【緊急!】ウィルス即行駆除方法【助けて!】Part2
>>950 WORMだろうげど名前がわからないからなぁ
カスペのオンラインスキャンで調べてみろ
954 :
名無しさん@お腹いっぱい。:2008/06/16(月) 17:12:30
【どんな症状が出るか】 「5分おきに 登録ありがとう。お金を振り込みなさい みたいな表示がでます。下にたぶんサイト踏んだ時間と振込み期限までの時間がカウントされてます。」
【症状が出る前に何をやったか】 「エロサイトみてました。」
【症状を解決しようとどのような処置を取ったか】 「ノートン全スキャン、検出せず。SPYBOT入れてスキャン。SPYBOTで赤で4つ表示されたので削除して再起動しましたがダメでした。
あとはクッキー、ファイルの削除もしました。」
【使用OS】 「WIN XP2003」
【MicrosoftUpdateの状態】 「最新」
【使用セキュリティソフトとバージョン】 「ノートン」
【セキュリティソフトの定義ファイルは最新の状態であるか】 「最新」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】 「」
【スパイウェア対策ソフト】 「SPYBOT」
【ルータの有無】 「有り」
【その他の質問】 」
パソコン詳しくないです。よろしくお願いします。
956 :
名無しさん@お腹いっぱい。:2008/06/16(月) 21:12:54
954です。
ありがとうございます。
F-secure で3個感知して 立ち上げたらとりあえず駆除できてたみたいです。
これからsuperaやってみます。
957 :
名無しさん@お腹いっぱい。:2008/06/17(火) 01:15:28
助けてください!
ZIPを拾ったファイルを解凍して見ようとしたのですが(エロ本)、
なぜかサムネイルが表示されませんでした。おかしいなと思って
ファイルをダブルクリックしたら気持ち悪い画像に「釣りでした」とかかれてました。
即行で削除したのですが、それからいくら再起動しても
起動時に勝手にpicture Manegerが起動して画像が勝手に表示されます。
それと画像が表示される前に
windows system32 emd exeというタイトルのプログラム?が起動して
(ウインドウが開くのですが真っ黒です)、そのあとpicture manegaerが起動します。
どうしたらいいでしょうか?
自業自得
普通、出どころが怪しいzipはスキャンかけてから解凍するだろ。
検出できるなら、実行時にリアルタイムスキャンで検出できてるだろーが。
とりあえずテンプレ埋めてくんないと
このスレに質問テンプレ無いよ
>>957 それスペル間違ってる
>windows system32 emd exe
windows/system32/cmd.exeだろ?
これはコマンドプロンプト。
最近被害が多い、なんかメッセージも出るだろ?
とりあえず、セーフモードでWINDOWSを再起動して、アンチウィルスでフルスキャンしてみ?
セーフモードだったらマトモに立ち上がるはずだ。
というか、そのZI何処で拾ったの?
直張り回避で教えてくれ。
【どんな症状が出るか】 今のところ症状は出ていませんが、検出したウイルスを削除できない
【症状が出る前に何をやったか】 特になし
【症状を解決しようとどのような処置を取ったか 】ウイルスバスターの手動削除
しかし、「実行した処理:不明」となっていて、隔離や削除ができない
【使用OS】XP
【MicrosoftUpdateの状態】 最新
【使用セキュリティソフトとバージョン】ウイルスバスター2006
【セキュリティソフトの定義ファイルは最新の状態であるか】 最新
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】 POSSIBLE_HIFRM-4
【スパイウェア対策ソフト】
【ルータの有無】 なし
【その他の質問】
>>965 31 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/06/20(金) 02:53:39
先ほどウイルスバスター2006で検索していたらPOSSIBLE_HIFRM-4というウイルスが検出されました
マイピクチャーにある画像から検出されたようですが、
「実行した処理」が「不明」になっていて削除できません
どうしたら削除できるんでしょうか?
967 :
名無しさん@お腹いっぱい。:2008/06/20(金) 18:44:41
ノートンもウィルスバスターも効きません。
Windowsファイルに訳のわからないファイルが
増殖中です。
一体、どうすれば・・・orz
>>965-967 ブラウザはIEですよな?
ソイツはIFRAMEの脆弱性を付くマルウエアの亜種かも知れないときの検出名。
まだ疑いの段階なんですが、増殖中という事はヒットと見て間違いないかと。
ともあれ根治はリカバリしかないと思うんですが……
ネットから切断しましたか?
969 :
967:2008/06/20(金) 19:11:18
965とは別人です。
ネットは今は繋いでません。
メモパッドが無数に増殖中です。
OSはXPです。
切断しても増殖してるのか……
疑問なんだが
普通にAVGなりAvastなり入れとけばアドウェアはともかく
それ以上のウイルスとかスパイウェアになど感染なんかしないとおもうんだけど・・・
本当にそうならいいんだがな
本当の初心者はセキュリティソフトを入れてても、ウイルスに感染したらどうしたらいいかわからず、電源(コンセント)からPCを切るそうな
そうしてPCを付けたら→手遅れってパターンが多い
974 :
名無しさん@お腹いっぱい。:2008/06/21(土) 03:14:22
VB2008搭載 XPsp2
反省しています どうもすいません
中国音楽サイト 勝手にひらくポップアップは禁止にしてたけど
唯一1個「大学生なんとか」が 故意じゃなくなぜか開いた瞬間
VBの赤い画面で感染しましたと表示
c\....\real10[1].is
JS_REAPLAY.B と出ました
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS%5FREAPLAY%2EB&VSect=Sn
のページを見つけ その通りやって、ファイルの検索をしたら
いくつかヒット clockなど数個。
そのファイルのできた日付は 今日ではなくPCを買った前後の日にち。
これはそのままでいいのかなと判断し削除しませんでした。
今日の日付になっていたら削除しようと思ってました。
そして VBにてマシンを総ウィルススキャンしても何も感知せず。
その後 セーフモードではなく通常の状態で 二日前に システムの復元しました
そして2ch書いてます。
同時に windows updateの自動更新が出ます
今すぐ再起動しますか?みたいな これは偶然なのかな。
質問としては 1とりあえずこれでいいのか 2自動更新updateが表示されるのは偶然か
3このあとカスペのオンラインも使用してみます
読んでいただきありがとう 先にお礼を伝えます。
もし良かったら アドバイスお願いしますm(__)m
>>974 1.ウイルス感染時にシステムの復元を多用する人多いけど上策じゃないよ。復元ポイントに眠っているかもしれない
ウイルスを引っ張り出してしまうから。ウイルスベンダーの個別のウイルス対応策ではたいてい「システムの復元を無効にする」
つまり復元ポイントの全削除が書いてある。復元するより
>>1の前半部分をやるのがいいのよ。
2.偶然
3.バスターはセーフモード起動できないし、ウイルス削除してくれない(手動で削除)事が多いんだね。
>>1のスキャンのところ、カスペもいいけど駆除機能付きのF-secureオンラインスキャンとかをやってみれば?
976 :
困った君!:2008/06/21(土) 15:47:54
NPO関係で外人とのメールを頻繁にするのですが、先日 海外メールを
何気なく開いた後に アドレス帳を開いたらアドレスが全部 白紙になって
しまいました。超初心者なので教えてください。
今現在 通常にメールはできるのですが、下記症状が出るのですが。
1、アドレス帳から'ファイル'タブを開くと、インポート・エクスポート項目
が青くならないのですが。
2、ノートンの2007版でチェックすると、'TrackingCookie'が検出された
のですが、削除のやり方を教えてください。
最セットアップをした方がいいでしょうか。それとも簡単に直せる方法が
あったら教えてください。
977 :
困った君!:2008/06/21(土) 15:50:41
↑
相談スレが間違ってしまいました、スイマセン。
>>974 JS_REAPLAY.Bはリアルプレイヤーの脆弱性を利用して侵入するウィルス。
WEBから感染して、ウィルスを勝手にダウンロードするタイプ。
これで仕込まれたウィルスがダウンローダーだったら、オンラインにするとアウトなんだが
バスタが導入されいて、検知したのなら問題ないんじゃないだろうか?
バスタの隔離・検疫フォルダ確認してみてください。
>>976 見てないかも知れんが書いとく
>\Documents and settings\*****\ApplicationData\Microsoft\Address Book
↑確認してください。
ウィルスの場合はまた別。
中華サイト・・・
チキンな俺には絶対に縁のないとこだな。
974です
猛烈に感謝です感謝です
ありがとうありがとう 涙
ho
hosyu
ho
syu
u
m
988 :
誰か助けてください:2008/06/29(日) 04:23:40
緊急の用件です。パソコン初心者なのですがあるリンクをクリックしたらウイルスに感染してしまいました。
今も警告のメッセージが出続けてます。どうすればいいのでしょうか
ファイル名はsonb32drv.dllと出ていて
ウイルス名は TROJ GAMETHIEF.Mと書いてあります
ウイッルスバスターで検索しても「検索できません」と表示されもうどうすればいいのか・・
誰かお願いします
マルチかよorz
ここのスレは釣堀です
w
994 :
名無しさん@お腹いっぱい。:2008/06/30(月) 12:51:53
カキコ失礼します。初心者です。知恵袋や教えてgooなど参考しましたが、一向に改善しません。
どなたかご指導よろしくお願いします。
【どんな症状が出るか】 Antivirus xp 2008,Malware protect2008による請求
【症状が出る前に何をやったか】 ネットサーフィン
【症状を解決しようとどのような処置を取ったか 】フリーのウイルスバスターをいろいろ試すも削除ができない
【使用OS】XP
【MicrosoftUpdateの状態】 最新
【使用セキュリティソフトとバージョン】 ノートン
【セキュリティソフトの定義ファイルは最新の状態であるか】 更新切れ
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】なし
【スパイウェア対策ソフト】spybot、AD−Aware
【ルータの有無】 なし
【その他の質問】 プログラムの追加と削除をしてもできませんでした。
>>994 ノートンあるのにAntivirusなんちゃらとかフリーのバスターいろいろ?とか入れちゃってんのかよ
データバックアップしてOSクリーンインストール推奨、いやこれマジだから
>>994 > 【使用セキュリティソフトとバージョン】 ノートン
> 【セキュリティソフトの定義ファイルは最新の状態であるか】 更新切れ
この時点で既に終わった状態と知るべし
> 【ルータの有無】 なし
ならなおのこと、ちゃんとパーソナルファイアウォールもついたのを買うべき。
今回はおとなしくリカバリが妥当。最初からちゃんと対策すれば感染しにくいのは明白
997 :
994:2008/06/30(月) 19:13:22
994です。お返事ありがとうございました。
>>995 当方、貧乏学生のためノートンも更新切れなんですよ。
データバックアップしてOSクリーンインストールしてみます。
>>996 記述ミスっちゃいました。ルータはあります。
リカバリすると今まで貯めてきた動画とかも消えてしまうのですか?
もしそうなら、消えない方法とかありませんか?
>>997 >【どんな症状が出るか】 Antivirus xp 2008,Malware protect2008による請求
それをいうならXP Antivirus 2008だろう。
こいつはアンインスコしようとしても大概残る。
最近Rogue系多いな。
どんな形で出てきたかもうちょっと詳しく教えれ。
リカバリすると全部消えて初期状態に戻る。
だから大概は解決するわけよ。
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。