セキュリティ初心者質問スレッドpart54

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
インターネットとパソコンのセキュリティ関係の初心者質問スレです。

★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
   〜のルータを導入しているが、〜ができなくなった」等
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ マルチポスト(他スレ、他サイトとの同時質問)禁止。他スレから誘導された場合は、
   その旨書くこと。
 ・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。
 ・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。

《参考》
ウィルス情報&質問 総合スレッド☆Part29
http://pc8.2ch.net/test/read.cgi/sec/1111407467/

・IEが乗っ取られて変になった↓
  初心者板 http://pc5.2ch.net/pcqa/ に逝って「エロサイト」で検索
   関連サイト ttp://www13.plala.or.jp/sukiero/erostart/
・Windowsの動作がおかしい→ http://winfaq.jp/
・なんでもいいからとりあえず検索→Google http://www.google.co.jp/
・ページ内検索→ Win:[Ctrl]+[F](Mac:[コマンド]+[F])
・分類不明の質問→[ここらあたりで探してください] http://pc5.2ch.net/pcqa/
・2ちゃんねるの仕様の質問→ http://etc3.2ch.net/qa/
・2chスレッドタイトル検索→ http://gulab.ruitomo.com/~gulab/k.html
2名無しさん@お腹いっぱい。:2005/03/28(月) 18:27:46
2げと
3名無しさん@お腹いっぱい。:2005/03/28(月) 18:28:00
■Internet Explorer:つねに最新バージョンにアップデートしておく。(IE5.5sp2、
 6.0sp1以降推奨)
■安全なブラウザを利用する:
 Opera http://opera.livedoor.com/download/
  Opera日本語ファイル http://my.opera.com/community/customize/langs/
 Firefox http://www.mozilla.org/products/firefox/
■怪しいメール:開かずに捨てる。IE5.01SP2,IE5.5SP2,IE6.0以上でなく
 Outlook Expressを使用している場合、メールをクリックしただけで感染する場合が
 あるので、プレビュー機能は必ずオフにしておく。
■アンチウィルス:常に最新パターン(ウィルス定義ファイル)に更新してないと意味なし
■不審なURL対策:
URLの文字列をよく見る。sex、loli、search、virusなどの文字列が入っていないか?
鑑定→ラウンジhttp://pc5.2ch.net/test/read.cgi/hack/1103768644/ へ。(初級ネットワーク板)
 その他「勇気」「鑑定」等のキーワードで鑑定スレを検索。
 初心者が誤ってクリックしないよう、ウィルスやブラクラへ直接リンクを張らないこと。
 リンク先を直接見る→「対象をファイルに保存」→メモ帳で一度開いてみる。
■アダルトサイト対策
 インターネットオプション→セキュリティ→インターネット→レベルのカスタマイズ
 → ActiveX、JAVA、スクリプトを全て無効
 ブラウザハイジャッカーの99%はIE以外では作動しない。IEの部品を利用しないOperaや
 Firefoxを利用するとトラブルを防げる。
■最近はウィルス以外にブラウザを乗っ取って個人情報を盗んだり、エロサイトに飛ばし
  たりするスパイやハイジャッカーが流行している。アンチウィルスソフトだけでは防げ
  ないのでアンチスパイソフトも入れておく。参考 ttp://www13.plala.or.jp/sukiero/erostart/
4名無しさん@お腹いっぱい。:2005/03/28(月) 18:28:42
【OE(=Outlook Express)】
・OEのプレビューをオフ
 [表示]-[レイアウト]-「プレビューウィンドウを表示する」
 のチェックを外す。

・OE6で添付ファイルが開けない
 「添付ファイルは安全でないため……」と表示される。
  [ツール]-[オプション]-[セキュリティ]タブ-「ウイルスの
 可能性がある添付ファイルを保存したり開いたりしない」
 のチェックを外す。

・OE以外のメーラーならウィルスメールを開いても安全か?
 IEコンポーネントを利用してHTMLメールを表示する場合はご用心。

 →[おすすめのメールソフトは何?]スレ参照
 http://pc5.2ch.net/test/read.cgi/software/1101659990/


 OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
 http://pc5.2ch.net/test/read.cgi/sec/1021363841/

 IE6SP1適用済みOE6ならHTMLメールをテキスト形式表示可能
 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/
 http://www.ipa.go.jp/security/txt/2002_10.html
5名無しさん@お腹いっぱい。:2005/03/28(月) 18:29:20
【IPアドレス】
・自分のIPアドレスを確認
 9x系:[ファイル名をしてして実行]→winipcfg.exeを実行。
 NT系:コマンドプロント起動→ipconfig /allを実行。

・他人のIPアドレスを確認
 MS-DOSプロンプト(コマンドプロンプト)を起動して、
 netstat -anを実行。表示されたポートから判断。

・IPアドレスから個人情報は漏れるか?
 プロバイダが所有する情報は公権力が無い限り、外部漏洩は
 通常なし。それよりもクラッキング対策をするべき。

・IPアドレスからプロバイダを知りたい
 >>6-10の【Whois】参照。なお、結果を貼りつけても無視される。

【掲示板】
・掲示板荒らし対策
 注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖。
 冷静に判断し、対応。困っているのは貴方だけではない。

・掲示板利用者のIPアドレスは調べられるか?
 HTMLソースに書いてある場合もある。
6名無しさん@お腹いっぱい。:2005/03/28(月) 18:29:53
【各種 Firewall】
ZoneAlarm (本家) http://www.zonelabs.com/ (日本) http://jp.zonelabs.com/
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/kpf_home.html
Tiny Personal Firewall http://www.tinysoftware.com/home/tiny2?la=JP
Agnitum Outpost http://www.agnitum.com/download/outpost1.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://www.atguard.com/
BlackICE Defender http://blackice.jp/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
【ログ解析ツール】
ICEWatch http://www.angelfire.com/falcon/icewatch2000/
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/ (リンク切れ)
7名無しさん@お腹いっぱい。:2005/03/28(月) 18:30:20
【スパイソフト発見ソフト】
Ad-aware http://www.lavasoft.nu/support/download/
Spybot http://security.kolla.de/
【フリー版、体験版、日本語パッチ 等】
ZoneAlarm英語フリー版、Pro http://www.zonelabs.com/store/content/company/products/trial_zaFamily/trial_zaFamily.jsp
フリー版→「ZoneAlarm Free Download」、Pro→「ZoneAlarm Pro」
ZoneAlarm日本語フリー版 http://jp.zonelabs.com/download/znalm.html
ZoneAlarm日本語Pro評価版 http://jp.zonelabs.com/products/zapTrial.html
Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
8名無しさん@お腹いっぱい。:2005/03/28(月) 18:30:51
【セキュリティ チェックサイト】
Shields UP ! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP ! の日本語解説サイト http://www.upsizing.co.jp/news/report0426.htm (リンク切れ)
Symantec Security Check
http://security.symantec.com/default.asp
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/index.shtml
【解説サイト】
Firewall 解説サイト Fire & Forest http://eazyfox.homelinux.org/
Snort 解説サイト http://www.port139.co.jp/ntsec_snort.htm

[ウィルス情報]
IPAセキュリティセンターhttp://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response http://www.symantec.com/region/jp/sarcj/
Trend Micro ウイルス情報 http://www.trendmicro.co.jp/vinfo/
McAfee ウイルス検索 http://www.nai.com/japan/security/vlibrary.asp
9名無しさん@お腹いっぱい。:2005/03/28(月) 18:31:23
[Windows板] 広告カットとファイヤーウォールソフト。
http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板]
自分のパソコンへの不正侵入対策してますか?2
http://salad.2ch.net/pc/kako/980/980600110.html
[初級ネット板] 簡易ファイアーオール
http://mentai.2ch.net/hack/kako/972/972826108.html

パソコン初心者@2ch掲示板 http://pc5.2ch.net/pcqa/
初級ネットワーク@2ch掲示板 http://pc5.2ch.net/hack/
windows@2ch掲示板 http://pc5.2ch.net/win/
ソフトウェア http://pc5.2ch.net/software/
ダウンロードソフト(download板) http://tmp4.2ch.net/download/
パソコン一般@2ch掲示板 http://pc5.2ch.net/pc/

「森で遊ぼう」
(ファイヤーウォール等セキュリティ関係解説サイトダウンロードページのリンク 日本語解説ページあり)
http://eazyfox.homelinux.org/

・IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)は危ないと感じた人達へ
ネスケ(ネットスケープコミュニケータ)やOpera(オペラ)を使用するという手段があることも念頭にいれてお いてください
http://wp.netscape.com/ja/
http://opera.livedoor.com/
10名無しさん@お腹いっぱい。:2005/03/28(月) 18:31:53
・無料で使えるアンチウイルスソフト
 AVG http://pc5.2ch.net/test/read.cgi/sec/1106661867/
 BitDefender Free Edition http://pc5.2ch.net/test/read.cgi/sec/1103213501/
他AntiVir
・ソフトがなければ、オンラインウィルススキャン
 http://www.symantec.com/region/jp/securitycheck/index.html
 http://www.trendmicro.co.jp/hcall/index.asp
(※署名済みActiveXコントロールのダウンロードを有効にすること)

・ウィルス対策ソフトの用語
 「駆除」:ファイルからウィルスを取り除くこと。
 「隔離、検疫」:ファイルをリネーム、移動。実行できなくする。
 「削除」:ファイル自体を削除。ワーム本体は通常、削除される。
・デマウィルス(安全なファイルをウィルスだと言い張る偽情報)
 jdbgmgr.exe、sage.exeなどは全てWindowsのシステムファイル。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
・webメール:添付ファイルを実行した場合、感染確率大。
 hotmail:ウィルス検査はあるが、新種のウィルス相手には無力。
・MacはWindowsのウィルスに感染するか?
 WindowsのアプリケーションはMacでは通常は実行できないので、
 感染はしない。但し、保菌してMac→Winへ感染する例がある。
・ファイアーウォールがトロイのアクセスをブロックしたが…
 アウトバウンドで検出:感染の可能性高。
 インバウンドで検出:感染の可能性低。念のためにチェック。
 ※たまたまバックドアツールが通常使うポートと同じ場合もある。
11名無しさん@お腹いっぱい。:2005/03/28(月) 18:32:56
>>1
( ´∀`)つ旦~~
12名無しさん@お腹いっぱい。:2005/03/28(月) 18:36:59
Z武
13名無しさん@お腹いっぱい。:2005/03/28(月) 19:01:09
⊂(⌒(つ´∀`)つ旦~~乙。お茶ドゾー
14名無しさん@お腹いっぱい。:2005/03/28(月) 19:08:55
イルカソンナモンヽ(`Д´)ノ┌┛Σ⊂(⌒(つT∀T)つ旦~~
15名無しさん@お腹いっぱい。:2005/03/28(月) 19:10:42
Bloodhound.Exploit.6というウイルスに感染しました。
くぐっても意味のわからない事ばかりです。どなたか駆除の仕方をお教えください・・・
インターネット一時ファイルの削除でもダメでした・・・
16名無しさん@お腹いっぱい。:2005/03/28(月) 19:12:18
>>15
どうして感染したと気づきましたか?OSは何ですか?対策ソフトは入れていますか?updateはしていますか?なにそしたら感染しましたか?意味のわからない事とは何ですか?
17名無しさん@お腹いっぱい。:2005/03/28(月) 19:14:40
>>15
つーかマルチ
18名無しさん@お腹いっぱい。:2005/03/28(月) 19:26:46
(TTグスン
19名無しさん@お腹いっぱい。:2005/03/28(月) 19:32:50
>>16
OSはXPでそれ以上はあまりわかりません。対策ソフトは入れてないです。変な掲示板に飛んだらノートンが
警告をしたので、スキャンしたところ、Bloodhound.Exploit.6に感染してしまいました・・・
どうすればいいでしょうか?

>>17
(TTグスン
20名無しさん@お腹いっぱい。:2005/03/28(月) 19:42:57
windows98を使っています。
ブラウザはIE6SP1です。
セキュリティソフトは入っていませんが、ウイルスに感染したので入れたいと思っています。
症状は、IEに繋ぐと変なページに飛ばされて、何かがインストールされることです。
「プログラムの強制終了」という画面から怪しいのを終了して、ファイルを検索して削除
しましたが、再起動すると復活します。
何もやっていないのに、どうしてこんなことになったんかな?って思っています。
とりあえず、今はアンチウィルスを入れてウィルスの駆除をしたいです。
CPUは500、メモリは64MB、HDDは30GB
購入検討しているソフトは「ノートン・インターネットセキュリティ2005」です。
大丈夫でしょうか?
21名無しさん@お腹いっぱい。:2005/03/28(月) 19:48:24
>>19
ノートンが警告したのに、感染するというのはおかしくありませんか?
ノートンが警告しつつも、ウィルス野放しという事になりますよ。
 検出したげ修復できなかった。
 アクセスできません。
の流れではありませんでしたか?
22名無しさん@お腹いっぱい。:2005/03/28(月) 19:49:52
>>20
その前に、オンラインスキャンというサービスや、
試用版が使えますので、各社のHPをたどってダウンロードして、
使ってみてください。
23名無しさん@お腹いっぱい。:2005/03/28(月) 19:58:15
>>1
24名無しさん@お腹いっぱい。:2005/03/28(月) 20:05:01
>>20
エロ助のテンプレ全部やってみな
http://pc8.2ch.net/test/read.cgi/pcqa/1111405528/

>メモリは64MB・・「ノートン・インターネットセキュリティ2005」です。

無理
ヘンな意味じゃなくPC買い替えも検討した方がいい。
2515:2005/03/28(月) 20:09:22
>>21
ありました。
感染ファイルは検疫に入れてあります。
26名無しさん@お腹いっぱい。:2005/03/28(月) 20:18:33
>>25
http://pasokoma.jp/bbs6/lg127828.html
ちょっとは自分で努力しろ
27名無しさん@お腹いっぱい。:2005/03/28(月) 20:21:01
>>15
同一板でマルチとはいい度胸してる
28名無しさん@お腹いっぱい。:2005/03/28(月) 20:41:00
>>25
初めてみたHPで警告ができているのに検疫というのはありえないです。
なぜなら、HP参照での警告の場合、ファイルは作らませんから。
なんらかのファイルをダウンロードしたのではないですか?
正確に教えてもらえないと、なかなか状況がつかめないのですが。
2915:2005/03/28(月) 20:50:51
>>26
はい。でも一週間ほど対策の載っているページを探しましたが書いてある
意味がわからないのです・・・

>>27
(TTグスン

>>28
警告時に修復できなかったみたいなので、後でスキャンしたんです。
そうしたら感染していたので検疫に入れたんです。
30名無しさん@お腹いっぱい。:2005/03/28(月) 20:52:44
>>29
そのときブラウザは何を使っていましたか?
3115:2005/03/28(月) 20:56:53
ブラウザとは何ですか?
わからない事ばかりですいません・・・
32名無しさん@お腹いっぱい。:2005/03/28(月) 20:57:57
>>31
ここまで来ると釣りっぽいが、
IE使ってんのか?それとも他の使ってんのか?
3315:2005/03/28(月) 20:59:06
>>32
釣りではないです。
Jane Doeを使ってます。
3420:2005/03/28(月) 21:00:56
実は今日、電気屋でNIS2005を買ってきてインストールしました。
しかし、インストールの途中で固まってしまい、インストールは失敗しました。

>>22
オンラインスキャンって「シマンテック・セキュリティチェック」などのことで、
「シマンテック」や「トレンドマイクロ」などのサイトで行なうウィルスチェックですよね。
初めのほうはやろうとしましたが、セキュリティベンダーサイトにアクセスすると、
別のページが表示されてアクセスできなくなっています。

>>24
僕はエロサイトに興味はないですし、そのようなサイトには一度もアクセスしたことは
無い。
エロサイトに行って感染するのは「スパイウェア」
インターネットで感染するのは「ウィルス」
断じて言います。
インターネットしているのに、スパイウェアに感染することはありません。

とりあえず
>>24
の貼ってくれたの、やってみるか。
35名無しさん@お腹いっぱい。:2005/03/28(月) 21:03:47
>>33
ちなみに、検出されたファイル名は?
36名無しさん@お腹いっぱい。:2005/03/28(月) 21:04:17
>>34
ヴァカ?
37名無しさん@お腹いっぱい。:2005/03/28(月) 21:05:05
>>36
春だから
38名無しさん@お腹いっぱい。:2005/03/28(月) 21:07:14
>>15
グスンじゃねーよ ハゲ
マルチだって自分で認識できてるんだったら
向こうは締め切りの言葉くらい書いてからこい
http://pc8.2ch.net/test/read.cgi/sec/1111407467/109
3915:2005/03/28(月) 21:08:52
>>35
ファイル名subject,txtで、ウイルス名はBloodhound.Exploit.6です。
4015:2005/03/28(月) 21:09:54
>>38
はい。すいません。
41名無しさん@お腹いっぱい。:2005/03/28(月) 21:10:59
>>39
まったく問題ありません。2chのウィルストラップとよばれるもので、
ノートン誤反応させて喜ぶイタズラです。
検疫したファイルは削除しても問題ありませんが、
同じ2chの掲示板にアクセスすると、また同じ反応が出ます。
感染はしていませんから、安心してください。
42名無しさん@お腹いっぱい。:2005/03/28(月) 21:12:15
>>39
もしかして、それって、Janeでスレ見てて、
ノートンが検出したってオチか?

だったら
2ちゃんねる見ていたらvbsウィルスが検出された!
http://info.2ch.net/wiki/pukiwiki.php?ノートン入れたら2chに書きこめない人へ#faq12
このサイトを音読しながらリンクたどって来い
43名無しさん@お腹いっぱい。:2005/03/28(月) 21:15:22
Jane Doe をつかっていて、釣りが分かるのに
「ブラウザってなんですか?」
こういう知識になりえる人ってどんな人?
4415:2005/03/28(月) 21:16:53
>>41
そうなのですか。初心者版で勉強していた時、だまされてエロサイトをクリックしてしまったんです。

>>42
ウイルスコードとは違うみたいです・・・

>>43
すいません、知識ないんです・・・
45名無しさん@お腹いっぱい。:2005/03/28(月) 21:17:23
>>43
確かにw マジなら知識偏りすぎだよな。
46名無しさん@お腹いっぱい。:2005/03/28(月) 21:19:27
>>44
そのエロサイトのURLを頭のhttpを取り除いた形で
ここに貼り付けてください。
4715:2005/03/28(月) 21:21:32
>>46
://www.100-cgi.com/bbs1/cunt/

これです・・・
4846:2005/03/28(月) 21:36:55
ウーン画像掲示板だなぁ。
4915:2005/03/28(月) 21:42:03
>>48
ここを開いたら警告が3回出たんです。修復不可能でした・・・
50名無しさん@お腹いっぱい。:2005/03/28(月) 21:43:06
検疫したファイルは検疫場所に入って、それからどうすればいいんですか?
5146:2005/03/28(月) 21:50:00
ちょっと、私の環境では出ないんですが。

5215:2005/03/28(月) 21:57:03
>>51
そうなんですか。私だけなんでしょうか・・・
5346:2005/03/28(月) 22:00:19
>>52
画像クリックしたりしてませんか?
5415:2005/03/28(月) 22:02:36
>>53
してません。画面が変わった後すぐ警告が出たので、怖くて出ました。
5546:2005/03/28(月) 22:07:29
>>54
うぬぬぬ。それでウイルスがsubjetct.txtにあるんですよね。
どういう流れでそこへ至るのか。 むりやりtxtに吸い込もうとしたのか。
それぐらいしか考えられません。

とりあえず、ちゃんと反応して検疫されている以上、問題はありません。
気になるならシマンテックに検体を提出して解析してもらってください。
5615:2005/03/28(月) 22:11:05
>>55
わかりました。どうもありがとうございます。
ご迷惑おかけしました。
57名無しさん@お腹いっぱい。:2005/03/28(月) 22:11:44
tp://www.higaitaisaku.com/cgi-bin/cbbs.cgi?mode=one&namber=46368&type=31410&space=15&no=0
58名無しさん@お腹いっぱい。:2005/03/28(月) 22:47:59
SpywareGuardという常駐型ソフトを使用しています。
今年に入って全くアップデートされなくなってしまいました。
ソフトの開発が終わってしまったのでしょうか?
宜しくお願いします。
http://www.javacoolsoftware.com/spywareguard.html
59名無しさん@お腹いっぱい。:2005/03/28(月) 22:50:50
前すれでも質問したんですがスルーされてしまいました。
初心者なのでぜひ教えてくださいませぬか。


昨夜、マカフィーの更新をしていたのですが、
あまりに長くかかるのでそのまま眠ってしまいました。

気が付いたら朝だったので、その間、
インターネットにつなぎっぱなしだったということです。

あわてて、その間作成されたファイルを検索したら
CollectedData_2XXXというようなファイルがいくつも出てきました。

削除しようとしてもアクセス不能でできません。
これってやっぱり怪しいですか?
削除するにはどうしたらいいでしょうか?
教えてください!

OSはwindowsME、接続環境はADSLです。
60名無しさん@お腹いっぱい。:2005/03/28(月) 22:51:18
>>58
バージョン3.2を使ってないか?確認してみ。3.3が出てるから3.2のサポートは終わってるぞ
61名無しさん@お腹いっぱい。:2005/03/28(月) 22:55:39
>>59
Meロゴが出るまでF8連打→セーフモードで起動して削除
62名無しさん@お腹いっぱい。:2005/03/28(月) 23:02:13
>>59
PCHealthが作るファイルじゃないのか?
http://www.annoyances.org/exec/forum/winme/t1056419937
63名無しさん@お腹いっぱい。:2005/03/28(月) 23:04:20
>>59
消したらダメです。Windowsのファイルです。
64名無しさん@お腹いっぱい。:2005/03/28(月) 23:12:34
>>60
それって、SpywareBlasterじゃないか?>3.2
65名無しさん@お腹いっぱい。:2005/03/28(月) 23:16:00
>>55
質問者に嘘教えるな。知らなかったら無理して回答するな。

>>56
ウイルス対策ソフトは実際のウイルスから特徴を取り出した定義ファイルと
照合してウイルスの検査を行う。
しかし、この方法ではウイルスが出現してから対応するためにどうしても後手にまわる。
そこで、ウイルスが行うような振る舞いを検出して未知のウイルスを捕まえようとする
技術がある、シマンテックはそれをBloodhoundと呼んでいる。

誤検出が多いので放置してよい。心配なら3日くらいしてからフルスキャンかければよい。
66名無しさん@お腹いっぱい。:2005/03/28(月) 23:17:48
>>65
(;^ω^)
67名無しさん@お腹いっぱい。:2005/03/28(月) 23:28:47
>>47の画像掲示板開いたらバスター反応。
これだけ出てきた。

ファイル","HTML_REDIR.A","C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\3VHV3LOS\exploit[1].htm
"ファイル","TROJ_AGENT.LW","C:\Documents and Settings\Owner\デスクトップ\e23e.exe
"ファイル","TROJ_DRUSER.A","C:\WINDOWS\System32\boln.dll
"ファイル","TROJ_IESER.A","C:\WINDOWS\isrvs\sysupd.dll
"ファイル","TROJ_SMALL.ZF","C:\Documents and Settings\Owner\デスクトップ\private-zone.exe

そしてデスクトップに6つのアイコン(exe含む)とタスクバーぶちこまれた。
6860:2005/03/28(月) 23:31:42
>>64
うはwwww間違えたwwゴメスww
http://www.pctipp.ch/downloads/dl/27630.asp
2.2の登録日時が02.07.2004のまま。SpywareBlusterはアップしてるので、実質止まったのではないかと
69名無しさん@お腹いっぱい。:2005/03/28(月) 23:32:40
>>67
いったい、どんだけセキュリティ低いんだよ!
70名無しさん@お腹いっぱい。:2005/03/28(月) 23:40:27
こわい・・・
右クリックで問題のあるサイトだったら警告音が出るように出来ないですかね?
7158:2005/03/28(月) 23:50:10
>>68
ありがとうございました。
やっぱり止まっているのかな?
72名無しさん@お腹いっぱい。:2005/03/28(月) 23:50:52
>>70
大丈夫。>>67はインターネットのセキュリティオプションが低で、
しかもXPのsp1で生まれて一度もupdateしてないヤツだから。
でなきゃ、exeが降りてきたりせん。
73名無しさん@お腹いっぱい。:2005/03/29(火) 00:16:49
MAC を使用しております。
wにくらべウィルスは少ないとは言えやはり、
ウィルス対策するべきでしょうか?
74名無しさん@お腹いっぱい。:2005/03/29(火) 00:18:10
>>73
備えあれば憂いなし
75名無しさん@お腹いっぱい。:2005/03/29(火) 00:52:27
WinXP SP2 IE6.0でJava,Java Script,ActiveX全てoffでウイルスにやられました。
それからフリーソフトばかりAVG,BitDefender,ZoneAlarm,Ad-Aware SE,Spybotと入れました。
この際ブラウザをIE以外のものにしようと思うのですが、前述のソフトと相性の良いものがあれば
教えてください。
ads1.revenue.netのpopupだけ未だに出てきますが、こいつは駆除できないみたいなので諦めます。
76名無しさん@お腹いっぱい。:2005/03/29(火) 01:15:46
exe実行すりゃ感染するだろうさ。
77名無しさん@お腹いっぱい。:2005/03/29(火) 01:28:26
最近付き合いだした彼氏が、私が電話で友人にしか話してない
内容を知っていたりすることが多々あり、気味悪いです。
ちなみに、家に来たことはまだありませんから
盗聴器を仕掛けることはないと思うのですが・・
IP電話は簡単に盗聴されると聞いて不安です。
電話がコールする直前にモデムがカチっと音がするのですが、
よく、コールしないのにモデムのみカチっと音がする時があります。
これってひょっとしたら、なんか遠隔操作されてんでしょうか。

7875:2005/03/29(火) 01:32:29
はい、海外のMP3サイトで専用のダウンローダーEXEを実行してしまいました。
一応事前にネットで検索かけて調べたんですが・・
79名無しさん@お腹いっぱい。:2005/03/29(火) 01:37:58
んなのブラウザなんか全く関係無いからどれでも好きなの使っておけよ
8075:2005/03/29(火) 01:47:47
そ、そうですか。
IEはセキュリティー最悪みたいなんで少しでもましにしようかと思ったんですが。
とりあえず飯も食わずにあれこれやってたので疲れました。
コンビニで飯買ってきます。
81名無しさん@お腹いっぱい。:2005/03/29(火) 01:48:11
自宅サーバ機(WEB、メール、ファイルなど)にディスプレイをつながずに、
VNCでリモート操作した場合、セキュリティ的には問題無いでしょうか?
ルータでポート25、110、80開けといても大丈夫ですか?
82名無しさん@お腹いっぱい。:2005/03/29(火) 02:05:35
IE以外のブラウザで有名なのはFirefoxかOpera
83名無しさん@お腹いっぱい。:2005/03/29(火) 02:09:22
>>80
IEのセキュリティが最悪って事はない。
ユーザーが多いから狙われる事が多いというだけ。
まあどんなマイナーブラウザを使おうが怪しげなexeを実行してりゃ関係ないから。
84名無しさん@お腹いっぱい。:2005/03/29(火) 02:33:56
IEしか受け入れてくれないサイトがあるので完全にIE切リはできないけどね。
あとセキュリティソフトって大体IEのデフォにして作っているので、Firefoxに
するとそれを入れてる意味が薄まるものもある。

OEは糞なので、さっさとサンダーバードにかえればいいと思う。市販のスパム
ソフトとほぼ同様の働きをして、スパムメールを判別、3日もすればほぼ100%
判別でき、スパムはゴミ箱に放り込まれ、設定によって、画面を閉じると消える。
おれがモジラ系にデフォを変えたのは、マイクロソフトのお偉いさんのインタビューで、
OEがまったく進化していないことに対して、「あれはただ」だからみたいな発言
を聞いてから。だから「後回し」なんだそうだ。「ああもうこんな会社のソフトなん
か使うかと思った。
85名無しさん@お腹いっぱい。:2005/03/29(火) 02:34:28
>>47
画像掲示板だが、ウィルス名:HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1を検出。
これは悪意ある投稿者によるものではなく、掲示板自体に以下のサイトをIFRAMEタグで呼び出す仕掛けが施してある。
//www.traffic2cash.biz/counter.php?account=adv195
だってさ。
8675:2005/03/29(火) 03:18:53
>>82 やはりそのどちらかが良いのでしょうか。
比較検討してみます。

>>83 はい、EXE実行に関してはブラウザ関係ないのは分かっています。
ただ手っ取り早く少しでも安全な環境にと思ったので。

>>84 なるほど、やはりそういう不都合が起こる可能性があるんですね。
サンダーバードですか、それはまじで早急に考えます。
メールであちこちに被害を広めてはよそ様に申し訳ないので。
親切なアドバイスどうもです。

これから少しずつセキュリティーの勉強をします。
あまりに無知、無関心すぎたと反省、後悔した一日でした。
87名無しさん@お腹いっぱい。:2005/03/29(火) 03:28:18
>>86
http://homepage2.nifty.com/security_hikaku/newpage3.htm
ここを読むと色々勉強になるよ
8875=86:2005/03/29(火) 03:52:03
86はちょっとおかしな内容になってしまいました。
疲れて思考が糞になってるようです。(ってもとからですが)

>>87 どうもです。まずそのサイトで色々勉強します。
寝る前にもう一度見ておこうと思って覗きました。
くたくたなのでもう寝ます。
89名無しさん@お腹いっぱい。:2005/03/29(火) 07:11:04
>>72
バスターの定義ファイルも最新。
ウィンドウズアップデートも最新。
セキュリティレベルは中。
sp1。

この状態でそれだけ落ちてきたよ。
それは何故?
90名無しさん@お腹いっぱい。:2005/03/29(火) 08:06:11
>>89
IEのセキュリティパッチを当てていないから
それか、まともに更新されていない
91名無しさん@お腹いっぱい。:2005/03/29(火) 10:31:48
>>89
IEのインターネットゾーンは「高」にしておけ。
いつも行くサイトがそれで不都合なら信頼済みサイトに登録しておく。
92名無しさん@お腹いっぱい。:2005/03/29(火) 12:35:43
>>91
「中」で勝手なダウンロードはしなくなる。
明らかにウィンドウズのセキュリティホールが開いている。
93名無しさん@お腹いっぱい。:2005/03/29(火) 13:32:48
質問です。
OSはWinXPSP2、IE6.0SP2、セキュ関係のはNorton AntiVirusを使用しています。
つい最近自作したばかりのパソコンで、そろそろスパイウェアの
チェックをやっておこうとAd-awareとSpybotをDLし実行したのですが、
AD-aware
通常起動時:正常に動作
セーフモード時:起動しない。ただ再起動時に「プログラムの終了中」ウインドウが
出るので、一応起動はしている?

Spybot
通常起動時:下部表示が「スパイウェアチェック中(140/〜)」の所で動作が止まる。
検索で調べたC2.lopの除外をやってこの状況
セーフ:起動こそするが、下部表示が「スパイウェアチェック中」のみ表示され、
(数字も表示されない段階)、C2.lopの除外をしてもそこで止まってしまっている模様

と言った状況で困っております。
セーフモードのスキャンが出来ないのは不安なのでどなたかよろしくお願いします。
94名無しさん@お腹いっぱい。:2005/03/29(火) 13:34:03
>>93
チェックそのものはセーフでなくてもいいよ。
95名無しさん@お腹いっぱい。:2005/03/29(火) 13:46:19
>>77
うちのもよくそうなりますよ。
コールしないのにカチッと音がした時はモデムを蹴り飛ばしましたよ
96名無しさん@お腹いっぱい。:2005/03/29(火) 13:48:29
>>95
(;^ω^)
97名無しさん@お腹いっぱい。:2005/03/29(火) 13:56:30
>>77
私もあなたと全く同じ内容に悩まされました。
そのことについて、彼氏に言ったら、
おまえ前にオレにいってんだろ!どんだけバカなんだ?
と言われました。どうも前に私が話したということみたいです。
これは、自分に似た人間がもう一人居ると言うことなんです。
9877:2005/03/29(火) 15:00:03
いくらなんでも盗聴するほどのことは
ないだろうと思い、たまたまだと思っていたのですが、
それにしては偶然すぎることが多すぎるんです。
この間は、彼氏の愚痴を友人にこぼしてたら、
次会った時になんとなく機嫌が悪かったり、
絶対に彼には言っていないはずの別の友達の情報を知っていて
いきなりTELでその件を問いつめられたり・・
なんで知ってるの?って言うと、
俺は動物的勘がするどいんだよ!で済ませられてしまいます。

どうなんでしょうか・・調べる方法ってないのでしょうか
99名無しさん@お腹いっぱい。:2005/03/29(火) 15:03:56
必要時以外モデムの電源を切りなさい
100名無しさん@お腹いっぱい。:2005/03/29(火) 15:15:37
コールしないのにモデムがカチッと音するのって
やばいの?
101名無しさん@お腹いっぱい。:2005/03/29(火) 15:24:26
得意先に渡したCD-ROMに新種のウイルスが入っていたらしく
すごく怒られています。
しかし そのCD-ROMからウイルスが発見できずに困っています。
CD-ROMからPCへ感染して CD-ROMから消えてしまうウイルスって
あるのでしょうか?
102名無しさん@お腹いっぱい。:2005/03/29(火) 15:27:00
>>101
ウィルスの名前は何なの?
103名無しさん@お腹いっぱい。:2005/03/29(火) 15:40:15
>>101
セッションを閉じていないCD-Rだと、まれに削除できてしまうよ。
104名無しさん@お腹いっぱい。:2005/03/29(火) 15:46:58
>>77
盗聴で考えたら 彼が家に来た事なくても
彼からなにかもらった事あればそれは同じ危険度だわな。
やろうと思えばいくらでもやり様はある。
まだ付き合い短いんでしょ?
そんな関係なのにあまりにもウザイ詮索するなら別れちゃえば?
遅かれ早かれって気がするぞ。ってこりゃ板違いレスだったなw

>コールしないのにモデムのみカチっと音がする時があります
リンク切れでそうなる事は珍しい事でもない。
コールなしカチッがした時のモデムのランプ 確認してみれ。
105名無しさん@お腹いっぱい。:2005/03/29(火) 15:48:03
>>101
本当にウィルスなのか?
106101:2005/03/29(火) 15:56:47
すみません ウイルス名忘れてしまい探してました
Backdoor.Doorila です。

エクセルのデータが破壊されたらしいです。
107名無しさん@お腹いっぱい。:2005/03/29(火) 16:14:40
>>106
100%濡れ衣だな。
108名無しさん@お腹いっぱい。:2005/03/29(火) 16:17:46
ウイルスのあるURLと安全なURLはどうやって見分けるのですか?
また、そのようなツールなどはありませんか?
109名無しさん@お腹いっぱい。:2005/03/29(火) 16:35:10
漏れも濡れ衣に1票

>>108
経験と勘と流れ
110名無しさん@お腹いっぱい。:2005/03/29(火) 16:36:55
>>108
ソースを見る
111名無しさん@お腹いっぱい。:2005/03/29(火) 16:41:25
ソースってなんです?
112名無しさん@お腹いっぱい。:2005/03/29(火) 16:41:43
1年程前に私も濡れ衣きせられたことあります。
取り引き先のキモオタが、うちの部署内にウイルスがまわって
大変なことになった。タイミング的に、君の送った
pdf添付ファイルが原因じゃないかと思うんだが、困るよ〜
ってなんの根拠もないのに言い掛かりつけられました。
MACだし、ウィルスバスターも入れているから、と言っても
聞いてくれず、完全に私のせいにされました。
まじで殺意覚えた瞬間でした。
113名無しさん@お腹いっぱい。:2005/03/29(火) 16:57:44
>>108
SourceChecker でググッてみそ!
114名無しさん@お腹いっぱい。:2005/03/29(火) 17:01:32
>>112
いま流行の下請けや取引先イジメがウィルスはいってたよ〜っての。
けっこうある。
115名無しさん@お腹いっぱい。:2005/03/29(火) 17:19:30
たしあkに理不尽な事突きつけてくる所には偽装で送ってやろうかと思う事がなくもないw
116名無しさん@お腹いっぱい。:2005/03/29(火) 17:22:14
ところで、xrea.comってとこに凶悪なウィルスがごちゃまんとあるんだけど、
これって何?アングラ専門のプロバイダかなにかか?
オレはxrea.comが含まれる場合はアクセス禁止にしてる。
117名無しさん@お腹いっぱい。:2005/03/29(火) 17:27:12
>>106
間違ってエクセルデータを消してしまったので、何かのせいにしないと自分の首が
危ないので、君がターゲットに。
118名無しさん@お腹いっぱい。:2005/03/29(火) 17:30:11
xrea.comってJaneStyleの配布サイトもそこだったような
119名無しさん@お腹いっぱい。:2005/03/29(火) 17:31:49
>>116
無料レンタルサーバー屋。無法地帯ってのは間違いないだろうな。
120名無しさん@お腹いっぱい。:2005/03/29(火) 17:33:14
>>116
私もasongfor.s13.xrea.com/x/up/files/を踏んで感染してしまいました。
どうやって、ここをアクセス禁止にしたんですか?
121116:2005/03/29(火) 17:48:30
xrea.com xrea.orgが含まれる場合には接続しない。表示jしないための方法。

ルーター・ファイアーウォールソフトがあるばあい、
xrea.com xrea.orgなどのURL部分指定でフィルタリングできる場合は登録する。
219.163.200.64〜103を制限する。
xrea.comの文字が含まれる場合には広告制御などで表示不能・スクリプト動作不能に登録する。
2ch専用ブラウザであれば、NGワードにxrea.comを登録する。

これで誤って踏むような危険も減りますし、他のURLから飛ばされた場合でも
接続されないので感染しません。ぜひお試しください。
122名無しさん@お腹いっぱい。:2005/03/29(火) 17:50:00
>>119-121
春厨か・・・
業務妨害で訴えられるぞオマエら(w
123名無しさん@お腹いっぱい。:2005/03/29(火) 17:54:29
>>122
(;^ω^)
124名無しさん@お腹いっぱい。:2005/03/29(火) 18:00:59
どこのフリーサーバーだってウィルスはあるよ。何目くじらたててんだか・・・
そんなこと言うなら、ゲオだってインフォだって似たようなもんだろ。
↓それより、ロシアのこれ塞げ
213.159.117.*
69.50.191.*
125名無しさん@お腹いっぱい。:2005/03/29(火) 18:03:01
(;^ω^)
126名無しさん@お腹いっぱい。:2005/03/29(火) 18:20:43
(;^ω^)
12720:2005/03/29(火) 18:26:44
ウィルス感染したと報告した>>20です。
>>24の誘導により、エロのテンプレをやりました。
とりあえず、直りましたけど、まだ気になる症状が残っています。
完全に症状を無くしたいので、再セットアップを実行します。
再セットアップには、何が必要なのか教えてくれませんか。
128名無しさん@お腹いっぱい。:2005/03/29(火) 19:18:20
どこのセキュリティソフトを入れるかちょっと迷ってます。

今はマカフィーの無償体験版(90日)を使っています。
これからもまぁマカフィーでもいいかな〜、と
値段の偵察がてら某大型家電量販店に行ったのですが、
店員さんのおススメとやらが
1.ウィルスバスター2005(←イチオシ! とかで特別スペースもあった
2.ノートン
3.マカフィー
でした。
一番高いやつを売りつける為かな〜とも思ったのですが、
確かにマカフィーの評判は悪くありませんが絶賛の声も特に聞いたことがありません。
ノートンはなんとなく厭です。(理由全くナシ

今はマカフィーのウィルススキャン、パーソナルファイアウォール、
プライバシーサービスの三つを入れていて不具合はありません。
ウィルスにも感染していないようです。
このままマカフィーでいいでしょうか。
スパイウェアに対する機能が弱いとか聞いて更に不安を煽られたり…
新聞で「セキュリティソフトはなるべく高いやつを入れるほうがいい」と読んだこともあります。

どれがおススメですか?
129名無しさん@お腹いっぱい。:2005/03/29(火) 19:36:53
んなものは営業と店との関係
130名無しさん@お腹いっぱい。:2005/03/29(火) 19:57:22 ID:
WindowsXP SP2をクリーンインストール後、WindowsUpdateにあるセキュリティパッチを
全て適用した状態のPCが1台あります。(2005年3月29日現在)その他のソフトは一切
インストールはしていません。SP2のファイヤーウォールは無効にしてあります。
インターネット経由にはルータを使用しています。静的IPマスカレードで45615番ポートへの
アクセスのみ上記のPCにアクセスできる状態になっています。ルータで最近搭載されるように
なってきたSPIや攻撃検知などの機能は無効にしてあります。このPCのグローバルIPや開いてい
るポートは分かっています。
ハッカー若しくはクラッカーがこのPCに不正アクセスして乗っ取ろうとする場合、どのような
方法が考えられますか?
131名無しさん@お腹いっぱい。:2005/03/29(火) 19:59:51 ID:
>>130
なんでそんなことを聞くのか、動機が不明なので答えません。
132名無しさん@お腹いっぱい。:2005/03/29(火) 20:06:36 ID:
勉強のためですけど、聞いちゃまずかったですか?
133名無しさん@お腹いっぱい。:2005/03/29(火) 20:13:16 ID:
>>132
何の勉強のため?どうしてそれを勉強したくなった?動機の本、HPを教えてください。
134名無しさん@お腹いっぱい。:2005/03/29(火) 20:15:01 ID:
>>128
ノートンだろうな。マカフィーは使いにくい、バスターは不安定。
そういうことなんだが。
135名無しさん@お腹いっぱい。:2005/03/29(火) 20:21:34
>>133
セキュリティの勉強のためですけど。なぜそこまで聞かれなくてはならないのか
逆に問いたいです。
136名無しさん@お腹いっぱい。:2005/03/29(火) 20:25:04
>>135
セキュリティの勉強をなぜしようと思ったの?勉強して何をするの?なぜ>>130を質問すると勉強になると思ったの?

>なぜそこまで聞かれなくてはならないのか
答えるからには責任が生じますからね。当然、どういう用途で聞きたいのか知る必要があります。
それとも、何をしらせず、自分の都合のいいようにネットの向こうの人間が教えてくれるとでも思ったのですか?
137名無しさん@お腹いっぱい。:2005/03/29(火) 20:31:24
>>136
攻撃する側の手口をある程度知りたかったからって単純な理由なんですけど・・・。
別に悪さしようとして聞いてるわけではないですよ。
138136じゃないよ。:2005/03/29(火) 21:03:33
>>130.137
PC内には侵入できないよ。ローカルのポートが開いてないんだから。
侵入できる方法を知っている人がいたらおれも教えてほしい。
稚拙なDOS攻撃意外無理。
以上。
(回答もしないで毒吐く分裂症が主になって駄レスが続くのがこの板の特徴だよね。
気にしなくていいよ。)
139名無しさん@お腹いっぱい。:2005/03/29(火) 21:03:54
>>137
藻前 その筋の人ジャネーノ
よくセキュリティサイトでこの鯖をハクすれば
賞金を出しますと逝って手口が分かれば
パクリ来るとか?
140名無しさん@お腹いっぱい。:2005/03/29(火) 21:11:48
>>137
まず、ルーターを攻略しなくちゃならない。
ブロードバンドルーターはLinuxとかを使ってるのが多いから
Linux一般のセキュリティホールは使えると思う。
大抵、古いLinuxで、デキュリティホールも開きっぱなしのが
多いので、とりあえずTelnetサービスやhttpサービスを
叩くぐらいしかないだろうね。ポートは閉じてるってことだから
それも不可能なんだけどね。45615番ポートで仕掛けるのは難しいねぇ。
141名無しさん@お腹いっぱい。:2005/03/29(火) 21:28:44
セキュリティソフトが、
Norton SystemWorks 2004しか使ってないんですが、
ZoneAlarmとかも入れるべきでしょうか?
142127:2005/03/29(火) 21:38:48
もしもーし

もっしもっし亀よ亀さんよ♪
143名無しさん@お腹いっぱい。:2005/03/29(火) 21:46:58
あははは。忘れたわけではありませんよ。
ちゃんと答えます。>>141さんの場合は、ZoneAlarmを入れたほうがいいかもしれませんね。
144名無しさん@お腹いっぱい。:2005/03/29(火) 21:47:35
141
ZONEALARMはイン←→アウトのパケットを全て疑います。
入れてみて必要ないと感じたらアンインストールすればよいのでは?
145141です:2005/03/29(火) 22:03:01
>>143-144
やはり併用しないとマズイでしょうか?
一家庭で使用なので、
危険といえば情報が漏れるくらいなんですが、
他スレでは併用していないお前は厨
みたいな事言われたんです。
146144:2005/03/29(火) 22:21:38
>>145
ブロードバンドルーターつけていない上にポートの知識がないなら絶対インストールした
ほうが良い。(どういう環境なのか教えてくれないとこちらも分かるわけありません)
無料なのにインストールするの嫌なのかな。
あなたのいう「情報」の定義もあいまいでこちらは理解できない。
(何が漏れるのが嫌なのか具体的に)
故に解答できない。とにかく全てが嫌ならパソコンに個人情報を入れなければよいのでは?
それでもIPアドレスは漏れるのですから.....
147名無しさん@お腹いっぱい。:2005/03/29(火) 22:41:31
OS再インストールに必要なもん、教えてくれよー。
簡単に答えられるだろ。
それとも答えられないのか。

>145
レジストリエディタを開いて、explorer.exeを検索して、全て削除。
148138:2005/03/29(火) 22:54:05


な?147みたいな変な人が多いだろ、諸君。

以上
149無知な初心者:2005/03/29(火) 23:16:55
質問ですm(__)m
ノートンのスキャンをしたら
「10個のリスクファイルを発見しました」と出て
「その10個のファイル全てにアドウェアが見つかりました」
と出たのですが・・アドウェアって何ですか(?_?)
それで怖いので「全て削除」にしたら「出来ませんでした」って(そんな〜涙)
「脅威名をクリックして残りの項目ごとに正しい処理を判断することを
お勧めします」って・・・どう判断したらいいのやら(T_T)
クリックしてもファイル名がたくさん出てきて訳わからず・・・
どなたか助けてください。。セキュリティーどころか
パソコン自体初心者ですいませんm(__)m
150名無しさん@お腹いっぱい。:2005/03/29(火) 23:25:14
>>149
ノートンに電話すればサポートしてもらえますよ。
151名無しさん@お腹いっぱい。:2005/03/29(火) 23:43:36
初めてこの板に書き込みます。
バッファロのルーターを使っているのですが、初めて以下のような検知をしました。
TCP SYN FLOOD攻撃 202.147.5.137
検索すると
IPアドレス 202.147.5.137
ホスト名 ip-202-147-5-137.asianetcom.net
IPアドレス 割当国 ※ 日本 (JP)
都道府県 該当なし
市外局番 該当なし
接続回線 該当なし
この攻撃は一体なんでしょうか、それとこのホストはそういうためのものですか?
152名無しさん@お腹いっぱい。:2005/03/29(火) 23:50:35
>>151
ポートスキャン
153名無しさん@お腹いっぱい。:2005/03/29(火) 23:59:17
どうもです
ポートスキャン
で検索して読んでみましたが何が何だか・・・
とりあえずはブロックしたから安全なんでしょうか
154名無しさん@お腹いっぱい。:2005/03/30(水) 00:10:03
>>151
このドア開いてまっか?とドアノブをガチャガチャやられたんだよ。
でも鍵がかかっててドアは開かなかった。
それを入り口の監視カメラが見ててくれた。
155名無しさん@お腹いっぱい。:2005/03/30(水) 00:28:33
凄い分かりやすい説明ありがとう
要するにこのルーターがなかったらドアを開けられていたってことですね
もし開けられた場合、どのような害があるんですかね。
またこの手のことってよくあるんでしょうか。
対処法が恐らくルーターしかないんですが、何かソフトウェアとかあれば教えてください。
(この質問はソフトウェア板かな・・・)
156名無しさん@お腹いっぱい。:2005/03/30(水) 00:29:52
もしドアが開けられてしまったら、一体どんなことが起こるんですか?
157名無しさん@お腹いっぱい。:2005/03/30(水) 00:30:34
>>155
http://homepage2.nifty.com/security_hikaku/newpage4.htm
この中から好きなフリーのファイアーウォールを選べば?
158名無しさん@お腹いっぱい。:2005/03/30(水) 00:38:52
パスクラをふせぐ方法はありますか?
159名無しさん@お腹いっぱい。:2005/03/30(水) 00:40:04
意味のない英語の文字列と数字を組み合わせる。
例:soidfj48323
160名無しさん@お腹いっぱい。:2005/03/30(水) 00:42:27
http://prize4u.net/?zipsex.info
ノートン未対応のExploit-MhtRedir.ldr見つけた
161名無しさん@お腹いっぱい。:2005/03/30(水) 00:44:36
159それで平気なんですかね;?自分の周り、パスクラが流行っていて・・・
162名無しさん@お腹いっぱい。:2005/03/30(水) 00:47:00
>>161
より安全な方法は色んな文字を混ぜる(大文字、記号、小文字、数字など)且つできるだけ長くする。
これしか方法はない。30文字ぐらいの長さにしたら解析は無理でしょう。
163名無しさん@お腹いっぱい。:2005/03/30(水) 00:48:34
>>161
それなら2バイト文字の意味のないパスワードにしてコピペで貼り付けて使用する
絶対にクラックされない
クラックするためには天文学的な処理時間を要求されるはずだ
164名無しさん@お腹いっぱい。:2005/03/30(水) 00:50:23
>>161
生贄に一人警察に突き出せば流行も収まるだろ。
165149:2005/03/30(水) 01:23:28
>>150さん、ありがとうございます!
今まで色々調べていましたが解決していませんので
明日ノートンに電話してみますm(__)m
166名無しさん@お腹いっぱい。:2005/03/30(水) 02:16:41
ゾーンアラームを入れようとしたら、入れることが出来ませんでした。
こんな表示が↓

現在、システムにPCGATE Personal 製品がインストールされています。
まず、PCGATE Personal をアンインストールしないとZoneAlarmにアップグレードできません。
PCGATE Personalをアンインストールして、ZoneAlarmインストールを再起動してください。

マカフィーさんを入れてるんですけど、これに重ねて入れることは出来ないってことですかね。
マカフィーひとつだけで安心?
167名無しさん@お腹いっぱい。:2005/03/30(水) 02:20:35
162-164
わかりました。ありがとうございます!w
168名無しさん@お腹いっぱい。:2005/03/30(水) 02:21:26
>>166
重複する事はできません。マカフィーだけで不安ならSnortのような
IDS(侵入検知)を入れましょう
169名無しさん@お腹いっぱい。:2005/03/30(水) 02:24:43
(´・ω・`)
170名無しさん@お腹いっぱい。:2005/03/30(水) 02:27:16
>>168
即レスありがとです!
IDSですね、調べてみます!
171名無しさん@お腹いっぱい。:2005/03/30(水) 02:57:28
>>168
マカフィーだってIDS機能はあるわ
[侵入検知システム (IDS) イベントを受信イベントのログに記録]: このオプションを選択すると、IDS によって検出されたイベントが受信イベント ログに表示されます。
IDS は一般的な攻撃タイプおよび不審なアクティビティを検出します。侵入検知機能を有効にすると、すべての受信/送信データ パケットが疑わしいデータの送信/受信メソッドの監視対象となります。
これらをシグネチャ データベースと比較して、攻撃元コンピュータからのパケットを自動的にドロップします。
IDS は、攻撃者からの特定のトラフィック パターンを検出します。ユーザのコンピュータが受信するすべてのパケットをチェックして、不審なトラフィックや既知の攻撃トラフィックを検出します。
たとえば、ICMP パケットが検出されると、それらを既知の攻撃パターンと照合して不審なトラフィックかどうか分析します。
172171:2005/03/30(水) 03:21:32
>>168
つまり、外界からのパケットを全遮断している環境には必要がないってこった
つまり、サーバを立ててポートを開けているとか、
一部のIPアドレスを無条件にアクセス可能にしている
とかしていなきゃ全然関係のない話
173名無しさん@お腹いっぱい。:2005/03/30(水) 03:26:52
>>172
それはそうだが>>166のはルーターを使っているとは書いてないだろ。
174名無しさん@お腹いっぱい。:2005/03/30(水) 03:36:43
>>173
つまりは、マカフィーのファイアーウォール側で穴を開けていないのなら、
IDSを気にする必要はないだろう?
まあ、IDSを検知してログに記録する機能もあるようだが?

たぶんプリインストールでPCGATE Personalがバンドルしているんだと思うんだけど、
XP_SP2ではもう使えないから、メーカーではアンインストールの指示が出ているはず
しかし、OSがわからないんで俺にもなんとも言えないのだが
それとも、マカフィーのファイアーウォールは入っていないのかな?
175名無しさん@お腹いっぱい。:2005/03/30(水) 04:08:23
厨房ホイホイというブラクラにひっかかりIP抜かれてしまったんですが
どんな害あるんですか?
176名無しさん@お腹いっぱい。:2005/03/30(水) 04:24:28
>>175
特にないはず
177名無しさん@お腹いっぱい。:2005/03/30(水) 15:37:34
一時期言われていたsp2の不具合って今はどうなってますか?
もう導入しちゃっても大丈夫なんですか?
178名無しさん@お腹いっぱい。:2005/03/30(水) 16:08:40
>>177
不具合はまだある。ギリギリまで止めておいたほうがいい。
179175:2005/03/30(水) 16:25:14
>>176
どうもありがとうございます
180名無しさん@お腹いっぱい。:2005/03/30(水) 16:28:10
>>177-178
不具合はゼロにはならないから、SP2にするメリットとデメリットを自分で天秤に掛けるしかない。
181名無しさん@お腹いっぱい。:2005/03/30(水) 16:29:51
SP2にすると、OSそのものよりも
他のメーカーのソフトや機器のドライバーが未対応で不具合が出る。
さすがにもう対応してるとは思うが、よく調べてからやったほうがいいよ。
おれは録画できなくなった。
182名無しさん@お腹いっぱい。:2005/03/30(水) 16:31:39
>>178
なるほど・・・もう少し静観します。
dクス
183名無しさん@お腹いっぱい。:2005/03/30(水) 17:07:19
>>180-181
dクスです
もう少し静観します
184名無しさん@お腹いっぱい。:2005/03/30(水) 17:19:10
昨晩久しぶりにPCを起動させたまま寝ようとしたら、何やら
PCがシャカシャカ何か作動してます。常に何にかは起動してるものと思いますが
タスクマネージャ・プロセス見ても、どれが正常状態か解りません ;;
ノートンが入ってますが、半年以上前から期限切れで意味がない状態だと思います。
オンラインウィルススキャンで一応調べてみましたが、異常はありませんでした
オンラインウィルススキャンで発見されなかったら大丈夫なものですか?
また、タスクマネージャ・プロセスで「***」が起動していたらヤバイみたいな一覧などはありませんか?
初心者な質問で申し訳ありませんが、御教授お願いします。
185名無しさん@お腹いっぱい。:2005/03/30(水) 17:20:55
>>134

バスターって不安定か?
186名無しさん@お腹いっぱい。:2005/03/30(水) 17:39:09
>>184
>ノートンが入ってますが、半年以上前から期限切れで意味がない

それなら自爆覚悟で何も気にする事などないはずだ
187名無しさん@お腹いっぱい。:2005/03/30(水) 17:44:07
>>186
とくに悪質なのに
EXPLORER (大文字)

こいつはたまらん。
188名無しさん@お腹いっぱい。:2005/03/30(水) 17:45:25
>>196に同じ

セキュリティに対してそれくらいにしか考えてないんだから
何があったって気にしなくていいんじゃん?
189184:2005/03/30(水) 17:46:23
やはり、セキュリティソフトは必須ですね。。。
特に沢山メール来るわけでもなく、エロサイト巡回もしないので
まー大丈夫だろうと高をくくっていましたが、心配しだすとセキュリティソフトを
導入を検討しますね^^;
190名無しさん@お腹いっぱい。:2005/03/30(水) 17:47:26
188は186だった orz
191名無しさん@お腹いっぱい。:2005/03/30(水) 18:48:40
質問があります。ノートンインターネットセキュリティいれたんですけど、そしたら
ホットメールにメールが届かなくなったりしだしたんですけど…
どう設定したらそうならないんですか?教えてください。
192名無しさん@お腹いっぱい。:2005/03/30(水) 18:51:10
>>191
届いていますよ。
193名無しさん@お腹いっぱい。:2005/03/30(水) 18:51:10
【ノートン】インターネットセキュリティ Ver.62【2005】
http://pc8.2ch.net/test/read.cgi/sec/1111603203/
194名無しさん@お腹いっぱい。:2005/03/30(水) 23:27:40
スパイウェアに感染した模様です。
アダルトサイトを見ていたなどではなく、
普通にネットサーフィンをしていたのですが、
2chのとあるページからのリンク先へ飛んだとたん、
調子が悪くなりだしました。

再起動したら、ごみ箱とIE以外のアイコンがすべて消え、
SEXXXというようなアイコンが増えていました。
そして画面が真っ赤で、まんなかは黒く、
その中心に、DANGER : SPYWARE と表示されるようになりました。

メールなどは見れるのですが、
ネットをしようとしても「問題が発生しました」と
たちきられてしまい、
見ることができません。

私は無知なため、このようなケースは初めてなのですが、
対策方法などをご存知の方いらっしゃいましたら、
教えていただけると幸いです。
よろしくお願いいたします。
195名無しさん@お腹いっぱい。:2005/03/30(水) 23:38:36
>>194
無知ですか、では対策方法を教えても無駄ですね。
196名無しさん@お腹いっぱい。:2005/03/30(水) 23:44:21
>>194
とある、というリンク先のアドレスをhttpを抜いた形で教えてください。
197名無しさん@お腹いっぱい。:2005/03/30(水) 23:58:38
>>196 さん

://cos.site.ne.jp/img-box/img20040725050906.jpg です。
198197:2005/03/31(木) 00:04:01
言い忘れましたが
絶対にクリックしないで下さい。(ってしないか・・・。)
クリックしただけなのに
ウィルスソフトが検知しますが削除もできないし
再起動した時点でどえらい事になってしまいます。
199名無しさん@お腹いっぱい。:2005/03/31(木) 00:04:59
特攻してみたが、「壊れいているため、表示できませんでした」と出た
200名無しさん@お腹いっぱい。:2005/03/31(木) 00:07:11
>>194
ad-awareとcwshredderとewidoをインストールしてスキャンすれば確実に直ります
201197:2005/03/31(木) 00:08:28
マジで特攻なんてしないで下さい。
ほんの3時間ほど前にやられたので
まだ活きているはずですが・・・。
202197:2005/03/31(木) 00:12:29
>>200さん
元に戻るのでしょうか?
ググって実行してみます。
203199:2005/03/31(木) 00:14:26
>>201
工エエェェ(´д`)ェェエエ工
と、とりあえず今からあらゆる方法で全スキャンしてみる
何か見つかって原因特定できたら、また書きます
204名無しさん@お腹いっぱい。:2005/03/31(木) 00:16:53
205名無しさん@お腹いっぱい。:2005/03/31(木) 00:27:00
オフィス系ソフトはほとんど使わないのですが
Office系のアップデートもセキュリティ的に必要なのですか?
206194:2005/03/31(木) 00:27:31
>>197
うーん。このままじゃ、私の環境からは全然みれないなあ。相当凶悪なURLみたいですね。
NISの広告制御に危険URL200ほどぶちこんでありますからね。表示されないんですよ(w
ちょっとNISをオフって・・・・
ん?これ、cosね、ふーん。ソース・ソース・・・<html><head><title>DARK LOLITAS</title>ふーん。
って、うげー!!!これ、DARK LOLITASじゃん。
地獄・地獄ですよ。これ。一筋縄ではいかんのですよ。
DARK LOLITASで検索かけてください。
あ、間違っても本家をまた踏んだりしないように(w

207名無しさん@お腹いっぱい。:2005/03/31(木) 00:29:59
うわ、その話だけは聞きたくない。
208197:2005/03/31(木) 00:36:04
やっぱ駄目っぽいですかね?
バックアップとって再インストールでしょうか?
209名無しさん@お腹いっぱい。:2005/03/31(木) 00:38:48
>>208
対策ページがたくさんあるよ。超がつく有名サイトだから。
210名無しさん@お腹いっぱい。:2005/03/31(木) 00:43:48
>>205
ほとんど使わないなら、削除した方がセキュリティ的に安全になりますよ。
211197:2005/03/31(木) 00:53:37
>>209さん

対策サイトを見てみても少し症状が違うようなのですが・・・。
212197:2005/03/31(木) 00:59:40
ひとつしか対策サイトが見つかりません。
どこかありませんか?
213名無しさん@お腹いっぱい。:2005/03/31(木) 01:02:29
>>212
DANGER : SPYWAREで検索してください。
これなどは一応解決となっています。
ttp://www.higaitaisaku.com/cgi-bin/cbbs.cgi?mode=one&namber=60188&type=0&space=0&no=0

---
他にも・・・

質問:【DANGER : SPYWARE】 スパイウェアに感染したようです。
ttp://oshiete1.goo.ne.jp/kotaeru.php3?q=1279082
214名無しさん@お腹いっぱい。:2005/03/31(木) 01:50:29
こういうサイトがあるんですが、ネタですか? 
(このサイトへのアクセス自体は安全なようです)
http://www.netdisaster.com/

そもそも、これってどうしておおぴらにやれるんですか?
215名無しさん@お腹いっぱい。:2005/03/31(木) 01:50:55
最近、会社の寮に引っ越しました。家から持ってきたPCでネットには何の
設定変更もせず繋がったのですが、レンタルサーバへのftp接続ができなく
なりました。正確にはログインはできるのですが、lsやgetができません。
止まって、そのうちタイムアウトとなってしまいます。PASVモードにしても
ダメでした。この寮のファイヤーウォールはあらゆるポートを閉じている
可能性が考えられますが、少なくともネットには繋がっているのでファイルの
やりとりくらいはできると思ったのですが…(すみません、このへん曖昧です)
いろいろ調べてみましたが原因がわかりません。どういった状況が考えられる
でしょうか?
"nmap localhost"は以下のようになります。よろしくお願いします。

22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
631/tcp open ipp
6000/tcp open X11
32771/tcp open sometimes-rpc5

OS:FedoraCore1
FTPソフト:ncftp
216名無しさん@お腹いっぱい。:2005/03/31(木) 01:55:12
>>215
ここよりOKWEBか教えてgooかYahoo知恵袋で聞いた方いいと思われ
217215:2005/03/31(木) 02:16:30
>>216
わかりました、そうしてみます。ご助言ありがとうございます。
218名無しさん@お腹いっぱい。:2005/03/31(木) 02:22:56
>>217
うむ。
219名無しさん@お腹いっぱい。:2005/03/31(木) 02:24:45
>>215
ヒント: tcpdump
220名無しさん@お腹いっぱい。:2005/03/31(木) 02:41:07
質問させて下さい。
画像をアップロードしようとしたのですが、
「画像ファイルから個人情報が読み取れるから注意しろ」という書き込みを見つけました。
どれくらいのことがわかってしまうものなのでしょうか?
隠す方法はありませんか?

windows2000です。画像は携帯で撮影、ミニディスクで取り込んだあと、
フォトショップでサイズ変更と明度変換しました。
221名無しさん@お腹いっぱい。:2005/03/31(木) 02:46:30
>>220
exifでぐぐれ
222名無しさん@お腹いっぱい。:2005/03/31(木) 02:56:58
読み方 : エグジフ
フルスペル : Exchangeable Image File Format

 1994年に富士フィルムが提唱したデジタルカメラ用の画像ファイルの規格。JEIDAによって標準化され、各社のデジタルカメラに採用されている。
最新版はExif 2.2(Exif Print)。TIFF形式で画像についての情報や撮影日時氏名OSバージョン使用ソフトなどの付加情報を記録できるほか、
縮小画像(サムネイル)を記録することができる。画像形式はRGB無圧縮方式やJPEG方式など複数の形式をサポートしている。
223名無しさん@お腹いっぱい。:2005/03/31(木) 03:03:41
>>221
>>222
ありがとうございます。
exifリーダーというのが見つかりましたがそれで読むんですね。
もし、個人情報の消し方をご存じなら、お願いできますか?
自分でも調べているのですが、今一それらしいものが見あたらないので・・・
224名無しさん@お腹いっぱい。:2005/03/31(木) 03:07:02
シェアウェアはあったんですが・・・
何千円もかけるのもあれなので。

勝手言って済みません
225名無しさん@お腹いっぱい。:2005/03/31(木) 03:12:54
ウイルス駆除の時にレジストリを編集後問題ないか確認して下さい、
と書いてあったんですが、どうだったら問題ない事になるんですか?
226名無しさん@お腹いっぱい。:2005/03/31(木) 07:18:25
>>223
そこから先は板違い。
http://pc8.2ch.net/software/
こっちで聞くか探しなさい。
227名無しさん@お腹いっぱい。:2005/03/31(木) 13:04:45
教えてください。ノートンINS2005とバスター2005どっちを導入しようか
迷ってるのですが、どちらが使い勝手&性能がいいですか?
いいアドバイスお願いします。
228名無しさん@お腹いっぱい。:2005/03/31(木) 13:18:23
>>227
まずは、それぞれのスレを読む。
概して、ノートン;FWの細かい設定が可能だが環境によっては重いことがある、
バスター;FWの細かい設定はできないがその分軽い(絶対的に軽いと言うわけではない)。
あとは体験版で試すとか。
229名無しさん@お腹いっぱい。:2005/03/31(木) 14:44:21
>>228 サンクス^^ ちょっとよく見てみます
230前スレ737:2005/03/31(木) 14:51:38
またお邪魔します。
前スレでは長々とわけのわからない書き込みにお付き合い下さり
ありがとうございました。
どうやらIEXPLORE.EXEというウイルスではないかという
意見を頂きまして、トレンドマイクロのオンラインスキャンやら
スパイウェア除去ソフトやら色々試してみましたが
ウイルス発見ならず。
謎な事に、今まで「TrojanClickerがいるよ」と言っていた
ウイルスキラーまで「ウイルスは見つかりませんでした」と。
相変わらずTempには変なexeファイルがあるし、タスクマネージャには
iexploreというプログラムが居座っているし。
しかもたまに2つ実行されています。
実害が無いと言えば無いのですが、ファイルのアイコン表示が
おかしくなった事ぐらいでしょうか。
(桜時計のアイコン表示がLachaになっていたり。)
気味が悪いですがソフトの動作がおかしくなる訳でもないので
このまま共存してゆく事にしました・・・。

大変すっきりとしない結果でしたが、これを機にセキュリティの事を
もっと勉強して精進しようと思います。
皆様には本当にお世話になりました。
231名無しさん@お腹いっぱい。:2005/03/31(木) 15:06:34
Norton Internet Security 2003 を利用しているのですが、
Live update で Symantec Common Client と
Norton Internet Security 更新プログラム が更新できない
というエラーが発生します。
これは2003だから対応していないということなのでしょうか?
アンチウィルスのほうは更新できているようなので、
特に気にしなくてもよろしいのでしょうか?
232名無しさん@お腹いっぱい。:2005/03/31(木) 16:17:03
自宅サーバー構築に伴いWINDOWSXPで不正侵入防御システム(IPS)を構築
したいのですが、民生用の製品でこういった機能のあるものってありますか?
アプリケーションで実現できるものでもかまいません。
IDSについてはsnortくらいしか知りません。
233名無しさん@お腹いっぱい。:2005/03/31(木) 16:21:01
>>232
BlackIce
234名無しさん@お腹いっぱい。:2005/03/31(木) 18:18:26
どっかのサイト開いたらウィルスらしきやつが入ったんですけど・・
ウィルスバスター入れてません・・・
あと、デスクトップに「free xxx」って奴あります・・
インターネットエクスプローラーも開いたら、エラー発生します・・
どうしたらいいんでしょうか・・?
235名無しさん@お腹いっぱい。:2005/03/31(木) 18:19:59
>>233
ありがとうございます。このソフトはsnortと同じシグネチャマッチング型の
IDSみたいなものなんですかね?
236名無しさん@お腹いっぱい。:2005/03/31(木) 18:32:24
>>234
ご愁傷様。
237名無しさん@お腹いっぱい。:2005/03/31(木) 18:45:23
238名無しさん@お腹いっぱい。:2005/03/31(木) 18:53:17
>>237

ありがとうごいます!!&すみません・・
開けません・・Orz
出来ればコピペとか・・出来たらお願いします・・><
申し訳ないです・・
239名無しさん@お腹いっぱい。:2005/03/31(木) 19:16:29
240名無しさん@お腹いっぱい。:2005/03/31(木) 19:19:34
>>234
初心者でブラウザ開けない状態じゃどうにもならん。
おとなしくリカバリーするかセキュリティソフト買ってきた方がいい。
241名無しさん@お腹いっぱい。:2005/03/31(木) 19:22:14
ワード形式のファイルにパスワードを掛けたんだけど、忘れちゃって
開けなくなったんだー。パス完璧解除できるpassword解析ソフトってあるのかな?


242名無しさん@お腹いっぱい。:2005/03/31(木) 19:24:02
>>241
あきらめろ
つか、板違い
243名無しさん@お腹いっぱい。:2005/03/31(木) 19:45:01
>>241
ここはセキュリティ板だっつーのw

http://pc8.2ch.net/software/
↑こっちかベクター行って漁れ
ttp://www.vector.co.jp/
244名無しさん@お腹いっぱい。:2005/03/31(木) 23:06:23
>>235
ネットワーク型IDS
245名無しさん@お腹いっぱい。:2005/03/31(木) 23:19:28
なんだか最近タスクバーのところに見知らぬ無名記のアプリケーションの枠がスッと出てきて
すぐに消えるってのが頻繁に起きているのですが・・・
これってどんなアプリケーションが勝手に動いているのか、知る方法はありませんか?
246名無しさん@お腹いっぱい。:2005/03/31(木) 23:23:49
>>245
ファイル名を指定して実行、「msconfig」、スタートアップの所を見るか
Ctrl+Alt+Deleteでタスクマネージャーを起動
247名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 00:37:00
今までAd-awareとSpybotを使ってスパイウェアとは無縁だったのですが
今日になって起動ごとにIEで広告が開くようになってしまいました
一応上の二つでスキャンしてみたのですが何もひっかかりませんでした
IEのタイトルバーにはhttp://c5.zedo.comと出ており、このURLをぐぐってみたのですが何も出てきません
閉じてしまえばその後は何もないようなのですが、起動毎に表示されるのが気になるので
どなたか削除方法を教えていただけないでしょうか?
248名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 07:43:45
>>220
>>222
>>223
掘り返すようで悪いけどこれってどうゆうこと?
これ利用すれば画像をうpした人のユーザー名とか分かるの?
249名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 07:46:49
俺もよく画像うpするからコワイんだけど。
ユーザー名本名だし。
250名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 08:00:52
デジカメで撮った写真には、日付とか露出とかの情報が
含まれてんのよ。
ユーザー名はわからんでしょう。
251名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 08:26:44
>>248 >>220-223
例えばPhotoshop Elementsなら、画像を保存するときに「Web用に保存」を選択するとExif情報は消される。
他の画像処理ソフトでも同様の機能があるから自分のソフトのマニュアル見れ。
252名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 11:08:22
>>250
>>251
レスありがとう。
要するにデジカメで撮った画像じゃなければ問題無しってことだよね?
253名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 11:43:09
>>252
違う違う。一番まずいのが、アホなフリーソフトとかのexifに作成者情報めいっぱいつめこむやつ。
その次にフォトショなどの編集ソフトでそのまま保存、その次デジカメ最後に、WEB用保存。
254名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 14:29:32
この前までポートを二個自分で開放していたんですけど、たぶんそこからトロイやスパイウェア仕込まれたぽいんです。
一応ウイルスバスターでスキャン→0個→ewido→55個→セーフモードでewido→5個→Spybot→9個をしたんですけど、まだ
ウイルスバスターのFWの除外設定を勝手に書き換えられてしまいます・・・orzだれか良きアドバイスをください。
OS-windows.XPsp1
CPU-Celeron(R)2.40GHz
メモリー-256MB
プロバイダー-J-com8M
255名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 14:38:35
>>252
携帯でもExifはある。
XPだと保存すりゃ特別な事しなくても普通にExif見れる。
ペイントとかフォトエディタでサイズ変更とかすりゃExifも消える。

これってセキュリティの話か?
256名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 15:33:54
>>254
SP1のノーパッチか そんなの知るか あほ
257名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 15:40:25
>>254
ウイルスバスターはIEやらWindowsのAPIやら使ってるから乗っ取りに遭いやすい。
258名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 17:14:07
助けてください。
2台あるのですが、1台のマシンが変になっています。

OSはWindowsMEです。
症状としては
・デスクトップが赤くなってDANGER:SPYWAREとかいう壁紙に変わってしまいました。
・FreeXXXというアイコン(ショートカット)がデスクトップに二つできました
・デスクトップにあったアイコンが消えてしまいました
・どのアプリを実行しようとしてもメモリ不足で動かせません
・たまに自動的に「スパイウエアに感染してるからここをクリックしろ」みたいな画面がたちあがります
・NortonAntiVirusが期限切れのままになっていました
・NortonAntiVirusをアップデートしましたが設定のところでメモリ不足になり設定完了できず、使用できません

オンラインスキャンなどもブラウザがメモリ不足で立ち上げられないのでできません。

この場合どうしたらよいでしょうか?
真剣に困っています。書き方が悪くてすいません。

259名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 17:22:30
>>258
リカバリーしろ
260名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 17:28:43
>>258
特に問題ないから、もう一台の方を大切に使うといいですよ。
261名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 17:32:37
空きポートをオンラインスキャンできるサイトのurl
教えて下さい
262名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 18:05:24
質問です。
パソコンに侵入されたら、削除したファイル(ごみ箱で空にした)や削除した履歴(
インターネットオプションで履歴のクリアをした)や削除したお気に入り(ごみ箱で空
にした)などを見られることはありえますか?たとえば、侵入されて、データを復元されたり
とか・・
どなたか教えてください、お願いします。
263名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 18:09:44
数日前くらいから一分おきくらいに
右下にノートンアンチウィルスのポップアップ?が出て、

アプリケーションのスキャンを待っています%「9

みたいな感じで出るのですがOKを選んでもキャンセルを選んでも、また一分おきくらいに
現れます。原因はなんなんでしょうか?

264262:皇紀2665/04/01(金) 18:09:47
すいません、追加です。ダウンロードの履歴などもわかるんでしょうか?
265名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 18:22:36
リカバリーってなんなん?
みんなリカバリーリカバリー言うから・・・
266名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 19:11:03
誰かavastスレ建ててくれ
267名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 19:36:44
>>265
メーカー製のPCを使っていればリカバリーの意味ぐらい知っていると思うが・・・。
268名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 20:07:43
えーと、ここで聞いていいのかわからんのですが
スレ違いならすいません。
先日ダークロリータを踏んでしまいまして、症状としては
デスクトップのファイル全消え&デスクトップ右クリ不可、壁紙固定
画面プロパティのテーマが変更できない
ウィルス数種、スパイウェア数種、IEのホーム固定
ネット中に勝手に妙なウィンドウが開く(アプリっぽいのとwebページ)
と、こんなのが主な症状で、
この内デスクトップ右クリ不可、テーマ変更不可以外は修復や除去等できました。
システムの修復をしようと思ったら復元ポイントが無いので出来ませんでした。

で、この残りのデスクトップ右クリ不可、テーマ変更不可を修復する方法と
もしデスクトップのデータがどっかに格納されてる可能性があるならその場所とを
教えて頂きたいです。OSはXPHomeです。

デスクトップに色々データ置いてたので、消去されたなら普通にリカバリしようと思いますが…

269268:皇紀2665/04/01(金) 20:16:01
追記です。
デスクトップにあったデータは結局
C:\Document&Setting\ユーザー名\デスクトップ
に普通にありました・・・
てことは、デスクトップが何かしらの原因で初期状態になってる?
っぽいです。
あと、エクスプローラでも右クリックメニューが出せないようです。
270名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 20:44:52
先日ルーターBBR4MGを買ったけど、セキュリティレベルを中にすると番組によっては繋がらないことがあるのはなぜでしょう。
仕方なくレベルを低にしていれば支障なし。OSはXPでNIS2004をいれています。
一通りgoogleは見ましたけど・・
271名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 21:17:37
昨日ノートPCをつけたときから、どのHPを閲覧しても
常にBusinessPartnerと大きく書いてあるサイトに強制的に繋がるか、
ページが見つかりませんの状態になってしまうようになりました。
ハングル文字がほとんどなので韓国のものだと思うのですが・・・。
確認したところ、ヤフー、グーグル、ジオシティ、MSNのアドレスを含んでいるページでは
アドレスの最後に強制的に/b2e/emp/が追加されて、そのサイトに飛んでしまいます。
例 ttp://www.geocities.jp/b2e/emp
   ttp://www.yahoo.co.jp/b2e/emp
のようになってしまいます。どちらも同じサイトに着きます。
IEのレジストリ初期化、hostsの初期化、Adaware、Spybot、ノートン全てやってみましたが効果がありません。

ノートPCではインターネット接続が不可能な状態になっています。
もう自分の手には負えないので、どなたかご助言いただけないでしょうか?
272名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 21:33:30
>>261
空いてるポートがあるかをスキャンするってことか?
それなら
Symantec Security Check
http://www.symantec.com/region/jp/securitycheck/index.html
273名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 21:52:50
>>271
起動プログラムのチェックをしてください。レジストリエディタか、MSコンフィグで行えます。
スタートアップも一応チェックしてください。あと、デスクトップ項目のWEBにもないか確認します。
274258:皇紀2665/04/01(金) 22:41:36
>>259
やっぱりリカバリーしかないですか・・・
メールなどは感染したマシンでやっていたのですが
あきらめるしかないですね。無線LANの設定もわからなくなってしまいます・・・
でもだんだん症状がひどくなるので仕方ないですね。ありがとうございます・

>>260
いや、メールができなくなってしまったんです。
275名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 23:52:50
Microsoftが1月に公開したWindows98/ME用パッチMS05-002に脆弱性
パッチを削除しても危険なのは変わらない
276名無しさん@お腹いっぱい。:皇紀2665/04/01(金) 23:57:32
当方、職場でairstation WLAR-L11を使用してLAN構築しております。
このたび、個人情報保護法にもとづき、インターネットをできるパソコ
ンとできないパソコンの混在するネットワークを構築するよう仰せつか
ったのですが、設定方法がよくわかりません。
どなたか、アドバイスお願いいたします。
277名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 00:11:26
>>276
一から構築ですか?それとも既に存在してる環境で、分離しろということですか?
それともインターネットを追加するのですか?
278名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 00:21:01
とあるSSLのページでIEでプロパティを見ると
SSL 3.0、RC4 / 40 ビット暗号 (低); RSA / 512 ビット交換
になってるんですけど、これってRC4 40bitで暗号強度としては弱いって事ですよね?
279名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 00:56:35
UN
280名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:06:49
うちでネットに繋いでいた友人がウイルスに感染していたらしいのですが
ウイルスニ感染したpcがルーター経由で繋いでいた場合、
一緒に繋いでいたほかのpcもウイルスに感染することがあるのでしょうか?

281名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:11:48
>>277
現在モデム→ルーター→各パソコンとつながっていて、企業内LANと
インターネットともに可能です。
これを、すべてのパソコンで企業内LANが使える環境を残したままで
限られたパソコンだけでネットができるようにするように、とのこと
なのですが・・・
282名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:17:30
>>280
あります。
>>281
ああ、なるほど。それなら簡単です。
ルーターにはインターネット接続する
パソコンを選別できるようにする定義があります。
使用しているルーターのマニュアルを参照してください。
283名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:31:40
初級ネット逝け
284名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:41:27
最近インターネットを自宅でも始めたのですが
色々回っているといつのまにかPCが変になっていました。。
デスクトップの背景がおかしくなり、インターネットの接続が遅くなり、
グーグルを使うと変な検索結果がいっぱい出てきたり、
2ちゃんもリロードしてもリロードされなくなり、
インターネット使用中に英語の広告がいっぱい出るようになり、
インターネット途中でエラーにより閉じられることが多くなりました。

やばい!と思って自分なりに調べてフリーのスパイバットというソフトを
使ってみたのですが直りませんでした。
対処の仕方が違うのでしょうか、、ファイアウォールなどは入れてません。今度買ってこよう(/_:)
285名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:44:46
>>284
ad-awareやewidoをインストールしてスキャンしろ。意味わかるか?
286名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:50:28
>>284
まずはリカバリ その後にインターネットプロパティでセキュリティを全てレベル高にしる
不具合が出る、信頼できるサイトがあれば(例 にちゃんねる)信頼済みサイトのレベルを中にしてそこに登録
あとはゾネとノートン入れておけ
287名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:52:44
>>285
ad-awareはスパイバット使ってダメだった後にやってみたのですが
スキャンだけのソフトだったようで(自分にはそうみえた)以後使っていないです
ad-awareの広告みたいのも出るようになったし。。。
ewidoは初耳です、ぐぐってみます
288名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 01:54:58
>>287
Ad-awareも駆除できる。
ad-awareの広告って気になるな。キャプってあげれない?
289名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:05:21
>>286
友人に相談したときに「リカバリーは専用ソフトが無いと出来ない」
と、言われたので最終手段にしようと思って、、PCにデータもいっぱい入ってますし。
>>288
キャプってなんでしょう?
グーグル変でしっかり検索行かない。。
HP名ググってもそれで出てこないし、、泣きそう。

後、2ちゃんリロードすると最初のページに飛んでしまい、
そこからこの板に来るのにロードが長いので返事が遅れそうです、ごめんなさい。
290名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:10:48
>>289
キャプってキャプチャするって事。
広告で照るスクリーンをPrintscreenボタンでキャプって
うpろだで見せて欲しいって事なんだが
291名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:14:41
重症だな。とりあえずセーフモードでもっかいスキャンしてみ?(ウィルス・スパイ両方)
先の話しになるが、とりあえず症状が落ち着いたらリカバリディスクやバックアップを作成することを真剣にお勧めする。
292名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:16:15
>>289
スパイウェア削除ソフトAd-awareSE その20
http://pc8.2ch.net/test/read.cgi/sec/1111726744/
293名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:18:51
>>290
なるほど、今度広告出たらやってみます。
>>291
了解しました、スキャンしてみます〜。
294名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:40:54
>>293
あなたのPCはウイルスに冒されていると推測されます。多分あなたのPCは外部から
侵入されてデータを改ざんされています。早急に必要なバックアップをとり、
クリーンインストールをお勧めします。クリーンインストール後は早急にWindows
Updateからパッチを当て、ソフトウェアファイアウォールとアンチウイルスソフト
を入れましょう。 またアンチウイルスを補うためにペストに強いpestpatrolの購入
してください。 未知のペストもある程度対応できます。又、Panda TruPrevent Pe
rsonal2005 を使ってアンチウイルスソフトを補ってください。そのために特化され
たアンチウイルスソフトです。未知のウイルスにもある程度 対応できます。
snortやBlackICEなどを使うと安価に不正侵入簡易防御システムが 作れますので簡易
IPSシステムを構築してください。
たとえばOSやソフトウェアの脆弱性を狙って攻撃されても防御してくれます。
インターネットを使用する場合はSpyware BlasterやSpybot、ie-spyadなどブラウザ型
インターネットで蔓延しているスパイウェア対策に特化したソフトを導入しましょう。
そして最低基本事項としてインストールするソフトウェアは最低限に抑え、インストール
してあるソフトに関しては個別に脆弱性が発見されていないか最低2,3日に一回は全て
点検しましょう。最近ではアンチウイルスソフトのセキュリティ上の欠陥が発見されても
対策が行われるまで時間が掛かります。対策が施されるまではすみやかにアンチウイルスソフ
トをアンインストールして、フリーのアンチウイルスソフトを一時的にインストールしておく
のが良いでしょう。
上記は個人が持つ個々のPCの必須のセキュリティ対策だと考えてください。
企業ではこんなしょぼい対策では話になりませんので、専門機関に依頼しましょう。
又、これとは別にルータを必ず導入してください。必ずSPIや攻撃検知防御ができるものを
買いましょう。
295名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:44:00
プロバイダと2chブラウザを変えれば互いに幸せになれますか?
296名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:52:38
2chで書き込みした人のIPが晒されているのを見たのですが、
自分が普通にカキコした場合もIPを他人(不特定多数)に調べられる可能性はあるんですか?
297名無しさん@お腹いっぱい。:皇紀2665/04/02(土) 02:56:09
すみません、スキャンが長いので今日は寝ておきます。
明日休みなので一日かけて頑張ってみます
皆さんありがとうございました
298名無しさん@お腹いっぱい。:2005/04/02(土) 04:08:28
XPです。
NETBIOSでファイルとプリンター共有をしてるんですが
ルーターでNETBIOSの通信を遮断すれば、セキュリティー上はとりあえず安全なのでしょうか?
299名無しさん@お腹いっぱい。:2005/04/02(土) 04:10:38
>>298
NETBIOSを使わずに共有したほうが
セキュリティ的には上ですよ。
ルーターで止まるとは言っても、
基本がブロードキャストですから
どうにも危ないです。
300名無しさん@お腹いっぱい。:2005/04/02(土) 04:27:06
>>299
ええ、それはわかってるのですが・・・
NETBIOSではなくて、何を使えばいいんでしょうか?
301名無しさん@お腹いっぱい。:2005/04/02(土) 04:34:46
>>300
TCPIPを使って共有してください。
302名無しさん@お腹いっぱい。:2005/04/02(土) 08:26:31
苺きんたまが流行ってた時
タスクマネージャ見たけどshellsystem.exeが無かったから大丈夫と思って放置してた。
昨日なんとなくレジストリ検索したらshellsystem.exeが出たんだけど…
感染してたって事ですかね?ガクガクブルブル
バスターのオンラインスキャンでは何も発見されなかったんだけど(´・ω・`)
感染していない場合でもshellsystem.exeが出てくる事ってありますか?
303名無しさん@お腹いっぱい。:2005/04/02(土) 08:40:49
>>302
亜種がガンガン出来てるから、正確な所は誰にもわからんとおもわれ。
304名無しさん@お腹いっぱい。:2005/04/02(土) 09:02:20
>>303
サンクス
レジストリの値の削除なんか危険そうなんで怖くて出来ないし…
あーどうしたらいいものか…スクショうpはされてないはず(´・ω・`)
「おまい苺キンタマに感染してるぞ!」って分かるスキャン無いですかね?

■トロイ検出・駆除 ewido-Free
ttp://www.ewido.net/en/?section=download

これどうなんだろう…
305302:2005/04/02(土) 09:03:37
あー名前欄忘れた…304は302です
306302:2005/04/02(土) 10:48:45
解決しました。
307名無しさん@お腹いっぱい。:2005/04/02(土) 10:53:55
最近何故かxp起動時にsvchost.exeがおかしい
(このプログラムはwindowsに不正な処理をする可能性があるために強制終了されました)
とかいうダイアログが出る
2台あるマシンで両方出た
ワームか何かですかね?
NAVは入ってましたが、異常は検出されませんでした
308名無しさん@お腹いっぱい。:2005/04/02(土) 13:53:26
先日、半年ぶりくらいに自宅のPCの電源を入れたら最初のパスワードを入力する所で
いくら入力しても途中で画面が真っ暗になり、またsonyの文字が出てきて最初からになります
仕方なくwindowsが動作しない状態でのリカバリをしました。
そしてノートン2002の定義ファイルを最新にしてスキャンしてみるとw32.spybot.wormに感染してました
リカバリしたのに何故ウイルスが検出されたのでしょうか?osはXPです
309名無しさん@お腹いっぱい。:2005/04/02(土) 14:03:46
DNSってトランスポート層ではUDPを使ってるからコネクションを確立しないで
通信をしてるからファイアウォールの設定ではDNSを許可するときには
両方向の通信を許可しないと通信できないよね?
310296:2005/04/02(土) 15:10:09
>>296の者ですが、調べてもなかなかわかりません。
ちなみに質問は板違いですか?
311名無しさん@お腹いっぱい。:2005/04/02(土) 15:12:02
リカバリーディスクが無いと初期化できませんか?
312ZB152008.ppp.dion.ne.jp:2005/04/02(土) 15:23:00
>>310
(´・ω・`)知らんがな
313名無しさん@お腹いっぱい。:2005/04/02(土) 16:01:53
267 名前:ひよこ名無しさん[] 投稿日:2005/04/02(土) 11:47:00 ID:ghB2IyeP
ルーターの質問はスレ違いですか?

WEBcasterの6100を使っているのですが、昨夜設定をいじっている時にミスって一瞬だけ「ESSIDが一致しないPCの介入を許可」にしてしまったら、他人に入られてしまいました。
どうすればいいでしょうか?

268 名前:ひよこ名無しさん[] 投稿日:2005/04/02(土) 13:56:05 ID:BRIk7r7w
たぬたんたまには答えてやれ
かわいさ振りまいてないで

269 名前:ひよこ名無しさん[sage] 投稿日:2005/04/02(土) 15:22:30 ID:???
たぬたんは、きっとどこかでエッチしてるから留守なのかも〜♪

270 名前:267[] 投稿日:2005/04/02(土) 15:58:41 ID:ghB2IyeP
ここでは答えてもらえないのですか?
誰か心優しい方がいらっしゃったら他スレに誘導してもらえませんか?(´・ω・`)マルチに見られたくないので…

http://pc8.2ch.net/test/read.cgi/pcqa/1111416754/267-270
314名無しさん@お腹いっぱい。:2005/04/02(土) 16:11:29
>>311
出来ないことはないけど、ドライバ手動で入れたりいろいろしんどいよ。
315296:2005/04/02(土) 16:23:42
>>312
fushianasanのことではないですよ。
↓ここで起こっていました。

暇だからして欲しい事あったら、命令してくれ
http://ex10.2ch.net/test/read.cgi/news4vip/1112363234/88
316名無しさん@お腹いっぱい。:2005/04/02(土) 19:27:56
>>315
>>45で「山崎渉」やってるじゃん。
317名無しさん@お腹いっぱい。:2005/04/02(土) 20:06:25
未承諾広告表示のない悪質なスパムをチクりたいんだけど、
どこに言えばいいんでしょうか?
318white1.scn-net.ne.jp:2005/04/02(土) 20:17:49
>>316
ありゃほんとだ。 ありがとうございます!
319296 white1.scn-net.ne.jp:2005/04/02(土) 20:31:30
山崎渉と入れてもでるんですね。
320 :2005/04/02(土) 21:03:05
すいません、こちらでも質問させてくだい。

いままでノートパソコンに無線LANカード挿して
もっぱら外で使っていたのですが(Yahoo!BBモバイル)、
最近、自宅で無線LANの電波が入って使えるようになりました。
自宅に無線LANルーターは設置してないので
たぶん近所の電波が漏れてきているのだと思うんですが、
これってそのまま使っていていいんでしょうか?
またセキュリティ上・法律上の問題はありますか?
教えてくださいお願いします。
321261:2005/04/02(土) 21:36:47
>>272
マジTHXです
322名無しさん@お腹いっぱい。:2005/04/02(土) 22:50:03
>>320
セキュリティ上も法律上も問題ありまくり。
でも、そんなこと気にしないからyahooユーザーなんだろ。
323名無しさん@お腹いっぱい。:2005/04/02(土) 23:10:37
ウィルスバスター2005のファイヤーウォールの設定の仕方は
どのようにすればいいんでしょうか?
324323:2005/04/02(土) 23:24:53
スレ違いだったみたいなんで、【赤紙】ウイルスバスター2005 Part17【ニョキッ】
こっちに行きます・・・
325名無しさん@お腹いっぱい。:2005/04/02(土) 23:26:08
>>323
パーソナルファイヤーウォール設定でプロファイル名を選択して編集
326名無しさん@お腹いっぱい。:2005/04/03(日) 00:01:04
>>320

>すいません、こちらでも質問させてくだい
          ~~~~~~~~~
327名無しさん@お腹いっぱい。:2005/04/03(日) 00:03:35
>>307
spybotは入ってる?
まだだったらインスコしてスキャンかけてみ
328名無しさん@お腹いっぱい。:2005/04/03(日) 02:07:50
誰かセキュリティ超初心者のスレたててくれえええ
329名無しさん@お腹いっぱい。:2005/04/03(日) 02:10:10
>>328
無視してレスしきゃいいだけ
答えてやる価値もない
330名無しさん@お腹いっぱい。:2005/04/03(日) 02:13:30
>>328
ぼるじょあスレに飛ばせばいいじゃん
331名無しさん@お腹いっぱい。:2005/04/03(日) 02:43:46
初心者です。2ちゃんにPCでカキコしようとすると、referer情報が変です(ref1)ってエラーが出て書けません。ちなみにノートンです。対処法教えてください。スレ違いスマ
332名無しさん@お腹いっぱい。:2005/04/03(日) 03:03:15
>>331
初心者ですか〜ママにでも聞いてください
333名無しさん@お腹いっぱい。:2005/04/03(日) 03:05:29
>>331
前にもどっかで回答した憶えがあるけど…
http://school4.2ch.net/test/read.cgi/qa/1100089130/-100
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1266880

ココ読んでみな
334名無しさん@お腹いっぱい。:2005/04/03(日) 03:05:58
>>331
スレ違いと分かってるなら書くな
335名無しさん@お腹いっぱい。:2005/04/03(日) 03:24:30
そんなんゆわんとおちえてください。バカ女なんです。
336名無しさん@お腹いっぱい。:2005/04/03(日) 03:39:52
>>331
「2ちゃんねる リファラ」でぐぐる
337名無しさん@お腹いっぱい。:2005/04/03(日) 04:38:31
【ノートン入れたら2chに書きこめない】人へ17
http://school4.2ch.net/test/read.cgi/qa/1100089130/l50

【インターネットセキュリティ入れたら2ちゃんに書き込めない場合】
 1.インターネットセキュリティ起動。
 2.真ん中あたりの「プライバシー制御」をクリック。
 3.右下あたりの「拡張」クリック。
 4.左下の「サイトを追加」をクリック。
 5.WWW.を消して「2ch.net」と文字を入れる。
 6.左上デフォルトのすぐ下に「2ch.net」と表示されるのでそれをクリック。
→青い反転文字になる。
 7.右半分の真ん中あたり「表示したサイトについての情報」欄,
「デフォルト設定を使う」のチェックをはずす。
 8.「許可」をクリック。
 9.あとはO.K O.K.
338名無しさん@お腹いっぱい。:2005/04/03(日) 04:39:58
すみません、間抜けにもこんなん踏んでしまいました・・・
ttp://virus.org.ua/unix/woid.jpg
↑ブラクラ ノートン・バスターは反応します

小窓が沢山出てフリーズしてしまったので再起動しました
再起動後、HDへのアクセスが続き、Cドライブの容量がどんどん減っていきます

OSはwin2000sp4 バスター2005更新済み です
バスター反応したんだけど、寝ぼけてて閉じてしまいました・・・orz
対処法等分かる方、お願いします〜〜



339名無しさん@お腹いっぱい。:2005/04/03(日) 04:40:40
げ、下げ忘れ
すみません
340名無しさん@お腹いっぱい。:2005/04/03(日) 04:44:01
ノートンのプライバシー制御がオンだと、
どんなに拡張で除外しても渡らない情報があるから
バスターにしなよと言われたのですが、
さっぱり意味がわかりません。どういうことですか?
341309:2005/04/03(日) 11:24:25
質問に答えてくれませんか?
342名無しさん@お腹いっぱい。:2005/04/03(日) 11:36:01
ノートンアンチウイルス2002をアンインストールしようとすべての
プログラム→ノートンアンチウイルス2002→アンインストールを実行しようと思ったのですが、
アンインストールの項目がありません。なぜでしょうか?OSは
XPです。アンインストールでなくそのまま削除してもいいのでしょうか?
343名無しさん@お腹いっぱい。:2005/04/03(日) 11:47:49
>>341
DNSについては両方向です。
344名無しさん@お腹いっぱい。:2005/04/03(日) 13:54:36
>>342
アンインストール実行したほうがいいですよ。
345名無しさん@お腹いっぱい。:2005/04/03(日) 13:55:28
>>342
プログラムの追加と削除からでもいいよ。
3つくらいあった希ガス・・・?
つーかOSくらい書け。
346名無しさん@お腹いっぱい。:2005/04/03(日) 13:57:21
(TTグスン
347名無しさん@お腹いっぱい。:2005/04/03(日) 14:05:02
なるほど
348名無しさん@お腹いっぱい。:2005/04/03(日) 14:31:40
349名無しさん@お腹いっぱい。:2005/04/03(日) 14:39:36
プログラムの追加と削除で削除してもアンインストーラ起動するだろ?
350名無しさん@お腹いっぱい。:2005/04/03(日) 15:27:09
スレ違いかもしまいませんが、
ここの掲示板でもめていることについて、
是非レスしていただきたいのですが・・
http://www.ganbaruhito.net/aya/
351名無しさん@お腹いっぱい。:2005/04/03(日) 15:31:11
IEの一番左上にあるマークがIEの「e」ではなく
おかしな画像の切れ端のようなものが出るときがよくあります
どういうことでしょう?
352名無しさん@お腹いっぱい。:2005/04/03(日) 16:37:53
>>350
かもしれないじゃなくて 明らかにスレ違いですね
しかも直リンですか そうですか
353名無しさん@お腹いっぱい。:2005/04/03(日) 16:43:54
そうですよ
354名無しさん@お腹いっぱい。:2005/04/03(日) 17:25:46
質問なんですが、最近、Elite SideBar ってのがよく出てくるんです。
検索して、いろいろやってみて、勝手に出てくることは無くなったんですがんですが、
IEを開いて、「表示」→「エクスプローラーバー」と進んでいくと、「履歴」の項目の下に「Elite SideBar」ってやつがずっとあるんです。
これを消すにはどうすればいいんでしょうか?
355名無しさん@お腹いっぱい。:2005/04/03(日) 19:33:47
>>>354
おれにもあるよ
356名無しさん@お腹いっぱい。:2005/04/03(日) 20:40:48
2chですぐにIP抜くぞとか、おまえの居場所を調べてやるとかいうカキコする人を
見かけるけど、実際のところどこまでわかるものでしょうか?

怖いから自宅で2chをしてもいいのかどうか迷ってます。くだらない質問で申し訳
ないのですが教えてください。
357名無しさん@お腹いっぱい。:2005/04/03(日) 20:50:34
358名無しさん@お腹いっぱい。:2005/04/03(日) 20:58:06
>>357
ありがとう!
でも、いつもROMってるスレで激しくやりこめられて、半泣きで謝ってる中学生いたよ・・・
荒らしと、脅すのとどっちが悪いのかよくわからないけど。

ネットって、荒らしてるつもりなくても荒らしといわれたりするので、やっぱり
ROMってるのが正解ですか?
359名無しさん@お腹いっぱい。:2005/04/03(日) 20:59:44
>>356
IPアドレス知られたらなにか不都合でもあるのか?
お前居場所知られたらなんか不都合でもあるのか?
360名無しさん@お腹いっぱい。:2005/04/03(日) 21:00:32
>>358
ROMって問題になる事ないからな
心配ならそれが正解
あんまり気にしない人は大丈夫
361名無しさん@お腹いっぱい。:2005/04/03(日) 21:03:14
>>359
>>360
僕もこんな調子でわからないことが多いので、初心者質問スレ以外のところに
書くといじめられてしまいます。
学校でもいじめられているので、ここでもいじめられるとやばいです・・・
362名無しさん@お腹いっぱい。:2005/04/03(日) 21:05:26
>>361
心配ならやめとけつってんだろがあーーーー!!!1
ネットなんてびくびくしてまでやるもんでもない
363名無しさん@お腹いっぱい。:2005/04/03(日) 21:06:35
>>327
spybotインスコしてスキャンしてみました
クッキーが10個くらい(無害?)、
あとノートン関係と思われる、「NavExcel Webserch」ってやつのレジストリキーが5個くらい出ました
svchost.exeとは関係無いような…
364名無しさん@お腹いっぱい。:2005/04/03(日) 21:14:06
>>362
そうそうそんなかんじです。
わかりましたROMに戻ります・・・
365名無しさん@お腹いっぱい。:2005/04/03(日) 21:16:13
>>364
1年もROMってればネットの仕組みなんて解るさ
それに子供はネットなんてなくてもいくらでも遊べるだろ
気長にROMってろ
366名無しさん@お腹いっぱい。:2005/04/03(日) 21:20:21
>>359
ストーキングされたらいやじゃないか
367名無しさん@お腹いっぱい。:2005/04/03(日) 21:24:01
裸で走る奴だっけ
368296&366だが:2005/04/03(日) 21:28:17
>>356の気持ちはよくわかる。
とどのつまり2chの場合、管理者か警察以外にIPアドレス等を勝手に見られる可能性は無いと思っていて良いのですか?

>>367
露出狂
369名無しさん@お腹いっぱい。:2005/04/03(日) 21:33:31
>>367
うん。それは露出狂だな
370名無しさん@お腹いっぱい。:2005/04/03(日) 21:33:53
>>368
そんな事はない
パケットだって暗号化されてないだろうし
371296&366だが:2005/04/03(日) 21:42:22
>>370
それは自宅から2chサーバまでの間に入り込めた人以外にも言えることなんでしょうか?
372名無しさん@お腹いっぱい。:2005/04/03(日) 21:55:11
>>371
言えない
でも思った以上にルーター経由してるよ
373296&366:2005/04/03(日) 21:55:43
いや、そりゃないか。 すみません、>>371↑取り消します。
「2chのサーバに入れる凄腕犯罪ハッカーには見られる」って思っていればよいですね。
374296&366:2005/04/03(日) 21:56:53
>>372
ほうほう、そうなのか…

ありがとうございます!
375名無しさん@お腹いっぱい。:2005/04/03(日) 21:57:19
スパイウェア潜んでるとばれたりする
この前検索かけたら34個ひっかかったwwww
376名無しさん@お腹いっぱい。:2005/04/03(日) 22:02:25
このスレ開くとバスターが反応する
377名無しさん@お腹いっぱい。:2005/04/03(日) 22:04:02
危なかったね
378名無しさん@お腹いっぱい。:2005/04/03(日) 22:06:23
>>375
スパイウェアって吸い取られた情報はどこ行くんだ?
業者にしか行かないのか、どこかにアップされてるのか
379名無しさん@お腹いっぱい。:2005/04/03(日) 22:08:36
>>378
それは様々
2chに書き込むと特定の場所に情報が送られる奴もあるらしい
もっともそれで実害を受ける事はそうそうないと思うが
380名無しさん@お腹いっぱい。:2005/04/03(日) 22:26:59
>>379
なるへそ
381名無しさん@お腹いっぱい。:2005/04/03(日) 22:51:53
>>380
良い例としてshareというP2Pのソフトがあるのですが、スパイウェアとして動作するように改変されたものは
2chのこのすれに自分のIPをさらす書き込みを自動でします。
ttp://pc8.2ch.net/test/read.cgi/pcnews/1093226380/l50
こういうことです。
382名無しさん@お腹いっぱい。:2005/04/03(日) 23:02:27
Jane2Chを見てたら、ノートンがBloodhound.Exploit.6 のウイルスを検出しました。
修復できません とでたのですが・・・・。
これって ウイルスに感染しているのでしょうか?
初心者でよく分からないので、よろしくお願いします。
383名無しさん@お腹いっぱい。:2005/04/03(日) 23:06:52
OSはWindowsの98SE、ブラウザはIE6SP1、セキュはMcAfeeウィルススキャンと
McAfeeファイアーウォールと、スパイウェア対策としてSpy-Bot、Ad-Awareを入れています。
WindowsUpdateもマメにやっています。
ISDN回線接続でルータは導入していません。

さきほど、HDDのランプが激しく点滅して、同時に何処かにデータを送受信しているもよう。
すぐにMS-DOSプロンプトを開いて「netstat -an」を実行。
いろんなIPが俺のPCに接続しているもよう。
IPをアドレス欄に打ち込んで移動してみると、何か広告らしきサイトが出てきた。
1つめ=ttp://64.125.250.237/
2つめ=ttp://210.136.232.250/
3つめ=ttp://216.239.63.99/
後のは記録しなかったけど、McAfeeに関連するサイトだと言うことを突き止めています。
3つ目のはgoogleなんですが、なぜGoogleが俺のPCにアクセスを?…わからん。
一つ目と2つめのアドレスが何かの広告サイトのようです。
全部踏んで確かめてみたけど、アダルトサイトとかカジノサイトとかってゆう、
怪しげなサイトはありませんでした。
ファイアーウォールのレベルを【厳重】にしているのに、こういうことってあり得るの?
もしかして、「一度作られてしまったバックドアはファイアーウォールソフトでは
防ぐ事はできない」というのだろうか。

補足:
IEのセキュリティは「高」、月一度は必ずPCをセーフモードで立ち上げて、
システム全体をウィルスのスキャンとスパイウェアのスキャンをやっています。
384名無しさん@お腹いっぱい。:2005/04/03(日) 23:07:22
>>382
状況によるけど、最悪を考えて、一応、手動でスキャンをかけてみて。
385名無しさん@お腹いっぱい。:2005/04/03(日) 23:08:13
>>383
発信元IPなんていくらでも偽装できるよ
386名無しさん@お腹いっぱい。:2005/04/03(日) 23:09:59
>>380
マカフィーのログはどうなっていますか?
387382:2005/04/03(日) 23:10:08
みなさんありがとうございます。
参考にします。
388名無しさん@お腹いっぱい。:2005/04/03(日) 23:10:10
>>382
マルチ氏ね

他スレでちゃんと答えてもらっといて
シカとしてんじゃねーよ!禿げ
389383:2005/04/03(日) 23:13:44
>>386
今、解析中です。
390名無しさん@お腹いっぱい。:2005/04/03(日) 23:16:45
>>389
netstat -anが打てるのに、ログの解析は後回しですか・・・
最近は嫌味な素人が増えたな・・・
391380:2005/04/03(日) 23:36:26
>>381
うひょー、すげぇ!
おもしろいものをありがとうございます

>>386
“なるへそ”はマカフィーにブロックされてませんでした
392383:2005/04/03(日) 23:40:24
>>390
ログ取ったけど、完全なログを貼るのはちょっとまずいかな?
では簡単なログを
>383の1つめのIPのログは、ソースIP=64.125.250.237・ホスト名=sata4.fc2.com・
イベント情報=ポート25**/L.Aからアクセス。
2つめのIPログは、ソースIP=210.136.232.250・ホスト名=ad.jp.ap.valuecommerce.com・
イベント情報=ポート255*/(何故か)東京からアクセス。
でも、ファイアーウォールのログで現われたということは、ちゃんとブロックしてくれたということでしょ。
なのに、netstat -anで出てくるの?
σ完全なログは保存後、クリアしますた。
393383:2005/04/03(日) 23:45:51
ちなみに、ログを見てからnetstatは無意味だろ?
HDDのランプが激しく点いて何処かへデータを送受信中の時じゃ。
もしかして、カーネルrootkitってやつか?
394名無しさん@お腹いっぱい。:2005/04/04(月) 06:31:48
あっぴゃれぽーん!
395名無しさん@お腹いっぱい。:2005/04/04(月) 06:33:13
>>393=383
次のサイトに
ttp://213.159.117.133/dl/ms.php
上から3番目に対処法が掲載されている。
396名無しさん@お腹いっぱい。:2005/04/04(月) 07:30:55
>>395
ウイルス。朝からご苦労。
397名無しさん@お腹いっぱい。:2005/04/04(月) 11:16:25
age
398名無しさん@お腹いっぱい。:2005/04/04(月) 11:39:14
質問なのですが
うちは家族でパソコンをやっていて私が有線でパソコンをやり弟と親が無線でやっていません。
今家族がでかけているのですが
なぜかルータのリース情報をみると自分のパソコン以外のパソコンがでています。
確認しましたが親も弟もPCは切ってありました。
外部の人が接続しているということでしょうか?
399名無しさん@お腹いっぱい。:2005/04/04(月) 11:40:10
一応マイネットワークから近くのコンピュータを選んでみましたがみつかりませんでした。
400名無しさん@お腹いっぱい。:2005/04/04(月) 11:42:49
>>372
ルーター経由してる?それがなんの関係があるの?通信を盗み見るって言うんだったら
普通にセッションハイジャックとかじゃないの?
401398:2005/04/04(月) 11:44:42
すみません変な質問してすみません。
リース情報って1日単位とかででるんですね・・・
クライアントモニタみたら私だけでした(汗
一応無線はMACアドレスでPCを指定してそれ以外は接続できないようにしているのですが
これってセキュリティ上あまいですかね・・・?
402名無しさん@お腹いっぱい。:2005/04/04(月) 12:42:47
ダークロリータに感染した。
IE開けないから(2ch専用ブラウザから)
詳しい対処法書いてあるスレはどこ?
403名無しさん@お腹いっぱい。:2005/04/04(月) 15:35:25
>>402

             「 ̄ `ヽ、   ______
             L -‐ '´  ̄ `ヽ- 、   〉
          /           ヽ\ /
        //  /  /      ヽヽ ヽ〈
        ヽ、レ! {  ム-t ハ li 、 i i  }ト、
         ハN | lヽ八l ヽjハVヽ、i j/ l !
         /ハ. l ヽk== , r= 、ノルl lL」
        ヽN、ハ l   ┌‐┐   ゙l ノl l
           ヽトjヽ、 ヽ_ノ   ノ//レ′
    r777777777tノ` ー r ´フ/′
   j´ニゝ        l|ヽ  _/`\
   〈 ‐ 知ってるが lト、 /   〃ゝ、
   〈、ネ..         .lF V=="/ イl.
   ト |お前の態度が とニヽ二/  l
   ヽ.|l         〈ー-   ! `ヽ.   l
      |l気に入らない lトニ、_ノ     ヾ、!
      |l__________l|   \    ソ
404名無しさん@お腹いっぱい。:2005/04/04(月) 15:36:56
>>402

       ∩―−、
     / (゚) 、_ `ヽ
    /  ( ●  (゚) |つ
    | /(入__ノ   ミ
    、 (_/    ノ   <そりゃクマったな
     \___ ノ゙
      /     \
    ⊂_ノ)   ノ\_つ
       (_⌒ヽ
        ヽ ヘ }
      (( ノノ `J  ))
405名無しさん@お腹いっぱい。:2005/04/04(月) 15:41:49
>>401
問題ないレベル。一応、WEP入れられるなら入れた方がいいよ。
406名無しさん@お腹いっぱい。:2005/04/04(月) 15:50:52
今さっきプライバシーサービスがアップデートしたみたいで、
再起動したんだけど、おかしくなった… live2ch等が起動しなくなり。
セキュリティセンターも起動しなくなった…開こうとすると、
「正常に初期化できませんでした」ってメッセージが出て開かない…
ファイアウォールもウイルススキャンもつかえない…
再インストールしようとCDいれて、 インストール実行したら、

windows、インストーラサービスにアクセスできませんでした。
セーフモードでwindowsを実行してる場合、またはwindowsインストーラが、
正しくインストールされてない場合に発生する可能性があります。

ってメッセージが出てインストールできない。
Cドライブのプログラムファイルのフォルダ開いても真っ白で何も表示されないし、
アンインストールもできない…どうすればいいんだろ(´・ω・`)
407名無しさん@お腹いっぱい。:2005/04/04(月) 16:09:20
もう一度落ち着いて再起動してみたら?
408406:2005/04/04(月) 16:48:14
>>407
再起動してみたんですが起動後、

Active Shieldの初期化中にエラーが発生しました。
システムのリソースまたはディスク容量が足りません。
他のアプリケーションを閉じて、Active shieldを再起動してください。

ってメッセージがでましたorz
live2chはやはり開けないし(ランタイムが不足しているってメッセージが出ます
相変わらずまセキュリティセンターは開かないし、どうしたことか。
ネットはできるみたいなんですが、コントロールパネルからアプリケーションの削除、
を起動しても真っ白で何も表示されないです…アンインストールもできない…
409383:2005/04/04(月) 17:59:39
>>395
踏んでみたけど、何ともなかったよ。
HijackThisのログにも異常は見当たらないし、スタートページ書き換えも行なわれていない。
アンチウィルスだけでパッチ未適用だと感染していたかも。

>408
リソースっていうと98/MEだよね。
OSは?
410名無しさん@お腹いっぱい。:2005/04/04(月) 18:10:23
>>409
ちょっとそれでは不十分。
あらかじめ踏むなら、レジストリチェッカで
事前のレジストリ状況を保存して、差分をチェックしたほうがいい。
411名無しさん@お腹いっぱい。:2005/04/04(月) 18:22:23
>>409
あたりめえだろ
Exploitだもの
感染するのはバカだけ
412383:2005/04/04(月) 18:26:25
>>410
なぜだか、395のサイトが「制限付きサイト」に登録されていた(サイトのレベルは全て無効の最高レベル)
>383の上段と下段にも書いてあるけど。
413名無しさん@お腹いっぱい。:2005/04/04(月) 18:27:22
>>408
最悪の場合再セットうpかも…?
414383:2005/04/04(月) 18:28:52
感染してから慌てたって意味無いからね。
感染しない・予防が一番かな。

>411パッチ当てていた俺の勝利?
415名無しさん@お腹いっぱい。:2005/04/04(月) 18:52:20
こんな平和な時期にダークロリータなんてほざいているバカがいる
おまえはウィンドウズアップデートを半年もサボっているのかよ バカ
416383:2005/04/04(月) 19:02:05
>>415
月例パッチも緊急パッチもすぐ当てていますよ。
もしかしてあなたはパッチは当てているものの、アンチウィルスは入っていないの?
417名無しさん@お腹いっぱい。:2005/04/04(月) 19:26:49
最近ノートンを更新したところ、アダルトサイトがみれなくなってしまいました。
どうすればみれるようになるでしょうか?
418名無しさん@お腹いっぱい。:2005/04/04(月) 20:55:55
ワロス
419名無しさん@お腹いっぱい。:2005/04/04(月) 21:03:35
>>383
お前がすげぇのはもうわかったからしばらく黙ってろ
420名無しさん@お腹いっぱい。:2005/04/04(月) 22:36:01
>>383
RootkitRevealer一応やってみれば?

>>408
オンラインスキャンも出来なくなったの?
421名無しさん@お腹いっぱい。:2005/04/04(月) 22:36:25
>>417
ノートンアンインスコ
422名無しさん@お腹いっぱい。:2005/04/04(月) 22:59:23
       , --- 、_
      /ミミミヾヾヽ、_
   ∠ヾヾヾヾヾヾjj┴彡ニヽ
  / , -ー‐'"´´´    ヾ.三ヽ
  ,' /            ヾ三ヽ
  j |     雑      / }ミ i
  | |              / /ミ  !
  } | r、          l ゙iミ __」 私はエージェント・アキヒロ
  |]ムヽ、_    __∠二、__,ィ|/ ィ } 電脳空間では最強の戦士だ。
  |    ̄`ミl==r'´     / |lぅ lj ネット弁慶だからね・・・・・。
  「!ヽ、_____j ヽ、_  -'  レ'r'/  
   `!     j  ヽ        j_ノ   
   ',    ヽァ_ '┘     ,i    決め技は「尻馬のり」だ。
    ヽ  ___'...__   i   ハ__
     ヽ ゙二二 `  ,' // 八
      ヽ        /'´   / ヽ
      |ヽ、__, '´ /   /   \
423名無しさん@お腹いっぱい。:2005/04/04(月) 23:02:33
>>383
SS2005を入れたばかりだけどマカのFWそんな簡単に侵入できんの・・・?
424383:2005/04/04(月) 23:18:58
>>423
そこが不思議なんだよなあ…
去年、ウイルスやトロイ、スパイウェアに感染したけど、
リカバリせずに、対策ソフトを入れたのが原因かなあ。
今はウィルスも全部駆逐したんだけど。
425TOD:2005/04/05(火) 00:00:41
285 :心得をよく読みましょう :2005/04/04(月) 22:22:49 ID:PwtCeQRX
謝れとは言いませんがこちらもちょっと大人気ないのですが
ムカついたので友達のハッカーに頼んであなたの個人情報を
探してもらうことにしました。あ、もう遅いですよ。
もうすでに友達解析始めちゃってますから・・・(^^;
ちなみにこれは自慢じゃないんですがその友達は日本でも
5の指に入るくらいの凄腕のハッカーです。
この前彼の家に遊びに行ったらものの5分で他人の個人情報を
抜き取っていました。
彼にとってそれくらい赤子の指をひねるくらいの行いなんですよね(爆)
これであなたもいっかんの終わりってやつですね(^^;
まあせいぜい後悔してくださいね。
それからもう二度と荒らしはしないこと(その友達は荒らしが大嫌いらしいです。
荒らしを見つけたら即解析に入るみたいです。(^^;)
それでは、う〜ん二日後くらいかな?また例のところに来てくださいね。
あなたの住所本名住所その他もろもろのせておきますんで(笑)
あ、警察とかに言ったって無駄ですよ。
あなたは荒らし(犯罪)なんだから通報したところで捕まるのは
アナタです?????ぢ友達は掲示板のログを自在に操ることができるんです。
と、いうことでbye♪(^O^)/~~
別に荒らしたわけでないのにこんな書き込みがされました
これはほんとうなんでしょうか?だれかおしえてください。おねがいします
426名無しさん@お腹いっぱい。:2005/04/05(火) 00:03:10
>>425
二日後に例のところへ行ってみればいいんじゃないか?
427TOD:2005/04/05(火) 00:04:44
いや その例のところもかいてないんです。
本当なのでしょうか?
428TOD:2005/04/05(火) 00:06:35
どこかの掲示板のやつをコピペしただけのようなきもするんですが
どうなんでしょうか・・・・・・・・・
429名無しさん@お腹いっぱい。:2005/04/05(火) 00:33:17
>>428
昔よく見た有名なコピペ

久しぶりに見たよw
430名無しさん@お腹いっぱい。:2005/04/05(火) 00:43:55
スパイウェアがPCに繁殖してましたが特に除去ソフトがなかったので
放置しておいたのですが、ある日WareOutという外国の除去ソフトらしきものが入っていました。
起動と同時にスキャンし始め、リストを作り始めるのですが、消去しようとしているのですが
勝手に入っていたことから何が起こるかわからないために消去ボタンを押せません。
このソフト大丈夫なんでしょうか?
431名無しさん@お腹いっぱい。:2005/04/05(火) 01:22:21
>>430
Spycheckerではスパイウェアになってるな
http://www.spywareguide.com/product_show.php?id=1818

ウイルスチェック、スパイウェアチェックを一通りやってみたら。
432名無しさん@お腹いっぱい。:2005/04/05(火) 01:28:17
>>431
そのWareOutがSpycheckerをスパイとして削除しようとしてるんですが・・・
スパイ除去をするスパイって、もう何がなんだかわからんな。
433名無しさん@お腹いっぱい。:2005/04/05(火) 01:34:56
>>432
スパイウェア駆除ソフトが実はスパイウェアだったという例はいくつかあるよ。
Spybot,Ad-awaweあたりを使ってみたらいい。
434名無しさん@お腹いっぱい。:2005/04/05(火) 01:36:29
>>432
実は二重スパイだった--「スパイウェア対策ソフト」を装う悪質なプログラム - CNET
ttp://japan.cnet.com/news/media/story/0,2000047715,20064151,00.htm
435名無しさん@お腹いっぱい。:2005/04/05(火) 01:50:34
>>434
(((;゚Д゚)))ガクガクブルブル
下手にフリーのスパイウェア駆除ソフト入れられないなぁ。
436名無しさん@お腹いっぱい。:2005/04/05(火) 03:49:01
謝れとは言いませんがこちらもちょっと大人気ないのですが
ムカついたので友達のカッパーに頼んであなたの尻子玉を
探してもらうことにしました。あ、もう遅いですよ。
もうすでに友達解析始めちゃってますから・・・(^^;
ちなみにこれは自慢じゃないんですがその友達は日本でも
5の指に入るくらいの凄腕のカッパーです。
この前彼の家に遊びに行ったらものの5分で他人の尻子玉を
抜き取っていました。
彼にとってそれくらい赤子の指をひねるくらいの行いなんですよね(爆)
これであなたもいっかんの終わりってやつですね(^^;
まあせいぜい後悔してくださいね。
それからもう二度と荒らしはしないこと(その友達は荒らしが大嫌いらしいです。
荒らしを見つけたら即解析に入るみたいです。(^^;)
それでは、う〜ん二日後くらいかな?また例のところに来てくださいね。
あなたの住所本名住所その他もろもろのせておきますんで(笑)
あ、警察とかに言ったって無駄ですよ。
あなたは荒らし(犯罪)なんだから通報したところで捕まるのは
アナタです?????ぢ友達は掲示板のログを自在に操ることができるんです。
と、いうことでbye♪(^O^)/~~
別に荒らしたわけでないのにこんな書き込みがされました
これはほんとうなんでしょうか?だれかおしえてください。おねがいします
437名無しさん@お腹いっぱい。:2005/04/05(火) 03:50:38
フリーなのは以下のしか安心できねーな
Spybot-sd,ad-aware,spywareblaster,spywareguard
438名無しさん@お腹いっぱい。:2005/04/05(火) 03:51:39
>>437
ewidoも大丈夫だと思う
439名無しさん@お腹いっぱい。:2005/04/05(火) 04:16:01
440278:2005/04/05(火) 05:58:51
>>409
OSは2000です。大分前のSONYのVAIOなんですが。
常駐ソフトは他にないです…

>>413
マジですか…悲しい…

>>420
トレンドマイクロのオンラインスキャンも、
Active Shieldをアップデート(?)が途中でとまって、
ウイルススキャンができないんです…
441名無しさん@お腹いっぱい。:2005/04/05(火) 07:40:48
おそらくキンタマにやられたのですが、WindowsUpdateが出来なく
なりました。キンタマとか言うと、帰れとか言われそうですが、何卒
助けてください。感染は2月です。

今日、ノートンアンチウイルスを掛けた結果:感染1、Trojan.Sientok

WindowsUpdate時のエラー番号 0x8DDD0002
Windows Update から項目をインストールするには、管理者または
Administrators グループのメンバとしてログオンする必要があります。
また、このコンピュータがネットワークに接続されている場合は、
ネットワーク ポリシーの設定が原因で、この手順を完了できない可能性
があります。

やったこと
1 exeファイルが使えなくなった為、レジストリ復元ファイルを
  シマンテック社からダウンロードし、その後exeファイルが使える
  ようになったので、システムの復元を行い、十分過去の位置に戻した。
2 http://support.microsoft.com/default.aspx?scid=kb;ja;880737
  に従って、レジストリの設定とコマンドプロンプトによるサービス変更。
3 セーフモード+ネットワークによるAdministratorでのログインで試す。
4 \Windows\system32\etc\hosts のチェック。

でも、全然駄目でした。
442名無しさん@お腹いっぱい。:2005/04/05(火) 09:08:59
>>441
ダウソ板へ(・∀・)カエレ!
443名無しさん@お腹いっぱい。:2005/04/05(火) 10:32:09
winny そのものを発見して削除する方法ってありますか?
社内に100台ほどのPCがLAN環境下にあるのですが、未対応になっています。
社内でwinny使ってる人はいないと信じたいのですが、念のために教えていただけますか?
444名無しさん@お腹いっぱい。:2005/04/05(火) 11:45:49
ルータのパケットフィルターで止めろ
もし、それぞれのPCが好き勝手にインターネッツにアクセスできるならそれはLANとは言わない
445名無しさん@お腹いっぱい。:2005/04/05(火) 11:48:53
怪しいメールが届いていたのでヘッダを見たら

>>Received: from nifty.com (mfbcmsend.nifty.com [202.248.175.**] (may be forged))

調べてみるとDNSが変な応答してるのだけど、
これっていま流行の.com偽装ってやつでしょうか?
446名無しさん@お腹いっぱい。:2005/04/05(火) 12:19:24
>>440
再セットアップってそんなにイヤか?
447440:2005/04/05(火) 15:14:32
>>446
再セットアップしたら、
Dドライブに入ってる。ファイルが全部消えちゃいそうなんで怖いです。
448443:2005/04/05(火) 15:27:25
>>444
ルータのパケットフィルターでwinnyだけ遮断するなんてできるのですか?
ちなみにインターネットはプロキシサーバーたててやってます。
449名無しさん@お腹いっぱい。:2005/04/05(火) 15:29:36
>>447
Dドライブのファイルだけメディアにバックアップとっとくのじゃダメなの?
450名無しさん@お腹いっぱい。:2005/04/05(火) 15:30:19
>>447
Cドライブのみ再セットアップすれば?念のためバックアップ取ればよろしい。
つーか、CとDとに分けてるメリット分かってないとか。レスするたびに捨てハン変えるなよ。
451名無しさん@お腹いっぱい。:2005/04/05(火) 15:31:08
>>448
80以外のポートを全て塞ぐ。
452443:2005/04/05(火) 16:04:56
>>451
80以外も通信で使用しいるとシステムの業者が言ってましたので、それは出来ないようです。
453名無しさん@お腹いっぱい。:2005/04/05(火) 18:07:15
すみません、パソコンに対してはかなりの初心者なんですが、エロサイトとか行ってるので個人情報とかの漏洩とか怖くて心配
で何もスパイウェアとかウィルスの対策をしてないので無料でそういうのが検査できるとこ教えてくださらないでしょうか?使ってるのはウィンドーズ2000です。
454名無しさん@お腹いっぱい。:2005/04/05(火) 18:14:30
   ∩___∩         |
   | ノ\     ヽ        |
  /  ●゛  ● |        |
  | ∪  ( _●_) ミ       j
 彡、   |∪|   |       >>
/     ∩ノ ⊃  ヽ
(  \ / _ノ |  |
.\ “  /__|  |
  \ /___ /
455名無しさん@お腹いっぱい。:2005/04/05(火) 18:15:11
>>453
    ∩___∩
    | ノ      ヽ-'''''';、 その、なんだ、クマもイチイチ餌に食いついてる程暇じゃない訳よ
  ,,.....-|  ●   ● |  )
”” ;  |    ( _●_)  ミ      §
  ;;  彡、   |∪|  、`\__===・
 ;  / __  ヽノ /´ ――┴;;
 ;  (___)    |  ―――'"
   ̄ ̄ ̄ ̄ ̄) ,,..-'''⌒;,   /
   ̄ ̄ ̄ ̄ /    ,,..-.';;-' |
       (  ,,...-''";;., ";,..-'"
        |"””   _,.-|;  ;|
        |_,,...--''"  "'-''"
456名無しさん@お腹いっぱい。:2005/04/05(火) 18:16:40
>>455
いやマジ釣りとかじゃないです。マジなんもわからんのでおしえてほしいです
457名無しさん@お腹いっぱい。:2005/04/05(火) 18:20:39
>>456
そんな君にはHitmanProを勧めておこう
458名無しさん@お腹いっぱい。:2005/04/05(火) 18:23:43
>>456
かわいそうだから相手してあげるか。
心配ならまず対策を講じるのが、一般的な人間の行動ではなかろうかと思うがいかがだろう。

あと、Windowsの綴りがそらで書けないあたり、リア厨くらいの「人生の初心者」かもしれないとも思えるんだが
もしそうなら、エロサイトはオトナになってから見ましょうね。
459名無しさん@お腹いっぱい。:2005/04/05(火) 18:25:03
書き込めないです。
460名無しさん@お腹いっぱい。:2005/04/05(火) 18:25:48
Spybot1.3っていうのはどうですか?無料ってサイトがあるのですが
461名無しさん@お腹いっぱい。:2005/04/05(火) 18:28:02
>>460
>>456のHitmanProは
Spybot、AD-AWARESE、Spywareblaster、SpywareGuardをインストール、
実行してくれるツールだ。
ただし、オランダ語だが
462名無しさん@お腹いっぱい。:2005/04/05(火) 18:30:30
携帯アプリを作ってるんですけど、
携帯アプリと自分のところで通信している内容って
覗かれる可能性があるのでしょうか?
自分のサーバがハッキングされていないという前提で
携帯との間のネットワークをスヌープ?することができるのでしょうか?
463名無しさん@お腹いっぱい。:2005/04/05(火) 18:30:51
無料ですか?
464名無しさん@お腹いっぱい。:2005/04/05(火) 18:48:14
>>447
http://www.mcafeesecurity.com/japan/mcafee/support/faq/faq_trouble.asp#3
とりあえず聞くけどこれをやっても駄目って事だよね?
465名無しさん@お腹いっぱい。:2005/04/05(火) 19:02:12
>>463
テンプレ見てからお願いしますね
HitmanProは保証無しです
>>461の3行目のソフトを自分で入れる方がよりベターです
この板のスレとテンプレリンク先に情報が有ると思うので見て判断して
466名無しさん@お腹いっぱい。:2005/04/05(火) 20:25:20
>>448
プロセス winny.exeへのインバウンドのパケットを全て遮断する
ポート80(HTTP)以外のポート(特にFTP)に帯域制限かます 等
467443:2005/04/05(火) 21:18:32
>>466

>プロセス winny.exeへのインバウンドのパケットを全て遮断する

普通はこれで理解できるのですか?!ぼくにはさっぱりなんですが・・・
明日業者さんにこのレス見せて聞いて見ます。
468名無しさん@お腹いっぱい。:2005/04/05(火) 21:24:22
>>467
騙されるなよ。Winnyのパケットを遮断するのは相当に困難。プロセスの判別なんて、ルーターには出来ないんだし。
プロセスを表示してたとしたら、それはそのポートを使う有名なソフト名を表示してるだけの話。
Winnyはポートは自由に設定されるので、全く判別できない。
469443:2005/04/05(火) 21:32:15
>>468
ですよね?マジで業者さんに相談したら、うーむ・・・NETつなぐのやめます?と言われましたし。
470名無しさん@お腹いっぱい。:2005/04/05(火) 21:33:18
なんか画面の右下に検索する奴がでるようになったのですが
これウィルスなのでしょうか
終了もできないし
タスクバーのとこから出現したりひっこんだりするのでうざくてしかなたないっす
これどうにかならないんですか?
471名無しさん@お腹いっぱい。:2005/04/05(火) 21:35:50
>>470
検索するような奴のタイトル何になってる?
472名無しさん@お腹いっぱい。:2005/04/05(火) 21:48:17
タイトルは何も書いてないっす
右クリックしたら
Clearhistory
taskbar activates
hide sarchとなってるっす
alt+ctrl+delおして出てくるの稼動中のプログラム一覧でdesktop serchって奴だと思いまっす
473名無しさん@お腹いっぱい。:2005/04/05(火) 22:02:16
ただの市販ルータなのかプロクシなのか、プロクシはプロクシでもLinuxなのかウィンドウズなのか、いまいちはっきりしないから断言はできないけど
業務用ルータやプロクシならフィルタ設定できるでそ?ポートを利用(コネクト)するプロセスがwinny.exeの時に通信を遮断しろってこと
それにnyは建て前上転送用ポートはランダムだけどダウソはFTP依存
FTP全体に50Kb/sの帯域制限かますだけでもかなり効果はあると思うけど
474443:2005/04/05(火) 22:07:03
>>473
プロクシはwin2003SRVでソフトはフィルタリングソフトでインターセーフ使用。
ルーターは知らない・・・
てか、ダウン自体よりも転送行為が脅威なのでその辺が心配なんです。
475462:2005/04/05(火) 22:07:53
誰かわかりませんかー?
476名無しさん@お腹いっぱい。:2005/04/05(火) 22:08:29
そりゃすげぇ!
477名無しさん@お腹いっぱい。:2005/04/05(火) 22:18:06
>>443>>469
あなたにはコレがベストだろう。うちの会社も使ってる。 宣伝じゃなくて(w

ttp://www.netagent.co.jp/onepoint/detail.html
初年度10万。毎年6万程度。

まあ、毎年払うぐらいなら、社内のパソコン全てに
プログラム状況を吸い上げるソフトを入れて
監視した方がマシだけど。
478名無しさん@お腹いっぱい。:2005/04/05(火) 22:27:27
>>477補足
ちなみに2chの書き込みも出来なくします(w これで、フシアナして社内ホスト名をさらすバカものも出なくなりますけどね。

代表的なブロック対象通信
 ・P2P    Winny[暗号解読可能] WinMX KaZaa 
 ・VPN    SoftEther[SSL暗号化対応] TinyVPN OpenVPN IPSec
 ・インスタント・メッセンジャー  MSN Messenger AOL Messenger ICQ
 ・ワーム  MS Blaster Sasser SQL Slamer Welchia CodeRed
 ・チャット  IRC
 ・掲示板  2ちゃんねる 街BBS BBSPINK ふたばチャンネル スラッシュドット ジャパン 他2ちゃんねる型掲示板
 ・オンラインゲーム  FF11 world login ragnarok online Linage Linage2

ほぼ全滅させられる。まあ、手製でパラメーター調整してもかなり防げるんだけれども。メンドイので(w
479名無しさん@お腹いっぱい。:2005/04/05(火) 22:42:11
腐れNetagentイラネ(゚听)
480名無しさん@お腹いっぱい。:2005/04/05(火) 22:50:49
>>479
IT長者が羨ましいか?(w
481名無しさん@お腹いっぱい。:2005/04/05(火) 23:30:20
482名無しさん@お腹いっぱい。:2005/04/06(水) 00:45:47
>>470
ウィルス情報&質問 総合スレッド☆Part29
http://pc8.2ch.net/test/read.cgi/sec/1111407467/
483462:2005/04/06(水) 06:39:50
ここにはわかる人はいないってことか('A`)
484名無しさん@お腹いっぱい。:2005/04/06(水) 10:11:18
PDFファイルををインターネット上で
やり取りしようと思っているんですが、
PDFファイルから作成者の個人的情報を
読み取られるということは無いのでしょうか?
Acrobatで文章のプロパティを見たところ、
作成者名などはのっていませんでしたが…
以前Wordで本名バレたことあったのは痛い思い出です。
485名無しさん@お腹いっぱい。:2005/04/06(水) 10:27:13
セキュリティー関係はほとんど初心者です。
よろしくお願いします。
 
今、無線のルーターを使ってるのですが、
アンチウィルスソフトは何も入っていません。
OSはXPです。
近々ウィルスバスターは購入しようと考えてるのですが
たまに耳にする、spybotというものもインストールしといたほうがよいのでしょうか?
具体的に、ウィルスバスターと、spybotというものの違いを教えていただけないでしょうか?
486名無しさん@お腹いっぱい。:2005/04/06(水) 10:44:46
>>485
ウィルスバスターはアンチウィルス、spybotはアンチスパイウェア。
ウィルスとスパイウェアの違いは検索汁。
SpybotスレとAd-awareスレも参照。
487名無しさん@お腹いっぱい。:2005/04/06(水) 11:06:49
>>483
言ってはいけないことを言いましたね。
>>484
読み取られることもあるのでPDF作成ソフトの設定をよく確認する。
488名無しさん@お腹いっぱい。:2005/04/06(水) 11:45:11
>>484
アクロバット系、オフィス系は
インストールした人にランダムな
コードを与えるので、追跡可能です。
489名無しさん@お腹いっぱい。:2005/04/06(水) 14:01:14
PC使用者欄に本名入れちゃう人って意外と多いんだよね。
コテというかコードネーム使用推奨
490名無しさん@お腹いっぱい。:2005/04/06(水) 14:08:04
>>489
俺のお薦めは"default"
491名無しさん@お腹いっぱい。:2005/04/06(水) 14:28:46
質問なんですけど、ウイルスバスターのFWのログを見るとネットに繋いだと同時に
自分から、ドコかに情報を発信してるようなんです。ポートが塞がっているため、
一応阻止しています。前にFWの除外設定を勝手に書き換えられた事があり、たまに
書き換えられたポートから発信しようとしています。
OS-XP.SP1 ウィルスバスター2004-90日版 spybot ewido ZoneAlaamを使ってます。
492名無しさん@お腹いっぱい。:2005/04/06(水) 14:39:25
>>491
ドコかに、じゃわからない。 ウィルスバスターと ewido,ZoneAlarmを併用する理由は?
493491:2005/04/06(水) 14:53:12
ログを見ると61.27.95.255、239.255.255.250、224.0.0.22、224.0.0.2、61.27.94.1、が
発信先のIPになってなす。ウイルスバスターの期限がもう少しなのでewido,ZoneAlarmは
お試しで使ってます。

494名無しさん@お腹いっぱい。:2005/04/06(水) 14:55:16
>>493
・・・ずいぶん凶悪なところに繋ぎに行ってるなぁ。
495名無しさん@お腹いっぱい。:2005/04/06(水) 15:11:30
どこに質問すればいいのか分からんのでとりあえずここに。
ローカルに8080と80で振り分けたhttpのサーバがあります。
この構成は変更できず、Webサーバの設定も変更できません。

8080
インターネット----ルーター -+------ Webサーバ
|
|
------- Webサーバ
80

インターネットからのWebアクセスにユーザー名&パスワードの認証機能をつけたいんですが、
ルーターでWANからのhttpアクセスに認証をつける機能がついたようなものってありますか?
ルーターとWebサーバー間にサーバー等の追加は可能ですが、それで解決策はありますか?

こういう質問はどのスレにすればよかとですか?
496名無しさん@お腹いっぱい。:2005/04/06(水) 15:12:28
図訂正

                    8080
インターネット----ルーター -+------ Webサーバ
                   |
                   |
                   ------- Webサーバ
                     80
497491:2005/04/06(水) 15:21:15
>>494
凶悪・・・
498名無しさん@お腹いっぱい。:2005/04/06(水) 15:37:12
どこで質問していいのかわからないのでここでお願いします。

最近勝手に広告がポップアップされるのに悩み、慌ててスパイウェアの対策をしました。
一応Spybot、Ad-Aware SE、CWShredderは一通りかけて、Bitdefenderを使って、
SpywareBlasterとIE-SPYADを入れて、セーフモードで駆除、再起動後に再度駆除を何度も行ってるんですが、
普通に起動した状態だとスキャンするたびにひっかかります。
SpybotだとどうやらElitum EliteBarというファイル名でかかるんですが、
レジストリの該当ファイルと思しきLQというのを削除しても何度も復活します。
完全に駆除する方法があったら教えてください。

OSはXPでIEの最新版使ってたんですが今はOperaに切り替えてます。
ポップアップは全部IEできます。
499名無しさん@お腹いっぱい。:2005/04/06(水) 15:46:15
500名無しさん@お腹いっぱい。:2005/04/06(水) 15:55:42
>>498
WEBPOPUPからメッセージをもらったひと
http://pc8.2ch.net/test/read.cgi/sec/1035271935/

XPはSP2にしてますか? FWやルータ使ってますか?
501名無しさん@お腹いっぱい。:2005/04/06(水) 15:56:53
>>498
Ewidoで駆除できると思うよ
http://www.ewido.net/en/
502491:2005/04/06(水) 16:20:24
>>499
不正アクセスでは無く、こちらから勝手に発信してるんですよ・・・
503名無しさん@お腹いっぱい。:2005/04/06(水) 16:25:20
>>502
リンク先ちゃんと読んでないんだ…
ttp://homepage2.nifty.com/winfaq/wxp/network.html#754
検索すればいっぱい説明されてるけど…
504名無しさん@お腹いっぱい。:2005/04/06(水) 16:45:24
どう凶悪なん?
505名無しさん@お腹いっぱい。:2005/04/06(水) 17:16:43
506462:2005/04/06(水) 17:26:18
分かるひといなさそうなんで他いきます。どもでした
507491:2005/04/06(水) 17:29:12
>>503
もーしわけないです・・・_(._.)_
とりあえず 239.255.255.250はわかりました。どうもです。
後のは自分で色々探してみます。
508498:2005/04/06(水) 17:29:22
>>500
SP2じゃないです。FWやルータってなんですか?
初心者なんでさっぱりです。
一応そのスレに行ってメッセンジャー止めてみたんですがそれも効果がないです。

>>501
スキャンしましたが効果なしです。
別件でウィルスはいくつか見つかったんですが。
509名無しさん@お腹いっぱい。:2005/04/06(水) 17:30:42
姉ちゃんの義母にお古のパソコンあげたんだけど壊れちゃったと報告が来ました。
パソコンがガガガガと音が鳴って、HDDを入れ替えてくださいと出たそうです。
OSはXPのSP1、たぶんセキュリティソフトもあぷでーともしてないと思います。
今度の日曜に直しにいくのですが、事前に聞いておくこと・故障の原因などはなんでしょうか?
姉はパソコンに詳しくないので、聞いてもまともな回答が返ってきませんでした。
510名無しさん@お腹いっぱい。:2005/04/06(水) 17:52:11
>>509
HDDお亡くなり→要交換
511名無しさん@お腹いっぱい:2005/04/06(水) 17:56:20
質問させてください。
IEでネット見ていてたらフリーズ。
そして画面がいきなり大きくなって解像度を下げてください旨の表示がでました。
しかし画面のプロパティで操作しようとしたらフリーズ。電源を切って再起動。
ここ最近、頻繁になります。この状態はウィルスとは関係ないのでしょうか。
OSはXPです。
512名無しさん@お腹いっぱい。:2005/04/06(水) 17:56:54
>FWやルータってなんですか?

FW=(ファイヤーウォール)・ルーター(ブロードバンドルーター)
↓ここ行って調べてきな。 話はそれからだね。
ttp://e-words.jp/
513名無しさん@お腹いっぱい。:2005/04/06(水) 17:58:10
>>511
セキュリティ環境は?
514511:2005/04/06(水) 17:59:14
なお、スパイポットやウィルススキャンもしてみましたが
ウィルスは見つかりませんでした。

どうかよろしくお願いします。
515511:2005/04/06(水) 18:00:17
>>513

ウィルスバスター2004です。頻繁にアップデートしています。
516名無しさん@お腹いっぱい。:2005/04/06(水) 18:45:53
>>511
症状はそれ(解像度変更 フリーズ)だけ?
ウィルス云々というより故障っぽい気がしないでもないなぁ

それとIEじゃないブラウザ使った方がいいよ。タブブラとか便利だし。
517名無しさん@お腹いっぱい。:2005/04/06(水) 19:03:44
和製英語 1.15

和製英語。
それはネイティブの人にとっては何を言っているのだ !? と意味不明な言葉で、既に日本語に無くてはならないものと化しています。
古くは野球の「ナイター」がそうですし、最近では震災で突如出てきた「ライフライン」も和製英語。
「バスルーム」はアメリカではトイレの意。「ヘアヌード」も和製。訳すと髪の毛のヌードとなるのかな? うーん(笑) 
日本人なら誰もが知っている「ポカリスエット」ですが、あのスエットという言葉はネイティブの人にとっては、
非常に汗臭いというマイナスなイメージを伴うらしく、あのままではまず売れないそうです。まぁ、海外旅行で恥をかかなければ、
いくら使っても構わないと思いますが、最近はオンラインゲームであちらの方と一緒になることも多いと思うので、気をつけて(^^;

ライフラインはいんちき英語ですから、使わないようにしましょう!
518名無しさん@お腹いっぱい。:2005/04/06(水) 20:11:12
>>517
食事の「バイクング」もそうだねw
昔 ホテルで「ヴァイキングゥ…ユーノー?アンダースタン?」って言ってる家族連れ見てワラタw

スレ違い釣られスマソ
519名無しさん@お腹いっぱい。:2005/04/06(水) 20:50:50
ttp://jiten.www.infoseek.co.jp/Eiwa?qt=lifeline&sm=1&pg=result_e.html&col=EW&sv=DC
つか、昔Spandau Balletつーイギリスのアーティストに、"LifeLine"てヒット曲があったねぇ
520名無しさん@お腹いっぱい。:2005/04/06(水) 21:25:31
>>517
基本的に潜水夫の命綱の事ですから
521名無しさん@お腹いっぱい。:2005/04/06(水) 22:28:48
名前: ひさびさの情報 投稿日: 2005/03/21(月) 12:18:30

http://kgy999.net/amezo/honbero/
こいつにゃ注意してください
522名無しさん@お腹いっぱい。:2005/04/06(水) 22:57:08
anti ley loggerって常駐させるいみある?
523名無しさん@お腹いっぱい。:2005/04/07(木) 00:10:14
Nortonの自動スキャンの曜日は変えることできますか?


524名無しさん@お腹いっぱい。:2005/04/07(木) 00:10:44
>>528
できます
525名無しさん@お腹いっぱい。:2005/04/07(木) 00:13:22
>>524
教えてください。オプションから変更すればいいですか?
526524:2005/04/07(木) 00:21:53
いいえ
527名無しさん@お腹いっぱい。:2005/04/07(木) 00:35:31
質問させて下さい。
OSはウインドウズXP
ウイルスソフトはノートン・インターネット・セキュリティ2004です。

2chねるを閲覧・書き込みをする時はギコナビを使用していますが
いちいちウイルスソフトを無効にしないとレスの取得や書き込みができません。
無効にしないでもできる方法はありませんか?
528名無しさん@お腹いっぱい。:2005/04/07(木) 00:42:27
>>525
-----------------------------------------------------------------
Norton Antivirus

            状態

     ウイルススキャン  ←★★これを選択する

           レポート
-----------------------------------------------------------------

-----------------------------------------------------------------
Norton Antivirus

     ウイルススキャン     タスク                   タスクスケジュール
                     コンピューターをスキャン              ■  ←★★このアイコンをクリック

-----------------------------------------------------------------

設定画面になる
529名無しさん@お腹いっぱい。:2005/04/07(木) 02:09:09
>>527
それはリファラの問題?
530名無しさん@お腹いっぱい。:2005/04/07(木) 07:44:07
>>527
【ノートン】インターネットセキュリティ Ver.62【2005】
http://pc8.2ch.net/test/read.cgi/sec/1111603203/3-5
531名無しさん@お腹いっぱい。:2005/04/07(木) 14:14:33
PCFLANKでチェックするとポート開き放題って結果になるんだけど
(ほかのところじゃクローズド)、どういうわけ?
532名無しさん@お腹いっぱい。:2005/04/07(木) 15:50:53
自分のパソコンのIPアドレスがみたこともないアドレスに変更されてしまいます。
これってハッカーの攻撃をうけていると考えていいんでしょうか?またそうであるならば
どう対処したらいいんでしょうか?どなたかおしえてください。おねがいします。
533名無しさん@お腹いっぱい。:2005/04/07(木) 15:55:00
>>532
自分のIPが変わるのは異常じゃないよ
534532:2005/04/07(木) 15:56:15
OSはWindows98SecondEdition,IEは、6.0です
535名無しさん@お腹いっぱい。:2005/04/07(木) 15:58:50
>>532
自分のIPアドレスはどうやって確認していますか?
接続形態は?
536532:2005/04/07(木) 16:01:24
>>533
そうなんですか、ただこまったことにそうなるとインターネットがつながらなくなってしまいます。
IPアドレスが192.168......から164.254......とかの値になるのはどうしてなんでしょうか?

537532:2005/04/07(木) 16:03:55
>>535
IPアドレスの確認は、DOS窓を開いてipconfig,接続形態はBフレッツです。
538名無しさん@お腹いっぱい。:2005/04/07(木) 16:34:56
>>536
FTTH以外にモデムで接続してたりしないか?
539532:2005/04/07(木) 16:37:33
>>538
使ってません。
540名無しさん@お腹いっぱい。:2005/04/07(木) 16:47:45
じゃあ攻撃されてるなぁ
再インストールしたほうがいいかも
541532:2005/04/07(木) 16:57:26
>>540
再インストールってWindowsの再インストールですか?
なんとかそうせずに対処はできないのでしょうか?
542名無しさん@お腹いっぱい。:2005/04/07(木) 17:01:48
>>541
とりあえずフリーのファイヤーウォールを入れて監視してみたら?
543名無しさん@お腹いっぱい。:2005/04/07(木) 17:11:58
>>541
さっきから聞いてると、IPがそんな風に変わるってのはあり得ないよ。
なんか間違って読んでるとしか思えない。
544532:2005/04/07(木) 17:12:34
>>542
ウィルスバスター2004のファイヤーウォールをつかっています。
話はかわりますが、ウィルスバスター2004のURLフィルター設定という
項目があるのですが、そこのhttp://っていう入力項目に
http://攻撃してくるIPアドレス?を入力したら効果はあるんでしょうか?
545532:2005/04/07(木) 17:17:35
>>543
そうなんですか。あんまりパソコン詳しくないもので。
レスありがとうございます。
546名無しさん@お腹いっぱい。:2005/04/07(木) 17:17:54
>>541
FTTH接続ツールかルータ接続かで状況はちょっと変わって来るね
どっち?
547532:2005/04/07(木) 17:24:57
>>546
ルーター接続です。あと関係ないかもしれませんが、無線LANをつかって
います。
548名無しさん@お腹いっぱい。:2005/04/07(木) 17:29:45
>>547
関係ありますね
無線が電波障害で確立されていない時があると見た
じゃあパソコン側のローカルIPアドレスは決め打ちしてますよね
192.168.0.2とか
それとも自動割当にしてますか?
549名無しさん@お腹いっぱい。:2005/04/07(木) 17:35:05
情報小出しはよくないなぁ…
550名無しさん@お腹いっぱい。:2005/04/07(木) 17:35:46
>>548
しかし、電波障害なんかで取得できない場合は
Ipconfigでは表示されないよ。
551532:2005/04/07(木) 17:36:01
>>548
IPアドレスは自動割当にしています。
552名無しさん@お腹いっぱい。:2005/04/07(木) 17:37:16
>>551
Default Gatewayはどう変わりますか?
553名無しさん@お腹いっぱい。:2005/04/07(木) 17:38:17
LANケーブルと電波LANカードを両方刺してませんかね?
554532:2005/04/07(木) 17:45:41
>>549
すいません。気をつけます。

>>552
Default Gatewayはおぼえていません。いま、攻撃?は止んでいるので
またおきたら報告します。

>>553
さしてません。電波LANカードだけです
555名無しさん@お腹いっぱい。:2005/04/07(木) 17:49:56
>>554
こう言う事ですね
「IPアドレスを自動的に取得する」設定のパソコンがDHCPサーバーからIPアドレスを取得できなかった場合,
Windows 2000/XP/98ではAPIPA(Automatic Private IP Addressing)という仕組みが働いて,
自動的に169.254.0.0/16の範囲からIPアドレスが設定されます。
つまり,ipconfigコマンドでこの範囲のアドレスが設定されていなかったら,DHCPサーバーから応答がなかったと考えられるわけです。
ttp://edu.nikkeibp.co.jp/edu/column/c_nwcmd/40803/
556名無しさん@お腹いっぱい。:2005/04/07(木) 17:57:30
>>555


でも、そのサイトの説明、日本語おかしいね。
"ipconfigコマンドでこの範囲のアドレスが設定されて「いたら」,DHCPサーバーから応答がなかったと考えられるわけです。"
だろうね。
557532:2005/04/07(木) 18:27:58
>>555
ありがとうございます。ほんとに勉強になりました。
質問にレスをくださったほかの方もほんとにありがとうございます。
お世話になりました。
558名無しさん@お腹いっぱい。:2005/04/07(木) 19:38:44
今日ネットしていたら、ウイルスぽいのに感染して
デスクトップの待ち受け画面が乗っ取られました。
DEANGER:SPYWARE
Full system scan result
・3spyware infection
・27spyware tracks
・3programs with keyloging activity
SMART SECURITY For as low as $59

といったスパイウェア駆除ソフトの広告のページされました。。
ウイルスバスター2005でチェックしましたが何も引っかからず。。
これはどうしたななおるんでしょうか??
ちなみにデスクトップ画面で右クリックがききません・・・orz
OSはWIN98です。
559名無しさん@お腹いっぱい。:2005/04/07(木) 19:46:18

こんなん出ますた。

----------------------------------------------------------
ウイルスバスター2005 自動修復処理

ウイルス感染により改変されたシステム情報が見つかったため、自動修復しました
 
ウイルス名: TROJ_SMALL.AFG (クリックで詳細情報を表示)
処理の結果: ファイルを自動修復しました。ご安心ください。
-----------------------------------------------------------

大丈夫なんかなぁ・・・
何を持ち出されたんだろ?
560名無しさん@お腹いっぱい。:2005/04/07(木) 19:56:15
>>558
何をしたらそうなりました?
561名無しさん@お腹いっぱい。:2005/04/07(木) 19:58:40
>>560
そんなの聞く必要ないだろ?
562558:2005/04/07(木) 20:01:51
最初は「COOLWEB SERACH」を喰らいました。
そんで、それを修復中の間に気づけばデスクトップが赤色になり
その英語の広告みたいなのがポップアップされるようになりました;。;
563名無しさん@お腹いっぱい。:2005/04/07(木) 20:07:25
>>561
なんで聞く必要ないの?
564名無しさん@お腹いっぱい。:2005/04/07(木) 20:20:08
CWShredder2.14
RootkitRevealer1.33
565名無しさん@お腹いっぱい。:2005/04/07(木) 20:48:56
180search assistantのプログラムが削除できないのですが、
どうすればよいのですか?
566名無しさん@お腹いっぱい。:2005/04/07(木) 22:30:37
>>565

      _______                     __
    // ̄~`i ゝ                    `l |
    / /        ,______   ,_____    ________  | |  ____ TM
   | |     ___ // ̄ヽヽ // ̄ヽヽ (( ̄))   | | // ̄_>>
   \ヽ、   |l | |    | | | |    | |  ``( (.  .| | | | ~~
      `、二===-'  ` ===' '  `===' '  // ̄ヽヽ  |__ゝ ヽ二=''
                         ヽヽ___//   日本
  _____ _____  ______  _______
  |  ウェブ  | | イメージ | | グループ | | ディレクトリ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ._________________
      |180search assistant             │・検索オプション
      └────────────────┘・表示設定
         | Google検索 | I'm Feeling Lucky |  ・言語ツール
          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ○ウェブ全体から検索 ◎日本語のページを検索
 
 
 
 広告掲載について - 人材募集 - Googleについて - Google in English
  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄   ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄
      c2004 Google - 4,285,199,774ウェブページから検索
567名無しさん@お腹いっぱい。:2005/04/07(木) 22:47:24
>>528
523です。
thx
568名無しさん@お腹いっぱい。:2005/04/07(木) 22:54:31
WindowsでHDDフォーマットしても、復元ソフト使うと、
データを戻せる可能性があるから、廃棄する時は、専用ソフト使うんですよね。

ところで、FDやMOも同様なんでしょうか?
フォーマットの仕組みがHDDと別なら、Windowsのフォーマットでもよさげな気もしますし、
そうでないなら、FDやMO用の専用ソフト使って消さないといけないですよね。
特に中古を再利用して社外に送る時とか。FDやMO消去用の専用ソフトとかってあるんですか?
569名無しさん@お腹いっぱい。:2005/04/07(木) 22:57:21
>>568
復元てソフトに未使用クラスタのデータ消去をする機能があるよ
570名無しさん@お腹いっぱい。:2005/04/07(木) 23:06:08
>>566
毎回、絶妙のタイミングで出るな(w
忘れた頃に出てくるから、毎回わらってしまう。
571名無しさん@お腹いっぱい。:2005/04/07(木) 23:08:38
そのソフトも、会社にあるソフトも、HDD専用みたいで、
MO対応と書かれてないのですが・・・
572名無しさん@お腹いっぱい。:2005/04/07(木) 23:20:55
当方の環境 OS:Win32、閲覧ブラウザ:IE6 or FOX、ソフト:ノートン 接続:ADSL(常時)

1年以上前に友人から
「貴女(私の事)からメールを受信した直後にバッファロー社の
"不正アクセスがありました。ブロックしましたので安心してお使いください”
とアラートが出るとの連絡がありました。
私のPCのセキュリティを心配してくれておりますが、ノートンの反応はありません。
ネットで不正アクセスのことを少し調べVirusDetectorをDLしてみましたが
やはり異常は見つかりませんでした。
友人に状況を詳しく聞くと、他の人から受け取るメールではその様な警告はでないとのことで
私からのメールの受信のみ警告が出るようです。
この状況は1年経った今でも続いております。
これはどのように解釈したら良いのでしょうか。
友人に送ったメールを第三者に読まれてるという可能性もあるのでしょうか。
(私も友人もメーラーはアウトルックを使用しております。)

ご存知の方がおられましたらよろしくお願いいたします。
573名無しさん@お腹いっぱい。:2005/04/07(木) 23:25:22
>>571
[復元可能装置]
 ハードディスク
 フロッピーディスク
 ZIPドライブ(パラレル接続のもので動作確認。理由は判りませんが、OSが
  Windows 95/98/Me の場合ディスクを挿入した状態でPCを起動しないと
使用できません。起動後のディスク交換は可。)
 PD(正常に動作したという報告を頂きました。)
 DVD-RAM(正常に動作したという報告を頂きました。)
 スマートメディア(正常に動作したという報告を頂きました。)
 メモリースティックドライブ(正常に動作したという報告を頂きました。)
 MO(正常に動作したという報告を頂きました。)
 USBフラッシュメモリ

Readme.txtだ
OS経由で動くソフトだから認識すればメディアの種類は問わないと思うが?
574名無しさん@お腹いっぱい。:2005/04/07(木) 23:47:02
>>570
ハゲ同w
でもあれが一番ちゃんと適した回答になってるんだよなw
575名無しさん@お腹いっぱい。:2005/04/07(木) 23:47:23
>>573
ありがとうございます。早速つかってみまつ!
576名無しさん@お腹いっぱい。:2005/04/07(木) 23:50:42
>>572
偽装ではなく本当に送ったメールがブロックされてるって事?
572が他の人に送った場合は?
IEのパッチは当ててる?
違うメーラーでも試してみた?
577572:2005/04/08(金) 00:06:34
>>576
ありがとうございます。
友人曰く、
私が送信したメールを受信した直後から同じIPアドレスで多い時は連続で40回近い履歴が残ってるそうです。
それが偽装なのかどうかは分らないのです。
ただ確実に分ってることは私のメールの時だけ警告が出るとのことで・・・。
私が同じように他の人へ送っても他の方からその様なことを言われたことはないので、
恐らく大丈夫なのだと思います。
IEのパッチは更新されるたびに当てておりますので最新だと思います。
違うメーラーというか、webメールなどを使って送るようにしたりしています。
この時は警告が出たり出なかったりだそうです。

知人にサーバーを借りているのですが、そのことも関係したりするでしょうか。
もしメールを読まれているとしたら、少し心当たりがあるもので。。
勿論、私の考えすぎかもしれません。
578名無しさん@お腹いっぱい。:2005/04/08(金) 00:07:02
>559
私も同様です。焦って調べたらこういうのがありました。
<以下引用開始>
サポート情報
DCT(ダメージクリーンナップテンプレート) 577 における誤警告情報
[掲載日:2005年 4月 7日 21:00]
[最終更新日:2005年 4月 7日 22:00]
ダメージクリーンナップテンプレート (以下、DCT)577 において、誤警告の発生を確認いたしました。
※誤警告とは?
弊社製品において、ウイルスに感染していないにも関わらず、感染している旨の誤った警告が発生してしまうケースのことです。
■対象パターンファイル
ダメージクリーンナップテンプレート DCT 577(2005年 4月 7日 19:00頃公開)
■検出されるウイルス
「TROJ_SMALL.AFG」
■詳細情報
条件判断に一部不適当な箇所があったため、DCT 577 を使用した「TROJ_SMALL.AFG」の検出に誤警告が発生することを確認いたしました。
■対象のアプリケーション
現在調査中です。
■影響範囲
現在調査中です。
■対応方法
DCT 578 で修正しました。(2005年 4月 7日 22:00頃公開)
弊社製品の誤警告により、ご迷惑をおかけいたしましたことをお詫びいたします。
<以上引用終わり>
579名無しさん@お腹いっぱい。:2005/04/08(金) 00:11:04
IEのオートコンプリートの情報はどこに保存されてるのでしょうか?
580579:2005/04/08(金) 00:11:27
OSはXPです。
581名無しさん@お腹いっぱい。:2005/04/08(金) 00:26:29
>>577
>メールを受信した直後から同じIPアドレスで多い時は連続で40回近い履歴が残ってるそうです。

あなたがメールを送信したのと、相手が受信した事の因果関係は全くありません。
何故ならあなたの送ったメールは、あなたのメール送信サーバを経由して、
相手側の受信メールサーバに直接保存されます。
メールを見ようとした送信相手は、
メールソフトを起動してその時に受信メールサーバからメールをダウンロードします。
したがって攻撃される理由は、
メールを送信した相手が自分のメールサーバにアクセスした事実に起因しているのです。
582名無しさん@お腹いっぱい。:2005/04/08(金) 00:33:55
>>577
送信相手がメール内に貼られたリンクをクリックなどしていないでしょうか?
それなら、特定のサイトから連続して不正アクセスを受ける可能性はありますよ
583572:2005/04/08(金) 00:38:36
>>581
ありがとうございます。
攻撃を受けているのが、たまたま(?)私のメールを受信した後と考えて良いのでしょうかね。
584579:2005/04/08(金) 00:43:08
途切れ途切れで申し訳ありません。
ttp://chaichan.hp.infoseek.co.jp/qa1500/qa1960.htm
このページに載ってるレジストリなどを調べたのですが、該当するものが見当たりませんでした。

モジラの場合は簡単に保存場所が分かったのですが、IEは全然分からないです。
何か情報がありましたら教えてください。
よろしくお願いします。
585名無しさん@お腹いっぱい。:2005/04/08(金) 00:52:38
>>583
そのIPアドレスがわかるといいですね
特定のウェブサイトのサーバのアドレスなのか?
一般に割り当てたグローバルIPアドレスなのかによって違う解釈をしないといけないでしょうね
まさか、ループバックなどだったらお笑いだけどね
586572:2005/04/08(金) 01:07:36
>>582
ありがとうございます。
メールにリンクを貼ることは極めて稀にはありますが、
その対象は一般の方(あまり詳しそうな方では無いと言う意味です)ブログなどです。
1年間も続いているという点がとても気になり、
こちらで相談させていただく前にSONYのSEさんにお聞きしましたが
そのお互いの環境を完全に把握できてないので回答するのは難しいと仰られました。
「サーバー屋をやっていてこちらのIPなど全て把握していればオンライン上、出来ないことはない」
とは仰っておりました。
いろいろ(メールなど)見られているという可能性が少なくなれば嬉しいのですが
やはり何かありそうなので怖い感じです。
また明日以降、伺います。いろいろありがとうございました。
587572:2005/04/08(金) 01:18:32
>>585
回答くださってる方は、全て同じ方でしょうか。遅くにありがとうございます。
そのアタックしていているIPをここへ載せてしまっても問題ないのでしょうか。
「202.239.124.35」です。バッファローのアタックブロックで表示されてるとのことです。
相談しておいてすみません。。明日が早いものでまた明日伺います。
重ね重ねありがとうございました。
588572:2005/04/08(金) 01:24:05
>>585
ループバックアドレスではないです。。。
589名無しさん@お腹いっぱい。:2005/04/08(金) 01:59:42
>>587

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.239.124.0/23
b. [ネットワーク名] INFOSPHERE
f. [組織名] InfoSphere (株式会社NTTPCコミュニケーションズ)
g. [Organization] InfoSphere (NTTPC Communications, Inc.)
m. [管理者連絡窓口] HH1558JP
n. [技術連絡担当者] HK8557JP
n. [技術連絡担当者] RK448JP
p. [ネームサーバ] ns1.sphere.ad.jp
p. [ネームサーバ] ns2.sphere.ad.jp
[割当年月日] 2003/03/25
[最終更新] 2003/03/26 15:10:30(JST)
590名無しさん@お腹いっぱい。:2005/04/08(金) 03:37:25
いろんなスレ見たりしたんですがわかりません。
お願いします。 NIS2003です。

ブラウザのActyだけが板更新ができません。
他のと取得先URLは一緒なのに・・・。
どの設定すればいいんでしょう?

Webコンテンツのやつ?プログラム制御?

しかしWebコンテンツタブはないし制御の追加のとこ押せなくなっています。
プログラムスキャン以外は押せなくなってます。自動制御も。

スーパーバイザってのにすればできるのかな?すべての権限ないともでるし。
でもパスがわかりません。どっかに書いてあったりしますかね?
合ってるかわからんがオプションから削除してパスを作ろうとしたが
そのタブも押せなくなってます。

お願いします。


591名無しさん@お腹いっぱい。:2005/04/08(金) 03:40:41
オプションから削除してパスを作ろうとしたが
そのタブも押せなくなってます。

オプションではなくヘルプからパスのリセットでした。
592名無しさん@お腹いっぱい。:2005/04/08(金) 08:03:12
REMOTE_HOST yahoobb*********.bbtec.net
YBBの****部分の数字がわかると、接続地域わかるんでしょうか?
特定の人が荒らしてるような感じなんですが
数字が変わってたりするんでよくわからないんです
そこで地域で照らし合わせたら多少はその人だと絞れるかなと思ったもので
教えてくださいお願いします
593名無しさん@お腹いっぱい。:2005/04/08(金) 08:14:10
>>592
都道府県までしかわからないよ。
それに荒らすやつは串使ってるだろうし。
594592:2005/04/08(金) 08:40:36
レスどうも
串じゃなくてYBBのIPのままみたいだから(予想の範囲ですが)
他のプロバだとHOST名にそのまま地域の略称みたいなのが使われてたりして
わかりやすかったんですが、
YBBはその都道府県、どこかに対応表みたいなのあります?
他にYBB接続の人が全部その地域だったらその人だけっぽいので
YBBホストからの書き込み禁止にしようかなと思ってるんです
595名無しさん@お腹いっぱい。:2005/04/08(金) 09:07:49
>>594
YahooのIPでも串ってあるんだけどな。
まあ調べたいなら↓へ
http://www.iphiroba.jp/index.html
596592:2005/04/08(金) 11:55:40
なるほどそれは知りませんでした
ありがとうございます
597名無しさん@お腹いっぱい。:2005/04/08(金) 12:02:48
ADSLを始めようと思っているのですが機材を選ぶ際、

1 ADSLモデム+セキュリティルーター
2 ADSL内蔵ブロードバンドルーター(webcaster 6400M)

上記どちらを選ぶべきでしょうか。
一緒になってるほうが場所を取らなくていいと考え、2にしようかと思うのですが、セキュリティ上はどうなんでしょうか
あいまいな質問ですいません
598名無しさん@お腹いっぱい。:2005/04/08(金) 15:22:03
再び質問です。
パソコンに侵入されたら、削除したファイル(ごみ箱で空にした)や削除した履歴(
インターネットオプションで履歴のクリアをした)や削除したお気に入り(ごみ箱で空
にした)などを見られることはありえますか?たとえば、侵入されて、データを復元されたり
とか・・
それとパソコンに侵入されたら、ダウンロードの履歴とかわかるものなのでしょうか?
どなたか教えてください、お願いします。
599名無しさん@お腹いっぱい。:2005/04/08(金) 15:26:42
>>598
マリックじゃないと出来るわけがない
データサルベージするのにどれほどハードディスクをスキャンすると思ってるんだよ
普通気付くだろう?
ダウンロードの履歴はレジストリ内に残っている
600名無しさん@お腹いっぱい。:2005/04/08(金) 15:30:52
>>590
特定のブラウザでのことはその専スレで聞いた方がいいかと。
新スレになって動きも少なそうだけど。
【Acty】2chブラウザ組み込み型タブブラウザ part6
http://pc8.2ch.net/test/read.cgi/software/1112771295/
601598:2005/04/08(金) 15:57:14
>>599
>>データサルベージするのにどれほどハードディスクをスキャンすると思ってるんだよ
普通気付くだろう?

データサルベージは時間がかかるから、スキャンしてるうちに電源を切られるということですか?
602名無しさん@お腹いっぱい。:2005/04/08(金) 15:58:49
XPでバスターを使っているのですが
友人に「たまにノートンのオンラインスキャンもした方がいい」
と言われました。
そういうものなんでしょうか?
私はバスターだけでいいと思ってたのですが・・
友人はノートン使いだけど、たまにバスターでスキャンすると言ってました。
あと、ノートンのオンラインスキャンをする時に
3つ程、ダウンロードを促されるんですけど
これってオンラインスキャン後、削除する事って出来ますか?
603名無しさん@お腹いっぱい。:2005/04/08(金) 16:03:06
>>601
技術上絶対に不可能ではないが、ファイアーウォールが入っていると考えるとまず無理だ
そんなに気になるのなら、復元てソフトに空き領域のクラスタを全部クリアする機能があるから
それを使えばいい
ただし烈しく時間がかかる
604名無しさん@お腹いっぱい。:2005/04/08(金) 16:05:48
>>602
>これってオンラインスキャン後、削除する事って出来ますか?

それは、アクティブXコントロールの組み込まれたアドオン
難しいから素人には削除出来ない
605598:2005/04/08(金) 16:19:24
>>603
ファイアーウォール(フリー)は入れています。

>>ファイアーウォールが入っていると考えるとまず無理だ

これは、ブロックしてくれるからですか?もし、突破されたら、可能ですか?



>>そんなに気になるのなら、復元てソフトに空き領域のクラスタを全部クリアする機能があるから
それを使えばいい

見かけ上は空き領域のクラスタを完璧にクリアにするということですか?


すいません、くどいような質問して。


606名無しさん@お腹いっぱい。:2005/04/08(金) 16:23:55
無駄な改行やめれ>605
607名無しさん@お腹いっぱい。:2005/04/08(金) 16:24:19
>>602
「石橋でも叩いて渡った方がいいよ」って事。
すれば安心が大きくなるって程度かな。
個人的にはしてもいいし、しなくてもいいしって感じ。
608598:2005/04/08(金) 16:25:53
>>606すいません、以後気をつけます。
609名無しさん@お腹いっぱい。:2005/04/08(金) 16:27:04
>>598
そこまで気になるんだったら専門書でも買って読め。
その方が安心できるんだろ?
610602:2005/04/08(金) 16:28:02
>>604
そうなんですか・・
じゃあこのまま放置してても問題ないんでしょうか?
611名無しさん@お腹いっぱい。:2005/04/08(金) 16:44:03
XPにバスター2004いれてます。
昨日初めてTROJ_SMALL.AFGというウィルスを見つけ「修復しました」と書いてありました。
修復した、ということはもう何にもしなくて良いということなんでしょうか・
教えてくださいm(__)m
612598:2005/04/08(金) 16:44:23
>>609
そりゃ、そうですけど・・・
613名無しさん@お腹いっぱい。:2005/04/08(金) 17:08:59
>600
ノートンで設定するのはわかったんですがノートンの設定がすべて
できなくなってるんです。 スーパーバイザにすればいいのかな?
どう設定すればすべての設定できるんですかね?

614名無しさん@お腹いっぱい。:2005/04/08(金) 17:14:27
>>613
ノートン再インスコ
615名無しさん@お腹いっぱい。:2005/04/08(金) 18:20:22
>>611
うん
616名無しさん@お腹いっぱい。:2005/04/08(金) 18:22:44
>>610

>>604
>してもいいし、しなくてもいいし

皆が皆、複数でスキャンしてるわけじゃないよ
617名無しさん@お腹いっぱい。:2005/04/08(金) 18:24:15
>>602
ActiveXは、
C:\WINDOWS\Downloaded Program Files
に入るから、それを削除すればいいよ。
618名無しさん@お腹いっぱい。:2005/04/08(金) 18:37:01
619名無しさん@お腹いっぱい。:2005/04/08(金) 18:49:53
>>617
ダメ それはアクティブXコントロールの本体ではない
ただ単にインストールする時の情報ファイルがあるだけ
XP_SP2とかなら、インターネットオプションのプログラムタブの
アドオンの管理に組み込まれている
実際に削除しようと思ったら、regsvr32でアンインストールしてから、
手作業でゴミのCLSIDを削除しなければならない
620611:2005/04/08(金) 18:53:15
>>618ありがとうございます。誤報だったんですね(ToT)
621名無しさん@お腹いっぱい。:2005/04/08(金) 20:08:42
WinXPでADSL回線を使っています セキュリティソフトはウィルスバスター2005です。
zipファイルを解凍ソフトにドラッグしたのですが 画面に何も現れず元々のフォルダからもそのzipは消えました
ウィルスかもと思ったのですがウィルスバスター2005で確認してからドラッグしたので
その後スキャンしてもウィルスバスターでは何も検出されなかったのですが 心配です 
どのようなウィルスの可能性があるか教えていただけると助かります お願いいたします
622名無しさん@お腹いっぱい。:2005/04/08(金) 20:13:47
解凍ソフトは+Lhacaです 設定は解凍したファイルはフォルダの中に入ってデスクトップにでるようになっています。
デスクトップにはそのファイルは出ていないし 何の文字も出ませんでした。。。
623名無しさん@お腹いっぱい。:2005/04/08(金) 20:25:30
>>622
キンタマと呼ばれるPCのファイルを公開してしまうトロイにやられています。
亜種が多数発生しているため、パターンがおいついていないみたいです。
特に、フォルダやZipファイル、インストールファイルを偽装して進入します。
624名無しさん@お腹いっぱい。:2005/04/08(金) 20:28:28
>>621
.exeファイルでも実行すると自分を消して再起動時に悪さしてから
自爆するウィルスとかもあるな
いくらでもそんなものはある
なにをインストールされたかの方が問題だな
625名無しさん@お腹いっぱい。:2005/04/08(金) 20:28:35
>>623
ありがとうございます
度々の質問で申し訳ないのですが対処方法はどのようにしたら良いでしょうか 
626名無しさん@お腹いっぱい。:2005/04/08(金) 20:41:29
>>625
アンチウィルスソフトで駆除
627名無しさん@お腹いっぱい。:2005/04/08(金) 20:44:14
>>626
アンチウィルスソフトでは何も検出されなかったんです。。。
628名無しさん@お腹いっぱい。:2005/04/08(金) 20:46:12
>>627
モジュール自体は、自動実行定義をレジストリ上から削除してください。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runに不明な値が入ってないか
チェックして、変なものは削除してください。C:\WINNT\System32\drivers\svchost.exeとかいう名前が
使われたりするようです。場合によっては「新しいフォルダ .EXE」などの名前でも作られます。
ランダムに名前を生成するタイプも確認されていますのでよくチェックしてください。なお、編集は
自己責任でおねがいします。できれば、インターネットでよく検索してから作業してください。
629名無しさん@お腹いっぱい。:2005/04/08(金) 20:48:47
>>627
アンチウィルスソフトって何使ってる?
ソフトによって検出力が違うから、変えてみるか、
ノートンやトレンドマイクロのオンラインスキャン使って
スキャンしてみたらいいんじゃないかと
630名無しさん@お腹いっぱい。:2005/04/08(金) 20:50:35
上にバスターって書いてあったのね。スマソ。
ネトランではキンタマの検出はavastがすぐれてるって書いてような・・。
631名無しさん@お腹いっぱい。:2005/04/08(金) 20:53:11
>>628 >>629
ありがとうございます やってみます
今シマンテックのオンラインスキャンやってるんですが いくつか引っかかっています(live 2chのログかもしれないですが)
avastもやってみます。
632名無しさん@お腹いっぱい。:2005/04/08(金) 20:55:14
>>621
そのZIPファイルのあったURLをhttpを抜いて晒してよ。解析するから。
633名無しさん@お腹いっぱい。:2005/04/08(金) 21:05:01

634名無しさん@お腹いっぱい。:2005/04/08(金) 21:06:37
>>632
ありがとうございます
しかし心配になってなぜか履歴を消してしまって。。。バカでした。。。
635名無しさん@お腹いっぱい。:2005/04/08(金) 21:12:16
>>634
ええ?でも、ZIPを落とすぐらいだから、
なんとなくどういうサイトだったか記憶はあるでしょ?
jp? com? 日本語のサイト?何のソフト?そこらへん教えてください。
636名無しさん@お腹いっぱい。:2005/04/08(金) 21:13:32
DeepThroat トロイの木馬のデフォルト遮断 を検出して遮断しました。

ってのをノートン先生がさっき50回ほど検知したんですが
リモートアドレスが毎回違っててpingがどれもとおりませんでした。
またNETSTATコマンドとかしてみても何も出ませんでした。
これは誤検知でしょうか?

DeepThroat ってのはリモートアクセスでいたずらをするものらしいのですが
637621:2005/04/08(金) 21:15:25
グーグルで音楽を探していてダウンロードしてしまいました。。。
日本語のサイトでした
シマンテックはやはりlive 2chのログしかでてこなかったです。。。avastもやってみます

638名無しさん@お腹いっぱい。:2005/04/08(金) 21:24:07
>>637
危険ですね。それは。今後は下手にダウンロードしないようにしましょう。
639名無しさん@お腹いっぱい。:2005/04/08(金) 21:26:18
>>637
あいまいにしか言わないってことはどうせnyから落としたんだろ
自業自得だバーカ
640621:2005/04/08(金) 21:30:47
変なものをダウンロードしてしまった時点でまさに自業自得ですね
>>638 反省しています ありがとうございます。
641名無しさん@お腹いっぱい。:2005/04/08(金) 21:40:48
>>636
Pingした相手がファイアウォールなどでEchoを返さないように設定していれば
何も帰って来ないよ
642621:2005/04/08(金) 22:00:01
>>628
何度もすみません。。。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
の場所がわかりません。。。
くだらない質問で本当にすみません。。。
何も見つからなかったとしてもウィルスは動いてるんですよね。。。
643名無しさん@お腹いっぱい。:2005/04/08(金) 22:03:12
>>642
じゃあ、そのまま使っててください。WinnyやMXを使っていなければ、実害は無いので。
644621:2005/04/08(金) 22:07:56
>>643
たびたびすみません
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runの場所がわからなかったので
そこはみてないのです。。。くだらない質問で申し訳ないのですが気になるので教えていただけると
助かります
くだらない質問ばかりでお時間とらせて本当にすみません。実害がないというのはウィルスが入っているけど
何も動作はしないということですかね
645名無しさん@お腹いっぱい。:2005/04/08(金) 22:10:22
>>644
実害というのは、あなたのPC中にあるファイルをアップロードされることです。
WinnyやMXが無ければアップされる可能性はかなり低くなります。
646621:2005/04/08(金) 22:59:11
いろいろ有難うございました そのソフトは使ってないので 実害がないことをいのります。
647647:2005/04/08(金) 23:47:54
質問させていただきます。普通にネットサーフィンをしていたのですが海外の
サイトに飛んだ途端「SEX」というアイコンがデスクトップ上に出ていて、
英語のウィンドウがでてきます。消しても電源を入れる度にそのウィンドウが
出てきます。Nortonでスキャンしても反応はないのですがこれってウイルスな
んでしょうか?
ショートカットのプロパティにはリンク先が
"C:\Program Files\WebSiteViewer\128307.exe" /ac:128307 /sk: /lc: /ul
このようになっています。
詳しい方教えてください。
648名無しさん@お腹いっぱい。:2005/04/08(金) 23:52:07
>>647
ウイルス以外にスパイ、アドウェアが存在するのは知ってるか
Ad-aware、Spy-botをインスコして調べてみ
インスコするのがめんどいなら、Pandaのオンラインスキャンを汁
649名無しさん@お腹いっぱい。:2005/04/08(金) 23:53:36
>>647
このスレの前の方に同じ症状になってた質問があったと思うんだが・・。
650名無しさん@お腹いっぱい。:2005/04/09(土) 00:00:45
>>647
この系列だと思う。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PORNDIAL.BP&VSect=T

>Program Filesフォルダに "WEBSITEVIEWER" フォルダを作成

>C:\Program Files\WebSiteViewer\111867.dd - ユーザのアカウント情報を含むテキスト形式の隠しファイル。
>C:\Program Files\WebSiteViewer\111867.dlr - ダイヤラアプリケーション
>C:\Program Files\WebSiteViewer\111867.exe - 不正プログラムのコピー
>C:\Program Files\WebSiteViewer\111867.ico - ダイヤラが使用するアイコンファイル
651名無しさん@お腹いっぱい。:2005/04/09(土) 00:12:11
652名無しさん@お腹いっぱい。:2005/04/09(土) 00:25:52
最近PCを購入した超初心者です。
最近購入した所なので、XP・お試しの、ウイルスバスター2005と言う状況です。
先程、JAVAのセキュリティの更新?(だったかな)、か何かの催促の画面がでたので、最近トロイなどのウイルスの警告なども、よく出てくるので、ワケも解らないまま、ダウンロードとインストールをしてしまいました。
その後少しして、モニターが真っ青になったり、白黒になったり、液晶が飛んだような状態になってしまいました。
先程のインストールが原因なんでしょうか?
モニター自体を一発で壊してしまう様なウイルスなどあるんでしょうか?
たまたまモニターが突然壊れただけなのでしょうか?
自分自身の勉強不足が情けないですが、どなたかアドバイスいただけ無いでしょうか、よろしくお願いします。
653名無しさん@お腹いっぱい。:2005/04/09(土) 00:31:00
>>652
状態はずっとそのままなの?
再起動とかしても状態がそのままなら
ウィルスかも。

その更新も
http://pc8.2ch.net/test/read.cgi/sec/1111407467/320
のようなやつかも。
とりあえず、他に問題がないなら、
ウィルススキャンとかしてみるのが第一だと思う
654名無しさん@お腹いっぱい。:2005/04/09(土) 00:40:47
>>652
ハードウェアをぶっ壊すものなどあるはずないだろう
ぶっ壊れるのはディスプレイドライバーだ
655名無しさん@お腹いっぱい。:2005/04/09(土) 00:44:22
>>652
まずはバスターでスキャンしてその結果をここへ。
656名無しさん@お腹いっぱい。:2005/04/09(土) 00:56:42
653
レスありがとうございます
今もその状態です。
PCが使えない状況になってしまったので、今は携帯から書き込んでいます。
モニターの方は、モニターの電源だけを入れても同じ状態なので完全に壊れたのでしようか?;;
PCの電源を入れると、ウィンドウズの立ち上がる音がするので、モニターが潰れただけでしょうか?
ウイルスが原因の場合、新しく買って来て接続したら、PCに残ってるウイルスにまたヤラれる、と言う事になりますし、どうすれば良いのか困っています。
モニターを完全に壊すウイルスなんかあるんですかね?
657名無しさん@お腹いっぱい。:2005/04/09(土) 01:20:39
654
本当にスイマセン。
ディスプレードライバーと言うもの自体解りません;;
PCの事に関しては小学生にも劣る状態です・・・
我ながら情けないです
655
モニターがそんな状態ですのでPC自体使えません・・・
今回ウイルスバスターが作動しなかったので、ただモニターが絶妙なタイミングで潰れたのでしょうか?
658名無しさん@お腹いっぱい。:2005/04/09(土) 01:23:37
>>656
ディスプレイ自体が壊れたんじゃなくてドライバーが壊れたんだと思われ。
誰か近くの友達とかでディスプレイ貸してくれる人はいるかい?
いたら借りてそれをつないでみ。
それである程度の原因が読める。
ところでPCはなに? メーカーと型番書いて。

それから質問以降に書き込む時には名前に質問時のレス番入れてくれ。
659名無しさん@お腹いっぱい。:2005/04/09(土) 01:24:41
>>657
はいはい 起動時のBIOSが最初に表示するメーカーロゴも出ませんか?
それならテレビと一緒で単なるモニターの故障です
660名無しさん@お腹いっぱい。:2005/04/09(土) 01:24:54
ヒント:ディスプレイドライバはモニタとかのハードをパソコン側で認識できるようにする
システムファイルのこと
起動時Meロゴが出る前にF8を押すとセーフモードで起動できるが
そこまでも行けない常態か?なら、HDがやられたかもしれんぞ
661名無しさん@お腹いっぱい。:2005/04/09(土) 01:37:23
WINDOWS XP で何日か前にセーフモードで最新のspybot1.3でスキャン
したときは何もでなかったのに、ダブルブートできるのでインター
ネットのコードを抜き、WINDOWS 98で起動してspybotで
スキャンしてみたら
DoubleClick
Alexe Related
CoolWWWSearch.Leftovers
HitsLink
Web Trends live
と5つもスパイウェアが出てきてad-aware seでさらにsmartスキャン
したらAlexeがまた見つかった。ad-aware seもspybotも、普段からXPで
スキャンしてたのに...こんなもんなんでしょうか?だれか
アドバイスをお願いします。
662名無しさん@お腹いっぱい。:2005/04/09(土) 01:41:59
小さい会社でほとんどMacばかりです。
嫌いな営業が、勝手にWINのノートをLANにつないでネットとかやって遊んでます。
WIN XPが入ってて、ウイルス対策全くしてません。
ルーターのport135-137,445を開けてフォワードしてあげようと思ってるんですがこれで楽しい事がおこりますか?
663652:2005/04/09(土) 01:51:52
658
この掲示板での基本ルールまで知らずスイマセンでした。
近くの友人でPC使ってる人がいません;;
PCはメーカー製では無くて、ショップオリジナルです…

659
全く何も写りません。
何度電源を入れても真っ青のままです(厳密には青い霧がかかってる様です)

660
ヒントありがとうございます。
しかし…やはり自分には内容がむずかしあです。
それは、モニター単体だけの電源を入れても画面がバグってる?(潰れてる)状態なんでしょうか?

659さんの言う通り、モニター単体の故障ならまだマシなんですが…
(でも数万円出したのでツライのはツライです;;)
664名無しさん@お腹いっぱい。:2005/04/09(土) 02:09:22
>>652
どのPCか言わんからあるかどうかわからんけど
AV OUTとかのジャックはあるか?
それがあればAVコード(ビデオとかつなぐ時の黄・赤・白とかのコード)を
テレビにつなげてモニター代わりにできたりする。
でもショップオリジナルかぁ・・・それだとHDD壊れの可能性も高いな。
保障期間内なら修理に出してみれ。
初心者にぁそれが一番確実かもね?
665名無しさん@お腹いっぱい。:2005/04/09(土) 02:19:16
>>662
ウィンドウズアップデートしていないで標準のファイアーウォールも使っていなければあぼーんだけど
SP2にされていたら何も起こらない
666652:2005/04/09(土) 02:31:15
664
SF-AV53016/VT80S
とか書いてます。これの事でしょうか?
他の方もHDDの故障かも…と有りましたが、その場合モニターをPCから外した状態で、モニターの電源のみ入れても画面がバグったりする物でしょうか?
HDDの故障が原因でモニターまで潰れる事もあると言う事でしょうか?

なんか自分、モニターのみの故障と思い込みたいですね…
みなさん、こんなド素人のタメに本当にスイマセン<(__)>
667662:2005/04/09(土) 02:40:49
>>665
まるっきり買ったままの状態っぽい。口を聞くのもいやな奴なんでXPのどのバージョンなのかはわかりません。
いきなりイーサ刺してDHCP割当ですが、MACからローカルIPはわかってます。
portは135-137,445でよかですか?
みんながMacで土方仕事してるのに、競馬競輪、エロ、2chばかりです。>糞営業
668名無しさん@お腹いっぱい。:2005/04/09(土) 02:44:44
>>667
そのポートの空け方では犯行がバレる可能性がある。
ログを消せるなら別だが。
669名無しさん@お腹いっぱい。:2005/04/09(土) 03:05:20
>>667
http://213.159.117.133/dl/ms.php
わたしの水着写真です ってこのリンクをメールででも送って踏ませてやればいい
まともにセキュリティ対策していれば何も起こらないので残念
670名無しさん@お腹いっぱい。:2005/04/09(土) 03:14:21
>>669
ヒィィィィ(((;゚Д゚)))ガクガクブルブル

が、画面が画面が!
671名無しさん@お腹いっぱい。:2005/04/09(土) 03:15:46
>>669
おいおい・・・一応 htくらいは外して貼れよw

>>667の結果報告待つ
672名無しさん@お腹いっぱい。:2005/04/09(土) 09:40:26
>>667
攻撃方法はローカルルールに違反。

職場のネットワークポリシーに反して勝手にパソをつなぐ奴を排除したい
というならば、そいつのパソだけルータで蹴ればいいだろ。
673名無しさん@お腹いっぱい。:2005/04/09(土) 12:11:46
( ´д)ヒソ(´д`)ヒソ(д` )ヒソ          パソだってさ・・・
674名無しさん@お腹いっぱい。:2005/04/09(土) 12:22:56
ttps://ssl.iyotetsu.co.jp/form/hp_enq/

このサイトってhttpsやverisignの意味無くないですか?
675名無しさん@お腹いっぱい。:2005/04/09(土) 14:28:57
ttp://virus.org.ua/unix/woid.jpg

↑のリンクをぼけっとしててふんでしまってヤバイと思ってすぐに無理やり電源切りました
それからウイルスバスター2005で検索してもなにも出ないのですがわかる方いますか?
対策もお願いします
676名無しさん@お腹いっぱい。:2005/04/09(土) 14:36:13
>>675
>>1を読んで出直せ
677名無しさん@お腹いっぱい。:2005/04/09(土) 14:38:13
それ酷いわww
イントラネッツ利用して校内のPCがあぼーんするんでないの?
678名無しさん@お腹いっぱい。:2005/04/09(土) 14:40:39
985 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/04/09(土) 13:56:45
ttp://virus.org.ua/unix/woid.jpg

これなに??学校のPCで面白半分に踏んでしまったんですが・・

986 名前:985[sage] 投稿日:2005/04/09(土) 14:05:22
今ういるすバスター2005っていうのDLして検索してます
今のとこなにも見つからないし結局なんだったのかよくわからん

993 名前:985[sage] 投稿日:2005/04/09(土) 14:15:39
俺は小窓が一個でてきて
やばいと思って手動で電源切りました

それと今削除すれば少なくとも電源の入ってないPCには感染しないのですか??

997 名前:985[sage] 投稿日:2005/04/09(土) 14:22:42
すいません素人なのでよくわからないのですが結局どうすればいいのですか??
今ウイルスバスター2005かけおわってウイルスは見つからなかったのですが感染していないんですかね?

必死だな
679598:2005/04/09(土) 14:41:49
>599>603>609
復元使ってみます!ご迷惑おかけしました。ありがとうございました!
680名無しさん@お腹いっぱい。:2005/04/09(土) 14:44:01
【ノートン】インターネットセキュリティ Ver.63【2005】
のスレッドをたてようとしてみたが拒否された、だれか頼みます
よろしく
681名無しさん@お腹いっぱい。:2005/04/09(土) 14:46:29
>>675
被害自体はあんまない。マイクロソフトを攻撃したり、
窓がたくさん開いたりするぐらいのもの。

自分のコピーを接続ネットワーク中にばらまくので
ちゃんと全てのPCの検索をするようにね。
682675:2005/04/09(土) 15:00:08
>>676

さっき帰ってきて見てたら友人が俺が消してやるとかいって自宅のPCでまたふんでくれました
OSはウインドウズxpです 回線がLANでプロバイダはODNそれとインターネットセキュリティVer.62で質問してここに行けとのことでここへきました

>>681

学校のはさっきのソフトで消してきました(たぶん)
被害はたまに勝手に動いて変なことをするってことですか?
データを削除されたり勝手に流出したりはしませんよね?
683名無しさん@お腹いっぱい。:2005/04/09(土) 15:00:36 BE:22483542-##
>>680
タテマスタ 連投規制で苦労シマスタ・・
【ノートン】インターネットセキュリティ Ver.63【2005】
http://pc8.2ch.net/test/read.cgi/sec/1113025560/
684名無しさん@お腹いっぱい。:2005/04/09(土) 15:22:03
>>682
削除は無いですし、情報流出も無いタイプです。
増殖も自分のコピーを作るだけの単純なものなので
ちゃんとやれば駆除できると思います。
ただ、一台でも検索してないPCやHDDがあるとまた再発します。
685名無しさん@お腹いっぱい。:2005/04/09(土) 15:23:14
一度他スレに誤爆してしまいました、すみません。質問をひとつよろしいでしょうか。
セーフモードからスパイボットを起動させ、ウイルスのスキャンを完了しました。
そこから問題個所を修正・削除を行うにはどうすればいいでしょうか?
使用OSはWINDOWS XP Home Editionです
なにとぞよろしくお願いいたします。m(_ _)m
686675:2005/04/09(土) 15:32:28
>>684

ありがとうございます
初めてウイルスにかかりましたが本当に腹が立ちますね
かかる自分もアホですが 
とりあえず先ほど貼ったソフトで今削除しています
それとここの対策 ttp://virus.okweb.ne.jp/kotaeru.php3?q=1279918&rev=1
も少しだけ参考にしてみました
まだ削除中なのにCRSS.EXEが見つからないのですが大丈夫ということなのかな

とにかく親切にありがとうございました
687名無しさん@お腹いっぱい。:2005/04/09(土) 15:40:50
>>686
いえいえ。悪いのはウィルスを作ったり、アップしておく犯人達ですからね。
あなたは被害者です。被害者叩きをする2chは本当に見苦しいですから。
688686:2005/04/09(土) 15:45:36
>>687
そういってもらえると幸いです^^;
689662:2005/04/09(土) 15:49:52
>>668
ログってルーターの?本体の?
どっちにしてもそんなの奴にはわかりはしませんって。
>>669
メールすらしたくないです。あんなブァカには。
>>672
そんなことしたら漏れのとこに「ネット繋がらないよ!」と文句を言って来ます。
ウイルス対策してないPCを勝手に持ち込んで感染。LAN内のwinマシン大被害ってのが理想。WINマシン使ってるのはブァカ社長と糞営業だけだからね。
オペはみんなMac使ってるから問題ないし。
全部糞営業のせいになります。うちの会社なら。
690名無しさん@お腹いっぱい。:2005/04/09(土) 15:50:38
NortonAntiVirus2004についての質問です
ここ1ヶ月週1回自動で始まるはずのウイルススキャンが始まらない
たまにスレにはっつけてあるLoveletter系のウイルスコードにも反応なし
ウイルスURLはもちろん怖くて踏めず
不審に思ってAntivirusを起動させ[今すぐスキャン]という項目があったのでクリックすると
何も起きませんでした
エラー表示もなく、LiveUpdateで常に最新のものを入れてるんですが
全く反応がありません
一応自己解決を試みようとAntivirus再インスコしたものの変わらず
Nortonの公式HPで色々調べるも不発

ウイルスのせいかとも思いましたがスキャン自体が出来ないので手のうちようもありません
何かアドバイスがあればよろしく御願いします
691◇N9P3SuvBPo:2005/04/09(土) 16:21:36
パソコンのトラブル解消法・零式(テスト版)

MeないしXPの場合はシステムの復元を無効にしておく。
PCをセーフモードで起動する。
スタート→ファイルを指名して実行→regedit→OK
レジストリエディタが開くので、編集→検索
以下のキーを削除する。
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
HKEY_LOCAL_MACHINE\Software\CLASSES\Interface
HKEY_LOCAL_MACHINE\Software\CLASSES\Record
dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア・CLSIDはウイルスによって作成されるキー・
Interfaceはトロイやワームによって作成されるキー・Recordはスパイウェアによって、作成されるキー)
作業終了→レジストリエディタを終了して、PCを通常モードで再起動
692名無しさん@お腹いっぱい。:2005/04/09(土) 17:06:43
↑おいおい…
693名無しさん@お腹いっぱい。:2005/04/09(土) 17:29:06
今HDDのウイルススキャンをしててふと思ったのですが、
HDDには50万ほどのファイルがあるみたいなんです。
このファイル全部を、を今まで発見された全てのウイルスと照らし合わせてるはずなのに
たった数時間で終わるのはどうしてなのでしょうか?

ファイル一つにかける検索時間もほとんどないみたいなので
ちゃんとやってるのか不安です。
694名無しさん@お腹いっぱい。:2005/04/09(土) 18:20:23
>>693
で、そのウィルススキャンのソフトは何?
695名無しさん@お腹いっぱい。:2005/04/09(土) 18:24:56
>>694
Symantec AntiVirus Client
です
696名無しさん@お腹いっぱい。:2005/04/09(土) 20:10:03
お願いします。

XP Home Edition SP2
NIS2004 SpyBlaster3.3 Ad-AwareSE Spybot1.3

インターネットオプションで履歴のクリアをした後についてお尋ねします。
履歴ボタンで結果を確認すると4項目中クリアされてない項目が多くあります。
多い時は4項目全てで何回やってもクリアできません。
調子のいい時は1回で4項目全てクリアされます。
不審な点が1点あり、クリア直後に再度違うサイトを訪れると
一旦クリアされた履歴が復活すると言う恐ろしいものです。
思い当たることはHTMLメールを開いたことが1回だけあることです。
文字化けで念のためセキュリティソフトで検査しましたが何も出ず。
それ以後しばらくしてから履歴のクリアを連続でしてもかなり砂時計の時間が
かかり不審に思い履歴をチェックするとクリアされていないのに気づきました。


やってみた事
一時ファイルの削除 クッキーの削除
OSの再インストール
セーフモードでノートン、スパイボット、アドウエアを管理者権限と
私の権限でチェックしたことです。
結果は管理者権限でアドウエアをかけた時にAlexaが検出のみ→削除
(windows固有のもので心配ないらしいです)

履歴が削除されないのがバグなのか、大手セキュリティソフトで検出されないトロイなどを
踏んだのか心配です。

上級者の皆様
ご教授お願いします。
697名無しさん@お腹いっぱい。:2005/04/09(土) 21:05:17
すみません、どこに質問していいのか分からなかったので
ここで質問させていただきます。
下記のサイトが違うスレで貼られており、興味本位で画像をクリックしたら
私のIPと使用してるプロバイダーが表示され、入金がうんぬんという画面が出てきました。
本当に入金しないとダメなのでしょうか?ちと分からないのでヨロシクお願いします。m( __ __ )m
ttp://202.181.108.91/otakara2shdghsvcznvzjschvaczsbczskcbhujiko/?A01
698696:2005/04/09(土) 21:12:40
>>697
原則放置推奨です。
但し、相手方が訴訟に出た場合、
反論しなければ相手の言い分を認めたことになり(陳述擬制)払わなければなりません。
不安ならば警察のHPもしくは悪徳商法の相談センターなどへどうぞ。
699名無しさん@お腹いっぱい。:2005/04/09(土) 21:38:00
>>695
そんな程度
700697:2005/04/09(土) 21:41:00
>>698
ご返答ありがとうございます。
これがワンクリック詐欺ってやつなんですかね・・。
初めてかかったのでドキドキものです((((;゜Д゜)))
701名無しさん@お腹いっぱい。:2005/04/10(日) 08:17:28
2系統のネットワークがあります。1台のプリンタを共有したいのですが、
片方はRJ45接続、もう一方はセントロニクスのパラレル接続をすれば、
2系統のネットワークを繋ぐことなく共有できますか?
702名無しさん@お腹いっぱい。:2005/04/10(日) 08:45:13
どなたか教えて下さい。
昨日ネット上である団体相手に数時間バトルっていたのです。
そしてバトルが数時間経過した頃、突然PCがネットにつながらなくなってしまいました。
それ以降、ほとんど一日つながらない状態が続いています。
こんな事は始めてです。
無線でネットにつなげていたのですが、もう一台のPC(バトルには使用していなかったPC)の無線はつながります。
PCが違うとIPアドレスも変わるのですよね?
バトルしていたIPアドレスを調べ、そのIPアドレスで用いていた無線の機能を妨害するという事は、理論上可能ですか?

その団体主催のHPで、一人バトルった自分がバカでした。
もしかしてHPの管理人が、私のプロバイダーに連絡して〜みたいな可能性でしょうか?
とにかくワケがわからずあせっております。
長文、大変申し訳ないです。
上手く説明できたと思えません。
もしスレ違いでしたら大変申し訳ありません。
PC板に同じ質問をしてしまったのですが、どちらかで回答いただけたら、速やかに削除依頼を出しますので、どうか教えて下さい。
703名無しさん@お腹いっぱい。:2005/04/10(日) 08:47:12
704名無しさん@お腹いっぱい。:2005/04/10(日) 09:53:08
>>696
ゲイツOSはよく判らない挙動を示すことが多いから神経質になると疲れる。
心配だったらPFW(NIS一時的にアンインストールして)入れて観測してみれば。

>>701
ネットワークセキュリティにはなんの関係も無い。

>>702
それをマルチというんだよ。死ねクズ。
705名無しさん@お腹いっぱい。:2005/04/10(日) 10:32:37
test age
706701:2005/04/10(日) 13:05:26
>>704
2系統のネットーワークは、片方がLANのみ、もう一方がWANと接続されており、
セキュリティ的にLAN側を守りたいのです。こちらはインターネットに繋ぐ必要が
ありません。プリンタをこのような共有にすることにより、そのセキュリティが
確保されるか知りたいのですが・・・
707名無しさん@お腹いっぱい。:2005/04/10(日) 13:35:59
>>704
気安くレス付けてんじゃねーよ?
あ?
てめーこそ死ねっ!
708名無しさん@お腹いっぱい。:2005/04/10(日) 13:51:26

         ,,----、,,,,,,,,,、、
        / ,,-‐―、ヽヽヽヽ           ∧_∧ 偉いもん誤爆してくれたな。
        〔/     ))))ヾヽヽへ        (´<_`  )  クソが!!
        /.,,,,、、 ,ヽξ\Ξ/ヽ  ̄ ̄ ̄ ̄ ̄⌒    \
       / ==/  .,==-   レi!   ̄ ̄ ̄ ̄ ̄\       )
      〔、 ,(_,、ノ( "",,ノ:: 6)           |.      |
‘,'.∴・,‘・ λ:" ‐(( ( ;;-=- ̄=─ =  ̄ '⌒ヽ〉     | |
 ,'.・∵   λ:::::.((  ヽ-=_二__ ̄ 二     \     | |
        \::::::::::::::// . λ、        ̄\     / /
        (__))     ヽ          .\__/_丿
        |  |    >>707 ヽ           .|  |
        |  |   _____)          |  |
        |  〉三三三[□]三)          |  |
        ノノノノ:::::::::::::::::::::::::::::/           \ ヽ
        ~~~|::::::::::::::::::/:::::::/               \ |
          |;;;;;;;;;;;;;;;/;;;;;;;/              / ノ
         (___|)_|)             `-


709名無しさん@お腹いっぱい。:2005/04/10(日) 14:15:13
XP SP2 Celeron 2.3GHz 使ってますが最近わけもなく突発的にいくつかの
windowが10−20秒の間にまとめて開きその間マウスが自分の意図どおりになりません。
しばらくすると普通に使えるようになります。
インターネット(Lunascape ver1)やJaneDoe View程度のソフトだけを使っているときにも起こります。
なにかウィルスとか心配した方がいいのでしょうか。それともハードかなんかの問題でしょうか。
教えてくださると助かります。
710名無しさん@お腹いっぱい。:2005/04/10(日) 14:19:53
>>709
どのようなウインドウですか?
広告とかだったらウイルス疑ったふぉうがいいかも
711709:2005/04/10(日) 14:29:59
>>710
レスありがとうございます。広告とかではないです。
たとえばyahooで将棋を指していると他の部屋が突然開くとか
アイコンを左クリックしたときにでるようなウィンドウ(?)が現れるとか
JaneDoe Viewのスレ欄の上を矢印が勝手に動くとかいう感じです。
その間(10ー20秒くらい)あわててマウスでウィンドーを消そうとするのですが
次々あらわれるウィンドーに間に合いません。なんか気味が悪い現象です。
一日に一回くらいは起こっていると思います。
なにか原因究明に役立つ情報になっていっればいいのですが。
712名無しさん@お腹いっぱい。:2005/04/10(日) 14:33:25
>>711
普通にはありえない現象ですね
とりあえずスキャンした方がいいと思います
かなりの確率で感染してると思います
713名無しさん@お腹いっぱい。:2005/04/10(日) 15:04:56
>>708
ゴラ。
てめ調子こいてんじゃねーぞ?
あ?
殺すぞ。
714名無しさん@お腹いっぱい。:2005/04/10(日) 15:07:34
XPのウイルス対策ソフトで何がおすすめですか?
http://www.microsoft.com/windowsxp/downloads/updates/sp2/antivirus/ja/default.mspx
715名無しさん@お腹いっぱい。:2005/04/10(日) 15:14:59
>>711
サーバとして機能しているソフトがいますよ
見つかるまではファイアーウォールで外部からのアクセスを全遮断しときましょう!
マウスが動かなくなるのはその間に動いているアプリケーションが
CPU使用率を独占しているからです
716名無しさん@お腹いっぱい。:2005/04/10(日) 15:19:50
XP_SP2のファイアーウォールはいわゆるアウトバウンドの制御も出来るよな
アプリケーションの許可を設定出来るようになっている
717名無しさん@お腹いっぱい。:2005/04/10(日) 15:31:48
プログラムに Windows ファイアウォール経由の通信を許可する

例外を許可する場合のリスク
プログラムが Windows ファイアウォール経由で通信するための例外を許可するたびに、コンピュータが危険にさらされる可能性は高くなります。
例外を許可することは、ファイアウォールに穴を開けるようなものです。
穴の数が多すぎると、ファイアウォールは "壁" ではなくなります。未知の侵入者の多くは、
インターネットをスキャンして保護されていない接続を使用しているコンピュータを検出するソフトウェアを使用します。
多数の例外を許可してポートを開いていると、コンピュータがこのような侵入者によって被害を受ける可能性があります。
次のように対処することで、例外を許可する場合のセキュリティ上のリスクの軽減に役立ちます。

どうしても必要な場合のみ例外を許可する。
認知していないプログラムには例外を許可しない。
不要となった例外は削除する。
リスクを承知のうえで例外を許可する
718701,706:2005/04/10(日) 15:33:51
誰か、レスを・・・
719名無しさん@お腹いっぱい。:2005/04/10(日) 15:38:00
>>701
こんにちは
720714:2005/04/10(日) 15:52:30
>>714
自己レス
ノートン入れました。
721701,706:2005/04/10(日) 16:00:45
>>719
あ、こんにちは。
722名無しさん@お腹いっぱい。:2005/04/10(日) 16:18:38
>>721
機種によっては出来ます。
もし、まだプリンターを買っていないなら、2LAN構成のプリンターを。
723名無しさん@お腹いっぱい。:2005/04/10(日) 16:21:31
全然関係ない話しで申し訳ないが、ウイルス警備隊ってのがあったでしょ?
あれ、どうなったの?
724名無しさん@お腹いっぱい。:2005/04/10(日) 16:24:45
>>723
ノートンのことでしょ?
725名無しさん@お腹いっぱい。:2005/04/10(日) 16:27:43
>>724
へ?いや、なんか韓国発のアンチウイルスソフトだったと思う。
726701,706:2005/04/10(日) 16:43:45
>>722
レスありがとうございます。
出来ない機種とは、どういう状況になるのでしょう?
プリンタを経由して他のPCにアクセスされる可能性があるのでしょうか?
すでにプリンタはあるのですが、2LANのプリンタとはどのようなものでしょうか?
727名無しさん@お腹いっぱい。:2005/04/10(日) 16:51:30
>>726
プリンターのマニュアル見れば載ってますよ。
728名無しさん@お腹いっぱい。:2005/04/10(日) 16:54:39
>>726-727
スレ違いじゃ。プリンタスレでやれや。
729名無しさん@お腹いっぱい。:2005/04/10(日) 17:23:59
Shields Upでポートのチェックすると全てstealthになっているのですが、シマンテックセキュリティ
チェックのサイトでチェックするとSSHとpingのところがOPENになっています。
こういう場合、どちらを信用したほうがいいのでしょうか?
ちなみにファイアーウォールはWinXP(SP2)においてoutpost(無料版)を使っています。
730701,706:2005/04/10(日) 17:30:51
プリンタの接続法を聞いているのではなくて、
共有することによってセキュリティが下がるか
聞いてるのに・・・・
731名無しさん@お腹いっぱい。:2005/04/10(日) 17:33:54
先ほどHijackThis.exeを使ったら
その後ギコナビを使うたびに
↓のようなメッセが出て使えなくなってしまいました。
その後、ギコナビをアンインスコしてサイインスコをしたりも
したけど同じように↓のエラーが出て全く使えません。
誰か対処法を教えてください。
Access violation at address 00473A7F in module 'gikoNavi.exe'. Read of address 00000000.
732名無しさん@お腹いっぱい。:2005/04/10(日) 18:26:07
>>730
あのね、普通にLAN+USBとかOkだから。
733696:2005/04/10(日) 18:26:27
>>704
レス遅れてスミマセン。
そうですね、神経質になっても仕方ないですね。
どうしてもの時は他のファイアーウオール入れて様子を見ます。
有り難う御座いました。
734名無しさん@お腹いっぱい。:2005/04/10(日) 19:22:03
>>725
名称が変わった。
■■■【アンラボ】V3ウイルスブロック Part2■■■
http://pc8.2ch.net/test/read.cgi/sec/1096166467/
このソフト先月勝ったばっかだが俺はもうマカフィーに乗り換えた
値段と機能を見ると、お得感はあるかもしれんが「広く浅く」って言葉がぴったり
735名無しさん@お腹いっぱい。:2005/04/10(日) 19:48:11
初心者なんですいません シマンテックで W32HLLWAntinny ...exeはDialer D
ialPlatfromに感染していますとでました MEを使っています どうすればいいんでしょうか
736名無しさん@お腹いっぱい。:2005/04/10(日) 19:49:27
>>735
シマンテックなら問題なく駆除できてますので安心してください。
737名無しさん@お腹いっぱい。:2005/04/10(日) 19:54:29
736サンありがとうございます 書き込み不足でした セキュリュティはしてないんです
738名無しさん@お腹いっぱい。:2005/04/10(日) 20:00:00
>>737
シマンテックで感染していますと出たのはオンラインスキャンでですか。
オンランは製品版と違って、検出しかできません。駆除をするには製品版を買って対応してください。
739名無しさん@お腹いっぱい。:2005/04/10(日) 20:08:55
はい わかりました 製品版を買うまでウィニィーとアダルトサイトに行かなければ
良いんでしょうか?たびたびの質問ですみません
740名無しさん@お腹いっぱい。:2005/04/10(日) 20:13:51
>>739
winny使いの犯罪者はダウソ板へ行きなさい。
741名無しさん@お腹いっぱい。:2005/04/10(日) 20:14:23
初心者にも痛いのと痛くないのがいるな
742名無しさん@お腹いっぱい。:2005/04/10(日) 20:21:51
>>739
出来ればそのパソコンの電源を入れない事が望ましいです。
W32HLLWAntinnyはファイルを0サイズで上書きする凶悪なものです。
743名無しさん@お腹いっぱい。:2005/04/10(日) 20:27:52
おこられちゃいましたすみません
744名無しさん@お腹いっぱい。:2005/04/10(日) 20:40:23
>>742
それ違うやつ。
745名無しさん@お腹いっぱい。:2005/04/10(日) 20:54:51
ttp://lolworld.ecstazy.info/cjstats/index.html

注意!ウイルスです!

このURLを踏んでしまいました・・・
avast!が反応して今チェックしてるけど、感染してるかどうかはわからないです。
どうすれば駆除できますか? ボスケテ!!!
746名無しさん@お腹いっぱい。:2005/04/10(日) 20:56:40
とりあえず透明あぼーんしといた
747745:2005/04/10(日) 21:22:48
今わかったんですけど、このURL踏んだらパソコンから音が出なくなりました・・・
どなたか解決策を!!!
748名無しさん@お腹いっぱい。:2005/04/10(日) 21:24:30
ブラクラにリンク貼る香具師には教えてやんね
749745:2005/04/10(日) 21:34:14
>>748
すいません、以後気を付けます。
750名無しさん@お腹いっぱい。:2005/04/10(日) 21:35:17
>>749
おまえ、ずいぶん前にも同じように実況スレに貼ってはめてたな。
751745:2005/04/10(日) 21:41:52
>>750
それは違います、私じゃありません。
リンク貼ったのは謝ります。
純粋に踏んで困ってるんですよ。
752名無しさん@お腹いっぱい。:2005/04/10(日) 22:09:35
何かネットつないでいて、その履歴とかを全部見られているんだと
思うんですけど、その相手はどうやって調べる事ができるんですか?

またこれは通報すればそいつらは、逮捕されるんでしょうか?
753名無しさん@お腹いっぱい。:2005/04/10(日) 22:53:16
>>745
を見ていて、検索してKIKEN URL LISTというサイトに飛んで、
さらに、Lolita-news.infoという危険サイトもあるのを知って、
ついでだから、ノートンのファイアーウォールに登録したんですが、
1時間ほどあとにログを見る、激しくLolita-news.infoと通信しています。
ミ、ミスった?俺みすった?しかもロリータ・・・って
助けてください!!!!

そのログです。今もガンガン通信してます。・゚・(ノД`)・゚・。ウエーン
  2005/04/10 22:45:20,unkoman,lolita-news.info,1025,lolita-news.info,2892,1513,645,1.718,
  接続: lolita-news.info: 2892
  接続元 lolita-news.info: 1025
  1513 バイトを送信、645 バイトを受信、1.718 経過
  2005/04/10 22:45:20,unkoman,lolita-news.info,2892,lolita-news.info,1025,486,1513,1.421,
  リダイレクトした接続: lolita-news.info: 1025
  送信者 lolita-news.info: 2892
  486 バイトを送信、1513 バイトを受信、1.421 経過

こんなの嫁にバレたら離婚されちゃいます!今日中になんとかしないと・・・
754753:2005/04/10(日) 22:56:12
今、メチャ汗かいてます。凄いです。冷や汗です。
という脇で、ガンガン通信されてます!!!ヒェェェ。
何を送られてるかわからないので、一旦切ります。
どうか助けてください。
755名無しさん@お腹いっぱい。:2005/04/10(日) 22:59:11
>>753
隠すなよ、このクソロリータ野郎がぁ!
ちなみにな、今、おまえのPCのエロ画像をアップローダーに送りまくられてるから。
756753:2005/04/10(日) 23:04:01
自己解決しました!私の勘違いでしたので>>753-754は無かった事にしてください。
どうもお騒がせしました。
757名無しさん@お腹いっぱい。:2005/04/10(日) 23:08:48
なにがどう勘違いなのか、説明汁
758名無しさん@お腹いっぱい。:2005/04/10(日) 23:18:18
>>753
コマンドプロンプト開いて以下のコマンドを入力

netstat -an

通信しまくっているIPアドレスがあったら、次のコマンドを入力

ping -t ***.***.***.***

止めるときはCtrl+C
759753:2005/04/10(日) 23:27:35
>>754-756
そこの753はニセ者です。怖くてそんな頻繁につなげません。
ハムナプトラが終わったのでまたつないでます。
>>758
やりました。特になんともないですが。何か意味があるですか?
760752:2005/04/10(日) 23:30:52
>>752
誰かわかる人いないですかね?
お願いします
761名無しさん@お腹いっぱい。:2005/04/10(日) 23:34:45
OSはXPで、norton2004を入れていたのですが、
以前は何かしらのファイルの上で右クリックするとnortonでscanする(といった感じの)
と言う項目が出てきたのですが、急にそれが出なくなってしまいました。
再インストールもしてみたのですが、状況は改善されませんでした。
googleなどで検索を掛けてみたのですが、wordが悪いのかいい情報を得られませんでした。
どうすれば良いのかどなたか教えて頂けると助かります。よろしくお願いします。
762686:2005/04/10(日) 23:35:03
すみません昨日トロイに感染してここで質問したものですがいくら削除しても
感染したファイルが検出されてキリがありません
大元になっているファイルを削除したいのですがどなたかやり方を教えてください

windwsXP celeron ですウイルスは<<675のリンク先のものです
763686:2005/04/10(日) 23:36:06
すみません昨日トロイに感染してここで質問したものですがいくら削除しても
感染したファイルが検出されてキリがありません
大元になっているファイルを削除したいのですがどなたかやり方を教えてください

windwsXP celeron ですウイルスは<<675のリンク先のものです
764名無しさん@お腹いっぱい。:2005/04/10(日) 23:41:26
>>1

 ・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。

答える側のヤシもこれにそってヨロ
765名無しさん@お腹いっぱい。:2005/04/10(日) 23:44:57
>>760
言ってる意味が分かりません。いつ、どこで、だれが、なにを、どうした のかちゃんと書いてくれないと。
>>761
窓の手や、Windowsの修正ソフトを使いませんでしたか?使っていないのなら、わかりません。
使っているのなら、何を使ったかで、修復方法はあります。
>>762-763
何をどうしたいのか、>>686を見てもよくわかりません。学校で?それとも家で?何がどうなって?
何をして?何をやってるんですか?さっぱりわかりません。
766名無しさん@お腹いっぱい。:2005/04/10(日) 23:45:33
767名無しさん@お腹いっぱい。:2005/04/10(日) 23:46:12
>>765
わかんねーくせにノコノコ出てくんじゃねーよ
カスがっ
768名無しさん@お腹いっぱい。:2005/04/10(日) 23:49:46
>>767
すいません。ちょっと教えてもらえばすぐ答えられると思いますよ。
769名無しさん@お腹いっぱい。:2005/04/10(日) 23:51:26
770名無しさん@お腹いっぱい。:2005/04/10(日) 23:53:01
>>596
>YahooのIPでも串ってあるんだけどな
とありますが、DIONの串もあるのでしょうか?

荒らし行為をしてるIPがDIONが多い状態です・・・。
771686:2005/04/10(日) 23:54:11
<<765
学校のPCはもういいのですが友人が私の自宅PCで踏んでしまったため自宅PCが感染してしまいました
自宅PCのウイルスを駆除したいのです
ウイルスは<<675のレスで貼ってあるリンク先のものです
自分なりに解決しようとしてewidoというフリーのトロイ対策ソフトを見つけてそれを使用してスキャン→削除
を行っているのですが少ししてまたスキャンするとまた全て消したはずの感染ファイルが検出されてしまうのでなんとか完全に駆除したいのです
772752:2005/04/10(日) 23:54:54
警察に相談してみたらわかりますかね?
773名無しさん@お腹いっぱい。:2005/04/10(日) 23:58:02
>>771
ということは、学校でも全く同じ事になってるわけで、
授業で打った内容がインターネットを通してバラまかれてるわけだ。
先生には知らせた?手遅れになる前に知らせておいたほうがいいよ。
774名無しさん@お腹いっぱい。:2005/04/10(日) 23:58:55
775名無しさん@お腹いっぱい。:2005/04/10(日) 23:59:16
>>761
他の右クリックの項目は変わらず?
776名無しさん@お腹いっぱい。:2005/04/10(日) 23:59:32
777名無しさん@お腹いっぱい。:2005/04/11(月) 00:02:30
>>771
>学校のPCはもういいのですが


((((((;゚Д゚))))))ガクガクブルブル
778761:2005/04/11(月) 00:11:50
>>765
おそらく何も使っていないと思います。
>>775
たぶん何も変わっていないかと。
後、書き忘れていたのですが、再インストール後一度だけ戻ったのですが、
安心して少し時間たってやってみるとまた状況が戻ってしまいました
779753:2005/04/11(月) 00:12:11
わかりました!!!!ほんとうに分かりました。
>>753は、DNSの帰ってくる値によってログの表示が変わる仕様によるものでした。
どうして、ヤフーがそんな腐ったDNSなのかは不明ですが、私の問題じゃなくて良かった。
やっと寝れます。お騒がせしました。
780名無しさん@お腹いっぱい。:2005/04/11(月) 00:14:20
>>778
あと書き忘れてることはありまえんか?
突然、右クリックのノートンのスキャン項目が消えて、
再インストールすると一度戻って、時間が経つとまた消えると。

絶対に何かしてます!これは間違いありません。
781名無しさん@お腹いっぱい。:2005/04/11(月) 00:20:18
>>753
何も問題ない。ここの回答者は何も知らないからよその板に行ったほうがいい。
$ dig Lolita-news.info

; <<>> DiG 9.3.0 <<>> Lolita-news.info
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45156
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;Lolita-news.info. IN A

;; ANSWER SECTION:
Lolita-news.info. 389 IN A 127.0.0.1

>>771
>>675はウイルスでもなんでもない、ただの脅しサイト。
この板は初心者に嘘を教える性質の悪いクズが住みすいているようだから、
PC初心者などの他所の板に行くことを勧める。
782770:2005/04/11(月) 00:22:43
どなたかお願いします
783771:2005/04/11(月) 00:27:56
>>773 >>777
学校のほうはよくわからないし帰らないといけなかったので教師に言いました、大丈夫らしいです
自宅で友人に駆除方法を聞こうとして見せたら友人がうっかりリンクを踏んで自宅PCにも感染してしまって…
自宅PCに感染したものを駆除したいんですがよければ方法を教えてください

>>782
ですが他の板でもウイルスと言われたし他にも感染した人がいますよ?
開いた瞬間フリーズしていろいろと中身をいじっている様子でした
ウイルス対策ソフトもmalwareでしたっけ?感染ファイルがあると反応するし…
784名無しさん@お腹いっぱい。:2005/04/11(月) 00:36:50
>>781
そんなのみんな知っててニヤニヤしてるのに、マジつかえねーな。
785名無しさん@お腹いっぱい。:2005/04/11(月) 00:38:42
>>781
なんでレジストラは、そんなアホなIPを与えてるんだ?infoってどこだっけ?
786名無しさん@お腹いっぱい。:2005/04/11(月) 00:40:31
>>783
ほう 症状からして感染してるわ
お願いして親玉さんに出て行ってもらえ
787783:2005/04/11(月) 00:45:17
>>786
そのやり方がわからなくて昨日から苦労しているのですが…
教えてもらえませんか?
788名無しさん@お腹いっぱい。:2005/04/11(月) 00:48:48
>>783
ただのブラクラだ。

>>784
初心者質問スレでやるな。クズ。
789名無しさん@お腹いっぱい。:2005/04/11(月) 00:51:04
>>785
レジストラがちゃんとしたとこだなんて思ってたら大間違いだよ。
790名無しさん@お腹いっぱい。:2005/04/11(月) 00:51:53
>>787
踏んだやつのurlでググってみそ。解決のヒントがあるでよ
791709:2005/04/11(月) 00:54:28
>>712>>715

遅くなりましたが助言ありがとうございました。
ウィルスバスターをかけてみたらAntinny.Gが引っかかりました。
それは駆除したのでこれのせいだったなら一件落着だと思うのですが
まだよくわかりません。しばらく様子をみてみます。
途中経過報告でした。
792787:2005/04/11(月) 00:59:07
>>790
ウイルスのURLをググるってことですか?
やったのですが見つかりませんでした;:
793名無しさん@お腹いっぱい。:2005/04/11(月) 01:22:37
>>792
どうも、ちゃんとウイルス対策ソフトは対応できてそうなので、対策ソフトで駆除してください。
794792:2005/04/11(月) 01:27:08
>>793
ewidoで駆除しても復活してしまうんです
どうしたらいいんでしょうか?
795名無しさん@お腹いっぱい。:2005/04/11(月) 01:29:07
>>794
format c
796名無しさん@お腹いっぱい。:2005/04/11(月) 01:30:42
>>794
いや、そっちじゃなくて、メジャー3社のやつが対応してるはず。
そもそもewidoは、スパイウェアが中心のソフト。
オンラインスキャンをしてチェックすれば大元がわかかも。

それでも分からないなら、買って、AUTO-PROTEC(常駐)機能のある
大手のヴィールス対応ソフトを入れてください。
それで、まさにその怪しいやつを生み出す瞬間に、
産み出そうとしたやつが分かります。

797794:2005/04/11(月) 01:36:06
>>796
常駐機能つきの対策ソフトでなんとかするしかないってことですかねえ?
メジャー3社がわからないのですがどこのものが一番いいでしょうか??

>>795
しゃれになんない
798名無しさん@お腹いっぱい。:2005/04/11(月) 01:52:42
>>797
どこがいいとも言えないですね。
体験版を入れるということも考えられますけど、
入れたり消したりしてると不具合も起こりますし。

そこは、自分で判断してください。
799名無しさん@お腹いっぱい。:2005/04/11(月) 02:07:01
サービスパックがインストールできない…
再セットアップして、ウィンドウズアップデートしてるんですが、
サービスパック4が何回インストールしても失敗します。
OSは2000なんですが。今マイクロソフトのサービスパックのページ落ちてますよね?

サービスパックの今のVerの確認はどうやったらできますかね?
800名無しさん@お腹いっぱい。:2005/04/11(月) 02:14:25
>>799
マイコンピューターを右クリックしてプロパティ右上に状態表示
ちなみにXPのUPDATEサイトは落ちてなさげ。2000用はしらね
801797:2005/04/11(月) 02:18:05
>>798
このウイルスほっとくとどうなるんですかねえ?
802名無しさん@お腹いっぱい。:2005/04/11(月) 02:30:15
>>801
ファンを止めるウイルスです
CPUが熱暴走してしまいには燃え出します
803801:2005/04/11(月) 02:31:52
>>802
30時間は経過しているけどファンまわってますよ?
804名無しさん@お腹いっぱい。:2005/04/11(月) 02:33:02
>>803
いまはね
805名無しさん@お腹いっぱい。:2005/04/11(月) 02:35:30
>>801
うーん。ttp://www.nai.com/japan/security/virD2003.asp?v=DoS-iFrameNet
見た感じとしては、別に増殖はしなさそうだけどねぇ。

806801:2005/04/11(月) 02:45:03
>>805
おお ありがとうございます
このウイルスの症状はTELNETを開くだけってことでいいんですか?
807名無しさん@お腹いっぱい。:2005/04/11(月) 02:54:52
>>806
そう取れるね。だから、ブラクラだと主張してた人が居たんだろう。
でもマカフィーの区分ではトロイ、と種別されてるから、
ブラクラみたいにテンポラリではなくて、パソコン中に存在し続けるのは間違いなさそう。
808806:2005/04/11(月) 02:58:37
>>807
大事なファイルだけCDRに保存して後は放置って対策ではマズイですか?
今TELNETを調べたら遠隔操作されるようなことが書いてあったのでどうしたらちょっと危ないような気がしてきたのですが
809名無しさん@お腹いっぱい。:2005/04/11(月) 03:01:01
>>808
リカバリーしてきれいにすることをお勧めするよ。
810808:2005/04/11(月) 03:12:08
>>809
専門の知識のある人にみてもらったほうがいいみたいですね
明日ちょっと相談してみます
ありがとうございました!
811名無しさん@お腹いっぱい。:2005/04/11(月) 03:20:59
>>810
まあ、見てないだろうけど、リカバリーも出来ないほどの素人なら、2chやめて
パソコン窓から投げ捨てなさい。
812名無しさん@お腹いっぱい。:2005/04/11(月) 03:44:25
>>810
お前さん、毎回名前のレス番変えてんなよ ハゲ
一番最初の質問レス番にしとかなきゃワケわからんだろうが。
そんな事すらもわからんのか・・・
813名無しさん@お腹いっぱい。:2005/04/11(月) 12:04:08
decomexploitがファイアオールに火かかるんですが、何ものなのかお教え願います
あとできれば、撃退方法も宜しくおねがいします。
814名無しさん@お腹いっぱい。:2005/04/11(月) 12:17:37
>>813
撃退法も何もあるか
勝手に飛ばしてくるパケットを遮断するのがファイアーウォールだ
ソフトに引っ掛かるのが嫌なら、ルーターで遮断する
ルーターでやったってルーターまで不正パケットが跳んで来るのには変わりはないがな
815名無しさん@お腹いっぱい。:2005/04/11(月) 12:47:38
>>813
撃退法 ---> 相手のパソコンを突き止めてぶっ壊してくる
その相手がファイアーウォールを使っていたらどんな攻撃をしたって無駄だろう
816名無しさん@お腹いっぱい。:2005/04/11(月) 13:12:33
>>814>>815レスサンクス
ipアド解るんですがたたき方解りませんでフェンスだけでは、国と一緒ですからね。
817名無しさん@お腹いっぱい。:2005/04/11(月) 15:43:27
質問です。
ウイルスバスター2005を入れているのですが、マイナーなメールソフトを
使っても、ちゃんとチェックしてくれるのでしょうか?
それとも、対応しているメーラーを使わないとダメ?
818名無しさん@お腹いっぱい。:2005/04/11(月) 17:42:45
>>817
マイナーなメールソフトと言うと、具体的には?
819名無しさん@お腹いっぱい。:2005/04/11(月) 18:42:39
>>817
バスタースレかそのマイナーメーラーのスレがあればそっちで聞いた方がいいかと思われ
820名無しさん@お腹いっぱい。:2005/04/11(月) 18:57:35
初心者です。xpで無線LAN使用です。ノートン2005入りです。スパイウェアとアドウェアに感染したらしく、今日ad―awere入れました。スキャンしたら300個見つかり、298個削除されたみたいなのですがあと2個残ってるのがとても不安です。
ノートンでは発見すらされなかったのに(涙)
821名無しさん@お腹いっぱい。:2005/04/11(月) 19:18:52
>>820
何が残ってるのか書かないと答えてもらえないぞ。
822名無しさん@お腹いっぱい。:2005/04/11(月) 19:30:43
>>820
心配なら全部入れなおした方がいいんじゃないの。
823名無しさん@お腹いっぱい。:2005/04/11(月) 20:07:49
スパイボットはただですか?なんか寄付しなくちゃならないですか?
824名無しさん@お腹いっぱい。:2005/04/11(月) 20:08:50
>>820
スパイウェアの話なのかウイルスの話なのか良くわからん
話の流れからスパイウェアみたいだが、ノートンは関係
ないぞ
825名無しさん@お腹いっぱい。:2005/04/11(月) 20:12:26
おめーらアホなんだもん
わけわからんのにレスしねえで無視しろよな
826名無しさん@お腹いっぱい。:2005/04/11(月) 20:20:02
>>825
スレタイ嫁
827名無しさん@お腹いっぱい。:2005/04/11(月) 20:25:06
何度もすみません、スパイボットは完全ただですか?寄付があるのですか?
828名無しさん@お腹いっぱい。:2005/04/11(月) 20:37:44
タダで使える
寄付も受け付けてる(強制ではない)
829名無しさん@お腹いっぱい。:2005/04/11(月) 20:42:39
ありがとうございます。
みなさん寄付するのでしょうか?
830名無しさん@お腹いっぱい。:2005/04/11(月) 20:48:49
>>829
俺は1000万程したよ
オマエも寄付しな
831名無しさん@お腹いっぱい。:2005/04/11(月) 21:12:11
まじですか(涙)
お金ないです…
832名無しさん@お腹いっぱい。:2005/04/11(月) 21:12:24
個? 本?
833名無しさん@お腹いっぱい。:2005/04/11(月) 21:18:13
無線LANワロスwww
834名無しさん@お腹いっぱい。:2005/04/11(月) 21:20:06
>>831
      r;ァ'N;:::::::::::::,ィ/      >::::::::::ヽ
.      〃  ヽル1'´        ∠:::::::::::::::::i
       i′  ___, - ,. = -一   ̄l:::::::::::::::l
.      ! , -==、´r'          l::::::/,ニ.ヽ
      l        _,, -‐''二ゝ  l::::l f゙ヽ |、
        レー-- 、ヽヾニ-ァ,ニ;=、_   !:::l ) } ト 体で寄付しろ
       ヾ¨'7"ry、`   ー゙='ニ,,,`    }::ヽ(ノ   
:ーゝヽ、     !´ " ̄ 'l,;;;;,,,.、       ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{   __)`ニゝ、  ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ ,  な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
835名無しさん@お腹いっぱい。:2005/04/11(月) 23:55:26
>>807
トロイに分類されてるのは、www.microsoft.comに対してのDoS攻撃になるからだ。
あのくらいのソース読めない奴がいいかげんな回答するな。
836名無しさん@お腹いっぱい。:2005/04/11(月) 23:58:49
>>835
いや ネットワーク上に勝手にアクセスするものは全部トロイの分類だよ
837名無しさん@お腹いっぱい。:2005/04/12(火) 00:04:40
ノートン消して、バスターに変えてから2ちゃん見ると、
頻繁にバスターが「HTML_CRINET.A」っていうウイルス検出します。
このスレ開いても検出されました。誤作動ですか?
838名無しさん@お腹いっぱい。:2005/04/12(火) 00:09:26
>>837
多分誤作動だと思う。
839名無しさん@お腹いっぱい。:2005/04/12(火) 00:38:07
>>837
HTML_CRINET.Aの正体はHTML文書内のVBScript
このスレにVBScriptは存在しないから一度キャッシュをクリアしてみ。
840名無しさん@お腹いっぱい。:2005/04/12(火) 00:40:01
すいませんパソコンよくわからないので上の見てもさっぱりなんですが
最近パソコンの調子が悪くなってトレンドマイクロのオンラインスキャンで
検査したら81件HITしました。これかなりまずいですか?
841名無しさん@お腹いっぱい。:2005/04/12(火) 00:44:38
マズイマズイwwww
842名無しさん@お腹いっぱい。:2005/04/12(火) 00:46:34
XPを使っています。セキュリティを強化するため、ネットワークパスワードを変更する場合ですが、
ユーザアカウントのパスワード変更でよろしいのでしょうか・・
843名無しさん@お腹いっぱい。:2005/04/12(火) 00:56:15
まじですか やっぱりエロページ開きすぎたからかー反省します。今はやってる
アールボットとかもたくさんはいってました。ウイルスソフト買わないといかんのですか。
高杉
844名無しさん@お腹いっぱい。:2005/04/12(火) 02:36:50
XP使っています。spybot、Ad-Aware、SpywareBlasterは入れています。
n-Caseというスパイウェアがどうしても削除できないのですが
どうすればいいでしょうか?


845名無しさん@お腹いっぱい。:2005/04/12(火) 02:44:39
最近、大企業のサイトで普通の「http://〜」なページなのにIDやパスワードを
入力させるサイトがありますが、これってどうやって安全を確保してるんでしょうか?

「ログインページのURLはSSLサイトではありませんが、ログインデータの送受信には
SSLによる暗号化通信を使用しておりますので安全です」

みたいな訳のわからん説明が書いてあったりしますが…
846名無しさん@お腹いっぱい。:2005/04/12(火) 02:44:45
>>843
該当ファイルを削除汁
それとね、テメーこの板がなんだか知ってんのか?
フリーのアンチウィルスが世の中にはあるんですよ
とりあえずAVGかAvastでググレ
847名無しさん@お腹いっぱい。:2005/04/12(火) 02:45:32
>>844
>>565

      _______                     __
    // ̄~`i ゝ                    `l |
    / /        ,______   ,_____    ________  | |  ____ TM
   | |     ___ // ̄ヽヽ // ̄ヽヽ (( ̄))   | | // ̄_>>
   \ヽ、   |l | |    | | | |    | |  ``( (.  .| | | | ~~
      `、二===-'  ` ===' '  `===' '  // ̄ヽヽ  |__ゝ ヽ二=''
                         ヽヽ___//   日本
  _____ _____  ______  _______
  |  ウェブ  | | イメージ | | グループ | | ディレクトリ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ._________________
      |n-Case                      │・検索オプション
      └────────────────┘・表示設定
         | Google検索 | I'm Feeling Lucky |  ・言語ツール
          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ○ウェブ全体から検索 ◎日本語のページを検索
 
 
 
 広告掲載について - 人材募集 - Googleについて - Google in English
  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄   ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄
      c2004 Google - 4,285,199,774ウェブページから検索
848837:2005/04/12(火) 02:58:49
>>839
解決しました。ありがとうございます。
馬鹿だから、何故キャッシュをクリア
して解決できたのか分かりませんが。
スパイウェアのようなものですか?
849名無しさん@お腹いっぱい。:2005/04/12(火) 04:46:59
すいません。ウィルス検索したらDOS_AGOBOT.GENというのが見つかったのですが、何が起こるんですかね?今、ネットに繋げられないので、おしえていただければ。
850名無しさん@お腹いっぱい。:2005/04/12(火) 04:52:26
>>849
W32/Agobot-OH は、バックドア機能のあるワームで、セキュリティレベルの低いパスワードに守られているコンピュータに蔓延します。
ワームはバックグラウンドで継続的に稼動しながら、リモート IRC サーバーに接続しようとし、IRC チャンネル経由でコンピュータへのアクセスおよび制御をリモート侵入者に許可します。
W32/Agobot-OH はまた、様々なウイルス対策およびセキュリティ関連のプログラムを停止して無効にしようとし、HOST ファイルを変更します。
ソフォスのウイルス対策製品には、プロアクティブな保護テクノロジーが含まれており、アップデートの必要なく、新種の脅威に対して保護できます

副作用として
ウイルス対策アプリケーションを停止する
他のユーザーによるコンピュータへのアクセスを可能にする
情報を盗む
インターネットからコードをダウンロードする
システムセキュリティを低下させる

だそうだ
http://www.sophos.co.jp/virusinfo/analyses/w32agobotoh.html
851名無しさん@お腹いっぱい。:2005/04/12(火) 04:59:53
ありがとうございます。かなりヤバそうですね!削除できず、隔離しただけです。
852名無しさん@お腹いっぱい。:2005/04/12(火) 06:51:32
>>845
その大企業にそのまま質問ぶつけてみて返ってきた答えによって
その大企業を信用できるかできないかの判断もできんじゃね?
漏れならそうするけど。
素人にもわかるような説明マニュアルも用意してないような企業なら
他の事でも信用ならんというのは極論でもないでしょ?

>>848
キャッシュとは一時的にメモリ(保存)してるような部分だと思えばいい。
そこに保存されてたVBScriptにバスターが反応してた。
で、キャッシュのクリアでキャッシュ内に保存されてたVBScriptがなくなったから反応もなくなった。
そうゆう事。 アンダスタン?
853名無しさん@お腹いっぱい。:2005/04/12(火) 06:58:23



質問者は>>1-10>>2除く)のテンプレを熟読してから質問する事。


回答者もテンプレを読んでなさそうな質問者にはまず>>1-10(>>2除く)への誘導から。


854名無しさん@お腹いっぱい。:2005/04/12(火) 07:00:32
仕切り奉行うざー
855名無しさん@お腹いっぱい。:2005/04/12(火) 07:11:19
オンラインのシマンテック
ウイルスチェックをすると、ある部分にで必ず
ハードディスクがカチャカチャっと変な音がして
そこで動きが遅くなるのですが 何か問題があるのでしょうか?
ちなみにウイルスは発見されません
856848:2005/04/12(火) 07:50:21
>>852
良く理解できました。
ありがとうございます。
857名無しさん@お腹いっぱい。:2005/04/12(火) 07:58:01
>>855
バスターのオンラインスキャンでは?

でかいブツのスキャンしてるだけのようにも思うけど・・・
858名無しさん@お腹いっぱい。:2005/04/12(火) 07:59:51
>>854
853が言ってることはもっともだと思うけどな
859名無しさん@お腹いっぱい。:2005/04/12(火) 09:09:12
アメリカのplanetlab6.Millennium.Berkeley.EDUと言う串を使ったら、その数分後ぐらいに
なぜか韓国のplanetlab2.icu.ac.krからPingされました。
10分間にわたって50回以上Pingされました。
どう考えてもアメリカから韓国に情報が流出したと思うのですが。
これは、一体どういう事ですか?
それとこの串は、使わないほうが良いでしょうか?
860名無しさん@お腹いっぱい。:2005/04/12(火) 10:30:16
ヤフーメッセンジャーを起動しようとすると、ノートンインターネットセキュリティ2004が有効のままだと、起動できないのですが、無効にしないで、有効のまま起動する方法、知ってる方、教えて下さい。
861名無しさん@お腹いっぱい。:2005/04/12(火) 10:50:31
あのぉとあるサイトで何もしてないのにアク禁になってしまいました。そういう場合ってもうあきらめるしかないんでしょうか?板違いだったらスミマセンm(__)m
862名無しさん@お腹いっぱい。:2005/04/12(火) 12:44:09
もしかして俺のとこ?
863名無しさん@お腹いっぱい。:2005/04/12(火) 13:20:46
質問させてください。
昨年から解析入れてます。
ヒットとユニークの人数、ブラウザは見る事ができるのですが、
リンク元URL・ドメイン、検索語句が
何故か全てNo Referrerで表示されます。

当方ノートンのinterenet security2005を入れています。
プライバシー設定→拡張→サイトを追加(自サイト)→クッキーを許可
・・・としたのですが、相変わらずリンク元の解析はできません。

どうすればよいでしょうか。
よろしくおねがいします。
864名無しさん@お腹いっぱい。:2005/04/12(火) 15:17:20
>>861
ホスト名でアクセス禁止をかける場合には巻き込まれてよくそうなりますよ。
865あの:2005/04/12(火) 15:26:33
PCつけるたびにエロサイトが勝手にダウンロードされるんですが 何か対処法はないでしょうか?
866名無しさん@お腹いっぱい。:2005/04/12(火) 15:28:15
あります!
それはずばりスパイウェアでしょう!!!!!
アンチスパイウェアソフトで駆除してください。
867あの:2005/04/12(火) 15:31:45
PCについて無知なんですがどうしたらいいですか?
868名無しさん@お腹いっぱい。:2005/04/12(火) 15:35:36
ttp://www.higaitaisaku.com/index.html

ここに行けば色々書いてます。
869あの:2005/04/12(火) 15:37:47
ありがとうです いってみます!
870あの:2005/04/12(火) 15:50:43
いってみたんですがさっぱりわかりませんでした何か簡単な対処法はないでしょうか?無知でごめんなさい
871名無しさん@お腹いっぱい。:2005/04/12(火) 15:52:03
>>870
簡単な対処法って・・・・。
サイト読んでないだろ?
872名無しさん@お腹いっぱい。:2005/04/12(火) 16:01:44
ttp://www.higaitaisaku.com/spybot2.html

このページに書いてるのが一番簡単です
これ以上はありませんです
873名無しさん@お腹いっぱい。:2005/04/12(火) 16:19:22
>>870
パソコン使うな!
原付だって乗るのに免許が必要なんだぞ
874あの:2005/04/12(火) 17:18:28
今スパイボッドのソフトをダウンロードしましたなんとかなりそうです。ありがとうございました
875名無しさん@お腹いっぱい。:2005/04/12(火) 18:25:21
スパイウエァの診断をしたら感染していました。
以下の状態ですとなにか私の個人情報など
外部に漏れている疑いがあるのでしょうか?
これらのスパイウエァの及ぼす影響を教えていただきたいです。
Adware:Adware/Gator 駆除不能 C:\Program Files\PrecisionTime\PrecisionTime.exe
Adware:Adware/Gator 駆除不能 C:\Program Files\DashBar
Spyware:Spyware/CnsMin 駆除不能 Windows レジストリ
876名無しさん@お腹いっぱい。:2005/04/12(火) 18:46:45
近所の家の無線LANに勝手にタダ乗り出来てるんですけど
これって違法?
877名無しさん@お腹いっぱい。:2005/04/12(火) 19:11:58
立派な違法です
878名無しさん@お腹いっぱい。:2005/04/12(火) 20:13:39
不正アクセスwww
よくある話だがな、とりあえず覗いとけ
879名無しさん@お腹いっぱい。:2005/04/12(火) 20:21:09
>>876
メッセンジャーサービスから「こんにちは」ってメッセージ送ってやれ
880876:2005/04/12(火) 20:29:06
ありがと
せっかくネット代タダになると思ったのに、残念。

ていうかこの書き込みもその回線からだけどw
881名無しさん@お腹いっぱい。:2005/04/12(火) 20:40:08
>>880
フシアナしてみろ
882名無しさん@お腹いっぱい。:2005/04/12(火) 21:34:24
すみません
スパイボットとかで削除したのに海外サイトのアイコンが勝手にできたり日本のうさん臭い出会い系が飛び込んで来ます。どうすればいいですか。
883名無しさん@お腹いっぱい。:2005/04/12(火) 21:43:18
>>882
まず>>1からのテンプレをよく読んでから質問してね
そうしないと答えようがないからさ
884882:2005/04/12(火) 21:47:16
すみません。xpで無線LAN使用です。spybot ad-awereで駆除しました。しかし何回もやってもまた新しいのでてきます。
885名無しさん@お腹いっぱい。:2005/04/12(火) 21:58:07
君は日本語がよめないのか?

> ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
>   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
>   〜のルータを導入しているが、〜ができなくなった」等

想像力も欠如しているようだし、せいぜい苦しみたまへとしか言えん
886名無しさん@お腹いっぱい。:2005/04/12(火) 21:59:27
>>884
じゃあ、CWShredderとewidoでも試そうか
887 :2005/04/12(火) 22:08:05
何か、近所のネット喫茶とか行ったとき、セキュリティソフトとか何使っているんだろうと
みると、NODっていう見慣れない単語の名が目に付いたけどあれがそうなのか
888884:2005/04/12(火) 22:39:26
すみませんパソコンぜんぜんわからなくてなんのことか分かりません(涙)
889884:2005/04/12(火) 22:41:11
886さん、それはspybotみたいなフリーソフトですか?
無知ですいません…。
890名無しさん@お腹いっぱい。:2005/04/12(火) 22:45:19
>>882=884
何が出てきたのか、その出てきたものの名前を書いてみてください。
891名無しさん@お腹いっぱい。:2005/04/12(火) 22:46:40
>>1

★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
   〜のルータを導入しているが、〜ができなくなった」等
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ マルチポスト(他スレ、他サイトとの同時質問)禁止。他スレから誘導された場合は、
   その旨書くこと。
 ・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。
 ・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
892名無しさん@お腹いっぱい。:2005/04/12(火) 22:50:42
放置すべきでは?
893名無しさん@お腹いっぱい。:2005/04/12(火) 23:03:41
avast!とAVG Anti-Virusどっちが軽いですか?
894884:2005/04/12(火) 23:04:05
はい、毎回この二つだけです。
xzooとかいうアドレスのうさんくさい日本の出会い系の入口みたいなページ。
もうひとつは海外のオンラインカジノとか音楽などのアイコンがきづいたらできてます。
895名無しさん@お腹いっぱい。:2005/04/12(火) 23:23:39
>>889
CWShredder=フリー
ewido=シェア(ただし、14日間は全機能が使え、金払わないとそれ以降は機能が一部制限される)
896名無しさん@お腹いっぱい。:2005/04/12(火) 23:55:48
>>884
そこまでわかんないなら、とっととあきらめて
PCに詳しい友達か購入した店に相談するとか
ウイルス駆除してくれる業者を呼んだ方が早くない?

金かかるけど変に悩むよりましだと思うぞ。
897884:2005/04/13(水) 00:00:29
迷惑かけてすみません…。
教えてくださった方々、どうもありがとうございました。
898名無しさん@お腹いっぱい。:2005/04/13(水) 00:00:44
>はい、毎回この二つだけです。

どの二つだよw
解決する気がないんだったらカエレ(゚∀゚)!!
899名無しさん@お腹いっぱい。:2005/04/13(水) 00:06:55
テンプレ読まない質問者はスルーしたほうがいいのではないですか。
900名無しさん@お腹いっぱい。:2005/04/13(水) 00:15:15
>>899
だったな...スマソ

       ||
       ||
      / ⌒ヽ
     | |   |
     ∪ / ノ
      | ||
      ∪∪
       :
      -====-
901名無しさん@お腹いっぱい。:2005/04/13(水) 02:57:56
OS(XPhomeSP2)再インストール後、
WindowsUpdateする前にウイルス対策ソフトを入れた方がいい?
Updateする前に、入れちゃうと不具合が出るAVソフトとか、ある?
なしでネット接続って、なんか怖ひ。
902名無しさん@お腹いっぱい。:2005/04/13(水) 03:30:51
>>901
回線切る→OS再インスコ→セキュリティソフトインスコ→回線つなぐ→両方アップデート・・・でいいんじゃん。

個人的にはセキュリティソフトアップデート→Windowsアップデートかな。
903名無しさん@お腹いっぱい。:2005/04/13(水) 12:02:02
OSはXP、IE6.0.2900.2180.xpsp_sp2_rtm.040803-2158です。
プロバイダはCOMCASTで回線はHigh-Speed-Internetと呼ばれています。
パソ本体はTOSHIBA1405-S171という機種です。

「IEが乗っ取られて変になった」のですが、テンプレが見れません。
http://www.yupsearch.com/search.phpというサイトへ飛ばされます
(searchと言う割には検索は出来ません、同じページが開きます)

実はさっき一度だけ見れたのですが
IEをリセットして履歴を消して勝手にインストされたプログラムを消して再起動、
したらテンプレのURL「http://pc5.2ch.net/pcqa/ 」をクリックしても逝けなくなりました。

ネスケでもダウソしようかと思ったのですがネスケのHPにも逝けません。
どなたか初心者板 http://pc5.2ch.net/pcqa/ の内容をここに貼ってくださいませんか?
Live2chだけは動くので2chだけが頼りです。
明後日までに仕上げないといけない仕事があるので本当に困っています。
どうかどうかよろしくお願いします。
904名無しさん@お腹いっぱい。:2005/04/13(水) 12:04:50
>>903
アドレス窓にURLを貼り付けてから跳んで下さい
905名無しさん@お腹いっぱい。:2005/04/13(水) 12:09:27
>>903
アドレスが変わっているようだけど?
http://pc8.2ch.net/pcqa/
Live2chで板更新とかないの?
906903:2005/04/13(水) 12:24:20
>>904-905
ありがとうございます!
はい、アドレス窓にURLを貼り付けてから跳べました。
更新も自動でされました。

ただ、このままだとオンラインスキャンができません。

レジストリ見ても今回は珍しく怪しいものが一つもありません。
Windows\System32の下で最近インストされたもの順に並べてみましたが
怪しいexeなどはありません。先月に怪しい奴は消しまくりました。
どこに潜伏しているのやら…。
すみません、図書館に行って調べ物をしてきます。
また後で質問するかもしれませんが、よろしくお願いします。
907名無しさん@お腹いっぱい。:2005/04/13(水) 17:48:19
Ad-awareとSpybotでは
どちらを先にやったほうがいいとかっていう
優先順位はありますか?
908名無しさん@お腹いっぱい。:2005/04/13(水) 17:54:02
>>907
Ad-awareとSpybotも怪しげな通信が報告されてるから止めた方がいいよ。
リカバリーが一番早い。
909名無しさん@お腹いっぱい。:2005/04/13(水) 18:53:20
これが見れません(図とかが表示されません)
http://www.hakusa.net/shogi/kifuup/kifu/1069.html
javaは有効になっているのですが何がいけないのでしょうか?
XP、ウィルスバスター使用、ケーブル回線です。よろしくお願いします。
910名無しさん@お腹いっぱい。:2005/04/13(水) 19:18:12
>>909
セキュリティ中のIEだとみれた。
タブブラウザだと、Javaを有効にするとみれた。
911名無しさん@お腹いっぱい。:2005/04/13(水) 19:20:24
あんたのJavaはJava scriptでしょ
それが必要なのはMicrosoft VMだよ
912名無しさん@お腹いっぱい。:2005/04/13(水) 19:35:39
ttp://java.sun.com/j2se/1.4/ja/docs/ja/guide/plugin/developer_guide/compatibility.html
Microsoft VM ってJava appletの実行環境なんだろう?
いいんだよな?
913名無しさん@お腹いっぱい。:2005/04/13(水) 19:41:04
>>912
わざとマイクロソフトは混乱させようとしてる。
実際、混乱してJavaは一般ユースでHほとんど使われなくなった。
914名無しさん@お腹いっぱい。:2005/04/13(水) 19:46:51
>>908
( ゚д゚)ポカーン
915名無しさん@お腹いっぱい。:2005/04/13(水) 19:51:08
ちょっと聞きたいんだけど
// Copyright 1999-2001 ValueClick, Inc. All rights reserved.

ValueLoaded = true;
ValueFullVersion = ValueVersion + ".20";

function ValueShowAd() {

ValueOptions = '&v=' + ValueFullVersion;
ValueFullOptions = '';
ValueTextTest = 0;
ValueProtocol = "http://";
ValueBannerType = self.ValueBannerType || "js";
ValueNetworkDisableNoCache = 1 || 0;

if (self.ValueSecure) ValueProtocol = "https://";
if (self.ValueCategory) ValueOptions += '&c=' + self.ValueCategory;
if (self.ValueBorder) ValueOptions += '&border=1';
if (self.ValuePlacement) ValueFullOptions += '&p=' + self.ValuePlacement;
if (self.ValueKWParam) ValueOptions += '&r=' + self.ValueKWParam;
if (self.ValueKeywords) ValueOptions += '&k=' + escape(self.ValueKeywords);
if (self.ValueKeyCode) ValueOptions += '&' + self.ValueKeyCode;
if (self.ValueHCat) ValueOptions += '&hcat=' + self.ValueHCat;
if (self.ValuePBhav) ValueOptions += '&pbhav=' + self.ValuePBhav;
if (self.ValueTagCascade) ValueOptions += '&tc=' + self.Value

>>909のサイトはJava appletでいいんだよな?
これがそうだろう?
ttp://oz.valueclick.ne.jp/jsmaster
このファイルでいいんだよな?
916名無しさん@お腹いっぱい。:2005/04/13(水) 19:56:59
>>911
ありがとうございました。できました。 m( _ _ )m
917名無しさん@お腹いっぱい。:2005/04/13(水) 21:27:30
うちのパソがp.blackcarder.netという所へ
接続しようとしてた…。怖っ
今までマックだったからウイルスに対する危機意識が
甘かったみたいだorz
918名無しさん@お腹いっぱい。:2005/04/13(水) 21:34:27
XPホームエディションでウイルスソフトは期限切れで放置、回線はケーブルテレビ
起動時に(画面にXpと表示されて、ゲージみたいなのが出る画面)そのまま電源がオフになってしまうのですが
こういう症状のウイルスってあるのでしょうか、もしくはほかに原因があるのでしょうか
是非教えてください
よろしくお願いします
919名無しさん@お腹いっぱい。:2005/04/13(水) 22:12:18
>>918
起動途中でレジストリ関連で起動プロセスにエラーが発生
ドライバ読み込みでエラーになっている可能性もある
セーフモードでは起動しないのか?
920名無しさん@お腹いっぱい。:2005/04/13(水) 23:33:46
>>919

アドバイスありがd

明日試してみます
921名無しさん@お腹いっぱい。:2005/04/14(木) 00:26:35
JWordがスパイウェアだとか騒ぎ立てる馬鹿が多いけど、
これって街宣右翼みたいな連中だと思えばいい?
922名無しさん@お腹いっぱい。:2005/04/14(木) 00:27:29
ピンチ!IEを立ち上げてもすぐに消えてしまうんだ・・・
なにがなんだかわからない 助けて下さい
923名無しさん@お腹いっぱい。:2005/04/14(木) 01:25:32
924名無しさん@お腹いっぱい。:2005/04/14(木) 01:33:40
>>922
とりあえず、ウィルススキャンしようか
925名無しさん@お腹いっぱい。:2005/04/14(木) 01:48:46
JWordがスパイウェアならアドビもマイクロソフトもグーグルも全てスパイウエアだ。
立ち回ったHPの情報全部を送っているからね。
926名無しさん@お腹いっぱい。:2005/04/14(木) 02:57:16
>>925
Jwordが凶悪なのは、当初にセキュリティレベル低だと
勝手にインストールして、かつアンインストールする方法が
難しかったという経緯がある。
いくら改めたとは言っても、そんな自分勝手なソフトを
作る会社を信用するわけにいかないってだけの話。
927名無しさん@お腹いっぱい。:2005/04/14(木) 03:00:17
>>925
つまり
アドビもマイクロソフトもグーグルも、
すべてユーザーが合意の元に使用している。

ところが、導入しますか?のたった一つのダイアログも出さずに、
勝手にインストールして、しかもそのサイトはかなりの数で
存在しており、日本語圏以外のPCにもガンガンインストールされ
そのためスパイウェアと検出されたら、それは誤解だという。
誤解じゃないんだよ。スパイウェアじゃなければ、乞食ウェアだ。

気分悪い。
928名無しさん@お腹いっぱい。:2005/04/14(木) 03:38:03
今、spybot1.2がPCに入ってます。
現行の1.3に変更した方がいいのでしょうか?
教えてください。
929914:2005/04/14(木) 08:39:42
>>908
Ad-awareとSpybotも怪しげな通信が報告されてるから止めた方がいいよ。
って何のことだ?
930名無しさん@お腹いっぱい。:2005/04/14(木) 09:20:45
Windows98を使ってる友人が スパイウェアに感染 アップデートの記録をみたらやってなく ウィルス対策も特になさそうでした
アップデートを更新しようとしたら固まってしまい トレンドマイクロのオンラインスキャンをしたら やはりPCが固まりました ダウンロードができない状況です
931名無しさん@お腹いっぱい。:2005/04/14(木) 09:31:25
>>930
聞いている時点でリカバリーに決まってるじゃん
932903:2005/04/14(木) 09:37:15
お蔭様でSpybotをダウソして、86個あったSpywareのほとんどが消えました。
しかし、Spybotを使用してもElitum.EliteBarというのだけ残ってしまいます。
SpybotでElitum.EliteBarのSettingsを見ると

HKEY_USERS\S-1-5-21-2409960447-4258192708-1256799619-1005\Software\LQ

に存在しているようです。
それでRegeditで直接見てみると(Default)以外に
TMという名前があり、値は10になっています。
それを削除してもすぐにまた元に戻ってしまいます。
先ほど、HKEY_CURRENT_USER\Softwareの下に
Elitumというディレクトリがあったのでディレクトリごと消しておきましたが
復活しています。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runには
etbrunという名前があり、値はC:\windows\system32\eliteapm32.exeでした。
これは何度も復活します。
以前はSystem32の下にeliteapm32.exeがありましたが消しました。
これは復活していません。
…そうこう書いているうちにまた占領されてしまいました。

このスレでも>>498さんが同様の質問をしていますが
結局解決しないままのようですね。
解決法はないのでしょうか?
どうかご存知の方、助けてください。
933名無しさん@お腹いっぱい。:2005/04/14(木) 09:37:37
フォーマットかけようとして 起動ディスク入れたら リカバリーディスクが無いって いじくってるうちWindowsが立ち上がらなくなったんですが これってクラッシュ?
934名無しさん@お腹いっぱい。:2005/04/14(木) 09:44:49
>>933>>930です すいません
935名無しさん@お腹いっぱい。:2005/04/14(木) 10:43:58
>>932
直らないのは使用者が無知だから
俺なら10分でレジストリを調べてちょちょいと
もっと感染して解析しろ
936903:2005/04/14(木) 11:52:11
>>935
もっとマシな回答はできないんですか?
結局、誰も解決できてないようですが。
自分ならできる、って言われてもねぇ…。
937903:2005/04/14(木) 11:55:47
知らないからこのスレで聞いているんですが…
ま、>>935はスレタイも読めないほどの大馬鹿なのでしょうね。
938名無しさん@お腹いっぱい。
>>936-937
煽って答えを言わせようとする手は古いぞ
「大馬鹿」を相手にしてる時間があるなら自分で調べたらどうよ