ウイルスバスター2004 Part20【Trend Micro】

このエントリーをはてなブックマークに追加
トレンドマイクロ ウイルスバスター2004について語るスレです。

※よくある質問は、53◆/Wy7nq.FAQ氏のテンプレサイトもご覧ください※
  http://security99.s53.xrea.com/

■トレンドマイクロ http://www.trendmicro.co.jp/
■サポート http://www.trendmicro.co.jp/support/
■ウイルスバスタークラブ http://www.trendmicro.co.jp/support/vb/index.asp
■お問い合わせの多いご質問-製品別TOP100
http://www.trendmicro.co.jp/esolution/questiontop10.asp?pid=68

■ウイルスデータベース http://www.trendmicro.co.jp/vinfo/
■ウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp
■ウイルス解析依頼 - 問い合わせフォーム
http://inet.trendmicro.co.jp/esolution/supform.asp

前スレ
【更新】ウイルスバスター2004 Part19【頻繁?】
http://pc3.2ch.net/test/read.cgi/sec/1081968920/

過去スレは >>2、製品情報・紹介記事は >>3、制限事項・既知問題・FAQは >>4-5
その他 >>6-7
■ウイルスバスター2004 無料アップグレード
http://www.trendmicro.com/jp/support/vbc/vb-upgrade.htm
■ウイルスバスター2004 製品概要
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/overview.htm
■ウイルスバスター価格表
http://www.trendmicro.com/jp/products/price/vb-price.htm

●紹介記事
スパイウェアや迷惑メール対策が追加された「ウイルスバスター2004」
http://internet.watch.impress.co.jp/cda/news/2003/09/09/394.html
トレンドマイクロ、新世代のウイルスを予防する「ウイルスバスター 2004」発表
http://www.itmedia.co.jp/enterprise/0309/09/epn18.html

●アワードなど
米国C'NETS TOP100 PRODUCTS OF 2003で
ウイルスバスター2004(PC-Cillin Internet Security 2004)がBEST ANTIVIRUS SOFTWAREに選出
 http://www.cnet.com/4520-6022_1-102337-4.html
ウイルスバスター2004が2003年 日経優秀製品・サービス賞 優秀賞 日経産業新聞賞 受賞
〜ウイルスの事前/事後対策実現により、2度目の受賞〜
 http://www.trendmicro.com/jp/about/news/pr/archive/2004/news040108.htm
「トレンドマイクロ エンタープライズ プロテクション ストラテジー」が企業向けウイルス対策
ソフトウェア部門で、米PCマガジン・エディターズ・チョイス賞を受賞
 http://www.trendmicro.com/jp/about/news/pr/archive/2003/news030410.htm
米トレンドマイクロ、米国防省および沿岸警備隊にサーバ向けウイルス対策で5年間契約を締結
 http://www.trendmicro.com/jp/about/news/pr/archive/2002/news021010.htm
IDCの調査で 2年連続“サーバ用ウイルス対策製品の世界的リーダー”と評価。
 http://www.trendmicro.com/jp/about/news/pr/archive/2002/news020919b.htm
※サーバ用ウイルス対策製品市場においてシェア第一位
※メールサーバ用ウイルス対策製品市場においてシェア第一位
※インターネットゲートウェイ(ウェブサーバ)用ウイルス対策製品市場においてシェア第一位
■ウイルスバスター2004の制限事項と既知問題(詳しくはTrend MicroのサポートWebにて)
・VPN関連のアプリケーションをインストールしているとウイルスバスターのインストールに失敗する
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7918
・Windows98、WindowsMeをご利用のお客様で、
 「Webメール検索」または「個人情報保護機能」または「URLフィルタ」を有効にした場合、
 HTTPを利用した通信(インターネットブラウジングなど)が著しく低下する。
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7636
 回避方法:ウイルスバスター2004 プログラムバージョン11.10へアップデート実行後、
      上記のURLにあるモジュールを適用することにより回避されます。

■技術情報(詳しくはTrend MicroのサポートWebにて)
・「Windows エラーが発生しました。NISDRV(01)+・・・」メッセージによりブルースクリーン(青い画面)になる
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=8347
 # 原因:Norton Internet Securityが残したドライバとの競合
・「例外OEがVXD.SYMTDI(01)・・・で発生しました」メッセージによりブルースクリーン(青い画面)になる
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=8345
 # 原因:Norton Anti-Virusが残したドライバとの競合

■よくある質問
・バスタースレでまとめられた情報はテンプレサイトの[よくある質問集]をご覧ください
http://security99.s53.xrea.com/faq.html

■キーワード別FAQ
オンラインユーザー登録関連 http://www.trendmicro.co.jp/support/vb/faq02.asp
アップグレード関連 http://www.trendmicro.co.jp/support/vb/faq13.asp
ウイルスバスタークラブ会員関連 http://www.trendmicro.co.jp/support/vb/faq04.asp
インストール・アンインストール関連 http://www.trendmicro.co.jp/support/vb/faq10.asp
■アップデートのお知らせ

2003バージョン 10.xx
2004メインプログラム 11.xx
ウイルス検索エンジン 7.1xx
ウイルス検索ドライバ 7.xxx.xxxx
ウイルスパターンファイル 1.xxx.xx
ファイアウォールドライバ 1.x.xxxx
ネットワークウイルスパターンファイル 1xxxx
迷惑メール検索エンジン 1.x.xxxx
迷惑メール判定パターンファイル 1xxxx
ウイルス感染自動修復プログラム 3.x.xxxx
ウイルス感染自動修復パターンファイル xxx
スパイウェアパターンファイル 0.xxx.xx

(使い方の例)
ウイルスパターンファイル 1.877.00
キタ━━━━━━(゚∀゚)━━━━━━!!!!!

■ アップデートを書き込む前に、キターを書き込む前に、少し前までの過去ログと下記のログを確認
現在の状況 → ログ(履歴)→ アップデートログの表示 →アップデートされた種類を確認
アップデート情報欄は、検索エンジン、ドライバー、パターン番号が混在していますので、間違えないように。
(ヘルプ → バージョン情報 → 詳細な情報 → パターン番号・モジュールのバージョン番号を確認)
あまりに無意味な書き込みは真面目に情報を探している方々に対して失礼です。

■2chブラウザNGワード登録推奨

むんむん
◆jWCj5/nPTo
(・∀・)ニヤニヤ ◆NIYAxp55nU
ほとんど荒らし
◆XSSH/ryx32
(○´ー`○)なっちありがとう
うんこちんちん
( `∀´)y-
◆SPjQi3yMi.
>>1
>>1
               ∧_∧
オツカレチャ━━━━━━(´∀` )━━━━━━ン!!!!!
              /     ヽ
             / 人   \\   彡
           ⊂´_/  )   ヽ__`⊃
                / 人 (
               (_ノ (_)
10名無しさん@お腹いっぱい。:04/04/30 12:20
質問です。

POPメール検索でウィルスが発見された時に
ポップアップウィンドウが表示されますが
これを表示しないようにするor自動で閉じるなど
方法をご存知でしたら教えてください。
>>1
もつカレー。
すれたいシンプルで(・∀・)イイ !!
>>10
メールスキャンの設定項目をよく見てみろ。
見つかるまで探せ。
13名無しさん@お腹いっぱい。:04/04/30 12:41
>>12
ポップアップメッセージの設定項目はありますが
ウィンドウの設定はあるませんが?
>>13
あ?ポップアップウィンドウ?メッセージじゃないのか。
俺の勘違いか。
じゃあ、わかんない。

ウイルスやらワームを検出したときに警告が出るのを防ぎたいっていうのも
珍しいな。
15名無しさん@お腹いっぱい。:04/04/30 12:45
ウイルスの数が多いので
閉じるのがメンドウ
16名無しさん@お腹いっぱい。:04/04/30 12:46
前スレ使い切れ馬鹿共
17名無しさん@お腹いっぱい。:04/04/30 12:49
>>16
おまいが埋めてこい
>>10
ウイルス発見時だろ?
ポップアップを切ったら意味ねーじゃん。
>>15
なるほど。
トンレンドマイクロのサポートに言ってみれば?
20名無しさん@お腹いっぱい。:04/04/30 13:31


   −−−−−前スレ埋まるまで書き込み禁止−−−−−

はい
22名無しさん@お腹いっぱい。:04/04/30 14:09
「はい」も書くな!
  ∩    ∩
(うんこちんちん)y-~~
「はい」も書くな! も書くな
25名無しさん@お腹いっぱい。:04/04/30 15:06
・「例外OEがVXD.SYMTDI(01)・・・で発生しました」メッセージによりブルースクリーン(青い画面)になる
 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=8345
 # 原因:Norton Anti-Virusが残したドライバとの競合

  ↑
2003から2004にしたらこんな状態が頻繁に起きます。
ノートン使った事は一度もないです。
なぜかな?
>>25
PCにデフォルトでMcAfee入ってなかった?綺麗に消した?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Kerio Personal Firewall 4

・「システムセキュリティ」というプログラム起動を監視する機能により、
 キンタマウイルス http://www.symantec.com/region/jp/sarcj/data/w/w32.antinny.k.html
 などのアイコンを偽装したEXEファイルをクリックしても警告が出て感染を防げる
 (玄人向けで有料だがTiny5でも防げる。
  Sygate・Zone Alarmには似たような機能があるが防げない。
  Outpost・Kerio2・ノートン・バスター・マカフィー・ウイルスセキュリティに至っては類似機能もない)

・現時点では日本語化できない
・2バイト文字には対応していない
・Kerio2よりはわかりやすく、Zone AlarmのようにYES/NOだけでもいけるし
 kerio2のように詳細ルールも作れる
・SPIとIDS、トロイ対策のDLL監視機能もある(広告ブロックは有償版のみ)
・Outpostなみに軽い
http://pc2.2ch.net/test/read.cgi/win/1077780039/233

●「Firewallと森で遊ぼう」Kerio Personal Firewall 4解説サイト
http://eazyfox.homelinux.org/Firewall/Kerio/Kerio41.htm

●Kerio Personal Firewall 4のログビューア
http://www.geocities.jp/masagooooool/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
/////////////////////////////////////////////////////////////////

System Safety Monitor(SSM)

・リアルタイムでシステムの活動をモニターし、常駐させればKerio4のようにHTMLからのexe起動を含め、
 キンタマウイルス http://internet.watch.impress.co.jp/static/index/2004/04/09/antinny.htm
 などの(ルールが)未決定のアクションを防げる(PFWではない)

・無料
・日本語化できる
・レジストリキーの変更も監視できる

●SSMヘルプ翻訳テキスト+HTML配布サイト
http://www.geocities.co.jp/Outdoors-Mountain/9671/ssm/

/////////////////////////////////////////////////////////////////
901 名前:900[sage] 投稿日:04/04/02 22:14
アンチウイルスソフト検出力結果報告(・∀・)

ANTIDOTE / avast! 4 / AVG / AntiVir / BitDefender / eTrust
◇ウイルス
EBCVGにてBinary VirusesとVirus codesを合計722ファイル(重複あり)
全てzip圧縮に変換
Linux/Macウイルスあり
◇アンチウイルスソフト
4/2 18:00頃の最新パターン適用
比較対照としてトレンドマイクロオンラインスキャンを使用・・・したかったけど結果悪いのでBitDefenderを基準に

☆結果 (検出数/検出率)
BitDefender (*1) 580  100.0%
AVP (*2) 545  93.97%
Trend Micro 539  92.93%
Antidote (*3) 524 90.34%
avast!4 (*4) 470  81.03%
eTrust (*5) 444  76.55%
AVG (*6) 212  36.55%

*1 懐疑ファイル13含む
*2 懐疑ファイル2含む
*3 コード解析/圧縮ファイル/詳細検索にチェック。詳細検索にチェックを入れない場合は520。なお懐疑ファイルはどちらも3。
*4 迅速な検査=261  標準検査=286  完全な検査=470
*5 Heuristic有効。SafetyLevel → Reviewer   ScanningEngine → InoculateIT
*6 Heuristic有効。

AVGの検出率が悪すぎる。何かおかしい気が・・・(・∀・)?
【cool】BitDefender Free Edition【free】
http://pc3.2ch.net/test/read.cgi/sec/1029516867/901
802 名前:Bitスレ901[sage] 投稿日:04/04/04 19:02
BitDefender(以下BD)が全てのウイルスを検出したわけではないです。
BDが検出したウイルス数の580を100%として出した結果です。
要するにAVGだとBDの37%ということです。

誤解してる人がいるかもしれないので念のため。

※AVGの検出は悪すぎたので"3回再インスト&4回検査”してます。
 で、結果は全て同じ(゚д゚)

非圧縮時の検出率を知りたい人は適当にウイルス集めて試してください(´・ω・`)

【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/802
831 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/04/05 01:03
去年(031207)同じようにやった結果

定義ファイル、プログラムは当時最新
圧縮なんかの設定はebcvgから落としてきたまま(rar,zip,b64)
ただしほとんどはzipだから誤差は少ないと思う

Antidote (*1) 549 100.00%
eTrust (*2) 537 97.81%
BitDefender (*3) 502 91.44%
avast!4 (*4) 484 88.16%
AVG (*5) 366 66.67%

*1 コード解析,圧縮ファイル,電子メール, 懐疑5
*2 設定が多いから略。たぶん最高
*3 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
ただしvirus bodiesは584, 懐疑22
*4 圧縮ファイル
*5 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
(一応どれも設定は最高にしてやったつもり)

>>731と見比べると向こうはBitdefenderの検出数をvirus bodiesで
数えてるんじゃないかと思う。
おれはIdentified virusesが検出数だと思うから上はそっちを採用してる。

AVGの検出が悪いのはたぶん設定の問題。でも良くはない
むしろ>>742と同じような結果だから、AVGの検出力はこんなもんだと思ってる。

【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/831
BitDefender(フリーの最新版)
・リアルタイムスキャンできない、メールスキャンできない
・まだ日本語化できない
http://ringonoki.net/tool/antiv/bitdef.html

AntiVir(フリー版)
・リアルタイムスキャンできる
・メールスキャンできない(常駐オンでread and write時有効な場合、添付ファイルを選択すればチェックできる)
・まだ日本語化できないに等しい
http://eazyfox.homelinux.org/SecuTool/AntiVir/AVguard1.htm

avast! 4(フリー版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語版がある、2バイト文字に対応
http://iso-g.hp.infoseek.co.jp/alwil/avast_home/avast_home.html

eTrust(フリーのプロモーション版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語化できる、2バイト文字に対応
・導入時に修正パッチをインストールするのがめんどう
http://etavfp.hp.infoseek.co.jp/

AVG(フリー版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語化できる、2バイト文字に対応
http://eazyfox.homelinux.org/SecuTool/AVG6/AVG61.htm
Norton Internet Security 2004
圧縮ファイルもリアルタイムで監視可能だが、ONにすると重すぎ
スクリプト遮断機能がある
広告ブロックがアメリカ仕様で、お絵かき掲示板などの画像も消してしまう
スレに貼り付けてあるだけのウイルスコードに反応する
2chの過去ログ取得する時はFWを無効にしないといけない
Antispamが勝手にメーラーと統合する上に不安定(OEと相性が悪い?)
ポップアップ通知が鬱陶しい
LiveUpdateが遅い
webごとにスプリクト遮断やActiveX遮断やプライバシー制御の設定ができる
WEB閲覧するときHTMLファイルにスクリプトを埋め込む処理が重い
 (XPSP2ではデフォルトでポップアップ広告遮断機能があるので無駄になる)
回線速度が遅くなるという報告
ルールが適切ではないとの声もあるがPFWルールの自動作成が進んでいる
不正コピー・不正期限延長ユーザーが多い
個人情報を送ってるかについては疑惑は晴れず。
http://www.symantec.com/region/jp/products/nis/features.html
http://www.symantec.com/region/jp/products/nav/features.html

ウイルスバスター2004
圧縮ファイルもリアルタイムで監視可能だが、ONにすると重すぎ
FWレベル高にしないとアプリごとの制御ができない等、おまけ程度
スパイウェアの検出をするが削除は出来ない
迷惑メール検出の判定精度が悪い上に検出しても件名に[MEIWAKU]と付けるだけで意味がない
ユーザー登録しないとウィルス定義をUPできないので不正コピーユーザーは少ない
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/features.htm

FWがしょぼい代わりに不具合が少ないバスターとFWにいろいろと機能が付いてる
代わりに不具合大盛りなNISって感じかな。
どちらもアンチウイルス機能自体には文句が出ないのは例年通り。

http://pc3.2ch.net/test/read.cgi/sec/1067918099/321
>>27-32
いろんなスレにコピペしやがってウザイ。
消えろ。
>>33
その情報と主張は間違ってるって何度言われたら分かるんじゃ。
ボケ。
36名無しさん@お腹いっぱい。:04/04/30 15:38
>>26
入ってないです
前スレ埋まってないのに質問するとは・・・。
>>36
じゃあアンインストーラーから2003消して2004インスコしたよね?

誰かバトンタッチ・・・ 
前スレは荒らされてる。
こっちも荒らされてる。
>>38
そうです、2003アンストして2004にしました。
2001から使ってますが、今までこんな現象起きなかったのに。
http://d.hatena.ne.jp/ripjyr/20040430#p1

とうとう来ましたな。大規模感染が始まってしまうと去年のお盆休みの再来が・・・・。
>>42
Windowsアップデートすればいいのか?
Windows2000なんだけどKB835732を入れると不具合が起こるみたいだけど。
>>43
問題が発生する原因は,パッチを適用すると,サード・パーティのドライバやサービスを適切にロードできなくなる場合があるためだとしている。
Microsoftでは,次の3種類のドライバ「Ipsecw2k.sys」「Imcide.sys」「Dlttape.sys」のいずれかがインストールされている場合に問題が発生することを確認している。

一例として,Nortel Networks社製のVPNクライアントをインストールして,「IPSec Policy Agent」のスタートアップ・タイプを「Manual(手動)」あるいは「Automatic(自動)」に設定している場合に,問題が発生することを確認しているという。
しかしながら,他社のドライバやサービスをインストールしている場合でも,同様の問題が発生する可能性があるとしている。
Microsoftでは,Nortel NetworksのVPNクライアントをインストールしている環境での回避策を公開している。
具体的には,IPSec Policy Agentを無効にする。
4544:04/04/30 17:19
>>42
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.JF
これか

>>43
セキュmemoに現時点で判明している副作用の話題が取り上げられていたけど、
とりあえず通常業務に耐えうる副作用ぐらいならあてておくほうがいいんじゃないかな。

バスター2004のPFWを使っているなら、既にネットワークウイルスパターンでMS04-11の
exploit対策がされているので、そこで侵入を防いでくれるかもしれない・・・・。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=MS04-011_MICROSOFT_WINDOWS
ただ、PFWには空白の時間(マシンの起動とサービス起動のタイムラグ)が・・・。
タイムラグはSP2で解決。
>>47
それはXP SP2のWindows Firewallでの話。サードパーティ製PFWが恩恵を受けれるかは不明。
やっぱルーターと併用すべきだよね。
フレッツの俺にはタイムラグなんぞ関係無し。
51名無しさん@お腹いっぱい。:04/04/30 19:37
>>50
( ゚д゚)ポカーン
初めてインスコしてみました。
「脅威のスキャン」と書かれてあってワラタ。
>>50
PPPoEを知らんのか?
>>51,>>53 PPPoEだからフレッツ接続ツール(あるいはそれに類するもの)で接続するまでは
インターネットにつながっていないという事だろ。
ちっとは頭使え。
>>54
( ´,_ゝ`)プッ
プププぉえ?
  ∩∩
 (疑問) 
   ∩ ∩
 (阪神勝利)♪
4月最後の家族団欒の夜・・・・・ほのぼの平和。
前スレ消化完了
>>60
乙鰈
>>59
最後の団欒ですか・・・命を粗末にしてはいけません
>>62 忠告感謝。 ほのぼの。
どうでもいいんだけど弟がケコンすることになってその彼女と顔合わせすることになった。
PCしか脳の無い準引き篭もりの漏れだけどキモがられないか心配だ。あー鬱だ。。。
>>64
別におまいがケコーンする訳でもあるまいし気楽に接すればイイヨ
>64
なんか いい兄っぽ。
俺はダメだった。
引き篭もり最強説
知らない間にもう新スレか・・・
なんか早いな

とりあえず遅ればせながら
>>1乙彼
前スレ埋まりますた
口下手でどうしようもない兄で彼女を喜んで迎えたいんだけど行動に示せないんだよね。
その日は少し挨拶して車で逃亡する予定。。どこ行っかなw
71真相はいかに?:04/04/30 23:10
982 :名無しさん@お腹いっぱい。 :04/04/30 15:39
各社セキュリティ・ソフトの比較。
http://www.google.co.jp/search?q=cache:8UojdwyObn8J:soan.jp/archives/000850.html+%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9%E3%83%90%E3%82%B9%E3%82%BF%E3%83%BC2004&hl=ja&lr=lang_ja

983 :名無しさん@お腹いっぱい。 :04/04/30 16:22
>>982
このページに書いてある、

>どうも初めましてでナンですけど、あーやってしまいましたね(^^;)
>ウイルスセキュリティ2004ではまだ複数ネットワークアダプタ環境に対応できていない
>ので、このような問題が起こることがあります。
>http://sec.sourcenext.info/support/qa/0312/01_01.html
>これ以外でも再起動が止まらないケースは数多く寄せられているのですが...(すいませ
>んが秘守義務ということで)
>
>結局、ウイルスバスターが一番マシというのが某社テスターの見解です...(笑)
>

ってやつなんだけど、「某社」ってどこよ?(w

文章の流れから普通に判断するとS社テスターが他社製品をいろいろ試して
T社製品が一番マシ(自社のはダメ)って言ってるようにしか読めないのだが・・・

いや、守秘義務という言葉はあるが「秘守義務」って書いてるところからして
ネタかもしれないな・・・。
>64
その彼女に、いい物件を紹介してもらえ。
バスガイド調の妙な言葉遣いである場合は、受け流しておくのが吉。
>>70
秋葉原しかねーだろ?
▼ウイルス対策ソフト比較 Version2004
http://www10.plala.or.jp/palm84/antivirus.html
うんこちんちん
更新まだかー
平和な深夜。
さすがに今起きてる奴はいねーだろ。
|д゚) ハタシテソレハドウカナ


|彡サッ
80むんむん ◆jWCj5/nPTo :04/05/01 03:39
∩∩
(´・ェ・)y-~~
そろそろ起きるか
82むんむん ◆jWCj5/nPTo :04/05/01 03:43
∩∩
(・ェ・`)むやすみ
個人情報保護設定って信用して良いの?
>>83
それは、オ マ ケ
さすがに今起きてる奴はいねーだろ。
>>83
信用してもいいけど名前とかクレカの番号とか電話番号
ブロックする設定にしてるとものすごく不便になるぞ。

署名つきのメールは全部ブロック,入力フォームで電話
番号や名前入力しようとするとブロック。

一箇所にこういう情報固めておくの気持ち悪いし。

  ∩∩
 (休業)
Windows Server 2003にインスコしたいんだけど
>>88
サーバーにはインストールできません。
TrendMicroServerProtectを使ってください。
来るぞ!!
↓キタ
うんこちんちん
93名無しさん@お腹いっぱい。:04/05/01 15:16
ネットワークウイルスパターンファイル10123
キタ――♪ o(゚∀゚o) (o゚∀゚o) (o゚∀゚)o キタ――♪
94名無しさん@お腹いっぱい。:04/05/01 15:17
ネットワークウイルスパターンファイル10123 キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
うんこちんちん
↓100 どんなふうに笑わしてくれるか楽しみです。
何が出るかな♪
↓キタ
やあ (´・ω・`)

ようこそ、バーボンハウスへ。
このテキーラはサービスだから、まず飲んで落ち着いて欲しい。

うん、「また」なんだ。済まない。
仏の顔もって言うしね、謝って許してもらおうとも思っていない。

でも、このレス番を見たとき、君は、きっと言葉では言い表せない
「ときめき」みたいなものを感じてくれたと思う。
殺伐とした世の中で、そういう気持ちを忘れないで欲しい、そう思って
このレスを書き込んだんだ。

じゃあ、注文を聞こうか。
   ∩∩
 (百叉ビル) 
102むんむん:04/05/01 17:01
∩ ∩
(・ェ・`)
(⊃⌒*⌒⊂)
 /__ノωヽ__)
>>100
見飽きたコピペだ。
バーボンハウスなのにテキーラだしw
>>93>>94
おととい来てた で正解?
105名無しさん@お腹いっぱい。:04/05/01 18:28
そろそろ879
879 キタ━(゚∀゚)━!!!!!!
107名無しさん@お腹いっぱい。:04/05/01 18:47
>>106
乙。
キタキタキター!!!
Pattern: 879
Version: 00
Release Type: New Malware Threat
Notes: WORM_SASSER.A


May 01, 2004 01:16:01 (GMT -08:00)
879で新規対応したウイルスがやたら多いな。
定期リリースでもないのに170個ものウイルスにいっぺんに対応とは。
111名無しさん@お腹いっぱい。:04/05/01 21:03
赤紙キタ━(゚∀゚)━!!!!!!
赤紙 キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
ところで、赤紙ウィルスの詳細が無いわけだが・・・
114:04/05/01 21:12
レッドカードキタ*・゚゚・*:.。..。.:*・゚(゚∀゚)゚・*:.。. .。.:*・゚゚・*!!!!!
赤紙キタ━━━━━━(゚∀゚)━━━━━━ !!!
させーる?
ついに MS04-011 パッチあててない Windows セキュリティ脆弱性をねらったワームがでたということだね。
ttp://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.A

WORM_SASSER.A

Description:

As of May 1, 2004 4:15 AM (PST), TrendLabs has declared a Yellow alert to control the spread of this
malware. Infection reports have been received from Europe, Asia and the US.

This worm exploits the Windows LSASS vulnerability, which is a buffer overrun that allows remote code
execution and enables an attacker to gain full control of the affected system. This vulnerability is discussed
in detail in the following pages:

MS04-011_MICROSOFT_WINDOWS
Microsoft Security Bulletin MS04-011

To propagate, it scans the network for vulnerable systems. When it finds a vulnerable system, this malware
sends a specially crafted packet to produce a buffer overflow on LSASS.EXE.

It creates the script file CMD.FTP, which contains instructions for the vulnerable system to download and
execute a copy of this malware from a remote infected system using FTP on TCP port 5554.
赤紙キタ Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒(。A。)!!!

ワーム サセール  (;´д`)ハアハア
サセーラ だった。。。 (;´д`)ハアハア
赤紙キタ━ヽ(´c_`)ノ━!!
なんかワームラッセーラ赤紙キタ━━━━━━(゚∀゚)━━━━━━ !!!
社員さん、休めないね。乙カレっす!
123名無しさん@お腹いっぱい。:04/05/01 21:48
俺のところにも召集令状キタワ*・゚゚・*:.。..。.:*・゚(n‘∀‘)η゚・*:.。. .。.:*・゚゚・*!!!

WORM_SASSER.A
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.A
124名無しさん@お腹いっぱい。:04/05/01 21:49
またきましたな・・・。

R   E   D    P   A   P   E   R
       赤               紙
125名無しさん@お腹いっぱい。:04/05/01 21:51
赤紙キタ━━━(゚∀゚)━( ゚∀)━(  ゚)━(  )━(  )━(゚  )━(∀゚ )━(゚∀゚)━━━!!
126名無しさん@お腹いっぱい。:04/05/01 21:54
赤紙〜〜〜キタ━━━━━━(゚∀゚)━━━━━━!!!!
127名無しさん@お腹いっぱい。:04/05/01 21:55
うちも赤紙キタ━━━━━━(゚∀゚)━━━━━━!!!!
赤紙来るといつも思うんだけど、

                  (略)最新である
                  ことを確認してください。
ここに空行を入れてほしい→
                  注意:この警告は、(略)
129名無しさん@お腹いっぱい。:04/05/01 22:06
赤紙ってそんなにうれしいか?
130名無しさん@お腹いっぱい。:04/05/01 22:16
他のスレでスルーされてもここに来れば温かく迎えてくれるといってみるてすと。
フランスの感染はげしいな>ささー
133123:04/05/01 23:04
すんません。.comを.co.jpに変えたらあっさり日本語版が出てきました。

WORM_SASSER.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.A
134アップデートお知らせ ◆Z4MLvCBpFs :04/05/01 23:07
ウイルス感染自動修復パターンファイル 331
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
135123:04/05/01 23:07
げっ。
まだ何も書いてないじゃないか。
これでまた休み明けに、
こっちの言うこと聞かずにパッチを
あててない馬鹿どもの面倒を見なければ
ならなくなったわけだが・・・・
_| ̄|○ シュッシャシタクネーナ
MS04-011のパッチはWin2000環境では副作用が出る場合があるみたいだね。
でも、副作用が出ることを知っている人ならファイアウォール等で
事前に予防策を講じているだろうから心配無いかも。
SASSERはサッセルと読みます。
>>137
2kなんだけどファイアウォール等で事前に予防策ってどうしたらいいの?
140名無しさん@お腹いっぱい。:04/05/01 23:25
>>137
MS04-011は複数の脆弱性を修正する。
ASN.1 "Double Free" の脆弱性は、パッチ適用以外には回避策が無い。

PFWでは無理。
>>139
http://www.microsoft.com/japan/security/incident/pctdisable.mspx

>>140
ごめんね。LSASSの欠陥しか考慮してなかったよ。
盛り上がらないね
みんな帰省中?
KB835732 ですか。パッチ当たってたので一安心。
145名無しさん@お腹いっぱい。:04/05/02 00:10
AMGで吉牛豚丼は見ていてかなすぃ
またなにかキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
147アップデートお知らせ ◆Z4MLvCBpFs :04/05/02 00:30
ネットワークウイルスパターンファイル 10124
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
148名無しさん@お腹いっぱい。:04/05/02 00:56
ウイルス感染自動修復パターンファイル331
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
             ∩∩
キタ━━━━━━━(喜多)━━━━━━━━!!!!! 
              ∩∩
キタ━━━━━━━(喜多方)━━━━━━━━!!!!!




ラーメソ(゚д゚)ウマー
FWを導入不可にできるかサポートの範囲内でアンインストールできるかできたらなあ…
使用候補に挙がるんだけど。
152名無しさん@お腹いっぱい。:04/05/02 01:28
>>151
インストールした後、PFWだけ削除できるよ。
PCCTool.exeで。
これ期限切れてても赤紙は来るのね
4/15から切らしてるけどいい加減更新させるかな
>>152
サポート対象外だろ?
>>152
>>154の言うとおりなんですよ。自己責任で片づけられるフリーソフトと違って
お金を払って購入を検討しているソフトだからやっぱり不安であって。
ノートンのように分割して売ってくれないかなあ…FWは海外のソフトの方が正直高機能だよ
ルーターは駄目なの?
アップデートきたー
いつも心配なのがアップデート中は果たしてちゃんと監視しているのかどうかだw
むんこちんちん
なんかうpきたー
↓キタ
↑ うそつけ!
163むんむん ◆jWCj5/nPTo :04/05/02 04:14
∩∩
(´・ェ・)y-~~ ねるぜ
最近のムソムソはワイルドだな

さて、漏れも寝るか( ´ー`)y-~~
結局朝まで寝れんかった_| ̄|○
ウイルスアウトブレーク緊急警告(通称:赤紙)とは
ttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7733
>>155
今のところPCCToolでパーソナルファイアウォールを
削除して深刻な事態に陥ったという話は聞かないな。
ま、裏技的な方法だから及び腰になるのもわからないでもない。
>>155
つーか、お前のPCなんか狙うやついねーよ。
高性能の意味も分からん厨房は笑える。
171名無しさん@お腹いっぱい。:04/05/02 10:43
そろそろ881
Pattern: 881
Version: 00
Release Type: New Malware Threat
Notes: WORM_SASSER.B

May 01, 2004 20:35:13 (GMT -08:00)
173名無しさん@お腹いっぱい。:04/05/02 11:01
ウイルスパターンファイル 1.881.00
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
>>172
ふざけてるなぁ。もう亜種が発生だよ。

WORM_SASSER.B
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.B
トレンドマイクロは連休中も休まないのか?
解析機関のTrendLabsは年中無休24時間体制でしょ。
MSN Messengerのオプションで、
送信されたファイルを次のプログラムでスキャンする、
という項目があって、実行ファイルを選択できるようになってるんですが
ウイルスバスターの場合、どのファイルを選べばよいでしょうか。
178名無しさん@お腹いっぱい。:04/05/02 12:30
つーか、

リアルタイム検索が有効なら心配ない。
>>175
パターンを書くのは日本じゃない。東南アジアのどこだっけ?
>>179
たしかラボの本部はフィリピン
181名無しさん@お腹いっぱい。:04/05/02 13:11
またきたよ。
またなにか北ーーー!!
183名無しさん@お腹いっぱい。:04/05/02 13:15
ウイルス感染自動修復パターンファイル332age
もう来んなよ
いいな、バスターは。賑やかで楽しそうだ。
ノートンは寂しいぃ(´・ω・`)
>>178
thx
今後もサッセの亜種で大変だな
>>185
変えなさい
>>168
確かにな。
非公式(保証外)とはいえ、トレンドが提供しているPCCTool.exeの中に
PFWのアンインストールが用意されているってことは、ちゃんとアンインストール
した状態のテストもやってるんだろうし。だってメイン画面も変化するし、抜いてれば
ネットワークウイルスパターンのアップデートもされないみたいだし。

ていうか“ウイルス対策”を考えると、抜かずにそのままバスターのPFWを使うのが
一番賢いと思うんだが。ウイルスに攻撃されてもいいので送受信を制御したいって
いうのなら他人の判断だから止めはしないけどね。

>>155
多機能≠高性能
本当にFWが機能しているのか謎
FW切ってルータにまかせてるからどうでもいいや。
192名無しさん@お腹いっぱい。:04/05/02 16:06
ウィルスバスターを使用して、スキャンの結果、TROJ_MUSS.Aというウィルスに感染していることがわかりました。
そこで公式サイトへ行き、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MUSS.A
を見てみたのですが、いまいち理解できません。

>2) 不正プログラムによるシステムの改変を修復します。
Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリキーを削除してください。

HKEY_CURRENT_USER
キー:
dctl
↑はどういう意味なのでしょうか?
Windowsのレジストリエディタの使い方はわかりますが「dctl」がでてきません・・・。

>3) Windows検索などを用い、以下のファイルを削除します。
sys.exe
comload.dll
dia4.exe
teen.exe
↑Windows検索とはどのようにやるのでしょうか?

初心者で全く理解できません。教えて下さい。
>>192
「システムの復元」を無効にして再起動してから、バスターで検索してみろ、
ってどこかでちょっと前に言ったんだけどねぇ。
>>192
HKEY_CURRENT_USERの配下にdctlというフォルダがあれば削除。
キーはフォルダの意味。なかったら無いでいい。

Windows検索はスタート→検索→ファイルやフォルダ
検索したい文字を入力して実行
バスターの手動検索なのか、オンラインスキャンの結果なのかちゃんと書かないと
親切な住人の手間をかけることになるぞ。

たぶんオンラインスキャンの結果なんだろうけど。
バスターのPFWは性能自体より、アップデートの度にPCCPFW.exeがプロセスから消えるので
その間機能しているのかどうかの方が心配。
>>196
俺もそれは気になってた。
機能していませんが何か。
まあ、オマケのようなものに一体何を求めているのか・・・。
ワームさえ防いでくれれば良いよ
技術のあるクラッカーに睨まれたら終わりだし
201名無しさん@お腹いっぱい。:04/05/02 19:29
さっきからずっとアップデート失敗しつづけてるんだけど俺だけ?
win2000です
>>201
ウイルスバスターのバージョンという肝心な情報が抜けてる。

とりあえず、[現在の状況]→[ログ]→[アップデートログ]が見られれば見てみなよ。
28って書いてあればしばらく待ってからやってみて。
>>202
ありがとう。内部エラー46、とでてる
バージョンは

プログラム     :11.20 build1311
検索         :7.100
パターンファイル :1.879.00

です。さっきリアルプレーヤー入れ直したんだけどそのせいかな?
204202:04/05/02 19:45
>>203
アップデート実行時、「アップデートに失敗しました。...(46)」と表示される
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=8752

時間をおいてからもう一度やってと書いてあるよ。
ぬはっURLまで!ありがとうございました
夜中にでもやってみます。セキュ板でこんなに優しくされたの初めてだ。
ほんとうにありがとう。助かりました
>>203
こんだの RealPlayer (Real10) は、てごわいのー。(w
こんだってどういう意味よ?
>>207
今度
RealPlayer (Real10)

TkBellExe
"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

が、しぶとる Run に入る。
訂正
が、しぶとく Run に入る。
バスターのFWをアンインスコして再度インスコしたくなったらFWだけインスコできるのか?
>>209
ぜんぜん
∩ ∩
( ・∀・)y-~~ ニヤニヤ
>>211
できるよ。
>>214
童にやり方をおしえ賜れ
216214:04/05/02 22:16
>>215
PFWのアンインストール後は「ファイアウォールのアンインストール」というボタンが、
「ファイアウォールのインストール」に変わる。
つまり、同じボタンでインストールとアンインストールができる。
あとはボタンを押せばインストールが始まるよ。
>>216
インスコの際は自動でトレンドマイクロのサイトにアクセスしてFWのデータを取りに行くのかね。
つまり、ネットに接続しないとインスコできないのかね。苦しゅうないぞ。続きを賜れ
218214:04/05/02 22:39
>>217
別にネットに接続していなくても良いよ。
アンインストールといっても、ウイルスバスター起動時にPFWの
読み込みが行われなくなるだけでPFWを構成するファイルが削除されるわけではないみたい。
だから、オフラインの状態でも問題なく再インストールは可能だよ。

それから、アンインストールしても以前に作ったルールとかは
そのまま保存されているらしくて、再インストール後も使用可能だった。
>>218
そうか!大儀であった。
せっかく丁寧に教えてもらったんだから最後くらいはちゃんとしようよ。
ばか殿のスタイルだから、それでいいんだろ。
どうせ失敗するんだし
224名無しさん@お腹いっぱい。:04/05/03 00:19
┗( ̄□ ̄||)┛お、おもい。。。
うんこちんちん
    ∩∩
 (憲法記念日)  
夏休みはいいですね。夜更かしが出来て・・・
228名無しさん@お腹いっぱい。:04/05/03 00:54
どこの国の人?
関係ないけどさ、サマータイム導入って何年からだっけ
むんむん年むん月むん日
おまいら今なにしてるの?
をなにーしてますが何か?
ウィルス作ってますがなにか
http://pc5.2ch.net/test/read.cgi/pcqa/1083503738/
おまいら迎えに行ってやれよw
♥&spade;&dia;
(・∀・)イイ!
>>235
♥♦♠♣
(T¬T)
NHKラジオのニュースでさっきやってたけど、
面白い悪さをするウィルスが発生してますね。バスターは対応済みですか?
>>237
むんです。
これファイアウォールのルール切りかえが手軽にできて良いですね。
平和で穏やかな早朝。
おはようございます。今から寝ます。(・ω・)ムー
242名無しさん@お腹いっぱい。:04/05/03 05:20
クイックシャットダウンシステムは↓で回避できますか?
http://www.42ch.net/UploaderSmall/source/1083529088.JPG
さいきん停滞してるなここ
244192:04/05/03 07:17
>>193
システムの復元を無効にし、検索したところウィルスが検出されませんでした。
これは、もうウィルスが駆除されたと考えて良いのでしょうか・・・。
245名無しさん@お腹いっぱい。:04/05/03 09:11
ウイルスパターンファイル 1.883.00
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
245はレーザー永久脱毛
Pattern: 883
Version: 00
Release Type: New Malware Threat
Notes: WORM_SASSER.C and WORM_NETSKY.AC
May 02, 2004 4:14:48 (GMT -08:00)
またSASSERの亜種か。
SASSER.Cが出たか...
>>237
http://www3.nhk.or.jp/news/2004/05/03/d20040503000008.html

これ?
写真を見たところ「SASSER」でしょ?一日夜に対応したよ。

#しかし、「勝手に電源を切る」という情報は無いよね。
Windowsが再起動する場合がある挙動を「電源を切る」と言っているのかな。
> 写真を見たところ「SASSER」でしょ?一日夜に対応したよ。

ハァ?
252250:04/05/03 09:46
>>251
何か間違えちゃった?
253名無しさん@お腹いっぱい。:04/05/03 09:55
今、一ヶ月体験使用中なんだけど
淀橋とかでパッケージ買ってきたら
入れ直ししたほうがいいの?
それともシリアルだけ登録しなおしのほうがいいの?
体験版でも最新アップデートしてるんだからこのまま使ったほうがいいのかなぁ
>>253
気に入ったら買え
255192:04/05/03 10:13
192 :名無しさん@お腹いっぱい。 :04/05/02 16:06
ウィルスバスターを使用して、スキャンの結果、TROJ_MUSS.Aというウィルスに感染していることがわかりました。
そこで公式サイトへ行き、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MUSS.A
を見てみたのですが、いまいち理解できません。
初心者で全く理解できません。教えて下さい。

193 :名無しさん@お腹いっぱい。 :04/05/02 16:15
>>192
「システムの復元」を無効にして再起動してから、バスターで検索してみろ、
ってどこかでちょっと前に言ったんだけどねぇ。

244 :192 :04/05/03 07:17
>>193
システムの復元を無効にし、検索したところウィルスが検出されませんでした。
これは、もうウィルスが駆除されたと考えて良いのでしょうか・・・。

初心者なのでわかりません(泣)。誰か教えて下さい・・・。
>>251
「ハァ?」だけで何が言いたいのか通じると思っている人ハケーン
何がわからないのか理解に苦しむ
250=256
259192:04/05/03 11:42
解決しました。お騒がせいたしました。
260名無しさん@お腹いっぱい。:04/05/03 12:25
Windows98と最も相性がよく、セキュリティーの面でも
安心なのが、Internet Explorer 5.5SP2なのは言うまでもない。
また、トレンドマイクロ社のウイルスバスター2004の動作環境は
Internet Explorer 5.5SP2以上と、そのスペックをあげてきている。
マイクロソフト社からInternet Explorer 5.5SP2の無償配布が終了した今
Windows98ユーザーとしては、Explorer 5.5SP2が喉から手が
出るほど欲しいという気持ちがよく理解できる。
そして、Windows98ユーザーがまだまだ多いという現実も見逃せないだろう。
261VB2004だよアンさん:04/05/03 12:47
>>253
マニュアルでは体験版を1ヶ月試用可能みたいなことが記述されてるが、
俺の場合インストした翌月の初日で期限切れたよ(笑) 賞味2週間。
Virus怖いけど、お金が・・・て吝嗇な御人はクラックするしか無い。
シリアル番号適当なの用意して、バイナリエディタでexe書き換え。
要望あればこの板で・・・ボソッ 
>>260
コピペにマジレスするよ。
2000のソースコードが流出したときに6 SP1では修正されているけど
5.xでは修正されていないセキュリティホールが見つかったよね。
あれ、どう思う?
>>261
漏れも評価版使っているんですけど4月25日づけで使用期限が切れますた。
その途端に凶悪ウイルスが蔓延するとは(;´Д`)



どうかよろしくおねがいしまふ…ボソ
264名無しさん@お腹いっぱい。:04/05/03 13:02
ウィルス感染自動修復パターンファイル
3.5.1119/334
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
わざわざ ダイヤルアップ にして、しばらくつないでみた。
途中から、やたらと web 表示が遅くなり、つながらないところもあるようになる。
お、感染したな、と。
トレンドの情報の SASSER.A の情報から、avserve.exe, *****_up.exe, win.log,
レジストリをさがす。
avserve2.exe, 24152_up.exe, win2.log を発見。レジストリも…
検体をチェックしたら、WORM_SASSER.C であった。
267名無しさん@お腹いっぱい。:04/05/03 14:21
ネットワークウイルスパターンファイル 10125
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
またアップデートラッシュ?
269名無しさん@お腹いっぱい。:04/05/03 14:29
270名無しさん@お腹いっぱい。:04/05/03 14:32
久しぶりにデフラグをかけてみたんですけど、
「ドライブの内容が変更されました。再起動中・・・。」
とメッセージが何度も表示されて、全然作動してくれません。
その間、パソコンは何もいじっていませんが、
これは、ひょっとしてウィルスバスターをインストールしているのが原因ですか?
271名無しさん@お腹いっぱい。:04/05/03 14:36
>>270
一度2004終了して駄目だったら、タスクトレイ&常駐プログラム全部切れ。
デフラグ中は常駐アプリを終了させるのは常識だと思っていたけど
>>270
セーフモードでどぞ。

赤紙 ┃  ━━    /\              /:\         ■
   ━━ ┃━┃  /::::::::ヽ  ━━━━━  /:::::::::ヽ━━━   ■
    ┃    ┃  /:::::::::::::::ヽ______/ : :::::::::: ヽ      ■
   ━━   ┃  /::::::::::___         :::::: __  ヽ   ★
    ┃   ┃ /::::::::::::/ 。   \:::\\// /  。\  \
         /::::::::::::::: / ̄ ̄ ̄ヽ ヽヽ_ /_ ̄ ̄ ̄ ̄\ ヽ
   /    | :: :::::::::::/:::::::::::::::::::/ ―――――ヽ ヽ  :::::::::::|
   /    |:::::::::         :::/ |┘┘┘┘┘┘\     :::::::::|
   /  /| ::::            | |/::ニニニ⊃ | | |     .:::|\\\\
   // /|::  i し /      | |::::::::::/::::::|.    | |      : |.;*;;∵+・;;\
   ////|: ノ (        | |::::::::|:::::::::|   | |       :|∵ \\;*;\
   //// |  '~ヽ         | ┐┐┐┐┐┐|     
http://www.trendmicro.com/vinfo/

VIRUS ALERT
WORM_SASSER.B is a high risk alert for all users

SASSER.Bにレッドアラート(危険度高)が出ました。
召集令状キタ━━━ヽ(∀゜ )人(゜∀゜)人( ゜∀)ノ━━━!!!!

させーろ!B!
ったく,亜種作ってる奴ぶんなぐりたい
279名無しさん@お腹いっぱい。:04/05/03 15:00
最新ウイルス対応
ttp://www.trendmicro.com/ftp/products/pattern/whatsnew.txt

英語版(本家?)みていて気づいたんだが、最新のパターンファイル
無料で配布してないか?
>>279
そうだよ。
ウイルスパターンファイルと検索エンジン、それにサービスパックは手動で
インストール可能だからシリアルさえ手に入れば別段何の苦労も無く
ウイルスに対してはある程度の防御が保証されるよ。
281:04/05/03 15:06
赤紙キタ━━━( ´∀`)・ω・) ゚Д゚)゚∀゚)・∀・) ̄ー ̄)´_ゝ`)-_)゚∋゚)´Д`)゚ー゚)━━━!!!!
282名無しさん@お腹いっぱい。:04/05/03 15:12
インテリジェントアップデートを有効にしてたら、
今日の昼からだけで7回もアップデートしてるんだけど大丈夫?
ちなみにアップデートされてるのはウィルス感染自動修復パターン
赤紙キタ━━━━━━(゚∀゚)━━━━━━ !!!
284名無しさん@お腹いっぱい。:04/05/03 15:22
評価版をダウンロードしたいんだけど使用許諾契約書を読んでも意味がわかりません。どうしよう・・・
皆さんは使用許諾契約書に書いてあることをすべて理解していますか?
>>284
読んだこと無いな〜そういう類のものはw
>>284
俺も読んだことは無いよ。

どうせ、製品の使用で生じたいかなる損害に対してもトレンドマイクロはその責を負わない
とかなんとか書いてあるんでしょ。
ひさびさにこういうアンチウイルスソフトを買った
操作が簡単ということでウイルスバスター2004を買ったよ
あんまり重くないし結構いいと思う!!!設定とかも分かりやすいし!!!
ちなみにOSは98SEでメモリ128セレロン500、HDは最近日立の5400回転のやつに替えた
ノートパソコンだよ。でもこのスペックでもあんまり重くならんぞ、バスターいいと思います
>>287
そう?
俺もそれくらいのノートパソコンで使ってたけど
重くてめっちゃイライラしたけどなあ。
SASSER.B赤紙キタ━━━━━━(゚∀゚)━━━━━━ !!!
レッドカード来る前に更新しちゃった
漏れもレッドカード来る前に更新しちゃったけど、
赤紙キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
いきなりですが、アップデートができなくて困ってます。

ネットに接続してないとかそういう原因ではないみたいです。
アップデートボタンを押しても何も起きないんです(汗
ダイアログが表示されるわけでもないし・・・・。

その上昨日から、PC起動した状態で何もしていないのに
CPU使用率100%です(;´Д`)

絶対感染してる・・・・・・・・( ;´・ω・`)人(´・ω・`; )
>>292
自分もまったく同じ状態。どうしよう
未知かな。
ん?どうした?
IP抜くのがハッタリ?プッ
厨房は知ったかしちゃ駄目だよ〜("⌒∇⌒") キャハハ
ココでも見て勉強汁!!

答えはここにある・・・・・
ホレ
↓            。゚(゚^▽^゚)゜。 ブヒャヒャヒャ

ttp://usagi.tadaima.com/2chbbs/subback.html
つーか
一度くらい起動し直せ。
>>296
単なる不具合?
>>292
あなたなWindows2000つかいです。
○あなたは
あなたな
穴棚
302292:04/05/03 16:59
XPです。
        ε ⌒ヘ⌒ヽフ
       (   (  ・ω・)
      ε ⌒ヘ⌒ヽフ⌒ヽフ
     (   (  ・ω・) ω・)
   ε ⌒ヘ⌒ヽフ⌒ヘ⌒ヽフ⌒ヽフ
  (   (  ・ω・) (  ・ω・)ω・)
  ε ⌒ヘ⌒ヽフ⌒ヘ⌒ヽフヘ⌒ヽフヽフ
 (   (  ・ω・) (  ・ω・) ・ω・)ω・)
  しー し─Jしー し─J し─J J
>>303
なか卯の豚ドン食いたくなってきた。
そろそろ次のアップデート来そう
接続中エラー出るからファイル差し替え中の予感
SASSER.C感染から、レジストリ修正、タスクマネージャで sasser 終了、ファイル削除して再起動してから、
再度 ダイヤルアップ で参戦!(w また数分で、きたー! また avserve2.exe だ。WORM_SASSER.C
こっちの方がレッドアラートじゃないのかなぁ…
>>306
どうしてPFWを使わないのですか?
どうしてWindows Updateしてないんですか?
>>307 わざと参戦だから。(w
感染させたマシン、cmd の netstat -an やると、すごいねぇ。
バッファ越えちゃうので、netstat -an > c:\netstat.txt とかしないと。
LISTENING のあと、TCP:445 SYN_SENT が ものすごい!
>>305
ほんとだ。接続中エラーが出てアップデート出来ないぼ。
312名無しさん@お腹いっぱい。:04/05/03 17:41
---------------------------
ウイルスバスター2004
---------------------------
インターネット接続中にエラーが発生しました。
インターネット接続を確認して、再度実行してください。
---------------------------
OK
---------------------------
GWだから新人社員が対応しているのか?
314:04/05/03 17:45
当方Windows2000Proのsp4にバスター2004入れてます
そこで質問なんですが以前の2003の時も軽さを出すために
tmproxyってのをオフにしてたんですが
今サービスを見てみるとTrend Micro Proxy Serviceってのが「自動」になってるんですが
これを無効にしても問題はありませんか??
>>314
サービスが動くのは諦めて、デフォルトの設定からメールの受信・送信検索
をOFFにするとかのほうがいいと思う。それでもメモリ使用量が減るから。
サービスを勝手に停めているとアップデート時などに何かしらの不具合が
発生してもおかしくない。

しかし俺もWindows2000SP4でメモリ256MBだが、別にTmProxyがいてもいなくても
変わりないと思うがなぁ・・・。軽さなんて。
メールの受信・送信検索なんて2003と比べてすごく速くなってるし。
316314:04/05/03 18:02
>>315
レスどうもです!
こんなコト言うの恥ずかしいんですがマイPC
Pen3の667Mhzでメモリ394MBなんで
少しでも節約しようと思ったんですが何か不都合が起きる
のは面倒ですよね。。
自動のままにしておきますm(_ _)m
>>314-315
Meだけどスタートアップから外してるよ
ウプデートした後にTMOagentと共に勝手に起動するから
あんまり意味ないけど。
ほぼ毎日ウプデートあるし
手動で止めるのもめんどいので、放っておけばいいと思う
>>312
早く直せ!
なんかウィルスで大変そうでつね?
休み明けにはもっと大変な事になるんでしょうね?
すぐupdateしてよかったー
いま接続エラー出てるね
もうすぐ接続エラーが出て1時間近くたとうとしてるよね
そろそろ復旧してくれないものだろうか・・・>トレンドさん
322317:04/05/03 18:12
>>316
>Pen3の667Mhzでメモリ394MBなんで
 なんで の意味がわからない

Me・セロリン650MHz・メモリ64MBの俺様に
もしかして喧嘩売ってますか
updateしてない人は回線切って携帯でこのスレで復旧情報みていたほうがいいかも
ネットに接続してるだけで感染ってタイプだから
>>323
別にPFW有効の状態でWindows Updateでパッチあててることを確認しておく
ぐらいでいいんじゃないか?
SASSERやMSBLASTにネットに接続しているだけで感染するようなやつは、
・Windows Updateやってない
・PFW使ってない
やつだけだから。
325名無しさん@お腹いっぱい。:04/05/03 18:15
インターネット接続エラーで更新ができません・゚・(ノД`)・゚・

04/05/03 18:15

>>324
火壁で防御できるものでしたか
ごめんなさい
>>322
Me・セロリン650MHz・メモリ64MB ちょうどいい塩梅じゃない?
2000・MMX Pen 233MHz 64MB 使ったけど、楽しかった。(w
328名無しさん@お腹いっぱい。:04/05/03 18:20
評価版の使用期限が切れたはずなんですが未だに
自動アップデートしてくれたり「受信メールを検索しました」とか出たりします。
これってまだ使えてるの?それとも見せかけだけなのでしょうか(´・ω・`)
俺も同じようなスペックでバスター2004が動いてる。

モバイルPentium III 700MHz
PC100 SDRAM 384MB
HDD60GB
Windows 2000 SP4
俺のところでは、接続エラーは特にないです。
特にアップデートは来ていないですね。
>>267のアップデートが最後。
PenIII900MHz, メモリ256MB, WinXPHomeだけどNISに比べればサクサク動くよ。
Pen4 2GHz, メモリ1G, WinXPProのPCと比べても大差ない。
PenIII500MHz, メモリ256MB, Win98SEのPCだとちょっととろいけど。
社員さん、今頃は修復パタンでも作ってるのかな?
SASSERやMSBLAST

これってどんな症状が出るの?
334名無しさん@お腹いっぱい。:04/05/03 18:37
>>325
俺も。
>>332
携帯のテトリスやってます
336317:04/05/03 18:39
もっさりがバスターのせいだと思ってるようなヤシに2000を使う資格などない
XPユーザーならともかく、2000ユーザーは少なくともPC歴4年なわけだ
それで自力で対処できないのか
俺様がOSとマシンスペックで小馬鹿にされるいわれはない
Meで低スペックだからといって、コンプレックスなど抱いてはいない
トレンドの中の人も大変なんだろうな
http://www.trendmicro.com/jp/home/personal.htm

(左下)WORM_SASSERによる被害が拡大しています→リンク先はPE_BAGLE.Q
(左下)評価版をお試しになれます→リンク先はVB2003ユーザーが2004へ無料アップグレードできるページ
338名無しさん@お腹いっぱい。:04/05/03 18:42
うpでーとできねぇーぞごるぁー
>>338
それ正常
340名無しさん@お腹いっぱい。:04/05/03 18:45
うpでーとできねぇーなら金返せ!( ゚Д゚)ゴルァ!!
こんなに続々とウィルス出てくるとネット離れする人もいるだろうね
しかしGW前のアップデートラッシュの上にGW中もアップデートラッシュ
対策会社の社員さんも大変だな
>>341
それが仕事だろ
何年PC使ったって知識が増えない奴は五万と居るけどな。
要は関心の問題だ。
好きにならなきゃ知識は増えない。
344名無しさん@お腹いっぱい。:04/05/03 18:48
>>337-341
大変だけど、儲かる。

今 が 稼 ぎ 時
休日出勤手当て出るのかな?
TrendLabsの職員には何も出ないんじゃない?
元々年中無休24時間体制で解析やってるんだから。
                 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
                 | ちょ、ちょーとまって!!!今 >>343 がいいこと言ったから静かにして!!
     , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.  ヽ─y──────────────   ,-v-、
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、                          / _ノ_ノ:^)
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|                           / _ノ_ノ_ノ /)
    |;:;:;:ノ、     `、;;:;:;:;:;:i                        / ノ ノノ//
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!                      ____/  ______ ノ
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/                     _.. r("  `ー" 、 ノ
    |` ノ(  ヽ  ソ  |ノ|/               _. -‐ '"´  l l-、    ゙ ノ
_,-ー| /_` ”'  \  ノ   __       . -‐ ' "´        l ヽ`ー''"ー'"
 | :  | )ヾ三ニヽ   /ヽ ' "´/`゙ ーァ' "´  ‐'"´         ヽ、`ー /ノ
 ヽ  `、___,.-ー' |   /   /                __.. -'-'"
  |    | \   / |   l   /            . -‐ '"´
  \   |___>< / ヽ
   ∩___∩
   | ノ      ヽ
  /  ●   ● |   たった一つの命を捨てて
  |◎) ̄  ̄|| ̄ ̄ ) ミ 生まれ変わった不死身の体
 彡、___||_/`\ 暴れるSASSERを叩いて砕く
/ __     /´>  ) クマーンがやらねば誰がやる
(___)   / (_/
 |       /
 |  /\ \ 
 | /    )  )
 ∪    (  \
       \_)
うpでとしなかったり、知らないメールの添付ファイル開く人の気が知れない。気が汁。
350名無しさん@お腹いっぱい。:04/05/03 18:53
>>347
田原?w
うp来なけりゃ来ないで無駄にスレが消費されるな。  あ、漏れか。
サッセのステータスはカンストしているじゃないか。
Windows2000puroだからWindowsUpdateが怖いんだよ。。。
>>347
それAAでもいらいらするわい。
355名無しさん@お腹いっぱい。:04/05/03 19:14
なぜかアップデートできないんですが、俺だけですか??

インターネット接続中にエラーが発生しましたとでます
>>353
じゃあ、せめてPFWかルータを使いなよ。

それにしても、Microsoftは不具合修正版のパッチのリリース予定は無いのかなぁ。
無いなら仕方ないけど、あるのだとしたら遅すぎるよね。
>>355

>>312これですか?社長
アップデートできないっていう人はこのスレに初めてきたの?
それとも、以前から居たけど人の書き込みには興味なし?
359名無しさん@お腹いっぱい。:04/05/03 19:16
俺もアップデート出来ない。もう少し待つか。
アップデートできないのはトレンドのサーバー側というより
DNS絡みのヨカーン
361名無しさん@お腹いっぱい。:04/05/03 19:20
>>358
ああ、はじめて来たよ。そう目くじらを立てなさんなって
362名無しさん@お腹いっぱい。:04/05/03 19:28
とっととUpしろ!トレンドマイコロ
363名無しさん@お腹いっぱい。:04/05/03 19:30
>>355
よかった。俺だけかと思った。
昨日まで03のバージョンを使ってたんだけど、
PCを新たに作ったので04にアップデートしたらいきなりエラーでるからPCの不調かと思ったよ。
> Windows2000puroだからWindowsUpdateが怖いんだよ。。。

これはなんで??
365名無しさん@お腹いっぱい。:04/05/03 19:37
パターンファイル 一覧

パターン883 (1.883.00)
リリース日: 2004/5/3 (日本時間)

こいつのぶん早くアップしてほしい。エラーばっかり出る
366名無しさん@お腹いっぱい。:04/05/03 19:38
あげ
367名無しさん@お腹いっぱい。:04/05/03 19:39
サッサーとうp伊達しage
---------------------------
ウイルスバスター2004
---------------------------
インターネット接続中にエラーが発生しました。
インターネット接続を確認して、再度実行してください。
---------------------------
OK
---------------------------

これが出る人たくさんここに来ると思うから
テンプレ作ってエロイ人
>>364
KB835732
MS04-011
>>363の方ってもしかして悲惨!?
パターンファイルが古いままでうp出来ないんだよね 今現在
371名無しさん@お腹いっぱい。:04/05/03 19:49
赤紙やっとキタ━━━(゚∀゚)━( ゚∀)━(  ゚)━(  )━(  )━(゚  )━(∀゚ )━(゚∀゚)━━━!!


WORM_SASSER.Bキタ━━━━━━(゚∀゚)━━━━━━!!!
>>369
thxです

イベントサウンドが鳴らなくなる、起動時にログオンできない
CPU使用率が100%になる・・・の不具合((((;゜д゜)))

373名無しさん@お腹いっぱい。:04/05/03 19:51
赤紙は来たけどアップデートは出来ない。
トレンドがやられて今ノートソ入れてたりして

puro pro
それよりアップデート中にFWが切れるのをどうにかして欲しいね。
ダウンロードが終わったら回線ロックするとかして欲しいよ。
インターネット接続中にエラーが発生しました。
インターネット接続を確認して、再度実行してください。

('A`)エェー 
赤紙来たけどUP無理ぽ
378名無しさん@お腹いっぱい。:04/05/03 19:57
WORM_SASSER.B

ってようはm$にエラーメッセージを送らせて
m$をパンクさせるのが狙いか?

それが目的だったら、パソコン使用者にまで迷惑がかかる再起動までさせるなよ。
まあ、MSに被害が及ぶ物については対応が早いトレンド

誰のためのVBなのか・・・。
380名無しさん@お腹いっぱい。:04/05/03 20:01
サーバーのメンテナンスだって

http://www.trendmicro.co.jp/support/news.asp?id=519
おまいらGWはどこに行ったのですか?
382名無しさん@お腹いっぱい。:04/05/03 20:05
2台のPCをアップデートしてみたけど
1台はアップデート白とメッセージがきて普通にできるんだが
もう1台がダメだ。どうなってるんだ、こりゃ。
383名無しさん@お腹いっぱい。:04/05/03 20:05
メンテナンスかよ・・・
こんな時に

被害が大きくなる連休中にメンテナンスって
企業の倫理としてどうなんだろうか・・・?
>>383
チョンコロ会社だから仕方ないよ
とりあえずつながるようになった。
アップデートの必要はありません。
SASSER.BごときでMSのサーバがダウンするかよw
NachiみたいにDoS攻撃しかけるわけでも無し
387名無しさん@お腹いっぱい。:04/05/03 20:08
>380
発表時間と現象開始時間が二日も違うけど
388名無しさん@お腹いっぱい。:04/05/03 20:09
2004年 5月 5日 18:00 ごろより・・・(´・ω・`)
>>380
5月5日だってw
未来へタイムスリップしてるな
トレンドマイクロも大変なんだな
右往左往具合が伝わってくる
390名無しさん@お腹いっぱい。:04/05/03 20:10
トレンドは予測してたのか
ただアップデートのサーバが混んでいるだけでしょ。
392名無しさん@お腹いっぱい。:04/05/03 20:13
鯖が混んでくると都合よくメンテナンスになるのだ
ホーム > サポート > サポート情報
サポート情報
ウイルスバスター 2003 リアルセキュリティ、
ウイルスバスター 2004 インターネット セキュリティにおいてアップデート実行時にエラーが表示される
[2004年 5月 3日 19:17]

2004年 5月 5日 18:00 ごろより、アップデートサーバのメンテナンスを実施しており、アップデートが正常に完了しない現象が発生しております。

アップデート実行時のエラーメッセージ例:
ウイルスバスター2004 インターネットセキュリティ:
「インターネット接続中にエラーが発生しました。
インターネット接続を確認して、再度実行してください 。」

ウイルスバスター2003 リアルセキュリティ
「ActiveUpdate内部エラー:28」

本エラーメッセージが表示され、アップデートが正常に完了しない場合は、しばらくお時間をおいて再度アップデートをお試しください。

お客様にはご迷惑をおかけいたしますことをお詫びいたします。
今後とも弊社製品のご愛顧を賜りますようお願い申し上げます。



時間も模造しとる
でけた、でけた
最新版持ってて確認だけだけど
395名無しさん@お腹いっぱい。:04/05/03 20:16
http://www.trendmicro.co.jp/support/news.asp?id=519
時間違いが修正されたね
ウイルスバスター 2003 リアルセキュリティ、
ウイルスバスター 2004 インターネット セキュリティにおいてアップデート実行時にエラーが表示される
http://www.trendmicro.co.jp/support/news.asp?id=519

ちゃんと自分の目で確かめてね。
ネタに惑わされちゃ駄目だよ。
397名無しさん@お腹いっぱい。:04/05/03 20:17
>>388
>>389
には俺に見えないものが見えてるのか?
398名無しさん@お腹いっぱい。:04/05/03 20:17
バスターの中の人がここ見てるんだよ
399名無しさん@お腹いっぱい。:04/05/03 20:18
愛するなら avast!!!!!!!!!!!!!!!!!!!
ああ、錯綜してる。
少し落ち着こう。
アップデート時のエラーなんて日々の延長だ。
401名無しさん@お腹いっぱい。:04/05/03 20:19
約8分で修正したのさ
赤紙きましたよ。sasser.b
やっとできたるんるん
   ∩∩
  (更新可) 

      r ⌒ヽ
     (´ ⌒`) ポッポー !
         l l
 カタカタ ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      (・∀・#)<  まだアップデートできないよ!!
   _| ̄ ̄||_)_\________________
 /旦|――||// /|
 | ̄ ̄ ̄ ̄ ̄| ̄| . |
 |.        |三|/  
>>405
   ∩∩
  (順番待) 
思ったより被害が少ないのかな>サッサー
全然騒ぎになってないよ
sasser.cきますたaも来るけどbは来ない
   ∩ ∩
 (化学雑巾) 
>>408
sasser.cきたの?更新したけど新しいうpdateきてないよ
>>407
去年の夏の一件で更新切れで放置している輩が減ったのは確かだしな
412名無しさん@お腹いっぱい。:04/05/03 21:14
いや〜はぁん! うpデートしすぎ。
413名無しさん@お腹いっぱい。:04/05/03 21:18
3分おきに来て春〜
   ∩ ∩
 (今宵春雨) 
濡れて参ろう
ああん、あそこがびしょ濡れぇぇん。。。
本日は盛況かつ、隠微なスレですね。
   ∩ ∩
 (麻婆春雨) 
>>418

  ∩∩
 (涎垂) 
  ∩∩
 (延髄)
   ∩ ∩
 (白飯・沢庵) 
   ∩ ∩
 (化学雑巾A) キタ━━━( ‘ ε ’)・Å・´)@ω@)・ e ・) ゚∋゚)(?_?)★_★)ь`)━━━!!!!
    ∩∩
   (防御)    シタ━━━ヽ(∀゚ )人(゚∀゚)人( ゚∀)人(∀゚ )人(゚∀゚)人( ゚∀)ノ━━━ !!!!  
あれまたupdateきた
>>421
   ∩∩
  (日本人) 
sasser.bはupdateしたのにまたupdateきたけど
同じ人いますか?
例の何度もupdateするエラーではなさそうなんだけど
しかしあれだ、、一連のウイルス、1個もこねーのにここ見てるのも虚しい。
 
  ε ⌒ヘ⌒ヽフ
 (   (  ・ω・)
  しー し─J
428名無しさん@お腹いっぱい。:04/05/03 21:48
さっさCもあるし
>>426 
   ∩ ∩
 (就寝勧告) 
>>427
<丶`∀´> つSwon 貯金箱に入れるニダ!
431名無しさん@お腹いっぱい。:04/05/03 21:50
BはあっぷしてないのにいきなりC
いま一番新しいのって883のファイルだよね?
なんでupdateきたんだろ
>>430
   ∩ ∩
 (帰国韓国) 
434名無しさん@お腹いっぱい。:04/05/03 21:51
Bがないのはちょっと心配
435名無しさん@お腹いっぱい。:04/05/03 21:53
881アップできなかった いきなり883
436名無しさん@お腹いっぱい。:04/05/03 21:54
キタ━━━━━━━━(゚∀゚)━━━━━━━!!!!!
AからいきなりCなんて、無礼なオトコ! ぷんぷん。
438名無しさん@お腹いっぱい。:04/05/03 21:55
きたー言う前にいつも手動でアップしている漏れ
>>434
貧乳で悪かったわね! ふんn
>>438
手コキ・・・・じゃ、私は楽しめない。
早くしないとエロスレになっちゃうよ>社員さん
またなにかが…
tanasinnってなにかね?
なんだろね。
なにかしら?
fusianasanのスペル間違え
447名無しさん@お腹いっぱい。:04/05/03 22:15
2004にしてから「かちゅ〜しゃ」使ってる時に
起動するとブルースクリーンの例外OE〜が表示されビジーします。
直す方法ないでしょうか?
棚橋のバッタモンでしょうか??
>>447
どんな質問でもOSを書いてくれないと。
tanasinn のガイドライン5
http://that2.2ch.net/test/read.cgi/gline/1083237304/
>>449
  ∩∩
 (同意) 
>>452
お気に入りに登録しました
455名無しさん@お腹いっぱい。:04/05/03 22:29
ネットワークウイルスパターンファイル 10126
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
456名無しさん@お腹いっぱい。:04/05/03 22:30
OSはMEです

2004にしてから「かちゅ〜しゃ」使ってる時に
起動するとブルースクリーンの例外OE〜が表示されビジーします。

2001から使ってますが始めて、↑のような現象が起きます。
その他のウィルスソフトは今まで使ってません
>>454
    ∩  ∩
 (本家化学雑巾) 
>>454
あの手のはね,埃はよく取れるけど埃がつきやすくなるんだよ。
NHKのラジオより。
>>454
   ∩ ∩
 (営業妨害)!!!
>>459
  ∩∩
 (同志)!

   ∩ ∩
 (意外胸大)♪  

  ∩∩
 .(サッサ)
   ∽
463∩∩(460) :04/05/03 22:40
>>454×
>>458
  ∩∩
 (陳謝) 
464名無しさん@お腹いっぱい。:04/05/03 22:44
馬鹿ばかりで質問答えられる奴いねーのか。
バスターに直接問い合わせます

死ね >ALL
>>456
OSを再インストールしてみたら?
以前に他社の製品を使っていたのでなければそれしか思いつかない。

>>464
ハァ?
なんかアタックキタ━━━━━━(゚∀゚)━━━━━━━!!!!!


これってどうやって変換するの?IME2000
>>464
               ∩                                   ∩
 (問い合わせて、わからなかったらここで聞くべし!順番が違う。氏ぬべきはおぬし。ここはサポートではない。)

これぞ、  ∩∩
      (正論)  

   ∩∩
 ヽ(サッサ)ノ
   .∽
いいね!そうだわさ。
D DDD
Dがキタ━━━━━━(゚∀゚)━━━━━━━!!!!!
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.D
本日は、あっぴゅ、の量が多すぎ・・・・・妊娠しちゃう、、、かも。
>>472
妊娠・・・・・キタ━━━_| ̄|○━━━!!!
みなさん、今日はアドレナリン全開ですね。おほほ。

作 者 必 死 だ な w
WORM_SASSER.D 1.883.00 対応
SKYNETAVE.EXE
SkynetSasserVerionWithPingFast
SKYNET と融合?
478名無しさん@お腹いっぱい。:04/05/03 23:03
VB┗( ̄□ ̄||)┛お、おもい。。。
>>476
   ∩ ∩
 (理由=暇) 
>>478
  ∩∩
 (重湯)食べて、、、、死なないで、、お父さん。・゚・(ノД`)・゚・。モウダメポ 
???????????????
ウイルスパターンファイル 1.885.00
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
Pattern: 885
Version: 00
Release Type: New Malware Threat
Notes: WORM_SASSER.D

May 03, 2004 5:53:18 (GMT -08:00)
出遅れタ━━━━━━(゚∀゚)━━━━━━!!!
亜種つくってる奴,まじぶっ飛ばす。
どれもこれもオリジナルと動作は変わらない。
芸の無い亜種だねw
   ∩∩
  (芸無人) 
  ∩∩
 (ロンブー) 
http://uk.trendmicro-europe.com/
ヨーロッパ怖い。。。
>>489
わかりやすくて良いじゃん
国別ではフランスがSasserの感染報告トップだし。
>>489
中国、韓国、朝鮮民主主義人民共和国、イラク、イラン、アフガニスタン、カンボジアは怖くないのか?!(´・ω・`)
今日は、盛況+えろ+厳しい スレですね。 遊びながらも、、、厳しいです。
   ∩∩
 (異な平和) 
もうすぐ、「国民の休日」だわさ。あと、、、5分。
495名無しさん@お腹いっぱい。:04/05/03 23:58
うちもやっとキタ━━━━━━(゚∀゚)━━━━━━!!!!
496名無しさん@お腹いっぱい。:04/05/04 00:11
アップデートしたいのに、何度やっても内部エラー28。
こうしてネットにはつながってるのに、バスターのアクセスが
ルータから出て行ってない様子。いったいどうすれば…
>>495
  ∩∩
 (祝い) 
  ∩∩
 (呪い) 
  ∩∩
 (祝い)
  ↑
これってかわいくない。 まえのうさぎさんの方がかわいかったのに。。。
>>496
まさか、、、あの、、、糞ルーターでは(((( ;゚Д゚)))ガクガクブルブル
>>499
  ∩∩
 (可愛) るん♪ 
502496:04/05/04 00:19
>>500
よく見たら、アップデートをしようと[アップデート]ボタンを押しても
ルータがアクセス中表示(うちの場合はリンクランプが点滅表示)にならないので、
PCからルータへのアクセスもしていない様子。いったいどうすれば…
>>499
   ∩∩
 (河川唯)
まず

いったんルーターを切る。PCも切る。
ルーター再起動。。。つながるまで待つ。 PC再起動、つなげてみる。
インターネットつなげてみる。つながったら、バスターうぷしてみる。

どうかな?
505496:04/05/04 00:34
今さっき、無事アップデートできました。
スタンバイから復帰したすぐあとにアップデートしようとするのがいけないのだろうか。
15〜20分くらい経たないと駄目みたいですね。
               ,, ‐ヤ`'"ツ-.、    しゃしゅがだにゃ
      、ーv-ァ__       f´       ヽ        おりら
   ,ィ ,r''´~` ´  `ソ) 、J ノノ::::ゝ,    し,
  ( ゙'     ,,,   <   ツノ__ゞォツ__ヽゝ,  ヲ
  (.n   ivヘ( )イノiハ)   (}ヽ・-',ヽ・-' lrヾ'゙
 . `〉'Y`′ n n  l´〉   {  こつ  .,、,ノ
   ヽ1   `ヤ'7´ ト'    ヽ、_   _,ノ゙
    ゝ\   V /    /´ <V> ⌒i
    /´ ̄8 ̄\    /  /  |_|
    /    8 / ̄ ̄ ̄ ̄7 ./   l |
 __(__二つ/  F M V /_____ | |____
       \/_____/     (u ⊃
 ∩∩
(´・ェ・)←こんな感じじゃなかった?

 ∩∩
 (・e・)
 .゚しJ゚
  ∩    ∩
(うんこちんちん)
http://www.sankei.co.jp/news/040503/kok086.htm

佐々もびっくり サッサー
↑プリクラ
2人で居酒屋に入って

店員「ご注文は?」
俺「とりあえず生2つ」

友人「じゃあ俺もそれ」


運ばれてくる生4つ
kita
亜種つくってる奴,まじぶっ飛ばす。
515名無しさん@お腹いっぱい。:04/05/04 01:25
ユーザー登録したのに又ユーザー登録しろと出たけど俺のシリはダメだったのか
>>515
正規品?だったら気の毒だね。
自動修復パターンキタ━━━━━(゚∀゚)━━━━━!!!!
>>512
合ってるじゃん
519名無しさん@お腹いっぱい。:04/05/04 01:37
ちう
520むんむん ◆jWCj5/nPTo :04/05/04 02:43
∩∩
(・ェ・`)まだかねむんむん
あっ うさぎさんがきた。
むんむんはちんげぼーぼー
523名無しさん@お腹いっぱい。:04/05/04 04:24
またまた接続エラー上げ
>>523
はやく寝れw
525名無しさん@お腹いっぱい。:04/05/04 04:51
2004は動作環境がIE5.5SP2以上でないと
ダメなのがイタイッス。
98使っているユーザーの中には98と相性の悪い
IE6へのバージョンアップをためらっているヤシも
いるはず。
これでウイルスバスターを諦めて別のアンチウイルスソフトに
乗換えるヤシもいるはず。
もっとも2005からは98は対象外にするという噂もあるが
これはほんとうだろうか。
ついにむんむんのトリップ解析完了!

#むむむん
527 ◆vRJlCQVYV2 :04/05/04 05:01
test
>>525
5.5SP2にすりゃいいじゃん
529名無しさん@お腹いっぱい。:04/05/04 05:54
やっぱまだ、ファイル鯖つながらねー。
最新版UPできてんかよ。(1.885)
530名無しさん@お腹いっぱい。:04/05/04 06:10
昨日の夜からずっと接続失敗になってる

これはもう・・駄目かも知れんね
531名無しさん@お腹いっぱい。:04/05/04 07:02
今は繋がるっぽい。最新版は1.885.00
このFWルールの除外設定って並び順替えられないんですけど優先順位ってどうなってるんですか?
>>532
上が優先される。
並び替えは我慢してくれ。
昨日バスター2004をインストールしたモノです。
このスレで度々名前が出てる「赤紙」の意味がようやく
理解できました(゚д゚)ウマー

なんか昨日あたりから
RPC_DCOM_BUFFER_OVERFLOW
ってのが頻繁に出てますね。。

既出だったらすまそ凹
>>528
2000のソースコードが流出したときに6 SP1では修正されているけど
5.xでは修正されていないセキュリティホールが見つかったよね。
あれ、どう思う?
>>525
> 2004は動作環境がIE5.5SP2以上でないと
> ダメなのがイタイッス。
> 98使っているユーザーの中には98と相性の悪い
> IE6へのバージョンアップをためらっているヤシも
> いるはず。

なんか矛盾してないか?他の人も言ってるが、なんで今更そんな
ことを言ってるのだ?5.5SP2でアップグレードを躊躇っているって
いるというなら分かるが、今更IE4.0やIE5.0のまま使っているあなたに
問題があるのでは?
そもそも“セキュリティ”の観点から見るとIEのセキュリティホールを
防ぐためにも最新のIEを使う以外逃れようがない気がするのだが。
あと、IE6.0ならともかくIE6.0SP1とWin98との相性問題って何?

> これでウイルスバスターを諦めて別のアンチウイルスソフトに
> 乗換えるヤシもいるはず。
> もっとも2005からは98は対象外にするという噂もあるが
> これはほんとうだろうか。

別に“セキュリティ”を考えずに他のアンチウイルスソフトに乗り換える
というのなら誰も止めないと思う。
去年末でWin98もMeも当初の有償延長サポート期間が終わって、
再延長されたとはいえ、それは主に企業で仕方なく使ってるユーザー
に対する猶予期間みたいなもの。企業はリースでPCを使っていたりするが
2000年問題の時に入れ替えたPCが4年リースで今年入替になる時期だったり
するので、今年度入替になるところも多い。また、企業向けセキュリティ製品は
顧客のニーズがある限り今後サポートも続けるであろう。
Symantec、McAfee、TrendMicroの大手3社が一斉にコンシューマ向け新製品
で9x/Meのサポートを終えてしまっても何も不思議ではないと思う。
> IE6.0SP1とWin98との相性問題

何か聞いたことはあるよ。
98にIE6は高い確率で不具合が出るから駄目だって。
>>536
> あと、IE6.0ならともかくIE6.0SP1とWin98との相性問題って何?

これ・・・かな?Win98でIE6.0を使ったときの問題。
http://w3j.org/nazokb/jp4110000.html
539名無しさん@お腹いっぱい。:04/05/04 10:43
2人の客が居酒屋に入ってきて
店員「ご注文は?」
客「とりあえず生2つ」
客の友人「じゃあ俺もそれ」
そして運ばれて行った生4つ
客「ふざけるな!店長呼べ!」
客の友人「じゃあ俺もそれ」
やってくる店長二人
客「いいかげんにしろ!おい、帰ろうぜ」
客の友人「じゃあ俺もそれ」
そして帰っていく客と店長
で、その後客2人と店長とで3Pですか
  ∩∩;;
 (雨天)
542名無しさん@お腹いっぱい。:04/05/04 13:33
>541 関西人?
科学雑巾来てないかとチェックしたけど無かった(´・ω・`)ショボボーン
念のためアドウェアで検索かけたらSave.exeがあった。
ウイルスデータベースで調べたらADW_RULEDOR.Cって出たんだけど
なんでバスターの検索で引っかからなかったんだろう?
突然期限切れ通知が出た。

フフフ・・なめるなよバスター。見よ!

じゃーん。これが目に入らぬか!更新パックじゃ!

つーことで、又後1年間よろしく頼むわ。
545名無しさん@お腹いっぱい。:04/05/04 13:43
更新パックって、もったいなくない?
ゴミがふえつつ600円程度余計に払ってる幹事。
>>545
禿同。自分も数か月前、更新パックを買おうと点灯に言ったのだけど
パッケージという物理的なものが増えるのとサイズと価格を考えると
オンライン購入の方がいいと思い、更新パックは買いませんでした。
また、その時ちょうどプロバイダがウィルスバスターの「サービスエディション」
の提供を始めたから、オンライン購入もしなくて済みました。

…そして、あとからよく調べたら、使ってたシリアルが2000より前のものということが判明。
更新パックは買ったとしても結局使えないのでしたw
キタ━━━━━(゚∀゚)━━━━━!!!!
  ウイルスパターンファイル
  ウイルス感染自動修復パターンファイル
  ネットワークウイルスパターンファイル
∩ ∩
( ・∀・)y-~~ ニヤニヤ
549名無しさん@お腹いっぱい。:04/05/04 14:24
更新 キタ━━━━━━(゚∀゚)━━━━━━!!!! 報告専用スレつくれや

 キタ━━━━━━(゚∀゚)━━━━━━!!!!ばっかりで役に立たないスレになってる
報告専用なんていらない。
ここが半ば報告専用になってるから。
551名無しさん@お腹いっぱい。:04/05/04 14:34
>>549
キタ━━━(゚∀゚)━━━!!って書く人が知識の無い人だけかというと、多分そうでもないだろう。
常に人がスレに常駐しているということは、大事だぞ。
スレの分散は往々にして失敗する。
>>551
常駐→×カコワルイ
駐在→△ややカコワルイ
駐屯→○カコイイ
デフォな一般ユーザーに報告はあんま意味無いからね
「技術・情報スレ」と「雑談・隔離スレ」には分かれて欲しいかも(w
分けても無駄。
クソスレが一つ増えるだけ。
で、おまいらはやっぱりpccmain.bmp書き換えてるの?
Oemlogo.bmp書き換えるのと同じ感覚かな
昔、Oemlogo.bmpの書き換えは遊びでよくやってた
558名無しさん@お腹いっぱい。:04/05/04 18:51
カナリ初心者でもうしわけないです
今 ソースネクストのウイルスセキュリティーを使ってるんですけど
サウンドデバイス動かないし。。。サーポートに問い合わせもでき無い
(サイトに行っても、しばらくたってから・・・て表示されて
いつまでたっても、問い合わせできない_| ̄|○)
ので、ウイルスバスター買いに行こうかなァ・・・と思ってるんですが
お使いの皆様の、感想はいかがなものでしょうか?
ログ見てみたらポート445へのアクセスがえらいことになってた
見てないところでちゃんと働いてるんだな ありがたやありがたや
560名無しさん@お腹いっぱい。:04/05/04 18:57
バスターで検索かけたらネットスカイが20000もでてきた。
これってやっぱ異常かなあ?
>>558
ウイルスセキュリティーはかなりトラブルが多いみたいだね。
ウイルスバスターも2003は最初「クソじゃんこれ!」というような評判だったけど
2004になって良くなったよ。

ウイルスセキュリティーを消してからウイルスバスターの体験版を
入れて使ってみれば?
良かったらそのまま買えば良いし、駄目だと思ったらまた別のを試せば良いよ。

ちなみに、体験版はメールアドレスを登録すれば30日間は無料でパターンファイルなどの
アップデートが提供されるよ。

ウイルスバスター評価版ダウンロード
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm

評価版のアップデート機能を有効にするための手順
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial-update.htm
562名無しさん@お腹いっぱい。:04/05/04 19:11
>>561
ご親切にありがとうございます。
このスレの人たちは親切ですねぇ T_T

体験版入れてみます^^
>>560
   ∩∩
 (2マンコ)

  ∩∩
 (驚愕)!!  
>pccmain.bmp
どう書き換えるんだい?

>ポート445へのアクセスがえらいこと

ポート445に何かあるのか?
秘密の入り口があるんでしょう。w
>>564
塗ったり、消したり、貼ったり
>>564
445はSasserが最初にスキャンするポート。
Sasser、知ってるよね。
それなりに流行しているからFWのログにたくさん記録されるよ。
推奨NGワード: ∩
569292:04/05/04 20:57
c:\windows\system32\mscrts.exe
が感染していたんですが、ファイル削除して大丈夫でしょうか?

不安で消そうか消そうまいか迷ってます。
>>569
一応聞くけど、何に感染していたの?
>>568
     ∩  ∩
 (推奨NGワード: ∩)♪
    ∩  ∩
 (個人仕切良無)! 
572名無しさん@お腹いっぱい。:04/05/04 21:06
ここまで445流行ってるとか言われるとログに445一つも無いのが逆に心配になる…
573292:04/05/04 21:12
>>570
ANTINNY.Jってやつでした。
>>573
Winnyか。。。

WORM_ANTINNY.J
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.J

検出したファイルは全て削除して。
あとは上のページをよく読んでレジストリとかHOSTSファイルを元に戻して。
こういうときに限って
今流行ってるのとは全然関係ないウイルスに感染する奴いるよね
576574:04/05/04 21:20
ああ、なるほど。
>>292がアップデートできなかったのはAntinny.Jのせいで、

housecall-t.activeupdate.trendmicro.com 127.0.0.1

の行がHOSTSファイルにあったからだね。
577574:04/05/04 21:22
間違えた。

127.0.0.1 housecall-t.activeupdate.trendmicro.com

だね。どうでもいいけど。
FWのログが1秒に16個溜まるんだけど。。。
1週間で50MB。。。それもPC起動時のみで。。。

WHOISしてやると。。。なんだこれは?

OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
NetRange: 172.16.0.0 - 172.31.255.255
CIDR: 172.16.0.0/12
NetName: IANA-BBLK-RESERVED
NetHandle: NET-172-16-0-0-1
Parent: NET-172-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-12
579名無しさん@お腹いっぱい。:04/05/04 22:16
おとといくらいから
メールでウィルス感知削除したアナウンスが立ち上がろうとすると
VB2004が強制終了されてしまうんですが、
そんな現象の人他にありませんか
580名無しさん@お腹いっぱい。:04/05/04 22:39
昨日ウイルスに感染したみたいで、
オンラインスキャンをやろうとして、「検索画面を表示する」をクリックしたんですけど
Active Updateが95%で更新失敗してしまいます

メッセージ
Active Updateにより更新を完了できませんでした。
サーバが使用中か、ネットワークトラフィックが原因だと思われます。
エラーコード:16
エラーストリング:Either creating or deleting a directory under the distination directory was not successful, or there was a file acsess error
使用期限終わったはずなのに、評価版の使用期間が終了しました
ってのが出ないで、評価版をご利用のお客様へ
の方が出るんですが、
ttp://www.trendmicro.com/jp/products/desktop/vb/buy/vb-upgrade.htm
ほくそえんでおけばよいのでしょうか。それともアップグレードしなきゃダメ?
安心が欲しいならアップグレード
ガイシュツ
445をブロックしてる中の人も大変だな?
>>584
中の人などいない
( ̄д ̄)えーー 小さい人がVBの中で押し返してるんじゃないのぉ?
GWと言うのに
あんまり盛り上がってないな・・・
GW明けの企業が動いてから盛り上るんじゃない?
Sasser被害者は全員隔離スレに誘導
GW=五月のWednesday
0時をまわったら急にポート6346への不正アクセスがいきなりどっと現れた なんでだろ
グヌテラなんかやってないし・・・
ネットワークウイルス緊急警告
WORM SASSER.Cが検出されました

ネットワークウイルスの攻撃をブロックしました。

ていう赤紙が10分置きぐらいで来るんですけど、これは感染してるということでしょうか?
Microsoft Windows のセキュリティ修正プログラム (835732) (MS04-011) は入れてるし、
トレンドマイクロのサイトに書かれてあるレジストリ値の追加もありません。

そもそも、感染していたら、VBのパターンファイルが最新で手動検索したときに引っかかりますよね?
手動検索をしても、ウイルスは見つかりませんでしたと出ます。
パターンファイルは1.885.00です。感染はしてないのでしょうか?
つーかどうやったら感染するのか逆に教えてほしい・・・
>>592
感染を検出しているのではなく、SASSERの攻撃をバスターのPFWが検出して
ブロックしているということ。だから大丈夫。
しかし、そのポップアップを見るためには、

・ネットに直結、もしくはルーターでDMZ設定するかポートを開放してClientへ
・バスターのPFWを「ホームネットワーク2」「オフィスネットワーク」で使用
 (要するに待ち受けで445オープン)

という2つの条件が重ならないといけないはず(だよね?)

俺・・・釣られてる?
595名無しさん@お腹いっぱい。:04/05/05 00:47
>>592 なんのために高い金出してインスコしてるんだよ・・・
596名無しさん@お腹いっぱい。:04/05/05 00:54
赤紙つーのは画面右下からわいてくる
アップデートアナウンスのことぢゃないか?
597592:04/05/05 00:55
>>594
その条件を満たしておりました・・・。
いつの間にか、わけのわからない設定しておりました。
無事解決しました。
夜分遅くに迅速な回答ありがとうございました。

>>595
二度と同じ間違いを繰り返さないように注意します。
>>592のようなダイアログが全くでない俺。。。
何か寂しいな。
599名無しさん@お腹いっぱい。:04/05/05 01:03
俺も赤紙いっぱいでた。
会社でも使うからオフィスネットワークの設定だし。
とりあえずホームネットワーク1にしてみるテスト
600名無しさん@お腹いっぱい。:04/05/05 01:16
現在マカフィー使ってます。
現在アップデート用の鯖が落ちているらしく最新パターンが使えません。
これを機にウィルスバスターへ乗り換えようと思っていますが、
要求スペック(CPU)がマカフィーより厳しくて
Windows 2000 : Intel Pentium 300MHz 以上 とあります。
WIN2K AMD K6 233MHzのぼくは乗車拒否ですか?
>>600
搭載メモリは?
602600:04/05/05 01:22
>>601
レスありがとうございます。
128Mです。。
いけそうなら速攻オンラインショップで購入します。
>>602
つーか、ここで質問してるぐらいなら、とっとと1ヶ月間アップデート可能な評価版
でもダウンロードして試してみろっつぅに。

http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm

ていうか、一体そのゼロ査定マシンで普段何をしてるんだ?メールぐらい??
>>600
ハイスペックだな
605600:04/05/05 01:39
>>604
ありがとうございます。
かれこれ7年間細々と使い続けてます。
これを機にPC買い替え
>>607
そのままクリックしても表示されなかったので、

http://www.kojima.net/clearance/index.html

こっちから。>>600 へおくるバスタースレ住人からのプレゼント。
もう600越えたのかよ
うんこちんちん
平和なこどもの日の始まりです。
SASSERのおかげでNETSKY感染が沈静化しそうな気がしてきた・・・
おまいら皆既月食ですよ
>>613
曇ってて見えないYO!
615名無しさん@お腹いっぱい。:04/05/05 05:39
チェック
616613:04/05/05 05:50
>>614
只今帰宅しますた(`・ω・´)ゞ
散歩がてらに近所の高台にある公園で、2時間くらいボーっと眺めてた。。
>>613
おかえり、おはよう。
  ∩∩
 (月食)♪ 
kita
kita
620名無しさん@お腹いっぱい。:04/05/05 06:19
スパイウェアパターンファイル 0.140.00
キタ━━━━━━━━(゚∀゚)━━━━━━━━!!
あっそ
スパイウェアスルーしまくりなんだが。
>>621
スパイウエア駆除はSpybpt・Ad-aware・SpywareBlasterなどに任せるのが吉
623622:04/05/05 07:02
SpywareBlasterはスパイウエア予防。スマソ
624名無しさん@お腹いっぱい。:04/05/05 09:04
ウイルス感染自動修復パターン
キタ━━━━━━━━(゚∀゚)━━━━━━━━!!
625名無しさん@お腹いっぱい。:04/05/05 09:04
>>600
物を大切にするのはいいことですよ。
>>マカフィー
客を馬鹿にしているとバチがあたりますよ。
SPYW_KEYLOG3.Aはしっかり検出してくれたよ。
トレンドマイクロのページには何も書いていなかったから、プロセスの終了から
スタートアップやファイルの削除まで全部自分でやらなきゃならなかったところは減点。

Winconf.exeっていうのが本体だけど、スタートアップにはSystray.exe
というやつが登録されてた。
どうやら、Systray.exeがWinconf.exeのランチャーになっているらしかった。
627626:04/05/05 10:20
しかも肝心のSystray.exeまでは検出してくれなかった。
とことんおまけの機能だと思った。
628名無しさん@お腹いっぱい。:04/05/05 12:37
Systray.exeって何ですか?
スパイウェアなの?
検索したら自分のパソコンにもあったけど削除した方がよいのかな
環境はW2K SP4です
昨日ノーryから乗り換えました。
何かあったときはみなさんよろしく。
>>629
なぜノーryから乗り換えたの?
631626:04/05/05 13:00
>>628
ごめん。
Systray.exeじゃなくSystask.exeだった。
C:\WINNTにWinconf.exeと一緒に作られる。
C:\WINNT\System32にあるSystray.exeは消さないでね。
>>630
いろいろと……しがらみがあって、ウイルスバスター2004買っちゃって。
>>632
いや私も乗り換えたくちで・・・
実際使用してみると軽さにビックリしています。
634名無しさん@お腹いっぱい。:04/05/05 13:53
ハッキングされているかされていないかを確認するには、
ウィルスバスターのパーソナルファイアウォールログを見て判断するのですか?
だとしたらどういうメッセージがでるのですか?
>>634
バスターのファイアウォールの履歴はブロックしたものしか書き込まないから
別に監視ソフトとか入れないとわかんないかも
636634:04/05/05 14:20
>635
ありがとうございます。
>>634>>636
誰も君に関心無いから安心汁!
関心ないけど踏み台にはなる
639314:04/05/05 15:11
>>322
はははっ! すまそ!
最近のパソコンって平均が1GHzくらいかなぁと思ったから…
っていうか「窓から投げ捨てろ!」ってレスされると思ってました(w
>>633
うん、軽くて(・∀・)イイ!!
  ∩∩
 (軽量)
642名無しさん@お腹いっぱい。:04/05/05 15:38
ノートンアンチビルスからバス太に変えたのです。
FW入ったのにあんま遅く感じないから、やっぱ軽いのかな。
ノートンのFW入れた事ないからわかんないや。
でもこれ入れてから、いつも595MHzくらいで動いてたCPUが
1.3Gで動くようになったから、負荷はかかってるのかも。
その割にCPU使用率が10%切ってるとかで謎です。
まあノートンのFWより安いから、これに決めようかなって感じです。
643名無しさん@お腹いっぱい。:04/05/05 16:00
すいませんー。
評価版を入れてみたのですけど、ウィルスログみると
ウィルス検出時の処理は
「ウイルス駆除できません」と出るのですけど
これでいいのでしようか?
ウィルスは削除されていて、添付のメールは
.txtファイルしか残りませんけど・・・。
何分、初心者で心配で教えてください。
>>643
メールに添付されていたウイルスを処理したログで、

ウイルス検出時の処理・・・ウイルス駆除 できません
ウイルス駆除できない場合の処理・・・削除 成功

なら問題なし。WORM系は「駆除」することは不可能なので
削除して完了となる。
駆除=その感染ファイルから感染部分のみを除去 の意味。
むんこちんちん
  ∩∩
 (夕食)♪

    ∩∩
 (お好み焼き)  
  ∩∩
 (夕食)♪
  ∩∩
 (女の子)
   ∩∩
 (゚д゚)ウマー)
なんて、平和な夕刻なんでしょう。
サッサでお掃除しましょ。
  ∩∩
 (夕食)♪
  ∩∩
 (男の子)
    ∩  ∩
 (粗挽きフランク) 
   ∩∩
 (゚д゚)ウマー)
えろスレ。
キ…(-_-)キ(_- )キ!(-  )キッ!(   )キタ(.  ゚)キタ!( ゚∀)キタ!!( ゚∀゚ )キタ━━━!!!!
651名無しさん@お腹いっぱい。:04/05/05 18:59
>>644さま

643です。
ご丁寧にありがとうございます。
安心しました。
 ∩∩
 (夕食)♪
  ∩∩
 (熟女)
   ∩∩
 (生レバー) 
   ∩∩
 (゚д゚)ウマー)
肝臓でも取り出して食べるんですか
>>653
わかってるくせにーーー
あそこが生レ(ryみたい・・・
じゃないの?
味が、生レ(ryでは?
656名無しさん@お腹いっぱい。:04/05/05 19:32
この中でウイルスバスター2004を挿入している人いる?
いたら、ちょっと教え欲しいことがあります。
インテリジョントアップデートは有効にしていますか?

俺は有効してて、3時間ごとにチョックしるように設定しているんだけど
チョックの時間にネットに繋いでなかったらダイヤルアップ接続のが表示
されるの?
>>656
されない。
>>656
されないわよ。
>>656
されませんが、なにか?
釣りを釣りと見抜(ry
>>660
レスの、
遊戯を遊戯と見抜(ry
  ∩∩    ∩∩
 (釣り) .VS. (遊戯)   
>>656
されるよ
>>656
されるわよ
>>654
されますが、何か?
釣りを釣りと見抜(ry
レスの、
遊戯を遊戯と見抜(ry
レスの、
遊戯を遊戯と見抜(ry
  ∩∩    ∩∩
 (釣り) .VS. (遊戯) part.2  
670名無しさん@お腹いっぱい。:04/05/05 20:04
表示されるのか、されるのかどっち?
>>667-668             __ _        「!/7
                  ,r'´ ,r ニ 、ヽ     /ふ(⌒r_-_、_
                 /// ,rニ 二 、ヽ   .l'、そrィ(_,,},}ニ)
              i//// ,r ニ 、r゙!   l ` ''ー<´..... __゙!
             lr 、彡 ノ,ノ´ ̄ }i;}    ゝ.,,__       : |
            ,rーゝ '´ ̄、ー-、 -;リノ   f彡'、ニァー_-_⊥!
          ,/ヾ< :.      ̄ l'7′    i彡ゞー'  ー :f'!
       ,.、‐'":ヽ::::\ ヽ   __ァ'′       _,チ. :.  _ '/
      /::::::::::::::::ヽ::::::ヽ `/)乙二ス、   ,rニ ̄`ヽ` ;-<
     /:::::::::::::::::::::::::::ヽ::::;/ ーンノハヾ,!} /- ... `ヽ、 ,! ! ヽ
   /::::::::::::::::::::::::::::::/^i´    /(_, イヽ'    :..  \,!  : ',
>>670
わからない。
>>670
やればわかることでは?
聞くからおちょくられるのですーーーーーう! きっぱり。
よくよめ
よい嫁。

俺のは、悪い嫁_| ̄|○
676名無しさん@お腹いっぱい。:04/05/05 20:16
すいません、1つ教えてください。
ヘルプ見てもよく説明が判らなくて・・・。

ファイアウォールの設定なのですけど、
自分はフレッツADSLで、NTTから借りた普通のモデムを
ケーブルで繋いでいるだけです。
この場合、使用中のルールのところは
ホームネットワーク1なのでしょうか
ホームネットワーク2なのでしょうか?

>>676
1でいいでつ。
>>676
2にしたら危険だよ。
1にすれば良いの。

ヘルプ読んでもわからないということはヘルプ以前の基礎知識の問題かな。
1でいいわよ。
1でいいですが、何か?
1にすべきです。きっぱり
1だぞ!( ゚Д゚)ゴルァ!!!
以上、マジレス組合の提供でお送りいたしました。
1が悪いわよ
もうちょっと奥まで(irt
>>684
ここまでか。
ここか、こんな奥でええノンカ、、、、
今日もいいことしたなw
そこだと奥過ぎる、、
もうちょっと手前1.5くらいにして(okr
ぜんぜん届いてないわよ!この短小!!
>>687
注文が細かいんだから・・(´・ω・`)
以上、「健全な夫婦生活推進委員会」の提供でお送りいたしました。
(・∀・)ニヤニヤ
   ∩∩
 (夫婦愛) 
  ∩∩
 (飯島愛)
   ∩∩
 (早乙女愛)
  ∩∩
 (福原愛) 
以上、全国「愛ちゃん連合会」の提供でお送りいたしました。
697名無しさん@お腹いっぱい。:04/05/05 22:53
パーソナルファイアーウォールログの中にすぐファイアーウォールがたまるのだが
おかしいのか?
>>697
> パーソナルファイアーウォールログの中にすぐファイアーウォールがたまる

どんどんログが記録されるっていうんでしょ?
去年の夏からそれが普通になったんだよ。
699名無しさん@お腹いっぱい。:04/05/05 23:10
って事はそんなに不正なファイルとかが簡単に入ってくるようになっえるの?
スパイウェアって線引きが難しそうだな。
ポリシーちゃんと明示してるようなものを、
バスターで隔離なんかしちゃうと法律的に問題になるんだろ?
DYFUCAなんて、TROJなのかSPYWなのか・・・対応もどっちつかずだ。
圧力でもかかってるのかもしれんが。

こんな中途半端なスパイウェアお知らせ機能なら、無い方がマシだ。
>>700
じゃ外しな
超有名なのだけ定義してもあんまり意味ない気する。
逆に安心させる危険もあるし。
703698:04/05/05 23:21
>>699
> 不正なファイルとかが簡単に入ってくるよう

ま、そういうこと。

去年の夏のブラスター騒動以降、ブラスタータイプのウイルスが感染を広げるために
ポートスキャンやってるんだと思う。
今はSasser(サッサー)っていうやつがそれなりに流行ってるし。
逆に言えば、それだけ感染したまま放置されているマシンが多いということ。

あとはハッカーとかがツール使って脆弱なマシンを探してポートスキャンしているとか。
ログがたまるということはブロックしてるってこった。
705名無しさん@お腹いっぱい。:04/05/05 23:37
>>703
って事は、ログにたまるって事は、その不正なもの侵入しようとしてるのを
ブロックした証なのかな?
706名無しさん@お腹いっぱい。:04/05/05 23:39
2だよ
>>705
と思わせといて、じつは時々休憩時間にコヒー飲んでる。
708名無しさん@お腹いっぱい。:04/05/06 00:07
さっきバスターのFWのログみてたんですけど 通常はセキュリティーレベルでブロックしましたって書いて
あるとこに

ICMP Destination Unreachable と書いてあるログを発見しました。

送信元ポートのところには N/A の文字
これはなんでしょうか?不安です。
>ICMP Destination Unreachable(宛先到達不能)
>
>ネットワークやコンピュータが見つからない場合や、ルーティングに失敗した場合などに、
>宛先への到達が不能であることを知らせるために返信されるパケットです(RFC792)。

出典元:ウイルスバスター2004ヘルプ
>>709
即レスありがとうです!
これで寝れそうです。THX!
711名無しさん@お腹いっぱい。:04/05/06 00:16
┗( ̄□ ̄||)┛お、おもい。。。 が少なくなったね(^_^)
>>711
本当は軽いからね。
2が正解。1じゃ意味無し危険。
>>713
ウソツキ イクナイ!!
ミトメタクナーイッ!
ややこしいからルールは自分で作ればいい。
セキュリティレベル高にして除外設定全部消して
普段使ってるアプリ立ち上げて警告でたら許可していく
あとでポート調べて,やばそうな除外設定消していけば・・・
自分専用のオリジナルルールの出来上がり。

つーかさぁ。レベル高にして一旦許可すると次回からスルーだから困るんだよね。なんかいい方法ない?
毎回聞いてくる設定があれば良いんだけど。
それこそ問題だと思うが
>>717
いいこと言った。そのとおり! なんとか汁>トレンド
720名無しさん@お腹いっぱい。:04/05/06 02:00
>>717
いいこと言った。そのとおり。
だから俺はSygate使ってる。
721名無しさん@お腹いっぱい。:04/05/06 02:09
>>717
ファイアウォール無効にしてフリー使えばいいじゃん。
おまけFWにあんまり無理言うなよ。
バスターのPFWなんて所詮おまけですよ
じゃあ何がお勧めなんだ? 軽くて安定してて性能がいいフリーPFW。

言っとくがWin2kpro,PenU366Mhz、192MB。。。
だから何でルーター導入しないの?
高いから。
ルーターはルーター付きモデムをレンタルしてくれるプロバイダに加入すればよいとして、
>軽くて安定してて性能がいいフリーPFW
そんな都合のいいものはないのでは。あれば私が使いたい。
何を優先するのかを決めて、この辺を参考に選んでみてくれ。
【PFW】フリーファイアウォールベスト2
http://pc3.2ch.net/test/read.cgi/sec/1074431848/
>717
だな。サイトによっては80とかポート開けないと見れなかったりする。
許可したはいいが見た後閉じるのを忘れてたりがよくある…
面倒なことしないで受信側全部禁止にすりゃ良いよ。
( ゚д゚)ポカーン
>>725
有線なら3500円で売ってるぞ
OSの強制シャットダウンが出るのにバスターで検索かけても引っかからない
ウィルスではないのだろうか?
>>730
>>725 は毎月携帯代に1万5千円払ってるガキなので何を言っても無駄鴨
>>731
1. Windows Updateは全て実行済みなのか
2. バスターのアップデートは最新状態に更新しているのか
3. バスターのパターンファイルの番号は何を使っているのか
>>733
Windows Updateは全て実行済み
バスターのアップデートは最新状態
パターンファイルの番号は1.885.00
検索エンジンのバージョンは7.100
735名無しさん@お腹いっぱい。:04/05/06 04:51
パーソナルファイアウォールのログがとんでもないことに!
最高でも2分おきに、受信、セキュリティレベルによるブロックが発生しているのですが、
これは普通ですか?
ちなみに自宅に住んでいます。
736名無しさん@お腹いっぱい。:04/05/06 04:57
>>735
その情報だけでなにかふぁきえkるk;ぅあtくあいぇあ;
   ∩∩
 (高橋愛) 

   ∩∩
 (加護亜衣) 
738735:04/05/06 05:22
>>736
どの情報を表示させればよいのですか?
>>731
どういう風にシャットダウンされるの?

>>735
今はM04-011の脆弱性を狙うワームが流行ってるからこんなもんだろ。
去年のブラスト騒動のときはもっとひどくてルーター導入で幸せになれたけどなー
740名無しさん@お腹いっぱい。:04/05/06 07:20
   ∩∩
 (ナニカキター)
去年の夏のあの日以来ずっとファイアウォールのログは今の状態が続いてる。
検出されるパケットが異なっても数そのものは大きな変動は無い。
   ∩∩
 (出社拒否)
743アップデートお知らせ ◆Z4MLvCBpFs :04/05/06 08:02
>>740
迷惑メール判定パターンファイル 12559
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.K

これはSASSER喰らってOS再インストールしたやつがターゲットなんだろうか・・・
>>744
もしそうなら、俺だったらMS04-011のLSASSの脆弱性も利用するように
改造する。
トレンドマイクロのページっていつも重いよね。
もう少し改善してもらいたい。
MSのページよりマシ
748名無しさん@お腹いっぱい。:04/05/06 11:02
サブノートにウイルス入ってos再インスコしてウイルスバスターダウンロードしようとネットに接続したら
感染した。欝
>>748
馬鹿かお前は┐(´〜`)┌
750名無しさん@お腹いっぱい。:04/05/06 11:12
>>748
お疲れ様でした。
再インスコ前にウィルスバスターをダウンするのがデフォw
ついでにアップデートもね。
っていうか普通CDに焼いてるだろ
752名無しさん@お腹いっぱい。:04/05/06 11:14
>>751
火傷するじゃん
火傷って・・・
754748:04/05/06 11:39
とりあえず別パソでバスターは落としました。
とりあえず今日の晩がんばってみます。アップデート終わる前に感染したら首吊ります
それはないかな?バスターいれるから
>>739
サッサーと同じ様なシャットダウンのされ方。
パッチあてた後に再びSP4あてたせいでパッチが効いてないのかもしれない
でもWindows Updateの更新スキャンしても利用可能な更新が無いと出る。
>>755
調べもせずにカキコすると、Windows Updateの更新が必要かどうかは、
レジストリで判断しているから、SPを当てちゃうと、そういう状態になるかも
しれんね。そんなことあるですか?ってWindows板で聞いてきたら?
>>756
見てきたけど何かそれが正解っぽい。
今から更新履歴見て手動でパッチ落としてみる。
でも何に感染しているのかがワカラン・・・バスターで発見できないし。
発見できないということは新種か まったくの勘違いのどちらかだろ
ウィルスだと特定した動作はなんなんだ?
759731:04/05/06 14:13
>>758
起動毎にサッサーと同じ様な強制シャットダウンをされるので
エラーメッセージも一致してるのにウィルスが見つからないのか?
ふ〜ん
んで、セーフモードとか試してみたのか?

話は変わるけど ルーター使ってる奴って少ないのかな?
ルーター使ってたら今回だって平気だろ?(ま、設定によるが)
さすがに頭にきてウィルスバスター捨ててやったら驚くほど軽くなった
ハードディスクの劣化なのか(まさか故障?)システムの異常なのかとヤキモキしたが
やはり悪さをしていたのはコイツだったか・・・

システムの起動の遅さはまだ我慢できたのだがソフトの起動の遅さには耐え切れなかった

ウィルスソフトは非常駐で自分の好きなときにスキャンする形式でいいんだけどな
さすがにここまで全体の足を引っ張るようだと常駐系のソフトは使えないよ
リアルタイム検索無効にしろよ
>>761
年代物のパソコンをお使いのようですね
ウィルスって言ってる奴、自作自演だろ
このスレ
「ウィルス」(ウイルスではない!)で検索すると否定的な意見が多い
同じ奴が書いてるんじゃないの?
OCN、ウイルスバスターを月額料金で利用できるサービス
http://bb.watch.impress.co.jp/cda/news/5160.html

月額450円は高いよなぁ。
メーラーEdmaxを使ってるのですが
ウイルスバスター2004のメール検索機能を動かす方法ないのだろうか
2002の時は POPをlocalhostにする事で 反応させる事ができたのですが・・・・
2004にしたら反応しなくなったよ _| ̄|○
リアルタイムスキャンで良いじゃない
>>765って暇なんだな
このスレ進むの早すぎて毎日ついていくのがしんどい
>>767
EdMax使えてるよ。
2004はlocalhostとか設定しなくてもよくなったから、普通にPOP3/SMTPサーバーを
書いておけば勝手に反応してくれるよ。
>>767
もしかして2004でもlocalhostの設定やってるのか?
773767:04/05/06 18:39
>>772
はい・・・・ 知らんかった・・・・_| ̄|○
工エエェ(´д`)ェエエ工
>>770
ついてきてもたいした情報はない。
タイホ祭実施厨!!

明日、大阪のほうの小学生等を殺害しまくります
http://ex4.2ch.net/test/read.cgi/news/1083842353/
ウィンドウズアップデートしなくてもバスターのパターンファイルをちゃんと更新すれば大丈夫なの?
>>777
何が?Sasser?
Windows Update無しでもバスターのファイアウォールとかWindows XPのファイアウォールを
有効にしていればSasserは防げるけど、他のWindowsの欠陥を利用した無数の
脅威には太刀打ちできないよ。
最善はWindows Updateして尚且つ最新の対策ソフトを使うことだよ。
>>778
  ∩∩
 (正論)!!!! 
>>778
サッサー

今WindowsUpdateで自分のPCに必要な重要な更新見たけどこれだけあった。因みにWin2Kpro

KB837009・KB831167・KB837001・KB828741・KB835732
>>780
Outlook Expressを使っているならKB837009は必須。
KB828741も必須。
KB835732はSasser対策のパッチだけど、Win2000だとわりと深刻な問題が出る
場合があるからちょっと微妙。もちろん入れるのが一番なんだけど。

KB831167とKB837001も入れたほうが良いと思う。
おっと詳しい人がおいでなすった!

■KB835732について■

解決策として、Nortel Networks VPNを使っている場合、セーフモード
またはRecovery ConsoleからIPSec Policy Agentサービスの機能を
停止する方法があるみたいだけどIPSec Policy Agentサービスを
停止したらどんな問題が発生する?

http://www.itmedia.co.jp/news/articles/0404/30/news021.html
>>731はどうなったんだ?ウィルス?
それともウィルスだと勘違い?
どっちだ??
784名無しさん@お腹いっぱい。:04/05/06 21:31
みんなはインテリジェントアップデート有効にしてる?
>>784
してないと怖くて眠れません。
PCCClient自体スタートアップから切ってる
   ∩∩
 (十人十色) 
>>782
そのサービス止めたけどだめだった。起動はできるけどCPU使用率が100%に
なってなかなか帰ってこない。
KB835732アンインストールしてもだめだ。なぜだろうあんなに調子よかったのに。

メインのXPは無事。予備機の2000で助かった。 ぷ。    iii
>>788
>なかなか帰ってこない
って、どこへ行っちまったのかが気になる
みなさんもこれやっておけば

http://www.microsoft.com/japan/security/incident/sasser.mspx
>>784
無効にしてる人はエロ動画落とす人
>>776
【参考レス】
793 :マァヴ ★ :03/08/18 17:48 ID:???
>786 >788
とりあえず原文コピペはどうかと思うぞ(^_^;)
元の投稿やったやつとさして変わらん行為じゃん。
リモホ記録されてるので、なんかあったら覚悟したほうがええよん
うんこちんちん
ノパソの調子が悪かったんでヨドバシに相談したら
「昨日の夕方くらいからclassというウイルスがでてるんですよ」
といわれたんでこれを機にウイルスバスター2004を入れました
16のファイルが感染してました
ヨドの店員さんありがと
結果オーライなのかな?
良心的な店員さんで。普通ならまかひーすすめるんじゃないか?
>>794
トレンドにも感謝しる
マカフィーをこの前使ってみた。
以前Redlofに感染してるってこのスレで話題になったページで
マカフィーでもRedlofを検出。警告ダイアログが右下からせり上がる。
次の瞬間、ページ違反でマカフィーが落ちた。
かなり不安定だと思った。
マカフィーはピーキー
ウイルス名 BKDR_HACDEF.73.B
感染元ファイル hxdefdrv.sys
ってのが何回削除しても再起動の度に復活しやがる。
もう俺の手には負えません・・・・
トレンドマイクロからの返信を待つか・・・
>>799
ピーキー を乗りこなせるのが「通」なんだぜぃ!
まかひーを悪く言うな。不安定なのは日本語版だけだぞ。
803>>573:04/05/07 01:25
>>574
・手動削除手順:
1) 不正プログラムのファイル名を確認します。
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を利用してウイルス検索を行い「WORM_ANTINNY.J」として検出したファイル名を確認してください。

2) 不正プログラムの自動起動設定を削除します。
Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。

 以下のキーも削除してください:
キー: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WindowsUserManager

って書いてあったんですけど、キー削除って、エディタで
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WindowsUserManager
の場所を全て削除する事なんですか?

それとも感染していたファイル名が、値に含まれている者を削除するんですか?

804800:04/05/07 01:29
>>800
なんとか解決。
Hackerdefenderってやつの機能でiniファイル等が隠されていたようだ。
805574:04/05/07 01:30
>>803
「キー」っていうのはレジストリエディタで見るとフォルダのアイコンのやつ。
「値」とは違うから注意
つまり、

また、以下のキーも削除してください:
キー: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WindowsUserManager

というのは、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\の
「WindowsUserManager」というキーを削除しろということ。
806>>803:04/05/07 01:33
>>805
分かりました。たった今即刻消去いたしました。
どうもありがとうございました
>>801はγ乗り
808794:04/05/07 03:46
ごめんウイルスバスターじゃなくて
ウイルスキラー2004だった
>>794は確信犯
IEのホームのアドレスが何回変えても

http://riviera.cc/

ってトコロに書き換えられるんだけど、解決策はないかな?
>>810
スパイウェアだねそれ。
http://higaitaisaku.web.infoseek.co.jp/
ここみてフリーソフト入れてスキャン。
812名無しさん@お腹いっぱい。:04/05/07 07:40
>>809
確信犯
× 悪いと知りつつ行う犯行
○ 政治的/思想的/宗教的な信念に基づく犯行 (参考: 故意犯)
警告!OCNでは、以下のメールのウイルスを検出しました。
時刻: 05/06/2004 23:18:19
From: [email protected]
ファイル名:Fix_MSBlast.B_15745.cpl
ウィルス名:WORM_NETSKY.AC

メール本文に添付ファイルがついている場合は、ウイルスは駆除されています。
メール本文に添付ファイルがついていない場合は、駆除不能の為ファイルそのものを削除しています。
本警告メールの「ファイル名」が「whole message」となっている場合は、
メール本文にウイルスが検出されたため、メールそのものを削除しています。

*** English Message ***

WARNING! The infected email with virus has been found by OCN.

[About the infected email]
Date:05/06/2004 23:18:19
From:[email protected]
Infected file name:Fix_MSBlast.B_15745.cpl
Found virus:WORM_NETSKY.AC

If a file is attached to the original mail, the file is cleaned.
If the file is uncleanable, it has been deleted.
If "whole message" is written in "Infected file name", the original mail has been deleted.
814名無しさん@お腹いっぱい。:04/05/07 09:08
もうMS04-011の修正パッチ出たんですか?
まだMS04-011が怖いのでインスコしてないんですけど・・・
>>814
修正版MS04-011はまだ出てないよ。

Microsoftの対応は今回は特に悪い気がする。
来週の水曜日は次の月例アップデートの日だというのに。
>>815
マジで? うちの会社のシステムを面倒見てくれる会社の人が出たって言ったから
Windows Updateしたよ・・・

どうなってもしーらねw
817815:04/05/07 09:46
>>816
俺が見た限りでは新規のパッチのリリースはまだないよ。
ただ役に立つのかわからないような解決策とかが延々と書いてあるだけ。

http://www.microsoft.com/japan/technet/security/bulletin/MS04-011.asp
>>809
そんなことないってば
アンチウイルス祖父とってどれも似たような名前だから
間違えただけだよゴメンネ
>>794

「昨日の夕方くらいからclassというウイルスがでてるんですよ」

には誰も突っ込まないのなw
>>820
じゃあ突っ込んでおくか。

「自演乙」
ネット接続できない環境の家に住んでる友人がオンラインユーザー登録してくれと
頼まれたんですけど、私のメルアドは自分のウイルスバスタのユーザー登録で
使用している状態なんです。こういう場合でも私のメルアドで友人のユーザー登録
できますでしょうか?
823名無しさん@お腹いっぱい。:04/05/07 14:39
>>822
ネット接続できないのであれば別にユーザー登録しなくても
良いのでは?
824822:04/05/07 14:41
私の家で接続するんです。
>>822
代理は無理。
友達のPCをこっちに持ってきてもらい、こっちのネット環境に接続して
友達のアドレスで登録。
もしくは、友達にトレンドのサポートへどうすればよいか直接確認して
もらうほうがいいかも。

あ・・・・ていうかネット接続できないんだったらウイルスパターンの更新も
できないし、Sasserに攻撃されることもないんじゃ?だめじゃん。
826名無しさん@お腹いっぱい。:04/05/07 14:52
>>824
822の文章が理解できません。
ご友人が第三者に頼まれたようですが、なぜあなたのメルアドが必要なのでしょうか?
あなたのメルアドとあなたのパソコンで接続する関連性はなんなんでしょうか?

パターン更新もウイルス感染の可能性も無いから別に登録する必要は無いと
書いたのですが。
ネット接続しないPCだからって、ウィルス感染の可能性が皆無なわけじゃない。
けど、最新パターンファイル落とせないから、有意義ではないかも。
要は、友人の名前で登録したいけど友人はメアドがないってことか
メアドがないと登録ってできなかったっけ?
メアドは任意だったような気がするが。
いずれにしても代理登録は無理。
>>822の名前で追加登録するか、友人の名前で登録するしかない
ネット接続しないと登録はできないから、>>824のように書いてるのだと思うが
再インスコのたびに友人は>>824の家に接続に来るのか…
その友人の家と専用線で繋げば万事解決さ!
フリーのウイルスソフトとフリーのFW入れれば良いじゃん。
830名無しさん@お腹いっぱい。:04/05/07 17:25
昨日からバスタを割って使いはじめました。
早速検知してくれるし、軽いし、これはいい!
やっと皆さんの仲間になれた気がします。
これからもよろしくお願いいたします。
   ∩    ∩
(つまんねえ釣りだな)
そういえば以前
2ユーザパックを友人と使って・・・の奴がいたけど
そいつは何がトラブってたんだっけ?
むむむ。 さっきからウイルスバスターのアップデート失敗ばっかするんだが。。。
同じ症状のヒトいる?
834名無しさん@お腹いっぱい。:04/05/07 18:34
それ既に感染してるとか無い?
835833:04/05/07 19:55
解決しました。
トレンドマイクロから最新版落として入れ直したら、
無事アップデート出来るようになりました。
どうせ毎度の”なぜかアップデートできない”状態だろ
    ∩∩
イヤネ(遅漏)ッテ♪
ふと気づくとタスクバからバスタのアイコンが消えてた。
再起動したら復活したけど、これって一時的にバスタ切れてたって事?

ま、いいか?
   ∩∩
 (どんまい) 
 ∩∩
(バスターヒットアンドラン)
>>840
   ∩∩
 (至難技;) 
代休
>>838
おそらく切れてない。
アップデートしたときなど、アイコンを一定時間内にWindowsに登録できないと
アイコンが表示されないというWindowsの仕様。
つーか
タスクバーの<<ってなーに?
の世界の人だったりして。
誰もWinXP使ってるなんて書いてないわけだが
レス番飛びすぎてて話の流れが見えない。 ひ 
847838:04/05/07 21:36
>>843
安心した。 が本音でつ。w
確かに大量のFWログ見るとブロックしてたと思われます。
>>844
<1個しかないよヽ(`Д´)ノ うあぁぁぁん
>>847
タスクバーのアイコン登録に関して調べたので、一応ソース提示しておく。

1.起動時に、UPnPの影響か、CPU負荷(スタートアップに重いアプリが入っているとよくなるな〜)でシェルが4秒反応せず、
  アプリケーションが対処(http://support.microsoft.com/default.aspx?scid=kb;JA;418138)していないとなる。
2.エクスプローラが落ちた。
     対処法は、Explorerが落ちたときにageるスレ その2(http://pc5.2ch.net/test/read.cgi/win/1055491232/)を見てチョ。


通知領域のアイコンが消えてしまうことがある
http://support.microsoft.com/default.aspx?scid=kb;JA;835874
概要
  Windows XP の操作中に、右下にある通知領域に表示されているアプリケーションのアイコンが消えてしまう場合や、
  表示されない場合があります。
詳細
  この現象の発生については、現在二つの理由で発生することがわかっています。
   1.Shell_NotifyIcon 関数の仕様
   2.シェル(デスクトップ機能の提供)として動作している explorer.exe が何らかの理由で再起動してしまった場合
849838:04/05/07 21:58
>>848
勉強になりました。<(_ _*)>
850名無しさん@お腹いっぱい。:04/05/07 22:18
赤いウインドで

ネットワークウイルス緊急警告
sasser_c
ネットワークウイルスの攻撃をブロックしました

って、しょっちゅう警告ウィンドが開いてうざいです。
これって出ないように出来ませんか?
赤い風・・・かっこいいな
>>850
「ネットワークウイルスの検出時に警告メッセージを表示する」のチェックを外す。
>>852
その設定はどうやってするのよ どこにあるのよ 
なんだか、、、

   ∩∩
 (初心者)

  ∩∩
 (増加)
                ∩∩  
トレンドマイクロ・・・ウマー(・∀・)
855無能だな:04/05/07 22:29
>>853
パーソナルファイアウォール → ネットワークウイルス緊急対策設定
→ ネットワークウイルスをブロックして、警告メッセージを表示する
それにチェックが入ってるけどメッセージを一度も見たこと無い・・・
>>856
一昨日初めてRPC_DCOM_BUFFER_OVERFLOWの警告が出たよ。
「Sasserが流行ってるのに今更これかよ」って感じだった。
>>856
たぶん、あなたはルーターを使っている。
>>853
回答は、>>855さんが出してくれているけど、Windowsのアプリケーションのヘルプには検索機能がありますから、
「ネットワークウイルスの検出時に警告メッセージを表示する」で検索すれば、そのページが出ます。
>>858
つかってない きっぱり
>>860
お、ルータタイプのADSLモデムだったりしない?
あとは、>>855の設定。
>>861
自己レス。チェックは入ってるんでしたね。自爆
うちADSLじゃないんだ。ケーブルテレビのインターネット。
今日は青春まっしぐらで、初々しいスレですね。
爽やかーーーー!
865名無しさん@お腹いっぱい。:04/05/07 22:50
インテリジェントアップデートを有効にしてたら、ネットに繋いでいる時だけ
設定した時間になったらチェックするの?
繋いでない時はチェックしないの?
それてもダイヤルアップ接続が出て接続するの?
↑検索
>>863
IPはグローバル?
868863:04/05/07 22:58
>135ポートを始め危険なポートや不要なポートはブロックしておりますので・・

うちのケーブル会社はFWを設置していて守られているみたいだよ。
>>867
プライベートだよ。。。
>>868
なるほど、よかったね。
>>869
プライベートということは、ケーブル会社にルータが入っているんです。
ケーブル内で他の宅と直接IP叩けないようにケーブル会社が設定していれば(たいていそう)
ネットワーク越しにポートを叩かれる危険はだいぶ減る。
送信先ポートに9442,427,1900,2869があるけど。。。
あと1秒に8個くらいにIGMPで送信先ポートN/A・送信元ポートN/Aとしてログとして残るんだけど。。。

ログの量が半端じゃありません((((( ;゚Д゚)))))ガクガクブルブル
   ∩∩
 (社員代休)
>>872
どういう起源のパケットかわからないけど、とりあえずブロックしていれば
大丈夫でない?
>>874
自分もわかりませんがw

送信元IPが172.16.0.0 - 172.31.255.255
送信先IPが224.0.0.0 - 239.255.255.255及び172.16.0.0 - 172.31.255.255

もうわけわかめヽ(`Д´)ノウワァァァァァァァ-ン!!
    ∩∩
 (更新無日々)
   ∩∩
 (其又乙也)
>>872
>>875
239.255.255.255 の ポート1900は、UPNP。
     ∩∩
 (平和故更新無?)
881名無しさん@お腹いっぱい。:04/05/08 00:12
インテリジェントアップデートを有効にしてたら、ネットに繋いでいる時だけ
設定した時間になったらチェックするの?
繋いでない時はチェックしないの?
それてもダイヤルアップ接続が出て接続するの?


マジで教えて下さい
>>875
ていうか気にするな。
>>881
マルチ
うんこちんちん
中国人が混じってる
日本人も混じってる
    ∩∩
 (人類皆兄弟)
さすが ジャカジャカ売れてるだけあって 大盛況のスレだな
実は全て自作自演
890名無しさん@お腹いっぱい。:04/05/08 00:55
┗( ̄□ ̄||)┛お、おもい。。。
>>850
>>857

>>594 を数日前に見て思ったんだが、「ネットワークウイルス緊急警告」
のがニョキッと表示される香具師はバスターのPFWを使っていて、ルーターは使って
いなくて、それでいてPort 135とか445とか、デフォルトの設定を“わざわざ”弄って
開けてるってことだよな?
なのに表示されてうざいとか言ってるし・・・。一体何がしたいのだ??何で開けてるの?

そういうことを他のPFWでやると攻撃されまくりでセキュリティパッチあててなければ
感染しますよ?(すぐにバスターに駆除されるとはいえ)
>>881
常時接続環境になれば解決。フレッツISDNでもなんでもいいから。TAならうちに余ってるのただであげるから(w
893857:04/05/08 01:03
>>891
は?どのポートも開けてないよ。
漏れもエータム余ってるんでやるよ
895(´・ω・`) :04/05/08 01:07
ウィルスバスターをPFW共々2年間調子よく使ってきました。
昨日2004を購入してインスコしたのですが、インスコ直後は無問題ですが、
一度でもPCを再起動するとインターネットに繋がらなくなります。
PFWを無効にしてもダメ。
LAN上の他のPCも見えません。
PINGはOKで、ルーターからも他PCからも帰ってきます。

モバセレロン400MHz、Win98SEのノートPCです。
IE5.5(SPなし)が関係ありかな?
購入時に気付かなかった....

アンインスコ、インスコを3回繰り返したけど同じです。
激鬱(´・ω・`)
896893:04/05/08 01:07
>>594の記述はスルーしてたから今読んでみたけど、
俺の状況を見る限り記述として間違っているとしか思えないよ。
897857,893:04/05/08 01:31
Symantec Security Check、Shields UP !、dslreports.comっていう
ところ、それにSygate Online Servicesの4つのサイトでポートスキャンの
チェックをしてきた。
パーソナルファイアウォールはホームネットワーク1に設定。
結果は全てStealthかBlockedだった。
>>895
インストール、アンインストールの時、その都度ちゃんとOS再起動はした?

ネットに繋がらないというのは、WebもMailも無理なの?
そもそもIP取得できてる?winipcfg実行してみて。
(?∀?)
900895:04/05/08 01:47
>>898
レスありがとうございます。

アンインスコ後は都度再起動しています。
インスコ後は再起動するまでは問題なくネットに繋がります。
でも再起動後は何をやってもダメ(´・ω・`)

WebやMailはおろか、自宅LANの他PCも見えない始末。
先に書いたようにPINGはOKですけど....
このスレでみつけたメーカー保証外のPFWアンインスコも
試しましたが結果は同じです。

ケーブルモデム+メルコ無線ルータ+無線LANカードという環境で
IPはDHCPじゃなく、直接指定しています。
>>900
メインプログラムのバージョンは?
Q&Aのぞいてきたらこんなのあった。

無線LAN環境でTKIP/AES暗号を使用したパソコン環境に
ウイルスバスター2004をインストールした場合、無線LAN通信ができなくなる。
この現象につきましては、2003年12月18日公開のウイルスバスター2004 バージョン11.10にて対応しています。
ウイルスバスター2004のアップデート機能をご利用いただき、プログラムを最新の状態にしていただくことで回避できます。
902名無しさん@お腹いっぱい。:04/05/08 02:39
すいません質問なのですが
FWの新しいルールの追加をするときその新しいルールのセキュリティレベルを「中」にすると
デフォルトで設定されている除外設定のポートのルールはそのまま使っても大丈夫でしょうか

ホームネットワーク1とは逆で、ポートの方向が「受信」ではなく、「送信」になって
チェックボックスにチェックが入っていない状態なのです
>>902
大丈夫。
「中」ってことは送信は全て許可するわけでしょ。
除外設定が「許可」なのか「拒否」なのかわからんが
「拒否」なら拒否したいところにチェックを入れればいい。
って言うか、そんな事もわからないで
どうして新しいルール追加なんかするかなぁ・・・
>>903
どうもありがとうありがとうございます

ごめんなさいもっと勉強します
いや、全く謝る必要はないんだけどね。
906850:04/05/08 04:16
ありがとうございました

ぽーとはどこもいじってないんですがね、
ルータいれます
907むんむん ◆jWCj5/nPTo :04/05/08 06:45
∩∩
(´・ェ・)y-~~ サンクスより、ミニストップのたこわさびのほうが、安くておいしいぜ
営業妨害として通報しますた
ウサギさん きたー
>>907
耳がずれてるように見えるのは仕様です
インテリジェントアップデートを有効にしてたら、ネットに繋いでいる時だけ
設定した時間になったらチェックするの?
繋いでない時はチェックしないの?
それてもダイヤルアップ接続が出て接続するの?


マジで教えて下さい
みんなはどうなの?

>>911
HELP嫁!
神様HELP!
>>911
釣りにしてもしつこい

ここに書いてあるだろうが
http://www.trendmicro.co.jp/product/vb2004/online/dl/install.asp
試せば解るだろ
あほか
>>914
その6の作業ってどこで出来るの?
インストール後でもできるみたいだけど、

俺は、ダイヤルアップだから、インストール時にこの設定で自動接続を許可にしたから
こういう事になったの?
917名無しさん@お腹いっぱい。:04/05/08 09:35
>>914
そこには
俺(トレンド)にもわかるかボケ!!
と書いてあるな。w
918名無しさん@お腹いっぱい。:04/05/08 09:41
>>916
ウイルスバスター立ち上げて
「アップデート/ユーザー登録」
を選んで
「アップデート設定」
を選んで
「インテリジェントアップデート」
を変更すればよろしい。

ってなにか起こってるのか?
マルチな質問厨が降臨中です
920名無しさん@お腹いっぱい。:04/05/08 09:44
後、スタートメニューから
「トレンドマイクロウイルスバスター2004」
   「ウイルス緊急警告設定」
を選んで
ウイルス緊急警告設定も変更したら完璧じゃないか?
おはよう
最近、メールこないね
ごめんね
最近、忙しいんだよ
923名無しさん@お腹いっぱい。:04/05/08 10:42
インストールしようとすると「変換のパスが・・」というエラー表示が出て
インストールできません。

どうしたらいいのでしょうか?
WinME(糞) + ウイルスバスター2003(FW無し) + Zone Alarm でしばらく使ってきたんだけど
連休中にウイルスバスター2004に無料アップデートしてみた。

他のFWとの共存ができないので、Zone Alarmは使わないことにした。

アップデート後、FWの設定がわかりにくいことに驚いた。とりあえず使ってみたけど
これで安全なのかどうか非常に不安。

そして昨日。カミさんからクレームが。
「ソリティアが前より遅くなったじゃないの!どういうこと?」

試してみると、ソリティアの実行中だけ、マウスカーソルの動きが非常に遅くなる。
その状態でウイルスバスター2004のリアルタイム検索(デフォルトのままだった)をOFFにすると
マウスが普通に動くようになる。リアルタイム検索の設定をいろいろ変えてみたけど、Onにすると
どうしてもマウスが遅い。

頭に来たので(# ゚Д゚) ムッカー
2003とZone Alarmの二本立てに戻してしまった。鬱。
Me厨は氏んでイイヨ
Win2Kproだけどリアルタイムにしてもそんなに気にするほど重いことはないよ。
IE開いてお気に入りを表示させてそこにカーソルを持っていくとリアルタイム検索が働き
ファイルを調べる作業でコンマ何秒か動きがもたつくことはあるけど。
927名無しさん@お腹いっぱい。:04/05/08 11:18
>>926

やっぱりそうなのか。。。
激重のMEいままで使ってきたけれど
乗り換えよう。
928名無しさん@お腹いっぱい。:04/05/08 11:23
PFWのログに192.168.0.5からのアクセスが
ものすごい数
なんだろうこれ?
LAN内部からの通信要求のことを聞かれましても……
930926:04/05/08 11:55
ついでに明かすとスペックは366Mhz 192MB 10GB
931名無しさん@お腹いっぱい。:04/05/08 12:00
友達からもらったCDからBKDR_OPTIXPRO.12とかいうスパイウェアが検出されますた
リアルタイム検索で実行止められたらしい(設定ではスパイウェア検索「切」にしてたんだが)
とりあえず、当該ファイルというかCD引っこ抜いたのでこれで安泰でしょうか?
全体検索時間かかるし、レジストリにも妙なファイル名ないので放置したいのですが。

BKDR_OPTIXPRO.12
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_OPTIXPRO.12
スパイウェアは専用ソフト使ったほうが賢明。
バスターのスパイウェア検索オンにしてたけどad-awareで調べたらとんでもないことになってた。。
spy-bot・ad-awareが良いみたい。。。
933名無しさん@お腹いっぱい。:04/05/08 12:11
リアルタイム検索設定は初期のままでも大丈夫ですか?
今は「すべて」にしてるんですけど皆さんはどうしてますか?
934名無しさん@お腹いっぱい。:04/05/08 12:19
ルーターを使っているのだけれど、
206.204.10.201のポート6681から
192.168.0.3のポート1512へのアクセスがブロックされた
ログがある。
ルーターを使っていれば、
インターネットからLAN側へ、アクセスできないと思ってたのだけど、
違いますか?
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
>>933
トレンドの推奨設定にしなさい。
937名無しさん@お腹いっぱい。:04/05/08 12:26
>>936
アホ
>>937
どアホ
次のスレタイまだ〜?

ひょっとして同じかよ
土日明けにがばっとまとめてupdateくるのかな
最後に検出したウイルスは何とかですって
表示は手動で消せないのでしょうか?

どなたか教えてください!
>>941
一旦OSごと再起動すれば消える。
>>942
(・∀・)ニヤニヤ
944テンプレ 5 案:04/05/08 15:39
945テンプレ 6 案:04/05/08 15:41
■アップデートのお知らせ

ウイルス検索エンジン 7.1xx
ウイルス検索ドライバ 7.xxx.xxxx
ウイルスパターンファイル 1.xxx.xx
ファイアウォールドライバ 1.x.xxxx
ネットワークウイルスパターンファイル 1xxxx
迷惑メール検索エンジン 1.x.xxxx
迷惑メール判定パターンファイル 1xxxx
ウイルス感染自動修復プログラム 3.x.xxxx
ウイルス感染自動修復パターンファイル xxx
スパイウェアパターンファイル 0.xxx.xx

(使い方の例)
ウイルスパターンファイル 1.885.00
キタ━━━━━━(゚∀゚)━━━━━━!!!!!


■アップデートの書き込み (ケコーン、連発うpに注意しましょう)

最初にアップデートされた種類を確認 = 現在の状況 → ログ(履歴)→ アップデートログの表示
次にうpしたパターン番号・モジュールのバージョン番号を確認 = ヘルプ → バージョン情報 → 詳細な情報
946944-945:04/05/08 15:43
変更点は

>>944 最新に更新

>>945
ちょっとスッキリさせました。
アップデートのお知らせの最初の2行(本体部分)は削除。
本体うpの時はリンクを張るので不要と判断した。

アップデートの書き込みは、こなれてきたのでくどくない説明に変更。
>>924
バスターがわかりにくい?
それはマズイだろw
ま、何も設定しなくても使えるZoneAlarm使ってくればそんなものか
バスターのFWは一番分かり易いよ。
セキュリティレベル中にしとけばデフォルトで受信を全部ブロックしてくれるからネットワーク感染は防げる。
除外設定はその上で許可したい受信や拒否したい送信を設定するんだ。
最近価格が上がり気味なのか?
ヨドバシの13%還元が、あさってで終わるので買いに行ったら
先週より100円くらい高くなってた _| ̄|○
100円ごときでわめくな腰抜け甲斐性無し。
>>949
量販店の価格は量販店が勝手に決めてるからな。
需要と供給のバランスなんじゃない?
>>949
昨日ヨドバシで見たら税込み5770円ぐらいで更に18%還元だった気がする
>>950
お前はやがて99円に・゚・(ノД`)・゚・
>>952
ドットコムは、以前から18%還元だったが、
今見たら6060円に跳ね上がってた
955名無しさん@お腹いっぱい。:04/05/08 18:28
tu-ka
淀橋でも店によって価格がかなり違うってことだに
956Part21 てんぷれ案1:04/05/08 18:36
トレンドマイクロ ウイルスバスター2004について語るスレです。

※よくある質問は、53◆/Wy7nq.FAQ氏のテンプレサイトもご覧ください※
  http://security99.s53.xrea.com/

■トレンドマイクロ http://www.trendmicro.co.jp/
■サポート http://www.trendmicro.co.jp/support/
■ウイルスバスタークラブ http://www.trendmicro.co.jp/support/vb/index.asp
■お問い合わせの多いご質問-製品別TOP100
http://www.trendmicro.co.jp/esolution/questiontop10.asp?pid=68

■ウイルスデータベース http://www.trendmicro.co.jp/vinfo/
■ウイルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp
■ウイルス解析依頼 - 問い合わせフォーム http://inet.trendmicro.co.jp/esolution/supform.asp

前スレ
ウイルスバスター2004 Part20【Trend Micro】
http://pc3.2ch.net/test/read.cgi/sec/1083291021/

過去スレは >>2、製品情報・紹介記事は >>3、制限事項・既知問題・FAQは >>4
よく見るエラー番号一覧は >>5、その他 >>6-7
957Part21 てんぷれ案2:04/05/08 18:37
>>3-4 は既存のまま
5と6は >>944>>945
7は、以下のような感じで。

スレ立てホスト規制にひっかかってしまったので_| ̄|○だれかよろしく。。。



あまりに無意味な書き込みは真面目に情報を探している方々に対して失礼です。

■2chブラウザNGワード登録推奨

むんむん
◆jWCj5/nPTo
(・∀・)ニヤニヤ ◆NIYAxp55nU
ほとんど荒らし
◆XSSH/ryx32
(○´ー`○)なっちありがとう
うんこちんちん
( `∀´)y-
◆SPjQi3yMi.
FWのアップデートしてからnyでポート警告でるようになった
アップデート前と何が変わったのか教えれ
>>959
うんこちんちんとまんこちんちんの違いだろっ(`・ω・´)
>>960
これも態度に入るのかもしれないが、環境を小出しにする奴には(ry
次スレ立てますヨ・・・・・・・。