【ウィルス情報質問 総合スレッド★Part45】at SEC
【ウィルス情報質問 総合スレッド★Part45】 - 暇つぶし2ch101: ◆N9P3SuvBPo
08/06/04 01:02:38
>99
これではありません。

102:93
08/06/04 01:08:11
94さん、ありがとうございました。

やっと安心して寝る事ができます

103:名無しさん@お腹いっぱい。
08/06/04 01:08:24
>>101
みつかりません・・orz

104: ◆N9P3SuvBPo
08/06/04 01:13:30
>103
うーん…
じゃあ、作業を進めてもらえますか?

PCを再起動→F8連打→ブートのログ作成を有効にする
これで「c:\windows内」に"ntbtlog.txt"という名前のファイルが作成されると思います。

105:名無しさん@お腹いっぱい。
08/06/04 01:19:55
>>104
出来ました!少しおまちください

106:名無しさん@お腹いっぱい。
08/06/04 01:22:45
>>104
URLリンク(www.rupan.net)
これです

107:名無しさん@お腹いっぱい。
08/06/04 01:25:13
あれ?もの凄く見づらくなってます?

108: ◆N9P3SuvBPo
08/06/04 01:25:31
>106
少々お待ち下さい

109:名無しさん@お腹いっぱい。
08/06/04 01:26:53
>>108
まってます!

110:名無しさん@お腹いっぱい。
08/06/04 01:37:00
学びにやりとりを見てたが一言
2人とも頑張れ、おやすみなさい。

111: ◆N9P3SuvBPo
08/06/04 01:53:55
>109
不正なドライバを疑っていたのだが外したか…
問題はありませんでした。

セーフモードでも削除できない
HijackThisの処理も無理
…『強削』の出番だ

以下のサイトから『強削』をダウンロード
URLリンク(www.vector.co.jp)

セーフモードで起動して
渦巻きのアイコンに、C:\WINDOWS\system32\avmete.dllをドラッグ&ドロップ

HijackThisを起動して
O2 - BHO: (no name) - {F9FA8F68-DEF5-4F5F-B325-478AE0FBD3FF} - C:\WINDOWS\system32\avmete.dll
をFIX

通常モードで再起動

112:名無しさん@お腹いっぱい。
08/06/04 01:54:54
>>111
やってみます。

113:名無しさん@お腹いっぱい。
08/06/04 02:05:35
>>111
渦巻にドラッグ→削除しますか?→はい→削除に失敗しました

orz

114: ◆N9P3SuvBPo
08/06/04 02:12:22
>113
うわ…やはり…

えと…ちょっと確認して欲しいのですが
コマンドプロンプトを開いて
cacls C:\WINDOWS\system32\avmete.dll
でアクセス権を確認してもらえますか?

115:名無しさん@お腹いっぱい。
08/06/04 02:13:26
リカバリコンソールから消せってのもあったぞ

116: ◆N9P3SuvBPo
08/06/04 02:15:23
>115
回復コンソールか…
この方法も実は考えてあるんだがな。

117:名無しさん@お腹いっぱい。
08/06/04 02:21:49
そうなのか、スマン。
あんまり下の階層じゃないし移動しにくくは無いと思うけど。
どっちにしろ口出してスマンかった。

118: ◆N9P3SuvBPo
08/06/04 02:24:10
>117
あ、別に良いですよ。
回復コンソールはカーネルモードで動作するマルウェアに対して有効な手段ですから。
リカバリする前の最後の手段として使いますんで。

119:名無しさん@お腹いっぱい。
08/06/04 02:25:04
>>114
BUILTIN\Users:R
BUILTIN\Power Users:C
BUILTIN\Administrators:F
NT AUTHORITY\SYSTEM:F
MAYUMI-P7B5FSDP\mayumi_2:F

120: ◆N9P3SuvBPo
08/06/04 02:33:31
>119
おk

この方法試して見ますか…

もう一度コマンドプロンプトを開いて
cacls C:\WINDOWS\system32\avmete.dll /e /r system
で、処理は成功しましたか?

121:名無しさん@お腹いっぱい。
08/06/04 02:36:02
>>120
アクセスが拒否されました。
と出ました

122: ◆N9P3SuvBPo
08/06/04 02:37:59
>121
これでどう?
cacls C:\WINDOWS\system32\avmete.dll /c /e /r system

123: ◆N9P3SuvBPo
08/06/04 02:39:04
cが大文字だ…小文字に置き換えて

124: ◆N9P3SuvBPo
08/06/04 02:39:48
違った…

cが全角だ…半角に置き換えて

125:名無しさん@お腹いっぱい。
08/06/04 02:42:37
>>122
なにやら、
ファイルのアクセス制限リスト(ACL)を表示または変更します。
でまだ下の行にいっぱいでてきました!

126: ◆N9P3SuvBPo
08/06/04 02:45:00
>125
無視してEnter押して進めて

コマンドの中にミスがあったから訂正する

cacls C:\WINDOWS\system32\avmete.dll /c /e /r system
コピペして貼りつけてもOKです

127:名無しさん@お腹いっぱい。
08/06/04 02:49:10
>>126
ACCESS_DENIED: C:\WINDOWS\system32\avmete.dll
とでました

128: ◆N9P3SuvBPo
08/06/04 03:02:54
>127
アクセス拒否エラーを無視するオプション付けても…アクセス拒否エラーかよ。

となると、【回復コンソール】の出番となりますね。
こちらのサイトを良くお読みの上、回復コンソールのブートCDを作成してください。
URLリンク(lets-go.hp.infoseek.co.jp)

回復コンソールの前に
「セーフモードとコマンドプロンプト」で起動して、「Administrator」でログオン
以下のコマンドを入力(各改行ごとに[Enter]を押します)
途中でエラーが出ても無視して作業を進めてください

cd c:\windows\system32\
ren avmete.dll avmete.old
shutdown -r

129:名無しさん@お腹いっぱい。
08/06/04 03:07:01
>>128
やってみます!

130:名無しさん@お腹いっぱい。
08/06/04 03:36:25
2.マイクロソフトのサイトへ行くと下図のような場所があります。この中から自分のXPのEdition(HomeなのかProfessionalなのか)と適用済みのサービスパックに一致したものを選び、ダウンロードしてローカルに保存します。

あの、これができません・・・

131: ◆N9P3SuvBPo
08/06/04 03:39:03
>130
>>93ですか?

132:トロイ感染
08/06/04 03:41:27
>>131
トロイの方です!
フロッピーが6枚いるとか・・・

133: ◆N9P3SuvBPo
08/06/04 03:44:24
>132
あ…今CD作成やってる途中だったか…
CDからでも作れますよ。
今日はそろそろお休みなられたらどうですか?
自分も限界が来てるので。

134:トロイ感染
08/06/04 03:46:07
>>133
そうですね、長々すいません
またきます 色々有難うございました!

135: ◆N9P3SuvBPo
08/06/04 03:48:25
ほーい!

ノシ

136:名無しさん@お腹いっぱい。
08/06/04 06:25:57
検知力テスト(2008年6月3日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 69 AntiVir
2nd 95% 77 Ikarus
3rd 95% 83 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 156 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 196 Norman
9th 89% 198 Sophos
10th 89% 200 CAT-QuickHeal
11th 87% 235 Avast
12th 86% 263 ClamAV
13th 85% 277 Microsoft
14th 84% 289 DrWeb
15th 84% 290 eTrust-Vet
16th 84% 296 VirusBuster
17th 80% 372 F-Prot
18th 79% 379 TheHacker
19th 78% 403 Symantec
20th 78% 404 AhnLab-V3
21st 76% 447 Rising
22nd 75% 460 Fortinet
23rd 75% 465 VBA32
24th 74% 475 McAfee
25th 74% 489 Panda
26th 72% 524 NOD32v2

137:名無しさん@お腹いっぱい。
08/06/04 10:49:36
ノートンが起動できなくなる
タスクマネージャーが起動できなくなる
復元ができなくなる
XPの再アクチベーションを要求される
IEのホームページを書き換えられる

中華系の掲示板を見てたら、動作がむっちゃ重くなって
気がついたら一気に上記症状がおこった。
データの無いないパソコンだったので
即LAN切って新規インストールしたんだけど
ウィルスに感染したんかな?

138:名無しさん@お腹いっぱい。
08/06/04 10:51:28
先程のことなんですが、
あるファイルをダウンロードして中身を見ようとしたら、
コマンドプロンプト?が開いて、デスクトップに
あったものがほとんど消えてしまったのですが
やはりウイルスでしょうか?
ちなみに「くれくれくれくれくれ」といったものでした。

139:名無しさん@お腹いっぱい。
08/06/04 11:30:50
>>138
まず、絶対に電源を切らないでください。
救出できそうなファイルは外部メディアへ退避、後にウィルス検査。
OSは再起動して駄目そうなら潔く諦めること。

140:名無しさん@お腹いっぱい。
08/06/04 12:21:49
>>139
レスありがとうございます。
怖いので再インストールします・・・

141:名無しさん@お腹いっぱい。
08/06/04 15:21:33
virus total落ちてる?

142:名無しさん@お腹いっぱい。
08/06/04 15:25:24
繋がりはするがスキャンまでいかないな。
詰まってるのかな?
URLリンク(virscan.org)
URLリンク(scanner.virus.org) ←つながんね
URLリンク(virusscan.jotti.org)
お好きなのどぞー

143:名無しさん@お腹いっぱい。
08/06/04 15:32:05
>>142
ありがとう

144:名無しさん@お腹いっぱい。
08/06/04 15:41:47
スレリンク(sec板:101-200番)
にはLoveLetter-C

145:名無しさん@お腹いっぱい。
08/06/04 16:40:38
【使用OS】 「XPProSP3」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「avast! v4.8.1201」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「無し」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「無し」
【ルータの有無】 「有り」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「C:\WINDOWS\Super Turbo Tango Patcher\Tools\wfpdisable.exe」

【どんな症状が出るか】 「インストール時に検出で中止」
【症状が出る前に何をやったか】 「アイコン一括変更できる[Super Turbo Tango Patcher 7.08.2]のインストール」
【症状を解決しようとどのような処置を取ったか】
「検索→URLリンク(ca.com)
説明を見たところそういうソフトなので特に問題はないと判断するも自信なし」
【その他の質問】 「インストールしても特に問題は出ないでしょうか?」

146:名無しさん@お腹いっぱい。
08/06/04 17:04:08
ドライブcに
lxbu.log
lxbuscan.log
というファイルが数ヶ月前から作られていて、起動時に毎回更新しています。
ウイルススキャンをしても特に何もでてこなかったのですが、これはウイルスと関係していますかね?

147:145
08/06/04 17:17:04
ここのログ見直してVirusTotalでチェックしてみました。
誤検知かどうか微妙すぎてやっぱり分からないです

URLリンク(www.virustotal.com)

148: ◆N9P3SuvBPo
08/06/04 18:03:28
>昨夜の質問者さん
回復コンソールの件はどうなりました?

>137
中華系トロイだな…。
リカバリしたんだったら心配無用。

149:137
08/06/04 19:59:38
>>148

romma.exe
99ebz.exe
bz.exe
dayyw.exe

そいや、こんなファイルが起動しようとしてた
なんだろ?
バイナリエディタ起動させて勝手に書き換えるってこと?

150: ◆N9P3SuvBPo
08/06/04 20:08:44
>149
動作は分からんけど、正常なPCにはそんなファイルはありませんよ。
リカバリー(HDDフォーマットしてOS再インストール)はまだやってない?

151:名無しさん@お腹いっぱい。
08/06/04 20:11:53
>>150
いや、ノートンが立ち上がらないとか、どう考えても恐ろしかったんで
Cのリカバリーは終わった。
D以下はデータ専用ドライブなんでフォーマットするわけにもいかず
即接続切って、再インストール後にノートンでチェックしたら
一応問題なしでした。

152: ◆N9P3SuvBPo
08/06/04 20:19:00
>151
ノートンが立ち上がらなかったのは、ウイルスによってノートンが無効化されたためです。
今はノートンは正常に立ち上がり、スキャンしても検出が無いと言うのなら問題ありません。

153:名無しさん@お腹いっぱい。
08/06/04 20:24:03
ノートンが無効化されるなんて初めてだったんで
むっちゃ恐ろしかったです


154:名無しさん@お腹いっぱい。
08/06/04 20:40:58
>>147
リスクウェアとして検出されてる 自己責任でどうぞ

155:名無しさん@お腹いっぱい。
08/06/04 20:56:39
avast!とかKIS7.0が、トロイの木馬やらマルウェアを、10秒~30秒ごとに検知する・・・。
最近、公式Yahoo!の広告が、外国のサイトの、「~~に当選しました!おめでとう御座います!」系のサイトだったり、
「あなたのパソコンからウィルスが発見されました」とかの、偽セキュリティソフトのサイトの広告が出たり、強制的にジャンプしたり、
かなり怪しいサイトのポップアップが何もしてないのに出たり・・・
ウィルスに感染しちゃったのかな・・・?
ノートン入れてたんだけど、(その時から検知してた)あまりにも重いので、
二つのウィルスソフト(avast!とKIS7.0)に変えたのですが、ノートンをアンインストールしている間に感染してしまったのか・・・?
でもノートンをアンインストールする前からその症状が出ていたのですが・・・。
ちなみに、ノートンを無効にしたことは一度もありません。

ウィルスは、数十種類あって、マルウェアからトロイの木馬まであります。
どれもそのウィルスの場所は、Cドライブの、System32とかWin32がほとんどです。
avast!によると、マルウェアの種類は、「ドロッパー」みたいなんですが、
初めて検知した種類のウィルスなので、よくわからないです。。。

いつになったら治まるのでしょうか・・・?

【使用OS】 「WinXP Home SP2(SP3にした方がいいでしょうか?)」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「avast! HomeEdition 4.8・KIS7.0(その前までは、Norton Internet Security 2008)」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「」 
【スパイウェア対策ソフト】 「-」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「-」
【ルータの有無】 「BUFFALO製 有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「一例ですが、C:\WINDOWS\system32\wvUlKbAs.dll(これが一番最後に検出されました)」

156:155
08/06/04 20:59:59
長文失礼しました。

ちなみに、(今は改善されたのですが)昨日まで、インターネットの3分の2のサイトにアクセス出来ませんでした。
Yahoo!のトップページは問題なく表示されたのですが、メールとか検索等(その他諸々)とかは、全くアクセス不可能でした。

全部ウィルス系の仕業でしょうか?

157:トロイ
08/06/04 21:00:07
>>148
今回復コンソールのブートCDを作成中です

158: ◆N9P3SuvBPo
08/06/04 21:10:11
>155
アンチウイルスを複数入れるのは不味いです。
avastかKISのどちらかにしてください。

>【使用OS】 「WinXP Home SP2(SP3にした方がいいでしょうか?)」
今はまだSP2で構わないです。SP3にするのはまだしばらく待ったほうが良いかと。

検出されたウイルスはセーフモードで削除できませんか?

>157
了解です。

159:トロイ
08/06/04 21:11:55
>>158
>>128の 12.サービスパック適応済みのOSでは、もう1つだけ名ばかりのファイルが必要です。
たとえばXP/Pro SP2では、win51ip.sp2 (SP1/SP1aではwin51ip.sp1)が必要です。 win51ipのコピーでも作ってリネームしておけば良いでしょう。サービスパックのない無印バージョンでは必要ありません。
(たとえばHome SP1aの場合はwin51ic.sp1になるわけです)

これの意味がわかりません・・・

160:トロイ
08/06/04 21:13:08
>>158
すいません解決しました

161:155
08/06/04 21:17:27
>>158
早速のご回答有難う御座いました。

一様、検出されたウィルスは、全て削除しました。
今は完全に治まり、どのページにもアクセス可能となりました。

また今回の事にならないように、全ドライブの完全スキャンを行いたいと思います。

>アンチウイルスを複数入れるのは不味いです。
avastかKISのどちらかにしてください。

わかりました。どっち消すか検討してみます。

ご説明有難う御座いました。

162:トロイ
08/06/04 21:28:18
>>158
とりあえずCD-Rに焼きました。

163:トロイ
08/06/04 21:30:44
>>158これはどうやるんですか?

完成したCD-Rをドライブに入れ、起動実験をしてみましょう。BIOSの設定で、CDドライブがハードディスクドライブよりも起動順位で優先するようにしておくことが必要です。

途中、回復コンソールに入るためには画面で指定された[R]キーを押します。
キーボードの設定を問われたあと、どのwindowsを選ぶか尋ねられるので、回復したいXPがインストールされている場所の選択肢の番号キーを押します。
最後にadministratorのパスワードを尋ねられるので正しく入力してください。この辺はフロッピーディスクの起動ディスクの場合と全く同じです。
6枚入れ替えなくて良いことと、CDの方がFDよりも読み取りが早いので、段違いに起動が速いです。



164: ◆N9P3SuvBPo
08/06/04 21:31:20
>162
ということは、作成が終わったということですね。

回復コンソール起動確認の前に、BIOSの設定で起動デバイスの順番はどうなってます?
メーカー製のPCであれば、起動時のメーカーのロゴ画面で特定のキーを押すとBIOSの設定画面が開きます。

165:トロイ
08/06/04 21:32:38
>>164
自作してもらったやつです。

166: ◆N9P3SuvBPo
08/06/04 21:43:00
>165
自作PCか…なんとかBIOSの設定を確認することは出来ないものだろうか?

とりあえず、作成したCDをCDドライブに入れて再起動

セットアップ画面で「R」を押す

「半角/全角」を押す

「Y」を押す

「1」を押す

パスワードを入力して「Enter」を押す(パスワードが設定されてない場合は、何も入力せずに「Enter」)

C:\WINDOWS>という文字が出れば成功

helpでコマンドの説明
exitで回復コンソールを終了して再起動

回復コンソールCDが駄目なら、OSと回復コンソールのマルチブートか…。

167:トロイ
08/06/04 21:43:31
>>164
CDROMでした

168:トロイ
08/06/04 21:49:25
>>128の作業はその後でいいんですか?

169: ◆N9P3SuvBPo
08/06/04 21:52:06
>167
一番最初に起動するのが、CDROMってことですね。

>168
回復コンソールにログオンできるか確認してからにしてください。

170:トロイ
08/06/04 21:53:36
>>169
あ、そうです、わかりました!

171:名無しさん@お腹いっぱい。
08/06/04 21:54:15
>>168
作者に聞けないなら面倒だが
スタート>すべてのプログラム>アクセサリ>システムツール>システム情報
システムモデルの値がMBの名前
MBの名前+BIOS等でぐぐれ

172:名無しさん@お腹いっぱい。
08/06/04 21:54:19
>>154
ありがとうございました。もう少し検索なりして調べて見ます

173: ◆N9P3SuvBPo
08/06/04 22:00:42
>171
その件なら問題は無いようです
ただ、パスワードで弾かれないかどうかが気掛かり…
たしか3回パスワードの入力に失敗すると再起動掛かるからなw

174:トロイ
08/06/04 22:03:45
>>173
あ、そういえばパスワードってなんですか?私が設定したおぼえはないのですが…

175: ◆N9P3SuvBPo
08/06/04 22:05:13
>174
Administratorのパスワードです。
設定した憶えがなければ、回復コンソールのパスワードを入力するところで
何も入力せずにEnterです。

176:トロイ
08/06/04 22:23:24
>>175
あの、セットアップ画面てどこの事ですか…?

177:名無しさん@お腹いっぱい。
08/06/04 22:26:13
>>176
あのさ。もうウイルス関係ないレベルだから
URLリンク(pc11.2ch.net)
とかで。

178: ◆N9P3SuvBPo
08/06/04 22:26:22
>176
回復コンソールCDを入れて再起動したんですよね?
青い色の画面が表示されて、CDの読みこみは始まりましたか?

179:トロイ
08/06/04 22:27:50
>>177
ああ、あまり時間をかけちゃアレかなと思ったんで…
調べてきます

180:名無しさん@お腹いっぱい。
08/06/04 22:28:42
>>178
始まりません、どっかで失敗したかな…

181:名無しさん@お腹いっぱい。
08/06/04 22:33:51
>>180
自作機ならOSも別売だったはずだよな?
OS付属の冊子「ファーストステップガイド」に回復コンソールの項目があるからry

182: ◆N9P3SuvBPo
08/06/04 22:33:59
>180
最初のほうで、何か一瞬だけ英語のメッセージは出ませんでした?
そこで何かキーを押してください。これでどう?

183:名無しさん@お腹いっぱい。
08/06/04 22:36:20
>>182
焼き方に問題があったかもしれません、もう少しお待ちを…

184:名無しさん@お腹いっぱい。
08/06/04 22:53:58
>>182
出来ましたがやはりパスワードがわかりません、製作者にパスワード聞いてからまた後日にでもいいでしょうか?

185: ◆N9P3SuvBPo
08/06/04 22:54:48
>184
パスワードで蹴られましたかw
少々お待ち頂けますか?

186:名無しさん@お腹いっぱい。
08/06/04 22:55:20
>>185
わかりました。

187:名無しさん@お腹いっぱい。
08/06/04 22:56:29
Can't Remove Advancecleaner Spyware!!!
URLリンク(forums.techguy.org)

[kill explorer]
C:\WINDOWS\system32\avica.dll
[start explorer]

# Return to OTMoveIt2, right click in the "Paste List of Files/Folders to Move" window (under the light Yellow bar) and choose Paste.
# Click the red Moveit! button.
# A log of files and folders moved will be created in the c:\_OTMoveIt\MovedFiles folder in the form of Date and Time (mmddyyyy_hhmmss.log). Please open this log in Notepad and post its contents in your next reply.
# Close OTMoveIt2


OTMoveIt

Explorer killed successfully
C:\WINDOWS\system32\avica.dll unregistered successfully.
C:\WINDOWS\system32\avica.dll moved successfully.
Explorer started successfully

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05262008_083046

OTMoveIt2
URLリンク(www.bleepingcomputer.com)

188: ◆N9P3SuvBPo
08/06/04 23:06:01
>186
普通に起動して
スタート→コントロールパネル→管理ツール→ローカルセキュリティポリシー→ローカルポリシー→セキュリティオプション
"回復コンソール:自動管理ログオンを許可する"を「有効」にする

ちなみに>187は
これと同じ方法で「C:\WINDOWS\system32\avmete.dll」を処理することはできませんか?
と聞いてます。

189:名無しさん@お腹いっぱい。
08/06/04 23:13:19
>>188
有効にしてからHijackThis、強削、普通に削除、試してみましたが無理でした…

190: ◆N9P3SuvBPo
08/06/04 23:17:44
>189
有効にしたのなら、もう一度回復コンソールにログオンできるかやってください。
今度はパスワード入力は要りません。

191:名無しさん@お腹いっぱい。
08/06/04 23:29:22
>>190
出来ました!

192: ◆N9P3SuvBPo
08/06/04 23:34:58
>191
回復コンソールで処理する前に、駄目元で↓を試してもらえます?

「セーフモードとコマンドプロンプト」で起動して、「Administrator」でログオン
以下のコマンドを入力(各改行ごとに[Enter]を押します)
途中でエラーが出ても無視して作業を進めてください

cd c:\windows\system32\
ren avmete.dll avmete.old
shutdown -r

これで駄目なら回復コンソールから

cd system32
ren avmete.dll avmete.old
exit

普通に再起動して、「C:\WINDOWS\system32\avmete.old」を削除
さらにHijackThisを起動して
O2 - BHO: (no name) - {F9FA8F68-DEF5-4F5F-B325-478AE0FBD3FF} - C:\WINDOWS\system32\avmete.dll
をFIX
もう一度PCを再起動

193:名無しさん@お腹いっぱい。
08/06/04 23:46:10
>>192
Administratorはパスワード要求されたので入れませんでした!
あの、今日の所はここまでにしてまた明日来てもいいですか?
あまり遅くまで付き合ってもらうのも申し訳ないですし、

194: ◆N9P3SuvBPo
08/06/04 23:51:50
>193
あ、そういうことね。
了解しました!

俺は明日は夕方以降にここに来れますので。

195:名無しさん@お腹いっぱい。
08/06/04 23:53:34
>>194
わかりました!今日も有難うございました!おやすみなさいませ。

196:名無しさん@お腹いっぱい。
08/06/05 00:14:22
2人ともおつかれ。

197:名無しさん@お腹いっぱい。
08/06/05 06:00:48
検知力テスト(2008年6月4日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 95% 77 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 83 BitDefender
5th 91% 157 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 196 Sophos
9th 89% 196 Norman
10th 89% 201 CAT-QuickHeal
11th 87% 233 Avast
12th 86% 264 ClamAV
13th 85% 275 Microsoft
14th 84% 289 DrWeb
15th 84% 289 eTrust-Vet
16th 84% 295 VirusBuster
17th 80% 374 F-Prot
18th 79% 380 TheHacker
19th 78% 402 Symantec
20th 78% 408 AhnLab-V3
21st 76% 448 Rising
22nd 75% 459 Fortinet
23rd 75% 466 VBA32
24th 74% 473 McAfee
25th 74% 490 Panda
26th 72% 524 NOD32v2

198:名無しさん@お腹いっぱい。
08/06/05 08:01:54
>>194
来るな。ウイルス関係ない。

199:名無しさん@お腹いっぱい。
08/06/05 10:54:42
なんかパソコンから書き込めないから携帯から

昨日なんかのサイト見たら途中でフリーズして再起動したら、トロイの木馬が検出されたみたいのが出たんですけど、どうすればよいでしょうか?

200:名無しさん@お腹いっぱい。
08/06/05 12:04:33
リカバリ

201:名無しさん@お腹いっぱい。
08/06/05 19:40:34
◆N9P3SuvBPoさん、連日お世話になったトロイ感染者ですが
>>192の後者を実施した所、
C:\WINDOWS\system32\avmete.dll ファイルが消えました!!!
avast!にもせず、もう大丈夫だとおもいます。
有難うございました!


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch