セキュリティ初心者質問スレッドpart125at SEC
セキュリティ初心者質問スレッドpart125 - 暇つぶし2ch4:Web攻撃への防御
10/10/20 00:14:33
●JVN iPedia -脆弱性対策情報データベース (*最新版への更新を)
「脆弱性」とは、ソフトウエア製品やウェブアプリケーション等におけるセキュリティ上の問題箇所(ウィークポイント)です
URLリンク(jvn.jp)
★Secunia Personal Software Inspector (*PCにインストールされたソフトの脆弱性調査 *日本語インターフェイス )
 ITproの紹介記事
URLリンク(itpro.nikkeibp.co.jp)
ブラウザやソフトウェアやWebプラグイン類の最新版Updateとセキュリティ設定を常に心掛けましょう
(*Adobeソフト、動画Player、圧縮解凍ソフト、Office系ソフト、Mailソフト、Sun MicrosystemsのJavaなど)

●Gumblarの被害にあわないための予防策
URLリンク(www.so-net.ne.jp)
●「ガンブラー」「サイト改ざん」めぐる基本のQ&A ~ 何が起きている? 対策は?
URLリンク(www.so-net.ne.jp)
★当スレ推奨 対策方法おさらい 
URLリンク(www.text-upload.com)
★推奨 【Reduced Permissions】 (*制限付きユーザー範囲のショートカット作成 *IE以外にもOK *導入時「ブロックの解除」設定を)
 Firefoxの場合、新規ショートカットのプロパティ操作で新設できます URLリンク(i42.tinypic.com)
 『"C:\Program Files\IntelliAdmin Reduced Permissions\rpermission.exe" "C:\Program Files\Mozilla Firefox\firefox.exe"』
※2ch専用ブラウザからのリンククリックは「素のブラウザ起動」なんで、URLを注視して常に用心しましょう(罠リンクに注意)




5:併用したいセカンドスキャナ
10/10/20 00:15:50
【Emsisoft - MalAware】 (*クイックなチェック用途クラウドスキャナ *Emergency Kitとの併用がベストです)
 *インストール不要タイプ *頻繁にプログラムアップデートしているので都度ダウンロードして試してみて下さい
URLリンク(www.emsisoft.com) ( 使い方:URLリンク(i47.tinypic.com)
【Emsisoft - Free Emergency Kit】 ウイルス・トロイの木馬のスキャンと駆除 (*常駐保護は無し *手動Update )
URLリンク(www.emsisoft.com) *インストール不要タイプ (使い方:URLリンク(i26.tinypic.com) )

【gred AV アクセラレータ】 URLリンク(www.gred.jp) ( 使い方:URLリンク(i54.tinypic.com)
【Malwarebytes' Anti-Malware】 ウイルス・スパイウェアのスキャンと駆除 (*常駐保護は無し *手動Update)
URLリンク(www.malwarebytes.org) (*「Protection」ページ機能は常駐セキュリティとの共存の為に設定しないで下さい)

【F-Secure オンラインスキャナ】 (*駆除も可能 *一時的にJava の最新バージョン必要)
URLリンク(www.f-secure.com)
【Live OneCare PC セーフティ オンラインスキャン】 ( *駆除も可能 *Flash必要 *月1・2回程度試してみて下さい)
URLリンク(onecare.live.com) (*使い方:URLリンク(i53.tinypic.com)

【McAfee - Stinger】 (*駆除可能 *月間配布 *インストール不要 *全ファイルスキャン 使い方:URLリンク(i54.tinypic.com) )
URLリンク(www.softpedia.com) ( 使い方:URLリンク(i54.tinypic.com)
【Spyware Blaster】 URLリンク(www.javacoolsoftware.com)URLリンク(i45.tinypic.com) *Flash Killer機能も実用的です)




6:セキュリティ記事サイト & 辞書サイト
10/10/20 00:17:39
●PC Online (日経BP社) - セキュリティ URLリンク(pc.nikkeibp.co.jp)
●So-net - セキュリティ通信 URLリンク(www.so-net.ne.jp)
●gred.jp - News Clipping URLリンク(www.gred.jp)
●INTERNET Watch URLリンク(internet.watch.impress.co.jp)
●YOMIURI ONLINE(読売新聞) - サイバー護身術 URLリンク(www.yomiuri.co.jp)
●OCN - あんしんWeb How Toセキュリティ URLリンク(www.ocn.ne.jp)

●IT用語辞典 e-Words URLリンク(e-words.jp)
●ASCII.jp デジタル用語辞典 URLリンク(yougo.ascii.jp)
●PC Online パソコン用語検索 URLリンク(pc.nikkeibp.co.jp)
●Microsoft.com セキュリティ用語集 URLリンク(www.microsoft.com)
●Security用語集 iPedia (*IPA 情報処理推進機構 ) URLリンク(isec-dic.ipa.go.jp)
●@IT セキュリティ用語事典 URLリンク(www.atmarkit.co.jp)


【News】セキュリティ ニュース購読スレッド も読んでみて下さい。。。




7:名無しさん@お腹いっぱい。
10/10/20 00:18:39
AV Comparativesテスト結果が9月23日 URLリンク(antivirus-news.net)
検出率-誤検出数-スキャン速度-ソフト名-国

最優秀(Advanced+) ・・・ 検出率98%以上、誤検出数0-15
99.9% 15個 普通 G DATA (ドイツ *BitDefender × avast!スキャナ)  URLリンク(www.gdata.co.jp)
99.8% 10個 速い Avira AntiVir (ドイツ)  URLリンク(www.avira.jp)
99.3% 09個 速い avast! (チェコ)  URLリンク(www.iso-g.com)
99.3% 04個 普通 BitDefender (ルーマニア)
99.2% 02個 普通 F-Secure (フィンランド *独自3種スキャナ)  URLリンク(www.f-secure.com)
99.2% 05個 普通 eScan
98.7% 09個 普通 Symantec Norton (アメリカ)  URLリンク(www.symantec.com)
98.6% 06個 普通 ESET (スロバキア)  URLリンク(canon-its.jp)
98.1% 07個 普通 PC Tools (オーストラリア-アメリカ)

優秀(Advanced) ・・・ 検出率95-98%、誤検出数15以下、または、検出率98%以上、誤検出数16-100
99.8% 19個 普通 TrustPort
99.4% 24個 普通 McAfee (アメリカ)  URLリンク(www.mcafee.com)
99.2% 98個 速い Panda (スペイン)  URLリンク(pandajapanblogs.blogspot.com)
98.3% 19個 普通 AVG (オランダ)  URLリンク(avg.co.jp)
98.3% 46個 普通 Kaspersky (ロシア)  URLリンク(www.kaspersky.co.jp)
97.6% 03個 遅い Microsoft Security Essentials (アメリカ)  URLリンク(www.microsoft.com)
96.8% 13個 普通 Sophos (イギリス)  URLリンク(www.sophos.co.jp)

標準(Standard) ・・・ 検出率90-95%、誤検出数0-15、または、検出率95-98%、誤検出数16-500
96.6% 98個 遅い Norman
96.6% 50個 普通 ウイルスセキュリティZERO (インドK7社)  URLリンク(sec.sourcenext.info)

テスト済(Tested) ・・・ 参加賞(上記以下の成績
90.3% 23個 普通 ウイルスバスター (台湾-アメリカ)  URLリンク(jp.trendmicro.com)
80.1% 45個 普通 Kingsoft (中国)

8:サイト安全度チェック & オンライン スキャン
10/10/20 00:21:15
●URLVoid.com (18種類のサイト安全性チェックを一度に Microsoft・Google・McAfee・Norton・TrendMicro 他)
URLリンク(www.urlvoid.com)
●gred (国産サイト安全性チェックサービス - ウイルスサイト ,ワンクリック詐欺 ,Web攻撃の有無など )
URLリンク(www.gred.jp)
●Norton Safe Web (is this site safe?)
URLリンク(safeweb.norton.com)
●Googleセーフ ブラウジング (*サイト安全性チェック 『?site=』 の後に確認したいURL入力→Enter )
URLリンク(www.google.co.jp)
●飛び先のチェック (ブラクラリンクチェック)
URLリンク(www.ultimo.to)

●オンライン スキャン サービス紹介
URLリンク(lhsp.s206.xrea.com)




9:民間セキュリティサイト
10/10/20 00:23:33
●higaitaisaku.com (スパイウェア、ウイルスなどマルウェア関連のトピックス のページ)
URLリンク(www.higaitaisaku.com)

*PCトラブル質問掲示板 (ウイルス感染によるトラブルに見舞われている方の解決掲示板)
URLリンク(bbs.higaitaisaku.com)
*PC健康診断掲示板 (特にPCに問題は感じないが念のためチェックしてほしい方向けの診察掲示板)
URLリンク(medcheck.higaitaisaku.com)

【 相談方法 】
『HijackThisログ』と『アンインストール情報ログ』を作成
ページ内の「新規作成」をクリック
次のステップへ「NEXT」をクリック、「新規相談ツリー」作成して、ログテキストの内容をコピー&貼り付けして相談開始
URLリンク(www.higaitaisaku.com)

●higaitaisaku.com (フォーラム のページ)
URLリンク(forum.higaitaisaku.com)




10:行政のセキュリティ情報サイト
10/10/20 00:25:25
●IPA 情報セキュリティ安心相談窓口を開設 ~情報セキュリティ関連の相談に一元的に対応する窓口~
URLリンク(www.ipa.go.jp)
●IPA情報処理推進機構 - 情報セキュリティ:安心相談窓口
URLリンク(www.ipa.go.jp)

●警察庁 (*国の行政機関) URLリンク(www.npa.go.jp)
●警察庁 サイバー犯罪対策 URLリンク(www.npa.go.jp)
●@police - リンク集 URLリンク(www.npa.go.jp)
●警視庁 (=東京都警察) ハイテク対策 情報セキュリティ広場
URLリンク(www.keishicho.metro.tokyo.jp)
●STOP!架空請求! (*東京都 架空請求緊急対策班による通報受付 )
URLリンク(www.anzen.metro.tokyo.jp)

●組織内違法コピーソフトウェア使用の通報求む - BSA「違法告発.com」
URLリンク(www.145982.com)




11:○最近のセキュリティニュース ピックアップ
10/10/20 00:26:16
個人情報を盗むフィッシング・スパイウェアの巧妙化 - 愉快犯から金銭目的の犯罪者へ 2008/10/24
だまされないためには包括的なセキュリティ意識の向上が必須
URLリンク(www.cyberpolice.go.jp)
オークション詐欺にひっかからないように、犯人の手口を頭に入れておきたい 2009/02/20
URLリンク(www.yomiuri.co.jp)
「YouTube」に投稿された動画のうち,最大で約4900本のコメント欄に,悪意あるWebページへのリンク 2009/05/25
URLリンク(itpro.nikkeibp.co.jp)
PC 初心者の3割が「バックアップ全くしてない」 2009/6/25
URLリンク(japan.internet.com)
米連邦捜査局(FBI)が、SNSを舞台にした犯罪が増えていると注意を呼びかけ 2009/10/2
 Social Network Service = さまざまな参加呼びかけ型コミュニケーションサイト
URLリンク(www.computerworld.jp)
「無料」オンラインゲームで高額請求~小学生の被害多発、国や都が注意喚起 2009/12/18
URLリンク(www.so-net.ne.jp)
「怖い」―不安を抱かせるメールが届いたら
あて先が自分ではないメールや、送信者名が自分のアドレスになっている迷惑メール 2010/03/09
URLリンク(pc.nikkeibp.co.jp)
パソコンに古いプラグインが入っていると非常に危険だということをご存じですか? 2010/05/25
初心者必見! 究極の感染対策「6つの約束」を実行しよう
URLリンク(www.so-net.ne.jp)
偽セキュリティー対策ソフトが横行 確実に駆除するには、残念ながら「完全初期化(クリーンインストール)」 2010/06/11
URLリンク(www.yomiuri.co.jp)
Webブラウザの脆弱性悪用攻撃を防ぐには?セキュリティは層の厚さがものをいう(技術的、手順的な層を含む)。 2010/10/1
URLリンク(headlines.yahoo.co.jp)

12:名無しさん@お腹いっぱい。
10/10/20 00:27:11
●【※要注意】 そそのかされて、この手順を行うとドライブのデータが全て消えてしまいますよ××

━注意━━━━━━━━━━━━━━━
チェックディスクコマンドを試してみろ (リフレッシュコマンドを試してみろ とか・・・)

cmd /c rd /s /q c:

と入力し[OK]

上記と同様に以下も
cmd /c rd /s /q d:
cmd /c rd /s /q e:
cmd /c rd /s /q f:

━━━━━━━━━━━━━━━━



●テンプレここまで (*セキュリティ初心者向け情報募集中)

13:名無しさん@お腹いっぱい。
10/10/24 22:02:47
あげ

14:名無しさん@お腹いっぱい。
10/10/25 06:59:11
URLリンク(www.nifty.com)


デスクトップのフォルダを指定して、スキャンしたいのですが
できません。
どうにかしてできないでしょうか?

