☆☆トロイの木馬☆☆5台目at SEC
☆☆トロイの木馬☆☆5台目 - 暇つぶし2ch1:名無しさん@お腹いっぱい。
08/07/09 11:05:27

トロイの木馬の現状とそれを取り巻く状況について語るスレです
ネット犯罪の被害者になってしまった方は、まず警察に相談しましょう


【過去スレ】
☆☆トロイの木馬☆☆4台目
スレリンク(sec板)
☆☆トロイの木馬☆☆3台目
スレリンク(sec板)
☆☆トロイの木馬☆☆2台目
スレリンク(sec板)
☆☆トロイの木馬☆☆
スレリンク(sec板)

過去ログ URLリンク(troy2ch.s262.xrea.com)

2:名無しさん@お腹いっぱい。
08/07/09 11:07:04
スレが途絶えていたので立ててみました

直近の過去ログのテンプレを確認できませんでしたので、
以前に常駐されていた方でテンプレをお持ちの方は
情報の追加ご協力よろしくお願いいたします

3:名無しさん@お腹いっぱい。
08/07/09 12:21:59
○基本
T用語辞典 e-Words : トロイの木馬 【Trojan Horse】
URLリンク(e-words.jp)
スタートアップに関して日本語で詳しく 解説されているページ。
ネットワーク攻撃関連用語集も必見。
URLリンク(www.geocities.jp)

○アンチトロイ他セキュリティソフトの情報
Anti-trojan Software Reviews(英語)
URLリンク(www.anti-trojan-software-reviews.com)
wilders.org security advisors(英語)
URLリンク(www.wilders.org)
Rokop Security Foren (独語)
URLリンク(www.rokop-security.de)
各Firewallのトロイ抑止能力テスト表 (英語)
URLリンク(www.firewallleaktester.com)

4:名無しさん@お腹いっぱい。
08/07/09 12:22:40
○アンチトロイソフト
a2(無料版あり。aイって文字化けするのは仕様w)
URLリンク(www.a-2.org)

ewido →AVG Anti-Spyware へ(無料版あり。但し常駐保護機能は有料版じゃないと使えない。9x系不可)
URLリンク(www.ewido.net)

Tauscan(常駐保護する機能あり)
URLリンク(www.agnitum.com)

TDS-3 (無料版あり)
URLリンク(tds.diamondcs.com.au)

Swat It(フリーソフト)
URLリンク(swatit.org)

PestPatrol
URLリンク(www.pestpatrol.jp)

Trojans First Aid Kit 5.01
URLリンク(www.wilders.org)

TrojanCheck v5.0.4.1 Final
URLリンク(web.archive.org)
英語化パッチ
URLリンク(web.archive.org)
readme.txt
URLリンク(web.archive.org)


5:名無しさん@お腹いっぱい。
08/07/09 12:23:11
○システム・モニタリング・ツール
SSM(System Safety Monitor)
URLリンク(maxcomputing.narod.ru)
Registry Prot スタートアップを監視するシンプルなソフト
URLリンク(www.diamondcs.com.au)

○オンライン・チェック
Free online Trojan Scanner
URLリンク(www.trojanscan.com)
a2 オンライン・チェック
URLリンク(onlinecheck.emsisoft.com)
Firewall Leak Tester
(テストトロイを持ち帰って自分の環境の対トロイ抑止力のレベルを計るのにも利用できる)
URLリンク(www.firewallleaktester.com)


6:名無しさん@お腹いっぱい。
08/07/09 12:52:03
agent.tkkは本当にトロイですか?

7:名無しさん@お腹いっぱい。
08/07/09 13:15:34
因みに上の物はTempフォルダのSvchost.exeで検出しました

8:名無しさん@お腹いっぱい。
08/07/09 14:36:41
/ ̄ ̄ ̄ ̄ ̄ ミ
  /   ,――-ミ
 /  /  /   \ |
 |  /   ,(・) (・) |
  (6       つ  |
  |      ___  |   / ̄ ̄ ̄ ̄ ̄ ̄
  |      /__/ /  < しゃぶれよ!
/|         /\   \______
    _ -‐ '"            ー--、   
   /            ,.:‐v‐:.、     \
  /   ; :        /  ゙´ ゙i       .\
/              (   i lヽ l         i
ヽ_             フ ハ ゙.ノ`          |
   \   !.       ./ "  ゙'' i.        l_!/ \
    .>、/ヽ.      i ,ィ    |        | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄l
    /    l:      ,! ;  .;  !        |_____________|
  /    /,      | ;   !. i!        |l                  |
  \_  ./       | ;   ; i!      (  ノ |_____________|
    ゙`ヽ、.       ! !l   l、 !        ゙i、_| ̄ ̄ ̄ ̄            ̄|
       ゙ ー--、  | !   ; .|          ヽl______________.|
\          ゙ー| !l   ;. ! ̄ ゙̄ー" ゙̄ー―‐"、
  \         ヽ,! ,:   :.. |,,;;  ,:         \
_/ l . ,.  ''   \  \   ,; ;゙、ミ゙           \
   l .:、   、   \  \ ,;: i;ミ゙;゙             \
   L  、  \   \  \./


9:名無しさん@お腹いっぱい。
08/07/09 14:44:13
>>6-7
URLリンク(www.kaspersky.com)

10:名無しさん@お腹いっぱい。
08/07/12 11:56:28
USB知人に貸したら移されたようで
マイコンピュータ→各ドライブを開くとノートン先生の警告画面が出ます。
Trojan.Packed.NsAntiだそうで。

ウイルススキャンさせても反応はなく、
こりゃどうすればいいんでしょうか。


11:名無しさん@お腹いっぱい。
08/07/14 06:16:16
窓から放り投げる。

12:名無しさん@お腹いっぱい。
08/07/15 23:33:00
TROJ_AGENT.AJVNについて教えてください

13:名無しさん@お腹いっぱい。
08/07/16 23:41:04
VBの検索でTROJ_LINEAGE.AWXが引っかかって
感染状況みたら昨日から急激に増えてた。
これにかかった人いる?

14:名無しさん@お腹いっぱい。
08/07/16 23:55:51
在日韓国人乙

15:名無しさん@お腹いっぱい。
08/07/17 02:54:35
Trojan-Downloader.Win32.Agent.vyy
についてわかる人いますか?

16:名無しさん@お腹いっぱい。
08/07/17 03:21:02
TROJ_AGENT.AKGN がVBに引っかかる

17:名無しさん@お腹いっぱい。
08/07/17 13:40:04
>>16
俺も全く一緒

「手動削除が必要です。詳しくは云々」って出てくるのに、
トレンドマイクロでウイルスDB見ても手動削除の事なんか出てこない

定期的にランダムな名前でexe作られるみたいで、それをVB2008が隔離したりしてるだけ
感染元はどっかに居る
気持ち悪い

18:名無しさん@お腹いっぱい。
08/07/17 18:54:20
>>16>>17
俺もだ、どうすりゃいいんだよこれorz

19:名無しさん@お腹いっぱい。
08/07/17 19:44:45
URLリンク(gigazine.jp)
俺は先週↑をうっかりもらってから調子悪くなったんだが

20:名無しさん@お腹いっぱい。
08/07/17 20:54:33
おお 似たような奴がいたんだな
ググってもでてこねぇウイルス名だったし困ったな

とりあえずtemp消してみるか

21:名無しさん@お腹いっぱい。
08/07/17 21:03:17
つーか yourfilehost見たろ?
あっこから入ってるっぽいぞ

22:名無しさん@お腹いっぱい。
08/07/18 00:40:29
ウイルスバスター2008で検索時に毎回トロイの木馬が出てスパイウェアを削除してるんだけど
何回も何回も再生しやがる
なんてこったい

23:名無しさん@お腹いっぱい。
08/07/18 01:57:14
おいおい…俺と全く一緒の症状の人がいた!
>>20
どういけた?
>>21
多分そこだなぁ
前に見てたらバスターさんが警告?出したからね…

24:名無しさん@お腹いっぱい。
08/07/18 02:53:16
>>21
さっき見てたらavastがトロイをブロックしましたって警告出したよ

URLリンク(209.47.164.209) これ話題のff11オンラインゲーのパス抜きかな?




25:名無しさん@お腹いっぱい。
08/07/18 03:22:34 BE:922530375-2BP(850)
>>23
vbは何にもしてくれなかったから
カスペルスキーで駆除してもらったよ

URLリンク(www.just-kaspersky.jp)


バスターやくだたねーなぁ

26:名無しさん@お腹いっぱい。
08/07/18 06:28:45
TROJ_AGENT.AKGN
これに引っかかったらどうすりゃいいんだ・・・

27:名無しさん@お腹いっぱい。
08/07/18 07:37:31
>>25
同じく。
ノートンは警告出すばかりで何もしてくれず
カスペルスキーに変えたらすんなり削除。

しかしカスペルスキーはウイルス発見時の警告音が悲鳴みたいで凄いな。

28:名無しさん@お腹いっぱい。
08/07/18 15:19:54
>>25
あり!今スキャン中だけど、VBで発見してくれなかったウイルスも見つけてくれてるwwww
期限も近いし乗り換えるか…

正直VBとノートンとカスペならどれがいいんだろう…
まぁ今回の件もあるしカスペなんだろうか

29:名無しさん@お腹いっぱい。
08/07/18 18:27:41
最近のカスペも糞だぞ。
AntiVirがお勧め。

30:名無しさん@お腹いっぱい。
08/07/18 19:01:05
俺もTROJ_AGENT.AKGNにやられてた。
VBでは隔離できませんって出たからカスペルスキーのオンラインスキャンで場所を特定。
system32の中にあった当該ファイルを手動削除。
すごい疲れたよ……

31:名無しさん@お腹いっぱい。
08/07/18 19:49:18
俺もTROJ_AGENT.AKGNやられた
yourfilehostっぽいね…オナニーライフオワタかもしれんね

32:名無しさん@お腹いっぱい。
08/07/18 20:06:14
手動削除ってゴミ箱にいれて空にするだけでいいのかな
とりあえず再スキャンで引っかからなかったけど

33:名無しさん@お腹いっぱい。
08/07/18 22:33:25
TROJ_AGENT.AKGNでググってたら、たどり着いた。
警告出すばっかりで検出も駆除もしてくれないんでどうしようかと思ってたわ。

34:名無しさん@お腹いっぱい。
08/07/19 01:30:53
TROJ_AGENT.AKGNとかいうトロイが一日に何度も見つかるんだけどやばいの?
トレンドマイクロのページ
URLリンク(www.trendmicro.co.jp)

35:名無しさん@お腹いっぱい。
08/07/19 04:32:00
troj_agent.akgn これここ3、4日で出回ってるの? SのROMサイトから貰ったかも…

36:名無しさん@お腹いっぱい。
08/07/19 13:02:41
TROJ_CABAT.AB
てのにかかってしまったんですけどどうすれば・・・

37:名無しさん@お腹いっぱい。
08/07/19 13:53:02

とりあえずTROJ_AGENT.AKGNに感染したら
C:\WINDOWS\system32\7jd7lYhy.exe
を削除しとけってか

7jd7lYhy.exe.a_aってのも見つかったけどこれも削除しとくの?

38:名無しさん@お腹いっぱい。
08/07/19 14:27:56
ランダム名で自動生成してそうだから、怪しいファイル名が一定とは限らないぞ。


39:名無しさん@お腹いっぱい。
08/07/19 14:33:48
>>38
そうかすまん、しかし削除してもまたウィルス警告がきたorz
カスペルスキャンで午前丸つぶれだったのに・・・

40:名無しさん@お腹いっぱい。
08/07/19 15:16:57
TROJ_AGENT.AKGNがきちまった・・・
yourfilehostかよ・・・
バスター役に立たないからとりあえずカスペルスキーやってみるわ

41:名無しさん@お腹いっぱい。
08/07/19 16:30:08
AVG最強
何の反応もないってことは感染してないんだなうん

42:名無しさん@お腹いっぱい。
08/07/19 18:00:28
       ヾヾキ≧}}州kh、}从从))}ノノ}
       ≧}}}トトト、}i州州州ハ///ソソ} ノ
       フ≧、}}}ii州川州州ハソソソ彡ソ≠=-
      彡彡ツ"´""゙"゙;.;;ilハ}}ソハヾ州三下
      彡彡             ゙ミミト
      彡i}                ミミ
      彡ソ    ‐-       _      ミミ
      hli'  ,z==z;,._  `;´ 、___,.... ミミ
       | }!    _  、  ,  ´"""゙  リ'   >>41 おい!
      U    '´ ゆ > } : ィ''ゆ`>  |
    /:.:.::l    `ー ´ ;  . ` - '    !:.ヘ
.   /:.::.:..::l       ,:   .      ,':..:..:ハ
  /::.:.: .:..∧    ,. ( 、 _ ,. ) 、.    /:.:. :..:.:}
../:.:. ::.:.:.ヽ∧       : :       /::.:.::.:.:..:!
:.: ::.:.: ::..:ヽ:.:.:.、ヽ  `ー ‐ - ‐-'  /:.: :::..i.:.:.{
:.:. :::.: ::.:.:.: \:..:.、\   `⌒´  ,. ´|:.::..::.: :l::.:リ
:.::.:::.:.:.: :.:.:.:.:::.\:.:.、 ` ‐---‐ '   !:.:. ::.:::}::/

43:名無しさん@お腹いっぱい。
08/07/19 18:42:13
TROJ_CABAT.AB
っていうウィルスにかかったんですけど・・・対処法を教えてください
かかったファイルはすべて削除してしまったんですが・・・

44:名無しさん@お腹いっぱい。
08/07/19 19:54:08
TROJ_AGENT.AKGNはやっかいだな
怪しいexe消してもランダム名でまた復活してくる

45:名無しさん@お腹いっぱい。
08/07/19 21:50:21
TROJ_AGENT.AKGNだけど
俺のは L107MEBA.EXE だったよ。
>>37みたいなファイルもあって削除した。

ググったらMALWAREだって。


46:名無しさん@お腹いっぱい。
08/07/20 00:57:59
Win32.TROJ.AGENT.pm.25856ってウイルス検出したんだがググってもまったく情報ないんだが
誰か分かりませんか?
ウィルスソフトで検知してなんか削除できずに隔離になってしまったんですが

47:名無しさん@お腹いっぱい。
08/07/20 02:41:29
話題のTROJ_AGENT.AKGNの警告が出たのでカスペルキー使ってみました。
って、今またVBの警告でた・・・
【結果】
・system32に[4v36t0XK.exe]と[4v36t0XK.exe.a_a]
・VBの隔離フォルダ内の[E.tmp(aNKBl8Va.exe)]と今出てきた[3F8D.temp(1W8261Ob.exe)]
(2時間おきに警告でる?)

以上報告まで。

48:名無しさん@お腹いっぱい。
08/07/20 04:23:59
こりゃVBが対応しない限り個人じゃ駆除できないな

49:名無しさん@お腹いっぱい。
08/07/20 08:23:57
TROJ_AGENT.AKGN
カスペルスキーで出てきたexe消して、セーフモードでtempフォルダの中消したら
VBの警告はでなくなったけど、これ消えてんだろか・・心配(´・ω・)

50:名無しさん@お腹いっぱい。
08/07/20 12:39:32
おぉー、トロイ祭りやってるー


51:名無しさん@お腹いっぱい。
08/07/20 15:56:35
怖いから携帯からスマン
えろつべ見てたら話題のに感染したらしい…
とりあえずバックアップとってリカバリしたorz
今の所VBの反応なし…なんだが大丈夫だよな?
情報の流出とかないよな…

52:名無しさん@お腹いっぱい。
08/07/20 16:50:13
情報の流出が怖いとか会社の人間かよ

53:名無しさん@お腹いっぱい。
08/07/20 18:05:31
カスペのオンラインスキャンじゃなくてお試し版使ったら消せたぞ?
VBはアンインストールしなくちゃだめだが

54:名無しさん@お腹いっぱい。
08/07/20 18:42:11
手動で消せよ。
お試し版のためにVB消すとかw

55:名無しさん@お腹いっぱい。
08/07/20 23:25:20
17日にTROJ_AGENT.AKGNに感染して17,18,19と
バスターがうるさかったんだが今日になって突然静かになった。
もしかして消えたのかな・・・?
勝手に消えるウィルスってあるのか・・・

56:名無しさん@お腹いっぱい。
08/07/21 02:35:44
>>54
俺のは残り1ヶ月切ってたからな
まぁ手動で消せても不安な奴いたみたいだから言っただけだよ
またカスペ消してVBインストールすればいいだけだし

57:名無しさん@お腹いっぱい。
08/07/21 05:35:16
てか、ここで騒いでるのVB使いばっかじゃないか?
VBなんてさっさと捨てるが吉
VBに固執するなんて「ばっかじゃなかろーか ルンバ♪」

58:名無しさん@お腹いっぱい。
08/07/21 09:58:10
>>55
俺もだ、嵐の前の静けさみたいで怖いわ

59:名無しさん@お腹いっぱい。
08/07/22 08:31:02
警告でなくなったのは俺だけか?

60:名無しさん@お腹いっぱい。
08/07/22 10:03:40
感染してしまった・・・orz
TrojanDropper.VB.NAIというものらしいが色んなウィルス情報見たけど載ってねー・・・。
感染した瞬間に2つは削除されたがまだ5つ残ってる。
とりあえず検査してるがもうね・・・

61:名無しさん@お腹いっぱい。
08/07/22 17:02:11
TROJ_CABAT.AB に先日かかって、VBで削除できずに隔離したってメッセージ出てたんで、その隔離先を探したが、そのときにはもうウィルスファイルが無かった。
改めてスキャンしたけどやっぱりウィルスファイルないけど、勝手にウィルス消えたりするの?

62:名無しさん@お腹いっぱい。
08/07/22 20:46:14
spy botのスキャン中に

警告
include ファイルに問題があります
\Program Files\Spybot - Search _ Destroy\Includes\Trojans.sbi
\Program Files\Spybot - Search _ Destroy\Includes\TrojansC.sbi
詳細は 'Include errors.log'を確認してください。

って出るんですが、どうしたらいいですか?

63:名無しさん@お腹いっぱい。
08/07/22 20:53:33
TROJ_AGENT.AKGNは収束したのか?

64:名無しさん@お腹いっぱい。
08/07/23 00:48:09
Trojan.genericに感染しちゃった

65:名無しさん@お腹いっぱい。
08/07/24 06:20:28
>>63
ここ数日何も起きないな

66:名無しさん@お腹いっぱい。
08/07/25 05:43:44
例の動画サイトから多く出回ってた感じしたから、駆除したんじゃないか?よくわからんがwww

67:名無しさん@お腹いっぱい。
08/07/25 15:40:17

Trojan-GameThief.Win32.OnLineGames.sded

というマルウェアが system32ディレクトリに置いてあったんですが
欲しい人います?どこから来たんだろうか・・・ちょっと怖いなあ
感染していたのはこれだけなんですが。バイナリエディタで中を見てみたらLineageって・・・・
OnLineGameはやってないです。Baniasのnoteですから。

URLリンク(uproda11.2ch-library.com)

DLキー:12345
cidbwsdrv.rarのcidbwsdrv.dllがそれです。ご鑑定のほどをよろしくおねがいします。
属性もそのままにしてありますのでお気をつけください。(RHS)

68:名無しさん@お腹いっぱい。
08/07/25 17:19:55
>>67俺も同じのが検出された
トロイなんて初めてだからどうしていいか分からん・・・助けてくれ

69:名無しさん@お腹いっぱい。
08/07/25 17:37:12
>>62について誰か教えてください・・・
マルチしてもいいですか?

70:名無しさん@お腹いっぱい。
08/07/25 20:09:50
>>67-68
明らかにリネージュ2の中華謹製パス抜きトロイだよ。
URLリンク(www.virustotal.com)
どこで踏んだんだか。

>>69
Spybotスレで聞いたほうがいいんじゃね?

71:名無しさん@お腹いっぱい。
08/07/25 21:11:22
>>70
わかりました
ありがとうございます

72:名無しさん@お腹いっぱい。
08/07/25 22:25:14
>>67
俺もこの前OnLineGameのトロイ発見された
たぶんネットカフェで使ったUSBメモリが感染源だと思う
OnLineGameはやらないからパス抜かれないしAVGで隔離しただけで放置してるが問題あるのかな

73:名無しさん@お腹いっぱい。
08/07/25 23:15:29
俺も、VBでトロイがヒットするんだが。
リカバリした方がいいのかな?

74:67
08/07/26 09:03:54
>>70
レスありがとうございます。IEを通じて実行されてしまったようです。
HijackThisで確認したところ、cidbwsdrv.dllはBHO(Browser Helper Object)には
登録されていませんでした。アウトバンドも全て監視するように変更しましたが今のところ
怪しい通信はありません。

75:名無しさん@お腹いっぱい。
08/07/26 14:33:20
7/25 URLリンク(www.virustotal.com)
7/25 URLリンク(www.virustotal.com)
トレンドマイクロが最新定義で対応したようですね。Lineageの垢ハック

76:名無しさん@お腹いっぱい。
08/07/27 23:53:34
友人のフラッシュメモリをPCに挿したらトロイが出て削除したんですが、
フラッシュメモリ内のトロイは残ってるんですか?

77:名無しさん@お腹いっぱい。
08/07/28 10:20:12
>>76
友人を刑事告訴したほうが良いのでは?

78:名無しさん@お腹いっぱい。
08/07/28 16:26:02
>>77
故意じゃないですのでwww


79:名無しさん@お腹いっぱい。
08/08/04 19:59:59
共有されてた英語の音声読み上げソフトをインストールしたら
壊れてるのか悪意をもった人が何かを仕込んだのか不明なんだけど、
エラーばかりでて全然つかえない。
変だなーと思って掲示板をみたらみんな「つかえねーぞ」
「エラーばかりでる」「トロイかウィルスかもしれない」
って言ってる。英語なんでよくわからないけど。

やっちゃった…て感じですが、とりあえずこういう時は、
まずは何をするべきですか?
いまさら慌ててウィルスソフト入れても無駄だよね…?


80:名無しさん@お腹いっぱい。
08/08/04 20:13:26
クリーンインストール

81:名無しさん@お腹いっぱい。
08/08/05 12:19:34
オーバーホール(w

82:名無しさん@お腹いっぱい。
08/08/05 12:44:06
これが2ちゃんクオリティ

83:名無しさん@お腹いっぱい。
08/08/05 22:43:17
【田代アパ祭り】ワンクリ詐欺サイト突撃祭り【第二次】
スレリンク(news4vip板)l50

     // 1  . {. . .ヽ. . ヽ. . ',. .ヽヽ
    / .:/ ハ: :!: :.:ト、:.:. :\:...l:.. :}: : |_⊥ 、
    j . {: .:{ :l、:l、: :.ト-ヽ、_:..`ヽ、j__イ_つノ
    l 1:ハ.::{ゝl=くヽ:.ヽ トィjr}Tァ┬ァ:.:´|
    |ハ :ヽlァ{トィrj \i ー_'っ /:.イ-、:。:|  詐欺サイトに攻撃中ですが
     ヽ。ハ^rぅ' 丶 `   ノ', く } }:.ol゚ o人が少なすぎて苦戦しています
    。  `ハ 。  {ァ´ヽ     ,ー o':.へl みなさまの中に凸してもいいという人は
      ゚ ´ノi\  ー'   ィ:;:.ィ/|/゚ 。 いらっしゃいませんか??
   。 o  。 ゚ハヘ;:>ー--<_rv〈、_
         / ̄ヽ \/ll  }l}`'^'ト、
          /   ::Y77l  j l    !_`7
        l, ---::、〉 jl  l   ハゝ-i
        ヽ    Vi    }  ,' ノ, ー_ヽ
          }  , -‐ァl  ノ  / レ´,.- j
        j イ   !l /   /  ハ -,.く!

84:名無しさん@お腹いっぱい。
08/08/10 20:05:22
zipをウィルススキャンしただけで感染したみたいなんだけど
こんなことってありえるの?

85:名無しさん@お腹いっぱい。
08/08/12 19:20:14
昨日からIEで広告が出てくるようになる
⇒ウイルスセキュリティzeroで検索
⇒何も出ず
⇒Hijackthisのログも問題なし
⇒調べるとトロイである可能性が出てきた
(System32とtempの中にランダム英数字のexeとa_aファイルが作成されて動いていた為)
⇒Trojan Vundoだと目星をつける
⇒シマンテック製の無料駆除ツール、FixVundoで駆除
⇒数時間後また別のexe、a_aが発生
⇒FixVundoで駆除
⇒また別のファイルの発生 以後ループ
⇒完全に消せない
⇒このスレを発見
⇒カスペルを入れる
⇒Trojan-Downloader.Win32.BHO.pe検出
⇒駆除 ←今ココ

exeファイルとa_aファイル消してもまた復活しそうな気がする…
そもそもtrojanの本体がわからんし、カスペル導入しても治らなかったら・・
助けてくだしあ

86:名無しさん@お腹いっぱい。
08/08/12 22:33:54
>>85
まただめだったら、BitDefenderを使ってみるとか?

【cool】BitDefender Free Edition 27【free】
スレリンク(sec板)

87:名無しさん@お腹いっぱい。
08/08/12 22:57:23
今時Bitはねーわ マカと並んでもうだめぽの筆頭

88:名無しさん@お腹いっぱい。
08/08/13 01:49:47
>>87
じゃあ、代替案でも言えよ。人のレスにケチ付けるしか能がないクズか?

