セキュリティ初心者質問スレッドpart39

このエントリーをはてなブックマークに追加
952初心者:04/04/15 23:36
すいません
アプリケーションのアクセス許可の設定を正しくすると
ハッキングされないと聞いたのですが、どうやるんです?

>>948
やっぱ、手っ取り早いのは>>949の言うとおりだな。
(HTTP Proxy & 送信可能なWebメール)
どうやら無線ランを傍受されて、盗み見されてるみたいなんですが(今も)暗号化
ってどうやるんですか?
質問なんですが、
パソコンをシャットダウンor再起動すると
「プログラムを終了してます。」といった感じのメッセージが出るのですが
Connection Trayというのはスパイウェアかウィルスなんですか?
ファイル検索しても、見当たらないので少し不安です。
よろしくお願いいたします。
>>954
■■ 無線LANのセキュリティー 2ch目 ■■
http://pc3.2ch.net/test/read.cgi/sec/1075727294/
次スレ立てるヤシ、>>11はケリオ厨のうざコピペでテンプレ
じゃないから注意。

セキュア対策コピペもテンプレの最後あたりに貼っといたら
誘導に便利だな
http://pc3.2ch.net/test/read.cgi/sec/1081735712/47-49
NOD32
http://pc3.2ch.net/test/read.cgi/sec/1079933431/505,508,511-523
録音先生、自作自演がバレて大ピンチ!!!
緊急対処コピペのマイナーバージョンアップ版つくりますたので
よければテンプレ末尾などに掲載してください。
【緊急】WEB見ててブラウザが変になったらとりあえずこれを実行【処置】
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。たぶん8割くらいは解決…
-----------------------------------------------------------------------
  You are visiting PEDO sites!   Click Here To Protect Yourself
-----------------------------------------------------------------------
とか黄色い窓が出る悪質なブラウザハイジャッカーが流行ってます。やられた人は
次レスの【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット
4)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
  Ad-Aware http://www.lavasoft.de/ Spybot-S&D http://security.kolla.de/

11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
  復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
  で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
【Secure系ブラウザジャッカー喰らったらこれをやれ】
  ★You are visiting PEDO sites!  Click Here To Protect Yourself★
とか黄色い窓にコケ脅しが出たら、Secure(troj_HARNIG.Aや亜種)喰らってます。
前レスの↑【緊急処置】に加えて次↓を実行しましょう。

12) レジストリ修復ツール Highjackthis を↓ここからダウン、
 http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 Hjackなど適当な名前のディレクトリに入れる→HijackThis以外のウィンドウをすべて
 閉じる→下記レジストリキーの中で見つかったものにチェックを入れてFix→PCを再起動 
 ★重要★間違って削除したら、窓右下隅のConfig→Backups→復元したい項目を選択→
 Restoreボタンを押す で復元されます。(むやみに削除するとPCが不調になります)
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Service Expration] C:\WINDOWS\szchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
 mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
 ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
 と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
 を確認しながら慎重に作業→OS再起動
-------以上実行してまだトラブってたら「ネット関係/セキュリティ板」で質問--------
【正式】ウィルス情報&質問総合スレッド  セキュリティ初心者質問スレッド
【Highjackthis 利用の基礎知識】
ウィルス、ワーム、スパイ、ブラウザジャッカーなどの悪プログラムはレジストリを改変して、
自分が自動的に実行されたり、削除されても復活したり、IEのホムペをエロサイトにしたり、
仏壇の下の引出しからおばあちゃんの定期預金通帳を持ち出したり好き勝手をします。

Windowsにはregeditというレジストリ編集ツールが付属してますが、膨大なレジストリ項目
の中を探すのが大変だし、間違ったときの復旧処理も面倒です。

Highjackthisは悪プログラムが改変しそうな項目をスキャンして表示し、簡単に削除/復旧
するツールです。

1) Hjack(適当な名前でよい)という新しいフォルダを用意する
2) フォルダに本体をダウンロード
  http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
3) Highjackthis以外の窓を全部閉じる
4) 実行→config→Make backups before fixing items にチェックが入ってることを確認
  (左上方、チェックボックスが並んでるところ)→BACKボタンでmainへ戻る
5) Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→Highjackthis
 が存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる
 (エライ人に相談するときはこのログを貼ってください)
6) トレンドやシマンテックのデータベース、被害対策サイト、2chセキュ板などの情報を
 参考に削除項目を調べる
7) Main画面で削除項目を選択反転→Fix Chekedボタンを押す
8) 間違えて削除した場合は、config→BACKUPS→復元したい項目を選択反転→Restoreボタン

詳しい使い方、LOGの解析方法などは「被害対策」サイトのここら見て勉強してください。
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
>>961-963
これいいね
この手の質問最近多すぎだからね
965名無しさん@お腹いっぱい。:04/04/16 13:56
さっきから何もしてないのに5秒ごとくらいに「コンピューターの電源を切る」
の画面になります。キャンセルを押しても5秒経つとまた出ます。
この文書くのもめちゃくちゃ時間かかってます。
これウイルスですか?お願いです教えてください。
965
ういるすすきゃんごに、ad-aware,spybotじっこう
で、はいじゃっくでぃすのろぐをとってみそ
967名無しさん@お腹いっぱい。:04/04/16 14:16
>>966さん
レスありがとうござ ます
実行ということはそれを検索すればいいんですか?やってみます
>965
ad-aware
tp://www.lavasoftusa.com/

のあと
spybot
ttp://spybot.eon.net.au/
そして
cwshredder

でういるすすきゃん
もんだいなしなら、PCがじゅみょう
http://www.symantec.com/region/jp/securitycheck/index.html
ここでウィルスチェックをし
http://paw.s2.x-beat.com/up/img/178.jpg
安全と言われ、NortonAntiVirus2004(LiveUpdate済み)でも
ウィルスが発見されなかったのですが、
http://paw.s2.x-beat.com/up/img/178.jpg(塗りつぶし部分はユーザ名)
ここのディレクトリのプロパティを表示させるとサイズ、ディスク上のサイズが
どんどん増えていきます。再インストール以外でウィルスを駆除する方法は
ありませんか。ありましたら教えてください。
970969:04/04/16 16:40
三行目のアドレス間違えました。
http://cgi.f22.aaacafe.ne.jp/~wtosiaki/up/img/218.jpg
こっちです。
>>969
IE→ツール→インターネットオプション→インターネット一時ファイルの削除

それでもおかしければ【正式】ウィルス情報&質問 総合スレッド☆Part18
http://pc3.2ch.net/test/read.cgi/sec/1081735712/47-49 あたり見れ。

デスクトップなんかめったに晒すなよ。文章で説明するのが安全。
なんかもうテンプレだけのスレが必要な予感。
>>971
レスありがとうございます。
>IE→ツール→インターネットオプション→インターネット一時ファイルの削除
この方法で解決することができました。本当にありがとうございます。
画像も削除しました。
>>973 乙

しかしWEBを裸でひょこひょこ歩いていれば本物の悪いプログラムに
やられるのは時間の問題。アンチウィールス、アンチスパイをインスト、
念のため>>971のリンク先もプリントアウトしとけ。ブラウザ破壊されて
ネットにつなげなくなってから復旧するのは大汗だぞ。
975名無しさん@お腹いっぱい。:04/04/16 19:05
過去の話で申し訳ございません。

当方、win2K(日本語版)にpc-cillin2002をインストールしました。
ですが、アップデートができません。トレンドマイクロのページで
確認すると、
「サポート終了」「ウイルスバスターを他言語、pc-cillin
を日本語のOSにインストールしたものはサポート外」
ってな感じで書いてありました。

ですが、2chの過去ログに
「言語選択すればできるよ」
という発言があったのです。もしやり方を知っている方
いらっしゃれば、教えていただけないでしょうか。

よろしくお願いいたします。
976名無しさん@お腹いっぱい。:04/04/16 19:22
ノートンインターネットセキュリティーを入れてるんですが、
2ちゃんに書き込みする時、
1回1回無効にしないと書き込めません。
普通には書き込めないんですか?
分かる方がいれば教えてください。よろしくお願いします。
>>975-976
各セキュリティーソフト専用スレへ
978975:04/04/16 19:55
了解です。ありがとうございます。
>>976
こっちが良いだろう

【ノートン入れたら2chに書きこめない】人へ14
http://etc.2ch.net/test/read.cgi/qa/1077383637/

980名無しさん@お腹いっぱい。:04/04/16 20:19
スパイウェア発見専用ソフト「Ad-aware」Part10
http://pc3.2ch.net/test/read.cgi/sec/1078600708/
【雑談禁止】スパイウェア削除ソフトSpybot 11
http://pc3.2ch.net/test/read.cgi/sec/1081764816/
常駐させなくても(・∀・)イイ!! SpywareBlaster 2
http://pc3.2ch.net/test/read.cgi/sec/1080635851/
ええと、みなさん、俺はスレ立てられない身分なので
あれなんですが、>>957 >>961-963などを見て次スレ
そろそろかもです。
982名無しさん@お腹いっぱい。:04/04/17 02:06
スレ立ててもいいけど、テンプレ貼るのめんどくさい
983名無しさん@お腹いっぱい。:04/04/17 02:07
次スレはNOD32スレに統合されます
NOD32使わないと呪われます


次スレのテンプレに追加ね
>>983
nOd厨、ケリオ厨、うざい。あっち逝け。
埋め
987R:04/04/17 17:29
ウイルスにかかったのかもしれないのですが、どなたか教えてください。

OS:Win2000
回線:ADSL
ブラウザ:IE
IEを開くと、C:\WINNT\secure.htmlが見つかりません と表示されてしまい、
OKを押せばそのままネットサーフィンはできるのですが、
インターネットオプションをひらいて、ホームページの設定を何度変えても
C:\WINNT\secure.html に戻ってしまいます。
どなたか、教えてください。よろしくおねがいします。
>>987
オマエが初めて感染したと思ってるのか?
このスレをsecureで検索しろよ
>>988
だからそれは>>961-963にテンプレ候補の「決定版」wが出てるちゅーに。

そういえば、>>11はKerio工作員があちこちのスレに貼りまくったコピペなの
でテンプレに入れないように注意。(NOD荒しにも注意)
990名無しさん@お腹いっぱい。:04/04/17 18:57
ノートンインターネットセキュリティ2004の
期限がそろそろ切れるので新しいアンチウィルスソフトを
インストールしようと思っていて、今のところ

1.ノートンアンチウィルス2004
2.ウィルスバスター
3.AVG(フリーのやつ)

を選択肢に入れてるのですが、正直判断に困っています。
ウィルスセキュリティは専用スレであまりに酷評だったためやめました。
あと、昔AVGを使用していたのですが、あまり性能がよくないので
今回はきちんと金を払おうと思います。
オススメとかあったら教えてください。
>>990
金を払えば性能のいい香具師が手に入ると考えてるとこがイタ(ry
992990:04/04/17 19:03
>>991
そうなんですか?ノートンとVBは金かかるけどそれなりに
性能はいいと思ったのですが…。>>991さんは何を使用されてるんですか?
993名無しさん@お腹いっぱい。:04/04/17 19:16
質問です。ノートンってレジストリを書き換えるんで
アンインスコしてもレジストリにキーが残るって言われました。
レジストリのキーってどうやって削除するんですかね?
>>993
どう考えても、専用スレで聞いたほうがいいと思うのだが
>>993
残っていても害は無い。ノートンに限らず、使用するだけでゴミを残していくものは
沢山ある(残さないほうが珍しい)。
そんなにゴミが残るのが嫌ならば、一回使用するたびにOSの再セットアップしろ。
996名無しさん@お腹いっぱい。:04/04/17 19:23
>>994すんません、、、吊ってきます、、、
997名無しさん@お腹いっぱい。:04/04/17 19:25
>>995再セットアップってリカバリとかのことですか…
ってこれ以上聞くとアレなんでもうやめときます。すんませんでした。
998名無しさん@お腹いっぱい。:04/04/17 21:15
>>990
このスレをはじめから読んでもらえばわかるけど・・・^^;;
NIS2004は不具合のオンパレードですw

【ノートン】インターネットセキュリティ Ver.??【2003】
http://pc3.2ch.net/test/read.cgi/sec/1080949189/

NIS2003を禿sくオススメします!( ´∀`)マターリ
>>993
レジストリの清掃ツールはいろいろ出てる。jv16なら安全。
http://www.geocities.jp/outpost_2ch/setting.html#18
ダウン先と使い方が出てる。
(゚Д゚ )次スレはドコなのよ???
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。