>>951 バスターで検出時の処理を「駆除」にしてると、トロイは駆除できないから
「駆除できません」「隔離しました」ってなるけど。どっかノートンとバスターの
用語の対比表あったんだが・・・。
ノートンも同じかな?>ノートン先生の生徒達さん
954 :
ひよこ名無しさん :04/09/15 01:25:24 ID:0SXNJscD
初めましてこんばんわ。
2.3日ほど前windows SP2を入れて不具合が生じたため
SP2をアンインスコしその後ネットの動きが遅くなりました。
ウィルスだなと思い感染してからなのですが(申し訳ない。。。)
トレンドマイクロのウィルスバスター2004を新しく買い直した所
RPC_DCOM_BUFFER_OVERFLOWが検出されました
MS04-011_LSASS_EXPLOITが検出されました
と1分おきに出てきます。
>>7 を試し、シマンテックのWelchia削除ツールも試しましたが
駄目でした、WindowsUpdateでの重要な更新はSP2以外インストール済みです
これはどうすれば治り、元のネット環境に戻るでしょうか、
本当に申し訳ありません、お手数ですが教えてください
955 :
954 :04/09/15 01:59:18 ID:j2fhboPk
956 :
954 :04/09/15 02:03:19 ID:j2fhboPk
SPYBOTでは毎回これが出ます。 Cydoor: Program ディレクトリ (ディレクトリ, nothing done) C:\WINDOWS\system32\AdCache\ DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
>>954 バスターで
メイン画面→パーソナルファイアーウォール→パーソナルファイアーウォールの設定
→パーソナルファイアーウォールを有功にする、にチェック。使用中のルールはホーム
ネットワーク1でいいや。適用ボタンを忘れずに。
それから、上記FWが既に有効になってたら、
メイン画面→パーソナルファイアーウォール→ネットワークウイルス緊急対策設定
→ネットワークウイルスをブロックして、警告メッセージを表示する
のチェックをオフにする。適用ボタンを忘れずに。
958 :
954 :04/09/15 02:11:33 ID:j2fhboPk
>>957 適用しました、こんな夜中に本当にありがとうございます。
本当に感謝。
ただ警告は消えましたがネット環境はいまだに重いままです。
>>956 それは気にせんで良い。
消すのはレジストリを自分でいじることになる。
>>956 DSO Exploit はspybotのバグ
Cydoor の方は知らない
で、定義更新してのウィルススキャンは?
961 :
954 :04/09/15 02:14:59 ID:j2fhboPk
962 :
959 :04/09/15 02:18:47 ID:???
気にせんでいいのは
>>960 氏の言うDSO Exploitの方ね。
Cydoorは俺もワカンネ・・・・ミノガシテタorz
963 :
954 :04/09/15 02:20:10 ID:j2fhboPk
>>960 今スキャンしてます、かなり時間がかかってます、申し訳ありません。。。
965 :
954 :04/09/15 02:31:08 ID:j2fhboPk
966 :
960 :04/09/15 02:31:22 ID:???
967 :
960 :04/09/15 02:32:03 ID:???
ちょっとレスが遅かったか・・・w
968 :
954 :04/09/15 02:48:42 ID:j2fhboPk
はい、本当にありがとうございました おやすみなさい。
>>969 単発質問スレ立てるよーな香具師に教える情報は無い。
ごめんなさい・・・・
972 :
ひよこ名無しさん :04/09/16 02:03:10 ID:68Ro50cR
Pandaの無償オンラインスキャンでスキャンしたら インシデント 状態 ロケーション Virus:Trj/Legmir.BL 駆除不能 オペレーティングシステム Virus:Trj/Legmir.BL 駆除不能 C:\WINDOWS\SYSTEM\Cmir2.exe Virus:Trj/Briss.A 駆除不能 C:\WINDOWS\Downloaded Program Files\jao.dll Virus:Trj/Legmir.BL 駆除不能 C:\WINDOWS\win32.dll Virus:Trj/Legmir.BL 駆除不能 C:\WINDOWS\ws32.exe こんな状態にorz どうやって全て駆除すれば良いんでしょうか?
973 :
972 :04/09/16 02:13:48 ID:68Ro50cR
「状態」というより「結果」ですね。 とにかく5つもHIT&全て駆除不可能とか出てきちゃってOTL
>>972-973 直接ファイルをゴミ箱に入れてみたらどうだ
常駐するアンチウィルスソフトぐらいは入れような
975 :
974 :04/09/16 03:12:45 ID:???
>>972 名前からしてトロイっぽい
トレンドのオンラインスキャンでスキャンして、データベースで検索しなおしたほうがいいんでないの?
レジストリ改変の可能性ありだし
977 :
ひよこ名無しさん :04/09/16 07:31:45 ID:NQHJsYg3
C\WINDOWS\services32.exe このウイルスはどう除去したらいいのでしょうか?
>>977 なんでそのファイルがウィルスだと思ったの?
どこかのオンラインスキャン?アンチウィルスソフトが反応した?
もしかしたらそのアンチウィルスソフトの会社にデータベースが
あったりしないかね?それは調べてみた?
それだけの情報じゃ、誰も回答しようがないよ。
979 :
ひよこ名無しさん :04/09/16 12:23:22 ID:VKoiZweX
えっとすいません…調べて逝ったところ、Berebと言うウィルスにかかってしまったようです… Windowsの中にtaskmgr.comやsysdllフォルダなんかができてましたので 多分間違いないかと思います。ただ、ウィルス駆除ソフトなんかが全然無くて 手動で削除したいと思うのですが、どのようにすれば手動で削除できるのでしょうか? 不躾な質問で申し訳ないですが、ご教授願います。
>>979 セーフモードで起動して、ファイルを探して削除。
スタートアップやレジストリの登録情報を削除。
981 :
979 :04/09/16 12:37:51 ID:VKoiZweX
>>980 ども有難うございます。ファイルを探す・・・って言うのはtaskmgr.comと
sysdllの中のファイル全部ってことでしょうか…?
>>981 そう。
フォルダ名をリネームするだけでもいいし。
983 :
979 :04/09/16 12:53:20 ID:???
>>982 有難うございます。後、スタートアップやレジストリの登録情報を削除って言うのは
シマソテックかどっかの駆除方法の最後に書いてある、「レジストリから値を削除する」
って奴のことですかね…?
>>983 後者がそれ。
スタートアップはファイル名を指定して実行→msconfig→スタートアップ
985 :
979 :04/09/16 13:00:46 ID:???
>>984 なるほど、有難うございました。今から駆除してきます、重ね重ね有難うございました。
駆除成功したら、もう一度報告しに来ますです。では!(*゚∀゚)ノシ
986 :
979 :04/09/16 13:50:30 ID:???
どうも有難うございました。恐らく成功したっぽいです。
>>986 無料のウィルス駆除ソフトもあるので、入れたほうがいいよ。
988 :
ひよこ名無しさん :04/09/16 16:10:22 ID:H7CjJUH/
2台あるうちの一台が、起動と終了を繰り返しています。 windowsxpのホームエディションを使っています。 (確か何日か前に)マイクロソフトから配布されたサービスパック2を、 削除しました。ウインドウズアップデートの画面がどうしても見れずに、 このサービスパックが原因かな、と思ったので。 起動と終了を繰り返すのは何かのウイルスだったように記憶している のですが、セーフモードで起動しても、途中で真っ暗な画面になりまた起動終了に なってしまいます。 どうしたらいいのでしょう?
すばやいアドバイスありがとうございます。
>>989 そうですか・・・。手順は990で教えていただいたところに書いてあるようです。
>>990 一通り読んでみましたが、難しいですね・・・。時間をかけてゆっくり読んでみます。
ありがとうございました。
992 :
972 :04/09/16 19:39:30 ID:68Ro50cR
|┃三 人 ______________________ |┃ (_ ) / |┃ ≡ (__) < 親父!そろそろ1000取り合戦イットコー!! ____.|ミ\__( ・∀・) \ |┃=__ \  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |┃ ≡ ) 人 \ ガラッ
>>994 新このホストでは、しばらくスレッドが立てられません。
またの機会にどうぞ。。。
酢マンコ、無理だった。
996 :
ひよこ名無しさん :04/09/16 20:58:24 ID:r+2m07vq
998
999
1000 :
ひよこ名無しさん :04/09/16 21:19:13 ID:GFlO1ds4
、 l _, ヽ/⌒ヘ~ ,ヘ ,rァ ,ヘ ,rァ ., 't,_,ノ丶 / '、 ,/ ,i. ./ '、 ,/ ,i / ! '` | '──--' { | '──--' { ,/ ● L_/ ,/ ● L_/ 'i, / l ,/ ● / l ,/ ● i, 'i しii 'i しii 丿 |`:、\ 'ii __,/\ 'ii __,/ 'i、 ̄~~ ij 乙_ ̄~~ ij 乙__ノi ^-ァ __^-ァ __,ノ r^~"i' 'l ~"i' 'l !、 ! l ! l ~^''!, ,_ ,!_ !, ,_ ,!_ \ l,~^''‐--::,,⊃ \ l,~^''‐--::,,⊃) ) ) ) `'‐' `'‐'
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。