15:名無しさん@お腹いっぱい。
10/10/25 13:56:34
管理者アカウントでログイン→ウイルスの疑いのあるソフトをDL→ゲストアカウント(ネットワークにつなげない設定)でログイン→
管理者との共有フォルダ(読み込み専用)から、そのソフトを移動→実行
ってのでも、自分のメルアドなどがネットに蒔かれてしまうのでしょうか?
ゲストアカウント=仮想PCと同じだと思うんですが、実際には仮想PCより区分けが曖昧なのでしょうか?

16:名無しさん@お腹いっぱい。
10/10/25 14:04:57
>ゲストアカウント=仮想PC
釣りだよね?ね?

17:名無しさん@お腹いっぱい。
10/10/25 14:04:58
OSが何か書いてないわけだけど
> ゲストアカウント=仮想PCと同じ
違うよ全然違うよ

18:名無しさん@お腹いっぱい。
10/10/25 14:14:46
>>14
試したけど問題なくできたよ
どうできないのか詳しく書いてくれ
PCにセキュリティソフトが入ってないなら購入してください

ニフティオンラインスキャンも今日で終了か

19:名無しさん@お腹いっぱい。
10/10/25 14:35:07
>>16>>17
OSはXPです。7のHomeにする予定でいます。
仮想PC(ネットにつなげない)は実際に使ってまして、これってゲストアカウントとどう違うのかと疑問に思ったのです。
ゲストアカウントも、ガチガチに権限固めてしまえば、仮想PCと同じように運用できるんじゃないかと思ったんですが。

20:名無しさん@お腹いっぱい。
10/10/25 14:57:58
それぞれ目的が違う
チャリとボートくらい違う
目的が違えば用途も違うでしょ

21:名無しさん@お腹いっぱい。
10/10/25 18:51:55
>>18
aviraを入れています

どういう選択でデスクトップのフォルダにたどり着いたか教えてください。

例 USER→マイドキュメントなど

22:名無しさん@お腹いっぱい。
10/10/25 19:42:09
>>21
Cドライブから順にツリーをクリックしてたどり着いた
そっちのOSもわからんしどうやって見つからなかったのかもわからんから
こっちのを書いても参考にならんだろ
デスクトップの位置がわかんないってだけか?
>>1読んだか?

23:名無しさん@お腹いっぱい。
10/10/25 20:17:15
>>21
お前死ね


24:八頭 ◆YAGApwSaEw
10/10/26 00:00:44
>>14
Avira入れてるんなら
併用スキャンは>>5の非常駐型 Emsisoft - Free Emergency Kitなんかがいいと思うけど
右クリックからからのスキャナ呼び出しがなくなってるから カスタムスキャン > 該当フォルダ指定 かな

こういうのもある
無料 Norton PCチェックアップツール (*Norton製品を使っていない人向け *駆除機能はありません)
URLリンク(www.symantec.com)

25:名無しさん@お腹いっぱい。
10/10/26 01:45:21
>>18
> ニフティオンラインスキャンも今日で終了か
kwsk頼む

26:名無しさん@お腹いっぱい。
10/10/26 02:05:39
詳しくも何もここに終了するって書いてあるだけ
URLリンク(www.nifty.com)

27:名無しさん@お腹いっぱい。
10/10/26 21:09:55
コンピュータウイルスに感染した後の復旧作業において、ファイルのバックアップを行うときに
当該PCに外部ストレージを接続した場合、このストレージ内のファイル等にウイルスが感染することがあると思います。
WindowsOSはストレージ内のautorun.infファイルに従って自動実行する機能があり、それを利用してHDD内の
ウイルスが自動実行される場合があるそうですが、この方法以外にシステム/ブートパーティションを
持たないこのストレージから二次感染を起こすウイルスの事例はあるのでしょうか?
また、BIOSにウイルスが感染する場合はあるのでしょうか?チェルノブイリウイルスがBIOSを書き換え
破壊することがあったことは知っていますが、破壊≠感染と考えて差し支えないでしょうか?
簡潔にまとめられませんでした。よろしくおねがいします。

28:名無しさん@お腹いっぱい。
10/10/26 22:20:34
>>27
なんかすげー読みにくいんだけど、どっかのをコピペしながら書いてるの?
意味わかって質問してる?
自分の言葉で説明したらそんなまわりくどい事にならないと思うんだけどなあ
あとこの質問の意図は何?

> WindowsOSはストレージ内のautorun.infファイルに従って自動実行する機能があり、それを利用してHDD内の
オフにすればいいじゃん
> ウイルスが自動実行される場合があるそうですが、この方法以外にシステム/ブートパーティションを
> 持たないこのストレージから二次感染を起こすウイルスの事例はあるのでしょうか?
外部からはautorun.inf以外はウイルスを直接実行しない限りは感染しない

> 破壊することがあったことは知っていますが、破壊≠感染と考えて差し支えないでしょうか?
破壊=感染だろ
なんで≠なんだよ
感染したから破壊されるんだろ
>>27の中でこの質問が一番意味わからん
人間もインフルエンザウイルスに感染してインフルエンザになるじゃん

29:八頭 ◆YAGApwSaEw
10/10/27 00:41:37
ようするに。。。不安を払拭できない目に遭ったんだろう
ファイル共有交換やアングラサイト(訪れるだけでも危険)は、最悪の罠が待ちかまえる地雷原地帯
必要なバックアップは最小限にとどめて拾い物は全部捨てるべき
機器への残留を心配するなら新調しかない


ITmedia エンタープライズ
P2Pのダウンロードファイルの67%はウイルス付き 2008/04/10
URLリンク(www.itmedia.co.jp)
ITmedia エンタープライズ
P2Pで拡散の恐れ:音楽・動画ファイルに感染するマルウェア発見 2008/07/16
MP3やWMA、WMVなどのマルチメディアファイルに感染。P2P経由で感染が広がる恐れがある
URLリンク(www.itmedia.co.jp)
INTERNET Watch
年末年始のファイル交換ソフト利用数、Winny約24万、Share約17万 2009/01/07
国内のみならず世界各国の利用者にも 流出ファイルが拡散してしまう可能性があり、危険性が非常に高いと警告している
URLリンク(internet.watch.impress.co.jp)
OCN
P2Pネットワーク上では多数の重要情報の流通が常態化しており、漏えいの原因には暴露ウイルスが原因になることが多い
URLリンク(secure.blog.ocn.ne.jp)

30:八頭 ◆YAGApwSaEw
10/10/27 00:48:47
PC専門店には、
駆除・バックアップ代行(有料)の部署コーナーを設けている店舗もあるから
そこのベテラン技術スタッフに相談してみればいい

31:名無しさん@お腹いっぱい。
10/10/27 15:26:34
ネットサーフィンをしていたらあるサイトに魅力的(エロい)なものがあったのでついクリックしてしまった。

そしたらいきなりsuccsessfully loadedとなってしまった。

でもダウンロードしたファイルがあるわけでもない。そのクリックしたアドレスはbc://btから始まるもので
調べたらトレントと関係があるのは分かったのですがトレントはやったことがないしするつもりもありません。
ですからトレントに関しては全く知りません。

そこで質問なんですが、ほったらかしていても問題はないのでしょうか?

なんかファイルの交換が勝手に始まりそうで怖いのです、おまけにこの手のファイルには
様々なウイルスが含まれていると聞いてますので。

norton internet sekurity onlineがインストールされています。ブラウザはグーグルクロームです。
サイト自体はノートンは安全だとは言っています。

32:名無しさん@お腹いっぱい。
10/10/27 15:29:49
こういう無知な奴が割れ厨割れ厨とほざいてるのがよく分かるな
やっぱり情弱乙ってところです(笑)

じゃ

33:名無しさん@お腹いっぱい。
10/10/27 16:44:45
>>29
可能です。
以上。
↓次どうぞ

34:名無しさん@お腹いっぱい。
10/10/27 19:46:13
niftyのオンラインスキャン、重宝していたのに何で終了なの?
カスペルスキーエンジンでオンラインスキャンができるところ知りませんか?

35:名無しさん@お腹いっぱい。
10/10/27 19:54:57
URLリンク(www.kaspersky.co.jp)

36:27
10/10/27 21:50:09
まずは、回答いただきありがとうございます。
>>28
読みにくい点に関して率直に申し訳ないです。
回答いただいた前段部分については理解できました。
また、「破壊≠感染」の部分についておっしゃる例で説明すると
人がインフルエンザに感染した場合、被感染者が次の感染元となる場合があるように
BIOSにも感染しそこから感染が起こるのか、それとも破壊されるだけなのかを問うているのですが
理解いただけなかったようです。ちなみに「二次感染」の使い方を誤っていました。
>>29-30
セキュリティに特段の懸念があるわけではなく、単純に興味関心から質問致しました。
教示していただいたリンクについては、質問内容との関連性を感じません。

検索してみたところ以下のような質問に回答されたものがありました。
「DVDドライブ自体にウィルスが感染する事は技術的にはありえますか?」
URLリンク(oshiete1.nifty.com)
上記のサイトでの解答解説が、理解得心の行くものでしたので参考までに。

37:名無しさん@お腹いっぱい。
10/10/27 23:34:49
こんな質問ですまないが、助けてくれるとありがたい
ファイル交換をやっているわけではないが、ウィルスに感染してないか怖いです。
SCRやEXEやfolderなどが危ないというのは、本屋で立ち読みしてわかりました。
レジストリを直接いじるregというのはどうなんですか?危ないのでしょうか?
また、ウイルストータルにアップして全部危険ではない、だったら安心して良いでしょうか?

38:名無しさん@お腹いっぱい。
10/10/27 23:42:30
━ 質問マナー ━━━━━━━━━━━━━━━━━━
 ・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
 ・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
 ・ アドバイスする方は、解りやすい説明をしてあげて下さい
 ・ 他から誘導されて来た場合は、その旨書いておきましょう
 ・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)

━ 質問用テンプレート ━━━━━━━━━━━━━━━━━
【使用OS】      『』 例、Windows 7 Home Premium 64-bit 、XP Home SP3
【PCスペック】    『CPU: GHz 、メモリ: MB』 (「システムのプロパティ」で確認)
【使用ブラウザ】  『』 例、Internet Explorer 8
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】      『』 例、○○○○ 2011
【その他スパイウェア対策ソフト】  『』
【回線の種類・ルータの有無】    『』 例、光回線でルータ使用中

【具体的な症状】  『』
【過程と措置】   『』
【その他】  『』
━━━━━━━━━━━━━━━━━━━━━━
Windows オペレーティング システムが32 ビット版か 64 ビット版かを確認する方法 (XP proやVistaやWindows 7の方)
URLリンク(support.microsoft.com)

*画像をアップロード出来るサイト URLリンク(uploadgeek.com) 
 (アップロード後、サムネイル表示をクリックしてオリジナルサイズ化、先頭のhを抜いてこっちへリンク http:// ・・・ . jpg)
*長い文面をアップロード出来るサイト URLリンク(www.text-upload.com) 
 (アップロード後、青文字URLを ※先頭のhを抜いてこっちへリンク http:// ・・・)


39:八頭 ◆YAGApwSaEw
10/10/28 00:41:20
>>37
本屋でセキュリティ関連の書籍って。。。けっこう高かったりするよね

各行のテクニカルページを見れば、最近どういう悪意や手口が流行っているのかが解かると思う。
Symantec.com > 脅威
URLリンク(www.symantec.com)
Symantec.com > リスク
URLリンク(www.symantec.com)

セキュアブレイン gred.jp → Distribution by Country (*日本人がチェックした範囲内での危険配布ドメイン地図 )
URLリンク(www.gred.jp)


>ウイルストータルにアップして全部危険ではない、だったら安心して良いでしょうか?
virustotal.comの解説ページ  URLリンク(www.virustotal.com)
複数のアンチウイルスエンジンにより与えられる検出率は
たった1つの製品によって得られるものよりも遥かに高いものですが、これらの結果はファイルが無害であることを保証しません。

現在、ウイルスやマルウェアを100%検出するための解決策は何もありません。
そのような前提の下で製品を購入すれば、いかがわしい広告の犠牲者になるでしょう。

40:名無しさん@お腹いっぱい。
10/10/28 00:59:58
>>37
たぶん半端な知識でこわいってとこだけ強調されちゃったんだと思うけど
ちゃんと対策していればだいたい大丈夫です
そういう肝心なとこも読んでね

41:八頭 ◆YAGApwSaEw
10/10/28 01:15:00
>>40
「日本語でウイルス配布しているサイト数」
だいたいどのくらいあるか知ってる?

42:名無しさん@お腹いっぱい。
10/10/28 03:56:21
たくさんだよ

43:名無しさん@お腹いっぱい。
10/10/28 04:00:12
4行目とか見りゃわかるけどたいしたことない話まで必要以上にビビって混乱してる
知らない単語全部こわいみたいな状態だろ
読んだ本がまずいか理解力が足らなすぎてこわいってとこしか頭に入らなかったかじゃね

44:名無しさん@お腹いっぱい。
10/10/28 19:06:42
>>41
どのくらい?

45:名無しさん@お腹いっぱい。
10/10/28 20:16:45
今まで使っていた、というか今も使っているMEのパソコンが低スペックなため
最近のWebメールや通販サイトの利用も困難になってきたので
XP ProSP2のパソコンを買ったんですが
XPはMEよりメジャーなためウイルスに感染しやすいのでは、
と思えてXPのパソコンでは未だにネットに繋げられません

今MEのパソコンで使っているセキュリティソフトは
Tiny Personal Firewall と Antidote(非常駐型セキュリティソフト)
HijackThis と AD-Aware で、ルーターもかませてないのですが
これらを入れたXPのパソコンをネットに繋いで大丈夫でしょうか?
不足があるならば何かオススメのセキュリティソフトを教えてほしいです

46: ◆kMjF88nth4u1
10/10/28 20:19:47
質問です。

Recent files cleaner と CCleaner を常用しておりますが
セキュリティソフトのプライバシークリーナーでプリフェチのキャッシュ
のクリアを勧めてきます。安全の為に削除したほうがいいのでしょうか?
これを消すと起動が遅くなると聞いたことがありますので。

それとMUIcache のクリアもアドバイスで出てくるのですがこれは何ですか?

47:名無しさん@お腹いっぱい。
10/10/28 20:49:58
>>45
セキュリティソフトは有料の購入すればいいよ
ルーターも購入推奨
SP2は期限切れなのでSP3にしましょう
いろんなソフトが古そうだから全て最新に更新してください
現時点ではネットだけでなくUSBメモリも接続したら危ないよ

>>46
お好みで
わかんなければ消さなくていいよ

48:名無しさん@お腹いっぱい。
10/10/28 23:29:07
【使用OS】      『Windows XP Home Edition SP3』
【PCスペック】    『CPU:Celeron(R) 3.19 GHz 、メモリ:1.99GB』
【使用ブラウザ】  『Opera、FireFox』
【Microsoft Updateの更新の状態】 『自動更新』
【セキュリティソフトと年式】      『Avast!』
【その他スパイウェア対策ソフト】  『Spybot、Ad-Aware、Malwarebytes' Anti-Malware』
【回線の種類・ルータの有無】    『フレッツADSL モアⅢ』 

【具体的な症状】  『つい1ヶ月程前からGoogle検索で頻繁に「Your request is loading」とリダイレクトが起こり、
            目的のサイトに辿りつけないといった症状が現れました。なのでブラウザをFireFoxに変えたのですが
            再び上記の症状が出て、何かのマルウェアに感染してるのかなと思い、スパイウェア駆除ソフトで
            駆除を試みました。ところがSpybot、Malwarebyte共に起動すらできませんでした。』
【過程と措置】   『セーフモードでの起動、アンインストール→インストールを何度か試しました。』
【その他】  『』


そこで2つ程質問なんですが、上記の様な症状が出て、更にはスパイウェア駆除ソフトの起動を阻害するウィルス、または
マルウェアというのは存在するのでしょうか?またリカバリ以外での駆除方法はありますでしょうか?
よろしくお願いします。

49:名無しさん@お腹いっぱい。
10/10/28 23:58:07
>>48
存在します
感染具合にもよるけどやる気があればできる
しかしリカバリしたほうが確実で楽

50:名無しさん@お腹いっぱい。
10/10/29 00:01:44
複数感染してそうなんだよなあ
FlashPlayerやAdobeReaderは古いのかな
ちなみにこれのVersion Infomationてとこいくつになってる?
URLリンク(www.adobe.com)

これだけが原因じゃないと思うけど一応確認してみたい

51:八頭 ◆YAGApwSaEw
10/10/29 00:04:10
>>43
そこは翻訳文だよ (日本語ページなくなってるけど、翻訳者はGさんだったはず)
>>44
想像以上 (取締りが困難な数だろう)
>>45
PC新調して再勉強した方ががいい (話題が古すぎる)
>>48
Spybot・Ad-Awareは保護機能全てOFFにしてからアンインストール (役立たず)
>>5の【Emsisoft - MalAware】 +【Emsisoft - Free Emergency Kit】は出来る?


52:48
10/10/29 14:24:08
早速の返信ありがとうございます。

>>49
やはり存在するのですね・・・。リカバリは本当の最終手段でやってみたいと思います。

>>50
複数ですか、駆除するのが厄介そうですね・・・。
FlashPlayerは10,1,85,3、AdobeReaderは7.1.0でした。

>>51
どちらも出来ました。Win32.TrojanやTrojan.Cryptなどが出てきたので、駆除したのがですが相変わらず
リダイレクト、Malwarebytes' Anti-Malwareの起動ができないといった症状が続いております。

53:名無しさん@お腹いっぱい。
10/10/29 17:31:49
>>52
Firefox使用前にIEも使用していたならFlashPlayerのバージョン確認についてはIEでもやってほしい
Readerがその状態じゃIE以外のFlashPlayerが新しくてもIEでは相当古い可能性が高い
ついでにJavaも古そう

ただ、すでにネットにつないでること自体が迷惑な状態なのでとっととリカバリ推奨です
個人の問題ではなく世界中に迷惑かけてる可能性がある
少しおかしいけどまだ動くからといって使用しては危ないのです
車のブレーキが効かないのに高速道路へ突入するようなもんです

54:八頭 ◆YAGApwSaEw
10/10/29 18:57:22
>>48 >>52
●IPA - 「USB メモリのセキュリティ対策を意識していますか?」
 ★USBメモリを使っていなくても必ずオートラン無効を実施しておきましょう
URLリンク(www.ipa.go.jp)  → PC再起動

F-Secure Easy Clean 1.1 Build 16110 - softpedia.com October 25th, 2010 をデスクトップにDLして一度、実行
URLリンク(www.softpedia.com)
(*クイックなチェック用途クラウドスキャナ *インストール不要タイプ *使い方:URLリンク(i52.tinypic.com)

hosts ファイルを既定にリセットして戻す方法 「Fix it で解決する」 を実行
URLリンク(support.microsoft.com)

IE関連レジストリ等の初期化 ページ
URLリンク(www.higaitaisaku.com)
→Web設定のリセット を実行
→Internet Explorer関連レジストリの完全なリセット を実行

右側製品の『ダウンロードとテスト』よりAvira Premium Security Suite30日間無料試用版インストーラをDLしておく
URLリンク(www.avira.jp)
ネットケーブルを抜いてから
Avast!をアンインストール→Avira体験版をインストール→Update&スキャン実行

55:名無しさん@お腹いっぱい。
10/10/29 20:30:10
起動不可とリダイレクトならhostsだけじゃないんじゃね
ブラウザ変更しても変わらんならHTTPアクセス見てるんじゃね
HTTP以外も見てそうだけども
まあ要するにいろいろな情報盗まれ放題

56:45
10/10/29 23:42:00
返信ありがとうございます
ネットに繋ぐ前に出来そうなことは
・ルーターを導入
>>5 >>7 のいずれかのセキュリティソフトを入れておく
くらいで、その後すぐにWindowsUpdateをすれば大丈夫でしょうか
>>47
有料セキュリティソフトは高い&重い、という印象があるのですが
どうですか?

57:名無しさん@お腹いっぱい。
10/10/30 01:12:23
オートラン切ったらCD/DVDドライブまで動かなくなったorz
結局regedtいじって元に戻した。

USBメモリを一切使わなければいいだろ?

58:八頭 ◆YAGApwSaEw
10/10/30 01:52:59
>>57
>USBメモリを一切使わなければいいだろ?

ASCII.jp
ゼロからわかる最新セキュリティ動向 ― 第13回 ウイルス解析の現場 その1 USBウイルスの仕組み 2010/8/16
USBメモリで拡がるウイルス「オートラン」は、なぜ怖い
URLリンク(ascii.jp)
URLリンク(i51.tinypic.com) (*種類が多いのでアンチウイルスが未対応種も多くなる )
URLリンク(i55.tinypic.com) (*圧縮ファイル梱包されたオートランウイルス、解凍と同時に感染・USBメモリなどで他所へ伝播 )

59:名無しさん@お腹いっぱい。
10/10/30 02:34:13
>>56
1年で5000円くらい高くもないだろ
重いかどうかはPCのスペックにもよる
低スペックじゃ何したって重い
WindowsUpdateじゃなくてMicrosoftUpdateにしてください
WindowsUpdateのページにリンクがあります

>>57
本当に動かなくなったとしたらそれはハードウェアの故障じゃね

60:名無しさん@お腹いっぱい。
10/10/30 10:35:58
>>59
設定戻したら動くようになったので故障ではないと思う。
セキュリティソフトのOS設定診断でCD/DVDドライブの自動実行
とりムーバルドライブのオートラン対策しろとまた出てるんだが
後者については自動実行切ったほうがいいのかな?

広い意味ではCDドライブもリムーバブルドライブに入る気が
して再びいじくってトラブったら面倒だし… 

61:60
10/10/30 10:43:08
とりあえず後者だけ自動実行不可に設定した。
CDドライブの動きに問題なくてほっとした。

62:八頭 ◆YAGApwSaEw
10/10/30 13:11:26
>>60-61
Microsoft自らが推奨している「自動実行機能を無効」で、ディスク再生が出来ないのならば
これら全部が売り物にならないからね
amazon.co.jp マイクロソフト - PCソフト ソフトウェア + Google URL Shortener
URLリンク(goo.gl)
なんらかの不調だったんだろう (光学ドライブは、早ければ1年で寿命を向かえるもあるし)


>>55
また、higaitaisaku.comにコンフィッカー(Kido)患者がいるな。。。 最悪のオートランワーム(Bot)

Symantec.com > セキュリティレスポンス > W32.Downadup.B
URLリンク(www.symantec.com)
発見日: 2008 年 12 月 30 日
更新日: 2010 年 7 月 13 日 1:04:39 PM
別名: Worm:W32/Downadup.AL [F-Secure], Win32/Conficker.B [Computer Associates], W32/Confick-D [Sophos],
WORM_DOWNAD.AD [Trend], Net-Worm.Win32.Kido.ih [Kaspersky],  ← ※
Conficker.D [Panda Software]
種別: ワーム

63:名無しさん@お腹いっぱい。
10/10/30 17:49:59
ComodoFirewallとAvast入れてるんですが
ComodoのFirewallとDefense+をオンにしてる場合
avastのファイルシステムシールドやらウェブシールドやらネットワークシールドって切っても大丈夫かな?

64:名無しさん@お腹いっぱい。
10/10/30 17:54:11
きらんほうがいい

65:名無しさん@お腹いっぱい。
10/10/30 21:59:45
niftyも終わった今カスペルスキーでオンラインスキャンすることは不可能ですか?

66:48
10/10/30 22:08:18
>>53
IEでもアップデート試してみました。確かにIEのほうは10,1,53,64と古いVerでした。
Readerもアップデートしてみました。
確かに仰る通りですね。やっぱりリカバリしたほうがいいのでしょうか・・・

>>54
URLリンク(www.ipa.go.jp)  → PC再起動

更新プログラムをDL、USBメモリではないですが外付けHDDは外しました。

>F-Secure Easy Clean 1.1 Build 16110 - softpedia.com October 25th, 2010 をデスクトップにDLして一度、実行

特に何も検出されませんでした。

>hosts ファイルを既定にリセットして戻す方法 「Fix it で解決する」 を実行
>→Web設定のリセット を実行
>→Internet Explorer関連レジストリの完全なリセット を実行

試してみました。が、やはり症状は緩和されず、といった状況です。

>右側製品の『ダウンロードとテスト』よりAvira Premium Security Suite30日間無料試用版インストーラをDLしておく
URLリンク(www.avira.jp)
ネットケーブルを抜いてから
Avast!をアンインストール→Avira体験版をインストール→Update&スキャン実行

TR/PSW.Riodrv.aov、DR/Delphi.Gen、HTML/Rce.Genなどが検出されたので駆除しましたが、上記の通り症状は緩和されず。



67:名無しさん@お腹いっぱい。
10/10/30 22:12:25
>>63
死ねカスが
その程度の判断できない奴がフリーのソフト使うな
図々しいんじゃ虫けらが
この糞朝鮮人が

68:名無しさん@お腹いっぱい。
10/10/31 00:27:00
>>66
FlashPlayerは思ったほど古くなかったようだけどあとから更新されたかもしれないから判断しかねる
まあでもReaderが致命的じゃないかなと

質問振り返って"Your request is loading"でぐぐったらhigaitaisaku出てきた
リアルタイムで進行しててまだ解決してないっぽい

わかりやすくいうとあなたのネットワークがのっとられてるんです
リダイレクトされるのはウイルス作った会社が儲けるためです
ユーザーがクリックすると広告料もらえるシステムあるでしょ
あれを自動でやっちゃってるってこと
広告会社からみたら不正行為なんだから損害賠償請求されてもおかしくない
犯罪のお手伝いしちゃってるわけよ

Aviraの結果はヒューリスティックでの検出が多そうだね
何度かスキャンしてみるといい
多分また出てくるし一時的に減ってもまた新たにDLされるとおもう

要するに早くリカバリしてくださいってことです

69:八頭 ◆YAGApwSaEw
10/10/31 00:36:19
>>48 >>66
中華多重感染の重症だけど。。。

【McAfee - Stinger】 (*駆除可能 *月間配布 *インストール不要 *全ファイルスキャン )
URLリンク(www.softpedia.com) (使い方:URLリンク(i54.tinypic.com)
悪意のあるソフトウェアの削除ツール - softpedia.com
URLリンク(www.softpedia.com)


70:八頭 ◆YAGApwSaEw
10/10/31 00:38:12
>>48 >>66
以下は、スキャンに時間がかかるから寝る前に
VBA32 Antivirus Free (デモ版の為検出のみ) - softpedia.com
URLリンク(www.softpedia.com)
スクリーンショット URLリンク(www.softpedia.com)
インストール過程 URLリンク(i53.tinypic.com)
インストール完了後、「定義Up Date」はタスクトレイのアイコンを右クリックから出きるはず。
緑の三角がスキャンスタート URLリンク(i53.tinypic.com)

検出箇所をメモ帳ですべて記録保存
全ファイル&フォルダの表示設定 - 【アダ被の部屋】Wiki
URLリンク(wiki.higaitaisaku.com)

「該当箇所」を右クリックコピーして、「新規フォルダ」へ貼り付けて、「検出箇所メモ」を右クリックコピーしてテキストも貼り付ける
→フォルダを解凍パスワードPass「infected」で圧縮(圧縮フォルダ名Pass - infected)
AVIRA - Submit your sample URLリンク(analysis.avira.com)
→virus@avira.com へ(圧縮フォルダ名Pass - infected)を添付して

メール文面例 (返信は日本語で回答があります)
Hello an analytical staff of AVIRA

"Avira Premium Security Suite" being installed.
Please check the file.
Pass - infected

71:名無しさん@お腹いっぱい。
10/10/31 11:22:23
すみません、超初心者が不安になって質問ですm( _ _ )m

ネットショッピングをしていて、他店と比較しようとして、
ウェブブラウザのタブを2つ開き、結果的にどちらもログインしたまま
買い物をしたのですが、タブって独立してるものなんでしょうか?
それぞれのパスワードがタブを超えてお互いに分かってしまう可能性はありますか?


72:名無しさん@お腹いっぱい。
10/10/31 11:29:50
ふぁdjさ;fjさkじゃ;

73:八頭 ◆YAGApwSaEw
10/10/31 11:36:21
>>48
スキャンが済んだら、VBA32はプログラムの追加と削除からアンインストールします

68も言ってるけども
PC再起動後、
Avira Premium Security Suite30 右上の『構成』から、『エキスパートモード』にチェックを入れて
以下の通りに強化設定
URLリンク(www.uploadgeek.com)
URLリンク(www.uploadgeek.com)
URLリンク(www.uploadgeek.com)
URLリンク(www.uploadgeek.com)
URLリンク(www.uploadgeek.com)
Update→追スキャン してみて

74:八頭 ◆YAGApwSaEw
10/10/31 11:45:41
>>71
気にするな

Cookie自体は、普段「すべてのCookieをブロック」設定でも、インターネットブラウズには困らないよ
Cookieが必要なシーンは、ログインが必要なサイト(買い物カゴ使用時も)や2ちゃんのスレ建てかな
しばらく、「すべてのCookieをブロック」設定にしてみればタイミングが解かると思う (「Cookie 設定」でGoogle検索)
Cookieの掃除は、CCleanerを使えば便利だし、Flash Cookieもカットしてくれる

CCleaner (*日本語インターフェイス ) も使ってみよう
URLリンク(www.piriform.com)
URLリンク(i54.tinypic.com) (*クリーナー - ウインドウズ 日常的な掃除向け設定:設定反映の為CCleanerは一度再起動が必要 )
URLリンク(i53.tinypic.com) (*レジストリ ソフトウェアをアンインストールした後などのレジストリごみの掃除に )
URLリンク(i46.tinypic.com) (*オプション - クッキーリスト *ここは基本的には操作不要でOK )


75:71
10/10/31 15:36:47
>>74 ありがとうございますm( _ _ )m
カートの仕組みやら暗号化やら彷徨ったけど意味不明、自力では不安解消できませんでした。感謝。



76:48
10/10/31 21:49:34
>>68
私も「Your request is loading」で検索したんですが、なかなか解決の糸口に繋がるサイトは見つけられなかったです。
そうなんですか;ですがもう少し粘らせてください・・・

>>69 >>70 >>73

>【McAfee - Stinger】 (*駆除可能 *月間配布 *インストール不要 *全ファイルスキャン )

特に何も検出されませんでした。

>VBA32 Antivirus Free (デモ版の為検出のみ) - softpedia.com

C:\Program Files\MSN Messenger\msnmsgr.OLD;5674352;感染;Trojan-Downloader.Win32.VB.bou;;Yes
と、出ました。該当のファイルは手動で駆除しました。

>スキャンが済んだら、VBA32はプログラムの追加と削除からアンインストールします

VBA32アンインストール→再起動、Avira Premium Security Suite30の設定と更新したので今からスキャンしてみます。
スキャン完了後、また報告に来ます。


77:名無しさん@お腹いっぱい。
10/10/31 22:56:20
周りの迷惑を顧みず自分のことしか考えてない
まるで隣りの国の人だ
こういう人はISPが遮断しても良いと思うわ

78:名無しさん@お腹いっぱい。
10/11/01 00:36:24
そんなISPは生き残れないんだよ君^^;
この程度の想像力もないバカは死んだほうがいいよ

大体トラフィックに迷惑って具体的に何が起こってるのか分かってるか?
ほぼ影響なしって知らんだら
聞きかじった知識だけで喋らないように情弱君

79:名無しさん@お腹いっぱい。
10/11/01 00:39:44
しかし割れてもないのにセキュ板って(笑)
無駄にもほどがあるだろ(笑)(笑)

じゃあな情弱嫉妬厨

80:名無しさん@お腹いっぱい。
10/11/01 14:17:40
かわいそうな子

81:名無しさん@お腹いっぱい。
10/11/01 16:09:57
CCleanerのレジストリの保守のところで見つからない共有DLL
は削除しても問題なしと聞いたのですが本当ですか?

初心者なのでどの項目を消したらまずいのか分からないので

82:21
10/11/01 19:10:27
>>22
今頃ながらお礼を言わせていただく
ありがとう

> Avira入れてるんなら
> 併用スキャンは>>5の非常駐型 Emsisoft - Free Emergency Kitなんかがいいと思うけど
> 右クリックからからのスキャナ呼び出しがなくなってるから カスタムスキャン > 該当フォルダ指定 かな
>
> こういうのもある
> 無料 Norton PCチェックアップツール (*Norton製品を使っていない人向け *駆除機能はありません)
> URLリンク(www.symantec.com)

ヤガちゃんありがとうございます。重宝します

> 39 名前: 八頭 ◆YAGApwSaEw [sage] 投稿日: 2010/10/28(木) 00:41:20
> >>37
> 本屋でセキュリティ関連の書籍って。。。けっこう高かったりするよね
>
> 各行のテクニカルページを見れば、最近どういう悪意や手口が流行っているのかが解かると思う。
> Symantec.com > 脅威
> URLリンク(www.symantec.com)
> Symantec.com > リスク
> URLリンク(www.symantec.com)
>
> セキュアブレイン gred.jp → Distribution by Country (*日本人がチェックした範囲内での危険配布ドメイン地図 )
> URLリンク(www.gred.jp)
>
>



83:21
10/11/01 19:13:53
> > >ウイルストータルにアップして全部危険ではない、だったら安心して良いでしょうか?
> > virustotal.comの解説ページ  URLリンク(www.virustotal.com)
> > 複数のアンチウイルスエンジンにより与えられる検出率は
> > たった1つの製品によって得られるものよりも遥かに高いものですが、これらの結果はファイルが無害であることを保証しません。
> >
> > 現在、ウイルスやマルウェアを100%検出するための解決策は何もありません。
> > そのような前提の下で製品を購入すれば、いかがわしい広告の犠牲者になるでしょう。
> > 40 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2010/10/28(木) 00:59:58
> > >>37
> > たぶん半端な知識でこわいってとこだけ強調されちゃったんだと思うけど
> > ちゃんと対策していればだいたい大丈夫です
> > そういう肝心なとこも読んでね

あんがとうございます。正直に言いますがオークションでPOWERDVD10 無料とか売ってるじゃないですか?
あれを落札してREG レジストリだと思うけど・・が入ってました。
実行したから怖くて、すんませんでした。10自体は今は持ってるんですけど、BDドライブ増設したので・・。

84:名無しさん@お腹いっぱい。
10/11/01 19:16:49
>>67
朝鮮人とか頭おかしくないですか?
ここで言わないで駅の前で叫んで来なよ、少しはマシだと思うけど
俺そんなに愛国心ないし中国も嫌いではないんだけど

85:84
10/11/01 19:19:20
ただ、ロシアは嫌いです。
北方領土に訪問できる神経がすごいですね

86:名無しさん@お腹いっぱい。
10/11/01 19:44:59
でも日本人って貿易で生きながらえているのに
世界の空気が全然読めないねw

○○固有の領土なんて寝言言ってるのは日本と椅子羅得るだけだろ。
実効支配している国のものだよ。世界の常識はそう。

87:八頭 ◆YAGApwSaEw
10/11/01 19:50:15
>>81
CCleaner(フランス製)でのトラブルは一度もないよ
レジ掃除実行前のバックアップ指示どおりにすればいい

>>83
>オークションでPOWERDVD10

光学ドライブについてくる付録版でも売ってるのかな?
ネットオークションは、詐欺グループや盗品販売や偽ブランド 等々が横行しているね

88:名無しさん@お腹いっぱい。
10/11/01 20:43:20


89:名無しさん@お腹いっぱい。
10/11/01 22:09:18


90:名無しさん@お腹いっぱい。
10/11/01 23:51:33


91:名無しさん@お腹いっぱい。
10/11/02 07:52:25


92:名無しさん@お腹いっぱい。
10/11/02 08:12:32


93:八頭 ◆YAGApwSaEw
10/11/02 21:06:27
>>48
その後どう?
RunScannerでFIXクリーンアップしてみてくれるかな

RunScanner - freeware startup, hijack and malware analyzer
URLリンク(www.runscanner.net)
URLリンク(i41.tinypic.com) (*RunScanner実行 > Expert modeのままOKをクリック )
URLリンク(i42.tinypic.com) (*Scan computerをクリック )
URLリンク(i41.tinypic.com) (*File not found行の左枠箇所をダブルクリックで全部チェック )
URLリンク(i44.tinypic.com) (*既にアンインストールしたソフトの残留情報箇所があれば同様にチェック )
URLリンク(i39.tinypic.com) (*Item fixerタブページに切り替えて、Fix~をクリック )
URLリンク(i42.tinypic.com) (*一応確認の為Warningメッセージが出るけどOKでFIXクリーンアップ処理を実行 )

94:名無しさん@お腹いっぱい。
10/11/02 22:38:05
質問です。
Vista、最初から搭載されていたのでマカフィーを使ってますが、
Windows defenderが働くようになり、そっちもスキャンを実行したりして、ちょっと面倒です。
defenderの削除とか無効化とかはできますか?
(個人的にdefenderの心証が悪いので、特に不具合がなければそうしたい位ですが)

ちょっと以前、パソコン一般の方で質問したところ、こちらがいいと紹介されたので、改めてお訊きします。
以前の方は打ち切ってますし、こちらを紹介されただけなのでマルチにはなりません。よろしくお願いします。

95:名無しさん@お腹いっぱい。
10/11/02 22:40:15
マカフィーを消せ。

96:名無しさん@お腹いっぱい。
10/11/02 23:05:42
>>94
>defenderの削除とか無効化とかはできますか?
Windows Defenderのオプションで無効に出来る
サービスも無効にしれば読み込まれない

97:名無しさん@お腹いっぱい。
10/11/02 23:12:36
質問です。

先程完全スキャンしたらWorm.Win32.Leave.hfがアナログTVを見るソフト
から検出されました。(削除済)

最近全く使っていないアプリケーションで1週間前にも完全スキャンした時
には見つかりませんでした。

どういう経緯で感染したか分かりませんがうつった時点で自動検出出来なかった
ようですしこのワームがどういう悪さをする(した)のか調べてもよく分からないので
詳しい方教えて下さい m(_ _)m

98:八頭 ◆YAGApwSaEw
10/11/03 00:23:47
>>97
>アナログTVを見るソフト
入手元は?

Kasperskyでの検出名だとおもうけど、公式サイトに情報無し
Symantec.com > Security Response > Threats and Risks > W32.Leave.Worm
URLリンク(www.symantec.com)
Symantecに情報があったけど古いなぁ

99:97
10/11/03 01:02:51
>>98
PCに初めから入っていたInterVideo WinDVRという
付属ソフトで外部からのものではないです。

カスペの2010版の最新バージョン556を使っています。
とりあえずワームを削除しているので大丈夫でしょうが…
ずっと前から感染してたのかな?う~ん

100:48
10/11/03 01:42:10
>>73 >>93

返事遅れました、申し訳ない;

>Avira Premium Security Suite30 右上の『構成』から、『エキスパートモード』にチェックを入れて

試しましたが特に何も検出されませんでした・・・。

>RunScannerでFIXクリーンアップしてみてくれるかな

FIXクリーンアップしてみました。その後再起動してみましたが、駄目でした。



ちなみにそのリダイレクト後に飛ばされるページなんですが
「聖跡コタエ」「さがす日本」「リゾバ日本」などの検索ページが出てきます。
URL張るのはマズイかなと思うので自粛しておきます。
必要であればSS撮ってどこかにUPしようと思うのですが・・・。

101:94
10/11/03 01:56:07
>>95-96
ありがとうございました。
マカフィーを契約更新してるので…(^^ゞ
問題ないならdefenderをオプションからさっぱりと無効にします。

しかしメーカーさんも色々想定してこんな事が起きるんでしょうが、ややこしくて参るな…

102:名無しさん@お腹いっぱい。
10/11/03 02:01:15
>>97
多分誤検出だと思う。
ファイルからウイルス部分が駆除できなかったので削除したのだろう。
削除とはいってもC:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\QB
に保存されているはず。
VirusTotalで該当ファイルを調べて白だと思うなら該当ファイルを除外設定したらいいでしょう。
自信がない場合や、それ以上のアクションがしたければ
カスペ本家に該当ファイルを添付してInterVideo WinDVRのモジュールであることの説明とVirusTotal
の結果をメールする。

103:八頭 ◆YAGApwSaEw
10/11/03 02:10:06
>>99
情報ないのでなんともなぁ
付属ソフトが安全とは限らないし、exeに伝染するウイルスもあるから
カスペスレやメーカースレで情報探して見つからなければどうしようもないね

>>100
ラチあかないので。。。
URLリンク(www.text-upload.com)
この方法で3種類のログテキストを抽出してパスワード圧縮フォルダで以下へ提出してみてくれるかな
AVIRA - Submit your sample URLリンク(analysis.avira.com)
→virus@avira.com へ(圧縮フォルダ名Pass - infected)を添付して

メール文面例 (返信は日本語で回答があるはず)
Hello an analytical staff of AVIRA

Please check My PC Infection log. (Mail 件名も)
"Avira Premium Security Suite" being installed.
Pass - infected

104:名無しさん@お腹いっぱい。
10/11/03 02:16:51
>>100
そのページ名で検索すると割と近い日付の知恵遅れへの投稿が2件出てきた
回答者まで同じ現象が出ていて気にしてないあたりはさすがとしか言えない

パソコンで検索機能を使うと必ず「聖蹟コタエ」というのが出て、調べたい事にたどり着きません。
URLリンク(detail.chiebukuro.yahoo.co.jp)
インターネットのページが開けなくなりました。
URLリンク(detail.chiebukuro.yahoo.co.jp)

105:名無しさん@お腹いっぱい。
10/11/03 02:24:32
>>48のシリーズは10月下旬ころから発生してまだ拡散中なのかもしれないなあ

106:八頭 ◆YAGApwSaEw
10/11/03 08:46:09
これなのかな?
ITpro
「mstmp」ウイルス緊急のご報告 経過を観察 2010/10/28  ※P2以降は読めないorz
URLリンク(itpro.nikkeibp.co.jp)
10/6時点 URLリンク(itpro.nikkeibp.co.jp)

>>48
すまないけど、これも試してみてくれるかな
検出があって、AntiVirで検疫作業出来そうなら隔離作業を試みて下さい。 
スキャン作業が済めばアンインストールして下さい。
Prevx - Free Malware Scanner 3.0.5.219 - November 1st (デモ版)
URLリンク(www.softpedia.com)

107:97
10/11/03 10:44:09
>>102
>>103
ご指摘ありがとうございます。
ど素人な者なのでとりあえず様子見します。

108:名無しさん@お腹いっぱい。
10/11/03 11:24:00
>>48
オレも同じような症状だでたんだけど
悪意のあるソフトウェアの削除ツール
URLリンク(www.microsoft.com)
でウィルス駆除できたよ
ただオレの場合ダウンロードしでも実行できなかったけどWINRARで解凍して実行ファイルをリネームしないとだめだったけどね


109:名無しさん@お腹いっぱい。
10/11/03 13:35:54
[比較調査] 調査会社による、7社のセキュリティ製品パフォーマンス比較 - - URLリンク(goo.gl)

110:名無しさん@お腹いっぱい。
10/11/03 14:06:00
   ◇       ミ ◇
   ◇◇   / ̄|  ◇◇
 ◇◇ \  |__| ◇◇
    彡 O(,,゚Д゚) /
       (  P `O
      /彡#_|ミ\
       </」_|凵_ゝ

【ラッキーAA】
このAAを見た人はコピペでもいいので
10分以内に3つのスレへ貼り付けてください
そうすれば14日後好きな人から告白されるわ宝くじは当たるわ
出世しまくるわ体の悪い所全部治るわでえらい事です


111:名無しさん@お腹いっぱい。
10/11/03 18:01:59
しらないひとがとつぜんはる
ぐーぐるしょとかっとはじらい



112:名無しさん@お腹いっぱい。
10/11/03 22:20:21
ついったー()じゃないんだし2chで短縮URLなんて貼る方も踏む方もおかしい

113:名無しさん@お腹いっぱい。
10/11/03 22:26:43
結局これっぽいな
そろそろリカバリしていただけたでしょうか

アフィリエイトによる金銭取得が目的か!? -“mstmp””lib.dll”攻撃続報
URLリンク(blog.trendmicro.co.jp)

114:名無しさん@お腹いっぱい。
10/11/04 08:33:38
下記の435の内容が意味不明なのですが解説お願いします
オークションページにアクセスしてきた人間を特定したいという話の筋です。


413 名無しさん(新規) 2010/11/03(水) 16:28:11 ID:pxzFWVt40
>>405
アクセス解析を仕込んでページを読んだ人のIPを記録するなんてやってる人も居ますが、
無駄無駄。


435 名無しさん(新規) sage New! 2010/11/04(木) 01:55:56 ID:b9Bbi3AB0
>>413
ところが、そうでもないんだな。
IPから、その出品ページにアクセスしたユーザーのcookieのハッシュ値が抜き出せる。
今のところ塞がれてはいないが、おおっぴらに公開されてもいない機能で、それがある。
同じcookieのユーザーをたぐることはできる。
副次的な効果があって、IDが違ってもcookieの同じユーザー、ログアウトして別のIDで
ログインしたユーザーも同じ値が返ってくるから、中の人が同じことが判る。
IP、出品ページ、アクセス日時の情報からIDそのものを知る方法は、今のところ有るか
無いか判らん。

115:名無しさん@お腹いっぱい。
10/11/04 09:22:45
>>114
どこのオークションの事だよ
つーかどのスレだよ
つーかハッシュの意味を調べてこいよ
つーか何が目的だよ

116:名無しさん@お腹いっぱい。
10/11/04 23:46:34
どうわかんないのかわかんない

117:名無しさん@お腹いっぱい。
10/11/06 01:26:30
PC Online
Flash Playerの新版公開、危険なゼロデイ脆弱性を修正 2010/11/5
最新版は「バージョン10.1.102.64」、計18件の脆弱性を解消
Acrobat/Adobe Readerのセキュリティアップデート(修正版/修正パッチ)は、11月15日の週に公開するとしている
URLリンク(pc.nikkeibp.co.jp)




118:名無しさん@お腹いっぱい。
10/11/06 20:33:51
age

119:名無しさん@お腹いっぱい。
10/11/07 14:49:51
質問ですがたまにマイピクチャの表示が縮小版から並べて表示に
勝手に変わってる時があります。

特に問題はなく完全スキャンしても何も引っかからないので気にしなく
てもいいですか?

120:macchky
10/11/07 16:06:32
>>100
自分もそうでした
拡張機能にXUL Cacheというものは入ってないですか?
これは拡張機能を装ったマルウェアでコレを削除したら直りました

121:名無しさん@お腹いっぱい。
10/11/07 16:23:10
>>119
それだけじゃなんともいえない
>>1以降読んでくれ

122:名無しさん@お腹いっぱい。
10/11/07 22:46:35
>>119
とりあえずフォルダオプション見た?

123:名無しさん@お腹いっぱい。
10/11/08 00:03:44


124:名無しさん@お腹いっぱい。
10/11/08 00:04:25


125:名無しさん@お腹いっぱい。
10/11/08 00:06:08


126:名無しさん@お腹いっぱい。
10/11/08 00:37:36


127:名無しさん@お腹いっぱい。
10/11/08 01:06:48
te

128:名無しさん@お腹いっぱい。
10/11/08 02:27:44
質問です。

以前、ノートPCの調子が悪くなった時に情報系の専門に通っていたのでそこのJavaやCを教えてる
教師に見てもらったところ、校内のノートンとノートPCに入っているマカフィーが干渉してるのが
原因と言う事でマカフィーを強制削除された時に「ウィルスの定義は月1で十分、毎日は必要ない」
と教えられたのですが、いまいち腑に落ちません。実際どうなんでしょうか?

129:名無しさん@お腹いっぱい。
10/11/08 02:31:30
そんなこと言う教師は殺していいよ

130:名無しさん@お腹いっぱい。
10/11/08 02:37:21
昔ならそういう時代もあったんじゃないか

131:名無しさん@お腹いっぱい。
10/11/08 11:34:16
adobeのフォトショ体験版インストールのログイン画面から個人情報が漏洩してるんだけど大丈夫なの?
詳しい方確認してください
URLリンク(www.adobe.com)
ここの「今すぐダウンロード」で出るログイン画面を消したり出したり12回から20回繰り返すとだいたい1回の割合で
登録されている誰かのメアドが入力された状態で出る
やばくないですか?
 
エラーが続くので繰り返し押してたらメアド出てびっくりしたよ


132:名無しさん@お腹いっぱい。
10/11/08 13:48:11
>>131
アカウント持ってないけど試したら一発で知らんメアド出てわろた
ちなみにgmail
テスト用のがそのまま表示されてるのかもNE

133:名無しさん@お腹いっぱい。
10/11/08 18:29:15
まちbbsに書き込みしようとしたら「ポートが開いてます」というエラーが出たので
URLリンク(hpg.ty.land.to) このサイトでポートが開いてるか調べたところ
→(ポート:8080) のスキャン結果: 開いています!しかも誰か返事シタ― .∵・(゚∀゚ )グハァ
となりました

これはヤヴァイですか?
うちはケーブル会社のモデムに、corega製の無線ルーターとfonを繋げています
fonではフリーポイントを開放していて、coregaには有線で一機、無線で3機接続しています


134:名無しさん@お腹いっぱい。
10/11/08 18:31:46
133ですが追記

shareやwinnyは使っていません
torrentは以前使ったので調べてみましたが、開いていると言われた8080は
使っていませんでした

135:名無しさん@お腹いっぱい。
10/11/08 20:40:36
URLリンク(localhost:8080) みるとどうなんの?
セキュリティソフト以外の起動ソフトを終了しても同じなの?
グローバルIPの8080はどうなんの?
LAN内の他のPCはどうなの?
もしくはfonが使われてるんじゃね

136:名無しさん@お腹いっぱい。
10/11/08 23:09:09
>>132
出てきたdocomoのメアドぐぐったら実在するみたいだぞ

137:名無しさん@お腹いっぱい。
10/11/09 01:20:02
>>136
ということはテスト用ではない可能性が高いのかな
セション管理おかしいにしてもおかしすぎるな

138:名無しさん@お腹いっぱい。
10/11/09 15:44:23
AVIRAを使っているのですが、今日フルスキャンしたところ
非表示のオブジェクトが50となっていました
特に何かをいじったわけでもないのですが、ウィルスの影響でしょうか?
ちなみにウィルスは検出されませんでした

139:八頭 ◆YAGApwSaEw
10/11/09 20:49:21
50は多いような気もするけど。。。
そこは、取り付け機器や正規プログラム(情報保護)も含まれるからPC環境にもよるね
Aviraはスキャン終了時の結果内容をテキストで保存出切るから
内容確認して問題なさそうなら気にしなくていいよ
よく解からなければサポートへ
URLリンク(www.avira.jp)

140:名無しさん@お腹いっぱい。
10/11/09 20:54:58
Dr.webのオンラインリンクスキャンで
いろいろなページに改ざんによってウイルスが仕掛けられていないか

調べてもらおうと思って「online.us.drweb.com/?url=1」でググったら
ロシア語と中国語のタイトルで検索に引っかかります

また「URLリンク(online.us.drweb.com)」でググると
中国語だけのタイトルで検索に引っかかります

検索に引っかかるページがなぜか中国語で表示されるのですが
これはなぜでしょうか?
普通ならロシア語たけか英語だけのタイトルで検索に引っかかると思うのですが

141:名無しさん@お腹いっぱい。
10/11/09 21:29:21
手巣戸

142:名無しさん@お腹いっぱい。
10/11/10 12:35:01
te

143:名無しさん@お腹いっぱい。
10/11/10 18:40:06
>>140
ったく、ここだろ ほい
URLリンク(vms.drweb.com)

144:名無しさん@お腹いっぱい。
10/11/12 01:40:46
カスペ2011の他にCドライブ以外のパーティションも全て仮想化で保護できるソフトって有りますか?

145:名無しさん@お腹いっぱい。
10/11/12 04:16:54
おまえクズだろ

146:名無しさん@お腹いっぱい。
10/11/12 06:02:36
宇梶剛士を調べていたらブラックエンペラーが出てきたんだけど
暴走族チームのオフィシャルサイトがあるらしく開いてみたらグーグルクロームがなんか警告だしてきたんだ

wonderfulposter.com
この↑サイトって危険なのかい?

・宇梶のWikipedia
URLリンク(ja.wikipedia.org)
・ブラックエンペラーWikipedia
URLリンク(ja.wikipedia.org)

GoogleChromeが警告してきたページ↓
・ブラックエンペラー公式サイト URLリンク(blackemperor.jp)

147:名無しさん@お腹いっぱい。
10/11/12 11:02:34
どこで質問すればよいか分からなかったのですが…
もし分かる方いらっしゃいましたらよろしく御願いします。
【使用OS】WinXPHome【PCスペック】CPU:2GHz 、メモリ:1MB』
【使用ブラウザ】Internet Explorer 8
【Microsoft Updateの更新の状態】なし
【セキュリティソフトと年式】Sなんとか(全部英語)【その他スパイウェア対策ソフト】なし
【回線の種類・ルータの有無】光回線でLAN
中国漁船のニュース見て思ったんですが、パソコンからデータを
コピーした形跡と報道していますが、そういうのどこを調べれば分かるんでしょうか?
試しに自分のPDFファイルをコピーファイルを保存としてメモリに
コピーのファイルを保存してみましたが、元ファイルの更新日を見ても
そのままです。LANで共有している(ガードとか特にかかっていません)
ファイルをコピーした場合はどこのパソコンからアクセスしたかわかるように
なっているんでしょうか?

148:名無しさん@お腹いっぱい。
10/11/12 11:44:31
>>146
1番目のドメインは何の関係があるのかわからんけど危険と判断されている
トップページだけソース見たところ問題なさそうだったけど他のページにあるかもしんない
URLリンク(safebrowsing.clients.google.com)

4番目のは今は大丈夫そうだけど再改ざんの可能性もあるので無理して見ないほうがいいね
URLリンク(safebrowsing.clients.google.com)

149:名無しさん@お腹いっぱい。
10/11/12 20:31:19
>>148のようなそのアドレスのhlというのはどういう意味があるのですか
URLリンク(www.google.co.jp)云々~」というように
普通に入力するだけでは駄目なのでしょうか

150:名無しさん@お腹いっぱい。
10/11/12 20:36:22
はずしても別に害はないからやってみりゃわかるよ
=jaを見ればなんとなくわかるとおもうけど日本語を指定してるってだけ

151:名無しさん@お腹いっぱい。
10/11/13 20:38:17
>>8のURLVoid.comは
もっと細かくサイトのチェックをしてくれないのでしょうか?
たとえば同じlivedoor系のブログで、別の管理人で別の趣味のブログでも

○さんのブログ
URLリンク(blog.livedoor.jp)○○○○○
△さんのブログ
URLリンク(blog.livedoor.jp)△△△△△

これらをそれぞれ調べてもらっても、blog.livedoor.jpここだけで判断されて
同じ結果になってしまいます。これは仕様なのでしょうか?


152:名無しさん@お腹いっぱい。
10/11/13 21:29:19
【使用OS】XP Home SP3

【過程と措置】 プログラムを実行できないファイルを作って
そこにダウンロードしたフリーソフトを一旦入れてウイルススキャンしていたのですが
デスクトップを弄ろうと思い一つのフォルダの中にまとめたら効力が消えてしまいました。

やり方を忘れてしまったので分かる人がいたら教えてください。

153:八頭 ◆YAGApwSaEw
10/11/13 23:55:58
>>151
国内ブログ改竄をチェックするにはURLVoid.comは向かないかもね

>>4の対策実施とチェック系リンク集を
サイト診断&オンラインリンクスキャン 【URLウイルスチェック】
URLリンク(lhsp.s206.xrea.com)
それから、日本語サイトだからといって安心せず『DLファイル』もVirusTotalを潜らせるように
URLリンク(www.virustotal.com)

>>152
コレかな?
疑わしいファイルを開くときは『Sandboxie』を使おう!
URLリンク(uratool.jugem.jp)

154:八頭 ◆YAGApwSaEw
10/11/14 00:02:16
●JVN iPedia -脆弱性対策情報データベース (*最新版への更新を)
「脆弱性」とは、ソフトウエア製品やウェブアプリケーション等におけるセキュリティ上の問題箇所(ウィークポイント)です
URLリンク(jvn.jp)
★Secunia Personal Software Inspector (*PCにインストールされたソフトの脆弱性調査 *日本語インターフェイス )
 ITproの紹介記事
URLリンク(itpro.nikkeibp.co.jp)
ブラウザやソフトウェアやWebプラグイン類の最新版Updateとセキュリティ設定を常に心掛けましょう
(*Adobeソフト、動画Player、圧縮解凍ソフト、Office系ソフト、Mailソフト、Sun MicrosystemsのJavaなど)

●Gumblarの被害にあわないための予防策 URLリンク(www.so-net.ne.jp)
●「ガンブラー」「サイト改ざん」めぐる基本のQ&A ~ 何が起きている?対策は?
URLリンク(www.so-net.ne.jp)
★当スレ推奨 対策方法おさらい URLリンク(www.text-upload.com)
★推奨 【Reduced Permissions】 (*制限付きユーザー範囲のショートカット作成 *IE以外にもOK *導入時「ブロックの解除」設定を)
 Firefoxの場合、新規ショートカットのプロパティ操作で新設できます URLリンク(i42.tinypic.com)
 『"C:\Program Files\IntelliAdmin Reduced Permissions\rpermission.exe" "C:\Program Files\Mozilla Firefox\firefox.exe"』
※2ch専用ブラウザからのリンククリックは「素のブラウザ起動」なんで、URLを注視して常に用心しましょう(罠リンクに注意)

★「URLリンク(www.URLVoid.com)<)」 (Googleセーフ ブラウジング 『?site=』 の後に確認したいURL入力→Enter )
◆「URLリンク(www.gred.jp)<)」 (40社のセキュリティソフトでのファイルスキャン *圧縮ファイルの状態でもチェックOK)

155:名無しさん@お腹いっぱい。
10/11/14 01:04:04
2chにアクセスすると、なぜか
URLリンク(affiliate.dtiserv.com)
URLリンク(www.cyber-traffic.net)
という二つのページが表示されてしまうみたいです
(先頭のhをはずしてあります)
心当たりがあるサイトはブラウザのタブに表示されないのですが、
キャッシュをクリアして再び2chを見ても、やはり
閲覧履歴に表示されてしまいます

ドメインまで削ってググるとなんだかウイルスらしきことがかいてあるのですが、
これは何かウイルスに罹患していたりするのでしょうか?

156:八頭 ◆YAGApwSaEw
10/11/14 01:10:13
>>152
コッチだったかな?
EXEウイルスをうっかり踏まないようにダウンロードフォルダでプログラムの実行を禁止したい。 教えて君.net
URLリンク(www.oshiete-kun.net)

157:名無しさん@お腹いっぱい。
10/11/14 02:04:35
>>156
ありがとうございます!これです。
実行禁止には出来たのですが今度は解凍まで出来なくなってしまいました。
色々試してみたのですが直せません。原因分かりませんか?

158:156
10/11/14 02:24:50
実行範囲をファイルのみにしてみたら似たような感じになりました
これってユーザーが実行できないだけで
exeじゃなく勝手に広がっていくタイプのものには効果がないです?

159:名無しさん@お腹いっぱい。
10/11/14 02:32:03
実行されなきゃ広がらないから効果はあるよ

160:156
10/11/14 02:35:21
そうなんですか、安心しました。
色々応えて下さった方々ありがとうございました。

161:名無しさん@お腹いっぱい。
10/11/14 14:57:56


162:八頭 ◆YAGApwSaEw
10/11/14 19:48:54
>禁止されるのはあくまでプログラムの実行(EXEを実行禁止)だけなので、
>動画や音楽をダブルクリックした場合は、通常通りプレイヤーでの再生が始まる。
>実用上の問題は一切ない。

メリット
・導入が簡単であり、ファイル操作も普段どおり
・拡張子偽装への対策としては効果が高い

デメリット
・そこからの実行は安全ではあるが、アンチウイルスのスキャンが通らないブラックボックス領域となる

僕は使ったことないんだけども。。。こんな認識でいいのかな?
あと、本家サイトで配られていないというのを耳にしたんだけど
そこんとこも導入時に要注意した方がいいね

163:名無しさん@お腹いっぱい。
10/11/14 21:10:09
URLリンク(up3.viploader.net)
お前らなら楽勝だろ?
ちなみに俺はわからん。しいて言えば3.かな。(∵住基ネットは富士通のせいで蔑ろであるため。)

164:名無しさん@お腹いっぱい。
10/11/15 14:53:40
5
「動作を管理」に若干違和感があるから。

165:名無しさん@お腹いっぱい。
10/11/15 15:14:23
>>163
迷うところあるか?
どうみても3だろ
テクネ、テクデ満点の俺からすりゃ鼻くそみたいな問題

166:名無しさん@お腹いっぱい。
10/11/15 20:36:51
パソコンやインターネットについてあまり知識はナインだけど、セキュリティーの勉強をしようと考えてる者です。

知識ゼロからでも始められるおすすめの参考書やサイトってありますか?

167:名無しさん@お腹いっぱい。
10/11/15 21:07:02
>>166
アダ被
URLリンク(www.higaitaisaku.com)

168:八頭 ◆YAGApwSaEw
10/11/15 23:10:08
一応おすすめはテンプレに纏めてるけど
初心者さんは、まず大型書店で、基本セキュリティが身につくMook本(△雑誌)を購入して読むのがいいと思う
PC専門店のベテラン技術スタッフと懇意にしておくのもいい
higaitaisaku.comは若干、情報が散漫で偏狭かもね。。。


169:名無しさん@お腹いっぱい。
10/11/16 02:21:40
今、仮想PCにウイルス入ってる可能性があるファイルを解凍、インストールして様子を見てるんですが、
仮想PCを飛び越えて本PCにまで感染する可能性ってあるんでしょうか?
共有フォルダは、読み込み専用にしているので、本PCへのアクセスはできないと思うんですが。

170:名無しさん@お腹いっぱい。
10/11/16 04:32:01
>>169
仮想化ソフトによっては脆弱性でそういうものがあった
最新バージョンならまあたぶん問題ないとおもうけど

ネットワークにつながってるなら本体側のネットワークも監視されている可能性がある
ただ、ウイルスによっては仮想PCだと動かないものもあるよ

171:名無しさん@お腹いっぱい。
10/11/17 19:34:50
某フリーのワープロソフフトをダウンロードし解凍したらbrothersoft toolbarまでインストールされてしまいました
何か良い駆除方法がございましたらご教授お願いします

172:名無しさん@お腹いっぱい。
10/11/17 20:17:42
>>171
ブラウザ別にいろんな対処方があるらしいからまずググレ
ツールバーが消せないという同じような悩みの人間がたくさんいる
brothersoftはよろしくないサイトみたいなので野良犬に噛まれたと思って勉強してみよう

173:名無しさん@お腹いっぱい。
10/11/17 23:43:26
Adobe Acrobat/Adobe Reader利用者はVer9.4.1にうp可能になりましたよ。
Flash Player利用者も今月になってうpされているからまだの人はうpしたほうがいいよ。

174:名無しさん@お腹いっぱい。
10/11/18 03:10:43
>>171
ソフト名は隠蔽しなくて良いです

展開しただけでインストールされたの?インストーラーを起動したんじゃないの?
インストールする際にしっかり見ないとそういうことになるよ
チェックボックスや詳細設定があったらちゃんと読みましょう

175:八頭 ◆YAGApwSaEw
10/11/19 20:05:06
え~まじで~    三冬さんが・・・
  ( *´ω`)(´Д`* )

176:名無しさん@お腹いっぱい。
10/11/20 18:09:19
AppRemoverって使っても大丈夫でしょうか?
普通にアンインストール後、削除ツールを使った方が良いですか?

177:八頭 ◆YAGApwSaEw
10/11/20 18:44:01
softpedia.com
AppRemover 2.2.7.1 - Last Updated:November 19th, 2010
URLリンク(www.softpedia.com)

使ったことないけどバージョン更新はしてるようだね


178:名無しさん@お腹いっぱい。
10/11/22 19:03:50
「Windows7なら、ファイアウォールはOSのでいい」と聞きますが、
「有効」にしておけば、特に設定をしなくてもいいのでしょうか?

179:名無しさん@お腹いっぱい。
10/11/22 19:53:18
よくわかんないなら触るなってばっちゃがいってた

180:名無しさん@お腹いっぱい。
10/11/22 22:41:47
>>178
それだとXPと同じだよ
でもないよりはずっと良いよ

181:178
10/11/22 22:57:19
>>180
ですよね
知恵袋とかで、設定方法は示さず「7なら大丈夫」という回答ばかりなので、混乱してしまいました。
ありがとうございます。

182:名無しさん@お腹いっぱい。
10/11/22 23:30:35
「Windows7なら、ファイアウォールはOSのでいい」
なんていう人に限って全く分かってないから信用しちゃダメだ

183:178
10/11/22 23:56:42
>>182
知恵袋のセキュリティのカテゴリー・マスターも信用できませんね。
初心者の私でも、「有効」にするだけでは駄目だと分かるのに・・・
ここで聞いてよかったです。

184:八頭 ◆YAGApwSaEw
10/11/23 01:06:59
McAfee AVERT Stinger (Latest) - softpedia.com
Last Updated : November 20th, 2010
URLリンク(www.softpedia.com)
>>5の最新版配布開始


185:名無しさん@お腹いっぱい。
10/11/23 05:05:26
>>179が正しい。
無線LAN使ってるとか、何を思ったか直にPCにグローバルIPを振っているとかじゃなきゃ、
下手にFWの設定弄ったりお金かけるより、
OS標準のFWをデフォのまま使った方がいいだわよ

FWだけじゃなくてアンチウイルスソフトいるだろ!って話なら、そうねいるね
ルーター配下にPCがあるなら、アンチウイルス>>>>>FW
勿論、両方設定してる方が望ましいけど

186:名無しさん@お腹いっぱい。
10/11/23 09:55:31
無線LANとFWってなんか関係あんのかよ
どれだけ頑丈なFWでも電波飛ばしてる以上傍受はされるだろ
んでルーターをデフォのままにしてるとルーターごとを乗っ取られちゃう
FWなんて意味ねーし、しかもそんな奴良くいるし

187:名無しさん@お腹いっぱい。
10/11/23 10:03:24
>>185
初心者は質問してくれ

188:名無しさん@お腹いっぱい。
10/11/23 10:08:50
だいたい>>179は答えになってないだろw

189:名無しさん@お腹いっぱい。
10/11/23 10:28:01
>>186
ありありだろう。
無線LANではなくPPP接続かモバイル接続と書いた方が紛らしくなかったべかな。
いくら固定ではないとは言え、直接グローバルIP振られているPCに
FWを設定しないでネットするとか無しだろう。
IP取得するだけで、外部からなんでも出来ちゃうんだぜ?

ところでルーターをデフォのまま使ってると乗っ取られると言うのが
よく意味わからん。
フツーはWAN側からログイン出来ないんじゃね?

それとも無線LANルーターの危険性について!の話かい?
それなら確かにルーターのパスと無線LANセグメントはデフォから変えた方がいいね
あと有線最強だねぇ

190:名無しさん@お腹いっぱい。
10/11/23 10:30:56
>>189
電波乗っ取ればそれはもうローカルな話なんだけど

191:名無しさん@お腹いっぱい。
10/11/23 10:31:57
>>188
なってるだろw
>>180よりはよっぽどw
わからん時はデフォからいじっちゃダメよ
一応、一般的な使い方想定した上でポート塞いでるんだからさ

192:名無しさん@お腹いっぱい。
10/11/23 10:33:33
>>190
無線LANルーターの話はしてないし、ついでに答えも書いとるわ

193:名無しさん@お腹いっぱい。
10/11/23 10:43:35
コレってウイルス?


URLリンク(imepita.jp)

194:名無しさん@お腹いっぱい。
10/11/23 10:51:58
知恵袋のkaikaitarako=sasayankon
生半可な知識でしか回答してないね

195:名無しさん@お腹いっぱい。
10/11/23 10:59:16
まあ教えたがりやなんて大体そんなもんだ

196:名無しさん@お腹いっぱい。
10/11/23 11:10:51
kaikaitarako=sasayankon
「7、Vistaならアウトバウンドも見てるから・・・」の一辺倒
騙された初心者多いと思われ

197:名無しさん@お腹いっぱい。
10/11/23 11:23:10
私怨きめぇwww
>>178-196で7のFWがなんたらと言ってるヤツは知恵袋での逆恨みかwww

どんな質問内容&回答内容かは知らんが、
逆恨みしてる奴が回答や質問を読み違えただけじゃないの?

まあ読み違えはよくある事さ、クールダウンしなされ

198:名無しさん@お腹いっぱい。
10/11/23 11:47:43
kaikaitarako=sasayankon


                               <\
                              <\ \>
                               \>  ◇
                             />  ◇
                            //
                          //
                         //
                       (゜∀゜)
                      //
                    //
               /\ </
               < ◇ \
          <\/> \ <\\
           > </> |_」 | |
          </> <      ̄
           </\\
               \>



199:名無しさん@お腹いっぱい。
10/11/23 19:12:05
>>193
画像だけでなく説明文も書いてくれ
なにがおかしいのかわからん

200:名無しさん@お腹いっぱい。
10/11/24 16:02:06
質問です。

ルーターを使った社内LAN環境で、
1台のマシンからgoogleにログインして
他のマシンからもgoogleを見ると、すでにさっきのIDでログインされているのですが
(セッション漏れ)

どこで防いだらいいのでしょうか?? ルーターの設定?火壁?

201:名無しさん@お腹いっぱい。
10/11/24 17:22:31
>>200
両方ログアウトして片方だけ入ってもそうなるの?
ブラウザ設定の同期はしてないの?

202:名無しさん@お腹いっぱい。
10/11/26 22:27:52
age

203:名無しさん@お腹いっぱい。
10/11/27 02:06:26
すみませんm(_ _)m
データ抽出って何ですか?
他スレでデータ抽出したからな!と脅されたんですが…

個人情報が抜き取られたという事でしょうか?

204:名無しさん@お腹いっぱい。
10/11/27 02:23:38
>>203
どこかのスレを荒らしたならそのログを報告用にまとめたってことじゃね
場合によっては規制されるよってこと

205:名無しさん@お腹いっぱい。
10/11/27 02:36:06
>>204
なる程!荒らして無ければ規制も掛からないという事ですね

質問に答えて頂きありがとう御座いました
m(_ _)m


206:名無しさん@お腹いっぱい。
10/11/27 22:47:47
>>205
そのへんの判断は運営がする
いちいちあげんなよカス

207:名無しさん@お腹いっぱい。
10/11/28 00:19:13
質問スレだしageとくか

208:名無しさん@お腹いっぱい。
10/11/28 13:09:15
TSUTAYAのサイトを見ると他人のポイントや、会員番号がみえるのはなぜ?


209:名無しさん@お腹いっぱい。
10/11/28 14:58:11
そういうつくりになってるからだよ

210:名無しさん@お腹いっぱい。
10/11/29 01:33:08
avast!を入れて最新の状態にしておけば
Windows Defenderというのは切っても良いですか?
vista32bit UACというのは切ってません

211:名無しさん@お腹いっぱい。
10/11/29 01:48:21
外国のサイトとか色んなページによく行ったりするんなら切らないほうがいい
初心者なら尚更切らないほうがいい

212:名無しさん@お腹いっぱい。
10/11/29 02:12:15
切っても問題ないよ

213:名無しさん@お腹いっぱい。
10/11/30 23:08:56
シコシコ動画ってとこで、変なプログラムをインストールしてしまい、70時間以内にお金を振り込むようにウィンドウでメッセージが頻繁に出るのですが・・・
ウイルス対策ソフトで対処出来ますか?

214:名無しさん@お腹いっぱい。
10/12/01 03:56:06
>>213
いま対処できてないならできないんじゃね
自業自得だからOS入れなおそうか
知識ないならエロはやめましょう

215:名無しさん@お腹いっぱい。
10/12/01 11:41:15
ノートンとウイルスバスターだったらどっちがいいの?

216:名無しさん@お腹いっぱい。
10/12/01 12:30:28
選りによってどっちもクソ
マカにしとけマカ

217:名無しさん@お腹いっぱい。
10/12/01 14:05:46
AVASTからAviraに乗り換えようと思うんだけど、AVASTをアンスコせずにインストールしても大丈夫だよね?
あとAVASTみたいにウイルス定義更新とかその辺も自動で勝手にうpされますか?重さはAVASTより軽い?

218:名無しさん@お腹いっぱい。
10/12/01 17:18:17
>>217
大丈夫じゃないです
なんでアンインストールしないの?できないならやめとけ
自動更新される
重いかはスペックによると思う

219:名無しさん@お腹いっぱい。
10/12/01 18:24:27
この2年間アンチウイルスソフトなしで、
windowsファイヤーウォールとwindowsDefenderしか使ってないけど
さっきトレンドマイクロのオンラインスキャン受けたらウイルス1個もはいってなかった。

ほんとにウイルス対策ソフトなんて必要なの?

【使用OS】      『vista』 
【PCスペック】    『CPU: 2.4GHz 、メモリ: 4GB』 
【使用ブラウザ】  『fire fox 3.6.12』 
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】      『なし』 
【その他スパイウェア対策ソフト】  『なし』
【回線の種類・ルータの有無】    『ADSL ルーター有り 無線』



220:名無しさん@お腹いっぱい。
10/12/01 18:27:49
必要だよ

221:名無しさん@お腹いっぱい。
10/12/01 18:32:50
実際2年間>>219の状態で使ってもウイルス入んなかったのに
なんでウイルス対策ソフトが必要なんですか?

222:名無しさん@お腹いっぱい。
10/12/01 18:44:35
オンラインスキャンって役に立つんだっけ?

223:名無しさん@お腹いっぱい。
10/12/01 19:18:13
>>221
馬鹿なの?

224:名無しさん@お腹いっぱい。
10/12/01 19:22:50
今avast4.8で5.0が使えるらしいですが
4.8のままにしておくメリットとかありますか?
avastスレが荒れてるのでこっちに書きました

225:名無しさん@お腹いっぱい。
10/12/01 20:03:05
>>223
ばかだから質問してるんだよ。
UAC機能とかスルーできるウイルスってあるの?
そもそもアンチウイルスソフト入れてなかったら感染してたわぁ
なんて状況に出くわしたことある?

226:名無しさん@お腹いっぱい。
10/12/01 22:00:43
転ばぬ先の杖ってやつでしょ
保険と同じだよ、何か合った時に困らないように
ノーガード最強だとか、自分でいらないと思うなら入れなければいい


227:八頭 ◆YAGApwSaEw
10/12/01 22:24:29
>>219
>>9の●higaitaisaku.com内のVistaユーザー感染者
platform Windows Vista - Google 検索 + Google URL Shortener
URLリンク(goo.gl)

>>7 セキュリティソフトの性能
>>6 セキュリティ記事サイト & 辞書サイト
●YOMIURI ONLINE(読売新聞) - サイバー護身術 URLリンク(www.yomiuri.co.jp)
>>11
○最近のセキュリティニュース ピックアップ

OCNセキュリティ対策 - ボット感染についての話
URLリンク(www.ocn.ne.jp)

228:名無しさん@お腹いっぱい。
10/12/01 23:47:34
>>226>>227
なるほど、ありがとう

229:名無しさん@お腹いっぱい。
10/12/02 11:19:46
さっきgoogleで「twitter 検索」で検索し、一番上に出てきたサイトをクリックしたら、
ウイルスに感染しただの出て、怖くなってブラウザ閉じたのですが、
もう一回同じようにgoogleで「twitter 検索」と検索してもさっきと同じサイトが出てきませんでした。

そのサイトは
URLリンク(www.google.co.jp)

の一番上のサイトなんですが、このページを開くとやっぱりウイルスがなんたらと出てきます。
このページはなんなのでしょうか?

230:名無しさん@お腹いっぱい。
10/12/02 11:26:22
AVGで死んだ人に何かお勧めを教えてください

231:名無しさん@お腹いっぱい。
10/12/02 11:46:11
おれもWin7が起動しなくなった 
たぶんAVGの自動更新で再起動になったせい?

どう回避したらいいか判らんからどとりあえずAVG(free)をアンインスコしたんだけど
同じ現象になった人いる?解決策をおしえてくれ。

232:名無しさん@お腹いっぱい。
10/12/02 11:49:23
AVGは相変わらずアップデートが鬼門なんだな

233:名無しさん@お腹いっぱい。
10/12/02 13:11:53
AVGアンスコした治ったわ
再インスコしてるけど今のところは問題ない

234:名無しさん@お腹いっぱい。
10/12/02 14:14:33
どういう環境?
念のため最新版落としておいて、アンインスコ再起動して入れ直したけど
自動更新を始めるとまたループするんで諦めた。
ちなみにwin7の64bit。




235:名無しさん@お腹いっぱい。
10/12/02 16:16:25
>>234
vista 32

236:名無しさん@お腹いっぱい。
10/12/02 19:35:26
AVG公式からアナウンスが出てるよ
AVG 最新プログラムアップデート適用後の問題発生について
URLリンク(www.avg.co.jp)

237:名無しさん@お腹いっぱい。
10/12/02 19:59:56
やぱ64bitがダメダメなんだな
他でもあったよね64bitで対応遅れみたいな
困ったもんだ

238:八頭 ◆YAGApwSaEw
10/12/02 20:31:33
>>229
サーチエンジンの検索結果から
偽アンチウイルスページへリダイレクト(転送)とのこと (ポピュラーな手口)
URLリンク(i55.tinypic.com)

(予防策)
★当スレ推奨 対策方法おさらい URLリンク(www.text-upload.com)
★推奨 【Reduced Permissions】 (*制限付きユーザー範囲のショートカット作成 *IE以外にもOK *導入時「ブロックの解除」設定を)
URLリンク(www.softpedia.com)
 *Firefoxの場合、新規ショートカットのプロパティ操作で新設できます URLリンク(i42.tinypic.com)
 『"C:\Program Files\IntelliAdmin Reduced Permissions\rpermission.exe" "C:\Program Files\Mozilla Firefox\firefox.exe"』
※2ch専用ブラウザからのリンククリックは「素のブラウザ起動」なんで、URLを注視して常にチェックしましょう(*罠リンクに注意)




次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch