セキュリティ初心者質問スレッドpart49

このエントリーをはてなブックマークに追加
インターネットとパソコンのセキュリティ関係の初心者質問スレです。

★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
   〜のルータを導入しているが、〜ができなくなった」等
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ マルチポスト(他スレ、他サイトとの同時質問)禁止。他スレから誘導された場合は、
   その旨書くこと。
 ・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。
 ・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。

《参考》
ウィルス情報&質問 総合スレッド☆Part26
http://pc5.2ch.net/test/read.cgi/sec/1100517026/
・IEが乗っ取られて変になった↓
  初心者板 http://pc6.2ch.net/pcqa/ に逝って「エロサイト」で検索
  ↑のまとめサイト http://haiiro.info/my/text/template.html
・Windowsの動作がおかしい→ http://winfaq.jp/
・なんでもいいからとりあえず検索→Google http://www.google.co.jp/
・ページ内検索→ Win:[Ctrl]+[F](Mac:[コマンド]+[F])
・分類不明の質問→[ここらあたりで探してください] http://pc6.2ch.net/pcqa/
・2ちゃんねるの仕様の質問→ http://school4.2ch.net/qa/
・2chスレッドタイトル検索→ http://www.ruitomo.com/~gulab/k.html
コンピュータウィルス総合スレッド VOL.41
http://pc6.2ch.net/test/read.cgi/pcqa/1095335861/
エロサイト見たら・・・助けて下さい!Part44(スパイウェア関連)
http://pc6.2ch.net/test/read.cgi/pcqa/1099567395/
【初心者向】ウイルス対策ソフト質問スレ part3
http://pc6.2ch.net/test/read.cgi/pcqa/1086590699/
【過去ログ】
part47 http://pc5.2ch.net/test/read.cgi/sec/1095637802/
part46 http://pc5.2ch.net/test/read.cgi/sec/1093131854/
part44 http://pc5.2ch.net/test/read.cgi/sec/1088249907/
part43 http://pc5.2ch.net/test/read.cgi/sec/1087093973/
part42 http://pc5.2ch.net/test/read.cgi/sec/1085705573/
part41 http://pc5.2ch.net/test/read.cgi/sec/1084345263/
part40 http://pc5.2ch.net/test/read.cgi/sec/1082207307/
part39 http://pc3.2ch.net/test/read.cgi/sec/1080480132/
part38 http://pc3.2ch.net/test/read.cgi/sec/1078216939/
part37 http://pc.2ch.net/test/read.cgi/sec/1076728395/
part36 http://pc.2ch.net/test/read.cgi/sec/1075135866/
part35 http://pc.2ch.net/test/read.cgi/sec/1072675686/
part34 http://pc.2ch.net/test/read.cgi/sec/1070035602/
part33 http://pc.2ch.net/test/read.cgi/sec/1068471471/
part32 http://pc.2ch.net/test/read.cgi/sec/1066831852/
Part31 http://pc.2ch.net/test/read.cgi/sec/1064799419/
Part30 http://pc.2ch.net/test/read.cgi/sec/1063081161/
Part29 http://pc.2ch.net/test/read.cgi/sec/1061521014/
Part28 http://pc.2ch.net/test/read.cgi/sec/1059642238/
Part27 http://pc.2ch.net/test/read.cgi/sec/1058283714/
Part26 http://pc.2ch.net/test/read.cgi/sec/1056288419/
Part25 http://pc.2ch.net/test/read.cgi/sec/1054458698/
Part24 http://pc.2ch.net/test/read.cgi/sec/1052123602/
Part23 http://pc.2ch.net/test/read.cgi/sec/1050042334/
Part22 http://pc.2ch.net/test/read.cgi/sec/1047648810/
Part21 http://pc.2ch.net/test/read.cgi/sec/1044609731/
Part20 http://pc.2ch.net/test/read.cgi/sec/1042516088/
Part19 http://pc.2ch.net/test/read.cgi/sec/1040876540/
Part18 http://pc.2ch.net/sec/kako/1039/10390/1039053088.html
【初心者向けセキュリティの常識】

■Windows Updateを実行し、「重要な更新」は必ずインストールしておく。
■Internet Explorer:つねに最新バージョンにアップデートしておく。(IE5.5sp2、
 6.0sp1以降推奨)
■安全なブラウザを利用する:
 Opera http://opera.livedoor.com/download/
  Opera日本語ファイル http://my.opera.com/community/customize/langs/
 Firefox http://www.mozilla.org/products/firefox/
■怪しいメール:開かずに捨てる。IE5.01SP2,IE5.5SP2,IE6.0以上でなく
 Outlook Expressを使用している場合、メールをクリックしただけで感染する場合が
 あるので、プレビュー機能は必ずオフにしておく。
■アンチウィルス:常に最新パターン(ウィルス定義ファイル)に更新してないと意味なし
■不審なURL対策:
URLの文字列をよく見る。sex、loli、search、virusなどの文字列が入っていないか?
 鑑定→ラウンジ http://ex5.2ch.net/entrance/ へ。その他「勇気」「鑑定」等の
 キーワードで鑑定スレを検索。
 初心者が誤ってクリックしないよう、ウィルスやブラクラへ直接リンクを張らないこと。
 リンク先を直接見る→「対象をファイルに保存」→メモ帳で一度開いてみる。
■アダルトサイト対策
 インターネットオプション→セキュリティ→インターネット→レベルのカスタマイズ
 → ActiveX、JAVA、スクリプトを全て無効
 ブラウザハイジャッカーの99%はIE以外では作動しない。IEの部品を利用しないOperaや
 Firefoxを利用するとトラブルを防げる。
■最近はウィルス以外にブラウザを乗っ取って個人情報を盗んだり、エロサイトに飛ばし
  たりするスパイやハイジャッカーが流行している。アンチウィルスソフトだけでは防げ
  ないのでアンチスパイソフトも入れておく。参考 http://haiiro.info/my/text/template.html
【OE(=Outlook Express)】
・OEのプレビューをオフ
 [表示]-[レイアウト]-「プレビューウィンドウを表示する」
 のチェックを外す。

・OE6で添付ファイルが開けない
 「添付ファイルは安全でないため……」と表示される。
  [ツール]-[オプション]-[セキュリティ]タブ-「ウイルスの
 可能性がある添付ファイルを保存したり開いたりしない」
 のチェックを外す。

・OE以外のメーラーならウィルスメールを開いても安全か?
 IEコンポーネントを利用してHTMLメールを表示する場合はご用心。

 →[おすすめのメールソフトは何?]スレ参照
 http://pc5.2ch.net/test/read.cgi/software/1088128294/

 OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
 http://pc5.2ch.net/test/read.cgi/sec/1021363841/

 IE6SP1適用済みOE6ならHTMLメールをテキスト形式表示可能
 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/
 http://www.ipa.go.jp/security/txt/2002_10.html
【IPアドレス】
・自分のIPアドレスを確認
 9x系:[ファイル名をしてして実行]→winipcfg.exeを実行。
 NT系:コマンドプロント起動→ipconfig /allを実行。

・他人のIPアドレスを確認
 MS-DOSプロンプト(コマンドプロンプト)を起動して、
 netstat -anを実行。表示されたポートから判断。

・IPアドレスから個人情報は漏れるか?
 プロバイダが所有する情報は公権力が無い限り、外部漏洩は
 通常なし。それよりもクラッキング対策をするべき。

・IPアドレスからプロバイダを知りたい
 >>7-11の【Whois】参照。なお、結果を貼りつけても無視される。

【掲示板】
・掲示板荒らし対策
 注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖。
 冷静に判断し、対応。困っているのは貴方だけではない。

・掲示板利用者のIPアドレスは調べられるか?
 HTMLソースに書いてある場合もある。
【各種 Firewall】
ZoneAlarm (本家) http://www.zonelabs.com/ (日本) http://jp.zonelabs.com/
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/kpf_home.html
Tiny Personal Firewall http://www.tinysoftware.com/home/tiny2?la=JP
Agnitum Outpost http://www.agnitum.com/download/outpost1.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://www.atguard.com/
BlackICE Defender http://blackice.jp/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
【ログ解析ツール】
ICEWatch http://www.angelfire.com/falcon/icewatch2000/
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/ (リンク切れ)
【スパイソフト発見ソフト】
Ad-aware http://www.lavasoft.nu/support/download/
Spybot http://security.kolla.de/
【フリー版、体験版、日本語パッチ 等】
ZoneAlarm英語フリー版、Pro http://www.zonelabs.com/store/content/company/products/trial_zaFamily/trial_zaFamily.jsp
フリー版→「ZoneAlarm Free Download」、Pro→「ZoneAlarm Pro」
ZoneAlarm日本語フリー版 http://jp.zonelabs.com/download/znalm.html
ZoneAlarm日本語Pro評価版 http://jp.zonelabs.com/products/zapTrial.html
Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/

【セキュリティ チェックサイト】
Shields UP ! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP ! の日本語解説サイト http://www.upsizing.co.jp/news/report0426.htm (リンク切れ)
Symantec Security Check
http://security.symantec.com/default.asp
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/index.shtml
【解説サイト】
Firewall 解説サイト Fire & Forest http://eazyfox.homelinux.org/
Snort 解説サイト http://www.port139.co.jp/ntsec_snort.htm

[ウィルス情報]
IPAセキュリティセンターhttp://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response http://www.symantec.com/region/jp/sarcj/
Trend Micro ウイルス情報 http://www.trendmicro.co.jp/vinfo/
McAfee ウイルス検索 http://www.nai.com/japan/security/vlibrary.asp
[Windows板] 広告カットとファイヤーウォールソフト。
http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板]
自分のパソコンへの不正侵入対策してますか?2
http://salad.2ch.net/pc/kako/980/980600110.html
[初級ネット板] 簡易ファイアーオール
http://mentai.2ch.net/hack/kako/972/972826108.html

パソコン初心者@2ch掲示板 http://pc6.2ch.net/pcqa/
初級ネットワーク@2ch掲示板 http://pc5.2ch.net/hack/
windows@2ch掲示板 http://pc5.2ch.net/win/
ソフトウェア http://pc5.2ch.net/software/
ダウンロードソフト(download板) http://tmp3.2ch.net/download/
パソコン一般@2ch掲示板 http://pc6.2ch.net/pc/

「森で遊ぼう」
(ファイヤーウォール等セキュリティ関係解説サイトダウンロードページのリンク 日本語解説ページあり)
http://eazyfox.homelinux.org/

・IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)は危ないと感じた人達へ
ネスケ(ネットスケープコミュニケータ)やOpera(オペラ)を使用するという手段があることも念頭にいれてお いてください
http://wp.netscape.com/ja/
http://opera.livedoor.com/
・無料で使えるアンチウイルスソフト
 AVG http://pc5.2ch.net/test/read.cgi/sec/1095586672/
 BitDefender Free Edition http://pc5.2ch.net/test/read.cgi/sec/1092988445/
 antivir http://pc5.2ch.net/test/read.cgi/sec/1078021321/l50
・ソフトがなければ、オンラインウィルススキャン
 http://www.symantec.com/region/jp/securitycheck/index.html
 http://www.trendmicro.co.jp/hcall/index.asp
(※署名済みActiveXコントロールのダウンロードを有効にすること)

・ウィルス対策ソフトの用語
 「駆除」:ファイルからウィルスを取り除くこと。
 「隔離、検疫」:ファイルをリネーム、移動。実行できなくする。
 「削除」:ファイル自体を削除。ワーム本体は通常、削除される。
・デマウィルス(安全なファイルをウィルスだと言い張る偽情報)
 jdbgmgr.exe、sage.exeなどは全てWindowsのシステムファイル。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
・webメール:添付ファイルを実行した場合、感染確率大。
 hotmail:ウィルス検査はあるが、新種のウィルス相手には無力。
・MacはWindowsのウィルスに感染するか?
 WindowsのアプリケーションはMacでは通常は実行できないので、
 感染はしない。但し、保菌してMac→Winへ感染する例がある。
・ファイアーウォールがトロイのアクセスをブロックしたが…
 アウトバウンドで検出:感染の可能性高。
 インバウンドで検出:感染の可能性低。念のためにチェック。
 ※たまたまバックドアツールが通常使うポートと同じ場合もある。
11名無しさん@お腹いっぱい。:04/11/17 23:19:07
http://www.symantec.com/region/jp/securitycheck/index.html

↑ここの無料だよね?
いつまでたってもスキャンが終わらないんで感染してるんだろうか・・・。
新スレに移行

エロサイト見たら…助けて下さい!Part45
ttp://pc6.2ch.net/test/read.cgi/pcqa/1100700000/

いいURLだなw
>>11
どれくらいの時間経った?
PCのスペック 環境は?
14名無しさん@お腹いっぱい。:04/11/17 23:34:32
突然、ノートンのアップデートが出来なくなりました
OSはMEで、入ってるのはnorton antivirus 5.01 01bです
liveupdateをすると、接続先が
ftp://update.symantec.comになります
(正しくはhttp://…ではなかったでしたっけ?)
そして、接続不能になります
動作も遅くて怪しいとは思いましたが、
ウイルスもスパイウエアも見つからずじまいです
手動で更新も考えましたが、まず助言を頂きたく書き込みしました
ど初心者で申し訳ありませんが、お願いいたします
>>14
マルチ乙
16名無しさん@お腹いっぱい。:04/11/17 23:53:52
?マルチ?
私はここにしか書き込んでいませんけど・・・・
スレ違いでしたら、専用スレを教えて頂けると幸いです
48 :40 :04/11/17 00:53:25
>>47
レス、ありがとうございます。
バージョンは99/11(5.0101b)になっておりました。
ダイヤルアップ時代は料金がかさむため使ってなかったので、
ちょうど今ごろ期限切れになったのかな。
期限切れと書いてないので不明なんですが・・・。
(リカバリしなきゃよかった・・・最終更新今月だったのに。)

これは別人だとでも?
今時そんなノートン使ってるヤツ見つけるのも大変。

マルチでないと言い切るんだったら
ここ取り下げてノートンのどこかのスレで聞いてみれば?
2005入れろと言われるのがオチだと思うけど。
18名無しさん@お腹いっぱい。:04/11/18 00:23:29
それはどこのスレですか?本当に私じゃないです
私のノートンは古いのですか?
期限切れの警告は無かったです
自動更新し続けていれば使えるとばかり思ってましたが、違ったのですか?
>17
あ。それ私だ。
ちなみに自分のpcはWin98secなんで、別人だよ。
liveupdateができなかった人、他にもいたので、個々の事情でなく、
ノートン側でできなくしたのかな??
>>14
マルチ疑ってゴメンね。
まあ俺が言い出したわけじゃないけど・・・・まあよくあることだよハハハ

どっちにしろ同じようなことが>>17.21でおこってるわけだから
ノートンの方の問題だろうね。ウイルスもスパイウェアもそんな心配するこたあないよ。
ノートンの問題はノートンスレで
ノートンスレ→http://pc5.2ch.net/test/read.cgi/sec/1099893189/l50
次スレいきそうだけど貼っとく
>>22
GJ!
ってゆーか、「Win98sec」って何?
単語の頭文字じゃなくて最初の三文字だろ
(´)Д(`)<またここもデブ臭いスレになりそうな予感がするな
27名無しさん@お腹いっぱい。:04/11/18 07:39:55
レジオン等の共有ハッケンツールが最近になって使えなくなりました
何一つ共有をみつけられなくなったのですがプロバイダ変えるしかないですか?
XPHOMEです
(´)Д(`)<その通りにしろよデブ
29名無しさん@お腹いっぱい。:04/11/18 08:24:20
ウィルスバスターのオンラインスキャンでウィルスを発見。
たいした物ではなく削除すればいいとのこと。
場所が、Content.IE5\03TN6YJH\#######.tmpって出たのですが。
エクスプローラーでも出てこない。
どうやってその場所探せばいいのでしょうか?
>>29
すべてのファイルやフォルダ表示
31名無しさん@お腹いっぱい。:04/11/18 08:37:39
>>30
それやったのですが出ないのですよ・・・
>>31
一時ファイル削除しておけばいいよ
最近Bフレッツにしたのと同時に無線LANを導入しました。
今日、WindowsXPの「ワイヤレスネットワーク接続のプロパティ」→「ワイヤレス ネットワーク」→「利用できるネットワーク」に見知らぬルーター名が表示されて、
それに接続して診断君を調べると自分が使ってるものとは異なるプロバイダのホスト名が表示されました。

これは近所の家の無線LANが暗号化されてなく外部から侵入できてしまったということでしょうか?
34名無しさん@お腹いっぱい。:04/11/18 14:54:17
営利企業でも契約違反無く無料で使えるファイヤーウォールソフトは無いでしょうか?
ZoneAlarmは営利企業では使えないので。

会社が厳しいのとソフトには予算を出してくれないふざけたところなので、
数千円出して買うと言う選択肢は取れません。社員が買って導入するのも不可です。
なので、どうかフリーのFWソフトが他にあったら教えてください。
>>34
そんなふざけた会社にセキュリティは、いらない
よって、却下
>>29
XPならば他のユーザからなら見えるよ
(´)Д(`)<windowsファイアーウォールでも
使ってなさいってこったなデブ
社員が買って入れるのはだめだけど無料で使えるものはいいのか。
何に対して厳しいんだ。
>>34
その会社辞めちゃってもいいと思うぞ
なんにもわかってない社長なんだな
実は会社全体で使うつもりだったりして
>>40
ん?
俺はそうゆう事だと解釈してるけど
何ともいえない。玉虫色だ。
4334:04/11/18 18:03:50
訳あって辞めるわけにはいかんのよ。
誰か教えて。頼む。
>>43
【PFW】フリーファイアウォールベスト2
http://pc5.2ch.net/test/read.cgi/sec/1074431848/l50
現在ZoneAlarmとノートンアンチウイルス2004を使っています。

ノートンアンチウイルスを2005にしようかと思うのですが、
その際PFWをノートンインターネットセキュリティにし、ZoneAlarmはアンインストール
した方がセキュリティ的にはよいのでしょうか?
saisやら180Solutions,Common Fileなど
みたことのないものがプログラムファイルに増えていて削除することができないのですが、
これらはスパイウェアでしょうか?
>>46
yes
>>47
やっぱりそうですか、spybotじゃあ削除できなかったため
どうしたものかと思ってたのですが
49名無しさん@お腹いっぱい。:04/11/18 19:44:09
OS Win98SE
ルータ PLANEX BRL-04FMX
ボイスアダプタ MegaBit Gear TE4413
ISP eo homefiber (eonetフォン利用)
DHCP利用
PCは1台

ルータでポートを閉じようと思います。
設定方法を教えて下さい。

http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/
表4.2-1 閉じるべきポート
を参考にしようと思いますが、
ルータ設定画面のセキュリティ>静的フィルタリングで
・WAN > LAN なのか LAN > WAN なのか
・送信元ポートに指定するのか送信先ポートに指定するのか
そのへんがよく分かりません。

とりあえず、135-139と445は
・WAN > LAN 及び LAN > WAN
・送信元ポート及び送信先ポート
全てフィルタリングしています。

設定画面サンプル(下段はBA8000Pro)
http://www.planex.co.jp/support/utility/brl04fmx/index.htm
http://www.ntt-me.co.jp/bar/ftp/b8psd/index.htm

ルータ関係のスレで訊くべきでしたら誘導して下さい。
>>48
Ad-awareSE ttp://lavasoft.element5.com/default.shtml.ja
Ad-awareSE日本語化パッチと簡単な解説
ttp://bdc.s15.xrea.com/
>>33
そのとおりだと思われ。
>>48
プログラムの追加と削除で削除できなかったっけか?

ここも見とくといい
ttp://pc5.2ch.net/test/read.cgi/sec/1100517026/87
>>45
yes
>>49
PLANEXのブロードバンドルータ BRL-04FMX その2
http://pc5.2ch.net/test/read.cgi/hard/1082831952/l50
5548:04/11/18 20:26:27
削除できました。ありがとうございます
Common Fileが元からあったものなのか
わからないのですが、中に他のプログラムの名前のフォルダ
があるのですが削除しないほうがいいのでしょうか?
ノートンの方のスレで相談してみたんですがデブとかガリとかで結局スルーになったんでもう一度書き込みをさせて頂きます。
無線LANを導入しようと思ってるんですがセキュリティソフトはノートンかウィルスバスターのどちらがよいのでしょうか?
今、自分のパソコンに入ってるのはNIS2005です。
>>56
どっちでもいいよ、好きな方で。
>>56
自分で判断しろデブ!!
>>48
中身がなんなのかわからんと判断できんわな。
放置で様子見でもいいような気もするけど

>>56
バスターの方がいいと言われたら買ったばかりのNIS2005捨てるの?
まっ NISのままで大丈夫だよ デブw
>>57-59
レスありがとうございます。またスルーされたらどうしようかと思いました。
調べたらウィルスバスターには無線LANのただ乗りを防ぐ機能みたいなのがついてるんですが
ノートンにはそれらしきものが見あたらないんです。
そこらへんはどうなんでしょうか?

捨てません。
大切に使っていきますよ。
>>60
単なる「おまけ」だ。そんなもん、ちゃんと暗号化してれば関係ない。
>>60
ダイジョウV
ここまで聞いても心配なら無線LANやめれ
>>61-62
レスありがとうございます。
無線LANにはセキュリティ機能が付いているっていうのは下調べでわかったんですが
それだけじゃWindowsXPについてるファイアウォールみたいなのかな、と思ったんですが
どうやらそうではなくしっかりしたものの様ですね。
質問に答えて頂いてありがとうございました。
>>51
やはりそうでしたか。
まさか他にもYbbUserという接続もあったのでもしかすると。。。
集合住宅というのも恐いですね。
65名無しさん@お腹いっぱい。:04/11/18 21:23:21
XP、ADSL、セキュソフトはノートンでIE6SP1を使用しています。
少し前にIEでヤフー天気か何か普通のページを見ようとしたとき
いきなり再起動が始まってしまいました。
あとでSpybotで検索したらDoubleClickというのがキャッシュに発見されました。
これはどういったものでなにをされた可能性があるのでしょうか?
一応削除できたのですが少し不安なのでご存知の方よろしくおねがいします。
>>65
DoubleClick はトラブルを引き起こすようなものではない。
気にしなくていいよ。

前の再起動とも因果関係ナシ
ついでにValueClickも同類と考えていいよ

ここ見て設定するもよし
ttp://www.higaitaisaku.com/removevalueclick.html
特別提供
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\a8.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\accesstrade.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\nikkeibp.co.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\avenueainc.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\b-click.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\custom-click.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\cyberclick.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\doubleclick.ne.jp]
>>68は無視 ちょっと間違い
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\a8.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\accesstrade.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\nikkeibp.co.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\avenueainc.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\b-click.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\custom-click.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\cyberclick.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\doubleclick.ne.jp]
@=dword:00000005
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\fastclick.co.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\fistfuck.co.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\fistfuck.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\mylog.co.kr]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\textad.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ultraranking.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valueclick.jp]
@=dword:00000005
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\avenueainc.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\biglobe.ne.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\cyberwing.co.jp]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\goldenpix.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\liveperson.net]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\mbe.ru]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\porngraph.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\statse.webtrendslive.com]
@=dword:00000005
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\teentop.info]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\traffic-avenue.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\tripod.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\v61.com]
@=dword:00000005

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\youngtop.info]
@=dword:00000005
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bbs.ws]
"*"=dword:00000004

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\love-host.com]
"*"=dword:00000004

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mt-download.com]
"*"=dword:00000004

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\full-tgp.net]
"*"=dword:00000004
以上、Cookieのブロックと制限付きサイトのサンプルでした・・・
って、初心者にわかるかぁ〜ヽ(`Д´)ノウワァァン!!
7565:04/11/18 23:44:39
>>66-67
安心しました。
クッキー制限の方法もよくわかりまたし
どうもありがとうございました!
>>68-72
えーと制限するサイト一覧ということでしょうか?
ちょっと漏れには分かりにくいですが乙です。
どうもありがとう。
7665:04/11/18 23:46:37
>>74
おおなんとか分かります。
参考になります。
お手数かけましてサンクス!
ふ〜ん、nikkeibp.co.jpとかbiglobe.ne.jpも入れてんのかぁー。
>>64
>集合住宅というのも恐いですね。
そういう台詞は、カギをきちんと掛けてから言うもんだよ。
79名無しさん@お腹いっぱい。:04/11/19 13:45:52
>>78
いちおう暗号化だけはしてます
nikkeibpブロックしちゃうとIT Proの記事が読めないから困る。
>>79
暗号の種類は?
ステルスしてる?
MAC制限は?
Nortonの製品に特別優待版というのがありますが
特別優待版をインストールして
他のソフトをアンインストールしてしまうと
使えなくなってしまうのですか?

また他のセキュリティソフトが入っているのか監視しているのでしょうか?
>>82
意味がわからん・・・

他のソフトとは?

特別優待版だとしても製品としては普通の物と同じ。
優待版と使う条件の監視?
そんなモンは気にすんな。
8482:04/11/20 00:58:24
>>83
ウイスルバスターとかマカフィーとか

ふと思ったんですけど、セキュリティソフト入ってなくても
特別優待版をインストールできるんじゃないかと

その辺が気になりまして。
>>84
多分インストールできるでしょうねぇ。買うときに「今まではこんなソフトを使って
ました。」っていう申告するだけでしょうから。
ただし、インストールする前に、以前のアンチウイルスソフトは必ずアンインストール
すること。機能衝突を起こす可能性があるんで。
>>84
新しく入れる時に前のアンチウィルスのアンインスコが出る。
入れる前に自分でアンインスコしといてもいいけどケーブル抜いてからやれよ。

>ふと思ったんですけど、セキュリティソフト入ってなくても
>特別優待版をインストールできるんじゃないかと

だから気にすんなって言うてますやんか...w

>>85
買う時に申告なんてせんよ。
で 機能衝突は必ず起きる。
いまノートン入れてるんですけど貧乏なので無料のソフトに乗り換えたいんですけど
おすすめのソフト教えて下さい。
88名無しさん@お腹いっぱい。:04/11/20 09:34:05
http://www.errorguard.com/search.html
ここが、開いて、ファイル保存を とでてきたのですが
大丈夫でしょうか?
>>87
ノートン再インストしても何年も使っとけデブ
90名無しさん@お腹いっぱい。:04/11/20 10:14:26
トラブルではありませんが、質問です。


・ OSの種類  ウインドウズXp Home
・ブラウザ  IE6.0
・セキュ関係ソフトの有無  ウインドウズupdate
                 ノートンアンチウイルス2001 ノートンファイアウォール2002
                 Ad-AwareSE Spybot SpywareBlaster(すべて2日に1回はupdate)

・やってみたこと等できる IEでネットしたら毎回、クッキーの削除、ファイルの(オフライン含)削除、履歴の削除、
                Webの設定のリセットをしています。

・回線はADSL「フレッツ」です。ネット初心者です。

・今週、Norton Internet Security2005を購入予定なのですが、このソフトだけでセキュリティは充分なんでしょうか。
PCはウェブ(個人のサイト)とメールとCDプレーヤー代わりが主で、エッチなサイトや海外サイトも行きません。拾い食いもしません。
ルータ購入やプロバイダ提供のセキュリティサービスに入った方がいいんでしょうか?どうか教えて下さい。
>>90
君の質問は「生命保険5000万入っています、これだけで大丈夫でしょうか?」と聞いているに等しい。
増額したけりゃすればいい。
9290:04/11/20 10:24:02
>>91
そうですか…。すみませんでした。
>>90
まだまだだな
CustomblockingUpdater
SpywareBlaster
ie-spyad
免疫しとけよ
質問です。よろしくお願いします。

IEコンポ利用のブラウザは、セキュリティ・ホールの面から考えればどれも同じレベルである。と考えてよろしいのでしょうか?
つまり、SleipnirもDonut系もMoon Browserも、IEと同じレベルである。と考えてよろしいのでしょうか?
IEコンポ利用である以上、IEの抱えているセキュリティ・ホールは避けられないということでしょうか?
9590:04/11/20 12:04:42
>>93
はい。ありがとうございます。
>>90>>93これらをやっておけば、ルータ購入はしなくていいでしょうか?
お金がなくて…
>>94
参考:IEコンポーネント型タブブラウザ
ttp://www.geocities.co.jp/SiliconValley-Sunnyvale/5277/compo.html

>>95
「エッチなサイトや海外サイトも行きません。拾い食いもしません。」なら
Norton Internet Security2005・Ad-AwareSE・Spybot・SpywareBlaster
で十分、と俺は思う。それより、バックアップをちゃんととるほうが大事
かと。PCの不調の原因はウイルスだけじゃないし。
9790:04/11/20 13:39:39
>>96
ありがとうございます。参考にさせて頂きます。
98名無しさん@お腹いっぱい。:04/11/20 14:00:40
Null Scanというのが、毎日のように侵入してきます。

ウイルス対策ソフトも最新版のウイルスブロック。ルーターのポート2869から入ってので、ふさいだのですがまだしつこく来ます。
ルーターは、IO DATAのNP−BBRPです。

ところで、Null Scanとは、PCに侵入すると何をするのでしょう?
ググってもよくわからないので。
99名無しさん@お腹いっぱい。:04/11/20 14:09:28
「ウィルスセキュリティ」をインストールしたのですが、共有ユーザー(家族)に
切り替えると、ウィルス設定が無効になってしまってます。
どうしたらウィルス監視等を有効に設定できるでしょうか?
10094:04/11/20 14:18:51
>>96さん、レスありがとうございます。
このような質問をしたのは、私、Sleipnir使いでして…。
Sleipnirの開発が終わってしまいそうなので、開発の続くDonut系に乗り換えようと思っていたのですが、
セキュリティ面で同等ならば、このまま使い慣れたSleipnirで行こうと思います。
>>98
Null Scan=すべてのフラッグがオフなパケットを用いたPortScan攻撃
攻撃できるか調べてるところかな?あんまり心配ない気がする。

>>99
【ソースネクスト】ウイルスセキュリティ2005 Part9【K7】
http://pc5.2ch.net/test/read.cgi/sec/1095983778/l50
特殊なソフトなもんで・・・スイマセン!わかりません!!

>>100
PCのセキュリティだけやってもダメって例だね。
一説には開発者がやる気無くうわ何を亜qwすぇdrftgyふじこlp@;;
>>99
質問はちょっと俺もわかんないから答えられないけど
ウイルスセキュリティを使ったことがある経験者ということでアドバイス。

家族と共用で使うパソコンなら万が一のことを考えてウイルスセキュリティは避けるべき。
でもそんな危ないことしないしいいやと思うなら、Windowsのアップデートは必ずする(VSのウイルス定義ファイルの更新より大事)
そしてIEはなるべく避ける。Firefoxとかそのあたりのブラウザを使用する。スパイウェア対策もしとく(spybotとの相性がかつて悪かったから気をつけて、今もかな?)

あと重要点。
今のところ圧縮ファイル→右クリック→スキャンはしている振りをするだけ。
テンポラリーファイルにゴミを残す。
半年使ったが検出は一度もされなかった。その間にウイルス感染は3回ほどあった。
FWはWindowsFWと性能面でほぼ同じと考えられる。
もうすぐバージョンアップするらしい。(よくなればいいな)

正直VSよりもフリーの方がまだマシ。誤検出することを差し引いても。
ウイルスセキュリティスレに行く際は必ず心の準備をしてから行くこと!!!
103102:04/11/20 17:47:57
あとつけたし。

ソースネクストに  だ  ま  さ  れ  た  という認識を持ちましょう。

それが一番のウイルス対策になる。己を知ることから始めよう。
104名無しさん@お腹いっぱい。:04/11/21 00:09:04
90さんではないのですが質問です。

パソコンを更新したのですが、プリインストールされてるのが、
マカフィーとノートンのセキュリティから選択するようになってます。
前のパソコンではノートンセキュリティを使っていたのですが、
保護者機能とかウザくて出来れば使いたくない。マカフィーは
以前に会社の同僚から糞だと言われたのですが、今は少しは
マシになりましたか?
他の選択肢としてはウィルスバスターを導入するというのもありですが。
あとウィルスセキュリティはざっとこの板の関連スレを見て、導入するのは
止めました。
マカフィーとノートンとウィルスバスターの安全性をドラゴンボールの
キャラで教えて下さい。ウィルスセキュリティはチャパ王、マカフィーはヤムチャでおk?
105名無しさん@お腹いっぱい。:04/11/21 00:22:57
2002年版ノートンファイアーウォール(バンドル版)と
マカフィーヴィールススキャンVシールド(バンドル版)が入っています。

ノートンインターネットセキュリティ2005を買おうと思うのですが
バージョンアップヴァージョンを買えばよいのでしょうか?
また、Vシールドと競合してしまうことはありますか?
>>104
マカフィーが戸愚炉、バスターが仙水、ノートンが雷禅ってとこか
>>106
ごめ。
ノートン最強ということは分かったけど、マカフィーとバスターの
力関係が分からない。
ノートン ラオウ、バスター トキ、マカフィー レイ ってところ?
Win2000です。質問です。

他のスレでブラクラにひっかかってしまってからパソコンの調子が悪いです。
PC起動後、マイコンをだぶくりするとIexplorerのエラーとexplorerのエラーになり、
ウィンドウが開かなくなります。
これはタスクマネージャでexplorerを再起動して今は対処してるのですが、
他にもエンターネットエクスプローラでまともにサイトを見れないです。
フリーズしたり強制終了が出たりします。
多分ですが、Javaスクリプト仕様のページを開くと必ずフリーズします。
(翻訳ページ等)
ホームページにサーチサイトが強制的にでるので、
CheckShellServiceObjectDelayLoad.batを実行すると、
それはなくなりました。
その後、とりあえずAd-wereとSpybotで検索をかけ、
ノートン先生の体験版を入れてすきゃんしました。
でも動作がおかしいのです。
最初は私のPCがCPU530メモリ190と性能が低いので、
ノートンいれたから重くなったのかな?と想ったのですが、
やはり違うみたいで・・・。

Win2000Pro サービスパックは一番新しいやつです。
CPU 530M メモリ 190M フレッツADSLモア・ぷらら
ネットブラウザはIE6
です。
解ることがありましたらよろしくお願い致します。
>>108
セキュリティソフトも導入していなかったような人は、
リカバリーを最初に覚えるべきだ。
直すのには何倍も労力かいるぞ。
>>108
>>109が正論。
アンチウィルス買ってきてからリカバリするがいい。

IE壊れたんじゃないの?
タブブラでも入れてどうなのか試してみたら?
>>102
>今のところ圧縮ファイル→右クリック→スキャンはしている振りをするだけ。
何で売り物なんだ?
ZoneAlarmからKerio Personal Firewallに乗り換えようと思ってます。
ZAと違って細かくルール設定できるみたいなんですが、
動作について質問です。
例えば極端な話ルールを全く作らなかったとします。
(厳密にはネットにつなぐだけの最低ルールだけを作って)
ただしFW機能はONの状態でask me firstにしてるとします。
その場合、out(インターネット)→in(PC側)のアタックに関して
FWはどういう働きをするんですか?
ルールを作ってない場合(あてはまらない場合)ブロックできないのでしょうか?
in→outに関しては許可するかしないか聞いてくるらしいのですが。
113108:04/11/21 12:42:23
やはりリカバリが一番無難なとこなんですか・・・。
もうちょっと色々調べてみてから
リカバリしようと思います。

ありがとうございました。m(_ _)m
>>111
これこそ今世紀最大の謎になるやもしれん
115名無しさん@お腹いっぱい。:04/11/21 15:46:29
ウインドウズXPです。
パソコン画面に出る、「セキュリティーで保護される画面に移動します」
とか「セキュリティーで保護されている画面から保護されていない
画面に移動します」とかいうのお知らせ表示(?)が今まで
出ていたのですが、家族が勝手に「今後、この警告を表示しない」に
チェックを入れてしまい、表示されなくなってしまいました。

あの、お知らせ表示を再度表示させるには、どうしたら良いのでしょうか?
どうぞよろしく。
>>115
IEのインターネットオプション>詳細設定>保護付き/保護無しのサイト間を(ry にチェックをいれる。
>>115
IEのこと?ならIE設定のとこ
118名無しさん@お腹いっぱい。:04/11/21 16:07:50
>>116
>>117
ありがとうございます。助かりました!!
119名無しさん@お腹いっぱい。:04/11/21 16:58:02
困ったことになりました。
嫁が留守なので嫁のPC立ち上げてNETに繋いだらやけに速い。
俺の部屋のルーターに無線接続してるのに俺の有線接続PCより断然速い。
IPみたら全然関係ないIPになってるしUGTOPでみたらうちはYAHOOなのに
ACCAに繋がってる、、、IEでゲートウェイ繋いだら富士通のルーターの
画面が出て来るし、、、うちのは駄メルコなのに。
どうやら自動で隣近所に繋がってるようです。
このあと私はどうしたらいいでしょうかw


マジな話、今だけなのか前からなのか知りたい。
XP-HOMEでこういうのわかるログってありますか?
120名無しさん@お腹いっぱい。:04/11/21 17:16:55
質問です。最近光フレッツってのを使ってネットできるようになった
のですが、つなげたとたんにウインドウが5つくらい勝手に開いて
英語の(internet optimizer)とかいうとこに繋がっちゃうんですけど
なんででしょうか?やばいウイルスに感染してしまったのでしょうか。
誰か助けてください…。
121名無しさん@お腹いっぱい。:04/11/21 17:17:36
質問です。最近光フレッツってのを使ってネットできるようになった
のですが、つなげたとたんにウインドウが5つくらい勝手に開いて
英語の(internet optimizer)とかいうとこに繋がっちゃうんですけど
なんででしょうか?やばいウイルスに感染してしまったのでしょうか。
誰か助けてください…。
>>121
電器屋行ってルータかノートンかバスター買ってこい。
123名無しさん@お腹いっぱい。:04/11/21 17:38:33
>>122 レスありがとうございます。ノートンはもうPCの中に
    入っていて、一応インストールもしてみたんです。
    でも、そういうことをするとめちゃくちゃ動きが遅くなって、
    XPにも関わらずフリーズみたくなったりするんです。
    OPTIMIZERとかってのやばいんでしょうか?
124名無しさん@お腹いっぱい。:04/11/21 17:49:21
ネットをしていたら、spywareがどうたらっていうのが急に出てきました。
これは、あぶないんですか?
ネットを見てspybotをいれて修正したのですが、DSO Exploitってのが消えてくれません。
誰か、DSO Exploitについてどうしたら良いのか教えてください!!
>>124
156 名前: 名無しさん@お腹いっぱい。 投稿日: 04/11/21 17:52:19
ネットをしていたら、spywareがどうたらっていうのが急に出てきました。
これは、あぶないんですか?
ネットを見てspybotをいれて修正したのですが、DSO Exploitってのが消えてくれません。
誰か、DSO Exploitについてどうしたら良いのか教えてください!!
>>123
まずPCの買い替えが先。
>>119
そのログ見れるトコはないんじゃないかな?
それだけはないんだったら・・・
この際だし やほーからアッカに乗り換えちゃえば?w

>>123
ウィルスじゃなくてスパイウェア
ttp://www.higaitaisaku.com/spywareex.html#internetoptimizer

spybot他も入れとけ
129名無しさん@お腹いっぱい。:04/11/21 18:51:15
>>128
レスサンクス。
俺は小心者なので自分ちのルーターしか使わないよう設定変えました。

よそ様に接続した状態でDLした富士通ルーターの取説見てデフォ値で
ログインしたら設定画面に入れちゃったですよw
うちはマンソンなのにDHCPで4台割当てられててマシン名の命名規則も
脈絡がなかったんで他にも知らず知らず繋いでる人いるかもです。
誰だか見当はつきますが乗込んでって警告するわけにもいかんし、
困ったもんです(俺は害ないからどうでもいいけどw)

しかしまあほぼ同じ場所で耶腑だと5Mbps、悪化だと8Mbpsとはね、、、
>>129
いや、乗りこんで教えてやれよw
>>129
教える教えないはむずかしいトコだね。
疑り深いような人種だとせっかくの好意も怪しく見られ
ヘンなデマ噂を立てられかねない。
無知な人間なら意味もわからず「あそこのご主人ハッカーよ・・・」なんて言われそうw
匿名でポストに投函しといてもいいかもね。
仲がいい住人だったら教えに行ってもいいかな。
設定したり暗号化したりするのは最低限の常識だけど
その常識を知らん人が多いからウィルスにハマったり
架空請求でダマされちゃったりするんだわな・・・
ちょっと上の方に>>119と同じような事があったカキコもあるしね。

おっと 長いひとり言 書いちまったw

次の方 ドゾーw
133123:04/11/21 21:37:27
>>125 >>128
サンクスです。とりあえずoptimizerってのは削除できました。
まだ、つなぐと勝手に5つくらいウインドウがたってしまいますが。
あきらめずに対策していきます。
134名無しさん@お腹いっぱい。:04/11/21 21:45:16
すいません、突然PCが落ちて以来。まれにDLLが正しくない、とエラーがでて不具合が起こるのですが。
そのDLLを開いてみると、中身が『ぬるぽ』のAAになっていました。
IME関連のDLLもやられたらしく、変換できない単語もあります。
新種のウイルスなのでしょうか、ウイルススキャンをかけても今のところいじょうはないですし
怪しいプロセスも見当たりません、
>>134
>>1
・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。

ダウソ板に帰れ
136名無しさん@お腹いっぱい。:04/11/21 21:58:38
ny関連なのですか?ぬるぽウイルスの症状でも、アンチnyの症状でもないです。
それらについては調べました・・
137名無しさん@お腹いっぱい。:04/11/21 21:59:18
PCに詳しい人助けてください(*´Д`)


OS:WinXP(SP2)
ブラウザ:IE6
セキュ関係ソフト:McAfee Personal Firewall Plus ☆ McAfee VirusScan
回線&プロバイダ:YahoobbADSL50MB  モデム:YahooBB専用モデム
ウィルス&スパイウェアは検出されていません。

困っていること↓↓↓↓
マカフィーのファイアーウォールのログで
*****************.so-net-.ne.jpにあるコンピューターが、
ユーザーのコンピューター上のTCPポート5745に大して要求されていない接続を試みました。と出ます。
少しなら問題ないのですが、ログを見ると「37543個の新しいイベントが今日ブロックされました」

そこで質問なのですが、TCPポートを変える方法ってあるのですか?
ググってもよく分かりませんでした。
>>136
nyやってんの? やってないの?
139名無しさん@お腹いっぱい。:04/11/21 22:15:58
起動中でした・・ですが、ny関連ファイルには手を触れておらず、勝手に電源が落ちて以来この症状。
DLしたファイルも開いてません。
いつもは、ワームやトロイをみつけるとワクチンソフトが反応するので何事もなかったのですが・・

検索しても症状がみつからず、、
>>137
無いです。ウザいかもしれないけど、防御あるのみ。
141137:04/11/21 22:26:05
>>140
無いのですかΣ('0'*)
うーん・・・防御してたらいつか改善される見込みはありますか?

もしずっとこの状態が続くようなら、CPU負担と精神的負担が重いので、プロバイダを変えてみます。
142137:04/11/21 22:27:21
ちなみに最初の書き込みから4000個のイベントが追加されていました。

( ̄(エ) ̄)ゞ クマッタナー
>>142
IPアドレス変えてみたら?
モデムの電源をいったん切ってみる。
>>137
ソネットに通報汁
145137:04/11/21 22:47:32
皆さんレスありがとう御座います。

>>143
IPは固定だから変わらないんですよね。。
モデムの電源を切ってIPアドレスの再取得を二回繰り返しましたが、やはりダメでした。
インターネットに繋がってすぐに(一秒間に5回近く)アクセスがあります。

>>144
すいません書き方が悪かったです。
ソネットのドメインだけではなくいろんなIPからアクセスがあるんです。。
Prara OCN Yahoo 海外からも多数@@

146名無しさん@お腹いっぱい。:04/11/21 22:53:28
今までの自分のPCから接続したサイトのログをすべてしらべたいのですが、
どうすればよいのでしょう。
また、どこでたずねればよいのでしょう。
windowsXP
147137:04/11/21 22:55:35
連投すいません。
TCPポートを変える事は出来なくても、塞ぐ事って可能ですか?
また、塞ぐ事をできるとしたらどうすればいいのでしょうか。
多少の制限(何があるかは分かりませんが)があっても、Webサイトを巡回できれば満足ですので。
>>137
アホーならそんなもんだろ。嫌なら止めろ。 
>>147
McAfee Personal Firewall Plus
「塞いでいる」から「ブロックした」って出るんだと思うけど・・・。
使ってないから知らないけど、設定みてみたら?
150137:04/11/21 23:14:11
>>149
はい 仰る通りです。。
TCPポートがどういうモノかを理解していませんでした。
またまた書き方が悪かったです。ごめんなさい。
私のTCPポート(5745)の設定自体を消したらどうなるのかなとおもいまして@@そうしたらネットに繋がらなくなるのかな。
そもそも消せるのかな。

そこら辺は自分で調べるとして、>>148さんの言うとおりプロバイダを変えようと思います。
しばらくネットは休止しますです。

皆さんレスありがとう御座いました!それでは失礼します ノシ
>>137
コンパネ↓
ネットワークセツゾク↓
YahoobbADSL50MBの接続(プロパテ)↓
詳細設定(タブ)↓
インタネトファイヤオールのチェクボクスにチェク
OK↓
( ゚Д゚)・・・・・
・・・・・・・・・
「スタート」↓
「ファイル名を指定して実行」↓
regeditと入力→OK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
値を全部・・・・・・・( ゚Д゚)

マンドクセ



5745
>>139
フォーマットしてOSから入れ直ししかないね
ワクチンソフトが反応しないからウィルスにかかってないってわけじゃない
ワクチンソフトをおかしくする機能があるウィルスなんていくらでもある

割れに手を出すなら全て自己責任
君の個人情報が世界中に発信される前に再インスコしたほうがいい
まあもう手遅れだと思うけど
153名無しさん@お腹いっぱい。:04/11/21 23:54:10
ノートン2005を今日入れたのですが
タブブラウザで、ネット観ることが出来なくなってしまいました
どーやら、推奨ってノートンが言うのでソレを選択したのですが
それのお陰でタブブラウザから、観ることが出来ないです
ノートンのドコを弄れば、元に戻せるのでしょうか?
154名無しさん@お腹いっぱい。:04/11/22 00:01:25
起動時、コマンドプロンプトが勝手に出てなにになにを削除削除削除削除削除削除ってなるのですけど…
電源を落としてまた起動するとまた削除〜というふうになります・・・
これってウイルスに感染してハードディスクの中身なくなっていってるんでしょうか?
オンラインスキャンしても引っかからないし・・・・

すごくマズイんでしょうか…
ちなみに対策ソフト買うほどお金がないのですが・・・・
155名無しさん@お腹いっぱい。:04/11/22 00:03:01
Symantec Security Checkができなくなってしまいました。
IE6のセキュリティ設定「中」でアクセスすると

Sorry!
The page you requested is not accessible.
This may be due to one of the following reasons

というページに飛んでしまいます。
数週間か数ヶ月にわたる時間を置いて試してみましたが、
状況は変わりません。これは向こう側の問題なのかどうか
他の人を意見を聞きたいです。
OSはMe、セキュリティソフトはAVG6.0、ZoneAlarm5.5を使っています。
>>154
対策ソフト買えない貧乏人はネットするな。

>>155
俺のところは、全然問題無い。
> This may be due to one of the following reasons
の下に理由が書いてあるはずだが、隠すという事は「デブには使わせない」とか
書いてあったのか? (w
157155:04/11/22 00:19:29
>>156
The address was typed incorrectly.
You followed an outdated link.
The page no longer exists.
The page has been moved
となっています。どれも考えられそうにない理由だと思われますが。
他の人は使えるとなると、ウイルスなどによって防がれているのではないかと心配です。
AVGの他にAntidoteの簡易版でスキャンし、Spybot、Ad-awareも使っているのですが。
>>154
今すぐ回線抜いてくれ
あんたのPCがどうなろうと自業自得だが、ネットに繋いだままだと周りにウィルスをばら撒く恐れがある

予防接種もせずにアフリカに旅行いって発熱と咳が止まらないのに街中を歩いてる香具師くらい迷惑
http://www.nikkansports.com/ns/entertainment/f-et-tp0-041121-0021.html

ここふんだのですが、もしかしてウイルスですか
>>159
404 Not Found
>>157
「お気に入り」から行こうとしてると思うんだけど、
そのurlはどう表記されてる?
>>153
うちは普通に使えてるけど。
タブブラなんていくらでもあるんだからそれだけじゃ何にも答えようがない。
ノートン2005スレかそのタブブラの専スレで聞いた方が早いかもな

>>154
ママンに頼んでアンチウィルスソフト買うかネットやめるかのどっちか2択。
>>157
あぁ、JScriptオンだと同じように駄目ページに飛ばされた。
http://security.symantec.com/sscv6/home.asp?bhjs=0&productid=symhome&langid=jp&venid=sym&close_parent=true
から入って見れ。
164名無しさん@お腹いっぱい。:04/11/22 00:31:57
searchmiracle.com と、
ads.addynamixs.com っつうのが勝手にウィンドウを開いて、鬱陶しくて困ってます。
ノートンで広告などは表示できないようにしているのですが、自動的に動き出すのは治まりません。
こいつらを思い知らせてやるにはどうしたらよいでしょうか。
詳しい方どうぞ教えてください。
>>164
ここを「全部」読んでください。順を追って作業を行うことで問題解決。
スパイウェア除去ウィザード ttp://www.higaitaisaku.com/removewz01.html
166名無しさん@お腹いっぱい。:04/11/22 00:51:20
画面に血しぶきが出て悲鳴が聞こえて、再起動したところシステムファイルがありませんとなって
起動できなくなりました。どういったウイルスに感染したのでしょうか?
167155:04/11/22 01:04:51
>>163
ありがとうございます。無事テストができて結果も問題ないようでした。
私も「高」からアクティブスクリプトを切ってアクセスしたところ、入ることができました。
JavaScriptのせいで入れないという可能性は思いつきませんでした。
ありがとうございました。


>>161
お気に入りが古いという可能性は私も考え、ググり直してみましたが同じでした。
>>166
多分キンタマ。
>>166
nyやってる?
170166:04/11/22 02:43:56
おっしゃるとおりです。Antinny.Gで間違いないでしょうか?ファイルが書き換えられるという報告があるようなので
アンチウイルスすら入れないでnyするやつは氏ね


      Oノ
      ノ\_・'ヽO.
       └ _ノ ヽ  >>166
           〉     自業自得
>>166
ざまーみろ。つーかダウソ板から出てくるな。
174名無しさん@お腹いっぱい。:04/11/22 05:30:25
>>166
ny厨は早く氏んでこい
175名無しさん@お腹いっぱい。:04/11/22 06:58:42
OS MEを使ってます。
MAKE FOLDERというソフトを使ったら、フォルダーがたくさん作成され(500くらい?)、
PC起動時にも作成されるようになってしまいました。PCの起動時に作成されないように
したいのですが、どうすればよいのでしょうか?

よろしくお願いします。
176名無しさん@お腹いっぱい。:04/11/22 08:22:33
http://www.qoqo.jp/
このページの意味教えてください。
図がありますが。
>>175
readmeは読んだんか?
178名無しさん@お腹いっぱい。:04/11/22 12:10:34
すいません質問です。
XP sp1を使用しています。光ファイバで接続しています。
セキュリティソフトは入れてません。
 
つい最近ですが、マイドキュメントフォルダの中に、覚えの無いファイルが
入っていました。ファイルの交換で置いておくというファイル名です。
また、私は無料ブログを登録しているのですが、私のブログのリンク集に
Hなサイトのリンクが張られています。
こういったことはハッキングで可能なんでしょうか?というよりハッキングさ
れた以外に説明が付かないのですが(泥棒が家に入ってきて、PCのログイン
パスワードを見つけて立ち上げれば可能ですが、そんなわけない)。
 
ネットをしてて、すごい重くなるときがあるのですが、そういう日の
次の日あたりにファイルが書き換えられている模様です。
 
もしハックだったとして、こういうのはXPのファイアウォール機能で
止められないのでしょうか?
>>178
サーバーとして機能させているソフトがあるのなら無意味
自分でポートを開いているはずだね NY厨
>>175
板違い。ソフト板かWin板逝って。

>>176
phpinfo()の出力。

>>178
> セキュリティソフトは入れてません。
入れるまで、お前はネット接続禁止。
181名無しさん@お腹いっぱい。:04/11/22 12:38:47
>>178です
言い忘れましたが、LANでカミさんのパソコンが繋がっており、最近、
不法に映画などをダウンロードしてきたり、ネットラジオしてるのですが、これが原因の
ひとつ??
 
以後、ハッキングを防止するならファイアウォールソフトを入れるしか無い
ですよね。
>>181
(´)Д(`)<セキュリティソフト使うつもりなら
お前も体型も考慮しなくてはならないだろうな
デブならノートン、ガリならバスター、どっちつかずならマカフィー
>>181
> 言い忘れましたが、LANでカミさんのパソコンが繋がっており、最近、
> 不法に映画などをダウンロードしてきたり、ネットラジオしてるのですが、これが原因の
> ひとつ??
この板は犯罪者およびその一味の相談は受け付けませんのでダウソ板へ逝って帰ってこないでください。
OS:XP
ブラウザ:Sleipnir
の者ですが
ノートン2003のファイアウォールが、以下の3種類
ルール「Microsoft Windows 2000 SMBのデフォルト遮断」
プロセス名は“System”
ルール「EPMAPのデフォルト遮断」
プロセス名は“C:WINDOWS\system32\svchost.exe”
ルール「Windows ファイル共有を遮断」
プロセス名は“N/A”
を異常に頻繁に(一分もたたないうちに)検出しまくります
これって、正常なんですか?
教えてください
>>184
安心しろ
不正アクセスをノートン先生がガードしているだけだフトシ君
質問です。
OS:Win98  ブラウザ:IE6
起動直後にCtrl+Alt+Deleteを押すと、ExploreとMdmというのが作動してます。
Exploreというプログラムを選んで終了をクリックすると「Windowsの終了」の
画面に切り替わり、強制終了すらできません。
オンラインウイルスチェックやSpybot、Ad-awareは異常なしでした。
これはウイルスなのでしょうか?
アドバイスをお願いします
>>181
ああああああああああああああああああああああああああああああ
188名無しさん@お腹いっぱい。:04/11/22 15:46:56
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym
↑ここのセキュリティスキャンで要注意が多かったのですが、
パソコンを再インストールして、最新のセキュリティソフト入れて、気をつけてれば安全になりますか?
デジカメ買った嬉しさで何か撮ろうと、でも撮るものこれといって無かった
ので自分のチンポを撮ってBMPで保存しました。
MYドキュメントに確かに入れてあったはずなんですが、
今日見たら無くなってました。
そして何気にメールを読もうと思ってOEを起動したら、送信した覚えが
全くないのに送信済みのメールが一通あり、チンポ画像添付でバイトの
女の子に送られてました(涙
一人暮らし独身。ありえますか?こんなこと。
>>188
俺はそのサイトで販売してる
デブ専ソフト入れてるけどオールグリーンだよ
>>189
あり得ない
疑うならまず身近な人間を疑え
>>190
ノートソですか・・・。
再インストールでセキュリティ安全になりますかね?
それともプロバイダ一回解約して再契約しなきゃ無理?
>>191
IP固定でしかも誰かに執拗に狙われてるって言うんなら
プロバ変えも考慮した方が良いだろうけど
ただ単にセキュリティを強化したいってだけなら
セキュリティソフトの導入だけで十分
あとwindows updateくらいはちゃんとやってるよな?
>>193
はい、こまめにやってます。
>>192
ありがとうございますた。
何でルータ使わないんだろ?
ルータ導入して、アンチウイルスソフト入れる。それからPFWなり、スパイウェア対策を考える。だとおもうんだが。。。
196155:04/11/22 17:46:12
>>167
すみません、訂正です。

×私も「高」からアクティブスクリプトを切って
○私も「中」からアクティブスクリプトを切って

今さらですが一応。
>>195
セキュリティを考えてルータを買う香具師なんて
ここには居ない。
だってセキュリティ初心者スレだろココw
ルータは必要だと思うけど、どう選べばいいのか分からない・・・orz
>>197
ん〜、わかる様でわかんないんだな。初心者ほどルータが必要だと思うんですよ。俺は。
実際ルータ超えて進入された事ってないし。ましてルータを乗っ取られるなんておきた事ない。
デフォである程度安心できるって、ルータだけだと思うんだけど。。。甘いのかな、俺。
仕事で使うわけでもないPC1台だけだから、アンチウイルスソフトのPFWで
十分と思ってる俺は甘すぎ?
>>199
いやいや、言ってる意味は分かるよ。
ただここのスレで質問する香具師なんかセキュリティどころか、
PCの事事体分からない香具師多いでしょ。
そんな香具師がセキュリティ考えてルータ用意するか?ってこと。
ルータ使用しなきゃどうしても駄目な環境じゃない限り無理ってもんだw
ネット接続でさえISPの言いなりにもしくは派遣で設定してもらった香具師
ばっかだろw
>>200
それに知識が備わってればいいんじゃない。
>>201
だからルータ買わせればいいんだよ。数年前と違って安いんだし。
俺としてはこれを買わせる
http://security.biglobe.ne.jp/tsgl/index-3.html
そんでもって、トロイの発信が検知出来ないから、
ファイアーウォールをインストールさせる
「ルータ買え」の一言で済んだらこのスレの必要性なくなっちゃうじゃんかw
206初心者:04/11/22 23:15:29
セキュリティ?ネットできればPCはどうでも良いです。
それにルータなんて今までハッキングされた事がないので
必要性をさっぱり感じられないしできるだけお金を出したくありません。
設定が面倒くさそうだし。
はいはい・・・

次の質問の方 ドゾー
よく行くチャットに知らない人が来て
「チャットで感染するウイルスがあるから気をつけて。
ここも対策した方がいいですよ」的なことを書いていったのですが、
本当にチャットをしてるだけで感染するウイルスなんてあるんですか?
あるとしたら、どうやって対策するべきか教えていただきたいのですが。
くだらない質問だと思われたら申し訳ありません。
209名無しさん@お腹いっぱい。:04/11/23 00:14:05
おれはmac使いなんだが、知人が感染したらしい
なんでもHDDが高回転しっぱなで作業できない風になるんだって
これってアンチウィルスソフトだけで治るの?
バスター2004入れてる状態でシマンテックのオンラインスキャンする時
バスターは停止させなきゃダメですか?
できれば切りたくないんだけど・・・
ウイルスバスター2005かNorton Internet Security2005どちらかを購入しようとしているのですが、
PC初心者にはどちらがオススメですか?
また、この二者は最初からファイアウォールは入っているのでしょうか?
すごく初心者の質問ですみません。
>>211
初期設定が少ないのはバスター
細かい設定までできるのがノートン
どちらもファイアウォールは入ってる
どっち買ってもいいけど オススメはノートン
PCは低スペックだったらバスターの方がいいかもね
>>210
切らなくて良い。

>>211
どっちが初心者向けってのは無いと思うけど、2ちゃんではノートン派
が多いように思う。俺はバスター派だけど。
どっちもパーソナルファイアーウォールが入ってる。
214210:04/11/23 00:53:54
>>213
クスコ
215名無しさん@お腹いっぱい。:04/11/23 03:15:56
あの三日ほど前に 2ちゃんの画像倉庫(?)で画像を落としていたらウィルス
に観戦しちゃったみたいなんです。最初は Trojanなんたらってのが、エクスプ
ローラーのフォルダに入ってたんです。それは削除することができたんですが、
その後 Trojan Horse .backDoor.Agent.ba ってのに感染したみたいなんです。
今日インストールしたウィルス駆除ソフト(AVG)でパソコンゼン検索したとき
検査にかからないのに、パソコン起動時に ウィルスでテクテッドの警告が出る
んです。どうやら Trojan Horse .backDoor.Agent.ba がwindors systeme32
mag dll って入るに感染していると言う事は分るんですけど、削除できないん
です。どなたかいいアドバイスをお願いします。
216名無しさん@お腹いっぱい。:04/11/23 06:05:25
バスターのがおすすめ
うちはケーブルなんですけど、DNSサーバーから頻繁にアクセスを受けるときがあります。ポートスカヤン
ぽいのですが。個人のPCからでなくDNSサーバーこういったアクセスを受ける原因は何なのでしょう?
どなたかアドバイスください。
219218:04/11/23 09:16:05
AGE忘れ
220名無しさん@お腹いっぱい。:04/11/23 09:16:50
うちはケーブルなんですけど、DNSサーバーから頻繁にアクセスを受けるときがあります。ポートスカヤン
ぽいのですが。個人のPCからでなくDNSサーバーからこういったアクセスを受ける原因は何なのでしょう?
どなたかアドバイスください。

Windows XP SP1でウィルスバスター2004を入れてます。
WindowsUpdateをしようとするとIEがフリーズして進みません。
タスクマネージャから終了すると「このプログラムは応答していません」です。
それ以外のネットは普通に閲覧できます。

バスターでスキャン、spybotでスキャンしてもダメ。
バスターを無効にした状態でもダメ。
もう 何がなんだかわからなくなってきたよ・・・
誰か お願いします。
FIREBALLって何ですかw
>>218
ケーブルだとネットワークマネージメントに使われているパケットが流れて来る場合もある。
バックドアを仕掛けられたかどうか調べるにはどうすればいいんでしょうか?お勧めの方法教えてもらえますか
>>224
別マシンからポートスキャンする。
>>212>>213
遅くなりました。ありがとうございます。検討してみます。
ノートンは2004から2005に移行する場合は、無料でしてくれるのですか?
ウイルスバスターは無料なのはわかるのですが…
228164:04/11/23 12:32:49
>>165
アドヴァイスありがとうございました。全部はまだ試せていないんですが、約一日たって、ほぼ治まっているようです。
今後も対策し続けたいと思います。
>>227
有料かつ更新(2004で定義ファイルだけ新しいのを使う)料より高い
>>229
ありがとうございます。
昨日デートの帰りに風邪気味の彼女とディープキスしました。
やっぱ風邪うつりますか?
ウイルスに感染したくなかったのですが誘惑に負けてしまいました。
やっぱ風邪薬常駐させとけばよかったな〜と後悔。
まだシステムは壊れてません。どうせ今日休みだし、体をリカバリします。

次に彼女は俺への全身ポートスキャンを開始したけど、
セキュリティ対策万全のハズが、ズボンのポートだけ開いてました。
やっぱチャック閉めるか、パンツ2重に履いてルータ用意した方が良かったですね。
彼女の不正侵入で俺のTrojanHighがWAN側に激しく出て行こうとするの
を必死にこらえるも、残念!気付いたら口に中で遊ばれてるし、だんだん
意識がなくなって気付いたら俺の真っ白い個人情報が全部口の中に
出されちゃいました。
つまんね
>>232
そう言うなよ三日徹夜で考えたネタなんだから
234名無しさん@お腹いっぱい。:04/11/23 13:47:25
DATファイルに感染とでたのは削除してしまえばウイルス削除になるんですか?
>>234
どうせノートンの誤検出だろ
放置しとけ
236名無しさん@お腹いっぱい。:04/11/23 15:06:37
W32.Netsky.P@mm!enc に感染したメールが今日だけで10通ぐらい来ています。
うちだけでしょうか?
TEPCOが一発ボケをかましたようだけど、それとは別か?
238名無しさん@お腹いっぱい。:04/11/23 17:29:32
毎日コンピュータウィルスが来るので(日、祝日を除く)、
メアドを変えたものの、なんか時々画面が揺れます。
ノートンさんでウィルスチェックしましたが、大丈夫でした。

ウィルス感染の心配はないでしょうか
ポートスカヤン
241221:04/11/23 19:38:57
>>221について、どなたかわかる方いませんか?
>>241
IEの修復やるとか、
MeだとIEのツールからやるとOKだったこともあるが・・・
>>241
[win] Windows Update トラブル
ttp://homepage2.nifty.com/winfaq/c/winupd.html#19
とりあえず、確認してみて。
最近ブログを立て、忍者なんとかってところのカウンター&規制を入れようと
登録してコピペしたんですが、貼り付けられませんでした。
発行されたタグがスクリプトを含んでいるのが理由らしいのですが、
もう設置する手段はないのでしょうか?
245221:04/11/23 21:01:08
>>242
サンウスコです。
UpdateのURLをタブブラに貼ってもダメなんですわ。
IEで普通にネット閲覧できるし・・・。
ウィルスなどの原因なのか破損なのか・・・
それすらもわからん状態です。

>>243
サンクスコです。
そこはもう試してみたんですがダメでした。
ウィルスなのか破損なのかでもわかればいいんですが・・・
>>245
「バスターでスキャン、spybotでスキャンしてもダメ。」
後は↓試すくらいかなぁ・・・
Ad-awareSE ttp://lavasoft.element5.com/default.shtml.ja
Ad-awareSE日本語化パッチと簡単な解説
ttp://bdc.s15.xrea.com/
247238:04/11/23 21:41:32
>>239
ありがとうございます
>225
ありがとうでつ
ポートスキャンするためにお勧めのソフトはあります?
>>241
これを削除
C:\WINDOWS\Downloaded Program Files\WUWebControlClass
C:\WINDOWS\SYSTEM32\wuweb.dll
>>248
https://grc.com/x/ne.dll?bh0bkyd2
↑ここに有る。一番上のproseedボタンクリク
次のページの真ん中ボタンAll Service Portsクリク

・・・・で、、ダウ開始!!
ぁ、ダウのダイアログ出て来なくても心配しないで。自動でインストールして実行してるから。
多分ペーヂに緑色のブロック出てくるけど、、中に赤い部分有ったら、下の
Text Summary って読んで見て。あいてるポートとか書いて有るから。
全部緑ならとりあえず心配無し。

んで、ダウしてインストールされたスキャヌプログラムのアイコンは?とか
聞かないように。。多分誰も答えられないから。。
http://cgi.2chan.net/up2/src/f65476.jpg
このアイコンがタスクトレイに、出たり消えたりしてるんですが、これってウイルスの類でしょうか?
252名無しさん@お腹いっぱい。:04/11/23 23:53:22
>217

ありがとうございます。早速試してみます・・・
253名無しさん@お腹いっぱい。:04/11/24 00:34:26
少し長文になりますがご勘弁を
XPSP2 マカフィー ゾヌの単品PCを使用しているのですが
送信相手からあなたの所にメールを送ったんですが届いてますか?
と何軒(ヤフーオークションの落札者)もあり、今までこんなこと
なかったのになと思い自分のところのサーバーがおかしいのかな
と思い調べたんですが異常なしで、送信だけは出来て受信は
出来るときと出来ない時があり受信サーバーに溜まっているはずのメール
も消えているんです。ハッカーに進入されて盗まれているんでしょうか?
それと受信トレイに残っていたメールも数件なくなっているんです。

しかたなくMSNホットメールで送ろうとサインインして入室したら必ずPCが
フリーズします。 

どなたかお力になって下さい。
254質問:04/11/24 00:36:57
家の中での実験をしているのですが、ログの場所を教えてほしいと思います。

3台PCがあり、すべてWindowsXPProを使っています。
各PCをA、B、Cとし、
自分が操作する端末をA、経由するPCをB、対象の端末をCとします。
AでBに対してtelnetでログインをし、Bを操作してCにtelnetでリモート操作をした場合、
BのPCにある、Aがログインをしたという記録はどこに記録されますでしょうか?
255253:04/11/24 01:10:24
メールアカウントとプロバイダーアカウントが同一でしかも数年変更してないので
メールアカウントからパスワード解析ソフトを使いなりすましで不正アクセスし
メールの情報をいじられてた可能性が大だとちょっと調べてわかりました。
そうそうにパスをわかりにくいものにし、対処します
メールアカウントとプロバイダーアカウントが同一ってなんでやねんと
プロバイダーに文句を言える知識がいままでありませんでした。
スレ汚しご勘弁
256クリムゾン:04/11/24 02:10:20
すいません、うちの無線LANルータのログみると↓のようになっていて、
XXで伏せたIPアドレスをIPサーチで調べたら、
OrgName: Microsoft Corp
マイクロソフトになっていたんですよ・・・これは、攻撃じゃなくて、なにか他の通信?


2004/11/24 01:25:48 ATTACK Delete packet cache entry ( Last=1970/01/01 09:00:00 : [ port-scan ] XX.XX.XX.XX count=1 )
2004/11/24 01:25:48 ATTACK Delete packet cache entry ( Last=1970/01/01 09:00:00 : [ syn-flood ] XX.XX.XX.XX count=1 )

他にもいっぱい、 ATTACKとかのログが羅列してるんですが、どうすればいいですか?
これは既に、無線ルータのほうでブロックしてるよ、ということなんですか?
板違いかも知れませんが、教えて下さい。
ttp://members.jcom.home.ne.jp/pokari/
というサイトの”はっきんぐ ”というところを踏んだところ、
ハッキングに成功しました。。。というページ
ttp://members.jcom.home.ne.jp/pokari/hacking.html
に飛び、同時にハードディスクがカリカリと音をたてました。
winxpです。ソースを見てみましたが、素人にはわかりませんでした。
お願いします。
258257:04/11/24 03:01:18
ブラウザはieです。
259257:04/11/24 03:28:37
javascriptであると判明。夜中でよかった。失礼します。
260名無しさん@お腹いっぱい。:04/11/24 04:01:19
2時間程がんばってやってみたのですがどうしてもできないので教えていただきたいことがあります。

Windows updateができないのです。
トラブルシューティングもみてすべてやってみたのですができなくて、
しようとすると ファイル確認しています・・・ とでてしばらくすると

[エラー番号: 0x8DDD0004]
Windows Update にエラーが発生したため、要求されたページを表示できません。
ページの更新、 Internet Explorer のインターネット一時ファイルの削除、Internet Explorer の終了し再起動するか、
しばらくたってから Windows Update を再実行してください

とでるのです。Active・・・も調べてインストールしてみましたし、セキュリティの設定も問題なかったです。
一時ファイルも消してみましたし、書いてあることはすべてやってみたつもりなんですが、、、。

AVGとEwido security suiteが起動してるからだめなのかなと思ってるんですが、
とめ方がわからなくて。

よろしければ何か解決方法を教えていただきたいです。何が原因でupdateできないんでしょうか
261221:04/11/24 04:08:29
>>246
>>249

サンクスコです。
Downloaded Program Filesに>>249さんご指摘のファイルはなかったのですが
wuweb.dllでググってみてCMDから削除などしてみた所 タブブラではつながる事ができました。
ですが依然IEではページエラーになります。
10月中旬から新しい更新がなかったのが信じられるのかちょっと心配な感じもありますが
とりあえず一安心です。
IEでつながらない状態は続いてるのでもう少しググったりで格闘してみます。

おかげで道筋が開けてきました。
サンクスコでした。
単純な質問なんですけれども、アンチウイルスソフトって毎年新しいのが出るじゃないですか。
でもそれを毎年毎年買い換えていくのは経済的にも大変です。
するとどうしても一度買ったソフトは何年かは使うことになると思うのですが
でもあまり古くなったのを使っていて新しいウイルスに対応できなくなるのも心配ですし
一般論として、アンチウイルスソフトが有効に使える期間というのはおよそどのくらいでしょうか?
また、あまり古いものだとこういう所が駄目だというような意見もありましたらよろしくお願いします。
>>262
金払うのが嫌ならフリーのAVGに乗り換えるのはどうでしょうか?

>一般論として、アンチウイルスソフトが有効に使える期間というのはおよそどのくらいでしょうか?
有効に使える期間は0日です。
有効期限が切れたアンチウィルスソフトはアップデートが出来ません。
毎日新種のウィルスが出てますし、毎年継続して購入するしかないですね。
>>262
ウイルスの定義ファイルの更新ができる限り一年ごとに更新して使えば新種のものに対応してくれます。もちろんアップデートさえしていれば。
んで昔のと今の違いは例えばファイアウォール機能がパワーアップしたとか、ウイルス検索エンジンが性能よくなってスキャン時間が少なく済んだり
ぐらいのことだと思うよ。
http://service1.symantec.com/SUPPORT/INTER/japanesecustserv.nsf/jdocid/20040206144851945
例えばここを参照してノートンの場合だと
サポートとプログラムの更新は2年間で終わり。ウイルス定義ファイルの更新は4年間。
基本的に4年間は1年ごとに金払えば新種もOKということ。
みんなが買い換えるのは更新の金もバージョンアップの方を買ってもそんなに値段がそんなにかわらないからでしょうね。特にノートンの場合は
>>256
黙ってろ
>>253
>自分のところのサーバーがおかしいのかな

自分が立てたメールサーバなのか、自分が契約している
ISPのメールサーバなのか、これによって返答が変わる。
なんとなく後者っぽいけど念のため。
後者ならまずハッカーってケースは考えなくていい。
可能性はあるが、セキュが甘い自鯖が狙われるケースの方が断然
多いから。単純にISPのPOP3が混んでただけだろ>受信
PCフリーズ、これは分からんよ。こういうトラブルは分けて考えないと。
フリーズするのはどういう時で限られた状況でのことなのか、他でも
あるのかで変わるし、PC環境も書いてないし答えられん。
267218:04/11/24 08:07:45
>>223
ネットワークマネージメント?
よくわからないのでさっそく検索してみます
ありがとう
>>262
エンジンや定義ファイルは最新のを使うのは基本。
フリーかシェアかは自分で決めろ。以上。
269名無しさん@お腹いっぱい。:04/11/24 13:22:09
感染したファイルを削除すればパソからウイルスを根底からなくした事になるの?
アンチウイルスがあれば自動で消せるってだけなの?
あたしは常駐させないならアンチウイルスソフトなくても同じような気がするけどどうなの?
>>269
そうだね 常駐させないのなら、ウィルスのインストールファイルを実行してしまうから、
感染しますね
ないのと一緒です
271名無しさん@お腹いっぱい:04/11/24 14:51:39
WIN98,IE6SP1使用です。
昨日ウィルスでやられてしまい、駆除(削除)しました。
再度オンラインのウィルスチェックをしようとしたら、
「トロイの木馬を駆除するために再起動してください」とのブラウザが
出てきたので再起動してみたら、
再起動後TSCというブラウザが出てきて、
その中にはExecuting worm_SPYBOT等、
文字がイパーイ出てきました。
でも本日PCを立ち上げた際にはTSCというブラウザは出てきませんでした。

安心できないので
詳しい方いましたら教えて下さい。
スレ違いでしたらごめんなさい。
>>271
詳しい人には全く理解できない文章ですね
セーフモードでスキャンしてみて、何も出て来なければ良しとするしかないでしょう
後は、自分でパソコンが不穏な挙動をしないか気を使う
>>272
ウィルスの名前ぐらい書けばいいのでしょうが、
ちょっと忘れてしまいました。
とりあえずセーフモードでスキャンしてみます。
TSCというブラウザは何だったのか知りたかったのですが、
解らないですよね?

駄文で失礼しますた。
274初心者:04/11/24 17:06:30
ダークロリータってのを踏んでおかしくなったので
体験版2005ってのを入れて対策しているんですけど
2ch見てたら時々
「MS04-011_LSASS_EXPLOITによる攻撃をブロックしました」

ってのが出ていちいちキャンセル押して消さないといけないのですが
こいつは駆除出来ないんですか?詳しい方宜しくお願いします
>>274m9(・∀・)デブ!!
PC窓から投げ捨てるか、再セットアップしる
それが一番かもネ。君、PCから卒業するいい機会だ。
278253:04/11/24 20:35:05
>>266
ありがたいレスどうも
プロバイダーのメールサーバーです。ZAQケーブル
使っているメールアドレスが(ログインアカウントそのまま)@
(プロバイダー地区、zaq.ne.jp) といううようなプロバイダー
から与えられたアドレスそのままで使っていたので、おそらく
後はメールパスを解読ソフトで見つけられメールサーバーから
私より早くサーバーにアクセスされて受信メールを抜かれていたようです。
パスワードがたった5桁だったのがいけなかった。
早急にメールパスワードを変更しました。

ホットメールは単に自分のメモリー不足だったかもしれません。
頻繁にメールパスを変更しなければ怖いですね。
 
279253:04/11/24 20:45:57
パスは7桁でした。 オンラインスキャンとスパイ除去でウイルスのとかの
類は見つかりませんでした。 メールサーバーが混んでいても受信された
メール自体が消えるということはあるのでしょうか?10通以上消えています。
消えていなくて受信できたものもあります。
消えていたのはオークション関係の住所、氏名、口座などのやつばかりで
気味が悪かったです。パス変えた今後も不安は残りますが頻繁にパス
変えてオークションを控える事にします。
OS: Windows2000 Pro
FW: ZoneAlarm

The Rose Fragmentation Attack / New Dawn Fragmentation Attack
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/10.html#20041005_Rose

Rose AttackというDoS攻撃への対応策ありましたらご教授願いたいです。
Macでは対応されたようですが、Windowsではまだのようで一般的なFW,IDSのソフトウェアでは対応できないようです。
実際にはRose Attackの方はさほど効果は無いのですがNew Dawn Attackの方はマウスがまともに動かなくなるくらい効果がありました。(Exploitで確認済み)
影響を受けないプラットフォーム(Linux,Unix,Macintosh)を使うことくらしかないのでしょうか
281名無しさん@お腹いっぱい。:04/11/24 20:54:03
質問です。
officeのアップデートって、やらないとセキュリティー的にマズイんですか?
ウイルスバスター入れてますが、カバーできないんですか?
でもアップデートするのに必要なソフトが数万円で高かったんですが…。
店員に聞いてみたら、別に必要ないと思うって言うんですが、どうなんですか?
office2000です。
>>278
ユーザ名とpassはしっかり自分で管理するのは当然として、
これが第三者に何らかの方法で知られたら当然、本人以外の
ログインは可能。でもこれは不正アクセス(犯罪)。

>メールパスを解読ソフトで見つけられメールサーバーから
>私より早くサーバーにアクセスされて受信メールを抜かれていた
>ようです。

確かな事実なの?ISPに問い合わせて分かったことなの?
もしそうならログインの記録が残ってるはずなので
ISP側からみればそれなりの対処をしてくれるはず。
ただ、問い合わせで分かったのでなく自分が勝手にそう思ってる
なら、そういう短絡的な考えはやめた方がいいよw
これもセキュ初心者に多い。
>>279
とりあえずISPに問い合わせてみ。ログイン記録残ってるし。
それで自分の勘違いかどうか分かる。
284278:04/11/24 21:06:56
>>282
そうですね 考えが短絡過ぎました。
ISPに問い合わせはまだしておりません。HP上にリンク窓口IPA
がありました。そこでログ調べてもらえればいいのですね。
アカウント、パスは自己責任と言うことをキモに命じます。
プロバイダーに責任はないのですから
285名無しさん@お腹いっぱい。:04/11/24 21:10:15
FTPやWebサーバを公開しようと考えているのですが、
DMZのメリットが今ひとつわかりません。
NAPTで使用するポートを指定する方法ではだめなのでしょうか?
286278:04/11/24 21:10:50
IPAじゃなくプロバイダーにでした。すいません
>>281
セキュリティ的にはやらんでも問題ない。
289名無しさん@お腹いっぱい。:04/11/24 21:33:02
XPでウィルスバスター2004を入れてます。
シマンテックのセキュリティスキャンで1025と5000のポートが開いてると出ました。
このポートは閉じた方がいいですか。
閉じるにはバスターの設定で閉じるのですか?
それともXPの設定で閉じるのですか?
やり方も教えていただければ 是幸いです。
290281:04/11/24 21:41:39
>>288
わざわざありがとうございました。
>>289
まず止める。不具合が出て、開けるべきと判断できたら開ける。
これでどうだ?
292名無しさん@お腹いっぱい。:04/11/24 23:26:36
セキュリティソフト入れてないのに、
何も考えずにリンク踏んだら
エロサイトに飛んで、何かDLしてしまいました。
IE起動すると、ホームのサイトが
http://213.159.117.134/index.php 
勝手に繋がってます。
どうしたら直るでしょうか。すみませんお願いします。
293名無しさん@お腹いっぱい。:04/11/24 23:32:02
テンプレでも紹介されてる
ttps://grc.com/x/ne.dll?bh0bkyd2
でテストをしてみたんですが、ボタンを押した後どういう表示が出れば
とりあえずオッケーなのでしょうか。それについての解説がなかなか
見つからないので質問させていただきます。あと、ファイアーウォール
ソフト(私はZAを使っている)を起動している状態で試さなければ意味
がありませんよね?
ちなみに私は「greeting!云々」と書いてあるページが出ました。
>292
> 何も考えずにリンク踏んだら
> エロサイトに飛んで
( ´,_ゝ`)プッ
>>274>>292
その手の奴はスパイウェアを植え付けてくることが多いから
ad-awareというフリーソフトで、先にスパイウェアをなんとかした方がよさそう。
検索すれば出てくるだろうから、それを最新にアップデートして使ってみるといいよ。
他にもソフトはあるけど、まずはコレ。
Win用のjohn the ripperでxpユーザのパスワード解析実験を行ったところ
経過を見ると解析は一応できてパスワードも表示されました(大文字)
しかし、showコマンドで結果の一覧を表示しようとすると、解析できたはずのパスワードも
?????こんな感じで表示されてしまうのですが、これは何故でしょう・・・
>>290
なんでそう簡単に嘘を信じるかなぁ。
OfficeUpdateなんて、バグフィックス半分・脆弱性修正半分みたいなもんだろ。
ちゃんとまめにアップデートしておいたほうがよい。仕事に使ってるなら尚更。
>>296
ふんとだ。
NTLMハッシュだからかな。よぐわがんね。
つか有名だからって、はーるか昔に開発止まってる
古いの使わなぐても他にいいの色々有るがな。
>>293
ttp://internet.watch.impress.co.jp/www/article/2001/0813/scan.jpg
こんな感じに出ないかい?

>ファイアーウォールソフトを起動している状態で試さなければ意味がありませんよね?
当然。
自分が何をしてるのかを考えればわかるだろ?
シマンテックの方でもやってみたら?
>>293
英語訳せばすぐ分かるだろ。
解説サイトなきゃ分からんほど馬鹿なのか?
>>292
そう言えば昔HNが「何でもクリック君」居たな〜w
302忠告!:04/11/25 12:12:08
>>292
一応念のために言っておく。292のリンクは踏まないように。
実行ファイルをDLしますか?と聞かれるのでNOの方向で。
開いたりしたらTrojan(Dialer)に感染する。
しっかし、今時Dialerなんて時代遅れって気がするんだけどw
ノートンインターネットセキュリティ2005を買おうと思っているのですが、
確認したいことがあります。
最近PC買い替えてウイルスバスターの体験版を使っているんですけど、
それまでは6年ほど前に買ったPC(win95のまま)と、
バンドルのウイルスバスターを使っていました。
普通版と特別優待版は後者でいいんですよね?
304303:04/11/25 14:48:52
もちろん今はXPです。
それでおkだよん
こんにちは。
最近、PCが重く感じるのでタスクマネージャでプロセスを見てみたら
comdos.exeっていうのが50-80%CPUパワーもってっちゃってるみたいなんですが
このプロセスを止める方法はありませんでしょうか?
在り処はC\WINNT\system32\Con\comdos.exeだとAVGでは出るのですが見当たりません。
また、グーグルで検索してみましたが、Windowsの下で動かすべきでないといった警告だけ発見できました。
Ad-awareやSpy-bot、AVGでは問題なしと出ます。
よろしくお願いします。
307293:04/11/25 18:05:10
>>299
ありがとうございます。出来ました。

>>300
はい。分かりませんでした。
308名無しさん@お腹いっぱい。:04/11/25 18:16:41
あうぽを入れて全部ステルスになってるかをチェックサイトでテスト
したんですが、ファイアーウォールを何も入れてないときと結果が同じでした。
openとcloseが1つずつで、あとは全てstealth状態。

これってファイアーウォール入れる意味あるんでしょうか。
>>308
PFW無しでstealth状態を保てるってある意味すごいな
で、どのポートがそうなんだ?>openとclose
310名無しさん@お腹いっぱい。:04/11/25 18:33:33
>>309
open : SSH(22)
close: IDENT(113)
です。
>>310
その2つに関するサービスを使ってるんなら
別にいいんじゃないの
312310:04/11/25 18:44:36
>>311
そういうものなんですね。てっきり全部ステルスじゃないと
駄目だと思ってた。ありがとうございます。
313310:04/11/25 18:45:36
でも、FAソフトを入れ続ける意味はあるんでしょうかね・・・。
>>313
て言うか、ルーター使ってんじゃないのか?
315名無しさん@お腹いっぱい。:04/11/25 19:09:59
アンチウィルスソフトを入れようと思うのですが、ノートン先生とウィルスバスターでは
どちらの方が、パソコン遅くならないんですか???
>>315m9(・∀・)デブ!!
そんなもんオメーの体重次第なんだよ太っちょ
>>315
ウイルスバスターの方が縁の下の力持ちって感じがして好き。
>>315
ノートン先生の方が気は優しく力持ちって感じがして好き。
319名無しさん@お腹いっぱい。:04/11/25 20:11:20
>>315
実体験から言うと、ウイルスバスターの方が遅くならない。
320名無しさん@お腹いっぱい。:04/11/25 20:13:54
>>315
遅くなったとしても
デブのスピード感覚で
違いは分からんよ
>>315
PCの処理速度を気にするも結構だが
まずは自分の体重から落とせって事だなデブ
322303:04/11/25 21:39:07
>>305
レスありがとさん
323名無しさん@お腹いっぱい。:04/11/25 21:39:27
最近勝手にマウスが動き出すんですけど・・・
もしかしてハッキングされてるんでしょうか!?
>>323
呪われています
>>315
そんなモンはPCのスペックにもよるだろうが。
100キロの荷物積んでも軽自動車とセルシオじゃ 速度感違うのと一緒。
その程度の知識ならノートンにしとけ。

>>323
マウスお亡くなり間近・・・チーン
おとなしく買い替えなさい。

光学式を普通のマウスパッドで・・・ってオチじゃねぇだろうな?
326名無しさん@お腹いっぱい。:04/11/25 21:53:25
エロサイト見てるとファイヤーウォールがブロックするけどあまり気にしなくても平気でしょうか?
>>326
サイトによっては要Cookieとか要Refererでないと表示されないページが
あったり、動画をDLできない場合がある。
(だからといってOffにするのは奨められない。)
具体性が無いのでこれ以上は言えない。
>>323
最近SP2入れただろ
329326:04/11/25 22:10:24
>>327
こっちに侵入しようとしてるのでなく確認みたいな物なんですね
変な怪しいエロサイトには行かない様にします。
有難うございました
330323:04/11/25 22:24:55
入れました!
入れた人はみんなそうなんですか?
>>330
全員じゃないが、それなりにいるらしい。
このページで「マウス」と「マウス」を検索してみ。
http://teamcroud.fc2web.com/winxpsp2.html
俺の飼っているマウスが昨日から行方不明なんだが…
これもSP2の影響なのか?
SP2入れてる人ってけっこういるの?
まだ様子見した方が良さそうという噂を聞いて
入れてないのだが。
一般人はSP2入れてる人の方が多いんじゃない?
うちは社内のPCでSP2はまだ入れるなとお達しが出てる
個人所有でもSP2入れた事が原因と思われるトラブルには手厳しいw
335306:04/11/25 23:10:45
アウチ、レスないやw 誰かわかりませんか?
一応、別HDDにWin2kインストールして
問題の症状がでてるHDDをスレーブにし、Comフォルダごと消し去ることで
一時しのぎには成功しましたが
「comdos.exeが見つかりません」というエラーメッセージが起動ごとに表示されます。
ちなみにレジストリ書き換え(HKEY_LOCAL_MACHINE\-略-\RunおよびRunOnce内のcomdos.exe)ても書き戻されました。
また、ウイルスバスターオンラインスキャンでも問題なしと出ました。
>>335
うちのXpにはそのようなものは見当たらない。
力になれなくてスマンね。
337(@'p `@):04/11/25 23:29:00
>>306
ア、、、、、
多分、本体別に有るニョ
comdos.exe自体はおそらくパケト転送しるためのプロクシか何かのプラグイン?だニョ。。
つかOS何だニョ?んでパッチは当ててるニョ?
338(@'p `@) :04/11/25 23:30:40
ァ、、、、アゲチッタニョ。。。。。
339306:04/11/26 00:06:16
あ、すいません。
OSはWindows2000 SP4を使ってます。
Updateは重要なものは全て行いました。
本体は別ですか・・・ウイルススキャンにひっかからないので
よくわからないんです。
XPでウインドウズ、ソフトはウイルスバスター2004を使っています。
アップデートされる度に
「ファイアウォールなどが無効になっています、ここをクリックして――」
という感じのが出て、クリックすると有効にはなるのですが
このアップデート後に無効にならないようにする方法はないのでしょうか?
>>340
バスターが再起動してるから出るんじゃないのか
バスターが再起動したら有効になるだろ?
× バスターが再起動したら有効になるだろ?
○ バスターの再起動が終わったら有効になるだろ?
343(@'p `@):04/11/26 01:01:02
>>339
ア、
前にトモダチPC調子おかしいの診た時、IRC関係のバクドアに感染してたニョ。
んで色々調べてみるとイパーイイパーイ種類有って、中にはIRC経由以外にも
SMB使って簡単ID/パス接続試みるヤシも有るニョ。
どうりでDOSプロムプトでnetstat打つと宛先ポート445のセッチョン色々ズラズラ出
て来たニョ。
この辺のはワーム、つか純粋にツールなんで今後も色々出て来るニョ。
試しにアンチウイルスサイトでIRCキーワドでウイルスデータベース検索してみるニョ。イパーイイパーイ。
DCOMのバグ突いて仲間増やすヤシも有るからMS04-012のパッチは確認しとくニョ。
どっかのヤシらがシコシコ新しいの書いてると思われ、新種に対応パターンファイル無い
と検出しないがニョ。
つか、rootkitの場合は更に検出むづかしいニョ。
ァ、上のは全部一応可能性として。。。ぢつは全然関係無いかも知れないニョ。

344340:04/11/26 01:06:32
>341
ということはクリックしなくても
放っとくとひとりでに有効になる。ということ?
>>344
のハズだけどなぁ
次回のアップデータで確認してみ
346(@'p `@):04/11/26 01:34:16
ア、
ソウソウ、、コノ手のバクドアはリモートからプロクシなんかの色々コムポーネント引っ張って来るからニョ。
知人のはC:直下にkirby.exeって有ったニョ。ファイル名だけだと情報少なくて何のコムポーネントだかわからな
かたけど、取りあえず起動絡みのレヂに値も有って、プロセス殺してからレヂ消して見る。
んでネトスタト -a 4でセッション張り具合眺めながらマターリやってると、いつの間にかC:にまたkirby.exe復活。
イヤ、セッションの張り具合は宛先ポート445の嵐で決してマターリぢゃ無かったケロ。
ファイルの大きさとバイナリの様子からしると、、簡単なパケト転送プログラムの感じニョ。
・・・なんせ、知人PCはアンチウイルス入って無かったんで、入れるまでは苦労したニョ。結局本体は3個見つか
ったけど検出名はもう覚えて無いニョ。
347344:04/11/26 02:31:03
>345
してみます。
有り難う御座いましたー
348名無しさん@お腹いっぱい。:04/11/26 03:31:38
ギコナビであるスレを見たらノートン君のウイルス警告が出て
「ファイルを修復できません」と出ました。
OSはWinXPで、Norton Antivirus 8.07.17cです。
これは放っておいても大丈夫なんでしょうか??
厨すぎて申し訳ありません。
349348:04/11/26 03:32:59
すみません、Norton Antivirus 2002です
2ちゃんのログにノートンが反応するのは気にしなくていい
>>348
ノートンがvbsウィルスのソースに誤反応2
http://pc6.2ch.net/test/read.cgi/pcqa/1033948204/
>>348
ウィルス情報&質問 総合スレッド☆Part26
ttp://pc5.2ch.net/test/read.cgi/sec/1100517026/8
353348:04/11/26 04:01:05
みなさん、ありがとうございました!!
とりあえず心配はないようで安心しました。
これから勉強します。
354名無しさん@お腹いっぱい。:04/11/26 05:27:02
ノートン入れてるのにポップアップ広告が定期的に出てきます。
その度にIEがアクティブになって非常にストレスが溜まります。
Close Popupというソフトを試してみたんですが駄目でした。
なのでそういったものを表示させないソフトってありますか?
もしくはIE事体使用不可にする方法とか(別のブラウザ使ってるので)

主なポップアップは「オンラインカジノ」とか「やる気のある29名求む」
みたいなものです。誰かご教授ください!!!
355スパイ:04/11/26 05:37:17

>>354 同じ「オンラインカジノ」ですね。
ずいぶん、うっとうしい思いをしましたよ。
もしかしたらスパイウェアでは?
↓のSpybotを使ったら、全くなくなりました。
http://enchanting.cside.com/security/spybot1.html
356354:04/11/26 05:42:16
>>355
レスありがとうございます!しかしSpybotは試してみたんです。
他にもAd-Awareとかもやってみましたがなかなかしぶといです。
スパイウェア関連じゃないとしたら個人的に攻撃されているとかって
いうことはあるんでしょうか?すみません初心者で・・・。
357名無しさん@お腹いっぱい。:04/11/26 06:15:18
>354
それはzonealermいれて許可しなければつながんないよ。ためしてみ
おれはそれでイライラ解決したもんね。
>>354
別のブラウザって? 専ブラ? タブブラ?
うち プニルだけどポップアップ止めてくれてるよ。
http://sleipnir.pos.to/software/sleipnir/
359354:04/11/26 07:59:42
>>357
さっそくDLしてみました。いいですね、このソフト!

>>358
俺もプニルなんですが、ポップアップの
時だけIEが勝手に起動してたんですよ。
でもZonealarmのおかげで解決しました!

ホントにありがとうございました(・∀・)
360名無しさん@お腹いっぱい。:04/11/26 09:24:43
http://scan.sygate.com/quickscan.html
ここでスキャンチェックすると、ほとんどがclosedになっています。
これは問題あるのでしょうか?
開いてるほうが問題
362名無しさん@お腹いっぱい。:04/11/26 10:12:08
ICMP 8 OPEN An ICMP 
ping request is usually used to test Internet access.
However, an attacker can use it to determine if your computer is available and what OS you are running.
This gives him valuable information when he is determining what type of attack to use against you.

360のスキャンチェックのサイトでこのような結果が出ていて、とても心配です。
これは不正アクセスされる可能性が高いというコトでしょうか?????????
Outpost使っててブロックの選択画面で「Flets Phone」って出てきたんですが
これってIPフォンなんでしょうか?
364名無しさん@お腹いっぱい。:04/11/26 10:24:12
NECのバリュースターを購入しました。
「McAfee」というウィルス対策ソフトが入っていて、90日間無料体験というのがインストールできるようになっています。
PCに関しては無知ですが無料なら試してみようと思い、インストールしたんです。
(しないと毎回一定時間たつとポップアプ機能で「インストールしてください」とでるので・・・)
virusScan、PersonalFirewallPlus、PrivacyServiceがインストール出来て「保護中」になってるのですが、
最後のひとつ、Spamkillerというのだけは「インストール実行中」という画面のまま何時間たっても完了になりません。
最大30分とかいてありますが30分どころじゃありません。
何回やってもダメで、いつも「未インストール」のままなんです。

「実行しています」と表示されたままなんですが、
別にどのくらい完了したとグラフが出るわけじゃないし、ヘルプにものっていないしどうしたら良いんでしょうか?
下手な説明でごめんなさい、どなたかアドバイスいただけませんか?
365名無しさん@お腹いっぱい。:04/11/26 10:32:41
メーカーPCの体験版のウィルスソフトの
ウィルス定義更新の為の初回登録に必要な
名前とかの個人情報は偽名で構いませんかね?
なるべくネット関係で本名は使いたくないのですが・・
ちなみにマカフィーです
>>362
英語くらい自分で翻訳しろっつーの。
それくらいはできるだろ。
質問はそれからだ。

>>364
管理者権限でログオンしてる?

>>365
自己責任でお好みで
ちなみに漏れは漢字を変えてるw
367名無しさん@お腹いっぱい。:04/11/26 11:32:33
362はデータやら何やら閲覧されまくりです。もう無理です。
プライヴァシーは晒されまくりです。
パソコン捨ててしまいましょう。
368364:04/11/26 11:36:18
>>366
はい、PCを起動したときにログオンしています。
369362:04/11/26 11:38:36
何でそんなに偉そうなんだ?>>366
僕は初心者です。
>>368
壊れてる可能性とかもあるからメーカーに聞いたほうがいいかも
とりあえずSpam関係は危険度低いので緊急性はない

>>369
Excite エキサイト 翻訳 :
http://www.excite.co.jp/world/
371369:04/11/26 12:24:01
>>370
ありがとうございます。

どうやら僕のパソコンは、アタッカー?の方に有益な情報を与える隙間を持っているそうです。

>>360のサイトで簡易スキャンチェックすると、この一箇所? ⇒ICMP 8 OPEN
だけが
≪open≫になっています。
どのように対処すればいいのでしょうか?
372364:04/11/26 12:26:04
>>370
緊急性ないんですか、安心しました。
メーカーさんに聞いてみますね、ありがとうございました。
>>362
366じゃないけど、初心者のオマイがどうして偉そうなんだ?w
英語ぐらい辞書引いて訳せって言ってるのには同意なんだが。
まっ、ICMPに関してははぐぐれ。日本語解説サイトもある。
pingとか打たないなら全部閉じても困らんよ。
374373:04/11/26 14:05:21
ほら、偉そうなオマイの為にリンク貼っておいてやる。
以下サイト参考にICMPを制御出来るPFWでも導入してルールつくれ。
ちなみに俺の環境では全部閉じてるけどな。

http://www.wakhok.ac.jp/~kanayama/summer/02/site/node114.html
375名無しさん@お腹いっぱい。:04/11/26 14:43:36
まったくなにをいってるかわからん
>>375
もう分からないなら開けっ放しでいいよ。俺のPCじゃないし俺困らないしw
いっそのことPCをバットで壊せ。つーか死んでw
熱いな
ICMPくらいで
378370:04/11/26 15:32:05
翻訳サイトまじで知らなかったのか。冗談でリンクはったんだが^^;
知識がないのは仕方ないけど、初心者だということを盾に努力せず開き直ってたら2ちゃんではバカにされてもしょうがない。
(というか現実社会でも面と向かって口にされないだけ)
PCのセキュリティに一番必要なのは使用者自身のレベルアップなんで、まずは
Google
http://www.google.co.jp/
ここで調べる癖を。  ・・・俺も偉そうにしてゴメンな
379名無しさん@お腹いっぱい。:04/11/26 17:59:23
今までさんざん出てきたと思いますが、
XPでSP2のFWを使うかZAを使うか未だに迷ってます。
どうか、率直なご意見をお聞かせ下さい。
お願いします。
>>364
私もバリュースターです。
どの道3ヶ月で使えなくなってしまいますし、さっさとアンインストールしてしまった方がいいですよ。
それを入れたままにしておくとリソースを食って、パソコンが不安定になりますし。
同じ体験版なら、ウイルスキラーの方がずっと使えます。
366なわけだが・・・翻訳くらいでこんなにも話広がってんのかよwww
「初心者」なんてのは免罪符にならんっつーの。
セキュリティの事でわからない事だったら答えられる範囲で答えてやる。
英語の翻訳はそれ以前の問題だろ?
あれでも優しく言ったつもりなんだけどな・・・w

>>364
370の言うように壊れてる可能性あるね。
スパムキラーはスパムメールに関しての物だから緊急性はないよ。
解決するまでヘンな物が添付されてるメールには要注意。
むやみに開かないように。

>>379
「SP2 不具合」でぐぐってそれ見て自分で決める。
さんざん出てきてると思うんなら選択肢は見えてると思うが?
ZAでいいんじゃん?
ZAって最低どれくらいのスペックが有れば使えます?
Win2000なんですが。
>>382
OSは問題ないでしょ。win98でも動くし。
CPUとメモリが大事かと。
>>382
メモリ128以下だとツライかもね。
CPUも400以上ならいいんじゃん。
常駐だから負荷が大きいのはある程度諦めが必要。

つーか 自分のスペック晒して「ZA使うのにどうですか?」の方が
答えつきやすいだろw
>>383-384
どうもありがとう。
>384
そりゃそうだね。
Celeronの500MHzでメモリは256MBなんです。
386379:04/11/26 21:50:58
>>381
ぐぐったらZAのほうがいいみたいですね。
どうもありがとうございました。
387いろいろ:04/11/26 22:16:10
ターゲット絞ったフィッシングが増加 - 日本もホスティング国にランクイン
http://pcweb.mycom.co.jp/news/2004/11/26/009.html

Anti-Phishing Working Group
http://www.antiphishing.org/

「サーバーを認証する」ことでフィッシング詐欺を防ぐソリューション
http://enterprise.watch.impress.co.jp/cda/security/2004/11/24/3968.html
http://www.securebrain.co.jp/

共有 PC って、コワー
http://www.exconn.net/Blogs/team02/archive/2004/11/25/172.aspx
388名無しさん@お腹いっぱい。:04/11/26 22:30:47
ウィルスチェックしたいんだけど何処でするの?
久しぶりに貼っとこう

脱!教えて君同盟
ttp://myu.daa.jp/osiete/first.html
>>385
そのスペックならなんとか使える。
svshost.exe リモートアドレス 192.168.1.1(ルーター) リモートポート 80
ローカルアドレス  100〜4900くらいまで    TCP OUT

これだけが何のサービスなのかわからない…
知ってる方おられませんか?
>>393
何の関連が?
svchosstしか合ってないし
>>394
.EXEも合ってるが何か?
svchosst
わかんないなら無理して答えなくていいですから(;´Д`)
svshost.exe
 ↑
ここが微妙に違う
 ↓
svchost.exe
>>392
svshost.exeとsvshost.exeのどっち? 
誤爆ったw
svshost.exeとsvchost.exeどっち?
>>399
svshost.exeとsvchost.exeだろ?
>>400
svchost.exeでつ。
UPnPかSSDPの関係かなあ…
まあ、とりあえずブロックして様子見ます。
具合悪かったらまた開ければいいし。
>>403
svchost.exeなら最初からそう書け!>>392ではオマイがsvshost.exeって書くから
>>393だろーに。

svchost.exeのサービス?
ぐぐれよ。OS違うから分からなかったが知らない俺でも速攻分かったぞ。
>>404
すまぬ…(・ω・` )
昨日くらいからインターネットを開くと
http://mp3downloadhq.com/index_ma.asp?2541|12|0
が別窓で開かれるようになりました。
まったく用が無く鬱陶しいので、このページが立ち上がらなくする方法はありますか?
>>406
ここのテンプレ全部やってみ。
それでもダメだったらまた質問汁。

それから なんのPC(OS)使っててウィルス対策ソフトは何を入れてて
どこのサイトでどうやったらそうなったのか・・・くらいは書け。
408406:04/11/28 01:45:42
>>407
回答ありがとうございます。
テンプレ>>4の参考 http://haiiro.info/my/text/template.html
に行ってみたのですが閉鎖されてるみたいです。
OSはWindowsXP ノートン2003を入れています。
どこのサイトでそうなったのかは覚えてないのですが、
HPの整理をしていて、怪しいサイトがあったのですぐに削除してしまいました。

上記の>>406のサイトのほかに以下の二つのサイトもよく現れます。
http://www.paypal.com/row/mrb/pal=Z5FHGWJGHLH9N
http://www.free6.se/
なにか手がかりはあるでしょうか? お願いします。
>>408
悪い・・・貼り忘れた

エロサイト見たら…助けて下さい!Part45
ttp://pc6.2ch.net/test/read.cgi/pcqa/1100700000/

ここのテンプレ試してみてくれ
410名無しさん@お腹いっぱい。:04/11/28 06:13:31
みんな ウィンドウズアップデートできてる?
うちの周り 結構な数で接続できてない状態なんだけど。
みんなはどうよ?
411306:04/11/28 06:27:56
できるよ
412名無しさん@お腹いっぱい。:04/11/28 06:33:01
マカフィーのウィルススキャンを使ってるんですが、
スキャンすると不要である可能性があるプログラムってのがいくつか検出されます。
削除しようともライトプロテクトされてて削除できません。
どうやれば削除できますか?
また、前までAdwareを使っていたのですが
今はアンインストールしてあるのにウィルススキャンで検出される
不要なプログラムにAdware-CyDoorとかAdwareIESearchBar,IPSentry等があります。
それらはアンインストールしても残るものなのでしょうか?
長々とすいませんが宜しくお願いします。
>>410
なんのアップデート?
最近は更新なかったはずだけど?
>>412
なんか勘違いしてない?
http://www.symantec.com/region/jp/avcenter/venc/data/adware.cydoor.html
http://www.mcafeesecurity.com/japan/security/virI2003.asp?v=IPSentry%20Application

Ad-Aware SEとAdwareは意味違うぞw
それぞれでぐぐってみそ。
415412:04/11/28 14:36:34
>>414
すいません、勘違いしてました!
でも、前に使ってたってのはAd-Awareです。
名前間違っていました。
Ad-AwareとAdware、名前似てるからAd-Aware消したときに
残ってしまったものと勘違いしてました。
すいません!!
んでリンクはっていただいたとこでAdwareてのについてわかりました。
対処してみます!
ありがとうございました>>414
うむっ
417406:04/11/28 20:18:26
>>409
ありがとうございます。
システムの復元で直ったみたいです。
以前失敗してたから、使えないと思ってました。(汗

ところで、>>409のスレ、せっかく紹介してくれたのですが、
テンプレ以外は初心者を騙して遊んでる人が多く、
読んでて気分が悪くなりました。
騙された人は今度は騙してやろうと思うし、
優しくされれば、今度は優しくしてやろうと思いますね。
それが2ちゃんねると言われればそれまでですが
明らかに他の質問スレと雰囲気が違ったもので・・・
>417
>409のは自業自得とも言える奴専用のスレやん。
悪意をもった回答者が集まるのは必然では?

個人的な意見であり偏見だけど、
>409のスレで質問してる奴等の大多数は>417の後半文に該当せず
優しくされようが騙されようが、大して変わらない連中ばっかだと思う。
質問者の質にもよるしな。
「窓開けたまま外出して泥棒に入られました」的な低脳が多いのも事実だし
「初心者なんだからわらるわけないじゃん 早く教えろよ」的な厨だったら
だれも真剣に聞こうとは思わんわなw
テンプレちゃんと読めば、ほとんど全て解決できる質問ばかりだしなあ。
無償でしかも匿名の回答者から、迅速に確実に丁寧な回答が帰ってくるのが当然なんて考えることこそセキュリティ意識に欠けてるとも言える。
まさにウソをウソと見抜ける人でないと(掲示板を利用するのは)難しいって事がよく分かっていいんじゃない?
手取り足取り優しく教えてもらって解決できても、ネットやる以上どうせすぐ次の問題にぶち当たるんだし。
その度に「初心者です。分かりやすく教えてください;;」って泣きつくの?
「初心者です。○○○というウィルスに感染しました。
どうすれば良いですか?」
「初心者です。IEを起動すると変な広告がいっぱい出るようになりました。
どうすれば良いですか?」

って感じのどうしようもない質問が多いからなあ。しかもsageたまま。
当然「テンプレ嫁」「質問用テンプレ使え」「ageてID晒せ」って
レスが多くなるなるから雰囲気悪くなる罠。
回答してる連中が気の毒に思うような時もあるしな。
多くの場合、荒れる原因を作ってるのは初心者な質問者だよ。
気に入らなきゃスルーすりゃいいのだが、
それを出来ない馬鹿がいるからな。

テンプレ以外は利用価値は無いに等しい。
XPSP2、ルーターとKerio4、SSM入れてますが時々SSMからMSNMES.exeがhookを変更する
APIをコールした。これを許可するとほとんどのキーストロークが検出されるようになる。と知らせて
くるんですがこれは許可してもokですか?
質問させていただきます・・・
スレッドによっては違うのですが、IDが出ないスレッドがあり、レスを書き込みをしたのですが、なぜかipが表示されてしまいました・・・
なんとなくブラウザを変えてみたのですが、表示されます。ブラウザに非表示にできる設定があるとも思えませんし、
ほかの方の書き込みが非表示なので理由がわかりません・・・どのようにすれば非表示にできるんでしょうか・・・
>>425
どのスレか知らんが名前が空欄だとそうなるスレは確かにある
適当な文字を入れれ
427426:04/11/29 17:20:36
×どのスレか知らんが
○どのスレを指しているか知らんが
名前欄にですね。なんとなく原因がわかりました!
即レスありがとうございました!

429名無しさん@お腹いっぱい。:04/11/29 18:10:27
パソコン初心者でウィルスが入ってしまったらしくマイドキュメントや
TnternetExplorerの記号の背後が真っ黒で白い英語の文字が書いてある
状態なのですがどのように対処したらよいのでしょうか。どなたか教えて
下さい。お願いします。
>>429
パソコン初心者でパソコン初心者でパソコン初心者でパソコン初心者で
パソコン初心者でパソコン初心者でパソコン初心者でパソコン初心者で
パソコン初心者でパソコン初心者でパソコン初心者でパソコン初心者で
( ゚,_ゝ゚)
431名無しさん@お腹いっぱい。:04/11/29 18:31:59
430お前友達、彼女いないだろ。かわいそうなやつだな。
430
 ↑
 全角
>>429
解決したいんなら>>1くらいは読め。

★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
   〜のルータを導入しているが、〜ができなくなった」等

セキュリティソフト入れてないんだったら今すぐ電気屋行って買ってきなさい。
434名無しさん@お腹いっぱい。:04/11/29 22:30:16
もじら(Mozilla Firefox)使いは勝ち組

IEつかうやつは負け組みw

By:ニート
>>429
デスクトップに置いてあるアイコンのキャプションの背景かな。
多分。
436名無しさん@お腹いっぱい。:04/11/29 22:33:04
        ,,,,,,,,,,,,,,,,,,,,
             /": : : : : : : : \
           /-─-,,,_: : : : : : : : :\
          /     '''-,,,: : : : : : : :i
          /、      /: : : : : : : : i     ________
         r-、 ,,,,,,,,,,、 /: : : : : : : : : :i    /
         L_, ,   、 \: : : : : : : : :i   / IEつかうやつは負け組みかなーって
         /●) (●>   |: :__,=-、: / <   おもってる
        l イ  '-     |:/ tbノノ    \    
        l ,`-=-'\     `l ι';/      \
        ヽトェ-ェェ-:)     -r'          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         ヾ=-'     / /  
     ____ヽ::::...   / ::::|
  / ̄ ::::::::::::::l `──''''   :::|
437名無しさん@お腹いっぱい。:04/11/29 22:48:50
    ,,,,,,,,,,,,,,,,,,,,
             /": : : : : : : : \
           /-─-,,,_: : : : : : : : :\
          /     '''-,,,: : : : : : : :i
          /、      /: : : : : : : : i     ________
         r-、 ,,,,,,,,,,、 /: : : : : : : : : :i    /
         L_, ,   、 \: : : : : : : : :i   / IEつかうやつは負け組みかなーって
         /●) (●>   |: :__,=-、: / <   おもってる
        l イ  '-     |:/ tbノノ    \    
        l ,`-=-'\     `l ι';/      \
        ヽトェ-ェェ-:)     -r'          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         ヾ=-'     / /  
     ____ヽ::::...   / ::::|
  / ̄ ::::::::::::::l `──''''   :::|
>>425
デフォでフシアナ仕様のところに俺も最初に知らずに書き込んでびっくりしたよ。
モー娘狼の住民は「名無し募集中。。。 」をみんな名前欄に入れてて
パッと見ぜんぜん気付かないし。
ある意味フシアナトラップよりも強烈だな。
>>436
でもWinUpdateはIEじゃなくちゃできなくない?
440429:04/11/29 22:58:57
435さん、そうです。yahooなどを見ようと思えば見れるのですが
リカバリーディスクを失くしてしまったのでどのように対処し
たらよいのか分からず本当に困っているのですがどうしたらよ
いのでしょうか。
441名無しさん@お腹いっぱい。:04/11/29 23:00:47
セキュリティーホール埋めるだけでIEでアクセスするのならおkなのかな?

Book無効だからね
でもIEでSP2適用してもまた脆弱性のコード見抜かれたらいたちごっこだし・・・ orz
Mozilla Firefox1.0でバスター2005ファイアーウォール通知解除してFirefoxの拡張機能
といっそに使えばかなり優秀なブラウザーなのは確か

IEほど危険なブラウザーはないと思うYO
443名無しさん@お腹いっぱい。:04/11/29 23:29:32
mbspro掲示板で、中本来掲示板に行くはずのリンクが、
押したら掲示板ではなく違うリンク先に行ってしまいます。
なんででしょうか?
スタイルシートか何かで書き換えられたのでしょうか?
444名無しさん@お腹いっぱい。:04/11/30 00:00:22
advertisement
 フィンランドの政府機関は、Bofraワームが悪用するInternet Explorer(IE)の脆弱性に
Microsoftが対処するまではIEを利用しないよう国民に呼びかけている。

フィンランドの通信規制当局FICORA(Finnish Communications Regulatory Authority)は、
IEに存在するIFRAMEタグの脆弱性によってユーザーが被害を受ける危険性は高いとの警告を発し、
IE以外のブラウザを利用するよう国民に呼びかけた。
IEのIFRAME脆弱性が報告された数日後には、これを悪用するBofraワームが出現している。

「パッチがリリースされるまでIEの利用を避けるよう、フィンランド国民にアドバイスした」とFICORAの
情報セキュリティ顧問Arsi Heinonenは述べる。「(この脆弱性を)悪用するコードは広く出回っており、
悪質なソフトウェアまで登場している。パッチがリリースされるまで他のブラウザを利用できるのであれば、それが望ましい」(Heinonen)

先週は、IFRAMEの脆弱性を悪用するプログラムを含んだバナー広告まで出現した。
ユーザーがこの広告を閲覧すると、他のサイトにリダイレクトされ、マシンに不正プログラムがダウンロードされてしまう。

Microsoftは、この脆弱性に対するパッチをいつリリースするのか、まだ明らかにしていない。
脆弱性が報告されたのは11月初めのことだった。

Service Pack 2(SP2)が適用されたWindows XPコンピュータは、この脆弱性の影響を受けないが、
Windows 2000とWindows XP Service Pack 1が稼働するコンピュータは脆弱性を悪用するワームに感染すると言われている。

 今月初めには、英国政府のセキュリティ対策機関NISCC(National Infrastructure Security Co-ordination Centre)もユーザーに対し、
この脆弱性に対し早急に対策を講じるよう勧告している。NISCCは、パッチがリリースされたらシステムに
早急に適用することや、(Windows XPユーザーは)SP2をインストールすること、ウイルス対策ソフトウェアのパターンファイルをアップデートすることなどを、対策例として挙げている。

この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
445名無しさん@お腹いっぱい。:04/11/30 00:16:44
「FirefoxはIEより安全」--Mozilla Foundation技術責任者が来日
永井美智子(CNET Japan編集部)
2004/11/02 19:13 Trackback (17)

 「(ウェブブラウザの)Firefoxの正式リリースは11月9日になる。(メールクライアントの)Thunderbirdは
バージョン0.9が数日中にリリースされ、正式版は11月末までに登場するだろう」
--Mozilla Foundation技術部門ディレクターのクリス・ホフマン氏が11月2日に都内で会見し、
同団体の現状について紹介した。

Mozilla Foundationは2003年7月に設立された非営利団体(NPO)。
米AOLのNetscape部門で開発が進められていたFirefox(旧Phoenix/Firebird)や、Thunderbirdの開発を進めている。

主な活動資金源は企業や個人からの寄付で、設立時にはAOLが200万ドルを提供した。
IBMやSun Microsystems、ロータス1-2-3の開発者であるMitch Kaporなども寄付を行っている。
12人の中心メンバーのほか、IBMやSun、Red Hatなどの開発者が50人ほどフルタイムで開発に携わっているという。
Mozilla Foundation技術部門ディレクター クリス・ホフマン氏


FirefoxはInternet Explorer(IE)に対するセキュリティ上の懸念が高まるなか、
IEに代わるブラウザとして注目を集めている。


ホフマン氏によれば、IEの脆弱性を利用したウイルスによって、
ウェブサイトにアクセスするだけで感染するウイルスが発見された6月頃からFirefoxのダウンロード数が急増したという。
「2カ月ごとにダウンロード数が倍増している」(同氏)。バージョン0.8は4カ月で330万件、 0.9は3カ月で650万件、
プレリリースバージョンはわずか6日間で150万回のダウンロードを記録した。
「環境によっても異なるが、市場シェアはおそらく6%以上あるだろう」(ホフマン氏)
>>443
マルチ乙
ウィルスが入りリカバリをしたんですが、「キーン」という異音が治らないのはどうしてでしょうか?
寿命ですか?
寿命
よく鈴虫が鳴いてる音が聞こえてきたら終わりというよね
HDがだめなんだろ
よく使われるポート(80とか)を使うワームやトロイを
Fwで防ぐにはどうすればいいのでしょう?
452451:04/11/30 10:22:47
質問取り下げます。
X-Guardスレがあったんでそっちで聞いてきます。
不正アクセス行為の禁止等に関する法律違反の第五回公判を傍聴した記録
(ちせのぺーじ@せきゅりてぃ, 11/28)
第五回裁判傍聴・上 http://sp.homelinux.com/seer/lib/04f/j5a.html
第五回裁判傍聴・下 http://sp.homelinux.com/seer/lib/04f/j5b.html

お客様情報流出についてのお詫びとご説明 (ヤマダ電機, 11/23)。
ハードディスクの内容を消去しないまま、中古パソコンを販売してしまった模様。
しかも、複数店舗で事案が発生。
弊社の情報削除プロセスが不十分だったためとあるが、単なる担当者のポカなのか、
それともマニュアル・教育等の不備なのか。
http://www.yamada-denki.jp/company/ir/news/news1123.pdf
454名無しさん@お腹いっぱい。:04/11/30 11:45:19
質問します。

ネットカフェなどでネットをする場合、気をつけることはどうすればいいでしょうか

1 IEの履歴、クッキーの削除
2 spybotなどでスパイウェアの削除

これぐらいで十分でしょうか?とくにキーロガー対策について教えてください。
BIOSレベルのキーロガーも最近はあると聞きますが・・・
ネットカフェなどでネットをする場合は極力情報を送信しないことです
IDの入力などはもちろんですが、掲示板への書き込みもご法度です
要するにサイト閲覧だけに限定すればいいのです
ネカフェでspybotなんて落としていいのか?
最近 行ってないから状況知らんのだけど・・・
そこまで許されてんの?

まぁ ネカフェでパスとか番号入れるのは自己責任だと覚悟しといた方がいいわな。
457名無しさん@お腹いっぱい。:04/11/30 15:23:21
他スレから誘導されて来ました。

2日ほど前からアダルトサイトや画像の多いページを開こうとするたびに
「このウェブ サイトは SonicWALL によって遮断されています。」
と表示され、該当ページが見れなくなります。
何度か更新すると、文字化けした状態で閲覧できます。
(エンコードを直すと元の木阿弥)

パソコンは自宅用で、私しか使っていないため、
他の使用者がSonicWALLをDLした、ということはありません。
当然、私もDLしていません。
また、ファイル検索でSonicWALLを調べましたが
何も引っかかりませんでした。
SonicWALLのサイトにも行きましたが、
このような状況の対処法は載っていませんでした。

原因と対処の仕方をよろしくお願いします。


使用OS:WinXP
使用セキュリティソフト:ノートン インターネット セキュリティ
458454:04/11/30 17:34:24
レスどうも。
いや、自己責任なのは理解しているのですが、ただWEBめーる
などは皆さんどうされているのでしょうか?
>>458
パス変更
>>457
SonicWALL機械なのでDLできません。
周辺機器として繋がっていませんか?

数万円から数百万円もする高価な機械ですので
知らないうちに有るということは無いでしょう。

ご自宅のシステム管理者に
「アダルトサイト見たいから遮断リストから外して」と
お願いするのが良いでしょう。
そう言う勇気があればとっくにそう言っていると思うよ
>>457は自宅ってのはマンションとか?
そんな馬鹿高いコストを使ってまで何故遮断するんだろうか
各自がソフトいれりゃあいいんじゃん。
そんなこと勝手にされたら今の俺は非常に困ったことになるな
463名無しさん@お腹いっぱい。:04/11/30 21:44:20
>>457はホントは学校か会社から繋いでるんじゃないの?
>>457
鯖は何?
>>463
誘導元のスレではそれでFA、カエレ!コールされていたよ
466名無しさん@お腹いっぱい。:04/11/30 22:26:16
DSO Exploitってなんですか?
>>458
Webメールはネカフェでは使わない、これ常識。
小倉秀夫の「IT法のTop Front」から:
http://blog.goo.ne.jp/hwj-ogura/

正直者が馬鹿を見ないように、誰でも安心して犯罪者が
行えるシステムをつくるべきなのか
http://blog.goo.ne.jp/hwj-ogura/e/d9a8345fc16027065fea353e048fa753

自由に、安全に闇討ちする権利
http://blog.goo.ne.jp/hwj-ogura/e/6d74b4c5a7c0f305ce5fa7fa46249a5d

バランスが大切
http://blog.goo.ne.jp/hwj-ogura/e/0ffa89de7df404506a63c5473ff83bb2

残念!!
http://blog.goo.ne.jp/hwj-ogura/e/8a7b6418bec6131b3507873810de85b8

blog.goo.ne.jp のcookieは変。
>>457
無線LANで近所の会社のLANにつながってるとか。(藁
>>466
Windowsのセキュリティホール
自分以外誰もさわれないPCなのに勝手にユーザーアカウントが作られていたり
終了してあったMSNメッセがゲームしてる間に勝手に起動してしかもサインインまでしてるし。
パスは保存してなかったからどうやったのやら・・・。気持ち悪いです。
>>471
かわいい小人さんが住んでいる
473名無しさん@お腹いっぱい。:04/12/01 07:16:32
>>471PFWいれとけ
>>466
Spybotで出てきたんなら気にしない。
くわしく知りたければテンプレのサイトで。
475名無しさん@お腹いっぱい。:04/12/01 11:39:02
それじゃーDSO Exploitはあまり気にしなくていいんですかい?
しなくていい。
どうしても心配ならスペース抜いてぐぐれ。
477名無しさん@お腹いっぱい。:04/12/01 12:43:33
登録するメールアドレスを間違えている事に気付かず、
パスワードが記載されたメールが他人の元に届いてしまいました。

もし、その人が興味本位にそのパスワードでログインした場合、
不正アクセスになるのでしょうか?
なるだろうけど有罪になるかどうかは裁判所の判断
なんにせよすぐパスワード替えるべし
法的にどうなのかは知らないけど
世間一般では自業自得と言われるだろうね。
パスワード変えておくしかないね。
480名無しさん@お腹いっぱい。:04/12/01 14:15:58
教えてくだっさい

ワイルドカードSSL(トゥルービジネスID)を利用し、複数のサブドメインでSSL認証を行いたいと考えておりま
す。この場合、メインのドメインのみ固定IPであればよいのでしょうか?
それともSSL認証を行うサブドメインごとに固定IPが必要なのでしょうか?
てか、普通はメーラーだえもんになる確率が高いと思うが、なぜ他人の元に届いたって判ったんだろう。
482名無しさん@お腹いっぱい。:04/12/01 15:33:23
ウィルスバスター2005にしたら、なんかしょっちゅう
ウィルス検索情報とかいうのが始まるんですが、
もううっとうしいから削除していいですか?
483エンド:04/12/01 18:21:00
誰か、教えてください。
いくつかの市町にまたがるWANを組む場合、専用線にしてしまえばハッカーに遭う可能性は
きわめて低いと思うのですが、その代わり、インターネットに接続できないのでセキュリティー
アップデートなどは遲くなります。やはり、閉じたネットワークの方が安全なのでしょうか。
個人的には、ネットにも繋げたいのですが。
教えてください。
484名無しさん@お腹いっぱい。:04/12/01 19:32:26
海外のアダルトサイトのスパイウェアの対処は
システムの復元でよいのでしょうか。
485あき:04/12/01 20:39:19
どなたか教えてください。Windous XPを使っています。
ノートンアンチウィルス2003を入れているのですが、
今日「状態」のところを見たら「電子メールスキャン」のところが
いつもは「オン」になっているのに、赤で「エラー」と出ています。
「状態」のページの一番上にも赤で「緊急に注意が必要です」と出ています。
とりあえず「システムの完全スキャン」を実行したら、
「問題なし」で終わったのですが、エラーは消えず、
ノートンのヘルプを見てもどうしたらいいのかわからず、ここに着ました
最近ウィルスメールが連日届いていたので心配です。
私はPC初心者なのでどなたかお願いします。
>485
ウィルス定義ファイルが古くなっているのかも。
手動でLiveUpdateの「今すぐにすべてを更新」を実行。
これで、表示は消えないかな?
その後Windowsを再起動して、PCの全ドライブを完全にウィルススキャン。

指定の時間にPCの電源がオフになっていたりして自動更新がされないこともあるから、
Windowsなら週一くらいで最新の定義ファイルになっているか確認するといいと思う。
487あき:04/12/01 22:28:06
>>486
ありがとうございます!再起動したら「オン」になりました!
どこのどなたか存じませんが感謝いたします。
またなにかあったら教えてください。 
ウィルスに感染したのかと思って ((;゚Д゚)ガクガクブルブル でした。
488486:04/12/01 23:00:11
>487
うまくいったようでよかった。

それと、2chも初心者みたいだから一応。
名前欄は2ch内では匿名(無記入)が無難。
コテハン(個人が特定できる名前)はからまれたりすることもあるから、
これからは気をつけた方がいいよ。
(必要があるときは、自分が書いたレスの番号を名前欄に↑のように)

質問以外のレスにはメール欄に半角英数でsageを書くのを忘れずにね。
489みづほ:04/12/01 23:04:32
他の板で聞いたのですが、わからないと言われて、こちらへやってきました。
数週間前から、ネットサーフィンしてて(死語でしょうか)、何か検索して見付からなかったときや、
該当頁が開けなかったとき(ごく普通のサイトで、通常は開けます)、勝手に「Top Web Results:」という
画面になります。
こんな画面です。ttp://www.yupsearch.com/search.php
すべて英語表示なので、海外の検索サイトだと思いますが、
サーチエンジンはいつもグーグルかmsnなので、こんなサイトは開いたこともありません。
画面の左端には、「最近検索された単語」の一覧として、「カジノ」「バイアグラ」「住宅ローン」「車保険」
「クレジット書類」など、まったく心当りないワードが出ています。
日によって、それが別の英単語になったりしますが、"casino"が一番多いです。
その都度、左側に表示される"Recent Searches"の単語も増えたり変わったりしてるようです。
本当に気持ち悪いです。
誰かが検索した痕跡が自分のパソコンに残っているようで、しかも怪しげな内容が多く、
気持ち悪くてしょうがありません。
でも、問い合わせしようにも、どこに訴えていいのかわかりません。ヤフー? IEの発売元? 
パソコンのメーカー? どこもピント外れな気がして。困り果てています。
自分のパソコンは誰かに覗かれてるのでしょうか?
何かご存じの方いらっしゃれば、どうか教えて下さい。結構精神的に参ってしまってます。お願いします。
ちなみに、最近、スパイウェア駆除をしました。また、ノートンでのウイルス検索には何も引っ掛かりません。
490487:04/12/01 23:07:37
>>488
こうですか?色々どうもありがとう。
>>489
エロサイト見たら…助けて下さい!Part45
http://pc6.2ch.net/test/read.cgi/pcqa/1100700000/
492名無しさん@お腹いっぱい。:04/12/01 23:43:07
誰か教えてください。
493484:04/12/01 23:44:18
誰か教えてください。
>493
>7のスパイウェア検出ソフト使え。
Ad-awareとSpybotの両方でチェックすれば大抵のものは検出できる。
で、削除したらSpywareBlasterで免疫つけとけ。
質問させてくださいっ
ついさっきメールソフトを起動してメールを受信したら250件も来ていました
それ以降1分に20通くらいのペースでずっと続いてるんです・・・

送信者はほとんどが
Mail Delivery Subsystem
MAILER-DAEMON
postmaster
です

タイトルは
 配信状態通知(エラー)
 Undeliverable:Re:報告しまーす!
 Returned mail: see transcript for details
Delivery Report
Delivery Status Notification (Failure)
failure notice

本文は
 「The following addresses have delivery notifications 」
とか
 「The original message was received at 200412012322409
×××@×××は存在しないため送信できませんでした。
We failed to deliver mail. User unknown. ×××@×××」

注)×の部分は見知らぬメールアドレスでした

添付ファイルがついている物も多く、その内容は(メール文章ファイル)出会い系のメールみたいなやつで全部同じです。
>484
>491のリンク先が該当スレ
497495続き:04/12/02 00:01:16
一通だけよく分からないメールも来ていました
送信者  「melma! メーリングリストシステム <[email protected]>」
タイトル  「エラーが発生しました」
宛先   「OOOO@OOOOO <OOOO@OOOOO>」
本文 「melma!メーリングリストシステムです。
ご利用ありがとうございます。
OOOO@OOOOO さんは、
このメーリングリスト ×××@××××× のメンバーではないようです。
以下のメッセージはメーリングリストへ配送されませんでした。」


こんな感じです・・・ (OOOO@OOOOOの部分は私のメルアドです)
ずっとメールが来続けていてとても心配です・・・
アンチウィルスソフトも最新の状態でスキャンしましたが引っ掛りませんでした。
OSはWindows XP SP1 です
プロバイダはOCNです。メールもOCNのプロバイダで利用しています
メールソフトはoutlook express です。

お願いします
>>495
あなたのメールアドレスをアドレス帳などに登録している人(業者)が、ウイルスに感染していると思う。
>>497
たぶんお前さんのメールアドレスをアドレス帳に入れているだれかがウイルスに
感染したんだろな。思い当たる人がいれば聞いてみそ。
アドレス帳に入ってるだけで感染するんでしょうか?
どうして??
>>500
おまいさんの知り合いがウイルスに感染した、ということ。
ウイルスは、アドレス帳に見つけたメールアドレスあてに自分自身を送りつける。
その一部がおまいさんに届いている、という可能性が高い。
502495:04/12/02 00:56:12
>>498 >>499
返答ありがとうございます
一応アド知ってる人に聞いてみようと思います。。。
カドが立つ様に聞いちゃダメだよ。
もしかしたら君を経由して感染してるかもしれないし。
>>502
感染した人はネットやパソコンが急に重くなる(遅くなる)って症状だから、そういう
ことがないか聞いてみたらどうかな。いたらまずはオンラインスキャンをやっても
らうといい。
OS:windowsXP SP2 メール:hotmail
最近、下に書いたようなメールを受け取りました。
無視していいものでしょうか?特に2通目のメールはちょっと気になるんですが・・・
当然、自分はこんなアドレスにメールを送ったことはありません。

とある掲示板に自分のアドレスを書き込んでから、こんなメールが送られて来るようになり、
メルアド収集ソフトかなにかに引っかかったのか、とも思いましたが、こんな内容のspamってあるんですか?
506505:04/12/02 12:51:23
差出人 : <difference○○○○@○○○○○.co.jp>
送信日時 : 2004年11月11日 15:24:53
件名 : メールありがとうございました!
仁科ありさです。メールありがとうございました!
メールをもらって本文が文字化けをしていたんですけどこのアドレスは
掲示板専用にとったフリーアドレスなのできっと掲示板を見て
メールをくれたんですよね?
掲示板に載せたのって初めてだったのでメールをいただけて嬉しいです☆

掲示板を見てくれたと思うので大体のプロフはわかってもらえていると
思うんですけど、改めてもういちどかきますね。
仁科ありさ、23歳で普通のOLをしてます。
今は一人暮らしをしていて、インコを飼ってます!

最近ちょっと太っちゃったのでダイエット中。。あっ、でも全然
オデブちゃんってわけじゃないと思うので安心してくださいね!

あと、できたら地域が近い人希望ってかいておいたんですけど
どこらへんに住んでるかとか簡単なプロフを教えてください☆
ではでは、お返事待ってますね♪
507505:04/12/02 12:51:54
差出人 : xxxMaDoK axxx <jungle_cat_○○○@○○○○○.co.jp>
返信先 : xxxMaDoK axxx<jungle_cat_○○○@○○○○○.co.jp>
送信日時 : 2004年12月1日 16:38:29
件名 : Re: あの...
最近知らない方からのメールが多いんですけど、
私のアドどこで知りました?
>>505
> 2通目のメールはちょっと気になるんですが・・・
返信させるための罠、無視汁。
509名無しさん@お腹いっぱい。:04/12/02 16:16:08
ルータ使ってればFW入れなくても大丈夫なんですか?
入れたほうがいいんですか?
両方あればどちらか一方よりガードが高まる
winXP で、ネスケ7.1、Outlook、NAV2003 を使ってます。
スパイウエアの注意書きなどで、コンパネのソフトウエアの追加と削除を見ろ
というので、見たら、XXXToolbar てのがあり、ファイル検索したら、Cookie
と Html icon のファイルのみでした。これはどういうことでしょうか。
また、2ちゃんねるへアクセスすると、advnt01.com の wallpaper の宣伝が
たまに出ます。ネスケでポップアップを全部拒絶してますが、止まりません。
Cookie にも名前が見えません。止める方法はないでしょうか。
>>505
心配するな、ウチにも来てるから。
513名無しさん@お腹いっぱい。:04/12/02 19:04:47
http://human5.2ch.net/test/read.cgi/ms/1101712795/371

これってどういうことですか?
>>513
「嘘つき」ってことです。
515名無しさん@お腹いっぱい。:04/12/02 21:47:07
自分がキボードで打った文字のログとかあるの?
>515
そのパソコンにキーロガ−というソフトをこっそりいれておけば残るよ。
ネットカフェでは、クレジットカード番号や重要なパスワードは使わないのが安全。
>>511
順を追って作業を行うことで問題解決(するかも)。 
スパイウェア除去ウィザード
ttp://www.higaitaisaku.com/removewz01.html
518511:04/12/02 22:46:29
>>517
ありがとうございます。
NAV2003 ってなんだったろうと思っているところです。
519名無しさん@お腹いっぱい。:04/12/02 23:13:03
最近PCで気になる部分あるので質問させてください。

インターネットに接続中に寝落ちしてしまって
自動的にスタンバイ状態になってしまって
それでいじって起動させたら
「他のユーザがこのパソコンにログイン中です。」
と出たのですが、どういうことでしょうか?
何か危険な状態なんですかね?
もし宜しければ適切なアドバイスいただけると嬉しいです。
ポートを開ける、閉じるとはどういう事なんでしょうか。

あとudp137-139をルータでブロックしたいんですけど、
incoming(dl)が無くてもoutgoing(up)で、PCから送信されるんです。
送信先アドレスがLAN内なのですが、何も割り当ててない知らないアドレスに行っているので、
実際LAN内(これ一台しかない)のみか、ルータまでか、その先までか不明です。
netBIOS名前解決(udp137)、netBIOSブラウジング(udp138)、ファイル・プリンタ共有(udp139)は、
誰も要求してなくても垂れ流す物なのでしょうか。

TCP/UDP/ICMPをステルスモードに、
WAN(IN)->LAN(OUT):137-139を破棄する設定にしています。
やたらPort135と445へのアタックがあるのですが
自分のPCが原因という事はないですよね?
ウィルスチェック、スパイウェアチェックに反応はなかったです。

あまりに多いので不安になって書き込みました、どなたかアドバイスお願い致します
>>519
自分以外のログインアカウントはないの?

>>520
参考:Windowsで使うポートとセキュリティの落とし穴
ttp://www3.ocn.ne.jp/~koshino/winport.html

>>521
俺もいっぱい来るよ。ルーターとかPFWでブロック
できてれば大丈夫。
523520:04/12/03 01:42:05
>>522
そこを見て悩んでいたのですが、ルータでどう設定すればいいのか分からないので、該当スレで聞いてきます。
とりあえずPFWの設定でどうにかしたいと思います。PFWの設定も見直すとダメダメでした。ありがとうございます。
524505:04/12/03 01:43:54
>>508>>512
やっぱりそうですか、そういってもらえると少し安心です。
525名無しさん@お腹いっぱい。:04/12/03 02:07:03
起動中にwindows file protectionというポップアップ?が出るようになりました
↓こんなのです
ttp://strawberry.web-sv.com/cgi/up/ia/up3506.jpg
AVGやAd-wareなども試しましたが解決できませんでした
spybotも試そうとしたのですがどうしても保存が出来ません
どうしたらこれを表示させなくできるんでしょうか?
OSはwindows2000 ブラウザはIE6です
526名無しさん@お腹いっぱい。:04/12/03 16:18:51
ZoneAlarma&Spybot-Search&Destroy&avast! 4 Home
のトリプルで安全度何パーセントくらい?
後、何が必要?
W32/Netsky-Qに感染してる人からのメールって、
メールの件名が全部Delivery Errorとかになるんですか?
ファイアーウォールを導入したのですが、0.0.0.1というアドレスが反応します。
これは自宅のLAN上のマシンか自分のマシンってことなんでしょうか?
>>528
自分自身(localhost)は 127.0.0.1
ところでローカルIPアドレスに 0.0.0.1を使っているの?
530515:04/12/03 17:36:23
>>516
ありがとうございました。
ではハッキングされてもダイジョウブですか?
>530
ハッキングされる前にfirewall入れとけよ
>>530
ハッキングされて、大丈夫な香具師の顔を見てみたいぞ。今度紹介してくれ。
>530
自宅なら安全か? ってことかな?
ええと、ログってどんな意味でいってる?
たとえば、一度入力したパスワードが、同じパソコンで使うと残っている、
とかそういうことを指していたのかな。
もっとはっきり>515が心配していることを書いてくれないと、
誰も正しい回答ができないよ。
自分のメールボックスに、自分のメアドでメールが届きました。
件名は無し。
私は差出名に自分の名前を入れているのですが
自分の名前は差出名には出ておらずメールアドレスだけ打ってありました。

自分で自分にメールを送信すると
例:keiko<lplfeko@〜>と差出名が出てきますが

      <lplfeko@〜>だけの差出名でメールが届きました。

自分は自分宛てにメールを送信していません。

どういうことでしょうか?わかる方いますか?何かハッキングでもされたんでしょうか?      
534ですが、メールは添付ではなく、開いてみると
何も書いてありませんでした。
536名無しさん@お腹いっぱい。:04/12/03 22:03:18
>>534
メールヘッダみた?
537名無しさん@お腹いっぱい。:04/12/03 22:12:00
>>526
30%くらい

538名無しさん@お腹いっぱい。:04/12/03 22:15:12
質問
NHKによると、.pureweb.jp/~sagi
とかいうURLでYahooオークションの偽者サイトを立ち上げて詐欺した事件があった?とかなんだけど、
ここってどうよ?
>>534
普通(と思いたくもないんだが)な事。
誰かが何らかの手段で拾ったアドレスに無差別メールしてる。
「誰か」と「手段」は略。
540534:04/12/03 22:15:41
>>536
見ました。
再度、自分で送信したのとは、明らかに違います。
このアドは本アドですが、パスワードさえ分かればwebメールでも
見れるのですが。書類は手元にあるし、どうやって・・
541534:04/12/03 22:17:35
>>539
えっ、普通にあることなんですか!
このアドを知る人は2〜3人なのです。
メールアドレス変えたほうがいいと思われますか?
またプロ場へ連絡して接続パスワード変えたほうがいいでしょうか?
542名無しさん@お腹いっぱい。:04/12/03 22:24:44
>>534
郵便で、送り主の住所欄に、送り先と同じ住所を書いてダイレクトメール送ったようなもの。
まっとうなメールサーバなら、送り主の住所が正しいかチェックするのだけど、まともじゃないメールサーバ設定だと、、、つうこと
543534:04/12/03 22:31:32
>>542
そうですか。じゃぁ・・・orz
ウィルスソフトで引っかからなかったけれど
ウィルスやスパイウェアとかそういう心配はないととっていいのかな。



>>536
>>539
>>542
ありがとうございました。
544515:04/12/03 22:37:58
ここの住人は優しそうだなー

>>531
フリーのをいれてる。ときどきアタックされる。

>>532
そのソフト入れてないのであえてログの件は無視すると
個人のpcだからハッキングといってもHDDの中みられたりしても恥ずかしくない
エロ動画や自分で撮った写真集めてるぐらいだし。
ネットショッピンもしたことないから大丈夫

>>533
ログというのは自分ではメッセや2chとかで書き込んだログで、HDDの自分が撮った写真から推測して
「どこどこに住んでるこういう人がこういう思想でこういうこと書いてる」っていうのを知られるのが恥ずかしい。
ログから照らし合わせて住所や名前とか割り出されたりもしそう。あとアクセスしたサイトなど。
またこのような前例はないですか?

気にしすぎなようだけど心配性だからどうしても気になる。文醜くてすまん。




545515:04/12/03 22:39:27
あと年賀状の住所録が入ってるのが気になる。仕事にさしさわりはないのだろうか。。。
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 してる
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 してる
【スキャンした結果(ウイルス名・発見場所)】 とくにウィルスはなかった
【別のオンラインスキャンしたならその結果は】 していない
【症状を具体的に、分かる限りすべて書く】
ファイル名が変になる
ノートンアンチウイルスビーム発射 とか
>>546
どこかでDLした怪しいexeファイルを実行したのでは?
>546
伺か。を起動してない?
>>548
さすがセキュリティ板ですね
素早いご指摘に感心します
突然
http://www.ads234.com/
ってサイトを勝手に開きます。アドウェアかと
思ってspybotやad-awareを使ってみたんですが
それらしきものを発見できません。どうすればいいでしょ?
>>550
http://www.google.com/search?hl=ja&q=ads234&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
これってたちの悪い奴かもな
http://www.higaitaisaku.com/index.html
ここ行って全部試してみ。
たちの悪い奴は未だに除去できないものもあるみたいだし
やっぱ再インスコかな
>>551
ありがとうございます。
とりあえず教えてもらったサイトでも質問
してみます。どうしようもなかったら対策ソフトで
も出てくるまで大人しく待ってます(つД`)
すいません、どなたか>>527お願いします。
くだらない質問ですが…
554518=511:04/12/04 10:31:47
誰も関心ないと思うけど、お礼をかねて結果報告。
spybot で50個、ad-aware で、319 + 5(safe mode) 削除しました。
PC購入後の1年間のゴミでした。(購入時に入っていたかは不明)
ありがとうございました。

愚痴になりますが、こんなの体験すると、寝る前に format /u して、OS や
なんや再インストールする、CDを作っておいて、朝、起きたら、再インストール
済んでいるようには出来ないものでしょうか。Windows Update の script も
書き込んだりしておいて。スレ違い、ゴメン。
>515=544
2chや他の掲示板のログから、自分のPCの中身をハッキングされる心配は
まずないと思われ。

ログからわかるのはIPや、そのページにくる前に開いていたページとか、
自分の使ってるプロバイダなど。
プロバイダに開示請求されて、プロバイダの中の人が調べれば書いた人の
素性はわかるけど、それは警察などの機関からの要請があったとき位。
まして、パソコンの中身なんてログからは普通わからないよ。
固定IP使いなら、そのIPに集中的に攻撃されてハッキングされる心配は
0ではないけれど……

自分のPC内をハッキングないよう個人で通常できるハッキング対策として、

1 WindowsUpdateのセキュリティーに関するパッチは当てる
(ただしSP2についてはいろいろ問題があるので、使っているPCのサイトなどを
よく見て判断)

2 ブラウザを使うときActiveXはオフにする
(エロサイトで変なものをもらったり、起動してしまうのを防ぐため)

3 スパイウェア検知/駆除ツールを定期的に実行
(気をつけていてももらってしまうものがあるかもしれないので)

4 ルータやFirewallで、不要なサービス(ポート)を遮断
(バックドアなどでPC内をのぞかれたりコントロール(操作権)を奪われないように)

5 ウィルスチェックは、常に最新の定義ファイルを更新して使用
(特定のウィルスに感染すると、PCの中身が他人にみられてしまうことも)

だいたいこんな感じか?
タブブラウザ使用も入れとけば?
558515:04/12/04 19:05:46
>>556
・゚・(つД`)・゚・丁寧にありがとう
ログというのは打った文字は入らないのか
>固定IP使いなら、そのIPに集中的に攻撃されてハッキングされる心配は
>0ではないけれど……
自分固定IPだorz

1、おk

2、今さらおそいが無効にした。

3、おk。spybotとAd-awareをいれてる

4、ルータもFWもあるんだけどいらんポートをちゃんと遮断できてるのかよくわからん

5、無料のbit defenderを前いれてて今はウィルスバスター2004体験版を。

そうすると自分の環境でも最悪の場合は
PCの中身見られて個人を特定される可能性があるということですな?
だけどそれは極めて稀なケースと。。。
できれば漏れの環境でどんぐらい安心なのか知りたひ

>>557
firefox入れてるけどほとんどつかってない・・・
パソコン買ったばかりの超初心者です。
ウイルス対策にNorton Internet Security2004入れてるんですが、
これだけでネットセキュリティは大丈夫なんでしょうか?
他に入れた方が良いソフトとかありますか?
Windowsもノートンも両方こまめに更新して、
ウイルススキャンも頻繁にしてます。
あと、怪しいリンクやサイトも一切踏まないようにしてます。
IEは欠陥が目立つというのをあちこちで見かけるので、最近、それが気になってるんですが・・。
デブブラウザでも使えば?
561525:04/12/04 20:52:06
>>525
この質問を書いた者ですが
板違いだったのでしょうか?
他のところで聞かせてもらいますね
>>561
spybotが保存できないというのがどういうことか不明。
563名無しさん@お腹いっぱい。:04/12/04 21:15:04
>>562
ダウンロードは完了するんですが
保存に失敗しましたと出て保存できないんです
これも何かウィルスとかの影響なんでしょうか?
>>563
Spybotは色んなところから落とせるから、
別の場所からDLしてみたら?
565名無しさん@お腹いっぱい。:04/12/04 21:43:57
>>564
今試してみましたが何処のをダウンロードしても
ファイルをコピーできません。送り側のファイルまたはディスクから読み取れません。
と出て保存に失敗してしまいます
さっき適当にネットまわってたら急に英語がバーっと書いたページに飛ばされて
Search Miracle というとこに飛ばされました
IEに勝手にツールバーが出てきて、IEを消してもここの広告みたいなのがモグラたたきみたいに出てきます
Ad-Aware というのを使って出てきたものを消して
コンパネからツールバーみたいなのも消して、何もでなくなったんですけど
再起動するとまたツールバーみたいなのも出てきて、Ad-Awareを使ってもまた色々出てきます

どうすれば完全に消せますか? 教えてください お願いします
>>565
download.comその他一箇所でためしたが保存できた。
キャッシュに破損ファイルが残っているのかも。
一度キャッシュを削除してみては?
急に重くなったなと思ったのでふと心配になって一旦切断してつなぎ直したら軽快になりました。
んで「あれ?なにか攻撃されてたのかな?」とか思ったんですけど、
そういうのを確かめるソフトってありますか?できればフリーで。
570566:04/12/04 23:13:22
>>569
見たのですがよくわかりません・・・
PCにあまり慣れてなくて・・・

ヒントだけでもいただけませんでしょうか
>570 そこからスパイウエア関連に入って、上から一個一個この際だから勉強する。
    たいしたことではないから安心しる。
572525:04/12/04 23:18:09
>>567
やってみましたがやっぱりダメでした
キャッシュの削除っていうのは
ツールのインターネットオプションで
一時ファイルの削除でいいんですよね?
573566:04/12/04 23:19:16
>>571
ありがとうございます 頑張ってみます

何回も聞いて悪いんですけど、英語ばっかりのサイト何で心配なんですけど
国際電話? っていうのかな そういうのですごい料金とかきませんよね?
今、購入したノートンインターネットセキュリティ2005使っています。
IEを6にバージョンアップしようと思いWindows Update行ったんですが20回以上行っても
無理だったので調べるとノートンは切っておいたほうがいいと書いてありました。
ノートンを切るとは具体的にどのようなことをすればよいのでしょうか?
一旦アンインストールしてから行おうとも思ったんですがプロダクトキー関係で怖くてできません。
ノートンはアンインストールしてもプロダクトキーがあれば復活させることは可能なのでしょうか?
よろしくお願いします。
>573 ダイアルアップじゃなくてADSLとかなら大丈夫だ。
576566:04/12/04 23:30:59
>>575
ADSLです よかったです
ありがとうございます。
>>574
ノートン切るってのは常駐を一時的に止めるだけでいいと思うんだけど。
画面右下の時計の横に黄色くてちっこいノートンのアイコンあるからそれを右クリック。
メニューの2番目のノートンインターネットセキュリティを無効にするってのをやってから
Windows Updateしてみ。
>>572
>キャッシュの削除っていうのは
>ツールのインターネットオプションで
>一時ファイルの削除でいいんですよね?
yes ・・・でも一時ファイルの削除じゃだめみたい。
症状が同じようだからこの方法でうまくいくかも。
http://www.google.co.jp/search?q=cache:GO2o2n_gjaYJ:foffo-gunkanmaki.hp.infoseek.co.jp/mini/20040505.html
ここの678あたりから見てみ。HijackThisをspybotに置き換えればわかりやすいかと。
579名無しさん@お腹いっぱい。:04/12/05 01:17:10
ここで質問していいのかよく分からないので、ダメだったら誘導お願いします。
WinXPSP2、IE6SP2、NortonAntiVirus2004(バンドル版)使用です。
もうすぐ更新サービスの期限切れになるのですが、延長キーを購入する(\4,410)のと
優待価格でNortonAntiVirus2005を購入する(\4,515)のはどちらがいいでしょうか?

シマンテックのFAQで延長キーとアップグレードの違いについては読んだのですが、
どちらを選んでも、1年後にはまたどちらかを買わないといけないんですよね?
アップグレードだと100円多く払ってインストールしなおすメリットがよく分からないです。
ユーザー登録とサポートが受けられるということが重要なんですかね?
くだらない質問で恐縮ですが、よろしくお願いします。
>>579
2004より2005の方が動作が軽い
それだけでも2004から2005に変える価値はある
581名無しさん@お腹いっぱい。:04/12/05 02:19:26
a-d-w-a-r-e.comってプログラムが起動ごとに出てきて困ります
coolwebsearchも同様です
ボット、aware、cwshredderなど試しましたがすぐに復活します
お助けをー
>>579
2005より2004の方が動作が重い
2005から2004に変える価値はそれだけでもある
>>577
ありがとうございます。
やってみます
>>581
それでダメならリカバリーしかない
PE_PARITE.Aが大量に感染していたので教えていただきたいのですが、このウィルスについて調べたら圧縮ファイルから感染とのことですがダウンロード圧縮ファイル内のexeが感染していてそれを解凍することによって感染が拡大していくということでしょうか?
もしそうならzipファイルをスキャンして感染しているexeのウィルスを駆除することで拡大はしないんでしょうか?よろしくお願いします。
>>585
よそのexeにウイルスを付け加えていくみたいなんで、
駆除をした後に動かなくなる物が出るかもしれない。
駆除をする際に、何を駆除しようとしてるのかを記録しとかないと。
すいません(泣)
トップペ−ジが
ttp://213.159.117.134/index.php
になって固定されました 変更しても戻りません
誰か元に戻す方法を教えてください
>>587
リカバリしろエロすけ
>>588
ほかの方法はないですか??
>>589
ないです。手遅れです
誰か教えてください〜〜〜〜
592553:04/12/05 18:48:53
>>553です。
>>555ありがとうございます。なるほど、ランダムなんですね。
更なる質問で恐縮ですが、例えばメールの件名を「はじめまして。こんにちは。」とかにしても
ランダムに決められてしまうのでしょうか。
>>587
ここのテンプレやれ

エロサイト見たら…助けて下さい!Part45
http://pc6.2ch.net/test/read.cgi/pcqa/1100700000/
nutwave.exeというのが動いているんですがこれは何なのでしょうか?
>>592
ん?「独自の SMTP エンジンを使用して」ってあるから、自分がどういうメール
送るかに関係なく、裏で勝手に送りつけるってことね

>>594
スパイウエアっぽいね。こっちでやることやって、HijackThisログとって相談してみて
スパイウェア除去ウィザード − 順を追って作業を行うことで問題解決(たぶん)
ttp://www.higaitaisaku.com/removewz01.html
>>595-596さん
レスありがとうございます。
自分でもググってみたりしてたんですけど困ってたもんで。
(ノД`)ウワァァァン 何もしてないのにポート445 でいろんな人から接続されてる。
たまに公開プロクシ規制で2ちゃんに書き込みできなくなる。
ウイルスバスター2005常駐させてるのに・・・
Ad-aware Spybotでは何もでなかった。
何かに感染してるのかな(´・ω・`) ショボーン もうダメポ
あーあ
>>598
ちゃんとWindows Updateしてる?
トロイかなんかに感染してるかもな?
シマンテックオンラインスキャン試してみたら?
601名無しさん@お腹いっぱい。:04/12/05 22:25:07
海外と国内の大手の二社で一枚?のカードを使っている者です。
過去十回ほど海外のバイク屋のサイト上でパーツを買ったことが
あるのですが、今回買い物をしていたら、海外のバイク屋のサイトから
ttp://www.internetsecure.com/
に行き、そこから日本語表示のページになり今回初めて
国内のカード会社の分のIDとパスワードを入力しろと出ました。
これだいじょうぶなんでしょうか?
その海外のショップにメールで質問したら安全とは返事がきました。
国内のカード会社にも問い合わせはするつもりではいます。
どなたか教えてください。スレ違いは誘導願います。


602名無しさん@お腹いっぱい。:04/12/05 22:56:40
スミマセン。avast!のVRDBを作成している途中でVRDEの作成をしないって項目をクリックしちゃったんです。
で、それからVRDEの作成をしようと思ってもどこにもVRDEの作成関連の項目が出てこないんです。
どうすればVRDEを作成しなおせますか?
603名無しさん@お腹いっぱい。:04/12/05 22:58:10
geocitiesのホームページ全部繋がらないんですけど?
どうして?
>>602
i アイコンは出てるのか?
605598:04/12/05 23:09:47
>>600
Windows Updateも上記したソフトもUpdateしてるんですけど
何もあやしいのが出てこない(´Д⊂)ウエーン
OS再インストールしてみようかな・・と考えてます ハァァ
あとでシマンテックオンラインスキャンもしてみます。
ありがとうございました
606525:04/12/05 23:57:04
>>578
リンク先読ませてもらってhijackthisやら試してみましたがダメでした
ですが、spybotはダウンロードソフト使ったら落とせました。スイマセン
spybot使ったらポップアップは出なくなったみたいです
ただまだ監視されてるのか展開してもspybotは指定の場所に保存されませんでした
本来の目的だったポップアップの停止が出来たので後のことは忘れます
ありがとうございました
>>601
ここの下のほうにwww.internetsecure.comの事がちょこっと
載ってあった。
企友会 過去行われた例会のご報告ページ
ttp://www.kiyukai.ca/events.phtml?action=details&events_id=29
件のサイトの日本語表示のページには、たどり着けんかったです。

>>605
「ポート445 でいろんな人から接続されてる」って、もしかしてバスターの
PFWのログ見てそう思ったってこと?
608579:04/12/06 00:46:02
>>580 >>582 レスありがとうございました。2005を買うことにします。
609598:04/12/06 00:56:58
>>607
NEGiESです。
ローカルポートが445 状態がESTABLISHEDで 接続時間が7分とか1分とか色々でした。
ウイルスバスターのログを見ると確かにネットーワークウイルスとしてありました!

WEB検索した結果
ttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=10331
の解決方法をしたらNEGiESの表示からも消えましたヽ(; ´∀`)ノ
大丈夫ってことですね!?

>>607さま、みなさま、どうもありがとうございました。安心して眠れそうです・゚・(つД`)・゚・
610598:04/12/06 01:04:42
あっ、、でも何で
公開プロクシ規制で2ちゃんに書き込みできなくなるんだろ。。
大丈夫そうだから気にすることないですよね!

スレ汚し失礼しました。
>>609
あ〜よかったね。俺も眠くて、よく判断つかんのだが
まあ、
ShieldsUP!!  Services
ttp://www.grc.com/x/ne.dll?rh1dkyd2
のAll Service Ports押して開いてるポート調べるとか、
シマンテックいってセキュリティチェックやるが吉
ttp://www.symantec.com/region/jp/securitycheck/
>>610
あ〜「公開PROXYからの投稿は受け付けていません!!(1)」 
とかは、こっちね。
PROXY使ってないのに「PROXY規制中!」 31
http://qb5.2ch.net/test/read.cgi/sec2chd/1099733632/l50
>>611
あ〜ゴメン。ShieldsUP!!  Services はその前の画面から
Proceed押して入らんとだめだわ・・・  もう寝まふ。
シマンテックでオンラインスキャンしたらウィルス感染報告
そんな心当たりなんてないはずなのにおかしいなーと、
とりあえず感染源が普段2ch見るのに使ってるかちゅーしゃだったので
少し調べてみたら・・・ orz

結局何も感染してないって事よね・・・?
>614 2ちゃんで何か踏んだんだべ
>>614
大丈夫
ウィルスバスター使ってるんやけど、、何故かアップデート何回しても
最新版のプログラムがありますとでるけどこれが普通?(;´д`)
もう10回以上した・・・
618名無しさん@お腹いっぱい。:04/12/06 12:44:12
>>617
一回PCを再起動したら直らないかな?
619617:04/12/06 13:29:51
>>618
PC再起動直りますた。
dクス
620:04/12/06 17:55:43
すみません、誰かW32.Pinfiのなおし方を教えてください。
ネットにつないでいると定期的に下のような画面がでてきます。
http://www.70i.net/data/70i0914.jpg

現在、Ad-awareとAVGを入れています。
ウイルス、スパイウェアスキャンをしてみましたが異常なしでした。
どうすればいいか教えてくださいm(_ _)m
連日、同じ奴から、1日に10回くらいtracerouteされてます。
なんか意味あるんでしょうか?
>>621
メッセンジャースパム(WebPopUp)を停止する方法
ttp://www.higaitaisaku.com/messengerspam.html
>>623
ありがとうございますm(_ _)m
>>623
ありがとうございますm(_ _)m
なんか、あっちこっちの板で書き込みに時間がかかってるようだなぁ〜。
俺もエラーが出て、回答するの諦めたのがある・・・
Windowsをアップデートしようと思ってActiveXコントロールなどを
有効にしてWindowsUpdateのページを開いたら突然フリーズ。
HDDまでクラッシュ、損傷してしまいました。
この種のウイルス、トロイの木馬などが存在するのでしょうか?
HDDの寿命でしょうよ
629名無しさん@お腹いっぱい。:04/12/06 22:47:26
質問よろしくお願いします。
WinXPで、終了させようとすると
「他の人がこのコンピュータにログインしています。Windowsをシャットダウンすると、
その人のデータが失われる可能性があります。シャットダウンを続行しますか」
とメッセージがでます。

ちなにみログインアカウントは私だけです。

機種はバイオpcg-c1msxです。
XPのSP2はあてました。セキュリティソフトはノートンです。

>>519さんもお尋ねのようでしたが、答えが出ていないようなので、
私もお尋ねしてみました。よろしくお願いいたします。




630名無しさん@お腹いっぱい。:04/12/06 22:52:33
ノートンを2005にアップグレードしようと思ってるのですが
DL版とパッケージ版って価格が違いますがどう違うんでしょうか?
(取説とCD-ROM代?)
DL版はフォーマットしたらもう再インスコできないんでしょうか?
今使ってるPCが壊れかけで、何度もファーマット→2003をインスコを繰り返したので
手元にCD-ROMがあったほうが安心するのですが…
631名無しさん@お腹いっぱい。:04/12/06 23:49:25
はじめまして、板違いかもしれませんが・・・
会社の貸出パソコンで個人ネット利用しました。
なんと後日、監査でパソコンの不正使用チェックがされることに!
tempoファイル・履歴・クッキ等は消去したけど、監査人は何処で何を
見るんだろ〜不安だ!
履歴は全て消えてるんだろうか?誰か教えて偉い人・・・
>>629
どのようなネットワーク(LAN)を構築してますか?
ファイルやプリンタをネットワークからの共有を許可してますか?
ワークグループ名をデフォルトから変更してますか?

詳細を公表しても問題なければ教えてください。
>>631
おまいさんの会社でなにを「不正使用」と判断するか次第だろ?
気になるならOSを再インストール汁。

オレの常識としては履歴なんか見ない。せいぜい変なソフトがインストールされて
ないかどうかを確認するぐらいだな。
634629:04/12/07 00:07:25
>>632
有難うございます。
ネットワーク・・・ですか?家で、普通にADSLです。
電話のとこからモデムで・・・。
ファイルやプリンタの共有はありません。
ワークグループ名は変更していません。

635629:04/12/07 00:08:01
これで答えになっているでしょうか・・・?
>>634
ADSLという事ですが、ルーターを設置していますか?
あるいは、ADSLモデムにその機能がついてるタイプですか?
637629:04/12/07 00:16:56
>>636
ルーターの設置はしていません。
モデムにもルーター機能はないと思います。
>>629nbtstat -S
>>637
インターネットに接続した場合、パソコンにグローバルIPアドレスが割り当てられます。
これは、外部から629さんのパソコンに直接アクセスできるという事です。
もし、Windowsやその他のソフトの既知の脆弱性が残っていた場合、進入される可能性があります。
しかし、ノートンセキュリティで未然に防いでいると思います。

次に「その他のユーザーが〜」が表示された時に、ノートンセキュリティのログを確認して
不審な外部からのアクセスがないか確認してください。
しかし、自分の感じとしては、Windowsのサービスの何かが原因だと思っていますが・・・。
>>631
漏れも>>633と同じ見解。
exeファイルとかアプリとかそこらへんしか見ないだろうな。
あとウィルスチェックするくらいかな。
返却後、次の貸し出しのための確認って事じゃないの?
漏れならそんな確認も面倒臭いからリカバリして次の方ドゾーな感じw
641名無しさん@お腹いっぱい。:04/12/07 11:01:06
メモリはたっぷりあるのに、ページングファイルのメモリが急に
いっぱいになりフリーズします。
5分くらい経つとページングファイルのメモリが減って又2時間くらいは使えるようになります。
原因は?
>>641

             「 ̄ `ヽ、   ______
             L -‐ '´  ̄ `ヽ- 、   〉
          /           ヽ\ /
        //  /  /      ヽヽ ヽ〈
        ヽ、レ! {  ム-t ハ li 、 i i  }ト、
         ハN | lヽ八l ヽjハVヽ、i j/ l !
         /ハ. l ヽk== , r= 、ノルl lL」
        ヽN、ハ l   ┌‐┐   ゙l ノl l
           ヽトjヽ、 ヽ_ノ   ノ//レ′
    r777777777tノ` ー r ´フ/′
   j´ニゝ        l|ヽ  _/`\
   〈 ‐ 知ってるが lト、 /   〃ゝ、
   〈、ネ..         .lF V=="/ イl.
   ト |お前の態度が とニヽ二/  l
   ヽ.|l         〈ー-   ! `ヽ.   l
      |l気に入らない lトニ、_ノ     ヾ、!
      |l__________l|   \    ソ
643名無しさん@お腹いっぱい。:04/12/07 11:58:48
インターネットを開こうとすると、「ページを表示できません」って、でてきてしまいます。何回やってもそうなります。インターネットが現在使用できないので携帯で書いてます。使ってるPCがウインドウズって事ぐらいしかわからないんですが、誰か解決策を教えてください。
644名無しさん@お腹いっぱい。:04/12/07 12:07:13
>>643
再起動
645名無しさん@お腹いっぱい。:04/12/07 12:37:35
>642
ヲタ!
646名無しさん@お腹いっぱい。:04/12/07 12:46:29
スパイボット、アドウエアで検索したあと、ベツトパトロルで検査するとスパイウエアがたくさん
出てくると聞いたんですけど、やはり有料じゃないとすぱいウエアは取り除くことが
できないんですか.
そうなると、無料のはただの気休め程度でしかないと言うことでいいんですか
>>643
OSの種類もわからない?

とりあえずモデムリセットしてみ
モデムの電源切って10分放置
>>646
そんな事はない。
Spybot、Ad-Awareだけでは完璧な対策にはならないって事
649629:04/12/07 14:58:44
>>639
有難うございます。
さっそく、今日家に帰ったら見てみます。
(今は会社なのでw)

何度もお返事頂き、本当に有難うございました。
また報告に来ますね。
>>646

まあ、強力な対策ソフトを入れる方がいいが、もっと安全なのは、
自分の能力向上とか、知識を増やすとか、より気をつけることにより達成できる。
俺は、対策ソフトは軽めのしか入れていないが、スパイもウイルスもかかったことない。
と思っているやつがウィルスに感染している現実・・・
>>650
軽めの対策ソフトって教えてほしいぞ。わりとマジで。
あと、強力なソフトとやらもお願い、教えて。
>>652
AVGだろwwww
自分で気をつけてればフリーで十分。脳豚はny支援ソフトだしwwwww
















脳豚ほしーよー
脳豚持ってる俺は勝ち組み♪
>>631
個人的に、「tempoファイル」ってのがツボ。
656631:04/12/07 22:56:53
633,640の偉い人 ありがd 気が楽になりますた。
655さん すんまそん・・・それはスキーのワックスですた。
正解はTempフォルダざんすね!ティムポラリー?チン・・・
AVG7のEmail scannerをフルに有効にしている状態で、
メールを受け取ったところ、.docファイルが添付されていたようですが、
ウイルスの疑いありとのことで、削除されてしまいました。

何とかして、添付ファイルを復帰させたいのですが、
どうすればよいのでしょうか
どうか、どなたか知っている方、是非教えてください。
658657:04/12/08 00:01:37
自己解決しました。
答えて下さろうとしていた方、
ありがとうございました。
>>657
>ウイルスの疑いありとのことで、削除されてしまいました。
これはメーラーの設定で削除されたのでは?
もしAVGが隔離したのなら、隔離部屋(Virus Vault)から元に戻せばok

下にスクロールしていくと隔離部屋ってあるのでそこ参照。
ttp://eazyfox.homelinux.org/SecuTool/AVG7/AVG701.html
660659:04/12/08 00:04:17
>>658
了解w
>657
送信してきた相手がわかってるなら、事情を話して送り直してもらうのが一番早いし、
確実だと思う。
662661:04/12/08 00:06:01
リロしてなかった、スマソ
すいません、質問させてぐださい。
ノートンのインターネットセキュリティ2003を使っているのですが、
最近「最新のSymantec Redirectorパッチをダウンロードしてから、
侵入検知シグネチャを追加する必要があります。
今すぐ、LiveUpdateを起動しますか?」というメッセージが出るので
2回ほどダウンロードしたのですが、毎日パソコン立ち上げる度に
同じメッセージが現れます。
…一体何が起きてるのでしょうか?
windowsフォルダにみなれないexeが
UINSTamp.exeってなんでしょ?
666名無しさん@お腹いっぱい。:04/12/08 16:54:40
2ちゃん以外の書き込むとIDが表示される掲示板に書き込みしてPCを再起動した後
また書き込むとIPが変わってるせいでIDは違うのですが
IDの最初の何文字かは同じなんです。
例えば、Anig4we→Aniyhokという感じで、たまにAnig4we→GHy4weのように最後のほうが同じという事もありました
その後また再起動して書き込みするとIDかわってるのですがまた最初の何文字かは同じなんです。
それを繰り返してると一番はじめに書き込んだIDに戻りました。
不思議で仕方ないです。どうなっているのか教えていただけませんか?
ノートンを入れようと思うのですが、古いPCでCドライブの空きが殆どありません。
Dドライブにインストロールしても不都合は無いでしょうか?
>>666
IPアドレスを元にIDを生成してるから(と推測される)。
生成アルゴリズムによっては数文字が一致する可能性もある。
なぜなら、IPアドレスも一部が同じ(はず)だから。
元に戻る事があるのは、たまたま繋ぎ替えでIPが一致したから。
>>667
インストールして不具合があるかはともかく、
インストロールはしない方がイイと思う。それが何かは知らないけど。
W2Kを使ってるんですけどIEの履歴を見ると
NDr24.tmp.html等のファイルも出てくるんですけど
ウイルスとかなんですか?
NDrの後の番号はページを見るたびに1ずつ増えていってます
それだけではなんとも。
初心者が安心して質問できるスレの人に教えてもらってきました。spybot使ってスパイウェアを駆除しましたが、もう個人情報などは盗まれているのでしょうか。また、どんな情報が盗まれていくのでしょうか。不安です。レスお願いします。
>672 そんなたいしたことはない。
674672:04/12/08 23:19:44
>>673
安心しました。ありがとうございました。
>>674
おい、もっと心配しろ。つまらねーじゃねえか。
676672:04/12/08 23:31:33
やはり何か重大な損害がでるのですか ?
>>675
同じ事を考えてたよ。
不安を煽られて来たんだろうに、やけにあっさり引き下がるんだもの。
678675:04/12/09 00:17:37
>>677
だよなあ。

>>672
おまえさんのパソコンに、他人に知られたらそれだけで問題になる重大な秘密
が格納してあったら問題かもな。普通はそんなことはないから心配いらん。
679672:04/12/09 00:24:54
>>678
重大な秘密は特に何もないです。レスどうもでした。
タスクマネージャーで確認したら
svchost.exeというプロセスが5つも存在してるんですが・・・。
これって異常なんでしょうか?


systemで2つ
local serviceで1つ
network serviceで2つ

>>680
ねぁんだと!五つもあるだとぉぉぉ!!!
たとえばそれは最低でも4匹ウイルスがいるということだよ。
でも確かそれって駆除が難しいタイプだったはず。
すべて諦めて再インスコをおすすめする
>>680
参考に読んどけ
教えて!goo svchost.exe ってなんですか?
ttp://oshiete1.goo.ne.jp/kotaeru.php3?q=698358
>>681>>682
どっちか正解?
>>683
それを判断するのはお前さんの役目。これ2chの常識。
>>683
縦読み。これ2chの常識(?)。
686名無しさん@お腹いっぱい。:04/12/09 17:32:51
CPUの動作周波数ってやっぱ低い方が電力の消費が少ないの?
例えばペン3の800MとペンMの1.3Gとかで比べるとどうなるの?

板違いだけど片手間でもいいから教えてエロイ人
687 初心者:04/12/09 19:07:49
 BフレッツのIP電話用ルーターを使ってネットをしています。
何かの弾みに、ウィルスに感染もしてないのに、電話番号を
抜かれるってあるでしょうか?奇妙な電話が一度かかってきたのですが。
ネットで電話番号を晒した覚えはありません。多分以前、私の電話番号を
使っていた人への電話だと思うのですが。宜しくお願いいたします。
688名無しさん@お腹いっぱい。:04/12/09 19:27:27
スパイガールが駆除できません。どうすりゃいいんでふか?
OSはXP スパイボットでもだめです
689名無しさん@お腹いっぱい。:04/12/09 20:19:26
すいませんが教えてください。
電源を切っても切っても起動するんでいろいろ試した結果
LANを抜いたら直りました。ケーブルで接続していてモデムから
ルーターを通してPCにつないでいるぶんです

FWのログを見たら送信元IPがすべて同じでした192.168.11.1
アプリケーションパス c:\windows\system32\svchost.exe ってなってます。

放っておいても問題はありませんか?

osはxp homeedition sp2です
>>686
設計が同じなら、そう。
でもPentium3とPentiumMは設計が違うので、一概には比べられない。
…ってセキュリティと関係ないやん。

>>689
BIOSの設定で「WAKE ON LAN」をdisableにする。
>>689
追伸。
192.168.11.1って、君の家の中だよ。
今まで複数の動的グローバルIPアドレスをもらえるCATV業者に
CATVモデム──HUB──PC1(グローバルIPアドレス)
            |
            PC2(グローバルIPアドレス)
と繋ぎ各PCにパーソナルパーソナルファイアウォールを導入していました。

これにルーター(WR6600H)を導入すると
CATVモデム──WR6600H──PC1(プライベートIPアドレス)
            |
            PC2(プライベートIPアドレス)
となりデフォルトの設定でPFWは必要なくなりますか?
また、下のように接続し、PC1でフォルダを共有した場合は
それに対したセキュリティ対策をしないと外から覗かれる心配はありますか?
>>692
PFWは安全の為に残した方がいい。
覗かれる心配はあるんで、共有は「内部から内部へ」だけを許可する様にルータを設定する。
>>690

thxやってみます
695692:04/12/09 23:54:50
レス有難うございます

>共有は「内部から内部へ」だけを許可する様にルータを設定する
色々調べてみましたが
ttp://121ware.com/product/atermstation/websupport/qaimg_html/ip_filter.html
の下の方にある初期設定以上の事が必要になりますか?
PFWの感覚だとOSがファイル共有で使用するポート(netbiosの項?)をLAN側でフィルタすると思えますが。

ttp://www.aterm.jp/manual/guide/web-data/bband-details/8w_m5p.html#00
を見たりして勉強してますが、何をフィルタリングすればいいのかすら分からずこんがらがってます。
けど、少しずつ単語が理解出来てきて面白くなってもきました。
XPのファイアウォールのプロパティでめちゃめちゃポート?を
空けられています。
最近ではそれがめっちゃ激しいです。
これはなんなんですか?
PFWは入っています。
ノートンは今1ヶ月くらい更新が切れています。
WINDOWS UPDATEはしています。
誰か教えてください・・・。
困っています・・・。
>>695
■送信元が以下の場合、WANからの着信拒否。
10.0.0.0 /8
172.16.0.0 /12
192.168.0.0 /16

■宛先が以下の場合、LANからの送信拒否。
10.0.0.0 /8
172.16.0.0 /12
192.168.0.0 /16

こんなのも追加しておくといいかも
698名無しさん@お腹いっぱい。:04/12/10 01:07:47
質問。
初期設定にあったノートン。加えてSpybot、Ad-Aware、SpywareBlasterもした
ファイヤーウォールは初期設定のでいいのかな(これがチョト心配)

これでセキュリティは一通りやった(まあ万全)といえる?
まだ甘かったら教えてホスイです
>>696
「ファイアウォールのプロパティでめちゃめちゃポート?を空けられています。」
と判断した根拠はなに?

PFWのログはどうなってるの?
SpybotやAd-Awareでも駆除できない、
勝手にスタートページを書き換えられたりするスパイウェアにはどう対処したらいいのですか?
インターネットにつなぐと全然見覚えのないサイトに飛ばされたりして困ってます。(´・ω・`)ショボーン
Windows98SE使ってます
ShieldUP!でALL Portsチェックしたところ、24 80がOPENで他はCLOSEでした。
STELTHがないのですが危険でしょうか?
ソフトはNORTONINTERNETSECRUITYのみはいっています。
>>698
あとは「信頼できるサイト以外には、インターネットエクスプローラを使わないようにする。」かな。
ファイヤーウォールの種類と初期設定内容が分からないので答えられない。
>>701
ポートが閉じられてれば、とりあえずアクセスできません。
ところで、mailとwwwサーバーを公開しているのですか?
24 any private mail system
80 World Wide Web HTTP
>>703
いえ公開していません。
何かウイルスがはいっているのでしょうか?
閉じる方法はありますでしょうか?
よろしくおねがいします。
705701 704:04/12/10 02:40:44
すいません、23と80でした。
>>705
23 Telnet
Win98SEに telnetサーバ機能は無いはずだから閉じましょう。
ルーターのフィルタリングや Norton Internet Security で明示的に禁止してください。
インターネット上のサーバと交信する時、クライアントは1024番以上のポートを使うので、
それ以下の番号を全て閉じていても問題ありません。
707701:04/12/10 03:27:29
>>706
ありがとうございます
ルーターにフィルタリング機能はないみたいです・・・
80と23をNorton Internet Security で禁止するにはどうすればようでしょうか?
すいませんがよろしくおねがいします
708698:04/12/10 04:51:01
>>702さん、ありがとうございます
ブラウザをFirefoxに変えました

ファイヤーウォールは購入時から元々付属されていた
Winファイヤーウォールて事です
追加でした方がイイ事あったらよろしくです
一度始めたら「まだ何かあるのでは…」て常に不安で…
太鼓判押せますかね?
>>708
Winファイヤーウォールなら、自分で許可した項目以外にチェックが入っていなければ、
WAN→LAN 方向の問題はないと思います。

理想論だけど、インターネットと自分のパソコンの間にルーターを設置する。(物理的な分離)
不正なパケットはルーターで遮断(外→内・内→外ともに)、リクエストした通信に入り込んでる
悪意のあるコードは、アンチウイルスソフトなどで遮断するように構築する。
あと、インターネットを利用した便利な機能ほど、「危険要因が増える」と認識していれば
大丈夫じゃないでしょうか。
>>707
Norton Internet Security 使ってないのでよく分からないです。
ルールの追加があるみたいだから、そこで 23(telnet)・80(www) を遮断するようにしてください。
http://www.atmarkit.co.jp/fwin2k/operation/personalsecurity4/personalsecurity03.html

念のため、msconfig や Ctrl+Alt+Del で、起動する or 起動中のサービスも確認してください。
711698:04/12/10 14:34:33
>>709
本当にありがとうございます。納得致しました
712692:04/12/10 19:00:55
>>697
>■送信元が以下の場合、WANからの着信拒否。
>10.0.0.0 /8
>172.16.0.0 /12
>192.168.0.0 /16
ググって知りましたが、IP Spoofing対策がこれなんですね。勉強になります。
713701:04/12/10 19:15:15
>>710
できました。
親切に教えて頂き有り難うございました。
ttp://localhost/
これ何?
>>714
127.0.0.1に関連付けられているだけ
716714:04/12/10 20:18:38
>>715
スマソ、その数字の意味さえわからない('A`)
>>716
自分自身を指す特殊な名前(IPアドレス) localhost = 127.0.0.1
決まりごとなので、変更しないようにしましょう。
718名無しさん@お腹いっぱい。:04/12/10 21:58:58
>>717
ハイッ、了解しました!
セキュリティ技術者という仕事があるみたいですが、この職業って新卒でもつけますか?
テクニカルエンジニア(ネットワーク)試験 、情報処理能力検定、基本情報技術者試験、パソコン検定試験
というのが取っておくと役に立つ資格みたいですけど、このうち一つを取っておくとしたら、どれにすればいいでしょうか?
こんばんは。
インターネットの接続が悪く1/10ぐらいの確立でしか、どのHPにも行けません。
原因はパソコンが異常に重いため表示できていないんだと思います。
起動するたびにウイルスバスターからWORM_SORE.I修復成功とここ二日20回ぐらいでた。起動するたびにメモ帳が起動され、デスクトップのメモ帳のショートカットやアクセサリからメモ帳を起動させようとすると見つかりませんと出て起動できない。
winnyをしていまして、WORM_antinny.AとWORM_antinny.Gを手動検索で発見しましたが踏んでいないと思います。
何にが原因でこのようなことになっているか分かりません。
winnyはフォルダごと削除しました。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
・スタートアップ共にデータC:\Program Files\FUJITSU\BtnHnd\BtnHnd.exe
データC:\Program Files\istsvc\istsvc.exe
を発見。ぬるぽともwin.iniに書かれてなかったです。
何をすればいいのか分かりません。
宜しくお願いいたします。

使用OS XPHome
AntiVirusはウィルスバスター 2004
【これまでにとった措置】様々なウイルスの確認を調べ、HDDまるごとウイルス検索しました。インターネットにつながりにくいので苦労しています。
>>720
正直、新規インストールした方が早いと思う
ノートン2005ならどうにかしてくれるから、なんとしてでも手に入れろ。
>>720
nyにもう手を出さないんだったら再インスコ汁。
まだ続けるんだったら自分の好きなようにしろ。
724名無しさん@お腹いっぱい。:04/12/10 23:54:55
常時接続できる環境で先ほど突然マウスが挙動不振な動きを見せて、コントロールができなくなったので
あわててLANを抜いてタスクマネージャーで調べてみるとinternet.exeという普段は存在しない物が入って
いました。これを削除したら普通に戻りました。このPCはメールアカウントも存在しませんし、何かをダウンロード
したこともありません。ネットサーフィンしか使ったことがありませんし、スペックが低いのでエロサイトも見たことが
ありません。ハッキングされた可能性が高いと思うのですが、どのような物でハッキングされたのでしょうか?
ネットしてればウイルスにかかる可能性はずっとある。
わざと進入させようとしてるHPもあるし
わざとじゃなくてもウイルスに感染してるHPを見ると感染するよ。
IEのTempフォルダとかにウイルスを残す事もある。
726suzuki:04/12/11 00:46:33
以下のURLが参考にならないですか。(URLの最初の"h"を抜いてありますので、"h"を付けて調べてください。)
ttp://www.symantec.com/region/jp/avcenter/venc/data/adware.smartsearch.html
ttp://www.symantec.com/region/jp/avcenter/venc/data/adware.ting.html
ttp://www.viruskiller.jp/news/new-virus/200403/20040317083002.html
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=XF_NETSNAKE.A
他にも有りそうです。Googleで"internet.exe"で検索してみてください。
727名無しさん@お腹いっぱい。:04/12/11 01:25:43
            ∩
             | |
             | |
       ∧_∧  | |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ´Д`)//  < 先生!Windowsで中国からのアクセスを蹴りたいんですけど!
      /     /    \    良いFREEソフトはありませんか?1個1個登録するのは嫌
     / /|    /       \______________
  __| | .|     | __
  \   ̄ ̄ ̄ ̄ ̄   \
  ||\            \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
  ○ .||              ||
    ○          ○


728名無しさん@お腹いっぱい。:04/12/11 02:34:08
>>727
どこかにリストあるよ
729名無しさん@お腹いっぱい。:04/12/11 02:36:07
姦国のIPを総蹴りにする方法。
http://pc5.2ch.net/test/read.cgi/sec/997431887/
>>724

>>726よりもここの方が、挙動など詳しい。
http://www.mcafeesecurity.com/japan/security/vlibrary.asp
ウィルス情報全文検索から検索すると、関係するウィルス・Adware等の一覧が出てくる。

※suzukiはNortonユーザらしいな。
731696:04/12/11 03:06:37
XPのFWの設定にmsmsgs 12309 UDPとかめちゃめちゃ
チェックが付いています・・・。
これは何ですか?
調べてみたけどわかりませんでした。
怖くなったのでぞねを入れてみました。
しかし、そのチェックは依然増え続けています。
internet.exeがinternat.exeの見間違いだったら笑えるんだが。
733727:04/12/11 09:51:48
一網打尽でテキスト化して、途方に暮れて居るんだけど T^T
IPリストはチマチマと更新されるので、黒氷もバスターのFWも設定が死ぬほど面倒。
テキストを編集するから、そこから一気にルールを読んでくれるソフトキボンヌ。

誰かiptableかipfilterをWINDOWSに移植しちくり。
>>733
NEGiESはどうよ?
テキスト読み込みできるよ。

若しくは、必要な通信だけ通して他全拒否って方法もある。
>>733
この中で使えそうなのあったら報告してくれ。
http://www.vector.co.jp/vpack/filearea/win/util/operate/keyboard/
>>731
MSN Instant Messenger です。
ZoneAlarm入れたんだけどWinFWは無効にしちゃっていいの?
738名無しさん@お腹いっぱい。:04/12/11 12:17:52
携帯からですが、2ちゃんでも、過疎板に書き込むと
「携帯からだな」とか「またお前か」とか指摘されます。文体変えても。
こないだなんてキャリアまで言い当てられた。あてずっぽじゃないみたい。
なんでなんで?
ID非表示板ならこういうことないのかな?
またID強制表示板でも、携帯からとかそのキャリアとかを隠しようはないの?
人少ないスレだと、日付変わろうが何だろうが、自演のしようもない!(+ε+)
板違いの質問でしたらごめんなさい&誘導よろ。
自演したがってる奴に助言するほどの優しさは持ち合わせておりません。
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)
自演のしようもない!(+ε+)

  ∧_∧
  ( ・∀・)   | | ガッ
 と    )    | |
   Y /ノ     人
    / )    <  >__Λ∩>>738
  _/し' //. V`Д´)/
 (_フ彡
742738:04/12/11 14:49:10
あっ、あの…
>738ですが。もう叩かれ尽くしました?まだ突っ込みどころあります?
まぁまぁそう言わんと。そろそろホンマのこと、教えてくれまへんかいな…?
743名無しさん@お腹いっぱい。:04/12/11 14:53:59
htmlのRefreshをブロックするにはどうしたらいいですか?
ブラウザーはFirefox、FWはKPF使ってます。
できればHPの表示はできて中のRefreshを動作させない方法が知りたいです。
(JavaScriptを切るのと同じですね。)
>>743
拡張のTbE入れてタブの設定から
Refreshによる自動読み込みのチェックを無効にする

つかスレ違いつか板違い
Mozilla Firefox質問スレッド(初心者歓迎)の7
http://pc5.2ch.net/test/read.cgi/software/1102090760/
745743:04/12/11 15:02:06
>>744
THX,
Refresh使ったブラクラにやられたので、ここかなと思ったのですが。
FWから設定する方法はないのでしょうか?他のFWでも構いません。
738のせいでスルー、、、ピロシです…
ZoneAlarm入れたんだけどWinFWは無効にしちゃっていいの?
>>746
いいよ。
>>746
好きにしろ
749名無しさん@お腹いっぱい。:04/12/11 17:34:41
PCを買ってマカフィーの体験版を使っていました。
あと数日で期限が切れてしまうのですが
そのまま継続するかノートン等に切り替えようか迷っています。
初めの設定などは自分で出来なかったのでよくわからないでいます。
ネットで契約をしないで家電shopなどで購入したいと思っています。
初心者すぎて大変申し訳ありませんが
どなたかアドバイス宜しくお願い致します<(_ _)>
750名無しさん@お腹いっぱい。:04/12/11 17:39:13
>>749
ノートンアンチウイルスかウイルスバスターがいい。
751名無しさん@お腹いっぱい。:04/12/11 17:47:41
>>750
RESありがとうございます<(_ _)>
ノートンもたくさん種類があるようですね。
ノートンアンチウイルスですか。
早速家電shopに行ってきます。
ありがとうございました。
プログラムファイルのフォルダにxeroxっていうフォルダがあるんだけど…
753win2000使っています。:04/12/11 18:20:53
時々、何もしてないのにウインドウが開きまくったりマウスが制御不能になるんだけど、これって何?
internat.exeというのが時々入ってて、これがあるときにどうもおかしくなるようだ・・・・
internetなら理解するけどinternatって・・・何か悪意のある感じがしてならない。ウイルスかな・・?
そういえば終了するとき、時々固まり、いつもより遅くなった気がする。
754733:04/12/11 18:21:13
>>734
お、なんか使えそう。問題はMASKなんだけど、ちょっと考えてみる。さんきゅー。
#WEB鯖なんで、基本は全OKで、中国だけは外したいんだよね。

>>735
キー操作記録をコマンドにする作戦もアリかも知れんが、最初の1回が面倒なので断るw
757743:04/12/11 18:29:27
FWから設定する方法はないのでしょうか?Kerio以外のFWでも構いません。
758名無しさん@お腹いっぱい。:04/12/11 19:40:50
OS WindowsXP Home SP1
ブラウザ IE6
回線 光回線
ISP BBIQ

症状
「BullsEye Network Offer」というサイトが、勝手に表示されます
URL http://www.exactsearch.net/uk/search.php?Keywords=oernfg+raynetrzrag&=&enc=1

海外サイトでソフトをダウンロードしたときからこのような異常が出てきました
おそらくスパイウェアの類かと思い、Spybot、Ad-Awareなどの使える限りのソフトを使って駆除を試みたのですが改善しなかったので
今度は不要レジストリーを検索して全て破棄したのですが、これでも改善しませんでした。
何が原因で起こってるのか自分では見当がつきません。

何か解決法があればお教えください。
759名無しさん@お腹いっぱい。:04/12/11 20:16:38
>>758
システム復元で直せるならそれで直して
760名無しさん@お腹いっぱい。:04/12/11 20:19:50
海外サイトからダウンロードしたソフトをアンインスコしたらどうなる?
761名無しさん@お腹いっぱい。:04/12/11 20:26:36
>>758
ここでBullsEye Network Offerを検索
ttp://www.higaitaisaku.com/hjtdatabase.html
762名無しさん@お腹いっぱい。:04/12/11 20:41:34
ノートン2004を入れています。
ネット接続中に(画面操作をしているいないに関わらず)、
時折、「セキュリティ警告」というウィンドウが開き、
「Net Bus トロイの木馬を使ってローカルコンピュータに
接続しようとする試みを検出しました」というメッセージが表示されます。
これは攻撃されていると解釈していいのでしょうか?
トロイの木馬は正常なプログラムを装ってPCに侵入しようとする
プログラムだということを聞きました。
トロイの木馬ではなく、どこかのコンピュータの正常なプログラムが
唐突に自分のPCにアクセスするってことはありますか?
仮に正常なプログラムだったとしても、ノートンは遮断してしまうのですか?
そのあたりは設定できるとは思いますが、アクセス元を追跡してもそれが
トロイの木馬なのか、正常なプログラムなのか区別がつきません。
こうなってしまったら(攻撃されているのだとしたら)、
一瞬たりともセキュリティ外せませんよね…。

無知なもので見当はずれなことを言っていたら申し訳ないです。
それと、スレ違いでしたらすいません。
>>752
正常ですが何か?
>>762
攻撃され 先生が遮断してくれた
遮断されてるんだからいいじゃん
トロイって複雑だからここで全てを説明できるようなシロモノじゃないよ
>>763
マジ!?消したらどーなるの?
766名無しさん@お腹いっぱい。:04/12/11 22:55:23
http://www.kinchan.net/ip.htm

これってなんですか?
つないだらいきなりtelnet起動してびっくりしたんですが。
767762:04/12/11 23:26:54
>>764
ありがとうございます。
ですよね、ノートン先生にも感謝します。
AVGを導入しようと思うのですが
ttp://free.grisoft.com/doc/Get+AVG+FREE/lng/us/tpl/v5

avg70free_296a409.exe(最新版?)
を落とせばいいのでしょうか?
>>766
telnet を起動するCGI
>768 そう
771名無しさん@お腹いっぱい。:04/12/12 01:23:13
WinXP IE6.0

SPYBOTでスパイウェアを削除したのですが、相変わらずスタートページが
海外のポータルサイトになります。それと、アドレスバーが
表示されなくなりました(設定でちゃんと表示にしている)。
さらにメモ帳を起動できなくなりました。
773名無しさん@お腹いっぱい。:04/12/12 01:49:24
WindowsUpdateって
FWを切らないといけないんですか?
Hijack Thisというスパイウェアソフトを使ってスキャンしました。
とあるサイトで「O1」の項目はすべて削除せよ。との指示があったことから
「O1」の項目をすべて削除したつもりでしたが、
何度やっても以下の3つのファイルが出てきます。

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch

これって安全なのでしょうか。
それとも、駆除する方法があるのでしょうか。
>>773
いいえ。
>>774
「とあるサイト」に書いてあります。
776名無しさん@お腹いっぱい。:04/12/12 06:09:42
すいません質問させてください。
3日ほど前から、30〜1時間にいっぺんくらい変な小窓がわんさか
でてきます。
メッセンジャサービス ○○から(私のIP)へのメッセージ
ってかいてて英語でburakuraやら、エチ系のAA?の小窓が消しても
消してもでてきます。
ウイルス検索かけてもひっかからずPC復元してもダメで・・。
これってどうにかできないでしょうか?
かなりウザイので大変困ってます。
それは多分Messenger SPAMでしょう。対処法は検索するといろいろな
サイトが出てきます。
778名無しさん@お腹いっぱい。:04/12/12 06:23:23
OS:WINDOWSXP
IE6

ヤフーBBの常時接続無線LANに変更したのですが、何か
セキュリティ対策をしたほうがいいでしょうか?
779776:04/12/12 06:34:50
>>777
メッセンジャースパムで検索したら対処法みつかり
解除できました!
どうもありがとうございました。
お気に入りに登録してあるサイトを久しぶりに見たら8文字のパスワードが設定されてました
このサイトを見るにはどうしたらいいんですか?
エロ関係のページを開いたら、いきなり何かをダウンロードし始めたようなので慌てて電源を切ってしまったのですが、それ以降立ち上げるたびに、変なアプリケーション(女性の顔でXXXとか書いてあるアイコン)が作動します。
また、ホームページ閲覧中、ブラウザの上部にSearchだの何だのと文字列(そのホームページ内にある単語)が並ぶようになってしまいました。

自分がバカなのは分かっていますが、どうか対処法を教えて下さい。お願いします。
782名無しさん@お腹いっぱい。:04/12/12 09:39:55
助けてください
PCを起動すると左隅上のほうに小さいIEが開いて変な広告が出てきます
HijackThisで調べてみた結果

MSIE: Internet Explorer v5.50 (5.50.4134.0100)
O4 - HKLM\..\Run: [SysMon] C:\WINDOWS\SYSTEM\MSWKAAK32.EXE
この部分が赤くなったのですが

O4 - HKLM\..\Run: [SysMon] C:\WINDOWS\SYSTEM\MSWKAAK32.EXE
これを消してみても消えません

どうすればいいでしょうか?
>>781
天麩羅
>>765
最初から入ってる物だから、不用意に消すのはお薦めしない。
老婆心ながら「xerox」は「エックス・エロ・エックス」じゃなく「ゼロックス」という会社名だぞ。
785名無しさん@お腹いっぱい。:04/12/12 10:55:50
>>782
そりゃシステム復元が有効になっているか、
もしくはMSWKAAK32.EXEをシステムにコピーする大元の
プロセスが起動時に有効になってるんじゃないのか?
786名無しさん@お腹いっぱい。:04/12/12 17:32:10
c:\WINDOWS\SYSTEM\peront.dll は Backdoor.Tofger に感染しています。
っていう検査報告がでたんですが、どうすればいいんでしょう?


787名無しさん@お腹いっぱい。:04/12/12 21:21:46
ヤフーのフィッシング詐欺のメールってどんなのですか?

買ってもいいほど一度見て見たい。
>>786
SpybotとかAd-Awareとか
789新日:04/12/12 22:17:13
心と宗教板の住人です。
場違いなのは十分承知しております。
どうか助けてください。

先ほど、私が出入りしていたスレで「クリスマスメッセージです」
というレスと共に書かれたURLを不用意にクリックしたところ
海外のエロ検索ページのようなところに逝ってしまいました。
その後、IEの調子がおかしくなり、エラーを報告したところ
「エラー レポートを送信いただき、ありがとうございます。エラーが次の原因により発生した可能性があります:
 TrojanDownloader.Win32.Dyfuca.cr
 この問題が再度発生しないようにするには、このコンピュータのウイルスの問題を検出および修復する最新の
 ウイルス対策アプリケーションをインストールして実行することを強くお勧めします。ウイルス対策ソフトウェ
 ア ベンダの一覧を参照するには、ここ をクリックしてください。セキュリティの最新情報を入手するには、
 Microsoft セキュリティの Web サイト を参照してください。」
とのことです。 が、素人の私にはさっぱり分かりません。

どなたか、どうか助けて頂けませんか。
突然、ぶしつけなお願い、乱筆乱文とともにお詫びすると共に
どうかお願いいたします。


ヤマハのサイトなんで見れないの
>789
シマンテックかマカフィーのサイトに行って、
好きなセキュリティソフトを買ってインストールするといいよ。

ところで、質問するのにどこの板住人とか言わなくていいし、コテハンも必要ない。
792新日:04/12/12 22:36:38
>>791

ありがとうございす。
やってみますね。
>787
ヤフーのサイトでどんなのか晒してるから、探せばでてくるよ
>>793
ソースが見てみたいのです。
どんな仕組みなのかはっきりしないので。
何故か文字やフォントサイズなどが勝手に変更されてるのですが
これって勝手にいじられてるんでしょうか?
もしハッキングなどされた場合、何かメッセージが出るんでしょうか?
>>789
>>788

もう見てねぇか
797名無しさん@お腹いっぱい。:04/12/13 01:19:54
先程、購入したノートンをインストールしたのですが
かちゅ〜しゃを起動しても前に取得したログしか見られません
使えるようにするにはどのようにしたらよいのでしょうか
宜しくおねがいします
?
もう寝るので朝までにキチンと回答おねがいします
>799
検索もしない池沼にキチンと教えてやる筋合いはない
801名無しさん@お腹いっぱい。:04/12/13 01:54:12
だいぶ前から、シマンテックのオンラインスキャンを
しようとするとアクセス失敗画面(シマンテックHP内の)に飛ばされます
一方、トレンドマイクロのオンラインスキャンは正常にできており、検知ウイルスも無しでした。

mydoom等のウイルス感染も考え、
一応それらのウイルスに感染していた場合の症状である
ウイルスベンダーへのアクセス妨害を解消する処置(コマンドプロンプトで行うやつ)
もしてみましたが、相変わらずスキャンできません
また、activeXは使えるようになっているはずです
解決策を伝授していただきたいのですが・・・
>>801
Cookieは受け入れてる?
ここから行ってもダメか?
ttp://security.symantec.com/sscv6/home.asp?productid=symhome&langid=jp&venid=sym&close_parent=true&bhcp=1

一時ファイル捨ててみるとか
804801:04/12/13 17:43:50
>>802
プライバシー設定を高から中-高に下げたら解決しました!
こんな初歩的なことだったとは・・・・orz
ありがとうございました
シマソのスキャンは「高」を抜けないcookie使ってるんですね
805名無しさん@お腹いっぱい。:04/12/13 21:16:06
質問なのですが
2003サーバーで60台くらいのPCをドメインで管理してます
ファイアーウォールソフトを入れたサーバーもゲートウェイの前に1つあります
この環境にウィルス集中管理サーバーの機能を追加するとしたら
普通はどっちのサーバーに入れるのでしょうか?
ファイアーウォールサーバーに入れるのは間違いでしょうか?
>>805
おまえ、アホか? 仕事なんだろうから「ウィルス集中管理サーバー」なるものの
提供業者に問い合わせろ。親切に教えてくれるわ。
ttp://pie.bbspink.com/test/read.cgi/girls/1100645437/
ここのレス番281にあるzip(ういるす詰め合わせらしいです)をダウンロードして
解凍してしまいました
できたフォルダは開かず、そのままzipもろとも捨てて
ノートンでスキャン(感染なし)したのですが
それで大丈夫なんでしょうか?
>>807
最新の定義ファイルで確認したなら問題ない。
>>807
解凍後のファイルを実行しなければOKよ
>>808さん
>>809さん
素早い返答ありがとうございました
これからは気をつけます
811名無しさん@お腹いっぱい。:04/12/14 03:27:51
IBOOKですが、DOCKが出てきたり、出てこなかったりで様子がおかしいです。
あと、デスクトップ上にならべられてるものが勝手に1か所に重ねられていました
。これってウィルスですか?
マックは比較的、感染しにくいと聞いたのですが。。。
812名無しさん@お腹いっぱい。:04/12/14 12:49:15
外国のムービーサイト(面白い映像なんかが置いてあるところ)を見て回っていたら
ウィルスか何か正体ははわからないんですけど感染してしまいました。

症状としては「ブラウザ(IE)を開いてると勝手に新しい窓(広告のようなページ)が開く」
というものです。
もちろんいわゆるポップアップの広告の類ではありません。
例えばYhooを開いただけでも変な広告サイトが立ち上がってしまいます。

なにやら勝手にプログラムがインストールされていたので
それはアンインストールしたのですが、症状が治りません。
何か解決策はありますでしょうか??

WinXPでノートンアンチウィルス入ってます。
よろしくお願いします。

>812
Spy BotかAD AWareの無料版をダウンロードしてスパイウェアを検索。
http://enchanting.cside.com/security/spyware.html
ZoneAlarm導入、WinFWもそのままにてて
併用してると何か弊害あるんでしょうか?
何となく安全な感じするんですが片方だけの方がいいんだろか…
>814
一般論としては、ウィンドウズのFWを無効にする、のが正しい選択。
>>814
ルールの適用の2度手間と障害発生時に問題の切り分けが面倒になるだけ。
まれに、お互いが干渉してエラーになる事もあるかな。
817812:04/12/14 13:13:41
>>813
レスありがとうございます。
書き忘れてましたがAD-AWAREでスキャンはしました。
ただ、データが古かった感じがするのでもう一度更新してやってみます。

でもこの手のトラブルって、スパイウェアの仕業なんでしょうか?
>>817
削除したプログラム名などを公表してくれないと・・・
今の状態なら、「↓のスレで対処しよう」としか言えない。

エロサイト見たら・・・
http://pc6.2ch.net/test/read.cgi/pcqa/1102683455/
819812:04/12/14 13:29:41
>>818
すいません、プログラム名まで控えてませんでした・・・。
スレ、参考にしてみます!
urlodbc.exeというのが動いていてとんでもなくパソコンが重いです
プロセスの終了というのを選んでも消せません
ウイルスやスパイウェアはチェックしたんですが直りません

どうしたらいいんでしょうか?
>>820
どうしたらいいかって?
そうだな一番手っ取り早い方法は…





P C を 窓 か ら 投 げ 捨 て ろ
>>820
msconfig でサービスやスタートアップから urlodbc.exe に関連する項目のチェックを外す。
再起動後、Cドライブの検索で urlodbc.exe に関連するファイルをチェックしておく。
regedit で urlodbc.exe に関連するキーを検索し、チェックしておく。
上記でチェックしたファイルやキーを吟味の上、削除する。

違うファイル名で自動育成する実行ファイルの場合、検索機能の日付指定から目的の実行ファイルを絞る。

#レジストリを直接変更しますので、失敗するとOSが起動しなくなります。
#レジストリのバックアップからの戻し方や、修復セットアップなどに自信が無い場合はやめてください。
>>820のような厨にレジストリ弄らせるのはちと危険な気がするな
となるとやはり…






窓 か ら 投 げ 捨 て る 方 向 で 
824名無しさん@お腹いっぱい。:04/12/14 16:53:42
便乗ですまん。
ググってもurlodbc.exeが何なのか出てこなかったので、
どういうプログラムか教えてもらえるとありがたい。何これ?
>>824
インターネットエクスプローラの設定を書き換えるタイプみたい。
これだと、>>822 だけじゃ足りないわ。

窓から投げ捨てるか、対策されるまで待つか、リカバリする方が簡単かも? >>820
826824:04/12/14 17:31:01
>825
じゃあまだ新しいタイプだから情報が出てないのかな?
回答サンクス。

窓から投げ捨てるのはOS再インスコを試したあとでもいいかもね。
827820:04/12/14 18:19:33
みなさんたくさんのレスありがとうございます

レジストリを弄るのは俺の技術じゃ無理っぽいです
リカバリっていうのはシステムの復元とかをやれって事ですか?
厨な質問ですんません
>>827
OSの再インストール
>>828
ちょっと違うが大体同じ。。。って感じ。
>>827
レジストリ内からそれを全部削除しろ
簡単だ 検索して削除 F3 繰り返し
それよかPCを窓から投げ捨てるのが一番簡単
832七氏:04/12/14 21:17:25
歌ネットとかで歌詞をコピーしたいんですがドラッグと右クリックが出来ませんよね
 
あれって何かのセキュリティなんですか? もしそうだとしたら対処法を教えてください!
Ctrl+A,Ctrl+Cメモ帳出してCtrl+Vでコピペ出来なきゃなんかしてあるんだろ
フラッシュ
>832
コピーできないようにFlash使ってるんだよ。諦めろ
836七氏:04/12/14 21:48:59
それはどうしても???
>>836
どうしてもってんなら、著作権料を払えば?
画面をデジカメで撮って保存しとけ
手打ちすりゃいいじゃねーか
リモートIP 211.196.154.223
ポート80でVBS.Network.E
てのが送られてきたけど
これどういう事?
842名無しさん@お腹いっぱい。:04/12/14 23:18:38
質問です。
こんなの見つけたんですが、HEAD/GET/FILEって何でしょうか?
セキュリティと関係なかったらごめんなさい。
 ↓
その情報を実際にHEAD/GET/FILEで取得したサイトです。
http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&q=HEAD%2FGET%2FFILE
セキュリティと関係ないのでRFC1945でも読んでて下さい
844842:04/12/14 23:29:35
>>843
ありがとう。
845名無しさん@お腹いっぱい。:04/12/14 23:39:59
最近yahooを使って検索すると
米lycosの検索結果が別ウィンドウで表示されるようになったのですがスパイウェアとは関係あるのでしょうか?
http://www.searchreslt.com/files/adframe.aspx?SE=yað?o&ST=aa%c3%b0%c2%8da
アドレスはこんな感じです、
自分でもgoogleで検索してみたのですが自分だけなのか、なかなかヒットしなかったのでここに来ました。
846名無しさん@お腹いっぱい。:04/12/15 00:11:08
ノートンはブラクラを感知できないのですか?
一度もウィルスの警告が出てこないのでよく実感がありません。
ブラクラなんてどのアンチウィルスソフトでも感知しないだろ?

一度もウィルス警告がないなんていい事じゃないか。
「今日もありがとう」とノートン先生に礼 言っときなさい。
>>847
わかりましたw日々感謝します。

でも、あるjpgを僕が見たのですけど異変はなく、鑑定士さんが見たところブラクラがあるといわれました。
しかも、容量を食われるという特徴を教えてくれました。

これは、ノートンの性能だけではなく違う機能を使っているのでしょうか?
WindowsXP home SP1を使っています。
今はフリーのアンチウィルスソフトを入れているのですが、今日たまたま
ポートへの攻撃のログを見たら。。。
2分おきくらいに135ポートへの攻撃が来ていました。
全部遮断してくれているみたいなのですが、こんなに攻撃を受けることって異常なんでしょうか。

ワームに感染してる様子もないのに、これではこのソフトを切ることができません。
850名無しさん@お腹いっぱい。:04/12/15 00:33:49
あげます
>>849
あー、俺もそんなもんよ。あと、ポート445とかさ。
>>849
いつもの事です
853名無しさん@お腹いっぱい。:04/12/15 00:45:25
>>851
ありがとうございます。
では、たとえば今入れているアンチウィルスソフトをアンインストールしたとして
ファイヤーウォールも無効になっている場合は攻撃を受け続けているという
ことなのでしょうか。
8000番ポートを明けて音声配信したい理由から、アンチウィルスソフトを一時的に
無効にする必要があるので心配です。
>>853
ルーターを入れて物理的に遮断する。
8000番のポートだけ特定のPCに転送設定する。
>フリーのアンチウィルスソフトを入れているのですが
>135ポートへの攻撃が
>このソフトを切ることができません

遮断してくれているのは本当にその“アンチウィルス”ソフトなのだろうか?
また,攻撃とは本当に攻撃なのだろか?
>855
アンチウィルスソフトはポート攻撃なんか遮断してくれないよな?
なんか引っかかってたんだ。
つーか本当に相談したいなら詳しく環境書きゃいいのに。
使ってるソフトの名前まで秘密にする理由はなんだ?
858名無しさん@お腹いっぱい。:04/12/15 05:05:49
【使用OS】 XP_Pro (SP2)
【WindowsUpdateしてるか】 Y
【AntiVirusは何を使っているか】KAV パーソナル Pro &マカフィー
【ちゃんとUpdateしてるか】 Y
【スキャンした結果(ウイルス名・発見場所)】 なし
【別のオンラインスキャンしたならその結果は】 なし
【症状を具体的に、分かる限りすべて書く】 感染したことがない
【何をしたらそんなことになったのか】 該当なし
【これまでにとった措置】 感染したことがないので無返答
【その他の質問】 一度でいいからウイルスに感染してみたい


ちなみにファイアオールはKerio パーソナルファイアオール
ルーターはシスコ・ブロードバンドルーター(2機)&バッファローの三重プロテクト済
IPブロック&フィルター入

その他アンチスパイソフト多数
ツマラン釣りだ
860名無しさん@お腹いっぱい。:04/12/15 10:33:10
XP SP2です。
WindowsUpdateの自動更新をダウンロード、インストール前に通知するように設定しています。

今日パソコンを立ち上げたら自動更新の通知が来ていたので右下の自動更新のアイコンをクリック、
出てきた自動更新の画面でダウンロードを押しました。
そしたらその後数秒したら右下の自動更新アイコンが消えました
。ダウンロードしている気配もありません。
そのあと一度自動更新を無効→再度有効にするとまた更新の通知がでてきたのでまたダウンロードを押しましたが結果は同じです。
どうすればダウンロード出来るのでしょうか・・・
>>860
手動で更新しろよデブ
862名無しさん@お腹いっぱい。:04/12/15 14:22:46
Windows98ですがお願いします。
今日になって「CY_BG.EXE」というファイルがスタートアップに登録されている事に気づきました。
見覚えのないのファイルなので、ウィルスかと思いましたが
このファイルを右クリック→プロパティで、情報を見たところ

>説明
>Cypress USB Mass Storage Driver Background Application
>著作権
>Copyright (C) 1998-2003 Cypress Semiconductor
>会社名
>Cypress Semiconductor
>製品名
>Cypress USB Mass Storage Adapter

と、書いてありました。
最近iAUDIOという外付けHDDとしても使えるMP3プレーヤーを購入し、
USB接続をして音楽を転送したので、この時にインストールされたものではないかと思ったのですが
そのスレの人によれば、これはウィルスだとの事でした。
これがソースだそうですが、英語なのでわかりません。
http://www.google.co.jp/search?hl=ja&client=firefox&rls=org.mozilla%3Aja-JP%3Aofficial&q=CY_BG.EXE&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=
シマンテック社のウィルス辞典にも載っておらず、
オンラインスキャンをしたところ、ウィルス感染もないのですが
やはりウィルスなのでしょうか?
ちなみに、

>win98か?iAUDIOはUSBチップがCypressだからそーいうソフトが入っててもおかしくはない。
>添付のCDからドライバをインストールしたのか?俺はwin2kだからやってねえ。

ということらしいのですが、上記のソースによればウィルスだということなので
ウィルスかそうでないか、判別しかねている状況です。
これはウィルスなのでしょうか?アドバイスをお願いします。
>>862
iAUDIO に関するドライバやアプリをすべて削除したら、
スタートアップホルダの中から消えるかな?
>>862
インストールしたCDに同じファイルが入ってるかどうか確認は出来ない?
867名無しさん@お腹いっぱい。:04/12/15 16:03:20
>>863
>>866
すみません。
どうも、その「ウィルスだ」と言った方の勘違いだったようです。
ありがとうございました。
868名無しさん@お腹いっぱい。:04/12/15 17:12:53
http://nukemax.net/eroero/view3.php?OAGK602-pantera0112.jpg

これ踏んでしまったのですが大丈夫でしょうか(((( ;゚Д゚)))ガクガクブルブル
>>868
氏ね
870名無しさん@お腹いっぱい。:04/12/15 17:31:00
真面目にきいてるのに。。
真面目にやばいものだと思うんならアドレス張るな
他の人が間違えてクリックしたらどうすんのよ?htまで抜いて書け

リンク先の脅しは気にしなくていい
個人の特定なんか出来てないから無視しとけ
>>871
間違えてクリックした奴がアホだね。自業自得とも言う
2chスレでアドレスクリックはそれなりのセキュリティを
構築していないと...
ポートスキャンするプログラム作ったんだけど、
どうやったら、ファイヤウォールにひっかかんないすか?
>>872
問題すりかえるなよ
セキュリティの構築をすべきって話と、掲示板に危険なものを張るなってのは別問題だろ

まあ不用意に踏んで引っかかる奴はアフォには同意w
>>872
スレタイ100万回読め
ビギナーが集まるんだぞここは

ここは初心者に厳しいインターネッツですね。
>>875
本当のビギナーが集まるのなら、此処には来ないのでは無いかい
基本的に此処は2chの一スレだし何があろうと自己責任
878名無しさん@お腹いっぱい。:04/12/15 19:49:20
ダウンロードファイルのところに
CH Classというファイルがあるのですが、これは何なのでしょうか?
変なファイルではないですよね?
削除しようとしても他のファイルが使っていてできませんとなります。
おねがいします。

>>878
NECのPCなら、ほっといても良いとは思う。
JWORDとかCnsMinでググってくらはい。
880名無しさん@お腹いっぱい。:04/12/15 20:37:54
>>879
誠にありがとうございます
>>878
知るかボゲェ!今べつの話してんだろが!

初心者の来るとこじゃねえぞ,失せろ!!!
あるサイトの管理人に悪意があれば、
そのサイトに訪れた際
クッキーとかを盗み取って、
巡回しているサイトや、ネット上で入力したキーワードや
登録の際入力した個人名とかが抜かれたりするのでしょうか?
一応ノートンインターネットセキュリティをインスコしていて、
セキュリティの設定はどれも”中”に設定しているのですが・・
よろしくお願いします
何故か気が付いたらデスクトップにwimuluvとかいうアプリがあったのでつが・・・(((;゚д゚)))ガクガク
どなたか詳しいこと解らないでしょうか?
パソコンの起動が以上に遅くなっただけで後の異常はなさそうなのですが・・・

詳しい事は以下のとおりでつ

ファイルの種類:  アプリケーション
説明:        UPX executable packer

場所:        C:\WINDOWS\Profiles\ユーザー名\デスクトップ
サイズ:       123KB


ファイルバージョン:1.25.0.0


著作権:       _ 1996-2004 Markus F.X.J. Oberhumer


誰か助けてくだちい(;´Д`)
>>881
ちと、言い過ぎなようだが、2chスレでセキュリティ初心者質問とは
地獄で仏でも探しているようだな
>883
UPXは有名なソフトだし現行のヴァージョンは1.25だし
Markus FXJ OberhumerはUPXの作者のひとりだし、
それだけにwimuluvとかいう名前でデスクトップに勝手に
出来たというのはすごくアヤしい気がする。
そのファイルどっかにうp出来ん?
詳しい方、お訪ねします。
オークションでしか使っていない ヤフーメールに
[email protected] Re: Excel file
というのがきました。何か添付されているんだけど
開けない方がいいですよね?
心当たりはまったくありません。
>886
心当たりのない添付ファイル付メールは即座に削除!約束だ!
↑オク板初心者から来ました。
>>887
了解!ありがとうございました。
890名無しさん@お腹いっぱい。:04/12/15 23:06:15
>>882
naver

pu
891名無しさん@お腹いっぱい。:04/12/16 01:18:14
自分
892名無しさん@お腹いっぱい。:04/12/16 01:19:25
すいません。
実は自分、前にIP晒されたりした事のあるものなのですが、
そのIPを利用すれば、
ハッキングとか出来る人には出来たりするのでしょうか?
893名無しさん@お腹いっぱい。:04/12/16 01:20:57
NT On-Access Scanner service.
後、これって何ですか?
トロイの木馬ですか?
894名無しさん@お腹いっぱい。:04/12/16 01:25:43
http://www.nai.com/japan/mcafee/support/faq/faq_trouble.asp#5
あ、893の質問はここを見たら解ったから良いです。
すんませんでした。
895名無しさん@お腹いっぱい。:04/12/16 02:17:42
今起動したら、メールのパスワードが全部変だった。
ウィルスですか?
win98seです。
>>892
ルータやファイアウォールできちんとしてれば、騒ぐ程の事じゃない。
>>895
それじゃ症状がよく判らん。
パスワードが変わってログイン出来なくなった?

もし、パスワード欄が「****」になってたとか、文字数が違うとか、
そういうのだったら仕様だ。ログインはできる。
898895:04/12/16 03:46:45
>>897
起動して「メールチェック」しようとしたらできなかったんです。
「パスワード入力」しろとのフォームが出て。二回も。
プロバティ見たらパスワードがでたらめにはいっていました。
(***の文字数がちがうのでわかった)
三回目はOKだったけど・・・。
大丈夫ならいいんだけど・・・理由がわからないのが気持ち悪いです。
ノートンアンチウィルスつけているんですが・・・。
レスありがとうございます。
何もしないで三回目は入れたの?
メールサーバーがおかしかったんじゃない
900895:04/12/16 04:00:57
>>899
あ、パスワード入れ直しました。
で、直した次もまた変だった。
PCの電源切って、起動するたび変になったという・・・。
三度目は、なんか大丈夫みたいなんだけど、また変になるのかな。
だから、*の数が変わるのは仕様なんだってば。
902895:04/12/16 04:30:07
>>901
そうなのですか。こんなケースは初めてだったので。
ウィルスじゃないのなら一安心です。
夜分お世話になりました。
903名無しさん@お腹いっぱい。:04/12/16 05:57:19
何か(・∀・)ゥィルスー!!がイパーイ出てくる。
今日も9匹いたし・・・
AAサロンでアソパソマソの47は(・∀・)ゥィルスー!!で激しく踏んだし・・・
でもウイルスバスターのおかけですぐ対処できる。
ありがとうウイルスバスター2004
意味わかんねぇー
905名無しさん@お腹いっぱい。:04/12/16 09:53:27
ネットゲームやろうとしてるんですがセキュリティーに引っ掛かって画面が止まってしまうんですがネトゲの接続先を許可欄に登録すれば画面も止まらずに出来るようになるんでしょうか?
説明下手ですみません
winXPです
906名無しさん@お腹いっぱい。:04/12/16 09:58:45
社内ネットワークがつながってる中でネットゲームやるとバレちゃいますか?

エロサイト見るとそれを調べられて何か罰があるらしいのですが、ゲームサイトとかを見るのはOKです。

やっぱネトゲにつなぐとやばいんでしょうか?
>>906
バレる。

やばいかどうかは会社によるが、
一般的に言って、勤務中に仕事以外のことをやることや、
勤務時間外でも会社の資産を私用で使うのは懲戒の対象だよね。
人事と情報管理部門にきいてくだされ。
昨日ウイルス踏みました。
症状は、パンダオンラインひらくと「変な外人の絵」とか
「あなたのPCはウイルスにやられています、今すぐここを押せ」的な
英語がかかれた(いかにも嘘臭い)ページが勝手に出てきたり、
かちゅ〜しゃ開くと表示がばぐってたり書き込みしようとすると
「変な外人の絵」まで読み込んだりです。
AVGで隔離していますが、上記の症状が治りません。
今シマンテックオンラインで調べていますが、ウイルス反応はなさそうです。
ウイルス対策のページを見てたら、これのような気がします。

MTX
(マトリックス)
ウィルス対策メーカへのアクセスができない。
感染するとウィルス対策メーカー名が付くサイトへのアクセスを妨害。
駆除ツールのダウンロードなどを出来なくする。
システムファイルの書き換えを行うのでOSの
再インストールが必要になる場合もある。

どうしよう・・・
910名無しさん@お腹いっぱい。:04/12/16 12:44:05
>>907

レスありがとうございます。

やっぱバレちゃうんですねぇ・・・。

昼休みとか時間があるときにこそっとできたらいいなぁなんて思ってたもんで。。。

残念w
911名無しさん@お腹いっぱい。:04/12/16 12:53:34
>>909
別のPC(なければ友人に頼む)で駆除ツールをダウンロードして駆除汁。

うまく駆除できたら、アンチウィルスソフトは必ず常駐させよう。
無料のもあるからこの板で探してね。
912お願いします。:04/12/16 16:16:52
いつも通りにMXを放置してたら、
なんかノートン先生が警告出してるんです。
見ると、WinMXフォルダの中の、librayr.datがACGに感染したとのこと。
警告ウインドウのOKボタンを押しても、
ファイルを修復できません→ファイルへのアクセスが拒否されました→ファイルを修復〜
の無限ループです。
長い間MXを使ってきましたが、こんな現象は初めてです。
直接該当ファイルを削除しようとしても、不可能。
一体どうすりゃいんでしょうか?
新型のウイルスですか。これは。
               ○ <巣に帰れ
               く|)へ
                〉  ガッ
  _,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ   ヾ○シ
 ゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ   ヘ/ >>912
 T  |   l,_,,/\ ,,/l  |    ノ
 ,.-r '"l\,,j  /  |/  L,,,/
 ,,/|,/\,/ _,|\_,i_,,,/ /
 _V\ ,,/\,|  ,,∧,,|_/  
914名無しさん@お腹いっぱい。:04/12/16 16:37:30
ダイヤルアップ接続でしょっちゅうつないだり切ったりしていますが、
見る人が見れば、「どこに」とまではいかなくても
「何時何分から何時何分までネットにつないでた」とかが分かるのでしょうか?
>914
みかかの明細見れば分かる
916名無しさん@お腹いっぱい。:04/12/16 18:10:02
O9Bファイルとはなんぞや?
ぐぐってもでないよ
917916:04/12/16 18:17:17
追記、前のと関係ないんだけど
ファイルをdlしたときに
「〜からファイルをコピーしています...」
ってのがでるんだけどこれは何?

918名無しさん@お腹いっぱい。:04/12/16 18:30:04
ネット初心者の者です。XP ADSL です。ノートンインターネットセキュリティを使っているんですが、ノートンインターネットセキュリティを有効にすると、ネットやメールが使えなくなってしまいます。無効にすると使えます。どなたかよろしかったら原因と改善策をご教授ください。お願いいたします。
919名無しさん@お腹いっぱい。:04/12/16 20:11:33
1週間ほどまえからルータのアタックブロックが頻繁に作動するようになったんですが
ほっといてもいいのでしょうか?不正アクセスを防ぐ方法はありませんか?
今まで1度もなかったのに急に出だしたので不安です。
ウイルスバスター 2005と、もうひとつアンチウイルスソフトを1台のPCにいれようと
しているんだけど常駐監視をどちらか、ひとつにすれば 問題ないですよね?

OSはXp sp1使用です。
インスコするさいの注意点とかありますか
>918
ブラウザやメーラーのインターネット接続を許可しろ。
自分の使うアプリの取説くらい嫁。

>919
だから不正アクセスを防いでくれてるんじゃないか。>アタックブロックが頻繁に作動
922919:04/12/16 21:19:15
>>921
もちろんそれは分かってますが
ルータへのアクセス自体をなくす方法はないかと思いまして・・・
いつか突破されるんじゃないかと不安です
>>919
防いでくれてるんだから心配することはない

>>920
なんでそんな意味のない事すんの?
どうしてもしたいんだったらやってみれば?
アンインストーラ出てくるだろうけどな
>922
ネットに繋がなければいい。
逆に言えば、繋いでる限りアクセスをなくすことは不可能。
WindowsXP使用です。
IEを起動すると、決まって別窓が立ち上がります。
でも、「サーバーが見つかりません」と表示されます。
その後も、リンク先に飛べば必ずといっていいほど出てきます。

プロパティは
res://C:\WINDOWS\System32\shdoclc.dll/dnserror.htm#http://auto.search.msn.com/response.asp?MT=(この後も続く)
となっていました。

どうしたら直せるのでしょうか。
>925
これかな?
ttp://www.nai.com/japan/security/virS.asp?v=StartPage-EA

とりあえずウィルススキャンしてみ。
>>920です。
ムダなんですかぁ
チト ウイルスに対抗できる環境にしたいなぁと・・・
フリーアンチウイルス版とか見てたら コレでは反応しなかったが
コッチでは反応して検出できた!!

とあったので2ついれても問題ないのかと思いまして・・・
 
>>927
まぁ、試してみれば? >>923の言うようにアンインストーラ出るとは思うけど。
片方を常駐させないなら、オンラインスキャンで十分だと俺は思うけど・・・。
929918:04/12/16 22:49:57
>>921 レスありがとうございました。メーラーやブラウザのインターネット接続を許可にするというのはどうすれば良いのでしょうか? 何度も申し訳ありません。
┐(´д`)┌
お願いいたします。
ttp://www.geocities.jp/yakita_yuuki/yakita_kiken.html

を開いたらPCがおかしくなりました。
どうすればよいのでしょうか。助けてください。

GoBackで一旦は戻ったんですが、翌日に又おかしくなりました。
対処法を教えてください…!
932931:04/12/16 23:03:51
慌ててて忘れていました。
OSはXPの1です。
ブラウザはIEの6.2
ノートン先生のシステムワークス&インターネットセキュリチィーを入れています。

システムワークスでのチェック、ウイルス検査はしました。
PCの立ち上がりがどんどん遅くなって、砂時計のアイコンのまま立ち上がりません。

どうかおねがいいたします。

>>931
関係なし
既にスパイウェアの巣窟状態
>>929
こちらのページでは 2005/2004シリーズ製品のよくある質問を参照できます。
ttp://www.symantec.com/region/jp/techsupp/consumer_top10_nojs.html
935925:04/12/16 23:32:01
スキャンしてCyn等削除しましたが、やっぱり戻りません…
SpybotやAd-aware、Pestpatrolも使ってみたけどダメでした。
ほんとにどうしちゃったんでしょうか。
>>935
システムの復元
937931:04/12/16 23:37:48
933さん
つまり、システムの復旧でも、GoBackでも無駄という事ですか?
スパイウェア駆除ツールで直りますか?
それとも再インストールが良いのでしょうか??
>>937
全部駆除してから、sfc /scannowを実行
>>937
迷ったら再インストール。これが鉄則。
>>931
迷ったらもそうだけど面倒くさかったらってのでも再インスコが基本だな
クサイ物には蓋って事で・・・・・・・・・・(;・ω・)サムッ
941925:04/12/17 00:23:27
今のところなんとか大丈夫です!
どうもありがとうございました。
>>911
レスありがとうです。
フリーのパンダ落としてウイルス検索と駆除かけたら
直りました。
はげしく面倒でした。
これからは変なページ踏まないように生きていきます。
943名無しさん@お腹いっぱい。:04/12/17 01:47:25
http://pc5.2ch.net/test/read.cgi/sec/1092025431/l50

↑このスレのようにどこからどんなふうに何をされてるか調べるソフトってあるんでぃすかー?
>>943
そのスレで聞いた方が良いのではないだろうか・・・?

970くらいで次スレヨロ
945名無しさん@お腹いっぱい。:04/12/17 05:19:02
すいません質問です。
今Kerio2.1.5を導入しているのですが、不正な侵入も検知したいと思っています。
Kerio4にはIDS機能もついているみたいなのですが、一回導入してみると
重いしメモリもたくさん食うのでKerio2に戻してしまいました。
フリーでいいIDSがあれば教えてもらえないでしょうか?
946名無しさん@お腹いっぱい。:04/12/17 06:46:10
Win XP SP2で、ノートンアンチウィルス2003(有効期限は2005/1/7)入れてます。
昨日から、Windowsを終了させようとすると「Windowsのシャットダウン」で
「更新をインストールしてシャットダウン」になります。今までは、
「シャットダウン」だけでしたのに、昨日から変わっています。
なぜ、なんでしょうか?


尚、昨日はノートンアンチウィルスのupdateしました。
エロサイトには行ってません。
947946:04/12/17 07:18:16
自己解決したみたいです。

Windowsを終了時のダイアログで「更新をインストールしてシャットダウン」と
表示されるだけでなく、時々、自動更新の催促がされセキュリティーセンターの
盾印のアイコンがデスクトップ右下に表示されてうっとおしいので念のため
Windows-Updateしたら直ったみたいです。
お騒がせしました。
948名無しさん@お腹いっぱい。:04/12/17 09:49:39
XPのユーザーアカウントを本名のローマ字にしてるんですけど
これって、クッキーを受け入れると相手側のサーバに本名知られちゃうって事ですか?
初心者な質問ですみません。
>>948
フルネーム?
別に名前位はイイと思うがなぁ。
あ、俺クロサワね。
>948
同姓同名の人間なんか結構いるよな。
もう絶対この名前は俺しかいない!ってのでもなければ気にすんな。
俺オオサワ。
>>934 ご誘導ありがとうございました。 解決いたしました。
>>948
人によっては気持ち悪いと思うかもしれないけど
名前だけで個人を特定される事はないし
気にしなくてもいいんじゃないかと思うけどね
俺 アヤノコウジ。 コウちゃんって呼んで
XPで、最近オートアップデートが開始されるとダウンロードが0%のまま進まないで
仮にダウンロードが完了したと出てインストール完了後もそのままずっとタスクバーに居座っています。
タスクマネージャでwuauclt.exeを終了させても数秒後にまた勝手に起動して
依然ずっと起動したままになるのですが(0%のまま)ウィルスか何かなんでしょうか?
954名無しさん@お腹いっぱい。:04/12/17 17:02:28
>>943
漏れ綾波でつ
先日プライベートIPからグローバルIPに変えたんですが、
ZoneAlarmがやたらと警告を発するようになりました。
ほとんどがPort135へのものです。(plalaがやたら多いです)
いままではこんな事ありませんでした・・・。

グローバルIPって不正アクセスされ易いんですか?
たいして変わらないと思う。
気にしないのが一番だけど、ヒドい様ならplalaに苦情を入れればいい。
プロバイダによってはキチンと対処してくれる。
957名無しさん@お腹いっぱい。:04/12/17 23:38:58
Win98,IE6使用。ADSL回線でプロバイダはヤフーBBです。
1カ月ぐらい前からTOPがクールサーチに固定され設定変えても
エロサイトに繋がります、さきほどAd-AwareSEをダウンロードして駆除開始
したらobjects scanned 500でフリーズ、5回やり直しても駄目でした。
どうしたらいいですか?
958名無しさん@お腹いっぱい。:04/12/17 23:50:59
すごい初歩的な質問で申し訳ないです。
WINXP SP1使用でノートンセキュリティーを入れていますが
サイトによったら画像が表示されないページがあります。
ノートンのヘルプとかを読みいろいろ
(サイト別に通信を許可したりetc)
やってみたのですが、さっぱり。。。
ブラウザを他のものに変えてみても、同じでしたので
おそらくノートンが原因と考えられますが。。。

こんな経験した方おられませんか?
よろしくお願いします。。
>>957
クールサーチ?CoolWebSearchのことかな?
CoolWebSearch系ならとりあえずCWShredderで対処。
「CWShredder」は自分でググるように。
>>957
CoolWebSearchの除去方法
ttp://www.higaitaisaku.com/removecws.html
向こうのサイトが原因じゃないの?
962957:04/12/18 00:11:14
>>959>>960
ありがとう
ttp://bbs.ws/bbs.php?bbs=Berry

2chでブラクラかなにか解りませんがこのURLを誤って踏んでしまったエロサイトが出てきたのですが
・・・大丈夫でしょうか?
Norton AntiVirusは警告文も出ずに無反応でした・・・。

ちなみにFWソフトはPCGATE Personalです。
>>963
ここは鑑定スレじゃない。
某サイトより抜粋
tp://bbs.ws/bbs.php?bbs=Berry
【ウィルス名:JS_EXCEPTION.GEN+HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1
  アラート表示あり「Click YES to upgrade your Microsoft Internet Explorer Now !」
  強制終了で脱出。[2004/10/23]】
>>964
すいませんでした・・・。
申し訳ありませんでした。
あと、IEもcookieも高レベルにしてありますしそのFWもjavascriptもブロックしてありましたし
すぐに表示されて消したので「Click YES to upgrade your Microsoft Internet Explorer Now !」 様な
表示等は見なかったと思います。

これで安心してよろしいのか解りませんが失礼します。。。

966名無しさん@お腹いっぱい。:04/12/18 00:58:46
「ウイルスバスターOn-Line Scan」と
「Symantec Security Check」でスキャンして何の問題もなかったんですが
まだ他のオンラインスキャンした方がイイでしょうか?
これ以上は無意味?
>>966
IFrame-Exploitなどのセキュリティホールを使って勝手にスパイウェアをインストールさせるやつだから、
きちんとウィンドウズアップデートしているのなら今は無害
XP_SP2ならなおさら無害
7月以降はただの腐れサイトになったって事だ
>>966
無意味
アンチウィルスとかFW入れてんのか?
入れてないんだったら論外
969名無しさん@お腹いっぱい。:04/12/18 11:18:41
Windows XP SP2でグロイヤが作動しません
セキュリティの設定の問題でしょうか?
970966:04/12/18 12:18:37
レスありがとう、遅くなってスマソ
アンチウィルス、FWとかは当然入れてます

>>967
>>7月以降はただの腐れサイトになったって事だ
これはどーゆー事?上記2サイトはする必要がないて意味かな
なら他のオンラインスキャンでお勧めあったら教えてくらはい
Win98SEなのでネットに繋がってるだけで
ウイルスに感染やハッキングされる心配はないですよね?

あーゆーのってWin2000やWinXPだけがあぶないんですよね?
>971
何をどう調べたらそういう結論になるんだ?
未だに古いタイプのウィルスに感染してるサイトもごろごろしてるんだ、
98SEなんかまだ危険もいいとこだよ。
ワラタ いつの間に98SEは無敵のセキュリティを誇るまでに進化したんだ
次スレ立てるけど >>3の過去ログって必要?
>>974
質問する前に読む香具師がいるとは思えない。要らないに一票。
>>975
だよねw
ホスト蹴られで立てられんかった orz
誰か たのむ
98SEの「SE」はセキュリティの事だと思ってるんだろうか…。

スレ立て挑戦してみようか?
979978:04/12/18 21:23:56
すまん、テンプレ2の最新スレを探してるんだけど、どこだろう。
980978
立てました。

セキュリティ初心者質問スレッドpart50
http://pc5.2ch.net/test/read.cgi/sec/1103373313/