1 :
名無しさん@お腹いっぱい。 :
2005/08/31(水) 04:08:43
2 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:09:40
3 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:10:11
4 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:11:15
【IPアドレス】
・自分のIPアドレスを確認
9x系:[ファイル名をしてして実行]→winipcfg.exeを実行。
NT系:コマンドプロント起動→ipconfig /allを実行。
・他人のIPアドレスを確認
MS-DOSプロンプト(コマンドプロンプト)を起動して、
netstat -anを実行。表示されたポートから判断。
・IPアドレスから個人情報は漏れるか?
プロバイダが所有する情報は公権力が無い限り、外部漏洩は
通常なし。それよりもクラッキング対策をするべき。
・IPアドレスからプロバイダを知りたい
>>6-9 の【Whois】参照。なお、結果を貼りつけても無視される。
【掲示板】
・掲示板荒らし対策
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖。
冷静に判断し、対応。困っているのは貴方だけではない。
・掲示板利用者のIPアドレスは調べられるか?
HTMLソースに書いてある場合もある。
5 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:12:14
6 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:13:17
7 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:14:08
8 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:14:42
9 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:15:25
| | | |∧∧ |_|・ω・`) |桃|o旦o. | ̄|―u' """""""""" | | | | ∧∧ |_|(´・ω・`) >>お茶どうぞ |桃|o ヾ | ̄|―u' 旦 <コトッ """""""""""""""" | | |_| |桃| ミ | ̄| 旦 """"""""""""""""
11 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 04:47:08
2ch内のURLを踏んだらDVDドライブ?があいたりしまったりするようになりました。 1分間隔くらいで勝手になります。 OSはXPHomeSP1でADSL。セキュリティソフトはオンラインスキャンするくらいです。
>>13 そのサイトにそって駆除したら直りました。ありがとうございました。
CDトレイがあたってコーヒーこぼれたりしましてね困ってました。
15 :
前スレで回答がなったみたいだからこっちに持ってきてやった。 :2005/08/31(水) 08:03:57
苺キンタマウィルスに感染してしまい、 HDDのフォーマットをしたいのですが Cドライブができません。 OSはXPでXP用の再セットUP用のCDRは作っていません。 上書きだけでは駄目で、フォーマットをしないと駄目と書いてあったのですが、 上書きと言うのは普通の再インストロールのことですよね?
とあるとこでも聞いてたな。 巣に帰れ
17 :
15 :2005/08/31(水) 08:46:22
自己解決しましtanasin∴∵(・)∴∵(・)∴∵∴∵∴∵∴∵(・)∴∵(・)∴∵∴∵∴∵∴∵(・)∴∵(・)∴∵∴∵∴∵∴∵(・)∴∵(・)∴∵∴∵∴∵∴∵(・)∴∵(・)∴∵∴∵∴∵∴∵(・)∴∵(・)∴∵∴∵∴∵
18 :
前スレで回答がなったみたいだからこっちに持ってきてやった。 :2005/08/31(水) 10:15:05
してません。
19 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 10:22:17
マルチなんてしてません。 おそらく荒らしがコピペして回ったのでしょう。 私はこのスレにしか書いてません。
>>15 XPのインストールディスクがなきゃだめぽ
インストロールねぇ・・・
22 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 13:52:19
NECのVL590CDを使用してます。 OSはxpです。 パソコンは初めて買いました。 スタンバイから起動させたのですが、何もしていないのに動作が非常に遅く、タスクマネージャーを見たらCPU使用率が100%になっていました。 いったん電源を落とし無線LANの端子を外し起動しウィルススキャンをしています。 これってウィルスなんでしょうか?
BUFFALOのルータ使ってるんですけど、ルータ導入してたらファイアウォール入れなくても大丈夫って聞いたんですが本当なんでしょうか? ZAのログを晒すスレでルータ入れてる人はブロック回数が0の人ばっかでしたし。 あとルータって特殊な設定しないとファイアウォールの役割をはたしてくれないんでしょうか?
24 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 14:26:09
25 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 15:03:27
antidoteのsuperliteって一度インストールすれば勝手にウイルスデータを更新してくれますか。 それとも定期的に新しいバージョンをインストールしてかなきゃなんないんでしょうか。
27 :
ウイルス感染? :2005/08/31(水) 15:11:42
現在、avast!というアンチウイルスシステムを常駐させている者 ですが、今日、インターネットにつないだら、yahoo update という 表示がでて yes or No とでました。 危険を感じてNoといましたが その後、ネットをたちあげるごとにこの表示がでていやです。 こういう表示がでるウイルスというのはあるのでしょうか? もし、そうでしたら avastで削除できるでしょうか?
>>27 プログラムアップデートをウイルスだと言ったら
とんでもない事になりそうだが。。。。
31 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 15:49:14
オンラインスキャンの結果 WORM.GOBOZT.p に感染した模様です どうしたらよいのでしょうか?
32 :
ウイルス感染? :2005/08/31(水) 16:32:24
>28 しかし、他のヒトに聞いてもそのような ことは今までにないというし、別にyahoo自体 updateしなくても十分使えますし、 yahoo japanに問合せなどできるでしょうか?
>>32 俺は嫌いだから使ってないけど
ツールバーとか入れてないの?
34 :
ウイルス感染? :2005/08/31(水) 16:43:52
>33 yahooを使ってないということでしょうか? その後、explolerのオプションでgoogle表示に変えたあとも、 exploler起動時に必ず、yahoo update? という表示がでます。
随分前から。なんか変だなあと思ってウイルス解析をしたら
c:\WINDOWS\loadclean.exe は Download.Trojan に感染しています。
c:\WINDOWS\TEMP\sp.html は Trojan.StartPage に感染しています。
c:\WINDOWS\SYSTEM\com.exe は Dialer.Kotu に感染しています。
c:\WINDOWS\SYSTEM\mouse.exe は Dialer.WSV に感染しています。
c:\Program Files\Internet Explorer\bdhvzryv.exe は
Download.Trojan に感染しています。
と出ました。そこで
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.jasbom.removal.tool.html にてまずトロイを駆除しようと手順通りにやってみがて、駆除ツールを
使ったのですが「感染しているファイルはありません」と出ました。
ググッてもよくわかりませんでした。。。OSはWinのMeです。
よろしければどなたかヒントを教えてくださいorz
>>34 お前の言ってるyahooってなんだよ?
ウェブページか?ツールバーか?YahooBBか?
「yahooを使ってないということでしょうか?」って
池沼かお前は?
39 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 19:50:29
個人情報を送信しないとウイルスバスターのアップデートはできないの ですか? 詳細: ウイルスバスターを購入してインストールをしようとしたら、ユーザー登録 をしないとアップデートできないという説明がありました。 ユーザー登録には 住所・氏名・生年月日・電話番号・メールアドレス(す べて必須) をメーカーのトレンドマイクロに送信することが条件となります。 金を払った上に社内での漏洩の恐れのある個人情報を送信したくありません。 メールアドレスは良いとして、住所・氏名・生年月日・電話番号 はでたらめ でも大丈夫でしょうか? どうか、ご回答をお願いします。
やってごらんよ。
>社内での漏洩の恐れのある個人情報 そんな会社やめたら?
>>41 >>39 はトレンドマイクロの社員じゃないと思うよ w
>>39 そこまで気にするんならインターネットに接続しない方がいいよ
接続業者は契約者の個人情報持ってるから、そこでも情報漏洩のリスクはある
あ、もう接続してるんだね w
1年間、使い切ってしまったウィルスバスターは もぅ使い道がないのでしょうか? よろしくお願いします。
個人の情報をおそれているなら 住民登録も抹消したほうが委員じゃない回?
47 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 20:30:17
>>40 金を払って、ウイルスバスターを購入・インストールして、でたらめな個
人情報を送信したとします。
すると、正直な個人情報を送信しないとアップデートできません、という
返事が来るとします。
個人情報を送信したくない人は金を払ったけど、アップデートできないと
う結果になり、損になります。
>>41 でも、yahooも楽天も個人情報漏洩しているのでトレンドマイクロも心配だ。
マカフィーやシマンテックやソースネクストは個人情報の送信が必須ですかねー?
>>47 ライセンス更新時に集金業務があることを忘れているようだね。
何か問題が出たら裁判おこしてやろうって考るなら 個人情報は正直に入力すべきだろうな
スマソ 教えてください 不審なURLをチェックしてくれるスレってどこだったか教えてください
54 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 22:45:12
もしも、自分たちで自由に決められる判断基準を元に 自由に家宅捜索出来る権利が手に入るとしたら。 あなたはどう思いますか? 捜索された人が無実だったとしても、一切謝る必要がないとしたら・・・。 例えば、TVに出ているアイドルの自宅を家宅捜索し、下着まで含めた洋服を押収し、 一枚一枚広げて色や形、枚数を数えてみたいと考えるやつがいるかもしれん。 アイドルが言った一言を使って、差別を助長する恐れがある。とこじつけてな。 今、日常やネットでの、なにげない煽りや、ちょっとした一言を 差 別 、人権侵害として 取り締まる、言論弾圧法が作られようとしています。 人権侵害救済法案で、ネットを検索してみてください。 法案の名前に騙されないでください。 そして、ほんとうの事を知ってください。 そして、未来の為に9・11選挙に行ってください。 一度出来てしまった法律はどんな悪い法律でも、あなたも、私も 例 外 無 く 裁 き ま す。 これはすべての人に関係がある事なんです。
55 :
名無しさん@お腹いっぱい。 :2005/08/31(水) 22:52:56
毎日、PCを立ち上げて5分くらいすると 「210.235.246.63」から Denial of Serivce攻撃を受けて、ネットへの接続ができなくなるのですが どうして、私がPCを立ち上げたのかを感知できるのか不思議です・・・。
>>55 実はトロイやスパイウェアが潜伏して知らせてました、なんてオチはないだろうな。
>>45 きました。私は、1年間使い切る前に数ヶ月前に起こった
バスター側の不具合からもぅバスターはもぅいいやと思い
今はavast!を使っております。
で、部屋を整理したらウイするバスターが出てきたのですが、
どんなもんでしょうか?もう使い道はないのでしょうか?
今、更新を案内するメールを読みかえてして見たら
めぼしい記事は載っておりませんでした。
よろしくお願いします。
もういいやと思ったんなら、捨てちゃっていいんじゃない?
60 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 02:18:05
PCスペック IE6.0 OS ME 画面右下に黄色の盾のようなマークが出てきて ウイルスがあるかも、と表示される事があります。 またGOOGLEで検索、クリックすると全然違うページに 飛ばされたりします。 対策としてやったことは、spybotでのスキャン、 a-squaredでのscan、システムを復元しないのチェックです。 ウイルスの種類、また具体的な駆除、対策方法等わかる方いらっしゃいましたら お願い致します。
61 :
60 :2005/09/01(木) 02:29:21
ちなみに勝手に飛ばされるページは sccoonaとかいう検索ページ等です。
62 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 05:11:30
Windows XP Home Edition Version2002 Service Pack 2 a-squaredで以下の検出がありました。 C:\temp\3722\Win2000\igfxtray.exe Trojan-Dropper.Win32.Paradrop.a C:\WINDOWS\system32\igfxtray.exe Trojan-Dropper.Win32.Paradrop.a この二つは削除して大丈夫ですか?
なんか新種か亜種か? VB2005だと反応しないな・・・
>>60 参考情報: 私も似たような経験があります。
同じ点: 「GOOGLEで検索、クリックすると全然違うページに
飛ばされ」
違う点: 黄色の盾のようなマーク → なし OR 気づかず。
sccoonaとかいう検索ページ → sccoonaかどうかは記憶なし。
英文のものでした。
私のケース:
原因はAlexa Related という スパイウェアが侵入。
Ad-Aware SE Personal 1.06r1 で検出、検疫してOK.。
Spybot 1.4 では検出できなかった(記憶は曖昧)。
OSはWinMe,IE6.0です。AVG,S&D,adaware-seを用いてます。 数ヶ月前よりワンクリサイトと思われるURLを記載したメ−ルが頻 繁に送られてくるようになり、S&Dやadaware-seでは何も引っかか っていなかったのですが、なんとなく不安になりpandaでonline scan したところ インシデント 状態 ロケーション Dialer:dialer.akd 駆除不能 HKEY_CURRENT_USER\SOFTWARE \MICROSOFT\WINDOWS\CURRENT VERSION\INTERNET SETTINGS \ZONEMAP\DOMAINS\SGRUNT.BIZ Dialer:dialer.bjp 駆除不能 HKEY_CURRENT_USER\SOFTWARE \MICROSOFT\WINDOWS\CURRENT VERSION\INTERNET SETTINGS \ZONEMAP\DOMAINS\ARCHIVIOSEX.NET Spyware:Spyware/Cydoor 駆除不能 C:\Program Files\Spybot - Search & Destroy \Dummies\dummy.cd_clint.dll と出てきました。放置してよい物なのでしょうか? どなたか教えていただけないでしょうか。宜しく御願いします
>>66 ありがとうございました。
SpywareBlaster使ってました。
>>63 マカフィー即反応 トロイの木馬Uploader-AA
圧縮のままオンラインチェック
Dr.Web Trojan.Click.663
NOD32 Win32/Spy.Utaba.B
VBA32 Trojan.Win32.Spy.Utaba.B
虹色キンタマの種類かな?
70 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 14:02:01
ノートンアンチウイルスで脅威のスキャンした所 壷の中のファイル7つ削除されてしまいました これって、壷入れなおさないとだめですよね?
71 :
64 :2005/09/01(木) 14:21:49
>>65 ありがとうございます。Ad-awareかけましたが検出されていませんでした。
右下タスクトレイから黄色い盾のアイコンが出て、そこから「your computer might be
at risk」と表示されます。それをクリックするとmicrosoftのウイルスに関する
ページに飛ばされます。しかしこれがほんとにmicrosoftのページなのかは不明です。
どなたかお助けを〜〜
スレにあるようなURLの行き先が安全か危険(ブラクラやウイルスとか)か判別する ソフトみたいなのありますか?
??? と思ったら行かなきゃ良いだけのこと。
74 :
72 :2005/09/01(木) 14:55:49
ブラウザ
76 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 14:59:05
気に食わないスレにURLをはる。 たとえば「さくらたんのロリロリ萌え画像」とか。
>>74 ソース理解できる人なら、見たいURLの前に view-source: って入れるか、
あとは、ブラクラをチェックするソフトもあったかな
>>64 Troj/Dloader-MKっぽい?a2とか試して
すいませんどなたか>.35に答えてやってくだせえ(´・ω・`)
読み直したんですがつД`)・゚・。・゚゚・*:.。
>>35 その駆除ツールは、Trojan.Jasbom以外は駆除しないよ。
84 :
74 :2005/09/01(木) 15:31:19
>>84 検索すれば、すぐでてくるのに・・・
あ、あとview-source:と打ち込むやり方は、WinXP sp2だと使えないんだなorz
>>85 IEのActiveXコントロールとプラグインの実行の設定が無効になってるんじゃないの?
88 :
74 :2005/09/01(木) 15:48:29
>>86 甘えすぎてました。スマソ
検索してきます。
>>87 レスありがとうございます。
ですがググッても全く意味がわからんかったとです(´・ω・`)
どこからその設定をいじれるのでしょうか?
>>89 IEの上のところの、ツール→インターネットオプション→セキュリティのタブ→
レベルのカスタマイズ→ActiveXコントロールとプラグインのところ。
91 :
71 :2005/09/01(木) 17:08:24
どなたか私の質問に答えてください・・・・・orz
94 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 17:23:25
ノートンアンチウイルス2002を使ってて、 2年前くらいに更新が切れたけどそのまま放っておきました。 またノートンを導入したいと思って、HPの説明通りに進んでいったら、 このバージョンは更新できませんとなりました。 ノートンアンチウイルス2005を店で買ってきたのですけど、 これをこのままダウンロードすればいいだけですか?
>店で買ってきたのですけど、 >これをこのままダウンロードすればいいだけですか? オマイの質問は難しすぎる
96 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 18:24:38
>>95 PC内にノートン2002が入ってるのですが
このまま2005をダウンロードしても大丈夫?
ということです。
ダウンロードじゃなく、インストールしても大丈夫かって言いたいのかなぁ?
>>96 ノートンスレに行きなされ、そうすれば道は開けるであろう
99 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 18:29:32
>>96 好きなだけ、ガーシガシ ダウンロードしてよろしい。 世界が許す。
アチャー
102 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 18:38:02
ここはSUGOI良スレでつね。
103 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 18:40:40
>>100 そうなのですか?
自分のPCじゃなく、失敗したくなかったのでここで聞きました。
ありがとうございます。
>89 ご丁寧にありがとうざいます。 やってみたのですが、やはり反応がありません。。。 ライブコールは問い合わせのは答えないって 書いてありますつД`)・゚・。・゚゚・*:.。
105 :
63 :2005/09/01(木) 19:23:52
>>69 遅レスですが、助かりました。
ありがとうございます
どうしてうちのルータのtcp/9186が叩かれるのですか 教えて下さい
107 :
名無しさん@お腹いっぱい。 :2005/09/01(木) 19:53:43
「リスクマネジメント」 「リスクアセスメント」 「リスクコントロール」 これらは「リスク管理」と同義とみて良いのでしょうか?
>>71 途中から名前変えないでね。あと、もうレスついてる
110 :
62 :2005/09/01(木) 21:04:37
他のスレできいてみます
>>109 わざわざありがとうございます(-人-)ナムナム
早速やってみます。
フリーのソフトはウイルスを全部駆除してから
インストする予定です。
>>107 違う
「リスク」以外を取っ払って和訳すればわかると思うが・・・
113 :
112 :2005/09/01(木) 22:46:30
×「リスク」以外を取っ払って ○「リスク」を取っ払って orz...
114 :
111 :2005/09/01(木) 23:09:08
19個もありますた_| ̄|○ うちVirus:Trj/Downloader.BBMとVirus:Trj/Downloader.BBM だけは駆除が出来ました。 今後の対応はそれぞれに対応したウイルス除去ツールで 削除していくという方法でおkですか? それとも市販のウイルスソフトを購入して除去するほうが よいのでしょうか?
115 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 00:24:08
ノートンスレにスクリプト張ってあるので、こちらで質問します。 Norton AntiVirus2005使ってるんですが、別にFWは入れなければならないのですか? お願いします。
ルータのセキュリティログを見ると 自分のプロバイダからのアクセスが大量にあるんですが こんな物なんですか?
そんなもん
ファイアーウォールを二重三重にするスレってなかったっけ。 もう消えた?
>>114 ウィルス除去ツールに対応してるウィルスなら、それでもいいかもしれんが、
市販のアンチウィルスソフト買って入れたほうがいい。
それか、
>>9 にあるフリーの使うか。
ソフト入れたら、セーフモードでスキャン。
ほんとは、一旦クリーンインストールしちゃって、市販のソフト入れたほうがいいんだろうけど。
>>115 ノートン付属のでいいんじゃないの。
別に入れるなら、ノートンのFWは切った方がいいかも。
122 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 11:33:36
串を渡り歩くソフトを入れるとP2Pしててもバレ難いのかな?
123 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 13:03:13
助けて下さいm(__)m WinMe PCG-XR7Z/BP プロバイダーはBIGLOBEです。 ウィルスなんですけど、サイトをまわってるとセキュリティー対策ツールがウィルスを見つけ、 ほとんどは「感染ファイルを隔離しました」ってなったんですが、1つだけ「隔離できませんでした」となり急にネットに繋がらなくなってしまいました。 そしてデスクトップ画面を見ると一面が青色で中央に「YOUR SYSTEM IS INFECTED! System has been stopped due a serious malfunction, Spyware activity has been detected, It recommeded to use spyware removal tool to prevent data loss, Do not use the computer before all spyware removed,」 と出ました。そして、SpySheriff Control Panelというものが表示され、ウィルスを43個見つけたみたいな事が英語で書かれており今ソフトを買いますか?というような画面が表示されました(全て英語)。 ネットには全く繋がらない…と言うか、アイコンをクリックしても「メモリ不足のため、このプログラムを実行できません。」となってしまいます。 どうしたらイイんでしょうか?全く無知なもので説明がわかりにくいかも知れませんが、どぅか助けて下さい!
125 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 13:11:23
うちのマウスコンピューター さっきからローカルディスクが勝手に開閉するんですが、 ウイルスですか?
127 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 13:48:04
ポルターガイスト
PCをリカバリしても削除されないウィルスとかスパイウェアってありますか? ネットストーカーされてるっぽいです。 ウィルスバスター2005いれてます。 WINDOWS XP SP2 YahooBB11M
129 :
125 :2005/09/02(金) 13:57:19
>>125 自己レス
ウイルスの状態: 感染!
コンピュータは1個以上の既知の脅威に感染しています。
原因はウイルスでした。スマソ
>>128 盗聴器、隠しカメラ、メールのパスワード
131 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 15:47:28
初心者の質問ですません ishimuramaiha.netからアクセスが頻繁にあるのですがこれってなんですか?
しらんがな
133 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 15:59:25
Software板でSQL鯖のセキュリティチェックはSQLインジェクションでやれと言わたのですが、ツールのありかおすえて下さい
134 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 17:27:19
まず、ウィルスとスパイウェアのチェックをしましょう
136 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 18:55:43
>>112 ありがとう御座います。
リスク管理と同義なのはリスクマネジメントだけでした。
ところで、
リスク管理(リスクマネジメント)を行う手順って、
リスク識別(特定)
↓
リスク分析(評価)
↓
リスクコントロール(ファイナンス)
で良いんですか?
ほかでやれや
ノートンアンチウィルスの体験版がそろそろ期限切れになりそうなので この機会にavastにしようと思うのですが、アンインストールするのはノートンアンチウィルスだけでいいんでしょうか。 ノートンインターネットセキュリティの方は残しておいても問題ありませんか? 時々外部からの進入をファイヤウォールで食い止めてくれていたのでavastと共存できるのならそうしたいのですが。
FWはアウトポストフリーを使用 一旦回線切断した場合自分から通信開始しない限り 接続しないようにルーターで設定してるのですが 勝手にsvchostが起動して接続を確立します 自動アップデートの類はオフにしてます 何が起動してるのかを知りたいのですが方法はあるのでしょうか?
体験版は全部アンインストール汁
>>142 レスありがとうございます!フリーのファイアウォールってあるんですかね?
色々この板のスレ読んで見ようと思います。本当にありがとうございました
>>143 あるよ
Kerio, ZoneAlarm, Jetico, Safety.Net, ...
Outpostもあるけど、フリーのやつは何年も前に開発終了してるから
俺は勧めない。 根強いファンはいるらしいけどね
>>145 けっこうあるもんなんですね。参考にします!!
147 :
71 :2005/09/02(金) 23:28:00
148 :
名無しさん@お腹いっぱい。 :2005/09/02(金) 23:39:55
僕はフリーメールを利用しているんですが、先日、何者かに侵入されました。 この場合、侵入した人物を割り出す事は可能ですか?
>>148 何に侵入されたんだ?
どうして侵入されたと思ったんだ?
151 :
8.27 :2005/09/03(土) 00:08:57
フリーメールのサーバーです。 僕の見に覚えのないメールが送信されていたからです
オマイのPCにウィルスがいるんだよ なんでも他人のせいにするな。
>>151 メールの内容は?
宛先は知っている相手なら届いているかも確認するのが礼儀。
(ウイルスを送りつけいるかもしれなから)
154 :
112 :2005/09/03(土) 01:29:53
OSはXPなんですがアンチウィルスソフトでNOD32、マカフィー、ノートンの中ではどれが総合的に良いでしょうか?
156 :
名無しさん@お腹いっぱい。 :2005/09/03(土) 05:10:56
OSはXP、AIR−H”でネットに接続、ノートンを使用。又携帯会社のHPより国際回線遮断のソフトをDL済み。 ・ネットに接続しようと思いパソコンを立ち上げたら”国際回線のダイアルアップが見つかりました”と警告が出たので すぐに遮断。ウイルスチェックをしたらウイルスは検出されず、アドウエア”ADWARE.FASTLOOK”を検出(その後TrojanHorseに感染判明)。 パソコンに詳しい人から”ウイルスのファイルごとゴミ箱に捨てればいい”とアドバイスをもらい、セーブモードでパソコンを立ち上げ アドウエアのファイルは見つかったのでゴミ箱に捨てたのですが、TrojanHorseに感染した”WINDOWS¥System32¥hclean32.exe”のファイルが 見つかりません、どこに存在するのでしょうか?又ほかの方法でTrojanHorseを除去するやり方があれば教えて下さい。 ※現在はノートンが保護してくれてるお陰か国際回線につながれずにネットにつなぐことは出来ています。
>>153 アドレス帳にあった人です。
本文は「彼氏はいますか?もしいなかったら僕にもチャンスがありますよね?」
確認はとりました。
おまいばかだろ?
>>158 なるほど。
PCのウイルスチェックとスパイウェアのチェックをしてください。
何も検出されなければ、あなたに近しい人で怪しい人はいませんか?
つーか、侵入者の特定なんて、そのフリーメールのサーバー管理者じゃないと無理だって。
あの、ノートンアンチウィルス使ってスキャンしたら いつも マスターブートレコード ブートレコード 4 3 みたいな結果が出るんですけどこのブートレコードって何ですか? ウィルスでしょうか? ほっといてもいいのでしょうか?
>>160 確かに怪しい人はいるので、警察に相談しようと思っています。
>>161 まだ未成年です。
あーいーのオートコンプリート
>>163 家族相手だと、あなたが実害を被っていても、警察では迷惑がられるだけです。
相手が友達でも、イタズラでは警察は動きません。(動けません)
普通の生活が困難になった、慰謝料を請求されている等の実害があれば、先ずは弁護士に相談することをお勧めします。
警察に相談に行って笑われてくるのも社会勉強になるだろwww
168 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 00:54:39
アダルトサイトのサンプルをクリックしたら、 IPとリモートホストを知られ勝手に入会登録完了とされました。 ここで相談してもいいのかわかりませんが、 お金は払ったほうがいいですよね? しかし払ったらいいカモにされて過重請求とか来たらどうしよう…ガクブル IPとリモートホストを知られていると身元はわかるのですか?
>>168 会社名や学校名は調べればすぐにわかるよ
>>168 気にすんな。
払う必要もないし、IP及びリモホ知られたところで
何ができるわけでもない。
今回の事を学習して、次からは無闇にエロサイトクリックするなよ。
172 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 01:05:44
昨日からしつこい複数のトロイに悩まされてます。 OS:Win2000 SP4 セキュリティソフト:VirusBaster2005 ウイルス名 ファイル名 (1).WORM_AGOBOT.ASS E:\a.exe (2).BKDR_SDBOT.KU E:\stone.exe (3).WORM_AGOBOT.AKB E:\he3.exe (4).DOS_AGOBOT.GEN C:\WINNT\system32\drivers\etc\hosts これに加え "Sys33.exe"というexeと、それがレジストリ(HKEY_LOCAL_MACHINE\...\Runと\RunServices) とサービスに登録されてるのも発見しました。 (ウィルスバスターではウィルス判定されないんですが・・・?) で、今日OS再インストールしたのに、なぜかすぐに再発してしまい、 またVBで駆除&自動実行プロセス(スタートアップ、レジストリ、タスクスケジューラ、サービス) をチェックして今は小康状態なんですが、1点気になる点が。 ハードディスクドライブ3つ(C:/D:/E:)あるんですが、どれも 「共有しない」の設定にしても、再起動すると「共有する」に変わってしまうんです。 これってヘンですよね? 何が原因なんでしょうか?
174 :
170 :2005/09/04(日) 01:14:19
>>172 クリーンインストールしました?
後、インスコ中はFW立てるまでLANケーブル繋がない方がイイと思う。
>>168 逝ってよし
175 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 01:21:30
>>174 クリーンインストールです。
ただし、データ用とバックアップ用のドライブはそのままですけど。
LANはOS、ドライバ入れてすぐMicrosoft Updateだったので、ずっと繋げてました・・・。
>ハードディスクドライブ3つ(C:/D:/E:)あるんですが、どれも
>「共有しない」の設定にしても、再起動すると「共有する」に変わってしまうんです。
これってやっぱり異常ですよねぇ?
176 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 01:34:25
>>170 >>171 ありがとうございます。
後から確認したら
サンプルクリック=入会同意、と小さく書かれていました。
けど、身元がばれないと知って安心しました。
以後気をつけます。
>>169 は嘘なんですか?
>>168 そういうことは地元の警察に相談しる。
メールとかでも相談できるところが多いよ。
だいたい定型文のごとき回答が送られてくるだけ。
・会員になる意思を確かめずに会員登録させられたなら、放置。
・電話や自宅へ来ることがあれば警察へ連絡。
以上
>>176 一般的に、法人は独自ドメインを持っているので、IPだけで法人名はわかる。
が、その中の誰か(どの端末か)は、その企業のネットワーク管理者じゃないとわからない。
一般家庭の個人がプロバイダ経由でアクセスしているのであれば、基本的にどこの誰かはわからない。
調べ方によっては、地域まではわかるが、個人までは確定できない。
過去にも官公庁や大手企業の内部から2chに書き込んで、懲罰をくらった奴等がいるのは有名な話。
これは企業だから問題になっただけのこと。個人なら基本的にメディアも社会も興味ない。
179 :
170 :2005/09/04(日) 01:56:01
>>175 > ウイルス名 ファイル名
> (1).WORM_AGOBOT.ASS E:\a.exe
> (2).BKDR_SDBOT.KU E:\stone.exe
> (3).WORM_AGOBOT.AKB E:\he3.exe
> (4).DOS_AGOBOT.GEN C:\WINNT\system32\drivers\etc\hosts
これみる限りではEドライブのファイルに問題があるようですが
CへOSクリンインスコ後、E(データ用?)から何か開いて感染したとか?
ドライブ共有になるのは問題、これはsys33.exeが原因
> LANはOS、ドライバ入れてすぐMicrosoft Updateだったので、ずっと繋げてました 勝ち目の薄いギャンブルだな… たぶん不要なサービスも事前に止めてはいないだろう
>>179 Eドライブは確かにデータ用です。
ホントに大したファイルはないし、ウィルスチェックしても問題ないんです。
状況的には、E\:にa.exeだのstone.exeだのhe3.exeだのが(どこかから送り込まれて?)突然出現し、
その瞬間、リアルタイム検索で隔離される、という感じです。
>>180 >不要なサービスも事前に止めてはいないだろう
正直、初耳です。
どのタイミングで、どんなサービスを止めるべきなのでしょうか?
182 :
181 :2005/09/04(日) 02:25:14
今ググってみたんですが、 >作業しているPCがインターネットとルータなどでファイアーウォールが間に挟まっていない場合 (モデムと直結)、 >SPも何も入っていないクリーンインストール後のOS(特にWindows2000)で インターネットに接続すると >まず間違いなくなにかのウイルス(ワーム)に感染します。 なるほど、まさにこういう状態なんですね。 うーん、ルータ買うか、ギャンブルの確立をあげるか・・・ ありがとうございます。大変参考になりました。
>>181 > 不要なサービス
たぶん、RemoteRegistryServiceとかTelnetとかがこれに当たると思われ
一般人の普通の用途にとっては百害あって一利なしなのでOSインスコ直後に無効化するのが吉
http://terra.es/personal6/dames5/nger.html と言うサイトを前に踏んでしまったせいか、
インターネットを開くと「現在のセキュリティの設定では、このページのActiveXコントロールは実行できません。
そのため、このページは正確に表示されない可能性があります。」と、
「このページのスクリプトでエラーが発生しました。 このページのスクリプトを実行しますか?」
と、言うのが頻繁に表示されます。
なぜでしょうか?
ちなみに、上記のサイトは5分か10分に1度自動的に出てきます
186 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 04:46:57
sdfjぁhjフォsでょファ所fdsh時fじゃsdjkfはsj化sjfないおgはljfklshfjはskfはskふぁsdjfjk.exe とかでexeが見えないファイルがあるんですがどうすればいいですか?
189 :
156 :2005/09/04(日) 06:43:40
誰か私の質問に答えて頂ける親切な方はいませんか?
>>188 DLしてスキャン?中なんですけど遅すぎます
>>188 問題が解決しました 本当に、本当にありがとうございました
>172 要するにウィルス感染ファイルがバックアップ用だかデータ用のHDDに残っているだけ っていうかnyでしょ
195 :
172 :2005/09/04(日) 11:26:37
>>193 nyってWinnyのこと?
だったら、そんなものやってません。
>>195 要するにウィルス感染ファイルがバックアップ用だかデータ用のHDDに残っているだけ
197 :
172 :2005/09/04(日) 11:41:38
>>196 何度スキャンしても見つからないのは
ウォルスバスターの問題でしょうか?
>>197 自分でExplorerでEドライブを見に行くのはお嫌?
見えなきゃWindowsのフォルダオプション→表示 の設定を見直す
アンチのくせにガタガタいってんじゃねーよ バスターがbPなんだよ
ウォルスじゃなぁ、パチモンいくない!
ウォルス(笑)
202 :
172 :2005/09/04(日) 11:47:53
>>198 両方ともやっています。
それでも素性不明なファイルはまったく見つからないのです。
203 :
172 :2005/09/04(日) 11:54:21
パチモンとは失礼でしょう? ウォルスバスターは、ちゃんとオクで購入したものです。 (ほかに20本もソフトが入ってて\1000でした) てか、もういいです・・・
>>202 簡潔に
全ての隠しファイルを表示した上でもちろん拡張子も表示して
Eドライブ直下にa.exe stone.exe he3.exe というのは無いということでいいのかな?
>>203 日本語で言うから理解できるかわからんが
コピー品とわかっていて使っているなら立派な財産権の侵害だぞ
簡単に言えば 君、泥棒
>>203 >オクで購入したものです。(ほかに20本もソフトが入ってて\1000でした)
これに仕込まれているに100ウォルスBETしようじゃないか
>>203 >ちゃんとオクで購入
(´・ω・) カワイソス
208 :
170 :2005/09/04(日) 12:03:54
>ウォルスバスターは、ちゃんとオクで購入したものです。 >(ほかに20本もソフトが入ってて\1000でした) ・・・・・お帰りください
209 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 12:27:40
・ウィルスチェック(ノートン)をかけるとPCが落ちる ・Windows UpdateをかけるとPCが落ちる ・Spybotを走らせようとするとPCが落ちる ・マカフィーのオンラインスキャンもやろうとすると落ちる ・ウィルス単体チェック(マカフィーのStinger.exe等をDL)もかけると落ちる ほかのことをやっていて落ちることもありますが、 特に上記は100%落ちます。LANケーブルを抜いて試しても同様です。 こういうウィルスの症状はありますでしょうか? 友達のPCなんですが、なんとなく動作が不安定なので見てくれと言われました。 ヘンなショートカットができていたり、再起動を繰り返すような症状はありません。 そのPCはずっとろくに使っておらず、パターンファイルも更新しておらず WindowsUpdateもずっとしていなかったとのことなので、何かに感染したとしたら 感染してからはずいぶん時間がたっていることが予想されます。 (今回パターンファイルは最新にしてから上記検証を試しています) しかし上記が全部落ちてしまうので、汚染されているのかどうか、何にやられているのかも 検証できませんでした。 とりあえず、C:\やWindows、system32などのフォルダの下にあからさまに怪しいファイル名は 見つかりませんでした。 OS再インストール以外にできることがあったらご助言いただけますと幸いです。
>>209 それじゃ対処の仕様が無いじゃん。
OS再インスコ推奨。
>209 CPUクーラーか電源のファンが壊れて冷却不良 →負荷をかけると熱暴走で落ちる に1000ペリカ
閉じておくべきポート一覧みたいなページ無いでしょうか?
214 :
111 :2005/09/04(日) 14:04:20
>>120 亀レスですが、ありがとうございました。
市販のソフトを買って、クリーンインストールします。
>>213 ルータ入ってないんですよ。
だからセキュリティソフト入れても心配で。
ありがとうございます
216 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 14:24:28
はじめまして。おすすめのスパイウェア削除ソフトを教えてください。初心者なもので何が何やら…。自分ではきめれないので参考にさせてください。よろしくお願いします。
218 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 14:36:34
>>217 ありがとうございます。spysweeperはむずかしいですか?
ウィルスバスター2005と同等もしくは以上の性能のフリーソフトはありますか?
221 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 14:50:48
すみません、質問です。 (もしかして、板違いかもしれませんが) 先日、ノートンを2005版にバージョンアップさせたのですが、 その後に、ギコナビを立ち上げスレを取得しようとした時、 ノートンの警告が出て、何気にOKボタンを押してしまったら、 下のエラーメッセージが出て、一切スレを取得できなくなってしまいました。 [エラー(-1:Socket Error #10061 Connection refused)] どうか解決策を教えてください。
>>220 すごくわかりやすいです。
ありがとうございます。
223 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 15:52:30
最近、画像掲示板で画像が全く表示されない事があるんですが、どの設定を弄くればいいんでしょうか? 文字にはみんながハァハァなレスしてるのに画像が見れないので、 スペックはWINXP−SP2 IE6 PGゲートとノートンが入ったLAVIEのノートPCです。
224 :
221 :2005/09/04(日) 18:12:49
>>176 会社や学校からだとヤバイ、自宅はOK.。
227 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 20:28:17
海外のサイトとか回った後は、 クッキーやキャッシュファイルを削除した方が良いですか? 削除しないと、普通のサイトとかで入力したパスワードとかが漏れますか?
そんなに心配なら、netしなきゃーいいがな
230 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 21:06:57
231 :
229 :2005/09/04(日) 21:16:33
他の板で訊いてみます。
232 :
226 :2005/09/04(日) 21:17:25
233 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 22:32:33
pc起動したらデスクトップ画面のままで動かず「ウイルスを検出しました、ご使用のコンピュータのすべてのドライブをスキャンすることを強くお勧めします」って表示されます。XPでスキャンするソフトを入れていません。 いったいどうしたら直るんでしょうか…
234 :
229 :2005/09/04(日) 22:33:07
>>230 サン
いやぁ、これがなかなか手強くて。
素人なりにいろいろ試してみたんですが・・・・・お恥ずかしい限りです ^^;
235 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 22:34:05
236 :
233 :2005/09/04(日) 22:40:15
もうなす術がないって事ですか!? 買ったばっかなのに…
237 :
名無しさん@お腹いっぱい。 :2005/09/04(日) 22:43:56
>>233 残念ながら直りません。
OSクリーンインストールorリカバリー&ウィルス対策ソフト入れときなさい。
ルータのアクセスログに、TCPポート7338へ、様々なIPからの膨大なアクセスが記録されます。 TCP7338に対するフィルタリング設定は特にしていませんが、フィルタリングとして表示されます。 (おそらくTCP7338は開けていないから無視としてフィルタリング記録されるのでしょうが…) また、そのアクセスの後に、そのIPの不特定のTCPポートへ、私のPCがアクセスしていることも記録されています。 AntiVirusによるウイルススキャンは毎週金曜日に行っていますが、特に問題はありません。 TCP7338に関して検索しましたが、全く情報はありませんでした。 Windows は XP Professional SP2 で、ルーターはBuffaloの無線LANです。 TCP7338へのアクセスは、ルーターに接続しているうちの特定のPC(上記)に対してのみです。 ルーターへの負荷とワームやトロイなどが心配です。放置しても構わないものなのでしょうか? ちなみにTCP7338をWAN側からフィルタリング(無視)設定しても、状況は変わりませんでした。
>>233 メーカー製パソコンならアンチウイルスソフト体験版の一つや二つ入っていても不思議ではない
うちのパソコンのワイヤレスネットワークの表示が、 ■セキュリティで保護されていないネットワーク■と出ます。 保護されたネットワークにする方がいいんですか・・ねぇ? 保護の設定が分からないので教えてください。
ノートンアンチウイルス2002からウイルスバスター2005にかえたところ、 苦労して導入したエレコムのプリントサーバが動かなくなりました。 ウイルスバスターのFWのせいかと思うんですけど、プリントサーバだけを 除外する方法はないのでしょうか。
>>242 パーソナルファイアウォール設定で現在のプロファイルを
デフォでは 家庭内ネットワーク1 になっているのを 社内ネットワーク にしたら良いと思う。
プロファイルを切り替えてもだめでした。 とりあえずセキュリティレベルを低にすると動作しますが、 これだとかなり甘くなりそうなので、個別に除外設定する しかなさそうですが、いまいちやり方が・・・・
先ほど、トロイの木馬がウイルススキャンで発見されたのですが、削除ボタンを押しただけで対策は大丈夫なんでしょうか? おれの個人情報がちょっと流出したっぽいんですけど。。
>>245 お前の個人情報なんて大した事無いだろ。
>>38 昔それと同じNODのバグのせいで、OS再インストールする羽目になったよ。
Win-Meでは青画面が出て動かなくなったら、OS再インストールした方が後のトラブル少ないからね・・・・
その辺のウイルスよりも破壊力があるじゃんNODは。orz
248 :
227 :2005/09/05(月) 17:57:57
で、消した方が良いんですか? それとも消さなくても大丈夫なのですか? すごく気になっているのでマジの回答を頼みます
>>248 気になるなら削除すればいいんでないかい?
250 :
名無しさん@お腹いっぱい。 :2005/09/05(月) 18:53:44
COOKIE_3201について教えてください
251 :
名無しさん@お腹いっぱい。 :2005/09/05(月) 19:01:22
質問させてください。 ・(OS)WindowsMe (ブラウザ)Sleipnir (セキュリティソフト)Norton Internet Security2004 使用中です。 最近になって急にサイトを開くと画像が表示されない部分が増えました。 (赤いバツ印になります) Nortonのサイトにある、HELPやよくある質問の 「画像が表示されない」や「カウンタの画像が出ない」の項目は全て試しました。 広告ブロックを無効にしても全く効果ありませんでした。 プライバシー項目で、デフォルトでリファラを参照するにしましたが、 それでもダメでした。 Nortonを無効にすれば問題なく表示されます。 最近までは、問題なく表示されていただけに、どうすればいいのか わからなくなってしまいました。どうかお力をお貸しください。よろしくお願いします。
>>246 じゃああんたの個人情報はよほど…って、そういう問題じゃないだろバカ
これだから想像力のない人は困る
>>253 なぜ検出したトロイの名前を書かないの?
理由は想像着くけどね。
255 :
名無しさん@お腹いっぱい。 :2005/09/05(月) 20:39:28
現時点で最も効率の良い暗号化方式は何ですか? つまり、速度と強度の両方で優れた暗号ってことです 現在、ファイルを暗号化するにAESを使っているのですが、 他の方式の方が良いですかね?
256 :
名無しさん@お腹いっぱい。 :2005/09/05(月) 20:51:46
マイクロソフトのクラッシュ解析サービスでIBIS Toolbarに感染したって出てしまったので、 ソースネクストのウィルスセキュリティーで検査してみたところ、何も出ません。 IBIS Toolbarに本当に感染してるか判断する方法があったら教えて下さい。
>>44 スルーしていました。すいませんでした
アドバイスありがとうございます
うちのパソコンのワイヤレスネットワークの表示が、 ■セキュリティで保護されていないネットワーク■と出ます。 保護されたネットワークにする方がいいんですか・・ねぇ? 保護の設定が分からないので教えてください。
VB2002使ってて、その容量が5.2Gくらいになってるんです 使ってるうちにアップデートのデータとかたまってってこうなるものです?
261 :
ひ :2005/09/06(火) 03:17:26
ホームページ見てないのに(updateなどもしてないのに)右下の ツールバーのアイコンがピコピコしてたら、トロイで何か送信されている。 ピコピコしてなければ何も送信されてない。 この視点は間違えですか?
痛いやつばかり
初心者には優しくね
264 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 04:41:20
OS:W2KSP4 ブラウザ:IE6SP1 回線:ADSL8M ODN セキュリティ:NIS2004 2週間前ぐらいにクリーンインストールしたサブマシンなんです パソコン起動した直後寝てしまい3時間ぐらい放置してて 目がさめてみてみると、ハードディスクのランプと モデムのLANとADSLのランプが頻繁に点滅しているんです。 なんのソフトも立ち上げてないのになぜデータを送信しているのか 気味悪くなって、リモートコントロールされてパソコン内部みられてるのかと思って ノートンのログビューアの接続を見てみるとなにも表示されていません。 でも、たしかにランプの点滅ぐあいでどこかとデータ送受信しているようだったのですが これはどういうことなんでしょうか?何か対策ありますでしょうか?
265 :
255 :2005/09/06(火) 04:51:09
>>258 それはAESと同じなのでは?
マジで教えて下さい
266 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 09:47:23
268 :
izuou :2005/09/06(火) 19:55:08
SPYW_DYFUCA.L についての情報をお願いします
269 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 19:59:52
今度Vaioを修理に出すのですが、消しておくべきデータをアドバイスお願いします。 また、IEで覚えこませたPWなど、どうやって消すのでしょうか?
270 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 20:47:21
URLの前にime.stとかいう文字が入り,つながりにくくなったのですが, これは何でしょうか?
271 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 20:53:47
広告
273 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 21:57:34
お願いします。 あるHPにアクセスすると Explorer ユーザープロンプトと言うタブが出てきて × スクリプトプロンプト OK お名前を入力してください。 キャンセル (名前欄 ) キャンセルボタンや閉じるボタンを押しても消えません。 いつもは再起動させています。 このHPは危ないHPなのでしょうか? ちなみにURLは tp://www13.ocn.ne.jp/~shihotan/main.html です。 よろしくおねがいします。
オマイ馬鹿だろ? なぜ、「危ないか?」と質問するようなところに何度も行くんだ?
275 :
名無しさん@お腹いっぱい。 :2005/09/06(火) 22:09:24
興味があるからです。
なら質問することもないだろう。
277 :
112 :2005/09/06(火) 23:07:01
>>265 Rijndaelはアルゴリズム
AESはその実装
こんなの初心者質問か?
278 :
245 :2005/09/07(水) 00:53:39
トロイの木馬Sign of "Win32:Mhtplo-26 [Trj]" が検出されたんですけど削除しただけで大丈夫ですよね? どうでしょうか?
/\___/ヽ ヽ / ::::::::::::::::\ つ . | ,,-‐‐ ‐‐-、 .:::| わ | 、_(o)_,: _(o)_, :::|ぁぁ . | ::< .::|あぁ \ /( [三] )ヽ ::/ああ /`ー‐--‐‐―´\ぁあ
_ / /.∧.∧ ☆ / //..//../ ☆ ./ /..|/|/ ☆ |  ̄ ̄./ _ /| ..| ..| ̄ ̄ \\ // ☆ | ..|  ̄ // ..|/ .// ☆ |/ ☆ ∧ ☆ <終> ∨ | ̄ト目iiiiii ̄\ つ/;;;目iii\ / ゞゞヾζ / ::::/ / ̄ ̄ ̄ ̄ ̄ ̄ ゞ|;¬:-.| / ::/ | な・・・なんと |:|:.△/ ̄イ ::::;;;/ < 我が頭上に / \V | ∠__/ .| 死兆星が!! / ̄  ̄ ̄ ̄V ̄ ;;;;;| .\______ / 人 人 ノ/ ( 人__/_ ̄ ̄;;;;/ / ):/\__/:::::\_/| (;:::;;;;;;;):/ \:::::::::::人::::::::::::/ (々 ̄/ /:::::::::::::人:::::::/|
281 :
245 :2005/09/07(水) 01:55:21
で、そうとうやばいですか?何か対処法教えていただきたいのですが・・・
282 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 02:36:18
>>245 >>1 をよく読んで状況をもっと詳しく書いてみれば?
あれだけのカキコで回答できるエスパーはどこにもいないからな。
>>282 ここは鑑定スレではない。
そちらへドゾー。
今日、NIS2002の購読ファイル期限が切れちゃうんだけど フリーでいいFWとアンチウイルスソフトの組み合わせないかな。 低スペックPCなんでできるだけ軽いのがいいんだけど。 環境は Pen!!!700 384M WinXPSP2
>>286 スレ違い話になるけど、そのスペックでXPはいかがなものかと。
軽いセキュリティソフト探す前に2000sp4あたりに変更に1票。
>>287 ありがとう。
>>288 次のOSが出たらPCごと買い換える予定だからOSは買う予定ないよ。
ノートだから買い足しか。
これでもネットやってるくらいならそう不満はないよ。
ギリギリって感じだけどね。
なんとかもたすつもり。
プリインストのMeよりは遥かに快適。
290 :
264 :2005/09/07(水) 13:04:52
>>264 ちゃんと質問してるのになんで答えてもらえないんでしょうか?
291 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 13:15:50
ノートンインターネットセキュリティ2004です。 6月に更新期限が切れ、その後2週間に1回位の割合で 「更新期限が切れています」のMSGが出ておりました。 昨夜から突然10秒位の間隔でセキュリティ警告が出るように 鳴りました。ウザいです。 「symantec. このコンピュータは次の領域に置いてリスクがあります: -ウイルス定義が最新ではありません」 これはsymantec.からの単なる嫌がらせでしょうか?それとも 何かウイルスのような物が取り憑いたのでしょうか?
293 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 13:26:24
symantecの親切
295 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 14:38:34
金融業関係者以外で誰か500万円貸してくれよ(´・ω・`;)3年以内には返すから
>>264 とりあえずODNに電話して聞いてみては?
ODNは知らないけど、DIONなんかは、モデムを最適な状態に保つためって
ことでKDDIのセンターと自動で通信しているよ。
298 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 15:36:05
ちょwwwwwwwおまいらwwwwwwww ネトカフェのPCでウイルス踏んじまったwwwwwww このまま帰っていいか?
>>298 ネカフェなら再起動で元に戻ると思うが、一応店員に報告しといた方がいいんじゃないか?
300 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 15:44:59
>>299 マジで?ならPC切ってこのまま帰るわ ノシ
301 :
264 :2005/09/07(水) 19:06:25
>>296 なるほどそういうこともあるんですね、問い合わせてみます
>>298 ネカフェだと、使用後は毎回クリーンインストールするから大丈夫じゃないかな
>>300 そんなアナタに つNorton GoBack
ホームパソコンでブラクラ踏もうがウイルス踏もうが安全
303 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 19:43:51
>>272 遅くなりましたが、ご回答ありがとうございました。
304 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 20:03:54
無線LANルータで一台は無線LANで、もう一台は有線接続で使ってるんだけど 昨日急にネット繋がんなくなって、もう一台のPC電源入れたら起動中の Windows98とかの文字がすごい乱れてて、慌てて電源offしちゃったけど、 ウィルスかなんかだったんでしょうか? しばらくしたらまた繋がるようになったのですが…。
305 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 20:49:00
どなたかヒントでも教えて下さい。 おれは学生なんですけど、携帯のサブアドで知り合った人に脅迫されたんです。 携帯電話のサブアドって完璧に匿名なんですか?
zipを解凍しただけで感染するウイルスってあります? 解凍前にノートンでスキャンかけてから、+Lhacaでzip解凍したら フォルダを作って解凍するように設定してあるのにフォルダの外に mp3がダダダッと解凍されておかしな感じだったんで… スタートメニュー、regedit両方でスタートアッププログラムをチェックしたところ 特に変わった様子は無いんですがなんか不安です(泣
307 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 21:02:48
絶対に見られたくないファイルを圧縮する場合、 AES方式で圧縮すれば絶対安全ですか?
>>305 否 警察が捜査令状取ったとか、キャリアの従業員が漏らすとか。
>>306 +Lhacaがバグってればある。
>>307 否
反例: 拷問でパスワード知られる。
311 :
305 :2005/09/07(水) 21:15:39
>>310 ありがとうございます。
まず、ムリっぽいですね、、キャリア従業員がいればいいですけど、
それを漏らすと従業員も捕まりますよね。う〜ん・・
AES採用の暗号ツール(圧縮ソフトでもOK)を複数使い、それぞれに違うパスワードを使用すれば、まず破られない。
しかし、PCに何かのソフトを仕掛けられていたり、パスワードを何かの方法で知られたりすれば、当然、ダメ。
>>305 携帯電話の掲示板でも質問してみれば?
携帯電話に詳しいひと、業界のひとなど見てる可能性あるし。
あと、ネット詐欺とかネット犯罪の掲示板も役に立ちそう。
とりあえず、警察や裁判所の正式の要請?があれば開示すると思います。キャリアの従業員が漏らす可能性もあると思いますが、簡単に見れるようになってるのか、暗号化などしてるのか、知りません。
>>307 パスワードが短いと駄目。絶対を求めるなら20文字以上は必要と聞く。
315 :
305 :2005/09/07(水) 21:31:02
ネットで検索してみて探偵がありましたが当てにならないかな とも思いました。ウガッ!
>>313 お前解ってないな。暗号理論勉強しなおしなさい。
317 :
305 :2005/09/07(水) 21:38:13
>>313 そうですよね、ちょっと不安だけどザーっと見てから、カキコしてみます。
ありがとうございました。
318 :
ggg :2005/09/07(水) 21:38:44
相談のふりして、サブアドから情報探す方法を 引き出そうとしてるように見えるなぁ。
320 :
ggg :2005/09/07(水) 21:47:14
お願いします
321 :
ggg :2005/09/07(水) 21:49:14
本当なんです
322 :
307 :2005/09/07(水) 21:52:53
回答をありがとう御座います。
323 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 21:54:36
WindowsXP Pro の場合、ログファイルってどこに格納されているのですか? あくまで噂なのですが、いつどのようなファイルにアクセスしたのかとかが 自動で記録されていると聞いたので、抹消したいのですが・・・
324 :
ggg :2005/09/07(水) 21:59:34
お願いします
325 :
226 :2005/09/07(水) 22:00:42
以前、トロイの木馬に引っかかって自分の登録しているHPの登録名(ニックネーム)が他の人につたわった(自分の登録名のページで見れる画面を2ch上に載せられた)のですが、どのような経路で個人情報が流出するのでしょうか?
windowsXPSP2を導入したのですが windowsのファイアーウォールは 他のファイアーウォールソフトを使用している場合に 有効にすると不具合などが起きたりするのでしょうか? また 他のファイアーウォールを使用している場合は有効にする必要は無いのでしょうか?
328 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 23:16:29
複数の暗号ソフト使うのなら、アルゴリズムもいろいろにしませう AES、Camellia、3DES、BCG、CGUなどなど
>>326 個人情報が流出する経路はいくつもあるがその書き込みだけでは特定できない。
>どのような?
いちいち挙げてられない。適当に一つ挙げるなら、お前の家族の誰かかも。
>>327 ファイアウォール(FWね)に限らず同じ目的のソフトを複数インストールするのはオススメしない。
>他のファイアーウォールを使用している場合は有効にする必要は無いのでしょうか?
現在のWindowsのFWに他の有名所のFWに勝るところはほとんどない。
なので、他のFWを入れているなら無効にしてOK。
ちなみに勝るところは標準でインストールされるところだけ。
この利点は企業側やPCを使いたい人(使いこなしたい人ではない。かつ大半の人は使いこなしたい訳ではなく目的が達成出来れば良い。)にはメリット大きい。
現在のMSの隆盛も結構これが大きい。
三段落目は独り言なので気にしないでw
330 :
名無しさん@お腹いっぱい。 :2005/09/07(水) 23:46:40
質問させてください OSはWindows2000でハローキティのウィルスソフト入れてます。 ネットゲームするためにファイアウォールのポートを開けてあったのですが 今日ポート8888に激しくアタックしてくるIPがありました。 IPドメインサーチしてみると f. [組織名] PROX-COMMUNICATOR(プロックスシステムデザイン株式会社) というところでした。 ウィルスに感染したのか気になったのでマイクロトレンドのオンラインスキャンしてみましたが感染はないという結果でした。 これはなんなんでしょう?ほっといて大丈夫でしょうか?
331 :
330 :2005/09/08(木) 00:27:37
ちと訂正 むこうのポート8888からうちのPCのポート1281にアクセスしてきたようです
332 :
名無しさん@お腹いっぱい。 :2005/09/08(木) 04:00:49
>>307 家族に知られないようにnyで集めた同人誌に使うんじゃないだろうな
>>307 こんなの発見w
720 名無しさん@お腹いっぱい。 L6Z88q9V0 2005/09/05(月) 16:11:28
>>718 7zかrarだろうね。
dgcは使ったことないから分からないけども、
7-zipとかRarでファイル名も暗号化すれば結構いける。
パスワードは2バイト文字で10字以上なら大丈夫じゃないかな?
但しキーストロークやスクリーンショットを漏らすトロイには要注意。
どうしても心配だったらいったんネットから切断したあとで
パス付き圧縮できる形式をいくつか併用して
違うパスワードで何重にも圧縮したあとで
できた書庫ファイル名をsvchost.exeとか全く別の名前に
リネームしてwindowsフォルダに放り込むとか。
最後の圧縮はリカバリレコードをつけないで圧縮しておいて、
バイナリエディタで適当に書き換えて、その変更した箇所を
紙にメモしてなくさなければ大丈夫かもw
俺ならやらないが。
>>330 ウイルスキラーの通常版を使っているが
ルータ無し&ソフトのみならアタックはざら。
ZA(フリーのFW)を使えば攻撃された回数の表示が
日々増えていくぞw 気にする事も無い。
ハローキティーって頼りねぇ〜
336 :
名無しさん@お腹いっぱい。 :2005/09/08(木) 16:44:14
Win98se使用。ADSL回線。 ログアウトしたり、 セキュリティーを「クッキーを無効にする」のレベルに変えたとたん、 クッキーのアイコンのひとつが消えるなんてことは普通なんでしょうか。 なにかに感染しているのですか? シマンテックとペストスキャンのオンラインスキャンではシロなんですが。 不安定な98seの影響で、一時的なものでしょうか。
エスパー求む
えーと えーと わかんないや
340 :
330 :2005/09/08(木) 18:54:12
>>334 ありがとうございます。
すみません。ちと説明が足りなかったですがルータ使ってます。
今までもアタックはありましたが全てルータで止まってました。
今回初めてルータを通過してプライベートIPにアタックされPCのファイアウォールが反応したので気になりました。
しかもかなりしつこく今日もPC立ち上げたとたん同じIPからアタックされてます。
プロバイダの接続は切っていたので昨日とIPは変わってます。
とても気になります。
341 :
izuou :2005/09/08(木) 18:57:51
情報求む COOKIE_3190 COOKIE_3191 serving-sys.com よろしく、お願いします
>>341 情報求む、それだけじゃ何もわからん。
そしてマルチは市ね
>>340 なぜ急にルーター越えたんだろうね?
1.ポートを空けた
2.ルーターのFWの設定をいじった
とかじゃないのかな?
330 名無しさん@お腹いっぱい。 2005/09/07(水) 23:46:40
質問させてください
OSはWindows2000でハローキティのウィルスソフト入れてます。
ネットゲームするためにファイアウォールのポートを開けてあったのですが
今日ポート8888に激しくアタックしてくるIPがありました。
>>342 良く読もうな。
ウィルスソフトってなんでつか 新種or亜種の詰合わせパックみたいなモノでつか? あぁ恐ろしいでつ((((;゚Д゚)))ガクガクガクブルブルブル
(OS) XP SP2 (ブラウザ)firefox (ウイルス対策ソフト) Norton Antivirus 2004 ADSL回線(@nifty) さっき、Program Filesフォルダを見ていたらNLIAというフォルダがあり、 その中を見てみたらnlia.dllとUpdateRes.dllとUpdate.exeというファイルが入ってました。 プロパティの会社名をみると、「Netpia.com」という本社が韓国にあるサイトでした。 Netpia.comには一度もアクセスしたこともないし、このプログラムをインストールした覚えもありません。 これってウイルスですか? それともスパイウェアですか?
348 :
名無しさん@お腹いっぱい。 :2005/09/08(木) 23:59:27
スパイボット以上の性能のフリーソフトってありますか? 他の有料ソフトのお試し版みたいなのでスキャンしたら76個も見つかったのに スパイボットでは一つも見つからなかったので・・・
>>345 です。
スキャンしてみましたが、ウイルスではありませんでした。
>>349 次回から名前欄に345を入れて。
PC-Cleanインストールしませんでした?
353 :
345 :2005/09/09(金) 00:14:03
さっき、PC-Cleanを入れました。 もしかしてその中に入っていたのですか?
あのー、板違いかもしれませんが、IPで住所までわかったりするんですか?
355 :
351 :2005/09/09(金) 00:26:38
>>353 PC-Clean入れてないから詳しいことは分からんけど、
さっき入れたならProgram Files\NLIAのタイムスタンプで確認したらいいやん。
PC-Cleanに興味があるので逆質問。
PC-CleanはNLIAとは別フォルダにあるの?
それともアンインストールしてもProgram Files\NLIAが残るの?
>>353 PC-CleanはNetpiaの製品だよ
357 :
win98se :2005/09/09(金) 01:19:09
Uninst.exeってなんですか? 赤いバッテンがついているアイコンなのですが、 もしかしてこれのためにノートンのアンチウィルスが アップデートできないのですかね?
359 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 01:41:11
妻に「フォトショップ上手になった?」と聞かれました。 実は昨日、妻の友人の可愛いぼいんちゃんのアイコラを作っていたのでした(恥)。 ひょっとすると、妻は何かしかの手段を用いて、「なんかヘンなことしている」ことを掴んでいるのかもしれません。 妻はPC初心者ですが、2chを見ているため、 例えば「旦那がPCで何をしているか調べるスレ」みたいのがあって、こちらの上を行っているのかもしれません。 大して面倒なく、これくらいしておけば大丈夫、という対妻セキュリティがあったら教えてください。 ちなみに私は最低限「最近使ったファイル」をスタートメニューから非表示にしているくらいです。 この履歴は実は他から見れる物なのでしょうか?
このコピペは初めて見たなぁ
361 :
359 :2005/09/09(金) 01:46:57
いや、本気でコピペじゃないんですが....
362 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 01:47:24
>>348 Ad-AwareSE(フリー・英語表示)がある。
Spy botと併用して使うがヨロシ。
>>354 ドメインサーチ等で国・都道府県(国内)までは
分かるがそれ以上の細かい住所は無理。
ただし犯罪等で警察・裁判所から開示命令があり
プロバイダ側が情報提供したらあっさり分かる。
365 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 11:02:10
>>348 >>363 と重複するけど Spy-botとad-awreの二つのソフトに加えて
Spy Blasterもお勧め。削除というより事前にスパイウェアを
予防するソフトだからこの三つを使えばフリーでもかなり安心出来るよ。
366 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 12:49:06
ついさっきラブレターって言うウィルスが 検出されたんですが、あれってメールから感染するんですよね? それらしいメールはひとつも受け取ってないんですが メール以外からも感染する可能性ってあるんですか? 教えてくださいませー
PC初心者はネット通販のカスタマレビューを信用しすぎないよう注意が必要です。
特にまだ発売日前でユーザーの手元に商品の実物が無いのに、良いレビューばかり
書いてある商品は要注意と思われます。(例:NOD32 V2.5 発売予定日2005/09/16)
>【発送可能時期:発売予定日は2005/09/16です。ただいま予約受付中です。】
NOD32アンチウィルス Part21
429:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 17:59:26
NODは日本市場にはあまり力を入れていないみたいだから、仕方がないかもな。
だから日本語化も遅いだろ。
430:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:01:36
山田ウイルスも原種亜種ともに未対応だったね
432:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:11:35
アマゾンのレビューに「検出力100%です〜」と何件も書いてあったから買ったんだけど・・・・山田に感染した。
嘘レビューを書く奴らに騙された。orz
436:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:16:57
>>432 それって「検出率100%AWARD」っていうキーワードに惑わされたのでFA?wwwwwww
実際の運用で100%検出するわけじゃないから。
あそこのレビューは信者と社員の巣窟と思って見た方がいいよ。
440:名前:名無しさん@お腹いっぱい。 投稿日:2005/09/08(木) 18:34:47
いま尼のNOD32 V2.5のレビューを見てきたら、
たしかにベタ誉めしている投稿しかなかったよ(w
370 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 14:50:42
4年前に買った(正確には某就職サイト会社に貰った)パソコンに入ってたウイルスソフトで ウイルススキャンしたら ブートレコード(重要な起動情報が入っている項目)が変わりました。 と表示されました。で調べてみたら。Windows Updateをしていた場合も 表示されるとのことで、スキャンするようにしじがあったので スキャンしたらウイルスは見つからなかったのですが 4年も前のしかも、初めから入っていたもので本当にウイルスがないと 信じて良い物なんでしょうか?
>>369 そのスレの
>>184 は別にアンチウイルスとファイアーウォールの違い
が分からないわけじゃなくて単にOutpost Proは毎年更新料を払わな
ければいけないのかどうかを聞いてるだけじゃない?NISはたとえみ
たいなもんだろ、多分。
372 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 16:09:57
Nortonが糞すぎるので、フリーのソフトに移るかマカフィーを買うか悩んでいます。 FWはフリーでよさそうなのが多数ありますが、ウィルス対策でフリーあるいは低価格の 物は無いのでしょうか? お勧めがありましたら教えてください。
374 :
345 :2005/09/09(金) 18:14:58
回答ありがとうございました。
375 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 20:34:13
376 :
330 :2005/09/09(金) 20:55:15
330ですが自己解決できました。 簡単なことだったのでお恥ずかしながら答えはクイズで。 ヒント:最近ブラウザをOperaに変えたんですが設定はきちんとやらないとだめですね>_<
377 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 22:28:10
文字を入力すると2がいっぱいでるんです、222222222222222222222222222222←こんな風に。 これってなんかのウイルスなんでしょうか?
>>367 発売日の7日も前なのに、読んでいて恥ずかしくなってくるような絶賛レビューばかりだね。
ネットスキルが浅い人は、こんなミエミエの手口でも引っかかってしまうのかな・・・・・・
それに「価格.com改竄事件で唯一ウイルスを発見することのできた」といった嘘まで平気で書かかれているし。
現実には同じ時期にKaspersky、BitDefenderでも感染を防げたし、ノートン・インターネット・セキュッリティやマカフィーでも、
SQLインジェクションの脆弱性を突く攻撃から守れるので感染を防げたそうだね。
379 :
名無しさん@お腹いっぱい。 :2005/09/09(金) 22:31:49
381 :
名無しさん@お腹いっぱい。 :2005/09/10(土) 00:18:04
OSはウィンドウズXP.ノートンインターネットセキュリティ2005 使用です。 最近パソコンを買い換えたばかりでノートンも 初めての使用です。 セキュリティ警告の表示が頻繁に出て、「詳細」の所 を開くと、、、 リモートコンピューターがリモートアクセスのトロイの木馬に よってこのコンピューターの通常使うポートに対する接続を 試行しました。 試行は遮断されました。 、、と表示されます。 このことはノートンが正常に働いて トロイの木馬の侵入を防いでくれていると考えて良いのでしょうか!? また、Live Up Date もシステムの完全スキャンも問題なく 行っているのですが、時々 「急速に広がる2この脅威から 保護されていません」という小さな表示が画面の右下に 表れます。 これらの意味するところと対処方を詳しく 知りたいです。 教えてチャンですみませんがどうぞ宜しくお願い致します。
383 :
348 :2005/09/10(土) 02:33:31
質問です。 パスを忘れてしまった圧縮ファイルを解凍したくて パスワード解析ソフトのjohn the ripperというのを試してるんですが どうも上手くいきません。 $john [OPTIONS] [PASSWORD-FILES]となっているので $john -single xxx.zip $john -wordfile:password.lst xxx.zip とかやっても"guesses: 0 time: 0:00:00:00 100% c/s: 13740 trying: republic - xxx"と なって全然駄目です。ネットで検索して調べてるうちにこのソフトは ユーザーのログインパスワードを破るためのソフトで圧縮ファイルなどに 使うものではない気がしてきたのですがそうなんでしょうか?
知らない間にデスクトップに「dxva_sig.txt」というものが出来ていたのですが、これは一体何なのでしょうか? ご存知の方がいらっしゃいましたら教えていただけないでしょうか?
>>386 なるほど、ウィルス等ではなくwmv形式のファイル関係のことなのですね、
安心しました、ありがとうございました。
388 :
名無しさん@お腹いっぱい。 :2005/09/10(土) 16:39:05
他人に見られたくないファイルがあるのですが、 どうすればこのファイルを守れますか?
>>388 ファイル(フォルダだったかな?)にパスワードをかけるソフトがあったはず
>>388 外付けハードディスクとかDVD-Rでいいだろうが
そんなものを内蔵ドライブに入れておくな ドアホが
391 :
匿名 :2005/09/10(土) 17:40:44
いきなりですがすみませんが,サイトを見ようとするとページが見つかりませんってでるんですけどこれってウイルスにかかっているのですか? 僕は厨房でまったくわかりませんが,住所とかばれてるかもいれないとおもってしまい。不安です。 親は「ページが見つからないなんてウイルスにかかったんだ」とか言ってるんですけど・・・・・ なんかこんな書き込みですみません。でもできればレスください。
ウイルスはしたのかい?
グハッ ウイルススキャンはしたのかい?
>>391 安心しろ
お前のPCの中にはいってる情報は既に全世界に発信された
アク禁されたんじゃないの?
>>392-398 親の存在をクローズアップ。
エチなサイト見てたのがばれたんだろ(・∀・)ニヤニヤ
オンラインウイルススキャンと普通のソフトを使ってのウイルススキャン ってどう違うのでしょうか
>>401 オンラインの方が検出率は高いんですか?
>>400 アンチウィルスソフトは予防の為に入れるもの。
ルータのアクセス制限ログにヤプログのIPがたくさんあって 現在進行中でログが増えているんですが、何か起きてるんでしょうか?
>>38 >>367 俺も前にNOD32の青画面が出るバグで酷い目にあった。
PCの全スキャンをかけたら、受信した全メールをすべて削除されたこともあるし。
ozmallサイト改竄事件のウイルスを検出できなくて、他のメーカーのツールで駆除したことも。
山田ウイルスも検出できなくて感染してしまった。
そのうえWindowsアップデートができなくなるバグにも遭遇して、ついに他の製品に乗りかえたよ。
406 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 10:16:54
etrustとantivirはどちらが軽いでしょうか?
>>406 etrustは30日の体験版あるし、antivirはフリーウェア
なぜ自分で試してみて己の主観を信じようとしないのか?
初心者だから
初心者なればこそ前に出ろ 倒れるならば前のめり だめだったら最悪リカバリーすればいい
初心者はリカバリーなんて出来ない
初心者の家には窓なんてない
えろぺいったら個人情報抜かれた・・・
初心者の家に壁なんて無い
なら、ちんこの皮にくるんでおけ
初心者はおまえと違って皮が余ってない
初心者って 包茎じゃなくて、壁も(窓も)無い家に住んでいるのか 質問する初心者も大変だなぁ
まあな
>>420 もちろん屋根も無くて電気も来てないんだろうな?
スレ違いだったらすいません。 2日位ぶりにパソコンの電源落とそうと思ったら デスクトップの背景が違っていることに気付きました。 自分で変更はしておらず、画像自体も心当たりがないものです。 原因は何が考えられるでしょうか? ノートン、spy blaster、Ad-awere、 Spy-botは入れており 検索に引っかかった分はとりあえず削除しました。
>>422 >検索に引っかかった分はとりあえず削除しました。
なにがあって
>画像自体も心当たりがないものです。
何の画像だったのか
OSが何なのかとか提供すべき情報は腐るほどあるわけだが?
424 :
:2005/09/11(日) 12:54:04
すみません。バスター等のセキュリティーソフトは、 1パッケージに付、PC一台ですか? それとも、二台目にもインストールして使えます? なんか使えそうな気もするんですけど。 (同じランケーブル使ってPCだけを時々交換するなら、 IPアドレスも同じでバレようがない気が・・・) 初歩的な質問すみません。 誰か詳しく回答してください。
質問お願いします OSは2000で、ブラウザはSleipnirのマカフィー使いです トロイのAd-Clicker-BAにやられてるんですが 削除・駆除・隔離のどれも出来ません どうすれば良いんでしょうか
428 :
426 :2005/09/11(日) 13:51:03
>>427 いやぁぁぁ!
そこをなんとか無理ですか
そうですか
>>424 それはライセンス違反。詳しくはググれ。
開いてるポートを調べるにはどういった 方法があるのでしょうか?
OS XP ブラウザ IE 定期的にIEが自動起動され、特定のURLを頻繁に更新しようとします。 この設定を解除するにはどうしたらよいのでしょうか
>>430 コマンド プロンプトでコマンド打つだけ
ただコマンド覚えてないや、後の奴頼んだ
MeでHPの検索やデスクトップのアイコンを開いたりするとしょっちゅうフリーズして「〜の容量が極端に不足しています」 みたいなことがでてきたりExplorerを開くとFile has movedとでてフリーズしたり シャットダウンしても画面が青くなるだけで消えないのですがこれ等はウイルスのせいですか?? よかったら対処法を教えてください!お願いします…
434 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 19:32:48
ノートンを使ってるんですけど、 最近、何回完全スキャンしても システム状態を開いてみると「注意が必要です!」となっていて、 完全スキャンしたことになっていません。 なにが考えられますか?
>>430 シマンテックサイトのセキュリティチェックは?
437 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 20:59:39
Open Jane Doe α 0.1.12.2 Windows98 ノートン2005 ある板を開くとノートンが誤反応してしまいます (Unix.Penguinが検出されてしまう) ブラウザのキャッシュのクリアをすればいいと言われました 具体的にどうすればいいのでしょうか? 別の方法があればそれも教えて下さい
>>38 >>378 >>405 キヤノンの日本語化が極端に遅いから、つい海外版を試しちゃうんですよねえ。
ちょっと前に海外版のNOD32の体験版をインストした頃に、青画面が出て大変だったんです。
もしかしたら、そのNOD32のバグが原因かも・・???orz
昔に日本語版を試した時も、スタートメニューからインスト済みのアプリが消えてしまって焦りました。
今度はカスペルスキーとBitDefenderを試してみようと思ってます。^^
439 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 21:31:16
ポートスキャンソフトで一番使いやすい ソフトはなんですか?
>>437 「ノートン・スレから誘導されて来ました」とまず書くべきだよ
443 :
437 :2005/09/11(日) 22:38:09
>437 ノートンが誤反応してしまう(Unix.Penguinが検出されてしまう)板のキャッシュのクリアをすればいい 別の方法 ・ノートンを使わない→ノートンが誤反応しなくなる ・OSクリーンインストール→全部最初からやり直す ・誤反応だから気にしない→妥協&共存
445 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 22:51:22
2chにアクセスする場合ってプロキシを経由するのが普通ですか?
プロキシ使ったら書けない
447 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 23:00:21
じゃあ、どうやって安全を確保しているのですか?
>>447 ぷろきしみとろんとか・・・。
おれはなーもいれてないけど。
449 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 23:06:22
2chを始めとしたアングラ系サイトは危険なのではないのですか?
2chはアングラですかw
451 :
名無しさん@そうだ選挙に行こう :2005/09/11(日) 23:11:33
2chって裏画像とか裏情報とかが流れているでしょ? だったらアングラなのではないのですか?
2chはアングラ系ではないと思うしアングラ系だとしても罠にかからなければいい。 また、プロクシ経由したことで守れる物以外の危険に対する対策を学ぶべきです。
453 :
437 :2005/09/11(日) 23:19:48
>>444 >ノートンが誤反応してしまう(Unix.Penguinが検出されてしまう)板のキャッシュのクリアをすればいい
パソコン詳しくないので、具体的にどうすればいいのか教えて下さい
Open Jane Doe α 0.1.12.2のスレ一覧の「ある板」の右クリックからログを削除 またはOpen Jane Doe α 0.1.12.2のフォルダ内の「ある板」のログファイルを削除とか
2chそのものは危険じゃないよ。 危険なのは、リンクを踏むからだろ。 危ないリンクは踏む前にブラクラチェックするとか、自衛しろよ。
456 :
437 :2005/09/12(月) 00:12:07
>>454 スレ一覧?板一覧の「ある板」ならログを削除出来ますけど?
削除したらもうその板には行く事出来ないですよね?
結構頻繁に利用してたのですが
Open Jane Doe α 0.1.12.2のフォルダ内とは、どこにある事を指してるのですか?
何にも知らなくてスミマセン
これも削除しても問題ないのでしょうか?
>>456 ログファイルなら全部消しても次回起動時に自動生成される
458 :
437 :2005/09/12(月) 00:30:20
>>457 ログファイルの削除の仕方が解りません
Open Jane Doe α 0.1.12.2のフォルダ内とは、どこにある事を指してるのですか?
教えて下さい
それと削除したらノートンの誤反応は直るのでしょうか?
>>458 右クリックで削除してもなおらないってことかい?
ツンデレって何ですか?スキャンしても感染はしてないっぽいんですが。
461 :
437 :2005/09/12(月) 00:45:34
>>459 右クリックで削除するのは分かるんですけど、
ログファイルがどこにあるのか解りません
ファルダ内とはどこにあるのですか?
何にも知らなくてスミマセン
Open Jane Doe α 0.1.12.2のフォルダ内 或いはOpen Jane Doe α 0.1.12.2のフォルダ内のフォルダ内 或いはOpen Jane Doe α 0.1.12.2のフォルダ内のフォルダ内のフォルダ内 ログ=Log
>>461 在り処なぞ分からなくても右クリックで削除すればログファイルは消える
>>463 おれもそう思うのだが・・・461は探究心があってヨロシイ。
が、うざい。
>>461 Logを消さんでもいい。
誤検出であるとはっきりしているなら、NAVのオプション内をくまなく探せば、解決方法が転がっている。
ヒント:除外
除外するLogのありかは、
>>462
Open Jane Doe α 0.1.12.2のフォルダ削除した方が早い
シマンティックセキュリティチェックで ルーターでブロックするとポートがクローズドで ルーターを通してPFWでブロックするとステルスなんですが やっぱりPFWでステルスにしたほうがいいのでしょうか? ルーターでブロックしたときのメリットはあるのでしょうか? ちなみにwinxpsp2,ADSL,zonealarm
468 :
名無しさん@お腹いっぱい。 :2005/09/12(月) 16:44:10
非線形暗号とはどのような暗号ですか?
469 :
名無しさん@お腹いっぱい。 :2005/09/12(月) 16:49:43
初心者ですが質問します LAN環境内のPC1からのPC2への画面監視を見破る・防ぐ方法はありませんか?
470 :
名無しさん@お腹いっぱい。 :2005/09/12(月) 18:43:48
http://music4.2ch.net/test/read.cgi/music/1125159511/24 ↑のレスで貼り付けてあったファイルをDL&ダブルクリックしたら
winampがエラー吐いて再起動。その後ネット接続が不能に…。
ブラウザ、メッセンジャー、2chブラウザが全滅しPCが箱化。
でも、真っ白な頭でシステムの復元をいじっていたら
「正しくないシステムファイルを検出、修復しました…」
といったダイアログが出て、再び再起動したら直っていました。
これはいったいなんだったのでしょう。いちおう期限切れのバスターがあったので
総スキャンかけてます…。
OSはMe、ブラウザはプニルです。該当スレを開いたときはJuneStyle使ってました。
>>470 試しにDLしてみた。最新のバスター反応なし。極窓判定.wma
Windows Media Player 10で再生して異常なし。
おまい、モナーにでも呪われたか?のまネコグッズ買ったとか・・・。
>>468 線形ではない暗号です。
いや、尖形コンジロームの一種です。
性核に言うと、古典的微分の世界を超えたものです。
473 :
470 :2005/09/12(月) 19:55:00
>>471 ニュー速民でありながらマイヤヒー聞いたことなかったんで
どんなもんやらとDLしてみたら…。
そうですか、ファイル自体は異常なしですか。
タスク見ても怪しいプロセスは動いてません。
msconfigでスタートアップ調べましたが異常ナシ。
まあ直ったのだからメデタシメデタシということで。ありがとうございました。
すみません。質問です。 OSはXPproSP2 FWにkerio4 通信環境は有線Gate01home を使っています。 暇なときに、ぼ〜っとkerioの画面を見ていたところ、意味不明なコネクションがあり、よく分からず悩んでいます。 というのも、ここ数日、213.211.69.162 からICMPでの接続を頻繁に試みてきているのです。 ping関係のプロトコルという事は分かるのですが、2〜3分毎にアクセスしてきます。 で、心配になって、当該アドレスをWhoisしてみると Euro Asia Oil AG という組織が所有してるもののようなのですが、 検索してもその組織の素性が分からないのです。 これは何かの標的にでもなっているのでしょうか? 心配するような状態でしょうか? よろしくおねがいします。
475 :
名無しさん@お腹いっぱい。 :2005/09/13(火) 19:22:45
476 :
名無しさん@お腹いっぱい。 :2005/09/13(火) 19:39:06
478 :
名無しさん@お腹いっぱい。 :2005/09/13(火) 21:41:05
(´・д・`)はぁ?
(´・ω・) ハァ?
481 :
名無しさん@お腹いっぱい。 :2005/09/13(火) 23:01:49 BE:164355236-
すいません、ウイルス情報&質問 総合スレッドで専用スレに行けと言われて来ました。 最近スパイボットをDLして初めてスキャンしてみたんですが、Windows〜やレジストリキーなどがヒットして、本当に削除してもいいのか迷っています。 誰か教えてください。 使用ブラウザは最近IEからOperaに変更 セキュリティソフトはノートン以外特に無しです。
483 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 00:17:31
YahooBBでメーラーはOUTLOOKです。 最近、PCを開けるとメル友からすぐにメールが来たりします。 ログインしていることは遠隔で分るものなのでしょうか? 可能だとしたら、どのように防げるものなのでしょうか? ちなみにセキュリティソフトはシマンテック社ノートンインターネット セキュリティです。 よろしくお願いします。
484 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 00:32:52
インターネットの無料体験をしたんです。セキュリティソフトはマカフィが入ってます。 接続中にマカフィのソフトを開くとブロックされた受信イベントの総数のデイリーレポートって所が数分単位で増えるんです。これはどうゆうことなんでしょうか?(;>_<;)
ネットで調べたら、ファイアーウォールをインストールするときは 出来るだけ現在実行しているプロセスを終了さたほうがいいとありました では、セーフモードでインストールするのがいいのでしょうか?
NOD32を使ってきたんだけどバグが酷くて、青画面が出たり Windowsがリブートを繰り返すようになったり随分苦労しました。 扱いも難しくて設定をちょっと変えただけで受信メールを全部削除されたこともありました。 Windowsアップデートが出来なくなるNOD32のバグに遭遇したのを機に、 他の製品に乗りかえることにしました。 設定が簡単で使いやすい、いい製品はないでしょうか? (NOD32みたいに送信メールのウイルス検査が出来ないものは除いて)
>>486 ウイルスバスターかMcAfeeが無難じゃないかな。
>>373 あたりの評価も参考なるかもな。
>1位はKasperskyで、2位はSymantec(ノートン)という結果です。
ノートン使ってます。 何かよく誤作動してるので、avastも入れてみようかなとか思ってます。 これって、余計に悪くなる可能性あり?
>>486 そういえば最近PC-Cleanというアンチスパイウェアソフトを、
NOD32がウイルスと誤検出して一騒動になったそうだ。
気に入らないなら、さっさと乗りかえた方がいいかもよ。
avast!の話が出てるが、こいつなら無料だからすぐにでも乗りかえられるしさ。
ノートンの誤作動ってよくある事なんかいな? まじ、アンチウイルスのアホめ、最近よくメールのチェックが出来ませんでしたとか 出やがる!マジむかつく!
491 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 08:39:02
アンチドートで検索かけると downloaded program filesのフォルダから sex.exeとかstart.exeとかが7個ほど見つかったんだけど 該当フォルダには3つのファイルしかない。 しかも、asahi.comやyahooのツールバーとか、activeXのファイル。 フォルダオプションで、すべてのファイルを表示するにしても 見えない。 削除したいんですけど原因分かりますか? ちなみに、eTrustでは感染ファイルは見つかりませんでした。 しかし、eTrustのローカルスキャンで スキャンフォルダを選択するエクスプローラーみたいな画面 では、確かにsex.exeとかstart.exeが見えます。 宜しくお願いします。
>>492 今、メールの送受信してみたらさ。
自動でオフになってた。(ノートンのボケ)
笑ったさ。
>>489 avastはフリーですけど、なかなか良いですよ。^^
>>493 まーいーじゃねーか。
心はひろーく海のようにいこうや。
>>494 「メールのチェックが出来ませんでした」というメッセージが出てるディスクトップ画面の画像ヨロ。
>>497 分かったー。
けど、ノートンのアホがオフになってるから(有効にしても無視しやがる)
それが解除になったらでもいいかぇ?
>>497 どうやって画像取り込んだらいいか
教えて学園。。。
俺は497じゃないが、朝っぱらからデタラメ並べて騒ぐなよ(w
501 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 09:37:20
初めまして トロイの木馬に感染してしまいました… 初心者でどうしたらいいかわかりません どなたかアドバイスお願いします
>>497 出た出た!出たよ!!
画像にする方法シランからそのまま書くと
Norton AntiVirus が電子メールメッセージをスキャンできませんでした。
って出た。分かる?
>>504 これ、おまえだろ?
882 名無しさん@お腹いっぱい。 sage 2005/09/14(水) 08:58:09
ノートンの誤作動ってよくある事なんかいな?
まじ、アンチウイルスのアホめ、最近よくメールのチェックが出来ませんでしたとか
出やがる!マジむかつく!
avastとの競合や同時インスコによる不具合とかって誰か知りませんか?
>491 >downloaded program filesのフォルダから ここから見つかったんだよね。 >該当フォルダには3つのファイルしかない。 OK OSは何を使っています?
>>491 コマンドプロンプトからdirで見れるdelで消す
509 :
名無しさん@お腹いっぱい。 :2005/09/14(水) 23:32:20
パスワード入力して、ネットに繋ごうとしたら、無数に50以上のExploreのウィンドウが開いて、再起動するとブラウザの接続ボタンが消えてました。特定のページを見た直後ではないので、これはハッキングでしょうか?
>>470 のマイアヒ・・・どのコーデック入れれば見れるようになりますか?
msconfigのスタートアップ項目にTINTSETPが2つあるんですが これってデフォで2つあるものなんでしょうか?
>>509 タイマーつきのウイルスなんつーのもある。
つまりなんともいえないということ。
514 :
名無しさん@お腹いっぱい。 :2005/09/15(木) 11:43:52
スミマセン、質問なんですが、本日ISPから >NMap Xmas Scanを用いた不正アクセス行為。 >侵入行為を何度も繰り返しています。 というメールが来ました すぐに止めないと強制退会になるようなのですが、私には全く身に覚えが無い…というかそんなハッキング地味た事できるスキルが無い('A`) ウイルスバスターのオンラインスキャンとSpybotでスキャンしてみたのですが異常無し… もうどうしたら良いか分りません、解決法というか御助言して頂ける方がいればレスお願いしますm(_ _)m
516 :
名無しさん@お腹いっぱい。 :2005/09/15(木) 16:19:04
個人情報の漏洩は「事故」ですか?それとも「事件」ですか?
友人のPCを久々に触った。 おれ 「おい、駒次郎(友人の名前)。CPUパワーアップしたのか?」 友人 「いや、NOD32に変えただけだよ」
ハイハイワロスワロス \ (´・ω・`) / ハイハイワロスワロス (´・ω・`) \∧∧∧∧/∀`)=◯<´・ω・`>◯=(・ ( つ旦O < ろ は > ( ) と_)_) < す い > ∪∪ ──────────< わ は >─────────── | |/( ´_ゝ`)\< ろ い > ( ´・ω・`)ハイハイワロスワロス | |. ∩∩ < す わ > / 人 |ハイハイワロスワロス ̄/∨∨∨∨\ / \ \⌒i (´・ω・`) /ハイハイワロスワロス\ | /\  ̄)) (∩∩)─── /(´・ω・`)人(´・ω・`\/ /| ̄| /| ̄ ̄| カタカタ / ( ∩∩) (∩∩ )\/ ゝ__)
友人のPCを久々に触った。 おれ 「おい、駒次郎(友人の名前)。PCメモリ増やしたのか?」 友人 「いや、スペシャルな最強アンチウィルスNOD32に変えただけだよ」
セキュリティ関係総入れ替えするんで質問してみます。 現状はWinXPSP1(SP1では最新のうpデート済) ウィルスバスター2002(定義ファイルは最新)・FWはSP1&バスターFW&X-GUARDでした。 接続はルータ通してます。 それをWinXPSP2・Avast!・ZAfree(X-GUARD併用・ルータ接続は継続)にする予定です。 必要なファイルは既にダウンロードしてあるんですが、どれから入れ替えるべきですかね? とりあえずFWをZAfreeに強化してから、アンチウィルス入れ替えて定義ファイル更新、 それからSP2へ移行がベスト?みなさんの意見聞かせてください。
>>523 うはww身も蓋もないww
あんまり気にすんなってことかな。
誰かが勝手に自分のIPアドレスになりすますって事はありえますか? つまり、自分がA.B.C.DっていうIPアドレスを使っている最中に、 どっかの誰かがそれを知って、A.B.C.DっていうIPアドレスでなりすまして 誹謗中傷とかをしまくるって事はあるのですか? 通常IPアドレスが被ることはないとは知っていますが、 同じLANからIPマスカレードで同じグローバルIPアドレスを共有できることもあり、 もしかして無関係の香具師がなりすませるのでは?という疑問を抱いた次第であります。
>>522 ウイルスバスター2002→2005 FWはバスター1本 ルータ接続継続はあたりまえだの○○○ー
>>525 IPアドレスが重複することも、意図的に詐称することも可能。
君の生半可な知識では「なりすまし」行為自体が理解できていないようだが。
528 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 03:02:44
セキュリティポリシーの"違反" の反対語はなんでしょうか。 遵守?適合?
>>525 グローバルIPアドレスを持っていて繋いでいるところはどこでしょう?
そこまで物理的に個人のパソコンからケーブルで繋がれているんですよね
そのなりすましたリターンパケットはどこに届くのでしょうか?
要求されていないリターンパケットが勝手にそのIPアドレスに送り付けられるだけですよね
530 :
522 :2005/09/16(金) 05:19:32
>>526 それが無難ですかねぇ・・・更新の3000円ケチらなければいい訳だし。
自分のPC理解力などを再度見つめなおしてみます。どもでやんした。
「IPアドレスになりすます」が未定義なので無駄。 無駄。無駄。無駄。無駄。無駄。無駄。無駄。無駄。無駄。
532 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 08:36:44
すいません、質問させてください。 2ちゃんで書き込みするようになって、ハッキングされてるみたいなんです。 WindowsのFWは入れているのですが、nyをやっているのでアンチウィルスソフトのFWは外しています。 アンチウィルスソフトの検索ではウィルスの感染していないのですが、 Spybotでは6件検出されています。 相手がこちらのPC内の友人の画像のことを知っているようです。
>>532 その知識ならnyやめたほうがいいよ
いずれウイルス感染して泣くことになる
>>532 ハッキングじゃないでしょが
あんたが垂れ流しているんだよ
>nyをやっているのでアンチウィルスソフトのFWは外しています
そうですか 垂れ流しにも気付かないですな
535 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 08:50:27
>>533-534 やめた方がいいですか?
ハッキングされているかどうか確認する術はありますか?
また検出されたスパイウェアは全て削除しました。
あんたが垂れ流しているんだよ ばか?
>>536 ばか?
>WindowsのFWは入れているのですが
こう言っているじゃない 適切な設定されているんでしょ
適切な設定ねぇ・・・
>>537 Win付属の「Windowsファイアウォール」は
内→外 の通信は素通しです。
>>539 本当に君はバカだなあ
ハッキングとは外部からやるものでしょう
適正な設定されていたらウィンドウズファイアーウォールに阻止されるでしょうが
何かに感染しているから だから垂れ流しになるんでしょうが
>>540 本当に君はバカだなあ
写真流出でハッキング決定かい?
結局はキンタマに感染してるだけだろ
>>540 ハッキングを否定しているのだが
日本語の意味が分からないのか?
>>542 自己申告を積み上げて行くとそういう事の可能性が強くなる
つまり垂れ流すやつは友達をなくすな。 被害具合によっては、民事訴訟で大金巻き上げられるぞ。
>>541 まちがっちったよ
ハッキングを否定しているのだが
日本語の意味が分からないのか?
IDないとほんとにしんどいな 垂れ流しアホがいて、 言い合いしてるのが二人と 俺がいるのか?
549 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 10:02:28
>>532 >相手がこちらのPC内の友人の画像のことを知っているようです。
それはどうして分かったの?
550 :
535 :2005/09/16(金) 10:21:26
僕が535です。 僕のしょうももない意見ですみません。 結局のところハッキングされているかどうかの確認はできないんですかね? またキンタマに感染してたらアンチウィルスソフトに検知されるのでは?
キンタマとか山田ウイルスって検知されないんじゃなかったっけ?
まあ、ネットの世界は「ほのめかし」は日常茶飯事だからな 数打ちゃ本人の意識のどこかには引っ掛かるだろう その相手の「ほのめかし」の打率次第だな 誇大解釈して何かをされていると思い出したらノイローゼになるぞ
これからの若い世代は、ネット世界では耐性がなくて「ほのめかし」の犠牲者が増えるんだろうな 人間同士で顔つき合わせての駆け引きなど余りしないんだろうからな
554 :
535 :2005/09/16(金) 10:38:26
と言いますか僕が無知なせいかもしれません。 確認だけして安心したいんですよね。
555 :
532 :2005/09/16(金) 10:39:28
>>549 色んなことを仄めかしてくるんです。
その中で一番当たってたのが画像のことです。
>>532 nyやってたら、一生安心出来ないよ。
それよか、「ハッキング」って言葉使ってみたかっただけじゃない?
相手っていうのは誰なんだろうな
ハッキングの判断材料として、ファイアーウォールを無効にした上で、 ポートスキャンして開いているポートを調べるのがある。 ウィンドウズのサービス以外のが開いていたら、何かに感染していてバックドアを開けられている。 それだって、ファイアーウォールで適切な設定をされていれば外部からは操作はされない。 ファイアーウォールの脆弱性などを攻撃されて落とされていたら、それは知らないぞ。 つぎに、ウィルス対策ソフトでスキャンした上での話だが、 起動中になっているプロセスのファイルのプロパティーを全部調べて正規なファイルであるのを確認する。 通常出来るのはここまでだ。
>>532 その相手って人からファイルもらって実行しちゃったとか・・・・
まずはそのあたりから調べてみたら?
561 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 12:31:43
>>536-560 みなさん、僕なんかの拙い質問に答えてくださりありがとうございます。
>>559 さん
その無効にするFWはWINDOWSのですよね?
ここに来て少し不安さが取れました。ありがとうございます。
562 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 15:53:27
タスクマネージャーのプロセスに SOUNDMAN.EXEって見慣れないのがあったんで、検索してみたんだがよくわかりません。 これって正常な状態で普通あるもの?
563 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 17:23:42
ふと思ったのですが、 ネットに繋ぐためにプロバイダから渡されたIDとパスワードが漏洩して、 複数のパソコンで接続用として利用したらどうなりますかね? 正常に繋げるのでしょうか? もし繋げられる場合、プロバイダ側のIP貸し出しログにはどのように記録されるのでしょうか?
やってみれば?
566 :
565 :2005/09/16(金) 17:51:44
>>566 感染するようなことした覚えないし、どうやらそれぽいです。
カニのドライバ?みたいなのはいってるし。
情報ありがと
SYSTEMからALERTへのメッセージ REGIDTRYERROR!! Microsoft Windows has encountered an Internal Error. Your Windows registry corrupt and may become unstgable. Visit www.fixyourreg.com to repair. ネットしてたらこんなの書いたウィンドウが勝手に起動。 これってなんなんですか?
ルーターを使っている場合は、FWの必要性ってどれくらいある ものですか? もちろん、鉄壁のガードにするには市販のFWがあった方がいいのは 解りますが、アングラ系ではないHPを閲覧したり、ネットゲームをする くらいのレベルならどんなもんでしょうか。 Win XP SP2のFW機能と、定評あるアンチウィルスソフトのみでは 危険ですか? 抽象的な質問だと思いますが、宜しくお願いします。
571 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 22:10:29
ルータなし、ウィルス対策なしだが平気
>>570 大して危険ではないが、トロイ系のウィルスなどに感染した時に、
感染に気付かずにネット経由で情報漏えいする可能性がある。
そのトロイがサーバーとして起動していて、
リターンパケットを受け取ったり、リモートで外部からアクセスされれば
ウィンドウズファイアーウォールが確認メッセージは表示するはずなんだが。
だから、サーバープログラムが起動していないか注意する必要がある。
573 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 22:38:43
ルータなし、ウィルス対策なし、FWなしだが 全てのポートは初めからステルスと、クローズになっている。
>>573 ルータでリターンパケット以外を何も通さないようにしているのなら、
外部からのリモート操作はされない。
パソコン内部から情報は垂れ流す。
あんたの場合は、感染してサーバープログラムが起動すれば何でもやり放題だなw
575 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 23:10:41
>>574 危険サイトにいかず、危険プログラムを動かさなければ平気でしょ。
FW入れてたこともあったけど外部から攻撃なんかきたことがない。
ウイルス対策入れてたけどわざわざ危険サイトにいかない限りは反応しなかった。
というわけでいらんとなりました。
質問させてください。 使用OSはWIN98SE、セキュリティソフトはNortonInternetSecurity2005、 ブラウザはLunaScape2Lite(IE6SP1)を使っています。 セキュリティソフトを変えようと思い色々調べたのですが、 友人から「アンチウイルスソフトは『NOD32』を推す。設定とかが面倒だけど Nortonやバスター並に性能が良いし、何よりも軽い。」と言われ、 アンチウイルスソフトはNOD32に決めました。 セキュリティ板の様々なスレの書きこみを見るとNOD32に関しては色々と トラブルがあるようですが、自己責任、自己解決はPCの基本なので覚悟の上です。 次にファイアウォールソフトを決めたいのですが、 ZoneAlarmProと、BlackICEのどちらかにしようと思っています。 そこで質問なんですが、BlackICEにステルス機能(インターネットからPCを隠す機能) はあるのでしょうか? ZoneAlarmの方はサイトで『お使いのパソコンはインターネットから自動的に隠されます』 と明言されています。 一方のBlackICEは、サイトを見るとステルス機能に関しては明言されておらず、 むしろ、「不正侵入?ワーム?どーんと来い。どーせIPSがあるし」というカンジで、 逆になんだか不安な印象を受けます。 BlackICEにステルス機能があればBlackICEを買おうと思っています。 どうかご教授お願いします。
>>573 ステルスと、クローズだからって
あんたのパソコン上でネットワークを利用してパケットの受け渡しをしているプログラムがあるのなら、
それのセキュリティホールがあった場合にそれを利用されて、
管理者権限としてサーバープログラムがインストールされれば、
ポートは開いてサーバーとして機能する。
そうしたら、外部からやり放題だし情報も垂れ流しになる。
全てはそのプログラムの仕様次第だけどな。
578 :
570 :2005/09/16(金) 23:13:32
>>572 レスありがとうございます。
アンチウィルスでも対応できない未知の新しいトロイ等のウィルスに
感染した場合、FWがないと情報漏えいの危険性があるんですね。
だけど、WinのFW機能をONにしてあれば、実際に情報の送信が
始まろうとした時に確認メッセージが出て判断できるから気をつけて
いれば危険性は低いと。
トロイ等のウィルスに感染する可能性があるのは、よく解らないサイトに
アクセスしたり、ダウンロードした実行ファイルを起動させた場合くらい
ですよね。
そう考えると、実際にトロイに感染して情報漏えいが起きる確率って
かなり低そうですね。
ハッカーに狙われているとか、アングラサイトが好きでよく行く人とか以外で、
FWが被害を食い止める例って意外と少ない気がしてきました。
一般人には、アンチウィルスとルーターとOSのFW機能で必要十分なんですね。
579 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 23:14:11
質問。 ToolbarSimbarっていうスパイウェアだかアドウェアだかが検出されたんだけど ステータスが駆除不可能になってるんよね ファイル名を特定してくれれば対処の仕様もあるんだけど ネット上の無料スキャンだからそこまで期待できなくて こいつについての情報を何かお持ちの方よろしくです
>>575 WindowsUpdateはしとくんだなw
可能性がわかったのなら、どうしようがあんたの自由。
581 :
575 :2005/09/16(金) 23:18:14
有害サイトフィルタリング、Proxomitron、PeerGuargianは常駐させてるけどね。
583 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 23:22:28
>>581 外部に勝手にパケット投げられてもそんなもんじゃ防げないよ
というかうpロダとか絶対みないのん?
フリーソフトだって危ないのはあると思うよ
誰も保証なんてしてくれないよ
海外のWebサイトとか普通に仕込んでくるからね
584 :
名無しさん@お腹いっぱい。 :2005/09/16(金) 23:23:19
良い子だからtelnetもp2pもメッセンジャーもsmtp/popも使ってない。
>>578 >だけど、WinのFW機能をONにしてあれば、実際に情報の送信が
>始まろうとした時に確認メッセージが出て判断できるから気をつけて
>いれば危険性は低いと。
送信先サーバーに情報を送信した時点では何もわかりませんね。
リターンパケットなどが来た時にファイアーウォールからメッセージが出ます。
唯一モデムのランプとか通知領域のインジケーターとかで気付くかも知れません。
>>575 俺がいろいろと知っているのは、いろいろなサイトで拾って検証しているからだ。
感染しないおまえに一体何がわかるってんだ?
せいぜいセキュリティサイトでの情報だけだろうがよ。
>>584 >telne
おまえ 初心者スレにいたやつだろう?
TelnetサーバーなんてHomeにはねえって言ったろうが
あるのはTelnetクライアント 送るだけのやつ
>>575 対策ソフトで楽しめないレベルなら使わなくてもいいんじゃないの?
589 :
575 :2005/09/16(金) 23:37:42
>>587 telnet、メッセッジャーは入っていたら情報送信される可能性がある。
>>589 スクリプトなんかで起動されたらだろうが
サービスで無効にしていたら、それらのサーバーは外部から何されても無反応だろうが
591 :
575 :2005/09/17(土) 00:01:02
糞サイトにはいかない、使わないサービスは切る、使わないプログラムは 削除すれば人にも、パソコン(のリソース)にもやさしい。 インターネットエクスプローラーはインスコ時に入れなかったらアップデートが 出来なくなったからこれは入れたけど。
>>576 BlackICEもZoneAlarmも基本的に全ポートステルスとなる。
BlackICEはIDSで、ポートを隠した上でさらに外からの
様々なパターンの攻撃を防ぐことに特化したソフト。
パーソナルFWではないので、内側からの通信はチェックしない。
トロイの木馬にかかっても気がつかないので、別途
アンチウイルスソフトやアンチトロイソフトと併用が望ましい。
つか、IDSって個人用には不要だと思う。
サーバーたててるヤツには必須かも。
ZoneAlarmはパーソナルFWで、外からの攻撃はポートを隠しているだけ。
BlackICEと違い、内側から外へ通信するソフトの是非をひとつひとつ
ユーザーにお伺いをたててくる。
ユーザーがアホなら、トロイの木馬の通信を許可してしまうので意味はない。
例えば子どものPCにZA入れても恐いだけ。
すべての外部への通信をデフォルト禁止に設定でないFree版は大人用だね。
(Pro版はできるのかも)
>>591 はっきり言ってブラウザを使っていたらスクリプトが動く。
全く動かないようにしたら、何も出来なくなってしまう。
スクリプトにも種類がいろいろとあるけどな。
その上でのセキュリティホールの話になる。
インストールはされなくてもユーザー権限でプログラムの起動は出来る。
だから、情報は垂れ流される。
出来たら、起動される可能性のある情報漏えいさせそうなプログラムファイルのアクセス権を操作して、
それなら、起動不能状態にしてしまえばいい。
594 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 00:50:20
nyやってたらアンチウィルスソフトのFWは外すしかないんですか?
当方 OS XP+SP2です avast!! 4.6+ZONEALAME6.0日本語でnyやると一晩放置しているとOSがフリーズする 状態(ブルースクリーンじゃなくて完全に止まる)になるんだが・・・何かよい方法ないですか?
596 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 00:58:51
>>594 ファイアーウォールの設定で、
外部からのアクセスをそのプログラムだけ許可すればいいでしょ
それでも動いてくれない場合は、使用するポートを開いてやる
また おまえかよ 勝手にnyでもなんでもやってていよ
>>597 できればやりたいんです。
その方法を教えていただけませんか?
そんな事も分からんヤツはnyやめろボケ
>575 昨夜今まで使ってたのとは別の Firewall を導入するため起動終了を繰り返してました。 OS 起動直後ネットに接続して Firewall を起動してない状態で寝て朝起きたんですよ。 そしたら早朝のウィルスチェックで Backdoor 検出してました。 どういうことですか?
601 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 01:45:05
PeerGuardianはIPレベルで接続相手を許可/ブロックできるツールです。 P2Pネットワークに接続している時のように、悪意のある接続相手や企業、政府機関等へ 接続してしまう恐れがある場合に非常に有効なプライバシー保護手段となります。 IPは範囲指定できるため、海外のエロサイトへのお子様のアクセスを遮断したりすることもできます。 ファイアーウォールやルータででポート制限しつつ、PeerGuardianで接続するIPを制限するというのが 個人情報を守る最良のやり方の一つであることは間違いないでしょう。
>>600 >どういうことですか?
アホと言うことでひとつご納得を。
アホには適当に嘘教えておけばいいだろ
604 :
594 :2005/09/17(土) 02:03:38
すみません
605 :
575 :2005/09/17(土) 02:21:03
>>600 既に何か仕組まれていたのだろう。FW切ったから侵入してきた。
SP1でFW、ルータなしなのだが1024ポート検査してもopenはひとつもない。
いま初めてウィルスチェック(マカフィーオンラインスキャン)したのだが
ウィルスなんて一つも出てこない。
エロやP2Pばかりやってるからへんなの仕組まれるんだぞ。
PeerGuardianの宣伝がことごとくスルーされてるのが笑える
607 :
600 :2005/09/17(土) 02:57:43
残念ながらエロもP2Pも利用してない環境なんですよ。 つまり何もしてなくても仕組まれることはあるんですよ。
Firewall を起動してない状態なら、何が入ってきてもおかしくない。
いや 135と445も閉じていて全部のポートがクローズしているのなら セキュリティホールがあって繋ぎっぱなしにしていても、 それだけなら理論上感染しない。 何もしないのを前提にだけどね。
>>607 その感染していない状態だと言う環境で、
起動中のプロセスまで全部正規のファイルだと検証出来る能力もあるか?
IEとかに変な.dll仕込まれていて、その状態で起動させていたままなんていうなよ。
611 :
575 :2005/09/17(土) 03:52:54
>>600 >そしたら早朝のウィルスチェックで Backdoor 検出してました。
明らかにウィルス対策ソフトは常駐させていなそうだから、オンラインスキャンだよな。
IEはどうしてた?起動させたまま寝たか?
タスクスケジューラーなどにスキャンで引っ掛からない、
UNIX圧縮されたインストーラーファイルとかのへのジョブが仕掛けられていなかったか?
あ〜もう面倒だ わかった クリーンインストールの状態でポートを全部クローズして繋ぎっぱなしにしておくよ。 SasserもBlaster系もウィンドウズのサービス経由での感染だよな。
614 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 04:15:01
Sasserウイルスは、Windowsの脆弱性「MS04-011」に含まれる「LSASSの脆弱性」を利用して ワーム活動を行なう。感染すると、TCPポート5554でFTPサーバーを起動。FTPサーバーを使って 他のPCへウイルス拡散を試みる。 感染したPCは、ランダムに生成されたIPアドレスのTCPポート445に接続することを試み、 接続が確立された場合、Sasserウイルスは接続先のPCに対して、TCP ポート9996上で リモートシェルの実行を可能とするシェルコードを送信。シェルを利用することによって、 ポート5554上でFTPサーバに逆接続させ、ワームのコピーを取得させる。
615 :
575 :2005/09/17(土) 04:31:43
616 :
600 :2005/09/17(土) 05:28:48
タスクは空、IEは使ってない、ウィルス対策ソフトは常駐。 >571,573,575に反応してた時にちょうど起こったので報告してみました。 575のポートの状態は何をしてそんな状態になったのですか?。
617 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 10:02:11
tmp/logの拡張子の付いたファイルがデスクトップに現れる Me ネットサーフィン後にデスクトップにtmpやlogといった拡張子が付いた ファイルが現れるようになりました。弊害は無いのですが、非常に気になります。 原因のお分かりの方のお力をお貸しください。 よろしくお願い致します。
618 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 10:10:31
自分のアドレスからメールが来る! WindowsXP 自分のアドレスから迷惑メールが来ます。解消方法を教えてください
>>568 ありがとうございました。
サービスを停止しました。
最初、スパイウェアが入ってるよってメッセージもでてびっくりしたです。
620 :
576 :2005/09/17(土) 10:56:17
>>592 両製品に関しての分かりやすい説明、ありがとうございます。
なるほど、一口にファイアウォールといっても色々と特徴があるのですね。
レスを読ませて頂いた後で、色々と調べて考えたのですが、
最終的にファイアウォールはBlackICEにする事に決めました。
>パーソナルFWではないので、内側からの通信はチェックしない。
>トロイの木馬にかかっても気がつかないので、別途
>アンチウイルスソフトやアンチトロイソフトと併用が望ましい。
とレスで書かれておりますが、先述の通り、アンチウイルスソフトとして
NOD32を併用することに決めていますので、BlackICEに決めました。
後の事は自分でやっていきます。
ご教授、本当にありがとうございました。
こりゃ大変だ
622 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 12:39:26
電源が勝手に切れてしまう Windows98 最近パソコンの電源が勝手に切れてしまって困っています。 懸賞サイトをやっており、1日約200通前後のメールが届きます、 切れるときの症状はパソコンを開いているときにいきなり切れてしまいます。 そのほかに関係あるのかは分かりませんが、電源を立ち上げたときにファンが 廻る音が異常な時があります。ちなみに切れたとき電源コードを抜いて 数分後に刺しこみ直し電源を立ち上げると直ります。 Norton Antivirusでスキャンしても検知しません。
サブマシンでやれば医院じゃない?
624 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 12:58:18
症状 WINDOWSフォルダの中に『usb_info.exe』というファイルが発生して バスターで消しても消しても生まれてきてキリがありません。 他に症状は無いです 生み出す元ファイルの名前又は対処法が分かる方いらっしゃいませんか? どうか教えてください。お願いします。 検出ウイルス名 BKDR_BDOORIP.A バスター2005最新アップデート済み WINDOWS XP Home
625 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 13:04:58
Win98 教えて下さい。入り込んだスパイを削除できなくてリカバリしました。 その後調子が悪いのです。 1.電源を入れて立ち上がるまで30秒もかかります。 2.Expressをクリックして受信画面になる迄1分です。 3.受信したメールの画像の所が空白で小さい四角に×が入ってます。 4.Explorerは割に早く出ますが、必ず 「このセキュリテイ設定ではActivXコントロールは実行できません・・・」 と出ます。OKで次に進みますが煩わしくてたまりません。 これが諸悪の根源ではないかと思いますが、対策を、そして原因も、 解り易く解説をお願い致します。
626 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 13:50:01
lsassaってウィルスですか? 最初起動するとlsass.exe-システムエラーとでてエンドポイントの形式が無効ってなって立ち上がりません、、、 どうすればいいのぉぉ泣
>>626 ウィルスだな
調べられない子はリカバリしる
>>628 調べられない子がリカバリするとも思えんけどな。
630 :
626 :2005/09/17(土) 14:17:55
返答ありがとうございいます。 ググって調べてみました、、ウィルスみたいですね、、 ちなみに最初のデスクトップの画面までたどり着けないんですので何をやろうにも出来ない感じなんですが、 これはもうosの再インストールしかないんですかね??データ全部消えちゃいますか?? ウィルスバスター入れてるんですけど、探してくれないもんなのかぁ、、信じきってたぁ、、泣
>>630 なぜウィルスに感染したのか? その状況を作った自分に反省するべきだと思うが?
>ウィルスバスター入れてるんですけど、探してくれないもんなのかぁ、、信じきってたぁ、、泣
エロかp2pだろ? 起動しなくなるクラスだとp2pか
>>630 トレンドマイクロに電話しまくりんぐだ。
そのためのユーザーサポートだろ。
633 :
?630 :2005/09/17(土) 14:25:46
>631 反省、、確かに、、してます。原因はたぶん、色々いじったり設定変えたりしたんですよ。PCが 軽くなるように、、 でもP2pとかエロはやってないんですよ、、まじで。 再インストールは最後の手段にさせてください。ということでなにか解決方法があれば教えてくださ い。>628 ちなみにリカバリってのは今からでも出来ますか??クリーンインストールは再インストールと違うんですよね? 質問ばっかですいませんがヘルプおねがいします。
>>633 メーカー製PCならリカバリ→メーカー出荷状態に戻すこと
自作ならクリーンインストール→一からOSをインストールすること
>色々いじったり設定変えたりしたんですよ。PCが軽くなるように
では「なぜ」ウィルスに感染したんだろうね
>>633 でもいまどきlsassに掛かるって珍しくね?
軽さ保つためにWindowsUpdateしないとか
FW使わねーとかウィルスバスター更新拒否でもしてたのか?
636 :
630 :2005/09/17(土) 14:38:23
>634なるほど、親切にありがとうございます、 自作なので最後の手段はクリーンインストールですね。 うーーん、とにかく前から不安定ではあったんですよ、 >632かけまくってますが全然つながりません、、週末だからな、、 ちゅうことでひきつづき解決方法ヘルプミーです。
>>633 初心者板いけば?
困っているのは分かるけど、後はここで聞くことじゃない。
638 :
630 :2005/09/17(土) 14:40:22
>>63 5
いやupdateもバスター更新もしてます。
スパイウェアとかもココの板みて対策ブラスターとかやってるんですけどね、、
639 :
630 :2005/09/17(土) 14:42:13
初心者板のほうがいいですか?ココの人たちもやさしい気がするけど、 そっちいったほうがいいならそうしますーー。
>>638 だから「なぜ」ウィルスに感染した?
変なメールを進んで開いたか?
怪しげなファイルをダウンロードして実行したか?
641 :
630 :2005/09/17(土) 14:44:51
>>640 一概に一つとは言えないんですが。
ココ二日でしたことは、
DTMソフトのインストール、
アーカイブXなんとかのダウンロード、
あとはpcが軽くなるように設定を少しいじりました。(本をみながら、、)
こんなかんじです。
>>641 DTMソフトがなんなのか
ArchiveXのダウンロードで「何を」インストールしたかだな
本当にそれだけならそのどちらかしかありえんだろうな
質問ですNOD32は何であんなに素晴らしいのでしょうか
スレ違いかもしれませんがAntiVirのスレって無いんですか? 検索かけても無いんですが
>>646 ある
AntiVir
で検索かければ間違いなくある
あった・・・俺注意力足りなすぎ・・・
>>647 dです
WinXPのSP2において、ファイアーウォールはZA(FREE)、ウィルス対策はAVG(FREE) を使用しております。他にもスパイウェア対策ソフトは一通り使っております。 最近、ZAが「外部への送信をブロックしました」という警告を一日に数回出して 来ます。送信先はいつも同じようです。ZAのボタンを押して説明サイトを見る と、「きちんとブロックしているので問題ないです」という旨の内容でした。 ただ、今までは「ブロックしました」という警告自体出ることはなく、特に今回 外部への送信という点が気になり、ウィルスチェック、スパイウェアチェックを 行いましたが何も問題は検出されませんでした。 ShieldsUp!でポートをチェックしてみると、常にポート22がOPEN、113がCLOSED になっているのですが、このことも関係しているのでしょうか。ファイアー ウォールはOutpostも使ったことがありますが、このときもそれらの状態は同じでした。 接続環境についてなんですが、アパートの室内にLANケーブルを繋ぐ部分がはじめから 設けられており、ただケーブルを繋いで簡単な設定をするだけでインターネットが利用 できるという仕組みです。プロバイダとの契約はありません。 こういった接続環境に適したセキュリティ対策の方法もなかなか検索しても見つからず、 途方に暮れてここに書き込ませていただきました。ご教授いただけると幸いです。
650 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 16:43:53
けっこう高度な質問かと思うのですが。 ■Win xp proSP1a■回線VDSL■症状、突然のシャットダウンなど。 無料駆除ツールstingerを何度も走らせるのですが、 F:WINDOWS/spdauth.exe/spdauth.exe に、W32/Sdbot.wormをみつけた!と出るのですが、 そのファイルは修復できませんでした、と出ます。 何度駆除ツールを走らせてもこのフォルダが消えないのです。。 時折「wssocksapi.exeは問題が発生したため終了します」というウインドウが出てきてあやしいです。
651 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 16:57:36
>>650 僕は、マカフィーを使っていて、Sdbot.wormにも感染したことありますが、
アクティブシールドが反応して勝手に駆除していました。
マカフィーはじめ、体験版が色々あるので導入したり、FreeでBitDefende(英語・日本語化パッチあり)
を導入したり、パンダはたしか、オンラインスキャン&駆除してくれるので、そこにいったりしてみては?
マカフィー使う場合は、システムを復元するのチェックを外してくださいね
652 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 17:02:52
ノートンより使えるウイルス対策ソフトって何がありますか?
653 :
650 :2005/09/17(土) 17:39:45
>>651 様
ご丁寧なレスありがとう
ノートンでやってみたら、スティンガーでひっかからなかった感染ファイルが出るわ出るわ。。。
これで完璧に治ったかな?v
これからシステム復元のチェック入れなおしてきます
携帯電話版のスパイウェアってあるんですか?
>>649 ZAを使ったことないので、スレッドを見て答えるわけですが、
まず、どのプログラムが、外部へ送ろうとしているのか、をログで確認するといいと思いますよ。
>ShieldsUp!でポートをチェックしてみると、常にポート22がOPEN
とのことですが、インターネット側のセキュリティレベルを「高」に設定すると、ステルスになるらしいです。
なんか曖昧ですみません。
AVGはウィルス検出率があまり良くないようなので、不安であれば検出率のいいアンチウィルスソフトで、
1度スキャンするのもいいと思います。
XPHomeなんだけど、 パソコン側の137番ポートはルーターやファイアーウォールを使わないでCloseにするには、 Remote Procedure Call (RPC) C:\WINDOWS\system32\svchost -k rpcss いろいろとやってみたんですが、これを終了させない限りCloseしないようなんだけど、 何かOSの個別の設定でCloseになる設定でもあるんですかね? これが最小単位のサービスなのでこれ以外にないと思うんですけど。 終了させても再起動しない設定にして、タスクマネージャーで強制終了させると、 OSの機能にいろいろと支障が出て使い物にならなくなってしまうんですよね。 137番ポートだけは、設計上絶対にCloseしないんじゃないかと思って質問してみました。 よろしくお願いします。m(__)m
>>656 NetBIOS over TCP/IPを無効にする
658 :
656 :2005/09/17(土) 21:55:41
659 :
656 :2005/09/17(土) 21:58:33
XPHomeなんだけど、 パソコン側の135番ポートはルーターやファイアーウォールを使わないでCloseにするには、 Remote Procedure Call (RPC) C:\WINDOWS\system32\svchost -k rpcss いろいろとやってみたんですが、これを終了させない限りCloseしないようなんだけど、 何かOSの個別の設定でCloseになる設定でもあるんですかね? これが最小単位のサービスなのでこれ以外にないと思うんですけど。 終了させても再起動しない設定にして、タスクマネージャーで強制終了させると、 OSの機能にいろいろと支障が出て使い物にならなくなってしまうんですよね。 135番ポートだけは、設計上絶対にCloseしないんじゃないかと思って質問してみました。 よろしくお願いします。m(__)m 再度申し訳ありませんが、訂正させていただきます。
660 :
656 :2005/09/17(土) 22:01:26
あっ 接続環境はXP標準のPPPoEのWANミニポートを利用しています。
661 :
575 :2005/09/17(土) 22:09:47
ルータもFWも対策は何もしてないのにオープンは無い。 0 Ports Open 1017 Ports Closed 39 Ports Stealth --------------------- 1056 Ports Tested
>>659 ポート 135 閉じる
↑な感じでGoogleへ。
閉じ方と閉じた場合の弊害が分るよ。
663 :
575 :2005/09/17(土) 22:18:46
確認したところサービスで Remote Packet Capture Protocol v.0 (experimental) Remote Procedure Call (RPC) Locator は切ってありますが Remote Procedure Call (RPC) は動いています。
>>661 なんでStealthがあるんだ?
普通全部Closedになるはずじゃないの?
ノートンなんかのウィルス対策に付属している簡易ファイアーウォールのせいかな?
665 :
575 :2005/09/17(土) 22:25:44
>>664 ノートンもルータもFWも入ってないのにステルスは39個ある。
23, 75, 80, 137, 138, 139, 445,
1024, 1025, 1026, 1027, 1028,
1029, 1030, 1031, 1032, 1033,
1034, 1035, 1036, 1037, 1038,
1039, 1040, 1041, 1042, 1043,
1044, 1045, 1046, 1047, 1048,
1049, 1050, 1051, 1052, 1053,
1054, 1055
>>665 じゃあ、プロバイダーで通していないんじゃないの?
667 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 22:59:18
>>661 おれ、BiglobeのADSLモデムだけどそんな感じだよ
モデムがルーターの役割しているんだ
そうか モデムでも通さない仕様のがあるんだね じゃあ ファイアーウォールでStealthになっているポートは、 開けてやってもOpenにはならないんだな
664=666=668です
670 :
669 :2005/09/17(土) 23:28:41
だとすると、ファイアーウォールの不正アクセスログには、 Stealthになっているポートの記録は永遠にされないって事だな。
671 :
575 :2005/09/17(土) 23:30:47
672 :
669 :2005/09/17(土) 23:32:41
135と445ってガンガンパケット跳んでくるポートだよね。 俺はNTTの初期型モデムでビッグローブだけどガンガン来るよ。
673 :
669 :2005/09/17(土) 23:38:35
俺も井の中のカワズだな。 ハードウェアでも最近のだと変わって来てるんだな。 どうりでルーター使っていないのに、全然不正アクセスされないよって人がいるわけだ。 ウィンドウズでサービスが使えなくなっちゃうから、 プロバイダーでもアクセス禁止ポートの設定は余りやらないと思うしね。
674 :
575 :2005/09/17(土) 23:48:47
ラベル低すぎやしねーかー?
676 :
名無しさん@お腹いっぱい。 :2005/09/17(土) 23:57:39
>>675 なぜ何も設定してないのにポートが封鎖されているんですか?
封鎖か? 機動隊か国税庁がいるんじゃねぇのか
678 :
659 :2005/09/18(日) 00:14:28
クグっても相変わらずCloseになりません。 どなたかよろしくお願いします。m(__)m
679 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 01:39:14
ウインドウズXPです。 >管理者としてコンピュータを実行してはいけない理由 の一文を、ヘルプとサポートセンターの場所で見つけました。 今まで、管理者で、ネットやその他全部をしていました。 新しく、制限つきのアカウントを作って、そちらでネットをしようとしたら、 プロバイダーのファイアーウォールはかからないし、他のソフトも不安定だし、 普通、やっぱり、管理者でPC(最低限ネットは)はやらないものなんでしょうか?
>>679 普通の人は管理者権限でやっているよ。
制限付きユーザーでやっているのはバカオタだけ。
681 :
679 :2005/09/18(日) 02:02:35
>>680 どうもありがとうございました。安心しました。
682 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 04:31:13
WinXPでIE6使ってます。 質問 セキュリティー保護されてるページにログインできず、「表示できません」 とでます。どなたか分かる方、おられますか?
684 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 11:29:16
ブラウザについてですが、FirefoxとNetscapeとでは、どちらが より安全でしょうか? また、もっとお勧めのブラウザがありましたら教えてください。
>>684 >FirefoxとNetscapeとでは、どちらがより安全でしょうか?
バージョンによるだろうな
>また、もっとお勧めのブラウザがありましたら教えてください。
自分で考えられない子にはInternetExplorer6がお似合いだ。 WindowsUpdateくらいはやっとけよ
686 :
682 :2005/09/18(日) 12:17:20
>>683 問題が解決できました。有難うございました。
687 :
684 :2005/09/18(日) 12:48:44
>>685 最新というのが前提だよ。Updateは当然やっている。
689 :
649 :2005/09/18(日) 13:35:27
>>655 レスが遅くなりすみません。
なるほど、インターネットオプションでの設定でステルスになることは
盲点でした。それと、AVG以外のウィルス対策も考えて見ます。
アドバイスいただき本当にありがとうございました。
691 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 14:04:52
Donut RAPTを使ってますが、やっぱりFirefoxの方がいいですか? わざわざ乗り換える程の差ではないですか?
IE6のセキュリティを「高」で使うのがおすすめだよ。
694 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 15:54:46
>>692-693 お返事どもです!でも「高」に設定すると、見れないサイトが
けっこうあるんですね。。。
696 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 17:10:50
WindowsXP 40人くらいの会社に勤めているものです。全員がPCで仕事をしています。 最近、何もしていないのに、勝手にエクスプローラが起動する現象が 起こってます。何かネットワーク上で遠隔操作でエクスプローラを起動する 方法があるのでしょうか? また、急に、 作業しているソフトが保存しますか?と聞いてきます。 なんかネットワークに詳しい人がいて、悪さをしているような気がします。 なんとか、よい対処方法があれば教えて下さい。
697 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 17:28:00
696 windowsはリモートコントロールが標準装備されている
>>696 とりあえず、ファイアーウォール入れてください。
699 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 17:40:41
>>696 とりうえずリモートコントロールさーびすをきる
700 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 17:50:11
>>690 どうしてFirefoxがNetscapeより優れているのか
教えてくれませんか。
自分で考えられない子にはInternetExplorer6がお似合いだ。
だな
703 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 18:04:43
>>701 考えるのではなく、知っているか知らないかの違いに
すぎないと思うのだが。
700と701の違いは思考力じゃなくて知識量の差だろ。
704 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 18:07:09
現在のところブラウザは餡ドーナツが最高
707 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 19:40:32
処理が遅くなったんですけど、これってスパイウェアのせい?
ブラウザのセキュリティを強化したいのならny使え
〃∩ ∧_∧ ⊂⌒( ・ω・) はいはいわろすわろす `ヽ_っ⌒/⌒c
ノートン2005を入れているのですが、毎日のように攻撃してくる人がいます。 遮断する方法は、あるのでしょうか?
>>711 ってかFWどうなってんの?
攻撃って何を指してるの?
自分のPCにウィルスでもいるんじゃね?
毎日のように遮断してくれているノートン先生に失礼だな
ノーd使ってますとかここに書き込んでる連中は アクセスされる度にダイアログで許可か遮断かを求める 設定にしてるのか?デフォの設定なんだろうけど疲れない? 攻撃じゃなくたって頻繁に接続要求来る時なんて普通にあるし。 基本的に必要以外ブロックしてたまにログ見るくらいで良いと思うけど。
715 :
711 :2005/09/18(日) 20:54:38
>>712 トロイの木馬で毎回、同じIPから来るんですよ。
>>713 そうでした・・・。先生に失礼でした。
・・・トロイの木馬って分かってるなら駆除しろよ。
717 :
696 :2005/09/18(日) 21:00:12
>>698 ,699
やはりファイアーウォールを入れた方がいいですね。
サービスも停止してみます
ありがとう。
>>715 遮断する方法はないんじゃない?
ブロックするしか。
実害があるなら通報対象。
むかつくなら、ポートスキャン仕返すとか…
ウィルスコードって物を某スレでみたんですが、あれって閲覧 しただけで感染したりするんですか?
>>717 随分セキュリティー意識の低い会社なんだねぇ
>>715 蛇足だが木馬が使うポートへアクセスが来たからといって
自分のPCがトロイに感染しているとは限らないので
念のため。
723 :
711 :2005/09/18(日) 21:10:08
>>716 何度も攻撃してくるんですよ?
初心者でよくわからないのですが、攻撃来る→ノートン先生が遮断
という感じです。それがほぼ毎日。ウイルスなのかハッキングなのか、わかりません。
>>718 そうですか、わかりました。
実害は毎日、攻撃が来るので、ビビッテるだけです。
前にポートスキャンをしてみたら、ステルスと見えているのがあったです。
>>715 >トロイの木馬で毎回、同じIPから来るんですよ。
LAN内からなんじゃないかひょっとして? IPみりゃそのくらいわかるだろうが?
>684いいかげんうざいんだが
そもそも>684での聞き方がおかしい
その後の書き込みからするに
現在、DonutRaptを使用していますがFirefoxやNetscapeも気になります
機能云々はともかくとしてDonutRapt・Firefox・Netscapeのいずれが一番セキュアなのでしょうか?
あるいはよりセキュアと思われるブラウザをご存知の方がいらっしゃいましたらご教示お願いいたします。
こうだろ?
比較対称も秘密のままどっちが優れていますかって話にならん
答え: デフォルト設定のDonutRaptは非常にセキュアです
ArchiveXやJavaScriptは全て不許可
画像や音声も全て不許可
セキュアでなくしているのはユーザーです。
>>723 先生がブロックしてるんだから大丈夫だろ
踏み台求めて範囲をスキャンして感染マシンを
探してるだけだろ
726 :
711 :2005/09/18(日) 21:17:23
>>724 初心者なので、IP見てもわからないんです。
>>725 わかりました。ありがとうございます。
皆様、すばやい返信ありがとうございました。
>>726 ぶっちゃけ、攻撃してくるIPの前2つの数字晒してみれ
728 :
711 :2005/09/18(日) 21:29:38
19〜〜〜〜 です。
192 168 だったりして・・・
730 :
711 :2005/09/18(日) 21:38:39
>>729 それです。そのIPが毎回やってきます。
騙 り 上 等 !!
ワロタ
736 :
711 :2005/09/18(日) 21:43:39
本当にわからないので状況説明を・・・・。
737 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 21:43:44
>>730 ごめん。それおれだ。
おれのルータしかっとくよ。
>>736 家の中でルータ使って何台かPC使ってるだろ。
740 :
711 :2005/09/18(日) 21:47:26
わかったこと。 ノートン先生に非の打ち所無し!
742 :
711 :2005/09/18(日) 21:50:05
>>740 192.168.0.xxxとか192.168.1.xxxはプライベートIPなんだよ。
ググってみな
ノートン先生がトロイと判定したらしいが そういったポート使うアプリって例えばなんだ?
家の中のだれかがウィルスに感染してんのか?
746 :
711 :2005/09/18(日) 22:00:03
>>743 ルータから来ている(プライベードIP)と言うことは、家のPCから来ているということですね?
>>744 そのリストを出した場所を、わすれてしまいました。探します。
747 :
711 :2005/09/18(日) 22:06:20
748 :
名無しさん@お腹いっぱい。 :2005/09/18(日) 22:54:16
ウイルスソフトの試用期限が切れてしまい、新しくソフト買おうと思っています。 この時期に買うのってどうなんでしょうか? ウイルスバスターが11月に2006年度版が出るそうですが、例年他の会社もそれに合わせて新製品を出すものなんですか? そもそも、2006年度版と2005年度版では大きく違うものなんでしょうか? 質問ばかりで申し訳ありません。
>>748 例年、各社10月下旬から11月上旬に新バージョンが発売されてきました。
各社既存の製品に新機能を搭載してくるでしょう。
ウイルスバスターの場合は、登録日から1年間は何時でもバージョンアップできるし、
購入バージョンに戻すこともできます。
1年以降は年会費を払えばいつでもバージョンアップできます。
ノートンの場合ですと、本体のバージョンアップはできませんが
1年以降は年会費を払えばウイルス定義ファイルの提供は受けられます。
748では、ありませんがノートンの場合は優待版を買って、本体のバージョンUPをするのでしょうか? バージョンUPをさせるなら、一年に一度でしょうか?
追記 発売時期(10月下旬から11月上旬)は遅くてもその頃までと考えてください。 量販店での購入ならその方法でしょうがシマンテックストアで"正規ユーザ向けアップグレード販売" もしているようです。(2006シリーズはまだです) バージョンアップは毎年や2〜3年おきと様々かと。
752 :
748 :2005/09/19(月) 00:15:40
753 :
750 :2005/09/19(月) 00:20:39
754 :
691 :2005/09/19(月) 04:19:53
>>724 691です。DonutRaptを使ってる者ですけど、684さんは、関係ないです。
684さんに迷惑かけてしまってすいません。
755 :
691 :2005/09/19(月) 04:21:52
書き込んだのは、691だけです。
756 :
622 :2005/09/19(月) 12:32:41
>>688 なるほど、パソコン本体を疑っていませんでした。
確認してみます、ありがとうございます。
うほっ Win2000再インスコしてupdateしようとしたら、いきなりスパイウェアが300個くらい入ってきたww テラワロスwwwwww
758 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 17:23:51
WINMXを使っているのですが、 ファイルアップロードの欄(キューを入れられてる欄)に、 私が現在使っているパスワード等の文字列(ペットの名前、掲示板でのHN) の名前をつかっている人間からよくキューされています。 家のペットの名前やHNは相当めずらしい名前・文字列(例:腐鮪鯖男レベル位に珍しい) なのでまず他の人が連想する文字列ではないのです。 これはWINMX経由、もしくは他のスパイウェア?など経由で 私の個人情報が盗まれているという事なんでしょうか? それとも偶然その人間のWINMXのHNと私のペットの名前が一致している だけなのでしょうか?
初心者質問スレにくるレベルでP2P(違法)に手を出すやつの気が知れない。 素敵なファイルが手に入る代償が確実にあるのにさ。
ちなみにMXは匿名性無いから覚悟してやれよ。
オレの会社の糞厨はnyで落とした高価なアプリを 自慢しまくりオレが気を使って「いいなぁ」と言うと次の日 笑顔でCDをくれやがった。ノートン先生とバスターで検査したから 安心しろだとさ。おまけにそのウイルスソフトもnyでダウンしたそうだ。 あきれてしまうがこういう短絡的な思考の奴が多いんだろうな。
>>762 お前ももらったんなら同レベルだよwwwwwww
>>763 会社の同僚だからな。
一応受け取ったが帰ってから割って捨てたよ。
765 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 19:30:18
Free FWスレが荒れてるのでこちらで聞かせてください。 今No豚を使っているのですが、ccApp.exeが暴走してしまう不具合が出てしまいます。 サポートにも電話をしましたがものの見事に「仕様」と言われてしまいました。 なので、AvastかAVGとフリーのFWで組みなおそうと思うのですが良いFWは何か無いでしょうか? OSはXP Proです。RemoteDesktopとVNCで外からアクセス出来ることが必須です。 ZoneAleamで試してみたのですがVNCでのアクセスができなくて断念しました。 狙っていたkerio4が開発終了ですし、kasperもスタートアップ時に通信し放題なので困ってます。 葱2が出来てれば一番なのですが・・・ どうかよろしくお願いします。
それだけの知識があるなら自分で判断できるだろ。
らしい言葉ならべて酔ってるんだから 邪魔すんなよwww
「スタートアップ時に通信し放題」についての情報がなかなか見つからないのですgz 詳しいところを紹介していただけないでしょうか。
769 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 20:32:12
急にパソコンの処理が遅くなったので スパイウェアの駆除、ウィルススキャンを したのだが、かわらず・・・ 原因はなにかね?
770 :
765 :2005/09/19(月) 20:42:49
知ったかぶりでスマソ。
>>768 Free FWスレに書いてあったのですが。そんなこと無いのでしょうか?
誰か相手してください・・・
>スタートアップ時に通信し放題 細かいことは気にすんな。そんなに恐いなら金出して買え。
>>765 SP2ならば、起動時は組み込みのPFWがブロックしてくれる。
774 :
765 :2005/09/19(月) 21:15:07
>>773 いえ、会社の糞古いソフトを使わないといけないのでまだSP1aです。
775 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 21:21:21
セキュリティなんてどうでも良いぜとSP1を使いつづけながら、 スタートアップ時のタイムラグを気にするのは矛盾してますね。
そして777
>>774 スタートアップ時の通信云々言うなら
PC起動時にはLANケーブル引っこ抜いとけ!
NOD32はなんであんなに素晴らしいのでしょうか? あなた方愚民にはわかりますか?
>>780 おまえは20年後にバカだった自分を反省するだろう
20年後まで使っていろ ば〜か
782 :
765 :2005/09/19(月) 22:12:00
>>776 いえ、SP1aを使っていますがセキュリティパッチは3日遅れで必ず入れてますよ。
当日にはM$のパッチが糞のときがあるので入れないですが。
>>778 たしかにそうなんですが、毎回それは勘弁したいんですよ。。。
どなたか教えてください。いや、ほんと。まじで。
>>782 マジレスするとFWなんてどれも一長一短あって一概にどれがいいなんて言えないんだよ。
それぞれが自分にあったものを使えばいい。いちいち人に聞かないと何も出来ないのか?
P2Pには永遠に手を出すつもりは無いんですが フツーに使ってる人ってよっぽどのPCの達人なんですか?
うん
788 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 22:32:00
>>786 普通にネットしている分にはフリーで十分だよ。
ブータブルCDがないので、ウィルスに感染して起動できなくなったときが
心配だけど。
2年くらい使っているけど、ウィルスに10個程度感染して全て修復できた。
アンチドートで調べても、漏れないし。
790 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 22:59:03
2ちゃんは、ウイルスやスパイウェアだらけだから、 セキュリテイ対策をしていないPCではやるな!とアドバイスされました。 セキュリティソフトを何も入れていないのですが、 2ちゃんって、普通に見たり書いたりしてるだけでもヤバイのですか?
たまにウィルスが貼ってある。怪しいリンクは踏むな。
でも踏みたくなるのが人間
793 :
789 :2005/09/19(月) 23:09:27
教えてくださいお願いします。 NISってどういうものなんですか?調べてもUNIX系のなんかってのはわかったんですが・・ 誰かにパソコンをハックされたりするんですか?
>>793 釣りか? Norton Internet Security
795 :
789 :2005/09/19(月) 23:21:01
>>794 ありがとうございます!avast 使ってるもんで、ちょっとあせりすぎてました。
今からスキャンしてみます。ちょっと安心です!
俺ホント初心者ですわ!スンマセン!
┐(´ー`)┌
797 :
769 :2005/09/19(月) 23:27:52
スルーですか?
798 :
790 :2005/09/19(月) 23:31:37
レスありがとう。 リンクさえ踏まなければ、大丈夫ですか?
800 :
名無しさん@お腹いっぱい。 :2005/09/19(月) 23:42:38
今日、電機屋でトレンドマイクロ、シマンテック、マカーフィーの 3つをみたのですが、どれがいいのかよくわかりません。 トレンドマイクロは更新が0円と書いてあったのですが、 他の会社は新種のウィルスが発見され更新する際にお金を 支払わなければならないのでしょうか? ウィルスソフトに詳しい方教えてください。
,一-、 / ̄ l | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ■■-っ < んなーこたーない ´∀`/ \__________ __/|Y/\. Ё|__ | / | | У.. |
803 :
790 :2005/09/20(火) 00:14:47
>>799 知識がないので・・・orz
>>802 ご丁寧にありがとうございます。
この板をざざっと斜め読みして、さっき、Ad-awareSEとSpywareBlaster を入れました。
主に、2ちゃんとメール、通販サイトやヤフオクくらいしか利用してないのに、
たくさん検出されてビビりました。
頭混乱。
後は、どんな対策すればいいですか?
初心者ですみませんが、どうぞよろしくお願い致します。
ウィルスバスターでも入れとけ。
>>803 知識がないのは知識を得ようとしてないから。
検出されたのもどうせTrackingCookieとMRUだろ。
あとjwordのアレも検出されてる予感。
808 :
名無しさん@お腹いっぱい。 :2005/09/20(火) 00:41:01
>>803 ファイアーウォールとウィルス対策ソフトとかでいいのでは?
有料無料いろいろありますがどのソフト選ぶかは好みなので。
>この板をざざっと斜め読みして
最初のテンプレ部分はちゃんとしたほうがいいですよ。
ルータは入ってるのかとか
>>790 さんの環境が詳しく
書かれていればそれだけ
>>790 さんに対するアドバイスが
適切になりますし、他のもっと詳しい方のアドバイスを
貰える可能性も増えますよ。
809 :
名無しさん@お腹いっぱい。 :2005/09/20(火) 00:43:55
OSは窓Me、ブラウザはIE6です。 AVGを6.0から7.0にバージョンうpした所、 PCの動作がおかしくなったのでシステムの復元をしたら AVGが起動しなくなり、「Language file failed」の表示が出るようになりました。 アンインストールしてもう一度入れ直そうとしてもこの表示が出ます。 どうすれば良いでしょうか。
AVGやめればいーじゃん。
812 :
809 :2005/09/20(火) 01:00:30
ありがとうございます。 そちらに移動します。
OSはXPです。 ad-awareでスパイウェア除去のためセーフモードで起動しようとしたら windowsが起動せず通常起動もしなくなりました。 どうしたらよいでしょう?
何か変なことしただろ?
815 :
813 :2005/09/20(火) 03:26:36
自己解決しました。 windows起動前にF8、「VGAを有効にする」でセーフモードで起動できました。
>>815 いや それは決してセーフモードではないはず
NOD32の体験版を入れていたのに、ウイルスに感染したらしくパソコンの動作がおかしくなったんで、 他のメーカーのオンラインスキャンをかけた。そしたらTROJ_ANTINNY.Eというのが検出された(泣 NOD32では守れなかった(泣
Winnyなんかやってるからだ。
819 :
通りすがり :2005/09/20(火) 12:10:23
>>803 場合によっては(入られたスパイウェアによっては)全ての情報
(IDとかクレジットカードの番号とか暗証番号とかネット上で入力したもの)
が全部ばれてる可能性もあるし、バックドアが入ってたら進入される危険もあるからね
820 :
通りすがり :2005/09/20(火) 16:32:52
821 :
名無しさん@お腹いっぱい。 :2005/09/20(火) 17:41:46
先生、質問させてください。 WINXP IE6 バスター使っています。 昨日からポート1025のforeigen addressに不安なIPが見えるようになってしまいました。 いままではPCを立ち上げても、何かソフトを起動しなければnetstat -aで見ても何にもアクセスしていない状態だったのですが、 昨日からたちあげた途端に外部に接続しているようなのです。 気づいたのはポート1025が、PCを立ち上げた時からestablishedになっていたからです。 不安になり1025がアクセスしているforeign addressのIPを調べましたが[登録されていないIP]と表示されてしまいお手上げです。 1025がアクセスしているIPは起動するごとに毎回違うIPのようです。 バスターの火壁ログには1025をブロックした形跡が無く、ウィルスチェックやスパイウェアチェクにも引っかからないので、外部からのクラッキングだったら…と震えて居ます。 これはいったいどうしたら良いのでしょうか? よろしくお願い致します。
822 :
名無しさん@お腹いっぱい。 :2005/09/20(火) 18:00:31
>>821 ポート1025に感染するトロイもあるみたいだからオンラインスキャンもした方がいいかも
あと最近ポート1025の攻撃が増えてるらしいけどくわしいことはわかんないから誰か頼んだ
824 :
821 :2005/09/20(火) 18:32:43
レスthankusです。
>>822 私もググって色々見てみたのですが1025に攻撃が増えてるみたいで不安になり
こちらで質問させて頂きました。
オンラインスキャンはシマンテックで行いましたが、ウィルス無し。
セキュリティチェクは[安全]でした。
ポート1025はステルスになっていたようです。
それでも存在しないはずのIPにアクセスしているので不安で…
ヤフオクとか利用するPCなのでもしも個人情報が漏れていたらと…
かなり不安です。
>>823 すいません、英語全然解らないです…。
>>824 うっせー
何かに感染しているのは完璧だ
プロセスを全部チェックしやがれ
出来ねえのならリカバリーしやがれ
1025 tcp blackjack network blackjack 1025 udp blackjack network blackjack 1025 tcp listen listener RFS remote_file_sharing 1025 tcp shoppro ShopPro accounting software 1025 tcp FraggleRock [trojan] Fraggle Rock 1025 tcp md5Backdoor [trojan] md5 Backdoor 1025 tcp NetSpy [trojan] NetSpy 1025 tcp RemoteStorm [trojan] Remote Storm 1025 udp RemoteStorm [trojan] Remote Storm
>>826 それらは全部受信パケットだろうが
1025から送信しているプロセスがスパイだ
すみません。伺います。 8月のはじめあたりから急にADSLの接続速度が落ちてしまったのですが、 ウイルスソフトをかけても何も引っかかりません。 通常は2Mbpsの速度が出ていたのですが、今は50kbpsくらいになってしまっています。 何か考えうる対処法がありますでしょうか。 XPファミリアル、でブラウザはIE6.0です。 宜しくお願いします。
頻繁に起こっているんですね。 NTTに電話してみるほうがいいかと。
>>828 >XPファミリアル
オリジナルOSですか!
モデムの電源抜いて3分くらい放置してから電源挿しなおしてみ
831 :
821 :2005/09/20(火) 21:15:41
セーフモードでのウィルスチェックをしてきました。 でも何も引っかかりませんでした。 システムの復元でおかしくなる以前の設定に戻してもみました。 それでもまだポート1025は治りませぬ… と言うか…1033にも何かがアクセスしてきたようです… ポート1025のESTABLISHED218.145.30.140:10015とか218.145.30.149:10015とか… コレって一体何なんでしょう…。
>>831 だからどうした
自分でプロセスのチェックも出来ないんだろうよ?
それなら、ネットになんか繋いでないで、さっさとリカバリーしやがれ。
OS再インスコ。ルーター買う。別のウィルスソフトでスキャンする。 バスター知らないおれが言えるのはこんなもんか
実況板TBSスレを見ていたところ、ノートンさんが 「Bloodhound.Exploit.6」というウィルスに関する脅威警告を出しました すぐに接続を切ってウィルスチェックをかけたら幸い感染もせず 検疫できたのですが、これはソースコードに引っかかっただけでしょうか それとも実際ウィルスが存在しているのでしょうか 「学校にいこうSP」関連のスレでしたが、怖くてスレッドを確認に行けないので スレの特定はできません
>>835 君子危うきに近寄らず
怖きゃ二度とそんなスレ見なきゃいい
うんことわかって踏みに行くのはアホのみだ
>>835 ノートンはテキストファイルだろうが何だろうが、
全部に反応します。
ノートン先生働きすぎです。
OS: Windows XP SP2 アンチウィルス: Avast PFW: Outpost アパートの部屋に備え付けの接続口にLANケーブルをつなぐことでインターネットを 利用しています。ISPなどの業者とは契約していません。また、大家から渡されたセット アップガイドには、わかりやすさのためか、インターネットが使えるようにするための必要 最低限の説明しか書いておらず、アパート内の構造がどういう風になっていてインター ネットにつながっているのか私にはわかりません。 そこで質問なのですが、私のこの環境において、PFWを入れようが入れまいがチェック サイトでチェックしてもStealth状態の数が変わりません(一部OpenやCloseがある)。 これはPFWを使う意味がないと思っていいんでしょうか?大家のほうで(アパート内で) 何か特別なセキュリティ対策をていたりするんでしょうか。
>>839 さあね
自分のIPがグローバルIPなのかプライベートIPなのかくらい見とけば?
>>839 Stealthはルーターが通してないんでしょうね。
返事も返さないからStealth。
OpenとCloseがあるんだから、それらはサービスで使う可能性があるから、ルーターでは通しているし、
Closeなら応答もしている。
問題は、ファイアーウォールで遮断してもStealthにならないポートが存在している事。
じゃあ、そのチェックサイトではルーターの先はチェック出来ないって事だ。
>>839 じゃあ、なおさらファイアーウォールは入れておいた方がいいぞ。
同じLAN内からあんたのファイルが丸見えになる。
843 :
828 :2005/09/20(火) 23:16:56
>>830 レスありがとうです。
XPプロフェッショナルじゃない方を何というんでしたっけか・・・
モデム再起動は何回かやってみたのですがだめみたいです。
>>843 じゃあ、モデムのリンク速度を見て下さい。
そちらも同じなら、NTT側の不具合です。
>>843 システムのプロパティでも見てみろ
自分で何かソフトのインストールをしたとかMTUなどの設定をいじったとかじゃなければ
フレッツならNTT、他なら回線業者にゴルァしてみれば?
>>840 自分のIPは「192.168.x.x」でした。これはプライベートIPというやつに該当するようですね。
>>841 なるほど。シマンテックのサイトでのセキュリティチェックと、Shieldなんとか(有名なやつです)
の2つでチェックしてみたのですが、両方同じ結果でした。ちなみに、後者のチェックでは結果
の画面において上のほうに「FAILED」とも出ていたので、やはりおっしゃる通りちゃんとチェック
できてないのかもしれません。
>>842 そういうことなんですか。ファイアーウォールは入れておこうと思います。私は今使ってる
outpostの設定も解説サイトを参考にやっただけなのですが、アパート内LANだからといって
設定を変える必要もあるのでしょうか?仕組みがわかってないので応用が効きません・・・。
848 :
名無しさん@お腹いっぱい。 :2005/09/20(火) 23:28:19
>>848 ime.stのバカサーバーが死んどるから
これをUSLから削除して直接繋いでやればいい
>>848 ime.stのバカサーバーが死んどるから
これをURLから削除して直接繋いでやればいい
>>843 板違い。
ADSLの接続(リンク)速度は、ノイズマージン、宅内環境、局舎と自宅間環境によってきまる。
大幅にリンク速度が低下したならフレッツならNTT、それ以外はプロバイダに相談すべき。
853 :
828 :2005/09/20(火) 23:51:06
>>844 モデムのリンク速度ですね。イーサーネットでモデムに接続しているんですが
モデム自体のリンク速度の見方が分からなくて・・・
>>845 接続のプロパティーで「RNIS」のところに「64kbps デジタル接続」とか何とか書いてあるのでけど
これが原因なのでしょうか?
なんか本当に難しいですね・・・
>>853 Ethernet以外でモデムにつないでいる人に会ってみたいものだが・・・
モデムの説明書見れ
>「RNIS」のところに「64kbps デジタル接続」
OSで接続設定がおかしい可能性大
そもそもEthernetアダプタ何使ってるんだ?
正直よくわからないんだが、貧乏人な俺は ZoneAlarmーSpybotーAVG これで少しはいけるんだな?
>>855 わずかな金を惜しんで・・・・亡くなってみれば良い人だったのに
>>856 おどすなよ!親に仕送りで大変なんだよヽ(`(`(`(`ヽ(`Д´)ノ ウワ・ウワ・ウワ・ウワ・ウワアァァァン!!
858 :
828 :2005/09/21(水) 00:08:45
>>854 こんなわたしを見捨てないで付き合ってくれてどうもありがとう。
あなたのヒントでなんか分かりかけてきました。
なぜかと言うと接続のプロパティーのところの「全般」タグで
「ISDN canal PPPoEWin Miniport」となっておりました。
と言うことは接続がISDNの設定になってしまっていると言うことですよね。ああ・・・
なんでだろう・・・何も初期値からいじっていないのに・・・
どうやったらDSLに設定できるのでしょうか。
ご存知ですか?
>>857 年間5・6000円を仕送りのせいにするとは・・・・・嘆かわしい
>>858 おまえなんぞもう見捨てた 離婚だ、離婚!
862 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 00:13:09
ぶっちゃけその二つを入れるなら中国の無料の奴かソースネクストの奴のほうがマシ・・・
>>859 ほう、そんなもんなのか。初心者なんでさっぱりわからんからここ来たんだが・・・
検討してみるよ。よきアドバイスをありがとう。
ついでに教えてくれ。さっきのコンビネーションじゃまずいのか?
>>863 >862
ソースネクストのソフトを入れるくらいならネットにつながないほうがまし、それ未満なもんだ
>>855 いーんじゃない?
俺は、avast! + ZoneAlarm + BitDefender + SpywareBlaster + SbybotSD + AD-Aware + cwsherdder
ぜーんぶ、freeだよ。
>>865 あ、SpywareBlockListを忘れてた。
867 :
855 :2005/09/21(水) 00:32:30
>>865 詳細サンクス。わからない事だらけだからぐぐってみるよ。
868 :
855 :2005/09/21(水) 00:34:52
869 :
855 :2005/09/21(水) 00:37:56
>>868 俺の名前使うなよ。おまえがきもいよ。暇人だな。
俺はここで消えるからな。荒らすなよ。
870 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 00:56:19
あのさ、メールについて質問したいことがあるんだけど 誰か教えて。だめ?
だめ
872 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 00:57:57
頼むよ
きちんと質問できるならね>1-9よく読んだ?
きんもーっ☆でしょ
875 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 01:02:06
あぁ・・・
>>1 から
>>9 難しい・・。
あの送受信したメールが他人に読まれる可能性があるのは
聞いたことあるけど
下書きに保存しておいただけのメールも他人に読まれること
あるのかなぁって聞きたかったんだけど・・。
ええと、ルータ使ってます。光ファイバーで常時接続です。
あとなんだろ・・超初心者ですんません。
またあとで書き足します・・。
>>875 それは読むことは出来る。
理由;お前が超初心者だから。
対策;勉強する。
書き足すって何だよw
878 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 01:11:16
>>876 マジですか?
送信してないのに?
下書きにおいといただけでも見られるの??
>下書きに保存しておいただけのメールも他人に読まれることあるのかなぁ この日本語の意味するところがわかれば そりゃあるだろうね としか答えられんさ
880 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 01:13:07
>>878 こっそりと姉ちゃんが読んでるだろうな。
881 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 01:16:03
あ、いや、家族が俺のパソコンをそっと見て・・とかではなくて まったく知らない人がインターネットを経由してってことです・・。
理由;お前が超初心者だから。
884 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 01:27:19
その条件は俺に気づかせずに実行可能ですか? こちら側のPCは普段と変わらないで 相手側はこっそり見るってできるんですか? 俺のPCはいつもどおりなんですけど・・。
yes
下書き.dbxをコピーさえ出来ればOEでインポートすれば読める。 つまり、何かのユーザー権限でコピーを実行する事が出来て、 そのユーザー権限がそのファイルへのフルコントロールを持っていれば、 コピー出来てしまうことになる。 後はトロイを使ってそのファイルを送信するだけ。
887 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 14:09:37
スキャンしたら、 トラッキングクッキーとMRUファイルリストが検出されました。 用語検索したら、 「MRUファイルリストとは[最近使ったファイル]リストのことです」とあったのですが、 なぜ、最近使ったファイルリストがスパイウェアなんですか(´・ω・`)? 教えてエロイ人。
>>887 Ad-awareででてくるMRUは削除しても、しなくてもいい。
ただ、履歴を残すということは、…見られる可能性が0ではないということ
889 :
887 :2005/09/21(水) 15:23:24
>>888 なんで、
最近使ったファイルリストが、スパイウェアとして検出されるのか理解できないけど・・・、
削除した方が安全なんですね(´・ω・`)
いまいちよくわからないけど、ありがとう!
別にスパイウェアとして検出されてるわけじゃない。
>>889 エロサーフィンしたあと、IEの履歴消すのと一緒だ
>>889 パソコンを複数人で使ってて見られると恥ずかしい履歴を消したいとかじゃなければ消す必要なし。
893 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 17:56:36
Zone Alarmのフリー版を使っててアップグレードの案内が来たため アップグレードしたところ、それまで日本語で表示されていたZone Alarmが英語表示になってしまいました。 どうにかして日本語表示に直すことはできませんか?
894 :
893 :2005/09/21(水) 18:10:04
すみません自己解決しました
895 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 18:44:43
anti virusをインストールしているのですが、タスクバーのアイコンに赤い×が 付いて困っています。どうすたら元に戻るか教えてください。
無料でダウンロードできるオススメのウィルス駆除ソフト教えてくださいお願いしますm(__)m
>>896 自分でこの板のスレいろいろ読んで決めればいいよ。
899 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 18:58:14
シマンテックのセキュリティチェックをしたいんですが すごく重くて、最終的にエラーになります。 一昨日ぐらいからずっとです。 サーバーエラーと英語で表示されるんですが 俺だけでしょうか? ウイルス検索の方はちゃんと出来たんですが・・・ XP、ルーター、ウイルスソフト、FW有りです。 パソコンは初心者に毛が生えたぐらいなんで 設定はほとんどデフォルトしてあります。 よろしくお願いします。
ノートンスレ行け。
>>899 あーそれ俺もだわ
ゲージがほとんど進まなくて英語表示だよな
ネットゲームサイトのハンゲームにて、 「ブルーフォースアタック」というモノでPWが解析される恐れがあると噂で聞いたのですが、 そういったコトは可能なのでしょうか? もし可能だとしたら、どうやったら防げるのでしょうか? 一応使用OSはWinMe、プロバイダはOCNです。 ドコに書いたら良いのかわからなかったのでココに書かせて頂きました。 スレ違いだったらごめんなさい┏○ペコリ
903 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 22:59:54
>>902 あなたにこれを授けましょう。
指定文字数だけコピペして使ったらいいよ。
i1Fgj6hByn4ojEGe4rnbm5RfgpGi
904 :
902 :2005/09/21(水) 23:04:31
すいません。。。 意味が全くわかりませんorz
905 :
名無しさん@お腹いっぱい。 :2005/09/21(水) 23:10:58
Sep 20 05:51:16 xxxxxx sshd[12243]: Failed password for invalid user aneko from ::ffff:61.211.236.144 port 49233 ssh2 Sep 20 05:51:17 xxxxxx sshd[12246]: Invalid user anenokoji from ::ffff:61.211.236.144 Sep 20 05:51:20 xxxxxx sshd[12246]: Failed password for invalid user anenokoji from ::ffff:61.211.236.144 port 49771 ssh2 Sep 20 05:51:21 xxxxxx sshd[12249]: Invalid user anenokoji from ::ffff:61.211.236.144 Sep 20 05:51:23 xxxxxx sshd[12249]: Failed password for invalid user anenokoji from ::ffff:61.211.236.144 port 50271 ssh2 Sep 20 05:51:24 xxxxxx sshd[12252]: Invalid user aoki from ::ffff:61.211.236.144 などというログが残っていて アドレスを見たところ ●株式会社ファイン 私たちは業務を遂行する上で本当に大切なものは顧客や仲間の信頼を得るに値する「ヒューマンスキル」であり、いかに顧客の要望の「本質」を理解し、価値のあるサービスを提供することに全力を注いでいるかどうかであると考えます。 といった、会社らしいのですが、どう対処するのがよいのでしょうか?
>>905 普通に61.211.236.144にメアドがあるから
ファイアウォールのログをtxtで送りつけてどういうつもりジャイと言ってやれば?
>>904 無知は知を求めるなら生きる価値があるが無ければ消え去ったほうがいいものだよ
ハニーポット仕掛けて観察する。
あるソフトが知らない間にどこかにアクセスしようとしていないか監視するソフトってないですか?
BitDefender 8 Free Edition を使っているのですが、 Updateの際 getfile.dat x_dtrace_log というのが送られてくるのですが。 これは、どういったものでどうすればいいのでしょうか?? よろしくお願いします。
914 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 08:28:44
アダルトサイト見たら2万円自宅に請求書が来ました。 どうして住所などわかったのですか?
>>914 あんたが有料サイトに個人情報まで入力して正規に登録したから、
プロバイダーなどにユーザー情報を開示された。
916 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 09:33:30
自分のIPを確認したいのですがipconfig /allをしても ローカルアドレスとDNS Serverのアドレスしか出ません。 診断くんをいちいち使って確認するしか方法はないのでしょうか? OSはWinXp Home、ブラウザはFirefox、パーソナルファイアーウォールはBlackICE使用。 回線はADSLでOCN使ってます(ルーターではないと思います)。
operaスレから誘導されてきました。 今、ブラウザとしてoperaを使ってるのですが、 operaってspywareblasterやspybot、ad-awareといったスパイウェア予防・削除ソフトに対応してるんでしょうか? spybotの免疫化にopera用の項目を追加できるのは知ってるんですが。 特にspywareblasterなんかは入れておく意味があるんでしょうか? よろしくお願いします。
>>916 ルーターで繋いでいるから表示されないんだろうよ。
ルーターの方の情報表示を使って見ろよ。
>>916 PPPoEでグローバルIPアドレスを取得していなければ、パソコン側には何もわからないでしょうよ。
920 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 11:24:42
どうしたら人のPCを覗けますか
921 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 11:28:07
>>920 そのパソコンにネットワークからログオン出来るか、
トロイを遠隔操作出来ればな。
おまえには無理だ。
923 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 11:38:45
完璧なOSというものはないのでしょうが、敢えて一つあげる とすればやっぱりFirefoxですかね?
| | | | J
925 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 11:50:46
すみません、質問なのですが、今日知人にメール送信しようとしたところ、「潜在的なワームアクティビティーが発見されました!」とメッセージがでました。 マカフィーのHPでも調べましたがよくわかりませんでした。わかる方いらっしゃればヨロシクお願いします。 あ、セキュリティーソフトはマカフィーです。
>>923 FirefoxってOSなんですか?
初めて聞いたな びっくり!
927 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 12:00:38
2001年度版のMcAfeeに最新のウイルス定義ファイルを手動でアップデートしたものと AVGの最新版では、どちらがセキュリティが上なのでしょうか FWはZoneAlarmを使っています
929 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 12:06:29
933 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 13:51:26
自宅のPCにファイヤーウォールって必要なんですか?
934 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 13:51:36
935 :
923 :2005/09/22(木) 13:55:23
936 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 13:57:07
メールのヘッタ情報からからIPアドレスって抜けないですよね?
>>923 >>935 あなたのいう「完璧」とはなんですか?
>
>>936 差出人のIPアドレスが分かるかということ?
普通に分かるが。勿論詐称の可能性もあるのだが。
「メールヘッダの見方」を検索して調べるがよろし。
938 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 14:28:06
>>937 >あなたのいう「完璧」とはなんですか?
んとね。ウィルスに感染することがないっていう意味。
初心者だからそれくらいにしか説明できない。
ブラウザは関係ない いや、あるんだけど、一般に知られてるソフトほど、多くの人が使うから弱さも研究しやすいってくらい 初心者なら本読んで知識を得るか、おとなしくウイルス対策シマンテクなりマカフィなり買っていれとけ
後々アホな事言わないように追加だが セキュリティに完璧は無い 喪前が風邪を絶対にひかない方法が無いのと一緒だ
今まで風邪引いたことないわ=風邪になったことも気が付かない馬鹿 がいるのと同じく 今まで何も対策してないけどウィルス感染したことないわ=感染していることに気が付かない馬鹿 が多い訳でもある
942 :
938 :2005/09/22(木) 15:00:18
>>939 シマンテックいれてるよ。その他にもスパイウェア対策で
SpybotやAd-aware、SpywareBlasterとか。
それぞれこまめにUpdateもしてる。
943 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 15:08:32
ふしあなした人のアドレスの見方を教えてください
いちいち茶化した発言加えなきゃいいのに
>>944 そうだね。なんつったってここは初心者スレなんだから。
たまにTCP10000に接続しようとするサイトがあるんですが これってヤバイですか?
やばい。
948 :
通りすがり :2005/09/22(木) 17:49:37
TCP10000のスキャンが6月以降ふえてるから気を付けろって
tcp port:11185に凄いアクセスあるんだけど なんだろうこれ
950 :
通りすがり :2005/09/22(木) 17:57:32
>938 なら問題無い 出来ることは大方済んだ あとは変なサイトにいかなければ問題無い
952 :
946 :2005/09/22(木) 18:56:48
え、やっぱヤバイんですか。一見普通のサイトなんですが。 ブラウザ自体にすでになんか仕込まれてるんでしょうか。 IP検索してみたらfast2.fc2.comとかava.fc2.comと出ました。 ググったら迷惑メール関連のリンクがひっかかったんですが具体的な対処法が見つかりませんでした。 FWの拒否設定するだけでいいんでしょうか?
・C:\RECYCLER というガチで怪しいフォルダに、 ・iexplore.exeとかいうガチで怪しい名前のファイルが出来ていて、 ・しかもアイコンはフォルダ型、とかいうガチで怪しいexeで ・PCを起動した際に、どうもしたらばっぽいIPに接続したがってる んですが、ウイルスバスターの検査ではこのファイル、シロだそうです。 この内容を書いてる今も「お外に出して!出して!」と騒いでるわけですが… とりあえずこのファイルを削除して、起動時実行プログラムのリストをチェックする以外にすべき対処って何でしょう?
>>953 気にするな、バスターを信用しろ。
説明してもわからないだろうから説明はしない。
955 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 23:04:22
対策ソフトに反応しないウイルス WindowsXP 初めまして是非お力を貸してください。使っているパソは「NECのVALUESTAR」で 回線は「ADSLの1.5」にてここ数ヶ月にわたり動作が遅くなりサイト表示に 大変時間がかかります、使い始めて4年ですが、デグラフにスキャンディング もやり必要最低限の保存のみ(後は全てCD-Rで保存)にてメインの要領も70%も あるのですが一向に改善されません、ある人からウイルス対策をしていても それをすり抜けるウイルスがあると聞きました、私はシ○○ッ○社の対策ソフト を使っていて更新もつねに行っていますが、それをすり抜けたウイルスで動作が 遅いのではと言われました それに対抗するにはウイルス除去のフリーソフトでも 十分できると聞き、調べると沢山のフリーソフトがあると知りましたが、 あまりにもありすぎでどれが良いのか判りません是非すり抜けるウイルスを 退治できる「これがいい」っというソフトがありましたらご伝授ください 宜しくお願いします
自分で調べろや、ヴォケ!!
Norton AntiVirus2004 OS:WindowsXP SP1 PC:sotec pc station v7200avr パソコンの調子が悪くシステムの復元を行ったところノートンアンチウイルスのAuto-Protectが有効にできなくなってしまいました。 そこから表示されるHPに行ってみると以下の表示が出ます。 >状況 Norton AntiVirus または Norton AntiVirus Professional をインストールしコンピュータを再起動すると、Auto-Protect が無効になっている。 システムトレイの Auto-Protect アイコンを右クリックして [Auto-Protsctを有効にする] をクリックすると、 「Norton AntiVirus に内部エラーがありました。」というエラーが表示される。 エラーメッセージの左下には 4002,517 という番号が表示されている。 Norton AntiVirus がしばらく正常に動作した後、このエラーが表示されることもある。 >解決策/詳細 >注意: この問題のいくつかの原因は、Norton AntiVirus のプログラム更新によって修正されています。更新版をインストールするには、Norton AntiVirus を起動して [LiveUpdate] ボタンをクリックし、利用可能なプログラムをすべて更新してください。 更新内容によっては、コンピュータの再起動が必要になる場合があります。Live Update の実行手順について、詳しくは以下の文書を参照してください。 LiveUpdateで修正されるとのことですが、アップデートしようとすると、既に最新版ですみたいな表示が出てしまいます。 なにか解決策はあるのでしょうか?
>>955 1.Web表示が遅いだけなら一度モデムの電源切ってみる。
2.ノートン使いで全体に動作が遅くウイルス感染を疑っているなら
トレンドのオンラインスキャンをしてみる。
自己診断が可能ならHijackThisなるソフトもよいのだが。
959 :
名無しさん@お腹いっぱい。 :2005/09/22(木) 23:48:48
ノートン使ってるんですが、ネットを開いているときにセキュリティーの 画像が出てきて、接続を許可しないに設定したら、ネットが開けなく なってしまいました。 ノートンを無効にするとその間はネットを開けます。 ノートンを開いて、なおかつネットをつなぎなおすにはどの設定を 戻せばいいでしょうか?ずっといじっているのですが、直りません。
>>959 ファイアーウォール→設定→プログラム制御
今度からはノートンスレで質問しろ。
>>953 a2つかったらたぶんワームとして検出される(Trojan.Win32.Agent.eiとか)
962 :
955 :2005/09/23(金) 00:01:54
>>958 なるほど、オンラインスキャン試してみます。
HiJackThisもgetしました。
ありがとうございます
963 :
名無しさん@お腹いっぱい。 :2005/09/23(金) 00:09:17
>>960 ありがとうございます。今からやってみます。
無理そうだったらノートンすれ逝って来ます。
すいません。これあってますか? CMD.EXE size=313104byte CRC16=9B31 CRC32=9FFE7ED2 MD5=bf3797d962c2dd639d7242a614bda998 win2k sp4 winUpdate 済みです。
何だか、リモートポート総当たり戦で来てるんだけど、何だろう?これ
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16
OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail:
[email protected] OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail:
[email protected] # ARIN WHOIS database, last updated 2005-09-21 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
>>965 偽装したアドレス使ってアタックして来てんじゃないのか?
固定IPじゃなければ接続し直せよ
>>965 +1-310-301-5820に電話して聞け。
大丈夫。アメリカだ。
プログラム単位で接続先設定できたり使うポート選べたりする フリーのファイアウォールってあります?
ほとんどがそうだろーが。
970 :
965 :2005/09/23(金) 07:21:14
昨日の 18:47:11から リモートポート 1481,1482,1483,1484,・・・・・・・
これ以前は、余りに多くてログが消えた
今日の 7:09:33 15157 まで来た、ご苦労な事だ
[email protected] でググると、いっぱいヒットするけど何のことだか良くワカンネ
気にするな 禿げるど
IPアドレスを偽装してのアクセスは、嫌がらせ以外の何物でもない。 たとえ、それに応答したにしても、偽IPアドレスに返しても意味がない。 ファイアーウォールでブロックしているんだから無視しろ。
他のスレで見つけた情報なんですけども、
初心者の僕はここで聞いた方がレベルに合っていると思うので質問させて頂きます。
Bitdefenderのフリーバージョンの評判が良いんですけど、
僕が使っているavast!と混在させても大丈夫でしょうか?
先に試した方がいらしたらアドバイスをお願いします。
http://pc8.2ch.net/test/read.cgi/sec/1125717308/264 >NOD32って無料のアンチウイルス製品より劣っている部分がかなりあるんだね。
>他板の書き込みをみてそれが分かったよ。
>
>833 名前:751 [sage] 投稿日:2005/09/20(火) 20:26:21
>・一部の種類の書庫、インストーラシールドの中をスキャンできない
>
http://gareki.ddo.jp/Fb/1_3119.jpg >VMwareというソフトのインストーラ
>NOD32だとインストーラシールドの中をスキャンしてくれないので検査したファイル数は1
>Bitdefenderだとインストーラシールドの中をスキャンするので検査したファイル数は5499
>
>・書庫内にウイルスを見つけたときにアクションを求められる画面で駆除や削除がグレーアウトして選べない
>
http://gareki.ddo.jp/Fb/1_3120.jpg >eicar_com.zipをスキャンしてeicar.comを発見したときの画面
>NOD32だと選択肢の一部がグレーアウトして選べない
>Bitdefenderだと削除が選べて実際削除してくれる
avast!は常駐、Bitdefenderはスキャンで共存可能。
975 :
名無しさん@お腹いっぱい。 :2005/09/23(金) 08:42:46
IPの抜き方を伝授してください
977 :
通りすがり :2005/09/23(金) 09:43:43
>>973 >>974 にもあるように、どちらもfree版を使うつもりなら、
avast!は常駐させてリアルタイムスキャンさせ、
BitDefenderは常駐できてもリアルタイムスキャンできないので、コマンドライン版で使うのが吉。
コマンドライン版についてはBitDefenderスレに行きなされ。