!
コンビニでアンチウィルスソフト売れよ…
回答者数5人か?
まぁ、テンプレ終わったら解析結果を教えてやるよ。
776 :
ひよこ名無しさん :04/08/09 23:49 ID:Voe5bNhQ
767です。すいませんでした。 パソコン初心者総合質問スレからきました。
>>776 そんなことはどうでもいいからさっさとテンプレをやれ。
O4 - Startup: ~ 古いHijackThisのバグ。 鑑定おわり。
とりあえず、
>>743-746 のHijackThisログの中で
フィルタに載ってないのをリストアップしといた方がいいか?
必要ならHijackThisスレにでも書いておくが。
きたねぇPCだなおい
782 :
448 :04/08/09 23:55 ID:???
>>448 で質問した者です
Webでの質問に送った回答が来ました
詳細な調査を行った結果不正なプログラムでなかったようです
次回のパターンファイルのアップデートで検出されないように
修正するそうです
無事解決する事ができました
ありがとう御座いました
>>782 ( ゚Д゚)⊃旦 マァチャデモノメヨ
785 :
684 :04/08/10 00:01 ID:wU+8cOON
オンラインスキャンしてきました。 ウィルス11個らしいです_| ̄|○ もう正直このPCさわるの嫌なんですけど(;´д`) 駆除できないみたいなんですけど、どうしましょう?
手動で根こそぎ削除する。コレが一番だ。 俺はいつも手動で削除してる
>>785 駆除できないってのの意味がわからないのだが・・・
オンラインスキャンでは自動的に駆除はしてくれないけど、
データベースで詳細な駆除方法を公開しているよ。
フリーのアンチウィルスソフト(
>>48 )を入れてみてできる限り駆除してみて、
再度オンラインスキャンして、残っているのを手動駆除してみな。
789 :
684 :04/08/10 00:08 ID:wU+8cOON
おけ 皆優しすぎ。 こんなきたねぇPC診させてほんとごめん
多分奥さんか母親が不倫チャットを……
792 :
684 :04/08/10 00:11 ID:wU+8cOON
弟。ロクにPC使えねぇの。 そんでちょっと変になったら「わからんから直してー」って言ってくる(;´д`)
O16のdun.cab落としてみた。dun.inf(インストール情報)の中身 [version] signature="$CHICAGO$" AdvancedINF=2.0 [Add.Code] bootdun.ocx=bootdun.ocx dun2.exe=dun2.exe dun.bmp=dun.bmp ; needed DLL [bootdun.ocx] file-win32-x86=thiscab clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} FileVersion=1,0,0,2 DestDir=11 RegisterServer=yes [dun2.exe] file-win32-x86=thiscab clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} FileVersion=1,0,0,2 DestDir=11 RegisterServer=no [dun.bmp] file-win32-x86=thiscab clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} FileVersion=1,0,0,2 DestDir=11 RegisterServer=no
>>792 直ったらOpera+SpybotS&D+SpywareBlaster を薦めてあげなよ
>>792 弟のパソコンにはアンチウィルスソフトやアンチスパイウェアソフトは
しっかり入っているの?
もし入っていなければ、そっちも一緒に確認しておくといいかもよ。
見てたらいきなりポップアップが乱立、 その後には警報と、海外ソフト会社から対策ソフトの売り込みへ強制移動。 警報と売り込みのせいで普通のjpg閲覧にも支障。 前に、こういう状況で<復元>使って解決したんですが、 今度は数回やっても異常前の状態への復元不可。 スパイボットをinstallして駆除してみたんですが、3件程、駆除の難しい物有り。 プログラム内にも17%程侵入。 なんとか解決策をお願いします。
>>796 テンプレを見て、Spybot以外のものも試してみましょう。
ちょっと上に書かれている人のように、ウィルスに感染している場合もあるので
オンラインスキャンか、ウィルススキャンはやりましょう。
というわけで作業頑張れ
インストールされてるActiveXコントロールbootdun.ocxの リソースの中に「株式会社メディアウォーズ」って書いてある。
>>798 ググってみたら、京都のインターネットプロバイダみたいだな。
犯人はそこのプロバイダ使ってる人なんかねぇ?
