コンピュータウィルス総合スレッド VOL.41

このエントリーをはてなブックマークに追加
891ひよこ名無しさん:04/10/17 12:07:18 ID:BI6DLLKi
最近、件名だけとか添付ファイルつきで勝手にメールが送られてます。
これってウイルスでしょうか?
お願いです教えてください(´・ω・`)
892ひよこ名無しさん:04/10/17 12:18:50 ID:???
>>891
ウイルスじゃないよ
893ひよこ名無しさん:04/10/17 12:25:29 ID:BI6DLLKi
ありがとうございます!
ウイルスではないんですか??
何がおかしんでしょうか。。。
894ひよこ名無しさん:04/10/17 12:36:37 ID:???
>>891
スキャンすりゃわかるだろ
それよりも、覚えのない怪しいメールは削除
895ひよこ名無しさん:04/10/17 12:40:51 ID:BI6DLLKi
くだらない質問すみませんでした。。
やってみます
896爆笑大魔人 ◆ieqOl5CuAU :04/10/17 12:46:07 ID:???
∧_∧  / ̄ ̄ ̄ ̄ ̄
  ( ´∀`)< 脳内信者ハケーン
  (    )  \_____
  | | |
  (__)_)

897ひよこ名無しさん:04/10/17 13:46:52 ID:???
ずれてる。
898ひよこ名無しさん:04/10/17 14:11:20 ID:???
耳がとれてる。
899ひよこ名無しさん:04/10/17 14:41:31 ID:???
やけに余分なスペースがある。
900ひよこ名無しさん:04/10/17 16:40:16 ID:J/HB6lmX
今日パソコンを起動し、しばらくすると何かを読み込み始めたのですが
何なのかさっぱり分からないままでした。そのうち5Gくらいあった容量がみるみる減少し
いまでは100メガしか残っていません・・(今も少しずつ減少し続けています)。
ネットには繋いでいましたが特に何をクリックしたわけでもなくヤフーのトピックスを
見ていたくらいで原因がさっぱりわかりませんしパニックっています。
ウイルススキャンをしても検出されないしどうしていのかorz
901ひよこ名無しさん:04/10/17 16:41:11 ID:???
>>900
OSはなんだい?
902ひよこ名無しさん:04/10/17 16:43:30 ID:J/HB6lmX
XPです。いまはどうさがおもすぎてへんかんができないのでひらがなですいません。
せつめいぶそくですいません。
903ひよこ名無しさん:04/10/17 16:43:43 ID:???
AmiLaLaはウイルススキャンでも検出されないけどけっこう手ごわいウイルスみたいなやつ。
まさかそれじゃぁ・・・
904ひよこ名無しさん:04/10/17 17:22:18 ID:???
W32.HLLW.Deborms.Dに感染してしまったようなので、どうにか手動で駆除しようと試みているのですが、
プロセスからウィルス本体と思われるWINLOGON.EXEを終了しようと試みたんですが
致命的なシステムプロセスだと怒られて終了することができません。
オンラインスキャンでは見つけることができなかったし、
レジストリのスタートアップも削除しても復活してくるので、現在とても困っています。
なんとかならないでしょうか。
905ひよこ名無しさん:04/10/17 17:47:54 ID:???
>>904
とりあえずIDを出してください。
>>1を読んでからですよ、書き込むときは。
906ひよこ名無しさん:04/10/17 17:59:03 ID:???
>>902
原因特定できないけどOS再インストールするしかない
HDD食い潰されてる

>>904
W32.HLLW.Deborms.D に感染したってのは、どうやってわかった?
それに終了させるプロセスはそれであってるのかな?

トレンドのデータベースでは見つけられなかった(自分は)
http://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.deborms.d.html

スティンガーで駆除できるとあるけどね・・・
別名 W32/Deborm.worm.gen
http://www.sourcenext.info/mcafee/stinger/01.html

何にしろウィルス対策ソフトは入れてください
907ひよこ名無しさん:04/10/17 18:16:01 ID:RoB129/g
>>905
すいません、つい癖で。反省してますorz

>>906
レジストリを確認するとSynchronization Managerという名前の値ができてまして、
データはmobsync.exe /logonなんですけど、こいつだけは消しても再び書き込まれます。
Synchronization Managerでぐぐってみたところ、W32.HLLW.Deborms.Dかなと思いまして。
NortonAV2004のインストールは途中で失敗してしまいました。
908ひよこ名無しさん:04/10/17 18:28:23 ID:???
>>907
ウィルスが発見されにくいようにシステム系の名前を騙るのは常套手段
それはシステムが元から持ってる奴だと思われ
909ひよこ名無しさん:04/10/17 18:56:54 ID:???
>>907
オンラインスキャンで発見されてない、Nortonのインストール失敗から考えてスパイウェア
ここのテンプレ読んで実行後質問

エロサイト見たら…助けて下さい!Part43
http://pc6.2ch.net/test/read.cgi/pcqa/1097819796/
910ひよこ名無しさん:04/10/17 19:05:57 ID:???
フリーのウイルス対策ソフトって何がありますか?
911900:04/10/17 19:21:24 ID:a5nZVu3Y
その後なんですが・・
残り容量は減少し続け80メガを切ったあたりで「ハードディスクの残り容量が少なくなっています」
と表示が出た後フリーズ。強制終了→起動→またフリーズが何度かあったあと
今起動してみたらなんとも無かったかのように動いています(残りの容量も500メガほどに戻っています)。
今のところ変な読み込みも起こりませんし一体なんだったのかわからないままですが・・。
とりあえずしばらく様子見をしつつ似たような症状が無いかネット等で調べて見ようと思います。
コメントをくださった皆さんありがとうございました。
912ひよこ名無しさん:04/10/17 21:56:06 ID:???
>>911 セキュリティーソフト入れるかメーカー修理しかないだろが。
セキュリティーソフト入れても立ち直るのは奇跡的だと思う。
メーカー修理に出して買い替えを勧められる事をお奨めする(W
913ひよこ名無しさん:04/10/17 21:57:42 ID:OO6YEVu0
TORO_JMOJIAL.Aってどんなウイルスですか?
914ひよこ名無しさん:04/10/17 22:08:11 ID:???
>>913
トロイ
915ひよこ名無しさん:04/10/17 22:10:40 ID:???
>>913
こいつのことだな、きっと。TROJ_MOJIAL.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MOJIAL.A
916913:04/10/17 22:46:16 ID:OO6YEVu0
>>915
ありがとうございました
917ひよこ名無しさん:04/10/17 23:08:17 ID:F+sCW7Pd
パソコンが熱くなってくると勝手に電源が落ちる&ウインドウを新しく明けないとフリーズするんですがもはや末期ですか?
この状態で一年くらいほったらかしで使ってます。ちなみに立ち上がるのがめちゃくちゃ遅い
918ひよこ名無しさん:04/10/17 23:16:46 ID:???
>>917
冷却ファンの吸排気口を掃除しろ。埃がつまって排熱ができなくなることがある。
あとはリカバリだな、試すとしたらだが。きっとウィルスには関係ないと思われ。
919ひよこ名無しさん:04/10/17 23:27:59 ID:???
それで思い出した。
俺のも電源終了しようとすると終了押した瞬間にフリーズする。

だからいっつも強制終了・・・。

これも掃除しなきゃいけないんでしょうか?
920ひよこ名無しさん:04/10/18 03:19:30 ID:l36tl5Lt
「W32/Antinny.worm」に感染したはずなのに感染ファイルの
検索にひっかかりません。
検索しても削除できませんとウィルスソフトのサイトにあったのに。
921ひよこ名無しさん:04/10/18 08:18:46 ID:???
>>920
そうなのかい?
922ひよこ名無しさん:04/10/18 11:46:27 ID:J0Q3tG6J
ここ2日の間にウイルスに感染したらしく、今朝
ウイルスソフトの警告でそれが解り、直ぐに削除したのですが、
WIODOWSフォルダのTempファイルに「.tmp」の形で
沢山の感染ファイルが残ってしまいました。
それらはウイルス対策ソフトでの削除・治療は
「アクセスが拒否されました」
となり削除できませんでした。
ウイルス対策ソフトによると
ウイルス名は「Trojan.DownLoader.813」です。
また、該当ファイルを直接デリートしようとしても
「ディスクが一杯か、書込み禁止か、使用中かで削除できない」と
でてしまいます。
セーフモードで削除できないか試したのですが共に同じ結果でした。
これらを削除するにはどうすればいいでしょうか?
Ad-awareとSpybotでスパイウエアは削除済みです。
Win xpで、使用している対策ソフトはウイルスチェイサーです。
「強削」というソフトでの強制削除も試してみたのですが
消す事ができませんでした。
ご助言をお願い致します。
923ひよこ名無しさん:04/10/18 12:58:56 ID:???
Reboot File Deleter 112
924ひよこ名無しさん:04/10/18 18:37:29 ID:2utNbXVo
ホムペを米国の金融会社に乗っ取られました
どうしたらいいでしょうか?
本と初心者なのでわかりません
925922:04/10/18 18:37:46 ID:J0Q3tG6J
ご助言ありがとうございます。
何度か試したのですが、
Reboot File Deleterでも削除する事が
できませんでした。
ウイルス対策のHPを見ると、
「Trojan.DownLoader」はすぐ消せるという
レベルの低いウイルスのはずなのですが
ウチのだけこんなに…というのが不思議です。
引き続きご助言よろしくお願い致します。
926ひよこ名無しさん:04/10/18 18:44:42 ID:???
>922
復元offにしてレジストリいじったら?
927922:04/10/18 19:33:45 ID:J0Q3tG6J
ご助言ありがとうございます。
復元はOFFにしておりました。
レジストリですが、正直いじれるだけの
スキルを持っておりません。
先ほどHDのエラーチェックもしてみました。
もう一度出来る事を試してみようと思います。
928ひよこ名無しさん:04/10/18 19:34:54 ID:???
>>927
バックうp取ってリカバリ汁
929ひよこ名無しさん:04/10/18 19:36:34 ID:???
>>927
【XP】消せないファイルやフォルダを削除するには
ttp://xp-delete.hp.infoseek.co.jp/tips.html
これでダメだったらXP質問スレへ
930ひよこ名無しさん:04/10/18 20:37:21 ID:KGL+CP0a
n hngf
931ひよこ名無しさん:04/10/18 21:02:56 ID:fQMEdWz/
Messenger-com.からのお知らせ
とか言うものがポンポン出てきてしまいます。
中には裸の女のAAみたいなものまで・・・・

以前2chを見た後からすごいことになってしまい、
10分に1度くらい大変な消す作業をするはめになっています。

ウィルスですよね?
932ひよこ名無しさん:04/10/18 21:16:41 ID:???
933922:04/10/18 21:22:50 ID:J0Q3tG6J
お蔭様で無事解決できました!感激です!
ご助言、本当にありがとうございました!
934ひよこ名無しさん:04/10/18 21:26:37 ID:???
ときどきなんですが変換してEnterを押すと文字が消えちゃうんです
これってウイルスですか?
935ひよこ名無しさん:04/10/18 21:52:07 ID:???
ある日突然、ネットに繋いで一時経つと勝手に接続が切れたりするようになりました。
ウイルスかと思って検査したんですがウイルスはでなかったのですが、ウイルスではないのでしょうか?

前からwindowsアップデートもできなかったりしてたり、接続が勝手に切れるようになってからは
今までちゃんと表示されていたコンテンツも表示されなくなったりしてます。

やっぱりリカバリーCDで安定ですかね・・・?
936ひよこ名無しさん:04/10/18 21:59:10 ID:???
>>935
> やっぱりリカバリーCDで安定ですかね・・・?

まあ、こういう質問をするときにどうやってインターネットにつないでいるかも書かない
ようなレベルなら、それが正解かもしれん。
937ひよこ名無しさん:04/10/18 22:58:40 ID:w8o7Tcmh
http://xxxporono.t35.com/
にいつも飛びます
ウィルスでしょうか?
938ひよこ名無しさん:04/10/18 23:00:40 ID:???
>>937
うむ
939ひよこ名無しさん:04/10/19 04:19:11 ID:???
>>935
Lsass.exeのエラーならこれ見れ。
ttp://www.microsoft.com/japan/security/incident/sasser_xp.mspx
これで出来なかったらもう知らんよ。ほっとく。勝手にリカバリでもしてろ。

>>936
の言うとおり、使用PCの環境くらい書いとけってこった。
940ひよこ名無しさん
(´-`).。oO(・・・・・)