08/02/21 20:42:10
___
/ \
/ ⌒ ⌒\
/ ,(⌒) (⌒)、\
| /// (__人__)/// | ねんがんの国産餃子を手に入れたお!
\ ` ヽ_ノ /
ヽ , __ , イ
/ |_"____
| l.. /l´国産 `l
ヽ 丶-., 中|___ギョーザ__|
/`ー、_ノ / /
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
672:名無しさん@お腹いっぱい。
08/02/22 10:07:26
宜しくお願いします。
【使用OS】 「ウインドウズXP」
【Microsoft Update(MU)の状態】 「現在、利用可能な重要な更新はありません」
【使用セキュリティソフトとバージョン】 「ノートンインターネットセキュリティ2006」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スパイウェア対策ソフト】 「なし」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「いいえ」
【ルータの有無】 「なし」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
下記2個
「C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6EEA2C94.dat 疑わしい: Exploit.HTML.Mht 」
「C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocx 感染: not-a-virus:AdWare.Win32.007Guard.a 」
【どんな症状が出るか】 「特になし」
【症状が出る前に何をやったか】 「某スレに張られたトロイを専ブラ(ホットゾヌ2)で開いてしまいました」
【症状を解決しようとどのような処置を取ったか】 「再起動後スレにあったカスペルスキーオンラインスキャンを試したところ上記の2個が見つかりましたノートンでは全スキャンしても
ウイルスは見つからないと出てしまいます」
【その他の質問】 「」
673:名無しさん@お腹いっぱい。
08/02/22 11:28:51
>>672
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6EEA2C94.dat
→スレリンク(sec板:5番)
■セキュリティ履歴をチェックする (未解決・解決のセキュリティリスク、検疫、すべてのファイアウォール警告など)
メイン画面左側にある「履歴の表示」 > セキュリティ履歴 > 表示の選択 > 「詳細」で確認処理作業
(*「疑わしい活動の監視」、「未解決のセキュリティリスク」、「検疫」の3箇所は定期的に確認して手動で情報処理しましょう)
C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocx
→検疫に手動で追加>「ディスクからファイルを削除する」にチェックを入れておくこと
>説明欄に「not-a-virus:AdWare.Win32.007Guard.a」と記入(Ctrl+Vで貼り付け)
>C:\System Volume Information\_restore{427F82E2-FDF4-44A1-B26A-2BF78E9F05A1}\RP416\A0048552.ocxを選択
>スマンテックに送信
駆除完了
674: ◆T0e.kDbaK2
08/02/22 15:23:09
>>643
マカフィーでも危険判定されていたな
675:名無しさん@お腹いっぱい。
08/02/22 16:02:29
>>673さん
ヴァージョン古かったので現行と少し違い苦戦しましたがナントカ仰るとおりの項目見つけて処理できました!
本当にありがとうございました。助かりました。
676:名無しさん@お腹いっぱい。
08/02/25 08:40:22
【使用OS】 「winXP」
【Microsoft Update(MU)の状態】 「自動更新で最新」
【使用セキュリティソフトとバージョン】 「AVG7.5」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「spybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「自動更新」
【ルータの有無】 「ルータ-無線LAN(AOSS設定)」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「\Temporary Internet Files\Content.IE5\6&1AV294\2265[1].jpg」
【どんな症状が出るか】 「特になし」
【症状が出る前に何をやったか】 「IE7の導入」
【症状を解決しようとどのような処置を取ったか】 「AVGで修復を試みるもエラー」
【その他の質問】 「」
2265ってことだけど、2chに張られてる奴を踏んだ記憶はないので、別のものなのだろうか?
今の所特になんの症状もないですが、気になるのでお願いします。
677:名無しさん@お腹いっぱい。
08/02/25 08:41:22
IEの一時ファイル空にしろよ
678:名無しさん@お腹いっぱい。
08/02/26 01:13:27
Content.IE5フォルダを空にするといいよ。IEから普通にキャッシュ削除しても
空にならないからエクスプローラで削除。中のランダムな名前のフォルダもいらない。
また自動的に作られるから中身空にしても問題ない。
何ヶ月も前のファイルが残ってたりして、定期的に空にしないと
気がついたら数百メガ単位で取られてる事もある。
679:名無しさん@お腹いっぱい。
08/02/26 15:42:24
CドライブにdrmHeader.binと言うファイルが出ます
一回消しても、起動するとまた出ます
ウィルスバスターで検索してもウィルスとして検索できません・・・・
680:名無しさん@お腹いっぱい。
08/02/26 15:47:07
>>677-678
ありがとうございました。解決しました。
681:名無しさん@お腹いっぱい。
08/02/26 16:40:59
drmHeader.binという名前のフォルダを作っとけば?
682:名無しさん@お腹いっぱい。
08/02/26 18:08:43
>>681
作ったら出なくなりました。 ありがとうございます
683:名無しさん@お腹いっぱい。
08/02/26 23:04:34
>>679
URLリンク(fukenkoh.blog.shinobi.jp)
おそらくウイルス関係なし。何かの拡張用ファイルだから後日問題が発生する可能性はあるかも。
684:名無しさん@お腹いっぱい。
08/02/27 05:32:13
いつの間にかあちこちにDesktop.iniというファイルが出来てました
色々調べたらそれを作るウィルスがあるって聞いたんですが、
そのファイル自体は悪いものではないですか?
あと邪魔なんで消したいんですが、消したらアイコンが普通のアイコンに・・・
(マイピクチャに入ってるやつを消したらマイピクチャのフォルダアイコンが)
今まではなかったんで、問題なく消す方法ありますか?
685:名無しさん@お腹いっぱい。
08/02/27 06:59:33
>>684
フォルダに特殊な属性を付けるための設定ファイル。
ごみ箱やインターネットキャッシュのフォルダなどのアイコンや動作を設定しているのがそれ。
消すとアイコンは消えるしただのフォルダに戻り、動作がおかしくなる。
マイピクチャのアイコンが消えたのはまさしくそれが原因。
通常隠しファイルになっているので隠しファイルを表示させない限り見えない。
今まで無かったのではなく、いままで気づかなかっただけ。
邪魔だろうがなんだろうが、消すべきファイルではない。
686:名無しさん@お腹いっぱい。
08/02/27 07:04:51
ちなみにOSが勝手に作るファイルなんて数え切れないほどあるが、
そういうのをわけもわからず消してると酷い目にあう。
隠し・システムファイルは厳重注意。
ウイルスがその重要ファイルを偽装することもあるため、検索するとウイルス関係の
情報が引っかかることがあるが、早合点は激しく危険。本物と偽物を間違えるとエライことになる。
687:名無しさん@お腹いっぱい。
08/02/27 09:03:00
>>685-686
ありがとうございます!
じゃあこのままにしておきます
それとこれのあと再起動してみたらPC起動時に
勝手にマイ ドキュメントが開いてしまいます
しかも左に”フォルダ”が表示されてる状態で・・・
これはウィルスなんでしょうか?
688:名無しさん@お腹いっぱい。
08/02/27 10:57:27
>>687
スパイウエアがレジストリを改変した痕跡。
URLリンク(support.microsoft.com)
ここは書き間違えると即起動不能になる。わからなければいじらず現状で我慢すべし。
689:名無しさん@お腹いっぱい。
08/02/27 11:28:36
フォルダ オプションを弄くっただろ?
ついでだから、どのチェックがどういう働きをするのか
弄繰り回せば、いいんでね?
690:名無しさん@お腹いっぱい。
08/02/28 03:48:28
>>688
あー俺にはわかんねえすなぁ;
>>689
あんまいじった覚えはないんですよね;
あと更におかしなとこが出てきたんですが、
外付けHDDをマイコンピュータから右クリするとバグってます;
ダブクリで開いてくれないし、むしろ687で言ったマイドキュメントが何故か開かれる・・・
それからフォルダ内の表示が変わってました(ビデオ向きのフォルダなどに変わっていた)
ウィルスは削除したはずなのにもう治る事はないですか?;
691:名無しさん@お腹いっぱい。
08/02/28 04:02:30
>>690
アンチウィルスはウィルス本体の削除はするが、ウィルスが行った破壊活動・改変部分の修復はしない。
しないというよりも何をもって改変とするか判断がつかないので出来ない。
ウィルスは感染前に防ぐか、感染したら全部削除して再インストールするもの。
感染後にウィルスだけ削除してそのまま使おうなんて甘い。
692:名無しさん@お腹いっぱい。
08/02/28 04:54:55
>>691
なるほど・・・今回良く勉強になりました
最初からAVG入れておけば良かったんだなぁ;
改変部分とかってのはシステムの復元で直るんだろうか・・・
試してみます
693:名無しさん@お腹いっぱい。
08/02/28 09:34:55
>>692
ウィルスに無防備なシステムの問題は、実際はいつウィルスに感染したかわからないこと。
発覚の原因となったウィルスが何十個も感染した後の最後の一つなんていうのはありがち。
システムの復元はウィルスも一緒に復元する可能性があるから勧めないけどな。
694:名無しさん@お腹いっぱい。
08/02/28 12:41:50
>>662
☆ドロッパー型新種トロイの発見情報☆
下記のスキャン結果画像の通り、まだ検知できないアンチウイルスがあるのでご注意。
実はEset(NOD32のベンダー)には、サンプルをとっくに送っているんですが、
まだ対応してくれてないので嫌な感じです。
virustotalスキャン結果画像(ページ真ん中の”ダウンロード”をクリック)
URLリンク(www5.uploader.jp)
virustotalスキャン結果直リンク(こちらは短時間でリンク切れする)
URLリンク(www.virustotal.com)
695:名無しさん@お腹いっぱい。
08/02/28 16:37:52
>>693
一応心当たりあるんですよね、やってすぐAVG取ってスキャンしてみます
それしか方法ないんで;
リカバリですべて元に戻るんでしょうか?
696:名無しさん@お腹いっぱい。
08/03/01 02:26:55
対XPのBIOS破壊系のウィルスで初期化不能と言うのを探してます
1、存在しますか? 2、対策済みですか? 3、何かの亜種ですか?
697:名無しさん@お腹いっぱい。
08/03/01 15:49:16
誘導されてきました。質問です。
【使用OS】XP SP2 home
【Microsoft Update(MU)の状態】自動更新なし 最新
【使用セキュリティソフトとバージョン】Antivir Classic 7、標準FW
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】はい
【スパイウェア対策ソフト】Spybot
【スパイウェア対策ソフトの更新は定期的に行なっているか】はい
【ルータの有無】すみません、よく判りません
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ウイルス・スパイスキャン共に何も検出されませんでした。
【どんな症状が出るか】今のところ特に影響はない
【症状が出る前に何をやったか】
スレでファイルをうpした人がいて、DLしたあとでP2P・仮想チェッカ入りの地雷だったとうp主が種明ししてたんですが、
これはコケ脅しの類なのか、はたまたウイルスやスパイウェア混入と捉えてよいのか・・・
圧縮されたフォルダの中には目的のファイル一つだけしかなく、偽装などもありませんでした。
【症状を解決しようとどのような処置を取ったか】
うp主の書き込みがなされた後、即座にフォルダごとごみ箱に送り、復元できないように完全削除しました。
そしてウイルススキャン→スパイチェック→接続し直し・修復 といった流れです。
【その他の質問】
「P2P・仮想チェッカ入り」とはどのようなものを意味しているのか、そこからよくわかりません。
できればそこのご説明もいただきたいのですが、よろしくお願いします。
698:名無しさん@お腹いっぱい。
08/03/01 15:54:00
上の質問について文章が抜けておりました。
「どのように対処すればよいでしょうか?単なる釣りと考えてよいのでしょうか」
また、これは例のうp主「ID:pHHUWf8h」の書き込みです。
126 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:09:26 ID:pHHUWf8h
>>119-120
っ[3号 0000011264.zip]
129 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:15:06 ID:pHHUWf8h
上120へは安価間違えた
なんかP2Pや仮想チェッカついた地雷だったらしいな
132 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:20:34 ID:pHHUWf8h
MSゴシックでもPRの方にしたのに、凄く食いつき悪かった(つД`)
136 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:35:21 ID:yPL9jfq1
>>132
"凄く食いつき悪かった"って事は何人かはダウソしたって事なの?
食いつきが悪かったには"MS PRゴシック2"じゃなかったからじゃね? ( ̄ー ̄)
139 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:48:01 ID:pHHUWf8h
>>136
11人かな
PR2は外字用だから余計いらんでしょ
140 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:49:00 ID:yPL9jfq1
マジレスされちまったorz
142 名無し~3.EXE -sage- 2008/03/01【Sat.】 00:53:43 ID:pHHUWf8h
>>140
空気嫁なくてゴメンヨ・゚・(つД`)・゚・
699:697
08/03/01 19:45:49
すみません釣りだったみたいです
自己解決しましたんでスルーしてください
700:名無しさん@お腹いっぱい。
08/03/03 07:53:21
すみません誰かおられませんか?
701:名無しさん@お腹いっぱい。
08/03/03 12:14:15
>>700
スレリンク(sec板)
702:名無しさん@お腹いっぱい。
08/03/04 02:37:10
【使用OS】 「Vista Home Basic」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「avast! Antivirus.lnk」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「Yes」
【スパイウェア対策ソフト】 「skybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「Yes 一昨日導入したばかり」
【ルータの有無】 「」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「テンパってメモってなかった」
【どんな症状が出るか】 「未だなんともない」
【症状が出る前に何をやったか】 「不明」
【症状を解決しようとどのような処置を取ったか】
「カスペルオンライン→Avast!→Skybotの順でスキャンし、カスペルとAvast!共に検知せず
Skybotでいくつか検知したが、前述の通りテンパってメモって無かった
しかし、セーフモード時や再起動時に自動起動させたら削除した模様」
【その他の質問】 「ニュー即+でのスレでとある絵を見ようとしたら踏んでしまった
即Avast!先生が反応し、遮断しますか?と出たので遮断し、上記のカスペルツアーした
ネトゲをやっているので巷で有名なアカウントハックだったらどうしようかと悩んでいる
これって大丈夫なのだろうか」
703:名無しさん@お腹いっぱい。
08/03/04 11:41:00
春だな
704:名無しさん@お腹いっぱい。
08/03/04 14:10:14
skybot は大量メール発信ワーム~
705:名無しさん@お腹いっぱい。
08/03/04 18:24:38
最新のNorton導入したんですが、
実際どんなものなのか効果があるのか分かりません。
2ちゃんにウイルスコードが貼られていて、Nortonが反応するスレがあると聞きました。
テストというか実験してみたいのでどこにあるのか教えていただけないでしょうか。
お願いします。
706:名無しさん@お腹いっぱい。
08/03/04 18:28:00
>>705
URLリンク(secure.eicar.org)
ここいって反応すればおk
インポテンツか調べたいときにはエロサイト行ってね
707:705
08/03/04 18:29:15
>>706
インポだった・・・
708:名無しさん@お腹いっぱい。
08/03/04 18:34:14
>>706
そこへいっても何も反応しません。
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
と、あるだけです。
これがウイルスコードってものですか?
これが画面にでるだけで何か反応するものなんですか。
初心者なんでまったく分からないです。
709:名無しさん@お腹いっぱい。
08/03/04 18:36:09
>>708
じゃあこれダウンロードしてみろ
URLリンク(www.eicar.org)
これでも反応しないなら、お前のNortonインポだわ
710:名無しさん@お腹いっぱい。
08/03/04 18:41:05
>>709
ありがとうございます。
反応して、削除されました。
でも、2ちゃんのあるスレを見るだけでNortonが反応するって本当でしょうか。
711:名無しさん@お腹いっぱい。
08/03/04 18:44:03
>>710
家の先生はここが嫌いらしい・・・
スレリンク(girls板)
712:名無しさん@お腹いっぱい。
08/03/04 18:44:21
>>710
それは誤反応だから問題ないよ。セキュリティ専門用語で云う早漏。
俺もすぐ反応しちゃう。
713:名無しさん@お腹いっぱい。
08/03/04 18:48:45
>セキュリティ専門用語で云う早漏。
さすがだな。
714:名無しさん@お腹いっぱい。
08/03/04 18:51:56
>>712
みなさんすごいスキルなんですね。
色々とこれから経験して少しはウイルスのことを知りたいと思います。
ありがとうございました。
>>711さん
そこへ行くとウイルスコードがみられるんですね。
715:名無しさん@お腹いっぱい。
08/03/04 19:03:09
あぁ単なるH画像のリンクだったんですね。
おかずにさせていただきます。
お騒がせしました。
716:名無しさん@お腹いっぱい。
08/03/04 21:56:12
★質問用テンプレ★
【使用OS】 「windows2000 sp4」
【Microsoft Update(MU)の状態】 「していない、MUってなに?」
【使用セキュリティソフトとバージョン】 「BitDefender free 7.2」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」
【スパイウェア対策ソフト】 「なし」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「なし」
【ルータの有無】 「あり」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「検出されない」
【どんな症状が出るか】 「windowsのフォント(右クリックメニューの文字、アクティブタイトルバーの文字など)が勝手に小さくなる」
【症状が出る前に何をやったか】 「IE5.5のセキュリティをいじったかも?」
【症状を解決しようとどのような処置を取ったか】 「フォントの設定を大きく戻した、しかしまた勝手に小さくなる」
【その他の質問】 「なし」
こんな症状は初めてです。何でしょう?
717:名無しさん@お腹いっぱい。
08/03/05 03:24:41
>>712
ノートントラップは専ブラのログフォルダを監視対象から除外することで対応。
718:名無しさん@お腹いっぱい。
08/03/05 13:27:22
専ブラのログフォルダを活動拠点とするマルウェアんであった
719:名無しさん@お腹いっぱい。
08/03/06 18:35:37
会社で使用しているVistaです
――――――――――――――
Microsoft Windows
RavMondは動作しなくたったため、閉じられました
問題が発生したため、アプリケーションは正しく動作しなく
なりました。解決策がある場合はWindowsから通知されます。
閉じる(C)
――――――――――――――
毎日3~4時間おきにこんなダイアログボックスが出てくるんですけど何ですか?
感染してますか?
※ダイアログボックスなのに「~しなくたったため~」←文章に誤字があるんで怪しいですが・・・・・・・
720:名無しさん@お腹いっぱい。
08/03/06 19:39:14
>>719
なぜググらないのかね ?
RavMond に一致する日本語のページ 約 1,780 件中 1 - 10 件目 (0.04 秒)
で、これが見つかるわけだが・・・
URLリンク(detail.chiebukuro.yahoo.co.jp)
721:名無しさん@お腹いっぱい。
08/03/06 19:41:35
>>719
おまけにこれだ。
URLリンク(okwave.jp)
722:名無しさん@お腹いっぱい。
08/03/07 08:39:15
720さん!ありがとう!!!
検索さんざんしたんですが自力で発見できなかったんです!
俺のもウイルスキラー使用してます!!
教えていただいたサイト完璧です!!
心の底から「ありがとうございます」です!!
※ダイアログボックスなのに誤字ってあるんですか?
⇒「~しなくたったため~」
723:名無しさん@お腹いっぱい。
08/03/07 13:32:43
よろしくおねがいします。
【使用OS】 「windows xp sp2」
【Microsoft Update(MU)の状態】 「最新です」
【使用セキュリティソフトとバージョン】 「avasat! version 4.7 Home Edition」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「Ad-Aware SE personal edition V1.06」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「2週間前に実施後、そのまま」
【ルータの有無】 「あり」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「Avasat!より、左記のスレッドにトリイの木馬を検出しました。
スレリンク(actress板)l50」
【どんな症状が出るか】 「まだわかりません」
【症状が出る前に何をやったか】 「Avasat!にて、隔離・削除の処理を実行」
【症状を解決しようとどのような処置を取ったか】 「わかりません」
【その他の質問】 「このスレッドを開いても、大丈夫なんでしょうか?」
724:名無しさん@お腹いっぱい。
08/03/07 17:32:22
>>723
l50で見たと書いてあったので一応275-425を見たがウイルスコードは貼っていないぞ。
拠ってアンチウイルスが誤反応するはずない。
Q「このスレッドを開いても、大丈夫なんでしょうか?」
A 大丈夫です。
リンク先を踏んだのなら知らんがな。
725:名無しさん@お腹いっぱい。
08/03/07 21:13:32
稚拙な宣伝
726:名無しさん@お腹いっぱい。
08/03/07 22:06:13
118にそれっぽいのが貼ってあるな
727:名無しさん@お腹いっぱい。
08/03/07 23:12:29
【使用OS】 「windows xp sp2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「ウィルスバスター2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「なし」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「なし」
【ルータの有無】 「よくわかりません」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ウィルス:TROJ_AGENT.SMK
ファイル:C:\WINDOWS\system32\mscmsr.dll」
よろしくお願いします。
【どんな症状が出るか】 「未検出」
【症状が出る前に何をやったか】 「特別なことはしていないはず」
【症状を解決しようとどのような処置を取ったか】 「ファイルの削除、しかし削除できず」
【その他の質問】 「」
728:名無しさん@お腹いっぱい。
08/03/07 23:21:13
>>727
とりあえず>>9のオンラインスキャンをしてみたら
729:名無しさん@お腹いっぱい。
08/03/07 23:23:07
>>728
わかりました。
730: ◆N9P3SuvBPo
08/03/07 23:32:53
>727
セーフモードで削除を試して見れ
無理なら…リカバリを
731:名無しさん@お腹いっぱい。
08/03/07 23:45:25
>>730
削除できました!マジでありがとう!ありがとう!
732:名無しさん@お腹いっぱい。
08/03/09 15:11:02
【使用OS】 「windows xp sp2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「Norton Internet Security 2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スパイウェア対策ソフト】 「Spybot S&D」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「CTU(フレッツ光)」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」
【どんな症状が出るか】 「デスクトップ上に不明なWAVEファイルが作成されてる」
【症状が出る前に何をやったか】 「以前使ってたHDDの追加・」
【症状を解決しようとどのような処置を取ったか】 「削除」
【その他の質問】
3日前くらいから起動させるとデスクトップ上に不明なWAVEファイルが作成されてます、
日付は前日使用していた時間帯ですが切断するときはなかった
ファイル名は「wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwd」WAVEサウンドファイル、
プロパティ概要でビットレート176kbpsオーディオサンプルサイズ8ビット、チャンネル1(モノラル)、
オーディオサンプルレート22KHz、オーディオ形式PCM
昨日、おとといと似たようなデタラメなファイル名のWAVEファイルが作成されてた、クリックしてWMP
起動するが再生されない、ウィルススキャンしても反応なし
原因がよくわからないので心当たりある方お願いします。
733:名無しさん@お腹いっぱい。
08/03/09 16:10:32
↑よろしく
734:名無しさん@お腹いっぱい。
08/03/09 17:25:44
>>732
>>728
735:732
08/03/09 18:24:27
いくつかスキャンしてみます
736:名無しさん@お腹いっぱい。
08/03/09 19:03:33
>>732
アダ被のPC健康診断掲示板へ
737:名無しさん@お腹いっぱい。
08/03/10 00:15:16
カスペのオンラインスキャンでJaneStyleのVwCacheから下の2つが検出されました
これらの今後の影響と対処法教えてください。
Trojan.JS.WindowBomb.g
Trojan.HTML.Agent.b
738:名無しさん@お腹いっぱい。
08/03/10 00:17:15
>>737
【Anti Virus】Kaspersky Lab Part61【カスペルスキー】
スレリンク(sec板)
739:737
08/03/10 00:20:32
738テンクス Janeてマクロとか誤検出するんですよね、レス待ってみます
740:名無しさん@お腹いっぱい。
08/03/10 13:38:58
バスターを再インスコしても入れた台数は1台ということになったままですか?
741:名無しさん@お腹いっぱい。
08/03/12 09:23:37
最近HDDからたまにカチカチ音がするのですが。
そういうウイルスもあると聞きました。
NOD32を使ってるのですが、HDDから音を出すようなウイルスは検知できないのでしょうか?
742:名無しさん@お腹いっぱい。
08/03/12 12:50:13
>>741
> そういうウイルスもあると聞きました。
まずそこの詳細を聞こうか。
嘘情報に踊らされる奴は枚挙に暇がない。
743:名無しさん@お腹いっぱい。
08/03/12 16:19:58
職場の人が言ってたんですよ
そういうウイルスはハードディスクを逆回転させて読み込むから
ウイルスチェックでは見つからないウイルスがあるって。
HDDから変な音がでたらそれは逆回転してるかもしれないから気をつけろって…
744:名無しさん@お腹いっぱい。
08/03/12 16:22:07
URLリンク(www.f-secure.co.jp)
745:名無しさん@お腹いっぱい。
08/03/12 16:25:17
あ・・それみました。
一応ググってからここへ来たので・・
ありがとう。
746:名無しさん@お腹いっぱい。
08/03/12 17:33:25
トレンドマイクロのウイルス情報ページが改竄、ウイルスを埋め込まれる
URLリンク(internet.watch.impress.co.jp)
747:名無しさん@お腹いっぱい。
08/03/12 18:26:48
>>743
その馬鹿をここへ呼んでこい。
748:名無しさん@お腹いっぱい。
08/03/12 18:50:34
>職場の人が言ってたんですよ
>そういうウイルスはハードディスクを逆回転させて読み込むから
>ウイルスチェックでは見つからないウイルスがあるって。
>
>HDDから変な音がでたらそれは逆回転してるかもしれないから気をつけろって…
/' ! ━┓┃┃
-‐'―ニ二二二二ニ>ヽ、 ┃ ━━━━
ァ /,,ィ=-;;,,, , ,,_ ト-、 ) ┃ ┃┃┃
' Y ー==j 〈,,二,゙ ! ) 。 ┛
ゝ. {、 - ,. ヾ "^ } } ゚ 。
) ,. ‘-,,' ≦ 三
ゞ, ∧ヾ ゝ'゚ ≦ 三 ゚。 ゚
'=-/ ヽ゚ 。≧ 三 ==-
/ |ヽ \-ァ, ≧=- 。
! \ イレ,、 >三 。゚ ・ ゚
| >≦`Vヾ ヾ ≧
〉 ,く 。゚ /。・イハ 、、 `ミ 。 ゚ 。 ・
749:名無しさん@お腹いっぱい。
08/03/12 20:35:51
>>747
呼べるわけ無いじゃないですか
どうせ最初から合う気ないのでしょう?
その気があるなら住所を晒してるはず。
わかりましたもういいです。
750:名無しさん@お腹いっぱい。
08/03/12 20:36:49
あ。
一応、お礼は言っておきますね
ありがとうございました。
751:名無しさん@お腹いっぱい。
08/03/12 20:55:05
荷物を電線にくくり付けておけば
きっと遠くまで運ばれるに違いない!
そうに違いない!!
俺って天才!!(゚∀゚)
752:名無しさん@お腹いっぱい。
08/03/12 23:10:40
>>746
トレンドマイクロは自虐的なギャグが好きだねw
753:名無しさん@お腹いっぱい。
08/03/12 23:39:40
URLリンク(itpro.nikkeibp.co.jp)
トレンドマイクロのWebサイトが改ざん、ウイルスのわなを仕込まれる
>>752
2,3年前だったか、トレンドマイクロは更新パターン配布時に
PC破壊やってくれたしな。
個人向けにはロクにお詫びしなかっただろ、あん時。
754:名無しさん@お腹いっぱい。
08/03/13 10:37:02
まー去年NOD32(笑)のESETもやられたんだけどね
URLリンク(www.avertlabs.com)
755:名無しさん@お腹いっぱい。
08/03/13 14:18:14
トレンドマイクロのウイルス情報ページ、改竄されたのは9日21時頃から
URLリンク(internet.watch.impress.co.jp)
756:名無しさん@お腹いっぱい。
08/03/13 15:38:23
>>753
ノートンでも定義更新したらまともに動かなくなった事があったw
757:名無しさん@お腹いっぱい。
08/03/13 15:44:23
>>756
それあれだろう、旧バージョン+糞nyユーザー特定で発症した事例だろう?
758:名無しさん@お腹いっぱい。
08/03/13 15:48:41
>>757
いや、違うよ。nyとかは入れてない。
759:名無しさん@お腹いっぱい。
08/03/13 18:07:22
0.exeがC:\に毎日沸いて出てくる。
ファイル削除してオンラインスキャンしてもウィルス無しだし。
どうすれば良いのかお手上げです。
760:名無しさん@お腹いっぱい。
08/03/13 19:43:37
【使用OS】 「w2ksp4」
【Microsoft Update(MU)の状態】 「本日の時点で最新」
【使用セキュリティソフトとバージョン】 「AVG7.5+BitDefender Free Editionコマンドライン版」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」
【スパイウェア対策ソフト】 「Ad-Aware 2007+Spybot 」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「yes」
【ルータの有無】 「無」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「C:\WINNT\system32\oky.exeというファイル
オンラインスキャンしてみました
URLリンク(www.virustotal.com)」
【どんな症状が出るか】 「CPUを専有して高速(80Mbps)で何らかを送信している
それと多分、C:\WINNT\system32にランダムな名前.exeというファイルが出来るも関係あるかも(AVGが削除してくれる)」
【症状が出る前に何をやったか】 「不明」
【症状を解決しようとどのような処置を取ったか】
「エクスプローラ上からの削除→失敗
セーフモードで立ち上げて削除→削除に成功したが、いつの間にかファイルがまた出来ていた
上記のサイトでオンラインスキャン BitDefender Free Editionコマンドライン版を
インストールして削除を試みる→出来ず」
」
【その他の質問】 「これはウィルスなのでしょうか? だとしたら削除方法は?
削除しても出来ているという事は別の場所に本体があるような気もします。
対処法を教えてください この文章を書いてる間に5Gbyteも送信してしまいました」
761:名無しさん@お腹いっぱい。
08/03/13 19:59:54
>>757
URLリンク(it.nikkei.co.jp)
762:八頭
08/03/13 20:13:37
>>760
一時的にF-Secureの体験版DL&Updateして駆除を試みてごらん
※駆除中はネット切断(ブラウズ禁止)、駆除後はF-Secureの体験版アンインストール
763:760
08/03/13 20:25:37
>>762
レスサンクス
これから試してみます
764:760
08/03/14 03:09:26
F-Secure Client Security 7.11 build 107の体験版の定義ファイルを最新にして
試してみましたがoky.exeはウィルスとして検出されませんでした
(他のウィルスは色々検出してくれました)
URLリンク(www.virustotal.com)」
では検出できているのに…
とりあえず今はBitDefender Free Editionコマンドライン版で削除は出来ないものの
移動できる事に気が付き、移動して上記の症状は出ていません
いったいこれは何なのでしょうか?
もう累計で50Gbyte程送信してしまいました
765:名無しさん@お腹いっぱい。
08/03/14 10:12:07
>>764
名前から察するに、Proxyでしょう。つまり誰かの踏み台。
試しに、URLリンク(technet.microsoft.com)(en-us).aspx このツールを使って起動時に自動実行される怪しいものがないチェックしてみる。
766:名無しさん@お腹いっぱい。
08/03/14 14:36:26
なにげなくコマンドプロンプトから netstat -a ってやってみたら
Proto Local Address Foreign Address State
TCP XXX:25 www.gigigi.net:0 LISTENING
TCP XXX:135 www.gigigi.net:0 LISTENING
TCP XXX:445 www.gigigi.net:0 LISTENING
TCP XXX:1025 www.gigigi.net:0 LISTENING
TCP XXX:1026 www.gigigi.net:0 LISTENING
TCP XXX:139 www.gigigi.net:0 LISTENING
TCP XXX:139 www.gigigi.net:0 LISTENING
TCP XXX:139 www.gigigi.net:0 LISTENING
こんなログが出てきました。
gigigiってなんだろうと思ってググって見ると
フォーマットするウィルスとか書いてあります。
で、以前にどこかで危険なURLはhostsで0.0.0.0に割り当てろというのを見て
たまたまそこの一覧に載っていたらしく
gigigiがhostsに記述されていました。
そもそもなぜ何もしていないのにgigigiにリッスンしているのでしょうか?
ちなみにspybotでチェック済みです。
767:名無しさん@お腹いっぱい。
08/03/14 14:39:40
何もしてないという言葉には騙されないぞ
768:名無しさん@お腹いっぱい。
08/03/14 15:07:12
>>766
ごめんなさい、言葉がおかしかったです
何もしてないというのは、ログインしてから何もアプリケーションとか立ち上げてない状態で
ということです。
769:名無しさん@お腹いっぱい。
08/03/14 16:01:54
ググれば何か踏んだと気がつくはずなんだがなぁ
URLリンク(www.google.co.jp)
770:名無しさん@お腹いっぱい。
08/03/14 19:53:11
>>769
jpg画像でフォーマットというのは分かっているのですが
特にフォーマットはされず動いていはいるのです。
で、gigigiに勝手にアクセスしているので
何かが混入したんだなとはわかるんですが
それがなんなのか分からず質問したしだいです。
起動後のプロセス一覧を見ても問題ないものだけでした。
771:名無しさん@お腹いっぱい。
08/03/14 20:32:15
フォーマットだけじゃない、いろいろ置いてある。
だからそういうウイルスの青空市場みたいな場所で踏んだ時点で
「何か」を突き止めるのは君自身にしかできないんだよ。
エスパーじゃないんでね。
772:名無しさん@お腹いっぱい。
08/03/14 21:12:40
>>766
> で、以前にどこかで危険なURLはhostsで0.0.0.0に割り当てろというのを見て
> たまたまそこの一覧に載っていたらしく
> gigigiがhostsに記述されていました。
0.0.0.0(INADDR_ANY)でListenしているということでしょう。
netstat -anとかでホスト名を逆引きしないようにするといいと思います。
135/tcpと445/tcpはSMB/CIFSで、139/tcp等はNetBios over TCPで利用され
1025/tcpや1026/tcpも何だったか忘れましたがサービスが利用するということで特に変というわけではないと思います。
25/tcpはSMTP(メール送信サーバ)で使われるのが普通ですが、これはちょっと怪しいですね。
netstat -anoでPIDを調べて、タスクマネージャやProcess Explorerでさらに調べた方がいいでしょう。
oky.exeがポートを開いているんじゃないでしょうかね。
ただ >>760 でセーフモードで削除してもまた復活したということは
別のプログラムがoky.exeを投下したりしていて少し厄介かもしれません。
773:名無しさん@お腹いっぱい。
08/03/15 00:24:33
>>772
プロセスをもう一度調べてみました。
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:25 0.0.0.0:0 LISTENING 672
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1408
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 672
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING 1788
PID: 1044 ( 4) \SystemRoot\System32\smss.exe
PID: 1092 (1044) \??\C:\WINDOWS\system32\csrss.exe
PID: 1116 (1044) \??\C:\WINDOWS\system32\winlogon.exe
PID: 1160 (1116) C:\WINDOWS\system32\services.exe
MD5: 4A606727565CA4CEAC654161E77385BC
PID: 1172 (1116) C:\WINDOWS\system32\lsass.exe
MD5: 989C8AC3DB69B0DEE3AAD06C264D4D04
PID: 1344 (1160) C:\WINDOWS\system32\svchost.exe
MD5: 5ABA1C6A271424661500829458210602
PID: 1408 (1160) C:\WINDOWS\system32\svchost.exe
MD5: 5ABA1C6A271424661500829458210602
PID: 1928 (1160) C:\WINDOWS\System32\svchost.exe
MD5: 5ABA1C6A271424661500829458210602
PID: 176 (1160) C:\WINDOWS\System32\svchost.exe
MD5: 5ABA1C6A271424661500829458210602
つづく。
774:名無しさん@お腹いっぱい。
08/03/15 00:27:18
PID: 396 (1160) C:\WINDOWS\System32\svchost.exe
MD5: 5ABA1C6A271424661500829458210602
PID: 672 (1160) C:\WINDOWS\System32\inetsrv\inetinfo.exe
MD5: 3DE030ADE48D4E69362213D90FA4B54A
PID: 688 (1160) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
MD5: 609B492142048589097F29597D9EB537
PID: 708 (1160) C:\WINDOWS\System32\nvsvc32.exe
MD5: 4BFA2DC8B18CF70577564CB4379C09CB
PID: 760 (1160) C:\WINDOWS\System32\wdfmgr.exe
MD5: 49501C6BE752D5043ADA8667AC774F7A
PID: 1788 (1160) C:\WINDOWS\System32\alg.exe
MD5: DD4B64CE5015DB417F970285820EBC30
PID: 1028 ( 992) C:\WINDOWS\Explorer.EXE
MD5: B73547CDD8C9B79074E64DC268CBC0CD
PID: 1228 (1028) C:\Program Files\Common Files\Microsoft Shared\IME\IMJP9\imjpmgr.exe
MD5: 6B7FDDB4361B434B148C0D7CC8A89A3C
PID: 3088 (4088) C:\WINDOWS\system32\conime.exe
MD5: 59C2DD15A7C00B784BA71F78875B51F0
以上です。
exeを一個一個ぐぐって調べましたが
怪しいものはありませんでした。
もしかしたら見逃してしまっているのでしょうか?
なんでgigigiに接続しちゃうんだろ;;
775:名無しさん@お腹いっぱい。
08/03/15 01:21:25
>>773
見たところ、www.gigigi.netに接続しているのではなく、自分のPC名がwww.gigigi.netになっているように思える。
hostsのwww.gigigi.netを削除してみてどうなるか、また、netstat -oでPort25でListenしているプロセスを特定してみてはどうでしょう?
776:名無しさん@お腹いっぱい。
08/03/15 01:24:03
すみません >>766 のwww.gigigi.netはForeign Addressなので
Listenしているホスト名ではなく接続先のホスト名ですね。
ただStatusがLISTENINGの場合は接続待ちなので接続しているのとは違います。
ポート番号は0になっていますし、hostsファイルで0.0.0.0が定義されていなければ0.0.0.0や自分のコンピュータ名になるはずです。
今もnetstat -aでホスト名で表示すればwww.gigigi.netが出てくるでしょうし、
hostsファイルの定義を127.0.0.1等に変更すれば自分のコンピュータ名になるでしょう。
TCPの場合は接続中のものはESTABLISHEDになりますが、接続しっぱなしのプログラムでなければ
netstatで見つけるのは難しいと思います。
>>773-774
25/tcpはIISみたいですね。
現時点でoky.exeが活動していないならば、通信状況から判断するのは難しそうです。
777:名無しさん@お腹いっぱい。
08/03/15 01:24:45
ああ、すまん。Port25はIISだね。
778:名無しさん@お腹いっぱい。
08/03/15 01:33:15
【使用OS】 「Windows98」
今現在かなり古いノートンを使っているのですが、ちょっと動作が変でファイアーウォールもないので
Kingsoftというのを入れてみようと思っています。
そこで質問なのですが、
1,キングソフトは信頼できるメーカーでしょうか?他にwin98でも動作可能なソフトがあれば教えてください
2,もしこれをインストールする場合、今使っているノートンをアンインストールする必要があるのでしょうか?
(ウィルス対策ソフトを2つ同時に入れておくことはマズイですか?)
779:名無しさん@お腹いっぱい。
08/03/15 01:39:07
>>776
>www.gigigi.netはForeign AddressなのでListenしているホスト名ではなく接続先のホスト名ですね。
それは違う。Listen状態の場合、Foreign Address は0.0.0.0になるのが普通
試してみたところ、hostsに 0.0.0.0 www.gigigi.net を記述した場合、うちでもwww.gigigi.netになりました。
www.gigigi.netを無効にする場合は、127.0.0.1 www.gigigi.netに設定してください。
780:名無しさん@お腹いっぱい。
08/03/15 01:58:08
>>778
スレ違いだと思いますが、常駐するウイルス対策ソフトを複数インストールするのはまずいです。
>>779
分かりにくい説明ですみません。
最初はLocal Addressがwww.gigigi.netなのかと勘違いしていました。
XPでは-nオプションを付けなかった場合で0.0.0.0のホスト名が定義されていなければ
自分のコンピュータ名が使われるみたいですが・・・
781:名無しさん@お腹いっぱい。
08/03/15 03:11:14
割り込んですみませんm(__)m
パソコンとかインターネットとかすごく不慣れな者です。それでちょっと質問なんですが、コンピューターウイルスの中には、パソコンの電源のオンオフまで影響を及ぼすものってありえますか?
782:名無しさん@お腹いっぱい。
08/03/15 04:02:19
症状を書いた方が的確な答えが返ってくるかもよ
□電源が入らない □電源が落ちない
□知らん間に電源が入る. □何もしていないのに電源が落ちる
その他( )
783:名無しさん@お腹いっぱい。
08/03/15 11:49:37
>>781
オフからオンにすることは出来ないけど、オンをオフにすることは普通に出来る。
ただし、ウィルス特有ではないのでウィルスのせいとは断定できない。
784:名無しさん@お腹いっぱい。
08/03/15 17:39:07
昨日JS.GENEPIC.Zというウイルスに感染してしまって本日、ソフトにて削除したんですが、outlookexpressの送受信ができなくなってしまっているんですがウイルスの影響でしょうか?
785:名無しさん@お腹いっぱい。
08/03/15 18:38:41
なぜ、ウィルス名は秘密なの ?
786:名無しさん@お腹いっぱい。
08/03/15 19:26:34
すいまえん;;
EbolaかLassaです><
たけてくだしあ;;
787:名無しさん@お腹いっぱい。
08/03/15 21:00:13
Win32,Agent-IVT[Trj]というウィルスを削除できません。
Win32,Agent-IVTというウィルスはどんな動作をするのでしょうか?
アンチウィルスソフトの動作を妨害するようなウィルスなのでしょうか?
788:名無しさん@お腹いっぱい。
08/03/15 21:03:01
とりあえずここで聞く前に
・ググる
・複数のオンラインスキャンをやる
・アンチウイルスソフトをインスコしてないならAVG、avast!とかを入れる
以上をやれ
それでも無理だったら、OSの再インスコしろ
789:787
08/03/15 21:14:04
>>788
ググッたのですが旅行会社やVDF差分情報というのばかりで肝心のウィルスの動作が見つけられなかったので書き込ませていただきました。
アンチウィルスソフトはAvast!4.7homeを使っていますが何度削除しようとしても出来ず。
メモリで動作しているので次回のWindows起動前に削除するようにしても結局削除できないまま起動してしまいます。
オンラインスキャンのほうはシマンテックのものしかしていなかったので他のオンラインスキャンのほうも試してみます。
OS再インスコ以外には方法無いでしょうか?
790:名無しさん@お腹いっぱい。
08/03/15 21:17:02
とりあえずここで聞く前に
・ググる
・複数のオンラインスキャンをやる
・アンチウイルスソフトをインスコしてないならAVG、avast!とかを入れる
以上をやれ
それでも無理だったら、お前の頭じゃ無理だ ここで教えても無駄
手っ取り早くOSの再インスコしろ
791:名無しさん@お腹いっぱい。
08/03/15 21:26:25
ぐぐったけどウィルスの情報ばかり引っかかったよ
顔が見えないからって、ウソつくのはいくないなぁ・・・
あと日本語のページだけ表示とかもナシね
792:787
08/03/15 21:31:27
>>790
そのようですね。
英語ダメな時点でウィルス情報集めるのは無理っぽいですね。
>>791
あぁー・・・すみません。
英語苦手なんで日本語ページ表示で検索してました。
嘘をついているつもりは無かったのですが結果的に嘘をつく形になってしまって申し訳ないです。
お手数欠けてしまってすみませんでした。
793:名無しさん@お腹いっぱい。
08/03/15 21:34:34
嘘ばっかり。
日本語ページでも山ほど引っかかる。
検索なんかしてないのはモロばれ。
794:名無しさん@お腹いっぱい。
08/03/15 21:39:42
あんまいじめんなって
795:787
08/03/15 21:41:34
あの、本当に検索はしていますよ、検索ワードが悪いんでしょうか。
Avastで検査したときに出てきたWin32:Agent-IVTやAgent IVTなどをGoogleで検索しています。
796:名無しさん@お腹いっぱい。
08/03/15 21:45:26
検索結果の一番上以外は見つかったことにならないとか、寝言は寝てから言え。
797:787
08/03/15 21:57:29
>>796
検索結果の一番上以外見てないなんて誰が言いました?
2ページ目も3ページ目もそれ以降もちゃんと見ていますが中国語っぽいのや英語のものしか見当たりませんが。
Win32:Agent-IVT、Agent.IVT、W32 Agent IVT、などのワードで検索しています。
一番上だけ見ているわけでもないですし検索せずに嘘を言ってるわけでもないです。
798:名無しさん@お腹いっぱい。
08/03/15 22:02:31
お前も争うな
799:787
08/03/15 22:26:46
ここの人の聞こうとした自分がバカでしたよ。何言っても嘘つきの一点張り。
検索結果のスクリーンショット全部UPロダに上げても構わないんですけどね。
実際に検索して日本語ページのウィルス情報だってぜんぜん見つからなかったんですから。
役に立つアドバイス何も貰ってませんが、とりあえずありがとうございました。
800:名無しさん@お腹いっぱい。
08/03/15 22:30:58
おいおい一部のに奴見て全体を決めるなよ・・・
それじゃ上で指摘された通りじゃないか・・・
801:787
08/03/15 22:56:44
一部を見て全体を決めるなと言いますが、ではなぜマトモな意見が意見が返ってこないんですか?
こちらは検索に使ったワードまで書いたのにそちらは「お前検索してないだろ、嘘つき」ばかりで、
その検索ワードは間違っている等の具体的な間違いの指摘もなし。
普通に検査したときにでたウィルス名をコピーして検索しているけれど出てこないから質問しに来たのに、
お前の頭じゃ無理等の追い返す様な内容ばかりじゃないですか。
途中にたった1人でもこの検索ワードじゃ出てこない等のマトモな書き込みでもあればこんなこと書きませんよ。
802:787
08/03/15 22:59:56
×ではなぜマトモな意見が意見が返ってこない
○ではなぜマトモな意見が返ってこない
ミスしました。
803:名無しさん@お腹いっぱい。
08/03/15 23:11:56
>>787
何をマジ切れしてるんだ。落ち付け。
>>791>>793>>796
というか出るなら、その情報ページ貼ってやれよ。
804:787
08/03/15 23:30:05
>>803
何言っても嘘つき呼ばわりされれば腹も立ちますよ。
まぁ、とりあえずまともな人もいるようなので認識を改めます。
805:名無しさん@お腹いっぱい。
08/03/15 23:58:56
雑談はよそでやれ
806: ◆N9P3SuvBPo
08/03/16 01:58:03
あ、来るの遅れた。もう見て無いかな?
>Win32,Agent-IVT[Trj]
とりあえず、あるにはあるけど…
そのウイルスが検出されたファイルも、ついでに言ってくれた方が良かったと思いますよ。
807:787
08/03/16 08:14:12
>>806
Avast!4.7homeで検査しました。
C:/WINNT/system32/ydznqy97.dll W32,Agent-IVT[Trj]
OSはWindows2000Pro Service4です。
808:名無しさん@お腹いっぱい。
08/03/16 08:15:30
━ 質問の仕方 ━━━━━━━━━━━━━━
・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を入力して下さい
・ 他から誘導されて来た場合は、その旨書きましょう
・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)
●質問用テンプレート ━━━━━━━━━━━━━
【使用OS】 『』 例、XP Home SP2
【使用ブラウザ】 『』 例、Internet Explorer 7
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】 『』 例、ウイルス○○ 2007
【スパイウェア対策ソフト】 『』 例、SPY○○
【回線の種類・ルータの有無】 『』 例、光回線でルータ使用中
【具体的な症状】 『』
【過程と措置】 『』
【その他】 『』
━━━━━━━━━━━━━━━━━
809:787
08/03/16 08:38:28
祖父の物なので正確にはわからないのですが、
【使用OS】 『2000 Pro SP4』
【使用ブラウザ】 『Intenet Explorer 5』
【Microsoft Updateの更新の状態】 『自動更新に設定』
【セキュリティソフトと年式】 『AvastAntiVirus4.7Home』
【スパイウェア対策ソフト】 『無し』
【回線の種類・ルータの有無】 『光回線、ルータなし』
【具体的な症状】 『不明』
(数日前から調子が悪いとだけ言っていた。
ウィルスを削除しようとすると別のプロセスが使用中と表示されて移動、名前変更、削除どれもできないので
なにか動作しているようだけど妙な動作が見つけられない)
【過程と措置】 『Avastでのブート前のウィルス削除、セーフモードでの削除等を試したが
どれもプロセス使用中で削除できず』
【その他】 『他にも数種類、ウィルスがあったがすべて削除した』
810:名無しさん@お腹いっぱい。
08/03/16 09:04:51
ウィルスがどのファイルかわかってるならばDOSモードで起動して削除はどうかな。
システムファイルに感染するタイプだと、下手に削除したらOSが
動かなくなる可能性もあるから、無理なようならリカバリが確実だろうけど。
811:787
08/03/16 09:09:14
>>810
ありがとうございます。
試してみます。
812:名無しさん@お腹いっぱい。
08/03/16 10:14:24
>>787
駆除出来るか分らんけど、
物理的にネットを切断→システムの復元を無効→セーフモードでスキャン
は試した?
それからWin2000でルーター無し、セキュリティソフトが
Avastだと、FW無し?フリーソフトでもいいから入れた方が・・・
813:787
08/03/16 15:40:43
>>812
LANケーブルを抜いてセーフモードでウィルス削除も試したのですが削除不可でした。
自分のパソコンでAvastにインターネットシールドがついていたので
他のソフトは入れてなかったのですが追加で別のソフト入れた方がいいでしょうか。
814:名無しさん@お腹いっぱい。
08/03/16 18:19:14
>>813
悪い悪い、FW付いてたんだね。
申し訳ついでに、ルートキットスキャン
出来るタイプのソフトをつかってみては
どうでしょうか?ソフォスやトレンドマイクロ
で無償配布してたと思います。
後はちょっと分からないや。ゴメンね
815: ◆N9P3SuvBPo
08/03/16 18:28:01
ふむふむ、ydznqy97.dllをググったけど今んとこ一致する情報は無しと。
W32,Agent-IVTでググると、とりあえず情報は出てくるんだけど…
う~ん…なんか厄介な奴ですね…。
>他のソフトは入れてなかったのですが追加で別のソフト入れた方がいいでしょうか。
ちょっとまて!
Avastの他に別のアンチウイルスを入れるって意味か?
だとしたら止めておけ。複数のアンチウイルスの同居はトラブルの元だぞ。
816:787
08/03/17 20:22:08
>>814
情報ありがとうございます。
試してみます。
>>815
アンチウィルスはAvastだけでそれとは別にFWのようなソフト入れた方がいいでしょうか
って意味だったんですが書き方悪かったですね。
すみません。
とりあえず、ここでもらったアドバイスを参考にしてやってみて、
無理だったら再インストールしようと思います。
ありがとうございました。
817: ◆N9P3SuvBPo
08/03/17 21:45:22
>816
そのほうが良いかもね>リカバリ
あれこれやるより、時間かからずに済むから。
818:名無しさん@お腹いっぱい。
08/03/18 08:58:38
【使用OS】 『XP』
【使用ブラウザ】 『Internet Explorer 7 』
【Microsoft Updateの更新の状態】 『自動更新設定 』
【セキュリティソフトと年式】 『ウィルスバスター2006』
【スパイウェア対策ソフト】 『不明』
【回線の種類・ルータの有無】 『光、ルータあり』
【具体的な症状】 『今日の朝PCを付けたら画面がスーパーファミコンのバグったような画面になり、
一度電源ボタンを押し消しました。その後もう1度付けたら電源ボタンが光り「ヒュー」という音
を出して消え、また電源ボタンが光り消え、これを5~8回ほど繰り返したら電源ボタンが光ったままになりました
この間画面はずっと黒いままでした』
【過程と措置】 『画面が黒いため何もできないです』
【その他】 『前に同じように画面は写るが砂時計がずっと出てクリックできない状態がありました
このような行動不能の時に何かウィルス対策ソフトを入れてウィルスを削除する方法やソフトはありませんか?』
819:名無しさん@お腹いっぱい。
08/03/18 16:45:27
いちどせーふもーどできどうしてみよう。
820:名無しさん@お腹いっぱい。
08/03/18 18:46:49
"ウィルス"じゃなくて"ウイルス"だボケ
スレリンク(sec板)
821:名無しさん@お腹いっぱい。
08/03/19 01:28:06
@niftyでもウイルス仕込まれる、ヨン様主演ドラマの公式サイトなど改竄
URLリンク(internet.watch.impress.co.jp)
822:名無しさん@お腹いっぱい。
08/03/19 10:10:01
自分のPCがウエブ経由で他人に見られているかどうかを
とりあえずチェックするときに
ブラウザに http:// IPアドレスかなんかをいれて見れたら
漏れてる。っていうのは、どういう風にすればよかったでしょうか?
漏洩事件なんかがあったら時々関連スレに貼って
あったりしたのですが、メモるの忘れてやり方がわかりません。
たしか3~4つ下のようなリンクを貼ってくれてました。
http:// XXXXXXXXX
http:// XCCCCCCCCC
http:// CCCCCCCCCCCCCC
教えてください。
823:名無しさん@お腹いっぱい。
08/03/19 10:25:06
http://自分のIP
824:名無しさん@お腹いっぱい。
08/03/19 11:12:27
>>823
サンクスです。
825:名無しさん@お腹いっぱい。
08/03/20 01:36:04
>>823
疑わしいPC上で直接確認するのなら↓のどっちか方が良さそうな…
URLリンク(127.0.0.1)
URLリンク(localhost)
80番ポート以外で公開する物もあるから、コマンドプロンプトで
netstat -a | find "LISTENING"
とやってみて、
TCP (自分のコンピュータ名):(待ち受けポート番号or別名)
の羅列から待ち受けてるポート番号をチェックすると良いかと…
※ニーモニック(ポート番号の別名)の時はググってみましょう。
826:名無しさん@お腹いっぱい。
08/03/22 18:32:01
>>825
それを試してみて『ページを表示できません。』になればいいの?
827:名無しさん@お腹いっぱい。
08/03/22 19:25:17
windowsセキュリティセンターでウィルス対策が無効になってるんだけどこれって大丈夫なの?
828:名無しさん@お腹いっぱい。
08/03/22 19:26:35
>>827
大丈夫じゃない
829:名無しさん@お腹いっぱい。
08/03/22 19:31:16
大丈夫なの?
いつも右下にセキュリティの緊急報告って出てきて
ジャマなんだけどどうすれば出なくなるの?
830:名無しさん@お腹いっぱい。
08/03/22 19:33:49
>>829
そっちで捉えたかorz
大丈夫ではないです。きちんとwindowsセキュリティセンターに認識させて下さい。
831:名無しさん@お腹いっぱい。
08/03/22 19:35:13
大丈夫
832:名無しさん@お腹いっぱい。
08/03/22 19:36:29
>>830
PC素人で真にすいません
認識させるにはどのようにすればいいのでしょうか?
833:名無しさん@お腹いっぱい。
08/03/22 19:37:14
>>829
つうかアンチウイルスソフト等入れてて出てるんだよな?
834:名無しさん@お腹いっぱい。
08/03/22 19:37:55
ウィルス対策ソフトをインストール。
もしインストール済みだったら、正しくインストールされてないので、
いったんアンインストールしてインストールしなおし。
835:名無しさん@お腹いっぱい。
08/03/22 19:38:52
>>832
どっかのアンチウイルスソフト等の製品は入ってるんだよね?
836:名無しさん@お腹いっぱい。
08/03/22 19:42:31
>>833>>835
McAfee VirusScanのソフトウェアをインストロールしてあります
>>834
やってみます
837:名無しさん@お腹いっぱい。
08/03/22 19:52:01
Windowsを起動するたびに、
「Auto-Protectがリスクを処理しました」とウィンドウが表示され、
「Infostealer.Gampass」なるウイルスが削除された旨のメッセージがでます。
その後の完全スキャンでもリスクは発見されないのですが、
Windowsの終了→起動のたびにまた同様のメッセージが出ます。
どうすれば良いのでしょうか??
使用OXはWindowsXP
セキュリティーソフトはSymantec AntiVirus
バージョンは10.1.6.6
定義ファイルは最新です。
ネットワークから隔離して完全にスタンドアロンの状態です。
838:名無しさん@お腹いっぱい。
08/03/22 19:54:01
>>837
つ Windowsの再インストール
839:836
08/03/22 20:33:47
無事解決しました
質問に答えてくださった皆様有難うございます
840:名無しさん@お腹いっぱい。
08/03/22 20:35:20
\ │ /
/ ̄\
─( ゚ ∀ ゚ )─
\_/
/ │ \
○○○ ○○○
○,,・ω・○ ○・ω・,,○
○○○ ○○○ o
o~(,_uuノ とuu_,)ノ
FREE TIBET
841:837
08/03/22 20:43:48
837です。
再インストールですか、、、、、(泣)
自分のではなく、職場のパソコンなので、
出来れば再インストールとかは回避したいのですが、
何とかならないものでしょうか?
842:名無しさん@お腹いっぱい。
08/03/22 20:47:17
何回も復活してるなら、ちゃんと削除してないってことだろ
セーフモードでスキャンするか、オンラインスキャンしてみろ
843:名無しさん@お腹いっぱい。
08/03/22 20:47:22
仕事で使用しているのなら尚更
844:名無しさん@お腹いっぱい。
08/03/22 20:49:22
>>841
大丈夫だった時にシステムの復元で戻せ
覚えてないなら再インストールしかない
その状態にしたのはお前の責任だが個人所有のPCで
ないのだし職場のPCなら会社に事情を説明してから直せ
845:名無しさん@お腹いっぱい。
08/03/22 20:53:00
2004年時代の技術で2006/2007年時代のウイルスには完璧な対処は出来ないとかの例じゃね?
846:名無しさん@お腹いっぱい。
08/03/22 20:56:39
あれ程シマンテックスレで回答貰っているのに
ここにまで来たか・・・
847:名無しさん@お腹いっぱい。
08/03/23 00:50:22
トロイがスキャンで検出されて駆除したと表示されたけど
安心していいの?
ダメだよね?
848:名無しさん@お腹いっぱい。
08/03/23 00:54:59
トロイは一度感染したら手遅れな感がして…
駆除したと言われてもどこか不安
カスペ2006です。
849:名無しさん@お腹いっぱい。
08/03/23 00:58:36
>>848
実行される前に駆除したなら問題無し
気になるならローカルスキャン&オンラインスキャンすれば?
850:名無しさん@お腹いっぱい。
08/03/23 07:00:45
>>849
サンクス!
ですが実行される前、後の判断は如何にして…?
ローカルってのは普通のスキャンの事ですか?
851:名無しさん@お腹いっぱい。
08/03/23 12:21:50
>>850
ウイルスの症状が出たなら感染(実行)してる
もしPCがおかしいなら完全スキャンをしたほうがいい
852:名無しさん@お腹いっぱい。
08/03/23 13:04:30
ウィルスは無事に削除できたのですが
システム→プロパティのところでPCのスペックが見れるところに
よくわからない文字の羅列が書かれてしまっています・・
どのファイルを消せばよろしいでしょうか?
なにを検索すればいいのかまったく検討がつきませんので
ファイル形式だけでも教えてくれたならば幸いです
853:名無しさん@お腹いっぱい。
08/03/23 13:55:02
>>852
URLリンク(homepage2.nifty.com)
ウィルス自体は削除できても、ウィルスによる改竄は元には戻らない。
どこが改竄されたかもわからない。見えるところばかりならいいが、当然見えないところも改竄してる。
感染後は再インストールがお勧めなのはこれが理由。
854:850
08/03/23 18:41:21
>>851
もし既に感染(実行)していたとしたら、
そのPCにあるデータを他のPCに移したら危険ですよね…?
スキャンをして何も検出されなかったとしても
855:850
08/03/23 18:43:06
感染するとスキャンをしても検出されないと
どこかで聞いた覚えがあるので…
856:名無しさん@お腹いっぱい。
08/03/23 18:49:04
>>855
その理屈から言えば、感染の有無に関わらず検出されない事になるな。
どうしても心配なら、クリーンインストールし直すしかあるまい。
857:850
08/03/23 18:55:23
>>856
…サンクス
新しいPCにデータ移そうと思ったが、やめた方が良さそうだな…
858: ◆N9P3SuvBPo
08/03/23 22:47:29
>857
その場合、新しいPCにセキュリティソフトを入れて最新の定義ファイルにしておき、
移すさいにそのデータにウイルスが入ってないかスキャンする
何も無ければとりあえずOKかと
あ、アプリケーションは捨てたほうが良いかもしれんわ。
でもアプリケーションなら、また拾い直せば良いだけだから。
859:名無しさん@お腹いっぱい。
08/03/24 20:35:52
セキュリティソフトによる完全スキャンと、
オンラインスキャンを両方する意味はありますか?
860: ◆N9P3SuvBPo
08/03/24 20:59:57
>859
とりあえずある
自分が持ってるベンダーのソフト(例:ノートン)でスキャンしても見つからないウイルスが、
別のベンダーのオンラインスキャン(例:カスペルスキー)なら見つけてくれる時があるから。
説明下手やけど、そういうことです。
861:名無しさん@お腹いっぱい。
08/03/24 21:40:38
>>860
なるほど、サンクス!
では例えば、
ノートンの完全スキャンとシマンテックのオンラインスキャンを
両方やってもさほど意味は無いという事ですね
どうでもいいですが、古いPCはカスペで新しいPCはノートンです。
862: ◆N9P3SuvBPo
08/03/24 21:58:19
>861
そのとおりです。
863:名無しさん@お腹いっぱい。
08/03/24 22:21:01
Antinny.AIというウイルスにかかっていました。
駆除はできたのですが、
どういうウイルスなのかよくわかりません。
ぬるぽワームと呼ばれているようなのですが
いわゆるキンタマの別名でしょうか?
また、何が流出したか調べることはできますか?
864:名無しさん@お腹いっぱい。
08/03/24 23:41:14
>>863
Download
URLリンク(tmp7.2ch.net)
865:863
08/03/25 01:55:34
>>864
すいません。
そこ行きます。
866:名無しさん@お腹いっぱい。
08/03/25 22:14:36
Reliablestats検出されてしまいました。
これはSpybotで単純に削除してしまってかまいませんか?
だいぶググッタのですが、削除方法に問題が発生しやすいなどの情報は出てくるのですが、
肝心な削除方法を見つけることができません。
どうかよろしくお願いします。
867:名無しさん@お腹いっぱい。
08/03/25 22:21:46
削除すればいいじゃん
復活するなら別のアンチスパイウェアで駆除
868:名無しさん@お腹いっぱい。
08/03/25 22:26:42
>>867
どうも。
やっちゃっていいんですね・・・
あまり情報がないので、システム巻き込むんじゃないかとちょっとびびってました。
ありがとうございました。
869:名無しさん@お腹いっぱい。
08/03/25 22:28:17
>>868
大丈夫だろ
もし削除して不具合でるならリカバリーから復元して、別のアンチスパイウェアで駆除
870:名無しさん@お腹いっぱい。
08/03/25 22:32:22
>>869
重ね重ねありがとうございます。
ていうか、バックドアも 発見orz
871:名無しさん@お腹いっぱい。
08/03/26 10:48:06
【使用OS】 「vista home premium sp1」
【Microsoft Update(MU)の状態】 「最新と思います」
【使用セキュリティソフトとバージョン】 「NTT西の光プレミアムについてるセキュリティ対策ツール(バスター2007?)」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」
【スパイウェア対策ソフト】 「サイバークリーンセンターでチェック」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「たまに」
【ルータの有無】 「光プレミアムのCTU」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「スキャン結果はなにもでませんでした」
【どんな症状が出るか】 「CTUのログでport44444に大量のアクセスの形跡が・・・・・
(一時的なもの?その後は今の所アクセス形跡無し)」
【症状が出る前に何をやったか】 「ネットゲーム」
【症状を解決しようとどのような処置を取ったか】 「ファイアーウォールソフトで塞いでみたが変化なし」
【その他の質問】 「インターネット検索で調べたらprosiakとか言うトロイが使うポートらしいのですが亜種か何かに
感染してると言う事なのでしょうか?」
872:名無しさん@お腹いっぱい。
08/03/26 18:34:02
>>871
バスターはすでに対応済みなんだけどな・・・
ネットゲームとかは関係ないのか?
873:名無しさん@お腹いっぱい。
08/03/26 18:38:42
そのポートへのアクセスはどっち向き?
おまいのマシンが外へ向けてるのか外からパケットが飛んでくるのか
874:名無しさん@お腹いっぱい。
08/03/26 19:54:47
回答してくださってありがとうございます
>>872
なんかネットゲームしてる時は他のポートにもアクセスの残ってることがあるみたいです
偶然かもしれませんがネットゲームのせいなのかな
>>873
外から飛んできているようです
今まではそんな事あまりなかったのですが
短時間の内に複数のipから同じポートに大量のアクセスがあったようなのでなんかやばい気がして
少なくとも30分間くらいの間に70回くらいはあったようです
875:名無しさん@お腹いっぱい。
08/03/27 09:46:17
外から来てるだけなら、おまいのマシンが感染してるということにはならんよ
……まあ、してないという保証にもならんけど
テンプレ回答見る限り、セキュリティの状態に問題はなさそうだし
ルータで外部からのパケットおとしてればそれが害になることもなかろ
しばらく様子見でいいんじゃね
876:名無しさん@お腹いっぱい。
08/03/27 11:51:25
まぁ、IPアドレスが変わって、前にそのアドレスを使ってた奴がP2Pをやってたんじゃない?
877:名無しさん@お腹いっぱい。
08/03/27 14:11:40
◎質問・教えてください。パソコン初心者です。
1.ウイルスコードってそれを見るだけで(ダウンロードしなくても)ウイルスに感染するものですか?
2.そのコードを見てみたいのですが、どこで見られるんでしょう。
3.このスレにウイルスコードってのが書き込まれていてもノートンが反応するのでしょうか。
4.リンク先に接続しただけで感染するとよく聞きますが本当なんでしょうか。
使用OSは、vistaです。ノートンの新しいのを入れてあります。
878:名無しさん@お腹いっぱい。
08/03/27 14:17:37
>>877
1.ウイルスコードを見ただけでは検出はしますが感染しません。つまり誤検出です
2.見なくてもいいと思います
3.ウイルスコードが書き込まれた場合は反応します、誤検出ですが。
4.もちろんあります
879:名無しさん@お腹いっぱい。
08/03/27 17:23:01
>>875,876
ありがとうございました、とりあえず様子を見ておきます
880:名無しさん@お腹いっぱい。
08/03/27 17:39:47
>>878 ありがとうございます。
ウイルスコードってのは、文字の羅列みたいなものなんですか?
見るだけでは感染しないのなら、どーいうものなのか一度見てみたいんですが。
見るのもやっぱりダメなものなんですか?
世間でウイルスウイルスって騒がれるので、どんなんだろうと
881:名無しさん@お腹いっぱい。
08/03/27 18:16:14
>>880
「ノートントラップ」でググれば見つかるんじゃない?
882:名無しさん@お腹いっぱい。
08/03/27 18:19:18
>>880
簡単に言えばそうだね
別に見てもうざいだけで面白くもなんともないよ
883:名無しさん@お腹いっぱい。
08/03/27 18:21:01
ノートンがvbsウィルスのソースに誤反応3
スレリンク(pcqa板)
こんなスレがあった。コード貼られてるっぽいからたぶんノートンなら反応するかも。
884:名無しさん@お腹いっぱい。
08/03/27 18:21:02
危ないタイプの人間ですな
885:名無しさん@お腹いっぱい。
08/03/27 18:28:04
スレリンク(pcqa板:4番)
ここに貼ってある
専用ブラウザを除外にしてみてね
886:名無しさん@お腹いっぱい。
08/04/04 20:22:14
【使用OS】Windows XP
【Microsoft Update(MU)の状態】自動更新
【使用セキュリティソフトとバージョン】ウイルスバスター2008,Spybot(最新)
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】されてる
【スパイウェア対策ソフト】上と同じです
【スパイウェア対策ソフトの更新は定期的に行なっているか】はい
【ルータの有無】家族のPCなのでわからない。ADSL
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
カスペルスキーで検索するとTrojan.Java.ClassLoader.asが4つ, あとZIP感染-3と出ました
【どんな症状が出るか】突然フリーズする。起動画面でとまる。
【症状が出る前に何をやったか】海外のサイト巡り
【症状を解決しようとどのような処置を取ったか ウイルスバスターで検索した。インターネット一時ファイルの削除
【その他の質問】どうしたらいいのかわかりません。どなたかご教授よろしくお願いします。。
887: ◆N9P3SuvBPo
08/04/05 07:09:48
>886
セーフモードで起動してシステムの復元…でどうやろ?
888:名無しさん@お腹いっぱい。
08/04/05 22:03:04
【使用OS】 「WindowsXP」
【Microsoft Update(MU)の状態】 「1週間間ごとに手動更新」
【使用セキュリティソフトとバージョン】 「NOD32」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新状態」
【スパイウェア対策ソフト】 「Spybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「使用時に更新」
【ルータの有無】 「使用」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「名前:Win32/Rootkit.Vanti.NBN トロイ の亜種
パス:C:\DOCUME~1\ユーザ名\LOCALS~1\Temp\0yq.sys」
【どんな症状が出るか】 「ドライブを開いた際に上記ウィルスを検出する。
ファイル表示設定、すべてのファイルを表示する にチェックしても反映されない。」
【症状が出る前に何をやったか】 「PCにiPodを接続が原因と思われる。」
【症状を解決しようとどのような処置を取ったか】 「原因のiPod内を検索するも未検出。システム全体を検出するも未検出」
【その他の質問】 「OSを入れ直してみようと思うのですが、システム以外に感染していた場合が不安です」
889:名無しさん@お腹いっぱい。
08/04/06 10:45:26
>>887
ご回答ありがとうございます。
やろうとして今PCを起動してきづいたのですが、デスクトップのアイコンがいくつか消えてました。大丈夫でしょうか...
890:名無しさん@お腹いっぱい。
08/04/06 10:46:25
Tempって一時ファイルだでや。
削除すりゃええよ。
891:名無しさん@お腹いっぱい。
08/04/06 10:49:29
セーフモードで起動したからおかしくなるってことはない。
おかしくなったとしたら原因は他にある。
ウィルス関係なく、故障のような気がするけどね。
892: ◆N9P3SuvBPo
08/04/07 00:14:39
>889
システムの復元は成功したの?
893:名無しさん@お腹いっぱい。
08/04/10 09:25:09
アマゾン以外のあらゆるサイトに接続できんのだが、
これ、なんていう嫌がらせ?
こんな事あるうるのか?
このカキコはサブノートから。
894:名無しさん@お腹いっぱい。
08/04/10 14:16:12
URLリンク(imepita.zz.tc)
上を踏んでしまい「トロイの木馬~」との警告が出たのですが、
バスターで検索かけても出てきません。どう対処すれば良いでしょうか?
895:名無しさん@お腹いっぱい。
08/04/10 15:45:48
>>894
ブラクラ貼るなwww
896:名無しさん@お腹いっぱい。
08/04/10 15:57:00
ウイルス流し
あばばば
897:名無しさん@お腹いっぱい。
08/04/10 22:33:59
>>894
www2.strangeworld.org/uedakana
有名な所に飛ばしてるだけじゃないか。
898:名無しさん@お腹いっぱい。
08/04/11 22:23:00
URLリンク(internet.watch.impress.co.jp)
4月の月例パッチ「MS08-021」の脆弱性を悪用するファイルが早くも出回る
URLリンク(www.itmedia.co.jp)
GDIの脆弱性悪用を狙った悪質画像出現、MS月例パッチ公開直後
899:名無しさん@お腹いっぱい。
08/04/11 23:28:22
【使用OS】 「WindowsXP SP2」
【Microsoft Update(MU)の状態】 「不明(2ヶ月位前の物かも)」
【使用セキュリティソフトとバージョン】 「ノートンインターネットセキュリティ2004」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されてない」
【スパイウェア対策ソフト】 「なし」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「あり」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「定義ファイルを最新にしてからスキャンしましたが何も検出されませんでした」
【どんな症状が出るか】
「デスクトップの特定のフォルダ内のフォルダが削除されます
また、フォルダを作ったり別の所からフォルダを移動すると
そのフォルダが勝手に削除されます」
【症状が出る前に何をやったか】
「特に何かした覚えはないです
数十分前位にはそのフォルダ内にあったフォルダが消えてました」
【症状を解決しようとどのような処置を取ったか】
「ウィルススキャンしかしてません」
【その他の質問】 「」
すみません、よろしくお願いします
900:名無しさん@お腹いっぱい。
08/04/11 23:39:43
>>899
>【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されてない」
してからスキャンしろよ
901:名無しさん@お腹いっぱい。
08/04/11 23:48:23
あ、その異常があった時は最新じゃなかっただけで
スキャン前に定義を最新にしてスキャンしました
902:名無しさん@お腹いっぱい。
08/04/12 00:07:10
2004のサポートは終了しております。
クリーンインストールの後、
OSの自動更新を有効にし
最新のセキュリティソフトをインストールし更新も欠かさないように致しましょう。
急ぎの場合は、各社のオンラインスキャンを試してみましょう。
検出されたマルウェア名で検索をかけると
少しは情報が得られるかもしれません。
903:名無しさん@お腹いっぱい。
08/04/12 20:50:19
>>902
どうもありがとうございます
2004のサポートってもう終わってるんですね・・・
4年前のものだから当然といえば当然ですかね
今新しいソフト買う余裕ないのでオンラインスキャンを数回試してみようと思います
904:名無しさん@お腹いっぱい。
08/04/13 07:32:21
順位 製品 総ウイルス検出率(順位)
1位 ウイルスセキュリティ ZERO 99.98%
2位 G DATA アンチウイルス2008 99.29%
3位 ウイルスバスター2008 98.19%
4位 Windows ライブ ワンケア 96.53%
5位 F-Secure インターネットセキュリティ 2008 95.96%
6位 Kaspersky アンチウイルス7.0 95.58%
7位 McAfee ウイルススキャンプラス 94.63%
8位 ウイルスキラーゼロ 94.32%
9位 NOD32アンチウイルス V2.7 92.80%
10位 Norton アンチウイルス2008 57.28%
905:名無しさん@お腹いっぱい。
08/04/13 07:39:09
>>904
お前比較的簡単に訴えられる事になるぞ
906:名無しさん@お腹いっぱい。
08/04/13 11:59:46
>>904
朝からなにやってんだw
907:名無しさん@お腹いっぱい。
08/04/13 13:31:35
【使用OS】 「windowsXP」
【Microsoft Update(MU)の状態】 「自動更新で最新のものだと思います」
【使用セキュリティソフトとバージョン】 「Norton Internet Security 2008 」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されています」
【スパイウェア対策ソフト】 「Norton Internet Security 2008」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「行っています」
【ルータの有無】 「無」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「検出されていません」
【どんな症状が出るか】 「みっくみくにしてやんよの曲が、パソコン起動時、パソコンシャットダウン時、何かプログラムを起動する時に勝手に流れます。」
【症状が出る前に何をやったか】 「WINNYで落としたファイルを解凍しました。ny厨ですいません
orz」
【症状を解決しようとどのような処置を取ったか】 「まず再起動しました。次にサウンド設定を確認しました。タスクマネージャーを確認して、それらしきものがないか確認しました。
windows Live OneCare PC セーフティと
カスペルスキー:オンライン ウイルス&スパイウェアスキャナと
シマンテック・セキュリティチェックと
ウイルスバスターオンラインスキャンと
BitDefender Online Scannerと
Panda ActiveScanと
F-Secure オンラインスキャナと
ウイルスチェイサー for WEB
でもチェックしてみましたが、特に反応なしでした。
ぐぐってみたところ、過去に同じ被害に遭っている人は見つかったんですが、皆、
windows Live OneCare PC セーフティで解決していたり、サウンド設定を標準に戻したり音なしにすることによって解決できていたみたいでした。
しかし何故か自分は解決できませんorz
どなたか、解決できる方が居れば教えていただけないでしょうか?お願いしますm(__)m
908:名無しさん@お腹いっぱい。
08/04/13 13:57:28
>>907
URLリンク(tmp7.2ch.net)
909:名無しさん@お腹いっぱい。
08/04/13 21:33:34
>>907
クリーンインストール
910:名無しさん@お腹いっぱい。
08/04/14 17:40:11
Win32:Agent-AWB
Win95:Babylonia
って危険度はどうなのでしょう?
911:名無しさん@お腹いっぱい。
08/04/14 20:11:54
やばいです
912:名無しさん@お腹いっぱい。
08/04/14 20:12:22
危険度は人や環境によって違う
913:名無しさん@お腹いっぱい。
08/04/15 16:32:37
★質問用テンプレ★
【使用OS】 「XP SP2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「BitDefender8」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「spybot AVG」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「CTU」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「C:\WINDOWS\system32フォルダの中の sfx.dll でトロイかワームかすら見ずに消してしまいました・・・」
【どんな症状が出るか】 「不明」
【その他の質問】 「BitDefenderでログ取る前にsfx.dll消してしまったのですが
sfx.dllは消してもいいファイルなのでしょうか?」
つまらない質問ですがググってもsfx.dllが何か分からず気になってますよろしくです。
914:名無しさん@お腹いっぱい。
08/04/15 17:15:53
不具合が無ければおk
915:名無しさん@お腹いっぱい。
08/04/15 19:11:22
>>914
検索してあまり情報出てこないのはあまり必要なファイルじゃないんですね
気にしないことにしますありがとう。
916:名無しさん@お腹いっぱい。
08/04/16 09:00:15
いつのまにか変なアイコンがツールバーに追加されてました。クリックしても左右とも反応なし。
よろしくお願いします
【使用OS】 「win98」
【Microsoft Update(MU)の状態】 「不明。事後アップデートしました」
【使用セキュリティソフトとバージョン】 「Nod32」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「いいえ」
【スパイウェア対策ソフト】 「Spybot」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「無し」
【どんな症状が出るか】 「不明。変なアイコンが出現」
【症状が出る前に何をやったか】 「Cookieを全て受け入れるにしてました」
【症状を解決しようとどのような処置を取ったか】 「ウイルス検査セーフモードでspybotを実行。
msconfigで怪しいものが無いかチェック。似た症状が無いかネットで検索」
【その他の質問】 「」
問題のアイコン 1.1kb
URLリンク(www-2ch.net:8080)
917:名無しさん@お腹いっぱい。
08/04/16 09:09:36
Spybotって今のはウイルスチェックもあるのか?
まず、スタートアップフォルダに怪しいショートカットが無いか確認
タスクトレイのアイコンにオンマウスなどで情報が無いかチェック(実行じゃないよ、ポップアップで名前とかが出るのか)
使用ブラウザのキャッシュとクッキーの削除
SpybotとAD-Awareでスキャン更に別のウイルススキャン
非常駐の
URLリンク(lets-go.hp.infoseek.co.jp)
あたり、オンラインスキャンも
918:名無しさん@お腹いっぱい。
08/04/16 16:51:13
【使用OS】 「MS WindowsXP Pro SP2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「avast!ver4.8HE」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新済み」
【スパイウェア対策ソフト】 「Ad-Aware2007」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「バージョン7.0.2.6」
【ルータの有無】 「BUFFALO BBR-4HG」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「策摘中」
【どんな症状が出るか】 「デスクトップ上の『マイネットワーク』アイコンが勝手に移動する」
【症状が出る前に何をやったか】 「パソコンゲーム『SummerDays』のインストールと、ミラーサイトから修正パッチの適用」
【症状を解決しようとどのような処置を取ったか】 「再起動、Ad-Awarでスキャン、avast!スキャン中」
【その他の質問】 「マイネットワークを開くと何も表示されてないけど、通常は何か表示されてたかな?
プロパティを開くと、各接続は表示される」
919:918
08/04/16 17:36:41
Win32 Troian-gen[UPX!]
が検出されたけど、概要を調べると無関係っぽい感じ
再度、検索レベルを上げてスキャン
920: ◆N9P3SuvBPo
08/04/16 19:44:55
>916
症状が発生したのが、「何時」なのか分かっていれば
scanreg /restoreで、問題発生前の日付に戻せば良いんじゃね?
MS-DOSモードで
>918
>勝手に移動する
そこの説明を具体的にどうぞ
(リアルタイムで動き回るとか再起動するとデスクトップの別の場所に移動してるとか)
921:名無しさん@お腹いっぱい。
08/04/16 20:26:16
>>920
マイネットワーク は自動整列で上から3番目に配置されますよね?
そこから一番最後の場所へ移動するんです
ウイルスを駆除して再起動かけても、いつの間にか勝手に動いて気味が悪いです
922: ◆N9P3SuvBPo
08/04/16 20:54:35
>921
画面の左上から3番目ということですね。
それが画面の一番右下(タスクトレイの時刻の丁度上あたりかな?)に移動するのか…。
気休めかもしれないけど、デスクトップの何も無い所を右クリックして
アイコンの整列→アイコンの自動整列 のチェックを外して見るとどうでしょうか?
それと!
>パソコンゲーム『SummerDays』のインストールと、ミラーサイトから修正パッチの適用
もしまだこれらのファイルが残っているのなら
URLリンク(www.virustotal.com)でスキャンしてみよう。
これ以上のアドバイスは、ちと無理です…すいません。
923:名無しさん@お腹いっぱい。
08/04/16 21:03:34
>>922
先ほど気づいて自動整列のチェックを外してたら、動かなくなりました
でも、動いたときと同じようなゆっくりとした点滅が起こります
何か干渉してて、一定時間アクセスというか更新されてるような…
修正パッチはIEの一時フォルダに解凍してインストールしたので、
その他の怪しいサイト(ウイルス反応があった)も含めてクリアしました
一つ聞きたいんですが、デスクトップ上のマイネットワークを開いたら
何が表示されますか?
924:名無しさん@お腹いっぱい。
08/04/16 21:13:54
マイネットワーク→ネットワーク接続で『BBR-4HG(ルータ) 上の WAN Connection』
の状態を見たら、接続継続時間がログイン時の時間よりも短くなってます。
(マイネットワークの点滅or移動時にリセットされてる?)
CATVの常時接続なので基本的にはログイン時からの継続時間が表示されるのが普通な筈ですが…
925:名無しさん@お腹いっぱい。
08/04/16 21:59:50
接続時間1時間事に接続しなおしてるのを確認。
アイコンの移動はその際に発生したみたい。
なんで急にそうなったかは不明だけど、ウイルスとはおそらく無関係ぽい
スレ汚しスマソ
926:名無しさん@お腹いっぱい。
08/04/16 22:01:07
スレリンク(sec板:918-919番)+921
URLリンク(tmp7.2ch.net)
927:八頭
08/04/16 23:11:20
>>918
その『SummerDays』とミラーサイトからの修正パッチ のexeやらdllをvirustotal.comやVirSCAN.orgで調査できるけども・・・
アレコレ試すより
higaitaisaku.com(アダ被)→PCトラブル質問掲示板→「新規作成」から診断してもらおう
928:名無しさん@お腹いっぱい。
08/04/16 23:39:32
調査した結果、サマーデイズ関連より、それと前後して
ネットサーフィンしてた時のあやしいサイトで感染した
ラブレターCの方がヤバかった感じです。お騒がせしました
929:名無しさん@お腹いっぱい。
08/04/18 22:03:11
もうそろそろ次スレが必要かな?
930:名無しさん@お腹いっぱい。
08/04/18 22:38:25
まだ早いと思う
931:916
08/04/19 03:33:47
>>917分かり辛くてすいません ウイルススキャンはnod32でやりました
体験版なので去年の2月で更新は止まってます;
AD-Awareは98で使えるのが無かったので出来ませんでしたが、それ以外はやりました
後niftyのオンラインウイルススキャンというのも試しましたがどれも無反応でした
>>920頑張ってみます これから異常が出たら日付めもらなきゃいけませんね・・
御両名ともレスありがとうございました 勉強になりました 返事が遅くてすいません><
時間は掛かるかもしれませんが進展があれば又報告します
932:名無しさん@お腹いっぱい。
08/04/19 07:41:05
ウイルス検知力テストの一例(2008年4月17日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)
1st 95% 43 BitDefender
2nd 95% 43 AVG
3rd 95% 47 AntiVir
4th 95% 50 Ikarus
5th 94% 61 Webwasher-Gateway
6th 93% 63 Kaspersky
7th 91% 92 CAT-QuickHeal
8th 89% 107 ClamAV
9th 88% 116 Norman
10th 88% 120 Microsoft
11th 88% 122 Avast
12th 87% 126 F-Secure
13th 87% 129 VirusBuster
14th 87% 134 AhnLab-V3
15th 85% 154 Sophos
16th 83% 169 DrWeb
17th 83% 171 F-Prot
18th 83% 175 TheHacker
19th 82% 184 eTrust-Vet
20th 79% 209 VBA32
21st 78% 221 Symantec
22nd 78% 224 Rising
23rd 77% 230 Panda
24th 74% 259 Fortinet
25th 74% 265 McAfee
26th 72% 282 NOD32
27th 63% 380 Authentium
933:名無しさん@お腹いっぱい。
08/04/19 19:37:38
AVGって最近は検出力上がったのかな。軽いので愛用してるけど。
まぁ、これは一例にすぎないしチェックする方式にもよると思うが。
934:名無しさん@お腹いっぱい。
08/04/19 19:38:34
【使用OS】 XP home edition
【Microsoft Update(MU)の状態】 最新にしています
【使用セキュリティソフトとバージョン】 Avira AntiVir Personal
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 されています
【スパイウェア対策ソフト】 SpyBOT adaware
【スパイウェア対策ソフトの更新は定期的に行なっているか】 しています
【ルータの有無】 バッファローのBBR-4HG
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
C:\Documents and Settings\***\Application Data\Mozilla\Firefox
\Profiles\71ib9pmu.default\extensions\{FCAB6FDD-5585-425b-95C1-5ED856F3FD08}\components\nsCatcher.dll
'TR/PSW.LdPinch.spe' [trojan]
【どんな症状が出るか】
・PeerGuardianのログで見るとomnitureや海外の大学に情報を送信しているのを
ブロックしています(p2pは起動していません)
・SystemSafetyMonitorよりC:\WINDOWS\system32\locator.exeが
最近になってルール未設定のプログラムとして認識されだしました。
【症状が出る前に何をやったか】
nsCather.dllはFirefoxのアドオンをインストールした時のものだと思います。
URLリンク(itpro.nikkeibp.co.jp)
スレリンク(sec板:38番)
を参考にNetBIOSを切りポートをふさぎました。
【症状を解決しようとどのような処置を取ったか】
Avira AntiVir Personalによるウイルススキャンでは検出なし
nscatcherについては隔離しましたが症状は変わりませんでした。
カスペルスキーのオンラインスキャンをしましたが一部スキャンされませんでした。
ロレンドマイクロのオンラインスキャンではAdware_MemWatcherが検出されました→検索すると情報が色々あるので放置
【その他の質問】
NetBIOSを切る設定をしたところルータが認識されなくなったのですがセキュリティ上大丈夫なのか心配です。
あとFWはZoneAlarmを使っています。
よろしくお願いします。
935:名無しさん@お腹いっぱい。
08/04/19 21:09:26
>>933
有料版ね
936:名無しさん@お腹いっぱい。
08/04/19 21:15:52
【使用OS】 「Windows XP home edition SP2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】「ウイルスバスター2008」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】「更新済み」
【スパイウェア対策ソフト】「ウイルスバスター2008で対応してます」
【スパイウェア対策ソフトの更新は定期的に行なっているか】「?」
【ルータの有無】「ADSLでルーター使用してません」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「スキャンした際トロイの木馬検出。!!その検出したウイルスはウイルスバスターの隔離ファイルから
駆除出来なかったのでそのまま削除しました。詳細は分からず。」
【どんな症状が出るか】「以前と比べて重くなった気がします。」
【症状が出る前に何をやったか】「セキュリティー初心者質問レスで質問した際、誰かがアドレス貼り
それを踏んだら、トロイの木馬に感染しました。
因みに、ウイルスが仕組まれたアドレス・・・URLリンク(www2.sutangeworld.org)」
【症状を解決しようとどのような処置を取ったか】「ウイルススキャンやシステムの復元、一時ファイル削除など」
【その他の質問】
「バスター内の隔離されたファイル(ウイルス)検出し削除。再度スキャンすると未検出1と出ました。
この未検出は、そのまま放置すれば元のウイルス(ファイル)勝手に消去されるのでしょうか!?
このまま放置しても大丈夫なのか心配です。これの対処方教えて下さい。
因みにウイルス感染する前に、ウイルスバスター切ってる際アドレス踏んで感染しました。対処方のアドバイス
宜しくお願いします。」
937:名無しさん@お腹いっぱい。
08/04/19 21:21:30
セキュリティ板に張られているリンクをほいほい踏む
セキュリティソフトをオフにして踏む
・・・よし!クリーンインストールしようか!!
授業料としては安いじゃないか!!!
ね!!!!!!!!!!!!!!!!!!!!
938:名無しさん@お腹いっぱい。
08/04/19 23:30:28
>>936
それはブラクラ。ウイルスはない。バスターが隔離したんなら問題ない。
ブラウザの一時キャッシュを削除して、もう一度フルスキャンしてみる。
939:936です。
08/04/20 01:11:02
アドバイス有難う御座います。
それはブラクラ。ウイルスはない。!?
そのアドレス踏んだら、トロイの木馬に引っ掛かっり強制終了されました。!!
それとも、ブラグラだけのウイルスは無いって意味で言ったんですかね!?^^;
取り合えず、>>938さんのレス見て少しは安心しました。
もう1度、ブラウザの一時キャッシュしフルスキャンしてみます。
また3時間以上掛かるけど・・・・
アドバイス有難う御座いました。
※他にも完全に消去する方法など有りましたら引き続きアドバイス宜しくお願いします。
940:名無しさん@お腹いっぱい。
08/04/20 06:52:23
URLリンク(sec.sourcenext.info)
【ニュース】
・「ウイルスセキュリティ」の
ご愛用者が、4月12日にお
かげさまで480万人を突破
しました。(2008.4.14)
941:名無しさん@お腹いっぱい。
08/04/20 07:15:10
480万人(´・ω・)カワイソス
942:名無しさん@お腹いっぱい。
08/04/21 01:09:26
マジやられた
vistaでRubbleってアドウェアに当たったみたいで
boot.iniファイルを書き換えられて起動しなくなった。
再起動しても、NTLDR is missing
超めんどくさいよー
どうするのがベスト??
943:名無しさん@お腹いっぱい。
08/04/21 01:15:08
別HDDにOSをインスコしてUSBアダプタ買ってきて
自動再生を無効化して繋いで残しておきたいFileをバックアップして
感染しているHDDを窓から投げ捨t
944:名無しさん@お腹いっぱい。
08/04/21 01:18:02
>>942
デュアルブート?
Vistaだけじゃboot.iniもNTLDRも元々無いだろ。
945:名無しさん@お腹いっぱい。
08/04/21 01:20:39
>>943
サンクス!やっぱその手しかないよね・・・
一応感染したPCにHDが3つ入ってて、
1つがシステムドライブ残りの2つにデータ入れてるんだけど、
システム以外のHDも感染してると思う??