1 :
名無しさん@お腹いっぱい。 :
02/12/14 18:44
10 :
ひみつの検疫さん :2024/11/22(金) 03:50:09 ID:MarkedRes
汚染を除去しました。
12 :
名無しさん@お腹いっぱい。 :02/12/14 20:36
とりあえず冬休み中にスレ2本は無駄に消費するに8000ワレメ
はぁ。立っちまったかぁ(漏れ的にはどうかと思ったけど)。
んではKLEZスレからの転載。
582 :名無しさん@お腹いっぱい。 :02/12/12 19:09
初心者です。
Klez H に感染してしまいました。今は別のPCから書き込んでます。
感染した方のパソコンには一応ウイルスバスター、Klez の駆除ソフト
というものを使ってみたんですが、まだHDDに潜在しています。
この場合、再インストールするしかないのでしょうか?
584 :cheshire-cat ◆PhCATJR.v6 :02/12/12 20:14
>>582 セーフモードで起動してから駆除ツールを利用しても、ダメなんでしょか。
もしくは(これって最終手段として有用なのに、あまり実行するヤシ居ないなぁ)。
他の、アンチウイルスソフトを導入してるパソを用意して。
今のパソのHDを外して、他のパソにスレーブ接続。
他のパソのマスターのHDから起動して、スレーブの感染HDをウイルススキャン。
その後レジストリを手動で編集。
注意)他のパソのHDをスレーブ、感染HDをマスターにして起動しると、ダメっす。感染HDからOS起動してまいます。
よーわからんなら、「スレーブ」「マスター」「ハードディスク増設」などの単語で、検索してくだされ。
15 :
名無しさん@お腹いっぱい。 :02/12/14 23:05
初心者にオススメのワクチンソフトを教えてください
ウィルスバスター
ノートンはだめですか?
>>17 ノートンにしたいならノートンにしろ
大して違いはない
V3 ウイルスブロックはどうですか?
20 :
名無しさん@お腹いっぱい。 :02/12/15 00:13
ソースネクスト以外はどれでもいいよ
21 :
名無しさん@お腹いっぱい。 :02/12/15 00:14
聞き捨てならないな!
スコット・ノートン
24 :
名無しさん@お腹いっぱい。 :02/12/22 15:55
Macro.src
VBS.LoveLetter.Ver
↑のウィルスがPCから検出されたそうなんですが
>>1 から探しても見付からなかったんです。
スキャンだけでもいいんですかね?
25 :
ひみつの検疫さん :2024/11/22(金) 03:50:09 ID:MarkedRes
汚染を除去しました。
26 :
名無しさん@お腹いっぱい。 :02/12/22 16:50
初めて質問します。Windows Me使用で、メーラーOEを使っています。 普段メーラーのプレビューウインドウは閉じていて、添付ファイルつきの 怪しいファイルは開かず削除済みフォルダに移動しています。 知り合いがウイルスに感染したと言うことだったので、今回来たウイルスメールが 知り合いからのものか確認しようと、削除済みファイルに移動したメールの プロパティを開こうとして、謝ってメールを開いてしまいました。 あわててメールを閉じTrendMicroのオンラインスキャンを実行してみたのです が、ウイルスに感染したファイルは無いようです。 削除済みファイルに移動したメールは開いても問題なかったのでしょうか。 それとも、これからどこかに問題が出てくるものなのでしょうか。 どなたかご指導お願いします。
27 :
名無しさん@お腹いっぱい。 :02/12/22 16:55
(´-`).。oO(なんでだろう・・・なんで自分で調べないんだろう・・・なんで他人任せなんだろう・・・)
29 :
名無しさん@お腹いっぱい。 :02/12/23 21:10
age
30 :
名無しさん@お腹いっぱい。 :02/12/23 21:17
Greets! とかいうメールが 元カレから届いた… ウィルススキャンにもかからなかったので 油断して開いたら、やっぱり ウィルスだった… これ なに? スクリーンセイバーと名乗るんだが、 かってに、うちのパソコンのワードのタイトルを 盗んでつけやがって ほかの人にも送られてしまった…
31 :
名無しさん@お腹いっぱい。 :02/12/23 21:20
34 :
名無しさん@お腹いっぱい。 :02/12/23 22:19
ファイル名・CLICK-ME-FIRST.exe 種類・TMPファイルのトロイを検出したのですが、 NortonAV2002の最新定義でも修復できません。 どうすれば修復できるのでしょうか?
>>34 修復→元々あったフィアルにウイルスがくっついた時に利用
削除してまれ。
36 :
名無しさん@お腹いっぱい。 :02/12/24 10:29
age
37 :
名無しさん@お腹いっぱい。 :02/12/24 11:50
38 :
名無しさん@お腹いっぱい。 :02/12/24 13:48
聞いてください。 なんだか見知らぬ相手から「Have a funny Christmas」とかいうタイトルのメールが来たんです。 添付ファイルは6kbくらいのjpgで、メールサイズは135KB。 …怪しいですか?
40 :
踏まないように :02/12/24 14:54
41 :
名無しさん@お腹いっぱい。 :02/12/24 15:39
>>38 知らない相手から来たメールを開かないのは基本。
特に添付ファイル付きは。
43 :
名無しさん@お腹いっぱい。 :02/12/24 18:19
HTML.SUAR.Aと、VBS_MERASH.Aに感染したみたいです。 一応オンラインスキャンして削除しましたが、 これだけで安全なんでしょうか? ちなみにこれは危険なウイルスなんですか?
45 :
名無しさん@お腹いっぱい。 :02/12/25 01:49
急にディスプレイが真っ暗になったり、 (ディスプレイの電源を切ってまた入れれば直ります) 暗くなったり元の画面に戻ったりチカチカしたりもします。 ウイルスを発見したのでそれを削除してもまだ同じ現象になったりします。 これって何なんでしょうか?
有用な情報がほとんど書かれていないのでわかりません。
47 :
名無しさん@お腹いっぱい。 :02/12/25 11:05
あげ
>>45 情報不足。
ウイルス除去に使用したワクチンソフト・発見したウイルス名ぐらい書かないとさっぱり。
どっちかっていうとディスプレイが壊れかけのような気がするが…。
49 :
名無しさん@お腹いっぱい。 :02/12/25 13:14
昨夜届いた不審なメール(添付ファイルつき)を開いてしまいました。 その後、「Mail Delivery Subsystem」から「Returned Mail:see transcript for detale」 というメールがずっと送られてきて困っています。 私の友人に勝手に不審なメールが送信されているのでしょうか? 「Mail Delivery Subsystem」からのメールは、「すでにアドレス変更 した友人にメールが送信できない」という内容のものです。 同様のトラブル、解決方法をご存知の方がいたら、ぜひご指導ください。
50 :
名無しさん@お腹いっぱい。 :02/12/25 13:21
>>49 感染している。すぐに回線切断してウィルスチェックしろ。
52 :
名無しさん@お腹いっぱい。 :02/12/25 15:42
こんにちは。どなたか宜しくお願いします。。。 昨日リアルタイムでウイルスバスター2003でウイルスVBS_REDLOF.A.GEN を発見し隔離したようです。しかし、心配になって今日ウイルスチェック したら、6個のファイルに感染していました。 隔離しているファイルは自分で見ても削除していいのか判断に困り、 そのままにしていますが…。 このウイルスは他の人にも危害を加えるものでしょうか? それと…。ファイアーウォールで1分に何度もの割合でアクセスされて いるようです。同じところからのようですが、このアクセスを ストップさせる手立てはありますか?またアクセス先を特定することなど 出来るのでしょうか? ウイルスに関してはリカバリした方がいいのでしょうか?ご指導願います。
55 :
名無しさん@お腹いっぱい。 :02/12/25 15:55
>>55 (・3・) エェー アンチウイルスソフトでスキャンして削除したらオッケ〜♪
>>53 >>54 さん
レスありがとうございます。リンク先も一応見てはいたのですが、
読んでも意味不明で相談させていただきました。失礼しました。
色々と自分で対処したんですが、やっぱりリカバリになっちゃうのかな…
アクセスはIPアドレスはわかってるんですが、それだけで何か特定
出来なくて。ずーっとアクセスされてて困ってます。。220.59.〜って所からなんですけど。
とにかく教えていただいたように、メールは出さないようにします…。
ありがとうございました。
(´-`).。oO(いよいよ、過去ログ読まない日本語分からない厨の季節到来か・・・)
あのー2ちゃんでノートンが誤反応するスレがありますよね? あのスレって一回ロードすると2回目からかちゅーしゃで読み込めなくなるんですが どうすればいいですか?
>>64 (・3・) エェー ノートンの除外リストにかちゅのログを登録しておいたらオッケー♪
(・∀・)ヒトリシバイデシタ!!
68 :
ぼるじょあ ◆yBEncckFOU :02/12/25 16:15
(・3・) エェー
69 :
名無しさん@お腹いっぱい。 :02/12/25 16:18
>>56 >>57 レスありがとうございます。
かかった時にすぐパソコン切ったら画面は正常になったんですけど
これでもう大丈夫なんでしょうか?
70 :
ぼるじょあ ◆yBEncckFOU :02/12/25 16:31
>>69 (・3・) エェー 何でウイルシにかかってるのにPC落とすんだYO
アンチウイルスでスキャンしろYO
てかこれウイルスじゃないってレスついてるじゃんYO
(・3・) エェー ボクちょっとしか自作自演しないYO!
プロバイダからこんなものがキタよ
でじこ必死だな(藁
---------------
* ウイルス *
あなた宛てにウイルスに感染したファイルを含むEメールが
送られました。送信者は
[email protected] で,オリジナルタイトルは
A WinXP patch
です。
以下に示すファイルはウィルスが駆除されています。
======== Virus file(s) ========
157.exe infection: W32/Klez.H@mm
------------------------------
1 of above attached file(s) be 0 byte now
===============================
w95.sPACES.1445に感染しますた。 感染ファイルは600以上で、 ノ−トンで修復中でしが、10時間かかってまだ終わってません こんなものでしょうか?
>感染ファイルは600以上 まずは君の頭を修復しる。
>75 ウィルス貯めてたわけでは、ないんよ。 一晩で、一気に感染しますた。
>>74 そういう状態なら、メールとか重要ファイルとかお気に入りURLとか
のバックアップだけとってOS再インストールした方が良いと思います。
完全に駆除できてもシステム不安定になる可能性があるからです。
ただし、HDDのブートセクタもやられてるでしょうから、起動ディスク
のfdiskコマンドで領域消去・再作成してからOS再インストールして
ください。
79 :
名無しさん@お腹いっぱい。 :02/12/27 00:52
最近nimdaってまた増えてる?? ログ見てると、今月入ってからやたらとnimdaらしきアクセス多いんだけど。
80 :
名無しさん@お腹いっぱい。 :02/12/27 00:54
>77,78 どうも情報ありがとうございますた。 結論から言うと、まだ駆除できてません(つーか手遅れかも) DebianとWin98のダブルBootのノートなんで、 Winをとりあえず放置プレーして Debian使ってたのですが、MBR書き換えられたらしく、 「アンタのWindowsはイリーガルだよ」と表示が出て起動しなくなりますた。 どーもクリスマスイヴでやられたくさい。 後はDEbのRescueでlinux側さえなんとかしたいす。 Symantecの駆除方法は、母艦がW2000なんで無理ぽ。
83 :
名無しさん@お腹いっぱい。 :02/12/27 07:27
IEでページを開いて、文字が入力できる所で(例えばGoogleの検索語を入れる所)、 半角英文字を入力しようとすると、必ず一種類の文字だけ入力できない、 例えば、Dの文字が駄目だっとする、キーボードでDを打とうとしても反応が無い。 キーボードの接点不良かと思ってると、しばらくするとDが復活して打てるようになる、 しかし、今度はOが駄目になってるという風に。日本語変換する時は問題無いけど、 それを半角にしようとしても駄目、その文字だけが消えてしまう。 他のエディタとかのアプリだと問題がない。問題があるのはIEだけ今のところ。 こんなウイルスって無い?
いやー
>>83 の書き込みは・・なんというか、ファンタスティックですね
しかしその書き込みを分析すると、単に「ファンタスティック」なだけであって
さっぱり実効力を伴った書き込みではないのです
ウィルスが原因であるとするならば、ウィルススキャンをすればいいだけの話であって
だらだらと素人見にはファンタスティック・・その実何の意味もない書き込みには
やはり何の実効力もないのです・・
ウィルスだと思うのなら書き込む前にウィルススキャンをするべきではないのか・・
そう思う湯浅でした・・
85 :
名無しさん@お腹いっぱい。 :02/12/27 08:42
>>84 いえ、オンラインスキャンしても見つからなかったんですがねぇ・・・
もしかして新種かな?(w
>>85 だったら次は変なプロセスが実行されてないか
変なアプリが自動実行されるようになってないか調べれ
87 :
名無しさん@お腹いっぱい。 :02/12/27 15:47
age
えと・・ ウィルスにまんまとひっかかり 再インスコして戻ってきました 記念カキコです(死 再起動したら hal.dllが見つかりませんて・・・ なんか再インスコしても ちょこちょこおかしな所が残ってて かなりげんなりです やっぱりウイルスには気をつけないといけないなと 再認識しました バカ初心者炸裂しちゃったなぁ(TT
89 :
名無しさん@お腹いっぱい。 :02/12/27 20:09
すいません WinXPでchadに感染しました ノートン先生も使えなくなっています(ファイルへのアクセスが出来ない状態) どうすればいいでしょうか?
ちょっとウイルスソフト作ってみたんでウイルス添付してもらえませんか?
91 :
cheshire-cat ◆PhCATJR.v6 :02/12/27 20:18
すんません、質問っすけど。 FTPにAnonymousでログオンしてゴミ突っ込むウイルス、ひょっとして最近出てます?
92 :
名無しさん@お腹いっぱい。 :02/12/27 20:19
ハッキングってノートンとか入れてれば防げるものなんでしょうか? しかしハッキングするほうだってそれなりに本気でやってるわけだし 狙われたらやっぱりダメなんですかね?
>>89 ノートンが死んだんすか?
それと、chadのバージョンは?
94 :
89@名無し :02/12/27 20:46
>93 1回再起動を(前回正常起動時の〜)したらノートン先生が使える様になりました 今スキャン中ですが、スキャンで検出されたあとはどうすれば良いでしょうか? それとchadのバージョンの見方がわかりません
osを アップデートしたら アンチウィルスソフトが 使えなくなりました、フリーで手にはいる、ソフトで 何がお勧めでしょうか? 因みに 環境はCATVでosは 2000ですアンチウィルスソフトが無いと不安なので お願いします
>>94 chadじゃなくて、chad.301とかchad.750って表示されなかったかなぁ、って思って。
つか。まさかと思うがスキャン中のパソから、書き込んでないっすよね。
スキャンして検出されたら、いきなり削除しなかったなら、検疫場所に拡張子を変えて(万が一間違って踏んでまた喰らわないようにして)保存されまする。
2003ならレポート→検疫場所→レポートを表示で検疫場所が見れまする。
もちろん、「消しても大丈夫だろう!」、みたいな確信が持てるなら、検疫なんてせずにいきなり削除でもええです。
んでもとりあえず「検疫」して、パソがどうなるのか観察したり、新しい定義ファイルだとスキャン結果がどうなるのか後日試したり(誤検出か否かを確かめる目的で)ようにお勧めしまする。
>96 あのー…スキャン中のパソから書き込んでます(・∀・;) アドバイスありがとうございます。 最初はchad〜って表示されたような気がします。 そのあとはchad。だけになりました。 今の所「感染2」です。 検閲場所とは瓶のマークのところですね。 お手数おかけいたします。またお世話になると思います。
>>97 漏れは誤検出(正常なファイルをウイルス感染中って判断してまう)かなぁ、って思ったんですよ。
何分10年前のウイルスですし、そんなんまず無いし。
だから様子見がええかなぁ、みたいな。
ちなみにウイルススキャンする前に、LANからから切り離し。
んでスキャン中のパソはいじらない方がええです(漏れ一回、それで吹っ飛ばした事があるんで経験談ですが)。
>>97 何度もすんません、検出されたファイル名とそれが何のファイルなのか、ノートンのバージョン、定義ファイルのバージョンを、後々のために教えてくだされ。
スキャン終わりました。chadは検出されず C:\Documents and Settings\(ユーザー名)、\Local Settings\Temporary Internet Files\Content.IE5\〜〜〜から loveletterが2個出てきました ノートンのバージョンはノートン先生(oem)sony(180)の8.07.17cです。 定義ファイルは2002/10/16です。
>89@名無し(他スレ414) たん love letterはこの板のNorton誤検出問題スレで頻出だけど。 Chadは出なかったってのは、とっくに検疫済みってのじゃないっすよね(まさか)? しばらく誤検出説って事で、様子見しませう。いずれにしても定義ファイル、更新した方がええですよん。 漏れってお役に立ってないっすね、スマソ
>>91 SirCamの事一点のか、トロイ仕込まれたFTPサーバーにAnonymousでログインする
行為を一点のかよう分からん。
それとも新種のワームの疑いでもあったの?
>>102 サーカムじゃないんすよ。
自動的にFTP鯖探して、ファイルをアップできるかどうか試す、みたいな。
もうちょい時間かけて観察してみまする。
105 :
名無しさん@お腹いっぱい。 :02/12/28 22:16
こゆ、「何何踏んで困ってますぅ!」、みたいな書き込みに、必要以上に警戒する習性って変ですか?
107 :
名無しさん@お腹いっぱい。 :02/12/29 14:36
108 :
名無しさん@お腹いっぱい。 :02/12/30 03:32
誰か答えていただきたいのですが vbs love letterに 感染してしまったのですがどうしたらいいでしょう 当方ノートン2002が入っているウィンxpです 検疫はできたのですが、修復できないと表示されました 誰かアドバイスお願いします
>>108 218 :n :02/12/30 03:33
誰か答えていただきたいのですが,
vbs love letterに
感染してしまったのですがどうしたらいいでしょう
当方ノートン2002が入っているウィンxpです
検疫はできたのですが、修復できないと表示されました
誰かアドバイスお願いします
1分後っておまえ・・・・
110 :
名無しさん@お腹いっぱい。 :02/12/30 10:37
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files \Content.IE5\ATBC1CR の中にあるswf[1].というファイルが窓の手の不要ファイル掃除機に 引っ掛かるようになりました。読み取り属性が付いていて、強制的に削除しようとしても 必ず失敗します。フラッシュ板に行ってから出るようになったので、フラッシュに関係のある ウイルスだと思います。どなたか削除の方法を教えてください。
>>110 (・3・) エェー 右クリ>プロパティで読み取り属性解除したら削除できるんじゃないNO〜
>>111 窓の手にその右クリ機能が無い上、Content.IE5\以下のフォルダは少し特殊で、
エクスプローラ等でファイルを表示することが出来ないんです。
以前、Content.IE5内にchiri[1]というウイルスを発見したことがあるので、
swf[1].もその種のものだと思います。
>>112 Win2Kは知らんけど、Win/9XならDOSプロンプトでcdしてってattribなり使えば何とかなるが。
それ以前にIEのインターネットオプションでインターネット一時ファイルの削除で削除できたら死なす。
>>113 OSはXPです。インターネット一時ファイルの削除では消えませんでした。
エクスプローラでswf[1].のプロパティを見たところ、サイズが0、作成日時・更新日時・
アクセス日時など一切の情報が空白になっていました。窓の手で消そうとした時は
読み取り属性だという警告があったのに、属性のチェックボックスはどれもついていないんです。
それで、直接削除しようとすると「送り側のファイルまたはディスクから読み取れません」
という警告が出て削除できませんでした。ノートン、その他のウイルス駆除ツールでは
検出すらされませんでした。
Content.IE5\ATBC1CR6\ごと削除しようとすると、 「swf[1].を削除できません。指定されたファイルが見つかりません。 パスとファイル名を確認してください」というメッセージボックスが出ます。 本当に訳が分かりません。
俺はネットサーフィンの世界にウイルスソフト無しで挑む男だぞ!! どうだ、凄いだろ(・∀・)。
117 :
ぼるじょあ ◆yBEncckFOU :02/12/30 15:25
(・3・) エェー >C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files にあるんだったらTemporary Internet Filesを反転させてctrl+a>DeleteしたいいんじゃないNO〜 削除できなかったらセーフモードからやってみるといいYO〜♪
118 :
ぼるじょあ ◆yBEncckFOU :02/12/30 15:33
(・3・) エェー あとXPにはWinfileがないからコマンドプロンプトからもやってみSO〜
119 :
名無しさん@お腹いっぱい。 :02/12/30 15:40
TROJ_DELLALL.fに感染したと言われたのですが、 ウィルスバスターでは処理できませんでしたといわれるし、 削除しようとしても使用中で削除できない旨のメッセージがでます。 どうすれば削除できますか?
俺の知り合いが突然、変な英語が出てパソコンが起動しねえ、とか言うんで
どんなメッセージが出るんだと聞いたら、
Illegal Microsoft Windows license detected!
You are in violation of the Digital Millennium Copyright Act!
Your unauthorized license has been revoked.
For more information, please call us at:
1-888-NOPIRACY
If you are outside the USA, please look up the correct contact information
on our website, at:
www.bsa.org
Business Software Alliance
Promoting a safe & legal online world.
って出てるんだと。
今まで見たことも聞いたこともなかったし、
大体、文が明らかにインチキ臭いから、
ありゃーこりゃなんか変なの食らったな、と思ったら
http://www.symantec.com/region/jp/sarcj/data/w/w32.opaserv.k.worm.html こんなのですた。発見日が2002年12月24日って事でなんか新しい物っぽいね。
>>119 えと。まだ生きてるかな?
的外れかもしれませぬけど。
タスクバー(画面一番下の灰色の部分)の何もない所で、マウスを右クリック。
タスクマネージャーから、プロセスタブで該当のを終了させてみてくだされ。
再起動時に発症して、HDがガーッツって音立ててお亡くなりになるかもしれないんで、再起動は止めてくだされ。
>>120 起動すらできないってのは、嫌ですねん。。。。。
セーフモードでもダメなんすか?
>>121 いや、すでに再起動なんどもしてるんですけど、
別になにも起こらないです。。。
ちなみにOSはwinMeです。
>>124 そこのソフトで消去できました!!
ありがとうございます。
127 :
名無しさん@お腹いっぱい。 :02/12/31 12:58
www.topclicks.net というサイトに強制的に飛ばされちゃいます。 Spybotを使ってもそれらしきソフトは見つからなかったんですが これってどうしたら直せるのでしょうか?
>>127 マルチポストかよ!!
人間の屑は死ね!!
130 :
名無しさん@お腹いっぱい。 :02/12/31 13:39
質問させてください。
昨日、他板でウィルスを踏んでしまい、以来PCに電源が入らない状態なんです。
元々、パソコンの電源ケーブル(ACアダプタ)が接触不良気味だったので
PCに電源の入らない原因が、
「ウィルスによるものなのか」「電源アダプタ断線によるもの」がわからない状態です。
当該のスレを見ていただくと、問題のURLへのリンクが貼ってありますので
そのURLのウィルスが上記症状を引き起こすタイプなのか、ご存知の方がいらっしゃったら
教えていただけますでしょうか?なお、使用OSはWin98です。
(まどろっこしいリンクの貼り方をしますが、間違って問題のURL自体を開いてしまう人が出ないように
させていただきました。ご了承ください)
http://okazu.bbspink.com/test/read.cgi/ascii/1040495168/252n ↑
このスレの252に紹介されているURLが問題のURLです。
(くれぐれも問題のリンク自体は踏まないようにお願いします・・・)
>>130 巧妙な宣伝ですた
カウンタ回しなので皆アクセスしちゃだめです
133 :
名無しさん@お腹いっぱい。 :02/12/31 13:55
えっと、ノートン先生がトロイの攻撃があったから遮断しますたって言ってるんですが、 よくわからないのでここで聞こうかと思いました。 IP アドレス:66.178.146.205 名前:66-178-146-205.dsl.rio.com これは一体何ですか?
>>130 残念ながらハードディスクを破壊するタイプのウィルスでした。
こうなるともう買い替えしかないですねご愁傷様。ナムナム
136 :
130=132 :02/12/31 14:29
>>134-135 どうもご回答ありがとうございます。
しかし、お二方は所見が違うように見えるのですが…
実際問題、PCの買い換え以外に打つ手のないような
ウィルスに感染しているのでしょうか?(何度も書き込みしてすみません)
>>136 2chでの質問には真偽を見抜く能力が必要だ。
138 :
130=132 :02/12/31 15:20
>>137 そうですね… ただ、「両回答とも偽」の可能性もあるかと思いお聞きした次第です。
(誠意をもって回答いただいた方には申し訳ないのですが、
>>131 みたいな方もいましたので)
先ほど電気店を何店か回ったのですが、電源ケーブルの断線チェックはできない
とのことでしたので、結局現在のトラブルが何に起因しているのかわからずに質問させていただいていました。
しかし、このように背反する回答が悪戯半分で寄せられるというのは、何かしら私に至らない点があったためでしょう。
その点は、スレ汚しのお詫びさせていただきます。申し訳ございませんでした。
こういう趣旨のスレで一旦こういう事態になってしまうと、もうどのレスを信頼していいか判断がつきませんので
私はこれで失礼させていただきます。
>>138 実際はブラクラなわけだが、煽られたのは禿しく外出なせいだろう。
vectorでブラクラで検索すればいくつかブラクラチェッカーが見つかるから、
自分で確認するがよろし。
140 :
名無しさん@お腹いっぱい。 :02/12/31 21:11
ご質問なんですけど、パチスロ板の ★★埼玉県川越:東松山:坂戸その2★★ これ見たらウイルス感染しました。 別にどっかのhpへ行った訳じゃないんですけど。 Loveletterウイルスみたいです(泣)
142 :
名無しさん@お腹いっぱい。 :03/01/02 01:02
アダルトVideo板を 見ていたら ノ−トンが起動してきて vbs.network.E が検出されました。表示してきた・・・全体スキャンやファイル検索して みたけど 危機は逃れたようだが・・・『ある元AV女優です』の旧い方は 危険だ・・・
143 :
名無しさん@お腹いっぱい。 :03/01/02 01:15
あほだな。
145 :
名無しさん@お腹いっぱい。 :03/01/02 01:40
アホだなお前女を追っかけ回してまたドジしてる
>>144 アメリカのクラッカー「Rack」が作ったウイルスの日本語版
感染してから一週間後にCドライブあぼーんされる
そのウイルスを削除する方法はただひとつ
そのURLを3人に踏ませる事
友達にでもメールで送っとけ
148 :
薮パソユーザー ◆0fQkHdNop2 :03/01/02 15:01
150 :
名無しさん@お腹いっぱい。 :03/01/02 15:16
あのぉーハンゲーム昨日までできたんですけど トップページへいけなくなっちゃって・・・永遠に進むが。。かちカチッと ウイルスではない様なんですけど、どうしたらいいかわかりませwん
>>144 つまり、ただのアニメーションGIF。ウイルスではない。
改善するにはどうすればイイですか? どこのリンクから入っもなるんですけど、
あのぉどこいけばいいですか? アミメーションGIF?
156 :
名無しさん@お腹いっぱい。 :03/01/02 16:23
すみません、質問です。 HTML.Redlof.Aに感染したサイトを見てしまい、Noton AntiVirus2002から 警告を受けました。その後スキャンしたんですが異常なし。 でも活動レポートをみると、 日付:2003/01/02、時刻:2:38:30、ユーザー名(YOUR−QYPK03CAHF 上) C:\Documents and Settings\ユーザー名\Local Settings\Tenporary Internet Files\Content.IE5\G10347GZ\top[1].htm はHTML.Redlof.Aウィルスに感染しています。 このファイルを修復できません。 日付:2003/01/02、時刻:2:38:30、ユーザー名(YOUR−QYPK03CAHF 上) ファイル C:\Documents and Settings\ユーザー名\Local Settings\Tenporary Internet Files\Content.IE5\G10347GZ\top[1].htm はHTML.Redlof.Aウィルスに感染しています。 ファイルへのアクセスが拒否されました。 そのあとウィルススキャン開始、完了、ファイルそのほか感染0、修復0の記述があります。 いちおうオンラインウィルススキャンでもチェックしたんですが感染なし。 当方サイト持ちなんですが、この状態で更新したりメールしていいものなのか迷ってます。 Content.IE5\G10347GZ\top[1].htmにあたるものを削除すればいいのかな、とも思うんですがTenporary Internet Files内のどれがそれにあたるのかわからず。 このまま更新したりメールしたりしても大丈夫でしょうか?
>>156 一時ファイルなんて全部削除したってOKだよ
>>156 (・3・) エェー
それよりもOSはXP?
>>YOUR−QYPK03CAHFはadmin??
今度は、名前欄にfusianasanしてくれるとうれしいYO−!
OSはXPです。 YOUR−QYPK03CAHFは レポートそのままかいてるのでadmin?って質問がよくわからなかったり。 fusianasanはイヤソ。 とりあえずファイル全部削除しときます。レスありがとうございました。
160 :
名も無き英雄for北朝鮮 :03/01/02 18:56
バックオリフィス(BackOriffice)のホームページアドレス知っている方いますか? 教えてください
161 :
名無しさん@お腹いっぱい。 :03/01/02 19:01
はなわ
誤爆スマソ
163 :
名無しさん@お腹いっぱい。 :03/01/02 19:02
166 :
名も無き英雄for北朝鮮 :03/01/02 19:07
おれも知りたいけどみつからん・・・
167 :
名無しさん@お腹いっぱい。 :03/01/02 21:57
教えていただきたいのですが、ウィルスバスターがREDLOFを検出したので、 隔離ファイルを全て削除しました。不正なレジストリキー等も削除した後、 エクスプローラでMy documentsを開こうとしたところ、 「開いているファイルやフォルダには、安全でない可能性のあるWebコンテンツが 含まれています。Webコンテンツが修正されたか、ソースが不明です。初期化 してスクリプトでアクセスできるようにしますか?」 というメッセージが出たので「はい」にしましたが、これで問題ないと考えて 宜しいのでしょうか?宜しくお願い致します。
初心者なので、くだらない質問お許し下さい。 今日なのですが、突然、閉じるボタン(閉じる、元のサイズに戻すのところ) や、チェックを入れたりするところの表示が、数字に変わっていました。 ウィルススキャンしても(トレンドマイクロ、シマンテック)感染ファイルが発見されませんでした。 これはウィルスなのでしょうか?どうしたらいいのか途方にくれています。 宜しくお願いします。
170 :
名無しさん@お腹いっぱい。 :03/01/02 22:21
>>169 >>170 すみません、本当にありがとうございました。
お蔭様で、直りました。勉強になりました。
心から感謝していますm(__)m。
174 :
名無しさん@お腹いっぱい。 :03/01/02 22:39
>171, >172 有難うございます! trendmicroのページを見てみましたが、ウィルスバスターの自分の隔離フォルダに 「C:\WINDOWS\WEB\folder.htt」というファイルが有り、先ほど削除してしまった ので、「folder.htt」というファイルは自分のPC内には存在しません。 この場合、何もしないでいいということなのでしょうか? 「folder.htt」とは、何か必要なファイルなのでしょうか? 質問攻めで申し訳ございません。
ハイパーテキストテンプレートを参照してWeb表示します。そのファイル無しでは表示出来ないでしょ。 CDからfolder.httを探して\Windows\Webへ入れ直して下さい。
176 :
名無しさん@お腹いっぱい。 :03/01/02 23:27
>175 初心者でどうしても分からないのですが、「ハイパーテキストテンプレートを 参照してWeb表示します」とは、具体的にはどこを参照すればいいのでしょうか? また、「CDからfolder.httを探す」ということで、CDとは何であるか分かりません。 お手数お掛けして心苦しいですが、教えていただけないでしょうか。
>>176 おまいさんが参照せんでよろし(w
削除してしまったfolder.httはもともとある必要なファイルなので
WindowsインストールCDからC:\WINDOWS\WEB\へ入れ直してくれないかい?
178 :
名無しさん@お腹いっぱい。 :03/01/03 00:08
>177 すみません、ハイパーテキストテンプレートの説明をしてくださっていたのですね。 WindowsインストールCDは何枚もあり、「アプリケーション&ドライバ」を追加する CDに「folder.htt」は入っていなかったので、そうするとリカバリーのCDになると 思うのですが、そこからfolder.httだけを探すことは通常できるのでしょうか? 全てを再インストールしなければいけないことになるんでしょうか。
>>178 ゴミ箱にファイルが残ってたら戻せ。
無きゃぁ上書きインスコしれ。
181 :
名無しさん@お腹いっぱい。 :03/01/03 01:59
◆毎年約1万人も韓国・朝鮮人が大量に帰化しているというのに、
在日の数がほとんど減っていないっ!(ニューカマー含む人口)
1998年 1999年 2000年
在日人口 638,828 636,548 635,269 人
その約1万人のうち日韓・日朝結婚が年間約8500組。
混血も相当数産まれており、ハーフだけで既に20万人近くも。
これではいつまでも韓国・朝鮮人の日本人汚染が続く。
1952年から累計約27万人も帰化し、売国奴もどんどん増えていく。
また、不法滞在の韓国人は56000人で外国人で最も多い!
◎外国人帰化数
http://www.moj.go.jp/TOUKEI/t_minj03.html
182 :
&rlo;んいたゅしン〜イア&rlo; :03/01/03 02:50
>>178 あれ?Macのインストーラとこんがらがってたかもしれん。
勘違いスマソ。鬱
183 :
名無しさん@お腹いっぱい。 :03/01/03 03:36
ニムダウイルス「PE_NIMDA.A-O」なんですが ツール使っていくらか減ったんですが、 ツールにも反応しないのが、25個オンラインスキャンで引っ掛かります。 削除しようとしても、アクセス不可になってしまいます。 オンラインスキャンでは、ファイル名が C:_RESTORE\SF1.CAB*A0174077.CPY*(数字の部分が他に24個) と表示されるんですが、いくら探してもファイルが見つかりません。 どうしたら駆除できるんでしょうか? ・゜・(ノД`)・゜・。
184 :
名無しさん@お腹いっぱい。 :03/01/03 03:56
185 :
名無しさん@お腹いっぱい。 :03/01/03 09:35
186 :
名無しさん@お腹いっぱい。 :03/01/03 09:38
>>185 URLの bypass.. を除いてくだされ。スマン
187 :
名無しさん@お腹いっぱい。 :03/01/03 12:05
再び>178です。 Windows MEを、<Windows>フォルダ→<Options>→<Cabs>→<Setup>して、 上書きインストールしました。 ところが「folder.htt」というファイルは出来ていませんでした。 エクスプローラでWEBページを見ても普通に見れるのですが、 これって問題ないのでしょうか?すみません、教えてください。
エクスプローラのメニュー「ツール」→「フォルダオプション」 →「表示」タブ→「すべてのファイルとフォルダを表示する」をクリック …してから確認してみた?
189 :
名無しさん@お腹いっぱい。 :03/01/03 13:25
>188 教えていただいた通りに「すべてのファイルとフォルダを表示する」で 再度検索をかけたら、folderファイルが幾つか出てきました! 有難うございました!
190 :
名無しさん@お腹いっぱい。 :03/01/03 14:21
>>184 システムの復元を破棄したら消えました!
どうもでした〜!
191 :
名無しさん@お腹いっぱい。 :03/01/03 15:25
ノートン使ってから画像を添付するとメールが 大量に送信されるがなぜ?
193 :
名無しさん@お腹いっぱい。 :03/01/03 17:00
195 :
名無しさん@お腹いっぱい。 :03/01/03 17:38
なぜ大量に送信されるの?
18禁ゲーム ToHeartのメイド型ロボットのことです
197 :
名無しさん@お腹いっぱい。 :03/01/03 18:56
質問させていただきます。 今少なくともJS/SPAWNおよびDOWNLOADER(McAFEEより)というウィルスに 感染しているらしいのですが、オンラインスキャンや自前のアンチウィルスで 駆除を試みても必ずスキャンの途中でフリーズしてしまいます。 ファイルにアクセスした瞬間止まってしまうウィルスなんでしょうか? どうすれば駆除できるでしょうか。助言お願いします。
200 :
名無しさん@お腹いっぱい。 :03/01/03 20:14
質問します。 VBS nemite@mmとやらに感染したみたいで間科フィが反応 するのですが、駆除も削除も出来ません。 また ブラウザ(IE5.5)の検索をクリックすると マイホームページ がエロサイトに書き換えられ その際 魔科フィが反応します。 初めてのことなので うまく書けないのですが 何卒アドバイスを よろしくお願いします。
>>200 safeモードで起動、もしくは
msconfigでスタートアップを全部停める、じゃダメ?
klez.Hが大量に届きまつ〜ヽ( ´д`)ノ うひー
205 :
名無しさん@お腹いっぱい。 :03/01/03 23:19
>204 まじウケました。
始めまして。ウィルスについてお聞きしたいのですが、 誰だかわからないのですが、私の周りにウイルスに感染している人 がいるようで、1日一回程度にウィルス入りの謎の英語文が送られてきます。 これをプロパティ見ても、誰が送ってるのかメルアドが全然見たこと無い&毎回違うので わからないのですが、どこを見たら送ってる相手のアドレスを見れますか? どうか御願い致します。
>>206 メルアドは騙れるので、基本的にはわからない。
KLEZの場合はreturn-pathに入っている場合もある。(騙られたアドレスが入っていたと聞いたこともある)
208 :
名無しさん@お腹いっぱい。 :03/01/04 17:51
最近、KLEZがよく届く その差出人はポストマスター(それ以外もあるが) 中を見ると写真が添付されているんだよね 面白いことにその写真がヤフーオークションの実在する商品なんだよ もちろんその商品の出品者とは一切取引した覚えがない まぁ、ヤフオクで取引した誰かが感染したんだろうね 教えてあげたくても誰かわからんからどうしようもないけどさ
IPからプロバや場所の発信源を調べるのは何所にあるの?
210 :
ぼるじょあ ◆yBEncckFOU :03/01/04 18:00
>>209 (・3・) アルェー nslookupで具ぐれYO
212 :
お願いします! :03/01/04 18:18
今日ウイルススキャンしたら、W32.Yaha.K@mmというウイルスに感染してました。 駆除ソフトでは駆除できないので、感染したファイルを削除するように言われたのですが、 どうしていいかわかりません。 どなたか教えて下さい!!(あまり難しい言葉なしで) お願いします!
213 :
名無しさん@お腹いっぱい。 :03/01/04 18:36
今日突然なのですが、ウィンドーズの閉じるとか最小化などの チェックボックスのアイコンがすべて数字になってしまいました。 □ の中に レ を入れる系のチェックボックスに至っては 全て人形?のような形になってしまっています。 ウィルスチェックも試してみましたがひっかかりません・・・。 こういった症状はウィルスのせいなのでしょうか?
Yaha大繁殖の悪寒・・・
218 :
名無しさん@お腹いっぱい。 :03/01/04 19:07
>>218 %40以降のアドレス(195.126.71.77〜)に多分飛ばされる。
それはアドレスでわかるけど怖くて踏めないや。
>>218 あ、多分それウィンドウがたくさん開くやつ。
30個ウィンドウが開いて閉じようとするとまた30個開いて・・ってウイルス。
ただのブラクラだけどなぜかウイルス扱い。
222 :
名無しさん@お腹いっぱい。 :03/01/04 19:14
>>219-220 なんですと!
一体どんな症状が・・・
>>220 それはなんですか?クラッシュミーって事はOS落としたらもう立ち上がらないって事ですか!?
小さいウィンドウが無数に出てalt+F4で全て閉じましたけど怖いっす・・((((゜Д゜)))
224 :
名無しさん@お腹いっぱい。 :03/01/04 19:15
>>221 ただのブラクラなのでつか!?ウィルスではない・・・と言うことで後遺症はないんでしょか?
ノートンさんは無反応でしたが・・2chに書き込めるようにこの板のスレの設定してまつ・・(((TДT)))
225 :
名無しさん@お腹いっぱい。 :03/01/04 19:16
>>223 すまんです。動転してしまいまして・・ウィルス扱いでラウンジにあるようなんでガタガタしてしまいました。
(((((TДT)))))
質問です。 ウイルスバスターでウイルス検索したら 「TRO.J_DIVINE」というトロイの木馬が出てきたんですけど、 削除しようとしてもいつも「現在使用中のため、削除出来ません」とメッセージが出て消せません。 消し方とか教えていただけないでしょうか?
>>210
ありがとう〜〜。
>>211 発信源が誰か解ればメールで教えて上げられるから・・・
229 :
名無しさん@お腹いっぱい。 :03/01/04 19:37
>>227 えぐっえぐっ(TДT)
ありがとうございます。読んでみます・・・
231 :
お願いします! :03/01/04 19:54
>>215 ありがとうございます〜!!
無事駆除できました〜!
でも添付ファイル開いた記憶もないのにどうしてだろう??
>>231 見るだけで感染するメールとか、サイトの画面とかあるからそれじゃないの?
>>230 safeモードっていうのはどうやってやるんですか?
お願いします!
234 :
名無しさん@お腹いっぱい。 :03/01/04 20:53
板違いかもしれませんが、教えていただけないでしょうか。 海外のサイトをあれこれ見ていると、時々ポップアップ広告のように、 「Do you know your computer is being watched? Your computer might be recording the following data: webs you saw, ....etc... to stop this, click here.」 正確な内容は覚えていませんが、こういった感じのものが出てくるんですが、 これは単なる広告なんでしょうかね? ちなみに自分はウィルスバスター2003のリアルタイム検索を常時オンに しておりますが、何も反応はありません。
>>233 「safeモード」でグーグルで調べたら、
ウンザリするほど解説ページ出てくるよ・・・
ノートン買ってきてインストールしたんでウイルス踏んでみたい。どんな反応起すか一回 経験したいんで、あんま危険じゃないウイルスのアドレス張ってくれ。
↑どっかのデータベース貼りつけるだけの奴は、キチガイ藪パソと一緒に死ね。
241 :
名無しさん@お腹いっぱい。 :03/01/04 22:08
JS/Spawn入りのテンパシーファイルが削除できないよ〜(TДT) ウィルスソフトはMcAfeee使ってます どうすればいいんですか〜?
>>237 それ踏んでもノートンは反応しませんでした・・・。
本当にウイルスですか?
>>242 えっ・・・・漏れうっかり
>>237 のリンク踏んだ時、アンチウィルス入れてなかったの。
で、あわててウイルススキャンしたら確かにVBS_MERASH.Aが見つかったよ
ラウンジの「勇気がなくて見れない画像判断サイト」にもこのリンク
VBS_MERASH.Aだったと書いてあったけど。
くだらん駄レスしかできないオマエが先に氏ねや 240 :名無しさん@お腹いっぱい。 :03/01/04 22:04 ↑どっかのデータベース貼りつけるだけの奴は、キチガイ藪パソと一緒に死ね。
>>244 どっかの不正中継データベースを貼りつける奴は、239を指しているのだと思われ。
つーか、あんた誰よ?
247 :
名無しさん@お腹いっぱい。 :03/01/05 01:43
tp://www.kogalu.com/sou/girls/index2.htm 某スレで迂闊にも↑を踏んでしまいました。 ウイルスらしいんですけど、正体が分かりません。 どなたか何の種類かだけでも教えてもらえませんか?
>>247 極普通のエロサイトのようだけど・・・・・・・・・・。
君のPCでは何か不具合でも生じてるのかな?
250 :
名無しさん@お腹いっぱい。 :03/01/05 02:20
251 :
名無しさん@お腹いっぱい。 :03/01/05 02:23
教えていただきたいことがあるんですが……。 メール経由のウイルスはアドレス帳の中やその他あちこちを探して メールアドレスを取得するそうなのですので、OE使用中のわたしは、 アドレス帳には万一のときの確認用として自分自身アドレスを保存 しているだけです。よく使うアドレスは単語登録しています。 しかし、OEのメール振り分け機能は細かく設定していて、設定には メアドを使っています。 この状態は頭隠して尻隠さずの憾みあり、となりますでしょうか。 ご教示いただければ幸いです。
とりあえずメディアプレイヤーが開いただけなんですけど、 ウイルスだという情報があったので・・・。 今Symantecでオンラインスキャン中なんですけど、 既に二つ検出されてるみたいです。それが今回のかは分かりませんけど。
>>252 VB2003とISPの検疫サービスを併用中です。
>>252 さん。まだオンラインでしたらご助言いただきたく存じます。
説明不足ですみませんでした。端末とメールサーバーの両方で対応
はしていますが、自身最大限の対処をした上で利便性を求めたいと
考えております。
>>252 さんいらっしゃらないですか…。
完全な対策はないでしょうから、上記の二対策で
メール振り分け設定に使うメアドの存在はどう心得ておけば
よいのか知りたかったのですが…。
どなたかご存知の方、お願いいたします。
257 :
名無しさん@お腹いっぱい。 :03/01/05 10:11
最近Dドライブに msdownld.tmp という隠しフォルダが勝手に作られます。 中は空っぽでした。 削除してもいつの間にかまたできています。 Dドライブにできるのが気になります。 C,Dドライブ全てスキャンしたけどウイルスは見つかりませんでした。 これはウイルスの仕業なのでしょうか?
258 :
名無しさん@お腹いっぱい。 :03/01/05 10:34
それはウイルスだ! 速攻でOS再インストールしたほうがいい。
>>251 252じゃないが。
アンチウイルスいれて、ウイルス定義を最新にしておく。
常にIE,OE,メッセのセキュリティパッチをあてておく。
IE,OEの設定を安全なものにする。(この板に専用スレがあるから検索汁)
これをおこなっておけば、ウイルスは活動しないので、メアドに関して神経質になることは無い。
メッセージの振り分けは、ドメインだけ指定するとか完全なメアドでないものでも可能なので、
これから拾うウイルスはないだろう。(聞いたことが無い)
入ってこられた後を心配するより、入られないための努力をしろ。
263 :
名無しさん@お腹いっぱい。 :03/01/05 12:31
相談です。今のブラウザがIE5.5SP2です。パッチは常に最新版を当てています。 この状況で、IE6に移行すべきでしょうか?6の方がセキュリティが優れてい るのかどうか良く分りません。なお、OSは98で脳豚2002を入れています。
>>263 無理して入れる必要はない。98とIE6は相性が悪いという話もある。
265 :
名無しさん@お腹いっぱい。 :03/01/05 12:48
>264 早速のご教示ありがd。このままで逝きます。
266 :
名無しさん@お腹いっぱい。 :03/01/05 13:56
メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィ ルスが検出されました。 D:\My Documents\openjane-0.1.5.0\Logs\2ch\ネット関係\セキュリティ\1039859073.dat は 次のウィルスに感染しています: VBS.LoveLetter.Var ということなんですが。シマンテックのオンラインスキャンです。 このスレですよね。ウイルスバスターでは何もかかりません。 誤検出?なんでしょうか。XPです。
268 :
( ´∀`)さん :03/01/05 14:01
269 :
名無しさん@お腹いっぱい。 :03/01/05 14:01
リロードしないで書き込んだら、>266さんが。 すいませんでした。
>>266 ありがとうございます。どんなふうに誤検出させるんでしょうかね。
とりあえず安心しました。上の誘導先に報告しておきます。
>>267 ありがとう。自分にレスしてました。やはり冒されている。。。
275 :
( ´∀`)さん :03/01/05 14:05
鑑定スレってどこ行ったっけ?
探してもなかったよ
>>273
>>275 お前は誰かが大丈夫だと言えば使うのか?
じゃあ、言ってやる。
ウイルスには感染してない、誤検出だから安心して使え。
>>275 そんな出場所が信頼できない物は自分で対処してくれ。
板のトップをよく読んでくれ。
278 :
( ´∀`)さん :03/01/05 14:18
ノートンじゃなくてeo使ってるんですよ。 いやいや、何度開いてもブラクラとかウイルスって『ドキリ』 って来ちゃって……。 まあ、誤検出なら問題ないですね。ありがとうごさいます。
279 :
( ´∀`)さん :03/01/05 14:20
ちょっとちょっと〜……。
アドレス捻れば、出所が分かるじゃないですか?
>>277
>>279 出所が「分かる」のと「信頼できる」のは別問題。
Nortonは反応するけど別に誤検出じゃないからね。きちんと「有害なもの」として検出してるよ。
258,260,261さん、レスありがとです。 Dドライブにできるのは普通のことなのでしょうか? OSはCドライブに入ってます。 Cのウインドウズフォルダにできるものだと思ったのですが、 気にしなくても平気なのでしょうか? どうしても気になるので重ねて質問させてください。 また、Dに作られないようにする設定方法ってありますか? ちなみにOSは2Kです。 よろしくです。
283 :
名無しさん@お腹いっぱい。 :03/01/06 08:36
age
284 :
名無しさん@お腹いっぱい。 :03/01/06 09:30
>>285 レスありがとうございます。
タスクマネージャーで確認したんですが、PSEXEC.EXEっていうのはなかったです。
また、トレンドマイクロからの指示でSTDE9.EXEは削除しています。
どうも外部から操作されてるような気がします。
>>286 OSがXPなら、コマンドプロンプトで「netstat -ano」
んで、妙なのを見つける。
んで、PIDをタスクマネージャーのPID(表示→列の選択でチェック入れてなければ表示されないけど)と比較するとか。
>>287 OSを書いていなくて失礼しました。
Win2Kを使用しております。
当方、それほどのスキルがございませんので、限界です。
今までいろんなウイルスに感染してきましたが、今回程悪意を感じるウイルスは初めてです。
日に日に成長していき、いずれウイルスであふれてしまうかもしれません。
他の方から同じような症状の報告がないとすれば、ひょっとするとウイルスバスター2003にしか
反応しないウイルスなのかもしれません。
もう少し様子を見てみようと思います。
>>288 > もう少し様子を見てみようと思います。
様子なんか見てないで再イントールしないって!!
291 :
名無しさん@お腹いっぱい。 :03/01/06 21:25
BKDR_OPTIXPRO.12 ウィルスバスター2002で上記のウィルスを検知した直後 PCがおかしくなってしまいました ソフトを起動させようとすると ファイル'C;\***\***\***.EXE'(またはその構成ファイル)が見つかりません。 パスおよびファイル名が正しいか、必要なライブラリがすべて利用可能かどうか、確認してください。 というメッセージが出てしまいます OSの起動自体は問題ないのですが、すべてのEXEファイルの起動が出来ない状態です ただ、なぜかIEのみは問題なく動きます 環境は OS 2000 SP2 IE6 SP1 です。 トレンドマイクロ社のHPでウィルスの検索をしたのですが BKDR_OPTIXPRO.11の対処法は載っていたのですが、12の対処法は載っていませんでした 一応、11の対象法を試みようとしたのですが Windowsのレジストリエディタ(regedit.exe)も使用できず、レジストリの修正もできません 本来ならTM社に問い合わせるのが筋なのでしょうが、メールソフトも使えないので ここに書き込ませて頂きました。宜しくお願いします
>>291 検出ファイル名は?誤検出の可能性もありますので。
292訂正。
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.12 英文のままのようです。
excite翻訳ですが、参考にどうぞ。
悪製品プログラムの識別この悪製品を削除し始める前に、最初に悪製品プログラムを識別してください。
傾向マイクロ抗ウイルスおよび注を備えたあなたのシステムを走査する、BKDR_OPTIXPRO.12として検知されたすべてのファイル。
これをするために、傾向マイクロ顧客は最新型ファイルをダウンロードし、彼らのシステムを走査しなければなりません。
他のインターネット・ユーザはHouseCall(傾向マイクロの無料のオンライン・ウィルス・スキャナ)を使用することができます。
悪製品プログラムの終了この手続きは、メモリからの走る悪製品プロセスを終了します。以前に検知されたファイル(s)の名前(s)を必要とするでしょう。
開いたウインドウズ・タスクマネージャー。ウインドウズ9x/MEシステムにおいては、押してください。CTRL+中高音+、
削除するウィンドウズNT/2000/XP年システムにおいては、CTRL+SHIFT+ESCを押して、プロセス・タブをクリックしてください。
programs*を実行するリスト中で、以前に検知された悪製品ファイルかファイルを見つけてください。
(続きます)
(続き) 検知されたファイルのうちの1つを選択して、次に、??ネたのシステム上のウィンドウのバージョンに依存して、終了タスクあるいは終了プロセス・ボタンのいずれかを押してください。 走るプロセスのリスト中のすべての検知された悪製品ファイル用に同じことをしてください。悪製品プロセスが終了したかどうかチェックするためには、タスクマネージャーを閉じて、次に、それを再び開いてください。 接近しているタスクマネージャー。 * 注:ウインドウズ9x/MEを実行するシステムにおいては、タスクマネージャーがあるプロセスを示さないかもしれません。悪製品プロセスを終了するために第三者プロセス見る人を使用してもよい。 そうでなければ、追加の指示に注意して、次の手続きを継続してください。登録から自動スタートエントリーを取り除くこと登録から自動スタートエントリーを取り除くことは操業開始に実行から悪製品を防ぎます。 以前に検知されたファイル(s)の名前(s)を必要とするでしょう。開いたレジストリーエディター。これをするために、スタートをクリックする>実行、REGEDITをタイプし、次に、Enterを押す。 左のパネルでは、下記をダブルクリックしてください: HKEY_LOCAL_MACHINE>ソフトウェア>マイクロソフト> ウインドウズ>CurrentVersion>実行 右パネルでは、エントリーを見つけて削除してください :plob・Windows%¥kernel.com・br>%Windows%がWindowsディレクトリー(それは通常C:¥WindowsまたはC:¥WINNTである)である場合、*。 接近しているレジストリーエディター。注:前の手続きに記述されるようなメモリからの悪製品プロセスを終了することができなかった場合は、あなたのシステムを再開してください。傾向マイクロAntivirusprogramsの実行:
VBS/Loveletter.aをノートン先生が発見したんですが、ノートン先生が駆除してくれません・・。 それと、怪しいファイルがあって、削除したいんですが、削除も出来ません。 [DVD](DivX5.02-QB95-640x480).aviって名前なんですが、どうやって削除したらいいでしょうか・・。 誰か教えてください・・・。
>>295 ラブレターについてはこのスレを
>>1 から読み直す。
DIVXの方はMX関連っぽいのでスルー。
>>284 =287
とりあえず、他のアンチウイルスベンダーが正月明けで定義ファイルを更新するのを待ってから、体験版入れてスキャンするしかないんでしょかね。
Win 9x系ならscanreg /restore、XPなら復元ポイントがあるんだがなぁ。。。。。
あとは何か手ごろなPersonal Fire Wallソフトを導入して、WEBに接続しようとするEXEファイルを地味に見つける、とかかなぁ。
あ、クッキー残ってた。。。。。
>>291 隔離されているウイルスとして
プロフェッショナル→ウイルス隔離→隔離されてるファイルをとりあえず一旦元に戻す、ってのはどうかなって思ったんだけど。
隔離されたファイル次第だなぁ、止めた方がええかなぁ。
とりあえず隔離されたファイルと、起動時の警告の詳細が無いと、レスしづらいっす。
Win2000でTROJ_FLOOD.BI.DRを喰らいました。 スキャンで出たファイルを一通り削除したのですが、 一つだけ、C:\WINNT\system32\wind32.EXE\WIND32.EXEが実行中で消せません。 ちなみにこのファイルのウイルス名はBackdoor-RQです。 そもそも、system32の中には、wind32.exeはあるのですが、 wind32.exeと言う名のディレクトリはありません。 この場合、system32\wind32.exeを削除してしまっていいのでしょうか? また、このウイルスはIRC環境下で実行されるそうですが、 msnメッセンジャーはIRCを使用しているのでしょうか? メッセンジャーが最近、怪しい動きをしていたもので…… 質問ばかりでスミマセン。知恵をお貸しください。
284さんの画像の中に、見覚えのあるものがいくつかあります。 こちらでもZCREWなどは大量に検出されました。 おそらくは同じものだと…… あ、system32\wind32.exeは消してもOS的には差し支えないものなのでしょうか? 現在、残ってるウイルスはBackdoor-RQだけですが、 system32\wind32.exeを送ってもよろしいですか? ちなみに、Backdoor-RQはVBでは検出されないようです。 マカフィーでは検出されました。
>>298 さん
winampw.exeというファイルです
どうにかウィルスバスターを起動させることができ
隔離したファイルを元に戻したら、exeが正常に作動するようになりました
取り敢えず、ウィルスバスターは停止させておくことにします
ありがとうございました
>>301 漏れは必要以上に慎重なんです。
だもんで他のワクチンベンダーでの情報提供待ちってレス付けたんすけど。
年末はどこもお休みなのか、更新とか無いし、メーリングリストとかBBSでも投稿量が激減で、探せないし、情報収集できないんすよ。
どうも同じファイルを、「複数のウイルスで使いまわし」してるらしくて(推測が入りまするが)。
とりあえずくだされ、お願いしまする。
去年Symantecでは、定義ファイルの更新がずーーーーーっっと滞って。 2月14日に一斉に対処したんだけど。 今年も各ベンダーは年末年始の対応は、延びるのかなぁ。 今年は変種とか多いんで、ちょい大変そうなんだが。
スミマセン。 やはりwind32.exeにアクセスする事ができず、 メールで送る事ができません。 セーフモードで削除するしか方法はないんでしょうか……
>>307 タスクマネージャでつぶそうとしましたが、
いくら探してもwind32.exeなどというプロセスがないのですよ。
実行ファイル名とプロセス名が違う事もあるのでしょうか?
309 :
名無しさん@お腹いっぱい。 :03/01/07 02:41
search[1].$_W ←このファイルがいつのまにか僕のPCに入っていて ゴミ箱に捨てて、空にしようとすると、「削除できません」となってしまいます。 これってウィルスでしょうか? どうすれば完全に消えるのでしょうか? C:\WINDOWS\Temporary Internet Files\Content.IE5\41QZ41YB にあったファイルです。
310 :
名無しさん@お腹いっぱい。 :03/01/07 08:44
311 :
名無しさん@お腹いっぱい。 :03/01/07 17:34
>311 ウィルスと不正プログラムの区別ついてんのか?
>>312 漏れは危険なものを除去するソフト程度の認識しかない。だからその違いもわからん
314 :
名無しさん@お腹いっぱい。 :03/01/07 18:08
315 :
名無しさん@お腹いっぱい。 :03/01/07 20:08
316 :
名無しさん@お腹いっぱい。 :03/01/07 21:06
www.metalflame.com/mm/lovely_mm.htm すいません・・・これを見てしまったのですが、環境によってはActiveXの ダウソもありと他スレで書いてあったのですが、どの様な状態になるのですか? 当方、初心者の為不安で不安でしかたないのですが・・見ただけでは大丈夫 でしょうか?? 宜しくお願い致します。
317 :
ぼるじょあ ◆yBEncckFOU :03/01/07 21:29
>>316 (・3・) アルェー 年齢確認をクリックとかしなかったらたらモウマンタイ〜
>>311 強力なウィルス検出力のあるアンチドートでも反応しませんでした。
自己解凍型圧縮形式には色々ありうるでしょうからウィルスでも反応
しない場合もあるでしょうから何とも言えませんけど。
それから、list01.exeという名前は非常にヤバそうな名前ですけど、
有名なウィルスのlist01.exeと場所のurlが微妙に違うような気も
します。だからと言って実行する気にはなりませんでしたけど。自分で
使わないのにそこまでボランティアする気にはなりませんから。
アンチドートバカってほんと、無知が多いよな。 死ねば?
321 :
名無しさん@お腹いっぱい。 :03/01/07 22:02
ブラックアイスディフェンダーを買おうかどうか迷ってるのですが これよりも評判の良いソフトってありますか?
※フェリーすいせん漂流 あれは緊急寄港した秋田港での光景になるんでしょうか、れいによって乗客の 部落民とチョンが詰め寄って関係者に罵詈雑言を浴びせる(つうか吊し上げだ な)シーンがニュースで映し出されるんだけど、部落民とチョンは何を期待し てああやって怒鳴り吠えるんだろう。何かの流行だろうか(~_~;)。しかし部落 民とチョンがそれで某かのカタルシスを得られたとしても、船が動くわけでは ありません(途中下船なら金返すが敦賀まで行くなら金返さんと船会社が言っ たことが原因らしい)。それどころか満足な食事も摂っていないだろうにエネ ルギーを無駄遣いするだけです。
あ?今度はここがコピペ荒らしの標的かよ。
325 :
名無しさん@お腹いっぱい。 :03/01/07 23:26
ウイルスバスター2000って新しい情報のアップデートはもう終りなんですか?
>284 漏れもそれと一緒のが検出されたヨ。トレンドマイクロのオンラインスキャンで。 最初に見つけたのは2ヶ月ぐらい前かな。実害在るのかシランがほっといたり、削除したりしてたんだけど、 3回ほど再発。しかも、LANで繋がった別PC(俺未使用)にまで感染。少しビビッてこないだは、トレンドマイクロの手順 どおり削除して、火壁(Kerio(設定は適当))も導入。だけど、今日また再発。前回STDE9.exeを削除し忘れたのだが、ソレが原因かも。 で、また今日全部削除。様子見。 最インスコが手っ取りばやいんだろうが、いかんせんダルクて。。
@nikkei-rからウィルス着てワラタよ。
329 :
名無しさん@お腹いっぱい。 :03/01/09 03:09
すみません、VBS_MERASH.Aに感染したみたいなのですが、 トレンドマイクロオンラインスキャンでは、反応がありませんでした。 これは、どうすればいいのでしょうか?
330 :
名無しさん@お腹いっぱい。 :03/01/09 04:10
>326 ありがとうございます 一生懸命更新してたんですが・・
>>331 うるせーよボケ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
333 :
名無しさん@お腹いっぱい。 :03/01/09 05:42
>>333 ハックでもされたんじゃないの・・・・・。
335 :
名無しさん@お腹いっぱい。 :03/01/09 14:47
>>336 FunLove.4099は4099Kバイトのウイルスだw
341 :
名無しさん@お腹いっぱい。 :03/01/10 10:53
age
342 :
名無しさん@お腹いっぱい。 :03/01/10 16:38
343 :
名無しさん@お腹いっぱい。 :03/01/10 19:47
なんかDivXをSET UPしようとすると、 DIVXPRO502GAINBUNDLE のスタック エラーです。 モジュール : VISE32EX.DLL、アドレス : 0167:1003034b と出て強制終了されるんですが、どゆことでしょうか? 全然分かんないんですけどウイルスとか関係ないですよね??
>>343 ウィルスとか関係ないですよね → ウィルスチェック汁。
板違い。
345 :
名無しさん@お腹いっぱい。 :03/01/10 19:53
>>344 ありがとう。他のスレでウイルスだと脅かされたのでそれが分かっただけで安心しました。
>>345 安心するのはウィルススキャンしてからにしろ
347 :
名無しさん@お腹いっぱい。 :03/01/10 19:58
>>346 とりあえずウイルススキャンはAVGで済ませてからここに来ました
ウィルススキャンして何もでないのになんでここへくるかね? 情報の小出しも解決が遠くなるだけなのに。
350 :
ゾーンアラーム? :03/01/11 00:29
ZONE ARALM というファイアーウォールみたいなフリーソフト についてなんですが、ごくまれにZONE ARALM というページが ブラウザに表示され、再起動せざるおえないという始末なんです。 すっごい邪魔だからアンインストールしたのですが、それでもまだ 動いています…ガクガク(((;゜д゜)))ブルブル まさかこのソフトはウィルスなんてことはないですよね?? リンクから飛んでダウソしたんでわからないんです。 1時間に1回は再起動。。。ハァ。 システムの復元も効かないしw はっきりいって、使いこなせてないおれにとっては邪魔TT 誰か助けてください
OSの再インストールがいいよ
352 :
藪パソユーザー ◆0fQkHdNop2 :03/01/11 11:15
>>350 アップデート情報通知が来てるのかもしれません。
それが来ないようにすれば解決するのではないでしょうか?
ZAのconfigureを見てください。
(日本語版は知りませんが「設定」でしょうかね?)
ZAのupdateにチェック入ってませんか?
入ってたらチェックはずしてください。
あと、ZAのchange Registrationをクリックして
Inform me about important updates and newsにチェック入ってたら
はずしてください。
ただし、↑するとアップデート情報・セキュリティーホール情報は入りません。
↑で効果がなければ元に戻してください。また。効果があった場合には時々
アップデート情報・セキュリティーホール情報をZAのサイトでチェックして
ください。
353 :
ゾーンアラーム? :03/01/11 11:40
>>352 アンインストールしたとかいたのですが。
日本語読めませんか??
わからないなら回答しなくていいですよ、ヴォケ。
354 :
藪パソユーザー ◆0fQkHdNop2 :03/01/11 12:06
>>353 態度の悪い低能に教えるのもなんですが言っておきますと、
そういう場合は一旦ZAを入れ直してZAのレジストリを
直すのも方法です。
>355 同一人物だろ 藁
低能呼ばわりか 成長もしてないのに偉くなったもんだ
つーかね、ここはウイルス情報&質問スレだからぞねの話はスレ違いなんだけど。
>藪パソユーザー ◆0fQkHdNop2 お前からのレス不要
361 :
ゾーンアラーム? :03/01/11 13:03
>>354 アンインストールしてるんだから352みたいな事はできる訳ないんですけど。
教えるって354も回答になってないし。
結局わからないんでしょ、低脳はあなたですねw
>>361 とりあえず、このスレから移動してくれ。
一応ウイルス質問スレなので。
>>357 >>360 >>350 をマルチと言って叩かないのですか?おまけにスレ違いだし。
よほど私が憎いのですね。
ルサンチマンと劣等感で固まってるんでしょうね?
>>361 もう一度、ZAをインストールして直せと
>>354 で言ってるでしょ?
cheshire-cat ◆PhCATJR.v6 氏も
>>355 氏指摘のスレで同じ事回答
されてるでしょ?低能すぎて日本語読めないのですか?
http://pc.2ch.net/test/read.cgi/sec/1041820367/13-14 13 :名無しさん@お腹いっぱい。 :03/01/11 00:33
ZoneAlarm ダウソしてから、ブラウザにそれがまれに現れ、
邪魔です。アンインストールしてもシステム復元しても
生きているこのフリーソフト。どうにかして
1時間に1回は再起動なんてやってらんない
14 :cheshire-cat ◆PhCATJR.v6 :03/01/11 01:00
>>13 とりあえずもう一度おなじフォルダにインスコ。
そして自動アップデートとかを無効にするとかってのはどうだろうか。
>358 名前: 名無しさん@お腹いっぱい。 投稿日: 03/01/11 12:42 >つーかね、ここはウイルス情報&質問スレだからぞねの話はスレ違いなんだけど。 既に指摘をしている罠。
365 :
ゾーンアラーム? :03/01/11 13:41
>>363 あらあら、おれの言葉をパクッた上に他人のレスまでパクるんですね。
352にはどこにも再インストールしろなんて書いてないんですけど。
おれが353書いたからあわてて354書いたんでしょ。
結局人のパクりですか本当に低能な人ですね。
まさかマルチ質問だとは思わないから他のスレは見ずに
>>354 の追加回答を
しました。
その直後、
>>355 氏が他のスレのcheshire-cat ◆PhCATJR.v6 の回答を
リンクされたのです。
だから、パクリではありません。
感謝くらいしたらどうですか、低能さん。
マルチ相手にしている暇があるなら「人体からの放射線で半導体が誤動作する」の ソースを探して来い。この低脳。
370 :
名無しさん@お腹いっぱい。 :03/01/11 18:14
初めまして。 この数日、Cellspacingというタイトルの添付書類付きメールがたくさん来て恐いです。なんなのでしょう? 申し訳ありませんが、どなたかお教え下さい。
>>370 タイトルからウイルス判断はできない。
自分でウイルスチェックしてくれ。
372 :
名無しさん@お腹いっぱい。 :03/01/11 18:20
携帯の端末がKLEZ_Eに取り付かれてしまいました。 どうしたらいいのか分かりません。 だれかお助けを・・・
>373 いや、マジなんですが・・・
>携帯の端末がKLEZ_Eに取り付かれてしまいました。 そんな高性能な携帯ほしいよ、マジで。
379 :
名無しさん@お腹いっぱい。 :03/01/11 23:20
イギリスの学術系サイトを見ているときに、 JS Exception Exploitというのに感染したようです。 削除も検疫もファイルにアクセスもできないと でました。ウィルススキャンしたのですが、 検出されませんでした。大丈夫なんでしょうか。 MEなんですが、システムの復元をすれば、 元通りになりますか?トロイというもののようで、 なんだかとっても不安です。サイト閲覧時、 常時JAVAはきってあります。
>>379 情報が不足しすぎっす。。。。。。
アンチウイルスソフトを感染した時に起動していたのかとか、その名称とか、ちゃんと定義ファイルをアップデートしてたとか。
またWeb保護していたのかとか。
感染後に何を使ってどのようにしてスキャンしたのとか。
Meにデフォで入ってるJAVAVMって、バージョンは幾つだっけ? えとですね。 スタート→プログラム→アクセサリ→MS-DOSプロンプトを起動。 んで、「jview」って入力してリターン。 JAVA Version 5.00.XXXXって出ますんで。 XXXXの部分を書いてくだされ。
382 :
名無しさん@お腹いっぱい。 :03/01/12 00:01
>380-381 ありがとうございます〜、そしてすみません。 ・使用アンチウィルスソフト-Norton anti virus2001、定義ファイルは まめに更新。直近は昨日。 ・サイト閲覧時はアンチウィルスソフト起動。 リアルタイムスキャン有効になっていますが、web保護というところ をみてみますと、WEB保護が選択できない(灰色)状態です。 ・状況 1.グーグルでヒットしたサイトを開いたとたん、「C\WINDOWS\ \TEMP INTERNET FILES \IE5\ALY0UVTZ\authomecreater[1].js はJS.Exception.Exploitに感染しています」とのダイアログが表示。 2.削除しようとするができず、修復×-検疫×-アクセス拒否と 流れ、解決できませんが、広まることはありませんと表示される。 3.TEMP INTERNET FILES内ファイルを削除。 4.Norton anti virus2001、antidoteでpc内スキャン-検出されず。 といった感じです。JAVAVMというのがよくわからないのですが、 バージョンを見ましたところ、下4桁は3809でした。 怖くて眠れません。どうぞご教示ください。
>>382 >WEB保護が選択できない(灰色)状態です
ここの状況とか理由はわからんので、ちょいスキップしまする。
んで。Web保護とかインターネット保護機能ってのは、どっかのHPを閲覧した時にそゆスクリプトとかを検出するための機能なんすけど。
無効だったとしても、常駐スキャンでトラップできまする。
>\TEMP INTERNET FILES \IE5\ALY0UVTZ\authomecreater[1].js
つまり、IEのキャッシュから検出ってのは、常駐スキャンの方で検出したのかと思いまする。
修復できないってのは。
「ある元々あるファイルAにウイルスBが追記されたら→修復してBを消して元のAにする」、です。
ですんで、Bそのものを検出したとしても(修復なんてできないから)修復できませぬ。削除あるのみっす。
だからノートンの挙動から言うと、IEのキャッシュから削除してまったってのは、正常な流れだと思いまする。
エクセプションを喰らうのはJAVA VMのバージョンが3318以前のものっすから。
アンチウイルスソフトを利用していなくても、喰らわない状況だと思いまする。
つか感染したら、そりゃ新たなセキュリティホールっす。
つまり感染の可能性とかは限りなく低いかと。
もし気になるなら、トレンドのオンラインスキャンでもやってください。
http://www.trendmicro.co.jp/hcall/index.asp
384 :
名無しさん@お腹いっぱい。 :03/01/12 00:53
勝手にPCの電源が入ってしまうのですが、何故なんでしょう。
385 :
名無しさん@お腹いっぱい。 :03/01/12 00:56
>383 ご丁寧に、ありがとうございます。 考えてみたら、怖くなってtemp内ファイルは自分で 即効削除したので、Nortonは削除もアクセスもできなかった んじゃないかと思いました。パニくってよく覚えてません。 web保護のところはやはり不安です。保護してくれていると 思い込んでおりましたので。Nortonのオプションページの netscape navigatorの下にある、「web保護を有効にする」 チェックボックスがチェックできなくなっていますので、 壊れてしまっているのかな? うちはnnではなくieなので対象外なのかしら。 ここはスレ違いですね。スレを探して伺います。 今回のウィルスは大丈夫そうで、安心しました。 お世話になりました。
387 :
名無しさん@お腹いっぱい。 :03/01/12 02:24
Lirvaウイルスはやってますね。怖いらしいです。
388 :
リカバリー娘 :03/01/12 03:52
先日、買って3年のマイPCの4度目のリカバリをしました。 クレヅのHってのが来たんですが、バスター入れてたのに駆除も隔離も 出来なかったんです。 「ファイルの送り側が使用中です」 ってメッセージで…どの駆除ツール使ってもダメだった。 ヤフーの広告を装ってました。ファイルはクリックしなかったのに。 ただ、メーラーがOEではないのでこのまま飼っててもいいかなと 思ったんですけど、文字入力なんかがすごく重たくなってしまって リカバリしました。 3年も使ってても初心者なので、よくわかりません。 クレヅって、メール開いただけで感染するもの?
>>388 気の毒だがセキュ板で聞くレベルじゃあないな。
PC初心者板行け。
>>388 それだけ長文書くんだったら、
最低限、OSや使用アプリを書いてくれ。
>設定してない 場合には受信時に自動スキャンしないようです。 リアルタイムスキャンで充分対応可能。
>>393 それはメールソフトが、OEかBeky!かEudraかoutlookかNetscapeなんじゃ
ないですか?
それ以外のメーラーの場合は設定必要でしょ?
>>395 リアルタイムスキャンとメール検索スキャンは別物。
edmaxなら受信時にリアルタイムのほうが検出するようになっている。
(メール検索の設定をしていない場合)
ttp://sun.freehost.ne.jp/~your-edmax/edmaxfaq/edmaxfaq.html#faq01650 >受信メールについては、EdMax は添付ファイルを受信時にデコードして保存するため、
>特にメール送受信を監視していなくても、コンピュータ ウイルス対策プログラムが動いてさえいれば、
>ウイルスに感染したメールを受信した時点でチェックに引っかかるはずです。
>それでも不安なかたは、以下の設定をお試しください。
>(ただし、この設定をすると「選択して受信」機能の動作がおかしくなるケースがあるようなので、要注意)
edmaxへのリンクも読まず、そういう場所だけ引用するのは止めていただきたい。
ウィルスが侵入しても活動を防げればとりあえず害はない。 従って、メーラがメールスキャンに対応していなくても常駐チェックが きちんと働いていれば基本的には大丈夫。 誰かさんが薦めているアンチドートの簡易版は常駐しないので、他のアンチウィルス ソフトとの併用が大前提。
>396 398 少し甘いような気がする。
>>399 別に甘くないと思うが
最近のウィルスワクチンソフトはリアルタイム検出が最初にして最後の砦だし
そもそもメールスキャン自体がそれほど完全なものでないことは
確かシマンテックあたりは認めてるし
っていうかこの話前もやったね、藪とAVGがらみでBASE64エンコードについて
>>396 ウィルスバスターのリアルタイムスキャンは単体のウィルスについて
なんらかの操作をした時のみ働くもののはずで受信時に働くのか疑問です。
メール受信時のチェック用のメールスキャンがEdmaxに対応してなければ
リアルタイムスキャンのみでは反応しない可能性があります。
(私はEdmaxのAttachmentフォルダにKlezがあるだけではウィルスバスターが
反応しない事は確認しましたが、障害のためインターネット接続不能になった
ので直接には確認してません。)
あなたは↓を実際に確められましたか?
ttp://sun.freehost.ne.jp/~your-edmax/edmaxfaq/edmaxfaq.html#faq01650 >受信メールについては、EdMax は添付ファイルを受信時にデコードして保存するため、
>特にメール送受信を監視していなくても、コンピュータ ウイルス対策プログラムが動いてさえいれば、
>ウイルスに感染したメールを受信した時点でチェックに引っかかるはずです。
>>396 >>398 尚、Klezの場合は不着メールの返信を装う事があります。
Klezは特殊なのです。
この場合には、メールにウィルス添付メールが添付されるので
添付ファイルをAttachmentフォルダに分離・保存する仕様のEdmaxでも
Attachmentフォルダにメールファイルの形で保存されることになり、
セキュリティーホールがあれば見ただけ感染する可能性があります。
ウィルスプログラムが メモリに読み出される時点で リアルタイムスキャンのフィルタに引っかかる 馬鹿はスルーな。
404 :
藪パソユーザー ◆0fQkHdNop2 :03/01/13 14:02
誤解があるといけないので補足しときますと、
>>388 さんがEdmaxを使ってたと
決め付けてるわけではありません。Edmaxでウィルス感染するとしても
>>401-402 のような特殊な場合でしょうから。
私の
>>395 の引用文の主眼は、マイナーなメールソフトはウィルスバスターに
デフォルトでは対応しておらず、設定無しではメールスキャンできないという
事の例としてEdmaxを挙げたまでです。誤解なきように。
30 :藪パソユーザー ◆0fQkHdNop2 :03/01/13 13:16 実験のため雑誌附録のウィルスバスター2002を入れたらKlezに反応 しないしアップデートもできなかったのでアンインストールして、vectorから ウィルスバスター2003をダウンロードしたら散々な目にあいました。 インターネットに接続できないわ、頻繁に青画面は出るわ、目茶苦茶遅いわと 使い物になりませんでした。 試用版の2002を入れて試用版の2003を入れたのが原因なのか、テスト用 ウィルスがHDDにあったからなのか、sygate(ZAははずせという意味の ダイアログが出たのではずしました)を入れてたのが原因なのか、それとも それ以外の事が原因なのかわかりませんでしたけど。 この程度の奴が追試した結果なんて信用すんなよ。
406 :
藪パソユーザー ◆0fQkHdNop2 :03/01/13 14:08
完全に実験できたなんて言ってませんが、何か?
∩ | | | | ∧_∧ | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´Д`)// < 先生!藪が釣れても嬉しくありません! / / \ / /| /  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ __| | .| | \  ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ||\ \ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| ||
408 :
名無しさん@お腹いっぱい。 :03/01/13 17:04
W95_SPACEってウイルスに感染したようなんですが、駆除の仕方が全く分からないです。 .exeのファイルは全て開けませんのでAVGとかもインストールできないし。 誰か駆除の方法を教えていただけないでしょうか?
>>408 Opa関連かしらん?
見てきた感じ感染してるならリカバリが最適だと思われ
410 :
名無しさん@お腹いっぱい。 :03/01/13 17:20
>>409 リカバリとは何でしょうか?
ウイルスに感染したのは初めてなのでよく分からないんです。
つうかもそっと状況を詳しく 正しい検出名と 感染してるのか、単にウィルスファイルがあるだけなのか とか
412 :
名無しさん@お腹いっぱい。 :03/01/13 17:34
もひとつ 影響のなさそうなウィルスでも「感染してしまう環境」が問題って事に気づけ
415 :
名無しさん@お腹いっぱい。 :03/01/13 18:07
>>413 すいません、叩かれそうなカキコだなぁって自分でも思ってました…
OSはwin98です。
多分、W95.Spaces.1445、一番下(上かも?)だと思います。
他にも感染がうんぬんってのは最近スキャンしてからか、どうもPCの調子がおかしいんです。
起動時にエラーが毎回でて、アプリケーションが全く開けない状態が続いているんです。
常駐を全て切ったら、何とか少しは動くんですが…
おそらくこのウイルスが原因(?)と思うんですが、何しろ何もインストできないので困ってるんです。
まずはこれを駆除しないと、と思いまして。
文章へたですいません。
ウィルス云々以前に何にもインスコできんし、プログラムが起動できないなら 大切なデータを外部に保存してPCをリカバリが一番だと思われ リカバリってのはPCを買った状態に戻すことな、そこいら辺は説明書に書いてある リカバリしたらまずアンチウィルスソフトを入れるのを忘れずに それからデータを戻すよう あとは別のPCにHDDをスレーブ接続して別のPCから駆除するか もっともそれで元に戻る可能性も低いかも
418 :
名無しさん@お腹いっぱい。 :03/01/13 18:42
>>416 CDRにデータ保存しようとしたら、何かライトプロテクトしてください、
とか出るんですよね・・・
でもやっぱ全消去しかないですね。
いい年して泣きそうだよ(苦笑)
420 :
名無しさん@お腹いっぱい。 :03/01/13 18:52
>>419 どうもです、とりあえずデータを移せるようになるまで、
もう少し頑張ってみる予定ですが・・・
421 :
名無しさん@お腹いっぱい。 :03/01/13 19:43
すいません。ある掲示板でリンク踏んだら ブラウザが勝手に変なエロサイトに移ってしまい 何度直しても1分後くらいにまたエロサイトに戻ってしまいます。 こんな強力なのは初めてです。 今ここを見るのも大変な状況で過去ログ見るのもしんどいです。 どうか助けてください。
そのリンク貼って見れ
424 :
名無しさん@お腹いっぱい。 :03/01/13 19:52
アンチウィルス入れてあれば、ウィルスが入っているかもしれない exeとかをダウンロードしても大丈夫なのでしょうか? もちろん新種ではなくて、アンチウィルスが対応している場合です。 くだらない質問でしょうが、教えてください。
アンチウイルススレでどうぞ☆
ジップを実行しちゃったのがまずかったんだろうな・・・ どうすれば直りますか?・・・
>>424 > アンチウィルス入れてあれば、ウィルスが入っているかもしれない
> exeとかをダウンロードしても大丈夫なのでしょうか?
> もちろん新種ではなくて、アンチウィルスが対応している場合です。
りあるたいむ監視してるなら大丈夫と言っておく
>>424 実行しなければアンチウイルス入れて無くても大丈夫。
>>429 すいませんでした。そこを参考にしてレジストリ変更しました。
これで大丈夫なのかな・・・。
たかだかVBS.moonでいちいちageんな つか脳味噌たらねぇ二重拡張子に引っかかるエロペグ厨は死ねよ
>>432 Win584.vbsってファイルが出来てるはずだからこれも消す。
今日、6時20分近くにフジ中継スレに張られたウィルスにひどい目にあったよ。 ウィルスバスター2002をつんでいたが、隔離や切断失敗し感染。 バスターを起動したら、「Outlook Expressを開くのを失敗しました」などでまくり。 途中停止。 これ、どうんなやつなんですか? 解説お願いします。 私は再セットアップと設定しなおしました。 これで安心ですか?
>>435 詳細を書かないと、誰も何もわからんと思いまする。
まずウィルスの名前を書け。 もし本当に丁寧できちんとしたアドバイスがほしいなら そっちも状況を丁寧にきちんと報告しろ
>>436 そうですか・・・。感染したすぐにバスター起動。
それでおかしくなったもので、すぐにセットアップしたもので・・・。
>>438 放置して撒き散らすより正しい。全ドライブスキャンしとけ。
誰か、フジの番組スレで6時25分前後、 魚の骨をとった魚を接着剤で固める。ことが書いています。 その900過ぎか前後にウィルス張っていました。 過去ログ見える人がいましたら、見に行ってくれませんか?
他人にケツ拭きを頼みはじめましたか
>>441 ありがとうございます。
これはただ、ウィルスバスターソフトを誤作動を起こすだけんですね。
個人情報取られたら・・・と不安になりましたが、安心しました。
バスターは誤動作しないだろ
>>441 で誤動作するのはノートン
>>444 一応443です。
一度回線を切りなおしました。
私はバスターの方ですが、停止になりましたよ。
それではやっぱりウィルスだったかもしれないですね
(・3・) アルェー すまんYO 間違えたYO てか、そこに貼ってあったURLを踏んだりしたNO〜?? あと、レスを貰おうとするなら、アンチウイルスでスキャンして、その結果を報告したほうがいいYO
>>445 >私はバスターの方ですが、停止になりましたよ。
意味がよく分かりませんが。
今手元にバスターあるから、フジスレのURLわかってれば試すたのに。。。。。。
>>449 おそらく実況板だからあっという間(ほんとにあっという間)に流れたと思われ
451 :
名無しさん@お腹いっぱい。 :03/01/14 10:23
age
>452 コピペ荒らしうざい
454 :
雅也 ◆Njc4/uXbuU :03/01/14 19:58
俺はスコールよりかっこいい中3なんだけど、 うちの学校にすげーユウナに似てる女子がいるんだ。 うらやましいだろ?
誤爆?
>>454 即万できるだけのナンパテク身に着けてから、自慢しに来てくだされ。
最近になって、UDPポート80へ時々アクセスがありますが これって何かのウイルスによるものですか?
460 :
名無しさん@お腹いっぱい。 :03/01/14 22:38
ウィルスファイルを掲示板にカキコんだらタイーホされるのでしょうか? 何のファイルか分からなくて書きこんでもだめ? たとえば、 「何か面白いって評判なんだけど、見てみて。 俺はみたことないけど http//......」 な感じはだめなの?
>>459 情報不足です。トロイのデフォポートでUDP80を利用するのがあったとしても。
デフォポート以外のを設定できるのもあるし。
つか。ブロックできたなら、それでええやn。
>>460 以前(カナリ昔)あまりにも悪質なヤシが居たんで、警察にご相談したんすよ。
「現段階では対処しないが、これからどーなるかわからんので、しっかりとログを取ってまする」、って返信をもらいますた。
つまり、誰かがリンクを転載してそれを踏んだヤシから(刑事罰を逃れても)民事で訴えられたら、裁判所ってのは場合によってはアリでする。
462 :
名無しさん@お腹いっぱい。 :03/01/15 00:18
毎週オンラインスキャンすればウイルスは大丈夫でしょうか?
>>462 定義ファイルが最新じゃなければ検出できないウイルスとかもあるんで、そでもないよん。
妖しいファイルは実行しない、これでええかと。
わざわざ転載はいらねーっつーの。
(^^)
468 :
名無しさん@お腹いっぱい。 :03/01/16 12:51
469 :
名無しさん@お腹いっぱい。 :03/01/16 13:37
誤爆?
スレ違いではあるな・・・ 板違いではないけど、残念ながらあんまり話題にはならない。
475 :
名無しさん@お腹いっぱい。 :03/01/19 03:10
すいません質問いたします。 パソコン画面のちょっとしたボタンなどが 変になってしまったのですが、これはウイルスなのでしょうか? 最大化、最小化、閉じるなどのボタンや、 プルダウンメニューの▼のボタンなどが 数字の0や1や8などになってしまいました。 ウイルスバスターにも引っかからず ほとほと困り果てています。 どなたか対策法をご教授願えませんでしょか?
>>475 SAFE MODEで起動させて、ttfcacheというファイルを削除すればよい。
>>476 さん 直りました(*^▽^*)/
ありがとう御座います。
やっぱりウイルスだったのでしょうか?
それともどっか壊れてたのでしょうか?
>>477 Virusではありません。
OSがWin9X、Meの場合よく発生します。
ttfcacheの属性を読み取り専用にしておけば発生しなくなります。
当然フォント情報をキャッシュしなくなりますが、
全く問題ないと思います。
>>476 板違いの質問に親切に答えるのもいいが、
今後のためを考えれば適切に誘導してほしい。
480 :
教えてください :03/01/19 11:06
ヤフーをトップにしているのですが、 たまにニュースのリンクをクリックしてないのに色が変わってます。 どうしてですか?なぞです。誰かがアクセスしてるのか・・。 あと、PCを起動すると、真っ黒な画面で、 「漢字と書いてあるキーを押してください」 (初期画面???なのかな?) っていうのがでる場合が時々あります。恐いです。
481 :
名無しさん@お腹いっぱい。 :03/01/19 13:11
>あと、PCを起動すると、真っ黒な画面で、 >「漢字と書いてあるキーを押してください」 >(初期画面???なのかな?) >っていうのがでる場合が時々あります。恐いです。 セーフモードで起動しただけでしょ?
482 :
名無しさん@お腹いっぱい。 :03/01/19 13:12
>OSがWin9X、Meの場合よく発生します。 俺、一度も見た事が無いんだが。
484 :
名無しさん@お腹いっぱい。 :03/01/19 13:46
>>480 表示上の文字が変わっていても、リンク先のURLが以前と変わらないって事たまにあるからそのせいだろ?
485 :
名無しさん@お腹いっぱい。 :03/01/19 14:36
>479 漏れは476ではないが、475がウィルスの心配してるから教えたのだろう。 オマエが答えれない質問を476が答えたからと逝って文句言うな、ヴォケ。 他の板のヤシもオマエみたいにケチ臭い事逝ってたらタライ回しになるだろが。 >480・483 ウィルス対策ソフトの障害の疑いがあるな。 常駐型ウィルス対策ソフトは起動時のOS読み込みを変更するから。 ウィルス対策ソフトのサポートに聞いてみたら良い。
smtp.yukaido.ne.jp ウザイ
全角なのと 一見2chねらー風の書き込みは 非 常 に あ や し い
>>476 さん 度々教えていただいてありがとう御座いました。
板違いですいません。
>>486 リンク並べてるけど全然485の批判になってないじゃん。
491 :
名無しさん@お腹いっぱい。 :03/01/19 17:55
PE NIMDA AOというのに感染したファイルが一つあります。 トレンドマイクロのオンラインスキャンの結果です。 そのファイルを削除しようとしたらできなくて、 ファイル全体を削除しますか?というメッセージになりました。 今はPC立ち上げたまま保留状態ですが、 どうすれば良いでしょうか? 教えていただけますか?
すみません、書き忘れました。 ウィンドウズのテンポラリーファイル〜となっているのですが、 全体削除って、やっぱまずいんですよね?
わかりました。削除してみます。 飯を作りながらやりますので、結果報告はちょっと遅れますが、 先にお礼を。 ありがとうございました。
あぼーん
windows temporary internet fileということだったんですが、 試しにインターネットオプションの一時ファイルの削除をやってみてから オンラインスキャンをしてみたら、感染0になっていました。 これは成功した、と思ったのですが、 もともとの原因らしきファイル (my documentsのmy pictureに"video.exe"のファイルがあるのです) が消えていないのです。 これを右クリックで消そうとしても、 「指定されたファイルはwindowsが使っています」 というメッセージが出て削除できないのです。 これが諸悪の根源だと思うのですが、 video.exeを削除する方法を教えていただけますか? 申し訳ないです。
OSがわからんけど DOSで立ち上げて消す
>497、498 レスありがとうございました。 「DOSで立ち上げて消すorセーフモード起動して削除」 この両方とも、ちょっとわからないので、勉強してみます。 最悪、問題なければ、 このファイルを生息させていてもいいかなあなんて考えたりしています・・ ちなみに、OSはWindoowsMeです。
本人が気付いてないから困る B型の特徴 ●思ったことをすぐ口に出す(他人の気持ちをろくに考えない) ●その割に自分が悪口・陰口等を言われると極端に落ち込んだり、激怒したりする ●くだらないプライドを大事にしたがる ●集団行動が出来ない(悪い意味でのマイペース) ●好きなものに没頭すると周りが見えなくなる(ヲタクが多い) ●整理整頓がろくにできない(片付けられない女・男) ●上っ面の知識しか持ち合わせてないのにもかかわらず、 やたら人に教えたがる(知ったか野郎の典型) ●空気が読めない ●好奇心はあるが飽きっぽい(熱しやすく冷めやすい) ●根が単純なので、おだてに弱く一人で暴走する ● 〃 、詐欺やネカマに引っかかりやすい ●努力が嫌いで、自分に特別な才能があると勘違いしている ●計画性と言った言葉は皆無、二言目には「どうにかなるよ」。 ●嫌いなことを目の前にするとすぐ逃げ出す(根性なし) ●人に酷いことをしても、その時のことはすぐ忘れてしまう ●男女関係にだらしない ●流されやすいからか、いじめ等も平気でやる。 しかも「○○くんにやれって言われました」などと言い訳がましい ●束縛されるのが嫌なので、例え相手の方が正しい意見であろうが、 意地でも自分の意見を曲げない ●「△△しよう!」と思いつくのは早いが、行動起こすのは遅い ●その場にじっとしていることができない(落ち着きが無い) ●要するに自己中心的(自己"厨")なガキ
501 :
名無しさん@お腹いっぱい。 :03/01/19 22:12
502 :
名無しさん@お腹いっぱい。 :03/01/19 22:18
あと、当方も
>>284 さんと同様にバスター2003にしてから急にこのウイルスが確認されるようになりました。
ファイアーウオールログをみてみたところ、毎日数箇所から受信のログがあるのですが、これはこのウイルスが関係しているのでしょうか?
直近では288.8.28.233から何かを受信しようとしたようです・・・
てゆっか 通常、「TROJ_FLOOD.BI.DR」はインターネット上のチャットシステムである IRCのメッセージに添付されてユーザーの環境に侵入します。 また、不正活動のためにIRCクライアントである「mIRC」の機能を利用します。 って書いてあるけど。
504 :
名無しさん@お腹いっぱい。 :03/01/19 22:30
>>503 さん
レスありがとうございます。
トレンドマイクロのページは自分でも読んでみたのですが、
自分はチャットはmsnメッセンジャーくらいしかやらないので
IRCなんてめっそうもない!って感じなのですが・・・
たとえば、2chからのリンクで、zipなどの圧縮ファイルをDLしてきて、 ウイルスに感染するとすればどの段階で感染するのでしょうか? zipを展開するときに、もうヤバイやつだったら感染してしまうのでしょうか? それとも、展開するときは大丈夫で、ただ、なかに入っている実行ファイルをダブルクリックしたとき にだけ感染するようなものなのでしょうか?おしえてください。 (実行ファイルをウイルススキャンする作業は、無駄なのかなとおもって)
普通zip展開して中に入ってる何らかのファイルを実行した時 zipファイルを実行して感染した、なんてのは 大抵xxxxxx.zip.vbsとかxxxxxx.zip.exeみたいな二重拡張子にひっかかっただけ ただ真偽の程はわからんけどNimdaはzip展開で感染したって報告があったような気がする
>>506 ありがとうございます。
実行ファイルをただ、リネームして、「〜.zip」に変更しただけでは、
それをダブルクリックしてもほとんどの場合感染しないっていうことですよね。
じゃなかったら極窓でいちいち調べないといけないので。
ためになりました。
木馬のシーフとランフィルトれーたーを実験として友達のコンピュータに仕込みました。ICQでIPとポートは送られてくるのですが 接続が出来ません。どのような問題が考えられますか? 接続して削除しようと思ったのですが削除出来ず、困っています。 助けてください。
単発質問スレ建てた上にマルチか・・・ 死ね
510 :
名無しさん@お腹いっぱい。 :03/01/20 12:39
512 :
名無しさん@お腹いっぱい。 :03/01/20 14:24
ウイルスチェックに掛からず、しかも削除できない奇妙なファイルが Temporary Internet Files\Content.IE5以下に作成されるように なりました。あるのはkouri[1]. search[1]. 201-300[1].などと 必ず後ろに[1].が付いているファイルばかりで、どれも0バイトです。 窓の手でも削除できず、インターネットオプションの一時ファイルの削除を しても消えませんでした。確実に削除できる方法を教えてください。
環境はWindowsXP Home Edition IE6.0です。
>>513 とりあえずInternet Explorerでも開く。
アドレス欄に「C:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5」と入力してEnter。
Content.IE5自体はシステムファイルだから消せないって思うんだが。
オフラインフォルダとか設定してるんだろか。
>>514 レスありがとうございます。
その方法でContent.IE5を表示すると中にはindex.datと数個のフォルダがあり、
削除しようとすると『kouri[1].を削除できません。指定されたファイルが
見つかりません。パスとファイル名を確認してください。』というような
エラーが出ます。プロパティでkouri[1].の詳細を見ると容量0バイトでファイル名が無く、
作成・更新・アクセス日時が全て空白になっており、消せないのです。
有るのに無いといった感じがするファイルです。
無理にでも消す事はできないのでしょうか。
漏れもsafeモードでやっても、別ドライブで起動しても、rmdirで丸ごと吹っ飛ばそうとしてもできない。。。。。 ちなみに中身は、Yahooのトップの画像が入ってるフォルダでした。 ちょっと工夫して、意地でも消してみまする。
>>516 safeモード、しかもコマンドプロンプトで消せないのはおかしいですよね。
私ももう少し方法を探ってみます。
分からない・・・。どうやっても消せないです。 多分無害だと思うんですけど、このまま増殖していく一方だったら困ります。
>>512 コマンドプロンプトで
cd "C:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5"
して
dir /aしてみれ。
バッチファイルの作り方、忘れた。。。。。。
初心者なんですがウイルスを検索した結果 以下あのウイルスが駆除できずに残っているのですが どうしたらいいのかわかりません。 PE-LOREZ WORM-OPASERV.H WORM-OPASERV.Z 自分なりに調べては見たのですが 初心者なもので知識がなくわからないのでおしえてください。 おねがいします。 Windows98 Outlook
523 :
名無しさん@お腹いっぱい。 :03/01/20 23:51
WORM_KLEZ.Hにかかったひといますか?
524 :
名無しさん@お腹いっぱい。 :03/01/21 00:15
かってにCDトレイがあくことがあるんだけど(今と2週間前に2回), やばいっすよね? でも最近ウィルスバスターのログには,PIngアタックとnetbiosしかないんですが
>>519 試しましたがやはりコマンドプロンプトからの削除はできませんでした。
FileCopy、Reboot File Deleterなどのツールでも削除出来ず、
かなり参っております。
>>515 で作成・更新・アクセス日時が空白だと
言いましたが、エクスプローラの詳細表示を見ると更新日時だけが存在し、
それぞれのディレクトリがつい最近開いたHP(2chやニュースサイト)のアドレスが
含まれたファイルである事も分かりました。しかし増殖する一方です・・・
引き続き削除方法を探ります。
Return mailとういのが来たんですが、なんですか? 添付ファイル開かないで削除したほうがいいですよね?
ウイルススキャンしたら、感染していませんというメッセージでましたよ。 信じていいんですかね?
いや、お前の脳味噌が何かに感染してんだろ
>>525 インターネットのプロパティでインターネット一時ファイルの削除をしても消えないの ?
Temporary Internet Files\Content.IE5\index.dat
消したら ?
再起動後、フォルダごと消せますた。 「ドライブ名:Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5」をアドレス欄に突っ込んで開く。 中のフォルダをマウス右クリック→削除 んでもまだ残ってるし、フォルダを開くと「参照先が無いぞ」、って警告が出る。 フォルダをマウス右クリック→削除→Content.IE5の一つ上のフォルダへ移動してから戻る→消えてた。 同様にして、4つのフォルダを削除でけますた。
なんで削除できなかったのかとか、削除できたのかとかは、謎。
>>530 一時ファイルの削除をしても残るんです。index.datについては
Temporary Internet Filesのフォルダを移動してContent.IE5内の
index.datを抹消したのにも関わらず(当然再起動済み)、消えないのです。
>>531 > 中のフォルダをマウス右クリック→削除
この時点でパスが無いという警告が出て、削除そのものが拒絶されます。
フォルダを開いて中の[1].ファイルを覗く事は可能です。
しかし削除後、一つ上のフォルダに移動してまた戻ると消えているというのは
不思議ですね。試しましたがこちらでは無理でした。
>>533 他のユーザでログオン
index.dat を Del
>>534 index.datは消せましたが[1].ファイルは消えませんでした。
そろそろ嫌になったのでブラウザを変えてしまおうと思います。
回答頂きありがとうございました。
そもそも、そのファイルは、消さなきゃいけない物なのか?
>>536 ウイルスと称されるファイルと違い、実害がないのは確かだと思います。
問題は「消せない」事と「増え続ける」という事なんです。原因は全く分かりません。
↑の名前は間違いです。536さん失礼しました。
539 :
名無しさん@お腹いっぱい。 :03/01/21 18:38
すいません、今までウイルス対策に関してまっっっっったくの無知で、 最近ノートンの超古いやつを入れたんですがあやしすぎるので オンラインスキャンをしたら、 感染数 900超 だったんですけど、、ネタじゃないです。マジです。 これってやばいんでしょうか? 初期化すべきでしょうか、、
かなり異常です。
いくら何でもヤバスギ
542 :
名無しさん@お腹いっぱい。 :03/01/21 18:46
本当です、、 もう自分でもなにがなんだか、、 どうすればいいんでしょうか、、
ノートン入ってるなら、駆除すりゃいいじゃん。
544 :
名無しさん@お腹いっぱい。 :03/01/21 18:50
駆除がなぜか出来なくて、(認識しない?)「予防接種」になってしまうんです。 古いバージョンなので、、
>>544 多分、ここら辺の見解って、他の人と同じだと思うんだが。
「最新版を買え」。
あとは感染してるファイルの種類いかんかなぁ。
xls(エクセル)やdoc(ワード)やppt(パワーポイント)だけってなら、マクロ系なんでアンチウイルスソフトで処理すれば問題ないし。
IEのキャッシュのみなら、どっかのエロサイトで拾ったキャッシュなんで、捨ててもええし。
Redlofによるhtmlやhtmファイル汚染ってのも、(ファイルそのものからコードは)駆除可能だし。
ウイルスの検出名とかファイルタイプを書いてもらわんと、900ってのがダメポなのか否か、判断ってできないかと。
もちろん。
レトロウイルス(アンチウイルスソフトの定義ファイルをハカーイしたり、停止させたりするヤシ)なら。
また別のテクが必要ですが。
546 :
名無しさん@お腹いっぱい。 :03/01/21 20:14
最近、勝手にCDのトレーが出てきちゃうんですが、これって、ただの故障?
>>546 CD-OPENERってイタズラツールが入ってるか、もしくは単なる故障です。
548 :
名無しさん@お腹いっぱい。 :03/01/22 04:17
すみません、「一部のパーティションのみを破壊するウィルスもしくはトロイ」というのはあるのでしょうか? PCを起動したら、C・D・E・Fに分けていたパーティションのうち、EとFが消えていました。 アイコンごと消えているのでアクセスすらできません。 前日に弟が「変なソフト拾ったけど動かなかったから捨てた」とか言ってたので、それが原因かな、と。 ウィルスバスターやオンラインスキャンで検索しても、ウィルスは見つかりません。 ソフトを実行したのはデスクトップ上で、ソフト自体はすでにごみ箱→削除済み。 どうせウィルスやトロイを仕掛けるのなら、ドライブごと消去するような気がしますし、 ちょっと不安定なドライブだったので、そのせいかも…?という思いもあります。 録画した動画やCDから落としたMP3の倉庫だったので、仕事等には差し支えありませんが、 再起動したらCやDも消えていそうで…… 似たような症状をご存知の方居ないでしょうか?
>549 行ってみたんですが、適当なスレが見つかりませんでした。
552 :
名無しさん@お腹いっぱい。 :03/01/22 14:42
age
553 :
名無しさん@お腹いっぱい。 :03/01/22 17:23
554 :
名無しさん@お腹いっぱい。 :03/01/22 17:44
219.167.95.127 こいつ叩いてください
>>555 肩を30回叩いてあげました。
気持ちよかったようです。
次の質問者の方どうぞ。
557 :
名無しさん@553 :03/01/22 18:27
>>554 様
たぶんVBS_MERASH.Aなんだと思います。
ありがとうございました。
すいません、違う板でも書いたんですが IPって抜かれたらどうなるんですか?
>>558 >違う板でも書いたんですが
自覚マルチか。スルー。
560 :
名無しさん@お腹いっぱい。 :03/01/22 20:23
パソコンがおかしくなったのはウィルスやらハッキングのせいですか? ウィルスバスター入れてからインターネットがおかしくなったよ
>>560 だからいい加減、専門板で釣りをするのはヤメレ
[email protected] [email protected] この人達からなんかわけの分からないメールきたんですけど
企業なのかウイルスなのかどなたか分かりませんでしょうか?
Hi,This is a very humour game
This game is my first work.
You're the first player.
I expect you would like it.
というのが一通目で
This is a very new game
This game is my first work.
You're the first player.
I hope you would enjoy it.
という文が二通目です
それぞれ二つづつファイルがついてました
流行ってるウイルスとかでもし知ってたら誰か教えてください
あちこちで聞きまわってますがレスがないのでかなり不安です
お願いします
次の質問どうぞ ↓ ↓ ↓
565 :
名無しさん@お腹いっぱい。 :03/01/23 08:07
age
566 :
ここだろ? :03/01/23 08:22
567 :
名無しさん@お腹いっぱい。 :03/01/23 16:09
age
くれずキタ…
570 :
もう泣きそうです ◆A.yVocwLFg :03/01/23 22:28
すみません、質問していいですか? なるべく詳しく書きます さっきクイックタイムアンインストールしたんですけど、 やっぱりもう一回インストールしようと思って再起動させた後にまたインストールしてついでにアップデートもさせたんですよ。 そしたらアップデートが終った後もしばらくHDDの音がガタガタ聞こえるんですよ。 で、マイコンピュータのCドライブの所を見たらなんか使用容量が目に見えて減ってるんですよ。 さっきはぴったり9.00Gだったのが今は8.32G次の瞬間は7.89G・・・ うわ!ヤヴァイ!!って思ってすぐに電源消しました。 自分としてはルーター使ったりゾーンアラーム使ったりセキュには気を使ってる方だと思ってます。 ワクチンソフトは持ってないのですが定期的にウイルスバスターのオンラインスキャンかけてて、 さっきもクイックタイムをアンインストールする前に一度スキャンかけてて、(もちろん検出されてない) 今までも怪しいファイルやサイトにはかなり神経質に注意を払ってたので心当たりも糞もありません、、、。 いったい何なのでしょうか?そしてどうすればいいでしょうか? お前ら、、教えて下さい、、、、、。
どうしようったって 再起動しないことにはどうにもならんだろ んで、AD簡で完全スキャン そしてどのファイルが容量取ってるのか調べて適当にぐぐれ あとアンチウィルスソフトいれてないのはセキュに気を付けてるとは絶対に言わない
>>570 OSを書け。詳細の一番大事な所が抜けている。
573 :
もう泣きそうです ◆A.yVocwLFg :03/01/23 22:59
>>571 再起動したらさらに消されそうで怖いです、、、。
>>572 糞OSとして知られているWINMEです。
お金無いもんで、、、。
他のマシンの空きIDEに接続という手はダメでしょうか?
>他のマシンの空きIDEに接続という手はダメでしょうか? やれるんなら最初からやれよ馬鹿 釣りか?
>>574 わざわざこんな所にまできて釣りなんてしません。
一応ウイルスのスキャンしたのですが検出しません。
新種?
>>575 100%ウイルスとは限らないだろ?
OS板やWindows板にも行って聞いてこいよ、ちゃんとマルチポストですいません
って挨拶してから、ここのスレッドの事も書いてさ
接続や設定が何か関係してるのかも知れないし、HDDが逝かれたのかもしれんだろ?
ページングファイルといってみる。
おはようございます。 MusicSearchというウィルスはどういったものなのでしょうか? AVGにて発見されたのですが・・・
>>579 珍しいウイルスだな・・
どこで感染したか知らないの?一応ウイルスだよそれ
>>580 とりあえず、
AVGだけで駆除できて、ウィルスバスターもノートン先生も無反応でした。
感染元は、mp3mediaworldのページからだと思います。
これって何をするウィルスですか?
582 :
名無しさん@お腹いっぱい。 :03/01/24 13:21
age
583 :
名無しさん@お腹いっぱい。 :03/01/24 13:36
昨日とあるを間違って実行してしまい、 WINSYSLOG.EXEってのがWindowsフォルダに作成されたのですが・・・ これはウィルスでしょうか? ウィルスバスターにはひっかからないです。
585 :
名無しさん@お腹いっぱい。 :03/01/24 14:06
翻訳が上手く作動しないのであまりわからないですが・・・・ 恐らくそうだと思います・・・・ なんか外からアクセスされたりでしょうか?
>>585 アンインストールすれば問題ないと思われ。板違いっぽい。
いや、リストのEXEを実行したら自動作成されたので。 ウィルスかとおもいますて・・・・・・
>>588 この板では鑑定はやらないので自分でウィルスキャンなりしてください。
お忙しいところ恐れ入ります。 色々検索しましたがこちらでお世話になります。 先程、Windowsを起動しましたら 壁紙は表示されるものの、デスクトップのアイコンと左下の「スタート」ボタンが 表示されなくなりました。 デスクトップ上のクリックも無効になりました。 英文字のフォントも変化しています。 恐らく「TROJ_KIRAY.A」のような気がしますが、削除方法を教えて頂けませんでしょうか。 現在のデスクトップにはスタートボタンがないため、 ウイルス駆除ソフト(ノートン)を起動できません。 宜しくお願いします。
>>591 手動駆除手順:
1)このワームによるシステム改変の修復にはWindowsのレジストリエディタが必要です。
しかし、ワームは標準のレジストリエディタである"regedit.exe"を削除してしまいます。
何らかのシステムユーティリティなどでレジストリエディタがないか確認してください。
可能であれば他のPCから"regedit.exe"をコピーしてください
この際、EXEファイルを実行すると、不正プログラムが実行されてしまうので、
事前にファイルの拡張子を".exe"から".com"に変更してください。
例:
変更前:regedit.exe
変更後:regedit.com
また、他のマシンから"regedit.exe"をコピーしようとした際、
ワームのシステム改変によりA:ドライブがWindows上から表示されないようになっている場合があります。
この場合、エクスプローラーなどからはA:ドライブが表示されませんがエクスプローラーのアドレスバーに
直接ドライブパスを入力することによってA:ドライブの内容を表示させることが出来ます。
2)拡張子を変更したレジストリエディタ(例:regedit.com)を使用してレジストリ内の以下の値を修正します: 場所:\HKEY_CLASSES_ROOT\exefile\shell\open\command 修正前:(Default) = "C:\Windows\Temp\Kiray.exe" ↓ 修正後:(Default) = "%1" %* ※(Default)は(既定)(標準)などの場合があります。 また、以下の値は削除してください。 場所:\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 値:NoDesktop 値:NoDrives 場所:\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network 値:NoNetSetup
TROJ_KIRAY.A でトレンドマイクロで検索した結果。以上
>>592-594 ありがとうございます。
エクスプローラーが開けない状態なので何も出来ません…
>>592 リンク張るだけで充分だろ
>>595 windowsフォルダに移動して直接アイコンから起動すりゃいいだろ
598 :
名無しさん@お腹いっぱい。 :03/01/25 00:53
オンライン・スキャンでトロイが検出されたのですが、 これって何をやらかすウィルスなんですか?教えてください。
絶句。 去年の夏だってこんなひどい質問はなかったさ
600 :
ひろし@ウィルス担当 ◆WxVm/EaCMY :03/01/25 11:58
親父がメール添付でデジカメで撮った庭のJPG画像を送ってきた。 添付画像をHDDに写そうとした途端に、NAVプロテクトが反応! 「このブートレコード書き換えを許可しますか?」みたいな警告が。 あせってシマンテックから最新ウィルス定義をダウソ。 件の画像をスキャンするも、ウィルスは検出されず。 ・・・・・これってJPG感染のウィルス?そんなのあるの? PC初心者の父がデジカメで撮った実家の庭のJPG画像なんすよ。 どこぞで拾ってきた画像ではないってこと。 画像としては、一見ちゃんと見える。 変なノイズなんかも無い。インプラント系でしょうか? 親父にそんな高級な小細工は無理だし・・・・・・。 ってことは、どこかから感染したとしか・・・・・・・。ガクガクブルブル
602 :
名無しさん@お腹いっぱい。 :03/01/25 17:20
605 :
名無しさん@お腹いっぱい。 :03/01/26 12:58
>>605 ウィルススキャン汁。この板では鑑定はやらない。
609 :
名無しさん@お腹いっぱい。 :03/01/27 00:49
質問です。 差出人の名前は適当で、 ソースをみたら、送信元が同じアドレスなので、ウイルスだと思うのですが、 添付されたファイルがウイルスのファイルじゃなくて そのアドレスの持ち主が一度見た事のあるウェブページのファイルなんです。 そのアドレスの人が見た、っていうのは、おそらく、、、なんですが、 一度クッキーが残ったままの掲示板の書き込みページ(名前とかURLの部分も保存されていて、、、) も添付できた事があります。 これがかなり毎日くるんです。 これはどういったウイルスなんでしょうか? ウイルスではないですか? 知っている方いましたら教えて下さい。
>>609 現在ウィルスは何万種類存在すると思いますか?
メールを利用するワームだけで何種類存在すると思いますか?
ウィルススキャン無しで特定できると思いますか?
あなたは馬鹿ですか?
自分は死んだほうがマシな人間だと思いませんか?
>>610 そこまで言わなくても・・・
とでも言ってくれると思ったか?610志ねよ
>>610 そこまで言わなくても・・・
とでも言ってくれると思ったか?609志ねよ
>>611 =609
いい加減釣りやめてν速に帰れよ
なんだまつがいだったのか・・・
んじゃ
>>609 だけ帰れ
あ、なんか懐かしいフレーズだ。
親父が俺に言いました。 「おい、またパソコンでエロページが勝手に出てくるようになっちまったんだけど…」 見るとなるほど、IE起動させて最初に表示するのがエロサイトになってました。 設定を変更して正常にしても、しばらくすると勝手に初期設定がエロに戻ってしまいます。 スタートメニューにもエロサイトへのショートカットが作成されています。 「お気に入り」は全て消えてました。 俺もエロ見てるけど、状況からいって明らかに親父の仕業です。 前にも同じことがあって、その時はOS(Win98です)再インストールで済ませました。 今回ウィルスバスターを導入して最新版で調べてみたんですが、ウィルスは確認できませんでした。 これはウィルスじゃないのでしょうか? というか、バックアップ取ってない俺にも非はあるとしても、せっかく登録しなおした お気に入りを再び消した親父にはウンザリです。 誰か対処法もしくは親父の倒し方を教えてください。
618 :
名無しさん@お腹いっぱい。 :03/01/27 12:33
>>619 とりあえずエロ動画とかエロ画像をCDR10枚分くらい編集してプレゼントしろ
これは社会でも有効
620 :
名無しさん@お腹いっぱい。 :03/01/27 16:15
623 :
名無しさん@お腹いっぱい。 :03/01/27 18:08
初歩的な質問でごめんなさい。 OE5を家族で使っています。OE画面を起動する際パスワード入力するんですけど 今日突然「パスワードが正しくありません」と表示がでて、自分のメール画面を 開けられなくなりました・・・。遠隔操作でもされてるんでしょうか? ちなみに父と2人で使っていますが、父は何も設定は変えていないと 言っています・・・・ 考えられる原因は何でしょうか?もう自分のメール画面は開けませんきょね?
625 :
名無しさん@お腹いっぱい。 :03/01/27 19:27
最近 韓国で流行してインターネット回線がパンクした ワーム型ウィルスについて手短にまとめて教えていただけませんか?
626 :
名無しさん@お腹いっぱい。 :03/01/27 19:46
パスワードが変わってしまうのってウィルス??
>>626 何でもウィルスのせいにするな、この便所虫がっ!
そんなにウィルスが怖いなら、窓からPC投げ捨てろ!!
630 :
名無しさん@お腹いっぱい。 :03/01/27 20:02
631 :
名無しさん@お腹いっぱい。 :03/01/27 20:09
無料でウィルスチェックしてくれるサイトってないんですか?
>>631 テンプレすら読まないお前みたいなグズは嫌いだ
死ね
633 :
名無しさん@お腹いっぱい。 :03/01/27 21:51
すいません、僕も今>100の状態なんですよ。 定義ファイルも更新したんですけど修復できないっす。 何をしたらいいですか?誰か教えてください。 VBS.LoveLetter.Aです。
>>633 IEの上のとこにある、ツール→インターネットオプション→全般→インターネット一時ファイル→ファイルの削除
>cheshire-cat ◆PhCATJR.v6様 できました。ありがとうございました。
>>623 急いでるなら新しいユーザ作って、パス使うのやめれ
データフォルダを検索すれば、過去メールはそこからインポートできる
検索は*.dbxを検索
親父様のデータフォルダと間違えないように
親父のデータの場所は
ツール-オプション-メンテナンス-保存フォルダで確認汁
637 :
名無しさん@お腹いっぱい :03/01/28 00:53
ウイルスバスターやったら800個ぐらいウイルスあったんだけど・・・ やばいですよね・・・
>>637 処理に時間かかるならリカバリの方が楽だな
あとKlezとかメール送信ワームがあるなら接続を物理的に切って作業
もっともそこまでほっておいたなら誰かに迷惑かけてる可能性大だが・・・
639 :
名無しさん@お腹いっぱい。 :03/01/28 05:36
port1434へのアクセスが収束方向に向かう中、 port137へのアクセスのみが圧倒的に目立ちます。 その中に混じってポツポツとport445へのアクセスが増えつつあります。 ほとんどのアクセスは国内からのようです。 Lioten系のウィルスの可能性があるので、 2000/XPでフォルダの共有設定を行なっている方は、警戒願います。 最低限port445は防ぎましょう。 またHDDを検索してiraq_oil.exeがある場合は、感染している可能性が大です。 ウィルス検索・駆除ソフトを使用してみることを進めます。
(・3・)オナニー ヤリスギ イクナイYO
(・3・) エゥー???
変な添付メールを開けてしまった・・・・修正や、被害を最小限に食い止めるには どうすればいい? ウイルス対策ソフトを買ってこようとも思うんだけど、それでプログラムが ちゃんと元通りになるのか不安。アドレス帳にあるメールアドレスにウイルスが いっちゃったらどうしようもないし。 もしかしたらメールソフト内のデータが全部漏れているかもしれない。 どうしよう・・・・。
649 :
名無し@どっとこむ :03/01/28 23:22
650 :
名無しさん@お腹いっぱい。 :03/01/29 00:43
たまにマウスが暴走してファイル開いたり閉じたり繰り返すようになるんですけどこれって何のウィルスですか? ウィルスバスターでも直らないのですが。
>>650 ウィルスの名前を聞くような恥かしい質問はいい加減にやめてください
さっさとパターンファイルを更新してください、それかウィルスじゃないです
653 :
名無しさん@お腹いっぱい。 :03/01/29 01:42
メーリングリストでまわって来た W32.Elkren removale tools というタイトルのヴィルスを間違えて開いてしまいました!! といっても添付ファイルではなくhtml形式のやつですが。 今のトコHD全消去とか恐ろしいことはないみたいなんで、 そのままほっといてもかまわないでしょうか?
654 :
名無しさん@お腹いっぱい。 :03/01/29 01:51
助けてください。 HPビルダーで、全ファイルが真っ白です。 どのファイルも開く時に "エラーが検出されましたので修正しました"という エラー警告メッセージが出てからファイルが開きます。 どうやら<BODY>のところが<BODY onload="vbscript:KJ_start()"> となっているのと、 ページの一番下にはおかしなスクリプトが2つ、 全ファイルに、これらが設定されているので、いちいち直すのが面倒です。 かと言って直さないと真っ白で意味無し。 どうにかして一括で直したいのですが。 と書き込みをしたら、これはウイルスだと言われたので、 知識ないままウイルス駆除ツールをDLしてトロイの木馬を検索し、 見つかったので削除しました。 他にウイルスがあるかどうか心配です。 お力添えを。
657 :
名無しさん@お腹いっぱい。 :03/01/29 14:25
age
658 :
名無しさん@お腹いっぱい。 :03/01/29 15:42
オンラインスキャンしたらVBS_REDLOF.A-2がでてきました。 やばいですか?
660 :
名無しさん@お腹いっぱい。 :03/01/29 21:11
>>661 zonealarmです。
nlnp29.exeがデジタル署名してるファイルなので、実行される。
そいつがwinstartを作成しているみたい。
しかしどこで実行するように記述しているのだろうか。
HTML.Redlof.Aとか、ゆうのに感染したっぽいんです。どうしましょ?
666 :
名無しさん@お腹いっぱい。 :03/01/30 17:20
667 :
名無しさん@お腹いっぱい。 :03/01/30 19:06
友人がふざけてオレのパソコン使ってSub7っていうウイルスをダウンロードして解凍?してしまいました。 NAVが反応してウイルスを検知したんですけど アクセスできない?から排除できないというような 表示がでてしまいました。 友人がいうには中身は出てきてないから大丈夫だ というのですが‥あまり信用できず‥ そこでNAVでシステムの完全スキャンをしたのですが 何もでてきません ウイルスというのは感染した後でもNAVで 検知できるものなのですか? もしそうなら安心できるのですが‥ 自分でも調べた結果、Sub7はトロイという種類だと わかりました。その友人は自分も昔、同じことをしたが 大丈夫だったと言っています。 大事なデータが入っているのでOSの再インストールは 難しいです。どうすればよいですか?
668 :
名無しさん@お腹いっぱい。 :03/01/30 19:27
パソコンを使っていると勝手にネットにつながって変なサイトにいってしまいます。 誰か対処方法を教えて下さい。
>668 なんにもしてないのに? ADSL?
>>667 大事なデータをCD-Rとかに保存すりゃいいだろ
んで何よりもSub7しこもうなんて友人とは縁を切れ
671 :
名無しさん@お腹いっぱい。 :03/01/30 19:43
>669 ISDNです。
>>667 スタート→検索で、日付指定して新規に作成されたファイルを探す。
んで、確定なのを削除。
つか。喰らってないんじゃないかなぁ、ひょっとして。
いずれにしても、そゆお方とは手を切った方がええような。
はぁ〜いろんなサイト見に行って調べてました‥ この間にデータが外に出てたら‥ (といってもたいしたものはないとおもうけど) >670 ありがとうございます Windows、IE、その他のたくさんのソフトについて、いろいろ設定をしていて 元の状態に戻す自身がないんです‥ 設定に必要な情報を探しにいくのも大変だし‥ >673 ありがとございます それやってみました。 でも入れられたのは3日ほど前でそのときゲーム等、他のソフトもインストール していたので確信がもてないんです。windowsのUpdateもしました。 今日やっと時間が空いたので対策を練ろうとがんばってるんです 今、kerioっていうファイヤーウォールソフト入れて監視してます 他の友人で使ってる人がいて設定を教えてもらいました とりあえず変なのは出て行こうとしてないみたいです。 >つか。喰らってないんじゃないかなぁ、ひょっとして。 どうもその可能性が高い‥と思いたいのですが。 ノートンの完全スキャンさえ信用できればよいのですが‥ 感染した後でもノートンで検出できるのかどうか知りませんか? ちなみに友人はほんの出来心でやってしまったようです そうでなかったらダウンロードして解凍したことはだまっているはず‥ そのときオレは見てなかったので‥ あ、それとSubsevenは操作するソフトも一緒にくっついてるやつでした 本家からのダウンロードだそうです。こわいこわい‥
kerioをいきなり勧める友人もどうかと思うが・・・ どのアンチウィルスソフトでも常駐保護が有効なら ウィルスやトロイがメモリに読み出される時点でフィルタに引っかかる ただ設定とかのバックアップはきちんと取っといたほうがいいよ 何もウィルスだけがリカバリに到る原因じゃないから
676 :
名無しさん@お腹いっぱい。 :03/01/31 05:32
ちょっと質問が・・・ さっきパソコンを再起動かけて、インターネットに接続すると MMC.EXEエラーと言うのが出たんですよ。 で、早速MMC.EXEってなんだ〜?とばかりに検索すると・・・ ウイルスがどうのこうのと言う記事が出てきたんですが、 ウイルスチェックをしても検出されず・・・MMC.EXEって削除しても構わないのでしょうか? どうぞ宜しくお願いします。
>>676 どうしてウィルススキャンしても検出されないのに削除するのか…
自分のPCならお好きにどうぞ。
削除の結果 Microsoft Management Console が動かなくなってもシラネ。
678 :
名無しさん@お腹いっぱい。 :03/01/31 10:39
>>678 大丈夫。
REDLOFに感染したサイトを閲覧して、そのキャッシュにバスターが反応した。
インターネット一時ファイルにしか存在しないならキャッシュをクリアすればOK。
>>666 参照
>>679 安心しました。
ありがとうございました。
ウィルススキャンより、誰かに「大丈夫」って言ってもらえると
安心するものなんですね。
681 :
名無しさん@お腹いっぱい。 :03/01/31 12:23
>ウィルススキャンより、誰かに「大丈夫」って言ってもらえると >安心するものなんですね。 見ず知らずの奴に言われても?
>675 >kerioをいきなり勧める友人もどうかと思うが・・・ はっきりいって大変でした。 細かく教えてくれたので でもとても勉強になりました 一度こういう思いをするのもいいことかも 必死になって勉強するから‥ >どのアンチウィルスソフトでも常駐保護が有効なら >ウィルスやトロイがメモリに読み出される時点でフィルタに引っかかる それが知りたかったです。ちょっと安心しました。ふ〜 >ただ設定とかのバックアップはきちんと取っといたほうがいいよ >何もウィルスだけがリカバリに到る原因じゃないから はい!でも何をバックアップすればよいのかわからない‥ 勉強してきます!(アプリによって違うのかな?スレ違い‥
>>681 確かに見ず知らずの人だけど
679さんに、親切に書いて頂いて私は安心しちゃいました。
普段AVGを使ってるんですが、圧縮ファイルは解凍時 じゃないとウィルスチェックが出来ないみたいなんです。 圧縮ファイル状態で、ウィルス検索率が一番高い フリーのものはどれなんでしょうか?
685 :
名無しさん@お腹いっぱい。 :03/01/31 13:17
>>684 LHZ圧縮は日本ローカルだからフリー版に期待するのは無理っぽいです。
AVGだったらZIP圧縮は対応していると思うのだが。
小生はバスター使ってるんだけど、でかい圧縮ファイルを検索するのは
やたら時間がかかるから、リアルタイムはOFFにしてますです。
>>685 検索したい圧縮ファイルは.rarと.zipだったので
AVGでも検索できました。
アドバイス有り難う御座いました。
解凍時にしかチェック出来ないって何処かで
聞いた気がしたんだけど嘘だったのかな…
ところで新verのrarってみんな対応してんのかなぁ?
いきなりへんなページが現れてこまっています どうすればよいのでしょうか
いきなりへんなおっさんが現れてこまっています どうすればよいのでしょうか
691 :
名無しさん@お腹いっぱい。 :03/01/31 22:24
初心者スレからきました よい回答が得られなかったのでここで質問させてもらいます Hotmailにウィルスが送られた場合、 ノートンさえ入れておけば感染することはないですか? メールの添付ファイルではなく、 メール本体を見ただけで感染するウィルスがあると聞きますが hotmailでもそんなウィルスが送られてくることはあるのでしょうか?
>>691 有名どころのウィルスはHotmailでは削除される
ノートンアンチウィルスを入れて設定をきちんとしておくと
メール保護機能か、それをスルーしても常駐保護機能で引っかかる
最後のは実験したこと無いんでわからん
>692 では大丈夫そうですね ありがとうございますた >693 あっ、それについてちょっと聞きたいことあります 自分はBeckyのプラグインつかってHotmail 見ようと思ってるのですが、 これを使うとhtmlメールでもまずtxt形式で開くようです そうなら大丈夫ですよね‥?
>695 ありが豚
>>693 実験してきた
少なくともVBS Moonは引っかからなかった
突然ハードがカリカリ音を立てて、Cドライブの中に1.5Gぐらいのファイルが 出来るのですが、ウイルスに犯されてるのでしょうか? ちなみに決まってVirus Buster 2002のフォルダの中に出来ます。
どうもWinRARを起動した時に、事は起こるようです。 現在も進行中でファイル名はVSS9T607.003やVSS9T6FF.003となってます。 二つとも2Gを超えてしまいました。 どなたか助けてくださいm(__)m
701 :
名無しさん@お腹いっぱい。 :03/02/01 03:28
あげなきゃ見てもらえないよ。 こんな時間じゃ、誰もいないかもしれないけど あげておくね。
ウイルスとは全く関係ありませんでした。 Virus Busterフォルダの中にファイルが出来ていたので、つい勘違いを・・・。 スマソ・゚・(ノД`)・゚・
703 :
名無しさん@お腹いっぱい。 :03/02/01 04:39
dameware mini remote controlってツールをいつの間にか仕込まれていました。 ぐぐってみたらどうやらシェアウェアで正規品らしくウイルスチェックには引っかからないようです。 しかし終了できないようにクラックしてあるようでした。 リモートツールなんですが他人から触られたらトロイと変わらないと思うのですが、何か情報ありませんでしょうか?
704 :
名無しさん@お腹いっぱい。 :03/02/01 07:17
705 :
名無しさん@お腹いっぱい。 :03/02/01 07:18
>>cheshire-catさん という事は、BlueCodeの症状がなければ、ウィルスではなく通常のサービスなんですね ありがとう、安心しました。 それにしてもマシンが重い・・・寿命か。
708 :
名無しさん@お腹いっぱい。 :03/02/01 15:49
>704 何をするアプリですか?
>704 つい出来心でひらいちゃったじゃないか‥ ActivXインストールされ、Xupiter.exeとかつくるし、こいつが勝手に外に出ようとするし‥ レジストリにも書き込まれるわ‥
あるファイルにアクセスすると、ハードディスクに激しくアクセスして、PCがまともに 動かすことができません。そのファイルを消そうとしても、プログラムが使用中なので 消せませんとでます。 これは、何のウィルスなのですか? どうすれば、そのファイルを削除できるのでしょうか? 削除しても、ウィルスは、生き残っているのでしょうか?
>>711 winnyで落とした、千と千尋の神隠し.avi 600MBぐらいあります。
自業自得、ダウソ板に帰りなさい
714 :
名無しさん@お腹いっぱい。 :03/02/01 23:56
まぁ、何にせよOEやOLは 使うなってこった。
715 :
名無しさん@お腹いっぱい。 :03/02/02 10:50
ノートンの2002を使ってるんですが 削除したファイルがいちいち復活して、ウイルスが全く消えてくれません どうしたらいいですか?
>>716 あっ、すいません。それではないです
WIN.INIというファイルです。
718 :
名無しさん@お腹いっぱい。 :03/02/02 16:26
東京電話インターネットをご利用いただきありがとうございます。
お客さま宛に以下の方より送信されたメールからウィルスが検出されました
が、ウィルス駆除が出来ませんでしたので、メールを削除し送信をとりやめま
した。
メール送信者 :
[email protected] 検出日時 : 2003/02/01 20:41:17
感染ファイル名 : DEF101.bat
ウィルス名 : W32.Klez.H@mm
会社設立にあたり、プログラマーを探しております。宮崎近郊にお住まいで、スキルに自信のある方がいらっしゃいましたらメール下さい。詳しいご説明を致します。
age
722 :
名無しさん@お腹いっぱい。 :03/02/03 22:35
102
723 :
名無しさん@お腹いっぱい。 :03/02/04 09:23
724 :
名無しさん@お腹いっぱい。 :03/02/04 17:53
age
725 :
名無しさん@お腹いっぱい。 :03/02/04 21:09
いい。
727 :
名無しさん@お腹いっぱい。 :03/02/04 21:21
へんなの踏んだら不定期に2ちゃんどんどん開きまくるウィルスが入ってた。 これ何?
知らん、ウィルススキャンして確かめてから書き込め この皮かむり
729 :
名無しさん@お腹いっぱい。 :03/02/04 21:23
ここ1週間にわたり1日2〜3通のウイルスを送信されてます。 ヘッダーをみるとFromはいつも違うのですが、Return-PathとReceivedは いつも同じです。 これはReturn-Pathのアドレスから送られてくるものと考えていいのでしょうか。 詳しい方解説よろしくです。
>>729 検索しろ、この皮余り野郎
2 :1 :02/08/24 16:50
--------------------------------------------
Return-Path:
[email protected] ←★(A) 下記参照
Received: from
...
Received: from <1番目のMTA>
by <2番目のMTA>
Received: from <送信者> ←★(B) このホストが真犯人
by <1番目のMTA> ←★(C) SMTPサーバ
From:
[email protected] ←★(D) Fromヘッダは偽装されているので犯人の可能性は低い
Date: <日付時刻>
--------------------------------------------
(A)と(B)のドメインが同じ場合は犯人のメアドの可能性が高い。
(A)と(C)が同一サブネットの場合、(C)は踏み台でありメアドが偽装されている。
踏み台の例:mail.ru,dns.ne.jp(さくら),solid.ad.jp(solidnetworks)
Klezを始めとして偽装するワームの例だからな。 お前もウィルススキャンして確かめてから聞けよ、包茎野郎。
ありがとうございました。
ありがとうございまちんこ。
(・3・) エェー なんか下品な雰囲気だYO
735 :
名無しさん@お腹いっぱい。 :03/02/04 23:23
メールヘッダ厨房うぜー
あぼーん
>>739 他人のメールアドレスを晒すのはいかがなものかと?
>>739 自分で作ったらどう?。
受信しただけでいきなりfdisk始めるってのどうですか?。
742 :
名無しさん@お腹いっぱい。 :03/02/05 20:37
なんか消防車が出てきたんだけどこれは何ていうウイルス?
>>742 今ごろウィルスの名前を尋ねるような恥かしい質問はやめてください
あぼーん
救急車の予感。
742へのレスが、絶妙なタイミングでインターセプトされてまった。。。。
サイトを開いてるんですが、そのサイトが 『ウィルスに感染してますよ』って言われたんですけど どうやって解決したらよいのですか? 早く解決したいのですが仕方がわかりません。 おしえてください。よろしくおねがいします。
748さん、どうもありがとうございます! 言葉足らずですみませんでした;;; あの、私が自分のHPを持ってまして、訪問者の方から 「あなたのサイトがウィルスに感染してるみたいです」と教えていただきました。 訪問した方に感染するウィルスのようです・・・。 訪問者の方に迷惑をかけてしまっているので、一刻も早く解決したいのですが、 私ウィルスに関して全く無知で、駆除の仕方もわかりません;;;。 サイトに感染したウィルスの駆除の方法をどなたか教えていただければ幸いです・・・。
>>749 まずはURLを晒してみましょう。話はそれからです。
今朝から、同じメールアドレスから何回も
[email protected] という
ウィルスがやってきます。
ノートン先生が迎撃してくれてはいるのですが、
情報を検索してもウィルス名しかかかれていないので不安です。
これって、どんなウィルスなんでしょうか?
752 :
名無しさん@お腹いっぱい。 :03/02/06 08:49
r_server.exeてアイコン常駐してるんすけど、なに?
>>753 そうなんすか(ググッてみた)・・やばいっすね。
ウイルスソフトでは駆除できなかったんすけど。。
直接systemから消せばOK?
>>754 よく分からないけど、常駐してる場合はスタートアップを外してから削除じゃないかな。
757 :
名無しさん@お腹いっぱい。 :03/02/06 09:30
すみません。Winsows98SEからXPへOSver.upしたんですが、 それからというもののAVGインストールするとWindows起動と常駐・非常駐 共にHDに深く「ギギギッ!!!!!!」と刻み込まれるような音がするように なったのでアンチウィルスソフトなしでやり過ごしていました。 市販のノートンセキュリティ2002があるんですが、こちらもPCの能力不足ゆえ どうしても操作全体が重くなりがちですので、今アンチウウィルスなしで オンラインスキャンしているしだいです。 そこでなんですが、AntiVirの導入を検討しているのですが AVGと比べてどうでしょうか? 日本語化にはこだわりませんし、ほとんど虫メガネしか使わないと 聞きましたんで、ぜひ皆様のご意見お聞かせください。
>>757 NIS2002ならNAVだけインスコすれば少しは軽いぞ。
759 :
名無しさん@お腹いっぱい。 :03/02/06 09:32
AntiVirに興味を持ったのは、ソフト更新紹介サイトでよく このソフトのアップデート情報を見ることがあるからです。
760 :
名無しさん@お腹いっぱい。 :03/02/07 09:49
http://www.ordb.org/lookup/?host=150.69.195.185 データベースの検索結果: 150.69.195.185 (150.69.195.185)
ORDB.org への初回登録日時: 2003-02-04 06:38 GMT
初回送信ホスト: 133.5.20.26
最終検査日時: 2003-02-04 06:38 GMT
不正中継が確認されたメールのヘッダ情報: (解説はこちらです。)
Return-Path: Delivered-To:
[email protected] Received: from
[email protected] ( mail.lsse.kyutech.ac.jp [150.69.195.188])
by groundzero.ordb.org (Postfix) with ESMTP id 4BDFC2AA1B
for ; Tue, 4 Feb 2003 06:38:18 +0000 (GMT)
Received: from localhost.localdomain(
[email protected] [150.69.195.185])
by mail.lsse.kyutech.ac.jp (8.10.2/8.10.2) with SMTP id h146c6109643
for < "
[email protected] "@lsse.kyutech.ac.jp >; Tue, 4 Feb 2003 15:38:07 +0900
Date: Tue, 4 Feb 2003 15:38:07 +0900
Message-Id:<
[email protected] >
From: bitbucket@ordborg
To: "
[email protected] "@lsse.kyutech.ac.jp X-ORDB-Envelope-From:bitbucket@ordborg
X-ORDB-Envelope-To: "
[email protected] "@lsse.kyutech.ac.jp
Subject: ORDB.org check (0.03870010893871270.467072916) ip=150.69.195.185
すいません、なんていうウイルスか知りたいので教えて下さい。 OSはwin2000を使っていました。 症状としては、起動するたびに勝手にCドライブなどが全部 共有するになっていて、突然動きが遅くなったと思ったら 右下に黒い人のアイコンが出ます。誰かに操作されてるのかと 重い、すぐに回線抜いてました。OS変えてフォーマットすれば 直ると思って、全てフォーマットしXPを入れ、マカフィーの ファイアーウォールとオンラインスキャンソフトを入れましたが、 また黒い人のアイコンが出てきました。ファイアーウォールでは、 「 Bubbel Trojan / Back Door Setup / Sockets de Troie Trojan」 というイベント記述があるんですが、スキャンしても感知されません。 stingerでもだめでした。ファイル名が判らず困っております。 どなたかこれについて判る方いらっしゃいませんでしょうか・・・。
765 :
名無しさん@お腹いっぱい。 :03/02/08 02:54
767 :
名無しさん@お腹いっぱい。 :03/02/08 03:02
>>766 はい、しっかりダウンしてランしました♪
鬱手無しですか?
>>767 シマンテックのサイトのウィルス辞典でVBS Moonで検索して自力で削除しろ
769 :
名無しさん@お腹いっぱい。 :03/02/08 04:58
S.Kayo21.Worm ダイヤルアップがきっかけでワーム1000匹を体験してしまうとは・・・ そんなワームに驚いた漏れは、速攻でワクチンを発射してしまった罠 正直、こんなワームは初めてだったから驚いたよ
771 :
名無しさん@お腹いっぱい。 :03/02/08 20:01
昨日まで何ともなかったのに Trojan.DnD.DoSにかかったと今日ノートンさんが言ってくれました。 DOS.EXEにかかっているようです。 どうすれば良いですか?検疫と駆除はできませんでした
他の質問スレにも書き込んだのですが、 必ず読ませていただきますのでこちらにも書かせて下さい。 プロバイダー(ZAQ)の無料のウイルス駆除サービスに加入して安心してたら 「ウイルス付きのメールを削除しました」というお知らせと同時に、 削除したメールのアドレスと同じ「Return Path」のメールが添付ファイル付きで 送られてきました。削除したのですが、やはりお金を出してノートンとか 買うべきでしょうか?無料駆除サービスはあてになりませんか?
>>772 Q9. ウイルスが駆除された場合のメールはどうなりますか?
A9. ― 2つのパターンがあります。(送信、受信対象) ―
1. 駆除できるウイルスを発見した場合:
ウイルス発見のお知らせ(警告メール)と共に、ウイルスだけを駆除した
ファイルを添付して送信します。
2. 駆除できないウイルスを発見した場合:
メール自体を削除し、ウイルスに感染していたことをメールでお知らせします。
警告メールは、ウイルススキャンサービスに登録されたZAQインターネット
接続サービス会員様のみに送信されるものです。
Q&A・メールウイルススキャンサービス
http://www.zaq-net.com/faq/faq06.html
775 :
名無しさん@お腹いっぱい。 :03/02/09 15:05
age
>773,774 どうもありがとうございます。「くだらねぇ質問」スレなのですが、 解決したことかいておきます。ZAQに問い合わせ、状況説明したのですが、 100%駆除は保証できないので削除するようにと言われ、パニクったものです。 すみません、やっぱり気になるのですが・・ 入ってきた方のメールの差出人が見知らぬアドレスだったのですが、 読んだり開けたりしても良かったのでしょうか?何が書いてあるのでしょうか?
778 :
名無しさん@お腹いっぱい。 :03/02/10 04:02
Folder.htt と Desktop.ini が変 VBS.Redelf.Aかと思いきやVB2003@455にひっかっからない。 タスクマネージャーにsvchost.exeが3つぐらい常駐してたので無理矢理殺した。 トロイの木馬かと思いきやガイシュツのものの症状には当てはまらない。 レジストリも弄られててドラック&ドロップとIE(シェル?)がらみのクリップボード関係のショートカットもきかない。 何に感染したんだろう?
今日知らない人からメールが来て、 This is a good tool I expect you would enjoy it って書いてありました。 で、「アウトルックでは表示できないスクリプトを含んでいます。云々・・」 との表示がでました。サイズは16kです。 これの正体はなんなのですか? ご存知の方おられたら、お教えくださいませ。
次のテンプレに 「Subjectや添付ファイル名・サイズからはウィルスかどうかは分かりません。 ウィルス対策製品で確認してください。」 とか入れといて。
ありがとうございます。
784 :
名無しさん@お腹いっぱい。 :03/02/10 19:35
age
785 :
名無しさん@お腹いっぱい。 :03/02/11 03:10
W95/Spaces.1445っていうのに感染したらしくて、AVGで発見して隔離部屋とか いうところに入ったのですが、これで完全に駆除されたんでしょうか?
786 :
名無しさん@お腹いっぱい。 :03/02/11 08:38
ウイルス対策用のフリーソフトってないですか? win98使ってるんですが、あとブラウザをじゃねなんで ノートン先生入れたら2ちゃん見れないって聞いたんですが・・・
トロイの木馬がMYパソコンから検出されました どうしたらいいでしょうか
燃えないゴミの日に出しなさい
>791(・3・) エェー オナニーイクナイYO
793 :
名無しさん@お腹いっぱい。 :03/02/11 22:16
798 :
名無しさん@お腹いっぱい。 :03/02/12 00:32
>>797 その質問もう飽きたよ・・・
そんなに人気のあるエロサイトなのかね?
800 :
名無しさん@お腹いっぱい。 :03/02/12 09:38
最近毎日のようにウィルスメールがきます。 W32.Klez.H@mm なのですが、ヘッダーを見てみると 差出人はそれぞれ違うものの Return-Path が全て同じメールアドレスでした。 このアドレスが感染元ということなのでしょうか? どなたか詳しい方、よろしくお願いします。
801 :
名無しさん@お腹いっぱい。 :03/02/12 09:46
800さんと同じく、毎日届きます。 Return-Pathはすべて同じなんだけど、ドメインサーチをしたら 規則外といわれてしまいました。 差出人のドメインは、何故かみんなezweb。 Return-Pathの人にメールを出すべきでしょうか? うちはノートンが入っているので、特に被害もないのですが・・・
アウトルックを使ってる家族が、 友達のメールからラブレターAに感染したようです。 ノートンのお試し版を使ってるのですが、 完全に削除できますか? ラブレターの感染源はメールだけですか?
805 :
名無しさん@お腹いっぱい。 :03/02/12 18:15
age
806 :
名無しさん@お腹いっぱい。 :03/02/12 18:17
教えて下さい。 エクセルを使っていたら、砂時計の反応遅く しまいには、画面が小刻みに震えて、真っ白に なり、回復まで2、30秒後かかります。 日に日に悪くなってきます。。。
809 :
やっちゃった! :03/02/12 18:23
ブラクラにあっちゃいました。 これってウイルスじゃないんですか? スキャンはかけたんですけど、大丈夫だった。
(;´Д`)ハァ…
駆除ツール色々見て、試そうと思ったんですが、駆除ツールを試す前に マイコンピュータを右クリックして.....と書いてあるのですが 右クリックして「プロパティ」を開こうとすると、確実に画面がピカピカして 強制終了せざるを得なくなってしまうのです。 駆除ツールを試したくても試せないのですが、どうすればいいでしょうか? リカバリはなるべくしたくないんです。
なんか変なのに寄生されてるね 根に持つタイプに
>>809 ブラクラチェッカー使え フリーである 探せ
大量にウィルスがおいてあるサイトを見つけたんですが・・・ ちゃんとした台湾の大学っぽいし、どうしよう?
他逝きます m(_ _)m
817 :
名無しさん@お腹いっぱい。 :03/02/13 08:45
age
820 :
名無しさん@お腹いっぱい。 :03/02/13 17:16
age
821 :
名無しさん@お腹いっぱい。 :03/02/13 20:07
インディーズ板でウイルス貰った初心者です エッチサイトが永遠に立ち上がってくるんだけど 直す方法ってありますか? マジ困っています 助けてください
822 :
名無しさん@お腹いっぱい。 :03/02/13 20:14
初級ネット板から来ました。接続した後 svchost.exeというやつが外部にアクセスしようと すると、ウイルスバスターがいうんですが、 ウイルス検索しても出てきません。スタートメニューの 検索でsvchost.exeを探したら出てきたので削除してみたんですが 直りません。どうしたらよいでしょうか。よろしくお願いします。
ウイルスじゃないんですか? どうすれば駆除できるでしょうか?
>>828 ウイルス検出されてなければ、許可して構わない。
削除はOSが使っているので無理。
>>829 さんが教えてくれたサイトを見て、
タスクマネージャを開いたらいくつも
svchost.exeがあったのでいくつか消してしまいました・・・。
強制で再起動されてしまいましたが今のところ特に異常はありません。
トロイの木馬なのでしょうか。
ウイルスは検出されなかったので許可してみます。
外部に接続しにいって、すごい電話代になったりはしないのでしょうか?
>>831 おまえ面白いやつだな
>どうすれば駆除できるでしょうか?
ウィルスじゃないって言ってるじゃん
>いくつか消してしまいました
820を読んだんでしょ?
何で消すの?
833 :
名無しさん@お腹いっぱい。 :03/02/14 01:55
アドバイスお願いします 今、ウイルススキャンオンラインの プレインストール版(98年のやつ)があるんですけど ノートン導入しようと思うのですが ウイルススキャンの方は削除してしまった方が良いのでしょうか?
98年のウイルススキャンはオンラインという名称はつかないのかも とにかくウイルス対策を2つ入れたままだと 何か問題あるかと思ってお尋ねしました
835 :
名無しさん@お腹いっぱい。 :03/02/14 05:23
ウイルス駆除に関して質問です。win98を使っています。 不注意でred_lofに感染してしまいました。 大半のファイルは削除と手作業で修正したのですが kernel.dll(約11KB・03年2月13日更新)というファイルだけ、どうしていいのか分かりません。 kernel32.dll(約420KB・更新日は98年6月)は別にあります。 この場合はkernel.dllはワームと判断して削除してしまっていいのでしょうか。 98のROMが手元にないので、上書きできずに困っています。 独断だけで再起動する勇気がないので、お願いします。
>>834 2つ入れると両方が干渉しあって不安定になる可能性高し。
古いほうをアンインストールしてからノートンインストール。
まれに古いほうの残骸が悪さする場合もあるが、出ないように祈る。
>>835 確かそれはシステムファイルじゃなかったと思われ(自信無し)。
kernell.dllの方が偽物って意味ね。 繰り返すが自信無し。
>>836 レスありがとうございます。
信じて再起動したら無事戻って来れました!
839 :
名無しさん@お腹いっぱい。 :03/02/14 09:58
ちょっと前のAVソフト(NAV2000とか)のメールチェッカーって Outlook系ならともかく、普通はメールソフトのサーバー設定を手動 で書き換えてやってループバックの中継サーバーにつないでいたじゃ ない?でも今のってば、ソフトの設定は変えなくても自動的にそっち へつなぎに行く(それもTCP3000番台とかで)んだけど、あれはどこの 設定をいじってるのか分かる? おしえてくらさい。おながいします。
840 :
名無しさん@お腹いっぱい。 :03/02/14 10:10
>>839 何をもって普通なのかは知らんが、少なくともVB2003は自前POPサーバを
経由している。未だにIMAPに対応しない。
最近はFireWall一体型が多いから、直接110番を見てるのもあるのかな。
841 :
bloom :03/02/14 10:22
842 :
名無しさん@お腹いっぱい。 :03/02/14 21:10
画面の一部を赤っぽくするウィルスというのはあるんでしょうか?
(゚Д゚)ハァ?
液晶画面が傷んできたということでしょうか
847 :
名無しさん@お腹いっぱい。 :03/02/14 21:40
842<843氏の発言でウイルスじゃないと気付けよ 画面かなり傷んでるね。普通ならないよ、注意が足りないんじゃない?
>>847 買って1年半なんですけど
少し荒っぽく使いすぎたんでしょうかw
お2人ともどうもありがとうございました
849 :
名無しさん@お腹いっぱい。 :03/02/15 00:04
知り合いのパソコン(Win98SE)がW32.Opaserv.K.Wormに感染したらしい。
現象は
>>120 と同じでセーフモードで起動することもできない。
どなたか直す方法を教えてくれませんか?
>>849 ノートンの情報見る限りはAutexec.batファイルを書き換えて
実行させてるだけだからセーフモードで起動すると思うけど・・・
Win98ならDOSで起動してAutoexec.batファイルを直接書き換えてみるとか
>>850 レスありがとうございます。
明日、知り合いの家に行くのですが
DOS起動ディスクとDOSで動くテキストエディタを
持っていけば大丈夫ですかね。
DOSにゃエディタついてるよ... DOSのコマンドとか覚えていった方がいくない? あとOpaserv駆除ツールもフロッピーあたりに保存して持ってかないと まさか感染してるPCをネットにつなぐわけにゃいかんでしょ? あと関連する情報は全部プリントしてくのもコネ無料サポートの基本 んじゃなきゃ、そいつのHDD取り出して君のPCにスレーブで接続して 君のPCのアンチウィルスソフトでもって削除してやるか 更に言えば他人のPCなんだからリカバリ薦めたほうがいいと思うけど editコマンド知らない時点で、失礼だけどなんかあんまりスキルありそうに感じられないし もしほんとにセーフモードで立ち上がんないならノートンの情報も当てにならないかもしれないし あと経験上自分のPCの問題で他人に時間を使わせようとする奴にマシな奴はいないよ もし失敗したら君が悪いわけじゃないのにボロクソに言われる恐れも
>>852 う〜ん、自信が無いから止めておいたほうがいいのかな。
とりあえず、明日は様子見って感じで知り合いの家に行ってきます。
ありがとうございました。
854 :
お願いします :03/02/15 10:39
OSはXPでまだネットには繋いでません。友人とCD-Rのやりとりなどはしてました。昨夜PCの電源を入れたところ、黒い画面に白文字で Windows could not start because the following file is missing or corrupt: <Windows root>\system32\hal.dll. Please re-install a copy of the above file. という表示しか出ず、まったく起動しません。初心者で非常に恐縮なのですが、どう対応すれば良いかぜひ教えてください!
すみません!板違いでした……。初心者板行ってみます。すみますんでした
>>849 の首尾はどうだったんだろう・・・
そういや無料コネサポートにゃノートPCも必須だったな
858 :
名無しさん@お腹いっぱい。 :03/02/15 15:10
あげ
860 :
名無しさん@お腹いっぱい。 :03/02/16 00:43
age
862 :
名無しさん@お腹いっぱい。 :03/02/16 16:57
age
863 :
名無しさん@お腹いっぱい。 :03/02/16 17:00
windows wo tsukatteite ikinari gamen ga white-out simasu. koreha virus deshouka? ima linux kara kaitemasu. yominikukute sumimasen.
864 :
名無しさん@お腹いっぱい。 :03/02/16 17:02
>>863 OS自体が起動できないの?ウイルススキャンは出来る?
867 :
名無しさん@お腹いっぱい。 :03/02/16 22:37
2ちゃんに貼られていたあるサイトを見たらウィルスに感染したらしいのです。 ウチはノートン先生が入っているんですが、駆除も検疫も削除も できないと出るんです。 ウィルススキャンは今やっていますが、他の人のレスを見るとスキャンしても ウィルスが見つからないと書いてあって… こういう場合どうすればいいんですか?
ポート17300をスキャンされても ウザイんですが.... これって何
>>868 漏れもきてるよ、最近あやしいファイル開いたから
亜種に感染したと思ってたよ
よかった。漏れだけじゃなくて
870 :
名無しさん@お腹いっぱい。 :03/02/17 08:17
age
871 :
bloom :03/02/17 08:58
誰か俺のPCにハッキングしてくんねー???
877 :
名無しさん@お腹いっぱい。 :03/02/18 08:13
>この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、 >様々なネット上の危険からの防御法や対策を語りあうための板です。 >掲示板の荒らし方や侵入の方法、メールボムの送り方等、 >攻撃方法の質問はご遠慮下さい。 >2ちゃんねるでは荒らし依頼は出来ません。 >また、この板ではアタック依頼は受け付けません。 >攻撃依頼を見かけた方は、放置してください。 >ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
878 :
名無しさん@お腹いっぱい。 :03/02/18 16:17
age
>>880 ジオで閉鎖喰らってるのにまだ宣伝してるのか…
882 :
名無しさん@お腹いっぱい。 :03/02/18 20:27
Norton Antivirus2000を使っているのですが、 2ヶ月ぶりにウィルス定義ファイルを更新しようとしたら Live updateを実行すると、 更新する製品がありません。 このコンピューターにはLiveupdateで更新できる製品がありません。 って表示されてしまいます。 これってどういうことでしょうか? 実際、Norton Antivirusはきちんと実行できるのですが、なぜか ウィルスの定義ファイルの更新だけが出来ません。 これってどうすれば良いのでしょうか?
Norton Antivirus2000
887 :
名無しさん@お腹いっぱい。 :03/02/18 20:59
このページは準備中です。 申し訳ありませんが、このページは現在利用できなくなっています。しばらくたってからもう一度お試しください。
次の方どうぞ ↓ ↓ ↓
889 :
cheshire-cat ◆PhCATJR.v6 :03/02/18 21:54
質問なんで、あえてageまする。 Arial.vbsの感染経路、わかりませぬ。 同系トラップは複数あるんですが、表示しるHPと感染元HPが違うようで、判明しませぬ。 大本というか、そゆの知ってる方。紹介してくだされ。
890 :
ななし@どっとこむ :03/02/19 00:17
891 :
名無しさん@お腹いっぱい。 :03/02/19 01:35
892 :
名無しさん@お腹いっぱい。 :03/02/19 01:46
俺そこやったらプログラムファイルフォルダがごっそり消えてた・・・。 アクセスランプはついてなかったのに・・・。 何かの処理中に便乗してファイルを削除するウイルスでもあるんですかね? 怖くて再起動できません・・・。
>>891 それはただの画像。マックでもXPでも表示されるドッキリ画像。
どーやら891はマルチのようなので、ハードディスクごと破壊するように変更。 それが嫌ならメルアド欄読め。
>>894 すいませんでした、あまりにもショッキングだったもので・・・・
画像なんですね。安心しました。
本当にどうもありがとうございました。
exeファイルを不注意にも開いてしまいドライブにアクセスしだしたので、つい電源オフ 案の定windowsフォルダ内ファイルがいくつか消えてる模様です。 ウインドウズ立ち上がらずに ファイルがありません的な事言われます… どうにもならないでつか? リカバリ一拓ですか? 今携帯のみが情報源なんで、辛い…
>>896 昔の俺と同じだね・・・
俺は色々大事な物があって、憂鬱感いっぱいでHDDフォーマットしたよ。
今は解決方知ってるけどね。
windowsフォルダの中のデータが消えて立ち上がらないのであれば
windowsフォルダの中のデータだけもう一度インストールすれば良い。
でもデスクトップとマイドキュメントの中に置いてたデータは消える・・・
プログラムフォルダの中のデータは消えない。
すまんがやり方は忘れた・・・それに君のOSが何なのかがわからないから
説明のしようがない。
ありがたう。 Meなんでつが… 質問厨も悪いんで、調べてみます。ダメ楢リカバリしようかと マジレスありがとう、です
>>896 今必死に脳内から思い出したが、確か俺はwin2000だからwin2000での話をするけど
上書きだったと思うよ、win2000のCD入れて、そのまま進んでインストールで
新規インストールじゃなく、依存のwindowsに上書きとかなんとか・・・。
あとは他の人に聴いてくれ。
>>898 ありゃ・・俺が思い出してる内に書き込みがかぶったみたい。
MEはよくわからなんなぁ、起動ディスクがあるのかな?色々試してみたら?
なんとか方法はあると思う、でもどうしてもわからなかったら・・・あぼ〜んしかないね。
とあるところから、俺のサーバの特定のhtmlファイル(実在)への リクエストが、きっかり2分置きに延々と続くんだが、これは相手が ウィルスにでも感染してるんだろうか。
99ではありません。
903 :
名無しさん@お腹いっぱい。 :03/02/19 10:02
age
>>898 プライマリを他のHDDにして、そこにOSを入れて後、今のHDDをセカンダリにして
大事なデータだけコピーしとけば?
上書きはもったいないよ。
HDDなんて安いのいっぱいあるし。
907 :
名無しさん@お腹いっぱい。 :03/02/19 19:59
知り合いにうちのHPにウイルスが出たと言われたけど自分のとこから見ても 普通に見れます。一体何のウイルスなんでしょう?
>>907 そんな足りない情報で、みんなが答えれるとでも?
909 :
名無しさん@お腹いっぱい。 :03/02/19 20:14
>>908 すいません!ウイルスって言われても症状がでてないのでわからないんです。
ウイルスチェッカー通しても異常ナシと出ます。妙なメールは全部解除しました。
最近デスクトップに残像が残るのもウイルスの仕業?
ウイルスバスター入れたほうがいいんでしょうか?
>>907 レッドロフじゃないの?
スキャンしてみたら?
マジレスしちゃったよ。
>>910 レッドロフですね!調べてみます!ありがとうございます!
913 :
名無しさん@お腹いっぱい。 :03/02/19 21:36
「オマ○コ無修正動画云々」というメール(添付ファイルなし)をクリックしただけで 画面が真っ白になりますた。 以降、再起動すれば正常に立ち上がるのですが、コンパネやエクスプローラを開こうと としたり、IEのオプションでJAVAを使用できないように設定し直すと直後真っ白 になり困っております。 なにか対処法があったら教えていただけないでしょうか。「オマ○コ」にひっかかった 自分がにくい。
>>913 ネットワークセキュリティとどう関連してるのか整理してくれ。
>>913 OSは何よ?
また接続してる形態(ダイヤルアップルーターとかADSLでルーター経由とか)。
ウイルスでもなんでも無いと思うが、「苺みるくのランジェリーノート」という HTMLが添付されたメールがライコスのアドレスで届いた・・・。 なんだったんだろ。 webで探したら該当ページあったけどね(21+
>>916 KLEZのおまけで、毎回アニメのHPのhtmlファイルを添付してくれるヤシがいたなぁ。
OSはMeです。 接続してる形態は、ADSLでルーター経由です。
919 :
超初心者でスマソ :03/02/20 00:10
liveupdateやろうとしたら 「liveupdateの更新リストを読めません。 liveupdateが利用可能な更新版のリストを圧縮解除できませんでした。 更新リストが壊れています。liveupdateを実行して新しい更新リストを入手してください」 となりますTT。 定義ファイルのupdateはHPからダウンロードして更新しましたが liveupdateがどうしても実行できません。 どうすれば実行できるようになるんでしょうか? 教えてエロイ人ーーーーーー!!
主語くらい言ってくれ
921 :
超初心者でスマソ :03/02/20 00:33
あ。。。激しくスマソ^^; 「Norton AntiVirus2002」です。
923 :
超初心者でスマソ :03/02/20 14:37
>>922 不具合報告あったんですね^^;
誠にスマソです
でも、おかげで無事実行できるようになりました
ホントありがとうございました^^
926 :
名無しさん@お腹いっぱい。 :03/02/20 21:37
レッドロフ駆除したんだけど(ウイルスバスター入れました) どのくらいたったらHP再開していいと思いますか?
>>926 どうして感染したのか判って、それに予防出来てから。
ウイルスバスター入れたからといってもう大丈夫とは限らないんですか?
感染してたHTMLは削除したのかな。 そのままだったら駄目なんじゃ・・・?
>>929 『駆除できないファイルは隔離しました』と出たので隔離ファイルは全部消しましたが・・。
Cドライブだけで2000個もウイルス検出されました。
レッドロフかかったら駆除してもサイトは作り直すのしかないんですか?
>>926 ブラウザの設定でActiveXコントローラを無効にしてると、アンチウイルスソフト効いてても検出できなかったりするから。
だから感染してるページをブラウザで閲覧して、「何だ、大丈夫やん!」って思い込むヤシが多いんすけど。
FTPで接続して、今鯖にアップしてるhtmとhtmlファイルを全て入れ替えしるのも忘れないように。
Norton Antivirus 2002を使用してますが、今朝何故か壊れました。 それでアンインストールしようと思ってアンインストーラ起動したのですが 致命的なエラーが出てアンインストール出来ません。 強制的にアンインストールする方法みたいなのは無いでしょうか? マジ困っています。いま変わりにAVP入れてます。 返答お願いします。
936 :
名無しさん@お腹いっぱい。 :03/02/21 09:24
私も上の方とは若干違いますが2001の手動アンインストールの方法を 知りたいです。自動アップデートの途中でコケてウィンドウズが起動できなく なってしまって…セーフモードだとアンインストールできなくて。 システムの復元切ってたのでとりあえずそれしか方法が無いかなと。
937 :
bloom :03/02/21 09:35
938 :
名無しさん@お腹いっぱい。 :03/02/21 10:43
Port17300、激しい。 誰か最新情報知りませんかー? 内部に感染者がいるとか、そういう話なのかな・・・ (会社のGatewayです)
>>938 内/外のどっちから来てるか位しらべろ。
>>939 すんません。説明不足で。
リモートポートで TCP:17300 が来ているのは外からです。
グローバルIPを一通りなめていってます。だいたい一見で終わってます。
内から外へリモートポート TCP:17300 は出ていません。
内部に感染者がいるとして、25,80,110 等の頻繁に使用するポートを使用して
外部に知らせているとすると、その発見は難しいワケで。
パケットキャプチャでもしてみようかな・・・
941 :
名無しさん@お腹いっぱい。 :03/02/21 13:17
数十分前くらいに、VBS.Lee.A@mmに感染してます、という警告をノートンが出してきたんですけど ノートンの検索でも引っかからず、>1のテンプレの検索サイトでも引っかかりませんでした。 修復できませんでした、と、アクセスを拒否されました、の警告が出たので たぶん、まだ駆除されてないと思います・・・・・発生源をスキャンしているんですけど 検出されないんです、どいにかなりませんか?。
今度はVBS.LoveLetter.Varが出てきたんですけど・・・
で?
>>941 まずはノートンのヘルプを見て使い方を学ぼう。
>943 いや、あの・・・すいません・・・
946 :
ひみつの検疫さん :2024/11/22(金) 03:50:09 ID:MarkedRes
汚染を除去しました。
>946( ´,_ゝ`)プッ
>>933 サーバーにアップしてるやつは念の為全部消して,でOKですか?
>>949 駆除したソースの方と入れ替えればよろし。
そろそろ次スレよろしく>ALL
952 :
名無しさん@お腹いっぱい。 :03/02/21 15:54
2chくるとラブレターばっかり オレって愛されてるんかな
962 :
ひみつの検疫さん :2024/11/22(金) 03:50:09 ID:MarkedRes
汚染を除去しました。
教えておしいっす 先日ADSLが開通、気持ちよく使っていると、シャットダウン時に ウイルス発見、その後再起動してウイルスバスターで検索けど、ウイルスは なし。 問題なしと思って、ネット中にWINDOWSエラー、他のOSが... 使うのが怖い。どうしたらいいのか教えてください。
>>964 その少ない情報で、わかる人がいるとでも?
すみません、少ないですか。 どういったことが必要か教えてください。 すみません。
教えておしいっす 先日ADSLが開通、気持ちよく使っていると、シャットダウン時に ウイルス発見と出てフリーズ、その後再起動してウイルスバスターで検索したけど、 ウイルスはなし。 問題なしと思って、ネット中に今度は、WINDOWSエラー、「他のOSが干渉...」 という感じのメッセージが、どうしたらいいのか教えてください。
>>967 現在接続している環境、プロバ、DHCP利用してるかとか、機器、今のパソのOS等。
そしてエラーの全文と出てくるタイミング。
969 :
ひろちゃん :03/02/22 00:31
>>705 >>800 番台
でsvchost.exeの話が出ていましたが、私も聞きお尋ねしたいことがあるのでよろしくお願いします
当方環境
NT:FileServer *1 / 98:proxy *1 / 98.SE.Me: *10 / xpHome: *9
ある日会社に出社すると、meマシンのタスク右下に****ゲートウェイデバイス(忘れた、レジ〜だったような)が発見されましたとメッセージが出ました
誰かTAかなにかの通信機器を増設したのかなと思っていましたが。起動するたびに毎回出るしネットワークに依存するアプリケーションの
レスポンスが悪くなったので、調査を開始
最近導入したxp4台の内一番怪しい(管理がずさんなPC)をLANから外してみました..するとBINGO!!です、起動時Meのメッセージは表示されなくなりました。
タスクマネージャー確認しトラフィックを発生させると思わせる項目NetworkService(当たり前)でsvchost.exeの項目があったので他のマシンを確認してみると
他のマシンは4つ稼動がしていないのに、管理がずさんなPCは5つ稼動していました。
そこでググって見るとsvchostとCodeBlue関連の説明があり、ずさんPCの再インストールをしてMSのSP1も導入
するとMeの起動時メッセージも出なくなりスタンドアロンのアプリ(98系でのみ稼動)も異常の発生する前に回復しました
次へ
970 :
ひろちゃん :03/02/22 00:32
★あなたのお悩み解決致します!!
●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
●ストーカー対策
社会問題ともなっているストーカーを撃退致します!!
その他人生相談からどんなお悩みでも解決いたします!!
直通 090−8505−3086
URL
http://www.h5.dion.ne.jp/~grobal/ メール
[email protected] グローバル探偵事務局
すみません part9が出ていたのですね、向こうにコピペしますのでよろしくお願いします
うんめ
梅
生め
産め
膿め
倦め
宇目
熟め
績め
Ume