【ウィルス情報質問 総合スレッド★Part44】

このエントリーをはてなブックマークに追加
947名無しさん@お腹いっぱい。:2008/04/21(月) 01:29:15
>>944
デュアルブートじゃないよ
でも、NTLDR  is missingが出てるから、ブート領域が死んでるんだと思う

2日前にウィルスが2匹侵入しようとして、警告がでたんだ。
それで、その時に検知できなかったヤツがいたんじゃないかと思って調べたんだけど、
Rubblってウィルスの症状がでてるんだよね
948名無しさん@お腹いっぱい。:2008/04/21(月) 01:34:54
>>946
まじありがとう!
めんどくさいけど、今夜やってみるよぉー
949名無しさん@お腹いっぱい。:2008/04/21(月) 01:46:56
>>947
デュアルブートじゃなくてそのメッセージなら、ブートセクタを書き換えられたんじゃないか?

そのメッセージはブートセクタ内に記録されていて、起動時にブートセクタからNTLDRを探したときに
存在しなかったというメッセージ。
Vistaでは最初からNTLDRを探すのではないのでそのメッセージが無いはず。

もしくは、Vistaの前にXP以前のOSが入っていたパーティションがあって、そのブートセクタを読んでるのかも。
950名無しさん@お腹いっぱい。:2008/04/21(月) 01:54:26
>>949
ありがとう!
なんとか立ち上げてブートセクタがどうなっているのか確認してみるよ!
951名無しさん@お腹いっぱい。:2008/04/22(火) 08:52:46
★質問用テンプレ★
【使用OS】 「WINDOWS XP Pro」
【Microsoft Update(MU)の状態】 「自動更新ON,最新」 
【使用セキュリティソフトとバージョン】 「ウイルスセキュリティゼロ 9.5.0077」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「なし」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「なし」
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「周に1回HDを検査してますが、なにも検出されません。一度も検出されたことありません」

【どんな症状が出るか】
 「ctrl+shift+escキーを押すと、下図のようにプルダウンメニューだけ隠されて表示されるようになりました。」
http://www2.uploda.org/uporg1381548.jpg

 「Windows終了時に、応答しないと言うメッセージに、中国語名のような変なプログラムが」あります。
http://www.uploda.org/uporg1381551.jpg

【症状が出る前に何をやったか】 「特になにもしていません。ファイル交換ソフトや違法ダウンロードなど一切していません」
【症状を解決しようとどのような処置を取ったか】 「検索したのですが、中国語なので漢字がわからず検索できませんでした」
【その他の質問】 「これらはウィルスなのでしょうか?だとしたら、現在使ってるアンチウイルスソフトは役に立たないと言うことでしょうか?
ノートンやウイルスバスターに買換えた方が良いでしょうか?」
952名無しさん@お腹いっぱい。:2008/04/22(火) 16:56:09
ちょっと横ですけどカスペルスキー買いました
最初にインストールしたパソコンは低スペなので後から家にある別のパソコンで
使いたくなったんですが、認証とかで使用出来なかったり問題はありますか?
953 ◆N9P3SuvBPo :2008/04/22(火) 22:43:16
>951
ウイルスセキュリティゼロは、その名の通り「セキュリティがゼロ」という意味で、ほとんで役に立ちません。
しかし更新料が\0という宣伝文句に騙されて購入する人が、後を断ちません。
何も入れてないよりはマシかと思いますが、スペックに余裕があるのなら
御三家(ノートン・マカフィー・バスター)の何れかに乗り換えてみては?

あと、その症状ですが厄介そうな奴(中華系トロイか?)がいるのでリカバリして下さい。
954名無しさん@お腹いっぱい。:2008/04/24(木) 02:05:01

955名無しさん@お腹いっぱい。:2008/04/24(木) 09:05:55
>>953
どうもです。
ウィルスバスターを買ってきました。
が、中国語っぽいスパイウェアは削除できませんでした。スパイボット+セーフモードでも無理でした。
とりあえずリカバリーしてみます。
956名無しさん@お腹いっぱい。:2008/04/24(木) 22:28:33
よりにもよってバスターって・・・
957名無しさん@お腹いっぱい。:2008/04/25(金) 01:56:37
【使用OS】 「WINDOWS XP Pro」
【Microsoft Update(MU)の状態】 「自動更新ON,最新」 
【使用セキュリティソフトとバージョン】 「ウイルスセキュリティゼロ 9.5.0077」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 あヴぁすつ
【スパイウェア対策ソフトの更新は定期的に行なっているか】 YES
【ルータの有無】 あり
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
avastで検索したがなんもなし
【どんな症状が出るか】

PC本体の一部のデータが勝手にUSB外つけHDD(1分ぐらいしかつけてない)にコピーされたっぽいんですが
そういうウイルスってありますか?
958957:2008/04/25(金) 01:57:49
ごめんなさい。間違えました。
セキュリティソフトがavastでスパイウェアはスパイボットです。

959名無しさん@お腹いっぱい。:2008/04/25(金) 08:15:16
無いとは言い切れないので

 ク リ ー ン イ ン ス ト ー ル !
960名無しさん@お腹いっぱい。:2008/04/25(金) 20:32:20
使用OS】 「XP pack2」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「king soft(free version)2008.04.25.17」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「kingsoft antiSpyware」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「no」自動更新だと思います。
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「no」

【どんな症状が出るか】 「IMEバーが2つ現れる。あつかうとひとつになる。(通常のものとねずみ色のもの)」
【症状が出る前に何をやったか】 「no」
【症状を解決しようとどのような処置を取ったか】 「OSの再インストール」しばらくしてまた発生
【その他の質問】 「」
961名無しさん@お腹いっぱい。:2008/04/25(金) 22:17:40
キングが原因のような気がするが・・・
962名無しさん@お腹いっぱい。:2008/04/26(土) 00:59:02
此度購入するPCに入れる
最適なウィルス対策ソフトのアドバイスをください!
簡単なスペックを
DELL Inspiron1520
2.4GHz
4G
260G
8600MGT

・なるべく動作が軽いほうがいい
・ウィルス、スパイウェアは絶対入れたくない(スパイは気づかない場合ありますが)

候補はバスター、ノートン、ZEROあたりですが
個人的にはZERO+AD−Awereあたりがいいのかなと思ってますが・・・
ZEROだと心配ですかね?

ご意見や、よりよい案がありましたら教えてください(*・∀・)
963名無しさん@お腹いっぱい。:2008/04/26(土) 02:10:26
ネタは(・A・)イクナイ
964名無しさん@お腹いっぱい。:2008/04/26(土) 04:48:27
俺はデルの39800円モデルにアベスト+Ad-Aware使ってる
965名無しさん@お腹いっぱい。:2008/04/26(土) 06:35:12
>>964
そんな中途半端なのあったっけ?
966名無しさん@お腹いっぱい。:2008/04/26(土) 09:26:21
【使用OS】 「WinXP SP2」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「NIS2008 107.0.3.7」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「YES」 
【スパイウェア対策ソフト】 「SPYbot1.5.2 SPYwareblaster」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「YES」
【ルータの有無】 「無」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「上記を全て最新にしてスキャンをかけましたがありませんでした。NISはローカルディスクのみのスキャンです」

【どんな症状が出るか】 「IEにてブラウジング中に一瞬マウス操作を奪われ、ycdy.comが開かれる。1分間隔とかです」
【症状が出る前に何をやったか】 「NIS2007が期限切れの期間がありました」
【症状を解決しようとどのような処置を取ったか】 「winupdate、上記ソフトの更新とスキャン、ycdy.comを制限付きサイト登録、クッキー・キャッシュ・アクティブXのクリア」
【その他の質問】 「ycdy.com自体知りませんでしたが、どうやら中国が規制したいアダルトサイトのようです。今中国は規制戦争らしく、
知らないうちに一国へのDoS攻撃に参加しているようで気持ちが悪いです。他様へ迷惑をかけないような対策はありますでしょうか」
967名無しさん@お腹いっぱい。:2008/04/26(土) 23:15:14
曲の一部分だけほしいのですがどうすれば。初心者です。
968名無しさん@お腹いっぱい。:2008/04/26(土) 23:18:45
967ですが、掲示板まちがいました。すいません。
969名無しさん@お腹いっぱい。:2008/04/28(月) 00:17:24
-再開-
970名無しさん@お腹いっぱい。:2008/04/28(月) 23:12:53
ウイルスに感染した音楽ファイルを音楽CDとして焼いて、それを別のパソコンで再生したらそのパソコンはウイルスに感染するんでしょうか?
ウイルスのついた音楽ファイルを音楽CDとして焼いたら音楽CDのデータにウイルスも書き込まれてしまのでしょうか?
971名無しさん@お腹いっぱい。:2008/04/28(月) 23:17:59
「ウィルスに感染した」と「ウィルスのついた」はどう違うの?
972名無しさん@お腹いっぱい。:2008/04/28(月) 23:30:20
変わりないです。
ミスりましたごめんなさい。
973名無しさん@お腹いっぱい。:2008/04/28(月) 23:32:43
ttp://internet.watch.impress.co.jp/cda/news/2008/04/28/19388.html
「Lhaplus」に新たな脆弱性、ZOO形式の展開時にバッファオーバーフロー
974名無しさん@お腹いっぱい。:2008/04/29(火) 00:36:38
音楽ファイルに付くウィルスは聞いたことないけど、あるの?
975970:2008/04/29(火) 00:49:11
ウイルスに関した知識は疎いもので…
あともう一つ、データディスクにウイルスのついたファイルを入れて、そのファイルを違うパソコンで開けるとやはり感染してしまうのでしょうか?

パソコン新しくしたばかりで、バックアップも大半取ってあるんでいっそ全部リカバリーしょうと思っているのですがまだバックアップ取ってないデータがあるので保存方法に不安がありまして…
976名無しさん@お腹いっぱい。:2008/04/29(火) 01:23:40
種類にもよるよ
とにかく感染するって考えておいたほうが良いんじゃないか
977970:2008/04/29(火) 01:32:56
そうですか…
なんとかバックアップしたいんですけどどれが感染の元ファイルかわからない以上不安がありますからね…
978966:2008/04/29(火) 07:02:09
結局カスペルスキーオンラインスキャン試したら検知されたんでカスペルスキー入れました
検知率99.0と99.3の差なんて無いと思ってたが、よく考えたら母数が莫大に大きかったんだよな
Torojan-Spy.Win32.Pophot.aow
Torojan-Spy.Win32.Pophot.arl
とかいうのでした。www.ycdy.comすごいね、googleがブロックしてるサイトなんて初めてみたよ('A`)
979名無しさん@お腹いっぱい。:2008/04/29(火) 07:30:04
>検知率99.0と99.3
どこのテスト結果か知らないけどav-comparativesではもっと差があるぞ
980名無しさん@お腹いっぱい。:2008/04/29(火) 22:25:37
結局カスペが一番なんだよ
アンチが必死に工作活動してるけど惑わされちゃダメ
981名無しさん@お腹いっぱい。:2008/04/30(水) 12:50:55
982名無しさん@お腹いっぱい。:2008/05/01(木) 00:17:00
983名無しさん@お腹いっぱい。:2008/05/01(木) 00:25:38
まあ、結局どれが良いとかじゃなく
要は使い方次第なんだよソフトなんてのは
984名無しさん@お腹いっぱい。:2008/05/01(木) 03:26:18
【使用OS】 「xp home edition」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「ウイルスバスター2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「検出されませんでした」

【どんな症状が出るか】 「20〜30分位ごとに画面中に点々が表示される。点々は簡単に消せるが、
                時間が経つとまた表示される」
【症状が出る前に何をやったか】 「笑い男のソフトを起動させてました、落とした圧縮ファイルをウイルススキャンしてから
                      解凍しました」
【症状を解決しようとどのような処置を取ったか】 「バスターで検索、検索サイトで解決方法を探しました」

上記の症状と関係無いかもしれませんが、画面のプロパティが使用不可になっていましたがそっちは解決しました
なんとか解決したいのでお願いします
985名無しさん@お腹いっぱい。:2008/05/01(木) 05:14:46
P2P厨はダウソ板でお仲間を頼れ。こっちにくんな。
986名無しさん@お腹いっぱい。:2008/05/01(木) 05:44:07
検知力テスト(2008年4月30日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/

Rank Detects Missed Product
1st 95% 77 Ikarus
2nd 92% 138 AVG
3rd 90% 171 AntiVir
4th 90% 173 BitDefender
5th 89% 193 Webwasher-Gateway
6th 88% 209 CAT-QuickHeal
7th 84% 281 Norman
8th 83% 285 F-Secure
9th 83% 297 Kaspersky
10th 82% 317 ClamAV
11th 80% 339 Microsoft
12th 79% 363 TheHacker
13th 77% 393 VirusBuster
14th 77% 399 Avast
15th 76% 409 F-Prot
16th 76% 422 AhnLab-V3
17th 76% 423 eTrust-Vet
18th 74% 444 Sophos
19th 73% 464 DrWeb
20th 72% 486 Symantec
21st 71% 504 Rising
22nd 70% 521 VBA32
23rd 66% 591 Panda
24th 64% 638 McAfee
25th 63% 644 Fortinet
26th 61% 682 NOD32v2
987名無しさん@お腹いっぱい。:2008/05/01(木) 08:20:38
988名無しさん@お腹いっぱい。:2008/05/01(木) 23:56:58
989名無しさん@お腹いっぱい。:2008/05/02(金) 10:32:07
【使用OS】 「Win2000SP4」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「ウィルスセキュリティ 1年版 9.5.0860」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「ウィルスセキュリティのみ」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ウィルス名:
昨日まで「Worm.Win32.Bobax.BH」

今日「Virus.Win32.Virus.Generic

検出されたファイル名:

http://up2.viploader.net/upphp/link.php?updir=src&file=vlphp195103.jpg
http://up2.viploader.net/upphp/link.php?updir=src&file=vlphp195105.jpg
http://up2.viploader.net/upphp/link.php?updir=src&file=vlphp195106.jpg
http://up2.viploader.net/upphp/link.php?updir=src&file=vlphp195107.jpg
http://up2.viploader.net/upphp/link.php?updir=src&file=vlphp195108.jpg

【どんな症状が出るか】 「何故かPCの動作自体は普通」
【症状が出る前に何をやったか】 「トロイだかなんだかのファイルを開きました」
【症状を解決しようとどのような処置を取ったか】 「ウィルスセキュリティを購入」
990名無しさん@お腹いっぱい。:2008/05/02(金) 10:32:27

【詳細】

ちょっと前にトロイだかワームだかのファイルを開いてしまい

かなり大規模に感染してしまいました
その後ウィルスセキュリティ1年版を購入して

昨日検査してみたところ既に約70もの感染したファイルが検出され、
ウィルスセキュリティにより隔離された様です。

しかし「使用中のファイル」は検査外だったので
不安を抱きつつも就寝し
今日また検査を掛けたのですが

案の定今度は180近くのファイルが感染していました


PCの知識はほとんどないのですが
素人目にももうかなり駄目っぽいのでリカバリするしかないかも知れません
ウィルスそのものだけじゃなく
感染した重要なファイルも幾つかあるし…


ですがリカバリするその前に、「使用中のファイル」に検査を掛ける方法が知りたいです。
宜しくお願いします
991名無しさん@お腹いっぱい。:2008/05/02(金) 10:33:07
ちょっとウィルスセキュリティスレの方に誤爆してしまいました、スマソ
992名無しさん@お腹いっぱい。:2008/05/02(金) 19:52:09
993名無しさん@お腹いっぱい。:2008/05/03(土) 06:27:02
994名無しさん@お腹いっぱい。:2008/05/03(土) 12:28:08
【使用OS】 「XPpro sp2」  
【使用セキュリティソフトとバージョン】 「ノートン先生」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「しています」 
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」

【どんな症状が出るか】 「10分ぐらいの間隔で画面上に赤丸で埋め尽くされる、再起動するとタスクマネージャが使用不可になってたりインターネットのホームが固定される」
【症状が出る前に何をやったか】 「winny」
【症状を解決しようとどのような処置を取ったか】 「各種ウィルススキャンなど 」
995名無しさん@お腹いっぱい。:2008/05/03(土) 12:54:45
996名無しさん@お腹いっぱい。:2008/05/03(土) 13:35:45
山田スレで騒いでたやつだな
997名無しさん@お腹いっぱい。:2008/05/03(土) 18:00:38
ぬぅすんーだふぁーいーるーでさぁ〜わ〜ぎーだすぅー♪
998名無しさん@お腹いっぱい。:2008/05/03(土) 19:14:45
999 ◆N9P3SuvBPo :2008/05/03(土) 19:47:58
次スレはどうするんよ?
1000名無しさん@お腹いっぱい。:2008/05/03(土) 20:07:53
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。