PCを起動するとWindowsDefenderがPWS:WIN32/Daurso.Aというのを検出します そのたびに除去しているのですが、PCを再起動するたびにまた検出します 全スキャンしても状況が変わらないのですが、どうすればよいでしょうか? よろしくお願いします
失礼しました 【使用OS】 WinXP 【PCスペック】 CPU: 2GHz 、メモリ: 2GB 【使用ブラウザ】 Fx3 【Microsoft Updateの更新の状態】 自動更新設定 【セキュリティソフトと年式】 AVGFree8.5 【その他スパイウェア対策ソフト】 WindowsDefender 【回線の種類・ルータの有無】 光回線でルータ 【具体的な症状】 PCを起動するとWindowsDefenderがPWS:WIN32/Daurso.Aというのを検出します そのたびに除去しているのですが、PCを再起動するたびにまた検出します 全スキャンしても状況が変わらないのですが、どうすればよいでしょうか? よろしくお願いします
どこで検出しているかわからないです USBメモリも特につないでいないのですが・・・・・・・ 検出場所の捜索方法ってあるんですか? WindowsDefenderのログあさっているんですがよくわかりません・・・・
【使用OS】 『XP home sp2』 【PCスペック】 『CPU:2GHz 、メモリ:2GB』 【使用ブラウザ】 『firefox』 【Microsoft Updateの更新の状態】 『自動更新設定』 【セキュリティソフトと年式】 AVG8.5 bitdefenderコマンドライン 【その他スパイウェア対策ソフト】 spybot bitdefenderのコマンドライン版を使っていて疑問に思うことが2つありました 疑問その1 exeファイルをbitdefenderのコマンドライン版でスキャンすると そのファイル1つだけスキャンして「files 1」で終わる場合と exeファイル内のファイルを全部検査してくれる場合がありますが 色々なフリーソフトのインストールexeを試しましたが 同じexeファイルでも何か違いがあるのでしょうか 疑問その2 圧縮ファイルやイメージファイルの形式によっては中身まで検査してくれないことが あるのでしょうか?もしその圧縮ファイルだけしか検査しなかった場合は中にウイルスが 潜んでいる可能性があるのですか
>>919 >これのとこかな?
そんなもん見せても初心者がわかるはずないだろ。
もうちょっと考えろ
923 :
名無しさん@お腹いっぱい。 :2009/08/09(日) 00:49:19
リカバリをすることになりますた 何かデータとか全部外付けにコピーするの面倒なのですが これはしょうがないんですか? ・ブラウザのお気に入りの内容 ・2chビュアー ・バイナリいじったツール ・ゲームのデータ ・画像や音楽 全部コピーしないといかんのですか? リカバリ作業補助ツールみたいなのありますか?
面倒ならバックアップしないでリカバリすれば? 別に俺のPCじゃないし
927 :
名無しさん@お腹いっぱい。 :2009/08/09(日) 02:49:13
>>926 頭大丈夫?
君自分がレスする前に一分くらい自分のレスについて自問自答したほうが良いよ
多分リアルでの生活でもそういうところが人に嫌われてると思うからw
期待通りの回答が無くてざまぁw
>>921 > その1
ある。
> その2
ある。
ある。
931 :
名無しさん@お腹いっぱい。 :2009/08/09(日) 10:17:07
932 :
923 :2009/08/09(日) 12:29:25
早よ教えろやカスども!!!!!!!!!!!!!!!!
コントロールパネルのフォルダオプションで ・対となったファイルは両方とも表示し管理は1つのファイルとして行う ・すべてのファイルとフォルダを表示する ・保護されたオペレーションシステムは表示しない こうすれば全てのファイルが表示され どんなウイルスでもとりあえずその存在を確認することができるのでしょうか
それでもWindowsは隠し事をします。
Rootkitって怖いよね。
>>919 >>925 Winの自動実行設定をオフにしてセーフモードでPCをチェックしてみました
AVG・Spybot・WindowsDefenderすべてセーフモードでは何も検出しませんでしたが
普通に立ち上げると
>>918 と同じ症状ができます・・・・
WindowsDefenderの誤作動でしょうか?
せめてWindowsDefenderがどこで検知しているのかわかればいいのですが・・・・
>>937 SpybotとWindowsDefender(両方ともたいしたことないので)の保護機能関連設定をすべてOFFにしてから、
プログラムの追加と削除からアンインストール
「a-squared Free 4.5(←Ikarusエンジン搭載)」をインストール > Update > 通常PC起動のまま『ディープスキャン』を選択して実施
http://pc11.2ch.net/test/read.cgi/sec/1248903246/8 もし、検出があれば「検出log」をテキストだけ保存して、そのまま駆除して下さい
それでも気になるのなら
>>5 の*PC健康診断掲示板でチェックしてもらえばいいよ
939 :
名無しさん@お腹いっぱい。 :2009/08/09(日) 21:05:33
>>937 マルチポストなアンタは自分で解決しなさい。
なんで八頭は一部のサイトを直リンしてんの?
なんで八頭は機種依存文字を使うの?
>>640 Nortonスレのことか?
最近は、罠が巧妙になって(サーチエンジンハイジャックとか)るんで安全なルートを貼ってるだけだが
(*´ j`)ノシ
職場の先輩から いまどきノートンよりウィルスバスターだろ常考 みたいなこと言われたんだけどこれは事実ですか?
カスペルスキーに決まってんだろ!常考
OS再インストールしようと思ってCD-Rにデータ移していて、 セキュリティソフトを入れてない状態でインターネットに接続してダウンロードしにいくのは危険と聞いて、 セキュリティソフトもダウンロードしてきて移したんですが、 そのときに「追加の情報が添付されてますが、この情報はコピーを続行すると失われる可能性があります」と警告が出ます。 このファイルでインストールしても大丈夫なんでしょうか?
無問題
セキュリティソフト入れてても、Windows DefenderはPC起動時のスタートアップから外さないほうが良いのでしょうか?
>>950 外さなくて良いです。
某質問掲示板でもアンインストールやFIX指示は出てませんし。
動画ファイルをプレイヤーで読み込めたり 便利なフリーのソフトウェアで普通に機能しているというように 一見普通に動いているようでもその裏で個人情報を盗んでいる というウイルスについて質問があります ウイルスに感染した場合 ・Cドライブ内に何らかのファイルを作成する ・怪しいプロセスがタスクマネージャで確認すると動いている ・ブラウザを乗っ取る ・レジストリを改変する ・勝手にサーバーを立てる 上記のどの行動を行わなくともブラウザの入力履歴などの個人情報を流出させたり システムを破壊したりするようなウイルスは存在するのでしょうか? また上記以外の行動で流出、システム破壊等を行うウイルスはあるのでしょうか? 自分の使っているOSはXP HomeEdition sp2です
次スレのテンプレに「八頭禁止」、もしくは、「八頭 ◆YAGApwSaEw は信用できない回答者です」という 文章を付け加えることを提案したい。 こいつの存在は、初心者に対して迷惑にしかならん。
>>952 あります。
>>953 俺はどっちでも…
今、スレ何番目?
part121かpart122だっけ?
955 :
952 :2009/08/12(水) 02:04:59
無料のブログサービス使えばhtml知識なくても簡単にHPみたいなのを持てるし 商業利用だってできる わざわざレンタル鯖借りてタグ打ちしながら時間かけてHP作る意味なくね
また「八頭」が勝手に立てたのか!
ヴィスタですが自分のドキュメントフォルダをクリッコすると必ずパケットがうpされるんですが、何でしょうか?
次part121じゃない?
消化age
カスペルスキーオンラインスキャナがずっとメンテナンス中なんだけど いつになったら終わるの
セキュリティ初心者質問スレッドpart119 1 :XP ◆j6XP1.2wFQ :2009/05/18(月) 11:45:59 また間違えた、ということは八頭が次スレ立てたのか!
冷奴どうやって食べるのが いちばん美味い?
6面に海苔を貼り付けて 辣油をたっぷりかけて食べる
>>965 6面・・・ もみ海苔にしないのはなんで?
思いつきで試してみた
冷奴+シーチキン+めんつゆ も意外とイケる
△冷奴+シーチキン+めんつゆ ○冷奴+シーチキン+ネギ+めんつゆ
糞野郎! トボケタ事言ってるんじゃないぞぉ しかし 冷奴にキムチをのせて食べるとうまいぞ
スレ立て乙
>>957 でもちょお〜っと早いんじゃないですか。
夏バテ…
ノートン コミュニティの追跡cookieを a-squaredが撃墜してくれました♪
973 :
名無しさん@お腹いっぱい。 :2009/08/14(金) 15:05:37
>971
φ(^_^o^_^)ノシ
次スレの
>>35 抜かれる情報と言っても全然大した情報ではないので無視しとけ!
こんなのだ↓
■お客様の振込ID番号 xxxxxx
■お客様のご登録時刻 200x年xx月xx日 x時x分
■お客様のIPアドレス xxx.xxx.xxx.xxx
■お客様のリモートホスト xxxxxx.xxx.jp
■お客様のご利用プロバイダ (プロバイダの名前)
■お客様のご利用ブラウザ (ここに使用中のOSのバージョンやブラウザの種類)
■当ページ閲覧回数 x回
このような情報では、個人情報を抜くことは、まず無理。
ちなみにそのサイト行って来たけど、なんていうかページの大半がリンクになってるな。
クリックすると、「登録完了ページ」という腐ったページに飛ばされるぜ。
さらにその登録完了ページの中にある、「良くある質問」に行くと痛いことがズラリ。
セキュリティの一般論で Authenticityが成り立つということは 同時にNon-repudiationも成り立つのではないですか?
で、何が言いたいんだ その一般論とやらを100万回勉強し直せ←一般論はどこまでいっても一般論。 情報セキュリティ技術 社会心理学 TOEIC500 相当以上 ってどこかのセキュリティ○○のHPにあったが、P2Pやってる人間も抱えていたし この世界、守る側より攻撃する側が有利だと気がついていないだけに哀れだ。
>975 flashのプライバシー制御って奴っすよね。 …そのFlash Cookieってやつを、その方法で制御できるのかは知らん。 とりあえず確実な情報が入るまで待て。 >976 φ(ーpー)ノシ
【使用OS】 XP sp3 【使用ブラウザ】 IE7 【Microsoft Updateの更新の状態】 自動更新設定 Flash Playerってなくても問題ないですか?
>>980 ニコニコやyoutubeなどの動画を観ないならなくても問題ない
もし入れるなら最新のものにアップデートする事をを忘れずに
982 :
980 :2009/08/16(日) 10:20:35
>>981 レスありがとうございます。
アップデートの仕方って
すでにインストール済の人も
初めてインストールする人みたく最新のバージョンをダウンロードするってことですか?
専用のアンインストーラでアンインストール後、インストール アンインストーラはadobeのサイトにある
>>983 ありがとうございます。
ダウンロードするときって
画面の上の方にあるところ(アドオンがどうたら)と画面の下のほうだと何か違うんですか?
この辺りで次スレを立てなきゃね!
つっても、もう立ってるから次スレの案内→
>>957
消化age
常駐のトロイ監視・スパイウェア監視ソフト入れたほうがいいのでしょうか? 現在常駐はESETだけ使って、a-squaredを非常駐でたまにまわしているだけなんですが・・・・・ みなさんはどうしていますか?
>>938 >>989 a-squared Free は誤検出多すぎて、あまりすすめられないわ
たとえ検出率は高くてもあれだけ誤検出を度々出すのは非常に問題
むしろ、スパイウェア対策ソフトとしては
最近欧米でも評価されているWindowsDefenderやスーパーアンチスパイウェアなんかをすすめる
現在ウイルスバスター2009をインストールしてるんですが、WindowsDefenderも 同時に使用して問題ないでしょうか?
WindowsDefenderっていいんですか?
>>991 WindowsDefenderは非常駐だから問題ない
994 :
991 :2009/08/17(月) 01:22:51
995 :
名無しさん@お腹いっぱい。 :2009/08/17(月) 07:44:28
*.dllがネットに繋いでいるとドンドン改変されたり増えたりしているようです。 どういう仕組みで正規のものかどうかを照合するにはどうすればよいのか、 ネットの使い方の初歩について教えてください。使用OSはWIN2K SP4、Sygate PersonalFirewall、Proxomitron、Firefoxでネット環境を作っています。 SPFのログにはネットに繋がってすぐに色々な警告が出ました。これらが正常 なことかどうか、確認方法をお伺いしたいです。以下に警告文を三つ例示 します。一度はそれぞれ変更拒否を選びましたがネットへのつながりに支障が 出たので今では以下の変更や増分を許可しています。そこに不安があります。
996 :
995 以下事例例示 :2009/08/17(月) 07:45:18
Application has changed since the last time you opened it, process id: 1112 Filename: C:\Program Files\ProxN45\Proxomitron.exe The change was denied by user. ---- Modules changed: 0 ---- ---- New modules: 2 ---- C:\WINNT\system32\crtdll.dll C:\Program Files\ProxN45\zlib.dll Application has changed since the last time you opened it, process id: 324 Filename: C:\Program Files\ProxN45\Proxomitron.exe The change was denied by user. ---- Modules changed: 3 ---- C:\WINNT\system32\ADVAPI32.DLL C:\WINNT\system32\KERNEL32.DLL C:\WINNT\system32\NTDLL.DLL ---- New modules: 0 ---- Application has changed since the last time you opened it, process id: 324 Filename: C:\Program Files\ProxN45\Proxomitron.exe The change was denied by user. ---- Modules changed: 6 ---- C:\WINNT\system32\RASMAN.DLL C:\WINNT\system32\RASAPI32.DLL C:\WINNT\system32\samlib.dll C:\WINNT\system32\ADVAPI32.DLL C:\WINNT\system32\KERNEL32.DLL C:\WINNT\system32\NTDLL.DLL ---- New modules: 0 ----
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。