☆☆トロイの木馬☆☆2台目

このエントリーをはてなブックマークに追加
919名無しさん@お腹いっぱい。:2005/07/15(金) 13:20:50
>>918
そんなこと書いてあったのか。
仮に見た目問題が出ないとしても絶対にやらないよな。
窓の社ってアホの集まりだったんだなw
920名無しさん@お腹いっぱい。:2005/07/15(金) 16:39:11
>>918
ノートンあたりと、BitDefenderとClamWinの組み合わせとかじゃないか。
BitとClamは、常駐保護機能はないけど、
うpだてとかのために常駐するプロセスがあるから、
>ウイルス対策ソフトを3本常駐させたパソコン
という表現は間違ってはいない。
921名無しさん@お腹いっぱい。:2005/07/15(金) 17:23:59
>>920
情けないフォローの社員乙。
922名無しさん@お腹いっぱい。:2005/07/15(金) 17:30:52
前に3つのソフトの名前が出てたけど、普通に常駐保護機能のある奴だったと思ったが。
それならむしろ、本体、VMware、VirtualPCにそれぞれインスコとか。
923922:2005/07/15(金) 17:33:57
# Norton AntiVirus 2005
# ウイルスバスター2005 インターネット セキュリティ
# NOD32アンチウイルス

だった。
ttp://www.forest.impress.co.jp/announce/20050606.html
924名無しさん@お腹いっぱい。:2005/07/15(金) 18:22:10
うむ、常駐保護っつー言葉がおかしい気はするけど
体験版を仮想OSに入れて、本OSのダウソフォルダを仮想OSと共有するのは基本だとおも
925名無しさん@お腹いっぱい。:2005/07/15(金) 18:22:34
常駐保護→常駐させた
926名無しさん@お腹いっぱい。:2005/07/16(土) 16:12:24
2ちゃんで踏んだんだけど、突然「Error#317 Security Warrning」とでるし
勝手にデスクトップにHotxというショートカットができて
それがけしてもけしても現れるんだだが  どうにもならない?
927名無しさん@お腹いっぱい。:2005/07/16(土) 16:16:24
928名無しさん@お腹いっぱい。:2005/07/16(土) 17:19:22
>>927 しょうがないじゃん、誰も答えてくれないんだから
929名無しさん@お腹いっぱい。:2005/07/16(土) 17:28:05
いいか、Googleをうまく使え
930名無しさん@お腹いっぱい。:2005/07/16(土) 18:39:07
キンタマってHDD内にzip32.dllとかzip32j.dllがない場合には動作できないんですか?
Expolorerは使ってないので不要なdllはuncaldixで削除しているんですが。
931名無しさん@お腹いっぱい。:2005/07/16(土) 18:41:08
932名無しさん@お腹いっぱい。:2005/07/17(日) 11:02:20
>>919
>窓の社ってアホの集まりだったんだなw

アホはおまいだw
社じゃねーよ杜だよ!
933名無しさん@お腹いっぱい。:2005/07/17(日) 15:10:08
メモリにTROJ_Agent.DBが感染してるんだけど、ぐぐっても削除方法がわからない
誰か助けて(;つД`)

XP(sp2) NOD32
934名無しさん@お腹いっぱい。:2005/07/17(日) 15:23:09
935名無しさん@お腹いっぱい。:2005/07/18(月) 23:38:46
2005/07/18 23:26:33,スーパーバイザ,未使用 Windows サービス遮断 を検出して遮断しました。
××.××.×××.××× とのすべての通信は 2880 分間にわたって遮断されます。"

nisでこういう表示が一日1回は出るのですが
多すぎでしょうか?
936名無しさん@お腹いっぱい。:2005/07/19(火) 06:56:09
http://www.cybersyndrome.net/whois.html
ここでIPアドレスから相手の情報を探れるぞ。
出てくるのは外国ばっかだけどな。
取れた情報を元にファイアーウォールかけとけばいいと思う。
937936:2005/07/19(火) 07:04:20
サイトに飛ばなかった場合はそのURLを手打ちで。
938名無しさん@お腹いっぱい。:2005/07/19(火) 19:38:44
>>933
NOD32対応してないか?
ttp://www.eset.com/support/info.htm

>NOD32 - v.1.1134 (20050608)
> Win32/TrojanDownloader.Zdesnado, Win32/TrojanDownloader.Zdesnado.T

>NOD32 - v.1.1007 (20050223)
>Win32/TrojanDownloader.Zdesnado.N

>NOD32 - v.1.1006 (20050222)
>Win32/TrojanDownloader.Zdesnado.F
939名無しさん@お腹いっぱい。:2005/07/21(木) 22:39:26
初心者です。
どうやらTROJ_SMALL.GOに感染したようです。
ネットも他のプログラムも使えない状態です。
(今は携帯から)
どうしたらよいでしょうか?
検索もできなくて…
940名無しさん@お腹いっぱい。:2005/07/22(金) 02:04:28
同じく初心者です。
PC立ち上げたら「JS/Exploit-HelpXSiteに感染してたから駆除した」
というメッセージが出たんですが、
駆除されたらもう大丈夫なんですかね?
mcafeeのHP見てもよくわからなかったもので・・・。
一応スキャンはしました。

教えて!エロい人。
941名無しさん@お腹いっぱい。:2005/07/22(金) 03:46:47
前スレはよいスレだったんだけどなぁ・・・。
>>939
ウィルスやトロイは感染してしまったらもうおしまいと思った方がよいですよ。
それか、対処できるような知識を身に付けてください。
検出名がわかっているということは、情報はあるはずですからね。
942名無しさん@お腹いっぱい。:2005/07/22(金) 03:52:54
>>940
あなたの場合、アンチウィルスソフトが防いでくれたようですが
必ず検出されたものはログファイルに記録されているはずです。
まずはその見方を覚えてください。

見る時に重要なことは、検出名とファイルの名前、それと検出された場所です。
駆除したという報告があるならば見つかった場所にはもう感染した
ファイルは無いはずです。それを確認できたら念のために
ハードディスク全体をスキャンします。それで何も検出されなければ
とりあえず安心しても良いでしょう。
943名無しさん@お腹いっぱい。:2005/07/22(金) 04:03:56
なんで初歩的な事をいちいち教えてる訳?
はぁあぁぁああ
944名無しさん@お腹いっぱい。:2005/07/22(金) 20:35:19
テンプレにもあるSwat It、フリーで常駐保護ありって聞いてインスコしてみたんだが

1 Scanタブで指定フォルダ内ファイルをスキャン
2 Processタブでプロセスの強制終了(実行ファイルのあるフォルダを開く等も可)
3 Updateタブで定義ファイルアップデート

までは分かったんだけど、これ常駐保護機能って具体的に何をしているんでしょ?
Settingsタブにもそれっぽい項目が何もないし、何か常駐保護されてる気がしないんだけど…

うーん、漏れが頭悪いだけだったら申し訳ない
945 :2005/07/24(日) 23:43:30
>>944
Swat Itのフリー版は常駐保護はないよ
946名無しさん@お腹いっぱい。:2005/07/25(月) 15:30:14
さっきノートンがコンピュータ上にトロイを発見したってでてきたんだけど
適用した処理がファイルを修復できませんってでてきた
これってまだ残ってるってことだよな?
誰か解決法教えてください
調べたりしていろいろやってみてるけど何度ウイルスチェックしても引っかからないし…
947名無しさん@お腹いっぱい。:2005/07/25(月) 16:23:57
ログ見ないと分からないけど修復できないから、削除したんじゃない?
気になるなら、Antidote 辺りを使って、セーフモードでスキャンしてみるとか。
948946:2005/07/25(月) 16:45:33
そのあとOK押したらアクセスが拒否されましたともでてきたんで不安です…
Antidoteってのはフリーのはないんですか?落とせません
949946:2005/07/25(月) 17:00:28
Antidone落とせました、セーフモードでやってみます
950名無しさん@お腹いっぱい。:2005/07/26(火) 18:17:37
なにげなくregprotいれてみたんだが、ことあるごとにpowerbarとかでる。しかも二つ。
これって何事?どう対処すれば
951名無しさん@お腹いっぱい。:2005/07/26(火) 18:37:34
>>938
7月26日からWindows Server 2003がSP1へ自動更新されるようになりますがNOD32はSP1にまだ未対応。
SP1にアップデートすると通信不能となり最悪の場合OSがリブートの繰り返しとなるので注意。
http://canon-sol.jp/product/nd/nd_server2003.html
952名無しさん@お腹いっぱい。:2005/07/28(木) 06:58:43
某スレでの報告だが、モノホンのトロイのようだ
ttp://vladimir.ddo.jp:8888/cgi-bin/ane/src/ane1049.zip

ノートンすら反応しねえ…
953名無しさん@お腹いっぱい。:2005/07/28(木) 06:59:45
アイコンがフォルダーアイコンに偽装されてて
ファイル名が「かおる姫                   .exe」になってた。
スペース入れてファイル名が長かった為、ファイル名全部表示されずついWクリ。
もしくは拡張子表示してないのでWクリ。
実行すると「殺してやる!.exe」ってのがスタートアップフォルダーに追加され再起動の時点で実行される。
そんでもってHDD内あぼーん。
954名無しさん@お腹いっぱい。:2005/07/28(木) 07:46:08
>>952-953
アンチウィルスソフトに頼りきりのやつはとりあえず入れておけ。
フォルダ偽装なら馬鹿でも100%防げるようになるぞ。
ProcessGuard Free
http://www.diamondcs.com.au/processguard/index.php?page=download

一応専用スレ
ProcessGuard
http://pc8.2ch.net/test/read.cgi/sec/1118056531/
955名無しさん@お腹いっぱい。:2005/07/28(木) 09:16:45
ノートンすら反応しねえ…
ノートンすら反応しねえ…
ノートンすら反応しねえ…
ノートンすら反応しねえ…
ノートンすら反応しねえ…

ノートン(笑)だからだろw
956名無しさん@お腹いっぱい。:2005/07/28(木) 09:26:09
>>955
おすすめソフト教えて
957名無しさん@お腹いっぱい。:2005/07/28(木) 12:31:41
>>956
>>954
アンチウイルスに頼り切るなよ。
ノートンはヒューリスティックより、シグネチャに重きを置いてるソフトなんだから
新種のウイルスを検出しにくいのは当たり前だろ。
958名無しさん@お腹いっぱい。:2005/07/28(木) 12:46:53
変な事吹き込むなよ。アフォユーザ減ったら踏み台減っちゃうだろ^−^
959名無しさん@お腹いっぱい。:2005/07/28(木) 19:15:12
>>952
なんかAVGが反応したぞ
960名無しさん@お腹いっぱい。:2005/07/28(木) 19:31:28
まぁ、重きっつーかノートンのヒューリスティクはマジで酷すぎだけどな
NODが大喜びしてたランキング(URL忘れた)でフリーソフト以下だった記憶が・・・
961名無しさん@お腹いっぱい。:2005/07/28(木) 19:40:32
どこへ行ってもいる比較厨ほんとにうざっ!
962名無しさん@お腹いっぱい。:2005/07/28(木) 20:45:54
なんだ、ノートソ厨か?w
別に漏れも順位とかには興味ねーが、自分が使ってるソフトの弱点くらい知っておけよ。
ノートソじゃ定義ファイルにないウイルスはまず見つからん
963名無しさん@お腹いっぱい。:2005/07/28(木) 21:14:42
溺れる者は藁をもつかむ
964名無しさん@お腹いっぱい。:2005/07/29(金) 23:55:13
TDS-3が開発中止になったみたいですね。
フリー版を試してみたかったけど、ダウンロードできなくなってた。
965名無しさん@お腹いっぱい。:2005/08/09(火) 10:13:24
ヒューリスティクだとABONEになるだろが!
用語は正しく使いましょう。
966名無しさん@お腹いっぱい。:2005/08/09(火) 12:12:09
虹色キンタマ発生
http://tmp5.2ch.net/test/read.cgi/download/1122198484/
802 名前:通報屋 ◆Y39/vakKjY [sage] 投稿日:2005/08/09(火) 01:19:03 ID:D+6ug8Vx0
ファイルを分析しました。送られたそれぞれのファイルについてわかったことを
以下に報告します。
ファイル名: C:\Virus\uporg165729\今月分ロリ詰め合わせ01.bin
結果: このファイルは次のウィルスに感染しています: Trojan Horse
デベロッパーノート
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイルス、
ワームまたはトロイの木馬に感染していると判断いたしました。
今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしましたので、
このメールの末尾に書かれた手順にしたがってインストールしてください。
先生緊急対応。
Trendには連絡済み。

207 名前:番組の途中ですが名無しです [sage] 投稿日:2005/08/09(火) 10:07:29 ID:VF4CpZQu0
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイル
ス、ワームまたはトロイの木馬に感染していると判断いたしました。
今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしまし
たので、このメールの末尾に書かれた手順にしたがってインストールしてください。

個別対応した定義ファイルをダウンロードしてインストールする方法:
1. Web ブラウザを起動します。
2. この FTP サイト:
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
へのリンクを
クリックしてください。
967名無しさん@お腹いっぱい。:2005/08/29(月) 09:26:26
トロイの木馬ってなんですか☆教えて下さい2chの屑ども
968名無しさん@お腹いっぱい。
>>967
検索して出直せ。