さらに、dun.exeの中には例の警告表示のbmpが埋め込まれてた。 警告解除キーもこの実行ファイル経由で判定されるようだ。 嘘だと思うが。
京都府警がクズじゃんw
804 :
684 :04/08/10 00:44 ID:elHbHcSz
お騒がせしております。684です。 とにかく例の警告画面がアレで作業が進まないので、ひとまず中断します。 漏れも明日があるんで(;´д`) 今週末に実家帰るんで、一度自力で出来る限り掃除してからもう一度ここにお邪魔します。 皆様が出してくれたURLは心して熟読しときます。っていうか弟を教育しときます。 ほんとにこんな遅くまでありがとうでした。
806 :
684 :04/08/10 00:48 ID:elHbHcSz
ごめんなさいぃ_| ̄|○
濡れ衣だろ、弟って。。
とりあえず
>>236 とか
>>684 で出てきたやつを、
防犯・詐欺板にでも専用スレ立ててみてそっちで詳しく分析してみるか?( ・∀・)
2ちゃんねらーが京都府警が架空請求の犯人逮捕に協力
↓
京都府警の2ちゃんねらーへの偏見が減る
↓
(゚Д゚)ウマー
マズー
カネを払ってしまった被害者の数次第だな。 こんなにすぐにおおっぴらになったら作戦失敗としか言えないけどなw
素人意見で申し訳ないんだが
テンプレやって
>>743-745 の状態なら
@コントロールパネルの「プログラムの追加と削除」で不穏なエントリの削除(SexCams_jp.exe )
AHijackThisで
>>753 の指摘箇所をfix
Bリブート後、SpybotS&D、Ad-Aware でゴミ掃除
じゃ駄目?
ウィルス対策ソフトも入れてないってのは、どうなの?(;´Д`)
【分析】HijackThis【研究】の人に任せよう。
813 :
684 :04/08/10 01:26 ID:???
ウィルスに負けても僕死なない(・へ・)
>>811 >>743-745 さんは、Spybotは終わっている。
既出なスパイウェアもほとんどないから、CWShredderとAd-awareも多分やっていると思う。
その他に問題がありそうなエントリが、揃ってトロイっぽいのばっかりだったから
>>788 を指示。
おそらく、
>>785 のオンラインスキャンで大半は検出されているはずだ。
>>815 Avastたんがウィルスを検知しますた(・∀・)
フリーのアンチウィルスソフトでも、意外としっかり検知してくれるんだよね。
>>816 HijackThis研究スレの人????
818 :
811 :04/08/10 02:01 ID:???
>>816 ごめん。全然レス読んでませんですた。
もう役にたたないだろうけど、もう
>>743-745 を解析しちゃったんで報告させて下さい。
O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll (file missing)
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial
O4 - HKLM\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) -
http://www.norikos.org/module/dun.cab O16 - DPF: {8D9B8A8E-C503-11D5-A9DB-009099104002} (AxMovieCntl Class) -
http://www.click-monkey.com/movie/AxMovie.CAB 以上をfix汁!
>>818 多分、確実に問題ありファイルとわかるもののみにFix指示を出しているのかな。
俺なら、
>>818 の他に、これらの該当ファイルのプロパティ確認をしてもらって、
インストールした覚えがないものはFixしてもらうかな。
>O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll
>O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe
>O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe
>O4 - Startup: NTUSER.DAT
>O4 - Startup: ntuser.dat.LOG
>O4 - Startup: ntuser.ini
この辺のいくつかがおそらく、オンラインスキャンでトロイで引っかかってるんじゃないかなーと思うのですよ。
それで、「先にオンラインスキャンの箇所を駆除→それでもだめなら残ったものをFix指示」という感じ。
トロイによってはHijackThisに出てこない部分を書きかえているものもあるだろうから、その辺の対処法とかは
ウィルスベンダーのプロとしての指示と、データベースとして蓄積された情報量に任せる。個人じゃそこまでカバーしきれないよ。
鑑定人には、HijackThisで卒論書いちゃう程の意気込みの学生とか 寝食を忘れるぐらい研究に没頭できるようなヤシが向いているな。 もう人助けとかいう意識は忘れていいから死ぬほどガンガレw
822 :
684 :04/08/10 02:28 ID:???
,、-―-、 丿 <`) __ やっとリカバリ終了・・・って、 ,、- ''' "二ヽ_(ヽ'`(二ニ・ | \_ えーーーーーーーーーーーーー / 、 !__'、_┌´ │ / `' ー┐ 解析結果出てるううううぅぅぅぅ / ヽ | ` | | | ___ | ヾ__| | _,、r‐'',ニ=- | / _,、-‐'゙ _| '、| ミ/ ゙、 |_,∠-''´ ̄`'ー、  ̄|-''" | \|. | l___l / ̄ヾ`´` | ̄ ̄ ̄`'''iー、 . |/゙|  ̄ ヽ_,、-''´`ヽ _,、,、,、,、_|______|_ | ( ´ ,、- ''゙ 丿 ヾ二二二二二二二二二|ニ! ヽ<二二二二二>~/ / / └‐┬─‐────┬┘ フ,||, / / / │ │ ''´ | | _ノ /. │ │ . | | >/ ./ │ │
823 :
811 :04/08/10 02:29 ID:???
>>820 >多分、確実に問題ありファイルとわかるもののみにFix指示を出しているのかな。
うん、そう。漏れの知ってる範囲でだけだけど。
>O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll
>O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe
>O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe
この3つは知らない(情報がない)から、無視しますた。
820さんの言うとおりプロパティ見ないと分からないでつ。
>O4 - Startup: NTUSER.DAT
>O4 - Startup: ntuser.dat.LOG
>O4 - Startup: ntuser.ini
の3つは確かOSの起動に必要だった気がしまつ。
>>823 というか、「知らない範囲」のものは俺にもあるし、あなたにもあるだろうが、
少なくともアンチウィルスベンダーの「知らない範囲」は俺らより確実に少ないだろう?
だから先にオンラインスキャンをやって下さいという指示を出しているのであって、
「知らない範囲」の多い俺らが先走ってFix指示出すのは間違ってますよ。
Fixしてしまったおかげで、オンラインスキャンで検出できなくなってしまい、
それにも関わらず症状が残るようになってしまったら、余計に症状が悪化するでしょ。
分析結果を書きたいだけなら、メモ帳にでも書いて保存しておいて、
オンラインスキャンが終わった後に残っているようなら出せばいいじゃんかよ。
今の段階でFix指示を出す事がただの自己満足だって気づいてくれませんかね。
(
>>820 はそれをオブラートに包んでやわらかく婉曲に言っているんですがね)
俺が
>>684 の立場だったら、間違い無く本当に
>>822 のように思うぞ。
825 :
811 :04/08/10 02:48 ID:???
>>824 あれ?なんか予想外の方向に話が進んでしまってます(汗
確かにFix指示を出す(というかログを解析した)事は、ただの自己満足だった気がします。
別に悪気はなかったのですが、でしゃばってしまってすいませんでした。
おっ!!ヒヨッコ共がんばれよ。
>>825 HijackThisのログ分析の専用スレが他の板にありますよね。
そっちに分析結果を書く分には、あなたの行動は別に間違いじゃないんですよ。
ただ、相談しているこっちのスレで、テンプレが中途半端で終わっているのに、
その段階で分析結果とFix指示を書くのは間違いです、と言っているんですよ。
「でしゃばる」とかそんな事を言っているんじゃないので念のため。
>>824 おまいもなぜ大多数がリカバリを勧めるのかわかってない。解析は趣味に過ぎん。
829 :
811 :04/08/10 03:01 ID:???
