08/01/09 03:22:49
>>368 アンチウイルスソフトは何?どんなメッセージが出てる?
恐らく感染前に駆除できただろうけど
370:名無しさん@お腹いっぱい。
08/01/09 03:28:17
それが焦ってたもので、削除みたいなボタンを2回クリックした途端
ウイルスソフトの画面が小さいバツで埋まり、そのままメッセージ製作中
が何個も出てきました。そこで怖くなって電源を落としちゃいました・・・
ウイルスソフトは目玉のマークのやつです。
371:名無しさん@お腹いっぱい。
08/01/09 03:31:47
ブラクラなのでブラウザを終了させれば大丈夫なようです
次の起動の時アンチウイルスが反応したらそれに従えば大丈夫。
372:名無しさん@お腹いっぱい。
08/01/09 03:37:26
何度もスミマセン、ほんと初心者なもので・・
再起動のさいアンチウイルス起動しませんでしたが大丈夫でしょうか?
ちなみにブラクラってなんですか?
373:369,371
08/01/09 03:42:38
PCは大丈夫ですな
ブラクラはブラウザクラッシャーの略ですな
あとは検索してしらべてちょ
374:名無しさん@お腹いっぱい。
08/01/09 03:44:47
すいませんでした。ほんと助かりました。
こんな深夜にいい人がいてよかったです。
ありがとうございました
375:名無しさん@お腹いっぱい。
08/01/09 04:53:46
Trackware.SAHAgentというのが出て感染とでましたが
大丈夫でしょうか?
376:名無しさん@お腹いっぱい。
08/01/09 05:06:48
>>375
URLリンク(www.symantec.com)
URLリンク(www.ahnlab.co.jp)
377:名無しさん@お腹いっぱい。
08/01/09 14:13:33
niu.exeとかいうウィルス?が入らないように対策するにはどうすればよい?
USB経由で入ったようで、niu.exeに限らずUSB経由で感染するウィルスの対策には、
どのようなものがありますか?
378:名無しさん@お腹いっぱい。
08/01/09 14:39:24
>>377
URLリンク(www.mcafee.com)
駆除できてるならそのままでいいと思うけど
379:名無しさん@お腹いっぱい。
08/01/09 14:49:53
362 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 11:50:46
ニートって、このスレ保守警備員って、
しあわせなやつらだなw
さてと飯食って仕事仕事。
363 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/01/09(水) 12:29:09
>>362
下を見下すことでしか幸せを確認できないのもどうかと思う
「違う」って言うならそのレスは無いだろうし
380:378
08/01/09 15:02:43
>377
駆除はできています。
ただ、共有で使っているPCで、誰かがまたUSB経由で感染させる可能性があるので
対策したいのです。
381:378
08/01/09 15:08:51
>>380 vistaだとコントロールパネルのハードウェアとデバイスの自動実行関連をオフにすることで
Autorun.infが効かなくなるんだが、どう?
382:378
08/01/09 16:15:46
すみません。OSはXPです。
XPは、自動実行ではないようですが、USBドライブを選択しただけでも感染するんですよね。
セキュリティUSBとかしかないのですかね・・・
383:378
08/01/09 20:06:16
ごめ 落ちてたw
セキュリティUSBはPC側からのアクセス制限のような気がして
もちろんAutorun.infにも簡単にはアクセスできないわけだが
それがウイルスに有効かは使用者次第。
アンチウイルスは全ての共有PCに入れておいた方がいいね。
384:378
08/01/09 20:08:29
つーかおまいは377だな
385:名無しさん@お腹いっぱい。
08/01/09 20:15:15
質問です
ネットサーフィンしてたらブラウザの挙動がおかしくなって、Googleにも
ウイルス検索しろって怒られたから、何かに感染したと思うんだけど
バスターとSPYBOTでセーフモードフルスキャンしても検出されません。
どうしたら対処できますか?
386:名無しさん@お腹いっぱい。
08/01/09 20:18:13
そのままでいい
387:386
08/01/09 20:18:44
キャッシュだけ捨ててもう一度グーグルかな
388:名無しさん@お腹いっぱい。
08/01/09 20:32:29
>>386-387
どもです。今リンク貼られた場所確認したらGoogle側の不具合って書いてありました
お騒がせしてすみません
389:名無しさん@お腹いっぱい。
08/01/09 21:16:23
Trackware.SAHAgentというのがノートンオンラインスキャンで
感染と出たのですが、危険でしょうか?
カスペルスキーとウイルスバスターオンラインスキャンでは
なにも出なかったです。
390:名無しさん@お腹いっぱい。
08/01/09 21:20:10
>>389
>>376
391:名無しさん@お腹いっぱい。
08/01/10 19:59:52
OS: WinXP SP2
MU状態: 自動にしてるので最新だと思います
トレンドのオンラインスキャンでimepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
URLリンク(www.trendmicro.co.jp)
しかしカスペとシマンテックのオンラインスキャンを試したところ無反応でした。
具体的な症状も無いので判断して頂けたらなと思います。
392:名無しさん@お腹いっぱい。
08/01/10 20:13:22
>>391
つ URLリンク(www.gigafree.net)
393: ◆N9P3SuvBPo
08/01/10 20:35:05
>imepadsv.exeとregedit.exeがウイルス(トロイ)として検出されました
ファイル名だけじゃ、判断できん。
場所も教えてくれ。
394:名無しさん@お腹いっぱい。
08/01/10 21:00:15
>>392
ありがとうございます。スキャンしてみましたら両ファイルとも
AVG - - VB.ASY
Fortinet - - VB!tr
McAfee - - Generic VB
と出ました。他は無反応です。
>>393
申し訳ありませんでした。
C:\WINDOWS\system32\IME\imepadsv.exe
C:\WINDOWS\system32\regedit.exe
です。
395: ◆N9P3SuvBPo
08/01/10 21:46:12
>394
なるほどな、そのファイルのプロパティを見て
作成日・会社名などの情報を教えて
396:名無しさん@お腹いっぱい。
08/01/10 21:54:04
>>395
ありがとうございます。
両ファイルとも作成日が2007年3月29日、11:59:59で、会社名は表記ありません(バージョン情報のタブがありません)でした。
397: ◆N9P3SuvBPo
08/01/10 21:58:38
>396
黒だな。
この作成日の日付を見て、何か思い出せない?
398:名無しさん@お腹いっぱい。
08/01/10 21:58:59
タブを、最小の状態から展開したときに、いつも一定の短い音楽が鳴るのですが、
これはどういうことなのでしょうか
ウィルスの可能性はありますか?
399:名無しさん@お腹いっぱい。
08/01/10 22:11:50
>>397
ありがとうございます。素人考えで放置しないでよかった…
作成日は新しく買った現在のPCが届いてOSをインストールした日なのですが、その日のうちに感染したか以前のPCから移行させたファイルが原因なのでしょうか。。
400: ◆N9P3SuvBPo
08/01/10 22:19:45
>398
気にするな
気になるならオンラインスキャン
>399
以前のPCから移行させたファイル?
データを移す前に、そのファイルをスキャンしなかったの?
401:391
08/01/10 22:26:42
>>400
以前のPCにはバスター2005(パターンファイルは更新していました)を入れていたので行いませんでした。
トレンドに書いてある方法で削除を試みてみようと思います…
402: ◆N9P3SuvBPo
08/01/10 22:36:25
>401
パターンファイル更新可能ってことは、最新だったってことだよね。
もし、その時スキャンを行なっていれば感染は防げたかもしれません。
とりあえず、無事削除できると良いですが…
403:391
08/01/10 23:01:45
>>402
怠慢でした。反省します…
とりあえずレジストリとファイルを削除して再起動した後にsystem32以下をスキャンしてみた所、検出されなくなりました。
一応後でドライブ全てに行ってみようかと思います。
丁寧に回答して下さり本当にありがとうございました。
404: ◆N9P3SuvBPo
08/01/10 23:25:31
>403
無事駆除できたってことだね。
おめでとう!
405:名無しさん@お腹いっぱい。
08/01/11 00:04:46
ウイルスでしょうか?
パソコンの起動は出来るのですがマウスやキーボードが全く反応せず、何もできない状態です。
内部の故障かもしれませんがウイルスに感染している心当たりもあるので書き込みしました。
修理に出すべきですかね……。
406:名無しさん@お腹いっぱい。
08/01/11 00:07:36
とりあえず、SafeModeで起動して
システムの復元
駄目ならリカバリ
407:名無しさん@お腹いっぱい。
08/01/11 00:07:54
>>405 今携帯からかな
F8を押しながらセーフブートしてみよう
その後また
408:名無しさん@お腹いっぱい。
08/01/11 00:35:28
起動スイッチのボタンしか作動しないんです。F8押しても反応しません。
似たような症状の出るウイルスってあるのでしょうか?
突然マウス等が動かなくなるような、もし無ければパーツが壊れたということで明日買いにいく予定ですが
リカバリはディスクが今ありません…
409:名無しさん@お腹いっぱい。
08/01/11 00:49:59
>>408
電源ボタン長押しで一旦電源切って
コネクターが刺さっているか確認後
電源入れてみ。
何もないのにマウス(PS2)だけ無反応になったことは
何度かあるがキーボードまでは無いな。
410:名無しさん@お腹いっぱい。
08/01/11 00:54:23
>>408
電源ボタンon
すぐF8を押下キープ
念のため
411:名無しさん@お腹いっぱい。
08/01/11 00:56:15
ちゃんとささっているかは何度も確認しました。別のも使ってみましたが無理でした。
全部のUSBで試しましたが無理でした。マザボの故障ですかね?
412:名無しさん@お腹いっぱい。
08/01/11 01:05:25
>>411
モニターとキーボード以外すべてはずしてTRY
キーボードが使えないとなると難しいかもしれないがBIOSを確認
413:412
08/01/11 01:14:39
USBでだめならPS2の(あれば)キーボードを試してみ。
414:名無しさん@お腹いっぱい。
08/01/11 01:38:55
今日の所はもう無理そうですね。明日色々とやってみます。
ウイルスかどうかも分からないのに付き合ってくださり、ありがとうございました。
415:名無しさん@お腹いっぱい。
08/01/11 15:43:57
【使用OS】WindowsXPPro
【Microsoft Update(MU)の状態】すべて適用
【使用セキュリティソフトとバージョン】ウィルスバスター パターン番号 4.941.00
【スキャンの結果】BKRD_IRC_BOT.HQ C:\WINDOWS\system32\drivers\csrss.exe
【どんな症状が出るか】症状は今のところ特になし
【症状が出る前に何をやったか】MU実施
【症状を解決しようとどのような処置を取ったか】バスターのリンクに書かれた対応実施(パターンファイル更新して再チェック)
駆除も隔離もできません。どうすれば良いでしょうか?
416:名無しさん@お腹いっぱい。
08/01/11 15:45:46
>>415 live one care の無料スキャンためしたら?
417:名無しさん@お腹いっぱい。
08/01/11 15:46:07
SafeModeで起動後手動で削除
レジストリ掃除、復元ポイントの無効で
418:名無しさん@お腹いっぱい。
08/01/11 18:55:42
自分XPなんですが、昨日ミスでexeを解凍してしまいました。
セキュリティーソフトが起動して、ご安心下さい。と出たのでそのまま電源を切りました。
今日電源をつけてログインするとアイコン等が何にもありません。
自分はPC初心者のため、全くわかりません。
どうすれば良いのでしょうか?
419:名無しさん@お腹いっぱい。
08/01/11 19:19:37
>>418
解凍しただけ?実行しなかった?
後、セキュリティーソフト名とログにウイルス名が残ってるはずだから、書いてみて。
420:名無しさん@お腹いっぱい。
08/01/11 19:23:25
ご安心下さい←こんな表示はどんなセキュリティソフトでも出さない。
つまり表示されたのはセキュリティソフトを騙るウイルスです。ログすらないでしょう。
あきらめてリカバリーしてください。
421:名無しさん@お腹いっぱい。
08/01/11 19:31:36
ご安心下さい。
422:名無しさん@お腹いっぱい。
08/01/11 19:31:56
ログイン後は壁紙以外には何も無いのでどうしようも無いですかね(ノ_・。)
423:名無しさん@お腹いっぱい。
08/01/11 19:40:11
>>422
SafeModeでシステムの復元?
ミ田からファイル名を指定して実行?
424:名無しさん@お腹いっぱい。
08/01/11 19:43:36
もしどうしても必要なファイルがあるなら、すぐ電源を切って
復旧業者に依頼したほうがいいよ。
何か操作するたび、復旧できるファイルもできなくなっていくよ。
425:名無しさん@お腹いっぱい。
08/01/11 19:56:24
safeモードでログインできました。
しかし、何をすればいいのか分かりません(;_;)
426:名無しさん@お腹いっぱい。
08/01/11 19:58:51
ウィルススキャンは?ログは?
システムの復元は?
427:名無しさん@お腹いっぱい。
08/01/11 20:30:39
>>425
右クリック→アイコンの整列→デスクトップアイコンの表示
これで表示されないだけか、削除されてしまったかわかる。exeがジョークか本物かも。
前者ならそのままウイルスチェック、後者ならリカバリ。
428:名無しさん@お腹いっぱい。
08/01/11 22:14:47
URLリンク(internet.watch.impress.co.jp)
QuickTimeにまた危険度の高い脆弱性、実証コードも公開済み
脆弱性はWindows版、Mac OS X版ともに影響があり、QuickTime
最新版のバージョン7.3.1.70にも影響があるとされている。
現時点で、Appleから修正パッチなどは公開されていない。
429:名無しさん@お腹いっぱい。
08/01/12 06:03:36
しょこたんのPCにトロイ検出
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
URLリンク(yaplog.jp)
430:418 422 425
08/01/12 13:52:34
セーフモードで起動後、セキュリティソフトのログに隔離されて残っていたsvchostを削除すると直りました(b^-゜)
アドバイスくださった方、ありがとうございました。
431:名無しさん@お腹いっぱい。
08/01/12 14:23:44
ワードの挙動がおかしくなり、ウィルスを疑ってAVGのフリー版でスキャンをしたところ、
3つほど見つかり修復しました。ワードの挙動がおかしいのはなおりましたが、
こんどは、CやDのドライブアイコンをダブルクリックすると、どのアプリケーションで開くかきいてきます。
右クリックで開くを選ぶと開くことができます。
また、隠しファルや拡張子の表示などができなくなってるような気がします。
この現象は、ワームなどのいたずらでしょうか・・・それとも、最初のスキャンでの修復の弊害などでしょうか、
最初のスキャンで削除したのは、aute.exeなどで、 ファイルにトロイ(バックドアなんとか)が感染していた
というような記述だったような気がします。
情報に不備があり申し訳ありませんが、対処法や情報など教えてください。
お願いします。
432:名無しさん@お腹いっぱい。
08/01/12 17:27:33
>>431 logをみて感染ファイル名トロイの種類をここに書き出すと吉
433:432
08/01/12 17:31:32
>>431 それか復元したら?
434:431
08/01/12 18:47:01
そのPCは友人宅のPCで手元にないのですが、メモ紙に書いておいたものは、
Trojan Horse Generic7.JXS
Trojan Horse Generic7.JXR
Trojan Horse Backdoor,Generic9.AYM
ファイル名はauto.exe
です。上記をAVGで削除しました。
その後、ドライブが右クリック→開く でしか開けないです。
また、隠しファルや拡張子の表示などができなくなってるような気がします。
復元というのは、システムの復元でしょうか?
435:名無しさん@お腹いっぱい。
08/01/12 18:49:23
>>434 そうです
もちろん感染前の日付けで復元お願いします
436:431
08/01/12 19:53:03
ありがとうございます。
試してみます。
437:名無しさん@お腹いっぱい。
08/01/13 23:22:13
【使用OS】 「XP」
【使用セキュリティソフトとバージョン】 「ウィルスバスター2006」
【どんな症状が出るか】 「コマンドプロンプトのバッチが出現する」
【症状が出る前に何をやったか】 「共有ソフトのカボスを導入」
【症状を解決しようとどのような処置を取ったか】 「ウィルス検索」
【その他の質問】 「どうやったら解決するでしょうか」
症状が出た時の画像です
URLリンク(freedeai.com)
438:名無しさん@お腹いっぱい。
08/01/14 00:28:23
>>437
live one care無料オンライン版を試すべし
439:名無しさん@お腹いっぱい。
08/01/14 01:50:15
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「自動更新」
【使用セキュリティソフトとバージョン】 「AVG 7.5.516」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」
【スパイウェア対策ソフト】 「ad-ware」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「AVGでスキャンしたところ、c\windows\system32\shell32.dll というファイルが「change」と出たんですが、これは何かのウィルスによる書き換えが行われたということなのでしょうか?」
【どんな症状が出るか】 「特に無し」
【症状が出る前に何をやったか】 「2chでIPが表示される画像を踏んでしまった」
【症状を解決しようとどのような処置を取ったか】 「AVGでフルスキャン」
【その他の質問】 「」
440:名無しさん@お腹いっぱい。
08/01/14 02:21:02
>>439
確か違う
俺も毎度出るし
441: ◆N9P3SuvBPo
08/01/14 02:22:33
>439-440
MUが原因じゃねーの…
442:440
08/01/14 02:24:07
URLリンク(atubon.hp.infoseek.co.jp)
これですな
443:質問です。
08/01/14 02:26:02
マカフィーでコンピューターのネットワークの管理を開くとでてくるたくさんのIPアドレス。どれも追跡不能となりますが、これってなんですか?ちなみに、これらのアドレスは全て私のパソコンのポート67や137、138へのアクセスを試みているようです。。。
444:名無しさん@お腹いっぱい。
08/01/14 02:33:19
私も一昨日>>317さんと同じ症状になりました。
リカバリを行い、いまではPCは正常に使用することができますが…びっくりした。
PCをつけっぱなしにしたままトイレに行って戻ってくると、勝手にPCが再起動。
その後画面に「In God We Trust!!」の文字が表示されたままロック。
セーフモードで起動してもダメだった。
ぐぐってみたところ何件か最近そのような状態になったという書き込みや
ブログをみつけたので、流行ってるのかなと思ってみたり。
【使用OS】「Windows XP SP2」
【Microsoft Update(MU)の状態】「自動更新」
【使用セキュリティソフトとバージョン】「マカフィー・ウイルススキャン 8.0ver」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「されている」
【スパイウェア対策ソフト】「SpybotとAd-Awaew」
【スパイウェア対策ソフトの更新は定期的に行なっているか】「行っている」
【ルータの有無】ちょっとわかりません
445:名無しさん@お腹いっぱい。
08/01/14 02:34:04
>>440
>>441
>>442
ありがとうございます
変な画像踏んだ後なので焦りました・・・
446: ◆N9P3SuvBPo
08/01/14 02:34:24
>444
今、携帯から?
447:440
08/01/14 02:37:47
>>443
ファイル共有してる場合は出ることも
そうでなければ外部からのアクセスをブロックしてる
448:質問です。
08/01/14 02:42:40
>>447さん。
ファイル共有は解除しています。
外部からのアクセスって、私のパソコンにですか?なんで?
449:444
08/01/14 02:45:29
>>446
いえ、PCからです。
昨日近くの電気店に持っていってリカバリをしてもらいました。
おかげでもともとあった機能以外まっさらですorz
実はCabosであるZipを落としたんですが、解凍しても中身がなかったんです。
今になって原因はそれかな~、と思ったり。
450: ◆N9P3SuvBPo
08/01/14 02:49:03
>449
こらこらぁwwwCabosってぇ~
…
素直にリカバリするのが最も早いんだが、やれるとこまでやってみようや。
前回正常起動時の構成で起動する
駄目なら次の手行く
451: ◆N9P3SuvBPo
08/01/14 02:51:51
>449
わるい、今は正常なんだ…質問あいまいに読んでたよ。
452: ◆N9P3SuvBPo
08/01/14 02:54:18
眠いので寝る。
んじゃ!
453:440
08/01/14 02:55:43
>>448
> ファイル共有は解除しています。
それならほとんど外部からのアクセスでしょうね
ルータがあると減りますよ。
なんでといわれてもハッカーの気持ちはわからんですw
454:444
08/01/14 02:55:43
>>451
いえ、アドバイスありがとうございます。
「前回正常起動時の構成で起動する」は試してみたんですが、
全く改善されませんでした。「In God We Trust!!」の画面から
先に進まないため、ウイルス対策ソフトも起動できず。
かかってしまったら現状では対策方法なしですかねぇ。
455:440
08/01/14 02:56:36
>>454
無料のアンチウイルスいれな
AVGがおすすめですけどね
456:質問です。
08/01/14 03:00:09
>>453さん。
ハッカーなんですか^^;;;
こわすぎ。。
457:質問です。
08/01/14 03:03:52
ちなにみ、ルータ入れるってのも検討します。
あと、今xpのパソコン使っているんですけど、vistaに変えたほうがいいってことはありますか?
わがまま言ってごめんなさい^^;
458:440
08/01/14 03:04:38
>>457
Vistaのファイアウォールはいいときくけど
買い替えるほどではないだろうね
459: ◆N9P3SuvBPo
08/01/14 03:06:04
おっと…
>454
前回~は試したけど効果無しだったか。
セーフモードとコマンドプロンプトも駄目だった?
う~ん、起動できなくなると対処のしようがありませんし…
まあ、今のソフトを使い続けるか、無料に乗り換えるかはそっちに任せるよ。
ちなみに俺は無料(AVG)を使ってる。
460:質問です。
08/01/14 03:09:43
>>458さん
最近多いのが、ウイルスソフト入れても、機能を切られてしまうんです。
あと、ネットゲームをダウンロードすると、いつでも同じメンバーが現れます。
やっぱり、ハッカーに狙われてるんですね。。
最善の方法って分かりますか?^^;
461:444
08/01/14 03:13:07
>>459さん
ありがとうございます。
AVGにのりかえてみよっかな…。
462: ◆N9P3SuvBPo
08/01/14 03:15:22
>456
ハッカーというよりネットワーク型ワーム類か?
ブロックしてるのなら、気にするまでも無いが、それでも気になるのなら
俺もルータを導入することを勧める。
XPのFWは外からの侵入には強い方だけど、内側からの情報漏れは全て素通りするよ。
だから、「パーソナルファイアーウォール」なるものが必要になるってわけだ。
フリーなら、ZoneAlarmがお奨めかな~?日本語対応してるしね
つーか、マカフィー入れて最新の定義ファイルに更新できて、かつ不具合も無ければ今のままで良いんじゃない?
後はルータだけ導入すれば良いだけ。
463: ◆N9P3SuvBPo
08/01/14 03:17:29
>461
乗り換え行なうのなら、AVGの他にファイアーウォールも必要になってくるよ。
AVGだと、ウイルス対策単体だからね。
他にもスパイ対策ソフトも必要だし…。
464:440
08/01/14 03:23:14
>>460
>>462の◆N9P3SuvBPoさんのいう通りですかね
現状から足すとすれば別のファイアウォールがあったほうがいい。
それとプロバイダから支給されてるモデムは普通モデムルータのはずなんだが
ルータ機能オンにすると尚可。
465:名無しさん@お腹いっぱい。
08/01/14 03:29:48
not-a-virus:AdWare.Win32.TrafficSol.o
not-a-virus:AdWare.Win32.BHO.pm
に感染したんだけど早急に対処すべきですか?
466:質問です。
08/01/14 03:32:05
>>462さん。
やっぱりルータの取り付けが1番ですね?
マカフィーは使ってるとすぐ機能が停止してしまいます。
zonealarmは今から検索してみます^^
でも、みんな狙われてるのかしら。。
侵入を試みているアドレスは全て192.168.0.から始まっていて、下2桁が31とか56、57、54、などです。
追跡しようとすると、プライベートIPのため、追跡不可能です。とでます。
これって、ネットワーク型ワームですか?
467: ◆N9P3SuvBPo
08/01/14 03:32:09
>437
問題のcmdの画面が、隠れていて見えないんだがw
Cabosか…この手の質問は>>31へ誘導する答えが返って来る。
あれだ、早く解決したいのならリカバリするのが一番だ。
468: ◆N9P3SuvBPo
08/01/14 03:39:27
>465
カスペルスキーだな
>not-a-virus
この単語って日本語に訳すとどういう意味になるんだろうな?
>466
ルータが一番(FWよりも高い防御力を誇る…ただし、内側から外側への通信の制御は効かない)
マカフィーの機能がすぐに停止するってことは、アイコンが黒になるってこと?
狙われているのは全員同じだよ。
このアドレスは…今使ってるPCの他に、別のPCはある?
469:440
08/01/14 03:41:02
>>466
プライベートIPがでるということはルータがつながっている証拠なんだが
一方でネットゲームの場合ポートをあけてないとかで遮断される可能性がありますな
どちらかというとネットゲーム関係の板で質問するといいかもね。
470:質問です。
08/01/14 03:43:41
>>464さん。
今、女子寮からなんですけど、使っているプロバイダがこれです。
スレリンク(isp板)l50
さっき、初期化したら回線速度が極端に遅くなりましたので、書き込みしました。
過去ログを読むと、極端に評判が悪いようです。。ルータをONにする機能とかはなさそうです 笑
ちなみに今、速度最悪です 泣
471:465
08/01/14 03:45:26
ないウイルスということはもう何もしなくてよいとことですか?
472: ◆N9P3SuvBPo
08/01/14 03:48:33
>471
もし、心配なら隔離して様子見れば良いだけだし。
それか、見つかったファイルが分かったのなら、このサイトでスキャンしてみるのも手だよ。
URLリンク(virustotal.com)
473:440
08/01/14 03:52:04
>>470
ルータはついてるようですがマカフィーがオフになるのはおかしいのと、
すでにマカフィーのファイアウォールがあるのならマカフィー解約して別のを入れた方がいいですな
AVG+Zonealarmファイアウォールの無料コンビ方が信用できるかもしれない。
どちらも有料Versionがあります。
AVGsuite有料一本でもいいし。
有料でよければ俺ならそれにするかな。
474:質問です。
08/01/14 03:56:48
>>468さん。469さん。
ご親切に有難うございます 。>_<。。
マカフィーの機能が切れるというのは、マカフィーが自動更新をOFFにしているのに、あるとき突然なにかダウンロードを始めてしまい、
その後マカフィーウイルススキャンと、パーソナルファイアウォール機能が全て解除されます。再度設定しようとすると、致命的なエラーとかって表示がでて、使えなくなります。
今使っているほかには、パソコンはありません。
ネットゲームは危険なんですね?^^;
475:440
08/01/14 04:00:32
>>474
話が前後しますがそのプロバイダはネットゲームできてるみたいですな
>マカフィーが自動更新をOFFにしているのに、
これはいくないですよ
恐らく一連の話はウイルスではなくマカフィーの仕様なのかも
ネットゲームはしてもいいんですがマカフィー自動更新オフはまずいですよ
476:質問です。
08/01/14 04:00:33
>>473さん。
それやってみます 笑
477: ◆N9P3SuvBPo
08/01/14 04:07:00
>474
マカフィーが自動更新OFF?ってもしかして、マカフィーの自動更新を切ってたの?
何かがDLされた…これかな?でもなんだろう?MUは絶対に違うし。
今使ってる奴以外は無いのか。
オンラインゲームってことだよね<ネットゲーム
たしかにね、オンラインゲーム関連のトロイもあるし。
それはそうと、そのPCにルータが繋がっているか確認するぞ。
[スタート]→[すべてのプログラム]→[アクセサリ]→[コマンドプロンプト]
c:\docume(ry\ユーザー名\>と表示されたら、ipconfigと入力して[Enter]
IPアドレスが168で始まるのなら、ルータ有り。
478:質問です。
08/01/14 04:07:06
>>475さん。
前は自動更新ONにしてました。でも、すぐにへんなのDLして使えなくなるので、他にも
ウイルスバスターとかkingsoftとかいろいろ試してみたけど、全部すぐに使えなくなります。
自動更新OFFにすると使えている期間が延びるって、それだけです。
私がマカフィーを使っている理由は、外部から侵入しようとしているIPアドレスが見れて、
そのアドレスを禁止アドレスに追加できるからですね。。でもだめ>_<
479:440
08/01/14 04:09:47
>>478
全部期限切れの可能性とかない?w
よくある話でもあるんだが
480:質問です。
08/01/14 04:12:11
an internal error occured ファンクションが間違っています。ってでます。
>>477さん。
481:440
08/01/14 04:13:34
なんか全てがへんだなww
482:質問です。
08/01/14 04:13:55
>>479さん。
あはは^^違います!
平均2,3日で使えなくなります 涙
483:質問です。
08/01/14 04:15:41
>>481さん。
でしょ??
もう、私も不信感で、つい使ったことのない2ちゃんねるへご相談に 笑
パソコン変えれば全部解決?^^;
484: ◆N9P3SuvBPo
08/01/14 04:16:43
>480
OSはXPだよね。
そのコマンドで間違い無いはずだけど…(綴りを再確認したけど間違ってはいない)
時に、変なのってもしやと思うが、通知領域に「黄色い盾のマーク」って奴じゃないよな?
485:440
08/01/14 04:17:41
これやってみ
MS謹製不具合感知ソフト
URLリンク(onecare.live.com)
486:質問です。
08/01/14 04:20:04
>>484様。
xpです。ipconfigって、10回くらいやりました 笑
エラーってでます 泣
黄色い盾じゃないです。ウイルスソフト自身がDLを始めます。
ホント、難しいこと聞いてごめんなさい^^;;;
487:質問です。
08/01/14 04:23:15
>>485様
少々お待ち下さいませ^^
488: ◆N9P3SuvBPo
08/01/14 04:25:14
>486
普通ならそれで、IPアドレスは出るもんだけどね。
このように↓
C:\WINDOWS>ipconfig
Windows 98 IP 設定
0 Ethernet アダプタ :
IP アドレス. . . . . . . . . : 192.(ry
サブネット マスク . . . . . . . . : 255.(ry
デフォルト ゲートウェイ . . . . . . : 192.(ry
あ、168から始まるんじゃなくて、192からだったw<ルータ有りの場合
DL開始されるとき、何かボップアップメッセージとかは出ないか?
489:質問です。
08/01/14 04:36:19
>>485さん
回線速度が遅くてなかなかDLしません 笑
>>488さん
Microsoft Windows XP{virsion 5,1,2600}
(c)copyright 1985-2001 Microsoft corp
C:\Documents and setting\maki>ipconfig
An internal error ocurred;ファンクションが間違っています
please contact Microsoft Product Support survices for further help
additional information : unknown madia status code.
って、でます。
490:440
08/01/14 04:45:10
>>489
w
レジストリとかいろいろ削除してくれるので一度は貫徹すべし
491: ◆N9P3SuvBPo
08/01/14 04:54:31
>489
う~ん、このエラーってアダ被にあったかな~?
しかたない…色々と症状があるからこっちでは手におえそうな感じがしないので
このサイトに誘導する。
URLリンク(www.higaitaisaku.com)
492:質問です。
08/01/14 04:58:04
>>440様 N9P3SuvBPo様
いろいろ有難う御座いました^^
明日、パソコン買います 笑
もういや・・>_<;;
493:440
08/01/14 05:02:15
踏ん切りついたとw
494: ◆N9P3SuvBPo
08/01/14 05:07:32
そのようだな
そろそろ俺達も踏ん切りつけるか
寝ます
495:440
08/01/14 05:23:53
ですな
こちらもねるス
496:名無しさん@お腹いっぱい。
08/01/14 06:09:08
前々から気になってたんだが、モデムとルーターを同じ物と勘違いしてる人多くないか
497:名無しさん@お腹いっぱい。
08/01/14 06:39:44
どうでもいいがルーターを導入してからぱったり攻撃が止んだな
498:名無しさん@お腹いっぱい。
08/01/14 06:44:31
ルーター機能内蔵モデルが多いせいかもね
499:名無しさん@お腹いっぱい。
08/01/14 07:18:08
光のマンションタイプのやつは大半ルーターなしだ
500:名無しさん@お腹いっぱい。
08/01/14 11:15:26
「msr.exe」というのがいつの間にかDドライブに発生してたのですがこれってウイルスなんですかね?
ググっても情報が少なくてよく分からなかったので・・・
特別悪いことをしたというわけでも無いのですが、
もう一度Dドラをのぞいてみると消えてしまっていたので非常に不気味なのですよ
501:名無しさん@お腹いっぱい。
08/01/14 16:19:55
消えたというよりも、他の既存のexeを上書きして(すりかわって)ひそんでるだけ
502:質問です。
08/01/14 18:34:18
>>昨日お世話になった皆さま。
パソコン買いに行ってきました 笑
予算10万っていったら、店員さん悩んでいました。
結論は夏モデルを待ったほうがいいとのことです。なんか、vistaのsp1がでるんだって。
で、しょうがないから今日も危ないパソコンから 笑
さっきメアドチェックしてたときに、すごいこと発見しました。
outlookは怖いので、ヤフー使ってるんですが、継続的に私のIDにログインを試みようとしている
IPアドレスがあるんです^^;
で、昨日>>491でいただいたページでチェックしてみました。
悪質なんで、公表しちゃいます。
Domain: telecomitalia.it
Status: ACTIVE
Created: 1996-01-29 00:00:00
Last Update: 2007-01-30 00:36:13
Expire Date: 2008-01-29
Registrant
Name: Telecom Italia S.P.A.
ContactID: TELE615-ITNIC
Address: Via Paolo Di Dono, 44
Roma
Created: 2007-03-01 10:44:12
Last Update: 2007-03-01 10:44:12
やっぱりプライベートIP。不正侵入しようとしている別の7このIPも全てイタリアからでした。
なんでイタリア人に目つけられたのかしら。。。^^;
503:質問です。
08/01/14 18:37:52
IPはこれです。
79.16.70.178
でも、ローマって、、ちょっと魅力 笑
504:質問です。
08/01/14 18:46:13
あれ、でもちょっと不思議。。
このIP管理してるAPNICって、イタリア入ってない。。
これって、どういうこと?
やっぱり泣きそう >_<;;
505:名無しさん@お腹いっぱい。
08/01/14 18:49:41
まあ、セキリティソフトの更新をオフにしないでルーターを入れれば問題なくなると思いますよ。
俺もルーターなしだったとき、同じことありましたし!ルーターを買ってから全くありませんけど
506:名無しさん@お腹いっぱい。
08/01/14 18:53:22
何でイタリアからアタックが…
イタリアのは踏み台にされてるだけで、実態は別の国から
なのかも知れんね
507:質問です。
08/01/14 18:53:34
>>505さん。
ルータなかったとき、ストーカーいたんですか?
508: ◆N9P3SuvBPo
08/01/14 18:55:44
しかし何故イタリアからなんだろうw
どこかの国からイタリアの鯖を経由してるってのも有りえそうだが。
>>491で紹介したサイトの「質問掲示板」に移動するか、
最後の手段としてリカバリするかという結論になるのですが。
(セキュリティソフトが無効になるなどのトラブルを抱えているので)
509:質問です。
08/01/14 18:55:45
>>506さん。
それって、プロね。。^^;
私国家秘密とか知りません。
510:質問です。
08/01/14 18:56:48
>>あ^^N9P3SuvBPoさん
おは^^
511:名無しさん@お腹いっぱい。
08/01/14 18:57:58
ストーカー?すいません。スレの流れ的にハッカー被害のことだと思ってました。ちなみに俺は中国だったけど
512: ◆N9P3SuvBPo
08/01/14 19:04:10
ちなみに、俺もルータを導入する前はPFWのアクセスログを見ると、
いろんな国から無差別にパケットが送られてきてるというログが沢山あった。
しかしルータ(NTTのCTU)を導入して以来、PFWのログには何も出て来なくなった。
513:質問です。
08/01/14 19:05:29
>>508さん
そそ、それなんだけど。。
リカバリも何度してもすぐに追跡してくるんです。
で、マカフィーの警告だと、ホームネット上になんとかかんとかって出てきます。
ちなみに、最初のころは私のpcの内部のことまで見られてました。
491の掲示板いきます ;_;
514:質問です。
08/01/14 19:07:16
>>511さん
たぶん、ハッカーで間違いなさそうです^^;
>>512のN9さん
そのルータ教えて下さい >_<;;
515:名無しさん@お腹いっぱい。
08/01/14 19:33:40
ググるとスパム関係とかひっかかるな
516: ◆N9P3SuvBPo
08/01/14 19:52:00
>514
そのルータはNTTのフレッツと契約すれば付いて来るよ。
ま、最近のモデムはどれもほとんどがルータ機能付きだし。
517:質問です。
08/01/14 20:07:25
>>皆さま
難しかったけど、491の掲示板への投稿完了です^^
ご覧下さいませ >_<;;
518: ◆N9P3SuvBPo
08/01/14 20:12:28
見てきたけど、ログに異常は見当たりません。
あとは、気長に識者の指示を待つのが良いかと思います。
519:質問です。
08/01/14 20:13:38
>515さん
ほんとだ。。。。
telecomitalia.it
の検索結果。。。こわい^^;;;;
520:質問です。
08/01/14 20:19:54
>>518さん
ホントですか??
ありがと >_< N9様。。
521:名無しさん@お腹いっぱい。
08/01/14 20:26:51
ルーターなら最近のならあまり差はないねー
522:質問です。
08/01/14 20:42:12
なんか、急展開かも・・
telecomitalia.it
をgoogleで検索すると4番目に出てくるgolargerのスパムのために抵抗しなさいってとこ。。
じっくり読まないとわからないけど、ここに出てくる Jian Shuo Wang
という人。以前からローマのtelecom italiaと繋がりがある、ハッカーのようです。
なぜ、急展開かというと、前に私、どのゲームをインストールしても必ず同じ人物が現れるって
言ったの覚えてますか?
彼はイタリア人ではなく、中国人です^^;
断定できませんが、年は30前半でやたらとメッセンジャーを使えと言って来ます。
このページで出てくるサイモンという人物はオンラインゲーム上で幾度となく遭遇してきました。
Jian Shuo Wangのしゃべり方は上から見下すしゃべり方で、かつ理論的で難しい。
まさか^^;;;;;;;うそでしょ?^^;
523:質問です。
08/01/14 21:04:02
その中国人は単独でも行動しますが、数名のグループです。
マカフィーのネットワークの管理で出てくるIPアドレスは計7本です。
その全てがイタリアのtelecom italiaから。。。
じっくり、ページを読んでみます。。。
なにか分かったらご報告します。
でも、報告しても仕方ないですよね^^;
私が1番知りたいのは、そのjian shuo wangという人物が今どこに住んでいるか。
このページは数年前に書かれたもののようですが、ストーカー的中国人は
アメリカに移住したと言っているのです。
仮に、jian shuo wangの最近のブログが見つかって、居住地がアメリカだとすれば・・!驚
524:質問です。
08/01/14 22:00:26
昨日ニュー速にあった3姉妹のzipをおとしたのですが、
次の日の朝パソコンを起動したところ起動に10分もかかりました。
画面はデスクトップのまましばらく何も表示されない状態が続きました。
これは何らかのウイルスに感染してしまったのでしょうか?
また対処法を教えてください。
525:437
08/01/14 23:31:15
ウイルスバスターが入ってるのでlive one careのお試し版をインスできません
オンライン検診ってないでしょうか
526:名無しさん@お腹いっぱい。
08/01/14 23:39:53
>>525
URLリンク(onecare.live.com)
527:名無しさん@お腹いっぱい。
08/01/14 23:40:36
>>524も>>526 やってみ
そして今度からはアンチウイルスいれるべし。
無料もあるから。
528:名無しさん@お腹いっぱい。
08/01/15 02:35:43
やっぱイタリアじゃなくて中国かよ。
529:名無しさん@お腹いっぱい。
08/01/17 18:37:21
さっき普通のブログを見ていたら、いきなり以下と同じ画面になりました。
ネットをしていて、パソコンの画面が突然に真っ黒になり「You Dead!」と
赤文字浮かび上がって出てきました。
URLリンク(detail.chiebukuro.yahoo.co.jp)
※補足すると、パソコンの全画面でなくブラウザの画面
【使用OS】 winXP Home sp2
【Microsoft Update(MU)の状態】 自動更新
【使用セキュリティソフトとバージョン】 ウィルスバスター2008
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 おそらくyes(パターンファイル番号:4.947.00)
【スパイウェア対策ソフト】 ウィルスバスター2008
【スパイウェア対策ソフトの更新は定期的に行なっているか】 yes
【ルータの有無】 「なし(PHSダイヤルアップ)」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
→只今検索中、しばらくかかりそうなので一旦書き込みします。
【どんな症状が出るか】 ブラウザ画面がインクをこぼしたようなアニメーションで真っ黒になり、
YOU DEAD という赤文字が出現。その後すぐにもとの画面に復帰。」
【症状が出る前に何をやったか】 blog.kansai.com のブログ閲覧
【症状を解決しようとどのような処置を取ったか】 回線切断、スキャン。
同様の事例を探すが1件しか見当たらず。
【その他の質問】 この問題に関する情報はありますか?
530:529
08/01/17 18:58:26
スキャン完了しました。
ひっかかったのは、Cookie_2o7(Internet Explorer Cache\2oe7.net・削除済・スパイウェア)だけで、
症状が出たのはFireFoxだったので、たぶんこれは関係ないような気がします。
単なるイタズラだったらいいのですが・・・。
531:529
08/01/18 11:14:42
おそらく原因判明。
URLリンク(iairec.blogspot.com)
冗談とわかるようにやれヴォケ!
532:名無しさん@お腹いっぱい。
08/01/18 18:02:53
,r y'⌒⌒ヽ-、
. イ(({ ノ从从))))
リ§(l ゚ ヮ゚ノ§!( < らんらん
`<!卯*つ´
く/_|l〉
し(_)
533:名無しさん@お腹いっぱい。
08/01/18 20:53:20
ふつうは冗談とわかりますよ。あなたが無知なだけなんじゃないですか?
534:名無しさん@お腹いっぱい。
08/01/20 12:36:45
2chトップで「hta」と検索すると結果画面でノートンが「高危険度」で反応してくる
のですが、ソースネクストの「ウィルスセキュリティ」のPCでは無反応です。
これは前者のほうが優秀ということなのでしょうか・・・?
535:名無しさん@お腹いっぱい。
08/01/20 12:53:22
いいえ、ただの誤検知です。
536:名無しさん@お腹いっぱい。
08/01/20 15:43:12
AVGでスキャンしたところ
IRC/BackDoor.Floodというのが検出されました。
調べた所どうも不正リモート接続されるウィルスらしく、
AVGで削除できなかったので手動で感染ファイルを削除しました。
この対処は正しかったのでしょうか?
またウィルス駆除が完了しても
今後不正アクセスされる危険はあるでしょうか?
537:名無しさん@お腹いっぱい。
08/01/20 16:50:14
>>536
多分大丈夫
発見された場所を書いてくれればいいんだが
少なくともウイルスは起動してない
538:名無しさん@お腹いっぱい。
08/01/20 18:13:57
キンタマやホワイタはアンチソフトで見つけ駆除できるものですか?
539:名無しさん@お腹いっぱい。
08/01/20 18:29:46
>>538
アンチウイルスで簡単に駆除できる代物なら、誰も感染などしないし、
感染してもわざわざクリーンインストールなどする必要がない。真面目に答えるが。
何故クリーンインストールとみんなが言うのか、考えればわかること。
540:名無しさん@お腹いっぱい。
08/01/20 18:47:33
>>538
>>31
541:536
08/01/20 18:57:20
>>537
ありがとうございます
朝パソコン使ってたらmsnが勝手にサインインしだして
すぐスキャンして駆除したんですが不安だったので
検出場所は今パソコン手元にないんで詳しくわからないのですが
Temporary Internet File内にあった他板のスレのdatファイルが原因です
542:名無しさん@お腹いっぱい。
08/01/20 19:01:20
>>539
お答えありがとうございます。感染したら全てなくなってしまうからでしょうか?
543:537
08/01/20 19:06:01
>>541
> Temporary Internet File内にあった他板のスレのdatファイルが原因です
無問題だな
544:名無しさん@お腹いっぱい。
08/01/20 19:07:58
>>541
てゆか専ブラじゃなくてIEで2ch見てんの?
それは危険だぜー色々と
545:名無しさん@お腹いっぱい。
08/01/20 19:31:17
うへへへ
546:536
08/01/20 21:14:15
>>543
どうもです
>>544
時々来るぐらいだし必要ないだろと思ってずっとIEだったんですが
せっかくなんで導入してみます
547:名無しさん@お腹いっぱい。
08/01/20 21:26:15
専ブラならブラクラやウイルス踏んでも実質無害
548:名無しさん@お腹いっぱい。
08/01/20 21:58:51
Win32:BHO-KD[Tri]に感染したんでセーフモードでspybot起動させ削除したんだが
avastによるとまだ感染してるみたい どうしたらいいですかね
549:名無しさん@お腹いっぱい。
08/01/20 22:06:12
>>548
avastで駆除すればいいだろ
550:名無しさん@お腹いっぱい。
08/01/21 22:32:55
URLリンク(www.itmedia.co.jp)
Skypeに深刻な脆弱性、動画共有サイト使い悪用の恐れ
Skypeの告知によると、Skypeには動画共有サイトDailymotionの動画をムードや
チャットに利用できる機能があるが、ユーザーがSkypeビデオギャラリー経由で細工を
施したDailymotionビデオにアクセスすると、任意のコードを実行される恐れがある。
影響を受けるのはWindows版のSkype 3.5/3.6。
これを受けてSkypeは、Dailymotionギャラリーからビデオを追加できる機能を
一時的に無効にする措置を取った。
551:名無しさん@お腹いっぱい。
08/01/22 23:19:03
URLリンク(www.itmedia.co.jp)
Flash悪用のルータ攻撃、影響は「極めて甚大」の可能性
552:名無しさん@お腹いっぱい。
08/01/24 23:17:11
URLリンク(www.yomiuri.co.jp)
自作ウイルスをネットで流出、大学院生を逮捕…国内初摘発
553:名無しさん@お腹いっぱい。
08/01/25 07:59:16
【使用OS】「Windows XP」
【Microsoft Update(MU)の状態】「最新」
【使用セキュリティソフトとバージョン】
「ウィルスバスター2008」
「プログラムバージョン 16.05.1015」
「検索エンジンのバージョン 8.500.1002」
「パターンファイル番号 4.959.00」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「更新済」
【スパイウェア対策ソフト】「ウィルスバスター」
【スパイウェア対策ソフトの更新は定期的に行なっているか】「はい」
【ルータの有無】「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「WORM_SPYBOT.HW」
【どんな症状が出るか】
「特に無し(症状に気付く前に隔離したのかも)」
【症状が出る前に何をやったか】
「不明。いつ感染したのか分かりません」
【症状を解決しようとどのような処置を取ったか】
「ウィルスバスターが隔離しました。安全です。と言っているので、
隔離場所を見て削除しようとしたのですが、どこにあるのか分かりませんでした。
D:\System Volume Information\の下に隔離したみたいなのですが、このフォルダが
見つかりません。」
【その他の質問】
「どんなウィルスなのかWORM_SPYBOT.HWでgoogle等で検索しても
ほとんど引っ掛かりません。ウィルスバスターのHPでも詳しい情報が載っていません。
どの様なウィルスなのかご存知の方がいらしたら、ご教授願います。」
554:名無しさん@お腹いっぱい。
08/01/25 08:50:42
上記書き忘れ
隠しファイルを表示するにはなっています。
555:名無しさん@お腹いっぱい。
08/01/25 10:03:45
>>553
バスターが隔離したのなら、隔離したファイルはバスターの隔離フォルダ。
2008はしらんけど、メイン画面から隔離ファイルの管理みたいな所で確認できるはず。
で、\System Volume Informationはシステムの復元ポイント。
おそらく、実行されずに復元ポイントにバックアップされてしまったものを検出したと思われ。
感染経路は、E-Mail, IRC, ネットワーク共有, IM(メッセンジャー等), P2Pのどれか。
556:名無しさん@お腹いっぱい。
08/01/25 11:21:21
URLリンク(hadodoraibugado.com)
踏んでしまいました
ウィルスと鑑定されたのですがどうすればいいでしょうか?
557:名無しさん@お腹いっぱい。
08/01/25 11:46:45
>>556
リカバリ推奨。
↓に感染者の情報あるので頑張って駆除にトライしてもいいけど。
スレリンク(sec板)
558:名無しさん@お腹いっぱい。
08/01/25 12:24:32
>>557
ありがとうございました
559:名無しさん@お腹いっぱい。
08/01/25 13:35:25
>>553
私も先ほどバスター2007でWORM_SPYBOT.HWが検出されました。
取り合えずメインメニューのウィルス・スパイウェア対策の
隔離ファイル管理から削除しておきましたが、とても心配です。
怪しいサイトやウィニーやダウンロード等行っておりませんので
感染経路が分かりません。
560:名無しさん@お腹いっぱい。
08/01/25 14:52:55
Backdoor.Agobot.sやBackdoor.Agobot.moなど最後のアルファベットだけが違うウィルスは
なにか似たような動きを持つのでしょうか?亜種と判断していいですか?
自分が集めたウィルスでBackdoor.GobotやBackdoor.Agobotとつくウィルスがとても多いんですが・・。
561:名無しさん@お腹いっぱい。
08/01/25 20:18:23
( ゚д゚)
_(__つ/ ̄ ̄ ̄/_URLリンク(www.sunbelt-software.com)
\/ /
 ̄ ̄ ̄
( ゚д゚ )
_(__つ/ ̄ ̄ ̄/_
\/ /
562:名無しさん@お腹いっぱい。
08/01/25 21:12:46
>>560
Agobotはウイルス作成ツール。
それで作られた一連の物を指すので機能は千差万別。
URLリンク(journal.mycom.co.jp)
563:名無しさん@お腹いっぱい。
08/01/25 21:21:07
( ゚д゚)
_(__つ/ ̄ ̄ ̄/_URLリンク(www.sophos.co.jp)
\/ /
 ̄ ̄ ̄
( ゚д゚ )
_(__つ/ ̄ ̄ ̄/_
\/ /
564:名無しさん@お腹いっぱい。
08/01/25 21:37:35
さすがに合成
565:名無しさん@お腹いっぱい。
08/01/25 21:42:49
Sophosだろ。合成はないと思うぞ。
566:名無しさん@お腹いっぱい。
08/01/25 21:43:52
あらほんとだ よく見てなかった
567:名無しさん@お腹いっぱい。
08/01/25 22:17:53
原田
568:553
08/01/26 01:05:11
>>555さん
隔離管理で消す事ができました。
ありがとうございました。
>>559さん
私もどこで感染したのか分かりません。
動きもよく分からないし不安ですよね。
569:名無しさん@お腹いっぱい。
08/01/26 11:40:07
質問です
ウィルスバスター2008買ったはいいんですが、
インストール段階で自分のWindows2000には対応せず…
しかし前友達から一瞬借りた3ユーザーバスターはアンインストール済み…
30日間のお試しを使おうにもお試し版は評判が悪いウィルスバスター2007しかない…
2000に対応したお試しでなんかお勧め無いですかね?
一週間位もてば良いんですが
570:名無しさん@お腹いっぱい。
08/01/26 12:06:08
>>569
誤爆か?
つ URLリンク(www.avgjapan.com)
571:名無しさん@お腹いっぱい。
08/01/26 14:03:25
2007年に出現したウイルスは500万種類以上、昨年の5倍以上に
URLリンク(itpro.nikkeibp.co.jp)
572:名無しさん@お腹いっぱい。
08/01/27 15:40:27
【使用OS】Windows Vista Home Premium
【Microsoft Update(MU)の状態】 正常
【使用セキュリティソフトとバージョン】 McAfee Managed Total Protection
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】YES!
【スパイウェア対策ソフト】 なし
【ルータの有無】 あり
【スキャンの結果何が検出されたか】Delf.bld (C:\Program Files\Internet Explorer\svchost.exe)
【どんな症状が出るか】最近、「対話型サービス ダイアログの検出」がしょっちゅう表示されるようになって、
詳しい情報見たら、「C:\Program Files\Internet Explorer\svchost.exe」が関係してるみたいな事が書いてあったんだけど、この場所にsvchostっておかしくね?とか思いながら何日かスルーしてました。
んで、今日、前からあまり信頼してないマカフィーが「exploit-obscuredを検出して削除した」って表示したんで、念には念をと思ってAntVirをインストールしてウイルスチェックするとDelf.bldが出てきました。
ただ、ネット探しても日本語の情報がなくてお手上げ状態なんでここに救いを求めに来ますた
ちなみにsvchost.exeは速攻削除しました。
【症状が出る前に何をやったか】Mac OS X86 に興味を持ってBittorrentを少々・・・w isoとzipをダウンロード けど、zipファイルはWinRARに「予期しない書庫の終わりです」って言われて開けず isoの中をウイルスチェックしたけど見つからず
【症状を解決しようとどのような処置を取ったか】 感染ファイルの削除
【その他の質問】今日svchost.exeを検出する前に、このPCはウイルスに感染してたんですかね?それともただウイルス感染ファイルがPC上にあっただけか・・・
それと、このウイルスは感染ファイル削除だけでおkですか?
あんなものに手出すんじゃなかったorz・・・
えらいひとお願いします・・・
573: ◆N9P3SuvBPo
08/01/27 16:23:52
>572
Vistaでアプリケーション実行時に「ユーザーアカウント制御」が
出ないなんておかしいな。
↓Vista使用者のみ
【ユーザーアカウント制御(UAC)を有効にしてるか】 『』
574:572
08/01/27 16:46:53
UACは有効になってます。
575: ◆N9P3SuvBPo
08/01/27 17:08:41
>574
有効になってんのなら…なんでだろうね。
まあ、俺ぶっちゃけnyとかのP2Pソフトは嫌いだから
とりあえずリカバリして出直して下さい。
576:名無しさん@お腹いっぱい。
08/01/27 21:40:09
P2P(Winny、Share、etc.)ウイルス(キンタマ、山田、原田、etc.)は板違い。移動しろ。
P2P以外(アップローダ、etc.)で踏んだとしても移動しろ。
Download
URLリンク(tmp6.2ch.net)
キンタマ、山田、ニュイルスなどでスレ探せ。
577:名無しさん@お腹いっぱい。
08/01/28 12:53:56
画面右下から画面左下へ、画面左下から画面右下へ、
バイクが永遠と走っているんだが、
何だこれは?
578:名無しさん@お腹いっぱい。
08/01/28 13:30:30
ローリング族
579:名無しさん@お腹いっぱい。
08/01/28 23:26:07
珍走族w
580:名無しさん@お腹いっぱい。
08/01/28 23:42:31
月に2、3回は
ルーターのセキュリティーログに
Syn-flood attemptが検出されているのですが
具体的な対策をとらず、そのままでもいいのでしょうか?
581:名無しさん@お腹いっぱい。
08/01/28 23:47:31
>>579
団だろ
582:名無しさん@お腹いっぱい。
08/01/29 00:12:29
>>580
気にしない
583:名無しさん@お腹いっぱい。
08/01/29 00:17:47
>>580
どうしても気になるなら
パケットフィルタでも使えば良い。
使い方は説明書。
584:名無しさん@お腹いっぱい。
08/01/29 22:04:16
ウィルスにかかったことありません。
ウィルスがある場所教えてください!
585:名無しさん@お腹いっぱい。
08/01/29 22:08:45
>>584
スレリンク(sec板)
【信者】検出可否報告スレ5【禁止】
586:名無しさん@お腹いっぱい。
08/01/30 00:50:12
>>584
>>585
こっちにしといた方がよくないか?
URLリンク(www.trendmicro.co.jp)
587:名無しさん@お腹いっぱい。
08/01/30 10:05:02
Akiraとかいう文字が画面の最前面にきて消えない。
感染経路不明なんだが、これ誰か知ってる人いる??
588:名無しさん@お腹いっぱい。
08/01/30 10:18:40
>>587 オンラインスキャンしてからまた書き込むべし
589:名無しさん@お腹いっぱい。
08/01/31 07:45:28
よろしくお願いします。
【使用OS】 「Win98SE + IE6.0SP1」
【Microsoft Update(MU)の状態】 「現在、利用可能な重要な更新はありません。」
【使用セキュリティソフトとバージョン】 「AVG7.5 Free」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スパイウェア対策ソフト】 「Ad-Aware & Spybotを併用」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「あり MR-OPT100E」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ごみ箱の中身を削除しようとすると desktop.iniからMay be infected by unknown virus Exploit.JPEGが検出される
スキャンではウィルス本体らしき物は見つからず。
【どんな症状が出るか】
OSを起動後最初にゴミ箱を空にしようとするとdesktop.iniからExploit.JPEGが検出される。
1度隔離するのでその後は反応しなくなるが、OSを再起動すると復活する。
システムの復元から消えていないと何度も検出されるらしいが、98SEにはないので無関係と思われる。
IE6SP1の時点で修正パッチが出ているのでMS04-028には対応済みなのになぜか引っかかった。
【症状が出る前に何をやったか】
スレに貼られていたJPGのURLを開いたらAVGが反応してウィルス警告が出たが、ボタンを押し間違って隔離しなかった。
そのときは問題ないようで気にしなかったが、後日検出。当のファイルは既に流れてしまったので既に確認不可。
590:589
08/01/31 07:46:28
【症状を解決しようとどのような処置を取ったか】
AVGで検索しても本体は未検出。ClamAVをインストールしてのスキャンでも本体は未検出。
GoldTach personal firewallをインストールしてネットにアクセスしているかどうか
確認したがおかしな動作は無し(LANケーブルを抜いた状態で再起動をかけてもごみ箱から検出)。
スタートボタンからのスタートアップやレジストリのRunの項目を見たがそれらしきプログラムは無し。
Config.sysやAutoexec.batをチェックしたが書き換えられていなかった。
URLリンク(www.virustotal.com)
異常なdesktop.iniをリネームしてVirustotalで検査した結果。
極窓では「?」になり、バイナリエディタでは先頭が「FF D8 FF E0」と、
JPEGの先頭のコードになっている。
URLリンク(www.virustotal.com)
削除後に自動生成されたdesktop.iniをVirustotalで検査した結果。
メモ帳で開くと文字列が入っている。
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
DOS窓からファイラーを起動して確認するとごみ箱を空にする前は65バイトの正常なファイルで
「ごみ箱を空にする」を選んで隔離されたファイルを見ると69バイトのJPEGコード付きの物に変化する模様。
URLリンク(www.virustotal.com)
URLが貼られていたスレで感染元のファイルを保存している人がいたので検査してもらった結果。
念の為修正パッチを当てたが、相変わらずOS起動後、最初に削除するたびに発生。
IE6.0sp1-KB833989-x86-JPN.exe
NDP1.1sp1-KB867460-X86.exe
【その他の質問】
元のスレで保存している人から当のファイルをアップロードしてもらって
このスレで確認してもらったほうがいいでしょうか?
591:名無しさん@お腹いっぱい。
08/01/31 08:15:08
>スレに貼られていたJPGのURLを開いたら
これだけのことを整然と行い、記述出来るお方がなぜに・・・
過信か油断か・・・ リカバリしなされ。
592:名無しさん@お腹いっぱい。
08/01/31 08:40:53
>>590 レジストリをきれいにしたら?
もしくはregedit.exeでdesktop.iniで検索しそれらしいものがあれば削除とか。
593:名無しさん@お腹いっぱい。
08/01/31 08:50:05
>>589
スレリンク(ascii板:701番)-800
ここにありますな
594:名無しさん@お腹いっぱい。
08/01/31 10:05:08
>このスレで確認してもらったほうがいいでしょうか?
いや、これはまずい。
ここは初心者も多いので。
投げるならまずVIRUS TOTALでしょ。
URLリンク(www.virustotal.com)
595:名無しさん@お腹いっぱい。
08/01/31 12:28:09
>>571
これも最近の検知力テスト例です。
製品数が多いので20位まで転載します。
1 WebWasher 1,023,742 99,9 %
2 AVK 2008 1,022,418 99,8 %
3 AntiVir 1,020,627 99,6 %
4 Avast! 1,018,204 99,4 %
5 Trend Micro 1,009,662 98,6 %
6 Symantec 1,006,849 98,3 %
7 AVG 1,005,006 98,1 %
8 BitDefender 1,003,902 98,0 %
9 Kaspersky 1,003,470 98,0 %
10 Ikarus 1,002,894 97,9 %
11 Sophos 1,001,655 97,8 %
12 F-Secure 999,806 97,6 %
13 Microsoft 992,880 96,9 %
14 F-Prot 986,961 96,3 %
15 Panda 979,409 95,6 %
16 Rising 962,674 94,0 %
17 Norman 962,191 93,9 %
18 McAfee 959,919 93,7 %
19 Fortinet 957,558 93,5 %
20 Nod32 953,936 93,1 %
URLリンク(blog.chip.de)
596:名無しさん@お腹いっぱい。
08/01/31 12:49:36
100 (%)
99.9 WebWasher 1,023,742
99.8 AVK 2008 1,022,418
99.7
99.6 AntiVir 1,020,627
99.5
99.4 Avast!. 1,018,204
99.3
99.2
99.1
99.0
98.9
98.8
98.7
98.6 Trend Micro 1,009,662
98.5
98.4
98.3 Symantec. 1,006,849
98.2
98.1 AVG 1,005,006
98.0 BitDefender 1,003,902 Kaspersky 1,003,470
97.9 Ikarus. 1,002,894
97.8 Sophos 1,001,655
97.7
97.6 F-Secure 999,806
97.5
97.4
97.3
97.2
97.1
97.0
597:名無しさん@お腹いっぱい。
08/01/31 12:50:14
96.9 Microsoft 992,880
96.8
96.7
96.6
96.5
96.4
96.3 F-Prot 986,961
96.2
96.1
96.0
95.9
95.8
95.7
95.6 Panda 979,409
95.5
95.4
95.3
95.2
95.1
95.0
以下メンドクサイから割愛
598:名無しさん@お腹いっぱい。
08/02/02 16:59:10
スレリンク(pcqa板:154番)
スレリンク(pcqa板:157番) 誘導されたので質問します
使用OS : XP Professional SP2
使用ソフトウェア名とバージョン : Word2007/Exel2007/Powerpoint2007/Outlook2007/IME2007その他office全般
関係? : ウィルススキャンを行ったところ、Backdoor.Graybirdを見つけ、これを削除した
不具合 : 上記アプリが全て起動しない IMEは変換できるがプロパティは開かない
Wordについては、起動させると何も書いていないエラー表示
Exelについては、起動させると「lexicon(XLLEX.DLL)が見つからないか、または壊れています」のエラー表示
しかし、\Office12\1041にXLLEX.DLLはある セーフモードを要求されるが起動しない
Outlookについてはエラー表示もなしで起動しない
Powerpointについてはエラー表示もなしで起動しない セーフモードを要求されるが起動しない
購入後、最初のインストール後は使用できたが、それからしばらくたって気づいてみたら上記のようになっていました
現在の状況 : 再インストールを何度か試しましたが、ずっと再現されます
デスクトップとノートにインストールしてありますが、ノート(XP Home SP2)のほうは問題なく起動します
何か原因で思いつかれることがありましたら、ご教授お願いします
追記
Microsoft Updateの状態は自動更新です 試したところ優先的な更新はありません
セキュリティソフトは使用していません
スパイウェア対策ソフトはAD-Awareを使用しています 定義ファイルは最新です
CTUにデスクトップを、無線でノートをつないでいます
599:名無しさん@お腹いっぱい。
08/02/02 17:10:35
>セキュリティソフトは使用していません
この板には入れてから来な。
600:名無しさん@お腹いっぱい。
08/02/02 17:19:13
>>599
書き忘れました 現在はZoneAlarmの試用版で様子を見ています
症状に気づいた時は使用していません
601:名無しさん@お腹いっぱい。
08/02/02 17:24:40
肝心のアンチウイルス入れてないんじゃなぁ
602:名無しさん@お腹いっぱい。
08/02/02 17:33:41
>>598
>Backdoor.Graybirdを見つけ
この時点でリカバリ推奨だわ
603:名無しさん@お腹いっぱい。
08/02/03 02:21:07
【使用OS】 「Windows XP SP2」
【Microsoft Update(MU)の状態】 「MU未導入ですがWUの状態は最新です」
【使用セキュリティソフトとバージョン】 「Norton Internet Security 2007(10.2.0.30)」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されている」
【スパイウェア対策ソフト】 「Spybot S&D、Ad-Aware 2007」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っている」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか】「何も検出されない」
【どんな症状が出るか】 「特に変わった症状は無い」
【症状が出る前に何をやったか】「不明」
【症状を解決しようとどのような処置を取ったか】「通常起動とセーフモードでノートン及びスパイウェア対策ソフトでスキャン。何も検出されず(スパイウェア対策ソフトのMRUのみ)」
【その他の質問】
セキュリティ履歴の提出項目に、いっ時(1分半くらい)の間で、
レベル:低レベル、タイトル:サンプル / Bloodhound.CC.Rootkit、状態:提出しませんでした
レベル:低レベル、タイトル:検出 / Bloodhound.CC.Rootkit、状態:提出しませんでした
が交互に10個くらいの残っていて、その内一つの詳細を展開すると、
詳しい状態:この項目はシマンテックセキュリティレスポンスに提出されませんでした。この種類の提出が無効か、または許容提出数を超えた可能性があります。
提出者:Norton Internet Security
説明:検出(またはサンプル) / Bloodhound.CC.Rootkit
提出の詳細:C:\WINDOWS\Temp\msl-4桁数字-4桁数字
処理:この項目に利用可能な処理はありません。
と履歴があります。
URLリンク(www.symantec.com)
ここによると「提出してください」とあるのですが、セキュリティリスクにも検疫項目とかにも載らないので、提出のしようもありません。
もしかしてクリーン(ryしかないのかとも思ったのですが、期待して質問させていただきました。
これは一体どういったものなのでしょうか?また対処法はありませんでしょうか?
よろしくお願いします。
604:名無しさん@お腹いっぱい。
08/02/03 02:45:00
>>603
【信者】検出可否報告スレ5【禁止】
スレリンク(sec板)
ここにupすると提出してくれる
605:名無しさん@お腹いっぱい。
08/02/03 02:45:53
>>598も>>604
606:598
08/02/03 10:03:58
結局クリーンインストールしました
が、やはり再現されてしまうため、おそらく認証関係だと結論づけてoffice2002へのダウングレードで解決しました
2PCへのインストールなら可っていう話なんですけどねぇ…
607:603
08/02/03 18:45:23
>>604
ありがとうございます。
しかし、感染しているらしきファイルが見つからない。
そもそもなぜスキャンで検出されないのか。
この質問スレチでしたでしょうか…?
608:名無しさん@お腹いっぱい。
08/02/03 18:52:37
>>603
Nortonスレに誘導
【ノートン】Norton Internet Security Ver.136【2008】
スレリンク(sec板)
609:名無しさん@お腹いっぱい。
08/02/03 19:29:40
しかし冷凍食品とかレトルトとか
作ってる現場のTV映像見たら食べる気なくなるな・・・
610:名無しさん@お腹いっぱい。
08/02/03 23:32:13
テンプレに一通り目を通したのですが、わからないので質問させていただきます。
PC初めて買って、ノートンの無償セキュリティ期間が過ぎたので
アバストというものを入れたのですが
PCを立ち上げると「ノートンのアクセススキャンが実行されているので、アバストが起動できません」
との警告が出ます。
ノートンのアクセススキャンの切り方等よろしくお願いします。
611:名無しさん@お腹いっぱい。
08/02/03 23:32:59
ノートンを削除すればいい
612:名無しさん@お腹いっぱい。
08/02/04 00:03:40
>>610
削除する際はこれを使うといいよ!
URLリンク(cowscorpion.com)
613:名無しさん@お腹いっぱい。
08/02/05 00:52:12
>>612
ありがとうございます。さっそく試してみたいと思います。
614:名無しさん@お腹いっぱい。
08/02/05 14:38:24
ウィルス名にBackdoorとついているものはバックドア型ウィルスですか??
615:名無しさん@お腹いっぱい。
08/02/05 14:43:44
ほぼそうです。
616:名無しさん@お腹いっぱい。
08/02/05 19:09:54
>>502>>522>>523
「Gooogle」に要注意、偽の検索でマルウェアサイトに誘導
URLリンク(www.itmedia.co.jp)
Googleに見せかけた偽のサイトで検索すると、マルウェアのインストールを促される。
問題の悪質サイトはイタリア語だって。関係あるか知らんけど。
617:名無しさん@お腹いっぱい。
08/02/06 22:57:23
IEで画像を開いただけで感染する暴露ウイルスってありますか?
また、あるのであればパッと見てわかるものなのでしょうか
618:名無しさん@お腹いっぱい。
08/02/07 00:21:47
ありません。
619:617
08/02/07 01:24:29
そうですか、ありがとうございます
620:名無しさん@お腹いっぱい。
08/02/07 01:25:04
wmfの穴を放置してたら今でも余裕で感染するだろうな
621:名無しさん@お腹いっぱい。
08/02/07 02:40:00
gif偽装のrealplayer exploitなら山ほどみてきた
622:名無しさん@お腹いっぱい。
08/02/07 09:31:14
jpeg拡張子のANI exploitなら(ry
623:617
08/02/07 11:50:54
>>620・622
調べてみました。とりあえず、WindowsUpdataをこまめにしていれば
問題ないとの認識でよろしいでしょうか。
624:名無しさん@お腹いっぱい。
08/02/07 12:02:52
>WindowsUpdataをこまめに
毎月第一水曜日に出るのを知らないの。
625:617
08/02/07 12:12:04
>>624
知りませんでした…アホですいません(´・ω・`)
626:名無しさん@お腹いっぱい。
08/02/07 21:50:10
使用しているアプリケーションのうpだてを忘れずに
脆弱性対策ははMSうpだてやっときゃいいってもんじゃない
627:617
08/02/07 22:38:56
>>626
確かにそうですね。つい面倒くさくて古いVerを使ってたりする事が多々あります
そういった情報に疎いとつい使い慣れてるのでいいか、とか思っちゃいますし
これからはそういった事にも気をつけたいと思います
レス下さった皆様、どうもありがとうございました
628:名無しさん@お腹いっぱい。
08/02/07 23:31:28
※トロイの新種に注意※
現時点で検出できるアンチウイルス製品の一部の検知名
>Kaspersky:検知名Trojan-Downloader.Win32.Small.iex
>AntiVir:検知名TR/Dldr.Small.iex
>VirusBuster:検知名Packed/FSG
□検出できるアンチウイルス製品は検知名が表示。
(ページ中央の”ダウンロード”をクリックすると、スキャン結果画像が表示)
URLリンク(www5.uploader.jp)
629: ◆T0e.kDbaK2
08/02/08 12:49:24
未対応多いな
630:名無しさん@お腹いっぱい。
08/02/08 13:12:28
i, Eset命 ::::::::::::,
ゝ /' '\ :::::::::::' <未対応多いな♪
. -・=-, 、-・=- ::::::::::;' <だからNODが未対応でもokなのよ
| .,ノ(・ ・ ( ⌒ ::6) <トリップも好きじゃよ
.l ┃トョヨコイ┃ .ソ
ヽ┃`ニ'´ ┃ ,.i-、
,`~,'i' "~ / ,>"'-、
631:名無しさん@お腹いっぱい。
08/02/09 12:41:10
httpssl.exeってなに?
632:名無しさん@お腹いっぱい。
08/02/09 12:56:40
名前だけじゃなんとも…
マルウェアを疑うならVirusTotalに投げてみたら?
URLリンク(www.virustotal.com)
633:名無しさん@お腹いっぱい。
08/02/09 13:04:30
>>632
今現場なんで、跡で上げてみます。
ありがとう!
634:名無しさん@お腹いっぱい。
08/02/09 13:13:32
ネカフェで定義ファイルの更新が出来るアンチウイルスソフトってありますか?
635:名無しさん@お腹いっぱい。
08/02/09 13:21:43
>>634
Dr.Web CureIt!
636:634
08/02/09 13:39:51
>>635
どもです。ClamWinPortabl使こてたんですが
遅い&検出力がイマイチで…
637:名無しさん@お腹いっぱい。
08/02/09 19:14:17
>>608
ありがとう
638:名無しさん@お腹いっぱい。
08/02/11 21:58:38
↓初心者の方は冷静にご対処して下さい。
☆多数のソフトウェアをウイルスであると誤検出する問題で、
大騒ぎになっているので、ユーザーの方は一度 目を通して下さい☆
対象:NOD32およびESET Smart Security
・Win32/Adware.Optmediaアプリケーションの亜種と検出される件について 2008.2.1
URLリンク(canon-sol.jp)
>ここでアプリケーションとして検出しているオプトメディアおよびその関連ファイルには
>悪意は含まれておりませんので、現時点において問題はないものと見ております。
>この検出を回避するには、AMON設定の[検査方法]タブより、
>「潜在的に不要なアプリケーション」の検査を無効にし、かつ、IMON設定の[詳細]タブのスキャナ設定において、
>「潜在的に不要なアプリケーション」の検査を無効にしてください。
639:名無しさん@お腹いっぱい。
08/02/13 18:26:36
>>634
Dr.Web CureIt!は定義ファイル形式じゃなくて
プログラムそのものを新しくするタイプ。つまり定義ファイルはない。
使いたいとき落として、要らなくなれば消してしまうのが良い。
使い捨て。
640:名無しさん@お腹いっぱい。
08/02/13 20:26:15
Adobe Reader exploit
URLリンク(www.virustotal.com)
updateされたし
URLリンク(www.adobe.com)
641:640
08/02/13 20:35:31
情報古かったなw
642:名無しさん@お腹いっぱい。
08/02/15 08:39:43
>>640
検体どこ? 検出スレで待ってるぜ
643:名無しさん@お腹いっぱい。
08/02/16 05:39:16
URLリンク(games.enet.com.cn)
この中国のサイト行ったら、AVGの常駐シールドが作動したんで隔離を選んだんですけど
大丈夫ですかね?このウイルスの詳細とか分かりますか?
644:名無しさん@お腹いっぱい。
08/02/16 07:06:24
カスペで見つけたのは
Trojan-Downloader.Win32.Agent.iaj
Exploit.JS.RealPlr.ca
Exploit.JS.Agent.fc
だった。
実行ファイルのトロイと、RealPlayerとブラウザの脆弱性を突くスクリプトかな。
まあ、普通は感染しないけど
645:名無しさん@お腹いっぱい。
08/02/16 07:56:02
>>644
下二つが隔離されてる様なので、一番上のは入られちゃってる様ですね
それがトロイでしょうか
646:名無しさん@お腹いっぱい。
08/02/16 08:52:39
自分で解らないなら行くんじゃねーよ、このドアホが。
647:名無しさん@お腹いっぱい。
08/02/16 10:46:17
※トロイの新種 警報※
ダウンローダ型とよく呼ばれるトロイの新種が出現しています。
多数のアンチウイルス・ソフトでは、既に検出できるようですが、
ごく一部のベンダーのアンチウイルス・ソフトでは、まだ検出できていません。
該当するアンチウイルス・ソフトのユーザーさんは、特にご注意ください。
■検出できないアンチウイルス製品(分る範囲の中で)
NOD32(同ベンダーの製品ESET Smart Security)
Rising
FileAdovisor
eSafe
Authentium
■現時点で検出できるアンチウイルス製品(検出名が表示)
ページ中央の「ダウンロード」をクリックでスキャン結果の画像が表示。
URLリンク(www5.uploader.jp)
648:名無しさん@お腹いっぱい。
08/02/17 11:03:11
素人なのでよく分からんがトロイに感染してるみたいだ
adpti.dllっていうファイルが感染してるのは分かったのはいいんだが
そのファイルは重要なものらしくて削除できん
どうしようorz
649: ◆N9P3SuvBPo
08/02/17 12:42:19
>648
検出されたウイルスの名前は?
またそのファイルはどこにある?
そのファイルのプロパティの情報から「会社名」や「作成日」、「組織名」などの情報も頼む。
650:名無しさん@お腹いっぱい。
08/02/17 14:27:44
素人なんでな・・・要望どおり答えられるか分からんが
感染したウィルスがトロイなのは間違いない
adpti.dllがあるファイルはwindows\system32ってとこにあった
会社名?作成日?組織名?(゜Д゜;)
自分・・・素人なんで・・・すまんorz
対処の使用もないよな・・・
651:名無しさん@お腹いっぱい。
08/02/17 15:49:10
クリーンインストール !
652: ◆N9P3SuvBPo
08/02/17 17:34:32
>650
0%では無い限り、出来るところまでやってみる価値はあると思うぜ。
>adpti.dllがあるファイルはwindows\system32ってとこにあった。
あったって言うことは、ちゃんと自分の目で見て確認したってことですね。
けどそのファイルを削除しようとしても、「削除のエラー」が出て削除出来ないと。
>会社名?作成日?組織名?(゜Д゜;)
そのファイルを右クリックすると、メニューが出てきてその中に「プロパティ」という項目はありますよね?
その「プロパティ」というのを選ぶと、その問題のファイルの情報が小窓で開きます。
そこに、そのファイルの作成日や更新日、会社名や組織名などの情報が書いてありませんか?
>651
賛成だけどちょっとだけ待って
653:名無しさん@お腹いっぱい。
08/02/17 19:25:05
★質問用テンプレ★ 使って再質問しよう
654:名無しさん@お腹いっぱい。
08/02/17 19:54:22
みんな優しい・・・( ノд`)・。゜
とりあえずテンプレでやってみるがほとんどわからん・・・
【使用OS】 「windows XP」
【Microsoft Update(MU)の状態】 「」
【使用セキュリティソフトとバージョン】 「カスペルスキーアンチウィルス6.0」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「」
【スパイウェア対策ソフト】 「」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
トロイが見つかった
場所はc:\windows\system32
ファイルはadpti.dill
作成日時は2月5日
【どんな症状が出るか】 まだ何も被害はない(少なくとも俺のパソコン知識内では)
【症状が出る前に何をやったか】 カスペルのスキャン
【症状を解決しようとどのような処置を取ったか】 ファイルの削除(不可)
【その他の質問】 「」
俺の乏しい知識だけではこれだけしか・・・
655:名無しさん@お腹いっぱい。
08/02/17 20:10:09
>>654
検出してくれたソフト名は?
656:654
08/02/17 20:57:20
むしろ検出してくれたソフトがカスペルスキーアンチウィルス6.0かもしれん
657:名無しさん@お腹いっぱい。
08/02/17 20:58:44
クリーンインストールだね
658: ◆N9P3SuvBPo
08/02/17 21:09:12
>654
セーフモードでそのファイル削除できんか?
セーフモードの起動の仕方
起動時にF8連打→Windows拡張オプションに「セーフモード」があるので、
それを選んで起動→ファイルを削除する。
駄目だったら、リカバリしてください。
659:名無しさん@お腹いっぱい。
08/02/18 20:32:01
アメリカのネトゲLotRO(ロードオブザリングスオンライン)の中華トロイ
www■lvei20■com/ourtesf/ff11■exe
ファイル名はFF11だけどLotROトロイ。
URLリンク(www.virustotal.com)
スルー avast、Norton、NOD32、バスター(他のスキャナで確認)
類似のもの URLリンク(www.mcafee.com)
660:名無しさん@お腹いっぱい。
08/02/18 21:08:38
URLリンク(www.virustotal.com)
exeからドロッパを除去しトロイのみにしたもの
(感染した後で慌ててアンチウイルスを入れてスキャンすることを想定)。
さっきと異なるのはNortonが捕獲、BitDefenderが脱落。
avast、NOD32、OneCareは引き続きスルー。
661:名無しさん@お腹いっぱい。
08/02/20 14:41:19
ドドンパがどうかしたのかね ?
662:名無しさん@お腹いっぱい。
08/02/20 16:50:16
mixiに爆撃されたFFXIトロイ
URLリンク(www.virustotal.com)
URLリンク(www.virscan.org)
スルー Norton NOD32
663: ◆T0e.kDbaK2
08/02/20 17:09:17
アカウントハック型のウイルスだね
664:名無しさん@お腹いっぱい。
08/02/20 20:53:58
>>662
詳細
スレリンク(sec板:77-79番)
665:名無しさん@お腹いっぱい。
08/02/20 22:38:52
URLリンク(www.toggle.com)
このサイトは大丈夫かな
666:128
08/02/20 23:06:49
【使用OS】 「WINDOWS XP SP2」
【使用セキュリティソフトとバージョン】 「ウイルスバスター2005」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新の状態です」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
HTML_IFRAME.EN VBS_PSYME.VL EXPL_WMF.GEN JS_AGENT.AEHQ HTML_IFRAME.EN
【どんな症状が出るか】
Outlookが起動し、なんか表示された。 IEがいっぱい起動した。 メディアプレイヤーが起動した。
【症状が出る前に何をやったか】
スレリンク(mnewsplus板)l50←このスレの
URLリンク(freeuploader.org) ←このJPG見ました。
【症状を解決しようとどのような処置を取ったか】
ウイルスバスターの表示に従い、緊急ロックして、ウイルス検索し隔離しました。
【その他の質問】
他にした方が良い事とか、ありますか。また、このパソコンはもう壊れたのでしょうか。
よろしくお願い致します。
667:名無しさん@お腹いっぱい。
08/02/20 23:07:44
>>666の名前の128は間違いです。すみません。
668:名無しさん@お腹いっぱい。
08/02/21 01:40:08
>>666
該当アドレスのファイルはすでに無くなっていました。
見たところ、ウイルスサイトへのリンク付きブラクラに引っかかったようですね。
OSのWindows Updateの状態が判りませんが、感染の可能性は低いです。
ブラウザの一時キャッシュ削除するだけで良いと思います。
後は、他社のオンラインスキャンを実行する等。
669:名無しさん@お腹いっぱい。
08/02/21 17:23:00
>>643
名前からすると中国のゲームサイト?
12月に中国のゲーム紹介サイトを装ったウイルスHPが出現して
URLがあちこちに貼られてたのを思い出したわ。
今は危険URL指定されて消滅したが、当初は
あるゲームのキーワードでグーグル検索すると
普通に上位2位ぐらいにヒットする自然さだった。
中華は怖いよ。
670:名無しさん@お腹いっぱい。
08/02/21 19:45:16
>>669
行けば分かるさ迷わず行けよ
671:名無しさん@お腹いっぱい。
08/02/21 20:42:10
___
/ \
/ ⌒ ⌒\
/ ,(⌒) (⌒)、\
| /// (__人__)/// | ねんがんの国産餃子を手に入れたお!
\ ` ヽ_ノ /
ヽ , __ , イ
/ |_"____
| l.. /l´国産 `l
ヽ 丶-., 中|___ギョーザ__|
/`ー、_ノ / /
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
672:名無しさん@お腹いっぱい。
08/02/22 10:07:26
宜しくお願いします。
【使用OS】 「ウインドウズXP」
【Microsoft Update(MU)の状態】 「現在、利用可能な重要な更新はありません」
【使用セキュリティソフトとバージョン】 「ノートンインターネットセキュリティ2006」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スパイウェア対策ソフト】 「なし」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「いいえ」
【ルータの有無】 「なし」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
下記2個
「C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6EEA2C94.dat 疑わしい: Exploit.HTML.Mht 」
「C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocx 感染: not-a-virus:AdWare.Win32.007Guard.a 」
【どんな症状が出るか】 「特になし」
【症状が出る前に何をやったか】 「某スレに張られたトロイを専ブラ(ホットゾヌ2)で開いてしまいました」
【症状を解決しようとどのような処置を取ったか】 「再起動後スレにあったカスペルスキーオンラインスキャンを試したところ上記の2個が見つかりましたノートンでは全スキャンしても
ウイルスは見つからないと出てしまいます」
【その他の質問】 「」
673:名無しさん@お腹いっぱい。
08/02/22 11:28:51
>>672
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6EEA2C94.dat
→スレリンク(sec板:5番)
■セキュリティ履歴をチェックする (未解決・解決のセキュリティリスク、検疫、すべてのファイアウォール警告など)
メイン画面左側にある「履歴の表示」 > セキュリティ履歴 > 表示の選択 > 「詳細」で確認処理作業
(*「疑わしい活動の監視」、「未解決のセキュリティリスク」、「検疫」の3箇所は定期的に確認して手動で情報処理しましょう)
C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocx
→検疫に手動で追加>「ディスクからファイルを削除する」にチェックを入れておくこと
>説明欄に「not-a-virus:AdWare.Win32.007Guard.a」と記入(Ctrl+Vで貼り付け)
>C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocxを選択
>スマンテックに送信
駆除完了
674: ◆T0e.kDbaK2
08/02/22 15:23:09
>>643
マカフィーでも危険判定されていたな
675:名無しさん@お腹いっぱい。
08/02/22 16:02:29
>>673さん
ヴァージョン古かったので現行と少し違い苦戦しましたがナントカ仰るとおりの項目見つけて処理できました!
本当にありがとうございました。助かりました。
676:名無しさん@お腹いっぱい。
08/02/25 08:40:22
【使用OS】 「winXP」
【Microsoft Update(MU)の状態】 「自動更新で最新」
【使用セキュリティソフトとバージョン】 「AVG7.5」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「spybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「自動更新」
【ルータの有無】 「ルータ-無線LAN(AOSS設定)」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「\Temporary Internet Files\Content.IE5\6&1AV294\2265[1].jpg」
【どんな症状が出るか】 「特になし」
【症状が出る前に何をやったか】 「IE7の導入」
【症状を解決しようとどのような処置を取ったか】 「AVGで修復を試みるもエラー」
【その他の質問】 「」
2265ってことだけど、2chに張られてる奴を踏んだ記憶はないので、別のものなのだろうか?
今の所特になんの症状もないですが、気になるのでお願いします。
677:名無しさん@お腹いっぱい。
08/02/25 08:41:22
IEの一時ファイル空にしろよ
678:名無しさん@お腹いっぱい。
08/02/26 01:13:27
Content.IE5フォルダを空にするといいよ。IEから普通にキャッシュ削除しても
空にならないからエクスプローラで削除。中のランダムな名前のフォルダもいらない。
また自動的に作られるから中身空にしても問題ない。
何ヶ月も前のファイルが残ってたりして、定期的に空にしないと
気がついたら数百メガ単位で取られてる事もある。
679:名無しさん@お腹いっぱい。
08/02/26 15:42:24
CドライブにdrmHeader.binと言うファイルが出ます
一回消しても、起動するとまた出ます
ウィルスバスターで検索してもウィルスとして検索できません・・・・
680:名無しさん@お腹いっぱい。
08/02/26 15:47:07
>>677-678
ありがとうございました。解決しました。
681:名無しさん@お腹いっぱい。
08/02/26 16:40:59
drmHeader.binという名前のフォルダを作っとけば?
682:名無しさん@お腹いっぱい。
08/02/26 18:08:43
>>681
作ったら出なくなりました。 ありがとうございます
683:名無しさん@お腹いっぱい。
08/02/26 23:04:34
>>679
URLリンク(fukenkoh.blog.shinobi.jp)
おそらくウイルス関係なし。何かの拡張用ファイルだから後日問題が発生する可能性はあるかも。
684:名無しさん@お腹いっぱい。
08/02/27 05:32:13
いつの間にかあちこちにDesktop.iniというファイルが出来てました
色々調べたらそれを作るウィルスがあるって聞いたんですが、
そのファイル自体は悪いものではないですか?
あと邪魔なんで消したいんですが、消したらアイコンが普通のアイコンに・・・
(マイピクチャに入ってるやつを消したらマイピクチャのフォルダアイコンが)
今まではなかったんで、問題なく消す方法ありますか?
685:名無しさん@お腹いっぱい。
08/02/27 06:59:33
>>684
フォルダに特殊な属性を付けるための設定ファイル。
ごみ箱やインターネットキャッシュのフォルダなどのアイコンや動作を設定しているのがそれ。
消すとアイコンは消えるしただのフォルダに戻り、動作がおかしくなる。
マイピクチャのアイコンが消えたのはまさしくそれが原因。
通常隠しファイルになっているので隠しファイルを表示させない限り見えない。
今まで無かったのではなく、いままで気づかなかっただけ。
邪魔だろうがなんだろうが、消すべきファイルではない。
686:名無しさん@お腹いっぱい。
08/02/27 07:04:51
ちなみにOSが勝手に作るファイルなんて数え切れないほどあるが、
そういうのをわけもわからず消してると酷い目にあう。
隠し・システムファイルは厳重注意。
ウイルスがその重要ファイルを偽装することもあるため、検索するとウイルス関係の
情報が引っかかることがあるが、早合点は激しく危険。本物と偽物を間違えるとエライことになる。
687:名無しさん@お腹いっぱい。
08/02/27 09:03:00
>>685-686
ありがとうございます!
じゃあこのままにしておきます
それとこれのあと再起動してみたらPC起動時に
勝手にマイ ドキュメントが開いてしまいます
しかも左に”フォルダ”が表示されてる状態で・・・
これはウィルスなんでしょうか?
688:名無しさん@お腹いっぱい。
08/02/27 10:57:27
>>687
スパイウエアがレジストリを改変した痕跡。
URLリンク(support.microsoft.com)
ここは書き間違えると即起動不能になる。わからなければいじらず現状で我慢すべし。
689:名無しさん@お腹いっぱい。
08/02/27 11:28:36
フォルダ オプションを弄くっただろ?
ついでだから、どのチェックがどういう働きをするのか
弄繰り回せば、いいんでね?
690:名無しさん@お腹いっぱい。
08/02/28 03:48:28
>>688
あー俺にはわかんねえすなぁ;
>>689
あんまいじった覚えはないんですよね;
あと更におかしなとこが出てきたんですが、
外付けHDDをマイコンピュータから右クリするとバグってます;
ダブクリで開いてくれないし、むしろ687で言ったマイドキュメントが何故か開かれる・・・
それからフォルダ内の表示が変わってました(ビデオ向きのフォルダなどに変わっていた)
ウィルスは削除したはずなのにもう治る事はないですか?;
691:名無しさん@お腹いっぱい。
08/02/28 04:02:30
>>690
アンチウィルスはウィルス本体の削除はするが、ウィルスが行った破壊活動・改変部分の修復はしない。
しないというよりも何をもって改変とするか判断がつかないので出来ない。
ウィルスは感染前に防ぐか、感染したら全部削除して再インストールするもの。
感染後にウィルスだけ削除してそのまま使おうなんて甘い。
692:名無しさん@お腹いっぱい。
08/02/28 04:54:55
>>691
なるほど・・・今回良く勉強になりました
最初からAVG入れておけば良かったんだなぁ;
改変部分とかってのはシステムの復元で直るんだろうか・・・
試してみます
693:名無しさん@お腹いっぱい。
08/02/28 09:34:55
>>692
ウィルスに無防備なシステムの問題は、実際はいつウィルスに感染したかわからないこと。
発覚の原因となったウィルスが何十個も感染した後の最後の一つなんていうのはありがち。
システムの復元はウィルスも一緒に復元する可能性があるから勧めないけどな。
694:名無しさん@お腹いっぱい。
08/02/28 12:41:50
>>662
☆ドロッパー型新種トロイの発見情報☆
下記のスキャン結果画像の通り、まだ検知できないアンチウイルスがあるのでご注意。
実はEset(NOD32のベンダー)には、サンプルをとっくに送っているんですが、
まだ対応してくれてないので嫌な感じです。
virustotalスキャン結果画像(ページ真ん中の”ダウンロード”をクリック)
URLリンク(www5.uploader.jp)
virustotalスキャン結果直リンク(こちらは短時間でリンク切れする)
URLリンク(www.virustotal.com)
695:名無しさん@お腹いっぱい。
08/02/28 16:37:52
>>693
一応心当たりあるんですよね、やってすぐAVG取ってスキャンしてみます
それしか方法ないんで;
リカバリですべて元に戻るんでしょうか?
696:名無しさん@お腹いっぱい。
08/03/01 02:26:55
対XPのBIOS破壊系のウィルスで初期化不能と言うのを探してます
1、存在しますか? 2、対策済みですか? 3、何かの亜種ですか?
697:名無しさん@お腹いっぱい。
08/03/01 15:49:16
誘導されてきました。質問です。
【使用OS】XP SP2 home
【Microsoft Update(MU)の状態】自動更新なし 最新
【使用セキュリティソフトとバージョン】Antivir Classic 7、標準FW
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】はい
【スパイウェア対策ソフト】Spybot
【スパイウェア対策ソフトの更新は定期的に行なっているか】はい
【ルータの有無】すみません、よく判りません
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ウイルス・スパイスキャン共に何も検出されませんでした。
【どんな症状が出るか】今のところ特に影響はない
【症状が出る前に何をやったか】
スレでファイルをうpした人がいて、DLしたあとでP2P・仮想チェッカ入りの地雷だったとうp主が種明ししてたんですが、
これはコケ脅しの類なのか、はたまたウイルスやスパイウェア混入と捉えてよいのか・・・
圧縮されたフォルダの中には目的のファイル一つだけしかなく、偽装などもありませんでした。
【症状を解決しようとどのような処置を取ったか】
うp主の書き込みがなされた後、即座にフォルダごとごみ箱に送り、復元できないように完全削除しました。
そしてウイルススキャン→スパイチェック→接続し直し・修復 といった流れです。
【その他の質問】
「P2P・仮想チェッカ入り」とはどのようなものを意味しているのか、そこからよくわかりません。
できればそこのご説明もいただきたいのですが、よろしくお願いします。