ウィルスに関わる話題・質問はこちら。
Winny関連のウィルスは、Download板に専門スレッドがあります。
【 最 重 要 事 項 】
ウィスルやブラクラだと思われる物の直リンは厳禁!!!!!!!!!!
質問の時は頭の『ht』を抜いて貼り付ける事
尚、質問・回答が効率的に行えるよう、質問時には次のテンプレを使用してください。
【使用OS】
【WindowsUpdateしてるか】
【AntiVirusは何を使っているか】
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
【その他の質問】
テンプレサイト(質問する前、書き込む前に必読)
コンピュータウィルス総合スレッド テンプレミラーサイト(PC初心者板)
http://pcqa.tripod.co.jp/virus.htm 【警報】Winnyを狙ったワーム・ウイルス情報 テンプレまとめサイト(Download板)
http://www.geocities.jp/kemkzuenc/Antinny.html
3 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:22:30
■■ウィルスに感染しないために■■
★ウィルス監視ソフトを常駐させよう。
→常に見張っていてくれる監視ソフトを導入すれば、あなたの負担もグッと減ります。
★知らない人から届いた添付ファイルに注意!
→知らない人からファイルをもらう理由はありません。
★添付ファイルのファイル名だけで信用しない!
→ファイル名だけでは中身は分かりません。
★知り合いからの添付ファイルでも、注意しよう!
→アドレス帳に登録されている人に送信するウィルスもあるので注意が必要です。
★怪しいファイルをダウンロードしない。
→怪しいファイルにウィルスが混入しているケースもよくあることです。
怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
■■ウィルスを発見・感染したら届け出を! ■■
もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html こちらに届け出の方法などが記載されています。
E-mail・郵送・FAXが利用できますので、ぜひ届け出ましょう。
4 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:22:47
5 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:23:10
6 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:23:41
「W32/Netsky」ウイルスの亜種(Netsky.Q)に関する情報
http://www.ipa.go.jp/security/topics/newvirus/netsky-q.html ・差出人アドレスは詐称されます。
・件名: 以下のいずれかひとつ
* Mail Delivery System (<受取人メールアドレス>)
* Failure (<受取人メールアドレス>)
* Delivered Message (<受取人メールアドレス>)
* Deliver Mail (<受取人メールアドレス>)
* Delivery Error (<受取人メールアドレス>)
・添付ファイル名: { message、data、mail、msg } + { ランダムな数字、なし } + { .pif , .zip }
例: date7386.pif 、 message19392.zip など
「W32/Mydoom」(別名:Novarg)ウイルスに関する情報
http://www.ipa.go.jp/security/topics/newvirus/mydoom.html ・差出人アドレス(From): コンピュータから取得できたアドレスを詐称。
・件名:(以下の候補のいずれかを選択)
* Error
* Status
* Server Report
* Mail Transaction Failed
* Mail Delivery System
* hello
* hi
[ 任意の文字列 ]
・本文:(以下の候補のいずれかを選択)
"test"
"The message contains Unicode characters and has been sent as a binary attachment."
"The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment."
"Mail transaction failed. Partial message is available."
[ 任意の文字列 ] [ 空白 ]
・添付ファイル名: ランダムなアルファベット
7 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:24:04
8 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:24:25
9 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:24:52
10 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:26:18 BE:130921439-
11 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:26:39 BE:77582382-
12 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 02:41:53
svchost.exeがワームにかかって駆除に苦労してたんだけど avastを入れて検査したら直りますた。 svchost.exeが大文字SVCHOST.EXEに変わるやつです。 よかった、よかった。 ノートンで発見できなかったんだよな。氏ねよ糞ノートン。 ありがとうavast。 タスクマネージャーを起動して確認してください。 svchost.exeが大文字だったらアウト。感染してます。
∩___∩ | ノ ヽ / ● ● | 乙クマー | ( _●_) ミ 彡、 |∪| 、`\ / __ ヽノ /´> ) (___) / (_/ | / | /\ \ | / ) ) ∪ ( \ \_
15 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 11:01:57
>>1 (・3・) エェー おっつっつーですYO♪
>>1 乙です。
さて、WinUpdateでもしますか・・・
【使用OS】 WINDOWS XP(無印)→WINDOWS SEXP SuperPenis2 【WindowsUpdateしてるか】 なんでやらなくちゃいけないんですか? 【AntiVirusは何を使っているか】 そんなもの使って何の得があるの? 【ちゃんとUpdateしてるか】 何を言っているのですか? 【スキャンした結果(ウイルス名・発見場所)】 感染する奴はバカ! 【別のオンラインスキャンしたならその結果は】 上に同じ 【症状を具体的に、分かる限りすべて書く】 WINDOWS XPがWINDOWS SEXPにバージョンアップした。 【何をしたらそんなことになったのか】 いきなりアダルトサイト見ていて画像閲覧中に。 【これまでにとった措置】 nyはやっていません! 【その他の質問】 OS再インストールは絶対イヤ!
さぁ質問ドゾー↓
19です。 ディスプレイに精子を掛けたら治りました。
22 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 01:45:23
はじめまして。パソコン使ってから初めてウイルスの警告が出て戸惑っています。
皆様、御教授の程よろしくお願いします。
【使用OS】 WINDOWS Me
【WindowsUpdateしてるか】 こまめにしています。
【AntiVirusは何を使っているか】 NOD32(体験版)
【ちゃんとUpdateしてるか】 6/1以降していません。
【スキャンした結果(ウイルス名・発見場所)】 HTML/Mht.AP Exploit
場所
ttp://195.95.218.82/users/zoom/web/axe/counter.html 【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】 「駆除できなく、隔離した」と出ました。
【何をしたらそんなことになったのか】 エロサイト巡回中
【これまでにとった措置】 隔離したものを消してしまいました。
【その他の質問】 いろいろググッてみたら、トロイの木馬らしいということがわかりました。
で、間違って消してしまっってからもう一度スキャンしてみましたが、検出
出来ませんでした。この後はどのように対処すれば宜しいでしょうか?
特に何もしなくてもいいのでしょうか?
あと、OS再インストールは直ぐには出来ない状況です。よろしくお願いします。
23 :
22 :2005/06/16(木) 01:47:36
すみません。リンクのtを取り忘れました。皆様踏まないようお願い致します。
とりあえずオンラインスキャンしてからその結果も書け
25 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 03:13:09
1 名前:番組の途中ですが名無しです 本日のレス 投稿日:2005/06/16(木) 01:10:39 ID:2wedBdcy0 BE:17586252-# おまけにドメインはライブドアのパロディ tp://www.livedor.jp/ ヤフーログイン以外はやふーページをそのまま流用。 これはフィッシングってヤツ? これやばそう ログインは危険。ID、PASS盗まれんぞ。 行きたけりゃ、クッキー消してから行った方が良さそう。
26 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 03:24:29
エロサイトの巡回はするなとは言わないが 最低限度アンチウイルスとアンチスパイくらいは万全の状態(最新の状態)+winうpデト最新で巡回しろよな 事が起きてから困りましたと言われてもこっちも困りんぐ
27 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 04:28:56
AntiVirus Goldへの対応はまだですかね。 AntiVirusソフトのくせにトロイを仕掛けるとは・・・。 tp://www.viruslistjp.com/viruses/encyclopedia/?virusid=82435
複数のWebブラウザにセキュリティ・ホール,画像データの取り扱いに問題
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050615/162798/ 英NISCC(National Infrastructure Security Co-ordination Centre)は現地時間6月14日,
複数のWebブラウザにセキュリティ・ホールが見つかったことを明らかにした。
細工が施された画像データを適切に処理できない場合があるという。
どういった影響を受けるかはブラウザによって異なる。
NISCCの情報によれば,あるブラウザでは,細工が施された画像を読み込むと
異常終了するという。
現時点(6月15日)では,どのブラウザがどういった影響を受けるかについては,
ほとんど明らかにされていない。ブラウザ・ベンダーが情報を公開していないためだ。
今後,各ベンダーから情報が公開されることが予想されるので,
自分が利用しているブラウザのベンダーやNISCCのWebサイトなどを
頻繁にチェックしたい。
30 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 12:53:47
Documents and Settingsのユーザーフォルダの中に、「~ファイル」(173k)って奴があるんですが、ほっといても大丈夫でしょうか?
31 :
名無しさん@お腹いっぱい。 :2005/06/16(木) 15:45:43
【使用OS】 windows XP 【WindowsUpdateしてるか】 はい 【AntiVirusは何を使っているか】 AVG 【ちゃんとUpdateしてるか】 はい 【スキャンした結果(ウイルス名・発見場所)】 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 「プログラムの削除(ゲームソフト)を行ったら デスクトップのショートカットアイコン他デスクトップに表示されているもの殆どが消えた。 【何をしたらそんなことになったのか】 sammyのWEBパチスロアプリ(777タウン)のプログラムを 削除したあとにこうなった。 【これまでにとった措置】 特になし 【その他の質問】プログラムの削除(777タウンの)を行うときに777タウンのアイコンが何故か MXモニターのアイコンになっていた。 プログラムの削除中(777タウンの)にrlnd32.exe(?名前は違うかも) が起動していた。(タスクマネージャーで確認) プログラムの削除中(windows XPのアップデート中だかセットアップ中・・・ のダイアログが出ていた。) これは何かウイルスの仕業で消されてしまったのか、 それともsammyのソフトのせいなのか、 どなたかわかる方いらっしゃいましたら教えて頂ければ幸いです。 宜しくお願い致します。
調べろということかね?
【使用OS】 win2kpro 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 norton antivirus2005 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 見つからず 【別のオンラインスキャンしたならその結果は】 トレンドマイクロオンラインスキャン 見つからず 【症状を具体的に、分かる限りすべて書く】 タスクマネージャで見るとservice.exeというものがCPU使用率70%越えて常駐。 CSRSS.EXEというのが使用率30%ほどで常駐。 マシンの動作が重いです。 再起動すると2,3回ほど連続して再起動を繰り返す時があります。(デスクトップ表示までいかず) 【何をしたらそんなことになったのか】 不明。 【これまでにとった措置】 スキャンのみ。 【その他の質問】 正直ウイルスなのかよくわからないのですが、他に思い当たることもなく・・・ どなたか解決法に心当たりのある方よろしくお願いします。
>>32 俺はあぼ〜んになってるから踏まないほうがよさげ。
>>32 SpySpotterInstall.exeというファイルをDLさせられる。
39 :
22 :2005/06/17(金) 00:45:57
22です。
ウイルスバスターオンラインスキャンではウイルスは出てきませんでした。
これからどう対処すればよいのでしょうか?
>>26 10年間一度もウイルスに感染したことが無かったので、少し過信していたと反省しています。
ちなみに感染した時の環境は、バッファローのルーターのファイアウォール+ZoneAlarm+NOD32と
Java等のマルチメディア機能全てOFFで、ZoneLabsで月1でスキャンしていました。
この環境でも感染するということは、やはり甘いのでしょうか?
この機会に勉強して、もう少しセキュリティを強化してみます。
40 :
Hな人 :2005/06/17(金) 01:00:07
無責任な言い方かもしれませんが、たぶん大丈夫だと思います。(たぶん....
41 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 01:07:24
ウイルスに感染した可能性があるのか、判別できないのでお教えください。 【使用OS】WindowsXP 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 McAfee VirusScan 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 見つかりませんでした 【別のオンラインスキャンしたならその結果は】 トレンドマイクロオンラインスキャン 見つかりませんでした 【症状を具体的に、分かる限りすべて書く】まだ何も出ていません。 【何をしたらそんなことになったのか】 shareでマンガのZIPファイルを落としたところ、ZIPのままで読み込めるビューアーで なぜか読み込めず、解凍して見たところ、中の画像が全て「T造いきまーす」とかなんとか 書いてある画像になっていました。 【これまでにとった措置】 スキャン+再起動してタスクマネージャーでタスクとプロセスに特に変化が無い事を確認 【その他の質問】 もしかしてexeファイルだったのかと思い、調べて見ましたが、 間違いなくZIPファイルでした。 ウイルスに感染した可能性はあるのでしょうか?
>>39 基本的に問題ないやり方だと思われるが、
ZoneLabsで月一スキャンというのが微妙だな。
ZoneLabsのウィルスチェックソフトってあんまり評価高くないし、
日本語版パッケージ出してる有名どころのオンラインスキャンの方がお勧め。
>>39 隔離したのなら、感染はしてません。
>>41 WinRARなんかで中の画像の拡張子調べるとか・・・。まぁ、大丈夫だとは思うけど。
つか、nyもshareもDL板の方が情報多いんでそっち行ったほうがいいです。
この板じゃ基本的にP2Pによる感染は「自業自得」で、回答する人少ないし、、、
DL板でも新種じゃない限り、回答もらえる望み薄ですけどね。。。
44 :
41 :2005/06/17(金) 01:40:45
>>43 回答&アドバイスありがとうございます。自業自得はその通りですねorz
45 :
22 :2005/06/17(金) 01:41:51
>>42 ,43
回答ありがとうございます。
感染はしていないということなので、とりあえず安心しました。
こんなことが無ければセキュリティ板に来ることも無かったので、
この機会に少し過去ログ等回って勉強してきます。
皆様、どうも有り難う御座いました。
46 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 02:40:36
見ぐるしいほどクサイ演技。ケラケラ
47 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 15:22:40
mpegファイルをNortonでマニュアルスキャンしたところ、 ウィルスは見つからず。しかし、なぜか、結果の画面に、 Files Scanned: 111 と表示されている。ファイル、1つのはずなのに・・・。 ファイルの数違うなんてことなんてなかったから、怖くて開けない。
48 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 17:29:19
トロイの駆除方法知りたいのですがどこで聞けば良いですか?
49 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 18:18:18
50 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 18:55:45
システム状態 緊急注意 1個の感染発見。修復0個。 項目 crashme ウィルス名 Trojan Horse Temporary Internet Files\Content.IE5が感染してるみたいなんだけど このファイル削除しちゃえばおk?
51 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 18:57:28
検疫ってのやったらスキャンにでなくなったんだけどおk?
おk
53 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 19:41:45
まじっすか? なんか変なソフト落としてきて駆除しないとダメかと思って半年放置してたよ。。。 その間にとくに被害はなかったけど大丈夫かな?
54 :
名無しさん@お腹いっぱい。 :2005/06/17(金) 19:42:50
さっき検疫機能がついてることに気づいた プリインストされてるやつだったから期待してなかった。
【使用OS】 Windows2000 SP4 【WindowsUpdateしてるか】してます 【AntiVirusは何を使っているか】 avast!4 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 Trojan-gen /発見場所は忘れてしまいました。 【別のオンラインスキャンしたならその結果は】 トレンドマイクロオンラインスキャンで Troj_anicmoo.F に感染した.ani、.htmlファイルが Temporary Internet Files\ContentIE5内に大量に見つかりました。 【症状を具体的に、分かる限りすべて書く】 1.CPU使用率が100%になってしまう 2.IEのアドレスバーから検索(MSN)をかけると、「Yahoo22」という名前で 「要求されたリソースは使用中です」というダイアログが何重にも出はじめ、 それを閉じずに放置すると1分ほどでエロサイトが開いてしまう 3.開いているウィンドウから勝手にフォーカスが外れてしまう 4.トレンドマイクロ、シマンテックのオンラインスキャンが使えない 5.フォルダオプションで「フォルダでWebコンテンツを使う」にすると 「現在のセキュリティの設定では、このページのActiveXコントロールは 実行できません。そのため、このページは正確に表示されない 可能性があります。」と出てフォルダの中身が表示されない 以上です。
【何をしたらそんなことになったのか】 東亜+のとあるスレッドにあったURLを踏んでしまいました。 【これまでにとった措置】 ブート時とセーフモードでスキャンして、 見つかったファイルをすべてソフトで処理した後、 検出されなかった.exeファイルでも、明らかに怪しいものは削除しました。 すると、トレンドマイクロのオンラインスキャンが使えるようになったので それでさらにスキャンし、見つかったファイルをすべて削除しました。 【その他の質問】 処置が終わってほとんどの症状は出なくなったんですが、 5番の症状だけが改善されないんです。 インターネットオプションでセキュリティを下げても同じですし、 なによりオンラインスキャンが使えるということは、 ActiveXコントロールは実行できているんだろうと思うのですが・・・。 WINNT\Web\folder.httも覗いてみましたが、特に改竄された形跡はないし、 どこをどのように修復してあげればいいのかわからず悩んでいます。 どなたかご教授お願いします。
57 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 01:20:53
>>57 レスありがとうございます。
ですがリカバリを避ける方法はないものでしょうか?
どういった危険があり、どのように対処すれば食い止められるのか、
がわかりますと大変ありがたいのですが・・・。
それと、もしリカバリしか手がないとしまして、
いくつかのソフトに関するレジストリ値は移行しなければならないのですが、
そのとき留意することや把握しておくべき危険性はありますでしょうか。
59 :
58 :2005/06/18(土) 06:33:16
ちなみに、netstat -a もやってみましたが、 特に怪しいポートは開いていません。
61 :
60 :2005/06/18(土) 06:50:42
62 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 10:10:39
>>61 そことトレンドマイクロとどっちがいのかな?
63 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 10:14:49
3D飛行物体ってウイルス?なにかわかる?
64 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 11:45:04
この間海外エロサイトをみていたら変な警告がでてきたので強制終了。 そしたら次ヤフーを開いたんですが、上の検索、お気に入りなどが 英語の白紙のページがでてきたのでシステムを復元。 そしたらなんとか使えるようになりましたが、どういうわけか パソコンをつけると「IXPlorear が原因で<不明>にエラーが 発生しました。問題が解決しない場合は再起動してください。」 と言う警告が毎回でてきます。 それから普通にネットはできるものの調子が悪いです。 そして今日、またあの英語サイトが。。。どうすれば なおるのでしょうか?ヘルプとサポートを必死にみましたが 解決しません。親父にばれたら恥ずかしいし、パソコン禁止 になっちゃいます。どうか助言をください しかも今度は久々にパソコンつけたら英語サイトどころか お気に入りにエロサイトが勝手に入ってます。消しても ヤフーを開くたびに復活します・・・助けてください!!
65 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 12:19:27
スパイウエアじゃないでしょうかね。 対策ソフトを複数インスコして、通常モードと セーフモードの両方でやってみそ。 ウイルス対策ソフトが入っているのが前提ですが。
66 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 12:36:55
67 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 13:13:43
たしかにSPY WAR とか書いてありました!それはどうやってやるのでしょうか?パソコンはまったくできない素人なのでやさしくお願いします。。。
68 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 13:27:17
69 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 15:27:48
はい、やってみます!!
70 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 15:38:31
71 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 19:08:05
本当にありがとうございます!何かお礼がしたいんですけど・・・
73 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 20:37:06
セキュリティ対策に気を使ってなるべく 安全にインターネットを楽しんでくれればそれで 良いでござるだよ。
74 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 21:03:29
残念ながらめっちゃ男です。。。女ならやってましたよ!!
75 :
名無しさん@お腹いっぱい。 :2005/06/18(土) 21:05:13
ちんこうp?
>>60-61 ありがとうございます。やってみました。
オンラインスキャンでは何も出なくて、その後
Ad-Awareを入れてスキャンしました。
*結果*
Alexa(TAC index:5):8 total references
MRU List(TAC index:0):28 total references
*詳細*
まずAlexaは
Alexa Object Recognized!
Type : RegValue
Data :
TAC Rating : 5
Category : Data Miner
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
Value : MenuStatusBar
他はほぼ同じでValueが Script , clsid , Icon , HotIcon , ButtonText
などとなっているものなのですが削除しても大丈夫でしょうか。
またNegligible Objects として MIRU LIST というタイプの
主にレジストリキーが28コ検出されています。
これも単純に削除してしまって構わないのでしょうか。
必要があればその詳細も書きますのでよろしくお願いします。
>>78 × ウイルスベンダーのサイトのものより
○ ウイルス駆除ソフトの会社のサイトのものより
80 :
名無しさん@お腹いっぱい。 :2005/06/19(日) 17:23:11
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 これ 次からテンプレに入れようよ。 誰が誰だか予想しなきゃならない時点で答える気うせる。
81 :
名無しさん@お腹いっぱい。 :2005/06/19(日) 17:45:16
お前は何様じゃぼけ
82 :
名無しさん@お腹いっぱい。 :2005/06/19(日) 17:45:56
すいませんでした
何様っていいフリなのに‥
少なくとも質問者には適用すべき項目だけどな。 明文化するかどうかは別として。
客が多いと頼んでないチャーシューが来る法則
【使用OS】 WIN XP 【WindowsUpdateしてるか】YES 【AntiVirusは何を使っているか】 McAfee 【ちゃんとUpdateしてるか】 YES 【スキャンした結果(ウイルス名・発見場所)】Exploit-MhtRedir.gen 【別のオンラインスキャンしたならその結果は】 NO 【症状を具体的に、分かる限りすべて書く】 「ウイルスが見つかりました」と表示 【何をしたらそんなことになったのか】 2ch-裏社会-ちくり裏事情-f をクリックした時 【これまでにとった措置】 Exploit-MhtRedir.genの削除と Spybotでスキャン-62箇所が問題-修正と削除-再スキャン-異常なし 【その他の質問】 本当にこれでいいのでしょうか?
>>86 そのExploit-MhtRedir.genに関しては問題なし
89 :
55 :2005/06/19(日) 23:59:53
>>78 はい、55です。ありがとうございます。
発言が複数にわたるので名前欄にどう書いていいかと迷って
結局何も書かないでしまいましたが・・・
最初のレス番号を入れればよかったのですね。
Spybotでは何も検出されませんでしたし、
他のファイルへの感染活動はなさそうなので
教えてくださった掲示板に行ってみようと思います。
お返事くださった方々、どうもありがとうございました。
90 :
名無しさん@お腹いっぱい。 :2005/06/20(月) 00:29:04
なんかPCが一定時間毎に英語で It's hold us It's hold us (よくわからないがこう聞こえる気がする) としゃべるようになってしまったんです。 SpybotS&D, Microsoft Antispywareでは何も引っかかりませんでした。 AVGでもなにも見つかりません。 WEB検索したのですが、何のせいだかわかりません。ご指南お願いします。
>>90 シマンテックやトレンドのオンラインスキャンするとか
一定時間毎って事は常駐してるだろうからタスクとスタートアップ調べて変なやつ削除するとか、
Xp、Meならシステムの復元でしょ。
93 :
92 :2005/06/20(月) 01:09:27
すいません。デフォルトのsageにチェック外してないのでsageで書き込んでしまいました。 ageます。よろしくお願いします。
95 :
名無しさん@お腹いっぱい。 :2005/06/20(月) 01:36:39
>>90 ついでに、C:\のWinNTとsys32の下のフォルダにも目を配るべき。
96 :
名無しさん@お腹いっぱい。 :2005/06/20(月) 01:46:56
以前から僕のPCに自作(マイナー)のトロイをインスコしていく不届き者がいるんですけど、 アンチウィルスのパターンファイルでは検知不可能。 この場合のトロイの発見方法と駆除方法教えて下さい。 HUBからスニフィングしてIPこまめに監視しなければならないですか?
【使用OS】 WIN98SE 【WindowsUpdateしてるか】していない 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】 いいえ 【スキャンした結果(ウイルス名・発見場所)】 不明 【別のオンラインスキャンしたならその結果は】 オンラインにしたら大変なことになるので オフラインにしていた 【症状を具体的に、分かる限りすべて書く】 右端のタスクバーに赤い○のなかに×のアイコンが常駐し数分おきに エッチなサイトやなんちゃらgoodsとかいうサイトに飛ぶ。 またデフォルトのホームページが勝手に書き換えられ、ツール→インタネットオプション →ホームページ→標準設定にしても書き換えられたURLになってしまう。 場合によっては英語であなたのPCはスパイウェアに感染しているという 主旨のメッセージとともにリモートホストとIPアドレスを表示したサイト に飛ぶこともある。 また air ticket なるアイコン(飛行機の絵をしたアイコン)をデスクトップにつくり ゴミ箱に捨てても捨てても何度も現れる。 【何をしたらそんなことになったのか】 あるエロサイトで感染した模様 【これまでにとった措置】 どうやっても治らないので一旦フォーマットしてWindows 自体入れなおした 【その他の質問】 スパイボットというソフトを入れてみたがこれでなおるだろうか?
>>97 フォーマットしてOS入れ直したなら間違いなく削除できてるから問題ない。
再び感染しないようにする為にはSpybotの検疫機能やSpywearBlasterで予防しておくといい。
それから、WindowsとノートンのUpdateもちゃんとしような。
100 :
名無しさん@お腹いっぱい。 :2005/06/20(月) 07:47:18
ネトランライター(『「ネットワークセキュリティ鉄壁ガイド」』とかいう連載までしてる方だそうです)が
ウイルスとはアンチウイルスメーカーがマッチポンプで作っている代物だと言われているのですが本当ですか?
http://www.tokix.net/txt/000164.html 僕たちはメーカーにだまされているのでしょうか?
ネトランライターがうそを書くとは思わないのですけど…
妄想
>ネトランライターがうそを書くとは思わないのですけど… ものすごい皮肉だなw
>>100 ネタ・・・なのか?
>ネトランライターがうそを書くとは思わないのですけど…
コレを本気で言ってるのなら、ネット上でネトランの評価を調べてみることを勧める。
>>98-99 どうもありがとうございます。
そのスパイウェアの名称は何というのですか?
tp://www.uplo.net/www/vip18075.jpg これってウィルスか何かですか?、一見jpgみたいですけど
【使用OS】 win2k 【WindowsUpdateしてるか】 時々 【AntiVirusは何を使っているか】 ウィルスバスター2004 【ちゃんとUpdateしてるか】 時々 【スキャンした結果(ウイルス名・発見場所)】 見つからず 【別のオンラインスキャンしたならその結果は】 見つからず 【症状を具体的に、分かる限りすべて書く】 起動直後にウィンドウが幾つも出てきてその後画面が白黒に。その後、ゴキブリとか生えが画面上に在住。 マウスは動きますが、クリックなどは反応せず。 【何をしたらそんなことになったのか】 何かの同人ソフトのexeをインストしようとしたらこうなりました。削除済みです 【これまでにとった措置】 ウィルススキャンのみ 【その他の質問】
つ【キンチョール】
>>111-112 そうですか・・
ゴキ・ハエ出現後、色々弄くってたらその場は治まるんですが、PC起動する度に・・
しばらく我慢するしかないかな・・
114 :
111 :2005/06/21(火) 18:27:39
>>113 そのときの話では、ファイルが消されてしまう症状があったらしいが。
exeファイルは消しても、実行時に作成された別のファイルが残ってて、
それがスタートアップに登録されてると思われ。
他に変な症状がないのなら、そのスタートアップを消して、ファイルを消せばいいのでは。
スパイウェアのスキャンも一応やってみたら(関係ないと思うが)。
>>113 コントロールパネルのアプリケーションの追加と削除からアンインストールできないか調べるとか、
スタートアップフォルダ調べるとか、msconfigとかシステムの復元とか・・・
わからない用語はググってね。
実は自分もそれやっちゃんたんですよねorz 問題のファイルとかは全て削除したんですけどシステムの復元オフにされちゃって オンに出来ないんですよ。System Volume Informationにアクセス権与えて削除 すると治るらしくやってみたんですけどエラーが。 OS再インストしかないか・・・
>>117 あー、まぁ他に何があるかわからんから再インストが一番だとは思うよ・・・
119 :
名無しさん@お腹いっぱい。 :2005/06/21(火) 22:31:32
PCを起動したら椅子に座ってる後姿の男が画面上に現れて、こちらを振り返って食べられてゆく そんなウイルスってありますか? 会社の人の話なんですが、こんな曖昧な表現では事情も把握できないし、ムチャクチャ気になってます。 その人はPCに詳しくないので、あまり危機感を感じていないのですが・・・
>>119 ウィルススキャンさせろ。現象から判断するのは不適切。
しっかし今時出所不明の実行ファイルをダブルクリックするやつって いるのかねえ
いるからこの手のスレがにぎわうわけで
>>122 アドミニ権限でexeやりゃあ、実質自分のPCに
何されたっておかしくないだろ。
そのへんのことってどうやったら初心者に理解してもらえるんだろ。
124 :
名無しさん@お腹いっぱい。 :2005/06/22(水) 08:32:07
要は書き込み権限をレジストリとローカルディスクに持っているユーザーであるかという事。 FAT32なら、アクセス権の概念はないのでローカルディスクへの設定は出来ないから、 それぞれのレジストリキーへのアクセス権だけと言う事になる。 NTFSで初めてローカルディスク内にそれぞれのユーザーでのアクセス権を設定出来る。 セキュリティを意識するあまり、ファイルのダウンロードや削除も出来ない権限のユーザーで、 いちいちはたして使うだろうか? .exeを実行しても、ユーザーのTempフォルダにさえ展開する権限もないんだろうよ? 実行する事自体がそもそも意味ないじゃん w
126 :
名無しさん@お腹いっぱい。 :2005/06/22(水) 09:33:07
>>125 管理者権限でないとウィルス定義ファイルの更新もままならない両刃の剣w
127 :
125 :2005/06/22(水) 09:43:54
ちょっと、書き込んでからアクセス権を詳しく確認してみたら、 制限付きユーザーでもレジストリは、HKEY_CURRENT_USERにはほとんどフルアクセス 個人ユーザープロファイル内もほとんどフルアクセス HKEY_LOCAL_MACHINEに書き込めないのと、 システムフォルダ内に書き込めないのね。 だとすると、制限付きユーザー個人の設定を書き換えられて直せなくなった場合、 ユーザーアカウントの削除をするようだろうから、 そこまで気にしても仕方がないね。 システム設定と他のユーザープロファイルないに書き込めないだけだな。 つまり、唯一OSの再インストールしなくて済むくらいだな。
>システム設定と他のユーザープロファイル内に書き込めない これってすごく重要じゃない?
129 :
名無しさん@お腹いっぱい。 :2005/06/22(水) 20:36:17
最近、起動から10分ぐらいたつとPCの動きが急に鈍くなり始め、 おかしいなと思って、タスクマネージャーみたら smss.exeがCPUを常時99%近く使っていました。 ウィルスかなんかだろうと思って、 トレンドマイクロのオンラインスキャンかけましたが、 ウィルスは発見されず、とりあえずCWSあたりも疑い アンチスパイウェアソフトもいくつかかけましたが、 状態は改善されませんでした。 他に何か考えられる原因はあるでしょうか? 助言いただけたら幸いです。 ちなみに環境:OS:win2kproSP4、CPU:athlonXP1600+、メモリ:1G ファイアーウォールは入れていません。
>>129 Terminal Serverにしか登録されていないタスクだな
Process Explorerの出番だな
132 :
群馬人 :2005/06/22(水) 21:31:06
今騒がしてるカード被害に関連して、ちょっと気になって 地元の銀行のホームページを見てたらノートン先生が反応した。 「Bloodhound.Exploit.38」というウィルスが検疫になってる。 群馬銀行のホームページを見てるうち警告が出たのだが、 誰か確認できるヤシはいないだろうな。 自分は今完全スキャンしてる。
133 :
群馬人 :2005/06/22(水) 21:34:47
ちなみに、自分はWindowsXPのSP2 更新は6/16に自動更新した。 ノートン先生は2004版で、これも6/15に自動更新。
【使用OS】 XP 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 ウィルスバスター 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 検索にひっかかりません 【別のオンラインスキャンしたならその結果は】 上に同じく 【症状を具体的に、分かる限りすべて書く】 15分毎にWINDOWSのsystem32に10Gのlogファイルが出来る 【何をしたらそんなことになったのか】 見当つきません 【これまでにとった措置】 色々なところでオンラインスキャン 【その他の質問】
ダウソ板いけ
Winnyなんざやってるから自業自得といいたいんだろう。
一応数日前にP2Pはアンインストールしたんですが、いくら調べても原因が不明なんです。 どうか知っている方お願いします。
141 :
名無しさん@お腹いっぱい。 :2005/06/23(木) 00:20:20
さっき、 postcard.christmas.index.php1734.zip を添付したメールが転送されてきた。。 ノートンがW32.Erkez.D@mmを検出。 gospellers.net がドメインのメアドだったけど・・・
最近、port80 で GET / HTTP1.0 だけなアクセスが多すぎ。UAも何もない。 DocumentRootだけのアクセスでhost名でなくIPで来るので、 apacheのworm専用logが膨大なサイズになってる。 逆にpingとポートスキャンをしてみたが、詳細は不明のまま。 ほとんど [bai.ne.jp] からで1日に200件〜300件も来る。 他に [mctv.ne.jp][kct.ne.jp]からも来る。 これってなんだ?調べてもわからん。不気味だ。 他の人も要注意かも。Windowsユーザーの方、お気を付け下さい。
>>141 何度見ても
gospellers.net
がドメインのメアドだったけど・・・ が
gospellers.net
がメイドのメアドだったけど・・・ に見えて気になる
OSを再インストールしたのでアップデートしたいのですが、 ネットにつなぐだけで感染するウイルスが気になりつなげない状態です。 質問なのですが、ファイヤーウォールでsvchost.exeをDNSとWindows Updateの接続のみ許可して、 他の接続を出来ないようにすればウイルスに感染しないように出来ますでしょうか? WindowsXP Home SP1 ファイヤーウォールはOutpost Freeを使っています。
148 :
64 :2005/06/24(金) 19:29:38
以前アドバイスをいただいたものですが・・・スパイボットをダウンロードしてなおそうと思ってましたが、忙しくて今日になりました。 ダウンロードは完了してたのですが、一応サイトのヘルプをみながらやろうということで、ネットにつないだんです。 つながらないので、システム復元しました。そしたらスパイボットは消えて、今だにネットにつながりません・・・やばいでしょうか? スパイボットをダウンロードできなくなってしまいました。助けてください!(今は携帯です)
149 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 19:31:31
黙れゴミ
∧_∧ _
( ´Д`/ _= ̄ ヾ .* 从 /从 .' , ..
\ ヽ = -=/ _ \:, ◆.∴' _ )・ ;.
/ .-∪=-_-=─ = ', ・,
>>64 ;*;∵; ζ 。
/ .へ__ ―-_ ̄─ ―+・.(_/; ̄,;ヾ ,◆
.| .|ヾ. -= -./  ̄  ̄"' *; ・\
| | _= /
\.\ / ./
∪(. ヾ
| .ノ
.| |
ノ )
ミノ
150 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 19:32:34
黙れゴミ 厨房は消え失せろ
∧_∧ _
( ´Д`/ _= ̄ ヾ .* 从 /从 .' , ..
\ ヽ = -=/ _ \:, ◆.∴' _ )・ ;.
/ .-∪=-_-=─ = ', ・,
>>148 ;*;∵; ζ 。
/ .へ__ ―-_ ̄─ ―+・.(_/; ̄,;ヾ ,◆
.| .|ヾ. -= -./  ̄  ̄"' *; ・\
| | _= /
\.\ / ./
∪(. ヾ
| .ノ
.| |
ノ )
ミノ
151 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 19:40:45
お願いします!本当にこまってるんです!
Kiss me
釣れないなら帰れよ
154 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 19:56:25
解決法はないんでしょうか?
156 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 20:21:25
スパイウェアではスレ違いなのでしょうか?以前ここの方たちは教えてくれました。 本当に困ってるのでお願いします!!ていうか自分がドジなんですが・・・
↑マルチだから放置推奨
158 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 20:37:36
それだけ困ってるんです。。。業者よぶとお金かかりますか?
159 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 20:50:52
なんのための質問スレッドなんですかここ・・・もういいです。業者呼びます。ありがとうございました
というかなんでダウンロードした当日に直さねーの?そのへんが馬鹿だろ
161 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 21:11:55
>>156 以前ちゃんと教えたことを実行しないで更なる不具合が出たってたら完全にお前の責任だろ
ここはお前のヘルプセンターじゃないんだよボケ!
だいたい人のPCでエロサイトなんか徘徊するなよ
162 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 21:14:21
すみません。はやめに対処すればここまではならなかったと思います。。潔く業者呼ぼうと思います・・・ 親父のパソコンってわけではないんですけど・・
>>148 Spybotをインストールしたってネットから最新の定義ファイルをダウンロード出来ないから意味なし
帰れ
164 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 21:44:54
やはりここまでくると業者しかないのでしょうか?履歴とかみられるのでしょうか?
スパイウェアが原因でネット接続できなくなるなんてあったか?
>>165 ネットに接続できないとスパイ活動もできないわけだから、
スパイウエア自体がネットに接続できなくすることはないでしょ。
副作用的に(作者の想定外で)はありうるかもしれませんが。。。
>>164 業者呼ぶとか言う前に、素直にOS再インストールしろよ
168 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:12:36
ど素人なので適当なよそうですが・・・設定を勝手に変えられたとか、自分のネットをつかって変なことしてる、とかはありませんか? ネットにつなげられるときに直しておけばよかった・・・。 システム復元は5回もしましたが、そのうち一回は以前話した例の「ページが海外白紙サイトになる」ってなりました。 スパイウェアと関係なく、違う問題でしょうか?メールの受信もエラーになってできません。
TROJ_SLIME.GENというウイルスはどの程度危険なのでしょうか? トレンドマイクロで調べたところ、危険度僅少だったのですが 感染してしまった場合放置はまずいでしょうか?
170 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:17:35
>>167 さん OSを再インストールとはどうやればいいのでしょうか?
弟か親父がネットやった時点で終わりなので・・・お願いします!馬鹿らしいとおもうでしょうけど、熱とテスト勉で大変なんです!!早く直さないと家族みんなに迷惑かかっちゃいます!!
171 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:21:12
>>170 さっさと死ねよクソガキ^^
二度とネットするな
>>170 >熱とテスト勉で大変なんです!!
ここはお前の日記帳じゃな(ry
>>170 OSの再インスコ自体はそんなに難しいことではない
CDを入れて指示に従えば良いのだから…でもデータは全部消えちゃうけどね
後で「釣れた釣れた」とか騒がないでね(w
175 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:40:43
>>169 問題ありません。
たくさんの人に送ってあげましょう!
176 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:52:20
データが消える、とはどのようなデータなのでしょうか?
お前の大切な金髪ねーちゃんコレクション
178 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 22:58:30
>>176 今ある全てのデータが消えてまっさらな状態で新たにOSがインストールされる
179 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 23:07:11
それで直るなら・・・やってみようと思います。専用CDはついてるんでしょうか?
180 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 23:08:01
>>179 解決できるかどうかは自分自身に問ってみれば答えは出るはずだ
フォースと共にあれ
181 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 23:08:47
>>179 エスパーじゃないんだからそんなの俺らにわかるか馬鹿
PC持ってるお前が一番良くわかるだろ
>フォースと共にあれ ( ´,_ゝ`)
本物の厨房だろう。 お前らいい加減スルーしろ 目障り
184 :
FF :2005/06/24(金) 23:37:00
【使用OS】 XP 【WindowsUpdateしてるか】 Yes 【AntiVirusは何を使っているか】 Norton 【ちゃんとUpdateしてるか】 Yes 【スキャンした結果(ウイルス名・発見場所)】 見つからず 【別のオンラインスキャンしたならその結果は】 してません 【症状を具体的に、分かる限りすべて書く】 頻繁にウイルスが届く 【何をしたらそんなことになったのか】 最近増えてきた。 【これまでにとった措置】 とりあえず無視 テンプレでは質問しきれないのですが、 最近毎日10通ぐらいウイルスメールが届きます。ちゃんとNortonが見つけてくれるのですが、 あまりにもたくさん来ます。送信元を見てみると、なぜかほとんどがアドレス末尾がgo.jpで、 経済産業省など省庁から多く来ています。なぜでしょうか。自分なりに見解を考えてみたのですが、 よく分かりません。 1.私の知人で、国家公務員の知人が多くいる人がウイルスに感染していて、送信元を騙ったウイルスが届いている。 2.国の省庁でウイルスが大流行している。 3.実はウイルスに感染しているのは私のPCである。 4.国家権力がウイルスを使って私を攻撃している。 5.国家以外の誰かの陰謀である。 6.その他 1.かなあと思ってみてちょっと何人かにあたってみたのですが、どうやら違うようで・・・
185 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 23:41:12
【使用OS】 XP 【WindowsUpdateしてるか】 Yes 【AntiVirusは何を使っているか】 Norton 【ちゃんとUpdateしてるか】 Yes 【スキャンした結果(ウイルス名・発見場所)】 見つからず 【別のオンラインスキャンしたならその結果は】 してません 【症状を具体的に、分かる限りすべて書く】 頻繁にウイルスが届く 【何をしたらそんなことになったのか】 最近増えてきた。 【これまでにとった措置】 とりあえず無視 テンプレでは質問しきれないのですが、 最近毎日10通ぐらいウイルスメールが届きます。ちゃんとNortonが見つけてくれるのですが、 あまりにもたくさん来ます。送信元を見てみると、なぜかほとんどがアドレス末尾がgo.jpで、 経済産業省など省庁から多く来ています。なぜでしょうか。自分なりに見解を考えてみたのですが、 よく分かりません。 1.私の知人で、国家公務員の知人が多くいる人がウイルスに感染していて、送信元を騙ったウイルスが届いている。 2.国の省庁でウイルスが大流行している。 3.実はウイルスに感染しているのは私のPCである。 4.国家権力がウイルスを使って私を攻撃している。 5.国家以外の誰かの陰謀である。 6.その他 1.かなあと思ってみてちょっと何人かにあたってみたのですが、どうやら違うようで・・・
186 :
名無しさん@お腹いっぱい。 :2005/06/24(金) 23:41:28
>>184 0.政府系のサイトを見た知人がウイルスに感染している
1・3は有り得るが、他は妄想のレベルだからリアル友人に話すなよ。マジで引かれるぞ。
>>185 今時、送信元を偽らない間抜けなウイルスはないから安心しろ。
189 :
FF :2005/06/24(金) 23:51:41
ありがとうございます。
W32.Netsky.P@mm
ウイルスはこいつです。日に10通ぐらい来ます。
私のアドレスをPC内に持っている誰かが、ウイルスに感染しているという疑いが高いと思えばいいでしょうか。
>>187 もちろん1,3以外は冗談ですが、 0.の政府系のサイトを見ただけで、省庁の職員のアドレスを多数収集
できるものでしょうか。
>>188 詐称するとしても、そのほとんどが国家公務員のアドレスというのが不審でして。
>>189 ドメインがどういうものか知ってる人ならば
go.jpだと信頼できるから開くかもしれないという程度では。
Nortonがブロックしてるんだから問題ないのでは。
送信者が特定できないわけだし。
いやならアドレス変えな。
191 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 00:24:50
気が動転してまして・・・あるかどうかわからないのはあたりまえですよね。 メールアドレスやヤフーの登録などもすべて消えてしまうのでしょうか?
オレオレ
>>191 >メールアドレスやヤフーの登録などもすべて消えてしまうのでしょうか?
アドレスやID、パスワード覚えてりゃ消えたって問題無いだろ
消えるのは自分で収集したデータ
テンプレ埋めないなら消えろよ
つーか、悪い事したんだから、親父に素直に謝ってどうにかしてもらえ
195 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 01:33:13
わかりました。色々ありがとうございます! 親父はパソコンに弱いです・・・
196 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 02:52:59
すべてのプログラムにexplorer.exeというのがあり、 PC起動時にexplorer.exeという黒いウィンドウが一瞬現れて消えます・・・。 これはウィルスでしょうか? ぐぐってみたのですがイマイチ分からなかったもので、どなたか分かる方いたらお願いします。
197 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 07:24:44
C:\WINNT\system32\config\wint3ch.exe このファイルがウイルスに感染しているみたいなのですが、削除してしまっても大丈夫でしょうか・・・
199 :
197 :2005/06/25(土) 08:42:10
超初心者です。 PCを起動させるといきなりコマンドプロンプトが立ち上がって なにやらやっているみたいなんです。 C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ\demon.exe ていうファイルみたいなんですけど… ノートンでスキャンしても感染ウイルスは無しと出ます スタートアップからdemon.exeを削除するだけでオッケーですかね…? 無知なものなので、すみません だれかわかる方お願いします
201 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 09:19:48
203 :
196 :2005/06/25(土) 10:44:27
>>198 ナムーってことはやばい?
詳しく教えてもらえませんか??
205 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:17:40
↑ 何にそこまできれてんだ。 ネット上で暴言吐くやつほど現実では臆病者だったりするんだよなw 黙れゴミクズ 消えろ( ´,_ゝ`)プッ
206 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:18:41
三日ほど前からインターネットに接続できなくなってしまいました。 ウイルスバスターで検索してみるとPE_Parite.Aというウイルスがありました インターネットに接続できない状態なのですがどうやって駆除したらいいでしょうか? それとやはりインターネットに接続できないのはこのウイルスのせいですか。
207 :
切実です。教えて下さい :2005/06/25(土) 13:34:37
どうにも不可解なので、どなたかこの原因を教えて下さい。 Aのみに送信したメールがなぜかやり取りしたことのないBに 届いてしまいました。Bから誤配信の返信を貰い分かりました。 自分が間違っていなかったか送信済みメールをチェックした所、問題なし。 Bからの返信に添付されてきた元々自分がAへ送信したメールの 送信元を見ると漏れのアドレスの後に何故か(by way of A)とくっついていました。 「Aを経由して」と訳せますが、これはメールの送受信ではどういう風に考えればよいのでしょうか? Aにはきちんと届いていて、Aもこれに気がついている可能性はあるのでしょうか? 何かのウィルスなのでしょうか? だとしたら、漏れとAのどっちに原因がありそうでしょうか? 一応、漏れは常に最新の状態にしているんですが・・・。
208 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:44:07
209 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:45:04
昨日のネットに接続できなくなったものですが、今日再度システム復元をしたら『Ware Out』というスパイボットのような新しいショートカットが勝手に追加され、スパイウェアの検索が自動で始まりました。 全部で16のスパイウェアが検索されましたが、どうすればいいのでしょうか?今だにネットにはつながりません。
210 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:47:05
>>209 だから再インストールしろっていってんじゃねーかよ
上書きインストールじゃなくてクリーンインストールな
話を聞けないならもう来るな
211 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:56:46
いえ、でもこれはなんなのでしょうか?偽物なのでしょうか? 16個を削除するにはどうしたらいいのですか? 上の項目には『scan』『REMOVE』『UPDATE』『SAVELOG』『REGISTER』『SETTINGS』『HELP』があります。 ヘルプは押してもページが表示できないです
212 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 13:58:51
>>211 r ‐、
| ○ | r‐‐、
_,;ト - イ、 ∧l☆│∧ 良い子の諸君!人生にリセットはないが、
(⌒` ⌒ヽ /,、,,ト.-イ/,、 l 電源オフはあるぞ。
|ヽ ~~⌒γ⌒) r'⌒ `!´ `⌒) 行き詰まったら押してみるのも一興だな。
│ ヽー―'^ー-' ( ⌒γ⌒~~ /|
│ 〉 |│ |`ー^ー― r' |
│ /───| | |/ | l ト、 |
| irー-、 ー ,} | / i
| / `X´ ヽ / 入 |
215 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:04:16
フォーマットとはなんなのでしょうか?ネットにつなげられないと無理ですか?
216 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:06:18
>>215 いいえ簡単ですしネットに繋ぐ必要もありません
業者さんにやってもらってください
また貴様自身の人生をフォーマットするのもありかと思います
そっちは簡単ですよ^^
217 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:08:01
なんなんですかいったい?ずっといますよねあなた?
218 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:10:06
>>217 マジレスしてんじゃねーかよ
業者に頼めってよ
219 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:12:08
なんでセキュリティ板にいるんですか?
221 :
206 :2005/06/25(土) 14:31:09
すいませんでした テンプレコピーができませんが上から 使っているのはwindowsMEです。しています。ウイルスバスターです。していませんでした。 症状はインターネットにつながらないだけです、とくになにもした気はしません こんな感じです。よろしくお願いします。
224 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 14:44:08
>>221 最後のしてませんでしたってのはバスターの定義ファイルを更新してなかったって事?
やってなかった理由は?
どうでもいいけどバスターで検知されたなら駆除か削除できない?
それでなおらないならOSリカバリしかないんじゃね
>>221 携帯or職場などから書き込みってわけですね?
とりあえず、トレンドマイクロのページを見たけれど、概要は以下の通り。
危険度:低 破壊活動:なし
特 徴: 感染活動以外に特に悪質な破壊活動は行いません。
検出した場合には製品の機能により、ウイルス駆除が可能です。
とあるから、ネットに繋がらない原因は他にあると思う。
ちなみにウィルスバスターの対応パターンファイル: 1.192.00 です。
これ以上の大きな数字のバージョンなら対応できているはず。
追記、完全に駆除できない場合でも、ネットに繋がらないって事は無いです。
もう何言っても通じないっつーのボケ スルーしろクズが
↑ 何にそこまできれてんだ。 ネット上で暴言吐くやつほど現実では臆病者だったりするんだよなw 黙れゴミクズ 消えろ( ´,_ゝ`)プッ
229 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 15:05:39
>>225 さん 自分にもアドバイスいただけないでしょうか?
230 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 15:08:49
本当にありがとうございます。携帯からです 更新していなかったのは確認してみると今年四月からでした。 パターンファイルは2.566.00です。追加で名前を確認できないウイルスもありました、 隔離もできなかったようですファイル名は一応FS102(数字).CABなどとなっていて10個ほどあります。 こちらが原因でしょうか?
NG登録したいけどID無いからね・・
>>230 隔離できなかったウィルスがあるって事なら、それが原因かも知れない。
だけど、そうじゃないかも知れない。
怪しいサイトを回っていたのなら、「必要なデータはCD-Rなどに待避させてから」
PCをリカバリした方が時間の無駄も少なくて済みますよ。
メーカー系のPCならPCを新品状態にできるCD-ROMなどが付いていますし。
一つ一つ手作業でリカバリしていくには、技術も経験も必要ですから
現物を見ない事にはどうにも対処できません。
233 :
225 :2005/06/25(土) 15:27:28
>>229 自分って誰?
ちょっと前後を読んでみたけれど、答えらそうな物はないです。
234 :
230 :2005/06/25(土) 15:43:04
リカバリすることにします。親切にありがとうございました セキュ板が少し好きになりました では
>>234 とうとう騙されたか( ´,_ゝ`)プッ
勘違いしそうだな。
>>235 だけを読むと。
なので補足。
PE_PARITE.Aは、ウィルスコードを付加する形で感染だから、
完全な駆除ができなくてもそのファイルを破壊する訳じゃない。
インターネットに接続できなくなるのはおかしい、
つーか、感染を目的としているウィルスが自ら感染経路を閉じるような
動作はしないと考えるのが普通。
あとから感染したウィルスがファイルを改変したためPE_PARITE.Aを
駆除できなくなっり、接続できなくなった可能性が高いと思う。
238 :
234 :2005/06/25(土) 17:28:27
>>237 ありがとうございます。
もうすでにリカバリ始めてしまいましたが参考になりました
239 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 19:03:19
240 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 19:07:12
家族共有のPCならm9(^Д^)プギャーだな
>>239 DOWNLOADED PROGRAM FILESはシステムフォルダだから個々のファイルを見ることはできない。
Spybot知っているかい?SpybotのActiveX項目を見ればあるかもね。
又はシステムのファイル属性を解除すれば個々のファイルが見えるようになるよ。
属性解除したい場合は自分でググること
242 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 21:25:26
>>241 ありがとうございました
勉強になりました
243 :
名無しさん@お腹いっぱい。 :2005/06/25(土) 23:58:56
クリーンインストールと上書きインストールってどう違うんですか? だれか精通してる人教えてください。
245 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 00:14:11
>244 すいません。ほんとにわかりません。 自分が馬鹿なだけかもしれないけどw
247 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 01:10:21
【使用OS】 windowsXP HOME SP2 【WindowsUpdateしてるか】 してます。 【AntiVirusは何を使っているか】 ノートンインターネットセキュリティ2003 【ちゃんとUpdateしてるか】 してません。2004/07/07で更新期限ぎれ・・。 【スキャンした結果(ウイルス名・発見場所)】 してません 【症状を具体的に、分かる限りすべて書く】 デスクトップのゴミ箱のあいこんに何か入っていたので削除しようとしたら 「WINDOWSを削除しますか?」ってでたので中身を確認したら何も入っておらず もう一回空にする を押したら、また「WINDOWSを削除しますか?」とでました。 これはウィルスなんでしょうか・・。 【何をしたらそんなことになったのか】 わからない。
>>247 >【ちゃんとUpdateしてるか】 してません。2004/07/07で更新期限ぎれ・・。
氏ね
249 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 01:15:32
>246 ありがと
>>250 更新期限切らして放置するようなのには何言っても無駄。
手間暇かけるにしても金かけるにしても、一遍痛い目に遭わないと重要性は理解できない。
スレ違いかと思われるのですが、 WindowsUpdateが今朝から出来ない のは、私だけでしょうか
>>253 V6になっているから設定によってはまた、
ActiveXcontrolをインストールしないと動かないよ
256 :
253 :2005/06/26(日) 11:13:24
>>257 リカバリ
知人のPCでそのexe実行してやれ
>>258 リカバリーディスクで直るんですね?
ありがとうございます><;
今あるデータが全部すっ飛ぶって事だぞ 知人が勝手にやった事ならば知人に責任を取ってもらって直させろ
>>260 今思ってるのと違う用語ですかね。
申し訳ないですが教えてくださいませんか?;
>>260 今思ってるのと違う用語ですかね。
申し訳ないですが教えてくださいませんか?;
うぁ;多重
>>261 ありがとうございます。友達も友達なのでリカバリしようと思います
バックアップとってなかったのもアレでしたし。
ありがとうでしたー
随分あっさりしてるな・・
吹っ切れたようだ
(´・ω・)吹っ切れたと言うか他に方法があるかどうか分からないもので;
復元とかあるじゃん・・ スタートアップやレジストリのRunみてもいいじゃん。 セーフモードで起動できればの話だが。
269 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 13:09:25
JS/Winbombというトロイの木馬のウィルスに感染してしまいました。 どうゆう、破壊行動をするのか教えてください。
271 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 13:12:44
>>269 ググれば情報でてくるぞ。
PC使えないのか?
272 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 13:28:14
273 :
269 :2005/06/26(日) 13:32:41
>>270 >>271 一応、ぐぐって見ましたがやっとわかりました。
感染したときに前から入れてたウィルスソフトが
『駆除できませんでした』
とか表示されてしまいました。
どうすれば、駆除できますかねえ?
274 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 13:46:28
276 :
269 :2005/06/26(日) 14:08:07
>>272 >>275 ありがとうございます。
>>274 すみません。それでは、説明
【使用OS】windows xp
【WindowsUpdateしてるか】 けっこうしている。
【AntiVirusは何を使っているか】 McAfee
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 Exploit-ByteVerifyが4つ
発見され『駆除できませんでした。』と表示された。
【別のオンラインスキャンしたならその結果は】してない
【症状を具体的に、分かる限りすべて書く】 特に今のところなし
【何をしたらそんなことになったのか】 チャットで見知らぬアドレス
をクリックしたら感染してしまった。
【これまでにとった措置】ウィルスソフトでスキャン その後、それらしき
トロイの木馬のひとつのファイルを手動で削除
【その他の質問】 今のところ異常ないですが、念のためリカバリしたほうが
いいですか?
念のためリカバリというのはおかしい。
セーフモードでスキャン
>>276 引っかかった奴は全部手動で削除できないの?
トロイやワームは駆除出来ないものがほとんどだと思うけど
俺の認識が間違ってたら申し訳ないが
他の無害なファイルに感染してるものは駆除
一個の単体のファイルで存在するものは削除
よってワームやトロイは独立したプログラムだから駆除はできず削除するしかない
って感じだと思ってたけど違ってたらすまん
280 :
269 :2005/06/26(日) 14:35:43
>>279 一応、スキャンしたあとにManaged VirusScanレポートに書かれていた四つの
ファイルを自分で削除しようとしたら、フォルダの中にはそれらしきウィルス
ファイルがひとつしかなかったんです。ちなみに、そのファイルは、削除しま
した。
わけがわからなくてすみません。
アンチウィルスが自動で駆除できないものは隔離(移動)になるような。 実行中のものは隔離できないからその場所に残る。
282 :
269 :2005/06/26(日) 14:57:46
>>281 隔離できないでその場所に残るということは、手動でも駆除できない
ってことですか?
284 :
269 :2005/06/26(日) 16:09:11
>>283 解答ありがとうございます。
ちなみに、ウィルスファイルを削除したあとにもう一度ウィルススキャンを
したら、ウィルスソフトは一つも出てきませんでした。
協力してくださったみなさん、本当にありがとうございました。
ウィルスソフト・・
すみません、質問させて下さい。 見るからに怪しげな実行ファイルを反射的にダブルクリックしてしまい、 「いけない保健室」っていうソフトがインスコされたんです。 Avastで感知され、削除されたハズだったのですが、症状が出ていました。 症状は確認した限りだと、Mydocumentに(゚∈゚*)***.jpgを作成、リブート後に 「システムがビジーです」の表示の無限増殖、システムの復元の無効です。 なんとかセーフモードから復旧させたのですが、システムの復元だけ有効に することができないのです。(エラーが発生) このウイルス名か、システムの復元を有効に戻せる方法を知っている方がおられましたら どうか宜しくお願い致します。
ぶっちゃげシステムの復元を使わなければならないような障害がある場合には素直にOSをクリーンインスコした方がいいと思うのは俺だけか? セキュリティシステムも何か起こったときの回復ってよりは問題を未然に防ぐって意味の方が強いと思うし
ぶっちゃげ?
【使用OS】 windows me 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 使っていません 【ちゃんとUpdateしてるか】 使っていないのでしていません 【スキャンした結果(ウイルス名・発見場所)】 使っていないのでしていません 【別のオンラインスキャンしたならその結果は】 TROJ_ANTINNY.Eが2つ、WORM_ANTINNY.AFが2つ 【症状を具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 偽装されたexeファイルを踏んでしまいました 【これまでにとった措置】 検出されたファイルをセーフモードで削除 【その他の質問】 検索してみてもあまりでてこなかったのですがこれのはどのようなウイルスなのでしょうか? ちなみにnyなどはやっていません(upされたファイルの中にexeが入っていた)
>>291 あなたの書き込みが根本的に間違っているので親切なわたしが訂正して差し上げよう
×=【使用OS】 windows me
○=【使用OS】 windows mx
×=ちなみにnyなどはやっていません
○=nyやってるんだけど文句あるか
厨な質問で申し訳ないが偽装されたexeて拡張子を偽造してるってこと?
294 :
名無しさん@お腹いっぱい。 :2005/06/26(日) 22:22:14
>>291 >検索してみてもあまりでてこなかった
少なくともここは大嘘
>>293 フォルダ型のアイコンとかで、拡張子を表示しない設定のままだと、
見た目はexeファイルに見えないから、騙されて実行するやつもいる。
あと「ょぅι゛ょとセクース .exe」みたいに、
空白を大量に入れたファイル名の場合、「ょぅι゛ょとセクース...」みたいに表示されるから、
実行ファイルだとわからない。
297 :
名無しさん@お腹いっぱい。 :2005/06/27(月) 09:03:54
【使用OS】 Win98 second edition 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 ウイルスバスター2005 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 ウイルスバスターのスキャンではウイルスなし。 【別のオンラインスキャンしたならその結果は】 シマンテックのオンラインスキャンでは 「c:\WINDOWS\Downloaded Program Files\adulto.exe は 次のウィルスに感染しています: Trojan.LowZones 」 とでました。でも、adulto.exeなんてファイルはそこにありませんでした。 【症状を具体的に、分かる限りすべて書く】 ウイルスと直接関係あるかわからないけどoutlook 6.0のメール送信ができなくなりました。 WEBメールでは送信できるけど、outlookだと送信中のままとなり、そのあと、エラーで サーバーは接続を解除しましたとでます。 【何をしたらそんなことになったのか】 外国のアダルトページ? 【これまでにとった措置】 Trojan.LowZones について調べて駆除をしようとしたけど、 レジストリの改変もされてないようなのでなにも改善らしい ことにはなりませんでした。 【その他の質問】 プロバイダのメールサーバーのほうがおかしいのですかね?
298 :
297 :2005/06/27(月) 09:06:42
そしてメールアカウントの設定も自分のプロバイダの@niftyのページに 書いてあるとおりに設定してます。
>>297 フォルダオプション→表示で
全てのファイルとフォルダを表示
登録されているファイルの拡張子は表示しないのチェックはずす
これでexe見えるだろ。
Outlookはバスターの問題だと思うが。
300 :
297 :2005/06/27(月) 09:19:24
>>299 そのようにしたけど、そのファイルは見えませんでした。
あと、ウイルスバスターを終了させて送受信しても送信
できないんですよね。
>>300 OutlookのメールサーバーのIPアドレス、ホスト名見てみ。
バスターが勝手に127.0.0.1あたりに書き換えてたような気がする。
exeの方はしらね。
質問させてください。setup.exeにウィルスがバンドルされているんですが、とりあえずインスコして後から感染したウィルスだけ消すってことは可能でしょうか? トロイが仕込まれてました
>>299 バスターは2005からだったか、メールの設定そのままでPOP3とSMTPのポート監視して
送受信メールのチェックするようになってたはず。
305 :
302 :2005/06/27(月) 11:06:58
Win32:Antinny-E [Trj],トロイの木馬でした。 感染後、駆除可能でしょうか?
307 :
302 :2005/06/27(月) 11:22:27
ありがとうございました。。
ny厨をサポートですか・・・
割れじゃないから。
URLの事で御伺いしたいのですが、たまに .zip.htmlで終わる物を見掛けます。これは .htmlに見せかけて、実話ウイルス等を.zip に仕込んだものをアクセスしただけで落とさせる 罠なのでしょうか?よくある.jpg .exe 見たいなものでしょうか?違っていたらごめんなさい
>>310 違うと思われます。
zipファイルをツールを使って根こそぎ持っていかれて
鯖に負担がかからないように直リンを避けてるのかと。
>>311 お返事ありがとうです。.zip.htmlは.zipへの直リン防止の
ためだったのですね。ttp://見たいなものですね。
313 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 12:59:56
age
314 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 21:55:06
いまスキャン中なので詳しいことはわからないのですが、 2ちゃんを見てたところ、いきなり「ウイルスが検出されました」って出たんです。 変なリンクも踏んでません。ただ、スレを読んでただけです。 こんなことってあるんでしょうか? 当方初心者なので、難しいことがわからないので、どなたか教えて下さい。 ちなみに、OSはMacOSXです。 ウイルス名はbloodhoundというやつです。 またスキャンが済み次第、報告します。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
>>314 テンプレ
>>7 のQ1を参照。
通称ノートントラップとよばれるもので、PCへの実害はありません。
不安なのはわかるけど、次からはテンプレ読んでから質問してね。
(巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡)
,,从.ノ巛ミ 彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''"
人ノ゙ ⌒ヽ 彡ミ彡)ミ彡)ミ彡)''"
∧_∧ ,,..、;;:〜''"゙゙ ) 从 ミ彡ミ彡)ミ彡,,)〜'')
√(:::. ・ω・) _,,..、;;:〜-:''"゙⌒゙ 彡 ,, ⌒ 彡') 彡"
| (:::..、===m==<|::::::゙:゙ '"゙ミ彡)彡ミヽ(`Д´) 〜''
|_= |:::. |::. | ' ``゙⌒`゙"''〜-、:;;,_ ) 彡,,ノ彡〜''" ( ),,←
>>315 (__)_) ゙⌒`゙"''〜-、,, ,,彡⌒''〜''" ,,/ヽミ 〜''
"⌒''〜" 彡〜" "''〜
エロ板でいろんなエロサイト紹介してくれてるけど ウイルス感染、ワンクリック詐欺とかの心配はないのですか? いちおうバスターは搭載しているのですが、 前に痛い目にあってるので心配です。 安全で無料なエロ画像が見たいです。 無理ですかね?
【使用OS】XP Pro
【WindowsUpdateしてるか】してる
【AntiVirusは何を使っているか】ウイルスバスター
【ちゃんとUpdateしてるか】してる
【スキャンした結果(ウイルス名・発見場所)】WORM_ANTINNY.A
【症状を具体的に、分かる限りすべて書く】なし(感染してるかわからない)
【何をしたらそんなことになったのか】
友達からmp3ファイルを何曲か貰ったのですが
その中なかの一つに「WORM_ANTINNY.A」というウイルスに感染していた
ものがありました。最初知らずに普通にMediaPlayerで再生していたんですが
このファイルだけ一瞬甲高い音が鳴ってその後曲が再生できない感じだったので
プロパティをみたらウイルスバスターで上記が検出されました。
これはウイニーか何かで落としたものなのでしょうかね。
それはそうとして拡張子は偽装されておらず確かに「mp3」だったのですが
この場合再生しただけで感染している可能性はありますか?
【これまでにとった措置】
一応ウイルスバスターで全検索かけてみたんですが何も引っかからず
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.A このページをみてレジストリ調べてみましたが白でした。
【その他の質問】
っていうかウイニーやってない人間には関係ないウイルスですか?
やっぱりエロサイトはウイルスの巣窟でしょ? バスターやノートン位の装備で突進していくのは、 竹やりでアメリカ軍の最新鋭戦車に突進するのと同じような ものですよね。
321 :
名無しさん@お腹いっぱい。 :2005/06/29(水) 17:48:26
オンラインウィルスチェックしてたらPCが動かなくなりました。 それ以来winを起動させようとするとセーフモードでしかできず 2回に1回は動かなくなってしまいます。 ウィルスかと思いノートンを買ってきたのですが、インストールすることさえ できません。またマウスは接続されているのにされていないとか おかしなことをいいます。これはPCが壊れたのでしょうか?それともウィルスでしょうか?
一口にオンラインスキャンと言ってもいろいろありますが
PCが壊れてるっぽいね
>>318 CD-Rとかで貰ったの?バスターなら普通検出と同時に隔離すると思うけど。
んで、本当にmp3であれば再生しただけで感染することは無い。Aはnyやってなきゃ
関係ない。
>>324 ありがとうございます。
CD-Rじゃなくてメモリースティック経由で貰いました。
HDDにコピーして再生しようとダブルクリックしたら上記のような現象がおきました。
普通ウイルスだとファイルを選択した時点でリアルタイム検索にひっかかりますよね。
今回はならなくて、再生してみたらできなかったので、ファイルが壊れてるのかと思い
プロパティをみてるときに、プロパのウイルスバスタータグのところにウイルス名が
記載されていました。あらためてファイル単独でウイルス検索したら隔離されたという
流れです。どうやら本来はexeをmp3に偽装したりして出回ってるようなウイルスみたい
ですね。とりあえずくれた友達にはお礼と同時に忠告をしておきますw
お礼参り(w
327 :
名無しさん@お腹いっぱい。 :2005/06/29(水) 21:15:14
【使用OS】 win2k 【WindowsUpdateしてるか】 していない 【AntiVirusは何を使っているか】 avast! 【ちゃんとUpdateしてるか】 している 【スキャンした結果(ウイルス名・発見場所)】 Cドライブ直下とC:\WINNT\system32 【別のオンラインスキャンしたならその結果は】ネットからはずしたのでやってません 【症状を具体的に、分かる限りすべて書く】 avast!の結果は「Trojano-1428」で削除しても何度も復活してしまいます 削除後、しばらくすると正体不明の.exeがCドライブ直下とC:\WINNT\system32に出現します その他、弊害はいまのところ確認されていません 【何をしたらそんなことになったのか】 心当たりがありませんが、エロサイトは見ます 【これまでにとった措置】LAN抜いた 【その他の質問】
>>320 俺はガンガンに行ってるよ。
せっかくアンチウイルス入れてるんだから、
効果を試すにはちょうど良い。
>【WindowsUpdateしてるか】 していない それなら感染しても文句言えないぞ
330 :
名無しさん@お腹いっぱい。 :2005/06/30(木) 14:36:17
>>329 こういうWindows Updateしないで、アンチウィルスだけ更新してるヤシって意外と多いのな。
優先順位間違ってるよ。
>【別のオンラインスキャンしたならその結果は】ネットからはずしたのでやってません つないで今すぐ実行。
>>332 ネットに繋げません。繋ぐとフリーズします
>>333 セーフモードでスキャンしてみるとか、ファイル名を指定して実行でmsconfigと打って
スタートアップ調べるとか、タスクマネージャでCPU喰ってるタスク調べるとか、
システムの復元やってみるとか・・・
どうやって投稿したんだろうか
336 :
名無しさん@お腹いっぱい。 :2005/07/01(金) 08:43:17
【使用OS】 XP 【WindowsUpdateしてるか】 してない 【AntiVirusは何を使っているか】 McAfee 【ちゃんとUpdateしてるか】 してない 【スキャンした結果(ウイルス名・発見場所)】 LoveLeter@ 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 駆除した、と出るが何度も何度も駆除した、と出てくる。 【何をしたらそんなことになったのか】 特に何も 【これまでにとった措置】ウィルススキャン・駆除 【その他の質問】おそらくyahooメールに来る迷惑メールの中のウィルスをマカフィーが駆除しているのだと思うのですが・・・ 途中から、メールが来てないのに駆除した、と出ます。何分初めてなのでガクブルです。
>>338 【WindowsUpdateしてるか】 してない
【ちゃんとUpdateしてるか】 してない
ってアンタ・・・。はよしなはれ。
それとウイルス名は正確に、発見場所もちゃんと書くこと。
>>339 すいません。
マカフィーは自動でアップデートしていました。
Winはすぐにします。
あと、ウィルス名はすぐに消しちゃって分からなくなってしまったので・・・
>>341 んじゃ、もう1回スキャンして結果かいてくだされ。
>>342 分かりました。
【使用OS】 XP
【WindowsUpdateしてるか】している
【AntiVirusは何を使っているか】 マカフィー
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 該当無し
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】
【何をしたらそんなことになったのか】 特には無し
【これまでにとった措置】 スキャン
【その他の質問】
となりました。
つい先程来たウィルスは既に削除済みなのですが、また来たらスキャンしなければいけないんでしょうか?
>>344 どのようにするのですか?
すいません、無知なもので・・・
なんかそういってる間にまた来ました。
【スキャンした結果(ウイルス名・発見場所)】 ファイル150[95].htm
ウィルス名VBS/
[email protected] です。
なんだか鬱になってきた・・・
>>349 ありがとうございます。早速見てきました。
>2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に
とあったのですが、どういうことなのでしょうか?
スレを読んでいる最中なのですが・・・
>>350 そのサイトなり、スレをブラウザが読み込む時にって事
>>351 氏、質問に答えてくれた人たち、感謝します!
見つけましたよ。行きつけのスレがそうでした。
ガチャ・・・orz
とりあえず無害を確認したので良かったです。
>>353 お心遣い感謝します。
専用ブラウザは使ってないんですよ。
別に一回一回消していくつもりなんでいいんですけど。
でも良く考えたら、この誤検出って迷惑メールと関係なかったのか('A`)
タイミングが重なったせいでパニクっちゃいましたよ。
355 :
L :2005/07/02(土) 08:16:54
こんにちは。 どちらに質問したら良いのかは分かりませんが、アドバイスお願いいたします。 昨日の夜に間違えて自分のPCから自分の携帯電話にメールしたところ、 添付ファイルが付いていました。htm0002.htm___1KBと表示さ れましたが確認すると本文が表示されるだけでです。 ためしに、自分のPCから自分のPCにメールをしたところ添付ファイルは ありませんでした。PCはWindowsでOCNのISDNを使用し携帯はVoda foneを使用しています。 ウィルスとは関係あるのでしょうか? アドバイスよろしくお願いいたします。
356 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 09:19:56
Trojan Horse
NOD32アンチウイルスとBitdefenderの2つをインストールしたいのですが、 アンチウイルスソフトを2つインストールするのは良くありませんか。 どちらかをアンインストールするべきですか。
>>357 何か不具合起きてから削除でもいいじゃない。
何も起きなければそのままでいいじゃない。
359 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 13:00:32
インターネットにつながりません。サーバーが見つかりません の表示で、インターネットができません。システムの復元をしてもダメです。 スキャンディスクでローカルディスクをチェックしたのですが、いつまでたっても終了せず「windows、または他のプログラムがこのドライブに書き込み中であるため、再試行回数か10回に達しました」と警告がでて、スキャンディスクも完了しません。 これはなにかウイルスがはいりこんでいるのですか?
360 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 13:15:13
>>359 スキャンディスクするならセーフモードでな
361 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 13:39:18
アドバイスありがとうございます。現在セーフモードにしたのですが、とくに変化がないようなんです。 ctrlキーを押してたら黒い画面になったのでとりあえずエンターを押しましたが、セーフモードになってるのでしょうか?
362 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 13:49:17
すみません、間違えてセーフモードになってませんでした。今はなんとかスキャンディスクをしています。これでなおればいいのですが。。
363 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 14:03:54
エラーはありませんでした^^ だけどユーザーファイル数46、603って普通ですか?
364 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 14:09:09
>>359 原因はなんだよ?ただネットにつながらないだけか?
365 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 15:26:38
366 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 17:24:32
山田ウィルスってよく聞くけど、山田ウィルスってなんですか?
368 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 18:33:14
HDDにとりこんで読み込めるファイルがあります。それをDVDに いれようとすると、いれることができないようになっているファイル なんてのはあるんですか?
頭悪そうな文体だねぇ・・
lrteqd.exe パソコンを起動し、タスクマネージャを開くと、いつもこのプログラムが起動されています。 googleで検索をしても何も出てきません。 何のプログラムか教えてください。
そのプロセス殺したら別のでたらめな名前のプロセスが動き始めたりしないか?
>>371 早速の回答ありがとう
でたらめなプログラム名のプロセスは起動しない。
症状としては、
タスクマネージャ上でlrteqd.exeを「プロセスの終了」では殺すことができず、再び勝手に起動する。
このとき、calc.exe一緒にきえたり、起動したりする。
しかし、「プロセス ツリーの終了」を選択すると、簡単に消すことができる。
メモリー使用量は5112k、CPUはほとんど使用していないみたい。
>>372 exeファイルの名前で全ドライブ検索してパスを確認
もしかしたらドライバ系とかの可能性が無いとは言えないかも知れないようなことがなきにしもあらず
>>374 「13万円」って、中途半端な・・・。預金残高が13万円だったのか・・・?
376 :
名無しさん@お腹いっぱい。 :2005/07/02(土) 22:05:45
【使用OS】 win2k 【WindowsUpdateしてるか】 している 【AntiVirusは何を使っているか】 avast 【ちゃんとUpdateしてるか】 している 【スキャンした結果(ウイルス名・発見場所)】 発見されず 【別のオンラインスキャンしたならその結果は】 発見されず 【症状を具体的に、分かる限りすべて書く】 盛んに知らないサイトにアクセスしている模様 【何をしたらそんなことになったのか】 不明 【これまでにとった措置】ウィルススキャン 【その他の質問】C:\WINNT\system32に「marya.exe」なるプログラムを発見。 ネットにアクセスしている。検索しても何も出てこないが怪しいのだろうか。
378 :
名無しさん@お腹いっぱい。 :2005/07/03(日) 01:13:49
人いねーな・・・
>>376 スパイウェアだろ
ZoneAlarmかSpybotあたり使いなよ
379 :
名無しさん@お腹いっぱい。 :2005/07/03(日) 11:13:32
380 :
名無しさん@お腹いっぱい。 :2005/07/03(日) 14:59:29
>>376 アクセスしてるサイトってどこ?
ウィルスやスパイウェアならそのサイト名かURLで検索かければ出てくると思う。
382 :
376 :2005/07/03(日) 17:04:40
スパイウェア・アドウェアとかいうらしいですね。 Ad-Aware SE Personal Edition なるソフトを使うと8種類くらい検出されました。 英語のソフトなので適当に使ってたら削除してしまったので 名称とかよく覚えてないけどバリュークリックとかいうのはありました。 あとZone Alarmも入れました。
>>383 少なくとも常時ストライダーは大丈夫だよ。
アーガスは使ってないから氏らね。
:@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
389 :
ぼるじょあ ◆yBEncckFOU :2005/07/04(月) 17:35:45
(・3・)エェーms-its:mhtml:file://c:\
質問させて頂きます 【使用OS】XP SP2 【WindowsUpdateしてるか】している 【AntiVirusは何を使っているか】ノートン 【ちゃんとUpdateしてるか】しています 【スキャンした結果(ウイルス名・発見場所)】出て来ません 【別のオンラインスキャンしたならその結果は】なぜか途中で落ちます 【症状を具体的に、分かる限りすべて書く】C:\RECYCLER\IEXPLORE.exeというタスクが表示されます 【何をしたらそんなことになったのか】ワンピのネタばれに偽装したexeファイルを踏んでしまいました。 【これまでにとった措置】ノートンでスキャン ほかは特に。ウィルスの名前自体が分からないので。 【その他の質問】 C:\RECYCLERを開いてみて確認すると、IEXPLORE.EXEがありました。 ファイルの説明はneetとなっております。 一体このウィルスはなんていう名前なのですか? よろしくお願いします。
>ファイルの説明はneetとなっております。 ワロタ
392 :
390 :2005/07/04(月) 17:48:41
今、もう一度ノートンでそのファイルを検査してみた結果、 やはりウィルスとは検知されませんでした。 それと、書き忘れたのですが、C++のランタイムエラーが多発するようになりました。 怖いっす。誰かお助けくださいorz
393 :
390 :2005/07/04(月) 17:50:49
394 :
390 :2005/07/04(月) 17:52:05
すいません。自己解決しました。お騒がせしました。
395 :
390 :2005/07/04(月) 17:54:49
>>394 いやいやいや、解決してないですよ。
誰かウィルスの名前だけでも教えてください。
お願いします。
397 :
390 :2005/07/04(月) 18:11:31
>>396 ありがとうございます!
コンピュータウィルス総合スレッドの方法で削除できました。
本当にありがとうございました。
399 :
sage :2005/07/04(月) 21:56:44
【使用OS】 windows xp 【WindowsUpdateしてるか】 している 【AntiVirusは何を使っているか】 Spybot - Search & Destroy ノ−トン 【ちゃんとUpdateしてるか】 2003年で期限切れ 【スキャンした結果(ウイルス名・発見場所)】 発見されませんでした 【別のオンラインスキャンしたならその結果は】 トレンドマイクロオンラインスキャンで発見されませんでした 【何をしたらそんなことになったのか】 tp://mode.dip.jp/img-box/img20040914181635.jpgを踏んだ 【その他の質問】 特にこれといった症状はないのですが、これはどういうウイルス?ブラクラ?でしょうか?
>>400 スマン、コピペでリンク貼ってもうたorz
>>399 ソースチェッカー2005/07/04 のキャッシュによると無限ループとmailtoストーム。所謂「ブラクラ」
>>399 専ブラだとDecode errorで見れないが、ブラクラっぽいね
ウインドウが次々開くブラクラですよ
405 :
399 :2005/07/04(月) 23:06:02
>>400-404 さん
お答えどうもです。
書き忘れましたが、
>>400 は
「(踏んだときIEが次々と開いていき、再起動したあとは)特にこれといった症状はないのですが」
という意味でした。すみません。
結局ブラクラなので再起動後は影響は特にないと考えてよろしいでしょうか。
レスどうもありがとうございました。
ブラクラだったか。 WindowsUpdate以外でIE使わないから鈍くなってた(´・ω・`)
ノートンアンチウイルスというワクチンソフトwインストールしてみたのですが、 PC動作が非常に重くなり、動画再生時に度々カクッとした引っかかりを 生じるようになってしまいました。 PCスペックは、アスロン3200XP+ MEM1G VGA9800PRO です。 スペース的にPC二台も置きたくはないので動画再生専用PCというものを持ちたくはありません。 ノートンのようにシステムに常駐して監視するようなソフトではなくて、 ウイルスの有無を調べたいファイルに対して実行できるようなソフトはないのでしょうか? ネット巡回時は各種設定OFF、メールはTXT形式でしか受信していないので、 あとは怪しいファイルに対して検閲できればそれでいいと思っているのですが。
408 :
407 :2005/07/05(火) 02:48:33
それから、NATルーター+ZoneAlarmステルスモードで外部からの攻撃に対しては防御できていると思ってます。
>>407 その自信が命取り。
とまあそれはさておき、折角ノートン買ったんなら常駐解除しとくだけでその目的には合うんじゃね?
常駐解除で負荷がどの程度下がるかは不明だが。
410 :
名無しさん@お腹いっぱい。 :2005/07/05(火) 02:55:14
初心者です。今日初めてバスター入れたのですが、 ウイルスが15ありました。そのなかには「トロイの木馬」 もあるみたいです。駆除できないんでしょうか??
比較的最近PCを始めてから必死に勉強したつもりでいるのですが、油断大敵ということでしょうか。 オートプロテクトOFFは試してみたのですが、やはり引っかかりは起こりました。 HDDパーティションを区切り、見たい動画をわざわざコピーしてから再生する というようなことまでしてみてはいるのですが。 ワクチンソフトをアンインストールしただけで起こらなくなるので、 使わないで済ます方法があればと思うのですが。
412 :
407 :2005/07/05(火) 03:36:32
常駐を切るというのは単にオートプロテクトOFFにするだけのことではなかったようで。 解決したと思います。ありがとうございました。
413 :
名無しさん@お腹いっぱい。 :2005/07/05(火) 03:36:52
たまーにトロイが家のPCに侵入するんですけど、 ある程度はノートンさんが削除してくれるのですが、なかには出来ないものもあります。 ですが、その後、窓の手の不要ファイル削除でいらないファイルを消すと トロイも消える様なんです。 勿論、ノートンさんでPCをスキャンしてもトロイは検出されません なんか腑に落ちないんですが、このままでいいんでしょうか?
トレンドマイクロのオンラインスキャンで、 ActiveUpdateにより更新を完了できませんでした。サーバが使用中か、ネットワークトラフィックが原因と考えられます。 エラーコード: 16 って出るのですが、何回やっても同じになってしまいます。 どうすればスキャン出来るようになるのでしょうか?…どうぞよろしくです。 当方ME・ノートン2002(Updateは手動Updateでしてます)を使っております。
418 :
417 :2005/07/05(火) 08:57:29
あと、気になるので書いておきますが、オンラインスキャンのActiveUpdateが95%で止まってから↑のエラーが出ます。
419 :
名無しさん@お腹いっぱい。 :2005/07/05(火) 23:47:00
***を削除できません。ほかの人またはプログラムによって使用されています。 ファイルを使用している可能性があるプログラムをすべて閉じてから、やり直してください。 これを表示させて削除させないようにするウイルスがあると聞きました。かなり昔からあるようですが、 このウイルスは削除させない以外に、いったいどのような症状をおこすのですか?
420 :
名無しさん@お腹いっぱい。 :2005/07/05(火) 23:48:08
訂正 このウイルスは削除させない以外に × このウイルスはファイルなどを削除させない以外に
>>419 んなもん、ウイルスによって症状違うわい
>>419 いや、ウィルスの症状じゃなくてWindowsの仕様だよ。
使用中のプログラムを削除してしまうと現在作業中のデータが破棄されてしまから、それを避ける為の仕様。(多分ね)
手動でプロセスを停止したり、セーフモード等でウィルスが作動しない環境にしてやれば普通に削除できる。
うpろだからDLしたファイルのフォルダを削除しようとしたら 「削除できません他の人やプログラムが使用しています」 みたいな感じのエラーが出て削除できません・・・・ 使ってる覚えは無いです。これってウィルスなんでしょうか?
424 :
ひみつの検疫さん :2025/03/22(土) 15:09:31 ID:MarkedRes
汚染を除去しました。
>>423 解凍ソフトやDLソフトで使用中なのでは?
再起動したり、safeモードで削除してみては?
W32/Cisum.Aワーム(YOU ARE AN IDIOTと画面に表示されてMP3も流される) に感染してしまったのですがどうすればよいのか教えて下さい。m(_ _)m
429 :
426 :2005/07/07(木) 00:37:16
>>427 さん
有難うございます。
ウイルス対策ソフトを持っていないのでいきなりレジストリを削除しようと思ったのですが
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProjectX
↑の\ProjectXという値が見つからないんですが
これは感染してないということなんでしょうか?
OSはWin2000でウイルス感染時は笑われた後すぐに(10秒位)
Ctrl+Alt+Deleteで該当プログラムであろうものを片っ端から強制終了しました。
ちなみにウイルスバスターオンラインでは反応無しでした。
ご愁傷さまです
Panda ActiveScanってご存知の方いらっしゃいますか? スキャンと駆除を無料でやってくれるみたいなのですが、問題はないですか? 実はSymantecのオンラインスキャンでどっさりウィルスがでてきてしまったもので… 私のPC、スパムメールを送りまくってるみたいです(´・д・`)
>>435 Pandaはまともなメーカーだから別に問題はないと思うけど、
オンラインスキャンは、めちゃくちゃ遅いらしいよ。
(どっかで丸一日スキャンしても終わらなかったとかいう書き込みを見たことがある)。
ttp://www.pandasoftware.com/activescan/jp/activescan_principal.htm いまアンチウイルスソフトが無いなら、ノートンの体験版をいれてみて、
とりあえず駆除するという手もありかも。シマンテックのurlはテンプレ参照。
ただ、そんな状態なら、リカバリしたほうがいいと、個人的には思うけど。
ちゃんと調べないとなんともいえないけど、悪質なバックドア系のトロイとかが入り込んでいて、
Pandaやノートンのスキャンだけでは解決しなさそうな気がするし。
それに、ウイルスを駆除できても、改変されたシステムとかは、元に戻らないかもしれないし・・・
直るか直らないかわからないことに時間をかけるなら、確実に直るリカバリのほうがいいよ。
438 :
435 :2005/07/07(木) 13:27:20
>>436 さん
レスありがとうございます
ノートンの体験版なんですが、ダウンロードをクリックしても一向に画面が進まないんです
リカバリは難しそうなのでもう少し様子を見てから、と考えています…
あと、シマンテックのスキャンで出てきた結果から
トロイの木馬に感染しているファイル(exe)を探して削除しました
これで駆除できたことになるのでしょうか?
☆PCに疎い初心者ですみません
もし私がこのスレのレベルに合わないなら
初心者用のスレに誘導していただけたら幸いです
439 :
サイコ :2005/07/07(木) 16:44:58
画面サイズの大きい動画だから重くなったのはマシンパワーが不足してるせいだと思われ
441 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 17:06:44
うむ
444 :
サイコ :2005/07/07(木) 17:12:40
>>440 CPUは問題ないと思うのですが、メモリ256MB・・・これかな問題は。
でも他の動画をWMPで見ても重くなったことはなかったんですけどね。
>画面サイズの大きい動画
ん?てことは440さんは表記したURLを見てくれたのですか?
445 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 17:13:14
ほんまに教えてください( ´Д⊂ヽ
448 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 17:26:36
>>448 名前欄に最初の発言番号
オンラインスキャンしてこい
オンラインスキャンが分からないとか言うんなら、店持ってって駆除してもらえ
451 :
サイコ :2005/07/07(木) 17:56:25
誰か詳しく答えて頂けないでしょうか?
452 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 17:58:06
あれ踏んで症状が出るひとはもう‥
454 :
サイコ :2005/07/07(木) 18:00:27
ありがとうございました
455 :
サイコ :2005/07/07(木) 18:32:11
>>454 のサイコは偽者です。
勝手に俺になりすましてお礼するな!
456 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 19:55:16
>>452 なんかツールバーに変なのがたくさんでていて、お気に入りに変なサイトがたくさんはいってます。
ツールバーが消せません。写真うpしたらわかるでしょうか??
458 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 20:44:24
459 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 20:59:47
ツールバーの虫眼鏡の大群はなんなんでしょう?f^_^;
>>458 コントロールパネルの「アプリケーションの追加と削除」
から削除できない?
あとは基本を試していくとか。
461 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 21:50:50
コントロールパネルってどこにあるんでしょうか??ほんと初心者ですいません
>>461 画面左下の「スタート」をクリックするとあるよ。
463 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 22:04:33
465 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 22:13:25
>>464 サイト参考させてもらいます。ありがとうです。
ダブルクリックしましたf^_^;
466 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 22:17:56
質問です ウイルスバスター2005が作動してセキュリティーホールが見つかりましたウイルスのリストアップ「非常に緊急」「緊急」などという表示とともに windows uploadを実行してくださいと出るのですが、これは、いったい何なのでしょうか
>>466 単にウイルスが検出されて、セキュリティーホールが見つかったってことじゃないの。
つまり、表示どおりなんじゃない?
468 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 22:30:49
え、これはuploadしたほうがいいんでしょうか 以前マイクロソフトがネット上で配布したソフトをダウンロードしたらPCが破壊されてしまって不安なのですが
う〜ん、責任は持てないけど、WindowsUpdateはセキュリティの基本なんじゃない? でも、それよりウイルス駆除が先決な気がするけど。 ウイルスは駆除できたの? ちなみ、uploadじゃなくUpdateでしょ?
470 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 22:46:21
あれ、でも、まだ感染したことが決まったわけじゃないのかな 放置するとこのようなウイルスに感染する危険性がありますよと言うことなのかな。 あくまでも、ワームホールが見つかったと言うだけのことですもんね アップデートだけしとけばいいのかな
471 :
470 :2005/07/07(木) 22:58:03
俺の判断だと、セキュリティホールがみつかっただけで、ウイルスには感染していないようにおもう このままセキュリティホールを放置しておくと以下のウイルスに感染する可能性がありますよ だからアップデートをしてくださいと言うことだと思う。
473 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 23:20:34
さっきのスパイウイルスにかかった者です。 ノートンでも駆除できますか?
474 :
473 :2005/07/07(木) 23:23:49
自己解決できました
475 :
名無しさん@お腹いっぱい。 :2005/07/07(木) 23:32:40
↑解決できてないからf^_^;やっぱ夜になるといじわるな人でてきますね
↑偽者できたからf^_^;やっぱ夜になると偽者な人でてきますね
許してやれ
>>475 マジレスすると Remove toolbar がPC初心者に駆除出来るとは思えない。
Norton(AntiVirusだから)は当然としてSpybot Ad-Aware CWShredderでも削除できないとの書き込みあり。
おとなしくリカバリするよろし。
483 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 00:23:14
みなさんありがとうございます。ノートンではだめなんですか… て!初心者は駆除できないんですか?…
484 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 00:30:19
Remove Toolbar消したい・・・・
すいません、他のスレでは反応がなかったのでこちらに書き込みさして頂きます。 ウィルス対策ソフトはどれがオススメでしょうか?メモリは736MBあります。 できれば軽快なのを使用したいのですが、雑誌を見るとウィルスドクターが それに当たりましたが、あまり話題で聞いたことがなく少々不安です。 使用している方いましたら使い勝手など意見聞かしてもらえませんか? それともバスターやノートンの方が良いでしょうか?
ノートンのサポセンに電話してみな。 こんなとこでグダグダやってるより それが一番手っ取り早い。
>>485 安心が欲しいなら、なおかつ初心者なら大手にしろ。
バスターかノートン。
サポートもあるし。
736MBあるならまったく問題ない。
知識があるなら(あればこんなとこでこんな質問しないと思うが)
フリーのソフトでも良いんじゃね。
avast!とか。
>>487 参考意見感謝です。ではバスターにしようかと思います。
ちなみにavastはいれてあります。PC-GIGAというを最近読み始めて
それのセキュリティに関する特集にてavastが紹介されていたので
入れました。
どうもありがとうございました。
489 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 01:28:46
>>489 ノートンは入ってるんでしょ?
ノートンはスパイウェアに対応してないの?
俺はバスターなんだけどスパイウェア検索があるよ。
スパイウェア検索なんかフリーので十分だ
>>490 バスターのスパイウェア対策機能は現状使い物にならない。
493 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 05:44:54
antivirusに 「windows\web\desktop.htmlが”download.trojan”に感染している」 といわれるようになりました。 その他も含め一度全体のスキャンをantivirusとad-wareにて行ったのです が上記のエラーメッセージは消えず、というかwindows\web\desktop.html なるファイルの存在自体が確認できません。 目に見える不具合はOS起動後に壁紙が本来設定されている物の表示後、 単なる白くベタ塗りされたものになり、数秒間隔でその光(明?)度 が切り替わるという程度なのですが・・・。 対処方をご存知の方いましたら御提供ください。
494 :
436 :2005/07/08(金) 06:50:42
あぼーん
質問失礼します。 ついさきほど、2ch内で不用意にも tp://www.albinoblacksheep.com/flash/open.html というアドレスを踏んでしまったら トロイの木馬に感染した、という表示が出てしまいました。 ネット暦4ヶ月の素人で、トロイの木馬というのがどういう被害をもたらすのか、 またどうしたら駆除できるのかも分かりません。 一応、トレンドマイクロとノートンのオンラインスキャンというのを試して見ましたが、何も検索されませんでした。 人にどのような迷惑をかけているのかも分からず、なんとしても早急に対処したいと思っています。 どんな些細なことでも構いません。ぜひみなさんの知恵を貸してください。 OSはwinXP、ブラウザはIE、トロイの木馬と知らせてくれたいのは、PCに最初から入っていたと思われる ノートン(少し前に期限切れしてるみたい)です。 WindowsUpdateはしています。
498 :
496 :2005/07/08(金) 12:16:24
>>497 ごめんなさい。複数のスレッドに同じ質問をすることが失礼に当たると思い至りませんでした。
不愉快な思いをさせてしまったようで、大変申し訳ありませんでした。
500 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 12:23:22
昨日からスパイのウイルスでお世話なりました。 とりあえず寝てる間にスパイドクターして朝、起きたらREMOB TOOLBARは駆除されてました
501 :
496 :2005/07/08(金) 12:25:54
>>499 丁寧な説明、ありがとうございます。
ウィルス警告など出たのも初めてだったもので、つい取り乱して勘違いしてしまったかもしれません。
もう一度自分でもしっかり調べてみます。またちゃんと知識もつけ今後に備えようと思います。
ありがとうございました。
【使用OS】windowsXP home edition sp2 【WindowsUpdateしてるか】Yes 【AntiVirusは何を使っているか】トレンドマイクロ ウィルスバスター2005 【ちゃんとUpdateしてるか】Yes 【スキャンした結果(ウイルス名・発見場所)】検知されず・・ 【別のオンラインスキャンしたならその結果は】試してません 【症状を具体的に、分かる限りすべて書く】起動時にこのドライブはフォーマットされていません。 Cドライブをフォーマットしますか? という旨のダイアログが出る。作業中にもたまに出ることがある。 【何をしたらそんなことになったのか】 とくに何もしてません・・ADSLなのでネットには繋ぎっぱなしですが・・ 【これまでにとった措置】 ウィルス検索のみ 何度やっても検知されないです。 【その他の質問】 これは単にHDが壊れているだけ何でしょうか? それともウィルスでしょうか?どう対処したらいいのかわからず困っています。 ご享受お願いします
>>502 デスクトップの「マイ コンピュータ」を開いて
「C:」と表示されてるアイコンを右クリック→プロパティ、
「ツール」タブから「エラー チェック」欄の「チェックする」をクリックして
表示されるダイアログのチェックボックスを両方チェックした上でOK。
メッセージが表示されたら良く読んでOKして再起動。
あとは起動中にHDDチェックが走る。
504 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 15:07:50
>>503 レスありがとうございます。
503さんの言うとおりHDDチェックを実行したところ
問題なく起動し、デスクトップで消えていたいくつかのファイルも元通りになりました。
本当に助かりました!ありがとうございました。
>>507 ありがとうございます。
ちなみに私は
>>485 でウィルス対策ソフトについて質問していたものですが
このようなウィルス自身のコピーもソフトで削除できるのですか?
それともオリジナル以外は今回のように手動になるのですか?
ソフト導入すればわかることだとは思いますが、気になってまして
よければ教えていただけませんか?
>>508 できたり、できなかったり、ウイルスによって違うかも・・・。
つか、アンチウイルスソフトはウイルスの感染を阻止するのが主な目的で、
感染した後で導入しても、うまく駆除できるとは限らない。
510 :
438 :2005/07/08(金) 18:53:00
>>494 さん
レス遅れてすみません
どうもありがとうございました
教えていただいたことを自分なりにいろいろやってみましたが
まだ完全には直ってないみたいです…ちょっと疲れました(^^;
紹介していただいたURL、じっくり読んで見ます
>>509 なるほど、どうもありがとうございました。
512 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 20:00:57
質問させてください。WinXPを使っています。 Win付属のシステム構成ユーティリティ(msconfig.exe)を起動して気づいたのですが スタートアップの一覧に「 」(空白)というプログラムがあります。 コマンドの欄も全くの空白のため、このファイルがどこにあるのかもわかりません。 不気味なのでNorton2005(2ヶ月ほど前から更新期限切れ)で検索してみたのですが何も見つかりませんでした。 これはウィルスの類なのでしょうか? よろしくお願いします。
失礼します。ウイルスかどうかは分からないのですが… 起動、再起動するたびにコマンドプロンプトのような画面が2つ出てきて (ひとつはスタートアップ/daemon.exeというもの、 もうひとつwindows/system32/explorer.exeというものなんですが) 「nil」という文字が出てきます。これは何なのでしょうか? OSはXP、ウイルスバスターを使っています。最近MS05-022が見つかったので 更新して消しました。
514 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 01:29:01
さきほど脅威の警告なるものがでて修復できませんでしたと 書いてあったのですがこれはウイルスに感染しているんでしょう?
515 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 02:48:41
最近あるアカウントのパスが抜かれて深刻な被害を受けたんですけどソースネクストのセキュリティソフトでは何も以上なかったのですが 考えられるのがhotmailからの感染かなと考えてるのですが、添付ファイルを開いてないのにhotmailからウイルス感染することってあるんですか?
516 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 02:50:28
2ちゃんのあるスレによく投稿したりしているのですが、 先程、ある名無しさんの名前を何の気なしにクリックしたら、 宛先欄に「sage」ではなくて、私のメル友の名前が書いてあったんです! すごく怖いです。これは一体どういうことなんでしょうか???
Norton Antivirusを使ってます。 脅威:アドウェアが発見されました。 どう対応したらいいですか? Winxpを使用してます よろしくお願いします
こう言うウィルスって、セキュリティ会社が作ってるんだよな? トレンドマイクロなんて中国人だし、ウィルス撒き散らしてんの中国人じゃん。 繋がってんのは間違いないね
520 :
517 :2005/07/09(土) 03:40:59
>>519 お手数ですが、詳しく教えていただけないですか?
初心者な者で・・・・。
すみません
【使用OS】 win98se 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 avast 【ちゃんとUpdateしてるか】 はい 【スキャンした結果(ウイルス名・発見場所)】 C:\WINDOWS\SYSTEM\vidctrl\vidctrl.exe トロイの木馬 【別のオンラインスキャンしたならその結果は】 発見されませんでした 【症状を具体的に、分かる限りすべて書く】 症状は特にありません 【何をしたらそんなことになったのか】 わかりません 【これまでにとった措置】 手動でも削除してみましたができませんでした ウィルスが検出されましたが削除できませんと出ます 再起動しても削除されてませんでした 特殊な削除方があるのでしょうか?
>>523 HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\vidctrl
このレジストリを消して再起動と書いてあると思うのですが見つかりません
自分もバスターでHTML_CRINET.Aがでました。隔離して一旦ネット切ったけど。 因みにこのページ開いた瞬間反応しました。
>>525 せっかく解説サイト見つけたんなら読もうよ。
駆除できんってのはこいつがほかのファイルににとりつかないから。
1.コンピュータを再起動
2.全ファイルスキャンしてHTML_CRINET.Aとして検出されたものをすべて削除
ttp://www.yomiuri.co.jp/main/news/20050709it04.htm ウイルス犯逮捕に協力、懸賞2800万円を米MS払う
米ソフトウエア最大手マイクロソフトは8日、2004年に世界中で猛威をふるったコンピューターウイルスを作成したドイツの少年(19)が地元警察に逮捕され、
有罪判決を受けるのに協力したドイツ在住と見られる2人に対して、懸賞金を合計25万ドル(約2800万円)支払うと発表した。
マイクロソフトは03年11月、ウイルス作成犯の逮捕などに協力した人に対する500万ドルの懸賞金基金を設立したが、今回が初の適用。
このウイルスは「サッサー」と呼ばれ、基本ソフト「ウィンドウズXP」「同2000」などを搭載するパソコンを攻撃対象とした。
ドイツの警察はサッサーのプログラムを作成した容疑で、ドイツ北部に住んでいた少年を逮捕したが、
この際、少年と同じ地域に住むと見られる2人が提供した情報が有力な手がかりとなった。
>>528 ありがとうございます。一応daemonは削除したら出てきませんでした。
(入れた記憶がないのにスタートメニューに入っていたので)
explorer.exeだけはどうしてもDOS窓が開いて「nil」とだけ…。
特にPCを操作するうえで支障はないんですが、不気味です。
起動しても表示されないようにする方法って、ないんでしょうか?
534 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 21:51:20
一昨年くらいに流行ったネットが遅くなるウィルスってなんていう名前でしたっけ? 遅くなるだけでなく、強制終了もしてしまう危険度高めのウィルスです。 マイクロソフトのページで修正方法が載っていた気がするのですが、いかんせん名前がわからないので具ぐることもできず・・・。
535 :
名無しさん@お腹いっぱい。 :2005/07/09(土) 21:57:52
536 :
531 :2005/07/10(日) 00:04:57
>>536 そこまでやられてるんだったらOSごと再インスコしろよ。
その方が安全・確実・安心。
つか4桁も潜り込まれてるの発見してもなお危機感を感じてるように見受けられないおまえの存在自体が迷惑だ。
>>536 システムクリーナーの次にウイルススキャンをする。
システムクリーナーはそのためのもの。
>>536 システムクリーナーとオンラインスキャンを混同してどうする。
「nil」が出なくなり手動検索で検出しなければ駆除できたはず。
しかし4桁って…4300個以上ならバスター使い記録更新
541 :
名無しさん@お腹いっぱい。 :2005/07/10(日) 15:57:44
質問させて下さい。 WinMeを使用していますが、数か月ぶりに起動した所 立ち上げる→ディスクスキャン→立ち上がるがすぐ終了後、再起動 という事の繰り返しでPCが使用出来ません。 取り敢えず、オフラインにした所 終了にはなりませんが、スタートから終了させると 再び再起動します。 これはウィルスでしょうか? ウイルス系のソフトは入れておらず、定期的にオンラインスキャン をしていました。 ウイルスならば、ソフトを購入しインストールして オフラインで駆除すれば元に直るんでしょうか?
>>541 ウィルスではないと思われ。
HDDを初期化してシステムから再インストールするがよろし。
可能であれば、データのバックアップをしたい所だけれどね。
ま、あきらめなはれ。
>ウイルス系のソフトは入れておらず、定期的にオンラインスキャン
コレって何気に世界中の人に無差別攻撃してスゲー迷惑をかけるんだよね。
しかも、誰に迷惑をかけたか判らないから謝りようもない。
なので、無料の物で良いから入れなさいよ。
543 :
541 :2005/07/10(日) 16:52:37
>>542 回答、ありがとうございました。
初心者なので、不安ですが頑張って再インストール
してみます。
データもまったく入ってないので問題もないと思いますので。
ただ、受信してないメールも消えて?しまうんてらしょうか。
そうですよね。
今後は無料ソフトか市販のソフトを入れて
できちんと対策しようと思います。
>>543 受信したメールは消えるが、受信してないメールは消えない
545 :
541 :2005/07/10(日) 17:24:11
安心しました。ありがとうございました。
546 :
531 :2005/07/10(日) 18:46:13
>>539 やはりnilは消えません。
システムクリーナー→ウイルス検索を繰り返してはいるのですが
何度システムクリーナーを使ってもウイルスが減ることも増えることもないんです。
なるべく早めにサポートセンターに電話して、それでも打つ手なしならもう諦めて
OSごと再インストールすることを決めます。
>>546 >システムクリーナー→ウイルス検索を繰り返してはいるのですが
同じことを繰り返しても解決しないことを学ぶべきだ。
>リンク先から色々調べた結果
先人の体験を生かすため調べる前によく読め!
「上のツール(システムクリーナー)も使用させていただきましたが、検出されず途方に暮れていました。
そこで、基本に戻って起動後すぐに出てくるのだからスタートアップに登録されているのではないかと思ったところ、
案の上スタートアップに『explorer.exe』がmpgのアイコンに偽装されありました。
本当に何度もありがとうございました。
おかげでスッキリしました!」
って解決してるじゃん
549 :
531 :2005/07/10(日) 21:40:21
>>548 それは読んで調べました。
自分のスタートアップの中にはexplorer.exeの
アイコンなどはありません。
もういいです。みなさんアドバイスありがとうございました。
>>549 これで最後にする。
書き込むときは情報を小出しにしてはいけないんだよ。
「mpgのアイコンに偽装」ってことはショートカットだな。
あとは記事をヒントにすべき事を考える。
俺ならシステムスタートアップも調べるな。(explorer.exe以外も)
ほな、さいなら
551 :
名無しさん@お腹いっぱい。 :2005/07/11(月) 14:21:37
age
552 :
名無しさん@お腹いっぱい。 :2005/07/11(月) 14:25:33
↑禿げ
インシデント 状態 ロケーション Adware:Adware/Ucmore 駆除不能 Windows レジストリ Virus:Trj/Downloader.ABR 駆除 オペレーティングシステム Spyware:Spyware/FastSearchWeb 駆除不能 Windows レジストリ Virus:Trj/Downloader.AEE 駆除 オペレーティングシステム Adware:Adware/Xrenoder 駆除不能 Windows レジストリ Virus:Trj/Small.GV 駆除 オペレーティングシステム Adware:Adware/Pacimedia 駆除不能 Windows レジストリ NOD32で検出かけた後、パンダフリーでこれだけ検出された スパイウェアはSPYBOTとADARAEで検出されなかったのがでた 超ショック_| ̄|○NOD32・・・
554 :
名無しさん@お腹いっぱい。 :2005/07/11(月) 17:08:56
漏れならここでグダグダ聞かずにソッコー入れるがな
ちょっと聞きたいのですが 今、発症するとPCのモニターの画面が明暗のちらつきを繰り返したり モニターの証明(バックライト)が落ちてしまう、なんていうウイルスあります?
>>556 ウイルスの可能性よりは、バックライトの寿命の可能性の方がずっと高い。
スペックに書いてある寿命は輝度をそれなりに落としての場合なので、
普通に使ってたら寿命はそれより短くなるはず。
買い換えるか、店に持っててバックライトを交換してもらうかした方がいいよ。
そうだね
559 :
名無しさん@お腹いっぱい。 :2005/07/12(火) 09:14:54
age
560 :
名無しさん@お腹いっぱい。 :2005/07/12(火) 11:29:40
hage
561 :
556 :2005/07/12(火) 17:27:20
回答どうも。そうしてみます・・・
ウイルスコードが貼ってあって、過剰反応したのかな。
>>562 現時点で2レスしかないので原因の特定は易しいかと思うのだが(w
2レス目をメモ帳にでもコピペして保存したらそいつにも反応するハズ
要はそういうこと、あとは「誤検出」でググるなりしてくれ
565 :
562 :2005/07/13(水) 16:01:34
∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| |
>>565 J
/ ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
>>566 ?
>>564 本当にそうですね。
ある文字列で反応するようだ。
たぶん
>>565 も同様かと。
しかし、わざわざ誤検出する文字列を貼り付けるなど悪質だよ。
削除するべきでないかな。
568 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 17:59:19
>>568 まずテンプレの
>>1-10 あたり読んで自助努力しろ。
それでどうしてもわからんことがあったら、改めてテンプレに従って質問。
ウイルス感染は確実だけどテンプレ読むのは('A`)マンドクセという場合は、
pcの説明書読んでリカバリーしてくれ。
>>567 削除してまた貼られたらまた削除依頼出すのか?
いたちごっこになるだけで労力の無駄だから放置されてるんだよ。
第一、誤検出を防ぎたいなら2chログを検査しないように設定変更すればいいだけだろ。
人にどうにかしてもらおうとする前にまずは自分が動け。
ちなみに、専用ブラウザ使ってないってのは理由にならんからな。
┌───────────────────────────────┐ │ウイルスが見つかりますた。 │ ├───────────────────────────────┤ │ │ │ ,_`ゝ′)y─┛~~ またですか。好きですねぇエロサイト巡り。 │ │ │ │ 感染しているファイル │ │ |C\Documents and Settings\萌え萌え雄\Local Settings\Temp.... │ │  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ │ │ ________ _______ ________ │ │ | ウイルスを駆除 | | 削除 | | 無視(推奨) | │ │  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ │ └───────────────────────────────┘
572 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 21:32:46
獲ろサイトよりも, シリアル・クラック中心のサイトの方がウィルス・スパイウェア 感染率が高いよ。
574 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 23:40:03
【使用OS】 win2kpro
【WindowsUpdateしてるか】 してます
【AntiVirusは何を使っているか】 norton antivirus2005
【ちゃんとUpdateしてるか】 してるけど、しばらくワクチンupdateのアラートがそういや記憶の限りでここのところない。なんらかの支障があったかもしれない。
【スキャンした結果(ウイルス名・発見場所)】
2chのスレをIEのブラウザで開いたら、ウイルス検出されたとのノートンの赤色のアラートがでていた。
【別のオンラインスキャンしたならその結果は】起動してないので無理…
【症状を具体的に、分かる限りすべて書く】
最初にメモリを数えたりする画面が出た後、windows起動画面にいくはずが、boot your device…と書いてあって、windows画面まで到達しません。HDやデバイスを選ぶ仕様になっている。
【何をしたらそんなことになったのか】
昨日、2chの板のリンクをなにげに次々見てってるとき、ウイルス検出されたとの赤色のアラートがでていた。たぶんこれ。
ttp://life7.2ch.net/test/read.cgi/female/1121111883/ >>26 にへんなのが貼ってある。
スレは開けて、その後夜終了するまでは無事だった。さっき起動してみた。
【これまでにとった措置】
さっき気づいた。google検索してみた。途方にくれて2chに書き込み。
【その他の質問】
LOVE-LETTERっていうのはやばいウイルスだって
のは聞いたことあるけど、よくカキコみにかいてあるものは
ウイルスでなくて擬似的なものだって聞いてたし、
ノートンがひっかけてくれてるなら大丈夫だろうと
たかをくくってました…HDは動いてはいるみたいだけど、
リカバリしかないでしょうか?
>リンクをなにげに次々見てってるとき この馬鹿さ加減を反省しつつ、リカバリ汁汁
>>574 ラブレターはノートンの誤作動
デバイス選ぶ画面が出るんなら、選んでみろよ
577 :
名無しさん@お腹いっぱい。 :2005/07/14(木) 00:36:25
>>575 いや、リンクというのは、URLをクリックしたわけでなく、
単にスレを開いていっていたんです…
が、馬鹿さ加減を反省しつつ、リカバリします。
皆さんすみません…
>>576 ちょっと先に進める勇気がなかったんですが、
さっきまでどんなに起動しなおしてもずっと
その画面しかでてこなかったのに、意を決してスリープ状態から
今起こすと、ウィンドウズ画面に到達しました…。
単にマシンが調子悪かったのかもしれません…別の意味で
リカバリ考えます。
…おさわがせしました。
こういう場合はどうしたら良いでしょうか? 現在のセキュリティソフト ソースネクスト製ウィルスセキュリティ2005 状態 あるページを開いてからPCの画面表示がおかしくなった。 ウィルスチェックしても引っ掛からない。 他社の無料ウィルスチェックをダウンロードしようとすると勝手に中断する。
580 :
名無しさん@お腹いっぱい。 :2005/07/14(木) 01:17:58
【使用OS】WIN2K 【WindowsUpdateしてるか】している 【AntiVirusは何を使っているか】使用していなかった 【ちゃんとUpdateしてるか】使用していなかった 【スキャンした結果(ウイルス名・発見場所)】不明 【症状を具体的に、分かる限りすべて書く】 ログインした瞬間にログアウトされる。 自動ログインの設定になっていたので、ログインとログアウトを 繰り返し行われてしまい何もできない。 【何をしたらそんなことになったのか】 ダウンロードした北斗の拳シュミレータを動かしたら何も実行されなかったが 気にしないで次の日に起動したらログインできなくなっていた。 【これまでにとった措置】 セーフティーモードで起動したが、ログインできず失敗。 別マシンにハードディスクを付けてウィルスチェックをして駆除したが 変わらず。 【その他の質問】 何かよい対策方法ありませんか? よろしくお願い致します。
>>579 あ、OSはWINDOWS XPで更新は最新状態でした。
>>579 釣り?そうでなかったらすまんな
マジレスしておくとウィルスセキュリティはザルだ
つまり検知率低い「安かろう悪かろう」ソフトの代名詞と言える
別のソフト(とりあえず体験版あたり)に入れ替えてみたらどうだろうか?
ちなみに
他社の無料ウィルスチェックというのはオンラインスキャンの事かな?
>>582 情けないことに釣りじゃないです。今度からはマカフィーでも買って使います。
複数のオンラインスキャンをダウンロードしようとしましたが、途中でロード中のバーが消えたり、ダウンロード画面に移行しなかったです。
他の対処としては、そのPCの電源切って回線引っこ抜いただけです。
584 :
名無しさん@お腹いっぱい。 :2005/07/14(木) 01:40:16
>>579 ウイルスチェックソフトがどうこうってのは別として、
まずIEから別のブラウザに乗り換えるだけでもかなりのセキュリティ向上になるぞ。
>>585 ありがとうございます。
対処としては、
1、とりあえず他のセキュリティソフトをインストールしてみる。
2、無理だったらWINDOWS の再セットアップ
ですかね?
588 :
名無しさん@お腹いっぱい。 :2005/07/14(木) 01:50:58
love-letter、Unix.Penguin、BloodExploit6 全部2chでノートンが反応しました。 ファイルを削除しましたが、これで大丈夫ですよね? ウィルスコードを貼るのは止めてください。 セキュリティ猛者は腕試しになっていいかもしれないけど、 初心者スレに貼るのは反則だと思う。
>>588 何故ここで愚痴る?
運営系の板にでも逝けよ。
590 :
580 :2005/07/14(木) 02:14:48
みんなー。580の質問に答えてあげて。 かわいそうだから
結局T造いきまーすってなんだったの?
norton Ad-Aware SE Personal でチェックしても、1時間に20個ぐらいウインドウが開く。 WANRNINGとかオレクシスとか スマイルマークの気持ち悪い版の黄色い顔とか 開くときPC不安定になるし、一晩つけっぱの時 100個以上ひらいてフリーズしてたりまじで最悪なんだけど、 この場合なにが原因でどうすればなおるんですか?
597 :
595 :2005/07/14(木) 17:25:06
>>597 ウイルスバスター等スパイウェアに対応したソフトの体験版とかはどうだろ?
まあ対スパイウェア専門のソフトがよさそうだけど
599 :
595 :2005/07/14(木) 19:36:53
ウイルスバスターでも反応ないんですよね…
601 :
595 :2005/07/14(木) 20:29:12
>>600 すいませんでした。
これを見てやってみます。
それでもだめなら協力お願いします
あの、バルザロックというウィルスにかかったPCがあるのですが 詳細と対処法をおしえてもらえませんか
すいません。「ウィルスキャノン」と「アンチウィルスキャノン」って何なんでしょうか? Googleで検索してみたんですが、通販のしか出なかったので…
「ウィルスキャノン」は田代砲の亜種で、サーバーにウィルスを感染させる攻撃を大量に仕掛ける。 「アンチウィルスキャノン」はそれを防御するための手段の総称だよ。
「ウィルスキャノン」は田代砲の亜種で、サーバーにウィルスを感染させる攻撃を大量に仕掛ける。 「アンチウィルスキャノン」はそれを防御するための手段の総称だよ。
アンチウイルスソフトのリアルタイムスキャン機能ってHDDから読み書きされた全てのファイルをスキャンしている訳じゃなくて ユーザーが実行した物限定だよね?
Scanするファイルのフォーマット/拡張子に沿う範囲で、全てのファイルだと思うけど。 そうでないと、スタートアップとかに仕込まれたウイルスを検出できないし。
>>607 ウイルスバスターの動きで漏れが理解している範囲内では、
圧縮ファイルが保存されたフォルダをエクスプローラで参照するだけでも
圧縮ファイル内部をスキャンしているように見える。
これから推測するに、プロパティ等の参照をしたファイルとか、
アクセスしたファイル(必ずしも実行とは限らない)は全てスキャンしているんじゃないかと思われ。
他のソフトはわからんが。
610 :
609 :2005/07/15(金) 18:04:45
あ、悪い。言葉足らずだったので補足。 >アクセスしたファイル(必ずしも実行とは限らない)は全てスキャンしているんじゃないかと思われ。 の部分、 アクセスしたファイル(必ずしも実行とは限らない)でリアルタイムスキャンの対象(形式・拡張子)になっているものは 全てスキャンしているんじゃないかと思われ。 って事ね。
>>579 なんですが、
リカバリー(リカバリーディスクが無いタイプなんでマニュアルにはCドライブのみ再セットアップって書いてある)
を実行しても画面の異常(起動画面からずっと虹色の線が走っている)が治らないんですが、諦めてメーカー修理に出した方が良いのでしょうか?
>>611 たまたまタイミングが近かっただけでディスプレイ(または関連部品)の寿命って可能性もあるしな。
メーカー品なら修理出した方がいいと思う。
それから、修理に出すならデータのバックアップはしっかり取っておいた方が良い。
HDDが完全に初期化されて帰ってくる可能性が高い。
原因不明で悩んでいます。 このような現象を招くウイルスってありますか? 【使用OS】 XP pro 【WindowsUpdateしてるか】 やってる 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】 してる 【スキャンした結果(ウイルス名・発見場所)】 未発見 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 動作が重い 起動時にスキャンディスクが頻繁にかかる ディスクの異常は感じられない。 【何をしたらそんなことになったのか】 なにもしていない nyも使ってない 【これまでにとった措置】 【その他の質問】 ドライブはミラーリングにしてるので、HDDが壊れたらアラームがでて交換の指示がでる。 動作が重くなったり、スキャンディスクが頻繁という現象が理解できない。 ウイルスが原因か不明です。
すみません、教えてください。 今までワクチンソフトいれてなくて、時々トレンドマイクロのオンラインスキャンでチェックする程度でした。 で、今日「avast4 Home Edition」ってのをインストールしたら、 5個もウイルスが検出されました。(アドウエアだのトロイの木馬だの・・・) 昨日オンラインスキャンしたばかりなのに・・・なんで? トレンドマイクロって一番有名どころですよね、それでも穴があるって事なんでしょうか?
avast入れてたのにあるサイト(エロサイトじゃない)踏んだら いきなりウイルスアラーム鳴りっぱなしで、 駆除も隔離できず、PCは激重。 フリーズもしまくり。 HDアクセスランプが異常なまでに点滅しまくってて、 リカバリもできずPCあぼーん! こんな怖いウイルスあるの? (((;゚Д゚)))ガクガクブルブル 今は怖いからバスターを入れてるけど、バスターでも あそこ踏んだらだめだろうな・・・
>>614 オンラインスキャンはPC内の全ファイルを調べるわけではない
トレンドマイクロってワールドワイドで見ると別に有名どころ、って訳じゃないし。 そうでなくても、穴のないアンチウイルスソフトなんてないと思われ。 #avast!の誤検出って可能性もあるけどな(w
>>615 ネタじゃなければそのアドレス教えろ
ただし、頭のhtは外せよ
>>618 ネタじゃない。
けどそのPC破壊されたから、どこかはっきりわからん。
たしか、音楽動画を落とそうとしてうp主から指示された
うpサイトを探している時に遭遇した。
うpサイトはエロサイト系が多いからかな・・・
でも踏んだだけでだぜ!!
怖すぎるorz
エロサイトなら自業自得って諦めもつくんだけどな・・・
そのうpサイトの名前は憶えてるか? おぼえていれば確かめてくるから
623 :
614 :2005/07/16(土) 21:17:39
>>616 そうなんですか、一応全部指定したんですけどね。
因みにスキャンしたファイル数は両方同じ位だったと思いますけど?
>>617 誤検出ってのもあるんですか。
とりあえず自覚する症状は無かったんですが、
ウイルスじゃないのかな?
>>623 検出されたウイルスの詳細な情報(名前、検出された場所とか)出さないと、
ウイルスか誤検出かなんて答えられないし。
ただ、今までアンチウイルスを常駐させていなかったなら、
誤検出ではなく、ウイルスに感染している可能性が非常に高いと思われ。
HDD内のファイル指定すると、 いろいろな抗ウイルスソフトで判定してくれるサイトのURL教えてください。
628 :
626 :2005/07/16(土) 21:53:16
自己解決しました。
>>627 たしかエロサイトの片隅でうpもやってるようなサイトだったと思う。
国連みたいなうp専用のサイトでなかった・・・と思う。
ちなみ俺がうpから落とすのは(その時は落としてないけど) 音楽ものか、サッカーものの動画だけ。 エロ動画も興味はあるけど恐ろしくて(((;゚Д゚)))ガクガクブルブル
なんとなくわかるぜ。 なぜならおれ、何度もけいけんしているからね。 アイフレームタグの読み込みで悪質サイトに飛ばす仕掛けとかだ。
確かめてくるって言った人、戻ってこないけど
まさか、PCあぼーんして戻って来れないとか・・・
(((;゚Д゚)))ガクガクブルブル
>>631 何?アイフレームタグって?
おまいもPC破壊されたの?
633 :
名無しさん@お腹いっぱい。 :2005/07/16(土) 23:30:21
質問です tp://upld2.x0.com/upload.php のアップローダーにある [upld8053.lzh] 例の株 63kB 2005/07/16(Sat)21:45 インサイダぁ.lzh を ダウンロードして解凍後出てきたファイルのtxtともう一つのexeファイルを クリックしたところノートンが反応 高危険度で修復?除去できずみたいなメッセージがでてきました。 ダウンロードファイルも解凍後の2つのファイルもウイルススキャンしても 何も検出されませんでしたが・・・。 exeファイルをクリックしたとたん反応しました。 今のところ何も起こっていませんが これはどうしたらよいでしょうか? というか 何の反応でしょうか? どなたかアドバイスお願いします。
>>632 俺631だけど、Iフレームというのは価格.comの件にて悪質ユーザが使用したとみられる
悪質な仕掛け(アクセスカウンターに仕掛けられていたとのこと)みたいなものかな。
それと同じような仕掛けが、うpロダBBSに貼られている。
その結果、その仕掛けがあるサイトを踏んでしまうと結果PCあぼーん。。
>>635 サンクス!
そーいうサイトいくと踏んだだけでアウトなんだね。
アンチウイルスも通用しない?
>>636 免疫つけるってwww
どうやって?
アンチウイルスソフトはファイルを検査して感染を未然に防ぐためのものだから、 実行自体を止める事は出来ない。 つまり、脆弱性の種類にもよるけど 「任意のファイルをダウンロードさせる」だけなら対応出来るかも知れないが、 「悪質なプログラムをいきなり実行させる」タイプならアウト。
>>638 サンクス!
でも俺のように感染っていうか
PC破壊するほどHDにアクセスさせまくるウイルスってあんの?
何もできなくてマジ焦ったんだけど・・・
>>638 アンチウィルスソフトって常駐して監視してくれる機能があるよね
うっかりウィルスがいるファイルを実行しようとすると割り込んで水際で阻止してくれたりする
> 「悪質なプログラムをいきなり実行させる」タイプならアウト。
みたいなコンピューターが勝手に実行したプログラムでも阻止してくれるの?
>>638 が言ってるのは、ファイルを事前に検査する事ができれば、アンチウイルスで感染を
防げる。
ただし、バッファオーバーフローとかの脆弱性を利用して任意のコードを実行させられるような場合には
アンチウイルスの常駐では防げない、って事ではなかろうか。
よく分からんが。
>>640 の聞いているような状況なら、検出できると思われ。
642 :
名無しさん@お腹いっぱい。 :2005/07/18(月) 15:41:40
【使用OS】 win2000PRO
【WindowsUpdateしてるか】 可能なダウンロードはすべてしてあります。
【AntiVirusは何を使っているか】 ノートン2002です。
【ちゃんとUpdateしてるか】 最新版を入れてあります。
【スキャンした結果(ウイルス名・発見場所)】
\WINNT\system32\dfrgfat16.exe は W32.Toxbot ウィルスに感染しています。 ファイルへのアクセスが拒否されました。 とレポートされます。
【別のオンラインスキャンしたならその結果は】 ネット環境重すぎてタイムアウトになってしまうのでしていません。
【症状を具体的に、分かる限りすべて書く】 ネット接続が激重になっています。 ゾーンアラームで外部への接続はブロックしてあります。
【何をしたらそんなことになったのか】 メールの保護をしていなかったので 受信メールから感染したと思われます。
【これまでにとった措置】
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.toxbot.html ↑上記のページにかかれている対策をとろうとしたのですが
dfrgfat16.exeにアクセスできません。
safeモードでも同じです。
別ドライブにwin2000インストールして削除しようとしたら
あるはずのアドレスにdfrgfat16.exeが存在しませんでした。
タスクマネージャーでもアクセスが拒否されます。
何かアドバイスをいただけないでしょうか。
よろしくお願いします。
644 :
名無しさん@お腹いっぱい。 :2005/07/18(月) 17:42:13
すみません、質問です。 さきほど迂闊なことにフリーメールに届いていた差出人不明のメールを 開いてしまい、しまったと思ってオンラインチェックをしたところ WORM_RBOT.BNJというウィルスが検出されました。 検索してみても他のワームの亜種しかみつからず、対処のしかたに 手を焼いています。これは新種なのでしょうか? アドバイスお願いします
【使用OS】winXP
【WindowsUpdateしてるか】してます
【AntiVirusは何を使っているか】McAfee(+spybot.ad-aware.blaster)
【ちゃんとUpdateしてるか】してます
【スキャンした結果(ウイルス名・発見場所)】感染ファイルなし
【別のオンラインスキャンしたならその結果は】
シマンテック C:\WINDOWS\system32\GTRun.ocx Adware-Winshowに感染
BitDefender 感染ファイルなし
【症状を具体的に、分かる限りすべて書く】
若干重いような… 何か不安です。
あと時々勝手にファイルのオフライン作業にチェックが入っているのですが
これもスパイウェアの仕業なのでしょうか?
【何をしたらそんなことになったのか】
>>7 のQ1のようになったのでオンラインスキャンしたところひっかかってた。
【これまでにとった措置】もう一度McAfeeやbotでスキャンしたが検出されず。
【その他の質問】
ノートンじゃないと消せないのでしょうか?
>>644 検出されたんだものそれでいいだろうよ
>>645 ad-awareとspybotでは検出されないのかよ
647 :
645 :2005/07/18(月) 18:47:19
649 :
645 :2005/07/18(月) 21:19:33
アンチウイルスって2種類常駐させてもいいの? 1つだけだと穴がありそうで心配。 アンチウイルス同士で喧嘩するみたいな事ない?
>>651 喧嘩しまくりです。
不安ならオンラインスキャンを使えばいい
>>651 この手のアプリって2つ以上入れるとヤバイ系の代表格な気が…
654 :
名無しさん@お腹いっぱい。 :2005/07/19(火) 10:04:14
あげ
655 :
642 :2005/07/19(火) 11:02:09
駆除できました ありがとうございました。 これからはもっと注意しようと思います
「ウイルスバスター」の市販ソフトをインストールするのと、 オンラインスキャンではその性能に違いがあるのでしょうか?(ウイルス検出の面で) なんか上のレスみてると、 市販ソフト>>>オンラインスキャンなんでしょうか?
>>656 同じ会社のものなら検出できるウイルスの数に違いはないと思う。
ただ、決定的な違いは
・オンラインスキャンだと発見しても駆除できない
・オンラインスキャンは自分で操作したときだけ検出をおこなうので、常駐してファイル監視する市販ソフトの安全性とは比較にならない(ほど危険)
って事になるか。
あと、感染するとセキュリティベンダーに繋がらなくする不正プログラムもあるし。
オンラインスキャンに頼っててその手のに感染したらどうしようもないな。
>>657 >>658 有難うございます。
そうですよね、同じですよね。
上のほうでオンラインスキャンはPC内の全ファイルを調べる訳じゃない
ってレスがあったので疑問に思いました。
それはオンラインスキャンによっては、圧縮ファイルをスキャンしないものも あるから、そう言ったんではないのかな。
661 :
名無しさん@お腹いっぱい。 :2005/07/19(火) 19:51:20
すみません。ご質問です。差し支えなければご回答お願い致します。 【使用OS】 windowsXP home edition 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 ウィルスチェイサー 【ちゃんとUpdateしてるか】 してます。 【スキャンした結果(ウイルス名・発見場所)】 発見されず 【別のオンラインスキャンしたならその結果は】 発見されず 【症状を具体的に、分かる限りすべて書く】 インターネットブラウザを開くと「shfksdhjfhjse」と書かれたものがでてくる。 ページを変える度に何十個と画面に際限なく表示されて、エラーがでて強制終了してしまう。 【何をしたらそんなことになったのか】一晩PCを放置してました 【これまでにとった措置】 オンラインスキャンや様々なウィルス駆除ツールを試したり、情報を検索したりしました。 ですが、原因がわからずじまいです。
>>658 素人には…という条件付きならまぁ納得できるんだけど…
>・オンラインスキャンは自分で操作したときだけ検出をおこなうので、常駐してファイル監視する
> 市販ソフトの安全性とは比較にならない(ほど危険)
俺は、トレンドマイクロオンラインスキャン、AVG(非常駐)(+ANTIDOTE SuperLite)でここ数年やり過ごしているよ。
ネットから落としたファイルはこれらで全てスキャンしている。あと危険なオーラを感じたら実行しないことだなw
いまのところ不正プログラムにやられたのは偽装Whiterの1回のみ。すぐ気が付いてリセットしたので被害はたいしたこと無かった
簡単な偽装だったけど↑のソフトを含めファイルをスキャンして検出出来るツールは確認できず…
NAV、VBもNG。常駐監視機能は未確認。というか怖くて専用マシンじゃないと実験できない…
常駐させないからって「危険」ってほどでもないと思うぞ。結局の所その人の運用方法次第だと思う。
664 :
名無しさん@お腹いっぱい。 :2005/07/19(火) 22:29:55
>>662 このスレ来て参考にする立場の香具師に対してならその説明で十分じゃないかと思うんだが・・・?
タスケテクダサイ・・・ 【使用OS】 WindowsXP プロ SP2 【WindowsUpdateしてるか】 しています。 【AntiVirusは何を使っているか】 よくわかりませんでした・・・もう一回調べてきます 【ちゃんとUpdateしてるか】期限がきれてまだ更新していませんでした。 【スキャンした結果(ウイルス名・発見場所)】 スキャンに反応なし? 【別のオンラインスキャンしたならその結果は】 オンラインスキャンできず・・・ 【症状を具体的に、分かる限りすべて書く】 起動まではします。しかし起動するといきなり、 マイドキュメントフォルダだけが表示されています。スタートや、ディスクトップなどの部分がきえてしまって 反応がありません。システムの復元ができず困っています。 【何をしたらそんなことになったのか】 ダウンロードしたゲームをインストールしようとしたら。 【これまでにとった措置】システムファイルにシステムの復元の実行EXEがあるかしらべてみましたが、 どれがそうなのか判別できず・・・ セーフモードで起動するも同じ結果に・・・ 【その他の質問】 とりあえず、システムの復元で直るか試してみたいです。 スタートから以外のシステムの復元を教えて欲しいです。 どうかよろしくお願いいたします<(_ _)>
667> お返事ありがとうございます<(_ _)> しかしこの方法ではシステムの復元をすることができませんでした・・・ アンチウイルスソフトはVirus Chaserです。
スパイウエアはアンチウイルスソフトじゃ対応できないの? 漏れはavast使ってるけど…
一部のスパイウェアには対応している物もあるけれど、基本的に餅は餅屋。
nyで落としたスクリーンセーバーファイルをクリックしてしまった。あわてて強制終了。 再起動するとwindows自体は起動できているが、タスクバー、デスクトップにある ショートカットがまったく表示されないのだが。 例外C:\:.exe プログラムで例外が発生しました。 タイプ Exerb::RuntimeError メッセージ The executable has invalid signature of the plug-in table header. バックトレース exerb とのアラートが。これはウイルスじゃなくて強制終了が原因ですか?
672 :
671 :2005/07/20(水) 20:57:37
すまん、大バカ者でした。システムの復元も思いつかないなんて…。どうか愚かな私を笑ってやってください。
pgr
674 :
名無しさん@お腹いっぱい。 :2005/07/20(水) 22:08:47
こんな感じです 【使用OS】Win XP sp2 【WindowsUpdateしてるか】してます 【AntiVirusは何を使っているか】ノートン・インターネットセキュ2005 【ちゃんとUpdateしてるか】してます 【スキャンした結果(ウイルス名・発見場所)】検出せず 【別のオンラインスキャンしたならその結果は】バスターで検出せず 【症状を具体的に、分かる限りすべて書く】簡単なシステム情報ポップアップが出たので閉じたら explorerが終了する。2日前から1日1回は症状がでる。 【何をしたらそんなことになったのか】Firefox使用中2回、TMPGEnc使用中1回 【これまでにとった措置】マイクロソフトに情報を送信後の詳細にはWin32/Purstiu.A Download.Trojan と書いてあり、指示どおりに悪意のあるソフトウェア削除ツールを使ってみたが検出されず。 a2、Spybot、Ad-Aware、でも検出されず。 【その他の質問】 ぐぐってみたところファイル交換ソフトが原因で感染のお話があったのですが ファイル交換ソフトは使ってません。思い当たるのはエロサイトツアー位で、 IE,Firefox共に毎日キャッシュは削除してます。
質問さえてください、初歩的な質問だったらすいません、初心者なもので、教えてください。 使用OS】 XP SP2 【WindowsUpdateしてるか】 してる 【AntiVirusは何を使っているか】 ウィルスバスター2005 【ちゃんとUpdateしてるか】してる 【スキャンした結果(ウイルス名・発見場所)】 特にない、、 【別のオンラインスキャンしたならその結果は】 してない 【症状を具体的に、分かる限りすべて書く】 1、自動的にものすごいたくさん ウィルスが発見される。バスターが隔離してくれるのでとりあえずは大丈夫みたいなんですが、、 2、IEでホームページ(普通にyahooとか)を開くと謎のページが何個か勝手に開く、(特にエロとか見てるわけじゃないのに、、) 設定が何か勝手に変わってしまってるんでしょうか、? 【何をしたらそんなことになったのか】 デスクトップカスタマイズとかなどダウンロードしたりしたからかな? 【これまでにとった措置】 とりあえずバスターでスパイウェア検索するとクッキーと数字がいくつか でてきます、ここで駆除してもまたすぐ出てくるんですけど、、!! 【その他の質問】 とにかく異常なくらいウィルスが見つかります、トロイとかnailがどうのとか たぶんほかの方より圧倒的にウィルスが見つかるのと ネットしてるとわけのわかんないページが表示されるのを改善したいのですが、、
>>675 CoolWebSearch等のブラウザハイジャッカーに感染してる可能性有り。
バスターはあくまでもアンチウィルスにスパイウェア検査機能を追加してるだけだから、スパイウェアはAd-AwareとSpybotで検査すべし。
まぁ、そこまでいっちゃうとリカバリが一番楽な気もするけどね。
ちなみにTrackingCookieは実質無害だから気にする必要はない。
>>676 CWShredderも追加したほうがいいと思う
>>675 再セットアップしたくない、現状で何とかしたいなら・・
ttp://www.higaitaisaku.com/ へ行って、被害対策を頭からやれ。
再セットアップするつもりでも、やはり上記のHPを覗きに行け。
それで、spybot Ad-Aware SpywareBlaster を入手し(CD-Rにでも焼いておく)、セットアップしたあとこれらをインストール汁。
(当然、ウイルスバスター2005 も入れること。FW機能もあるようだな)
ネットにつなぐのは、そのあと。
おそらく被害を食い止めるためにIEの設定などどこを弄れば良いか判らないのだろう?
ならば、これらのソフトをインストールしないと又同じ目に合う悪寒がする。
蛇足ながら、再セットアップの前に必要なデータ等のバックアップを忘れるな。
エロサイトにアクセスしないお前がウイルスだ。
ご質問です。差し支えなければご回答お願い致します。 ウイルスでこういった現象が発生するでしょうか? 【使用OS】 windowsXP Pro 【WindowsUpdateしてるか】 してます 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】 してます。 【スキャンした結果(ウイルス名・発見場所)】 発見されず 【別のオンラインスキャンしたならその結果は】 発見されず 【症状を具体的に、分かる限りすべて書く】 起動時にブルー画面のチェックディスクが頻繁にかかる。 【何をしたらそんなことになったのか】なにもしていない 【これまでにとった措置】 PC-DoctorでHDDを検査しましたが異常はありません
何でも「ご」付けりゃいいってもんじゃない
>>680 ウィルスではなくて 故障っぽいな。
おまいの言語機能も故障してるから早急に修理を。
【使用OS】 windows2000sp4 【WindowsUpdateしてるか】 【AntiVirusは何を使っているか】 【ちゃんとUpdateしてるか】 【スキャンした結果(ウイルス名・発見場所)】 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】
上のミス 【使用OS】 windows2000sp4 【WindowsUpdateしてるか】 してない 【AntiVirusは何を使っているか】 無料バスター2005 【ちゃんとUpdateしてるか】 してる 【スキャンした結果(ウイルス名・発見場所)】 [BKDR_HUPIGON.AG] E:\WINNT\IEXPLORE_Hook.DLL E:\WINNT\IEXPLOREkey.dll 【症状を具体的に、分かる限りすべて書く】 特に無い 【別のオンラインスキャンしたならその結果は】 してない 【何をしたらそんなことになったのか】 mugenの裸kofに入ってたexeを実行してから 【これまでにとった措置】 ググってもわかんね 【その他の質問】 手動で駆除する方法教えてくださいorz
HUPIGONっていうトロイの亜種みたいだな。 感染ファイルをフロッピーにでもバックアップして削除してしまえ。
687 :
名無しさん@お腹いっぱい。 :2005/07/24(日) 17:08:46
初心者です。これってウィルスですか?どなたか教えてください。 【使用OS】 XP SP2 【WindowsUpdateしてるか】 してる 【AntiVirusは何を使っているか】 ウィルスバスター 【ちゃんとUpdateしてるか】してる 【スキャンした結果(ウイルス名・発見場所)】 特にない 【別のオンラインスキャンしたならその結果は】 してない 【症状を具体的に、分かる限りすべて書く】 マウスのポインターが勝手に左下や右上に移動してしまう。 起動するたびではないが頻度が多い。元に戻すには「G」と「H」の間にあるポッチ?を右上か左下にやると 隅から出てきてどこかでクリックすると一旦マウスで動くようになる。ちょっとするとまた動き出す。 これを何回も繰り返す場合と、2,3回でマウスで動くようになる場合がある。 【何をしたらそんなことになったのか】 わからない。いつの間にか 【これまでにとった措置】 なし 【その他の質問】 なし
688 :
名無しさん@お腹いっぱい :2005/07/24(日) 17:27:27
【使用OS】 windows2000 【WindowsUpdateしてるか】 してる 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】 してる 【スキャンした結果(ウイルス名・発見場所)】 「Unix.Penguin」(C:\Document and Settings\LocalSettings\TemporaryInternetFiles\Content.IE5) 【別のオンラインスキャンしたならその結果は】 してない 【症状を具体的に、分かる限りすべて書く】 今の所特にない 【何をしたらそんなことになったのか】 2ちゃんを見てたら 【これまでにとった措置】 ノートンでスキャン 【その他の質問 ノートンでスキャンして削除しようとしても削除できません。また手動で削除しようと思ったらノートンで表示されてる場所にファイルがありません。どうしたらよいのでしょうか?
690 :
2003 :2005/07/24(日) 18:00:30
すみません、スレ違いだと思いますので、正しいスレへ導いて頂けませんでしょうか? 質問内容です。 今日一日ウィルスバスター2003の導入をしてたのですが、 インストール後アップデートすると、ActiveUpdate内部エラー:47って エラーが出てアップできません。XPでもW2KどちらのPCでも駄目です。 いろいろ探して、ソフトに >ウイルスバスター2002/2003に一部環境でアップデートできない不具合 トレンドマイクロは、ウイルスバスター2002/2003にてごく一部の環境でパターンファイルが更新できない不具合が発生することを確認したと発表した。 これは、インテリジェントアップデートまたは手動アップデートを実行の際に、「ActiveUpdate内部エラー:47」が発生し更新が完了しないというもの。 同社では、不具合の生じるユーザに対し最新パターンへの更新が可能なアップデートモジュールを公開して対処するとともに、現在原因の究明を進めている。 < という記事を見つけ、リンクを探したのですが、 製品のサポート期間が終了しているからか、Solution not Found!に。。 どうぞ解決方法を教えて下さい。宜しくお願い致します。
692 :
名無しさん@お腹いっぱい :2005/07/24(日) 18:42:06
>>689 問題解決しました。
ありがとうございました。
693 :
名無しさん@お腹いっぱい。 :2005/07/24(日) 19:00:16
tp://beyondgame.jsphome.com/mf/mf2/mf.htm?/php/image/0156093.jpg 上記のURLを踏んでしまってウイルス警告が出たのですが検出出来ません・・ ウイルス名も分からないのですがPCを再起動した時に ドライブの空きが5G以上あるに空き容量が少ないと警告が出ました どんなウイルスで駆除方法もわかりません・・・ 【使用OS】 WindowsXP 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 NortonAntiVirus,AVG 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】見つかりません 【これまでにとった措置】 セーフモードでNortonAntiVirus,AVGで全てのコンピュータをスキャン
【使用OS】 XPSP2 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 NIS2005 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】なし 【別のオンラインスキャンしたならその結果は】 バスターオンラインで実行したが発見されず 【症状を具体的に、分かる限りすべて書く】 一昨日、PC起動したらデスクトップにカーソルしか表示されず(アイコンもタスクバーもない)。 セーフモードで起動し3日前にシステム復元。 Spybot&Ad-Aware SE Personal&ノートン(オンライン含む)&バスターオンラインしたが異常なし。 山田チェックツールもしたが問題なし。 しかし2時間ほど前に突然PCが重くなったので再起動したら、また同じ症状になりました。 今度は1週間ほど前にシステム復元して今のところはPCは普通に動いてますが、 18:30から今(19:00)までに4回も「リモートシステムがこのコンピュータに接続しようとしています」の ノートンの警告がでる。(全部、違うIPアドレス) 【何をしたらそんなことになったのか】 わからない(WINNY?) 【これまでにとった措置】 オンラインスキャンと&Spybot&Ad-Aware SE Personal 【その他の質問】
>>693 BKDR_SMJPSY.B
VBS_PHEL.Q
VBS_PHEL.Q+BKDR_SMJPSY.B
697 :
名無しさん@お腹いっぱい。 :2005/07/25(月) 01:16:16
【使用OS】 windows xp 【WindowsUpdateしてるか】 sp2以降はしてないと思います 【AntiVirusは何を使っているか】症状が出てからmcafee virus scan 【ちゃんとUpdateしてるか】今のとこ定期的にされてます 【スキャンした結果(ウイルス名・発見場所)】 とくになし 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 C:\Documents and Settings\All Users\スタートメニュー\プログラム\スタートアップ\explorer.exeというコマンドプロンプトが pc起動時に一瞬現れて消えるようになりました。 ちなみにそのウィンドウの中には nil #<RuntimeError: unknown error> dl/win32.rb:10:in `initialize' dl/win32.rb:10:in `new' dl/win32.rb:10:in `initialize' wirus.rb:367:in `new' wirus.rb:367wirus.rb:380: undefined method `+' for nil:NilClass (NoMethodError) と書いてありました。 【何をしたらそんなことになったのか】わからないです。いつの間にか・・・ 【これまでにとった措置】 mcafee virus scan体験版によるスキャン 【その他の質問】 これはウィルスでしょうか??誰かわかる人いたらお願いしますm(__)m
698 :
675 :2005/07/25(月) 01:19:34
>>676 ,677,678さん
返事が遅れてしまいましたが、親切な回答ありがとうございます。
早速被害対策行っていろいろ試してみましたがspybotなどでかなり
スパイウェアも見つかりだいぶ状態がよくなりました。
その後とくに不便はないのですが、ひとつだけ気になってるところがあるので
もしわかりましたらどなたか教えてください。
以前ウィルスバスターでウィルス検索でNailがどうとかって言うのが発見されて、
そのままそのファイルを駆除したんですが、それ以後、PCを起動すると
最初のデスクトップの画面でC:\WINDOWS\Nail.exeが見つかりませんと注意が出てきます。
特に作業をしていて困ることはないんですが最初に必ず出てくるので多少ストレスが、、、
これはどうしたら出てこなくなるんでしょう?またNailなんとかっての駆除したらまずかったのでしょうか?
700 :
名無しさん@お腹いっぱい。 :2005/07/25(月) 03:22:14
なんか画面のあちこちにスライドショーみたいなのが出てくるんだけどウイルスかな
701 :
名無しさん@お腹いっぱい。 :2005/07/25(月) 06:49:03
NOD32の試用版を入れたら、次のような結果が出たんですが、windows uodate のアプリがウィルスに感染したということでしょうか?NOD32では駆除せきませんと書いてありますが、いったいどうしたらいいでしょうか? 「ファイルC:\Program Files\winupdates\winupdates.exeはワーム Win32/VB.Dに感染しています NOD32 このファイルの感染は駆除できません 」
いつになってもこんなドアホばっかしだな 相手してられんわな
>>701 ダイジョウブ,winupdatesだから誤検知デスヨ?
704 :
sage :2005/07/25(月) 08:00:57
NOD32がド賢かったんでつね。安心しますた。
済みません、今 MYTOB の新種出てないですか? トレンドマイクロの最新パターンでは検出しないんだけど。
707 :
705 :2005/07/25(月) 22:43:46
>>706 そのサイト知らんかった。ありがと。
アメリカのシマンテックがさっき対応した新種かも。
もちっと待ちます。
708 :
名無しさん@お腹いっぱい。 :2005/07/26(火) 10:27:26
下がりすぎ
709 :
名無しさん@お腹いっぱい。 :2005/07/26(火) 10:54:04
バスター2005入れてもう2ヶ月以上経つのだけど 一切、今までウイルスに遭遇すらしないんだけど、 そんなものなんすかね? WindowsUpdateもちゃんと自動でしてるしそれも関係あんのかな? 特に2ちゃん中心にしか見てないし、エロ系は一切行っていないからかな? みなさんはウイルスに遭遇します? 前はavast装備でエロサイト行った時は、 ウイルスに遭遇しまくって駆除もできず、 リカバリまで追い込まれたんですけどね。 普通に健全なサイト巡りしてれば遭遇しないものなんすかね? あと、エロサイトはやはりバスターでも駆除できないやっかいなウイルス がいっぱいですかね?
711 :
710 :2005/07/26(火) 11:46:29
あ、マルチすんません。
質問です。 スパイウェアに関してはAd-Awareとspybotをインストしており安全と思うのですが、ウィルスに関しては何をインストすればいいでしょうか? AGV(?)を試したのですがアレは常に起動してるので… ウィルスを駆除orチェックするときだけ起動できるもの専用が希望です。 オンラインスキャン以外でお願いします
>>712 常駐させとかないと、知らない間に感染するぞ
まぁ、非常駐がいいって言うなら、BitDeffenderとかがそうだけど
714 :
712 :2005/07/26(火) 13:06:27
常駐はウィルスセキュリティ(ソースネクスト)を利用しているんですが 検出力が低いんです・・・ ウィルスセキュリティではウィルスが検出されない場合でも 他の無料オンラインスキャンで検出されたり・・・ かなり役に立ちません…それでもウィルスセキュリティは入れる価値はありますか?
715 :
名無しさん@お腹いっぱい。 :2005/07/26(火) 14:11:01
ちょいと質問いいですか
>>714 ソースネクストのはやめとけ。
フリーの常駐あるやつとそうでないのと組み合わせるとかした方がいいと思う。
俺はノートンとBitDeffender、後はオンラインスキャンも使うけど
Backdoor.Nibu.Dというウイルスに感染したらしく、 シマンテックのサイトのやり方にしたがって除去を試みたんですが、 セーフモードで起動するとノートンが起動できなくてシステムのスキャンが出来ません。 どうすればいいんですか? OSはXPSP2です。
718 :
717 :2005/07/26(火) 16:46:31
すみません、よく見たらスレ違いでした 初心者スいってきます
719 :
712 :2005/07/26(火) 17:10:18
>>716 ありがとうございます。
とりあえずソースネクストをアンスコし、BitDefenderをインスコしました。
でも、BitDeffenderが右下に残るのですが、これは常駐しているってことでしょうか?
720 :
712 :2005/07/26(火) 17:15:37
あ、申し訳ありません。 専用スレをのテンプレを見たら解決しました
悪性のプロセスはどうすれば見つけることができるんですか?
723 :
名無しさん@お腹いっぱい。 :2005/07/27(水) 01:26:03
FW導入していないのですが、導入した方がいいのでしょうか? お勧めのFW(無料)があれば教えてください
>>723 導入したほうがいいです。
初心者なら、ZoneAlarmあたりがお勧めかな。
使っている人も多いから、その分、情報も多いよ。
ZAでFirewallの使い方に慣れたら、他のOutpostとかKerioとかに挑戦してみるのもいいかも。
使い方とかどこでDLするかとかは、自分でググって調べてね。
あと、スレ違い。ここはウイルス関連のスレだよ。次からは気をつけてね。
725 :
名無しさん@お腹いっぱい。 :2005/07/27(水) 06:01:09
【使用OS】 windows xp 【WindowsUpdateしてるか】 通常通りしてます 【AntiVirusは何を使っているか】Norton 【ちゃんとUpdateしてるか】定期的にしています 【スキャンした結果(ウイルス名・発見場所)】 殺してやる!.exe ・スタートアップ 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 今朝感染してしまい、再起動した後にはJpegやDoc等の文書系 ファイルが全て削除されていました。ポイントは、システム復元を使っても、これらのファイル は回復せず、ただ空のフォルダが残っているだけということです。 【何をしたらそんなことになったのか】アングラ系(初めて)のアップローダーで画像(ZIP・非エロ)を落としたら。 【これまでにとった措置】 殺してやる!.exeを削除、また感染時間帯に作成されたファイル(Prefetchだけ)を全て削除 、文書ファイルは回復しないものの感染前にシステム復元 【その他の質問】 魔が差したのか、慣れないアップローダーに近づいてしまいこのザマです。恐ろしげな名前のプログラムを入れられてしまいへこんでます。よろしくお願いいたします。
システムの復元つかってもjpegやdoc等のユーザーデータが復元されないのは仕様。 その名前の通り、復元するのはシステムの状態だけで、ユーザーデータは戻らない。
727 :
725 :2005/07/27(水) 06:24:33
もうユーザーデータを戻す方法はないのでしょうか。。。
リカバリ
【使用OS】windows 2000 【WindowsUpdateしてるか】感染後しました。 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】しています 【スキャンした結果(ウイルス名・発見場所)】Bloodfound.Exploit.6 【症状を具体的に、分かる限りすべて書く】 IEを開くとどこかのサイトに自動的に行かされてしまいます。定期的にそのサイトが立ち上がります。 IEのインターネットオプションが書き換えられていて元に戻せません。 次のページにいこうとすると、何かに誘導されて閉じるか、エロ画像が出てきます。 【何をしたらそんなことになったのか】2ちゃんのブラクラを開いてしまいました。 【これまでにとった措置】 temporaryの中を全て削除しましたがだめでした。 【その他の質問】誤検出ではないみたいです。完全スキャンしても何もありません。 過去ログ読めないので、どうかよろしくお願いします。
>>729 Bloodfound.Exploit.6はノートンの誤反応なんで関係なし
スパイウェアなんで、
>>730 さんが誘導してくれてるPC初心者板の
エロサイトスレのテンプレ読んで実行
>>725 つファイル復元系ツール…気休めだけど試してみる価値は有る
ところで何故混入されてたexeが実行されたの?誤クリ?
解凍ソフトの脆弱性が原因だとまた同じ事になると思うが
733 :
名無しさん@お腹いっぱい。 :2005/07/27(水) 14:42:32
age
>【WindowsUpdateしてるか】感染後しました。 意味ないじゃん。
【使用OS】 Windows XP 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 ノートン 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】 でない 【別のオンラインスキャンしたならその結果は】 オンラインではないですが、VirusDetectorv6.4を使うと、 「INIファイルの不正な設定走査結果」の所に、 感染の可能性がありますと表示された。 【症状を具体的に、分かる限りすべて書く】 今朝、PCを開くと、デスクトップに変なアイコンがある。 窓が出てきて、「Win Fixire(?)」がどうだらこうだらと、全文英語の窓が表示される。⇒キャンセルをクリック。 それの送信先(?)は、全てURLであった。 アイコンの名前は、「PSP」「Xbox360」等、計4つ。その後、削除。 その後、IEを開くと、お気に入りに「1111」というフォルダが作られている。 その中には、yahoo.comに繋がる「1111」というのがある。⇒フォルダごと、削除。 その後、ブラクラみたいな感じで、どっかの外国のサイトが表示される。 その後、VirusDetectorv6.4を使うと、 「INIファイルの不正な設定走査結果」の所に、感染の可能性がありますと表示された。ノートンでウィルスチェック。 「感染はありません」的なメッセージが出るが、VirusDetectorv6.4では未だに、感染の可能性がありますと表示された。 その後、Ad-Aware SE Personalを使うと、VirusDetectorv6.4で「未感染」との表示。 その後、IEを開くとまた、今朝の様な状態に・・・ 【何をしたらそんなことになったのか】 見当がつかない。 【これまでにとった措置】 VirusDetectorv6.4 ノートン Ad-Aware SE Personal 【その他の質問】
ウィルスは駆除できたみたいなんだがデスクトップで右クリックできないわ 壁紙は赤い画面の真ん中にDANGER SPYWAREとか表示されたまんまだわ ウィルスもスパイウェアもソフトで検索しても引っかからねーし 申し訳ないんですけどこのデスクトップの表示の直し方ご存知ではないでしょうか。
739 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 00:45:26
初心者です ワードを作成し保存しようとしたら出来ずに再起動しましたが 何も写らず! 再セットアップをしましたが途中で止まります! で 再セットアップも出来ないです! どーすればよいのでしょうか? 版違いの質問でしたらすいません! 教えてください!
>>739 再起動ってWordかOSか?
再セットアップってWordかOSか?
板違いも板違い
PC初心者板行け
741 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 01:32:25
2chブラウザでホットゾヌを使ってるのですけど、 起動したときにノートンのオートプロテクトにひっかかりました。 log\2ch\DownLoadの「subject.txt」で、Unix.Penguinというウイルスです。 この間は、 log\2ch\newsの「111448....dat」が、VBS.LoveLetter.Aでひっかかりました。 ログにウイルスが時々はいってくるようです。 ホットゾヌがねらわれてるのでしょうか!?どうすれば・・・
テンプレ読むか、スレを検索すればいいと思うよ
>>741 単にログに貼られてるウィルスコードに反応してる誤検出
気になるなら誤反応スクリプト入れるかログフォルダを除外すればいい
747 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 03:45:25
749 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 09:46:15
age
NGワードってこういうの見ると便利だなぁと思う。
751 :
名無しさん@お腹いっぱい。 :2005/07/28(木) 11:46:50
>>748 サンクス!
危うくクリするとこだったよ。
>>747 ええと ウィルスはない
ウィンドウズアップデートさえしていれば、この手のサイトは開いても害はない
ウィルスに感染して困ってます PE TENGA.Aと言うウィルスに感染しました。 ウィルスバスターの体験版を使いほぼ駆除する事ができたのですが c:windows/system32/userinit.exeファイルに感染したウィルスだけは駆除できませんでした。 userinit.exeはウィンドウズ起動時に実行されるようで再起動すると 他のファイルに再度感染すると言う状態でした。 ウィルスの影響でタスクマネージャーもネットも使用できず コピーや削除しようとしてもウィンドウズが使用してますと言うようなメッセージが出て処理できず ファイルの移動とリネームはできるようでしたので ファイルをCドライブに移動したのちリネームして コマンドプロンプトでコピーしてウィンドウズ上でコピーしたファイルを駆除し、 コマンドプロンプトで感染したファイルと差し替えて直そうと思いましたが、 windowsXPでコマンドプロンプトで起動する事ができませんでした。 セーフモードとコマンドプロンプトで起動してみましたが、 userinit.exeファイルを移動した事によりログインするとすぐログオフされる状況です。 仕事で使用してるファイル等を退避させたいのでリカバリーディスクが使えず困ってます。 XPでコマンドプロンプトから起動する方法または、いい対処方法がわかる方、教えて頂けませんか? OSはwindowsXPでノートPCです
>>754 こういうときこそ「Windows回復コンソール」の出番よ!
管理者権限でアクセスしなきゃダメ!
パスワードを設定している場合は、そのパスワードを入力しなきゃダメよ!
ちなみにパスワードを3回間違えると再起動がかかっちゃうわよ!
回復コンソールにログオンできると以下のような表示がでるから。
C:\>
↑の表示でたら続けて以下のコマンドを入力してEnter
C:\>EXIT
756 :
754 :2005/07/29(金) 00:41:11
返答ありがとうございました XPを使い初めて間もなく 回復コンソールの事は知りませんでした。 明日も仕事帰りにネットカフェに行って調べてみます。 現状況ではアドミニスターでログインしてもすぐにログオフされ回復コンソールとやらが使えるか不安ですが頑張ってみます。
>>754 userinit.exeだあ?
回復コンソールからファイルの復元しろよ
expand X:\I386\USERINIT.EX_ C:\WINDOWS\system32
メーカー製ならここ
expand C:\WINDOWS\options\I386\USERINIT.EX_ C:\WINDOWS\system32
758 :
名無しさん@お腹いっぱい。 :2005/07/29(金) 06:29:32
ウィルスに感染し困っています助けてください。 当方、パソコン初心者なのですが先日友人の勧めでWINNYなる物 をインストールし利用したところ(後に違法な物と知り削除) 私の使っているウィルスバスターが「Worm_ANTINNY.G」と言うウィルス を発見しました。ですがウィルスバスターでは駆除できず手動で駆除 することになったのですがいまいち駆除できません。 色々なサイトを調べてやってみたのですが「win.ini」や「ぬるぽ」が みつからず困っています。 因みに私はwindowsXPを使っています。 winnyを私に紹介した友人も大した知識は無かったらしく頼れる人が いません。 どなたか駆除方法や今後の対応等教えて頂けたら幸いです。
>>758 板トップ嫁。
> Winny関連の話題は板違い。→ 【 Download板 】へ
>>758 ∧_∧
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/
(_フ彡
>>758 1. パソコンの電源を入れる
2. XPの起動ロゴが表示される前にF8キーを押す
3. セーフモードで起動する
4. [スタート]→[すべてのプログラム]→[アクセサリ]→[コマンド プロンプト]で
コマンド プロンプトを起動する
5. 「cd \」と入力してEnterキーを押す
6. 「del svchost.* /f /q /s」と入力してEnterキーを押す
7. Windowsを再起動する
762 :
名無しさん@お腹いっぱい。 :2005/07/29(金) 19:24:59
【使用OS】 WINDOWS XP 【WindowsUpdateしてるか】 はい 【AntiVirusは何を使っているか】 ウィルスバスター2005(無料) 【ちゃんとUpdateしてるか】 はい 【スキャンした結果(ウイルス名・発見場所)】 WORM_RBOT.BSP C\:WINDOWS\sistem32\Scm.exe 【別のオンラインスキャンしたならその結果は】 していません 【症状を具体的に、分かる限りすべて書く】 マイコンピューターを開くとなぜかIEで開かれる。IEを開こうとすると何かをダウンロードしようとする。アイコンをダブルクリックしても反応がない。 一度再起動すると直るが、しばらく使うとまたおかしくなる。ウィルス隔離してから落ち着いた。 【何をしたらそんなことになったのか】 わかりません。 【これまでにとった措置】 ウィルスバスター2005でウィルス隔離(駆除できなかったので) 【その他の質問】 ウィルス名検索(トレンドマイクロ社HP)で探したが、なにも出てこなかった。 似たような名前のウィルス(WORM_RBOT_AAAなど)はたくさん見つかった。 一応ウィルス隔離はしました。 でも心配なので手動で削除したいのですが、方法がわかりません。 駆除の方法、ウィルスの詳細を知っている方よろしくお願いします。
>>762 WORM_RBOTのよく見られる特徴。
共有フォルダから侵入。
セキュリティホールを憑く。
ny利用者でつか?
>>763 返事ありがとうございます。
nyもmxも使ったことありません。
一応セキュリティホールは全部埋めた(言い方がよくわかりません・・・)はずなのですが・・・。
>>764 nyもmx〜 一応信じておこう。
という事は、WAN側からの防御が甘いんでないかい?
FWの設定を見直すべきと思われ。
バスターでの駆除とは正常なファイルからウイルスコードを取り除く事を指し、
隔離は駆除出来ない時(ウイルス本体など)の初期設定のはず。
ここからは一般的なRBOTの対処法
隔離されているScm.exeを削除。
レジストリ内をScm.exeで検索。HitしたKeyや値を削除。
(特にRun関係は怪しいエントリーがないか、よく調べる)
最後にもう一度バスターでスキャン
>>765 もう少し簡単な説明にしてもらってもいいですか?
専門用語が多くて・・・。チキンでごめんなさい。
あと、他のWORM_RBOTの駆除方法(手動)を読んだときに、PCをセーフモードで立ち上げると書いてあったのですが、
今回の場合もセーフモードで開いたほうがいいでしょうか。
やることやってから質問な 出直しておいで
770 :
762 :2005/07/29(金) 22:04:49
おかげさまで駆除できました。ありがとうございます。
いろいろ学ぶこともできました。ここに質問してよかったヽ(*´∀`)ノ
>>767 いまその意味がわかりました・・・。以後気をつけます。
>>769 システムバスターは使っていないと思います。
【使用OS】 WindowsXP 【WindowsUpdateしてるか】 していません 【AntiVirusは何を使っているか】 AVG Free 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】 Trojan Horse BackDoor.Generic.HIT C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\QLPH9DWF\socks4[1].exe 【別のオンラインスキャンしたならその結果は】 Symantec Security Check:検出されませんでした 【症状を具体的に、分かる限りすべて書く】 mousecrm.exeが強制終了された後、AVGが反応します。 その都度隔離するのですがまた繰り返し同じことが起きます。 【何をしたらそんなことになったのか】 わかりませんが、久しぶりにWindowsUpdateをした直後に起こったので関係あるかもしれません。 その時のアップデート内容は、確かアップデートを楽にする様な感じのものでした。 【これまでにとった措置】 上記の通りAVGで隔離したのですが何回も出てきます。 トロイの名前をテンプレ各社のデータベースで検索したりググっても情報が出てきません。 【その他の質問】 過去ログは見れる分見たのですが超既出だったりしたらすいません・・。
772 :
771 :2005/07/30(土) 04:49:32
それぞれシステム属性解除してセーフモードで削除したら一応治りました。 socks4[1].exeのほうは何回削除しても復活するので mousecrm.exeを削除したら治りました。 スレ汚しすいませんでした。
773 :
名無しさん@お腹いっぱい。 :2005/07/30(土) 13:31:30
場所をわきまえてやってくれ。
776 :
名無しさん@お腹いっぱい。 :2005/07/31(日) 01:12:37
【使用OS】XP 【WindowsUpdateしてるか】してます 【AntiVirusは何を使っているか】ノートン 【ちゃんとUpdateしてるか】してます 【スキャンした結果(ウイルス名・発見場所)】 ウイルス警告にはこうあります。 Trojan.Cachecachekit C:\WINDOWS\system32\rdriv.sys 自動的に削除されました。 【別のオンラインスキャンしたならその結果は】 一応その後の完全スキャンで下記が出ました。 hacktool.Rootkit C:\Document and setting\ログイン名\msdirectx.sys これは検疫しました。 【症状を具体的に、分かる限りすべて書く】 ウイルス警告が消えません。(Trojan.Cachecachekit) 自動的に削除されたとありますが、何度OKを押してもまた出てきます。 起動>ログイン直後になぜか接続ウィンドウが出るので、 接続すると、このウイルス警告が出てきます。 【何をしたらそんなことになったのか】 わかりませんが、ふたばをみている時出始めたと思います。 【これまでにとった措置】 先ずLive update後に完全スキャンしました。 出てきたhacktool.Rootkitは検疫してあります。 セーフモードでも完全スキャンしようと思ったんですが、うまくセーフモードで起動できません。 F8その他試しましたが、ブート選択画面がでてきません。 ファイル名を指定して実行>msconfigしても何も起きません。 C:\WINDOWS\SYSTEMあたりみたらmsconfigがない? 【その他の質問】 XPでmsconfigないことってあるんですか?
777 :
776 :2005/07/31(日) 01:24:09
追記 接続切るとまた接続ウィンドウが出ます。
【使用OS】 XP 【WindowsUpdateしてるか】しています 【AntiVirusは何を使っているか】マカフィ 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】感染ファイル数0 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 GOOGLEで「fujirock 速報」と検索すると検索結果画面が現れず、マカフィがトロイの木馬を 検出、ポップアップが表示され該当ファイルを削除 「fujirock」や「fujirock 報速」と検索した場合は検索結果画面が現れます。 検出削除されるので直接影響はありませんが、どうしてこの特定の場合に限りトロイの木馬が検出されるのか わかりません。 ファイルをウイルススキャンしても感染ファイル数はありませんでした。 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】
>>778 あ、同じです同じです。私もついさっきのこと。
それで初めて、ここへ来ました。
しまった、検索ワードなんだっけ・・・
グーグルが、なんかおかしくなってる????
Exploit-URLSpoof.genていうトロイが検出されたです〜〜〜〜!!
780 :
779 :2005/07/31(日) 03:20:31
あと、セキュリティソフトは私もマカフィです。
782 :
779 :2005/07/31(日) 03:39:34
>>781 >>マカフィーは"%1"などの文字列を含む
リンクに反応して警告を出す様になっている様です。
あああああ!!!
そういえば、検索で出たURLの中に、%って何回も出てくるのがありました、ありました。
これはマカフィーの間違ったアラートだったのかもしれないってことですよね。
やられた…
マカフィー私みたいなアフォには、使いにくすぎ。
だいたい教えて頂いた頁にも書き込みがありましたが、
ActivXやjavaを拒否する設定にしとくと正常に作動しないって、わけわからんです。
いや愚痴ってごめんなさい。
781さんお世話になりました。
>>781 そうなのか。
俺もマカフィーだから知れてよかった。
使用OS】 Windows2000 sp4 【WindowsUpdateしてるか】しています 【AntiVirusは何を使っているか】ウイルスセキュリティ 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】感染ファイル数0 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 winnyを使ってて、一度ウイルスを発見して隔離したはず、何ですけど、それからC ドライブの空き容量が勝手に少なくなっていきました。ゴミ箱削除するときも!マークがついていて削除は出来るんだけど…。 でCとDドライブを検索したらウイルスが見つかりませんでした。とでてきます。 ファイルをウイルススキャンしても感染ファイル数はありませんでした。 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】どうしたらウイルスがなくなるのか分かりません。
786 :
名無しさん@お腹いっぱい。 :2005/07/31(日) 12:31:41
787 :
778 :2005/07/31(日) 13:23:32
まったく知りませんでした。 どうもありがとうございます。
788 :
776 :2005/07/31(日) 20:33:53
すみません。質問です。 Klezの送信者に私のメアドが選ばれたらしく 毎日大漁のエラーメールが・・・ メアド変更しかないのでしょうか? 一応IP調べて送信していると思われるサーバーには その旨メールしましたが、韓国サイトのようで。 簡単な質問なのでテンプレは無視させていただきました。
>>790 プロバイダかメーラーかアンチウイルスソフトの設定で、弾けるかもしれませんが、
もうメアド変更した方が良いとは思います。
792 :
790 :2005/08/01(月) 20:52:50
レスありがとうございます。 韓国はKorea Information Security Agency が総括しているらしく そこにメールを入れてみました。 対処するとのことでした。 止むといいですが、今OEなので別のメーラー導入も含めて考えます。
793 :
名無しさん@お腹いっぱい。 :2005/08/01(月) 22:34:49
age
↓危険 tp://tiny.wistful.net/id/1079#download/file0534790.jpg ↑危険 先日スレイプニルでこのurl踏んでしまいました。 私は特に異常はないのですがウイルス感染したという報告があるので心配です このサイトはどういう悪さをするのでしょうか? 【使用OS】WindowsXP home SP1 【WindowsUpdateしてるか】はい(除:SP2) 【AntiVirusは何を使っているか】ウイルスバスター2004 【ちゃんとUpdateしてるか】はい 【スキャンした結果(ウイルス名・発見場所)】なし 【別のオンラインスキャンしたならその結果は】していません 【症状を具体的に、分かる限りすべて書く】PC特になし、中の人が不安 【何をしたらそんなことになったのか】↑のurlを踏んだ 【これまでにとった措置】 VB2004で全HDDウイルス検索、spybot、ad-awareでスパイウェア検索 特に異常なし
795 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 13:46:04
>>794 はい その中の最新のウィルスで4月時点でのWindowsUpdateをしていれば無害
そんなのに感染するのはアホだけ
コピペご苦労
797 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 14:56:49
【使用OS】 XP home sp1 【WindowsUpdateしてるか】 してません 【AntiVirusは何を使っているか】 ソースネクスト社 【ちゃんとUpdateしてるか】 してます 【スキャンした結果(ウイルス名・発見場所)】 不明なウイルス 【症状を具体的に、分かる限りすべて書く】 windowsのインストールに必要なexeファイルが感染し隔離されました インストールが一切できません 【何をしたらそんなことになったのか】 隔離された当該ファイルを駆除→削除しました 【これまでにとった措置】 何もしてません 【その他の質問】 そのほかにも通常windowsフォルダにある 必要と思われるexeファイルを駆除→削除しました どうすればよいでしょうか?
>>797 インストールCDをセットしたらsfc /scannowを実行する
プリインストールモデルなら、CDを入れる必要はない
現バージョンのSPとI386のバージョンが違うのなら統合してからやる
Windows Updateせずに、アンチウィルスだけアップデートしてるヤシって結構多いのな。 OSのアップデートの方が優先順位上だよ。そこんとこよろしく。
801 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 19:36:37
>>800 それはウイルスに強くなるから、ってことですか?
ある一つの脆弱性があった場合、WindowsUpdateでその脆弱性を塞いでおけば、 以後どんなウイルスがその脆弱性を突こうとしても無効化される アンチウイルスだけでその脆弱性に対応しようとした場合、一般的にその脆弱性を突く ウイルスの数だけシグネチャが必要になる
803 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 21:00:17
>>799 さん
正常にその動作を行ったのですが
回復しませんでした・・・
リカバリーするしかないのでしょうか・・・
>>803 削除したファイル名を覚えていれば"復元ソフト"で復活できる可能性はある。
運良く復活できたとしても日にちが経っていると壊れていることもあるけど。
復元ソフト(フリーソフト)はVectorに行けば簡単に見つけられる。
そこまで広範囲に被害が広がってるんだから、データだけバックアップして リカバリしたほうが早い どうせ、Windows関連のファイル以外も感染してるだろうし
806 :
名無しさん@お腹いっぱい。 :2005/08/02(火) 22:11:04
【使用OS】 XP SP2 【WindowsUpdateしてるか】しています 【AntiVirusは何を使っているか】ウイルスバスター2005 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】"リアルタイム検索","ファイル","TROJ_AGENT.VW","C:\WINDOWS\System32\mousecrm.exe","隔離 できません" "リアルタイム検索","ファイル","TROJ_AGENT.VW","C:\WINDOWS\SYSTEM32\MOUSECRM.EXE","隔離 できません", 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 症状とゆう症状がでていない 詳細情報を探しても見つからず、ぐぐっても詳細がわかりませんでした。 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】 どうすればいいのでしょうか? TROJ_AGENT.VW
【使用OS】XP sp2 【WindowsUpdateしてるか】頻繁にしている 【AntiVirusは何を使っているか】ノートン先生2005 【ちゃんとUpdateしてるか】頻繁にしている 【スキャンした結果(ウイルス名・発見場所)】不明なウイルス 【症状を具体的に、分かる限りすべて書く】 マイドキュメントにexeファイルやらホームページファイルが寝てる間にダウンロードされている。 【何をしたらそんなことになったのか】 webでcrack.exeというファイルを踏んだ後に様々なウイルスソフト、スパイウェアに感染。。 【これまでにとった措置】 とりあえずノートン先生をupdate後、完全スキャン、Spybotをupdate→スキャン、 Spywarebraster update→スキャン、ad−ware update→スキャン ノートン先生のログを見ながらcrack.exeで展開実行されたファイルを削除。 それでも知らないホームページファイルが寝てる間にマイドキュメントにダウンロードされている。
crack.exeなんて、いかに割れ用のファイルを踏んだんだから、自己責任っぽい気もするけど。 トロイを仕込まれてると思うので、即座にネット接続を切ってリカバリ推奨。
( ゚ Д゚ )ハア?
811 :
名無しさん@お腹いっぱい。 :2005/08/03(水) 16:57:55
age
ずっと回避してたが、ついにふんじまった… JS_DOWNLOAD.Dというヤツ。 Webブラウザのスクリプトかシステムに入りこんじまったのか、 延々とダイアログとブラウザが起動と終了を繰り返し、再起動でも最初 から立ち上がりやがる。 トレンドマイクロでも英語でしか対処方法が書いてねえ。ヤバス… どっか和文で解説してねえかなあ…
TROJ_VLINCE.Aってどういうウイルスなんですか? バスターで検知はするけど処理ができないって出るんです・・・ 対処法お願いします
817 :
名無しさん@お腹いっぱい。 :2005/08/04(木) 17:21:35
あげ
ただのあげ厨はむかつくなあ
819 :
◆G7HhN1VyRA :2005/08/04(木) 17:38:37
あ
820 :
名無しさん@お腹いっぱい。 :2005/08/04(木) 18:44:34
サイトの閲覧をしていたら「ウィルス発見しました」と表示されました。 携帯からなのでテンプレ丸ごとコピー出来ていなくてスミマセン。 [OS] XP sp1 [アップデイト] しています [アンチウィルスソフト] McAfee Virus Scan(v4.5.1) [そのアップデイト] しましたが、エラーになり放置中 [発見された場所・ウィルス名] \Local Settings\Temporary Internet Files\Cotent.IE5\02KWKU5O\1122907258[1] [スキャンした結果] 感染ファイル数3 [他のソフトでスキャン] していません [何をしてそうなったのか] 複数ウィンドウでサイトの閲覧中でした (まちbbsと酒造会社のサイト、ビッグローブの検索結果を新しいウィンドウで展開中) [症状] 検索結果を展開中、一つのウィンドウがフリーズぽくなっていました。閉じるのは普通にダイアログで閉じれました。その他は特に異常は無かったように思われます。 [対処] 削除も駆除も「出来ませんでした」となったので、隔離・移動を選択しました。 デスクトップにテキストファイルが出来、ウィルス名?が書かれています。 その後、ケーブル抜いて電源落としました
>>820 >McAfee Virus Scan(v4.5.1)
とっくに期限切れてるし、サポートも終了しているよな
OSの再インストールして使うのは勝手だがな
>>820 SP2にしない最大の要因はそのマカフィーを使う事なんだな
使えなくなるもんな
tp://www.grannymax.com/index1.shtml これってウイルス?? だれかヨロ
>>824 ウィルスなんていねえよ
あるとすればIEの窓を落っこどすブラクラか
826 :
名無しさん@お腹いっぱい。 :2005/08/04(木) 19:49:01
>>825 サンクス いや、某スレでトロイとかほざいてるやつがいたから、念のため。。
>>828 いま、
>>824 を踏んだら、
ノートンがBloodhound.Exploit.6とDownloader.Trojanを検出したよ。
トロイで間違いないよ。
マジで!? 踏んじゃったんだけどどうしよう・・。。 ウイルスバスター入ってないし・・。
とっくにそれだったとしても対策されているから100回踏んでも壊れない
WindowsUpdateしっかりやってれば問題ない。 やってなければ・・・・
つかIE使わなければ大抵のブラクラは問題ない。
オンラインのウイルススキャンでは問題なかったけど・・大丈夫かな? updateは・・・いつしたか記憶がない。。 もし感染してたらどうなる?
836 :
名無しさん@お腹いっぱい。 :2005/08/04(木) 23:06:56
820ですが
>>822 さん
>>823 さんの言われている通りですね…
で、今後ですがアンチウィルスソフトをインストールして対処すれば
何とかなるものでしょうか…
ほとほと弱りきっています…
837 :
834 :2005/08/04(木) 23:07:07
ごめん、自分無知だから自動更新してるか分からない。 感染してるかどうかはどうやって判断できる?
みなさん、ノートン入れてますか?
いいえ
か、はいでお答えください
はい
か、いいえでお答えください
843 :
名無しさん@お腹いっぱい。 :2005/08/05(金) 00:59:35
↑は有害
845 :
名無しさん@お腹いっぱい。 :2005/08/05(金) 08:37:40
age
846 :
名無しさん@お腹いっぱい。 :2005/08/06(土) 10:30:44
激しく既出でスレ違いなのかもしれませんが
【使用OS】 windows XP HOME SP2
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 McAfee Security Center
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 IEのtemporaryフォルダ内にExploit-URLSpoof(トロイ)を検出
【症状を具体的に、分かる限りすべて書く】 監視しているMcAfeeが即削除したため実害なし
【何をしたらそんなことになったのか】
ttp://www.google.com/ (米国版google)で、
ttp://japan.empas.com/ (おそらく韓国のポータルサイト?)を検索
その後、検索結果の「"japan.empas.com"を含むページの検索」をクリック(←要注意)して、
検索結果(50件)が表示された途端に、McAfeeがウイルスを検出しました
その後、同様に米国googleで「どぱ/いぱ/んチ/ョリ/ソー」を検索(結果表示を50件に設定してます)
もう1つははっきり思い出せないのですが「僕/の見/た秩/序 著/作権/侵/害 ●●(あと2つくらいつけた)」
これらをスラッシュを抜いた状態で検索(←要注意)した時も同じウイルスを検出しました
googleの検索結果でウイルスに感染したのが初めてだったので、これは普通に有り得ることなのかなと思い
質問しました
もしかして、俺のPCがすでにヤバいのかもしれませんが・・・
スレ違いだったら申し訳ありません
847 :
名無しさん@お腹いっぱい。 :2005/08/06(土) 10:49:21
【使用OS】 ウインドウズ2000 【WindowsUpdateしてるか】 高速インストールのみ実施 【AntiVirusは何を使っているか】 ウイルスバスター2005 【ちゃんとUpdateしてるか】 8/6 0835に実施 【スキャンした結果(ウイルス名・発見場所)】 Cドライブ 【別のオンラインスキャンしたならその結果は】 実施できず 【症状を具体的に、分かる限りすべて書く】 対象機−ルーター−モデム(ISDN)で接続しています PC立ち上げ時にタスクバーに「mIRC」がでて30秒ほどで消えます 立ち上げ時には遅いながらも何とか通信できますが、次第に通信出来なくなります 【何をしたらそんなことになったのか】 エロサイト巡回 【これまでにとった措置】 ウイルススキャン、以前の隔離ファイルの削除、セーフモードでのウイルススキャン未遂(ソフト動作せず 【その他の質問】
850 :
846 :2005/08/06(土) 12:02:47
>>849 回答ありがとうございました、安心しました
つか、スレ内に同じ質問あったんですね、確認してなかった・・・orz
すみません、回線切って吊ってきます
851 :
名無しさん@お腹いっぱい。 :2005/08/06(土) 16:46:05
>>851 があぼ〜んリストに登録されている件について
853 :
名無しさん@お腹いっぱい。 :2005/08/06(土) 18:47:51
855 :
名無しさん@お腹いっぱい。 :2005/08/06(土) 20:36:34
【使用OS】 WindowsXP Pro SP2 【WindowsUpdateしてるか】 した 【AntiVirusは何を使っているか】VB2005体験版 【ちゃんとUpdateしてるか】 してない 【スキャンした結果(ウイルス名・発見場所)】動かない 【別のオンラインスキャンしたならその結果は】できない 【症状を具体的に、分かる限りすべて書く】 PCを起動したらDOS窓に見知らぬ"dl.exe"が起動。 「不正な処理を実行しました」と出て強制終了しました。 数分後、ネット(光・無線LAN)に繋がらなくなり、様子がおかしいのでチェックすると Cドライブ(Windowsをインストール)とDドライブ(データ)上のexeファイルの大半が壊れてた。 午前8:31〜8:32頃に一気に書き換えられたみたい。 バイナリエディタで壊れたexeを開くと、最後の数百バイトが00で塗りつぶされていた。 【何をしたらそんなことになったのか】 わかりません 何のウイルスですか? いかんせんネットに繋がらないのでスキャンできません。 このカキコはsigmarionより。
>何のウイルスですか? コンピュータのウイルスです
>>824 俺も踏んじゃった(つД`)夏厨か俺は〜
ブラウザ開く前にとじたけど大丈夫やろか。。
今はオンラインスキャンしている。。
一時ファイルとクッキーは削除した。。
うちのノートン無反応だったあ
。・゚・(ノД`)・゚・。ウエエェェン だれかー
>>858 (´・ω・)っ旦 まずは、茶でも飲んでもちつけ。
その手のウイルスサイトは、踏むタイミングで別ページへ飛ばしたりするから、
他の人のノートンが反応したからといって、必ずしも自分のノートンが反応するとは限らない。
まして、ブラウザ開く前に閉じたのなら、まず大丈夫だろう。
心配なら、Antidoteも試してみれ。検出力高いのでオススメ。
(ただし、ノートンの検疫とかゴミ箱の中身にまで反応したりするのが玉に瑕)
アンチドートを語ろう♪ MAP02
http://pc8.2ch.net/test/read.cgi/sec/1098644237/l50
トレンドマイクロのオンラインスキャンでウイルス検出されなければ、 とりあえずは安心と考えてよいのでつか?(勿論100%という事はないでしょうが) オンラインスキャンの信頼性って、どの程度のものなんでしょう?
"15:53","リアルタイム検索","ファイル","WORM_VB.AS","C:\Program Files\winupdates\winupdates.exe","隔離 できません","" こんなのが見つかったんですけど、大丈夫なんでしょうか? 【使用OS】winXP 【WindowsUpdateしてるか】している 【AntiVirusは何を使っているか】ウイルスバスター2004 【ちゃんとUpdateしてるか】している 【スキャンした結果(ウイルス名・発見場所)】上記 【別のオンラインスキャンしたならその結果は】発見されず 【症状を具体的に、分かる限りすべて書く】 スキャンをしたら必ずリアルタイム検索で引っかかる。 隔離も出来ないようなのでどうしたらいいかわからない。 【何をしたらそんなことになったのか】よくわからない 【これまでにとった措置】ウイルススキャン spybotで検索 【その他の質問】
>>859 ありがとうございます。(つД`)
Antidoteも試してみます。
。・゚・(ノД`)・゚・。ウエエェェン まじで大感謝
864 :
861 :2005/08/07(日) 20:00:28
>>863 LimeWire? 何だそりゃ?
というかマジで助けて・・・
865 :
861 :2005/08/07(日) 20:04:14
あとなんか知らんが、ctrl+alt+deleteでタスクマネージャーが出なくなったり、 regeditコマンドが聞かなくなったりしてる・・・ あと、あれから WORM MUGLY.Iなるウイルスもあり、 感染場所も分からんし修復できないし・・・
はい。 リカバリー一丁
867 :
861 :2005/08/08(月) 00:58:30
とりあえず、XP再インストール完了。 サービスパック2までうpデートして、とりあえずブラスター(?)感染は回避できた、かな? 現在、バックアップしたファイルを再インストール中 なくしたインストールディスクもあって大変だぁ。
868 :
名無しさん@お腹いっぱい。 :2005/08/08(月) 09:09:17
age
お勧めのアンチウイルスソフトってどれでしょうか
>>869 が何を重視するのか分からないけど
フリーが良いのであれば、avast AVG AntiVirのどれかかな。
TROJ_KAKKEYS.C というウィルスがウィルスバスターの検索で発見されたのですが、駆除できませんと出ました。 XP使用で、アップデートはしています。 ファイル名も表示されたのですが、そのファイルが見つかりません。どうしたらよいのか、 親切な方お願いします。
>>870 有料のやつ買おうと思うのですが
買うつもりだったkasperskyがamazonで在庫切れだったんで
あんまよくないのかなあと
>>824 のURLを別スレで踏んでしまったお
ノートン反応したけど大丈夫かな?今のところPCに変化は無いんだが
一応スキャンしたほうがいいかな?
何時から此処はキンタマスレに格下げされたんだ?
880 :
名無しさん@お腹いっぱい。 :2005/08/09(火) 17:05:58
881 :
名無しさん@お腹いっぱい。 :2005/08/09(火) 17:28:32
ウイルスの命名法についてのしつもんです。 命名法・ウイルス名は発表するところによって違うことがある、ということと ウイルス名に"@mm"とつくのはメールを大量にばらまくタイプ、 という所までは調べたのですが、ではこの"@mm"という分類名は どこでもこれを使ってるのでしょうか?それとも特定の団体だけが 使用してる命名法の一部なのでしょうか?特定だとすると、それはどこですか。 ごぞんじのかた教えてください。
>>882 ありがとうございます
一社一社見ていくのに疲れ果てて、訊いてしまった次第です。。
そのページだと、まとめて各社での名前が見れて、わかりやすいです!
ありがとう。
【使用OS】XP sp1 【WindowsUpdateしてるか】頻繁にしている 【AntiVirusは何を使っているか】ウイルスバスター2005 【ちゃんとUpdateしてるか】頻繁にしている 【スキャンした結果(ウイルス名・発見場所)】 C:\WINDOWS\SYSTEM32\KHKJP.EXE BKDR_JUPDATE.Aという実行ファイルがあると警告が出る。 【症状を具体的に、分かる限りすべて書く】 ウイルスバスターが「ウイルスに感染しました」と表示。駆除できませんでしたとでる。 詳細情報を調べたがそのようなウイルスはありませんでしたと出る(trendmicroのHPで) 【何をしたらそんなことになったのか】 特に何もせず。今日PCを起動してパターンファイルを更新して再起動したら出るようになった。 【これまでにとった措置】 念のため緊急ロックしてウイルス検索。 今のところ他に感染の様子なし。 --------------------------------------------------------------- はたしてファイルごと削除しちゃっていいのでしょうか? システムファイルだったりしたら不安です。
885 :
名無しさん@お腹いっぱい。 :2005/08/09(火) 20:07:44
↑ぐぐれ
>>886 そいつはさっき起きたのか、いろんなスレにageでコピペ貼り付けてるだけなんで
相手にしなくて良いよ。
何でこのスレ1000こえてるのに書き込めるんだ?
890 :
名無しさん@お腹いっぱい。 :2005/08/10(水) 04:46:21
わからない質問には答えない
KHKJP.EXEなんてシステムファイルはプロセスリスト見ても載ってない。system32にあるからアプリならインスコに管理権限が必要だな…制限使ってればの話だけど
exeならプロパティから何が使ってるか判らんか?
拡張子が他の物からmp3に変えられているファイルを実行してしまったんですが 元のファイルがウイルスのexeなどだった場合、mp3を実行した時点で ウイルスに感染してしまうのでしょうか?
>>895 じゃ、txtに換えても感染するんですか?
897 :
名無しさん@お腹いっぱい。 :2005/08/10(水) 12:15:19
スパイウェアにやられた場合のホームの書き替えはどーやるの? ネットオプションからは無効なのだが
つ ホステス
899 :
x :2005/08/10(水) 15:27:35
>>894 元がexeでも拡張子を変えたらプログラムは機能しなくなるから感染しない
mp3やtxt形式のウイルスは今のところいない
mp3の場合は、IDタグ内のコードを実行する、ってのがあったけどな。 Mac用のコンセプトウイルスだったけど。
とりあえず.exeを.scrに変換してみる。
902 :
894 :2005/08/10(水) 17:23:57
返答ありがとうございます。 とりあえず拡張子が偽装されてても、exeとして実行しなければ それほど気にする必要ないってことかな。
>>902 なんかテキトーなsetup.exeの拡張子をmp3とかに変えて、実験してみれ。
904 :
名無しさん@お腹いっぱい。 :2005/08/10(水) 23:46:39
【使用OS】 XP sp1 【WindowsUpdateしてるか】 たまにしてる 【AntiVirusは何を使っているか】 ノートン2004 【ちゃんとUpdateしてるか】 自動更新が来たら 【スキャンした結果(ウイルス名・発見場所)】 一回目にスキャンしたらCドライブで2個検出して、修復も排除も出来ませんでした それで、Liveupdateを最新にして、もう一度スキャンしましたが、検出は出来ましたがやはり修復も排除も出来ませんでした ウイルスの定義ファイルを最新にしてるのになぜ駆除できないんでしょうか・・?こういう場合どうすればいいのでしょうか? 別のウイルススキャンで試してみたらこんな結果が出ました C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll は Adware.MediaPass に感染しています。 C:\Program Files\Media Gateway\MediaGateway.exe は Adware.MediaPass に感染しています。 C:\Program Files\Doe203\Logs\2ch\ネット関係\プロバイダー\1121606114.dat は Unix.Penguin に感染しています。 【症状を具体的に、分かる限りすべて書く】 重いというより動きが鈍いんです、CPUを占有してる訳ではないんですが メモリ不足でブラウザを閉じるのもスローになる感じです・・・ PCを起動してデスクトップまで行くのに30分ぐらい掛かります、ウィンドウズのロゴ画面で止まって30分ぐらい掛かります 【何をしたらそんなことになったのか】 多分、三日前からEmuleというP2Pソフトを繋げて放置してて、気づいたらこうなってました・・・ 【その他の質問】 出来れば、ノートンのインストーラがどっか行ってしまったのでOSを再インスコするのは避けたいんですが なんか解決策ありませんかね? 感染したファイルをどうすればいいのか解りません、どなたか助けてください・・・
905 :
名無しさん@お腹いっぱい。 :2005/08/10(水) 23:52:05
「まじかる あぷ」でgoogle検索するとマカフィーが反応します 何故だか判る方おられます?
909 :
x :2005/08/11(木) 01:40:48
>C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll は Adware.MediaPass に感染しています。 >C:\Program Files\Media Gateway\MediaGateway.exe は Adware.MediaPass に感染しています。 >C:\Program Files\Doe203\Logs\2ch\ネット関係\プロバイダー\1121606114.dat は Unix.Penguin に感染しています。 上2個はアドウェアというスパイウェアの一種で削除すると動作しなくなるフリーソフトなどが あるのでノートンで削除できない場合がある。スパイウェア削除ソフトのAd-awareをインストール してスキャンしてみれば駆除できる可能性がある。 一番下は2chに書き込まれていたウイルスコード(無害)を誤検出してるから放置でかまわない。
【使用OS】 ウィンドウズMeです。 【WindowsUpdateしてるか】しています。 【AntiVirusは何を使っているか】 NOD32です。 【ちゃんとUpdateしてるか】 しています。 【スキャンした結果(ウイルス名・発見場所)】 ファイルC:\Q92194.exeはトロイ Win32/StartPage.NECに感染しています 【別のオンラインスキャンしたならその結果は】 していません。 【症状を具体的に、分かる限りすべて書く】 特に症状はありませんが、スキャンしたら発見しました。 【何をしたらそんなことになったのか】ダウンロードした憶えはないのですがいつのまにかありました。 【これまでにとった措置】 NOD32 このファイルの感染は駆除できません、と出たのでファイルを削除しました。 【その他の質問】 IEのスタートページは書き換えられていませんでした。ファイルの実行もしていません。大丈夫でしょうか?
911 :
904 :2005/08/11(木) 01:55:53
>>909 ありがとうございます。
もう一度ノートンでウイルススキャンしたら、二つ検出して(なぜかUnixは検出されなかった)
最期に一個は排除できて、もうひとつだけ駆除できませんでした。
ふたつとも感染ファイルではなくて、リスクファイルでしたので少し安心しました
それにしてもノートンはやたら重いだけで、肝心な所はスルーしちゃって頼むよって感じですね・・・
でも、動きが鈍くなる現象は何なんだろう???最近PCをこの暑さで酷使してるからかなあ・・・
912 :
名無しさん@お腹いっぱい。 :2005/08/11(木) 04:38:51
ガイシュツだったら済みません ウイルスによってページが表示されなくなることってありますか?しかもノートンつけてるのに… ホーム以外のページが開けなくなりました('A`)親のパソコンだからやばい…誰か助けてください(;_;)
914 :
912 :2005/08/11(木) 05:04:54
そうですよね、すいません(@_@;)とりあえず削除してみます!
915 :
912 :2005/08/11(木) 05:35:41
削除したけどダメでした 【OS】XP 【UPDATEしているか?】していません 【スキャンの結果】スキャン中です 04ノートン使ってます 【状況】ホーム以外のページを開いても表示できませんとなる もしこれでウイルスが検出されなかった場合、なにか他に原因などは考えられますか?
心あたりはないの?途中までは使えてたんでしょ?
917 :
912 :2005/08/11(木) 05:46:56
ええとですね、あるエロサイトをクリックしたら『〜に入ろうとしています』とメッセージが出て、許可する(推奨)と遮断するのうち遮断するを選んだんですけど、それが原因だと思いますか?
それってFWで通信遮断しちゃってんじゃないの。 FW設定を変えれば直るんじゃないかな。 ノートン使ったことないから変え方まではちょっとわからない
919 :
912 :2005/08/11(木) 06:02:28
通信を遮断しても接続はできるもんなんですか??
そりゃ全部遮断されてたら出来ないけど、とりあえず試してみてよ。
>>912 ダメ元でモデムリセットしてみなよ。
と その前にウィンドウズアップデートしなさいな。
もしかしてこれもできないんか?
>許可する(推奨)と遮断するのうち遮断するを選んだんですけど、
それが原因だと思いますか?
とりあえずこれは関係ないと思う。
922 :
912 :2005/08/11(木) 06:24:58
う…そのもしかしてです(*_*)モデムリセットとアップデートはどこでやるんですか!?質問ばっかりでほんとすいません(@_@;)ただ検索できないから聞くしかないんです(;_;)
924 :
912 :2005/08/11(木) 06:38:05
そのとおりです!てか今からこの時間にパソコンいじるのは親にあやしまれるから昼までいじれないや(@_@;)
926 :
912 :2005/08/11(木) 06:56:21
入ってません……なんかとことんダメですねOTZ じゃあ初心者板見てきます(`・ω・´) こんな見ず知らずの俺なんかにこんなアドバイスしてくれてほんといいヤシですね、感謝しまくってまつ(・∀・)
>>912 もし見れなかったらまた書き込め。
要点だけなんとかするから。
あっ・・・ ふと思ったけど システムの復元でなんとかならねぇかな?
929 :
913 :2005/08/11(木) 07:20:19
>>912 まだ見てる?
私は、↓かと思ってIEのキャッシュを削除するように言ったんだが・・・
ttp://clubpc.vis.ne.jp/faq/f5.html (とりあえず、だめもとでアクセスしてみて)
あと、ルーターは使ってる?単にそれの不具合かも(試しに、ルーターなしでネット接続してみたら?)。
それから、他に、家にPCは無いかな? もしあったら、その別PCで接続してみたら?
それで、うまくいったらPC自体に問題がある。うまくいかなかったらPC以外の問題と、原因がはっきりする。
それと、IE以外のブラウザとかネット接続するソフトは使えないの?
たとえば、FireFoxとかノートンとかメーラーとか、そういうのもぜんぜん使えないのなら、
モデムやルーターなどPC外のほうに問題がある可能性が高い。
ただ、WindowsUpdateをやってないPCでエロサイトへ行ったのなら、
何か変なものを入れられている可能性も捨てきれないんだよな・・・
930 :
913 :2005/08/11(木) 07:27:29
連投スマソ。
>>917 で出てきた遮断する云々というのは、ノートンのダイアログだった?
だとしたら、タスクトレイからノートン(NISのほう)を起動、
ファイアーウォールをクリック→設定をクリック→プログラム制御のタブを選んで、
下にある一覧みたいなのから、Microsoft Internet Exploreをクリック、
もしそれが「すべてを遮断」になっていたら、クリックして「すべてを許可」にする。
>>917 のやつがノートンのPFWで、そいつが原因なら、これで接続できるはず。
ただし、上のやり方は、私のNIS2003のやつなので、
2004だとちょっと違うかもしれないけど、そのへんは適宜なんとかしてね。
大変だろうけど、がんばりなよ
931 :
912 :2005/08/11(木) 07:35:44
今57を全部読んできましたけどあまり症状的に似てるものがなくてなにをしたらよいのかわかりませんでしたね('A`)あとはさきほど言ってた918さん921さんのをやるしかないかな…ただやりかたがわか(ry
>>931 PCに関係してる電源全部落としてコンセント抜く。
PCはもちろん、PCー壁の間にコードでつながってる装置があるでしょ。
それもコンセント抜く。
そのまま10〜15分放置。
時間が経ったら全部のコンセント差して電源入れる。
大まかに言うと、これがリセット。
>>932 内部時計のバッテリが残ってるはずだから
それじゃ不十分
>>933 モデムリセットが主なんだから932で十分だろ。
935 :
名無しさん@お腹いっぱい。 :2005/08/11(木) 11:54:32
ウイルス対策ソフトって何が一番いいんですか? いろいろあるからわからなくて…。初心者でスマソ
936 :
904 :2005/08/11(木) 13:22:56
何度も申し訳ありません やっぱり、まだPCを起動するのに20分ぐらい掛かってしまいます・・・ 見つかったウイルスもPCの動作に影響するようなものでも無いようですし その他に、考えられるのはP2Pソフトでダウンロードしながらネットしたり、 動画をエンコードしてたんですが、これでPCがへばった可能性は無いですかね? (今までも同じようなことしてましたが、特に問題は無かった) ちなみにスペックはPentiumM1.70G、メモリ512です。
P2Pがらみの感染はダウソ板に行って欲しいのだが
>>935 それぞれ検出力や重さが違うからベストは存在しない。
初心者ならノートン、ウィルスバスター、マカーフィーあたりの大手ソフトがベター。
>>936 P2Pやってるようなやつは何があっても自業自得。
さっさとカエレ。
939 :
912 :2005/08/11(木) 16:12:11
今とりあえずアップデートはしましたがFW設定とモデムのリセットの仕方がわかりません(@_@;)どなたか教えていただけませんか?
941 :
912 :2005/08/11(木) 16:37:46
〉929さん アクセスできませんでした、IE以外の接続、たとえばノートンなんかはできました。他PCはありません。ルーターなしでの接続はどうやればいいんでしょうか?(*_*) 〉930さん すべてを許可にしてもだめでした。じゃああとは今からリセットしてみます(;-_-
>>912 それはノートンの保護者機能が制限ワードに引っ掛ったサイトを遮断したんだと思われ。
NIS→保護者機能→設定→サイト→制限解除でできるけど、
管理権限が必要だから権限無ければ親にバレるよ…(´・ω・)カワイソス
>>936 つ 再インスコ
正直、人の欲望の尻拭いは御免ですYO
943 :
912 :2005/08/11(木) 16:54:26
じゃあリセット終わったらやってみます。ばれるってのはパスワードとかを入れなきゃだからですか??
あの有名な「you are an idiot」ってやつを踏んでしまったんですけど、 ノートン先生が「Trojan Horse」を検知しました。 「アクセスを拒否されました&削除出来ませんでした」って出たので 活動ログに発生源として表示されていたテンポラリーファイルを全て削除しました。 で、スキャンしてみたらウイルスは検知されませんでした。 これは脅威は去ったって解釈でおkですか?
946 :
912 :2005/08/11(木) 17:18:35
なんか自分じゃなおせない気がしてきた(*_*)もし店とかで修理を頼んでも親のパソコンじゃ勝手になおせませんかね?
947 :
912 :2005/08/11(木) 17:52:48
942さん、保護者機能オフになってますた
949 :
912 :2005/08/11(木) 18:08:16
ファイアウォールのレベル下げたり広告の遮断をオフにしたりしたけどダメでつ(;-_-+どなたかわかる方いらっしゃいませんか(@_@;)
>>950 そういう質問するときはリンク先に関する説明を一言でもすること。
間違って踏んだ人がびっくりするだろ。
例えば俺とか・・・・orz
ウイルス名:Exploit-URLSpoof.gen ファイル名:C:\Documents and Settings ノートン使ってるんだけど2月で切れてて 今マカフィーでチェックしたらウイルスが一個見つかった、初めてだウイルス検出は どう対応したらいい?このウイルスはどんな被害をもたらすものなんだ?
それが人にものを聞くときの態度か
>>912 ノートン云々は関係なくて、単にスパイウェアにやられてる希ガス。
誰か周りでネット環境使えてる友達おらんか?
いたらそこに頼んでspybot落としてCDRに焼いてもらって自PCにインスト。
もしくは漫喫行って自分でやってくる。
関係ないかもしれんけど912っていくつ?
955 :
912 :2005/08/11(木) 19:24:55
954さん、二十歳でつ。成人になって何やってんだかOTZ とりあえず満喫でスパイボットゲットをめざしてみます!
>>938 もっと言い方があんだろうがよ!なんだよカエレってどういう事だ?
テメーに悪態つかれる為に質問しに来てる訳じゃねーだろうが
もっと考えて回答してやれよ。ほんっと不愉快だなこの手の野郎は
頭でっかちはネットですぐ調子に乗るから仕方ない
>なんだよカエレってどういう事だ?
>>904 =956なのかなんか知らんが・・・
>>1 をよく見れ
「Winny関連のウィルスは、Download板に専門スレッドがあります」とあるように
ここセキュ板ではP2Pの話はスレ違いなんだよ。
だからダウソ厨はダウソ板に帰れと言われる。
ここでくだらない悪態ついて時間使うんだったら
向こういって解決策探した方がお前のためだぞ。
http://tmp5.2ch.net/download/
904はP2P厨な上にマルチだからスルーでいいよ
961 :
912 :2005/08/11(木) 21:13:50
ちなみにスパイをCDRへ焼くためにはまずどのサイトに行けばいいんですか??
次スレのテンプレは修正した方がいいな 違法・ダウソ厨お断り!自分の尻は自分で拭け!! くらいの勢いが必要だ
964 :
912 :2005/08/11(木) 22:47:39
962さんありがとうございます!自分は音楽もCDも聞いたことのない腐男なのでくだらないことを聞きますがこのサイトに行ったあとどのような手順でCDに焼けばいいんですか?面倒臭い質問本当にすいません(@_@;)
>>964 ダウンロードされたフォルダをそのままCDRに焼いて
それを自分のPCで開いてインストーラからインストールするだけなんだけど・・・
912にできるのか不安になってきた・・・
インストーラをzipでどっかにうpった方が手っ取り早いんかな?
ホームに設定してるページだけが表示されるってのが解せないな・・・
967 :
912 :2005/08/11(木) 23:45:37
965〉漏れも不安です(@_@;) 966〉ただ画像は×になって表示されないんですよ。
>>959 P2Pソフトとファイル共有ソフトは区別してくれ。
969 :
912 :2005/08/11(木) 23:50:55
ああ親父帰ってきた( ̄□ ̄;)PCいじられたら壊したのばれ579なやたアタ5JTMDAGT524らはかたやはカタヤゎぁぁぁぁぁカヤ@#たや
エロサイトならオヤジにも憶えがあるから安心していい。
972 :
912 :2005/08/12(金) 00:11:19
970》いや〜まったくそんなタイプじゃないんですよね(;-_-+ 971》いや、オフラインにはなってませんね。 じゃあとりあえず治す前エロサイトに行ったという痕跡を完璧に消したいんですけど履歴の削除以外になにかすることありますか?前にPC壊れた時に親父が店に持ってって治してたんで最悪俺が治せなくてそうなったらバレちゃうんで…('A`)
そういやどっかで セーフモードで起動→Ad-Awareでスパイウェア削除→Spybotでスパイウェア削除 ってのを見た。 このやり方どうなの?
975 :
名無しさん@お腹いっぱい。 :2005/08/12(金) 02:04:51
PC初心者の方で質問しましたが、スレの流れが速く少々荒れ気味で 答えがもらえなかったので、こちらで質問させて下さい。 【使用OS】 WindowsMe、IE6 SP1 【WindowsUpdateしてるか】 しています 【AntiVirusは何を使っているか】 ウイルスバスター2003 【ちゃんとUpdateしてるか】 しています 【スキャンした結果(ウイルス名・発見場所)】 ウイルス名 TROJ_SMALL.BB 感染ファイル名 A0084005.CPY(C:\_RESTORE\ARCHIVE\FS795.CAB) --- C:\_RESTORE\ARCHIVE\FS795.CAB 改行が多いと出てしまったので、2つに分けます。
【別のオンラインスキャンしたならその結果は】 シマンテックのオンラインスキャンで 56587 個のファイルをスキャンしたところ、 6 ハードディスク上のファイルが感染していました。 メモリ上でウィルスは見つかりませんでした。 コンピュータは何らかの既知のウイルスまたはトロイの木馬に感染しています。 c:\Program Files\gikoNavi\Log\2ch\ascii\subject.txt は Bloodhound.Exploit.6 に感染しています。 c:\Program Files\gikoNavi\Log\2ch\pcqa\1123586863.dat は Unix.Penguin に感染しています。 c:\Program Files\gikoNavi\Log\2ch\pcqa\1122562575.dat は Unix.Penguin に感染しています。 c:\Program Files\gikoNavi\Log\2ch\pcqa\1123764443.dat は Unix.Penguin に感染しています。 c:\Program Files\gikoNavi\Log\2ch\pcqa\1123684459.dat は Unix.Penguin に感染しています。 c:\Program Files\gikoNavi\Log\2ch\tomorrow\1088592459.dat は VBS.Internal に感染しています。 【症状を具体的に、分かる限りすべて書く】 特にありません 【何をしたらそんなことになったのか】 思い当たりません。昨日家族が短時間使いましたが、その時? 【これまでにとった措置】 ウイルス名でググったり、2ちゃんの関連サイトを読みましたが解決できず… 【その他の質問】 ウイルスバスターで出た「TROJ_SMALL.BB」は、駆除も隔離も出来ず「処理できません」と 出るのですが、対処はどうすれば良いのでしょうか。 シマンテックの方のは、ギコナビがおかしいって事ですか? Ad-Awareでスパイウェアの検索もしましたが、これは0でした。
>>944 一般に知られている「you are an idiot」なら、そのブラクラファイルに反応して
検知したので、テンポラリーファイル削除でOKだと思う。
>>972 履歴の削除、キャッシュの削除、最近使ったファイルの削除かな。
979 :
975 :2005/08/12(金) 02:28:01
>>978 ありがとうございます。
今からセーフモードでやってみます。
何かこうなって来ると初心者へのセキュリティソフトは害以外の何ものでもないな。 余計な心配事が増えてるだけのような気もする。 WindowsUpdateをまめにする人と、ずぼらな人とで 定義ファイルの種類も実際変えて欲しいよね。 感染しないのは除いて欲しいよ。 関係ないのにウザったくてしようがない。
>>979 システムの復元無効にして削除
その後完全スキャン
ウイルス名がデータベースに無いけど、トロイだからスパイウェアスキャンも
982 :
名無しさん@お腹いっぱい。 :2005/08/12(金) 02:56:46
1095 名前:名無しさん@お腹いっぱい。 本日のレス 投稿日:2005/08/12(金) 02:34:31
983 :
912 :2005/08/12(金) 04:36:38
973》セーフモードで…やってみます! 974》ダメでしたOTZ 977》ありがとうございます!
984 :
975 :2005/08/12(金) 05:05:23
>>978 、
>>981 セーフモードでやってみましたが、結果は通常と変わりませんでした。
スパイウェアは、セーフモードでもスキャンしていたつもりでしたが
実はやっていなかったのか、もう一度やったら1つ出ました。すみません。
981さんの仰るように、
>システムの復元無効にして削除
をやってみたら、ウイルス検出されませんでした。
深夜に素早いレスをありがとうございました。
とても助かりました。
985 :
912 :2005/08/12(金) 05:05:41
ダメだ…打つ手なしです(;_;)あとはスパイボットにかけるしかない。今ホーム以外でメビウスのホームページにいくってとこクリックしてみたら一応表示できて、ホームと同じように絵は全部×がついて表示されないんですよね。
なんでベーグル?
988 :
912 :2005/08/12(金) 05:29:29
986〉あっ表示された!!!これで原因はわかります?
>>912 まだいたのかwオヤジにバレなかったのかよ
990 :
912 :2005/08/12(金) 05:44:37
もう必死ですからね 親父はPCいじらなかったので助かりました(◎-◎;)
>>987 IEのエンジンなしで動作するため。
もし991で動かなければIEの核が壊れている可能性が高い。
もし991が動けばIEブラウザの設定変更することで動く可能性が高い。
993 :
名無しさん@お腹いっぱい。 :2005/08/12(金) 06:13:44
埋め
埋め
埋め
埋め
埋め
埋め
余裕の1000げっと
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。