※質問の前に、必ず
>>1-12 かミラーサイト(
http://pcqa.tripod.co.jp/virus.htm )を読んで下さい。
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
※他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
★IPAセキュリティセンター
http://www.ipa.go.jp/security/index.html など、ウィルス情報を扱っているWebサイトを見て、ウィルスに関する理解を深めて下さい。
「ホームページが変なページ設定され元に戻らない」
「何もしていなくても、小さなウィンドウに変なページが表示される」
これらはウィルスではなくスパイウェアが原因の場合が多いです。
このPC初心者板の「エロサイト見てたら…助けてください」
というスレッドを検索して、そちらを読んでください。
■■ウィルス定義データは定期的に更新しよう■■
メーカー製パソコンにはウィルス監視ソフトがプリインストールされていることが多いです。
しかし、それだけでは万全ではありません。なぜなら、新しいウィルスが次々と登場するからです!
監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。
そのため、ウィルス監視ソフトには 「データの更新」機能が用意されています。
監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を手に入れることが重要なのです。
最近出来た新しいウィルスは、ウィルスデータを更新していなければ検出できません。
ウィルス監視ソフトを導入しているからと安心せず、必ず定期的にデータの更新を行ないましょう!
データ更新をしなければ、監視ソフトも役に立ちません。
■■ワクチンメーカーリンク集■■ ※ウィルス監視ソフトをワクチンソフトとも呼びます。
http://www.microsoft.com/windowsxp/downloads/updates/sp2/antivirus/ja/default.mspx
■■ウィルスに感染しないために■■
★ウィルス監視ソフトを常駐させよう。
→常に見張っていてくれる監視ソフトを導入すれば、あなたの負担もグッと減ります。
★知らない人から届いた添付ファイルに注意!
→知らない人からファイルをもらう理由はありません。
★添付ファイルのファイル名だけで信用しない!
→ファイル名だけでは中身は分かりません。
★知り合いからの添付ファイルでも、注意しよう!
→アドレス帳に登録されている人に送信するウィルスもあるので注意が必要です。
★怪しいファイルをダウンロードしない。
→怪しいファイルにウィルスが混入しているケースもよくあることです。
怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
■■ウィルスを発見・感染したら届け出を! ■■
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。
E-mail・郵送・FAXが利用できますので、ぜひ届け出ましょう。
20 :
ひよこ名無しさん:2005/05/30(月) 14:16:20 ID:xFL/2Srh
久しぶり見たな、このスレ
やっと復活?
〜〜〜〜〜愛新の悲しい自作自演〜〜〜〜〜
153 名前:愛新覚羅 ◆WjkbiI..A2 [] 投稿日:2005/04/13(水) 15:06:05 ID:vpOnsfA7
眠くなってきました
少しお昼ねしますよ
であ!
1 名前:サービスで立てときます[] 投稿日:2005/04/13(水) 20:54:24 ID:vpOnsfA7
質問してね!!
2 名前:ひよこ名無しさん[] 投稿日:2005/04/13(水) 20:55:02 ID:vpOnsfA7
2かな
>>1 サソ乙かれ
http://pc8.2ch.net/test/read.cgi/pcqa/1113393264/1-2
前スレ終わった時にスレ立て頼んだら、テンプレ長いからヤダって言われた
もう立たないと思ってた
>>1さん、スゲー乙です
24 :
ひよこ名無しさん:2005/05/30(月) 18:01:03 ID:t9pTOF2y
JS_REDIR.Fというウイルスに感染したらしいのですが駆除の方法がわからないので
教えていただけないでしょうか?
>>24 らしいって何だよ、らしいって
アンチウィルスソフトは入れてるのかよ?
ウイルス名それで合ってるのか?
感染してるファイルの場所は?
.l l \| | !ノートン先生 ! //U ヽ___/
パソコン蛾人 \ !!大激怒!! // U :::U:
ぶっ壊れ(__) \ !!!!! / // ___ \ :::
たお! (__) \∧∧∧∧/ | | | U ::::
(`Д´#) < ぶ パ > |U | | ::U:
_| ̄ ̄||_)_ < っ ソ > | ├―-┤ U.....::::
/旦|――||// /| < 壊 コ > ヽ .....:::::::::
─────────< れ ン >──────────
< _,ノ , 、ヽ、_ ノ< た 蛾> プスプスプス・・・・・∬∬
(y○')`ヽ) ( ´(y○')< !!! >踏んじゃったよぉ___
⌒ / ヽ⌒ /∨∨∨∨\ ∧_∧ ||\
うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`) || |
ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \( つ/ ̄||/
ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
28 :
ひよこ名無しさん:2005/06/02(木) 11:57:58 ID:juNrpX3W
昨日の晩からいきなりモニターが赤、青、黄と激しい点滅を始め、
キーボードを色々叩いたら小さなウインドウが出て
【?蛾炸?攻?器8.2】というタイトル(?)と文字化けの羅列、
もう一つパスワード入力ウインドウが出て
そちらは【※水封魔?※】というタイトルで
入力欄には【?在?里。】と入力されています。
このウイルスの退治の仕方を教えていただけませんでしょうか。
よろしくお願い致します。
32 :
28:2005/06/02(木) 12:13:50 ID:juNrpX3W
すみません。
最初どこに書いていいか分からず初心者の質問スレに書かせていただいたんですが
ウイルス専門のスレがあると知り再びこちらに書かせていただきました。
イタズラで書いた訳じゃないんでよろしくお願い致します。
33 :
28:2005/06/02(木) 12:14:01 ID:juNrpX3W
すみません。
最初どこに書いていいか分からず初心者の質問スレに書かせていただいたんですが
ウイルス専門のスレがあると知り再びこちらに書かせていただきました。
イタズラで書いた訳じゃないんでよろしくお願い致します。
それをマルチといいまーす
今度は連投ですか
と再び釣られてみる俺ガイル
※他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
36 :
ひよこ名無しさん:2005/06/03(金) 16:49:32 ID:9QJBpk5v
37 :
ひよこ名無しさん:2005/06/03(金) 16:51:38 ID:fIeXw5uv
38 :
ひよこ名無しさん:2005/06/03(金) 18:19:59 ID:QH3S83SS
電車男は実際に存在するんですか?
39 :
ひよこ名無しさん:2005/06/03(金) 18:45:24 ID:3D40CfdP
パソコンをインターネットにつなぐと、しばらくして
電源が落ちてしまうのは、ウィルスのせいでしょうか?
40 :
田舎男:2005/06/03(金) 19:01:14 ID:???
多分沿うじゃないですか
41 :
田舎男:2005/06/03(金) 19:08:57 ID:???
電車男みたいな 恋wをしてみたいなww_│ ̄│゚
ここまで問題なし
44 :
ひよこ名無しさん:2005/06/04(土) 16:01:32 ID:OqN96zVM
ラウンジクラシックのページ開くと、毎回ノートンがウイルス警告出すんですけど…
他の掲示板開いても何ともないです。ほんとにウイルスなんでしょうか。
win2kでIE6.0使ってます。
ノートンアンチウイルス使ってます。定義ファイルは最新のものです。
>C:\Documents and Settings\Administrator\Local Settings
>\Temporary Internet Files\Content.IE5\NKXTF8C0\entrance2[1].htmは
> Unix.Penguin ウィルスに感染しています。
46 :
ひよこ名無しさん:2005/06/04(土) 16:05:13 ID:OqN96zVM
47 :
ひよこ名無しさん:2005/06/05(日) 00:37:31 ID:xzq28aDd
&haerts;
48 :
ひよこ名無しさん:2005/06/05(日) 00:38:36 ID:xzq28aDd
ò
49 :
ひよこ名無しさん:2005/06/05(日) 00:39:09 ID:xzq28aDd
&spades:
50 :
ひよこ名無しさん:2005/06/05(日) 00:40:45 ID:xzq28aDd
♥
質問です。厨房です。
なんか、あるサイトで、画像を見ようと思ってそれを開いたら、いきなり
なんかわからないものがインストールされました。
その後、英語で「警告」と出て、それを消すと、次にワーアウトと英語で
書かれたものがでてきます。その後英語で、あなたのパソコンは
危険におかされていますと書かれているのです。
それは、ウイルスだったのでしょうか。教えてください。
WARNING!
YOU'RE IN DANGER!
ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK.
WHEN YOU VISIT SITES, SEND EMAILS... ALL YOUR ACTIONS ARE LOGGED.
AND IT IS IMPOSSIBLE TO REMOVE THEM WITH STANDARD TOOLS.
YOUR DATA IS STILL AVAILABLE FOR FORENSICS. AND IN SOME CASES FOR YOUR BOSS,
YOUR FRIENDS, YOUR WIFE, YOUR CHILDREN.
うpサイトをあさっていたら感染しました。
この文字がデスクトップに表示され壁紙の変更もできません。
このウイルスの対処法をお願いします。
55 :
ひよこ名無しさん:2005/06/05(日) 11:48:00 ID:elifc4F6
パソコン初心者総合質問スレにも投下させて頂きましたが、こちらでも質問させてください
Norton Antivirus2002でZIPファイルの中にウィルスファイルを検出しました
そのファイルを検疫したのですが、このZIPファイルの中のほかの安全なファイルを解凍したい時は
どうしたらいいのでしょうか?
安易に検疫済みZIPファイルを解凍してはいけませんよね?
>>55 マルチすんな
どうせnyで漏れた個人情報ファイルだろが
ニュース板かダウソ板逝け
57 :
ひよこ名無しさん:2005/06/06(月) 04:48:47 ID:TtxIwxCn
バスターで検索したらJAVA_BYTEVERってのに感染してるみたいで駆除できないんだけど
マカフィーで検索すると感染してないって出るんだけどなんなんざんしょ
>>57 セキュリティホールを利用するスクリプトに対しては、
各ベンダーでどの段階で食い止めようとするのか?アプローチの仕方が違うから
, .: ' "´ο ``ヽ、
. /∵∵∵ υ ?? ??
/∵∴(d ??´ ??´
(∵ ` ??(c:υっ)?? < ????????
( ̄ ̄υ ( ∴)??( ∴ノ ????????
/ ̄ \ ⌒ ノ
60 :
ひよこ名無しさん:2005/06/07(火) 08:39:34 ID:UDqR43q5
被害者を装い直リンし初心者を陥れる悪鬼のような
>>60
9x系はやばいのか
64 :
ひよこ名無しさん:2005/06/07(火) 12:46:27 ID:cYUxEH6b
NORTON(ウィルスバスター)の期限がもうじき切れます。
よって ウェブ上で更新手続き(決済)をしました。
それで 更新パスワードを入手しました
それから ウェブ上で入手したパスワードを使って更新しようとしたら
「パスワードは有効ではありません。」となりました。
そこで、シマンテックストアに電話しましたが、いつも話し中で繋がりません。
どのようにすれば更新できるのでしょうか?
また、シマンテックストアはなんで電話が繋がらないのでしょうか。
65 :
ひよこ名無しさん:2005/06/07(火) 12:51:29 ID:UDqR43q5
>>62 えっと、要するにどうすればいいのでしょうか?
67 :
62:2005/06/07(火) 14:22:45 ID:???
すみません、
>>60はジョークプログラムのようです‥
実行後、dirすると(dir以外のコマンドが使えなくなります)
まっさらになったとウソ吐くようにメモリ上のシェルを書き換えるようです(・∀・)
リブートしたら元通りですた‥
本家サイトにちゃんとジョークプログラムって書いてあるし‥_| ̄|○
68 :
ひよこ名無しさん:2005/06/07(火) 14:34:58 ID:hJ516hzz
you are an idiotって出てきました。あれは何ですか?
69 :
ひよこ名無しさん:2005/06/07(火) 14:37:29 ID:UDqR43q5
ドッキリってこと?
>>68 直訳すると おまえは白痴だ
>>69 お前も読解力無いな。ジョークだ。
71 :
ひよこ名無しさん:2005/06/07(火) 14:42:02 ID:hJ516hzz
直訳ありがとうございます、で、これはウィルスというもの
なのでしょうか?
>>71 なんというか、さっぱり状況説明がされてないところから判断すると、お前馬鹿だろ
ニコちゃんマーク踏んだか
74 :
ひよこ名無しさん:2005/06/07(火) 14:50:17 ID:hJ516hzz
別のところで誰かさんのコメントを踏むと、声付きで歌われ
てしまいまして、で、驚いて、you are an idiotって書いてあるとこ
ろに行ったらまた同じ目にあってしまいました。
しょうがないな、俺が訂正してやるよ。
僕は小学4年生の男の子です。
今日学校の帰りに急にお腹が痛くなって駅のトイレに行くと、どこも満室でした。
我慢できなかったので一番近くのドアを思いっきり何回も叩くと、顔を真っ赤にした
大きな外人が「you are an idiot」って怒鳴りながら出てきました。あれは何ですか?
>>74 お前がこの世知辛い世の中で騙されないで生きていけるか心配だよ
>>75 そりゃウンコしてるところ邪魔されたら「間抜けめ!」と怒鳴りたくもなる
78 :
ひよこ名無しさん:2005/06/07(火) 15:00:20 ID:hJ516hzz
お願いです、どうなるのか教えてください。検索してみると何やら
色々良くなさそうなことがかいてあるのですが、何か解決方法はあ
るのでしょうか?
どなたか教えてください。
Trojan Gemaに感染したようなのですが削除できません…
norton antivirusで検知されて
c/Documents and Settings/owner/application data/bussiness logic/uwc/back up/j38341.7525054167.wcu内の
c/Documents and Settings/owner/local setting/temp/wnk59.exeが感染していると出たのですが、
「wnk59.exe」が見つからないし、シマンテックのページ
http://www.symantec.com/region/jp/avcenter/venc/data/trojan.gema.html に載ってある駆除方法をやったのですがregedit内に対象になるキーが無かったり、あっても対象の値が無いのです。
でも、スキャンをすると検知され、修復・検疫・削除も出来ずに困っております。
osはXP-sp2
システムの復元-off
隠しファイル-表示
tempフォルダは空
Temporary Internet Filesも空にしております。
どーしたらいいんでしょうか??
すみません、違うところで回答が出ました。
質問を取り下げます。
>>78 検索してみたら全然たいしたことなさそうなことしか書いてありませんが。
何を検索したのですか?
82 :
ひよこ名無しさん:2005/06/07(火) 15:09:14 ID:hJ516hzz
すいません、単語の意味が何を意味してるのか全く分からないの
で、何やら大変なことになってるような気がしたのですが、大し
た事ないのですか。すいません。
84 :
79:2005/06/07(火) 15:28:01 ID:???
違います。
85 :
79:2005/06/07(火) 15:28:53 ID:???
>>84 誰ですか?偽者?
もう解決しました。
お騒がせしました。
86 :
79:2005/06/07(火) 15:30:14 ID:???
>>85 暇人ですね。
もう少し違うことに労力を割いたらどうですか?
87 :
79:2005/06/07(火) 15:32:30 ID:???
88 :
79:2005/06/07(火) 15:33:46 ID:???
>>87 わからない人が無理してレスしなくてもいいですよ。
わかる人だけ答えてください。
89 :
79:2005/06/07(火) 15:34:12 ID:???
わかった!
90 :
79:2005/06/07(火) 16:07:58 ID:???
┌─┐
|も.|
|う |
│来│
│ね│
│え .|
│よ .|
バカ ゴルァ │ !!.│
└─┤ プンプン
ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д)
| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
91 :
ひよこ名無しさん:2005/06/08(水) 21:52:48 ID:eMJwN2l5
93 :
ひよこ名無しさん:2005/06/08(水) 22:02:08 ID:LrcgPXQg
>>93 |;; |. | ;;V ;;V | /^〉 / / .| /|
|;; '/ ;;|ノ 〉 /;;;;'ー |___ // | がーーん!
|;; ;;;;/⌒ | /;;;;;;;;;; __ ~―-、_/ 'ー | ザマーミロ!
|;; 丶 ;;;;/ 〉 /;;;;;;;;;;;;;;;;;;;;; r';; ;;ヽ.ヽ ! / r―-、 | ,-、
|;;;; l | / |;;;;;;;;;;;;;;;;;; |!!;; ●;;!〉|llllll| |;;;; ● ;;;| 〈 l;;ヽ |;; l l;;ヽ
>;;;;;; / |;;;;;;;;;;;;;;;;; - `ー-‐' ||||| ヽ_ _,! | .l;;~| |;~| .|;~| .,-、
/;;;;; / |;;;;;;;;;;;;;;; / |ヽ_______,、 | .|;;~| |;~| .|;~| .|;-|
. l ;;; 〉 | |;;;;;;;;;; | | ~ | || || | | | 〈^ヽ |;; V;; V;; | .|;~|
.|;;; ! | _|;;;;;;;;;;; | ー |/`ー'`ー' Vー' | | 〈;; |_」;; ヽ' |
|;;; | /;;;;;;;;;;;;;;;;;;;; | | | |;;; ⌒ヽ;;;; |
|;;; | /;;;;;;;;;;;;;;;;;;;;; | | | 〈;;; ヽ;;;; / |
|;;;;; し';;;;;;;;;;;;;;;;; i | /~⌒!⌒) | | ヽ;;;;... | l |
|;;;;; ;;;;;;;;;;; \ | | /  ̄l ̄| | |/\ \;;; ノ
|;;;; .| | / ! | | | \ ;;iiiiii イ
|;;;;; | | __ /| _ _ ∧_ .| | \ 〉;;;;;; 〉 l
ヽ;;;; | | | | | | |||| | ヽ /;;;;; |
.^‐-;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ヽ  ̄ ̄ ̄二二 ̄ ̄ノ \ノ;;;;; |
ヽ;;;;;;;;; `ー――――――'
96 :
93:2005/06/08(水) 22:05:05 ID:LrcgPXQg
え、ええーっ!?
97 :
ひよこ名無しさん:2005/06/08(水) 22:08:25 ID:eMJwN2l5
>>97 Redlofか。
警告が出たなら、警告に従ってどうにかすればいい。
99 :
93:2005/06/08(水) 22:11:05 ID:LrcgPXQg
あと、このウイルスは機能性が高いようで、ウイルスが入ってるファイル名が分かっても
なぜか置き場所が表示されずなぜか検索しても引っかからず削除しに行けません。
バックアップ項目を削除するのが手一杯でいたちごっこです。助けて下さい。
101 :
93:2005/06/08(水) 22:15:11 ID:LrcgPXQg
>>100 分かりました、行ってみます。ありがとうございます。
age
103 :
ひよこ名無しさん:2005/06/11(土) 17:19:14 ID:KavMq8fx
スレッドを開いたらトロイの木馬が検出されたんですけど普通に削除して問題ないですよね?
どういう仕組みでそういうことができるのでしょうか?
104 :
ひよこ名無しさん:2005/06/11(土) 17:25:27 ID:ZZHSpVmz
なんかVIPいく度にウィルスを検知するのですが…なんでですか?
105 :
ひよこ名無しさん:2005/06/11(土) 17:38:20 ID:tS/+hLVe
106 :
104:2005/06/11(土) 17:45:10 ID:???
>>104-105 あ、俺もVIPで引っかかりました。
メル欄じゃなくて本文に英語が書かれてて、マカフィーですけど。
同じようなものかな?
107 :
103:2005/06/11(土) 17:45:54 ID:???
>>106の104は103の間違いです。
失礼しました。
108 :
ひみつの検疫さん:2025/03/24(月) 01:03:43 ID:MarkedRes
汚染を除去しました。
109 :
ひよこ名無しさん:2005/06/11(土) 17:51:23 ID:FtryTC04
110 :
104:2005/06/11(土) 18:11:44 ID:ZZHSpVmz
いや、メル欄も本文にもそういうのは…。 一応、スキャンして検出されなかったんで大丈夫ですよね?
フリーファイアウォールはどれがいいですか?
ZoneAlarm、Outpostのどちらかですかねぇ?
>>111 人によりけり
自分で使いやすいほうを選べ
ノートソでしょ、やっぱ。
初心者は安心より金額を選ぶから困る
114 :
誰か助けてください:2005/06/11(土) 19:52:02 ID:wVupGa5k
ネットに接続してもサイトが表示されなかったり
サイトに繋がったと思ったら今度は「C:\WINNT\update-sp1.html」
と表記された「Windows Xp Update」みたいなのが書かれた
サイトが何個も沢山出てきてしまう。。一緒にC WINNTなんたら
と書かれた真っ黒なファイルが同時に出てきたりもします。
あと「ISTsvc」と書かれたサイトもたまに出てきます。
Ad-Aware SE、Sptbotなど試してもだめでした。レジストリをいじって
コントロールパネルに書かれていた「ISTsvc」は削除する事に
成功したのですが「C:\WINNT\update-sp1.html」&謎のブラックファイルの
連打&ネットに繋がってるのにサイトが表記されない、などは未だに
たまに続いたりしてます。凶悪すぎてもう無理です。。どうすればいいでしょうか・・?
117 :
ひよこ名無しさん:2005/06/11(土) 20:30:22 ID:Bb23HfSW
こんばんは。
スパイウェアのスキャンをしたら50個ほど検出されました。
ファイルの削除には成功したのですが、レジストリ内にある
スパイウェアは削除しておりません。レジストリ内のスパイウェアも
削除したいのですが、どのようにレジストリを出せばよろしいのでしょうか。
OSはXPを使っています。ご教示よろしくお願いします。
119 :
117:2005/06/11(土) 20:41:35 ID:Bb23HfSW
信用できなくてすいません・・・。
レジストリをどのように出せばいいのかご教示していただけませんか?
教えていただければ消えますので・・・
121 :
117:2005/06/11(土) 20:48:20 ID:Bb23HfSW
>>120 ありがとうございます!!助かりました。。。
122 :
ひよこ名無しさん:2005/06/11(土) 20:54:20 ID:FUbFy3fu
ウインドーズ98でアクロバット7を無理矢理使っても
問題ありませんか?
↑これ誤爆してしまったんですが、よかったら答えてもらえますか?
>>3のpanda/無償オンラインスキャンって今も使えるのですか?
125 :
124:2005/06/12(日) 17:37:54 ID:???
すいません後使い方はどうやるのですか?
>>125 無料とかってでてデスクトップPCみたいのが動いてるとこ押せ
127 :
124:2005/06/12(日) 17:42:41 ID:???
>>126 ここを押せば自動的にやってくれるのですか?
128 :
124:2005/06/12(日) 17:56:27 ID:???
送信画面までいったのですが、アドレスを送信しないと、実行されないのですか?
>>128 フリーメールでもいいからメアド作ってそれ使えばいいよ。 それでおれはできたし。
130 :
850:2005/06/12(日) 18:23:41 ID:???
>>129 分かりました!ありがとうございます!メール報告だけなら携帯のアドでも大丈夫ですよね?
131 :
129:2005/06/12(日) 18:34:34 ID:???
>>130 携帯のアドでもいいかはワカンネ。 ま、やってみそ。
こういうときのために捨てアド作っといたらいいよ。
132 :
130:2005/06/12(日) 18:39:12 ID:???
133 :
ひよこ名無しさん:2005/06/14(火) 08:03:31 ID:FWU3v28b
ノートンがウィルスだと告知してきました トロイとの事なんですが修復できませんってでてきた場合の直し方教えてください
>>133 ノートンの出したメッセージを正確に書いてもらわないと
何とも判断できません。
135 :
133:2005/06/14(火) 08:22:59 ID:FWU3v28b
場所C:\Documents and S...\you[1].js
種類Trojan Horse
分かるのはこれくらいです
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!|
|i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!|
i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!|
|i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i|
i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|!
|i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!|
i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i
|i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii|
i|ii / ,,__,ニ、、 ノ( | i|i!|i|
|i | Y~~/~y} `, ~ | そ、そんなー… |i
!. | ,k.,.,!,.,.,r| ,! く .!
i / <ニニニ'ノ \ l
>>135 修復する必要はない。
IEの一時ファイルを削除すればOK。
139 :
133:2005/06/14(火) 08:51:03 ID:FWU3v28b
>>138 インターネットオプションのCookieの削除でいいんですかね?素人ですみません
141 :
133:2005/06/14(火) 08:56:12 ID:FWU3v28b
142 :
ひよこ名無しさん:2005/06/14(火) 11:52:04 ID:qCbSURJh
感染しました。
どうすれば良いでしょうか?
アバストを使っています。
それとヤフーメッセンジャーが全く削除できません。
win32:adware-gen
C:program Files clocksync sync.exe
143 :
ひよこ名無しさん:2005/06/14(火) 11:59:11 ID:qCbSURJh
>>142 すみません忘れていましたが、
OSはXPを使っています。ご教示よろしくお願いします。
>>142 いい機会だからノートンでも買って来いよ
感染しました、どうすれば なんて言ってる奴がフリーなんか使うな
145 :
ひよこ名無しさん:2005/06/14(火) 20:46:56 ID:FWU3v28b
答えてくれる人達は何をもとにして
それは一時ファイルを消せばいいとか分かるんですか?たとえば
>>135 今後の為に教えてください。
>>145 you[1].js こんなファイルがあるのは普通Temporalyフォルダ。
148 :
ひよこ名無しさん:2005/06/14(火) 21:26:18 ID:FWU3v28b
>>146 Temporalyフォルダだから一時ファイルを消せばなおるか・・・うーん訳わからない
Temporalyフォルダの場所をノートンが示してるウィルスだったら
一時ファイルを消すにつながると・・・
って事はファイルの場所がわからないと始まらないでいいんですかね?
長文スマソ
アプリケーションがメモリ不足で開けない状態に。
他のアプリケーションを終了してからとのメッセージが出たのですが
他のアプリケーションは何も開いていません。タスクマネージャーを
見てみると20種類以上のタスクが 起動しているみたいなんですけど
これはどうゆう状態なんですか?その場で終了させても立ち上げるたび
毎回なんですけどウィルスなんですか?改善策を教えて下さい。
アプリケーションがメモリ不足で開けない状態に。
他のアプリケーションを終了してからとのメッセージが出たのですが
他のアプリケーションは何も開いていません。タスクマネージャーを
見てみると20種類以上のタスクが 起動しているみたいなんですけど
これはどうゆう状態なんですか?その場で終了させても立ち上げるたび
毎回なんですけどウィルスなんですか?改善策を教えて下さい。
もうね、そこまでなったらリカバリするのが楽でいいですよ。(ネタ回答ではありません)
それとなぜメル欄を空白にしないですか? ID出すのイヤすか?
マルチだしこんなもんすね。
>>148 ファイルの場所はExplorerで検索すれば(ファイルの名前の一部が分かっていればね)
すぐに判明しますよ。
ただ、削除できるかどうかは、そのファイルが呼び出されて常駐しているかどうかに
かかってきますが・・・。
タスクマネージャーからプロセスを強制終了できないようなプログラムの元ファイルは、
セーフモードで立ち上げて、そのファイル(プログラム)が常駐しないようにした状態から
でないと削除できません。
153 :
ひよこ名無しさん:2005/06/14(火) 22:29:31 ID:uVqN07E+
リカバリとは?すいません初心者です。ID出すのぜんぜん嫌じゃないです。
>>150 「タスク」ではなく「プロセス」では?
タスク(≒アプリケーション)が20も立ち上がってる状態というのは
ちょっと想像出来ないような・・・。
ウィルス(含むスパイウェア)は通常タスクには出てきません。
まずはOSが何なのか書くことだな。 アンチウイルスはまあ入ってないんだろ‥
156 :
ひよこ名無しさん:2005/06/14(火) 22:40:59 ID:KLqZlSzM
>>155 Windows Meです。アンチウイルス。入ってません。
何で「ウイルスですか?」って聞く奴いるんだろ?
ウイルスかな?と思ったらスキャンするよな、普通は
そこと〜っても不思議
>>156 まずタスクマネージャで表示されるプロセスをここに書く。
そんでMeの標準外のプロセスを止める(ここに知ってる奴がいるだろう)
ある程度軽く出来たらIEが動くかもしれないから
駆除可能なここで
ttp://housecall.trendmicro.com/ スキャンすれ。
まあ手始めにってことで。
あるいはさっさとバックアップとってリカバリ。
>>157 ネットは広大だなぁ ってまあ、患者は打たれすぎてもはや何もできんのじゃろ‥
159 :
145:2005/06/14(火) 23:15:39 ID:FWU3v28b
>>152 素人の変な質問に付き合ってもらって
本当にありがとうございました
参考に勉強してみます
ありがとうございました
160 :
ひよこ名無しさん:2005/06/15(水) 02:22:46 ID:zQqLtlX7
こんばんは。ギコナビを使っているのですが、
ラウンジを開こうとする(ダブルクリックで情報の更新をする)と、
BLOODhound.Exploit.6がノートンで検出されました。
感染してしまったラウンジのログを手動で削除して、
もう一度ラウンジ開こうとするとまた検出。
普通にInternetExplorerでラウンジに来ると、検出されません。
調べたら、outlookの脆弱性とやらがいかんそうなのですが、
パッチあてがおうにも私はoutlookをインストールしていません。
長文すみません、ギコナビ使い続けたいんですが
どうしたらいいでしょうか・・・
え?
162 :
160:2005/06/15(水) 02:31:31 ID:zQqLtlX7
うあ!
・・・すいません、InternetExplorerでも検出しました。
「新着レスの表示」押したら、またおんなじウイルスが・・・
た、大変だぁ〜
164 :
160:2005/06/15(水) 03:02:44 ID:zQqLtlX7
・・・夜中に一人で騒いで自己解決・・・
>>45を開いて読んでたら、blood.houndも書いてあるじゃないのさ。
すみません、忘れてください・・・
(^ー゚)テヘッ
166 :
ひよこ名無しさん:2005/06/17(金) 08:06:11 ID:sKbbGDNr
初心者な質問なんですが、教えてください。
Mcafccが、
「ウイルス「トロイの木馬」を検出し、
次のファイルを削除しました。」
って出たんですが。
感染したけど、削除したから解決だよって事ですか?
169 :
166:2005/06/17(金) 23:59:53 ID:sKbbGDNr
167さん
166さん
古いのじゃだめなんですか?無料お試し期間とかで、この前更新したばかりだからいいのかな…古いのかどうなのかちゃんと確認してみます。(‘‘;
回答ありがとうございました。
製品版を購入してくださいね。
171 :
ひよこ名無しさん:2005/06/18(土) 00:29:35 ID:qbBkUT+z
マカフィーのウィルス対策のソフト買ってインストールしたんだけど
再起動してからのユーザー登録画面が出るはずなのにでません
どういうことでしょう?
ユーザー登録画面は英語だから気が付かなかったとか
174 :
171:2005/06/18(土) 00:38:40 ID:qbBkUT+z
すみません よくわからないまま登録画面が出てきました
自己解決です みなさんどうも
ついでにもう一つ聞きたいんですが
登録完了したらもうやることはないですよね?
176 :
ひよこ名無しさん:2005/06/18(土) 14:36:05 ID:gjoUS4Pl
PCを立ち上げた後、「Cant load ZIP32.DLL」や「trybgl.exeが見つかりません」
と表示され、ほとんど操作が効かなくなってしまいます。
タスクを見たところNAVW32.exeが怪しいと思うのですが
どうか改善策を御享受願いますm(__)m
>>176 「NAVW32.exe」はNortonのファイル、消すな。
178 :
177:2005/06/18(土) 14:44:08 ID:???
>>176 今の情報だけでは何が悪いとも判断つかないが、とりあえず、Nortonの再インストール、
まだおかしかったらWindows自体の再セットアップをお勧めしる。
>>176 ノートンが関係あるとは思えないよ。
ファイル削除とかしたんでないですか?
tylbglはTRY BIGLOBEらしいですが w
180 :
176:2005/06/18(土) 17:24:29 ID:gjoUS4Pl
遅れながらすいません
どうやら子供が不用意に怪しい実行ファイルを起動したのが原因のようです
データを残して直す方法はありますか?
>>180 「 ̄ `ヽ、 ______
L -‐ '´  ̄ `ヽ- 、 〉
/ ヽ\ /
// / / ヽヽ ヽ〈
ヽ、レ! { ム-t ハ li 、 i i }ト、
ハN | lヽ八l ヽjハVヽ、i j/ l !
/ハ. l ヽk== , r= 、ノルl lL」
ヽN、ハ l ┌‐┐ ゙l ノl l
ヽトjヽ、 ヽ_ノ ノ//レ′
r777777777tノ` ー r ´フ/′
j´ニゝ l|ヽ _/`\
〈 ‐ lト、 / 〃ゝ、
〈、ネ.. .lF V=="/ イl.
ト | あほ とニヽ二/ l
ヽ.|l 〈ー- ! `ヽ. l
|l lトニ、_ノ ヾ、!
|l__________l| \ ソ
182 :
176:2005/06/18(土) 17:26:19 ID:???
┌─┐
|も.|
|う |
│来│
│ね│
│え .|
│よ .|
バカ ゴルァ │ !!.│
└─┤
ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ (`Д´)ウワァァァンン
| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
184 :
ひよこ名無しさん:2005/06/18(土) 18:10:04 ID:2NFouyEI
ギコナビで板開いたらトロイの木馬に感染しました
ノートンが修復できませんとか言ってますがどうすればいいんでしょうか
185 :
ひよこ名無しさん:2005/06/18(土) 18:19:34 ID:t9qGuiAZ
ウイルスが混入した漫画本ファイルを、解凍せずに漫画ビューアなどで閲覧した場合、そのウイルスに感染するということはあるのでしょうか
zipファイルを解凍し、ウイルスのexeファイルを実行しなくとも、ウイルスに感染はしてしまうのでしょうか
>>184 Nortonの誤反応でしょう。
Nortonの設定から、ギコナビのlogファイルのあるフォルダを「除外」するといいですよ。
>>187 WindowsUpdateはやってますが、閲覧ソフトが対応してるかどうかは不安なところです
書庫ファイルを解凍せずともウイルススキャンかければ確実に見つけられるものなのでしょうか
駄目なら閲覧前に一度解凍してウイルスが無いことを確認しなければいけないんですかね・・・正直面倒ですが
京都腐警カワイソス
190 :
ひよこ名無しさん:2005/06/19(日) 20:37:38 ID:efGQqthN
初めまして。
最近、パソコンを起動すると、すぐに何かをダウンロードしようとさせるダイアログが出てきます。
自分のパソコンにはスパイウェアがウジャウジャしてるのは自覚していたので、
スパイウェアは全て検索、削除し、今は一つもありません。
しかしその後も起動するたびにダイアログが出てきます。
そのソフトの詳細は
ファイル名:Nail.exe
発信源:C:\WINDOWS
です。exeなだけに、中身確認が怖くて出来ません。
ちなみに、念のためスタートアップを全てクリアしてみるも、解決しませんでした。
環境はFMV
WindowsXP
Home Edtion
デスクトップ/CE8/1107T
です。
どうすればよいでしょうか?
そこに相談すればええやんwww
194 :
ひよこ名無しさん:2005/06/19(日) 21:37:37 ID:uUJm8AhR
おとといぐらいからウイルスはいって駆除はしたんですがIEのページの表示がやたら遅くなることがあるんですが
ウイルスを駆除し切れていないのでしょうか?一応ウイルスバスターは入れてます
>>194 インターネット一時ファイルを削除
モデムの再起動
196 :
ひよこ名無しさん:2005/06/19(日) 21:58:02 ID:uUJm8AhR
regist
199 :
ひよこ名無しさん:2005/06/20(月) 01:05:51 ID:TAx9ypNZ
いくらウイルスバスターとかで対処してもBKDR_HAXDOORっていうのがでてくるんですがこれはどうすれば完全にさくじょできますか?
ついでにOSも書いとけ
おせーな。 単に
>>200のケースだったら譲二と飲みにいっちまうぞ
もう起きてらんないのでやることだけ書いとく(OSはXPと仮定)
>>199がどうだったかしらんが最近のHaxdoorにやられた人は参考にしてくれ
セーフモードでHijackThis起動した場合だけ
O4 に mszx23.exe が出るからFix
これもFix
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
デバイスマネージャで 表示 > 非表示のデバイスの表示にチェック
プラグアンドプレイでないドライバの中に
SCNDmem
VIRTwin
があれば削除。
システムフォルダ(XPならC:\WINDOWS\system32)に移動して
こいつらが見つかったら全部削除
(
>>199はバスターが検出したファイルと)
拡張子がa3dのすべてのファイル
cz.dll vdmt16.sys hz.sys winlow.sys
wz.sys mszx23.exe p2.ini klogini.dll
一通り作業が終わったらもう一度セーフモードで起動
HijackThisで上に書いたものが出てたら作業やり直し
O4とかO20に例のものが出てなかったら駆除できてる。
※駆除できてないうちにwebとかでパスワードを要求するような重要な操作せんようにな
キーロガー動作もするんで。
Security Waning
a fatal error in IE has occured at 0028:C0011E36 in VXD VMM01 *
0010E36. Error was caused by Trojan-Spy.HTML.Smithfraud.c
* System can not function in normal mode.
Please check you security settings
* Scan your PC with any avaliable antivirus / spyware remover
program to fix the problem
この文字が画面にはりついてます
OS Meでノートンがウィルス検疫後に起こりました
パソの動作に今のところ支障はありませんが
治す方法知ってる方いらっしゃいましたら
教えていただけますか?
207 :
205:2005/06/20(月) 03:07:05 ID:???
>>206 ありがとうございます
セーフモードで立ち上げてウィルスを起動させないっていうことでしょうか?
ウィルスの除外ははじめてなのでよろしく手ほどきをお願いします
208 :
199:2005/06/20(月) 23:20:37 ID:TAx9ypNZ
>>204 すいません
>>200だけして安心してました・・・
再起動してHijackThisしたら04と020がなくなってました
ただyhaooのログインをしてしまったんですがパスワード変えたほうがいいですか?
ご自分で判断してください
211 :
ひよこ名無しさん:2005/06/21(火) 02:11:34 ID:B0co4so4
今さっきウイルスバスターオンラインスキャンしたら、
TROJ_NDWARE.Bって言うウイルスを検知したのですが
ホームページ見ても情報が無いしどうやって対処したら良いのか
分かりません……。
レジストリ?とかもホームページを見ながら何とかしたのですが、
それが感染していると思われるファイルは探しても見つからないし、
見つからないのに使用中の為アクセス不可と出るし……。
消したと思ってたのに、もう一度レジストリのところを見ると
復活していて、消しても消しても復活してしまいます。
これはもう、レストアするしかないのでしょうか?
どなたか教えてくださいませんでしょうか?
>>211 >見つからないのに使用中の為アクセス不可と出るし…
少し意味不明なんですが、とりあえず駆除ツール(Ad-Aware,HijackThisなど)を使ってみましょう。
214 :
ひよこ名無しさん:2005/06/21(火) 03:05:53 ID:B0co4so4
>>213 教えていただいた駆除ツールを使ったら無事に消す事が出来ました!
ありがとうございましたm(__)m
あげ
217 :
ひよこ名無しさん:2005/06/22(水) 19:03:05 ID:owwHS/SW
イラスト系のサイトを覗いていてイラストをクリックしたら
「Bloodhound.Exploit.38に感染しています」と出てきました。
ノートンを使ってますが検疫・削除できないと言われました。
が、シマンテックのサイトの方でウィルス検出をしてみても
「Bloodhound.Exploit.38」に感染したデータは無いといわれますし
シマンテックのサイトのウィルス辞典にも「Bloodhound.Exploit.38」と言うウィルスは載っていません。
これは一体……?
追記します。
こちらの側でウィルススキャンをしてみましたが感染したデータは出てきませんでした。
ageとこ
221 :
ひよこ名無しさん:2005/06/26(日) 14:27:27 ID:Qj76WoiW
友人が自分のHPを開いたとき、ノートンが反応したらしいです。
「VBS:Redlof:A」が検出されたとか言ってましたが、もちろん自分は何もしてないです。
どういうことでしょうか。また、どうすればいいですか?
>>221 即刻サイトの閉鎖
自分のPC完全スキャンしろ
225 :
ひよこ名無しさん:2005/06/26(日) 15:40:30 ID:Qj76WoiW
感染経路として考えられるものは何でしょうか?
>>225 今どきRedlofに感染するなんて、ノーガードってことだろ。
経路を考えるだけムダ。
>>225 あんたのセキュリティに対する意識の甘さ、レベルの低さだよ
┌─‐‐─┐
>>225さんは2ちゃんねるの初心者ですか?書き込む際に
|_____________| SG(セキュリティー・ガード)に登録しないと個人情報がバレますよ。
='========='== SGに登録せずに書き込んだ場合、あなたのパソコン内の
/ \ /│ 情報は他人に見られていると考えてほぼ間違いないでしょう。
┌|-(・)-(・)-|┐ 個人情報がばれる方の多くはこの登録を怠っています。
└| 〇 .|┘ 初期の頃から2ちゃんねるにいる方達は、ほとんどの方が
| ___ |||||__ | このBBSのコマンドの仕組みを知っています。ですから簡単に
| \__/ | あなたのIPアドレス等を抜き取り個人情報を見破ってしまいます。
| ||||| | このコマンドの方法は決して教えないというのが初期の頃から
2ちゃんねるにいる方達の間で暗黙の了解となっていましたが、
あまりの被害の多さに心を痛めた私はあえて公開することにしました。
SGしておけばまず抜かれるコマンド自体が無効になってしまうのでどんなにスキルが
ある人でもIPアドレスを抜くことが不可能になります。SGに登録する方法は、
名前欄に「 fusianasan 」と入れて書き込みする。これだけでSGの登録は完了します。
一度登録すれば、Cokkieの設定をOFFにしない限り継続されます。
fusianasanは、正式にはフュージャネイザン、又はフュジャネイザンと読みます。
元々はアメリカの学生達の間で、チャットの時にセキュリティを強化する為に
開発されたシステムです。これを行うことにより同一人物が書き込んでいるか
229 :
ひよこ名無しさん:2005/06/26(日) 16:06:07 ID:06W99Tlo
ウィルスかどうか分からないのですが聞いてください。
昨日から、PCを使用中に突然再起動するようになりました。
ネットに繋いでいるのですが、画面が青地に黒の縦線&白バケ文字になって
その後再起動が始まります。が、必ず再起動中にフリーズしちゃいます。
電源強制OFF/NOで起動しますが、こんどはネットに接続できません。(再起動すると繋がる)
この不具合の直前にダウンロードしたファイルは WUAUTLT.EXE くらいです。
ノートンUPDATEもエラーになって、更新不可になったり。おかしいです。
これウィルスでしょうか?ノートンの完全スキャンでは異常無しでした。
よろしくおねがいします。
>>229 WUAUTLT.EXE は何のソフト?
231 :
ひよこ名無しさん:2005/06/26(日) 16:25:18 ID:06W99Tlo
>>230 C:\WINDOWS\system32 にあるマイクロソフト提供のものみたいです。
この症状になる直前に outpost から、更新されたか同名の異なるプログラムだと警告されて
一度ブロックしたんですが、マイクロソフトのsystem32 関連みたいなので
更新を許可しました。 更新後に変わった点は、起動時にユーザーボタンを選ばないと
ディスクトップに入らない事くらいです。以前は電源入れると自分のディスクトップが起動
したんですが。昨日からは、ユーザーを選んでくださいって出ます。ちょっと面倒になりました。
>>231 Wuauclt.exe じゃないのか。
これが破損してる場合は、OSのCDから復旧する。
フィッシング詐欺にダマされたか。
233 :
ひよこ名無しさん:2005/06/26(日) 16:29:50 ID:06W99Tlo
>Wuauclt.exe じゃないのか。
そうそれです。打ち間違えちゃった。破損してるですか?
235 :
ひよこ名無しさん:2005/06/26(日) 16:42:54 ID:06W99Tlo
pcを以前の状態に戻せば解決しますか?
237 :
ひよこ名無しさん:2005/06/26(日) 16:45:35 ID:06W99Tlo
やってみます。ありがとう御座いました。
ウィルススキャンでは何も反応ないんだけどPCがおかしい
5分くらい?の一定感覚で謎のアプリが立ち上がっているらしくタスクバー上に表示される
が、一瞬で消えてしまう
特に今の所被害はないと思われるんだけど気味が悪い。
原因、または対応方法わかる人ご教授おねがいします
241 :
238:2005/06/26(日) 18:57:08 ID:???
>>239 今、HijackThisを実行してみたんですが
C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
だけNasty!と表示されました
dllファイルみたいなんですがコイツが原因なんでしょうか?
242 :
238:2005/06/26(日) 19:07:08 ID:???
fixしてみたけどだめでした
>>241 MSNツールバー入ってないか?
入ってたらプログラムの追加と削除からアンインストールしてみ
んで、スパイウェアの類だと思うんで、エロサイトスレの方に移動しちゃってください
スレ違いだし
244 :
238:2005/06/27(月) 00:09:13 ID:???
MSNツールバー削除しました
エロサイトスレに移動します
すれ違いすんませんでした
質問させてください。昨日から、いきなり回線速度がアナログ以下になりました。
当方ADSLだったのですが、今や100kの画像を表示する事すらままなりません。
暫く前から、ブラウザを開いて閉じるたびに
"0x10019883"の命令が"0x10019883"のメモリを参照しました。メモリが"read"になることはできませんでした。
プログラムを終了するにはOKをクリックしてください。
と表示されるようになりました。特になにも無かったので気にもしてなかったのですが
これも何かと関係ありますでしょうか…。
さらに、これも暫く前から、デスクトップ上に「新しいフォルダ」が無いと
一定時間たつと勝手に作られてしまいます。(一個以上は増えない)
これに対しては、ウイルスやスパイウェアも検知されませんでした。
しかし、今も続いています。その作られた(または自分で作った)新しいフォルダにファイルを入れると
再生できない、というものです。
回線速度に関しては、たまにあるプロバの問題かなとも思ったのですが、通常なら一日くらいで直っていたのに
もう三日間くらいこのままです。
ウイルススキャンしようにも、体験版など持っていなくて、オンラインウイルススキャンは読み込めない状態。
もうネットをやめるしかないのかと落胆しております途中です…。
どうか、解決策ありましたらご教授お願い致します。
何か、情報が欠落している部分がありましたら、調べてきますのでよろしくお願いします。
247 :
245:2005/06/27(月) 06:06:52 ID:???
>>246 いつも通りにネットして、mixi行ったくらいなので(ファイルも特に落としていないです)
理由がわかりません…。
そのURLへ行ったら、ページを表示できませんと出ました。
>>247 もし拡張子を表示してなかったら、
「ファイルとフォルダの表示」の中にある「すべてのファイルとフォルダを表示する」を選択し、
「登録されているファイルの拡張子は表示しない」のチェックをはずし、
「保護されたオペレーティングシステムファイルを表示しない(推奨)」のチェックをはずして「OK」を押す。
新しいフォルダ .exe じゃないかな?
249 :
245:2005/06/27(月) 07:07:23 ID:???
>>247 今その設定にして、一時間程まってみたところ
exe偽装がばれるのを拒否るかのように「新しいフォルダ」が作られません。
偽装かどうかは今はチェックできていませんが、この設定で出ないのならちょっと助かります。
>>249 何もしてない時にデータの送受信があれば、パソコンの内が晒されてる可能性がある。
どうもウイルスくさいので、早めにリカバリしたほうがいいと思う。
251 :
245:2005/06/27(月) 07:14:51 ID:???
252 :
245:2005/06/27(月) 07:23:14 ID:???
>>250 データの送受信があるかどうかはちょっと判らないのですが、やはり怪しいですか…;
リカバリというのはOSの再インストールでよろしいですか?
>>252 送受信はモデムのデータランプの点滅で。
XPならタスクマネージャのネットワークで。
リカバリはその通り。
ME/XPならシステムの復元で直前の日付に戻す手もあるけど、
感染と発症が同じ日とは限らないし。
254 :
245:2005/06/27(月) 07:32:25 ID:???
>>253 ネットワークを見てみたところ、送受信のほうは行っていないようです。
XPのシステム復元の方法なのですが、どうすればよいでしょうか?
コンパネから開いて、システムの復元タブを見ても
復元ポイント容量?の設定のみで、復元するコマンドが見当たりません。
復元してもだめな場合は、リカバリしてみようと思います。
256 :
245:2005/06/27(月) 07:41:53 ID:???
>>255 表示できるかわかりませんが行って見ます。ありがとう…。
そして追記、今「新しいフォルダ」が勝手に作られました。
みたところ、本当にただの新しいフォルダでした。
プロパティでも、ファイルフォルダとなっていました。内容量も0バイトです。
>>256 [スタート] [すべてのプログラム] [アクセサリ] [システム ツール] [システムの復元]
HomeEditionの場合は再起動して、セーフモードを選択し、Administrator でログオンしてから。
258 :
245:2005/06/27(月) 07:53:19 ID:???
システム復元をするのに、新しいフォルダが作られるようになる前のデータを復元しようと思うのですが
一月とか昔のデータを復元しても、今のファイル等には問題ありませんか?
なければこれを試そうと思います。
259 :
245:2005/06/27(月) 07:54:45 ID:???
う、一番古くて4月1日でした。
>>258 システムの復元の対象はシステムファイルと設定だけ。
261 :
245:2005/06/27(月) 08:44:04 ID:???
一応、4月1日だと止まってしまったので、今月の頭にしてみたところ
やはり回線速度のほうは改善がみられませんでした。
もちろんその頃はちゃんと動いていたので、やはりプロバの問題なのでしょうか…?
>>261 モデムの電源を入れ直す。
もしルータを使ってたら、ルータも。
263 :
245:2005/06/27(月) 18:56:00 ID:???
>>261、ほか皆様
今帰宅し、電源を入れてみたところ、回線速度が正常値に戻っていました。
今まで通りのスピードが出ています。
やはりプロバかモデムが原因だったのでしょうか?
それにしても三日間とはおかしいし、HPにも障害の告知などありません。
結果的に謎だらけでしたが、助言頂いた皆様のおかげでとても助かりました。
これを機に、ノートンなども入れてみようと思います。
本当にありがとうございました。
友達がTROJ.SMAL.SJというウイルスに感染しました。
IEを開くととかってにアダルトサイトにつながるみたいです。
システムの復元をしても直らなかったそうです。
265 :
264:2005/06/28(火) 00:48:38 ID:???
ご教授お願いします。
268 :
264:2005/06/29(水) 00:36:58 ID:???
age
271 :
ひよこ名無しさん:2005/06/29(水) 11:50:35 ID:MQAFJYkd
最近「W32.Netsky.P@mm!enc」っていうのが頻繁に来ます。
ノートン&プロバイダメールの駆虫で大丈夫なのですが、
こいつはどういった被害を与えるものなのでしょうか?
シマンテックで調べても専門用語ばっかでよくわからんので・・・
ここ最近、IEを立ち上げると、
何もしていないのに勝手に広告のウィンドウが
出てきてしまい、困っています。
以前はこういうことはありませんでした。
駆除ツールとかがあるのでしょうか?
どうやったら直せるのか教えてください。
276 :
ひよこ名無しさん:2005/06/30(木) 17:47:37 ID:EBMT/em6
ジョン様ウイルスってなんぞや。
277 :
ひよこ名無しさん:2005/06/30(木) 17:48:54 ID:EBMT/em6
↑誘導されてきたのですが、対策教えてください
279 :
ひよこ名無しさん:2005/06/30(木) 18:41:10 ID:EBMT/em6
>>278 削除依頼してまいりました。よろしくおねがいします。
>>279 ウィルスは駆除できてもシステムファイルの損傷は残ります。
だからリカバリ以外方法が無いのです・・・
損傷個所を特定し修復するには膨大な手間と時間が掛かりますので現実的ではないです。
282 :
ななし:2005/06/30(木) 22:27:05 ID:???
すみません、ウイルスを送るってどうやうんでしょう?なんというか相手のPCを壊せるような。。。やり方わからないモンで^^;
r' - 、;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; お
`゙'-、,_ ゙'''‐-、,,,_;;;;;;;;;;;;;;;;;;;;_,, あ 前
゙'''-、,,_ ゙'''‐--‐''" き に
i"ヾlil"''‐ 、,,,.__ __ ら は
'i .i li::-"-ェェッ、゙'''‐'ニ二、: め ム
ヽ、',:::::::''::-''":::::::`'':::-:、: な リ
;=ヽ:::::::::::::::, 、::::::::::: だ
__,.r'".::,r':::';, :::,-''-、_,-'`'ー 、
‐''",r' .::::l::::::::',,r' '‐-----‐、' !ノ
,r' l :::::::'、 ::" ゙̄::. `メ、
PCのプレインストールされたマカフィーが入ってるから
大丈夫と姉がウイルス対策しないまま一年くらいネット接続しています。
どう言えばウイルス対策するようになるでしょうか。
286 :
ひよこ名無しさん:2005/07/01(金) 22:37:11 ID:OZ+9Bdw9
質問があります
苺ウィルスというものがあると思うのですが
ファイル共有ソフトを使用していなければ感染することはないのでしょうか?
それとも感染することはあっても機能することはないのでしょうか?
よろしくお願いします
>>286 2ちゃん爆撃、うpろだにSSアップとかについては、感染しても機能することはない。
CPU使用率100%にはなるだろうけど。
PC初心者質問スレから誘導されて参りました。
OSはWindowsXP-SP1です。
IEは6.0、自作機(Athlon64 3000+&MSI K8M NEO-V)です。
IEを立ち上げていないのに、タスクマネージャのプロセス欄にiexplore.exeを発見しました。
怪しいと思いmsconfigで調べ、コマンド「C:\RECYCLER\iexplore.exe -e」でiexploreの記述を発見しました。
とりあえずC:\RECYCLERでプロパティから調べたところ、説明「Winamp media file」、
ファイルバージョン「3.3.1.0」、著作権「Copyright(C) neet.」との説明がありました。
削除しようとしましたが、ファイルを使用中とのことで削除できませんでした。
タスクマネージャからiexplore.exeを強制終了させて、削除には成功しました。
しかし、再起動したところ再び同じファイルがありました。
再び同じ作業を行いましたが、駄目でした。
おそらくウイルスやスパイウェアの類だと思われるのですが、どうすれば直るでしょうか?
対策法・駆除法など分かる方が居たら、ぜひ教えてください。お願いします。
289 :
288:2005/07/03(日) 10:06:14 ID:???
解決しました。
とりあえずレジストリのスタートアップ関連から先のファイルへの記述があるものを削除しました。
しかし、その方法では駆除に失敗してしまいました。
さらに調べてみたところ、別のレジストリキーにshellに関しての記述があり、
そこからC:\RECYCLER\iexplore.exeが起動させられていました。
ルートが長かったので、何処かは詳しく分かりませんが
「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows」のどこか(CurrentVersion\Run・RunOnce以外)
だったと記憶しています。
スレ汚し失礼しました。
290 :
ひよこ名無しさん:2005/07/03(日) 15:06:53 ID:52b/TVSC
・Panda/無償オンラインスキャン
を利用したいのですが、メールアドレスを入れなければ使用できないのですか?
そうよ。
292 :
ひよこ名無しさん:2005/07/03(日) 16:11:19 ID:8MvzAwDU
マルチ失礼します
ノートンインターネットセキュリティを使用してるんですが
ファイアウォールのログのところで
侵入検地がNetBusトロイの木馬のデフォルト遮断 トロイの木馬を検出して遮断しました
61.42.68.135とのすべての通信は2880分にわたって遮断されます。
という表示が、1日1回は出ます。
これって普通にネットやってるだけでも出ますか?
対処法も教えてください。
296 :
ひよこ名無しさん:2005/07/03(日) 19:36:11 ID:dhVfYanF
ttp://www.sexhunter.org/?sample01.jpg ここのアドレスへ行ってしまったらウイルスらしきものに感染してしまいました。
当方WinXPです。ホームが変えられたらしく、インターネットオプションの「全般」で修正しても
毎回強制的に違うHPにつながれてしまいます。
動作もかなり重くなってしまいました。
どうすれば直るのか教えてください、お願いします。
297 :
ひよこ名無しさん:2005/07/03(日) 19:47:55 ID:3VMXfA9f
ノートンの完全スキャン中って、CPU使用率は100%くらいになる
ものですか?
最近、20%くらいでスキャンしてるんですけど・・・
30分くらいかかってしまいます。
何か設定があるのでしょうか?
298 :
ひよこ名無しさん:2005/07/03(日) 20:07:37 ID:dhVfYanF
>>296ですが、解決いたしました。
システムの復元で何とか回避
299 :
ひよこ名無しさん:2005/07/04(月) 15:08:22 ID:7cnP3OsL
windowsXPをつかっているものですが、
W32/Sdbot.EFY.worm
というウィルスに感染してしまいました。
上のワ−ドでぐぐっても新しいウィルスなのか何もひっかかりません。
どなたか対処法を教えてください。お願いしますorz
300 :
◆PcXzjpaHAw :2005/07/04(月) 15:18:07 ID:7cnP3OsL
あと、このウィルスのせいで頻繁にネットを切断されてしまうので
申し訳ありませんがトリップをつけさせていただきます。では。。。
303 :
ひよこ名無しさん:2005/07/04(月) 20:43:38 ID:jGXgtifQ
>287
遅くなりました
回答ありがとうございます
勉強になりました
304 :
ひよこ名無しさん:2005/07/04(月) 20:53:04 ID:+yWJfWD3
305 :
304:2005/07/04(月) 20:53:58 ID:+yWJfWD3
「Bloodhound.Exploit.6」←区切るトコ間違えてました・・・
306 :
304:2005/07/04(月) 20:57:44 ID:+yWJfWD3
ノートン先生2004Proの最新定義を入れてます。
一番感染力が強いウィルスです(><)
308 :
304:2005/07/04(月) 20:58:42 ID:+yWJfWD3
>>307 どうしたらいいですか?
消しても消しても出て来るんですが・・・・
( ´・ω・)<バスターを買うといいですよ・・
310 :
304:2005/07/04(月) 21:00:24 ID:+yWJfWD3
いまもギコナビでこのスレをリロードするたびにノートン先生が警告してくれます。(一度に2回も)
311 :
304:2005/07/04(月) 21:02:26 ID:+yWJfWD3
313 :
304:2005/07/04(月) 21:05:05 ID:+yWJfWD3
>>312 一応最新のセキュリティパッチを当ててるんですが・・・
やっぱりXPのSP1じゃだめですか?
SP2を入れると不具合が発生してネットに繋がらなくなったりするのですが・・・
314 :
304:2005/07/04(月) 21:06:25 ID:+yWJfWD3
具体的にこのウィルスはどのような悪さをするのですか?
再起動する度にシステムファイルが破壊されていきます(><)
316 :
304:2005/07/04(月) 21:14:01 ID:+yWJfWD3
>>312 いま念のため確認しましたが、現在当てることの出来るセキュリティパッチはすべて当てています。
, '´ :::::::::::ヽ、
/ ,/ ||| \, ::::::::::ヽ
| ==" `== ::::::::|
| -=・=-′ ヽ-=・=- :::::::::|
| ::::::::::| え?
| (_人_) ::::::::|
'ヽ__ :::::::::::/
319 :
304:2005/07/04(月) 21:29:51 ID:+yWJfWD3
>>317 れっきとしたウイルスみたいですよ?
単体で活動するみたいですね。感染活動gはしなみたいです。
320 :
304:2005/07/04(月) 21:31:10 ID:+yWJfWD3
321 :
317:2005/07/04(月) 21:32:57 ID:???
┌─┐
|も.|
|う |
│来│
│ね│
│え .|
│よ .|
バカ ゴルァ │ !!.│
└─┤ プンプン
ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д)
| ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
322 :
304:2005/07/04(月) 21:35:56 ID:+yWJfWD3
>>315 いろいろ調べましたが、レジストリの改変も行わないみたいです。
一体何をするウィルスなんでしょう?
具体的な対策方法もドコにも書いてないですし・・・
「削除しろ」って書いてあるから削除しても、次から次へと出て来るんですが・・・
一体どうすればいいのでしょう?
どこで検出したかぐらい書けよ
324 :
304:2005/07/04(月) 21:39:27 ID:+yWJfWD3
325 :
304:2005/07/04(月) 21:40:22 ID:+yWJfWD3
>>323 検出されたのは「ギコナビ」のログが入ってるところです。
「検索」と読み間違えました
>>321 俺の心を代弁してくれてありがとう・・・w
327 :
元祖317:2005/07/04(月) 21:44:21 ID:???
まったくだ。
328 :
304:2005/07/04(月) 21:44:28 ID:+yWJfWD3
どうもギコナビに感染してるみたいなんで、一度アンシンスコしてみます。
330 :
304:2005/07/04(月) 21:44:58 ID:+yWJfWD3
アンインスコでした・・・
2ちゃんなんかやってるとすぐ感染しますよ
333 :
304:2005/07/04(月) 21:55:03 ID:+yWJfWD3
だめだ・・・
D:\ProgramFiles\ギコナビ\Log\2ch\pcqa\subject.txt
で同じウイルスが発見される・・・
334 :
304:2005/07/04(月) 21:56:53 ID:+yWJfWD3
フォルダ見たけどこんなファイルないし・・・
>>334 もう一度入れ直して、この板に来なければ大丈夫ですよ。
この板全体がウィルスに包まれていますので。
336 :
304:2005/07/04(月) 21:58:26 ID:+yWJfWD3
339 :
304:2005/07/04(月) 22:00:46 ID:+yWJfWD3
>>335 あなたのパソコンでもこのウィルスは検出されるのですか?
ノートン使わなければ警告は出ないC
ぼる公のあれだろw
343 :
304:2005/07/04(月) 22:07:29 ID:+yWJfWD3
ぼるスレのテンプレだからなwww
345 :
304:2005/07/04(月) 22:08:15 ID:+yWJfWD3
からが抜けてる・・・
>>345 だからもう一度入れ直して、この板に来なければいいのですよ。
347 :
こむ:2005/07/04(月) 22:08:57 ID:GqSHT7bi BE:115714728-
348 :
304:2005/07/04(月) 22:09:41 ID:+yWJfWD3
とりあえず何をするのかわからないウィルスのようですね。
(ウザイというか・・・)
回答をくれたかたありがとうございました。(
>>317除く)
349 :
317:2005/07/04(月) 22:10:49 ID:???
ガーーーーーン!!!そ、そんなー・・・
l!||■■■■■■■\
/ ■■■■■■■::::l|!l
/ ■■■■■■■ `::::::\
/ ■■■■■■■ `::::::\
/ __ ■■■■■■■ _ `:::::::\
!l|| / ヽ l|||!||l!!||l!!|l / ヽ `::::::::\
/ |;;;; ◎ ;;;;| !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\
/ ⊂⊃ .ノ l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l!
!l|  ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\
/´ |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::|
| .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !llll||l!|l!!|!|l `::::::::::::|!
!l|| |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| `l!|l l! .:::::::::::!|
| .|;;;;;;/⌒ ⌒ヽ;;;;| .:::::::::::::::|
| i |;;;;;| ''' .| ''' .|;;;;| i ...::::::::::::::|!!l
\ | |;;;;;;| ! |;;;;| | ..:::::::::::::::/
ヽ | .|;;;;;;| |;;;| | ...::::::::::::::::<
, !|| | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|!
/||! ヽ ______ / `::::::::::::::::::::::::|l|! 、
350 :
ひよこ名無しさん:2005/07/04(月) 22:22:41 ID:PFRWOPHP
なんとか_PENGUINってウイルス知ってる方いらっしゃいますか?
351 :
304:2005/07/04(月) 22:25:16 ID:+yWJfWD3
352 :
ひよこ名無しさん:2005/07/04(月) 22:28:35 ID:PFRWOPHP
>>351 ということはタダの悪戯でウイルスではなく、心配無用ということでしょうか?
353 :
304:2005/07/04(月) 22:29:41 ID:+yWJfWD3
>>352 うん。
それよかこっちはマジでウィルスに感染してるんだよ・・・orz
あぁ、ぼるのスレタイになってるわけねw
久々に来て、珍しく回答するとこの仕打ちだwww
>>354 他スレを上げてやっと圏外に追い出した。
まだ釣ってんのか
358 :
ひよこ名無しさん:2005/07/04(月) 22:36:36 ID:PFRWOPHP
>>353 ウイルスの名前で偽のウイルスかどうかがわかるんですか?
jpgファイルがウイルスに感染しました。
そのjpgファイルをメモ帳で開いたところ「ぬるぽワーム」と書いて在りました。
ファイルのプロパティはどのファイルも120kbとなっております。
このファイルを修復して元の画像を表示する事は可能でしょうか。
360 :
359:2005/07/04(月) 22:38:03 ID:Yn9ihe7R
sageてしまいました。すみません。
>>356 なるほど。で、IEがでてくるわけか。
専ブラだから簡単にみつかったが。ちなみに「ギコナビ」www
364 :
359:2005/07/04(月) 22:45:47 ID:Yn9ihe7R
レスありがとうございました。
>361
元の画像ファイルはもう表示する事は出来ないでしょうか?
>>362 今ダウンロードしてインストールしましたがやり方が分かりません。
具体的にどうやるのでしょうか?
366 :
359:2005/07/04(月) 22:47:34 ID:Yn9ihe7R
,,..,,
/ ・゚ヘ
/ `'l
/:ヽ(,,゚Д゚) < ぬるっぽー ぬるっぽー
i,, ,(ノ,, ,,|)
/ ,,;/ ''' |
/,,ノ,,_,,イ
/,, ;i U U
369 :
359:2005/07/04(月) 22:59:38 ID:Yn9ihe7R
>>367 ハッカーレベルのスキルがあれば治るのでは無いのでしょうか?
どうかお願いします
370 :
ひよこ名無しさん:2005/07/04(月) 23:24:27 ID:VqlGSWhX
VAIOについてきたノートン、
どうやってもまともに機能してくれない。
設定で何とかしようと思っても、
スクリプトエラーとなってぜんぜん駄目。
前に買ったVAIOもノートンではなかったけど
同じように機能せず、スクリプトエラーが出た。
どうして?
>>299 シマンテックかトレンドでオンラインスキャンしろ
>>370 VAIOのサポートに電話して聞けよ
スレ違い
372 :
ひよこ名無しさん:2005/07/05(火) 10:47:30 ID:h0PMkDdr
う〜ん、
>>370だが報告させてくれ。
一応、パソコン歴10年以上あるんだな。
だからといって詳しいわけではないけど、
95以前からトラブル解決はいろいろやってきた。
で、サポートに電話して解決することもあった。
(一番ひどかった結果は「バグです」ってやつだった)
で、さっき画面がどうやってもでないって状況だったので、
必死になって修復した。
ちょうど10時前くらい。
修復と同時に不具合がいろいろあったので
サポセンに電話して解決方法を聞こうと思ったのだが、
「バイオス初期化しなさい」ばっかり。
正直それはショートカットのコピーをおけばすむ話だったのだが、
初めてのOSだったのでおき場所がわからなかったのだ。
電話中に自己解決。
で、ついでにノートンのことも聞いたけど、
シマンテク社に聞けというだけ。
「システムに異常が起こっているから初期化しなさい」
って言うけどさ、
このバイオも前のバイオも、買ってから一度もマトモに機能していない。
それなのに「システムを初期化しなさい」とか
「初期化状態ではありえません」とか、
あんたの指示はPCの具合を悪化させるものばかりなんだよ!
…で、最後には「送ってください。有料です」って言うんだよ。
どうせ。
もうおんなじことは何回も経験ズミだ。
結論、やっぱソニのサポセンは駄目。
駄目な人といい人の両方がいるのが普通だけど、
ソニは駄目。
>>372 パソコン歴10年以上なのにVAIO買うか?
374 :
ひよこ名無しさん:2005/07/05(火) 10:53:32 ID:h0PMkDdr
>>373 gigaポケ愛用者なのだ。
不具合承知の上で買ったんだろと言われれば
反論できないが。
初めて投稿させてもらいます。
上記に書かれているタスクマネージャーのネットワーク使用されていると
PC内が晒されていると閲覧して、気になったのでローカルエリア接続をしばらく覗いてると
27秒間隔で最大値1%から0,02%使用されている事が分かりました。
セキュリティソフトか何かかな?と思って、切ったところ何も変わらず。
これは、山田ウィルスとかが入ってる状態なのでしょうか?
ローカルエリア接続で、こ0,02%が何に使用されているのか、
そして、もし、PCが晒されている状態ならば、それを対策する方法を
御教授下さいm(_ _)m
>>375 sageるな
ファイアウォールで調べろ
VAIOのノートなんですが、PCを起動したら、インターネット接続や画面上のアイコンをクリックする事も出来ません。
出来るのは電源ボタンで終了させる事くらいです。
再起動させてもこの状態が続きます。
これはウィルスでしょうか?
>>378 ※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
リカバリしろ
380 :
ひよこ名無しさん:2005/07/06(水) 11:37:31 ID:PdD/U9W7
379
すみません。
レスありがとうございます。
リカバリディスクや他のCDを入れても起動しない状態なんです。
382 :
ひよこ名無しさん:2005/07/06(水) 11:50:30 ID:PdD/U9W7
381
起動デバイス?解りません、すみません。
昨日までは普通に使えたのですが、朝起動したらこの状態が続いています。
昨日コンピュータの更新をDL終了した状態で電源を切ったので、それが関係しているのでしょうか…
>>382 起動デバイスを変更しなければリカバリできない。
以上
384 :
ひよこ名無しさん:2005/07/06(水) 12:03:35 ID:PdD/U9W7
383
起動デバイスを変更するのは、スタートメニューやアイコンがクリック出来ない状態でも出来ますか?
386 :
ひよこ名無しさん:2005/07/06(水) 12:13:32 ID:PdD/U9W7
385
解りました。調べてみます。
ありがとうございました。
387 :
ひよこ名無しさん:2005/07/06(水) 12:42:24 ID:ga7IaR0x
ぐぐって出てきた英語圏のサイトを観覧していた時にメッセージ窓が出てきて、
「〜より発行されています。〜を信用しますか?」というような問いに
間違えて「はい」を選んでしまって、
それ以降PC起動後に「Mediagateway.exe」と「SelectCashBank」というプロセスが起動するようになりました。
グーグルでこれらのプロセス名で検索してみましたが何も見つからず、
ad-aware,spybot共に実行しましたがこれらをスパイウェアとして検出しませんでしたし、
このプロセス名でPC内ファイル検索をしてみても見つかりません。
他に何か駆除の方法ってありますか?
>>387 テンプレに書いてあるように、HijackThisを使って調べる。
以前Windows98のPCを使っていたんですが、Win2000に入れ替えたら
昔の古い Nortonのセキュリティソフトが削除できなくなりました。
コントロールパネルからアプリ削除しようとしたのですが・・・
新しいNortonのソフトもインストール不可になりますが何故に?
>>390 クリーンインストール推奨
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
392 :
390:2005/07/06(水) 13:40:04 ID:47vYiMax
>>391 なるほど。
ところでクリーンインストールって何?
394 :
ひよこ名無しさん:2005/07/06(水) 13:52:39 ID:4kjya36s
38 名前:192.168.0.774[] 投稿日:2005/07/05(火) 23:55:59 ID:Lff2fPwA
本日、テレビ東京系22:00「ガイアの夜明け」でメールに添付しクリックすると
送信者にモニタリングされるウィルスが在ることを知った
先日、それを出会い系サイトの勧誘員に使われた
このウィルスについて
詳しく知りたいのですが
>>396 いくつかのアンチウイルスはトロイ判定するけど、システムの改変を行うような動作はしないよ。
止め方分からない初心者だと窓増えまくってひどいことになるからそういう扱いなんだと思われ。
最近のIEなら対策されてるから面白くもなんとも無いけどね。
399 :
ひよこ名無しさん:2005/07/06(水) 19:53:35 ID:5ZSK5MXx
401 :
399:2005/07/06(水) 20:05:40 ID:???
404 :
ひよこ名無しさん:2005/07/06(水) 23:42:22 ID:j2SccBPQ
俺の友達がトロイにかかっちゃって困ってるみたいです。
対処法や除去法その他の手段を俺が代わりにネットで探してもなかなか見つからんです。
こんな俺に有効な対処法などを教えてやって下さい。
407 :
404:2005/07/06(水) 23:59:04 ID:j2SccBPQ
<<405
システムの復元って何すか!?
もうホント馬鹿ですいません..
409 :
404:2005/07/07(木) 00:06:41 ID:ueAHdNhD
>>408 それもそうだな・・・ちょっくらぐぐってきます。
410 :
404:2005/07/07(木) 00:18:45 ID:ueAHdNhD
ぐぐって見てみたけど全然分かんないす...
ホントすまないと思うんすけど、こんな俺にも分かるように誰か説明してくださいm__m
>>410 ▼━ 該当事項を明記すること ━━━━━━━━━━
★使用OS(Windows 98 SecondEdition/XP HomeEdition SP2 等)
★使用ソフトウェア名とバージョン(Internet Explorer 6 sp1/MS-Word 2003 等)
★関係有りそうな出来事、問題発生の直前に行なった操作
★起こった出来事、表示されるメッセージなどを、具体的に詳しく書く
★現在の状況(問題発生後に試したこととその結果)
★パソコンのメーカ名と型番(MS-06/17Z等、説明書や本体背面で確認)
/自作ならばマザーボード等の型番。他人に作ってもらった似非自作機はお断り
>>410 トロイが何種類あるか知ってるのかい?
ウィルス正式名称が分からないと答えようがないぞ
>>410 友達ここ呼んでこい
無能が代理質問したって、回答するだけ無駄ってもんだ
>404の友人の小岩井ですが助けてあげてください
415 :
404:2005/07/07(木) 01:35:13 ID:ueAHdNhD
とりあえず様子を見るようっす
>>415 まず最初にウィルススキャンしてウィルス名を特定しないと
何も始まりませんからね・・・
>>415 その友人ってのは、可愛い娘なら
俺が直接親切丁寧に相談のってもいい
418 :
ひよこ名無しさん:2005/07/07(木) 13:32:57 ID:D+/Zkfq7
OS:WinXP SP2
症状:ひたすらエクスプローラーが落ちまくる。
ウイルス対策ソフト
ウイルスバスター2004を使っていて最近2005に変えました。
ウィルスバスターの手動検索で検索しても、感染しているファイルは見つからないと
出るのですが、オンラインスキャンにかけてみますと
TROJ_NAIL.BとTRIJ_STERVISC.Cというのが見つかります
どちらもファイルの場所はC\Windowsにあるので
システム復元を無効にして削除、再起動したのですが
症状は治りません。
どうすればよろしいのでしょうか?
421 :
419:2005/07/07(木) 18:06:38 ID:SR9ppbQA
>>420 今アップデートしました・・・;
その後スキャンしたのですが、名前が違っているといわれたほうは
そのまま駆除できました。
NAILのほうは手動で駆除してくださいといわれましたので
今からセーフモードで再起動後手動で駆除します。
アドバイスありがとうございます。
そして今気がつきましたが、さげでのご質問失礼しました。
423 :
???:2005/07/07(木) 20:41:34 ID:q7hSbqqh
さっき、あるアドレス踏んだら、ウイルスバスターが反応したのですが、
何十個もなにかが開いたので、普通に終了しました。
同じスレで他の人が、それはトロイ型で、俺の名前入りで
PCの中の情報がネットに流出したと言っていました。
これは事実なのでしょうか?
424 :
423:2005/07/07(木) 20:42:36 ID:???
2chでのことです。
URLも書いてないのに分かるかいな
426 :
423:2005/07/07(木) 20:48:39 ID:???
>>426 直リンすんな
ID出せ
バスター入ってるなら聞く前に完全スキャンしろよ
バクター入ってます
ウィルス対策ソフトはどれがオススメでしょうか?メモリは736MBあります。
できれば軽快なのを使用したいのですが、ウィルスドクターがそれに当たると
聞いていますが、あまり話題にで聞いたことがなく、使用している方いましたら
使い勝手など意見聞かしてもらえませんか?それともバスターやノートンの方が
良いでしょうか?どこで質問していいかわからず、こちらで書き込みまさせて
貰いました。
>>426 VBでは
HTML_CRINET.A を検出します
telnetストームなんかキニスンナ
_____
/。 \
/ \
/ ┏━━━━━┓
| ┃ ● |● |
| ┃ | \__/| |
\┃ \■__ / | え?
\ /
435 :
ひよこ名無しさん:2005/07/08(金) 08:57:32 ID:Cjj796Gs
レスくれた人ありがとう。
実は、ウイルス対策ソフトを何を買うか迷っていたので、
ウイルスバスターの体験版をPCに入れています。
シマンテック セキュリティチェックではウイルス検索が
できなかったので、トレンドマイクロ/オンラインスキャン
でウイルス検索するとウイルスが1個検出されました(PC
の体験版のウイルスバスターではウイルスは検出されないのですが)
今週はお金がないので、来週にでもウイルスバスターでも購入しようと
思うのですが、現在の状態でネットに接続することは危険なのでしょうか?
ウイルスバスターを購入するまで、10日くらいあると思うのですが
その間はネットに接続しないほうが良いのでしょうか?
宜しくお願いします。
436 :
435:2005/07/08(金) 09:00:16 ID:Cjj796Gs
書き忘れていますが、423です。
438 :
435:2005/07/08(金) 09:03:11 ID:???
間違えました。435は無しで。失礼しました。
>>435 AVG FreeEditionでも入れればいいよ
440 :
ひよこ名無しさん:2005/07/08(金) 09:11:06 ID:/zXpUVqe
実況でウィルスが目障りだと言ったらここで聞けと言われました。
ウィルスコードがどうとか・・ どうすれば快適になるのでしょうか?
>>440 ウイルス検出対象の拡張子から以下のモノを外す。
*.dat
ウイルス対策ソフトによって操作が違うのでこれにて終了。
後は自分で試行錯誤してくれ。
443 :
440:2005/07/08(金) 09:17:31 ID:/zXpUVqe
ありがとうございます。そちらを参考にします
444 :
435:2005/07/08(金) 10:08:29 ID:Cjj796Gs
446 :
435:2005/07/08(金) 10:20:17 ID:Cjj796Gs
同じスレで他の人が、それはトロイ型で、俺の名前入りで
PCの中の情報がネットに流出したとか、
PCの中を見られるウイルスだと言っている人がいたのですが、
これは事実なのでしょうか?
ウイルスバスターの説明を読むと、そういうウイルスではないような
気がするのですが、初心者なので判断できません。
>>446 2ちゃんはそういうハッタリが多い。
ただし、ウイルススキャンでは新種のウイルスは検出できないので、
可能性はゼロとは言えない。
448 :
ひよこ名無しさん:2005/07/09(土) 03:21:01 ID:UkYAgOWk
ウイルス名 VBS,loveletter,Var というウイルスに感染してしまったのですが
どうしたらいいのでしょうか?
かなり急ぎです
またこれはどういうウイルスなんでしょうか?
>>448 2ちゃん見てひっかかったのか?なら、ほっとけ
450 :
ひよこ名無しさん:2005/07/09(土) 03:26:38 ID:UkYAgOWk
よく誤作動させるイタズラがありますがこれもそうなんでしょうか?
専用ブラウザ起動させた途端なったんですが…
>>450 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
>>450 スレタイにでも、ウィルスのコードが貼ってあるだけだろ
気になるなら、スキャンしろ
セキュリティ関係は興味を持ったばかりでよく分からないんだけど、
要するに、アンチウィルスとアンチスパイウェアとファイアウォールの
三つのジャンルがあって、それぞれに対応するソフトを入れておけば
いいってこと?
454 :
釣り釣り君:2005/07/09(土) 20:03:05 ID:omVjnO/C
ひよこ名無しさん、そんなんじゃだめですねまぁ、ノートンかウイルスバスターをいれとけ
ばいいよ。あとはウイルスサイトには無防備でいかないほうがpcのためになるよ。
455 :
釣り釣り君:2005/07/09(土) 20:09:21 ID:omVjnO/C
うんそれはね、悪戯ソフトだから。気にしないでいいよ。
たぶん、それはベクターというソフト会社のソフトだから。
厨房が良く使うソフトだし。簡単に手に入るよ。
456 :
ひよこ名無しさん:2005/07/09(土) 21:20:15 ID:8Ejv1ZvE
W32/Pate.b というウイルスが検出されたのですが、
スキャンするたびに駆除→検出でキリがないのです。
完全に削除する方法はあるのでしょうか?
458 :
ひよこ名無しさん:2005/07/09(土) 21:43:29 ID:vYWB82eM
JS_AMILALA.Aって現在も流行ってるんですか?
他のスレで本陣へのリンクがやたら張られてるんですけど。
ウイルス感染しちゃったぜwww
ログオンしたらフリーズするんだがwww対処法きぼん
このスレの回答者、レベル低すぎ。
ま、所詮セキュリティ板で相手にされない奴が
初心者相手に、偉ぶってるだけなんだね。
そうだよ。
463 :
ひよこ名無しさん:2005/07/10(日) 00:53:35 ID:dDRvh9Jj
464 :
ひよこ名無しさん:2005/07/10(日) 11:43:08 ID:Mw2x5dDR
ちょwww誰か460答えてくれよ
466 :
460:2005/07/10(日) 11:51:17 ID:Mw2x5dDR
どういう意味だよ
リカバリってどうやるの?
>>466 「感染しちゃった」っていうくらいだから、アンチウイルスソフト入ってるんだろ
セーフモードで起動して駆除しろよ
470 :
460:2005/07/10(日) 12:03:15 ID:Mw2x5dDR
セーフモードのやり方がわからないんだが…
あとウイルス対策ソフトは入ってないはず
472 :
460:2005/07/10(日) 12:05:36 ID:Mw2x5dDR
今からソフトかえばなんとかなるだろ?
てかPC買った当初から何か入ってるもの?だったら望みはある
>>470 話にならん
リカバリしろ
リカバリも解らないなら、店持っていけ
475 :
460:2005/07/10(日) 12:08:30 ID:Mw2x5dDR
>>473 ちょwwwリカバリのやり方おしえもんwww
>>474 マジかよ…ウイルス張り付けた奴訴えようかなwwww
ここまで問題なし
次の質問者どうぞ
477 :
460:2005/07/10(日) 12:10:15 ID:Mw2x5dDR
>>475 民事賠償訴訟になる。
以前の正常な状態を証明するのがむずかしい。
479 :
460:2005/07/10(日) 12:12:59 ID:Mw2x5dDR
>>478 マジレスさんくす
やっぱり訴訟は無理があるよな
とりあえず俺のファイルを全部削除してみる これで治ればいいんだが
480 :
ひよこ名無しさん:2005/07/10(日) 12:52:56 ID:euvdzWrK
ノートンの期限が切れたんで、無料で使えるAVAST!に乗り換えようとしたんですが、
既に期限切れのノートンが、範囲がかち合ってるとかでじゃまになって、AVASTが無効になってしまいます。
ノートンをはずすにはどうすればいいですか?
482 :
ひよこ名無しさん:2005/07/10(日) 13:12:24 ID:IkdJFbMe
2を見やすくするためにブラウザを変えたんですが、
表示されるフォントが変わってしまったんです。
(例えばω←とか、左右対称に表示されないから、なんかきもい)
どのフォントを設定すれば(種類、サイズなど)違和感なく
見ることができるか、教えてください。
よろしくお願いします。
★使用OS
Win Me
★関係有りそうな出来事、問題発生の直前に行なった操作
ブラウザをIEからFirefoxに変えた
★起こった出来事、表示されるメッセージなどを、具体的に詳しく書く
画面表示されるフォントがMS明朝になった
★現在の状況(問題発生後に試したこととその結果)
ツール→オプション→フォントの設定から、フォントを
MS R ゴシックに変更、 とりあえず通常の文字は
今までどおりの感じで見れるようになったが、
どうも記号だけ今までのフォントとは違うような…
483 :
482:2005/07/10(日) 13:31:54 ID:IkdJFbMe
↑質問する場所を間違えました。
申し訳ありません。
>>480 ノートンの完全アンインストール
やり方はシマンテックサイト見れ
485 :
ひよこ名無しさん:2005/07/10(日) 15:17:31 ID:TllowUeE
Ulead DVD Movie Writerを使ってDVDを取り込む方法
教えてください
2ちゃんで適当に板を開こうとするとやたらノートン先生が反応する板があるようになったんですが何かあったのでしょうか?
489 :
ひよこ名無しさん:2005/07/10(日) 16:47:38 ID:ZDnXEotu
OSはXPです
クッキーが知らない内に消えてしまってます。
毎日閲覧しているサイトなのに・・・
これはなんかのウイルスの仕業でしょうか?
それとも別の要因なのでしょうか?
ツール→インターネットオプション→CooKieの削除はやってません。
490 :
>>480:2005/07/10(日) 16:56:23 ID:euvdzWrK
>>484マジにありがとう、ノートン消せました!
これさえしておけば邪魔がなくなって、abastが動いてくれるってことだね
491 :
ひよこ名無しさん:2005/07/10(日) 17:50:03 ID:Zdd/tLiI
492 :
ひよこ名無しさん:2005/07/11(月) 16:46:06 ID:a7/bHR2D
インシデント 状態 ロケーション
Adware:Adware/Ucmore 駆除不能 Windows レジストリ
Virus:Trj/Downloader.ABR 駆除 オペレーティングシステム
Spyware:Spyware/FastSearchWeb 駆除不能 Windows レジストリ
Virus:Trj/Downloader.AEE 駆除 オペレーティングシステム
Adware:Adware/Xrenoder 駆除不能 Windows レジストリ
Virus:Trj/Small.GV 駆除 オペレーティングシステム Adware:Adware/Pacimedia 駆除不能 Windows レジストリ
NOD32で検出かけた後、パンダフリーでこれだけ検出された
スパイウェアはSPYBOTとADARAEで検出されなかったのがでた
超ショック_| ̄|○NOD32・・・
あげ
ノーd入れてるけどウイルスのせいで、パソがあぼーんしちまった_| ̄|〇
濃屯はアテにならねと言われたが、んじゃあ何使えばいいんだろ…
497 :
ひよこ名無しさん:2005/07/14(木) 00:45:16 ID:vWG0S12X
IE起動させたら「問題が発生したため、IEを終了します...」とエラーが出て開かない。IE閉じたら「Wucrtupdのページ違反です」とか変なエラーが頻発...調べたらWucrtupdってメールプレビューしただけで感染するウィルスじゃん!!(怖)やはりこの影響でIE開けなくなったのか??
498 :
ひよこ名無しさん:2005/07/14(木) 10:58:23 ID:R0AfHzgz
499 :
前田しろき:2005/07/14(木) 12:43:25 ID:0tojzVXi
おじちゃん年いくつ?
500 :
山辺健太郎:2005/07/14(木) 12:45:41 ID:0tojzVXi
ヤターーー 500ゲット
>>498 >LocutusofBorg氏は、“Download.com”以外のダウンロードサイトで配布されている「Daemon Tools」にウイルスは混入していないと推測している。
どうやって入ったんだろうな
>>491 firefox何だか動作が重いんだけど…
>>491 firefoxが何故ウィルス対策に秀でたブラウザなのか教えてください。
保守age
PCでDVD見たりネット上の動画見たりすると画面がフリーズしちゃうんですが
これってウィルスなんですか?
どこで質問するべきか迷ったのですが・・・
ウィルスまるけのHDDをどうにかしようとXPを再インストールすることにしようとしたのですが、
その際にHDDをフォーマットしました。
で、XPをインストールしようとしたところ、途中でエラーが出てしまいます。
どうやらHDD以外の所にもウィルスが居るようなのですが、どうにもわかりません。
今は家族のノートから書き込んでいますが、どうすればいいのでしょうか・・・
511 :
510:2005/07/17(日) 19:39:56 ID:OJK4e+68
ID出し忘れでした・・・
513 :
ひよこ名無しさん:2005/07/17(日) 20:43:55 ID:D/+Gr+7w
私の友人でパソコンにとても困っていましてどうしてよいかわからずあちこち情報を探しています。
パソコンのウィルス対策ソフトはマカ○ィで更新頻度毎日しているようです。
デスクトップで「N○C」購入して約1年ぐらい。
その他に一緒にインターネットに使用しているノートパソコンあり(こちらはウィルス対策はしてないです)
症状はパソコンに電源を入れようとしたら対策ソフトがエラー。
デスクトップのアイコンが表示されなくなったり、タスクバー(スタートキーのところかな?)も表示されず。
メールの送信受信はできるものの、画像つきなどのものは送信不可。(メモリがいっぱいで無理というエラー表示)
マイクロソフトのオンラインウィルスチェックも画面真っ白に。
履歴、キャッシュのクリアーも頻繁に行っているらしいし、メールボックスも10件ぐらいしかないようです。
ソフトの会社に電話してみるものの「再インストールしかない」といわれ「メーカーに直接お願いします」という返事。
メーカーに電話したらしいのですがバックアップもとりたいが難しいみたいという返事。
友人はお店を最近はじめて帳簿とかのデーターが消さなくてはいけないととても困るそうなのです。
データーはエクセルやワードで使用しているようです。
バックアップは頻繁にはとっておらずとても困っています。
このような状態でもバックアップをとる方法があれば最善なのですが・・・
私も初心者なので助言もできず・・・
もし、お詳しいかたがいましたら助言いただけますと嬉しいです。
よろしくお願いします。
>>513 何のための伏字?
伏字で質問の正しい意味が分からんので
却下
>>513 業者に頼んで有償でデータ救出してもらってください。
>>513 PC初心者板では代理質問受け付けてないんで、このスレでも他にレスつかないと思うけどね
まず、エラー内容が正確に伝わってないからエラー番号からの検索も出来ず
あなたも被害にあった方も初心者のようなので、伝聞だけで直せるとも思えないような症状だし
そこで
・セーフモードで起動出来るようなら、セーフモードで起動してバックアップ
・それが無理なら、HDDを別のPCに繋いでデータ拾う
・それも無理ならパソコンレスキューのような所に頼んで、有償でデータ救出
517 :
513:2005/07/17(日) 21:56:51 ID:???
>>515 >>516 PC初心者板では代理質問受け付けてないということ了解しました。
HDDを別なパソコンにつなぎたいところなのですが別なパソコンはウィルス対策をしてないので正直不安らしいです。
他のところでメモリーが足りないのではないかというご指摘を受けたので履歴、キャッシュのクリアをしたり起動しているソフトを減らしたりデフラグをしたりという一連の動作をしてみたいと思います。
それからセーフモードでバックアップにチャレンジしてみます。
お金をなるべくかけないようにと考えているので最終的にどうしようもなくなったときに有償でのデーター救出を試みたいと思います。
ご質問に返答してくださりありがとうございました。
>>517 メモリ不足は関係なさそう。
スパイウェアに感染してる感じ。
最近初心者はすぐデフラグしようとするけど、断片化でそんな症状にはならないし、
そんな状態でデフラグするのは逆に危険。
>※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
tp://albinoblacksheep.com/flash/you.html
このブラクラってウィルスつきなんですか?
結構出回ってる↑のブラクラを俺も踏みました。
対応を御願いします。
>>521 そこまで重症?なんですか。
いまの現状だとどうしようもないんですか?
ウィルスに感染すると再起動する度に症状は重くなっていきます。
今後の為も考えて、この機会に購入する事をお勧めします。
ありがとうございました。
高いですけど。購入します。
526 :
ひよこ名無しさん:2005/07/18(月) 02:37:19 ID:bwCmb34O
あの、ウィルス対策のソフト?とかってタダなんですか?
そんなわけないですよね?
有料ですよね。
タダのソフトってないんですかね?
>>513 セーフモードでのウィルススキャンも知らないのかね
ダメだこりゃ
529 :
ひよこ名無しさん:2005/07/18(月) 04:16:26 ID:bT1m7dfZ
バスターとノートンどちらがスグレモノなんですか。?
win xp 使ってます。
531 :
ひよこ名無しさん:2005/07/18(月) 04:38:49 ID:bT1m7dfZ
バスターの方が軽い。
後はノートンとほぼ互角。
ノートンの方が細かい設定ができる。
それくらいの差。
ぶっちゃけどっちでもいい。
534 :
ひよこ名無しさん:2005/07/18(月) 23:16:52 ID:FXUoFcJr
すいません、実況板みてたらよくunix penguinが何とかとかが悪さしてきます。これは一体?
536 :
ひよこ名無しさん:2005/07/18(月) 23:41:52 ID:FXUoFcJr
フムゥ…
>>527 そんなところでケチるなよ・・・
5000〜6000円の出費で一年間おkなのに
>>526 ケチらずに有料のソフト買え
PCがあぼーんするよかマシだろw
539 :
無料体験版ユーザーもトラブル対象となるので注意!:2005/07/19(火) 06:01:24 ID:TrAR5JnD
540 :
ひよこ名無しさん:2005/07/19(火) 08:31:29 ID:ADAtAg5n
初心者スレだとスレ違いなのでこちらに書き換えます。
WINDOWSXP
会社のパソコンで ウィルスバスターで検索したら
BKDR_AGENT.WC
というウィルスが検出されましたが、駆除されません。
どういう対応をすればよろしいのでしょうか?
>>540 データベースにも出てないなぁ・・・
感染ファイル削除、一時ファイル削除、システムの復元してセーフモードでウイルススキャン
それで様子見てみて
542 :
ひよこ名無しさん:2005/07/19(火) 12:02:51 ID:e4+5qDBN
543 :
ひよこ名無しさん:2005/07/19(火) 23:21:32 ID:hSkOAYye
zipファイルをDLしただけでウイルス感染はなるのですか?
544 :
ひよこ名無しさん:2005/07/19(火) 23:50:48 ID:e4+5qDBN
>>543 zipファイルをダウンロードしただけではウイルスには感染しませんが
歩が相手の陣地に入るとト金なりしますあるよ
545 :
ひよこ名無しさん:2005/07/19(火) 23:56:12 ID:hSkOAYye
547 :
ひよこ名無しさん:2005/07/20(水) 02:11:33 ID:5vUkU3aj
McAfee VirusScanを使っていますが、
度々以下のような文章が出てきて困っています。
「潜在的なワームアクティビティを検出しました!
最後に送信されたEメールの中には、同様の件名または本文が含まれていました。
Eメールの詳細:
宛先<
[email protected]>;
件名:Casper V0.5
このEメールを送信しない場合は、『停止』をクリックすることをお勧めします。
または『送信』をクリックして、Eメールを送信してください。」
何度停止をクリックしても、しばらくするとまた同様のことが起こります。
スキャンは試みたのですが、ウイルスは検出されませんでした。
こんなメールを送ったことはないのに、どうしてこうなるんでしょうか。
549 :
547:2005/07/20(水) 03:07:35 ID:5vUkU3aj
どうも毎回上記のアドレスにメールを送ろうとしているようなんですが、
全く知らない宛先なんです。
アドレス帳に載っていない人にも送るものなんですか?
ウイルススキャンに引っかからない場合はどうやって駆除すれば良いんでしょうか?
>>549 そのマカフィーPC買った時についてたやつか?
551 :
547:2005/07/20(水) 03:31:56 ID:5vUkU3aj
>>550 そうです。無料お試しの後、本契約しました。
554 :
547:2005/07/20(水) 04:11:01 ID:5vUkU3aj
>>552,553
分かりました。
とりあえず、いくつかのオンラインスキャンを試してみることにします。
555 :
547:2005/07/20(水) 18:26:45 ID:5vUkU3aj
なんとか解決したようです。
ありがとうございました。
556 :
ひよこ名無しさん:2005/07/22(金) 03:53:46 ID:pHdm2INX
test
ノートン25分前age
558 :
ひよこ名無しさん:2005/07/23(土) 22:39:11 ID:dwvPaDwJ
今、シンマテックのオンラインスキャンをしたら、なんとウィルスに感染していました。
FUnix.Penguin に感染しています。
VBS.Network.E に感染しています。
Unix.Penguin に感染しています。
このような結果になったのですが、駆除方法がわかりません。
どうすれば良いのか教えてください。
宜しくお願いします
561 :
あきお:2005/07/23(土) 22:46:45 ID:oGQvB6sv
わかりました!ありがとうございますm(__)m
562 :
558:2005/07/23(土) 22:48:34 ID:dwvPaDwJ
嫌がらせはやめてください。また検知しました。
どうすればいいのでしょうか?
>>562 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
>>562 ノートンの誤反応
IE使ってるなら専用ブラウザ入れて、設定でlogを除外
IEを立ち上げると、たまに表示されてる文字の大きさが
大きくなっていることがあるんですが、これはウイルスか何かでしょうか?
一応、AVGとad-Awareでスキャンしたんですが、何も出てきませんでした。
ウィルス駆除歴があるなら後遺症かもね。
ウィルス送ってみてもらえますか
ちょいと実験を
それ俺のアドレスやん!!11
569 :
ひよこ名無しさん:2005/07/26(火) 16:48:01 ID:4aTgodcz
Backdoor.Nibu.Dというウイルスに感染したらしく、
シマンテックのサイトのやり方にしたがって除去を試みたんですが、
セーフモードで起動するとノートンが起動できなくてシステムのスキャンが出来ません。
どうすればいいんですか?
OSはXPSP2です。
570 :
ひよこ名無しさん:2005/07/26(火) 16:53:43 ID:N2MyvHGv
571 :
ひよこ名無しさん:2005/07/26(火) 16:58:31 ID:jIuK0jNV
574 :
ひよこ名無しさん:2005/07/28(木) 16:06:35 ID:Tp/huMbc
WIN.XPです
すいません、さきほど、外国のサイトを見てたら
ノートンがウイルス警告して高危険度で表示され。
Downloader.Trojan
と表示されました。
昨日、初心者なので、夜接続しっぱなしで見てたら先程警告され、今パソコンはスキャンしてて使えないので
携帯から書き込みしました
さきほど初心者が安心して書き込むスレから紹介され書き込みしました。
スキャンが終わり
結果が132918ファイル中
マスターブートレコードが1
ブートレコードが2
検出しましたの欄でファイル1個検出され
削除が1個と表示されました。
これから完了を押して終了で宜しいのでしょうか?
575 :
ひよこ名無しさん:2005/07/28(木) 16:48:37 ID:Tp/huMbc
>574の質問した者です
先程、ここの紹介された、元スレにて、レスがあり。
スキャンして良かったみたいで、完了らしいので。
質問を取り下げます。
失礼しました
576 :
ひよこ名無しさん:2005/07/29(金) 21:21:34 ID:6rnJ+UGY
気がついたら『Sygate Personal Firewall』が起動されていなかったので、
慌てて、シマテックとトレンドのオンラインスキャンをしたが何もなし。
Ad-AwareとSpyBotで適度のスパイウェアを発見し、即削除。
ついでにと、PestScanをしたところ、『Perfect Keylogger Lite』が発見されました。
その後、Pandaも試してみましたが、発見されなかった為、駆除できませんでした。
avast!も入れてみましたが『Perfect Keylogger Lite』は発見されませんでした。
どうすれば『Perfect Keylogger Lite』を駆除できますか?お願いします;w;
577 :
576:2005/07/29(金) 22:25:07 ID:6rnJ+UGY
自分で解決方法を検索して色々なHPをみた後で、もう一度Pandaをしてみたら、
Adware:Adware/Oemj 駆除不能 C:\Program Files\Common Files\Oem Common\robj1.dll
こんなものが追加されてました。さらに、もう一度PestScanをしてみたら、
Adware "Ezula" が追加されていました;w;
トロイでも仕込まれてるんじゃ?
ネットの接続を切って怪しいプロセスが走っていたり、変なスタートアップが登録されてないかチェック。
それで分からないなら、リカバリが一番早い気がする。
579 :
576:2005/07/29(金) 22:58:45 ID:6rnJ+UGY
>>578 ハッ!そうだ、トロイは入ってましたが本日、駆除いたしました。
やっぱり、リカバリですかね;w;
とりあえず本日はPC電源落として寝てみます。ありがとでした。
580 :
576:2005/07/29(金) 23:05:12 ID:6rnJ+UGY
>>578 あ、アドバイスされているのに、ご報告忘れていました、すみません。
スタートアップもプロセスも初めてみたので、どれも怪しくみえてしまいました。
582 :
ひよこ名無しさん:2005/07/30(土) 02:06:00 ID:xW8o0RzH
Adware:adware/searchexe 駆除不能 HKEY_CLASSES_ROOT\Interface\
パンダでオンラインスキャンしたらこんなの発見されました
スパイボット、Ad−Awareでは検出できませんでした
どうやって削除したら、良いですか?
>>582 パンダでスキャンしたんだ。
かなり時間かかっただろ?
584 :
582:2005/07/30(土) 02:17:24 ID:xW8o0RzH
>>583 はい。時間かかりました。
こういうのは削除するの難しいんでしょうか?
保守
586 :
ひよこ名無しさん:2005/07/30(土) 19:10:34 ID:smq3q+e1
コピペですみません
自分のパソコンは先月、ウイルスに入られてどうしようもなくなり買い替えました。
そしてノートンアンチウイルス(インターネットセキュリティー付)も入れました。
しかし、ここ2.3日パソコンを立ち上げたり何かソフトを起動するたびに『C:\WINDOWS\DOWNLO~1\Cnsmin.dlを読み込み中にエラーが発生しました。
メモリ ロケーションへのアクセスが無効です。』と警告画面が出るようになりました。
特に機能に問題は無いのですが、これはスパイウェアにでも入られているのでしょうか?
ノートンインターネットセキュリティーに反応はありませんがファイアウォールの履歴?みたいな所にここ最近で7回の攻撃を受けたと書いてあります。
このままスルーしていいものなんでしょうか?
>>586 >質問する前に必ず読んでください
>★マルチポスト禁止! 【マルチポスト=複数の場所に同じ投稿をすること】
>>586 死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね死ね死ね氏ね
589 :
ひよこ名無しさん:2005/07/30(土) 19:14:16 ID:smq3q+e1
そうなんですか
すみませんでした。
>>586 それは大変な事です、すぐリカバリしてください。
591 :
ひよこ名無しさん:2005/07/30(土) 19:15:56 ID:smq3q+e1
594 :
ひよこ名無しさん:2005/07/30(土) 19:20:38 ID:smq3q+e1
書き込めん
595 :
ひよこ名無しさん:2005/07/30(土) 19:21:21 ID:smq3q+e1
すみません。
なんか情報が変だとかで書き込めなくて
やりかた教えてください。
>>594 ageんな日本語読めない基地外
削除依頼出して死ね
------------------ここはコンピューターウィルスに関する質問スレです------------------
599 :
ひよこ名無しさん:2005/07/31(日) 01:51:16 ID:aCAs+Kz7
600 :
ひよこ名無しさん:2005/07/31(日) 02:24:47 ID:kzgv9QF2
>>599 マルチすんなや。
ここで断ってから行けや
もう遅い
604 :
582:2005/07/31(日) 02:46:10 ID:???
トロイの木馬ってゆーのに感染したって出たんですけど…危ないウイルスですかねえ?
>>605 危険
感染しているものによっては、即リカバリ
てか、なんていうトロイに感染したのか分からないと、これ以上コメントできず
>>608 童貞大百科ってあったじゃん?久々にあれのまとめサイトを見ようと思って開いたらトロイだった。
今はケータイからやってる
保守
2ちゃんやっている異状はウィルスは覚悟しなきゃ
それはお前だけ
ウイルシ欲しければ リンクをどんどん踏め
614 :
ヘルプ:2005/07/31(日) 21:41:33 ID:MgeRSmGQ
すいません、5分に一回ぐらいのペースでメッセンジャサービスっていうのがいきなりでで、全て英語で「STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION Windows has found 47 CRITICAL SYSTEM ERRORS!」みたいな事を書いてあります。どうすればいいのでしょうか?
ウイルシ?何のことだろう?
618 :
ヘルプ:2005/07/31(日) 22:24:47 ID:MgeRSmGQ
>>614です。
これは、何かのウィルスなのでしょうか?
>>618 リンク先ちゃんと読めよ
読んだ上で分からない用語は検索しろ
馬鹿のままでいたくないなら、ちょっとは自分の頭使え
620 :
ヘルプ:2005/07/31(日) 22:32:43 ID:MgeRSmGQ
>>614です。
すいません、無効にすれば何ら問題はないのでしょうか?
621 :
ひよこ名無しさん:2005/07/31(日) 23:03:19 ID:ftm9/hE9
スパイウェアに感染し駆除したのですが
検索の窓だけ誘導サイトが消えません。
どこをなおせば良いのでしょうか?
622 :
ひよこ名無しさん:2005/07/31(日) 23:12:35 ID:5LrVmhfm
初期化シロ
>>611 マジレスすると、ちゃんとセキュリティ対策をしていれば2chやってるぐらいじゃ感染しない。
IEをActiveXやJava、JavaScript有効のまま使い、、アンチウイルスもファイヤーウォールも導入せず、
WindowsUpdateもしない。
感染するのはそんな奴らぐらい。
//www.grannymax.com/index1.shtml
このサイトはとても危険らしいのですが、僕は間違えて踏んでしまいました。
FIREFOXを使っていたためか、今のところなんの問題も無いのですがとて
も不安です。僕は大丈夫でしょうか。ウェブ機能は全て機能させていました。
>>624 そのサイトは踏んでいないが、
・FireFoxの最新版(ver.1.0.6)を使用している
・Javaアプレットやxpiのインストールを促すダイアログが表示されても許可していない
・ファイヤーウォールもしくはルータを導入している
・アンチウイルスを導入している
・WindowsUpdateもしっかりやっている
すべてを満たしているなら、まず感染していないと思われ(Cookieの類は見つかるかもしれないが)
すべてを満たしていなくても、上三つが満たされていて、何もダウンロードしていないならば
同様に感染の心配はないはず
不安なら、シマンテックやトレンドマイクロ、パンダソフトウェアといったサイトでオンラインチェック
>>624 >僕は大丈夫でしょうか
オマイのPCなら>625でいいが・・・
オマイそのものが大丈夫かどうかは判らんよ。
病院で看てもらって来いや。
629 :
ひよこ名無しさん:2005/08/04(木) 00:55:42 ID:w3xUZXN/
やばい助けてください
変なURL踏んじゃってHotxってアイコンがでてなんかインストールされました
そんでウィンドウがたくさん勝手に立ち上がってしまいます
どう対処すれば良いのでしょう?
XPです
アンインストールすればよいのでしょうか?
お願いします
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
20ヶ所マルチしたら特別に答える
じゃあ20ヶ所分のURLを貼ってください
>>633 ちゃんとルールは守りましょう。
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
久々に質問来てると思ったらマルチかよ
寝よ
いま必死にコピペ中です
638 :
ひよこ名無しさん:2005/08/04(木) 02:17:46 ID:8dFNDpFZ
tp://www.girlsfun.net.tc/?zm_int.jpg
間違えてこれ踏んじゃったらノートンが警告一杯だしてウィルスにひっかかったみたいです
ノートン2005の最新定義でシステム完全スキャンしたら更に
Adware.Windupdates
ってのを検出して駆除しました
この対処方法だけでOKなんでしょうか?
>>638 ノートンで検知しないスパイウェアを仕掛けられてるかもしれん
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
641 :
winxp:2005/08/04(木) 04:38:20 ID:nnOUI+TM
http://www.grannymax.com/index1.shtml これにひっかかりました・・・
ウイルスソフトいれてなくてなんか侵入したようです・・・
サイトをひらくたびに「セキュリティ警告」とでて安全であると主張してるのでインストールしますか?
とでてしまいます・・・
閉じても何度もでます。
これはどうやってとりのぞけばいいのでしょうか? お教えくださいませ。
パソコンを家の二階からぶん投げてください
pc8.2ch.net/test/read.cgi/sec/994847789/ - 292k -
アンチウイルスってか、その前にWindowsUpdateぐらいしとけよ
ちゃんとやっとけば、その手のウイルスには殆ど引っかからないだろ
http://live20.2ch.net/test/read.cgi/liveanb/1123150600/42 思い切りこれを踏んでしまいました、ウイルスバスター2005を導入してんですが
リアルタイム検索をしてなかった愚行で7つのウィルスに感染しました
うち3つは隔離できたのですが、残り4つは「駆除できません」とされました…
このような場合どうすればよいのでしょうか??
改めてもう一度ウイルス検索したのですが、今度はひっかかりません
隔離されたウィルス、駆除できなかったウィルスはどこへ行ったのでしょう?
「完全なる駆除」の為にはリカバリしかないのでしょうか?
647 :
ひよこ名無しさん:2005/08/04(木) 21:51:58 ID:F3bhTmCZ
すみませんIDです、焦り過ぎました。
>>646 IEを閉じればよかっただけだよ ドアホ
>>646 あっ 今確認したけど感染しねえやつばっかしだからどんどん踏んでくれ
651 :
ひよこ名無しさん:2005/08/04(木) 22:00:30 ID:F3bhTmCZ
>>649-650 無害なウィルスということなのでしょうか?
う〜、行方が気になるなぁ…駆除も隔離もしてないのに消滅とは…
やっぱりリアルタイム検索しておくべきですね、怖い怖い…
もうお前のパソコン終わりだから家の階段から転がり落とせ
ノートンの更新サービス切れてて、2ちゃんのスレを開いたら
ブラッドなんとかっていうウイルスにかかり、ファイルを修復できませんと表示されました
どうすれば良いでしょうか?
>>653 スレを見ただけではウイルスに感染しない
ウイルスコードに対するノートンの過剰反応
656 :
653:2005/08/04(木) 22:14:24 ID:???
そうなんですか‥ 助かりました、どうもです。
更新切れてるから今のままだと新たなウイルスに対応できないようだし、
やはり新しいキーを買って更新すべきでしょうか。
>>656 2ちゃんはともかく 怪しげなサイトに逝くなら
アンチウイルスは絶対必要だよね
>>656 怪しいサイトに行ったり、おかしなファイルを実行しないようなら、
IEならActiveXやJavaScriptをオフにするか、FireFoxかOperaを使用する。
そして、WindowsUpdateもしっかりする。
って事を心がけていればフリーのアンチウイルスとファイヤーウォールでも
十分かも。
マイクロトレンドを入れているんだけど、スパイウエアーが9個見つかっています。
そのせい?
カーソルって言うの矢印が勝手に動いたり重くなったり、しょ中セキュリティーホールの
知らせが入ってアップデートを要求されてしまいます。
スパイウエアーはむやみに削除しない方がいいとか、書いてあるし
どうしたらいいのか判らない。
早く削除しれ
スパイウェアを無闇に削除してはならないってのは、一部の無料ソフトウェアの場合、
同梱されているスパイウェアを使うことがソフトウェアを無料で使用するための
条件だから
もし、スパイウェアを削除して動かなくなったソフトウェアがあって、そうしても
そのソフトウェアを使いたいのなら再インストールすれば良いだけだし
セキュリティホールの知らせってのが何のことだか分からんが、
WindowsUpdateを促すメッセージなら、そっちもしっかりやること
>>660 スパイウェアとAdwareごっちゃにしてる
Gain/Gator辺りを想定して書いたんだが、あれをad-wareに分類してる
アンチスパイってあったっけ?
664 :
659:2005/08/05(金) 00:10:31 ID:???
>>663 それ、スパイウエアリストに入ってました。
多分、古いDivx辺りに付いてた奴じゃないかと思うが>Gain/Gator
なぜ、それがインストールされているか自分で理解していて、
尚且つそれと一緒にインスコしたソフトウェアを使いたいのなら、
残しておいても良いんじゃない?
削除してもし動かなくなっても、再インスコするかアンインスコして別のソフト使えば
良いだけだし
666 :
659:2005/08/05(金) 00:25:57 ID:???
>>665 Divx入れてた・・・判りました。
ありがとう。
668 :
ひよこ名無しさん:2005/08/06(土) 00:25:42 ID:k2DTmtGV
シマンテックのオンラインスキャンで、ギコナビのログファイルからウィルスが見つかったんだけど
これって誤検出? ノートンではよくあるみたいだけど、オンラインスキャンでもあるの?
670 :
668:2005/08/06(土) 00:52:00 ID:k2DTmtGV
>>669 レスありがとうがざいます。
ギコナビ使い出したのは3日前で、それまではずっとIEだったんだけど
シマンテックのオンラインスキャンで2chのログファイルから
ウィルス誤検出したことはなかったです。専ブラだと特に誤検出されやすいんですか?
671 :
440:2005/08/06(土) 11:57:15 ID:JpPUnlEP
いつのまにかPCの容量が一杯になってるのはなんで?
フラッシュメモリー買ってどんどん移してるのに。
減らすにはどうすりゃいいの?xp-pro
672 :
671:2005/08/06(土) 11:58:05 ID:???
名前欄まちがってました。すんません。
673 :
ひよこ名無しさん:2005/08/06(土) 12:24:55 ID:12LPDmh2
実況でウィルスが目障りだと言ったらここで聞けと言われました。
ウィルスコードがどうとか・・ どうすれば快適になるのでしょうか?
>>673 お前は半年ROMってから実況に参加した方がいいぞ
675 :
440:2005/08/06(土) 12:27:50 ID:12LPDmh2
名前欄まちがってました。すんません
677 :
440:2005/08/06(土) 12:33:43 ID:qGt6J9X4
ノートンって何でつか? 初心者なので丁寧に教えてください。
誠に申し訳ありませんが、人間初心者はサポートの対象外となっております。
判らない単語は自分で調べるなどの基本的な作法を身につけてから、質問
してくださるようお願いいたします。
保守age
680 :
ひよこ名無しさん:2005/08/09(火) 03:16:05 ID:0koyECY5
トロイとかのウィルスはウィルスバスターで検索して
出てこなければ大丈夫なんですか?
検索しても見つからないウィルスもあるんでしょうか?
さっき踏んでしまって『HTTP 見つかりません』と表示されたんですが・・・
スレ読むかぎりウィルスだったらしい・・・もし踏んだ場合のために。
682 :
ひよこ名無しさん:2005/08/09(火) 03:30:05 ID:0koyECY5
>>681 ありがとうございます。で、ちなみに上記のような場合感染してませんよね?
683 :
ひよこ名無しさん:2005/08/09(火) 03:31:42 ID:0koyECY5
>>682 それはわからない。
ただ、2ちゃんはイタズラが多いから、スレでウイルスと言ってても
ただのブラクラの可能性もある。
>>683 直リンするな!
誰かがうっかりクリックしたらどうするんだ!
686 :
ひよこ名無しさん:2005/08/09(火) 03:35:34 ID:0koyECY5
>>685 いや、もう何もないらしいんです。他でゆわれました。ノートンも反応ないとか。
ただ、詳しくないんでここで聞いてみようと。
687 :
ひよこ名無しさん:2005/08/09(火) 03:56:54 ID:0koyECY5
>>686 心配なんではやくレス頂けるとありがたいです・・・
そこまで気にする必要ないんでしょうか?トロイとかどんなのかよくわからんし
>>687 気にする必要は大いにあります、直ぐにリカバリしましょう。
ほんの少しの手間で安心が得られるのです、早く実行して安全確保です。
690 :
ひよこ名無しさん:2005/08/09(火) 14:13:38 ID:0koyECY5
>>688 リカバリってなんですか?せっかくレスして頂いたのに申し訳ない・・・
>>690 パソコンの中身を買った時の状態に戻すこと。
メーカーによっては再セットアップ、再インストールとも言う。
やり方は取扱説明書読め。
693 :
ひよこ名無しさん:2005/08/09(火) 14:24:43 ID:0koyECY5
>>692 なるほど。トロイじたいはPC内から除去しなくていいんですか?
>>693 リカバリすればCドライブからは消える。
その後、Dドライブを初期化するか、徹底検査すればいい。
>>693 全部消えるんだから除去の必要などないでしょ
696 :
ひよこ名無しさん:2005/08/09(火) 15:05:52 ID:0koyECY5
>>695 そうですか。ウィルス検索したら感染してなかったんですが・・・それでもすべきなんでしょうか・・・
>>696 ウイルスを100%検出できるソフトなんてありえない。
特にトロイは無理。
発見の報告があって、それが登録されるまでに時間がかかる。
698 :
ひよこ名無しさん:2005/08/09(火) 15:30:16 ID:0koyECY5
>>697 わかりました。ようするにリカバリすればいいとゆうことですね。
ありがとうございます。
ありがとうございました<m(__)m>
保守
すみません。
Windows2000Sp1なのですが、ROOTKIT.Nというものに感染してしまいました。
ウイルスバスターは最新の状態なのですが、
ファイルの検出は出来ても隔離は出来ないといった状態です。
検出されるファイルはhpdriver.sysです。
トレンドマイクロのホームページではWORM_SDBOT.BDXだと言うことだったので、
WEBに書いてあることは全て試したのですがダメでした。
助けてください。
704 :
ひよこ名無しさん:2005/08/15(月) 19:46:16 ID:qGPSsNfp
あげ
707 :
703:2005/08/16(火) 16:29:31 ID:wb1DyWU1
みんなありがとう
まだ被害拡大中です
>>706 とある会社なんだ
インフラの手に負えないみたいだからカキコしてみた。
こっそりSP4入れていた俺のPCも感染したのだけどどうすればorz
このスレ、Trojan Horseが検出されました。
保守
TROJ_AGENT.op について教えてください
712 :
ひよこ名無しさん:2005/08/19(金) 11:49:01 ID:LTtGt3UH
「ダウンロード先の指定→North America」とか何とか出てくるウイルスあるじゃないですか
直接削除したいんですが、このウイルスってどの場所に入ってるか分かりますか?
スキャンしても出てこないんですよ
713 :
ひよこ名無しさん:2005/08/19(金) 11:55:16 ID:i7EAfpv8
明らかにウイルスっぽいexeファイルをダウンロードしてしまったのですが、削除が出来ません。
何度かPCを落としてみたのですが消せずじまいです。
何度やっても「ファイルを使用しているプログラムを〜」って出るんです。
そうですか。
716 :
ひよこ名無しさん:2005/08/20(土) 13:01:29 ID:aRu2ecbf
717 :
ひよこ名無しさん:2005/08/20(土) 13:15:58 ID:2hfsO3t/
初心者ですがノートンは使った方がいいですか?
>>217 ノートン使ってもいいけど今はちと待て。
ノートンインターネットセキュリティでメールの送受信が出来ないとか
固まるとか問題起きている。
719 :
ひよこ名無しさん:2005/08/20(土) 13:21:36 ID:2G5XGkCO
こんにちは、私はAvast!のアンチウィルスソフトを入れています。
たった今の話なのですが、トロイの木馬がハケーンされました!
チェストに移動し、削除しました。
最近、電源を切るとき、シャットダウンしていますとの画面から、
動かなくなって、強制終了してたんですが、関係ありますか?
2回目で、(前はワーム)あせっています。どうすればよいのでしょう!
720 :
ひよこ名無しさん:2005/08/20(土) 13:25:17 ID:2G5XGkCO
ちなみに、削除したから、もう何もないのでしょうか?
2ちゃんにきて、この板の別スレにたまたま行こうとしてて
2ちゃん初心者板の、パソコン初心者板をクリックしたら、
出ました!
ファイル名は、2ちゃんターボ・・・って・・
やばいですか?
723 :
ひよこ名無しさん:2005/08/20(土) 13:34:24 ID:2G5XGkCO
すみません、リカバリってどうすることですか??
デブではありません!
724 :
719:2005/08/20(土) 13:50:25 ID:???
すみません、落ち着いてみたら、リカバリの仕方、書いてましたね。
ただ、これが会社のパソコンなんですが、(うちはネットOKなので)
やっぱりデータは保管してからじゃないと
再インストールはできないんですか?
>>724 別にデータは保管しなくてもリカバリ自体はできるが・・・
よりによって 会 社 の P C か w
どうせエロサイトでも見て感染したんだろw
726 :
719:2005/08/20(土) 14:20:43 ID:???
あの、私は女ですし、エロサイトwしてません。
メールも使いませんし、2ちゃんくらいしか来ないです。
あとは、ネットゲームするくらいだけど、安心なとこしかしないし・・
変なところ踏んだ記憶は無いけど、ここですかね・・・。
このままリカバリしても、データ消えることはないんですね?
ありがとうございます!
さぁ困ったぞ。 >719は貞操をかけてリカバリます。
女でもエロサイトは行くでしょう。
月曜日 >719は勝負パンチーを履いていくよろし。
ウイルスに感染してしまったようです。。。
PCから英語でクレジットカード等の個人情報を盗まれるかも的な警告がでるんですが、これってマジですか‥?
本気で初心者なんでもうどうしてよいやら全くわからず不安です。。。
>>731 その警告を出してるのがウイルスという可能性もある。
>>732 ウイルスを消すにはどうすればいいんでしょうか?
クレジットカードの情報とか正直ガクブルです、、
ホント初心者ですいませんm(_ _)m
>>733 とりあえず焦る前に1をしっかり読めやデブ。
エロサイトばっか見てるから感染するんだよハゲ。
>>735 どうしてデブでハゲだって分かるんだよ包茎野郎。
>>738 ,,,--─===─ヽ/へ
/iiiiiiiiiiiiii彡≡≡≡|≡ヾ ヽ
iiiiiiiiiiiiiiiiiii彡≡≡≡≡|≡ミミヾ丶
iiiiiiiiiiiiiiiiiiii/ ̄ ̄ ̄ ̄ ̄ ̄\ミiiiiiヽ
iiiiiiiiiiiiiiiiii/ \iiiiiiiゞ
iiiiiiiiiiii/ \iiヽ
iiiiiiiiiiiiiii《 ━━━'/ ヽ━━━ ヽミヽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
...iiiiiiiiii彡/ __,.:: :: __ ヽiiiii| <さあ、一緒に救済計画を行なおう。 そして、悔いのない死を迎えようではないか。
..iiiiiiiiiiiii》| ::: |iiiii| \__________________
iiiiiiiiiiiiiiii|, |iii|
..iiiiiiiiiiiiiiiiii, ( ● ● ) .|iiii|
iiiiiiiiiiiiiiiiiiiiiii 》━━━━《 |iiiii|
iiiiiiiiiiiiiii《《《ヽ 》 / ̄ ̄\ 《 |iiiiiiii|
iiiiiiiii《《《《《《《《 《《 \ ̄ ̄/ 》》 |iiiiiiiiiii|
iiiiiiiiiiii《《《《《《《《《《《 》》  ̄ ̄ 《《 》》》》》iiiii|
iiiiiiiiii《《《《《《《《《《《《《《《《《《《《》》》》》》》》》》》》》》iii|
iiiiiiiiiiiiiii巛巛巛巛巛巛巛巛巛》》》》》》》》》》》》》》IIII
iiiiiiiiiiiiiiiiiiiiii巛巛巛巛巛巛巛巛》》》》》》》》》》》》iiiiiii 「 ̄ `ヽ、 ______
741 :
ひよこ名無しさん:2005/08/22(月) 18:57:22 ID:w70GWr+Z
Windows XPです
ウイルスバスターオンラインスキャンでチェックしたところ
TROJ_CRYPTER...A C:\PROGRAM FILES\INTERNET EXPLORER\iexplorer.exe
TROJ_CRYPTER...A C:\WINDOWS\SYSTEM32\scrnsize.exe
という結果を得たのですが
前者は削除してしまっていいのでしょうか
あと 後者がまったく存在していないためdeleteできません
どうすればいいでしょうか
マルチというと聞こえが悪いんですが、他のスレで質問した事をこのスレで質問してもいいですか
>>742 「質問する前に必ず読んでください」を読め
745 :
ひよこ名無しさん:2005/08/23(火) 04:52:55 ID:T+EvTtAj
さっきグーグルのスペル打ち間違いサイトに行ってしまったんですけど、
あそこってまだ動いてるのでしょうか。 行っただけでPC乗っ取られる
と聞いたんですけど・・・。
747 :
ひよこ名無しさん:2005/08/23(火) 05:11:13 ID:T+EvTtAj
>>746 いいえ、なんと入力したかは分かりませんがそれではないです多分。
ただの字が出るだけのサイトで白い背景に、黒い字で真ん中に
googagw?っていうようななんかグーグルっぽい大きい字と
下に英文で何かいろいろ書いてあったのですが
ヤバッ! と思ってすぐに閉じたのでよく分かりません
>>747 大丈夫でない?
心配ならウイルスチェックしてみ
749 :
ひよこ名無しさん:2005/08/23(火) 06:25:49 ID:ZBq8Y8Zx
∴,,,∴ / ̄ ̄ ̄ ̄ ̄
:, ´∀`,:< スケルdモナー
:, ,: \_____
,: :, :,
:,,,,,,:,,,,,:
∴,,,∴ / ̄ ̄ ̄ ̄ ̄
:, ´∀`,:< スケルdモナー
:, ,: \_____
,: :, :,
:,,,,,,:,,,,,:
750 :
ひよこ名無しさん:2005/08/23(火) 08:36:46 ID:xc4bmA93
ウィルスバスター2005を使ってます、質問です
リアルタイム検索でのスパイウェア検索を有効にするについて御聞きしたいのですが
いくつかチェックボックスがありますが初期状態ではどのチェックボックスにチェックが
ついてたか、知りたいのです、チェックボックスを全部チェック入れても問題ないですか?
753 :
ひよこ名無しさん:2005/08/24(水) 16:01:24 ID:z0Wp2ag2
Windows XP使っています。
ウイルスバスターで検索しても出てこなかったISTbarというウイルスらしきものが
Xcleanerで検出されました。プログラムの削除でアンインストールしてもセーフモードで削除しても、
再起動するとまた検出されてしまいます。何度やってもダメです。ネットで調べてみたけどわかりません。
どなたか削除方法等、教えて下さい。
755 :
ひよこ名無しさん:2005/08/24(水) 17:36:25 ID:8AIFRX9x
グーグルで検索すると中国語のような表記になって
出てきておかしいです。どうしたらいいでしょうか?
756 :
ひよこ名無しさん:2005/08/25(木) 03:28:54 ID:X4NHjBQR
すいません。
サイトや画面を表示してその画面を最縮小化して、またIEからページを開くと
普通は縮小化された画面がどんどん貯まっていくのに
何故か、前の縮小化してる画面が消えてしまいます。
何が原因かさっぱり分かりません。
こういったウィルスは存在するのでしょうか?解決法はありますか?
ノートンは反応しませんでした。
>>755 それはウイルスとは無関係。多分文字化け。
759 :
ひよこ名無しさん:2005/08/25(木) 22:33:26 ID:l3aro5Tj
すいません。今ノートンがインターネットワームの侵入の脅威を
プロテクトしましたって表示されました。これは、ウイルスに感染
してるということなのですか?
プロテクト
辞書位ひけよ
761 :
759:2005/08/25(木) 22:56:16 ID:???
何も感染してないのに侵入しようとされるのはなぜなんでしょうか?
762 :
759:2005/08/25(木) 22:56:54 ID:l3aro5Tj
すいません。さげちゃいました。
感染させようと侵入を試みてブロックされてるの。
毎晩こいてないで、ちったー本読めよ。
764 :
759:2005/08/25(木) 23:08:05 ID:l3aro5Tj
ありがとうございます。とりあえず感染してないんですね。
勉強します。
765 :
名無し:2005/08/25(木) 23:12:47 ID:YLIjEHmw
初めまして。突然ですが、チャットとかやってるとたまに画面が見たこともない文字でいっぱいになってしまいます・・・。
これはウイルスが潜んでいて、悪さとかしてるんでしょうか・・・?教えてください!
767 :
名無し:2005/08/25(木) 23:19:23 ID:YLIjEHmw
どぅもありがとうございます・・・!
768 :
名無し:2005/08/26(金) 11:08:50 ID:b0Fn9bgu
seem1091なんていう最新ウィルスあるんですか?
携帯用掲示板であたしのホストとIP見た人があなたのPCのサーバーに投入したとか言ってたのですが
私はウイルス対策ソフトにウイルスバスターを入れているのですが、今日見てみると、
ファイアーウォールの欄に、家庭内1 家庭内2 社内 公共の下に、新しいプロファイルというのができているのですが、これはウイルスですか?
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
次のかたどうぞ
772 :
ひよこ名無しさん:2005/08/28(日) 00:30:43 ID:nOji6fYz
ISDNからADSLに変えた途端、毎日攻撃を受けるようになりました。
ノートン先生が遮断してくれていますが、
皆さん当たり前にこんな攻撃受けてるんでしょうか?毎日ガクブルなんですが。
773 :
770:2005/08/28(日) 00:42:30 ID:???
>771
2ちゃんブラウザで書き込んだら勝手にsageになってた…すいません
>>772 全部外からかい?
それに、全部攻撃とは限らない
心配ならルーターかませ。
775 :
772:2005/08/28(日) 01:08:24 ID:nOji6fYz
>>774 中から攻撃なんてあるんですか?(無知ですみません)
ファイアウォールの「頻度の高い攻撃者」アドレスを調べたところ
韓国から侵入を試みているようです(日本も1度ありました)
ISDNの時は全く攻撃されなかったんですが、ルーターのおかげなのかな?
特別ウイルスに侵されて困ってるとかではないのでスレ違いなんですが、
頻繁に攻撃受けるのは自分だけなのかそれが当たり前なのか不安になりまして。
全部攻撃とは限らない
なぜか急にマイピクチャの画像が見えなくなり
それから数十分後いきなりキャ〜と声が出て血で埋め尽くされて
最後にぬるぽってでました
何なんでしょうこれは?すぐに消えたんですが危ないんでしょうか?
あとどうしたら画像が見れるようになるのでしょうか?
おりは釣られない
780 :
772:2005/08/28(日) 01:40:56 ID:nOji6fYz
>>776 「全部攻撃とは限らない」
今はその意味全然分かりませんが、もう少し勉強して理解したいと思います(`・ω・´)
>>777 常時接続…だったと思います(´Д`;)
が、ころころアドレスが変わるみたいで2ちゃんは書き込むたびにID変わってました。
なんか自分の無知っぷりが怖くなったので勉強してきます。皆様ありがd!
今日なぜかzipファイルやらMP3などがすべて219KBになってました。
何かウイルスに感染したんだろうなってのはわかりましたが、
どういうウイルスで、どういう対処をしたら良いでしょうか?
782 :
ひよこ名無しさん:2005/08/28(日) 06:31:12 ID:OrLCiNri
784 :
ひよこ名無しさん:2005/08/28(日) 12:35:55 ID:X4puIvDe
Dialer:dialer.bjp 駆除不能 HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\USER AGENT
パンダでオンラインスキャンしたらこんなのが検出されました
これは駆除できないんでしょうか?
786 :
784:2005/08/28(日) 12:47:30 ID:X4puIvDe
リカバリしたほうが良いんですか?
787 :
ひよこ名無しさん:2005/08/28(日) 20:24:05 ID:Xqx1bUfU
ノートンで完全スキャンをすると必ず
123451321.dat
みたいなのが検出されます。
怪しいサイトにはいってないのですがこれは何のウイルスなのでしょうか?
>>787 ここだよ この妖しいwサイトのdatだ
790 :
ひよこ名無しさん:2005/08/28(日) 20:27:32 ID:Xqx1bUfU
脳豚敏感杉
むしろウイルスソフトなんていらねぇ。
c:\windows\regedit.exeまたはc:\winnt\regedit.exe
↑はウイルスに悪用される可能性のあるファイルです!!
被害防止のために削除してください!!
ついでにregedt32.exeとregsvr32.exeも同様に削除して下さい!!
被害拡大防止にご協力ください!!
>792
はいはい、わろすわろす(AAry
794 :
たか:2005/08/29(月) 11:13:19 ID:4WgVmbsT
すみません、大変困っています。Exploit-mhtredir.genに感染してしまいました。
駆除、ワクチンなどの解決方法を教えてください。ちなみにマカフイーに入っていますが
ぜんぜん役立たずです。
796 :
たか:2005/08/29(月) 12:36:57 ID:4WgVmbsT
マカフイーで検索するとでました。
今日タスクマネージャーを見たら、システムではなく私のユーザー名でrundll32.exeというのが二つも起動しているのですが、これはウイルスですか?
>>798 sageないでください。
どこかで検出されたんですか?
保守
801 :
ひよこ名無しさん:2005/08/31(水) 12:12:05 ID:3wMZsQvC
>>799 検出されたのではないのですが、いつも見てるときはこんなの起動してなかったように思ったので…
>>801 rundll32.exe は正常なシステムファイルの名前。
もちろん、それ自体が感染することもありうるけど、DLL形式のウイルスやスパイウェアを
起動させるために使われることのほうが多い。
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
803 :
798:2005/08/31(水) 14:03:07 ID:3wMZsQvC
>802
ありがとうございます。
正常なシステムというのはわかったんですが、二個起動してても全然怪しくないものなんですか?
>>803 1個か2個かはまったく関係ない。
複数でも正常なこともあるし、1個でも感染してることはある。
ファイアウォールを切ってる状態で
解凍する前のファイルをウイルスバスターで
ウイルス検索したら
「駆除できま・・・」って出たんですけど
アップデートをちゃんとしてれば隔離してくれて
ウイルスの被害はありませんか?
808 :
ひよこ名無しさん:2005/08/31(水) 20:04:07 ID:r1ErWv2V
ファイアウォールを切ってる状態で
解凍する前のファイルをウイルスバスターで
ウイルス検索したら
「駆除できま・・・」って出たんですけど
アップデートをちゃんとしてれば隔離してくれて
ウイルスの被害はありませんか?
間違えてsageちゃいました
810 :
ひよこ名無しさん:2005/09/01(木) 10:47:33 ID:nyBt2vaz
2ちゃんをやっていてあるURLを踏んだら「トロイの木馬が検出されました」
というメッセージが出て来ました。
その後ファイルを削除したり駆除しようとしても「削除できません」となっていました。
なので一度キャンセルしてウイルススキャンをしてみたのですがウイルスは
発見されませんでした。もう一度やっても発見されませんでした。
これは大丈夫なのでしょうか?
それとも、トロイの木馬はウイルスとは違うという説明を読んだことがあるのですが、
ウイルススキャンでは検出できないのでしょうか?
>>810 ノートンなら貼ってあるウイルスコードに反応しただけ。
このPCQA板ではいろんなスレに貼ってあるからキニスンナ。
812 :
ひよこ名無しさん:2005/09/01(木) 11:42:29 ID:nyBt2vaz
>>811 ウイルスソフトはノートンではなくマカフィーなんです。
それでも問題ないでしょうか?
814 :
ひよこ名無しさん:2005/09/01(木) 12:22:55 ID:EJWGIGnX
私も昨日トロイの木場を踏んでしまい、パソコンを開く度に外国のエロサイトみたいなのが出てとても困っています。PCの調子も悪く反応が悪くなってしまいました。どうすればいいでしょうか…。無知ですみません。
かぶった orz
818 :
ひよこ名無しさん:2005/09/01(木) 13:38:08 ID:nyBt2vaz
>>813 ちょっと調べてみたのですが初心者なものでオンラインチェックがよくわからないのですが・・。
ネット上でサービスでやってるウイルススキャンみたいなものですか?
ちなみに自分も昨日トロイを踏んだときに外国のエロサイトが出たのでもしかしたら
>>814さんと同じやつかもしれません。
幸い自分のPCは立ち上げたときには異常はありません。
しかしなんとなく通信速度が遅いような気もします。
820 :
ひよこ名無しさん:2005/09/01(木) 14:35:53 ID:GHjvUfmK
流れをみずに質問
セーフモードでノートン使ってフルスキャンしたんだけど、ウィルスが1つ見つかって、状態は感染でした。そして修復→検疫って流れでフルスキャンは終わって
その後「検疫」のタスク立ち上げてみてみたら、そのウィルスは検疫済みって出ました。
もうこれでうちのPCはウィルスには感染してないのかな?
なんか馬鹿っぽい日本語でわかりずらいと思いますが教えてください
822 :
ひよこ名無しさん:2005/09/01(木) 16:12:06 ID:EJWGIGnX
トロイの木場をウイルス解除ツールでAGENTGUIというツールでスキャンしたのですがエロサイトが連続して出てきます。この対処はどうすればいいでしょうか?
木場?
木馬だろ
もくばを変換しても変換候補に木場なんて出ないが
木馬を木場って読んでるんだろ。
トロイの牙
なんかかっこいいな
その木場の名前を略さずに書かないと調べようがねぇ
それにトロイとエロサイトはあんまり関係ないと思う
スパイウェアだろ
エロサイト見たらスレを最初からよく読んで対策を実行しろ。
あと漢字ドリルもやれ
>>822
ジャイアンとぎぼあい子
木場ワロス
木場は何とか言えよ
トロイの騎馬
トロイの金歯
>>825 漢字ドリル? なつかしい響きだ。(´;ω;`)
832 :
注意せよ!:2005/09/02(金) 01:21:34 ID:???
833 :
ひよこ名無しさん:2005/09/02(金) 01:23:24 ID:xOm9BLTv
>>819 情報ありがとうございます。
ただ、このActiveXってダウンロードしないとだめですか?
ActiveXをダウンロードしなくても大丈夫ならしないほうがいい
みたいな説明が出てたんで少し不安なんですけど。
別に大丈夫ですかね?
>>833 トレンドマイクロすら信用できないならネットにつながない方がいい
誰も信用できん
信用できるのはカネだけ
>>834 トレンドマイクロってのは信用してたんですけど、ActiveXをダウンロード
するといつか面倒なことが起こるかもしれないと不安に思ったので。
初心者なものですいません。
それで結局トレンドマイクロオンラインスキャンをやってみたところウイルスは
検出されませんでした。
自分のPCに入っているマカフィーウイルススキャンでも何も検出されなかったので
トロイの木馬に感染していないと判断していいでしょうか?
マカの勘違いでそ
839 :
ひよこ名無しさん:2005/09/04(日) 13:12:16 ID:Zrytjd/0
ttp://www.grannymax.com/index1.shtml ↑私の不手際で、こちらを踏んでしまいました。
今の所 何も症状は無い様に思うのですが
「Trojan Horse」※PCに潜む、正式ウイルス名の調べ方が分かりません orz
発生源は
Local Settings\Temporary Internet Files\Content.IE5\QREJUL2J\woid[1].jpg
となっています。
Windows Updateは毎回更新しています。
踏んだ後に、ノートン先生(体験版)を入れて調べた結果が上記の通りです。
解決方法をご教示頂ければ幸いです。
何卒宜しくお願い致します。
840 :
ひよこ名無しさん:2005/09/04(日) 13:39:52 ID:c4DmHTO5
起動するたびにハードディスクのチェックが始まります。それが終わると深刻なエラーから復旧しました送信するか否かのウインドウが消しても消しても出てきます。
どうすればなおりますか?
OSはWINDOWS XPのSP2です。お願いします
841 :
ひよこ名無しさん:2005/09/04(日) 20:54:08 ID:pRYQ7RxL
はじめまして〜
ノートン2005入れたんですが標準だとかなり重くなるのでカスタムにインストール
し直したんですが、カスタムだとなにが入っていてどれぐらい効果はありますか?
あとノートンって初心者にはちょっとむずかしいと聞きましたがどうでしょうか。
ぶしつけな質問ですみません。
>>839 一時ファイル削除
その後念のため完全スキャン
>>840 システムの復元
つか、スレ違い
844 :
ひよこ名無しさん:2005/09/04(日) 21:30:52 ID:LuwvmRUK
山田ウイルスに感染してる人ってパソコン画面、操作が晒されてる
そうじゃないですか?それで、その人が書き込んでる2ちゃんのスレ
に「カワイソス」って書き込みで感染を知らせてる場面を見たんですが
そういう警告をしてくれる人が常駐してる板ってどこかわかりますかね?
846 :
839:2005/09/05(月) 12:23:32 ID:???
>>843 レス有難うございます。
一時ファイルを削除し、システム完全スキャンをしたところ
脅威は発見されませんでした。
これで解決できたと思って大丈夫なのでしょうか?
>>846 システム完全スキャンで見つからなければ
現在のところだいじょうぶと考えていいでしょ
848 :
839:2005/09/05(月) 12:30:59 ID:RYspxVnS
それと、このスレを閲覧すると
毎回「Norton AntiVirus がコンピュータ上でウイルスを検出しました。」
と出るのですが、これはノートンの誤作動なのでしょうか?
ウイルス名は、やはり「Trojan Horse」です。
849 :
839:2005/09/05(月) 12:32:51 ID:???
>>847 有難うございます。安心しました。
もう、安易にアドレスは踏まないようにします。
852 :
ひよこ名無しさん:2005/09/05(月) 22:54:48 ID:YGjimwbC
友人に送った自分の送信済みメールが一覧では何の表示もないのに
そのメールを開くとATT000XX.htm というファイルが添付されている事
に気づき、ためしに自分へ何度かメールしてみると、やはり何も添付しな
かったにもかかわらず、XX部分が違う数字になって同じようなファイルが
添付されます。
ノートン2005を入れていて、これに気づいてからアップデートした上で
スキャンしても異常なし、問題なしになりますがその上で自分にメール
してみてもやはり身に覚えのないファイルが添付されています。
どんな問題が考えられるでしょうか?
>>848 ウイルスの中身(ソースコード)をスレに書き込んだやつがいて、それに反応してるだけ。
えーと、メールソフトはOutlook Express?
856 :
852:2005/09/05(月) 23:17:17 ID:YGjimwbC
>>854 そうです。
windows XP でメールソフトはOutlook Express 6です。
HTMLファイルを添付する設定になってると思われ。
メニューバーで、
[ツール(T)]→[オプション(O)]→送信タブを選択、
メール送信の形式、で"HTML形式(H)"にチェックが入ってると思うから、
それを"テキスト形式(P)"にする。
858 :
ひよこ名無しさん:2005/09/05(月) 23:26:04 ID:sOeCEvfB
bohemiansuzuki.bravehost.com
このウィルスを開いてしまいました。スキャンして何もなかったら大丈夫ですか?もし感染してたらどうしたらいいですか?
大友愛入浴写真なんか見ようとするからだ。
861 :
852:2005/09/05(月) 23:37:53 ID:???
>>857 ありがとうございました。無事解決しました!
ウィルスに感染したのかとドキドキしてましたが違うんですね
PCのHDDが壊れて交換から帰ってきたばかりで、初期設定
から色々やりなおしてる最中だったので、ほとんど使ってない
のに・・・と落ち込んでました。
ほんと初心者でごめんなさい。失礼しました。
862 :
ひよこ名無しさん:2005/09/05(月) 23:40:59 ID:sOeCEvfB
863 :
ひよこ名無しさん:2005/09/06(火) 21:33:17 ID:2b0bhqJ7
ウィルスぽいの開いちゃったけどスキャンしたら大丈夫ってことは大丈夫なんですよね。
ノートン2005入れてるし。
スキャン=検査するだけ
__ ,,,,,_ __,,,、 rr‐-、
l´ li 'ヽ= ̄'\____/ ̄ソ ̄ノ' .|l、_i
. lー‐' ! \,ヽ ノ / .i l
l | ノ ヽ' l |
. | | i , へ へ i | │ __
l L_. { へ へ .i| _/ ̄ヽ !r´ i´ 〉
/⌒'| / ̄ヽi ̄ヽ | ● `- ' .● .| / ', | ,|Y | /
r‐'i | | | | | ミ  ̄  ̄ ミ| | | ! `´ l |
| ! ' ! ! l.ヽ /.! ' | !
! ,! | ヽ, .ノ | ' |
| ヽ | |ヽ /| | /
\ | /. ミ_._▼_..-'ミ'ヽ .! /
http://s03.2log.net/home/syoboon1/
ここの掲示板は、コンピューターウイルス対策の
掲示板です。アスキーアートはAAの掲示板で
よろしくお願いいたしますね。
>>865
867 :
ひよこ名無しさん:2005/09/07(水) 14:16:47 ID:mgeOVaKT
質問です。 Celeron(R) プロセッサ 2.60GHzで XPhomeEditionのデスクトップ型を使っています。
原因かどうかはわからないですが、昨晩、知らぬ人から英語で誕生日おめでとうって内容のメールを貰ってから
すこしして、PCが青い画面になり、画面にはハードウェアからダメージを受けてる云々と書かれてました。
それを電源ごと強制終了させて、再起動させたのですが。しばらくするとに同じ内容の画面が出てきたので、また強制終了させました。
そしてまた再起動しようとしたら今度はログイン画面の一歩手前のwindowsXPと書かれてる画面で先に進まなくなってしまいした。
翌日、セーフモードを立ち上げようとしたのですがやはりログイン一歩手前の真っ黒な画面で動かなくなってしまったんです。
自分が短気のせいかもしれませんが、一時間待っても進む気配がなかったので強制終了を繰り返していたら
今度は下のようなメッセージが出るようになりました。
セーフモードにしてシステムの復元を試したいのですがどうにかならないでしょうか。お願いします。
a problem has been detected and windows
has been shut down to prebent damage to your computer
UNMOUTABLE_BOOT_VOLUME
if this is the first time you've seen this stop error screen,
restart your computer. if this screen appears again,
follow these steps:
check to make sure any new hardware or software is properly installed.
if this a new installation, ask your hard ware or software manufacturer
for any windows updates you might need.
if problems continue, disable or remove any newly installed hardware
or software. disable bios memory options such as caching or shadowing.
if you need to use safe mode to remove or disable components, restart your computer,
press f8 to select advanced startup options, and, and then select saremode
Technical information
xxx STOP:0x000000ED (0x823c7280, 0xc000000b, 0x00000000, 0x00000000)
>>867 そういうブラクラでハードウェアが壊れることはまずないけど、
強制終了で壊れることはめずらしくない。
869 :
867:2005/09/07(水) 14:26:49 ID:???
>>868 返答有難うございます。つまりハードウェアが壊れたということですか?
>>869 その可能性はあるけど、そのエラーだけではなんとも言えない。
871 :
867:2005/09/07(水) 14:36:17 ID:???
>>870 わかりました。参考にさせていただきます。
なんか音楽データが二つ入ってたフォルダにいつのまにか莫大な量のファイルがはいってたんです
フォルダの容量調べてみるとテラバイトに到達してるし
でも容量の使用領域は普通なんですよね
消そうとしても消せないし
直す方法はないのでしょうか
>>867 「見知らぬ奴の英語のメールを、対策無しのPCで開く。」
#犯してくださいと言っているようなもんだな。
勃たないんだよ。
>>875 たたぬなら たたせてあげよう その・・・。
その・・・ その・・・
その うんこ!!
878 :
ひよこ名無しさん:2005/09/07(水) 22:19:07 ID:viWniOM1
ついうっかり他板のリンクを踏んでしまいました。
妙なエロ画像のようなページが現れたので急いで閉じたのですが
その後ノートンが反応しました。
たぶんトロイの木馬だと思うのですが、いちおうノートンも
「ファイルを削除しました」と出たので、これで安心してもよいのでしょうか?
>>878 うん。
不安なら完全スキャンしてみればよろし
880 :
ひよこ名無しさん:2005/09/07(水) 22:46:53 ID:cY0PzRqW
セキュリティはマカフィー使ってるんだが、ネットしてると毎日のように
ウィルス検知される。
googleで検索中にも検知されたり・・・
削除されてるみたいで、なんとかなっているが・・・
マカフィの登録はまだしてないが、PCは先月購入の最新機
ウィルスはインターネット一時ファイルから見つかる。
先日発見されたのコレ↓
Exploit-URLSpoof.gen
これ語でググったら危険度低のようだが・・・
削除後、スキャン→検知されず
本当に問題ないのかね・・不安
883 :
880:2005/09/07(水) 23:49:01 ID:???
>>マカフィー
ウィルスコードにひっかかるみたいですね
優秀なのか、馬鹿フィーなのか・・・
ノートンなんかはそうゆうのおこらないですかね
884 :
ひよこ名無しさん:2005/09/07(水) 23:49:52 ID:R7dlbUdo
トロイの木馬に感染しているかどうか調べる方法を教えてください。
よろしくお願いします。
886 :
867:2005/09/08(木) 11:34:20 ID:???
>>881さんの仰る通りです。メーカーさんに問い合わせて修理に出すことにしました。
もちろんハードディスクの中のデータはおじゃんです。情けないです。
ご意見、ご返答本当に有難うございました。
887 :
ひよこ名無しさん:2005/09/08(木) 15:01:05 ID:Am6LdKjr
ウインドウズ98 IE5,5SP2
壷使用。ノートンアンチウイルス2005入れております。
症状 昨日の午後10時頃に某コンビニのHPに行って
店舗検索に行ったら(VBS3「どうたら」OKという表示が出てきたので)
おもわずクリックしました。
そしたら壷は消えるし
あんまり長くアクセスしてると壷が消えてアクセスできなくなる。
どうしたらいいでしょうか。
よろしくお願いします。
888 :
887:2005/09/08(木) 15:06:03 ID:Am6LdKjr
追加書きこみです。
これってウイルスでしょうか??
まず
これってウィルスorトロイでしょうか?
という質問をテンプレで禁止にすべき
おもわずクリックする根性がウイルスだと思います。
891 :
887:2005/09/08(木) 23:14:45 ID:Am6LdKjr
マジに答えてください。
いまどき98つかってるじてんでだめだめでしょう
あい
>>887 >ウインドウズ98 IE5,5SP2
>壷使用。ノートンアンチウイルス2005入れております。
馬鹿の極みだな
この時点で終わってる
>店舗検索に行ったら(VBS3「どうたら」OKという表示が出てきたので)
どうたらで何が分かる
メッセージは正確に書け
ま、
>>1から読めってことだ
894 :
887:2005/09/08(木) 23:45:34 ID:Am6LdKjr
VBS3「どうたら」
そのあとに続く英語読めなかったもんで。
ウインドウズ98がなぜ悪いんだ。ノートンアンチウイルス入れているのが
なぜその時点で終わっている。
えっ 買い代える予定も立てている。
でも今すぐにはとはいかないだろう。
>>894 /⌒〜Y⌒"""ヘ ヘ∨ ∨
/⌒/ へ \|\
/ / / /( ∧ ) ヘ ヘ
く // ( /| | V )ノ( ( ( ヘ\ 教 て
┘/^| \ ( | |ヘ| レ _ ヘ|ヘ ) _ヘ し め
/| .| | )) )/⌒""〜⌒"" iii\ え |
.| α _ ヘ レレ "⌒""ヘ〜⌒" ||||> て |
_∠_ イ | | /⌒ソi |/⌒ヘ < や |
_ (_ ) ヘ | ‖ () || || () || _\ ん に
/ ( ) ヘ |i,ヘゝ=彳 入ゝ=彳,i|\ ね は
/ー ( / """/ ー"""" > |
_) | ヘ(||ii ii|||iiii_/iii)ノヘ|||iiiii< !!!!!
| ( ヘ|||||iiii∠;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; フ
///// ヘ_/ ) ヘ|||""ヘ===二二二===7フ / ム/∧ ∧ ∧
///// ( | ii | |LL|_|_LLL// | )( ∨| ∨)
・・・・・ ) )| || | |||||||||||||||||||||||| | | ( ヘ | ヘ ) (
___ | | /| .| |||/⌒/⌒ヘ | | | iiiiヘ ( | ( | /
/ / (|.| | | | | | iii ) | ヘ )( )
( ( /..| | |_____/ | | iii ( )( // /
\ ) )..| |ヘL|_|_L/ / / ,,,,--(/Vヘ)(/
896 :
893:2005/09/09(金) 01:06:14 ID:???
>>894 それで?
>>1から読んだのか?
テンプレ読んでやること全部やったら、その質問に答えてやるよ
今日はもう寝るけどな
先日symantecでFTP99CMPなるトロイの木馬を検出したのですが
危険性はどんなものなので、そして一体今まで何をされていたのでしょうか?
自分で検索しても、今ひとつこのトロイに関する情報が出てこないので。
ちなみに今のところ特にPCの動きに問題はないです。
>ちなみに今のところ特にPCの動きに問題はないです。
かかる奴は、アウトバウンドが有っても解らないだろうよ。
PC初心者はネット通販のカスタマレビューを信用しすぎないよう注意が必要です。
特にまだ発売日前でユーザーの手元に商品の実物が無いのに、良いレビューばかり
書いてある商品は要注意と思われます。(例:NOD32 V2.5 発売予定日2005/09/16)
>【発送可能時期:発売予定日は2005/09/16です。ただいま予約受付中です。】
NOD32アンチウィルス Part21
429:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 17:59:26
NODは日本市場にはあまり力を入れていないみたいだから、仕方がないかもな。
だから日本語化も遅いだろ。
430:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:01:36
山田ウイルスも原種亜種ともに未対応だったね
432:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:11:35
アマゾンのレビューに「検出力100%です〜」と何件も書いてあったから買ったんだけど・・・・山田に感染した。
嘘レビューを書く奴らに騙された。orz
436:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:16:57
>>432 それって「検出率100%AWARD」っていうキーワードに惑わされたのでFA?wwwwwww
実際の運用で100%検出するわけじゃないから。
あそこのレビューは信者と社員の巣窟と思って見た方がいいよ。
440:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:34:47
いま尼のNOD32 V2.5のレビューを見てきたら、
たしかにベタ誉めしている投稿しかなかったよ(w
901 :
897:2005/09/09(金) 13:48:04 ID:???
うーん、一応月一回アップデートした上で
SPYBOTとAntvirusでスキャンかけて、さらにoutpostもつかっていたのですが…
symantecをインストールして、FTPを起動した瞬間警告が出ました。
(警告が出たのはその一回だけ、インスト時のシステムスキャンには何も引っかからなかった、10日前の話)
>>898 一応上の方のサイトは見たのですが、症状の具体例が書いてなかったので
ちゃんと駆除できるのでしょうか?
とりあえずポート1492についてはoutpostのログを後で調べて見ます。
903 :
887:2005/09/10(土) 00:19:40 ID:M1JMgPKa
>>896 全部読みました。
スキャン以外は試しました。(明日スキャンしてみる)
904 :
ひよこ名無しさん:2005/09/10(土) 13:04:56 ID:xPqFC126
Autorun+batを利用したウイルスに感染しました。
ウイルスバスターオンラインスキャンしても反応無し。
亜種があるということで、感染しているのがどんな種類なのかわからず、
対処法も種類によって異なるという事で手も足も出ません。
唯一書いてある駆除方法「batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 」もどうすればいいのかわかりません。
どうすればいいのでしょうか。
906 :
904:2005/09/10(土) 13:10:37 ID:xPqFC126
リカバリ以外に方法は無いのですか?
リカバリはできればしたくないのですが。
IE>ツール>インターネットオプション>セキュリティ>レベルのカスタマイズ>ActiveXが有効か確認
なってるはずなのに出来ない…
アバストのウイルス検査で
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery
の中にあるCNSMIN.DLLとかいう有名なのが引っかかるんで
スパイボットで検査して削除しなきゃ駄目かなと思いスパイボットで検査してみたものの
なんも引っかからない
つーかなんでスパイウェア見つけるソフト自体にCNSMINなんて入ってるわけ?
これ削除しちゃまずいの?
911 :
887:2005/09/10(土) 20:17:30 ID:M1JMgPKa
スキャンしてみた。
結果はなにもでなかった。
スパイウェア(まちがえているかも ごめん)はノートンアンチウイルス2005で
みつかりますか。
912 :
名無しさん@そうだ選挙に行こう:2005/09/10(土) 20:49:59 ID:Y+qoZN0H
XPです。再起動するたびにISPへの接続パスワードが変更されてしまいます。
毎回パスを打ち直してネットに繋いでるのですが、たまに回線が切れてしまうことがあります。
しかたなく、再接続すると、「ページを表示できません」とエラーが表示されてしまいます。
そのたびに再起動しているのですが、圧縮ファイルなどをDLしている途中切れることもしばしばあるので本当に腹立たしいです。
スパイウェアかと思い、除去ソフトを使ってみたのですが直りません。
該当するウイルスがあれば教えてほしく存じます。
915 :
913 ◆pYdz9I2/n2 :2005/09/10(土) 22:32:12 ID:DGfw4AWI
失礼しました。
でも自分の知識では原因を特定できないのは本当です。
916 :
名無しさん@そうだ選挙に行こう:2005/09/10(土) 22:51:08 ID:kC0NxVB/
spyware technologies!
your information is not secure now.You should hide it from the spywere's invasions.
This will take a few moments to build antispywere protection.
Click OK and choice the best antivirus offers!
と表示されて突然サイレンが鳴り出したのですが、どのように対処すればよいでしょうか?
教えてください。お願いします。
918 :
916:2005/09/10(土) 22:54:12 ID:kC0NxVB/
>>918 映画見てるんだろ?
んで映画の中で女の人が英語でなんかいったんだろ?
んでサイレンが鳴って警察が来たんだろ?
んでそれをここに書き込んだんだろ?
>>916 直訳してやる
spywareテクノロジー!
情報は安全なnow.Youではありません spywereの侵略からそれを隠すべきである 。
antispywere保護を築くために、これには少しの瞬間が必要です。
OKおよび選択 最もよいアンチウィルス申し出 をクリックしてください!
>>916 OKは押すなよ。悪質インチキソフトをインストールされるから。
今すぐ、スパイウェアスキャン、ウィルススキャン。
セーフモードでやっとけ。
>>916 遅レスながらオレも翻訳してやろう。
>>917はマジで「映画…」といっているわけではない。
どんなPCを使っているのか、どんなソフトを使っているのか、どんな回線を使っているのか、
どんなタイミングで出てきたのか等々、そういうことがわからないよと言っているのだ。
人によっては「Macのことは…」と言ったり「夢の中の…」と言う表現を使うこともある。
925 :
ひよこ名無しさん:2005/09/12(月) 18:58:26 ID:olLYD3U7
age
926 :
ひよこ名無しさん:2005/09/12(月) 21:14:31 ID:3ckXHgMF
>>926 それって2ちゃんねるのスレ見ててなったの?
928 :
ひよこ名無しさん:2005/09/12(月) 21:16:25 ID:3ckXHgMF
>>928 誤反応です。
ちょっと待っててくださいね。
931 :
ひよこ名無しさん:2005/09/12(月) 21:17:38 ID:3ckXHgMF
>>929 そうなんですか...。ありがとうございます!!
933 :
ひよこ名無しさん:2005/09/13(火) 17:02:58 ID:Dgt4xAVN
ウィンドウズ95でフリーソフト
s-t-i-n-g-e-r.exeを使っていましたが
少しネットのウィンドウを開いただけで重く遅くなってきたので
ネットワークを使って家のほかのパソコンから他の95パソコンへ
ノートンでウイルスチェックしたところ
ファイル名 1110465300.dat 脅威名unix.penguin
似たような番号.dat 脅威名unix.penguin
似たような番号.dat VBS.LOVEレター(綴りがわからないのでカタカナ
で書きますが、昔猛威を振るったフィリピン産の亜種かと思います)
と検出され削除を進められますがネットワーク上から削除できますか?
他のファイルではできなかった事があるので
スタート→ファイル名検索で削除してもいいですか?
試しに調べてみると脅威名unixで見つからなかったので
1110465300.datで調べてありました。
VBSで調べてありました。
追伸
95が落ちたので繋がらなくなったかもしれません。
934 :
ひよこ名無しさん:2005/09/13(火) 17:35:58 ID:Dgt4xAVN
935 :
ひよこ名無しさん:2005/09/13(火) 18:53:08 ID:Dgt4xAVN
人が・・・・
937 :
ひよこ名無しさん:2005/09/14(水) 00:12:17 ID:7btWxiqI
>>936 すみません
行かせていただきましたが
>フォルダをドラッグ アンド ドロップで入力して、Enterを押します。
とあります
ファイルは検索できますが格納してあるフォルダはどう探せばいいのかわからないのです。
それに
もしかしたら大事なものかもしれないものを移動してもいいのでしょうか?
938 :
ひよこ名無しさん:2005/09/14(水) 01:35:23 ID:NJxXwncp
>>937 live2chのマニュアルかオプションをチェックしてログのフォルダの場所を確認する。
ドラッグ&ドロップしてもフォルダは移動しない。