>>827 >「でしゃばる」とかそんな事を言っているんじゃないので念のため。
無論、分かってます。ハイ。
ここのテンプレは俺達の魂なんだ途中の解析は御法度だぜ。
>>828 そうそう。世界中に踏み台にされているPCが何台あるかとか考えたら絶対にリカバリしかない。迷惑。
/ ⌒ ヽ | ´_ゝ`) 全員リカバリすれば | / こんな糞スレ必要ない。 | /| | // | | (( U .U 〜 ∞ ∞ 〜 人 (;;;;;;) (;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;) (;;;;;;;;;;;;;;;;;;;;)
まああれだ。 結論 : プニルが多段タブに対応した。
834 :
地雷師 :04/08/10 03:18 ID:???
やっぱり初心者をリカバリまで追い込むのが 我々の仕事だからね。
+ + + + + ケッキョク /△\ +. ∧_∧アハハハ + リカバリーカヨー ( ´∀`) (´∀` ) (∪ ∪ (つ つ . + ) / ( ヽノ + ν′ し(_)
>>835 死んでも立ち上がれる。それがリカバリ。決して天国逝きではない。
当たり前だ!!何で俺だけリカバリしなきゃなんねぇんだよ お前らもリカバリ以外の方法で治しやがったらボコボコにすっぞ!!!!!!
_ ∩ ( ゚∀゚)彡 リカバリ!リカバリ! ( ⊂彡 | | し ⌒J ジョルジュ長岡
良スレの予感だったのに結局こうなるねw
全員リカバリするんだから、こんなスレ必要ないじゃんw
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━ ・ マルチポスト(複数の板・スレで同じことを質問) ・ 情報の小出し(始めにOSやソフト名等を必ず明示) ・ 違法な話題や質問(WinMX,Winny,エミュレータ等) ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。 ・ Opera房立ち入り禁止。リカバリ房立ち入り禁止。
>>839 ひとつのスレ守るのに必死だなw
悠長な指示なんか出してる間にウィルスやトロイを
ばらまかれるくらいならさっさとリカバリさせるのが世の為
人の為、なにより自分の身の安全の為だ。当たり前のこと
なんだからいい加減にめをさませw
スパイウェア限定スレにしろよ。それならリカバリとは言わないよ。 ここに来るような奴は例外なくウィルス持ってくるからな。 そいつらこそ立ち入り禁止だっての。
_ ∩ ( ゚∀゚)彡 リカバリ!リカバリ! ( ⊂彡 このスレは終了!! | | し ⌒J ジョルジュ長岡
まず解析人を潰す作戦でいきましょう。
そうだな。回答者の数を減らしていき閉鎖に追い込もう。
全てはビルゲイツが悪い。
そう、全部他人の所為にしょう。 俺は何も悪くない悪いのは他人だ。
俺も久々に来たんだがひどい有様だな 基本が全然なってない。
おっ!偶然だな俺も久々にきたぜ、もっと基本的なことを教えて 初心者をステップアップさせなきゃダメなのに ただ、お山の大将に君臨し続けたいだけなのかね全く。
852 :
ひよこ名無しさん :04/08/10 10:46 ID:yxYhpYDY
>>852 向こうで言われてる事は全部無視か( ´,_ゝ`)
>>852 あっちで俺は書いたはずだ。
>上記スレの1-13を良く読んで、指示された内容を全て実行して、
>それでも直らなければ、上記スレを全部読んで、似た事例がないか調べて、
>やっぱりそれでも直らなければ、上記スレで質問しろ。
お前みたいな馬鹿が何もせずに質問するから、回答する香具師が減るんだよ。
856 :
852 :04/08/10 10:55 ID:yxYhpYDY
一応やっているんだが、オンラインスキャンができない状況に。 IEがエラーを送信しますか? ってなって終了してしまう。 何かパソコンは常にガリガリいってるし。。。 すまんよ。
>>856 CoolWebShredderやSpybot-S&Dは使ったのか?
>>1-13 に書いてある内容の1つを失敗しただけでいちいち質問するな。
全部試してから質問しろ。
858 :
852 :04/08/10 11:06 ID:yxYhpYDY
ごめんよ。そんなに怒るなよ。悪かった。
どこでHijackThisのログをいきなり貼り付けることを覚えたんだろ?
860 :
852 :04/08/10 11:25 ID:yxYhpYDY
いや、一応1-13の手順をできる範囲でやってみたんだけど、 一向に直らないからレジストリを見てもらおうかと思って。
>>859 セキュ板出身者だから偶然知ったか、或いは釣りだろうな。
近頃セキュ板は、初心者や信者を装った釣り厨が増殖してるんで。
エロサイト見たらぽんっぽんっって音がなって パソコンの画面全体が小さくなったり大きくなったり 動いたんですけどなんで?料金とられたりするんですか?
どうも、スパイウェアに感染したようなんですけど、 ファルダのアイコン(コントロールパネル含む)が全て消えてしまって 、デスクトップ上にあるプログラムしか実行できずに手も足もでないんですが、これもスパイウェアによるものなのでしょうか・・ どなたか教えていただけませんか?
864 :
852 :04/08/10 12:24 ID:yxYhpYDY
仕方ないから今日8/10に更新されたファイルを片っ端から削除してしまった。 レジストリは確実に弄られてるんだろな…。
865 :
ひよこ名無しさん :04/08/10 13:05 ID:xwD7CFzW
>>856 >>858 >>860 >>864 釣りだと思うが一応マジレス
McAfee入れてるのに、何故オンラインスキャンする必要があるの?(最新の定義にできない古いMcAfeeなのか?)
オンラインスキャンができなくても、他にテンプレでできる事をやらないのは何故なの?
トロイが入ってるから、いくら削除したところで元を断たないと何度でも復活するよ。
まぁ、テンプレやらずに自己解決するつもりなら勝手に頑張れ( ´_ゝ`)
エロサイト教えろ
ここはエロサイト教えてくれるスレじゃないのか、ごめん
871 :
852 :04/08/10 14:24 ID:SY5ajzJE
マカヒーは期限切れてるんだ。 4年も昔のパソコンだし。 テンプレの手順は一応踏んでみたのだが、レジストリの見方がわからなくて。 ココなら詳しい人がハイジャックジスのログから判断してくれるかなと思ったの。
>>871 >テンプレの手順は一応踏んでみたのだが、
踏んでねぇだろうって。Ad-awareしかやってないだろ?
ウィルスオンラインスキャンが難しい状態なら、とりあえずは
>>48 の
フリーのアンチウィルスソフトを入れて、駆除をできるだけやってみろ。
>>6 で紹介されているソフトは、全部インストールしてやってみろ。
それでもダメなら、HijackThisのログを見てくれる人もいると思うよ。
873 :
869 :04/08/10 14:37 ID:???
すみません・・・・ 救いようのない馬鹿ですがご教授下さい。すみません。
>869 まずはテンプレをよく読んでもらうとして… 俺の知っている限り、 そこ(正確にはリダイレクト先)には Exploit-MhtRedir.gen Exploit-ByteVerify VBS/Psyme JS/Exploit-DialogArg.b JV/Shinwow Downloader-JH が仕込んである (すべてMcAfeeでの検出名) だが、こいつらは「ほかの何か」を仕込むものなんで 喰らった場合に結局どうなるのかは俺にはわからん、すまん
>>874-875 ありがとうございます。今テンプレみてます。
ウィルスチェックで何も検出されなかったのですがそんなに仕込んであるのですね・・・・
馬鹿に親切に教えて下さってありがとうございました。
878 :
876 :04/08/10 15:01 ID:???
