WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctorat SEC
WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctor - 暇つぶし2ch376:名無しさん@お腹いっぱい。
07/06/22 00:26:39
WinAntiVirusとDriveCleanerはいったいどうやったら消えるんだ・・・
>>349はもちろん、ネットで検索した方法も一通り試したのに全部ダメ

スパイウェア除去ソフトで検索すれば一応発見されるんだけどすぐにまた現れてしまう
システムの復元はもちろん無効にしてあるけどそれでもダメ

というかウイルスセキュリティは一体何をやっているのだ・・・
スパイウェアはウイルスじゃないから発見してくれないのか?
でも他のウイルス対策ソフトではプロテクトしてくれることもあるみたいだしなぁ


ホント、誰か助けてください
おねがいします

377:名無しさん@お腹いっぱい。
07/06/22 00:50:54
そんな安いだけが取柄のソフトに「一体何をやっているのだ」なんて文句言ってもなぁ

378:名無しさん@お腹いっぱい。
07/06/22 10:07:31
>>376
そんな糞ソフト使ってるお前が悪い!
お前涙目wwwwww

379:名無しさん@お腹いっぱい。
07/06/23 00:35:26
>>359
無茶しやがって・・・

380:名無しさん@お腹いっぱい。
07/06/23 17:03:22
だーかーらー
消せない奴は一度カスペ入れてみろって!
試用版でいいんだからさ。

>>359>>376じゃないよな?w

381:名無しさん@お腹いっぱい。
07/06/24 16:37:37
>>376
ウイルスセキュリティは無料の製品以下だにゃ。

382:名無しさん@お腹いっぱい。
07/06/26 17:19:22
kakujitsutsuru.com(確実ツール?)なんてのもあったぞ。
サイトの中身はまだ日本語化されてなくてpcprivacytool.comのままだったけど。

383:名無しさん@お腹いっぱい。
07/06/30 18:48:57
海外の写真共有サイトを見るとたまにSystemDoctorのページに誘導されて激しくうざい
Frickrみたいな超メジャーどころはそんなことは無いが、たまに共有数が多いメジャー
どころでも出る

384:名無しさん@お腹いっぱい。
07/07/03 17:25:47
分度FIX使えばすぐ除去出来るだろ

385:名無しさん@お腹いっぱい。
07/07/04 13:36:18
もうだめ、お腹痛い。「アンティウイルス強力な保護」をググるべし。

386:名無しさん@お腹いっぱい。
07/07/06 01:49:23
>>385
詐欺としても低レベルだよなwww

387:名無しさん@お腹いっぱい。
07/07/06 20:00:07
新種キタ━━━(゚∀゚)━━━ !!!!!
Konsekieraser
URLリンク(www.konsekieraser.com)
DLページ(ウィルス注意)
URLリンク(konsekieraser.com)

388:名無しさん@お腹いっぱい。
07/07/07 02:05:00
痕跡イレーザーかいw

389:名無しさん@お腹いっぱい。
07/07/07 11:48:36
相変わらずだな

URLリンク(vista.jeez.jp)

390:名無しさん@お腹いっぱい。
07/07/08 13:28:57
URLリンク(www.reghelper.com)
なんだこれは(音が出るぞ)

391:名無しさん@お腹いっぱい。
07/07/08 13:39:15
実際に買ったら製品届くのか?

392:名無しさん@お腹いっぱい。
07/07/08 13:46:41
WinAntiVirus2007をインスコしてみたが、日本語がかなり自然になってるな
新機能は無いwww
ホームページ監視ツールが新しく搭載されたとかINTERNET Watchに書いてあるが、2006にもあったぞ。

393:名無しさん@お腹いっぱい。
07/07/08 17:55:04
スレリンク(bakanews板:441番)

394:名無しさん@お腹いっぱい。
07/07/08 18:00:44
>>392
暇人乙

395:名無しさん@お腹いっぱい。
07/07/16 13:27:51
最近>>12のような詐欺ソフトがやたらアクセスしてきて、
その度にブラウザが閉じてしまうのを回避したい(できればアクセス自体を拒否したい)んですが、
どうしたらいいですか?SmitfraudFixとVundoFixは試しましたが改善されません。

396:名無しさん@お腹いっぱい。
07/07/16 22:47:02
ワールドリンゴの翻訳を使っていたら、PCTurboProっていうのを入れられそうになった。
avastがWinFixer-Fとして検出したので助かりました。
ポップアップの広告を消す操作をしているうちに間違ってクリックしてしまったために
入れられそうになったと思います。

397:名無しさん@お腹いっぱい。
07/07/17 22:58:45
>>395
IE-SPYADとか導入してみる?

398:名無しさん@お腹いっぱい。
07/07/19 12:55:11
システムの復元とめてカスペ入れたら消えるっていうから入れてみたら
awvtq.dllが何回やっても復活してくれる。

399:名無しさん@お腹いっぱい。
07/07/19 19:12:10
DriveCleanerてのが勝手に立ち上がった。
どうすりゃいいんだよ・・・

400:名無しさん@お腹いっぱい。
07/07/19 21:53:35
つクリーンインストール

401:名無しさん@お腹いっぱい。
07/07/20 01:57:04
virusuwadame系の新種はまだまだ増殖中。
SiteAdvisorでdeanさんのレビューより、日本語と思われるものだけでも

・yuzasefu.com
・hadodoraibugado.com
・detaripea.com
・disukushuri.com
・fairukyua.com

とりあえず一番上のyuzasefu.comだけ見ると、
> 時々、職業、夫婦関係及び事情を危うくするインストール済みファイルの正体がわかりません。
明らかにDriveCleanerそのものですね。名前だけ変えて同じ製品を宣伝すること自体が
怪しまれることだと、いつになったら分かってくれるのか。

# usersafe.comはこれとはまったく無関係なサイトらしい。

402:名無しさん@お腹いっぱい。
07/07/21 14:49:27
fairukyua.comの意味がわからん

403:名無しさん@お腹いっぱい。
07/07/21 14:56:35
どこで入手した?

404:名無しさん@お腹いっぱい。
07/07/21 18:09:26
>>403
何を?

405:名無しさん@お腹いっぱい。
07/07/21 19:18:08
>>404
そのアドレスの情報

406:名無しさん@お腹いっぱい。
07/07/23 15:35:08
>>405
>>401よく嫁

407:名無しさん@お腹いっぱい。
07/07/24 00:17:48
昨日drivecleanerが出てきた
いいえをクリックしたらそのサイトに飛ばされ×をクリックしたけど
インストールの途中ですとかこのファイルを実行保存しますかとか出てきた
初心者なんで心配なんだけどクレジット番号とかは聞かれてないし大丈夫なのかな
それとももうインストールされていて請求されたりする?PCは大丈夫なんですかね?
そのサイトにアクセスしただけでもう駄目だったりする?



408:名無しさん@お腹いっぱい。
07/07/24 07:46:15
>>407だけど○○○件のウィルス?が検出されました削除しますか?みたいな画面が出てきて
いいえをクリックしたらファイル?が送られてきたキャンセル押して×で画面消したら
ウィルスバスターの警告が出てきて削除をクリックしたらスパイウェア削除したって出てきた
そしたらまだインストールされてないみたいな画面出てきていいえ?押したらダウンロード開始します
って出てきたので×押した
ほんとに自分が観覧してるサイトが誰かに知られたり個人情報流出したりクレジット悪用される?




409:名無しさん@お腹いっぱい。
07/07/24 07:55:00
んなわけない

410:名無しさん@お腹いっぱい。
07/07/24 08:00:49
あとなんか開いたりする時画面が小さい

411:名無しさん@お腹いっぱい。
07/07/24 17:28:26
押し売りアドウェアに感染してるみたいだが。


412:名無しさん@お腹いっぱい。
07/08/17 20:33:36
WinAntiVirus Pro 2007に見事に感染してしまったw
このスレではかなり親切に削除方法を教えてくれてるけど、やっぱ手っ取り早い方法は「初期化」これが一番かな?
すごく大事なプログラムもないし・・・

413:名無しさん@お腹いっぱい。
07/08/18 01:37:55
初期化して又感染したらどうする?
めんどくさがらずに削除してみよう

414:名無しさん@お腹いっぱい。
07/08/18 02:44:12
パソコン初心者で

システムドクターの無料のをインストールしてしまいました

(クレジット番号の入力はしていません)

そしてアンインストールしCookieを削除しました


金銭的被害はあるのでしょうか?

教えていただけるとありがたいです

415:名無しさん@お腹いっぱい。
07/08/18 11:02:30
ないです

416:名無しさん@お腹いっぱい。
07/08/18 12:40:41
>>413
spybotのページを開こうとしたが、パソが固まって開けなかった。
昼なら軽いから・・・と、先程やってみた所、ダウンロードページには飛べたものの、インストールしようとするとまた固まり・・・
何か負担かけてるプログラムはないから(ウイルスバスターならあるが)、これ以上軽くするのは不可能。

まぁ、根気よくやってみる。
確かに、初期化しても出てきたら話にならんからな。

417:名無しさん@お腹いっぱい。
07/08/18 22:11:05
レジストリ書き換えられてRUー!
面倒だなぁもう・・・

418:名無しさん@お腹いっぱい。
07/08/19 23:23:10
SuperAntiSpywareで割と綺麗に消せるはず。

419:名無しさん@お腹いっぱい。
07/08/20 21:28:40
URLリンク(fffttk.s3.x-beat.com)
ほいどうぞ。
ソフトの名前変わっても
「お仕事とご結婚が危険」の名フレーズは変わらずw


420:名無しさん@お腹いっぱい。
07/08/21 01:44:32
あやしいファイルはこれでチェック。
カスペとavastで検査できる。
欠点:5MBまでじゃ使えねえか。。。
URLリンク(www.antiviruslab.com)

421:名無しさん@お腹いっぱい。
07/08/21 16:51:06
avast!とavg両方入れてても、
WinAVXXX.exeがいつの間にかsystem32フォルダに入ってる。
これってウィルスじゃないの?

422:名無しさん@お腹いっぱい。
07/08/27 17:07:56
どなたか教えていただけないでしょうか…?
もう疲れました…

WinAntiVirusPRO 2006 (HJT DB)
URLリンク(hjdb.higaitaisaku.com)

の手順で削除したんですが、どうにも、ならんです。

起動した後、かならず
URLリンク(www-2ch.net:8080)
上の画像のポップアップが出てきてしまいます。

いろいろ試したのですが根元がつかめず。

Spybot
Ad-Aware2007
Norton

は使いました。

どうかご教示くださいorz

423:名無しさん@お腹いっぱい。
07/08/27 17:30:25
>>422
セーフモードでスキャンしましたか?

424:422
07/08/27 20:36:36
>>423
念のためもう一度セーフモードでやってみましたがだめでした…
何か手動での削除し漏れでしょうか?
本体やらフォルダやらは検索してももはやないです(TДT)
レジストリも一通り検索したつもりなんだけど…

425:名無しさん@お腹いっぱい。
07/08/27 20:55:54
>>424
既にご存知かもしれませんが、下記をダウンロードした上で
セーフモードでスキャンしてみては? やってみる価値はあると思います。
URLリンク(www.higaitaisaku.com)

426:名無しさん@お腹いっぱい。
07/08/28 00:27:00
>レジストリも一通り検索したつもりなんだけど・・・

たぶんレジストリにまだ残ってるんだと思うけど
本当にレジストリから追い出したのなら
あとはトラッキングクッキーか一時ファイルぐらいか
System safety monitorなど砂箱系入れて
ポップアップ出たとき,どこの.exeが動いているか調べればいい。

この手のインチキ詐欺ソフトの特効薬として
Rogue Removerがあったんだけど何故か今は使えん状態みたいだな。


427:名無しさん@お腹いっぱい。
07/08/28 01:42:21
俺も退治するのに一週間かかったよ
ガンバレ
この一週間スキルが上がった希ガス

428:422
07/08/28 12:55:09
これを見逃していたようです。ようやく排除できました><

・新種(2006年5月)
O4 - HKLM\..\Run: [CompanionWizard] "C:\Program Files\Common Files\Companion Wizard\compwiz.exe" /silent

お騒がせしました。
レス頂いた方々ありがとうございました。
これから気をつけます。

429:名無しさん@お腹いっぱい。
07/08/31 20:16:14
>>418
インストールしようとしたらフルネームと組織を聞いて切るのですが、仮名でいいですか?

430:名無しさん@お腹いっぱい。
07/08/31 20:17:30
429
切る→くる

431:名無しさん@お腹いっぱい。
07/09/04 21:22:07
systemdoctor2006のサイトを踏みました
ダイアログには「いいえ」を選択したのですが
サイトに接続されました

すぐブラウザを閉じましたが、これってすでに何か仕込まれてたりしますか?

432:名無しさん@お腹いっぱい。
07/09/04 21:40:35
>>431
その可能性が高い。
SpybotかAd-Awareですぐスキャンするようお勧めする。

433:名無しさん@お腹いっぱい。
07/09/04 22:17:12
スキャン結果です
URLリンク(vista.jeez.jp)

Cookieだけ削除すればOKなのでしょうか?

434:名無しさん@お腹いっぱい。
07/09/04 22:25:59
>>433
それでいいと思います。
で、削除後、SpywareBlasterをインストールすれば完璧か、と。

参考
常駐しないから(・∀・)イイ!! SpywareBlaster 14
スレリンク(sec板)

435:名無しさん@お腹いっぱい。
07/09/05 19:40:26
>>429
登録って任意じゃなかったか?

>>431
その手のサイトでは「いいえ」も「はい」も承諾の扱いになる。
ダイヤログ右上の「×」をクリックした方がいい。

あと、駆除作業したあとも偽のアラートが出るようなら、
アドウェアを仕込むトロイに感染してる可能性もある。
オンラインスキャンもした方がより確実かも。

436:名無しさん@お腹いっぱい。
07/09/06 21:48:24
システムドクターでこんなのがあったんだけど、使った人いる?
URLリンク(ratan.dyndns.info)の右側少し下)

システムドクターに感染したら
無料スーパーアンチスパイウェアで駆除可能です。自己責任でお試し下さい。
URLリンク(ratan.dyndns.info)
またXPや2000をご利用であれば、ユーザーアクセス権限の変更もお忘れなく。
※設定を間違うとトラブルになる為、ビギナーユーザー様は出張サポートを受けてください

437:名無しさん@お腹いっぱい。
07/09/07 00:13:30
ちょっと前のログぐらい読もうな?

438:名無しさん@お腹いっぱい。
07/09/07 00:48:49
本日virusuwadameを誤ってダウンロードしてしまいました・・
最悪です・・登録はしてませんが、
どうすれば駆除できますでしょうか?
心優しい方、教えて頂けませんでしょうか。。
お願いします。

439:名無しさん@お腹いっぱい。
07/09/07 07:26:47
>>438
このスレを始めから読んでみればすぐ判ると思うが。

440:名無しさん@お腹いっぱい。
07/09/13 23:06:55
URLリンク(www.itmedia.co.jp)
「クローンの攻撃」で金銭詐取の不正アプリ急増、日本語版も登場

セキュリティ企業のSymantecによると、ソーシャルエンジニアリングの手口を使って
ユーザーをだまし、金銭を盗もうとする不正アプリケーションが最近急増している。
この典型としてSymantecが挙げているのが、「AVSystemCare」という不正アプリケーション。
これは、ユーザーのシステムでトロイの木馬が検出されたという偽のリポートを表示し、
駆除のためのライセンスと称して料金を払わせようとするもので、日本語版も存在する。

AVSystemCareは巧妙な手口を使い、同じファイルに違う名称を付けたクローンを大量に生成する。
このクローンをインストールすると、クローンサイトからファイルがダウンロードされ、ユーザーが
これを実行するとアプリケーション本体のコンポーネントがダウンロードされる。

441:名無しさん@お腹いっぱい。
07/09/13 23:26:44
シマンテックもいまさらだな……
思いっきり「VirusSeigo」って書いてあるし。

”ウィルス検索を開始するには、この項目にクリックしてください。
このパネルのメッセージセンターには各スキャンモードの説明を表示されます”



442:名無しさん@お腹いっぱい。
07/09/13 23:27:38
「VirusSeigyo」だったorz

443:名無しさん@お腹いっぱい。
07/09/14 00:11:13
?????
?????

444:& ◆psy7bwPPRQ
07/09/14 00:13:03
?????

445:名無しさん@お腹いっぱい。
07/09/14 00:13:57
?????

446:名無しさん@お腹いっぱい。
07/09/15 12:28:12
>>1
インチキアプリの削除法に載っている
3タイプの症状と駆除方法に該当していないので
どのツールを使っていいかわかりません
ちなみに右下に
warnig :possible malware infection!
urgent :windows security notfication

と表示されます

447:446
07/09/15 13:20:04
ちなみにその文字をクリックすると
privacy protect free というのをダウンロードしようとします


448:名無しさん@お腹いっぱい。
07/09/16 13:10:33
わーい…僕のデスクトップ晒すよー
URLリンク(up.mugitya.com)

449:名無しさん@お腹いっぱい。
07/09/16 14:13:07
>>448は害。クリック無用。パソコンが壊れるよ。

450:名無しさん@お腹いっぱい。
07/09/16 18:56:26
デスクトップ画像見たくらいじゃ壊れないよー。

451:名無しさん@お腹いっぱい。
07/09/16 19:38:50
やはり、Windowsクラシックが一番だな
Royaleは悪くないが、「スタート」の文字が全てを台無しにしている

452:名無しさん@お腹いっぱい。
07/09/16 21:09:26
>>448
虹絵デスクトップのダウンロード画面 無害

453:名無しさん@お腹いっぱい。
07/09/16 21:54:53
>>448は危険です。騙されないように。ウイルスに感染します。

454:名無しさん@お腹いっぱい。
07/09/17 13:09:01
URLリンク(www.antivirgear.com)

上記のウィルスソフトに感染してしまった。
右下のアイコンが電源を切っても消えない・・・・

どうやって駆除すれば良い??


455:名無しさん@お腹いっぱい。
07/09/17 13:18:51
>>454
新種だな
URLリンク(www.symantec.com)

プログラムの追加と削除から削除
不安ならウィルススキャンしとけ

456:名無しさん@お腹いっぱい。
07/09/17 14:03:18
>>454
…いや、普通にアンインストールできるぞそれ。

457:名無しさん@お腹いっぱい。
07/09/17 16:12:26
>>435
>ダイヤログ右上の「×」をクリックした方がいい。

ここにもダウンローダーが仕掛けられてる場合が
あるから絶対ダメですよ。
開いたページを一切触らず強制終了。
サードパーティのクッキーを食ってしまった場合はそれを削除
で完璧。念のためスキャン・・・は必要なし。

458:名無しさん@お腹いっぱい。
07/09/18 00:44:21
タスクマネージャーから終了させるのは危険なんでしょうか?

459:名無しさん@お腹いっぱい。
07/09/18 12:42:16
なりすましには強くなったのかな?

460:名無しさん@お腹いっぱい。
07/09/18 16:27:19
ネットしてたら、WinAntiVirus Pro 2007のページが出て>>457にも書いてあるんですが、何回か×を押して閉じてしまいました。
SpyBot S&Dでスキャンして、5つ程見つかったので消しました。
次にAvastでスキャンして見つからなかったので、再起動後再びSpyBotでも見つかりませんでした。
プログラムの追加と削除にも、それらしき物は無かったのですが、これで削除出来たのでしょうか?
よろしくお願いします。

461:名無しさん@お腹いっぱい。
07/09/18 18:59:57
レジストリに「WinAntiVirus Pro 2006」「WinAntiVirus Pro 2007」って項目が残ってて吹いたw

462:名無しさん@お腹いっぱい。
07/09/18 20:02:30
てす

463:名無しさん@お腹いっぱい。
07/09/18 20:12:18
>>457
どうやってダイヤログの×にダウンローダー仕込むんだよ
ダイヤログに見せかけた画像とかだったら話は別だが。

464:名無しさん@お腹いっぱい。
07/09/19 09:18:24
Windows security alertがしつこく出て×を押して消そうとしたら
WinAntiVirus Pro 2007のスキャンが始まりました。
一応その途中でウィンドウ消したけど
security alertが今も右下で、顔を出したり隠れたりしてます・・・。

465:名無しさん@お腹いっぱい。
07/09/19 10:42:56
>>464
だから何だよ。

466:名無しさん@お腹いっぱい。
07/09/19 11:42:02
URLリンク(doraibuhogo.com)
これも似たようなサイトなんでしょうか?
ちょっと笑ってしまったんだが・・・

467:名無しさん@お腹いっぱい。
07/09/19 11:58:58
>>465
スレタイ嫁

468:名無しさん@お腹いっぱい。
07/09/19 13:12:03
>>467
だから何が聞きたいんだ、と言っているんだ。
日本語も読めないバカか?

469:名無しさん@お腹いっぱい。
07/09/19 13:24:17
詐欺ソフト対策はこのスレを始めから読めば散々がいしゅつのはずだが。
過去ログを読みもしないで聞くヤシはスルーでいいと思ふ。

470:名無しさん@お腹いっぱい。
07/09/19 17:32:00
既出の散々質問するバカ464、その問いの意味も分からない外人465
そいつを逆撫でするアホ467
スルーできない俺も含め、みなバカ

471:名無しさん@お腹いっぱい。
07/09/19 18:04:12
とバカ以下のクズが申しております。

472:名無しさん@お腹いっぱい。
07/09/19 19:50:28
471w

473:ベジータ ◆HL2fUAyECQ
07/09/19 20:13:10
>>464=>>467=>>469=>>472

>>465=>>468=>>471


釣も粘着も程々にね。

474:名無しさん@お腹いっぱい。
07/09/19 23:08:30
AntiVirGearに感染しました!
>>454 と同じ

タスクバーの右端にアイコンが表示され(×赤色と?青色が交互に表示)

時々 

!(三角のマーク) System Alert!
System has detected a number of active spyware
applications that may impact the performance of your
computer. Click the icon to get rid of unwanted spyware
by downloading an up-to-date antispyware solution.

これが表示されます。


(exciteで翻訳)
システム警戒!
システムはあなたのコンピュータの性能に影響を与えるかもしれない多くの活
発なスパイウェアアプリケーションを検出しました。 アイコンをクリックして、
最新の「反-スパイウェア」解決策をダウンロードすることによって、求められ
ていないスパイウェアを取り除いてください。


アイコンをクリックすると下記のサイトにつながります。

URLリンク(www.antivirgear.com)

タスクマネージャーでは問題のファイルはわかりません
ウイルスバスター2007では検出できません。

現在カスペルスキーオンラインスキャナで検索中です。

475:名無しさん@お腹いっぱい。
07/09/20 05:58:44
だから何が言いたいんだ
バカか

476:名無しさん@お腹いっぱい。
07/09/20 08:18:00
>>473

1年前ハゲ版のオナ禁スレ
にいましたよね?

477:476
07/09/20 11:12:37
>>476
はい、よくご存じで。
あれからPCのスキルは若干身につきましたが、
ツルハゲ頭は相変わらずです。

478:名無しさん@お腹いっぱい。
07/09/20 11:51:06
だから何がやりたいんだ
バカか

479:名無しさん
07/09/20 12:53:58
>>474
> AntiVirGearに感染しました!
> >>454 と同じ
>
> タスクバーの右端にアイコンが表示され(×赤色と?青色が交互に表示)
>
> 時々 
>
> !(三角のマーク) System Alert!

これはAntiVirGearに感染しているのではなく、
AntiVirGearをインストールさせようとするトロイの木馬(おそらくZlob系)に
感染しているのだと思われます。

>
> URLリンク(www.antivirgear.com)
>

1003はアフィリエイトコードでAntiVirGearをあなたがインストールすると
トロイの木馬の作者はお金がもらえます。

Zlob系は亜種が多くてAVベンダーも対応が大変です。
エッチなビデオを見るためにコーデックか何かインストールしませんでしたか?



480:名無しさん@お腹いっぱい。
07/09/20 17:26:20
winantivirus pro 2007 がでたよ。
と、思ったらvirusseigyoがでるよ。
spybotが winlogon ていうのをブロックしてる。
これって捨てていいものでしょうか?

481:名無しさん@お腹いっぱい。
07/09/20 20:14:29
>>474
>>479

同じのに感染しました…
何か駆除方法はありませんか??



482:名無しさん@お腹いっぱい。
07/09/20 20:24:06
/タスクバーの右端に×と表示される
/あやしいセキュリティソフトのホームページが開く
っていう奴はSmitfraundFix使え

URLリンク(siri.urz.free.fr)

483:名無しさん@お腹いっぱい。
07/09/21 00:48:57
>>481

C:\WINDOWS\system32にある

txxkb.dll を削除すればいいがWindowsが起動中は削除できない。

ところが txxkb.dll はなぜかリネームできるので適当にリネームしてデスクトップへ移動させます。
(拡張子をexeにするとアイコンが変わります)

セーフモードで起動してこのファイルを削除します。

Program Filesやその他の(デスクトップのショートカット、他)あやしいファイルは手動で削除しましたが
上記はなかなか見つかりませんでした。

URLリンク(www.pctools.com) のスパイウェアドクターでtxxkb.dllが発見できました(体験版なので駆除はできません)

URLリンク(www.higaitaisaku.com)  参考になります



484:名無しさん@お腹いっぱい。
07/09/21 00:52:09
>>483
PCの環境によっては違うファイル名になるかもしれません?

485:名無しさん@お腹いっぱい。
07/09/21 04:10:42
P2Pとトレントは違うんですか?

486:名無しさん@お腹いっぱい。
07/09/21 04:13:28
トレントでぐぐったら気持悪い外人が出て来ますた。

487:名無しさん@お腹いっぱい。
07/09/21 04:23:12
確かに、フランケンシュタインみたいなしゃべり方の外人だな

488:名無しさん@お腹いっぱい。
07/09/21 11:01:37
>>483

情報ありがとうございます。
無事、駆除成功しました!

ちなみにレジストリにもtxxkb.dllがあったのでこれも消去しました。
(Windows起動時に起動するソフトが記述されているレジストリ?にあった。)


489:名無しさん@お腹いっぱい。
07/09/21 11:12:06
>>480
virusseigyoってWinAntiVirusの亜種らしいね
次のスレタイにはvirusseigyoも必要かな

490:名無しさん@お腹いっぱい。
07/09/21 17:51:13
>>489
最近怒涛のペースで新型登場してるし
スレタイが長すぎて立てられない

491:名無しさん@お腹いっぱい。
07/09/21 17:56:14
そもそもインチキソフトウェアなんて数え切れないほどあんだろーが

492:名無しさん@お腹いっぱい。
07/09/21 20:25:41
McAfeeのブログより。
URLリンク(www.avertlabs.com)
筆者はイタリアで踏んだらしい。世界中にあるんだろうな。

493:名無しさん@お腹いっぱい。
07/09/23 02:17:36
virusseigyoうぜー
駆除できねえ

494:名無しさん@お腹いっぱい。
07/09/23 08:09:11
TATEでググると強烈だな、しかしインチキソフトは立て続けに出ますね。

495:名無しさん@お腹いっぱい。
07/09/24 03:36:40
セーフモードでやったら駆除できた

496:名無しさん@お腹いっぱい。
07/09/24 09:28:35
>>493
それって画面右下に
URGENT: Windows security Notification
とか出たりする?
だったら俺も同じなんだけど・・・

497:名無しさん@お腹いっぱい。
07/09/24 18:24:51
>>496
感染おめでとう♪

498:名無しさん@お腹いっぱい。
07/09/24 19:14:18
virusseigyoにかかったw
表示うざすぎこれw なんかプログラムの追加と削除もできなくなるしよぉw

499:名無しさん@お腹いっぱい。
07/09/24 19:16:24
>>498
それなんだよ
どうすりゃいいのかな・・・・?

500:名無しさん@お腹いっぱい。
07/09/24 19:44:15
>>499
お前さんもプログラムの追加と削除とか、デスクトップで右クリックからプロパティ開けない?

501:名無しさん@お腹いっぱい。
07/09/24 21:27:47
>>483
の方法試そうにもsystem32を開こうとすると固まるし。
ウイルス制御マジになんとかならんのかこれ

502:名無しさん@お腹いっぱい。
07/09/24 22:39:34
マジでどうやってもvirus seigyoを駆除できない。
誰か助けてくれぇえええええ

503:名無しさん@お腹いっぱい。
07/09/24 23:59:42
カスペ入れてプロアクティブで遮断すれば?クリーンインスコの方が遥かに早いが

504:名無しさん@お腹いっぱい。
07/09/25 19:19:34
>>500
ああ全く同じ状況らしい・・・

505:504
07/09/25 19:25:26
ってかヤフーやグーグルで検索してヒットしたページに飛べねぇ・・・
お気に入りに入れてるやつか、直接URL入れないと
変なページに飛ばされる・・・

506:名無しさん@お腹いっぱい。
07/09/25 20:02:30
俺はスキャン済みの大事な音楽データとエロゲデータだけ外付けに移動して初期化することにした。
まあどうせだからこのまま消す方法を色々さぐってみるわ、virus seigyo。

507:名無しさん@お腹いっぱい。
07/09/25 20:07:59
スクショうp!

508:名無しさん@お腹いっぱい。
07/09/25 20:15:32
>>507
なんの?w

509:名無しさん@お腹いっぱい。
07/09/25 20:19:36
スクショ=スク水ショタ

510:名無しさん@お腹いっぱい。
07/09/25 20:26:06
つうか結局virus seigyoに対する有効策って見つかってないわけ?
相当調べたけどどれもダメだったよママン

511:名無しさん@お腹いっぱい。
07/09/25 20:29:12
>>510
SystemDoctor先生に駆除を依頼する

512:名無しさん@お腹いっぱい。
07/09/25 20:31:13
>>511
マジメにお願いしますよセンセ

513:名無しさん@お腹いっぱい。
07/09/25 20:35:32
virus seigyo単体ならコントロールパネルからアンインストールすればいい。
でもダウンローダーなんかによってダウンロードされたとか言う場合は別。
HijackThisとか解析ツール使ったり、Antidoteとか使ったり、SmitfraudFix とか使ったり
しないと駆除なんてできないぞ。
Hostファイルとかも書きかえられてるんじゃないか?

514:名無しさん@お腹いっぱい。
07/09/25 20:40:13
>>512
URLリンク(download.kingsoft.jp)
入れる

515:名無しさん@お腹いっぱい。
07/09/26 08:16:16
初期化しようとバックアップCD入れたら

Network boot hotkey failed, system halts!

って出たんだけどどういう意味?

516:名無しさん@お腹いっぱい。
07/09/26 17:17:30
>>513
コンパネからは削除したが、いつの間にかコンパネとかプロパティも開けなくなってる。
プログラムの追加と削除もできんし。初期化しても無理かな?

517:名無しさん@お腹いっぱい。
07/09/26 17:42:06
>>515
hotkeyが失敗したネットワークブーツ、システム停止!

Powered By エキサイト 翻訳

518:名無しさん@お腹いっぱい。
07/09/26 17:42:54
hotkeyが失敗したネットワークブート、システムが停止!

519:名無しさん@お腹いっぱい。
07/09/26 19:35:52
>>515
ほい
URLリンク(oshiete1.goo.ne.jp)


520:名無しさん@お腹いっぱい。
07/09/26 20:21:28
>>516
初期化すれば治る

521:名無しさん@お腹いっぱい。
07/09/27 10:40:38
>>519
ありがとうございます
サイトに載ってある通り
電源ON後F11を押してみると

Operating System Not found

と表示されました
この場合はどうすればいいでしょうか?

522:521
07/09/27 11:29:42
すいません自己解決しました

523:名無しさん@お腹いっぱい。
07/10/04 23:54:34
URLリンク(internet.watch.impress.co.jp)
アドウェアは広告表示から偽セキュリティソフトへ、日本語版も出回る

524:名無しさん@お腹いっぱい。
07/10/08 15:21:33
判定願います・・・m(_)m
URLリンク(shufukutsuru.com)

525:名無しさん@お腹いっぱい。
07/10/08 16:05:09
>>524
しゅふくつるwwwww新種だなw

526:名無しさん@お腹いっぱい。
07/10/08 16:22:03
>しゅふくつる
ロイターのサイト開いたらポップアップで開いたんだよね・・・
これってXSS?DNSポイズニング?

527:名無しさん@お腹いっぱい。
07/10/08 17:53:08
>>516
これ使え。
URLリンク(wiki.higaitaisaku.com)

528:名無しさん
07/10/09 14:02:54
>>526
> >しゅふくつる
> ロイターのサイト開いたらポップアップで開いたんだよね・・・
> これってXSS?DNSポイズニング?

ロイターに入稿された広告の中に含まれていたと思われ
メディアミックス(バリュークリック)社はこの手のRogue Spywareの配布に手を貸している。


529:名無しさん@お腹いっぱい。
07/10/10 17:42:17
イカ、筵愠、・ソ。シウォ、、、ソ、・#10;shufukutsuru.com
、ャスミ、ニヘ隍・ホ、ヌコ、、テ、ニ、ソ。」
・愠、・ソ。シ、ャサナケ、ヌ、、、・ホ、ォ。ゥ


530:名無しさん@お腹いっぱい。
07/10/10 19:46:58
>>529
日本語でおkwwwwwwwwwwwwwwwwww
あああ食べていたかんぴょうwwwwww巻wwきwwwがwwww

531:名無しさん@お腹いっぱい。
07/10/12 23:14:01
URLリンク(internet.watch.impress.co.jp)
Microsoft騙るサイトで偽セキュリティソフト配布、カード番号を盗み出す

米McAfeeは11日、米MicrosoftのWebサイトを装い、偽のスパイウェア対策ソフトを
インストールさせる手口を発見したことを公表した。同社の公式ブログで明らかにした。

532:名無しさん@お腹いっぱい。
07/10/13 21:34:27
システムドクター2006って詐欺だったのか。
買うことも削除することも無く三ヶ月以上も飼ってしまったww
突然現れたドライブクリーナーと一緒に削除してやったぜ。

533:名無しさん@お腹いっぱい。
07/10/14 20:24:14
C:\WINDOWS\system32\av.cplってどうやって削除すればいいんですか?

534:名無しさん@お腹いっぱい。
07/10/15 13:15:18
del C:\WINDOWS\system32\av.cpl

535:名無しさん@お腹いっぱい。
07/10/19 18:24:28
使用OSはXP Home 使用ブラウザですがInternet Explorer 7
(セキュリティソフトMcAfee トータルプロテクション)ですが
ブラウザを開こうとしたら突然ウィルススキャンの画面が               
勝手に現れスキャンがが始まり 「bsa saftydowload」
によるインストールをおこなうように               
要求する画面が出現しました。

右上隅の×印をクリックしても消えず、
同時にツールバーにあるMcAfee SiteAdvisorが激しく「赤」に
かわりました。結局ブラウザを閉じることでダウンロードは
していませんが、前も同じような現象がありました。  

これはなにか変なウィルスに犯されているのでしょうか?
ちなみにMcAfeeのウィルススキャンは定期的に行ってはおり
変な履歴はありませんが・・・
どなたかお分かりになりませんでしょうか?
よろしくお願いいたします。

536:名無しさん@お腹いっぱい。
07/10/20 03:10:33
>>535
★シマンテック・セキュリティチェック (オンラインウイルススキャン)
URLリンク(www.symantec.com)

あらかじめ現在の自分のIPを確認しておいtえ、一時的に信頼済みサイトに登録してからスキャンスタート
オンラインなのでスキャン時間はけっこうかかります
感染してるか調べるだけなので、駆除は別の方法になります



537:名無しさん@お腹いっぱい。
07/10/20 08:23:20
>>536 早速アドバイスありがとうございます。
今からやってみます。

538:名無しさん@お腹いっぱい。
07/11/06 22:10:08
URLリンク(internet.watch.impress.co.jp)
韓国で「偽ウイルス検知ソフト」企業を複数摘発

韓国では10月31日、そのような「偽ウイルス検知ソフト」でぼろもうけした
セキュリティ業者4社が摘発されました。

報道によると、今回立件された8人の中の1人である容疑者(39歳)が経営
するA社は、2005年3月からの2年間にわたり、自社のP2Pプログラムやポータル
サイトを通じて、アンチウイルスソフトと偽ったプログラムを396万人に配布。
正常なファイルやCookieを悪性コード(マルウェア)と診断することで、126万人
から92億ウォン(約12億円)あまりの利益を復旧費用の名目で不当に得ていた
疑いが持たれています。

その他にも「保安コンパニオン」というアルバイトを雇って、セキュリティとは無関係の
ポータルサイトやブログなどを通じてActiveXによる「保安警告ウィンドウ」の形態で
悪性プログラムを配布したりもしていたそうです。

539:名無しさん@お腹いっぱい。
07/11/07 02:08:49
「保安コンパニオン」って・・・
URLリンク(blog23.fc2.com)
↑こんなコとか
URLリンク(blog60.fc2.com)
↑こんなコだったら許してあげちゃウー

540:名無しさん@お腹いっぱい。
07/11/07 18:03:24
>>539
即・効・削・除・し・た

541:名無しさん@お腹いっぱい。
07/11/07 21:24:07
これまで「偽ウイルスソフト」による詐欺に関する報道は、実際に被害を受けたというものよりも、
単なる注意喚起が多かったと思います。しかし韓国では実際に126万人もの被害者が存在し、
しかも個人ではなく、表面上は普通のセキュリティ企業に見える「会社」が詐欺行為を行なっていたというのは、
詐欺が多く「詐欺天国」と称されることもある韓国らしい「事象」だと思います。
何はともあれ、摘発されて良かったです。


542:名無しさん@お腹いっぱい。
07/11/10 07:44:14
>>538
>>541
EnjoyKoreaで"AnyCleaner"を検索したところ、
韓国の偽アンチスパイウエアの一覧が見つかりました。これはひどい。

URLリンク(j2k.naver.com)


543:名無しさん@お腹いっぱい。
07/11/10 14:52:01
ここって結構な疎開だが
SystemDoctor 2007まだこない

544:名無しさん@お腹いっぱい。
07/11/12 17:47:15
>>528
昨日夜 reuters.com にアクセスしたら
shufukutsuru.com に跳ばされちゃった

545:名無しさん@お腹いっぱい。
07/11/12 21:57:03
>>542
良い情報ありがとうです!!
全部制限サイトに登録しました。

546:名無しさん@お腹いっぱい。
07/11/21 22:37:03
URLリンク(www.itmedia.co.jp)
「お前の電話を盗聴している」、新手の脅迫マルウェアが出現

自分の電話が盗聴されていると思い込ませ、偽のセキュリティソフトを買わせ
ようとするトロイの木馬が出現したと、セキュリティ企業のSophosが伝えた。

メール本文には「わたしは私立探偵だ。お前の電話を盗聴することになっている。
信じないかもしれないが、お前の昨日の電話の録音を聞いてもらえば本当だと
分かってもらえるだろう」などと記され、添付ファイルを開くよう仕向けている。

マルウェアの中の1つは、偽の「Windows Security Center」アラートを表示して、
偽のセキュリティソフトを買わせようとする。

547:名無しさん@お腹いっぱい。
07/11/22 18:29:38
>>546
ソフツのダウン先がーてかアラートに盾入れろよチョンwwwwwwwwwww

548:名無しさん@お腹いっぱい。
07/11/24 03:14:44
>>372
結局、本当に何もしないっぽいです。
とりあえず、報告までに

【世界初】WILLTY Defender【世界一】
スレリンク(sec板:321-325番)

549:名無しさん@お腹いっぱい。
07/11/24 18:14:54
Virus Seigyoに引っかかったかもしれない。


海外のサイトに飛んだと思ったら、そのウィンドウは右下で小さくなった。(タイトルが「WARNIANG!」になって)

するとポップアップが出てきて「セキュリティソフトをダウンロードしますか?(推奨)」と表示(文章はうろ覚え)。
「はい」を押したらダウンロード画面(インストールだったかも)へ。

飛んだ先は「Virus Seigyo」
駆除ソフトかと思ったけど、表示に違和感があったのでウィンドウを閉じる。

で、今マカフィーでスキャンしてるんだけど、これってもう感染してる?

550:名無しさん@お腹いっぱい。
07/11/24 18:21:09
クッキーとかは一様
確かにスキャンするのは正解だけれど
漏れはいつもそういうのにあっても気にしないし感知されないから大丈夫かもな

551:549
07/11/25 01:12:09
>>550
その後、ポップアップが出てくるわけでもなく。
アプリケーション一覧に名前があるわけでもなく。


大丈夫、かな?

552:名無しさん@お腹いっぱい。
07/11/25 16:15:36
>>551
大丈夫

クッキーぐらいあったって問題ねえ

553:名無しさん@お腹いっぱい。
07/11/26 00:28:49
virus seigyoの解決策を教えてください。
パソコンを起動してもすぐにでてきて、対処の仕様がないんです。
お願いします。教えてもらえないでしょうか。

554:名無しさん@お腹いっぱい。
07/11/26 00:32:07
>>547
朝鮮人乙

555:名無しさん@お腹いっぱい。
07/11/27 00:57:24
>>553
URLリンク(hjdb.higaitaisaku.com)

556:名無しさん@お腹いっぱい。
07/12/03 21:06:14
hadodoraibugadoとゆうのをダウンロードしちゃったんですが起動するごとに出てきます。対処の仕方を教えていただけませんか。

557:名無しさん@お腹いっぱい。
07/12/03 22:21:46
とりあえずSpybotでスキャンしてみたら

558:名無しさん@お腹いっぱい。
07/12/03 22:50:11
でも日本語でいいと(ry

559:名無しさん@お腹いっぱい。
07/12/04 04:50:52
くそ、HadodoraiBugadoにやられた
アンインストールしてみたけど
うわさによるとアンインストール代4500円請求してくるらしいな
誰が払うか、氏ね

あと、システム復元とクッキー全削除とAd-Awareでスパイウェア削除で大丈夫ですよね?

560:名無しさん@お腹いっぱい。
07/12/05 11:50:52
HadodoraiBugadoって奴に引っ掛かったかもしれないのですが
もし感染していたら、どのようなことが起こるのでしょうか?
ググッても詳しいページがなかったので、もしわかる方がいたら回答お願いします

561:名無しさん@お腹いっぱい。
07/12/05 18:57:30
はどどらいぶがど流行ってるな

562:名無しさん@お腹いっぱい。
07/12/05 19:00:28
ハードドライブガードか

563:名無しさん@お腹いっぱい。
07/12/05 21:38:18
hadodoraibugado.comとその類似だが、
USのGoogle Newからmlb.com内のリンクに飛ぶと1日1回現れるんだよな。
どういう理屈でこれが可能になってるのか、誰か解説を頼む。
ブラウザの抑止ワードに登録しても切りがないし、なによりウザい。


564:名無しさん@お腹いっぱい。
07/12/07 23:19:28
505 :504:2007/09/25(火) 19:25:26
ってかヤフーやグーグルで検索してヒットしたページに飛べねぇ・・・
お気に入りに入れてるやつか、直接URL入れないと
変なページに飛ばされる・・・


おいおい、おれも全く同じ状況になってしまったわけだが、どうすればいいの?
例えば「virus」って言葉をGOOGLEで検索して、行きたい検索ページをクリックしても
URLリンク(www.search-daily.com)ってURLが出て先に進めない

あと、2chに繋げるとと、きどきvirus seigyoっていうポップアップが出るんだけど、
どうしたらいい?俺はいつも×ボタンで閉じてて、一回もダウンロードしてないのに
たまに出てきて困ってるんだよね・・・

565:名無しさん@お腹いっぱい。
07/12/08 15:02:00
>>564
CWShredder使ってみ

566:名無しさん@お腹いっぱい。
07/12/10 05:23:38
>>300くらいから読んだ

実験のため、わざとWinAntivirusPro2007Freeいれてみようと思うんだが
これって検出エンジン更新しようとすると買わないとだめなのか

いかにハッタリソフトとはいえ、エンジンが5月のままってどんだけだよ

567:名無しさん@お腹いっぱい。
07/12/10 17:14:21
もうすぐ2008が出るはず
もち買うぜ

568:名無しさん@お腹いっぱい。
07/12/11 00:48:13
結局、2インスタンス インスコしてみたけど、やっぱり更新は来ず。なんかおもしろくない

569:名無しさん@お腹いっぱい。
07/12/12 19:05:26
2008のUIとかダウンロードページは日本語になっているのか
URLリンク(jp.winantivirus.com)
まだねーな

570:名無しさん@お腹いっぱい。
07/12/13 10:51:09
 この前、errorsafeのダイアログが出てきました(内容はほとんど同じ)
 ×押したら、違う内容のものが出てきたので、それも×で閉じました
 その後、既に飛ばされていたerrorsafeのページも×で閉じました
 その後、ネットサーフィン続けましたが、変な広告等は出てきていませんし、PCの挙動も普通です

 その日はそれで済ましたのですが、念の為、次の日にspybotを導入してスキャンしてみましたが、window系のものが5つ検出されただけでスパイウェア系のものは検出されませんでした
 その後、2、3回スキャンしましたがwindow系を除外したので何も検出されませんでした
 一応、「プログラムの削除と追加」や「すべてのプログラム」も確認しましたがerrorsafeは見つかりませんでした
 これは最初から何も感染していないという事として解釈していいのでしょうか?

571:名無しさん@お腹いっぱい。
07/12/13 11:08:56
>>570
追記
 インターネット一時ファイルのcookieやファイルも削除済みです
 ファイル削除の際にspybotが変更を許可するか と聞いてきたのでとりあえず許可しました
 spybotはセーフモードではまだ使っていません

572:名無しさん@お腹いっぱい。
07/12/13 11:22:39
>>570
更に追記
 yourhostfiles閲覧中に突然、ダイアログが出ました
 やはり海外サイトだけあって、そういうものに攻撃されやすいんでしょうか?
 あとこの現象はスパイウェアに感染している証左なのでしょうか?

573:名無しさん@お腹いっぱい。
07/12/13 12:32:28
>>570
Spybotだけではなんとも言えんだろ

574:名無しさん@お腹いっぱい。
07/12/13 13:00:23
パソコンはwindowsXPで、マカフィー入れてるものなんですが、詐欺ソフトに引っかかってしまいました。
ホームページを見てると突然

「重要なシス脅威はコンピュータに見つかりました
次のシステム脅威はパソコンに見つかりました。これによりデータ損失かシステムクラッシュが起こることがあります: 」
などとダウンロードを促す画面が表示され、間違えてOKを押してしまいました。

URLリンク(supashuri.com)っていうURLです。詐欺ソフトみたいです。
慌ててマカフィーでウイルススキャンしてみたところ、5つのファイルを発見して削除してくれた為、安心して
電源を切りました。しかし電源を切ると「7つのソフトをインストールしています」と表示が出て非常に不安になりました。
しかしどうすることも出来ず、しばらくしたらまた電源をつけてspybotとadawareで検査しました。
するとspybotでは何も検出されませんでしたがadawareでtrackingcookieが検出されたので削除しました。

今のところ何もパソコンに異変はありませんが、変なソフトが残っていないか不安です。大丈夫なんでしょうか?




575:名無しさん@お腹いっぱい。
07/12/13 13:43:10
>>574
俺がおまいさんなら即リカバリするんだが・・・マジレスしてみる(他所コピペ改変)

たしかマカフィーはセーフモード起動できないんだったな
ルータがある場合限定だが

1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5~6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする
 スタート~コントロールパネル~パフォーマンスとメンテナンス~システム~システムの復元
 「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
 ツール~インターネットオプション~全般~インターネット一時ファイル Cookieの削除、ファイルの削除
6)次に、@niftyのオンラインスキャナで検索駆除
  URLリンク(www.gigafree.net)
7)システムの復元を元に戻す

576:名無しさん@お腹いっぱい。
07/12/13 13:52:10
>>574
余力があればセーフモードでSpywareチェックとかレジストリ掃除とかやってみる
例えば
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)

577:574
07/12/13 22:20:45
>>575>>576
アドバイスありがとうございました。
>>575を実践し、>>576でスパイウェアをチェックしました。
スパイウェアらしきものがいくつか削除されたようです。
それと>>576でも、セーフモードでシステム復元を無効にしてから、スパイウェアチェックやレジストリ掃除をした
方が良いのでしょうか?

578:名無しさん@お腹いっぱい。
07/12/13 22:37:49
>>577
今回はセーフモードでやってもいいよ(自己責任で)
通常はレジストリ弄る時はバックアップとっておいてからやるもの
俺はERUNT使ってバックアップとってから検索全削除してるけど

579:名無しさん@お腹いっぱい。
07/12/13 23:44:37
>>574
僕もそれに引っかかりました。
hadodoraiBugadoってやつですよね。
検索したら、いかにも…みたいな広告ページまであります。
が、これ、ガセソフトでトロイの木馬らしいです。
復元を無効にして、怪しいやつを削除すれば済むみたいですよ。

580:名無しさん@お腹いっぱい。
07/12/14 00:02:11
>>578
レジストリ取る時はバックアップ取った方が良いんですか。ありがとうございます。ちなみに
>>575とスパイウェアチェックやったからもう安心していいんでしょうか?動作などにも異常ないですし。

>>579
hadodoraiBugadoとはちょっと違うみたいです。
調べてみたらこの人が遭遇したのと同じですね。。URLリンク(detail.chiebukuro.yahoo.co.jp)


581:名無しさん@お腹いっぱい。
07/12/14 00:38:30
>>580
ウイルスがらみの時はレジストリバックアップとかシステム復元とかしたらいかんよ。ちとややこしいが。
普段の使用では、誤って削除してもいいようにバックアップとるということ

582:名無しさん@お腹いっぱい。
07/12/14 00:50:42
>>580
この手のものはしつこいからなんとも言えんなあ。リカバリを視野に入れといた方が・・・

583:名無しさん@お腹いっぱい。
07/12/14 02:38:01
>>580
それです。
どこで拾ったのか忘れましたが、半分寝ながらネットを見ていて、
なにやら出たのでクリックしたら…そうなりました。(^^;

584:名無しさん@お腹いっぱい。
07/12/14 03:26:24
この手のRogueウエアはどこもクリックしないでPCを強制終了させるのがコツ。
一旦クリックしてしまうと意外と後がややこしくなる。
イメージリカバリ機能のあるPCなら10分程度で復帰できるけどね。
それが無いPCならノートンゴーストを入れて備えるとか・・・

585:名無しさん@お腹いっぱい。
07/12/14 18:08:10
winなんとかプロテクターってソフトにやられた。
ウィルス入ってるから金出せってソフトw

結局再インストールが手っ取り早いんだろね・・・・・_乙O

586:名無しさん@お腹いっぱい。
07/12/14 18:42:37
新種か?

587:580
07/12/14 22:04:05
皆さんアドバイスありがとうございます。
>>581
>>575の通りシステム復元しちゃったんですけど、ヤバイんでしょうか・・?
>>582
リカバリするとデータとか全部消えちゃうんですよね?それは困る・・
ウイルススキャンもスパイウェアのスキャンもしたし、今の所は何も異常が無いんですけど、それでも
危ない可能性があるんでしょうか?

588: ◆N9P3SuvBPo
07/12/14 22:10:25
>587
心配なら、アダ被の「PC健康診断」へ。

589:575
07/12/15 21:17:44
>>587
あんたそれ>>575で実行したのはシステム復元の「設定のON/OFF」だろ、勘違いしてるわ。
つまりシステム復元でマルウエアも復元されては困るから一時的に設定をOFFにしたんだよ。
で、実際のシステム復元操作は
スタート~すべてのプログラム~アクセサリ~システムツール~システムの復元
ということだ。

最初に書いたようにさっさとデータ待避させてリカバリしてしまえば、いつまでもドキドキせんでいいだろ。
URLリンク(www.higaitaisaku.com)

590:580
07/12/16 00:35:47
>>588
どもー。何か異常が現れたらそこで診断してもらおうと思います。
>>589
操作が違うってことですね。データ全部移すのも大変なんで、どうしようも無くなったらリカバリしようと思います。

591:名無しさん@お腹いっぱい。
07/12/16 02:03:49
ん???
僕は、ウイルス対策ソフト入れてないんですよね。
遅くなるのが嫌で。
で、ウイルス拾ったけど、手順通り駆除したし、オンラインスキャンを
2社かけたけど、何も無くなったし。
これで問題ないでしょ?

592:名無しさん@お腹いっぱい。
07/12/16 02:14:46
>ウイルス拾ったけど、手順通り駆除したし
ん???
ウイルスを駆除しなくてはいけない者はウイルス対策ソフト入れた方がいいよ
僕は、ウイルス拾ったこと無いから対策ソフトの常駐はしていないけど、
年間に3社のウイルス対策ソフトを利用してますよ

593:名無しさん@お腹いっぱい。
07/12/16 02:53:31
>遅くなるのが嫌で。
ん???
僕は、ウィルスのリアルタイム監視はしていないから速いですよ。
一週間に一度、寝ている間にウィルスをスキャンします。

594:名無しさん@お腹いっぱい。
07/12/16 17:26:48
未登録のWinAntivirus入れてるとかw

595:名無しさん@お腹いっぱい。
07/12/16 20:32:51
>>592
怪しいファイルをVirusTotalなんかでスキャンする⇒ウイルスの名前が判明
⇒先生のページなんかで検索して、主導での削除を試みる ってことじゃないかなぁ

596:名無しさん@お腹いっぱい。
07/12/16 23:25:45
とんでもない時間と手間の無駄使い

597:名無しさん@お腹いっぱい。
07/12/17 03:44:50
>>596
そう?
そんな時間かからないし。
ネットを初めて10年近くなるけど、これで拾ったの3回目だし。
ソフトの必要性は、感じないもんで。
今回も、居眠りしてなかったら拾わなかったし。(--;

でもまぁ、来年には光にするので、それの付録でソフトが付いてくる
らしいから、入れますけどねー。
なにせ、無料なので。

598:名無しさん@お腹いっぱい。
07/12/18 18:30:47
>>597
ほどの腕があれば、真っ当でマイナーな
フリーソフトに貢献してもらいたい……

599:名無しさん@お腹いっぱい。
07/12/18 18:44:35
ウィルスに感染しているとの警告が出てしまい、慌てて
ハードドライブガードって言う奴をわけ分らずにインストール
してしまいました・・・ここ見たら詐欺サイトみたいな事
言われていますが、どうしたら良いですか?


600:名無しさん@お腹いっぱい。
07/12/18 19:05:11
>>599
1)バックアップとって初期化
URLリンク(www.higaitaisaku.com)

2)アンインストールを試みる
>>349>>575>>576

3)2)→1)ww

601:名無しさん@お腹いっぱい。
07/12/18 19:57:19
ハードドライブガード蔓延中か…

602:名無しさん@お腹いっぱい。
07/12/20 02:31:11
質問です
hadodoraibugado.com/soshi/index.php?5c070-8590f-58464-65f55-5f080-e0a68-0e043-e0f47-06470-80e0b-58085-b460f-165e5-35b50-42085-30901-03124-50c5c-55110-7085c-54
昨日↑のURLを踏んでしまったのがこれなんですがこれはなんなのでしょうか?(一番前にhttp://をつけてください)

ウィルスかどうかわかりませんが「レジストリが~」とでて怖かったので・・
わかる方いたら教えてください(また踏んでしまった場合の対策等)お願いします

603:名無しさん@お腹いっぱい。
07/12/20 02:37:47
>>602
すぐ上にレスあるだろ

604:名無しさん@お腹いっぱい。
07/12/20 17:23:36
蔓延してるみたいだから張っとく
URLリンク(oshiete1.goo.ne.jp)

605:名無しさん@お腹いっぱい。
07/12/21 17:52:20
windows antivirusっていうのが
右下バーにしつこいのですが消す方法あります?

606:名無しさん@お腹いっぱい。
07/12/21 18:21:40
>>605
(´・ω・`)シランガナ

607:名無しさん@お腹いっぱい。
07/12/21 23:26:47
>>605
windows antivirusに罹った例はまだ無いようなので
>>349>>575>>576あたり参考にして自分で駆除してみれ

608:名無しさん@お腹いっぱい。
07/12/22 00:58:35
>>605
URLリンク(detail.chiebukuro.yahoo.co.jp)

609:605
07/12/23 11:52:06
一応やってみたのですが
コントロールパネルおよびシステム復元の無効が
コンピュータ制限によって取り消されました
システム管理者に問い合わせろと
使うことができません。セーフモードでもです。
システムの復元はできるのですが消えませんでした。
Cドライブに怪しい拡張子が見当たるのですが・・・

610:名無しさん@お腹いっぱい。
07/12/23 14:50:43
ヒント:リカバリ

611:名無しさん@お腹いっぱい。
07/12/26 14:15:48
すみません。恥を承知でお尋ねしたいのですが
yourfilehostを見てたらhadodoraibugadoが出てDLしてしまい
アイコンがヘルメットみたいなんで怪しいなと思いつつも
インストしてしまいました

ただインストした瞬間にNOD32が作動してhadodoを削除してくれたので
登録画面とかには行っていません
この場合は大丈夫なのでしょうか?

あとその後もyourfilehostでたまにhadodoへの誘導画面が出ますが
これはyourfileに仕込みが蔓延してるって事でしょうか?
それとも自分のPCにスパイウェア的な物が入ってるのでしょうか?
ちなみにスパイウェア検出も済ませてますし、他のサイトでは誘導画面は出ません
どなたかよろしくお願いします



612:名無しさん@お腹いっぱい。
07/12/27 12:59:57
私もhadodoraibugadoが表示されてしまい×ボタンを押しすぐ閉じDL等はしなかったのですが
この場合なにか害は残るのでしょうか
ウィルスバスターで検索したところ何も引っかかりませんでした

613:名無しさん@お腹いっぱい。
07/12/27 16:12:00
なら大丈夫じゃね

614:名無しさん@お腹いっぱい。
07/12/28 17:53:24
一応どっかでオンラインスキャンしとけ。
アドウエアか何かが残ってる可能性もあるからな。

615:名無しさん@お腹いっぱい。
07/12/29 13:29:25
>>611ですが、一時ファイルやクッキーを削除して
上のほうに出てたニフティのオンラインスキャンを試した所異常なしでした
ありがとうございました


616:名無しさん
08/01/16 12:04:13
インチキSpyware Doctor

hxxp://antispyware-doctor.com/


617:名無しさん@お腹いっぱい。
08/01/20 02:51:56
URLリンク(winerrorfixer.com)
WinErrorFixer 2007


これまだ出たこと無かったよね?
WinFixerの新バージョンなのかなw

618:名無しさん@お腹いっぱい。
08/01/20 21:25:42
バージョンアップ キタ━━━(゚∀゚)━━━ !!!!!

619:名無しさん@お腹いっぱい。
08/01/21 04:46:17
体験版ねーのかよw

620:名無しさん@お腹いっぱい。
08/01/21 17:06:32
>>617
AshampooR WinOptimizer 4にリダイレクトされるんだが。

621:名無しさん@お腹いっぱい。
08/01/21 23:31:20
>>620
表示されるよ

622:名無しさん@お腹いっぱい。
08/01/22 17:26:12
とか言いながらコイツ乳首立ってるぜw

623:名無しさん@お腹いっぱい。
08/01/23 22:50:17
???

624:名無しさん@お腹いっぱい。
08/01/25 12:23:21
URLリンク(hadodoraibugado.com)
このアドレスを踏んでしまいました。
画面中のダウンロードボタンはクリックせずに画面を消したのですが大丈夫でしょうか?
よろしくお願いします。

625:名無しさん@お腹いっぱい。
08/01/25 12:32:33
>>624
一時ファイルとクッキー削除して、セーフモード起動で適当なのでスキャンしとけばいいんじゃね?
ニフティのオンラインスキャンがいいとか上の方にあったな。

626:
08/01/26 02:40:11
ミランスレからきたものですが、
ウイルスバスターで隔離されたウイルスらしきファイルは
復元してからじゃない削除をできないのでしょうか??

隔離されているとでてるのも気分的にいいきがしなくて・・・
復元した場合手動でファイルを削除する手順でいいのでしょうか?

627:名無しさん@お腹いっぱい。
08/01/26 02:49:28
>>626
スレ違いだな。バスタースレへどうぞ
スレリンク(sec板)

628:名無しさん@お腹いっぱい。
08/01/26 04:58:11
WinAntiVirusPro2007Free落としてみた
…まがりなりにもついてくる検出エンジン、2006とかわらんかも

一応VPCにインスコしてみるけど、たぶんうpだてはできないんだろうな

629:名無しさん@お腹いっぱい。
08/01/28 20:41:34
>>628
物好きだな……でも結果報告お願いするよ。

630:名無しさん@お腹いっぱい。
08/01/29 19:27:26
通信内容が気になるな。
何処に通信してんだ?

631:名無しさん
08/02/08 14:09:47
マイクロソフトも認めるWinAntivirus プロ 2007 v5.0.356

URLリンク(support.microsoft.com)

安心して使ってくださいwwwww

632:名無しさん@お腹いっぱい。
08/02/08 23:31:32
URLリンク(www.malwarecore.com)
MalwareCore


日本語サイトもあるんだね

633:名無しさん@お腹いっぱい。
08/02/09 04:00:40
>>631
ちょw

>>632
これはまた別の業者な気もする
あるいは、新スタイル?

634:名無しさん@お腹いっぱい。
08/02/09 04:41:51
anchisupaisutsu anchiwamu2008 antispywareseigyo anzentsuru besutohogo
bogyotsuru defectshuri dejitarufukugen dejitarukyoikira dejitaruwakuchin detaripea
disukushuri emperahogo eracheisa erasutoppu errorsoshi fairukyua gorudenanchisupai
hadodoraibugado kyoiireza kyouikyuuen memorisebu oruripea pcbunan pcsentineru
rejishufuku sayonarabaggu shinraihogo shinraipafomansu shisutemudifensu
shufukutsuru sistemupyua sisutemuantei sisutemuorugurin spywaretaisakumaster
supashuri sutoppuwirusu toroianfiruta virusurimuva virusvanguard winanzen winhogo
winkujoenjin wirusufinisshu wirusuk wirusukyua wirusumuryokuka wirusushattodaun
wirusushuryo kansennashi kyoikanshi kyoishusei pasokoneiju virusuwadame
zentaiwakuchin

沸き杉w

635:名無しさん@お腹いっぱい。
08/02/12 22:50:19
>>634
何気に乙w
それにしても凄まじいな。

636:名無しさん@お腹いっぱい。
08/02/14 20:41:58
>>634
一瞬スパムかと思ったw一見意味不明の英字列だしw

637:名無しさん@お腹いっぱい。
08/02/15 22:04:57
誘導されたのでkt
【使用OS】  『vista hp』
【使用ブラウザ】  『家7だがおもに火狐』
【Microsoft Updateの更新の状態】  『自動更新設定』
【セキュリティソフトと年式】  『ウイルスバスター 2007』
【スパイウェア対策ソフト】  『ないとおm』
【回線の種類・ルータの有無】  『無線lan airport』

【具体的な症状】
『storageprotector.com
82.98.235.70
bestsellerantivirus.com
fairukua.com
この4つのサイトに強制接続 fairukuaについてはウィルスプログラムのインスコ強要
+exproler.exeの強制終了+意味不な英語のエラー連発』
【過程と措置】
『以前に一度同じような症状が出た経験あり その時はリカバリして修復した
よく覚えてないが昨日ネットつないだまま寝ちまって1日たった今日の朝exproler.exe死亡 あとでリカバリする予定』
【その他】
『WinfixerやWinAntiVirusなどの詐欺ソフトの亜種 比較的新しいやつ とのこと』
原因や今後放置していたらどうなるのかkwsk聞きたい

638:名無しさん@お腹いっぱい。
08/02/18 09:30:39
まず、インチキ/ぼったくりウェアの自動更新ぽい機能を切ろう
その更新確認間隔の短さにまず驚く
普通、鯖負担を考慮するだろうから、10分間隔とかそこらに設定されてるのは異様
そして、自動更新を確認に行っても、たいていなにもない
何もないだけならまだしも、毎回次のぼったくりウェアの広告が降ってくるような気がする

気がするっていうのは、まだいくつかしか実際にインスコして確認してないから

639:名無しさん@お腹いっぱい。
08/02/20 19:14:54
virus seigyo にマジ困り
駆除方法確立されないかんなぁ~


640:名無しさん@お腹いっぱい。
08/02/20 23:38:53
URLリンク(www.itmedia.co.jp)
セキュリティ対策ソフトの売り込み、検索広告を悪用する

米GoogleやYahoo!の広告でユーザーをだまし、詐欺的なスパイウェア対策
製品を売り込もうとする手口が報告された。

それによると、例えばGoogleで「Microsoft Antispyware」を検索すると、広告
リンク欄にMicrosoftの公式サイトと並び、「Microsoft Antispyware」(antispyware.com)
というサイトへのリンクが表示されていた。

このサイトはMicrosoftの正規サイトに似せたつくりになっているが、実際には
まったく別の会社の製品をダウンロードさせる。

また、人気スパイウェア対策ツールの名称である「SpyBot」をGoogleで検索した
場合も、広告リンク欄の最上位に「Sypware Bot Free Download」という広告リンクが
表示されたが、このリンク先も正規のSpyBotとは無関係の詐欺的サイトだった。
Yahoo!検索でも同じような状況だという。

イーデルマン氏によれば、問題の広告のリンク先サイトで配布されているのは、
マルウェアが大量に見つかったなどの誇大報告でユーザーを不安に陥れ、
有料バージョンの購入を迫る詐欺的ソフトだという。

641:名無しさん@お腹いっぱい。
08/02/20 23:50:01
>>639
スキャンやら何やらあれこれやって時間と労力つぶすより、ドライブ丸ごとイメージバックアップソフトを使って
即刻リカバリする方が現実的で賢いと思うがなー

因みに俺はフリーのDriveImage XMLを使っているのだが、Cドライブ15GBを復元するのに30分かからない。
始めこそCDブートできるように組み込んだり、いったん初期化してバックアップをとったりする手間は掛かるけど
後がすごく楽になったよ。

642:名無しさん@お腹いっぱい。
08/02/23 00:05:25
hjdbに載ってるけどなあ

URLリンク(hjdb.higaitaisaku.com)

たしかに、HKLMのRunのみに入る、意外に素直な物が多い気はする

643:名無しさん@お腹いっぱい。
08/02/23 03:52:50
復元を無効にしてspybotとAd-Aware 2007とVundoFixをセーフモードで起動して処理してもすぐ詐欺ソフトが出る
doraibuhogo
supashuri
anchiwamu2008
次から次に出る
system32のrundllが削除してもすぐ復活
大本がどうしても見つからない


644:名無しさん@お腹いっぱい。
08/02/23 03:58:17
system32のrundllってのはOSのファイルだから、削っても復活するのはOSの仕様 ほっとけ
レジストリのHKLM/runをどうにかするとか、なんとかならんもんか

ものによっては、自己回復用に、広告部分のインストーラがまるまる入ってるものがあったよ

645:名無しさん@お腹いっぱい。
08/02/23 03:59:36
正確には、rundll32.exe MSの書名が付いてるのを一応みておく ニセモノだったら知らないゴメス

646:名無しさん@お腹いっぱい。
08/02/23 19:20:18
URLリンク(www.vista-files.org)

ここからファイルをダウンロードしたらavira が検知した


647:643
08/02/24 14:28:28
やっとdoraibuhogoの大元を特定できて削除できた。
VundoFixでどうしても消せなかった実行中のファイルあったが、再起動してコマンドプロンプトであっさり削除できた
あきらめて再セットアップしなくてよかった

648:名無しさん@お腹いっぱい。
08/02/25 15:45:04
virusseigyoを購入したバカです。
カード番号から個人情報までしっかり入力してinternetanonymizerというソフトを購入し、
七千円ほどヤラれました。それでお聞きしたいのですが、
今までにvirusseigyoやwinantivirus等を購入して
後に勝手に引き落としや偽造などの被害に逢われた方はいるのでしょうか?
当方はICカードで、翌日番号変更しました。
ご存知の方、宜しくお願いします。

649: ◆N9P3SuvBPo
08/02/25 18:36:37
>648
>後に勝手に引き落としや偽造などの被害に逢われた方はいるのでしょうか?
これは分からんけど、詐欺ソフトというから少なくとも何人かはいるんじゃないでしょうか。
だが、気になってるのが↓

>当方はICカードで、翌日番号変更しました。
具体的に、どのような方法でカード番号を変更しました?

650:名無しさん@お腹いっぱい。
08/02/26 10:54:34
>>649翌日カード会社に問い合わせた所、
番号を変更すればそれ以上請求できないと言われたので、
違う番号でカードを再発行してもらいました。
ちょうど番号を入力してた時間に番号の照合の確認が一件あったそうで、
その分は請求されました。色々調べたら、大体は同様の対策でOKだったんですが
先日ケーブルテレビの引き落としが自動更新されており、
詐欺ソフトの方も万が一と思い質問した次第です。


651: ◆N9P3SuvBPo
08/02/26 19:40:31
>650
そういうことなら安心だな。
何にも知らないでオンラインでカード番号を変える人も居るんでねw
念の為聞いてみただけ。

652:名無しさん@お腹いっぱい。
08/02/28 15:55:03
URLリンク(www.virusprotectpro.com)

削除してもシステムに残存する。手強い。


653:名無しさん@お腹いっぱい。
08/03/01 22:15:24
>>652
名前:
VirusProtectPro Webs検索 shareEDGE AppDBで照会
タイプ: 偽装セキュリティ ツール
危険度: 7 [説明]
検出報告数: 380 回 / 最終報告日時: 2008/03/01 15:16:59

直リンするなカス

654:名無しさん@お腹いっぱい。
08/03/02 21:00:19
>>653
直リンクしたってダウンロードしなきゃ害はないので問題は特にはないかと。

655:名無しさん@お腹いっぱい。
08/03/02 21:04:45
>>654
すでにバスターで遮断されていた件

656:名無しさん@お腹いっぱい。
08/03/02 21:34:53
>>655
クッキーがどうたら言ってるだけ。それだけで大した害はない

657:名無しさん@お腹いっぱい。
08/03/04 01:35:43
avsystemcare

これってこのスレに関係あるか?
メインPCが逝っちまったんで、油断してウィルスバスター03しか導入してないPCで
危険なインターネット楽しんでた時にやれれた

以下症状

ニコ動とかの広告がアメリカのグリーンカードがどうとかの画像に入れ替わる
他の例として、あなたのPCはスパイウェアに感染している危険がありますとかな。
英語と日本語の時がある
画像の差し替えは場所を選ばない

URLリンク(82.98.235.72)
URLリンク(content.yieldmanager.edgesuite.net)

とか・・・数えたらキリがない
あとは別窓がいきなり開いて、これDLしろだの・・・

対策求む

658:名無しさん@お腹いっぱい。
08/03/04 01:37:19
つリカバリ

659:名無しさん@お腹いっぱい。
08/03/04 01:52:29
>>658
リカバリするしかないの?
今まで、バックアップとかしてこなかったド素人なんだよなorz
助言、サンクス

660:名無しさん@お腹いっぱい。
08/03/04 01:53:16
仕方のないこと 俺は何度も引っかかったことある

661:名無しさん@お腹いっぱい。
08/03/05 05:06:07
知り合いの家に遊びに行ってPC借りたんだが、
winantivirusuをインストールしろってポップアップが出てきて、
SystemDoctorもインストールされているようだった
クレジットカードは所持していない奴だから、放っておいても大丈夫かな?

662:名無しさん@お腹いっぱい。
08/03/05 05:07:07
>>661
お前最低だな

663:名無しさん@お腹いっぱい。
08/03/05 05:15:43
>>662
散々忠告したけど、「何も問題起きてないから大丈夫」つって聞く耳持たないんだよ
それでも心配だから関連スレ探してここに辿り着いたんだわ
やっぱうざがられても説得して削除させるべきだよな

664:名無しさん@お腹いっぱい。
08/03/05 05:16:47
>>662
俺の書き方が悪くて勘違いさせたかも知れないが、
俺が感染させたんじゃないよ

665:名無しさん@お腹いっぱい。
08/03/05 05:20:15
>>664
勘違いすまん
駆除してやったほうが良いと思う
その友達は話からして知識無さそうだしやってやれ

666:名無しさん@お腹いっぱい。
08/03/05 05:30:59
>>665
紛らわしい書き方してすまなんだ
>>349をプリントアウトして出張サービスしてくるよ

667:名無しさん@お腹いっぱい。
08/03/05 05:32:07
>>666
頑張れ

668:名無しさん@お腹いっぱい。
08/03/05 12:12:22
関連ネタ: 偽セキュリティソフトメーカーの元CEO、韓国で摘発
URLリンク(www.itmedia.co.jp)


アダ被とか見て駆除すればいいんでないかと思うんだが…。

669:名無しさん@お腹いっぱい。
08/03/05 16:23:00
ダウンローダーから仕込まれてたら何とも言えん。

670:名無しさん@お腹いっぱい。
08/03/09 07:07:39
>>668
やっぱり韓国か!!

だれかvirus seigyoの簡単な削除方法見つかったら教えてくれ。ウザくてしょうがない。

671:名無しさん@お腹いっぱい。
08/03/21 19:40:47
>>657
AVSysemCareを日本語にローカライズしたのがVirus制御…だと思え。

672:672
08/03/26 12:04:11
私も650さんと同じくエラー阻止という名のニセソフトをダウンロードし、
購入してしまいました。
もうカードは解約しましたが、その後しっかり引き落とされ
そのエラー阻止というサイト(連絡先はメールのみ)と連絡さえとれません。
もう諦めるしかないですが、こういった場合どこかに連絡した方が良いですか?
皆さんも気をつけてください。

673:名無しさん@お腹いっぱい。
08/03/27 19:28:57
>>672
 弁護士に相談するしかないな。市役所に行くと紹介してくれるよ。時にはタダで相談に応じ
てくれる弁護士を紹介してくれる場合もある。
裁判には、絶対勝てるよ。明らかに錯誤だから。コテンパンにしてやんなよ。

674:672
08/03/27 21:59:43
まぢすか-!
でももうあっちの連絡先わからないし。
一応、メールのやりとりは保存してるんですよー

市役所ですね…
行ってみようかなあ。


675:名無しさん@お腹いっぱい。
08/03/28 12:11:29
>>674
購入しちゃったみたいですけどソフト届きました?



676:672
08/04/01 20:10:11
返事遅れました すいません~

PCでダウンロードするやつなんですよ。
で、結局インターネットアナライザー(でしたっけ?)
みたいなページに繋がるんですけど、
英語なんですよね。しかも偽物らしいし

焦ってたもので;
しかも画面の端のチェックボックスにチェック入ってて
3900だったものだと思ってたのですが、
チェックのせいでセットになっていて8000円以上になりました。
ばかですねえ~


677:名無しさん@お腹いっぱい。
08/04/06 09:52:41
URLリンク(antispyware-reviews.biz)

しつこく警告が出て、このサイトからのダウンロードを要求されるのですが、
ホントにスパイウェアに侵されているのかしら?


678:名無しさん@お腹いっぱい。
08/04/06 19:28:43
はい。

679:672
08/04/07 16:59:31
あ~
そのアドレス見たことある
こわくてクリックできないけど。

あたしの時と同じで感染してないのに、そういう偽のソフトが勝手に
起動して数が増えてって重くなって開けなくなるかもしれないから
さっさとアンインストールした方が良いと思います。
たいがいわ感染してない場合が多いってパソ屋がゆってた。

違ったらごめんなさいね

680:名無しさん@お腹いっぱい。
08/04/07 23:12:43
マジレス。

>>678 のはい。には皮肉のこもった意味がいくつもあって、
・そんな表示出るって段階で、それ表示してるソフト自体スパイウェアみたいなもん。
・そんな表示出るって段階で、ほかのスパイウェア類もすでにひっぱりこまれてるかも。
てな具合。

はったり検出ははったりとしても、何かが自分のシステムに起こってるのは事実。
名もないソフトの善意って、セキュリティの世界では、ニセモンが多いのが現状

こんなときに頼るのは、実績ある大手。
無料検査を何社もまわろう

681:名無しさん@お腹いっぱい。
08/04/08 00:05:04
>パソ屋がゆってた。

何でソバ屋が、って思ってしまったw

682:名無しさん@お腹いっぱい。
08/04/10 11:47:14
URLリンク(xpantivirussite.com)

詐欺ソフト

683:名無しさん@お腹いっぱい。
08/04/12 14:16:51
>>681
俺はパン屋って読んじまった

684:名無しさん@お腹いっぱい。
08/04/12 22:33:02
URLリンク(vip.6to23.com)

685:672
08/04/12 23:08:59
(笑)
みんなを動揺させちまったぜ(・∀・)

686:名無しさん@お腹いっぱい。
08/04/13 03:38:23
9.11と「純粋水爆」それが使用されたと疑われる未知の兵器である。
従来型の水爆では発生するウラニウムやプルトニウムが産出されない
3.29 最新講演会
URLリンク(video.google.com)


687:名無しさん@お腹いっぱい。
08/04/16 00:16:25
malwarecoreはどうやって削除したらよいのでしょうか?

688:悩んでます
08/04/23 20:06:40
システムドクターというのが、パソコンを起動するたびにスキャンを始めて登録を強要してくるのでコントロールパネルから消去したのにいつまでもスキャンを始めるんですけど、どうすれば良いのですか?
マジで悩んでます

689:名無しさん@お腹いっぱい。
08/04/23 20:24:43
>>688
spybotをはじめとするアンチスパイウェアは使った?

690:名無しさん@お腹いっぱい。
08/04/24 14:29:16
>>689
それはどうやって取り入れたら良いのですか?汗

691:名無しさん@お腹いっぱい。
08/04/25 02:26:02
>>690
アンチスパイウェア 無料
でググればダウンロードサイトへのリンクもある紹介サイトとかが見つかる

できれば複数ダウンロードしたほうがいい

692:名無しさん@お腹いっぱい。
08/04/25 02:30:15
ついでにシステムドクター自体はインストールしてしまったとか?
インストールしてしまってたらアンインストールを先にすべき

693:名無しさん@お腹いっぱい。
08/04/26 12:57:40
>>692
はい。インストールしてしまいました。コントローラパネルにないんですけど、どうやってアンインストールできるんですか?
無知ですいませんm(__)m

694:名無しさん@お腹いっぱい。
08/04/26 16:30:19
>>693
システムドクターがインスコされてるディレクトリ開いてアンインストーラーついてない?

通常ならCドライブのprogram filesのsystem doctorてフォルダだから探してみて。

695:名無しさん@お腹いっぱい。
08/04/26 17:38:12
>>694
その場所にシステムドクターあるんですけど、アンインストールする項目がないし、削除することもできないんです。

696:名無しさん@お腹いっぱい。
08/04/27 00:20:22
IEの履歴、cookieを全てクリアした後、
セーフモードでSmitfraudFixとspybotを実行。

俺の場合はこれで、Virusseigyoを削除出来た。


697:システムドクター感染
08/04/27 14:56:40
セーフモードって何ですか?

698:名無しさん@お腹いっぱい。
08/04/27 15:01:58
ググれカス

699:名無しさん@お腹いっぱい。
08/04/27 22:03:59
スカれググ

700:名無しさん@お腹いっぱい。
08/04/28 19:37:48
今日はぐぐるは調子が悪いみたいよ?

701:名無しさん@お腹いっぱい。
08/04/28 20:37:01
日本語でおk

702:名無しさん@お腹いっぱい。
08/05/10 10:37:48
ie antivirus3.2はしつこい

703:名無しさん@お腹いっぱい。
08/05/10 20:49:42
URLリンク(aika.page.ne.jp)

ワンクリウェアにやられた

704:名無しさん@お腹いっぱい。
08/05/12 00:49:41
有り得ない

705:名無しさん@お腹いっぱい。
08/05/12 22:07:29
イー・モバイル

706:名無しさん@お腹いっぱい。
08/06/14 19:28:22
virusseigyo消えないなー
>>696に書いてあるのをやってみたけどまだ出てきてしまう

707:名無しさん@お腹いっぱい。
08/06/18 20:59:48
Antivirus2008PROが駆除できない・・・orz
spybotもad-awareもAvast!も全部セーフモードで動かしてレジストリも直したんだが復活する

708:名無しさん@お腹いっぱい。
08/06/19 04:03:48
復元ポイント消したか?

709:707
08/06/19 13:37:45
SmitfraudFixで削除できたよ \(^o^)/
ありがとう、フランスの人!

710:名無しさん@お腹いっぱい。
08/06/23 12:53:24
ad-awareでスキャンしたら何か検出されるんだけど何を消したらいいのかよくわからん

711:名無しさん@お腹いっぱい。
08/06/23 19:30:36
重大なやつは全部消してかまわんだろ

712:名無しさん@お腹いっぱい。
08/06/24 03:15:41
>>696のやり方で駆除できた!感謝。

713:はるか
08/06/30 01:44:34
数日前「Vista Antivirus 2008」ってゆうソフトがかってにインストールされて
おまけにマイコンピューターからCDドライブとコントロールパネルと
ローカルディスクが消されてたんですけど、さらにインターネットエクスプローラー
ひらくと変なサイトが開いてなんかソフトの購入促すような感じのサイトで、時々購入促すような
メッセージも出てくるしすごい短い間隔で再起動してくださいみたいなメッセージもでてきて、
これってどうしたらいいですか?

714:名無しさん@お腹いっぱい。
08/06/30 01:48:02
パソコン買い換えれば?

715:名無しさん@お腹いっぱい。
08/06/30 04:19:01
>>713
飯食った後寝たらこんな時間に……

そやつの感染はRogue系、セオリーなら偽装ダイヤログで不安を煽るハズ。
勝手に入ったのなら、Zolb辺りのダウンローダーにでも感染してんじゃないか?
Norman Malware Cleanerをセーフモードで実行してみてください。
URLリンク(www.norman.com)
検索には相当時間が掛かります。
Vista Antivirus 2008の駆除自体は、以下を参考にしてください。
URLリンク(www.ca.com)
それが無理ならリカバリだな。

716:名無しさん@お腹いっぱい。
08/06/30 04:21:10
>>713
ダウンローダーに感染してたら、
Vista Antivirus 2008だけじゃないかもしれないんで
>>715実行しても、余り意味は無いかもしれない
最終的にはリカバリした方がいい

717:名無しさん@お腹いっぱい。
08/06/30 20:07:08
カキコ失礼します。初心者です。【緊急!】ウィルス即行駆除方法【助けて!】Part2が千越えしたので、こちらで質問させていただきます。
知恵袋や教えてgooなど参考しましたが、一向に改善しません。
どなたかご指導よろしくお願いします。

【どんな症状が出るか】XP Antivirus 2008,Malware protect2008による請求
【症状が出る前に何をやったか】  ネットサーフィン
【症状を解決しようとどのような処置を取ったか 】フリーのウイルスバスターをいろいろ試すも削除ができない
【使用OS】XP
【MicrosoftUpdateの状態】  最新
【使用セキュリティソフトとバージョン】 ノートン(期限切れ)
【セキュリティソフトの定義ファイルは最新の状態であるか】 更新切れ
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】なし
【スパイウェア対策ソフト】spybot、AD-Aware  
【ルータの有無】  あり
【その他の質問】 プログラムの追加と削除をしてもできませんでした。できれば今まで貯めてきた動画などを消去したくないので、リカバリはできるだけ避けたいです。



718:名無しさん@お腹いっぱい。
08/06/30 23:45:19
>>717
症状はコレだけ?
XP Antivirus 2008,Malware protect2008が入り込んだことに心当たりは?
入る前に、英語でダイヤログや謎の表示、もしくは怪しいサイトは見なかったか?


719:名無しさん@お腹いっぱい。
08/07/01 00:09:56
反応が無いので、とりあえず妙な部分について突っ込んどく。

>ネットサーフィン
見ていたのは分かるが、どんなサイトを見ていたのか記述なし。
どんなことがあってこういう事態になったか?
日本国内のサイト?海外のサイト?
何があって感染に気付いた?

>フリーのウイルスバスターをいろいろ試すも削除ができない
ウィルスバスターはフリーで提供されていない。
オンラインスキャンを行ったのなら、かなり危険。
そのPCでは即ネットをやめるべし。

>ノートン(期限切れ)
買い替えるか、更新料払って使いなさい。
それがダメならフリーのアンチウィルスでも使うほうがよっぽどマシ。

>spybot、AD-Aware 
これらでのスキャンは?


720:名無しさん@お腹いっぱい。
08/07/01 00:20:48
>>717
【緊急!】ウイルス即行駆除方法【助けて!】Part3
スレリンク(sec板)

721:名無しさん@お腹いっぱい。
08/07/01 01:21:06
>>717
スレ移動してまだ粘ってるのかよ。詐欺ソフト並にしつこいなヲイ!
さっさと外付けHDDでも用意してバックアップ → OSクリーンインスコしろよ。

722:名無しさん@お腹いっぱい。
08/07/01 01:30:28
Rogueに引っかかると、プロセスが急増したんじゃなかったか?
直ぐにCPU使用率が100%になりやがるって、じっちゃがいってた


バックアップも苦労しそうだな

723:名無しさん@お腹いっぱい。
08/07/01 01:32:07
とはいえ、ダウンローダーの感染なら根治は
>>721が言った方法以外にないと思う

724:名無しさん@お腹いっぱい。
08/07/01 08:21:47
>>717
自分も最近同じ症状になったのですが
>647の方法で駆除できました

725:名無しさん@お腹いっぱい。
08/07/01 09:44:07
>>724
現在VundoFixは不具合あるというから止めた方がいい

726:名無しさん@お腹いっぱい。
08/07/02 19:47:23
SUPERAntiSpyware
最近の定義更新で↓に対応したようなので一応報告しとく
Rogue.Antivirus 2008
Rogue.Antivirus 2009/Installer
Rogue.XP Antivirus
Rogue.WinAntiSpyware/Installer
Rogue.RealAntiSpyware
Rogue.PestSweeper

727:名無しさん@お腹いっぱい。
08/07/03 15:36:15
米PlayStationサイト改ざん、偽ウイルス対策ソフト売りつける
URLリンク(internet.watch.impress.co.jp)

728:名無しさん@お腹いっぱい。
08/07/13 02:36:14
2006を消したいんだけど
URLリンク(blogs.yahoo.co.jp)
を見ながらやってるんだけどまず
ソフトを開いてuninstallする場所がわからない

簡単な説明をお願いします。

729:名無しさん@お腹いっぱい。
08/07/13 05:31:19
>>728
URLリンク(hjdb.higaitaisaku.com)

730:名無しさん@お腹いっぱい。
08/07/13 13:14:02
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。

(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。

731:名無しさん@お腹いっぱい。
08/07/13 13:15:43
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。

(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。

732:名無しさん@お腹いっぱい。
08/07/13 13:24:52
>(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)

733:名無しさん@お腹いっぱい。
08/07/13 13:38:41
スカッとゴルフ パンヤ
【重要】ウェブサイト改ざんに関するお知らせ
URLリンク(www.pangya.jp)
>>727 と同じ。「XP SecurityCenter」というインチキソフトを突っ込まれる。

734:名無しさん@お腹いっぱい。
08/07/13 13:51:52
>>732
ソフトの中のどこにアンインストールする場所があるのか

といこうとです。

735:名無しさん@お腹いっぱい。
08/07/13 14:02:30
>>734
>>732でもわからんてか
それじゃ スタート→検索(S)でunins000.exeをCドライブ検索して該当ファイルをダブルクリック

736:名無しさん@お腹いっぱい。
08/07/13 14:04:30
IE とマイコンピューターを開くとXP Antivirusをインストールしようとします、
SUPERantiSpywareやSpybot S&D AD-WARE を試したのですが、出てきます、
消し方がまちがってるのでしょうか。

737:名無しさん@お腹いっぱい。
08/07/13 14:08:18
>>736
復元ポイントとブラウザのキャッシュ、履歴、クッキー削除してからSafeモード起動してスキャン

738:名無しさん@お腹いっぱい。
08/07/13 14:18:47
レジストリも削除してな

739:名無しさん@お腹いっぱい。
08/07/13 14:50:25
>>735
ようやくできました。
稚拙な文章の説明に相手してくれて有難うございます。

740:名無しさん@お腹いっぱい。
08/07/13 16:36:06
>>736ですがあきらめました、今Winxpをインストールしなおしてます。

741:名無しさん@お腹いっぱい。
08/07/14 00:57:47
Rogue系脅威増大の悪寒

742:名無しさん@お腹いっぱい。
08/07/19 21:32:40
海外サイトでAntivirus XP 2008に引っかかった・・・
ググッてシステムの復元やらSpybot - Search & Destroyを
使ってみたけど効果がない
バスターも無反応(最新アップデート)

PCを起動すると毎回↓字が書かれたの背景を書き換えられてウザイ
warning! sayware detected on your computer!だってさ・・・

他にもsvchostが異常に起動していたり
とりあえずコマンドプロントからAntivirus XP 2008を終了させて
手動で直接ファイルを排除してみた
(プログラムの追加と排除では消せなかったため)
他にどうしたら・・・

つか、完璧に排除する方法ってあるんだろうか


743:名無しさん@お腹いっぱい。
08/07/19 22:27:07
追記
SUPERAntiSpyware Free Editionで
Antivirus XP 2008そのものは排除できたけど
やっぱり背景の書き換えは直らない
とりあえずセーフモードで試してみようと思う

744:名無しさん@お腹いっぱい。
08/07/22 17:14:46
パソコンが感染した場合はデータの損失、フリーズ状態にされる
リスクがあります。この問題を防ぐには・・・。
VirusVanGuardインストールしますかってでるのですが、

SpybotやAd-Watch、ウイルスバスター2008でスキャンしても引っかからないのですが
どうすれば見つけられるか教えてください。。


745:名無しさん@お腹いっぱい。
08/07/22 19:20:00
>>744
電源ON~F8連打でセーフモード起動し、↓にてスキャン
URLリンク(www.gigafree.net)
URLリンク(cowscorpion.com)

あっと、その前にキャッシュ、クッキー、復元ポイントを削除しといた方がいいだよ

746:名無しさん@お腹いっぱい。
08/07/22 19:53:35
別にインスコしろと出ても放置でおkだろ
神経質すぎだ

747:名無しさん@お腹いっぱい。
08/07/22 21:24:18
>>742
URLリンク(tane.sakuratan.com)
多分これ。
こういうタイプの症状は基本的に以下のソフトで対処可能
SmitFraudFix(ZlobとかSmitFraud系
VundoFIX(Vundo系
ComboFIX(Vundoとかその他色々
自分の感染タイプにあったものを使えばおk

>>742はComboFix、で大体治った。(心配だったらVundoFixも使うといい)
ただいずれも個人で作ってる物だから誤削除がたまにあるから自己責任で(つい最近のVundoFixがそう)
最近やたらSmitFraudFixとか意味なく使う香具師多いけどよく考えてから使えよ。


748:名無しさん@お腹いっぱい。
08/07/22 23:18:37
>>744
俺もそれ出てくるわ
しかも最初はvirusvanguardだけだったのに何かもう一種類出てくるようになっちゃったし
一応>>115のやり方でサイトに繋がらないようにはしてるけどイライラするね

749:744
08/07/23 16:43:20
>>745
2つともセーフモードでスキャンで引っかかりませんでした。
どこかに潜んでいるはずなのですが。。

VirusVanGuardが表示されるのは、
PCたちあげた時(ネット回線接続後に実行される!?)
IEを実行した時に現れる感じで
タスクマネージャーでVirusVanGuardを終了させると
一緒に他のブラウザーも終了になる感じです。

>>748
とりあえず繋がらないようにしてみます。
イライラしますよね・・



750:名無しさん@お腹いっぱい。
08/07/23 19:40:15
わかってると思うけど>>115の方法は根本的な解決法になってない。

>>749
ダウンローダとその他ファイルを駆除しないと無駄。
>>747のツール使え

751:744
08/07/25 01:50:03
ComboFIXでスキャンしたら削除できました。
感謝です。


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch