496 :
名無しさん@お腹いっぱい。:
Backdoor.Trojanというトロイに感染してしまったのですが
ノートンで検疫したあと、誤って検疫ファイルごと消去してしまいました。
もうOSごと再インストールするしかないですか?
>>497 おれもそこ見ました。
そうなんですよ・・・消しちゃったから関連してるファイルが一切わからなくて・・
この辺を消しておけば確実っていうレジストリ値ってないですか?
一応バックアップは取りました
\Runと\RunServicesを全て消して再起動したら再構築されるんでしょうか?
それが可能ならそうしたいと思います
>>498 全部消すのは止めとけ。
俺ノートン使いじゃないんだが、
ログに検出した結果は残って無い?
>>499 自分で見極められなければ晒してアドバイスを待つのもひとつの手かと。
あとOSの種類とノートンのVerを書いた方がいい。
最近、定期的に広告(オンラインカジノっぽい)が開いてたんですが
今回のウィルスとも関係あるんでしょうか?
もうかれこれこの一連の問題で4時間余り苦悩しております・・・
505 :
名無しさん@お腹いっぱい。:02/12/15 07:58
ログにはテキストしか残ってなかったです。
ファイル
C:\My Documents\tool\haktek-j\haktek.exe
は Backdoor.Trojan ウィルスに感染しています。
このファイルは検疫されました。
>>505 一応regeditでRun&RunServiceを覗いて
haktek.exeを参照するものが無いかチェックだ!
被害も今のところ
>>503に書いたようにポップアップの
広告が開いていただけなんですけど、やっぱり不安なんで
ノートンは定期的にかけることにして、もし次回また見つかったら
そのときは今度こそレジストリ削除をして完全に安心という形にしておこうと思います
>>507 今確認してみました。無いようです。
少し前にも、もう一度ノートンかけたんですけどそのときも何も出ませんでした。
多分もう大丈夫そうです。ありがとうございました
>>496 >>509 念のため、電源を完全に切っといた方が良いですよ。
メモリに生き残ってたら復活する危険がありますから。
511 :
名無しさん@お腹いっぱい。:02/12/15 09:15
ウィルスバスターにも引っかからなくて、疑問なんですが、
Thumbs.dbというデータベースファイルが作成されていて、
HPをアップするフォルダにいつも入っているんです。
削除は、FTPソフトで転送する時と、HDD検索して出てきたときで、
「隠しファイルを見る」で、見ようとしても見つからないんです。
ウィルスバスターに解析依頼を出しましたが、
ウィルスなし、の判定ですた。
なんか怖いんですけど、わかる人いますか?
(スレ違いだったらごめんご)
2002/12/15 10:28:25 IP#2: rx filtered UDP from AAA/53 to 192.168.0.10/137
これはルータのLogなんですが、
AAAはプロバイダーのDNSサーバーIPアドレスです。
こちらのNetBIOSへ向けてアタックがイッパイあります。プロバやられてますか?
それとも踏み台にされてる? Tikitikiマンセ〜!なんだけど・・・
先日DNSサーバーを変更しろと案内されてからなんだけど。
2000やXPなら、TCP/IPのプロパティ→詳細設定→WINSタブで、NetBIOS over TCP/IPを無効にしれば、何とかならないのかなぁ、ひょっとして。
報告希望。
517 :
名無しさん@お腹いっぱい。:02/12/15 11:21
>>512 ハズレ〜。ウィルスとは関係なし。
なんでもウィルスにしたがるんだな(w
>>519 そんなことはありませんよ、ただ、ANTIDOTEを薦めているだけでつ・・・
521 :
名無しさん@お腹いっぱい。:02/12/15 13:03
522 :
薮パソユーザー ◆0fQkHdNop2 :02/12/15 13:10
>>521 実行してないなら気にスンナ
せっかくだからコレクションしとけ
524 :
名無しさん@お腹いっぱい。:02/12/15 13:17
>474
自分は>467とは反対なんですが、
今NIS2002使ってて、FW以外の機能は使ってません。
NAVだけにして、FWは簡素なフリーものにしようと思っていますが、
どうでしょうか?
>>520 ヒント:WinXPサムネイル画像
あとは検索かけて調べよう > 特に薮
抜けてました。
ルーター使ってるし、ノートンのって、何かがちがちに固められてるような気がするんです。
あと、この部分だけ言えば、ZAはブロックした時に表示するのが良いと思うし、
Outpostはログが残るのが良いと思います。
(ノートンも残るけど、判別しにくそう)
528 :
薮パソユーザー ◆0fQkHdNop2 :02/12/15 14:04