ウィルス情報質問 総合スレッド★Part35

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2006/04/30(日) 19:58:42
>>951
何がしたいw
953名無しさん@お腹いっぱい。:2006/04/30(日) 19:59:33
>>951
少し上のレス1つ見れないのね
954名無しさん@お腹いっぱい。:2006/04/30(日) 19:59:54
>>952
いや普通に大丈夫なのか心配で書いたんだけど
955名無しさん@お腹いっぱい。:2006/04/30(日) 20:01:48
>>950
テンプレくらい書け、アホ
Telnetストームっていうブラクラだから一回限り、telnet.exeを停止させれば終わり
判らないならPC再起動でおk
956名無しさん@お腹いっぱい。:2006/04/30(日) 20:02:15
>>953
スマソ焦ってたんだ
957名無しさん@お腹いっぱい。:2006/04/30(日) 20:03:01
ar
958名無しさん@お腹いっぱい。:2006/04/30(日) 20:03:18
>>955
ごめん、ありがとうございました
959名無しさん@お腹いっぱい。:2006/04/30(日) 20:03:58
あれTelnetストームだったのか・・
リロードされるだけで何も起こらなかったぞ?
960951:2006/04/30(日) 20:04:00
アップデートしてれば大丈夫みたいだな
スマソ。これからは良く見るよ
961名無しさん@お腹いっぱい。:2006/05/01(月) 00:52:20
【使用OS】WindowsXP
【WindowsUpdateしてるか】してます
【AntiVirusは何を使っているか】ウイルスバスター2006
【ちゃんとUpdateしてるか】最新パターンファイルです。
【スキャンした結果(ウイルス名・発見場所)】TROJ_DLOADER.DAW
windowsのsystem32ディレクトリの中です。winubg32.dll
【別のオンラインスキャンしたならその結果は】
シマンテックのオンラインスキャンでは発見できませんでした。
【症状を具体的に、分かる限りすべて書く】
トロイの木馬とのことですが、現状被害は不明です。
亜種ではパスワードを盗むようですが。
【何をしたらそんなことになったのか】わかりません。
【これまでにとった措置】セーフモードでの削除⇒実行中で負荷
Runレジストリの削除⇒再起動で復活
【その他の質問】

削除をしたいです。
よろしくお願いします。
962名無しさん@お腹いっぱい。:2006/05/01(月) 02:02:45
>>961
TROJ_DLOADER.DAWはレジストリの改変はしないと書いてある。
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FDLOADER%2EDAW&VSect=P

winubg32.dll でぐぐったら HijackThis でO20にエントリーが現れるみたいなので
別のマルウエアの可能性が考えられる。
(個別に見ていないのでほかの場所にエントリーが現れるかは不明)
HijackThis で削除するのが一番だけど手動削除なら
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
のサブキー winubg32.dll を削除後、Run関係と winubg32.dll を削除する。

もう寝るので追加質問はパス。
963名無しさん@お腹いっぱい。:2006/05/01(月) 02:03:04
964名無しさん@お腹いっぱい。:2006/05/01(月) 03:02:30
http://japan.internet.com/webtech/20060316/print11.html
ここの記事に書いてあるウイルスにかかりました・・
どうすればいいのでしょうか?大事なファイルが・・
965名無しさん@お腹いっぱい。:2006/05/01(月) 03:07:11
>>964
志村ーテンプレ!テンプレ!
966名無しさん@お腹いっぱい。:2006/05/01(月) 03:11:54
>>964
バックアップがあれば痛くも痒くもない
967名無しさん@お腹いっぱい。:2006/05/01(月) 03:13:19
OS再インスト
968964:2006/05/01(月) 03:20:12
色んな暗証番号とかメモ張に書いといたファイルが
変なファイルにかえられちまって、、、もう二度とわかんねぇ
ファイル復元とかってできるんですか?
ひぃぃ
969名無しさん@お腹いっぱい。:2006/05/01(月) 03:21:07
あきらめが肝心
970名無しさん@お腹いっぱい。:2006/05/01(月) 03:24:00
どうやったらこんなマイナーなウイルスに感染するんだ?
971964:2006/05/01(月) 03:30:55
>>970
今日ディープインパクトが勝ったのをみてちょっと競馬版を
のぞいてみましてそこにたまたま上にあった「レイプ騎手」
というスレの1に貼ってあったURLを無意識に踏んでしまい死にました。
オワタ
972名無しさん@お腹いっぱい。:2006/05/01(月) 04:42:42
てかスレを探してみてきたけど>>940>>951同じURLだし
973940:2006/05/01(月) 08:01:29
皆様、お騒がせ致しました。
体験版のウイルスバスター2006で削除できたみたいです。

>>948
Updateはしていました。

>>949
駆除と削除で意味違うんですね。
一緒くたにしてました。
やはりUpdateはしていましたが、ウイルスバスターオンラインスキャンで
調べたところ、上記ウィルスが発見されました。

>その場合はキャッシュクリアして何も出なければそれで終了だ
Updateはしていたので、感染はしているけど発動はしていない、
という状態だったのでしょうか?
974961:2006/05/01(月) 12:22:51
>>962-963
レスありがとうございます。
会社からなので削除ができないのですが、
手動削除において、プログラムの実行中のためできないといわれた場合
どのように対処したらよいのでしょうか?
タスクマネージャでそれらしきものを強制終了させてみたものの、
winubg32.dllは実行中のままでした。
975名無しさん@お腹いっぱい。:2006/05/01(月) 18:15:37
>>974
.dllはrundll32.exe経由での起動か、IEのプラグインだ
全部落とせ
976名無しさん@お腹いっぱい。:2006/05/01(月) 22:33:16
コピペウィルスを貼ったらタイーホされる可能性はありますか?
977名無しさん@お腹いっぱい。:2006/05/01(月) 22:55:35
ある
978名無しさん@お腹いっぱい。:2006/05/01(月) 23:36:57
拡張子がwmv、aviといったファイルが、実行するとexeにかわるなんてウイルスありますか?
(wmv .exe)みたいな単なる偽装ファイルではなくて
979名無しさん@お腹いっぱい。:2006/05/01(月) 23:49:41
>>978
ある
980名無しさん@お腹いっぱい。:2006/05/01(月) 23:52:56
>>978
コデのDLを利用するものがある
しか知らない
>>979
kwsk
981名無しさん@お腹いっぱい。:2006/05/02(火) 03:12:01
質問です。突然、パソコンがフリーズするようになりました。
spybot や AVG や トレンドマイクロオンラインウイルススキャン を
実行してウイルスチェックすると、いつも同じくらい検索した場所でPCがフリーズします。

ウイルスチェック中に必ずフリーズするので
ウイルスの有無も確認できずに困っています。

フリーズ直前に検索で coolWWWSerch  
っていうスパイウェアが見つかったくらいしか手がかりはありません。
あと、タスクマネージャのプロセスを書き出しました。↓で書きます。
何か対策があれば是非よろしくお願いします。

【OS】 Windows XP pro
【症状】 作業中にまれにPCがフリーズする。
      ネットサーフィン中に海外のエロサイトに飛ばされる。
      ウイルスチェック等をしたら確実にフリーズする。
      
982981:2006/05/02(火) 03:12:58
タスクマネージャのプロセス

notepad.exe user
wuauclt.exe SYSTEM
taskmgr.exe user
iPodService.exe SYSTEM
nvsnc32.exe SYSTEM
avgupsvc.exe SYSTEM
avgamsvr.exe SYSTEM
ctfmon.exe user
qttask.exe user
iTunesHelper.exe user
daemon.exe user
avgemc.exe user
explorer.exe user
svchost.exe SYSTEM
spoolsv.exe SYSTEM
svchost.exe LOCALSERVICE
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
lsass.exe SYSTEM
services.exe SYSTEM
alg.exe LOCAL SERVICE
winlogon.exe SYSTEM
csrss.exe SYSTEM
smss.exe SYSTEM
System SYSTEM
System Idle Process SYSTEM

983名無しさん@お腹いっぱい。:2006/05/02(火) 03:17:42
>>981
http://pc8.2ch.net/test/read.cgi/sec/1105163498/
【スパイウェア】CoolWebSearch 対策
984981:2006/05/02(火) 03:20:12
テンプレも書きます

【使用OS】 Windows XP pro
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 フリーのAVG&spybot
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 検索中に必ずフリーズ 「coolWWWsearch」のみ発見
【別のオンラインスキャンしたならその結果は】 AVG spybot トレンドオンラインスキャン 全部フリーズ
【症状を具体的に、分かる限りすべて書く】 ウイルス検索中に必ずフリーズする 時々急にフリーズもある
【何をしたらそんなことになったのか】 ネットサーフィンやらダウンロードくらいしか心当たりありません
【これまでにとった措置】 AVG spybot トレンドマイクロオンラインスキャン
【その他の質問】 対処法があれば是非よろしくお願いいたします
985981:2006/05/02(火) 03:26:05
>>983
ありがとうございます。
さっそく見てみます
986名無しさん@お腹いっぱい。:2006/05/02(火) 05:05:03
>>985
FWは?
987名無しさん@お腹いっぱい。:2006/05/02(火) 14:24:19
age
988たわし:2006/05/02(火) 19:06:28
私は今、困っています。ウィルスなのかわかりませんが、LimeWireで画像をとっていたら、
ゲットした画像が削除も移動も何もできない状態なのです。 ファイルの情報も見ることができず、
大変困っています。 これは何なのですか。どうかわかる方が、いましたら助言をお願いいたします。
ファイルはJPEGです。
989名無しさん@お腹いっぱい。:2006/05/02(火) 19:25:13
990名無しさん@お腹いっぱい。:2006/05/02(火) 20:52:23
ウイルス (WORM_MYDOOM.L) が (text.zip/text.scr) から検出されました

こんなメールがプロバイダから届くようになってしまったんですが、対策方法を教えていただけないでしょうか?

検索しても何をして良いやら。
991名無しさん@お腹いっぱい。:2006/05/02(火) 21:05:55
>>990
駆除
992名無しさん@お腹いっぱい。:2006/05/03(水) 01:08:01
>>990
プロバイダに相談
993名無しさん@お腹いっぱい。:2006/05/03(水) 01:43:36
うめ
994名無しさん@お腹いっぱい。:2006/05/03(水) 01:58:50
995名無しさん@お腹いっぱい。:2006/05/03(水) 02:01:43
     ∧__∧
    ( ・ω・)   うめどす
    ハ∨/^ヽ
   ノ::[三ノ :.'、
   i)、_;|*く;  ノ
     |!: ::.".T~
     ハ、___|
"""~""""""~"""~"""~"
996名無しさん@お腹いっぱい。:2006/05/03(水) 02:01:54
997名無しさん@お腹いっぱい。:2006/05/03(水) 02:02:41
ume
998名無しさん@お腹いっぱい。:2006/05/03(水) 02:03:07
         !ヽ、
       ,r'l |  \
      ,/ | l / ゙i,
     /..::;;| |ノ   ゙! ・・・「うめだ!」ゴルア
 _ _ __, /:::;:;;;i l    ∧ ∧ _ ___ ___ __ __ _ ___ _ __ __
  . .  /;;;;;;;;;;l |! ̄゛(,, ゚Д) .. .. . . .. .. . . .. . . .. . . ::
   ,/   |‖‐( / つo .、 : : : : : : :. : .: . : .. : .
  〈 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ゙̄^>   ''  ::.   '^
  〜"''::.'〜:''^''〜'''"''^〜'''"
 ^  、,  ^  ^   ^^   ^^ ^ 、,
       ~       〜       〜〜
999名無しさん@お腹いっぱい。:2006/05/03(水) 02:05:25
999
1000名無しさん@お腹いっぱい。:2006/05/03(水) 02:05:55
せんまさお
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。