【ウィルス情報質問 総合スレッド★Part44】at SEC
【ウィルス情報質問 総合スレッド★Part44】 - 暇つぶし2ch253:名無しさん@お腹いっぱい。
07/12/29 23:38:24
きっと区別つかないんだよ
差別されてることにすら
気付かずに

254:名無しさん@お腹いっぱい。
07/12/30 06:09:15
ノートンがDownloderっていうウィルスを検出しました。 これは、どんな悪さをするウィルスなんでしょうか?
またノートンで駆除すれば大丈夫ですか?
よろしくお願いします。

255:名無しさん@お腹いっぱい。
07/12/30 06:50:27
>>254
Downloaderか?ウイルス名は一字一句正確に記さんとダメだぞ。
google検索すれば必要な情報が見つかるだろ。今度から自分でやれよ。
URLリンク(www.symantec.com)

256:名無しさん@お腹いっぱい。
07/12/30 08:59:24
綴り間違ってました。 すみませんでした。
教えてくれてありがとうございました。

257:名無しさん@お腹いっぱい。
07/12/30 12:05:04
explorerを閉じるとaboutblankというのが出てきて画面が真っ白になります。
これはウイルスですか?avast,spybot,ad-wareでスキャンしてもでてきません
。教えてください。


258:名無しさん@お腹いっぱい。
07/12/30 13:42:34
>>257
「about:blank」?

259:名無しさん@お腹いっぱい。
07/12/30 15:16:54
>>258
そうです。急に出るようになりました。真っ白になった後に
「explorerが問題を生じました。microsoftに送信しますか?」となります。
いったいこれは何なのでしょうか。

260:名無しさん@お腹いっぱい。
07/12/30 15:20:48
>>259
まず、explorer≠IEだからな
258に対する返事からIEと仮定して
IEの不具合かも
Ver,次第で再インストール
ついでにウィルス、スパイウェアチェックしておこう

261:名無しさん@お腹いっぱい。
07/12/30 15:28:24
>>260
わかりました。ちょっとやってみます


262:名無しさん@お腹いっぱい。
07/12/30 22:11:55
【ブラクラ】HDDをフォーマットするWebサイト登場【ウイルス】
スレリンク(news板)

263:名無しさん@お腹いっぱい。
07/12/30 22:22:39
WINDOWS XPです。
2002年ぐらいのパソコンを貰いまして
ウイルスソフト入れずにネットサーフィンしてたら
急に、接続は出来るんですけどサイトに飛べなくなって
「ページが表示されません」のエラーが出るようになりました。
こんな症状が起こるウイルス名と対策など教えてください。
お願いします。

264:名無しさん@お腹いっぱい。
07/12/30 22:23:45
>>263
串確認

265:名無しさん@お腹いっぱい。
07/12/30 22:42:16
串は使ってないです・・・

266:名無しさん@お腹いっぱい。
07/12/30 22:46:18
Browserは?

267:名無しさん@お腹いっぱい。
07/12/30 23:12:29
Internet Explorer6です。

268:名無しさん@お腹いっぱい。
07/12/30 23:16:44
>>267
>264

269:名無しさん@お腹いっぱい。
07/12/30 23:40:19

おまえ基地外だろ

串は使ってないと3つ前のレスも見えないのか

270:名無しさん@お腹いっぱい。
07/12/30 23:56:53
串使用にチェックが入っていないか?と聞いている
IEにはよくあることだと思っているがおかしいか?

271:名無しさん@お腹いっぱい。
07/12/31 05:34:32
IEのお気に入りのフォルダに、作った覚えがないのに
『リンク』というフォルダが結構な頻度で作られているのですが、これはウィルス等の仕業ではないでしょうか?
最近ウィルスが沢山貼り付けてあるらしいので怖くて怖くて・・

272:名無しさん@お腹いっぱい。
07/12/31 06:42:07
>>271
「リンク」フォルダはIEの特殊フォルダです。削除しても復活します。正常&仕様
コマンドプロンプトで
attrib +h +s "%HOMEPATH%\Favorites\リンク"
と入力すると見えなくする事は可能です

273:名無しさん@お腹いっぱい。
07/12/31 06:49:01
>>272
おおそうなんですか!
ウィルスが出回ってるとかいうスレ見たらやたら不安になって・・・

丁寧にありがとうございます

274:名無しさん@お腹いっぱい。
07/12/31 14:18:33
>>263
まずはPCの再起動。
それでも戻らないならコマンドプロントから「ipconfig」と「ping 192.168.1.1」を実行してみる。
「Request timed out」とかエラー関係のメッセージが表示されたらLANの設定だったり、
ファイアーウォールが原因になっている可能性有り。

275:名無しさん@お腹いっぱい。
07/12/31 15:23:55
>>274
ありがとうございます。
ウイルスソフト入れたら大丈夫でした。
でもまた表示されなかくなったときは実行させてもらいます。

276:名無しさん@お腹いっぱい。
07/12/31 15:27:25
チャレンジャーだな

277:名無しさん@お腹いっぱい。
07/12/31 20:20:03
ウイルスソフト
ウイルスソフト

    困ったもんだ・・・

278:名無しさん@お腹いっぱい。
07/12/31 20:28:03
でも、ノートンとかなんかははウイルスの親戚みたいなもんだぞ。

279:名無しさん@お腹いっぱい。
07/12/31 20:43:01
それをいうならゼロだろw

280:名無しさん@お腹いっぱい。
07/12/31 23:56:12
【使用OS】 「windowsxp」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「CA/Anti-Virus」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ファイル名:search[15].htm、感染:JS/Snz.A」

【どんな症状が出るか】 「感染の警告が出たので、感染しているファイル
       があるフォルダのファイルを全部消したのですが、
       同じところに、その後、ネットで見た画像や情報がどんどん勝手に
       保存されて、その中で感染がまた見つかるという状態です。」

初心者です。申し訳ありませんが、いくらファイルを消しても
感染が見つかるので、対策を教えてください。。

281:名無しさん@お腹いっぱい。
08/01/01 18:10:15
質問ですが、おすすめのウィルスソフトってありますか?
無料のavastってどうなんでしょ?

282:名無しさん@お腹いっぱい。
08/01/01 18:30:59
アンチウィルスソフト、またはセキュリティソフト
avastを挙げるならそちらのスレで

283:名無しさん@お腹いっぱい。
08/01/01 20:23:09
avast使ってたらBHO-KD [Trj]なるものが検出された
どうやらsystem32ファイルのati2evx.dllなんぞいうとこに巣食ってるっぽいが
被害はまだなさげ

284:名無しさん@お腹いっぱい。
08/01/01 20:26:01
Catalystの誤検知だろ

285:名無しさん@お腹いっぱい。
08/01/01 20:29:49
>>262の画像を踏んでしまいました、どう対処すれば宜しいのでしょうか?
ニュース速報のスレはdat落ちしてしましました

286:名無しさん@お腹いっぱい。
08/01/01 21:01:51
感染確認
心配な人、↓にbatファイルが無ければおk

スタートアップ
Windows 9x/Me
C:\WINDOWS\All Users\スタート メニュー\プログラム\スタートアップ\BugFix[ランダムな数値].txt(空白).bat
Windows NT/2000
C:\WINNT\Profiles\All Users\スタートメニュー\プログラム\スタートアップ\IE_Up[ランダムな数値].txt(空白).bat
Windows XP
C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ\WinUpd[ランダムな数値].txt(空白).bat

AUTOEXEC.BAT
Windows 9x
C:\AUTOEXEC.BAT .txt
Windows XP
C:\WINDOWS\SYSTEM32\AUTOEXEC.NT .txt

クイック起動
Windows 9x
C:\WINDOWS\Application Data\Microsoft\Internet Explorer\Quick Launch\AntiVirus[ランダムな数値].txt(空白).bat
Windows 2000/XP
C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\SecurityAlert[ランダムな数値].txt(空白).bat

287:名無しさん@お腹いっぱい。
08/01/01 21:02:24
アンチウイルスソフト対応状況
○ AntiVir つURLリンク(www.avpusers.org)
× BitDefender
× ノートン
× ウィルスバスター
× マカフィー
○ カスペルスキー 検出名:Trojan-Downloader.JS.Agent.aqr つURLリンク(www.kaspersky.co.jp)
× ウイルスキラー
× Windows Live
× Live one care
× ウイルスセキュリティーZERO
× avast!
○ AVG つURLリンク(www.avgjapan.com)
× キングソフト
○ NOD 検出名:BAT/DeltreeY.AN
○ F-Secure 検出名:BAT/FORMATC.H つURLリンク(www.f-secure.co.jp)

288:名無しさん@お腹いっぱい。
08/01/02 01:52:10
>>286
これ再起動してから生成されるのか
踏んだ瞬間に生成されるのかどっちですか?

289:名無しさん@お腹いっぱい。
08/01/02 10:47:45
スクリプトで一行一行書いてるんだから
踏んだ瞬間に生成だろ。発動は再起動時だが。

290:名無しさん@お腹いっぱい。
08/01/02 11:16:38
レジストリのRunにスクリプト仕込んだとして、起動時にスタートアップにバッチ作って間に合うのかな?
そもそもバッチ作る必要ないじゃんてのは置いといて。

291:名無しさん@お腹いっぱい。
08/01/02 11:25:52
URLリンク(yamada.nazo.cc)
をIE7で踏んでしまいました。
ウイルス入りらしいんですが、ウイルスバスター2007でフルスキャンしても
見つかりません。どなたか対処法を教えてください。お願いします。

292:名無しさん@お腹いっぱい。
08/01/02 11:28:03
ちがうって。JScriptだかVBScriptだか忘れたが
ブラウザ上のスクリプトでbatを生成。
もちろん警告ダイアログは出る。

293:名無しさん@お腹いっぱい。
08/01/02 11:28:48
>>291
だたの絵なんだが。

294:名無しさん@お腹いっぱい。
08/01/02 11:29:22
ただの

295:名無しさん@お腹いっぱい。
08/01/02 11:36:07
>>293
レスありがとうございます。
avastだと警告がでるらしいんですが、誤検出なんですかね?

296:名無しさん@お腹いっぱい。
08/01/02 11:37:38
>>292
>>290に対するレス?

ブラウザ上のスクリプトでバッチ作ってるのは知ってる。

疑問はウイルスとは無関係に、スタートアップ内のファイルの実行タイミングのこと。
普通のワームみたいにレジストリに仕込んだとして、レジストリから起動したスクリプトが
速攻でスタートアップフォルダにショートカット作ったとして、それはスタートアップフォルダの
実行前なのか後なのかという話。

297:名無しさん@お腹いっぱい。
08/01/02 12:38:52
>>296
そりゃ運じゃね? サービスもそうだが起動順の明示的な制御は行ってない。

298:名無しさん@お腹いっぱい。
08/01/02 20:07:47
スキャンしたらトロイの木馬が3つ見つかって
ひとつは隔離してるんですけど
残りの二つは「再起動後にスキャン」としか書かれていません・・・・

オプションの選択では、「対応の必要はありません」になってる
どうしたら良いでしょう?マジレスお願いします・・・

299:名無しさん@お腹いっぱい。
08/01/02 20:18:05
再起動後にスキャン

300:名無しさん@お腹いっぱい。
08/01/02 20:19:25
インターネット(IE)が開けなくなってしまったんですが、これはウィルスに感染してるんでしょうか?

301:名無しさん@お腹いっぱい。
08/01/02 20:21:37
ショートカットから?
プロパティ確認

302:名無しさん@お腹いっぱい。
08/01/02 20:58:31
プロパティの詳細設定で特にいじった覚えは無いんですが、勝手にプロキシを使うような設定に変更されてました。
説明不足でしたがIEが開けないというのは、一瞬0.01秒くらいIEが開くんですが、直ぐに閉じてしまうような状態です。
普通に開ける時もあります。
こんな症状を引き起こすウィルスってありますか?
VSでスキャンしても何も検出しません。

303:名無しさん@お腹いっぱい。
08/01/02 21:37:17
他にBrowser入れてるとか?
スパイウェアチェックしてみる
IEのVer,次第では入れ直してみるなど
ウィルスの症状ではちょっと不明

304:名無しさん@お腹いっぱい。
08/01/03 01:43:36
人から来たメールに「パーツ1.2」とか「パーツ1.3」という添付ファイルが
付いてる事があるけど、これってウィルスですか?

305:名無しさん@お腹いっぱい。
08/01/03 05:25:44
>>304
怪しいと思ったらスキャン汁

306:名無しさん@お腹いっぱい。
08/01/03 07:15:37
むしろ、その「人」に聞くべきでは?

307:名無しさん@お腹いっぱい。
08/01/03 17:05:20
スキャンてドコですか?

308:名無しさん@お腹いっぱい。
08/01/03 17:20:55
セキュリティソフトのヘルプ読む

309:名無しさん@お腹いっぱい。
08/01/03 20:10:47
そんなん持ってっかよボケ。頭わりーなボクちゃんよ?

310:名無しさん@お腹いっぱい。
08/01/03 21:53:52
>>309
>9くらいなら読めるかな?

311:名無しさん@お腹いっぱい。
08/01/04 04:06:40
URLリンク(pub.ne.jp)
このサイトの記事にされている症状になってしまって困っています
解決方法はありますか?

312:名無しさん@お腹いっぱい。
08/01/04 04:34:28
URLリンク(kissho.xii.jp)
これを踏みました。
exeファイルをダウンロードしたようで、
アクセスしようとします。
対処方法はありますか

313:名無しさん@お腹いっぱい。
08/01/04 05:13:15
>>312
>>1

314:名無しさん@お腹いっぱい。
08/01/04 12:18:06
なんかダチのメッセから「Photos1-2008.zip」「Photos1-2008(1).zip」ってファイルが送られてきて
ノートンが反応したんだが、これもしかしてウイルス感染してる?
俺のほうは多分ノートンが遮断したから大丈夫だと思うんだけど

315:名無しさん@お腹いっぱい。
08/01/04 15:07:49
ノートンがブロックしたならいいんじゃね?
心配ならカスペのオンラインスキャンで。

316:名無しさん@お腹いっぱい。
08/01/04 18:41:07
ありがと、オンラインスキャン試してみる
というか俺よりむしろそのダチのことが気になるぜ

317:名無しさん@お腹いっぱい。
08/01/04 22:28:31
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「自動更新」 
【使用セキュリティソフトとバージョン】 「Kaspersky InternetSecrity6.0」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」 
【スパイウェア対策ソフト】 「Spybot」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「無」

【スキャンの結果何が検出されたか】
ログイン画面まで行かないためウイルススキャンできない。
【どんな症状が出るか】
In God We Trust!! という文字が表示され動かない。 
【症状が出る前に何をやったか】
友人とMSNメッセをしていた。ファイル等の送受信は行っていない。
【症状を解決しようとどのような処置を取ったか】
起動できないため、対策は行えていない。
【その他の質問】





318: ◆N9P3SuvBPo
08/01/04 23:28:53
>317
ログイン画面まで辿りつけないのなら、セーフモードでもたぶん無理でしょうね。
セーフモードとコマンドプロンプトも無理かも…
ダメ元で「前回正常起動時の構成」で起動してみたらどうよ?
それでもダメならリカバリするしかないな。

319:名無しさん@お腹いっぱい。
08/01/04 23:31:39
>>319
そうですか・・・
ありがとうございます

320:名無しさん@お腹いっぱい。
08/01/04 23:32:08
>>317
私もまったく同じ症状!
22:30分くらいになりました
PCの知識皆無に等しいから困ってます


321: ◆N9P3SuvBPo
08/01/04 23:36:17
>319
こういう時はリカバリが最も早い解決策だからな

>320
同じかよ!
OSも317と同じ?

322:320
08/01/04 23:39:12
OSも同じですね
ただ正規のではないような…



323: ◆N9P3SuvBPo
08/01/04 23:55:56
>322
正規のじゃないってどういうことやねん!w

324:名無しさん@お腹いっぱい。
08/01/05 00:31:30
In God We Trust!! by Stryper
URLリンク(www.youtube.com)
メタルの名曲なんだぜ

325:助けて下さい!
08/01/05 01:19:18
【使用OS】 「windows xp」
【Microsoft Update(MU)の状態】 「定期的に更新してます」 
【使用セキュリティソフトとバージョン】 「ノートン」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新してるとおもいます」 
【スパイウェア対策ソフト】 「」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「」

【どんな症状が出るか】 「in god we trust!! って表示されて何もできない状態になる。 」
【症状が出る前に何をやったか】 「カボスでダウンロード」
【症状を解決しようとどのような処置を取ったか】 「起動してもin god we trust!!が表示されて何もできません。」
【その他の質問】 「デルを使っています。助けてください!お願いします!」

326:名無しさん@お腹いっぱい。
08/01/05 01:25:09
リカバリ

327:名無しさん@お腹いっぱい。
08/01/05 01:31:19
新種なのかね

328:名無しさん@お腹いっぱい。
08/01/05 01:44:50
質問なんですが・・・。

【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「更新勧告みたいのが出たらその日の内に」 
【使用セキュリティソフトとバージョン】 「VB2008」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「毎日更新」 
【スパイウェア対策ソフト】 「使ってません」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「YahooBB光系統」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「何も検出されませんでした」

【どんな症状が出るか】 「特に何もでないです 」
【症状が出る前に何をやったか】 「A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・。」
【症状を解決しようとどのような処置を取ったか】 「VB2008でスキャン。シマンテックオンラインスキャン実行中。」
【その他の質問】 「.exeファイルを2回くらい実行してしまって特に反応が無いから余計不安なんですが、どうすれば駆除というか、感染がわかりますかね?宜しくお願いします」

329:名無しさん@お腹いっぱい。
08/01/05 02:04:56
> A brand New 2008 Yearメールを開きリンク先へ飛び.exeを実行・・

なかなかやるな
stormだろうから別pcからrootkitスキャン
わかんないなら即リカバリ

330:328
08/01/05 02:19:59
>>329

返答ありがとうございます。
rootkitスキャンをしなければいけないということはわかりましたが、何故別PCからなのでしょうか。自分のPCでrootkitスキャンソフトを使っても意味無いのですか?
増設等もしている為リカバリすると全て一度外して元に戻さないといけないと思うのですが合ってますでしょうか。
できればリカバリは避けたいのですが・・・。

現在シマンテックオンラインスキャン結果 検出数2

331:名無しさん@お腹いっぱい。
08/01/05 03:33:17
感染マシン上のrootkitの活動を完全に停止した状態でスキャンできるから 
スキャンでひっかからなくても感染した日の怪しいファイルの検索も可能になる
stormは最新のrootkitを含んでる可能性が高い よってリカバリ以外の方法をとるなら細心の注意を払い感染マシンを検査する必要がある

簡単なのはデュアルブートからカスペ起動して拡張rootkitスキャンかな これは最悪感染マシンからでもいいかもしれない  
それから感染した日に作成されたファイルをすべて洗うことかな これはかならず別HDから起動したwindowsで
あとGMERとrootkitunhookerででもスキャンすることかな
これで検出されてもされなくても俺は責任もてない 参考程度に考えてくれ
概念上のrootkitの中にはリカバリしても消えないものさえあるからだ


俺ならとりあえずリカバリするがね 
というかメインマシンでリンク先へ飛んでexeを実行はまずやらんがねw
 

332:名無しさん@お腹いっぱい。
08/01/05 04:13:54
>>320
実は俺のPCも22:30過ぎから同じ現象に
ちょうどPCのメンテしてて、いろいろ設定変えてたからそれが原因かと思って格闘したんだが、設定変更のそれらしき原因全てつぶしたけど治らず
ウィルスも見つからなかった(NOD32)
あとはスパイウェアぐらいか…
続きは明日(つか今日)の朝
疲れた

333:320
08/01/05 04:43:09
>>332
私も疲れましたわ
再インストールしようかな><
でも海賊版ウィンドウズとかだとアップデート出来ないから
結局またすぐ致命的な動作不能になるんでしょうね

ヴィスタ買ってこようかなー
あーめんどくさいよ~

334:名無しさん@お腹いっぱい。
08/01/05 06:11:04
海賊版て

335:328
08/01/05 15:12:21
どうも愚行328ですorz

>>331
返答ありがとうございます。
リカバリしようと思いましたが、ファイルのバックアップを取りたいと思いました。
そこでどのファイルならバックアップが平気なのかと考えましたが、わからず質問させて頂きました。

>>感染したその日に作成されたファイル
特に無いので他の今まであったファイルは無事ということですかね・・・?という事は他のメディアか何かに移しても平気という事でしょうか・・?

後リカバリ(初期化)する際に他のHD(CとDがあってD)は無事でしょうか?平気でしたらそっちはしなくても・・・?と思い質問させて頂きました。


質問ばっかりですみません・・・。ストームワームについて書かれているサイトが探しても無くてどうすれば良いか・・・と言う事で質問させて頂いてます。
宜しくお願いします。

336:名無しさん@お腹いっぱい。
08/01/05 20:35:43
ヴィスタクラックしようかなー
の間違いだろ

337:名無しさん@お腹いっぱい。
08/01/05 20:45:46
> >>感染したその日に作成されたファイル
> 特に無いので
それはないと思うけど 上書きも変更も対象になるんだけどね

相当特殊なマルェアでなければwindowsがインストされてるドライブをリカバリすればとりあえずシステムは感染状態ではなくなる
しかしバックアップされたファイルにウイルスが残ってた場合何らかの形で実行すると元の木阿弥
たとえばexeファイル感染型にやられてた場合とかね

データファイルのみをバックアップするのが基本だがそこは自己責任でどうぞ
今話題のjpg偽装のhtmlとかあるし

ストームワームはぐぐればなんぼでもでてくるはずだがね
URLリンク(www.google.co.jp)

338:名無しさん@お腹いっぱい。
08/01/05 20:49:47
あ 画像もバイナリファイルかw

339:328
08/01/05 22:05:00
>>337
返答ありがとうございます。

とりあえず実行ファイル以外はバックアップを取っておこうということにしました。
それとルートキットスキャンをした結果やはり22個くらい出てきたので感染していると判明・・・。

DドライブにもWindowsが入っているのですがスレーブ(OSはいつも起動してない状態)?で使っているのでそっちのSystem32は平気なのでしょうか・・・・?
一応検索してくれてるかどうか判りませんがトレンドマイクロのルートキットでは出てないようなので・・・。

恐らく最後の質問です・・・。
今夜からバックアップと初期化作業に入りたいと思います・・・。

340:名無しさん@お腹いっぱい。
08/01/05 22:18:15
VirusTotal、「検体を配布しない」オプションを削除
URLリンク(blog.hispasec.com)
個人情報の入った文書など第三者に開示されては困る検体のために
用意されたオプションだが、malware作者がこれを悪用し
検知できないことを確認した上で頒布することが増加し、
画像のようにmalwareのSDKに組み込まれるようになっている
(このような状況下で検体への対応をおろそかにするのは致命的である)。

オンラインウイルススキャナの暗黒面
URLリンク(www.viruslist.com)
経緯としては上記VTと前後するが、Kasperskyの指摘によれば
「VTの『検体を配布しない』オプションは欺瞞で実際は配布されている」と主張し
配布しないことを保障する会員制の有料サイトまで存在する。
Kasperskyは、このサイト(一例としてavcheck.ru)自体が疑わしいとしている。

341:名無しさん@お腹いっぱい。
08/01/05 22:37:27
>>339
どうなんだろw 正直よくわからないw
だけどそのwindowsを再インストすればそのwindowsは感染していない状態になることは間違いないよね
再インストする必要がないって言う納得できる根拠を示せる識者がいれば その意見に従ったほうがいいと思うけど
僕にはその知識はない  再インストすればそのwindowsに関しては感染の心配はなくなるとしか言えない
 

342:名無しさん@お腹いっぱい。
08/01/05 22:48:24
>>339
Happy New Year 2008でしょ? こっちにも10匹ほど来てたけど
トレンドマイクロはブログで書いてるにもかかわらずスッカスカだったし
ノートンは対応遅いのでカスペでスキャンしたほうがいいよ。

343:名無しさん@お腹いっぱい。
08/01/05 23:05:19
2chに貼ってある変なサイト踏んで、OSの修復したんだがシャットダウン使用とすると
毎回更新がありますになる。これってやばい?変なの(ウイルスとか)が動いてる?

344:328
08/01/05 23:36:43
>>341

返答ありがとうございます。
色々ありがとうございました。今一応データの方はバックアップしてます。


>>342
Happy New Year2008 です。それです。
カスペでスキャンする場合はデュアルブートで云々っとしないと駄目なのでしょうか?

345:名無しさん@お腹いっぱい。
08/01/06 00:14:23
どうせオンラインスキャンだ、関係ない。
ただバスターは切っとけな。

346:名無しさん@お腹いっぱい。
08/01/06 12:19:28
YAHOOでやっているBBセキュリィって、どんな感じ?
一般的な(ノートン、バスターなど)の方が良いのでしょうか?


347:名無しさん@お腹いっぱい。
08/01/06 12:53:28
中身はNorton360。そこらのNortonと360の違いなどはNorton360スレで。

348:名無しさん@お腹いっぱい。
08/01/06 12:57:56
>>347
あそこはあんまり機能していないスレだと思うけど・・・

349:名無しさん@お腹いっぱい。
08/01/06 13:10:48
だがそれがいい

350:名無しさん@お腹いっぱい。
08/01/07 23:51:21
すみませんどこで聞くべきなのか分からないので、ここで質問させてください。

数ヵ月前にパソコンを買ったのですが、購入から90日が過ぎコンピュータがウィルスから保護されなくなりました。

あわてて今まで使っていたnortonの延長版(?)をネット上で買ったのですが、何故かまだ反映されてないらしくウィルス対策ができていないとの警告が出ます。

サービスを購入した後になにか特別な操作が必要なのでしょうか?

わけのわからない文章を書いてしまって申し訳ありません、本当にパソコン初心者なもので。

どなたかよろしければ教えてください

351:名無しさん@お腹いっぱい。
08/01/07 23:53:13
うふふいらっしゃい
ウイルス定義のupdateした?
それじゃないかな

352:名無しさん@お腹いっぱい。
08/01/07 23:56:55
迅速な返信をありがとうございます。

updateとは…すみませんよくわからないのですが特別な操作をした記憶がないので、
多分まだしてないものと思われます。

よろしければやり方を教えていただいてもよろしいでしょうか?

353:名無しさん@お腹いっぱい。
08/01/07 23:58:39
たいてい
右隅のアンチウイルス(この場合ノートン)のアイコンを右クリック
定義を更新する等書いてあったらそれを左クリック
なんだけどな

354:名無しさん@お腹いっぱい。
08/01/08 00:17:04
ありがとうございます。
>>353さんのやり方でlive updateというものを実行したんですが、
norton internet securityの更新サービスが切れています、と表示されました。

これは更新版を正しく購入できていないということなのでしょうか・・・、
何度も何度も質問を繰り返してしまい申し訳ありません。

355:名無しさん@お腹いっぱい。
08/01/08 00:25:52
購入できてませんね

356:名無しさん@お腹いっぱい。
08/01/08 00:26:48
>>354
URLリンク(www.symantecstore.jp)
3.製品の操作に関するご質問
この辺から読んではいかが?

357:名無しさん@お腹いっぱい。
08/01/08 00:37:30
>>355
やっぱりそうなんでしょうか?
ちゃんとクレジットから引き落とされたんですが…orz

>>356
ありがとうございます、そこのページは既に熟読したんですが、どうにかもう一度頑張ってみます。


ご迷惑をおかけしてすみませんでした、失礼します。

358:356
08/01/08 00:42:55
keyはいれたの?

359:名無しさん@お腹いっぱい。
08/01/08 00:55:37
いえ、入れていないです。
いま契約時に受信したメールを確認するとkeyが載ってたんですが…
これを入力しなければダメですか?

360:356
08/01/08 01:16:32
そだよw

361:名無しさん@お腹いっぱい。
08/01/08 10:03:45
スペック
700
256
30GB
何ですがマカフィの重くなるからウイルススキャンと
ファイヤーウォールだけ入れたんだけど
サイト開いた瞬間CPUが100%に
なって開いたあとは20%前後になるんですが
これはヤバイですか??
壊れやすくなるかな?
何か削ったほうがいい??

362:名無しさん@お腹いっぱい。
08/01/08 10:36:30
マカスレで聞くべし

363:名無しさん@お腹いっぱい。
08/01/08 10:51:55
>>360
どうもありがとうございます、学校から帰ったらやってみます。

また何かあったらここに書き込ませていただくかもしれないので…
よろしければその時はまたお願いいたします。

失礼します。

364:名無しさん@お腹いっぱい。
08/01/08 18:44:46
350です。

さっき奮闘した結果、無事にウィルス対策できました!

何度もわけのわからない質問に答えてくれた方、本当にありがとうございました。

失礼します。

365:名無しさん@お腹いっぱい。
08/01/08 21:06:18
ポリモーフィックJavaScript(Polyscript)なんてあるんだな

366:名無しさん@お腹いっぱい。
08/01/08 21:11:21
Javascriptはきらないと駄目かな

367:名無しさん@お腹いっぱい。
08/01/08 21:12:33
うん

368:名無しさん@お腹いっぱい。
08/01/09 03:18:16
URLリンク(imepita.zz.tc)
この書き込みを踏んでしまいました。ウイルスソフトがトロイの木馬
って表示が出て、メッセージ製作中ってのが何個も出てきました。
かなり怖いんですが、だれか助けてください。お願いします


369:名無しさん@お腹いっぱい。
08/01/09 03:22:49
>>368 アンチウイルスソフトは何?どんなメッセージが出てる?
恐らく感染前に駆除できただろうけど

370:名無しさん@お腹いっぱい。
08/01/09 03:28:17
それが焦ってたもので、削除みたいなボタンを2回クリックした途端
ウイルスソフトの画面が小さいバツで埋まり、そのままメッセージ製作中
が何個も出てきました。そこで怖くなって電源を落としちゃいました・・・
ウイルスソフトは目玉のマークのやつです。

371:名無しさん@お腹いっぱい。
08/01/09 03:31:47
ブラクラなのでブラウザを終了させれば大丈夫なようです
次の起動の時アンチウイルスが反応したらそれに従えば大丈夫。

372:名無しさん@お腹いっぱい。
08/01/09 03:37:26
何度もスミマセン、ほんと初心者なもので・・
再起動のさいアンチウイルス起動しませんでしたが大丈夫でしょうか?
ちなみにブラクラってなんですか?

373:369,371
08/01/09 03:42:38
PCは大丈夫ですな
ブラクラはブラウザクラッシャーの略ですな
あとは検索してしらべてちょ

374:名無しさん@お腹いっぱい。
08/01/09 03:44:47
すいませんでした。ほんと助かりました。
こんな深夜にいい人がいてよかったです。
ありがとうございました

375:名無しさん@お腹いっぱい。
08/01/09 04:53:46
Trackware.SAHAgentというのが出て感染とでましたが
大丈夫でしょうか?

376:名無しさん@お腹いっぱい。
08/01/09 05:06:48
>>375
URLリンク(www.symantec.com)
URLリンク(www.ahnlab.co.jp)

377:名無しさん@お腹いっぱい。
08/01/09 14:13:33
niu.exeとかいうウィルス?が入らないように対策するにはどうすればよい?

USB経由で入ったようで、niu.exeに限らずUSB経由で感染するウィルスの対策には、
どのようなものがありますか?

378:名無しさん@お腹いっぱい。
08/01/09 14:39:24
>>377
URLリンク(www.mcafee.com)
駆除できてるならそのままでいいと思うけど

379:名無しさん@お腹いっぱい。
08/01/09 14:49:53
362 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 11:50:46
ニートって、このスレ保守警備員って、
しあわせなやつらだなw

さてと飯食って仕事仕事。

363 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 12:29:09
>>362
下を見下すことでしか幸せを確認できないのもどうかと思う
「違う」って言うならそのレスは無いだろうし


380:378
08/01/09 15:02:43
>377
駆除はできています。
ただ、共有で使っているPCで、誰かがまたUSB経由で感染させる可能性があるので
対策したいのです。

381:378
08/01/09 15:08:51
>>380 vistaだとコントロールパネルのハードウェアとデバイスの自動実行関連をオフにすることで
Autorun.infが効かなくなるんだが、どう?

382:378
08/01/09 16:15:46
すみません。OSはXPです。
XPは、自動実行ではないようですが、USBドライブを選択しただけでも感染するんですよね。
セキュリティUSBとかしかないのですかね・・・

383:378
08/01/09 20:06:16
ごめ 落ちてたw
セキュリティUSBはPC側からのアクセス制限のような気がして
もちろんAutorun.infにも簡単にはアクセスできないわけだが
それがウイルスに有効かは使用者次第。

アンチウイルスは全ての共有PCに入れておいた方がいいね。

384:378
08/01/09 20:08:29
つーかおまいは377だな

385:名無しさん@お腹いっぱい。
08/01/09 20:15:15
質問です
ネットサーフィンしてたらブラウザの挙動がおかしくなって、Googleにも
ウイルス検索しろって怒られたから、何かに感染したと思うんだけど
バスターとSPYBOTでセーフモードフルスキャンしても検出されません。
どうしたら対処できますか?

386:名無しさん@お腹いっぱい。
08/01/09 20:18:13
そのままでいい


387:386
08/01/09 20:18:44

キャッシュだけ捨ててもう一度グーグルかな

388:名無しさん@お腹いっぱい。
08/01/09 20:32:29
>>386-387
どもです。今リンク貼られた場所確認したらGoogle側の不具合って書いてありました

お騒がせしてすみません

389:名無しさん@お腹いっぱい。
08/01/09 21:16:23
Trackware.SAHAgentというのがノートンオンラインスキャンで
感染と出たのですが、危険でしょうか?
カスペルスキーとウイルスバスターオンラインスキャンでは
なにも出なかったです。

390:名無しさん@お腹いっぱい。
08/01/09 21:20:10
>>389
>>376

391:名無しさん@お腹いっぱい。
08/01/10 19:59:52
OS: WinXP SP2
MU状態: 自動にしてるので最新だと思います

トレンドのオンラインスキャンでimepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
URLリンク(www.trendmicro.co.jp)
しかしカスペとシマンテックのオンラインスキャンを試したところ無反応でした。
具体的な症状も無いので判断して頂けたらなと思います。

392:名無しさん@お腹いっぱい。
08/01/10 20:13:22
>>391
URLリンク(www.gigafree.net)

393: ◆N9P3SuvBPo
08/01/10 20:35:05
>imepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
ファイル名だけじゃ、判断できん。
場所も教えてくれ。

394:名無しさん@お腹いっぱい。
08/01/10 21:00:15
>>392
ありがとうございます。スキャンしてみましたら両ファイルとも
AVG - - VB.ASY
Fortinet - - VB!tr
McAfee - - Generic VB
と出ました。他は無反応です。

>>393
申し訳ありませんでした。
C:\WINDOWS\system32\IME\imepadsv.exe
C:\WINDOWS\system32\regedit.exe
です。

395: ◆N9P3SuvBPo
08/01/10 21:46:12
>394
なるほどな、そのファイルのプロパティを見て
作成日・会社名などの情報を教えて

396:名無しさん@お腹いっぱい。
08/01/10 21:54:04
>>395
ありがとうございます。
両ファイルとも作成日が2007年3月29日、11:59:59で、会社名は表記ありません(バージョン情報のタブがありません)でした。


397: ◆N9P3SuvBPo
08/01/10 21:58:38
>396
黒だな。
この作成日の日付を見て、何か思い出せない?

398:名無しさん@お腹いっぱい。
08/01/10 21:58:59
タブを、最小の状態から展開したときに、いつも一定の短い音楽が鳴るのですが、
これはどういうことなのでしょうか
ウィルスの可能性はありますか?

399:名無しさん@お腹いっぱい。
08/01/10 22:11:50
>>397
ありがとうございます。素人考えで放置しないでよかった…
作成日は新しく買った現在のPCが届いてOSをインストールした日なのですが、その日のうちに感染したか以前のPCから移行させたファイルが原因なのでしょうか。。

400: ◆N9P3SuvBPo
08/01/10 22:19:45
>398
気にするな
気になるならオンラインスキャン

>399
以前のPCから移行させたファイル?
データを移す前に、そのファイルをスキャンしなかったの?

401:391
08/01/10 22:26:42
>>400
以前のPCにはバスター2005(パターンファイルは更新していました)を入れていたので行いませんでした。
トレンドに書いてある方法で削除を試みてみようと思います…


402: ◆N9P3SuvBPo
08/01/10 22:36:25
>401
パターンファイル更新可能ってことは、最新だったってことだよね。
もし、その時スキャンを行なっていれば感染は防げたかもしれません。
とりあえず、無事削除できると良いですが…

403:391
08/01/10 23:01:45
>>402
怠慢でした。反省します…
とりあえずレジストリとファイルを削除して再起動した後にsystem32以下をスキャンしてみた所、検出されなくなりました。
一応後でドライブ全てに行ってみようかと思います。

丁寧に回答して下さり本当にありがとうございました。

404: ◆N9P3SuvBPo
08/01/10 23:25:31
>403
無事駆除できたってことだね。
おめでとう!

405:名無しさん@お腹いっぱい。
08/01/11 00:04:46
ウイルスでしょうか?
パソコンの起動は出来るのですがマウスやキーボードが全く反応せず、何もできない状態です。
内部の故障かもしれませんがウイルスに感染している心当たりもあるので書き込みしました。
修理に出すべきですかね……。

406:名無しさん@お腹いっぱい。
08/01/11 00:07:36
とりあえず、SafeModeで起動して
システムの復元
駄目ならリカバリ

407:名無しさん@お腹いっぱい。
08/01/11 00:07:54
>>405 今携帯からかな
F8を押しながらセーフブートしてみよう
その後また

408:名無しさん@お腹いっぱい。
08/01/11 00:35:28
起動スイッチのボタンしか作動しないんです。F8押しても反応しません。
似たような症状の出るウイルスってあるのでしょうか? 
突然マウス等が動かなくなるような、もし無ければパーツが壊れたということで明日買いにいく予定ですが

リカバリはディスクが今ありません…

409:名無しさん@お腹いっぱい。
08/01/11 00:49:59
>>408
電源ボタン長押しで一旦電源切って
コネクターが刺さっているか確認後
電源入れてみ。

何もないのにマウス(PS2)だけ無反応になったことは
何度かあるがキーボードまでは無いな。

410:名無しさん@お腹いっぱい。
08/01/11 00:54:23
>>408
電源ボタンon
すぐF8を押下キープ

念のため

411:名無しさん@お腹いっぱい。
08/01/11 00:56:15
ちゃんとささっているかは何度も確認しました。別のも使ってみましたが無理でした。
全部のUSBで試しましたが無理でした。マザボの故障ですかね?

412:名無しさん@お腹いっぱい。
08/01/11 01:05:25
>>411
モニターとキーボード以外すべてはずしてTRY
キーボードが使えないとなると難しいかもしれないがBIOSを確認

413:412
08/01/11 01:14:39
USBでだめならPS2の(あれば)キーボードを試してみ。

414:名無しさん@お腹いっぱい。
08/01/11 01:38:55
今日の所はもう無理そうですね。明日色々とやってみます。
ウイルスかどうかも分からないのに付き合ってくださり、ありがとうございました。
 

415:名無しさん@お腹いっぱい。
08/01/11 15:43:57
【使用OS】WindowsXPPro
【Microsoft Update(MU)の状態】すべて適用
【使用セキュリティソフトとバージョン】ウィルスバスター パターン番号 4.941.00
【スキャンの結果】BKRD_IRC_BOT.HQ C:\WINDOWS\system32\drivers\csrss.exe
【どんな症状が出るか】症状は今のところ特になし
【症状が出る前に何をやったか】MU実施
【症状を解決しようとどのような処置を取ったか】バスターのリンクに書かれた対応実施(パターンファイル更新して再チェック)

駆除も隔離もできません。どうすれば良いでしょうか?

416:名無しさん@お腹いっぱい。
08/01/11 15:45:46
>>415 live one care の無料スキャンためしたら?

417:名無しさん@お腹いっぱい。
08/01/11 15:46:07
SafeModeで起動後手動で削除
レジストリ掃除、復元ポイントの無効で

418:名無しさん@お腹いっぱい。
08/01/11 18:55:42
自分XPなんですが、昨日ミスでexeを解凍してしまいました。
セキュリティーソフトが起動して、ご安心下さい。と出たのでそのまま電源を切りました。
今日電源をつけてログインするとアイコン等が何にもありません。
自分はPC初心者のため、全くわかりません。
どうすれば良いのでしょうか?

419:名無しさん@お腹いっぱい。
08/01/11 19:19:37
>>418
解凍しただけ?実行しなかった?
後、セキュリティーソフト名とログにウイルス名が残ってるはずだから、書いてみて。

420:名無しさん@お腹いっぱい。
08/01/11 19:23:25
ご安心下さい←こんな表示はどんなセキュリティソフトでも出さない。
つまり表示されたのはセキュリティソフトを騙るウイルスです。ログすらないでしょう。
あきらめてリカバリーしてください。

421:名無しさん@お腹いっぱい。
08/01/11 19:31:36
ご安心下さい。

422:名無しさん@お腹いっぱい。
08/01/11 19:31:56
ログイン後は壁紙以外には何も無いのでどうしようも無いですかね(ノ_・。)

423:名無しさん@お腹いっぱい。
08/01/11 19:40:11
>>422
SafeModeでシステムの復元?
ミ田からファイル名を指定して実行?

424:名無しさん@お腹いっぱい。
08/01/11 19:43:36
もしどうしても必要なファイルがあるなら、すぐ電源を切って
復旧業者に依頼したほうがいいよ。
何か操作するたび、復旧できるファイルもできなくなっていくよ。

425:名無しさん@お腹いっぱい。
08/01/11 19:56:24
safeモードでログインできました。
しかし、何をすればいいのか分かりません(;_;)

426:名無しさん@お腹いっぱい。
08/01/11 19:58:51
ウィルススキャンは?ログは?
システムの復元は?

427:名無しさん@お腹いっぱい。
08/01/11 20:30:39
>>425
右クリック→アイコンの整列→デスクトップアイコンの表示
これで表示されないだけか、削除されてしまったかわかる。exeがジョークか本物かも。
前者ならそのままウイルスチェック、後者ならリカバリ。

428:名無しさん@お腹いっぱい。
08/01/11 22:14:47
URLリンク(internet.watch.impress.co.jp)
QuickTimeにまた危険度の高い脆弱性、実証コードも公開済み

脆弱性はWindows版、Mac OS X版ともに影響があり、QuickTime
最新版のバージョン7.3.1.70にも影響があるとされている。
現時点で、Appleから修正パッチなどは公開されていない。

429:名無しさん@お腹いっぱい。
08/01/12 06:03:36
しょこたんのPCにトロイ検出
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)

430:418 422 425
08/01/12 13:52:34
セーフモードで起動後、セキュリティソフトのログに隔離されて残っていたsvchostを削除すると直りました(b^-゜)
アドバイスくださった方、ありがとうございました。

431:名無しさん@お腹いっぱい。
08/01/12 14:23:44
ワードの挙動がおかしくなり、ウィルスを疑ってAVGのフリー版でスキャンをしたところ、
3つほど見つかり修復しました。ワードの挙動がおかしいのはなおりましたが、
こんどは、CやDのドライブアイコンをダブルクリックすると、どのアプリケーションで開くかきいてきます。
右クリックで開くを選ぶと開くことができます。
また、隠しファルや拡張子の表示などができなくなってるような気がします。

この現象は、ワームなどのいたずらでしょうか・・・それとも、最初のスキャンでの修復の弊害などでしょうか、

最初のスキャンで削除したのは、aute.exeなどで、 ファイルにトロイ(バックドアなんとか)が感染していた
というような記述だったような気がします。
情報に不備があり申し訳ありませんが、対処法や情報など教えてください。
お願いします。


432:名無しさん@お腹いっぱい。
08/01/12 17:27:33
>>431 logをみて感染ファイル名トロイの種類をここに書き出すと吉

433:432
08/01/12 17:31:32
>>431 それか復元したら?

434:431
08/01/12 18:47:01
そのPCは友人宅のPCで手元にないのですが、メモ紙に書いておいたものは、
Trojan Horse Generic7.JXS
Trojan Horse Generic7.JXR
Trojan Horse Backdoor,Generic9.AYM
ファイル名はauto.exe
です。上記をAVGで削除しました。
その後、ドライブが右クリック→開く でしか開けないです。
また、隠しファルや拡張子の表示などができなくなってるような気がします。

復元というのは、システムの復元でしょうか?



435:名無しさん@お腹いっぱい。
08/01/12 18:49:23
>>434 そうです
もちろん感染前の日付けで復元お願いします

436:431
08/01/12 19:53:03
ありがとうございます。
試してみます。

437:名無しさん@お腹いっぱい。
08/01/13 23:22:13
【使用OS】 「XP」  
【使用セキュリティソフトとバージョン】 「ウィルスバスター2006」
【どんな症状が出るか】 「コマンドプロンプトのバッチが出現する」
【症状が出る前に何をやったか】 「共有ソフトのカボスを導入」
【症状を解決しようとどのような処置を取ったか】 「ウィルス検索」
【その他の質問】 「どうやったら解決するでしょうか」
症状が出た時の画像です
URLリンク(freedeai.com)


438:名無しさん@お腹いっぱい。
08/01/14 00:28:23
>>437
live one care無料オンライン版を試すべし

439:名無しさん@お腹いっぱい。
08/01/14 01:50:15
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「自動更新」 
【使用セキュリティソフトとバージョン】 「AVG 7.5.516」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」 
【スパイウェア対策ソフト】 「ad-ware」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「AVGでスキャンしたところ、c\windows\system32\shell32.dll というファイルが「change」と出たんですが、これは何かのウィルスによる書き換えが行われたということなのでしょうか?」

【どんな症状が出るか】 「特に無し」
【症状が出る前に何をやったか】 「2chでIPが表示される画像を踏んでしまった」
【症状を解決しようとどのような処置を取ったか】 「AVGでフルスキャン」
【その他の質問】 「」

440:名無しさん@お腹いっぱい。
08/01/14 02:21:02
>>439
確か違う
俺も毎度出るし

441: ◆N9P3SuvBPo
08/01/14 02:22:33
>439-440
MUが原因じゃねーの…

442:440
08/01/14 02:24:07
URLリンク(atubon.hp.infoseek.co.jp)
これですな

443:質問です。
08/01/14 02:26:02
マカフィーでコンピューターのネットワークの管理を開くとでてくるたくさんのIPアドレス。どれも追跡不能となりますが、これってなんですか?ちなみに、これらのアドレスは全て私のパソコンのポート67や137、138へのアクセスを試みているようです。。。

444:名無しさん@お腹いっぱい。
08/01/14 02:33:19
私も一昨日>>317さんと同じ症状になりました。
リカバリを行い、いまではPCは正常に使用することができますが…びっくりした。
PCをつけっぱなしにしたままトイレに行って戻ってくると、勝手にPCが再起動。
その後画面に「In God We Trust!!」の文字が表示されたままロック。
セーフモードで起動してもダメだった。
ぐぐってみたところ何件か最近そのような状態になったという書き込みや
ブログをみつけたので、流行ってるのかなと思ってみたり。

【使用OS】「Windows XP SP2」
【Microsoft Update(MU)の状態】「自動更新」 
【使用セキュリティソフトとバージョン】「マカフィー・ウイルススキャン 8.0ver」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「されている」 
【スパイウェア対策ソフト】「SpybotとAd-Awaew」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】「行っている」
【ルータの有無】ちょっとわかりません


445:名無しさん@お腹いっぱい。
08/01/14 02:34:04
>>440
>>441
>>442
ありがとうございます
変な画像踏んだ後なので焦りました・・・

446: ◆N9P3SuvBPo
08/01/14 02:34:24
>444
今、携帯から?

447:440
08/01/14 02:37:47
>>443
ファイル共有してる場合は出ることも
そうでなければ外部からのアクセスをブロックしてる

448:質問です。
08/01/14 02:42:40
>>447さん。
ファイル共有は解除しています。
外部からのアクセスって、私のパソコンにですか?なんで?

449:444
08/01/14 02:45:29
>>446
いえ、PCからです。
昨日近くの電気店に持っていってリカバリをしてもらいました。
おかげでもともとあった機能以外まっさらですorz
実はCabosであるZipを落としたんですが、解凍しても中身がなかったんです。
今になって原因はそれかな~、と思ったり。


450: ◆N9P3SuvBPo
08/01/14 02:49:03
>449
こらこらぁwwwCabosってぇ~

素直にリカバリするのが最も早いんだが、やれるとこまでやってみようや。

前回正常起動時の構成で起動する
駄目なら次の手行く

451: ◆N9P3SuvBPo
08/01/14 02:51:51
>449
わるい、今は正常なんだ…質問あいまいに読んでたよ。

452: ◆N9P3SuvBPo
08/01/14 02:54:18
眠いので寝る。
んじゃ!

453:440
08/01/14 02:55:43
>>448
> ファイル共有は解除しています。
それならほとんど外部からのアクセスでしょうね
ルータがあると減りますよ。
なんでといわれてもハッカーの気持ちはわからんですw

454:444
08/01/14 02:55:43
>>451
いえ、アドバイスありがとうございます。
「前回正常起動時の構成で起動する」は試してみたんですが、
全く改善されませんでした。「In God We Trust!!」の画面から
先に進まないため、ウイルス対策ソフトも起動できず。
かかってしまったら現状では対策方法なしですかねぇ。



455:440
08/01/14 02:56:36
>>454
無料のアンチウイルスいれな
AVGがおすすめですけどね

456:質問です。
08/01/14 03:00:09
>>453さん。
ハッカーなんですか^^;;;
こわすぎ。。


457:質問です。
08/01/14 03:03:52
ちなにみ、ルータ入れるってのも検討します。
あと、今xpのパソコン使っているんですけど、vistaに変えたほうがいいってことはありますか?
わがまま言ってごめんなさい^^;

458:440
08/01/14 03:04:38
>>457
Vistaのファイアウォールはいいときくけど
買い替えるほどではないだろうね

459: ◆N9P3SuvBPo
08/01/14 03:06:04
おっと…

>454
前回~は試したけど効果無しだったか。
セーフモードとコマンドプロンプトも駄目だった?
う~ん、起動できなくなると対処のしようがありませんし…

まあ、今のソフトを使い続けるか、無料に乗り換えるかはそっちに任せるよ。
ちなみに俺は無料(AVG)を使ってる。

460:質問です。
08/01/14 03:09:43
>>458さん
最近多いのが、ウイルスソフト入れても、機能を切られてしまうんです。
あと、ネットゲームをダウンロードすると、いつでも同じメンバーが現れます。
やっぱり、ハッカーに狙われてるんですね。。
最善の方法って分かりますか?^^;

461:444
08/01/14 03:13:07
>>459さん
ありがとうございます。
AVGにのりかえてみよっかな…。

462: ◆N9P3SuvBPo
08/01/14 03:15:22
>456
ハッカーというよりネットワーク型ワーム類か?
ブロックしてるのなら、気にするまでも無いが、それでも気になるのなら
俺もルータを導入することを勧める。

XPのFWは外からの侵入には強い方だけど、内側からの情報漏れは全て素通りするよ。
だから、「パーソナルファイアーウォール」なるものが必要になるってわけだ。
フリーなら、ZoneAlarmがお奨めかな~?日本語対応してるしね
つーか、マカフィー入れて最新の定義ファイルに更新できて、かつ不具合も無ければ今のままで良いんじゃない?
後はルータだけ導入すれば良いだけ。

463: ◆N9P3SuvBPo
08/01/14 03:17:29
>461
乗り換え行なうのなら、AVGの他にファイアーウォールも必要になってくるよ。
AVGだと、ウイルス対策単体だからね。
他にもスパイ対策ソフトも必要だし…。

464:440
08/01/14 03:23:14
>>460
>>462の◆N9P3SuvBPoさんのいう通りですかね
現状から足すとすれば別のファイアウォールがあったほうがいい。
それとプロバイダから支給されてるモデムは普通モデムルータのはずなんだが
ルータ機能オンにすると尚可。

465:名無しさん@お腹いっぱい。
08/01/14 03:29:48
not-a-virus:AdWare.Win32.TrafficSol.o
not-a-virus:AdWare.Win32.BHO.pm
に感染したんだけど早急に対処すべきですか?


466:質問です。
08/01/14 03:32:05
>>462さん。
やっぱりルータの取り付けが1番ですね?
マカフィーは使ってるとすぐ機能が停止してしまいます。
zonealarmは今から検索してみます^^
でも、みんな狙われてるのかしら。。
侵入を試みているアドレスは全て192.168.0.から始まっていて、下2桁が31とか56、57、54、などです。
追跡しようとすると、プライベートIPのため、追跡不可能です。とでます。
これって、ネットワーク型ワームですか?

467: ◆N9P3SuvBPo
08/01/14 03:32:09
>437
問題のcmdの画面が、隠れていて見えないんだがw
Cabosか…この手の質問は>>31へ誘導する答えが返って来る。
あれだ、早く解決したいのならリカバリするのが一番だ。

468: ◆N9P3SuvBPo
08/01/14 03:39:27
>465
カスペルスキーだな
>not-a-virus
この単語って日本語に訳すとどういう意味になるんだろうな?

>466
ルータが一番(FWよりも高い防御力を誇る…ただし、内側から外側への通信の制御は効かない)
マカフィーの機能がすぐに停止するってことは、アイコンが黒になるってこと?
狙われているのは全員同じだよ。
このアドレスは…今使ってるPCの他に、別のPCはある?

469:440
08/01/14 03:41:02
>>466
プライベートIPがでるということはルータがつながっている証拠なんだが
一方でネットゲームの場合ポートをあけてないとかで遮断される可能性がありますな
どちらかというとネットゲーム関係の板で質問するといいかもね。

470:質問です。
08/01/14 03:43:41
>>464さん。
今、女子寮からなんですけど、使っているプロバイダがこれです。
スレリンク(isp板)l50
さっき、初期化したら回線速度が極端に遅くなりましたので、書き込みしました。
過去ログを読むと、極端に評判が悪いようです。。ルータをONにする機能とかはなさそうです 笑
ちなみに今、速度最悪です 泣

471:465
08/01/14 03:45:26
ないウイルスということはもう何もしなくてよいとことですか?

472: ◆N9P3SuvBPo
08/01/14 03:48:33
>471
もし、心配なら隔離して様子見れば良いだけだし。
それか、見つかったファイルが分かったのなら、このサイトでスキャンしてみるのも手だよ。
URLリンク(virustotal.com)

473:440
08/01/14 03:52:04
>>470
ルータはついてるようですがマカフィーがオフになるのはおかしいのと、
すでにマカフィーのファイアウォールがあるのならマカフィー解約して別のを入れた方がいいですな
AVG+Zonealarmファイアウォールの無料コンビ方が信用できるかもしれない。
どちらも有料Versionがあります。
AVGsuite有料一本でもいいし。
有料でよければ俺ならそれにするかな。

474:質問です。
08/01/14 03:56:48
>>468さん。469さん。
ご親切に有難うございます 。>_<。。
マカフィーの機能が切れるというのは、マカフィーが自動更新をOFFにしているのに、あるとき突然なにかダウンロードを始めてしまい、
その後マカフィーウイルススキャンと、パーソナルファイアウォール機能が全て解除されます。再度設定しようとすると、致命的なエラーとかって表示がでて、使えなくなります。
今使っているほかには、パソコンはありません。
ネットゲームは危険なんですね?^^;


475:440
08/01/14 04:00:32
>>474
話が前後しますがそのプロバイダはネットゲームできてるみたいですな
>マカフィーが自動更新をOFFにしているのに、
これはいくないですよ
恐らく一連の話はウイルスではなくマカフィーの仕様なのかも
ネットゲームはしてもいいんですがマカフィー自動更新オフはまずいですよ

476:質問です。
08/01/14 04:00:33
>>473さん。
それやってみます 笑

477: ◆N9P3SuvBPo
08/01/14 04:07:00
>474
マカフィーが自動更新OFF?ってもしかして、マカフィーの自動更新を切ってたの?
何かがDLされた…これかな?でもなんだろう?MUは絶対に違うし。
今使ってる奴以外は無いのか。
オンラインゲームってことだよね<ネットゲーム
たしかにね、オンラインゲーム関連のトロイもあるし。

それはそうと、そのPCにルータが繋がっているか確認するぞ。
[スタート]→[すべてのプログラム]→[アクセサリ]→[コマンドプロンプト]
c:\docume(ry\ユーザー名\>と表示されたら、ipconfigと入力して[Enter]
IPアドレスが168で始まるのなら、ルータ有り。

478:質問です。
08/01/14 04:07:06
>>475さん。
前は自動更新ONにしてました。でも、すぐにへんなのDLして使えなくなるので、他にも
ウイルスバスターとかkingsoftとかいろいろ試してみたけど、全部すぐに使えなくなります。
自動更新OFFにすると使えている期間が延びるって、それだけです。
私がマカフィーを使っている理由は、外部から侵入しようとしているIPアドレスが見れて、
そのアドレスを禁止アドレスに追加できるからですね。。でもだめ>_<

479:440
08/01/14 04:09:47
>>478
全部期限切れの可能性とかない?w
よくある話でもあるんだが

480:質問です。
08/01/14 04:12:11
an internal error occured ファンクションが間違っています。ってでます。
>>477さん。

481:440
08/01/14 04:13:34
なんか全てがへんだなww

482:質問です。
08/01/14 04:13:55
>>479さん。
あはは^^違います!
平均2,3日で使えなくなります 涙

483:質問です。
08/01/14 04:15:41
>>481さん。
でしょ??
もう、私も不信感で、つい使ったことのない2ちゃんねるへご相談に 笑
パソコン変えれば全部解決?^^;

484: ◆N9P3SuvBPo
08/01/14 04:16:43
>480
OSはXPだよね。
そのコマンドで間違い無いはずだけど…(綴りを再確認したけど間違ってはいない)

時に、変なのってもしやと思うが、通知領域に「黄色い盾のマーク」って奴じゃないよな?

485:440
08/01/14 04:17:41
これやってみ
MS謹製不具合感知ソフト
URLリンク(onecare.live.com)

486:質問です。
08/01/14 04:20:04
>>484様。
xpです。ipconfigって、10回くらいやりました 笑
エラーってでます 泣
黄色い盾じゃないです。ウイルスソフト自身がDLを始めます。
ホント、難しいこと聞いてごめんなさい^^;;;

487:質問です。
08/01/14 04:23:15
>>485
少々お待ち下さいませ^^

488: ◆N9P3SuvBPo
08/01/14 04:25:14
>486
普通ならそれで、IPアドレスは出るもんだけどね。
このように↓

C:\WINDOWS>ipconfig
Windows 98 IP 設定

0 Ethernet アダプタ :

IP アドレス. . . . . . . . . : 192.(ry
サブネット マスク . . . . . . . . : 255.(ry
デフォルト ゲートウェイ . . . . . . : 192.(ry

あ、168から始まるんじゃなくて、192からだったw<ルータ有りの場合

DL開始されるとき、何かボップアップメッセージとかは出ないか?

489:質問です。
08/01/14 04:36:19
>>485さん
回線速度が遅くてなかなかDLしません 笑
>>488さん
Microsoft Windows XP{virsion 5,1,2600}
(c)copyright 1985-2001 Microsoft corp
C:\Documents and setting\maki>ipconfig

An internal error ocurred;ファンクションが間違っています
please contact Microsoft Product Support survices for further help
additional information : unknown madia status code.

って、でます。

490:440
08/01/14 04:45:10
>>489
w
レジストリとかいろいろ削除してくれるので一度は貫徹すべし

491: ◆N9P3SuvBPo
08/01/14 04:54:31
>489
う~ん、このエラーってアダ被にあったかな~?
しかたない…色々と症状があるからこっちでは手におえそうな感じがしないので
このサイトに誘導する。
URLリンク(www.higaitaisaku.com)

492:質問です。
08/01/14 04:58:04
>>440様 N9P3SuvBPo様
いろいろ有難う御座いました^^
明日、パソコン買います 笑
もういや・・>_<;;

493:440
08/01/14 05:02:15
踏ん切りついたとw

494: ◆N9P3SuvBPo
08/01/14 05:07:32
そのようだな
そろそろ俺達も踏ん切りつけるか

寝ます

495:440
08/01/14 05:23:53
ですな
こちらもねるス

496:名無しさん@お腹いっぱい。
08/01/14 06:09:08
前々から気になってたんだが、モデムとルーターを同じ物と勘違いしてる人多くないか 



497:名無しさん@お腹いっぱい。
08/01/14 06:39:44
どうでもいいがルーターを導入してからぱったり攻撃が止んだな

498:名無しさん@お腹いっぱい。
08/01/14 06:44:31
ルーター機能内蔵モデルが多いせいかもね

499:名無しさん@お腹いっぱい。
08/01/14 07:18:08
光のマンションタイプのやつは大半ルーターなしだ

500:名無しさん@お腹いっぱい。
08/01/14 11:15:26
「msr.exe」というのがいつの間にかDドライブに発生してたのですがこれってウイルスなんですかね?
ググっても情報が少なくてよく分からなかったので・・・
特別悪いことをしたというわけでも無いのですが、
もう一度Dドラをのぞいてみると消えてしまっていたので非常に不気味なのですよ

501:名無しさん@お腹いっぱい。
08/01/14 16:19:55
消えたというよりも、他の既存のexeを上書きして(すりかわって)ひそんでるだけ

502:質問です。
08/01/14 18:34:18
>>昨日お世話になった皆さま。
パソコン買いに行ってきました 笑
予算10万っていったら、店員さん悩んでいました。
結論は夏モデルを待ったほうがいいとのことです。なんか、vistaのsp1がでるんだって。

で、しょうがないから今日も危ないパソコンから 笑

さっきメアドチェックしてたときに、すごいこと発見しました。
outlookは怖いので、ヤフー使ってるんですが、継続的に私のIDにログインを試みようとしている
IPアドレスがあるんです^^;

で、昨日>>491でいただいたページでチェックしてみました。
悪質なんで、公表しちゃいます。
Domain: telecomitalia.it
Status: ACTIVE
Created: 1996-01-29 00:00:00
Last Update: 2007-01-30 00:36:13
Expire Date: 2008-01-29

Registrant
Name: Telecom Italia S.P.A.
ContactID: TELE615-ITNIC
Address: Via Paolo Di Dono, 44
Roma
Created: 2007-03-01 10:44:12
Last Update: 2007-03-01 10:44:12

やっぱりプライベートIP。不正侵入しようとしている別の7このIPも全てイタリアからでした。
なんでイタリア人に目つけられたのかしら。。。^^;

503:質問です。
08/01/14 18:37:52
IPはこれです。
79.16.70.178

でも、ローマって、、ちょっと魅力 笑

504:質問です。
08/01/14 18:46:13
あれ、でもちょっと不思議。。
このIP管理してるAPNICって、イタリア入ってない。。
これって、どういうこと?
やっぱり泣きそう >_<;;

505:名無しさん@お腹いっぱい。
08/01/14 18:49:41
まあ、セキリティソフトの更新をオフにしないでルーターを入れれば問題なくなると思いますよ。

俺もルーターなしだったとき、同じことありましたし!ルーターを買ってから全くありませんけど

506:名無しさん@お腹いっぱい。
08/01/14 18:53:22
何でイタリアからアタックが…
イタリアのは踏み台にされてるだけで、実態は別の国から
なのかも知れんね

507:質問です。
08/01/14 18:53:34
>>505さん。
ルータなかったとき、ストーカーいたんですか?

508: ◆N9P3SuvBPo
08/01/14 18:55:44
しかし何故イタリアからなんだろうw
どこかの国からイタリアの鯖を経由してるってのも有りえそうだが。

>>491で紹介したサイトの「質問掲示板」に移動するか、
最後の手段としてリカバリするかという結論になるのですが。
(セキュリティソフトが無効になるなどのトラブルを抱えているので)

509:質問です。
08/01/14 18:55:45
>>506さん。
それって、プロね。。^^;

私国家秘密とか知りません。

510:質問です。
08/01/14 18:56:48
>>あ^^N9P3SuvBPoさん
おは^^

511:名無しさん@お腹いっぱい。
08/01/14 18:57:58
ストーカー?すいません。スレの流れ的にハッカー被害のことだと思ってました。ちなみに俺は中国だったけど

512: ◆N9P3SuvBPo
08/01/14 19:04:10
ちなみに、俺もルータを導入する前はPFWのアクセスログを見ると、
いろんな国から無差別にパケットが送られてきてるというログが沢山あった。
しかしルータ(NTTのCTU)を導入して以来、PFWのログには何も出て来なくなった。

513:質問です。
08/01/14 19:05:29
>>508さん
そそ、それなんだけど。。
リカバリも何度してもすぐに追跡してくるんです。
で、マカフィーの警告だと、ホームネット上になんとかかんとかって出てきます。
ちなみに、最初のころは私のpcの内部のことまで見られてました。
491の掲示板いきます ;_;

514:質問です。
08/01/14 19:07:16
>>511さん
たぶん、ハッカーで間違いなさそうです^^;
>>512のN9さん
そのルータ教えて下さい >_<;;

515:名無しさん@お腹いっぱい。
08/01/14 19:33:40
ググるとスパム関係とかひっかかるな

516: ◆N9P3SuvBPo
08/01/14 19:52:00
>514
そのルータはNTTのフレッツと契約すれば付いて来るよ。
ま、最近のモデムはどれもほとんどがルータ機能付きだし。

517:質問です。
08/01/14 20:07:25
>>皆さま
難しかったけど、491の掲示板への投稿完了です^^
ご覧下さいませ >_<;;

518: ◆N9P3SuvBPo
08/01/14 20:12:28
見てきたけど、ログに異常は見当たりません。
あとは、気長に識者の指示を待つのが良いかと思います。

519:質問です。
08/01/14 20:13:38
>515さん
ほんとだ。。。。
telecomitalia.it
の検索結果。。。こわい^^;;;;

520:質問です。
08/01/14 20:19:54
>>518さん
ホントですか??
ありがと >_< N9様。。


521:名無しさん@お腹いっぱい。
08/01/14 20:26:51
ルーターなら最近のならあまり差はないねー

522:質問です。
08/01/14 20:42:12
なんか、急展開かも・・
telecomitalia.it
をgoogleで検索すると4番目に出てくるgolargerのスパムのために抵抗しなさいってとこ。。
じっくり読まないとわからないけど、ここに出てくる Jian Shuo Wang
という人。以前からローマのtelecom italiaと繋がりがある、ハッカーのようです。

なぜ、急展開かというと、前に私、どのゲームをインストールしても必ず同じ人物が現れるって
言ったの覚えてますか?

彼はイタリア人ではなく、中国人です^^;

断定できませんが、年は30前半でやたらとメッセンジャーを使えと言って来ます。
このページで出てくるサイモンという人物はオンラインゲーム上で幾度となく遭遇してきました。

Jian Shuo Wangのしゃべり方は上から見下すしゃべり方で、かつ理論的で難しい。

まさか^^;;;;;;;うそでしょ?^^;

523:質問です。
08/01/14 21:04:02
その中国人は単独でも行動しますが、数名のグループです。
マカフィーのネットワークの管理で出てくるIPアドレスは計7本です。
その全てがイタリアのtelecom italiaから。。。
じっくり、ページを読んでみます。。。
なにか分かったらご報告します。
でも、報告しても仕方ないですよね^^;

私が1番知りたいのは、そのjian shuo wangという人物が今どこに住んでいるか。
このページは数年前に書かれたもののようですが、ストーカー的中国人は
アメリカに移住したと言っているのです。
仮に、jian shuo wangの最近のブログが見つかって、居住地がアメリカだとすれば・・!驚

524:質問です。
08/01/14 22:00:26
昨日ニュー速にあった3姉妹のzipをおとしたのですが、
次の日の朝パソコンを起動したところ起動に10分もかかりました。
画面はデスクトップのまましばらく何も表示されない状態が続きました。
これは何らかのウイルスに感染してしまったのでしょうか?
また対処法を教えてください。

525:437
08/01/14 23:31:15
ウイルスバスターが入ってるのでlive one careのお試し版をインスできません
オンライン検診ってないでしょうか

526:名無しさん@お腹いっぱい。
08/01/14 23:39:53
>>525
URLリンク(onecare.live.com)

527:名無しさん@お腹いっぱい。
08/01/14 23:40:36
>>524>>526 やってみ
そして今度からはアンチウイルスいれるべし。
無料もあるから。

528:名無しさん@お腹いっぱい。
08/01/15 02:35:43
やっぱイタリアじゃなくて中国かよ。

529:名無しさん@お腹いっぱい。
08/01/17 18:37:21
さっき普通のブログを見ていたら、いきなり以下と同じ画面になりました。

ネットをしていて、パソコンの画面が突然に真っ黒になり「You Dead!」と
赤文字浮かび上がって出てきました。
URLリンク(detail.chiebukuro.yahoo.co.jp)

※補足すると、パソコンの全画面でなくブラウザの画面

【使用OS】 winXP Home sp2
【Microsoft Update(MU)の状態】 自動更新
【使用セキュリティソフトとバージョン】 ウィルスバスター2008
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 おそらくyes(パターンファイル番号:4.947.00)
【スパイウェア対策ソフト】 ウィルスバスター2008
【スパイウェア対策ソフトの更新は定期的に行なっているか】 yes
【ルータの有無】 「なし(PHSダイヤルアップ)」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
→只今検索中、しばらくかかりそうなので一旦書き込みします。

【どんな症状が出るか】 ブラウザ画面がインクをこぼしたようなアニメーションで真っ黒になり、
YOU DEAD という赤文字が出現。その後すぐにもとの画面に復帰。」
【症状が出る前に何をやったか】 blog.kansai.com のブログ閲覧
【症状を解決しようとどのような処置を取ったか】 回線切断、スキャン。
同様の事例を探すが1件しか見当たらず。
【その他の質問】 この問題に関する情報はありますか?

530:529
08/01/17 18:58:26
スキャン完了しました。
ひっかかったのは、Cookie_2o7(Internet Explorer Cache\2oe7.net・削除済・スパイウェア)だけで、
症状が出たのはFireFoxだったので、たぶんこれは関係ないような気がします。

単なるイタズラだったらいいのですが・・・。

531:529
08/01/18 11:14:42
おそらく原因判明。
URLリンク(iairec.blogspot.com)

冗談とわかるようにやれヴォケ!

532:名無しさん@お腹いっぱい。
08/01/18 18:02:53
   ,r y'⌒⌒ヽ-、
.  イ(({ ノ从从))))      
  リ§(l ゚ ヮ゚ノ§!(  < らんらん
   `<!卯*つ´     
     く/_|l〉       
     し(_)

533:名無しさん@お腹いっぱい。
08/01/18 20:53:20
ふつうは冗談とわかりますよ。あなたが無知なだけなんじゃないですか?

534:名無しさん@お腹いっぱい。
08/01/20 12:36:45
2chトップで「hta」と検索すると結果画面でノートンが「高危険度」で反応してくる
のですが、ソースネクストの「ウィルスセキュリティ」のPCでは無反応です。

これは前者のほうが優秀ということなのでしょうか・・・?

535:名無しさん@お腹いっぱい。
08/01/20 12:53:22
いいえ、ただの誤検知です。

536:名無しさん@お腹いっぱい。
08/01/20 15:43:12
AVGでスキャンしたところ
IRC/BackDoor.Floodというのが検出されました。
調べた所どうも不正リモート接続されるウィルスらしく、
AVGで削除できなかったので手動で感染ファイルを削除しました。

この対処は正しかったのでしょうか?
またウィルス駆除が完了しても
今後不正アクセスされる危険はあるでしょうか?


537:名無しさん@お腹いっぱい。
08/01/20 16:50:14
>>536
多分大丈夫
発見された場所を書いてくれればいいんだが
少なくともウイルスは起動してない

538:名無しさん@お腹いっぱい。
08/01/20 18:13:57
キンタマやホワイタはアンチソフトで見つけ駆除できるものですか?

539:名無しさん@お腹いっぱい。
08/01/20 18:29:46
>>538
アンチウイルスで簡単に駆除できる代物なら、誰も感染などしないし、
感染してもわざわざクリーンインストールなどする必要がない。真面目に答えるが。
何故クリーンインストールとみんなが言うのか、考えればわかること。

540:名無しさん@お腹いっぱい。
08/01/20 18:47:33
>>538
>>31

541:536
08/01/20 18:57:20
>>537
ありがとうございます
朝パソコン使ってたらmsnが勝手にサインインしだして
すぐスキャンして駆除したんですが不安だったので

検出場所は今パソコン手元にないんで詳しくわからないのですが
Temporary Internet File内にあった他板のスレのdatファイルが原因です



542:名無しさん@お腹いっぱい。
08/01/20 19:01:20
>>539
お答えありがとうございます。感染したら全てなくなってしまうからでしょうか?

543:537
08/01/20 19:06:01
>>541
> Temporary Internet File内にあった他板のスレのdatファイルが原因です
無問題だな

544:名無しさん@お腹いっぱい。
08/01/20 19:07:58
>>541
てゆか専ブラじゃなくてIEで2ch見てんの?
それは危険だぜー色々と

545:名無しさん@お腹いっぱい。
08/01/20 19:31:17
うへへへ

546:536
08/01/20 21:14:15
>>543
どうもです
>>544
時々来るぐらいだし必要ないだろと思ってずっとIEだったんですが
せっかくなんで導入してみます

547:名無しさん@お腹いっぱい。
08/01/20 21:26:15
専ブラならブラクラやウイルス踏んでも実質無害

548:名無しさん@お腹いっぱい。
08/01/20 21:58:51
Win32:BHO-KD[Tri]に感染したんでセーフモードでspybot起動させ削除したんだが
avastによるとまだ感染してるみたい どうしたらいいですかね

549:名無しさん@お腹いっぱい。
08/01/20 22:06:12
>>548
avastで駆除すればいいだろ

550:名無しさん@お腹いっぱい。
08/01/21 22:32:55
URLリンク(www.itmedia.co.jp)
Skypeに深刻な脆弱性、動画共有サイト使い悪用の恐れ

Skypeの告知によると、Skypeには動画共有サイトDailymotionの動画をムードや
チャットに利用できる機能があるが、ユーザーがSkypeビデオギャラリー経由で細工を
施したDailymotionビデオにアクセスすると、任意のコードを実行される恐れがある。

影響を受けるのはWindows版のSkype 3.5/3.6。

これを受けてSkypeは、Dailymotionギャラリーからビデオを追加できる機能を
一時的に無効にする措置を取った。



551:名無しさん@お腹いっぱい。
08/01/22 23:19:03
URLリンク(www.itmedia.co.jp)
Flash悪用のルータ攻撃、影響は「極めて甚大」の可能性

552:名無しさん@お腹いっぱい。
08/01/24 23:17:11
URLリンク(www.yomiuri.co.jp)
自作ウイルスをネットで流出、大学院生を逮捕…国内初摘発

553:名無しさん@お腹いっぱい。
08/01/25 07:59:16
【使用OS】「Windows XP」
【Microsoft Update(MU)の状態】「最新」 
【使用セキュリティソフトとバージョン】
 「ウィルスバスター2008」
 「プログラムバージョン 16.05.1015」
 「検索エンジンのバージョン 8.500.1002」
 「パターンファイル番号 4.959.00」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「更新済」 
【スパイウェア対策ソフト】「ウィルスバスター」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】「はい」
【ルータの有無】「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「WORM_SPYBOT.HW」

【どんな症状が出るか】
 「特に無し(症状に気付く前に隔離したのかも)」
【症状が出る前に何をやったか】
 「不明。いつ感染したのか分かりません」
【症状を解決しようとどのような処置を取ったか】
 「ウィルスバスターが隔離しました。安全です。と言っているので、
  隔離場所を見て削除しようとしたのですが、どこにあるのか分かりませんでした。
  D:\System Volume Information\の下に隔離したみたいなのですが、このフォルダが
  見つかりません。」
【その他の質問】
 「どんなウィルスなのかWORM_SPYBOT.HWでgoogle等で検索しても
  ほとんど引っ掛かりません。ウィルスバスターのHPでも詳しい情報が載っていません。
  どの様なウィルスなのかご存知の方がいらしたら、ご教授願います。」


554:名無しさん@お腹いっぱい。
08/01/25 08:50:42
上記書き忘れ
隠しファイルを表示するにはなっています。

555:名無しさん@お腹いっぱい。
08/01/25 10:03:45
>>553
バスターが隔離したのなら、隔離したファイルはバスターの隔離フォルダ。
2008はしらんけど、メイン画面から隔離ファイルの管理みたいな所で確認できるはず。
で、\System Volume Informationはシステムの復元ポイント。
おそらく、実行されずに復元ポイントにバックアップされてしまったものを検出したと思われ。
感染経路は、E-Mail, IRC, ネットワーク共有, IM(メッセンジャー等), P2Pのどれか。

556:名無しさん@お腹いっぱい。
08/01/25 11:21:21
URLリンク(hadodoraibugado.com)
踏んでしまいました
ウィルスと鑑定されたのですがどうすればいいでしょうか?

557:名無しさん@お腹いっぱい。
08/01/25 11:46:45
>>556
リカバリ推奨。
↓に感染者の情報あるので頑張って駆除にトライしてもいいけど。
スレリンク(sec板)

558:名無しさん@お腹いっぱい。
08/01/25 12:24:32
>>557
ありがとうございました

559:名無しさん@お腹いっぱい。
08/01/25 13:35:25
>>553

私も先ほどバスター2007でWORM_SPYBOT.HWが検出されました。
取り合えずメインメニューのウィルス・スパイウェア対策の
隔離ファイル管理から削除しておきましたが、とても心配です。

怪しいサイトやウィニーやダウンロード等行っておりませんので
感染経路が分かりません。

560:名無しさん@お腹いっぱい。
08/01/25 14:52:55
Backdoor.Agobot.sやBackdoor.Agobot.moなど最後のアルファベットだけが違うウィルスは
なにか似たような動きを持つのでしょうか?亜種と判断していいですか?
自分が集めたウィルスでBackdoor.GobotやBackdoor.Agobotとつくウィルスがとても多いんですが・・。

561:名無しさん@お腹いっぱい。
08/01/25 20:18:23

 ( ゚д゚)
_(__つ/ ̄ ̄ ̄/_URLリンク(www.sunbelt-software.com) 
  \/    /
     ̄ ̄ ̄

  ( ゚д゚ )
_(__つ/ ̄ ̄ ̄/_ 
  \/    /

562:名無しさん@お腹いっぱい。
08/01/25 21:12:46
>>560
Agobotはウイルス作成ツール。
それで作られた一連の物を指すので機能は千差万別。
URLリンク(journal.mycom.co.jp)

563:名無しさん@お腹いっぱい。
08/01/25 21:21:07

 ( ゚д゚)
_(__つ/ ̄ ̄ ̄/_URLリンク(www.sophos.co.jp)
  \/    /
     ̄ ̄ ̄

  ( ゚д゚ )
_(__つ/ ̄ ̄ ̄/_ 
  \/    /

564:名無しさん@お腹いっぱい。
08/01/25 21:37:35
さすがに合成

565:名無しさん@お腹いっぱい。
08/01/25 21:42:49
Sophosだろ。合成はないと思うぞ。

566:名無しさん@お腹いっぱい。
08/01/25 21:43:52
あらほんとだ よく見てなかった

567:名無しさん@お腹いっぱい。
08/01/25 22:17:53
原田

568:553
08/01/26 01:05:11
>>555さん
隔離管理で消す事ができました。
ありがとうございました。

>>559さん
私もどこで感染したのか分かりません。
動きもよく分からないし不安ですよね。

569:名無しさん@お腹いっぱい。
08/01/26 11:40:07
質問です
ウィルスバスター2008買ったはいいんですが、
インストール段階で自分のWindows2000には対応せず…
しかし前友達から一瞬借りた3ユーザーバスターはアンインストール済み…
30日間のお試しを使おうにもお試し版は評判が悪いウィルスバスター2007しかない…
2000に対応したお試しでなんかお勧め無いですかね?
一週間位もてば良いんですが

570:名無しさん@お腹いっぱい。
08/01/26 12:06:08
>>569
誤爆か?
URLリンク(www.avgjapan.com)

571:名無しさん@お腹いっぱい。
08/01/26 14:03:25
2007年に出現したウイルスは500万種類以上、昨年の5倍以上に
URLリンク(itpro.nikkeibp.co.jp)

572:名無しさん@お腹いっぱい。
08/01/27 15:40:27
【使用OS】Windows Vista Home Premium
【Microsoft Update(MU)の状態】 正常
【使用セキュリティソフトとバージョン】 McAfee Managed Total Protection
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】YES!
【スパイウェア対策ソフト】 なし 
【ルータの有無】 あり

【スキャンの結果何が検出されたか】Delf.bld (C:\Program Files\Internet Explorer\svchost.exe)

【どんな症状が出るか】最近、「対話型サービス ダイアログの検出」がしょっちゅう表示されるようになって、
詳しい情報見たら、「C:\Program Files\Internet Explorer\svchost.exe」が関係してるみたいな事が書いてあったんだけど、この場所にsvchostっておかしくね?とか思いながら何日かスルーしてました。
んで、今日、前からあまり信頼してないマカフィーが「exploit-obscuredを検出して削除した」って表示したんで、念には念をと思ってAntVirをインストールしてウイルスチェックするとDelf.bldが出てきました。
ただ、ネット探しても日本語の情報がなくてお手上げ状態なんでここに救いを求めに来ますた
ちなみにsvchost.exeは速攻削除しました。

【症状が出る前に何をやったか】Mac OS X86 に興味を持ってBittorrentを少々・・・w isoとzipをダウンロード けど、zipファイルはWinRARに「予期しない書庫の終わりです」って言われて開けず isoの中をウイルスチェックしたけど見つからず
【症状を解決しようとどのような処置を取ったか】  感染ファイルの削除
【その他の質問】今日svchost.exeを検出する前に、このPCはウイルスに感染してたんですかね?それともただウイルス感染ファイルがPC上にあっただけか・・・
それと、このウイルスは感染ファイル削除だけでおkですか?


あんなものに手出すんじゃなかったorz・・・
えらいひとお願いします・・・

573: ◆N9P3SuvBPo
08/01/27 16:23:52
>572
Vistaでアプリケーション実行時に「ユーザーアカウント制御」が
出ないなんておかしいな。

↓Vista使用者のみ
【ユーザーアカウント制御(UAC)を有効にしてるか】  『』

574:572
08/01/27 16:46:53
UACは有効になってます。

575: ◆N9P3SuvBPo
08/01/27 17:08:41
>574
有効になってんのなら…なんでだろうね。
まあ、俺ぶっちゃけnyとかのP2Pソフトは嫌いだから
とりあえずリカバリして出直して下さい。

576:名無しさん@お腹いっぱい。
08/01/27 21:40:09

P2P(Winny、Share、etc.)ウイルス(キンタマ、山田、原田、etc.)は板違い。移動しろ。
P2P以外(アップローダ、etc.)で踏んだとしても移動しろ。

Download
URLリンク(tmp6.2ch.net)

キンタマ、山田、ニュイルスなどでスレ探せ。


577:名無しさん@お腹いっぱい。
08/01/28 12:53:56
画面右下から画面左下へ、画面左下から画面右下へ、
バイクが永遠と走っているんだが、
何だこれは?

578:名無しさん@お腹いっぱい。
08/01/28 13:30:30
ローリング族

579:名無しさん@お腹いっぱい。
08/01/28 23:26:07
珍走族w

580:名無しさん@お腹いっぱい。
08/01/28 23:42:31
月に2、3回は
ルーターのセキュリティーログに
Syn-flood attemptが検出されているのですが
具体的な対策をとらず、そのままでもいいのでしょうか?

581:名無しさん@お腹いっぱい。
08/01/28 23:47:31
>>579
団だろ

582:名無しさん@お腹いっぱい。
08/01/29 00:12:29
>>580
気にしない

583:名無しさん@お腹いっぱい。
08/01/29 00:17:47
>>580
どうしても気になるなら
パケットフィルタでも使えば良い。

使い方は説明書。

584:名無しさん@お腹いっぱい。
08/01/29 22:04:16

ウィルスにかかったことありません。

ウィルスがある場所教えてください!


585:名無しさん@お腹いっぱい。
08/01/29 22:08:45
>>584
スレリンク(sec板)
【信者】検出可否報告スレ5【禁止】

586:名無しさん@お腹いっぱい。
08/01/30 00:50:12
>>584
>>585
こっちにしといた方がよくないか?
URLリンク(www.trendmicro.co.jp)

587:名無しさん@お腹いっぱい。
08/01/30 10:05:02
Akiraとかいう文字が画面の最前面にきて消えない。
感染経路不明なんだが、これ誰か知ってる人いる??

588:名無しさん@お腹いっぱい。
08/01/30 10:18:40
>>587 オンラインスキャンしてからまた書き込むべし

589:名無しさん@お腹いっぱい。
08/01/31 07:45:28
よろしくお願いします。

【使用OS】 「Win98SE + IE6.0SP1」
【Microsoft Update(MU)の状態】 「現在、利用可能な重要な更新はありません。」 
【使用セキュリティソフトとバージョン】 「AVG7.5 Free」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「Ad-Aware & Spybotを併用」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「あり MR-OPT100E」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ごみ箱の中身を削除しようとすると desktop.iniからMay be infected by unknown virus Exploit.JPEGが検出される
スキャンではウィルス本体らしき物は見つからず。

【どんな症状が出るか】
OSを起動後最初にゴミ箱を空にしようとするとdesktop.iniからExploit.JPEGが検出される。
1度隔離するのでその後は反応しなくなるが、OSを再起動すると復活する。
システムの復元から消えていないと何度も検出されるらしいが、98SEにはないので無関係と思われる。
IE6SP1の時点で修正パッチが出ているのでMS04-028には対応済みなのになぜか引っかかった。

【症状が出る前に何をやったか】
スレに貼られていたJPGのURLを開いたらAVGが反応してウィルス警告が出たが、ボタンを押し間違って隔離しなかった。
そのときは問題ないようで気にしなかったが、後日検出。当のファイルは既に流れてしまったので既に確認不可。

590:589
08/01/31 07:46:28
【症状を解決しようとどのような処置を取ったか】
AVGで検索しても本体は未検出。ClamAVをインストールしてのスキャンでも本体は未検出。
GoldTach personal firewallをインストールしてネットにアクセスしているかどうか
確認したがおかしな動作は無し(LANケーブルを抜いた状態で再起動をかけてもごみ箱から検出)。
スタートボタンからのスタートアップやレジストリのRunの項目を見たがそれらしきプログラムは無し。
Config.sysやAutoexec.batをチェックしたが書き換えられていなかった。

URLリンク(www.virustotal.com)
異常なdesktop.iniをリネームしてVirustotalで検査した結果。
極窓では「?」になり、バイナリエディタでは先頭が「FF D8 FF E0」と、
JPEGの先頭のコードになっている。

URLリンク(www.virustotal.com)
削除後に自動生成されたdesktop.iniをVirustotalで検査した結果。

メモ帳で開くと文字列が入っている。
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}

DOS窓からファイラーを起動して確認するとごみ箱を空にする前は65バイトの正常なファイルで
「ごみ箱を空にする」を選んで隔離されたファイルを見ると69バイトのJPEGコード付きの物に変化する模様。

URLリンク(www.virustotal.com)
URLが貼られていたスレで感染元のファイルを保存している人がいたので検査してもらった結果。

念の為修正パッチを当てたが、相変わらずOS起動後、最初に削除するたびに発生。
IE6.0sp1-KB833989-x86-JPN.exe
NDP1.1sp1-KB867460-X86.exe

【その他の質問】
元のスレで保存している人から当のファイルをアップロードしてもらって
このスレで確認してもらったほうがいいでしょうか?

591:名無しさん@お腹いっぱい。
08/01/31 08:15:08
>スレに貼られていたJPGのURLを開いたら

これだけのことを整然と行い、記述出来るお方がなぜに・・・
過信か油断か・・・  リカバリしなされ。



592:名無しさん@お腹いっぱい。
08/01/31 08:40:53
>>590 レジストリをきれいにしたら?

もしくはregedit.exeでdesktop.iniで検索しそれらしいものがあれば削除とか。

593:名無しさん@お腹いっぱい。
08/01/31 08:50:05
>>589
スレリンク(ascii板:701番)-800
ここにありますな

594:名無しさん@お腹いっぱい。
08/01/31 10:05:08
>このスレで確認してもらったほうがいいでしょうか?

いや、これはまずい。
ここは初心者も多いので。
投げるならまずVIRUS TOTALでしょ。
URLリンク(www.virustotal.com)


595:名無しさん@お腹いっぱい。
08/01/31 12:28:09
>>571
これも最近の検知力テスト例です。
製品数が多いので20位まで転載します。

1 WebWasher  1,023,742  99,9 %
2 AVK 2008   1,022,418  99,8 %
3 AntiVir     1,020,627  99,6 %
4 Avast!      1,018,204  99,4 %
5 Trend Micro  1,009,662  98,6 %
6 Symantec    1,006,849  98,3 %
7 AVG       1,005,006  98,1 %
8 BitDefender  1,003,902  98,0 %
9 Kaspersky   1,003,470  98,0 %
10 Ikarus      1,002,894  97,9 %
11 Sophos     1,001,655  97,8 %
12 F-Secure    999,806  97,6 %
13 Microsoft     992,880  96,9 %
14 F-Prot      986,961  96,3 %
15 Panda       979,409  95,6 %
16 Rising       962,674  94,0 %
17 Norman      962,191  93,9 %
18 McAfee      959,919  93,7 %
19 Fortinet      957,558  93,5 %
20 Nod32       953,936  93,1 %
URLリンク(blog.chip.de)

596:名無しさん@お腹いっぱい。
08/01/31 12:49:36
100 (%)
99.9 WebWasher  1,023,742
99.8 AVK 2008   1,022,418
99.7
99.6 AntiVir     1,020,627
99.5
99.4 Avast!.      1,018,204
99.3
99.2
99.1
99.0
98.9
98.8
98.7
98.6 Trend Micro  1,009,662
98.5
98.4
98.3 Symantec.    1,006,849
98.2
98.1 AVG       1,005,006
98.0 BitDefender  1,003,902  Kaspersky   1,003,470
97.9 Ikarus.      1,002,894
97.8 Sophos      1,001,655
97.7
97.6 F-Secure     999,806
97.5
97.4
97.3
97.2
97.1
97.0

597:名無しさん@お腹いっぱい。
08/01/31 12:50:14
96.9 Microsoft     992,880
96.8
96.7
96.6
96.5
96.4
96.3 F-Prot      986,961
96.2
96.1
96.0
95.9
95.8
95.7
95.6 Panda       979,409
95.5
95.4
95.3
95.2
95.1
95.0
以下メンドクサイから割愛

598:名無しさん@お腹いっぱい。
08/02/02 16:59:10
スレリンク(pcqa板:154番)
スレリンク(pcqa板:157番) 誘導されたので質問します

使用OS : XP Professional SP2
使用ソフトウェア名とバージョン : Word2007/Exel2007/Powerpoint2007/Outlook2007/IME2007その他office全般
関係? : ウィルススキャンを行ったところ、Backdoor.Graybirdを見つけ、これを削除した
不具合 : 上記アプリが全て起動しない IMEは変換できるがプロパティは開かない
Wordについては、起動させると何も書いていないエラー表示
Exelについては、起動させると「lexicon(XLLEX.DLL)が見つからないか、または壊れています」のエラー表示
しかし、\Office12\1041にXLLEX.DLLはある セーフモードを要求されるが起動しない
Outlookについてはエラー表示もなしで起動しない
Powerpointについてはエラー表示もなしで起動しない セーフモードを要求されるが起動しない
購入後、最初のインストール後は使用できたが、それからしばらくたって気づいてみたら上記のようになっていました
現在の状況 : 再インストールを何度か試しましたが、ずっと再現されます

デスクトップとノートにインストールしてありますが、ノート(XP Home SP2)のほうは問題なく起動します
何か原因で思いつかれることがありましたら、ご教授お願いします

追記
Microsoft Updateの状態は自動更新です 試したところ優先的な更新はありません
セキュリティソフトは使用していません
スパイウェア対策ソフトはAD-Awareを使用しています 定義ファイルは最新です
CTUにデスクトップを、無線でノートをつないでいます

599:名無しさん@お腹いっぱい。
08/02/02 17:10:35
>セキュリティソフトは使用していません
この板には入れてから来な。

600:名無しさん@お腹いっぱい。
08/02/02 17:19:13
>>599
書き忘れました 現在はZoneAlarmの試用版で様子を見ています
症状に気づいた時は使用していません

601:名無しさん@お腹いっぱい。
08/02/02 17:24:40
肝心のアンチウイルス入れてないんじゃなぁ

602:名無しさん@お腹いっぱい。
08/02/02 17:33:41
>>598
>Backdoor.Graybirdを見つけ
この時点でリカバリ推奨だわ

603:名無しさん@お腹いっぱい。
08/02/03 02:21:07
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「MU未導入ですがWUの状態は最新です」 
【使用セキュリティソフトとバージョン】 「Norton Internet Security 2007(10.2.0.30)」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」 
【スパイウェア対策ソフト】 「Spybot S&D、Ad-Aware 2007」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか】「何も検出されない」
【どんな症状が出るか】 「特に変わった症状は無い」
【症状が出る前に何をやったか】「不明」
【症状を解決しようとどのような処置を取ったか】「通常起動とセーフモードでノートン及びスパイウェア対策ソフトでスキャン。何も検出されず(スパイウェア対策ソフトのMRUのみ)」
【その他の質問】
セキュリティ履歴の提出項目に、いっ時(1分半くらい)の間で、

レベル:低レベル、タイトル:サンプル / Bloodhound.CC.Rootkit、状態:提出しませんでした
レベル:低レベル、タイトル:検出 / Bloodhound.CC.Rootkit、状態:提出しませんでした

が交互に10個くらいの残っていて、その内一つの詳細を展開すると、

詳しい状態:この項目はシマンテックセキュリティレスポンスに提出されませんでした。この種類の提出が無効か、または許容提出数を超えた可能性があります。
提出者:Norton Internet Security
説明:検出(またはサンプル) / Bloodhound.CC.Rootkit
提出の詳細:C:\WINDOWS\Temp\msl-4桁数字-4桁数字
処理:この項目に利用可能な処理はありません。
と履歴があります。

URLリンク(www.symantec.com)
ここによると「提出してください」とあるのですが、セキュリティリスクにも検疫項目とかにも載らないので、提出のしようもありません。

もしかしてクリーン(ryしかないのかとも思ったのですが、期待して質問させていただきました。
これは一体どういったものなのでしょうか?また対処法はありませんでしょうか?
よろしくお願いします。


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch