1 :
1:
私はwindousファイヤーウォールを無効にして
カスペルスキーを購入し、リアルタイム保護を推奨レベルで
導入しておりましたところ、様々なウィルスが発見されましたが
コンピューターの動作障害が見られた為、無料版アドウェアを導入し
セーフモードで併用し検疫しました所、アドウェアだけに以下のウィルスプログラム
が検出され、駆除しても駆除しても立て続けに発見し
今や10回も検疫を致しました。効果的な対処法を宜しくお願いします
2 :
1:2006/03/27(月) 14:35:45
ArchiveData(auto-quarantine- 2006-03-22 08-03-00.bckp)
Referencefile : SE1R97 13.03.2006
======================================================
MRU LIST
ササササササササササササササササササササササササササササササササササササササ
obj[0]=MRU RegReference : software\microsoft\directdraw\mostrece
┏━┓
┗┓┃ ┏┓ ┏┓
┃┃ ┃┃ ┏━┛┗━┓
┃┃ ┃┃ ┗━┓┏━┛
┃┃ ┃┃ ┃┃
┃┃ ┃┃ ┏━┛┗━┓
┃┃ ┃┃ ┃┏┓┏┓┃
┏┛┗┓ ┃┗┓┃┗┛┃┃┗┓
┗━━┛ ┗━┛┗━━┛┗━┛
┏━━━━━━┓
┃┏━━━━┓┃
┃┗━━━━┛┃ ┏┓
┃┏━━━━┓┃ ┏┛┃
┃┗━━━━┛┃ ┏┛┏┛
┗━━┓┏━━┛ ┏┛┏┛
┏━━━┛┗━━━┓ ┃ ┃
┗━━━┓┏━━━┛ ┗┓┗┓
┃┃ ┗┓┗┓
┃┃ ┗┓┗┓
┗┛ ┗━┛
┏━━━━━━━━━━━┓
┗━━┓┏━━┓┏━━━┛
┏┛┗━┓┃┃
┃┏━┓┃┃┗━━━┓ ┏┓ ┏┓┏┓
┏┛┗━┛┃┃┏━━━┛ ┏┛┗━━━┓ ┃┃┃┃
┃┏━━┓┃┃┃ ┗┓┏━━┓┃ ┃┃┃┃
┗┛ ┏┛┃┃┃ ┏┛┃┏━┛┃ ┃┃┃┃
┏┛┏┛┃┃ ┏┓ ┗┓┃┃┏┓┗┓┗┛┗┛
┏━┛┏┛ ┃┗━━┛┃ ┃┃┃┗┛┏┛┏┓┏┓
┗━━┛ ┗━━━━┛ ┗┛┗━━┛ ┗┛┗┛
4 :
1:2006/03/27(月) 14:39:53
TRACKING COOKIE
サササササササササササササササササササササササササササササササササササササササ
obj[1]=IECache Entry : Cookie:屍○○○@valuecommerce.com/
obj[2]=IECache Entry : Cookie:屍○○○@valueclick.ne.jp/
obj[3]=IECache Entry : Cookie:屍○○○@imrworldwide.com/cgi-bin
obj[4]=IECache Entry : Cookie:屍○○○@oveettings\○○
※○は個人名、ここでは私の氏名
5 :
1:2006/03/27(月) 14:45:26
ArchiveData(auto-quarantine- 2006-03-15 23-00-29.bckp)
Referencefile : SE1R97 13.03.2006
======================================================
ADWARE.GAIN.DASHBAR
ササササササササササササササササササササササササササササササササササササササ
obj[0]=RegValue : software\microsoft\internet explorer\main "Use Custom Search URL"
obj[1]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060379.exe
obj[2]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060380.exe
obj[3]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060381.dll
obj[4]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060382.dll
obj[5]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060383.dll
obj[6]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060384.exe
obj[7]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060385.exe
obj[8]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060401.dll
obj[9]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060402.dll
obj[10]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060403.dll
obj[11]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060404.exe
obj[12]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060406.exe
obj[13]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060445.dll
obj[14]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060446.dll
obj[15]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060447.dll
6 :
1:2006/03/27(月) 14:46:05
obj[16]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060448.dll
obj[17]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060449.dll
obj[18]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060450.dll
obj[19]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060451.dll
obj[20]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060452.dll
obj[21]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060453.dll
obj[22]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060454.dll
obj[23]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060455.dll
WINFIXER
ササササササササササササササササササササササササササササササササササササササ
obj[24]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060458.dll
obj[25]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060459.dll
ERRORGUARD
ササササササササササササササササササササササササササササササササササササササ
obj[26]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060460.exe
IBIS TOOLBAR
ササササササササササササササササササササササササササササササササササササササ
obj[27]=File : C:\System Volume Information\_restore{FB49C381-EE66-4153-995B-1EF060A2856C}\RP162\A0060461.DLL
7 :
1:2006/03/27(月) 14:48:02
2、3、4、5、6が主なものです
8 :
名無しさん@お腹いっぱい。:2006/03/27(月) 14:51:53
ワシにはワカラン。
アホじゃけぇ…。
9 :
1:2006/03/27(月) 14:55:14
間違い1、2、4、5、6が主なものです
例えば6のエラーガードなどは感染によるものなのか元からウィルスソフトなのかも不明です
検疫によるウィルスの発見は合計10回の検疫の内、左から早い順に558 28 41 1 6 1 1 12 5 6オブジェクト
が発見されました。この数字から見ると一旦沈静化したものが尻上がりに増えていった感があるのですがどうでしょうか?
10 :
1:2006/03/27(月) 15:22:58
>>1 間違い、アドウェアじゃなくてAd-AwareSE(スパイウェア、アドウェア対策ソフト)と
カスペルスキーアンチウィルス5を併用して検疫
リカバリ
死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死
死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死
死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死
死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死
死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死
死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死
▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死
▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死
死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死
死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死
死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死
死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死
▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死
■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼
■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼
▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼
鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱
死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱
死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死
▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死
▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死
▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死
▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死
▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死
死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死
死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死