セキュリティ初心者質問スレッドpart65

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2006/01/17(火) 21:50:23
ファイル名とか
どこからもらってきたのかとか(メールとかブラウザでどっか開いたとか)
ウイルスバスターが表示しているウイルス名とか
駆除したのかできないと言われたのか
書いてくれよ。>>946
953名無しさん@お腹いっぱい。:2006/01/18(水) 00:27:02
なにをどういじったらこうなったのかわかりませんが、
板から板へ移るたびに、

Change your bookmark ASAP. GO !

と表示され、GOをなんどかクリックしなければ、次の板に行けません。

めんどうなのでこの段取りをキャンセルしたいのですが、
どうしたらよいかわかりません。

ご教示おねがいいたします。
954名無しさん@お腹いっぱい。:2006/01/18(水) 00:51:10
>>953
その質問のどこが「ネットワークセキュリティ」なんだ?
955名無しさん@お腹いっぱい。:2006/01/18(水) 01:29:22
なにしろ初心者なので何がなんだかわかりません。
とほほ。
956953:2006/01/18(水) 01:38:01
他に適当な板やスレがあったら、ご面倒ですが、誘導してちょ。
957名無しさん@お腹いっぱい。:2006/01/18(水) 01:44:55
初心者の質問板
958名無しさん@お腹いっぱい。:2006/01/18(水) 09:17:44
>>934
セキュアド取った奴の質問とは思えないな。
考えりゃわかるだろう。
959名無しさん@お腹いっぱい。:2006/01/18(水) 11:11:26
>>956
よほどアホなブラつかってんだろな。
今どきIEでココ見てるヤツなんかおらんはずだが。
960名無しさん@お腹いっぱい。:2006/01/18(水) 11:42:36
いるどえ
961名無しさん@お腹いっぱい。:2006/01/18(水) 12:18:33
いてはります
962名無しさん@お腹いっぱい。:2006/01/18(水) 12:30:55
おりまんがな
963名無しさん@お腹いっぱい。:2006/01/18(水) 12:38:31
>>960-962
       /⌒ヽ
    m9( ^Д^)9m
      |    /     プギャーーッ!
       ( ヽノ
      ノ>ノ
  三  レレ
964名無しさん@お腹いっぱい。:2006/01/18(水) 13:43:59
XPホームエディションです マカフィをアンインストールしたら隔離してた2つのワームが行方不明で、あるアプリケーションが起動しなくなりました。アンインストールする際『ウイルスを削除しますか』と聞かれたので、はいを選んだのが失敗のようです。他のアンチウイルスソフトでも検出されません。見付かた教えて頂けませんか(;_;)
965名無しさん@お腹いっぱい。:2006/01/18(水) 14:00:29
マカフィーは誤検出したりするので
気にしなくてもおk
マカフィーはゴミ並
966名無しさん@お腹いっぱい。:2006/01/18(水) 14:00:57
>>964
削除されたんなら、もうないのが普通だろ。
消した直後ならサルベージしてみたら?
http://www.vector.co.jp/soft/dl/win95/util/se192983.html
967名無しさん@お腹いっぱい。:2006/01/18(水) 14:14:09
>>965>>966 ありがとう!早くに返事貰えて有難いです。サルベージ、聞いた事ないけど、帰って調べます!マカフィは止めるつもりです。本当に情報ありがと。
968名無しさん@お腹いっぱい。:2006/01/18(水) 14:19:55
さっき助けを頂いた者ですが システムの復元をすると、駆除したウイルスはどうなるのですか?
969名無しさん@お腹いっぱい。:2006/01/18(水) 14:23:36
駆除されたまま
970名無しさん@お腹いっぱい。:2006/01/18(水) 14:35:29
WORM_VB.ASというウィルスに感染したようなのですが駆除方法がわかりません。
トレンドマイクロ社のHPによればレジストリの編集…という操作が必要なのですが
どこをどう編集すればよいのか、HPの例とは感染場所が違うためさっぱりです。
どなたか助けてください!!
ちなみにわたしの感染箇所?はSetup.exe(c:\RECYCLER\S-1-…となっています
971名無しさん@お腹いっぱい。:2006/01/18(水) 14:36:56
ビギナーズレジストリ大全
ttp://www.remus.dti.ne.jp/~anfiny/reg/
972名無しさん@お腹いっぱい。:2006/01/18(水) 14:43:34
>>971
こんなの見たってわからないよ!!…って思ったけどふむふむ 勉強になります
どこを編集すれば良いかはわかりそうな気がします。ありがとう!!
973名無しさん@お腹いっぱい。:2006/01/18(水) 14:59:52
昨日、PCの動作が重くなったのでタスクマネージャを見たところ
lucoms~1.exe という名前のプロセスが活動していました。

不安になったのでノートンのスキャン、オンラインスキャンをかけましたが
両方ともスルーします。
今日も活動を開始しましたので、その度にネットワーク接続を落としたりしています。
このプロセスは何者でしょうか。教えてください。
974名無しさん@お腹いっぱい。:2006/01/18(水) 15:08:54
>>973
ウイルスでしょう (・∀・)ニヤニヤ
975名無しさん@お腹いっぱい。:2006/01/18(水) 15:09:26
WindowsのUpdateをしようと思ってマイクロソフトのサイトに繋げようとすると
必ず固まってしまって開くことができなくて困っています。
XPなので自動更新とかはやってるのですが話題の脆弱性?のやつとかが心配で確認したいのです…。
どなたか原因がわかる方いましたらお願いします。
976名無しさん@お腹いっぱい。:2006/01/18(水) 15:15:32
>>973
プロセス名だけでは判断不可
【LUCOMS~1.EXEの正体を教えてください】
http://kosuge.kdn.jp/anti/bbs/bbs.cgi?mode=allread&pastlog=0031&no=3954&page=70&act=past
重いのってノートンいるからじゃ・・・

>>975
コレ無理?
http://windowsupdate.microsoft.com/
977名無しさん@お腹いっぱい。:2006/01/18(水) 17:03:52
>>975
AUMagicというワームに感染してるかも
updateできないようにするらしいw
IEのどこかを壊す模様

俺は感染してました><
978名無しさん@お腹いっぱい。:2006/01/18(水) 18:16:22
>>976,977
遅くなってごめん。レスありがとう。
976のやっぱり開けないよ。白いまま固まって操作不能になるので強制終了。
AUMagicってのを調べてみるよ。一応バスターとかやったんだけどなぁ。
体験版だけど⊂( ^ω^)⊃
ちなみにトロイにはかかってたんだが、これは関係ない?
979名無しさん@お腹いっぱい。:2006/01/18(水) 18:21:02
あ、しばらくほっといたら開けた。けど真っ白でなんもなし。
下にはページが表示されましてって出て閉じることもできるようになったけど・・。
AUMagicぐぐったら英語のサイトばっかりだ・・。
980名無しさん@お腹いっぱい。:2006/01/18(水) 18:24:05
ぐぐーるもいいがヤフーなど国内でも調べてみると良いよ
バスターでも駆除の仕方かいてあるぞ
981名無しさん@お腹いっぱい。:2006/01/18(水) 18:43:24
>>980
ヤフーで色々見てたんだが接続要求がでたら許可はしてはだめとかはあるんだけど
その後の解決法ものってないし、しかもXPは要求はでないようになってるとか・・。
バスターでAUMagicは出ない・・Magicなら出たけどなんか全部違うっぽいし。
誰か詳しく知ってる人ヘルプ・・orz
982名無しさん@お腹いっぱい。:2006/01/18(水) 18:47:57
http://vir us.org.ua/u nix/woid.jpg
↑をJaneのビュアーで閲覧してしまいました。
ウイルスっぽいのですが、AVGフリー版は反応しませんでした。
これはなんでしょうか?
983名無しさん@お腹いっぱい。:2006/01/18(水) 18:59:33
>>982
telnetストームのブラクラじゃん。
www.microsoft.comに接続しようとする。
一部のアンチウィルスソフトがそのスクリプトに反応するだけだから
基本はキャッシュのお掃除で十分

それと、ここは鑑定スレではねーよ
勇気が無くて見られない画像解説スレ Part770
http://etc3.2ch.net/test/read.cgi/entrance/1137322654/
984名無しさん@お腹いっぱい。:2006/01/18(水) 19:08:58
>>981
>接続要求がでたら許可はしてはだめとかはあるんだけど
お前それOutpostとかのFW設定のサイト見てるだろ?
985975:2006/01/18(水) 19:26:04
>>984
よくわからなかったw

ごめんなさい。自己解決しました。
ワームではなく何かの設定の問題でインターネットオプションの
詳細のとこで既定値に戻すやったら直った〜
いじった記憶ないんだが、解決したのでよかった。
レスくれた人ありがとう〜。
986名無しさん@お腹いっぱい。:2006/01/18(水) 19:38:31
>>983
ブラクラですか。
どうもありがとうございます。
同時にスレ違い申し訳ありませんでした。
987名無しさん@お腹いっぱい。:2006/01/18(水) 20:38:00
二日前から時々勝手にOutlookが起動される様になったのですが
トロイの木馬か何かでしょうか?パス付けてるのでログイン画面で
毎回止める事は出来るのですが・・・ノートンでスキャンしても
何も検出されなくってとても不気味です。
988名無しさん@お腹いっぱい。:2006/01/18(水) 20:38:59
それは幽霊だとおもいます
989名無しさん@お腹いっぱい。:2006/01/18(水) 20:53:25
( ^ω^)つ【すぱいのそうくつ】
990名無しさん@お腹いっぱい。:2006/01/18(水) 21:04:50
すっぱいすぱい
991名無しさん@お腹いっぱい。:2006/01/18(水) 21:08:09
>>987さん
タスクスケジューラ等で何時間か毎に特定のソフトが起動するように設定されているだけでは?
また、ノートン以外のツールでもスキャンしてみてください。
992名無しさん@お腹いっぱい。:2006/01/18(水) 21:27:35
立ち上がってるexeがどういうファイルを読み取り、
書き換えているのか監視するツールってありますか?
993名無しさん@お腹いっぱい。:2006/01/18(水) 21:46:20
(゚Д゚)ハァ?
994名無しさん@お腹いっぱい。:2006/01/18(水) 22:36:05
>>992
filemonとか。
995992:2006/01/18(水) 22:51:13
>>994
ありがとう。こういうのを探してました。
PFWで許可してるexeがどういうファイルをいじってるのか監視しておきたくて。
996973:2006/01/19(木) 00:12:48
>>974
まぢですかorz

>>976
どうもその掲示板では灰色のようですね。
ノートンが重いのは元からなのであきらめてますが・・・

しばらくコイツと戦ってみます。
返答して頂き、ありがとうございます。
997名無しさん@お腹いっぱい。:2006/01/19(木) 03:15:19
ルータ入れてWinアップデートはこまめにする怪しいメールは捨てる。
これでも糞重くて邪魔なセキュリティソフトなんているの?

なんかセキュリティソフト会社が不安を煽って商売してるだけの気がして
仕方がないのだが。
998名無しさん@お腹いっぱい。:2006/01/19(木) 04:10:12
すいません、ちょっとお聞きしたいのですが、
偶然キンタマというウィルススレを見ました、
何でも、他人のPCが覗けるとか。。。
お聞きしたいのは
当方ウィニーは使った事ありません、XPでノートン使ってます。
これでも感染、あるいは感染して無くても
他人のPCを覗くことなんてできるのでしょうか?
999名無しさん@お腹いっぱい。:2006/01/19(木) 04:15:33
>>997
ここでそういうこというと叩かれるぞ
1000名無しさん@お腹いっぱい。:2006/01/19(木) 04:33:14
1000ならマシロ君とせっくすできる
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。