ウィルス情報質問 総合スレッド★Part36

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2006/08/03(木) 08:13:59
発見場所修正
C:\Documents and Settings\ユーザー名\Application Data\Mozilla\Profiles\default\eaxygqyy.slt\Cache\EF7538B8d01
953名無しさん@お腹いっぱい。:2006/08/03(木) 08:17:21
>>951
再インストールしてちゃんとUpdateしろ

そんなことより>>948の解明はどうなった?新種?
954名無しさん@お腹いっぱい。:2006/08/03(木) 08:24:19
何が新種だよ?w
955名無しさん@お腹いっぱい。:2006/08/03(木) 08:26:33
>>954
さっさと再インストしてたら?
956名無しさん@お腹いっぱい。:2006/08/03(木) 08:40:45
何が?
957名無しさん@お腹いっぱい。:2006/08/03(木) 09:09:20
>>953
正確に言えば、大学から購入したあらかじめ設定済みのパソコンだから、
アップデートしているかどうかは詳しくわからない。
958名無しさん@お腹いっぱい。:2006/08/03(木) 09:46:53
アホ、 そこまで人頼みかい!
959名無しさん@お腹いっぱい。:2006/08/03(木) 10:21:52
>>957
気にしない 気にしない
あんたなら何があっても大丈夫だ
960名無しさん@お腹いっぱい。:2006/08/03(木) 10:44:22
>>935
ナカーマヽ(・∀・)人(・∀・)ノ
HijackThis使って削除しる!
未だにコイツが何してるのか判らないんだよね(´・ω・`)
961名無しさん@お腹いっぱい。:2006/08/03(木) 10:58:51
ウィルス感染ファイル数には1つファイルが印されてるのに、該当するファイルが存在しない。
もう一度ウィルスを検索しても反応がない上に、念のためクリーンナップまでした。
でも、ウィルス感染ファイル数にはまだ1つ印されている。何故だ?
962名無しさん@お腹いっぱい。:2006/08/03(木) 12:21:02
隔離してるのかと。隔離したウィルスが安全かどうかは分からんけどね。
963名無しさん@お腹いっぱい。:2006/08/03(木) 14:58:35
14 名前:名無しさん@6周年[] 投稿日:2006/08/03(木) 13:50:35 ID:ZEX0FJbq0
驚愕速報!亀田世界戦、ヤクザがジャッジに恫喝!


驚愕速報!!亀田世界戦、判定中のジャッジに対し興業主の山□組(真ん中は□(しかく)と伏字にしてある。)系某団体が恫喝!!

http://www.geocities.jp/kameda_sekaisen_hantei/index.html

↑上記のサイト(>>948と同じものだと思います)がとんでもないウィルスだと芸即住人が言ってたんですが
ネタなんでしょうか? 
964名無しさん@お腹いっぱい。:2006/08/03(木) 17:52:06
隔離した感染ファイルはどこに行くのかね?
削除したいし、パソの中にまだウィルスがあると思うとたまらんよ。
965名無しさん@お腹いっぱい。:2006/08/03(木) 18:11:32
隔離フォルダー
966名無しさん@お腹いっぱい。:2006/08/03(木) 18:54:23
隔離病棟に入院する
967名無しさん@お腹いっぱい。:2006/08/03(木) 21:42:20
51 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2006/08/03(木) 18:20:26.50 ID:KHuSt45s0
あーあ。
踏んだ奴どうすんだよ。
じゃあとりあえず俺が山田ウイルスチェッカー張っとく。
心配な奴は解凍して実行しとけ。

ttp://up2.viploader.net/mini/src/viploader57529.lzh

踏んでしまった 助けて 
ホントお願いします
968名無しさん@お腹いっぱい。:2006/08/03(木) 22:29:23
>>967
システムの復元
969名無しさん@お腹いっぱい。:2006/08/03(木) 22:40:51
>>968
それで直るんだったらアンチウイルスソフト誰も買わないw
970名無しさん@お腹いっぱい。:2006/08/03(木) 22:48:17
>>967
firewallソフト導入しな
outpostがおすすめ。
ウイルスの接続だけブロックしな。
971名無しさん@お腹いっぱい。:2006/08/03(木) 22:55:47
>>967
バスタとノートンに送っといた
2〜3日で対応するだろう
詳細出るかは知らんが


972名無しさん@お腹いっぱい。:2006/08/03(木) 23:03:42
>>970 やってみます
ありがとうございます

>>971 俺マカフィーなんですけど。。。
こういうときどうすればいいのか分からないんです
マカフィーに送ってもらえたりしないですよね?
973名無しさん@お腹いっぱい。:2006/08/03(木) 23:26:16
>>967
AVGが対応済み。良かったら使ってみては?
974名無しさん@お腹いっぱい。:2006/08/03(木) 23:28:12
ウィルスチェックツールの文にだまされてしまいスクリーンショット流出中です
ウィルスチェックツールの文字に油断し実行した自分が悪いのですが、バスター対応までの応急処置はないでしょうか
昼はネット回線切る訳にいかないので、遅い対応を待ってはいられません・・・
975名無しさん@お腹いっぱい。:2006/08/03(木) 23:38:43
そもそも今回の祭りの内容が把握できん
元のlzhかjpgを開いた時点でアウトなのか?
976名無しさん@お腹いっぱい。:2006/08/03(木) 23:41:39
ちょっと動向見たけど、思いっきりexeが付いてるヤツを展開してるみたい。
拡張子の偽装はしてないようだ。
977名無しさん@お腹いっぱい。:2006/08/03(木) 23:44:44
svchost.exeみて、ユーザー名が自分の名前じゃなきゃ大丈夫なんだよね?
今やってる祭りのウイルスって
978名無しさん@お腹いっぱい。:2006/08/03(木) 23:47:15
確か、好きなヤツにはたまらんフォルダ名だったな。
ケツにexeが付いてるけど。拡張子の表示をしてれば怪しむけどね。
979名無しさん@お腹いっぱい。:2006/08/03(木) 23:52:20
>>975
1:「ウィルス蔓延中、ウィルスチェックツールでチェックしよう」というレスにZIPファイルのアドレス
2:解凍すると「チェックツール.exe」がある
3:実行して感染、エラーダイアログが延々でる
といった感じです

感染するとスクリーンショットが勝手にアップされ、掲示板に情報を書き込みます
980名無しさん@お腹いっぱい。:2006/08/03(木) 23:53:28
>>979
jpg偽装とかはマジであるんか?
981名無しさん@お腹いっぱい。:2006/08/03(木) 23:55:39
>>979
悪質な名前になったな。
俺が見たときは、〇〇〇詰め合せ.exeだったよ。
そりゃ感染者も増えるワケだ。
982名無しさん@お腹いっぱい。:2006/08/04(金) 00:06:44
983名無しさん@お腹いっぱい。:2006/08/04(金) 00:06:58
俺感染者です
今、何もできず感染してないほうのPCつかってます
とりあえず、どうすりゃいいですか?
ここでも、紹介してもらったfirewallとoutpostで回復しますよね
984名無しさん@お腹いっぱい。:2006/08/04(金) 00:07:56
感染してるかどうか見分ける方法ありますか?
985970:2006/08/04(金) 00:11:06
>>983
回復と言うかだな、スクリーンショットがupできないようにウイルスがインターネットに接続することを遮断するんだよ。
そうすれば今までどおりインターネットにつないでいい。
後でアンチウイルスソフトが対応した時に駆除すればいい。
986名無しさん@お腹いっぱい。:2006/08/04(金) 00:12:54
>>983
とりあえず落ち着け。
OutpostはFirewall。簡単に言うと外部からの侵入と、内部から外部への通信を遮断する役割。
ウイルスそのものを駆除するわけじゃない。

駆除は金子に対応してるアンチウイルスソフトを導入して駆除する。
987名無しさん@お腹いっぱい。:2006/08/04(金) 00:15:26
>>985-986 ホントありがとうございます
正直落ち着けないです 手も震えてるし。。。
とりあえずそのソフトを導入してみます
しかし、そのソフトを導入する時には必然的にネットにつながなければいけないので
そのときにSSを撮られるのは諦めるしかないですよね
988970:2006/08/04(金) 00:18:25
>>987
違うパソコンからファイルを移動できればいいけど。
ひょっとするとupnpを無効にしてからやると安全かな。
http://journal.mycom.co.jp/column/winxp/128/
をやってみて。
989名無しさん@お腹いっぱい。:2006/08/04(金) 00:21:01
>>987
自分がしでかした事だから、作業中のSSがUPされても仕方無い。
まずはAVGとOutpostを入れてみな。
使い方はググって調べるか、各スレを熟読せよ。
これも勉強。頑張れ。
990名無しさん@お腹いっぱい。:2006/08/04(金) 00:21:33
>>967のurlを誤って踏んで、開かずに閉じたのですが
感染してしまいますか?
991名無しさん@お腹いっぱい。:2006/08/04(金) 00:22:21
拡張子偽装じゃないのか
992名無しさん@お腹いっぱい。:2006/08/04(金) 00:22:31
しねーよ
993970:2006/08/04(金) 00:22:42
>>990
ok
994名無しさん@お腹いっぱい。:2006/08/04(金) 00:24:40
>>988 せっかく色々情報を提供してくださってるんですが・・・・
正直俺が無知なため把握できませんorz
違うパソコンからファイル移動というのは二台ともオンラインしないといけないですよね(一応ググりました
それは不可能なんです。。。
やっぱり、勇気を出してオンラインにしてOutpostやってみます
995990:2006/08/04(金) 00:25:14
チキンで申し訳ありませんでした
回答ありがとうございます
996名無しさん@お腹いっぱい。:2006/08/04(金) 00:29:57
>>989 これも経験だとおもってやります(少し心配だけど
既に俺のPCにはマカフィーが入っていますがAVGと喧嘩とか大丈夫でしょうか?
997970:2006/08/04(金) 00:31:22
>>996
普通は喧嘩する。
使うなら一つだけ。
998名無しさん@お腹いっぱい。:2006/08/04(金) 00:32:43
>>997 マカフィー終了してやれば大丈夫ですよね?





次スレはたちませんか。。。
999名無しさん@お腹いっぱい。:2006/08/04(金) 00:33:14
つーかAVG対応してるか?
さっきvirustotalにうpしたら検出されなかったぞ
1000名無しさん@お腹いっぱい。:2006/08/04(金) 00:34:40
1000ならウイルス作者はタイーホ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。