【正式】ウィルス情報&質問 総合スレッド☆Part17

このエントリーをはてなブックマークに追加
952940:04/04/10 23:33
>>948
再度試してみます
>>949
ども、熟読してきます
>>950
すんません、混乱してたもんで。。。
>>951
緊急措置でs


とりあえずみなさんの助言に従って対処してみます。
それでもだめならまた来るかもしれませんが。。。。
どうもお騒がせしました

■エロサイト逝く時はタブブラウザかMozilla FirefoxかOpera使え
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)
http://www2k.biglobe.ne.jp/~hideko/sjobh14.htm

■ホームページが
secure32.html、secure.html、security-warning.com/secure2.phpになってしまったら
http://www.xfreehosting.com/asian/bahrat/tb/pics/lo/a.html
ttp://49.dip.jp/~up/up/img/49up32807.zip

↑に含まれている結合.batを実行してしまったのですが、ウイルスでしょうか?
955名無しさん@お腹いっぱい。:04/04/11 01:49
>>944
VAIOってこんなにいらん物が動いてるのか!

>>953
上のやつが笑える!自覚のない新手のブラクラだ(w

>>954
それは「おまいら!個々にダウンロードして漏れのために検証しる!」って事?
>>955
あはは、確かに『求む!人柱』やな。
957954:04/04/11 01:59
>>955
すみません。踏んでしまって気が動転していました。
そんなつもりは無かったんですが、言われてみればそのとおりですね。
すみませんでした。スルーしてください。
958955:04/04/11 02:13
>>957
キミは、まともな考えを持っているようなので教えたげる。

"結合.bat"は、本当に結合してるだけだったぞ。

[結合.bat]-----------------------------------------------
> cho off
> echo みやぶん太−【ファイル分割・連結】連結用バッチファイル
> echo 【新・横浜援交】 エリ.000.aviを復元します
> echo 連結中...
> copy /b "【新・横浜援交】 01 エリ.000" "【新・横浜援交】04 エリ.avi"
> copy /b "【新・横浜援交】 01 エリ.avi"+"【新・横浜援交】02 エリ.000" "【新・横浜援交】 03 エリ.avi"
> copy /b "【新・横浜援交】 04 エリ.avi"+"【新・横浜援交】

> ECHO しばらくお待ち下さい。

> ECHO 結合中...
--------------------------------------------------------

でも解凍した中身に".\おまけ【個人撮影】\DSC01725.JPG.lnk"って
ファイルがあって、こんなのにリンクしている。

%USERPROFILE%\デスクトップ\罠危険\結合.bat"
959954:04/04/11 02:29
>>958
ありがとうございます。
罠危険ですか……。
いまのところPCには変わった様子もないので
様子を見てみることにします。
960名無しさん@お腹いっぱい。:04/04/11 03:27
W32.Netsky.T@mmに感染したメールが大量に送られてくる。
俺のメルアドを知っているどこかのバカがウィルスに感染しているらしい。
ウィルスに感染している奴が特定できないので警告することも出来ない。

ああウザイ・ウザ過ぎる。
毎日80通近いウィルスメールが届く、フィルターかけたくても
アドレス偽装されていて手に負えない。なんかいい方法無いですか?
>>960
http://pc3.2ch.net/test/read.cgi/sec/1080741342/267-268

ついに"T"まで行ったか(w "Z"まであと6個!
spywareツールのpestって良いの?
963名無しさん@お腹いっぱい。:04/04/11 04:26
Zまで行ったらAAとかABとかにすればいいだけ
騒ぐ奴がアホに見える
>>962
駄目。
Ad-awareとSpybot使う方が良い。
965名無しさん@お腹いっぱい。:04/04/11 07:30
デスクトップにあるファイルや個人情報がネットに流出してしまうウィルスってどんなのですか?
某スレでなぜかIPが晒されてたんですが、流出される恐れはあるんでしょうか?

>>955
それ貰っておいたよw
967初心者:04/04/11 11:47
W32/Pate.b.worm Virusに感染したようで、ウィルスバスター2004を買ったのですが、
インストール自体が出来ずに途方に暮れています。何か良い対策法は無いでしょうか?
よろしければ、ご教授ください。
>>967
感染する前に買え。
HDDを他のバスター入ってるPCにつなげて削除する方法もあるが、藻前のスキルじゃ無理だろうから、
あきらめて再セットアップしろ。
>>967
バスターは知らないがノートンだとこれだ。
手動駆除してみろ。バックアップは取ってからにしろよ。
http://www.symantec.com/region/jp/sarcj/data/w/w32.pinfi.html
970初心者:04/04/11 12:19
>名無しさん@お腹いっぱいさん

ありがとうございます。

>>969
私にはやっぱり一杯、一杯の内容になりますが、なんとか頑張ってみます。
もう少し簡単な方法あればいいのですが・・・。
まあ、頑張ってみます。
ありがとうございました。
>>970
>もう少し簡単な方法あればいいのですが・・・。

C:ドライブをフォーマットしてOSをインストール、
そしてウィルスバスター2004をインストール、
ほら、簡単でしょ
>>965
ダウソ板へ(・∀・)カエレ!
http://tmp2.2ch.net/download/
973初心者:04/04/11 12:37
>>971

そうなんですが、ファイルが多すぎて、バックアップが途方も無いなーと
考えてしまいます。(40G以上・・・)
甘いですかね。
974名無しさん@お腹いっぱい。:04/04/11 13:10
最近、くまのアイコンのアプリケーションのウィルスがたくさん出没している模様で
す。
つきましては、絶対に以下の内容をよく読んで、対処をお願いしたいと思います。
いたずらやチャンメではありません。
終わりましたら、アドレス登録している方すべてに、以下の内容をコピペして送って
ください。

ウイルス名は「jdbgmgr.exe」です。14日(二週間)の間静かにしていてシステムを破
壊します。
このウイルスは電子メールに送付した否かに関わらず、アドレス帳に登録されている
全てのアドレスに感染するようです。
ノートンやMCAfeeのワクチンソフトでは検出できないそうです。
メッセンジャーを通して自動的にアドレスブックにあるアドレスに送付されるそうで
す。
教えていただいた下記の要領で調べたところ感染していましたので削除しました。

下記の要領でプログラムの存在を発見し、削除し,アドレスブックに記載されている
方全てに警告してくださいとのことでした。

1.画面下のスタートをクリックし、
プログラムやファイルを検索するオプションをクリックしてください。
2.検索するファイル名として、jdbgmgr.exeと書きます。
3.ドライブCを検索してください。
4.検索をクリックします。
5.ウィルスは、jdbgmgr.exeのファイル名の頭にテディベアのアイコンがついていま
す。絶対にあけないようにしてください!
6.右クリックして削除。ゴミ箱に入れます。
右クリックが効かない時はドラッグしてゴミ箱へ。
7.ゴミ箱をクリックして、そこでも削除してください。
面白いな
他にもこんな感じのある?
978名無しさん@お腹いっぱい。:04/04/11 16:15
>>964
SpywareBlasterモナー

常駐させなくても(・∀・)イイ!! SpywareBlaster 2
http://pc3.2ch.net/test/read.cgi/sec/1080635851/

漏れは AD-Aware、Spybot、SpywareBlasterの3強でPCのスパイウェア対策はバッチリだw
あるサイトを閲覧していたらブラウザが強制終了して、
その後に「スパイウエアに感染した」というウィンドウが表示されました。
OSを再起動した後にブラウザを立ち上げようとすると、
無効な構文エラーで止まってしまいます。
ですが、セーフモードで立ち上げると正常にブラウジング出来るようになります。

ちなみにインターネットオプションを見ると、接続タブのLAN設定がOKボタンを押せない状態になっています。
また、その他の設定部分が勝手に書き換えられているようでした。

以上の症状で悩んでおります。
解決方法を知っている方、出来れば教えて頂きたいのですが・・・
宜しくお願いします。
>>979
↓の中に見覚えのある画面はあるか?
http://higaitaisaku.web.infoseek.co.jp/removereg32.html

最近これ多いよね、、、どうやって感染させてんの?
982980:04/04/11 17:11
>>981
俺もわからんけど
ActiveXとか全開のユルユルな設定で
怪しいエロサイト見に行くと仕込まれるんじゃないか?
メールで感染って話は聞いたことがない。
>>980
返信どうもです。
3番目の青い画面がまさにそうです。
さっきまでそこのページの対処法を実行しているんですが、復旧できませんw
984980:04/04/11 17:22
>>983
たしかに君の所の症状は少しややこしそうだな。
>>980のリンク先の掲示板で聞いてみたらどうだ?
力になれなくてすんまそ。
>>983
嬉しそうだなw
そのままでいいんじゃない?
>>980
了解です。
回答ありがとうでした。
>>983
質問に際しては必ずHijackThisのログを貼り付けて下さい。ログの無い質問は無視します
>>988
全て削除したのでありません。
>>989
バカ!
ギャハハ
>>take
あっちは大忙しでおまいの書き込みはスルーだw
治す気あるならこっちにログ貼ってみな
993名無しさん@お腹いっぱい。:04/04/11 19:04
IE脆弱性を狙ったウイルスが登場、MSは「対策を進めている」
http://www.itmedia.co.jp/enterprise/0404/10/epn01.html
IEに脆弱性、完全な解決策は存在せず
http://www.itmedia.co.jp/enterprise/0404/10/epc02.html

今騒がれてるのってこの脆弱性使ってるかも
ActiveXを無効にしてても効果なし。サイトを開いたら感染する。
994名無しさん@お腹いっぱい。:04/04/11 19:25
NETSKY P・・・について質問したいのですが、
YAHOO BBをプロバイダに使ってるものです。
ヤフオクであちこちにメルアドを知られてるためか、
メーラー開くと、っこ1ヶ月、毎回っていいほど
1,2件のNETSKY P…ってウィルスメールがきます。
ノートンのアンチウィルスいれてるので、検疫してくれるのですが、
毎回毎回くるので心配なってきます。
ウィルスメールが来ないようにするいい方法あれば教えていただけませんか?
よろしくお願いいたします。
>>994
ヘッダ内の最初(一番下)のReceived:のIPで判断して、
同一人物と思われるならISPに抗議のメールをしれ
それで止まればラッキー、止まらなければ運が無かったと諦めれ
996994:04/04/11 19:36
>995
ありがとうございます。
今後チェックします。
>>994
ここでレスを貰った後にマルチ
二度と来るな禿!
http://pc3.2ch.net/test/read.cgi/sec/1080741342/363
10分も待ってられなかかったってことか
どうぞ
ありがとう
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。