※質問の前に、必ず
>>1-12 かミラーサイト(
http://pcqa.tripod.co.jp/virus.htm )を読んで下さい。
※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
※2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
※他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
★IPAセキュリティセンター
http://www.ipa.go.jp/security/index.html など、ウィルス情報を扱っているWebサイトを見て、ウィルスに関する理解を深めて下さい。
「ホームページが変なページ設定され元に戻らない」
「何もしていなくても、小さなウィンドウに変なページが表示される」
これらはウィルスではなくスパイウェアが原因の場合が多いです。
このPC初心者板の「エロサイト見てたら…助けてください」
というスレッドを検索して、そちらを読んでください。
■■ウィルス定義データは定期的に更新しよう■■
メーカー製パソコンにはウィルス監視ソフトがプリインストールされていることが多いです。
しかし、それだけでは万全ではありません。なぜなら、新しいウィルスが次々と登場するからです!
監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。
そのため、ウィルス監視ソフトには 「データの更新」機能が用意されています。
監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を手に入れることが重要なのです。
最近出来た新しいウィルスは、ウィルスデータを更新していなければ検出できません。
ウィルス監視ソフトを導入しているからと安心せず、必ず定期的にデータの更新を行ないましょう!
データ更新をしなければ、監視ソフトも役に立ちません。
■■ワクチンメーカーリンク集■■ ※ウィルス監視ソフトをワクチンソフトとも呼びます。
http://www.microsoft.com/windowsxp/downloads/updates/sp2/antivirus/ja/default.mspx
■■ウィルス定義データは定期的に更新しよう■■
メーカー製パソコンにはウィルス監視ソフトがプリインストールされていることが多いです。
しかし、それだけでは万全ではありません。なぜなら、新しいウィルスが次々と登場するからです!
監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。
そのため、ウィルス監視ソフトには 「データの更新」機能が用意されています。
監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を手に入れることが重要なのです。
最近出来た新しいウィルスは、ウィルスデータを更新していなければ検出できません。
ウィルス監視ソフトを導入しているからと安心せず、必ず定期的にデータの更新を行ないましょう!
データ更新をしなければ、監視ソフトも役に立ちません。
■■ワクチンメーカーリンク集■■ ※ウィルス監視ソフトをワクチンソフトとも呼びます。
http://www.microsoft.com/windowsxp/downloads/updates/sp2/antivirus/ja/default.mspx
■■ウィルスに感染しないために■■
★ウィルス監視ソフトを常駐させよう。
→常に見張っていてくれる監視ソフトを導入すれば、あなたの負担もグッと減ります。
★知らない人から届いた添付ファイルに注意!
→知らない人からファイルをもらう理由はありません。
★添付ファイルのファイル名だけで信用しない!
→ファイル名だけでは中身は分かりません。
★知り合いからの添付ファイルでも、注意しよう!
→アドレス帳に登録されている人に送信するウィルスもあるので注意が必要です。
★怪しいファイルをダウンロードしない。
→怪しいファイルにウィルスが混入しているケースもよくあることです。
怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
■■ウィルスを発見・感染したら届け出を! ■■
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。
E-mail・郵送・FAXが利用できますので、ぜひ届け出ましょう。
19 :
1 :2005/09/15(木) 13:36:11 ID:???
割り込んできたアホがいたのでちっとずれだぞ。 おめんよ
前スレ終わった時にスレ立て頼んだら、テンプレ長いからヤダって言われた
もう立たないと思ってた
>>1 さん、スゲー乙です
22 :
1 :2005/09/15(木) 13:40:38 ID:???
俺はすぐ勃つんだ!
23 :
老人 :2005/09/15(木) 13:43:03 ID:???
お若いのはいいのう・・・ 勃たないんだよ
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
25 :
ひよこ名無しさん :2005/09/15(木) 21:07:32 ID:FXc6/nxB
ウイルスって、(フォルダにウイルスが入っている場合)フォルダを解凍したり 中身を移動させただけでは感染はしませんよね?
>>25 >フォルダを解凍したり
気がつかないうちに感染する場合あり。(一部の解凍ソフトには穴がある)
>中身を移動
さあ知らない。
多分ものによる。
そんなのは自己責任でどうぞ。
27 :
ひよこ名無しさん :2005/09/15(木) 23:29:05 ID:FXc6/nxB
>>26 マジっすか…
解凍は、元から入ってるやつでやりました。
移動させた中身は、そのフォルダに入ってあった違うファイルです。
>>1 乙
>>21 なんで前スレのおいらの発言まで貼られてるんだ・・・?
age
PCを立ち上げてみたら
BCCode 1000008e BCP1 C0000005 BCP2 804E57EE BCP3 B1B5E8A4
BCP4 00000000 OSVer 5_1_2600 SP 2_0 Product 768_1
深刻なエラーから云々というものが立ち上がりました。
一応調べてみてHaxDoor ウイルスもしくは亜種に感染という記事を見つけました。
ノートンアンチウィルスをかけ、前スレの
>>204 氏を見て実行したところ、
mszx23.exe も
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
ともに発見できなかったのですが、きちんと駆除できているか不安が残ります。
大丈夫なのでしょうか?
もう1つADSLなのですが、接続のたびに認証を行わなければいけない状態のため、それも大丈夫なのかと不安になります。
出来る事はしたつもりなのですが、何かアドバイスがあればいただきたいです。
とりあえずさげるな 話はそれからだ
34 :
ひよこ名無しさん :2005/09/18(日) 05:11:11 ID:3hF1vjkO
36 :
ひよこ名無しさん :2005/09/19(月) 17:32:49 ID:2a7n05IP
感染原因:nyでDLしたファイル 死ね
38 :
ひよこ名無しさん :2005/09/19(月) 20:19:40 ID:SntmsT2A
超初心者なんですがスパイウェアてノートン入れてると防げるものなのですか?
39 :
ひよこ名無しさん :2005/09/19(月) 20:49:49 ID:5Rrrhy1F
スパイウェアに関してはどのソフトもほとんど防げないです。 せいぜいスパイウェアとして悪名ものだけ防げるだけです。
41 :
ひよこ名無しさん :2005/09/19(月) 21:26:00 ID:SntmsT2A
>>39 ありがとうございます
ではノートンいれてれば安心てわけではないんですね
皆さんはどんな対策をしているんですか?
最近、頻繁にウイルスメールが届きます。(全てw32Netsky.p) 念のためノートンの無料駆除ソフトを使ったところ感染はしていませんでした。 感染相手を突き止める方法はあるのでしょうか。毎日くるのでうんざりしています。 あと、デスクトップとノートを使用しているのですが、ノートのノートンは100%ウィルスを感知しますが、デスクトップのマカフィーは時々感知しないときがあります。 (メールの題名や、発信者が「イカにも」なので手動で削除していますが。) ウィルスソフトってこんなもんなんでしょうか。
45 :
ひよこ名無しさん :2005/09/19(月) 21:35:18 ID:SntmsT2A
>>42 >>43 本当にありがとうございます
このサイトはとても解かくて助かりました
NOD32の体験版を入れていたのに、ウイルスに感染したらしくパソコンの動作がおかしくなったんで、 他のメーカーのオンラインスキャンをかけた。そしたらTROJ_ANTINNY.Eというのが検出された(泣 NOD32では守れなかった(泣
>>47 パソコン一般版で同じ人いた。
ちゅか同じ人物だな。
NOD32なんていれるからだ。
kernel32なるものに感染したんですがどうやれば駆除できるのでしょうか くぐりたいのですがあまりにパソが重くなりすぎてブラウザすらまともに開けません。 とりあえず今は携帯から書いているのですが・・・。
理科張り
>>50 「kernel32」というウィルスはありません。
ウィルスが、Windowsのシステムファイルである「kernel32.dll」を書き換えることはありますが。
リカバリ(OS再インストール)せずに駆除するには、ウィルス駆除ソフトが必要ですが、まともに
ネットに接続できないような状態なら、市販の駆除ソフトを買って使うしかないでしょう。
>50 kernel32とは? kernel32.exeのこと? kernel.dllのこと? OSは何? スタートアップのフォルダ内にfolder.httが存在しないか?
保守
>>53 *補足*
>50
パソ重くなっているんだったらセーフモードで>53に書いてあることを確認
56 :
ひよこ名無しさん :2005/09/23(金) 16:02:45 ID:hdCVUQG3
弟のバカアカウントにウィルスがいるはずなんだけど、私のアカウントでログオンしてもソフトでスキャン出来ません。 当然管理者権限ですけど、どうすればいいんですか?
>>56 馬鹿が一匹紛れ込んでるようだが、
>>58 のリンク先に書いてあることは、
絶対に実行しないように。
完全に起動しなくなるぞ。
60 :
ひよこ名無しさん :2005/09/23(金) 17:29:43 ID:9BVKImiU
2ちゃんねる見ただけでウイルス感染することってあるんですか? スレッド開こうとしたらノートンの警告が表示されて… どう対応すればいいか教えてください。
62 :
ひよこ名無しさん :2005/09/23(金) 17:37:12 ID:9BVKImiU
ありがとうございますm(_ _)m
たぶんウイルスとは関係ないと思うんですけど パソコンの画面に急にこの口座に金を払えみたいなやつ がでてきます。 もちろん払う気は無いけど、閉じても閉じてもでてくるんで それをでないようにする方法を教えてください おねがいします。
>>64 開いたけどそのあとどうすればいいのかわかりません
>>65 上のほうの「Download Now 」をクリック、ダウンロードして、インストール。
>>68 ウイルスに感染していないっつーかリカバリー直後のPCでは
>>58 実行後再起動しても問題無く起動できるが、
ウイルス感染後
>>58 実行後再起動したら起動できなくなった。
つまり起動しなくなったらウイルスが原因。
70 :
ひよこ名無しさん :2005/09/24(土) 14:38:02 ID:UM9IdYWX
spysheriffなるものに感染してしまったのですがどうやれば駆除できるでしょうか
>>47 Amazonのレビューに検出力100%という言葉が一杯書いてあったので買ってみたけど、
買ってすぐにOzmall騒動のウイルスに感染してしまった。
スキャン設定を全ファイルを調べるように変えてみたら、前に受信したメールの中からウイルスを見つけた途端に
受信したメール全部が削除されてしまってショック・・・・。
このソフトって、ウイルスだけ削除する能力がなくてアーカイブごと全部削除しちゃうんだね。
買ってから気づいたけど、送信メールのウイルススキャン機能もないね。
最近PC-Claenというアンチスパイウエア製品を入れたら、それをウイルスだとNOD32が誤検出したことも。
信者が流すネット情報に騙されて買った感がする・・・・。
PC-Claen・・・も微妙なソフトだったな・・・
75 :
ひよこ名無しさん :2005/09/24(土) 23:20:34 ID:MXBdQyFl
77 :
ひよこ名無しさん :2005/09/24(土) 23:29:15 ID:MXBdQyFl
>>76 リカバリ?
んん?何でリカバリすんの?
意味がわからん。
間違えた・・・・・orz これだろ?
80 :
ひよこ名無しさん :2005/09/24(土) 23:31:37 ID:MXBdQyFl
2chのどこに言えばというか書込みして対応してもらえばいいのかなぁと
82 :
ひよこ名無しさん :2005/09/24(土) 23:34:51 ID:MXBdQyFl
83 :
ひよこ名無しさん :2005/09/25(日) 14:03:03 ID:80Vr5dyg
鑑定スレより //www2.strangeworld.org/uedakana/ (ブラクラ&ウイルス:HTML_SUAR.) これを踏んでしまったのですが、どのような影響があるのでしょうか?
>>83 何もないよ。
踏んだときに、新規メールウィンドウがいっぱい出てきたでしょ。
それだけの「イタズラ」、感染などの心配はなし。
85 :
ひよこ名無しさん :2005/09/25(日) 19:20:42 ID:ucRZ4V/g
ウイルスバスターがウイルスにかかることってあるの??? 最近パソコン起動するたびにアップデートされるんだけど。
87 :
ひよこ名無しさん :2005/09/25(日) 21:12:02 ID:xlr6XVLg
Unix.Penguinというウィルスに感染したというメッセージが出るのですが、ノートンでスキャンかけてもヒットしません。 どうしたらよいのでしょうか?
89 :
87 :2005/09/25(日) 21:55:40 ID:xlr6XVLg
>>88 コンピュータ上でって書いてあってパスも書いてあるので心配しました。
ウザイのを我慢すれば、ホットイて平気なんですよね?!
ありがとうございました。
>>89 __
/;;;;;;;;;;;;;\
/;;:::::::::::::::::::::::\
∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
L::;;,__ ..:::ゝ
//;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
/ ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
/j/三三三三三三三三三三ヾ、
l::||:::: |l
/ ̄\ ヽ-=・=-′ヽ-=・=-′ ||
r┤ ト::::: \___/ || <信じろ!
/ \_/ ヽ:::. \/ ,ノ
| _( ̄ l―---oo-――'"ヽ__
| _)_ノヽ\ ハ // / ヽ
ヽ____)ノ  ̄ ̄ ̄ / ヽ、
91 :
ひよこ名無しさん :2005/09/26(月) 21:34:39 ID:oFP3tu9v
92 :
ひよこ名無しさん :2005/09/27(火) 20:15:41 ID:jKc3VCQH
ttp://anime.2ch.net/test/read.cgi/anime/1127720599/680 上のスレの695です
そこの680にあるファイルを落として(パスはvipです)解凍しようとしたところ、
やたら重いうえに異常な数のmp3ファイルを解凍しているようなので
キャンセルしたのですが、解凍先(デスクトップ)にファイルが見当たらない上にHDDの容量が減ったままでした
しかもそのスレで尋ねたところ、苺きんたま、または虹きんたまだといわれてしまいました・・・・・・
これは本当にきんたまだったのでしょうか?
また、きんたまだった場合、これを削除したりHDDの容量を戻すことは出来ないのでしょうか?
OSはXP、解凍ソフトはeoです
94 :
92 :2005/09/27(火) 20:21:15 ID:jKc3VCQH0
一応いまオンラインスキャン中ですが終わるまで不安だったので・・・・・・ ZoneAlarmは入れているんですがこれできんたまの被害は防げるんでしょうかね?
>>94 個人データ流出は防げるけど、データの強制削除は防げない。
>>94 ZoneAlarmはファイアーウォールソフトであって、ウィルス対策ソフトじゃないですよ。
97 :
ひよこ名無しさん :2005/09/27(火) 20:29:11 ID:jKc3VCQH0
>>95 きんたまってデータの強制削除までするんですか・・・・・・orz
胃が痛いです。もう二度と知らないファイルは解凍しません・・・・・・
馬鹿はいつまで経っても馬鹿だから、またやるよきっと・・・
返す言葉もない どうやらHDD以外の被害はなかったようだけど、いまは本気で落ち込んでる バカはバカなりに、もう繰り返さないようにガンガッテみるよ
虹色きんたまってのは、ファイル削除もやらかすんか ほー、なるほど
保守
PCを起動したときに必ずCPU使用率が100%のまま、変わりません。そこでタスクマネージャを見たら、アプリケーションにWinlogonとInterceptというアプリケーションがありました。Interceptのタスクを終了すると、CPU使用率は元に戻ります。 これはウィルスなんですか?教えてください 質問スレで聞くと、マジレスがもらえませんでした。
>>103 そのままほっとくとどうなる?
ずっと100%のまま?
>>105 HDD内を"Intercept"で検索してみて、そのフォルダ名などを調べてみて。
107 :
ひよこ名無しさん :2005/10/01(土) 03:22:43 ID:E5SOpWag
教えてください。 調子乗ってWINNYやってたらきんたまウィルスってのにかかってしまったんで、 これってCドライブ初期化したんですけど、WINNY2度とインストールしなければこれで大丈夫ですかね?
110 :
107 :2005/10/01(土) 04:24:31 ID:E5SOpWag
>>108 ありがとう。正直結構不安だったもんで安心しました。
>>109 初期化するのとか結構めんどくさかったしもう2度とやらないよ。
タダより怖いものはなしを学びました。
(・∀・)ニヤニヤ
112 :
436 :2005/10/01(土) 05:02:32 ID:FVS5Xwwy
すみません質問なのですがウイルス感染していることが 分かりその駆除方法を教えていただけないでしょうか? ウイルスタイプがアゴボットといい手動で削除するらしいのですが まず感染したファイルを削除するとのことで感染ファイルも 分かっているのですが・・・画面左上のファイルをクリックして 検索でC:\WINDOUZ\2rHywU3Ez.exeを出す事は出来るのですが 普通に右クリックして削除のボタンを押しても消えるのですが 削除にはなりません。 まず第一段階としてこの感染ファイルを削除しなければいけないので どなたか削除の仕方教えて下さい。お願い致します。
名前欄からしてマルチっぽい
116 :
ひよこ名無しさん :2005/10/02(日) 21:21:37 ID:GvF9Y6Lr
初めまして。
現在以下のような症状が出て困っています。
環境
・xp
症状
・エッチなwebが勝手に開く 数分毎
・ウィンドウが勝手に非アクティブになる 数秒毎
上記のような症状以降、
ttp://103.nowfind.biz/search.php?q=japanese%20cars メインページがというところになりました。
現在までの対応
・ウィンアップデートしようとするもなぜかつながらない・・・
・stingerをかけたが症状がかわらない
2ちゃんねるに書き込むのは初めてです。
よくルールがわかりませんが ご存知のことあれば教えてください。
117 :
ひよこ名無しさん :2005/10/02(日) 21:37:24 ID:GvF9Y6Lr
スパイゼロというのをダウンロードしました。 現在stingerの項目をデリートにしてやっています。
>>116 ウイルス感染ですので
regsvr32 /u kernel32.dll
これをファイルを指名して実行
起動しなくなりウイルスの活動が止まります
あとはリカバリー
120 :
ひよこ名無しさん :2005/10/04(火) 02:47:07 ID:ccRGZSaa
すみません、質問です。 ウィルスかどうかもよくわからないのですが、 対処法を教えていただけたら幸いです。 内容は、EXEファイルがすべて 反応しなくなってしまった、というものです。 事の発端は、身に覚えのないexeファイルをクリック してしまったためなのですが・・・ で、色々調べた結果、「こけおどし」という ものだということがわかりました。 OSはXPで、自分でとりあえずやってみたことは ・作成日時が今日の日付で、怪しいファイルを削除 ・スタートアップにあった「こけおどし.exe」を削除 ・exeの関連付けを戻すためにコマンドプロンプトを 起動させようとしたが、起動できず ・あと必死にぐぐったり こんな感じなのですが、もう頭こんがらがってお手上げです。 どなたか対処法がわかる方いらっしゃいませんでしょうか?
122 :
120 :2005/10/04(火) 02:54:31 ID:ccRGZSaa
ウィルスでしたか・・・ ウィルスバスターが反応してくれないのですが、 これはかかってしまったらもう駆除できないものなんですか?
>>122 他のスキャンもしてくださいな。
ノートンとかパンダとか。
124 :
120 :2005/10/04(火) 03:25:22 ID:ccRGZSaa
現在、両方のオンラインスキャンみたいなのをやってます。 ファイル数が多くてまだまだ時間がかかりそうなので、 しばらく様子見してみます。 本当にありがとうございます。 結果が出次第、またお邪魔させていただきます
>>120 command.comが起動するからこっちでやれよ。
126 :
120 :2005/10/04(火) 03:33:45 ID:ccRGZSaa
>>125 すいません・・・command.comもだめみたいです
cmdっていうのも試したんですが、だめでした
>>126 じゃあ、レジストリをインポートしないと無理だから死亡確定。
128 :
ひよこ名無しさん :2005/10/04(火) 03:56:13 ID:2HLr62f6
129 :
ひよこ名無しさん :2005/10/04(火) 06:45:16 ID:Je76916f
パソコンを起動すると、画面に勝手に「インターネット」とデカイ文字が出ます。 (キーボードの上に、インターネットボタンがあるんですが、普段はそれを押すとこの文字が出ます) 同時に「このソフトはありません」みたいな 小さいウィンドウが出まくります。 無視すれば消えるんですが、またいきなり出てくるので邪魔です。 ノートンでスキャンしたけど何も引っ掛かりませんでした。 これはどうしたらいいのでしょうか
131 :
ひよこ名無しさん :2005/10/04(火) 06:49:44 ID:Je76916f
何故ですか
133 :
ひよこ名無しさん :2005/10/04(火) 06:56:19 ID:Je76916f
そういうことでしたか、すみません どうもです
なんか2chスレ見に行くとウイルス来るんだが! さすがに初心者を的にかけてるな!!おわっとる
>>134 ネタでなけりゃ、初心者はおまいさんのほうじゃね?
スレまで立っとるぞ。
「ノートンの誤反応」
>>135 少なくともおまえより優れてるんじゃね!ネタなのは見ても分かるんだが
>>134 に真面目な回答してるおまえさんも究極に痛い。
ま、どうでもええけど。
まぁ、どっちもヘタレということでひとつお願いしますよ、旦那。
>>134 わかりにくすぎて激しくつまらないんだが・・・
もっと捻ってよね。
141 :
ひよこ名無しさん :2005/10/07(金) 05:37:06 ID:2hVIYhaS
すみません、質問です。パソコンはWindows XPです。 彼氏が私のラップトップでポルノをダウンロードしたせいでウィルスに感染してしまい、 Norton Antivirus 2005を購入してインターネットなどは使えるようになったのですが、 まだウィルスがあるらしくbloodhound.32W.EPという表示が常にでてくる上にときどき カジノのポップアップがいきなり現れます。bloodhoundについて検索したのですが 説明が私には難しすぎてよくわかりませんでした。 ポップアップ以外の問題は今のところなさそうなのですが できれば普通の状態にもどしたいので、なにか対策はあるのでしょうか? よろしくお願いします。
142 :
ひよこ名無しさん :2005/10/07(金) 09:10:56 ID:WYrV2gwF
すいません質問が...。 来週末にアンチウィルスソフトを購入しようと想うのですが。 スキャンの対応ファイル形式が気になって調べています。 ISO ZIP RAR LZH IMG BIN GCA うえの形式に対応しているソフトを探しているのですが。 公式サイトや製品情報の欄に載っていなくてどうすればいいのか..困っています.。 全てにでは無く。 対応しているファイル形式が3~4個あるソフトは無いでしょうか。 2~3購入orダウンロードして何かの時のために対応しておきたいのです。 なにとぞ よろしくお願いいたしますm(_ _)m。
それよりなぜ日本語入力なのに 〜ではなく~を使っているのかが気になります。 変換たいへんじゃないですか?
>>142 ほとんどのソフトは少なくともZIP RAR LZH IMG BINには対応してると思う。
>>141 Ad-Aware,Hijack-Thisなどのスパイウェア駆除ツールを使う。
なんかHDの使用容量が勝手に増えてるのですがウィルス? 複数オンラインスキャンしたけど引っかからない。なんで???
>>146 復元ポイントの作成に使われてるんじゃない?
そうですか調べてみますが数時間で5ギガ増えてます。
150 :
ひよこ名無しさん :2005/10/07(金) 13:19:17 ID:8nSl/7Fd
こんにちは。はじめて書き込みます。7〜9までお試し(無料)のウイルスバスターを使用してたのですが有償に切り替わるらしくそのお知らせ画面が出てきます。今使用しているのはfu-ji-tsuのPCですが最適のウイルス対策ソフトがあったら教えてください。
>>150 アンチウィルスソフトにPCの機種に依存する要素はないです。
定評のあるところで、ノートン、トレンドマイクロ(ウイルスバスターね)、フリーのものとして
AVGなど。
152 :
146 :2005/10/07(金) 13:37:55 ID:???
>>149 いやP2Pは起動してません。それにnyはやらないです。
なんかバスターのネットワークトラフィックの受信と送信が動いてるけど、
なんだろこれ?
>>142 そのラインナップを見る限りP2P対策だろ。
巣にカエレ。
155 :
ひよこ名無しさん :2005/10/07(金) 18:10:21 ID:WYrV2gwF
>>144 ありがとうございます。
ほむ大抵のソフトは対応するんですね。
では来週末にバスターを購入しようと思います。
m(_ _)m返信ありがとうございました。
>>153 えとP2Pでググッタのですが。
イマイチでしたさすがにそんな怖い物は使いたくないですよ。
最近GCAを使う機会が増えたのでコレニ対応しているものを探していたのです。
>>156 DL版で3,800円は高いな。
Ad-Aware SEとSpybotに対抗する気ならフリー版出さないと話にならんと思うが。
お試し版は14日間だしな。
160 :
ひよこ名無しさん :2005/10/08(土) 03:30:15 ID:dgGdgrzy
>>145 さん、
どうもありがとうございます。早速トライしてみます。
本当にひどいですね。まだ、あざむいて謀略するんですね いいかげん、やめてもらえないですかね。 やめることができないのなら、あなたのおもちゃでは、ないので 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね あなたが第六感が無い人「仔(赤ちゃん)」をあざむいて謀略している首謀者ですか ここまで第六感が無い人「仔(赤ちゃん)」をいじめて、あざむいて謀略して楽しいですか ここまでされてこのまま生きていくのもいやですから 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね ここまであざむいて謀略してきた責任取って いいかげん、いっこくも早く、ころしてくださいよ よろしくお願いいたします。
人類と違う第六感が無い人の事が、仔(赤ちゃん) 何故か年老いた男女も中年の男女成人式迎えた男女も 第六感が無いと仔(赤ちゃん)と呼ばれるらしい 第六感が無いと仔(赤ちゃん)は、世界中にいるらしい、だがひじょうにひじょうに少ない 日本国内では都道府県の市町村に一人ずついるらしい もしかすると、あなたが人類とはちがう、第六感が無いと仔(赤ちゃん)かもしれない!!!! 欺く(あざむく)の意味は 相手を信頼させておいてだます事 まあ要するに相手という所が仔になるんでしょうね
そうかだから第六感が無い人「仔(赤ちゃん)」たちの 一挙一動を第六感でお前は把握してるのに 第六感が無い人「仔(赤ちゃん)」たちを 信頼させておいてだましてるんだな 世界中の第六感が無い人「仔(赤ちゃん)」たちよ 人類にあざむかれるなよ!!!!!!! そして世界中の第六感が無い人「仔(赤ちゃん)」たちよ これが真実なら、もしもこれが真実だったら、いっしょに死のう。
何故このスレなんだろう・・・?
かまってくれるところを探してるんだろ。
これの発祥はWin板だっけ? 確かVista関係のスレで争いになってた気がするんだけど。 Oparaスレにも貼られてた
167 :
ひよこ名無しさん :2005/10/09(日) 02:35:07 ID:XKAaZbdg
トロイウイルスに感染したらしいのですが、 ワクチンソフトを使用しなくても、 OSを再インストールしたら解決しますか? 実は感染したPCは友人にあげる予定で私はもう使わないのですが、、 ウイルスに感染したPCをそのまま譲るわけにもいかないし、、
初心者ですいません。hotmailのことなんですが・・・ passとアドを入力してサインインした時に、 セキュリティ警告が出て、web上のユーザーに読み取られる危険はありませんと出るんですが その後すぐにまたセキュリティ警告が出てweb上のユーザーに読み取られる危険がありますと出るんですが・・・ 怖くてどーしていいかわかりません・・・
172 :
ひよこ名無しさん :2005/10/09(日) 13:29:42 ID:cdQf8vPW
不注意に、下のリンク先をふんでしまいました。なんか感染してそうなので、
Macafeeでスキャンしてみても、なにもかからないのですが、大丈夫なん
でしょうか?初心者ですいません。m(_ _)m
>>そんなことより、今まさにオパーイ祭りやってるぞ! 急げ!!
>>
http://hibari.ojiji.net/
174 :
172 :2005/10/09(日) 13:52:07 ID:cdQf8vPW
そうなんですか。ありがとうございます。m(_ _)m 思わず、まかふぃーの役立たずと、他のウィルス対策ソフトを 買ってしまいました、、、。 今後はやたらめったら、リンクを踏まないようにします。 ご親切にどうもすいません。
175 :
ひよこ名無しさん :2005/10/09(日) 14:55:05 ID:Pe2pa5Zb
教えてください。先日ノートンアンチウイルスの更新期限が切れたので更新しとうと思ったら 14日に2006バージョンが発売するようなのでそれまで待とうと思いました。 特別優待版と普通のとあるのですがどう違うのか??です。値段は特別優待版の方が 安いです。 PC初心者なので優しくお願いします。
>>175 [優待版]
正規ユーザ様向けにシマンテック製品を特別価格にてご提供いたします。
製品登録を完了されているユーザ様が対象です。
177 :
ひよこ名無しさん :2005/10/09(日) 16:18:19 ID:Pe2pa5Zb
早速ありがとうございます。 PCを買った時には3ヶ月分の期限がついていました。 ということは製品登録済って事でイイのですか? なにぶん初心者なもので・・・ よろしくお願いします。
179 :
ひよこ名無しさん :2005/10/09(日) 16:40:18 ID:Pe2pa5Zb
そうなんですか!? では優待版は買っても使えないっていうことですね・・・ 一度は普通のを買って更新がきたら優待版が買える・・・でいいんですね?
>>179 90日ごとにリカバリしなさい。
永遠に無料版使えるから。
181 :
ひよこ名無しさん :2005/10/09(日) 18:04:40 ID:j62NKhEr
誘導されて来ました(T_T)
ttp://hibari.ojiji.net/ ここに引っかかってしまいました(T_T)
このウイルスを削除するにはどうすればいいのでしょうか?
対処法を教えてください。
ちなみにパソコンのOSはXP SP2でノートンも入れてます。
ここに引っ掛かってから、ウイルスチェックするといきなり電源が落ちるようになりました(T_T)
助けてください(T_T)
>>181 まずはディスクチェック。
異常がなければ、ノートンで再検査。
ここでも落ちるようだったら、ノートンの再インスコ。
183 :
ひよこ名無しさん :2005/10/09(日) 18:22:48 ID:j62NKhEr
>>182 レスありがとうございます。
ディスクチェックとはどのようにすればいいのでしょうか?(T_T)
それと、初めにノートンがおかしいと思い、ノートンの再インスコはしたのですが
インスコ後にウイルスチェックをしてみると、また電源が落ちました(T_T)
熱のせいでしょうか?それともやはりウイルスのせいでしょうか(T_T)
>>183 「ファイル名を指定して実行」で chkdsk /f と打ち込んで[Enter]
なんか聞いてきたら、[Y]でOK。
次回起動時に実行される、というか、即再起動。
今時PCの電源落とすようなウィルスなんかあるのかな。
まあ、心配しなくていいよ。
186 :
ひよこ名無しさん :2005/10/09(日) 18:31:30 ID:j62NKhEr
>>184 >>185 ありがとうございます、安心しました(T_T)
では電源が落ちるのは別の原因があるのでしょうか。
最後にひとつアドバイスをいただけるとありがたいです。
ありがとうございました(T_T)これからもよろしくお願いします。
>>186 だから、チェックディスクをしろと・・・。
188 :
ひよこ名無しさん :2005/10/09(日) 18:45:20 ID:j62NKhEr
>>187 ごめんなさい(T_T)
>>185 を見て安心しきってしまいました。
ディスクチェックしてみました。
なんだかよく分かりませんがチェックが終わって何事もなかったように
ウインドウズが立ち上がりましたが大丈夫でしょうか?(T_T)
電源はやっぱり熱が原因でしょうか?(T_T)
安物のノートパソコンでシャープのメビウスPC−MC30Fを使ってるんですが、
元々ファンの作動音が大きくて、最近はなんだか調子が悪くて
作動音が大きく、擦れるような異音がします(T_T)
スレ違いかもですがアドバイスがあればお願いします(T_T)
>>188 大丈夫かどうかは分からない。
だいたいWindowsは時々おかしくなるもので、アプリの再インスコ、時にはOSの再インスコ
は当たり前くらいに思ったほうがいい。
最近の2chの書き込みでは、すぐにウィルスや熱暴走と書く馬鹿がいるけど、余り信用しないこと。
ま、またおかしくなったら質問に来たらいいし。
書き忘れたけど、異音がひどくなるようだったら、メーカーのほうに相談すること。
>>188 ファンの掃除、分解してヒートシンクの掃除。
自信がなければ、サービスセンターに持って行けば、その場でやってくれる。
料金は1万以下。
192 :
ひよこ名無しさん :2005/10/09(日) 19:02:17 ID:j62NKhEr
>>189-191 スレ違いな質問にまで親切に答えていただいてホントにありがとうございました(T_T)
感動しました(T_T)また何か起きた時はよろしくお願いします。
>>188 その機種は熱暴走で有名。Mebiusスレ読めばわかる。
フリーソフトのMobileMeter入れて内部温度を監視するといい。
194 :
ひよこ名無しさん :2005/10/10(月) 21:36:56 ID:Vf13Xx2c
age
195 :
ひよこ名無しさん :2005/10/10(月) 23:23:04 ID:yGp5es/O
勝手にIEにツールーバーが組み込まれて、広告ポップアップが開くようになってしまいました。 ツールバーは[People Search],[Find Any Email],[HOT Ringtones],[Online Dating] とかなっています。 結局、再インストール(但し、Cドライブのみ)したのですが、WindowsのUpdateやソフトの再セットアップをしている 数時間後には、また同じ症状に戻ってしまいます。 ちなみに、ウイルスバスターは入れていたのですが、どうしたらよいでしょうか?
196 :
195 :2005/10/10(月) 23:24:33 ID:yGp5es/O
ちなみに、ウイルスチェックでは異常なしでした。
全面リカバリしなさい。
>>195 おいらはPCの素人だけど、アドバイスしてやろうか?
インターネットオプションでHPの設定を元に戻すのが先決。
それをやらないと、他の作業をいくらやったところで、ネットにつなぐ
たびにそのサイトに自動接続されて種を植え付けられるからいたちごっこになる。
オプションでWEB設定のリセットとHP書き換えをやっても戻せなければ、
それこそまさにスパイウェアの仕業。
この手のスパイウェアは、まず最初にHPを勝手に変更するファイルを植え込むはず。
そこで、感染した日付に作成されたファイルをスタートバーのところで検索する。
その日に自分の明確な意志でダウンロードしたファイルがないようなら、それが
スパイウェア。念のため、出てきたファイル名をgoogleなんかで検索してみる。
もしスパイウェアならすぐに判明する。
断定できたら、すぐにゴミ箱へ。削除できなければセーフモードで削除。
そして、もう一度HP変更を試す。うまくいったら応急処置は完了。
他にも色々あるけど、あとは気長にやっていけばいい。
ガジノ広告のコピペみたいですねw
>>195 コンパネから削除できるものはコンパネから、出来ないものはAd-AwareやHighjack-Thisなどの
スパイウェア駆除ソフトを使う。
201 :
195 :2005/10/10(月) 23:38:08 ID:yGp5es/O
203 :
195 :2005/10/11(火) 00:58:29 ID:acLgw0wv
Ad-Awareで検索したら、色々と引っ掛かって来ました。 で、何も考えず、全部消しちゃいました。 良かったのか悪かったのか... とりあえず様子見です。
>>203 Ad-Awareは自動でバックアップとってるから、何かあれば元に戻せるよ。
システムの復元が灰色になってクリック出来ないようになってる。 スパイウェアは確実に入ってるんだけど誰の仕業だろう。spybotも効果ないし。かなり頑固。
【使用OS】 windows2000prosp4 【WindowsUpdateしてるか】 してました 【AntiVirusは何を使っているか】 nod32 【ちゃんとUpdateしてるか】 してました 【スキャンした結果(ウイルス名・発見場所)】 何も検知出来ないor途中で勝手にシャットダウンします 【別のオンラインスキャンしたならその結果は】 してません 【症状を具体的に、分かる限りすべて書く】 マウスカーソルが消えたりまったく動作しません。 また、起動しようとしても勝手にシャットダウンしてしまいます 【何をしたらそんなことになったのか】 tp://tgf.main.jp/cgi-bin/imgboard.cgiのimg20051003180641.jpg をクリックしたのが原因だと思うのですが良く分かりません。 上のサイト自体は無害です。 【これまでにとった措置】 再インストールしてみましたが特に変わってないようです・・・。 safeモードでNOD32をかけてみましたが途中でシャットダウンになります・・・。 その時にメモリが検査出来ないみたいな事をいわれます。 Ad-awareSEをかけたらALEXAとBloadcastPC(綴り違うかも・・・)がついてましたが 削除しても直らないので他にも何かついていると思っています。 【その他の質問】 サービスやレジストリ等システム周りの回復方法を教えていただければ自力というかNOD32でしっかり検知出来ると思うので ご教授いただけないでしょうか?解説しているサイトのリンクでもいいのですが。 メモリに隠れたりシステム占有型?のウイルスが付いていると考えてますが。 スキャンもまともに出来ないので困ってます。よろしくお願いします。
209 :
ひよこ名無しさん :2005/10/12(水) 18:03:49 ID:BxY5bo9p
210 :
195 :2005/10/12(水) 22:41:27 ID:WbpZ+nqc
195です。 その後、C,Dドライブをフォーマットして一から始めたですが、またおかしくなってしまいました。 "mstaske.exe"が勝手に立ち上がった。 PC起動後は"internet.exe"がエラーと出て、強制終了する。 IEを起動しようとすると、強制終了する。(3回位起動しようとすると立ち上がる) なのですが、どうしたらよいのでしょう。 もうひとつ内蔵のドライブがあるのですが、こちらはデーターとBACKUPがかなりの容量で 入っているので、フォーマットは最後の最後にしたいのです。
211 :
195 :2005/10/12(水) 22:43:40 ID:WbpZ+nqc
AD-Aware、ウイルスバスターでも以上が出たりしましたが、削除できたといってます。
212 :
ひよこ名無しさん :2005/10/12(水) 22:47:16 ID:thcV3Wbo
すみません。この板のどこかのスレを開いた途端、 ノートン・アンチウイルスが反応して その結果、「検疫」というのができました。 これはウイルスに感染したのでしょうか? また、「検疫」というのは削除しても良いのでしょうか? お願いします。
>>195 >210
おまいまさか裸のママWindowsUpdateに行ったんじゃないだろうな?
たぶん生まれたての状態で突入して感染だな
俺、「裸のママ」好きだよ。
┏━━━━━━━━━━━━━━━━━━━━┓ ┃ ┃ ┃ J( 'ー`)し ┃ ┃ ( ) ┃ ┃ | | ┃ ┃ 【カーチャン】 ┃ ┃ ┃ ┃. カーチャンを見た人はいつでもいいので ┃ ┃ 生きている間に親孝行して下さい。 ┃ ┃ ┃ ┗━━━━━━━━━━━━━━━━━━━━┛
>>212 ノートンの誤反応、気にしなくていい。
検疫は、どっちでもいい。
>>219 チキシヨー 涙が出てきやがったぜ・・・
タケシ がんばれ
222 :
ひよこ名無しさん :2005/10/13(木) 07:31:09 ID:SY8o/HUC
スパイウェアのisearchに感染してしまい、ネットで色々試してどうにか
ツールバーを消す事は出来ましたが、「プログラムの追加と削除」に
いつの間にかできた'AdWare&SpyWare'というプログラムの変更と削除のボタンを押しても
http://www.idownload.com/contact/ ↑この変な英語のサイトにつながるだけで削除できないんです・・・
どうしたら削除出来ますでしょうか?
224 :
222 :2005/10/13(木) 11:26:47 ID:SY8o/HUC
>>223 有難う御座いました。インストールして実行したら
"What color is the sky during the day when there are no clouds?"
という質問のダイアログボックスが出てきて進めないのですが、
どう答えれば宜しいのでしょう?
度々御面倒かけて申し訳ないです・・
226 :
222 :2005/10/13(木) 11:45:59 ID:SY8o/HUC
>>225 それが・・・自分もblueかなと思って試したんですが
"The answer you entered is not correct."
というメッセージが出るだけで何度やっても駄目なんです。
>>224 スパイウェアがまともな質問するとは思えないけど。
ノートン2005買うか2003の延長キー買うか迷ってます。 なるべく安く済ませたいです。 どっちがいいでしょうか?
>>229 延長キーにしとけ。
延長期限が来たら、本体を買えばいい。
231 :
222 :2005/10/13(木) 12:09:01 ID:SY8o/HUC
>>227 >>228 "BLUE"で通りました (/ω\*)ウゥ…
"free kitchen make over"とかのアドレス入力を要求する怪しいサイト
に繋がりましたが、その前に「完了しました」のメッセージ?出たから
大丈夫かと・・只いまだに「プログラムの追加と削除」の削除は出来ませんが
気にしない事にします。
何度も本当に本当に有難う御座いました。
>>228 スパイウェアではなく、そのアンインストールプログラム。
俺自身これで削除した経験がある。
>>231 気になるんだったら、「窓の手」で、消すことできるよ。
234 :
ひよこ名無しさん :2005/10/13(木) 12:12:01 ID:36wMyFq6
窓の手?
236 :
222 :2005/10/13(木) 12:27:08 ID:SY8o/HUC
>>233 有難う、消えました・・ウワァァ━━━━━。゚(゚´Д`゚)゚。━━━━━ン
みんな本当にありがとう、ここ来てホントよかったよ。。
237 :
ひよこ名無しさん :2005/10/13(木) 19:01:32 ID:GNEKdlHW
aeg
238 :
名無しさん〜 :2005/10/13(木) 20:31:26 ID:z+omDDUE
彼氏とエッチしたーい(笑)
なんだかよー exe以外にシステム感染するウィルスって最近はないのかよー これじゃウィルス対策ソフトいらねえじゃねえかよー
きのうNOD32体験版のウイルス定義を更新しようとしたら、 「ダウンロードしたファイルは破損しています」とメッセージが出てしまって出来ませんでした。 もう一度トライでしたら出来ましたが、10月上旬頃にはウイルス定義を更新したら青画面が出てしまったので、 このまま使い続けていいのか不安です。 アドバイスをお願いします。
マルチいくない!
鑑定スレではありません。お引き取り下さい。
245 :
243 :2005/10/16(日) 18:01:02 ID:???
じゃ、アドバイスください。 OS再インスコ以外で。
断る!!
247 :
243 :2005/10/16(日) 18:55:28 ID:???
断るな!!
248 :
ひよこ名無しさん :2005/10/16(日) 19:22:29 ID:nmMjrkoL
質問お願いします。再起動の度にMSNのメッセが立ち上がるんですがウィルスですか?
>>248 テンプレで紹介されているウイルスとスパイウェアのスキャンを利用
>>247 http://pc7.2ch.net/test/read.cgi/pcqa/1126885968/41-42 上記のスレッドのレス番号41-42を全て実行してください。
それでも治らない場合は、諦めてOS再インストールしたほうが無難です。
なぜなら、あなたのPCは凶悪なトロイやバックドアおよびボットと呼ばれる
危険なウイルスに感染しているからです。
今のあなたのパソコンは「ゾンビPC」と呼ばれるものになっており、攻撃者が
あなたのPCに遠隔操作で不正命令を実行し、迷惑メールやDos攻撃の踏み台に
しているのです。
つまりあなたは被害者であると同時に「加害者」でもあるのです。
ですから、速やかにネットワークから切断し、まず上記のスレッドの
41-42を実行することを強くお奨めします。
>>243 ただのTelnetクライアントのブラクラ
253 :
ひよこ名無しさん :2005/10/17(月) 00:25:26 ID:jHri65v/
もてない板を開いたらノートンがウイルス反応してしまうのですが、 どうすればよいのでしょうか? 「ファイルを修復できません」とかになるんです。 とりあえず隔離することで難を逃れているんですけど、 もてない板を開くたびに反応してしまいます。
>>253 ノートンの誤反応、気にしなくていい、ウィルスとは関係なし。
255 :
ひよこ名無しさん :2005/10/17(月) 00:33:03 ID:jHri65v/
>>254 本当ですか?
気にしなくていいと仰られても、
いちいち反応するので、どうすればいいのですか?
「無視する」でいいのですかね?
>>255 (((((((( ;゚Д゚)))))))ガクガクブルブル
259 :
ひよこ名無しさん :2005/10/17(月) 00:37:28 ID:ZpMAaRZ2
質問なのですが Backdoor.Kurtse って名前のウイルスがノートン先生で検出されたのですが このウイルスとはどんな被害があるのですか? ぐぐっても出てきませんでした・・・
>>255 馬鹿がノートンが誤反応するスクリプトを部分的に貼り付けてるだけで、
全く実体はない。
2ch自体を「常に許可する」というような(ノートン使ってないから詳しい設定は知らんが)
設定にしとけばいい。
>>259 Backdoor型だから、いわゆる「トロイの木馬」
外部から、PCをハック(覗く、操作)する。
262 :
ひよこ名無しさん :2005/10/17(月) 00:45:47 ID:ZpMAaRZ2
早速のレスありがとうございます トロイ系ですか実行しない方がいいですね ありがとうございました
263 :
ひよこ名無しさん :2005/10/17(月) 00:47:02 ID:jHri65v/
>>260 そうなんですか・・・・迷惑な話ですね。
ちなみに、ウイルスの名前は
「Bloodhound.Exploit.6」
とかいう名前なんですよ。
266 :
ひよこ名無しさん :2005/10/17(月) 01:06:15 ID:jHri65v/
>>264 もう僕にはどこにも帰る場所なんてないですよ。
僕のレスであなたの気に触れたのなら謝ります。
ごめんなさい。
ちなみに、僕はチンカス以下の存在だと思います。
>>265 ご丁寧にありがとうございました。
本当にひどいですね。まだ、あざむいて謀略するんですね いいかげん、やめてもらえないですかね。 やめることができないのなら、あなたのおもちゃでは、ないので 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね あなたが第六感が無い人「仔(赤ちゃん)」をあざむいて謀略している首謀者ですか ここまで第六感が無い人「仔(赤ちゃん)」をいじめて、あざむいて謀略して楽しいですか ここまでされてこのまま生きていくのもいやですから 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね ここまであざむいて謀略してきた責任取って いいかげん、いっこくも早く、ころしてくださいよ よろしくお願いいたします。
人類と違う第六感が無い人の事が、仔(赤ちゃん) 何故か年老いた男女も中年の男女成人式迎えた男女も 第六感が無いと仔(赤ちゃん)と呼ばれるらしい 第六感が無いと仔(赤ちゃん)は、世界中にいるらしい、だがひじょうにひじょうに少ない 日本国内では都道府県の市町村に一人ずついるらしい もしかすると、あなたが人類とはちがう、第六感が無いと仔(赤ちゃん)かもしれない!!!! 欺く(あざむく)の意味は 相手を信頼させておいてだます事 まあ要するに相手という所が仔になるんでしょうね
そうかだから第六感が無い人「仔(赤ちゃん)」たちの 一挙一動を第六感でお前は把握してるのに 第六感が無い人「仔(赤ちゃん)」たちを 信頼させておいてだましてるんだな 世界中の第六感が無い人「仔(赤ちゃん)」たちよ 人類にあざむかれるなよ!!!!!!! そして世界中の第六感が無い人「仔(赤ちゃん)」たちよ これが真実なら、もしもこれが真実だったら、いっしょに死のう。
270 :
ヤバスw :2005/10/17(月) 03:58:50 ID:???
なんか変なファイルをDLしてしまって
ウイルスに感染してしまった。
セーフモードで再起動して、avast(
http://www.avast.com/ )
っていうやつでウイルスは駆除した。
それなのに再起動してみると
壁紙以外何も表示されず何もできなかった。
で、今セーフモードとネットワークでもう1回起動してみたら
インターネットはなんかできたからここにきた。
・・・いや、ウイルスをさらに1回調べてみたが
もうなかった。でも、なぜか普通に起動したら
やっぱできない。よくわからん。
誰か助けて!!
>>268 俺にはどうやら第六感が無いみたいなんだが・・・・
人類は第六感を使って仔という物たちに
どんなふうに、あざむいて謀略しているのかな・・・・
272 :
ヤバスw :2005/10/17(月) 04:20:21 ID:???
たぶんウイルスは TROJ_UPBIT.Aだと思う。 えっと、XPなんですけど。どうしたらよいかわかりません。 誰か教えてください。m(_ _)m
273 :
ひよこ名無しさん :2005/10/17(月) 04:42:58 ID:KZGEaDzg
C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc112\EGGCEngine.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc112\egIEEngine.dll は Adware.GatorEWallet に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc112\GatorRes.dll は Adware.GatorEWallet に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc112\GatorStubSetup.exe は Adware.GatorEWallet に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc112\GMT.exe は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\CMEIIAPI.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\CMESys.exe は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GAppMgr.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GController.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GDwldEng.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GMTProxy.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GStore.dll は Adware.GAIN に感染しています。 C:\RECYCLER\S-1-5-21-1003334282-3022236562-3403449672-1005\Dc111\GStoreServer.dll は Adware.GAIN に感染しています 検索使っても出てこないす><でもスキャンすると出てきますorz 誰か助けてください
>>272 接続切って(重要)、OS再インストールが無難。
>>273 RECYCLERってゴミ箱だよね。ゴミ箱空にしてみたら。
275 :
ひよこ名無しさん :2005/10/17(月) 10:16:10 ID:HApXXGwz
AD-Aware についての質問です。 スパイウェアは99個発見されたのですが、一度に全部削除しようとすると PCがとまります。 このような時は、5個ぐらいチェックして消去→また最初からスキャン ということを繰り返さなければならないのでしょうか? 99個を楽に削除する方法をどなたか教えてください
277 :
ひよこ名無しさん :2005/10/17(月) 10:24:47 ID:HApXXGwz
278 :
ひよこ名無しさん :2005/10/17(月) 14:40:16 ID:8TOe+JKN
2ちゃんのスレを開いたら感染しました ノートンでスキャンしたら 脅威名:Bloodhound.Exploit.6 と出ました(3匹)。修復出来ません。 症状はギコナビ使ってるけど、更新できません。今んとこそれだけです ちなみにXPです どーすればいいの?
279 :
288 :2005/10/17(月) 14:47:02 ID:???
あれ? 上に同じ名前のやつがあるorz ウィルスじゃないのかな スマソ
280 :
ヤバスw :2005/10/17(月) 19:43:35 ID:???
>>274 それってもしかして
今までDLしてきたファイルとか
全部なくなってしまうんですか?
281 :
ヤバスw :2005/10/17(月) 20:08:06 ID:???
そこんとこなんとか なんないですか? また1からなんて・・・。
ここまでチェック 問題なし
283 :
243 :2005/10/17(月) 22:11:50 ID:GAtwOiVt
工エエェェ(´д`)ェェエエ工
287 :
ヤバスw :2005/10/17(月) 22:49:12 ID:???
・・・バックアップとっときゃいい話だったか。 スマソ。再インストールやってみます。 ありがとうございました。
>>287 どうしてもとっておきたいファイルがあるならウイルスを再度検査して、
外付けドライブやDVDに焼いてからOS再インスコもあり。ただ、扱いは慎重に。
本来、きちんとウイルスを削除すればOS再インスコっしなくても
いいんだけど、素人には再インスコが一番いい。その後ウイルスが
原因でないのにシステム不安定になったりすると、また心配しないと
ならんから。cフォーマットすれば何の心配もなくなるからおすすめ。
289 :
ひよこ名無しさん :2005/10/17(月) 23:07:41 ID:hFrGPTdi
おそらくですが2ちゃんを見てて感染してしまいました・・・ C:\Program Files\tora3\2chtubo\log\music5.2ch.net\musicjf\1117699521.dat は Unix.Penguin に感染しています。 C:\Documents and Settings\NEC PC-USER\Local Settings\Temporary Internet Files\Content.IE5\YTORY1Y5\1109609938[1].htm は VBS.Network.E に感染しています。 C:\Documents and Settings\NEC PC-USER\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\1126885968[1].htm は Bloodhound.Exploit.6 に感染しています。 XPです。体験版?のマカフィーがすでに切れていて、ノートンのオンラインスキャンで発見しました・・・ 初心者でまず何をしたらいいかも本当に分かりません、誰か助けてください、
>>289 慌てず、騒がず、直ちに、量販店行って好きなアンチウィルスソフトを買ってインスコ
>>289 電源落として電話線引っこ抜いたら寝るべし。
真面目にレスしてやれよW
>>289 ノートンの誤反応。ノートンはそういう偽の警告のやり方で、素人を
焦らせて商売する糞ソフト。ノートンをやめて別の大手のソフト入れなよ。
そうしないとその後、泣かされるよ、その会社には。
>>293 >ノートンはそういう偽の警告のやり方で、素人を焦らせて商売する糞ソフト
ボロクソやなぁ・・・w
まぁ確かにノートンはP2P系のウイルス(新種含む)にも滅法弱いしな。 昔の面影はなくなったのも事実だよね。
297 :
ひよこ名無しさん :2005/10/17(月) 23:59:19 ID:hFrGPTdi
素早いレスをありがとうございます。 PCを買ったときにマカフィーが入っていたのでマカフィーかノートンかどちらかで 考えていたのですが、何か他にお勧めはありますか? あまり違いがまだ分からないもので・・ 聞いてばかりですみません。 ・・初めて書き込んだけど、皆さん優しいですね。ありがとう。途方にくれてました。
>>297 ウィルスバスター 動作が軽くて、分かり易いインターフェイス。P2P系ウィルスに強い。
ノートン 動作は重いが、ウィルスの検出力はピカイチ。優秀すぎて誤作動を起こす事も。
マカフィー 使った事無いや
300 :
ひよこ名無しさん :2005/10/18(火) 18:23:57 ID:gONSTzzz
ありがとうございます! 今からベスト電器いってきます♪ ウイルスバスターかマカフィーにします
301 :
ひよこ名無しさん :2005/10/18(火) 22:54:34 ID:VzowxvII
質問です。つい先ほどのことです。 windowsMe起動中に赤い画面になってノートンアンチウィルスが反応しました。 感染ファイルは C:\WINDOWS\SYSTEM\DRIVERS\SVCHOST.exe で、 ウィルス名は突然のことだったので慌ててメモし忘れてしまいました。 思わず赤い画面で「削除」を選んでしまったのですが、その直後に 「元のディスクからファイルをコピーしてください」とのメッセージが出ました。 ですが、このsvchost.exeというファイルについて検索してみたところ、 2000,XPで使われているもので どうやらwindowsMeでは使われていないファイルのようなのですが… このまま放っておいても大丈夫なのでしょうか?
>>301 あなたの調べた通り、必要のない(あってはならない)ファイル。
そのままでいいよ。
303 :
ひよこ名無しさん :2005/10/18(火) 23:01:20 ID:VzowxvII
>>302 即答ありがとうございます。
安心しました。
304 :
ひよこ名無しさん :2005/10/18(火) 23:38:19 ID:6KbVKVAe
妹にパソコン貸したあとに触ったら Generic HostProcess for Win 32Servicesを終了しますって出てしまい ました。これはウイルスでしょうか?メディアの音が出ません。
>>304 ウィルスじゃないよ。
Generic HostProcessはWindowsの正当なService(ジョブ?)の一つ。
音が出ない理由は分からないが、そういう働きをするウィルスは存在しない。
>>301 ちょい待て
C:\WINDOWS\SYSTEM\DRIVERS\SVCHOST.exe
って普通DRIVERSで稼動しているSVCHOSTなんてないだろ?
P2Pやってたら100%ウイルスだよ。
↑追加 そのウイルス、ノートンじゃ未対応なはず。 ちゃんと削除できてない可能性も高い。 OS再インスコしたほうがいいかもしれん。
>>307 いや、だから「削除した」と
>>301 が書いてるじゃない。
だいたい、MEに"SVCHOST"があるはずが・・・。
311 :
307 :2005/10/19(水) 02:47:43 ID:???
>>309-310 勘違いしたけど、ついでにその下も読んでくれ。
SVCHOST.exe だけ削除してもたぶん駆逐できてないと思われ。
まぁこれ以上はもう言わんから。。。
>>311 >そのウイルス、ノートンじゃ未対応なはず。
これかな?
ノートンがP2P関係に弱いのは確かだけど、実際引っ掛けて
くれたんだから、とりあえずは「様子見」でいいんじゃない?
他に実行ファイル、親玉が存在するという確証もなし。
それに、仮に感染してたとしても、OS再インストールは
飛躍しすぎじゃないかな?
313 :
312 :2005/10/19(水) 03:07:48 ID:???
漏れは>311に同意
すいません、教えてください ブラクラというのを踏んでしまったのですが、その後再起動して ウイルスチェックをしても何も見つかりませんでした。 基本的にはブラクラ=ウイルスということではないのでしょうか。 よろしくおねがいします
すみません、教えてください。。 先日不用心に2chのリンク踏んだらとろいの木馬だったんです PC自体超初心者なので、ググって見たのですが、専門用語の羅列で具体的にどうこうなるってわかりません。。 恐くて接続できないため、携帯からの書き込みです。 症状は今のところわからないのですが、踏んでから重大な更新があるとPCが言ってます。 ググってみたらユーザを信じ込ませてということなので、念のため更新はしてません。 ノートンとかも入れてません。 ぜひお力添えお願いします。。
んじゃよー ・すぐノートンとかバスターとかを買ってくる ・PCをリカバリーがクリーンインスコする ・ノートンとかバスターとかをインスコする ・WinUpdateする ってやりましょう
320 :
ひよこ名無しさん :2005/10/19(水) 21:48:12 ID:Q5jVMzw3
VBS/LOVELetter@MMというウイルスが見付かりました。 どういう症状が出るのか分かる方教えてください。 初心者です
322 :
ひよこ名無しさん :2005/10/19(水) 21:55:19 ID:hYvIrHvp
「NoKernel.6000 (1)」というウィルスが検出されたんですが、 詳しく分かる方はおられませんか?
323 :
ひよこ名無しさん :2005/10/19(水) 22:57:37 ID:77ZTBnpg
ウィルスに感染してしまった(?)ようです。アドバイス・・・というか助けてください。 ・症状 日本語入力ができません。 たとえば、「あい」と打ち込んで「愛」と変換させたいのですが、 スペースキーで変換させようとすると、「愛」という漢字を選択する前に、 0.1秒くらいの間に「ai」→「Ai」→「AI」→再び「ai」という具合に、 勝手にぐちゃぐちゃ連続で変化してしまいます。 では、「なぜ今入力できてるんだ?」と思われるかもしれませんが、 起動して、3回に1回くらいは大丈夫なのです。 いつのまにか治ったのかな?と思っても、次の日には駄目だったり。。 そんな状態を数日繰り返しています。 ・発覚 2chやってたらノートンから警告が出ました。 たしか「感染しました・・・処理できません」だったと思います。 そのときはメモできず(せず)、後日、2度目に出たときは 「Bloodhound.Exploit.6」と出て、ファイルはかちゅ〜しゃでした。 ・対処 ノートンでスキャンしました。 周囲の自分よりはPCに詳しい人に相談した上で、改めてアップデートした上で やりました。また、オンラインでもシマンテックのサイトでやりました。 結果は、「感染ゼロ」とか「安全!」でした。しかしながら、症状は治まってません。 彼は「初期化するしかないんじゃないの」と言ってますが・・・嫌です。。 OSはXPです。他に必要な情報があれば書きますが・・・よろしくお願いします!
324 :
ひよこ名無しさん :2005/10/19(水) 22:59:34 ID:77ZTBnpg
あ、「Bloodhound.Exploit.6」が原因かどうかなんて自分では全く不明です。
キーボードの故障とか
326 :
ひよこ名無しさん :2005/10/19(水) 23:04:36 ID:77ZTBnpg
>>325 そのKANOUSEIMOarunndesuka?
今症状が出て、速攻でENTERキーを押さないと、上のようになってしまいます。
しかし、最初に「感染しました・・・処理できません」と出た直後から症状が出たので、
ウィルスが原因のような気がするんですが・・
328 :
ひよこ名無しさん :2005/10/19(水) 23:07:51 ID:77ZTBnpg
>>327 ありがとうございます。
読んでみます。
また報告します。
329 :
ひよこ名無しさん :2005/10/19(水) 23:09:34 ID:77ZTBnpg
331 :
ひよこ名無しさん :2005/10/19(水) 23:13:37 ID:77ZTBnpg
あ、読めるようです。すみません。 よくわからないんですが、かちゅーしゃを外すと解決するのはBloodの方で、 入力駄目の原因はIMEにあって、それはかちゅーしゃを外しても解決siないのでしょうか?
332 :
ひよこ名無しさん :2005/10/19(水) 23:25:12 ID:77ZTBnpg
つまり、
>>331 は
>かちゅーしゃのログのあるフォルダ、かちゅ−しゃ自体を設定で外す
必要は必ずしも必須ではnaいのでしょうか?と聞きたかったのです。
わかりにくくてすみません。
>>332 外さなくてもいいよ。
ただ、しょっちゅうウィルス警告が出るのは鬱陶しいかなと思って。
334 :
ひよこ名無しさん :2005/10/19(水) 23:39:19 ID:77ZTBnpg
>>333 ありがとうございます。では、辞書ファイルを修復してみます。
仮にそれでもIMEがダメだった場合ですが、
1.初期化して治すこと。
2.初期化しても関係なし。PCを修理に出すこと。
の、どちらでしょうか?
もはやスレ違いでしょうが、アドバイスお願いします。
336 :
318 :2005/10/20(木) 02:40:46 ID:???
>>319 わかりました師匠
ありがとうございます。
それと、トロイの木馬って具体的にはどんな症状がでるんでしょうか?
あんまり詳しくない友達からはIP(?)抜かれたり友達のメルアドバレちゃったりするって聞かされたんですけど、
グーグルとかノートンの説明と友達の説明はなんか違う気がするんです。
「トロイの木馬」って呼称がついてるから友達の言ってる方かなぁって気もしますが。。
長々とすみません。よろしければもっと勉強させて下さい
>>336 トロイの木馬は潜伏型のウィルスの総称。
一定の期間や特定の条件を満たした時にのみ作動してPC内のデータを送信したり、ウィルス・スパイウェアをダウンロードしたりする。
常時作動型のウィルスに比べて発見しにくく、駆除自体も難しいものが多い。
338 :
ひよこ名無しさん :2005/10/20(木) 14:26:49 ID:6UHSb+4e
ウイルスバスターの期間限定版(体験版)から製品版へアップグレードをします。 その過程でウイルスバスター2005の体験版をアンインストールすると 「パスワードの入力を」と出てくるのですが、 体験版でユーザー登録しなかったので当然パスワードの登録もしてなく この場合のパスワード入力できません。 パスワードが不明のときの対処についてトレンドマイクロのHPで 色々調べたのですが、「ウインドウズの再インストール処理をしないと いけなくなるのでユーザー登録は必ずするように」との注意書きのみ 書いてありました。 ということは・・・ウインドウズの再インストールを すれば体験版が削除されて製品版がスムーズにインストール出来る ということでしょうか? スレ違いでしたら該当スレの誘導をお願いできれば幸いです。 宜しくお願いします。
340 :
ひよこ名無しさん :2005/10/20(木) 15:46:35 ID:D1+ZitIh
342 :
ひよこ名無しさん :2005/10/20(木) 15:54:39 ID:D1+ZitIh
>>341 マイクロソフトのHPで、何と検索すれば出ますかね?^^;
344 :
ひよこ名無しさん :2005/10/20(木) 16:06:02 ID:D1+ZitIh
>>343 Windows Updateを使えばウィルスに感染し、削除したファイルも復元できるのでしょうか?
345 :
338 :2005/10/20(木) 16:41:44 ID:???
>>339 ありがとうございます。
誘導先も見てみます。
W32Pinfiと言うのに感染してしまったのですがどうしたら消せますか? よろしくお願いします。
>>347 ありがとうございます。
試してみます。
349 :
ひよこ名無しさん :2005/10/20(木) 19:27:05 ID:myPwaLv2
NOD32を買いました。 メール送信する時にウイルス検査をする設定には、どうすればいいのでしょうか? 取説を読んでも分かりませんでした。 余談ですけど初めてインストールした時に、スキャン設定を変えてパソコンを全スキャンしたら 受信メールがすべて削除されてしまってすごいショックでした。 使いこなすのが難しそうな製品ですね・・・・。
>>349 NOD32はウイルスだけ削除できないので受信メールのアーカイブごと削除する仕様。
353 :
346 :2005/10/21(金) 19:46:46 ID:???
355 :
353 :2005/10/22(土) 09:43:17 ID:???
357 :
ひよこ名無しさん :2005/10/22(土) 19:08:36 ID:Q0gp8ZUq
質問させて下さい。 使用OSはXPSP2です。 いつも通り起動するとすぐにノートンが「高危険度:Hacktool.Rootkitを検出しました&修復できません」と警告を出して来ました。 バックドアらしいのでLANケーブルをすぐに抜いて、ノートンでスキャンをかけましたが何も出ず、SpybotS&Dでスキャンすると CnsMin Windows Security Center.AntiVirusDisableNotify Windows Security Center.AntiVirusFirewallDisableNotify という三つが出たので全て削除しました。 その後念のためAd-AwereSEでもスキャン(何も検出されず)、 セーフモードで起動してIEのWEB設定をリセット、履歴削除、cookie削除、一時ファイル削除→Spybotでスキャン→Ad-Awereでスキャン→ノートンでスキャン という手順を踏みました。 最初にノートンのレポートを見た時ウイルスを検出されたファイルがWINDOWSのシステムファイルっぽいので、削除すると動かなくなるのでは…と不安で削除していないのです。 やはり削除しなければ意味がないでしょうか。 C:WINDOWS\system32\SVKP.sys というファイルです。
359 :
357 :2005/10/22(土) 20:10:42 ID:Q0gp8ZUq
>>358 ありがとうございます。
やはり駄目なんでですね…今からファイルをバックアップして再セットアップしようと思います。
システムの復元ではダメでしょうか?
>>359 SVKP.sysを削除した上、もう一度スキャン掛けてみて、大丈夫だったら
そのままでも良いかもしれないが、どこにBackDoor開けられてるか不安が残る。
まあ、手間とリスクを考えて最終判断はご自身でどうぞ。
WinUpdateはマメにね。
361 :
357 :2005/10/22(土) 20:36:31 ID:Q0gp8ZUq
>>360 わかりました、やはり念のため再セットアップすることにします。
ご親切にどうもありがとうございました。
362 :
357 :2005/10/22(土) 20:54:03 ID:Q0gp8ZUq
すみません、ひとつ聞き忘れていました。 再インストール後、以前使っていたパスワード類は変更したほうが良いでしょうか? 既にパスワードが盗まれていたら使われてしまうのかなと思って… 物凄く馬鹿っぽい事を聞いてたらすみません。
>>362 今現在その心配はないと思われますが、ご心配なら変更しとけば、
気分もUpDate?
364 :
357 :2005/10/22(土) 21:33:30 ID:Q0gp8ZUq
>>363 了解しました。どうもありがとうございました!
>202 遅レスですいません。 〜〜〜だけどタダでは死にません クズを1000匹道連れだ のメッセージが起動前に出るウィルスに感染しています。 リンク先が切れているのですが、どうすれば消せるのでしょうか。
366 :
ひよこ名無しさん :2005/10/23(日) 03:43:12 ID:YW9qtRHf
>>366 >改ざんされた内容は、トップページを閲覧すると自動的に別のサイトに接続して、ウイルスをダウンロードするプログラムが仕込まれた、というものです。
どうしているもこう、どの脆弱性を利用したスクリプトを使ってインストールしたのかを説明しないんだろうね。
大陸に未知の脆弱性を利用する頭があるわけがない。
どうやらIfameのようだから、またDownloadJectの脆弱性だろう。
ほとんどの人がパッチを当てているから関係などないわな。
感染するやつは勝手に感染してろ!ってんだ。ば〜か
ttp://www.microsoft.com/japan/technet/security/bulletin/MS02-015.mspx とりあえず、トレンドのとこでみ〜つけた。
こんなので放り込まれてたらバカ丸出し。生きる価値なしで外も歩けやしない。
それよりも、推測も出来ないおまえらの知識はないに等しい。
また、どうでもいいような定義ファイルが追加されちまったじゃないかよ。
ガッハッハ
ウイルス定義も最新のノートンを導入していたのですが、 アーカイブを解凍した途端に感染してしまいました。 OSはXP SP1で、感染時のノートンの挙動ですが、まず オブジェクト名:C:\WINDOWS\TEMP\tmpXX.tmp ウイルス名:Backdoor.Trojan.dr(15) 適応した処理:ファイルを修復できません。 とのウィンドウが出て、「OK」を押すと オブジェクト名:C:\WINDOWS\TEMP\tmpXX.tmp ウイルス名:Backdoor.Trojan.dr(15) 適応した処理:ファイルへのアクセスが拒否されました。 とまたウィンドウが開きます。 そのウィンドウを閉じるとtmpXX.tmpのXXの値が変わったファイルが生成され、 同様に際限なくノートンが反応してしまいます。 再起動後もまた直ぐに反応してしまいます。 ググって見ても同じような報告が殆ど見つかりませんでした。 もし何かアドバイス頂けるようでしたらよろしくお願いいたします。 また他に書くべき情報がありましたらお知らせ下さい。m(_ _)m
370 :
369 :2005/10/23(日) 15:13:44 ID:58Zz/ocB
テンプレきちんと読まずに質問してすいませんでした… ノートンとは別に試用版のウイルスバスターをインストールして、 先程システムの全スキャンをすませましたがウイルスは見つかりませんでした。
>>370 セーフモードで起動して、Windows\tmpフォルダの中のファイルを全部削除。
372 :
369 :2005/10/23(日) 16:35:24 ID:???
>>371 簡潔で的確なご助言をいただき、有り難うございました!
セーフモードからシャットダウン処理をするのに、
かなり時間が掛かっていたので少々不安でしたが、無事解決致しました。
再インストールだけは勘弁してくれと必死になっていたので、
本当にほっとしています。
ここには経験や知識豊富な方がたくさんいらっしゃいますね。
また勉強になりましたm(_ _)m
>>372 もう一度ノートンで全スキャンしとくようにね。
私もHacktool.Rootkit検出されたー。
>>340-343 と
>>357-364 と2パターンあるけど、
どちらでもいいんでしょうか?
それと「システムをバックアップから復元」って何をどうすればいいんでしょうか?
>>374 あらかじめバックアップ取ってなければやりようがない。
OSは?
>>375 XPっす。
バックアップとか、何かを意図的にはやってないから私の場合はOSの再インストールなのかな?
ちなみにノートンインターネットセキュリティー2004入り。
>>376 >>1 を読んでID出すようにね。
XPなら「システムの復元」で、「システムファイル、設定」を特定の日の状態に
戻せるが、この場合どこまで有効かは分からない。
クリーンインストールが一番確実。
378 :
ひよこ名無しさん :2005/10/24(月) 14:51:36 ID:BJiVQ8fu
>>377 ありがとうございます。
とりあえずシステムの復元を行ってみました。
Hacktool.Rootkitでフシギなのが、毎日PCを立ち上げても毎回検出されないところです。
とりあえず今は検出されませんでした。
様子を見てクリーンインストールも考えて見ます。ありがとうございました。
379 :
ひよこ名無しさん :2005/10/24(月) 16:31:26 ID:+nfWQjrs
381 :
ひよこ名無しさん :2005/10/24(月) 23:58:14 ID:53320vlK
W32.Pokey.Worm に感染したのですけどどうすればよいでしょうか? システムの復元も何故か有効にできなくて… OSはXPです
>>381 アンチウィルスソフトで駆除。
インストールされてなければ、体験版でもダウンロードして使う。
383 :
381 :2005/10/25(火) 00:15:28 ID:13e1nWRZ
どのソフトが一番いいですか? それとも、どのソフトでも駆除できますか?
ノートンはレジストリをごちゃごちゃイジルから へたしたらノートンのせいでPCが動かなくなることあるかも。 漏れ、過去に3回ある。客にもノートン薦めたことあるけど やっぱりうごかなかなくなった人いる。
時代はマカかキングだな
時々でいいから、バスターのことも思い出してあげてください・・・><
ウィンドウズ起動時に もはや死ぬしかなようだ だけどタダでは死にません クズを1000匹道連れだ 喜べお前は786匹目 と出てきます。 実害はありませんが物凄く邪魔です。 ノートンで検索しても検知しません。 無料系のオンラインスキャンでもダメで。 1週間ぐらい再起動してなかったからいつどこで感染したのか、、、 有効な対処法あったら教えてください、お願いします。
390 :
388 :2005/10/25(火) 14:03:28 ID:???
ありがとうございます 行って見ます
391 :
ひよこ名無しさん :2005/10/25(火) 14:27:29 ID:vgJmyRKM
俺もこのウィルスに感染してしまいましたよ、 avast!で検索しても検知できませんでした。 感染したのは一昨日だと思います ちなみに131匹目
392 :
ひよこ名無しさん :2005/10/25(火) 15:00:45 ID:rG27SkxL
質問です。 タスクマネージャーに見たことのないプロセスが増えてたので、ウィルススキャンをしようと思いAVGをインストールしてみました。 インスコ終わってウィルススキャンして再起動したらインターネットに繋がらないようになりました。 スキャン中はインターネット接続してなかったので分かりませんが、何が原因なんでしょう・・? OS XPSP1です 現状はシステムの復元で元に戻したら接続は出来ています。削除したウィルスも同じく復元されてしまってるので困っている状態です どなたか解決案よろしくお願いします
>>392 とりあえず接続の設定を見直す。
プロクシ、DNSサーバなど全部。
>>393 分かりました。再インスコして確認してみます。
あと、ウィルス削除のときに色々消されてるんですが、それが原因ってことはないですよね?
396 :
ひよこ名無しさん :2005/10/25(火) 15:56:12 ID:56X+vFIJ
質問です 昨日ゲームの攻略サイトを見ていると突然、ウィルスに感染しましたみたいな 警告が出てきました、ウィルススキャンしても何も出てきません、気味が悪いです。 今の所目に見える被害は無いのですが、一体どこで感染したんでしょうか?
>>396 それだけの情報では何も分かりませんが、とりあえず
「ゲームの攻略サイト」が怪しいのでは?
398 :
ひよこ名無しさん :2005/10/25(火) 18:00:16 ID:N7LzGmOr
400 :
396 :2005/10/25(火) 23:54:28 ID:Hi+wm9Uh
アンチウィルスソフトのログってどれですか? 僕のパソコンにはNorton Internet Securityが入っているのですが ウィルススキャンしても何も出てきません、これはウィルスが入っていない と言うことなのですか? ウィルスの詳細はよく覚えていないのですが、詳細でメジャーなウィルスだと言われていました どうすれば良いですか?
401 :
ひよこ名無しさん :2005/10/26(水) 00:03:07 ID:q6cevj0p
プロセスの詳細を調べるツールで csrss.exeとwinlogon.exeの二つが二つともサイズが 0 バイト(0バイト)で製造元などが何も記載されてないのですがこれはウイルスですか?
>>400 ノートンアンチウィルスを開いて、レポート>活動ログ>脅威警告だ
そこに駆除されたかどうか書いてある
駆除されたのなら安心してくれ
404 :
396 :2005/10/26(水) 02:39:01 ID:wunVnul3
ありがとうございました解決したっぽいです
406 :
ひよこ名無しさん :2005/10/26(水) 05:54:05 ID:KbScpVnj
添付ファイルの無いウイルスメールって存在しますか? 一見添付は無いのに開けたらトリガーひいてしまうようなタイプです。
>>406 あるに決まっている
WindowsUpdateもしていなければ、速攻で感染する
>>406 >>403 のウィルスだって、Htmlメールをインターネットゾーンでプレビューしたら、
速攻で感染する例だ。
409 :
ひよこ名無しさん :2005/10/26(水) 09:51:20 ID:34Ld8fPm
410 :
ひよこ名無しさん :2005/10/26(水) 14:14:46 ID:7ANfC8Pa
初心者の俺に誰か教えて下さい。 ウイルス対策ソフトと、スパイウエア対策ソフトって併用できるのか? 当方、OS:WIN98、ウイルス対策ソフト:ウイルスセキュリティです。 スパイウエア対策はSpyBotがいいかなと思ってるんですが。
>>410 併用出来る。別物だもの。
でも「ウイルスセキュリティ」はスパイウェア対策も入ってるんじゃないの?
412 :
410 :2005/10/26(水) 14:32:36 ID:7ANfC8Pa
>>411 教えて頂き、ありがとうございます。
ウイルスセキュリティはとりあえず最新版にしてるので、スパイウエア
対策については少し調べてみます。
あと、余談ですが、海外エロサイトは対策十分してても危険ですよね^^;
>>412 あっち物ならJavaオフで行け。
向こうではJavaオンでないと見られないサイトはろくなもんじゃない。
414 :
410 :2005/10/26(水) 15:05:27 ID:7ANfC8Pa
>>413 貴重な情報ありがとうございますm(__)m
>>412 最新にするのはウィルス対策ソフトじゃねえ
WindowsUpdateだ
それに今は.exeさえ実行しなけりゃ何にも感染などしねえよ
416 :
410 :2005/10/26(水) 15:12:28 ID:7ANfC8Pa
>>415 あ、WindowsUpdateも最新にしてます。言葉足らずですみませんでした。
ご忠告ありがとうございますm(__)m
417 :
ひよこ名無しさん :2005/10/26(水) 16:24:46 ID:VWYofSA+
フォントを横にしたいのですが、どうすればいいのですか?
>>417 そんなくだらないマルチはおやめなさい。
えっ?
420 :
ひよこ名無しさん :2005/10/28(金) 04:49:56 ID:8I8aQTJ9
tp://whiteband.bravehost.com/ 不覚にもこれを踏んでトロイの木馬(trojan horseらしい)が発生したけど、ノートンが入っていたら 大丈夫ですか?踏んでからしばらくはCPU使用率100%になっていて操作できませんでしたが しばらくして落ち着きました。後にウイルススキャン等も一応しましたが それには反応しませんでした。
421 :
ひよこ名無しさん :2005/10/28(金) 05:56:44 ID:sVwj+ZoF
★★★★★★★★★★★★★★★★★★★★★
インドの地図会社mapsofworldが、韓国サイバーテロ組織VANKの抗議により
「日 本 海」を「東 海」と併記し、更に「竹 島」を「独 島」に表記変更 !
正当な個人意思の一通で、メ ル 凸 し ま せ ん ?
-------------------------------------
●抗 議 の 方 法
1)以下のページから抗議用の英語文面をコピー
ttp://vip.s151.xrea.com/tmpl/ 2)あて先をcontactusあっとmapsofworld.comに設定し、送信!
あっとは@に変えてください
-------------------------------------
あなたのメールが日 本 海を取り戻します!!!!
是 非 怒 り の 一 通 を !!!
以下に現行の対VANKスレを掲載中 こちらもぜひ参加もとむ!!
●経過報告用ブログ
ttp://vip.s151.xrea.com/sb/ *お願い*
メールの送信は一人一通でお願いします。送りすぎ防止に御協力くださいm(_ _)m
マカフィーのフリースキャンで ファイル名 C:\Program Files\tora3\2chtubo\log\ex10.2ch.net\news4vip ウィルス名 Exploit-MhtRedir.qen が検出されました。これって削除しちゃってもだいじょうぶ?
424 :
423 :2005/10/28(金) 17:20:45 ID:5uiiPuQ9
スマソ sageちゃった・・・・
425 :
ひよこ名無しさん :2005/10/28(金) 17:27:37 ID:qMKhS/VB
ウィルス入りの音楽ファイル(mp3等)や動画(wmvやavi)ってありますか?
426 :
423 :2005/10/28(金) 17:48:38 ID:5uiiPuQ9
パソコン初心者総合質問スレッド Vol.1176で聞くのでスルーしてください。
428 :
ひよこ名無しさん :2005/10/29(土) 13:05:01 ID:rBEcwFic
今入れてるのがavastだけなんだけど 他にも何か入れたほうがいいんでしょうか?
429 :
ひよこ名無しさん :2005/10/30(日) 02:26:02 ID:UQqELjG7
プロセスのところにiexplore.exeってのがあるんですがこれウィルスですか?
tes
海外サイトを見ていたらノートンが「Blood hound」とかいうウィルスに 感染したと警告出してきました。聞いた事の無いウィルスなのですがこれも 誤反応ですか?それとも新手のウィルスですか?
>>432 「Blood hound」は別に新手でもなんでもないが・・・。
まあ、全スキャンして感染してなかったら大丈夫じゃない?
434 :
ひよこ名無しさん :2005/10/30(日) 15:18:07 ID:XCi0hv1G
ノートンでパソコン(WinXP)をスキャンしたところ、 「ファイル C:\WINDOWS\Downloaded Program Files\HDPlugin1015.dll は アドウェア 脅威です。」 と脅威を検出しましたが、ノートンは検疫も削除もしてくれません。 どうすれば削除できるでしょうか?
>>434 手動で削除。
通常モードで出来なければセーフモードで。
437 :
434 :2005/10/30(日) 15:32:20 ID:XCi0hv1G
>>435 リカバリとは・・・?
>>436 通常モードでもセーフモードでも、「C:\WINDOWS\Downloaded Program Files」に
「HDPlugin1015.dll」は見つからないんです。
しかもセーフモードでスキャンしてみると、脅威は検出されないんです・・・。
>>437 本体ファイルがないんなら気にしなくていい。
もともとウィルスではなくアドウェアなんだし。
439 :
432 :2005/10/30(日) 15:44:40 ID:???
「blood hound Exploit.6」ではなく「W32EP」なんですけど やっぱり同じ種類ですか?
440 :
434 :2005/10/30(日) 15:48:58 ID:XCi0hv1G
>>438 やっぱり気になるんですが・・・・・・。
どうにもならないんですかね。
リカバリしろ!!
私は21の二乗から1を引かれた数字です。
>>432 脆弱性を攻撃するスクリプトを含んだウィルスファイルの総称だ。
後に6とか7とかが付くんだけどな。
445 :
434 :2005/10/30(日) 16:27:09 ID:XCi0hv1G
>>440 ありがとうございます!
これでやってみます。
自分に礼か?
>>445 自画自賛?
自意識過剰?
ナルシスト?
448 :
ひよこ名無しさん :2005/10/30(日) 22:49:33 ID:qCttuG+e
>>448 わざわざ*blacksheep.comを踏む気にならないが、ウィルス対策ソフト、
スパイウェア駆除ツールを使って処理してください。
450 :
448 :2005/10/30(日) 22:58:11 ID:qCttuG+e
>>449 ノートンで、ファイルを修復できません。と表示されたのですが、正しい表示なのでしょうか?
>>450 では、スパイウェア駆除ツール(Ad-Aware,HijackThisなど)を使って処理してください。
>>450 隔離されているなら、正しいと思います。
453 :
ひよこ名無しさん :2005/10/30(日) 23:04:20 ID:qCttuG+e
454 :
448 :2005/10/30(日) 23:15:11 ID:qCttuG+e
>>451 今セーフモードで確認しましたが、ノートンで検出されたファイルはありませんでした。
もう心配はいらないのでしょうか?
456 :
448 :2005/10/30(日) 23:17:38 ID:qCttuG+e
>>454 感染したのかしてないのかはっきりしないからややこしくなる。
その上urlまで貼り付けてたんじゃ、「お前これを踏んで試せ」
といってるに等しいぞ。
結論。
ウィルスには感染してない。
ただ、ノートンはスパイウェアには弱い(Trojanとして認識する
事もある)から、心配なら、
>>451 のソフトでも使って。
458 :
448 :2005/10/30(日) 23:20:48 ID:qCttuG+e
>>457 申し訳ございませんでした。
丁寧なご回答本当にありがとうございます。
460 :
ひよこ名無しさん :2005/11/01(火) 00:29:52 ID:anJ30YxY
すいません初心者です。 セーフモードでスキャンとは、セーフモードで立ち上げて ノートン等のウイルスソフトでスキャンをすることですか? また、アドアウェア等のスパイウエアソフトも有効でしょうか? 見当違いな質問でしたらスルーして下さい。
>>459 不安だったら、他にもオンラインスキャンは色々あるから全部試してみたら?
>>460 前半はそれで正解。
>また、アドアウェア等のスパイウエアソフトも有効でしょうか?
この意味が分からない。
463 :
ひよこ名無しさん :2005/11/01(火) 00:37:12 ID:anJ30YxY
464 :
460 :2005/11/01(火) 00:51:47 ID:anJ30YxY
連投すいません 一時間おきに画面がチカッとします。(プリントスクリーンしたみたいに) これはウィルスを疑ってもいいのでしょうか?
>>464 いいえ、違うと思いますよ。
心配ならウィルススキャンしてみればどうですか。
466 :
460 :2005/11/01(火) 00:57:58 ID:anJ30YxY
>>465 ノートンでスキャンしても、なにも出ないので
セーフモードで試してみようかと思っています。
なにも出なければひとまず安心してもいいのでしょうか?
>>466 ええ、そのためのノートン先生ですから。
469 :
460 :2005/11/01(火) 01:01:00 ID:anJ30YxY
470 :
460 :2005/11/01(火) 01:43:15 ID:anJ30YxY
何度も連投失礼しますが・・ よく貼られている.jpgファイルをプレビューで見ただけで ウィルスに感染することはありますか? なんか偽装されたjpgファイルがあるらしいのですが・・。 当方ギコナビで見ています。 別の見方で、jpgファイルをプレビューで表示できなければ あやしいと判断してもいいのでしょうか?
>>470 URL偽装ならありうる。
ファイル偽装なら感染しない。
>>470 それは本来の拡張子がHtmの奴をjpgに変えてる場合。
そういうのはギコなどのプレビューではエラーが出て表示されない。
だから、プレビューできないようなのは気をつけたほうがいい。
473 :
460 :2005/11/01(火) 01:56:50 ID:anJ30YxY
>>471 >>472 実は前からずっと気になっていたので
いい機会でしたので聞いてみました。
本当に有難う御座いました。
>>471 ファイル偽装の意味がよく理解できていません。
とりあえず調べます。
475 :
初心者 :2005/11/01(火) 02:03:56 ID:7qNBFN96
感染してても症状があまり出ないウイルスってあるんですか?
477 :
460 :2005/11/01(火) 02:12:07 ID:anJ30YxY
>>474 有難うございます。
>>471-472 を読み返してみてURL偽装とファイル偽装の違いに
また疑問が出てきました。(この意味すらわからん・・)
初心者質問スレに行ってきます。
スレ汚し失礼しました。
>>477 WindowsUpdateが最新の状態になっていれば、いまのところはない。
SunのJavaなんかは、古いと脆弱性があるから感染したって知らないからな。
NOD32体験版をインストールしたら、パソコンの動作が変になってしまい困っています。 動画を再生すると画像がカクついたり、OEの受信メールがぜんぶ削除されてしまったりです。 安定して動かせる設定のコツがお分かりになる方のアドバイスをお願いします。
480 :
ひよこ名無しさん :2005/11/01(火) 06:03:53 ID:e2uAJFRq
481 :
ひよこ名無しさん :2005/11/02(水) 01:07:51 ID:6yNF7pxb
うちはNOD32の体験版を入れていたのに、Trojan-Dropper.Win32.Agent.jpというのに感染してしまった。
ぼるスレのほもさんがNOD32最高ってみんなに薦めてるよ
483 :
ひよこ名無しさん :2005/11/02(水) 13:37:38 ID:3h3BhiOy
ネットしていたらウイルスバスターが立ち上がり、 「TROJ_LOWZONES.DBというウイルスに感染しました」、という意味合いの警告が出てしまいました。 TrendMicroで駆除方法を確認したところ、タスクマネージャーを開いて Malwareプロセスを終了させれば良いと記載されていたのですが、その様なプロセスが起動していません。 (英語で書かれていたので見落としがあるかもしれませんが) 感染ファイルを削除して、バスターを起動してもファイルを隔離しましたと出るだけで、ネットに繋ぐ度にccapps.exeというファイルが自動生成されて 「TROJ_LOWZONES.DBに感染しました」と出てしまいます。 このウイルスの影響でネットもままなりません。 どうか良い対処方法をご教授ください、よろしくお願いします。
485 :
483 :2005/11/02(水) 13:55:09 ID:3h3BhiOy
>>484 早い返事ありがとうございます。
セーフモードで立ち上げてみたのですが、該当ファイルはありませんでした。
ネットに繋ぐと生成されてそのつど感染するようです。念のためspybotも試してみたのですが効果なしでした。
さっそくそのツールを試してみたいと思います。
486 :
ひよこ名無しさん :2005/11/02(水) 20:28:24 ID:5LgxF/bG
質問です 最近なにもしないのに急にエロ動画が再生されるようになりました まったく出ない時もありますが、出る時は消しても消しても出てきます スキャンしてもひっかかりません 特に変なサイトを見た記憶はないんですが… 詳しい症状としては、WMPがいきなり立ち上がり なにかなぁと思ってると虹動画が再生されます どうすればいいでしょうか? お願いします。
488 :
486 :2005/11/02(水) 21:41:31 ID:5LgxF/bG
リカバリーはできるだけ避けたいです けちつけてごめんなさい
>>488 Ad-AwareやHijacjThis使ってみたら。
490 :
486 :2005/11/02(水) 21:52:06 ID:5LgxF/bG
両方やりましたがだめです Ad-Awareはレジストリとクッキーがひっかかりますが 削除しても改善しません。 HijackThisではnastyが出ない状態にまではしました 他に対策法はありますか?
>>490 Unnecessarily,Unkownも調べてみること。
>>486 正常な復元ポイントがあるか確認してください。
*正常な復元ポイント=その症状が出てくる前の復元ポイント
493 :
486 :2005/11/02(水) 22:46:27 ID:5LgxF/bG
>>491 Unnecessarily、Unkown調べました。
正常でした。
>>492 もう1回やってみようと思いますが
以前やった時は復元に失敗しました、と表示されました
そうやなー、とりあえず、スタートアップフォルダの中に、怪しいものが入っていないか 確認してくれ。 スタートアップフォルダの場所は、スタート→全てのプログラム→スタートアップ
>493 セーフモードでシステムの復元。で充分だと思うが、セーフモードでも失敗した場合、 「セーフモードとコマンドプロンプト」で起動させて、システムの復元。 c:\> という表示の後に、 %systemroot%\system32\restore\rstrui.exe と打ってENTER 復元が成功したら、セーフモードで再起動して、ウイルススキャンとAD-AWAREでスキャン。
( −=・=− 3 −=・=− ) エェー
IEで特定のサイトへ行こうとすると別の特定サイトへ飛ばされます。 Irvineへリンクをインポートする為に(普段使用するOperaでは渡せない。)IEを使用していたのですが、 spybotやavastでも解決出来ません。 スタートアップで何かが登録されてると思われるのですが、どのようにして削除出来ますか。
500 :
ひよこ名無しさん :2005/11/04(金) 05:00:41 ID:Zj1vf36t
トレンドマイクロでオンラインスキャンをしたところ TROJ_ALDHACK.Aというウィルスが発見されたので どのようなウィルスかググったんですが 何もでてきません。 このウィルスについて何か知っている方いましたら どうか教えてください
502 :
500 :2005/11/04(金) 05:06:43 ID:???
503 :
ひよこ名無し :2005/11/04(金) 17:19:34 ID:FGKGiJun
初心者ですが、、 TROJ_SMALL.AVCにやられてしまいました。 SYSTEM32 birdihuy32.dllが削除できません。 trendmicroにも削除方法がみあたりませんでした。 ご指導おねがいします。
名前間違ってないか?
506 :
ひよこ名無し :2005/11/04(金) 17:45:10 ID:FGKGiJun
>504 確認しましたが、間違いないみたいです。 朝から、ずっと戦ってるんですけど、、
TROJ_SMALL.AVCはどこのデーベースにもないようだ。
朝からバックアップとってリカバリしてたらとっくに終わってただろうにね
>>506 TROJ_SMALL.AVCに感染しているとどうやって分かったの?
511 :
ひよこ名無し :2005/11/04(金) 18:02:42 ID:FGKGiJun
>505 うーん、やっぱり無理みたいです。 WINDOWSが、使っています。のメッセージがでました。 リカバリしかないですかね?? ひょっとして新種ですか!?
>>505 タスクマネージャーのプロセス見て
ユーザー名のsvhost.exeを終了しろよ。
そして駆除したら?
513 :
ひよこ名無し :2005/11/04(金) 18:05:33 ID:FGKGiJun
>510 ウイルスバスターで出たんですが、 手動で駆除して下さいとの事でした。
>>513 ウィルスバスターではなんという名前のうぃるす?
515 :
ひよこ名無し :2005/11/04(金) 18:08:42 ID:FGKGiJun
>>512 終了しようとしたら、
アクセス拒否されちゃいました。
(T T)
516 :
ひよこ名無し :2005/11/04(金) 18:11:42 ID:FGKGiJun
>>514 TROJ_SMALL.AVCでした。
TRENDMICROのデータベースにも、見あたらなかったんです。
CDブートして回復コンソールから削除するか、HijakThisでプロセスの 起動を止めるか。 まあセーフモードでも常駐してるのだったら、Hijackは難しいかも。
518 :
ひよこ名無し :2005/11/04(金) 18:20:51 ID:FGKGiJun
>>517 申し訳ないです、Hijack Thisとは??
初心者なもんで、すいませんm(_ _)m
520 :
ひよこ名無し :2005/11/04(金) 18:58:43 ID:FGKGiJun
>>519 ありがとうございます!
強削しようとして、birdihuy32.dllを見たらとなりに
birdihuy.dllがあったので、それを削除したら前者が
後者に変化して削除することができました。
ややこしい事言ってすいませんでした。
みなさんありがとうございました。
521 :
ひよこ名無しさん :2005/11/05(土) 02:00:40 ID:lcmpe+CT
質問です。XP使ってます。 なんか最近キーボードが言う事聞かないんです。 キー押しても文字が出なかったり、かとおもったら一回押しただけで 連続して同じ文字がでたりします。 ノートンでスキャンしてもウイルスは検出しませんでした。 以前スキャンした時に見つかったウイルス「TrojanHorse」 は駆除できず今検疫済みですがこれとなにか関係あるのでしょうか?? どうしたらキーボードが普通に打てるようになるのでしょうか? 初心者でほんと困ってます。教えて君で申しわけないのですが、 マジレスくださいお願いします。
523 :
ひよこ名無しさん :2005/11/05(土) 02:28:29 ID:lcmpe+CT
>>522 さん
もう文字を打つのも困難な状況です 故障はどうやって判断するものなのでしょうか?
ちなみに買ってまだ3ヶ月です ワイヤレスなんで電池は入れ替えてみました
>>523 少なくともウィルス、スパイウェアによるものではないと思われます。
ハードウェア、ドライバなどの問題かと。
メーカーのほうに問い合わせてください。
525 :
ひよこ名無しさん :2005/11/05(土) 03:08:23 ID:lcmpe+CT
。
>>524 あrがとうございました なんかほっとしました
526 :
ひよこ名無しさん :2005/11/05(土) 11:26:27 ID:aaCI4W5M
tp://www.easypic.org/?sample01.jpg ↑これを踏んでしまったのですが、ウィルスらしくて オンラインスキャンしたのですが何も検出されません。 踏んだだけでは感染しないのでしょうか?
528 :
ひよこ名無しさん :2005/11/05(土) 17:22:25 ID:aaCI4W5M
>>527 ありがとうございます。そちらへ行ってみます
529 :
ひよこ名無しさん :2005/11/05(土) 21:24:56 ID:TkkjGV5W
ウイルススキャンをしたところ ・Unix.penguin ・Bloodhound.Exploit.6 の2つが検出され、検疫にかけました。(検疫とはなんでしょうか?) 性質は メモリ常駐 サイズステルス 完全ステルス トリガーされたイベント 暗号化 多形態 とあったのですが、どういうものなのでしょうか? どういった対策をとればいいですか? よろしくお願いします。
532 :
ひよこ名無しさん :2005/11/05(土) 21:30:13 ID:TkkjGV5W
>>530 レスありがとうございます。
誤反応とはどういうことなのですか?
まったくの初心者でよくわかりません、すいません。
533 :
532 :2005/11/05(土) 21:32:57 ID:TkkjGV5W
>>531 ありがとうございます。勉強してきます。
キングソフトの体験版をダウンロードしたあとからPCがたまに止まったりするようになったのですが他のPCだとこのようにはならないでしょうか?
>>534 体験版なんてあるの?
製品版が無料であるのにわざわざ体験版入れたの?
536 :
ひよこ名無しさん :2005/11/06(日) 11:22:22 ID:JoscmEz6
すいません、ちょっと質問なんですけど。 IE使ってたらいきなり重くなりました。かなり動作が遅いです。 タスクマネージャでプロセスを見たら、「rpcsvc.exe」と言うのが使用率100%になってました。 これはどういった役割をしてるんでしょうか?ウイルスかもわかりません。。 検索しても見つからず、元ファイルがある場所を特定できません。 タスクマネージャではアクセス拒否で削除できません。 セーフモードで削除しようとしても「rpcsvc.exe」が表示されません。 原因がまったくわからないのでお願いします。 アンチウイルスソフトは「AVAST!4.6 HOME」が入ってます。 OSはWINDOWS 2000です。 初心者ですみませんが、どなたかご指導をお願いします。。
537 :
ひよこ名無しさん :2005/11/06(日) 11:34:40 ID:JoscmEz6
ちなみにネットに接続しているPCカードのデバイスを切るとなおります。
rpcsvc.exeでググった。 私たちは、脆弱性か弱いパスワードでWindows Terminal Servicesを使用することでこれらのシステムが感染されたと信じています。 感染されたシステムはFTPサーバを珍しいTCPポートに実行するでしょう。 通常、実行可能な悪意があるFTP自体はある他の名前の下で変装します。 私たちは、以下の名前が使用されるのを見ました: %SystemRoot%\System32\rpcsvc.exe %SystemRoot%\System32\rpcsvr.exe %SystemRoot%\System32\rpcserv.exe
>>536 rpcss.dllならあるけど、それはウィルスだ
540 :
ひよこ名無しさん :2005/11/06(日) 14:16:10 ID:JoscmEz6
Win32.HLLM.Lovgateってウイルスみたいですね。。。 今現在、もっとひどい症状になりました。 AVAST!がいきなり強制終了したり、他のアプリケーションもほとんどがフリーズ状態です。 どうしたらいいのでしょうか? レジストリエディタで書き換えるみたいなんですが、初心者の自分には結構ツライです。。 もう少しがんばってみます。
データのバックアップとってできるだけ頑張れ。 仮に知識があってもやらなきゃいつまで経ってもできんから。
542 :
ひよこ名無しさん :2005/11/06(日) 19:07:32 ID:p77l2dQr
544 :
ひよこ名無しさん :2005/11/06(日) 19:11:55 ID:p77l2dQr
>>543 極度の怖がりなんです。
すみません・・・・
>>544 だから何?
人のことも信用できないの?
だったら一生見なきゃ良いじゃん。
546 :
ひよこ名無しさん :2005/11/06(日) 19:15:39 ID:p77l2dQr
見たいから聞いてるんですよ けんか腰だな〜
>>546 仮にここで大丈夫って言ってもみないで
また他の人に大丈夫ですかって聞くんだろ?
だったら言っても意味ねぇだろ?
見るな馬鹿。市ねや
548 :
ひよこ名無しさん :2005/11/06(日) 21:09:54 ID:JoscmEz6
>>538 >>541 レジストリでrpcsvc.exeを検索して削除するだけで治りました。
ありがとうございました!
初めまして、質問させて下さい。 Win2kのIE6でウィルスバスターを使っています。 「EXPL_IFRAMEBO.A」というウィルスをリアルタイムで検知したのですが、 駆除も隔離も出来ませんでした。 この状態ではIEが繋がらなく、手動でウィルス感染ファイルを消しました。 その後IEは繋がったのですが、ウィルスバスターが起動出来なくなりました。 アップデートをしようとすると「アップデートに必要な権限がありません。 十分な権限を持つユーザーアカウントでログオンして、アップデートを再度実行して下さい」 と表示されます。 administratorでログオンしてもダメで、他の設定も変更出来ません。 リアルタイム検索も、普通の手動検索も出来ません。 パーソナルファイアウォールも無効になっていて、有効にすると 「プロファイルが見つかりません。削除されたか破損している可能性があります」と出ます。 ウィルスバスターを再インストールしても全く同じです。 フリーのアンチウィルスソフトで全ドライブを検索かけましたが異常はありませんでした。 どなたか対処法をご存知の方はいらっしゃいますか? 宜しくお願いします。
550 :
549 :2005/11/07(月) 00:33:10 ID:rCZDW8yC
目欄記入してしまいました。 連書きすいません。
>>549 間違って正常なファイルまで削除してる可能性が大きい。
>>549 ウィルスバスターをアンインストール→再インストールでだめかな。
>>549 WindowsUpdateもしないと感染する 震度家
>>549 それを検出した時にセキュリティホールがあるのなら何かをインストールされているはずだ。
再起動で、システムをそれによって破壊された。
>>549 楽しい楽しいリカバリーをお勧めします。
>>549 スパイウェアスキャンもついでにやっとけ
557 :
ひよこ名無しさん :2005/11/07(月) 15:10:56 ID:yLJh6ZuZ
559 :
ひよこ名無しさん :2005/11/07(月) 15:19:11 ID:yLJh6ZuZ
>>558 ここはスレ違いですか?すみませんでした。
561 :
ひよこ名無しさん :2005/11/07(月) 21:25:49 ID:RnCHwM7y
つい今しがた、トロイの木馬に感染しました。 どういった問題が生じるのでしょうか。画面に「トロイの木馬に感染しました。 感染したファイルを削除しますか?」と出たので削除したのですが、今後も何か 対処すべきことはあるのでしょうか。 また、urlを踏む前にあらかじめウイルスに感染されているかどうかを調べる ことは可能なのでしょうか。 パソコン初心者のくせに勝手に兄のPCを使ったバチが当たったようです…。 どうかご教示お願いします。
564 :
ひよこ名無しさん :2005/11/08(火) 00:33:35 ID:igo0S0X3
はじめまして、質問です。2ch接続の時に以前はスレッドの文字が全て入る前は青だったのですが、最近入る前から紫になっています。 履歴、フォーム、パスワードのクリアを何回か実行しましたが、入り直した時また紫でした。 これってウィルスかなにかに感染していますか?ちなみにレジストリなどを見ましたが、以前と変わっていませんでした。
外国のサイト開いて、音楽をダウンロードしたらいっしよに変な画像もフャイルされて、デスクトップの壁紙に貼りついてしまい、どうやっても取りのぞくこどできなく困ってしまいました。 たすけてください ウィールスですか?
568 :
549 :2005/11/08(火) 03:38:11 ID:tiGJhcX4
>>551-556 貴重なご意見、大変参考になりました。
概ね試しましたが、ウィルスバスターの復旧は無理のようです。
554さんの仰るとおりセキュリティホールから侵入された様です。
丁度OSをWPに乗せ替えようとしていた時期だったので幸いでした。
システム上書きしてもダメだったらOS入れ替えます。
有難うございました。
569 :
ひよこ名無しさん :2005/11/08(火) 16:06:11 ID:e8XnkxOA
571 :
ひよこ名無しさん :2005/11/08(火) 16:56:32 ID:e8XnkxOA
>>571 具体的にどうおかしくなったのか、セキュリティソフトはどう認識したのか
など必要情報がないので。
>>569 ああ WindowsUpdateもしないバカだから何かをインストールされた
自業自得
>>569 ウイルス入りだな、
>>3 でスキャン&アンチウイルス(体験版でも可)をダウンロード
576 :
ひよこ名無しさん :2005/11/08(火) 17:10:07 ID:Ml3eJgFv
578 :
ひよこ名無しさん :2005/11/08(火) 17:38:24 ID:wJ3yIu/C
581 :
576 :2005/11/08(火) 17:48:51 ID:Ml3eJgFv
584 :
576 :2005/11/08(火) 17:59:18 ID:Ml3eJgFv
>>582 わかりました、ありがとうございました。
>>584 今頃そんなのに感染しているバカがどこにいるんだ ドアホ
リカバリーしたらウィンドウズファイアーウォールを設定する
それからWindowsUpdateする
586 :
576 :2005/11/08(火) 18:24:21 ID:Ml3eJgFv
>>585 すみません、何処で感染したかもわからなくて。
とにかく一度リカバリしてみます、ありがとうございます。
もう感染するなよw
592 :
ひよこ名無しさん :2005/11/08(火) 23:29:29 ID:VPBSITuI
594 :
590 :2005/11/09(水) 00:31:12 ID:???
ありがとうございます、とりあえず30日間無料ばんをダウンロードしてみます。
595 :
590 :2005/11/09(水) 00:39:49 ID:???
体験版って、アカウント購入したらそのまま製品版として仕様できるようだけど、 もともと体験版と製品版って使用期限以外の違いってないの?
599 :
590 :2005/11/09(水) 01:18:31 ID:???
ありがとうございます
600 :
ひよこ名無しさん :2005/11/09(水) 11:34:34 ID:vVtoyRU2
601 :
ひよこ名無しさん :2005/11/09(水) 12:47:18 ID:NySxBG/P
603 :
ひよこ名無しさん :2005/11/09(水) 13:03:40 ID:NySxBG/P
>>602 回答ありがとうございます。ではプロファイル名Outlookで作成をすればいいんでしょうか?
作成、OK、キャンセルの3種類あるんですが。
おまいなぁ ソコまで指示されきゃ出来ないならやらなくていいから、な?
>>605 白無奈良僧言春日 で良いのでしょうか?
なんかこのスレ開くとトロイが検出されるんですが ウィルススキャンの誤作動ですかね?
ここは鑑定スレじゃないんで
直リンして「これ踏んじゃいました。どうしましょう?」
な〜んてのは論外です
URL鑑定は鑑定スレ行ってください
ウイルスかも?って思うんなら、まずウイルススキャンしましょう。常識でしょ
質問するならまぁ・・・
>>1 くらいは読みましょうや
はぁ・・・
>>609 ほんと、最近そんなの多いね。
俺も何回鑑定スレへ誘導したことか・・・。
ここで質問する奴は馬鹿だからねぇ・・・ 答えてるおいらも似たようなもんだけど・・・
ノートン更新期限が切れたのでウイルスバスター体験版を入れたら、 TROJ AGENTE.FZってのが、C:\WINDOWS\Config?srvsvc.dllっていう 場所にあるとのこと…。 「手動で処理する必要があります。」と書いてあるんですが、IEが 繋がらなくなってしまっているのでyahooで検索して「手動で処理 する」方法を調べることも出来ません。 ウイルスバスターのヘルプで見ると、「手動で処理する必要があり ます。」ということは「手動での修復処理が必要です。」ということ みたいですが、具体的にはどういう処理が必要になるのですか? 教えて下さい。お願いします。
618 :
617 :2005/11/10(木) 17:03:44 ID:DW7uXXy1
sage入れたままにして書き込みしてしまいました。 すいません。
>>617 ※E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
エクスプローラを立ち上げて、直に削除するということ。
620 :
ひよこ名無しさん :2005/11/10(木) 17:21:36 ID:DW7uXXy1
回答ありがとうございます。 しかし、「エクスプローラを立ち上げて」というのはどうやればいいんでしょうか…。
621 :
ひよこ名無しさん :2005/11/10(木) 17:22:55 ID:Lh4Nzc4Q
>>600 トロイにはewidoが良いよ。カッコイイし使い易いのぉ〜。
>>620 プログラム→アクセサリ→エクスプローラ。
おまいさんの場合、はっきり言ってリカバリが一番だと思うけど・・。
623 :
ひよこ名無しさん :2005/11/10(木) 17:55:17 ID:DW7uXXy1
デスクトップからマイコンピュータ→ローカルディスク(C)→WINDOWSと
行ってみたら、WINDOWSの中にフォルダ名が青で表示されたものが
あるんですが、これはウイルスと関係ありますか?
それらのフォルダは、フォルダ名の前半に「$MSI31 Uninstall」と付いて
いるのが2個、フォルダ名の前半に「$NtUninstall」と付いているのが
44個です。
ちなみに、これらの名前が青で表示されたフォルダの前に「$hf mig$」
という名前のフォルダがあって、これは普通に黒字で表示されています。
>>622 回答ありがとうございます。
そうですか…。やはりリカバリが一番ですか…。
>>623 そいつはWindowsをアップデートした時に作成されるもの、ウィルスではない。
最後の2行については同意。
625 :
ひよこ名無しさん :2005/11/10(木) 18:07:49 ID:DW7uXXy1
いまPCの中に残してあるものを移した上でリカバリし、リカバリ後に
ウイルス対策を真剣にやるというのが最善の道でしょうか?
今までPCへの接し方が気楽すぎたという自戒の念があるので
今後は勉強してから出直したいと思います。
>>619 >>622 >>624 質問に答えていただきまして本当にありがとうございました。
>>625 必要なもの(ダウンロードしたファイル、作成したデータなど)だけをCD-Rにでも
焼いて保存→リカバリ後にHDDに戻す。
ファイヤーウォールはともかく、ウィルス対策(ソフト導入)は今時必須だよ。
627 :
626 :2005/11/10(木) 18:17:17 ID:???
追記。 HDDに戻す前にウィルススキャンを忘れずに。
>>628 ホップアップでウイルス付エロサイトが開くようなので、ホップアップブロックしてれば感染しないはず
632 :
ひよこ名無しさん :2005/11/11(金) 15:59:59 ID:tsytJIDT
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ ここにあるzipファイルなどは削除しても良いのでしょうか?
634 :
ひよこ名無しさん :2005/11/11(金) 16:38:20 ID:DJDWSOiF
>>634 ブラクラには違いないみたいだが、ウィルスソフトによって判断が違ってくるみたい。
心配だったら他のソフト、スパイウェア駆除ソフトなどでスキャンしてみたら?
>>634 全然無害
おまえに使命を命じる。
もうこんな質問が来ないように、
このリンクが貼ってあるスレに全然無害だから子供のような事をするな!と書き込んで来い。
637 :
634 :2005/11/11(金) 17:37:53 ID:DJDWSOiF
とりあえずSpybotSD使ってみました。 >チェック中にエラー発生!: Xuron55 (Datei C:\WINDOWS\win.ini kann nicht geoffnet werden. >プロセスはファイルにアクセスできません。別のプロセスが使用中です。) () > >おめでとう!: スパイウェアは検出されませんでした。 () ウィルスソフトによって判断が違ってくるということは それほどの被害はないと考えていいんですかね? 向こうのスレでは鳥付けてる人が有害だって言い切ってたのでちょっと不安です。
>>637 おまえは全然関係ないのに感染している
さっさとリカバリーしやがれ
639 :
632 :2005/11/11(金) 18:11:59 ID:BIdfGyeq
TrojanDownloaderがそこから見つかったので ファイルを全て削除したいのですが、問題ないでしょうか。
>>639 おまえのようなのは永遠とリカバリーしてやがれ
>>639 おまえのようなのは他人の意見では納得しないんだから、
ウィンドウズのセキュリティホールとそれらを利用しているウィルスについて一から勉強して来い。
どうせチンプンカンプンでなんもわからないだろうけどな。
ここは質問者に優しいスレですね
643 :
632 :2005/11/11(金) 18:52:03 ID:BIdfGyeq
そう、ご飯食べてくる。
ググルたんびにトロイの木馬が検出されるんですが、他のパソコンでは反応しないようです。 これは、他の理由で感染していると考えた方がいいですよね?ちなみにセキュリティはマカフィーです。 ウィルス名はExploit−spoofです(スペルが少し間違ってるかも
645 :
644 :2005/11/11(金) 21:56:11 ID:???
自己解決しました
ウィルスって基本的にexeを解凍しなければ大丈夫ですか? rarとかzipなら問題なく解凍しても大丈夫でしょうか。
いつもは散々エロサイト観て回ってる癖に、 ここ数日PCを立ち上げておらず、今日久しぶりに立ち上げたら、 数分に一度カーソルが目にも留まらぬ速さで高速移動を始めます。 そういえば前回立ち上げた時にノートンが何か引っかかったと言ってました・・・orz その時はとりあえず「検疫」を選択したのですが、 何かうまいことやってくれたような感じはしませんでした。 その状態に入ると、本体から「プー」と短い電子音がたまに鳴るように。 マウスのコードを引っこ抜いてしまうと一時的に解決するんですが、 どうすればいいのでしょうか・・・。初心者です。
>>648 もう一回ウィルススキャンして何もなければマウスドライバの再インストール。
ウィルスに感染したみたいなので とりあえず、湿布貼っときました。
651 :
ひよこ名無しさん :2005/11/12(土) 02:55:12 ID:6gqIrD1a
ウィルスに感染したみたいなので とりあえず、部屋掃除してみました。
ウィルスに感染したみたいなので とりあえず、風邪薬を飲ませてみました。
653 :
ひよこ名無しさん :2005/11/12(土) 10:43:50 ID:ptksdLZV
ウイルスソフトが、反応してくれた。 俺個人のパソコンを遠方からリモート接続しようとした奴がいた。 ソフトが、相手のIPアドレスとか表示してくれた。
おまいへたれ?
655 :
ひよこ名無しさん :2005/11/12(土) 16:00:02 ID:dFohWJN+
XPを使っています。 スパイウェアに犯されたらしく、ポップアップ広告がひどいので、ウイルスバスター2006をインストールしたところ、 いくつものスパイウエアを発見しました。 ADW_CMDDSKTOP.A というものなのですが、ウイルスバスターでは「アクセスを拒否します。手動で処理する必要がある」とアナウンスされるだけで、 実質何も改善されません。 一応、ファイル名もあるので、パスでそのファイルを探しにいっても、隠しファイルらしく、手動で削除すらままならない現状です。 どうか対応策を教えていただけますか
>>655 エクスプローラ→ツール→フォルダオプション→表示→「隠しファイルを表示しない」
のチェックを外してやってみる。
657 :
655 :2005/11/12(土) 16:08:50 ID:dFohWJN+
>>656 ありがとうございます。チェックを全てのファイルが見えるにして、色々なファイルが出てきたんですが、
下記パスだけ見つかりません。。。
C:\WINDOWS\b3duZXI\asappsrv.dll
>>657 フォルダ(\b3duZXI)ごと削除してしまう。
659 :
655 :2005/11/12(土) 19:24:06 ID:dFohWJN+
>>659 それならバスターがもう削除したんだろ。
>>659 キャッシュを全部削除した上でバスターでもう一度スキャンして、何も出て来なければOK
662 :
655 :2005/11/12(土) 19:47:24 ID:dFohWJN+
>>660 >>661 ところが、ポップアップは出続けるし、ウイルスバスターもリアルタイム検索とかいうので、いちいち
>>655 を指摘してきて、逆にウイルス状態。
キャッシュの削除のしかた教えてもらえないでしょうか。
>662 rootkitで隠されてるんじゃね? 回復コンソールから見つからない、で 見つかったらリネーム。 *回復コンソールとか、renコマンドとかdirコマンドとかcdコマンドとかは 自分で調べてみて。 (ちなみに削除ではないのは万が一のための保険)
ウィルスに感染しました。NOD32で掃除しても 再起動後IEを立ち上げると また自動的に持ってきてしまいます。 どうしたらいいんでしょうかぁぁぁああ
さげ
rarのファイルを地引網方式で落としました。 欲しくないのもDLれたので削除しようと思いましたが拡張子がzipのとrarの後にexeのものがあったのでWinrarで解凍はせずに好奇心に負けてzipとrar.exeの中身だけ見てみました。 その後ファイルは削除したのですが、キャッシュはキャッシュフォルダに残ったままです。 そしてウィルスバスターとシマンテックとパンダでオンラインスキャンをしました。結果は感染はしてませんでした。 翌日avastで完全スキャンをしたら警告が出ました。\RECYCLER\〜の中に入ってました。 なのでウィルスチェストに移動しました。 驚いたので確認しそびれましたが、ウィルスはAntinnyBとIと表示されました。 以上の作業中はネットにつないだままでwinnyを起動していました。 私のPCは感染の疑いが濃いでしょうか? 自分のプライバシーがnyで流れているか否かの確認は自分のユーザー名を検索にかければ良いですか?他に方法があったら教えてください。 またWinrarでDLしたのの中身を「表示」で見たときにはexeの拡張子がなかったのですが、もっと別の見方をしなければexeは見つけられなかったのでしょうか? 極窓で見たのですが、rarはrarのままでzipはzipのままでした。
帰れ!!
672 :
ひよこ名無しさん :2005/11/13(日) 16:35:11 ID:J3LU218k
ローカルディスク(c)がHacKed (c)になってました大丈夫ですか?
ウインドウズモバイルってウィルス対策要るんでしょうか? エロいサイト見たらヤバイでしょうか。 教えてください。
675 :
ひよこ名無しさん :2005/11/13(日) 20:01:18 ID:J3LU218k
今は名前を変更してローカルディスクにしてます。ノートン2006を入れてます!
676 :
ひよこ名無しさん :2005/11/14(月) 19:18:49 ID:VOMJ7y4+
運営板で誘導されてきました。 最近p2を使わないと2chにアクセスできなくなりました。 同時にWindowsUpdateや各アンチウイルス、アンチアドウェアサイトなど にもアクセスできなくなりました。 これは何かのウイルスの影響なのでしょうか?
他のエロサイトとかはOKなの?
678 :
ひよこ名無しさん :2005/11/14(月) 22:53:42 ID:EpXOBAc1
2てゃんねるのスレを開いただけでマカフィーウイルススキャンが反応して トロイの木馬を発見し、削除しました と出たんですがどういうことですか?
工エエェェ(´д`)ェェエエ工
681 :
ひよこ名無しさん :2005/11/15(火) 02:59:29 ID:x7V/B59B
アホが調子に乗って質問に答えるスレはここですか〜?
ここは初心者を玩具にして遊ぶ板だからねw
683 :
ひよこ名無しさん :2005/11/15(火) 09:05:58 ID:0eHc8U24
【ウイルス】Bloodhound.Exploit.52 スキャン後、検疫これで終わりですか?他にする事はまだありますか? 7月〜11月で9回このウイルスが発見されました(2chやってて) ファイル修復できません。と出ます 状態は検疫済み
684 :
676 :2005/11/15(火) 09:26:57 ID:JM6u+xhD
おなじISPの人も同じ症状でした。 どうやらISPが原因のようです。 今日電話します。
685 :
ひよこ名無しさん :2005/11/15(火) 16:14:15 ID:JrXw2t65
質問板から誘導されて来ました。 家族共用なのですが、パソコンを起動したら、「Spy Spotter」 とかいうソフトが勝手に起動して強制的にシャットダウンさせられます 今携帯から書き込んでます。 どうしたら強制的にシャットダウンさせられなくなりますか?
>>685 Spy Spotter はスパイウェアだから、スパイウェア駆除ソフトを使って駆除なわけだが・・・
検索してみたが強制シャットダウンという症状は見当たらない
なので、複合的な原因があるような気がする
がしかし、無いに等しいそれだけの情報で解決は無理
リカバリをお勧めする
689 :
ひよこ名無しさん :2005/11/17(木) 17:46:39 ID:6FQfQD51
687》すいません。詳しく書きます。 ID変わってますが気にしないで下さい まず、PCはVAIO、WINDOWS XPで ウィルス対策としてウィルスセキュリティ2005、Spy Blocks、そして Spy Spotterがインストールされてます。さっきセーフモードにして、 Spy Spotterをアンインストールしたのですが、効果なし。ログイン して数分たつとPCが強制的にシャットダウンさせられます
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
>689 リカバリ汁
>>689 バイオの説明書に、リカバリの仕方が書いてあるから、
工場出荷の状態に戻せ。
691.692》ありがとうございます。 ただ、パソコンの説明書が見つかりません。数日前、親父が家の改装 工事のために、家中を片付けてかなりの物を捨ててたけどまさか…
694 :
ひよこ名無しさん :2005/11/18(金) 00:08:02 ID:jE9V2IW/
パソコンを起動すると勝手に再起動を繰り返すんですがどうすればいいんでしょうか?
一撃でPCを破壊するのウイルスを教えてください。
>>697 ウイルスなんかに頼らず
PCを窓から投げ捨てろ。
700 :
ひよこ名無しさん :2005/11/18(金) 16:05:38 ID:sfLYjUrp
今日マカフィーでウイルススキャンしたらウイルスに感染してるファイルがありました。 駆除も削除も隔離もできません。 手動で駆除したいのですがウイルス名が分かりません。 症状は接続が遅い等なのです。 駆除するにはどうしたらいいのですか?
>>700 マカフィーで検出されたときにウィルス名出なかったのですか?
>>700 あと、検出したディレクトリ(ファイルの場所)も出なかったの?
703 :
ひよこ名無しさん :2005/11/18(金) 16:18:51 ID:llNeHwrI
SONY板への招待
68 名前:名称未設定 投稿日:2005/11/12(土) 16:36:23 ID:91lOIVlJ
ソニーBMGのCDをPCに入れると再生ソフトを入れようとする
↓
承諾すると、デフォルトの再生ソフトとしてソニーの再生ソフトがインストールされる
↓
それと同時にWindowsの中核となる部分を書き換えるプログラム(rootkit)もインストールされる。
それらはユーザーの知らないところで常時実行されることになる
↓
Windowsの中核となる部分が書き換えられる訳だが、それらはユーザーに
気づかれないように隠蔽工作をする為、ユーザーはそれらのプログラムが
常に実行されている事に気づくことが出来ない
↓
ユーザーが音楽を再生するとユーザーのインターネットアドレスや
再生しているCDを特定しソニーのサーバーに送信
↓
CDから音楽データを取り出す時に、何らかのデータが埋め込まれる為、結果として
元のCDよりも音質が劣化したものが取り出される
↓
ユーザーが不用意にソニーがインストールしたプログラムの削除を試みると、
CDドライブやDVDドライブ等が使用不能な状態に陥る
↓
ソニーBMG GDB担当社長トーマス・ヘス氏
「ほとんどの人はrootkitとは何かを知らないのだから、気に掛けたりしないのではないか」
↓
「ユーザーに気づかれないようにプログラムを隠蔽する」機能を悪用したウィルスが発見される
↓
続く
ウェルカム! ソニー板
http://hobby8.2ch.net/sony/
704 :
700 :2005/11/18(金) 16:24:56 ID:sfLYjUrp
ファイル名は出ましたがウイルス名は分かりません。どこに書いてありますか? それとスキャン情報というのは何の意味があるのでしょうか?
>>704 ファイル名出たならそれ削除してください。
マカフィー使ってないのでどこに書いてあるかはわからないです。
706 :
ひよこ名無しさん :2005/11/18(金) 16:34:03 ID:sfLYjUrp
削除の仕方が分からないです。 マカフィーのウイルススキャンの中では削除できませんでした。
>>706 手動で削除してください。
(右クリ→削除)
708 :
ひよこ名無しさん :2005/11/18(金) 16:53:13 ID:sfLYjUrp
すみません、右クリック出来ないです‥
>>706 セーフモードで起動してスキャンしやがれ
それでも削除出来なかったら、レジストリを操作するか、回復コンソールを使うしかない
教えてください。 何も操作しないとき、モニタの電源を切るまでの時間が 現状では最少で1分ですがレジストリなどをいじって それ以上に短くすることは可能でしょうか?(10秒とか) 宜しくお願いします。
711 :
710 :2005/11/18(金) 17:03:59 ID:???
すみません。誤爆です;;
712 :
ひよこ名無しさん :2005/11/18(金) 17:09:05 ID:sfLYjUrp
>>709 パソコン初心者なのでやり方がまったく分かりません。
>>712 そのファイル名で検索して出てきたやつを削除。
用語は検索
714 :
ひよこ名無しさん :2005/11/18(金) 17:31:26 ID:sfLYjUrp
用語を検索ですか? ヤフーの検索欄にファイル名を書いて検索するんですか?
グーグルで、検索欄にファイル名を入れる でどうやってファイルを削除するんですか?
スレにウイルスコードが張られているとき ノートンが反応しないようにするのって、どうやるんでしたっけ? 設定方法を紹介しているサイトがあれば教えてください。
721 :
ひよこ名無し :2005/11/18(金) 18:40:07 ID:VtE4FrqR
さっきスマップの中居スレみてて リンククリックしたら、変なページにとんで 汚い便器の画像とコマンドプロンプトみたいなやつが いっぱいでてきた。。。 これってウィルスですか??
>>721 URLに bravehost が入っていたら要注意
723 :
721 :2005/11/18(金) 19:26:31 ID:VtE4FrqR
>>722 レスありがとうございます。
//stillwater.bravehost.com…
って入ってます。どうしたら・・・
>>723 ウィルスチェックした方がいい。
環境によってはトロイ等が…
725 :
721 :2005/11/18(金) 19:46:17 ID:VtE4FrqR
ウィルス検索かけてるけど 何もひっかかってきません。。
>>725 じゃあ、大丈夫かもしれない(どのソフトでウィルス検索したかは知らないけど)。
bravehostは気をつけたほうがいいよ(・∀・)
727 :
716=714 :2005/11/18(金) 19:53:07 ID:sfLYjUrp
ファイル開くの怖いので開いてませんが、既に感染してる場合なら開いても大丈夫ですか?
728 :
721です :2005/11/18(金) 20:01:43 ID:VtE4FrqR
>>726 どうもありがとう!いまウィルスバスター2005で
2回目のウィルスチェックしてます。
Windows update しとこうと思ったら、画面が開かないんです。
この画面は開くのに・・・
もうちょっと様子みてみます。ネット繋がってるのが良くないのか・・・
730 :
ひよこ名無しさん :2005/11/19(土) 07:58:53 ID:6sjnCXgd
教えてください ノートンでウイルスTrojan Vundoが出て困っています。 WIndowsXPを使用していていままで試したものは セーフモードでのspybot,adaware,ノートンのTrojan Vundo 駆除ツールをやったのですが、いまだにノートンの警告が でてきます。 助けてくださいです
732 :
730 :2005/11/19(土) 10:30:11 ID:jRTR1Vc1
ありがとうございます つーかどうやってやるんすかね?
734 :
730 :2005/11/19(土) 10:43:46 ID:jRTR1Vc1
オブジェクトのC;windows\system32\jkklm.dll てのを削除でいいんですか?
735 :
730 :2005/11/19(土) 10:54:35 ID:jRTR1Vc1
すんません解決しました! 答えてくださった方ありがとうございました。
736 :
教えていただけませんか? :2005/11/19(土) 12:06:50 ID:MYOW3qxS
ウイルスに感染したせいか、文字化け(ファイルを書き換え)になってしまいました。 PCに関して知識が無い状態で対処が分からなくて・・・来る場所を間違えたならすいません。
>>736 >文字化け(ファイルを書き換え)
この意味が分からん。
アンチウイルスは何を使っているの? 使っていないなんて、ふざけたセリフは書かないでね。 PCに対して知識がないなら、インターネットに繋がらないように して(LANのケーブルを引っこ抜いて)OS(WindowsXpかな?)のCDを CDドライブに入れて、再インストール(上書きインストールは不許可であ〜る!) を実行。 以後は、LANケーブルを繋ぎ直す前に、アンチウイルスのインストールを実行。 ショップに行って、ウイルスバスター2006(が手間が係らなくて良いんじゃないか) を買ってきてインストール。 LANケーブルを繋ぎ直して、OSとアンチウイルスの使用者登録(勝手に出てくる) を実行してね。 知識がないなら、リカバリなんて無理だろ。
739 :
教えていただけませんか? :2005/11/19(土) 14:08:57 ID:MYOW3qxS
ウイルスソフトはソースネクストさんの(ウイルスセキュリティー2005)を使用してました。 文字化け(?)についてですが、「s」とか「!s」のファイルで、HDDの中のファイルが開かない状態なのです。
>>739 (´ι _` )あっそ 中国の小人でも住んでたんじゃないの?
743 :
教えていただけませんか? :2005/11/19(土) 14:14:36 ID:MYOW3qxS
諦めがつきました。 良い対応感謝です。 ありがとうございました。
745 :
教えていただけませんか? :2005/11/19(土) 14:17:06 ID:MYOW3qxS
すいません・・・どうすればいいですか?
747 :
教えていただけませんか? :2005/11/19(土) 14:19:10 ID:MYOW3qxS
無理です・・・
>>745 「ファイル名を指定して実行」でchkdsk /fと入力してEnter
自分の持ってるファイルのハッシュの調べ方を教えてください
750 :
教えていただけませんか? :2005/11/19(土) 14:22:22 ID:MYOW3qxS
たびたび申し訳ないです。 「見つかりません」と表記が出てしまいました。
>>750 となると、もうリカバリしかないと思うよ。
753 :
教えていただけませんか? :2005/11/19(土) 14:25:38 ID:MYOW3qxS
すいません。 聞こうと思ったのですが「リカバリ」ってなんでしょう・・・?
755 :
教えていただけませんか? :2005/11/19(土) 14:26:45 ID:MYOW3qxS
対処とはありませんか?
>>753 PCを工場出荷時の状態の戻すこと。
当然、データはすべて消える。
やり方は、PC付属のリカバリディスクをCDドライブに
入れた状態で再起動。
後は指示に従って。
758 :
教えていただけませんか? :2005/11/19(土) 14:28:20 ID:MYOW3qxS
はぁ・・・「窓の手」っていったい・・・? どうすればいいですか? 本当にいろいろすいません!!
>>758 ★「ウイルスです」「窓の手使え」等の短い嘘を信用しないように
760 :
教えていただけませんか? :2005/11/19(土) 14:30:26 ID:MYOW3qxS
えっ!?嘘なんですか?
762 :
教えていただけませんか? :2005/11/19(土) 14:33:15 ID:MYOW3qxS
2ちゃんは怖いところですね・・・ 自分、ここは無理です。 素直に諦めます。 でも、気分的に楽しかったです。 なんにしてもありがとうございました!
763 :
ひよこ名無しさん :2005/11/19(土) 16:03:25 ID:67OKqWvg
OS-WIN2000 OUTLOOK EXPRESS6 バスター2005 エロサイトを見たせいかもしれませんが全然使ってないOEに出会い系などのメールが来ます また、英文の販売広告のようなメールも来ます。添付ファイルはありません。 これはウイルスなんでしょうか?バスターでウイルス検索しても何もヒットしないので困っています。 解決法を教えていただきたいです。 関係ないですが、OEでメールのルール設定してこれらのメールをなるべくDLしないようにしても 該当メールが受信フォルダに来るのは何でだろうorz
>>763 どっかでおまいさんのメアドが流出したか、自分で打ち込んだんじゃない?
解決法はメアドを変えることぐらいしかない。
766 :
763 :2005/11/19(土) 16:09:30 ID:67OKqWvg
流出・・・マジですかorz メアドを自分で入力したことは無いです。 サイトを見るだけでメアドは抜かれるものなのでしょうか?
767 :
ひよこ名無しさん :2005/11/19(土) 16:10:28 ID:Usl/uxCj
>>763 お前さんがいかに苦悩してこの長い
>>763 を書いたかは、
>>763 を読めば分かるけど、カキコというのは小説じゃないんだよ。
結局たいしたことは書かれてないのに
長い文章を読まさされたんじゃ、こっちはくたびれちゃうよ。
へたするとたいしたことしは書かれていないということすら伝わらない可能性だって出て来る。
∧_∧ クワッ! ∩`iWi´∩ ヽ |m| .ノ |. ̄| U⌒U
リカバリの種類に、Cドライブのみを再セットアップする、というものがあるのですが もしウイルスやスパイがCドライブ以外のところに潜んでいた場合 この方法では削除できないのでしょうか?
772 :
770 :2005/11/19(土) 20:03:36 ID:???
773 :
ひよこ名無しさん :2005/11/19(土) 20:05:05 ID:O9Lh14gX
774 :
ひよこ名無しさん :2005/11/19(土) 21:03:09 ID:yO/9zC5N
フォルダをダブルクリックすると、 アクセスできません。アクセス拒否されました。 って出て、移動も消去も出来ないんですけど、これってなぜなのでしょうか?? 心配なんですorz
776 :
774 :2005/11/19(土) 21:55:53 ID:yO/9zC5N
グーグルと、マイクロソフトのHPのおかげで自己解決できました。
>>775 回答ありがとうございました。
>>773 大変だこりゃ
bravehost は絶対踏むなよ。
>>776 ☆
/ ̄| ☆
| |彡 ビシィ
| ̄ ̄ ̄ ̄ ̄ ̄.| | | / ̄ ̄ ̄ ̄ ̄ ̄
| |━┓ \ | リュンパッチ♪
| |___) | ∠
| 珈 琲 . |___) |. ∧_∧ \______
| |___) |\___(´Д` )_____
| |__)_/ \___ _____, )__
| |━┛ 〃 . / / / / 〃⌒i
ヽ______/ | / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|__/ / .| .|\_ノ______..| || |
|(____ ノ /_| |_________.| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLLL.| ||_____」
| || (_/ / i | || | ||
|_|| / .ノ |_|| |_||
(_/
779 :
ひよこ名無しさん :2005/11/20(日) 11:52:34 ID:FE0m41gN
となりの外人がうるせぇ… どうにかしてくれYO
How much?
781 :
ひよこ名無しさん :2005/11/20(日) 12:41:26 ID:72eNlzZ8
ウイルスやスパイウェアの感染経路って何が主流なんですか? P2Pやメール?
>>781 WindowsUpdateしないバカが原因
785 :
ひよこ名無しさん :2005/11/20(日) 16:47:25 ID:4XUrzFD7
集団ストーカーというのがよく話題になりますが、これを実施しているのは警察です。 部落民・朝鮮人というのは秘密の連絡網を持ち、秘密結社を形成していますが、 公安警察がこれを利用しています。 公安警察というのは部落民と朝鮮人によって成り立っていますが、そのネットワークを利用して、 一般人に嫌がらせをするというのが、集団ストーカーの正体です。 標的がどのようにして選ばれるのか、そういったことは不明です。 よって、集団ストーカーの被害を警察に訴えても、全く無意味です。 北朝鮮問題の解決とは、警察を北朝鮮の影響下からいかに脱却させるか、ということでもあります。
787 :
ひよこ名無しさん :2005/11/20(日) 23:57:44 ID:dF7rwHFR
タスクバーに×が出る・・・。 ほんでマウスの矢印を当てると【Your computer is infected】とでます。 普通にダイアルアップしようとしてしつこいし・・・。 助けて・・・
788 :
ひよこ名無しさん :2005/11/21(月) 00:05:20 ID:KMMqI6gg
>ライブチャット業界最大「DXLIVE」は、新機能リモートバイブ『リモちゃ』で大人気。 >無料で学生、主婦、素人、熟女、外人等約4000人のチャットガールとアダルトな出会いのチャンス。 >24時間多機能ビデオチャットが楽しめます。 だって。 良かったね(^ー^)
791 :
ひよこ名無しさん :2005/11/21(月) 00:14:47 ID:5VKcVkY/
>>789 ありがとうございます。
これからやってみます。
793 :
787 :2005/11/21(月) 02:06:51 ID:mNx7nRvD
>>789 あなたは神です!!!
治りました!!!
感謝です!
>>793 大げさ JAROに連絡したからな
こんなところに神なんかいない
795 :
ひよこ名無しさん :2005/11/21(月) 11:52:46 ID:qKcHmfor
385 名前:ひよこ名無しさん[sage] 投稿日:2005/11/10(木) 01:01:47 0
ttp://www.geocities.com/sekai_saikyou_koutei/blog/2005_11.html 389 名前:385[sage] 投稿日:2005/11/10(木) 01:56:55 0
>>388 どんなブラクラだったのでしょうか?
390 名前:夜カバー ◆Lr1eKDF3PY [sage] 投稿日:2005/11/10(木) 01:58:14 0
>>389 Telnet接続画面がバンバン開いてトロイがワラワラ入ってくる
--------------------------------------------------------------------------
助けてください。
このウイルスに掛かってしまいました。
ウイルスバスターでチェックすると途中で止まってしまいます。
止まったファイルを削除したらまた違うファイルで止まってしまいました。
どうすればウイルス駆除できますか?
797 :
795 :2005/11/21(月) 11:58:39 ID:qKcHmfor
799 :
ひよこ名無しさん :2005/11/21(月) 13:18:49 ID:WMdxosDr
>>778 リュンパッチってどういう意味ですか?
800 :
うい :2005/11/21(月) 13:24:35 ID:nCxyn7+Y
telnetが入ってるウイルスを踏んでしまいますた。 telnetの解除の仕方、どこで調べるのかがわかりません。 教えてください。
>>800 ウッセー ファイアーウォールで遮断しとけばいい
803 :
うい :2005/11/21(月) 13:36:41 ID:nCxyn7+Y
>>803 俺らにそれを踏んで調べろと言ってるのか?
もう回答はつかないと思うよ。
あと、直リンするな。
806 :
うい :2005/11/21(月) 13:51:20 ID:nCxyn7+Y
だってウイルスやスパイウェアではでないんだよ。
>>806 >telnetが入ってるウイルスを踏んでしまいますた。
808 :
うい :2005/11/21(月) 14:01:24 ID:nCxyn7+Y
>>808 最後に一つだけ。
bravehostが含まれてるurlは踏むな。
810 :
うい :2005/11/21(月) 14:14:15 ID:nCxyn7+Y
PCを1日つけっぱなしにして再起動させたところOSが立ち上がるまで の時間がやたら長くなってしまいました。あとフォルダやIEのアイコンが 白い四角で囲まれてるような感じに変わっていました・・・ スパイウェアやウイルスをチェックしてウイルスは発見されず。スパイウェア はいくつか発見されたので削除しましたが状態は変わらず。・・・ どうすればよいのか教えていただけないでしょうか。ちなみにOSはXPです。
812 :
ひよこ名無しさん :2005/11/21(月) 14:38:20 ID:y61AvO1p
>>811 そんなぶっ壊れOSはリカバリーに決まっとる
>>811 ウィルスやスパイウェアなどではなく、OSの不具合だろう。
リカバリ汁。
816 :
うい :2005/11/21(月) 14:54:28 ID:nCxyn7+Y
817 :
811 :2005/11/21(月) 14:56:13 ID:???
OSの不具合ですか・・・わかりました、リカバリーを検討します・・・ ありがとうございました!
818 :
sage :2005/11/21(月) 15:19:06 ID:PPz7OuAL
昨日からPCの調子が悪いです。。。 立ち上げると、デスクトップの画面は出るのですが、 ドラックやクリック、フォルダの選択などが出来ません。 スタートの部分にカーソルを置くと砂時計は出るのですが… Delete+Ctrl+Altを押して、シャットアウトからログオフすると、 通常通り動けるのです。 winyで曲などをダウンロードしていた所だったのでとても心配です。
>>818 おまいさんも
>>811 と同じようなことだと思うけどね。
心配だったら、ウィルスキャン、スパイウェアスキャンなどしてみたら。
tp://www.geocities.com/sekai_saikyou_koutei/blog/2005_11.html すいません、このURL踏んでしまったのですが、どうなんでしょうか教えてください
>>818 >winyで曲などをダウンロードしていた所だったのでとても心配です。
氏ね
823 :
ひよこ名無しさん :2005/11/21(月) 20:40:47 ID:3IuM26XO
鑑定スレではないと何回・・・
馬鹿はいつまで経ったも馬鹿だと・・・
近頃ワンタッチスタートボタンが設定を無効にしているのにもかかわらず かってに多重起動して強制的にスタンバイモードになるんですがウイルスですか? ウイルスバスターでもウイルスは検出されなかったしリカバリーしても直らないんですけど
828 :
ひよこ名無しさん :2005/11/21(月) 21:11:31 ID:7wN5/RLJ
みすった
> リカバリーしても直らないんですけど ウィルスではないです。
>>826 その日本語じゃお前が馬鹿に見えるwww
>>825 >ブラクラかもしれなくて踏めない人のための鑑定スレです。
むこうの
>>1 に鑑定スレって書いてあるぞwwwww
832 :
ひよこ名無しさん :2005/11/21(月) 23:06:39 ID:PpY+SoTv
そもそもこのスレ自体にu(ry
833 :
ひよこ名無しさん :2005/11/22(火) 00:33:24 ID:2kJekK9w
文字の変換がおかしいので、新しいIMEを入れたら改善しますでしょうか?
836 :
ひよこ名無しさん :2005/11/22(火) 02:40:32 ID:COkVnHJp
質問です トロイの木馬に感染した状態で、メールを送った 場合、相手のパソコンも感染させてしまう可能性は ありますか?
839 :
836 :2005/11/22(火) 02:48:51 ID:COkVnHJp
>>838 まだ発症してない状態でもありえますか?
昨日感染して、ノートンで駆除できたようなので、
一度電源を切り、今日もう一度ノートンでスキャン
しましたが、ウイルスは見つかりませんでした。
この状態は、駆除できたといって良いのでしょうか?
>>839 駆除後なら大丈夫やろ
それ以前のは危険
先生はいつからトロイを完璧に駆除できるようになったのかと。
842 :
836 :2005/11/22(火) 03:05:12 ID:COkVnHJp
>>840 メールはエラーで、送信できていませんでした・・
相手を感染させた可能性はなさそうです!
エラーメールで、再び感染ってありえますか?
>>841 一応リカバリしたのですが、リカバリすれば完全に
駆除されてますよね?
>>842 (((((((( ;゚Д゚)))))))ガクガクブルブル
845 :
836 :2005/11/22(火) 03:26:19 ID:COkVnHJp
>>844 どちらへの回答でしょうか?
ちなみに、エラーメールはノートンで駆除してから
です。
847 :
836 :2005/11/22(火) 04:05:51 ID:COkVnHJp
>>846 今、
>>3 のシマンテックでチェックしてみたのですが、
なんらかのウイルスか、トロイの木馬に感染しています。
と出ました・・・
もう一度リカバリするのが賢いのでしょうか?
850 :
836 :2005/11/22(火) 04:30:03 ID:COkVnHJp
>>849 多分、エラーメールから感染したんだと
思います。
リカバリ直後にウイルスチェックしたわけ
ではないので言い切れませんが・・・
>>850 リカバリ後Windows Updateとノートンの定義ファイル更新したのかよ?
>>851 スレ違いだ禿
853 :
ひよこ名無しさん :2005/11/22(火) 08:42:41 ID:uQz7h0I2
>>851 exeの確認なんてしてくれるのは世界広しと言えども何人もいないと思うぞ
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<HTML><HEAD>
<TITLE>302 Found</TITLE>
</HEAD><BODY>
<H1>Found</H1>
The document has moved <A HREF="
http://secure.woowoo.cn/error.html ">here</A>.<P>
<HR>
<ADDRESS>Apache/1.3.33 Server at xintao-01.woowoo.com.cn Port 80</ADDRESS>
</BODY></HTML>
<!--//
SourceCheckerOn-line Ver 1.48b4 + 7walker.com +
//-->
856 :
ひよこ名無しさん :2005/11/22(火) 11:48:27 ID:7LHRx87L
失礼します。 WinXP、FireFox1.0を使用しています。 さっき、いきなり下記の内容が書かれた小型ウインドウが開きました。 Warring!! You may have critical erroros on your PC. this wizerd will help you improve the performance of your PC by removing critical system errors which may cause frequent application crashes, instability or slow computer speeds. to continue by scanning your computer for critical errors, click "Next" below. 特に心当たりは無いんですが・・・・・ テンプレにマカフィーは良くないと書いてありましたが・・・マカフィーのせい? ウイルス対策に効果的でないだけでなくPC自体にも危険がおよぶんでしょうか?
>>856 マカフィーのせいではないと思う、とりあえずスパイウェア検索。
>>856 典型的なアドウェア仕込まれてる。
>>857 の言うとおり、スパイウェア駆除ツール使って。
859 :
856 :2005/11/22(火) 13:15:52 ID:7LHRx87L
>>857-858 さんレスありがとうございます。
アドウェア仕込まれて〜というのはようするに
マッチポンプで不要なソフトを売りつけられようとしてるってことですよね?
不具合は(スパイウェア?アドウェア?)が紛れ込んでるというだけで
PCの致命的な危険というのはウソだと理解しましたが・・・
スパイ&アドウェアの駆除ツール(フリーでありますよね?)というのを探してみます。
ありがとうございました!
864 :
836 :2005/11/22(火) 14:46:54 ID:COkVnHJp
>>852 Windows Updateってなんでしょうか?
ノートンはお試し用をインストールして、メール
ができなくなってしまったので、リカバリの
ときに、そのまま消してしまいました。
ズコー
867 :
836 :2005/11/22(火) 15:03:31 ID:COkVnHJp
>>865 ありがとうございます。さっそくやってみました。
リカバリしてからの、チェックを
>>3 のシマンテック
でしたのがひっかかった原因なんでしょうか?
もうひとつその下の駆除もしてくれるので試したときは
引っかかりませんでした。
ただ、どこをスキャンするか選択しなければならなかったので、
もしかしたら、すべてスキャンできていないのかもしれません。
>>867 何でもいいから対策ソフト買ってきなさい。
わかりません><
873 :
ひよこ名無しさん :2005/11/23(水) 08:40:21 ID:p+NSHv8W
プリインストールされていたウイルスバスターの期限が切れてしまった・・・ フリーのウイルスソフトでもいいから所持してたほうがいいかな? AVGなんか良さそう。
>>873 アンチウイルスソフトを入れない場合は他人にメールをしないでください。
あと、メールソフトのアドレス帳も削除してください。
フリーを入れる場合は、ファイアーウォールソフトとの相性もあるみたいだから
ここの板で調べた方がよさげ。
セキュリティ
http://pc8.2ch.net/sec/
875 :
:2005/11/23(水) 11:37:34 ID:jbNFnc3K
ウィルスソフトを入れていたのですが起動するのに四分程かかるんで削除しました 起動までに数分かかるもんですかね? 削除したあとは40秒位でネットができたのですが今はなぜか90秒ほどかかります なぜ時間がかかるようになったのでしょうか?HDは90パーセント位残っています
876 :
玄人さんおね :2005/11/23(水) 12:38:20 ID:ILm722aH
怪しいアドレスをふんでスパイウェアに感染してしまい、4つ駆除を して、その後5つくらいのところでスキャンをしてみて 無事だったのですが、昨日また2つ感染していました。 昨日はどこも開いてないのに。。これってどういうことですか? まだスパイウェアが潜んでるということ?
877 :
:2005/11/23(水) 12:43:41 ID:???
そういうことぉ
878 :
玄人さんおね :2005/11/23(水) 12:53:36 ID:ILm722aH
>>877 ありがとうございます。
またその二つを駆除したんですけど、5つくらいの企業で
スキャンしたのに発見されないことってあるのでしょうか?
>>878 ウィルスとスパイウェアとは違うよ。
オンラインスキャンは主としてウィルスが対象。
881 :
ひよこ名無しさん :2005/11/24(木) 09:29:53 ID:gyjXX1tC
パソコン買って Norton AntiVirus の初期設定して、もうすぐ期限が切れるんですが 更新サービス延長キーは4千数百円かかりますが買ったほうがいいでしょうか?
>>881 後で泣きたくないならお買い上げください。
883 :
ひよこ名無しさん :2005/11/24(木) 14:05:58 ID:oJQ8ydSV
WIN98です そろそろ新しいPCを買おうかと思うんですが今までウイルスのことなど全く考えてませんでした 160Gの外付HDDを持っているのですがこれをウイルス感染したまま新しいPCに接続したらやばいですよね 不安なので"ウイルスバスターオンラインスキャン"を試したのですが検出されませんでした ↑のスキャンってほぼ全てのウイルスに対応してるのでしょうか? 徹底したスキャンをするにはソフトを購入した方がいいのですかね?
884 :
ひよこ名無しさん :2005/11/24(木) 14:13:13 ID:I4lUeDR3
宜しくお願いします。 Norton2005がアドウエアを発見しました。 ところが削除しようにも、使用中かドライブがいっぱいと表示され削除できないのですが、 このような場合、どう対処するのがベストでしょうか?
>>883 心配だったら、ノートンやマカフィーなどのスキャンも試してみたらいいが、
アンチウィルスソフトは必需品だから、必ず購入、インスコするように。
あと、スパイウェア駆除ツールも。
こっちはフリーで色々あるから、複数インスコしといてもいい。
888 :
ひよっこ菜名無しさん :2005/11/24(木) 14:55:42 ID:JAg8Opmc
890 :
ひよっこ菜名無しさん :2005/11/24(木) 15:18:40 ID:JAg8Opmc
リカバリーかカリクビー
893 :
884 :2005/11/24(木) 15:46:20 ID:???
>>887 ありがとうございます。F8連打で駆除しました。
894 :
ひよっこ菜名無しさん :2005/11/24(木) 16:44:14 ID:JAg8Opmc
修復コンソってどうやればいいんでしょうか??
少しはググれば?
898 :
ひよっこ菜名無しさん :2005/11/24(木) 16:53:12 ID:JAg8Opmc
XPの再インストールをすればいいんですね? てゆうかどうしてLIVEうpデートができないんですか??? LIVEうpでーとだけを再インストールぢゃだめですか?
900 :
ひよっこ菜名無しさん :2005/11/24(木) 16:56:02 ID:JAg8Opmc
デブってないです。。。 教えてください
>>900 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
>>901 >これを デスクトップの表示.scf として保存
これが理解できないと思われ
905 :
ひよっこ菜名無しさん :2005/11/24(木) 21:04:56 ID:JAg8Opmc
うpできないです システムの復元ってどうすればいいんですか??
906 :
ひよこ名無しさん :2005/11/24(木) 21:20:03 ID:fTtUW8Og
ウイルスに感染しました ( p_q)エ-ン
話ぶったぎってごめんなさい。 質問させていただきます。 ついさっき、パソコンが急に重くなったと思ったら、ダウンロードした覚えの無いファイルが出てきました。 ファイル名控えるのを忘れていたので確かではないですが、多分「TMAgent」って名前だったと思います。 最大化したら何も書いてなくて(のっぺらぼう状態)、最小化するとスタートボタンの上あたりに小さくなっています。 でもタスクバーには何も表示されません。 これはなんなのでしょうか。 一応ググったのですが、何も出ませんでした・・・。
910 :
908 :2005/11/24(木) 21:39:40 ID:???
>>909 ほんとだ・・・。でもアプリケーションエラーとは出てなくて、
何にも書いていなかったんですが、これは気にしなくても大丈夫でしょうか?
結局はなんだったんでしょうか・・・。
ノートンでファイルへのアクセスが拒否されました。ってなった場合、 ノートンがウィルス拒否したってことでいいんですか?
はぁ?
158 [ひよこ名無しさん] [sage] Date: 2005/11/25(金) 01:06:59 ID:??? ノートンでファイルへのアクセスが拒否されました。ってなった場合、 ノートンがウィルス拒否したってことでいいんですか?
保守
916 :
ひよこ名無しさん :2005/11/26(土) 04:46:16 ID:bNC+/Ir6
初心者スレでも質問したんですがまともに答えてくれないので質問させてください。 突然、広告が出るようになったので常駐サイトを見るといつもはない「SAcc.exe」があったので 検索してみるとウィルスのようなのでレジストリで削除しました これで広告は出なくなったんですが、2chやテキストファイルには全角でも書き込めるのに グーグルなどの検索サイトでは半角でしか書き込めないんです テンプレのサイトで検索してみると、HTML.COOLWEB.Aというものがでてきたんですが 削除不可とでてしまいます このHTML.COOLWEB.Aが原因なんでしょうか? 自分の知識では対処しかねます。 アドバイスお願いします。
↑ すみません、HTML_COOLWEB.A でした あと、最近メールは使っていません
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
【使用OS】 【WindowsUpdateしてるか】 【AntiVirusは何を使っているか】 【ちゃんとUpdateしてるか】 【スキャンした結果(ウイルス名・発見場所)】 【症状を具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】
> 常駐サイトを見るといつもはない「SAcc.exe」があった ?? > レジストリで削除しました ??
事故解決姉妹sタ
923 :
ひよこ名無しさん :2005/11/27(日) 00:35:22 ID:fjblkjGG
デスクトップ画面にずうっと DANGER:SPYWARE と点滅しているのですが どうすれば消すことが出来るでしょうか。 お願いします。どなたか教えて下さい。
<FONT COLOR="RED">か</FONT>
581 まちがって名前消しちゃいました。 New! 2005/11/27(日) 00:30:41 ID:1nUGjTai デスクトップ画面にずうっと DANGER:SPYWARE と点滅しているのですが どうすればよろしいでしょうか。 お願いします。どなたか教えて下さい。
>>926 ∩___∩
| ノ ヽ/⌒) きゃははははゲラゲラゲラ〜〜〜
/⌒) (゚) (゚) | .|
/ / ( _●_) ミ/ ∩―−、
.( ヽ |∪| / / (゚) 、_ `ヽ
\ ヽノ / / ( ● (゚) |つ
/ / | /(入__ノ ミ ざまみろ ザマミロ ざまーみろ〜〜
| / 、 (_/ ノ
| /\ \ \___ ノ゙ ─ー
| / ) ) \ _
∪ ( \ \ \
この板も終わったな 完全に
とっくの昔に終わってるよ 何言ってんだ今更?
( ^3^)≡○#) 3・)∴.;
べろべろばー うほほほほ ざまみろ ザマミロ ざまーみろ〜〜 おチンチンびろーん ∩___∩ ∩___∩ | ノ ○─○ヽ_∩__∩ にひゃひゃひゃひゃひゃ | ノ ヽ/⌒) / /3 3 | ヽ /⌒) (゚) (゚) | .| | ( _●_) |o⌒ ⌒o| / / ( _●_) ミ/∩―−、 |∪| /⌒(_●_)⌒ ミ .( ヽ |∪| / / (゚) 、_ `ヽ ヽノ | |∪| / \ ヽノ / / ( ● (゚) |つ ∩. ヽノ∩ / / | /(入__ノ ミ | ノ⌒ ⌒ヽ | _つ / 、 (_/ ノ / (。)(゚)| | /UJ\ \ \___ ノ゙ ─ー| (⌒_●⌒)ミ | / ) ) \ _彡、/ |U UU_/ ∪ ( \ \ \ | | || \_) あびゃばばばだーん . .| |nn _nn|| ぐへへへへへへ \___)
たまには外へ出てお日様に当たったほうが医院じゃ内科医?
934 :
ひよこ名無しさん :2005/11/30(水) 05:36:27 ID:drK8MQi8
MADOKAの亜種のようなのだが、FAQ読んだりググッたりして 俺程度で考え得る全ての駆除方法を試してもまだ出やがって困っています。 つかそれらしい .exe も常駐してないんだよなぁ。 システムに食い付かれたか。 OSは Win2000Pro SP4。とりあえずノートン2000が入っています。 クリーンインスコしかねぇか。 別に10分に一回ぐらい女の顔が出るだけだからどうでもいいっちゃどうでもいいんだが・・・ ムカつくからどうにかしたい。
┌────────────┐ │ | │ 日記はチラシの裏へ。 | │ | └─────┬┬─────┘ .││ .││ ""'"""'''"~""'''''""""""''^''~~"~~""""~~~~"'"゛~"''"""゛""''^'
936 :
ひよこ名無しさん :2005/11/30(水) 06:37:22 ID:tZUH9U0O
2ちゃんのダウンロード板が見れないんですが 僕だけでしょうか? ノートンがひっかかります。
これかな? cat /etc/passwd | mail nobody
938 :
ひよこ名無しさん :2005/11/30(水) 15:02:10 ID:9n55uG5a
【ソース】ウイルスセキュリティ2005EX Part15【K7】 400 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/11/30(水) 02:52:27 オレにはどうでもいいことなんだけども、 新種のノートントラップを2chに貼りまくっている犯人は、 主にNOD厨だと気付きつつある今日この頃(w
939 :
ひよこ名無しさん :2005/11/30(水) 15:02:32 ID:fCna61oq
852
942 :
ひよこ名無しさん :2005/11/30(水) 17:06:30 ID:cCFNeKN5
>>940 シマンテック社員 乙
さっさとバグ直せよ
だからフリーのファイアーウォール+NODかカスペにしろと言っているんだよ
943 :
ひよこ名無しさん :2005/12/01(木) 00:49:59 ID:5wyNlWi1
tp://www.getfragged.nl/~nander/mokkel.jpg このブラクラ?を踏んでしまってノートンさんが出てきてPCが重くなったような気がするのですがどんなウィルスなのですか? 対処法も教えていただければ幸いです。
スキャンしなはれ
945 :
ひよこ名無しさん :2005/12/01(木) 01:04:00 ID:5wyNlWi1
出ないんだけど重くなったんんです。
ノートン入れてるなら心配ねーべ
>>943 ただのtelnetだから、PCに悪影響はない。
重いのは、再起動したら直るよ。
948 :
ひよこ名無しさん :2005/12/01(木) 01:15:01 ID:5wyNlWi1
電源で切ったんですけどね。 ノートンでも感染ありませんでした。 再起動してみます。 ありがとうございました。
再起動もしないでここ来たのかよ
950 :
ひよこ名無しさん :2005/12/01(木) 16:07:55 ID:QFMjmiH9
失礼します。 ウィルススキャンしたらダイヤラーというのが1個検出されたんです。 名前はdialar:dialというのですが、panndaでも削除不能となります。 実害と駆除法など、ご存知の方いらしたら教えてください>< パソコン通信費には影響は出てないみたいです。(関係ない?)
>>950 どういうウィルスとして(ウィルス名)検出されたの?
952 :
ひよこ名無しさん :2005/12/01(木) 16:25:04 ID:QFMjmiH9
インシデント・Dialer:dialer generic 状態・駆除不能 と出たのですが・・・
954 :
ひよこ名無しさん :2005/12/01(木) 16:43:54 ID:QFMjmiH9
>>952 です。いってきます、ありがとうございました。
955 :
ひよこ名無しさん :2005/12/01(木) 17:04:26 ID:QFMjmiH9
すみません><まだいますか
>>952 です。
ノートンって、すでに感染していても駆除できるんでしょうか。
まだ何もアンチウィルスソフトいれてないので、
まずは導入、そして駆除って流れでいいのでしょうか。。。
すみません、おかしな質問ばかりで。。
>>955 そのためのアンチウィルスソフトです。
早急に導入、対処してください。
アンチウィルスソフトは必需品ですよ。
957 :
ひよこ名無しさん :2005/12/01(木) 17:11:30 ID:QFMjmiH9
はい。。。やっぱり危険ですか? 危険度・高だったし。悲しいなー では、がんばってきます
958 :
952 :2005/12/01(木) 17:30:00 ID:QFMjmiH9
Norton AntiVirus 2006 [数量] 1 個 [小計] \4,500 + \225(消費税) 適当にこれ買ったら、XPじゃないとダメだとか。。。 わたし、98なんです。どうすればいいのー、何買えばいいのーしにそう・・・
フリーでいいよフリーで。 Win9x系にノートンとマカフィーはやめたほうがいいよ。
961 :
952 :2005/12/01(木) 17:53:09 ID:QFMjmiH9
おー、ありがとございます! ノートン代お勉強代です・・・ いってきます!
962 :
ひよこ名無しさん :2005/12/01(木) 18:21:11 ID:a95ahC3X
URLをクリックするとウイルスが入るっていうウイルスありますか?
>>962 そのリンク先にそういうスクリプトが組み込まれていれば入るだろうね。
966 :
ひよこ名無しさん :2005/12/01(木) 20:52:23 ID:/EAUAF4X
すみません、Bloodhound.Exploit.52にかかってしまったようなんですよね。 アンチウィルスソフトはノートンを入れているのですが、検疫に送れず放置の状態になってしまいました。 で、今ファイル検索が終わった所、ウィルスは見つかりませんでした。 ファイル検索をしている間に調べたのですが、MicroMedia Frash Playerをver8にすることで防御出来ると書いてあったのですが、そうなのでしょうか? そして、その場合ウィルスはどうなるのでしょうか。 誰かお答えください。よろしくお願いします。
967 :
966 :2005/12/01(木) 21:01:24 ID:/EAUAF4X
すいません、MicroMedia Frash Player→Macromedia Flash Playerですね。
>>966 「Ver.7の脆弱性を利用して侵入」とのことですから、Ver.8にすることで
今後の侵入は防げると思います。
ファイル自体の処理ですが、IEのキャッシュを削除することで解決するようです。
969 :
966 :2005/12/01(木) 21:12:15 ID:UVJiy2Pe
>>968 ありがとうございました。
早速インストールしてみます。
970 :
ひよこ名無しさん :2005/12/02(金) 02:09:53 ID:HciZHTfF
ついさっき、自分のうっかりミスで変なURLを踏んでしまい Zangoのアドウェアが強制インストールされてしまいました。 スパイウェアガイトの「オンライン スパイウェア除去」をして「除去完了」と出ましたが これでもうこの件については解決されたことになるのでしょうか? 不安になり、只今コンピュータ内におかしなものが残ったりしてないかsymantecで 検出中なのですが「スキャンしたファイル」が一定数で止まり、先に進みません。 この場合どうしたらよいのでしょう。
>>970 WindowsUpdateもしないバカは震度家
>>970 アドウェアなら、スパイウェア駆除ソフトのほうが効果的。
Ad-Aware,Spybot,Hijackthisなど使って。
975 :
ひよこ名無しさん :2005/12/02(金) 02:31:29 ID:HciZHTfF
>>974 ご回答有難う御座います。
スキャンした結果6個もの感染ファイルが検出されましたorz
これは先ほどのアドウェアの影響なのかな…。
後は自分で調べてみます。本当にありがとう。
WindowsUpdateもしないバカは自衛本能がそもそも欠如しているんだからさっさと震度家
977 :
ひよこ名無しさん :2005/12/02(金) 17:23:18 ID:/HhItiW0
昨日専用ブラウザで2chを観覧していたのですが、急に画面に血痕が出てきて、次々と赤く染まって最後にぬるぽ と出て恐くなって強制終了しました。 その後、なんたらのファイルが壊れているとかなんとかで、データすら開けない状態に陥りました。今携帯からカキコしてます。OS再インストールしないで治すにはどうしたらいいでしょうか?宜しくお願いします
>>977 無理だと思いますよ。
バックアップ取ってないなら諦めましょう。
CDブート可能なLinux等があればもしかしたらデータの救出が出来るかもしれません。
979 :
977 :2005/12/02(金) 17:43:47 ID:???
迅速に意見をして頂いて助かります。 そうですか… かなり凹みますが、再インストールするしかないですね。 今後も同じミスをしたくないので、かからないようにするにはどうしたら良いでしょうか?ご享受願います
nyでしょ?
981 :
ひよこ名無しさん :2005/12/02(金) 18:55:52 ID:yoF7LvNQ
antinny系のウィルスは、ウィルスが仕込まれてるフォルダを解凍するだけで感染するんですか? また、感染時の偽エラーメッセージは必ず日本語で表示されるんでしょうか?
おまいは帰れ!
985 :
ひよこ名無しさん :2005/12/02(金) 19:47:45 ID:snwTMbVW
WinMXが接続できません(;_;) 詳しい方、助けてください!!
>>985 ▼━ 禁止事項 ━━━━━━━━━━━━
* 違法行為やそれに深く関係する質問・話題(WinMX,Winny,エミュレータ,RAR,DVDやCCCDのコピー等)
* マルチポスト(複数の場所で同じ質問をすること)
ume
ume
ume
ume
ume
997 :
ひよこ名無しさん :2005/12/02(金) 22:37:40 ID:vAvd8Z4L
うめこ
ume
埋め立て。
1000 :
ひよこ名無しさん :2005/12/02(金) 22:39:13 ID:caWlbLkx
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。