08/04/28 19:37:48
今日はぐぐるは調子が悪いみたいよ?
701:名無しさん@お腹いっぱい。
08/04/28 20:37:01
日本語でおk
702:名無しさん@お腹いっぱい。
08/05/10 10:37:48
ie antivirus3.2はしつこい
703:名無しさん@お腹いっぱい。
08/05/10 20:49:42
URLリンク(aika.page.ne.jp)
ワンクリウェアにやられた
704:名無しさん@お腹いっぱい。
08/05/12 00:49:41
有り得ない
705:名無しさん@お腹いっぱい。
08/05/12 22:07:29
イー・モバイル
706:名無しさん@お腹いっぱい。
08/06/14 19:28:22
virusseigyo消えないなー
>>696に書いてあるのをやってみたけどまだ出てきてしまう
707:名無しさん@お腹いっぱい。
08/06/18 20:59:48
Antivirus2008PROが駆除できない・・・orz
spybotもad-awareもAvast!も全部セーフモードで動かしてレジストリも直したんだが復活する
708:名無しさん@お腹いっぱい。
08/06/19 04:03:48
復元ポイント消したか?
709:707
08/06/19 13:37:45
SmitfraudFixで削除できたよ \(^o^)/
ありがとう、フランスの人!
710:名無しさん@お腹いっぱい。
08/06/23 12:53:24
ad-awareでスキャンしたら何か検出されるんだけど何を消したらいいのかよくわからん
711:名無しさん@お腹いっぱい。
08/06/23 19:30:36
重大なやつは全部消してかまわんだろ
712:名無しさん@お腹いっぱい。
08/06/24 03:15:41
>>696のやり方で駆除できた!感謝。
713:はるか
08/06/30 01:44:34
数日前「Vista Antivirus 2008」ってゆうソフトがかってにインストールされて
おまけにマイコンピューターからCDドライブとコントロールパネルと
ローカルディスクが消されてたんですけど、さらにインターネットエクスプローラー
ひらくと変なサイトが開いてなんかソフトの購入促すような感じのサイトで、時々購入促すような
メッセージも出てくるしすごい短い間隔で再起動してくださいみたいなメッセージもでてきて、
これってどうしたらいいですか?
714:名無しさん@お腹いっぱい。
08/06/30 01:48:02
パソコン買い換えれば?
715:名無しさん@お腹いっぱい。
08/06/30 04:19:01
>>713
飯食った後寝たらこんな時間に……
そやつの感染はRogue系、セオリーなら偽装ダイヤログで不安を煽るハズ。
勝手に入ったのなら、Zolb辺りのダウンローダーにでも感染してんじゃないか?
Norman Malware Cleanerをセーフモードで実行してみてください。
URLリンク(www.norman.com)
検索には相当時間が掛かります。
Vista Antivirus 2008の駆除自体は、以下を参考にしてください。
URLリンク(www.ca.com)
それが無理ならリカバリだな。
716:名無しさん@お腹いっぱい。
08/06/30 04:21:10
>>713
ダウンローダーに感染してたら、
Vista Antivirus 2008だけじゃないかもしれないんで
>>715実行しても、余り意味は無いかもしれない
最終的にはリカバリした方がいい
717:名無しさん@お腹いっぱい。
08/06/30 20:07:08
カキコ失礼します。初心者です。【緊急!】ウィルス即行駆除方法【助けて!】Part2が千越えしたので、こちらで質問させていただきます。
知恵袋や教えてgooなど参考しましたが、一向に改善しません。
どなたかご指導よろしくお願いします。
【どんな症状が出るか】XP Antivirus 2008,Malware protect2008による請求
【症状が出る前に何をやったか】 ネットサーフィン
【症状を解決しようとどのような処置を取ったか 】フリーのウイルスバスターをいろいろ試すも削除ができない
【使用OS】XP
【MicrosoftUpdateの状態】 最新
【使用セキュリティソフトとバージョン】 ノートン(期限切れ)
【セキュリティソフトの定義ファイルは最新の状態であるか】 更新切れ
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名)】なし
【スパイウェア対策ソフト】spybot、AD-Aware
【ルータの有無】 あり
【その他の質問】 プログラムの追加と削除をしてもできませんでした。できれば今まで貯めてきた動画などを消去したくないので、リカバリはできるだけ避けたいです。
718:名無しさん@お腹いっぱい。
08/06/30 23:45:19
>>717
症状はコレだけ?
XP Antivirus 2008,Malware protect2008が入り込んだことに心当たりは?
入る前に、英語でダイヤログや謎の表示、もしくは怪しいサイトは見なかったか?
719:名無しさん@お腹いっぱい。
08/07/01 00:09:56
反応が無いので、とりあえず妙な部分について突っ込んどく。
>ネットサーフィン
見ていたのは分かるが、どんなサイトを見ていたのか記述なし。
どんなことがあってこういう事態になったか?
日本国内のサイト?海外のサイト?
何があって感染に気付いた?
>フリーのウイルスバスターをいろいろ試すも削除ができない
ウィルスバスターはフリーで提供されていない。
オンラインスキャンを行ったのなら、かなり危険。
そのPCでは即ネットをやめるべし。
>ノートン(期限切れ)
買い替えるか、更新料払って使いなさい。
それがダメならフリーのアンチウィルスでも使うほうがよっぽどマシ。
>spybot、AD-Aware
これらでのスキャンは?
720:名無しさん@お腹いっぱい。
08/07/01 00:20:48
>>717
【緊急!】ウイルス即行駆除方法【助けて!】Part3
スレリンク(sec板)
721:名無しさん@お腹いっぱい。
08/07/01 01:21:06
>>717
スレ移動してまだ粘ってるのかよ。詐欺ソフト並にしつこいなヲイ!
さっさと外付けHDDでも用意してバックアップ → OSクリーンインスコしろよ。
722:名無しさん@お腹いっぱい。
08/07/01 01:30:28
Rogueに引っかかると、プロセスが急増したんじゃなかったか?
直ぐにCPU使用率が100%になりやがるって、じっちゃがいってた
バックアップも苦労しそうだな
723:名無しさん@お腹いっぱい。
08/07/01 01:32:07
とはいえ、ダウンローダーの感染なら根治は
>>721が言った方法以外にないと思う
724:名無しさん@お腹いっぱい。
08/07/01 08:21:47
>>717
自分も最近同じ症状になったのですが
>647の方法で駆除できました
725:名無しさん@お腹いっぱい。
08/07/01 09:44:07
>>724
現在VundoFixは不具合あるというから止めた方がいい
726:名無しさん@お腹いっぱい。
08/07/02 19:47:23
SUPERAntiSpyware
最近の定義更新で↓に対応したようなので一応報告しとく
Rogue.Antivirus 2008
Rogue.Antivirus 2009/Installer
Rogue.XP Antivirus
Rogue.WinAntiSpyware/Installer
Rogue.RealAntiSpyware
Rogue.PestSweeper
727:名無しさん@お腹いっぱい。
08/07/03 15:36:15
米PlayStationサイト改ざん、偽ウイルス対策ソフト売りつける
URLリンク(internet.watch.impress.co.jp)
728:名無しさん@お腹いっぱい。
08/07/13 02:36:14
2006を消したいんだけど
URLリンク(blogs.yahoo.co.jp)
を見ながらやってるんだけどまず
ソフトを開いてuninstallする場所がわからない
簡単な説明をお願いします。
729:名無しさん@お腹いっぱい。
08/07/13 05:31:19
>>728
URLリンク(hjdb.higaitaisaku.com)
730:名無しさん@お腹いっぱい。
08/07/13 13:14:02
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。
(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。
731:名無しさん@お腹いっぱい。
08/07/13 13:15:43
>>728
これも見ましたが最初のuninstallについては詳しく書かれていません。
(1) プログラムのアンインストール
日本語版は「プログラムの追加と削除」からはうまくアンインストールできませんので、「スタート」から「WinAntiVirusPRO 2006」を開き、その中の「uninstall」を実行します。(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
基本的にこれでアンインストールできますが、次のフォルダが残ります。
732:名無しさん@お腹いっぱい。
08/07/13 13:24:52
>(「C:\Program Files\WinAntiVirusPRO 2006\unins000.exe」を起動しても同じです)
733:名無しさん@お腹いっぱい。
08/07/13 13:38:41
スカッとゴルフ パンヤ
【重要】ウェブサイト改ざんに関するお知らせ
URLリンク(www.pangya.jp)
>>727 と同じ。「XP SecurityCenter」というインチキソフトを突っ込まれる。
734:名無しさん@お腹いっぱい。
08/07/13 13:51:52
>>732
ソフトの中のどこにアンインストールする場所があるのか
といこうとです。
735:名無しさん@お腹いっぱい。
08/07/13 14:02:30
>>734
>>732でもわからんてか
それじゃ スタート→検索(S)でunins000.exeをCドライブ検索して該当ファイルをダブルクリック
736:名無しさん@お腹いっぱい。
08/07/13 14:04:30
IE とマイコンピューターを開くとXP Antivirusをインストールしようとします、
SUPERantiSpywareやSpybot S&D AD-WARE を試したのですが、出てきます、
消し方がまちがってるのでしょうか。
737:名無しさん@お腹いっぱい。
08/07/13 14:08:18
>>736
復元ポイントとブラウザのキャッシュ、履歴、クッキー削除してからSafeモード起動してスキャン
738:名無しさん@お腹いっぱい。
08/07/13 14:18:47
レジストリも削除してな
739:名無しさん@お腹いっぱい。
08/07/13 14:50:25
>>735
ようやくできました。
稚拙な文章の説明に相手してくれて有難うございます。
740:名無しさん@お腹いっぱい。
08/07/13 16:36:06
>>736ですがあきらめました、今Winxpをインストールしなおしてます。
741:名無しさん@お腹いっぱい。
08/07/14 00:57:47
Rogue系脅威増大の悪寒
742:名無しさん@お腹いっぱい。
08/07/19 21:32:40
海外サイトでAntivirus XP 2008に引っかかった・・・
ググッてシステムの復元やらSpybot - Search & Destroyを
使ってみたけど効果がない
バスターも無反応(最新アップデート)
PCを起動すると毎回↓字が書かれたの背景を書き換えられてウザイ
warning! sayware detected on your computer!だってさ・・・
他にもsvchostが異常に起動していたり
とりあえずコマンドプロントからAntivirus XP 2008を終了させて
手動で直接ファイルを排除してみた
(プログラムの追加と排除では消せなかったため)
他にどうしたら・・・
つか、完璧に排除する方法ってあるんだろうか
743:名無しさん@お腹いっぱい。
08/07/19 22:27:07
追記
SUPERAntiSpyware Free Editionで
Antivirus XP 2008そのものは排除できたけど
やっぱり背景の書き換えは直らない
とりあえずセーフモードで試してみようと思う
744:名無しさん@お腹いっぱい。
08/07/22 17:14:46
パソコンが感染した場合はデータの損失、フリーズ状態にされる
リスクがあります。この問題を防ぐには・・・。
VirusVanGuardインストールしますかってでるのですが、
SpybotやAd-Watch、ウイルスバスター2008でスキャンしても引っかからないのですが
どうすれば見つけられるか教えてください。。
745:名無しさん@お腹いっぱい。
08/07/22 19:20:00
>>744
電源ON~F8連打でセーフモード起動し、↓にてスキャン
URLリンク(www.gigafree.net)
URLリンク(cowscorpion.com)
あっと、その前にキャッシュ、クッキー、復元ポイントを削除しといた方がいいだよ
746:名無しさん@お腹いっぱい。
08/07/22 19:53:35
別にインスコしろと出ても放置でおkだろ
神経質すぎだ
747:名無しさん@お腹いっぱい。
08/07/22 21:24:18
>>742
URLリンク(tane.sakuratan.com)
多分これ。
こういうタイプの症状は基本的に以下のソフトで対処可能
SmitFraudFix(ZlobとかSmitFraud系
VundoFIX(Vundo系
ComboFIX(Vundoとかその他色々
自分の感染タイプにあったものを使えばおk
>>742はComboFix、で大体治った。(心配だったらVundoFixも使うといい)
ただいずれも個人で作ってる物だから誤削除がたまにあるから自己責任で(つい最近のVundoFixがそう)
最近やたらSmitFraudFixとか意味なく使う香具師多いけどよく考えてから使えよ。
748:名無しさん@お腹いっぱい。
08/07/22 23:18:37
>>744
俺もそれ出てくるわ
しかも最初はvirusvanguardだけだったのに何かもう一種類出てくるようになっちゃったし
一応>>115のやり方でサイトに繋がらないようにはしてるけどイライラするね
749:744
08/07/23 16:43:20
>>745
2つともセーフモードでスキャンで引っかかりませんでした。
どこかに潜んでいるはずなのですが。。
VirusVanGuardが表示されるのは、
PCたちあげた時(ネット回線接続後に実行される!?)
IEを実行した時に現れる感じで
タスクマネージャーでVirusVanGuardを終了させると
一緒に他のブラウザーも終了になる感じです。
>>748
とりあえず繋がらないようにしてみます。
イライラしますよね・・
750:名無しさん@お腹いっぱい。
08/07/23 19:40:15
わかってると思うけど>>115の方法は根本的な解決法になってない。
>>749
ダウンローダとその他ファイルを駆除しないと無駄。
>>747のツール使え
751:744
08/07/25 01:50:03
ComboFIXでスキャンしたら削除できました。
感謝です。
752:名無しさん@お腹いっぱい。
08/07/29 07:23:58
>743 昨日駆除した。
1)ファイル検索を使ってc:\windows\system32\*.exeというファイルのなかで
Antivirus xp 08に感染した日付と使用しているセキュリティ対策
ソフトのディレクトリ内にある似た様なファイル名に目星をつけておく。
2)regeditで検索キーワード”run”で検索。上記1)で目星をつけた*.exeファイルが
記述されている箇所があることを確認。
3)上記1)と2)から該当するc:\windows\system32\*.exeを
リネーム c:\windows\system32\*.old する。
4)regeditで画面のプロパティ関連2つのNo***の値を0に戻して、画面のプロパティ
タブを表示させて壁紙を変更する。
5)胸糞悪い*.bmpも削除して再起動。
753:752
08/07/29 07:27:36
リネームしたc:\windows\system32\*.oldも削除な
754:名無しさん@お腹いっぱい。
08/07/30 02:58:27
WinAntiVirusProって??え?kぉちれ違うの?
755:名無しさん@お腹いっぱい。
08/07/30 13:31:50
会社の他人のマシンがantivirusxpとやらに感染してた。
とりあえず作った馬鹿死ね。死ね死ね死ね死ね死ね死ね!
さて、駆除するか(´・ω・`)
756:名無しさん@お腹いっぱい。
08/07/30 13:38:31
>>755
感染するやつが馬(ry
757:名無しさん@お腹いっぱい。
08/07/31 09:11:18
アンチウイルスXP2008に引っかかって6時間。
ノートン、SUPERAntiSpyware、ConmboFixと入れて、やっと開放された…
胡散臭いウインドウ出た時にはウインドウ内のyes no等のボタンは押さずに右上の×押す
ってのだけじゃ、こういったのは防げないの?
勝手にメール送りまくり、ノートン警告出しまくりでフリーズするかと思ったよ…
758:名無しさん@お腹いっぱい。
08/07/31 12:16:26
>>757
>ノートン、SUPERAntiSpyware、ConmboFixと入れて、やっと開放された…
最近流行してるタイプだったらComboFixで大分よくなるね
>胡散臭いウインドウ出た時にはウインドウ内のyes?no等のボタンは押さずに右上の×押す
>ってのだけじゃ、こういったのは防げないの?
それだと10%も防げないよ。
ホームページを見ただけで感染するタイプが結構あるし。
WindowsUpdate、AntiVirusを最新に保ってれば感染する確率なんてグッと下がるんだけどね
759:名無しさん@お腹いっぱい。
08/07/31 18:31:49
windowsUpdate全然やってないやw
前に更新してみた直後にウイルスだかスパイウェアだとかでノートン反応しまくりで
削除できませんな状態になって、仕方なくリカバリ
で、また更新してみたら同じ反応して動作重くなった
面倒くさくなってそれ以来更新しようとしてない。
あれは何だったんだろ?
760:名無しさん@お腹いっぱい。
08/07/31 19:15:14
>>759
↓ここよく読んどけ
URLリンク(www.higaitaisaku.com)
URLリンク(www.higaitaisaku.com)
761:名無しさん@お腹いっぱい。
08/07/31 19:36:40
う~ん、良くわからんw
…でも、ノーガードだとなんもやってなくても今回のAntiVirusXP2008みたいな
超絶ウザイのに感染したりするのか!…恐ろしいんだね
アダルトサイトで変なポップアップクリックしなけりゃ大丈夫だと思ってたよ
漏れちゃ困る個人情報無し、ネット通販等でのクレカ使用無し、メルアド設定すら無し
で、「感染してから消しゃいいじゃん?フリーズするくらいのは滅多に無いだろうし」
ってな意識だったわ
今回のはメール勝手に送信してたっぽいんだが…まさか加害者になってないよね…?
ノートンが「メールサーバーで受信が無効になってます」てな警告でまくりだったんだけど
762:名無しさん@お腹いっぱい。
08/07/31 19:51:59
>>761
>仕方なくリカバリ
>で、また更新してみたら同じ反応して動作重くなった
ルータとか設置してる?
リカバリーしてはい駆除完了じゃない。ルータ使用してない場合
ネットにつないだだけで即感染する。
つまりリカバリーしてネット繋いで更新開始、
>更新してみたら同じ反応して動作重くなった
ですでに何らかのウイルスに感染してる。
>メール勝手に送信してたっぽいんだが
メールクライアントの設定してなければ問題ない筈。
ただBotなんかに感染してた場合加害者になってる可能性は有る
763:名無しさん@お腹いっぱい。
08/07/31 20:55:12
…勉強になります
ホントはネット通販やらメールもやりたいんで、よく調べてセキュリティ見直します
764:名無しさん@お腹いっぱい。
08/08/09 03:37:34
すみません、VirusRemove2008について詳しい情報が載っているサイト等ありませんか?
詐欺ソフトのようなのですが自分ではなかなか情報が見つけられませんでした
765:名無しさん@お腹いっぱい。
08/08/09 12:54:38
>>764
URLリンク(ca.com)
URLリンク(www.symantec.com)
766:名無しさん@お腹いっぱい。
08/08/11 07:59:16
>>752
このbmpってどこにあるの?
もとよりAntivirus XP 2008がうまく削除できない…
767:名無しさん@お腹いっぱい。
08/08/11 20:36:50
>>752>>766
( ',_ゝ`)プッ
768:名無しさん@お腹いっぱい。
08/08/18 03:47:45
>766
どこまで作業したか詳しく書け。
bmpは壁紙だから、これを削除しても再び出てくるようであれば>>752に該当するファイルが生きている。
ウイルスバスター2008導入済みのPCから駆除したことしかないが、
ウイルスバスター2008関連のファイル名に偽装していたので駆除に手間取った。
769:名無しさん@お腹いっぱい。
08/08/18 23:57:01
死人も出た通り魔事件を記念撮影かなにかと勘違いしてるDQN達
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
URLリンク(www9.uploader.jp)
2chに書き込みまでしたカス
URLリンク(www9.uploader.jp)
さらに亡くなった人の冥福を祈るフリをしてカメラに写る1~4枚目の茶髪のクズデブ
URLリンク(www9.uploader.jp)
有名にしてやろうぜ
見た方は自分の常駐スレ3つにコピペすること
770:名無しさん@お腹いっぱい。
08/08/22 17:10:36
海外サイト見てたらAntivirus XP 2008が出てきて
怪しかったから何もクリックせずに電源切った
そしたらその日からインターネットしてたら固まったり文字サイズがおかしくなったり文字化けしたりするようになった
この症状はAntivirus XP 2008のせいなんでしょうか?
壁紙は数ヶ月前「アクティブデスクトップの修復」になったままほっといてるから感染してるかどうか分からない
771:名無しさん@お腹いっぱい。
08/08/23 02:43:26
砂箱上でインスコできないタイプが出てきやがった
772:名無しさん@お腹いっぱい。
08/08/25 17:59:38
URLリンク(scanner-proweb.com)
ネットやってるとこれが出まくるんだけどどうしたらいいんですかね?
あとよくフリーズするんですがこれが原因ですかね?
773:名無しさん@お腹いっぱい。
08/08/25 18:47:24
>>772
AVGいれろ
774:名無しさん@お腹いっぱい。
08/08/25 18:53:07
>>772
出たあと、なんかダウンロードして実行したんですか?
775:772
08/08/25 19:12:13
なんかパソコンつけっぱにしてほっておいた時に勝手にインストールされてた。
でも、保存するかどうか出てて、それは保存してない。
どうすればいいかな?
776:名無しさん@お腹いっぱい。
08/08/25 19:18:49
>>775
お手持ちのセキュリティソフトでスキャンしてみたらどうでしょうか?
入れてないならウイルスバスターやノートンやカスペルスキーの体験版とか
>>773のようにAVGいれてスキャンしてみたらいいんでしょう
777:772
08/08/25 19:25:35
スキャンしても、異常なしと出ます
でもよくこの画面が出ますし、途中フリーズしたり
デスクトップのアイコンが急に消えたりします。
ウイルスバスター自体が悪いのでしょうか?
ネットにつないでない時でも〔危険なサイト〕の誤表示が出たりしますし・・
パソコンに全然詳しくないんで今の状況がどれほどやばいのかわからないです。
778:名無しさん@お腹いっぱい。
08/08/25 19:47:25
>>777
めちゃくちゃ悪い緊急事態です。OSの入れなおしをしましょう
できないならどっかの専門の業者にでもたのんでください
これ以上の説明はぜんぜん詳しくない人にしても理解できるかわかんないのでやめた
779:772
08/08/25 19:53:20
ウイルスバスターが感知しないのはどうしてなんですか?
780:名無しさん@お腹いっぱい。
08/08/25 19:55:06
これ以上の説明はぜんぜん詳しくない人にしても理解できるかわかんないのでやめた
文章読めないやつに説明しても理解できるかわかんないのでやめた
781:772
08/08/25 20:08:13
結局説明する気ないのなら何度もいちいち書き込まないでも良いですよ^^;
適当に業者呼ぶか再セットアップします
782:名無しさん@お腹いっぱい。
08/08/25 20:08:15
>>772のサイトを30分前にマカフィーサイドアドバイザーに報告したら
なんか鯖ごと接続できなくなったようだがw
783:名無しさん@お腹いっぱい。
08/08/26 00:06:25
combofixつかえ
784:名無しさん@お腹いっぱい。
08/08/26 18:51:12
>>74
さんざんいろいろやって
SUPERAntiSpyware Free Editionで何とかなった。
これ、かなり優秀だよ。
785:名無しさん@お腹いっぱい。
08/08/27 16:54:33
>>784
SUPERAntiSpyware Free Editionは大概対処できるな
アイコンは凄まじく怪しいが……
786:名無しさん@お腹いっぱい。
08/08/31 02:31:40
最近のマルウェアも手が込んでるなw
System Antivirus 2008とかいうXPのセキュリティセンター風味な奴にワラタ
787:名無しさん@お腹いっぱい。
08/09/05 13:11:17
>>786
まさにそのソフトにやられたんだが。
親父がPC詳しくなくて海外サイト見てて
色々いじったらしくインスコされてた。
XPとやらの亜種と見ていいのかな?
一応、バスターで検索かけてLANケーブルは引っこ抜いてきた。
色々とクリックしたみたいだから心配だ。。。
788:名無しさん@お腹いっぱい。
08/09/05 16:11:15
System AntiVirusは単なるRoguewareであってウイルスでもスパイウェアでもない
ここら辺勘違いしてる人多いよね
789:名無しさん@お腹いっぱい。
08/09/05 20:59:12
System Antivirus 2008駆除するにはどうしたらいい?
とりあえずProgramフォルダのは消したんだけどまだどっかで動いてるみたい。
ネットしてるとWindows Security Alertってのが頻繁に立ち上がってくる
790:名無しさん@お腹いっぱい。
08/09/06 00:42:53
>>787>>789
もしかしてZlobで入れられた人か?
Zlob自体がダウンローダー型トロイだから厄介だぞ。
Zlobの駆除は出来たのか?
791:名無しさん@お腹いっぱい。
08/09/06 01:24:05
なぜZlobだと思ったんだよ。。。
792:名無しさん@お腹いっぱい。
08/09/06 01:50:52
>>791
>>787 がここに誘導される前のスレで見てたから。
P2Pとか言われてた人だろ?違う?
793:名無しさん@お腹いっぱい。
08/09/06 01:53:50
まあ、違ってたらすまん。としか言えんのですが。
794:名無しさん@お腹いっぱい。
08/09/07 18:13:58
>>788
Roguewareに見せたうえ
スパイウエアみたいな動作するのもあるからな
795:名無しさん@お腹いっぱい。
08/09/08 14:08:05
>787,789
亀レスすまん
ZlobとかP2Pってのは全然見に覚えがないので別の人かと。
とりあえずバスター2008→Spybot→SUPER AntiSpywareの流れで処理してみた。
Spybotの時点では解決しなかったけどSUPER AntiSpywareで駆除は成功したみたい。
IE起動中に頻発するウィルス警告はなくなった。
だけどIEの動作が不安定になった。
タスクマネージャで確認するとIEが3つ位動いてる
あとコンパネのショートカットも残ったままになってしまった。
症状出る前の日にちを指定してシステムの復元実行
これでIEの動作は直ったっぽい。まだ軽く見ただけだが。
でもショートカットはまだ残ってる。
796:名無しさん@お腹いっぱい。
08/09/11 16:48:05
>>795
今のうちにデータバックアップしてリカバリしちゃえよ。
それで解決。
797:名無しさん@お腹いっぱい。
08/09/19 06:20:02
今ANTIVIRUS2009 2008の地雷を踏んでしまいました…
海外サイトからでいきなりポップアップがたくさん現れ
SUPERantispywareをインストールして、今スキャンしたところtrojanとか上に出ていたZlobがスキャンに引っ掛かってます。
どなたか詳しい方このあとどうしたら良いか教えて下さい(T_T)
798:名無しさん@お腹いっぱい。
08/09/19 07:23:16
>>797
駆除出来ないのか?
799:797
08/09/19 07:25:45
とりあえず警告などが出なくなりました。
お騒がせしましたm(__)m
>>795さんのようにIEに影響が出ないといいんですが
800:名無しさん@お腹いっぱい。
08/09/19 15:13:04
ZLOBはトロイの木馬だぞ、しかもダウンローダー。
どこかからスパイウエアだのボットだのを勝手にPCに仕込んで
丸裸にしてくれる。
これでいい?
801:名無しさん@お腹いっぱい。
08/09/21 19:40:09
スレリンク(sec板)l50
802:名無しさん@お腹いっぱい。
08/09/30 20:09:19
SystemDoctor2006とやら
ダウンロードページどこ?ダウンロードしたい^w^
803:名無しさん@お腹いっぱい。
08/09/30 20:30:53
お前が悪用しないという保証は全く無いな。
804:名無しさん@お腹いっぱい。
08/09/30 22:15:58
>>802
URLリンク(jp.systemdoctor.com)
自己責任で
805:名無しさん@お腹いっぱい。
08/10/03 13:53:47
URLリンク(www.itmedia.co.jp)
「Antimalware Guard」だそうだ。
806:名無しさん@お腹いっぱい。
08/10/05 09:04:52
(MS)Antivirus2009食らった・・・
とりあえずセーフモードでのSmitfraudFix.exeとバスタ2009試用版で掃除してみたものの・・・
右下の時計の隣に「VIRUS ALERT!」が出っぱなし。
あと、他にもこれはやっとけって言う事はある?
ちなみに、発症前にWindowsUpdateやってたんだが・・・・・・
「悪意のあるソフトウェアの駆除プログラム」を入れたら、何故か食らったorz
807:名無しさん@お腹いっぱい。
08/10/05 13:20:40
System Antivirus 2008食らいました。。
URLリンク(www.moug.net)
このページを参考にしてますが他に情報あれば助けて下さい。
セーフモードで起動できるようにはなりましたが、時計の横に
「You have a security problem!」とウィンドウズの盾マークが表示されっぱなし・・。
808:名無しさん@お腹いっぱい。
08/10/05 21:35:38
>>807
SUPERAntiSpywareがいちおう対応しているようだけど、どこまで効くかは知りません
URLリンク(www.superantispyware.com)
809:名無しさん@お腹いっぱい。
08/10/05 21:52:25
>>807
知り合いが感染したってなきついてきたから
別PCにケーブルで接続して駆除してやったぞ
壁紙 スクリーンセーバーは直らなかったが
810:名無しさん@お腹いっぱい。
08/10/06 00:06:44
うちのウイルス実行マシンで実行すると強制終了する。なんでだ?
811:名無しさん@お腹いっぱい。
08/10/06 13:21:02
青画面や起動画面まで乗っ取る様子
URLリンク(blog.trendmicro.com)
こうなったらフォーマットしたほうがいいな
812:名無しさん@お腹いっぱい。
08/10/12 19:22:56
802です。
マカフィーサイトアドバイザーが反応していけなかったですです。
ダウンロードしなきゃ害はないんでしょ?
それなら逝きたいんだが、大丈夫かね?教えてくれ
813:名無しさん@お腹いっぱい。
08/10/12 19:43:55
システムドクターってサイト踏むだけで感染するのか・・・
てなわけでspybotお疲れ様。一応、812です
814:名無しさん@お腹いっぱい。
08/10/12 20:55:02
>>812
お前何がしたいの?
そういう年頃なの?
マジレスするとシステムドクター自体は無害
わかったらもう帰れ
815:名無しさん@お腹いっぱい。
08/10/13 03:38:18
AntiMalware2009が出てきました。
なんも入力とかしてないけどインストールされてます。
これ危ないですか?
816:名無しさん@お腹いっぱい。
08/10/13 23:54:37
>>815
危ないです
817:名無しさん@お腹いっぱい。
08/10/14 17:07:05
Smart Antivirus 2009ってのがエラーにより終了って出てからデスクトップがおかしくなります
ヤバいですか?
spybot
SUPERAntiSpyware
Smitfraud
を使用して消えたように見えてもネットに繋いでほどなくしたら出て来ます
818:名無しさん@お腹いっぱい。
08/10/14 18:30:35
>>817
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
819:名無しさん@お腹いっぱい。
08/10/14 21:18:33
>>818
修復キツいですか…
ネットに繋がなければなんとかなってるのでさっさと必要なデータをバックアップしてリカバリですね
リカバリディスクあったかなぁ…
820:名無しさん@お腹いっぱい。
08/10/14 21:24:14
>>819
そのほうが早いし確実かと・・・
821:名無しさん@お腹いっぱい。
08/10/15 19:09:22
こんな感じらしい
URLリンク(www.ca.com)
822:名無しさん@お腹いっぱい。
08/10/15 19:10:54
もうひとつ
URLリンク(www.mcafee.com)
クラッシュしましたってあんた……
823:名無しさん@お腹いっぱい。
08/10/15 23:43:07
>>820
ありがとうございます
>>821-822
まさか調べてもらえるとは
警告に対して全て×で対応してたのでクラッシュせずにすんだみたいですね…
恐ろしいです…
明日外付け買ってバックアップする予定です。
824:名無しさん@お腹いっぱい。
08/10/16 12:56:12
横入り失礼します。
およそ一週間前にメインで使用しているパソコンがウイルスに感染してしまいました。
アドウェアが入ったようなんですがウイルスバスターで検索し、駆除するもいろんな画面が出てきてしまいます。
主な症状というと
・右下の時計の所に[VIRUS ALERT!]と出ている
・パソコン起動時にしらないソフトのショートカットがデスクトップにある
・いきなりIEが勝手に開く
・「すべてのプログラム」のアイコン?が無くなっている
・英語で~free dowmloadといういかにもダウンロードしろみたいな画面が出てくる
今の所はこれぐらいです。
このスレを読む限りリカバリが推奨されているようなのですがやはりリカバリをするしかないのでしょうか?
返答よろしくおねがいします。
825:名無しさん@お腹いっぱい。
08/10/16 13:10:19
>>824
ある
826:名無しさん@お腹いっぱい。
08/10/16 13:55:30
>>823です
自分と全く同じ症状ですね
一応
>>817のソフトをDLしてからネットを切断、実行すればある程度はおさまります
827:名無しさん@お腹いっぱい。
08/10/16 23:14:33
>>824です。
>>825>>826さん返答ありがとうございます。
今度それらのソフトをってみようと思います。
リカバリをする覚悟はしていたのですがこのような方法があって驚きです。
この板のみなさんはこのような症状の経験はございますでしょうか?
828:名無しさん@お腹いっぱい。
08/10/17 01:45:09
>>827
現在進行中のものですが
とりあえず上記のソフトで押さえてましたが試しにネットに繋げるとやっぱり感染拡大
とりあえずソフトをダウンロードしてアップデートしたらネットはしばらく使えないですね
829:名無しさん@お腹いっぱい。
08/10/17 23:51:12
>>828ありがとうございます。
どうにかソフトを使っても完全に消えないのですか。
とりあえずそれらのソフトを使ってネットに繋がずに必要な物をバックアップしてリカバリしたほうが安全かつ一番良い方法ですかね。
度々に質問に答えてくれてありがとうございました。
830:名無しさん@お腹いっぱい。
08/10/25 12:06:00
そういうスパイウェアならAVGで駆除できると思う
今、AVG Antivirus Freeっていうの無料でインストールできるんで
それインストールしてからスキャンして
スパイウェアちゃん消しちゃってください
ダウンロードサイトはこちら
URLリンク(www.avgjapan.com)
永久無料で使えるよ
831:名無しさん@お腹いっぱい。
08/10/25 14:25:09
>>830
またアンチウイルスソフトをウイルス駆除ソフトと勘違いしてる輩がいるね
832:名無しさん@お腹いっぱい。
08/10/28 19:49:44
まあ、そんな感覚しかないから未だにノーガードの人も居るわけだろうな
833:名無しさん@お腹いっぱい。
08/11/01 09:58:20
おまえらなんで、仮想化ソフト入れとかないの。
おれなんか、Antivirus2009に感染したけど、Returnil で仮想状態作っていた
おかげで、再起動できれいさっぱり消えたよ。
こんな簡単で、良いソフトが無料で使えるのに・・・。
まともに、この系列のマルウェアにぶつかったら、リカバリの確立高いよ。
(スーパーアンチスパイウェアで駆除できる確率も高いが、一般のセキュリティ
ソフトでは、まず無理。)
834:名無しさん@お腹いっぱい。
08/11/01 18:59:27
感染したことねーもん。
835:名無しさん@お腹いっぱい。
08/11/02 00:14:41
>>833
普通に駆除できるからw
お前が無知なだけ
836:名無しさん@お腹いっぱい。
08/11/02 13:11:24
>>833涙目wwww
837:名無しさん@お腹いっぱい。
08/11/04 11:34:44
まじれす
>>833
仮想化できる人は、こんなとこに駆け込まないか、見物に来てるだけだからw
ところで、仮想化の知識を持った833が、なぜAntivirus2009に「感染した」のか聞こうかw
838:名無しさん@お腹いっぱい。
08/11/04 18:56:38
>>837
クリックしたからに決まってんだろーが
839:名無しさん@お腹いっぱい。
08/11/09 13:50:57
WinDefender
URLリンク(www.f-secure.com)
WindowsDefenderじゃないよ!
840:名無しさん@お腹いっぱい。
08/11/11 22:18:12
信じるものは巣食われる
841:名無しさん@お腹いっぱい。
08/11/11 22:23:11
>>840
まぁWebですから。
842:名無しさん@お腹いっぱい。
08/11/11 22:23:28
ややこしい名前にしやがったな……
843:名無しさん@お腹いっぱい。
08/11/12 23:00:10
URLリンク(internet.watch.impress.co.jp)
「悪意ソフトの削除ツール」が偽セキュリティソフトの駆除に対応
最新版では、トロイの木馬「Gimmiv」と、偽セキュリティソフトの「FakeSecSen」の
駆除に対応。偽セキュリティソフトへの対応は今回が初となる。
今回の更新では、新たに偽セキュリティソフト「FakeSecSen」の駆除に対応。
FakeSecSenは、「Vista Antivirus 2008」などの名称で、Windows Vistaの
正規の機能を装ってウイルス感染の警告画面を表示し、ウイルスを削除
していると見せかけて逆にウイルスに感染させようとするソフトウェアだという。
マイクロソフトセキュリティレスポンスチームの小野寺匠氏によれば、偽セキュリティ
ソフトへの対応はMSRTでは初の取り組みで、被害の大きさなどから「Vista Antivirus
2008」への対応が行われたという。
844:名無しさん@お腹いっぱい。
08/11/23 17:26:52
「悪意ソフトの削除ツール」って誰が使うんだろうw
845:名無しさん@お腹いっぱい。
08/11/23 18:43:05
感染者だろうな。
846:名無しさん@お腹いっぱい。
08/11/25 13:25:51
>>844
Windows使ってるやつ。
847:名無しさん@お腹いっぱい。
08/11/28 23:15:07
URLリンク(www.itmedia.co.jp)
多言語化で被害拡大の恐れ:日本語の偽ウイルス対策ソフトが登場
偽ソフトウェアの「VirusRemover 2008」は、URLの冒頭に「jp.」などの
国別アドレスを付けたサイトで宣伝されている。jpのほか、ドイツ、フランス、
エストニアなど複数の国のバージョンがあるという。
同サイトの文面は英語だが「自動的にリダイレクトされない場合、ここを
クリックしてください」という記載があり、リンク先の商品注文サイトは
日本語表記になっている。クレジットカード番号やメールアドレスなどを
入力させるフォームがあるが、日本語はかなり不自然な表現だった。
VirusRemoverのデモ版をインストールすると、システムをスキャンすると
見せかけて「あなたのコンピュータに怪しいファイルが見つかりました」という
偽の警告メッセージを表示し、有料版を購入するよう仕向ける。
しかし、この警告メッセージで列挙されたマルウェアは自分のシステムに
存在しているわけではなく、同ソフトウェアに仕込まれたテキストファイルを
読み込んでいるにすぎないという。
848:名無しさん@お腹いっぱい。
08/12/30 21:04:09
こういうのって捕まらないの?詐欺じゃないの?
849:名無しさん@お腹いっぱい。
09/01/11 01:56:55
>>844
いい事言うなあお前。
みんなが頭じゃわかっててもなかなか実践できない事を口に出して言えるなんざ大変な自信だよ。
それで出来てなかったらあのインチキ占いのバアさんと一緒だぞお前。
そんなに当たり前の事を言いたかったら尼さんにでもなってから説教したらどうだ。
850:名無しさん@お腹いっぱい。
09/01/17 16:21:50
URLリンク(premiumantivirusscan.com)
最近こいつがいろんなサイトに貼ってあってカスペがフィッシング警告を出す
851:名無しさん@お腹いっぱい。
09/01/17 16:57:09
>>850
avast使ってるとネットワークシールドがブロックしてアクセスできない
852:名無しさん@お腹いっぱい。
09/01/18 02:56:57
まずカスペで許可、ついでfirefoxでも許可しないとアクセスできないよ
よっぽど悪名高いんだろうな
853:名無しさん@お腹いっぱい。
09/01/25 05:49:09
ほ
854:名無しさん@お腹いっぱい。
09/03/15 16:21:58
Antivirus 2009 (Rogue Anti-Spyware Program) Takes Over PC
URLリンク(www.youtube.com)
855:名無しさん@お腹いっぱい。
09/03/25 04:50:07
URLリンク(renus2008.com)
これも詐欺
856:名無しさん@お腹いっぱい。
09/04/01 20:02:04
antispyware.comのサイト、つい先日までマカのサイトアドバイザー、安全の緑だったのに
今日見たら危険の赤になってる やられたwwwww
857:名無しさん@お腹いっぱい。
09/07/10 23:50:05
保守
858:名無しさん@お腹いっぱい。
09/07/23 02:04:19
見てくれる人いるかなぁ。security center alertって出て
name:Win32.brontok
Risklevel Highとか出てPerfect Defenderのインスコ進めてくる広告消せなくて
困ってるんだ。システムの復元きり忘れてセーフモードで駆除したせいかな?
あと、これが出てからIEだけじゃなくて火狐も開いたらすぐ落ちるようになった
しかも、開いた最初の画面もなんかインストール進めてきやがるし・・・
いい駆除方法あれば聞かせていただきたいです
859:名無しさん@お腹いっぱい。
09/07/23 11:57:33
age
860:名無しさん@お腹いっぱい。
09/07/23 19:36:21
>>850
普通にIE8で表示不可になるがw
861:名無しさん@お腹いっぱい。
09/07/23 23:43:27
>>858
全く同じ症状です。
やられました。
対応策ないですか?
いろいろ試してみたけどダメです。
862:名無しさん@お腹いっぱい。
09/07/24 01:23:08
>>861
仲間キター。思いつくことは大抵やったがダメだった
後は再インスコしかなさそうだわ。最近、流行ってるのかな?これ
ウィルスともマルウェアとも認識してくれないのか、話にならん
863:名無しさん@お腹いっぱい。
09/07/24 09:54:19
>>862
861です。
リカバリすることなく無事問題解決しました。二通りの方法をやったので、どちらが効いたのかわかりませんが参考までにどうぞ。
一応、インターネットの一時ファイル、クッキー、履歴は全て削除してくださいね。
1) Malwarebytes' Anti-Malware
これをインストールし、セーフモードにてスキャン、出てきたファイルを除去。
2) SmitfraudFix
これをダウンロードし、セーフモードにてスキャン。
選択肢は初めは2のclean~~を選び、続きは全て"y"でOK。
その後、隠しファイルを表示する設定にし、
その後、Document and setting/Owner/Local Settingsを開き、Temp内のファイルを全て削除する。
同様に、Cドライブ内WindowsフォルダのTempファイルを開き内部のファイルを全て削除。
ちなみにポップアップ型のSecurity center alarmと、IEのトップページ書き換え型Antivirus2009の両方同時にくらい、絶望的でしたが、なんとか復旧。
かなーりいろいろなソフトを試しました。
ウィルスセキュリティー、Ad-aware、Spybot、悪意のあるソフトetc・・・
あと、気づかなかったのが、常駐させてるウィルス対策ソフト(ウィルスセキュリティー使ってます)のファイアーウォールの設定が勝手に変えられていたこと。
許可しないソフトウェアの通信も全て許可されていました。
本当に、完全に削除できたのかどうかはわかりませんが、両方の現象は治りましたので、試してみてください。
864:名無しさん@お腹いっぱい。
09/07/24 11:07:20
symantecのページに出てるこれじゃだめなの?
PerfectDefender2009 - 駆除方法
URLリンク(www.symantec.com)
1. システムの復元機能を無効にします(Windows Me、XP)。
2. ウイルス定義を最新版に更新します。
3. システムの完全スキャンを実行します。
4. この脅威がレジストリに追加した値を削除します。
2.と3.の部分で使用中のantivirusソフト使えばいいと思うんだが
865:名無しさん@お腹いっぱい。
09/07/24 11:18:06
なるほど。2人ともありがとです
隠しファイル表示にしたりはやってなかったorz
>>864さんの方法は一応やってみたけど削除しきれ無かったです
帰宅したら試してみます
866:名無しさん@お腹いっぱい。
09/07/24 12:11:09
ホームアンチウイルス2010ってやつはどう削除すればいいか誰か教えて頂けませんか?
867:名無しさん@お腹いっぱい。
09/07/24 19:55:36
>>863
今、作業終わったよ・・・
1)だけやってみたんだけど削除されたらしい
一昨日2)やってみたらTemp内にファイル無くてダメだったし
1)のソフトが優秀なのかもしれない
868:名無しさん@お腹いっぱい。
09/07/26 10:21:12
私もPerfectDefender2009に掛かってしまいました。
IEは立ち上がらずで
Malwarebytes' Anti-Malwareのダウンロードも出来ず。
ということでマカフィーのフルスキャンしても問題なし・・・
ネットカフェ行ってダウンしてこなければダメかな(´Д⊂
869:名無しさん@お腹いっぱい。
09/07/26 18:10:49
はじめまして。
>>858さんと、ほぼ同じ症状なのですが、少しだけ違う所があります。
それは、インストールを促す画面の中に、「Perfect Defender」 という文字が無いのです。
ネットで検索してみたら、同じような症状で相談をされている人がいました。
でも、今のところ、それに対しての回答は得られていません。。。
どう対処すればよいでしょうか?
Yahoo!知恵袋
URLリンク(detail.chiebukuro.yahoo.co.jp)
870:名無しさん@お腹いっぱい。
09/07/26 19:15:17
IEのトップページがInsecure Internet security, Threat of virusu attackに切り替わる。
win32.brontokのSecurity Alertのポップアップが定期的に出る。
前者がAntiVirus2009、後者がPerfectDefender2009のものです。
インストールして初めて何のソフトかわかるので、PerfectDefenderと疑って間違いないかと思います、たぶん・・・。
引っかかる時は両方同時というのも多いかもしれません。
ちなみに前者に引っかかり、しばらくしてから後者のポップアップが出るようになりました。
とりあえず>>863-864のやり方をお勧めします。
863の方法で両方とも消滅しました。
>>868
インターネット接続のID、PASSが書き換えられていませんか?
一応確認してみて下さい。よくありますので・・・。
871:868
09/07/28 08:18:45
>>870
レスありがとうごいざいます。
回線自体は繋がるのでメーラー(Ed-Max)とかギコナビは問題ないんですが
ナゼかIEだけは繋いだと思った瞬間に立ち下がってしまうんです。
IEの接続パスを7文字で設定しているんですが
16文字くらいになってしまい、やはり書き換えられてるんでしょうか?
ただ直しても、すぐに書き換えられてしまう状態なんでダウンロードは無理かも。
トロイの木馬も絡んでるんだろうか?つらいですつД`)
872:869
09/07/28 12:50:10
>>870さん。
>IEのトップページがInsecure Internet security, Threat of virusu attackに切り替わる。
はい。
IEを起動させるたびに、トップページが 「Insecure Internet security, Threat of virusu attack」 に切り替わってました。
>win32.brontokのSecurity Alertのポップアップが定期的に出る。
これも約13分間隔でポップアップが出てました。
それで、Malwarebytes' Anti-Malwareをインストールしたのですが、少し操作を間違ったのか?
上手くMalwarebytes' Anti-Malwareが動かなかったので、一度アンインストールしました。
その後PCが再起動したところ、キングソフトのポップアップで、
「疑わしいプログラムを発見・削除しました。」
みたいなメッセージが出てきました。
(セキュリティソフトには 「Kingsoft Internet Security U」 の無料版を使っています。)
その後、上の2つの症状が出なくなりました。
もしかしたら今日のキングソフトのアップデートで対応出来たのかも知れません。
Kingsoft AntiVirusのログに、以下のような説明がありました。
リスクプログラム・・・ 2009-07-28 10:25:06
悪意行為のブロックで疑わしいファイルを発見しました。
・・・ocprg23017248.exe
危険な悪意ファイル 成功 (操作:削除)
873:868
09/07/28 14:06:12
何回かマカフィーでウイルス検索をしてたら
なぜかトロイを発見してくれ駆除後に
IEが立ち上がるようになり
Malwarebytes' Anti-Malwareをインスコし
POPも出なくなり無事に直りました。
駆除方法発見してくれた861さん
このスレのみなさんホントありがとうございます。
874:名無しさん@お腹いっぱい。
09/08/08 00:04:01
皆さんと同じ症状になりました。
火狐を使ってたら、突然、Windows XPがリブート、、、(T_T
再起動後に、怪しげな"Security Center Alert"のポップアップが、、、
なにやら win32.brontok が発見された?とかなんとかで、
PerfectDefender(?)とやらを入れろみたいなことが書かれてました。
ここでとりあえず怪しいと思い、ポップアップを放置したまま、
火狐を立ち上げるとトップページが怪しげなページに変わっています、、、
そのページも無視して"win32.brontok"で検索するとウィルスらしいことが分かりました。
(何経由で感染下か分かりません、、、)
ここから、皆さんと少し違うのですが、
システム復元を行ったところ、怪しいポップアップや火狐のトップページも元に戻り、
今のところ、火狐の終了や、OSの突然の再起動、怪しいポップアップの表示もされなくなり、
元の状態に戻ったような状況になっています。
果たしてこれで、問題が解決されたのかどうか謎なのですが、、、、
875:名無しさん@お腹いっぱい。
09/08/08 00:12:52
てst
876:名無しさん@お腹いっぱい。
09/08/08 09:48:19
IE8使えばいいのに…
自業自得
877:名無しさん@お腹いっぱい。
09/08/08 12:25:53
俺のXPパソだとIE8重すぎ。
みんながスペックの高いパソコン使っているとは限らないんだよ。
上のSecurity Centerやらポップアップを削除してとりあえず普通に戻ったんだけど、稀にブラクラ状態になります。
たぶん同時感染したウィルスなんだけど、これがどうやっても直らない。
常駐のウィルスソフトでのスキャン含め、上記ウィルス削除ソフト、その他いろいろやってもダメです。
たまにしか起こらないのですが、それでもやはり不安です。
そういった症状は出ていないでしょうか?
878:名無しさん@お腹いっぱい。
09/08/10 21:47:32
通りすがりです。
感染から駆除までの流れ
①
マカフィー(期限切れ)がトロイの木馬を検出、削除
↓
②
しばらくして何らかのアラートが出現(具体的な操作、状況は覚えてないが恐らく普通にブラウジング中)、
コンピュータを安全にするためには「Perfect Defender 2009」のインストールが必要とのアラートが出現
↓
③
トロイの木馬検出後ということもあり、アラートを信じてファイルをダウンロード
↓
④
インストール前に情報を集めようと、検索により「Perfect Defender 2009」の情報をチェック
↓
⑤
「Perfect Defender 2009」がウィルスかスパイウェアであることが発覚、ダウンロード完了も、インストールはしない
ダウンロードファイルの名前、所在は不明
↓
⑥
しかしブラウザとWindowsが強制終了される
↓
879:名無しさん@お腹いっぱい。
09/08/10 21:49:49
⑦
Windowsが自動で再起動後、マカフィーのログからウィルス情報をチェック
リンクをクリックすると、一見本物らしい画面が出るが、偽者の「コンピュータが安全ではない」という警告がブラウザ上に出て、以下のソフトのインストールを強要
「msclocks.com」提供「msdndd.php」
URLリンク(www.google.co.jp)
URLリンク(www.google.co.jp)
↓
⑧
インストールはキャンセル
↓
⑨
それ以外のページを見ようとしても、しばらくしてブラウザは強制終了される
↓
⑩
10分おきくらいに一見本物のWindowsアラート「Win32.Brontok」が出現
このアラートは偽者
↓
⑪
この時点での問題
IE6.0を開くと⑦のページしか表示されない
その他のブラウザはしばらくすると勝手に落ちる
⑩のアラートが定期的に出現しインストールを促す
↓
880:名無しさん@お腹いっぱい。
09/08/10 21:52:43
⑫
この間に落ちやすいブラウザにて情報収集
「Malwarebytes' Anti-Malware」にて駆除が可能らしい
参考
URLリンク(detail.chiebukuro.yahoo.co.jp)
URLリンク(detail.chiebukuro.yahoo.co.jp)
など
↓
⑬
「Malwarebytes' Anti-Malware」のダウンロードを試みるも、いくつかのサイトが表示されずダウンロードが出来ないない
↓
⑭
以下の直リンクでexeファイルをダウンロード
URLリンク(www.bleepingcomputer.com)
エラーが出ても無視して強制的にダウンロード
↓
⑮
exeを実行して「Malwarebytes' Anti-Malware」をインストール
エラーが出ても無視して強制的にインストール
↓
881:名無しさん@お腹いっぱい。
09/08/10 21:53:40
⑯
「Perform quick scan」を実行(10数分)
↓
⑰
合計9個のファイルが検出、削除、Windowsの再起動
↓
⑱
問題解決(したような雰囲気)
「Malwarebytes' Anti-Malware」にて「Perform full scan」を実行(約2時間)
ウィルスやスパイウェアは検出されず
以上、参考までに
882:名無しさん@お腹いっぱい。
09/08/10 22:26:52
どうして期限切れのまま使っているのか俺には理解できない。
883:名無しさん@お腹いっぱい。
09/08/11 10:46:07
ウィルスセキュリティ期限切れて無くても感染したぞ。
884:名無しさん@お腹いっぱい。
09/08/11 18:05:22
そんな紙の鎧使うな
885:名無しさん@お腹いっぱい。
09/08/12 21:56:50
マカフィー期限切れじゃなくても感染する・・・
886:名無しさん@お腹いっぱい。
09/12/13 21:11:21
URLリンク(www.freefixer.com)
12/9~10あたりに、↑この情報にある、IS2010.EXEという詐欺ソフトが勝手に入るという現象が見られているみたいだけど、対処方法って無い?