07/11/21 01:28:10
>>115
「AVG Anti-Spyware 7.5 (体験版) *30日間無料」を試してみて
インストール>Update>スキャン
>検出があればスキャンログレポートとって内容確認しておいてから>駆除>アンインストール
117:名無しさん@お腹いっぱい。
07/11/21 03:36:27
>63 名前: 僧侶(関西地方)[sage] 投稿日:2007/11/20(火) 21:10:04 ID:MaxgEeTK0
>URLリンク(up.uppple.com)
上のリンクを開くと、IE7がフリーズして落ちてしますのですが
これは、ウイルスなのでしょうか?
118:名無しさん@お腹いっぱい。
07/11/21 06:28:03
>>117
鑑定スレでは超既出ブラクラ
mailtoストーム×100、conconもあるでよ、環境によってはトロイも検出されるらしい
ちなみにここは鑑定スレではないし、直リンも大変よろしくない
次やったら股裂きの刑に処す
119:名無しさん@お腹いっぱい。
07/11/21 06:41:41
>>118
これは失礼しました。ご丁寧な返答感謝しますm(_ _)m
120:名無しさん@お腹いっぱい。
07/11/21 17:58:30
PC初心者の友人がIE Defenderにひっかかってしまったようです。
いろいろ調べてみたのですが何かしらセキュリティソフトを買わなければ
いけないようなのですが何を勧めればよいでしょうか?
ちなみに友人のPCにセキュリティソフトは入っておらず「CAをインストールしろってでるんだけど?」
と、言っています。さらに付け加えると私も初心者です。どなたかご教授おねがいします。
121:名無しさん@お腹いっぱい。
07/11/21 18:13:37
初心者でセキュリティとなると
ノートンかWindows Live OneCareあたりかね?
122:名無しさん@お腹いっぱい。
07/11/21 18:15:41
とりあえず無料の体験版が落とせるはずなんで
メーカーのサイトからDLして試してみるのが一番良いと思う
123:名無しさん@お腹いっぱい。
07/11/21 18:51:16
共有ソフトを介しての感染と思われ、お恥ずかしい限りなのですが、駆除方法等が古く見つけることが出来ず質問させていただきまっした。
アドバイス等ございまいたら、よろしくお願いします。
★質問用テンプレ★
【使用OS】 「WinXP SP2 」
【Microsoft Update(MU)の状態】 「最新のはずです」
【使用セキュリティソフトとバージョン】 「ウィルスバスター2007半月前にきれてます」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「」
【スパイウェア対策ソフト】 「ad-WARE」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「久しぶりに使い、トラッキングクッキーが一つ見つかりました」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ウィルスバスター全検索では何も出ませんでした。」
【どんな症状が出るか】
「[似非キンタマ] Desktop Live! 0.2.0 7a6b20 (20071015-182017).jpg(.txt)等のファイルがShareというソフトのUpフォルダに作られる。
」
【症状が出る前に何をやったか】 「Shareというソフトを使いました」
【症状を解決しようとどのような処置を取ったか】
結構久しぶりに起動したところ、このような状態になっていました。
以前からなのかどうなのか判断は付きかねますが、ファイル名の日付と思われる場所の一番新しいのが上記です。
自分でネット検索したところ、似非キンタマでヒットするサイトログが一箇所を除いて具体的な駆除方法はログ切れで載ってない、といった状況でした。
唯一のところが
URLリンク(www.peerto.com)
で、関連あると思われるところのログにある駆除方法が
システムの復元機能を無効にする。
UpFolder.txtの中で指定された場所にreadme.filesフォルダがあるので
それを削除する。
124:123
07/11/21 18:51:50
>>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの
怪しい値を削除する。
(/logon /start /autorun /startup これらが含まれている可能性が高い。)
どれが怪しいか分からない場合は「データ」を辿ってみる。
それが偽装アイコンだったら間違いなくキンタマ。
C:\Documents and Settings\ユーザー名\Local Settings\Temp\ユーザー名.txtなどを削除。
WINDOWS\win.ini、WINDOWS\system.iniに
キンタマっぽいのがWinnyのパスを書いていた場合そのパスのみを削除。
とあります。
サイトの通りやろうとしたところ
しかしUpFolder.txtもfeadme.filesフォルダも見つけられません。
また、上記のレジストリを参照してもあまり該当しそうなものがありません。
唯一不審に思ったのは
名前imjpmig C:\program Files\common Files\Microsoft Shared\IME\IMJP\imjpmig.exe/RemAdvDef/AIMEREG\Migration\SetPreload
です。
RunにはIME関連のものが他に4つ走っていますし、上で検索かけると正規のものとしてあるようなのですが、
ファイルを辿ると、アイコンが表示されてない中が真っ白の、不明なアプリによくある奴になってます。
ですが、マイクロソフトのEXEファイルでもこのようなのもあるようなので値を消すというようなことはまだ試しておりません。
現状としましてはUpフォルダは生成されても消すことが出来ます。
あまり記憶にありませんが、初回消そうとした時は使用中で消せませんでした。
今はShareをしばらく起動するといつの間にか生成されている、といった感じです。
ウィルスバスターにて全検索、Ad-wareのスパイソフト検索にもひっかかりませんでした。
対処、駆除方法等、アドバイス等ありましたら、よろしくお願いします。
できればOSのクリーンインストールは避けたいところなのですが、難しいでしょうか。
連書き込み失礼いたしました。
125:名無しさん@お腹いっぱい。
07/11/21 18:56:53
100回死んだ方が良いよ
126:名無しさん@お腹いっぱい。
07/11/21 19:02:35
101回目の再生です
127:名無しさん@お腹いっぱい。
07/11/21 19:56:40
>>123
URLリンク(drweb.jp)
URLリンク(www.ccc.go.jp)
URLリンク(www.microsoft.com)
128:名無しさん@お腹いっぱい。
07/11/21 22:36:02
>>123-124
>>31
129:123
07/11/22 03:07:18
板違い大変失礼しました。
また、スレありがとうございます。
130:名無しさん@お腹いっぱい。
07/11/22 22:18:25
>>116
お返事ありがとうございます、早速試してみました。
英語だったためちょっと自信は無いのですが、やっぱり駆除が出来なかった?のか症状は治りませんでした。
もう何度かやってみようと思います。
131:名無しさん@お腹いっぱい。
07/11/22 22:22:52
URLリンク(www.itmedia.co.jp)
「Lhaplus」にまたバッファオーバーフローの脆弱性
132:名無しさん@お腹いっぱい。
07/11/27 05:35:56
パソコンAがウイルスに感染して、そのときAにつけてた外付けHDDをなんの処理もしないまま別のパソコンBにつけた場合、
自動的にBが感染することってありますか?
133:名無しさん@お腹いっぱい。
07/11/27 07:49:05
autorun.inf系とかなら。
134:名無しさん@お腹いっぱい。
07/11/27 18:29:16
【使用OS】 「WinXP SP2」
【Microsoft Update(MU)の状態】 「自動更新」
【使用セキュリティソフトとバージョン】 「avast4.7」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」
【スパイウェア対策ソフト】 「ad-ware」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「あり」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ウイルス名 複数見つかったが全て Win32:Agent-NGI
ファイル名 A0004987.exe、A0004988.exe、ndyi.exe、exe[1]、ohng.exe
【どんな症状が出るか】 「分からない。PCには表向きには全く変な症状が出ていない。」
【症状が出る前に何をやったか】 「分からない。スキャン結果によると、『最終変更』が11月11日になっていた」
【症状を解決しようとどのような処置を取ったか】 「スキャンしてウイルスを隔離(成功)」
【その他の質問】
Win32:Agent-NGIというのが見つかって隔離したんですが
これってどんな悪さするんですか?
検索しても名前は載ってるんだけど、何をするウイルスなのか分からない。
Agent-○○系ならあるが、-NGIが何なのか載ってない。
検索のしかたが悪いのかも・・・
11月11日に自分が何をやったのかも覚えてないです。
ここ一ヶ月以上ソフトやファイルをインストールした覚えもありません。
どなたか教えていただけると助かります。
135:名無しさん@お腹いっぱい。
07/11/27 22:00:14
URLリンク(www.itmedia.co.jp)
QuickTimeにまた新たな脆弱性、実証コードも公開
URLリンク(www.itmedia.co.jp)
QuickTimeのゼロデイ脆弱性は「極めて危険」
URLリンク(www.itmedia.co.jp)
Firefoxに危険度「高」の脆弱性、最新版にアップデートを
136:名無しさん@お腹いっぱい。
07/11/28 20:53:16
>>134
そんな、難しい事はおじいちゃんに聞いて
おじいちゃんのメモ
URLリンク(www.iso-g.com)
137:名無しさん@お腹いっぱい。
07/11/29 03:17:46
スレ違いかと思いますがどなたかお助けください
谷口ウイルスに感染してしまったらしく、
ググってウイルス駆除まではたどり着いたのですが
>コマンドプロンプトからregedit起動して
>レジストリ内を "tani1" で検索して該当箇所を削除。
を行った際、どうやら余計なものまで削除してしまった((規定)の値?)ようで
PC起動時にデスクトップに壁紙以外何も表示されなくなってしまいました。
タスクマネージャからファイルを指定すれば現存のアプリ等は問題なく使用できるのですが
どうすればデスクトップを元の状態に戻せるのでしょうか?
138:名無しさん@お腹いっぱい。
07/11/29 05:41:08
explorer.exeが起動しないって事?
URLリンク(www.trendmicro.co.jp)
だったら、ここ見て変更前の値に戻せばいい。
139:名無しさん@お腹いっぱい。
07/11/29 07:20:54
>>137
>>31
140:137
07/11/29 11:10:33
>>138
誘導ありがとうございます。
無知な上で四苦八苦していた結果、
値を修正せず削除してしまっていたようです。
おかげさまで正常な状態に復帰させることが出来ました。
OS再インストール等考えておりましたので非常に助かりました。
本当にありがとうございました
>>139
それなりの語句で検索してみたのですが
見つからず行き詰っておりましたOTL
スレ汚し失礼しました。
141:名無しさん@お腹いっぱい。
07/11/29 20:16:05
Exploit Haunts WinRAR
URLリンク(blog.trendmicro.com)
142:名無しさん@お腹いっぱい。
07/11/29 21:54:53
URLリンク(imepita.zz.tc)
これをfirefoxで踏んでしまいました。
調べてみたらトロイらしいんですが
対処法教えていただけませんか?
お願いします。
143:名無しさん@お腹いっぱい。
07/11/29 22:25:40
ただのブラクラ
144:名無しさん@お腹いっぱい。
07/11/29 22:37:49
>>143
ありがとうございます。
145:名無しさん@お腹いっぱい。
07/11/30 22:22:24
AVGでスキャンした所、外付けHDのSystem Volume Informationフォルダに
ウィルスが見つかったので
念のため中にあるフォルダを全て削除したいと思うのですが
このフォルダの中身はログであるので、別に消しても問題はないですよね?
いまいち自信が持てなくて・・・・
146:名無しさん@お腹いっぱい。
07/12/01 18:11:38
携帯ユーザーが2ちゃんスレを閲覧出来なくなるような
ウイルスというのはありますか?
147:名無しさん@お腹いっぱい。
07/12/01 19:57:02
ないだろそんなの
誰が得するんだよ・・・
148:名無しさん@お腹いっぱい。
07/12/01 20:04:40
ウイルスで誰かが得するって方が珍しいと思うが…
149:名無しさん@お腹いっぱい。
07/12/01 21:12:44
いや、昔はいわゆる愉快犯だったけど、
最近のウィルスは営利目的だろうよ
150:名無しさん@お腹いっぱい。
07/12/02 11:28:17
と勝手に決めつける初心者の方がいらっしゃいますよ^^
151:名無しさん@お腹いっぱい。
07/12/02 12:40:28
とベテランの方が仰ってます
152:名無しさん@お腹いっぱい。
07/12/02 15:03:30
すみません‥これから始める超初心者です。ウイルスが怖くてインターネットやめようか迷ってます。
質問なんですが預金とか個人情報は大丈夫なんでしょうか‥プロバイダーのウイルス防ぐやつとPCに入ってるやつて防げますか?
親切なかた教えてください。わからなくて泣きそうです。
153:名無しさん@お腹いっぱい。
07/12/02 15:56:09
やめたら?
無理
泣くより努力
154:名無しさん@お腹いっぱい。
07/12/02 18:39:08
>>146
ニュー速が板変更したからそれでは?
もう改善されてるだろうが。
155:名無しさん@お腹いっぱい。
07/12/02 19:13:21
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「自動更新」
【使用セキュリティソフトとバージョン】 「Norton Internet Security 10.0.0.86」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」
【スパイウェア対策ソフト】 「Spybot + Ad-Aware 2007」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「NortonでPHP.Backdoor.Trojanを検出(『失敗しました』と出ています)後、『遮断しました』となっています」
「検出された場所は C:\Program Files\Opera\profile\opr2CUPA.jpg」
【どんな症状が出るか】 「ネットの接続速度が出なくなりました。ページの表示がとても遅いです」
【症状が出る前に何をやったか】
「CDをパソコンに取り込んでいる最中にサイト(ハムスター速報 2ろぐ)を見ていたのですが、
途中からやたらとページの表示に時間がかかるようになりました。アダルトサイトやアンダーグラウンドなサイトは
一切見ておらず、本当に2ろぐだけを見ていたため、どこからウィルスが入ったのかわかりません」
【症状を解決しようとどのような処置を取ったか】
「通常起動・セーフモードの両方で、ノートンとスパイボットによるスキャンをしましたが、ノートンは検出なし、スパイボットはMRUのみ検出しました」
【その他の質問】 「ノートンにウィルスと出ていたのでここに書いたのですが、スレ違いだったでしょうか」
156: ◆N9P3SuvBPo
07/12/02 19:57:08
>155
感染ファイルを直接削除
システムの復元
157:名無しさん@お腹いっぱい。
07/12/02 20:32:35
>>156
すみません、システムの復元について書き忘れていました。
システムの復元は通常の起動時、セーフモード時の両方で試してみましたが、効果はありませんでした。
感染ファイルについては、どうもブラウザを起動するたびにフォルダの中身が更新されているようで、
感染したファイルはすでにありません。
158: ◆N9P3SuvBPo
07/12/02 21:43:24
>157
ところで、CDをパソコンに取りこんでってあるけど、何のCD?
159:155
07/12/02 21:55:47
>>158
ごくふつうの音楽CDです。コピーガードはかかってなかったと思いますし、
何かをインストールしたような挙動はしませんでした。
160:Nortonの1
07/12/02 22:41:30
>>155
誤検出削除の可能性もあるので
北米に報告しておきました。
>「検出された場所は C:\Program Files\Opera\profile\opr2CUPA.jpg」
ブラウザOperaのProgram Filesの中の
profileのopr2CUPA.jpgを検出削除しているようですね
お使いのNortonは年式で言うといつのですか?
セキュリティ履歴の「解決したセキュリティリスク」から復元(Winの復元とは別の機能)は出来ませんか?
復元が可能で安全なファイルであるのなら
一時的に除外登録設定をしておくことでで再削除は回避できます
スレリンク(sec板:11番)
161: ◆N9P3SuvBPo
07/12/02 22:43:49
>160
バトンタッチ宜しくお願いします
162:155
07/12/02 23:16:49
>>160
>お使いのNortonは年式で言うといつのですか?
2007年版です
>セキュリティ履歴の「解決したセキュリティリスク」から復元(Winの復元とは別の機能)は出来ませんか?
履歴の「解決したセキュリティリスク」まではいけたのですが、復元はどこからできるのでしょうか?
URLリンク(www.uploda.org)
ブラウザOperaのProgram Filesの中の
profileのopr2CUPA.jpgを検出削除しているようですね
163:名無しさん@お腹いっぱい。
07/12/02 23:22:26
ちょ、パスは正確に書こうよ!
\cache4\が抜けてるのは致命的だって。
これはOperaがキャッシュに使うフォルダなので
ウイルスがダウンロードされた可能性は高いです。
実行されたかどうかまではわかりませんが。
164:名無しさん@お腹いっぱい。
07/12/02 23:24:12
>>162
横からですが失礼
最初にOperaのキャッシュを削除した方がいいかもです
後、参考になるか分かりませんがOperaのバージョンはどれですか?
165:名無しさん@お腹いっぱい。
07/12/02 23:28:05
俺んとこは C:\Program Files\Opera\profile ってフォルダはないけどね
Ver9.22 Build8801使用
166:155
07/12/02 23:28:35
途中で書き込んでしまいました。
>ブラウザOperaのProgram Filesの中の
>profileのopr2CUPA.jpgを検出削除しているようですね
間違えていました・・・
検出された場所はC:\Program Files\Opera\profile\cache4\opr2CUPA.jpgでした。すみません
続けますと、
よく分からないのですが、profileフォルダは、ブラウザを起動するごとに中身が変わるんです。
そのときに見ているページによって中身が変化しているようです。
ブラウザを閉じた直後 URLリンク(www.uploda.org)
ブラウザを開きgoogleでシマンテックを検索し、シマンテックのトップページを開いた後
URLリンク(www.uploda.org)
167:155
07/12/02 23:33:05
遅れました。
>>164
バージョンは9.23
Buildは8808
プラットフォームはWin32
システムはWindows XP
JavaはSun Java Runtime Environment version 1.6
ブラウザーの識別
Opera/9.23 (Windows NT 5.1; U; ja)
これでよろしいでしょうか?ヘルプの「Operaについて」からなんですが
168:Nortonの1
07/12/02 23:36:26
>>162
画像を見る限りは復元処理の選択は出来ませんが
インターネット一時ファイルの削除なら問題無いです
Microsoft Help and Support
パソコン用語 - インターネット一時ファイルとは
URLリンク(support.microsoft.com)
ページを開く度に一時ファイルフォルダの内容は増えるので問題無いです
Opera使ってないんで応援に来てくれた方には有難う
169:164
07/12/02 23:38:22
>>167
まず俺とこのOpera(Ver.9.24)でもProgram FilesのOperaフォルダ直下にProfileはできてないんだよね
ユーザー別にProfileが作成されるからユーザー別の方に入ってるはずなんだけど・・・
これは設定したのかな?それとも旧バージョンからずっと上書きアップグレードでやってるとか・・・
あとcache4フォルダは閲覧時のキャッシュなので設定によってはOpera終了時に空になるので中身が変わることはありますね
その感染の警告が来た時点で、Operaで見ていたサイトになにか仕組まれていたとか??
170:名無しさん@お腹いっぱい。
07/12/02 23:41:25
>>165
それは旧バージョンから上げていって無いから。
うちの9.24のキャッシュフォルダは C:\Program Files\Opera\profile\cache4 にある。
・対処方法
ツール->設定->詳細設定タブ->履歴 の、
「クリア」ボタンと「今すぐ削除する」ボタンを押す。
このあと、Operaを再起動すれば問題のファイルの影響は無くなるはず。
171:Nortonの1
07/12/02 23:42:21
あと別件になりそうですが、ここを確認しておいて下さい
スレリンク(sec板:8番)の
■Windows「システムの復元」を行うと、エラーとなり復元が失敗する (不明なエラーが発生しNortonが使用不能になる)
172:155
07/12/02 23:42:49
>>169
>Operaで見ていたサイトになにか仕組まれていたとか??
見ていた場所はいわゆる「2chブログ」なので、その可能性はないと思うんですが・・・
細かく書きますと、URLリンク(urasoku.blog106.fc2.com)を見ていました
173:名無しさん@お腹いっぱい。
07/12/02 23:55:47
>>172
そのページを表示後、キャッシュフォルダに対して手動検索かけてみたが何も引っかからなかった。
(opera9.24 + NIS2008(Ver 15.0.0.60) with ウィルス定義ファイル 07/12/1)
システムが微妙に違うので参考にならないかもしれないが……
174:164
07/12/02 23:57:39
>>172
俺とこの環境&SCOではそのページは問題ないようだけど、ソースとかの解析の知識はないのでこれ以上は
俺にはなんとも。。。詳しい方お願いします
でも他の要因の可能性の方が大きいと思いますよ。違うページに仕組まれていたウイルス、もしくはNortonの誤検出などなど
しかし、ログのスクショ見ると本当のウイルスな感じもするので>>170で言われてるようにキャッシュ削除をして、セーフモードでの
完全スキャンと、余裕があればカスペルスキーのオンラインスキャンをしてみてはどうでしょう?
これ以上は俺には何とも言えないので詳しい方、お願いします
横から失礼しましたorz
175:Nortonの1
07/12/03 00:08:22
>>155
>【どんな症状が出るか】 「ネットの接続速度が出なくなりました。ページの表示がとても遅いです」
インターネット一時ファイルを手動で全削除して
ネットワーク接続の修復を手動で行ってみて
様子を見て下さい
176:155
07/12/03 00:22:55
>>170と>>171、>>175をやった後にシステムの復元をしてみました。
少し速度が上がった気がします。ありがとうございました。
ただ以前のような速度はでないですね・・・
もう一度セーフモードでのシステムの復元、完全スキャンをしてみます。
177:名無しさん@お腹いっぱい。
07/12/03 00:42:11
>>176
モデムとルータの電源を入れ直したら復旧したりして[笑]
178:155
07/12/03 21:40:20
セーフモードでのシステムの復元、完全スキャン後にブラウザを開いてみたら
速度が戻っていました!接続が不安定になることもなくなったようです。
とりあえず直った?ようなので、このまま様子を見てみようと思います。
様々なアドバイスをしていただき、ありがとうございました。
>>177
最初にやってみたのでそれが原因ではないようです。
なぜ直ったのかわからないです。
179:名無しさん@お腹いっぱい。
07/12/05 20:12:39
「2007年はウイルス激増、50万件で過去20年分に匹敵」、エフ・セキュア
URLリンク(itpro.nikkeibp.co.jp)
2007年に確認したウイルスは50万件に達し、2006年から倍増。
これは、過去20年間に出現したウイルスの総数に匹敵するという。
180:名無しさん@お腹いっぱい。
07/12/05 23:24:26
C:\WINDOWS\system32\Macromed\Download\Download.exeってウィルスかな?
Bitdefenderで引っかかってSuspectedフォルダに移動されてたんだけど・・・
最新のFlash9にバージョンアップしたら出てくるようになりました。
181:名無しさん@お腹いっぱい。
07/12/06 12:59:54
>>180
誤検出だろうね。まあOS再起動したら、Downloadフォルダごと削除されるけど。
182:名無しさん@お腹いっぱい。
07/12/06 17:34:28
~e5d141.tmpっていうプロセスがあるんだけどこれなに?
ウィルスとかスパイウェア?
183:名無しさん@お腹いっぱい。
07/12/06 17:37:39
何処に?
184:182
07/12/06 17:57:08
タスクマネージャー開いたら動いてた。
本体はTempフォルダにあったけど気になるなぁ・
185:名無しさん@お腹いっぱい。
07/12/06 18:01:58
プロパティとFWログで確認
186:名無しさん@お腹いっぱい。
07/12/08 18:31:58
以前、winnyを使っていたのですが、
ウィルスに感染していないか心配です。
avast!でスキャンしたのですが、
ウィルスは発見されませんでした。
avast!で発見されなければ、キンタマウィルスには感染していませんか?
187:名無しさん@お腹いっぱい。
07/12/08 20:09:09
>>186
>>31
188:名無しさん@お腹いっぱい。
07/12/09 20:18:16
【またブラクラ踏んでしまいました(+x+)】スレから誘導されて来ました。
精神的ブラクラであることも前置きしておきます。
URLリンク(up.mugitya.com)
jpgファイルだと思って踏んでしまいました。
これは危ないと思い、パソコンを強制終了したのですが…。
まだ不安で仕方ありません。詳しい方、お願いします。
189:名無しさん@お腹いっぱい。
07/12/09 21:07:34
>>188
URLリンク(so.7walker.net)
[このアドレスの安全度 99%]
190:188
07/12/09 21:40:20
>>189
鑑定ありがとうございました。凄く安心しました。
ノートンでのスキャンも行ってみましたが、現在のところ問題はないようです。
今後、URLだけで判断しないように気をつけたいと思います。
191:初心者
07/12/11 02:52:23
URLリンク(www.guild-air.net)
このページの再生ボタンをクリックして出てくる小ウインドウで画像を落とすと
トロイに感染するそうです。
私はシャットダウンして落とさずに逃げたのですが、感染していないか不安です。
マカフィのスキャンがこのトロイに対応しているかどうか確認できるでしょうか?
192:名無しさん@お腹いっぱい。
07/12/11 16:58:25
kiyokanshってなんぞ
193:名無しさん@お腹いっぱい。
07/12/15 03:50:22
これ踏んでしまったのですが、なんでしょうか。
URLリンク(imepita.zz.tc)
194:名無しさん@お腹いっぱい。
07/12/15 08:19:45
ブラクラ
最近のPCならまぁ影響無い。気にすんな
195:名無しさん@お腹いっぱい。
07/12/15 13:45:47
>>194
ほっとしました。
ありがとうございました。
196:名無しさん@お腹いっぱい。
07/12/15 13:46:53
URLリンク(www17.ocn.ne.jp)
これを踏んでしまったんですが。。。
197:名無しさん@お腹いっぱい。
07/12/15 14:57:52
[このアドレスの安全度 98%]
URLリンク(so.7walker.net)
198:名無しさん@お腹いっぱい。
07/12/15 17:05:21
お気に入りに登録しようとするのとページを閉じようとするのを邪魔するみたいね。
199:名無しさん@お腹いっぱい。
07/12/18 04:07:36
URLリンク(221.187.224.222)
これを踏んでしまいました。大丈夫でしょうか。
よろしくおねがいします。
200:名無しさん@お腹いっぱい。
07/12/18 08:17:21
大丈夫
201:名無しさん@お腹いっぱい。
07/12/19 02:07:58
ここ一週間ほどウイルスソフトが一日に何度もウイルス感染警告を出してきます。
そのファイルを調べてみるとFirefoxのキャッシュのようで、index.xmlやxml-rss2.phpというものでした。
ファイルを消しても、Firefoxを起動しているだけで一定時間おきに同じファイルがキャッシュにできてしまいます。
ファイアーウォールでそのホストとの通信を遮断しているlogは残っているのですが…
何かわかる方いませんか?
202:名無しさん@お腹いっぱい。
07/12/19 06:58:11
ウイルスソフトなんて使うなよ・・・
203:名無しさん@お腹いっぱい。
07/12/19 09:33:20
>>201
>>1
204:名無しさん@お腹いっぱい。
07/12/19 12:07:02
ファイル名がuedakana〔1〕.htmとかいうやつで
感染しているみたいなんですが、ほたってても大丈夫
ですかね?
205:名無しさん@お腹いっぱい。
07/12/19 15:16:47
好きにして !!
206:名無しさん@お腹いっぱい。
07/12/20 02:27:55
質問です
ウィルスかどうかわかりませんが昨日
hadodoraibugado.com/soshi/index.php?5c070-8590f-58464-65f55-5f080-e0a68-0e043-e0f47-06470-80e0b-58085-b460f-165e5-35b50-42085-30901-03124-50c5c-55110-7085c-54
を踏んでしまったのがこれなんですがこれはなんなのでしょうか?(一番前にhttp://をつけてください)
ウィルスかどうかわかりませんが「レジストリが~」とでて怖かったので・・
わかる方いたら教えてください(また踏んでしまった場合の対策等)お願いします
207:名無しさん@お腹いっぱい。
07/12/20 02:29:35
>>206
スレリンク(sec板)
WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctor
208:名無しさん@お腹いっぱい。
07/12/20 02:32:04
>>207
誘導ありがとうございます
209:名無しさん@お腹いっぱい。
07/12/20 02:34:42
>>206
スレリンク(sec板)
このスレに仲間がたくさんいるよ
210:名無しさん@お腹いっぱい。
07/12/20 05:19:39
URLリンク(www.dotup.org)
パス 111
これさ~中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス
なんだけど
以前3ヶ月ぐらい前に おいらこれくらってさ~
ここにうpして書いたにもかかわらず
思い出して試しに検索かけてみたら いまだに ウイルス反応すらしない
なかのEXEを検索かけても みても みつからなかったってwwww
どうなってるの ウイスルバスター2006www ここの会社www
8月くらいだったか そんぐらいに書いたのに まだってwwwww
お前達ww これどう思うよ?w 詐欺だろ?w 確認jしてみてくれよw
211:名無しさん@お腹いっぱい。
07/12/20 06:03:27
>>210
> これさ~中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス
自己をコピーする能力のない奴はウイルスじゃない。単なる悪戯ソフト。
ウイルスじゃないものはアンチウイルスでは対処できん。当たり前の話。
ウイルスじゃなくても危険な正規のツールなんていくらでもあるぞ。
212:名無しさん@お腹いっぱい。
07/12/20 11:33:47
Worm.Win32.Huhk.c っていうのがさ。カスペルスキーで探ってみたら
出てきたんだ・・・これってウィルスだよね?
213:名無しさん@お腹いっぱい。
07/12/20 13:02:16
>>212
カスペスレで既出。
スレリンク(sec板:47番)
あたりから
214:名無しさん@お腹いっぱい。
07/12/20 17:27:56
踏みましたスレから誘導されました
URLリンク(www.dotup.org)
PASS:1234
中身:.chmのクリスマスカード(サンタの画像が現れる)
症状:サンタを見たらフロッピードライブへのアクセスが止まらなくなった
知り合いが感染 その知り合いの知人の署名付きのメールで開いちゃった。
メールサーバのスキャン、ノートンのAutoprotect、右クリックスキャン回避
トレンドマイクロ、カスペルスキーのオンラインスキャン回避
Spybot起動不可 他のPCへの拡大動作などは見受けられず(FW無反応)
他のIDでログインした際は無反応
Win2k隔離PCでは無反応 感染したWinXPProのセキュリティ状態は最新
PCに詳しいお友達の尊厳が崩壊中 助けてオマイラ<ウイルス名すら分からん
てか>>211の言うようにウイルスというより悪意のある人間が送りつけた
悪戯ソフトかもしらんけど・・・困ったクマッタ
215:名無しさん@お腹いっぱい。
07/12/20 17:57:52
chmとはまた古風な。
hh -decompile . MerryChristmas.chm
(逆コンパイル)で
MerryChristmas.exe
VTに投げた結果
URLリンク(www.virustotal.com)
216:214
07/12/20 20:00:26
>>215
真面目にありがとうございます。今日は2chで一番感謝した日だw
システムの復元で復旧してもらったのですが、
念のためVTの結果を元に調べてもらいます<一番は再インストールでしょうけど
これで尊厳が保てそうですw 重ねて御礼申し上げます多謝!!
217:名無しさん@お腹いっぱい。
07/12/20 23:21:39
URLリンク(internet.watch.impress.co.jp)
Flash Playerに深刻な脆弱性、最新版へアップデートを
URLリンク(www.itmedia.co.jp)
Flash Playerに深刻な脆弱性多数、アップデートを
脆弱性があるのはAdobe Flash Player 9.0.48.0、8.0.35.0、7.0.70.0とそれ以前の
バージョン。攻撃者が問題を悪用すると、悪質なFlashファイル(.swf)をユーザーに
Flash Playerでロードさせ、システムを制御することが可能になる。
218:名無しさん@お腹いっぱい。
07/12/21 03:06:00
URLリンク(www.dotup.org)
↑パス 111
ウイルスバスター2006 嘘つきで とんでもないことやっている証拠w
うpしました これのフォルダーひらいただけで ウイルスと
騒ぎやがる ハンゲーに対策されるまで まる2ヶ月間つかっていた
やつなのにwww 対策されたと同時に反応するようになりやがった
URLリンク(www.dotup.org)
パス 111
ここからが面白いw 本物の爆弾ウイルス
中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス
2007年7月~9月のどっかに うpしたし警告もいれたといた
本物のPC破壊する爆弾 はファイルは スリーしてwwwってwwえ?
平気なやつには
URLリンク(www.dotup.org)
これね 騒ぎまくって警告とか どうなっちゃってるの?
これなにwwww?? 孔明の罠もいいとこじゃね?
宣伝しまくり中です がんばってるみたいでしたが
金とってるのに 矛盾してるのは おかしいです しかも反応する情報は
どこで仕入れたの?ハンゲー対策されたほうのやつだよw
みんな これは やばいし こわくないか? さすがに まずいだろw
ちゃんと警告したしで ばりばり工作員いるくせに 対応しなかった
バチあたっていますwww 格スレの工作員のみなさん お気をつけ
金とってるくせに手抜きすると こういう結果な涙目にあいますよ
219:名無しさん@お腹いっぱい。
07/12/21 04:11:24
私たちはわざわざお金払って、面倒くさい不具合と格闘する。
バスターはそのお礼に年間数十個のクッキーを見つける。
220:名無しさん@お腹いっぱい。
07/12/21 13:20:31
ちょこれーとくっきーがいいでつ
221:名無しさん@お腹いっぱい。
07/12/21 13:21:26
無料ウイルススキャンでノートンやウイルスバスターでも駆除できない
ウイルスやスパイウエアなどをスキャンできるところってありますか?
222:名無しさん@お腹いっぱい。
07/12/21 13:38:16
あります
223:名無しさん@お腹いっぱい。
07/12/21 13:49:21
URLリンク(freedeai.com)
突然このようなものが画面にでるように
なったのですが なんらかのウイルスですか?
224:名無しさん@お腹いっぱい。
07/12/21 13:53:26
質問するのは構わないけど
その前に自分でPCのウイルススキャンしてみたのか?
225:223
07/12/21 14:00:13
オンラインスキャンしましたが検出されませんでした
タスクバーも調べましたがわかりません
あとcドライブのリカバリしました 消えません
windowのインストール中もこれがずっとでていました
226:名無しさん@お腹いっぱい。
07/12/21 14:02:56
>>225
スタートアップとスパイウェアチェック
227:名無しさん@お腹いっぱい。
07/12/21 14:09:57
>>223
テレビチューナー等のオーバーレイくさいんだが。
PC固有の機能じゃねーの?
228:名無しさん@お腹いっぱい。
07/12/21 14:17:29
画面の2in1機能みたいなやつじゃないか?
229:223
07/12/21 14:40:39
DO VAIOというのがはいっていてそれは正常にうごいていて
それの子画面ではないようです
230:名無しさん@お腹いっぱい。
07/12/21 14:50:35
まーウイルスとかとは関係ねーと思うよ。
修理に出したら?
231:名無しさん@お腹いっぱい。
07/12/22 02:42:08
virtuagirlというさいとでダウンロードした後
それをコントロールパネルで消去したのにまだ出てきます。
どぉやって消せばいいんでしょうか?
232:名無しさん@お腹いっぱい。
07/12/22 05:19:27
スタートアップとレジストリから
233:名無しさん@お腹いっぱい。
07/12/22 22:16:18
Virus identified Obfustat.acxuって
検出されたんだけど、ググっても情報1個もない
何だったんだろ
234:名無しさん@お腹いっぱい。
07/12/22 23:28:45
誤検出じゃね?
235:名無しさん@お腹いっぱい。
07/12/23 00:04:34
スタートアップとレジストリから ?
もう少し詳しくお願いします!
236:名無しさん@お腹いっぱい。
07/12/23 00:15:50
>>235
msconfigとregeditで確認
237:名無しさん@お腹いっぱい。
07/12/23 01:29:52
ウィルスクリアに入ってればウィルスは平気なのでしょうか?
238:名無しさん@お腹いっぱい。
07/12/23 02:59:03
www.youlost.mine.nu/html999/img/2265.jpg
これを踏んでしまったのですが、どのようなウイルスなんでしょうか?
助けてください。お願いします。
239:名無しさん@お腹いっぱい。
07/12/23 16:41:31
msconfigとregeditってどこにあるのでしょうか?
ほんとにすいません
240:名無しさん@お腹いっぱい。
07/12/23 16:48:18
>>239
ファイル名を指定して実行
あとは定番で・・・
つ「ぐぐれかす」
241:名無しさん@お腹いっぱい。
07/12/23 17:04:14
つかウイルスじゃなくてWindowsの質問じゃん。板違い。
242:名無しさん@お腹いっぱい。
07/12/24 13:34:38
名無したん(;´Д`)ハァハァ
2chの名前欄の↑の「Д」だけ文字色が赤になるんだが、そんなウィルスある?
243:名無しさん@お腹いっぱい。
07/12/24 16:09:18
そんなものは聞いたことないが、どのブラウザでもそうなのか?
名前欄以外のДは?
244:名無しさん@お腹いっぱい。
07/12/24 16:20:03
★質問用テンプレ★
【使用OS】 「vista」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「AVG最新」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」
【スパイウェア対策ソフト】 「AVG anti-spyware free」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「yes」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」
【どんな症状が出るか】 「HDDの残りが十分の一以下」
【症状が出る前に何をやったか】 「以下のZIPを開いた」
785 :名無しさん@お腹いっぱい。:2007/12/24(月) 15:00:55
URLリンク(www12.axfc.net)
pass:vip
【症状を解決しようとどのような処置を取ったか】 「AVGfreeで当該ファイルスキャン」
【その他の質問】 「現在windows live careで検索中。検出可否スレで感染しました。
HDDを埋めていくファイルがみつからないのと解凍されてできたvip.exeがほかのプロセ
スが使っているとのことで消せません。お知恵を拝借したくカキコしました。」
245:244
07/12/25 00:26:09
DOSモードで起動しvip.exeを削除できました。
お世話になりました。
246:名無しさん@お腹いっぱい。
07/12/25 23:39:16
メッセンジャー経由で「Christmas-2007.zip」ってのが送られてきた
どうやら受信だけで感染するらしく身内で大パニックがおきております
色々調べてみたんだがどのソフトサイトにもなく、ぐぐったら中国語のサイトがでてきた。
だれか同じ症状の人いないですかね
247:名無しさん@お腹いっぱい。
07/12/26 01:13:09
>>246
カスペルで除去できる
248:名無しさん@お腹いっぱい。
07/12/28 02:37:42
すみませんが質問なのですが、アンチニーなどのウィニーのネットワークに情報を流出させるウィルスは
Winnyを使っていないPCでも感染すれば、ウィルスが直接Winnnyのネットワークにアクセスするのでしょうか?
よろしくお願いします。
249:名無しさん@お腹いっぱい。
07/12/28 02:43:13
>>248
>>31
250:名無しさん@お腹いっぱい。
07/12/28 20:54:14
>>248
基本的に現在はそういうものは無い。
ただし、現在無いといっても、将来出現する可能性は否定できない。
>>249
P2P系ツール使ってない人の疑問はちょっと種類が違うと思うが。
251:名無しさん@お腹いっぱい。
07/12/29 17:19:43
ダウソ厨はダウソ板に帰れよ
252:名無しさん@お腹いっぱい。
07/12/29 22:19:17
んだんだ
253:名無しさん@お腹いっぱい。
07/12/29 23:38:24
きっと区別つかないんだよ
差別されてることにすら
気付かずに
254:名無しさん@お腹いっぱい。
07/12/30 06:09:15
ノートンがDownloderっていうウィルスを検出しました。 これは、どんな悪さをするウィルスなんでしょうか?
またノートンで駆除すれば大丈夫ですか?
よろしくお願いします。
255:名無しさん@お腹いっぱい。
07/12/30 06:50:27
>>254
Downloaderか?ウイルス名は一字一句正確に記さんとダメだぞ。
google検索すれば必要な情報が見つかるだろ。今度から自分でやれよ。
URLリンク(www.symantec.com)
256:名無しさん@お腹いっぱい。
07/12/30 08:59:24
綴り間違ってました。 すみませんでした。
教えてくれてありがとうございました。
257:名無しさん@お腹いっぱい。
07/12/30 12:05:04
explorerを閉じるとaboutblankというのが出てきて画面が真っ白になります。
これはウイルスですか?avast,spybot,ad-wareでスキャンしてもでてきません
。教えてください。
258:名無しさん@お腹いっぱい。
07/12/30 13:42:34
>>257
「about:blank」?
259:名無しさん@お腹いっぱい。
07/12/30 15:16:54
>>258
そうです。急に出るようになりました。真っ白になった後に
「explorerが問題を生じました。microsoftに送信しますか?」となります。
いったいこれは何なのでしょうか。
260:名無しさん@お腹いっぱい。
07/12/30 15:20:48
>>259
まず、explorer≠IEだからな
258に対する返事からIEと仮定して
IEの不具合かも
Ver,次第で再インストール
ついでにウィルス、スパイウェアチェックしておこう
261:名無しさん@お腹いっぱい。
07/12/30 15:28:24
>>260
わかりました。ちょっとやってみます
262:名無しさん@お腹いっぱい。
07/12/30 22:11:55
【ブラクラ】HDDをフォーマットするWebサイト登場【ウイルス】
スレリンク(news板)
263:名無しさん@お腹いっぱい。
07/12/30 22:22:39
WINDOWS XPです。
2002年ぐらいのパソコンを貰いまして
ウイルスソフト入れずにネットサーフィンしてたら
急に、接続は出来るんですけどサイトに飛べなくなって
「ページが表示されません」のエラーが出るようになりました。
こんな症状が起こるウイルス名と対策など教えてください。
お願いします。
264:名無しさん@お腹いっぱい。
07/12/30 22:23:45
>>263
串確認
265:名無しさん@お腹いっぱい。
07/12/30 22:42:16
串は使ってないです・・・
266:名無しさん@お腹いっぱい。
07/12/30 22:46:18
Browserは?
267:名無しさん@お腹いっぱい。
07/12/30 23:12:29
Internet Explorer6です。
268:名無しさん@お腹いっぱい。
07/12/30 23:16:44
>>267
>264
269:名無しさん@お腹いっぱい。
07/12/30 23:40:19
↑
おまえ基地外だろ
串は使ってないと3つ前のレスも見えないのか
270:名無しさん@お腹いっぱい。
07/12/30 23:56:53
串使用にチェックが入っていないか?と聞いている
IEにはよくあることだと思っているがおかしいか?
271:名無しさん@お腹いっぱい。
07/12/31 05:34:32
IEのお気に入りのフォルダに、作った覚えがないのに
『リンク』というフォルダが結構な頻度で作られているのですが、これはウィルス等の仕業ではないでしょうか?
最近ウィルスが沢山貼り付けてあるらしいので怖くて怖くて・・
272:名無しさん@お腹いっぱい。
07/12/31 06:42:07
>>271
「リンク」フォルダはIEの特殊フォルダです。削除しても復活します。正常&仕様
コマンドプロンプトで
attrib +h +s "%HOMEPATH%\Favorites\リンク"
と入力すると見えなくする事は可能です
273:名無しさん@お腹いっぱい。
07/12/31 06:49:01
>>272
おおそうなんですか!
ウィルスが出回ってるとかいうスレ見たらやたら不安になって・・・
丁寧にありがとうございます
274:名無しさん@お腹いっぱい。
07/12/31 14:18:33
>>263
まずはPCの再起動。
それでも戻らないならコマンドプロントから「ipconfig」と「ping 192.168.1.1」を実行してみる。
「Request timed out」とかエラー関係のメッセージが表示されたらLANの設定だったり、
ファイアーウォールが原因になっている可能性有り。
275:名無しさん@お腹いっぱい。
07/12/31 15:23:55
>>274
ありがとうございます。
ウイルスソフト入れたら大丈夫でした。
でもまた表示されなかくなったときは実行させてもらいます。
276:名無しさん@お腹いっぱい。
07/12/31 15:27:25
チャレンジャーだな
277:名無しさん@お腹いっぱい。
07/12/31 20:20:03
ウイルスソフト
ウイルスソフト
困ったもんだ・・・
278:名無しさん@お腹いっぱい。
07/12/31 20:28:03
でも、ノートンとかなんかははウイルスの親戚みたいなもんだぞ。
279:名無しさん@お腹いっぱい。
07/12/31 20:43:01
それをいうならゼロだろw
280:名無しさん@お腹いっぱい。
07/12/31 23:56:12
【使用OS】 「windowsxp」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「CA/Anti-Virus」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ファイル名:search[15].htm、感染:JS/Snz.A」
【どんな症状が出るか】 「感染の警告が出たので、感染しているファイル
があるフォルダのファイルを全部消したのですが、
同じところに、その後、ネットで見た画像や情報がどんどん勝手に
保存されて、その中で感染がまた見つかるという状態です。」
初心者です。申し訳ありませんが、いくらファイルを消しても
感染が見つかるので、対策を教えてください。。
281:名無しさん@お腹いっぱい。
08/01/01 18:10:15
質問ですが、おすすめのウィルスソフトってありますか?
無料のavastってどうなんでしょ?
282:名無しさん@お腹いっぱい。
08/01/01 18:30:59
アンチウィルスソフト、またはセキュリティソフト
avastを挙げるならそちらのスレで
283:名無しさん@お腹いっぱい。
08/01/01 20:23:09
avast使ってたらBHO-KD [Trj]なるものが検出された
どうやらsystem32ファイルのati2evx.dllなんぞいうとこに巣食ってるっぽいが
被害はまだなさげ
284:名無しさん@お腹いっぱい。
08/01/01 20:26:01
Catalystの誤検知だろ
285:名無しさん@お腹いっぱい。
08/01/01 20:29:49
>>262の画像を踏んでしまいました、どう対処すれば宜しいのでしょうか?
ニュース速報のスレはdat落ちしてしましました
286:名無しさん@お腹いっぱい。
08/01/01 21:01:51
感染確認
心配な人、↓にbatファイルが無ければおk
スタートアップ
Windows 9x/Me
C:\WINDOWS\All Users\スタート メニュー\プログラム\スタートアップ\BugFix[ランダムな数値].txt(空白).bat
Windows NT/2000
C:\WINNT\Profiles\All Users\スタートメニュー\プログラム\スタートアップ\IE_Up[ランダムな数値].txt(空白).bat
Windows XP
C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ\WinUpd[ランダムな数値].txt(空白).bat
AUTOEXEC.BAT
Windows 9x
C:\AUTOEXEC.BAT .txt
Windows XP
C:\WINDOWS\SYSTEM32\AUTOEXEC.NT .txt
クイック起動
Windows 9x
C:\WINDOWS\Application Data\Microsoft\Internet Explorer\Quick Launch\AntiVirus[ランダムな数値].txt(空白).bat
Windows 2000/XP
C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\SecurityAlert[ランダムな数値].txt(空白).bat
287:名無しさん@お腹いっぱい。
08/01/01 21:02:24
アンチウイルスソフト対応状況
○ AntiVir つURLリンク(www.avpusers.org)
× BitDefender
× ノートン
× ウィルスバスター
× マカフィー
○ カスペルスキー 検出名:Trojan-Downloader.JS.Agent.aqr つURLリンク(www.kaspersky.co.jp)
× ウイルスキラー
× Windows Live
× Live one care
× ウイルスセキュリティーZERO
× avast!
○ AVG つURLリンク(www.avgjapan.com)
× キングソフト
○ NOD 検出名:BAT/DeltreeY.AN
○ F-Secure 検出名:BAT/FORMATC.H つURLリンク(www.f-secure.co.jp)
288:名無しさん@お腹いっぱい。
08/01/02 01:52:10
>>286
これ再起動してから生成されるのか
踏んだ瞬間に生成されるのかどっちですか?
289:名無しさん@お腹いっぱい。
08/01/02 10:47:45
スクリプトで一行一行書いてるんだから
踏んだ瞬間に生成だろ。発動は再起動時だが。
290:名無しさん@お腹いっぱい。
08/01/02 11:16:38
レジストリのRunにスクリプト仕込んだとして、起動時にスタートアップにバッチ作って間に合うのかな?
そもそもバッチ作る必要ないじゃんてのは置いといて。
291:名無しさん@お腹いっぱい。
08/01/02 11:25:52
URLリンク(yamada.nazo.cc)
をIE7で踏んでしまいました。
ウイルス入りらしいんですが、ウイルスバスター2007でフルスキャンしても
見つかりません。どなたか対処法を教えてください。お願いします。
292:名無しさん@お腹いっぱい。
08/01/02 11:28:03
ちがうって。JScriptだかVBScriptだか忘れたが
ブラウザ上のスクリプトでbatを生成。
もちろん警告ダイアログは出る。
293:名無しさん@お腹いっぱい。
08/01/02 11:28:48
>>291
だたの絵なんだが。
294:名無しさん@お腹いっぱい。
08/01/02 11:29:22
ただの
295:名無しさん@お腹いっぱい。
08/01/02 11:36:07
>>293
レスありがとうございます。
avastだと警告がでるらしいんですが、誤検出なんですかね?
296:名無しさん@お腹いっぱい。
08/01/02 11:37:38
>>292
>>290に対するレス?
ブラウザ上のスクリプトでバッチ作ってるのは知ってる。
疑問はウイルスとは無関係に、スタートアップ内のファイルの実行タイミングのこと。
普通のワームみたいにレジストリに仕込んだとして、レジストリから起動したスクリプトが
速攻でスタートアップフォルダにショートカット作ったとして、それはスタートアップフォルダの
実行前なのか後なのかという話。
297:名無しさん@お腹いっぱい。
08/01/02 12:38:52
>>296
そりゃ運じゃね? サービスもそうだが起動順の明示的な制御は行ってない。
298:名無しさん@お腹いっぱい。
08/01/02 20:07:47
スキャンしたらトロイの木馬が3つ見つかって
ひとつは隔離してるんですけど
残りの二つは「再起動後にスキャン」としか書かれていません・・・・
オプションの選択では、「対応の必要はありません」になってる
どうしたら良いでしょう?マジレスお願いします・・・
299:名無しさん@お腹いっぱい。
08/01/02 20:18:05
再起動後にスキャン
300:名無しさん@お腹いっぱい。
08/01/02 20:19:25
インターネット(IE)が開けなくなってしまったんですが、これはウィルスに感染してるんでしょうか?
301:名無しさん@お腹いっぱい。
08/01/02 20:21:37
ショートカットから?
プロパティ確認
302:名無しさん@お腹いっぱい。
08/01/02 20:58:31
プロパティの詳細設定で特にいじった覚えは無いんですが、勝手にプロキシを使うような設定に変更されてました。
説明不足でしたがIEが開けないというのは、一瞬0.01秒くらいIEが開くんですが、直ぐに閉じてしまうような状態です。
普通に開ける時もあります。
こんな症状を引き起こすウィルスってありますか?
VSでスキャンしても何も検出しません。
303:名無しさん@お腹いっぱい。
08/01/02 21:37:17
他にBrowser入れてるとか?
スパイウェアチェックしてみる
IEのVer,次第では入れ直してみるなど
ウィルスの症状ではちょっと不明
304:名無しさん@お腹いっぱい。
08/01/03 01:43:36
人から来たメールに「パーツ1.2」とか「パーツ1.3」という添付ファイルが
付いてる事があるけど、これってウィルスですか?
305:名無しさん@お腹いっぱい。
08/01/03 05:25:44
>>304
怪しいと思ったらスキャン汁
306:名無しさん@お腹いっぱい。
08/01/03 07:15:37
むしろ、その「人」に聞くべきでは?
307:名無しさん@お腹いっぱい。
08/01/03 17:05:20
スキャンてドコですか?
308:名無しさん@お腹いっぱい。
08/01/03 17:20:55
セキュリティソフトのヘルプ読む
309:名無しさん@お腹いっぱい。
08/01/03 20:10:47
そんなん持ってっかよボケ。頭わりーなボクちゃんよ?
310:名無しさん@お腹いっぱい。
08/01/03 21:53:52
>>309
>9くらいなら読めるかな?
311:名無しさん@お腹いっぱい。
08/01/04 04:06:40
URLリンク(pub.ne.jp)
このサイトの記事にされている症状になってしまって困っています
解決方法はありますか?
312:名無しさん@お腹いっぱい。
08/01/04 04:34:28
URLリンク(kissho.xii.jp)
これを踏みました。
exeファイルをダウンロードしたようで、
アクセスしようとします。
対処方法はありますか
313:名無しさん@お腹いっぱい。
08/01/04 05:13:15
>>312
>>1
314:名無しさん@お腹いっぱい。
08/01/04 12:18:06
なんかダチのメッセから「Photos1-2008.zip」「Photos1-2008(1).zip」ってファイルが送られてきて
ノートンが反応したんだが、これもしかしてウイルス感染してる?
俺のほうは多分ノートンが遮断したから大丈夫だと思うんだけど
315:名無しさん@お腹いっぱい。
08/01/04 15:07:49
ノートンがブロックしたならいいんじゃね?
心配ならカスペのオンラインスキャンで。
316:名無しさん@お腹いっぱい。
08/01/04 18:41:07
ありがと、オンラインスキャン試してみる
というか俺よりむしろそのダチのことが気になるぜ
317:名無しさん@お腹いっぱい。
08/01/04 22:28:31
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「自動更新」
【使用セキュリティソフトとバージョン】 「Kaspersky InternetSecrity6.0」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」
【スパイウェア対策ソフト】 「Spybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「無」
【スキャンの結果何が検出されたか】
ログイン画面まで行かないためウイルススキャンできない。
【どんな症状が出るか】
In God We Trust!! という文字が表示され動かない。
【症状が出る前に何をやったか】
友人とMSNメッセをしていた。ファイル等の送受信は行っていない。
【症状を解決しようとどのような処置を取ったか】
起動できないため、対策は行えていない。
【その他の質問】
318: ◆N9P3SuvBPo
08/01/04 23:28:53
>317
ログイン画面まで辿りつけないのなら、セーフモードでもたぶん無理でしょうね。
セーフモードとコマンドプロンプトも無理かも…
ダメ元で「前回正常起動時の構成」で起動してみたらどうよ?
それでもダメならリカバリするしかないな。
319:名無しさん@お腹いっぱい。
08/01/04 23:31:39
>>319
そうですか・・・
ありがとうございます
320:名無しさん@お腹いっぱい。
08/01/04 23:32:08
>>317
私もまったく同じ症状!
22:30分くらいになりました
PCの知識皆無に等しいから困ってます
321: ◆N9P3SuvBPo
08/01/04 23:36:17
>319
こういう時はリカバリが最も早い解決策だからな
>320
同じかよ!
OSも317と同じ?
322:320
08/01/04 23:39:12
OSも同じですね
ただ正規のではないような…
323: ◆N9P3SuvBPo
08/01/04 23:55:56
>322
正規のじゃないってどういうことやねん!w
324:名無しさん@お腹いっぱい。
08/01/05 00:31:30
In God We Trust!! by Stryper
URLリンク(www.youtube.com)
メタルの名曲なんだぜ
325:助けて下さい!
08/01/05 01:19:18
【使用OS】 「windows xp」
【Microsoft Update(MU)の状態】 「定期的に更新してます」
【使用セキュリティソフトとバージョン】 「ノートン」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新してるとおもいます」
【スパイウェア対策ソフト】 「」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「」
【どんな症状が出るか】 「in god we trust!! って表示されて何もできない状態になる。 」
【症状が出る前に何をやったか】 「カボスでダウンロード」
【症状を解決しようとどのような処置を取ったか】 「起動してもin god we trust!!が表示されて何もできません。」
【その他の質問】 「デルを使っています。助けてください!お願いします!」
326:名無しさん@お腹いっぱい。
08/01/05 01:25:09
リカバリ
327:名無しさん@お腹いっぱい。
08/01/05 01:31:19
新種なのかね
328:名無しさん@お腹いっぱい。
08/01/05 01:44:50
質問なんですが・・・。
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「更新勧告みたいのが出たらその日の内に」
【使用セキュリティソフトとバージョン】 「VB2008」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「毎日更新」
【スパイウェア対策ソフト】 「使ってません」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「YahooBB光系統」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「何も検出されませんでした」
【どんな症状が出るか】 「特に何もでないです 」
【症状が出る前に何をやったか】 「A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・。」
【症状を解決しようとどのような処置を取ったか】 「VB2008でスキャン。シマンテックオンラインスキャン実行中。」
【その他の質問】 「.exeファイルを2回くらい実行してしまって特に反応が無いから余計不安なんですが、どうすれば駆除というか、感染がわかりますかね?宜しくお願いします」
329:名無しさん@お腹いっぱい。
08/01/05 02:04:56
> A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・
なかなかやるな
stormだろうから別pcからrootkitスキャン
わかんないなら即リカバリ
330:328
08/01/05 02:19:59
>>329
返答ありがとうございます。
rootkitスキャンをしなければいけないということはわかりましたが、何故別PCからなのでしょうか。自分のPCでrootkitスキャンソフトを使っても意味無いのですか?
増設等もしている為リカバリすると全て一度外して元に戻さないといけないと思うのですが合ってますでしょうか。
できればリカバリは避けたいのですが・・・。
現在シマンテックオンラインスキャン結果 検出数2
331:名無しさん@お腹いっぱい。
08/01/05 03:33:17
感染マシン上のrootkitの活動を完全に停止した状態でスキャンできるから
スキャンでひっかからなくても感染した日の怪しいファイルの検索も可能になる
stormは最新のrootkitを含んでる可能性が高い よってリカバリ以外の方法をとるなら細心の注意を払い感染マシンを検査する必要がある
簡単なのはデュアルブートからカスペ起動して拡張rootkitスキャンかな これは最悪感染マシンからでもいいかもしれない
それから感染した日に作成されたファイルをすべて洗うことかな これはかならず別HDから起動したwindowsで
あとGMERとrootkitunhookerででもスキャンすることかな
これで検出されてもされなくても俺は責任もてない 参考程度に考えてくれ
概念上のrootkitの中にはリカバリしても消えないものさえあるからだ
俺ならとりあえずリカバリするがね
というかメインマシンでリンク先へ飛んでexeを実行はまずやらんがねw
332:名無しさん@お腹いっぱい。
08/01/05 04:13:54
>>320
実は俺のPCも22:30過ぎから同じ現象に
ちょうどPCのメンテしてて、いろいろ設定変えてたからそれが原因かと思って格闘したんだが、設定変更のそれらしき原因全てつぶしたけど治らず
ウィルスも見つからなかった(NOD32)
あとはスパイウェアぐらいか…
続きは明日(つか今日)の朝
疲れた
333:320
08/01/05 04:43:09
>>332
私も疲れましたわ
再インストールしようかな><
でも海賊版ウィンドウズとかだとアップデート出来ないから
結局またすぐ致命的な動作不能になるんでしょうね
ヴィスタ買ってこようかなー
あーめんどくさいよ~
334:名無しさん@お腹いっぱい。
08/01/05 06:11:04
海賊版て
335:328
08/01/05 15:12:21
どうも愚行328ですorz
>>331
返答ありがとうございます。
リカバリしようと思いましたが、ファイルのバックアップを取りたいと思いました。
そこでどのファイルならバックアップが平気なのかと考えましたが、わからず質問させて頂きました。
>>感染したその日に作成されたファイル
特に無いので他の今まであったファイルは無事ということですかね・・・?という事は他のメディアか何かに移しても平気という事でしょうか・・?
後リカバリ(初期化)する際に他のHD(CとDがあってD)は無事でしょうか?平気でしたらそっちはしなくても・・・?と思い質問させて頂きました。
質問ばっかりですみません・・・。ストームワームについて書かれているサイトが探しても無くてどうすれば良いか・・・と言う事で質問させて頂いてます。
宜しくお願いします。
336:名無しさん@お腹いっぱい。
08/01/05 20:35:43
ヴィスタクラックしようかなー
の間違いだろ
337:名無しさん@お腹いっぱい。
08/01/05 20:45:46
> >>感染したその日に作成されたファイル
> 特に無いので
それはないと思うけど 上書きも変更も対象になるんだけどね
相当特殊なマルェアでなければwindowsがインストされてるドライブをリカバリすればとりあえずシステムは感染状態ではなくなる
しかしバックアップされたファイルにウイルスが残ってた場合何らかの形で実行すると元の木阿弥
たとえばexeファイル感染型にやられてた場合とかね
データファイルのみをバックアップするのが基本だがそこは自己責任でどうぞ
今話題のjpg偽装のhtmlとかあるし
ストームワームはぐぐればなんぼでもでてくるはずだがね
URLリンク(www.google.co.jp)
338:名無しさん@お腹いっぱい。
08/01/05 20:49:47
あ 画像もバイナリファイルかw
339:328
08/01/05 22:05:00
>>337
返答ありがとうございます。
とりあえず実行ファイル以外はバックアップを取っておこうということにしました。
それとルートキットスキャンをした結果やはり22個くらい出てきたので感染していると判明・・・。
DドライブにもWindowsが入っているのですがスレーブ(OSはいつも起動してない状態)?で使っているのでそっちのSystem32は平気なのでしょうか・・・・?
一応検索してくれてるかどうか判りませんがトレンドマイクロのルートキットでは出てないようなので・・・。
恐らく最後の質問です・・・。
今夜からバックアップと初期化作業に入りたいと思います・・・。
340:名無しさん@お腹いっぱい。
08/01/05 22:18:15
VirusTotal、「検体を配布しない」オプションを削除
URLリンク(blog.hispasec.com)
個人情報の入った文書など第三者に開示されては困る検体のために
用意されたオプションだが、malware作者がこれを悪用し
検知できないことを確認した上で頒布することが増加し、
画像のようにmalwareのSDKに組み込まれるようになっている
(このような状況下で検体への対応をおろそかにするのは致命的である)。
オンラインウイルススキャナの暗黒面
URLリンク(www.viruslist.com)
経緯としては上記VTと前後するが、Kasperskyの指摘によれば
「VTの『検体を配布しない』オプションは欺瞞で実際は配布されている」と主張し
配布しないことを保障する会員制の有料サイトまで存在する。
Kasperskyは、このサイト(一例としてavcheck.ru)自体が疑わしいとしている。
341:名無しさん@お腹いっぱい。
08/01/05 22:37:27
>>339
どうなんだろw 正直よくわからないw
だけどそのwindowsを再インストすればそのwindowsは感染していない状態になることは間違いないよね
再インストする必要がないって言う納得できる根拠を示せる識者がいれば その意見に従ったほうがいいと思うけど
僕にはその知識はない 再インストすればそのwindowsに関しては感染の心配はなくなるとしか言えない
342:名無しさん@お腹いっぱい。
08/01/05 22:48:24
>>339
Happy New Year 2008でしょ? こっちにも10匹ほど来てたけど
トレンドマイクロはブログで書いてるにもかかわらずスッカスカだったし
ノートンは対応遅いのでカスペでスキャンしたほうがいいよ。
343:名無しさん@お腹いっぱい。
08/01/05 23:05:19
2chに貼ってある変なサイト踏んで、OSの修復したんだがシャットダウン使用とすると
毎回更新がありますになる。これってやばい?変なの(ウイルスとか)が動いてる?
344:328
08/01/05 23:36:43
>>341
返答ありがとうございます。
色々ありがとうございました。今一応データの方はバックアップしてます。
>>342
Happy New Year2008 です。それです。
カスペでスキャンする場合はデュアルブートで云々っとしないと駄目なのでしょうか?
345:名無しさん@お腹いっぱい。
08/01/06 00:14:23
どうせオンラインスキャンだ、関係ない。
ただバスターは切っとけな。
346:名無しさん@お腹いっぱい。
08/01/06 12:19:28
YAHOOでやっているBBセキュリィって、どんな感じ?
一般的な(ノートン、バスターなど)の方が良いのでしょうか?
347:名無しさん@お腹いっぱい。
08/01/06 12:53:28
中身はNorton360。そこらのNortonと360の違いなどはNorton360スレで。
348:名無しさん@お腹いっぱい。
08/01/06 12:57:56
>>347
あそこはあんまり機能していないスレだと思うけど・・・
349:名無しさん@お腹いっぱい。
08/01/06 13:10:48
だがそれがいい
350:名無しさん@お腹いっぱい。
08/01/07 23:51:21
すみませんどこで聞くべきなのか分からないので、ここで質問させてください。
数ヵ月前にパソコンを買ったのですが、購入から90日が過ぎコンピュータがウィルスから保護されなくなりました。
あわてて今まで使っていたnortonの延長版(?)をネット上で買ったのですが、何故かまだ反映されてないらしくウィルス対策ができていないとの警告が出ます。
サービスを購入した後になにか特別な操作が必要なのでしょうか?
わけのわからない文章を書いてしまって申し訳ありません、本当にパソコン初心者なもので。
どなたかよろしければ教えてください
351:名無しさん@お腹いっぱい。
08/01/07 23:53:13
うふふいらっしゃい
ウイルス定義のupdateした?
それじゃないかな
352:名無しさん@お腹いっぱい。
08/01/07 23:56:55
迅速な返信をありがとうございます。
updateとは…すみませんよくわからないのですが特別な操作をした記憶がないので、
多分まだしてないものと思われます。
よろしければやり方を教えていただいてもよろしいでしょうか?
353:名無しさん@お腹いっぱい。
08/01/07 23:58:39
たいてい
右隅のアンチウイルス(この場合ノートン)のアイコンを右クリック
定義を更新する等書いてあったらそれを左クリック
なんだけどな
354:名無しさん@お腹いっぱい。
08/01/08 00:17:04
ありがとうございます。
>>353さんのやり方でlive updateというものを実行したんですが、
norton internet securityの更新サービスが切れています、と表示されました。
これは更新版を正しく購入できていないということなのでしょうか・・・、
何度も何度も質問を繰り返してしまい申し訳ありません。
355:名無しさん@お腹いっぱい。
08/01/08 00:25:52
購入できてませんね
356:名無しさん@お腹いっぱい。
08/01/08 00:26:48
>>354
URLリンク(www.symantecstore.jp)
3.製品の操作に関するご質問
この辺から読んではいかが?
357:名無しさん@お腹いっぱい。
08/01/08 00:37:30
>>355
やっぱりそうなんでしょうか?
ちゃんとクレジットから引き落とされたんですが…orz
>>356
ありがとうございます、そこのページは既に熟読したんですが、どうにかもう一度頑張ってみます。
ご迷惑をおかけしてすみませんでした、失礼します。
358:356
08/01/08 00:42:55
keyはいれたの?
359:名無しさん@お腹いっぱい。
08/01/08 00:55:37
いえ、入れていないです。
いま契約時に受信したメールを確認するとkeyが載ってたんですが…
これを入力しなければダメですか?
360:356
08/01/08 01:16:32
そだよw
361:名無しさん@お腹いっぱい。
08/01/08 10:03:45
スペック
700
256
30GB
何ですがマカフィの重くなるからウイルススキャンと
ファイヤーウォールだけ入れたんだけど
サイト開いた瞬間CPUが100%に
なって開いたあとは20%前後になるんですが
これはヤバイですか??
壊れやすくなるかな?
何か削ったほうがいい??
362:名無しさん@お腹いっぱい。
08/01/08 10:36:30
マカスレで聞くべし
363:名無しさん@お腹いっぱい。
08/01/08 10:51:55
>>360
どうもありがとうございます、学校から帰ったらやってみます。
また何かあったらここに書き込ませていただくかもしれないので…
よろしければその時はまたお願いいたします。
失礼します。
364:名無しさん@お腹いっぱい。
08/01/08 18:44:46
350です。
さっき奮闘した結果、無事にウィルス対策できました!
何度もわけのわからない質問に答えてくれた方、本当にありがとうございました。
失礼します。
365:名無しさん@お腹いっぱい。
08/01/08 21:06:18
ポリモーフィックJavaScript(Polyscript)なんてあるんだな
366:名無しさん@お腹いっぱい。
08/01/08 21:11:21
Javascriptはきらないと駄目かな
367:名無しさん@お腹いっぱい。
08/01/08 21:12:33
うん
368:名無しさん@お腹いっぱい。
08/01/09 03:18:16
URLリンク(imepita.zz.tc)
この書き込みを踏んでしまいました。ウイルスソフトがトロイの木馬
って表示が出て、メッセージ製作中ってのが何個も出てきました。
かなり怖いんですが、だれか助けてください。お願いします
369:名無しさん@お腹いっぱい。
08/01/09 03:22:49
>>368 アンチウイルスソフトは何?どんなメッセージが出てる?
恐らく感染前に駆除できただろうけど
370:名無しさん@お腹いっぱい。
08/01/09 03:28:17
それが焦ってたもので、削除みたいなボタンを2回クリックした途端
ウイルスソフトの画面が小さいバツで埋まり、そのままメッセージ製作中
が何個も出てきました。そこで怖くなって電源を落としちゃいました・・・
ウイルスソフトは目玉のマークのやつです。
371:名無しさん@お腹いっぱい。
08/01/09 03:31:47
ブラクラなのでブラウザを終了させれば大丈夫なようです
次の起動の時アンチウイルスが反応したらそれに従えば大丈夫。
372:名無しさん@お腹いっぱい。
08/01/09 03:37:26
何度もスミマセン、ほんと初心者なもので・・
再起動のさいアンチウイルス起動しませんでしたが大丈夫でしょうか?
ちなみにブラクラってなんですか?
373:369,371
08/01/09 03:42:38
PCは大丈夫ですな
ブラクラはブラウザクラッシャーの略ですな
あとは検索してしらべてちょ
374:名無しさん@お腹いっぱい。
08/01/09 03:44:47
すいませんでした。ほんと助かりました。
こんな深夜にいい人がいてよかったです。
ありがとうございました
375:名無しさん@お腹いっぱい。
08/01/09 04:53:46
Trackware.SAHAgentというのが出て感染とでましたが
大丈夫でしょうか?
376:名無しさん@お腹いっぱい。
08/01/09 05:06:48
>>375
URLリンク(www.symantec.com)
URLリンク(www.ahnlab.co.jp)
377:名無しさん@お腹いっぱい。
08/01/09 14:13:33
niu.exeとかいうウィルス?が入らないように対策するにはどうすればよい?
USB経由で入ったようで、niu.exeに限らずUSB経由で感染するウィルスの対策には、
どのようなものがありますか?
378:名無しさん@お腹いっぱい。
08/01/09 14:39:24
>>377
URLリンク(www.mcafee.com)
駆除できてるならそのままでいいと思うけど
379:名無しさん@お腹いっぱい。
08/01/09 14:49:53
362 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 11:50:46
ニートって、このスレ保守警備員って、
しあわせなやつらだなw
さてと飯食って仕事仕事。
363 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 12:29:09
>>362
下を見下すことでしか幸せを確認できないのもどうかと思う
「違う」って言うならそのレスは無いだろうし
380:378
08/01/09 15:02:43
>377
駆除はできています。
ただ、共有で使っているPCで、誰かがまたUSB経由で感染させる可能性があるので
対策したいのです。
381:378
08/01/09 15:08:51
>>380 vistaだとコントロールパネルのハードウェアとデバイスの自動実行関連をオフにすることで
Autorun.infが効かなくなるんだが、どう?
382:378
08/01/09 16:15:46
すみません。OSはXPです。
XPは、自動実行ではないようですが、USBドライブを選択しただけでも感染するんですよね。
セキュリティUSBとかしかないのですかね・・・
383:378
08/01/09 20:06:16
ごめ 落ちてたw
セキュリティUSBはPC側からのアクセス制限のような気がして
もちろんAutorun.infにも簡単にはアクセスできないわけだが
それがウイルスに有効かは使用者次第。
アンチウイルスは全ての共有PCに入れておいた方がいいね。
384:378
08/01/09 20:08:29
つーかおまいは377だな
385:名無しさん@お腹いっぱい。
08/01/09 20:15:15
質問です
ネットサーフィンしてたらブラウザの挙動がおかしくなって、Googleにも
ウイルス検索しろって怒られたから、何かに感染したと思うんだけど
バスターとSPYBOTでセーフモードフルスキャンしても検出されません。
どうしたら対処できますか?
386:名無しさん@お腹いっぱい。
08/01/09 20:18:13
そのままでいい
387:386
08/01/09 20:18:44
キャッシュだけ捨ててもう一度グーグルかな
388:名無しさん@お腹いっぱい。
08/01/09 20:32:29
>>386-387
どもです。今リンク貼られた場所確認したらGoogle側の不具合って書いてありました
お騒がせしてすみません
389:名無しさん@お腹いっぱい。
08/01/09 21:16:23
Trackware.SAHAgentというのがノートンオンラインスキャンで
感染と出たのですが、危険でしょうか?
カスペルスキーとウイルスバスターオンラインスキャンでは
なにも出なかったです。
390:名無しさん@お腹いっぱい。
08/01/09 21:20:10
>>389
>>376
391:名無しさん@お腹いっぱい。
08/01/10 19:59:52
OS: WinXP SP2
MU状態: 自動にしてるので最新だと思います
トレンドのオンラインスキャンでimepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
URLリンク(www.trendmicro.co.jp)
しかしカスペとシマンテックのオンラインスキャンを試したところ無反応でした。
具体的な症状も無いので判断して頂けたらなと思います。
392:名無しさん@お腹いっぱい。
08/01/10 20:13:22
>>391
つ URLリンク(www.gigafree.net)
393: ◆N9P3SuvBPo
08/01/10 20:35:05
>imepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
ファイル名だけじゃ、判断できん。
場所も教えてくれ。
394:名無しさん@お腹いっぱい。
08/01/10 21:00:15
>>392
ありがとうございます。スキャンしてみましたら両ファイルとも
AVG - - VB.ASY
Fortinet - - VB!tr
McAfee - - Generic VB
と出ました。他は無反応です。
>>393
申し訳ありませんでした。
C:\WINDOWS\system32\IME\imepadsv.exe
C:\WINDOWS\system32\regedit.exe
です。
395: ◆N9P3SuvBPo
08/01/10 21:46:12
>394
なるほどな、そのファイルのプロパティを見て
作成日・会社名などの情報を教えて
396:名無しさん@お腹いっぱい。
08/01/10 21:54:04
>>395
ありがとうございます。
両ファイルとも作成日が2007年3月29日、11:59:59で、会社名は表記ありません(バージョン情報のタブがありません)でした。
397: ◆N9P3SuvBPo
08/01/10 21:58:38
>396
黒だな。
この作成日の日付を見て、何か思い出せない?
398:名無しさん@お腹いっぱい。
08/01/10 21:58:59
タブを、最小の状態から展開したときに、いつも一定の短い音楽が鳴るのですが、
これはどういうことなのでしょうか
ウィルスの可能性はありますか?
399:名無しさん@お腹いっぱい。
08/01/10 22:11:50
>>397
ありがとうございます。素人考えで放置しないでよかった…
作成日は新しく買った現在のPCが届いてOSをインストールした日なのですが、その日のうちに感染したか以前のPCから移行させたファイルが原因なのでしょうか。。
400: ◆N9P3SuvBPo
08/01/10 22:19:45
>398
気にするな
気になるならオンラインスキャン
>399
以前のPCから移行させたファイル?
データを移す前に、そのファイルをスキャンしなかったの?
401:391
08/01/10 22:26:42
>>400
以前のPCにはバスター2005(パターンファイルは更新していました)を入れていたので行いませんでした。
トレンドに書いてある方法で削除を試みてみようと思います…
402: ◆N9P3SuvBPo
08/01/10 22:36:25
>401
パターンファイル更新可能ってことは、最新だったってことだよね。
もし、その時スキャンを行なっていれば感染は防げたかもしれません。
とりあえず、無事削除できると良いですが…
403:391
08/01/10 23:01:45
>>402
怠慢でした。反省します…
とりあえずレジストリとファイルを削除して再起動した後にsystem32以下をスキャンしてみた所、検出されなくなりました。
一応後でドライブ全てに行ってみようかと思います。
丁寧に回答して下さり本当にありがとうございました。
404: ◆N9P3SuvBPo
08/01/10 23:25:31
>403
無事駆除できたってことだね。
おめでとう!
405:名無しさん@お腹いっぱい。
08/01/11 00:04:46
ウイルスでしょうか?
パソコンの起動は出来るのですがマウスやキーボードが全く反応せず、何もできない状態です。
内部の故障かもしれませんがウイルスに感染している心当たりもあるので書き込みしました。
修理に出すべきですかね……。
406:名無しさん@お腹いっぱい。
08/01/11 00:07:36
とりあえず、SafeModeで起動して
システムの復元
駄目ならリカバリ
407:名無しさん@お腹いっぱい。
08/01/11 00:07:54
>>405 今携帯からかな
F8を押しながらセーフブートしてみよう
その後また
408:名無しさん@お腹いっぱい。
08/01/11 00:35:28
起動スイッチのボタンしか作動しないんです。F8押しても反応しません。
似たような症状の出るウイルスってあるのでしょうか?
突然マウス等が動かなくなるような、もし無ければパーツが壊れたということで明日買いにいく予定ですが
リカバリはディスクが今ありません…
409:名無しさん@お腹いっぱい。
08/01/11 00:49:59
>>408
電源ボタン長押しで一旦電源切って
コネクターが刺さっているか確認後
電源入れてみ。
何もないのにマウス(PS2)だけ無反応になったことは
何度かあるがキーボードまでは無いな。
410:名無しさん@お腹いっぱい。
08/01/11 00:54:23
>>408
電源ボタンon
すぐF8を押下キープ
念のため
411:名無しさん@お腹いっぱい。
08/01/11 00:56:15
ちゃんとささっているかは何度も確認しました。別のも使ってみましたが無理でした。
全部のUSBで試しましたが無理でした。マザボの故障ですかね?
412:名無しさん@お腹いっぱい。
08/01/11 01:05:25
>>411
モニターとキーボード以外すべてはずしてTRY
キーボードが使えないとなると難しいかもしれないがBIOSを確認
413:412
08/01/11 01:14:39
USBでだめならPS2の(あれば)キーボードを試してみ。
414:名無しさん@お腹いっぱい。
08/01/11 01:38:55
今日の所はもう無理そうですね。明日色々とやってみます。
ウイルスかどうかも分からないのに付き合ってくださり、ありがとうございました。
415:名無しさん@お腹いっぱい。
08/01/11 15:43:57
【使用OS】WindowsXPPro
【Microsoft Update(MU)の状態】すべて適用
【使用セキュリティソフトとバージョン】ウィルスバスター パターン番号 4.941.00
【スキャンの結果】BKRD_IRC_BOT.HQ C:\WINDOWS\system32\drivers\csrss.exe
【どんな症状が出るか】症状は今のところ特になし
【症状が出る前に何をやったか】MU実施
【症状を解決しようとどのような処置を取ったか】バスターのリンクに書かれた対応実施(パターンファイル更新して再チェック)
駆除も隔離もできません。どうすれば良いでしょうか?
416:名無しさん@お腹いっぱい。
08/01/11 15:45:46
>>415 live one care の無料スキャンためしたら?
417:名無しさん@お腹いっぱい。
08/01/11 15:46:07
SafeModeで起動後手動で削除
レジストリ掃除、復元ポイントの無効で
418:名無しさん@お腹いっぱい。
08/01/11 18:55:42
自分XPなんですが、昨日ミスでexeを解凍してしまいました。
セキュリティーソフトが起動して、ご安心下さい。と出たのでそのまま電源を切りました。
今日電源をつけてログインするとアイコン等が何にもありません。
自分はPC初心者のため、全くわかりません。
どうすれば良いのでしょうか?
419:名無しさん@お腹いっぱい。
08/01/11 19:19:37
>>418
解凍しただけ?実行しなかった?
後、セキュリティーソフト名とログにウイルス名が残ってるはずだから、書いてみて。
420:名無しさん@お腹いっぱい。
08/01/11 19:23:25
ご安心下さい←こんな表示はどんなセキュリティソフトでも出さない。
つまり表示されたのはセキュリティソフトを騙るウイルスです。ログすらないでしょう。
あきらめてリカバリーしてください。
421:名無しさん@お腹いっぱい。
08/01/11 19:31:36
ご安心下さい。
422:名無しさん@お腹いっぱい。
08/01/11 19:31:56
ログイン後は壁紙以外には何も無いのでどうしようも無いですかね(ノ_・。)
423:名無しさん@お腹いっぱい。
08/01/11 19:40:11
>>422
SafeModeでシステムの復元?
ミ田からファイル名を指定して実行?
424:名無しさん@お腹いっぱい。
08/01/11 19:43:36
もしどうしても必要なファイルがあるなら、すぐ電源を切って
復旧業者に依頼したほうがいいよ。
何か操作するたび、復旧できるファイルもできなくなっていくよ。
425:名無しさん@お腹いっぱい。
08/01/11 19:56:24
safeモードでログインできました。
しかし、何をすればいいのか分かりません(;_;)
426:名無しさん@お腹いっぱい。
08/01/11 19:58:51
ウィルススキャンは?ログは?
システムの復元は?
427:名無しさん@お腹いっぱい。
08/01/11 20:30:39
>>425
右クリック→アイコンの整列→デスクトップアイコンの表示
これで表示されないだけか、削除されてしまったかわかる。exeがジョークか本物かも。
前者ならそのままウイルスチェック、後者ならリカバリ。
428:名無しさん@お腹いっぱい。
08/01/11 22:14:47
URLリンク(internet.watch.impress.co.jp)
QuickTimeにまた危険度の高い脆弱性、実証コードも公開済み
脆弱性はWindows版、Mac OS X版ともに影響があり、QuickTime
最新版のバージョン7.3.1.70にも影響があるとされている。
現時点で、Appleから修正パッチなどは公開されていない。
429:名無しさん@お腹いっぱい。
08/01/12 06:03:36
しょこたんのPCにトロイ検出
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
430:418 422 425
08/01/12 13:52:34
セーフモードで起動後、セキュリティソフトのログに隔離されて残っていたsvchostを削除すると直りました(b^-゜)
アドバイスくださった方、ありがとうございました。
431:名無しさん@お腹いっぱい。
08/01/12 14:23:44
ワードの挙動がおかしくなり、ウィルスを疑ってAVGのフリー版でスキャンをしたところ、
3つほど見つかり修復しました。ワードの挙動がおかしいのはなおりましたが、
こんどは、CやDのドライブアイコンをダブルクリックすると、どのアプリケーションで開くかきいてきます。
右クリックで開くを選ぶと開くことができます。
また、隠しファルや拡張子の表示などができなくなってるような気がします。
この現象は、ワームなどのいたずらでしょうか・・・それとも、最初のスキャンでの修復の弊害などでしょうか、
最初のスキャンで削除したのは、aute.exeなどで、 ファイルにトロイ(バックドアなんとか)が感染していた
というような記述だったような気がします。
情報に不備があり申し訳ありませんが、対処法や情報など教えてください。
お願いします。
432:名無しさん@お腹いっぱい。
08/01/12 17:27:33
>>431 logをみて感染ファイル名トロイの種類をここに書き出すと吉
433:432
08/01/12 17:31:32
>>431 それか復元したら?
434:431
08/01/12 18:47:01
そのPCは友人宅のPCで手元にないのですが、メモ紙に書いておいたものは、
Trojan Horse Generic7.JXS
Trojan Horse Generic7.JXR
Trojan Horse Backdoor,Generic9.AYM
ファイル名はauto.exe
です。上記をAVGで削除しました。
その後、ドライブが右クリック→開く でしか開けないです。
また、隠しファルや拡張子の表示などができなくなってるような気がします。
復元というのは、システムの復元でしょうか?
435:名無しさん@お腹いっぱい。
08/01/12 18:49:23
>>434 そうです
もちろん感染前の日付けで復元お願いします
436:431
08/01/12 19:53:03
ありがとうございます。
試してみます。
437:名無しさん@お腹いっぱい。
08/01/13 23:22:13
【使用OS】 「XP」
【使用セキュリティソフトとバージョン】 「ウィルスバスター2006」
【どんな症状が出るか】 「コマンドプロンプトのバッチが出現する」
【症状が出る前に何をやったか】 「共有ソフトのカボスを導入」
【症状を解決しようとどのような処置を取ったか】 「ウィルス検索」
【その他の質問】 「どうやったら解決するでしょうか」
症状が出た時の画像です
URLリンク(freedeai.com)
438:名無しさん@お腹いっぱい。
08/01/14 00:28:23
>>437
live one care無料オンライン版を試すべし
439:名無しさん@お腹いっぱい。
08/01/14 01:50:15
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「自動更新」
【使用セキュリティソフトとバージョン】 「AVG 7.5.516」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」
【スパイウェア対策ソフト】 「ad-ware」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「AVGでスキャンしたところ、c\windows\system32\shell32.dll というファイルが「change」と出たんですが、これは何かのウィルスによる書き換えが行われたということなのでしょうか?」
【どんな症状が出るか】 「特に無し」
【症状が出る前に何をやったか】 「2chでIPが表示される画像を踏んでしまった」
【症状を解決しようとどのような処置を取ったか】 「AVGでフルスキャン」
【その他の質問】 「」
440:名無しさん@お腹いっぱい。
08/01/14 02:21:02
>>439
確か違う
俺も毎度出るし
441: ◆N9P3SuvBPo
08/01/14 02:22:33
>439-440
MUが原因じゃねーの…
442:440
08/01/14 02:24:07
URLリンク(atubon.hp.infoseek.co.jp)
これですな
443:質問です。
08/01/14 02:26:02
マカフィーでコンピューターのネットワークの管理を開くとでてくるたくさんのIPアドレス。どれも追跡不能となりますが、これってなんですか?ちなみに、これらのアドレスは全て私のパソコンのポート67や137、138へのアクセスを試みているようです。。。
444:名無しさん@お腹いっぱい。
08/01/14 02:33:19
私も一昨日>>317さんと同じ症状になりました。
リカバリを行い、いまではPCは正常に使用することができますが…びっくりした。
PCをつけっぱなしにしたままトイレに行って戻ってくると、勝手にPCが再起動。
その後画面に「In God We Trust!!」の文字が表示されたままロック。
セーフモードで起動してもダメだった。
ぐぐってみたところ何件か最近そのような状態になったという書き込みや
ブログをみつけたので、流行ってるのかなと思ってみたり。
【使用OS】「Windows XP SP2」
【Microsoft Update(MU)の状態】「自動更新」
【使用セキュリティソフトとバージョン】「マカフィー・ウイルススキャン 8.0ver」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「されている」
【スパイウェア対策ソフト】「SpybotとAd-Awaew」
【スパイウェア対策ソフトの更新は定期的に行なっているか】「行っている」
【ルータの有無】ちょっとわかりません
445:名無しさん@お腹いっぱい。
08/01/14 02:34:04
>>440
>>441
>>442
ありがとうございます
変な画像踏んだ後なので焦りました・・・
446: ◆N9P3SuvBPo
08/01/14 02:34:24
>444
今、携帯から?
447:440
08/01/14 02:37:47
>>443
ファイル共有してる場合は出ることも
そうでなければ外部からのアクセスをブロックしてる
448:質問です。
08/01/14 02:42:40
>>447さん。
ファイル共有は解除しています。
外部からのアクセスって、私のパソコンにですか?なんで?
449:444
08/01/14 02:45:29
>>446
いえ、PCからです。
昨日近くの電気店に持っていってリカバリをしてもらいました。
おかげでもともとあった機能以外まっさらですorz
実はCabosであるZipを落としたんですが、解凍しても中身がなかったんです。
今になって原因はそれかな~、と思ったり。
450: ◆N9P3SuvBPo
08/01/14 02:49:03
>449
こらこらぁwwwCabosってぇ~
…
素直にリカバリするのが最も早いんだが、やれるとこまでやってみようや。
前回正常起動時の構成で起動する
駄目なら次の手行く
451: ◆N9P3SuvBPo
08/01/14 02:51:51
>449
わるい、今は正常なんだ…質問あいまいに読んでたよ。
452: ◆N9P3SuvBPo
08/01/14 02:54:18
眠いので寝る。
んじゃ!
453:440
08/01/14 02:55:43
>>448
> ファイル共有は解除しています。
それならほとんど外部からのアクセスでしょうね
ルータがあると減りますよ。
なんでといわれてもハッカーの気持ちはわからんですw
454:444
08/01/14 02:55:43
>>451
いえ、アドバイスありがとうございます。
「前回正常起動時の構成で起動する」は試してみたんですが、
全く改善されませんでした。「In God We Trust!!」の画面から
先に進まないため、ウイルス対策ソフトも起動できず。
かかってしまったら現状では対策方法なしですかねぇ。
455:440
08/01/14 02:56:36
>>454
無料のアンチウイルスいれな
AVGがおすすめですけどね
456:質問です。
08/01/14 03:00:09
>>453さん。
ハッカーなんですか^^;;;
こわすぎ。。
457:質問です。
08/01/14 03:03:52
ちなにみ、ルータ入れるってのも検討します。
あと、今xpのパソコン使っているんですけど、vistaに変えたほうがいいってことはありますか?
わがまま言ってごめんなさい^^;
458:440
08/01/14 03:04:38
>>457
Vistaのファイアウォールはいいときくけど
買い替えるほどではないだろうね
459: ◆N9P3SuvBPo
08/01/14 03:06:04
おっと…
>454
前回~は試したけど効果無しだったか。
セーフモードとコマンドプロンプトも駄目だった?
う~ん、起動できなくなると対処のしようがありませんし…
まあ、今のソフトを使い続けるか、無料に乗り換えるかはそっちに任せるよ。
ちなみに俺は無料(AVG)を使ってる。
460:質問です。
08/01/14 03:09:43
>>458さん
最近多いのが、ウイルスソフト入れても、機能を切られてしまうんです。
あと、ネットゲームをダウンロードすると、いつでも同じメンバーが現れます。
やっぱり、ハッカーに狙われてるんですね。。
最善の方法って分かりますか?^^;
461:444
08/01/14 03:13:07
>>459さん
ありがとうございます。
AVGにのりかえてみよっかな…。
462: ◆N9P3SuvBPo
08/01/14 03:15:22
>456
ハッカーというよりネットワーク型ワーム類か?
ブロックしてるのなら、気にするまでも無いが、それでも気になるのなら
俺もルータを導入することを勧める。
XPのFWは外からの侵入には強い方だけど、内側からの情報漏れは全て素通りするよ。
だから、「パーソナルファイアーウォール」なるものが必要になるってわけだ。
フリーなら、ZoneAlarmがお奨めかな~?日本語対応してるしね
つーか、マカフィー入れて最新の定義ファイルに更新できて、かつ不具合も無ければ今のままで良いんじゃない?
後はルータだけ導入すれば良いだけ。
463: ◆N9P3SuvBPo
08/01/14 03:17:29
>461
乗り換え行なうのなら、AVGの他にファイアーウォールも必要になってくるよ。
AVGだと、ウイルス対策単体だからね。
他にもスパイ対策ソフトも必要だし…。
464:440
08/01/14 03:23:14
>>460
>>462の◆N9P3SuvBPoさんのいう通りですかね
現状から足すとすれば別のファイアウォールがあったほうがいい。
それとプロバイダから支給されてるモデムは普通モデムルータのはずなんだが
ルータ機能オンにすると尚可。
465:名無しさん@お腹いっぱい。
08/01/14 03:29:48
not-a-virus:AdWare.Win32.TrafficSol.o
not-a-virus:AdWare.Win32.BHO.pm
に感染したんだけど早急に対処すべきですか?
466:質問です。
08/01/14 03:32:05
>>462さん。
やっぱりルータの取り付けが1番ですね?
マカフィーは使ってるとすぐ機能が停止してしまいます。
zonealarmは今から検索してみます^^
でも、みんな狙われてるのかしら。。
侵入を試みているアドレスは全て192.168.0.から始まっていて、下2桁が31とか56、57、54、などです。
追跡しようとすると、プライベートIPのため、追跡不可能です。とでます。
これって、ネットワーク型ワームですか?
467: ◆N9P3SuvBPo
08/01/14 03:32:09
>437
問題のcmdの画面が、隠れていて見えないんだがw
Cabosか…この手の質問は>>31へ誘導する答えが返って来る。
あれだ、早く解決したいのならリカバリするのが一番だ。
468: ◆N9P3SuvBPo
08/01/14 03:39:27
>465
カスペルスキーだな
>not-a-virus
この単語って日本語に訳すとどういう意味になるんだろうな?
>466
ルータが一番(FWよりも高い防御力を誇る…ただし、内側から外側への通信の制御は効かない)
マカフィーの機能がすぐに停止するってことは、アイコンが黒になるってこと?
狙われているのは全員同じだよ。
このアドレスは…今使ってるPCの他に、別のPCはある?
469:440
08/01/14 03:41:02
>>466
プライベートIPがでるということはルータがつながっている証拠なんだが
一方でネットゲームの場合ポートをあけてないとかで遮断される可能性がありますな
どちらかというとネットゲーム関係の板で質問するといいかもね。