1 :
名無しさん@お腹いっぱい。:
初心者の方の為のインターネットとパソコンのセキュリティについての質問スレッドです
━ 質問マナー ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
・ 他から誘導されて来た場合は、その旨書いておきましょう
・ アドバイスする方も、解りやすい説明をしてあげて下さい
・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
━ 質問用テンプレート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】 『』 例、Vista sp1 (「システムのプロパティ」参照)
【PCスペック】 『CPU: GHz 、メモリ: MB』 (「システムのプロパティ」参照)
【使用ブラウザ】 『』 例、Firefox 3
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、○○○○ 2009
【その他スパイウェア対策ソフト】 『』
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
★前スレ
セキュリティ初心者質問スレッドpart114
http://pc11.2ch.net/test/read.cgi/sec/1225537809/
●【※注意】 この手順を行うとドライブのデータが全て消えてしまいます××
━注意━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
チェックディスクコマンドを試してみろ
cmd /c rd /s /q c:
と入力し[OK]をクリックする。
上記と同様に以下も順に実行する。
cmd /c rd /s /q d:
cmd /c rd /s /q e:
cmd /c rd /s /q f:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
●テンプレここまで (*前スレが埋まってから使用しましょう)
┌─────┐
│依稚御都!│
└∩───∩┘
ヽ(`・ω・´)ノ
(*^э^)(´д⊂ヽ
(ο^д^)ノシ
13 :
名無しさん@お腹いっぱい。:2008/12/18(木) 21:19:12
14 :
名無しさん@お腹いっぱい。:2008/12/18(木) 21:19:15
この前HTML HEKIRE.PRNというウイルスに感染されたと書き込みましたが
正しくは、HTML_HEKIRE.PRNでした。八頭さんすみません。
これはどうやら新種のウイルス疑惑です。最悪です
>>14 「HEKIRE」でトレンドマイクロのウイルスデータベース検索を調べても該当無し
別ルートで、「HEKIRE」と名の付くウイルスを探してみたけれども見つからなかったよ
トレンドマイクロのサポートに文章で確認をとるか、
>>4の*PC健康診断掲示板でログを出して感染確認してもらうか
その「HTML_HEKIRE.PRN」の検出結果画面をスクリーンショット撮影できないかな? → スクリーンショット - Google 検索
>>14 その手のウイルスはセキュリティホールを利用して悪意のプログラムをDLする。
もしHTML_HEKIRE.PRNが実行されてしまったとすると他のウイルスに感染していると覚悟汁。
安全を優先する場合リカバリーして各種パスワードを変更して
これからはMicrosoft Update(Windows Update)を怠らないようにすること。
【使用OS】 『xp home edition』
【PCスペック】 『CPU:1.0GHz 、メモリ:368MB』
【使用ブラウザ】 『×』
【Microsoft Updateの更新の状態】 『×』
【セキュリティソフトと年式】 『×』
【その他スパイウェア対策ソフト】 『×』
【回線の種類・ルータの有無】 『光回線でルータ使用中』
先日中古のノートを買い、家の無線LANを使おうと思っているのですが
事情があって無線LANを無断でこっそりと使うことになりそうです。
そこで、なんとかばれないようにするのと、
ばれた場合に誰が使っているのかなどと怪しまれて
ハッキング等(そういうこともできる者がいます)されたり
トロイやスパイウェアを送り込まれたりしないようにするためのいい方法や
お勧めのフリーソフトがあればおしえていただけないでしょうか。
よろしくお願いします。
>>19 ワープロが出来るていどの古いマシンみたいだから
インターネットや最軽量のセキュリティソフトですら動かすのがキビシイ
10マン弱お小遣いを貯めて、値段の下がっているCORE2DUOの自作機を組むとか(店頭既製品はもっと高い)
22 :
名無しさん@お腹いっぱい。:2008/12/19(金) 00:44:16
>>17 八頭さん、見つからないってことはやっぱりかなり新しいウイルスなんでしょうか。
ウイルスバスターの画面をスクリーンショットしてみます。
>>18 悪意のプログラムをDLってやばくないですか?
じゃあこのウイルスが実行したら他のウイルスがどんどん入ってきちゃうのですか?
泣くほどきついっすね。
あとリカバリーってなんでしょうか?パソコンかなり初心者なんです。すみません
>>21 そこをなんとか。いそいでやらないといけないこともありますし
当面はこれを使うしかないので無理を承知で軽めのものをお願いします。
重くなっても我慢しますので。
リカバリはパソコンをいちばん最初の状態に戻すこと
戻し方はメーカーによって違う 大抵CDかHDDの中に入ってる
絶対説明書に載ってるので詳しいことを説明書を読んでください
26 :
名無しさん@お腹いっぱい。:2008/12/19(金) 01:15:07
>>25 その画面でスクリーンショットのボタンを押したのですが何もなりません。
やりかた間違ってるんでしょうか?
あとファイル名っていうの載せたほうがいいでしょうか?
スクリーンショットのボタン押してペイントではりつけて
保存してうpるんだよ
29 :
23:2008/12/19(金) 01:59:13
やっぱりむずかしいでしょうか・・・
とりあえず試してみたいのでまだ一番ましなもの教えていただけないですか?
それとPCを買い換えることも考えてみますので
その場合によさげなソフト等あればお願いします。
30 :
名無しさん@お腹いっぱい。:2008/12/19(金) 02:08:58
>>28 なぜかできませんでした!そのボタン押してペイントにいって
編集のとこをみたのですが、貼り付けのとこがなぜか白字になっていて何もできません。
まだ何か間違っているのでしょうか?
>>29 フリーでいいならAVG7.5とoutpostとspybotで。←軽さ優先。
多少重くなってもいいならAVG8.0とPCTOOLSの組み合わせ。
>>30 ノートPCなのか?[PrintScreen]キーは、単独キーでないのも多い
例えば[Fn]と同時押しでないと機能しないなど
ファイル保存時はJPG形式でないとでかくて困ると思う
33 :
23:2008/12/19(金) 02:26:04
>>31 ありがとうございます!
AVG7.5とoutpostとspybotが今のPC用で
AVG8.0とPCTOOLSが買い換えた場合用でいいでしょうか?
>>33 いまAVG8.0とPCTOOLS入れてもいいし好きにして。多少重くなるだろうけど・・・。
36 :
23:2008/12/19(金) 02:34:15
わかりました。とりあえず試してみす。
ありがとうございました!
37 :
名無しさん@お腹いっぱい。:2008/12/19(金) 02:38:26
<<33
ノートです。今やってみたらできました!
ありがとうございました!
>>34 すみません。
とにかくウイルスのことで必死になってしまって、
とにかくどうにかしてもらいたかったんです。
本当にすみません
38 :
23:2008/12/19(金) 02:46:57
何度もすみません。
AVGってAnti-VirusとInternet Securityのどっちでしょうか?
他のも製品の種類があればそのうちのどれなのか教えて下さい。
>>38 Anti-VirusのFree
Internet Securityは有料
40 :
23:2008/12/19(金) 02:56:20
ありがとうございます。
スレ消費すみません。
(*´Θ`)ノ゛
43 :
名無しさん@お腹いっぱい。:2008/12/19(金) 20:04:29
おねがいします
AVG8.0 ビスタです。スキャンしたらAVGInternet Securityダウンロードしてください!
と通知というかダイアログ下に表示されました。このままでいいのですかね?すみません
無知な私にアドバイスください。
>>43です
すみませんorz スレ間違いました。ごめんなさい
AVGスレ行きます
45 :
名無しさん@お腹いっぱい。:2008/12/19(金) 21:07:43
質問テンプレの使用はご容赦を
ちょっと教えて下さい
最近、受信メールの中に送信者アドレスが自分が使用しているメールアドレスのメールがきます
ウイスルソフト(昨日アップデート,ウイルスセキュリティゼロ)でチェックしたのですが何かしらのウイルスに感染している様子はありません
原因は何なのでしゅか?&何らかの対策が必要なのでしょうか
よろしくお願いします
>>45 まず、プロバイダ窓口(電話でOK)に“状況確認”をしてもらい
それからメールアドレスやメールアカウントの変更になると思う
47 :
名無しさん@お腹いっぱい。:2008/12/19(金) 21:26:47
48 :
名無しさん@お腹いっぱい。:2008/12/19(金) 21:32:32
49 :
名無しさん@お腹いっぱい。:2008/12/19(金) 21:48:00
アクティブスクリプトもJAVAも無効になっていれば、
HPを見ただけでウィルス感染することは無いですよね?
50 :
名無しさん@お腹いっぱい。:2008/12/19(金) 21:52:49
>>46,47
レスどうもです
よくわからないので.とにかく,一度窓口に問い合わせてみます
その後でまた質問させてもらいます
ついでですが,内容を調べるためにそのメールは開いて問題ないのでしょうか?
開かなくても
行を右クリック>プロパティ>詳細タブで該当メールのヘッダーは読めるよ
時間があるときに、
Cyber Clean Center サイバークリーンセンターの「CCCクリーナー」と
シマンテック・セキュリティチェック (オンラインスキャン)もしといたほうがいいかな
52 :
名無しさん@お腹いっぱい。:2008/12/19(金) 22:37:16
八頭市ね
ネットバンクを安全に使いたいのですが
ネットバンクへのアクセス専用のPCを用意してavastとcomodoを入れて
ルーター使えば大体安全でしょうか
>>54 ネット自体が安全じゃないから
何を使ってもダメ
ネットバンキングはインターネットの仕組みが変わるまで
手を出さないのが吉
特に有料ソフトなら大丈夫だと思うようなアンポンタンは
絶対にネットバンキングに手を出すな
フリーソフト以下の有料ソフトが売られている現状を知らないようなら
詐欺に会って財産を失うのも時間の問題
>>49 そんなことは無いと思うよ。NETに繋がっていると言うだけですでに危険性がある。
IE6/7やFirefox2/3、Safari等、メジャーなブラウザ脆弱性の修正歴を調べてみると良い。
未知の脆弱性は今後も見つかるだろね。
>>49 セキュリティホールがあれば
設定も関係ない
そろそろFirefoxもシェア的に怖くなってきた気がしますね
ファイアウォールがステルスになってるかどうかをチェックできる
外国のサイトを見たことあるんですが、
知っている方がいたらアドレスを教えてください
火狐2の最後のやつはいつまで使って手安心なの
ShieldsUP!で
63 :
名無しさん@お腹いっぱい。:2008/12/20(土) 13:28:30
【使用OS】 『Windows XP SP2』
【PCスペック】 『CPU:Pentium D 3GHz 、メモリ: 1GB』
【使用ブラウザ】 『-』
【Microsoft Updateの更新の状態】 『-』
【セキュリティソフトと年式】 『-』
【その他スパイウェア対策ソフト】 『-』
【回線の種類・ルータの有無】 『-』
【具体的な症状】 『PC 2台(ともにWindows XP)でローカルLANを構築して、
ともにTCP/IPで固定アドレスをあたえ、PingもOK、ともに
Admin権限ユーザでログオン、ともにお互いのユーザ登録
有りで、実際にお互いの共有ホルダをのぞけるようにはな
ったのですが、いざファイルを転送(エクスプローラで移動
やコピー)しようとしたら、NGなのです。
共有ホルダのセキュリティーはEveryoneでフルコントロー
ルです。なにかセキュリティの設定でしょうか?ファイアウ
ォールは互いに無効にしてます。』
>57
甘いな
WindowsUpdateしてないXP機で中華系マルウェアサイトに行っても
俺は感染しなかったぞ。
きもっ
>>64 ( ´д)ヒソ(´д`)ヒソ(д` )ヒソ
>>63 板違いかも?HomeとProでは可成り違うことも出来るが、Readアクセスのみに成ってるとか?
(ο^д^)ノシ
70 :
名無しさん@お腹いっぱい。:2008/12/20(土) 22:24:49
>68
XP Proです。Readアクセスのみになってるとかは、どこで確認したら良いですか?
71 :
68:2008/12/20(土) 22:44:13
72 :
名無しさん@お腹いっぱい。:2008/12/20(土) 23:07:28
>68
簡易ファイルの共有はオフで使用しており、セキュリティーでEveryoneフルコントロール
にしているのです。アクセス許可で登録されているユーザが優先されるのですかね?
またフォルダの属性に、読み取り専用のチェックボックスがグリーンになってるのをはずせば
いいのでしょうか・・・こんなややこしくなかった気がするのですが。
━ 質問用テンプレート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】 『』 例、Vista sp1 (「システムのプロパティ」参照)
【PCスペック】 『CPU: GHz 、メモリ: MB』 (「システムのプロパティ」参照)
【使用ブラウザ】 『』 例、Firefox 3
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、○○○○ 2009
【その他スパイウェア対策ソフト】 『』
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
【スクリーンショット撮影ソフト】 『WinShot 1.53a』
http://www.woodybells.com/winshot.html 【スクリーンショット画像をアップロード出来るサイト】
普通のうpろだ (256KBまでOK)
http://kjm.kir.jp/pc/ (
ttp://kjm.kir.jp/pc/××.jpgとしてこっちへリンク )
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】 『XP home SP2』
【PCスペック】 『CPU:Genuine Intel (R) CPU T2300 1.66GHz 、メモリ: 1GB』 (「システムのプロパティ」参照)
【使用ブラウザ】 『IE6』
【Microsoft Updateの更新の状態】 『自動更新はONですが購入後、一切反応がありません』
【セキュリティソフトと年式】 『購入時にマカフィー(最新版ではない)』『 AVG Free 2008(最新ではない)』
【その他スパイウェア対策ソフト】 なし
【回線の種類・ルータの有無】 『ADSL 無線LAN』
【具体的な症状】 『Dドライブや外付けのFドライブを開こうとしたら「C:resycled\boot.comは有効なWin32アプリケーションではありません」と出ます』
『シャットダウン時に高確率でブルースクリーン、起動時に高確率でフリーズします』
【過程と措置】 hijackthisでログ取りしても緑のチェックばかり、最新版のウイルス駆除ツールをインストールしようとしても
ウイルスが原因なのか繋がりません。復元しようにも買ったばかりなので復元ポイントがありません
回答どうもです
自宅出張のPC修理屋に見てもらったのですが
このPCはリカバリディスクではなく、HDをフォーマットして初期化(?)するタイプのものらしいので
感染した状況でリカバリしても直らない可能性が高い、と言われたので何とか駆除する方法を探しているのですが・・
>>79 リカバリしたくないならアダ被でもいけばいいさ。
それがどのようなリカバリであれ直らんということはほとんど起こりえないと思うけど。
可能ならリカバリしたいんですけどね・・
とりあえずURLの指示に従ってからアダ被に行ってみます
>>79 なぜセキュリティソフトを2つ入れる?これが原因で高確率にフリーズするだろ。
不具合起きない組み合わせ無いこともないけどこれは×。どっちかはずせ。話はそれからだ。
83 :
79:2008/12/21(日) 12:35:02
購入時にマカフィーがインストールされていたので
最新のパッチを当てようとしたら、ウイルスのせいかサーバーが弱いのか
赤字でサーバーエラーが出て、最新に出来なかったのでAVGをインストールしたのですが(これも最新パッチは無理でした)忘れてました
一応マカフィーをアンインストールしてみました
84 :
79:2008/12/21(日) 12:55:43
あと不審な点があります
タスクマネージャーを開いたら「svchost.exe」が計5つも動いているのです
検索したらsvchost.exeが複数動いてるのは普通だそうなのですが
5つは流石に多すぎると思うのですが、どうでしょう
自分のとこは12個あったが。
うちは6つだ
>>84 svchost.exeが5ヶでもおかしくはないし、これだけの情報ではわからぬ。
まあとにかく一度リカバリした方がいい。それでもおかしいならPCの初期不良で交換してもらえ。
うちは0だよ
【使用OS】 『vista sp1』
【PCスペック】 『CPU: 2.4GHz 、メモリ: 3GB』
【使用ブラウザ】 『Firefox 3』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『なし』
【その他スパイウェア対策ソフト】 『spybot』
【回線の種類・ルータの有無】 『光』
【具体的な症状】 『ルータのログに 「Packet from (自PCのローカルIP):50845 to (ルータのローカルIP):80 protocol」
ポートひとつに対して6回ずつ。ポート番号を増やしながら延々と続きます。
気付いたときは50100ぐらいで今は51000あたり』
【過程と措置】 『オンラインでウィルススキャン』
【その他】 『』
OSがやってるのかもしれないが気になります。
これが何かわかる人は居ませんか。
>>89 ポートスキャンだろうけど
常駐セキュリティ無しだと何されてもしょうがない・・・
オンラインスキャンは検出範囲に制限があって不十分だし
いつからその状態なのか知らないけど、
出入り自由の操り人形にならないようにリカバリして「総合セキュリティ対策」を勉強し直そう
>>77 リカバリDiskが付いてないなら、起動時にFxxなどを押してリカバリシステムを
呼び出せると思う。まずは、PCのマニュアル読む。出張やの言うことは当てにな
らんこともあるぞ。
リカバリ領域は、OSからは認識できない場所に有るのも多くて、BIOSからでないと
アクセスできないので、ウイルスにやられていないはずだよ。
セキュリティーは通常2コ入れてはいけない。やって良いのは、玄人のみ。
WinUpdateやMcAfeeの更新が出来ないのに、NETから色々DLしてはいけない。
USBメモリ等をさして、データを移したりするのも不可。チャンと更新やセットア
ップ後にする。
ちなみに"svchost.exe"が5〜6有るのは普通。起動時のユーザー名が"SYSTEM"
"NETWORK SERVICE" "LOCAL SERVICE"等であること。自分のユーザー名で起動してる
物は調べる必要がある。
あと、アダ被に書き込んでも対応できるスキルはないと思われるので、初期化をお
勧めします。
至急です。ご回答お願いします
【使用OS】vista sp1
【PCスペック】CPU:2.3GHz、メモリ: 2GB
【使用ブラウザ】Firefox 3
【Microsoft Updateの更新の状態】自動更新
【セキュリティソフトと年式】ノートン→キングソフト
【その他スパイウェア対策ソフト】なし
【回線の種類・ルータの有無】光
【具体的な症状】
パソコンにインストールされていたノートンの期限が切れたためアンインストールし、キングソフトをインストール
その後インターネットに繋がらなくなりました
線に異常は見られません
どうしたらよいのかわかりませんのでご教授願います
>77
小っこいノートPC?
症状が出る以前、PCにUSBメモリを繋いだとか?
>>92 自分で問題を解決できないようなのがフリーの物を使うな。
とりあえず、キングをアンインストールしてノートンでも買って来い。
>95
ノシ
97 :
名無しさん@お腹いっぱい。:2008/12/21(日) 23:41:21
セキュリティチェックのためポートスキャンテストがしたいです。
クローズ、ステルス、オープンなど状況がわかるサイトやツールはないでしょうか?
99 :
名無しさん@お腹いっぱい。:2008/12/22(月) 02:51:29
ルータでWAN側からのアクセスを全てシャットアウトに設定しているのですが
それでもパーソナルファイアウォール入れたほうがいいでしょうか?
入れたほうがいい
アウトバウンドとか不審な動作への対応にはPFWが必要だからな
使ったことがないのなら専門のスレで少し調べてから入れるといい
101 :
97:2008/12/22(月) 12:26:19
102 :
名無しさん@お腹いっぱい。:2008/12/22(月) 14:07:19
【使用OS】XP
【PCスペック】CPU:1.9Mhz、メモリ: 1GB
【使用ブラウザ】IE6
【Microsoft Updateの更新の状態】自動更新
【セキュリティソフトと年式】AVG8
【その他スパイウェア対策ソフト】なし
【回線の種類・ルータの有無】ADSL8M ルータ有
【具体的な症状】
メディアプレーヤーを起動するとZAがdllhost.exeのアクセス問い合わせを求めて
きます。
dllhostに関してはこういうアクセス要求はしないと聞いているのでさてはウイルスか
と思いウイルススキャンしましたがウイルスは検出されませんでした。
色んなウイルス検出ソフトでも引っ掛からないのですがこのdllhostは不穏な
動きをしているので悩んでいます。今の所はZAが通信を遮断しています。
>102
>dllhost.exe
c:\windows\system32\dllhost.exeならWindows関連のサービスだから問題なし。
不安ならそのままZAで通信を遮断したままにしておいては。
>>102 >>◆N9P3SuvBPo
念の為、ログでチェックした方がいいと思うよ
∩ .∩
.い_cノ / ̄>O
.c/・ ・っ (ニニニ)△△
.("●" )从‘ー‘*从[‖]
O┳Oノ)=[ ̄てノ ̄ ̄]
◎┻し◎ ◎――◎=3
/ \
(*・e・) ピヨ♪
マスター 忘年会 お尻星人♪
∧_∧ /⌒ヽ⌒ヽ
(´ω`* )ノ ノ ノ 〃
((⊂ニ○ニニニニニ⊃))
((⊂ニ○ニニニニニ⊃))
((⊂ニ○ニニニニニ⊃))
((⊂ニ○ニニニニニ⊃))
((⊂ニ○ニニニニニ⊃))
>>103 svchost.exeなら分かるが、普通はdllhost.exeは動かんよ?
113 :
102:2008/12/23(火) 09:22:40
みなさんご返答ありがとうございます。
ちょっと不気味ですね。このdllhost.exeは203.77.186.214と203.77.186.168に執拗に送信
しようとしています。送信先を調べてみるとどうも胡散臭い所みたいです。
ウイルス検出ソフトもあらゆる物を試しましたが全く何も検出出来ません。
どうにもなりそうにもなければ最インストールするしかありませんがもう少し調べてみたい
と思います。どうもありがとうございました。
調べてみるのは大事だけど
どうにかなったとしても再インストールしたほうがいいんじゃないかな?
再インストールしたらアンチスパイウェア専用のツールも入れることを薦める
>>111 ___
[・e・]> ビシッ
|[_]
_| |_
117 :
名無しさん@お腹いっぱい。:2008/12/23(火) 11:25:58
【使用OS】 『windowsXP』
【PCスペック】 『2.39GHz 756MB』
【使用ブラウザ】 『IE6』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】 『ウィルスバスター2008』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『光』
【具体的な症状】 『C:\WINDOWS\system32\svc.exeなどが感染しました
起動するたびにウィルスが増え、隔離フォルダ内にたまっています
システムの復元機能をOFFにし、ウィルスバスターの隔離フォルダから
駆除しようとしても
「この隔離ファイルは駆除できません。復元しないでください・・・・」
と表示されまったく駆除するとこができません。
このウィルスはどうすれば駆除できるのでしょうか?』
>>113 >>102 TR-Crypt.FKM.Genの一種に感染してないか?アダ被の*PCトラブル質問掲示板
>>4 で診てもらおう
FIX(修正除去)ではなく、Quarantine(検疫)→検体提出できれば・・・誰かの役に立てるかもしれない
>>117もアダ被の*PCトラブル質問掲示板
>>4で状況確認を
>>113 Limelight Networksだろそれ。
問題ねえと思うが。
121 :
名無しさん@お腹いっぱい。:2008/12/23(火) 19:16:19
PCをつけて(ネットへの接続はされた状態で)
特に何の操作をしなくても、なんかやばいことになったりするものなのでしょうか?
ファイアウォールとかって、こっちがなんか通信を要するソフトをつかったりする場合以外でも
やっぱり必要なのでしょうか?
回線とPCの間にルータを設置しないでPC使うなら
ネットつないだだけで速攻ウイルスに感染する
124 :
121:2008/12/23(火) 19:42:58
125 :
名無しさん@お腹いっぱい。:2008/12/23(火) 19:50:54
>>121 WindowsXP以降ならばパーソナルFWがあるでしょ?
ネット直結の場合はOnにしておいた方がいいよ。
あとはフリーでもいいからアンチウイルスや
WindowsDefenderを常駐させとく。
126 :
121:2008/12/23(火) 19:53:32
>>123 怖いですね・・・
ルータ、アバスト+XPのファイアウォールなんですが
さっそくスパイポッドも入れてみます
127 :
名無しさん@お腹いっぱい。:2008/12/23(火) 19:53:56
>>124 ルータ側でセキュリティ設定ができるなら
併せて設定しておいた方がいいな。
128 :
121:2008/12/23(火) 20:04:01
>>127 なるほど ルータの説明書を引っ張り出してその辺読んでみることにします
初心者脱却したらPFWも別途入れるといいよ
アダ被の質問掲示板の「#101999」というツリーなんだけど…
ほんとにComboFix実行後にネット繋がらなくなったのかな?
俺はこれだと思うんだけど、間違っていたらスマソ<アダ被の人
O17 - HKLM\System\CCS\Services\Tcpip\..\{97B56A7B-0E96-4638-8CE1-571E6735AD97}: NameServer = 85.255.113.141;85.255.112.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{F28FB5FD-85DF-4FB7-B6E1-6C57459FC251}: NameServer = 85.255.113.141;85.255.112.145
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.141;85.255.112.145
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.113.141;85.255.112.145
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.141;85.255.112.145
ttp://www.higaitaisaku.com/o17.html
>131
(^○^)ノシ
>>132 ざっと見ましすた。
あそこまで感染していたら再セットアップしたほうがよくない?念のため各種パスも変更。
最初の指示しか出していない段階でいうのもおかしいかもしれないけど最終的には
これも削除したほうがよくないか
C:\DOCUME~1\【user】\LOCALS~1\Temp\640188
C:\DOCUME~1\【user】\LOCALS~1\Temp\c8.jpg.exe
ついでにすべてのJWord関係も。
どうでもいいけどこの人ツールバー入れすぎw
>133
厄介な中華系感染だし、ネット接続不可&アプリの不具合が起きてるから
リカバリしたほうが良いでしょうね。
↓はComboFixで処理されると思いますが?
C:\DOCUME~1\【user】\LOCALS~1\Temp\640188
C:\DOCUME~1\【user】\LOCALS~1\Temp\c8.jpg.exe
ツールバーに関しては人それぞれですからw…
>134
φ(^Θ^)ノシ
>>130◆N9P3SuvBPo
TR/Crypt.XPACK.Genの一種(蔓延中)に感染してるようだ
>>135 発見した時点で処置したほうがよいかと。まぁ最終的に駆除できればどちらでもよいですが。
でも、あの状態から直るのでしょうかね?
先ほどマウスのソールがとれた……直したけど
>136
中華系ってマジ厄介なもんですね。システムに深く食い込んでしまってるから。
そう言えば君、今ノートンインターネットセキュリティ2009使ってるんだっけ?
>137
奇跡でも起こらない限り…システムの復元もエラーで失敗しちゃってるようですしね。
ソール?
ていうとカチカチする奴のこと?
ハ,,..,,ハ
/;;・ω・;;ヽ
. (;( ^^^ );)
`'ー---‐´
>>138 スレ違の上、個人的なことですがレスしますと、
マウスの底に着いている滑りを良くする丸とか三日月状のあれです。
愛用のマウスはスクロールがレバーのものでして…
廃盤のため入手困難なので直しながら使用しております。
>140
俺が使ってるマウスの底の4箇所にだ円型みたいなのがあるんだけど、もしかしてそれのこと?
ウチは高速ブラウズ仕様の為、
マウス:Logicool MX518 (名機の底部強化復刻版) × マウスパッド:ELECOM COMFY (前はWAFFYとかいう名前だった)
>>141 それでつ。
部品名はマウスソールといいます。
部品として販売されていますが、安いマウスが買える程度の値段がするので
普通はマウス自体新調したほうがよいはずでつ。
>143
それなら安いマウスを買ったほうが良いんじゃないの?
2〜3000円でも良いのあるよ。
逆に1万近くする高い奴買ってハズレ引こうもんなら…
ちなみに俺が使ってるマウスは光学式のやっすいマウスです。
とりあえずこの話題はこれで切り上げさせてもらいますね
145 :
犬舌:2008/12/23(火) 23:59:40
件の人リカバリしたようです。(あそこまでやられていたら…良い判断だと思います)
俺も最近ComboFixの指示を控えてるのは、
事故が起きない可能性が0じゃないですからねー
むろん各ツールの使用にあたっては自己責任ということは、言うまでもないですが。
ちなみに他のセキュリティーソフトと比較したとき、マカフィーの評価は
どれくらいですか?
マカフィーですか?
____
/ \
/ ─ ─ \
/ (●) (●) \
| (__人__) | その選択は絶対にありえない。
\ ` ⌒´ ,/
r、 r、/ ヘ
ヽヾ 三 |:l1 ヽ
\>ヽ/ |` } | |
ヘ lノ `'ソ | |
/´ / |. |
\. ィ | |
| | |
XPのファイアウォールよりはゾーンアラームの方がかなりよいんですかね?
うん
151 :
名無しさん@お腹いっぱい。:2008/12/24(水) 13:30:06
【使用OS】 『WindowsXP SP3』
【PCスペック】 『CPU:Athlon64 X2 4200+、メモリ:1024MB』
【使用ブラウザ】 『Operaメイン たまにIE6』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】 『AVG8 Free 』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『光回線でルータ使用中』
【具体的な症状】
・AVGのアップデートができない
・AVGでコンピュータをスキャンにするとブートセクタのスキャン中にavgwdsvc.exeが落ちる(ファイルの検索は継続)
・一部セキュリティ系の会社のHPに繋がらない(spybot、シマンテック、panda、AVG本家など)
・目ぼしい会社のオンラインスキャンが使えない(シマンテック、カスペルスキー、VirusChaserなどほぼ全滅)
・Spybotを起動する事が出来ず、インストーラからアップデートも出来ない
・シマンテックなどにPING通るか確認したところ、なんと172.0.0.1に接続している。
【過程と措置】
最近AVGのアップデートが出来ておらず、あれ?と思っていたが面倒だったので2週間ほど放置。
セキュリティセンターの警告がウザいので、AVGの手動アップデートを試みたができず。
バージョン落ちしたのかと思って、AVG本家から新バージョンをダウンロードしようとしたが繋がらず。
嫌な予感がしてノートン先生のオンラインスキャンに見てもらおうと思ったらこちらも繋がらず。
セーフモードでも試してみたがダメだった。
Hostsが改竄されているかと思い、見てみたが異常なし。
トレンドマイクロだけはオンラインスキャンが使えるのでやってみたが異常は見つからず。
セキュリティ関係のHPに繋がらない以外は目に見えるは異常なし。
って感じなんですが、こんな症状が出るマルウェアとかスパイウェアで最近流行ってるのってありますか?
>>151 tdss.txtって名前のファイル作ると消えない?
>>152 やっぱりorz
>>153 詳しくお伺いしてよろしいでしょうか?
ググってみましたが良く判りませんでしたorz
>>154 うぉw消えました。
tdss系ルートキットって回復コンソールで処理した方が楽だと思うんですが…
listsvcコマンドでtdss〜のサービスがあるか確認→あればdisable サービス名を入力して
そのサービスを無効化
次にdir tdss*を下記のフォルダを指定して実行
C:\WINDWS\SYSTEM32\
C:\WINDOWSYSTEM32\DRIVERS\
C:\WINDOWS\TEMP\
あとはdelコマンドで処理して再起動→SDFixやComboFixでかたが付くと思われます。
158 :
名無しさん@お腹いっぱい。:2008/12/24(水) 16:18:17
【使用OS】 『XP SP3』
【PCスペック】 『CPU: 1.8GHz 、メモリ: 960MB』
【使用ブラウザ】 『sleipnir たまに IE』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『Symantec Antivirus』
【回線の種類・ルータの有無】 『光』
【具体的な症状】
・起動時重い,時々そのまま操作不能に
・隠しファイルが表示できない
・ウイルス検索をするとAntivirusが固まり,そのごAntivirusが起動できなくなる
・セーフモードでは検索可能だが,検出されない
・MATRABでCディレクトリを見ると,「owaooew.com」と「autorun.inf」がいて,削除してもすぐ復活する.
・USB経由で感染したようで,USBにも上記のファイルがあり,削除してもすぐ復活する.
【過程と措置】 『何かしようとしてもAntivirusが固まるのでお手上げです』
おねがいします
>>158 revo.exeの新種らしい。ファイル何処かにうpしてくれない?
>>158 【セキュリティソフトと年式】 『Symantec Antivirus』 ←何年式?
Live Updateは出来てる?
まず、
■Symantec Security Response 〔Upload a suspected infected file:疑わしいファイルの提出〕
http://pc11.2ch.net/test/read.cgi/sec/1229779744/9 へ
>>4のHijackThisログ
■Symantec Security Response USA 〔Upload a suspected infected file〕 へ
ログテキストを件名「Autorun malware Infection log report」としてテキストを送信しておく
jpeg画像を踏んだら、avastで以下のウイルスを検知しました
VBS:LoveLetter-C [Wrm]
接続を切断するを選んだので、感染を未然に防いだということでよいのですか?
>>161 スキャンして検出されなければ、そうおもっても
すいませんが
avast、ZoneAlarmFree、spybot を入れたのですが
なんか今ブラクラ踏んだみたいで大変でした
幸いIE7だったのでタブがいくつも開くだけですんだのですがIE6だったら大変なことになっていました
ブラクラとかには上記3ソフトを入れておいても意味ないんでしょうか・・・
avastあたりは何かブラウザにくる前の段階でチェックするとかなってるみたいですけど・・・
それとも設定のコツ見たいのがあるのでしょうか?
>>163 ウイルスではないのでブラウザをFirefoxなどにかえるといいかも。
ブラクラには対応してないんじゃないか?
個人的には、Firefox+Noscriptがお勧め。
>>119 〔ニ`ゝo
[・e・]> ・ : * : ・ ゚ ☆
|[_]
_| |_
167 :
163:2008/12/24(水) 22:45:48
>>164 >>165 なるほど・・・ブラクラはavast、ZoneAlarmFree、spybot では防げないのですか・・・
Firefox+Noscriptだと防げるのですか 検討してみます
ちなみにブラクラにあった場合ですが、
なんとかブラウザさえ終了させることができれば、被害は去ったと思っていいのでしょうか?
つまりブラウザを終了させて普通になっても、何かしら驚異みたいのが残っているのでしょうか?
>>167 avast!はウイルス対策、ZoneAlarmは侵入&流出対策、spybotはスパイウェア対策だから、ブラクラには対応できん
サイトにウイルスが仕込まれていればそれに感染する可能性はあるが、
ウインドウが開きまくるだけのブラクラはブラウザを終了できれば問題はない
169 :
163:2008/12/24(水) 23:08:00
>>168 そうですか 安心しました
どうもありがとうございました
170 :
155:2008/12/25(木) 00:10:25
>>156 拝見させていただきました。ありがとうございます。
なんか間違いなくそれですね。
>>157 わざわざ親切にありがとうございます。
なんか厄介そうなので、大人しくリカバリする事にします。
どこでこんなの拾ってきたんだろ・・・
ちなみに、システムの入ってるパーティションをフォーマットするだけで良いのでしょうか?
HDDごとフォーマットって事になるとデータの移動がorz
172 :
155:2008/12/25(木) 00:33:18
>>171 ありがとうございます。よかった。
では始末してきまつ。
やっべええ
クリスマスなのにウイルスに引っかかった;w;
インターネットの一時ファイルっぽくて、削除した後
もう1回スキャンかけたら今度は検知されず
これって問題なすですか?
>>174 心配なら他社のオンラインスキャンしてみれば?
セーフモード
windows live messengerでオンラインのひとから
foto ht〜.biz/viewimage.メールアドレス
ってのが送られてきてダウンロードしてしまった。
何かウィルスっぽいんですが、どうしたらよいですか?
【使用OS】 『2000 sp4』
【PCスペック】 『CPU: 500MHz 、メモリ: 512MB』
【使用ブラウザ】 『Sleipnir Sylera』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『なし』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『ADSL』
【具体的な症状】
今月上旬にOCNからADSL-Directに変更しました。
開通当初、一時間に10〜30回程度のポートスキャンと思われるログが記録される
状況が続いていましたが、最近一時間に数回程度に減少しています。
どう解釈すべきでしょうか。
尚、送信元IPアドレスは様々です。
パソコンの動作に特に異常などありません。
【その他】
ShieldsUP!の結果 - 全てステルス
モデム(住友電工 MegaBit Gear TE4571E)の設定
ステートフル・パケット・インスペクション機能
『使用する』を選択
アクセス制限機能
『ADSL側からのアクセスを禁止する』にチェック
IPフィルタ機能
『プライベートアドレスを使用した外部装置との通信を禁止』
『外部装置から開始されるTCPセッションを遮断』
『外部とのWindows共有関係のトラフィックを遮断』
全てチェック
パソコンをのっとられたやらクラックされたやらって
たまに聞くんですが、
そういうことされた場合って気づくことができますか?
>>179です
ポートスキャンが減少したのはたまたまだったようです。
さっきログをみたところ、10分ほどの間に同一のポート
(61.245.70.240/11870)に対して200件近く記録されていました。
すみませんでした。
zendcore for oracle入れようとしたらウイルスがいるって騒ぎ始めよった、ホントにウイルスかなぅ?
環境はXPpro
ウイルスソフトはセキュリティゼロ
見つかったのはTrojan.Win32.Malware.1ってやつ
わかるひといるかな?
( *´ω`*)モキュー
188 :
インスコマン:2008/12/25(木) 21:34:35
>>177 ComboFixで(多分)駆除できた。dllのファイル名がランダムだから
手動削除は結構面倒くさいと思う。
それと不正なタスクが追加されるから要削除。
落ちてきたファイルを実行すると%temp%にいくつかファイルを作る。
↓
%temp%にdropされたimgs.exeがfxstaller.exeをsystem32にdrop
↓
fxstallerがspc.exe等を更にdrop
↓
色々されちゃう
ブラウジング中fxstallerがあやしぃサイトを時たま呼び出す
http://www.dotup.org/uploda/www.dotup.org15692.jpg 2回に分けて踏んでみたけど2回めは感染済みの復元ポイント作られた。
ドロップされるdllのどの部分が変化してるのかはよくわからん。
>>188 シネコロサレロ
しねころされろ
死ね殺されろ
>>188 ComboFixで大体駆除できそうだな。残りはScriptで処理
combofixを作ったsUbsは神だな
Norton Internet Security
と
AntiVir + Comodo + Spyware Terminator
どちらの方が安全ですか?
>>193 慣れてるなら後者
初心者なら安定は望めないし、効果もそれほどでもない
ここで聞くくらいなら前者
>>194 ありがとうございます
Nortonの更新サービスが切れたら移行します
人の話聞いてんの?^^;
>>196 どちらが安全か?→(条件付で)後者→そっちを使います
自然じゃん
それにNortonが切れるまでに使い方を理解すれば良いしな
>>193が理解できるかは知らんが
2009はバスターがアレっぽいんでNISかカスペで迷ってます
セキュリティ板住人の皆さん的にはどっちがお勧めですか?
ノートンを勧めるって訳じゃないが、カスペ2009は安定するまでは全力で避けろ。
マジで
202 :
199:2008/12/26(金) 23:03:43
>>200 該当スレらしきとこがコピペだらけや罵りあいが多いんでここに聞きに来たんですわ
勿論荒らす気は無いから参考意見的に何人かの方の意見が聞ければそれでいいです
>>202 何故その2つで迷っているのか(その他にある数多のソフトを除外した理由)を書かないと、お勧めしようがないと思う
【使用OS】 XPのSP3
質問です。
セーフモードってどうやるんでしょうか?
,.-─ ─-、─-、
, イ)ィ -─ ──- 、ミヽ
ノ /,.-‐'"´ `ヾj ii / Λ
,イ// ^ヽj(二フ'"´ ̄`ヾ、ノイ{
ノ/,/ミ三ニヲ´ ゙、ノi!
{V /ミ三二,イ , /, ,\ Yソ
レ'/三二彡イ .:ィこラ ;:こラ j{
V;;;::. ;ヲヾ!V ー '′ i ー ' ソ
Vニミ( 入 、 r j ,′
ヾミ、`ゝ ` ー--‐'ゞニ<‐-イ
ヽ ヽ -''ニニ‐ /
| `、 ⌒ ,/
| >┻━┻'r‐'´
ヽ_ |
ヽ _ _ 」
ググレカス[Gugurecus]
( 紀元前一世紀 〜 没年不明 )
>>204 普通に起動してから「ファイル名を指定して実行」で
cmd /c rd /s /q c:
を打ち込んでエンターでおk
>>207 サンクス。すごいなセーフモード。
なんかスッキリした
210 :
名無しさん@お腹いっぱい。:2008/12/27(土) 06:17:12
今日からメキシコ行ってくる ノシ
ウイルスや自らの操作(再起動のところをクリックする等)以外でも
パソコンが強制的に再起動させられたりしますか?
>>211 ━ 質問マナー ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
・ 他から誘導されて来た場合は、その旨書いておきましょう
・ アドバイスする方も、解りやすい説明をしてあげて下さい
・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
━ 質問用テンプレート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【使用OS】 『』 例、Vista sp1 (「システムのプロパティ」参照)
【PCスペック】 『CPU: GHz 、メモリ: MB』 (「システムのプロパティ」参照)
【使用ブラウザ】 『』 例、Firefox 3
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、○○○○ 2009
【その他スパイウェア対策ソフト】 『』
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
>>214 ちょっと待って。
俺はそっちでは投稿してないよ。
>>211,215
1、熱暴走(PCケース内の温度が高くなりすぎたとき)
2、使用しているソフトのバグで延々再起動
3、OS基幹部分のファイルが破損して再起動
くらいはあるんじゃない
>216
1の可能性は極めて低いでしょうね。(今の時期は)
ただ、本体をストーブにぴったりくっ付けていたなら話は別だが。
218 :
211:2008/12/27(土) 13:34:05
>>216 >>217 ありがとうございます。
HDDの音が以前よりちょっと大きくなった気がします。
219 :
AziO:2008/12/27(土) 20:42:56
あぁこれはいわゆる kavo , kava , mmvo , revo ウイルスですね。
セキュリティソフトでもスキャンできないウイルスです。
更に個人情報も奪っていくので要注意ですね。
対処方法。
・セーフモードで起動
・Windowsキー+Rで[msconfig]と入力。
・スタートアップの項目で、kavo.exe , kava.exe , mmvo.exe , revo.exe のどれかひとつでもあればチェックをはずしてください。
・OKを押して戻る
・Windowsキー+Rで[regedit]と入力。
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advancedの中にある、Hiddenと、ShowSuperHiddenを1にします
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALLの中にあるCheckedValueを1にします。
・これで閉じるを押して、レジストリエディタを終了させます。
・Windowsキー+Rで[c:]と入力します。(この際にマイコンピュータを絶対に押さないでください)
・C:フォルダにアクセスができたら、多分隠しフォルダや隠しファイルが映っているはずです。(映ってなければF5キーを押してみてください)
・そしてまず、autorun.infを消去。(消去するたびにゴミ箱を空にしてください)
・次に、Windows⇒System32の中に、kavo , kava , mmvo , revo 関連(.dll または .exe があるはずです)のデータを消去してください。
・最後に再起動。
ちなみにこのウイルスは、USBから感染しますので、USBのウイルスを消去するには、Shiftキーを押しながらUSBをさしてください。
そうするとautorun.infが立ち上がらず、再感染を防ぐことができます。
これはCD、DVD、HDD、PSP、SD、USB....と非常に多くのデバイスに感染しますので、
使っている大容量記憶デバイスのウイルスを消去してください。
25日にメッセンジャー経由で
fxstaller.exe
imgs.exe
に感染したのですが、ネット遮断した後タスクマネージャでfxstaller.exeを消し
そのあとにfxstaller.exe、imgs.exeをドライブ内検索して削除したのですが、
対処コピペにあったレジストリ
>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
>に登録されたWindows Udp Control Center:fxstaller.exeを削除
の「Windows Udp Control Center:fxstaller.exe」がレジストリエディタで見つかりません。
ドライブ内にfxstaller.exe、imgs.exeも見当たらなくなりましたので、これはもう駆除完了になっているのでしょうか?
ウィルススキャンは行いましたがNorton Internet Security2006です。
【使用OS】 xp sp3 (「システムのプロパティ」参照)
【使用ブラウザ】 IE7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 KIS2009
WINDOWSの自動更新で重要なプログラムは自動でされるから問題ないんですが、
追加で選択できるプログラムの更新の方はどうなんでしょうか?
一応しておいた方がいいんでしょうか?
223 :
102.113:2008/12/28(日) 01:53:18
みなさんお久しぶりです。以前dllhostについてお伺いした者です。
あれから結局再インストールしたのですが再ストールの過程で原因が
掴めました。どうもメディアプレーヤーのmorawinのプラグインソフトが
悪さしていたようです。アンインストールしたら問題は起きなくなりま
した。
特にウイルスとかでは無いようでした。骨折り損になってしまいましたねw
ご返答して下さった皆様色々ありがとうございました。
ぬるぽ
>>222 経験上、セキュリティ面で必要なことはない
たまーに自分でカスタムアップデートを選んで、
この機能はあった方がいいなと思うものがあればインストールすればいいかと
手元にノートンの2003があるんですが
これって更新したら最新のウィルス情報に対応できるんですか?
ぬるぽ
228 :
222:2008/12/28(日) 10:23:04
>>225 お答えいただきありがとうございます。
どれを取捨選択していいかがよく分からない場合は
とりあえず全部ダウンロードしても問題ないでしょうか?
>>226 至急、NIS2009の購入をお勧めする。
>>228 wordとかexcelとかの更新データもあるから、使ってないと「インストールに失敗しました」になるかも
ダウンロードだったら問題ないし、仮にインストールできなくても問題はないけど
結論としては、全部ダウンロードしても問題ないが、必要ないものがほとんどだと思う
不要な機能は無いほうが良い。
インターネットセキュリティーってアンチウィルスは入ってないの?
別個で買わないといけない?
【使用OS】 『XP home SP3』
【PCスペック】 『CPU:P4 2GHz 、メモリ: 1GB』
【使用ブラウザ】 『sleipnir1.66』
【Microsoft Updateの更新の状態】 『自動更新設定 』
【セキュリティソフトと年式】 『NOD32』
【その他スパイウェア対策ソフト】 『spybot』
【回線の種類・ルータの有無】 『フレッツ光マンションタイプ』
【具体的な症状】 タスクマネージャーにFTMget.exeが出ています。
yahoo知恵袋で調べたらスパイウェアらしいです
ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q108036450 消し方を教えてください。プロセスの終了をしてもPC再起動してネットにつなぐとまた立ち上がってます。spybotじゃ消えませんでした。
よろしくおねがいします。
237 :
名無しさん@お腹いっぱい。:2008/12/29(月) 02:35:04
最近ウイルスバスターがクッキーなんとかってウイルスを
よく駆除しているんだがこのウイルスはどんな被害をもたらすウイルスなの?
>>237 Tracking-Cookie かな?
TrackingCookieはウイルスというほど悪さするわけじゃないし、
実際にウイルスという訳じゃない。
削除方法は「Cookieの削除」あるいは「キャッシュの全削除」で簡単・容易
むしろブロックしておけば出ることすらないわけだがJK
241 :
PC歴2年:2008/12/29(月) 02:47:59
いろいろ荒れてますがヤフオク・2ちゃんのみ閲覧の場合
nod32かカスペだとどちらを選んだ方がいいですか?
どっちも変わらないですよね?好みですよね?
他にも色々あるが、その2択に限って言うのなら
速さ重視ならNOD32 というかESETSmartSecurityが
検出重視ならKaspersky InternetSecurityが良いと思う
244 :
PC歴2年:2008/12/29(月) 02:56:11
ありがとうございます。本日購入二択から予定です。ちなみに242さんは何使ってますか?
色々。
246 :
PC歴2年:2008/12/29(月) 02:58:25
!!243さんありがとうございます!
それは、選択は有料だけじゃねえってことか?
まあそういうことだろう。うん。
249 :
名無しさん@お腹いっぱい。:2008/12/29(月) 03:54:27
>>241 2chのみ云々というよりリンク先をむやみやたらとクリックしない事が
大事かなぁ。
グロ・ウィルス張り付ける人どうかしてるお。
無料体験版をウンロードして、お試し期間終了後は別の会社から
ダウンロードする。この繰り返しを続ける。
この方法ならばセキュリティーソフトを買わなくて、タダ食いできますよね?
出来るけど、1年も持たんぞ
254 :
名無しさん@お腹いっぱい。:2008/12/29(月) 18:49:43
出張先で見るために自鯖に動画ファイル置いてます。
もちろん自分以外は見れないように、アクセス時にID/Passの
入力求めるようにセキュリティも掛けてます。(sslは使ってません)
どこから漏れたのか、某機関がそのID使ってログインしたようで
動画ファイルが誰でも見れる状態にあるから削除しろとの
メールが来たのですが、これって某機関の不正アクセスですよね?
警察に訴えたら勝てますか?host名もログにしっかり残ってます。
某機関ってのが何なのかしらんがネット上に置いてるお前が悪い
死ね
256 :
名無しさん@お腹いっぱい。:2008/12/29(月) 20:13:47
セキュリティーソフトが反応していない以上、自パソコンにウイルスは
ないと判断していいんでしょうか?
最近買ったばかりなのに、パソコンの調子がよくなくて・・・
ネット途中でインターネットが強制終了したりするし・・・
すみません。さげるのを忘れてしまいました
>>256 答えにくいな。環境を書けばアドバイスができるかもしれないが思い当たることある?
P2Pやってるとか。
>>258 いえ、特には2ちゃんねるやニコニコ以外はやっていないです。
なにしろ買ったばっかりなので・・・
ちょっと前に2ちゃんねるでアンカを踏んだときにフリーズしたんですが、
それ以来ちょっとおかしいです。
インターネットをしていると(お気に入りから2ちゃんのページに飛んだときが一番多い)
いきなり画面が白がかって、「動作が停止しました」と出たりします
2ちゃんのアンカにウイルスが張り付くことっていうのはあるんでしょうか?
そもそも可能なのでしょうか?
>>259 >2ちゃんのアンカにウイルスが張り付くことっていうのはあるんでしょうか?
それはないな。
フリーズした時に何か壊れたのかも。
IEのキャッシュを削除して様子見るといい。
もしだめならコンピュータからドライブのアイコンをを右クリック、チェックディスクをしてみる。
>>260補足。
何かが壊れたってのはPCのことじゃなくてファイルのことだから、最悪でもクリーンインストールでリカバリーできるかと思う。
>>260-261 わかりました。
やってみます。
生まれてはじめてのマイパソなんで、ちょっとびびりまくってました。
頑張ってみます。
本当にありがとうございました
>>173 ___
[・e・]> ビシッ
|[_]
_| |_
265 :
名無しさん@お腹いっぱい。:2008/12/29(月) 22:20:22
windows defenderでスキャンしたらhtmlファイルの
トロイの木馬が検出されたんですがこれって誤検出ですかね?
削除してから再度スキャンを掛けたら検出されなくなりました…
kita
MicrosoftUpdateでポート80がSannetの鯖(210.157.200.***)に接続するんだけど
MSの配信ってMicrosoft CorpとAkamaiの他にSannetもやってるのでしょうか?
特にSannetユーザーいたら試してみて教えて下さいorz
すいませんが、
avast、ZoneAlarmFree、Spybot を入れたのですが、
ウィンドウズがちゃんと終了しなくなってしまいました
終了ボタンを押して、個人設定の保存をしています、ってところでいつまでたっても終わりません
毎回ではないのですが、長時間使ったときなどにそうなります
avast を入れた後は確か大丈夫だったと思います
ZoneAlarmFreeかSpybotを入れた後から出ている症状なんですが、
どっちを入れた後かはよく覚えていません
上記ソフトで、またはその組み合わせでこういう不具合が出るときってあるのでしょうか?
大体FWが原因
PCtoolfirewallでOK。
273 :
名無しさん@お腹いっぱい。:2008/12/30(火) 13:06:06
【使用OS】 『Vista64bit』 【PCスペック】 『CPU:C2D8500 メモリ2GB』
【使用ブラウザ】 『IE7』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】 『AVGfree』
AVGのfreeにはファイアウォールがついていません。ちょっと理由があってwindowsのファイアウォールは使えないのでフリーのファイアウォールでいいのがあったら教えてほしいです。
274 :
名無しさん@お腹いっぱい。:2008/12/30(火) 15:58:14
今ウィルスバスター2008なんですが、2009に無料バージョンアップすると
2008の残り期間に関係なく一か月のお試しになるんでしょうか?
>>264 ___
[・e・]ノΩ 餅
|[_]
_| |_
>>264 ___
[・e・]ノΩ 餅
|[_]
_| |_
あちゃー
279 :
名無しさん@お腹いっぱい。:2008/12/30(火) 18:22:04
>>273 64bitなんだからセキュリティくらい有償版使えよ
281 :
名無しさん@お腹いっぱい。:2008/12/30(火) 19:09:20
>>280 64bitだと有償版じゃなきゃいけないんですか?
64bit対応のフリーのがあるか自分で調べてみろよ
わからないからここで聞いてるんですよ、頭の悪い人ですね
厨発生か・・・
>>284 キーワード入力して検索することもできんのか・・・
そもそもファイアウォールのFree版は開発が止まってるのが多くてVistaで使えるのは少ない、まして64bitとなると・・。
俺が知る限りComodoがたしか対応していると思ったけど他は知らない。
ZoneのFree版は外向き通信がザルだからお勧めできない、以上。
ゆとり世代
64bit版でメモリ2GBってもったいなくないか
今メモリも安いしなぁ。
290 :
名無しさん@お腹いっぱい。:2008/12/30(火) 21:36:46
メモリ2GBじゃもったいないの!?
>>290 マザボが対応してれば4GBでも8GBでも積めるし、認識してくれる
ぶっちゃけそんな積んでも使わないけど、8GBくらい積んで仮想化でOS2〜3コ動かすくらいは出来ると思う
何にせよ2GBじゃVistaだと標準くらいだから、もう2GBくらい積めば?
2,000円くらいで買えるだろうし
つか2Gしかつまないのに何で64bitにしたんだか
293 :
名無しさん@お腹いっぱい。:2008/12/31(水) 15:54:20
【使用OS】 『XP』
【PCスペック】 『CPU:P4 1.8GHz 、メモリ:768MB』
【セキュリティソフトと年式】 『ウイルスバスター2009』
【その他スパイウェア対策ソフト】 『spybot』
【回線の種類・ルータの有無】 『ADSLルータ使用』
【具体的な症状】 異常な数値(1兆以上)のパケットを送信し続ける
【過程と措置】 VB2009でフルスキャンしましたが検知はありませんでした。
PCのリカバリを2回しましたが改善されませんでした。
>>293 時間かかるけど、この3つをしてみよう
Cyber Clean Center サイバークリーンセンターの「CCCクリーナー」と
Windows Live OneCare PC セーフティ、シマンテック・セキュリティチェック (オンラインスキャン)
295 :
名無しさん@お腹いっぱい。:2008/12/31(水) 20:44:52
>>294 その3つは試しましたが、何も検知されませんでした。
>>259 ネット接続可能のセーフモードで起動してから、パケットのチェックをしてみては
それでも異常があるとしたら、ルータが故障しているんじゃないか、くらいしか分からん
それと、ハードディスクを複数台搭載している、またはパーティションを分けていて、
マルウェアチェックはCドライブだけしかしてない、リカバリもCドライブのみ、ってことはないよね?
___
[・e・]ノ゙ あけおめ!ことよろ
|[_]
_| |_
301 :
名無しさん@お腹いっぱい。:2009/01/01(木) 00:39:16
>>296 セーフモードでは異常を確認できませんでした。
知人の家にPCを持って行っても同じ症状でしたので、ルータの故障ではないと思われます。
リカバリはCのみでなく、Dもすべて含めて出荷状態にしてみたり、パーティションをわけてリカバリしました。
>>298 それら3つとも試してみましたが、何も検知されませんでした。
あけおめ♪
ゲーセン行って来ます
(;´Θ`)ノ゛ ぎゃああおみくじやり直しでしゅう
>>305 (*´Θ`)ノ゛Ω お餅?ありがとうでしゅう
謹賀新年!
賀正
(*^Θ^)ノ゙
ファイアーウォールのログに、
Version 2 Multicast Listenerっていうのが大量にあるんだけど、
これはなんなのですか?
【使用OS】 『WindowsXP』
【PCスペック】 『CPU:1,699 MHz 、メモリ:504 MB』
※CPUが何を指すものなのかわかりませんでした、違っていたらすみません
【使用ブラウザ】 『IE7』
【Microsoft Updateの更新の状態】 『正規のMicrosoftソフトウェアにて
“必要な作業があります”と表示されるものの、見本のような画面にならず
ActiveX コントロールのインストールが完了できていない状態』
【セキュリティソフトと年式】 『初期状態のまま4年近く』
※何を使っているのか、いないのか、わかりません
【その他スパイウェア対策ソフト】 『ありません』
【回線の種類・ルータの有無】 『ADSL』
【具体的な症状】 『niftyのオンライン無料スキャンを実行したところ、
“Trojan-Downloader.Java.Open Connection.ak”というウイルスが発見され、
他4つの感染ファイルはいずれも“C:\Documents and Settings\Owner\
Application Data\Sun\Java\ Deployment\cache\javapi\v1,0… ”と続く
ものでした。パソコンの動作不具合などの、目立った症状はありません。』
【過程と措置】 『スキャンで感染ファイルと判断されたものを
パソコン内から削除し、再度スキャンしたところ、何も検出されませんでした。
これでウイルスをちゃんと排除できたのか不安です。』
【その他】 『パソコン内で作ったHTMLファイルをWeb上で公開していた
のですが、それらを見た閲覧者さんが感染してしまうということは、
このウイルスの場合あるのでしょうか。
ちなみにサイト関連のファイルは一つも感染していませんでした。
そもそも“Trojan-Downloader.Java.Open Connection.ak”というものが、
どういったことを引き起こすウイルスなのか、お教え頂きたいです。
初心者未満の質問で申し訳ないのですが、是非ともよろしくお願い致します。』
>>301 リカバリしてもパケット送信は続いているってことは、
出荷状態で付属のソフトが何らかの通信をしているとしか考えられない
心当たりのあるソフトの動作を停止してみては
>>311 マルチキャストリスナー、ってことだから、使ってるソフトウェアのレポートでもどっかへ送信してるんじゃないか
セキュリティーソフト体験版が何度もつかえるけどいいの?
(*´Θ`)ノ゛
avira free
spyware terminator
pctoolfirewall
(すべて最新版)
PCSecurityTest2008の結果が
上から
100
80
50
でした、現状で全て100にする設定があれば教えてください。
_
/ ヽ
(*・e・)
(___)
( )
| ̄◇ ̄ ̄ ̄◇ ̄|
 ̄ ◇ ̄ ̄ ̄◇ ̄
◇ ● ◇
|____|
おめ
320 :
名無しさん@お腹いっぱい。:2009/01/01(木) 14:44:40
ポートがきちんと閉じられているか確認したいのですが
nmap以外に確認できる方法ありますか?
321 :
名無しさん@お腹いっぱい。:2009/01/01(木) 15:25:28
>>320 Symantecのサイトとかで確認できたんじゃないかな?
spybotとかウィンドウズアプデトとかのサイトにアクセスできなくなったんですが
これはすでに何かスパイウェアが入っているということなんでしょうか・・・
駆除したいけどできない。。。
他のサイトにはアクセスできるってことか?
とりあえずタスクでも起動して見覚えがないもの起動してたらあげてみれや
>>321 1000番ちょいしか確認できないんですよね。
どうも不安で。
>>322 以前は確認できてたんですが
今は、サービスが変わったのかポートの確認はできなくなってるんですorz
>>327 そこも大事な所しか調べてくれないですねorz
全ポート調べるサイトが少ないということは
全部調べる必要性はあまりないってことなんですかねえ。
【使用OS】xp sp3
【PCスペック】core2 6600
【使用ブラウザ】chrome
【Microsoft Updateの更新の状態】自動更新設定
【セキュリティソフトと年式】ウィルスキラーゼロ
【回線の種類・ルータの有無】ADSL/無線LAN BUFFALO AirStation
【具体的な症状】
昨日上記セキュリティソフトを購入し、インストールしたところ、
一部webサイト(ヤフオクなど)の閲覧が極端に重くなりました。
リンクをクリックしてから次画面表示まで30秒以上かかります。
設定で早くできるのか、こういうものなのかわからないのです。
設定で早くなるとしたら、どこをいじれば良いか教えてください。よろしくお願いします。
専用スレあるんだからそっちで聞けよ。
>>328ではないけれど興味有るので・・・。
>>333 実際できた?
スタート押してIPでてきてその後もう一回ボタン押してから進まない。
このスレッド違いと思うが質問させてくれ。
空港にて、初めて無線LANを使い始めたが、特に面倒くさい設定を
することなく接続できました。
パソコンの本を見ると「暗号化の設定」「WPAに変更」と書かれていますが
2ちゃんねるの閲覧・書き込みだったら特に設定しなくても問題有りませんよね?
自分で調べられるだろ
>>334 俺も進まん。
うーんよさげだったんだがなあ。
339 :
名無しさん@お腹いっぱい。:2009/01/02(金) 16:55:41
【使用OS】 『2000 SP4』
【PCスペック】 『CPU:PenM 1.4GHz 、メモリ:512MB』
【使用ブラウザ】 『IE6』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『ノートンInternetSecurity2005』
【その他スパイウェア対策ソフト】 『発症後にAd-Ware2008非常駐』
【回線の種類・ルータの有無】 『固定時:CATV、無線LAN/移動時:em』
【具体的な症状】 『起動条件は特定できていませんが、gvmkwqqauqidというタスクが
が走り、それが起動すると画面左上に点が表示されます。
その点を右クリ→プロパティで見ると中国語サイトのURLが出ています。
裏でサイトをどんどん開いているらしく、ノートンがDownloder系の
ウィルスを頻繁に検知するのと、CPU負荷が上がって動作が遅くなっています
問題のタスクに表示されるサイトは、いずれも中国のものでオンラインゲームの
時やアダルトサイトです』
【過程と措置】 『先日ネット上の画像を保存する祭、画像とは別に「この言語をインストールしないと
正常に表示できません(中国語)」というメッセージが出たため、危険に思い画像の保存を中止し
そのメッセージも「いいえ」を選択するつもりが誤って「はい」を選んでしまいました。
ノートン、Ad-Wareを最新版の定義にしてスキャンするも解決せず。
取り合えずタスクマネージャを見ていて、問題のタスクが起動したら、強制的に終了させています』
リカバリした方が楽だと思うが・・・
スレ違い。
調べてみるとブラクラみたいだね。
マルウェアが仕込まれるとか書き込みもあったから、早々にスキャンかけた方がいいかも。
これに懲りたら、ブラウザ変更+むやみにリンクは踏まないことだね。
いつも思うけどこのスレにたどり着けて質問ができるんだったら
その前にもっと自己防御をちゃんとしろよ
セキュリティはお前が思う以上に重要だということに気づけ
やられてからじゃ遅いんだぞ
エロサイト巡りする前にもっと勉強しろ
バカボンだけど
今はちゃんと就職してる
家だけ買ってもらえたらいいわ
生前分与だっけ?それにするって今から言われてる
いまだにsubculture.comとjodi.orgが何なのかもわからない馬鹿がいるのか
349 :
名無しさん@お腹いっぱい。:2009/01/02(金) 23:19:00
>>313 付属ソフトで削除できるものはすべて削除し、タスクマネージャーのプロセスで
停止できるものをすべて停止させましたが変化はありませんでした。
あとpacketyzerでパケットを監視してみたところ、特に異常な変化が見られませんでした。
351 :
名無しさん@お腹いっぱい。:2009/01/02(金) 23:56:26
【使用OS】 Windows Vista Home Premium SP1
【PCスペック】 CPU:Core2Duo メモリ:2GB
【使用ブラウザ】 IE7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 ウィルスバスター(プレインストール。他のフリーのものを導入予定。)
【その他スパイウェア対策ソフト】 なし(SpyBotなど導入予定。)
【回線の種類・ルータの有無】 CATV ルータ無
【質問】
家に地元業者のCATVインターネットの回線を引いて、一台のPCを有線で接続しようとしています。
CATVインターネットではグローバルIPアドレスが設定されます。
直の接続だと怖いので、PCでパケットフィルタリングの設定をするか、
ルータを入れてパケットフィルタリングするか検討中です。
「一台しか接続しない」「有線」「PCでパケットフィルタリングを行う」という条件で、
ルータを導入するメリット/必要性はありますか?
また、ウィルス以外で、パケットフィルタリングの他に考慮すべき事(ルータを導入した方が良い事)が
あったら教えてください。
>>351 それは失礼しました。
PFWログでどのソフトがとか、
どこに送信しようとしていたとか書き込むと
具体的なレスがあるかも。
354 :
名無しさん@お腹いっぱい。:2009/01/03(土) 00:17:49
質問させてください。
P2Pでウィルスに感染するとメールの内容もすべて流出してしまうようですが
Outlookでの送受信が流出するのですか?
InfoseekやYahooなどのフリーメールでの送受信も流出してしまうのですか?
>>352 セキュリティ面から言えば、特に導入する必要性もないかな・・・
自分の場合は、フレッツ接続ツール使うのが嫌だから導入してるけど。
>>354 前者は、保存しているメールをzipで圧縮して流出させてしまうってトロイなら聞いたことが・・・
後者の方は、アカウントのパスワードとか盗まれたらあるかも。
356 :
名無しさん@お腹いっぱい。:2009/01/03(土) 00:44:07
>>355 354です。
助かりました。
有難う御座いましたm(_ _)m
357 :
名無しさん@お腹いっぱい。:2009/01/03(土) 01:06:37
>>353 どこを見ても異常なパケットを送信するようなプログラムが見当たりません。
Yahooのトップを開いた直後にコマンドプロンプトでnetstat -eで状態を見てみると、
Received Sent
bytes 4508678 391049
unicast 6061 4862
non-unicast 117 111
discards 0 0
errors 0 14
unknowb 0
こんな感じで特に異常は見られません。
しかしこのときにコントロールパネル>ネットワーク接続>ローカルエリア接続の状態を見ると、
送信パケット:674309868073
受信パケット:3701
いつもだいたいこんな感じです。
____∩_∩
〜/ ・ ・\
( ∀ )
\/\/\/\/
無料で、ウィルス対策だけできるソフトを複数教えてください。
スパイウェア対策などはいらないです。
AVG Avira avast スパイウェア対策付いてるのもあるけど
>>359 ウイルス対策って「手動による検出のみ」「手動による検出と駆除」「自動検出と駆除」があると思うが、
特に「手動検出のみ」「手動検出と駆除のみ」は星の数ほどあるから、
こういうのが好み、みたいに指定しないと無理
>>359 自分で調べられないのなら使うな。
調べることもできないような人間に、フリーのセキュリティソフトが扱えるとは思えん。
363 :
名無しさん@お腹いっぱい。:2009/01/03(土) 14:13:38
VirusTotalには、ファイルの検体が送れますが、同じような感じで、
レジストリの検体をいろいろなウイルスソフトで調べることはできますか?
SUPERAntiSpyware FreeEditionで、Cドライブ検索をしてたら、
あるレジストリが悪質なAdwareとして検知されました。誤検知かも
しれないので、他のソフトでも調べたかったのですが、ファイルと違って、
そのレジストリだけ手軽に調べることができませんでした。結局
そのレジストリを消して今のところ問題がないのですが、今後のために
お聞きしています。よろしくお願いします。
364 :
名無しさん@お腹いっぱい。:2009/01/03(土) 15:20:36
質問です。
ルータを使えばファイアーウォールは要らないんですか?
何が通信してるかマウス触っただけで
わかる超能力を持ってるならFWなくてもいいんじゃない
>>357 LANボードのパケットのみ異常数値なら…って、なぁ。そんなにすごいパケを送信していたら
通信機器がわからないけどモデムとかの送受信LEDとか反応したままになるとか、
モデム等のログにも記録が残ると思うのだが、その辺はどうよ。
【使用OS】 『XP SP2
【使用ブラウザ】 『スレイプニル』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『NIS 2007』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『光で有線ルーター使用』
コマンドプロンプトのnetstat -anoで、
このような結果が出たんですが、
2337〜2339、2345ポートはトロイの木馬が使用すると聞きました
これらはトロイでしょうか?
TCP 192.168.11.2:2337 202.181.96.228:80 TIME_WAIT 0
TCP 192.168.11.2:2338 202.181.96.228:81 TIME_WAIT 0
TCP 192.168.11.2:2339 202.181.96.228:81 TIME_WAIT 0
TCP 192.168.11.2:2340 202.181.96.228:80 TIME_WAIT 0
TCP 192.168.11.2:2345 202.181.96.228:80 TIME_WAIT 0
TIME_WAIT 0だから気にしなくていいべ
370 :
名無しさん@お腹いっぱい。:2009/01/04(日) 03:04:29
>>367 XPの場合は通信の際に1024番ポートから5000番ポートまでを
順番
371 :
370:2009/01/04(日) 03:13:24
に使って通信を成立させていく。たまたまそのポートを使った通信が目についただけだと思う。
202.181.96.228のサイト見たみたけど普通のサイトだったし。
373 :
名無しさん@お腹いっぱい。:2009/01/04(日) 08:55:39
>>369 AirStationならAOSSボタンあるべ?
あれ押すだけでバッチシだ。
わかりやすいのはセキュリティランプが点灯してればOK。点滅や消灯はNG。
あとはクライアントマネージャーで確認しる
374 :
名無しさん@お腹いっぱい。:2009/01/04(日) 16:23:24
テンプレ不使用ごめんなさい・・
キンタマ等の流出はEFSによる暗号化でほぼ防げるのでしょうか?
376 :
363:2009/01/04(日) 17:42:24
どなたか、答を知りませんか?
378 :
363:2009/01/04(日) 18:53:19
>>377 ありがとうございます。ファイルのように、レジストリーキーごとに
ウイルスソフトにかけることもできませんものね。。。
379 :
名無しさん@お腹いっぱい。:2009/01/05(月) 11:02:35
【使用OS】 『xp sp2』
【PCスペック】 『CPU:celelon GHz 、メモリ: MB』
【使用ブラウザ】 『sleipnir』 例、Firefox 3
【Microsoft Updateの更新の状態】 『通知のみ』
【セキュリティソフトと年式】 『avast』
【その他スパイウェア対策ソフト】 『spy bot』
【回線の種類・ルータの有無】 『ADSL』
【具体的な症状】
【過程と措置】
sleipnirで2ちゃんを見ていたら突然IEのウィンドウがいくつも開き始めました。
閉じても閉じてもまた新しいウィンドウが開き続けるので、
おかしいと思い、タスクマネージャーを開きました。
↓
slepnirをタスクの終了をクリックして強制終了させると
IEのウィンドウが開き続けるのがとまりました。
これはウィルスでしょうか?
ウィルス以外でこういうことが起こることってありますか?
381 :
379:2009/01/05(月) 12:06:03
382 :
名無しさん@お腹いっぱい。:2009/01/05(月) 12:08:46
ブラクラよりアドウェアを疑うのが妥当かな。
アドウェアで2chが開くわけないだろww
ああ2ちゃんねるかw
わりごめんw
単なるいたずらだべ
ウイルスバスター2008の体験版が切れたので新しいセキュリティソフト入れようと思うのですが
とにかく軽くて安心のソフトだとどれがオススメですか? 有料でも無料でも構いません
AntiVir Premium+CIS+スパイウェア対策いくつか
自分で調べる気ないならカスペの総合のやつでもいれとけば?
糞重いけどそれなりに守ってくれるんじゃね?
初心者です
イマイチ分かってないんですが、P2P上でよく流出させる人いますが
普通はキャッシュかダウンロードファイルだけの共有ですよね
なんで流出なんてのが起こるんでしょうか?
ウイルスがご丁寧に、イロイロなものをzipファイルにして
p2p上に流すから。
>>387 単純なのは
流すのは指定されたところにおかれているファイル
ってことはその設定が変われば?
たとえばマイドキュメントとかに設定されたら?
あとはデフォのインストール先のオフィス系ソフトのデフォの保存場所これとかなら?
こんな単純なものじゃないだろうけど
結局は同一PCに保存してあればウイルス踏んだときに流出させる可能性はある
390 :
名無しさん@お腹いっぱい。:2009/01/05(月) 20:19:29
393 :
385:2009/01/06(火) 01:18:55
(;゚;Ж;゚;)ノシ
396 :
名無しさん@お腹いっぱい。:2009/01/06(火) 15:23:36
【使用OS】 Windows Vista Home Premium SP1
【PCスペック】 富士通製デスクトップ CPU:Core2Duo メモリ:2GB
【使用ブラウザ】 IE7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 ウィルスバスター
【その他スパイウェア対策ソフト】 なし
【回線の種類・ルータの有無】 光回線をルータ経由で使用
【質問】
どこで質問すればいいか微妙な質問で申し訳ないのですが、
久々に実家に帰ってきてPCを使おうとしたところ、ログイン時のパスワードを忘れており
実家のPCが使えない状態になってしまいました。
調べてみたところ、ophcrackというソフトを利用すれば、Vistaでもパスワードが解析できるとの事で
早速↓のサイトにしたがってVista用をダウンロードし、USBメモリで起動させましたが、
http://gigazine.net/index.php?/news/comments/20070816_ophcrack/ 起動しGUIも表示されるのですが、GUI中に文字が全く表示されない状態になって利用できません。
Windows2000の自作PCでは同じUSBできちんと表示されるのですが、
メーカーPCを対象に使う際には何らかの設定をしないといけないものなのでしょうか?
どなたかご存知でしたら教えてください。
また、質問に相応しい場所がもっと別でしたらそちらも教えてください。
PCを再起動したら急に、ノートンが起動しなくなり、
Cドライブもエラーが出て開かなくなってしまいました。(中身はある?模様)
システム復元しようとnextで進んでいっても途中のnextから反応しません。
System Idle Processがずっと99になってるのは関係あるのでしょうか・・・
作業中でしたので、とにかく早く復旧したいのですが、
ウィルスか何かに感染したのでしょうか?
この文は違うPCから書いているのですが・・・
どうすればいいのでしょうか?よろしくお願いします。
System Idle Process←ググれうんこ
400 :
397:2009/01/06(火) 18:05:23
スパイウェアが原因だったみたいです。
セーフモードで駆除したら直りました。
突然のことでパニクっていろいろ試さずに書き込んでしまいました。
すみませんでした。
12月末頃から自分のホームページのindexにトロイの木馬をDLさせられる文字列が勝手に書き加えられる現象が起きています。
使用レンタルサーバがktkr.netとsound.jpで、更新の為にFTPを使ってます。
これってFTPのハッキング?
対策の仕方が全然分かりません。FTPパスワード変更だけで防げるものではない気がします。気がするだけですが。
詳しい方教えて下さいお願いします。
402 :
名無しさん@お腹いっぱい。:2009/01/06(火) 19:32:56
お願いします。
【使用OS】XP
【PCスペック】CPU:1.9Mhz、メモリ: 1GB
【使用ブラウザ】IE7
【Microsoft Updateの更新の状態】自動更新 たまに手動で現在最新
【セキュリティソフトと年式】ノートン インターネットセキュリティー2009
【その他スパイウェア対策ソフト】Ad-Aware
【回線の種類・ルータの有無】光フレッツ
【質問】
2chで書き込んでいたら
丸見えと言われました。
「さっきからJaneで開いて見ている奴丸見え」と。
また、「***フォルダは削除した方がいいよ」とも言われました。
個人のPCのファイルが丸見えになることがあるのでしょうか?
ウイニーなどのソフトは使用していません。
ウイニーさえ入れなければ安全と思っていましたが
そうではないのでしょうか?
いたずらとも思えないので不安です。
どなたかご教示願います。
404 :
名無しさん@お腹いっぱい。:2009/01/06(火) 20:01:34
>>403 いや
それが三人ぐらいに同時にいわれたもんで
気になってるんです。
Jane使ってるのも当たってましたし
406 :
名無しさん@お腹いっぱい。:2009/01/06(火) 20:12:48
>>406 ニュー速でか
jane使ってる・・・こんなのかなりの数居るよね?
それで言われたフォルダはマイドキュメント内は当たり前と・・・
(´・ω・) …
142 : すずめちゃん(東京都):2009/01/04(日) 10:04:22.48 ID:O1uQC0HX
さっきからFirefoxとJane開いてココ見てるヤツ
丸見えだぞ
137 : すずめちゃん(埼玉県):2009/01/04(日) 10:02:15.81 ID:4RabeAXw
質問ですが
ウイニーさえ入れてなければ大丈夫なんですかね?
それとも知らずのうちにウイニーが入ることもあるんですか?
140 : すずめちゃん(東京都):2009/01/04(日) 10:03:01.61 ID:HluuBzST
>>137 今丸見えだよ
188 : すずめちゃん(宮城県):2009/01/04(日) 10:37:34.41 ID:fiwc1Vkp BE:104997694-PLT(12203)
http://img.2ch.net/ico/revo.gif >>137 ロリフォルダは消しておいたほうがいいぞ
ロリフォルダあるの?
それ人に貰ったファイルとかか?w
411 :
402:2009/01/06(火) 20:43:31
>>408 これ言ってるの違う人ですよね。
東京と宮城
丸見えなんてできるんですかね?
>>411 完全に釣り。
男なら炉利フォルダの1つや2つくらいあるもんだし
スレ違いな上に初心者丸出しの質問なんてされたら、誰でも煽りたくなるだろ。
>>409 自業自得
>>411 見えてないから安心しろ
だがロリ画像を上げまくってると逮捕される可能性はゼロではないから気をつけろ
414 :
名無しさん@お腹いっぱい。:2009/01/06(火) 20:47:51
>>412 みんなでつるんでるんですかね?
チームワーク良すぎるなあ
142がリアルだったので
>>411 お前2ch初心者か?
どう見たって適当かましてるってわかるだろ
この手のレスも初めてなのか?それでニュー即みてんのか。
417 :
名無しさん@お腹いっぱい。:2009/01/06(火) 20:53:36
>>415 2chは長いですが
ニュー速はたまにしかいかないもんで・・・
少し安心しました。
418 :
401:2009/01/06(火) 21:14:08
( ;ω;)
完全な釣りだろ
でもロリフォルダは作るなよ?そのうちやばくなるんじゃなかったっけ?
P2Pしないで普通の使い方ならば
WUをちゃんとして、まともなセキュリティソフト入れてる限り
丸見えになる確率はほぼないだろうね、人から貰った変なソフトとか・・・つかわなきゃ
>>412 ロリフォルダはない
エロフォルダはある
420 :
402:2009/01/06(火) 21:18:47
>>419 説得力のある説明
ありがとうございます。
421 :
409:2009/01/06(火) 21:23:16
一応山田オルタと山田は見てみたが大丈夫っぽい
いろいろオンラインスキャンしてみたが何も感染してないっぽいんだけど何だったんだろ??
ウイルスソフトも何も反応しなかったし…
422 :
402:2009/01/06(火) 21:39:48
423 :
402:2009/01/06(火) 21:43:12
>>422 P2P=ピアツーピア、正しくはないけど最近では
ウィニーやシェア等のファイル共有ソフトを指すことが多い
WU=windowsupdateの略
425 :
402:2009/01/06(火) 21:50:10
>>424 理解できました。
ありがとうございます。
この板にはじめて書き込みます。
ノートンアンチウィルス(Ver15)に関係する質問はどこですればよいのでしょうか。
ノートンインターネットセキュリティのスレッドはありますが、アンチウイルスのスレッドは探したのですがわかりません。
メタ質問なのでテンプレどおりではありませんが教えてください。
どうか宜しくお願いします。
(;゚;Ж;゚;)ノシ
NISのスレでも聞けば答えてくれると思うけど。
430 :
401:2009/01/07(水) 00:39:30
>>429 一回感染してしまったのでスキャンして駆除はしました。それ以来は踏まないようにしてます。
書き加えられてる時間帯がPC起動外なので、サーバ側に問題があると思ったんですが、サーバに問い合わせてみてもサーバからウィルスは検出されなかったらしいです。
とりあえずパスワード変更して様子見ですかね。ありがとうございました。
全世界で起こっていると聞いて少し安心。
>>430 それトロイとか残ってるかもね
駆除とかではなくリカバリまたはクリーンインストールをお奨めします
一度踏んだら重要な作業していたPCは徹底的にね
>>430 サーバ上にウイルスがいなくてもセキュリティホールが放置されていれば書き換えられる。
そもそも、そういう問い合わせに対して「サーバ上でウイルス検出されない」というピント外れな
回答返してくるレンサバは解約だな。俺だったら。
433 :
401:2009/01/07(水) 02:20:38
FTPパス変更で解決したみたいです。でも暫定です。
>>431 今使ってるPCはあと数日でおさらばなので、訪問者に感染させないように、と言うのが第一優先でした。
重要な作業はしてないのでひとまず・・・これで良いのか?
>>432 正直、単にパス抜きされた可能性もあるので(8ケタの数字のみでした)
うん、なんて言うか、個人のサーバには頑張って欲しいんだ・・・と言う馬鹿がここに一人
ある程度抗体がついたと思えば良かったのかも知れません。ありがとうございました。
【対策ソフト】期限切れノートン
上記のことと関係する話かもしれませんが
ある風俗店のサイトを見ていたらブラウザの挙動が突然おかしくなり白くなって固まったので
とりあえずページは閉じたのですが、ノートンがwJQs.exeがネットワークに接続しようとしていますと
警告がしてきたので許可せず、ぐぐってウイルスの類だと思い
トレンドマイクロで通常のオンラインスキャンしたらなにも見つかりませんでした。
なのでtempフォルダにあったexeファイルを削除しパソコンを閉じました
パソコンの挙動におかしな点はないのですがウイルスに感染してる可能性はあるでしょうか?
他の風俗店のページでもウイルスがあったらしいし上の記事ですと
まともなサイトでもテロにあってるようなので
いずれにせよちゃんと対策ソフトを入れないといけませんね
パニョ
とある事情によって、特定のポートが開放されたIPを24時間外部にさらす必要が出てきました。
無線LANで接続された複数のPCうちの一台でポート開放が
必要な特定のサーバーソフトを常時起動させたいのです。
この無線LANに接続してるPCにはすべてAvast!がインストールしてあるのですが、
セキュリティ的にどれほどの脆弱性があるのでしょうか?
サーバーソフトを動かすマシンは個人情報にかかわるものはまったくないのですが、
同一の回線を使う家族のPCなどにはたくさんの個人情報が入ってます。
知識のある人が悪用しようとした場合、家族のPCまで乗っ取られ中の情報など盗まれる可能性などはあるのでしょうか?
また、その場合どういった対策をすればいいのかご教示いただきたいです。
よろしくお願いします。
>>437 いまいち分からないけど
普通無線だろうがポートはローカルIPごとに開放できるだろ?
何で完全開放?
Avast!にはFW機能はないよねってことはOSのFWか
一概にはいえないけどFWきってなきゃ普通にのっとられる危険性は低い
ただしどれだけ万全にしてもヒューマンエラーは回避できないから
マルウェアを自分で実行とかならどの道感染確率は高い
>428
サンキュー
>>438 わかりました。
とりあえず知りたいことは知れたので大丈夫です。
ありがとうございます。
>>438 ルーター噛ませてそのPCだけDMZに指定しとけば良いのでは?
後はルーターが処理してくれる
WANから勝手に家族のPCにアクセスされることは無い
442 :
名無しさん@お腹いっぱい。:2009/01/07(水) 16:49:55
【使用OS】XP
【PCスペック】CPU:1.9Mhz、メモリ: 1GB
【使用ブラウザ】IE7
【Microsoft Updateの更新の状態】自動更新
【セキュリティソフトと年式】
【その他スパイウェア対策ソフト】
【回線の種類・ルータの有無】光フレッツ
443 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:13:35
【使用OS】XP SP3
【PCスペック】CPU:Athlon 1500+、メモリ:256MB
【使用ブラウザ】IE7
【Microsoft Updateの更新の状態】自動更新
【セキュリティソフトと年式】ウイルスバスター2008
【その他スパイウェア対策ソフト】なし
【回線の種類・ルータの有無】光フレッツ
初心者ですよろしくお願いいたします
【具体的な症状】
12月下旬より
・ホームページなど見ているとき、さわりもしないのに画面が勝手に上下に
スクロールする
・年賀状ソフトで印刷かけようと枚数設定を1にしたのに勝手に3や8などに
数字がかわってしまうなど
なにかに感染しているのでしょうか?対処法はどうしたらよいか
よろしくお願いいたします。
>>443 >【PCスペック】CPU:Athlon 1500+、メモリ:256MB
察するにノートだろ。
大方キーボードに水ぶっ掛けたんじゃねえのか?
修理やもって行け。
446 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:24:20
>>443 320 名前:名無しさん@お腹いっぱい。[] 投稿日:2009/01/07(水) 16:03:25
誰か親切なかた、おしえていただきたいのですが。最近以下の症状がでて
困っています。
(症状)
・ホームページなどを見ているとき、さわりもしないのに画面が勝手に
上下にスクロールする
・年賀状作成ソフトで印刷かけようと枚数設定を1にしたのに勝手に
3や8などに数字がかわってしまう
これはなにかに感染しているのでしょうか?また対処法はどうしたら
いいでしょうか よろしくお願いいたします
これネタじゃなくて本当だったのねw
ちなみに水ぶっ掛けると成るんだよ。
次第に症状悪化。
起動時に「ピー」とかいい出したりしてなw楽しいぞw
448 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:38:33
>>443 です
ネタではありません、ちなみに6年ほど前のデスクトップです。
>>443 さま ありがとうございます。 たしかにマウスは
すこし調子わるいのですが、マウスを一度かえてみましょう。
他は問題ないでしょうか?
449 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:41:35
>>444 さま ありがとうございます。 たしかにマウスは
すこし調子わるいのですが、マウスを一度かえてみましょう。
他は問題ないでしょうか?
450 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:41:59
【使用OS】 『Vista Home Premium sp1』
【PCスペック】 『CPU: 1,80GHz 、メモリ:2,0GB』
【使用ブラウザ】 『IE7,0』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】 『ウィルスバスター2009』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『光回線でルーター使用中』
【具体的な症状】 『PCの電源をONにしてからショートカットや壁紙が出てくる前の
画面が真っ黒のところで、左上に小窓みたいのが一瞬出てくるんですが
中身も真っ黒で凄く気になってます。大きさは年賀状を二等分して、
それを縦長のようにしたような感じです。』
【過程と措置】 『今PCを起動するとそれが出てきました。』
【その他】 『あと、ウィルスバスターのクイックを検索をしたときに、いつも
Cookie_Overtrue Cookie_Atdmt Cookie_DoubleClickの3つが
検出されて、危険度が中なんですが、これらは本当に危険なんでしょうか?』
デスクなら
キーボードのドライバじゃねえか普通?
>>450 そのウインドウの名前は?
ちなみにバスタに検出されるCookie系統はTracking Cookiesだ
ブラウザのキャッシュを完全に消せば簡単に消えるよ。
ちなみにブラウザのプライバシー設定で遮断すれば出てくることは無い。
大した問題でも無いので、放置でもいいんじゃねえかな。
453 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:52:40
>>449 ……変えてみましょう?
変えなくても別にいいですが?
454 :
名無しさん@お腹いっぱい。:2009/01/07(水) 17:56:25
釣りだろ。ほっとけw
>>451 なるほど
>>452 一瞬で消えたのでウィンドウの名前のところは見てなくて、
今再起動してみたら、さっき映ったのが表示されてなかったです。
ブラウザのキャッシュはパスワードとかのも消さないといけないんでしょうか?
そこは再度入力するのが大変なので、いつものは一時なんとかというのと、
履歴しか削除してないのですが、放置でも大丈夫なら放置しときます。
一応毎週スキャンしてるのですが、次からはCookie系統のは深く考えないように
します。
レスありがとうございました。
>>450>>455 >>451は
>>499あたりへのレスじゃないの
それはそうと俺は以前タブレットのドライバが起動するとき
何故かウインドウで表示されてたことがあったよ。
結構古いバージョンだったからかも知れないけど。参考になれば。
457 :
名無しさん@お腹いっぱい。:2009/01/07(水) 18:06:19
なんか多いな
459 :
名無しさん@お腹いっぱい。:2009/01/07(水) 18:49:40
すみません。本当に初心者です。以下の状態なのですが、
お分かりになる方いらしゃいますか。本当に動揺しています。
【使用OS】 『windows xp』
【PCスペック】 よくわかりません
【使用ブラウザ】 『Jane Doe Style』
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 ノートン2008
【その他スパイウェア対策ソフト】 なし
【回線の種類・ルータの有無】 ルータ使用中
【具体的な症状】 ノートンで完全チェックをしたら
Suspicious.MH690
が出ました。処理はノートンが完全削除してくれたのですが
影響があるファイル(以下)がなんなのか、わかりません。
このファイルはなんですか?
c:\program files\combined community codec pack\zoom player\zpupdate.exe
1/5月に完全スキャンをしましたがそのときにはなにも出ませんでした。
その後怪しいページもファイルも見ていません(本当に!)
【その他】 家族共同で回線を使っているのですが、そのうちの1台のPCの様子が
変です。電源を切りもう一度再起動したら立ち上がる前にフリーズ。
今、どうやっても電源が切れません(回線は抜いています)。
>>459 とりあえずタスクマネージャーで怪しいプロセスないかチェック
電源は切りたいだけなら最悪長押ししてきればいいでしょ
ヒューリで完全削除ねえ。
462 :
名無しさん@お腹いっぱい。:2009/01/07(水) 18:56:08
>>460 さっそくありがとうございます。
が、すみません…タスクマネージャーとはどこを見ればよいのでしょうか?
あと、具合が悪い方のPCは長押ししても電源が切れません。
>>461 すみません、どういう意味ですか?
完全削除できていない、ということでしょうか…orz
>>459 とりあえず、セーフモードで起動後、完全スキャンしてみろ。
464 :
名無しさん@お腹いっぱい。:2009/01/07(水) 19:00:42
>>463 教えてちゃんで本当にすみませんorz
セーフモードで起動するにはどうしたらいいのでしょうか。
あと、
c:\program files\combined community codec pack\zoom player\zpupdate.exe
このファイルはいったいなんなのでしょうか?
コーデックパックの誤検知かもしれないが……
マジ物のウイルスだった場合、ウイルスそのものは消せても
改変されたシステムまでは元に戻せないわけよ。
まあ、結論を言えば最終的にクリーンインストールと言う事になる。
セーフモードの起動方法
【WindowsXP】
1. コンピューターの電源を入れてすぐに「F8」キーを押す(音が鳴るようなら離す)
2. 「拡張オプション」画面で「セーフモード」を選択して「Enter」
フリーズしてるんならVTは無理じゃね?
exeならコーデックじゃないと思うが……
470 :
名無しさん@お腹いっぱい。:2009/01/07(水) 19:10:50
みなさん、レスありがとうございます。
手が震えてうまく打てませんorz
今から教えていただいた方法でセーフモードで起動し
ウイルス完全チェックをしてみます。
30分前後かかると思います。
チェック後すぐに戻ります。
みなさん本当に申し訳ありません。
どうぞよろしくお願いします。
>>459 検出ファイルはCCCPというコーデックパックに付いてるZoomplayerのアップデートのなんちゃらで、Suspicious〜は
疑わしい〜だから誤検出っぽいけどね
>>465 を補足すれば
>>459でNortonが検出したのは、ヒューリスティックによる検出。
つまりグレーゾーン(ウイルスかもしれない)って内容の検出だったと言うことです
>>470 まあ、そんなに心配は要らないと思うんだが
既に消してしまったってのが気になるんだよな
正直ヒューリ機能は良いんだか悪いんだか
時々わからなくなるときがある。
476 :
459:2009/01/07(水) 20:35:37
大変遅くなりました。
セーフモードで完全スキャン終了しましたが何も出ませんでした。
遅くなった理由はセーフモードにしたら、このパソコンを使っている人が
自分以外にいた?のに驚いたからです。
(初めに書きますがこのPCは中古です)
セーフモードで立ち上げたら自分はUSERでその上にadministratorいう
項目がありました。え?と思いad-を押したけどでも次にどうしたらいいのか
わからずそれよりもまず指示に従おうと思いもう一度セーフモードにして
自分が使用しているUSERの完全チェックをしまいた。その後普通に起動し
ユーザーアカウントを見たら、やはり自分はUSERでしたがコンピュータの管理者と
書いてありました。これはどういうことなのでしょうか?それともう一度セーフモードで
この管理者の方も完全チェックする必要があるでしょうか。
混乱していてうまくまとめられずわかりにくい内容で本当にすみませんが
どうぞよろしくお願いします。
>>473 消したのはノートンが自動的にやっていました。
終了したかな、と思いPC前に戻ったら赤くなっていて今の状況、ですorz
>>459 1,プログラムの追加と削除からzoom playerとcombined community codec packはアンインストールする。
2,オンラインで、最新版へアップグレード→システムの完全スキャン
★最新版Norton Internet Security 2009 への無償アップグレード (*DL時ブラウザ優先言語は日本語で)
ttp://www.norton.com/jp/update/nis 3,【ノートン】Norton Internet Security Ver.157【2009】スレのテンプレを読もう
4,「administrator権限とは」でググる
>>476 アドミニはどのマシンにもあるよ
XPインストールするときに最初に作成するデフォルトのアカウント
479 :
459:2009/01/07(水) 20:59:05
レス、ありがとうございます。
>>477 たくさんの指示をありがとうございます。
今から一つずつやってみます。
>>478 初めて知りました。
教えてくださりありがとうございます。
混乱がまだ収まりませんがこのままではいけないので
作業に入ります。どのぐらいかかるか明言できませんが
作業終了後必ず報告に上がります。
お手数をおかけして本当にすみませんorz
>479
ちなみに通常モードでの起動では、管理者権限のユーザーが選択できるが、
「Administrator」は選べない。セーフモードで起動して
その「Administrator」アカウントを選択できるようになる。
ウイルスではない、他にもウイルスは検出されてないので
セーフモードで起動して管理者権限のユーザーでログオンして
最初に出てくる小窓(Windowsはセーフモードで〜の画面)で
「いいえ」をクリックして、システムの復元(正常な復元ポイントを選ぶ)を実行。
>481
φ(^o^)ノシ
483 :
459:2009/01/07(水) 22:08:11
すみません。459です。
作業終了後などとかっこつけて書きましたがもうすでに行き詰りました。
>>477さんの指示のうち1は終わりました。で、2にとりかかろうと思い
その前に3を読んだ方がいいと思いスレを読みノートンのHPも読み始めた
のですが…もはや自分の限界を越えています。元々超初心者の上
非常な精神的な混乱も加わり内容がほぼわかりません…orz
(自分はカードを持っていないのでお店でソフトを買いました。ゆえに
オンラインダウンロードも未経験…)
せっかく親切に教えていただいたのにこの始末…が、もはや限界です。
本当に恥ずかしい話ですが今日はここでダウンさせていただきますorz
親切にレスをくださったみなさま、本当にありがとうございました。
情けない459をどうぞお許しください…orz
>>480 Ad-についての詳しい説明、ありがとうございます。
そしてこれもまた恥ずかしい話なのですが自分はこれまでシステムの復元機能を
使ったことがありません。ゆえに復元ポイントも設定していないのですorz
>>459 >>480 Norton使用者は、「システムの復元」には注意が必要
この場合、Nortonが異常動作を検出できているので「システムの復元」は必要ないよ
■Windows「システムの復元」を行うと、エラーとなり復元が失敗する (不明なエラーが発生しNortonが使用不能になる)
「オプション Norton Internet Security」の全般オプション:設定
「Norton製品の保護をオンにする〔推奨〕」のチェックを一時的に外してから「システムの復元」を行う
(*復元完了後は必ずNorton製品の保護をオンに戻しましょう)
Norton製品の保護 : 脅威を及ぼすようなアプリケーションによる攻撃からシマンテック製品を保護する機能
>>◆N9P3SuvBPo
グラウンド10周
(*^э^)(´ε⊂ヽ
お前ら何初心者相手に難しいことやらせてるの?
Sなの?
>>459なんてNortonの過剰反応で終了だろ。
無理に2009にバージョンアップする必要もなし(2008でも十分)
意味不明なんだが
>>489 よっぽどの不具合が起こってないかぎり、セキュ板見てんのはみんな神経質
些細なことも見逃さずにキッチリやりたいんだよ
俺とかおまいなんてのは少数派
八頭死ね
セキュリティソフトのせいでおかしくなることもありますよね。
削除したら正常になったり。
>485
>Nortonが異常動作を検出できている
異常動作ってどこに?
質問者がいう異常動作はフリーズ現象でしょ。
ウイルスは関係ない。(検出も過剰反応)
しかし復元ポイントを設定してないとはね。
Suspicious.MH690 は、既知のシグネチャを持たない
まったく新しい種類のマルウェアの脅威を検出するために開発された検出技術です。
この技術の目的は、攻撃者が意図的に変異または変形させた悪意のあるソフトウェアの検出です。
地方なんで東京キー局のTVが見れたらと思い調べてみたらキーホールテレビ
というものがあるの分かりました。でもこれってWinnyとかと一緒で個人情報が
もれる可能性があるんですか?つこうた
498 :
名無しさん@お腹いっぱい。:2009/01/07(水) 23:40:06
age
IPってサイトにアクセスしただけでわかってしまうものなのですか?
2chやしたらば等の掲示板での場合と合わせて教えてくれないでしょうか?
くだらな。
>>499 PrivateIPAddressの話ですか?w
502 :
名無しさん@お腹いっぱい。:2009/01/08(木) 00:38:40
板違い。
504 :
名無しさん@お腹いっぱい。:2009/01/08(木) 00:53:37
で?
505 :
名無しさん@お腹いっぱい。:2009/01/08(木) 01:29:38
最近、頻繁にサインアウトになるようになってしまいました
放っておけば再接続してくれるのですがその都度集合窓から弾かれるためえらい不便です
MSNMessenger7.0使ってるせいかと思ってLiveMessenger8.1にしましたが同じ現象が起こります
ウイルス対策ソフトをオフにしてもやはりサインアウトします
どうすれば直せるでしょうか?
* ,、 ,、
☆ / ヽ__/ ヽ *
./_ _ ヽ.
/ ´`、ー―, ´` l
_l ヽ/ ._l
( ヽ_ _/ ) 。
ヽ、 ...,/
l ::::|
【使用OS】 『XP SP2』
【使用ブラウザ】 『SLEIPNIR』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『NORTON INTERNET SECURITY 2007』
【その他スパイウェア対策ソフト】 『無し』
【回線の種類・ルータの有無】 『光回線、有線ルーター使用』
【具体的な症状】
***p://www.teamerblog.com/blog/
トラップと思しき上記サイトを踏んでしまいました。
別スレで
「Trojan-Downloader.VBS.Agent.hi(トロイの木馬)を検知・遮断しますた。
(Kaspersky/a-squared/XP使用環境下)PC有害・回避推奨(´・ω・`)」
という報告があったようですが、nortonはポップアップ等特に反応しませんでした。
そこでnortonの履歴を見てみたところ、
「FATEによる侵入の試みを遮断しました」
リスク名:HTTP MS Unsafe ActiveX Obj Instantiation
適用した処理:遮断する
攻撃側コンピューター:(192.168.11.2,4357)
送信先アドレス:***p://www.teamerblog.com/blog/ (61.139.126.16,80)
という履歴が残っていました。
これはウイルス感染を免れたと見ていいでしょうか?
それともダウンロードしてしまったトロイの通信を遮断しただけでしょうか?
508 :
507:2009/01/08(木) 03:48:50
>507
FATEによる侵入の試みを〜
のFATEというのは、自分のコンピューター名です
最近virus totalでファイルのチェックをしようとしてもなかなか進みません。。
たまにあるくらいなら鯖が一時的に重くなっているだけかなと思うのですが、一向に治る気配がありません。。
なんらかのウイルスにはこういったような通信妨害をしてくる可能性もあるのでしょうか
510 :
352:2009/01/08(木) 10:39:51
返事が遅くなったけど、
>>355レスありがとう。
とりあえずルータは導入せず、PC側でパケットフィルタリングしときます。
_ _ _ _ _ _
(・e・ ) (・e・ ) (・e・ )
/ ノ .) / ノ .) / ノ .)
// ノ // ノ // ノ
─└ニ イ───└ニ イ───└ニ イ──
>>509 Jotti's malware scanとかNoVirusThanks.orgを使っても同じならその可能性あるだろうね
>>450です。
最近エロ動画(10MB未満の無料のやつです)をDLしてるとInternet Explorerが
重くなって操作出来なくなってしまうんですが、途中で一時ファイルやクッキーや
履歴等は削除して、常にCドライブを約30GBも開けて、保存は外付けのHDDに
してるんですが、これはウィルスのせいなんでしょうか?
重くなって操作出来なくなってからタスク マネージャを見てみたらCPU使用率がずーっと100%の
ままで、プロセスを見るとieuser.exeってのが90前後のままなんです。
ヘルプではCPU使用率が100%のままかそれに近い状態から変化しない場合は
プログラムのが応答していない可能性があります。
と書いてあったのですが、Internet Explorerに問題があるということなんでしょうか?
janeで2ちゃんねるは出来ます。なんでCPUが100%のままなのかがわかりません。
動作が遅くなるのはCPU使用率に問題があり、CPU使用率に問題があるというころは
プログラムが応答していない可能性があるというとこまでは調べれたのですが、
ここから全くわかりません。
どなたか助けて下さい。
今日はおにぎりじゃなくてミカンでもどうぞ
(;;゚;;)
(;;゚;;)(;;゚;;)
(;;゚;;)(;;゚;;)(;;゚;;)
(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)
(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)
(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)(;;゚;;)
きもちわるい
>>516-517 レスありがとうございます。今から教えて頂いたことをやってみます。
あと1つだけ気になることがあるのですが、Webブラウザは1つ以上入れれるんですか?
例えばデスクトップにIEとOperaのショートカットがあって、エロ巡りのときに
Operaを使えるならそうしてみます。
インターネットを使用するときに、エロ巡りの場合はWebブラウザの設定をIEからOperaに変えてから
だとしても安全ならやりたいのですが、ウィルスバスター2009には
>■各機能に対応するソフトウェアとサービス
> ウイルスバスター2009の各機能は、次のソフトウェアおよびサービスにおいて正しく
> 動作することを確認しています。記載されていないソフトウェア、またはサービスを
> ご利用の場合、各機能の動作はサポート対象外となります。
>
> Webブラウザ
> -----------
> -Microsoft Internet Explorer 6.0 Service Pack 2 *
> -Microsoft Internet Explorer 7.0
> -Mozilla Firefox 3.0
と書いてあって、Operaだとマズイような気がするのですが、Operaでインタネットを利用しているときの
セキュリティの問題はありそうですよね・・・なんかウィルスバスター2007から2009にしたときに
マルウェア対策で、特にファイアウォールはウィルスバスター2009と競合してしまい良くないです。
みたいなことが書かれていたので、全てセキュリティはウィルスバスター2009にしてたのですが、
最近アップデートする際に一旦セキュリティが解除されるようなことが起きてるので、期限が切れたら
考えますが、それまではやはりこれを使いたいので、取り敢えず現状の問題点だと思われる部分を
解決してからフリーソフトを入れるか考えることにします。本当にありがとうございます。
>>518 ブラウザは併用できるから何ら問題ない
俺なんかIE8β、Opera、Firefoxを使い分けておる
ポップアップ無効、JavascriptをOFF、ブラウザ終了時にキャッシュ、履歴クッキー削除設定にするとか
いろいろ安全策をとれ
>>518 確かにバスターは他との競合起こしやすいソフトだけど併用できるのもあるにはある
特にセーフモードならウイルスバスターも起動していない状態なので
>>517のリンク先にある
Norman Malware Cleaner、Dr.WEB CureIt!、Kaspersky Virus Removal Toolsみたいなのは
問題なく使えるはずだし使った方がいい
(ο^д^)ノシ
>521
φ(・_・)ノシ
俺はその道のエキスパートだからIEのみで充分
どこのパートさんだったの ?
IEはセキュリティ云々以前に、使いにくいから論外。
∧l二|ヘ
(・ω・ ) ←に土産を持たせてどこかのスレに送ってください
./ ̄ ̄ ̄ハ
| 福 | |
| 袋 | |,,,....
 ̄ ̄ ̄ ̄
現在の所持品: 帽子 老眼鏡 爪楊枝 オプーナ 真緋蜂・改 エヴァッカニア・ドゥーム
チャバネゴキブリ ネクロノミコン ラヴクラフト全集 阪神今岡のサイン色紙
ミニットマンIII フロストゴーレム 雑誌フリーターズフリー サブラ win95
VistaのPFWを設定したいんだけど、
ttp://www.42ch.net/~shutoff/ にあるやりかたって有効なのかな?
@ITには、前バージョン(XPや2000)とも互換性を持たせているから
自動的にマッピングしてくれる?とか書いてあったんだけど・・・
バッチ的にパケットフィルタリングを設定できる
ルータとかあったらそっちの方が良いな。
そういう機種あるんでしょうか?
_ _ _ _ _ _
(・e・ ) (・e・ ) (・e・ )
/ ノ .) / ノ .) / ノ .)
// ノ // ノ // ノ
─└ニ イ───└ニ イ───└ニ イ──
>526
使いにくいと言うけど
使いこなせないの間違いでしょう。
使いこなせなければ宝の持ち腐れって奴ですよ。
>>507 自分から外向けの通信みたいだし、それもうPC内にトロイ入ってるような
>>530 別のブラウザに乗り換えれば
その使いこなせるようになるまでの時間を短縮でき、尚且つ快適にブラウジングができるのに
そこでわざわざIEを選択するほど自分はMじゃないんで。
>532
別のブラウザに乗りかえれば、使いこなせる時間を短縮できるのですか。
…なるほどねー。
なにやらIE信者が必死になってますがw
ブラウザはよく使うもんなんだから、自分の好きなもんを使えば良かろう
>>524 >俺はその道のエキスパート
その道って何の道だよw
ネタだろjk
PCにセキュリティ警告ってのが出てComponent Update 385がサーバーが接続しようとしてますって
書いてあるんですがこれってどうやって対処すればいいんでしょうか。
ちなみに「どう処理しますか?」って出て
常にすべてのポートでこのプログラムからの接続を許可する(推奨)
常にすべてのポートでこのプログラムからの接続を遮断する
ファイアウォールルールを手動で作成
て出てきます。
よろしくお願いします。
質問用テンプレート使えデヴ
>536
はい。
エロサイト巡りのエキスパートなんです。
はい。
>>539 こっちは切羽詰って真剣に質問してるのにそういう馬鹿にした言い方は無いでしょ
とりあえず荒らしはスルーで分かる方だけ回答お願いします
__ ジャー ____
/⌒ヽ |;;lヽ::/ ∧_∧ /__ o、 |、
( ^ω^)∫. .|;;|:: :|~ ( ´・ω・)ノ .ii | ・ \ノ
( つc□ i===i=i c□c□c□ 旦旦旦旦( o 旦| ・ |
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
| コーヒーの方はこちらへ | | お茶の方はこちらへ .|
あのぅ…できれば紅茶が欲しいのですが…
>>538 取り敢えず遮断してからどういう事か調べて許可か遮断かを判断するというのがベター
「Component Update 385がサーバーが接続しようとしてます」というのだけだと正直なんの事か分からん
何のアプリの接続かは分からない?
881 名前:ひよこ名無しさん[] 投稿日:2009/01/09(金) 21:23:15 ID:eU0Lje6j
PCにセキュリティ警告ってのが出てなんとかサーバーが接続しようとしてますって
書いてあるんですがこれってどうやって対処すればいいんでしょうか。
ちなみに「どう処理しますか?」って出て
常にすべてのポートでこのプログラムからの接続を許可する(推奨)
常にすべてのポートでこのプログラムからの接続を遮断する
ファイアウォールルールを手動で作成
て出てきます。
よろしくお願いします。
マルチ乙
超能力使ってプロセス名や状況を透視しないと行けないのかぁ...(;´_`;)
この頃多いな...季節か...
端末の利用状況が拡大しているのに、
コンピューターのソフトやハードは結果的に技術者かあるいはアマでも知識、
理解の深い人間を対象にしている。
要は技術の透明性、トランスペアレンシーがまだまだ未熟な世界なんだと思う。
車を動かすのに、携帯で電話をするのに、理屈や部品の名前、機能を
知る必要はないよな。トランスペアレンシーの欠如ってのはそういうこと。
この辺の問題を技術者やベンダー、メーカーに的確にアドバイスする
商売があれば、素人の付き合いやすさ、扱いやすさが
飛躍的に改善されることも予想されるけど、
ないねえ。
>>550 使える技術があっても伝える技術があるかどうかは分からんしな
歴史学者がみんな優秀な歴史の先生になれるわけじゃないのと同じ感じ
教える側は三倍理解してないといけない理論
つまり三倍理解のレベルに達してない
l| ト、
l | ヽヽ.
l |、 -‐lヽ-ヽヽ.
,イ 」_ | ヽ._ヽヽ
/ └-...二| ヽ/.゙l
l ,. -ー\,,/. 、 l
| /____';_..ン、 | 通常の3倍!
/、./´<二> , 、<二ン ト!
/ /| ,----─' `ー--、.| \
<-‐''" !/ ( _●_) ミ /
`''‐ ._彡、 |∪| 、`\
/ __ ヽノ /´> )
(___) / (_/
| /
| /
| /\ \
| / ) )
∪ ( \
\__)
たい焼き \110
このスレを見ている人はこんなスレも見ています。(ver 0.20)
天鳳でIDをアニメキャラにしようと思ったら全滅 2副露 [麻雀・他]
パソコン初心者総合質問スレッド Part1853 [PC初心者]
作家でごはん11 [文芸書籍サロン]
ブログのくだらない質問はここに書き込め20@ブログ [ブログ]
【Flash】SSD Part40枚目【SLC/MLC】 [自作PC]
555 :
名無しさん@お腹いっぱい。:2009/01/11(日) 00:35:49
自分のメールアドレスが送信者になってる
スパムメールがあるんですが
みなさんにも来ます?
どうやってブロックすればいいのでしょう?
>>555 1.プロバイダでスパムメール対策をしている場合があるのでそれを利用する。
2.メーラーのスパム対策(送信者や件名)による仕分け機能を利用する。
558 :
名無しさん@お腹いっぱい。:2009/01/11(日) 01:07:58
>>556 サンクス
>>557 自分のメールアドレスをスパムに設定するって変ですよね
そのままでも問題ないのでしょうか?
違和感があるかも知れないが、自分宛に送信することが恒常的にはないだろう。
メアドの変更という選択肢もあるが、ローカル部分の長さが現在と同程度だと
その内スパムが着弾する可能性がある。したがって、
3.ローカル部分をやたら長い文字列に変更する。
という対抗策もありかな。
最強のセクリティソフトの組み合わせを教えて下さい><ノシ
後僕初心者なので簡単なのヨロシコ^^
(ο^д^)ノシ
こんな組み合わせでどうだ!
□□□
□▽▼
■■■
フレッツ光回線(マンションタイプ)を設置予定です。
パソコン1台のみLANケーブルで接続しますが、セキュリティ上
終端装置のあとに有線ルーターを付けた方がいいのですか。
教えてください。
>>563 絶対つけたほうがいい
つけてないとOSのインストールなんかしている最中にウイルスに感染しちゃう
PC側(ファイアウォール)に掛かる負担も軽減されるしね
566 :
名無しさん@お腹いっぱい。:2009/01/11(日) 20:39:45
ルーターって光フレッツなら
自動的についてくるもんなんかね?
>>566 東に限っては光電話込みなら自動的
それ以外はルータ内蔵タイプではない
568 :
名無しさん@お腹いっぱい。:2009/01/11(日) 20:49:02
>>567 うち東だわ
サンクス
パソコン2台つながりそう
563です。ありがとうございました。
調べたら、I-O のETX-Rが評判いいみたいですので買おうと思いますが
それ以外でお勧めの有線ルーターがあれば、教えていただけますか。
厚かましくてすみません。
_ _ _ _ _ _
(・e・ ) (・e・ ) (・e・ )
/ ノ .) / ノ .) / ノ .)
// ノ // ノ // ノ
─└ニ イ───└ニ イ───└ニ イ──
なんか素人がアダ被の質問掲示板にレスしてるんですけどw
あと、#102158のツリーだけど
eScanで検出されたこれ
>Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\winfixer 2005 !!!
ゴミで無害なエントリーだからスルーしてるのかな…と思ったり。
574 :
名無しさん@お腹いっぱい。:2009/01/11(日) 22:17:16
ヤバイと感じたとき
LANケーブルを抜くのではなく
簡単にスイッチで切れるようなもの無いですかね?
>>573 あれは処理するもしないも人それぞれだと思うが・・・
>>574 回線の接続を切るのでは駄目なの?
というか、回線の接続を意図的に切ることが出来ないって有り得るの?
577 :
名無しさん@お腹いっぱい。:2009/01/11(日) 23:07:18
>>576 電話付きの光フレッツで自動的につながってるんですが
>>576 ルータに「簡単に物理断線できるスイッチ」があればなー、と思う。
レバー上下でON/OFFできる、みたいに。
579 :
名無しさん@お腹いっぱい。:2009/01/11(日) 23:15:42
楽天市場にあるのはどうなのかな
1500円ぐらいで
いくつかのポート切り替える奴あるみたいだけど
580 :
名無しさん@お腹いっぱい。:2009/01/11(日) 23:20:22
煽るつもりはないのだけれど、普通に線を抜くのが一番早いと思う
581 :
名無しさん@お腹いっぱい。:2009/01/11(日) 23:21:18
ノートならいいんだが
タワー型は足下の裏だからめんどい
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ |
| | | |
| | ∧_∧ | |
| |( ´∀`)つ ミ |
| |/ ⊃ ノ | |
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | / ̄ ̄/
| / ○/
| {二二} 三三}
|  ̄ ̄ ̄ ̄"
|
|
|
ピザの箱に見えた
>>581 LANケーブルもう1本を中継アダプタで繋げて手許におく
585 :
名無しさん@お腹いっぱい。:2009/01/11(日) 23:37:37
586 :
名無しさん@お腹いっぱい。:2009/01/12(月) 01:27:54
すいませんトロイの木馬スレから誘導されたので質問致します
先日木馬に感染しました
ウイルスバスターでウイルスを削除したので木馬は退治したのかと思いました
しかしウイルスは検索されないのですが
スパイウェアが削除しても削除しても検索するたびに検索されるのですがこれは木馬の影響があるのでしょうか?
どなたか対策を教えていただけませんでしょうか?
隔離ファイルにあるスパイウェアも全削除したほうが良いのですかね?
先ほどバスターでウイルス検索のみしてみたらウイルス処理できませんと出ます
ウイルス、スパイウェア、セキュリティホールまとめて検索してたのですが
スパイウェアにみ毎回検索されてましたからウイルスはなしと思っていたのですが
これはウイルスは検索すらしてなかったという事でしょうか?
すごい怖いです
587 :
名無しさん@お腹いっぱい。:2009/01/12(月) 01:48:49
どうすれば良いのか分からないのなら、無理に駆除しようとせずにクリーンインストール。
悩む時間は多分無駄。
>>586 ウイルスバスターかあ。スパイボットも競合するってはじかれちゃうのかな?
あとからインストールする分には大丈夫なんだろうか。
どうすりゃいいのかね。マイクロソフト謹製のWindowsDefenderぐらいなら、入れられるのかな。
なんか探してインストールするなりしてみなよ。
あとはオンラインスキャンか。
とりあえずシマンテックのオンラインスキャンして、
その次にWindowsDefenderインストールしてチェック。
スパイボットも駄目もとで試してみたら?
589 :
あめ:2009/01/12(月) 02:37:15
スレチでしたらすみません
先日、GOMプレイヤーを落としてからだと思うのですが、
例えばヤフオクを開く度に、DEEWEE社の宣伝が入り鬱陶しいです
もちろん閉じれば消えますが、
ヤフオクを閉じてまた開くと宣伝が入ります。
こういうのはどうやれば出なくなるんでしょうか。
>>586 変なもん動いてないかctr+alt+deletキー押してプロセスをチェックしてみ
怪しいの動いてたらセーフモードでOS立ち上げてそのファイルを削除
そのスパイウェアとトロイの関係だけど、トロイ自体は増殖しないので
それを経由してスパイウェアをインストールしてるのかも
どうせ、クッキーが出てるだけだろ
avast入れてみたんですが先ほどからインターネットシールドの感染数が1になっています。これはavastがウィルスをブロックしているという事なのでしょうか?
パソコン自体は普通に動いてるのですが、ほおっておいても平気なものなのかな?それとも何か対処をしたほうがいいんでしょうか?
すいませんインターネットシールドではなくネットワークシールドでした
Windowsのファイアーウォールを「有効」ならば、セキュリティーソフトは
不要である判断は正しいですよね?
そうでもないか
>>596 そうなんですか?
セキュリティーソフトが機能していれば、Windowsのファイアーウォールは「無効」。
セキュリティーソフトの未使用時はWindowsのファイアーウォールを「有効」で
OKと考えていましたが。
Windows VISTAのファイヤーウォール「有効」ならばセキュリティーソフトの
機能を十分に満たすのですよね?
ファイアウォールでググれ。
>>598 vistaのFWなら確かに常用には十分だとおもう
けれどセキュリティに関しては別
悪意のあるソフトに関してはウイルス対策ソフトです
>>598 前半正解、後半NG
じゃなんでMicrosoftが自社製のセキュリティーソフトを作ってんの?
Vistaには不要って言ってる?
ファイアウォールは簡易式の盾みたいなもの。
簡単なものではありますが一応付けときましたよ的な。
IPアドレスから分かる情報はそのホストですよね
それ以外に分かることはありますか?
例えばそのIPアドレスにpingを通すとPCに電源が入っているのが分かるとか・・・
IPアドレスからどの程度分かるかが知りたいのです
・個人情報:ホスト
・動的情報:PC電源on/off等
>>603 IPから分かるのはせいぜいホスト(ISPとかそういうところの情報)まででしかないですね
貴方はここまでOSのFWあればセキュリティソフトいらないって言った人かな?
OSのFWだけでほぼ安全で大丈夫といえるのは
ネットはウィンドウズアップデート位
メールは他人がウイルス入りメールでも送ってくればアウト
ブラウジングも悪意のあるHPならアウト(悪意がなくても埋め込まれてればアウト)
ネトゲは守備範囲外なのでわかりません
605 :
603:2009/01/12(月) 13:11:51
>>605 それは失礼しました
IPのみではたいした情報ではありませんよ
607 :
603:2009/01/12(月) 13:18:14
>>606 IPアドレスを知られている相手に居留守(PC落とすとウソをつく)しても
ping打たれようが電源落としたか落としてないかはpingだけでは
分からないってことですね
ありがとうございました!
>>607 セキュリティがザルではなければ今は
外部から接続してるかを隠す機能があるので居留守位は普通にできますよ
ルータ or セキュリティソフトについている機能です
>>589 GOM落してインスコしたくらいでそんなもの入らなかったよ?
変なスパイウエア踏んだんじゃない?
611 :
598:2009/01/12(月) 13:41:59
>>600>>601>>602 アドバイスありがとう。
ファイアーウォールの概念は理解出来ました。(簡易の盾なのですね)
現在はノートン2009を使用中ですが、来月に更新サービス期間が切れるので
次はノートンの更新、もしくはアンイントールしてESSTでも使ってみます。
ウィンドウズアップデートの画面が開けない・・・avastを見てみると開こうとすると攻撃を受けてるみたいです。
この場合どう対処したらいいんでしょうか?
>>1 てか、自分で問題解決できないのがフリーソフト使うなよ。
>>613 迷ったらとりあえず・・・
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
すればいい
616 :
名無しさん@お腹いっぱい。:2009/01/12(月) 16:40:38
家族で4台のPCを使用しています
モデム - 無線ルーター - PC1〜4
LANを移動するウイルスがあると聞きましたが、
例えばPC1で感染してPC1→ルーター→PC2〜4へと進入したとします
もしそれが未知のものだった場合、スキャンしてもわかりませんよね
仮に通販目的だけで使用してるPCでも、同じルーターを使用してる限りどのPCからでも個人情報もろもろが漏れたりしますよね
こういうのは無線LANをルーターモードにしたりファイアーウォールを使用しても完璧ではないと聞きます
もし安全を第一に考えるなら全PCをクリーンインストールするしかない?
個人情報を要する通販などはそれ専用のプロバイダに加入するか携帯とかで買うとか
考えすぎかな?でもウイルス定義が更新されて今までなんとも無いファイルからウイルスが検出されたので怖いです
617 :
613:2009/01/12(月) 16:50:48
すいません急いでいたんで簡単に書いてしまいました
【使用OS】 『XPpro』
【PCスペック】 『CPU: Pentium4 2.80GHz 、メモリ: 2GB』
【使用ブラウザ】 『ウィンドウズアップデート』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『avast!4.8 home』
【その他スパイウェア対策ソフト】 『』
【回線の種類・ルータの有無】 『光回線 NTTのモデムルータ』
【具体的な症状】 『ウィンドウズアップデートのページが開けない、avast!に攻撃ログが残っている』
【過程と措置】 『昨日の夜から攻撃を受けているようで、再起動するたびに攻撃ログが残っています』
【その他】 『昨日も突然攻撃され始めて心当たりはほとんどないんですがどのように対処したらいいんでしょうか?』
これから出かけなくてはならないのでレスが遅くなってしまいますがわかる方がいらっしゃったらレスお願いします。
初心者ですいません。
そんなに不安なら通販の時だけUbuntuのLiveCDでも使えばいいんじゃね?
【使用OS】 『XP SP2』
【使用ブラウザ】 『SLEIPNIR』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『ウィルスバスター2009』
【その他スパイウェア対策ソフト】 『無し』
【回線の種類・ルータの有無】 光回線 NTTのルーター
【具体的な症状】 内蔵、外付けHDDがマイコンピューターから開けない
【過程と措置】 昨晩よりすべてのHDDが開けなくなったため、ウイルススキャンをした所 mal otorun2というウイルスを検出
隔離しているはずなのに症状が改善しません。二度目のスキャンでは検出数が増えています。
対策を教えて頂けないでしょうか?
>>620 ありがとうございます。
やってみます。
SoftEtherから家のネットワークは繋げたんですがHamachiは駄目でした
セキュリティーの設定が必要なんですか?
アンチウイルス、アンチスパイ、FWまではなんとなくわかるけど
HIPSってなに?ググってもお尻ばっかりだ
Host Based Intrusion Prevention System
625 :
名無しさん@お腹いっぱい。:2009/01/12(月) 22:04:47
ノートン2009になって
銀行のログイン画面とかでパス設定すると
IDとパスが自動入力できて
簡単にログインできるようになるんだけど
これって逆にセキュリティー甘くしてない?
>>617 FWの設定をしっかりやることで防ぐ
ローカルネットの自分以外のプライベートIPをブロックすればいい
ゆるさん
同人板から誘導されてきました。
【使用OS】 『XP SP2』
【PCスペック】 『CPU:1.70GHz 、メモリ: 736MB』
【使用ブラウザ】 『Internet Explorer6』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『ウイルスバスター2006、NOD32』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『ADSL ルータなし』
【具体的な症状】自サイトにアクセスするとウイルスが発見される
サーバーにアクセスしたところ自分以外のIPを発見
【過程と措置】サーチエンジンでサイトを見ていたところ、バスターとNOD32が
警告を出し、調べたところウイルスに感染していました。
HTML_IFRAME.AFBとWin32/Spy.Zbot.CL
PC内の感染ファイルをサーフモードにて削除し、@niftyの
オンラインスキャンで検索したところ、ウイルスは発見
されませんでした。しかし後日自分のサイトを管理していた
ところ自分のサイトが同じウイルスに感染していました。
現在感染したファイルは削除しましたが、同じウイルスが
またファイルに感染しているようです。
気になってサーバーのアクセスログを見たところ自分の
ものではないIPを発見しました。
ウイルスなどは今のところ自分のPC内からは発見されていません。
やはりこれはパスクラされてると考えて良いのでしょうか?すでに
サーバーのパスワードは変更しておりますが、他にすべき対処方法が
あれば教えて頂けますと幸いです。よろしくお願い致します。
631 :
名無しさん@お腹いっぱい。:2009/01/12(月) 23:33:07
>>622 学校かなんかからやってる?
SoftEtherは串突破可能だけどHamachiは突破できないよ。
OpenVPN使え。
ってか板違い
>>623 多分個人で使用するようなHIPSのことを言ってるんだと思うけど
そういうのはSystem Safety MonitorとかThreatFireみたいなやつのことだったと思う。
>>623 HIPS=プロセスの監視。怪しいものはブロック
633 :
名無しさん@お腹いっぱい。:2009/01/13(火) 02:13:17
634 :
名無しさん@お腹いっぱい。:2009/01/13(火) 11:17:10
重いしすぐ固まるので@niftyウイルスチェックサービスを使って調べたら
「Net-Worm.Win32.Kido.cy」
外付けHDDのRECYCLERフォルダの中のjwgkvsq.vmx
こんなものが出てきました。駆除や削除ボタンを押しても直接削除しようとしても
ダメです・・・。パニくってます。
>>634 復元ポイントでしょ?
解除してもう一回スキャンして
xpでログアウトするとき 「このコンピューターは他に人がログインしています」
って出たんですけどハックされていたんでしょうか?
そうならどこからハックされているか分かるんでしょうか?
>>636 ログオフしてユーザーの切り替えとかしてない?
ユーザーを自分(admin)とゲスト以外消したら?
コントロールパネルからいじれるよ
639 :
名無しさん@お腹いっぱい。:2009/01/13(火) 17:41:51
IPフィルターの設定ってどうすればできるのでしょうか?
OSは Vista で
ウイルス対策ソフトは ウイルスバスター2007 を使っています
ウェブサイトを見ているとファイアウォールがルータのudpポート53番へのアクセスをブロックします
調べたらdnsに使われていると書いてあったのですが、なぜブロックしてもウェブサイトが見られるのでしょうか?
>>641 FWが悪い53番はブロックして必要な53番は通過させているんだよ
>>639 軽い疑問だが何故ウイルスバスター2009に無償アップデートしないのだ?2007は激重だから2008、2009の方がいいぞ?
気に入ってるならいいが2007だと検出までの時間が長すぎるし占有率も高いのでパソコンに優しくないぞ
(ο^д^)ノシ
>>634 落ち着け。今まで検出されずまだ外付けが動くということはまだ悪さをしてないと思う(多分)
レス読む限りでは復元ポイントに潜んでいるから駆除も削除もできないのだと思う。
復元ポイントには手出せないようになってるからな。俺もそうだった。
この場合はシステムの復元の設定で外付け選んで復元ポイントの設定を外す。そうすれば復元ポイントごと消える。これで解決
念のためその後つないでつパソコンと外付け、両方ともチェックするのを忘れるな
終わったら報告頼む
無料エロ同人サイトを見るにあたって
やっといたほうがいいIEの設定とかありますか?
>>643 無償でできるとは知りませんでした
ありがとうございます
>>646 何もいらんと思うよ
エロ同人なら日本だけだろうし
ただダウンローダを使った方が、レジューム機能と分割DLが出来るんで便利だと思うが
なんかクッキーを無効にするとか
あったような気がするんですが忘れてしまいました
>>649=646 なのか?
エロ「同人」なんだろ?だったら必要ないんだよ
エロアニメとかアダルト動画を配布するサイトと違って、エロ同人系のサイトはアフィリエイト広告がメイン
無限ポップアップだとかブラクラ喰らうとかはない
んで同人誌の場合はアップローダ経由でブツを配布するところが多いから、cookieを無効にしてると不具合が出ると思う
エロ同人サイトもエロ動画サイトもみるので
毎回毎回スパイウェアになにか引っかかるのは
エロ動画のほうなのでしょうか
ではエロ動画サイトの場合はどうすればいいですか?
てか、アダルトサイトに安全に行くにはどうしたらいいのか聞いちゃう男の人って・・・
>>651 何か長くなりそうなので手っ取り早い方法教える。
aguse gatewayってのをググってくれ。それで万事解決だ。クッキーとか関係ない
利用方法もググってくれ。あとIEはあんまりおすすめしない。他のブラウザも視野にいれよう。
654 :
名無しさん@お腹いっぱい。:2009/01/14(水) 22:52:09
ノートン2009で
トラッキングクッキーがたまに検出されるんですが
どのようなサイトに行くとこうなるのでしょうか?
悪意のあるサイトなのでしょうか?
アダルトサイトにはあまり行きません。
655 :
名無しさん@お腹いっぱい。:2009/01/14(水) 22:58:11
何年か前にこの板を見てバスター→カスペルスキーに変えて
ずっと使ってるんですが、なんだか年に5000円も払うのに躊躇してきました。
総ドライブウイルスチェックしたらトロイが検出された事も過去ありました。
フリーのAntiVir?等で事足りるものなんでしょうか?
その場合はzope?等のFWも合わせていれるんですよね。
最終的には軽さ重視でいきたいんですが・・・。
アドバイスお願いします。
ちなみにルーターは使ってあります。
656 :
655:2009/01/14(水) 23:01:14
ちなみにあと1時間でアクティベーションが切れます。
継続購入しようか激しく悩んでます。
>>654 ソフトによりトラッキングクッキーをわざと検出しないように
してるくらいだから気にするな。
658 :
名無しさん@お腹いっぱい。:2009/01/14(水) 23:09:42
>>655 年5000円なら安いんじゃない?
月500円に満たない
自動車保険とか傷害保険とかなんか月5000円ぐらい取られる。
659 :
名無しさん@お腹いっぱい。:2009/01/14(水) 23:11:02
PCが重い&変な挙動
ノートン等のセキュリティ関連のサイトが見られないのはウイルスの仕業か
それとすべてのファイルやフォルダを表示するにチェックを入れても
隠しフォルダが表示されない。フォルダオプションを見てみたらすぐ下の
表示しないの方へチェックが入ってる・・。何回やっても同じ。
何なのこれ?
660 :
名無しさん@お腹いっぱい。:2009/01/14(水) 23:14:44
なにもしていないのに
いきなりハードディスクがカリカリいいだしてLANケーブル抜いたんだけど
ただのウインドウズのアップデートだったみたい。
(ο^д^)ノシ
PCに不正侵入された際にアクセスログをチェックする方法などはあるのでしょうか?
webサーバーなど設置すれば出来そうな気がするのですが、どうなんでしょうか?
665 :
名無しさん@お腹いっぱい。:2009/01/15(木) 01:09:54
>>665 どこに潜んでるかによるなぁ・・
上で話題になったみたいに復元ポイントに潜まれてたらソフトじゃ削除できん
でも復元ポイント消すだけで解決だから知っていれば30秒で解決する
画像だけではよく分からんがその類の気もする・・
とりあえず復元ポイント削除。それでも消えないならunlockerで強制解除→消去
ちなみにこうなる心当たりがあったらできるだけ詳細に頼む
サイト経由なのか落としたものに潜んでたのか、それが分かれば随分違う
668 :
名無しさん@お腹いっぱい。:2009/01/15(木) 01:48:28
>>665 言い忘れた。そこは本来削除してもいい部分に属さないから消せなくて当たり前。落ち着いてやってみてくれ
>>668 不安ならaguse gatewayで見ればいい。安全だと確認できたなら平気
あとウイルスバスターは2009に無償アップデートした方がいい。
2008だとファイヤーウォールが正常に動かなくなる症状が出始めてる
671 :
名無しさん@お腹いっぱい。:2009/01/15(木) 12:00:21
マカフィーの店頭バンドル版というのが750円で売られてます。
2008年版ですが、今年の年末に入れて2010年版になるでしょうか?
>>671 一度買った人は期限切れるまで常に最新のものにできるはずですが・・
HPにそう書いてありませんか?
673 :
名無しさん@お腹いっぱい。:2009/01/15(木) 15:39:03
>>672 逆質問されてもなぁ・・・
なら、レスしないで
こちらも面倒だから
それにしても、ここに質問しに来るのは他力本願なのが多いよな。
自分の手に負えないようなことならともかく
少し調べれば解決することをわざわざ書くなよ。
特に上の上の奴とか、上の上の奴とか、上の上の奴とか。
>>673 お前最低限の礼儀は守れ。せっかくアドバイスしてくれた人に対してそのレスはないだろ
677 :
名無しさん@お腹いっぱい。:2009/01/15(木) 16:14:38
パソコンおたくがエラそうに
じゃあ、そのパソコンおたくにアドバイス求めんなよ。
一般常識も身に付けてないようなガキはネット繋ぐな。
ハゲ
またわいてきたか・・・
マカフィは登録後ならば公式サイトにそのIDでログインして必ず最新版が落とせます
ただし、アンチウイルスタイプはアンチウイルスタイプの最新
統合タイプの場合は統合タイプの最新というように
必ず同系の最新が落とせます
もともとバージョンアップが通常のアップデートのように自動更新でもできる安定っぷりなので
まっていても最新にはいずれなるかとおもいますが・・・
店頭バンドル版て大丈夫なのか?
つーかメーカーに問い合わせれば一発で分かるようなことを
わざわざこんなとこで聞く奴って何なの?バカなの?ゆとりなの?
それだけここを頼りにしているということなのでしょう
>>682 マカスレ見れば判るけど大丈夫だぞ。2008→2009版の例を参考に。
Winだって、DSP版問題ないでしょ。同じだよ。ただし、数に限りがある。
687 :
名無しさん@お腹いっぱい。:2009/01/15(木) 23:56:23
ルータがあればセキュリティソフトはアンチウイルス用だけでいいでしょうか?
ファイアウォールはWindows VISTAのものを使います
アドバイスお願いします。
ネットが開通予定なのですが、セキュリティソフトの準備以外に、設定等何か必要な事はありますでしょうか。
【使用OS】XP 【PCスペック】CPU:C2D、メモリ:2G
【使用ブラウザ】?
ファイル共有関係のポートを塞いでおく
ブラウザにIEを使うならセキュアなブラウザ設定をする
あとルータを用意
>>688 不具合だしたくなきゃ、ルータ内臓の機器をレンタル
そしてOSの更新windowsupdate等は最新に
ブラウザはIEを使わない(シェアが大きいものが狙われやすい傾向です)
firefoxもそろそろ・・・・だろうけど
最後はPCに個人情報等入力しない
パスワードもブラウザに保存しない
692 :
688:2009/01/16(金) 11:05:21
>>689-691 ありがとうございます。
>ファイル共有関係のポートを塞いでおく
よろしければやり方を教えて下さい。
ルータは内蔵のものをレンタル予定です。
ファイル共有サービスのポート137〜139番、445番および135番をブロックする
フィルタリングはWindowsファイアウォールとルーターのどちらかで最低限ブロックする
Windowsファイアウォールおよび最近のルーターはデフォルトで塞がれている
時々個人情報流出で話題になっている、
ファイル共有ソフトをフィルタで完全に塞ぐことは不可能なので
インストールしない、使わないことです。
>>692 書くのは面倒なのでGoogleで NetBios ファイル共有、とか塞ぐべきポートとか
でサーチするとすぐ分かるよ
それでポートの使用状況だけど、
スタートボタン押してファイル名を押して実行→cmdと打つ
コマンドプロンプトが立ち上がるのでnetstat -a -nと打つ(空白は半角で)
すると現在の使用ポート状況が表示される
STATEがListenとなってたらそのポートがアクティブ(待ち受け状態)、
Establishedとなってたら接続状態ということ
>>693のポート以外にも色々なポートが開いてるので、より高セキュリティにしたいのなら
そういうのを見て自分で判断して対処していく
まぁ頑張って
それからポート135を塞ぐのにRPCを停止させるという説明があっても
絶対にRPCは停止させないように。とんでもない事になります
135番のポートは完全には塞げない(?)のでルータかFirewallで対処するしかないです
うちでもポート135番は待ち受け状態…
あとOSのレジストリ設定でより高セキュリティにする事が出来るけど、
そういうのはレジストリカスタマイズソフトでやると簡単で楽
>スタートボタン押してファイル名を押して実行→cmdと打つ
スタートボタン押してファイル名を指定して実行→cmdと打つ
すみません
たびたびすみません
>そのポートがアクティブ(待ち受け状態)、
アクティブってのは違うかもー
そのポートが開いてると訂正
698 :
名無しさん@お腹いっぱい。:2009/01/16(金) 16:21:43
Windows Live OneCareとOneCare PC Safetyの定義ファイルは同じなのでしょうか?
アドバイスをお願いしたいです
今日起動したら「WinSys2」というのが起動していまして
グーグル先生に聞いてみたらウイルスのようなんです・・・
ウイルスバスター2009とF-Secureで検索をかけて見ましたが駆除できずです。
良い対処法を知っていましたらご助力いただけると有り難いです・・・
あとスレ違いでしたら指摘をお願いいたします
701 :
665:2009/01/16(金) 20:12:21
>>667 unlockerは役に立ちました。ありがとうございました
自力での駆除はあきらめてリカバリ。疲れた・・
702 :
692:2009/01/16(金) 20:27:08
>>693-697 詳しくありがとうございました。
参考にしてググって勉強してみます。
ファイル共有ソフトを使わない場合はポートは開かないという事なのでしょうか?
【使用OS】 『XP Pro SP3』
【使用ブラウザ】 『Donut RAPT』
【Microsoft Updateの更新の状態】 『最新、手動』
【セキュリティソフトと年式】 『VB2009』
【その他スパイウェア対策ソフト】 『Ad aware』
【回線の種類・ルータの有無】 『NAT下』
【具体的な症状】 『2chでリンクを踏み、トロイの木馬他を検出』
【過程と措置】 『念の為Kaspersky Onlineでフルスキャン』
【その他】
IEコンポでトロイ踏んだ場合は、複数社のアンチウイルスで確かめた後、
陰性だったらそのままで良いのでしょうか?
再インスコまでした方が良いのでしょうか?
HKLM_〜\RunとHKCU_〜\Run以下は何も仕掛けられたりはしていません。
なんにもしてないときにCPU使用率が0%で
ルーター、モデム等のアクセスランプがチカチカしてなければ問題ない
>>703 検出したなら問題ない
検出しました=駆除しました がほとんどだから
>>703 トロイは増殖しないので見つけて削除したらそれで終わり
念の為、ファイアウォールのログでそのexeの通信ログがあれば
その通信先のIPアドレスをルーターかファイアウォール、もしくはパケットフィルタリングソフト
などで弾くようにしとけば安心
707 :
699:2009/01/16(金) 22:33:22
>>700 素早い反応有難うございます。
外付けHDDと内蔵式HDDに「WinSys2」で検索をかけてみました。
内蔵HDDに「WinSys2.exe」があったので、スキャンしてみましたが
ウイルス反応はありませんでした。
システム構成ユーティリティーの中に「WinSys2」が有るのですが、
その場合の対処方法はどうすれば良いでしょうか
聞いてばかりで申し訳ありませんが、ご存知でしたら教えてくださいorz
>念の為、ファイアウォールのログで
念の為、ファイアウォールのログなどで
PCを1台増設したので、1ライセンスで2台使えるセキュリティソフトを探しております。
以前使用していたPCはGatewayのGT4012jというものです。
セキュリティソフトはNOD32→現在のSmaetSecurityを使用しております。
それ以外のソフトは使用したことが無く、出来るだけ軽いソフトを探しています。
ESET製品は1ライセンスで1台しか使用できない為、出来れば他にあるばそれを使いたいのですが・・・
セキュリティソフトの購入についての話題はスレ違いでしたら大変申し訳ございません。
【使用OS】 『WindowsXP Home SP3』
【PCスペック】 『CPU:Intel Core2Duo 3.33GHz 、メモリ:3.25MB』
【使用ブラウザ】 『IE7』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】 『ESET SmartSecurity アップデートは最新版』
【その他スパイウェア対策ソフト】 『なし』
【回線の種類・ルータの有無】 『光回線でルータ使用中』
>>710 即レスありがとうございました。
URL参考にさせて頂きますね。
>>709 ノートン インターネットセキュリティ 2009(軽い・多機能・スキャンが早い)
¥6,930 3台までインストール可能
ウイルスセキュリティZERO 3台版(軽い・安い)
¥4,980 3台までインストール可能
あと一応、ESET Smart Security 5PCっていう、今使ってるソフトの5台までインストールできるバージョンがある
¥25,800という馬鹿高さだけど
2つ買わないってことは安い方がいいってことだと思うけど、操作の簡単さと軽さを求めるならノートン2009を推す
【使用OS】 XPSP3
【PCスペック】 CPU:E8400
【使用ブラウザ】 Firefox 3
【Microsoft Updateの更新の状態】 自動更新、手動
【セキュリティソフトと年式】 avast home 最新
【その他スパイウェア対策ソフト】 spy bot
【回線の種類・ルータの有無】 ADSL 無線ラン親機をルータとして使用
前回他の板で画像を開いたところavastが反応しました。
画像は専ブラのJane doe styleによって開きました。
スレではおちんたまなどと言われていたようなのですが調べてもウイルスの正式名称がわからずウイルスデータベース
で見つけられません。そのため感染しているかどうかもわからない状態です。
avastのブードタイムキャンプで調べたところ引っかかりませんでしたが不安です。
画像のキャッシュは削除済みです。
ウイルス検査に引っかからなかった場合気にしないで平気なのでしょうか?
よろしくお願いします。
>>709 本当の意味のセキュリティは複数のソフトを用意がいいけどね
全部統一だと1つスルーしたら全部感染の可能性が付いて回る
>>713 画像を開く前にavastが反応したんだよな?
そこで隔離とか削除とか項目があったと思う
それを選択していれば感染はしていない
716 :
699:2009/01/17(土) 02:01:03
>>710 スタートアップからも消えてくれました。
対応感謝いたします、これで様子を見てみようと思います。
717 :
713:2009/01/17(土) 02:08:11
>>715 速レスありがとうございます
すみません、新着レスに含まれる画像を自動に開くにしていたためわかりません。
たしか、デコードエラーのようになっていたような気がしますがすぐにjaneを終了させてしまったので。
反応したので削除を選択しました。
(アメリカ) Norton、McAfee、Windows Live OneCare
(イギリス) Sophos
(ロシア) Kaspersky
(ドイツ) GData、AntiVir
(チェコスロバキア) AVG、AVAST!
(スロバキア) NOD32
(フィンランド) F-Secure
(ルーマニア) BitDefender
(オーストリア) a-squared
(ノルウェー) Norman
(Panda) スペイン
(中国) ウイルスキラー
(華僑) ウイルスバスター
(韓国) AhnLab
(インド) ウイルスセキュリティZERO
720 :
名無しさん@お腹いっぱい。:2009/01/17(土) 09:40:19
おまんちんについて
クリップボードの中身が晒されるらしいのですが
Forefoxで踏んだところ、それらしいものが見当たりません
Forefoxだとクリップボードの中身が晒されないんですか?
それとも、他のブラウザでは表示されているんですか?
>>695 netstatで調べた所
135
137〜139
445が
Listeningの状態でした。
ルーターでこれらは塞いでおり
ポートチェックでも、開放されてないと診断されました。
この場合、上記のポートに関しては安全とみてよいのでしょうか?
Listening状態だと危ないのではないかと不安になってしまいます。
>>720 googleで「おまんちん URL」で検索して、一番上にでてくる掲示板に書かれる。
【使用OS】 『』 例、Vista sp1 (「システムのプロパティ」参照)
【PCスペック】 CPU:E8500
【使用ブラウザ】 IE6
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 Avira AntiVir
【その他スパイウェア対策ソフト】 spybot
【回線の種類・ルータの有無】 光で有線ルータ使用
【具体的な症状】 FWに無料のZoneAlarmを使っているが先ほどPCを起動したらgtb1.tmp.exeなるものが通信を求めてきた
【過程と措置】 ググってみるもよくわからないので接続は拒否した
【その他】 ソフト等インストールはしていない
gtb1.tmp.exeってなんなんでしょうか
724 :
723:2009/01/17(土) 13:45:55
ミスったOSはXP home SP3です
googleツールバー関連のものだったような。
なんというか初心者は
インストールついでにチェックはずすだけでいいのに
ツールバーとかあっさり許可していれちゃうよね
>>721 >ルーターでこれらは塞いでおり
>ポートチェックでも、開放されてないと診断されました。
安全でない理由
ルーターは完璧では無い
ポートチェッカーも誤動作する
例えば、使い手次第でこのような事も
サービス停止 ルーター有 < Listening ルータ無
>>721 無条件で
>>727みたいな馬鹿なことは言えない
ルーターの内側(LAN)からのアクセスか、ルーターの外からのアクセスかによるだろ
ルーターの外からのアクセスはルーターがブロックしてるから心配は無い
ルーターの内側からのアクセスはPFW入れてるかどうかで変わってくる
Aviraとavast同時に使ってる方助言くだし
Aviraだけでは足りない機能を補完したい場合
avast側の設定としてはwebシールドだけをonにして
残りのP2Pやらインターネットメールやらはoffでおkですか?
ダメな奴はいくついれてもダメ
<わからない五大理由>
読まない
調べない
試さない
理解力が足りない
人を利用することしか頭にない
自分で問題解決できないのならフリーのセキュリティソフトは使うな。
すまん失言だw
>>728 全てのポートをオープンにしたハニーポットで
ハッカーの動向をみると勉強になりますよ
誘き出しの餌はGuestアカウントなどを使いました
>>721 ルーターで塞いでいて
ポートスキャンも大丈夫で
なおかつFW入れているなら無問題だと思うよ。
一応、DCOM止めたりすれば、Listenはでなくなるけど
何気にインストーラーとかでDCOM使うから
止めた方が100%いいとはいえなくてね。
445も完全に止めるとDHCPが使えなくなる。
137~139はnetbiosでぐぐって止めちゃっていいよ。
>>735 FWはXPなら標準のだけはだめと付け加えておけ。
初心者ならPCtoolsがいいかと。
>>735 ほへー、そうだったのか。やってみまふ。
>699
アダ被の診断板にも質問したでしょ
ま、解決したのならいいですが
>714
初心者が本当に複数のソフトを入れたらどうするんですか?
>738
φ*)^o^(*ノシ
>>740 さんくすです!
445を閉じようと今試行錯誤中です・・・。
137〜139は無事閉じれました。
>>742 おお、できました〜。
これでまた少しセキリュティが強化されて嬉しいです。
おちんぽとかいうなよ?
748 :
名無しさん@お腹いっぱい。:2009/01/18(日) 02:42:14
セキュリティソフトの導入はやはり
一種類だけじゃだめかな
749 :
名無しさん@お腹いっぱい。:2009/01/18(日) 03:14:06
最近、ハッキングされるようになり、あれしろこれしろと指示されて
それを信じて実行していたらハッキングされる為の準備だということが
分かりました。スタートアップにSe???(名前忘れました).exeをしろと言われ
したらそれがハッキングの為のツール?ぽくて、まずそれを除去しようと思い
まずスタートアップを右クリで開いて、出てきたSe.exeを右クリで削除して再起動
しましたがスタートアップにまだ存在していました。次に、また右クリで開いて
それをデスクトップに移動させ、右クリで削除して再起動したらスタートアップに
表示されなくなり、今までプロセスでも動いていましたがプロセスからも
なくなっていました。これは完全に消せたのでしょうか?
長くなってしまってすいません・・・。
751 :
名無しさん@お腹いっぱい。:2009/01/18(日) 12:12:42
packed.generic.203を駆除したいのですが、どうしたら良いのでしょうか?
初めて投稿します。宜しくお願いします。
752 :
名無しさん@お腹いっぱい。:2009/01/18(日) 12:13:19
packed.generic.203を駆除したいのですが、どうしたら良いのでしょうか?
初めて投稿します。宜しくお願いします。
753 :
名無しさん@お腹いっぱい。:2009/01/18(日) 12:14:04
packed.generic.203を駆除したいのですが、どうしたら良いのでしょうか?
初めて投稿します。宜しくお願いします。
755 :
名無しさん@お腹いっぱい。:2009/01/18(日) 16:08:54
すみません、フリーのスパイウェア対策ソフトでオススメはどれでしょうか?
OSはVista home Premiumです。よろしくお願いします。
Ad-Aware
SUPERAntiSpyware
757 :
755:2009/01/18(日) 16:41:22
ありがとうございます。早速使ってみたいと思います。
758 :
749:2009/01/18(日) 17:24:12
>>750 【使用OS】 XPSP3
【PCスペック】 1.73GHz 512MB
【使用ブラウザ】 Internet Explorer6
【Microsoft Updateの更新の状態】 自動更新
【セキュリティソフトと年式】 avast
【その他スパイウェア対策ソフト】 spybot,Ad-ware
【回線の種類・ルータの有無】光回線 分かりません
テンプレ読んでませんでした、ごめんなさい・・・
カスペルキーのオンラインスキャンとアバストと
ノートンを入れてスキャンしましたが見つかりませんでした。
その人達は多分、私のいれてるソフトとかを知った上で
それに見つからないようにしているとおもいます。
そのツールはパソコンのデータを相手に送るようなツールで
ウイルスじゃないかもしれないので、スキャンでは
見つからないんですか?
>>758 迷ったらとりあえず・・・
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
すればいい
760 :
749:2009/01/18(日) 17:40:55
>>759 このパソコンは家族共同で使っていて、私のほかに
3人のアカウントがあるんです。そのデータもどこかに
移動させておかないと、なんか言われそうなのですが
HDDとかないし、私にはそんな技術はありません・・・
「起動しなくなっちゃって、クリーンインストールした。
え?データ?バックアップしてないの?そんなの知らないよ」でOK。
それに、OSのインストールったって、リカバリと言って、普通は起動時に
何かキーを押して、指示に従うだけだよ。
詳しくは説明書読んで。
【使用OS】 『XP SP2』
【使用ブラウザ】 『IE7』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】 『VB8』
【その他スパイウェア対策ソフト】 『なし』
自分のPCと外部との間の全てのネットワークの流れを記録できる
使い勝手の良いフリーのパケットキャプチャソフトはないでしょうか?
プロセスを一つ一つチェックするのではなく、全てのプロセスを
同時にチェックできるものがありましたら、教えてください。
>>760 再インストールもできないのかよ
少しは勉強しろ
勉強したくないならそのまま不安な時を過ごせばいい
764 :
749:2009/01/18(日) 19:32:38
>>761 さっきリカバリしていいか聞いてみたら、年賀状作成するのに
住所とか入っているソフトを使っているらしくて、それも
なくなるからだめといわれましたがソフトの中のその住所とかも
消えてしまいますよね。
あと、ポート開放もさせられたのですがリカバリでそれも閉じますか?
>>764 大抵の年賀状ソフトなら起動時に住所録とかを指定して読み出すとおもうけど
そのファイルバックアップとればいいだけだろ?
DVD-RかCD-Rの空メディアくらいコンビニで割高でもかえばいい
>>764 ルータも取説読んで初期設定に戻して、設定し直せ
>>760 ひどすぎるw
最低ですね
>>749 OSをセーフモードで起動しse.exeを全ドライブ検索して見つかったら削除。
次にレジストリエディタ(regedit.exe、これはCドライブのwindowsフォルダ内にある
よくわからなかったらスタートボタン押す→ファイル名を指定して実行→入力欄に
regedit.exeと入力→enter押して実行)のファイル名検索でse.exeを探す。
見つかったらそのse.exeの項目を削除しOSを再起動。これで多分OK
駄目な場合はやっぱりOSのクリーンインストール。
新しくHDDを買ってきて必要なデータをコピーした後、OSをクリーンインストール。
出来ないなら、家族に説明して同意を得るしか。
se.exeは調べてみたら何やら悪質なものみたいですね。
そのようなものをインストールさせる人達とどういう付き合いかは知りませんが、
知り合いなら早々に手を切るべきです。
ポート開放させるとか、どんな知り合いなんだwww
>>764 住所はとりあえずプリンターで打ち出して、後で手入力でいいかと・・・
とりあえず、リカバリーしたほうがいいと思うよ
いじめられっ娘(*;´Д`*)ハァハァ
771 :
749:2009/01/18(日) 20:31:06
>>765 DVDはあるのでそれにバックアップしたいんですけど
年賀状のソフトのデータも全部バックアップ出来ますか?
バックアップの方法をググってもHDDにバックアップする方法しか
出てこなくて、DVDにバックアップする方法のサイトあったら教えてほしいです
>>766 それがなくて親に聞いても知らないと言われました
>>767 Seなんとかの名前を忘れてしまって検索出来ないです・・・
調べても、なかなか思い出せません
それ以外にも多分ポートが開いていたりファイアウォールの
例外のとこに追加させられたりしたので思い当たることが
たくさんあるからリカバリはしないといけないと思います。
2008/11/27〜28の時点でフリー御三家スルーっすか
おまんちんって1回踏んだら何度も晒されてしまうのでしょうか?
踏んだときに1度だけIPなど晒されてしまうのですか?
775 :
749:2009/01/18(日) 21:44:06
>>772 ?
バックアップのこと聞くのはどこのスレがいいですか?
板違いですいませんでした。
ブラウザの「お気に入り」、既読のMailで必要な箇所だけ とか
忘れ物がない様によく考えてから
必要最小限なデータに絞って外部メディアに移動すればいいんじゃないかな
完全フォーマットのリカバリはPC専門店での代行だと7・8千円くらいかかるね
パスワード類やMail関連も出来れば変更した方がいいかもね
777 :
749:2009/01/18(日) 22:20:37
>>776 私のアカウントは全部消えてもいいのですが家族のは
消えたら凄く怒られるんですけど、リカバリするから必要なデータを
言ってと言っても怒られるし何が必要かわかりません・・・
なのでアカウントごとコピーしてバックアップしたいんですけど
無理ですか?あと、リカバリしたらポートも閉じますか?
たくさんのポートが開いてるみたいなので怖いです。。
>>777 いっそ内蔵HDDを新品のに交換してリカバリ(再セットアップ)したらいいんじゃないかな。
そして今まで使ってたHDDはHDDケースに装着して外付HDDとして再利用する。
データもそこから引っぱってきて入れ直せる。
>>778 クリップボードも晒されるらしいですけど気にしなくていいですか?
ググったらIP表示されるトラップみたいですけど不安です
781 :
749:2009/01/18(日) 22:57:49
>>779 色々考えた結果やっぱりリカバリは私には無理だと思うので、
開かれたポートを閉じてセキュリティをしっかりして
その人たちとは縁を切ることにします。
ありがとうございました。
>>780 大丈夫。
ふつーの家庭の人が
引っかかっても何の害もない。
どっかの有名な会社とかの人が
その会社のPCから踏むとちょっとしたプチ騒ぎになるくらい。
お遊びですよ。
>>777 住所録やソフトの履歴をHDDにバックアップ→バックアップしたデータをDVDに書き込み
でいいんじゃないのか
バックアップソフト=書き込みソフト ではないし
どうしても失いたくないデータがあったら
普通は、外付けHDDやCD-RWなどのリムーバムルメディアにコピーするのが
最善の策なんですがね。
方法の一つとして、CDドライブにCD-RWを挿入→バックアップしたいファイルを
選択してコピー→CDドライブに移動(貼り付け)
バックアップを取ったデータは戻す前に、最新の定義ファイルにした
アンチウイルスソフトで必ずスキャンをしてから戻すと。
あとse.exeのやつはComboFixで一網打尽にしてしまいましょう。
(ComboFix…稀に事故を引き起こすこともありますので本来は敬遠しがちですが…)
この馬鹿はクリーンインストールしないで正解だろ
家族で使用している、しかも知識もないのに勝手に再インストール
なんか、しないほうがいいに決まっている
するなら親兄弟に断ってから行うべきだろ
ま、そんなことはどうでもいいんだけど、ルータのポートを知り合いにそそのかされて
ホイホイ開けちゃうって何なの?
こんな馬鹿もいるんだな、これがゆとりってやつですか?
この馬鹿はクリーンインストールしないで正解だろ
家族で使用している、しかも知識もないのに勝手に再インストール
なんか、しないほうがいいに決まっている
するなら親兄弟に断ってから行うべきだろ
ま、そんなことはどうでもいいんだけど、ルータのポートを知り合いにそそのかされて
ホイホイ開けちゃうって何なの?
こんな馬鹿もいるんだな、これがゆとりってやつですか?
大事なこと見逃してた
おいおいこれ見てみ
>758の
>アバストと
>ノートンを入れて
ってちょ待てや!!
ただでさえスペックきついっていうのに、
常駐型アンチウイルス複数???
…マズイですねマジで
789 :
774:2009/01/19(月) 00:45:00
790 :
749:2009/01/19(月) 01:04:07
>>784.785
戻ってきてすみません 違うとこで聞いたけど分からなくて・・・
CD−RWをドライブに入れましたが何も起動しません。
>バックアップしたいファイルを 選択してコピー
とはどこにコピーするんですか?
いくらググってもそのサイトを見つけられません。。
ComboFixはググったのですが私には難しそうです。
ネットも出来なくなるからやってる最中に分からなく
なってもやり方ググれないので・・・すいません。
知り合いに騙されたseなんちゃら.exeがどのようなものかは知らないが、
最悪な場合、外部から住所データだろうがなんだろうが盗まれたり書き換えたり
すき放題される可能性を家族に認識させるべき。
メーカー製PCを使用しているなら型番を晒せば親切な回答者がライティング方法を教えてくれるかも。
792 :
名無しさん@お腹いっぱい。:2009/01/19(月) 01:27:11
>>791 言ったら怒られます・・・
でも、家族にバレずにリカバリすることは無理ですよね?
XPでLavieです。いつもならCD-Rをドライブに入れれば
何かが起動するんですけど今日は起動しません・・・・
アカウントごとバックアップは出来ないですか?
1つ1つファイルとソフトをコピーしないといけませんか
質問ばかりすいません。
サイトがあればそこみてします。。
>790
>CD−RWをドライブに入れましたが何も起動しません。
データの入ってないCDなら何も起こらなくて当然ですよ。
コピーする方法なら他に、ファイルを右クリック→送る→CDドライブ(多分E:だとおも)
を選択すれば良いですよ。
ComboFixの使い方は
デスクトップにComboFixを保存→ダブルクリックで実行→メッセージが出てきたら全てに「はい」
→あとは自動で処理開始→しばらく待つと自動で再起動がかかる
(もし再起動が掛からない場合は[Ctrl+Alt+Delete]でタスクマネージャを起動→シャットダウン→再起動)
ComboFix実行後、C:直下にcombofix.txtが作成されるので、どこかのうpろだにそのtxtファイルをUPする。
あとPCの状況も教えてくださいな。
ROMってるものですが頭が下がります
参考にさせてもらいますね
795 :
名無しさん@お腹いっぱい。:2009/01/19(月) 01:45:15
>>793 試しに私のファイルを2つしたら出来ました!
ありがとうございました。
でも、お父さんのアカウントへ行って同じように右クリでE:に
移動させて、私のアカウントへ戻ってEを見たらお父さんのやつは
ありませんでした。このままだと4つCDが必要ですか?
一回に全部Eに移動させたくてCドライブを右クリでコピー
Eに貼り付けをしたら「
受け側のフォルダは、送り側のサブフォルダです」
と出て出来ませんでした。Cドライブ全部CDにバックアップする
ことは無理なのですか?
ComboFixは私が使ってしまったら壊しそうで、出来ません。
調べてくださったのに本当にすいません。
PCの状況とは、なんですか??
ちなみにリカバリなんて1時間で終わるぞ。
初心者でも取り説よく読んでやれば簡単にできる。
難しいと思われがちですが、いざやってみたら「意外と簡単でした」ですから。
797 :
名無しさん@お腹いっぱい。:2009/01/19(月) 01:48:22
リカバリディスクと取り扱い説明書がないんです・・・
家族に聞いても知らないそうです。。ごめんなさい。
>795
とりあえず自分のアカウントはコピーできたということですね。
他のユーザーのアカウントはコピーできなくて困っていると。
もしかして、挿入してるのはCD-Rではないですよね…
ちなみにCドライブまるごとCD-RWにバックアップすることは不可能です。
できないこともないですが、何十枚何百枚必要になります。
バックアップ取るデータは基本的に、復活しないデータになります。
web上で拾って来れるデータは諦めましょう。
システムファイルはリカバリすれば新しく作成されるので、必要はありません。
>PCの状況
動作が重いとか、です。
>797
起動時にNECのロゴが出たらF11キー連打してみ
しかし取り説無いとなると…
説明書ならメーカーのサイトにPDFで有るんじゃない?
型番分かれば調べるけど。
ところで、749のPCはC:ドライブしか無いの?
801 :
名無しさん@お腹いっぱい。:2009/01/19(月) 02:07:48
>>798 CD-Rでした・・・でも、コピーは出来たと思います。
筆王とかのデータが消えたら凄く怒られるのでリカバリは
やはり諦めたいと思います・・・・迷惑をかけてすいませんでした。
PCの動作は、zoneとメッセを入れてから凄く重くなってしまったので
さっき削除したら軽くなりました。
マウスが勝手に動いたり、パソコンの一部が壊れたりしていないので
ハッキングはされてないと思うんですけど・・・。
se.exeがキンタマウイルスのような、データを相手に送信するウイルス?
でもログが残ったりパソコンに影響が出たりしますよね。
絶対バレずに行動するんですか??
あとTCP?かなんかのツールでポートを開けさせられた気が
するのですが、危険ですか?
>>800 CドライブとDドライブです
なんだまた個人情報だだ漏れか
>801
CD-Rだと一回限りしかコピーできませんよ。
CD-RWなら何度も読み書きができるのでそちらがお奨めです。
各ユーザーアカウントのデータなら、わざわざユーザーの切り替えを行なわなくてもできますけど?
いやZoneAlermを消しちゃ駄目だよ〜
メッセなら消してもいいけどさぁ…
あと、ノートンとAvastも入ってるんじゃない?(758で言ってたけどさ)
複数の常駐型アンチウイルスソフトって、PCの動作に支障をきたすんですよ。
百害あって一利なしですよ。
一度でもポートを開けられるとかなり危険ですね。
ハッカーはそれでやりたい放題ですから。
804 :
名無しさん@お腹いっぱい。:2009/01/19(月) 02:36:54
805 :
名無しさん@お腹いっぱい。:2009/01/19(月) 02:46:00
>>803 CD-RWはないです・・・CD-Rで試しに自分のファイル2個バックアップした
んですけど、そのCDは使えなくなってしまいました。
ノートンとアバストは別々にいれました。
ハッキングしようとした人は私がアバストをいれているのを知っていて
何かのツールをダウンロードさせたので、ノートンをいれて検索しました。
それに、ポートも開いているし不安なことばかりです・・・・・
netstat -an をしたらポートがいっぱい開いていました
>>804 スタートスキャンを押しても何も始まりません。
ページの下の方にエラーが発生しましたと出ています。。
誰だって怒られるの嫌だけど、
怒られたとしても本当のことを言わなければいけないときもあるんだよ。
いつまでも家族に隠しておくと、どんどん悪くなる一方だよ。
残念ながらいままでのやり取りをみていて、
あなたの技量で家族に知られる前に元に戻せるとは思えないのです。
(リカバリできても家族のログインパスが分からないと思うし)
お父さんに言い辛いならお母さんに話したら?
>>805 >netstat -an をしたらポートがいっぱい開いていました
開けられてたポート番号書いてもらえますか?
釣りじゃないなら、親に話して必要な物を買え。
外付けHDDとTrue Image Personalを買って、丸ごとバックアップが確実だから。
809 :
名無しさん@お腹いっぱい。:2009/01/19(月) 03:07:11
リカバリと親に言うのはだめです。。
あと本当に釣りじゃないです。
違うところで聞いても釣りと言われますが、絶対に釣りではありません。
TCPが45個 UDPが16個あいてました
>>807それを書いたらだめだと思います・・・・
ポートを閉じたいんですけど、ここではスレチになるので、
何処で教えてもらえますか?すいませんでした。
>>808 昨日行ったDIYにTrue Image Personal売っていたよ。なんで販売元があそこなの…
Personalは安いな。どの機能が端折られているか知らないけど
手動バックアップできるだけだとしてもこれはお得。
他、全てあそこの製品ばかりでした(Exce、Wordの使い方とゼロ)
>>809 >>766氏も言っていますが。。。
ルーターの初期化、又はルーター内臓モデムならモデム初期化で閉じれます
レス読みなさい
812 :
810:2009/01/19(月) 03:17:41
いゃ〜はずかしい
Exce>Excel
813 :
名無しさん@お腹いっぱい。:2009/01/19(月) 03:23:28
>>811 ごめんなさい!
それがポートを閉じるやり方だと思いませんでした・・・
ルータの設定するのに、お客様番号をなくしてしまいました。。
何かのソフトで全部閉じることは出来ますか?
全部閉じたらだめですか?
ハッキングしようとした人は、netbusをしようとしたみたいです。
質問ばかりで本当にすみません。今日中に解決してしまいたいです
ライティングが満足に出来ない。全ての説明書がない。
NETSTATコマンドに詳しい。クラッカーの手法にも詳しい。
面白い質問者でつ。
815 :
名無しさん@お腹いっぱい。:2009/01/19(月) 03:33:00
コマンドについてはパソコン初心者板で聞きました。
そこでポートの閉じ方聞いても無視されました。
クラッカーの手法に詳しいというか、ハッキングしようとした人の
仲間に教えてもらいました。
816 :
名無しさん@お腹いっぱい。:2009/01/19(月) 03:36:04
違うとこで聞きたいのですが、ポートのことに詳しい人が多いところは
何処か分かりますか?回答してくださった人、本当にありがとうございました。
>>815 マルチしてるしポートというものをまったくわかってもいない。
当然現在の自分のPCがどういう状況で危険かどうかも判断できない。
右往左往してろカス。
泥棒を招き入れてる状態のPCを使い続けて、個人情報やクレカの情報抜かれて何万、何十万とかの身に覚えの無い請求来たらどうするの?
どうやって言い訳するの?
みんなが言ってることをしっかり実行して、PCをクリアにするほうがいいよ。
それと、どんなに危ない状態なのか親に言いなさい。
金銭が絡む問題が起きる前なら怒られるだけで済むけど、身に覚えがない請求が来たら警察沙汰だよ。
ゆとりには何を言っても無駄
>>749 親にパソコンがクラッキングされたって言いなさい
個人情報だだ漏れでヤバイと
取り敢えずDドライブに必要なデータを退避させて
CドライブのOSをクリーンインストールせんことには
822 :
名無しさん@お腹いっぱい。:2009/01/19(月) 06:55:31
転職活動中なのですが、応募したところから
『以下のものをご来社前にメール添付して下さい。履歴書・ 職務経歴書
メールアドレス→ E-mail:XXXXXXX
まで パスワードを付けて、別メールにてお知らせ下さい。
パスワードのかけ方:ツール→オプション→セキュリティの順です。』
とメールが来ました。
パスワードをかけようとしてツール→オプション→セキュリティの後どうすればよいのでしょうか。
823 :
822:2009/01/19(月) 07:48:53
自己解決しました。
お前の巻き添えでPCから親父さんの仕事上のデータとか流出したらどうすんの?
下手すりゃ会社クビだぞ?
とっとと家族に打ち明けてリカバリしろ
>>749 どうせWinnyとかに手を出したんだろ
>>816 とりあえず、名前欄に「749」と入れた方が分かりやすい
IDが出ないからな
バックアップデータがそれほどでかくないなら、USBメモリにバックアップするのが簡単だぞ
書き込みソフトも必要ないし、今なら4GBが2,000円もあれば買えるし
ヘ(*´ j`)人(´Д`*)ィ
830 :
名無しさん@お腹いっぱい。:2009/01/19(月) 20:48:38
ハードディスクにリカバリーの領域があるパソコンを使っていますが,
ここもウイルスに汚染されるということがあるのでしょうか?
832 :
名無しさん@お腹いっぱい。:2009/01/19(月) 21:00:31
>>830 名前欄に"749"と入れろ!
話はそれからだ
833 :
名無しさん@お腹いっぱい。:2009/01/19(月) 21:53:12
カスペのオンラインスキャン、
データのダウンロードすらできないんですけど、
何が悪いのかわかりません。
JAVAまで入れたのに、苦労が水の泡。
このエラーって自分だけですか??
835 :
名無しさん@お腹いっぱい。:2009/01/19(月) 22:09:41
>>834 そうなのですか、ありがとう。
感染済みでスキャンできないとかかと・・。
>>835 ニフティのウイルスチェックサービスでやってみたら?
あれもカスペだったと思う
バカスペで削除もできる
ありがとう。
839 :
名無しさん@お腹いっぱい。:2009/01/19(月) 23:38:31
この馬鹿はクリーンインストールしないで正解だろ
家族で使用している、しかも知識もないのに勝手に再インストール
なんか、しないほうがいいに決まっている
するなら親兄弟に断ってから行うべきだろ
ま、そんなことはどうでもいいんだけど、ルータのポートを知り合いにそそのかされて
ホイホイ開けちゃうって何なの?
こんな馬鹿もいるんだな、これがゆとりってやつですか?
この馬鹿はクリーンインストールしないで正解だろ
家族で使用している、しかも知識もないのに勝手に再インストール
なんか、しないほうがいいに決まっている
するなら親兄弟に断ってから行うべきだろ
ま、そんなことはどうでもいいんだけど、ルータのポートを知り合いにそそのかされて
ホイホイ開けちゃうって何なの?
こんな馬鹿もいるんだな、これがゆとりってやつですか?
大事な事なので
どうせPFWは入れてないってオチなんだろうな。
ゆとりじゃねーだろw
ガキじゃないのか
意外と可愛いおじいちゃんだったら嬉しい
749のスペックに期待
長くなっちゃいますがソフト探しの質問です
常駐型のウィルス対策ソフトって作動の目的が正の方向であるというだけで
PCに常駐してリソース食って、勝手に意に沿わないファイル操作して、さまざまなアプリケーションに不具合をおこす
と、ウィルス対策ソフト自体もウィスルの一種じゃね?と思ってる初心者なんだけども
そういうわけで常駐ウィルス対策ソフトなんて信用できないもんだから
ある程度手間がかかっても確実な方法としてバックアップを重視したセキュリティ環境を作りたいと思ってるんですが
それに当たって欲しいのが
1.リカバリ用のユーティリティソフト
PCに異常を感じた時に再インストールにしても、ドライバや
システムドライブで使いたい普段使うソフト郡を丸ごと入れなおしなんて面倒なんで
インストール後いろいろ弄った任意の状態のシステムドライブを丸ごと
バックアップ取っておいていつでも復元できるソフト。
Windowsのシステム外でシステムの復元と似た機能を持つもの
847 :
名無しさん@お腹いっぱい。:2009/01/20(火) 16:09:36
2.常駐せずに定期的な保守点検+バックアップを効率的にできるソフト
指定した期間おきにマルウェアのスキャンしてくれて
コンピューターの安全確認後Windowsのレジストリなりシステムドライブなりのバックアップを作成・復元を
効率的にしてくれるソフト。
手動でウィルスチェックして大丈夫だと思ったらレジストリのバックアップとるぐらいんなら自分でやればいいんだろうけど
バックアップの手法によって必要な時間も変わるだろうし復元が必要になったときの使いやすさなども考えて
使いやすくまとめてあるソフトなどはないでしょうか?
3.常駐するがファイルシステムの異常の感知を目的とした軽いセキュリティソフト
普通のセキュリティソフトのFWやメールチェックを切るなど設定を弄ればいいんじゃね?
といわれそうだけどそうしてると大抵のソフトは頻繁に警告がでて非常にうざったいし
またそういった機能をオフにしてもレジストリに食い込んでて不具合出してくれたり挙句ソフトをアンインストールしても
直らないといったセキュリティソフトもあるらしいので下手に総合セキュリティソフト入れるのは嫌なの
上記3種類のセキュリティ対策ソフトを探しています。お勧めのものなどありますでしょうか?
ネット接続時は仮想マシン走らせておけばいいじゃんなんて思ったりもしますけど
最近のウィルスは仮想化の壁も突破するらしいので・・・・
色々と矛盾してるな・・・
セキュリティソフトの導入を推奨する理由の1つに
自分が感染した場合に被害拡大を防ぐためってのがあって
ネット繋ぐ以上、最低限のマナーとして導入すべきだと自分は思うが。
1,2
True Imageっていうソフトがある。
詳細は自分で調べてくれ。
3
検出率云々を気にしないのであれば、NOD32がけっこう軽い。
まぁ、時々こういう考えの人間がいるけど
激しく理解に苦しむな。
>>846 > PCに常駐してリソース食って、勝手に意に沿わないファイル操作して、さまざまなアプリケーションに不具合をおこす
いったい何があったんだ?
850 :
名無しさん@お腹いっぱい。:2009/01/20(火) 18:00:33
自分の使っている携帯会社に勝手にインターネットの履歴やメールを閲覧されてたら訴えることはできますか?
>>846 あんたが望む物の方がリソース食いそうだな
感染したらオークションで売って新しいの買う。
853 :
名無しさん@お腹いっぱい。:2009/01/20(火) 19:35:20
>>848 ありがとう。調べてみます
2次感染防止は考えてなかったなあ。
>>849 ネットゲームがプレイ不能になった挙句FWの除外設定どころか
セキュリティソフトアンインストールしても治らずOS再インストールすることになったり
ウィルスでもなんでもなく必用な添付ファイルつけて送ってもらったメール勝手に削除してくれてたり
ファイルチェックのせいなのかドライブとの相性なのかCDR焼きで焼き損ねるようになったり
ちょっと古いノートPCじゃOS立ち上がってから操作できるまで2分ぐらいかかったり
IEが異常に重くなったり、重いからオフライン作業中はセキュリティソフト終了させようと思っても
終了は不可能でいちいち個別に機能停止するしかなかったり
なんて話を知り合いから聞いたり体験したりBBSで見たり
>>851 要するにリソースが余ってる時に保守作業してくれる分には構わない。
ゲームやエンコード中やライティング中には常駐系はほぼ意味ないどころか邪魔だと思う
ネットゲーム等にいたっては正常にゲーム出来なくなるならウィルスと変わらない
屁理屈ばっかり捏ねてる頭でっかちのガキって救い様が無いねw
>>853を読むと
糞ショボいセキュリティソフト使ってて、マルウェアにやられただけに見える
つか、こういう人達にはどんなものをすすめても文句言いそう
>>846-847 本能の赴くままに要望を書き出しているな
一つだけ助言するなら、そこまでやってもセキュリティの強化は図れない
間違った考え方で構築していってもセキュリティホールだらけになるんだよ
以降スルー推奨。
>>846の様な奴が知らず知らずの内にウィルスを人にバラまくんだろうな
もしくは個人情報垂れ流す
( ゜д゜)・・・
初心者スレで初心者ゆえの偏見もってるからスルーってのも酷くない?
PCの使途やスペック、環境によってセキュリティソフトがメリット<デメリットになることも少なくないでしょ
いや別に。
自分の要求を購入段階から想定していなかったのは自分のミスだしなあ
>>853 「Cyberhawk」っていうセキュリティソフトなら3に当たる
レジストリに変更を加えるアプリケーションの実行を感知し、スルーするか止めるか聞くだけのソフト
検索とか駆除とかはなし
性能は知らん
除外設定とか、ウィルス検知した時に自動隔離や自動削除に設定してるとか
相性やどこかのウィルス対策ソフトみたいに起動障害が無い限り
>>853みたいな事はめったに無いと思うんだが
ようするに、あきらかな設定ミスか、レジストリにゴミが大量に溜まってたとしか思えん
>>853 言いたいことは判るが、希望することをやるには、相応しいコストがかかることを認識した方が良いのではないかな。
セキュリティーソフトは今まで切ったことはないし、CD/DVDの焼きミスなんて考えもしない。(粗悪品除く)
洋げいのFPSが好きたから、何個か買ってるし評価版も何個か入ってるが、問題なんか無いよ。
CPUやグラボに一体いくら投資してるんだい?10万とかかけるの普通だぞ。俺のはグラボだけで8万だが、今なら
ずっと良いのが2枚買えるけどな。
システムのバックアップなんか、専用ソフト使えば50GぐらいならSATAで30分かからない。すぐに復活できるよ。
映像とか音楽関連は、他の内部ドライブに置いて、気に入った物はDVDに焼けばよい。
オンゲするのにセキュリティー切るのは迷惑者のやることだと思うぞ。相応しいPCを用意しなされ。残業するなり
バイトするなりして、望みのPCつくればいい。(もしくはBTOで注文すればよい)
866 :
名無しさん@お腹いっぱい。:2009/01/21(水) 00:32:15
ネットバスにかかっていることやハッキングされたログはどこから
見ればわかりますか?
リソースとシステムの復元って.........
869 :
名無しさん@お腹いっぱい。:2009/01/21(水) 03:06:22
実行してみた。
C:\WINDOWS\Lucy.exeが作成された。
*.zipに感染する。
>>869 マルチするなカス。リカバリでもしとけ。
873 :
名無しさん@お腹いっぱい。:2009/01/21(水) 15:43:08
すいません、質問です。
なったりならなかったりするのですが、
何も押してないのに「sssssssssssssssssss」のようになります。
なんなんですかコレ?ウイルスですか??
単純にキーボード不良じゃない?液体をこぼして壊しちゃったか、ゴミが挟まっているか。
Sキーを外してダスターでキレイにしてあげると治りそうな気もする
278 名前:まちがって名前消しちゃいました。[] 投稿日:2009/01/21(水) 15:40:14 ID:JdPsCnen
すいません、質問です。
なったりならなかったりするのですが、
何も押してないのに「sssssssssssssssssss」のようになります。
なんなんですかコレ?ウイルスですか??
279 名前:まちがって名前消しちゃいました。[sage] 投稿日:2009/01/21(水) 15:40:40 ID:???
キーボードが死んだんじゃね
280 名前:まちがって名前消しちゃいました。[sage] 投稿日:2009/01/21(水) 15:41:46 ID:???
>>278 Sキーの下でゴキブリが死んでる
281 名前:まちがって名前消しちゃいました。[sage] 投稿日:2009/01/21(水) 15:45:43 ID:???
ki-bo-doの寿命がきたんだろ
買い替えれ
VIPなら
ドSwwwwwwwwwwwwwwwwww
だな
877 :
名無しさん@お腹いっぱい。:2009/01/21(水) 19:18:57
マウスとキーボード動かしてないのに勝手にPCが動いたり
パソコン起動時にガーッって音がするんですけどウイルスでも入ったんでしょうか・・・
ポルターガイストだな。間違いない。
【使用OS】 XPPRO SP3
【PCスペック】 E6600、メモリ:3GB』
【使用ブラウザ】 IE7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 NIS2009
【その他スパイウェア対策ソフト】 無
【回線の種類・ルータの有無】 光回線 RT57iのルーターで接続
【具体的な症状】 勝手にどこかに接続されている。
【過程と措置】 NISでシステムの完全スキャンをしてもウィルス類は無しでした。
netstatにて接続されてるIPを確認してみましたが、こちらはよくわかりませんでした。
勝手に接続されて送受信されてるのはスパイウェア類に感染している可能性がありますよね?
常駐ソフトが接続しているのかと思いましたが結局違うみたいでした。
送受信で100M弱は怖いです・・・
P2Pなどは一切やっていません。
他に対策か解決策ありましたら教えてもらえないでしょうか?
>>879 「IP ドメイン」でググって何サイトかで再調査しておいで
>>879 気づいているようですが検出しないスパイウェアです。
882 :
名無しさん@お腹いっぱい。:2009/01/21(水) 23:19:48
今、ノ―トンの購入を考えているのですが
Norton AntiVirusとNorton 360どっちにしたらいいのか
迷っています
詳細を見ても同じように見えるし
どっちがいいのでしょうか?
>>880>>881 お二人様どもです。
カスペのオンラインスキャンが使えないのでもしかしたら、と思いましたがやはりスパイウェアっぽいです。
オンラインスキャンをしていますが今だ終わらず・・・
ただスキャンし始めたらやたらとノートンが遮断表示を出すように・・・
駆除してからしばらく様子を見てみようと思います。
アドバイスありがとうございました。
やっぱりカスペ
>>883 カスペオンラインだと検出しても削除できないと思ったよ?同じエンジンの@niftiyオンラインスキャンだと削除もできる。と書いてみたが遅いなw
>>879 駆除失敗ならば
RSITとGMERのログをフォルダに入れて、Infection log report×2として
Upload a suspected infected fileへ提出しとけばいいよ
>886
あほか
カスペのオンラインスキャンで駆除失敗するのは当たり前だ。
検出するだけなんだからな。
ここは、ノートンの遮断表示について聞くべきなのでは?
あんさんノートン使いだから、ノートンのログ見れば一発で分かるでしょう?
まさかノートンを使いこなせてないってオチじゃないでしょうね。
Nortonが遮断した内容については、
「セキュリティ履歴」にログがあると思うよ
>888
あのさ、こういう場合はね
>「セキュリティ履歴」にログがあると思うよ
じゃなく
>「セキュリティ履歴」にログがありますので云々〜
ですよね
前のRSITとGMERについてだけど、特に後者は必要無いと思いますよ。
どんな優れたソフトも、使いこなせなければ宝の持ち腐れってやつです。
Acronis True Imageだって使いこなせなければ、ただの円盤さ。
そもそもオンラインスキャンなんて万能ではないよ・・・
この時間ロサンゼルスは水曜の朝7:54だから
シュワルツネッガーが助けてくれるんじゃないかな
アダ被のおねーさんは修行の旅に出たんだろうか?
揚げ足取りって楽しいよね
病み付きになるよね
上から目線でいい気分になれるよね
接続先のIPを調べるくらいしろよ
【使用OS】 『XP Home SP2』
【セキュリティソフトと年式】 『役立たずバスター2009』
【その他スパイウェア対策ソフト】 『無し』
【具体的な症状】 InternetExplorerが繋がらず。元凶だと思われるtwext.exeを消したい(最新のバスターさんがシカトするので亜種かと思われる。(hostsは書き換えられてなかった
【過程と措置】
セーフモードで立ち上げてみたものの、削除できなかった。
セーフモード中でも起動してしまって居るものと思われる。
起動しないようにと、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon の Userinitを編集してもすぐ元に書き換えられてしまう
俺の知識ではこれ以上どうしようもなく、助けを請いたい
>>893 twext.exe? twext.dllじゃないか?
ちなみにDLLならMS正規プロセスだぜ。
リカバリ
897 :
749:2009/01/22(木) 21:37:56
749ですけど、今日CD-RW買ってきたのでリカバリしたいんですけど、
リカバリのことはここで聞いてはだめですか?
いいよきいちゃえよ
899 :
749:2009/01/22(木) 22:18:11
>>895-896 ありがとうございます。おかげで削除できました
相変わらずIEもバスターも繋がりませんが、頑張ってみます。
せめてどのウイルスか特定できればいいのですが…
902 :
749:2009/01/22(木) 22:35:03
>>901 Cドライブの中にあるDocument and setting
というところをコピーしてDドライブに貼り付けたんです
リカバリってCドライブが消えることですよね?
Dドライブに移動させたらリカバリしても元のパソコン
のままということですか?リカバリのことばかりごめんなさい
違うところで聞いたけどお断りされたので・・・
>>902 インストールしているものは基本インストールし直さないと使えない。
Dドライブにデータがあっても
Cドライブにレジストリ情報を書き込むからね。
まあ、画像とか動画をDに移動させたならそれはリカバリしても消えない。
904 :
749:2009/01/22(木) 22:49:28
ありがとうございました!
905 :
名無しさん@お腹いっぱい。:2009/01/22(木) 22:54:31
749タン頑張り屋さんだなぁ(*;´Д`*)ハァハァ
【使用OS】 『Windows XP SP3』
【PCスペック】 『CPU:Core2 T5600 1.83GHz メモリ:2.37GB』
【使用ブラウザ】 『IE 6.0』
【Microsoft Updateの更新の状態】 『自動更新ON』
【セキュリティソフトと年式】 『NIS2009』
【その他スパイウェア対策ソフト】 『Ad-Aware』
【回線の種類・ルータの有無】 『ADSLでルータ使用』
【具体的な症状】
・NISのオンラインアップデートが出来ない。(「サーバに接続できません」とエラーになる)
・Ad-Awareのアップデートが出来ない。(「No connection」とエラーになる)
・ウィルスバスターのアップデートが出来ない。(NISと同様)
・Windows UpdateをしようとするとIEが立ちあがった後Googleのトップに繋がる。アドレス直打ちでも同様。
・それなのにIEで通常のサイトや専ブラで2ちゃんにはアクセス出来る。
【過程と措置】
タスクバーからNISが消えているのに気付く→NIS起動できない→NIS再インストール→起動したがUpdate出来ない
→そのままフルスキャン→何も検出せず→NISアンインストール→NIS再インストール→症状変わらず→NISアンインストール
→VB2009体験版インストール→NISと同様の症状→フルスキャンしても何も検出しない→思い出したようにAd-Aware起動
→これも同様の症状→AdAwareフルスキャンして検出したクッキー削除→症状変わらず→VBアンインストール、NIS再インストール
→手動で最新パターンファイルにアップ→フルスキャン、検出なし→そうこうするうちIEが立ち上がらなくなる→sfc /scannow
→症状変化なし→IEの再インストール目的でSP3アンインストール、再インストール→IE一瞬るがまた立ちあがらなくなる
→再度SP3アンインストールしようとしてハング→Windowsがセーフモードでも立ち上がらなくなる
→Windows上書きインストール(インターネットから隔離してSPなし→SP2→SP3)→IE直る→NIS、最新パターン再インストール
→NISフルスキャン、検出なし→インターネットに接続→Windows Update出来ない(Googleに飛ぶ)→NISアップデートも出来ない
→現在トレンドマイクロのオンラインスキャン実行中
【その他】
system32\drivers\etc\hostsの内容は「127.0.0.0 localhost」のみ。
他にWindows updateをGoogleに繋ぐような細工出来る場所ありますでしょうか?
ウィルスが殺せてないのか、殺したけど悪さの跡が残ってるのか判断できません。
tdss.txtってファイル作ると消えない?
908 :
名無しさん@お腹いっぱい。:2009/01/22(木) 23:42:03
>906
そこまでやるのならクリーンインスコしたほうがいいよ。
910 :
906:2009/01/22(木) 23:50:08
回答サンクスです。
>>908 必要なソフトウェアの再インストールを考えると頭クラクラしてくるので、
クリーンインストールはなるべく避けたいんだすが・・・
>>909 そのココロは?
最初から何も検出しないんで不安なんですが、ウィルス本体がいなくなってるのなら
IE7をインストールして問題を覆い隠すことも視野に入れてます。
911 :
906:2009/01/22(木) 23:51:07
あそうそう、OSは「Windows XP Professional SP3」の間違いでした。
>>910 再インストール地獄は軽くノイローゼになるぞ
別に、自分の入れたソフトとソフトの設定覚えとけば半日もなく終わるだろ。
原因の究明し同じ過ちをおかしたくないのだろ。
>910
907も言ってるけど、tdssという名前の付くファイルを作成したらどうなりますか?
あと、トレンドマイクロのオンラインスキャンの結果はどう?
917 :
906:2009/01/23(金) 00:09:21
>>907 私へのレスでしたか、失礼しました。
>>915 C:\にメモ帳で作成してみましたが、特におかしな事はありません。
オンラインスキャンはまだスキャン中です。今のところめぼしいものは引っかかってません。
918 :
906:2009/01/23(金) 00:11:32
>>913 各種装置のメンテに使ってるPCなので、いろいろと面倒なアプリがたくさん入ってるのですよ。
いま、ふとそこはかとない不安に襲われて気になったんだが
もしかして、
>>906はNISをいれて、バスタも入れてるのか?
920 :
919 :2009/01/23(金) 00:13:20
あ、ごめん。書いてあったな。スマソ。
>917
tdss系ルートキットには感染してはないようですね。
でも症状からして、何か潜んでいることは間違いないですよね。
そういえば上書きインストールしたら、一旦症状は治まったんですよね。
【過程と措置】のとこの
>→Windows上書きインストール(インターネットから隔離してSPなし→SP2→SP3)→IE直る→NIS、最新パターン再インストール
ここまでは問題なく通常通り、PCが使えてたわけですよね。
けど次の行
>→NISフルスキャン、検出なし→インターネットに接続→Windows Update出来ない(Googleに飛ぶ)→NISアップデートも出来ない
一体どのタイミングで…
922 :
906:2009/01/23(金) 00:31:35
>>921 いや、そこは「接続」と書くまでは隔離した状態です。
NISのパターンファイルはSymantecのサイトから落とした手動アップデート用のものです。
上書きインストールなのでウィルス(?)を潰せなかったのかな、と。
もしくは以前の設定を引っ張ってくる段階でウィルスが悪さした跡まで引っ張ってきたのか。
923 :
906:2009/01/23(金) 00:33:43
スキャン終わりました、ウィルス、スパイウェアなし。
セキュリティホールが33件検出されましたが、現在Windows Update出来ない状態ですので・・・
AVG Anti-Rootkitを試してみてよ。
>>923 なぜWindows Updateにつながらないのか
そこの追求が第一です
>922
ノートンのパターンファイルをあらかじめ、リムーバブルメディアに移して
上書き→そのパターンファイルをって流れってことで良いんでしょうか?
928 :
906:2009/01/23(金) 00:48:08
>>924 AVGのサイトでは「提供していません」となっていて、別のあちこちのダウンロードサイトには置いてあるようですが、
ttp://www.altech-ads.com/product/10003062.htm これで大丈夫でしょうか?
・・・実は、今回の不具合も、本家で提供の終わってるとあるボードのドライバをヨソで見つけて
落として実行したことから始まってて、不安なんですが・・・w
>>925 そこなんですが、いろいろ調べてるんですが、調べ方が悪いのか、
hostsファイルに細工する以外の手口が見つからなくて。
この点の情報ありませんでしょうか?
>>926 その通りです。
繋いだのはまずWindows Updateをするためで、その時点でWin上書きでも症状改善してないことが発覚しました。
>>928 hostsファイル以外はDNSの細工もあります
バグなどウイルス以外も考えられます
>928
念の為に聞くけど、そのリームバブルメディアというのは
USBメモリー?
マルウェアの駆除ツール(ComboFixやSDFixなど)も落せない事態ですか?
>>921 インターネットに接続したタイミングだろ
932 :
名無しさん@お腹いっぱい。:2009/01/23(金) 01:07:40
>>927 似てますね、Program files下にGoogle\Common\Google Updater\GoogleUpdaterService.exeというのもあります。
しかし現在タスクマネージャーでそのプロセスは動いてません。
Googleツールバーは使ってるんで関係あるかどうかもうちょっと調べてみます。
>>929 TCP/IPの設定は見たところ全てオートのままです。
>>930 上書き前に他のPCで落としてUSBメモリでCにコピーしてあったものです。
Win上書きなのでそのまま残ってたものを使用しました。
今はWinやNISのUpdate以外は普通に繋がってるし、健康な別PCもあるので打つ手はまだあります。
933 :
906:2009/01/23(金) 01:08:41
済みません、名前忘れ&ageてしまいました。
問題のPCの方に移って書いてます。
上書きインストールかよww
そりゃだめだわw
935 :
906:2009/01/23(金) 01:11:45
>>934 Winの上書きはどちらかというと壊れたWinを修復するためで、
ウィルスはなるべく各個撃破希望ですw
>931
普通だとそこで入りこんで感染ですよね
しかし質問者がいうには、実は上書きでも症状は改善してないとの
>932
念の為にですが、先にフォルダオプションで隠しファイルを表示する設定にし、
USBメモリの中に「autorun.ini」という名前のファイルが無いか確かめてください。
937 :
906:2009/01/23(金) 01:16:40
>>936 今そのときのUSBが手元にありませんが、その点はチェック済みです。
>937
では後で確認してください。
あと、先ほど訪ねたcombofixなどは問題のPCで落すことは出来たでしょうか?
939 :
906:2009/01/23(金) 01:25:40
>>938 その前に、今>924のAVGをインストールしてるところです。
インストールして再起動したらIEが立ち上がらない症状再発です。
そんでAVG Anti-rootkitで3つほど引っ掛かりました。
健康なPCでコピペ検索するためにここに貼りますw
C:\WINDOWS\system32\drivers\gaopdxnknewnuq.sys,Hidden driver file
C:\WINDOWS\system32\drivers\gaopdxnknewnuq.sys,Hidden File
C:\WINDOWS\system32\gaopdxaecbtwyq.dll,Hidden File
940 :
906:2009/01/23(金) 01:28:18
943 :
906:2009/01/23(金) 01:34:19
どーもです。
でもこれ、どうやって走ってるのかわからない。
タスクマネージャのプロセスにいないし、レジストリ検索しても出てこない・・・
944 :
906:2009/01/23(金) 01:35:11
単にAnti-rootkitで削除すれば大丈夫なのかな・・・?
945 :
906:2009/01/23(金) 01:36:45
.sysってことは、デバイスのドライバとして潜んでるってこと?
>939
あーこれアダ被の質問掲示板に似たような症例があったぞ
ちなみに、そのアダ被にいる質問者
「XPの再インストールを行なっても症状は改善されませんでした」とのことです。
>>942 BIOSで認識しないのが辛いですね
一応RAIDミラーリング及びファイルサーバーで対処しているので大丈夫です
949 :
942:2009/01/23(金) 01:46:01
>>947>>948 レスサンクス。
もし該当品を使用している場合早急にバックアップを録っておいた方が良いかと思い
カキコさせていただきました。
950 :
906:2009/01/23(金) 01:51:14
AVG Anti-rootkitでREMOVE後、再起動要求されて再起動したら症状改善しました。
IEも立ちあがるようになり、WindowsUpdateに繋がりました。
NISもAd-Awareもアップデートサーバに繋がることを確認。
おそらく解決したようです。
みなさん、ありがとうございました。
>>942 自分も当たりをひとつ持ってます・・・
>950
おめでとうございます
私は残念ながらそのHDDは持っていません
当りを入手して祭りに参加するのも良いかもしれませんが…
953 :
[―{}@{}@{}-] 名無しさん@お腹いっぱい。:2009/01/23(金) 01:57:54
954 :
906:2009/01/23(金) 01:58:06
アダ被って何かと思ったら・・・
んー、心当たりはありますw
>955
踏んできた
なんだウイルスか
確認のためもう一度>953を踏んだ
検出された名前は「HTML/Framer.AY」か
俺ぐらいのレベルのユーザーなら、こんな雑魚ウイルスに感染することはないですよ
958 :
955:2009/01/23(金) 02:32:11
ブラウザや解凍ソフトがMS製のものではないので
WindowsDefenderの代わりになるフリーの常駐アンチスパイウェアを探しているのですが
何かオススメの物はありませんか?ノートなのでなるべく軽いものがいいです
そんなに勢いのある板じゃないし新スレは
>>980過ぎぐらいでいいだろ。
たてたやつ少しは考えろよ。
質問する奴って新しいスレじゃないと人がいないと思うのかな
旧スレがかなり残っていても新スレに質問したがる
旧スレに質問すると流される可能性が高い。
埋め厨がいますからね〜
ところで次スレの24って現在質問中の次スレの17か?
/  ̄ ̄ ̄ \
/ ヽ
./ _|_|_|_|_|_ヽ
l |ヽ・-、 ,-・'フ| l
| l  ̄ / |  ̄ ! |
i ! (、_ノ / |
| \ (三) / |
| ー一 | n
 ̄ \ ( E)
フ /ヽ ヽ_//
次スレの17です。
ようやく拾えた AVG Anti-Rootkit で復活しました。
現在全てをうpデート中です。
とにかくセキュリティベンダーサイトや、駆除ツール置き場等に繋がらなくて涙でてきました。
今のうちにめぼしいツールは保管しておきます。
みなさnありがとうございました。
>970
おお!!
治りましたか。
TDSS系のタイプに一番有効な駆除方法は
AVG Anti-Rootkit φ(・_・)
>967
φ(・o・)ノシ
その方法では・・・仲間は救えないだろ
TDSSとやら、ぐぐってみたけどろくに情報無いのね
>>973 TDSSほげほげってファイル名のルートキット
tdss.txtをびくびくしながら作成したけど見えたので一安心
でもAVG Anti-Rootkitを念のため拾って来たっす
977 :
名無しさん@お腹いっぱい。:2009/01/24(土) 02:07:09
自分のパソコンの中に入ってる個人情報は多分年賀状作成ソフトだけ
だと思うのでその年賀状作成ソフトを秘密のソフトにしたいんですけど
それってできますか?パスワードをかけたりということです・・・
よろしくお願いします。
TDSSだけど、AntiVirは検出出来たけど駆除が出来なかったよ。
他はAVG以外全然駄目。検出すら出来ないのが多い。
>>977 使ってるソフトに暗号化機能は付いてないの?
2chのIDからこれでIPわかるの?
$ip = ''
$bbs = '';
$day = '';
$rand = '1385643578654298';
$ipmd5 = substr(md5_hex($ip),-4);
$md5 -> add($ipmd5);
$md5 -> add($bbs);
$md5 -> add($day);
$md5 -> add($rand);
$id = substr($md5->b64digest,0,8);
print "ID:$id";
八頭市ね
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)(*・e・)
↑ ひとつだけ仲間外れがあるよ さあ探してみよう!
984 :
名無しさん@お腹いっぱい。:2009/01/24(土) 13:42:00
http://pc11.2ch.net/test/read.cgi/sec/1230195090/5 ↑のようなリークテストの結果順位って
シマンテックのセキリティスキャンについてで書いてあった事ですが
対ハッカー露出度チェック・Windows 脆弱性チェック・トロイの木馬チェック
といった悪意ある通信?の制御の優秀性についての事なのでしょうか
PC入れている一般的なソフトの通信を監視したい程度の場合なら、↑スレで評価外の無料のZoneAlarmでも十分でしょうか
実際に入れて使っていますが、まさか通信の問い合わせウインドウが出て拒否を選択しても、実は通信がされ漏れていたりとか、
その通信の検知すら出来ていないという可能性も、↑のリークテスト下位のソフトでは起こる確率が高いという事でしょうか
leake
外部{がいぶ}に漏れる、漏洩
AV-Comparatives On-demand comparative August 2008
http://www.av-comparatives.org/seiten/ergebnisse_2008_08.php ※Backdoor・Bot に対しての検出力比較
1. AntiVir Premium 8.1 99% (255.066)
2. G DATA AntiVirusKit 99% (254.800)
3. Norton Anti-Virus 16.0 99% (253.221)
4. Trustport AV 2.8 98% (252.833)
5. avast! Professional 4.8 98% (250.335)
6. Kaspersky AV 8.0 96% (247.518)
7. AVG Anti-Virus 8.0 95% (243.842)
8. ESET NOD32 3.0 Anti-virus 95% (243.280)
9. F-Secure Anti-Virus 9.0 92% (237.081 )
10. eScan Anti-Virus9.0 92% (236.835)
11. Norman AV+AS 7.1 91% (233.846)
12. Sophos E S&C 7.5 90% (231.752)
13. BitDefender AV 11.0 89% (229.342)
14. McAfee VirusScan+ 12.1 86% (220.460)
15. Microsoft OneCare 2.5 84% (214.523)
16. VBA32 Anti-Virus 3.12 62% (159.387)
986 :
名無しさん@お腹いっぱい。:2009/01/24(土) 15:11:06
あげ
987 :
名無しさん@お腹いっぱい。:2009/01/24(土) 15:14:00
ウイルスバスターを入れれるんですけどメールを送信してないのに勝手に
「送信メールを検索しました」ってでるんだがどういう状況ですか?
ウイルスバスターのスレで聞けよ
989 :
984:2009/01/24(土) 15:19:45
>>985 レスありがとうございます
>leake
>外部{がいぶ}に漏れる、漏洩
>※Backdoor・Bot に対しての検出力比較
という事は、ウイルスやスパイウェアの漏洩通信等に対する検出力の優秀性といった認識でいいんでしょうかね
ウイルスでもスパイウェアでもない実験用のソフトに対する優秀性
実際のマルウェアでやってるわけじゃないので
実際の順位を表してるものではない
お遊び
>>987 マルチ
365 :名無しさん@お腹いっぱい。:2009/01/24(土) 15:15:27
ウイルスバスターを入れれるんですけどメールを送信してないのに勝手に
「送信メールを検索しました」ってでるんだがどういう状況ですか?
992 :
977:2009/01/24(土) 20:00:21
>>978 見たけどありませんでした・・・。
もう方法はありませんか?
>>992 該当するフォルダ(又はファイル)>右クリ>プロパティ>詳細設定>内容を暗号化してry
暗号化後は名前が緑になる。
994 :
993:2009/01/24(土) 20:33:48
もしやと思って調べたら全てのヴァジョンで使えるわけではないみたい。
内容を暗号化してryは
Windows XP Professional、Vista Business、Ultimate、Enterpriseのみ可能
995 :
名無しさん@お腹いっぱい。:2009/01/24(土) 21:41:11
最後に保っていうファビコンのサイト知ってたら教えてくれ
馬
鹿
蝶
(ΦωΦ)フフフ・・・1000get・・・
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。