【ウィルス情報質問 総合スレッド★Part44】at SEC
【ウィルス情報質問 総合スレッド★Part44】 - 暇つぶし2ch159:155
07/12/02 21:55:47
>>158
ごくふつうの音楽CDです。コピーガードはかかってなかったと思いますし、
何かをインストールしたような挙動はしませんでした。

160:Nortonの1
07/12/02 22:41:30
>>155
誤検出削除の可能性もあるので
北米に報告しておきました。

>「検出された場所は C:\Program Files\Opera\profile\opr2CUPA.jpg」

ブラウザOperaのProgram Filesの中の
profileのopr2CUPA.jpgを検出削除しているようですね

お使いのNortonは年式で言うといつのですか?
セキュリティ履歴の「解決したセキュリティリスク」から復元(Winの復元とは別の機能)は出来ませんか?
復元が可能で安全なファイルであるのなら
一時的に除外登録設定をしておくことでで再削除は回避できます
スレリンク(sec板:11番)


161: ◆N9P3SuvBPo
07/12/02 22:43:49
>160
バトンタッチ宜しくお願いします

162:155
07/12/02 23:16:49
>>160
>お使いのNortonは年式で言うといつのですか?
2007年版です
>セキュリティ履歴の「解決したセキュリティリスク」から復元(Winの復元とは別の機能)は出来ませんか?
履歴の「解決したセキュリティリスク」まではいけたのですが、復元はどこからできるのでしょうか?
URLリンク(www.uploda.org)

ブラウザOperaのProgram Filesの中の
profileのopr2CUPA.jpgを検出削除しているようですね

163:名無しさん@お腹いっぱい。
07/12/02 23:22:26
ちょ、パスは正確に書こうよ!
\cache4\が抜けてるのは致命的だって。

これはOperaがキャッシュに使うフォルダなので
ウイルスがダウンロードされた可能性は高いです。
実行されたかどうかまではわかりませんが。

164:名無しさん@お腹いっぱい。
07/12/02 23:24:12
>>162
横からですが失礼
最初にOperaのキャッシュを削除した方がいいかもです

後、参考になるか分かりませんがOperaのバージョンはどれですか?

165:名無しさん@お腹いっぱい。
07/12/02 23:28:05
俺んとこは C:\Program Files\Opera\profile ってフォルダはないけどね
Ver9.22 Build8801使用

166:155
07/12/02 23:28:35
途中で書き込んでしまいました。
>ブラウザOperaのProgram Filesの中の
>profileのopr2CUPA.jpgを検出削除しているようですね

間違えていました・・・
検出された場所はC:\Program Files\Opera\profile\cache4\opr2CUPA.jpgでした。すみません

続けますと、
よく分からないのですが、profileフォルダは、ブラウザを起動するごとに中身が変わるんです。
そのときに見ているページによって中身が変化しているようです。
ブラウザを閉じた直後 URLリンク(www.uploda.org)
ブラウザを開きgoogleでシマンテックを検索し、シマンテックのトップページを開いた後
URLリンク(www.uploda.org)

167:155
07/12/02 23:33:05
遅れました。
>>164
バージョンは9.23
Buildは8808
プラットフォームはWin32
システムはWindows XP
JavaはSun Java Runtime Environment version 1.6
ブラウザーの識別
Opera/9.23 (Windows NT 5.1; U; ja)

これでよろしいでしょうか?ヘルプの「Operaについて」からなんですが

168:Nortonの1
07/12/02 23:36:26
>>162
画像を見る限りは復元処理の選択は出来ませんが
インターネット一時ファイルの削除なら問題無いです
Microsoft Help and Support
パソコン用語 - インターネット一時ファイルとは
URLリンク(support.microsoft.com)
ページを開く度に一時ファイルフォルダの内容は増えるので問題無いです

Opera使ってないんで応援に来てくれた方には有難う

169:164
07/12/02 23:38:22
>>167
まず俺とこのOpera(Ver.9.24)でもProgram FilesのOperaフォルダ直下にProfileはできてないんだよね
ユーザー別にProfileが作成されるからユーザー別の方に入ってるはずなんだけど・・・
これは設定したのかな?それとも旧バージョンからずっと上書きアップグレードでやってるとか・・・

あとcache4フォルダは閲覧時のキャッシュなので設定によってはOpera終了時に空になるので中身が変わることはありますね
その感染の警告が来た時点で、Operaで見ていたサイトになにか仕組まれていたとか??

170:名無しさん@お腹いっぱい。
07/12/02 23:41:25
>>165
それは旧バージョンから上げていって無いから。
うちの9.24のキャッシュフォルダは C:\Program Files\Opera\profile\cache4 にある。

・対処方法
 ツール->設定->詳細設定タブ->履歴 の、
 「クリア」ボタンと「今すぐ削除する」ボタンを押す。
 このあと、Operaを再起動すれば問題のファイルの影響は無くなるはず。


171:Nortonの1
07/12/02 23:42:21
あと別件になりそうですが、ここを確認しておいて下さい

スレリンク(sec板:8番)
■Windows「システムの復元」を行うと、エラーとなり復元が失敗する (不明なエラーが発生しNortonが使用不能になる)

172:155
07/12/02 23:42:49
>>169
>Operaで見ていたサイトになにか仕組まれていたとか??
見ていた場所はいわゆる「2chブログ」なので、その可能性はないと思うんですが・・・
細かく書きますと、URLリンク(urasoku.blog106.fc2.com)を見ていました

173:名無しさん@お腹いっぱい。
07/12/02 23:55:47
>>172
そのページを表示後、キャッシュフォルダに対して手動検索かけてみたが何も引っかからなかった。
(opera9.24 + NIS2008(Ver 15.0.0.60) with ウィルス定義ファイル 07/12/1)

システムが微妙に違うので参考にならないかもしれないが……

174:164
07/12/02 23:57:39
>>172
俺とこの環境&SCOではそのページは問題ないようだけど、ソースとかの解析の知識はないのでこれ以上は
俺にはなんとも。。。詳しい方お願いします
でも他の要因の可能性の方が大きいと思いますよ。違うページに仕組まれていたウイルス、もしくはNortonの誤検出などなど

しかし、ログのスクショ見ると本当のウイルスな感じもするので>>170で言われてるようにキャッシュ削除をして、セーフモードでの
完全スキャンと、余裕があればカスペルスキーのオンラインスキャンをしてみてはどうでしょう?

これ以上は俺には何とも言えないので詳しい方、お願いします
横から失礼しましたorz

175:Nortonの1
07/12/03 00:08:22
>>155
>【どんな症状が出るか】 「ネットの接続速度が出なくなりました。ページの表示がとても遅いです」

インターネット一時ファイルを手動で全削除して
ネットワーク接続の修復を手動で行ってみて
様子を見て下さい

176:155
07/12/03 00:22:55
>>170>>171>>175をやった後にシステムの復元をしてみました。
少し速度が上がった気がします。ありがとうございました。
ただ以前のような速度はでないですね・・・

もう一度セーフモードでのシステムの復元、完全スキャンをしてみます。

177:名無しさん@お腹いっぱい。
07/12/03 00:42:11
>>176
モデムとルータの電源を入れ直したら復旧したりして[笑]

178:155
07/12/03 21:40:20
セーフモードでのシステムの復元、完全スキャン後にブラウザを開いてみたら
速度が戻っていました!接続が不安定になることもなくなったようです。
とりあえず直った?ようなので、このまま様子を見てみようと思います。
様々なアドバイスをしていただき、ありがとうございました。

>>177
最初にやってみたのでそれが原因ではないようです。
なぜ直ったのかわからないです。

179:名無しさん@お腹いっぱい。
07/12/05 20:12:39
「2007年はウイルス激増、50万件で過去20年分に匹敵」、エフ・セキュア
URLリンク(itpro.nikkeibp.co.jp)

2007年に確認したウイルスは50万件に達し、2006年から倍増。
これは、過去20年間に出現したウイルスの総数に匹敵するという。

180:名無しさん@お腹いっぱい。
07/12/05 23:24:26
C:\WINDOWS\system32\Macromed\Download\Download.exeってウィルスかな?
Bitdefenderで引っかかってSuspectedフォルダに移動されてたんだけど・・・
最新のFlash9にバージョンアップしたら出てくるようになりました。

181:名無しさん@お腹いっぱい。
07/12/06 12:59:54
>>180
誤検出だろうね。まあOS再起動したら、Downloadフォルダごと削除されるけど。

182:名無しさん@お腹いっぱい。
07/12/06 17:34:28
~e5d141.tmpっていうプロセスがあるんだけどこれなに?
ウィルスとかスパイウェア?

183:名無しさん@お腹いっぱい。
07/12/06 17:37:39
何処に?

184:182
07/12/06 17:57:08
タスクマネージャー開いたら動いてた。
本体はTempフォルダにあったけど気になるなぁ・

185:名無しさん@お腹いっぱい。
07/12/06 18:01:58
プロパティとFWログで確認

186:名無しさん@お腹いっぱい。
07/12/08 18:31:58
以前、winnyを使っていたのですが、
ウィルスに感染していないか心配です。

avast!でスキャンしたのですが、
ウィルスは発見されませんでした。
avast!で発見されなければ、キンタマウィルスには感染していませんか?

187:名無しさん@お腹いっぱい。
07/12/08 20:09:09
>>186
>>31

188:名無しさん@お腹いっぱい。
07/12/09 20:18:16
【またブラクラ踏んでしまいました(+x+)】スレから誘導されて来ました。
精神的ブラクラであることも前置きしておきます。

URLリンク(up.mugitya.com)

jpgファイルだと思って踏んでしまいました。
これは危ないと思い、パソコンを強制終了したのですが…。
まだ不安で仕方ありません。詳しい方、お願いします。

189:名無しさん@お腹いっぱい。
07/12/09 21:07:34
>>188
URLリンク(so.7walker.net)

[このアドレスの安全度 99%]


190:188
07/12/09 21:40:20
>>189
鑑定ありがとうございました。凄く安心しました。
ノートンでのスキャンも行ってみましたが、現在のところ問題はないようです。
今後、URLだけで判断しないように気をつけたいと思います。

191:初心者
07/12/11 02:52:23
URLリンク(www.guild-air.net)
このページの再生ボタンをクリックして出てくる小ウインドウで画像を落とすと
トロイに感染するそうです。
私はシャットダウンして落とさずに逃げたのですが、感染していないか不安です。
マカフィのスキャンがこのトロイに対応しているかどうか確認できるでしょうか?

192:名無しさん@お腹いっぱい。
07/12/11 16:58:25
kiyokanshってなんぞ

193:名無しさん@お腹いっぱい。
07/12/15 03:50:22
これ踏んでしまったのですが、なんでしょうか。
URLリンク(imepita.zz.tc)

194:名無しさん@お腹いっぱい。
07/12/15 08:19:45
ブラクラ
最近のPCならまぁ影響無い。気にすんな

195:名無しさん@お腹いっぱい。
07/12/15 13:45:47
>>194
ほっとしました。
ありがとうございました。

196:名無しさん@お腹いっぱい。
07/12/15 13:46:53
URLリンク(www17.ocn.ne.jp)

これを踏んでしまったんですが。。。

197:名無しさん@お腹いっぱい。
07/12/15 14:57:52
[このアドレスの安全度 98%]
URLリンク(so.7walker.net)

198:名無しさん@お腹いっぱい。
07/12/15 17:05:21
お気に入りに登録しようとするのとページを閉じようとするのを邪魔するみたいね。

199:名無しさん@お腹いっぱい。
07/12/18 04:07:36
URLリンク(221.187.224.222)
これを踏んでしまいました。大丈夫でしょうか。
よろしくおねがいします。

200:名無しさん@お腹いっぱい。
07/12/18 08:17:21
大丈夫

201:名無しさん@お腹いっぱい。
07/12/19 02:07:58
ここ一週間ほどウイルスソフトが一日に何度もウイルス感染警告を出してきます。
そのファイルを調べてみるとFirefoxのキャッシュのようで、index.xmlやxml-rss2.phpというものでした。
ファイルを消しても、Firefoxを起動しているだけで一定時間おきに同じファイルがキャッシュにできてしまいます。
ファイアーウォールでそのホストとの通信を遮断しているlogは残っているのですが…

何かわかる方いませんか?

202:名無しさん@お腹いっぱい。
07/12/19 06:58:11
ウイルスソフトなんて使うなよ・・・

203:名無しさん@お腹いっぱい。
07/12/19 09:33:20
>>201
>>1

204:名無しさん@お腹いっぱい。
07/12/19 12:07:02
ファイル名がuedakana〔1〕.htmとかいうやつで
感染しているみたいなんですが、ほたってても大丈夫
ですかね?

205:名無しさん@お腹いっぱい。
07/12/19 15:16:47
好きにして !!

206:名無しさん@お腹いっぱい。
07/12/20 02:27:55
質問です
ウィルスかどうかわかりませんが昨日
hadodoraibugado.com/soshi/index.php?5c070-8590f-58464-65f55-5f080-e0a68-0e043-e0f47-06470-80e0b-58085-b460f-165e5-35b50-42085-30901-03124-50c5c-55110-7085c-54
を踏んでしまったのがこれなんですがこれはなんなのでしょうか?(一番前にhttp://をつけてください)

ウィルスかどうかわかりませんが「レジストリが~」とでて怖かったので・・
わかる方いたら教えてください(また踏んでしまった場合の対策等)お願いします


207:名無しさん@お腹いっぱい。
07/12/20 02:29:35
>>206
スレリンク(sec板)
WinAntiVirus-詐欺ソフト対策総合スレ-SystemDoctor

208:名無しさん@お腹いっぱい。
07/12/20 02:32:04
>>207
誘導ありがとうございます

209:名無しさん@お腹いっぱい。
07/12/20 02:34:42
>>206
スレリンク(sec板)
このスレに仲間がたくさんいるよ

210:名無しさん@お腹いっぱい。
07/12/20 05:19:39
URLリンク(www.dotup.org)

パス  111



これさ~中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス
なんだけど  
以前3ヶ月ぐらい前に おいらこれくらってさ~ 
ここにうpして書いたにもかかわらず

思い出して試しに検索かけてみたら  いまだに  ウイルス反応すらしない
なかのEXEを検索かけても みても  みつからなかったってwwww
どうなってるの  ウイスルバスター2006www  ここの会社www
8月くらいだったか そんぐらいに書いたのに  まだってwwwww

お前達ww これどう思うよ?w  詐欺だろ?w  確認jしてみてくれよw


211:名無しさん@お腹いっぱい。
07/12/20 06:03:27
>>210
> これさ~中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス

自己をコピーする能力のない奴はウイルスじゃない。単なる悪戯ソフト。
ウイルスじゃないものはアンチウイルスでは対処できん。当たり前の話。

ウイルスじゃなくても危険な正規のツールなんていくらでもあるぞ。

212:名無しさん@お腹いっぱい。
07/12/20 11:33:47
Worm.Win32.Huhk.c っていうのがさ。カスペルスキーで探ってみたら
出てきたんだ・・・これってウィルスだよね?

213:名無しさん@お腹いっぱい。
07/12/20 13:02:16
>>212
カスペスレで既出。
スレリンク(sec板:47番)
あたりから

214:名無しさん@お腹いっぱい。
07/12/20 17:27:56
踏みましたスレから誘導されました

URLリンク(www.dotup.org)

PASS:1234

中身:.chmのクリスマスカード(サンタの画像が現れる)
症状:サンタを見たらフロッピードライブへのアクセスが止まらなくなった

知り合いが感染 その知り合いの知人の署名付きのメールで開いちゃった。
メールサーバのスキャン、ノートンのAutoprotect、右クリックスキャン回避
トレンドマイクロ、カスペルスキーのオンラインスキャン回避
Spybot起動不可 他のPCへの拡大動作などは見受けられず(FW無反応)

他のIDでログインした際は無反応
Win2k隔離PCでは無反応 感染したWinXPProのセキュリティ状態は最新

PCに詳しいお友達の尊厳が崩壊中 助けてオマイラ<ウイルス名すら分からん
てか>>211の言うようにウイルスというより悪意のある人間が送りつけた
悪戯ソフトかもしらんけど・・・困ったクマッタ

215:名無しさん@お腹いっぱい。
07/12/20 17:57:52
chmとはまた古風な。
hh -decompile . MerryChristmas.chm
(逆コンパイル)で
MerryChristmas.exe
VTに投げた結果
URLリンク(www.virustotal.com)

216:214
07/12/20 20:00:26
>>215

真面目にありがとうございます。今日は2chで一番感謝した日だw
システムの復元で復旧してもらったのですが、
念のためVTの結果を元に調べてもらいます<一番は再インストールでしょうけど

これで尊厳が保てそうですw 重ねて御礼申し上げます多謝!!


217:名無しさん@お腹いっぱい。
07/12/20 23:21:39
URLリンク(internet.watch.impress.co.jp)
Flash Playerに深刻な脆弱性、最新版へアップデートを

URLリンク(www.itmedia.co.jp)
Flash Playerに深刻な脆弱性多数、アップデートを

脆弱性があるのはAdobe Flash Player 9.0.48.0、8.0.35.0、7.0.70.0とそれ以前の
バージョン。攻撃者が問題を悪用すると、悪質なFlashファイル(.swf)をユーザーに
Flash Playerでロードさせ、システムを制御することが可能になる。

218:名無しさん@お腹いっぱい。
07/12/21 03:06:00
URLリンク(www.dotup.org)

↑パス 111

ウイルスバスター2006   嘘つきで とんでもないことやっている証拠w
うpしました   これのフォルダーひらいただけで  ウイルスと
騒ぎやがる  ハンゲーに対策されるまで まる2ヶ月間つかっていた
やつなのにwww  対策されたと同時に反応するようになりやがった

URLリンク(www.dotup.org)

パス  111

ここからが面白いw   本物の爆弾ウイルス
中のEXEダブルクリ瞬間電源きれてOS立ち上がらなくなる最強ウイルス

2007年7月~9月のどっかに  うpしたし警告もいれたといた

本物のPC破壊する爆弾 はファイルは   スリーしてwwwってwwえ?

平気なやつには
URLリンク(www.dotup.org)
これね  騒ぎまくって警告とか  どうなっちゃってるの?
これなにwwww??  孔明の罠もいいとこじゃね? 

宣伝しまくり中です   がんばってるみたいでしたが
金とってるのに 矛盾してるのは おかしいです  しかも反応する情報は
どこで仕入れたの?ハンゲー対策されたほうのやつだよw
みんな これは やばいし こわくないか?  さすがに まずいだろw
ちゃんと警告したしで  ばりばり工作員いるくせに 対応しなかった
バチあたっていますwww  格スレの工作員のみなさん お気をつけ 
金とってるくせに手抜きすると こういう結果な涙目にあいますよ

219:名無しさん@お腹いっぱい。
07/12/21 04:11:24
私たちはわざわざお金払って、面倒くさい不具合と格闘する。
バスターはそのお礼に年間数十個のクッキーを見つける。

220:名無しさん@お腹いっぱい。
07/12/21 13:20:31
ちょこれーとくっきーがいいでつ

221:名無しさん@お腹いっぱい。
07/12/21 13:21:26
無料ウイルススキャンでノートンやウイルスバスターでも駆除できない
ウイルスやスパイウエアなどをスキャンできるところってありますか?

222:名無しさん@お腹いっぱい。
07/12/21 13:38:16
あります

223:名無しさん@お腹いっぱい。
07/12/21 13:49:21
URLリンク(freedeai.com)

突然このようなものが画面にでるように
なったのですが なんらかのウイルスですか?

224:名無しさん@お腹いっぱい。
07/12/21 13:53:26
質問するのは構わないけど
その前に自分でPCのウイルススキャンしてみたのか?

225:223
07/12/21 14:00:13
オンラインスキャンしましたが検出されませんでした
タスクバーも調べましたがわかりません

あとcドライブのリカバリしました 消えません

windowのインストール中もこれがずっとでていました

226:名無しさん@お腹いっぱい。
07/12/21 14:02:56
>>225
スタートアップとスパイウェアチェック

227:名無しさん@お腹いっぱい。
07/12/21 14:09:57
>>223
テレビチューナー等のオーバーレイくさいんだが。
PC固有の機能じゃねーの?

228:名無しさん@お腹いっぱい。
07/12/21 14:17:29
画面の2in1機能みたいなやつじゃないか?

229:223
07/12/21 14:40:39
DO VAIOというのがはいっていてそれは正常にうごいていて
それの子画面ではないようです



230:名無しさん@お腹いっぱい。
07/12/21 14:50:35
まーウイルスとかとは関係ねーと思うよ。
修理に出したら?

231:名無しさん@お腹いっぱい。
07/12/22 02:42:08
virtuagirlというさいとでダウンロードした後
それをコントロールパネルで消去したのにまだ出てきます。
どぉやって消せばいいんでしょうか?

232:名無しさん@お腹いっぱい。
07/12/22 05:19:27
スタートアップとレジストリから

233:名無しさん@お腹いっぱい。
07/12/22 22:16:18
Virus identified Obfustat.acxuって
検出されたんだけど、ググっても情報1個もない

何だったんだろ

234:名無しさん@お腹いっぱい。
07/12/22 23:28:45
誤検出じゃね?

235:名無しさん@お腹いっぱい。
07/12/23 00:04:34
スタートアップとレジストリから ?
もう少し詳しくお願いします!

236:名無しさん@お腹いっぱい。
07/12/23 00:15:50
>>235
msconfigとregeditで確認

237:名無しさん@お腹いっぱい。
07/12/23 01:29:52
ウィルスクリアに入ってればウィルスは平気なのでしょうか?

238:名無しさん@お腹いっぱい。
07/12/23 02:59:03
www.youlost.mine.nu/html999/img/2265.jpg
これを踏んでしまったのですが、どのようなウイルスなんでしょうか?
助けてください。お願いします。

239:名無しさん@お腹いっぱい。
07/12/23 16:41:31
msconfigとregeditってどこにあるのでしょうか?
ほんとにすいません

240:名無しさん@お腹いっぱい。
07/12/23 16:48:18
>>239
ファイル名を指定して実行
あとは定番で・・・
つ「ぐぐれかす」

241:名無しさん@お腹いっぱい。
07/12/23 17:04:14
つかウイルスじゃなくてWindowsの質問じゃん。板違い。

242:名無しさん@お腹いっぱい。
07/12/24 13:34:38
名無したん(;´Д`)ハァハァ
2chの名前欄の↑の「Д」だけ文字色が赤になるんだが、そんなウィルスある?


243:名無しさん@お腹いっぱい。
07/12/24 16:09:18
そんなものは聞いたことないが、どのブラウザでもそうなのか?
名前欄以外のДは?

244:名無しさん@お腹いっぱい。
07/12/24 16:20:03
★質問用テンプレ★
【使用OS】 「vista」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「AVG最新」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」 
【スパイウェア対策ソフト】 「AVG anti-spyware free」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「yes」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」

【どんな症状が出るか】 「HDDの残りが十分の一以下」
【症状が出る前に何をやったか】 「以下のZIPを開いた」
785 :名無しさん@お腹いっぱい。:2007/12/24(月) 15:00:55
URLリンク(www12.axfc.net)
pass:vip
【症状を解決しようとどのような処置を取ったか】 「AVGfreeで当該ファイルスキャン」
【その他の質問】 「現在windows live careで検索中。検出可否スレで感染しました。
HDDを埋めていくファイルがみつからないのと解凍されてできたvip.exeがほかのプロセ
スが使っているとのことで消せません。お知恵を拝借したくカキコしました。」


245:244
07/12/25 00:26:09
DOSモードで起動しvip.exeを削除できました。
お世話になりました。

246:名無しさん@お腹いっぱい。
07/12/25 23:39:16
メッセンジャー経由で「Christmas-2007.zip」ってのが送られてきた
どうやら受信だけで感染するらしく身内で大パニックがおきております
色々調べてみたんだがどのソフトサイトにもなく、ぐぐったら中国語のサイトがでてきた。
だれか同じ症状の人いないですかね

247:名無しさん@お腹いっぱい。
07/12/26 01:13:09
>>246
カスペルで除去できる

248:名無しさん@お腹いっぱい。
07/12/28 02:37:42
すみませんが質問なのですが、アンチニーなどのウィニーのネットワークに情報を流出させるウィルスは
Winnyを使っていないPCでも感染すれば、ウィルスが直接Winnnyのネットワークにアクセスするのでしょうか?
よろしくお願いします。

249:名無しさん@お腹いっぱい。
07/12/28 02:43:13
>>248
>>31

250:名無しさん@お腹いっぱい。
07/12/28 20:54:14
>>248
基本的に現在はそういうものは無い。
ただし、現在無いといっても、将来出現する可能性は否定できない。

>>249
P2P系ツール使ってない人の疑問はちょっと種類が違うと思うが。

251:名無しさん@お腹いっぱい。
07/12/29 17:19:43
ダウソ厨はダウソ板に帰れよ

252:名無しさん@お腹いっぱい。
07/12/29 22:19:17
んだんだ

253:名無しさん@お腹いっぱい。
07/12/29 23:38:24
きっと区別つかないんだよ
差別されてることにすら
気付かずに

254:名無しさん@お腹いっぱい。
07/12/30 06:09:15
ノートンがDownloderっていうウィルスを検出しました。 これは、どんな悪さをするウィルスなんでしょうか?
またノートンで駆除すれば大丈夫ですか?
よろしくお願いします。

255:名無しさん@お腹いっぱい。
07/12/30 06:50:27
>>254
Downloaderか?ウイルス名は一字一句正確に記さんとダメだぞ。
google検索すれば必要な情報が見つかるだろ。今度から自分でやれよ。
URLリンク(www.symantec.com)

256:名無しさん@お腹いっぱい。
07/12/30 08:59:24
綴り間違ってました。 すみませんでした。
教えてくれてありがとうございました。

257:名無しさん@お腹いっぱい。
07/12/30 12:05:04
explorerを閉じるとaboutblankというのが出てきて画面が真っ白になります。
これはウイルスですか?avast,spybot,ad-wareでスキャンしてもでてきません
。教えてください。


258:名無しさん@お腹いっぱい。
07/12/30 13:42:34
>>257
「about:blank」?

259:名無しさん@お腹いっぱい。
07/12/30 15:16:54
>>258
そうです。急に出るようになりました。真っ白になった後に
「explorerが問題を生じました。microsoftに送信しますか?」となります。
いったいこれは何なのでしょうか。

260:名無しさん@お腹いっぱい。
07/12/30 15:20:48
>>259
まず、explorer≠IEだからな
258に対する返事からIEと仮定して
IEの不具合かも
Ver,次第で再インストール
ついでにウィルス、スパイウェアチェックしておこう

261:名無しさん@お腹いっぱい。
07/12/30 15:28:24
>>260
わかりました。ちょっとやってみます


262:名無しさん@お腹いっぱい。
07/12/30 22:11:55
【ブラクラ】HDDをフォーマットするWebサイト登場【ウイルス】
スレリンク(news板)

263:名無しさん@お腹いっぱい。
07/12/30 22:22:39
WINDOWS XPです。
2002年ぐらいのパソコンを貰いまして
ウイルスソフト入れずにネットサーフィンしてたら
急に、接続は出来るんですけどサイトに飛べなくなって
「ページが表示されません」のエラーが出るようになりました。
こんな症状が起こるウイルス名と対策など教えてください。
お願いします。

264:名無しさん@お腹いっぱい。
07/12/30 22:23:45
>>263
串確認

265:名無しさん@お腹いっぱい。
07/12/30 22:42:16
串は使ってないです・・・

266:名無しさん@お腹いっぱい。
07/12/30 22:46:18
Browserは?

267:名無しさん@お腹いっぱい。
07/12/30 23:12:29
Internet Explorer6です。

268:名無しさん@お腹いっぱい。
07/12/30 23:16:44
>>267
>264

269:名無しさん@お腹いっぱい。
07/12/30 23:40:19

おまえ基地外だろ

串は使ってないと3つ前のレスも見えないのか

270:名無しさん@お腹いっぱい。
07/12/30 23:56:53
串使用にチェックが入っていないか?と聞いている
IEにはよくあることだと思っているがおかしいか?

271:名無しさん@お腹いっぱい。
07/12/31 05:34:32
IEのお気に入りのフォルダに、作った覚えがないのに
『リンク』というフォルダが結構な頻度で作られているのですが、これはウィルス等の仕業ではないでしょうか?
最近ウィルスが沢山貼り付けてあるらしいので怖くて怖くて・・

272:名無しさん@お腹いっぱい。
07/12/31 06:42:07
>>271
「リンク」フォルダはIEの特殊フォルダです。削除しても復活します。正常&仕様
コマンドプロンプトで
attrib +h +s "%HOMEPATH%\Favorites\リンク"
と入力すると見えなくする事は可能です

273:名無しさん@お腹いっぱい。
07/12/31 06:49:01
>>272
おおそうなんですか!
ウィルスが出回ってるとかいうスレ見たらやたら不安になって・・・

丁寧にありがとうございます

274:名無しさん@お腹いっぱい。
07/12/31 14:18:33
>>263
まずはPCの再起動。
それでも戻らないならコマンドプロントから「ipconfig」と「ping 192.168.1.1」を実行してみる。
「Request timed out」とかエラー関係のメッセージが表示されたらLANの設定だったり、
ファイアーウォールが原因になっている可能性有り。

275:名無しさん@お腹いっぱい。
07/12/31 15:23:55
>>274
ありがとうございます。
ウイルスソフト入れたら大丈夫でした。
でもまた表示されなかくなったときは実行させてもらいます。

276:名無しさん@お腹いっぱい。
07/12/31 15:27:25
チャレンジャーだな

277:名無しさん@お腹いっぱい。
07/12/31 20:20:03
ウイルスソフト
ウイルスソフト

    困ったもんだ・・・

278:名無しさん@お腹いっぱい。
07/12/31 20:28:03
でも、ノートンとかなんかははウイルスの親戚みたいなもんだぞ。

279:名無しさん@お腹いっぱい。
07/12/31 20:43:01
それをいうならゼロだろw

280:名無しさん@お腹いっぱい。
07/12/31 23:56:12
【使用OS】 「windowsxp」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「CA/Anti-Virus」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ファイル名:search[15].htm、感染:JS/Snz.A」

【どんな症状が出るか】 「感染の警告が出たので、感染しているファイル
       があるフォルダのファイルを全部消したのですが、
       同じところに、その後、ネットで見た画像や情報がどんどん勝手に
       保存されて、その中で感染がまた見つかるという状態です。」

初心者です。申し訳ありませんが、いくらファイルを消しても
感染が見つかるので、対策を教えてください。。

281:名無しさん@お腹いっぱい。
08/01/01 18:10:15
質問ですが、おすすめのウィルスソフトってありますか?
無料のavastってどうなんでしょ?

282:名無しさん@お腹いっぱい。
08/01/01 18:30:59
アンチウィルスソフト、またはセキュリティソフト
avastを挙げるならそちらのスレで

283:名無しさん@お腹いっぱい。
08/01/01 20:23:09
avast使ってたらBHO-KD [Trj]なるものが検出された
どうやらsystem32ファイルのati2evx.dllなんぞいうとこに巣食ってるっぽいが
被害はまだなさげ

284:名無しさん@お腹いっぱい。
08/01/01 20:26:01
Catalystの誤検知だろ

285:名無しさん@お腹いっぱい。
08/01/01 20:29:49
>>262の画像を踏んでしまいました、どう対処すれば宜しいのでしょうか?
ニュース速報のスレはdat落ちしてしましました

286:名無しさん@お腹いっぱい。
08/01/01 21:01:51
感染確認
心配な人、↓にbatファイルが無ければおk

スタートアップ
Windows 9x/Me
C:\WINDOWS\All Users\スタート メニュー\プログラム\スタートアップ\BugFix[ランダムな数値].txt(空白).bat
Windows NT/2000
C:\WINNT\Profiles\All Users\スタートメニュー\プログラム\スタートアップ\IE_Up[ランダムな数値].txt(空白).bat
Windows XP
C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ\WinUpd[ランダムな数値].txt(空白).bat

AUTOEXEC.BAT
Windows 9x
C:\AUTOEXEC.BAT .txt
Windows XP
C:\WINDOWS\SYSTEM32\AUTOEXEC.NT .txt

クイック起動
Windows 9x
C:\WINDOWS\Application Data\Microsoft\Internet Explorer\Quick Launch\AntiVirus[ランダムな数値].txt(空白).bat
Windows 2000/XP
C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\SecurityAlert[ランダムな数値].txt(空白).bat

287:名無しさん@お腹いっぱい。
08/01/01 21:02:24
アンチウイルスソフト対応状況
○ AntiVir つURLリンク(www.avpusers.org)
× BitDefender
× ノートン
× ウィルスバスター
× マカフィー
○ カスペルスキー 検出名:Trojan-Downloader.JS.Agent.aqr つURLリンク(www.kaspersky.co.jp)
× ウイルスキラー
× Windows Live
× Live one care
× ウイルスセキュリティーZERO
× avast!
○ AVG つURLリンク(www.avgjapan.com)
× キングソフト
○ NOD 検出名:BAT/DeltreeY.AN
○ F-Secure 検出名:BAT/FORMATC.H つURLリンク(www.f-secure.co.jp)

288:名無しさん@お腹いっぱい。
08/01/02 01:52:10
>>286
これ再起動してから生成されるのか
踏んだ瞬間に生成されるのかどっちですか?

289:名無しさん@お腹いっぱい。
08/01/02 10:47:45
スクリプトで一行一行書いてるんだから
踏んだ瞬間に生成だろ。発動は再起動時だが。

290:名無しさん@お腹いっぱい。
08/01/02 11:16:38
レジストリのRunにスクリプト仕込んだとして、起動時にスタートアップにバッチ作って間に合うのかな?
そもそもバッチ作る必要ないじゃんてのは置いといて。

291:名無しさん@お腹いっぱい。
08/01/02 11:25:52
URLリンク(yamada.nazo.cc)
をIE7で踏んでしまいました。
ウイルス入りらしいんですが、ウイルスバスター2007でフルスキャンしても
見つかりません。どなたか対処法を教えてください。お願いします。

292:名無しさん@お腹いっぱい。
08/01/02 11:28:03
ちがうって。JScriptだかVBScriptだか忘れたが
ブラウザ上のスクリプトでbatを生成。
もちろん警告ダイアログは出る。

293:名無しさん@お腹いっぱい。
08/01/02 11:28:48
>>291
だたの絵なんだが。

294:名無しさん@お腹いっぱい。
08/01/02 11:29:22
ただの

295:名無しさん@お腹いっぱい。
08/01/02 11:36:07
>>293
レスありがとうございます。
avastだと警告がでるらしいんですが、誤検出なんですかね?

296:名無しさん@お腹いっぱい。
08/01/02 11:37:38
>>292
>>290に対するレス?

ブラウザ上のスクリプトでバッチ作ってるのは知ってる。

疑問はウイルスとは無関係に、スタートアップ内のファイルの実行タイミングのこと。
普通のワームみたいにレジストリに仕込んだとして、レジストリから起動したスクリプトが
速攻でスタートアップフォルダにショートカット作ったとして、それはスタートアップフォルダの
実行前なのか後なのかという話。

297:名無しさん@お腹いっぱい。
08/01/02 12:38:52
>>296
そりゃ運じゃね? サービスもそうだが起動順の明示的な制御は行ってない。

298:名無しさん@お腹いっぱい。
08/01/02 20:07:47
スキャンしたらトロイの木馬が3つ見つかって
ひとつは隔離してるんですけど
残りの二つは「再起動後にスキャン」としか書かれていません・・・・

オプションの選択では、「対応の必要はありません」になってる
どうしたら良いでしょう?マジレスお願いします・・・

299:名無しさん@お腹いっぱい。
08/01/02 20:18:05
再起動後にスキャン

300:名無しさん@お腹いっぱい。
08/01/02 20:19:25
インターネット(IE)が開けなくなってしまったんですが、これはウィルスに感染してるんでしょうか?

301:名無しさん@お腹いっぱい。
08/01/02 20:21:37
ショートカットから?
プロパティ確認

302:名無しさん@お腹いっぱい。
08/01/02 20:58:31
プロパティの詳細設定で特にいじった覚えは無いんですが、勝手にプロキシを使うような設定に変更されてました。
説明不足でしたがIEが開けないというのは、一瞬0.01秒くらいIEが開くんですが、直ぐに閉じてしまうような状態です。
普通に開ける時もあります。
こんな症状を引き起こすウィルスってありますか?
VSでスキャンしても何も検出しません。

303:名無しさん@お腹いっぱい。
08/01/02 21:37:17
他にBrowser入れてるとか?
スパイウェアチェックしてみる
IEのVer,次第では入れ直してみるなど
ウィルスの症状ではちょっと不明

304:名無しさん@お腹いっぱい。
08/01/03 01:43:36
人から来たメールに「パーツ1.2」とか「パーツ1.3」という添付ファイルが
付いてる事があるけど、これってウィルスですか?

305:名無しさん@お腹いっぱい。
08/01/03 05:25:44
>>304
怪しいと思ったらスキャン汁

306:名無しさん@お腹いっぱい。
08/01/03 07:15:37
むしろ、その「人」に聞くべきでは?

307:名無しさん@お腹いっぱい。
08/01/03 17:05:20
スキャンてドコですか?

308:名無しさん@お腹いっぱい。
08/01/03 17:20:55
セキュリティソフトのヘルプ読む

309:名無しさん@お腹いっぱい。
08/01/03 20:10:47
そんなん持ってっかよボケ。頭わりーなボクちゃんよ?

310:名無しさん@お腹いっぱい。
08/01/03 21:53:52
>>309
>9くらいなら読めるかな?

311:名無しさん@お腹いっぱい。
08/01/04 04:06:40
URLリンク(pub.ne.jp)
このサイトの記事にされている症状になってしまって困っています
解決方法はありますか?

312:名無しさん@お腹いっぱい。
08/01/04 04:34:28
URLリンク(kissho.xii.jp)
これを踏みました。
exeファイルをダウンロードしたようで、
アクセスしようとします。
対処方法はありますか

313:名無しさん@お腹いっぱい。
08/01/04 05:13:15
>>312
>>1

314:名無しさん@お腹いっぱい。
08/01/04 12:18:06
なんかダチのメッセから「Photos1-2008.zip」「Photos1-2008(1).zip」ってファイルが送られてきて
ノートンが反応したんだが、これもしかしてウイルス感染してる?
俺のほうは多分ノートンが遮断したから大丈夫だと思うんだけど

315:名無しさん@お腹いっぱい。
08/01/04 15:07:49
ノートンがブロックしたならいいんじゃね?
心配ならカスペのオンラインスキャンで。

316:名無しさん@お腹いっぱい。
08/01/04 18:41:07
ありがと、オンラインスキャン試してみる
というか俺よりむしろそのダチのことが気になるぜ

317:名無しさん@お腹いっぱい。
08/01/04 22:28:31
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「自動更新」 
【使用セキュリティソフトとバージョン】 「Kaspersky InternetSecrity6.0」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」 
【スパイウェア対策ソフト】 「Spybot」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「無」

【スキャンの結果何が検出されたか】
ログイン画面まで行かないためウイルススキャンできない。
【どんな症状が出るか】
In God We Trust!! という文字が表示され動かない。 
【症状が出る前に何をやったか】
友人とMSNメッセをしていた。ファイル等の送受信は行っていない。
【症状を解決しようとどのような処置を取ったか】
起動できないため、対策は行えていない。
【その他の質問】





318: ◆N9P3SuvBPo
08/01/04 23:28:53
>317
ログイン画面まで辿りつけないのなら、セーフモードでもたぶん無理でしょうね。
セーフモードとコマンドプロンプトも無理かも…
ダメ元で「前回正常起動時の構成」で起動してみたらどうよ?
それでもダメならリカバリするしかないな。

319:名無しさん@お腹いっぱい。
08/01/04 23:31:39
>>319
そうですか・・・
ありがとうございます

320:名無しさん@お腹いっぱい。
08/01/04 23:32:08
>>317
私もまったく同じ症状!
22:30分くらいになりました
PCの知識皆無に等しいから困ってます


321: ◆N9P3SuvBPo
08/01/04 23:36:17
>319
こういう時はリカバリが最も早い解決策だからな

>320
同じかよ!
OSも317と同じ?

322:320
08/01/04 23:39:12
OSも同じですね
ただ正規のではないような…



323: ◆N9P3SuvBPo
08/01/04 23:55:56
>322
正規のじゃないってどういうことやねん!w

324:名無しさん@お腹いっぱい。
08/01/05 00:31:30
In God We Trust!! by Stryper
URLリンク(www.youtube.com)
メタルの名曲なんだぜ

325:助けて下さい!
08/01/05 01:19:18
【使用OS】 「windows xp」
【Microsoft Update(MU)の状態】 「定期的に更新してます」 
【使用セキュリティソフトとバージョン】 「ノートン」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新してるとおもいます」 
【スパイウェア対策ソフト】 「」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「」

【どんな症状が出るか】 「in god we trust!! って表示されて何もできない状態になる。 」
【症状が出る前に何をやったか】 「カボスでダウンロード」
【症状を解決しようとどのような処置を取ったか】 「起動してもin god we trust!!が表示されて何もできません。」
【その他の質問】 「デルを使っています。助けてください!お願いします!」

326:名無しさん@お腹いっぱい。
08/01/05 01:25:09
リカバリ

327:名無しさん@お腹いっぱい。
08/01/05 01:31:19
新種なのかね

328:名無しさん@お腹いっぱい。
08/01/05 01:44:50
質問なんですが・・・。

【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「更新勧告みたいのが出たらその日の内に」 
【使用セキュリティソフトとバージョン】 「VB2008」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「毎日更新」 
【スパイウェア対策ソフト】 「使ってません」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「YahooBB光系統」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「何も検出されませんでした」

【どんな症状が出るか】 「特に何もでないです 」
【症状が出る前に何をやったか】 「A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・。」
【症状を解決しようとどのような処置を取ったか】 「VB2008でスキャン。シマンテックオンラインスキャン実行中。」
【その他の質問】 「.exeファイルを2回くらい実行してしまって特に反応が無いから余計不安なんですが、どうすれば駆除というか、感染がわかりますかね?宜しくお願いします」

329:名無しさん@お腹いっぱい。
08/01/05 02:04:56
> A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・

なかなかやるな
stormだろうから別pcからrootkitスキャン
わかんないなら即リカバリ

330:328
08/01/05 02:19:59
>>329

返答ありがとうございます。
rootkitスキャンをしなければいけないということはわかりましたが、何故別PCからなのでしょうか。自分のPCでrootkitスキャンソフトを使っても意味無いのですか?
増設等もしている為リカバリすると全て一度外して元に戻さないといけないと思うのですが合ってますでしょうか。
できればリカバリは避けたいのですが・・・。

現在シマンテックオンラインスキャン結果 検出数2

331:名無しさん@お腹いっぱい。
08/01/05 03:33:17
感染マシン上のrootkitの活動を完全に停止した状態でスキャンできるから 
スキャンでひっかからなくても感染した日の怪しいファイルの検索も可能になる
stormは最新のrootkitを含んでる可能性が高い よってリカバリ以外の方法をとるなら細心の注意を払い感染マシンを検査する必要がある

簡単なのはデュアルブートからカスペ起動して拡張rootkitスキャンかな これは最悪感染マシンからでもいいかもしれない  
それから感染した日に作成されたファイルをすべて洗うことかな これはかならず別HDから起動したwindowsで
あとGMERとrootkitunhookerででもスキャンすることかな
これで検出されてもされなくても俺は責任もてない 参考程度に考えてくれ
概念上のrootkitの中にはリカバリしても消えないものさえあるからだ


俺ならとりあえずリカバリするがね 
というかメインマシンでリンク先へ飛んでexeを実行はまずやらんがねw
 

332:名無しさん@お腹いっぱい。
08/01/05 04:13:54
>>320
実は俺のPCも22:30過ぎから同じ現象に
ちょうどPCのメンテしてて、いろいろ設定変えてたからそれが原因かと思って格闘したんだが、設定変更のそれらしき原因全てつぶしたけど治らず
ウィルスも見つからなかった(NOD32)
あとはスパイウェアぐらいか…
続きは明日(つか今日)の朝
疲れた

333:320
08/01/05 04:43:09
>>332
私も疲れましたわ
再インストールしようかな><
でも海賊版ウィンドウズとかだとアップデート出来ないから
結局またすぐ致命的な動作不能になるんでしょうね

ヴィスタ買ってこようかなー
あーめんどくさいよ~

334:名無しさん@お腹いっぱい。
08/01/05 06:11:04
海賊版て

335:328
08/01/05 15:12:21
どうも愚行328ですorz

>>331
返答ありがとうございます。
リカバリしようと思いましたが、ファイルのバックアップを取りたいと思いました。
そこでどのファイルならバックアップが平気なのかと考えましたが、わからず質問させて頂きました。

>>感染したその日に作成されたファイル
特に無いので他の今まであったファイルは無事ということですかね・・・?という事は他のメディアか何かに移しても平気という事でしょうか・・?

後リカバリ(初期化)する際に他のHD(CとDがあってD)は無事でしょうか?平気でしたらそっちはしなくても・・・?と思い質問させて頂きました。


質問ばっかりですみません・・・。ストームワームについて書かれているサイトが探しても無くてどうすれば良いか・・・と言う事で質問させて頂いてます。
宜しくお願いします。

336:名無しさん@お腹いっぱい。
08/01/05 20:35:43
ヴィスタクラックしようかなー
の間違いだろ

337:名無しさん@お腹いっぱい。
08/01/05 20:45:46
> >>感染したその日に作成されたファイル
> 特に無いので
それはないと思うけど 上書きも変更も対象になるんだけどね

相当特殊なマルェアでなければwindowsがインストされてるドライブをリカバリすればとりあえずシステムは感染状態ではなくなる
しかしバックアップされたファイルにウイルスが残ってた場合何らかの形で実行すると元の木阿弥
たとえばexeファイル感染型にやられてた場合とかね

データファイルのみをバックアップするのが基本だがそこは自己責任でどうぞ
今話題のjpg偽装のhtmlとかあるし

ストームワームはぐぐればなんぼでもでてくるはずだがね
URLリンク(www.google.co.jp)

338:名無しさん@お腹いっぱい。
08/01/05 20:49:47
あ 画像もバイナリファイルかw

339:328
08/01/05 22:05:00
>>337
返答ありがとうございます。

とりあえず実行ファイル以外はバックアップを取っておこうということにしました。
それとルートキットスキャンをした結果やはり22個くらい出てきたので感染していると判明・・・。

DドライブにもWindowsが入っているのですがスレーブ(OSはいつも起動してない状態)?で使っているのでそっちのSystem32は平気なのでしょうか・・・・?
一応検索してくれてるかどうか判りませんがトレンドマイクロのルートキットでは出てないようなので・・・。

恐らく最後の質問です・・・。
今夜からバックアップと初期化作業に入りたいと思います・・・。

340:名無しさん@お腹いっぱい。
08/01/05 22:18:15
VirusTotal、「検体を配布しない」オプションを削除
URLリンク(blog.hispasec.com)
個人情報の入った文書など第三者に開示されては困る検体のために
用意されたオプションだが、malware作者がこれを悪用し
検知できないことを確認した上で頒布することが増加し、
画像のようにmalwareのSDKに組み込まれるようになっている
(このような状況下で検体への対応をおろそかにするのは致命的である)。

オンラインウイルススキャナの暗黒面
URLリンク(www.viruslist.com)
経緯としては上記VTと前後するが、Kasperskyの指摘によれば
「VTの『検体を配布しない』オプションは欺瞞で実際は配布されている」と主張し
配布しないことを保障する会員制の有料サイトまで存在する。
Kasperskyは、このサイト(一例としてavcheck.ru)自体が疑わしいとしている。

341:名無しさん@お腹いっぱい。
08/01/05 22:37:27
>>339
どうなんだろw 正直よくわからないw
だけどそのwindowsを再インストすればそのwindowsは感染していない状態になることは間違いないよね
再インストする必要がないって言う納得できる根拠を示せる識者がいれば その意見に従ったほうがいいと思うけど
僕にはその知識はない  再インストすればそのwindowsに関しては感染の心配はなくなるとしか言えない
 

342:名無しさん@お腹いっぱい。
08/01/05 22:48:24
>>339
Happy New Year 2008でしょ? こっちにも10匹ほど来てたけど
トレンドマイクロはブログで書いてるにもかかわらずスッカスカだったし
ノートンは対応遅いのでカスペでスキャンしたほうがいいよ。

343:名無しさん@お腹いっぱい。
08/01/05 23:05:19
2chに貼ってある変なサイト踏んで、OSの修復したんだがシャットダウン使用とすると
毎回更新がありますになる。これってやばい?変なの(ウイルスとか)が動いてる?

344:328
08/01/05 23:36:43
>>341

返答ありがとうございます。
色々ありがとうございました。今一応データの方はバックアップしてます。


>>342
Happy New Year2008 です。それです。
カスペでスキャンする場合はデュアルブートで云々っとしないと駄目なのでしょうか?

345:名無しさん@お腹いっぱい。
08/01/06 00:14:23
どうせオンラインスキャンだ、関係ない。
ただバスターは切っとけな。

346:名無しさん@お腹いっぱい。
08/01/06 12:19:28
YAHOOでやっているBBセキュリィって、どんな感じ?
一般的な(ノートン、バスターなど)の方が良いのでしょうか?


347:名無しさん@お腹いっぱい。
08/01/06 12:53:28
中身はNorton360。そこらのNortonと360の違いなどはNorton360スレで。

348:名無しさん@お腹いっぱい。
08/01/06 12:57:56
>>347
あそこはあんまり機能していないスレだと思うけど・・・

349:名無しさん@お腹いっぱい。
08/01/06 13:10:48
だがそれがいい

350:名無しさん@お腹いっぱい。
08/01/07 23:51:21
すみませんどこで聞くべきなのか分からないので、ここで質問させてください。

数ヵ月前にパソコンを買ったのですが、購入から90日が過ぎコンピュータがウィルスから保護されなくなりました。

あわてて今まで使っていたnortonの延長版(?)をネット上で買ったのですが、何故かまだ反映されてないらしくウィルス対策ができていないとの警告が出ます。

サービスを購入した後になにか特別な操作が必要なのでしょうか?

わけのわからない文章を書いてしまって申し訳ありません、本当にパソコン初心者なもので。

どなたかよろしければ教えてください

351:名無しさん@お腹いっぱい。
08/01/07 23:53:13
うふふいらっしゃい
ウイルス定義のupdateした?
それじゃないかな

352:名無しさん@お腹いっぱい。
08/01/07 23:56:55
迅速な返信をありがとうございます。

updateとは…すみませんよくわからないのですが特別な操作をした記憶がないので、
多分まだしてないものと思われます。

よろしければやり方を教えていただいてもよろしいでしょうか?

353:名無しさん@お腹いっぱい。
08/01/07 23:58:39
たいてい
右隅のアンチウイルス(この場合ノートン)のアイコンを右クリック
定義を更新する等書いてあったらそれを左クリック
なんだけどな

354:名無しさん@お腹いっぱい。
08/01/08 00:17:04
ありがとうございます。
>>353さんのやり方でlive updateというものを実行したんですが、
norton internet securityの更新サービスが切れています、と表示されました。

これは更新版を正しく購入できていないということなのでしょうか・・・、
何度も何度も質問を繰り返してしまい申し訳ありません。

355:名無しさん@お腹いっぱい。
08/01/08 00:25:52
購入できてませんね

356:名無しさん@お腹いっぱい。
08/01/08 00:26:48
>>354
URLリンク(www.symantecstore.jp)
3.製品の操作に関するご質問
この辺から読んではいかが?

357:名無しさん@お腹いっぱい。
08/01/08 00:37:30
>>355
やっぱりそうなんでしょうか?
ちゃんとクレジットから引き落とされたんですが…orz

>>356
ありがとうございます、そこのページは既に熟読したんですが、どうにかもう一度頑張ってみます。


ご迷惑をおかけしてすみませんでした、失礼します。

358:356
08/01/08 00:42:55
keyはいれたの?

359:名無しさん@お腹いっぱい。
08/01/08 00:55:37
いえ、入れていないです。
いま契約時に受信したメールを確認するとkeyが載ってたんですが…
これを入力しなければダメですか?

360:356
08/01/08 01:16:32
そだよw

361:名無しさん@お腹いっぱい。
08/01/08 10:03:45
スペック
700
256
30GB
何ですがマカフィの重くなるからウイルススキャンと
ファイヤーウォールだけ入れたんだけど
サイト開いた瞬間CPUが100%に
なって開いたあとは20%前後になるんですが
これはヤバイですか??
壊れやすくなるかな?
何か削ったほうがいい??

362:名無しさん@お腹いっぱい。
08/01/08 10:36:30
マカスレで聞くべし

363:名無しさん@お腹いっぱい。
08/01/08 10:51:55
>>360
どうもありがとうございます、学校から帰ったらやってみます。

また何かあったらここに書き込ませていただくかもしれないので…
よろしければその時はまたお願いいたします。

失礼します。

364:名無しさん@お腹いっぱい。
08/01/08 18:44:46
350です。

さっき奮闘した結果、無事にウィルス対策できました!

何度もわけのわからない質問に答えてくれた方、本当にありがとうございました。

失礼します。

365:名無しさん@お腹いっぱい。
08/01/08 21:06:18
ポリモーフィックJavaScript(Polyscript)なんてあるんだな

366:名無しさん@お腹いっぱい。
08/01/08 21:11:21
Javascriptはきらないと駄目かな

367:名無しさん@お腹いっぱい。
08/01/08 21:12:33
うん

368:名無しさん@お腹いっぱい。
08/01/09 03:18:16
URLリンク(imepita.zz.tc)
この書き込みを踏んでしまいました。ウイルスソフトがトロイの木馬
って表示が出て、メッセージ製作中ってのが何個も出てきました。
かなり怖いんですが、だれか助けてください。お願いします


369:名無しさん@お腹いっぱい。
08/01/09 03:22:49
>>368 アンチウイルスソフトは何?どんなメッセージが出てる?
恐らく感染前に駆除できただろうけど

370:名無しさん@お腹いっぱい。
08/01/09 03:28:17
それが焦ってたもので、削除みたいなボタンを2回クリックした途端
ウイルスソフトの画面が小さいバツで埋まり、そのままメッセージ製作中
が何個も出てきました。そこで怖くなって電源を落としちゃいました・・・
ウイルスソフトは目玉のマークのやつです。

371:名無しさん@お腹いっぱい。
08/01/09 03:31:47
ブラクラなのでブラウザを終了させれば大丈夫なようです
次の起動の時アンチウイルスが反応したらそれに従えば大丈夫。

372:名無しさん@お腹いっぱい。
08/01/09 03:37:26
何度もスミマセン、ほんと初心者なもので・・
再起動のさいアンチウイルス起動しませんでしたが大丈夫でしょうか?
ちなみにブラクラってなんですか?

373:369,371
08/01/09 03:42:38
PCは大丈夫ですな
ブラクラはブラウザクラッシャーの略ですな
あとは検索してしらべてちょ

374:名無しさん@お腹いっぱい。
08/01/09 03:44:47
すいませんでした。ほんと助かりました。
こんな深夜にいい人がいてよかったです。
ありがとうございました

375:名無しさん@お腹いっぱい。
08/01/09 04:53:46
Trackware.SAHAgentというのが出て感染とでましたが
大丈夫でしょうか?

376:名無しさん@お腹いっぱい。
08/01/09 05:06:48
>>375
URLリンク(www.symantec.com)
URLリンク(www.ahnlab.co.jp)

377:名無しさん@お腹いっぱい。
08/01/09 14:13:33
niu.exeとかいうウィルス?が入らないように対策するにはどうすればよい?

USB経由で入ったようで、niu.exeに限らずUSB経由で感染するウィルスの対策には、
どのようなものがありますか?

378:名無しさん@お腹いっぱい。
08/01/09 14:39:24
>>377
URLリンク(www.mcafee.com)
駆除できてるならそのままでいいと思うけど

379:名無しさん@お腹いっぱい。
08/01/09 14:49:53
362 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 11:50:46
ニートって、このスレ保守警備員って、
しあわせなやつらだなw

さてと飯食って仕事仕事。

363 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 12:29:09
>>362
下を見下すことでしか幸せを確認できないのもどうかと思う
「違う」って言うならそのレスは無いだろうし


380:378
08/01/09 15:02:43
>377
駆除はできています。
ただ、共有で使っているPCで、誰かがまたUSB経由で感染させる可能性があるので
対策したいのです。

381:378
08/01/09 15:08:51
>>380 vistaだとコントロールパネルのハードウェアとデバイスの自動実行関連をオフにすることで
Autorun.infが効かなくなるんだが、どう?

382:378
08/01/09 16:15:46
すみません。OSはXPです。
XPは、自動実行ではないようですが、USBドライブを選択しただけでも感染するんですよね。
セキュリティUSBとかしかないのですかね・・・

383:378
08/01/09 20:06:16
ごめ 落ちてたw
セキュリティUSBはPC側からのアクセス制限のような気がして
もちろんAutorun.infにも簡単にはアクセスできないわけだが
それがウイルスに有効かは使用者次第。

アンチウイルスは全ての共有PCに入れておいた方がいいね。

384:378
08/01/09 20:08:29
つーかおまいは377だな

385:名無しさん@お腹いっぱい。
08/01/09 20:15:15
質問です
ネットサーフィンしてたらブラウザの挙動がおかしくなって、Googleにも
ウイルス検索しろって怒られたから、何かに感染したと思うんだけど
バスターとSPYBOTでセーフモードフルスキャンしても検出されません。
どうしたら対処できますか?

386:名無しさん@お腹いっぱい。
08/01/09 20:18:13
そのままでいい


387:386
08/01/09 20:18:44

キャッシュだけ捨ててもう一度グーグルかな

388:名無しさん@お腹いっぱい。
08/01/09 20:32:29
>>386-387
どもです。今リンク貼られた場所確認したらGoogle側の不具合って書いてありました

お騒がせしてすみません

389:名無しさん@お腹いっぱい。
08/01/09 21:16:23
Trackware.SAHAgentというのがノートンオンラインスキャンで
感染と出たのですが、危険でしょうか?
カスペルスキーとウイルスバスターオンラインスキャンでは
なにも出なかったです。

390:名無しさん@お腹いっぱい。
08/01/09 21:20:10
>>389
>>376

391:名無しさん@お腹いっぱい。
08/01/10 19:59:52
OS: WinXP SP2
MU状態: 自動にしてるので最新だと思います

トレンドのオンラインスキャンでimepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
URLリンク(www.trendmicro.co.jp)
しかしカスペとシマンテックのオンラインスキャンを試したところ無反応でした。
具体的な症状も無いので判断して頂けたらなと思います。

392:名無しさん@お腹いっぱい。
08/01/10 20:13:22
>>391
URLリンク(www.gigafree.net)

393: ◆N9P3SuvBPo
08/01/10 20:35:05
>imepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
ファイル名だけじゃ、判断できん。
場所も教えてくれ。

394:名無しさん@お腹いっぱい。
08/01/10 21:00:15
>>392
ありがとうございます。スキャンしてみましたら両ファイルとも
AVG - - VB.ASY
Fortinet - - VB!tr
McAfee - - Generic VB
と出ました。他は無反応です。

>>393
申し訳ありませんでした。
C:\WINDOWS\system32\IME\imepadsv.exe
C:\WINDOWS\system32\regedit.exe
です。

395: ◆N9P3SuvBPo
08/01/10 21:46:12
>394
なるほどな、そのファイルのプロパティを見て
作成日・会社名などの情報を教えて

396:名無しさん@お腹いっぱい。
08/01/10 21:54:04
>>395
ありがとうございます。
両ファイルとも作成日が2007年3月29日、11:59:59で、会社名は表記ありません(バージョン情報のタブがありません)でした。


397: ◆N9P3SuvBPo
08/01/10 21:58:38
>396
黒だな。
この作成日の日付を見て、何か思い出せない?

398:名無しさん@お腹いっぱい。
08/01/10 21:58:59
タブを、最小の状態から展開したときに、いつも一定の短い音楽が鳴るのですが、
これはどういうことなのでしょうか
ウィルスの可能性はありますか?

399:名無しさん@お腹いっぱい。
08/01/10 22:11:50
>>397
ありがとうございます。素人考えで放置しないでよかった…
作成日は新しく買った現在のPCが届いてOSをインストールした日なのですが、その日のうちに感染したか以前のPCから移行させたファイルが原因なのでしょうか。。

400: ◆N9P3SuvBPo
08/01/10 22:19:45
>398
気にするな
気になるならオンラインスキャン

>399
以前のPCから移行させたファイル?
データを移す前に、そのファイルをスキャンしなかったの?

401:391
08/01/10 22:26:42
>>400
以前のPCにはバスター2005(パターンファイルは更新していました)を入れていたので行いませんでした。
トレンドに書いてある方法で削除を試みてみようと思います…


402: ◆N9P3SuvBPo
08/01/10 22:36:25
>401
パターンファイル更新可能ってことは、最新だったってことだよね。
もし、その時スキャンを行なっていれば感染は防げたかもしれません。
とりあえず、無事削除できると良いですが…

403:391
08/01/10 23:01:45
>>402
怠慢でした。反省します…
とりあえずレジストリとファイルを削除して再起動した後にsystem32以下をスキャンしてみた所、検出されなくなりました。
一応後でドライブ全てに行ってみようかと思います。

丁寧に回答して下さり本当にありがとうございました。

404: ◆N9P3SuvBPo
08/01/10 23:25:31
>403
無事駆除できたってことだね。
おめでとう!

405:名無しさん@お腹いっぱい。
08/01/11 00:04:46
ウイルスでしょうか?
パソコンの起動は出来るのですがマウスやキーボードが全く反応せず、何もできない状態です。
内部の故障かもしれませんがウイルスに感染している心当たりもあるので書き込みしました。
修理に出すべきですかね……。

406:名無しさん@お腹いっぱい。
08/01/11 00:07:36
とりあえず、SafeModeで起動して
システムの復元
駄目ならリカバリ

407:名無しさん@お腹いっぱい。
08/01/11 00:07:54
>>405 今携帯からかな
F8を押しながらセーフブートしてみよう
その後また

408:名無しさん@お腹いっぱい。
08/01/11 00:35:28
起動スイッチのボタンしか作動しないんです。F8押しても反応しません。
似たような症状の出るウイルスってあるのでしょうか? 
突然マウス等が動かなくなるような、もし無ければパーツが壊れたということで明日買いにいく予定ですが

リカバリはディスクが今ありません…

409:名無しさん@お腹いっぱい。
08/01/11 00:49:59
>>408
電源ボタン長押しで一旦電源切って
コネクターが刺さっているか確認後
電源入れてみ。

何もないのにマウス(PS2)だけ無反応になったことは
何度かあるがキーボードまでは無いな。

410:名無しさん@お腹いっぱい。
08/01/11 00:54:23
>>408
電源ボタンon
すぐF8を押下キープ

念のため

411:名無しさん@お腹いっぱい。
08/01/11 00:56:15
ちゃんとささっているかは何度も確認しました。別のも使ってみましたが無理でした。
全部のUSBで試しましたが無理でした。マザボの故障ですかね?

412:名無しさん@お腹いっぱい。
08/01/11 01:05:25
>>411
モニターとキーボード以外すべてはずしてTRY
キーボードが使えないとなると難しいかもしれないがBIOSを確認

413:412
08/01/11 01:14:39
USBでだめならPS2の(あれば)キーボードを試してみ。

414:名無しさん@お腹いっぱい。
08/01/11 01:38:55
今日の所はもう無理そうですね。明日色々とやってみます。
ウイルスかどうかも分からないのに付き合ってくださり、ありがとうございました。
 

415:名無しさん@お腹いっぱい。
08/01/11 15:43:57
【使用OS】WindowsXPPro
【Microsoft Update(MU)の状態】すべて適用
【使用セキュリティソフトとバージョン】ウィルスバスター パターン番号 4.941.00
【スキャンの結果】BKRD_IRC_BOT.HQ C:\WINDOWS\system32\drivers\csrss.exe
【どんな症状が出るか】症状は今のところ特になし
【症状が出る前に何をやったか】MU実施
【症状を解決しようとどのような処置を取ったか】バスターのリンクに書かれた対応実施(パターンファイル更新して再チェック)

駆除も隔離もできません。どうすれば良いでしょうか?

416:名無しさん@お腹いっぱい。
08/01/11 15:45:46
>>415 live one care の無料スキャンためしたら?

417:名無しさん@お腹いっぱい。
08/01/11 15:46:07
SafeModeで起動後手動で削除
レジストリ掃除、復元ポイントの無効で

418:名無しさん@お腹いっぱい。
08/01/11 18:55:42
自分XPなんですが、昨日ミスでexeを解凍してしまいました。
セキュリティーソフトが起動して、ご安心下さい。と出たのでそのまま電源を切りました。
今日電源をつけてログインするとアイコン等が何にもありません。
自分はPC初心者のため、全くわかりません。
どうすれば良いのでしょうか?

419:名無しさん@お腹いっぱい。
08/01/11 19:19:37
>>418
解凍しただけ?実行しなかった?
後、セキュリティーソフト名とログにウイルス名が残ってるはずだから、書いてみて。

420:名無しさん@お腹いっぱい。
08/01/11 19:23:25
ご安心下さい←こんな表示はどんなセキュリティソフトでも出さない。
つまり表示されたのはセキュリティソフトを騙るウイルスです。ログすらないでしょう。
あきらめてリカバリーしてください。

421:名無しさん@お腹いっぱい。
08/01/11 19:31:36
ご安心下さい。

422:名無しさん@お腹いっぱい。
08/01/11 19:31:56
ログイン後は壁紙以外には何も無いのでどうしようも無いですかね(ノ_・。)

423:名無しさん@お腹いっぱい。
08/01/11 19:40:11
>>422
SafeModeでシステムの復元?
ミ田からファイル名を指定して実行?

424:名無しさん@お腹いっぱい。
08/01/11 19:43:36
もしどうしても必要なファイルがあるなら、すぐ電源を切って
復旧業者に依頼したほうがいいよ。
何か操作するたび、復旧できるファイルもできなくなっていくよ。

425:名無しさん@お腹いっぱい。
08/01/11 19:56:24
safeモードでログインできました。
しかし、何をすればいいのか分かりません(;_;)

426:名無しさん@お腹いっぱい。
08/01/11 19:58:51
ウィルススキャンは?ログは?
システムの復元は?

427:名無しさん@お腹いっぱい。
08/01/11 20:30:39
>>425
右クリック→アイコンの整列→デスクトップアイコンの表示
これで表示されないだけか、削除されてしまったかわかる。exeがジョークか本物かも。
前者ならそのままウイルスチェック、後者ならリカバリ。

428:名無しさん@お腹いっぱい。
08/01/11 22:14:47
URLリンク(internet.watch.impress.co.jp)
QuickTimeにまた危険度の高い脆弱性、実証コードも公開済み

脆弱性はWindows版、Mac OS X版ともに影響があり、QuickTime
最新版のバージョン7.3.1.70にも影響があるとされている。
現時点で、Appleから修正パッチなどは公開されていない。

429:名無しさん@お腹いっぱい。
08/01/12 06:03:36
しょこたんのPCにトロイ検出
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)

430:418 422 425
08/01/12 13:52:34
セーフモードで起動後、セキュリティソフトのログに隔離されて残っていたsvchostを削除すると直りました(b^-゜)
アドバイスくださった方、ありがとうございました。

431:名無しさん@お腹いっぱい。
08/01/12 14:23:44
ワードの挙動がおかしくなり、ウィルスを疑ってAVGのフリー版でスキャンをしたところ、
3つほど見つかり修復しました。ワードの挙動がおかしいのはなおりましたが、
こんどは、CやDのドライブアイコンをダブルクリックすると、どのアプリケーションで開くかきいてきます。
右クリックで開くを選ぶと開くことができます。
また、隠しファルや拡張子の表示などができなくなってるような気がします。

この現象は、ワームなどのいたずらでしょうか・・・それとも、最初のスキャンでの修復の弊害などでしょうか、

最初のスキャンで削除したのは、aute.exeなどで、 ファイルにトロイ(バックドアなんとか)が感染していた
というような記述だったような気がします。
情報に不備があり申し訳ありませんが、対処法や情報など教えてください。
お願いします。


432:名無しさん@お腹いっぱい。
08/01/12 17:27:33
>>431 logをみて感染ファイル名トロイの種類をここに書き出すと吉

433:432
08/01/12 17:31:32
>>431 それか復元したら?

434:431
08/01/12 18:47:01
そのPCは友人宅のPCで手元にないのですが、メモ紙に書いておいたものは、
Trojan Horse Generic7.JXS
Trojan Horse Generic7.JXR
Trojan Horse Backdoor,Generic9.AYM
ファイル名はauto.exe
です。上記をAVGで削除しました。
その後、ドライブが右クリック→開く でしか開けないです。
また、隠しファルや拡張子の表示などができなくなってるような気がします。

復元というのは、システムの復元でしょうか?



435:名無しさん@お腹いっぱい。
08/01/12 18:49:23
>>434 そうです
もちろん感染前の日付けで復元お願いします

436:431
08/01/12 19:53:03
ありがとうございます。
試してみます。

437:名無しさん@お腹いっぱい。
08/01/13 23:22:13
【使用OS】 「XP」  
【使用セキュリティソフトとバージョン】 「ウィルスバスター2006」
【どんな症状が出るか】 「コマンドプロンプトのバッチが出現する」
【症状が出る前に何をやったか】 「共有ソフトのカボスを導入」
【症状を解決しようとどのような処置を取ったか】 「ウィルス検索」
【その他の質問】 「どうやったら解決するでしょうか」
症状が出た時の画像です
URLリンク(freedeai.com)


438:名無しさん@お腹いっぱい。
08/01/14 00:28:23
>>437
live one care無料オンライン版を試すべし

439:名無しさん@お腹いっぱい。
08/01/14 01:50:15
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「自動更新」 
【使用セキュリティソフトとバージョン】 「AVG 7.5.516」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」 
【スパイウェア対策ソフト】 「ad-ware」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「AVGでスキャンしたところ、c\windows\system32\shell32.dll というファイルが「change」と出たんですが、これは何かのウィルスによる書き換えが行われたということなのでしょうか?」

【どんな症状が出るか】 「特に無し」
【症状が出る前に何をやったか】 「2chでIPが表示される画像を踏んでしまった」
【症状を解決しようとどのような処置を取ったか】 「AVGでフルスキャン」
【その他の質問】 「」

440:名無しさん@お腹いっぱい。
08/01/14 02:21:02
>>439
確か違う
俺も毎度出るし

441: ◆N9P3SuvBPo
08/01/14 02:22:33
>439-440
MUが原因じゃねーの…

442:440
08/01/14 02:24:07
URLリンク(atubon.hp.infoseek.co.jp)
これですな

443:質問です。
08/01/14 02:26:02
マカフィーでコンピューターのネットワークの管理を開くとでてくるたくさんのIPアドレス。どれも追跡不能となりますが、これってなんですか?ちなみに、これらのアドレスは全て私のパソコンのポート67や137、138へのアクセスを試みているようです。。。

444:名無しさん@お腹いっぱい。
08/01/14 02:33:19
私も一昨日>>317さんと同じ症状になりました。
リカバリを行い、いまではPCは正常に使用することができますが…びっくりした。
PCをつけっぱなしにしたままトイレに行って戻ってくると、勝手にPCが再起動。
その後画面に「In God We Trust!!」の文字が表示されたままロック。
セーフモードで起動してもダメだった。
ぐぐってみたところ何件か最近そのような状態になったという書き込みや
ブログをみつけたので、流行ってるのかなと思ってみたり。

【使用OS】「Windows XP SP2」
【Microsoft Update(MU)の状態】「自動更新」 
【使用セキュリティソフトとバージョン】「マカフィー・ウイルススキャン 8.0ver」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「されている」 
【スパイウェア対策ソフト】「SpybotとAd-Awaew」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】「行っている」
【ルータの有無】ちょっとわかりません


445:名無しさん@お腹いっぱい。
08/01/14 02:34:04
>>440
>>441
>>442
ありがとうございます
変な画像踏んだ後なので焦りました・・・

446: ◆N9P3SuvBPo
08/01/14 02:34:24
>444
今、携帯から?

447:440
08/01/14 02:37:47
>>443
ファイル共有してる場合は出ることも
そうでなければ外部からのアクセスをブロックしてる

448:質問です。
08/01/14 02:42:40
>>447さん。
ファイル共有は解除しています。
外部からのアクセスって、私のパソコンにですか?なんで?

449:444
08/01/14 02:45:29
>>446
いえ、PCからです。
昨日近くの電気店に持っていってリカバリをしてもらいました。
おかげでもともとあった機能以外まっさらですorz
実はCabosであるZipを落としたんですが、解凍しても中身がなかったんです。
今になって原因はそれかな~、と思ったり。


450: ◆N9P3SuvBPo
08/01/14 02:49:03
>449
こらこらぁwwwCabosってぇ~

素直にリカバリするのが最も早いんだが、やれるとこまでやってみようや。

前回正常起動時の構成で起動する
駄目なら次の手行く

451: ◆N9P3SuvBPo
08/01/14 02:51:51
>449
わるい、今は正常なんだ…質問あいまいに読んでたよ。

452: ◆N9P3SuvBPo
08/01/14 02:54:18
眠いので寝る。
んじゃ!

453:440
08/01/14 02:55:43
>>448
> ファイル共有は解除しています。
それならほとんど外部からのアクセスでしょうね
ルータがあると減りますよ。
なんでといわれてもハッカーの気持ちはわからんですw

454:444
08/01/14 02:55:43
>>451
いえ、アドバイスありがとうございます。
「前回正常起動時の構成で起動する」は試してみたんですが、
全く改善されませんでした。「In God We Trust!!」の画面から
先に進まないため、ウイルス対策ソフトも起動できず。
かかってしまったら現状では対策方法なしですかねぇ。



455:440
08/01/14 02:56:36
>>454
無料のアンチウイルスいれな
AVGがおすすめですけどね

456:質問です。
08/01/14 03:00:09
>>453さん。
ハッカーなんですか^^;;;
こわすぎ。。


457:質問です。
08/01/14 03:03:52
ちなにみ、ルータ入れるってのも検討します。
あと、今xpのパソコン使っているんですけど、vistaに変えたほうがいいってことはありますか?
わがまま言ってごめんなさい^^;

458:440
08/01/14 03:04:38
>>457
Vistaのファイアウォールはいいときくけど
買い替えるほどではないだろうね

459: ◆N9P3SuvBPo
08/01/14 03:06:04
おっと…

>454
前回~は試したけど効果無しだったか。
セーフモードとコマンドプロンプトも駄目だった?
う~ん、起動できなくなると対処のしようがありませんし…

まあ、今のソフトを使い続けるか、無料に乗り換えるかはそっちに任せるよ。
ちなみに俺は無料(AVG)を使ってる。

460:質問です。
08/01/14 03:09:43
>>458さん
最近多いのが、ウイルスソフト入れても、機能を切られてしまうんです。
あと、ネットゲームをダウンロードすると、いつでも同じメンバーが現れます。
やっぱり、ハッカーに狙われてるんですね。。
最善の方法って分かりますか?^^;

461:444
08/01/14 03:13:07
>>459さん
ありがとうございます。
AVGにのりかえてみよっかな…。

462: ◆N9P3SuvBPo
08/01/14 03:15:22
>456
ハッカーというよりネットワーク型ワーム類か?
ブロックしてるのなら、気にするまでも無いが、それでも気になるのなら
俺もルータを導入することを勧める。

XPのFWは外からの侵入には強い方だけど、内側からの情報漏れは全て素通りするよ。
だから、「パーソナルファイアーウォール」なるものが必要になるってわけだ。
フリーなら、ZoneAlarmがお奨めかな~?日本語対応してるしね
つーか、マカフィー入れて最新の定義ファイルに更新できて、かつ不具合も無ければ今のままで良いんじゃない?
後はルータだけ導入すれば良いだけ。

463: ◆N9P3SuvBPo
08/01/14 03:17:29
>461
乗り換え行なうのなら、AVGの他にファイアーウォールも必要になってくるよ。
AVGだと、ウイルス対策単体だからね。
他にもスパイ対策ソフトも必要だし…。

464:440
08/01/14 03:23:14
>>460
>>462の◆N9P3SuvBPoさんのいう通りですかね
現状から足すとすれば別のファイアウォールがあったほうがいい。
それとプロバイダから支給されてるモデムは普通モデムルータのはずなんだが
ルータ機能オンにすると尚可。

465:名無しさん@お腹いっぱい。
08/01/14 03:29:48
not-a-virus:AdWare.Win32.TrafficSol.o
not-a-virus:AdWare.Win32.BHO.pm
に感染したんだけど早急に対処すべきですか?


466:質問です。
08/01/14 03:32:05
>>462さん。
やっぱりルータの取り付けが1番ですね?
マカフィーは使ってるとすぐ機能が停止してしまいます。
zonealarmは今から検索してみます^^
でも、みんな狙われてるのかしら。。
侵入を試みているアドレスは全て192.168.0.から始まっていて、下2桁が31とか56、57、54、などです。
追跡しようとすると、プライベートIPのため、追跡不可能です。とでます。
これって、ネットワーク型ワームですか?

467: ◆N9P3SuvBPo
08/01/14 03:32:09
>437
問題のcmdの画面が、隠れていて見えないんだがw
Cabosか…この手の質問は>>31へ誘導する答えが返って来る。
あれだ、早く解決したいのならリカバリするのが一番だ。

468: ◆N9P3SuvBPo
08/01/14 03:39:27
>465
カスペルスキーだな
>not-a-virus
この単語って日本語に訳すとどういう意味になるんだろうな?

>466
ルータが一番(FWよりも高い防御力を誇る…ただし、内側から外側への通信の制御は効かない)
マカフィーの機能がすぐに停止するってことは、アイコンが黒になるってこと?
狙われているのは全員同じだよ。
このアドレスは…今使ってるPCの他に、別のPCはある?

469:440
08/01/14 03:41:02
>>466
プライベートIPがでるということはルータがつながっている証拠なんだが
一方でネットゲームの場合ポートをあけてないとかで遮断される可能性がありますな
どちらかというとネットゲーム関係の板で質問するといいかもね。

470:質問です。
08/01/14 03:43:41
>>464さん。
今、女子寮からなんですけど、使っているプロバイダがこれです。
スレリンク(isp板)l50
さっき、初期化したら回線速度が極端に遅くなりましたので、書き込みしました。
過去ログを読むと、極端に評判が悪いようです。。ルータをONにする機能とかはなさそうです 笑
ちなみに今、速度最悪です 泣

471:465
08/01/14 03:45:26
ないウイルスということはもう何もしなくてよいとことですか?

472: ◆N9P3SuvBPo
08/01/14 03:48:33
>471
もし、心配なら隔離して様子見れば良いだけだし。
それか、見つかったファイルが分かったのなら、このサイトでスキャンしてみるのも手だよ。
URLリンク(virustotal.com)

473:440
08/01/14 03:52:04
>>470
ルータはついてるようですがマカフィーがオフになるのはおかしいのと、
すでにマカフィーのファイアウォールがあるのならマカフィー解約して別のを入れた方がいいですな
AVG+Zonealarmファイアウォールの無料コンビ方が信用できるかもしれない。
どちらも有料Versionがあります。
AVGsuite有料一本でもいいし。
有料でよければ俺ならそれにするかな。

474:質問です。
08/01/14 03:56:48
>>468さん。469さん。
ご親切に有難うございます 。>_<。。
マカフィーの機能が切れるというのは、マカフィーが自動更新をOFFにしているのに、あるとき突然なにかダウンロードを始めてしまい、
その後マカフィーウイルススキャンと、パーソナルファイアウォール機能が全て解除されます。再度設定しようとすると、致命的なエラーとかって表示がでて、使えなくなります。
今使っているほかには、パソコンはありません。
ネットゲームは危険なんですね?^^;


475:440
08/01/14 04:00:32
>>474
話が前後しますがそのプロバイダはネットゲームできてるみたいですな
>マカフィーが自動更新をOFFにしているのに、
これはいくないですよ
恐らく一連の話はウイルスではなくマカフィーの仕様なのかも
ネットゲームはしてもいいんですがマカフィー自動更新オフはまずいですよ

476:質問です。
08/01/14 04:00:33
>>473さん。
それやってみます 笑

477: ◆N9P3SuvBPo
08/01/14 04:07:00
>474
マカフィーが自動更新OFF?ってもしかして、マカフィーの自動更新を切ってたの?
何かがDLされた…これかな?でもなんだろう?MUは絶対に違うし。
今使ってる奴以外は無いのか。
オンラインゲームってことだよね<ネットゲーム
たしかにね、オンラインゲーム関連のトロイもあるし。

それはそうと、そのPCにルータが繋がっているか確認するぞ。
[スタート]→[すべてのプログラム]→[アクセサリ]→[コマンドプロンプト]
c:\docume(ry\ユーザー名\>と表示されたら、ipconfigと入力して[Enter]
IPアドレスが168で始まるのなら、ルータ有り。

478:質問です。
08/01/14 04:07:06
>>475さん。
前は自動更新ONにしてました。でも、すぐにへんなのDLして使えなくなるので、他にも
ウイルスバスターとかkingsoftとかいろいろ試してみたけど、全部すぐに使えなくなります。
自動更新OFFにすると使えている期間が延びるって、それだけです。
私がマカフィーを使っている理由は、外部から侵入しようとしているIPアドレスが見れて、
そのアドレスを禁止アドレスに追加できるからですね。。でもだめ>_<

479:440
08/01/14 04:09:47
>>478
全部期限切れの可能性とかない?w
よくある話でもあるんだが

480:質問です。
08/01/14 04:12:11
an internal error occured ファンクションが間違っています。ってでます。
>>477さん。

481:440
08/01/14 04:13:34
なんか全てがへんだなww

482:質問です。
08/01/14 04:13:55
>>479さん。
あはは^^違います!
平均2,3日で使えなくなります 涙

483:質問です。
08/01/14 04:15:41
>>481さん。
でしょ??
もう、私も不信感で、つい使ったことのない2ちゃんねるへご相談に 笑
パソコン変えれば全部解決?^^;

484: ◆N9P3SuvBPo
08/01/14 04:16:43
>480
OSはXPだよね。
そのコマンドで間違い無いはずだけど…(綴りを再確認したけど間違ってはいない)

時に、変なのってもしやと思うが、通知領域に「黄色い盾のマーク」って奴じゃないよな?

485:440
08/01/14 04:17:41
これやってみ
MS謹製不具合感知ソフト
URLリンク(onecare.live.com)

486:質問です。
08/01/14 04:20:04
>>484様。
xpです。ipconfigって、10回くらいやりました 笑
エラーってでます 泣
黄色い盾じゃないです。ウイルスソフト自身がDLを始めます。
ホント、難しいこと聞いてごめんなさい^^;;;

487:質問です。
08/01/14 04:23:15
>>485
少々お待ち下さいませ^^

488: ◆N9P3SuvBPo
08/01/14 04:25:14
>486
普通ならそれで、IPアドレスは出るもんだけどね。
このように↓

C:\WINDOWS>ipconfig
Windows 98 IP 設定

0 Ethernet アダプタ :

IP アドレス. . . . . . . . . : 192.(ry
サブネット マスク . . . . . . . . : 255.(ry
デフォルト ゲートウェイ . . . . . . : 192.(ry

あ、168から始まるんじゃなくて、192からだったw<ルータ有りの場合

DL開始されるとき、何かボップアップメッセージとかは出ないか?

489:質問です。
08/01/14 04:36:19
>>485さん
回線速度が遅くてなかなかDLしません 笑
>>488さん
Microsoft Windows XP{virsion 5,1,2600}
(c)copyright 1985-2001 Microsoft corp
C:\Documents and setting\maki>ipconfig

An internal error ocurred;ファンクションが間違っています
please contact Microsoft Product Support survices for further help
additional information : unknown madia status code.

って、でます。

490:440
08/01/14 04:45:10
>>489
w
レジストリとかいろいろ削除してくれるので一度は貫徹すべし

491: ◆N9P3SuvBPo
08/01/14 04:54:31
>489
う~ん、このエラーってアダ被にあったかな~?
しかたない…色々と症状があるからこっちでは手におえそうな感じがしないので
このサイトに誘導する。
URLリンク(www.higaitaisaku.com)

492:質問です。
08/01/14 04:58:04
>>440様 N9P3SuvBPo様
いろいろ有難う御座いました^^
明日、パソコン買います 笑
もういや・・>_<;;

493:440
08/01/14 05:02:15
踏ん切りついたとw

494: ◆N9P3SuvBPo
08/01/14 05:07:32
そのようだな
そろそろ俺達も踏ん切りつけるか

寝ます

495:440
08/01/14 05:23:53
ですな
こちらもねるス

496:名無しさん@お腹いっぱい。
08/01/14 06:09:08
前々から気になってたんだが、モデムとルーターを同じ物と勘違いしてる人多くないか 



497:名無しさん@お腹いっぱい。
08/01/14 06:39:44
どうでもいいがルーターを導入してからぱったり攻撃が止んだな

498:名無しさん@お腹いっぱい。
08/01/14 06:44:31
ルーター機能内蔵モデルが多いせいかもね

499:名無しさん@お腹いっぱい。
08/01/14 07:18:08
光のマンションタイプのやつは大半ルーターなしだ

500:名無しさん@お腹いっぱい。
08/01/14 11:15:26
「msr.exe」というのがいつの間にかDドライブに発生してたのですがこれってウイルスなんですかね?
ググっても情報が少なくてよく分からなかったので・・・
特別悪いことをしたというわけでも無いのですが、
もう一度Dドラをのぞいてみると消えてしまっていたので非常に不気味なのですよ

501:名無しさん@お腹いっぱい。
08/01/14 16:19:55
消えたというよりも、他の既存のexeを上書きして(すりかわって)ひそんでるだけ

502:質問です。
08/01/14 18:34:18
>>昨日お世話になった皆さま。
パソコン買いに行ってきました 笑
予算10万っていったら、店員さん悩んでいました。
結論は夏モデルを待ったほうがいいとのことです。なんか、vistaのsp1がでるんだって。

で、しょうがないから今日も危ないパソコンから 笑

さっきメアドチェックしてたときに、すごいこと発見しました。
outlookは怖いので、ヤフー使ってるんですが、継続的に私のIDにログインを試みようとしている
IPアドレスがあるんです^^;

で、昨日>>491でいただいたページでチェックしてみました。
悪質なんで、公表しちゃいます。
Domain: telecomitalia.it
Status: ACTIVE
Created: 1996-01-29 00:00:00
Last Update: 2007-01-30 00:36:13
Expire Date: 2008-01-29

Registrant
Name: Telecom Italia S.P.A.
ContactID: TELE615-ITNIC
Address: Via Paolo Di Dono, 44
Roma
Created: 2007-03-01 10:44:12
Last Update: 2007-03-01 10:44:12

やっぱりプライベートIP。不正侵入しようとしている別の7このIPも全てイタリアからでした。
なんでイタリア人に目つけられたのかしら。。。^^;

503:質問です。
08/01/14 18:37:52
IPはこれです。
79.16.70.178

でも、ローマって、、ちょっと魅力 笑

504:質問です。
08/01/14 18:46:13
あれ、でもちょっと不思議。。
このIP管理してるAPNICって、イタリア入ってない。。
これって、どういうこと?
やっぱり泣きそう >_<;;

505:名無しさん@お腹いっぱい。
08/01/14 18:49:41
まあ、セキリティソフトの更新をオフにしないでルーターを入れれば問題なくなると思いますよ。

俺もルーターなしだったとき、同じことありましたし!ルーターを買ってから全くありませんけど

506:名無しさん@お腹いっぱい。
08/01/14 18:53:22
何でイタリアからアタックが…
イタリアのは踏み台にされてるだけで、実態は別の国から
なのかも知れんね

507:質問です。
08/01/14 18:53:34
>>505さん。
ルータなかったとき、ストーカーいたんですか?

508: ◆N9P3SuvBPo
08/01/14 18:55:44
しかし何故イタリアからなんだろうw
どこかの国からイタリアの鯖を経由してるってのも有りえそうだが。

>>491で紹介したサイトの「質問掲示板」に移動するか、
最後の手段としてリカバリするかという結論になるのですが。
(セキュリティソフトが無効になるなどのトラブルを抱えているので)

509:質問です。
08/01/14 18:55:45
>>506さん。
それって、プロね。。^^;

私国家秘密とか知りません。

510:質問です。
08/01/14 18:56:48
>>あ^^N9P3SuvBPoさん
おは^^

511:名無しさん@お腹いっぱい。
08/01/14 18:57:58
ストーカー?すいません。スレの流れ的にハッカー被害のことだと思ってました。ちなみに俺は中国だったけど

512: ◆N9P3SuvBPo
08/01/14 19:04:10
ちなみに、俺もルータを導入する前はPFWのアクセスログを見ると、
いろんな国から無差別にパケットが送られてきてるというログが沢山あった。
しかしルータ(NTTのCTU)を導入して以来、PFWのログには何も出て来なくなった。

513:質問です。
08/01/14 19:05:29
>>508さん
そそ、それなんだけど。。
リカバリも何度してもすぐに追跡してくるんです。
で、マカフィーの警告だと、ホームネット上になんとかかんとかって出てきます。
ちなみに、最初のころは私のpcの内部のことまで見られてました。
491の掲示板いきます ;_;

514:質問です。
08/01/14 19:07:16
>>511さん
たぶん、ハッカーで間違いなさそうです^^;
>>512のN9さん
そのルータ教えて下さい >_<;;

515:名無しさん@お腹いっぱい。
08/01/14 19:33:40
ググるとスパム関係とかひっかかるな

516: ◆N9P3SuvBPo
08/01/14 19:52:00
>514
そのルータはNTTのフレッツと契約すれば付いて来るよ。
ま、最近のモデムはどれもほとんどがルータ機能付きだし。

517:質問です。
08/01/14 20:07:25
>>皆さま
難しかったけど、491の掲示板への投稿完了です^^
ご覧下さいませ >_<;;

518: ◆N9P3SuvBPo
08/01/14 20:12:28
見てきたけど、ログに異常は見当たりません。
あとは、気長に識者の指示を待つのが良いかと思います。

519:質問です。
08/01/14 20:13:38
>515さん
ほんとだ。。。。
telecomitalia.it
の検索結果。。。こわい^^;;;;

520:質問です。
08/01/14 20:19:54
>>518さん
ホントですか??
ありがと >_< N9様。。


521:名無しさん@お腹いっぱい。
08/01/14 20:26:51
ルーターなら最近のならあまり差はないねー

522:質問です。
08/01/14 20:42:12
なんか、急展開かも・・
telecomitalia.it
をgoogleで検索すると4番目に出てくるgolargerのスパムのために抵抗しなさいってとこ。。
じっくり読まないとわからないけど、ここに出てくる Jian Shuo Wang
という人。以前からローマのtelecom italiaと繋がりがある、ハッカーのようです。

なぜ、急展開かというと、前に私、どのゲームをインストールしても必ず同じ人物が現れるって
言ったの覚えてますか?

彼はイタリア人ではなく、中国人です^^;

断定できませんが、年は30前半でやたらとメッセンジャーを使えと言って来ます。
このページで出てくるサイモンという人物はオンラインゲーム上で幾度となく遭遇してきました。

Jian Shuo Wangのしゃべり方は上から見下すしゃべり方で、かつ理論的で難しい。

まさか^^;;;;;;;うそでしょ?^^;

523:質問です。
08/01/14 21:04:02
その中国人は単独でも行動しますが、数名のグループです。
マカフィーのネットワークの管理で出てくるIPアドレスは計7本です。
その全てがイタリアのtelecom italiaから。。。
じっくり、ページを読んでみます。。。
なにか分かったらご報告します。
でも、報告しても仕方ないですよね^^;

私が1番知りたいのは、そのjian shuo wangという人物が今どこに住んでいるか。
このページは数年前に書かれたもののようですが、ストーカー的中国人は
アメリカに移住したと言っているのです。
仮に、jian shuo wangの最近のブログが見つかって、居住地がアメリカだとすれば・・!驚

524:質問です。
08/01/14 22:00:26
昨日ニュー速にあった3姉妹のzipをおとしたのですが、
次の日の朝パソコンを起動したところ起動に10分もかかりました。
画面はデスクトップのまましばらく何も表示されない状態が続きました。
これは何らかのウイルスに感染してしまったのでしょうか?
また対処法を教えてください。

525:437
08/01/14 23:31:15
ウイルスバスターが入ってるのでlive one careのお試し版をインスできません
オンライン検診ってないでしょうか

526:名無しさん@お腹いっぱい。
08/01/14 23:39:53
>>525
URLリンク(onecare.live.com)

527:名無しさん@お腹いっぱい。
08/01/14 23:40:36
>>524>>526 やってみ
そして今度からはアンチウイルスいれるべし。
無料もあるから。

528:名無しさん@お腹いっぱい。
08/01/15 02:35:43
やっぱイタリアじゃなくて中国かよ。

529:名無しさん@お腹いっぱい。
08/01/17 18:37:21
さっき普通のブログを見ていたら、いきなり以下と同じ画面になりました。

ネットをしていて、パソコンの画面が突然に真っ黒になり「You Dead!」と
赤文字浮かび上がって出てきました。
URLリンク(detail.chiebukuro.yahoo.co.jp)

※補足すると、パソコンの全画面でなくブラウザの画面

【使用OS】 winXP Home sp2
【Microsoft Update(MU)の状態】 自動更新
【使用セキュリティソフトとバージョン】 ウィルスバスター2008
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 おそらくyes(パターンファイル番号:4.947.00)
【スパイウェア対策ソフト】 ウィルスバスター2008
【スパイウェア対策ソフトの更新は定期的に行なっているか】 yes
【ルータの有無】 「なし(PHSダイヤルアップ)」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
→只今検索中、しばらくかかりそうなので一旦書き込みします。

【どんな症状が出るか】 ブラウザ画面がインクをこぼしたようなアニメーションで真っ黒になり、
YOU DEAD という赤文字が出現。その後すぐにもとの画面に復帰。」
【症状が出る前に何をやったか】 blog.kansai.com のブログ閲覧
【症状を解決しようとどのような処置を取ったか】 回線切断、スキャン。
同様の事例を探すが1件しか見当たらず。
【その他の質問】 この問題に関する情報はありますか?


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch