2 :
名無しさん@お腹いっぱい。 :2005/09/23(金) 17:21:16
2
【IPアドレス】
・自分のIPアドレスを確認
9x系:[ファイル名をしてして実行]→winipcfg.exeを実行。
NT系:コマンドプロント起動→ipconfig /allを実行。
・他人のIPアドレスを確認
MS-DOSプロンプト(コマンドプロンプト)を起動して、
netstat -anを実行。表示されたポートから判断。
・IPアドレスから個人情報は漏れるか?
プロバイダが所有する情報は公権力が無い限り、外部漏洩は
通常なし。それよりもクラッキング対策をするべき。
・IPアドレスからプロバイダを知りたい
>>6-9 の【Whois】参照。なお、結果を貼りつけても無視される。
【掲示板】
・掲示板荒らし対策
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖。
冷静に判断し、対応。困っているのは貴方だけではない。
・掲示板利用者のIPアドレスは調べられるか?
HTMLソースに書いてある場合もある。
7 :
岩隈氏ね :2005/09/23(金) 17:24:08
それは嘘でしょ
>>15 えっそうなんだ?詳しい方のフォローをおながいします・・・
>>16 BitDefenderじゃなくてF-Secureの間違いじゃないの?
19 :
名無しさん@お腹いっぱい。 :2005/09/23(金) 23:46:13
最近、ハンゲームをやっていると接続が遅いせいか麻雀になりません。 今まではむしろ早いくらいだったんですが、急にです。 ウィルス以外で考えられる原因、対策等ありましたら 教えてください。 いろいろやってみました。 ・再起動 ・ハードディスク削減 ・クッキー削除 win○xをやっていたせいか、pc自体が以上かもしれません・・
はじめまして。質問お願い致します。 IE6.0 OS Windows98 PC NEC VALUE STAR 「Norton Internet Security 2005のインストールについて」 症状 Norton Internet Security 2005を購入し、CD-ROM にソフトを入れたのですが、自動で開かなかった為 手動でCD-ROMをクリックした所「デバイスの準備ができていません」 とエラー表示されました。 他のCDやソフト、DVDで試してみたのですが正常に読み取れました。 デバイスマネージャでCD-ROMの表示を確認したのですが 問題なく作動していました。 以前はウイルスバスター2003を使用しておりこれについても アンインストール済みです。 ソフトに問題があるのかと他のPCで試してみましたが 問題なく読み込むことができました。 どうすればインストール出来るのでしょうか? 長文すいませんでした。
23 :
名無しさん@お腹いっぱい。 :2005/09/24(土) 09:31:17
getallfull%2asecurityshell,%3agetallfull%2asecurity,%3a%3agetallfull%2asecurity,%3a%3a%3agetallfull%2asecurity ids%3a%3agetalhevylhellshell,ids%3a%3a%3agetalhevylhellshell,ids%3a%3a%3a%3agetalhevylhellshell,ids%3a%3a%3a%3a%3agetalhevylhellshell,ids%3a%3a%3a%3a%3a%3agetalhevylhellshell,ids%3a%3a%3a%3a%3a%3a%3agetalhevylhellshell これはx11に効く?
24 :
名無しさん@お腹いっぱい。 :2005/09/24(土) 09:58:37
すいません、初心者ですが質問させて下さい。 会計ソフトを開こうとすると「現在のセキュリティーの設定では、このページのActive Xコントロールは実行できません。 そのため、このページは正確に表示されない可能性があります。」と表示されどうしても開かないのですが、 どうしたら見れるようになるでしょうか。コントロールパネルでIEのセキュリティをいじってみてもどうも改善されません。 いい方法あればおねがいします。
>>24 レベルのカスタマイズでActive X関係を全部有効にしてみるとか・・
ああ、でも弄っているのか。よくわからん。マカフィー思い出したわw
>>24 インターネットオプションでActiveXの実行を許可すれば?
27 :
24 :2005/09/24(土) 10:27:50
>>25 さん
>>26 さん
ありがとうございます。いままたコントロールパネル→インターネットオプション→セキュリティをいじり
Active X関係は全部【有効にする】にしたのですがやっぱりだめでした。どこがおかしいのか…orz
>>24 ローカルディスク内のファイルだから、
インターネットオプションの詳細設定タブ マイコンピュータでの〜許可するか、
IEの窓の上の方をクリックして許可する。
29 :
24 :2005/09/24(土) 13:59:45
>>28 さん
ありがとうございます。詳細設定のところにマイコンピュータでの〜というのが見当たらないんですがorz
いろいろ探してみます。
>>29 環境を詳しく晒さないやつは、XPSP2として全部扱われる。
31 :
24 :2005/09/24(土) 14:27:48
すいません、質問をさせてください。
使用OSはWindowsXP HomeEditionで
Norton Internet Securitiy2005を使いCATVでインターネットに接続しています。
WEB閲覧やDLなどはできているのですが、
ftp://download.gungho.jp/ro/rag_setup.exe からはDLすることができずに、
[425 Can't open data connenction] と警告が表示されてしまいます。
他スレで質問したところ、FWに問題があると指摘されまして、
FWの設定をいじってみたり、FWを切ってみたりしたのですが
DLすることができません。
どのような設定をすればよいのか教えていただけないでしょうか。
ノートン使ったことないので分からないが、リファラを隠すと DLできない場合がある それと、exeファイルを落とそうとしているので、IEの場合、右クリックして 対象を保存するか、専用の鶴を入れると、そのまま落とせる
34 :
名無しさん@お腹いっぱい。 :2005/09/24(土) 17:35:26
質問させて下さい。 OSはMe セキュリティーソフトは無し 前にスパイウェア駆除にspybot入れてます 最近、トレンドマイクロのオンラインスキャンしたらウイルスが9個(トロイ3個のワーム6個)入ってまして、フリーのソフト使って駆除したんですが、全部英語だったんで駆除できた自信もなく、ウイルスバスターの購入を検討してます。 それで3つ質問あるんですが 1メモリ128MBでウイルスパスターが固まらないで動くかどうか知りたい 2ウイルスパスターが無理そうなら何かおすすめのソフトを教えて下さい。 3トロイとかワームとはどんなウイルスなのか知りたい(漠然としか知らないので) 以上の3つなんですが、ウイルスソフトもありすぎて訳わからないので、教えていただけるとありがたいです。 今から電気屋行きます
35 :
32 :2005/09/24(土) 17:35:45
>>33 ありがとうございます。
プライバシー制御で、そのサイトのリファラを隠さないように設定したら
DLすることができるようになりました。
Windows標準のファイヤーウォールはあまり良くない、と聞いたんですが本当なんでしょうか?
>37 外からの攻撃は防げるけど中から外への流出は防げない。(だいたい)
ありがとうございます。 フリーのファイヤーウォールを入れることにします。
>>37 よくないことはないよ。
>>38 にあるとおり、内側からの見知らぬプログラムが外部へ通信しようとするのを防ぐ機能はない。
有料のウイルスバスターだって、セキュリティレベルを高にしないと外への通信はつつぬけだけどね。
>>41 >
>>38 にあるとおり、内側からの見知らぬプログラムが外部へ通信しようとするのを防ぐ機能はない。
> 有料のウイルスバスターだって、セキュリティレベルを高にしないと外への通信はつつぬけだけどね。
それじゃバスター入れてても意味ないじゃん
知らない間に個人情報がダダ漏れ
inboundだけブロックしたければルーター入れた方がよっぽど安全
outboundもチェックするならファイアウォール専用ソフト入れるべし
>>42 いや、バスターはアンチウイルスソフトがメインなんで…一応フォローしておきますが…。
それにセキュリティ「高」にすればアウトバウンドもチェックしますので…念のため…。
バスター使ったことないけどFWの使い勝手はどうなの? ノートンは昔使ってたけどFWはアプリごとに両方向細かく設定できたけど。
>>43 社員も必死じゃのぅ
今じゃ検知率はavastに追いつかれ、AntiVirに追い抜かれたしのぅ
いっそのことバスターもフリーウェアにしたらどうかのぅ
46 :
21 :2005/09/24(土) 20:47:27
>>22 ドライブですか。
旧型ですから仕方ないです。
返答有り難うございました。
>>45 社員じゃないよ。ユーザーですよ。
ユーザーだけど、今は avast + ZAfree に浮気してます。
2006ベータ版入れようか悩んでます(w
と、社員が申しております。
>>35 それはちょっと変な話だな・・・。
2005以降はデフィルト設定がリフェラを隠さないように変更されているのに。
50 :
49 :2005/09/24(土) 22:51:53
× デフィルト設定 ○ デフォルト設定
52 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 00:20:09
質問させて下さい 使用ソフトはノートン・インターネット・セキュリティ2004(1年更新) ソフトを立ち上げたところ 「システムの状態:緊急に注意が必要です × 」 との表示がでたので、注意の部分をクリック→詳しい状態をクリックしたら セキュリティスキャン機能の「×電子メールスキャン エラー」と表示が出ました 最初はウィルスにでも感染したのかとコンピューターをスキャンしてみましたが 電子メールスキャンのエラー表示は消えません どの点が問題になっているのかわからないので解決法がわかれば御教授下さい。 宜しくお願いします。
メールのチェックが出来ない状態になっているだけだな。 ヘルプをよく読んで、メールチェックの設定を確認するべし。
初歩の初歩だと思うのですが… PCを買い換えたんですが、古いパソコンで使っていた ノートンは持っていけないんでしょうか。 ノートン・アンチウィルス2005をパッケージ版で買って あります。2台で使えないとか書いてあるので… 古いのは捨てるしかないんでしょうか。もしくは2006が 出たら安くバージョンアップできるとかあるんでしょうか。 関係ないと思いますがOSはXPSP2です。
無理だな
>55 やっぱり買い替えしかないんですか。 コピーを防ぐためなんでしょうけど、納得いかないなあ… 古いのは屋上から投げ捨てるしかないですか。
58 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 06:57:18
当方 YBB で自鯖を立てるのですが, 最近 ettercap なるツールの存在を知りまして, セキュリティの心配をしています. このようなツールを使えば 同じサブネット内の他のユーザから, 盗聴され放題なのでしょうか? それともプロバイダ側で 何らかの対処がなされているものなのでしょうか?
そもそもYBBで自鯖することが大間違い。
ところで私はPC初心者なんですが、ここに書き込むだけでIPアドレスとかもろばれなんですか?
ひろゆきにはね。 ね?
>>59 何が間違いなのでしょうか?
どこならいいのでしょうか?
>それともプロバイダ側で >何らかの対処がなされているものなのでしょうか? こういう質問をなぜここでする? YBBに質問すると具合が悪いことでもあるのか?
ねえよクズ
>>60 IPアドレスは住所みたいなもの。住所教えなきゃ手紙(データ)は届きません
66 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 15:03:11
近頃、WHENU save!という広告が頻繁にきます。 プログラムの削除を実行しても削除出来ません。 気味が悪いので是非削除したいのですがどうしたら よいのでしょうか?削除ツールなど検索したのですがどれを 使ってよいのかわからなくて困っています。 アドバイスよろしくお願い致します。
67 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 15:06:54
68 :
67 :2005/09/25(日) 16:03:37
69 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 16:08:23
パソコン購入して三週間程度です。 OSはwinXPsp2でIEを使っていてます。 セキュリティは最初から入っているノートンとスパイウェアはMicrosoft AntiSpywareを 使っているんですが、これで大丈夫なのかどうか心配です。 新しいソフトをインストールすればいいのかどうかアドバイスよろしくお願いします。
70 :
ROM歴1年 :2005/09/25(日) 18:44:37
パソコン起動して15分くらいで接続切れに。 その後回復したり切れたり。その間はだいぶ重い。 コレってウイルス?
そう思ったらすぐスキャン汁
>>70 ネットワークの設定で切断時間を設定してんじゃねーの?
ISDNかADSLかFTTHか知らんけど。
> 接続切れ ってモデムが? 一回モデムのコンセント抜いて、バラバラにして30分くらい放置したほうがいい。 (ADSL、光を想定してレスしますよ)
>>69 みんなが書かないから、書くけど
ノートンが入っていれば普通は大丈夫でしょ
76 :
ROM歴1年 :2005/09/25(日) 19:32:40
状況が足りなかったか・・・
えとかなり無知でよくわからんけど
ケーブルテレビで繋いでるぽい。
>>71 スキャンはノートンの期限切れて使えないです。
>>72 その設定を変えるには一体どうしたら・・・
>>73 よく分からんけどソレっぽいコトはやってみます。
バラバラに分解するんですよね? もとに戻せるかなぁ。
78 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 19:41:04
>>77 携帯のカメラかデジカメでいろんな角度から写真とっておけ。
ビデオも回しておくとさらによい。
>>77 モデムの中はいいよ。配線をバラバラにするだけで(笑)
>ノートンがはいってる ノートンはシマンテックのブランド名 ノートンの「何」が入ってるかわからないで大丈夫かどうかわかるわけも無い ノートンが入ってれば大丈夫でしょう とか答えちゃう奴の神経が知れない
>>81 いや、ちゃんと説明しない質問者のほうが悪いと思う
> セキュリティは最初から入っているノートン
84 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 21:53:07
だれか助けてください。仁義なきキンタマにかかってしまいました。 もう人生だめかも。たすけて・・・
おめ^^
>>84 まぁこれに懲りたら二度とP2Pに手出さないことだ。
>>84 仲間〜(泣
漏れもNOD32というのを入れていたのに、TROJ_ANTINNY.Eというのに感染してしもたよ(泣
元気だせ〜
89 :
名無しさん@お腹いっぱい。 :2005/09/25(日) 22:50:12
みなさん・・・なきそうです・・・・・・・ せめて、ウィルスの種類を特定できる場所に誘導していただけますか・・ 仁義なきファイルがあるので、そうだとおもうのですが、 KとかGとかあるのですよね・?
ウイルスソフト1つだけで安心してnyやるってのも そもそも無謀だな
>>89 特定なんかどうでもいいと思えない時点で市んだほうがいい
全てを捨てて(もちろんnyで落としたものやキャッシュも含む)リカバリするしかないと
なぜわからんのか?
>>89 P2Pやる以上そのくらいの覚悟はしとけクズ
質問します Windows用 ファイルやフォルダのアクセス規制ソフト(パスワードにて解除)で ファイル名を高速リネームすることでアクセス不可にするソフトがあったと思うのですが 名前が思い出せません 誰か教えてください
94 :
93 :2005/09/25(日) 23:07:15
失礼しました 他スレでスルーされたと思い書きこみましたが 返答に気付かなかっただけのようで・・・orz
>>93 みょうがを食べると物忘れが激しくなるらしいよ
96 :
89 :2005/09/25(日) 23:26:47
甘かったと思います。 ただ、どういう被害がでているのか、明日方々にお詫びするためにも、 特定したいのです。スマソ・・・
97 :
88 :2005/09/25(日) 23:29:02
>>96 基本的にお前のパソコンに入ってる情報は全部漏れてると思え。
99 :
89 :2005/09/25(日) 23:30:15
ノートンの全スキャンでは ANTINNY.G を見つけています。さらにSVChOSTも特定し 削除しました・・・
>>96 つまり何かあったら方々に迷惑がかかるようなマシンでnyやってたわけか!
>>99 SVChOSTってキンタマじゃなくて山田。
キンタマよりタチ悪い。
仕事のPCでnyやって平然としてられる 精神構造が理解出来んな。
103 :
89 :2005/09/25(日) 23:38:19
>98さん ありがとうございます。いまバスターも走らせました・・・ 後悔さきにたたずです・・・ このウィルス、メールはどのように送信するのでしょう・・ WINNYをみていますが・・・今はだれも共有していないようです・・・ 外付けUBSHDからWINNYを起動していたので、UPフォルダのパスが うまく合わなかった・・・という一抹の希望を抱いています
>>103 いや山田だからネット繋いでるだけで(ry
古来、一番効果のあるお詫びの方法はなんと言っても死んでお詫び nyやっていたばかりに私のPCに入っていた会社の機密情報・生徒の成績表 家族の写真・不倫旅行したA子ちゃんとのはめどり写真・などなど すべてネット上に流出してしまいました個人情報の特定できるものもたくさんあるでしょう 皆様になんとお詫びしていいのやら・・・・お詫びのしようもございませぬ せめて死んでお詫びをいたします。 では いや特に>89に死ねって言ってるわけじゃないよ 一般的にさ
その辺のウィルスが作るファイルはUPフォルダにあるんだっけ。 とりあえず確認してみろよ。
UPフォルダには無くて直でキャッシュになるのもある だから探すだけ無駄
山田はネット繋いでるだけで誰でもお前のPCにアクセス可能になる。
>>107 いきなりキャッシュかよ。
厳しいなぁ。
111 :
89 :2005/09/25(日) 23:49:23
死んでお詫びしたいです・・・・
仕事的には大丈夫ですが・・・エロ画像が・お気に入りの状態が・・・
デュアルブートなので、FにXP、HからWINNY立ち上げという構成でした。
UPフォルダはFのC:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\up
にて確認しました。
ただ、C:\WINDOWS\system32\wbem\ .exeはなかったです・・・
http://kintama.client.jp/
この際エロ画像なんてどうでもいいだろうが!!
>>111 家族写真や親族知合いの住所録なんかも流出してるかもよ
ny経由以外の流出もありうるからね
山田はnyを介さない。お前のエロ画像もダウンされまくり。
表向きの人格と真の人格に大きなギャップがある奴は 悲劇だな。知り合いに見られない事を祈るしかない。
116 :
89 :2005/09/26(月) 01:12:27
NOD32はnyで広まってるウィルスには弱いからな。まあ気をつけてればウィルスなんて踏まないんだが・・・
nyやってる時点で同情の余地無し
121 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:12:54
ただしくはその後でなんだか変なんです。今バスター中です、怖くて携帯からアクセスしてます。
>>120 なんだ、このウンコサイトは
Firefoxで開いたら、telnetアプリケーションの要求をされたがそれだけ。ウイルスも入ってない
IEで開いたなら・・・・、掃除せにゃならんかな。これ以上詳しく知りたいなら鑑定スレにでも行ってみたら
123 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:17:14
ieでひらきました。それとなんか少し上でかかれてたwindowsシステム32の下wbemにexeが9つあります。これは大丈夫でしょうか?
124 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:30:41
バスター2006入れてるのですがこれだけでは防ぎきれなかったということですか?
とりあえずウィルススキャンして問題なかったらいんでねーの?
126 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:40:29
バスターでクッキーが26出ました。telnetで検索するとcドライブだけで9つ見つかりました。
お前らいい加減放置しろよ。 ただでさえMX祭りで感染者増えてるんだから一度でも相手するとまた来るぞ。
129 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:50:38
確かにtelnetと見えた気がします。例外設定しました、と出たような気も。このままネット繋いでも大丈夫でしょうか?上記のサイトで確認してきたいのですが。
130 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 02:52:58
MXはやっていません、アダルトもやっていません、お願いします。
C:\WINDOWS\system32にPopUpBlocker9.exe というウイルスファイルがあって隔離できない みたいなので手動で削除しようと探してみたのですが同名のファイルは存在しませんでした。 どういうことなんでしょうか・・・・
132 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 09:10:21
質問です NISの2002版を入れています。でも更新は全然してないのです。 更新してなかったら入れてる意味はないのかな? それだったら重いのでアンインストールしようかなって思っているんです。教えてください。
意味ない
>>131 検索→ファイルやフォルダ→PopUpBlocker9.exe
137 :
120 :2005/09/26(月) 16:05:33
昨夜質問した120です。 バスターUSサイトでチェックしましたが何も出ず、パンダでウィルス2、スパイ1と出て 駆除出来ないものに関しては手動削除して、再度パンダで検索、何も出ませんでした。 お陰様で無事に解決した様に思います。ですが気になる事があり再度後学の為に教えて下さい。 1.バスターは2005に戻しますがこれだけでは役不足でしょうか? 2.IEとアウトルックは止めてファイヤフォックスとサンダーバードを入れようと思います。 他に防御の手立てはありますか?勿論変なのはクリックしないのが大前提なのですが。 3.「telnetの例外設定しました」に関しては今回のこの対策ではまだ解決していないのでしょうか? 以下今回のログです。 インシデント 状態 ロケーション Adware:adware/ncase 駆除不能 C:\Documents and Settings\\Local Settings\Temp\Del1C.tmp Virus:Trj/WindowBomb.B 駆除 C:\Documents and Settings\「名前」\Local Settings\Temporary Internet Files \Content.IE5\05WB4NWV\you[1].js Virus:Eicar.Mod 名前変更 D:\katjusha2102\log\life7.2ch.net\chance\1126320623.dat
>>137 1.んなことない
2.ふ〜ん
3.シラネ
なんにせよお前が不用意に変なリンク踏まないことが最重要。
公式見てもどこにあるか分かりにくいし、比較HPでも古い情報だったりするのでいまいち分からないんでけど、 セキュリティソフトの年間更新料とアップグレード代(2005→2006のような)を比較できるサイトってあるかな? 一応調べたんだけど・・・ Norton Internet Security 更新料¥4200 アップグレード買換 Norton AntiVirus 更新料¥3360 アップグレード買換 ウイルスバスター 更新料¥3150 アップグレード無料 マカフィーインターネットセキュリティスイート 更新料¥? アップグレード買換 マカフィーPCセキュリティスイート 更新料¥4200 アップグレード買換 NOD32 更新料¥2625 アップグレード無料 マカフィーインターネットセキュリティスイートだけ更新料分からなかった。 あと、上のやつで料金間違ってないか誰か教えてください。m(__)m
うん。あってる。
特に何もしていないのにHDDの容量が勝手に数100KBぐらい増えたり減ったりしているんですけど、これって結構ヤバイですか?
100kぐらい増える。
146 :
132 :2005/09/26(月) 17:09:55
みなさんどうもありがとう。新しいセキュリティソフト買います。
148 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 23:00:21
ノートンのライブアップデートを起動してダウンロードしようとすると、フリーズしてしまうのですが、 ノートンをサイインストールしたいのですけど、自分のPCのスタートCDの付属品だったので、新しくインストールする方法がわかりません
149 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 23:13:01
そうですか、それは大変ですね しかし今夜は冷えますなぁ
150 :
名無しさん@お腹いっぱい。 :2005/09/26(月) 23:58:57
くだらない質問で申し訳ないのですが、情報セキュリティを専門で学んでいく 上でプログラミング能力は必要ですか?
>>148 そういう(メーカー品)のは、再インストールの手順が記された書物が同梱されているはずです。
どこに行ったか分からない、あるいは調べる気がないなら、メーカーのサポートに電話して尋ねるのが最短距離だと思います。
>>150 能力はいらない。知識はあったほうがよい。
J−POPアーティストのスレで、以下のような書き込みを見つけまして、
そのサイトに行き、そこのファイルをDLしたら、
トロイの木馬が見つかり、セキュリティーソフトで駆除しました(と思います)。
260 :名無しステーション :2005/09/16(金) 21:17:46 ID:WtZkORN4
需要あるか分からんがこんなの見つけたよ(;´Д`)ハァハァ
http://ime.nu/z.la/p1t9t 質問なのですが、260氏がそのサイトの作者と推測出来るでしょうか?
その場合、
260氏に自分のPCのデスクトップが丸見えになったりするのでしょうか?
ファンのPCからお目当てのMP3ファイルや動画を盗もうとしたのでしょうか?
あと、駆除したつもりでも、実は潜んでいたりするのでしょうか?
お願いします。
>>153 260氏が作った可能性が高いとは思う
ただ100%ではない。例えば自分も過去に同じような手段で踏まされてしまい、誰でもいいから道連れにしようとしたのかもしれない。
どんなウイルスかわからんから憶測でしかないけど、PCが丸見えだったりすることもある。
目的は本人にしかわからない。貴方の想像通りかもしれないし、愉快犯かもしれない。
潜んでる可能性はあるんじゃない?何でスキャンしたかわからんからなんとも言えないけど。
必ずスキャンで全てのウイルスが発見されるわけじゃない。
後、ウイルススキャンではスパイウェアは発見されないからそっちがいる可能性もあるし。
>>155 お前は
>>3 を読んでこい
そしてウイルススキャンとスパイウェアスキャンをしろ
きっと何かでてくるから
それを仕込むのが目的だ
>>155 あのよー 2chのリンクを踏むのは全て自己責任なんだよ。
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
>駆除しました(と思います)。 程度の奴はやたらにクリックするなと小1時間・・・
それとよー お前が書いた スキーのサイトに迷惑を掛けていることも忘れるなよ。
>>159 アクセスログみたらやたら2ちゃんから飛んできてるよ・・・
俺、標的にされてるのかな?笑い者にされてるのかな?
怖いよ・・・
三日後・・・・・閉鎖
>>157 MCafeeがDLする前か直後に検知して、DLやめるか聞いてきたので、やめました。
その後、HDを全部を調べるか?と出たのでそうしたら、
オーストラリアからのウイルスが二つ見つかり、指示通りに消しました。
>>158 直リンがダメなこと知ってましたが、すみません忘れてました・・・
>>159 スキーのサイトには野鳥の会もランクされていたので、いたずらですね・・・
もうしわけありません。
162 :
161 :2005/09/27(火) 12:21:19
先ほどは申し訳ありません・・・。大変怖がっているので・・・どうかご教示ください。 ウィンXP、IE。ちょうど1年前のPCです。ヤフーBB。 Mcafee Personal Firewall Plus が無効になっていたので、先ほど有効にしました。 受信イベントを見ると、先ほどから45分間の間に9回ありました。 それが普通のことならいいのですが・・・ 追跡で表示される地図には北京や上海やマドリードや、千葉の船橋からpingされたりです。 ICMP Ping、Microsoft-SQL-server、World Wide Web HTTP、ポート4899(TCP)、 ポート32553(TPC)、ポート1026(UDP)です。ソースIPは全てバラバラの数字です。 こういうことは普通のことなのでしょうか? 2週間くらい前から愛国政義塾というエセ右翼組織のHPからアク禁をくらったりしてます。 実はスパム業者で、HPにあるDOS攻撃ツールにはウイルスが仕掛けてあると、犬明神という人が言ってました。 それはDLしてないので大丈夫ですが、つい批判的なことを書き込んでしまってアク禁状態です。 とても今怖がっているのですが、大丈夫でしょうか・・・
>>162 大丈夫
スパイウェアもトロイもいないならほっておけ
それでも不安なら線を抜け
>>162 YahooはIPアドレスがなかなか変わらないから、当分アク禁だな。
それとゴミパケットがいくら飛んできても、トロイなどに感染していなければ問題はない。
それと、WindowsUpdateしていれば、ポートなんて全開にしていても、
滅多にネットワークからログオンなんてされない。
さっき友達んちでパソコンいじってたときの話ですがデスクトップ画面から節電モードになって 画面暗くなりました。 10分くらいして、マウスを動かして節電モード抜けたらウインドウがでて(バックは暗いまま) 「あなたの他に他の誰かがこのパソコンにログオンしてます。シャットダウンしますか?」みたいな文章でてきて 思わずシャットダウンした。これってハッキングなの? ちなみに友達んちにパソは一台のみです。
別にお前のパソコンが知らんおっさんに利用されてるだけだ。気にすんな。
>>166 まぁ俺のではないわけでw 友人に言うか言わないか思ってたけど
ハッキングなら言わない方がいいよね
今パソ関連の仕事してる知り合いに聞いたらバグで出るときあるっていってたけどどうなのかなぁ
症状言っただけで全部あっちから表示されるまでの状況当ててきたからほんとっぽいけど
そんなことあんのかな?
学校のパソ使ってて出た試しがない
ノートンとウィルスバスターってどっちがお勧め? それとも二つとも入れないと駄目でつか?
2つとも入れるのは不可能。馬鹿を晒す前に自分で調べろ。どっちも一長一短だ。 自分にあうほうを使え。いや、待て。お前のレベルだとバスターの方がいいかも。
>>169 うはw 自分アホだわ
叩かれたけど質問に答えてくれたいい人ありがとうございます。
では馬鹿むけのバスターにします。
サンクスノシ
171 :
名無しさん@お腹いっぱい。 :2005/09/27(火) 20:36:27 0
キンタマに感染したら、広まる確立ってどれくらい? 地引してもトリップついた感染者ばっかりで、意図的に 放流している人は少ないように思うのだけれど? まとめサイトとかあるの?
172 :
名無しさん@お腹いっぱい。 :2005/09/27(火) 20:39:23 0
広まる確率なんてどうやって計算するんだ?寝言は寝てから言え。
174 :
名無しさん@お腹いっぱい。 :2005/09/27(火) 20:41:55 0
例えば、WINNYに常駐している収集屋がいて、かたっぱしから 定期的にどこぞのサイトにUPしているとすれば100%。 そういうことはあるのか?
175 :
名無しさん@お腹いっぱい。 :2005/09/27(火) 20:48:41 0
過去にそうしたサイトはあったが、 それはそれで犯罪なので、次々と閉鎖された。 いまはないとおもう。
avastだったかな? そのような名前の海外のウィルススキャンソフトをインストールして スキャンをし、再起動をしたらユーザー選択のところが真っ暗で 数秒たったら再起動の繰り返しで何にも出来ないんですが どうすれば直るのでしょうか…? 一応セーフモードで試したのですが結果は同じでした…
uncut.celebsunzipped.net というサイトにアクセスしたところ officeのインストーラーが起動しました。起動方法は <object id=stb classid=clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A width=0 height=0> <PARAM NAME=ActivateActiveXControls VALUE=1> <PARAM NAME=ActivateApplets VALUE=1> </object> で起動したみたいです。 キャンセルしてofficeフォルダの主なファイルのタイムスタンプを確認したら 更新はされていないみたいでした。 この一件でシステムがウイルスなどに感染したか心配です。 その後、ノートンとAD-awareでのチェックはOKでした。 今回起動されたプログラムはスパイウェアとかウイルスなのでしょうか? 知ってる方がいましたら教えてください。
フリーのFWで、初心者の私にも分かりやすいソフトってないでしょうか?
無い。 素直に買え。
自分で初心者って言う奴はいつまで経っても成長しないからフリーはお勧めしない。
181 :
名無しさん@お腹いっぱい。 :2005/09/27(火) 21:47:12 ID:0
W32.Pinfiが感染したらどーしたら良いでしょうか・・・?
182 :
139 :2005/09/27(火) 21:47:54 ID:0
>>140 >>144 dクス マカフィーインターネットセキュリティスイートの更新料も4200円でいいのかな・・・
184 :
183 :2005/09/27(火) 23:30:59
デスクトップとノートが家庭内LANで繋がっています。 例えば、両方のアンチウィルスソフトを切ったとします。 デスクトップの「A」というファイルが何かしらのウィルスに感染しているとします。 それを家庭内LANで共有しています。 デスクトップでAを実行すると感染するのはもちろんですが、 ノートで共有ファイルのAを実行すると、感染するのはデスクトップですか?ノートですか? それとも両方でしょうか。
186 :
161 :2005/09/28(水) 02:42:22
再びすみません。 ウィンXP、IE、ヤフーBB。 念のためと思ってもう一度XcleanでHDをチェックしたところ、 同じ名前のスパイウエアが三つ発見され、全て消したのですが、 消した後でそのスパイウエアをググってみたら、スパイウエアではないプログラムで、 Xcleanに問題ファイルとして検知されてしまう問題があるので作成者に対策を求めないとなどと書いてあり、 消してはいけなかったようです。そのプログラムの名前、失念してしまいした。 まあいいやと思ったのですが、その後、PC全体から音が出なくなっているのに気づきました。 消したプログラムの名前が推測できれば教えてください。入れなおせばまた音が出るでしょうか?
>>186 すみません。自己解決しました。ありがとうございます。
189 :
161 :2005/09/28(水) 02:55:12
>>188 番号入れ忘れてた・・・。ありがとうございます。
aut_cfg.exeってスパイかなんかでしょうか? 妙にリソース食ってて気持ち悪いのですが。
気にすんな。
>>190 ヤフーで「aut_cfg.exe」で検索して下のダウンロードってのを覗いてみな
それと一致してるのかはわからんから後は自分の判断で
個人的に困っていることはないのですが、 //www.hackpalace.com/virii/makers/ のサイトが気になります。 危険なサイトの一番手にあげられているようですが、 どういう目的で作られているのでしょうか? ハッカー予備軍のような人たちがそこでツールを入手しているのでしょうか?
>>193 入手してるというよりもウイルスを仕込まれてるんだね
195 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 13:48:27
ブラウザはIEを使っていると言ったら友人に笑われましたorz そんなにIEは危険なのですか?
>>195 ちゃんとした設定や使い方をすれば、
どうしようもない程危険というわけではないですし、
IEを使ってる人もたくさんいますので、
そんなに心配しなくても良いと思いますよ。
しかし、他にも色々ブラウザは色々ありますし、
機能なども優れたものもたくさんありますので、
興味があるなら調べてみて色々試してみるといいと思います。
もちろん、どのブラウザでもセキュリティ関連はちゃんとした設定が必要ですが。
197 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 15:16:06
すいません質問させてください WindowsXP SP2 YahooBBです ノートンインターネットセキュリティ2004を使用しているのですが ネットをみていた所いきなり侵入を検出して遮断しましたと出てきました Visual Trackingを起動してみた所攻撃者のIPが出てきました しかしIP以外の項目はUnknownで詳細は表示されませんでした 何かPCに悪い事はありますでしょうか よろしくお願いします
>>197 簡単に言えば別に何も無い。
不安ならスキャンすればいいだけの事。
199 :
195 :2005/09/28(水) 15:19:43
>>196 コメントどもです!
とりあえず評判のいい(?)Firefoxにチャレンジしてみます。
バカにされるとやっぱり気分悪いですからね。
>>199 Firefoxはかなり自分で拡張しないと使い物にならん。初心者にはお勧めできない。
201 :
199 :2005/09/28(水) 16:59:48
>>195 標準IE使うくらいならIE系タブブラウザ使った方がずっといい。
てかブラウザ気にする前にURL気にしろ 変なことしないならIEで十分だと
そこでsleipnirの登場ですよ。
とても初心者には選びきれませぬ。
208 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 17:34:25
>>198 ありがとうございました
ということは実害は無いというわけですね
なぜ攻撃されたのかはわかりませんが実害が無いという事で安心しました
>>207 IEの何が悪いのか調べるのが先だろ
インターネットオプション開いて設定の仕方勉強しろ。
210 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 20:42:05
>>209 そんなこと書いてる暇があったら教えてやれよ。
>>210 自分で調べないと応用が利かなくなるぞ。
なんでも他人に聞いて生きてる香具師がいるが、
そのほとんどが仕事できない香具師。
何年おなじ仕事してんだよ!
いいかげん覚えろよ!
この能無し!
ふぅ…。
自分語りは迫力あるな。
213 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 23:40:40
すいません
>>197 なんですが
また今日攻撃を受けました
今回は場所など出てきました
こういう場合はどうすれば良いのでしょうか
助言お願いします
別にお前だけを狙っているわけではない。無差別にノックしてるだけだ。 心配ならルーター入れれ。
>>213 何もする必要はない。つーか、ノートンのヘルプかマニュアル見ろ。書いてある。
216 :
名無しさん@お腹いっぱい。 :2005/09/28(水) 23:57:51
>>214-215 ありがとうございます
yahooBBのルーターならあるのですがこれで大丈夫なのでしょうか
217 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 00:04:48
連レスすいません yahooBBユニットというものでした これはルーターではないのでしょうか
少しは自分で調べなさい
219 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 00:16:35
調べてきました たぶんルーターだと思います 合ってるのかはわかりませんが・・・
Shields UP! ? Internet Vulnerability Profiling
ttps://www.grc.com/x/ne.dll?bh0bkyd2 のCommon Portsをチェックしたところ
135 RPC
1002 ms-ils
1720 H.323
以上のポートが「OPEN!」となるのですが、
どうすればステルスになるのでしょうか?
環境
回線 : k-opti.com
ルータ : なし(ICSをしています)
サーバ側
OS : Windows2000SP3
ブラウザ : IE5.5
PFW : Sygate Personal Firewall 4.0
クライアント側
OS : Windows2000SP4
ブラウザ : IE5.0
PFW : Sygate Personal Firewall 5.6
上記の症状はサーバ側、クライアント側の両方に見られます。
221 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 00:50:08
情報セキュリティを学んでいく中でC、JAVAのようなプログラミングはできないと だめですか?また必要ならどのくらいできないといけないですか??
>>221 能力はいらない。知識はあったほうがよい。
>>221 情報セキュリティの勉強をしなさい。
その中で、プログラミング技術が必要だと思えたら、その時に学べばよい。
順番は気にせず、我武者羅に吸収しなさい。
224 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 03:35:38
質問させてください 現在、マカフィーの30日間無償のやつを使っているのですが、 無償期間がきれた場合、使えなくなるのはウィルススキャンの更新だけなのでしょうか? ファイアウォールはちゃんと機能してくれるのでしょうか?
>>224 更新できなくなるだけで、両者とも機能はする。新しいウイルスに対処できないが・・・
プロバイダーがBIGLOBEなら、マカフィーのファイアーウォールとメールチェックは無料で使える。
226 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 08:04:38
ネットショップでSSL使用してない注文フォームで買い物したら危険? メールで注文するかどっちが危険度高いですか? (どっちも個人情報入力するという点で) 電話やFAXだとポイントが付かないので、PCで注文したいのですが どちらにしようか迷ってます。
>>226 どっちも平文で送られるから危険度は同じ。
229 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 10:28:30
WINDOWS XP SP2 IE6 ウィルスバスター2005 固定のADSL回線 ネットストーカーにあってるようです。 IPが表示されない掲示板やチャットなどでも、どこにでもつきまとってきます。 間違いなく同一のネットストーカーです。 おかしなファイルが入っていないか、一度リカバリしましたが、 まだ同じような被害にあっています。 スパイウェアは検索されませんでした。ウィルスも検出されませんでした。 考えられる原因、削除したほうがいいファイルなどありますでしょうか?
>>228 私は暗号化サービスを使っているから、
メールサーバーまでは暗号化されて送られますけど?
231 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 10:39:12
Win2000で、NAV2003とZA5を使っています。 重いので軽いソフトに替えようとしていますが ソースネクストのウィルスセキュリティとだとどっちが軽いでしょうか? セレロン500MHzでメモリは256MBです。
>>231 >ソースネクストのウィルスセキュリティ
対応していないウィルスだらけなんだからこっちの方が目茶軽いに決まってんだろうが
釣りなら他でやれ
>>229 ポートスキャンして開いているポートがないか確認しろ
ネットストーカーなんて言っているんだからファイアーウォールくらい使っているんだろうな?
>>229 >IPが表示されない掲示板やチャットなどでも、どこにでもつきまとってきます。
その掲示板の運営者いちみ
>>229 ハンネやしゃべり方が特徴あったり同じなんでない?
>>229 掲示板に桜がいないと思っているの?
反対にその運営者をとことん叩けよ
238 :
229 :2005/09/29(木) 10:59:52
>>234 家のPCなので帰ってらポートスキャンというものをしてみます。
ファイアーウォールは有効にしています。
まったく別ジャンルのチャットでも来るので、かなりストーカーされてるのに確信もってるんです。
HNは変えてます。リモホは固定ですが、表示されません。
プロバのサポートの問い合わせたのですが、固定のリモホだからといってネットストーカーされやすいというのは
考えにくいとのことでした。
メッセンジャーっていらないよなw
C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 これって入っていても安全なプログラムなのでしょうか? グーグルで検索しても解説してるサイトが見つからないので良くわからないです
>>240 IMEで気付けよな
日本語変換のIME
>>240 もっとも、そのファイルに偽装するウィルスはあるよ
svchostっていうやつの数が勝手に増えたんですけど平気なんですか?
平気
山田君
セットアップしたら、ソフトのCDROMは取り出して良いのですよね?
ったりめーだ
最近ネット中に画面右下のツールバーから勝手に「your computer might be risk」と警告が出て 数分フリーズするのですが、アプリケーションの追加と削除でWare outっていう名前の怪しいファイルを削除しても一向に直りません。 どうにかこの警告を出なくする方法はあるでしょうか?
>>251 Winnyは使ってませんよ。エロサイトを見てからおかしくなりましたorz
がああ・・昨日雑談板行ったらやられました・・。 当方愚か?にもノートン先生更新なのでケチってキングソフト入れたら こいつらに反応しないようです・・。特にMHTMLRedir.Exploitがうぜえええ Unix.Penguin VBS.LoveLetter.Var VBS.LoveLetter.A VBS.Freelink.B VBS.Network.E VBS.Internal Bloodhound.Exploit.6 MHTMLRedir.Exploit どうしましょう・・。やっぱノートン先生買わないと駄目でしょうか? AVGとかavastでしたっけ・・無料のウイルス対策ソフトでこいつら駆除出来ますか?
>>253 これで解決できそうです。ありがとうございましたm(_ _)m
258 :
255 :2005/09/29(木) 15:28:27
>>256 シマンテックのオンラインスキャンで確認しました
レジストリ?というのかこれがそうです。
C:\Program Files\tora3\2chtubo\log\tv6.2ch.net\ainotane\1109948226.dat は Unix.Penguin に感染しています。
C:\Program Files\tora3\2chtubo\log\society3.2ch.net\korea\1122355496.dat は VBS.LoveLetter.Var に感染しています。
以下何個かあるのですが、まず紹介してくれたサイト行ってきます。
ちなみに壷自体は削除してしまいました。まずかったかな・・。
>>258 スタート>ファイル名を指定して実行>regedit でレジストリがでてくる
変なとこ消すと動かなくなるからバックアップは忘れ・・・
ここまで書いて気付いたけどレジストリじゃねーやんw
C:\Program Files\tora3\2chtubo\log\tv6.2ch.net\ainotane\1109948226.dat
ならCドライブのProgram Filesってフォルダのtora3ってフォルダの・・・
ってみていったら1109948226.datってのがあると思うからそれを消す
スキャンして出てきた奴は全部消す
ガンガレ
260 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 15:38:38
>>260 それってキングソフトとやらでもなるの?
262 :
255 :2005/09/29(木) 15:43:31
263 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 15:44:27
>当方愚か?にもノートン先生更新なのでケチってキングソフト入れたら これって更新してないノートンが反応してキングソフトを入れたって事なんじゃないのかな ごめん俺そこまでPCに詳しくないのに横から口出しちまった スルーしてくれ
264 :
255 :2005/09/29(木) 15:46:16
>>260 それが、ファイアーウオールに定期的に「IGMPパケット受信」と
でます、絶対トロイ食らってると思うのです。
>>255 無料だ とりあえず全部消してみな
消せないのはまた此処にかけばいい(分かるとは断言できないけど
消せたら(スキャンしても出てこなくなったら)一応再起動してみな
それで復活する糞野郎もいるから
>>255 BitDefenderは、タダだし、検出・駆除するよ
英語で常駐しないけど
267 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 16:00:25
WinMeを使っています。 avestをインスコして、やはりノートンの方がいいと思い、 ノートンの体験版をインスコしようとしたら 「他のウイルス対策ソフトをアンインストールするのをお勧めします」 と出ました。avestは手動で削除したのですが、完全に削除できなてなかった ようです。ファイルの検索をやってみたのですが、それらしいものは 出てきませんでした。 このままノートンをインスコしても、問題はないのでしょうか?
269 :
255 :2005/09/29(木) 16:09:14
>>255 盛り上がってるとこに水を差すようで悪いが、それただのノートントラップだろ。
うざかったら2chのログフォルダを検査対象外にすればいい。
そのIGMPパケット受信とやらはよくわからんが、どのプログラムが動いているかくらいは調べてみたらどうだ?
>>261 俺の使ってるAntiVirでも起こるから他のアンチウィルスでも起こるんでねえの?
今販売してるものでもっとも優れているファイアーウォールのソフトは何?
273 :
255 :2005/09/29(木) 16:28:26
>>通りすがりさん
今スキャン終わりましたが、Not foundでした・・。
今から再起動してみます。
>>270 そうなのでしょうか・・。今までウインドウズのファイアーウオールしか
使ってなかったので、このIGMPパケット攻撃に震えおののいているのですが。
勿論僕にはどれが動いてるかどうかは全くわかりません。出る表示は
[2005-9-29 16:44:34]219.155.254からIGMPパケットを受信、ローカルアドレスは
224.0.0.1
だけで、何が何だがわかりません。自分でセキュリティーレベル設定したら
今度はネットにつなげなくなりますし・・。まず再起動してきます。
276 :
255 :2005/09/29(木) 16:36:07
とりあえずtora3ファイルの復活は無いようです
今もう一度シマンテックのオンラインスキャンかけています
これで出なければ
>>270 さんのおっしゃるとおりなのでしょうか・・・。
ちなみに今見ましたが、ファイアーウオールは相変わらずです・・。
278 :
255 :2005/09/29(木) 16:50:43
やばいことになったようです。やっぱりトロイ食らっていたらしく、 キングスパイが駆除に成功はしましたが、SP2がおかしくなったようです。 CDでなくオンラインで導入していますので、CD挿入しろとコメントが 出ましたが、無理です。一旦あきらめていまあるSP2をアンインストして もう一回導入すればいいでしょうか?バックアップとっていないのです。
280 :
255 :2005/09/29(木) 16:57:39
>>279 アップデートは自動更新です。
食らったのはモ娘(狼)です。
入り口踏んだら鯖が落ちていました。
>>278 まあ落ち着け。
CD挿入しろと出たらとりあえず↓の2つのフォルダを指定してみろ。
C:\WINDOWS\I386
C:\WINNT\I386
282 :
255 :2005/09/29(木) 17:06:23
283 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 17:10:11
モ娘(狼)に行っただけでは感染しないんじゃないのか?
284 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 17:13:18
超初心者ですが、事情があって情報がチグハグです・・ 教えてください。 ある会社が踏み台にされて、 そこからDOS攻撃を受けた場合、 ルータに設定するフィルタはなんというものがいいのでしょうか? いングレスフィルタリング?
>>283 どっかにソースが貼ってあったらノートンが反応する
てか結局ノートンはインストールされていたのだろうか?
>>785 そうだよな
VBSのウィルスコードだけなはず
287 :
255 :2005/09/29(木) 17:16:46
シマンテックのウイルススキャンでは異常なしでした。
>>285 もうアンインストしてしまっています・・・
ウイルスは駆除されたのかな・・。未だにIGMPパケットとやらを
受信してしまっているし・・。どうしよう・・。
289 :
255 :2005/09/29(木) 17:25:57
>>288 やられる前です。キングソフトがダブって使うなと書いてましたので。
どうやら、ウイルスの駆除は出来たようですが、腐れパケット攻撃が
止まりません。2分おきに来ますし、こっちの情報も流しているような
感じです。送信バイトとやらがキングソフトファイアーウオールに表示
されたままです。後、SP2の復旧が出来そうもないです。まだどこかで
配ってるかな・・。
>>289 /\⌒ヽペタン
/ /⌒)ノ ペタン
∧_∧ \ (( ∧_∧
(; ´Д`))' ))(・∀・ ;)
/ ⌒ノ ( ⌒ヽ⊂⌒ヽ
.(O ノ ) ̄ ̄ ̄()__ )
)_)_) (;;;;;;;;;;;;;;;;;;;)(_(
291 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 19:51:17
質問です。 I am an idiot!とかいうブラクラを踏んでしまい、 シマンテックのオンラインチェックをしてみたところ、 「torojan.moo」ってのにやられてました…。 ノートン先生があったんですが更新していないので、 けちってトレンドマイクロのウィルスバスターのお試し版をおとして、 再度ウィルス検索してみたんですが、今度は「BKDR_IZRAM.17」が発見され、 それは隔離して処理されたようなんですが、「torojan.moo」の方はほったらかしです。 ウィルスバスターを使って、もしくは手動では「torojan.moo」は処理できないんでしょうか? OSはWin98、ブラウザはIE6.0です。 よろしくお願いします。
>>292 いちいちそんな対処法を貼ってやっている皆さん
かったるくないですか?無視しましょうよ
どうせバカなんだからさ
294 :
291 :2005/09/29(木) 20:23:12
素早いレスありがとうございます。 ノートン先生がないので、自分で該当ファイルを消そうとしたんですが、 該当ファイルがあるフォルダを開いた瞬間に強制終了くらってファイルが消せません…。
295 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 20:31:56
質問です。
OSはWin2000で、TEPCOひかりのPOINTに入りました。
セキュリティソフトを初めて利用しようと思うんですが、
POINTには、シマンテックオンラインサービスなるものがあって
毎月514円で利用できるそうです。これ↓
ttp://www.point.ne.jp/security/index.html これを利用するのと、お店でパッケージを6000円くらいで買うのとどっちがいいですか?
また、パッケージを買う場合、最新版が出たらまたそれを買わなくてはいけないのですか?
>>295 メモリをたくさん積んでいて(512MB以上)、お金使っても平気なら、どっちでもいいんじゃないかな
ノートンはアップグレードの他に更新サービスがあったような気がする。このへんはノートンスレで訊いてくれ
おれは、1年目ノートン、2年目バスター、3年目以降フリーのアンチ使っている。
普通に使っている分にはウィルスに感染することはまずないし。
297 :
名無しさん@お腹いっぱい。 :2005/09/29(木) 20:56:24
シマンテックのオンラインセキュリティチェックで、 ポート1029がOPENになってて要注意とでたんですが、 どのように対処すればいいのかわかりません。 どなたか対処法を教えていただけませんでしょうか。 ちなみにセキュリティソフトはマカフィーを使っています。
298 :
295 :2005/09/29(木) 20:59:42
>>296 ありがとうございます。
参考にさせてもらいますね。
>>297 たしか、マカフィーだと、デフォルトだとネットバイオスとかopenになるんだよな
マカフィーのマークを右クリックして、ファイアーウォールの設定を厳重にしてみれば?
>>299 そんなわきゃねえよな
ファイアーウォールを使っているのに本当に開いているのなら、
自分でオープンにしたポートがあるか、
ファイアーウォールまたはOSが壊れてる
>>297 もしかして、ルーター使ってるんじゃないの?
302 :
297 :2005/09/29(木) 23:36:05
みなさん、レスありがとうございます。
>>301 ルーターは使ってないです。
今、チェックしてみたら今度はちゃんと閉じていました。
一体なぜ、さっきは開いていたのでしょうか…
ノートンを最近購入して使っていたのですが、調子がおかしいのでトレンドでスキャンしてみたら感染していました ノートンでは感知できなかったようで、アンインストールしてお試し版ウィルスバスターを入れようと思います お試し版が終了したらまたノートンを継続できるのでしょうか
>>303 ノートン入れてる状態ならノートンの購読期限が表示されてるはずだから、
その期限内に入れ直せばまた使用できる。期限外になったら購読の更新か他のソフトに
ただ、乗り換えアンインストールの際にはレジストリ掃除ソフトを使って掃除した方がいい
>>303 ちと気になるなノートンもバスターもどっこいどっこいの
検出率だったと思うが。
もしかしてP2P関係のウィルス?
日本人は台湾人65万人殺したんだから(コキントー発言より)、 ウイルス感染くらいで騒ぐな、ボケ! というスタンスのトレンドマイクロは嫌い
308 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 07:57:09
パーソナルファイアウォールのトラフィックログを見たところ、ウェブブラウザがときどき リモートアドレスwww.sugoicounter.com[64.125.250.252] リモートポート10000 にアクセスしているのですがこれはどういう通信でしょうか?問題ないでしょうか? www.sugoicounter.comのサイトにアクセスしてみたところ fc2のアクセスアナライザサービスのようなのですがポート番号が気になったので
309 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 07:59:13
ルーターとクライアントファイヤウォールとかいうの入れてます。 何故か特定のネットゲーが出来ません。 ファイヤウォールは無効に出来るんですが、ルーターはLANコネクタ繋ぎ変えないと 無効に出来ないので困っています。 AtermBR500というヤツなんですが、これでネットゲーに問題起こさない設定方法 分かりませんか? 幾つかportマッピングで解決したのですが、それでも残り2割位のゲームで 問題おきます。
>>309 ルーターでどのポートを開けたらいいのかもわからなさそうなので、
一生無理だろうな
それなら、全部無効の裸単騎戦法しかねえわさ
>>309 Aterm BR500って、プロバイダからレンタルされてるヤシだろ?
プロバイダのサポートページを参照するか、サポートに電話して聞くことだ。
どんな物か把握してないのに教えても無駄だよ
313 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 16:40:47
パソコン再インストールしてノートン2004を再び入れたら 利用期限がその日から1年になったんですが、これって大丈夫? 大丈夫ってことになると再インストールくりかえせば永遠に使えることになるよね??
>>313 パソコンの日付は?ウイルス定義のアップデートは出来る?
315 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 16:45:48
VBS/Iloveyouってのに感染したんだが、なにこれ?
316 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 16:47:58
>>314 パソコンの日付はわからないが、ウィルス定義のアップデートはできる。
>>315 ノートンがウイルス(i love you)のソースに誤反応
>>316 ちゃんと機能してアップデートできるならいいね
320 :
315 :2005/09/30(金) 17:09:59
>>317 誤反応か。
pathがLive2chになってたけど
322 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 18:58:28
windowsupdateをする時、現在問題となってる箇所でなく過去(大体1年前)に問題となった箇所が修正されてない場合 それもちゃんと修正されるのでしょうか?
323 :
322 :2005/09/30(金) 19:07:13
すいません、過去に問題となった箇所というのは
http://pcweb.pc.mycom.co.jp/news/2003/10/16/22.html このリンク先からたどっていけるmicrosoftのサイトに載っているものです
リンク先のmicrosoftの説明では、
>(M)このマークの付いている更新プログラムは Microsoft Update からインストールすることもできます。
と書いてあるのでwindowsupdateをすればここの問題箇所が修正されてない場合修正されると考えていいのでしょうか?
同一人物の教えて野郎うざくねぇ? よそのスレでした全く同じ使い回しの質問もたくさんあるし。
326 :
名無しさん@お腹いっぱい。: :2005/09/30(金) 22:42:36
Windows XPのノートでAd-Aware SE Personalを使ってるものです Ad-Awareを使い始めてから一度もアップデートしてなかったので百何日かぶりに アップデートしようと接続しても繋がらず、アップデート検索にエラー発生と表示されちゃいます さきほどPC立ち上げようとしたら英語だらけの画面がでてきてかなり焦りました・・・そろそろヤバイので Ad-Aware SE Personalを最新にしたいのですが、どうすればいいでしょう?
327 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 23:05:41
会社のセキュリティを任されてしまいました。 前に「Remote GUI version 0.92」というのを入れていたらしいのですが、 今はなぜか使えないそうです。 LANでつながっているパソコンの遠隔操作が可能なソフトとのこと。 それに類似していて使いやすいフリーソフト教えてください。 よろしくお願いします。
328 :
名無しさん@お腹いっぱい。 :2005/09/30(金) 23:09:33
新しくノートPCを買ったらノートンアンチウイルス2005体験版が入っていました。 私はウイルスバスターの製品版を買っているのでウイルスバスターでいきたいのですが、 そのためにはまずノートンを完全にアンインストールしなければならないそうです。 具体的にはどのような手順を実行すればよいのでしょうか? なお、 「すべてのプログラム」で「NortonAntivirus」を見ると 「LiveUpdate」「NortonAntivirus2005」「ReadMe」「ヘルプとサポート」「検疫」 の5つが、 「プログラムの追加と削除」を見てみると、それらしいのは 「LiveReg(SymantecCorporation)」 「LiveUpdate2.5(SymantecCorporation)」 「NortonAntivirus2005(SymantecCorporation)」 の3つがあります。 この3つを削除すれば、完全なアンインストールになるのでしょうか? (このカキコは別のPCで行なっています)
330 :
328 :2005/09/30(金) 23:36:13
>>329 ありがとうございます。
その先にあったSymantecのNortonAntivirus2005アンインストールの
説明文と動画を見たら理解できました。
ウイルスバスターは「すべてのプログラム」からアンインストールできるのに…
ウイルスバスターだって完全なアンインストールは面倒だよ。
332 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 00:26:40
Driver Cacheというフォルダの中に約2Gほどあるdriver.cabという ファイルがあります これは削除してもかまわないのでしょうか?
333 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 00:28:54
削除したらまずいですねやはり
334 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 03:22:47
思いっきり厨な質問ですいませんがお答えいただくとありがたいです 98使っているのですが画面下のタスクバー(?)にPC立ち上げると「matcli」と表示され少しすると消えるのですがこれはスパイウェアかなにかなのでしょうか? ウィルスバスターで検索しても出てきません・・・ 一応自分でググったのですがウィルスバスタ入れて以来糞重いうえにチンプンカンでした・・・ ご教授の方よろしお願いします
ファイアーウォールについて質問です。 現在 CATV − パソコンA − パソコンB といように2台のパソコンをルーターなしでインターネットに接続しています。 現在パソコンAにはファイアーウォールソフト(ノートンインターネットセキュリティ)を入れていますが、 パソコンBはウィルスソフト(ノートンアンチウィルス)しか入れていません。 この場合、パソコンAにファイアーウォールソフトが入っているので、 パソコンBにファイアーウォールソフトを入れる必要はないのでしょうか?
ルーターくらい入れなさいよ
ファイヤーウォールで、使っているサービスのいないポートを閉じることに意味はありますか?
339 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 06:08:33
ウィルス検出率テスト(最新)
http://www4.pf-x.net/~zot/vir/detect050714.html F-Secure Client Security 100.00%
McAfee 98.34%
Norton2005 97.96%
BitDefender 96.89%
Panda Titanium20059 4.02%
NOD32 93.15%
ウイルスバスター2005 91.45%
Avast! 90.62%
eTrust Promotional 86.98%
AntiVir PersonalEdition 86.49%
Sophos 85.67%
AVG 82.85%
Rising AntiVirus 77.22%
VIRUS DOCTOR 70.81%
Virus Chaser 64.44%
ClamWIN 62.40%
キングソフトインターネット セキュリティ2006 61.00%
ウイルスセキュリティ2005EX 48.85%
V3 Virus Block 46.04%
ウイルスプロテクターV4 25.74%
340 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 08:39:48
NT Kernel&System(NTOSKRNL.EXE)が通信をしようとしているのですが 遮断すると何か不具合が出ますか? ICSをしています。 ルータ機とクライアント機の構成は OS Windows2000 PFW SygatePersonalFirewall です。 どちらのパソコンのNTカーネルも通信しようとします。 クライアント機のNTカーネルを試しにブロックしていますが 今のところまだ通信障害等はありません・・・が、 なんとなくブロックしてはいけないような気がしたので質問させていただきました。
>>336 パソコンBからの外向きの通信はパソコンAのファイアーウォールソフトでは管理できない
343 :
336 :2005/10/01(土) 14:22:11
ありがとうございました。 ルーター、ファイアーウォールソフトの導入を検討してみます。
344 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 16:25:34
ノートンインスコしたらセンブラから2ch見れなくなっちゃいました どうしたらいいのでしょうか? OS XP ノートンインターネットセキュリティ2005 Jane インスコしてから書き込めないどころか見ることすらできなくなってしましまいました。 まったくさっぱりです どうしたらいいんでしょうか?
>>344 ◆ノートンインターネットセキュリティ2004の場合◆
1.NIS2004を起動、[状態と設定] をクリック
2.真ん中あたりの「プライバシー制御」をクリック、[設定] ボタンをクリック
3.右下あたりの「拡張」クリック
4.左下の「サイトを追加」をクリック
5.www.を消して「2ch.net」と文字を入れる(サーバ名をフルで書くとそのサーバだけの設定になります)
6.左上デフォルトのすぐ下に「2ch.net」と表示されるのでそれをクリック。→青い反転文字になる
7.右半分の真ん中あたり「表示したサイトについての情報」欄、「デフォルト設定を使う」のチェックをはずす
8.「許可」をクリック
9.あとはO.K O.K.
10. 2ちゃんに書き込める(゚Д゚)ウマー
346 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 18:04:53
ログインや暗復号に用いるパスワードは何文字以上にするのが良いですか?
347 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 18:25:59
‖ グローバルIP ルータ 192.168.0.1 ‖ ハブ Λ PC1 PC2 上記のような構成の場合、PC1(192.168.0.2)が起動、PC2(192.168.0.3)が停止している場合には、 ルータの外からのPC2に対する、接続要求(SYNパケット)は ルータの内側まで入ってこれるのでしょうか? 入ってこれないとしたら、どのような設定をすればいいのでしょうか? 教えてくださいお願いします。
無線LANでネット繋ごうとしたんですが、ファイヤウォールソフトによって通信が妨げられていると表示されました。 解除するにはどうしたらいいんですか?
パソ買って二ヵ月です MXがなくなったのでカボスに行きました それからしばらくして、やたらとエラーがでます WMIを停止しますだのなんだのと… これはウィルスですか?また、対処法などあれば よろしくお願いします
351 :
340 :2005/10/01(土) 20:21:15
>>352 レス感謝です。許可したほうがいいんですね。
すいません、質問させて下さい。 niftyの常時安全セキュリティ、ってのを導入したんですが、 Live2chが通信できなくなってしまいました。 ニフのHP見ても、通信を許可するような設定が見あたりません。 これはいちいちOFFにしないといけないのでしょうか? OS XPSP2です。
355 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 21:45:16
niftyの常時安全セキュリティって何? niftyの鯖を通して、インターネットにアクセスする奴?
356 :
353 :2005/10/01(土) 21:45:46
すいません。解決しました。 資源消費してすいませんでした。
357 :
353 :2005/10/01(土) 21:47:11
>>355 その通りです。
プロキシ経由だと、書き込みだけじゃなくて、readもできなくなるんですね。
358 :
354 :2005/10/01(土) 22:00:22
359 :
354 :2005/10/01(土) 22:06:53
360 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 23:11:20
失礼します。 ネットサーフィンしてたらCPU使用率が常に100%になるようになってました。 これはもしかしてウイルスとかそういうのが原因なんでしょうか?
361 :
名無しさん@お腹いっぱい。 :2005/10/01(土) 23:14:17
>>360 俺もそうだよ。起動に4分かかるし、パソコンの進歩は遅いよね。
ネットサーフィンて…( ´,_ゝ`)プッ
∩_ 〈〈〈 ヽ 〈⊃ } ∩___∩ | | | ノ ヽ ! ! / ● ● | / | ( _●_) ミ/ こいつ最高にアホ。 彡、 |∪| / / __ ヽノ / (___) /
>>360 たわけっ! そう思ったらすぐスキャンしろぉーーー
ディスク上では実行できませんってどういう意味なんだろう?
366 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 00:08:45
マシンパワーがペンティアム3の667メガヘルツ メモリが360前後なんですけど このマシンパワーでもやっていけそうなお勧めのフリーのファイヤウォールとアンチウィルスソフトの組みあわせ を教えてください
努力+根性
368 :
334 :2005/10/02(日) 00:46:22
>>335 どれも該当しないんですよ・・・
スタートアップの中にFM便利ツール」とMicrosoftOfficeとhatchinside.exeとEOSONプリンタウインドウ3環境設定、いつでもBBしか入ってないです・・・
369 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 01:38:48
370 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 02:57:06
使用OSはXPSP1。 ウィルスソフトはウィルスバスター。 現在、ネットができる環境ではありません。 TROJ-SCAJENT.Fというウィルスに感染してしまったのですが対処方教えていただけないでしょうか?どこに感染しているかまではつきとめています。
371 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 09:07:26
WinSCPを使ってファイルをサーバーにあげてるんですが、 ノートンを有効にしてると、 WinSCPのログインを押しても、 『サーバーを探索しています』 のところでWinSCPが固まってしまいます。 もし知っている方いたら、対処法教えてください! googleでノートン、WinSCPと検索すると ほとんどノートンコマンダーのページが出てきて(´・ω・`)なんです。。
373 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 09:19:01
ノートンを使用しています。 その中で「保護者機能」の「サイト」設定で アダルト系のものを全て遮断したのですが、 試してみたところ半分以上ものアダルトサイトが フィルターをすり抜けて見えてしまいます。 (特に海外系?) どうにか全て見えないようにできませんでしょうか? 仕方ないのですかね? もしくは、ノートン以外の方法で見れなくする方法がありますでしょうか? 回答、よろしくお願い致します。 OSはXPです。 使用環境はノートなので色々なところでネット接続をします。
おれもノートン使ってます
375 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 09:22:45
>>372 すいません。
ノートンインターネットセキュリティ2005です。
>>375 ノートンインターネットセキュリティのファイアウォール機能が
WinSCPの通信をブロックしてるってことはないですか?
ノートンインターネットセキュリティでWinSCPの接続を許可していますか?
>>1 ★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜 〜のルータを導入しているが、〜ができなくなった」等 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
378 :
371=375 :2005/10/02(日) 10:34:26
>>376 はい、ファイアーウォールは通信を許可するにしています。
が、ファイアウォールを切ると、通信できるようになるんです(+_+)
この現象はなんなんでしょう?
>>377 よく読んでいなくて、すいません。m(_ _)m
OSはWindowsXP Homeです。
ブラウザはIEを主に使ってますが、たまにFireFoxを使ったりもします。
セキュリティソフトはノートン・インターネットセキュリティ2005です。
>>373 自分で登録して全部マニュアル設定しなさい
>>378 それってFWで遮断してるってことでしょ。
ノートン使ってないからどの様な設定が出来るのかは知らないけど、
もう一度、登録ディレクトリ、プロトコル、ポート、IPアドレス等に間違いや、
矛盾(WinSCPより上位でWinSCPも含む通信を遮断)する設定をしていないか要確認。
382 :
371=375 :2005/10/02(日) 11:52:14
>>380 どうもです。
プログラムの通信は許可していますし、
一般ルールにも特に問題がないようです。
自分もメール受信できないので、
それにしたがってやろうとするのですが、
プログラム制御で通信を許可に変更すると、
ノートンが固まってどうしようもできなくなります( ゚д゚)ポカーン
この対処法とかはあるのでしょうか??
>>381 FWで遮断してることはわかるんですが、
設定を変更しようとすると、ノートンがかたまってどうしようもないんですよね。。
どーしたらいいんだ、本当に_| ̄|○
>>382 おまえはぶっ壊れノートンを何とかしやがれ
>>382 Windowsの再起動直後、ネットに接続せず、
ノートン以外の他の常駐アプリケーションを終了させ、
呼吸を整えおもむろにノートンをいじる。
脳トンの再いんすこ
386 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 12:21:01
NOD32にすればすべて解決 早い、軽い、未知のウイルスも見つけるぞ
387 :
371=375 :2005/10/02(日) 12:27:51
>>383 ぶっ壊れちゃったのかな。。Σ(゚д゚lll)ガーン
>>384 あ、あー、ネットにつなげなかったら、
いじることでキター!!!!!!!!!!!!!!!!!
でも、ネット切断すると、
プログラム制御でいじれるプログラムが少なくなるんだけど(´・ω・`)
>>385 ネットで勝ったやつだけど、再インストールできるんだろか(; ・`з・´)
F-secureクライアントセキュリティはどうかな。 性能はNOD32にも劣らないと思いますけど。
ウインXP、IE。1年前のPC。ヤフーBB ネット上のストリーミング映像を見たり保存する際と、あと保存していたもののライセンスの取得に関して、 サーバーにアクセス出来ません、DNSエラーです、と表示されて出来ません。 ネットワークに接続されているか、プロクシが正しいか確認して下さいとも出ます。 同様に、アップローダーに置かれているファイルをDLするときも、同じエラーが表示されます。 (昨日まではどっちも出来ていました) (ストリーミング保存やアップローダーは普段からよく使ってます) ネットは問題なくやれていますし、ウイルスもスキャンしてありませんでした。 (ウィンドウズメディアプレーヤーも最新のものにしています) ネットに繋がっているにもかかわらず、サーバーにアクセス出来ないとエラーが出ます(DLするときだけに出ます)。 解決策をご教示下さい。
>>389 ウィンドウズメディアプレーヤーの接続をファイアーウォールで遮断しているだけ
391 :
389 :2005/10/02(日) 13:52:01
>>390 ファイアーウォールを無効にせず、イベントごとのアドレス?を個別に許可すればいいでしょうか?
ただ、ヤフーの動画配信サービスの認証をした時刻のイベントを追跡すると場所が「大阪」なのですが、
気にしなくてもいいでしょうか? ヤフーは東京にあると思うのですが。
392 :
389 :2005/10/02(日) 14:14:29
>>390 すみません。391は間違ってました。
「YahooBB220〜〜〜.bbtec.net にあるコンピュータが、システムポートの 1 つ (TCP ポート 80) へのアクセスを試みました。」
「World Wide Web HTTP (4954/80)」
・・・というのを三回やられてまして(大阪と出ます)、怖いのですが、大丈夫でしょうか?
393 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 14:34:24
インフォシークで検索すると、結果の左半分のページに Fatal error: init failed morpho :: [/ultraseek/prod/etc/jma/dic.txt][/ultraseek/prod/etc/jma/options.utf8] in /opt/ultraseek/prod/apache_inside/php_docs/ATitles/lib/dsort.php on line 162 と出てしまいます。ウイルスか何かですか?
↓13:30頃しつこくLAND攻撃してきたヤシがいた。 61.210.0.159, 2946
ノートン アンチウイルス 2005 でCドライブをスキャンしたところ adimage.dll ipcclient.dll msipcsv.exe tfde.dll がAdware.Aureate として検出されました。 これらのファイル名でググってみると、Windows UPdateでインストールされると記述がありました。 このファイルは除外するべきなのでしょうか?
トロイの木馬「Executor」について教えて下さい。 スキャンして感染はしてませんでしたが、しつこくそれを参照してくる人がいます。
397 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 18:40:20
ノートンでスキャンすると感染ファイル0 シマンテックのオンラインスキャンだと感染ファイル10、、、、 勘弁してくれ
398 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 18:55:58
>>396 喪前が固定IPじゃないなら単なる気のせい。
固定IPならIP変えればいいだけのはなし。
>>398 ウィンXP。ヤフーBB。
ヤフーBBなので固定IPでしょうか?
ファイアーウォールでブロックしているにも関わらず、今日だけで同じことを12回してくるのです。
参考までに、もしトロイの木馬「Executor」を参照されたら、何を見られるのでしょうか? お願いします。
>>399 「確認君」でぐぐって、IP確認し、モデム切って20分くらいたったら
モデムの電源入れて、もう一回確認。
アンチウィルスソフトとファイヤーウォール入れていれば、あまりビクビクしないほうがいいよ・・
401 :
369 :2005/10/02(日) 19:14:00
気のせいじゃないです。 今度は3分間の間に別々のイベントを4回してきた(知識がないのでなにをされてるんだか・・・)。 そのうちの一つ。 >YahooBB2200〜〜〜.bbtec.net にあるコンピュータが、 >ユーザのコンピュータ上の TCP ポート 12345 に対して要求されていない接続を試みました。 >TCP ポート 12345 は、通常は "GabanBus / NetBus Trojan / > Pie Bill Gates Trojan / X-Bill trojan" サービスまたはプログラムによって使用されます。 >ソース コンピュータがこのトロイがないかユーザのコンピュータでスキャンしましたが、 >ユーザのファイアウォールによってブロックされました。 同じ人が何度もやってくるんですよ・・・。 イベント情報によると、私のPCにトロイがないか、私のPCを使ってスキャンしてる。 何度もしつこくやってくるので、昔トロイを仕掛けていた人物なのでしょうか?
402 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 19:15:05
>>399 ヤフーBBなんて使ったことないから知らんが、
その様子じゃあ、ルータじゃなしにソフトでインバウンド防いでいるようだな。
「何とかトロイを参照」なんてのは、「トロイがいないかなあ?」って手当たり次第にさがしてるだけ。
ほっときゃいいよ。
ルータ入れれば静かになる。
ソフトのファイアーウォールでインバウンド防ぐと、やたら「あのトロイと同じ方法だから遮断」とかウザいでしょ。
そんな通信はネットつないでりゃあ山ほどあるっての。
403 :
396 :2005/10/02(日) 19:18:06
>>401 名前欄間違えてました。396です。
前にモデムの電源を長時間切ってもIP変わらなかったです。
実はファイアーウォール有効にしたのは数日前なので、
それまでの期間は「大阪の誰か」に侵入されっぱなしだったのでしょうか?
>>401 昔AirH使っていたときは、1時間に200回くらい、そんな状態だったよ。
うざかったので、警告しないように設定したけど。
>>371 >>375 >>382 私も似たような症状が出て困ってる。
体験版の2004は問題なかったのに、2005にバージョンアップした頃からおかしくなった。
ノートン2005はハズレかもしれない。
マニュアルでアンインストールして、再インストの必要があるかもしれない。
ウインドウズのアンインストールではなく、ノートンのヘルプに記載されている手順でアンインストールする。
406 :
401 :2005/10/02(日) 19:33:10
大阪の誰かが、昔私のPCにトロイを仕掛け(もしくは仕掛けられているのを見つけ)、 ずっと侵入していて、でも数日前に私がファイヤーウォール有効にしたので、 「あれ? 今日は侵入出来ないぞ?」 と思って何度もスキャンしているのでしょうか?
オマイは自分でこう書いているわけだが・・・ >スキャンして感染はしてませんでしたが
408 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 20:12:59
もういいじゃん どーせ最近までFW有効にしてなかったオバカPCだろ。 たいしたデータなんて入ってないんだろうよ。 いまさら攻撃がどうのって、やられるならとっくに全部もってかれてるってのにさ。
つか、ネタだろ。読み返してみるとそんな気がしてきた
410 :
401 :2005/10/02(日) 20:22:23
>>407 今日チェックして、新たには感染してませんでした。
その前には二つくらいあって削除しました。
過去の侵入に関しては諦めてます。
ただトロイの木馬「Executor」というのは何をするプログラムなのか気になるので、ご教示下さい。
>>410 おまえ自体がウイルス!!
まずは自分自身をなんとかしろ!
412 :
401 :2005/10/02(日) 21:46:44
YahooBB220020063031.bbtec.net ↑ こいつ・・・ 近畿地方の奴・・・
413 :
401 :2005/10/02(日) 21:51:06
414 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 21:53:52
@niftyの常時安全セキュリティ24にした場合、パソコンにウィルスソフト を入れなくても、まずまずの安全性とパソコンの動作の軽快性が得られると 考えていいでしょうか?
415 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 21:55:48
よくOSにセキュリティホールが見つかったと聞きますが、そこをつかれると ルーターやFW、AV、Operaとかを導入していてもハッキングされたり ウイルスに感染したりするのでしょうか?
416 :
名無しさん@お腹いっぱい。 :2005/10/02(日) 22:07:27
>>415 セキュリティーホールの内容による。
ネットワークウィルス系(Sasserワーム等)なら、インバウンドブロックしてくれるルータがあれば関係ない。
バッファオーバーフロー、ブラウザの脆弱性などは、アプリの脆弱性を突かれるものなので、そのアプリを起動していれば環境に関係なく何でもされる。
基本的にAVはシグネチャ監視なので、セキュリティホールを突くものには無意味。
定義ファイル更新するころにはホールが修正されているか、すでにワーム等が広まった後になる。
>>414 俺も入れてるが、軽快性ってのはどうかな。。
418 :
415 :2005/10/02(日) 23:49:38
>>416 ありがとうございました。OSにまだ見つかっていないセキュリティホールが
多分有ると思うので肝に命じておきます。
419 :
アジカン :2005/10/03(月) 00:56:28
たった今感染したようなのですが、対処法などを教えてくれませんか?
420 :
名無しさん@お腹いっぱい。 :2005/10/03(月) 01:00:53
おまえの家から西に向かって300m、右折して125mに泌尿器科あるから
>>416 そんなウソを言ってはいけない。
セキュリティホールを利用する、新しいウィルスの発見があった時点で、
対策ソフトベンダーは、そのスクリプトなどの特徴をヒューリスティックに登録する。
大抵はそれ以前にスクリプトありきなので、ヒューリスティック技術でそのスクリプトを検出出来る事が多い。
つまり、常駐スキャンが発見するのでそのスクリプトは実行されない事がほとんど。
ノートンなどはこのヒューリスティック技術が未熟なので、
スクリプトを実行した後にウィルスを検知する事が多い。
ダイナミックヒューリスティックもルールベースなのでつね。 BloodHoundもイマイチなのでつか。
>>422 >
>>416 > そんなウソを言ってはいけない。
> セキュリティホールを利用する、新しいウィルスの発見があった時点で、
> 対策ソフトベンダーは、そのスクリプトなどの特徴をヒューリスティックに登録する。
ソースキボン (^-^)
ソースの提示がなければ虚言だな
>>1-424 ソースキボン (^-^)
ソースの提示がなければ虚言だな
>424 ソースはソフトの中のバイナリーに書いてある。 自分で調べろ。
>>426 > >424
> ソースはソフトの中のバイナリーに書いてある。
バイナリーですか w
んじゃバイナリーエディタ使って調べて良いのね ?
428 :
名無しさん@お腹いっぱい。 :2005/10/03(月) 22:33:47
>>422 ヒューリスティックって、NOD32だけだろ。ウソいうなよ
基本的にバッファオーバーフローなんてAVで防ぎようがなかろうが。
430 :
名無しさん@お腹いっぱい。 :2005/10/03(月) 23:39:46
こんばんは、どなたか教えてください。 OS:XP IE:6.0? セキュリティーソフト:ノートン spybot有りです。 で、よくエロメール送られてくるので spybotを利用したところ、 「kazaa.irc.darkIrc11.Litestalky」というのが検出されました。 すぐに処理したんですが、なんか起動するたびに 復活しているみたいで、何度削除しても検出されます。 (エロメールも送られてきます)。 これを完全処理する方法ってありますでしょうか? よろしくお願いします。
431 :
名無しさん@お腹いっぱい。 :2005/10/03(月) 23:50:26
マンションに住んでいます。 無線LANの暗号化をしてないのが3つ入るんですけど それを使って掲示板とかに普通のレスなんかしたとしても罪になるんですか? 暗号化してない方が悪いと自分的には思うんですが どうなんでしょうか?
パソコンをもう一台買おうと思っているのですが、 新しいPCに今使っているNIS2004をインストールしてもアップデートは受けられますか?
>>428 NOD使いが厨だと言われる所以がよくわかっただろう?
他のスレに顔出さずに大人しくしとけや。
>>434 そうかなあ?
玄関のドアを開けっ放しにしたまま、旅行している主のようなものだと思うけどな。
当然家から何かを持ち出したらそれは窃盗罪。
だけど、家の中を玄関のドアから覗き見しているだけじゃ、何の罪にも問えないように思うな。
436 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 12:08:04
使用OS:WindowsXP(SP1) 使用セキュリティソフト:ノートン インターネットセキュリティー2005 症状:昨日2004から2005にアップデート(上書きインストール)特に問題なく インストールが完了したのですが、今まで2Chブラウザ(かちゅ〜しゃ利用) のリンクをクリックすると、サイトの閲覧ができたのですが、2005にしてから ブラウザが起動するだけで、何も表示されなくなってしまいました。 ただし、ブラウザを既に起動した状態で、同様のことをすると、サイトは表示されます。 何か、設定などが必要なのでしょうか? 教えていただけると助かります。
439 :
405 :2005/10/04(火) 19:03:18
ノートン2005をアンインストールしてから、再インストしたらトラブルが直った。 原因不明のまま、問題解決。なんだかなぁ……。
440 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 20:35:02
すみません、今ノートンアンチウィルス2003を使ってます そして10月25日が1年の期限切れです、更新をするのは わかってますが、まだ先の話なんですけど、正月休みに PCをリカバリしようと、思ってます、更新はDLの更新です 今、使ってるのもDLで買いました、この場合どうなるのでしょうか? リカバリ後はどういうふうに、ノートンをインストールするのでしょうか? 今月更新料を払っても無駄にならないのですか?
更新はDLの更新です ????
442 :
コム :2005/10/04(火) 21:18:10
こんばんわ。ネトゲの際にポートをあけなければならなくて、いろいろ困っています IP固定の方法を検索してその通りやったのですが、無線LANなどの関係かなにかで、 ポートを空けても有効になりません。 そこでひとつ考えたのが、OSのFIREWALLを消して、ウィルスバスターのFIREWALLだけで安全なのであれば、 ウィルスバスターはポート開放の際にIPをすべてのIPに適応するという便利なチェックがあったので簡単に設定できるとおもいました。 OSの壁を無効にして 駐在ソフトによる壁だけで安全でしょうか。 また、無線LANのほうはいまからクライアントのほうから設定しにいきたいとおもいます。 よろしくおねがいします。
駐在さんも大変だな。
俺もそう思ったw
>>442 「あぁん 私を犯してぇ・・・」世界に言ってるようなものだよ。
446 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 21:39:59
パスワードって何文字以上が安全ですか?
>>446 マジレスすると「天文学的数値の数で、日本語、英語、ハングル文字、
中国語、ドイツ語、フランス語、イタリア語、アラビア語を混ぜて使う」こと
448 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 22:38:24
ウイルスかスパイウェアのせいか不明ですけど、同じ様な 現象起きた人居ませんか? OS XP HomeEdition SP1 使用ソフトウェア Internet Explorer 6 sp1 ・関係有りそうな出来事、問題発生の直前に行なった操作 その場に居ないので不明。普通のネットサーフィンだそうです ・起こった出来事、表示されるメッセージなど 妹が普通にネットをしてたら突然「スケジュール実行のためパソコンを終了します」と メッセージが出て、カウントダウンが始ったそうです。パソコンを終了するとキャンセ ルの項目があったので、キャンセルしてそのままネットを続けたそうです。 何かソフトのインストールや、怪しげなエロサイトを見た訳ではないので ウイルスやス パイウエアのせいかは不明です。メールの添付ファイルも開いていません。パソコンの設 定も買ってから特に変えていないので、タスクスケジューラーとかのせいでも無いと思い ます。初めての出来事なので原因不明です。現象に心当たりある人アドバイスお願いしま す。 ・現在の状況 ウイルス・スパイウェアスキャンをしても異常なし(定義ファイルは最新)。 普通に使用可能。
449 :
名無しさん@お腹いっぱい。 :2005/10/04(火) 22:48:31
初心者です。ヤフーでそんもままインターネットにつなぐと危ないと友人に言われました なんでもセキュリティ・ポールがあるからとからしいのですが大丈夫なのでしょうか? 「ファイヤーウォールソフト」は入れていないです。 今もインターネット・エクスプロージョンで普通にインターネットから書き込みしているの ですがとても心配です。
>>449 アンチウィルスソフトとファイアウォールは導入すべきでしょう。
最近ヤフーと契約したのなら、(とりあえず)安全です。モデムがルーターの役割
(つまり、簡易ファイアウォール)をしているはずですから。
ただ、アンチウィルスソフトを導入するまでは、エロサイトに近づいたり、2ちゃんねる内に
貼られているURLをむやみにクリックしないほうが良いと思います。
>>449 >>インターネット・エクスプロージョン
カコイイ!!!
>>449 >>セキュリティ・ポール
カコイイ!!!
Bloodhound.Exploit.6 がノートンで検出されて修復を試みようとしましたができませんでした・・ これはどうしたらいいのでしょうか・・・?またかなり重大な影響をもたらすのでしょうか?
>>453 だって、修復すべきファイルじゃないもん。
IEがネットから拾って来ただけのファイルなんだぞ。
では検疫して削除でよろしいんでしょうか?
うむ。
最近のヒューリスティックチェックって役に立つの? NAV2002の頃はウザイだけで役に立たないから最低レベルで使っていたが。
>>448 タスクスケジューラーは初期設定で有効になってるはずだぞ。
うざかったら切れ。
あと、セキュリティを気にするならSP2くらい入れろよ。
>>453 たぶんノートンの過剰反応。
詳しくは「ノートントラップ」でぐぐれ。
NOD32を使っている初心者です。 ウイルス定義1.1239を更新したらパソコンが不安定になってブルースクリーンが出て、 パソコンを復旧させてその次のウイルス定義を更新してからは落ち着きました。 このままで大丈夫なものでしょうか? それともなにかの操作を加えた方がいいでしょうか? WinXPです。
462 :
名無しさん@お腹いっぱい。 :2005/10/05(水) 18:35:40
>>462 Svchost.exeは全部ネットワークサービスのプロセス。
それらのサービスのどれかにパケットを送ってきただけじゃないか。
また、ファイルの場所によってはウィル本体がサーバーとして起動している場合もある。
質問ですNOD32はなんでこんなに優れているのでしょうか? ここはNOD質問専用すれです ほかの質問をする厨房は失せてくださいねwwwwwwwwwwwwwwwwwwwwwww
465 :
名無しさん@お腹いっぱい。 :2005/10/05(水) 18:50:59
>>463 専門用語がいまいちよく分からん
ウィルって何?
ウィルス
インターネット・エクスプロージョン
468 :
名無しさん@お腹いっぱい。 :2005/10/05(水) 20:42:28
質問です。 悪意のあるexeファイルを実行すると最悪どうなりますか? 防ぐようなソフトはないのですか?
>>468 ない
唯一レジストリを監視することだが、システムファイルだけを改悪されたらOS側も気付かないかもしれない。
470 :
名無しさん@お腹いっぱい。 :2005/10/05(水) 20:52:13
>>470 プログラムの仕様による
考えられる事ならほとんど何でも出来る
472 :
名無しさん@お腹いっぱい。 :2005/10/05(水) 21:01:59
>>471 ありがとうございます。
exeファイルは踏まないのが吉って事ですね。
473 :
名無し募集中。。。 :2005/10/06(木) 02:09:34
XPをFAT32で使用した場合NTFSよりセキュリティの面で劣ると聞いたのですが 具体的にはどう劣るのでしょうか
>>473 レジストリ内以外のアクセス権が全ユーザーでフルコントロールになる。
まあ、セキュリティオタク以外にはどんな意味で危険な状態が発生するかは理解不能でしょう。
メーカーパソコンでもFAT32フォーマットでXPを出荷しているところもある位だから、
サーバー以外の用途なら、セキュリティソフトに守ってもらいなさい。
475 :
473 :2005/10/06(木) 09:20:53
>>474 ありがとうございます。クライアントマシンでユーザーは私だけなので
とりあえず安心しました。
476 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 10:35:17
バッファローのルーターのアタックブロックが ここ最近ずっと、 f104.mail.vip.bbt.yahoo.co.jp img47.auc.vip.bbt.yahoo.co.jp allserv01.auc.vip.bbt.yahoo.co.jp からTCP SYN FLOOD攻撃とポートスキャンされていると出ます。 これはいったい何なんでしょうか?
477 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 11:28:38
XP自作機です。 気づいたら、タスクトレイにミシラヌアイコンがありました。 しかし、2〜3秒で消えてしまいます。 スパウウェアかな、と思い、タスクバーのプロパティ - カスタマイズを 見てみると、そのアイコンはプログラムの名前では無く、 いろんな人のドメインなのです。 **-**-***-**-.rev.home.ne.jpとか、 i222-***-***-***-so2a.012.ap.plala.or.jpとか。 これって何でしょうか。
>スパウウェアかな、と思い なぜスキャンしない?
479 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 14:12:12
>>462 の続き
右クリックでログをクリップボードにコピーすると
SVCHOST.EXEi222-150-167-10.s02.a028.ap.plala.or.jp3756TCP0 bytes0 bytes2005/10/06 11:26:39受信DCOMi222-150-10-11.s02.a005.ap.plala.or.jp02:41:550
このようになるんですが前半にあるリモホが毎回変わって
後半にあるリモホは変わらないのは何で?
おまい馬鹿だろ?
おまえもな
>>477 ∧_∧
( ´∀`) / ̄ ̄ ̄ ̄ ̄
( ) < たぶん、PFWだよ。
| | | \_____
(__)___)
∧_∧ ( ´∀`) / ̄ ̄ ̄ ̄ ̄ ( ) < king いらねー。 | | | \_____ (__)___)
484 :
483 :2005/10/06(木) 16:23:26
ごめん、誤爆 (>_<)
485 :
477 :2005/10/06(木) 17:16:03
>>478 文章が足りませんでしたが、AD-awareとSpyBotを試しましたが、
無反応でした。
>>482 ありがとうございます。
FWはゾーンアラームを入れてるんですけど、アイコンが全く別物なんです。
もう一度ログを見てみます。ありがとうございます。
486 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 18:12:57
いろんなアプリケーションが ローカルホスト0.0.0.0から リモートホスト0.0.0.0に通信しようとしています これは何をしようとしているのでしょうか? Sygateのセキュリティログを見ると リモートのMACはFF-FF-FF-FF-FF-FFで プロトコルはNoneとなっています
釣れる?
>>485 宝石みたいなアイコンだったらAvast!のメールスキャン機能が動いてるだけ。
あれスキャン中しか表示されないからウィルスじゃないかって質問が時々出る。
489 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 21:46:58
WZCBDLS.EXEってウィルスですか? ウィルスバスター、SPYBOTは無反応、Google検索かけても英語サイトばかりでよく分かりません… 「プログラムの追加と削除」でアンインストール不可(途中で失敗する)で、 WZCBDLS Serviceというフォルダが作成され(捨てても捨てても作成されます)、 フォルダの中には「SMApp.exe」「WZCBDLS.exe」「WZCBDLS9X.exe」という三つのファイルが作成されています(全てウィルスバスター無反応) Windowsを立ち上げると勝手に起動しています アンインストール不可なあたり、とても怪しいプログラムだと思うのですが何か情報があれば教えてください。
スタートアップから外せよ。 Spybotから出来るだろうに・・・
491 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 22:21:27
バーチャルPC等で仮想マシンからネットに繋いだ場合 ホストのOSは安全なのでしょうか?
492 :
名無しさん@お腹いっぱい。 :2005/10/06(木) 22:26:25
>>490 スタートアップに入ってないんですよ・・・その問題のファイルが。
WZ ってエディターとは違うよな?
質問させて下さい。 ファイアーウォールはもちろん有効にしてますが、 その状態でセキュリティーレベルをオープンにしてたら意味ないですか? オープンにしていても安全度のグラフが下がらないので、その辺の意味を教えて下さい。
5W1H
496 :
名無しさん@お腹いっぱい。 :2005/10/07(金) 00:44:16
ノートンがNDStray.exeがアクセスしようとしていると警告しているんですが これって、危険なんですかね?
>>496 東芝のノート使ってんのかな
と、聞こうと思っていた矢先…
>>497 そうです。
拡張機能かなんかですかね?
>>498 どこみても、こんな説明
NDSTray.exe is the traybar process from the ConfigFree Traybar utility on Toshiba laptops.
It allows you switch between network devices by clicking on the traybar icon.
取説になんか載ってない?みなさかなー
スパイウェアに困っています。
以下の画像のスパイウェアが、どうしても削除出来ません。
ttp://www.uploda.org/file/uporg209559.png IEのお気に入りに@の部分の、編集出来ないお気に入りが追加され、
IE起動時、画面下にAが表示され、消すことが出来ません。
A’はそのソフトのタスクバーでの表示で、右クリックメニューが開きません(@も同じ)。
また、IE起動中にポップアップが出てきます。
WinXP SP2、
SpyBot, SpywereBlaster, Ad-Were6, Noadwere, X-Cleaner, PC-Clean、Bzookaを試しましたが、「問題なし」でした。
何とか削除する方法はないでしょうか?
501 :
名無しさん@お腹いっぱい。 :2005/10/07(金) 03:24:18
>>500 >SpyBot, SpywereBlaster, Ad-Were6, Noadwere, X-Cleaner, PC-Clean、Bzookaを試しましたが、「問題なし」でした。
セーフモードでもやってみた?
マカフィーのセキュリティーレベルが気付いたらオープンになっていたので、標準に戻したのですが、 オープンだった間は何か侵入されやすい環境だったのでしょうか?
ブラウジングでjava,javascript,Activex切っておけば自動でウイルス、スパイウェア混入はないですか?
ニヤニヤ
キンタマに感染したよ とりあえず再セットアップでおk? 別に見られてもいいような内容しか動かしてなかったしどうよ?これ個人のPC以外ならとんでもないなw
ファイアーウォールはSP2の火壁あるんでいれてないんですがこれってかなりマズーなんでしょうか? 別にたいした情報も入ってないから問題ないかなとも思ってたりしてるんですが。 ちなみに安置ウィルスはAVGいれてます
511 :
名無しさん@お腹いっぱい。 :2005/10/07(金) 15:00:46
エロ画像を隠蔽保管する方法について2つの案で悩んでおります。 1.対衝撃&暗号化機能付きHDを用いる案 容量:40〜80GB 暗号化:AES(256ビット) 商用品なので信頼性は高い 費用:おおよそ1〜2万円 2.自作ソフトで暗号化してMOに保管 容量:640MB 暗号化:AES(256ビット) 自作なので信頼性は微妙 更に暗号化鍵の内容も微妙(パスワードコードをそのまま使用) 費用:おおよそ2千円 どっちが良いですかね?
二択!?
保管したものは2度と見なくなる可能性が高いので Lhaplusでzip圧縮(pass)してCD等に焼く。
>>508 Win標準のFWは外からの通信は防いでも内からの通信は未チェックで通してしまう。
スパイウェアやトロイの被害を防ぎたいならフリーでも他のPFWを使った方がいい。
保管するほどすばらしくいやらしいエロ画像に未だめぐりあったことがない
最初は体位別にフォルダわけして分類してるんだけど、
しばらくすると「このフォルダあんまり使ってないな」ってフォルダごと消去
>>511 の持っている、その保管したくなるほどのエロ画像をください
516 :
511 :2005/10/07(金) 16:43:25
>>513 >保管したものは2度と見なくなる可能性が高い
詳しくお願いします。
>>515 無理です。
理由は察してください。
わがんねっす
>>511 暗号化してあとで泣くのはお前だ。
全部だしぇーー
520 :
511 :2005/10/07(金) 17:48:04
>>518 ありがとうございます。
参考にさせていただきます。
>>519 >暗号化してあとで泣くのはお前だ
その理由について詳しくお願いします。
ふっふっふ・・・ いいから出せ!
522 :
508 :2005/10/07(金) 18:14:39
>>514 サンクス
そうですか、なんかZONEかOPあたりまた入れなおします
523 :
名無しさん@お腹いっぱい。 :2005/10/07(金) 18:32:59
こんばんは。困った事が起こりました。どうかご指南下さいませ。 Win2k@(NTFS)--Win2kAFAT)--Win98 (どれも標準OS) 3台を100Base/Tでハブ経由でつないでおります。 Win2k@とAはWin98とファイル共有出来ます。 しかし、@とAが「パスワードの有効期限が切れました」と出てファイルにアクセス出来ません。 これはいったいどうしたものでしょうか。 一から共有設定してもどうもうまく見えないのです。 何処を設定し直せば良いのでしょうか。よろしくお願い致します。
netstat -an コマンドでポートの状態を調べた所、1034ポートがlistening状態でした。 ネットで調べた所、mydoomウイルスが怪しいとこ事だったのでオンラインスキャンを試してみたのですが、 なにも感染は検出されませんでした。 このポート1034は何か他の動作で使われているのでしょうか?
どうか対処方法をご指導ください。
サイトが繋がらない場合(404など)、Marsfindという検索サイト(?)
を表示してしまう。
↓
そのMarsfindのブラウザを閉じるか、又は他のサイトに遷移すると、
別のブラウザで、
http://e.rn11.com/a/a122-mftmppu という、空白の
ブラウザが別に開いてしまいます。
今のところ、実害はないのですが、何か変なものををダウンロードし
てしまったのかもしれません。なにとぞよろしくお願いします。
winXP、ヤフーBB、 ヤフーBBからのメールに書かれていたアドレスからノートンを入れたのですが、 ノートンをアンインストールするにはどうしたらいいですか?
>>527 スタート→設定→コントロールパネル→プログラムの追加と削除
…で無事に済めば良いけど残骸が出る場合もあるから面倒なのよね
マカフィーとノートン同時に使うと相性悪いのかな? めちゃくちゃ動作が重くなった・・・ ノートン削除したらサクサクし出した。 でもヤフーだかどっかに1ヶ月分の料金引き落とされる。まあ数百円だろうけど。 ノートン氏ね!
おまえが氏ねよw
>>530 二種類以上のアンチウイルスを同時常駐させたら、ふつう障害が出るけど。
>実力、実績があるアンチウイルス・メーカーは全て参加。 >McAfee、Symantec、Trend Micro、Microsoft、Sophos、ICSA Labs、 >Norman、Kaspersky、MessageLabs、F-Secure、Computer Associatesが参加。 中国のキングソフトやNOD32(Eset)は協力しないんだね。残念。 こういうのは全メーカーに協力して欲しいよね。
535 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 11:22:33
パスワードとする文字列にくっ付けた英単語や日付やローマ字を含めるのは有効ですか? 例えば、今日の日付を利用する場合の例としては、 PasswordString_20051008_AruruTanMoe- となります。 これなら覚えやすくて忘れにくいし、推測も微妙に困難だと思うのですが、どうですかね?
>>535 AruruTanMoe-とかはまずいんじゃない?解読されたときに
有効ですか? と公開の場で聞いたとたんに無効になる。
538 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 12:01:50
>>536 それ故に解読されにくいパスワードってことにはなりませんかね?
一応、大文字・小文字・数字・記号を使ってますし・・・
>>537 もちろん同じ文字列なんて使いませんよ。
実際に使う時は長さも内容も並び順もかなり変えます。
(AruruTan を LiliaTan に変えることもできますしね。)
それで、この例のようなパスワードは有効ですかね?
ローマ字読み名前+tan+moeは辞書に組み込んだ
540 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 12:43:32
>>539 もし使う場合は超マイナーな萌えキャラ名を使うので問題なしっす。
超マイナーかどうかなんて順列組み合わせには無意味
いや燃え伽羅をパスワードにしてたら解読されたショック&恥ずかしさ100倍
(´-`).。oO( ひとつひとつ人間が考えているとおもってるんだろうなぁ・・・)
545 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 16:58:24
それで、結局パスワードの強度についてはどうですか?
546 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 19:49:33
ノートパソコン買ってセキュリティ入ったら立ち上がりのデスクトップ画面動かなくなってなんか動くよいになるのに5分くらいかかります(´・ω・`)
>>546 昨日の私と同じ症状かも・・・
530だけど
548 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 20:28:48
549 :
548 :2005/10/08(土) 20:34:42
今気づいたのですが
>>548 で書いた
>これDLしたらマイコンピュータのレイアウトが変わったりしてたんですが
お気に入りの順番の下の方が、何か戻っている感じなんですよ
例えば (登録した順番がA〜Zとすると)
D
F
A
B
E
C*
って並べ替えていたのものが
F
A
B
C*
D
E
ってなってたのですが・・・
ノートPCを貰ったので、ネット閲覧しかしない親にあげようかと思ったのですが セキュリティーソフトが入っていないので、何を入れようか検討中です。 ノートPCは:win98・12GB・128(?) 自分のPC(XP・80GB・512)はノートン入れてるのですが、たまに 重い気がするので、貰ったPCに入れるのにはためらってしまいます。 何が良いのでしょうか?フリーならばなおさら良いんですけど・・・
551 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 20:47:33
さっき、Norton Anti Virusでシステムの完全スキャンをして、いくらかのスパイウェアがヒットしたのですが、 ほとんどが自動削除できたのですが、いくつか削除できないファイルがありました。 そのファイルがある場所をメモって、直接削除しようとしたのですが、 「そのファイルは現在使用中で削除できません」というようなことが表示されて、削除できませんでした。 こういう場合、どうやって削除すればいいのでしょうか? ちなみに、フリーソフトの「Spybot」をインストしてファイルスキャンをしてみたのですが、 「おめでとう!スパイウェアは見つかりませんでした。」といいかげんな結果が出ました(苦笑 ちなみにスペックは、 WindowsXP SP2 Norton Anti Virus2004 です。
552 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 20:50:32
ヤフーやexsiteやgooのフリーメールを会社でやってるのですが なぜか自分のメールの内容を他の人が笑いながら話していて メールを盗み見られてるようなんですが、スパイウェアもなかったし 気になります。 これってアクセスログの管理者が見れちゃうもんなんでしょうか?
>>551 Norton Anti Virusってスパイウェア検知できたっけ?
556 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 21:59:55
JAVA_BYTEVER.Aなるウイルスに感染しました 削除しても、すぐに復活するようです どうすればいいんでしょうか?よろしくおねがいします OSはWin-Meです
質問させて下さい OSはXPHome ウイルスソフトは期限切れのマカフィー いつものように起動させてデスクトップまでは表示されるんですけど そこから「ウイルスを発見しました・・・」としか作動せず スタートメニューも表示されないし、エクスプローラーも反応なし セーフモードで起動してもロード中で止まったままです どうすればいいでしょうか?
559 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 22:19:23
>ウイルスソフトは期限切れのマカフィー こんな奴に答える必要は無い
561 :
556 :2005/10/08(土) 23:00:31
>>559 レス遅れました
ありがとうございます
今から行ってきます
562 :
名無しさん@お腹いっぱい。 :2005/10/08(土) 23:03:13
質問させてください。 OSはwindows98SE、IE6、AVG7、ADSLでODN、機種はIBMのi1124です。 ウィルスにかかったのか、文字を打とうとすると打ち込めず、「i」の文字が勝手にキーボードを 押してなくても書き込まれます。ほっとくと「iiiiiiiiiiiiiii」のようになります。キーボード自体に問題はありません。 勝手にブラウザを立ち上げようとします。インターネットにつながせたいようです。 デスクトップを開いているときは、IEのアイコンともうひとつ何かのアイコンがチカチカと交互に点滅しだします。 オンラインウィルスチェックなどでもウィルスは発見されません。 今までに二回リカバリーしましたが症状がまったく改善されません。 どのようにすればいいのでしょうか…。 ご存知の方いらっしゃいましたら教えてください。よろしくお願いいたします。
563 :
558 :2005/10/08(土) 23:10:12
>>559 、560
レスありがとうございます
アドバイス通りOS再インストールしてみます
565 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 00:36:22
あげ
IP規制しているHPがあるんですが、 今使っているプロバイダーのIPが規制されているので、 他の無料プロバイダーを利用して入室しようとしているのですが、 相変わらず規制されていて入室出来ません。 原因としてはどういう事が考えられるでしょうか? IP以外にこちらを規制出来る方法があるのでしょうか。 詳しい方、教えて下さい。 (上記の無料プロバイダー自体は規制されていないと思います)
>>567 Cookeiをオフにすればいいという事でしょうか?
>>569 早速やってみます。
有り難うございました。
571 :
551 :2005/10/09(日) 10:52:38
>>555 セーフモードにしてスキャンし、検知したら削除できました。
今までセーフモードという機能をあまり知らなかったので、これからも大いに活用します。
ありがとうございました。
572 :
571 :2005/10/09(日) 11:38:28
スパイウェアを削除したらメモリ容量が125MBだったのが、253MBになったという・・・
Ad-Awareとかspybotなどのフリーツールがありますが何が一番いいですか? SGアンチスパイではハイジャッカーが検出されてAd-Awareとかspybotでは検出されませんでした・・・
全部いれとけ
固定IPがハッカー的な人にバレて、 その上でこちら側がファイアーウォールを有効にしてなかったら、 ウィンドウズアップデートをしていてもPC覗かれますか?
exeファイルをスキャンして検出されたウイルスを駆除したとしても exeを実行したらやばいですか?
577 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 17:17:38
変な質問させて下さい。 ウィルスバスターをインスコしてますが いわゆるウィルスメールを開いてみても大丈夫でしょうか? かなり開きたい誘惑に駆られてます。
578 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 17:23:35
580 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 19:52:29
あん?
581 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 20:58:19
>>562 よろしくお願いいたします。すいません。。。
スパイウェアの検出はしてみたのか?
>>562 まず、ファイヤーウォールを入れてはどうですか。OutpostやZone Alarmは
簡単に使えます。
ファイヤーウォールを入れることで、どのプログラムが外部にアクセスしようとしているのか、
また、誰が自分のコンピューターにアクセスを試みているのかが分かるようになります。
リカバリーで改善されないということは、ウィルスやトロイの木馬等ではないと考えられます。
> デスクトップを開いているときは、IEのアイコンともうひとつ何かのアイコンがチカチカと交互に点滅しだします。
スクリーンショットでもうpしてもらえれば、なんなのか分かる人もいるかもしれません。
キーボード右上の、PrintScreenキーを押し、プログラム、アクセサリ、ペイントを起動して、右クリック貼り付けると
スクリーンショットが取れます。それをうpローダーにうpしていただくと、よいかと思います。
584 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 21:24:01
OSはXPです。 ウイルスバスター2005を入れてます。 最近パソコンの電源がいきなりシャットダウンされるんです。 モデムのスイッチも切れたりと、多々あります。 ウイルス検索してもウイルスは見当たりません。どうしたらよいでしょうか
そりゃコンセントかたこ足。
586 :
576 :2005/10/09(日) 21:28:59
>>579 実行してみたけど何も起こりませんでした
>>584 たしか、シャットダウンするとXPは、再起動後、マイクロソフトに報告するか、
同意を求めてくるはず。同意して、情報を送るとマイクロソフト側が修正のプログラムを作成している場合は、
そこに導いてくれます。作成していない場合は、諦めるしかないでしょう。
ちょっとスレ違いですね^^
588 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 21:56:52
NECのPC購入して最初から入っていたマカフィーを使ってましたが無料期間がもう切れます。プロバイダはヤフーBBです。 これからマカフィーを継続するかヤフーBBセキュリティにするか、それとも他の物がいいか… 何に登録するのが良いでしょうか? スレ違いだったらスミマセン。 激しく初心者でスミマセン。心優しい方お願いします。
589 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 22:12:51
>>588 自分は夏に二台目としてNECのPC買ってマカフィー継続しました。
マカフィーがイイかどうかはわかりませんが、もう一台のPCは
ヤフーBBセキュリティに入ってます。
これってノートンで結局自分で設定とかするんです。
結構面倒でした。
なのでマカフィー継続の方がオススメです
ちなみに自分もウイルス関係については初心者レベルです
>>588 ウイルス対策はfreeのでもOKなんじゃねぇか?
その金でルーター買うたほうがええわ
あとFWとかでアウトバウンズ監視もしたほうがええ
591 :
初心者 :2005/10/09(日) 22:58:29
絶対に導入しておいた方が良いセキュリティソフトって何ですか?
>>591 Windows XPとセキュリティパッチ
>>591 Windows XP SP2とセキュリティパッチ
595 :
572 :2005/10/09(日) 23:10:40
え?あれ?一旦終了してまた起動したら、253メガから125メガに戻っちゃったんですが、 どういうことでしょうか?
597 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 23:28:32
スタンバイ状態のパソコンがハッキングを受けることってありますか?
WOLが有効だと無いとは言い切れない。
599 :
名無しさん@お腹いっぱい。 :2005/10/09(日) 23:41:15
WOLって何ですか?
602 :
595 :2005/10/10(月) 00:11:57
別なところで聞いてきます。
603 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 00:58:46
WinXPSP1
NVIDIA GeForce4 MX Integrated GPU
です。
http://homepage2.nifty.com/winfaq/wxp/trouble.html#1201 のように勝手に再起動してしまいます。
とりあえずブルースクリーンで止まるように設定はしてみたのですが
どういう問題が起こっててどう解けるのかがわかりません。
なんかドライバーだのどーのこーの書いてたのは覚えてるんですが・・。
なにしろ数日前から急になってしまったのであわてています。
ちなみに再起動する現象が起きる前にはゲームぐらいしかしていません。
わかりにくいとおもいますが解決へ導いてください。お願いします
604 :
562 :2005/10/10(月) 00:58:54
>>583 早速Outpost入れてみました。
>リカバリーで改善されないということは、ウィルスやトロイの木馬
等ではないと考えられます。
symantecの駆除ソフトW32Pexmor@mmだけには、感染したおそれのある
ファイル1個削除と出ますが、何度やっても同じように毎回1個づつ出て来ます。
他の駆除ソフトやオンラインウィルスチェックではウィルスは見つかりません。
> デスクトップを開いているときは、IEのアイコンともうひとつ何かのアイコンがチカチカと交互に点滅しだします。
上に書いた駆除ソフト何度もやっていると何となく点滅が少なくなってきたような気がします。
Fnキー押えている間は、点滅やiの連続入力も止まるので何とか書きこみ出来ます。
(今は別のノートから書いています。)
>>604 > 上に書いた駆除ソフト何度もやっていると何となく点滅が少なくなってきたような気がします。
シマンテックのウイルススキャンは発見するだけで駆除しないから気の性でしょう
> 他の駆除ソフトやオンラインウィルスチェックではウィルスは見つかりません。
ってことはシマンテックの誤検出の可能性があると思う
>>562 の挙動ってハードウェアの問題じゃねぇの?
Win 98ってことは結構使ってるだろ?
606 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 02:04:30
インターネット印刷機能を無効にする方法をネットで調べたのですが 以下のレジストリキーが見つかりません。(\Windows NTの部分) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT OSはXP−homeです。 以前、OSを再インストールする前にはこのキーがあったのですが、 今回再設定しようとしたら見つかりませんでした。 OSのバグか何かでしょうか?
あぼーん
>>606 ターミナルサービスでも無効にしてるからだろうよ。
609 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 02:36:11
>608 管理ツール関係はまだ再設定してません。
610 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 02:38:24
611 :
606 :2005/10/10(月) 02:42:16
どなたかレジストリエディタで調べてみてください。
>>606 で、それはセキュリティに関係あんのか?
>>606 Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{72385235-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{7238523a-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385231-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385234-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385237-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{7238523d-70fa-11d1-864c-14a300000000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{2a2262c5-c4ec-4dd9-afeb-825c106c4640}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{45e8158b-6b56-4379-b9cb-dff3ec1115f4}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{72385233-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{d3843b52-0476-4b45-9e72-78c972fe4e7a}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{07d67bad-e131-408a-a8e2-3ea5d9cc4830}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{09bc0a83-f3e0-4e69-9782-f0b1cad431fb}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{0aebb491-f557-4d89-8ab0-85f69a2ee139}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{43ac0b2b-89f5-4f0e-b798-49923b5d6175}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{5fa97a49-f6d3-43c5-a390-60bc973ff6a4}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{b6898bbf-d475-46b5-97f6-cae3a67dc5e6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{c65ac193-5a64-461d-8479-515885e6463a}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385230-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385236-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Persistent] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{349d35ab-37b5-462f-9b89-edd5fbde1328}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{7fb9cd2e-3076-4df9-a57b-b813f72dbb91}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{81d1fe15-dd9d-4762-b16d-7c29ddecae3f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{94e3e076-8f53-42a5-8411-085bcc18a68d}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{dc971ee5-44eb-4fe4-ae2e-b91490411bfc}] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{dda3f824-d8cb-441b-834d-be2efd2c1a33}] 長くなるからキーだけにしとくが、SP2の統合インストールにはそのキーはない。 レジストリはまだ何もいじっていない。
616 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 05:12:50
すいません。セキュリティの質問なんですが・・・ホトメも関連するんですけど スレ違いになりますか?
617 :
562 :2005/10/10(月) 07:01:37
>>605 >シマンテックのウイルススキャンは発見するだけで駆除しないから気の性でしょう
無償ウイルス駆除ツール使ったんですけど。でもそれ以外にオンラインウィルス
チェックではシマンテックでもトレンドマイクロでもウィルスは見つかりませんから、
>シマンテックの誤検出の可能性があると思う
ということなんでしょうね。
>>562 の挙動ってハードウェアの問題じゃねぇの?
>Win 98ってことは結構使ってるだろ?
使いこんでいるか?ということであれば、ほとんど使っていませんでした。
i のキーがひっかかっているようにも見えませんが。
でも、どちらにしても、セキュリティの問題ではなさそうですね。
別のスレの方がいいでしょうか?
618 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 10:56:30
プロバイダのレンタルモデムのルータ機能と市販のルータの機能を 同時に有効にして効果はあるのでしょうか?
すみません、ちょっと質問させてください。 古いタイプのwindows2000proのインストール作業を行おうと思ってるのですが、windowsupdateの前に、セキュリティソフトの導入は必須でしょうか? もし必要なら、outpostFW free版でなんとかしようと思っているのですが、このソフトで、windowsupdate中の感染や侵入は防げるのでしょうか? ちなみに回線はフレッツADSLで、モデムはNTTのNV-3というものを使っています。前使ったときIPアドレスがプライベートIPのようでしたのでルーター機能も付いているようなのですが、 ルーター機能付なら感染しないという時代でも無いようですので、色々と不安です。 取り留めのない質問で申し訳ありませんが、お答えいただけると幸いです。
>>616 パスワード忘れた、ウイルス送られた、脅迫された、... から差出人を知りたい。
は板違い。
メール盗み読みされてる気がする、は犯罪なので警察もしくは精神科へ。
>>618 キミはルータの機能を誤解している。パソコン初心者板か初級ネット行きなさい。
>>619 直結ならばWindowsUpdate中にやられる。
ルーターならWindowsUpdateを真っ先に行えば大丈夫。
鉄壁なマシンでWindowsUpdateCatalogからパッチセットを落とし、
CDRに焼いてオフラインでアップデートする方法もある。
>>620 パスワードもウイルスも脅迫もセキュリティーじゃね?
623 :
619 :2005/10/10(月) 12:38:57
>>621 様
ご回答いただきありがとうございました。
windowsupdate中の感染・侵入というものに対して漠然とした不安があったのですが、おかげで少し霧が晴れた気がしたします。
ありがとうございました。参考にさせていただきます。
>>622 パスワード忘れたクラックして欲しい。→不正アクセスと区別がつかないのでお断り。
差出人を知るためには法的手段が必要なので板違い。
625 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 14:10:46
626 :
606 :2005/10/10(月) 14:46:50
〜\Microsoft〜以下のキーは \Windowsキーではなくて、\WindowsNTキー はないでしょうか? HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsNT
627 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 14:55:15
スキャンしたらアンティニーって?のが入ってました。解凍しただけでは感染しませんか??
629 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 15:00:13
どなたか教えてください 「メッセンジャーサービス」とかいうのが頻繁に出てきます。 なんかの宣伝っぽいのが多いのですが、「OK」をクリックするか「×」をクリックしないと消えません。 パソコンは初心者なのでどうしたらいいのか困っています。 どうすればでないようになるのでしょうか?
ググるって言葉知ってるか?
632 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 15:08:56
>>630 ありがとうございます。
早速みてみます
633 :
588 :2005/10/10(月) 15:23:57
遅くなりましたがありがとうございました。 もう少し期間があるので色々検討したいと思います。
634 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 15:25:51
>>630 ありがとうございました
出なくなりました。
635 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 15:49:56
10月10日の午前2時ごろ2chでウイルスにかかりました。 症状は 1.音楽ファイル関係が全部壊されたこと。 2.保存したテキストが全部ぬるぽとか言ってモナーのAAで殴られたこと 3.文字打つときに違う字が出たり、あらぬところへアイコンが行ってしまいます 今気づいてるのはこれだけですが他にもあるかもしれません。 どなたか解決策を教えていただけませんか。 本当に困っています。どうかお願いします。
636 :
635 :2005/10/10(月) 15:56:41
すみません!忘れました! OSはWindowsXpEHのVer2002のSP2 ウイルスソフトはありません よろしくお願いします。
>>635 凄いですね・・・そんなこと本当にあるんだ・・・
>2.保存したテキストが全部ぬるぽとか言ってモナーのAAで殴られたこと
マジっすか??? すげー!
638 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 16:07:53
WinXPSP1 IE6使用 ADSL回線 プロバイダ フレッツ 症状 今の所自覚症状梨 ウイルスバスターオンラインスキャンで c\WINDOUS\svchostとc\WINDOUS\sndmanに BKDR_FUZION.Aというウイルスの感染が見つかりました ぐぐって見たところ英語サイトが一件ヒットしましたが対応方法は書いていません。 最新のウイルスなのでしょうか? 対応方法教えてください。お願いします
>>638 対応方法が書かれていまつ
つtp://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR%5FFUZION%2EA&VSect=Sn
640 :
638 :2005/10/10(月) 16:28:15
すいません英語読めないのとページ翻訳したのですが意味がわかりません 日本語で書かれているページは無いのでしょうか? もし無いなら対処法を簡単で良いので説明していただきたいです。
641 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 16:41:32
こんにちわ trojan.Vundoってウイルスに感染しちまったー まじ削除できません。 Windows\system\byvsq.dllってところにあるらしくてセーフモードで 削除しようとしてもまったく削除できません で専用のFixVundoっていうのをダウンロードしてつかってみても ウイルスはみつかりません!!みたいになります。 まじ対処法よろしくおねがいします。
642 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 17:01:50
>>640 日本語ページはない模様。
あと、真っ先に感染PCはネットにつながらないように線を抜いておくこと。
1.ウィルスじゃなくてmalware(≒トロイ)
2.Terminating the Malware Program
タスクマネージャに表示されたトロイを全部止める。
3.Editing the Registry
レジストリの編集を行うのでバックアップをとるべし。
4.Removing Autostart Entries from the Registry
ここに書いてあるレジストリキーを全部削除する。
5.Restoring Modified Entries in the Registry
トロイが変更したレジストリエントリを修正する。
たぶんここのセクションの2.に書いてある内容になっているので
3.に書いてある内容に直してやれば良い。
6.Important Windows ME/XP Cleaning Instructions
システムの復元をいったん無効にしてから次のステップへ。
7.Running Trend Micro Antivirus
ウィルスバスターを最新のパターンファイルに更新してから
フルスキャンして、BKDR_FUZION.Aとして検出されたファイルを削除する。
といったところ。
まずは線を抜いた状態で5.まで作業して、
PCが2台以上あるなら別のPCでウィルスバスター2005の
体験版をダウンロードして感染PCにインストールしてから
続きの作業を行う。
なければ仕方ないのでネットにつないでウィルスバスター2005体験版を
ダウンロード・インストールして作業を続行。
バスターのインストール過程でリブートするはずなのだけれど
この時点でまたトロイが起動するので上記5までの作業を
再度行うまでネットにつながらないように線を抜いてください。
>>641 どうしても削除したければシステムの復元を無効にしてから試すべし。
あぼーん
>>640 >日本語で書かれているページは無いのでしょうか?
ないよ
>もし無いなら対処法を簡単で良いので説明していただきたいです。
簡単な説明
1.BKDR_FUZION.A として検出されたすべてのデレクトリィとファイル名を記録
2."1."で記録したファイル名のタスクを終了させる
3.書き換えられたレジストリの削除と修復
4.システムの復元を無効にする
5.再起動後BKDR_FUZION.Aとして検出されたすべてのファイルを削除
質問なんですけどファイアーウォールで一番いいのは何ですか? 機能的に・・・
647 :
名無しさん@お腹いっぱい。: :2005/10/10(月) 18:26:27
Windows XPです McAfeeとAd-Awareをインスコしてたのですが、期限切れになってしまいました 契約しないと継続できないのでしょうか? 無料のウィルス対策ソフトはないのですか?
649 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 18:36:53
>>635 (つд⊂)ゴシゴシゴシ _, ._ ・・・
・・・ (;゚ Д゚) …!?
>>635 拾ったものは食べちゃだめと、小さい頃に教わらなかったの?
消されたファイルはサルベージできないから、諦めて再セットアップしろ。
>>646 お前さー。世界一頭のいい人物誰だ? って聞かれて答えられる?
>>647 あるよ。AvastとかAVGとか。この板探しなさい。
653 :
635 :2005/10/10(月) 19:04:10
>>651 「福本伸行64 カイジ・アカギ・天・銀と金・涯・黒沢等」だったかと・・・
>>655 いいえ、拾い食いと言うか自分でPC上に書いた文書のことです。
それがモナーに殴られるAAに変わっていました。
しかも殴られたのは俺のWindowsのユーザー登録名になっていました。
ひょっとしたらハッキング!!?
654 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 19:29:36
すいません クライアントホスト名がプロバイダ名から .ap.yournet.ne.jp に変わっているのに気付いた のですがこれはやばいですか? 変なアドレス踏んだからなのでしょうか?
>>653 だからマジっすか? 面白いからテレビ取材とか受けてくださいよ
各局報道部のHPから取材依頼したらカメラ持って来てくれますんで
冗談じゃなくて、本当の話なら面白すぎる
657 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 19:50:39
>>635 3分間笑い続けた。こんなにワロタのは久々だった。ありがとう
658 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 19:51:45
>>635 当該ウィルスが手に入れば対処法は解るかも知れないけど…
Windows Registry: FLDMAPEN.HLP (ヘルプファイル無し, nothing done) c:\lotus\organize Windows Registry: nwindcs9.cnt (ヘルプファイル無し, nothing done) C:\Program Files\Microsoft Office\OFFICE11\SAMPLES\ Windows Registry: C:\Program Files\Common Files\Sony Shared\OpenMG\ekb\newekb040130.txt (共有DLL無し, nothing done) newekb040130.txt Windows Registry: BF1942.exe (誤りのアプリケーション パス, nothing done) C:\Program Files\EA GAMES\Battlefield 1942\BF1942.exe スパイボット使ったらこんなんが大量に出てきた。誤りのアプリケーションパスとか共有DLL無しとか遠慮無しに修正していいものなのかしら('?`) OS winXP
660 :
616 :2005/10/10(月) 20:23:57
>>620 サインインする時に強化されたセキュリティでサインインしたほうが安全なのかなと思って・・・
>>660 これはYes。
それ以前にhotmailなんてやめとけ。
662 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 20:49:56
>>661 危ないんですか?
いちよ強化されたセキュリティからサインインってとこクリックしましたが
サインインできないんです
PCによっては無理なんでしょーか
664 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 21:42:17
_ いいかよく聞けお前ら。 ( ゚∀゚) (・ω・`) し ⊃ し J | | | | し ⌒J し ⌒J 十月十日。これだけだと、 【十月十日】 _ ちょっとHな保健体育の日だが ∩ ∩ ( ゚∀゚) (・ω・`)/ し J | ノ | | | | し ⌒J し ⌒J こうして合体すると! _ 〃つ十十⊂ヾ ( ゚∀゚) (・ω・`) / ニつ日月⊂ニ .ヽ | | | | し ⌒J し⌒J 十十 日月 萌えとなる。 十月十日、全国一斉萌えの日! この日に萌えずして、君はいつ萌ゆるか! _ ∩ ∩ ( ゚∀゚ )/ (´・ω・`)/ m9. ノ .m9. .ノ ノ ヽ ノ ヽ (_ノ ⌒゙J (_ノ ⌒゙J
665 :
635 :2005/10/10(月) 22:24:06
うう・・・次の休日までに解決策が見当たらないのなら再セットアップしてみます。 しかも今確認したら653のレス先間違ってるし・・・
666 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 22:32:11
じこかいけつしました 。
667 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 22:34:11
>>663 pass入力の下からサインインするんですか?
できましたがweb上のユーザーに読み取られるなんたらって警告がでますけど・・・
668 :
質問です! :2005/10/10(月) 22:51:35
InternetExplorerを開くと別ウィンドウが出てきます…内容は英語の広告みたいな感じで…これはなんなんでしょうか?ウィルスにやられてます? あと、パソコンが自動的にシャットダウンされてしまいます…内容は『シャットダウンはNTAUTHORITY\SYSTEMによって開始されました』って書いてあります…これもウィルスにやられてます?
>>667 Yes。
メールアドレスとパスワードは暗号化されて送信されているので無問題。
その後のメール表示のページが暗号化されていないのであの警告が出る。
>>668 IPSEC Services lsass.exeの強制終了かな?
671 :
668 :2005/10/10(月) 23:00:16
670 多分それです!どうしたらいいでしょうか…?
672 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 23:14:04
>>669 じゃ確認します。
「強化されたセキュリティでサインイン」とゆう所をクリック
↓
「標準のセキュリティでサインイン」と左下に表示の状態でサインインをクリック
その後は普通にサインアウトをクリックしてホトメを終えればいいんですね?
何の事は無い、hotmailの使い方がわからなかっただけか。
674 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 23:25:26
>>673 ホトメの使い方はわかってますよ
ただPCの事に関しては無知なんで・・・
ネットワークのセキュリティに関する本でオススメありませんか? ・ルータを使うと、直接PCにへんなパケットが到達しないから使う ・ルータは基本的に外側からの接続はすべて拒否する ・内側から外側へはhttp/httpsのほかSMTP over SSL程度のみ許可する ・ネットワークの内側にあるPCにはpfwを入れて必要な接続のみ許可するようにする ・無線lanを使う場合は、買ったままでは利用せず必ずセキュリティに関する設定をする とかその程度の知識しかないんですけども、この程度の知識から、セキュリティポリシーを もった小、中規模ネットワークを構築管理できるようになるまでの参考になる本とか ありましたらおしえてください。
677 :
名無しさん@お腹いっぱい。 :2005/10/10(月) 23:37:57
>>676 .com Master★★ の公式テキスト。
そもそも前提知識がガタガタなんでリセットするつもりで読んで
一度受験してみるといい。自信がつく。
>>675 ありがとうございます。
普通にサインインした場合に
「ユーザーにweb上で読み取られる危険はありません」
↓
「ユーザーにweb上で読み取られる危険ある」
と2度セキュリティ警告が出るんですがこれはどーしてなんですか?
長々と申し訳ない・・・
>>678 それぞれのダイアログが表示された後のアドレスバーの表示をよく見るべし。
>>677 情報処理試験のシスアドの方を、昨今のネットワーク事情に特化して独立したような
試験っぽいですね。
なるほど。
しかし高そうだなぁ(汗
ヤフオクってみるす。
ブラウザ起動するとこんなのがアクセスしようとするんですが これは何か教えてください 方向: 外部へ ローカルポイント: 0.0.0.0, port 2131 アダプタ: N/A リモートポイント: localhost [127.0.0.1], port 2130 プロトコル: TCP これはTCPですが時折UDPもあります
684 :
682 :2005/10/11(火) 02:48:22
ちなみに
IEだとUDPで127.0.0.1にアクセス許可しないとページが見れなくなってしまいます。
>>682 はfoxでのログでTCP,UDPともに127.0.0.1への拒否をしてもなぜか普通に見れます。
あとportは決まっているわけではなくて色々です。
OSはXPsp2 FWはkerio4です
>>683 すいません見てませんでした。
ブラウザがアクセスしようとしてるのはわかるのですが
どんな動作なのかわからなかったので質問しました。
686 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 05:24:32
今度学校にPCをもっていかなきゃなのですが友達等に弄くられるとアレなものが いっぱいはいったPCなので何とかしないとなんですが、 windowsXP 別アカウントなら何とかなるかな〜などと思ってやってみても 色々見れてしまうのですが何かそういうのを制限できるものはないでしょうか? 色々禁止できるような・・・
687 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 05:30:49
アップローダーにうpされた動画をたまに落とすのだけど それもP2Pにあたるのですか? いまいちP2Pの定義が分かりません。 教えてください
>>687 person to person → per to per → p2p
これで意味わからなければ「自分で」検索しろ
>>686 仕方ないなぁ、今回だけだぞ?
つ リカバリー
んだな。
ウィルス対策ソフト何社かの一長一短を教えていただけないでしょうか Symantec Trend Micro McAfee 等
692 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 12:13:38
だって初心者スレだもん
_, ._ ( ゚ Д゚) ( つ旦O と_)_) _, ._ ( ゚ Д゚) ガシャ ( つ O. __ と_)_) (__()、;.o:。 ゚*・:.。
>>686 見られたくないユーザーにログオンして、そのユーザーのアカウントフォルダ(Documents and Settings\ユーザー名)のプロパティを表示すると
共有タブにこのフォルダをプライベートにするってのがあるから、
それにチェックする。
解除するにはそのチェックをまた外す。
>>685 先にブラウザキャッシュを読みに行くからでは・・・
>>682 localhostと言う事は、内部プロキシを使うソフトを使っていますな。
それをはっきりさせないとわかりません。
内部プロキシとは、パソコン内で特定のソフトを経由させてからIEにアクセスさせるためのものです。
ディスク容量がそこそこあって、みられたくないファイルが動画とか音声とか巨大なファイルじゃないなら PGPDiskを利用するといいですよ。 ディスク内にデカイ容量のファイルを作成し、そのファイルをPGP Disk、つまり読み書きする際に PGP暗号処理をしかけてからアクセスする仮想ディスクとして利用できます。 PGPDiskはWindowsからは、普通のディスクドライブとして見えます PGPDIskは、PC起動後マウント処理するまではWindowsに認識されておらず、他人にはみえませ んし、マウントする際はパスワードで認証をもとめられるのでセキュリティ確保には役立ちます。 漏れはメール関連の個人情報やネットでの買い物のログをUSBメモリにつくったPGPディスク内に 保存してます。メールし終わったらアンマウントしてUSBメモリを引っこ抜けばokというわけです。
699 :
682 :2005/10/11(火) 14:47:46
>>695 ,696
調べてみたところループバックのようです
レスありがとうございました
>>699 ループバックとは、192.168.x.xからのアクセスだよ。
つまり、LAN接続してある機器からのアクセス。
あんたのはlocalhost全然違う。
701 :
682 :2005/10/11(火) 15:41:34
>>701 ブラウザにプロキシ設定していないのか?
インターネットオプションの接続 設定
または、LANの設定
ここに、localhost(127.0.0.1)の設定があればアクセスする事になる。
または、ブラウザに127.0.0.1と入力して何かが表示されるようなら、非常にまずい事になっている。
ぼるじょあさんはパキスタンに救援に行かなくていいのですか。
706 :
705 :2005/10/11(火) 16:43:41
申し訳ない。誤爆です。(>_<)
インターネットのキャッシュを削除したらこんなところから数回アクセスがありました。 210.169.33.24 Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 210.169.33.0/25 b. [ネットワーク名] C-BOX f. [組織名] 有限会社 シーボックス g. [Organization] C-BOX INC. m. [管理者連絡窓口] YS8521JP n. [技術連絡担当者] YS8521JP p. [ネームサーバ] [割当年月日] 2003/08/25 [最終更新] 2003/08/25 17:12:14(JST) spybotでスパイウェア検索&ノートンでウィルスチェックしてみたけど、異常なし… なにが原因なのでしょうか。教えてください
708 :
682 :2005/10/11(火) 18:36:21
>>704 オミトロン使ってたことあるのでそれはわかります。
>>682 で書いたのは直接接続のときのです。
説明不足でしたね。すいません。
今までノートンつかっててケリオに乗り換えたとたん見たこともないのが出てきたので
スパイウェアでも仕込まれたのかと心配したのですがどうやら平気のようですね。
レスくださった方ありがとうございました。
710 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 19:37:40
ノートンアンチウイルス2003を、延長キーで期限更新して会社で使い続けているのですが、 会社の文書の更新年月日のつじつまを合わせるために、PCの時計を戻して保存したりしていたら、 ノートンが突然「期限切れ」になってしまいました。 どうしたら良いでしょうか? シマンテックに言えば何とかしてくれるでしょうか? 2月に延長キーを購入した時のメールは残してあります。 2006年2月までの使用料は払っているわけですから、無料で直してもらえるべきだと思うのですが。 対処法を教えて下さい。やはり、電話が良いでしょうか?
すいません助けてください。今会社のPCからなんですが 自宅のPCが何のウイルスかわからないのですがかかってるみたいでノートンが見つけて削除してくれるのですが それを削除すると突然ネットに繋がらなくなります、いったん再起動すると直るのですがまたウイルス反応でてきて繰り返しです。 対処はどのようにすればよろしいでしょうか?調べてみたのですがわからなかったのでこちらに来ました よろしくお願いします
みなさん深刻ですね 詳しい方は早く答えてあげてください
>>710 普通じゃない使い方をしてるユーザーに対応してやるほどメーカーも暇じゃない。
>>711 そのウィルス名くらい書け。
714 :
名無しさん@お腹いっぱい。 :2005/10/11(火) 20:27:24
>>711 セーフモードでスキャンするか、コントロールパネルのシステムの中に
システムを復元するか、しないかというところがあるから、「しない」にしてみるとか。
(XPはチェックを外す。MEはチェックを入れるだったかな)
>>714 ありがとうございます、深夜に家に帰るので試してみます。
ウイルス名がわかればまたお世話になるかもしれませんがよろしくお願いします
アドウェアでウィルス検索して出た物を全部消したら、 -ファイアウォール保護がオフです と言う警告が出るようになりました・・・ どうやったら出ないようになりますか?
FWをオンにすればいいと思うよ
>>703 ありがとうございます。見てみたら無効になっていました。ずっと頭に
残っていた疑問が解けました ノシ
砂箱の正式名称は何でしょうか?
>>717 それはそうなんですけど
Norton Internet Securityを切らないとインターネットに接続できなくて
切ったら切ったでファイアウォールが無効になって例の警告が出ます
やっぱりNorton Internet Securityはアンインストールした方が無難かな?
一応ZoneAlarmを導入してみましたがそれでも警告は出ました
>>720 幼稚園児じゃあノートンインターネットセキュリティーのファイアウォールの設定を変えるなんて無理だものね
〃∩ ∧_∧ ⊂⌒( ・ω・) はいはいわろすわろす `ヽ_っ⌒/⌒c ⌒ ⌒
723 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 12:45:16
age
すみません、質問させていただきます。 「日立プリウスのノート」で「WinXP」・「IE6SP2」・「eo64ネット」使用です。 オンラインスキャンで ウイルスを多数発見したので ・スタートアップを全て無効に設定してセーフモードで再起動 以下セーフモード状態で @ウイルス駆除ソフトAVG実行 →ウイルス 発見・駆除 AADAWARE実行 →スパイウェア発見・駆除 BSPYBOT(高度な設定)実行 →スパイウェア発見・駆除 CCWShredder実行 →スパイウェア発見・駆除 ・スタートアップ全て有効に設定して普通モードで再起動 Fインターネットプロパティでキャッシュ・クッキー削除 Gレジストリ初期化ソフト「IERegCleanFix2」実行 HWEB設定の初期化 以上の作業を行いました。 しかしながら、ネットに繋ぐと別ウインドウ 「www.wo0t.net/halt/error.html」(水色の画面の中央に「Close Window」のメッセージリンク。リンク先は「www.webyong.com・・・」) が複数勝手に開き、当該ウインドウをすぐ閉じても、しばらくしてからAVGがトロイウイルスを検知して警告が出ます。 他の症状としては、同じサイトが開いた後、たまに勝手にログオフされたりもします。 現在リカバリCDでOSを入れ直し、再セットアップした上で、上記駆除作業を3セットしましたが、同じ症状がまだ出ます。 現段階のスパイウェアの検知数はゼロです。ウイルスも、パソコン内には発見されません。 アンチウイルス・スパイウェアソフトのチェックファイルは全て最新のものにアップデートしてあります。 他に試してみたら良い駆除ソフト・方法があれば、ご教示お願いします。よろしくお願いします。
725 :
724 :2005/10/12(水) 13:52:33
作業番号のナンバリングを間違えました。 正しくは、順にFGHがDEFに該当します。 失礼しました。
726 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 14:00:25
>>724 リカバリはクリーンインストールした?
バックアップとった上で、HDDをフォーマットしてからOSインストール。
ルータを使ってなければ、Windows Updateのパッチ類も事前にダウンロードしておいて
最新状態になるまで、ネットワークにはつながない。
ファイヤーウォールとアンチウィルスは必ず導入すること。
727 :
724 :2005/10/12(水) 14:38:23
>>726 アドバイスありがとうございます。やってみます。
728 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 14:45:52
【ゴールデンレス】 このレスを見た人はコピペでもいいので 10分以内に3つのスレへ貼り付けてください。 そうすれば14日後好きな人から告白されるわ宝くじは当たるわ 出世しまくるわ体の悪い所全部治るわでえらい事です
729 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 14:47:43
730 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 15:52:42
ウイルス対策のソフト開発に就職キボンなんだけど職種はプログラマーなの?
732 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 16:10:23
質問です。 IDなどから書き込んだ本人を特定したりできるのでしょうか。 中傷されて困っています。
ADSLでネットの接続しています。 家庭内LANを組んでいて私のPCにはGapNATによりルータよりGlobal IPを 割り振っています。 そんなおりPCにインストールしておいたふぃああーウォールソフトが 私のPCのport137番から香港IPアドレスのport137番に対する接続を検知し これをブロックしたとのログが残っていました。 その直前には同じく私のマシンから同じ香港のIPアドレスのport80番に対して アクセスがありこれもブロックしたとのログが残っていました。 中朝韓香へのアクセスは遮断するように設定しているためブロックされたとは 思うのですが、137番(Windowsのファイル共有?)にアクセスしようとしたのが どうも気にかかります。なにかバックドアでも仕掛けられているのでしょうか? AD-awareで探索してみましたがそれらしいソフトは見つからなかったのですが・・・
>>732 2ちゃんのIDの事を言ってるのなら、ふつ〜は無理。
金さえ払えば分かるw
735 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 16:39:41
どこに金払えば? 実名挙げられてしまって・・。
736 :
教えて下さい :2005/10/12(水) 16:55:29
あの、質問なんですケド、本人の許可なくいきなりIPを晒されたらそれって犯罪ですか?
(´・ω・`).。oO(やぁ… >736 剥けてる?)
738 :
724 :2005/10/12(水) 17:09:55
>>729 ありがとうございます。参考にさせていただきます。
ちょっと板違いかもしれませんが、最近壷を使うとかなり重くなるのですが これって壷のバグですかね? 前はそんなことなかったのですが。 しかたないので2chを閲覧しない時はハズしてます。
自分は悪くない。 貴方が悪いの! って、すべて他人のせいにするのね?
>>739 壷やめとけ
JaneとかギコとかLiveとかそゆーの使ったがいいぞ
ルータのセキュリティ設定は ・IPフィルタ ・NATアドレス変換 の2つが有ると思います。 これは通常どちらが優先順位高いでしょうか? たとえばIPフィルタで80番のportに対するアクセスを禁止して、 NATアドレス変換で特定のマシンの80番へ割り振ったら 特定のマシンで80番は外部と通信できますか? また逆にIPフィルタでは80番に関する記述は一切せず、 NATアドレス変換で80番を特定のマシンに割り振ったときは 特定のマシンで80番は外部と通信できますか?
743 :
724 :2005/10/12(水) 18:00:48
>>729 アンチドートを試してみましたところ、
AVGでは検出できなかった分のトロイがワラワラもっさりこと引っ掛かりました。
ありがとうございました。
744 :
742 :2005/10/12(水) 21:02:40
おまえら答えられないんだな もういいと自己解決したから
自分でやればわかることをわざわざ掲示板に書いて質問した挙句 3時間しか我慢できず逆切れテラワロス
746 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 22:04:06
質問します。 昨日突然「Windowsセキュリティの緊急警告」がでて [ウィルス対策-状態を確認してください] となりました。 でもノートン更新期限は06年9月でオプション設定は全部推奨にしてあります ・・・だれか助けて。
まずはググろうな
748 :
742 :2005/10/12(水) 22:13:19
>>744 勝手に他人になりすましたりしないでください。
まったく解決していませんから。
やっぱIDでないと困るな 自演しまくりじゃん
ネットトランスポートってなんですか?
751 :
名無しさん@お腹いっぱい。 :2005/10/12(水) 23:26:44
すいません、最悪リカバリでスパイウェアって全部消えますか?
>>751 リカバリとはPCをメーカー出荷段階に戻すこと
すなわち、お前さんのマシンに出荷段階でスパイウェアが組み込まれていなければ全部消えるだろうな
リカバリかぁMe以来使ってないな
754 :
724 :2005/10/13(木) 00:39:52
アンチドートで検出したウイルス(トロイタイプ)はAVGでは駆除できないので ウイルス対策ソフト会社がオンラインで配布する無償駆除ツールを利用しましたが、 複数社のツールを併用しても半分しか駆除できませんでした。 もともと再セットアップしても改善されないからウイルス駆除をしていたのであって パソコン内のデータにも未練が無いので、バックアップせずにすぐにでも完全なる再セットアップで振り出しに戻したいのですが、 これまで三回購入時プリウス付属のリカバリCDで、「パソコンを購入時の状態に戻す」(つまり選択肢中で最高レベルの初期化) を実行してもスパイウェアもウイルスも、全て消えずに残っていました。 実はこちらに相談する前に、日立のサポートセンターに電話して相談したのですが、 「リカバリCDを実行しろ、それでも駄目ならうちのせいではない。マイクロソフトの問題だ。そちらに聞くように。」と言われました。 マイクロソフトのサポートセンターはずーっと話中で、待っている間も電話料金がかかるみたいで馬鹿らしくて諦めました。 ハードディスクのフォーマットは、XP単体購入者でないと、CDが無いからできない、とネット上で見かけて心配になっております。 私の所有するプリウスリカバリCDでも、OSをクリーンインストールする方法があるのでしょうか?
っ AD-awares
757 :
よしの :2005/10/13(木) 01:01:32
マルチの上にリンクをそのまま張るな /ヽ /ヽ / \___/ \ /ノ( \ / ⌒ _ノ ヽ_ ヽ .| ● ● | .| (_人_) / \ /
759 :
751 :2005/10/13(木) 01:13:31
>>752 ありがとうございます。
スパイウェアでは有効で、なんでウィルスはダメなんでしょうねぇ。
>>752 リカバリーとはメーカー製PCのクリーンインストールと思って良い。
だがな、そのあとが問題なのだ。
>>726 はちゃんと実行してるか?
クリーンインスコしても裸でそのままwinuptate行ったら100%やられるぞ。
FWもWinxpSP2も事前に用意して全て当ててからNETに繋ぐんだ。
自分のPCで用意出来ないから友人に頼め。
ルーターも安い奴で良いからいれろ。
人生が変わるわけではない。一度頭を冷やして、のんびりやるといいよ。
761 :
776 :2005/10/13(木) 01:35:07
>>754 システム感染していない状態ならファイルを削除すればそれでいいんだが?
Priusとは、マイドキュメントを温存したリカバリーをするのかね?
最近のNECのはそれが可能らしい。
どこのフォルダ内に残っていたのかくらいは教えて欲しいもんだね。
どうも腑に落ちない。
あはっ 間違っちった
>760 は
>>754 宛てだたよ。
>752すまんね。
なんだ
>>754 は、無印とかのXPでファイアーウォールもなしにネットに繋いだのか。
久々のバカ登場だな。
デフォルトでウィンドウズファイアーウォールがあるのによ。
SasserとBlasterにはSP2からしか対応していないから、すぐにワームには感染するぞ。
エロ動画見てると隣の部屋から壁叩かれるのはなぜですか?
>>764 女を連れ込んでいると思われていて、嫉妬されているから。
今度挨拶したら、「いつもエロ動画ばっかり見ていてすみません」と言っとけ。
>>765 音はヘッドフォンで聞いてるので漏れてないはずなのです。
映像が漏れるなんて聞いたことがないし、マジ不安。
>>766 そんなおまいにオススメの板
つ【オカルト】
>>754 アンチドートはkaspersky製のエンジン使っているから
kasperskyかF-secureの30日お試し使えば駆除できるんじゃね?
769 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 17:28:04
辞書攻撃で使われる辞書にはどのくらいの単語が登録されているのですか?
さきほどZoneAlarmを入れたのですが、5秒から10秒おきに セキュリティ警告が出て、アドバイザを見ると 「ZoneAlarm はインバウンドまたはアウトバウンド ネットワーク通信をブロックしました」 という表示が出るのですが、こんなにたくさん出るものなんですか?
でるでる
772 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 19:15:33
ノートンの警告が出て削除されましたと出るんだけど警告が数珠繋ぎに出るんでウィルススキャンして全部削除したのに数珠繋ぎが止まらないんです。どうしたらいいですか?まるきり初心者なんでわかりません…
OS再インスコもしくはノートン切ってバスターなりAVGなりNODなりavast!なりいれなさい
774 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 20:53:23
registrycleaner32というのを聞いたことある方いませんか?
気が付いたら、変なダイアログがでてきて、
レジストリが壊れているので↓からスキャンソフトをダウンロードして
修復しなさい、みたいなメッセージがでてきるんですが…
http://www.registrycleaner32.com/ スキャンソフトは無料なのですが、その先の修復ソフトは有料となっていました。
怪しいと思ってgoogleで"registrycleaner32"で検索したら同じように怪しんでる人がいて、
その人のエラー数も50個ぐらいで同じ感じでした。
現在、処置は何もしてない状態ですが、(registrycleaner32はアンインストールしてある)
いまだに怪しいダイアログが出ます。
これ絶対registrycleaner32ってのが仕込んでるスクリプトだと思うのですが、
どなたか知ってる人いませんか?ダイアログもうざいので消す方法も知りませんか?
お願いします。
レジストリはいじるなとあれほど・・・
776 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 21:12:31
なんともいえないけど、IEで閲覧中に セキュリティ警告(CAの証明書付き)- ActiveX - が出て、 「はい」を選択して、インストールしてしまったんじゃないの?
>>774 ググると変なダイアログってメッセンジャースパムの事みたいだが?
怪しいサイトに行くなよw
そんなの真に受けていると鴨葱にされちゃうだけ。
サービスパック2がインストールできないのですがどなたか対処法知りませんか? 勝手にキャンセル扱いになってしまいます。 OSはXPでノートン入れてます。
>>774 いや そのスパイウェアがとっくにインストールされているだけだよ。
ちゃんとウィンドウズアップデートとかしてんのかよ?
文句言うのなら、してんのに入れられた時に言え!
>>778 OSが既にぶっ壊れているから。
ぶっ壊れているものにアップデートしても仕方がないだろう?理屈はわかるよな。
リカバリー
783 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 21:40:56
784 :
774 :2005/10/13(木) 21:44:53
785 :
774 :2005/10/13(木) 21:49:47
>>781 ありがとうございます。
しばらくしたら、他でも対応できるようになりますかね?
実家のPCだからあまり使わないし…。
>>784 2000かよ メッセンジャーサービスを無効にしろ。
そもそもこのサービスは、離れたところからそれぞれのパソコンに指示を出したりする時に利用するもの。
その機能を悪用されているだけ。
でもあんたはファイアーウォールもルーターも使っていないようだな。
セキュリティホールを熟知しているのなら構わないが、
ズブの素人なら相当危険な状態での使用だぞ。
SQLExpが攻めてきます FWでブロックしてますが
789 :
788 :2005/10/13(木) 21:57:23
すまん。これ駆除できないみたいだ^^ 早とちりしてしまった。
790 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 22:13:05
772です インスコってなんですか?バスターってウィルスバスターですか?くだらない質問でごめんなさい…
792 :
名無しさん@お腹いっぱい。 :2005/10/13(木) 22:31:24
すいません!怖くてパソコン開けないもので携帯から質問してます。勇気を出して開いてググル見てみます
すみません、質問です。 現在友人の勧めでゾーンアラーム(英語版)を入れているのですが、 この度Norton Internet Security2006を購入する事になった為、 セキュリティはすべてこれに一本化してしまおうと考えています。 ところが以前ゾーンアラームをアンインストールした時に、 ネットに繋げられないという不都合が起きました。 友人曰く、「もう一度入れれば取りあえずは繋げる」という事で、 ゾーンアラームを再度入れたところ、ネットにはつなげる様になりました。 そこで質問なのですが、このゾーンアラームをきれいサッパリアンインストールして 入れる前の状態に戻すにはどうすればよいのでしょうか? どうぞ宜しくお願いします。
すみません、書き忘れましたがOSはXPです。 それと関係ないかもしれませんが、現在ノートンアンチウイルス2002も使っています。 宜しくお願いします。
>>794 OSクリーンインストールからやれば良いのさ
きのうNOD32体験版のウイルス定義を更新しようとしたら、 「ダウンロードしたファイルは破損しています」とメッセージが出てしまって出来ませんでした。 もう一度トライでしたら出来ましたが、10月上旬頃にはウイルス定義を更新したら青画面が出てしまったので、 このまま使い続けていいのか不安です。 アドバイスをお願いします。
マルチいくない!
ITの担当者はメンテナンスだと言って、席をはずした隙にPCをチェックします。 この担当者が自分のPCのコンフィデンシャルなファイルを開いたりしていないのか? をチェックしたいのですが、何か適当なツールはありますでしょうか?
信用出来ないなら会社を辞めろ
「DR204」というモデム使ってるんですが、セキュリティのこと考えたらルータは使ったほうがいいですか?
>>801 調べたらこう書いてあるのだが・・・
DR204
対応プラン 24Mbpsまで
仕様 ○ルータタイプADSLモデム
○172mm(W)×172mm(D)×31mm(H)
○電源 DC9V
○消費電力 約12W(最大
オーンorz
>>801 おまえらって本当に自分が使っているモデムがルーター機能が内蔵されてるって知らないで使っているの?
普通考えられない事だけど、説明書なんて見た事もないの?
だったら、ルーターって言葉自体を知らないレベルだよね?
それとも、モデムに内蔵されている事が有りえないって思い込んでいるだけなのかな?
前に使ってたモデムが雷でぶっ壊れて、新しいモデムがプロバイダーから送られてきて説明書を読まずにそのまま使ってた。 スマンorz
ノートンAntiVirus2002の更新サービス終了で2006年度版買ったんだけど 2002版はそのままでインストールしても問題ないのでしょうか?・・・だれかいますか?
>>806 2004・2005はインストール時に自動的に消されるが、
2003以前は手動で消す必要がある
OSはWinXPSP2、ODNのADSLでモデム兼ルータとしてAterm WD605CVを使用しています。 パケットフィルタリングの設定で質問です。 インターネットからこちらのLANに対してのアクセスは、NATによるポートフォワードを設定していない限り基本的に パケットフィルタリングの設定をするまでも無く弾かれている、と考えてよいのですか?
810 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 05:06:55
ナロー脱出したのでoutopostをいれました。 attack detectionで見るとポート15660をやたらにスキャンしてくるやつが複数います。 ポート15660ってなんで狙われるんでしょう。何か重要なポートなんですか? また、検知しているということは防いでいるということですか? もしoutpostがアクティブじゃなかった場合、なにか不利益を被るんでしょうか。 教えてくださいませ。win98sp1+ie5.5とレトロな環境です。
812 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 11:30:58
>>812 ウンコ!!! とTELNETストーム+FDDアタック+ソースストーム
814 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 18:02:07
英単語を5語つなげて作成したパスワードはどのくらいで破られますか?
2秒
816 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 18:31:47
817 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 18:53:48
100万語登録の辞書を使った場合、 5語だと最大で100万の5乗通りとなるよな? 1秒間に1億回処理を行ったとしても、 もの凄い時間がかかると思うのだが、どうだろうか?
>>814 そのパスワード、忘れないように紙に書いてモニターに貼っておくと良いと思います。
819 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 22:13:05
4年近くバスターを使って続けてきましたが、コスト的にウイルスセキュリティーに 変更しようと考えています。ウイルスセキュリティーは、性能的にどうでしょうか?
820 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 22:15:58
ソースネクストのウィルスセキュリティ使うくらいなら、フリーのアンチウィルスソフトを使います。 フリーのほうが性能良いです。
821 :
名無しさん :2005/10/15(土) 23:35:46
202.233.39.7 からInvalid TCP Optionsの攻撃てなんですか?
822 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 23:48:05
突然IEにアドレスのしたに英語のSEARCHとか PeopleSEARCHとかできたんだけどこれなに? あとWARNING PC UPDATEとかいうダイアログもでてきた。 ウイルスバスター2005入れてるのに、しかもそれっぽいサイトは見てない 同じ症状の人います?
UDP:62051にしつこくアタックしてくるのは何の攻撃ですか? ググッても分からないんですが教えて下さい
824 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 23:55:23
どうせ、スパイウェアでも入れたんだろwww
825 :
名無しさん@お腹いっぱい。 :2005/10/15(土) 23:56:41
ポートスキャンくらいで、おびえんなよ。つうか釣りか? うはwwww釣られた
2ちゃんのスレを見ただけで感染するウィルスなんてある?
ありまくり
828 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 00:18:36
>>826 それかもしれん
スパイウェアかなぁ いちおADWAREとSPYBOTでチェックいれてみるか。。
ウイルスバスターやくたたなすぎ。。
>>828 アホ? ウイルスバスターって名前なんだよ。解るだろ?
830 :
めっちゃバカ・・ :2005/10/16(日) 07:06:39
PC使い初めて2日目で、トロイやらワーム等などを、バッチリ絡めてしまったのですが、僕は一体どうしたらぃぃのでしょう・・・
>>830 パソコン使い始めてたったの2日で何をしたの?
832 :
めっちゃバカ・・ :2005/10/16(日) 07:37:36
>>831 良くわかりませんが、2chを、ウロウロしていただけだとおもうんですが・・・
とりあえずパソコン使用2日目なら大事なデータとか入れてないだろうから まずOS再インスコ。 そして綺麗サッパリした所でWindowsUpdateを行い、 ウィルス・スパイウェア対策ソフトとファイアーウォールソフトを入れるってのはどうでしょう?
>>812 を踏んでしまったのですが、、、○| ̄|_
ウイルスセキュリティーを入れていて通信は拒否出来たのですが、
このままで大丈夫でしょうか?
ちなみに今、ウイルスチェックをしています。
宛先もタイトルも本文も添付ファイルも無いメールがきたんですけど、これなんでしょう?
837 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 12:04:30
XPなんだけど、ファイアウォールはXPのだけ、 症状は漠然としてるんだけど、ネットが重くなった+アクセスできないことがあり、更新を何回もしてやっと開けるかんじ SPYBOTでスパイウェアは除去済みだけどムリぽ McAfee Virus Scanというしかも2001年から更新してないやつでウィルススキャンしたがウィルスはでなかった ネットが重いためオンラインスキャンもできないorz セキュリティの設定で重くなってるわけじゃなさそう 他人からのIPのアクセスもないです 何か良い案を持ってる人がいたら助けてください。まぁこの書き込み自体できるかわからんのだがw
838 :
834 :2005/10/16(日) 13:08:27
>>835 サンクス。
取り合えずTELNETの通信はブロックしたみたいだし、
ノートン、ウィルスバスターのオンラインスキャン掛けて異常無かったので
大丈夫かなぁと思います。
>>838 なんでもねえよ
昔の9x系ならリソースを食い潰されてフリーズするが、
ただTelnetクライアントを使って送信しまくるだけ。
害があるとすれば、踏んだやつのIPアドレスが送信先にばれるだけだし、
ファイアーウォールで送信を阻止していれば何の害もない。
840 :
834 :2005/10/16(日) 14:50:41
841 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 16:41:28
hotberという名前(もしくは類似名)のスパイウェアの性質を、 ご存知ありませんか? オンラインスキャンをしたら「中程度のスパイウェア」という反応。 ビビっています。 広告は出ないのでアドウェアではないです。
842 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 16:46:07
>>841 >オンラインスキャンをしたら
なんでそこのベンダーの情報を参照しないの?
843 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 16:48:20
ベンダーってなんですか? パニくってブラウザ閉じてしまったんです。
844 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 16:50:07
で、そのPCはリカバリしてしまいました。 今は古いPCからアクセスしています。
(´・ω・`)知らんがな
846 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 17:08:33
質問させてください。 OS WindowsXP Norton Internet Security 2005 とあるexeファイルを解凍してしまいデスクトップ上に大量の MP3ファイルがダウンロードされるようになってしまいました。 解凍時にノートンが反応し、トロイだと警告 プログラムにアクセス出来なかったと表示されました。 一旦MP3ファイルを全て削除しNorton、Ad-aware 、Spybot でウイルススキャンをかけましたが、今日パソコンを起動してみると 再びMP3ファイルがダウンロードされていました。 誰か対処方法かウイルス名だけでも教えてください。御願いします
>>846 「とあるexe」について教えてもらえないとこちらもなんともしようがありませんが?
849 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 17:31:07
取り合えず、怖いのでシステムの復元をしておく事にします。
>知識が無いのでexeファイルの内容はよく分からないです。 これで平気でクリックする人は「あほ」と呼んで良いのではあるまいかと小一時間・・・
復元程度で何とかなると思っているとは
853 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 21:11:48
854 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 22:11:38
先日パソコンの不具合でWindowsXPを再インストールした所、不具合が発生しました。 症状を手短に書きます。 1、ネットに繋いだ際、突然ありえないほど重くなったりする。そしてそのまま切断。 2、見覚えのないポップアップが以前よりも多く出るようになった。 3、ブラウザ上だと、キーボードがおかしくなる。例えば スペースキーの2個右にある、「カタカナひらがなローマ字」というキーで日本語に出来ない。 左上の「半角/全角漢字」というキーで同様にアルファベットにならない。 等、今までは正常に作動していたキーがブラウザ上だと使えません。でもメモ帳では正しく使えます。 4、ウイルスバスターをサイトからダウンロードして、無料版を使っています。 すると「攻撃をブロックしました」というような表示が多い時には5秒に1回出ます。 「ウイルスが検出されました」というような窓も同様です。とてもじゃないですが、まともに動かせられません。 まず2はスパイウェアだろうと重い、AdAwareを入れてスキャンしたところ、 100個以上のスパイウェアが見つかりました。全部消したのですが、スキャンする度に1つ以上見つかります。 パソコンに同封してあったノートン2003を試しにインストールしてみました。 するとウイルス警告の表示が次々に出て連打状態です。 ウイルスですが、ほぼ全てがsystem32というフォルダに来てるようです。 パソコンに関して初心者なのですが、こういう場合どうするべきでしょうか。
>>854 ネットから隔離→OSのクリーン再インストール(可能ならHDDを真っ白に消去する)→ファイアウォールを入れる
(アンチウィルスソフトも)→ネットに繋ぐ→windows update→アンチウィルスソフトの更新
856 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 22:34:04
> WindowsXPを再インストールした所、不具合が発生しました。 ハァ?(゚Д゚)y─┛~~
857 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 23:45:18
McAfeeのPrivacy Serviceをインストールしたら、しばしばネット中に 「(私の名前)を送信しようとしています」というメッセージが 右下に表示されます。 いったいどういう情報が送信されるんでしょうか?
858 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 23:46:55
セキュリティ対策ソフト(アンチウィルス+ファイアーウォール)を導入しようと思うのですが オススメは何処ですか? その理由も教えてください
860 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 23:56:13
>>859 候補としてはノートン バスター マカフィー NOD32
でしょうか
ただNOD32としてはFWがないみたいなので
別のFWが必要なようですが・・・
861 :
名無しさん@お腹いっぱい。 :2005/10/16(日) 23:57:55
今アウトブレイク警告きたけど何なの
WindowsXPのSP2のFWと、ノートンアンチウイルス2005のワーム防止、どちらを使った方がよいのでしょうか?
>>860 FW欲しいならZA使えばいいんじゃね?
重いけど結構役たつよ
864 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 01:56:04
スパイウェア除去ソフトを入れたいのですが Ad-awareSEとSpybotS&Dではどちらがいいでしょうか?
>>864 Ad-awareは英語だけど使いやすいからオススメ
有料版も常駐機能あるからそっち入れてもいいかな
Spybotはフリーだけど性能はそこそこいい
まぁ両方入れてもいいんじゃないか
最後は自分次第って事よ
866 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 09:01:24
NIS2006を購入したのですが いまいち評判がよくありません この買い物は失敗だったのでしょうか? (´・ω・`) 何処がよかったのですか?
>>857 通常、クッキーだと思いますよ。
(パソコンのユーザー名に自分の名前をしようしていれば)
868 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 11:33:49
>>868 ウィルス名:Downloader.Pysme
870 :
868 :2005/10/17(月) 12:32:10
有名なんですか?
>>871 ごめんなさい
色々n人の意見が聞きたいので
874 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 13:53:37
なんかウィルス感染したみたいなんだけど・・・ノートンでスキャンして 修復できません!てなったんだけど どうすればいいですか? 終わりですか?
875 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 13:57:41
876 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 14:03:13
ちなみに、喪板を開いたら警告がでた 名前がBloodhoundExpとかです 発生率が「まれ」だそうですww いまんとこ変わった症状がないんですが・・・心配です
877 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 14:04:19
>>876 ms-its:mhtml:file://c:\か?
880 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 14:10:38
IPアドレス 221.43.184.165 ホスト名 YahooBB221043184165.bbtec.net IPアドレス 割当国 ※ 日本 (JP) 都道府県 長野県 市外局番 -- 接続回線 xDSL こんな風にIPアドレスだけから、 都道府県、回線種別を調べる方法を教えてください。
882 :
874 :2005/10/17(月) 14:21:22
ここを更新したらまた警告がorz携帯から書き込みます
>>878 わかりません
>>879 すいません逝って来ます
883 :
名無しさん@お腹いっぱい。 :2005/10/17(月) 15:05:17
884 :
名無しさん@お腹いっぱい。 :
2005/10/17(月) 15:08:38