セキュリティ初心者質問

このエントリーをはてなブックマークに追加
オレクシスと言う広告が時々出てきます。
前変なエロサイトに飛ばされて、スパイウェアに感染したらしく、友達に教えて貰ったサイトに行ってソフトをダウンロードして、
一応駆除したのですが、この広告ともう一種類?だけがどうしても消えません…
WEBリセット、クッキー削除、履歴削除、ファイル削除、spybot、AD Aware、CW、一通りやりました。
他に方法ありませうか?教えてください…
880879:04/08/18 16:49
せうかってなんだよ…自分…
>>879
あとウィルスのチェックをやって、それでもだめなら
エロサイト見たら…助けてください!Part37
http://pc6.2ch.net/test/read.cgi/pcqa/1092133896/
ここに、やった内容とHijackThisのログを貼って相談。
882名無しさん@お腹いっぱい。:04/08/18 17:00
>>881
ありがとうございます、シマンテックのオンラインスキャンを定期的にしてます…が、ウィルスに感染してる
様子は無かったと思います。
教えられた所に行って聞いてきます、ありがとうございます!
883871-872:04/08/18 17:08
>>877
今チェックしたら
「132435個のファイルをスキャンし10個のファイルが
感染してました。メモリ上でウィルスはみつかりませんでした」
・・・という結果でした。
友達用にもうひとつ、メアドを持っているのですが、
そちらはビッダーズに載せなかったせいか?全く迷惑メールは着ません。
ビッダーズに入力したアドレスからのみ、迷惑メールが着てるので
それで何か起こったのかと思ってるのです。
ビッダーズは関係無いのかもしれませんが、
2ちゃんねるでウィルスに感染してないか等、教えてくれる方が居るのに
全く応対してくれないビッダーズにガッカリです。
メアドの変更をしてみます。
レス下さった方ありがとうございました。
( ゚д゚)ポカーン
885名無しさん@お腹いっぱい。:04/08/18 17:30
ファイル
C:Windows\USER.DATはUnix.penguinウィルスに感染していました。
ファイルを修復出来ません。
(中略)
このファイルは検疫場所に入りました。

ファイルを思わずSymantecに提出したんですが(=PC上から完全に削除しましたが)
再起動しても問題ないでしょうか?
>>885
修復出来るわけねえべ
レジストリファイルだ
887883:04/08/18 17:58
>>884
ポカーンさせてしまい、すみません!
本当にどこでどうしたら良いか、わからなかったので
ここにきてしまいました。本当にすみません。
888名無しさん@お腹いっぱい。:04/08/18 18:07
テスト

>886
そういうわけじゃなくてWindows上にあるシステムファイルっぽいのですが削除しても問題ありませんか?
ということです。
890名無しさん@お腹いっぱい。:04/08/18 18:11
すいません
ves loveletter に感染しますた。
これって<ぱそ本体システムの復元>
で治りますか??
エロい人おながいします。
>>889
削除出来るもんならやってみそ
方法は一つしかないが、起動しなくなる事必至
892名無しさん@お腹いっぱい。:04/08/18 18:42
あげ
WinXP(HE)でルータを介して接続(Zone Alarm, Norton Antivirus 2004使用)
していますが、それまで殆どゼロだった外部からのアクセスがここ数日急激に
増えて困っています。
Zone Alarmのセキュリティをステルス設定にしてブロックしていますが、
ほぼ1、2分おきにアクセスされているのでログは増えるしウザイし、
いったい何が起こっているのか心配です。
ウィルススキャンしても特に感染はなく、3日に一度はAd-aware実行して
スパイウェアにも気をつけていたつもりなんですが、このままにしておいても大丈夫でしょうか?
すみませんが教えてください。よろしくお願いします。
>>893
そんな気にしなくていーんじゃん?
オレはoutpostだけどログが残ってるってことは侵入を防いでるってことだし。
この時期はそーゆーの多いよ。
>>894
そうですか。やっぱ気にしすぎですかね。
今までゼロだったのが急激に増えたんで自分何かヘマやらかしたかなぁと
ヒジョーに気になって。
そういってもらえるとちょっとホットしました。ありがとうございました!
アクセスの履歴は流れ弾みたいなもんだからな。
ただ気になるのはなんでいきなりおとといからこんな大量アクセスを受けるように
なったか、その理由なんですけど・・。ある日突然晒された、みたいなことなのかな。
何がきっかけだったのかそのへんがよくわからんので気持ち悪いです。
漏れは今までゼロだった方が気になるがなー。
それは言えてる。オレは10分で4件のペースで来てる。
>>898
そうかー、そういわれてみればそうなのかな。そんなもんかも。
あんまり神経質になりすぎるのも、ですね。
ご親切にどうもありがとうございました。
901名無しさん@お腹いっぱい。:04/08/18 22:21
パソコンではなく携帯ですが…。
自分のメールアドレスから自分あてにメールが届くのですが、なぜかわかる方
いますか?自分は送ってないのに、送り主が自分なんです…。
メールアドレスの偽装なんてよくある
903名無しさん@お腹いっぱい。:04/08/18 22:29
ってことは送信料、自分持ちなわけ?送ってないのに。
>901=>903 なら 馬鹿決定
いや、冗談のつもりだろ?
まさかそんなことは
>>893
もう見てないだろうけど・・・
もしPC一台で「ルーター」使っていて、急にFWのログ(ブロックの記録)が増える・・・・

ルーター突破された悪寒・・・・・間違いならいいけど。
>>906
今見ましたよ、ってもう見てないかもしれないけど・・
PC2台でルータ使っててもう1台もZone Alarm入れてるんですけど、そっちの
方は自分のPCなんかよりずっとアクセス少ないんです。そんなことってあるのかなぁと
不思議に思ってるんですけどよくわからないので・・
ルーター突破されてるのかどうかってどうやったらわかるんでしょう?
907です。ちなみにもう1台のPC(相方の)にはProtectX pro4も入ってるんですが
それも関係するんでしょうか。
何度もすみません、907です。さすがにこの時間は誰もいないみたいですね。
いちおうSymantecのセキュリティスキャンでもShields Upのテストもやってみたけど
大丈夫だといわれたし、ルータ突破かどうかは気になるけどとりあえず今日はこれで寝ます。
おやすみなさーい。
質問です。
いつのまにかスタートアップに
”     .exe” ←全角スペースのファイル名(もっと長いです)

こんなものが登録されていたのですが、
いつ何が原因で感染したのか、そしてこれが一体なんなのかわかんないんです…
間抜けだけど、一週間ほど気付かずにいたみたいで。

サイズは 46.0 KB (47,104 バイト) です。
これは一体何なんでしょうか…?とりあえず削除しましたが、そこから何をした方がいいのか教えてください。
>>910
ウイルススキャンして、
後はネットにつなぐアプリケーションを監視すれば
>>910
それはny関連、こちらへどうぞ

【警報】Winnyを狙ったワーム・ウイルス情報 Part24
http://tmp4.2ch.net/test/read.cgi/download/1092058756/l50
913910:04/08/19 09:51
>>911 912
どうも、ありがとうございます。
削除しただけでOKなようで、助かりました。
914名無しさん@お腹いっぱい。:04/08/19 14:25
>1-10くらい

過去スレなどは下記リンク先からアクセスすると読めたりしま

セキュリティ初心者質問(45)
http://makimo.to/cgi-bin/dat2html/dat2html.cgi?http://pc5.2ch.net/test/read.cgi/sec/1090222322/l20&ls=50
どこで拾ったか分かりませんが、ある日突然「lsassエラー、再起動します50.49・・・」
みたいなメッセージが出てきました。とりあえずWindowsUpdateしたところ、これは無くなったんですが
今度は起動するたびに「Explorer.EXEでエラーでますた。送信しますか?」と出てきます。
次の日「Norton Internet Security 2004」なるものを買ってきまして、導入しました。
最初のウィルスチェックは問題なかったんですが、インストール終わったらなんか色々コメント出まして
「○○.exeがインターネットに接続しようとしています」「○○の侵入を遮断しますた」・・・・・・
まぁいい、とりあえずLiveUpdateするか・・・「取得できませんでした、ネット繋がってますか?」
ベリーシット!!こんな感じなんです

>>1にあった対処法(金玉?w)で帰ったら試そうと思いますが、何かアドバイスありましたら
よろしくお願いします。ほんと教えてくださいm(_ _)m
>>915
あ、>>1は【ノートン】インターネットセキュリティ Ver.50【2004】の方の奴です、すんません
ノートンのliveupdate中にフリーズしてしまってから、
liveupdateしようとするとサーバに接続できずエラーになってしまいます。
再インストールしても同じでした。このような症状ご存知でしたらアドバイスおながいします。
918名無しさん@お腹いっぱい。:04/08/19 19:04
携帯のメアドにウィルスが送られてくることってありますか?
あったら対策など教えて下さい。
>>918
>携帯のメアドにウィルスが送られてくることってありますか?
あります。
一般にウイルスを送る側は、相手がPCかMacかWindowsかなど区別しません。

>あったら対策など教えて下さい。
メアドを変更するくらいしかありません。

ただし、送ってくる人がごく少数で、かつ本当の送り主が特定できれば、
その人に
 「喪前のPC、ウィルスに汚染されてて、
  漏れの携帯にウィルスメール送ってきてるから何とかしろ」
と頼むこともできます。
シマンテック社のインターネットセキュリティソフトと
トレンドマイクロ社のインターネットセキュリティソフトで悩んでいます
どちらを購入したら良いでしょうか。教えて下さい
昨日の夜中に[email protected]ってメアドから俺のケータイに件名stolenで本文がatuff about you?で、不明な添付データ(zip。ウイルス?)が添付されてにメールきた。
んでそんときは迷惑メールかと思ってあんまり気にしなかったんだが今日パソ立ち上げてみたら俺のケータイのメアドからパソあてに届いてるんよ。
件名がinfomationで本文がyou try to stealで。あともう一通ほかの誰かのメアド(ezwebのメアドだから晒さないでおく)からkill the writer of this document!ってメールきた。多分このメールもほかのヒトのメアドつかって送ってるんだと思う。
これってなんなんですかね?
922521:04/08/19 21:07
http://www.jvc-victor.co.jp/interlink/xp/topics/virus04.html
くぐってみたらこれだ!!
ガクガク(((((((( ;゚Д゚)))))))ブルブル
923困人:04/08/19 21:56
俺もここ2〜3日迷惑メールで困っている。921さんに似てる。俺の場合
一回の開くと107件とか80件とか一日500件以上受信する。とにかく
意味不明な英文や送信してないのに送信ミスの折返しが返って来る。(ezweb
が多い)メルアドを変更したのにそれでも同じことの繰り返しです。
これって何? 状況を理解できる方いますか?
>>923
「喪前がメールを送った誰か」のPCにウイルスが感染してて、
そこからメアドが漏れてるんだよ。
925名無しさん@お腹いっぱい。:04/08/19 22:28
素人丸出しで悪いんだけど、「アダルト対策」サイトで
spybotのリカバリーについて解説してる。これって
なんだか檻に隔離した凶悪犯を再び野に放つような気が
するのですが、どうなんでしょうか。
>>921>>923
ウィルスがメアド擬装してる

んで、2人とも自分のPCが感染してる可能性はないよね?
>>923の方はちょっと疑わしいんだけど

>意味不明な英文や送信してないのに送信ミスの折返しが返って来る。
今日、再インストールしにいった知り合いが、
notepad 使えなくなったから&起動に5分もかかるから、再インストールしてくれ
ということだったのだが、
windowsupdate だけで、firewallもウイルス対策ソフトも入れてなかったらしいので
このスレを500ぐらいまで読んで見ると、色々感染している予感。
zonealarm だけは、入れて上げたけどね。















ハイ、次の質問
http://www.baby-kids.ne.jp/cgi-bin/yomisearch/regist_ys.cgi?mode=enter&id=401

↑こういうのってマズくないのですか?
ググったらでてきたのですが。
どこで質問すれば良いかよくわからなかったので、板違いでしたら誘導お願いします。