Windows ウィルス研究所  

このエントリーをはてなブックマークに追加
952 ◆N9P3SuvBPo :2006/06/06(火) 19:21:47 ID:oB/0PnC7
>951生きてるか?
MS-DOSモード(5.Command prompt onry)で起動。

起動できれば、真っ暗な画面に↓のコマンドが表示される。
c:\>
このコマンドが表示されたら、scanreg /restore
と入力して、Enterを押す。
正常な復元日付を選んでEnterを押す。
(マウス操作なんて一切できんから)

試して見て。
953名無し~3.EXE:2006/06/06(火) 21:02:23 ID:NpjZaeWn
951です、ありがとうございます!帰宅次第さっそく試してみます。
954名無し~3.EXE:2006/06/06(火) 21:34:36 ID:NpjZaeWn
951です、すいません正常な復元日付というのはなんなのでしょうか?本当に素人なもので・・・すいません、よろしくお願いします。
955 ◆N9P3SuvBPo :2006/06/06(火) 21:39:57 ID:oB/0PnC7
バックアップの日付があって、その中に「起動済み」と書かれたのが無い?
例えば(うろ覚えだけど)

2006-06-06(未起動)
2006-06-05(未起動)
2006-06-04(起動済み)
2006-06-03(起動済み)
2006-06-02(起動済み)

っていう奴な。その中の「起動済み」と書かれている復元ポイントを
キーボードの↑↓で選択して、Enter。
956名無し~3.EXE:2006/06/06(火) 22:00:26 ID:NxIN83UT
このスレも後50か…誰か次スレ建ててくれるかのなぁ…
957 ◆N9P3SuvBPo :2006/06/06(火) 22:02:56 ID:oB/0PnC7
>956
ぶっちゃけ必要無いと思う。
セキュ板にウイルスに関する質問スレッドあるし…
958名無し~3.EXE:2006/06/06(火) 22:04:38 ID:NxIN83UT
>>957
それもそうだな(笑)
959名無し~3.EXE:2006/06/07(水) 01:52:41 ID:TOXcU7s8
951です、教えていただいた通りやってみたのですがやはりウィンドウズの画面から先にいきませんでした、せっかく教えていただいたのにすいません、引き続きよいアドバイスよろしくお願いします。
960 ◆N9P3SuvBPo :2006/06/07(水) 18:45:06 ID:SELp7Cmf
>959
レジストリの復元もダメか。
つーか、MS-DOSモードで起動できる?
もし、MS-DOSモードでも起動しないのなら、再セットアップしたほうがいい。
MS-DOSモードが起動できるんなら、次は試しに↓をやってみる。

scanreg /fix(と入力してEnter)
多少時間はかかりますが、気長に待ちます。
終わるとメッセージが出るので、そのままEnterを押します。
MS-DOSモードの画面に戻るので、次のコマンドを入力します。
scanreg /opt(と入力してEnter)

MS-DOSモードから終了するには、exitと入力してEnterを押します。
それでも終了できない場合は、Ctrl+Alt+Deleteを押します。
961名無し~3.EXE:2006/06/07(水) 19:16:08 ID:TOXcU7s8
951です、すいませんMS-DOSモードで起動と言うのはどうやったら出来ますでしょうか?何から何まですいません宜しくお願いします。
962 ◆N9P3SuvBPo :2006/06/07(水) 19:46:30 ID:SELp7Cmf
>961
PCの電源を入れる

F8キー連打

OSの起動方法を選択する画面が出たら
5.Command prompt onryを選んでEnter

>960or>952やってみる。
963名無し~3.EXE:2006/06/07(水) 20:23:15 ID:TOXcU7s8
951です、教えて頂いたように5番の項目を選ぶと、│├ ←こんな形の記号が出て画面が固まり教えて頂いた記号が出てきません、これはどう言った状態なのでしょうか?
964 ◆N9P3SuvBPo :2006/06/07(水) 21:04:03 ID:SELp7Cmf
>963
ウィンドウズ98という画面からまったく先に進まない<今の症状だね。
PCメーカーのロゴ画面は問題無く表示されるんですよね。

しかしMS-DOSモードでも起動できないとは!?
じゃあ、
PC起動→F8連打→6.Safe Mode Command prompt onryは?
965 ◆N9P3SuvBPo :2006/06/07(水) 21:20:03 ID:SELp7Cmf
原因ねぇ…思い当たる節は無い?起動したらいきなり?

起動ディスクを使って起動してみる=(空の)フロッピーディスクが2枚必要だが、
あらかじめ作成しておく必要があるため、起動できなくなった今は…
966名無し~3.EXE:2006/06/07(水) 23:06:57 ID:TOXcU7s8
964さん〈951です、今教えて頂いた通りやってみましたが、何も起こりません。
967 ◆N9P3SuvBPo :2006/06/08(木) 18:51:45 ID:L+6QlJqL
>966
そうですか…
残念ながらお手上げです。
リカバリ(OS再インストール)しか無いと思います。
968名無し~3.EXE:2006/06/09(金) 00:01:39 ID:X7egUPUW
967さん〈色々とアドバイスありがとうございました。           後は自分でなんとかやってみます、本当に、本当にありがとうございましたm(__)m
969名無し~3.EXE:2006/06/09(金) 21:00:05 ID:C9IZCrY1
アンチウィルスソフトのスキャンによってファイルの
最終アクセス日時が変わってしまうのがいやなんだけど、
これって何とかならないんでしょうか。
970名無し~3.EXE:2006/06/09(金) 22:42:04 ID:DHZUl0K8
だってアクセスするんだもん
971名無し~3.EXE:2006/06/11(日) 21:17:32 ID:y7RYuwkf
質問なんですが、ノートン先生が「Bloodhound.Exploit.6」を検出して
それをウィルス辞典で検索してもでてこないんです。
どういうウィルスなのでしょうか?
972名無し~3.EXE:2006/06/11(日) 21:57:15 ID:FRdt6isS
973名無し~3.EXE:2006/06/14(水) 04:23:56 ID:U/x2bMgd
951です、結局復旧は諦めて新しいPC買いました、そこで質問なのですが、急にローマ字入力がうまく出来なくなってしまったのですが、これはウィルスが原因なのでしょうか?宜しくお願いします。
974 ◆N9P3SuvBPo :2006/06/14(水) 19:49:02 ID:gJ9oBoff
>973
この症状は、ウイルスが原因かもしれないし、ウイルスとは
また別の原因かもしれない。
聞くけど、OSはWindowsXP(SP2)だよね。<新しいPCと言えば
・WindowsUpdateはやってる?
・セキュリティソフトは何使ってる?
・セキュリティソフトの定義ファイルの更新はやってる?
975名無し~3.EXE:2006/06/14(水) 20:59:45 ID:U/x2bMgd
973〈OSはXPです、ウィルスソフトはトレンドマイクロオンラインスキャンです。
976 ◆N9P3SuvBPo :2006/06/14(水) 22:02:45 ID:gJ9oBoff
>975
>トレンドマイクロオンラインスキャンです。
オンラインスキャン?
常駐型アンチウイルスソフトは何も入っていないの?
977名無し~3.EXE:2006/06/15(木) 07:40:35 ID:uwKtOj7q
ファイアウォールソフトの通知で「clcbt.exe」がインターネットに接続しようとしていると出ました。
これはウィルスでしょうか?

一応、検索してみたところ、英語の文章しか見つかりませんでした。新種でしょうかね?
ttp://www.google.com/search?num=50&hl=ja&q=clcbt.exe&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
978名無し~3.EXE:2006/06/15(木) 11:04:44 ID:AUlym+67
clcbt.exeの場所を特定したら、ここに送ってみたらどうか

VIRUSTOTAL - Free Online Virus and Malware Scan
ttp://www.virustotal.com/en/indexf.html

あやしいファイルを複数のアンチウイルスソフトでオンラインスキャンしてくれる
979名無し~3.EXE:2006/06/15(木) 14:38:09 ID:uwKtOj7q
>>978
ありがとうございます。そのサイトでスキャンかけて見たんですが、よかったら結果を鑑定してもらえないでしょうか?

AntiVir        TR/Proxy.Agent.JI.24
Authentium       could be infected with an unknown virus
Avast         no virus found
AVG          no virus found
BitDefender      Trojan.Downloader.PV
CAT-QuickHeal     (Suspicious) - DNAScan
ClamAV devel     no virus found
DrWeb         Trojan.DownLoader.10281
eTrust-InoculateIT  no virus found
eTrust-Vet      no virus found
Ewido         Proxy.Agent.ji
Fortinet       W32/Agent.CBA!tr
F-Prot        could be infected with an unknown virus
Ikarus        no virus found
Kaspersky       Trojan-Proxy.Win32.Agent.ji
McAfee        no virus found
Microsoft       no virus found
NOD32v2        probably unknown NewHeur_PE virus
Norman        W32/Malware
Panda         Suspicious file
Sophos        Troj/Agent-CBA
Symantec       no virus found
TheHacker       no virus found
UNA          TrojanProxy.Win32.Agent
VBA32         suspected of Embedded.Trojan.DownLoader.10281
VirusBuster      no virus found
 
980名無し~3.EXE:2006/06/15(木) 16:44:14 ID:AUlym+67
>>979
ウイルス名から判断すると、対象のPCを遠隔操作するためのトロイ…かな

とりあえず一部アンチウイルスで検出が出来るみたいなので
今何もアンチウイルスソフトを使っていないなら、体験版を落として
駆除作業するのをおすすめします

『カスペルスキー アンチウイルス5』 15日間試用版
ttp://www.lifeboat.jp/products/kav5/kav5_trial.html

ewido
ttp://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html
981名無し~3.EXE:2006/06/15(木) 19:34:37 ID:uwKtOj7q
>>980
avastいれてるのですが、そのまま別のアンチウィルスソフトをインストールしてもいいんでしょうか?
982名無し~3.EXE:2006/06/15(木) 20:36:40 ID:7BBD/BGV
>>981
非常駐ならね
983名無し~3.EXE:2006/06/15(木) 22:30:35 ID:AUlym+67
>>981
とりあえず常駐保護を何か1つに絞ればよいので、インストール時に一旦
avastの保護機能を停止すればよいかと思います

それでも競合が100%発生しないとは言い切れないので
そこら辺は自己責任という事にはなってしまいますが
984名無し~3.EXE:2006/06/16(金) 05:58:11 ID:uA1s8Bv6
>>982
>>983
わかりました。ありがとうございます。勉強になりました。
985名無し~3.EXE:2006/06/17(土) 18:32:45 ID:mUMSotw6
あの、今日シマンテックのウィルスチェックをしていたら出てきました。。
VBS.Freelink.Bというウィルスに感染ていたらしいです
これってどうすれば良いのでしょうか・・・?
教えて下さい。 お願いします。
986名無し~3.EXE:2006/06/17(土) 21:17:48 ID:z1FNJmqA
駆除すればいいんじゃね
987名無し~3.EXE:2006/06/18(日) 09:33:00 ID:sCJ0cwhq
restore最強
988 ◆s7aLvu.JVk :2006/06/18(日) 16:49:29 ID:MY9bouUa
残り12かぁ…
989名無し~3.EXE:2006/06/18(日) 19:37:46 ID:Sm+oWCid
次スレは無し?
990名無し~3.EXE:2006/06/18(日) 22:58:57 ID:p2P+S2YX
少し前に「Bloodhound.Exploit.6」についての話が出ていましたが、丁度今2ちゃんねるを見ていた所感染してしまいました…。
2ちゃんねるでは、よくこのウィルスのだましというものがあるらしいですが、本当に感染してしまうこともあるのでしょうか?


現在感染したファイルは、検疫の中に入っています。
991 ◆s7aLvu.JVk :2006/06/18(日) 23:52:45 ID:MY9bouUa
誰か…次スレを建ててくれ…
頼むm(_ _)m
992名無し~3.EXE:2006/06/18(日) 23:54:52 ID:n1lB+YD4
993名無し~3.EXE:2006/06/19(月) 00:53:19 ID:aNJqLiM4
>>991
こちらに移動して仲良く(時には荒れるときもあるが)
ウィルス情報質問 総合スレッド★Part36
http://pc8.2ch.net/test/read.cgi/sec/1146625920/
994名無し~3.EXE:2006/06/19(月) 20:56:02 ID:DJQR2nEk
起動時「Ibm00001が原因でIBM00001.DDLにエラーが発生しました。Ibm00001は終了します。」
と出てきます。重いし、その後、固まったりします。
パソコン初心者なので直し方わかりません。誰か助けてください。お願いします。

995 ◆s7aLvu.JVk :2006/06/19(月) 21:29:13 ID:h7iC2jaA
>>994
今、書いてある事だけでは、ウイルスだと断言できません。
もっと詳しく…
996名無し~3.EXE:2006/06/19(月) 21:40:32 ID:oE3+dCET
997名無し~3.EXE:2006/06/21(水) 07:38:55 ID:hciVb6i2
みなさん!次スレは、立てないそうなので移動をお願いします。
998名無し~3.EXE:2006/06/21(水) 08:28:15 ID:fO9f3AuX
おk
999名無し~3.EXE:2006/06/21(水) 08:32:02 ID:hciVb6i2
訂正
>>993のリンクに移動をお願いします。
1000名無し~3.EXE:2006/06/21(水) 08:52:21 ID:NATpCJX7
>>1000ならみんな死亡。
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。