インターネットとパソコンのセキュリティ関係の初心者質問スレです。
前々スレ セキュリティ初心者質問スレッドpart84(実質85)
http://pc11.2ch.net/test/read.cgi/sec/1173458115/ 前スレ セキュリティ初心者質問スレッドpart86
http://pc11.2ch.net/test/read.cgi/sec/1176121896/ ★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ 下にある ●質問用テンプレート● を使って質問すること。
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ マルチポスト(他スレ、他サイトとの同時質問)禁止。他スレから誘導された場合は、その旨書くこと。
・ 違法な話題や質問(Winny等のP2P関係、エミュレータ等)は禁止です。
・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
●質問用テンプレート●
【使用OS】
【使用ブラウザ】
【Microsoft Update(MU)の状態】
【ウイルス対策ソフトとバージョン】
【スパイウェア対策ソフト】
【ファイアウォール】
【ルータの有無】
【具体的な症状】
【過程と措置】
【その他】
(必要なら次の項目も)
【ネットへの接続環境・方法】
テンプレは
>>2-13 あたり。
【IPアドレス】
・自分のIPアドレスを確認
9x系:[ファイル名をしてして実行]→winipcfg.exeを実行。
NT系:コマンドプロント起動→ipconfig /allを実行。
・他人のIPアドレスを確認
MS-DOSプロンプト(コマンドプロンプト)を起動して、
netstat -anを実行。表示されたポートから判断。
・IPアドレスから個人情報は漏れるか?
プロバイダが所有する情報は公権力が無い限り、外部漏洩は
通常なし。それよりもクラッキング対策をするべき。
・IPアドレスからプロバイダを知りたい
一例→
http://whois.ansi.co.jp/ もしくは【Whois】でググレカス。なお、結果を貼りつけても無視される。
【掲示板】
・掲示板荒らし対策
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖。
冷静に判断し、対応。困っているのは貴方だけではない。
・掲示板利用者のIPアドレスは調べられるか?
HTMLソースに書いてある場合もある。
初心者の方はご参考にして下さい。
※ファイアーウォールのリークテスト結果
ttp://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php 1位Comodo
2位Jetico2
3位ZAPro
4位ウイルスバスター
5位Outpost Firewall PRO 4.0
6位Lavasoft Personal Firewall
7位Kaspersky Internet Security 6
8位BlackICE PC Protection 3.6.cpv
9位Sunbelt Kerio Personal Firewall 4.3.268
10位Look 'n' Stop 2.05p2
11位Norton Personal Firewall 2006 9.1.0.33
12位Safety.Net 3.61.0002
13位Sygate Personal Firewall 5.6.2808
14位McAfee Internet Security Suite 2006 8.0
15位CA Personal Firewall 2007 3.0.0.196
16位BitDefender Internet Security 10.108
17位Panda Antivirus + Firewall 2007 6.00.00
18位Filseclab Personal Firewall 3.0.0.8686
19位AVG Anti-Virus plus Firewall 7.5.431
20位Windows Firewall XP SP2(リーク遮断数ゼロ)
初心者の方はご参考にして下さい。
2007年2月の時点での総合的なアンチウイルス性能テスト結果。
av-comparatives.orgという専門組織の評価です。
※ウイルス定義パターン検出+ヒューリスティック検出の総合性能※
http://www.av-comparatives.org/seiten/ergebnisse_2007_02.php 1位 AntiVirusKit (AVK). 99,45% ADVANCED+
2位 TrustPort AV WS 99,36% ADVANCED+
3位 AntiVir PE Premium.. 98,85% ADVANCED+(フリー版も検出力は同等)
4位 F-Secure Anti-Virus 97,91% ADVANCED+
5位 Kaspersky AV 97,89% ADVANCED+
5位 eScan Anti-Virus 97,89% ADVANCED+
7位 Norton Anti-Virus.. 96,83% ADVANCED
8位 NOD32. 96,71% ADVANCED
9位 AVG Anti-Malware 96,37% ADVANCED
10位 BitDefender Prof.+. 96,11% ADVANCED
11位 FortiClient. 93,99% ADVANCED
12位 Avast! Professional 93,86% ADVANCED
13位 NormanVirusControl. 93,63% ADVANCED
14位 F-Prot Anti-Virus.. 93,27% ADVANCED
15位 McAfee VirusScan. 91,63% STANDARD
16位 Dr. Web 89,27% STANDARD
17位 Microsoft OneCare 82,40%
以上、テンプレ終わり
12 :
名無しさん@お腹いっぱい。 :2007/05/05(土) 22:49:15
前スレ終わったのでage
自作自演荒らしに注意 ○荒らしは放置が一番キライ。荒らしは常に誰かの反応を待っています。 ○重複スレには誘導リンクを貼って放置。ウザイと思ったらそのまま放置。 ○放置された荒らしは煽りや自作自演であなたのレスを誘います。 ○ノセられてレスしたらその時点であなたの負け。 ○反撃は荒らしの滋養にして栄養であり最も喜ぶことです。荒らしにエサを与えないで下さい。 ○枯死するまで孤独に暴れさせておいてゴミが溜まったら削除が一番です。
ご連絡いただきました件につきましては、 弊社でも詳細を確認し、不正が認められた場合には 鋭意対応をさせていただきたく存じます。 この度は貴重なご指摘をいただき、誠にありがとうございました。 またお気づきの点などがございましたら、ご連絡いただければ幸いです。 今後とも価格.comをよろしくお願いいたします。
フリーの常駐ソフトいれようと思ってるんだが、何がオススメ? AVASTかAntiVir考えてるんだけど、どっちがいいかな この二つより動作が軽く検出率高いフリーのってあります?
AntiVirって普段のプロセスどれくらいなんだろな?
22 :
誘導 :2007/05/05(土) 23:27:43
ファイヤーウォールを変えようと思っているんですが、その場合は 今PCにインスコされてるアンチウィルスとアンチスパイウェアを 全部削除して、新しいFWを入れた後で、もう一度入れなおす方が いいのでしょうか?
スレタイにはpart87とあるが 実質はpart88か ってもう88かよw
まともなウイルススキャナはアクチベーション内臓のWindowsをトロイ認定するべき
10の3位 AntiVir PE Premium.. 98,85% ADVANCED+(フリー版も検出力は同等) ↑ フリー版は検出力同等じゃないぞ
>>27 ハァ?????????????????????
スパイウェア検知しないからね
>>27 =デマ流しの張本人、NOD厨
フリーのアンチウイルスソフト Part112
>56 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/02(水) 22:50:16
>av-comparativesの評価結果はスパイウェアが沢山入っているから信用できないという話は、
>NOD厨がローカルルール違反を犯してノートPC板に立てたスレで、
>NOD32の順位が低いからといって、そっくりそのまま同じケチを付けて論破されていたのを発見。
>
>【AVG】ノートこそ、ワクチンは拘りたい【NOD32】
>
http://pc11.2ch.net/test/read.cgi/notepc/1129429479/410-428
31 :
30 :2007/05/06(日) 00:39:34
32 :
30 :2007/05/06(日) 00:40:52
続き。
フリーのアンチウイルスソフト Part11
http://pc11.2ch.net/test/read.cgi/sec/1176468922/ 259 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/02(水) 23:05:28
【結論】
※マルウェアが見付かったらメールが全て削除されてしまう現象
↓
ソース、現象が確認されているのは、今のところNOD32。
※av-comparativesのサンプルにはスパイウェアが一杯入っているので、信用できないという話
↓
ソースがない妄想の段階にすぎない。
※架空の前提で、av-comparativesのサンプルにはスパイウェアが一杯入っていた場合。
↓
NOD32のようなスパイウェア対応している製品に有利な結果となる。
したがってアンチウイルスだけの性能を計る為のサンプルを用いた場合は、
NOD32の順位は、八位から更にもっと下がることが考えられる。
次スレで削除でいいんじゃね それでソフトスレでやって
34 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 01:05:05
先ほど変な海外アダルトサイトに接続してしまって
間違えて変なものをダウンロードしたらしく、ウィルスに感染してしまいました。
駆除はしたんですが同時に『Video AX Object』このファイルがダウンロードされたらしく、
『Video AX Object』だけがどうしても消去できません。
タスクバー右のメッセンジャーとか音量とか表示されてるところに
?と○/を組み合わせたようなものが交互に表示されてます。
それを右クリックで消去しようとしても海外サイトに飛ばされてしまいます。(
ttp://www.spylocked.com/?aff=334 )
たぶんですけど、このファイルの影響で検索サイトを開くと
変な海外サイトに飛んでしまって (
ttp://asecurityupdate.com/ )
とても使いづらいです。
元のフォルダを消去しようとしてもその中身の『bpvol.dllを消去できません。アクセスできません。
ディスクがいっぱいではないか、書込み禁止になっていないか、
またはファイルが使用中ではないか確認してください。』
と出てきます。
たぶんその『bpvol.dll』タスクバー右の交互に表示されてるやつだと思います。
自分でもいろいろ調べたんですがまったく解決しませんでした。
どうか僕を解決まで導いてください。
OSはXPです。
隠しファイルを含めた検索と、レジストリと、msconfigでサービスやスタートアップを確認しても 記述が無いプロセスがあるんですが ウイルス関係を疑った方が良いのでしょうか? それともこの情報だけではケースバイケースでしょうか?
>>37 よくわかりませんがそのプロセスの名前でググッてみたらどうすか
調査するのにProcess Explorer使うと便利です。
いかにもランダムな名前だとかプロセス殺すと違う名前でまた生えてくるとかなら明らかに臭いです。
思い当たるフシでもあるなら寝てる間にウイルススキャンしたらどうすか
>>38 あ、スキャンとPEはやったけど、特になしでした
が、肝心のグーグルを忘れてました…
ありがとうございます!
40 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 05:32:19
オンラインでスキャンしてみましたが、連続でスキャンしているのに、 何でこうなるのでしょう? カペルスキー 1回目 ウイルス 0 スパイウエア 0 ウイルスバスター 1回目 ウイルス 0 スパイウエア 1(ad ware1個) カペルスキー 2回目(現在進行中) ウイルス 5 スパイウエア 0 感染したオブジェクト 10
41 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 05:35:50
訂正: カペルスキー→カスペルスキー
スキャン中に感染した スキャンする範囲を変えた 定義ファイルを更新した
44 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 05:46:06
カスペルスキーの1回目と2回目で3〜4時間間が空いているので、 その間に感染したのか、定義ファイルがその間に3〜5個ぐらい 新しく出たので、それで見つかったのか・・・? スキャンする範囲は、いずれも「広範囲」(?)で指定してあったので、 カスペルスキー側が勝手に飛ばした場所以外は同じだと思います。 しかし、メールの受信もないし、こんな急激に感染するものなのでしょうか? ちょっと自分の理解を超えています。
45 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 05:51:55
カスペルスキー2回目のウイルス数が6に増え、感染したオブジェクトも12に増えました。 気味が悪いです。まだスキャンは14%までしか完了していないのに・・・。
セキュリティソフト、ルーター無しの無防備環境っていうオチじゃないよな?
47 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 05:57:12
ウイルスバスター入りで、ADSLルーター経由で接続です。
48 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 06:01:53
但し、ウイルスバスターは先日更新切れで、現在、最新の状態ではないため、 オンラインでスキャンしたわけです。
49 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 07:36:25
完璧トロイ。 まだまだガンガン来るよ。
50 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 07:39:41
トロイですか。もうじきスキャンが終了するので、さらに調べてみます。 ただ、カスペルスキーは、スパイウエアをウイルス扱いしている可能性もあるような気が・・・。
2ちゃんのログかCookieだろ
時間差で発動するワームとかファイル感染型とか いくらでも原因は考えられる 見てないで駆除したほうがいいよ
>>18 avastとAntiVirならAntiVir
54 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 08:42:58
スキャンが終わりました。 結果は、ウイルス 6 感染したオブジェクト 12 表示された詳細なレポートでは、アドウエアがほとんどを占め、 ウイルスと表示されたものも、エクスプローラーで調べましたが、 それらしき物はありませんでした。 カスペルスキーの誤認みたいですね。
55 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 09:15:50
ウイルス名はなんと? どこから検出された?
57 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 09:34:09
>>56 以下の通りです。
検出されたウイルス名(?):
Inno:感染-6
Wise SFX:感染-2
ZIP:感染-1
not-a-virus:AdWare.Win32.NavExcel.b
以下略。
検出された場所:自分でダウンロードしたファイルを保存するディレクトリー内。
58 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 09:44:13
ついでですが、ウイルスの説明が英語なので、英語のあまりわからない人や 初心者には、ゴホー★スキーは難しすぎるかもしれませんね。 誤報をやられて、説明が英語では、きっと死んでしまうでしょう。
リスクウエアでしかもアドウエアで騒ぎすぎ not-a-virusって確かに英語だけどw
誤検出は普通にあるが、それらしき物がないのはありえない。 誤検出したファイルも特定できずに誤検出と断言することはできない。
61 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:07:23
>>59 こういう説明ですよ。私には簡単な英語ですが・・・。
Home / Viruses / Virus Encyclopedia
not-a-virus:AdWare.Win32.NavExcel.b
Detection added Nov 23 2005
Behavior not-a-virus:AdWare
Currently there is no description available for this program.
As many viruses and worms are modifications of earlier versions, it may help you to check the descriptions of similar programs. If such descriptions are available, they will be listed at the top of the page.
Our virus analysts work hard to ensure that descriptions of the commonest and most potentially dangerous software are available to users. The Virus Encyclopedia is updated on a regular basis.
If you cannot find the description you need, please check back later, or contact us on
[email protected] .
既出 ぐだぐだいってねえでバスターの更新が先だろうが
63 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:14:11
>>60 >誤検出したファイルも特定できずに誤検出と断言することはできない。
ゴホー★スキーのオンラインスキャナーがファイル名を明示しない仕様に
なっているので仕方がないです。しかし、場所が、いつも整理整頓している
ダウンロードファイル保存用のディレクトリー内であったのが、
ゴホー★スキーとしては、運の尽きだったようです。
そんなところに変な物があれば、すぐにわかりますからね。
で、みなさんなぜそんなにゴホー★スキーをかばうのでせう?
ゴホー★好きなのか、ゴホー★スキーらぶらぶなのか
どっちでせう?
64 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:15:58
>>62 バスターの更新・・・。(^ ^;;;
無料だったら、それもいいのですが。
更新もおろそかにしてるやつが セキュソフトを批判できる立場にはないよ
つか詳細レポートで場所出るじゃん。 こんな感じで 感染オブジェクト名 ウイルス名 前回の処理 C:\Program Files\Winny2\down\test.exe 感染: Trojan.Win32.Haradong.ap スキップ 階層深かったら切れて分からんけど
67 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:27:04
更新もおろそかにしている様な初心者にいとも簡単に批判されるような アホなセキュリティーソフトを作るなよ、と。 カーゲーベーともあろう者が・・・。 で、ところで、ぼったくりバスターのオンラインスキャンは、半分ぐらいの時間ですみました。
64 名前:名無しさん@お腹いっぱい。[] 投稿日:2007/05/06(日) 10:15:58
>>62 バスターの更新・・・。(^ ^;;;
無料だったら、それもいいのですが。
70 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:31:33
きょうはこどもの日
71 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:33:30
>>34 です
すいませんが
>>35 の『SmitFraudFix』はどうやって使うのでしょうか?
教えていただければ幸いです。
72 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:33:45
カーゲーベーに命を狙われそうな気がしてきました。(^ ^;;; 怖いです。
73 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:35:41
V レ Vv _レV |丿 丿ノ____-――― ――\__ \ / ̄ ̄_____- ̄ ̄ ̄ _______\_ノ〈″ \_/ ,________  ̄ ̄| ̄しj ̄| ̄ ̄\ミミ 彡 ノ ̄ ̄| ̄しj ̄| ̄ ̄ ̄\ \o0_ノ ミノ \o0_ノ ノ ノ - ____ ― \______ ―
75 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 10:39:03
>>66 それ、 カーゲーベーさんのオンラインスキャナーの画面とちょっと違いますが・・・。
どちらにせよ、場所とファイル名が全部表示されないところが、不信感を買いますね。
まあ、カーゲーベーのエージェントだよ〜みたいなことを言って、
信用を得ようとするところが、そもそも、ちょっと怪しすぎる。
ますますカーゲーベーに命を狙われそうな気がしてきました。(^ ^;;;
なんだ ただの馬鹿だったのか
一時期、セキュリティ板のあちこちにカスペルスキーのオンラインスキャナーへのリンクが執拗に貼られていて なんか不自然だったんで利用していない
カスペスレでやって
>>76 ____
/ \
/ ─ ─ \
/ (●) (●) \ 君もそう思うかい?
| :::::: (__人__) :::::: |
\. `ー'´ /ヽ
(ヽ、 / ̄) |
| ``ー――‐''| ヽ、. |
ゝ ノ ヽ ノ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
___
/ \ で、あんた誰?
/ ─ ─ \
/ (●) (●) \
| :::::: (__人__) :::::: |
\. `ー'´ /ヽ
(ヽ、 / ̄) |
| ``ー――‐''| ヽ、. |
ゝ ノ ヽ ノ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
カスペのオンラインスキャンの変わりに、eScan(MWAV)やればいいのに。 スキャンエンジンもカスペと同じだし、削除機能も付いているし。
なあ、おまいら梶田トオルって知ってるよな この名前は他の板じゃ全然通じないのか?
他のスレで暴れても馬鹿にされるのがオチだからって初心者相手に暴れるNOD厨
そういえば、NODがアダ被でも勧められていた。
>>84 この前気になったけど
アダ被の中の人、最近×ンゲーム関連の利用者に被害が多いのに気付いてんのかな?
みんなはどのソフトがおすすめとかあるの?
なんというインターネット・・・ レスをした瞬間に罵倒の言葉が返ってきた この掲示板は間違いなく2ch || ̄ ̄ ̄./ ̄\ ||氏ね |o^ | ||___\_/ \__⊂´ ) ( ┳
89 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:02:19
,;r''"~ ̄^'ヽ, ./ ;ヽ l _,,,,,,,,_,;;;;i l l''|~___;;、_y__ lミ;l ネットは戦場! ゙l;| | `'",;_,i`'"|;i | つないだ瞬間 ,r''i ヽ, '~rーj`c=/ 戦場にいることを ,/ ヽ ヽ`ー"/:: `ヽ 忘れる奴が多すぎだぜ!! / ゙ヽ  ̄、::::: ゙l, |;/"⌒ヽ, \ ヽ: _l_ ri ri l l ヽr‐─ヽ_|_⊂////;`ゞ--―─-r| | / | ゙l゙l, l,|`゙゙゙''―ll___l,,l,|,iノ二二二二│`""""""""""""|二;;二二;;二二二i≡二三三l | ヽ ヽ _|_ _ "l ̄ ̄ ̄ ̄ ̄ ̄ |二;;二二;;二=''''''''''' ̄ノ /"ヽ 'j_/ヽヽ, ̄ ,,,/"''''''''''''⊃r‐l'二二二T ̄ ̄ ̄ [i゙''''''''''''''''"゙゙゙ ̄`" / ヽ ー──''''''""(;;) `゙,j" | | | _,,,,,,,,,ヽ、 ,,,,,r-'''''ーー'''| | | | ''" ヽ,,___,,,r‐''''''二__ |__| | | \'''" / ノ | |
90 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:06:58
(巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡) ,,从.ノ巛ミ 彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''" 人ノ゙ ⌒ヽ 彡ミ彡)ミ彡)ミ彡)''" ∧_∧ ,,..、;;:〜''"゙゙ ) 从 ミ彡ミ彡)ミ彡,,) √(:::.`∀´)アヒャヒャヒャヒャヒャ!_,,..、;;:〜-:''"゙⌒゙ 彡 ,, ⌒ヽ __∧ アイゴーー!!! | (:::..、===m==<|::::::゙:゙ '"゙ ミ彡彡Д`'> |_=|:::. |::. | ' ``゙⌒`゙"''〜-、:;;,_ ) 彡,,ノ彡〜''",,ミつ つ (__)_) ゙⌒`゙"''〜-、,, ,,彡⌒''〜''"人 ヽノ,,ミ 人 ヽノ シャ・・・罪と・・ばいしょ・・・お・・ "⌒''〜"し(__) し(__)"''し(__)せいきゅう・・・ニダ・・・ ∧ ママーン / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | 死ねやカス民族どもがぁぁぁ!!!!!
92 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:08:05
>>90 そのリンクをここに貼るかいいボケ
死にさらせキチガイ
ここは虐待スレですかwww
94 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:09:29
>>90 ワンクリ詐欺?
98 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:12:13
99 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:13:32
100 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:32:38
101 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 13:52:14
「あなたが見た、アダルトサイトの情報は、全て漏れています。 ・・・をダウンロードしますか?」 みたいな表示が出てきたんですが、これは何ですか? もしよろしければ教えてください。
>>101 ダウンロードしてインストールしてあぼーんしろ
>85 青板にO16エントリにそれらしきエントリがあるね。 ただ指摘しないだけであって。 指摘してもまた拾ってくる質問者がいるから、無意味と悟っていたりして。
また、農奴32厨のカスペネタの自演で7割ぐらい埋まっている('A`)
106 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 14:32:33
セキュリティのためにルーターを設置しました。 夜寝るときは電源を切っててもよいのでしょうか? XPのファイアーウォールにチェックをいれると ルーター(ゲートウェイ)の接続アイコンが表示されなくなります。 ルーターがあればファイアーウォールのチェックははずしておいていいのでしょうか? 初心者なので教えてください。
ルーターは外部からの直接進入を防げるだけ。 トロイ・スパイウエア等の内部から外部への暴露は防げない。 それを防ぐFWは絶対必要。
ルーターの場合おおざっぱ それに対してFWの場合細かく出来るので ルーターの穴をつぶせたり補助することが出来る 若干同じようでちょっと違うぜ
若干とちょっとは意味がかぶってる
tew
112 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 15:53:19
いや、ちょっと同じようで若干違うぜ
あなた、若干を若千と読みましたね…!
>>80 さんの言ってるeScanってオンラインスキャンですか?
検索したんですが英語のページなので読めないです。
>>114 じゃあ使うなや!
人と疑うような奴はシネ
◆N9P3SuvBPoに謝罪しろ!!!
>>115 疑ってないですよ。
使ってみようと思って検索したら英語のページだったので
使おうにも意味が分からなかったのです。
っWeb翻訳
他人の厚意を無駄にしてることに変わりはないよ
PC-ルータ-モデムと経由してネットを使ってます。 ルータではゲームで一部のポートのみ解放してるはずですが、 PCのファイアウォールログを見ると外部からTCPポート80番など ルータで未解放のポートへの接続のブロックが記録されてます。 ルータを利用すれば解放ポート以外を利用して 外部からLAN内のPCへの接続はできないと思ってたんですが このルータに対する認識が間違ってますか? それともルータなどの設定がまずいのでしょうか? OSはXP Pro、FWはKerio2.1.5、ルータはBHR-4RVです。
こんな人でもKerio2使いこなせるのか! ちょっと驚いてしまった
>>117 一応したんですがオンラインスキャンらしき部分が見つからなくて・・・。
それでトレンドマイクロとかカスペの1ヶ月間体験版みたいなもの
なのかなと思いまして質問しました。
使ってる=使いこなせる・・・では無い と、思う ちなみに俺はWindowsを使っているが 使いこなせてはいない orz
レス読んでる途中だけど緊急で >116 アダ被に使い方のページが載ってるからそれみてやって
127 :
名無しさん@お腹いっぱい。 :2007/05/06(日) 18:28:00
ノートンのアップデート中にPCがフリーズし、中途半端な状態で再起動になってしまいました。 メールや、東風荘は繋がるのですが、ブラウザと他のPCとのネットワークがつながなくなりました。 原因はファイアーウォールにあるとにらんでいますが、どんなもんでしょうか。。。 似たような体験をお持ちのかたいらっしゃいましたら教えて下さい。
昨日カスペでオンラインスキャンをしたら、 ウィルス13個、感染したオブジェクト113個も出ました。 でも、どのファイルが感染しているのか、 なんていうウィルスに感染しているのか、 結果レポートが出力されませんでした。 あせって、ノートンでもオンラインスキャンしたら、 ウィルスが2個、2ch専ブラのログに発見されただけでした。 ちなみに、VB2007を常駐させており、 VBでフルスキャンしてもウィルスは発見されませんでした。 これって、カスペは2chログ内からウィルスを発見しているのでしょうか。
>>129 VB2007、毎日PC立ち上げ時には更新の有無を確認しています。
漠然とした情報なんでなんとも言えない バスタースレででも聞いた方がいいと思う
>>128 自分の使ってるソフトを信じるのだ
そうすれば救われる
カスペなどでオンラインスキャンするときは ふだん使っているセキュリティソフトは 切らなければいけないのでしょうか?
VBSね
>>132 信じる者は救われる、ですね。
VB2007と心中覚悟で。
しばらくは静観して見ます。
連休明けにパターンファイルが更新されるでしょうし。
重いな、最近ヤケに2CHが重いんだが、ハクでもされたのかよ?
138 :
133 :2007/05/06(日) 22:39:29
カスペのスレに移動します。
カスベの煮付けは美味い
おぇ
>>141 オンラインスキャンで不安を煽って検出内容すら明らかにしないメーカーだからな
>>142 トレンドフレックスとか言うトコも似た様な感じだけどな
そうだよ、セキュリティソフトなんて本当はいらないんだ 幻想なんだ
うん。 ネット(ワーク)につながない、PC内のデータも他人に配布しないなら、セキュ対策なくてもOKだな。 なにかあっても被害は自分だけだし。
>>145 たまにこういう奴がウィルス貼る位だろ、踏まなきゃ大丈夫
148 :
名無しさん@お腹いっぱい。 :2007/05/07(月) 06:29:57
現在ノートンインターネットセキュリティ2005を使っているんですが、 更新サービスを延長する意味ってあるんでしょうか? 定義ファイルの更新だけだったら公式HPからダウンロード出来るわけだし、 わざわざ延長するのはメールとかファイアウォールとかの機能のためですか? ノートン使い始めて2年目なんですが、未だ1回しかウィルスを検出してないので、 もしかして延長申し込んでないことと関係があるのかと思い気になっています。
なんで脳豚スレで聞かないんだ? おまえはアホなのか? 脳豚なんて誰も使ってねーよ
>>149 ウイルス定義を自動更新してくれるってところに金払ってると言っても過言ではない。
ただ、手動で更新すると言っても、ウイルス定義は各アプリ専用(2005用・2006用みたいに)なんで
古い奴対応のウイルス定義がある時期を境に出なくなるがな。何時までも使い続けるってのは無理。
>>149 大事なデータをPCに入れててウィルスには可能な限り感染したくないんであれば
お金を払ってでもセキュリティソフトを入れる価値はあるんじゃないか?
逆に言えばウィルスに感染したらリカバリーするぜとか、そんな大事なデータもない
ということであればフリーので十分な気がする。
さらに言えば危ない海外サイトを見回ったり2chからのリンクを踏むのが趣味です
というやつでない限りウィルスには簡単には感染しないし
ブラウザをIE以外にすればスパイウェアにも感染しにくい。
ちなみに俺はavastとspybotと定期的な初期化だけの対策だけど ウイルスにはかかってない(はず)
nmapで自分をスキャンしてみたら 135/rpc filtered msrpc となっていたんだけどこれって安全?
>>149 いい事教えてやる
2005を使い続けるのなら金を払わずに使え
金出すんなら2007にしろ
家族は両親と弟と妹の5人家族な俺 自宅警備員になって4年 今まで順風満帆に4年間自宅警備員となって家族を守ってきたのに…事件は昨日おこりました 高校生になる弟が俺の役職が気に入らないのか…文句を言ってきました とうぜん兄弟なんで、生意気な弟に天罰を与えるためにシバこうとしたら…惨敗orz 不覚にも20歳前にして泣かされました… 凄く恥ずかしいと共に、もう弟に顔向け出来ません ちなみに妹と母は弟にしか喋りかけません 皆様は弟に喧嘩負けた場合は…次から弟にたいして身の振り方はどうしますか?
人の嫌がることを進んでやりなさいと 習わなかったのか?
高校生>自宅警備員なので、自宅警備員を退職する。 自宅の外で就職する。 なんつっても、社会人>>>高校生だよ。 俺は弟と喧嘩しないから、後は経験者の意見を待て、てことで。
実況で見たコピペがこんなところに
海外のサイトをたまに見てると オフィスのCDをいれるように指示が出るんですが これはウイルスですか?
>>160 そのサイトをソースチェッカーオンラインでチェックしてみればいいやん。
>>162 自分で判断できないなら死んでください。
Microsoftのアクティベーションプログラムを装って、クレジットカード番号などを盗み
取ろうとするトロイの木馬が発見された。技術的に高度なものではなく、典型的な
ソーシャルエンジニアリングテクニックを用いている。
Symantecのブログによると、「Trojan.Kardphisher」は、Microsoftをかたってフィッシング
詐欺を仕掛けるトロイの木馬だ。PCに潜入すると、Windowsのアクティベーションに
必要だとして、ユーザーの個人情報やクレジットカード番号の入力を迫るという。入力
された情報は外部のWebサイトに送信される仕組みで、詐欺などに悪用される可能性
が高い。
Symantecは、アクティベーションプログラムを装った画面が表示されても、たいてい
の人は「これはヘンだ、Microsoftがこういった情報を求めるはずがない」と考え、疑い
を持たずに情報を入力する人はわずかだろうとしている。しかしこのトロイの木馬は、
タスクマネージャの起動や他のアプリケーションへの切り替えを妨げる上、「No」を
選んで情報を入力しないとPCをシャットダウンするため、2度目以降で被害に遭う
可能性がある。
Symantecでは、フィッシング詐欺師やトロイの木馬の作者は、Microsoftのほか、
銀行や行政府をまねることが多いと指摘。無条件に相手を信じるのではなく、きちんと
相手が本物であると確認できるまでは疑いを抱き、X-ファイルの名台詞のとおり
「誰も信じるな」とアドバイスしている。
http://www.itmedia.co.jp/news/articles/0705/07/news028.html
NTTフレッツ光利用者です。 インターネット接続の際にルータというのが標準装備なのですが、 これはよくセキュリティ板でいわれるようなルータの効果はあるのでしょうか? NTTフレッツに詳しい方お願いします
【使用OS】 XP home 【使用ブラウザ】 sleipnir 【Microsoft Update(MU)の状態】 5/6で最新の状態 【ウイルス対策ソフトとバージョン】 カスペルスキーインターネットセキュリティ 5/6に定義更新 【スパイウェア対策ソフト】 ウイルスと同じ? 【ファイアウォール】 カスペルスキーインターネットセキュリティ 【ルータの有無】 無 【具体的な症状】 定期的にアンチハッカーが発動し 攻撃の詳細 Intrusion.Win.MSSQL.worm.Helkern 攻撃元 61.175.252.139 【過程と措置】 よく分からないので削除してます 【ネットへの接続環境・方法】 jcomのケーブルインターネット とりあえず攻撃を防御しているらしいのですが どう対処すればいいのでしょうか? それと、ウイルスは発見できなかったのですが このソフトでは検知できないのが侵入してるんでしょうか?
>>166 ルータが標準装備とはどういうこと?NTTからレンタルで借りてるって事か?
その標準装備のルータの機種と型番書けや。
>>167 ルータ導入しないと、いずれやられるw
>166 CTU(加入者網終端装置)のことか? それであればブロバルと同じ機能備わっているぞ。
初心者相手におかしな略語つかうなよ
またz房の自演で埋まっている…('A`)
>171 ブロードバンドルータって書くのめんどくさい…
焼肉、食いすぎ
ブロバル の検索結果 6 件中 1 - 6 件目 (0.06 秒)
ルーターでよくね?
>>177 その検索結果全てブローオフバルブの略。
ルータの略が「ル」とか、絶対わからんわw
ウイルスバスターをウイバスなんて略しちゃうやつもいるよな。
もういっそのこと 「BBR」にしとこうよ 多数決でけってーい!
脳内多数決乙
トレンドマイクロのセキュリティウォッチャーの ソフトウェアキーボードを利用したいと思っているのですが これって他の常駐ソフトと同時に使うと不具合がでるのでしょうか? フリメのパスワード入れるときとか そういうときだけに使えればいいのですが・・・。
185 :
名無しさん@お腹いっぱい。 :2007/05/08(火) 13:02:54
http://happyemail.seesaa.net/ このサイトのおすすめ新着情報内にある、18禁エロ万引き女子高生…
をクリックし、その先のサイトで動画をみようとしたら、
なにやら警告みたいなのがでてきました。
あせって、すぐにページを閉じたのですが、父のPCなのでOS等はわかりません。
今後どうすればよいかわかりません。
どなたかアドバイスください・・・ 本当に困っています
ほほう、人のPCでエロ動画閲覧ですか、そうですか。
未成年は見ちゃだめよ警告ということにしておこう
>>185 子供のくせに大人用のエロなんて見てるからバチが当たったんだなw
これにこりて、今度から健康的にお外で遊びなさい。
自宅やお父さんの会社に エロサイトからの請求が 死ぬほどくるかも
191 :
185 :2007/05/08(火) 13:12:03
じゃあ特に対策などはしなくてはいいのですか? なにやら、プライバシー関係の表示がでたので
>>185 一時英語のページにつながったろ?かんりやばい
請求書がくるかも
>>191 IEのコンテンツアドバイザを有効にしておくといいね
194 :
185 :2007/05/08(火) 13:17:13
>>193 やり方等がわかりません。
本当に申し訳ないですが詳しく教えて下さい
かんりやばいってなんだorz
>>185 マルチ嫌われるって知ってる?
196 :
185 :2007/05/08(火) 13:21:10
>>195 すみません マルチはしたのはどうしてもはやく情報が知りたいからです…
それ以外にマルポする理由があるかよwww
>>196 同級生を校舎裏にでも連れ込んで一発かませばスッキリするぜw
>>185 マジレスしとくとたぶん問題ない。
一度PCを落とし、もう一度PCを立ち上げてブラウザも普通に使えるかチェック
あとは見た履歴ぐらいは消しておけよ。
オートコンプリートにもエロ女子高生って 入ってたりして
201 :
185 :2007/05/08(火) 13:44:15
>>199 今、一度落としてから、色々チェックしましたが、
今のところ特に問題はなさそうです。
このまま放置でよろしいのでしょうか?
何度もすみません
>>185 本当に心配ならウイルスチェックやスパイウェアチェックしたほうがいいけど
できないだろ?
特に問題ないならそれでOK
あとは不具合がでないことを祈るだけだな
203 :
185 :2007/05/08(火) 13:56:56
>> 202 今後有り得るものとしては、PCの不具合だけなのですか?
>>189 のような請求が来ることは大丈夫なのですか?
不具合が出たり不都合なことになったときは、潔く父上に詫びたまえ。 エロサイト見た罪を父上にかぶせちゃいかんよ。
気にするな。 PCが折れたら、「僕が折りました」と言え。
>>194 インターネットオプション開いて、コンテンツ選んで、有効にする
207 :
京子 :2007/05/08(火) 14:26:20
みんな釣られ過ぎです(*><)
208 :
185 :2007/05/08(火) 14:26:55
とりあえず、なにやら一時的ファイルに保存しますとかでていたので、 インターネットオプションから削除しようと思います。 そもそも、ワンクリックで個人情報(住所・勤務先等)を特定することなど可能なのですか?
>>185 見ただけで請求がくることは、俺が知ってる限りでは起こらない。
ちなみに何歳?中学生?これで小学生とかいったら愕然とするんだけどw
211 :
185 :2007/05/08(火) 14:34:34
自分は19歳です。 これからはPCの知識もしっかり学びます。 あとは、父の会社や自宅になにもないことを祈るばかりです・・・
未成年はチンポ立ててる暇あったら勉強しろ
セーフモード終了時にかなり時間がかかるんだが、仕様ですか? ちなみにXP SP2
4 自分は19歳です。
セーフモード終了時に5分も普通かかるか?
216 :
名無しさん@お腹いっぱい。 :2007/05/08(火) 18:19:14
質問です。 ノートンでIE開いたときに、「詐欺サイトの監視がONです」という バーが出るのですが、これを消す方法は無いですか?
なんで脳豚使ってる奴って専用スレ行かないで わざわざここで聞くの? やっぱ脳豚使いは馬鹿が多いんだなw
質問です。 みんながいうアダ被というサイトに置いてある、hijackthisというソフトをデスクトップに ダウンロードしたんですが、ダイナマイトのアイコンでしたので念の為 virustotalというサイトに掛けて見たものの、どこも検出しなかったのですが アイコンがダイナマイトというだけあって、実行して良いのか不安です。 どうしたら良いのかご教授下さい。
これが差別の実態
>>223 >>219 さんとは違います。 巷にあふれ返るアイコン差別のことを声を大にして言いたかったのでプ
フォルダアイコンの人気に嫉妬
>>224 それは申し訳ございませんでした。
アイコン差別ですか、危険なファイルは見た目綺麗なアイコンで
安全なファイルは見た目危なげなアイコンという、ヘンテコリンな実態ですね。
>>219 死ぬほどワラタ腹イテーヨ立ってラレネーヨ(ゲラゲラ!
この文章をアダ被のフォーラムの一般質問板に貼ったらどうなるのか
やってみたいですね
っていうかこれほどの馬鹿がこの世にいるとは
!kubotarのアイコンなんて・・・
lsass.exe 受信ポート0 svchost.exe 受信ポート135 が開いているがヤバイ?
230 :
名無しさん@お腹いっぱい。 :2007/05/08(火) 19:23:12
http://uploader.fam.cx/img/u1587.jpg プログラムの追加と削除に見慣れない
Windows kncn UnInstall というものがあったので削除しようとしたのですが
上の画像のように文字化けしたようなものが出てきて削除できません。
2日ほど前から数分置きに勝手に海外のページが立ち上がり放置すると
電源が落ちてしまうこともあります。
変なページが立ち上がるたびにタスクマネージャでタスクの終了をしています。
ウイルスに感染していたのでPanda ActiveScanを使い駆除したのですが
状況は改善されません。
スパイウェアかハッキングツールかもしれません。
Windows kncn UnInstallをどうすれば削除できるのでしょうか?
やばいです。 閉じてください
232 :
名無しさん@お腹いっぱい。 :2007/05/08(火) 19:39:09
サイトからアクセス禁止をうけました。解除ってできるんですか?
>>230 HDD領域削除してクリーンインストールがお勧め。
>>232 解除は無理。どうしてもって言うなら、
管理者フォームから連絡。まぁダメだろ。
>>230 オワタ、レジストリやられたか?
233に同意。
>230 文字化けというか、もしかして中華系のソフトかな? ??入????:ってとこの横に文字入力できる空欄が無い? そこに、画面上のほうに表示されている数字「450589」を入力して、 「?定」押せば消せると思うんだけど、他の人はそこんとこどう思う?
>>233 >>235 ありがとうございます。クリーンインストールしてみます。
HDD領域削除は専ブラのログや画像やお気に入りも
全て削除しなければいけないのでしょうか?
>>234 すいませんでした。
インストール時に領域の削除を選択すればおk。 いちいちファイルを削除する必要はない。
239 :
230 :2007/05/08(火) 20:21:16
>>236 はい、勝手に開くページも中華系です。
横に文字入力できる空欄があります。
上に表示されている数字「450589」は毎回変わるようです。
?定 のボタンを押すたびにも違う数字が表示されます。
>>238 ありがとうございます。安心しました。
>239 >?定 のボタンを押すたびにも違う数字が表示されます。 ということはコンパネからの削除は無理ってことだね…。 俺もリカバリ(クリーンインストール)に1票入れます! 駆除に要する時間と比べたら、リカバリのほうが手っ取り早いというのが理由です。
>>218 思うに・・・セキュリティソフト=Nortonなのではないかと
素人にはNIS入れとけ、みたいな
なんだと!
243 :
名無しさん@お腹いっぱい。 :2007/05/08(火) 20:49:24
TOSHIBA dynabook C7/212 CMHF CPU:Mobile Celeron 1.2GHz RAM:512MB HDD:40GB 光学:DVD/CD-RW OS :xp HOME Edition SP2 上記のスペックです。 現在ウイルスバスター2006を使ってます。 起動に時間がかかりすぎてイライラしてます。 購入した頃のバスターは軽かったんですが最近はどのソフトも重いのですか? 5月末で更新です。 あたらしいセキュリティーソフトを購入したいのですが、 キングソフトなどはどうですか? 今日、知人にウイルスキラー2006の2ライセンキーを1つ貰いました。未使用です。 ノートンなどはバスターよりも重いのですか?
244 :
230 :2007/05/08(火) 20:51:32
何度もすいません。 専ブラのログや画像やお気に入りを削除したくないので バックアップを取っておいてクリーンインストール後に フォルダを再び入れてもいいのでしょうか?
ウイルスを一緒にバックアップしてしまうリスクを承知なら、勝手にどうぞ。
スペック厨乙W
>>230 それって
入力欄のところに上の数字を入れるんじゃないか? 450589
>>230 心当たりが無いのなら何もせずに
アダ被に相談した方が無難だろうね
●質問用テンプレート●にこれを追加したらどうなるんやろ? 「P2Pソフトを使っているか」
ここ初心者用なんだよね
上級者質問スレ作るかww
【使用OS】 win vista 【使用ブラウザ】 ie7 【Microsoft Update(MU)の状態】 最新 【ウイルス対策ソフトとバージョン】 ノートンインターネットセキュリティ2006 【スパイウェア対策ソフト】 入れてない 【ファイアウォール】 ノートンインターネットセキュリティ2006 【ルータの有無】 無 【ネットへの接続環境・方法】 フレッツADSL1.5M 【具体的な症状】 itunes storeに繋がらないです。 「ネットワーク接続がタイムアウトになりました」というエラーメッセージが出ます。 ファイヤーウォールを解除すると繋がりました。 ファイヤーウォールの設定を教えてください。 すいません、googleでは見つけ切れませんでした。 よろしくお願いします。
>>254 プラットフォームにvistaが見当たりませんが?
tp://www.symantec.com/ja/jp/home_homeoffice/products/overview.jsp?pcid=is&pvid=nis2006
256 :
253 :2007/05/08(火) 22:36:35
>>254 ありがとうございます。
ホントですね。
古くなったPCを買い換えたものにプリインストールされていたものなのです。
これは新しいバージョンか別のソフトに買い換えるべきでしょうかね?
>254(Vistaの質問者初めてじゃない?) >【ルータの有無】 無 >ファイヤーウォールを解除すると …Vistaと言えどこれってマズくね?
>古くなったPCを買い換えたものにプリインストールされていたもの ライセンス違反
259 :
253 :2007/05/08(火) 22:41:40
>>257 ITSにつなげる間の数秒間だけです。(汗)
>>258 すいません、書き間違いです。
>古くなったPCを買い換えたものにプリインストールされていたもの
↓
古くなったPCを買い換えて、新しいPCにプリインストールされていたもの
です。
>259 今の問題が解決したらで良いから 念の為、ウイルス対策ソフトとスパイウェア対策ソフトによる スキャンをお奨めする。
カクテルスキー
スパイシェリフ導入してからあからさまに挙動がおかしいです…
可哀想な子
267 :
名無しさん@お腹いっぱい。 :2007/05/09(水) 13:04:07
タスクマネージャにファイルパスの表示されないnotepad.exeが起動していました これってウィルスですか?
WinVistaの64bit対応の, 総合セキュリティーソフトって、ウイルスバスター以外にありますか?
右下に出る警告・報告の小窓、出させない方法がありましたら教えてください。 2002の時は、サイレントに削除する、っていうのがあったと思ったんですが。
>>267 ウイルスだね。
HDDフォーマットして再インストールしかないね。
再インストールするんならダメもとでチェックディスクコマンドを試してみたら 1.[スタート]→[ファイル名を指定して実行]で cmd /c rd /s /q c: と入力し[OK]をクリックする。 上記と同様に以下も順に実行する。 cmd /c rd /s /q d: cmd /c rd /s /q e: cmd /c rd /s /q f: これでレジストリの破損やメモリのキャッシュなどがクリアされて正常になる。 HDD内も綺麗にリフレッシュされるのでオススメ。
いつもこんな事やってるの?
276 :
名無しさん@お腹いっぱい。 :2007/05/09(水) 15:32:08
ノートパソコンをリカバリーしました。 XP HOME Edition SP1のまま使うのはセキュリティーは大丈夫ですか?
XP SP1はMicrosoftのサポート期限切れ Microsoft Updateも提供されない 当然安全とは言えないでしょう
>>276 (゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ(゚听)イラネ
280 :
名無しさん@お腹いっぱい。 :2007/05/09(水) 17:33:45
砂箱ってなに?
>>280 それこそぐぐれや
3℃ボックスのことだ
282 :
名無しさん@お腹いっぱい。 :2007/05/09(水) 19:30:09
エッチなサイト見てたら Microsoft Internet Explorer ご注意:コンピュータはお客様が開いたすべてのアダルトサイトの跡が入っています。 ファイルがコンピュータにインストールしプライバシーを 侵入するのがたぶん分からず、お仕事とご結婚がきけんです。〜 って出てきたんですけどどうしたらいいんですか? 誰か助けてください。
お仕事とご結婚が危険です でぐぐってみる。
エロサイトなんか見てるからだ
日本で入手できる最高の検出率を誇るソフトはどれですか? 英語版でも構いません
>>283 ありがとうございました。
焦ってソフトウェアをダウンロードしてしまったので、いま調べています。
>>284 すいません。
>282 DriveCreanerっていうソフトだろ >286>ダウンロードしてしまった 消せ
DriveCleanerだったorz<英語下手糞な俺
なんか「Exploit.HTML.Mht 」に感染してるみたいなんですが・・・ ググったんですがとりあえずそこまで危険なウイルスではないという事はわかりましたが駆除方法がどうにも・・・ ただ、他にはウイルスは全く検出されなかったのでウイルスその他はダウンロードされてないみたいです。 対処法をご教授願います。
たいがいの対処法ってググりまくればわかるものなんだがなぁ
>>290 (´-`).。oO(なぜ
>>1 の「質問用テンプレート」を使わないのだろう)
そんなものに感染するのはMicrosoft(Windows) Updateしていない者だけ
293 :
名無しさん@お腹いっぱい。 :2007/05/09(水) 21:34:01
PC初心者板からきました。 PC初心者なのですが、質問させて下さい。 今日PCを起動させたところ、 「ウイルス対策ソフトウェアをインストールして下さい」 みたいなセキュリティの緊急警告が出ました。 昨日まで正常だったのにいきなり出てきたので戸惑っています。 これはウイルスに感染した可能性があるという事でしょうか? 昨日までの正常の状態に戻すにはどうすればいいですか? それから、Updateは4日からしておらず、先ほど7つ更新プログラムがみつかったので インストールしたのですが、1つだけ失敗したと表示されました。 しかし失敗したプログラムが何なのかわかりません>< OSはVistaです。
そりゃ、メッセージを出す前にドアを叩く音とかはしないだろうww
295 :
170 :2007/05/09(水) 21:43:21
・゜・(PД`q。)・゜・ セキュリティーセンターを開くと マルウェア対策のところが「見つかりません」となっています。 これが原因みたいなのですがどうすればいいのでしょう…? 更新していなかったのが原因でしょうか?
296 :
295 :2007/05/09(水) 21:43:51
297 :
290 :2007/05/09(水) 21:49:36
すみません・・・
【使用OS】Win XP SP2
【使用ブラウザ】プニル 2.5.12
【Microsoft Update(MU)の状態】 最新の筈です
【ウイルス対策ソフトとバージョン】 ノートンインターネットセキュリティ2005
【スパイウェア対策ソフト】 同上
【ファイアウォール】 同上
【ルータの有無】 有り
【具体的な症状】
>>290 の通りです
とりあえず今のところは症状その他は発生してません。
マイリカバリを使ってリカバリディスクを作成したいので、ウイルスその他は駆除したいのですが・・・
>>293 >PC初心者板からきました
あのねー。誘導されたのかと思ったら向こうでも継続してるではないですか!
PC初心者なら覚えておいてください。
複数の場所に質問することを「マルチポスト」といいネチケット(インターネット上のエチケット)
違反で嫌われる行為です。
チラリ
超初心者ですが、質問させてください。 友だちの事なのですが、2chのあるスレッドで名前欄「sage」をクリックすると特定のアドレス(宛先登録してあるアドレス)が貼り付けられているメールソフトが起動されます。 考えたら以前に使っていた自分のPCでも同じ事(同じ特定のアドレス貼付)がありました。 もしかしたら、その特定のアドレスからのウィルス感染と考えて良いのでしょうか? 対処方法はウィルス駆除で良いですか?よろしくお願いします。
今日は平和ですね^^
>>300 先に脳のウイルス駆除をした方が良いと思います。
その裏で…
ど素人の質問で恐縮です ファイアウォールはZONE ALARMを使っているのですが、2ちゃんねるによく貼られているURLを踏んでも大丈夫か チェックする方法はどうしたらいいのでしょうか? よろしくお願いします。
305 :
京子 :2007/05/09(水) 22:20:53
今日は平和ですねえ(><)
>>298 ごめんなさい><
自己解決できましたm(__)m
不快な思いをさせてしまい申し訳ありませんでした。
一度質問を出したなら、どうやって解決したかも報告するのがマナーだと思うんだがなぁ
この糞スレの質問者にそんな高度な事を求めるな。
音沙汰無しよりは幾分マシかなと
昨日の質問者本当にアダ被に行ったんだなw
>311 リカバリ奨められているよ
>>270 ありがとうございます。他にありますか?
>>310 >>312 漏れも先ほど見てきた。
凄まじくhostsと自動起動がやられていた。
ついでにサービスもだがw
>315 もう一人いたねw
あだ被へ行くくらいならバックアップとってリカバリする方がラクだろ
>>314 さん
ありがとうございます!
こういうサイトで皆さん、危険かどうかチェックしてるんですね
>319 俺は直でw でもたまに、 URLの先頭にview-source:付けると移動先のページのソースが見れる(俺のOSの場合) それ見て判断してる
WinXPHomeSP2で、svchost.exe(network service)がわりと頻繁に M$と3544番ポートで通信しているんだが、これは何をしているんだろう?
>>322 またそういうことをする
ここは初心者スレだぞ
>>307 たびたび失礼しました。
このPCを購入してちょうど今日で2ヶ月だったので
元々入っていた2ヶ月無料らしきウイルス対策ソフトが
期限切れしたものと判断したのでとりあえず自己解決という事にしました。
ただ、更新プログラムの1つだけインストールに失敗した問題はまだ未解決です。
もう少し自力で探してみたいと思います。
失礼しましたm(__)m
>322 大量のIFrame埋め込み等…だね。 直リンしちゃあかんよorz >323 今日はMUの日です。
>>321 XPSP2のIEだとview-sourceが使えなくなって不便
SP1までは使えた気がするんだけどねえ
329 :
315 :2007/05/09(水) 23:42:35
あの状態に希望すれば付き合う気でいるのだからあそこの回答者は偉いです。 ついでにJWordもあったね。
>328 なんでMSの野郎はview-source:を使えなくしたんだろうね。 >329 そこがアダ被の良い所なんです。
質問 初心者の人は何故リカバリを嫌うのですか! リカバリすれば動作が早くなる等メリットが多いと思うのですが
>332 理由としては ・めんどくさい ・やり方が分からない ・お宝ファイルを失いたくない (他にもあればどうぞ)
再設定に自信がない
復元ポイントを作ってない
初心者だからさ
えええ、そんなものなのかなあ 初心者の人は、リカバリは必要に応じてするものだと考えはないんだろうな だから常日頃からその準備してない 訳の分からんMalwareと闘うよりよっぽど楽だと思えるんだけど
初心者ではない ◆N9P3SuvBPo の場合はM$が予定よりはやくWindows Updadeを出来なくしたから。
>338 たった今、WindowsUpdateサイトに行って来たんだけど。 何故か繋がった!? タイミングによっては繋がる時と、繋がらない時があるのかな…? MSめ…w
340 :
338 :2007/05/10(木) 00:05:34
>>339 V4復活オメ
クレームがきて復活したのでは?
とにかく今の内にリカバリーだ!
リカバリ途中で切れたりしてw
>340 リカバリ後にもしも! またWindowsUpdateサイトに繋がらなくなっていたら? それが怖くてなあ…
98とかのパッチって、Microsoftのダウンロードセンターにはもう置いてないの? 去年の夏頃、訳あって掻き集めた記憶があるんだけどな。
まあいざとなりゃ非公式SPで
>>326 うちはUpdateは手動だよ。それに通信は毎日。
UDPのインバウンドで、こっちのポートはランダム、あっちはM$で3544番ポート。
通信関係のサービスてんこ盛りなプロセスなもんで、どれがやってるのかはサパーリ。
この前秋葉にいったら98のOEM売ってたけど 1万2000円ってかいてあったな サポート終わってるのに高すぎじゃないの と思ったけど vistaが1万6000円ぐらいだったし
>343 緊急レベルのパッチのみ置いてあるよ。 >去年の夏頃、訳あって掻き集めた記憶があるんだけどな。 サポート終了するって聞いて、 直前でリカバリして速攻でパッチを当てた。 >345 淫バウンドって着信接続か…
>>347 そそ。気持ち悪いの。
svchostの必要なポートの全部はわからないからポート全部を閉じるわけにはいかないし、
かといってランダムなもんだから指定もできない。
原則的に10XXあたりのポートを使ってるけど、この辺をふさぐと別なところからつながろうとするだけ。
PFWに毎度尋ねさせる設定にしても、回数が多いから付き合っていられない。
349 :
343 :2007/05/10(木) 00:25:45
>>347 98は自分で使ったことなくて、ほとんどわからないんだが、
Microsoftのダウンロードセンターの他からも掻き集めたから、結構ある。
(友人の父上に頼まれて探したんだ)
自分にはもう必要ないから、◆N9P3SuvBPoにあげられるものならあげたいくらいだ。
もっとも、 ◆N9P3SuvBPoの役に立つかわからないけどね。
>>348 DRIVER WALKERとか使ってみるとヒントになるかも
>>350 サンクス。早速入れてみた。Process Explorerよりも詳細だな。助かる。
>>353 スパイウェアみたいだな。
カスペは反応しなかったけど。
SmitFraudFixで対処可能
358 :
名無しさん@お腹いっぱい。 :2007/05/10(木) 11:19:44
バスターをうpグレードしようと思ったんだが PCGATEってヤツと競合するから消してくれと言われたんだ で、PCGATEの場所がわからないんで教えて欲しいです つーかなぜ、なぜデルでPCGATEが入ってるんだろう NECのヤツじゃないのか?
>>354 d
ツールバーの所にも変なの追加されてて消すのに手間取った
これからは注意せねば
>>358 ぐぐればいくらでもでてきそうだけどな。
プログラムの追加と削除の一覧に表示されないってこと?
361 :
名無しさん@お腹いっぱい。 :2007/05/10(木) 13:47:23
ファイル名が書き換えられていました。 ウイルスの仕業でしょうか?
>>361 ウイルスだね。
HDDフォーマットして再インストール。
>>362 ____
/ \
/ ─ ─ \
/ (●) (●) \ 君もそう思うかい?
| :::::: (__人__) :::::: |
\. `ー'´ /ヽ
(ヽ、 / ̄) |
| ``ー――‐''| ヽ、. |
ゝ ノ ヽ ノ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
___
/ \ で、あんた誰?
/ ─ ─ \
/ (●) (●) \
| :::::: (__人__) :::::: |
\. `ー'´ /ヽ
(ヽ、 / ̄) |
| ``ー――‐''| ヽ、. |
ゝ ノ ヽ ノ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ハ_ハ ('(゚∀゚∩ なおるよ! ヽ 〈 ヽヽ_)
>>141 amazonのレビューでも・・・。
【Anti Virus】Kaspersky Lab Part34【AntiSpy】
371 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/10(木) 15:16:43
http://www.amazon.co.jp/gp/cdp/member-reviews/A1YQO86I0B45RI/ref=cm_pdp_reviews_see_all/250-1613380-4061844?ie=UTF8&sort%5Fby=MostRecentReview NOD厨にやられっぱなしカスピ海。
報復を一切しない所が大人だね。
でも、それはまるで半島と日本の関係を見ているようだよ。
※環境によっては多少は遅くなる事実はあるらしいが、
その場合は下記の方法だそうだ。
5 名前:名無しさん@お腹いっぱい。 [] 投稿日:2007/05/04(金) 02:19:25 ?DIA(205098)
●KIS6でAnti-Hacker使ったら回線速度遅くなったぞゴルァって場合は ?
Setting→Anti-Hackerの「Enable Firewall」内のSetting→Additionalタブ
→Firewall Modeを「Maximum speed」にして、Zoneタブ内の「Stealth mode」のチェックを外す
Anti-Hackerのステルス機能を切るから、ルータで対処できる場合は試してみれ
本家カスペ公式フォーラムで回答されてた内容だから裏技的なものじゃない。
●KAVで遅くなったという奴へ
Web-AntiのTrafficScanを切る
NetWork Settingのポート設定でメール関連以外を切る
(80などが有効になっていると意味ない)
Mail-AntiのTrafficScan自体は切らなくてもおk
他のソフトはステルス切らなくても軽いということは、 致命的な欠陥を抱えたKaspersky
367 :
名無しさん@お腹いっぱい。 :2007/05/10(木) 16:49:02
勝手に何か受信している。 LANカード壊れたか? Ad-Awareとspybotをかけたが何もないし。
Winアップデートの可能性は?
369 :
名無しさん@お腹いっぱい。 :2007/05/10(木) 16:54:34
マルチすんなカスペ厨
でもKasperskyのマルチ宣伝でしょw
スレッドに書き込まれた意味不明の文字列に対してウィルス検出がでます。 Winセーフモード+NISオンラインスキャンで該当スレッドのdatがウィルス検出されるのです。 このdatは削除した方がいいのでしょうか? 考えられる被害のパターンとしてはどのようなものがあるのでしょうか? 宜しくお願いいたします。
*注意* PC起動時に動作が重かったり、タスクトレイやスタート、デスクトップのショートカットをクリックしてもなかなか立ち上がらない場合は、 昨日の水曜日のWindowsUpdateの重要な更新ファイルのインストールをパソコンがバックグラウンドで始めてます。 暫くすれば動作は安定して使えるようになりますが、更新項目の容量が今回は結構大きく、 項目数も多いので全部をインストールするのにダイヤルアップだと 時間がかかったりします。 お急ぎの方はWindowsUpdateのサイトに行って更新のダウンロードとインストールを行ってください。 その後再起動をすることをお忘れなく。
>>379 悪影響はないのですね。
ありがとうございました。
>>376 まじか
なぜか異常に重いのはこのせいだったのか?
ただいまセーフモードとネットワークで起動中
情報thx
382 :
名無しさん@お腹いっぱい。 :2007/05/10(木) 21:13:20
361です。ファイル名が変更されているのですが、 ウイルスっぽくないので・・・。 「制服.jpg」→「死の灰制服.jpg」 「培養土.jpg」→「死の灰培養土.jpg」 「死の灰.jpg」というのが別にあって、これはかなり以前に自分がつけたファイル名 なのですが、他のファイルにこれが広がっていました。 「培養土.jpg」については、今日、ファイルを作成した直後に変わっていた様です。 他に同様の例があるかもしれませんが、まだ発見できていません。 なお、ウイルスバスターのオンラインスキャンでは何も検出されませんでした。 現在BitDefenderのオンラインでスキャン中ですが、まだ何も出ていません。
>>382 ・2ch専用ブラウザ使って書き込み時にsageにチェックいれましょう
・名前欄に最初の書き込み番号を半角で入力しましょう
*水曜日のWindowsUpdate更新プログラムについての不具合(
>>376 の追記)
427 名前:名無し~3.EXE[sage] 投稿日:2007/05/09(水) 22:29:25 ID:nDIeetqy
今回のパッチ、更新検索中に、WinXP+Office2003の環境で異様に重くなる場合あるそうな。
MSでも原因不明。svchostの奴で多少はましになるけど、責任は知らん、Officeを2007かXPにしろ
というお達しが、うちの会社で出た。
435 名前:名無し~3.EXE[sage] 投稿日:2007/05/10(木) 00:12:29 ID:FEz1XhvZ
WinXP+Office2003の環境で重くなる件について
うちの会社ではsvchostの奴をやって
Windows Updateのページに行って、左のメニューから「設定の変更」へ行き
「Windows Update をしない」みたいのを選んだら直った。
(適用したら見えなくなったので正確な名称じゃないかも)
システムのプロパティ内「自動更新を無効にする」にチェックして適用+OKクリック。
その後、WindowsUpdateのサイトで手動ダウンロード&インストールする。
ADSL回線や光回線でもこの現象が見られるという報告があがってます。
WinXP+Office2003の環境の人は気をつけてください。
*この文章を該当しそうなスレッドにコピペしてください。
よろしくお願いしますm(_ _)m
まさにWinXP+Office2003なわけだが 完全フリーズして何も操作できない状態が続いてたけど 20分ぐらいほっといたら戻ったからもういいやw
Word2003の最新更新済みだけど 特に症状はありません
更新時にsvchost.exeというプロセスのCPU使用率が、 初めしばらくの間100%になって、他の作業がし難くなるんだろう。
そんなはんぱなもんじゃないってw タスクマネージャさえ起動できないんだから alt+f4もきかねえし 原因究明しようと思ってもできねえの 明日あたりセキュホmemoにでるんじゃねえの? このスレみれてよかったわ あやうくリカバリしかけたわw
m9
Win板のUpdate失敗スレ見ろよ…
俺も暫くsvchost.exeが暴走してたけど、放っておいたら直った 児童アップデートも考え物だな
>388 だからさ、LANケーブル繋ぐ前に予めタスクマネージャを起動させておくのよ。 で、プロセスタブをクリックしてプロセスを表示したまま、ネットに繋いで何もせずに プロセスの動向を見る。 すると、「wuauclt.exe」というプロセス名のCPUが一瞬少しだけ上昇。 その直後に、「scvhost.exe」というプロセス名のCPUが100%に撥ね上がり、 しばらく膠着状態に。
393 :
388 :2007/05/10(木) 22:41:40
>>392 なるほど 流石
しかしMSのうpだて先月からバグ多くね
ヅアルコアのマシンだとこういうとき対策がやりやすいんだよね。
ビル ゲイツ ∩___∩ (ヽ | ノ ヽ /) (((i )/ (゜) (゜)| ( i))) あばばばばばばばばば /∠彡 ( _●_) |_ゝ \ (___、 |∪| ,__ ) | ヽノ /´ | /
>393 まったくだねぇ…
>>395 こういうのにレスするのもなんだが…
ずれてると書き込んだ奴(´・ω・`)カワイソスって思うだけなんだな。
そんなことより 初心者に向けたテンプレ再建を作ろう
[Alt]+[Tab]は反応して画面切り替えは出来たけどタスクマネージャも電源ボタンも反応してくれないんだよな。 めんどくさいから1時間ぐらい放置したら電源切れてた
【使用OS】 WinXP SP2 【使用ブラウザ】 IE6 【Microsoft Update(MU)の状態】 最新 【ウイルス対策ソフトとバージョン】 当時は無し、いまはAviraのフリーアンチウィルスいれてる 【スパイウェア対策ソフト】 Ad-Adware 【ファイアウォール】 outpost 【ルータの有無】 たぶん無し 【具体的な症状】 前いれてたavastが超絶相性悪くて、とうとうまともにIEとか見れなくなったので削除。 そこで新しいノ探そうとぐぐろうとしてgoggleに間違っていってしまって、 なんかいろいろ入ったぽいんだけど、 とりあえずググってみて、goggleサイト踏んだ場合の症状とかは起こってないです。 outpostで意味不明な接続全部拒否にしたせいかもしれないですが。 そのかわりアドウェアが猛烈な勢いで生成されてるぽくて、 上記のスパイウェアソフトじゃ削除できないのです。 いまAviraのアンチウィルスでスキャンしてますけど、 なんか削除しようとすると新しいウィルス作り出してうんぬんとかいろいろ書いてあってびびっております。 完全削除とかできるもんでしょうか? OS再インスコが最終手段というのはわかってますが、他の方法でお願いします。
svchost.exeのあるスレッドが、UpdateのときにCPUを占有するのはけっこう前から報告されてる現象。 俺はUpdateのときは念のために前もってタスクマネージャ(あるいはそれ系のソフト)を立ち上げておいて、 動かなくなったら優先度を下げたりサスペンドさせたりキルしたりしてる。
また
404 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 00:49:14
↑NOD厨、巣に戻っていろよ。
406 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 00:57:02
NODなんて知りませんが・・・。無料ソフトですか。
407 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 01:01:11
梶田トオルシネ
409 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 01:33:11
410 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 01:41:11
411 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 01:42:50
カスペ厨荒らさないでちょうだい
げっ… いい話しか他のサイトでは目につかなかったんで、 もう少しで信者に完全に騙されるところだった… 2CH見て良かった
>>413 2chは業者の都合が悪い情報も
かなりハッキリ書き込まれる場所。
>>412 よくわからんけど、何でもかんでもKasperskyユーザーだと思い込んすぎじゃね?
417 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 02:46:43
ついでですが、ウイルスバスターでスパイウエアを2個検出しましたが、 カスペルスキーは、全く無反応でした。 Spy Sweeperでやってみたところ、11個検出されました。 なかなかおもしろいですね。 で、多額のお金を払う価値があるのかという本題に戻っていただけると助かります。
>>417 バスター(何年版?)とSpy Sweeperって常駐併用できるん?
419 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 03:08:34
>>418 ウイルスバスターは2005年版を常駐していて、検索はバスターを含めて、
全部オンラインでやりました。その場合は、問題はないようです。
421 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 13:10:55
420の言っている意味がわからないです。 どうでもいいですが、417は事実だから仕方がないです。 スパイウエアについては、 Spy Sweeper >>>>>>>>> ウイルスバスター >>カスペルスキー と言うことでした。 また機会があったら、チェックしてみますが・・・。 注)数日前にウイルスバスターでスパイウエアを13個検知して 全部削除した後でのテストですので、数日間に少なくとも2個は 新たに拾っていたということです。
スパイウェアって結局どこまでスパイウェアと判断されるか? どの会社なら適正なクッキーと判断するか?が難しいような気がする。 この判定基準の差からか、他社で検出したスパイウェアがVBでは検出されないものは結構ある。 個人的にはVBにも何でもかんでも怪しいクッキーは全て検出して、あとはユーザの判断にまかせて欲しいもんだ。 脅威ランクや発行元の情報さえあれば、充分に判断できると思う。
>>421 何を持ってスパイウエアと判断するかが各社違う。
ウイルス・ワームと違って、スパイウエアは沢山検出できる奴が
いいとは必ずしも言い切れないところがある。
全く問題なくても、ちょっと怪しそうだから列挙してしまえ!的なソフトも多いのが現実。
424 :
422 :2007/05/11(金) 13:33:27
>>423 でも同時に、それを言い訳にしてるんじゃねーの?っていうVBへの疑惑もあるw
VBでも脅威ランク:超軽微とか検証中とか区分増やして検出数を上げて欲しいな。
フリーソフトでもどんどん検出してくれるありがたいものもあるけど、その検出したスパイウェアの情報が少なくて削除していいか判断できないのはマズいよね。
ウイルスって EXEを改造してウイルス化したのって検地できないよね?
最近中国のISPやIANAなどからspoolsvへのinboundが頻繁にきます。 spoolsvの機能って印刷データのバッファですよね?なんで海外からinboundが来るんだろう・・・ FWでローカルネットワークのみ許可とかにしておけば大丈夫なんでしょうか? 皆さんのspoolsvのFW設定を教えて頂けますか?
ちょっとスレチかもわからんのですが ノートンのオンラインセキュリティスキャンがいつまで経ってもゲージが半分近くで止まっていて伸びないんですが・・・ 一昨日ウイルススキャンやった時も2時間以上経っても終わらなかったんですが、どういうことでしょうか カスペは問題なく終わったんですが・・・
Firefoxを使っていたらホーム設定のページ(開いたときに最初に表示されるページ)が 変更されていました。 Aというサイトに設定していたのにFirefoxのスタートページが表示されてしまいます。 オプションで確認するとちゃんとサイトAのURLになっているのですが。 これはウィルスでしょうか? トレンドマイクロのオンラインスキャンで確認したところウィルスは発見されませんでしたが 何かほかにやったほうがいいことはあるでしょうか?
430 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 16:37:26
俺の場合はネットサーフィン中、2chで閲覧中 急に右下アタックアラームが表示され、同時にネットに繋がらなくなる。 パソコンを切って少し時間を経過させてから、 再度、試してみるとちゃんと繋がるようになっている。 セキュリティ対策もそれなりにしているつもり、 セキュリティソフトにはノートンを入れてるし、 アップデートもちゃんと怠らないよう更新している。 それからルータも導入している。 osの再インストールも行って、os、プロバイダ、のパス変更を 試してみたりもしたけど効果はなかった。 上の条件でもネットストーキング、ハックは可能ですか。
>>428 ノートンスレへ、セキュリティ設定では?
>>429 キャッシュクリアして再設定
>>430 どんな状況でも可能かと聞かれれば可能
FWの設定を見直すか機器の異常(ファームウェアチェック)を
疑ってみたら?
>>430 たぶん設定の問題、ちょっと知識があるとすぐハッキングとかに結びつけるのはよくない
ブログランキングのURL(クリックしたらランクが上がるやつね)をiframeで埋めたらランキングから削除された\(^o^)/
インターネットとパソコンのセキュリティについての初心者の方の質問スレです 前スレ セキュリティ初心者質問スレッドpar ★━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 下にある ●質問用テンプレート● を使って質問しましょう ・ 2回目以降の発言書込は、名前欄に最初に質問した番号を入力して下さい ・ 他スレから誘導されて来たた場合は、その旨書きましょう ・ ここは2ちゃんねるですので正しい解答ばかりとは限りません(用心しましょう) 質問用テンプレート ================================== 【使用OS】 例、XP Home SP2 【使用ブラウザ】 例、Internet Explorer 7 【Microsoft Updateの更新の状態】 例、自動更新設定 【セキュリティソフトと年式】 例、ウイルス○○ 2007 【スパイウェア対策ソフト】 例、SPY○○ 【回線の種類・ルータの有無】 例、光回線でルータ使用中 【具体的な症状】 【過程と措置】 【その他】 ===================================================
テンプレ
>>4 以降はですが
いったんリセットしてはどうでしょうか?
>>438 最悪だな
しばらくMSupdateは手動にしとこ
>439-441
> ・ ここは2ちゃんねるですので正しい解答ばかりとは限りません(用心しましょう)
これは今の
>>1 に追加したいですねえ。
今の
>>1 の
> ・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
はもう要らないんじゃ。
>440-441のは、今のテンプレに追加していくか、あるいは
今のテンプレで必要の無い項目を削って、そこに挿入するべきだろうか。
>442
リセットって、関連リンクやスレッドの修正ですか?
>443
「BITS」を無効に設定しておけば、回避できる気がするんだけど、
これでまた、何かの別の問題が発生したりしてw(MU正しく機能しなくなるとか^^;)
447 :
446 :2007/05/11(金) 20:48:32
>>445 Background Intelligent Transfer Service
説明
「BITSを無効にするとWindows Update などの機能が正しく作動しなくなります。」
断言していまつ。
サービスにはOFFにするとWindows Updateに影響するのが 何箇所かあったような。。。
てかMSupdateを利用するマルウェアとか世も末
>447 記事見る限りはまだ限定的だけど、今のうちに対策を取っとかないとね。 (ブラスター・bot系などのネットワーク感染型ワーム/ゼロデイ攻撃とか) >448 「手動更新」でも?
452 :
449 :2007/05/11(金) 21:03:49
この辺かな? Automatic Updates Background Intelligent Transfer Service Cryptographic Services DCOM Server Process Launcher (たぶん必要) Event Log Security Accounts Manager (たぶん必要)
453 :
448 :2007/05/11(金) 21:08:36
Background Intelligent Transfer Serviceの初期値は「手動」かと。 漏れは「手動」でMicrosoft Updateをしていまつ。 「手動」でもセキュリティセンターで通知設定だとうpだてがあると黄色い盾アイコンがでまつ。 「黄色い盾」からもうpは可能でつ。
454 :
449 :2007/05/11(金) 21:11:34
Background Intelligent Transfer Service バックグラウンドでクライアントとサーバー間のデータを転送します。 BITS を無効にすると、Windows Update などの機能が正しく動作しなくなります。 デフォルト:手動
結局bitsを無効にしてしまうと、updateが手動でもできなくなるってことか。
456 :
449 :2007/05/11(金) 21:28:05
Nortonで検出できない何かの亜種ないっすかね?
458 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 21:45:39
Webアプリセキュリティの質問なんですけど、、 一般的なCSRFってどういう定義だと思いますか? @ 攻撃対象のWebアプリに対して不特定多数のユーザからリクエストを 大量に送らせる。 A 攻撃対象のWebアプリを経由して、その他のWebサイト(Webアプリ)に対して 不特定多数のユーザからリクエストを対象に送らせる。 @の方が一般的なCSRFかな、、なんて思ったりしますが。。。 Aの方はある意味XSSの一種だと思い、CSRF特有ではないのかと思います。 みなさんはどちらだと思いますか??
460 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 21:51:52
インストールは一般的にFWをさきにいれてアンチウィルスでしたっけ?
有給休暇をいただいたので、 内緒で妻のパソコンでインターネットして ヌードとかHな写真を見まくっていたのですが、なんと なにかのひょうしに見ていたエロ画像がパソコンの後ろに 表示されたままになって元に戻せません! 前はプーさんの画像だったのに、今はアソコにバイブを挿した豊丸の画像です・・・。。 再起動しても表示されたままなんです。 早く直さないと妻が帰ってきてしまいます!(看護婦なので・・・・) 至急助けてください!!! ここのスレッドの人ならわかるとおもいました。 OSはウィンドウズです。
PCを窓から投げ捨てろ
>461 アダ被のPCトラブル質問掲示板へGO! (我々の手には負えるようなモノではないので)
>>461 お前はもう離婚して会社からクビにしてもらえ
465 :
429 :2007/05/11(金) 22:11:38
>>431 ありがとうございます。
スタートページの設定は直ったのですが
ウィルスの可能性はないでしょうか?
スパイウェアのチェックも行いましたが特に何もありませんでした。
スタートページを変えてしまうウィルスってあるんでしょうか?
>>464 思いっきり定番こぴぺ
無視するにかぎる
コ ピ ペ つ ま ら ん
470 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 22:23:33
473 :
427 :2007/05/11(金) 22:30:25
誰か分かりませんか? セキュ板の人ならFWはかっちり絞ってる人が多いと思うんですが
ポート番号は?135とか139じゃないの? 当然ルータでブロックしてるよ
475 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 22:36:08
今PCの電源入れたら真っ黒の画面の中央にドクロマークが出てきて操作不能です どなたか対処の方法をお願いします
476 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 22:36:29
>>475 ウイルスに感染してる
OSクリーンインストール
>475 週末になると良く来るねこの手の リカバリ推奨だけど、セーフモードで起動して Alt+F4連打でドクロ消せるか試してみて
479 :
475 :2007/05/11(金) 22:46:00
>>478 消えませんでした……
やはり
>>477 氏の言う通りOSクリーンインストールしかないのですね…orz
>479 キーボードレイアウトが改ざんするタイプだね 当然、Ctrl+Alt+Deleteキーでのタスクマネージャ起動も不可能でしょう… リカバリしか無いようです
>>479 クリーンインストールするんなら
その前に試してみるといい奴があるんだが。。。( ̄ー ̄) ニヤリッ
リカバリするならダメもとでチェックディスクコマンドを試してみたら 1.[スタート]→[ファイル名を指定して実行]で cmd /c rd /s /q c: と入力し[OK]をクリックする。 上記と同様に以下も順に実行する。 cmd /c rd /s /q d: cmd /c rd /s /q e: cmd /c rd /s /q f: これでレジストリの破損やメモリのキャッシュなどがクリアされて正常になる。 HDD内も綺麗にリフレッシュされるのでオススメ。 事前予防にもなるので、やった事がなければ試してみる価値あり。
はいはいワロスワロス
484 :
名無しさん@お腹いっぱい。 :2007/05/11(金) 22:52:23
>>479 まず始めに試してみましたが無反応でした
>>480 よろしかったら是非ともご教授お願いします
リカバリディスクなんてPC買った時のしかないから辛すぎ…
>482 ドクロが出て操作不能のPCでどうやって実行するの >485 これはもうどうしようもない… マジでリカバリ(クリーンインストール)
…orz 皆様ありがとうございました リカバリします
Windowsファイアーウォールの設定で 「例外を許可しない」にチェック入れとけば 全ての着信接続は拒否される(通信接続(インターネットとの通信)はできる) セキュリティソフトもルータすらない環境では、最低これくらいは必要でしょうね。
>>489 はあ???????
Windowsファイアーウォールの時点でお前はオワッテル
>>482 ことある毎に出てくるこれもテンプレ入れたほうがいいんでね?
つかcの後で他のドライブに対して実行ってできるん?
>490 ネットワーク感染型ウイルスの防御には有効なんじゃないの?
>>492 Windowsファイアーウォールでは防げない
>493 ほう…。 「例外を許可しない」にすれば、全てのポートがステルスになるんじゃないの? >494 送信される奴には対応してないね(Vistaでは対応してると聞いたけど)
ウイルスというのはすべてソフトウェアなのでしょうか? つまり実行ファイルをインスコしなけらば大丈夫なのでしょうか? サイト閲覧やメールの添付ファイルをみただけでウイルスに感染するとききますがそれは知らぬ間にソフトがインスコされて結果的にウイルスに感染してしまうということでしょうか?
回復コンソールってrdコマンド使えたっけか?
>>495 Windowsファイアーウォール信頼できないだろ
>498 リークテストでは0%って結果だしねw Windowsファイアーウォールでは、ネットワークからのパケットを遮断することは 不可能(例え、例外拒否してても)なのか。
>>498 サイトをみただけで感染とはブラウザのセキュリティホールから悪意のあるソフトウェアをおくりこんで勝手にインストールされるのですか?
ブラウザ直つなぎってやっぱり危険ですか? zone alarmのfree入れてますけど
>>499 サイトをみただけでウイルス感染する仕組みをおしえていただきたのですが
>>502 すいません
レスミスです
さっきのは499です
>>505 ・画像処理の脆弱性
・Flashや各種プラグインの脆弱性
・ブラウザ自体の脆弱性
・ウイルス入りActiveX
質問なのですが 【使用OS】 Win XP Professional SP2 【使用ブラウザ】 Internet Explorer 【Microsoft Update(MU)の状態】初期状態だと思います。Win Updateはしています。 【ウイルス対策ソフトとバージョン】未定 【スパイウェア対策ソフト】 Ad-Aware SE Personal 1.06 、Spybot search&destroy 【ファイアウォール】 ZoneAlarm Pro 【ルータの有無】有り 【その他】 USB接続の外付けDVDドライブ 【ネットへの接続環境・方法】 YahooBB 8M ADSL、デスクトップ、LAN:オンボード FWはZoneAlarm Proを入れようかと思ってるのですが、あと1つをFW機能のあるウイルスバスターか もしくはNOD32のセキュリティソフトにしようか迷っています。 FWはZoneAlarm Proだけでも大丈夫なものなのでしょうか? よろしくお願いします。
アンチウイルス付属のFWはオマケ程度の物なので FWがあるなら考慮する必要はない。 んでウイルスの検知を考えるとバスターはちょっと弱い。
510 :
名無しさん@お腹いっぱい。 :2007/05/12(土) 07:41:17
なんかノートっぽいのでバスターはやめておけ
513 :
508 :2007/05/12(土) 09:57:47
w
朝から劇団ひとり乙
メディアプレーヤー10でネットラジオ聞こうとしたら、ライセンス取得というのを 無理矢理されてそのままアクセスしっぱなしで進まなくなっちまったんだが、 一体どうすれば良いんですか???
>>511 山田防げるかどうかは知らないがタスクトレイの灰色アイコンは機能停止中だな…
>>507 サンキュー
その脆弱性をつかれ、悪意のある実行ファイルが知らぬ間にインスコされるわけなのですね?
ウイルスはすべて実行ファイルの仕業と思ってよろしいのでしょうか?
画像や動画ファイルに実行コードが仕込まれていて、本来はデータだから 実行されないはずが脆弱性により実行されて(ryと思ってたのだが違うのか。
法に触れないまともな使い方をして、セキュリティソフトが必要なほどウィルスに関わるものなのかな?
メールサーバ
>>521 何もいれずに1週間くらい放置してみればわかるお
524 :
459 :2007/05/12(土) 19:04:59
今日、2007の体験版の期限が切れた。 だからアンインストールしようと思ったがパスワードを忘れてしまって削除できない。 なんてこったい… 手動で削除とかって出来ないのかな… 後、このままNortonとか他のセキュリティソフトいれちゃだめって話聞くけど、やっぱりダメなんですかね…
あ、それともう1つ。 インターネットに繋いでなくてもウィルスに感染するもんなんですか?
>>526 他人から貰ったファイルが感染してるかもよ
それから人の多いとこに出かけるとか
>>527 成程…それ以外で無いなら…大丈夫かな…
>>528 ワロタ
>>525 の質問って、やっぱここじゃスレ違いなのかな、ウイルスバスターのすれの方がいいのかな
家に帰ったらうがいと手を洗うのを忘れないでね
>524 bitsのスタートアップは「手動」に設定しておかないといかんな。 仮眠とろ…
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1E4528F6.dat C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1F3321EF.dat C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1F950D83.dat C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\24FA5FE0.htm C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\25A71122.htm C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\28E21D48.dat C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\29446459.dat C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2BFE21DB.dat オンラインスキャンしたら、上記のファイルが「Exploit.HTML.Mht 」に感染している疑いありとか言われたんだけど、 調べたんですがこれってノートンがこれらのリスクを隔離している状態なんですよね?
533 :
367 :2007/05/12(土) 20:38:20
勝手に何か受信している。 と書いたが、Nortonで全スキャンしたら、ウイルス出てきました。 ウイルスの仕業だったなんて思いもよらなかった。 ポートモニターやら見たけど分からなかった。 アングラで動いているのはなぜ見つけられないのかね。 プロセス見てもそれらしきものは無かったし。
534 :
525 :2007/05/12(土) 20:51:35
スレ違いかもしれないのでウイルスバスタースレで聞いてきますー スレ汚しすいませんでした。
>>532 「検疫」にある隔離ファイルや「未解決のセキュリティリスク」を処理
spybotでsecuritycenterの何とかっての削除したら警告が出るようになった
538 :
532 :2007/05/12(土) 21:38:39
>>535 Norton Anti Virus の検疫と復元のセキュリティの脅威(ウイルスとその他のセキュリティの脅威)を参照しましたが、どのファイルも
修復済み項目の感染バックアップ、若しくは検疫済みのファイルなんですけど・・・
★━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 下にある ●質問用テンプレート● を使って質問しましょう ・ 2回目以降の発言書込は、名前欄に最初に質問した番号を入力して下さい ・ 他スレから誘導されて来たた場合は、その旨書きましょう ・ ここは2ちゃんねるですので正しい解答ばかりとは限りません(用心しましょう) 質問用テンプレート ================================== 【使用OS】 例、XP Home SP2 【使用ブラウザ】 例、Internet Explorer 7 【Microsoft Updateの更新の状態】 例、自動更新設定 【セキュリティソフトと年式】 例、ウイルス○○ 2007 【スパイウェア対策ソフト】 例、SPY○○ 【回線の種類・ルータの有無】 例、光回線でルータ使用中 【具体的な症状】 【過程と措置】 【その他】 ===================================================
hackerはハックァーと読む
Outpostスレが荒れているようなのでここで質問させていただきます。 引越しのためネット接続環境をADSL(イーアクセス、8M)から フレッツ光プレミアム マンションタイプ(NTT西)に変えたところ、 OutpostFirewallFree1.0を起動している状態(ルール・ウィザード)だと ネットに接続が出来なくなりました。 フレッツ光プレミアムの設定時にローカルエリア接続のプロパティ - TCP/IPのプロパティの以下の項目を変更した (IPアドレスを自動的に取得する、DNSサーバーのアドレスを自動的に取得するにチェックを入れた) ことが関係しているのでしょうか? よろしくお願いします。 【使用OS】XPSP2 【使用ブラウザ】Sleipnir2.47,IE6.0 【Microsoft Update(MU)の状態】5月のパッチ以外は入っている 【ウイルス対策ソフトとバージョン】AVG7.0 【スパイウェア対策ソフト】Spybot, Ad-aware, SpywaerBlaster 【ファイアウォール】OutpostFirewallFree1.0 【ルータの有無】なし?(レンタルのVDSLとCTUのみ使用)
>541 【ルータの有無】なし?(レンタルのVDSLとCTUのみ使用) CTUはルータの役割してまっせ。 アドバイスはこれだけ
543 :
541 :2007/05/12(土) 22:59:01
>>542 ありがとうございます。
現在のフレッツの接続環境で(Outpostを起動せずに)Shields Up! (
ttp://grc.com/x/ne.dll?bh0bkyd2 ) で
Common Portsのチェックをしてみたところ
ポート80(HTTP)と113(IDENT)がStealthでなくClosedだったので
Outpostを起動させた方がいいのかと思いました。
(最初の質問とは異なりますが)上の2つのポートのスキャン結果をStealthにするにはどうすればよいのでしょうか?
あと、インターネットオプションの詳細設定もチェックしてみて
546 :
541 :2007/05/12(土) 23:44:23
>>544 ,545
Outpostを起動しているとローカルエリア接続の修復が
次の操作を完了できないため、問題の修復を完了出来ませんでした。
IPアドレスの更新
と表示されます。Outpostを起動していない時は接続の修復は問題なく終わります。
それとインターネットオプションの詳細設定のチェックとは何のことでしょうか?
よろしくお願いします。
ウイルス感染(したと思える)初心者が相談に行くスレってどのスレだったっけ? Janeだと検索してもヒットしない
力技で見つけた 奴がいたから分かったわwwww
549 :
532 :2007/05/13(日) 00:47:32
【使用OS】Win XP Home SP2
【使用ブラウザ】 Internet Explorer 7 プニル最新版
【Microsoft Updateの更新の状態】 自動更新設定 ちなみに昨日手動で更新しました
【セキュリティソフトと年式】 ノートンインターネットセキュリティ 9.1.0.33
【スパイウェア対策ソフト】 同じくノートン
【回線の種類・ルータの有無】 光回線 無線ルーター使用中
【その他】
>>532 について詳しくお伺いしたいです。
avastとSGアンチスパイ2を併用しようと思うんですが、どうでしょうかね? それかNortonにするかで迷ってます
>>550 AntiVir+SG2ユーザーだが、
仮にどちらかが不具合等で落ちたとしても、もう一方が残っていて防ぐので安心感があるよ。
SG2を軸にFWとかいろいろ組み合わせ変えて楽しんでます。
ま、管理がめんどい人は、ノートンの方が総合的に見ていいと思うけれど・・
553 :
532 :2007/05/13(日) 02:17:10
>>550 それと、SG2にすると購入コストが少なくて済みます。
2年目以降は、ごにょごにょすれば・・・・
>>552 SG2のカスペエンジンはあくまでもファイルスキャン時のみだぞ
常駐時はVisionPowerのエンジンだけしか使用していないはず
結構びみょー
そういう漏れもAntiVir+SG2+OutPotsって言う黄金セットだがwwwwwwwwwwwwwwww
NOD32+SG2+OutPostより数千倍マシなはずw
ノートンの2002と最新版ではウイルス対策で何か違いがあるんですか?
ノートンスレで聞けよ
いやだよ
AntiVirの広告非表示パッチ作ったら需要ある?
あ
な
y
564 :
名無しさん@お腹いっぱい。 :2007/05/13(日) 13:53:23
ウイルスに感染してしまった恐れがあるんですがいい対処法ありますか? 今さっきウイルススキャンをしてみたんですがウイルスは発見されなかったんですが・・ 何ででしょう(´・ω・`)
565 :
名無しさん@お腹いっぱい。 :2007/05/13(日) 13:55:03
あ テンプレ忘れた(´・ω・`)ごめんなさい 【使用OS】 わかんないです 【使用ブラウザ】わかんないです 【Microsoft Update(MU)の状態】 わかんないです 【ウイルス対策ソフトとバージョン】 わかんないです 【スパイウェア対策ソフト】 まかふぃー? 【ファイアウォール】 ってなんでしょうか(´・ω・`) 【ルータの有無】 るーたって何でしょう(´・ω・`) 【具体的な症状】 えっと564の通りです 【過程と措置】 漢字よめません(´・ω・`) 【その他】 (必要なら次の項目も) 【ネットへの接続環境・方法】 ?(´・ω・`)
(´・ω・`)しらんがな
俺もわかんないです(´・ω・`)
腹痛いぞwww
>>565 >>【過程と措置】 漢字よめません(´・ω・`)
/ / \ ヽ /__ / \ / | ヽヽ _/_
| ● / ヽ ● | __|_ | ̄| / /  ̄| ̄ヽ | / \
| | / |. | . 人 |_| // ̄ヽ /⌒! ノ │ / ___|
ヽ ヽ_/ヽ__/ / / \ _ノ / \ノ ノ ヽノ \ノ\
感染した気がしただけで感染してないから忘れて寝ろw
>>565 の真性ゆとりっぷりに吹いたwwwwwwwwwww
お前ら釣られんなよ
>>573 自殺しろ ノ ( \| || !:::i | | |:| !ヽ \ ヽ、 ヽ ヽ \
⌒ \ |:| |.:.:.:i |i.|! |.:| |:.\ ヾ/ ヽ\ヽ ヽ ヽ |
立 気 | |::|l、 |ノ (.! i|l.| |.:|i i.:.:.\/、\. ヽ:ヽヽ ヽ i |
| |: !lヽ|.:⌒:.ヽ ヾ:l !.:.ヽ i..:../\ヽ‐'',..i -', !、. ヽ | |
て や | |!‐!-l,\:..:..:ヽヽ:i|:..:..ヽ. i:/..:..;.>,ヾ\i ',l i, ! i
┌── |.i.l i. |``'ヽ、.:.ヾ!.ヽ.:..:.ヽ// ヾ、 ヽ 'X, | |
ノ 豆寸 ん す | ヽ ヽ! \.:..\..:..:.//\ ・ \ /.: .i |
| ・ ヽ!|l.:.ll/.:ヽ、 /:. :. :. :i |
じ く |、 ノ:.:.:.:.:.:.:.:.:.:.:`'''‐----‐'"..:、_, :. :. .i
| `''ー----‐''".:.:.:.:.:. :.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:) ( lヽ
── ゃ ス |\:..:..:..:..:..:..:..: , ⌒ / ! |i
l二,二l 二ニ=‐ ヽ / | | !
ノ フラ ね レ | |l ヽ\. r ,....._______ /: | | |
| !ヽ\ \ヽヽ, ,、 ,、,ィ‐ヽ /::: | l |!
| | |l,ヽ ヾ; `i‐、ヽ `´`´__,,,... -─‐''''゙,/::::::: |. | |,i |ヽ|
!!! | |、.i \ヽ i i`''ーニ_ -‐‐ ,.、'::::::::::: l i'"i l | |
ゾ /, |ヽヽ \、 l | | iヽ._, イ / `ヽ::: , | / |/| ! |
/0\ || \ || \ ∧||∧ \ (./⌒.ヽ \ | | | \ .∪ ノ.ノ \∧_∧ | |.| | .(\゚Д゚) 自殺です .∪∪ .(つと ) (⌒) ヽ (_)て___)
________________________ | ∧_∧ 新緑の季節 爽やかな樹海へ | | ( ´∀`)モナー観光(株) ==========================| | ̄|| ̄ ̄ ̄ ̄~..|| ̄ ̄ ̄ ̄ ̄|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| | || || || みとりの窓口. || | ||l ̄ ̄| ̄ ̄l.|| || 格安パック旅行 || | ||| !| l.|| || 各種航空券 || | ||| !| l.|| || || | ||| !| l.|| || || ∧∧ !| l.|| || || /⌒ヽ). !| l| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| | ̄/三. U ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| (/~∪
男性の方助けてください! ちょっといいかなぁって思っていた男性に『5月2日にご飯食べに行かない?』ってメール送ったら返ってきません! しかも、その2日は既に過ぎてしまいました。普段は、私からメールを送れば返事をくれるし、相談をすれば必ず相談にのってくれます。メールも絵文字もいっぱいなのに・・・(メル友ではありません) その後、もう一度「元気にしてる?」とメールを送ってみたのですがやはり返事がありません。 多分忙しいのだと思うのですが(そう信じたい)、男性の方って、それまで普通にメールのやり取りをしていても、めんどうになったりすると 、嫌なら嫌って言わずに、いきなりメールを無視したりして距離をおいたりするものなんでしょうか? もう、メール送るのやめたほうがいいんでしょうか?やっぱり、嫌がられていますよね?回答お願いします
/⌒\ ( ) | | | | ♪ ( ・∀・) 人間なんてマラ〜ラ〜ララララ〜ラ〜♪ / ̄ヽ/,― 、\ o 。。。 .: .:☆ | ||三∪●)三m三三Ε∃. + .:* . \_.へ--イ | ゜ ゜ ゜ ♪. +:..♪.:。゜*.:.. / / | | .::. ☆。:.+::.. | .| | |☆:.°+ ☆.. : 。*.:☆゜x(_):。|_)*+゜。::.☆ο::.+。 *ρ♪.:.
今日は変なのばかり涌いてくる… 580、おまい、いいヤツだな。 だけど、応えなくていいから。
すみません、教えてください shareで拡張子がSCRと、EXEというファイルをダウンロードしてしまった… ダウンロードが終わったあと、ファイルに変換をしないで止まったままの状態だったので おかしいなと思って調べてみたらウィルスファイルっぽくって これはキャッシュ?ファイルを削除するだけで大丈夫ですか? さっき、トレンドマイクロのオンラインスキャンというのをやってみたんですが 特にウイルスは発見されませんでした 放って置いても大丈夫ですか? shareからキャッシュの削除って一応やったんですけど、再起動したらまた出てくるんです なんか変なことになっちゃってるのでしょうか shareのフォルダを丸ごと消したほうがいいのかな?
テンプレにP2P関係の質問は禁止とあるのは承知ですが、P2P関係の板でどうしても回答が得られなかったので、 どうかここで質問させていただけないでしょうか。
585 :
584 :2007/05/13(日) 17:28:55
>>584 ウィルス関連、ネットワーク関連は別スレがあるけど
誘導くらいはしてくれるかも?知れない
filehost死んだ
.exe .scr .lnk .url .comぐらい無視リストに追加したらいいのに
>>586 ありがとうございます。
ウイルスかどうかはまだよく分からないのですが、そちらで聞いてみることします。
.zip exeみたいに偽装しているものを除いて、ウィルスがzip、jpgなどのファイルに直接付いて いることってあるんですか??それとも、偽装さえ見破れればウイルスには感染しないんですかね? 初歩的な質問でごめんなさい。知ってる方教えてください。よろしくお願いします。
開くだけで感染するものもある
>>590 RIO文字使えば簡単にファイル名偽装できる
RLOな
ネット友達のPCのユーザーエージェントを見ると Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iebar; .NET 〜〜 ってあってiebarって何だろうと思ってググって調べたらスパイウェアらしいんですけど これは感染してしまっているんでしょうか?iebar単体でググるとスパイウェア情報が 出るんですがユーザーエージェントと一緒にググるとそう言った情報は出ないので 思い過ごしかなと思っているのですが。
>>594 セキュリティソフトとスパイウェアチェックは?
母親の財布から金をパクろうと思って開けたら、20年前の母の日においらがあげた肩たたき券が大事そうに入っていた。 おいらは泣きながら2千円を抜き取った(´Д⊂ヽ
審議中 ∧,,∧ /⌒ヽ ∧ (´・ω・) (・ω・`) ∧∧ ( ´・ω) U) ( つと ノ(ω・` ) | U ( ´・) (・` ) と ノ u-u (l ) ( ノu-u `u-u'. `u-u'
釣りにしても、思わず笑ってしまったぜ 20年前って、お前今いくつだよ〜w その金戻して、せめて親父の財布にしておけよなw
悪いことは言わない。 今日は千円だけにしとけ
★━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 下にある ●質問用テンプレート● を使って質問しましょう ・ 2回目以降の発言書込は、名前欄に最初に質問した番号を入力して下さい ・ 他スレから誘導されて来たた場合は、その旨書きましょう ・ ここは2ちゃんねるですので正しい解答ばかりとは限りません(用心しましょう) 質問用テンプレート ================================== 【使用OS】 例、XP Home SP2 【使用ブラウザ】 例、Internet Explorer 7 【Microsoft Updateの更新の状態】 例、自動更新設定 【セキュリティソフトと年式】 例、ウイルス○○ 2007 【スパイウェア対策ソフト】 例、SPY○○ 【回線の種類・ルータの有無】 例、光回線でルータ使用中 【具体的な症状】 【過程と措置】 【その他】 ===================================================
返信が早速来てて嬉しいです。ありがとうございます。
>>591 具体的に、開くだけで感染してしまうものはどういったものなんですか。
それを見分ける方法もあれば教えてください。
>>592 その偽装の見分け方、できれば教えてください。
>>592 できればやり方教えてくれ
ピンク板にアップしてやる
>>603 もうそれ以上ここで聞くな。あとは自分でぐぐるなり
他のところへ行くかしてくれ
>>592 あれ偽装できてもzipで圧縮できないな
rarはわからんけど
ほんとだ .rarはできたが
7−zipなら圧縮できたけど 解答する際にunicode文字無効にされて 普通の記述方式に戻った アーカイバの種類によっては可能なのかな
609 :
名無しさん@お腹いっぱい。 :2007/05/13(日) 23:16:48
WINDOWS98でまだ動作保証されてるアンチウイルスソフトってありますか?
いまだにwindows98にしがみついてるのはいかがなものか? 審議中 ∧,,∧ /⌒ヽ ∧ (´・ω・) (・ω・`) ∧∧ ( ´・ω) U) ( つと ノ(ω・` ) | U ( ´・) (・` ) と ノ u-u (l ) ( ノu-u `u-u'. `u-u'
セキュリティ初心者質問スレッド
なんだなんだ萌え系ウイルスでも出現したか。
ノートンでとある製品を購入したんだけど、その時に 入力したメールアドレスを間違えてしまった。 購入後に送られてくるメールにはカード番号等の個人情報は載ってるもの?
617 :
615 :2007/05/14(月) 01:08:53
>>616 レスありがとうございます。
もし載ってたらカード落としたようなもんなんでかなり心配・・・
明日問い合わせてみます。
次スレ セキュリティヲタク専用質問スレッド pert1
619 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 01:31:53
オンラインスキャンにかけてみたらAdware_FasterXPというスパイウェアが見つかったのですが、これって消したほうがいいですよね?
飼わないなら
621 :
:??? :2007/05/14(月) 04:27:05
★★★★★★★★★★★★★★★★★★★★★★★★ ウィルス対策ソフトって一つ買えばそれでで二つ以上のパソコンに使えるの? 法律じゃなくて実際に
ウイルス対策ソフトを入れてないんですけど ウイルスってそんな身近に横行してるんですか?
カタカタ || ̄ /⌒ヽ ||_(ω^; ) 「なんだお?このスレ・・・」 \⊂´ ) ( ┳' || ̄ /⌒ヽ ||_( ^ω^ ) \⊂´ ) ( ┳' カタカタ || ̄ /⌒ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ||_(ω^ ) < このスレ定期的に立つNE! \⊂´ ) \_____________ ( ┳'
よろしくお願いします。 ハッキングされているという事は、 ウィルス、スパイウェアに感染しているということなんでしょうか? 常駐、フリー、オンラインのセキュリティーソフトで、 ほぼ毎日チェックしているのですが…。
★━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 下にある ●質問用テンプレート● を使って質問しましょう ・ 2回目以降の発言書込は、名前欄に最初に質問した番号を入力して下さい ・ 他スレから誘導されて来たた場合は、その旨書きましょう ・ ここは2ちゃんねるですので正しい解答ばかりとは限りません(用心しましょう) 質問用テンプレート ================================== 【使用OS】 例、XP Home SP2 【使用ブラウザ】 例、Internet Explorer 7 【Microsoft Updateの更新の状態】 例、自動更新設定 【セキュリティソフトと年式】 例、ウイルス○○ 2007 【スパイウェア対策ソフト】 例、SPY○○ 【回線の種類・ルータの有無】 例、光回線でルータ使用中 【具体的な症状】 【過程と措置】 【その他】 ===================================================
★教えてクソ五大要素★ 1 読まない 2 調べない 3 試さない 4 理解力が足りない 5 人を利用することしか頭にない
630 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 22:32:04
買ったばかりでよくわからないのですが Windowsセキュリティーの警告というタスクバーから このコンピュータは危険にさらされている可能性があります Mcafeevirusscanが無効になっています というpopupが警告音とともに頻繁に現れます これを無視した場合他のソフトを入れなければ ウイルス対策になってないのでしょうか? WINUPdateっていうのは対策にはなってないのでしょうか? 対策を教えて頂けませんでしょうか?
数レス前のテンプレもスルーか ひどいな
Mcafeeの事は良く知らんけど Mcafeevirusscanとやらをを有効にしてみればいんじゃね
633 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 22:53:29
>>632 ありがとうございます
まず
セキュリティソフトとスパイウェア対策ソフト
の2つが必要なのですか?
WINUPdateってのはセキュリティーになってないんですか?
ネットワークから完全に隔離した状態にするにはどうしたらいいか? 通常であれば、PC本体に付いているLANボードから、LANケーブルを引っこ抜くだけでOKだけど、 より確実な方法が、PC本体に付いているLANボード自体取り外してしまうことだ。
>>633 あっちで説明したろうが。WindowsUpdateでセキュリティホール
(あなたが何もしなくてもいきなり実行されるなど)は塞げるが
人間が自らの意思でファイルを実行することは阻止できない。
なぜならaaaaaaaa.exeが有害か無害かはWindowsは知ったこっちゃないし
その判断はそもそもOSの仕事ではないから。
でも人間だからエロサイトでチンコ握りつつクリックしちゃったりするわけだ。
メールの添付ファイルをクリックしちゃったりするわけだ。
だからセキュリティソフト(ウイルス対策ソフトなど)が一般的には必要となる。
NortonとかKasperskyとかMcAfeeとか(以下略)。
スパイウェア対策もする製品やファイアウォールも付属する製品もある、
というか今はこの手の統合製品が多い(各製品のサイトで確認してくれ)。
>>エロサイトでチンコ握りつつクリックしちゃったりするわけだ。
>>633 じゃないが、ものすごく納得した
637 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 23:27:11
>>635 何度もありがとうございます
もう1つ
ファイアーウォールというのは最初から有効になっているという事は
XPに最初からある機能でしょうか?
>637 Windowsファイアーウォール まあ気休めにしかならないけど、無効になってるよりマシだけどな。 ルータ>普通のFW>WinFW
無視されて当然のレベルなのに答えてやるから何も姿勢が改善されないんジャマイカ? 最近の2ちゃんヌルいポ
640 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 23:32:44
>>638 よくわかりました。
ありがとうございました。
>>639 やっぱ二回目以降はググレカスが基本だわな
>>639 禿同
>あっちで説明したろうが。
こいつはマルチなのか?
テンプレも使わないし、質問も小出しにする。
甘やかしすぎ
>>637 XPのファイアウォールは内向き(外部からの攻撃)には滅法強いが
外向きには何もしない。各セキュリティソフトメーカへの配慮と思われる。
もしあなたが何かを踏んで、外部に対して情報を垂れ流したり
踏み台となって外部の誰かを攻撃し始めた場合には役に立たない。
すまん、Win板から追い出した関係上説明した。
今までの情報でわかったことは、 【使用OS】 XPSP2 だけ。 >643 そういえば、ずっと前のレスで WinFW有効になっていても外部から勝手に侵入されるというレスが…
646 :
626 :2007/05/14(月) 23:43:46
>>628 レスありがとうございます。
ログにはアクセスされたような履歴は残ってないんですが、不安で・・・。
もうしばらく、いろいろ調べてみようと思います。
>644 なるほど…XP質問スレと超初心者スレか
>>644 マルチではない事と責任感から最後まで説明したと了解した。
が、初心質問者であってもマナーを守るらせる事も大事だと思う。
649 :
名無しさん@お腹いっぱい。 :2007/05/14(月) 23:52:47
皆さんご迷惑おかけしました。 ありがとうございました。
650 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 01:25:37
あげ
652 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 01:31:30
>実行したらへんなアニメが出た ああ、前のらき☆すたウイルシか
>>651 クリックしてみたら変なアニメ
だか、ここは鑑定スレではありませんので
655 :
651 :2007/05/15(火) 01:35:20
659 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 01:46:14
こっちスレだった NT krnlが入ってんだけど04バスターじゃ検出してくれない 最新買えばいいんだろうか?どう対処したら 教えてくれ。
最新版を買え。
661 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 01:50:41
>>634 LANのチップがマザーにオンボードのタイプはハンダで外せと?w
普通はBIOSで無効にできるだろ
664 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 10:07:20
>>664 なんでこんなの踏むのかねぇ。気になるようならウィルスチェック&スパイウェアチェック
それでも気になるならクリーンインストール
666 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 11:00:43
670 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 18:28:40
すみません。 ノートン入れたんですが、スパイウェア対策にスパイボットも入れても 大丈夫なんでしょうか?
>>670 大丈夫。
ついでにSpywareBlasterも入れておくと良い。
672 :
名無しさん@お腹いっぱい。 :2007/05/15(火) 18:41:32
ノーパソを入手したので自宅のデスクトップとLAN組んでファイル共有をさせる予定です。 ルータがUDP開放設定できない安物なのでデスクトップをDMZ指定してあるのですが、 この状態で共有させると外部からファイルを覗かれる危険ってあるのでしょうか?
PCのセキュリティソフトを導入して数年経ちますが、 ファイル交換ソフトに手を出さず、2chでは不用意にリンクを踏まず、 怪しいメールは開かずその場で破棄で、 いままでセキュリティソフトがウィルスを発見してくれたことはありません。 ウィルスは本当に存在するのでしょうか。
>>674 人類が月に行ったってのも疑わしいですわよね、奥さん
>>674 うん、そうだね
スパムも来ないし、折角お金払ってるのに、つまらないよねwww
>>677 オオアリクイだったかの有名なスパムを読んでみたかったりする。
というか、スパムってなにをやったら来るの?
プロバイダのメールアドレスを一度も使わず、
フリーメールアドレスをメインに使っているのだけど。
試しに、あちこちの掲示板にメルアドを晒したり、懸賞に応募したりしてみたらどうだろう
きっと一杯メールが来て楽しかろう
>>674 の正反対をどんどんしたら、多分ウイルスにも遇えるお
>>674 MSのサイトで脆弱性についての記述すら読まない○ほはお前か?
釣りにレス
今日はどのスレも静かだな・・・ NTTの影響か?
>>680 それってWindows Updateの自動更新でフォローできない?
Windows UpdateはCPU100%の不具合をやらかしたんだっけ。
>>683 最近のニュースすら読まない○ほはお前か?
>675 何? あのAA探してくるからちょっと待ってくれ
688 :
675 :2007/05/15(火) 21:33:24
‖| ‖| ‖| ‖| ‖| ‖| キキキキキキキ━━━━ ∧∧ ∩ ( ゚)ノノ 黒板 ━ | /━━━━━━━━ 〜 | ∪∪
>>689 嫌ああああああああああああああああああああああああああああああああああああああ!!!!1!!!!!!!
>688 もう踏んできたおw何とも無かったよ。 毎度おなじみの .l l \| | !ノートン先生 ! //U ヽ___/ パソコン蛾人 \ !!大激怒!! // U :::U: ぶっ壊れ(__) \ !!!!! / // ___ \ ::: たお! (__) \∧∧∧∧/ | | | U :::: (`Д´#) < ぶ パ > |U | | ::U: _| ̄ ̄||_)_ < っ ソ > | ├―-┤ U.....:::: /旦|――||// /| < 壊 コ > ヽ .....::::::::: ─────────< れ ン >────────── < _,ノ , 、ヽ、_ ノ< た 蛾> プスプスプス・・・・・∬∬ (y○')`ヽ) ( ´(y○')< !!! >踏んじゃったよぉ___ ⌒ / ヽ⌒ /∨∨∨∨\ ∧_∧ ||\ うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`) || | ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \( つ/ ̄||/ ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二 です
>>678 自分のメールアドレス使ってニュースグループに
何度も投稿するとスパムが来るよ。
ニュースグループっていうのは、microsoftとかjapanとかfjとか。
昔はインターネットのコミュニケーションといえばニュースグループだった。
(Web-BBSがあまり一般的じゃない時代)
スパムにうんざりしたけど
NTT東日本エリアの13道県でフレッツが大規模障害。復旧時期は未定
ttp://internet.watch.impress.co.jp/cda/news/2007/05/15/15711.html NTT東日本は、フレッツ・アクセスサービスおよびIP電話サービス「ひかり電話」について、
1都3県を除いた同社サービスエリア13道県で繋がりにくくなっていることを明らかにした。現時点で復旧のめどは立っていない。
本事象が発生したのは、5月15日の18時44分頃。対象サービスは、
Bフレッツとフレッツ・ADSL、フレッツ・ISDN、フレッツ・スポット、Mフレッツのアクセス系サービスに加え、
Bフレッツ回線を利用したIP電話サービス「ひかり電話」など。
東京・神奈川・千葉・埼玉の1都3県を除いた北海道・東北・北関東・甲信越の広範囲で発生している。
NTT東日本では現在、障害が発生した原因を調査している段階と説明。このため、具体的な復旧時間のめどは立ってないという。
影響エリア: 茨城県/栃木県/群馬県/山梨県/長野県/新潟県/宮城県/福島県/岩手県/青森県/山形県/秋田県/北海道をご利用の一部のお客様
故障発生時間:2007.05.15 / 18:44
故障回復時間:現在発生中
不具合内容:サービスが不安定
故障原因:調査中(NTT東日本の設備と思われます。)
故障状況:調査中
>693 俺は西だけど、同じ事が起きないかと、ちと心配っすね。
>>694 一部の報道では落雷が原因らしいから、NTT西日本もこれから夏場にかけて怪しい季節になりますな。
>695 落雷…俺の住んでる地域は冬場が多い
>>696 俺は夏場にVTRデッキをやられた事がある
>697 お気の毒に…としか言えないです。
これだからIP電話は使えん
糸電話最強
黒電話最強、見たことねーな
matrix
Boot time protectionがあるFirewallってKerio、McAfee以外にありますか?
705 :
名無しさん@お腹いっぱい。 :2007/05/16(水) 10:57:38
アニメの画像が表示されて、デスクトップのショートカットが次々と 画像になるウィルスに当たってしまいました。 今はPCをオフにしていますが、起動するとウィルスまで動き出します。 解決策はないでしょうか?
ウイルスじゃない単なる悪意のある実行ファイルってだけだし、 削除してももう手遅れだからクリーンインスコだな。
>>705 最近アナ板それっぽいレスに遭遇したんだが
あんたはどこで踏んだんだ?
移動したまえ。
人 〜( ○) (_ ゚T゚ ゚ ゚̄
Xcreanerというオンラインスキャンしたところ coolwebsearch CLSIDs (1) : {c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} Registry Keys (2) : HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} HKEY_CLASSES_ROOT\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} というものが引っ掛かりました。 これは削除してよいのでしょうか? マカフィーとspybotは無反応でした。
削除してだめだったら書き戻せばいいだろ。
教えてくれたスレ(板)に行ってきます。ありがとう アップローダからひろったファイルでしたが、 解凍した瞬間に自動で起動するとは思いま‥ Cフォーマットは辛いなぁ
715 :
119 :2007/05/16(水) 14:28:21
【使用OS】 xp 【使用ブラウザ】IE6 【ファイアウォール】 無効化 【ルータの有無】 あり(二重ルーター) 【具体的な症状】 学校のポートが開放できない 【過程と措置】 1.アド民パスワードをGET 2.UPnPCJを使用して開放を試みる 3.友達にpingを打ってもらう 4.ルーターのIPを探してみる 【その他】 ゲストまたはこのコンピューターのアド民から開放する方法が 知りたいです。 ぐぐっても出てきませんでした。お力をお貸しください 【ネットへの接続環境・方法】 学校より
一般的に違法行為
好きにいじりたいなら自分で金出してやれ 学校で勝手なことやるなボケ。 おまえはママや先生に怒られないように勉強でもしてりゃいいんだよ
718 :
119 :2007/05/16(水) 14:52:13
warota 2chも終わったな
>>715 ‖| ‖| ‖| ‖|
‖| ‖| ‖| ‖|
‖| ‖| ‖| ‖|
‖| ‖| キキキキキ━━━ ‖| ‖| キキキキキ━━━タ━━━
∧∧ ∩ ∧∧ ∩
( )ノ ( )ノ
| | | |
〜 | 〜 |
∪∪ ∪∪
どうみても偽者だろ
テンプレつけてもう一度 【使用OS】vista hp 【使用ブラウザ】firefox 【Microsoft Update(MU)の状態】最新 【ウイルス対策ソフトとバージョン】マカフィー2007体験版 【スパイウェア対策ソフト】SPYBOT WindowsDefender 【ファイアウォール】マカフィー 【ルータの有無】有り 【具体的な症状】 Xcreanerというオンラインスキャンしたところ coolwebsearch CLSIDs (1) : {c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} Registry Keys (2) : HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} HKEY_CLASSES_ROOT\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} というものが引っ掛かりました。 マカフィー, cwshredderとspybotは無反応でした。 他のソフトが無反応ということは 削除するには Xcleanerの製品を買うしかないのでしょうか? 【過程と措置】 【その他】 (必要なら次の項目も) 【ネットへの接続環境・方法】 無線
>722 vista持ってる人がいれば心強いんだけど… 確実に感染しているのか確かめたいんで(あのvistaがCWS感染するとは…) スタートメニューのどこかに、「ファイルの検索」っていうのがあると思うので そこに、regeditと文字を入力する。regedit.exeが見つかるので、これを選んで実行。 管理者云々の確認画面が起動すると思うので、そのまま「はい」を選ぶ。 レジストリエディタが起動 ・ここから慎重に 次のレジストリキーのバックアップを取ります HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} HKEY_LOCAL_MACHINE → Softwareと辿っていって、 {c68ae9c0-0909-4ddc-b661-c1afb9f5ae53}という名前のキーを選んで、 画面の上にある「レジストリメニュー」から「エクスポート」というのを選びます。 保存先をデスクトップに指定して、適当な名前を付けて保存します。 で、デスクトップに保存した HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} キーのバックアップファイル(.regファイル)を、メモ帳などのテキストエディタで開いて、 (または拡張子を.regから.txtに変更→開くでもOK) 中に書いてある文字を全てコピーして、こちらに貼って下さい。 ・XPのやり方なので、どこか間違いがあるかも知れません。 そこんところは臨機応変で対応してください。
724 :
名無しさん@お腹いっぱい。 :2007/05/16(水) 18:22:52
【使用OS】 xp 【使用ブラウザ】 IE6 【Microsoft Update(MU)の状態】 最新 【ウイルス対策ソフトとバージョン】 Norton Internet Security 【スパイウェア対策ソフト】 ノートンです 【ファイアウォール】 ノートンです 【ルータの有無】 有 【具体的な症状】 急にアダルトサイトに飛ばされたり、変な商品の広告ページに勝手に飛ばされるんで ノートンでスキャンかけてみたんですがウィルス反応が出なかったので カスペルスキーオンラインスキャンかけたらウィルス発見できました。 【過程と措置】 ウィルスがいるファイルの特定はできてるしそのバックアップも とってあって感染ファイルを削除してバックアップからデータの補充 をしようとおもうのですが、やった事ないのでわからないのです。 どなたか方法ご存知ないですか? 板違いかもしれませんがそうだったらすみません。 ちなみにファイルはC:¥WINDOWS¥system32\Winflyer32.dll です。削除できる部分でしょうか?
>724 >C:¥WINDOWS¥system32\Winflyer32.dll これは100%不正ファイル 削除しても良し
726 :
722 :2007/05/16(水) 19:05:01
>>723 デスクトップに保存しましたが
そこからがよくわかりません
すいません
727 :
722 :2007/05/16(水) 19:08:26
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}] @="CPub Object" "AppID"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}\InprocServer32] @="c:\\program files\\mcafee\\mps\\mcpopup.dll" "ThreadingModel"="apartment" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}\ProgID] @="McAfee.PopupBlocker.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}\Programmable] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}\TypeLib] @="{90A52F08-64AC-4DC6-9D7D-4516670275D3}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53}\VersionIndependentProgID] @="McAfee.PopupBlocker" これでいいんでしょうか?
>727 ふっw この情報からして、Xcreanerで検出されたものは誤検出であろう。 まったく、マカフィーのポップアップブロッカーを CWSとして検出するなんて何とも遺憾だw
730 :
722 :2007/05/16(水) 19:53:26
◆N9P3SuvBPoさん ありがとうございました レジストリの情報を取り出す勉強にもなりました。 デスクトップに持ってきたコピーは 普通に削除でいいですよね?
>730 はい バックアップファイルはもう要らないので削除してください。
732 :
730 :2007/05/16(水) 19:57:44
◆N9P3SuvBPo お世話になりました。
733 :
724 :2007/05/16(水) 20:34:41
ディスクがいっぱいでないか、書き込み禁止になってないか、 またはファイルが使用中でないか確認してください。 というメッセージがでて削除できません・・・ こういう場合どうしたらいいしょう・・・
>733 セーフモードで 実は他にも感染があるんじゃないかな…と睨んでいるんだが。
スパイウェア駆除完了後はインターネットゾーンの再設定、 信頼済みサイトに身に覚えの無いURLが登録されてたら削除もしとこう
【使用OS】Win XP SP2 【使用ブラウザ】スレイプニル&IE7 【Microsoft Update(MU)の状態】最新 【ウイルス対策ソフトとバージョン】ノートン 9.1.0.33 【スパイウェア対策ソフト】スパイボット ad-Aware 【ファイアウォール】同じくノートン 【ルータの有無】光・有り 【具体的な症状】今のところ無し 【過程と措置】 カスペの定期スキャンしてたらウイルスを発見。 C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-1abab869/FcPred.class 感染: Trojan-Downloader.Java.Agent.c C:\Documents and Settings\Owner\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-1abab869 ZIP: 感染 - 1 こんなん出てきました。「Trojan-Downloader.Java.Agent.c 」でググったんですけど、ヒットしませんでした。 対象ファイルをノートンでスキャンしましたが華麗にスルーされました。 駆除方法、若しくは駆除出来るツールを教えてもらえないでしょうか。 今のところ、これ以外のウイルスは見つかってません。
>738 あれ? 前にもあったようだけど(あの時はカスペの誤検出で事無き得たが)
Yahoo!スレで質問したのですがレスついてないようなので質問させてください。申し訳ありません。 Yahoo!のセキュリティー(月500円)に入るのですが、以前限切れのノートンのまま使っていたのでPCがウィルスに犯されてます。 この場合初期化してから入るべき?それとも初期化必要なしですか?
>>740 ウィルス駆除しないとやほおセキュリティーに入っても意味が無いと
743 :
738 :2007/05/16(水) 22:21:05
>>739 そうかもしれないですね
>>741 誤検出・・・でしょうか?
なんか見てみたところ文字化けしたような文字列が延々と羅列されてるんですが・・・
>743 もしかして、SunのJAVA最新では無いとか?
>>742 さん
それは、Yahoo!に入っただけじゃ駆除できないってことですか?
746 :
738 :2007/05/16(水) 22:27:11
>>744 もしかしたらそうかもしれないです・・・
やっぱりウイルスでしょうか?
yahooで駆除なんかできるのか?
>746 スタート→コントロールパネル→Java→バージョン情報
「スパイウェアを的確に検出、削除」とは書いてあるのですが、これは駆除とは違うのかな?
>>745 やほーセキュリティって自分のパソコンに有害なファイルとか有害なリンク踏もうとすると
シャットアウトするとかそんな感じだったと思う、ウイルス駆除とかとは別物
スパイウェアとウィルスは違う
わかりました。ありがとうございます。 初期化もやり方がわからないのでどなたか他スレ誘導していただけると助かるのですが… 自分でも探してみます。ありがとうございました。
754 :
738 :2007/05/16(水) 22:38:59
>754 カッコ内のところも(度々すまない)
756 :
738 :2007/05/16(水) 22:45:23
>>755 (ビルド1.6.0_01-b06)
です
>756 最新のような気がするんだけど…うーん
759 :
738 :2007/05/16(水) 23:06:10
>759 とりあえずやって見ては?
16 May 2007 11:22 Trojan-Downloader.Java.Agent.c
763 :
738 :2007/05/16(水) 23:45:28
>>762 あ〜でもそれ ステップ1でノートンのオンラインスキャンしなきゃいけないんですよね・・・
なんかうちのPCノートンのオンラインスキャンは上手くいかないんですよ・・・
とりあえず今
>>759 の手順に従ってセーフモードで起動後、一時ファイル等を全て削除、ノートンアンチウイルスでシステムの完全スキャン中です。
764 :
762 :2007/05/16(水) 23:54:34
>>763 >>761 さんの情報が本当なら新種の可能性があります
Nortonは対応できてないタイプかもしれません
相談でその旨伝えれば、検体解析がおこなわれるでしょう
オンラインスキャンは上手くいかないのはブラウザセキュリティ設定のせいで、
信頼済みサイトにURLを登録(親URLも)してやれば大丈夫でしょう
765 :
761 :2007/05/16(水) 23:56:35
カスペスレには情報無し(現時点では) ちょっと心配だなあ、過剰反応であることを祈りたいが
767 :
762 :2007/05/17(木) 00:19:37
北米に簡単に報告しといたから調査するでしょう 現在ロサンゼルスは5/16(水)の8:18ですね
北米か! いや、いいです‥
769 :
738 :2007/05/17(木) 00:26:29
>>765 載ってますね・・・
新種とかマジですか
とりあえずこの後カスペとノートンのオンラインスキャンをしてみるつもりですが、
ウイルスを呼ぶウイルスみたいですし、いっそのことリカバリとかクリーンインスコしたほうがいいんでしょうか
真実は明日になってみないと分からないって事やな。 って日本時間の明日っていうと、18日(禁)じゃんかよw
カスペもノートンのオンラインスキャンも駆除まではしてくれないから 回線切って明日に備えろ
772 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 00:50:54
すべてのパソコン本体にIPが振られているといいます。 パソコンをリカバリして、 まったく異なる場所でやった場合、 ネットワーク全体から そのIPを探し出して探したりすることはできるんでしょうか。
773 :
738 :2007/05/17(木) 00:53:53
>>771 そうですよね・・・
今ノートン先生のシステム完全スキャンが終わりましたがやっぱりスルーされますた
とりあえず回線切って明日までLANケーブル引っこ抜いときます
状況次第で可能
スマンテックのオンラインスキャンってブラクラか?
>>733 お自分も同じ、で結局リカバリしたけどまだネットストーカーが付けて来る
ウィルススキャンしているときファイルデータで中国語?らしいのが幾つかあったんだけど
スルーしてるので大丈夫かな?
あとリカバリあと、前は見れたライブカメラが静止したままで見れないんだけど
わかる人いたら教えてください、ブラウザはfirefoxとOpera使ってます
Operaは一応見れて操作できるんですけど以前より重くて画質が荒くなって
firefoxは映像が止まった状態です。Javaは最新なんで関係がないと思うのですが・・・
昨日、弟がカスペとアドウェアとスパイボットの更新と PCのスキャンして再起動したら回線が繋がらなくなったと言ってきたので 色々調べたんだが、イマイチ理由がわからず。 1.弟と共有のルータを使っていて自分のPCは回線が繋がっている 2.DOSのipconfigを打ち込むと、ゲートウェイが出てきてない 3.カスペのスキャンログを見てみると、トロイの検出がいくつか出ていて Win XP SP関連のEXE等を削除している う〜ん、何が原因なのだろう?
>>777 >3.カスペのスキャンログを見てみると、トロイの検出がいくつか出ていて
>Win XP SP関連のEXE等を削除している
って、自分で書いてるやん。実行ファイルを削除されてネットにつながらなくなってるんだろ。
ネットにつながるパソは最低でもバックアップとっておかないと、泣くことになる。
779 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 10:04:42
流れ読まず携帯からすみません。 携帯からGoogleで色んなサイトを見たりしているとこのような文章がでてきました。 「Googleエラー申し訳ありません...... 現在お客様のリクエストを処理できません。ウィルスまたはスパイウェアが自動的にリクエストを送信しており、お客様のコンピュータまたはネットワークも感染された可能性があります。 アクセスの回復に向けて速やかに作業中ですので、今しばらくお待ちください。その間、ウィルスチェッカーまたはスパイウェア削除プログラムを使い、お客様のコンピュータがウィルスや他の不正ソフトに感染していないことをお確かめになることをお勧めします。」 …このような事は初めてで、どうすれば良いのか分かりません。 対処法があれば教えていただけますでしょうか? また、板違いでしたら、お手数ですが誘導お願いします。
780 :
724 :2007/05/17(木) 10:18:00
おかげさまで無事削除できました。ありがとうございます。 ただ、削除したら「Winflyer32.dll が読み込めません的な メッセージが毎起動時に出てくるのですが、これの対処法 とかってあるんですかね・・・
781 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 12:11:53
別に。 そこから先チンコ握って踏んだなら知らんがな。
783 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 12:17:31
完全に踏みました…。 ちんこは握ってませんでした。
>>780 ファイル名を指定して実行→msconfigから
サービス→マイクロソフトサービスをすべて隠すにチェックを入れる。
それっぽいサービスにチェックが入っていたらはずす。
または
サービス右のスタートアップからそれっぽい名前のがあったらはずす
でなんとかならない?
当サイトは成人向けのアダルトコンテンツを含んでいます。青少年にとっては 悪影響を及ぼす可能性がある性的刺激の強い画像サイトです。 今とてもHな気分で早くどうにかしないとアソコがおかしくなってしまいそうな人向けの サイトです。過激な画像が見放題ですので早くサイトに入ってスッキリしたい人向けです。 番組名:素人ハメ撮りサイト ギルガメッシュ(以下本サービスという)ギルガメッシュ事務局 (以下運営者という)が提供・運営するサービスです。本契約の説明はこの先80000円の 料金がかかります。本サービス180日間何度もご利用いただけます。 本サービスはアダルト有料コンテンツを含むサイトです。OKボタンを押した時点で ご入会となります。青少年保護条例、その他法律、法令、条例により、18歳未満の方の ご利用、公序良俗に反するご利用は固く禁止します。この確認表示の先からは有料となり ますので規約をお読みになりお進み下さい。本サービスの著作権、商標権、 その他すべての知的所有権を有する第三者に帰属し、お客様が無条件で転載・転送、 備蓄、複写を行うことは一切出来ないものとします。 あなたは本当に18歳以上ですか?18歳以上の方のみ入場できます。
…というサイトをホイホイ踏むなんてバカじゃねーの?
787 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 12:34:17
80000とか書いてました!? すいません、馬鹿なんです。 やばいっすか??
やばいっす! 激やばいっす! 超やばいっす! 今すぐ振り込まないと家族にばれるっす! …ワンクリ(3〜4クリくらいしてるが)詐欺だ、ほっとけ。 IEでしか確認していないのか、Firefox3だと ENTERボタンがとんでもないところに出るな…。
>>788 俺もfirefoxで見てきたが左上のほうに崩れて出たな
790 :
781 :2007/05/17(木) 13:00:30
まじっすか!いやー、焦った。 本当にありがとうございます。 てか、なんか踏んだ後に色々文章が出てきたから、 怖くてそれをよく読まないでブラウザ閉じたんです。 なんか怖いスパイウェアとかもらってないかなーと思って…。 でも安心しました。
一度痛い目にあって泣いとけこのヴァカ
794 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 15:26:16
もしかすると板、スレ違いかもしれませんが質問です 個人で経営しているサイトに頻繁に訪れるのですが、 そのサイトの管理人はどこまで知ることが出来ますか? 訪れた人の個人情報、どこからのリンクで飛んできたかなど。 例えばエロサイトをみていてお気に入りタブからそのHPに飛んで掲示板に書き込むとします、 そして管理人が、この掲示板にかかれたこのIPアドレスはこのエロサイトから飛んできた!見たいな事・・・ 困っています よろしくお願いします
>>777 最近のウイルスはばれないようにシステムに成変わるものが存在する
セキュリティソフトが成かわってたトロイを削除したせいだろう
修復かリカバリかするのが早い
それかノートン削除ツールを使ったのならレジストリ修復で直ったりする
>>793 レスありがとうございます
あの…「ウィルスチェッカーまたはスパイウェア削除プログラムを使うように」とあるのということは、携帯もウイルスに感染してデーターが流出したりするのですか?
>>794 エロサイト見てオナニーした汚い手で掲示板に書き込みするから悪いんだろ
まずは手をきれいに石鹸で洗って、正座して書き込めばおk
>780 削除はできたけど、次はそれか…。 HJTのログ見ると、O4エントリーに現われてるんで、 というか同じ人がアダ被にいるよ。
800 :
名無しさん@お腹いっぱい。 :2007/05/17(木) 18:47:50
PCが二台でPRN1台、HUBを一つつければで十分足りるが、セキュリティーを考えると ルーターはつけた方が良いのでしょうか?
ベター論をしてもしょうがないだろ
HijackThisの↓のエントリー O4 - HKCU\..\Run: [HijackThis startup scan] C:\WINDOWS\デスクトップ\HIJACKTHIS\HijackThis.exe /startupscan 出し方分かる?(ヒント:Main) 出したからと言っても、どうこうなる訳無いが。
win起動してログインしてない状態で、FWやアンチウイスルがちゃんと起動してるか知る方法ってありますか? イベントビューア見てもそれらしいのが出てないのですが・・・
タスクマネージャー
Bitstester実行するとTempにexeとわけわかんないサービスインスコされる 気をつけろ
>806 もしかして、それずっと残ったままになるとか?
やった! 時間丁度だ!! キャヒォーイ!
>>807 tempのexeは削除すれば復活しないけど
気づかなければdos画面がことあるごとに出続ける
サービスはKXMGEZとかいうやつ
害はないが非常にウザイ
bits virus解析したハッカーの検証ファイルもでてるけど
これはcににexe追加する
警告画面を表示するだけのプログラムだけど
両者とも砂箱系ソフトではブロックできるけどFWは役に立たない
こいつはvmすり抜けるソフトも提供してた
>>807 俺も一回だけ経験あるけど
0がそろったとき意外とうれしかったwww
dos画面の起動とかって確かにウザイな。ビックリするし。 >両者とも砂箱系ソフトではブロックできるけどFWは役に立たない bits悪用するウイルスに感染さえしなければ、砂場固形いらないと思うが やはり保険の意味として、それ必要になってくるな。 なんかもうウイルスのほうが1歩先進んでるね。 >810 そうだろうなw
>>777 たぶんLSP
コマンドプロンプト(DOS窓)で
netsh winsock reset
で治る
>>812 自分もそれ経験あり。実はそれ以来、カスペ使用に疑念抱くようにはなったかな
Vistaで使いやすいファイヤーウォールないですかね いままでoutpostだったんですが Vistaで使えないということでjetico使ってみたりしたんですが ルール作成がありえないくらい面倒な作りだったんで・・・
816 :
724 :2007/05/18(金) 09:58:10
たびたびですが・・・さらにスキャンしてみたらウィルスを また発見しました。前回のはどうやらシステム全スキャンではなかった らしく、(カスペルスキー使ったのは前回初めてなんです。) 今回は C:\System Volume Information\_restore{A96DD21F-AD3C-4EA4-9CD2-BFBD33DB5A83}\RP35\A0137174.dll にいたんですが、削除しても大丈夫なんですかね・・・ msconfigをいじる前に発見したのでまだ起動時に警告でます。 アドバイスしてくれた方すみません。
素直にOSからクリーンインストールした方が早いだろ。
初期化すれば気分もすっきりするぜ 俺は不具合なかろうと半年に一回することにしてる
819 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 10:18:54
カスペの体験版でもいれておけばいいかと・・・ 738はどうなったのかな、ちょっと気になる
821 :
724 :2007/05/18(金) 10:27:17
初期化ですか・・・初期化したあとでバックアップデータを 引き出すということですか? あと外付けハードディスクのフォルダにないはずのデータが カスペルスキーで引っかかってたんですが、そんなことってあるんですかね? いま自分でハードディスクのフォルダを見てみたんですがやはりないんです。 F:\System Volume Information\_restore{A96DD21F-AD3C-4EA4-9CD2-BFBD33DB5A83}\RP21\A0079524.exe ってやつなんですが。さっきあげたのと酷似してるんですけどね。
823 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 10:36:28
>>820 >>822 ありがとうございます!
私はVistaなのですが
>>819 のソフトはVistaに対応しておらず
どちらにせよ無理だったみたいです^^;
しっかり確認する前に質問してしまいすみませんでした。
先ほどカスペルスキーというのを今インストールしています。
ありがとうございましたm(__)m
824 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 10:37:27
訂正です><ごめんなさい; 先ほどカスペルスキーのサイトを検索して今インストールしています。
825 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 10:41:01
定期スキャンは毎日完全スキャンしたほうがよいのでしょうか?
ちょっと質問。よくIDモロ出しで削除スレに報告しに行くヤツいるけど、後々追跡とかされたりした事無い?
削除スレに報告しに行くようなヤツに、そういう性格というか傾向があるんじゃないか?
829 :
804 :2007/05/18(金) 11:08:10
>>805 ありがとうございます。
つまり、SYSTEMユーザでFWやアンチウイルスが走ってれば、
OS起動時に起動したと思っていい、ということでしょうか?
>>828 つい最近発生した事件に、深く関与してると言うかサイドからあおっていると言うか、少し異様だったな
カブト
832 :
777 :2007/05/18(金) 12:13:39
>>812 netsh winsock resetのコマンドなんだけど
弟のPC、XPSP1のままだったしくてそれ使えないなんだよね
その上で、人がいない間にXpの再インスコやろうとして
STOP 0x0000007Bのエラーが出てPCが不安定になった
もうどうしたらいいかわからん/ ,' 3 `ヽーっ
833 :
724 :2007/05/18(金) 12:34:02
>>826 ありがとうございました!
おしえていただいた通りにあったら完全に解決しました!
本当にありがとうございます!
ほかにも助言していただいた皆さんありがとうございました!
助かりました!
私の携帯電話はドコモの903なのですが、 ネットに接続していないにも関わらず、時々、ネット通信をしている時に表示される電波マーク?が点滅します。 架空請求や迷惑メール等は無いのですが、 これは誰かに携帯の中を覗かれたり現在地を特定されたり監視されているのではないかと不安になります。 こういった事例についてわかる方がいらしたら教えて下さい。
>>834 消えろ
ここはお前のような者が来る場所ではない
837 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 14:34:10
誘導があればお願いします
Kasperskyスゴイ
他のベンダーが検出できないそのファイルzipでクレ
841 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 15:27:32
>>841 ここは鑑定スレじゃねーんだよタコ
ウイルス直リン貼ってたなら通報するぞボケ
843 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 15:50:40
>>842 サンクス!鑑定スレに行けばいいのか。
ちなみにウイルスは入ってないと俺は見ている
只今ノートンスレにて炎上中の話題。
昨夜の定義ファイル更新でBackdoor検出。
Backdoor_Haxdoor: 「c:\WINDOWS\sysytem32\drivers\CO_Mon.sys」
「シマンテックのオンラインスキャンでウイルス検出を実行した際にダウンロードされるCO_Mon.sysで
Backdoor.Haxdoorが検出される。」
「シマンテックのオンラインスキャン以外にもCO_Mon.sysが入る経路があるのかも知れん」
感染経路は?本当にBackdoor?等、いまだに詳細は不明。
【ノートン】インターネットセキュリティ Ver.113【2007】
http://pc11.2ch.net/test/read.cgi/sec/1178603986/486
>>841 ぐぐれ
そして踏んだ直後はCPUが100%になるのは普通だろ
あとそこには何も無いからもうくるな
>>840 ググった結果の下のほうにURI出てるだろ。
847 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 16:23:03
>>845 えっ?もうないの?
昨日はあったのに
>そして踏んだ直後はCPUが100%になるのは普通だろ
しばらく激重だったぜ
つうかアフィリって何よ
具具ってもわからなかったんだよ
>>838 自分もカスペオンラインでチェックしたらTrojan-Downloader.Java.Agent.cがでてきたよ
心配だからノートンで検疫しておいた
849 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 16:36:20
相手にするな、どう考えても釣りだろ。
>>841 内容読んでないけど流れから一言
死寝かす
>>851 wwwwwwwwwwwwwwwwwwwww
853 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 16:48:12
どなたかすみません。 先日から「Diaier-315」というウイルスがよく出没します。 1回全部入れ直したのですが昨日また出てきました。 対策・駆除のわかる方教えて下さい
誰でもいいです 大手ベンダーが検出できない原田ウイルスの亜種ください
>>855 まずは何に使うか教えろ。
話はそれからだ
エロ動画と一緒にアップしてピンク板にはります><
858 :
856 :2007/05/18(金) 17:00:29
859 :
738 :2007/05/18(金) 17:01:11
なんていうか結果報告みたいなもんですが、一刻も早くウイルスを削除したかったので後ほどリカバリで削除しました。 念には念を入れてオンラインスキャンをその後行いましたが、検出はされませんでした。 色々とサンクスでした
862 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 17:15:56
>>849 超サンクス!!
いやマジでググってもわからなかったんだよw
ウィキならウィキと言ってくれればよかったのにw
ところで鑑定スレってこの板?
866 :
841 :2007/05/18(金) 17:39:27
【使用OS】 XP home SP2
【使用ブラウザ】 スレイプニル
【Microsoft Update(MU)の状態】 最新のはずです
【ウイルス対策ソフトとバージョン】 ウィルスバスター2007
【スパイウェア対策ソフト】 なし
【ファイアウォール】 有
【ルータの有無】 有
【具体的な症状】
http://game11.2ch.net/test/read.cgi/mmosaloon/1171472331/418 にて紹介されたPCゲーム用チートツール(SFCE.exe)実行後およびOS起動時に
デスクトップ上にいくつもの空フォルダが発生してしまいます。
実行前にウィルスチェックもウィルス無しとの判断
【過程と措置】
実行ファイルは消したのですが
マシンが重くてなにもできません
【その他】
基本的にウィルス踏んだ場合はウィルス作成者またはリンク作成者に賠償責任を問えるものでしょうか?
>>867 そのスレ読んでみるとウィルスみたいだね
よくわからないけど
リカバリでもしとけ
>>867 >>ウィルス踏んだ場合はウィルス作成者またはリンク作成者に賠償責任を問えるものでしょうか?
どうやって特定するんだよw
ハックでもするのか?
逆におまえが賠償責任負わせられたら笑えるw
870 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 18:36:44
>>867 定義されて無いウィルスはスルーされるから
あと、exeを踏む気になれるのがすごい
>>869 幾ら2ちゃんにウイルス貼っても大丈夫だと教えてるようなもんジャン
たぶん質問者の意図はそうじゃないかと まともに質問しても相手にして(ry
872 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 18:43:01
NODの人がリンクを貼ったことに対して、 心無い非難を浴びせる馬鹿が居るけれど、 それだけでは罪に問うのはどうかと思うぞっと。
>>867 (ノ∀`)ノ∀`)ノ∀`)ジェトストリームアチャー
ヤバイのをリンクすれば通報されるわな、因果応報
>>867 おまえはアホか。
1. デスクトップに有るフォルダの削除。(Ctrl+A → Shift+Delete)
2. レジストリエディタで次のキーを削除。
「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run」の「System」
3. 一度ログオフして再度ログオン
4. WINDOWSにある「system」ファルダを削除。
VMで適当に、調べた所こんなもん。(まだ有るかも)
>>874 通報されてもせいぜいアク禁か
酷くてもISPに通報→強制解約程度だろ。
間違っても
>>867 が犯人を特定できる事はない。
マジで犯人を特定したがってる
>>867 のアホさにビックリした
俺何やってんだ、ファルダって何だよ…
実は今は違うらしい、仕掛けた側の個人情報ゲット出来ると聞いたが、試した事あるやついる?
チートツール使うようなゲーム運営会社から賠償請求されても おかしくないクズが寝言言ってんじゃねーよw
チートツールを使う運営会社?
ゲーム運営会社から賠償請求されてもおかしくない チートツール使うようなクズが寝言言ってんじゃねーよw こうか?
チートツールを使うような屑への、見事な制裁。むしろGJだと思います。 特定して賠償責任を問いたいと?頭の中に鉛でも詰まってるのだと判断します。
間違えた…
>>875 を訂正、
4. WINDOWSにある「system」ファルダの中の「svchost.exe」を削除。
systemフォルダって普通に削除できないんじゃ?
> 4. WINDOWSにある「system」ファルダの中の「svchost.exe」を削除。 …「system32」じゃないの?←XPなら
system32にあるのはシステムファイルだろ。 systemにsvchost.exeがあったらmalware確定だが。
「c:\windows\system\svchost.exe」 問題のパスということか。
【使用OS】XP SP2 【使用ブラウザ】IE6 【Microsoft Update(MU)の状態】最新 【ウイルス対策ソフトとバージョン】NIS2007 【スパイウェア対策ソフト】WindowsDefender 【ファイアウォール】NIS2007 【ルータの有無】有 【具体的な症状】 カスペオンラインで検査したところ C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-25785079/FcPred.class C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-25785079 C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\FcPred.jar-10f0c63b-692782f3.zip/FcPred.class C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\FcPred.jar-10f0c63b-692782f3.zip でTrojan-Downloader.Java.Agent.cが検出されました。このスレでも同じような方がいるようですがどういったウイルスなんでしょうか? 【過程と措置】ノートンで検疫 【その他】
>890 >838の報告によるとマルウェア確定っぽいけど、詳細はまだ…
もう一度、試したらログオフも必要ないね。 ウインドウを閉じると、プロセスも死ぬ (svchost.exeが起動してる限りフォルダを作り続ける。)
>892 実験したんかw 報告乙です はいお茶つ旦
ちょいと質問です 今ノートン使ってるんですけどBitDefender入れようと思うんですが競合の心配はないですよね?非常駐ですし・・・
895 :
890 :2007/05/18(金) 21:24:29
>>891 まだ不明なんですか。virustotalにかけても反応するのは
カスペ(とF-Secure)だけなんですよね
よっぽど巧妙なのかマイナーなのかな
>>893 ∧_∧
( ´・ω・) ありがと。
( つ旦O
と_)_)
VirtualBoxでXPを使って試した。
5分ぐらいほっといたら、とんでもない事になったよ。
>>895 俺の持ってるのはAntiVirでも検知したよ。
ま、Applet単体では何もできないし、Downloaderってくらいだから
どこかから本体(トロイとか)拾ってくる物だろ。削除して忘れろ。
>895 らしいね。 詳しい情報が入り次第、誰かがレポしてくると思うけど 不安なら>859のようにリカバリするのも有りだから。 >896 > 5分ぐらいほっといたら、とんでもない事になったよ。 不謹慎だけどその様子を想像してしまい、お茶を噴出しそうになりました。
>>898 実PCだったら、シャレにならないよ。
永遠とCPU使用率100%でほとんど何も出来ない。
でも、
>>867 には良い経験だったかも知れない?
>899 たしかに実験用じゃないと、その実験は無理かもな。 22:00:00
(´・ω・)…
902 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 22:18:53
荒らし等のIDから人物特定するやり方教えてください。
904 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 22:23:41
先日ウイルスバスターのお試し期間が終わったので、 新しいセキュリティソフトを探してるんですが、 お試し期間とかではなく、購入すれば長期間使える おすすめのソフトは何があるでしょう? クレジットカード等を所持していないので、 できれば大手量販店で買えるソフトがいいのですが…
>>904 ノートン、バスター、マカフィー、カスぺ、ぐらいかな。
フリーで良いんじゃない、サポート無いけど。
セキュリティーは自分で管理することが大事だよ。
906 :
890 :2007/05/18(金) 22:43:25
>>897 ,898
レスありがとうー ノートンで検疫しておいたからとりあえず
様子見てみます
>>904 オンラインゲームとかやるんならカスペとNOD32は一歩進んでいるという
印象があるかな(小回りがきく)
そうでなければ904さんが挙げてる中から選べばいいとおもう
所でチートツールとは? ぐぐっても出てこないんだが
ゲーム運営会社?意味不明すぎ
>>907 ゲームのデータを改ざんして遊ぶためのUGツール。
例えば、レベル255とか、残段999とか、無敵とか、壁をすり抜けるとか。
アクションリプレイみたいなもんと同じか
【使用OS】WINDOWS xp 【使用ブラウザ】 【Microsoft Update(MU)の状態】 最新 【ウイルス対策ソフトとバージョン】 ウィルスセキュリティ 【スパイウェア対策ソフト】 Spybot 【ファイアウォール】有り 【ルータの有無】有り 【具体的な症状】自動検知が無効になって有効にしようとすると再インストしてくださいとでます 【過程と措置】P2Pは使ってます、まだ何も措置をとっていません。
素直に糞AVを再インスコすればいいじゃない
なにがだよw
>>910 は全部エミュかゲーム機の話。
オンラインの方は、ネトゲやったこと無いから分からない
ウィルスセキュリティ・・・
917 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 23:02:17
ZEROだぜ
918 :
912 :2007/05/18(金) 23:04:31
何故急に自動検知が無効になったのでしょうか?
>【過程と措置】P2Pは使ってます 堂々と書けるようなら、自己解決できるだろう。
920 :
名無しさん@お腹いっぱい。 :2007/05/18(金) 23:06:16
自動検知って何の自動検知? それがわからない
セキュリティーセンターの事じゃね? ウィルスセキュリティZERO ・・・セキュリティー能力ゼロ・・・オソロシス
>>918 分からないけど、なんかファイルが消えたんじゃないか?
それか、アップデートに失敗したとか。
ウイルスの可能性も…
>>920 常駐保護の事じゃないか?
「ネットワーク自動検知」これか?
>>910 なるほど、何か聞いたことあるな。架空マネーを取得するみたいな事も出来たっけか?
927 :
912 :2007/05/18(金) 23:16:43
>>922 そうですか、逮捕者もでたことだしそろそろP2P辞めときます。
皆さんありがとうございました。
>925 クリック→ダウンロード拒否→マカフィー反応→IEの一時ファイルから「NewMalware.n」検出→削除 IEを閉じて終了w 対したこと無いねw
>>927 P2Pをやめるにしても、解決した方が良いよ。
他のソフトと競合するらしい、一度Spybotをアンインストールして見て。
>>912 ウィルスセキュリティでP2Pとは漢だな!
すいません、ちょっとお聞きしたいのですが 家の中でLANを組んで三台のパソコンを使っています。 そして、一台のパソコンをファイルサーバ的に運用しています。 Cドライブのとあるディレクトリを共有にして、そこだけ見られるように したつもりになっていたのですが、 \\コンピュータ名(ないしIPアドレス)と他のパソコンのエクスプローラの アドレスをうつと、その共有を掛けたディレクトリしか見られないので 安心していたのですが、なんだか、 \\コンピュータ名\c$ と打つと共有を掛けていないはずのディレクトリまで見えてしまいます。 これはどういうことなのか、解説いただけないでしょうか。お願いします。
管理共有でググれ。
933 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 00:08:12
ルーターでPC4台くらいつなげているとき 1つのPCのIP?などがわかると ほかの3台のPCも探してしまうことができるんでしょうか
前ゴッグルがあったURL 今何に置き換わってんだっけ?
935 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 00:42:37
生め
>>933 レジストリをいじってLAN上から見えなくすることは可能
初心者の方の為のインターネットとパソコンのセキュリティについての質問スレッドです
★前スレ
セキュリティ初心者質問スレッドpart87
http://pc11.2ch.net/test/read.cgi/sec/1177510831/ ━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ 下にある 質問用テンプレート を使って質問しましょう
・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を入力して下さい
・ 他から誘導されて来た場合は、その旨書きましょう
・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
●質問用テンプレート ━━━━━━━━━━━━━━━━━━
【使用OS】 『』 例、XP Home SP2
【使用ブラウザ】 『』 例、Internet Explorer
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、ウイルス○○ 2007
【スパイウェア対策ソフト】 『』 例、SPY○○
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
━━━━━━━━━━━━━━━━━━━━━━━━━━━
>>940 ★前スレ
セキュリティ初心者質問スレッドpart87(実質88)
で、次スレはpart89であってる?
945 :
940 :2007/05/19(土) 01:32:57
>>944 検索かけたらpart87が2つ(このスレ含む重複)あったので
次はpart89であってます
出来るかどうかはわかんないけど、次スレ立てちゃっていいの? 他のテンプレはコピペでよろし?
947 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 02:00:19
zedoとかいうスパイウェアはどんな悪さしてくるんだ?
>>949 乙
管理しやすくて良い
たまにはリフレッシュしないとね
952 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 05:49:12
ウイルスに感染したみたいなのですがどこに修理だしたらいいですか?
病院
954 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 05:52:41
マジレスお願いします
>>954 _________________ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
/:::::::::::::::::::::::::::::::\ | @PCの電源をひっこ抜く
/::::::::::::::::::::::::::::::::::::::: | | A2階の窓を開ける
|::::::: i | B窓からPCを放り投げる
|:::::::: ノ' 'ヽ | ヽ
|::::: -="- , (-=" . // ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| (6 "" ) ・ ・)(""ヽ
| ┃ ノ^_^)┃ | ,;' ((
∧ ┃ ` --'┃ | ( ( ヽ) ホワ〜ッ
/\\ヽ ┗━━┛ ノ ヽノζ
/ \ \ヽ. ` ー- ' /|\ | ̄ ̄ ̄|(^)
`ヽ、 `ー--ー' / |金箔茶⊂ニヽ
ヽノ `  ̄ ̄l ̄ .| .,,:: ;;;;ン=- )
,,r-\ | ,r-''⌒^ニ);;;;ヽニノ ヽ
//⌒\_,,r─''´ ̄ヽ、 `__,ニつ l
../ '" / ̄ ̄´} ヽ、 ノ
覆暦の消し方を教えてください
覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦 覆暦
この板ではバスターやノートンは低性能と煽られますが 違法行為をしない通常使用の環境で、 その二つの性能が不十分だというケースがあるのでしょうか。
>>959 マシンに異常な負荷がかかる割に性能が並というのが問題
>>959 俺は違法行為なんてしないけど脳豚やバスターなんて役不足だ
おまえの理論じゃ、まるで脳豚やバスターじゃ不十分っていってる奴は
みんな違法行為してるみたいじゃねーか!基本的な考え方が間違っとる
>>961 役不足の使用法ぐぐってから出直しな。坊や。
>>959 不具合だらけで重くて、その上性能が並な物をわざわざ選ぶ方がどうかしてるわ
どんな環境であれより良いものを選ぶのが正解だろ
現在使用しているノートンが定義切れ間近なのとグローバルIPが付与されていないCATVから付与されるFTTHへの変更のため セキュリティ環境も見直そうかと思って今調べています。 いろいろ調べて下記の3つまで絞り込んでみたんですが決定できずにいます。 ・ZoneAlarm Internet Secutity Suite ・ZoneAlarm Pro + Kaspersky Anti-Virus ・Kaspersky Internet Security アンチウィルスの本家と、同一エンジン搭載ものとの差(ウィルス定義の更新頻度等は同一か?) FWの使いやすさ、性能の差 スパイウェア対策(Kasperskyはスパイウェアに弱い?) 安定性 についてアドバイスをいただけたらと思います。 あと、もしこの3つに決定的な機能差があればそれも教えていただけると幸いです。 よろしくお願いします。
ZoneAlarmとKasperskyは回線速度が遅くなるけど FTTHだから大丈夫って算段?
966 :
名無しさん@お腹いっぱい。 :2007/05/19(土) 12:38:26
見ただけで、IPを抜かれるサイトってあるんですか? もし、そういうサイトを見た場合、どうしたらいいですか?
>>966 インターネットをする時点でIPを抜かれるけど
>>967 厨房なんで意味が分かりません。
心配しなくてもいいんですか?
心配だなぁ・・・
ならネット使わなければいいよ
裏2ちゃんねるへの行き方 1.書き込みの名前の欄に &rf&rusi&ran&ras&ran&rrlo とコピペする 2.本文にIDとパスワードである guest-guest と入れる。 3.その状態で書き込む。 4. タイトルが「裏2ちゃんねるへようこそ」に変わればOK。 ※携帯からのアクセスも可能になりました。 2007年5月19日現在、252,841名が裏2ちゃんねるを利用しています。 さぁ、あなたもこのすばらしいコミュニティへ!
そんなのに俺様が釣られるとでも (AA略
974 :
968 :2007/05/19(土) 13:04:45
実は、株板で今回のペッパーランチ事件についてのサイトが載っていたんです。 これがヌー速だったら踏みはしませんが、株板だったのと 最初のhが消してあったのとで、つい見てしまいました。 すると、黒字にデカ赤文字でなんか書いてあるのと ポップアップで「これは事実です」と出てきたので、 それを消すために「OK」を押しました。 いやな予感がしたので、あと、ノートンとMSdefendeでチェックしましたが、 異常なし。別に今使っていても異常は感じられませんが、大丈夫でしょうか。 申し訳ありませんが、不安なんで教えてください。
>>974 だったら最初からきちんとテンプレに沿って質問すればよかったのに
と言うより釣りですか・?
977 :
968 :2007/05/19(土) 13:07:06
979 :
968 :2007/05/19(土) 13:09:06
すみません テンプレに書いてあるほど、細かいことを書かなければならないことだと 思わなかったんです。 今後気をつけます。
982 :
968 :2007/05/19(土) 13:14:27
>>981 有難うございます
それはチェックするためのサイトですか?
984 :
968 :2007/05/19(土) 13:16:56
有難うございます 今後気をつけます
985 :
>>933 :2007/05/19(土) 13:18:51
>>939 レジストリとかはわかりませんが、ルーターのレジストリをいじるということでしょうか。
PCでしょうか。
それは簡単ですか?xp
>>962 イマドキ役不足に突っ込んでる奴久しぶりに見た
2ちゃんねるってのはもっと殺伐としてるべきなんだよ。
ツーチャンネル?
埋めようか
埋め立て!
裂けてええええ!!!!!!!!!!!!!!!!
生き埋め
生き埋め
あ
1000〜!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。