WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctorat SEC
WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctor - 暇つぶし2ch489:名無しさん@お腹いっぱい。
07/09/21 11:12:06
>>480
virusseigyoってWinAntiVirusの亜種らしいね
次のスレタイにはvirusseigyoも必要かな

490:名無しさん@お腹いっぱい。
07/09/21 17:51:13
>>489
最近怒涛のペースで新型登場してるし
スレタイが長すぎて立てられない

491:名無しさん@お腹いっぱい。
07/09/21 17:56:14
そもそもインチキソフトウェアなんて数え切れないほどあんだろーが

492:名無しさん@お腹いっぱい。
07/09/21 20:25:41
McAfeeのブログより。
URLリンク(www.avertlabs.com)
筆者はイタリアで踏んだらしい。世界中にあるんだろうな。

493:名無しさん@お腹いっぱい。
07/09/23 02:17:36
virusseigyoうぜー
駆除できねえ

494:名無しさん@お腹いっぱい。
07/09/23 08:09:11
TATEでググると強烈だな、しかしインチキソフトは立て続けに出ますね。

495:名無しさん@お腹いっぱい。
07/09/24 03:36:40
セーフモードでやったら駆除できた

496:名無しさん@お腹いっぱい。
07/09/24 09:28:35
>>493
それって画面右下に
URGENT: Windows security Notification
とか出たりする?
だったら俺も同じなんだけど・・・

497:名無しさん@お腹いっぱい。
07/09/24 18:24:51
>>496
感染おめでとう♪

498:名無しさん@お腹いっぱい。
07/09/24 19:14:18
virusseigyoにかかったw
表示うざすぎこれw なんかプログラムの追加と削除もできなくなるしよぉw

499:名無しさん@お腹いっぱい。
07/09/24 19:16:24
>>498
それなんだよ
どうすりゃいいのかな・・・・?

500:名無しさん@お腹いっぱい。
07/09/24 19:44:15
>>499
お前さんもプログラムの追加と削除とか、デスクトップで右クリックからプロパティ開けない?

501:名無しさん@お腹いっぱい。
07/09/24 21:27:47
>>483
の方法試そうにもsystem32を開こうとすると固まるし。
ウイルス制御マジになんとかならんのかこれ

502:名無しさん@お腹いっぱい。
07/09/24 22:39:34
マジでどうやってもvirus seigyoを駆除できない。
誰か助けてくれぇえええええ

503:名無しさん@お腹いっぱい。
07/09/24 23:59:42
カスペ入れてプロアクティブで遮断すれば?クリーンインスコの方が遥かに早いが

504:名無しさん@お腹いっぱい。
07/09/25 19:19:34
>>500
ああ全く同じ状況らしい・・・

505:504
07/09/25 19:25:26
ってかヤフーやグーグルで検索してヒットしたページに飛べねぇ・・・
お気に入りに入れてるやつか、直接URL入れないと
変なページに飛ばされる・・・

506:名無しさん@お腹いっぱい。
07/09/25 20:02:30
俺はスキャン済みの大事な音楽データとエロゲデータだけ外付けに移動して初期化することにした。
まあどうせだからこのまま消す方法を色々さぐってみるわ、virus seigyo。

507:名無しさん@お腹いっぱい。
07/09/25 20:07:59
スクショうp!

508:名無しさん@お腹いっぱい。
07/09/25 20:15:32
>>507
なんの?w

509:名無しさん@お腹いっぱい。
07/09/25 20:19:36
スクショ=スク水ショタ

510:名無しさん@お腹いっぱい。
07/09/25 20:26:06
つうか結局virus seigyoに対する有効策って見つかってないわけ?
相当調べたけどどれもダメだったよママン

511:名無しさん@お腹いっぱい。
07/09/25 20:29:12
>>510
SystemDoctor先生に駆除を依頼する

512:名無しさん@お腹いっぱい。
07/09/25 20:31:13
>>511
マジメにお願いしますよセンセ

513:名無しさん@お腹いっぱい。
07/09/25 20:35:32
virus seigyo単体ならコントロールパネルからアンインストールすればいい。
でもダウンローダーなんかによってダウンロードされたとか言う場合は別。
HijackThisとか解析ツール使ったり、Antidoteとか使ったり、SmitfraudFix とか使ったり
しないと駆除なんてできないぞ。
Hostファイルとかも書きかえられてるんじゃないか?

514:名無しさん@お腹いっぱい。
07/09/25 20:40:13
>>512
URLリンク(download.kingsoft.jp)
入れる

515:名無しさん@お腹いっぱい。
07/09/26 08:16:16
初期化しようとバックアップCD入れたら

Network boot hotkey failed, system halts!

って出たんだけどどういう意味?

516:名無しさん@お腹いっぱい。
07/09/26 17:17:30
>>513
コンパネからは削除したが、いつの間にかコンパネとかプロパティも開けなくなってる。
プログラムの追加と削除もできんし。初期化しても無理かな?

517:名無しさん@お腹いっぱい。
07/09/26 17:42:06
>>515
hotkeyが失敗したネットワークブーツ、システム停止!

Powered By エキサイト 翻訳

518:名無しさん@お腹いっぱい。
07/09/26 17:42:54
hotkeyが失敗したネットワークブート、システムが停止!

519:名無しさん@お腹いっぱい。
07/09/26 19:35:52
>>515
ほい
URLリンク(oshiete1.goo.ne.jp)


520:名無しさん@お腹いっぱい。
07/09/26 20:21:28
>>516
初期化すれば治る

521:名無しさん@お腹いっぱい。
07/09/27 10:40:38
>>519
ありがとうございます
サイトに載ってある通り
電源ON後F11を押してみると

Operating System Not found

と表示されました
この場合はどうすればいいでしょうか?

522:521
07/09/27 11:29:42
すいません自己解決しました

523:名無しさん@お腹いっぱい。
07/10/04 23:54:34
URLリンク(internet.watch.impress.co.jp)
アドウェアは広告表示から偽セキュリティソフトへ、日本語版も出回る

524:名無しさん@お腹いっぱい。
07/10/08 15:21:33
判定願います・・・m(_)m
URLリンク(shufukutsuru.com)

525:名無しさん@お腹いっぱい。
07/10/08 16:05:09
>>524
しゅふくつるwwwww新種だなw

526:名無しさん@お腹いっぱい。
07/10/08 16:22:03
>しゅふくつる
ロイターのサイト開いたらポップアップで開いたんだよね・・・
これってXSS?DNSポイズニング?

527:名無しさん@お腹いっぱい。
07/10/08 17:53:08
>>516
これ使え。
URLリンク(wiki.higaitaisaku.com)

528:名無しさん
07/10/09 14:02:54
>>526
> >しゅふくつる
> ロイターのサイト開いたらポップアップで開いたんだよね・・・
> これってXSS?DNSポイズニング?

ロイターに入稿された広告の中に含まれていたと思われ
メディアミックス(バリュークリック)社はこの手のRogue Spywareの配布に手を貸している。


529:名無しさん@お腹いっぱい。
07/10/10 17:42:17
イカ、筵愠、・ソ。シウォ、、、ソ、・#10;shufukutsuru.com
、ャスミ、ニヘ隍・ホ、ヌコ、、テ、ニ、ソ。」
・愠、・ソ。シ、ャサナケ、ヌ、、、・ホ、ォ。ゥ


530:名無しさん@お腹いっぱい。
07/10/10 19:46:58
>>529
日本語でおkwwwwwwwwwwwwwwwwww
あああ食べていたかんぴょうwwwwww巻wwきwwwがwwww

531:名無しさん@お腹いっぱい。
07/10/12 23:14:01
URLリンク(internet.watch.impress.co.jp)
Microsoft騙るサイトで偽セキュリティソフト配布、カード番号を盗み出す

米McAfeeは11日、米MicrosoftのWebサイトを装い、偽のスパイウェア対策ソフトを
インストールさせる手口を発見したことを公表した。同社の公式ブログで明らかにした。

532:名無しさん@お腹いっぱい。
07/10/13 21:34:27
システムドクター2006って詐欺だったのか。
買うことも削除することも無く三ヶ月以上も飼ってしまったww
突然現れたドライブクリーナーと一緒に削除してやったぜ。

533:名無しさん@お腹いっぱい。
07/10/14 20:24:14
C:\WINDOWS\system32\av.cplってどうやって削除すればいいんですか?

534:名無しさん@お腹いっぱい。
07/10/15 13:15:18
del C:\WINDOWS\system32\av.cpl

535:名無しさん@お腹いっぱい。
07/10/19 18:24:28
使用OSはXP Home 使用ブラウザですがInternet Explorer 7
(セキュリティソフトMcAfee トータルプロテクション)ですが
ブラウザを開こうとしたら突然ウィルススキャンの画面が               
勝手に現れスキャンがが始まり 「bsa saftydowload」
によるインストールをおこなうように               
要求する画面が出現しました。

右上隅の×印をクリックしても消えず、
同時にツールバーにあるMcAfee SiteAdvisorが激しく「赤」に
かわりました。結局ブラウザを閉じることでダウンロードは
していませんが、前も同じような現象がありました。  

これはなにか変なウィルスに犯されているのでしょうか?
ちなみにMcAfeeのウィルススキャンは定期的に行ってはおり
変な履歴はありませんが・・・
どなたかお分かりになりませんでしょうか?
よろしくお願いいたします。

536:名無しさん@お腹いっぱい。
07/10/20 03:10:33
>>535
★シマンテック・セキュリティチェック (オンラインウイルススキャン)
URLリンク(www.symantec.com)

あらかじめ現在の自分のIPを確認しておいtえ、一時的に信頼済みサイトに登録してからスキャンスタート
オンラインなのでスキャン時間はけっこうかかります
感染してるか調べるだけなので、駆除は別の方法になります



537:名無しさん@お腹いっぱい。
07/10/20 08:23:20
>>536 早速アドバイスありがとうございます。
今からやってみます。

538:名無しさん@お腹いっぱい。
07/11/06 22:10:08
URLリンク(internet.watch.impress.co.jp)
韓国で「偽ウイルス検知ソフト」企業を複数摘発

韓国では10月31日、そのような「偽ウイルス検知ソフト」でぼろもうけした
セキュリティ業者4社が摘発されました。

報道によると、今回立件された8人の中の1人である容疑者(39歳)が経営
するA社は、2005年3月からの2年間にわたり、自社のP2Pプログラムやポータル
サイトを通じて、アンチウイルスソフトと偽ったプログラムを396万人に配布。
正常なファイルやCookieを悪性コード(マルウェア)と診断することで、126万人
から92億ウォン(約12億円)あまりの利益を復旧費用の名目で不当に得ていた
疑いが持たれています。

その他にも「保安コンパニオン」というアルバイトを雇って、セキュリティとは無関係の
ポータルサイトやブログなどを通じてActiveXによる「保安警告ウィンドウ」の形態で
悪性プログラムを配布したりもしていたそうです。

539:名無しさん@お腹いっぱい。
07/11/07 02:08:49
「保安コンパニオン」って・・・
URLリンク(blog23.fc2.com)
↑こんなコとか
URLリンク(blog60.fc2.com)
↑こんなコだったら許してあげちゃウー

540:名無しさん@お腹いっぱい。
07/11/07 18:03:24
>>539
即・効・削・除・し・た

541:名無しさん@お腹いっぱい。
07/11/07 21:24:07
これまで「偽ウイルスソフト」による詐欺に関する報道は、実際に被害を受けたというものよりも、
単なる注意喚起が多かったと思います。しかし韓国では実際に126万人もの被害者が存在し、
しかも個人ではなく、表面上は普通のセキュリティ企業に見える「会社」が詐欺行為を行なっていたというのは、
詐欺が多く「詐欺天国」と称されることもある韓国らしい「事象」だと思います。
何はともあれ、摘発されて良かったです。


542:名無しさん@お腹いっぱい。
07/11/10 07:44:14
>>538
>>541
EnjoyKoreaで"AnyCleaner"を検索したところ、
韓国の偽アンチスパイウエアの一覧が見つかりました。これはひどい。

URLリンク(j2k.naver.com)


543:名無しさん@お腹いっぱい。
07/11/10 14:52:01
ここって結構な疎開だが
SystemDoctor 2007まだこない

544:名無しさん@お腹いっぱい。
07/11/12 17:47:15
>>528
昨日夜 reuters.com にアクセスしたら
shufukutsuru.com に跳ばされちゃった

545:名無しさん@お腹いっぱい。
07/11/12 21:57:03
>>542
良い情報ありがとうです!!
全部制限サイトに登録しました。

546:名無しさん@お腹いっぱい。
07/11/21 22:37:03
URLリンク(www.itmedia.co.jp)
「お前の電話を盗聴している」、新手の脅迫マルウェアが出現

自分の電話が盗聴されていると思い込ませ、偽のセキュリティソフトを買わせ
ようとするトロイの木馬が出現したと、セキュリティ企業のSophosが伝えた。

メール本文には「わたしは私立探偵だ。お前の電話を盗聴することになっている。
信じないかもしれないが、お前の昨日の電話の録音を聞いてもらえば本当だと
分かってもらえるだろう」などと記され、添付ファイルを開くよう仕向けている。

マルウェアの中の1つは、偽の「Windows Security Center」アラートを表示して、
偽のセキュリティソフトを買わせようとする。

547:名無しさん@お腹いっぱい。
07/11/22 18:29:38
>>546
ソフツのダウン先がーてかアラートに盾入れろよチョンwwwwwwwwwww

548:名無しさん@お腹いっぱい。
07/11/24 03:14:44
>>372
結局、本当に何もしないっぽいです。
とりあえず、報告までに

【世界初】WILLTY Defender【世界一】
スレリンク(sec板:321-325番)

549:名無しさん@お腹いっぱい。
07/11/24 18:14:54
Virus Seigyoに引っかかったかもしれない。


海外のサイトに飛んだと思ったら、そのウィンドウは右下で小さくなった。(タイトルが「WARNIANG!」になって)

するとポップアップが出てきて「セキュリティソフトをダウンロードしますか?(推奨)」と表示(文章はうろ覚え)。
「はい」を押したらダウンロード画面(インストールだったかも)へ。

飛んだ先は「Virus Seigyo」
駆除ソフトかと思ったけど、表示に違和感があったのでウィンドウを閉じる。

で、今マカフィーでスキャンしてるんだけど、これってもう感染してる?

550:名無しさん@お腹いっぱい。
07/11/24 18:21:09
クッキーとかは一様
確かにスキャンするのは正解だけれど
漏れはいつもそういうのにあっても気にしないし感知されないから大丈夫かもな

551:549
07/11/25 01:12:09
>>550
その後、ポップアップが出てくるわけでもなく。
アプリケーション一覧に名前があるわけでもなく。


大丈夫、かな?

552:名無しさん@お腹いっぱい。
07/11/25 16:15:36
>>551
大丈夫

クッキーぐらいあったって問題ねえ

553:名無しさん@お腹いっぱい。
07/11/26 00:28:49
virus seigyoの解決策を教えてください。
パソコンを起動してもすぐにでてきて、対処の仕様がないんです。
お願いします。教えてもらえないでしょうか。

554:名無しさん@お腹いっぱい。
07/11/26 00:32:07
>>547
朝鮮人乙

555:名無しさん@お腹いっぱい。
07/11/27 00:57:24
>>553
URLリンク(hjdb.higaitaisaku.com)

556:名無しさん@お腹いっぱい。
07/12/03 21:06:14
hadodoraibugadoとゆうのをダウンロードしちゃったんですが起動するごとに出てきます。対処の仕方を教えていただけませんか。

557:名無しさん@お腹いっぱい。
07/12/03 22:21:46
とりあえずSpybotでスキャンしてみたら

558:名無しさん@お腹いっぱい。
07/12/03 22:50:11
でも日本語でいいと(ry

559:名無しさん@お腹いっぱい。
07/12/04 04:50:52
くそ、HadodoraiBugadoにやられた
アンインストールしてみたけど
うわさによるとアンインストール代4500円請求してくるらしいな
誰が払うか、氏ね

あと、システム復元とクッキー全削除とAd-Awareでスパイウェア削除で大丈夫ですよね?

560:名無しさん@お腹いっぱい。
07/12/05 11:50:52
HadodoraiBugadoって奴に引っ掛かったかもしれないのですが
もし感染していたら、どのようなことが起こるのでしょうか?
ググッても詳しいページがなかったので、もしわかる方がいたら回答お願いします

561:名無しさん@お腹いっぱい。
07/12/05 18:57:30
はどどらいぶがど流行ってるな

562:名無しさん@お腹いっぱい。
07/12/05 19:00:28
ハードドライブガードか

563:名無しさん@お腹いっぱい。
07/12/05 21:38:18
hadodoraibugado.comとその類似だが、
USのGoogle Newからmlb.com内のリンクに飛ぶと1日1回現れるんだよな。
どういう理屈でこれが可能になってるのか、誰か解説を頼む。
ブラウザの抑止ワードに登録しても切りがないし、なによりウザい。


564:名無しさん@お腹いっぱい。
07/12/07 23:19:28
505 :504:2007/09/25(火) 19:25:26
ってかヤフーやグーグルで検索してヒットしたページに飛べねぇ・・・
お気に入りに入れてるやつか、直接URL入れないと
変なページに飛ばされる・・・


おいおい、おれも全く同じ状況になってしまったわけだが、どうすればいいの?
例えば「virus」って言葉をGOOGLEで検索して、行きたい検索ページをクリックしても
URLリンク(www.search-daily.com)ってURLが出て先に進めない

あと、2chに繋げるとと、きどきvirus seigyoっていうポップアップが出るんだけど、
どうしたらいい?俺はいつも×ボタンで閉じてて、一回もダウンロードしてないのに
たまに出てきて困ってるんだよね・・・

565:名無しさん@お腹いっぱい。
07/12/08 15:02:00
>>564
CWShredder使ってみ

566:名無しさん@お腹いっぱい。
07/12/10 05:23:38
>>300くらいから読んだ

実験のため、わざとWinAntivirusPro2007Freeいれてみようと思うんだが
これって検出エンジン更新しようとすると買わないとだめなのか

いかにハッタリソフトとはいえ、エンジンが5月のままってどんだけだよ

567:名無しさん@お腹いっぱい。
07/12/10 17:14:21
もうすぐ2008が出るはず
もち買うぜ

568:名無しさん@お腹いっぱい。
07/12/11 00:48:13
結局、2インスタンス インスコしてみたけど、やっぱり更新は来ず。なんかおもしろくない

569:名無しさん@お腹いっぱい。
07/12/12 19:05:26
2008のUIとかダウンロードページは日本語になっているのか
URLリンク(jp.winantivirus.com)
まだねーな

570:名無しさん@お腹いっぱい。
07/12/13 10:51:09
 この前、errorsafeのダイアログが出てきました(内容はほとんど同じ)
 ×押したら、違う内容のものが出てきたので、それも×で閉じました
 その後、既に飛ばされていたerrorsafeのページも×で閉じました
 その後、ネットサーフィン続けましたが、変な広告等は出てきていませんし、PCの挙動も普通です

 その日はそれで済ましたのですが、念の為、次の日にspybotを導入してスキャンしてみましたが、window系のものが5つ検出されただけでスパイウェア系のものは検出されませんでした
 その後、2、3回スキャンしましたがwindow系を除外したので何も検出されませんでした
 一応、「プログラムの削除と追加」や「すべてのプログラム」も確認しましたがerrorsafeは見つかりませんでした
 これは最初から何も感染していないという事として解釈していいのでしょうか?

571:名無しさん@お腹いっぱい。
07/12/13 11:08:56
>>570
追記
 インターネット一時ファイルのcookieやファイルも削除済みです
 ファイル削除の際にspybotが変更を許可するか と聞いてきたのでとりあえず許可しました
 spybotはセーフモードではまだ使っていません

572:名無しさん@お腹いっぱい。
07/12/13 11:22:39
>>570
更に追記
 yourhostfiles閲覧中に突然、ダイアログが出ました
 やはり海外サイトだけあって、そういうものに攻撃されやすいんでしょうか?
 あとこの現象はスパイウェアに感染している証左なのでしょうか?

573:名無しさん@お腹いっぱい。
07/12/13 12:32:28
>>570
Spybotだけではなんとも言えんだろ

574:名無しさん@お腹いっぱい。
07/12/13 13:00:23
パソコンはwindowsXPで、マカフィー入れてるものなんですが、詐欺ソフトに引っかかってしまいました。
ホームページを見てると突然

「重要なシス脅威はコンピュータに見つかりました
次のシステム脅威はパソコンに見つかりました。これによりデータ損失かシステムクラッシュが起こることがあります: 」
などとダウンロードを促す画面が表示され、間違えてOKを押してしまいました。

URLリンク(supashuri.com)っていうURLです。詐欺ソフトみたいです。
慌ててマカフィーでウイルススキャンしてみたところ、5つのファイルを発見して削除してくれた為、安心して
電源を切りました。しかし電源を切ると「7つのソフトをインストールしています」と表示が出て非常に不安になりました。
しかしどうすることも出来ず、しばらくしたらまた電源をつけてspybotとadawareで検査しました。
するとspybotでは何も検出されませんでしたがadawareでtrackingcookieが検出されたので削除しました。

今のところ何もパソコンに異変はありませんが、変なソフトが残っていないか不安です。大丈夫なんでしょうか?




575:名無しさん@お腹いっぱい。
07/12/13 13:43:10
>>574
俺がおまいさんなら即リカバリするんだが・・・マジレスしてみる(他所コピペ改変)

たしかマカフィーはセーフモード起動できないんだったな
ルータがある場合限定だが

1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5~6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする
 スタート~コントロールパネル~パフォーマンスとメンテナンス~システム~システムの復元
 「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
 ツール~インターネットオプション~全般~インターネット一時ファイル Cookieの削除、ファイルの削除
6)次に、@niftyのオンラインスキャナで検索駆除
  URLリンク(www.gigafree.net)
7)システムの復元を元に戻す

576:名無しさん@お腹いっぱい。
07/12/13 13:52:10
>>574
余力があればセーフモードでSpywareチェックとかレジストリ掃除とかやってみる
例えば
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)
URLリンク(www.gigafree.net)

577:574
07/12/13 22:20:45
>>575>>576
アドバイスありがとうございました。
>>575を実践し、>>576でスパイウェアをチェックしました。
スパイウェアらしきものがいくつか削除されたようです。
それと>>576でも、セーフモードでシステム復元を無効にしてから、スパイウェアチェックやレジストリ掃除をした
方が良いのでしょうか?

578:名無しさん@お腹いっぱい。
07/12/13 22:37:49
>>577
今回はセーフモードでやってもいいよ(自己責任で)
通常はレジストリ弄る時はバックアップとっておいてからやるもの
俺はERUNT使ってバックアップとってから検索全削除してるけど

579:名無しさん@お腹いっぱい。
07/12/13 23:44:37
>>574
僕もそれに引っかかりました。
hadodoraiBugadoってやつですよね。
検索したら、いかにも…みたいな広告ページまであります。
が、これ、ガセソフトでトロイの木馬らしいです。
復元を無効にして、怪しいやつを削除すれば済むみたいですよ。

580:名無しさん@お腹いっぱい。
07/12/14 00:02:11
>>578
レジストリ取る時はバックアップ取った方が良いんですか。ありがとうございます。ちなみに
>>575とスパイウェアチェックやったからもう安心していいんでしょうか?動作などにも異常ないですし。

>>579
hadodoraiBugadoとはちょっと違うみたいです。
調べてみたらこの人が遭遇したのと同じですね。。URLリンク(detail.chiebukuro.yahoo.co.jp)


581:名無しさん@お腹いっぱい。
07/12/14 00:38:30
>>580
ウイルスがらみの時はレジストリバックアップとかシステム復元とかしたらいかんよ。ちとややこしいが。
普段の使用では、誤って削除してもいいようにバックアップとるということ

582:名無しさん@お腹いっぱい。
07/12/14 00:50:42
>>580
この手のものはしつこいからなんとも言えんなあ。リカバリを視野に入れといた方が・・・

583:名無しさん@お腹いっぱい。
07/12/14 02:38:01
>>580
それです。
どこで拾ったのか忘れましたが、半分寝ながらネットを見ていて、
なにやら出たのでクリックしたら…そうなりました。(^^;

584:名無しさん@お腹いっぱい。
07/12/14 03:26:24
この手のRogueウエアはどこもクリックしないでPCを強制終了させるのがコツ。
一旦クリックしてしまうと意外と後がややこしくなる。
イメージリカバリ機能のあるPCなら10分程度で復帰できるけどね。
それが無いPCならノートンゴーストを入れて備えるとか・・・

585:名無しさん@お腹いっぱい。
07/12/14 18:08:10
winなんとかプロテクターってソフトにやられた。
ウィルス入ってるから金出せってソフトw

結局再インストールが手っ取り早いんだろね・・・・・_乙O

586:名無しさん@お腹いっぱい。
07/12/14 18:42:37
新種か?

587:580
07/12/14 22:04:05
皆さんアドバイスありがとうございます。
>>581
>>575の通りシステム復元しちゃったんですけど、ヤバイんでしょうか・・?
>>582
リカバリするとデータとか全部消えちゃうんですよね?それは困る・・
ウイルススキャンもスパイウェアのスキャンもしたし、今の所は何も異常が無いんですけど、それでも
危ない可能性があるんでしょうか?

588: ◆N9P3SuvBPo
07/12/14 22:10:25
>587
心配なら、アダ被の「PC健康診断」へ。

589:575
07/12/15 21:17:44
>>587
あんたそれ>>575で実行したのはシステム復元の「設定のON/OFF」だろ、勘違いしてるわ。
つまりシステム復元でマルウエアも復元されては困るから一時的に設定をOFFにしたんだよ。
で、実際のシステム復元操作は
スタート~すべてのプログラム~アクセサリ~システムツール~システムの復元
ということだ。

最初に書いたようにさっさとデータ待避させてリカバリしてしまえば、いつまでもドキドキせんでいいだろ。
URLリンク(www.higaitaisaku.com)

590:580
07/12/16 00:35:47
>>588
どもー。何か異常が現れたらそこで診断してもらおうと思います。
>>589
操作が違うってことですね。データ全部移すのも大変なんで、どうしようも無くなったらリカバリしようと思います。

591:名無しさん@お腹いっぱい。
07/12/16 02:03:49
ん???
僕は、ウイルス対策ソフト入れてないんですよね。
遅くなるのが嫌で。
で、ウイルス拾ったけど、手順通り駆除したし、オンラインスキャンを
2社かけたけど、何も無くなったし。
これで問題ないでしょ?

592:名無しさん@お腹いっぱい。
07/12/16 02:14:46
>ウイルス拾ったけど、手順通り駆除したし
ん???
ウイルスを駆除しなくてはいけない者はウイルス対策ソフト入れた方がいいよ
僕は、ウイルス拾ったこと無いから対策ソフトの常駐はしていないけど、
年間に3社のウイルス対策ソフトを利用してますよ

593:名無しさん@お腹いっぱい。
07/12/16 02:53:31
>遅くなるのが嫌で。
ん???
僕は、ウィルスのリアルタイム監視はしていないから速いですよ。
一週間に一度、寝ている間にウィルスをスキャンします。

594:名無しさん@お腹いっぱい。
07/12/16 17:26:48
未登録のWinAntivirus入れてるとかw

595:名無しさん@お腹いっぱい。
07/12/16 20:32:51
>>592
怪しいファイルをVirusTotalなんかでスキャンする⇒ウイルスの名前が判明
⇒先生のページなんかで検索して、主導での削除を試みる ってことじゃないかなぁ

596:名無しさん@お腹いっぱい。
07/12/16 23:25:45
とんでもない時間と手間の無駄使い

597:名無しさん@お腹いっぱい。
07/12/17 03:44:50
>>596
そう?
そんな時間かからないし。
ネットを初めて10年近くなるけど、これで拾ったの3回目だし。
ソフトの必要性は、感じないもんで。
今回も、居眠りしてなかったら拾わなかったし。(--;

でもまぁ、来年には光にするので、それの付録でソフトが付いてくる
らしいから、入れますけどねー。
なにせ、無料なので。

598:名無しさん@お腹いっぱい。
07/12/18 18:30:47
>>597
ほどの腕があれば、真っ当でマイナーな
フリーソフトに貢献してもらいたい……

599:名無しさん@お腹いっぱい。
07/12/18 18:44:35
ウィルスに感染しているとの警告が出てしまい、慌てて
ハードドライブガードって言う奴をわけ分らずにインストール
してしまいました・・・ここ見たら詐欺サイトみたいな事
言われていますが、どうしたら良いですか?


600:名無しさん@お腹いっぱい。
07/12/18 19:05:11
>>599
1)バックアップとって初期化
URLリンク(www.higaitaisaku.com)

2)アンインストールを試みる
>>349>>575>>576

3)2)→1)ww

601:名無しさん@お腹いっぱい。
07/12/18 19:57:19
ハードドライブガード蔓延中か…

602:名無しさん@お腹いっぱい。
07/12/20 02:31:11
質問です
hadodoraibugado.com/soshi/index.php?5c070-8590f-58464-65f55-5f080-e0a68-0e043-e0f47-06470-80e0b-58085-b460f-165e5-35b50-42085-30901-03124-50c5c-55110-7085c-54
昨日↑のURLを踏んでしまったのがこれなんですがこれはなんなのでしょうか?(一番前にhttp://をつけてください)

ウィルスかどうかわかりませんが「レジストリが~」とでて怖かったので・・
わかる方いたら教えてください(また踏んでしまった場合の対策等)お願いします

603:名無しさん@お腹いっぱい。
07/12/20 02:37:47
>>602
すぐ上にレスあるだろ

604:名無しさん@お腹いっぱい。
07/12/20 17:23:36
蔓延してるみたいだから張っとく
URLリンク(oshiete1.goo.ne.jp)

605:名無しさん@お腹いっぱい。
07/12/21 17:52:20
windows antivirusっていうのが
右下バーにしつこいのですが消す方法あります?

606:名無しさん@お腹いっぱい。
07/12/21 18:21:40
>>605
(´・ω・`)シランガナ

607:名無しさん@お腹いっぱい。
07/12/21 23:26:47
>>605
windows antivirusに罹った例はまだ無いようなので
>>349>>575>>576あたり参考にして自分で駆除してみれ

608:名無しさん@お腹いっぱい。
07/12/22 00:58:35
>>605
URLリンク(detail.chiebukuro.yahoo.co.jp)

609:605
07/12/23 11:52:06
一応やってみたのですが
コントロールパネルおよびシステム復元の無効が
コンピュータ制限によって取り消されました
システム管理者に問い合わせろと
使うことができません。セーフモードでもです。
システムの復元はできるのですが消えませんでした。
Cドライブに怪しい拡張子が見当たるのですが・・・

610:名無しさん@お腹いっぱい。
07/12/23 14:50:43
ヒント:リカバリ

611:名無しさん@お腹いっぱい。
07/12/26 14:15:48
すみません。恥を承知でお尋ねしたいのですが
yourfilehostを見てたらhadodoraibugadoが出てDLしてしまい
アイコンがヘルメットみたいなんで怪しいなと思いつつも
インストしてしまいました

ただインストした瞬間にNOD32が作動してhadodoを削除してくれたので
登録画面とかには行っていません
この場合は大丈夫なのでしょうか?

あとその後もyourfilehostでたまにhadodoへの誘導画面が出ますが
これはyourfileに仕込みが蔓延してるって事でしょうか?
それとも自分のPCにスパイウェア的な物が入ってるのでしょうか?
ちなみにスパイウェア検出も済ませてますし、他のサイトでは誘導画面は出ません
どなたかよろしくお願いします



612:名無しさん@お腹いっぱい。
07/12/27 12:59:57
私もhadodoraibugadoが表示されてしまい×ボタンを押しすぐ閉じDL等はしなかったのですが
この場合なにか害は残るのでしょうか
ウィルスバスターで検索したところ何も引っかかりませんでした

613:名無しさん@お腹いっぱい。
07/12/27 16:12:00
なら大丈夫じゃね

614:名無しさん@お腹いっぱい。
07/12/28 17:53:24
一応どっかでオンラインスキャンしとけ。
アドウエアか何かが残ってる可能性もあるからな。

615:名無しさん@お腹いっぱい。
07/12/29 13:29:25
>>611ですが、一時ファイルやクッキーを削除して
上のほうに出てたニフティのオンラインスキャンを試した所異常なしでした
ありがとうございました


616:名無しさん
08/01/16 12:04:13
インチキSpyware Doctor

hxxp://antispyware-doctor.com/


617:名無しさん@お腹いっぱい。
08/01/20 02:51:56
URLリンク(winerrorfixer.com)
WinErrorFixer 2007


これまだ出たこと無かったよね?
WinFixerの新バージョンなのかなw

618:名無しさん@お腹いっぱい。
08/01/20 21:25:42
バージョンアップ キタ━━━(゚∀゚)━━━ !!!!!

619:名無しさん@お腹いっぱい。
08/01/21 04:46:17
体験版ねーのかよw

620:名無しさん@お腹いっぱい。
08/01/21 17:06:32
>>617
AshampooR WinOptimizer 4にリダイレクトされるんだが。

621:名無しさん@お腹いっぱい。
08/01/21 23:31:20
>>620
表示されるよ

622:名無しさん@お腹いっぱい。
08/01/22 17:26:12
とか言いながらコイツ乳首立ってるぜw

623:名無しさん@お腹いっぱい。
08/01/23 22:50:17
???

624:名無しさん@お腹いっぱい。
08/01/25 12:23:21
URLリンク(hadodoraibugado.com)
このアドレスを踏んでしまいました。
画面中のダウンロードボタンはクリックせずに画面を消したのですが大丈夫でしょうか?
よろしくお願いします。

625:名無しさん@お腹いっぱい。
08/01/25 12:32:33
>>624
一時ファイルとクッキー削除して、セーフモード起動で適当なのでスキャンしとけばいいんじゃね?
ニフティのオンラインスキャンがいいとか上の方にあったな。

626:
08/01/26 02:40:11
ミランスレからきたものですが、
ウイルスバスターで隔離されたウイルスらしきファイルは
復元してからじゃない削除をできないのでしょうか??

隔離されているとでてるのも気分的にいいきがしなくて・・・
復元した場合手動でファイルを削除する手順でいいのでしょうか?

627:名無しさん@お腹いっぱい。
08/01/26 02:49:28
>>626
スレ違いだな。バスタースレへどうぞ
スレリンク(sec板)

628:名無しさん@お腹いっぱい。
08/01/26 04:58:11
WinAntiVirusPro2007Free落としてみた
…まがりなりにもついてくる検出エンジン、2006とかわらんかも

一応VPCにインスコしてみるけど、たぶんうpだてはできないんだろうな

629:名無しさん@お腹いっぱい。
08/01/28 20:41:34
>>628
物好きだな……でも結果報告お願いするよ。

630:名無しさん@お腹いっぱい。
08/01/29 19:27:26
通信内容が気になるな。
何処に通信してんだ?

631:名無しさん
08/02/08 14:09:47
マイクロソフトも認めるWinAntivirus プロ 2007 v5.0.356

URLリンク(support.microsoft.com)

安心して使ってくださいwwwww

632:名無しさん@お腹いっぱい。
08/02/08 23:31:32
URLリンク(www.malwarecore.com)
MalwareCore


日本語サイトもあるんだね

633:名無しさん@お腹いっぱい。
08/02/09 04:00:40
>>631
ちょw

>>632
これはまた別の業者な気もする
あるいは、新スタイル?

634:名無しさん@お腹いっぱい。
08/02/09 04:41:51
anchisupaisutsu anchiwamu2008 antispywareseigyo anzentsuru besutohogo
bogyotsuru defectshuri dejitarufukugen dejitarukyoikira dejitaruwakuchin detaripea
disukushuri emperahogo eracheisa erasutoppu errorsoshi fairukyua gorudenanchisupai
hadodoraibugado kyoiireza kyouikyuuen memorisebu oruripea pcbunan pcsentineru
rejishufuku sayonarabaggu shinraihogo shinraipafomansu shisutemudifensu
shufukutsuru sistemupyua sisutemuantei sisutemuorugurin spywaretaisakumaster
supashuri sutoppuwirusu toroianfiruta virusurimuva virusvanguard winanzen winhogo
winkujoenjin wirusufinisshu wirusuk wirusukyua wirusumuryokuka wirusushattodaun
wirusushuryo kansennashi kyoikanshi kyoishusei pasokoneiju virusuwadame
zentaiwakuchin

沸き杉w

635:名無しさん@お腹いっぱい。
08/02/12 22:50:19
>>634
何気に乙w
それにしても凄まじいな。

636:名無しさん@お腹いっぱい。
08/02/14 20:41:58
>>634
一瞬スパムかと思ったw一見意味不明の英字列だしw

637:名無しさん@お腹いっぱい。
08/02/15 22:04:57
誘導されたのでkt
【使用OS】  『vista hp』
【使用ブラウザ】  『家7だがおもに火狐』
【Microsoft Updateの更新の状態】  『自動更新設定』
【セキュリティソフトと年式】  『ウイルスバスター 2007』
【スパイウェア対策ソフト】  『ないとおm』
【回線の種類・ルータの有無】  『無線lan airport』

【具体的な症状】
『storageprotector.com
82.98.235.70
bestsellerantivirus.com
fairukua.com
この4つのサイトに強制接続 fairukuaについてはウィルスプログラムのインスコ強要
+exproler.exeの強制終了+意味不な英語のエラー連発』
【過程と措置】
『以前に一度同じような症状が出た経験あり その時はリカバリして修復した
よく覚えてないが昨日ネットつないだまま寝ちまって1日たった今日の朝exproler.exe死亡 あとでリカバリする予定』
【その他】
『WinfixerやWinAntiVirusなどの詐欺ソフトの亜種 比較的新しいやつ とのこと』
原因や今後放置していたらどうなるのかkwsk聞きたい

638:名無しさん@お腹いっぱい。
08/02/18 09:30:39
まず、インチキ/ぼったくりウェアの自動更新ぽい機能を切ろう
その更新確認間隔の短さにまず驚く
普通、鯖負担を考慮するだろうから、10分間隔とかそこらに設定されてるのは異様
そして、自動更新を確認に行っても、たいていなにもない
何もないだけならまだしも、毎回次のぼったくりウェアの広告が降ってくるような気がする

気がするっていうのは、まだいくつかしか実際にインスコして確認してないから

639:名無しさん@お腹いっぱい。
08/02/20 19:14:54
virus seigyo にマジ困り
駆除方法確立されないかんなぁ~


640:名無しさん@お腹いっぱい。
08/02/20 23:38:53
URLリンク(www.itmedia.co.jp)
セキュリティ対策ソフトの売り込み、検索広告を悪用する

米GoogleやYahoo!の広告でユーザーをだまし、詐欺的なスパイウェア対策
製品を売り込もうとする手口が報告された。

それによると、例えばGoogleで「Microsoft Antispyware」を検索すると、広告
リンク欄にMicrosoftの公式サイトと並び、「Microsoft Antispyware」(antispyware.com)
というサイトへのリンクが表示されていた。

このサイトはMicrosoftの正規サイトに似せたつくりになっているが、実際には
まったく別の会社の製品をダウンロードさせる。

また、人気スパイウェア対策ツールの名称である「SpyBot」をGoogleで検索した
場合も、広告リンク欄の最上位に「Sypware Bot Free Download」という広告リンクが
表示されたが、このリンク先も正規のSpyBotとは無関係の詐欺的サイトだった。
Yahoo!検索でも同じような状況だという。

イーデルマン氏によれば、問題の広告のリンク先サイトで配布されているのは、
マルウェアが大量に見つかったなどの誇大報告でユーザーを不安に陥れ、
有料バージョンの購入を迫る詐欺的ソフトだという。

641:名無しさん@お腹いっぱい。
08/02/20 23:50:01
>>639
スキャンやら何やらあれこれやって時間と労力つぶすより、ドライブ丸ごとイメージバックアップソフトを使って
即刻リカバリする方が現実的で賢いと思うがなー

因みに俺はフリーのDriveImage XMLを使っているのだが、Cドライブ15GBを復元するのに30分かからない。
始めこそCDブートできるように組み込んだり、いったん初期化してバックアップをとったりする手間は掛かるけど
後がすごく楽になったよ。

642:名無しさん@お腹いっぱい。
08/02/23 00:05:25
hjdbに載ってるけどなあ

URLリンク(hjdb.higaitaisaku.com)

たしかに、HKLMのRunのみに入る、意外に素直な物が多い気はする

643:名無しさん@お腹いっぱい。
08/02/23 03:52:50
復元を無効にしてspybotとAd-Aware 2007とVundoFixをセーフモードで起動して処理してもすぐ詐欺ソフトが出る
doraibuhogo
supashuri
anchiwamu2008
次から次に出る
system32のrundllが削除してもすぐ復活
大本がどうしても見つからない


644:名無しさん@お腹いっぱい。
08/02/23 03:58:17
system32のrundllってのはOSのファイルだから、削っても復活するのはOSの仕様 ほっとけ
レジストリのHKLM/runをどうにかするとか、なんとかならんもんか

ものによっては、自己回復用に、広告部分のインストーラがまるまる入ってるものがあったよ

645:名無しさん@お腹いっぱい。
08/02/23 03:59:36
正確には、rundll32.exe MSの書名が付いてるのを一応みておく ニセモノだったら知らないゴメス

646:名無しさん@お腹いっぱい。
08/02/23 19:20:18
URLリンク(www.vista-files.org)

ここからファイルをダウンロードしたらavira が検知した


647:643
08/02/24 14:28:28
やっとdoraibuhogoの大元を特定できて削除できた。
VundoFixでどうしても消せなかった実行中のファイルあったが、再起動してコマンドプロンプトであっさり削除できた
あきらめて再セットアップしなくてよかった

648:名無しさん@お腹いっぱい。
08/02/25 15:45:04
virusseigyoを購入したバカです。
カード番号から個人情報までしっかり入力してinternetanonymizerというソフトを購入し、
七千円ほどヤラれました。それでお聞きしたいのですが、
今までにvirusseigyoやwinantivirus等を購入して
後に勝手に引き落としや偽造などの被害に逢われた方はいるのでしょうか?
当方はICカードで、翌日番号変更しました。
ご存知の方、宜しくお願いします。

649: ◆N9P3SuvBPo
08/02/25 18:36:37
>648
>後に勝手に引き落としや偽造などの被害に逢われた方はいるのでしょうか?
これは分からんけど、詐欺ソフトというから少なくとも何人かはいるんじゃないでしょうか。
だが、気になってるのが↓

>当方はICカードで、翌日番号変更しました。
具体的に、どのような方法でカード番号を変更しました?

650:名無しさん@お腹いっぱい。
08/02/26 10:54:34
>>649翌日カード会社に問い合わせた所、
番号を変更すればそれ以上請求できないと言われたので、
違う番号でカードを再発行してもらいました。
ちょうど番号を入力してた時間に番号の照合の確認が一件あったそうで、
その分は請求されました。色々調べたら、大体は同様の対策でOKだったんですが
先日ケーブルテレビの引き落としが自動更新されており、
詐欺ソフトの方も万が一と思い質問した次第です。


651: ◆N9P3SuvBPo
08/02/26 19:40:31
>650
そういうことなら安心だな。
何にも知らないでオンラインでカード番号を変える人も居るんでねw
念の為聞いてみただけ。

652:名無しさん@お腹いっぱい。
08/02/28 15:55:03
URLリンク(www.virusprotectpro.com)

削除してもシステムに残存する。手強い。


653:名無しさん@お腹いっぱい。
08/03/01 22:15:24
>>652
名前:
VirusProtectPro Webs検索 shareEDGE AppDBで照会
タイプ: 偽装セキュリティ ツール
危険度: 7 [説明]
検出報告数: 380 回 / 最終報告日時: 2008/03/01 15:16:59

直リンするなカス

654:名無しさん@お腹いっぱい。
08/03/02 21:00:19
>>653
直リンクしたってダウンロードしなきゃ害はないので問題は特にはないかと。

655:名無しさん@お腹いっぱい。
08/03/02 21:04:45
>>654
すでにバスターで遮断されていた件

656:名無しさん@お腹いっぱい。
08/03/02 21:34:53
>>655
クッキーがどうたら言ってるだけ。それだけで大した害はない

657:名無しさん@お腹いっぱい。
08/03/04 01:35:43
avsystemcare

これってこのスレに関係あるか?
メインPCが逝っちまったんで、油断してウィルスバスター03しか導入してないPCで
危険なインターネット楽しんでた時にやれれた

以下症状

ニコ動とかの広告がアメリカのグリーンカードがどうとかの画像に入れ替わる
他の例として、あなたのPCはスパイウェアに感染している危険がありますとかな。
英語と日本語の時がある
画像の差し替えは場所を選ばない

URLリンク(82.98.235.72)
URLリンク(content.yieldmanager.edgesuite.net)

とか・・・数えたらキリがない
あとは別窓がいきなり開いて、これDLしろだの・・・

対策求む

658:名無しさん@お腹いっぱい。
08/03/04 01:37:19
つリカバリ

659:名無しさん@お腹いっぱい。
08/03/04 01:52:29
>>658
リカバリするしかないの?
今まで、バックアップとかしてこなかったド素人なんだよなorz
助言、サンクス

660:名無しさん@お腹いっぱい。
08/03/04 01:53:16
仕方のないこと 俺は何度も引っかかったことある

661:名無しさん@お腹いっぱい。
08/03/05 05:06:07
知り合いの家に遊びに行ってPC借りたんだが、
winantivirusuをインストールしろってポップアップが出てきて、
SystemDoctorもインストールされているようだった
クレジットカードは所持していない奴だから、放っておいても大丈夫かな?

662:名無しさん@お腹いっぱい。
08/03/05 05:07:07
>>661
お前最低だな

663:名無しさん@お腹いっぱい。
08/03/05 05:15:43
>>662
散々忠告したけど、「何も問題起きてないから大丈夫」つって聞く耳持たないんだよ
それでも心配だから関連スレ探してここに辿り着いたんだわ
やっぱうざがられても説得して削除させるべきだよな

664:名無しさん@お腹いっぱい。
08/03/05 05:16:47
>>662
俺の書き方が悪くて勘違いさせたかも知れないが、
俺が感染させたんじゃないよ

665:名無しさん@お腹いっぱい。
08/03/05 05:20:15
>>664
勘違いすまん
駆除してやったほうが良いと思う
その友達は話からして知識無さそうだしやってやれ

666:名無しさん@お腹いっぱい。
08/03/05 05:30:59
>>665
紛らわしい書き方してすまなんだ
>>349をプリントアウトして出張サービスしてくるよ

667:名無しさん@お腹いっぱい。
08/03/05 05:32:07
>>666
頑張れ

668:名無しさん@お腹いっぱい。
08/03/05 12:12:22
関連ネタ: 偽セキュリティソフトメーカーの元CEO、韓国で摘発
URLリンク(www.itmedia.co.jp)


アダ被とか見て駆除すればいいんでないかと思うんだが…。

669:名無しさん@お腹いっぱい。
08/03/05 16:23:00
ダウンローダーから仕込まれてたら何とも言えん。

670:名無しさん@お腹いっぱい。
08/03/09 07:07:39
>>668
やっぱり韓国か!!

だれかvirus seigyoの簡単な削除方法見つかったら教えてくれ。ウザくてしょうがない。

671:名無しさん@お腹いっぱい。
08/03/21 19:40:47
>>657
AVSysemCareを日本語にローカライズしたのがVirus制御…だと思え。

672:672
08/03/26 12:04:11
私も650さんと同じくエラー阻止という名のニセソフトをダウンロードし、
購入してしまいました。
もうカードは解約しましたが、その後しっかり引き落とされ
そのエラー阻止というサイト(連絡先はメールのみ)と連絡さえとれません。
もう諦めるしかないですが、こういった場合どこかに連絡した方が良いですか?
皆さんも気をつけてください。

673:名無しさん@お腹いっぱい。
08/03/27 19:28:57
>>672
 弁護士に相談するしかないな。市役所に行くと紹介してくれるよ。時にはタダで相談に応じ
てくれる弁護士を紹介してくれる場合もある。
裁判には、絶対勝てるよ。明らかに錯誤だから。コテンパンにしてやんなよ。

674:672
08/03/27 21:59:43
まぢすか-!
でももうあっちの連絡先わからないし。
一応、メールのやりとりは保存してるんですよー

市役所ですね…
行ってみようかなあ。


675:名無しさん@お腹いっぱい。
08/03/28 12:11:29
>>674
購入しちゃったみたいですけどソフト届きました?



676:672
08/04/01 20:10:11
返事遅れました すいません~

PCでダウンロードするやつなんですよ。
で、結局インターネットアナライザー(でしたっけ?)
みたいなページに繋がるんですけど、
英語なんですよね。しかも偽物らしいし

焦ってたもので;
しかも画面の端のチェックボックスにチェック入ってて
3900だったものだと思ってたのですが、
チェックのせいでセットになっていて8000円以上になりました。
ばかですねえ~


677:名無しさん@お腹いっぱい。
08/04/06 09:52:41
URLリンク(antispyware-reviews.biz)

しつこく警告が出て、このサイトからのダウンロードを要求されるのですが、
ホントにスパイウェアに侵されているのかしら?


678:名無しさん@お腹いっぱい。
08/04/06 19:28:43
はい。

679:672
08/04/07 16:59:31
あ~
そのアドレス見たことある
こわくてクリックできないけど。

あたしの時と同じで感染してないのに、そういう偽のソフトが勝手に
起動して数が増えてって重くなって開けなくなるかもしれないから
さっさとアンインストールした方が良いと思います。
たいがいわ感染してない場合が多いってパソ屋がゆってた。

違ったらごめんなさいね

680:名無しさん@お腹いっぱい。
08/04/07 23:12:43
マジレス。

>>678 のはい。には皮肉のこもった意味がいくつもあって、
・そんな表示出るって段階で、それ表示してるソフト自体スパイウェアみたいなもん。
・そんな表示出るって段階で、ほかのスパイウェア類もすでにひっぱりこまれてるかも。
てな具合。

はったり検出ははったりとしても、何かが自分のシステムに起こってるのは事実。
名もないソフトの善意って、セキュリティの世界では、ニセモンが多いのが現状

こんなときに頼るのは、実績ある大手。
無料検査を何社もまわろう

681:名無しさん@お腹いっぱい。
08/04/08 00:05:04
>パソ屋がゆってた。

何でソバ屋が、って思ってしまったw

682:名無しさん@お腹いっぱい。
08/04/10 11:47:14
URLリンク(xpantivirussite.com)

詐欺ソフト

683:名無しさん@お腹いっぱい。
08/04/12 14:16:51
>>681
俺はパン屋って読んじまった

684:名無しさん@お腹いっぱい。
08/04/12 22:33:02
URLリンク(vip.6to23.com)

685:672
08/04/12 23:08:59
(笑)
みんなを動揺させちまったぜ(・∀・)

686:名無しさん@お腹いっぱい。
08/04/13 03:38:23
9.11と「純粋水爆」それが使用されたと疑われる未知の兵器である。
従来型の水爆では発生するウラニウムやプルトニウムが産出されない
3.29 最新講演会
URLリンク(video.google.com)


687:名無しさん@お腹いっぱい。
08/04/16 00:16:25
malwarecoreはどうやって削除したらよいのでしょうか?

688:悩んでます
08/04/23 20:06:40
システムドクターというのが、パソコンを起動するたびにスキャンを始めて登録を強要してくるのでコントロールパネルから消去したのにいつまでもスキャンを始めるんですけど、どうすれば良いのですか?
マジで悩んでます

689:名無しさん@お腹いっぱい。
08/04/23 20:24:43
>>688
spybotをはじめとするアンチスパイウェアは使った?

690:名無しさん@お腹いっぱい。
08/04/24 14:29:16
>>689
それはどうやって取り入れたら良いのですか?汗

691:名無しさん@お腹いっぱい。
08/04/25 02:26:02
>>690
アンチスパイウェア 無料
でググればダウンロードサイトへのリンクもある紹介サイトとかが見つかる

できれば複数ダウンロードしたほうがいい

692:名無しさん@お腹いっぱい。
08/04/25 02:30:15
ついでにシステムドクター自体はインストールしてしまったとか?
インストールしてしまってたらアンインストールを先にすべき

693:名無しさん@お腹いっぱい。
08/04/26 12:57:40
>>692
はい。インストールしてしまいました。コントローラパネルにないんですけど、どうやってアンインストールできるんですか?
無知ですいませんm(__)m

694:名無しさん@お腹いっぱい。
08/04/26 16:30:19
>>693
システムドクターがインスコされてるディレクトリ開いてアンインストーラーついてない?

通常ならCドライブのprogram filesのsystem doctorてフォルダだから探してみて。

695:名無しさん@お腹いっぱい。
08/04/26 17:38:12
>>694
その場所にシステムドクターあるんですけど、アンインストールする項目がないし、削除することもできないんです。

696:名無しさん@お腹いっぱい。
08/04/27 00:20:22
IEの履歴、cookieを全てクリアした後、
セーフモードでSmitfraudFixとspybotを実行。

俺の場合はこれで、Virusseigyoを削除出来た。


697:システムドクター感染
08/04/27 14:56:40
セーフモードって何ですか?

698:名無しさん@お腹いっぱい。
08/04/27 15:01:58
ググれカス

699:名無しさん@お腹いっぱい。
08/04/27 22:03:59
スカれググ

700:名無しさん@お腹いっぱい。
08/04/28 19:37:48
今日はぐぐるは調子が悪いみたいよ?

701:名無しさん@お腹いっぱい。
08/04/28 20:37:01
日本語でおk

702:名無しさん@お腹いっぱい。
08/05/10 10:37:48
ie antivirus3.2はしつこい

703:名無しさん@お腹いっぱい。
08/05/10 20:49:42
URLリンク(aika.page.ne.jp)

ワンクリウェアにやられた

704:名無しさん@お腹いっぱい。
08/05/12 00:49:41
有り得ない

705:名無しさん@お腹いっぱい。
08/05/12 22:07:29
イー・モバイル

706:名無しさん@お腹いっぱい。
08/06/14 19:28:22
virusseigyo消えないなー
>>696に書いてあるのをやってみたけどまだ出てきてしまう

707:名無しさん@お腹いっぱい。
08/06/18 20:59:48
Antivirus2008PROが駆除できない・・・orz
spybotもad-awareもAvast!も全部セーフモードで動かしてレジストリも直したんだが復活する

708:名無しさん@お腹いっぱい。
08/06/19 04:03:48
復元ポイント消したか?

709:707
08/06/19 13:37:45
SmitfraudFixで削除できたよ \(^o^)/
ありがとう、フランスの人!

710:名無しさん@お腹いっぱい。
08/06/23 12:53:24
ad-awareでスキャンしたら何か検出されるんだけど何を消したらいいのかよくわからん

711:名無しさん@お腹いっぱい。
08/06/23 19:30:36
重大なやつは全部消してかまわんだろ

712:名無しさん@お腹いっぱい。
08/06/24 03:15:41
>>696のやり方で駆除できた!感謝。

713:はるか
08/06/30 01:44:34
数日前「Vista Antivirus 2008」ってゆうソフトがかってにインストールされて
おまけにマイコンピューターからCDドライブとコントロールパネルと
ローカルディスクが消されてたんですけど、さらにインターネットエクスプローラー
ひらくと変なサイトが開いてなんかソフトの購入促すような感じのサイトで、時々購入促すような
メッセージも出てくるしすごい短い間隔で再起動してくださいみたいなメッセージもでてきて、
これってどうしたらいいですか?

714:名無しさん@お腹いっぱい。
08/06/30 01:48:02
パソコン買い換えれば?

715:名無しさん@お腹いっぱい。
08/06/30 04:19:01
>>713
飯食った後寝たらこんな時間に……

そやつの感染はRogue系、セオリーなら偽装ダイヤログで不安を煽るハズ。
勝手に入ったのなら、Zolb辺りのダウンローダーにでも感染してんじゃないか?
Norman Malware Cleanerをセーフモードで実行してみてください。
URLリンク(www.norman.com)
検索には相当時間が掛かります。
Vista Antivirus 2008の駆除自体は、以下を参考にしてください。
URLリンク(www.ca.com)
それが無理ならリカバリだな。

716:名無しさん@お腹いっぱい。
08/06/30 04:21:10
>>713
ダウンローダーに感染してたら、
Vista Antivirus 2008だけじゃないかもしれないんで
>>715実行しても、余り意味は無いかもしれない
最終的にはリカバリした方がいい

717:名無しさん@お腹いっぱい。
08/06/30 20:07:08
カキコ失礼します。初心者です。【緊急!】ウィルス即行駆除方法【助けて!】Part2が千越えしたので、こちらで質問させていただきます。
知恵袋や教えてgooなど参考しましたが、一向に改善しません。
どなたかご指導よろしくお願いします。

【どんな症状が出るか】XP Antivirus 2008,Malware protect2008による請求
【症状が出る前に何をやったか】  ネットサーフィン
【症状を解決しようとどのような処置を取ったか 】フリーのウイルスバスターをいろいろ試すも削除ができない
【使用OS】XP
【MicrosoftUpdateの状態】  最新
【使用セキュリティソフトとバージョン】 ノートン(期限切れ)
【セキュリティソフトの定義ファイルは最新の状態であるか】 更新切れ
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】なし
【スパイウェア対策ソフト】spybot、AD-Aware  
【ルータの有無】  あり
【その他の質問】 プログラムの追加と削除をしてもできませんでした。できれば今まで貯めてきた動画などを消去したくないので、リカバリはできるだけ避けたいです。



718:名無しさん@お腹いっぱい。
08/06/30 23:45:19
>>717
症状はコレだけ?
XP Antivirus 2008,Malware protect2008が入り込んだことに心当たりは?
入る前に、英語でダイヤログや謎の表示、もしくは怪しいサイトは見なかったか?


