【大流行の】Antivirus2009【予感】

このエントリーをはてなブックマークに追加
285名無しさん@お腹いっぱい。:2009/02/08(日) 23:22:18
>>282
backupsやRepairって意味わかる?

ダブルクリックしたら
「退治したTDSSウイルスを復活させますか?」
↑って意味だよ
せっかく削除したTDSSウイルスを復活させちゃ駄目だよ
286282:2009/02/08(日) 23:54:40
何回かSDfixやってたらいくつかTDSSを駆除したようなのが終わったあとにでるリポートみたいのに出てきて、
その後で試したらAnti-Malwareが起動出来ました。
しかし45分ぐらいかかってスキャンがリポート等の表示もなにもなく突然終わり、
また起動出来なくなってしまいました…
相変わらずウイルスソフト等のダウンロードサイトには繋がらないままだし、勝手にMy computer online scanは出てくるし、明らかにウイルス消えてません…
287名無しさん@お腹いっぱい。:2009/02/09(月) 11:45:52
>>286
諦めてフォーマットして、リカバリなり再インスコするなりした方が良さそうな・・・

とりあえずドライブ(HDD)がC:以外にもある場合は、
繋がっている全部のドライブを疑った方がいい

SDFixがダメなら、Dr.Web CureItやAvastでフルスキャンを試してみ
288名無しさん@お腹いっぱい。:2009/02/09(月) 23:47:12
Antivirusってlinuxにも感染するの?
exe貼られてるの踏みそうになったんで気になるんだが
289名無しさん@お腹いっぱい。:2009/02/09(月) 23:55:23
LinuxでWin32のバイナリが動くとでも?
Wineならともかく
290名無しさん@お腹いっぱい。:2009/02/10(火) 00:14:59
いや、まあその通りなんだが
もう2010年版まで出たらしいから、そのうちlinux対応版wまででるかなと
291256:2009/02/17(火) 20:03:36
>>281
ありがとうございます
上記の方法と駆除ソフトhttp://www.bitdefender.com/VIRUS-1000462-en--Win32.Worm.Downadup.Gen.html
を使用してやっと駆除できました(と思います)
最近になって流行し始めたW32/Conflickerとかいうやつだったみいたです

これから念のためにバックアップをとってOSも入れなおしてみます
ほんとうにありがとうございました
292名無しさん@お腹いっぱい。:2009/02/17(火) 22:16:47
>>291
TCP Monitor Plusでネット接続監視してみ

ホスト2でwinlogon.exeやIE、Firefoxが怪しいサイト(ZieF.plとか)に接続してなければおk
293名無しさん@お腹いっぱい。:2009/02/25(水) 08:29:06
自力で駆除できた人も多いんですね。
自分はリカバリーしました・・・
こんな悪質なウイルスみたいなのは初めてでした。
動画サイトで何気なくスタートボタンを押したら入られてしまいました。。
これ恐ろしいですね。勉強になりました。。
294名無しさん@お腹いっぱい。:2009/02/25(水) 20:51:28
いや、このウィルスに限らず、感染したらリカバリするのが一番確実
うだうだ文句たれて不確実な方法取るバカが大多数
あなたの決断には敬意を表する
295名無しさん@お腹いっぱい。:2009/03/03(火) 09:13:23
このウイルスに対する対策はブラウザやOSの仮想化(サンドボックス)しかないです

【仮想化】Returnil Virtual System【仮想化】
http://pc11.2ch.net/test/read.cgi/sec/1202337108/
【総合】サンドボックス 砂箱 sandbox
http://pc11.2ch.net/test/read.cgi/sec/1202282636/
SandBoxie
http://pc11.2ch.net/test/read.cgi/sec/1178731848/
296名無しさん@お腹いっぱい。:2009/03/03(火) 16:41:39
そんな対策しなくても普通感染しないだろ
297名無しさん@お腹いっぱい。:2009/03/03(火) 20:57:42
>>296
最新版のfirefox入れてアドオン無しの状態で
サイトを開いたら感染する

感染後はOSからウイルスファイルはrootkitによて隠蔽されていて見えない
だから、ウイルス対策ソフトからウイルスが見えないので役に立たない
298名無しさん@お腹いっぱい。:2009/03/03(火) 21:35:55
笑わせるなよw
299名無しさん@お腹いっぱい。:2009/03/03(火) 22:42:25
>>298
笑っていられるのは感染してないからだよ
300名無しさん@お腹いっぱい。:2009/03/03(火) 22:50:20
ごめん間違えた
× 感染してない
○ 感染しているのに気づいていない
301 ◆N9P3SuvBPo :2009/03/03(火) 22:56:35
時折覗かせてもらっているのですが

>>299
>最新版のfirefox入れてアドオン無しの状態で
>サイトを開いたら感染する
そう仰いましたよね。
アドオン無しってことは、アドオンが無効になってる状態を言うんですよね?
どのサイト見て感染しました?
XPSP2(うpだて無し+ノーガード+IE6SP2)で踏んできてあげましょうか?
IEはFirefoxに比べてセキュリティが劣るブラウザですから、
あなたがXPSP3orVistaSP1+MicrosoftUpdate最新+セキュリティソフト最新+Firefoxの環境で感染したというのなら、
俺の環境では100%の確率で感染することになりますが?
302 ◆W4g5HNoLOg :2009/03/04(水) 07:08:02
XPSP2 FireFox2.0.0.16 アドオンはgoogleツールバーのみインストール
の状態で2008/8後半のタイプのウイルスにサイトをみただけで感染

ぜひ踏んでもらいたいのですが、もう配布されていないので同じサイトを
2008/9に踏んでも再感染はしなかったです

サンドボックスや仮想化以外の方法でWebからの感染を防げないと考える理由は
ゼロデイ攻撃をしかけたサイトを踏んだ時に防ぐ方法がないからです

感染しない方法があるのならなぜ?感染しないと思うか理由や対策を教えてください
303名無しさん@お腹いっぱい。:2009/03/04(水) 13:17:56
どうやって感染したか考えれば分かるだろ
304名無しさん@お腹いっぱい。:2009/03/04(水) 14:49:03
Firefox3にしろよw
305 ◆W4g5HNoLOg :2009/03/04(水) 18:07:45
>>303
どうやって感染したかはアップデートは全てしてあったはずなのでゼロデイ攻撃と推測してます

>>304
説明不足だったな
2008/08後半に感染
XPSP2 FireFox2.0.0.16 アドオンはgoogleツールバーのみインストール
の状態で2008/8後半のTDSSタイプのウイルスにサイトをみただけで感染

↓その当時最新版FireFox2.0.0.16です
http://mozilla.jp/press/releases/2008/

その後ウイルス駆除完了したのが2008/09になってからなので
2008/09にFireFox3にバージョンアップしました
306 ◆N9P3SuvBPo :2009/03/04(水) 19:58:43
>302
当時そのブラウザで感染したとき、ActiveXやJAVA Scriptなど切ってました?
IEでもそれらのものを無効にしておけば、感染するリスクは減ります。
ActiveX、JAVA Scriptじゃなければ、iframeとかかな?

俺のXPSP2はアップデートしてないけど、時々malwaredomainlistに載ってるサイト
(exploitだのtrojanだのRougeだの、cnドメインだのruドメインだの)を
片っ端から踏んでるけど、感染なんてしませんよ。

とりあえず、経験あるのみ。
307 ◆W4g5HNoLOg :2009/03/04(水) 21:18:38
>>306
アドオンもgoogleバーのみで後はデフォルトのままです
JAVA Script切ったらほとんどのサイト見れませんよね

今は、怖いからアドオン入れて切ってますけど不便です
ゼロデイ攻撃だと思ってます
308名無しさん@お腹いっぱい。:2009/03/04(水) 21:42:06
被害妄想
309 ◆N9P3SuvBPo :2009/03/04(水) 21:57:46
>>307
JAVA Scriptを切っても大概のサイトは見れます。
見れないサイトはその都度有効⇔無効と上手く切り替えていけば良いんですよ。
310名無しさん@お腹いっぱい。:2009/03/04(水) 23:07:03
砂箱内でブラウザ動かせばおkかな?
311名無しさん@お腹いっぱい。:2009/03/04(水) 23:11:49
2chにアクセスしてる時点で既に…
312名無しさん@お腹いっぱい。:2009/03/08(日) 01:08:37
SDfixやったらリザルトに
TDSSなんちゃらを見つけたけど駆除できなかった
みたいなことが書いてあってだな…

次にMalwarebytes Anti Malwareをやってみたらスキャン途中にいきなり終わりやがる。何回やっても。
助けてくださいお願いしますぅ
313名無しさん@お腹いっぱい。:2009/03/08(日) 01:15:11
あきらめてリカバリ
314名無しさん@お腹いっぱい。:2009/03/08(日) 01:21:19
リカバリするとしてさー
画像とか音楽とかのデータを外付けHDに移してからとかしたらさ。
結局外付けHDにウイルスも移る?
315名無しさん@お腹いっぱい。:2009/03/08(日) 01:27:13
>>314
移るウイルスもある
戻す時はオートラン切ってウイルス検索をする
316名無しさん@お腹いっぱい。:2009/03/08(日) 01:55:02
そか…
まぁ別に悪い方法ではないよね?
そーやって検索かければ済む話だし。
参考にするわ。
ありがとう
317名無しさん@お腹いっぱい。:2009/03/08(日) 22:22:46
>>312
SDfixをセーフモードで2回試してみて
駄目だったらComboFixをセーフモードで試してみてください
318名無しさん@お腹いっぱい。:2009/03/25(水) 04:46:21
ttp://renus2008.com/

これも偽物ソフト
319名無しさん@お腹いっぱい。:2009/03/26(木) 00:52:49
spydoctorと関係ある?


ttp://malware-doc.com/
320名無しさん@お腹いっぱい。:2009/03/26(木) 01:06:56
>>319
http://safeweb.norton.com/report/show?url=malware-doc.com

そうやってペタペタとマルウェアサイト貼り付けてると、通報されても知らんよ?
321名無しさん@お腹いっぱい。:2009/03/31(火) 18:08:26
>>318 renus2008の駆除は簡単。1消す2終わり
322名無しさん@お腹いっぱい。:2009/06/10(水) 18:48:37
なんかビビって速効ネット接続切っちまった
一応ノートン先生が検出・駆除してくれたんだけど、大丈夫か?
323名無しさん@お腹いっぱい。:2009/07/26(日) 12:50:24
今新しくAntivirus360(Norton360のパクリ)ってのがが出てるっぽい。
324名無しさん@お腹いっぱい。:2009/10/03(土) 07:21:12
工房
325FKHqtljxIOEnL:2009/10/23(金) 01:54:02
Scott and I talked and both felt strongly that the company needs a personal touch. ,
326DdGnwbHpmEIPY:2009/10/23(金) 08:24:55
Which I must say, is not always the case after fighting. ,
327名無しさん@お腹いっぱい。:2009/11/06(金) 18:24:52
Antivirus2009に昨日感染したよ
ノートンが検出したと思ったら感染していたよ
328名無しさん@お腹いっぱい。:2009/11/06(金) 19:37:13
そんなもん実行しなきゃ感染なんてしないだろ
329327:2009/11/07(土) 12:40:55
俺はただ海外の掲示板見てただけなんだぜ?
ちなみにセーフモードでSDfixとComboFix試したけど効果がないw
330名無しさん@お腹いっぱい。:2009/11/08(日) 22:20:19
あり得ねえよ
331名無しさん@お腹いっぱい。:2009/12/17(木) 21:53:13
なんかいつのまにか勝手にこれがインストールされてた
windows再起動後エクスプローラが起動しなかった
SUPERAntiSpywareでフルスキャンしても何も見つからず
どうすればいいんだか
332名無しさん@お腹いっぱい。:2009/12/31(木) 00:33:06
セーフモードでやれよ?
これはルートキット駆除専門ソフトじゃないと厳しいはず
CombofixかSDFixで削除できるが
それプラス、残りカスは普通のスパイウェア対策ソフトで駆除
333名無しさん@お腹いっぱい。:2011/01/09(日) 20:43:56
Scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
334 忍法帖【Lv=40,xxxPT】(1+0:8) 【26.7m】 電脳プリオン ◆3YKmpu7JR7Ic
削除できた?