すいません アプリケーションのアクセス許可の設定を正しくすると ハッキングされないと聞いたのですが、どうやるんです?
>>948 やっぱ、手っ取り早いのは
>>949 の言うとおりだな。
(HTTP Proxy & 送信可能なWebメール)
どうやら無線ランを傍受されて、盗み見されてるみたいなんですが(今も)暗号化 ってどうやるんですか?
質問なんですが、 パソコンをシャットダウンor再起動すると 「プログラムを終了してます。」といった感じのメッセージが出るのですが Connection Trayというのはスパイウェアかウィルスなんですか? ファイル検索しても、見当たらないので少し不安です。 よろしくお願いいたします。
次スレ立てるヤシ、
>>11 はケリオ厨のうざコピペでテンプレ
じゃないから注意。
緊急対処コピペのマイナーバージョンアップ版つくりますたので よければテンプレ末尾などに掲載してください。
【緊急】WEB見ててブラウザが変になったらとりあえずこれを実行【処置】
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。たぶん8割くらいは解決…
-----------------------------------------------------------------------
You are visiting PEDO sites! Click Here To Protect Yourself
-----------------------------------------------------------------------
とか黄色い窓が出る悪質なブラウザハイジャッカーが流行ってます。やられた人は
次レスの【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。
1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
4)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
Ad-Aware
http://www.lavasoft.de/ Spybot-S&D
http://security.kolla.de/ 11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
→[システムの復元]
復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
【Secure系ブラウザジャッカー喰らったらこれをやれ】
★You are visiting PEDO sites! Click Here To Protect Yourself★
とか黄色い窓にコケ脅しが出たら、Secure(troj_HARNIG.Aや亜種)喰らってます。
前レスの↑【緊急処置】に加えて次↓を実行しましょう。
12) レジストリ修復ツール Highjackthis を↓ここからダウン、
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe Hjackなど適当な名前のディレクトリに入れる→HijackThis以外のウィンドウをすべて
閉じる→下記レジストリキーの中で見つかったものにチェックを入れてFix→PCを再起動
★重要★間違って削除したら、窓右下隅のConfig→Backups→復元したい項目を選択→
Restoreボタンを押す で復元されます。(むやみに削除するとPCが不調になります)
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [Service Expration] C:\WINDOWS\szchost.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
mht!h
ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
を確認しながら慎重に作業→OS再起動
-------以上実行してまだトラブってたら「ネット関係/セキュリティ板」で質問--------
【正式】ウィルス情報&質問総合スレッド セキュリティ初心者質問スレッド
【Highjackthis 利用の基礎知識】
ウィルス、ワーム、スパイ、ブラウザジャッカーなどの悪プログラムはレジストリを改変して、
自分が自動的に実行されたり、削除されても復活したり、IEのホムペをエロサイトにしたり、
仏壇の下の引出しからおばあちゃんの定期預金通帳を持ち出したり好き勝手をします。
Windowsにはregeditというレジストリ編集ツールが付属してますが、膨大なレジストリ項目
の中を探すのが大変だし、間違ったときの復旧処理も面倒です。
Highjackthisは悪プログラムが改変しそうな項目をスキャンして表示し、簡単に削除/復旧
するツールです。
1) Hjack(適当な名前でよい)という新しいフォルダを用意する
2) フォルダに本体をダウンロード
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 3) Highjackthis以外の窓を全部閉じる
4) 実行→config→Make backups before fixing items にチェックが入ってることを確認
(左上方、チェックボックスが並んでるところ)→BACKボタンでmainへ戻る
5) Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→Highjackthis
が存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる
(エライ人に相談するときはこのログを貼ってください)
6) トレンドやシマンテックのデータベース、被害対策サイト、2chセキュ板などの情報を
参考に削除項目を調べる
7) Main画面で削除項目を選択反転→Fix Chekedボタンを押す
8) 間違えて削除した場合は、config→BACKUPS→復元したい項目を選択反転→Restoreボタン
詳しい使い方、LOGの解析方法などは「被害対策」サイトのここら見て勉強してください。
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
965 :
名無しさん@お腹いっぱい。 :04/04/16 13:56
さっきから何もしてないのに5秒ごとくらいに「コンピューターの電源を切る」 の画面になります。キャンセルを押しても5秒経つとまた出ます。 この文書くのもめちゃくちゃ時間かかってます。 これウイルスですか?お願いです教えてください。
965 ういるすすきゃんごに、ad-aware,spybotじっこう で、はいじゃっくでぃすのろぐをとってみそ
967 :
名無しさん@お腹いっぱい。 :04/04/16 14:16
>>966 さん
レスありがとうござ ます
実行ということはそれを検索すればいいんですか?やってみます
なんかもうテンプレだけのスレが必要な予感。
>>971 レスありがとうございます。
>IE→ツール→インターネットオプション→インターネット一時ファイルの削除
この方法で解決することができました。本当にありがとうございます。
画像も削除しました。
>>973 乙
しかしWEBを裸でひょこひょこ歩いていれば本物の悪いプログラムに
やられるのは時間の問題。アンチウィールス、アンチスパイをインスト、
念のため
>>971 のリンク先もプリントアウトしとけ。ブラウザ破壊されて
ネットにつなげなくなってから復旧するのは大汗だぞ。
975 :
名無しさん@お腹いっぱい。 :04/04/16 19:05
過去の話で申し訳ございません。 当方、win2K(日本語版)にpc-cillin2002をインストールしました。 ですが、アップデートができません。トレンドマイクロのページで 確認すると、 「サポート終了」「ウイルスバスターを他言語、pc-cillin を日本語のOSにインストールしたものはサポート外」 ってな感じで書いてありました。 ですが、2chの過去ログに 「言語選択すればできるよ」 という発言があったのです。もしやり方を知っている方 いらっしゃれば、教えていただけないでしょうか。 よろしくお願いいたします。
976 :
名無しさん@お腹いっぱい。 :04/04/16 19:22
ノートンインターネットセキュリティーを入れてるんですが、 2ちゃんに書き込みする時、 1回1回無効にしないと書き込めません。 普通には書き込めないんですか? 分かる方がいれば教えてください。よろしくお願いします。
了解です。ありがとうございます。
980 :
名無しさん@お腹いっぱい。 :04/04/16 20:19
982 :
名無しさん@お腹いっぱい。 :04/04/17 02:06
スレ立ててもいいけど、テンプレ貼るのめんどくさい
983 :
名無しさん@お腹いっぱい。 :04/04/17 02:07
次スレはNOD32スレに統合されます
NOD32使わないと呪われます 次スレのテンプレに追加ね
>>983 nOd厨、ケリオ厨、うざい。あっち逝け。
埋め
ウイルスにかかったのかもしれないのですが、どなたか教えてください。 OS:Win2000 回線:ADSL ブラウザ:IE IEを開くと、C:\WINNT\secure.htmlが見つかりません と表示されてしまい、 OKを押せばそのままネットサーフィンはできるのですが、 インターネットオプションをひらいて、ホームページの設定を何度変えても C:\WINNT\secure.html に戻ってしまいます。 どなたか、教えてください。よろしくおねがいします。
>>987 オマエが初めて感染したと思ってるのか?
このスレをsecureで検索しろよ
>>988 だからそれは
>>961-963 にテンプレ候補の「決定版」wが出てるちゅーに。
そういえば、
>>11 はKerio工作員があちこちのスレに貼りまくったコピペなの
でテンプレに入れないように注意。(NOD荒しにも注意)
990 :
名無しさん@お腹いっぱい。 :04/04/17 18:57
ノートンインターネットセキュリティ2004の 期限がそろそろ切れるので新しいアンチウィルスソフトを インストールしようと思っていて、今のところ 1.ノートンアンチウィルス2004 2.ウィルスバスター 3.AVG(フリーのやつ) を選択肢に入れてるのですが、正直判断に困っています。 ウィルスセキュリティは専用スレであまりに酷評だったためやめました。 あと、昔AVGを使用していたのですが、あまり性能がよくないので 今回はきちんと金を払おうと思います。 オススメとかあったら教えてください。
>>990 金を払えば性能のいい香具師が手に入ると考えてるとこがイタ(ry
>>991 そうなんですか?ノートンとVBは金かかるけどそれなりに
性能はいいと思ったのですが…。
>>991 さんは何を使用されてるんですか?
993 :
名無しさん@お腹いっぱい。 :04/04/17 19:16
質問です。ノートンってレジストリを書き換えるんで アンインスコしてもレジストリにキーが残るって言われました。 レジストリのキーってどうやって削除するんですかね?
>>993 どう考えても、専用スレで聞いたほうがいいと思うのだが
>>993 残っていても害は無い。ノートンに限らず、使用するだけでゴミを残していくものは
沢山ある(残さないほうが珍しい)。
そんなにゴミが残るのが嫌ならば、一回使用するたびにOSの再セットアップしろ。
996 :
名無しさん@お腹いっぱい。 :04/04/17 19:23
997 :
名無しさん@お腹いっぱい。 :04/04/17 19:25
>>995 再セットアップってリカバリとかのことですか…
ってこれ以上聞くとアレなんでもうやめときます。すんませんでした。
998 :
名無しさん@お腹いっぱい。 :04/04/17 21:15
(゚Д゚ )次スレはドコなのよ???
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。