【ウィルス情報質問 総合スレッド★Part47】

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2011/04/11(月) 00:05:31.98
MS Removalはよく聞くけどどこで踏んでるんだ
953名無しさん@お腹いっぱい。:2011/04/11(月) 00:13:19.30
>>949
URLはどこだよ
954名無しさん@お腹いっぱい。:2011/04/11(月) 00:31:40.30
>>953
たぶん mediafire.com か 4shared.com だと思う
955名無しさん@お腹いっぱい。:2011/04/11(月) 07:29:49.02
Cドライブをスキャンしている時はパソコンのスペックに関係なく重くなりますか?
956名無しさん@お腹いっぱい。:2011/04/11(月) 20:42:22.80
MS removal tollに感染して、いろんなサイトをみてとりあえづレジストコードを入力し、その後Malwarebytes' Anti-Malwareにて検索しました。
その後再起動しましたが、MS removal tollが自動的に立ち上がりIEなど起動できない等の症状は改ざんされたんですが、右下にアイコンが残っているのでまだ削除できてないようです。
Malwarebytes' Anti-Malwareではだめなんでしょうか?
いちおう今Malwarebytes' Anti-Malwareでまた検索していますが、他に有効な方法ご存知でしたら教えてください。
957名無しさん@お腹いっぱい。:2011/04/11(月) 21:00:37.06
958名無しさん@お腹いっぱい。:2011/04/11(月) 21:03:34.75
959名無しさん@お腹いっぱい。:2011/04/11(月) 21:45:08.13
MS removal toolやられた
これって時限爆弾みたいなウイルスなのか?
Malwerebyteでスキャンしたら3/25更新になってたんだが。
3/25に感染してずっと潜んでたってことか?
つーか2chとyoutubeとアフィサイトしか見てないんだけど

>>956
レジストコードいらなくない?
レジストコードの入力欄にカーソル置いただけでレジストしたことになってたんだけど

960名無しさん@お腹いっぱい。:2011/04/11(月) 22:31:58.20
MS removal toolにやられたわウィルスとか初めて
961名無しさん@お腹いっぱい。:2011/04/11(月) 22:38:15.26
すみません、困っております。
知り合いからファイルをもらって起動したらエラー吐いてエクスプローラが落ちました。
再起動してみたら、なにかスクリプトエラーみたいなのが表示され
涙が枯れるまで〜のウェブサイトがブラクラのようにひらきまくります。
ウィルスソフト(ウィルスバスタークラウド)でチェックしても検出されず
なにをしたらそれが消えるのかわかりません。
OSはXP SP2です。

すみませんがわかる方いらっしゃいませんでしょうか・・・
962名無しさん@お腹いっぱい。:2011/04/11(月) 22:39:59.45
今日 MS removal tool に感染
流行ってるね

除去は簡単
963名無しさん@お腹いっぱい。:2011/04/11(月) 22:44:33.98
>>961
まずその知り合いに聞いてみる
もしメールで届いたのなら知り合いを騙ったウィルスメールだと思われる
オンラインスキャンを試してだめならリカバリ
964名無しさん@お腹いっぱい。:2011/04/11(月) 22:50:19.08
ms removal tool除去法

スタート>すべてのプログラム>windows Defender>ツール>
ソフトウェアエクスプローラ>不明な発行元のプログラムを削除

cドライブのプログラムデータにも同じ名前があるから削除
965名無しさん@お腹いっぱい。:2011/04/11(月) 23:16:19.85
>>963
わからないって言ってました・・・
いまチェック中なんですが、これって解除できないものなのでしょうか。
ググっても出てこないんです・・・
966名無しさん@お腹いっぱい。:2011/04/11(月) 23:43:13.52
MFの広告フラッシュにウイルス入ってるのかも
967名無しさん@お腹いっぱい。:2011/04/11(月) 23:52:35.67
広告フラッシュに入っている可能性が高い
俺の場合タイミングとしてはフラッシュでやられたと思う
968名無しさん@お腹いっぱい。:2011/04/11(月) 23:54:05.27
どこのだよ
969名無しさん@お腹いっぱい。:2011/04/12(火) 00:15:01.40
まぁ洋物エロサイトみたいに人に言えないようなサイトなんだろう
俺が踏んだ時はViralDeath(グロサイト)だった
感染する奴はJavaやAdobeReaderが古い
970名無しさん@お腹いっぱい。:2011/04/12(火) 02:10:21.16
感染から発動までタイムラグがあるのは何でだろう?
自分はWindowsUpdateのタイミングで動きだした
潜んでる間、キーロガー的なスパイウェアが動いてたりしないよね?
クレカの番号打ち込ませるためだけのウイルスなのか?
971 忍法帖【Lv=15,xxxPT】 :2011/04/12(火) 02:16:29.78
感染してみたい
972970:2011/04/12(火) 02:25:02.08
次スレって970が立てることになってる?
立てられないから誰か頼む
マジすまない
973名無しさん@お腹いっぱい。:2011/04/12(火) 11:56:08.37
俺もMS removal toolに昨日引っかかったけどたまたまどっかのブログで記事読んでたから10分で駆除できたな
ええエロサイトです
974名無しさん@お腹いっぱい。:2011/04/12(火) 12:03:07.55
2回目食らった
マジで何が原因なのかさっぱり
975名無しさん@お腹いっぱい。:2011/04/12(火) 18:04:03.34
FlashPlayerに脆弱性
ttp://www.adobe.com/support/security/advisories/apsa11-02.html
Wordとかに埋め込んでメールで飛んでくる標的型だったけど
バレちゃったのでSQLインジェクションとかであちこちのサイトに仕掛けてくるんじゃないかな

またOKWaveとかYahoo!知恵遅れとかでインチキセキュソフトで阿鼻叫喚とか胸熱
976名無しさん@お腹いっぱい。:2011/04/12(火) 18:23:28.10
>>961です。
システムの復元したら消えました。。
977名無しさん@お腹いっぱい。:2011/04/12(火) 18:58:25.48
質問です。
洒落で落としたゲームをマウントしたらデスクトップがキモオタ〜とかいう名前の画像でうめつくされてしまいました。
レジストリエディタまでは開けたのですが、ここからなにをしていいのかわかりません。
なにか対策があればなにとぞ教えてください。
978名無しさん@お腹いっぱい。:2011/04/12(火) 19:03:59.61
>>977
ダウソ板で。ニュイルススレとか色々あるだろ。
979名無しさん@お腹いっぱい。:2011/04/12(火) 19:04:02.17
補足です
osはvistaです
スタートも開けずタスクマネージャとレジストリエディタ以外はなにも開けませんでした
よろしくお願いします
980名無しさん@お腹いっぱい。:2011/04/12(火) 19:08:16.30
>>8
981名無しさん@お腹いっぱい。:2011/04/12(火) 20:20:07.94
菅チョクトウィルスに感染してしまいました
982名無しさん@お腹いっぱい。:2011/04/12(火) 20:28:42.13
>>979
割れ厨ざまぁ
983名無しさん@お腹いっぱい。:2011/04/12(火) 20:34:20.93
>>981
菅チョクトwwww
984名無しさん@お腹いっぱい。:2011/04/13(水) 17:50:59.44
XP Antispyware とか Systemtoolsの感染をブロックできるウィルス対策ソフトってある?
Symantec Endpoint Protectionはダメだった。
985名無しさん@お腹いっぱい。:2011/04/14(木) 05:35:49.22
MS removal はJavaを使って感染させている感じ。

普段 ActiveXを無効にして使っているので、踏むことはないと思っていたら感染してた。
削除後は、Javaも無効にしたよ。
986名無しさん@お腹いっぱい。:2011/04/14(木) 15:22:19.49
>>985
俺もJavaが出た後にMS removal感染した
987 忍法帖【Lv=17,xxxPT】 :2011/04/14(木) 16:49:42.52
どこで感染してるのか、の方が関心がある
988名無しさん@お腹いっぱい。:2011/04/14(木) 17:44:25.21
>>987
感染する奴らはどうせ違法なサイトにアクセスして感染してるから、言いたくないんだろ
普通にやってウイルスに感染したのなんて、メッセンジャーのウイルスが流行ったときくらいか
989名無しさん@お腹いっぱい。:2011/04/14(木) 17:59:38.62
>>816で報告されてた
http:/   /www.cover-land.net/
にでも気になる人は飛んでみればいいんじゃないか
今でも感染するのかは知らないけど
990名無しさん@お腹いっぱい。:2011/04/14(木) 18:09:56.46
感染したアホ共のためにトレンドマイクロさまが尻公開してるから使え
ttp://blog.trendmicro.co.jp/archives/4086
Java更新しろAdobeReader更新しろ

ttp://geocities.yahoo.co.jp/gl/gbmogiki/view/20110411/1302519329
991884:2011/04/14(木) 18:43:55.41
あの…どなたか>>884に答えていただけないでしょうか…
992名無しさん@お腹いっぱい。:2011/04/14(木) 18:51:49.93
> クレジットカードの情報が送信されるのを防ぎました
> というウイルスバスター2011クラウドの表示が出てきて

自分で答えてるじゃんw
993名無しさん@お腹いっぱい。:2011/04/14(木) 19:57:57.89
バスタースレで聞けよ
994名無しさん@お腹いっぱい。:2011/04/14(木) 23:33:36.88
>>961と同じようなウイルスに感染したっぽいんだけど何か解決案ない?
システムの復元はポイントないからできない
995名無しさん@お腹いっぱい。:2011/04/15(金) 00:04:07.96
次スレって立てたほうがいいのかな?
996名無しさん@お腹いっぱい。:2011/04/15(金) 03:33:56.10
>>994
爆発する前に2階の窓から投げるんだ
997 忍法帖【Lv=1,xxxP】 :2011/04/15(金) 17:58:02.22
質問なんですが、
c:\windows\system32\mibccxyx.dll
これはどういったシステムなんでしょうか?
998名無しさん@お腹いっぱい。:2011/04/15(金) 18:11:55.81
仮にウイルスならファイル名なんかランダムなことが多いから何の参考にもならんよ
VT ttp://www.virustotal.com/ にでも投げてみれ
999 忍法帖【Lv=19,xxxPT】 :2011/04/16(土) 00:49:50.08
!ninja
1000名無しさん@お腹いっぱい。:2011/04/16(土) 00:53:45.41
2げっと
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。