226 :
名無しさん@お腹いっぱい。:
この前変なウイルスに感染してしまってすごくパソコンが不安定に
なったのでハードディスクをフォーマットして、新たにシステムを入れなおしたのですが
同じような症状(ウインドウがかってにアクティブになったり、非アクティブになったり
マウスのカーソルが勝手にスクロール専用のカーソルになったりと。)
が出てしまいます。
ウイルスってハードディスクフォーマットしただけじゃだめなんですか?
鬱
227 :
名無しさん@お腹いっぱい。:02/09/04 13:12
>>226 「変なウイルス」の具体的な検出名とウィルスと判断した根拠は?
228 :
名無しさん@お腹いっぱい。:02/09/04 13:28
以前にIISを立ち上げたときに感染しました。(ヴィールススキャンで引っかかってます。)
ウイルスは確かニムダだったような、じゃなかったような・・・。すいません。かってに
通信をはじめてしまうのでやっぱりニムダ?なんでしょうか。
今も再インストールしたのにもかかわらず、IIS経由でちょくちょく
外部と通信を確立しようとしているみたいです。
こまりました。
229 :
名無しさん@お腹いっぱい。:02/09/04 13:46
>>228は
>>226の続きかな?
バックアップファイルにウィルスが潜んでいるんじゃないの。
再インスコ → 再感染
アンチウィルスソフトは常駐させてないのか? OSは?
Windows Updateで最新状態になってるか?
230 :
名無しさん@お腹いっぱい。:02/09/04 13:48
>>228 もう一度スキャンしてウィルス名をはっきりさせろ。
バックアップファイルはとってないのでまったくはじめからインストール
しなおしました。
ノートンを常駐させています。OSはWIN2000です。
UDP
リモートアドレス0.0.0.0
ローカルアドレス255.255.255.255
高危険度
ってのがノートンですぐに表示されます。
これは異常ではないのでしょうか?
もうフォーマットしてしまったのでわかりません。
また以前ネットとつなぐとリモートコントロールされ勝手に自分の
パソコンの中に感染したファイルを作られていたのですが、そのときも
ファイルを作られない限り、ヴィールススキャンには引っかかりませんでした。
よくよくおもいだしてみるとやはりニムダだったよう泣きがいたします。
233 :
名無しさん@お腹いっぱい。:02/09/04 14:09
>>232 パスワードの類は以前と変更しているよね。同じの使ってると再侵入
のおそれあり。
234 :
名無しさん@お腹いっぱい。:02/09/04 14:13
パスワードはおかしくなったときに一度変えてみましたが効果はありませんでした。
こちらのパソコンから発信していたみたいです。
パスワード変えると効果があるのではなく、一回感染して外部からコントロール
されたことのあるマシンは必ず変えとけってこと。
>>231の警告の詳細情報は表示されてないか。
236 :
名無しさん@お腹いっぱい。:02/09/04 14:20
詳細には
リモートコンピュータがこのコンピュータ上のサービスと通信しようとしています。
と出ています。