セキュリティ初心者質問スレッドpart25

このエントリーをはてなブックマークに追加
937名無しさん@お腹いっぱい。:03/06/20 13:31
VBS.Redlof.Aというウィルスに感染していたので駆除したのですが、
symantecのサイトにレジストリが変更されると書いてあるのに、
特に変更されていません。

これは感染はしていたけど、実行はされてないと考えて良いのでしょうか?
938名無しさん@お腹いっぱい。:03/06/20 14:12
>>937
ブラウザのキャッシュから発見されたんなら、そう。
古いIEなら感染したサイトを閲覧しただけで感染・実行されるが。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,,U (:::::::::::)  ,,、,、,,,         \ ぶーぶーぶー /
      //三/|三|\              タリー
      ∪  ∪     (\_/)タリー    タリー   まだ早えよ〜
                (  ´Д)    タリー  タリー
                /   つ  (\_/)   (\_/)ノ⌒ヽ、
               (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))

941初心者:03/06/20 16:44

あるサイトをみていて、任意にクリッカブルの部分をクリックすると、
@時々全く関係のないサイト(Haryycane saerver.comとか、@nifty.COM)に飛んでしまうことがあります。
しかし、アドレスバーはそのサイトとは全く関係なくもとのままです。
Aまた、404エラーが表示される場合もあり、リロードしても永遠にそのままです。
BIEを立ち上げた時に全く関係ないHPが現れるときがあります・
そんなようなウイルスはありますでしょうか?




942名無しさん@お腹いっぱい。:03/06/20 16:47
>>941
現象だけでウィルスかどうかはわからない。
ウィルススキャンして判断してください。
OS等環境も書きましょう。
944名無しさん@お腹いっぱい。:03/06/20 18:46
いつの間にかIEを立ち上げると小さな小窓が開くようになりました。
どこか変なサイトで変なプログラムを勝手にDLされたようです。
削除したいんですがそれがどこにあるかもわかりません。
どうしたらいいのでしょう?
945名無しさん@お腹いっぱい。:03/06/20 18:48
>>944
まずウィルススキャン。次に
スパイウェア発見専用ソフト「Ad-aware」Part6
http://pc.2ch.net/test/read.cgi/sec/1052667114/l50
スパイウェア削除ソフトSpybot 4
http://pc.2ch.net/test/read.cgi/sec/1050797637/l50
946名無しさん@お腹いっぱい。:03/06/20 18:51
>>945さん
そちらのスレッド見てきます。
ありがとうございました。
947名無しさん@お腹いっぱい。:03/06/20 19:51
>>945さん
最初にSpybotを試しましたがScan中に固まってしまったので中断して
Ad-awareを使って見たところ無事問題解決しました。
なんかブラウザも軽くなったようです。
ありがとうございました。
948名無しさん@お腹いっぱい。:03/06/20 19:52
>>947
何が検出されましたか?
949名無しさん@お腹いっぱい。:03/06/20 19:55
コマンド・プロンプトで、netstat -aを実行したら
TCPのepmapというのがLISTENINGになっているのですが、
これは大丈夫なのでしょうか?

PFWでport445を閉じていますが、このコマンドで同じく
microsoft-dsがLISTENINGになっています。
上記2つはオフライン状態で実行しました。
OSはWindows2000です。

御教授いただければ幸いです。
950名無しさん@お腹いっぱい。:03/06/20 20:10
951n:03/06/20 20:19
☆頑張ってまーす!!☆
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
-----------------------------------------------
952名無しさん@お腹いっぱい。:03/06/21 10:33
とあるサイトにて、鍵マークの表示されないページで、IDとパスワードを入力する
ようになっていたので、セキュリティやばいんじゃないの?とメールしたところ、
IDとパスワードの送信はちゃんと暗号化されてるから大丈夫だよ。と返事が来ました。

本当に暗号化されてるんでしょうか?
>>952
フォーム自体はhttpにあっても送信先がhttpsなら暗号化される。例えばhotmail
暗号化して無くても「暗号化されてるから大丈夫」と騙す場合もある。
テンプレにWEBPOPUP追加キボン

セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
955952:03/06/21 12:00
>>953
いろいろあるんですね。
Special Offer!                                             ×
Would you like to Try out Casino On Net and get up to $200 bonus just for signing up!!?
                はい(Y)       いいえ(N)

上記のような窓が起動数分後に毎回出るのですが、良い対処法はないでしょうか?
スパイウェアだと思い込みAd-awareを導入→最新版に更新→スキャン→状況は改善されませんでした。
Fire Wallも入れずルータだけなのでもしスパイウェアだったら…とガクブルしてます。
どうかご指導よろしくお願いします。
http://pc.2ch.net/test/read.cgi/sec/1056101401/22

ウィルス質問のほうにも入れてもらったんだけれども、
こっちにもこれ、テンプレに必要ですかね???
>>956
それをWEBPOPUPというのだよ
959名無しさん@お腹いっぱい。:03/06/21 14:14
PC立ち上げたら突然http://www.lookvod.comからのメッセージ
がメッセンジャーで出ました。これはいったいなんでしょう。
メッセンジャーの設定はしてません。
セキュリティ上問題があるんでしょうか。
出ないようにしたいのですが、どうかご教授お願いします。
OSはWindowsXPです。
>>959
>>958

こういう低脳は… 初質スレにつき以下自粛
串についてはどこで聞けばいいんでしょうか。
折れてないjp串がほしいです。
>>961
ここなんてどうでしょう?
http://www.geocities.com/purokishi/
>>962
紫色ですた。
CyberSyndromeも見てるってば。
2ちゃんでスレ立てられる串が知りたいんですよぅ
>>963
はじめからそう言え
バカ
>>963
もまえになんか教えたら使える串も使えなくなる
>>963
クズって言葉しってるか・・・・
串ってのはなぁ36個あるんだYO
BlackICEは「侵入検知」ソフトらしいですが、Nortonなどにも不正侵入検知機能がついてます。
あえてBlackICEを使用するメリットってどんなものでしょうか?
このとおりの厨ですがどなたかよろしくお願いします。m(_ _)m
>>968
_■■■BlackICEスレ 2■■■_
http://pc.2ch.net/test/read.cgi/sec/1012458984/
970名無しさん@お腹いっぱい。:03/06/22 19:12
そろそろ次スレキボンヌ
971名無しさん@お腹いっぱい。:03/06/22 20:35
ケーブル接続で串不使用は危険なのでしょうか?
(ノートンを入れています。)

入れないと危険だという方と
串サーバーが信用できないという方がいて判断に迷っています。

アドバイスをお願いします。
972名無しさん@お腹いっぱい。:03/06/22 20:38
セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
>>973
ちょっとテンプレが長すぎると思うんだが
それに増改築の繰り返しで複雑になってるし
975名無しさん@お腹いっぱい。:03/06/22 21:54
↓この部分は2以下に貼っとけばいいんじゃないのかなぁ。
>↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
>ウイルス/スパイウェア/トロイFAQ >http://members.tripod.co.jp/nekohako/virusfac.html
>くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
>WEBPOPUPからメッセージ貰った人 >http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
976整理してみた:03/06/22 22:09
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください

セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。

・FAQを読む
 FAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
 ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
 くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
 WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。

・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
長かったか…
978名無しさん@お腹いっぱい。:03/06/22 22:17
何か昨日2chのとある板を見てたら、ブラクラを踏んでしまい
ついでにJs.Trojan.WindowBombとかいうウイルスがやってきました。
でもなんとか脳豚で駆除できたみたいなんですが、なんかHDDが
キリキリキリキリ・・・・・と異音を放つようになりました。それに何もしていない
時にも通信を行ったりしているようなので、やっぱりトロイかなんらか
のウイルスが潜入しているんでしょうか?
>>978
これもキミか?
http://pc.2ch.net/test/read.cgi/sec/1056101401/63-64n
レスついてるじゃないか。
980sage:03/06/22 22:20
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。

ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。
ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。
・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
URL変わってるので変更しといて。

セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc2.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://etc.2ch.net/qa/で質問してください
983982:03/06/22 22:28
間に合わなかったか…

セキュリティ初心者質問スレッドpart26
http://pc.2ch.net/test/read.cgi/sec/1056288419/l50
984スマソ:03/06/22 22:40
>>984
乙彼。ちょっとスレ立てに時間掛かり過ぎて邪魔が入ったみたいだが…
986971
>>972
レスありがとうございます。
移動します。