俺はシカトかよ(;´Д`)・・・ってか
>>876 のリンク先読まないと、
ネットに一切繋げなくなるかもしれないからまじで読め。
>>876 ありがとうございます。早速やってみます。
お手数かけました。
880 :
ひよこ名無しさん :04/08/10 15:17 ID:5EWkJFS6
最近インターネットのオープン時のホームページが外国の訳の分からないページになっちゃって、 そのページが画面一杯に広がった後 「WARNING!」 の小さな画面が出てきます。 どうもSPYWAREに侵されたそうで、その画面の下にそれを解除するフリーのプログラムは ここだよ!と言う指示が出ます。 これってウィルスに侵されたからですかね? PCの中のウィルスセキュリティーはオールクリヤーで、べつにウィルスに対する反応は無いんです。 メールに関しても時々迷惑メールが来るくらいで、特に異常ないと思うし、 インターネットエクスプローラーを起動した最初の画面が変なだけなんです。 この画面を消去したいのですが上手くいきません。 小さなWARNINGの画面を信用してSPYWAREを解除するボタンをクリックすべきなのか? ヘンな事になりそうな感じがして、ちょっと戸惑ってます。 以前から迷惑メールが来てたんですが、それも何か関係があるのかな? 変なのは全部見る前に消去してるんだけど・・・ 周りにPC詳しい人がいないので相談してみました。 よろしくお願いいたします。
883 :
ひよこ名無しさん :04/08/10 15:22 ID:ovT6GZ0y
k
>>880 コピペすんな、タコ
おまえのパソコンなんぞ直らなくても、こっちは痛くも痒くもないわな
881-884は向こうの167か?ごくろうさん。げは
>>881 ,884
あんたらこそテンプレ読めヴァカ。
「テンプレの方法を実行せずに質問する人は徹底放置して下さい」
またクソスレかよ
>>869 ヴァカ トロイの木馬に感染したじゃないか!
>>888 テンプレをちゃんと読んでないやつに応えてやる必要なし
891 :
862 :04/08/10 15:41 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
単にグラフィックボードの胡椒だと思ふ。
うひひ! おまえらテンプレ全部実行してから質問しろや うひひひひひひ! ちょと目をはなしたらこれかい やめろ馬鹿ったれ
895 :
862 :04/08/10 16:04 ID:???
もっと詳しい方はいらっしゃいませんか?
/イハ/レ:::/V\∧ド\ /::^'´::::::::::::i、::::::::::::::::::::::::::::\ ‐'7::::::::::::::::::::::::ハ:ハ::|ヽ:::;、::::::::::::丶 /::::::::::::::/!i::/|/ ! ヾ リハ:|;!、:::::::l /´7::::::::::〃|!/_,,、 ''"゛_^`''`‐ly:::ト /|;ィ:::::N,、‐'゛_,,.\ ,''@"'ヽ !;K ! |ハト〈 ,r' @゛, , , ,,,,,,,リイ)| `y ,,,,, ,' // もっと分かるように質問してよ〜 ! ぃ、 、;:==ヲ 〃 `'' へ、 ` ‐ !!'゜ .イ `i;、 !! / l 〉 ` ‐ !!´ l`ヽ / ! !! レ' ヽ_ _,、‐7 i| i´ l `' ‐ 、_ ,、-‐''"´ ノ,、-、 / 、,_ ,.、- {,ヘ '、_ `ヽ、_
Opera最高。もうマジ最高。ハァーなんでこんなサイコーなブラウザ今まで使ってなかったんだろ。 ハァーサイコー。
901 :
ひよこ名無しさん :04/08/10 17:52 ID:2z17WYfT
902 :
ひよこ名無しさん :04/08/10 18:25 ID:OYpZd0aB
いいか、
>>14-903 (゚д゚ )
(| y |)
小五とロリでは完璧に犯罪だが
小五 ( ゚д゚) ロリ
\/| y |\/
二つ合わさっても駄目なものは駄目だ
( ゚д゚) 小五ロリ
(\/\/
>>904 このパターンの方が「悟」より面白いよ。
906 :
869 :04/08/10 18:32 ID:???
一応報告を あれから色々テンプレ見ながらやってみました。 しかしAd-Aware のフリー用が見つからず断念してしまいました・・・ 自分の低脳さが身にしみます。 今の所、特に不具合はないのですがダメですかね?ダメでしょうね。 皆さん煩わせてすみませんでした。
Ad-Aware SE ●スキャンエンジン改良 新技術CSI ●レジストリスキャン改良 ブラウザハイジャッカー検知が強力に ●ユーザーインターフェイスの改良 スキン対応 ●様々な新しい機能 以下略
>>909 > ●様々な新しい機能
> 以下略
これが怪しいな。
前バージョン無くなっちまったんだな。
912 :
896 :04/08/10 19:24 ID:???
>>907 今入れました。これで解決しそうです。ありがとうございます。
何か勝手に動いてくれてるので様子みます。
>>912 初回のスキャンは全ドライブスキャンだから40分位かかるよ。
>>913 何だか15分位で終了しました。
英語なのでちょっと苦戦中です。しかも感染らしきマークが・・・
調べながらやろうと思います。親切にありがとうございます。
Ad-Aware SE試してみた。 hostsファイルの検出も強化されているようで、 Spybot-S&Dで設定した悪玉hostsのリストも、 誤検出?でかなり引っかっていた。(もちろん誤検出だから除外した) 自分で設定したhostsのリストがある場合それらが誤検出で、 検出される可能性があるが今のところ大変使えるようだ。 あと手動で操作しなければいけない場面が若干増えたようだ。(Windows SAの問題など)
使用感とかは専用スレで話したら?
ここまで荒れればもう何でもいいよ雑談箱にしようぜ。
もう次スレ立ってるな。テンプレにOpera房なんたらとかネタ臭いし。 おまえら、ほんとうにやる気あんのか?おれは無い!
3スレくらい前にOpera房が暴れたんだよ。
セキュリティ初心者質問スレから誘導されてきたのでこちらで質問させてくださいな。 以前おそらくどこかのリンクからエロサイトに飛んでいってそのときにかかったと思うのですが 普通にネットサーフィンしてると「Advertising_Loading_Window」という窓がでてきて そこからしばらくすると適当な海外の広告がでてくるんです。 主な症状などは↑に書いてある通りです。 とりあえず↓に書いてある奴を全て試してみたのですが・・・ Ad-aware spybot両方使用してみたのですが効果がありませんでした。 トレンドマイクロオンラインウイルススキャンも効果がありませんd(ry PestScanのオンラインスキャンをやってみても効果はあr(ry 何か対策なのがありましたらよろしくおながいします_| ̄|○
>>924 だからテンプレをやってないのをやってからと言っ(ry
あなたの場合は、CWShredderと、コントロールパネルからの削除を試すのと、
被害対策の部屋に同じような症状の例がないかどうか確認するだけ。
ちゃちゃっと終わらせてしまってくださいな。
あと騙り防止のために、質問者はメール欄無記入でお願い。
>>924 ごめん言い忘れた。
Ad-awareがバージョンアップしていて、スキャンできる内容が増えているので、
もしもAd-aware 6でスキャンしたなら、Ad-awareSEで再度スキャンしてみるといいかも。
ど、どうもすいません・・・(´Д`;) 今度こそためしてきてそのあとまた質問させていただきます(´・ω・`)
928 :
誘導された人 :04/08/11 02:08 ID:fPT+POMd
>>誘導した人 CWShredderをためして見たら症状がでなくなったっぽい・・・です。 被害対策の部屋もみましたが同じような例は私見ではないと思います。 コンパネからの削除は試すというかどう削除するのかわからないのでちょっと・・・(´・ω・`) なにはともあれ症状がみられなくなったので感謝感謝です。 このスレの人にはお騒がせをして申し訳ありませんでした。 誘導してくれた人どうもありがとうございました。
また来るよこいつは。
930 :
928 :04/08/11 02:38 ID:???
>>929 まぁまたいつかお世話になるかもしれませんね。
そんときゃまたよろしく( ´∀`)
あぁもちろん自己解決するために自分ができることは全部したうえでの話しなので。。 まぁたかがしれてると思いますが_| ̄|○
>>928 CWS系は、割とトロイが原因となっている事が多いので、もしアンチウィルスソフトを
入れていないのなら入れましょう(オンラインスキャンやりましたって言っていたので)。
>>48 のフリーアンチウィルスソフトでも案外防げます。全く何も無しよりははるかにマシ。
あとは、CWShredder、Spybot、Ad-awareSEで定期的にスキャンするとか
>>11 あたりの予防策を講じておくとか、その辺の予防をしっかりやってね。
そうすればかなり再発は防げると思います。