WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctorat SEC
WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctor - 暇つぶし2ch851:名無しさん@お腹いっぱい。
09/01/17 16:57:09
>>850
avast使ってるとネットワークシールドがブロックしてアクセスできない

852:名無しさん@お腹いっぱい。
09/01/18 02:56:57
まずカスペで許可、ついでfirefoxでも許可しないとアクセスできないよ
よっぽど悪名高いんだろうな

853:名無しさん@お腹いっぱい。
09/01/25 05:49:09


854:名無しさん@お腹いっぱい。
09/03/15 16:21:58
Antivirus 2009 (Rogue Anti-Spyware Program) Takes Over PC
URLリンク(www.youtube.com)

855:名無しさん@お腹いっぱい。
09/03/25 04:50:07
URLリンク(renus2008.com)

これも詐欺

856:名無しさん@お腹いっぱい。
09/04/01 20:02:04
antispyware.comのサイト、つい先日までマカのサイトアドバイザー、安全の緑だったのに
今日見たら危険の赤になってる やられたwwwww


857:名無しさん@お腹いっぱい。
09/07/10 23:50:05
保守

858:名無しさん@お腹いっぱい。
09/07/23 02:04:19
見てくれる人いるかなぁ。security center alertって出て
name:Win32.brontok
Risklevel Highとか出てPerfect Defenderのインスコ進めてくる広告消せなくて
困ってるんだ。システムの復元きり忘れてセーフモードで駆除したせいかな?
あと、これが出てからIEだけじゃなくて火狐も開いたらすぐ落ちるようになった
しかも、開いた最初の画面もなんかインストール進めてきやがるし・・・
いい駆除方法あれば聞かせていただきたいです

859:名無しさん@お腹いっぱい。
09/07/23 11:57:33
age

860:名無しさん@お腹いっぱい。
09/07/23 19:36:21
>>850
普通にIE8で表示不可になるがw

861:名無しさん@お腹いっぱい。
09/07/23 23:43:27
>>858
全く同じ症状です。
やられました。
対応策ないですか?
いろいろ試してみたけどダメです。


862:名無しさん@お腹いっぱい。
09/07/24 01:23:08
>>861
仲間キター。思いつくことは大抵やったがダメだった
後は再インスコしかなさそうだわ。最近、流行ってるのかな?これ
ウィルスともマルウェアとも認識してくれないのか、話にならん

863:名無しさん@お腹いっぱい。
09/07/24 09:54:19
>>862
861です。
リカバリすることなく無事問題解決しました。二通りの方法をやったので、どちらが効いたのかわかりませんが参考までにどうぞ。
一応、インターネットの一時ファイル、クッキー、履歴は全て削除してくださいね。

1) Malwarebytes' Anti-Malware
これをインストールし、セーフモードにてスキャン、出てきたファイルを除去。

2) SmitfraudFix
これをダウンロードし、セーフモードにてスキャン。
選択肢は初めは2のclean~~を選び、続きは全て"y"でOK。
その後、隠しファイルを表示する設定にし、
その後、Document and setting/Owner/Local Settingsを開き、Temp内のファイルを全て削除する。
同様に、Cドライブ内WindowsフォルダのTempファイルを開き内部のファイルを全て削除。


ちなみにポップアップ型のSecurity center alarmと、IEのトップページ書き換え型Antivirus2009の両方同時にくらい、絶望的でしたが、なんとか復旧。
かなーりいろいろなソフトを試しました。
ウィルスセキュリティー、Ad-aware、Spybot、悪意のあるソフトetc・・・

あと、気づかなかったのが、常駐させてるウィルス対策ソフト(ウィルスセキュリティー使ってます)のファイアーウォールの設定が勝手に変えられていたこと。
許可しないソフトウェアの通信も全て許可されていました。

本当に、完全に削除できたのかどうかはわかりませんが、両方の現象は治りましたので、試してみてください。

864:名無しさん@お腹いっぱい。
09/07/24 11:07:20
symantecのページに出てるこれじゃだめなの?

PerfectDefender2009 - 駆除方法
URLリンク(www.symantec.com)

1. システムの復元機能を無効にします(Windows Me、XP)。
2. ウイルス定義を最新版に更新します。
3. システムの完全スキャンを実行します。
4. この脅威がレジストリに追加した値を削除します。

2.と3.の部分で使用中のantivirusソフト使えばいいと思うんだが

865:名無しさん@お腹いっぱい。
09/07/24 11:18:06
なるほど。2人ともありがとです
隠しファイル表示にしたりはやってなかったorz
>>864さんの方法は一応やってみたけど削除しきれ無かったです
帰宅したら試してみます

866:名無しさん@お腹いっぱい。
09/07/24 12:11:09
ホームアンチウイルス2010ってやつはどう削除すればいいか誰か教えて頂けませんか?

867:名無しさん@お腹いっぱい。
09/07/24 19:55:36
>>863
今、作業終わったよ・・・
1)だけやってみたんだけど削除されたらしい
一昨日2)やってみたらTemp内にファイル無くてダメだったし
1)のソフトが優秀なのかもしれない

868:名無しさん@お腹いっぱい。
09/07/26 10:21:12
私もPerfectDefender2009に掛かってしまいました。
IEは立ち上がらずで
Malwarebytes' Anti-Malwareのダウンロードも出来ず。
ということでマカフィーのフルスキャンしても問題なし・・・
ネットカフェ行ってダウンしてこなければダメかな(´Д⊂

869:名無しさん@お腹いっぱい。
09/07/26 18:10:49
はじめまして。

>>858さんと、ほぼ同じ症状なのですが、少しだけ違う所があります。
それは、インストールを促す画面の中に、「Perfect Defender」 という文字が無いのです。
ネットで検索してみたら、同じような症状で相談をされている人がいました。
でも、今のところ、それに対しての回答は得られていません。。。
どう対処すればよいでしょうか?

Yahoo!知恵袋
URLリンク(detail.chiebukuro.yahoo.co.jp)

870:名無しさん@お腹いっぱい。
09/07/26 19:15:17
IEのトップページがInsecure Internet security, Threat of virusu attackに切り替わる。
win32.brontokのSecurity Alertのポップアップが定期的に出る。
前者がAntiVirus2009、後者がPerfectDefender2009のものです。
インストールして初めて何のソフトかわかるので、PerfectDefenderと疑って間違いないかと思います、たぶん・・・。
引っかかる時は両方同時というのも多いかもしれません。
ちなみに前者に引っかかり、しばらくしてから後者のポップアップが出るようになりました。
とりあえず>>863-864のやり方をお勧めします。
863の方法で両方とも消滅しました。

>>868
インターネット接続のID、PASSが書き換えられていませんか?
一応確認してみて下さい。よくありますので・・・。




871:868
09/07/28 08:18:45
>>870
レスありがとうごいざいます。
回線自体は繋がるのでメーラー(Ed-Max)とかギコナビは問題ないんですが
ナゼかIEだけは繋いだと思った瞬間に立ち下がってしまうんです。

IEの接続パスを7文字で設定しているんですが
16文字くらいになってしまい、やはり書き換えられてるんでしょうか?
ただ直しても、すぐに書き換えられてしまう状態なんでダウンロードは無理かも。
トロイの木馬も絡んでるんだろうか?つらいですつД`)

872:869
09/07/28 12:50:10
>>870さん。

>IEのトップページがInsecure Internet security, Threat of virusu attackに切り替わる。
はい。
IEを起動させるたびに、トップページが 「Insecure Internet security, Threat of virusu attack」 に切り替わってました。

>win32.brontokのSecurity Alertのポップアップが定期的に出る。
これも約13分間隔でポップアップが出てました。

それで、Malwarebytes' Anti-Malwareをインストールしたのですが、少し操作を間違ったのか?
上手くMalwarebytes' Anti-Malwareが動かなかったので、一度アンインストールしました。
その後PCが再起動したところ、キングソフトのポップアップで、
「疑わしいプログラムを発見・削除しました。」
みたいなメッセージが出てきました。
(セキュリティソフトには 「Kingsoft Internet Security U」 の無料版を使っています。)

その後、上の2つの症状が出なくなりました。
もしかしたら今日のキングソフトのアップデートで対応出来たのかも知れません。
Kingsoft AntiVirusのログに、以下のような説明がありました。

リスクプログラム・・・ 2009-07-28 10:25:06
悪意行為のブロックで疑わしいファイルを発見しました。
・・・ocprg23017248.exe
危険な悪意ファイル 成功 (操作:削除)

873:868
09/07/28 14:06:12
何回かマカフィーでウイルス検索をしてたら
なぜかトロイを発見してくれ駆除後に
IEが立ち上がるようになり
Malwarebytes' Anti-Malwareをインスコし
POPも出なくなり無事に直りました。

駆除方法発見してくれた861さん
このスレのみなさんホントありがとうございます。

874:名無しさん@お腹いっぱい。
09/08/08 00:04:01
皆さんと同じ症状になりました。

火狐を使ってたら、突然、Windows XPがリブート、、、(T_T

再起動後に、怪しげな"Security Center Alert"のポップアップが、、、

なにやら win32.brontok が発見された?とかなんとかで、
PerfectDefender(?)とやらを入れろみたいなことが書かれてました。

ここでとりあえず怪しいと思い、ポップアップを放置したまま、
火狐を立ち上げるとトップページが怪しげなページに変わっています、、、

そのページも無視して"win32.brontok"で検索するとウィルスらしいことが分かりました。
(何経由で感染下か分かりません、、、)

ここから、皆さんと少し違うのですが、
システム復元を行ったところ、怪しいポップアップや火狐のトップページも元に戻り、

今のところ、火狐の終了や、OSの突然の再起動、怪しいポップアップの表示もされなくなり、
元の状態に戻ったような状況になっています。

果たしてこれで、問題が解決されたのかどうか謎なのですが、、、、


875:名無しさん@お腹いっぱい。
09/08/08 00:12:52
てst

876:名無しさん@お腹いっぱい。
09/08/08 09:48:19
IE8使えばいいのに…
自業自得

877:名無しさん@お腹いっぱい。
09/08/08 12:25:53
俺のXPパソだとIE8重すぎ。
みんながスペックの高いパソコン使っているとは限らないんだよ。

上のSecurity Centerやらポップアップを削除してとりあえず普通に戻ったんだけど、稀にブラクラ状態になります。
たぶん同時感染したウィルスなんだけど、これがどうやっても直らない。
常駐のウィルスソフトでのスキャン含め、上記ウィルス削除ソフト、その他いろいろやってもダメです。
たまにしか起こらないのですが、それでもやはり不安です。
そういった症状は出ていないでしょうか?

878:名無しさん@お腹いっぱい。
09/08/10 21:47:32
通りすがりです。
感染から駆除までの流れ



マカフィー(期限切れ)がトロイの木馬を検出、削除


しばらくして何らかのアラートが出現(具体的な操作、状況は覚えてないが恐らく普通にブラウジング中)、
コンピュータを安全にするためには「Perfect Defender 2009」のインストールが必要とのアラートが出現


トロイの木馬検出後ということもあり、アラートを信じてファイルをダウンロード


インストール前に情報を集めようと、検索により「Perfect Defender 2009」の情報をチェック


「Perfect Defender 2009」がウィルスかスパイウェアであることが発覚、ダウンロード完了も、インストールはしない
ダウンロードファイルの名前、所在は不明


しかしブラウザとWindowsが強制終了される


879:名無しさん@お腹いっぱい。
09/08/10 21:49:49

Windowsが自動で再起動後、マカフィーのログからウィルス情報をチェック
リンクをクリックすると、一見本物らしい画面が出るが、偽者の「コンピュータが安全ではない」という警告がブラウザ上に出て、以下のソフトのインストールを強要
「msclocks.com」提供「msdndd.php」
URLリンク(www.google.co.jp)
URLリンク(www.google.co.jp)


インストールはキャンセル


それ以外のページを見ようとしても、しばらくしてブラウザは強制終了される


10分おきくらいに一見本物のWindowsアラート「Win32.Brontok」が出現
このアラートは偽者


この時点での問題
IE6.0を開くと⑦のページしか表示されない
その他のブラウザはしばらくすると勝手に落ちる
⑩のアラートが定期的に出現しインストールを促す


880:名無しさん@お腹いっぱい。
09/08/10 21:52:43

この間に落ちやすいブラウザにて情報収集
「Malwarebytes' Anti-Malware」にて駆除が可能らしい
参考
URLリンク(detail.chiebukuro.yahoo.co.jp)
URLリンク(detail.chiebukuro.yahoo.co.jp)
など


「Malwarebytes' Anti-Malware」のダウンロードを試みるも、いくつかのサイトが表示されずダウンロードが出来ないない


以下の直リンクでexeファイルをダウンロード
URLリンク(www.bleepingcomputer.com)
エラーが出ても無視して強制的にダウンロード


exeを実行して「Malwarebytes' Anti-Malware」をインストール
エラーが出ても無視して強制的にインストール


881:名無しさん@お腹いっぱい。
09/08/10 21:53:40

「Perform quick scan」を実行(10数分)


合計9個のファイルが検出、削除、Windowsの再起動


問題解決(したような雰囲気)
「Malwarebytes' Anti-Malware」にて「Perform full scan」を実行(約2時間)
ウィルスやスパイウェアは検出されず


以上、参考までに

882:名無しさん@お腹いっぱい。
09/08/10 22:26:52
どうして期限切れのまま使っているのか俺には理解できない。


883:名無しさん@お腹いっぱい。
09/08/11 10:46:07
ウィルスセキュリティ期限切れて無くても感染したぞ。

884:名無しさん@お腹いっぱい。
09/08/11 18:05:22
そんな紙の鎧使うな

885:名無しさん@お腹いっぱい。
09/08/12 21:56:50
マカフィー期限切れじゃなくても感染する・・・

886:名無しさん@お腹いっぱい。
09/12/13 21:11:21
URLリンク(www.freefixer.com)

12/9~10あたりに、↑この情報にある、IS2010.EXEという詐欺ソフトが勝手に入るという現象が見られているみたいだけど、対処方法って無い?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch