【使用OS】 XP home SP2
【使用ブラウザ】 スレイプニル
【Microsoft Update(MU)の状態】 最新のはずです
【ウイルス対策ソフトとバージョン】 ウィルスバスター2007
【スパイウェア対策ソフト】 なし
【ファイアウォール】 有
【ルータの有無】 有
【具体的な症状】
http://game11.2ch.net/test/read.cgi/mmosaloon/1171472331/418 にて紹介されたPCゲーム用チートツール(SFCE.exe)実行後およびOS起動時に
デスクトップ上にいくつもの空フォルダが発生してしまいます。
実行前にウィルスチェックもウィルス無しとの判断
【過程と措置】
実行ファイルは消したのですが
マシンが重くてなにもできません
【その他】
基本的にウィルス踏んだ場合はウィルス作成者またはリンク作成者に賠償責任を問えるものでしょうか?
>>867 そのスレ読んでみるとウィルスみたいだね
よくわからないけど
リカバリでもしとけ
>>867 >>ウィルス踏んだ場合はウィルス作成者またはリンク作成者に賠償責任を問えるものでしょうか?
どうやって特定するんだよw
ハックでもするのか?
逆におまえが賠償責任負わせられたら笑えるw
870 :
名無しさん@お腹いっぱい。:2007/05/18(金) 18:36:44
>>867 定義されて無いウィルスはスルーされるから
あと、exeを踏む気になれるのがすごい
>>869 幾ら2ちゃんにウイルス貼っても大丈夫だと教えてるようなもんジャン
たぶん質問者の意図はそうじゃないかと まともに質問しても相手にして(ry
872 :
名無しさん@お腹いっぱい。:2007/05/18(金) 18:43:01
NODの人がリンクを貼ったことに対して、
心無い非難を浴びせる馬鹿が居るけれど、
それだけでは罪に問うのはどうかと思うぞっと。
>>867 (ノ∀`)ノ∀`)ノ∀`)ジェトストリームアチャー
ヤバイのをリンクすれば通報されるわな、因果応報
>>867 おまえはアホか。
1. デスクトップに有るフォルダの削除。(Ctrl+A → Shift+Delete)
2. レジストリエディタで次のキーを削除。
「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run」の「System」
3. 一度ログオフして再度ログオン
4. WINDOWSにある「system」ファルダを削除。
VMで適当に、調べた所こんなもん。(まだ有るかも)
>>874 通報されてもせいぜいアク禁か
酷くてもISPに通報→強制解約程度だろ。
間違っても
>>867が犯人を特定できる事はない。
マジで犯人を特定したがってる
>>867のアホさにビックリした
俺何やってんだ、ファルダって何だよ…
実は今は違うらしい、仕掛けた側の個人情報ゲット出来ると聞いたが、試した事あるやついる?
チートツール使うようなゲーム運営会社から賠償請求されても
おかしくないクズが寝言言ってんじゃねーよw
チートツールを使う運営会社?
ゲーム運営会社から賠償請求されてもおかしくない
チートツール使うようなクズが寝言言ってんじゃねーよw
こうか?
チートツールを使うような屑への、見事な制裁。むしろGJだと思います。
特定して賠償責任を問いたいと?頭の中に鉛でも詰まってるのだと判断します。
間違えた…
>>875を訂正、
4. WINDOWSにある「system」ファルダの中の「svchost.exe」を削除。
systemフォルダって普通に削除できないんじゃ?
> 4. WINDOWSにある「system」ファルダの中の「svchost.exe」を削除。
…「system32」じゃないの?←XPなら
system32にあるのはシステムファイルだろ。
systemにsvchost.exeがあったらmalware確定だが。
「c:\windows\system\svchost.exe」
問題のパスということか。
【使用OS】XP SP2
【使用ブラウザ】IE6
【Microsoft Update(MU)の状態】最新
【ウイルス対策ソフトとバージョン】NIS2007
【スパイウェア対策ソフト】WindowsDefender
【ファイアウォール】NIS2007
【ルータの有無】有
【具体的な症状】
カスペオンラインで検査したところ
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-25785079/FcPred.class
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\6.0\9\3c0ee589-25785079
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\FcPred.jar-10f0c63b-692782f3.zip/FcPred.class
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\FcPred.jar-10f0c63b-692782f3.zip
でTrojan-Downloader.Java.Agent.cが検出されました。このスレでも同じような方がいるようですがどういったウイルスなんでしょうか?
【過程と措置】ノートンで検疫
【その他】
>890
>838の報告によるとマルウェア確定っぽいけど、詳細はまだ…
もう一度、試したらログオフも必要ないね。
ウインドウを閉じると、プロセスも死ぬ
(svchost.exeが起動してる限りフォルダを作り続ける。)
>892
実験したんかw
報告乙です
はいお茶つ旦
ちょいと質問です
今ノートン使ってるんですけどBitDefender入れようと思うんですが競合の心配はないですよね?非常駐ですし・・・
895 :
890:2007/05/18(金) 21:24:29
>>891 まだ不明なんですか。virustotalにかけても反応するのは
カスペ(とF-Secure)だけなんですよね
よっぽど巧妙なのかマイナーなのかな
>>893 ∧_∧
( ´・ω・) ありがと。
( つ旦O
と_)_)
VirtualBoxでXPを使って試した。
5分ぐらいほっといたら、とんでもない事になったよ。
>>895 俺の持ってるのはAntiVirでも検知したよ。
ま、Applet単体では何もできないし、Downloaderってくらいだから
どこかから本体(トロイとか)拾ってくる物だろ。削除して忘れろ。
>895
らしいね。
詳しい情報が入り次第、誰かがレポしてくると思うけど
不安なら>859のようにリカバリするのも有りだから。
>896
> 5分ぐらいほっといたら、とんでもない事になったよ。
不謹慎だけどその様子を想像してしまい、お茶を噴出しそうになりました。
>>898 実PCだったら、シャレにならないよ。
永遠とCPU使用率100%でほとんど何も出来ない。
でも、
>>867には良い経験だったかも知れない?
>899
たしかに実験用じゃないと、その実験は無理かもな。
22:00:00
(´・ω・)…
902 :
名無しさん@お腹いっぱい。:2007/05/18(金) 22:18:53
荒らし等のIDから人物特定するやり方教えてください。
904 :
名無しさん@お腹いっぱい。:2007/05/18(金) 22:23:41
先日ウイルスバスターのお試し期間が終わったので、
新しいセキュリティソフトを探してるんですが、
お試し期間とかではなく、購入すれば長期間使える
おすすめのソフトは何があるでしょう?
クレジットカード等を所持していないので、
できれば大手量販店で買えるソフトがいいのですが…
>>904 ノートン、バスター、マカフィー、カスぺ、ぐらいかな。
フリーで良いんじゃない、サポート無いけど。
セキュリティーは自分で管理することが大事だよ。
906 :
890:2007/05/18(金) 22:43:25
>>897,898
レスありがとうー ノートンで検疫しておいたからとりあえず
様子見てみます
>>904 オンラインゲームとかやるんならカスペとNOD32は一歩進んでいるという
印象があるかな(小回りがきく)
そうでなければ904さんが挙げてる中から選べばいいとおもう
所でチートツールとは? ぐぐっても出てこないんだが
ゲーム運営会社?意味不明すぎ
>>907 ゲームのデータを改ざんして遊ぶためのUGツール。
例えば、レベル255とか、残段999とか、無敵とか、壁をすり抜けるとか。
アクションリプレイみたいなもんと同じか
【使用OS】WINDOWS xp
【使用ブラウザ】
【Microsoft Update(MU)の状態】 最新
【ウイルス対策ソフトとバージョン】 ウィルスセキュリティ
【スパイウェア対策ソフト】 Spybot
【ファイアウォール】有り
【ルータの有無】有り
【具体的な症状】自動検知が無効になって有効にしようとすると再インストしてくださいとでます
【過程と措置】P2Pは使ってます、まだ何も措置をとっていません。
素直に糞AVを再インスコすればいいじゃない
なにがだよw
>>910は全部エミュかゲーム機の話。
オンラインの方は、ネトゲやったこと無いから分からない
ウィルスセキュリティ・・・
917 :
名無しさん@お腹いっぱい。:2007/05/18(金) 23:02:17
ZEROだぜ
918 :
912:2007/05/18(金) 23:04:31
何故急に自動検知が無効になったのでしょうか?
>【過程と措置】P2Pは使ってます
堂々と書けるようなら、自己解決できるだろう。
920 :
名無しさん@お腹いっぱい。:2007/05/18(金) 23:06:16
自動検知って何の自動検知?
それがわからない
セキュリティーセンターの事じゃね?
ウィルスセキュリティZERO
・・・セキュリティー能力ゼロ・・・オソロシス
>>918 分からないけど、なんかファイルが消えたんじゃないか?
それか、アップデートに失敗したとか。
ウイルスの可能性も…
>>920 常駐保護の事じゃないか?
「ネットワーク自動検知」これか?
>>910 なるほど、何か聞いたことあるな。架空マネーを取得するみたいな事も出来たっけか?
927 :
912:2007/05/18(金) 23:16:43
>>922そうですか、逮捕者もでたことだしそろそろP2P辞めときます。
皆さんありがとうございました。
>925
クリック→ダウンロード拒否→マカフィー反応→IEの一時ファイルから「NewMalware.n」検出→削除
IEを閉じて終了w
対したこと無いねw
>>927 P2Pをやめるにしても、解決した方が良いよ。
他のソフトと競合するらしい、一度Spybotをアンインストールして見て。
>>912 ウィルスセキュリティでP2Pとは漢だな!
すいません、ちょっとお聞きしたいのですが
家の中でLANを組んで三台のパソコンを使っています。
そして、一台のパソコンをファイルサーバ的に運用しています。
Cドライブのとあるディレクトリを共有にして、そこだけ見られるように
したつもりになっていたのですが、
\\コンピュータ名(ないしIPアドレス)と他のパソコンのエクスプローラの
アドレスをうつと、その共有を掛けたディレクトリしか見られないので
安心していたのですが、なんだか、
\\コンピュータ名\c$
と打つと共有を掛けていないはずのディレクトリまで見えてしまいます。
これはどういうことなのか、解説いただけないでしょうか。お願いします。
管理共有でググれ。
933 :
名無しさん@お腹いっぱい。:2007/05/19(土) 00:08:12
ルーターでPC4台くらいつなげているとき
1つのPCのIP?などがわかると
ほかの3台のPCも探してしまうことができるんでしょうか
前ゴッグルがあったURL 今何に置き換わってんだっけ?
935 :
名無しさん@お腹いっぱい。:2007/05/19(土) 00:42:37
生め
>>933 レジストリをいじってLAN上から見えなくすることは可能
初心者の方の為のインターネットとパソコンのセキュリティについての質問スレッドです
★前スレ
セキュリティ初心者質問スレッドpart87
http://pc11.2ch.net/test/read.cgi/sec/1177510831/ ━ 質問の仕方 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ 下にある 質問用テンプレート を使って質問しましょう
・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を入力して下さい
・ 他から誘導されて来た場合は、その旨書きましょう
・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
●質問用テンプレート ━━━━━━━━━━━━━━━━━━
【使用OS】 『』 例、XP Home SP2
【使用ブラウザ】 『』 例、Internet Explorer
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、ウイルス○○ 2007
【スパイウェア対策ソフト】 『』 例、SPY○○
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
━━━━━━━━━━━━━━━━━━━━━━━━━━━
>>940 ★前スレ
セキュリティ初心者質問スレッドpart87(実質88)
で、次スレはpart89であってる?
945 :
940:2007/05/19(土) 01:32:57
>>944 検索かけたらpart87が2つ(このスレ含む重複)あったので
次はpart89であってます
出来るかどうかはわかんないけど、次スレ立てちゃっていいの?
他のテンプレはコピペでよろし?
947 :
名無しさん@お腹いっぱい。:2007/05/19(土) 02:00:19
zedoとかいうスパイウェアはどんな悪さしてくるんだ?
>>949乙
管理しやすくて良い
たまにはリフレッシュしないとね
952 :
名無しさん@お腹いっぱい。:2007/05/19(土) 05:49:12
ウイルスに感染したみたいなのですがどこに修理だしたらいいですか?
病院
954 :
名無しさん@お腹いっぱい。:2007/05/19(土) 05:52:41
マジレスお願いします
>>954 _________________ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
/:::::::::::::::::::::::::::::::\ | @PCの電源をひっこ抜く
/::::::::::::::::::::::::::::::::::::::: | | A2階の窓を開ける
|::::::: i | B窓からPCを放り投げる
|:::::::: ノ' 'ヽ | ヽ
|::::: -="- , (-=" . // ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| (6 "" ) ・ ・)(""ヽ
| ┃ ノ^_^)┃ | ,;' ((
∧ ┃ ` --'┃ | ( ( ヽ) ホワ〜ッ
/\\ヽ ┗━━┛ ノ ヽノζ
/ \ \ヽ. ` ー- ' /|\ | ̄ ̄ ̄|(^)
`ヽ、 `ー--ー' / |金箔茶⊂ニヽ
ヽノ `  ̄ ̄l ̄ .| .,,:: ;;;;ン=- )
,,r-\ | ,r-''⌒^ニ);;;;ヽニノ ヽ
//⌒\_,,r─''´ ̄ヽ、 `__,ニつ l
../ '" / ̄ ̄´} ヽ、 ノ
覆暦の消し方を教えてください
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
覆暦 覆暦 覆暦 覆暦
この板ではバスターやノートンは低性能と煽られますが
違法行為をしない通常使用の環境で、
その二つの性能が不十分だというケースがあるのでしょうか。
>>959 マシンに異常な負荷がかかる割に性能が並というのが問題
>>959 俺は違法行為なんてしないけど脳豚やバスターなんて役不足だ
おまえの理論じゃ、まるで脳豚やバスターじゃ不十分っていってる奴は
みんな違法行為してるみたいじゃねーか!基本的な考え方が間違っとる
>>961 役不足の使用法ぐぐってから出直しな。坊や。
>>959 不具合だらけで重くて、その上性能が並な物をわざわざ選ぶ方がどうかしてるわ
どんな環境であれより良いものを選ぶのが正解だろ
現在使用しているノートンが定義切れ間近なのとグローバルIPが付与されていないCATVから付与されるFTTHへの変更のため
セキュリティ環境も見直そうかと思って今調べています。
いろいろ調べて下記の3つまで絞り込んでみたんですが決定できずにいます。
・ZoneAlarm Internet Secutity Suite
・ZoneAlarm Pro + Kaspersky Anti-Virus
・Kaspersky Internet Security
アンチウィルスの本家と、同一エンジン搭載ものとの差(ウィルス定義の更新頻度等は同一か?)
FWの使いやすさ、性能の差
スパイウェア対策(Kasperskyはスパイウェアに弱い?)
安定性
についてアドバイスをいただけたらと思います。
あと、もしこの3つに決定的な機能差があればそれも教えていただけると幸いです。
よろしくお願いします。
ZoneAlarmとKasperskyは回線速度が遅くなるけど
FTTHだから大丈夫って算段?
966 :
名無しさん@お腹いっぱい。:2007/05/19(土) 12:38:26
見ただけで、IPを抜かれるサイトってあるんですか?
もし、そういうサイトを見た場合、どうしたらいいですか?
>>966 インターネットをする時点でIPを抜かれるけど
>>967 厨房なんで意味が分かりません。
心配しなくてもいいんですか?
心配だなぁ・・・
ならネット使わなければいいよ
裏2ちゃんねるへの行き方
1.書き込みの名前の欄に &rf&rusi&ran&ras&ran&rrlo とコピペする
2.本文にIDとパスワードである guest-guest と入れる。
3.その状態で書き込む。
4. タイトルが「裏2ちゃんねるへようこそ」に変わればOK。
※携帯からのアクセスも可能になりました。
2007年5月19日現在、252,841名が裏2ちゃんねるを利用しています。
さぁ、あなたもこのすばらしいコミュニティへ!
そんなのに俺様が釣られるとでも (AA略
974 :
968:2007/05/19(土) 13:04:45
実は、株板で今回のペッパーランチ事件についてのサイトが載っていたんです。
これがヌー速だったら踏みはしませんが、株板だったのと
最初のhが消してあったのとで、つい見てしまいました。
すると、黒字にデカ赤文字でなんか書いてあるのと
ポップアップで「これは事実です」と出てきたので、
それを消すために「OK」を押しました。
いやな予感がしたので、あと、ノートンとMSdefendeでチェックしましたが、
異常なし。別に今使っていても異常は感じられませんが、大丈夫でしょうか。
申し訳ありませんが、不安なんで教えてください。
>>974 だったら最初からきちんとテンプレに沿って質問すればよかったのに
と言うより釣りですか・?
977 :
968:2007/05/19(土) 13:07:06
979 :
968:2007/05/19(土) 13:09:06
すみません
テンプレに書いてあるほど、細かいことを書かなければならないことだと
思わなかったんです。
今後気をつけます。
982 :
968:2007/05/19(土) 13:14:27
>>981 有難うございます
それはチェックするためのサイトですか?
984 :
968:2007/05/19(土) 13:16:56
有難うございます
今後気をつけます
985 :
>>933:2007/05/19(土) 13:18:51
>>939 レジストリとかはわかりませんが、ルーターのレジストリをいじるということでしょうか。
PCでしょうか。
それは簡単ですか?xp
>>962 イマドキ役不足に突っ込んでる奴久しぶりに見た
2ちゃんねるってのはもっと殺伐としてるべきなんだよ。
ツーチャンネル?
埋めようか
埋め立て!
裂けてええええ!!!!!!!!!!!!!!!!
生き埋め
生き埋め
あ
1000〜!
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。