719:名無しさん@お腹いっぱい。
08/07/01 00:09:56
反応が無いので、とりあえず妙な部分について突っ込んどく。

>ネットサーフィン
見ていたのは分かるが、どんなサイトを見ていたのか記述なし。
どんなことがあってこういう事態になったか?
日本国内のサイト?海外のサイト?
何があって感染に気付いた?

>フリーのウイルスバスターをいろいろ試すも削除ができない
ウィルスバスターはフリーで提供されていない。
オンラインスキャンを行ったのなら、かなり危険。
そのPCでは即ネットをやめるべし。

>ノートン(期限切れ)
買い替えるか、更新料払って使いなさい。
それがダメならフリーのアンチウィルスでも使うほうがよっぽどマシ。

>spybot、AD-Aware 
これらでのスキャンは?


720:名無しさん@お腹いっぱい。
08/07/01 00:20:48
>>717
【緊急!】ウイルス即行駆除方法【助けて!】Part3
スレリンク(sec板)

721:名無しさん@お腹いっぱい。
08/07/01 01:21:06
>>717
スレ移動してまだ粘ってるのかよ。詐欺ソフト並にしつこいなヲイ!
さっさと外付けHDDでも用意してバックアップ → OSクリーンインスコしろよ。

722:名無しさん@お腹いっぱい。
08/07/01 01:30:28
Rogueに引っかかると、プロセスが急増したんじゃなかったか?
直ぐにCPU使用率が100%になりやがるって、じっちゃがいってた


バックアップも苦労しそうだな

723:名無しさん@お腹いっぱい。
08/07/01 01:32:07
とはいえ、ダウンローダーの感染なら根治は
>>721が言った方法以外にないと思う

724:名無しさん@お腹いっぱい。
08/07/01 08:21:47
>>717
自分も最近同じ症状になったのですが
>647の方法で駆除できました

725:名無しさん@お腹いっぱい。
08/07/01 09:44:07
>>724
現在VundoFixは不具合あるというから止めた方がいい

726:名無しさん@お腹いっぱい。
08/07/02 19:47:23
SUPERAntiSpyware
最近の定義更新で↓に対応したようなので一応報告しとく
Rogue.Antivirus 2008
Rogue.Antivirus 2009/Installer
Rogue.XP Antivirus
Rogue.WinAntiSpyware/Installer
Rogue.RealAntiSpyware
Rogue.PestSweeper

727:名無しさん@お腹いっぱい。
08/07/03 15:36:15
米PlayStationサイト改ざん、偽ウイルス対策ソフト売りつける
URLリンク(internet.watch.impress.co.jp)

728:名無しさん@お腹いっぱい。
08/07/13 02:36:14
2006を消したいんだけど
URLリンク(blogs.yahoo.co.jp)
を見ながらやってるんだけどまず
ソフトを開いてuninstallする場所がわからない

簡単な説明をお願いします。

729:名無しさん@お腹いっぱい。
08/07/13 05:31:19
>>728
URLリンク(hjdb.higaitaisaku.com)

730:名無しさん@お腹いっぱい。
08/07/13 13:14:02
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。

(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。

731:名無しさん@お腹いっぱい。
08/07/13 13:15:43
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。

(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。

732:名無しさん@お腹いっぱい。
08/07/13 13:24:52
>(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)

733:名無しさん@お腹いっぱい。
08/07/13 13:38:41
スカッとゴルフ パンヤ
【重要】ウェブサイト改ざんに関するお知らせ
URLリンク(www.pangya.jp)
>>727 と同じ。「XP SecurityCenter」というインチキソフトを突っ込まれる。

734:名無しさん@お腹いっぱい。
08/07/13 13:51:52
>>732
ソフトの中のどこにアンインストールする場所があるのか

といこうとです。

735:名無しさん@お腹いっぱい。
08/07/13 14:02:30
>>734
>>732でもわからんてか
それじゃ スタート→検索(S)でunins000.exeをCドライブ検索して該当ファイルをダブルクリック

736:名無しさん@お腹いっぱい。
08/07/13 14:04:30
IE とマイコンピューターを開くとXP Antivirusをインストールしようとします、
SUPERantiSpywareやSpybot S&D AD-WARE を試したのですが、出てきます、
消し方がまちがってるのでしょうか。

737:名無しさん@お腹いっぱい。
08/07/13 14:08:18
>>736
復元ポイントとブラウザのキャッシュ、履歴、クッキー削除してからSafeモード起動してスキャン

738:名無しさん@お腹いっぱい。
08/07/13 14:18:47
レジストリも削除してな

739:名無しさん@お腹いっぱい。
08/07/13 14:50:25
>>735
ようやくできました。
稚拙な文章の説明に相手してくれて有難うございます。

740:名無しさん@お腹いっぱい。
08/07/13 16:36:06
>>736ですがあきらめました、今Winxpをインストールしなおしてます。

741:名無しさん@お腹いっぱい。
08/07/14 00:57:47
Rogue系脅威増大の悪寒

742:名無しさん@お腹いっぱい。
08/07/19 21:32:40
海外サイトでAntivirus XP 2008に引っかかった・・・
ググッてシステムの復元やらSpybot - Search & Destroyを
使ってみたけど効果がない
バスターも無反応(最新アップデート)

PCを起動すると毎回↓字が書かれたの背景を書き換えられてウザイ
warning! sayware detected on your computer!だってさ・・・

他にもsvchostが異常に起動していたり
とりあえずコマンドプロントからAntivirus XP 2008を終了させて
手動で直接ファイルを排除してみた
(プログラムの追加と排除では消せなかったため)
他にどうしたら・・・

つか、完璧に排除する方法ってあるんだろうか


743:名無しさん@お腹いっぱい。
08/07/19 22:27:07
追記
SUPERAntiSpyware Free Editionで
Antivirus XP 2008そのものは排除できたけど
やっぱり背景の書き換えは直らない
とりあえずセーフモードで試してみようと思う

744:名無しさん@お腹いっぱい。
08/07/22 17:14:46
パソコンが感染した場合はデータの損失、フリーズ状態にされる
リスクがあります。この問題を防ぐには・・・。
VirusVanGuardインストールしますかってでるのですが、

SpybotやAd-Watch、ウイルスバスター2008でスキャンしても引っかからないのですが
どうすれば見つけられるか教えてください。。


745:名無しさん@お腹いっぱい。
08/07/22 19:20:00
>>744
電源ON~F8連打でセーフモード起動し、↓にてスキャン
URLリンク(www.gigafree.net)
URLリンク(cowscorpion.com)

あっと、その前にキャッシュ、クッキー、復元ポイントを削除しといた方がいいだよ

746:名無しさん@お腹いっぱい。
08/07/22 19:53:35
別にインスコしろと出ても放置でおkだろ
神経質すぎだ

747:名無しさん@お腹いっぱい。
08/07/22 21:24:18
>>742
URLリンク(tane.sakuratan.com)
多分これ。
こういうタイプの症状は基本的に以下のソフトで対処可能
SmitFraudFix(ZlobとかSmitFraud系
VundoFIX(Vundo系
ComboFIX(Vundoとかその他色々
自分の感染タイプにあったものを使えばおk

>>742はComboFix、で大体治った。(心配だったらVundoFixも使うといい)
ただいずれも個人で作ってる物だから誤削除がたまにあるから自己責任で(つい最近のVundoFixがそう)
最近やたらSmitFraudFixとか意味なく使う香具師多いけどよく考えてから使えよ。


748:名無しさん@お腹いっぱい。
08/07/22 23:18:37
>>744
俺もそれ出てくるわ
しかも最初はvirusvanguardだけだったのに何かもう一種類出てくるようになっちゃったし
一応>>115のやり方でサイトに繋がらないようにはしてるけどイライラするね

749:744
08/07/23 16:43:20
>>745
2つともセーフモードでスキャンで引っかかりませんでした。
どこかに潜んでいるはずなのですが。。

VirusVanGuardが表示されるのは、
PCたちあげた時(ネット回線接続後に実行される!?)
IEを実行した時に現れる感じで
タスクマネージャーでVirusVanGuardを終了させると
一緒に他のブラウザーも終了になる感じです。

>>748
とりあえず繋がらないようにしてみます。
イライラしますよね・・



750:名無しさん@お腹いっぱい。
08/07/23 19:40:15
わかってると思うけど>>115の方法は根本的な解決法になってない。

>>749
ダウンローダとその他ファイルを駆除しないと無駄。
>>747のツール使え

751:744
08/07/25 01:50:03
ComboFIXでスキャンしたら削除できました。
感謝です。

752:名無しさん@お腹いっぱい。
08/07/29 07:23:58
>743 昨日駆除した。
1)ファイル検索を使ってc:\windows\system32\*.exeというファイルのなかで
Antivirus xp 08に感染した日付と使用しているセキュリティ対策
ソフトのディレクトリ内にある似た様なファイル名に目星をつけておく。
2)regeditで検索キーワード”run”で検索。上記1)で目星をつけた*.exeファイルが
記述されている箇所があることを確認。
3)上記1)と2)から該当するc:\windows\system32\*.exeを
リネーム c:\windows\system32\*.old する。
4)regeditで画面のプロパティ関連2つのNo***の値を0に戻して、画面のプロパティ
タブを表示させて壁紙を変更する。
5)胸糞悪い*.bmpも削除して再起動。


753:752
08/07/29 07:27:36
リネームしたc:\windows\system32\*.oldも削除な 

754:名無しさん@お腹いっぱい。
08/07/30 02:58:27
WinAntiVirusProって??え?kぉちれ違うの?

755:名無しさん@お腹いっぱい。
08/07/30 13:31:50
会社の他人のマシンがantivirusxpとやらに感染してた。
とりあえず作った馬鹿死ね。死ね死ね死ね死ね死ね死ね!


さて、駆除するか(´・ω・`)

756:名無しさん@お腹いっぱい。
08/07/30 13:38:31
>>755
感染するやつが馬(ry

757:名無しさん@お腹いっぱい。
08/07/31 09:11:18
アンチウイルスXP2008に引っかかって6時間。
ノートン、SUPERAntiSpyware、ConmboFixと入れて、やっと開放された…

胡散臭いウインドウ出た時にはウインドウ内のyes no等のボタンは押さずに右上の×押す
ってのだけじゃ、こういったのは防げないの?

勝手にメール送りまくり、ノートン警告出しまくりでフリーズするかと思ったよ…

758:名無しさん@お腹いっぱい。
08/07/31 12:16:26
>>757
>ノートン、SUPERAntiSpyware、ConmboFixと入れて、やっと開放された…
最近流行してるタイプだったらComboFixで大分よくなるね

>胡散臭いウインドウ出た時にはウインドウ内のyes?no等のボタンは押さずに右上の×押す
>ってのだけじゃ、こういったのは防げないの?
それだと10%も防げないよ。
ホームページを見ただけで感染するタイプが結構あるし。

WindowsUpdate、AntiVirusを最新に保ってれば感染する確率なんてグッと下がるんだけどね

759:名無しさん@お腹いっぱい。
08/07/31 18:31:49
windowsUpdate全然やってないやw
前に更新してみた直後にウイルスだかスパイウェアだとかでノートン反応しまくりで
削除できませんな状態になって、仕方なくリカバリ
で、また更新してみたら同じ反応して動作重くなった
面倒くさくなってそれ以来更新しようとしてない。
あれは何だったんだろ?

760:名無しさん@お腹いっぱい。
08/07/31 19:15:14
>>759
↓ここよく読んどけ
URLリンク(www.higaitaisaku.com)
URLリンク(www.higaitaisaku.com)

761:名無しさん@お腹いっぱい。
08/07/31 19:36:40
う~ん、良くわからんw
…でも、ノーガードだとなんもやってなくても今回のAntiVirusXP2008みたいな
超絶ウザイのに感染したりするのか!…恐ろしいんだね
アダルトサイトで変なポップアップクリックしなけりゃ大丈夫だと思ってたよ

漏れちゃ困る個人情報無し、ネット通販等でのクレカ使用無し、メルアド設定すら無し
で、「感染してから消しゃいいじゃん?フリーズするくらいのは滅多に無いだろうし」
ってな意識だったわ

今回のはメール勝手に送信してたっぽいんだが…まさか加害者になってないよね…?
ノートンが「メールサーバーで受信が無効になってます」てな警告でまくりだったんだけど

762:名無しさん@お腹いっぱい。
08/07/31 19:51:59
>>761
>仕方なくリカバリ
>で、また更新してみたら同じ反応して動作重くなった
ルータとか設置してる?
リカバリーしてはい駆除完了じゃない。ルータ使用してない場合
ネットにつないだだけで即感染する。
つまりリカバリーしてネット繋いで更新開始、
>更新してみたら同じ反応して動作重くなった
ですでに何らかのウイルスに感染してる。

>メール勝手に送信してたっぽいんだが
メールクライアントの設定してなければ問題ない筈。
ただBotなんかに感染してた場合加害者になってる可能性は有る

763:名無しさん@お腹いっぱい。
08/07/31 20:55:12
…勉強になります
ホントはネット通販やらメールもやりたいんで、よく調べてセキュリティ見直します

764:名無しさん@お腹いっぱい。
08/08/09 03:37:34
すみません、VirusRemove2008について詳しい情報が載っているサイト等ありませんか?
詐欺ソフトのようなのですが自分ではなかなか情報が見つけられませんでした

765:名無しさん@お腹いっぱい。
08/08/09 12:54:38
>>764
URLリンク(ca.com)
URLリンク(www.symantec.com)


766:名無しさん@お腹いっぱい。
08/08/11 07:59:16
>>752
このbmpってどこにあるの?

もとよりAntivirus XP 2008がうまく削除できない…

767:名無しさん@お腹いっぱい。
08/08/11 20:36:50
>>752>>766
( ',_ゝ`)プッ

768:名無しさん@お腹いっぱい。
08/08/18 03:47:45
>766
どこまで作業したか詳しく書け。
bmpは壁紙だから、これを削除しても再び出てくるようであれば>>752に該当するファイルが生きている。

ウイルスバスター2008導入済みのPCから駆除したことしかないが、
ウイルスバスター2008関連のファイル名に偽装していたので駆除に手間取った。


769:名無しさん@お腹いっぱい。
08/08/18 23:57:01


死人も出た通り魔事件を記念撮影かなにかと勘違いしてるDQN達
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
2chに書き込みまでしたカス
URLリンク(www9.uploader.jp)
さらに亡くなった人の冥福を祈るフリをしてカメラに写る1~4枚目の茶髪のクズデブ
URLリンク(www9.uploader.jp)

有名にしてやろうぜ
見た方は自分の常駐スレ3つにコピペすること




770:名無しさん@お腹いっぱい。
08/08/22 17:10:36
海外サイト見てたらAntivirus XP 2008が出てきて
怪しかったから何もクリックせずに電源切った
そしたらその日からインターネットしてたら固まったり文字サイズがおかしくなったり文字化けしたりするようになった
この症状はAntivirus XP 2008のせいなんでしょうか?
壁紙は数ヶ月前「アクティブデスクトップの修復」になったままほっといてるから感染してるかどうか分からない

771:名無しさん@お腹いっぱい。
08/08/23 02:43:26
砂箱上でインスコできないタイプが出てきやがった

772:名無しさん@お腹いっぱい。
08/08/25 17:59:38
URLリンク(scanner-proweb.com)
ネットやってるとこれが出まくるんだけどどうしたらいいんですかね?
あとよくフリーズするんですがこれが原因ですかね?

773:名無しさん@お腹いっぱい。
08/08/25 18:47:24
>>772
AVGいれろ

774:名無しさん@お腹いっぱい。
08/08/25 18:53:07
>>772
出たあと、なんかダウンロードして実行したんですか?

775:772
08/08/25 19:12:13
なんかパソコンつけっぱにしてほっておいた時に勝手にインストールされてた。
でも、保存するかどうか出てて、それは保存してない。
どうすればいいかな?

776:名無しさん@お腹いっぱい。
08/08/25 19:18:49
>>775
お手持ちのセキュリティソフトでスキャンしてみたらどうでしょうか?
入れてないならウイルスバスターやノートンやカスペルスキーの体験版とか
>>773のようにAVGいれてスキャンしてみたらいいんでしょう

777:772
08/08/25 19:25:35
スキャンしても、異常なしと出ます
でもよくこの画面が出ますし、途中フリーズしたり
デスクトップのアイコンが急に消えたりします。
ウイルスバスター自体が悪いのでしょうか?
ネットにつないでない時でも〔危険なサイト〕の誤表示が出たりしますし・・
パソコンに全然詳しくないんで今の状況がどれほどやばいのかわからないです。

778:名無しさん@お腹いっぱい。
08/08/25 19:47:25
>>777
めちゃくちゃ悪い緊急事態です。OSの入れなおしをしましょう
できないならどっかの専門の業者にでもたのんでください
これ以上の説明はぜんぜん詳しくない人にしても理解できるかわかんないのでやめた

779:772
08/08/25 19:53:20
ウイルスバスターが感知しないのはどうしてなんですか?

780:名無しさん@お腹いっぱい。
08/08/25 19:55:06
これ以上の説明はぜんぜん詳しくない人にしても理解できるかわかんないのでやめた
文章読めないやつに説明しても理解できるかわかんないのでやめた

781:772
08/08/25 20:08:13
結局説明する気ないのなら何度もいちいち書き込まないでも良いですよ^^;
適当に業者呼ぶか再セットアップします

782:名無しさん@お腹いっぱい。
08/08/25 20:08:15
>>772のサイトを30分前にマカフィーサイドアドバイザーに報告したら
なんか鯖ごと接続できなくなったようだがw

783:名無しさん@お腹いっぱい。
08/08/26 00:06:25
combofixつかえ

784:名無しさん@お腹いっぱい。
08/08/26 18:51:12
>>74
さんざんいろいろやって
SUPERAntiSpyware Free Editionで何とかなった。
これ、かなり優秀だよ。

785:名無しさん@お腹いっぱい。
08/08/27 16:54:33
>>784
SUPERAntiSpyware Free Editionは大概対処できるな
アイコンは凄まじく怪しいが……

786:名無しさん@お腹いっぱい。
08/08/31 02:31:40
最近のマルウェアも手が込んでるなw
System Antivirus 2008とかいうXPのセキュリティセンター風味な奴にワラタ

787:名無しさん@お腹いっぱい。
08/09/05 13:11:17
>>786
まさにそのソフトにやられたんだが。
親父がPC詳しくなくて海外サイト見てて
色々いじったらしくインスコされてた。

XPとやらの亜種と見ていいのかな?
一応、バスターで検索かけてLANケーブルは引っこ抜いてきた。
色々とクリックしたみたいだから心配だ。。。

788:名無しさん@お腹いっぱい。
08/09/05 16:11:15
System AntiVirusは単なるRoguewareであってウイルスでもスパイウェアでもない
ここら辺勘違いしてる人多いよね

789:名無しさん@お腹いっぱい。
08/09/05 20:59:12
System Antivirus 2008駆除するにはどうしたらいい?
とりあえずProgramフォルダのは消したんだけどまだどっかで動いてるみたい。
ネットしてるとWindows Security Alertってのが頻繁に立ち上がってくる


790:名無しさん@お腹いっぱい。
08/09/06 00:42:53
>>787>>789
もしかしてZlobで入れられた人か?
Zlob自体がダウンローダー型トロイだから厄介だぞ。
Zlobの駆除は出来たのか?

791:名無しさん@お腹いっぱい。
08/09/06 01:24:05
なぜZlobだと思ったんだよ。。。

792:名無しさん@お腹いっぱい。
08/09/06 01:50:52
>>791
>>787 がここに誘導される前のスレで見てたから。
P2Pとか言われてた人だろ?違う?

793:名無しさん@お腹いっぱい。
08/09/06 01:53:50
まあ、違ってたらすまん。としか言えんのですが。

794:名無しさん@お腹いっぱい。
08/09/07 18:13:58
>>788
Roguewareに見せたうえ
スパイウエアみたいな動作するのもあるからな

795:名無しさん@お腹いっぱい。
08/09/08 14:08:05
>787,789
亀レスすまん
ZlobとかP2Pってのは全然見に覚えがないので別の人かと。

とりあえずバスター2008→Spybot→SUPER AntiSpywareの流れで処理してみた。
Spybotの時点では解決しなかったけどSUPER AntiSpywareで駆除は成功したみたい。
IE起動中に頻発するウィルス警告はなくなった。

だけどIEの動作が不安定になった。
タスクマネージャで確認するとIEが3つ位動いてる
あとコンパネのショートカットも残ったままになってしまった。

症状出る前の日にちを指定してシステムの復元実行
これでIEの動作は直ったっぽい。まだ軽く見ただけだが。
でもショートカットはまだ残ってる。

796:名無しさん@お腹いっぱい。
08/09/11 16:48:05
>>795
今のうちにデータバックアップしてリカバリしちゃえよ。
それで解決。

797:名無しさん@お腹いっぱい。
08/09/19 06:20:02
今ANTIVIRUS2009 2008の地雷を踏んでしまいました…
海外サイトからでいきなりポップアップがたくさん現れ

SUPERantispywareをインストールして、今スキャンしたところtrojanとか上に出ていたZlobがスキャンに引っ掛かってます。

どなたか詳しい方このあとどうしたら良いか教えて下さい(T_T)

798:名無しさん@お腹いっぱい。
08/09/19 07:23:16
>>797
駆除出来ないのか?

799:797
08/09/19 07:25:45
とりあえず警告などが出なくなりました。
お騒がせしましたm(__)m
>>795さんのようにIEに影響が出ないといいんですが

800:名無しさん@お腹いっぱい。
08/09/19 15:13:04
ZLOBはトロイの木馬だぞ、しかもダウンローダー。
どこかからスパイウエアだのボットだのを勝手にPCに仕込んで
丸裸にしてくれる。

これでいい?

801:名無しさん@お腹いっぱい。
08/09/21 19:40:09
スレリンク(sec板)l50

802:名無しさん@お腹いっぱい。
08/09/30 20:09:19
SystemDoctor2006とやら
ダウンロードページどこ?ダウンロードしたい^w^

803:名無しさん@お腹いっぱい。
08/09/30 20:30:53
お前が悪用しないという保証は全く無いな。

804:名無しさん@お腹いっぱい。
08/09/30 22:15:58
>>802
URLリンク(jp.systemdoctor.com)
自己責任で

805:名無しさん@お腹いっぱい。
08/10/03 13:53:47
URLリンク(www.itmedia.co.jp)
「Antimalware Guard」だそうだ。

806:名無しさん@お腹いっぱい。
08/10/05 09:04:52
(MS)Antivirus2009食らった・・・

とりあえずセーフモードでのSmitfraudFix.exeとバスタ2009試用版で掃除してみたものの・・・
右下の時計の隣に「VIRUS ALERT!」が出っぱなし。
あと、他にもこれはやっとけって言う事はある?

ちなみに、発症前にWindowsUpdateやってたんだが・・・・・・
「悪意のあるソフトウェアの駆除プログラム」を入れたら、何故か食らったorz

807:名無しさん@お腹いっぱい。
08/10/05 13:20:40
System Antivirus 2008食らいました。。
URLリンク(www.moug.net)
このページを参考にしてますが他に情報あれば助けて下さい。

セーフモードで起動できるようにはなりましたが、時計の横に
「You have a security problem!」とウィンドウズの盾マークが表示されっぱなし・・。

808:名無しさん@お腹いっぱい。
08/10/05 21:35:38
>>807
SUPERAntiSpywareがいちおう対応しているようだけど、どこまで効くかは知りません
URLリンク(www.superantispyware.com)

809:名無しさん@お腹いっぱい。
08/10/05 21:52:25
>>807
知り合いが感染したってなきついてきたから
別PCにケーブルで接続して駆除してやったぞ
壁紙 スクリーンセーバーは直らなかったが

810:名無しさん@お腹いっぱい。
08/10/06 00:06:44
うちのウイルス実行マシンで実行すると強制終了する。なんでだ?

811:名無しさん@お腹いっぱい。
08/10/06 13:21:02
青画面や起動画面まで乗っ取る様子
URLリンク(blog.trendmicro.com)
こうなったらフォーマットしたほうがいいな

812:名無しさん@お腹いっぱい。
08/10/12 19:22:56
802です。
マカフィーサイトアドバイザーが反応していけなかったですです。
ダウンロードしなきゃ害はないんでしょ?
それなら逝きたいんだが、大丈夫かね?教えてくれ

813:名無しさん@お腹いっぱい。
08/10/12 19:43:55
システムドクターってサイト踏むだけで感染するのか・・・
てなわけでspybotお疲れ様。一応、812です

814:名無しさん@お腹いっぱい。
08/10/12 20:55:02
>>812
お前何がしたいの?
そういう年頃なの?
マジレスするとシステムドクター自体は無害
わかったらもう帰れ

815:名無しさん@お腹いっぱい。
08/10/13 03:38:18
AntiMalware2009が出てきました。

なんも入力とかしてないけどインストールされてます。

これ危ないですか?

816:名無しさん@お腹いっぱい。
08/10/13 23:54:37
>>815
危ないです

817:名無しさん@お腹いっぱい。
08/10/14 17:07:05
Smart Antivirus 2009ってのがエラーにより終了って出てからデスクトップがおかしくなります
ヤバいですか?
spybot
SUPERAntiSpyware
Smitfraud
を使用して消えたように見えてもネットに繋いでほどなくしたら出て来ます

818:名無しさん@お腹いっぱい。
08/10/14 18:30:35
>>817
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

819:名無しさん@お腹いっぱい。
08/10/14 21:18:33
>>818
修復キツいですか…
ネットに繋がなければなんとかなってるのでさっさと必要なデータをバックアップしてリカバリですね
リカバリディスクあったかなぁ…

820:名無しさん@お腹いっぱい。
08/10/14 21:24:14
>>819
そのほうが早いし確実かと・・・

821:名無しさん@お腹いっぱい。
08/10/15 19:09:22
こんな感じらしい
URLリンク(www.ca.com)

822:名無しさん@お腹いっぱい。
08/10/15 19:10:54
もうひとつ
URLリンク(www.mcafee.com)

クラッシュしましたってあんた……

823:名無しさん@お腹いっぱい。
08/10/15 23:43:07
>>820
ありがとうございます
>>821-822
まさか調べてもらえるとは
警告に対して全て×で対応してたのでクラッシュせずにすんだみたいですね…
恐ろしいです…

明日外付け買ってバックアップする予定です。

824:名無しさん@お腹いっぱい。
08/10/16 12:56:12
横入り失礼します。
およそ一週間前にメインで使用しているパソコンがウイルスに感染してしまいました。
アドウェアが入ったようなんですがウイルスバスターで検索し、駆除するもいろんな画面が出てきてしまいます。
主な症状というと
・右下の時計の所に[VIRUS ALERT!]と出ている
・パソコン起動時にしらないソフトのショートカットがデスクトップにある
・いきなりIEが勝手に開く
・「すべてのプログラム」のアイコン?が無くなっている
・英語で~free dowmloadといういかにもダウンロードしろみたいな画面が出てくる
今の所はこれぐらいです。
このスレを読む限りリカバリが推奨されているようなのですがやはりリカバリをするしかないのでしょうか?
返答よろしくおねがいします。

825:名無しさん@お腹いっぱい。
08/10/16 13:10:19
>>824
ある

826:名無しさん@お腹いっぱい。
08/10/16 13:55:30
>>823です
自分と全く同じ症状ですね
一応
>>817のソフトをDLしてからネットを切断、実行すればある程度はおさまります

827:名無しさん@お腹いっぱい。
08/10/16 23:14:33
>>824です。
>>825>>826さん返答ありがとうございます。
今度それらのソフトをってみようと思います。
リカバリをする覚悟はしていたのですがこのような方法があって驚きです。
この板のみなさんはこのような症状の経験はございますでしょうか?


828:名無しさん@お腹いっぱい。
08/10/17 01:45:09
>>827
現在進行中のものですが
とりあえず上記のソフトで押さえてましたが試しにネットに繋げるとやっぱり感染拡大
とりあえずソフトをダウンロードしてアップデートしたらネットはしばらく使えないですね

829:名無しさん@お腹いっぱい。
08/10/17 23:51:12
>>828ありがとうございます。
どうにかソフトを使っても完全に消えないのですか。
とりあえずそれらのソフトを使ってネットに繋がずに必要な物をバックアップしてリカバリしたほうが安全かつ一番良い方法ですかね。
度々に質問に答えてくれてありがとうございました。


830:名無しさん@お腹いっぱい。
08/10/25 12:06:00
そういうスパイウェアならAVGで駆除できると思う
今、AVG Antivirus Freeっていうの無料でインストールできるんで
それインストールしてからスキャンして
スパイウェアちゃん消しちゃってください


ダウンロードサイトはこちら
URLリンク(www.avgjapan.com)
永久無料で使えるよ


831:名無しさん@お腹いっぱい。
08/10/25 14:25:09
>>830
またアンチウイルスソフトをウイルス駆除ソフトと勘違いしてる輩がいるね

832:名無しさん@お腹いっぱい。
08/10/28 19:49:44
まあ、そんな感覚しかないから未だにノーガードの人も居るわけだろうな

833:名無しさん@お腹いっぱい。
08/11/01 09:58:20
おまえらなんで、仮想化ソフト入れとかないの。
おれなんか、Antivirus2009に感染したけど、Returnil で仮想状態作っていた
おかげで、再起動できれいさっぱり消えたよ。
こんな簡単で、良いソフトが無料で使えるのに・・・。
まともに、この系列のマルウェアにぶつかったら、リカバリの確立高いよ。
(スーパーアンチスパイウェアで駆除できる確率も高いが、一般のセキュリティ
ソフトでは、まず無理。)

834:名無しさん@お腹いっぱい。
08/11/01 18:59:27
感染したことねーもん。

835:名無しさん@お腹いっぱい。
08/11/02 00:14:41
>>833
普通に駆除できるからw
お前が無知なだけ

836:名無しさん@お腹いっぱい。
08/11/02 13:11:24
>>833涙目wwww


837:名無しさん@お腹いっぱい。
08/11/04 11:34:44
まじれす

>>833
仮想化できる人は、こんなとこに駆け込まないか、見物に来てるだけだからw


ところで、仮想化の知識を持った833が、なぜAntivirus2009に「感染した」のか聞こうかw

838:名無しさん@お腹いっぱい。
08/11/04 18:56:38
>>837
クリックしたからに決まってんだろーが

839:名無しさん@お腹いっぱい。
08/11/09 13:50:57
WinDefender
URLリンク(www.f-secure.com)
WindowsDefenderじゃないよ!

840:名無しさん@お腹いっぱい。
08/11/11 22:18:12
信じるものは巣食われる

841:名無しさん@お腹いっぱい。
08/11/11 22:23:11
>>840
まぁWebですから。

842:名無しさん@お腹いっぱい。
08/11/11 22:23:28
ややこしい名前にしやがったな……

843:名無しさん@お腹いっぱい。
08/11/12 23:00:10
URLリンク(internet.watch.impress.co.jp)
「悪意ソフトの削除ツール」が偽セキュリティソフトの駆除に対応

最新版では、トロイの木馬「Gimmiv」と、偽セキュリティソフトの「FakeSecSen」の
駆除に対応。偽セキュリティソフトへの対応は今回が初となる。

今回の更新では、新たに偽セキュリティソフト「FakeSecSen」の駆除に対応。
FakeSecSenは、「Vista Antivirus 2008」などの名称で、Windows Vistaの
正規の機能を装ってウイルス感染の警告画面を表示し、ウイルスを削除
していると見せかけて逆にウイルスに感染させようとするソフトウェアだという。

マイクロソフトセキュリティレスポンスチームの小野寺匠氏によれば、偽セキュリティ
ソフトへの対応はMSRTでは初の取り組みで、被害の大きさなどから「Vista Antivirus
2008」への対応が行われたという。

844:名無しさん@お腹いっぱい。
08/11/23 17:26:52
「悪意ソフトの削除ツール」って誰が使うんだろうw


845:名無しさん@お腹いっぱい。
08/11/23 18:43:05
感染者だろうな。

846:名無しさん@お腹いっぱい。
08/11/25 13:25:51
>>844
Windows使ってるやつ。

847:名無しさん@お腹いっぱい。
08/11/28 23:15:07
URLリンク(www.itmedia.co.jp)
多言語化で被害拡大の恐れ:日本語の偽ウイルス対策ソフトが登場

偽ソフトウェアの「VirusRemover 2008」は、URLの冒頭に「jp.」などの
国別アドレスを付けたサイトで宣伝されている。jpのほか、ドイツ、フランス、
エストニアなど複数の国のバージョンがあるという。

同サイトの文面は英語だが「自動的にリダイレクトされない場合、ここを
クリックしてください」という記載があり、リンク先の商品注文サイトは
日本語表記になっている。クレジットカード番号やメールアドレスなどを
入力させるフォームがあるが、日本語はかなり不自然な表現だった。

VirusRemoverのデモ版をインストールすると、システムをスキャンすると
見せかけて「あなたのコンピュータに怪しいファイルが見つかりました」という
偽の警告メッセージを表示し、有料版を購入するよう仕向ける。
しかし、この警告メッセージで列挙されたマルウェアは自分のシステムに
存在しているわけではなく、同ソフトウェアに仕込まれたテキストファイルを
読み込んでいるにすぎないという。

848:名無しさん@お腹いっぱい。
08/12/30 21:04:09
こういうのって捕まらないの?詐欺じゃないの?

849:名無しさん@お腹いっぱい。
09/01/11 01:56:55
>>844
いい事言うなあお前。
みんなが頭じゃわかっててもなかなか実践できない事を口に出して言えるなんざ大変な自信だよ。
それで出来てなかったらあのインチキ占いのバアさんと一緒だぞお前。
そんなに当たり前の事を言いたかったら尼さんにでもなってから説教したらどうだ。

850:名無しさん@お腹いっぱい。
09/01/17 16:21:50
URLリンク(premiumantivirusscan.com)
最近こいつがいろんなサイトに貼ってあってカスペがフィッシング警告を出す

851:名無しさん@お腹いっぱい。
09/01/17 16:57:09
>>850
avast使ってるとネットワークシールドがブロックしてアクセスできない


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch