セキュリティ初心者質問スレッドpart109at SEC
セキュリティ初心者質問スレッドpart109 - 暇つぶし2ch321:名無しさん@お腹いっぱい。
08/06/01 03:48:38
とりあえずテンプレ>>1使ってくれ

322:名無しさん@お腹いっぱい。
08/06/01 07:46:55
検知力テスト(2008年5月31日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 64 AntiVir
2nd 96% 74 Ikarus
3rd 95% 79 Webwasher-Gateway
4th 95% 81 BitDefender
5th 91% 152 Kaspersky
6th 90% 169 F-Secure
7th 90% 173 AVG
8th 89% 191 Norman
9th 89% 192 CAT-QuickHeal
10th 89% 195 Sophos
11th 87% 232 Avast
12th 86% 258 ClamAV
13th 85% 272 Microsoft
14th 84% 284 DrWeb
15th 84% 284 eTrust-Vet
16th 84% 289 VirusBuster
17th 80% 365 F-Prot
18th 80% 366 TheHacker
19th 79% 391 AhnLab-V3
20th 78% 400 Symantec
21st 76% 440 Rising
22nd 75% 453 Fortinet
23rd 75% 458 VBA32
24th 74% 468 McAfee
25th 74% 484 Panda
26th 72% 517 NOD32v2

323:名無しさん@お腹いっぱい。
08/06/01 08:58:22
322の検知力テストはあてになりますか?

324:名無しさん@お腹いっぱい。
08/06/01 09:11:40
>>323
厨房が必死に毎日コピペしてるテスト結果
国別のAmazonの方が実態を映した結果になってる

325:名無しさん@お腹いっぱい。
08/06/01 09:14:26
いろいろあって何を使ってよいのが分からないのですがどれを使っても同じですか?

326:名無しさん@お腹いっぱい。
08/06/01 10:22:35
(ο^д^)ノシ

327:名無しさん@お腹いっぱい。
08/06/01 12:25:39
>>325
F-secureがいいんだけど、重いんだよね。
あとはフリーソフトとか。

328:名無しさん@お腹いっぱい。
08/06/01 13:53:59
>>321の言う通りだ。すまんかった

【使用OS】  『VistaHPSP1』
【使用ブラウザ】  『IEとFF』
【Microsoft Updateの更新の状態】  『自動更新設定』
【セキュリティソフトと年式】  『AviraのFREE版』
【スパイウェア対策ソフト】  『SpybotとSpywareBlaster』

【回線の種類・ルータの有無】  『初心者すぎてわからんが、たぶん例と同じ』 例、光回線でルータ使用中

【具体的な症状】  『まだ不明、隔離もしくは削除しないとAviraが反応』
【過程と措置】  『一度削除したがゲームの起動のためAviraの警告を無視してインスコ』
【その他】  『まだFWがVista標準のまま、トロイには無力らしいので不安。例外がない以外変更なし』

最近PC買って勉強不足だがこんな感じかなあ
ゲームディスクにウィルス仕込んで流せるのかな、と

329:名無しさん@お腹いっぱい。
08/06/01 13:55:14
あ、名前書いてない…

330:名無しさん@お腹いっぱい。
08/06/01 14:52:08
>>328
オレは何の力にもなれないけどさ
買ってきたゲームのタイトルと検出されたトロイの名前でググれば、ヒントが出てきそうな気もしてる
ゲームメーカーの広報サイトは既に目を通しているんでしょ?

331:名無しさん@お腹いっぱい。
08/06/01 15:17:07
プロテクトに反応してるんじゃないの?
Nproに反応するとか聞いたことあるけど

332:名無しさん@お腹いっぱい。
08/06/01 18:09:01
AV Comparativesによる未知ウイルス検出率のテスト結果 2008年5月
URLリンク(www.av-comparatives.org)

AV Comparatives
URLリンク(www.av-comparatives.org)
ウイルス検出率だけではなく新種ウイルスや未知ウイルスに対するテストも
積極的に行っていることで有名なスイスの独立団体
ミシュランのように星の数で性能を評価している
星三つ「ADVANCED+」が最高レベルの製品

333: ◆N9P3SuvBPo
08/06/01 18:41:52
>328
購入したソフトなら大概は誤検出ってことだと思うけど…
以下のサイトで、そのエロゲのファイルをスキャンしてみ?
URLリンク(virustotal.com)

334:名無しさん@お腹いっぱい。
08/06/01 20:16:42
イメージなんかサイズオーバーで上がらんだろう。。。

335:名無しさん@お腹いっぱい。
08/06/01 20:18:19
>>333
(ο^д^)ノシ

336:名無しさん@お腹いっぱい。
08/06/01 21:25:00
きんたまが痒い
掻きむしってたら血ができた

337:名無しさん@お腹いっぱい。
08/06/02 01:40:27
ヒー

338: ◆N9P3SuvBPo
08/06/02 05:00:20
>335
(φーoー)ノシ …zz

339:名無しさん@お腹いっぱい。
08/06/02 05:20:17
(*´3`*)ぁぁぁ

340:名無しさん@お腹いっぱい。
08/06/02 06:28:07
検知力テスト(2008年6月1日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 95% 76 Ikarus
3rd 95% 83 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 154 Kaspersky
6th 90% 170 F-Secure
7th 90% 177 AVG
8th 89% 195 Norman
9th 89% 197 CAT-QuickHeal
10th 89% 198 Sophos
11th 87% 235 Avast
12th 85% 263 ClamAV
13th 85% 277 Microsoft
14th 84% 289 DrWeb
15th 84% 289 eTrust-Vet
16th 84% 294 VirusBuster
17th 80% 370 F-Prot
18th 79% 376 TheHacker
19th 78% 399 AhnLab-V3
20th 78% 403 Symantec
21st 76% 444 Rising
22nd 75% 458 Fortinet
23rd 75% 463 VBA32
24th 74% 472 McAfee
25th 73% 488 Panda
26th 72% 520 NOD32v2

341:名無しさん@お腹いっぱい。
08/06/02 15:08:40
(●^u^●)

342:名無しさん@お腹いっぱい。
08/06/02 18:29:00
【使用OS】  XP Home SP2
【使用ブラウザ】 Internet Explorer6
【Microsoft Updateの更新の状態】 通知のみ
【セキュリティソフトと年式】  avast
【スパイウェア対策ソフト】  spybot

【回線の種類・ルータの有無】 ASDL

【具体的な症状】 
トレンドマイクロのオンラインスキャンをやっているんですが、
9時間以上たっても終わりません・・・。
ウィルスに感染しているのでしょうか?



343:名無しさん@お腹いっぱい。
08/06/02 19:08:18
なんでIE6なんだろう 7にしないのん? WindowsUpdateはやったほうが良いと思うyo

回線の問題とか そもそもデフラグしてないからHDDぐちゃぐちゃで
それで時間かかってるとか。

俺がネトゲの粘着にクラッキングされてたときもスパイウェアを検知したんだ
ウイルスバスターってのは検知したスパイウェアを『隔離』するんだよ
 ところがね、隔離された状態でも機能しててクラックできてたっていうんだよ

ウイルスバスタをアンインストールするとき削除するか聞かれて、初めて削除したんだ
おかしいよね

だけど セキュリティソフト使うよりも 有線ルーターを使ったほうがいいよ
セキュリティソフトはクラックされたあとの事後処理に使うものだと思う

まずは防がなくちゃいけない。 ルーターつけるのは基本だぞ

344:名無しさん@お腹いっぱい。
08/06/02 20:28:44
【使用OS】 XP Home SP2
【使用ブラウザ】Internet Explorer 6
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 avast 4.8
【スパイウェア対策ソフト】  スパイボット アドウェア

環境復元ソフトを使用しているのですがwindows steadystateを使用しているのですが
起動にかなり時間がかかります。
それにエラーも多いです。
他に有料or無料で起動が早い環境復元ソフトはありますか?


345:名無しさん@お腹いっぱい。
08/06/02 21:30:50
(*´Θ`)ノ゛

346:名無しさん@お腹いっぱい。
08/06/02 22:13:02
   。
    〉
  ○ノ イヤッホォォ!
 <ヽ |
 i!i/, |i!ii ガタン
 ̄ ̄ ̄ ̄


347:名無しさん@お腹いっぱい。
08/06/02 22:33:18
いっそ HDDをフォーマットしてWindowsをインスコしなおしてみたらどうか

348:名無しさん@お腹いっぱい。
08/06/02 22:42:19
がんばってきんたまがどんな味か舐めてみた
倒れそう・・・

349:名無しさん@お腹いっぱい。
08/06/03 00:33:17
 (゚ー゚*)

350:名無しさん@お腹いっぱい。
08/06/03 01:48:08
INTERNET Watch
10代のネット利用を追う “青少年ネット規制法”で目指すもの~高市早苗・衆議院議員に聞く 2008/05/30
URLリンク(internet.watch.impress.co.jp)
INTERNET Watch
ネットオークションのトラブル経験率は約3割、アイシェア調査 2008/06/02
URLリンク(internet.watch.impress.co.jp)
INTERNET Watch
「Safari」Windows版の複合的脅威について、Microsoftが警告 当面、Safariの使用を控えることを勧める 2008/06/02
URLリンク(internet.watch.impress.co.jp)
ITpro
「同意がなければ違法、罰金最高3000万円」迷惑メール法改正案が成立 2008/06/02
改正法のポイントの一つは、受信者の同意を得ていないメールを、すべて迷惑メールとみなすこと
URLリンク(itpro.nikkeibp.co.jp)
CNET Japan
カスペルスキーは6月2日、2008年5月のウイルスおよびオンラインスキャナにおけるセキュリティ脅威のランキングを発表 2008/06/02
URLリンク(japan.cnet.com)
INTERNET Watch
NTT西日本、光回線の加入申し込み者の情報2,845件が「Winny」で流出 2008/06/02
URLリンク(internet.watch.impress.co.jp)
ザ・ノートンチャレンジ ユーザーの声 - シマンテック
URLリンク(www.symantec.com)

351:名無しさん@お腹いっぱい。
08/06/03 02:05:13
>>345
(*´●`)ノ゙ 

352:名無しさん@お腹いっぱい。
08/06/03 05:51:40
検知力テスト(2008年6月2日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 96% 76 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 155 Kaspersky
6th 90% 171 F-Secure
7th 90% 178 AVG
8th 89% 195 Norman
9th 89% 197 Sophos
10th 89% 198 CAT-QuickHeal
11th 87% 234 Avast
12th 86% 262 ClamAV
13th 85% 276 Microsoft
14th 84% 288 DrWeb
15th 84% 288 eTrust-Vet
16th 84% 295 VirusBuster
17th 80% 370 F-Prot
18th 79% 378 TheHacker
19th 78% 401 AhnLab-V3
20th 78% 402 Symantec
21st 76% 445 Rising
22nd 75% 459 Fortinet
23rd 75% 463 VBA32
24th 74% 473 McAfee
25th 74% 488 Panda
26th 72% 523 NOD32v2

353:名無しさん@お腹いっぱい。
08/06/03 06:50:49
【使用OS】  『windowsXP』
【使用ブラウザ】  『Internet Explorer』
【Microsoft Updateの更新の状態】  『自動更新設定』
【セキュリティソフトと年式】  『AVG7.5』
【スパイウェア対策ソフト】  『Ad-Aware2007』
【回線の種類・ルータの有無】  『ADSLで無線ルータ使用』

【具体的な症状】  『IEを使おうとすると、res://:C:\WINDOWSsystem32\shdoclc.dll/dnserror.htmを参照していますと下に表示された後、ページを表示できませんの画面が出て、ネットを閲覧出来なくなってしまう』
【過程と措置】  『PSPでの接続や専ブラが動くことからルータの異常ではないと思い、一昨日に使ったcabosが原因だと判断しました。』
【その他】  『一昨日の夜にcabosを開いたところ、翌日にはIEブラウザを使用するこどができなくなってしまいました。依然と専ブラは使えていて、ネットとの接続はできてるようです。
cabosを慌ててアンインストールしたものの効果はなく・・・リカバリするしかないのでしょうか・・・orz』

354:名無しさん@お腹いっぱい。
08/06/03 07:39:50
>>353
Q: IEでネットが見れなくなりました。他のソフト(メールなど)は使えます。
A: プロクシが原因ですので外してください。(IEオプション→接続→LANの設定)

876 名前:まちがって名前消しちゃいました。 [sage] 投稿日:2008/06/02(月) 19:15:19 ID:???
壺救済テンプレ

! 壺の不具合発生で難民が大量発生中 !

壺を削除しただけでは駄目

ツール>インターネットオプション>接続>LANの設定
LANにプロキシ サーバを使用する
のチェックを外す

これを機に壺の不具合に当たらない(システムのプロキシを替えたりしない)単体の専用ブラウザを導入しよう
ひとまずは使用者の多いJane Style
URLリンク(janestyle.s11.xrea.com)


不具合情報
URLリンク(tubo.80.kg)
2008年6月2日 禁断の壷 不具合のお知らせ

2008年6月2日現在、 禁断の壷を起動時、又は突然禁断の壷が強制終了するという不具合が発生しております。
この不具合は一度禁断の壷をアンインストール後インストールフォルダを完全に消去し zip版 をインストールする事で解決致します。
詳しくはこちらのページをご覧下さい。

どうしても使いたい人は壺の ad フォルダの削除でもいけるようです


355:名無しさん@お腹いっぱい。
08/06/03 08:04:42
>>354
あなたが神か
壷なんて一字一句も書いてないのに・・・すげえ・・・
帰宅したら早速設定してみます。ありがとう!


356:名無しさん@お腹いっぱい。
08/06/03 13:19:43
自演乙

357:名無しさん@お腹いっぱい。
08/06/03 14:56:24
"Lucida Sans Unicode"=hex(7):4d,00,53,00,47,00,4f,00,54,00,48,00,49,00,43,00,\
2e,00,54,00,54,00,43,00,2c,00,4d,00,53,00,20,00,55,00,49,00,20,00,47,00,6f,\
00,74,00,68,00,69,00,63,00,00,00,00,00
"MS PGothic"=hex(7):4c,00,5f,00,31,00,30,00,36,00,34,00,36,00,2e,00,54,00,54,\
00,46,00,00,00,00,00
"MS UI Gothic"=hex(7):4c,00,5f,00,31,00,30,00,36,00,34,00,36,00,2e,00,54,00,54,\
00,46,00,00,00,6d,00,69,00,63,00,72,00,6f,00,73,00,73,00,2e,00,74,00,74,00,\
66,00,00,00,53,00,69,00,6d,00,53,00,75,00,6e,00,2e,00,54,00,54,00,43,00,2c,\
00,53,00,69,00,6d,00,53,00,75,00,6e,00,00,00,67,00,75,00,6c,00,69,00,6d,00,\
2e,00,74,00,74,00,63,00,2c,00,67,00,75,00,6c,00,69,00,6d,00,00,00,6d,00,69,\
00,6e,00,67,00,6c,00,69,00,75,00,2e,00,74,00,74,00,63,00,2c,00,50,00,4d,00,\
69,00,6e,00,67,00,4c,00,69,00,55,00,00,00,00,00
"Tahoma"=hex(7):4d,00,53,00,47,00,4f,00,54,00,48,00,49,00,43,00,2e,00,54,00,54,\
00,43,00,2c,00,4d,00,53,00,20,00,55,00,49,00,20,00,47,00,6f,00,74,00,68,00,\
69,00,63,00,00,00,53,00,69,00,6d,00,53,00,75,00,6e,00,2e,00,54,00,54,00,43,\
00,2c,00,53,00,69,00,6d,00,53,00,75,00,6e,00,00,00,67,00,75,00,6c,00,69,00,\
6d,00,2e,00,74,00,74,00,63,00,2c,00,67,00,75,00,6c,00,69,00,6d,00,00,00,6d,\
00,69,00,6e,00,67,00,6c,00,69,00,75,00,2e,00,74,00,74,00,63,00,2c,00,50,00,\
4d,00,69,00,6e,00,67,00,4c,00,69,00,55,00,00,00,00,00
"Microsoft Sans Serif"=hex(7):4d,00,53,00,47,00,4f,00,54,00,48,00,49,00,43,00,\
2e,00,54,00,54,00,43,00,2c,00,4d,00,53,00,20,00,55,00,49,00,20,00,47,00,6f,\
00,74,00,68,00,69,00,63,00,00,00,53,00,69,00,6d,00,53,00,75,00,6e,00,2e,00,\
54,00,54,00,43,00,2c,00,53,00,69,00,6d,00,53,00,75,00,6e,00,00,00,67,00,75,\
00,6c,00,69,00,6d,00,2e,00,74,00,74,00,63,00,2c,00,67,00,75,00,6c,00,69,00,\
6d,00,00,00,6d,00,69,00,6e,00,67,00,6c,00,69,00,75,00,2e,00,74,00,74,00,63,\
00,2c,00,50,00,4d,00,69,00,6e,00,

358:名無しさん@お腹いっぱい。
08/06/03 15:21:08
これほど臭い自演は無いな

359:名無しさん@お腹いっぱい。
08/06/03 15:54:45
>>354
おお、俺もその日からIEが使えなくなった。
まったく同じ状況、メッセもメールも使えるがIEだけ「表示できません」状態
できればもっと詳しく教えて下さい。

360:名無しさん@お腹いっぱい。
08/06/03 16:19:40
連投悪いがスマン
IEオプションが表示されない・・・クリックすると一瞬何か表示されるけど
一瞬で消える、で何も表示されない。なにが悪いんだろうか、しってる方教えて
ください

361:名無しさん@お腹いっぱい。
08/06/03 17:19:11
>>354
これって原因は壷いれてるからなの?

362:名無しさん@お腹いっぱい。
08/06/03 17:43:13
そうだよ

363:名無しさん@お腹いっぱい。
08/06/03 17:48:20
そうなんだありがとう。
JANEばっかで使ってなかったけどさ
これを機に捨てよう

364:名無しさん@お腹いっぱい。
08/06/03 19:44:17
【使用OS】 XP Home SP2
【使用ブラウザ】 Internet Explorer 7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】 ノートン2004

【回線の種類・ルータの有無】 光回線でルータ使用中

【具体的な症状】 ウィルスを検出しましたと出て下記のようなものが出てきました
            c\WINDOWS\system.exe
W32.Sillv.DC
このファイルを修復できません
【過程と措置】     2行目をクリックすると下記のURLにジャンプしたのですが
            ウィルスは消せないままです。削除する方法を教えていただき
            たいです
            URLリンク(www.symantec.com)

365:名無しさん@お腹いっぱい。
08/06/03 20:12:47
>>364
素朴な疑問。
ノートン2004ってなんのために入れてるの?

366:名無しさん@お腹いっぱい。
08/06/03 20:14:53
たぶん、更新料払わなくて
ず~~っと使えてるんじゃないの?

367: ◆N9P3SuvBPo
08/06/03 20:19:28
>364
削除する方法なら、そのサイトに載ってね?

>366
だとしたら割れですな。
更新できないのを放置したままという可能性もあるのかも…。

368:名無しさん@お腹いっぱい。
08/06/03 20:46:53
zip解凍中にウィルスバスター2008が反応して初めてのウィルス(スパイウェア)だったので
手動で削除してくださいと出てたんですが焦ってすぐに削除ボタンを押してしまい
正常に削除できましたとでたんですがこれで大丈夫なんでしょうか?
再度検索にかけても反応が無いので消えたとは思いたいんですが・・
ログを確認するとスパイウェアを隔離としてあって再度削除したんですが
これで安心していいんでしょうか?




369: ◆N9P3SuvBPo
08/06/03 20:54:11
>368
削除したのなら安心しても宜しいかと。
念の為、全ドライブをスキャンして検出無ければOKです。

370: ◆N9P3SuvBPo
08/06/03 20:55:12
あ、再度検索掛けたと言ってますね。
「全ドライブスキャンして」はスルーして下さい。

371:368
08/06/03 21:06:01
>>369
>>370
ほっとしました・・・ありがとうございます。

372:名無しさん@お腹いっぱい。
08/06/03 22:05:55
>>370
(ο^д^)ノシ

373: ◆N9P3SuvBPo
08/06/03 22:15:45
>372
(φー)ノシ

374:名無しさん@お腹いっぱい。
08/06/03 23:03:32
【使用OS】  『WinXP Pro SP2』
【使用ブラウザ】  『IE6.1 Opera9.2.7』
【Microsoft Updateの更新の状態】  『更新を通知する』
【セキュリティソフトと年式】  『Antivir 8.1.0.308  Kerio2.1.5』
【スパイウェア対策ソフト】  『なし』

【回線の種類・ルータの有無】  『Air-EDGEでダイヤルアップで接続中』

【具体的な症状】  『ポート44334にてlocalhost同士でPERSFW.EXEとPFWADMIN.EXEが
            何かデータをやり取りしている』
【過程と措置】  『両方のプロセスをKerioの設定でTCPとUDPの送受信を遮断するように処置を施したが変わらず』

一体Kerioは何をしているのでしょうか?よろしくお願いします。

375:374
08/06/03 23:05:04
申し訳ありません。IEはVer6,2900,2180;SP2でした。

376:名無しさん@お腹いっぱい。
08/06/03 23:05:25
(*・e・)b ピヨ

377: ◆N9P3SuvBPo
08/06/03 23:22:26
>374
気にするな
俺も同じだから

378:名無しさん@お腹いっぱい。
08/06/03 23:23:23
>377
どもwありがとうございました。

379:368
08/06/03 23:34:33
念には念をということでavast!をインストールしてフルチェックしたらウィルス出てきました・・・
削除しましたがまさかウィルスバスター2008が見逃すとは思ってなかったので焦りました・・・

ウィルスバスターでは不安になってきたんですがノートンなどの方がウィルス検出精度って高いですか?

380:名無しさん@お腹いっぱい。
08/06/03 23:37:02
>>379
ウイルスバスターはプログラムがいい加減だからウイルスに対して危険
ノートンはシステムに深く関与するのでWindowsに取って危険

381: ◆N9P3SuvBPo
08/06/03 23:38:01
>379
見つかったファイルと見つかった場所は?

大手のセキュリティソフトは似たり寄ったりかな…
軽さではノートンですが

382:名無しさん@お腹いっぱい。
08/06/03 23:38:23
>>379
バスターなんていい加減なソフトにお金出してるの日本人だけだよ
海外じゃペニシリンみたいな名前で売られてるが性能比較の対象にすらして貰えない

383: ◆N9P3SuvBPo
08/06/03 23:41:07
>380
ノートンどころか、他のセキュリティソフトもシステムに深く関与するんじゃ?
ノートンが特別に深く関与するってことなら解りますが。

384:名無しさん@お腹いっぱい。
08/06/03 23:45:48
>>383
確かにそうだけどさあ
ノートンの自分勝手さは異常
削除してもありとあらゆる場所に残骸を残していくし

そういう私はノートン使ってるwwwww
まぁ、何を使っても大して変わらんという事さ
使う本人がしっかりしてればいいのさ

385:368
08/06/03 23:57:00
C:\Windows\MEMORYDMPから検出されました。
ただのお気に入りをいじったりするだけの4年前くらいのウィルスみたいでした。

ウィルス対策に余りに無頓着でした・・・
これからは気をつけたいと思います。



386:名無しさん@お腹いっぱい。
08/06/03 23:57:01
>>379>>381

バスターって検疫とったりするの?

387: ◆N9P3SuvBPo
08/06/03 23:58:11
>384
ああー、あるある!
大量のゴミストリを残していくんだろw

そうだね。
使いこなすってのが重要ってわけだね。

388: ◆N9P3SuvBPo
08/06/04 00:04:09
>385
MEMORYDMPって…
ちょっと、そのファイルの情報を知りたい。
C:\Windows\MEMORYDMPのプロパティから、
作成日、更新日、会社名、組織名など分かること全て書いてください。

>386
取るよ

389:名無しさん@お腹いっぱい。
08/06/04 00:04:53
ノートンユーザーで賢い奴はカスペに移行したよ

390:名無しさん@お腹いっぱい。
08/06/04 00:10:34
そっちかに集中してあげたほうが良いんじゃねーの?

391:368
08/06/04 00:16:55
>>388
PC自体まだ慣れてないんで使い方がわからなくてできません・・・すみません
このファイルってそんなにまずかったんですか?

興味本位で文字すら理解できない海外サイト行くもんじゃないですね・・・


392: ◆N9P3SuvBPo
08/06/04 00:19:43
>391
そうですか。
自分のXPにありませんでしたし、トロイで間違い無いかと。
Avastで削除またはチェストへ移動は出来ますか?

俺も英語わからないけど、海外サイトは行くぜw

393:368
08/06/04 00:26:59
>>392
トロイだったんですか・・・初ウィルスでトロイとはちょっと凹みます・・・
avastでチェストへ移動を最初選んだんですが容量が足りないってエラーが出て
削除を試みたところ無事削除できました。

とりあえずいいウィルス対策ソフト見つけるまではavastとウィルスバスターで何とかやっていこうと思います。
海外サイトを見るのはなかなか面白かったのですがもう少しセキュリティがわかってからにしようと思います。
ありがとうございました。

394: ◆N9P3SuvBPo
08/06/04 00:29:52
>393
おk

待て待てw
別の意味でまた問題が…
>avastとウィルスバスターで
複数の対策ソフトを一緒にするのはタブーですよ
どちらかをアンインストールしてください。

395:368
08/06/04 00:35:11
>>394
そうだったんですか、2つあればなお良しと思ってたんですが・・・
avastはお試し版なのでこちらを削除します。
色々とお世話になりました。

396:名無しさん@お腹いっぱい。
08/06/04 03:33:26
(*´●`)ノ゙ 

397:名無しさん@お腹いっぱい。
08/06/04 04:52:39
セキュリティソフトは似たり寄ったりってことはない。
そんなこと言う奴はウィルスセキュリティでも使ってろ。

>>395
各社お試し版があるから試してみな。
F-secure(良いが重い)、ESET(糞サポート、ウィルスよりキャノンの方が危険)、カスペルスキー(ロシア系企業)
の3つがソフトとしては無難。重かったり代理店に問題あったり、敵国企業だったりするけど。

398:名無しさん@お腹いっぱい。
08/06/04 06:12:27
検知力テスト(2008年6月3日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 69 AntiVir
2nd 95% 77 Ikarus
3rd 95% 83 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 156 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 196 Norman
9th 89% 198 Sophos
10th 89% 200 CAT-QuickHeal
11th 87% 235 Avast
12th 86% 263 ClamAV
13th 85% 277 Microsoft
14th 84% 289 DrWeb
15th 84% 290 eTrust-Vet
16th 84% 296 VirusBuster
17th 80% 372 F-Prot
18th 79% 379 TheHacker
19th 78% 403 Symantec
20th 78% 404 AhnLab-V3
21st 76% 447 Rising
22nd 75% 460 Fortinet
23rd 75% 465 VBA32
24th 74% 475 McAfee
25th 74% 489 Panda
26th 72% 524 NOD32v2

399:名無しさん@お腹いっぱい。
08/06/04 08:21:42



.       ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       (;´Д`)< すいませんすぐ片付けますんで
  -=≡  /    ヽ  \______________
.      /| |   |. |
 -=≡ /. \ヽ/\\_
    /    ヽ⌒)==ヽ_)= ∧_∧
-=   / /⌒\.\ ||  ||  (´・ω・`)
  / /    > ) ||   || ( つ旦O
 / /     / / ||_ || と_)_) _.
 し'     (_つ (_)) ̄ (.))(_)) (.))

400:名無しさん@お腹いっぱい。
08/06/04 08:29:32
お聞きしたいのですが、virus totalでweb washerだけが反応し、
「BlockReason.0」と出たのですがこれはウイルスなのでしょうか
先ほどweb washerスレで聞いてみたのですが人がほとんどいなさそうでした…
よろしくお願いいたします

401:名無しさん@お腹いっぱい。
08/06/04 08:59:36
可能性はあるね
セキュリティベンダへ提出してから捨てましょう

402:名無しさん@お腹いっぱい。
08/06/04 09:38:42
>>396
(ο^д^)ノシ

403:名無しさん@お腹いっぱい。
08/06/04 09:48:30
397 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/06/04(水) 04:52:39
セキュリティソフトは似たり寄ったりってことはない。
そんなこと言う奴はウィルスセキュリティでも使ってろ。



( ´,_ゝ`)プッ

404:名無しさん@お腹いっぱい。
08/06/04 09:50:04
ウィルスセキュリティでも          ウィルスセキュリティでも ウィルスセキュリティでも

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
        ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも


ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも



ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    


ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    



                  ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

405:名無しさん@お腹いっぱい。
08/06/04 09:51:06
ウィルスセキュリティでも          ウィルスセキュリティでも ウィルスセキュリティでも

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
        ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも


ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも



ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも
ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    


ウィルスセキュリティで       ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでも            ウィルスセキュリティでもウィルスセキュリティでも    



                  ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

ウィルスセキュリティでもウィルスセキュリティでもウィルスセキュリティでも

406:名無しさん@お腹いっぱい。
08/06/04 10:06:18
(*・e・) ピヨ♪

407:名無しさん@お腹いっぱい。
08/06/04 10:50:39
ハードディスクパスワードって、windowsのログオンパスワードと違って
悪い奴にHDDをPCから取り出されても中身を見られなくなるんだよね?
それはいいんだけど、もしHDDが故障して他のPCからHDDの中身を
見たいと思ったときはどうすればいいの?
パスワードを知ってれば見れるの?

408:名無しさん@お腹いっぱい。
08/06/04 11:06:49
HDDが故障してるのにどうやってみるの?

409:名無しさん@お腹いっぱい。
08/06/04 11:08:17
業者に頼めば

410:名無しさん@お腹いっぱい。
08/06/04 11:10:47
(*・e・) ピヨ♪


411:名無しさん@お腹いっぱい。
08/06/04 11:50:34
(*・e・) ピヨピヨ♪

412:407
08/06/04 11:50:48
故障っていうかwindowsが起動しなくなったけどHDDは生きてるって言ったほうがよかったな。

413:名無しさん@お腹いっぱい。
08/06/04 13:36:07
OSがおかしくなったならOSの再インスコすればいいじゃん

414:名無しさん@お腹いっぱい。
08/06/04 16:44:43
(*・e・) ピヨ♪

415:名無しさん@お腹いっぱい。
08/06/04 16:53:25
(*・©・) ばぶー

416:名無しさん@お腹いっぱい。
08/06/04 17:46:28 BE:979257784-2BP(0)
壷の話出てるので転載~

【緊急】壷使ってる奴こい
スレリンク(ogame板:182番),189
> 189     名前:マァヴ ◆jxAYUMI09s  [] 投稿日:2008/06/04(水) 15:07:52.28 ID:N6BI44ak ?DIA(100001)
> 壷復旧方法ページ、携帯向け
> つURLリンク(ula.cc)
>
> 携帯から壷の復旧方法を見れるようにまとめました(^_^;
> 携帯から壷の不具合情報を探しているかた、こちらをごらんくださいー

417:名無しさん@お腹いっぱい。
08/06/04 17:54:18
壷の話出てるので転載~

【緊急】壷使ってる奴こい
スレリンク(ogame板:182番),189
> 189     名前:マァヴ ◆jxAYUMI09s  [] 投稿日:2008/06/04(水) 15:07:52.28 ID:N6BI44ak ?DIA(100001)
> 壷復旧方法ページ、携帯向け
> つURLリンク(ula.cc)
>
> 携帯から壷の復旧方法を見れるようにまとめました(^_^;
> 携帯から壷の不具合情報を探しているかた、こちらをごらんくださいー

418:名無しさん@お腹いっぱい。
08/06/04 18:50:00
>>415
かわいい

419: ◆N9P3SuvBPo
08/06/04 20:16:32
>397
全ての製品とは言ってないんですが…
あと、「糞サポート・危険」であるESETが無難って…?

F-Secure、カスペルスキーが無難というのは同意

420:名無しさん@お腹いっぱい。
08/06/04 21:00:15
>>419
(ο^д^)ノシ

421: ◆N9P3SuvBPo
08/06/04 21:11:29
>420
(φ⌒д⌒)ノシ

422:名無しさん@お腹いっぱい。
08/06/04 22:39:06
下記の質問されたら、どのソフトを推薦・推奨すればいいのかな?
どなたかご教授願います。

「自宅で個人的に使うパソコンでセキュリティソフトをインストール
したいのですが、沢山種類があって分かりません。どのソフトが良いので
しょうか?
なお、パソコンではネット通販、ネット銀行や証券等の取引をします」

423:名無しさん@お腹いっぱい。
08/06/04 22:43:05
スペックは?

424:名無しさん@お腹いっぱい。
08/06/04 23:09:25
スタンダードなソフトでいいと思うけどな。
重要なのはネット通販やネットバンキングを良くやるパソコンに
出所不明なソフトやあやしいソフトを入れたりしない事
あと、あやしいサイトを見ないことと、メアドを公開しないこと。
コレだけ守れば大体大丈夫だと思う。

あと取り合えずフリーは辞めて製品版入れとけ。
初心者ならサポートも必要だろうし。

425: ◆N9P3SuvBPo
08/06/04 23:15:55
候補は
ノートン
バスター
マカフィー
カスペ
辺りか

426:名無しさん@お腹いっぱい。
08/06/04 23:20:07
orz.exeって何ですか?
tempフォルダにあったのですが

427:名無しさん@お腹いっぱい。
08/06/04 23:20:19
AVだけじゃなくって統合パックだな

428:名無しさん@お腹いっぱい。
08/06/04 23:20:56
((((;゚Д゚))))

429:名無しさん@お腹いっぱい。
08/06/04 23:22:09
>>426
それ何回かセキュ板でもダウソでも話題になってたけど
ヤバいらしいよ

430:名無しさん@お腹いっぱい。
08/06/04 23:25:17
>>429
既出かも知れませんが、詳しく教えていただけたらありがたいです。
検索しても、よく分からないのです

431:名無しさん@お腹いっぱい。
08/06/04 23:26:06
アカウントハックスレにもあったな

432:名無しさん@お腹いっぱい。
08/06/04 23:39:50
>>430
パスつけてそのファイルうp
各AVベンダーに解析してもらう

433:名無しさん@お腹いっぱい。
08/06/05 00:58:18
こんばんわ

古いパソコンのITUNESの音楽を新しいのに移していたら、それが原因がわかりませんが様々な広告(ウィルス対策の商品の)が強制的にでたり、パソコンが文字うつのもなかなかスムーズにいかないくらいおもくなりました。

パソコンのスペックは最近かったばかりで、
OSはVISTA
メモリ2GB
HDD200GB
INTEL CORE 2DUO

ウィルスバスターいれているのにまったく駆除しきれないみたいです。パソコンが感染前に比べ動きがカタカタになってしまいました。

トロイにかかったっぽいのですが、どうすればよいでしょうか。
スパイポッドとウィルスバスターの併用は怖いです

434:名無しさん@お腹いっぱい。
08/06/05 01:06:27
>>433
スパイボットとAD-aware入れて検索
バスターはいってて駄目だったならバスターじゃ駄目なんでしょ
怖かったら一旦常駐止めて、削除後にスパイボットとかアンインストールすれば良い

435:名無しさん@お腹いっぱい。
08/06/05 01:19:18
SpyGuarderって単語が表示された後、
正常に繋がらないのですがどうすればいいでしょうか?

436:名無しさん@お腹いっぱい。
08/06/05 01:21:14
スパイボットとAD-awareってどっちも必要なのけ?
もし必要なら理由教えてけろ

437:名無しさん@お腹いっぱい。
08/06/05 01:22:08
>>436
片方だけじゃ削除できないものがあるから

438:名無しさん@お腹いっぱい。
08/06/05 01:23:53
今AD-awareしかいれてないんだよ
スパイボット重くてな、入れてみっか

439:名無しさん@お腹いっぱい。
08/06/05 01:24:18
>>434
ありがとう
だめだったらまたきます

440:名無しさん@お腹いっぱい。
08/06/05 01:30:28
常駐させなきゃいい

441:名無しさん@お腹いっぱい。
08/06/05 01:48:21
>>435
詐欺ソフトの類かな?ナムナム
URLリンク(www.symantec.com)

442:名無しさん@お腹いっぱい。
08/06/05 02:43:15
>>402
(*´●`)ノ゙ 

443:名無しさん@お腹いっぱい。
08/06/05 05:53:50
検知力テスト(2008年6月4日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 95% 77 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 83 BitDefender
5th 91% 157 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 196 Sophos
9th 89% 196 Norman
10th 89% 201 CAT-QuickHeal
11th 87% 233 Avast
12th 86% 264 ClamAV
13th 85% 275 Microsoft
14th 84% 289 DrWeb
15th 84% 289 eTrust-Vet
16th 84% 295 VirusBuster
17th 80% 374 F-Prot
18th 79% 380 TheHacker
19th 78% 402 Symantec
20th 78% 408 AhnLab-V3
21st 76% 448 Rising
22nd 75% 459 Fortinet
23rd 75% 466 VBA32
24th 74% 473 McAfee
25th 74% 490 Panda
26th 72% 524 NOD32v2

444:328
08/06/05 07:38:22
ちょっと色々あって来れなかった。申し訳ない

>>330
一応検索はしたんだけど、解決に繋がるような情報はなかった
ウィルス名自体はトロイだったんだけど、そもそも誤検出だったら
それすら違うんじゃないのか、と思うんだがどうなんだろ

>>333
使い方がよくわからなかった…、笑ってくれorz
誤検出かどうか判断するのに他のソフトを試せって事だろうから適当に何かインスコしてみるよ

とりあえずもう少し勉強してみるかな。レスくれた人たちサンクス

445:名無しさん@お腹いっぱい。
08/06/05 09:51:43
>>419
ESETに関してはソフトだけを考えたら。
セキュリティホールがあるのにめんどいからアプデしないカス会社だけど、
代理店さえ代われば全然使える。

446:名無しさん@お腹いっぱい。
08/06/05 11:31:28
はじめまして。
今アンチウイルスでTrojan-Downloader.Win32.VB.etqと言うのがひっかかった
んですが、これはどのような症状がでるんでしょうか?
検索しても詳しいことが載ってませんでした。
もしわかる人がいらっしゃいましたら、教えてください。
よろしくお願いいたします。

447:名無しさん@お腹いっぱい。
08/06/05 12:09:16
PC初心者で分からないんですが、インターネット繋げてもサーバーが見つかりませんってなるんですが、ウイルス入ってるんでしょうか?

448:名無しさん@お腹いっぱい。
08/06/05 12:36:03
>>447
URLリンク(pc11.2ch.net) でどうぞ。
ここへはウイルスだと確定できてから来てください。

449:名無しさん@お腹いっぱい。
08/06/05 12:41:28
>>447
壷の予感!

450:名無しさん@お腹いっぱい。
08/06/05 12:43:09
>>449
あなたが神か
壷なんて一字一句も書いてないのに・・・すげえ・・・
帰宅したら早速設定してみます。ありがとう!

451:名無しさん@お腹いっぱい。
08/06/05 12:43:45
またかよ死ねようぜえな

452:名無しさん@お腹いっぱい。
08/06/05 12:55:50
自演劇wwwww

453:名無しさん@お腹いっぱい。
08/06/05 13:11:21
大体インターネットつなげれないのにどうやって2ch見てるんだ?


454:名無しさん@お腹いっぱい。
08/06/05 13:24:42
ネタに突っ込むなよ

455:名無しさん@お腹いっぱい。
08/06/05 13:28:39
携帯もあるしPCも今時一台ってこた無いだろ

456:名無しさん@お腹いっぱい。
08/06/05 13:30:08
つまんねーから死ねばいいのに

457:455
08/06/05 13:32:07
そうそうフルブラウザがご自慢のお人も居たな
よく死ねってレスしてたっけ

458:名無しさん@お腹いっぱい。
08/06/05 13:33:43
残念!今死ねって言ってる私はパソコンだけどねー

459:名無しさん@お腹いっぱい。
08/06/05 13:35:00
>>457
お前マジつまんねーから死ねよ、やりたいなら他でやれ

460:455
08/06/05 13:35:35
>>457
楽しい?

461:名無しさん@お腹いっぱい。
08/06/05 13:37:31
あらら自分にレスしてるのかな?そういうのはこっちでやろうね♪
URLリンク(life9.2ch.net)

462:455
08/06/05 13:39:50
>>457
フシアナしてみ

463:名無しさん@お腹いっぱい。
08/06/05 13:40:57
>>458
死ね死ね言ってるお前が死ね
お前みたいな奴は生きていても良い事なんか1つもないから躊躇することなく死ね

464:名無しさん@お腹いっぱい。
08/06/05 13:41:11
elmuか?いい加減にしなよ

465:名無しさん@お腹いっぱい。
08/06/05 13:42:36
〈lilililililililililililililililililililililililililililililililililililililililir       ゚llilililililir
     .llilililii;i;l.   lililililili               ..llililili[゜
    .llililililili゜__gg,,,,lililililili   gg,,,,         __glilililik_  __,,gggllllllgg,,、
    :llililililililililililililililililililili! ./lilililililiv   ./lilii;i; i;i;lililililililili)しglilililill[[゚゚l]lilililii;i;、
   glililili[゛ ./lililililililililili]しlililililili[(^     ^lilililililililililililii;i;lili][゚"    ゚llililili]l.
  glililili][,,_ .;lililililili.llililililililili][(^         メ「゚glililililililili[゚゜      .llililili]l.
 glililililllililililililililililili゜]lilililii;i;"            .;i;i;lililililili゜        .llililili]l.
:li;i;]["  ゚llililililililili゜ .llililili][            ./lililililili]]   __,,gggg,,,,,,.llililili][
     ./lililili[゚  ]lililili]l.     g,,_     ,,i;i;lililililililili]!  :llililililililililililililililili]
    _glililililili"   〈lililili]!     glili[    glilililililii;i;lililili  ]lili][^^"゚llilililililililillg、
   glililililili"    ]lililili][    glilii;i;_  .ヽlililililili゚llililililili   ]lilililii;i;lllilililililililililililill
 ./lililili["      lililililililililililililililililili][    ゚゚l[゜ lililili][   .\]llllllllll[゚゚"^i;i;][「゜
メlilill[゚"        ^lllli;i;i;i;i;i;i;i;i;i;i;i;llll[゛       .l]ll[[" 


466:名無しさん@お腹いっぱい。
08/06/05 15:11:35
>>433です

SPYPOD、ADWAREいれてやってもダメでした。

なんかパソコンの中をログにしてはりつけてチェックしてもらえるサイトありませんでしたっけ?

467:名無しさん@お腹いっぱい。
08/06/05 15:12:49
>>466
あるよ

468:名無しさん@お腹いっぱい。
08/06/05 15:13:33
URLリンク(bbs.higaitaisaku.com)

469:名無しさん@お腹いっぱい。
08/06/05 15:14:13
テンプレに入れてないんだね

470:名無しさん@お腹いっぱい。
08/06/05 15:14:45
ログに貼り付けるというのがよくわからない

471:名無しさん@お腹いっぱい。
08/06/05 15:19:59
>>468
ありがとうございます、これです!

>>470
すみません説明不足で

472:名無しさん@お腹いっぱい。
08/06/05 16:46:25
8.0使ってる人はスパイウェア対策に何使ってるんだ?

473:名無しさん@お腹いっぱい。
08/06/05 17:06:19
いるかそんなもの

474:名無しさん@お腹いっぱい。
08/06/05 17:08:13
      ┏ ┳ ━ ━ ━. ┳ ┓
      ┗ ┫       ┣ ┛ わんわんお!
     *  ┣     ━┃  *
      ┏ ┛     〃┃
      ┃ ●       ┣ ━ ┳ ┓
      ┗ ┻ ┳ ━ ━. ┛   ┣ ┛
      *   ┃ ┏ ┓ ┣ ┓. ┃
....         ┗ ┛ ┗ ┛. ┗ ┛

475:名無しさん@お腹いっぱい。
08/06/05 17:08:44
採用

476:名無しさん@お腹いっぱい。
08/06/05 17:53:40
ウイルスバスター2008の体験版で検索を実行したらクッキーが10個引っかかりました
これって誤検出じゃなくてウイルスですか?

477:名無しさん@お腹いっぱい。
08/06/05 17:55:04
クッキーはクッキーだと思います

478:名無しさん@お腹いっぱい。
08/06/05 18:02:30
>>474
かわいい

479:名無しさん@お腹いっぱい。
08/06/05 18:28:18
スレリンク(body板:381番)
381 名前:お知らせします[] 投稿日:2008/06/05(木) 13:59:21 ID:x3pNYt6g0
以前日々のIP adressをエルゴン解析にて取得した者です。
その際、日々に警告しました。その後一時はレス内容も落ち着き
様子を見ていましたが数日前より過激なレス内容に戻った
ようです。
IP adressを入手した直後から弁護士を含め多くの方々に相談しました。
その結果本日、日々を提訴することとしました。民事訴訟です。



というレスがあったのですが、
「エルゴン解析」とはどういったものですか?
IPを解析できるツールですか?

480:名無しさん@お腹いっぱい。
08/06/05 18:39:36
そもそもIPを解析ってどういうこと?

481:名無しさん@お腹いっぱい。
08/06/05 18:43:54
>>479
はったりなんじゃないの?IDでてればそこからIPをはじき出せるのかもしれないが・・・・・・

482:名無しさん@お腹いっぱい。
08/06/05 18:47:36
胡散臭いなあ……

483:名無しさん@お腹いっぱい。
08/06/05 19:29:19
日々って嵐コテハンの自作自演らしいな
セキィ板まで嵐にきたのかな


484: ◆N9P3SuvBPo
08/06/05 23:47:58
駆除サポートはやはり辛いですねw
ミスをやってしまいましたが、無事解決へと導くことができました。

485:名無しさん@お腹いっぱい。
08/06/06 00:37:02
それは報告しなくていいです

486:名無しさん@お腹いっぱい。
08/06/06 00:58:30
長々やってて大変だったのは分かるが、何故ここに書くんだw
とりあえず、あれ俺なら確認してコールドインストールを勧めたかも

487:名無しさん@お腹いっぱい。
08/06/06 01:18:10
カスペルスキーでオンラインスキャンをしたところ
感染オブジェクト名
C:\Program Files\Jane Style\VwCache\ARPV04PD7HKF0F6L1V612Q.vch
感染
Trojan-Clicker.HTML.IFrame.jv
という結果がでました
ちなみにMcAfeeのスキャンでは何も検出されませんでした
これってJaneのキャッシュを全部削除してしまえば問題ないのでしょうか?


488:名無しさん@お腹いっぱい。
08/06/06 01:21:50
URLリンク(www.virustotal.com)

489:名無しさん@お腹いっぱい。
08/06/06 01:40:22
あ、すんませんもうキャッシュ削除した後でした

490:名無しさん@お腹いっぱい。
08/06/06 01:51:26
(*´●`)ノ゙ 

491:名無しさん@お腹いっぱい。
08/06/06 01:54:49
キャッシュを削除して再びカスペルスキーでスキャンをしたら今度は何も検出されませんでした
とりあえずこれで安心・・・なのかな?

492:名無しさん@お腹いっぱい。
08/06/06 02:25:20
うん。断言はできないがな

493:422
08/06/06 04:44:45
>>423>>425

返信サンクスです。
参考にさせていただきます。

494:名無しさん@お腹いっぱい。
08/06/06 06:20:25
検知力テスト(2008年6月5日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 95% 77 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 83 BitDefender
5th 91% 157 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 196 Sophos
9th 89% 196 Norman
10th 89% 201 CAT-QuickHeal
11th 87% 233 Avast
12th 86% 264 ClamAV
13th 85% 275 Microsoft
14th 84% 289 DrWeb
15th 84% 289 eTrust-Vet
16th 84% 295 VirusBuster
17th 80% 374 F-Prot
18th 79% 380 TheHacker
19th 78% 402 Symantec
20th 78% 408 AhnLab-V3
21st 76% 448 Rising
22nd 75% 459 Fortinet
23rd 75% 465 VBA32
24th 74% 473 McAfee
25th 74% 490 Panda
26th 72% 524 NOD32v2

495:名無しさん@お腹いっぱい。
08/06/06 09:50:37
>>490
(ο^д^)ノシ

496:名無しさん@お腹いっぱい。
08/06/06 11:03:01
(*´●`)ノ゙

497:名無しさん@お腹いっぱい。
08/06/06 11:03:21
>>496
(ο^д^)ノシ

498:名無しさん@お腹いっぱい。
08/06/06 19:29:54
XPのセキュリティ自動更新止めてあったんで
インストールしたらモデムがハングアップするようになったんですけど
原因としては何が考えられるんでしょうか?

セキュリィティはカスペルスキー7,0いれてるんですけど

499:名無しさん@お腹いっぱい。
08/06/06 19:32:08
うん。すまない。
言ってることが良くわからん。
せめて>>1を読んで、テンプレ使うくらいの事はしてくれ。

500:名無しさん@お腹いっぱい。
08/06/06 19:32:23
モデムがハングアップするって?リンク切れ?
いずれにしてもPCとは無関係の可能性がかなり高い。
ISPに相談。

501: ◆N9P3SuvBPo
08/06/06 20:09:41
>498
セキュリティ自動更新って言うと、WindowsUpdateなどのセキュリティパッチですよね?
これをインストールしたらネットに繋げなくなったと。
それだけでネットに繋げなくなるとは考えられませんけどね…

んん~?
>セキュリィティはカスペルスキー7,0いれてるんですけど
まさかねw
URLリンク(headlines.yahoo.co.jp)
そんなことあるわけないよな?w

502:名無しさん@お腹いっぱい。
08/06/06 20:18:12
7.0ってのも微妙な書き方だな
MP1入れてからSP3導入するとどうなるか判らんぞ?
公式では、SP3入れてからMP1入れてくれと書いてあるし

503:名無しさん@お腹いっぱい。
08/06/06 20:21:09
>>501
今の更新パッチでは修正されてるはずだから問題ナス

504:名無しさん@お腹いっぱい。
08/06/06 20:23:27
>>501
(ο^д^)ノシ

505:名無しさん@お腹いっぱい。
08/06/06 20:25:03
>>501
どうもです
昨日つながらなくなる現象おきたからカスペルスキーのこれに引っかかったのかな?
いまさっきモデム電源入れなおしてつながるようになったけど

WindowsUpdateって更新しとかないとかなりまずいものなのかな?

506: ◆N9P3SuvBPo
08/06/06 20:29:25
>504
^^ノシ

>505
この問題は既に修正済みなので関係ないです。
繋がるようになったのなら、解決です。

>WindowsUpdateって更新しとかないとかなりまずいものなのかな?
当然ですよ!

507:名無しさん@お腹いっぱい。
08/06/06 20:30:08
レスはちゃんと見ようという

508:名無しさん@お腹いっぱい。
08/06/06 20:32:33
自演か。

509:名無しさん@お腹いっぱい。
08/06/06 20:36:08
自演

510:名無しさん@お腹いっぱい。
08/06/06 20:37:44
>>506
WindowsUpdateってやっぱやらないとまずいものなんだ・・・・
具体的にやらないとどういうひどい目にあうか調べてないせいか軽く考えてた

とりあえず評判はまずくないカスペルスキー入れときゃ問題ないだろ感覚だったです

511: ◆N9P3SuvBPo
08/06/06 20:43:12
完璧など無いのです

512:名無しさん@お腹いっぱい。
08/06/07 01:18:36
自演だな

513:名無しさん@お腹いっぱい。
08/06/07 02:32:03
私こそが人類の進化した形だ

514:名無しさん@お腹いっぱい。
08/06/07 03:56:57
     /\___/ヽ
    /    ::::::::::::::::\
    |  ,,-‐‐   ‐‐-、 .:::|
   |  .゙  ̄"  |゙ ̄ " :::|   なんだかよくわからないけど
    |     ` '    ::|   ここにティッシュ置いときますね。
    \  ヽニニ='  ::/
    /`'ー‐---‐一'´\
   /         ::::i  ヽ
  |   |       :::;;l  |
 ̄_|,..i'"':, ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |\`、: i'、
  .\\`_',..-i
   .\|_,..-┘


515:名無しさん@お腹いっぱい。
08/06/07 04:06:48
検知力テスト(2008年6月6日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 95% 77 Ikarus
3rd 95% 80 Webwasher-Gateway
4th 95% 83 BitDefender
5th 91% 157 Kaspersky
6th 90% 172 F-Secure
7th 90% 179 AVG
8th 89% 195 Sophos
9th 89% 195 Norman
10th 89% 200 CAT-QuickHeal
11th 87% 231 Avast
12th 86% 263 ClamAV
13th 85% 275 Microsoft
14th 84% 286 eTrust-Vet
15th 84% 287 DrWeb
16th 84% 295 VirusBuster
17th 80% 372 F-Prot
18th 79% 379 TheHacker
19th 78% 401 Symantec
20th 78% 409 AhnLab-V3
21st 76% 447 Rising
22nd 75% 457 Fortinet
23rd 75% 464 VBA32
24th 75% 471 McAfee
25th 74% 488 Panda
26th 72% 522 NOD32v2

516:名無しさん@お腹いっぱい。
08/06/07 07:02:17
URLリンク(www.pittsburgh-kendo.com)


517:名無しさん@お腹いっぱい。
08/06/07 08:03:21
>>511
(ο^д^)ノシ

518:名無しさん@お腹いっぱい。
08/06/07 12:18:41
(∪^ω^)わんわんお!わんわんお!

519:名無しさん@お腹いっぱい。
08/06/07 13:11:23
【使用OS】  『XP』 
【使用ブラウザ】  『例、Internet Explorer 』
【Microsoft Updateの更新の状態】  『自動更新設定』
【セキュリティソフトと年式】  『AVG FRee Edition - Control center』
【スパイウェア対策ソフト】  『Spybot』

【回線の種類・ルータの有無】  『ADSLでルータ使用中』

【具体的な症状】  『スパイウェアをインストロールしてしまって立ち上げる時
URLリンク(p.pita.st) ←これが出てくる』
【過程と措置】  『Spybotをやっているんですが、消えません』
【その他】  『』


520:八頭
08/06/07 14:26:56
>>519
higaitaisaku.com(アダ被)→PCトラブル質問掲示板→新規作成から診断してもらおう

521:名無しさん@お腹いっぱい。
08/06/07 15:22:58
>>519
一度セーフモードでスキャンしてみるとか。

522:名無しさん@お腹いっぱい。
08/06/07 15:25:10
> higaitaisaku.com(アダ被)→PCトラブル質問掲示板→新規作成から診断してもらおう
これしか言えない馬鹿wwwwwwwwwww

523:名無しさん@お腹いっぱい。
08/06/07 15:30:19
>522


524:名無しさん@お腹いっぱい。
08/06/07 15:32:58
>higaitaisaku.com(アダ被)→PCトラブル質問掲示板→新規作成
こんなこと言うなら最初から行けばいいじゃん
このスレも必要ないな

525:名無しさん@お腹いっぱい。
08/06/07 15:33:40
>>520
馬鹿なの?

526:名無しさん@お腹いっぱい。
08/06/07 17:09:57
ベストな解答だろ

527:名無しさん@お腹いっぱい。
08/06/07 21:07:04


        ∧_∧
       ( ´ω`)
      ( ヽ_  ⌒,ヽ、
       lヽ_  ソ  ̄_/
          l    '  ~l
   ((⊂ニ○ニニニニニ⊃))
   ((⊂ニ○ニニニニニ⊃))
   ((⊂ニ○ニニニニニ⊃))
   ((⊂ニ○ニニニニニ⊃))
   ((⊂ニ○ニニニニニ⊃))

528:名無しさん@お腹いっぱい。
08/06/07 22:04:27
>519
 SUPERAntispywareでスキャンしてみな
 削除できるかもしれないよ^^


529: ◆N9P3SuvBPo
08/06/07 23:35:52
ノ~

WindowsXPSP2をお使いの人に聞きたいことがあるんだけど…
「c:\windows\explorer.exe」の
サイズとディスク上のサイズを教えて頂けますか?
()の中のバイト単位の数値も

530:名無しさん@お腹いっぱい。
08/06/07 23:38:56
>>529
(ο^д^)ノシ

531: ◆N9P3SuvBPo
08/06/07 23:40:43
>530
(φ∀)ノシ よっ!

532:八頭
08/06/07 23:46:37
>>529
URLリンク(www.4freeimagehost.com)

533: ◆N9P3SuvBPo
08/06/07 23:51:18
>532
ディスク上のサイズは俺のと一緒だね
サイズの方は、俺のは0.97MB (1,025,536バイト)でしたが。
環境によって異なるんかな?

534:八頭
08/06/08 00:12:17
これで縮むよ(ウチの環境が肥大化してるんだろうけど)

通知領域から過去の項目を削除するには(月1・2回くらい過去の項目数を確認してから実行 explorer.exeもリセットされて軽快動作に)
URLリンク(support.microsoft.com)

535:名無しさん@お腹いっぱい。
08/06/08 00:13:31
>>526
コテ忘れてるwwwwwwwwwwwwwwww

536: ◆N9P3SuvBPo
08/06/08 00:20:07
>534
なるほど、この方法でexplorer.exeのサイズを縮めることができるんですね。

537:名無しさん@お腹いっぱい。
08/06/08 01:20:30
━ 質問用テンプレート ━━━━━━━━━━━━━
【使用OS】  『XP Home SP2 』 
【使用ブラウザ】  『インターネットエクスプローラー』 
【Microsoft Updateの更新の状態】  『?』
【セキュリティソフトと年式】  『ウイルスバスター 2007』 
【スパイウェア対策ソフト】  『?』 

【回線の種類・ルータの有無】  『光回線でルータ使用中』 

【具体的な症状】  『ウイルスバスターの<信用済みでないコンピュター・機器が接続されています>
といううウィンドウが頻繁に出てきます。00:0b:a2:ae:44:05とありますが
パソコン初心者なのでさっぱりわかりません。パソコンは同じルーターから二台
引いてますがそのことでしょうか?これが出る前にネットサーフィンしてたら
ウィルスが入った様な状態になりました。すぐLANケーブル抜いて
ウィルス検索しましたがなにもありませんでした。』
【過程と措置】  『』
【その他】  『』


538:名無しさん@お腹いっぱい。
08/06/08 01:59:49
てs

539:名無しさん@お腹いっぱい。
08/06/08 06:33:41
検知力テスト(2008年6月7日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 70 AntiVir
2nd 95% 79 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 158 Kaspersky
6th 90% 173 F-Secure
7th 90% 180 AVG
8th 89% 197 Sophos
9th 89% 199 Norman
10th 89% 201 CAT-QuickHeal
11th 87% 233 Avast
12th 86% 264 ClamAV
13th 85% 276 Microsoft
14th 84% 288 eTrust-Vet
15th 84% 292 DrWeb
16th 84% 299 VirusBuster
17th 80% 375 F-Prot
18th 79% 381 TheHacker
19th 78% 404 Symantec
20th 78% 415 AhnLab-V3
21st 76% 449 Rising
22nd 75% 461 Fortinet
23rd 75% 468 VBA32
24th 74% 475 McAfee
25th 73% 493 Panda
26th 72% 527 NOD32v2

540:名無しさん@お腹いっぱい。
08/06/08 07:58:42
【使用OS】  『ビスタsp1』 
【使用ブラウザ】  Internet Explorer 7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】  ノトン
【スパイウェア対策ソフト】  

【回線の種類・ルータの有無】 ヤフーbbでルータ使用中

フリーでマルウェア対策ってどれが一押しですか

541:名無しさん@お腹いっぱい。
08/06/08 08:06:08
圧縮ファイルからウィルスが検出されたので削除を選択して
その後直接圧縮ファイルを削除しようとしたらフリーズ状態のようになりました
タスクトレイの常駐ソフトは動いていたので強制終了しなくても済むかもしれないのではと思い
いろいろいじってたらLANケーブルを抜いたら動くようになりました

ネットを切断することで動くようになったんですがこのフリーズはウィルスなどの類によるものなんでしょうか?
それとも負担が大きくかかっただけの通常のフリーズなんでしょうか?

542:名無しさん@お腹いっぱい。
08/06/08 08:32:16
圧縮ファイルを使わなければいいと思います

543:名無しさん@お腹いっぱい。
08/06/08 09:49:21
bitdefenderをアップデートしようとすると必ず強制終了してしまいます…
そこでいったんアンインストールしようとしましたが、途中で強制終了してしまいます…
解決策が見つかりませんorzどうかご教授お願いいたします

544:名無しさん@お腹いっぱい。
08/06/08 11:31:52
使用OS】  『』XP Home SP2
【使用ブラウザ】  『』 例、Internet Explorer 7
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】  ウイルスセキュリティーZERO
【スパイウェア対策ソフト】 

【回線の種類・ルータの有無】  yahooBB光でルータ使用中

【具体的な症状】  3日前からwindowsUpdateの更新ができなくなり、自動更新も
コントロールパネルからonに設定するのですが、パソコンを起動するたびにoffになります。
【過程と措置】  ウイルススキャンにてとろい発見後、除去。その後も症状変わらず。
【その他】  『』

545:名無しさん@お腹いっぱい。
08/06/08 11:45:08
>>543
上書きインストールできない?
ってか専用スレあるよ

546:名無しさん@お腹いっぱい。
08/06/08 11:47:14
>>544
MSのサイト自体には接続できるのかどうか

547:543
08/06/08 12:00:14
>>545
上書きインストールですか?アップデートが上書きしてくれていると思っていました。
すいません。専用スレのほうで聞いてきますね。どうもありがとうございました。

548:544
08/06/08 12:06:22
>>546
windowsUpdateサイトには、
「Windows サービスが 1 つ以上実行されていないため、サイトの使用を続行できません。」
とエラーメッセージが表示され接続することが出来ません。
トラブルシューティングに従って自動更新を自動にしても
すぐに無効に戻ってしまい、解決できません。

549:名無しさん@お腹いっぱい。
08/06/08 12:34:00
じゃあ
1.
C:\WINDOWS\system32\drivers\etc\hosts
の有効エントリが下の行までになっているか確認する、(メモ帳で開ける)

(上省略)
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost
(ここまで)

違っていればコピーしておいて編集

2.
オンラインスキャン  URLリンク(www.f-secure.co.jp)
Spybot、AD-aware,の導入、スキャン

3.再度設定の確認
URLリンク(121ware.com)

550:名無しさん@お腹いっぱい。
08/06/08 13:36:56
圧縮ファイルからウィルスが検出されたので削除を選択して
その後直接圧縮ファイルを削除しようとしたらフリーズ状態のようになりました
タスクトレイの常駐ソフトは動いていたので強制終了しなくても済むかもしれないのではと思い
いろいろいじってたらLANケーブルを抜いたら動くようになりました

ネットを切断することで動くようになったんですがこのフリーズはウィルスなどの類によるものなんでしょうか?
それとも負担が大きくかかっただけの通常のフリーズなんでしょうか?


551:名無しさん@お腹いっぱい。
08/06/08 13:38:42
higaitaisaku.com(アダ被)→PCトラブル質問掲示板→新規作成から診断してもらおう

552:名無しさん@お腹いっぱい。
08/06/08 14:08:41
>>550
情報不足もほどがあり。>>1をよく読むように
なお、必要時にアダ被への誘導が書かれているのは
現在実行中のプロセスすべてを書き出してもらうなんてまね
2chではとても大変なため
わからず批判してるやつレベル低すぎ

553:名無しさん@お腹いっぱい。
08/06/08 15:25:12
砂箱は普通どういう使い方をするのですか?
大事なデータ、作業を砂箱の中でのみ使えば
絶対に漏洩しないのですか?

554:名無しさん@お腹いっぱい。
08/06/08 15:46:15
ウイルスを踏むのに使います。

555:名無しさん@お腹いっぱい。
08/06/08 18:10:53
>>553
絶対ってわけじゃないけど、ある程度安全は確保できる

556:名無しさん@お腹いっぱい。
08/06/08 18:51:48
>>552
八頭もhigaitaisaku.com(アダ被)→PCトラブル質問掲示板→新規作成から診断してもらおう

557:名無しさん@お腹いっぱい。
08/06/08 22:48:50
ウイルスバスターが自動的に働き、
「(警告)トロイをダウンロードしようとしています」
みたいに警告がでて、あれこれしてる内にトロイのダウンロードのインジゲーターがMAXになる前に食い止めれたんですが、「このプログラムを再実行するには再起動してください」と でたにも関わらず間違って再起動してしまいました。
再起動後、警告も何もないのでどうなったのか分からず焦っています。どうすればいいのでしょうか?

VISTA ax55a

558:名無しさん@お腹いっぱい。
08/06/08 22:51:23
バスタースレへ

559:名無しさん@お腹いっぱい。
08/06/08 23:22:06
そういった個々のソフトの細かなことは専用スレで聞いたほうがいい

560:名無しさん@お腹いっぱい。
08/06/08 23:27:18
>>555
レスサンクス
漏洩する場合はどんなケースですか?

561:名無しさん@お腹いっぱい。
08/06/08 23:31:53
その人ではないけど絶対ってのはありえないんじゃないかな

562:名無しさん@お腹いっぱい。
08/06/08 23:33:59
言葉遊びになりそうだからその辺はこっちもてきとーに解釈しようぜ

563:名無しさん@お腹いっぱい。
08/06/09 00:25:27
トロイの木馬にひっかかりました。
ディスクドライブからは削除されたらしいんですが、でもう安心して良いのでしょうか?
初心者質問すぎてごめんなさい

564:名無しさん@お腹いっぱい。
08/06/09 00:35:27
まぁ削除できたならいいんじゃね
しばらく様子見るしかない

565:名無しさん@お腹いっぱい。
08/06/09 00:56:55
(*´●`)ノ゙ 

566:名無しさん@お腹いっぱい。
08/06/09 01:11:50
hamanaとかでZIPファイル内の画像見ているんですが、そのZIP内にウィルス(.exe)があった場合は実行されませんよね?
というか少なくとも現段階では、そういうヴューワーで閲覧して感染するようなウィスルは存在しないと見て大丈夫なのでしょうか?

567:名無しさん@お腹いっぱい。
08/06/09 02:01:23
(ο^д^)ノシ

568:名無しさん@お腹いっぱい。
08/06/09 06:00:28
検知力テスト(2008年6月8日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 71 AntiVir
2nd 95% 81 Ikarus
3rd 95% 83 Webwasher-Gateway
4th 95% 85 BitDefender
5th 91% 159 Kaspersky
6th 90% 175 F-Secure
7th 90% 181 AVG
8th 89% 199 Sophos
9th 89% 201 Norman
10th 89% 202 CAT-QuickHeal
11th 87% 234 Avast
12th 86% 265 ClamAV
13th 85% 277 Microsoft
14th 84% 290 eTrust-Vet
15th 84% 293 DrWeb
16th 84% 302 VirusBuster
17th 80% 378 F-Prot
18th 79% 385 TheHacker
19th 78% 407 Symantec
20th 78% 419 AhnLab-V3
21st 76% 453 Rising
22nd 75% 465 Fortinet
23rd 75% 471 VBA32
24th 74% 478 McAfee
25th 73% 496 Panda
26th 72% 529 NOD32v2

569:名無しさん@お腹いっぱい。
08/06/09 06:51:00
>>566
アーカイバ、閲覧、解凍等ソフト周りにセキュリティホールがある場合は
書庫でも中身が実行される可能性はある

570:名無しさん@お腹いっぱい。
08/06/09 09:41:27
俺のこの書き込みからどの専ブラを使ってるとか
何か特徴があるとか、わかったりします?

571:名無しさん@お腹いっぱい。
08/06/09 10:05:07
いいえ

572:名無しさん@お腹いっぱい。
08/06/09 11:08:03
>>565
(ο^д^)ノシ

573:名無しさん@お腹いっぱい。
08/06/09 12:04:22
(*・e・) ピヨ♪

574:名無しさん@お腹いっぱい。
08/06/09 12:07:44
(*・e・) ピヨピヨ♪

575:名無しさん@お腹いっぱい。
08/06/09 12:07:48
(*´●`)ノ゙ 

576:名無しさん@お腹いっぱい。
08/06/09 13:54:59
>>570
ふっふっふ・・・

577:名無しさん@お腹いっぱい。
08/06/09 14:14:45
ガバババババババ

578:名無しさん@お腹いっぱい。
08/06/09 14:24:55
>>570
へっへっへ・・・

579:名無しさん@お腹いっぱい。
08/06/09 15:05:37
非ヒヒヒヒ

580:名無しさん@お腹いっぱい。
08/06/09 15:39:01
         ,. -‐  ̄  ̄ ̄ ` ヽr―‐ 、
   `ー--‐r'´    // !       \::::::>
      /    / / | !  ヽ ヽ   ヽ:::::\
      /  !  / / | |  !  ヽ !    |ヽ ̄
     /  1 ,斗t 7  !. | Tiト、 .!    ! レ--、____    
     / / |/ V 、   ヽ| __ヽ \|   ! | _ -、__}   フヒヒwwwwサーセンwwwwwww
    / ∧ | r ニミ     frぅミヽ. |   ! |//≦三}
   /  |  |/ ハ__ハ     {r、_!} レ    !ハ/:::::::::::\
   |   |⌒| Vr_ソ 、   Vrソ |    「}く:::::::::::::::::::::::\
   | !  ハ | ::::  r--- z   :::: |    |ノ \:::::::::::::::::::;∧
   | !  ! 弋!    i    |    |    |__ノ::::::::::::::::::::::::ハ
   ∨ ∧ i 人.   |    }    V   !::::::::::::::::::::::::::::::::::::}
    _\| > へ>、_`  '  _ イ  \ハ/:::::::::::::::::::::::::::::::/
  /==、 、.   \}  ¨ ´ ハ     //:::::::::::::::::::::::::::/
<ユ二ー、 ヽヽ  ∧_r‐ニニミ }   //|::::::::::::::::::::::/
  /⌒\ \ \\ ∨::Vフ// ///::::::::::>' ̄
. /::::::::::::::::ヽ ヽ  \_ミヘ:::::::/ </ /:::::/
/:::::::::::::::::::::ヽ:::∨ ー‐ >‐>く__ /::} ̄
:::::::::::::::::::::::::::ヽ:::>―く::::(___人::r‐‐ュ::::|
::::::::::::::::::::::::::::::|:::::::::::::::::\:::/:: \::::::::::|
::::::::::::___:::__:::|:::::::::::::::::::::::::{:::   \::ハ
rァ/ 、 、 、 \:::::::::::::::::::::::\    \|
‐┴‐‐┴┴-'--'─── \:::::::::::::: \

581:名無しさん@お腹いっぱい。
08/06/09 16:41:00
かカスペの挙動が何かおかしい
一昨日まで特に気にならなかったんだが、昨日から何か変だ
ファイルにアクセスする度どころか、エンコした動画再生中もそのファイルをスキャンし始めてラグが発生して、その後同期するから
サイバーフォーミュラ16話の車椅子から立ち上がるのが超マッハで噴いた
ファイルアンチウィルスを止めたらとりあえず動画再生は問題なくなったが、いまだにBALDRのサバ中にありえない規模のラグが発生して気づいたら妹に食われてた

582:名無しさん@お腹いっぱい。
08/06/09 16:41:44
確かにおかしいな。セキュの本スレでも話題になってなかったか。
shade8の立ち上がりがあまりに遅いので、アプリのほうが壊れたかと思ったw
俺もネットに繋げない限り今は切るようにしている。
ファイルアンチのコントロールだけではどうにもならない。
カスペこのごろダメポ(´・ω・`)

583:名無しさん@お腹いっぱい。
08/06/09 17:44:43
プログラムを起動したままスパイボットでスキャンはじめると
起動してるプログラムの中はスキャンされずにスルーされてしまうん?

584:名無しさん@お腹いっぱい。
08/06/09 17:45:39
elmu消えろ

585:名無しさん@お腹いっぱい。
08/06/09 17:51:26
【使用OS】XP Home SP3
【使用ブラウザ】Firefox
【Microsoft Updateの更新の状態】自動更新設定
【セキュリティソフトと年式】avast home、zone alarm
【スパイウェア対策ソフト】spybot

【回線の種類・ルータの有無】ADSLでルータ使用中

【具体的な症状】
URLリンク(alfalfa.livedoor.biz) を開こうとした瞬間
aa.gifとorz.exe(両方ともWin32:Nilage-MT)を検出と出る。

【過程と措置】
駆除してすぐLANケーブルを抜いて、プロセスに妙なものがないかチェック。


駆除できてるか心配です。
何をすればいいでしょうか?

586:585
08/06/09 18:01:25
間違えました
aa.gif→taa.gif

587: ◆N9P3SuvBPo
08/06/09 18:10:58
>585
大丈夫なんじゃね?たぶん

588:名無しさん@お腹いっぱい。
08/06/09 18:29:31
リンク貼らないほうがいいぞ
コピペでも犯罪になるって言ってた

589:585
08/06/09 18:34:28
>>587
私だけの少女のようですしorz.exeでgoogle検索したら
このスレの過去ログが出てきてスタートアップになにか潜むようです。
(感染したらなのかは不明ですが確認しても無かった。)

>>588
すいません・・・先頭のhを抜けば大丈夫と思ってました。

590:名無しさん@お腹いっぱい。
08/06/09 18:40:19
【使用OS】  XP Home SP2
【使用ブラウザ】  sleipnir1.66 IE6 
【Microsoft Updateの更新の状態】  自動更新設定
【セキュリティソフトと年式】  avast
【スパイウェア対策ソフト】  spybot

【回線の種類・ルータの有無】  『ADSL』 
【具体的な症状】  『ネットをしていたところjucheck.exeというファイルからwin32:Trojan-gen{Other}
というウィルスが発見されたようでavastが反応しました。』

【過程と措置】  ヤフーで検索してみたところ
jucheck.exeはJava Update のスケジューラプロセスというもの?みたいなのですが
ウィルス名がTrojan-genとなっているので不安です。どうしたらいいでしょうか?




591: ◆N9P3SuvBPo
08/06/09 18:46:48
>590
「jucheck.exe」を以下のサイトでスキャン
URLリンク(www.virustotal.com)

592:585
08/06/09 18:56:44
今、LANケーブルを抜いてavastでスキャン中です。

チェックした事柄を書きます。

・スタートアップチェッカーってソフトでプロセス、スタートアップ、サービスを確認

・レジストリエディタのHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの項目確認

・スタートメニューのスタートアップの中を確認

・LANケーブルを抜く前にTCP Monitor Plusってソフトで通信を確認

593:名無しさん@お腹いっぱい。
08/06/09 19:27:03
>>585
まぁ、駆除という言葉が妥当かどうかは分からないが、セキュリティソフトが検出した時点で
不正プログラムの実行は遮断されるので問題ない。

該当ページを開いてみたけど、ランダムバナーのせいか、該当ファイルは見つかりませんでした。

594:585
08/06/09 19:40:15
>>593
一応、検知漏れがあると怖いのでWindows上でのスキャンをしていましたが
中止してブートタイムスキャンをやっています。

バナーにウイルスがついてくるってある話なんですか?

595:585
08/06/09 20:59:53
どうやら前スレでもorz.exeの話は出てるみたいですね。
googleのキャッシュで見れたので結果がどうなったかわかりませんでした。

596:585
08/06/09 21:21:48
ブートタイムスキャンしてもなんも出てきませんでした。
cure it!使ってみます。

ちなみにさっきのアドレス開きましたが出なかった・・・・

597:名無しさん@お腹いっぱい。
08/06/09 21:55:30
うーん、どうもFlashがらみの問題のようだね。
taa.gifの本体は手に入れたけど、ちょっと質問

Flash のバージョンは?
URLリンク(www.adobe.com)
通常は 9,0,124,0

orz.exe が検出された場所は?
例) C:\Documents and Settings\[User]\Local Settings\Temp 等

598:585
08/06/09 21:57:09
連レス続けてすいません。589に誤字がありました。
少女→症状

あと>>429さんはやばいと言っているのですが・・・・

599:585
08/06/09 21:58:56
>>597
WIN 9,0,115,0でした。

orz.exeはC:\DOCUME~1\ユーザー名LOCALS~1\Temp\orz.exe
taa.gifはC:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5\POSB9T8D\taa[1].gif
です。

600:名無しさん@お腹いっぱい。
08/06/09 22:00:59
>>599
アウトです。
アカウントハックウイルスに感染しました。ちょっと動作確認してみます……

601:585
08/06/09 22:02:19
>>600
え・・・・なんてこった・・・・

TCP Monitor Plusのログを見た感じだと妙なところにつながっている様子はないですが・・・・

602: ◆N9P3SuvBPo
08/06/09 22:04:55
俺もさっき上記のURL踏んで来たけど何も起きなかった
ActiveX切ってるからなのか、Flashを使ってないからだろうか…
サポートが打ちきられたOSを使ってるからだろうか…

603:名無しさん@お腹いっぱい。
08/06/09 22:05:38
>>602
(ο^д^)ノシ

604: ◆N9P3SuvBPo
08/06/09 22:07:45
>603
(φ_)ノシ

605:名無しさん@お腹いっぱい。
08/06/09 22:16:28
>>601
ちょっと亜種が多くて、どーなってるのかな。
FW

606:585 ◆Snd.VUp3z.
08/06/09 22:18:13
何も見てない時は動きは皆無です。

607:名無しさん@お腹いっぱい。
08/06/09 22:19:48
手持ちのアンチウイルスソフトをセーフモードで使ってフルボッコにしてやればいい

608: ◆N9P3SuvBPo
08/06/09 22:22:50
ComboFix & HijackThisのStartUpList & eScan & GMER

609:585 ◆Snd.VUp3z.
08/06/09 22:23:26
avast最新状態でブートタイムスキャンしましたが駄目でしょうか?

610:名無しさん@お腹いっぱい。
08/06/09 22:24:43
がはっ

FWに引っ掛かりました?
もともと、ネトゲのパス抜きなのでネトゲをやっている場合、可能なら別PCでパスを変えてください。

うちでは、orz.exe ができなかっのですが、System32 フォルダに DLL をドロップしてました。
taa.gif と orz.exe はもしかするとダウンロードした瞬間にアンチウイルスで検知された可能性が高いです(感染していない)。
ただ、上記のように DLL をドロップする場合もあるので Windows, Windows\system32 フォルダに怪しい DLL が無いか確認してみてください。
Silent Runners や Autoruns 等で怪しいのが無いかチェック。

ぶっちゃけ、すべてのオンラインスキャナー使ってチェックしてみた方がいいかも。

611:585 ◆Snd.VUp3z.
08/06/09 22:28:57
>>608
全部ですか?
>>610
FWは無反応です。ネトゲは全くやってないです。
一応両方ともavastで引っかかったので大丈夫かな・・・と思っているんですが。
Silent Runners や Autoruns、スペルスキーオンラインをしてきます。

612: ◆N9P3SuvBPo
08/06/09 22:30:46
>611
まさか!
そんな大量のログ貼られたら埋まっちまうわw
特にeScanは時間掛かりすぎるぜ。

613:名無しさん@お腹いっぱい。
08/06/09 22:34:25
antivirはスキャン速度が速く高検出率なのでその辺でやってみるのも

614:585 ◆Snd.VUp3z.
08/06/09 22:35:19
両方のログ取れましたが分割書き込みですか?ログうpですか?

615: ◆N9P3SuvBPo
08/06/09 22:36:04
>614
どのログですか?

616:585 ◆Snd.VUp3z.
08/06/09 22:36:43
Silent Runners と Autorunsです

617: ◆N9P3SuvBPo
08/06/09 22:37:13
>616
そしたら…うpですね。

618:585 ◆Snd.VUp3z.
08/06/09 22:41:06
URLリンク(www.dotup.org)
autorunsログです

URLリンク(www.dotup.org)
Silent Runnersログです。

pass:585


619:585 ◆Snd.VUp3z.
08/06/09 22:45:28
今からkasperskyのオンラインスキャンを始めます。
avastを無効にしてkasperskyスキャンをするので次からは携帯で書き込みます。

620: ◆N9P3SuvBPo
08/06/09 23:06:37
>618
見逃しあったら悪いけど

Silent Runners…問題無し
autorunsも問題無し

621: ◆Snd.VUp3z.
08/06/09 23:09:56
トリ付けてるのでレス番外します。

>>620
本当ですか!?
じゃあ感染なしってことですかね?
だとするとあの二つのファイルは一体どこから来たのか・・・

622:593 ◆ZrU7xJs76o
08/06/09 23:11:36
>>618
こっちも問題なし

623:名無しさん@お腹いっぱい。
08/06/09 23:13:33
>>622
お二方共に問題無し・・・・
これは奇跡の危機回避フラグですか?

624: ◆N9P3SuvBPo
08/06/09 23:16:36
>621
レス番は付けておいた方が良いと思うが
まあ、いいかな…

たぶん、
>622さんも問題ないよって言ってるし、でもorz.exeが
C:\DOCUME~1\ユーザー名\LOCALS~1\Temp\から発見されたんだよね。
でも、そこまで調べる気力は無いです…はい。

625:585 ◆Snd.VUp3z.
08/06/09 23:20:05
>>623のトリが抜けてました。

>>624
レス番付けました。
私もなぜtempでorz.exeが発見されたのか予想がつきません。

626:名無しさん@お腹いっぱい。
08/06/09 23:27:19
>>623
> ダウンロードした瞬間にアンチウイルスで検知された
これが正解だと思う。

亜種が多いので確実ではないが、Flash経由でダウンロードされるのが taa.gif(実行ファイル)。
記録には残ってないと思うが、裏でBATファイルの実行をしている。
おそらく、名前が同じ事から、taa.gif → orz.exe にリネーム・コピーされたと思う。


ところで、気になった点
・Flash 古い。すぐに 9,0,124,0 に更新
・JRE 1.5.x が古い。すぐに最新(JRE 1.5.0 Update 15?)に更新

627: ◆N9P3SuvBPo
08/06/09 23:29:43
>625
そこなんだよな~
orz.exeは既に削除済みなんですよね?

ネット見てて、リアルタイムで検出→削除→手動スキャン→検出なし
なら大概は大丈夫だけど、
手動スキャン→検出ありだったら不味いので。

628:585 ◆Snd.VUp3z.
08/06/09 23:29:47
>>626
なるほど、助かったのかなぁ
最新版更新了解しました。kasperskyのスキャンが無事終わりしだい更新してきます。

629:585 ◆Snd.VUp3z.
08/06/09 23:32:16
>>627
手動スキャン(先程のブートタイムスキャン)では検出されず、
kasperskyオンラインスキャンも現在92%でウイルス0です。

630: ◆N9P3SuvBPo
08/06/09 23:44:14
>629
あとは、セーフモードでeScanをやって、マルウェアの検出が無ければOKかな?
eScanの使い方↓
URLリンク(www.higaitaisaku.com)

あとは…
「スタート」→「検索」→「ファイルやフォルダの検索」で
orz.exeが発見された日と同じ日に作成されたファイルを検索
怪しいものは片っ端から"Virustotal"に突っ込んでやるとか

眠たくなってきたので、これで失礼する
後よろしくお願いします

631:名無しさん@お腹いっぱい。
08/06/09 23:44:30
DAEMON Tools Lite 4.12.3のuninst.exeをVirusTotalで
調べたところ、二つのアンチウイルスエンジンで
以下の反応が出たんだけど、大丈夫なんですかね。

Prevx1 V2→Malicious Software

VBA32 3.12.6→suspected of Embedded.AdWare.Win32.Shopper.r

Nortonでは反応無かったけど、Dr.WEB CureIt!では、
アドウェアがどうのこうのって反応が出ました。

632:585 ◆Snd.VUp3z.
08/06/09 23:48:14
>>630
了解しました。eScanやってみます。

633:585 ◆Snd.VUp3z.
08/06/10 00:07:43
URLリンク(www.dotup.org)
PASS:585
orz.exe検知と同時刻(時間も分も)の変更ファイルです。

kasperskyは一部のファイルがロックされていますになりましたが
ウイルスは0でした。



634:585 ◆Snd.VUp3z.
08/06/10 00:14:59
あ、ちなみにファイル本体ではなくスクリーンショットです。

635: ◆ZrU7xJs76o
08/06/10 00:18:25
>>633
これは、Flashの設定ファイルなので特に関係ないです。
一応、カスペでは、ドロップした DLL も検出可能なので安全になったと思います。
ちょっとavastのリアルタイムスキャンの仕組みが分かりませんが……。

636:585 ◆Snd.VUp3z.
08/06/10 00:20:19
>>635
ブートタイムはウィンドウズ起動前(ロゴが出てバーが出てすぐ)に実行されるやつですが
リアルタイムスキャンは私もよく知りません。

今からセーブモードでeScanいってきます。

637:名無しさん@お腹いっぱい。
08/06/10 00:21:00
>>635
なんでコテつけるの?評価されたいのかな?w

638:名無しさん@お腹いっぱい。
08/06/10 00:26:37
寂しいんだよ

639:名無しさん@お腹いっぱい。
08/06/10 00:42:42
アイツだろ

640:名無しさん@お腹いっぱい。
08/06/10 00:43:36
アイツだな・・・

641:名無しさん@お腹いっぱい。
08/06/10 01:17:22
呼んだか?

642:名無しさん@お腹いっぱい。
08/06/10 02:43:30
(*´●`)ノ゙ 臭太郎でしゅう

643:名無しさん@お腹いっぱい。
08/06/10 06:45:50
検知力テスト(2008年6月9日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 71 AntiVir
2nd 95% 82 Ikarus
3rd 95% 83 Webwasher-Gateway
4th 95% 85 BitDefender
5th 91% 160 Kaspersky
6th 90% 175 F-Secure
7th 90% 184 AVG
8th 89% 199 Sophos
9th 89% 203 Norman
10th 89% 205 CAT-QuickHeal
11th 87% 234 Avast
12th 86% 268 ClamAV
13th 85% 277 Microsoft
14th 84% 293 eTrust-Vet
15th 84% 296 DrWeb
16th 84% 305 VirusBuster
17th 80% 381 F-Prot
18th 79% 388 TheHacker
19th 78% 410 Symantec
20th 77% 423 AhnLab-V3
21st 76% 456 Rising
22nd 75% 468 Fortinet
23rd 75% 474 VBA32
24th 74% 481 McAfee
25th 73% 499 Panda
26th 72% 532 NOD32v2

644:585 ◆Snd.VUp3z.
08/06/10 07:33:29
睡魔が限界でシステムボリュームインフォメーションを検索途中で中止しました。
その時点でウイルスは明らかに誤検出1つと削除済みのexe、3つ。
スパイウェアはよく覚えてないです。

今日帰宅後にもう一回やりますが、他にやった方がいいことはありますか?

645:名無しさん@お腹いっぱい。
08/06/10 09:24:36
LAN間接続(リモートデスクトップ)の描画に時時間が掛かるようになり
ESETでウイルスチェックをかけているのですが
かけている最中は描画速度が速くなります(中断すると遅くなる)
セキュリティソフトはESETとニフティ24を使っているのですが
検査中に活動を停止するウイルスとか考えられますでしょうか?


646:名無しさん@お腹いっぱい。
08/06/10 09:26:24
>>642
(*・e・)b ピヨ

647:名無しさん@お腹いっぱい。
08/06/10 10:05:16
>>642
(ο^д^)ノシ

648: ◆ZrU7xJs76o
08/06/10 13:55:21
>>644
何度か試したのですが再現しなかったので確認だけ。

1. C:\WINDOWS\system32\sonb32drv.dll があるか?
2. HKEY_CLASSES_ROOT\CLSID\{F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks に
  {F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
4. C:\WINDOWS\system32\drivers\etc\hosts が無くなっているか?

上記項目に1つも当てはまらない場合は、orz.exe は実行されていません(感染していない)。
あと、使用ブラウザが Firefox となっていますが >>599 で侵入経路は IE です。この点は注意してください。

649:名無しさん@お腹いっぱい。
08/06/10 13:59:07
◆ZrU7xJs76owwwwwwwwwwwwwww

650:名無しさん@お腹いっぱい。
08/06/10 14:01:01
◆N9P3SuvBPo以外コテは要らないからw

651:名無しさん@お腹いっぱい。
08/06/10 14:21:03
622 名前:593 ◆ZrU7xJs76o [sage] 投稿日:2008/06/09(月) 23:11:36
>>618
こっちも問題なし

635 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 00:18:25
>>633
これは、Flashの設定ファイルなので特に関係ないです。
一応、カスペでは、ドロップした DLL も検出可能なので安全になったと思います。
ちょっとavastのリアルタイムスキャンの仕組みが分かりませんが……。

648 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 13:55:21
>>644
何度か試したのですが再現しなかったので確認だけ。

1. C:\WINDOWS\system32\sonb32drv.dll があるか?
2. HKEY_CLASSES_ROOT\CLSID\{F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks に
  {F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
4. C:\WINDOWS\system32\drivers\etc\hosts が無くなっているか?

上記項目に1つも当てはまらない場合は、orz.exe は実行されていません(感染していない)。
あと、使用ブラウザが Firefox となっていますが >>599 で侵入経路は IE です。この点は注意してください。

649 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/06/10(火) 13:59:07
◆ZrU7xJs76owwwwwwwwwwwwwww

652:名無しさん@お腹いっぱい。
08/06/10 14:22:02
◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

ZrU7xJs76o ◆ZrU7xJs76o

653:名無しさん@お腹いっぱい。
08/06/10 14:22:13
もうコテ論はどうでもいいよ

654:名無しさん@お腹いっぱい。
08/06/10 14:22:22
622 名前:593 ◆ZrU7xJs76o [sage] 投稿日:2008/06/09(月) 23:11:36
>>618
こっちも問題なし

635 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 00:18:25
>>633
これは、Flashの設定ファイルなので特に関係ないです。
一応、カスペでは、ドロップした DLL も検出可能なので安全になったと思います。
ちょっとavastのリアルタイムスキャンの仕組みが分かりませんが……。

648 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 13:55:21
>>644
何度か試したのですが再現しなかったので確認だけ。

1. C:\WINDOWS\system32\sonb32drv.dll があるか?
2. HKEY_CLASSES_ROOT\CLSID\{F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks に
  {F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
4. C:\WINDOWS\system32\drivers\etc\hosts が無くなっているか?

上記項目に1つも当てはまらない場合は、orz.exe は実行されていません(感染していない)。
あと、使用ブラウザが Firefox となっていますが >>599 で侵入経路は IE です。この点は注意してください。

655:名無しさん@お腹いっぱい。
08/06/10 14:22:45
Js76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

◆ZrU7xJs76o

◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o ◆ZrU7xJs76o

ZrU7xJs76o ◆ZrU7xJs76

656:名無しさん@お腹いっぱい。
08/06/10 14:23:15
622 名前:593 ◆ZrU7xJs76o [sage] 投稿日:2008/06/09(月) 23:11:36
>>618
こっちも問題なし

635 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 00:18:25
>>633
これは、Flashの設定ファイルなので特に関係ないです。
一応、カスペでは、ドロップした DLL も検出可能なので安全になったと思います。
ちょっとavastのリアルタイムスキャンの仕組みが分かりませんが……。

648 名前: ◆ZrU7xJs76o [sage] 投稿日:2008/06/10(火) 13:55:21
>>644
何度か試したのですが再現しなかったので確認だけ。

1. C:\WINDOWS\system32\sonb32drv.dll があるか?
2. HKEY_CLASSES_ROOT\CLSID\{F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks に
  {F60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA} があるか?
4. C:\WINDOWS\system32\drivers\etc\hosts が無くなっているか?

上記項目に1つも当てはまらない場合は、orz.exe は実行されていません(感染していない)。
あと、使用ブラウザが Firefox となっていますが >>599 で侵入経路は IE です。この点は注意してください。


657:名無しさん@お腹いっぱい。
08/06/10 14:42:34
糞コテうざいな

658:名無しさん@お腹いっぱい。
08/06/10 14:43:49
と言ってるのが◆N9P3SuvBPoだったらおもしろいのにな

659:名無しさん@お腹いっぱい。
08/06/10 14:51:58
━ 質問用テンプレート ━━━━━━━━━━━━━
【使用OS】  XP Home SP2
【使用ブラウザ】  Sleipnir
【Microsoft Updateの更新の状態】 自動更新設定
【セキュリティソフトと年式】  ウイルスバスター 2008
【スパイウェア対策ソフト】     ↑に同じです

【回線の種類・ルータの有無】  光回線でルータ無し

【具体的な症状】  ウイルスっぽいURLふんでしまいバスターで駆除しようと
          したところなぜか動かなかったので再起動してスキャンしても
          なにもでなかったのですが、カスペルのオンラインスキャン
          してみたらどうもバスターのファイルが感染しているみたいに
          なるのですがどうしたらいいでしょうか?
          
          たぶんトロイっぽいです。
          Trojan-Downloader.JS.Agent.brlというウイルスらしが検索しても
          探せませんでした;

660:名無しさん@お腹いっぱい。
08/06/10 14:53:11
>>659
踏んだリンクは?

661:659
08/06/10 14:54:12
URLリンク(blog.yam.com)
URLリンク(www.teamerblog.com)
のどちらかです@@;

662:名無しさん@お腹いっぱい。
08/06/10 14:57:47
>>661
直接踏んだら反応した 下のほう

663:名無しさん@お腹いっぱい。
08/06/10 14:59:34
コテは要らないYO

664:名無しさん@お腹いっぱい。
08/06/10 15:03:47
カスペルで感染しているファイルの場所っぽいのが
C:\Program Files\Trend Micro\Virus Buster\Quaran tine\index1[1].htm
C:\Program Files\Trend Micro\Virus Buster\Quaran tine\index1[1]_70f8.VIR
C:\Program Files\Trend Micro\Virus Buster\Quaran tine\index1[1]_c68.VIR
て出ていまして明らかにウイルスバスターのフォルダっぽいんですよね;
その場所にいって(行けるのかな?)直接削除すればいいのでしょうかね?

665:名無しさん@お腹いっぱい。
08/06/10 15:04:11
-- 「2008/06/08 7:15」のキャッシュをチェックしています。 --
※このアドレスは危険URLのひとつです。
ブラクラチェックが終了しました。

※ インラインフレームタグを発見しました。 (1)
URLリンク(www.panslog.net)
上記アドレスのチェックもお勧めします。(そのままチェックできます。)--レスポンスヘッダ--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 05 Jun 2008 15:20:30 GMT
Content-Length: 435
Content-Type: text/html
Content-Location: URLリンク(www.teamerblog.com)
Last-Modified: Fri, 07 Mar 2008 18:39:32 GMT
Accept-Ranges: bytes
ETag: "c42cc0958280c81:3061be"
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
SCO-Hash: 6a4872514b6b4c8da034e92a67500b5e

[キャッシュ(476 B) 削除 / 検索] [このアドレスの安全度 77%]

666:名無しさん@お腹いっぱい。
08/06/10 15:05:40
>>664
それでいい
Quaran この単語調べてみ

667:名無しさん@お腹いっぱい。
08/06/10 15:18:49
一応削除できました!
リアルタイムで監視しているのに感染しちゃうんですね;
ウイルスバスターがしょぼいだけか・・・
色々と教えてくださってありがとうございました!

668:585 ◆Snd.VUp3z.
08/06/10 15:32:52
>>648
1、なし
2、なし
3、なし
4、無くなってない

今 eScanのログうpします。

669:名無しさん@お腹いっぱい。
08/06/10 15:37:51
初心者なのですが…
ウイルスバスター2008で検索中にトロイの木馬って字が見えて…
今はまだ検索進行状況の画面で検索中なのですが…
検出数7
処理済み0
未処理7
となってます。ちょっと焦ってわけわからない質問ですが…勝手に処理してくれるのでしょうか?
3時間10分経過してますが87%でいまだ検索中です…
終わるの待ってれば大丈夫でしょうか…


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch