ウィルス情報&質問 総合スレッド☆Part34

このエントリーをはてなブックマークに追加
201188
あーなんかやっかいなのに感染したのか('A`)
わかったリカバリするわ
みんなありがと
202名無しさん@お腹いっぱい。:2005/12/30(金) 14:51:30
>>201
バスターってセーフモードとコマンドプロンプトとかで起動しても、全ドライブスキャンとか出来ないから
こんな時には不便だよね。
OS起動の初期状態で起動されるウィルスやスパイウェアのプロセスだと、もう何も出来ないでしょう?
トレンドマイクロってなに考えているんだろうね?
203 ◆N9P3SuvBPo :2005/12/30(金) 17:57:36
>188
>ウイルス名はTSPY_KAKKEYS.F
>発見場所は\RECYCLER\S-1-5-21-1159845262-2441115878-1826275187-1003\IEXPLORE.EXE
↓の情報によると、リカバリ推奨のようです。
ttp://hjdb.higaitaisaku.com/database.cgi?cmd=dp&num=444
204名無しさん@お腹いっぱい。:2005/12/30(金) 18:26:16
>>202
>OS起動の初期状態で起動されるウィルスやスパイウェアのプロセスだと、もう何も出来ないでしょう?
>トレンドマイクロってなに考えているんだろうね?

拾ってくるほうが馬鹿だと思うが・・・
205名無しさん@お腹いっぱい。:2005/12/30(金) 18:48:08
>>204
偉そうに言うな馬鹿。
206名無しさん@お腹いっぱい。:2005/12/30(金) 20:04:29
馬鹿が馬鹿を庇うとは・・・
207188:2005/12/30(金) 23:34:59
>>203
おぉ、わざわざすいません
原因がわかったので大感謝
もう控えよう

長居しても迷惑なだけですので消えます、どうもありがとうございました
208名無しさん@お腹いっぱい。:2005/12/31(土) 00:30:32
WMFの脆弱性関連のスレはありますか?
結構やばそうなんだけど
209名無しさん@お腹いっぱい。:2005/12/31(土) 00:34:47
210名無しさん@お腹いっぱい。:2005/12/31(土) 00:38:25
>>208
NOD32スレが一番詳しい
ただし、住み着いている荒らしによって妨害されているから読み難いかな

> NOD32アンチウィルス Part27
> http://pc8.2ch.net/test/read.cgi/sec/1135527602/

> 一番いいセキュリティソフトはなんだ!!Part8
> http://pc8.2ch.net/test/read.cgi/sec/1132160664/


ここは、未対応状態なので深刻
> 【Anti Virus】Kaspersky Lab Part5【Firewall】
> http://pc8.2ch.net/test/read.cgi/sec/1130503686/


211名無しさん@お腹いっぱい。:2005/12/31(土) 00:39:25
>>209
ども
この板にはないみたいですね
212名無しさん@お腹いっぱい。:2005/12/31(土) 00:40:24
>>210
そちらも見てみます
ありがとう
213名無しさん@お腹いっぱい。:2005/12/31(土) 08:33:40
>>208
ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/2005/12.html#20051228_WMF
>NOD32 の場合AMON(常駐保護)〜のチェック対象に既定ではWMF ファイルは含まれないようです。
>〜WMFを追加し、AMONによるリアルタイム検査(常駐保護)の対象に含めるようにしておくことが必要〜。

つまりNOD32は拡張子を変えられると、悪意あるコードの実行阻止に失敗する可能性があるので注意が必要。
NOD使いの人は、上記リンクの要領で設定の変更を。
214名無しさん@お腹いっぱい。:2005/12/31(土) 11:57:02
すみません、どうしても事故解決できずにカキコきました。
昨日のことなのですが、PC立ち上げたら
いつものウインドウズの草原の背景が、突然、真っ赤になってDENGER:SPYWERE
と出て、元に戻らなくなりました。
色々、試行錯誤してウイルスバスターのお試し版?をインストールして検索した所
TROY_DELF.UYとADW_COMMAD.AとADWCMDDSKTOT.A
の3つが出てきて、その結果が、(隔離できません)とでるのです。
どなたか同じ状況、または解決策お持ちの方はいらっしゃらないでしょうか?
背景を元に戻す件と同時に教えてください。よろしくお願いします。
ちなみに、使用PCは
WinXP Updateは自動更新 ウイルスソフトは入れてませんでした。
215名無しさん@お腹いっぱい。:2005/12/31(土) 12:04:54
>>214
>>1を読んでからもう一度質問するように。
216名無しさん@お腹いっぱい。:2005/12/31(土) 12:05:29
>>214
教えたところでお前では直せんだろ。
諦めてリカバリなりをしなさいよ。

それとな、ウイル対策スソフトは必ずいれておくように!
       ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
217名無しさん@お腹いっぱい。:2005/12/31(土) 13:06:06
【使用OS】 ウィンドウズXP
【WindowsUpdateしてるか】 してます
【AntiVirusは何を使っているか】 Kaspersky
【ちゃんとUpdateしてるか】 毎日してます
【スキャンした結果(ウイルス名・発見場所)】 さっき全スキャンやったんですが何も検出されず
【別のオンラインスキャンしたならその結果は】

【何をしたらそんなことになったのか】 2チャンネル閲覧
【これまでにとった措置】 ウイルスソフトで全スキャン 
【症状を具体的に、分かる限りすべて書く】
さっきある版に投稿したら不審なURLをクリックしたわけでもないのにフシアナさん状態なって名前欄
にホストが表示されました。
こういう事ってあるんでしょうか?
どう対処してイイか分かりません。
ちなみにモー娘オオカミ版でそういう状態になり他板では何事もないです
218名無しさん@お腹いっぱい。:2005/12/31(土) 13:45:34
[ウイル対策スソフト]

どこにあるんですか・・・。
219名無しさん@お腹いっぱい。:2005/12/31(土) 13:48:08
ウイル対策スソフト の検索結果 4 件中 1 - 4 件目 (0.32 秒)

中々レア物のようです
220名無しさん@お腹いっぱい。:2005/12/31(土) 14:55:57
>>217 とりあえず起動時にF8連打でセーフモード→再スキャン
TROY_DELF.UY ADWCMDDSKTOT.A ウイルスの名前これで合ってる?
221名無しさん@お腹いっぱい。:2005/12/31(土) 15:52:04
>>217
>さっきある版に投稿したら

それってまさか削除依頼板じゃないだろうね?
222名無しさん@お腹いっぱい。:2005/12/31(土) 16:09:01
>>213
> つまりNOD32は拡張子を変えられると、悪意あるコードの実行阻止に失敗する可能性があるので注意が必要。
> NOD使いの人は、上記リンクの要領で設定の変更を。

その必要全くなし。
IMONは全てのファイル(書庫やメール除く)を検査するからAMONの設定値が登録された拡張子のみであっても差し障りはない。
もちろんIMONは書庫も対象に検査される。

あと、AMONの現在のデフォルト値は全てのファイル(書庫やメール除く)になっていて、
初心者にも扱い易くなっている。
223222:2005/12/31(土) 16:10:09
書き直し

>>213
> つまりNOD32は拡張子を変えられると、悪意あるコードの実行阻止に失敗する可能性があるので注意が必要。
> NOD使いの人は、上記リンクの要領で設定の変更を。

その必要全くなし。
IMONは全てのファイル(書庫やメール含む)を検査するからAMONの設定値が登録された拡張子のみであっても差し障りはない。
もちろんIMONは書庫も対象に検査される。

あと、AMONの現在のデフォルト値は全てのファイル(書庫やメール除く)になっていて、
初心者にも扱い易くなっている。
224名無しさん@お腹いっぱい。:2005/12/31(土) 16:32:22
>>217
狼はそういうところです。ローカルルール読みましょう。
ついでにいっとくとこういう形の場合、削除依頼は通りません。
225名無しさん@お腹いっぱい。:2005/12/31(土) 17:28:52
>>217アドバイス有難うございます
226217:2005/12/31(土) 17:29:58
アンカーミス>>218-224
227名無しさん@お腹いっぱい。:2005/12/31(土) 17:51:06
ダークロリータって何ですか?
Jane Doeでプレビューしちゃったんだけど・・・(((( ;゚Д゚)))
228名無しさん@お腹いっぱい。:2005/12/31(土) 17:53:13
>>227
今は元凶のサーバーが死んでいるから関係なし
229名無しさん@お腹いっぱい。:2005/12/31(土) 17:54:47
>227
良かった、ありがとうございます。
念のため一応今ウィルススキャンしてます。
230名無しさん@お腹いっぱい。:2005/12/31(土) 23:20:49
c:\WINDOWS\Downloaded Program Files\UWFX5S_0001_N57M1412NetInstaller.exe は WinFixer に感染しています。

コントロールパネル→アプリケーションの削除を行ったんですが、
スキャンすると上記の表示が出ます。
削除方法を教えて下さい。お願いします。
231名無しさん@お腹いっぱい。:2006/01/01(日) 00:16:59
>>230
>>1を読んでから質問しましょうね。
232名無しさん@お腹いっぱい。:2006/01/01(日) 04:35:11
tp://virus.org.ua/unix/woid.jpg

これって、新種のウィルスでしょうか?
ウィンドウズのパッチは全て当ててるのですが、コードが実行されてしまいます。
telnetが・・・・・><

先生、(゚Д゚ )ゴルァ!!言ってるんですが。。。。。。。。
233名無しさん@お腹いっぱい。:2006/01/01(日) 05:58:36
Bloodhound.Exploit.6に感染してしまった・・・。
ファイルを削除しようと思ったのですが、なぜかアドレスを入れてもそのファイル
は有りませんと出ます。感染しっぱなしも困るので、詳細キボン
234名無しさん@お腹いっぱい。:2006/01/01(日) 09:23:38
Live2chからのお知らせ※バージョンアップのお知らせではありません

Windowsに新しい脆弱性が発見されたようです。
細工がされた画像ファイル(wmfファイル)を読み込むと、任意のコードを実行されるという大変危険な脆弱性のようです。
詳しくはマイクロソフトの発表や、IT Proの記事をご覧ください。
マイクロソフト セキュリティ アドバイザリ (912840) Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある
Windowsにパッチ未公開の危険なセキュリティ・ホール,信頼できないページやファイルには近づくな

Live2chには画像プレビュー機能があります。
私のテスト環境(Windows2000 SP4とWindowsXP SP1)では問題ありませんでしたが、画像プレビューの処理はすべてIEコンポーネントに任せていますので、環境によっては問題が起こるかもしれません。
気になる方のために画像プレビューのOFFの仕方を書いておきます。

・Live2chの画像プレビューのOFFの仕方
ご自分で画像プレビューするように書き換えた方は、元に戻してください。
設定ウィザードで書き変えた方は、下記のようにすることで画像プレビューをOFFにすることができます。
1)メニューから「ヘルプ」→「設定ウィザード」と開きます。
2)「次へ」ボタンを3回押し、スキン編集用メニューの画面まで進めます。
3)「Defaultスキンに画像プレビュー機能を追加する」にチェックが入っていないのを確認し、「次へ」を押します。
4)「完了」ボタンを押します。
5)Live2chを再起動します。

また、画像ポップアップをCtrlキー無しで表示する設定にしている方は、Ctrlを押したときのみの設定にしておくことをおすすめします。

235名無しさん@お腹いっぱい。:2006/01/01(日) 10:30:00
>>233
判断してやっからそのファイルのフルパスを書いてみろ
236名無しさん@お腹いっぱい。:2006/01/01(日) 10:45:43
テンプレ使わないで質問しても誰も答えてくれないよ。
237名無しさん@お腹いっぱい。:2006/01/01(日) 12:03:28
>>234
あーウチのトコもキタキタ

ケンシロウってぶっちゃけ今のトコは気を付ける以外ないんだべ?
まー俺の場合Ctrlキー使ってポップアップしてるけど不用意に開けんわな
238名無しさん@お腹いっぱい。:2006/01/01(日) 13:49:04
【使用OS】 WinXP HomeEdition SP2
【WindowsUpdateしてるか】 最新です
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 最新です
【スキャンした結果(ウイルス名・発見場所)】 特に無し
【別のオンラインスキャンしたならその結果は】 トレンドマイクロでのスキャン結果は特に無し
【何をしたらそんなことになったのか】 不明。昨日から
【これまでにとった措置】 タスクマネージャ・スタートアップを見ましたが変なものは常駐してません
【症状を具体的に、分かる限りすべて書く】 まれにコマンドプロンプトが3〜4つくらい起動したかと思うと
すぐに終了するという現象がおきています。デスクトップ上にコマンドプロンプトの画面が表示されることは無く
タクスバーの中に3つほど出てきます。特にネットワークにアクセスしている様子もないです。
.exeファイルを実行したり変なサイトにアクセスした記憶も無いので、もしかしたらウィルス関係ではないかもしれませんが
なんとなく不安なので心当たりのある方どなたかいらっしゃいませんか?
長文失礼しました。
239名無しさん@お腹いっぱい。:2006/01/01(日) 13:54:32
>>238
定番のアンチスパイウェアソフトは使ってみたか?
240名無しさん@お腹いっぱい。:2006/01/01(日) 14:24:27
WindowsUpdateのサイトにアクセスしたんですが
少しの間ブラウザがフリーズしてサイトにはつながるんですが
ページが真っ白で何も表示されません(セキリュティソフトやFWを切ってからも同じ状態)
これはウイルスに犯されているのでしょうか?(OSはXPのSP2)
対策お願いします。
241名無しさん@お腹いっぱい。:2006/01/01(日) 14:31:46
>>238
スキャンして何も検出されず、なんでそうなったのか心当たりもないのなら、
なんにも分かりませんな。
242名無しさん@お腹いっぱい。:2006/01/01(日) 14:39:25
>>237
いたずらに不安ばかりを煽らないでほしいものですよね
243名無しさん@お腹いっぱい。:2006/01/01(日) 14:49:16
>>238 特にネットワークにアクセスしている様子もないです 根拠は?
>>240 ActiveXの設定は?あとテンプレ
244名無しさん@お腹いっぱい。:2006/01/01(日) 14:52:39
【使用OS】WINDOWSXP SP1
【WindowsUpdateしてるか】している
【AntiVirusは何を使っているか】 ウィルスバスター2006お試し版?期限1月末まで
【ちゃんとUpdateしてるか】30日の最新のに更新済み
【スキャンした結果(ウイルス名・発見場所)】
ウィルス名TROJ_agent.ALV(あっています)
ファイル名A00436**。EXE **は数字は変わるかもしれない
今のはA0043619とA0043638と二つある。
場所C:\system volume information\_restore{B3D30D27-3E43-4F5B-FA81F444〜
あと時々ウィルスがでてくるとスパイウェアクッキーみたいなのが数件でます。
【別のオンラインスキャンしたならその結果は】
初めネットで検索して外国のフリーソフトでお勧めとしてでているので試すも
相変わらずでてくる。今はウィスルバスターで細かく削除状態
【症状を具体的に、分かる限りすべて書く】 ウィルスバスターで一番はじめに
検索したとき沢山でたので表示されているものすべてとクッキー一時ファイル履歴と
すべて削除。2日経ってもこのTROJ_agent.alv(ファイル名A00436**.EXE)が
何度も復活。症状は普通にヤフーで検索(何でもいい2CHでもいい)してでてきた
各サイトをクリックするとアメリカの何かのサイトに飛ばされる。
改めて戻ってアドレスを確認すると飛ばされたところとはまったく違う表記。

【何をしたらそんなことになったのか】
海外のアダルトサイトで。海外のアニメ(有害じゃないのを)を検索していたら
アダルト系のページを発見。で・・・クリック。オークションのヤフー動画とニュースぐらい
しか使ってないのですがアメリカでもそういうサービスがあるのかな?と巡回中に。
簡単に移動している時ふとダウンロードしてまずい!と思ったら
でぃすくとっpう上に広告が。真ん中にアダルトサイト上下2つに健全そうな
サイトの広告の縦長のもの。それとタクスバーが固定されアダルトサイトと
検索バーとあと3つぐらいの余計なのがついた。
ウィルス対策ソフトでタクスバーの固定とスパイウェアは解除駆除されたが、
まだ上記のウィルスがでてくる。ウィルスがでてくるとウィルスバスターで検索
するとご丁寧にスパイウェアのクッキー?もでてくる。その都度削除
245244:2006/01/01(日) 14:56:18
【これまでにとった措置】
ウィルスバスターで細かく処置のみ。とれんどマイクロの対策ソフトがでるのを
待っている
【その他】
そもそもC:\windows\system volume information〜というのがありません
ウィスルバスターで検索するとかなり長いこと(ファイルの数があるので)
これ以下を検索しているのですがスタート→検索でファイル名で探しても
この場所がないのでEXEファイルを自力で消すこともできません。
拡張子も隠れファイルも出してみてますが出てきません。

今回のことで調べてみて目的があってつくられたのと推測はしているのですが
まだアフィリエイトで飛ばされるならいいですが今再インストールできない状況なので
それ以外に問題が発生する(パソコンが激重、一部ファイルを勝手に削除)と
かなり負担になるので大変困っています。
246名無しさん@お腹いっぱい。:2006/01/01(日) 14:59:30
[Spybot][Ad-Aware]をインスコして実行してみましたが
特にあやしいプログラムは発見されませんでした。

>>243
[TCP Monitor Plus]というソフトを使っています。
247238:2006/01/01(日) 15:01:11
すいません上のレスに名前付けるの忘れてました
238です。
248名無しさん@お腹いっぱい。:2006/01/01(日) 15:04:17
>>244
ウイルス検出された時、復元ポイントを無効にした?
249244:2006/01/01(日) 15:23:06
>>248
今使っている2006版ではそのような項目はないようです。

検索処理のところでウィルス駆除前にバックアップを作成というのにはレ点入っています。
250名無しさん@お腹いっぱい。:2006/01/01(日) 15:25:54
>>244
【使用OS】WINDOWSXP SP1
【WindowsUpdateしてるか】している
これはこのスレではよくおとといきやがれと言われる状態です
おそらくTROJ_agent.ALV以外の他のトロイにも感染してて
どんどんマルウェアを呼び込んでるか 
ウイルス定義を待つよりシステムの復元をした方がいいんじゃないか

>>238
TCP Monitor Plusを使っててもIEとか使ってるときに
IEに偽装して一緒にデータを送るやつとかもある
重くなったりとか急にIEやウインドウズが落ちたりとかシステム不安定になってない?

まずは二人ともセーフモードでスキャン
251名無しさん@お腹いっぱい。:2006/01/01(日) 15:32:07
>>249
タスクマネージャーやレジストリのRUNは調べた?
252名無しさん@お腹いっぱい。:2006/01/01(日) 16:50:22
ケータイのメールに知らない人のPCのスクリーンセーバーが
おくられてくるんですが新種のウィルスですか?

こっちには問題ないけど向こうはユーザー名とIPなんですよね
まぁケータイからスクリーンセーバー見れないからいいけど。
253名無しさん@お腹いっぱい。:2006/01/01(日) 16:57:27
デスクトップ画面の壁紙の代わりに、
Warning! Spyware detected on your computer!
というのが出てきて消えないヤシいる?
消す方法を知りたいが…。
254名無しさん@お腹いっぱい。:2006/01/01(日) 19:59:00
>>253
お前はもう感染している
255名無しさん@お腹いっぱい。:2006/01/01(日) 20:35:32
なんでこうセキュ意識の低い奴ばっかなんだろう?
おねーちゃんのケツのほうがいいのは解るが・・・
256名無しさん@お腹いっぱい。:2006/01/01(日) 20:42:04
正月は物騒だなぁ。ウイルスが活発だ。
てかゲイツ様はやくパッチだせじゃなくてだしてorz
257名無しさん@お腹いっぱい。:2006/01/01(日) 20:50:49
今年のセキュリティー占い!!
神 = 今年のセキュリティーは完璧。たぶんポートスキャンすらこない。
大吉 = 今年のセキュリティー万全でしょう。ウイルスもワーム怖くない
中吉 = ちゃんとうpでたしていたら問題ないでしょう。
末吉 = ウイルス対策完璧!!実はスパイウェアだらけw
凶 = あなたのパソコンはウイルス発生装置です。。
大凶 = 世界中のクラッカーから攻撃やらなにやら
だん吉 = パソコンがひとりでに日本一週してきます。
ぴょん吉 = 朝起きたらMacになってます。。
豚 = 朝起きたら養豚場でしょう。
258 【大吉】 :2006/01/01(日) 20:53:36
てst
259 【大吉】 【1428円】 :2006/01/01(日) 21:32:19
ぎゃふん!
260 【大吉】 【1326円】 :2006/01/01(日) 22:43:12
>>257
朝起きたらMacワロスwww
261名無しさん@お腹いっぱい。:2006/01/01(日) 23:25:39
まあいろいろあるっしょ今年も
262!omikuji !dama:2006/01/02(月) 03:13:52
せつねー
263名無しさん@お腹いっぱい。:2006/01/02(月) 04:11:08
ウイルスやスパイウェアに感染してデータなどが
おかしくなるのは経験済みなんですが
ハードにダメージを食らうことはあるのでしょうか?
264名無しさん@お腹いっぱい。:2006/01/02(月) 04:28:17
あるよ。
HDDが逝かれる。
ウィルスの種類によっては、無理なアクセスを繰り返しHDDを破壊しようとするものもある。
265!omikuji!dama:2006/01/02(月) 04:37:18
ちんぽっぽ
266名無しさん@お腹いっぱい。:2006/01/02(月) 04:44:21
>>264
HDDが行かれるんですか;
CPUやRAMなどにはさすがにダメージいかないのかな・・・
267名無しさん@お腹いっぱい。:2006/01/02(月) 05:53:11
>>266
CPUやRAMは潜在的に問題を抱えてたのが顕在化するきっかけにはなるかも知れんが
(排熱が不完全だったとかメモリエラー起こしかけてるとか)、
そのものズバリ原因になって逝かれるって事はまず無いかと。
268名無しさん@お腹いっぱい。:2006/01/02(月) 06:00:01
>>267
なるほど
ありがとうございました<(_ _)>
269名無しさん@お腹いっぱい。:2006/01/02(月) 06:45:02
【使用OS】 XPSP1
【WindowsUpdateしてるか】 最新
【AntiVirusは何を使っているか】 NAV
【ちゃんとUpdateしてるか】 最新
【スキャンした結果(ウイルス名・発見場所)】 ウィルス検出されず
【別のオンラインスキャンしたならその結果は】 ウィルス検出されずトレンドマイクロ
【症状を具体的に、分かる限りすべて書く】
1.画面が黒くなり、赤い文字でいっぱい(ドイツ語?)
2.タスクマネージャが使用不可に変更される
3.ハードディスクが異常に回転
【何をしたらそんなことになったのか】
特に何も。おそらくヤフーメッセンジャー経由と思われる
【これまでにとった措置】
とりあえずHKCUのDISABLETSKMGRの値を0へ変更するもいまだにタスクマネージャ
は管理者によって使用不可の状態に。
セーフモードでスキャンするもウィルス検出されず。
【その他の質問】
ウィルスが検出されずに対応方法がわからない。
現象としては明らかにウィルスなのに・・・。
誰か教えてください。
270名無しさん@お腹いっぱい。:2006/01/02(月) 09:46:09
ケンシロウを一度踏んでしまってPCの調子がガタ落ちなんですが、
ウィルスとは違う物だから現時点では元に戻す方法が無いというのは本当ですか?
271名無しさん@お腹いっぱい。:2006/01/02(月) 10:33:48
269ですが追加情報。
XPの認証が切れてるとのことで再認証を求められます。
オンラインではなぜか接続できずに電話になります。
もしかしたら、キーログがとられてるかもしれませんがかまわず認証してしまいました。
プリンターにキューが送られて「くそ野郎」見たいな意味のドイツ語?
と思われる文章が印刷されます。
272名無しさん@お腹いっぱい。:2006/01/02(月) 11:22:43
再インストしろよ
273名無しさん@お腹いっぱい。:2006/01/02(月) 11:23:15
>>269
原則としてスキャンでウイルス検出されないのに感染の疑いある場合はリカバリーしかない。
274名無しさん@お腹いっぱい。:2006/01/02(月) 11:52:56
>>269
Process Explorerで調べても不審なプロセスが起動していない場合は、
既定のプロセスのレジストリを書き替えられていて、不正なファイルが起動するように改変されていますね。
275名無しさん@お腹いっぱい。:2006/01/02(月) 13:54:03
受信したメールの一部が知らないうちに消えています。そういうウイルスってあるんですか?
276名無しさん@お腹いっぱい。:2006/01/02(月) 13:59:09
>>275
OUT
277名無しさん@お腹いっぱい。:2006/01/02(月) 14:04:06
>>275
Norton AntiVirusとかVirus Busterって名前のウィルスに感染していないか?
278名無しさん@お腹いっぱい。:2006/01/02(月) 16:55:38
【使用OS】XP
【AntiVirusは何を使っているか】シマンテック

質問をお願いします。
メールの添付ファイルや、他人からもらったファイルなどを
ウィルスチェックした場合、ウィルスが発見された場合にファイル全体が
消されてしまいます。
これをウィルスだけを取り除けるような設定ってできますか?
よろしくお願いします。
279名無しさん@お腹いっぱい。:2006/01/02(月) 17:45:52
フォルダの設定がいちいち変わるんだけどなんかのニュイルス?
画像フォルダが縮小表示に設定しても再起動したらアイコン表示になってたり自動整列に変更されたり

スキャンもAntivirusも反応はなかった
280名無しさん@お腹いっぱい。:2006/01/02(月) 18:46:28
ニュイルス・・・
281名無しさん@お腹いっぱい。:2006/01/02(月) 19:30:54
>279はダウソ民
ところで日本語名ファイル(2byte)にだけ影響を及ぼすウィルスとかないのかな
ある似た漢字(四・匹とか)の何れかを持つファイルのみ削除とか、
そのファイル自体をexeと取り替えて起動時に処理しちゃうとか
282名無しさん@お腹いっぱい。:2006/01/02(月) 21:06:25
>>278
そもそもウイルス付メールやフォルダなんかクソだから即刻削除でしょ。
どうして残しとくの?
283名無しさん@お腹いっぱい。:2006/01/03(火) 12:47:23
91 名前:名無しさん@6周年[] 投稿日:2006/01/03(火) 01:27:20 ID:5UwoVibJ0
【PC初心者と今北専用】

今騒がれているのはウイルスではありません。
OSの欠陥です。
ただし、MSがパッチを配布する前にそこを狙うウイルスが作られた場合は非常にやばい状況。

★今回発見された脆弱性とは?
―画像見るだけ、プレビューするだけ、zipやらを解凍するだけ、画像が張られてるサイトに飛ぶだけで感染しちゃうウイルスが作られるかも

★対策は?
―パッチ配布まで外で遊ぶ

★どんなウイルスができるの?
―↓を踏んで電卓やらメモ帳が起動すれば、脆弱性を持った状態です。(起動しなくても決して安心しないで下さい)

http://grin.flagbind.jp/runcalc.wmf 電卓が起動するだけ
http://kikuz0u.x0.com/wmf_exp.html メモ帳が起動するだけ

↑のプログラムで「電卓を起動して下さい」って命令を
「HDD削除して下さい」に変えたウイルスが開発されるとあなたのPCは即あぼーんです。
それだけ、危険な脆弱性なんだおー( ^ω^)

上記のURLがテストプログラムと見せかけてウイルスだという情報が出ているのですが
どうなのでしょうか。踏んじゃいました・・・
通りすがりの人は上記のURLはウイルス感染の危険性がありますので絶対に開かないようにしてください
おねがいします偉い方
284名無しさん@お腹いっぱい。:2006/01/03(火) 13:37:11
質問です。

【使用OS】Windows XP SP1
【WindowsUpdateしてるか】行っています。
【AntiVirusは何を使っているか】 ウイルスバスター2005
【ちゃんとUpdateしてるか】 行っています。
【スキャンした結果(ウイルス名・発見場所)】 特に無し。
【別のオンラインスキャンしたならその結果は】 行っていません。
【症状を具体的に、分かる限りすべて書く】
1、タスクバーに黄色い三角!のマークが出てきて点滅し、
 「System Alert: Adware & Spyware Your computer performance slowed down. Your Internet connection speed has decreased. You receive more spam emails than ever. Use Spyware scan to find out the reason.」
 と出てきます。
2、SpyAxeというソフトが承認も無しに自動的にアップロードされ、削除しても復活する。
3、デスクトップに表示されている「Internet Explorer」をダブルクリックをしてインターネットを行おうとしても、ttp://www.systemwarning.com/というサイトに飛ばされる。(お気に入りなどから別のサイトに飛ぶことは可能。)
4、時々ポップアップでスパイウェアの導入を促すような広告が出てくる。(頻度は不明)
5、上と同様に時々ポップアップで猥褻な広告が表示される。(頻度は不明)
【何をしたらそんなことになったのか】 不明です。昨日からです。
【これまでにとった措置】 無駄なことかも知れませんが、強削というフリーソフトで、CドライブのProglam Filesにある「SpyAxe」を丸ごと削除してみました。(結果は効果なし)
【その他の質問】推測すると、Trojan.spaxeというウイルスではないかと思っているのですが、
調べてみてもNortonユーザー向けにしか駆除方法は記載されていませんでした。→ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.spaxe.html
ウイルスバスターユーザーなので、駆除方法がわかりません。
どなたか駆除方法をおしえてください。お願いします。
285名無しさん@お腹いっぱい。:2006/01/03(火) 13:40:17
>>284
どこのユーザーだってシステム改変箇所に変わりなんてあっかよ
286284:2006/01/03(火) 13:45:08
追加情報です。
スタート→ファイル名を指定して実行→「regedit」と入力しても
レジストリエディタが起動できませんでした。テキストファイルが開くだけです。
287名無しさん@お腹いっぱい。:2006/01/03(火) 13:46:20
>>286
Windowsフォルダのregedit.exeは?
288284:2006/01/03(火) 13:48:55
>287
だめです、テキストファイルのアイコンになっていて起動できませんでした。
289名無しさん@お腹いっぱい。:2006/01/03(火) 14:30:20
>>288
成功するかどうかわからないけど
bitdefenderを入れてスキャンしてみては?

ttp://www.bitdefender.com/site/Main/view/Download-Free-Products.html
290名無しさん@お腹いっぱい。:2006/01/03(火) 15:01:58
>>284
エロ巡回して、無差別クリックするとそうなる。良い勉強したな。
とりあえず、SP2にしてから出直してこいや
291 ◆N9P3SuvBPo :2006/01/03(火) 15:03:40
>286=>288
レジストリエディタがテキストファイル…
テキストファイルのアイコンってメモ帳の?
もし、それだとすると真っ先に思い浮かぶことは
過去にAntinnyの亜種に感染していたのでは、しか思えん。
292名無しさん@お腹いっぱい。:2006/01/03(火) 15:46:26
>>288
もう完全にOUTですね。
しかし感染する前にバスター反応しなかったの?
293名無しさん@お腹いっぱい。:2006/01/03(火) 17:00:42
>>288
こっからがお前の根性の見せ所だ
エロに屈せずウィルスに屈せず
294名無しさん@お腹いっぱい。:2006/01/03(火) 17:46:52
バカボン ポケペン ペケムン
295名無しさん@お腹いっぱい。:2006/01/03(火) 17:51:21
ムケチン
296名無しさん@お腹いっぱい。:2006/01/03(火) 20:32:42
>>217
この人と同じように2ch閲覧していたら、似たような状況なのですが。
私の場合2CHの実況板に書き込むときに名前とE−mailに勝手に文字などが
入るのですが。(217さんと同じこと?)
>>220
この人のやり方をすると再スキャン(ウイルスバスターで検索のことですか?)とゆうのが出来ないのですが・・・

自分はパソコン初心者です。
297名無しさん@お腹いっぱい。:2006/01/03(火) 20:50:17
>>296
ホストが表示されて何か不都合があるのか?
298名無しさん@お腹いっぱい。:2006/01/03(火) 21:01:25
★☆★【娘。】モー狼板運用情報【狼】18☆★☆
http://qb5.2ch.net/test/read.cgi/operate/1131907877/
299名無しさん@お腹いっぱい。:2006/01/04(水) 08:09:42
セキュリティ初心者質問スレッドpart64
http://pc8.2ch.net/test/read.cgi/sec/1133972486/968
ここで質問したんですがとても答えてもらえそうにありません。
こちらでもう一度質問させてください。

>http://pc7.2ch.net/test/read.cgi/pcqa/1134853652/300
>ここでも同じ質問をしたんですが若干スレ違いだったようなのでこちらでも質問させてください。
>ttp://tekutabi.hp.infoseek.co.jp/cgi-bin/imagebbs1/upppu.cgi?action=view&no=52&no2=811&disppage=
>ブラクラじゃないんですがjpg画像にタグが埋め込まれてます。
>踏んでも何も起こらないんですが拡張子をhtmlにすると化けた文字と共に"com.apple.print.ticket"から始まる文字列がずら〜っと出てきます。
>何か害があるんでしょうか?
>埋め込まれたタグがどのような内容でどんな害があるのか知りたいです。
300名無しさん@お腹いっぱい。:2006/01/04(水) 09:02:03
携帯から

使用OS:windowsXP
駆除ソフト:マカフィー
UPDATE:してます
スキャン:そこまでいけない
状況:windows起動時に
予期せぬエラーが発生しました。終了します。
というウィンドウが大量に出て起動するにも
重すぎて何もできません。状況ば
本当にこれしか説明できないのですが
解決策ありませんでしょうか?
仕事に使うPCなので早急な対処が必要なんです。
因みにいつもはマカフィーおねんねさせてるので
ウィルス感知できなかったと思われる。