ウィルス情報&質問 総合スレッド☆Part22

このエントリーをはてなブックマークに追加
>>895
>>894のツールでレジストリの修正してから、再起動してスキャンする
899名無しさん@お腹いっぱい。:04/08/05 05:03
塗るポー
>>895
ただのANTIVIRの誤爆っぽい
シマンテックウイルススキャンでexeを検索すると\windows\temp配下に発見する奴だろ?
901893:04/08/05 12:04
898さんやってみます。
900さんその通りです!
902名無しさん@お腹いっぱい。:04/08/05 13:50
今朝 PCを起動し 自分のアカウントに入ると、壁紙が蓮画像になっていました。
昨日シャットダウンするまでは普段使っていた壁紙だったのに・・・・
ログオンにはpassが必要だし、蓮画像の存在すら知るはずが無いので家族の犯行はありえません。
シマンテックとトレンドマイクロのHPでオンラインスキャンしましたがウイルスはいませんでした。
今のところ壁紙以外の被害は見当たりません。
蓮画像は保存してませんし、最近見てないのでキャッシュにも無かったはずです。
Spybotとかで検索しましたがcookieが数個引っかかったのみ。
原因は何でしょう?

OS:2k SP4 セキュ:Zone free版のみ
ブラウザ:IE6 SP1 パッチは全て当ててます
>>902
ny関係はお引き取りください
>>902
>セキュ:Zone free版のみ
こんなセキュリティの人がnyやってはダメですよという事( ´,_ゝ`)
905名無しさん@お腹いっぱい。:04/08/05 14:08
>>903 >>904
Thx!
Norton AntiVirusがコンピューター上でウイルスを検出しました。
オブジェクト名 C:\WINDOWS\System32\svzhost.exe
ウイルス名 W32SpybotWorm
適用した処理 このファイルを修復できません。

でOK押すと

適用した処理 ファイルへのアクセスが拒否されました。

になるんですけど、どうすればいいんでしょうか?
OSはXPです。
「詳しい事何もわかりません」って人たちはこっち行った方が解決はやそう。
ここのスレテンプレがウンコだから、既出のものばっかり出てくるじゃん。
次スレッドでは直しておいた方がいいよ。

コンピュータウィルス総合スレッド VOL.39(ウィルスに関する質問)
http://pc6.2ch.net/test/read.cgi/pcqa/1089385772/
【初心者向】ウイルス対策ソフト質問スレ part3(アンチウィルスソフトに関する質問)
http://pc6.2ch.net/test/read.cgi/pcqa/1086590699/
エロサイト見たら…助けてください!Part36(スパイウェアに関する質問)
http://pc6.2ch.net/test/read.cgi/pcqa/1091521211/
>>906
タスクマネージャを見て、そのプログラムの実行をストップさせてから削除。
>>908
解決しますた。
ありがd。
910名無しさん@お腹いっぱい。:04/08/05 15:03
事故解決した人は、その解決方法を書きこむべきだと思うのだけど・・・。
発生源: C:\WINNT\system32\explorer.exe
説明: ファイル C:\WINNT\system32\explorer.exe は W32.Spybot.Worm ウイルスに感染しています。

と出ていて修復、削除ができません。
906さんと似ているのでタスクマネージャー見ても何も実行されていないので、どうしたらいいかわかりません。
どなたかご教授下さい。
912名無しさん@お腹いっぱい。:04/08/05 17:30
チャットで話してた相手から、いきなりhty発動とかいわれ恐くなって電源きりました。
一体何のことなんでしょうか?
914911:04/08/05 17:43
>>913
すいません、、
OS w2k proSP4
ノートン2004です

レジストリでRunのところに怪しいものがなかったので質問しました。
915912:04/08/05 17:47
恐くてそれからそこのチャットいってないんすよ。でも相手が言うには僕の過去ログとか見たら全てわかるんじゃ!とかいってました。相手の過去ログとかって見れるの?
>>911
本物はこっちです。
C:\WINNT\explorer.exe
セーフモードででも削除する。
explorerを削除しちゃってWindowsは動作するのか?
>>917
そんな事言っている時点で、知識の欠落
男は黙って永久削除
潔く再インストールしろと、そういうわけでつねw
すみません
パソコンを普通に起動したんですがWindows
XPの起動画面が出たあと20秒位黒い画面が続き、突然切れて再起動してしてしまいます。
ほっておくとこれが永久に続くのですがこれってウィルスでしょうか?
それともメモリ的な問題でしょうか?
>921
今までのウイルス対策は?
それからセーフモードで起動してもそうなる?
>>922
対策は特にしてませんでした。
セーフモードは立ち上がります。
あと最近スパイウェアにもやられたりしてたので
それの影響もあるのかとちょっと思ったりもしてるんですが…。
なんてスパイウェア?


おかしくなった日付が明らかならシステムの復元でそれ以前に戻す

でなければセーフモードで立ち上げて「ファイル名して実行」からmsconfig起動
スタートアップタブひらいて
ttp://homepage2.nifty.com/winfaq/sysres.html
ここの下のほうの表を参考にして確実に安全なやつ以外のチェックをすべて外す
(わからんなら全部外す)
これで普通に起動してみる
まともに立ち上がったらすぐさま>>1のオンラインスキャンをやる
ついでにspybotかなんかでスパイウェアも検索
>>921
レジストリのユーザーハイブの破損
ユーザーアカウントを作り直す
926409:04/08/06 00:08
JROFFER.Gにいまだ引っかかります…鬱。

トレンドマイクロにこんなモン引っかかったけどDBに無いのですが
というメールをここに書き込んだ直後に送りましたが
何にも返事が返ってこないし…
どっか他に、ここに問い合わせてみろよゴルァって所ありますか?
>>926
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_IROFFER.C
これとスペル間違ってるんじゃないですか?
初心者です。よろしくお願いします。

OS:WinXP Professional (SP1)
ウイルス駆除ソフトは使っておりません。WEBブラウザはIE6 SP1です。

(症状)
起動すると毎回メッセージボックスが表示されます。内容は
「ぬるぽ ぬるぽ ぬるぽ (途中よく覚えておりません)〜
お前が踏まなきゃ誰が踏む!

です。
デスクトップに「Upfolder.txt」が作成され内容は
-------------------------------------------------
「つ」
Path:c:\Bindows\bugfix
Trip:世界の中心で「生まれてきてすいません」と叫べ
-------------------------------------------------

で、c:\WINDOWS に確かにbugfixフォルダが作成されていてその中に
「私はAdministrator、Antinnyの作者だ.zip」というファイルだけが存在します。
このbugfixフォルダを削除しても、再起動するとまた作成されています。
929928:04/08/06 09:01
(続きです。)
恐らくぬるぽ・キンタマウイルス系だと思われるので色々と検索して調べてみました。
msconfigコマンドにてシステム構成を調べると、スタートアップタブにて
「ねらいうち.vbs」「次号予告.exe」という怪しいものがあったのでチェックを外して適用し、
それぞれのファイルの場所記載(Documents and Settings\Administrator\スタートメニュー\プログラム\スタートアップ等)
で存在を確認したので削除しました。
ついでにc:\WINDOWS\bugfix、デスクトップのUpfolder.txtを削除し再起動すると、
前述のぬるぽメッセージダイアログは出なくなりました。

このスレのログを見ても私と似たような症状の方がいましたので
大体想像されるレジストリキーのチェックも入念に行いましたが、特に怪しい箇所は見当たりませんでした。

恐らくキンタマウイルス系の新種だと思われるのですが、
私はWinnyやWinMXは一切使用した事がありませんしソフト自体PCにはありません。
ダウンロードしたファイルからの感染ではないかと思います。

もしこのウイルスらしきものがぬるポース系だとCドライブの破壊活動が行われるかもしれないという事で、
まだ完全に対応し切れたとは思えません。
どなたかこの症状について詳しい方、
今後の対応やこの症状の情報等についてお教え頂ければ幸いです。
>>928-929

ご案内

【警報】Winnyを狙ったワーム・ウイルス情報 Part23
http://tmp4.2ch.net/test/read.cgi/download/1091063187/
>>928-929
ニヤニヤ

どうやって感染したのか心当たりないのか?家族がnyした可能性とかないのか?
怪しいURLを踏んだとかないのか?
そして>>1にnymx関係は禁止と書いてあるのに、それを守らないのはなぜか?
                                    ィ¬i、
   .yv,,,vr→・''"゚゙~゙゙゙゙'r,   .,,,,,,_._,,,,,,,,vvr一〜、_        ,r"  .゙l・'ヘ-,,
   .゙ll  .,,,,,,,,,vwi、  .,,ト   ヽ `^    : __、  .゚y     .,r'° ,,''ヶ  .,,,ト
   .ll  『`   ,l゙  .,i´    .゙i、 .t''''"~ ゙̄]  ..,i´    ,r″ 、'゙''〃 .,i″
    ll .,″  丿 .,l゙     .l  .ヒ    .レ  .,″   .fレv-'゙~''ュ   .l°
    `'''"   ..,i´ .,l゙      ll  l,,,,xrr+″ ,i´        ,,r" .,,__,l゙
        ,,,i´ ,,i´       リ    : __,ll      ,,r'′ _,┘`
      .,r" _,/           ゚'―'゙“ ̄ ̄ ̄      ,,r'″_,,r・°
      ゙¨゙~゛                       ゙゚゙゙゙゙~゛
>>928-929
世界の中心で「生まれてきてすいません」と叫んで>>930へGO
パソコンを付ける度にデスクトップが勝手に蓮乳になってしまいます。
(張り替えるとその時は元に戻るんですが)
昨日2ちゃんで誤ってウィルスアドを踏んでしまったのが原因だと思います
どうやったら元に戻りますか?バスターは導入してます。
>934
OSくらいかいてくれ
MS_Windows_LSASS_RPC_DS_Request
MS_RPC_DCOM_Heap_BO
という攻撃を頻繁に食らうのですが対処方法はありますでしょうか?
938409:04/08/06 21:31
>>927
ありがとうございます!神だー!!
…トレンドマイクロスペルミスってるなんて…ヒドイ…
とりあえず報告して、感染ファイル探してきます。
>936
nyなんてやってませんが。
>.939
信頼できないところから、ホイホイDLしないことだな
とにかく誘導先いってみな。仲間がたくさんいるから
>940
肝に命じます

なんとか直りました。お騒がせしました
画像が入ってたフォルダにあったアイコンをクリックしたら、パソコンを再起動
するときの切り替わり画面(ひと昔前に使ってた壁紙がでるところ)が蓮クラ
のグロ画像になって、パソコンが全体的に重くなり、画像があったDドライブ
に、documents and setting というフォルダができました。

なんらかのウイルスだと思うのですが、ノートンでもひっかかりません。
どなたか対処法を教えてくださると助かるのですが・・・
>>942
>>930

てゆうか、少し上のレスくらい見ろ
そんなだから夏厨と呼ばれるのだ
つーか蓮画像程度で済んでる連中はかなりラッキーだな。
全く同じやり方でHDDあぼんされてる香具師がうじゃうじゃいるのに。

Documents and Settings/All Users/スタート メニュー/プログラム/スタートアップ/                                     .exe
を削除。
946名無しさん@お腹いっぱい。:04/08/07 01:04
>>928の症状で

起動すると毎回メッセージボックスが表示されます。内容は
「ぬるぽ ぬるぽ ぬるぽ (途中よく覚えておりません)〜
お前が踏まなきゃ誰が踏む!」

同じような症状が起きたんだが、音楽が一緒に流れて
デスクトップのアイコンがすべてマイドキュメントの中の
「遺失物保管庫」というフォルダに移動させられてた。

似たような症状の人いる?
>>946
【警報】Winnyを狙ったワーム・ウイルス情報 Part23
http://tmp4.2ch.net/test/read.cgi/download/1091063187/