89:名無しさん@お腹いっぱい。
08/08/13 14:01:32
AVG

90:名無しさん@お腹いっぱい。
08/08/13 14:18:03
>>85

今の自分とまったく同じ状態
すぐ作成される

91:名無しさん@お腹いっぱい。
08/08/13 14:20:09
カスペルで駆除した後、IEのバージョンを上げてWindowsliveをインスコし直し
a_aの定義レジストリ削除・・・とやってみたら、とりあえず現時点では反応が消えました。
IEのバージョンを上げたのはiexpore.exeが怪しかった為です。
Windowslibeをインスコし直したのは不自然なインストール作業部分があった為です。

数時間ネットサーフィンして、今まで不定期に出ていた広告も
system32に作られる英数字のexe、a_aも消えたので、まず安心。

92:名無しさん@お腹いっぱい。
08/08/13 14:44:17
liveなのかlibeなのか

93:名無しさん@お腹いっぱい。
08/08/13 17:41:20
rideでした

いや、なんでもない
普通に間違えたわ

94:名無しさん@お腹いっぱい。
08/08/14 03:08:24
初めて書き込みます。スレとずれた質問ならごめんなさい。
彼氏のPCがトロイの木馬に感染してました。
種類?は「灰色の鳩」?らしいんですが、
アダプタにSDカードを差して画像を見ていた場合(PCへの保存はしてない)盗まれることってあるんでしょうか。
1枚だけメールに送った画像があったらしく既に流出してました。
色々調べてみたんですがよくわからなくて・・・。

95:名無しさん@お腹いっぱい。
08/08/14 05:02:07
何のことやらさっぱりなので
スレリンク(sec板)

PC初心者
URLリンク(pc11.2ch.net)

96:名無しさん@お腹いっぱい。
08/08/14 15:37:22
>>87
はぁ?
Bitと馬鹿フィーがだめぽ筆頭じゃなくてNOD27(笑)と馬鹿フィーがだめぽ筆頭だろwww

今時NODにする奴って頭おかしくね?

97:名無しさん@お腹いっぱい。
08/08/14 16:51:38
>>76
USBメモリを叩き壊せ

98:名無しさん@お腹いっぱい。
08/08/14 19:10:27
うちのPCもやられたっぽい。
なんか壁紙が赤くて恐い奴に変わるw

んで、さっきからマイクロソフトやトレンドマイクロなんかの
サイトにアクセスしようとしてもブロックされる(普通のサイトは
見られる)んだが、これもウイルスにやられてるの?

今のところ、検索して見つけたフリーのソフト(a-squared free)を
入れてスキャン→削除してPCを再起動させたんだが、それでも
警告が出る。つかWindows(標準?)のセキュリティの奴うぜえ・・・

99:名無しさん@お腹いっぱい。
08/08/20 07:41:20
うちのはTrojanで出るのじゃなくトロイの木馬で出る
皆の奴のとは違うのだろうか・・・
カスペルお試しでやったけど何も出ず、お試しきれてVBに切り替えてみる
トロイの木馬は消えておらず12件のスパイウェア
やってられない

100:名無しさん@お腹いっぱい。
08/08/20 16:22:31
昨夜からVBがtroj virantix ajってのを検出して隔離しますたって警告が何回もでる。

101:名無しさん@お腹いっぱい。
08/08/20 20:31:44
>>100
何回も出るってことは元が残ってて次々生成してんじゃ?

102:名無しさん@お腹いっぱい。
08/08/21 00:20:10
昨日パソコンを普通に起動しました。
すると、起動してネットに繋がった瞬間トロイに感染したとウインドウが出ました。
ネットに繋がるのとアンチウイルスソフトが稼動する間約5秒の間に感染したと思われます。
こんなことってありえるのでしょうか……

3~4種類の、ウイルス検索ソフトを使ってみたのですが、いずれもトロイを感知せず、トロイがどうなったのいかわからない状況です。

まだ具体的な被害は受けていないのですが、どういった対処をするべきでしょうか……

103:名無しさん@お腹いっぱい。
08/08/21 14:47:53
>>102
> すると、起動してネットに繋がった瞬間トロイに感染したとウインドウが出ました。

感染したって出たのか?入ってこようとしたからブロックしたって出たのか?
使ってるソフト名と正確なメッセージくらい書けよ タコ

104:名無しさん@お腹いっぱい。
08/08/23 12:11:12
Rootkit-Agent.AEに感染してしまいました。
AVGで駆除を試してみたのですが。ファイルが起動中らしく隔離、削除ができません
セーフーモードでの手動駆除も無理でした。対処のほどをお願いします。。。


105:100
08/08/23 15:35:21
カペルスキー入れたら出なくなった。

106:名無しさん@お腹いっぱい。
08/08/24 02:39:49
ファイルが起動中なら、ハイジャックディスをインストールして
起動中の怪しいものが見つかるんじゃないか

107:名無しさん@お腹いっぱい。
08/08/31 15:35:36
てす

108:名無しさん@お腹いっぱい。
08/09/01 00:51:02
Downloader.Win32.BHO.peが何回駆除しても復活する

復活するさいにa_aとexeファイルが作られて勝手に起動される

とりあえず作成されてもすぐに削除していて
今のとこひどい被害は受けてなさそうだが

どうにかしたいんだけど誰かわかりませんか?

一応>>91のみてIEのバージョンアップはしておきましたが変わらなかったです






109:名無しさん@お腹いっぱい。
08/09/01 03:29:12
downloader.Generic_c.ACXってのにかかった。
害はないっぽいが。

110:名無しさん@お腹いっぱい。
08/09/01 04:42:21
>>109
僕もです。swfのあるページにアクセスする度にトロイを検出する。
対処方法を教えて下さい。お願いします。

111:名無しさん@お腹いっぱい。
08/09/01 07:06:50
>>109-110
AVGですか?
いや、自分もなんですけど…(こちらはAVG7.5)
AVG固有の問題でしょうか。こんなの見つけたけど
URLリンク(www.disboards.com)


112:名無しさん@お腹いっぱい。
08/09/01 10:36:48
AVG8.0がGeneric_c.ACXをやたらと検知する
昨日からなんですけど、みんなは?

113:名無しさん@お腹いっぱい。
08/09/01 12:25:28
同じく昨日から検出されてる
因みにAVG8.0
どうやら誤検出みたいだけど
AVG側が対応するまで我慢か

114:名無しさん@お腹いっぱい。
08/09/01 13:16:47
俺も同じくです

115:名無しさん@お腹いっぱい。
08/09/01 15:00:24
俺もです
これは安心していいのかな?

116:名無しさん@お腹いっぱい。
08/09/01 15:56:43
えろつべで北

117:名無しさん@お腹いっぱい。
08/09/01 16:19:37
えろつべか、なるほど。確かに見た

118:名無しさん@お腹いっぱい。
08/09/01 17:55:03
みんなエロいね
隔離室に16個あるぜ

119:名無しさん@お腹いっぱい。
08/09/02 02:03:26
変なの踏んだ後だからちと怖い@@;

AVGのせいならいいけど何気に最近問題ばっかりだねAVGw

120:名無しさん@お腹いっぱい。
08/09/04 12:12:02
最近カボスでmp3落とすと、落とした瞬間にウィルスバスターが反応してトロイ系を示すんだけど原因わかりますか?

121:名無しさん@お腹いっぱい。
08/09/04 12:41:11
個別のソフトのことなんか知ったこっちゃないので
ダウソ板かバスタースレでどうぞ

122:名無しさん@お腹いっぱい。
08/09/04 23:46:02
AVGが、Startpage.CZAというトロイの木馬を発見し
隔離したと言っているけど
改変されたであろうレジストリはそのまま?


123:名無しさん@お腹いっぱい。
08/09/05 13:39:47
普段使っているノート/98SE/Firefox/KerioFirewallは何も異常ないのに、
たまたまデスクトップ/Server2008/IE/標準のファイヤウォール+ソフトチェック機能有効/Comodoでガッチリ固めてる方で
遊んだらoky.exeとかバックドア仕込まれた。orz
仕込みがソフトに混入していたのかweb経由なのか原因が不明。
ソフトではなくてweb経由か、たまたまポート開放した隙を突かれたか。
ログにはトロイやスクリプトのブロック履歴は残ってるが、それ以外の情報が全く分からない。
ウイルス自体はカスペのデータベースでアクセス先などは分かったけど、根本原因が分からないと
何か気持悪いな。

幸いブロックが効いて何も影響なし、動作が異常に重かったのですぐ気付いたが、
その日やった事といえば、前日に他のPCとの接続テストでjunboblackdogとHTTPDを動作させたのと、
ステアカート?とかいうオンラインゲームを試しに遊んでみようと起動させてアップデートデータを
ダウンロードさせたくらいで、
あとはFirefoxで普通のページ閲覧してたくらいなんだが…。
ノートPCでも見てるページ・動作させてるソフトくらいしか使ってないのになんで?って感じだ。
気持悪いんでFirefoxも3に移行した。

駆除は一瞬だが、念の為の総いれ直し、設定の復旧に半日かかったよ…。
Firefox2の方に何か希弱性があるのか?

oky.exeの方は検索にすらかからない。
firefoxupdater.exeとかいうプログラムが居たので削除。これもBBS検索で
ウイルスじゃなくて更新プログラムです、みたいな書きこみぐらいしかなかったが、
滅茶苦茶怪しい。

怪しいプログラムやvbsで調べると出てくるのは中華系の書きこみは大量にでてくるが、アッチ系のマルウェアとかウイルスなんだろうな。
日本の情報は殆どないのと、質問に対していい加減な回答で終わってるQ&Aページだけってのが不気味。
まぁ、仕事用のPCで遊んだバチか…。

124:名無しさん@お腹いっぱい。
08/09/07 10:09:30
OSはXP ウィルスセキュリティーゼロ使用中。 
手動検査にて Trojan.Win32.Malware.1 検出されたようで駆除されました。
場所が C:\ProgramFiles\The Cleaner Free で 名前が ms1000.sys 
それは誤検知かと思われますが
場所が C:\WINDOWS\system32\drivers 名前が MS1000.sys も削除されました。
こちらは削除されても問題ないでしょうか?

125:名無しさん@お腹いっぱい。
08/09/07 11:50:42
>>124
使ってるソフトが問題なだけ

126:名無しさん@お腹いっぱい。
08/09/07 12:56:25
>>125
AVソフトでつか?
先程 カスぺオンラインで検出なしでしたので今はおkかと・・・
削除されたものは そのままで問題なし?
スマソ kwskたのんます・・・

127:名無しさん@お腹いっぱい。
08/09/07 16:18:48
>>112
俺もだ
昨日久々にAutomate unDRMを使おうとしたらトロイを感知して隔離したんだけど
再インストールや再ダウンロードしようとしても感知した

更に外付けHDにあるバックアップをコピーしようとしても感知したから
Automate unDRMの何かに反応してるっぽい



128:名無しさん@お腹いっぱい。
08/09/07 17:10:43
>>126
ウィルスZEROが問題なだけ
動作に影響でても隔離されただけならもどせばいいんじゃない?
問答無用に消されたなら南無だけど


129:名無しさん@お腹いっぱい。
08/09/07 17:37:06
>>128
サンクス!
でも 問答無用に削除されますた・・・


130:名無しさん@お腹いっぱい。
08/09/07 18:26:37
スレリンク(keitai板:657番)




131:名無しさん@お腹いっぱい。
08/09/07 22:01:21
124でつ
以前DLしたフリーソフトを検知して削除しただけなのでNP
ということを自力で納得できますた。
やっぱ使えんな・・・

132:名無しさん@お腹いっぱい。
08/09/07 22:27:49
>>131
隔離せずいきなり削除か
システムを誤検知してでりられたら危ないな

133:名無しさん@お腹いっぱい。
08/09/08 08:31:38
>>132
返レスども。
そうですねぇ・・・
たまたま どーでもいいフリーソフト関連だったからよかった感ありですがw
ウィルスの場合には 検出たんびにメッセ出て 対応支持することが不可能な設定のようですし・・・

134:ぼるじょあ ◆yBEncckFOU
08/09/09 14:50:15
Troj/PWS-ATI 引っかかってきてる人います?こっちは大量に入ってきてしまって火消しにヒーコラ言ってる状態。
ポーランドからのメール持ってる人いたら詳細なヘッダをコピペしてくれないかな。

135:名無しさん@お腹いっぱい。
08/09/09 14:51:03
ギャア、名前消し忘れてるC

136:名無しさん@お腹いっぱい。
08/09/11 12:47:02
Be板にカエレ

137:名無しさん@お腹いっぱい。
08/09/16 21:16:13
PC全てにスキャンかけたが脅威は見つかりませんでした

が、USBメモリ調べたらトロイの木馬を発見
それ以外にも三個ウイルス発見
一個は削除できたけど木馬と残りは削除不可能orz
なんか最近勝手に消えたりするなーとは思っていたが…


138:名無しさん@お腹いっぱい。
08/09/19 16:37:58
自分はカスペルスキーインターネットセキュリティを使っているのですが
先ほどパソコンを立ち上げたら
『ファイル c:\windows\forbidden siren.scr: トロイの木馬 「Trojan-PSW.Win32.Agent.kvu」を検知しました!』
『ファイル c:\windows\forbid~1.scr: トロイの木馬 「Trojan-PSW.Win32.Agent.kvu」を検知しました!』
と出たんですがこのファイルは消してしまっても大丈夫なんでしょうか?

139:名無しさん@お腹いっぱい。
08/09/19 18:16:06
ウイルス飼っててもしゃーないだろ、消せよ

140:名無しさん@お腹いっぱい。
08/09/20 16:46:12
最近vundo多くね

141:名無しさん@お腹いっぱい。
08/09/20 16:56:24
くねくね言うなよバカゆとり

142:名無しさん@お腹いっぱい。
08/09/22 01:56:27
カスペルスキーオンラインスキャンの準備のDL長すぎワロ・・・タ・・・・zzzz

143:名無しさん@お腹いっぱい。
08/09/22 17:57:04
ノートンがトロイ防いでくれず、駆除方法を色々調べて
このスレにたどり着いてカスペルで駆除したが完全に消えたか不安・・・。
今プロテクション?とかいうので保護かけてるけど・・・
上のレス見てると数時間後にまた発生(カスペル以外で駆除した時みたいだが)したらしくて
めちゃくちゃ不安だ。
ノートンってここまで糞だったのか・・・セキリュティソフトはあまり詳しくなかったが
有名どころだからと信じてた俺が愚かだった
試用期間終わったらカスペルに切り替えよう・・・。

144:名無しさん@お腹いっぱい。
08/09/22 19:40:02
>>143
気づくのが遅かった…が、気づいただけマシだ

145:名無しさん@お腹いっぱい。
08/09/23 20:05:11
c:\WINDOWS\system32\のWin32:TrafficSolってファイルがトロイに感染してるみたいなんですが、どうやって処理したらいいんですか?
システムファイル何で消してはいけないんですよね?
PCに詳しくないので・・・すみません

146:>>145
08/09/23 22:45:43
すみません、今見たらWin32:TrafficSolって言うのがアドウェアで
SPRT_ADS.DLLってシステムファイルに感染してるんでした

147:名無しさん@お腹いっぱい。
08/09/23 23:25:25
昨日某うpろだ開いたら広告だらけで閉じる→もう一回開く
をしたときにff.swfを検出したって出てきた。

ドメインを調べたが中国だった。
ソースチェッカーオンラインで昨日見たときは存在してたが
今日見たらなくなってた。なんだろうこれ。

148:名無しさん@お腹いっぱい。
08/09/24 00:37:50
・広告は毎回同じ物が読み込まれるわけじゃない
・ウイルス配布サイトは解析を避けるため2度目はシカトすることがある

149:名無しさん@お腹いっぱい。
08/09/24 06:40:07
すみません、質問させていただください。TROJ_BOHMINI.Rというトロイの木馬が検出されたのですが、調べてみても対策がわかりません。
どなたかアドバイスをよろしくお願いします。

150:名無しさん@お腹いっぱい。
08/09/24 07:23:29
バスタースレで聞いてくれ

151:名無しさん@お腹いっぱい。
08/09/24 10:38:59
>>148
ff.swfってファイルがあったサーバー自体がなくなってるんだが

152:名無しさん@お腹いっぱい。
08/09/24 13:26:58
ソースネクスト商品は地雷 ウイルスセキュリティZEROよりフリーソフトの方が安全
これテストに出るからな

153:名無しさん@お腹いっぱい。
08/09/24 18:29:03
>>143
今頃そんなこと言われてもなぁ。。。 散々がいしゅつだし。。。

154:名無しさん@お腹いっぱい。
08/10/08 09:17:52
help meeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee

155:名無しさん@お腹いっぱい。
08/10/12 10:41:32
久々に検索したら、復元フォルダ(C:\System Volume Information\_restore)
Win32:Downloader-BPZ [Trj]が発見されてので削除した
ぐぐっても同名はおじいちゃんのメモしか見つからないのだけれど

URLリンク(www.shareedge.com)
目立った変化は無かったのですが
これと同タイプの動きをしていたと考えて良いのでしょうか?

156:名無しさん@お腹いっぱい。
08/10/13 12:50:35
AVGがトロイと判断した
JWORDを消す、これは分かるからいいとして
ぶらばんまで、ここの会社サイトのっとられた事あったから消した
アンインストールが手動になるだけだからいいか
誤検知か感染か、わくわくと恐怖。

157:名無しさん@お腹いっぱい。
08/10/13 20:31:03
すまんが、
トヨタのhpに行くと、トロイの木馬を検出しましたと出るんだが、、、

俺だけか・・・・・・

158:名無しさん@お腹いっぱい。
08/10/13 22:18:56
156だが、アップデートして戻してスキャンかけてみたら
ウィルスじゃなくなってる
誤検知だったか。
>>157
AVGでは検知されてない
ウィルス対策ソフトをアップデートしてみたらどうだろう

159:157
08/10/13 23:17:21
>158
すべて最新になってるんだよ、、

KIS7(カスペ)なんだけど
Trojan.JS.Aqent.dbってのを検出する。

誤検知なのかな?????


160:157
08/10/13 23:42:33
他スレ見たら、出た人がいるね。
誤検知みたいだから、しばらく様子見ます。

161:157
08/10/13 23:50:13
たびたびすいません
出なくなりました。

KIS7はいじって無いので
toyota側で修正したと思われます。

162:名無しさん@お腹いっぱい。
08/10/13 23:54:23
>>159
多分そう。
一日たったら直るかも


163:名無しさん@お腹いっぱい。
08/10/13 23:55:41
トヨタがまぎらわしいプログラムで作ったって事か

164:名無しさん@お腹いっぱい。
08/10/14 03:24:36
AVGがぶらばんだけでなく他のゲームのexeからもトロイ検出した。
これは158を見るかぎり誤検知と見ていいのかな

165:164
08/10/14 03:39:17
アップデートされてなかったわ。
した後は何も検知されなかった。
誤検知みたいで良かったわ

166:名無しさん@お腹いっぱい。
08/10/14 19:09:58
時々 internet explorer searchers とかいうのがspybotで引っかかるんだけど、
トロイの仕業?

167:名無しさん@お腹いっぱい。
08/10/15 22:39:17
TORJ FAKEAV.mcs とかいうのが検出されたんだが…
いったいどんなものなのかさっぱり情報がないんだけど知ってる人いる?

とりあえず削除してシステムの復元を無効にしたけど…

168:名無しさん@お腹いっぱい。
08/10/15 23:04:23
↑ごめん

×TORJ
○TROJ

169:名無しさん@お腹いっぱい。
08/10/15 23:25:12
>>167
私も22時34分にウィルスバスター2007がそれを検知しました。
WindowsVistaのUpdate中に検知しました。
初めてのウィルス検知で気が動転して、LANケーブル抜いて今に至ります。
ウィルスのログには、Program Files\Java\jre1.6.0\bin\jusched.exe
と書いてあります

170:167
08/10/15 23:31:50
>>169
調べてみたらウイルスバスターの誤警告らしい。たぶんほっといて大丈夫っぽい。

URLリンク(www.trendmicro.co.jp)

自分もかなり動転したww

171:名無しさん@お腹いっぱい。
08/10/15 23:46:47
>>170
ありがとうございます。安心しました。
あとちょっとでリカバリする所でしたw

172:名無しさん@お腹いっぱい。
08/10/17 22:28:32
2ちゃんのあるスレで貼ってあったURLクリックしたら変なサイトに飛びました
すぐ消したんですが、そのあとについてたレスが「ウイルス貼るな!」「トロイだから踏まないように」などというものでした
すぐバスターでスキャンしたんですが、なにも検出されず、カスペルスキーのオンラインスキャンもやったんですが何も検出されませんでした
鑑定スレに出したら「すごい危険だから絶対踏むな」とのレスが返って来ました
リカバリするしかないですかね

173:172
08/10/17 22:29:36
つけたし
PCはなんの異常もないんですが・・・

174:名無しさん@お腹いっぱい。
08/10/17 22:36:57
マルチ死ね

175:名無しさん@お腹いっぱい。
08/10/22 21:22:52
家に帰ったらPCが勝手に再起動していて
カスペルスキー先生がTrojan.Win32.Agent.goaに感染してるよ!!って言ってくれてる
しかし、モジュールがsvchost.exeなんだ。
駆除できないし。

おまけに巻き込まれて感染してたのを消したらタスクマネージャが起動不能になったし

どうしたらいいのか・・・・


176:名無しさん@お腹いっぱい。
08/10/23 17:55:05
svchostが呼んでる何かだろ

177:名無しさん@お腹いっぱい。
08/10/24 04:28:16
カスペで何となく完全スキャンかけて見たら「Exploit.Win32.IMG-GIF.bに感染しています」とか出やがった('A`)

178:名無しさん@お腹いっぱい。
08/10/25 18:57:47
ある仕事で使ってたファイルがあって、
サイズはトロイっぽい感じ。
でも知り合いから回ってきたし大丈夫だろうと使用してて、
この前偶然ノートンでスキャン。トロイだと出る。
でも、特定のトロイだと断定されたわけじゃなくて、
凡用名で警告がでる。つまりトロイっぽいですよと。

家に帰ってアバストでスキャン。何も出ず。
カスペルでスキャン。何も出ず。
ウイルスバスターでスキャン。ダイアリーとかいう
わけのわからん、どうでもいいウイルス?ですよ。と出る。
被害がほとんどないわけわからんウイルス。

この場合、みなさんならどうします?
アバストとカスペルでトロイ名が断定されて警告ならビビるけど、
ノートンだけでトロイ認定されても、何かね・・・・。
ウイルスバスターの結果も意味不明だし。

これで再インストールとかする勇気はないなぁー

179:名無しさん@お腹いっぱい。
08/10/25 20:04:29
今VirusTotalでスキャンしたら、36のスキャンのうち、
5個で疑わしいと出て、5個でトロイかウイルスだと出ました。

exeファイルだから出やすいのかなぁ。それともマジでトロイかな。。。

でも36個中5個って微妙だなぁー。結果に統一性ないし。

180:名無しさん@お腹いっぱい。
08/10/25 20:05:36
あ、179=178です。

181:名無しさん@お腹いっぱい。
08/10/25 20:27:57
このスレ、トロイへのリンクが山ほどある
スレリンク(pcqa板)

182:179
08/10/25 21:12:23
自己解決しましたw

VirusTotalでの結果が36のうち3つでトロイだと
言われたのですが、3つともかなり疑わしい会社で、
一つは誤検出で有名な所でした。
誤検出すると言われるトロイ名にドンピシャ。

まともな会社でのトロイ断定はノートンのみという。
まぁ、ノートンがまともかどうかは置いておいて。

他でもやりましたが、25のうち1つ2つしかトロイ認定されなかったり。
もちろんその認定したのは誤検出で有名なウイルスセキュリティ。


使ってるファイルが作られたのが約2年前ですから、
ここまで大手で検出されないと言う事はないだろうと。

183:名無しさん@お腹いっぱい。
08/10/25 23:29:49
そういや、カスペルとかでは検出されなくて、
VirusTotalで検索すると、「トロイ」かも知れません、
みたいな感じで数個検出される時があって。
特定のトロイに断定はされないけど、
何か検索結果が微妙っていうそういう時みなさんどうしてます?

別にトロイじゃないのにそういう事になる時ってありますか?
何かすっきりしてない感じ・・・。

184:名無しさん@お腹いっぱい。
08/10/26 12:31:23
アンケートはただひたすらウザイなぁ

185:名無しさん@お腹いっぱい。
08/10/28 16:06:55
BNDMSS.EXEって新手のウイルス?
PC起動時からずっと動いててタスクマネージャからも停止できない…。
ググっても英語のサイトしか出てこなくてさ、
英語読めないから自動翻訳したら、どうもトロイっぽいっていうんだけど。
トレンドマイクロなんかのデータベースにも引っかからないし、何これ?


186:名無しさん@お腹いっぱい。
08/11/07 13:08:31
TROJ_STARTPAなんですが、
場所がsystem32\taskmagr.exeってtaskmgr.exeとは別物ですよね?
消しちゃってもおk?

187:名無しさん@お腹いっぱい。
08/11/07 19:42:43
ごみ箱にでも移動してしばらく使って問題ないなら削除すればいいだろ

188:名無しさん@お腹いっぱい。
08/11/11 17:16:09
URLリンク(internet.watch.impress.co.jp)
この記事にあるようにwmvを再生しようとしたら
メディア使用権限取得しますってなって
UPDATE.3397ダウンロード
インストールしたらスカイプにてなぞの英語文章が勝手に書き込まれるように
なったんだけど他になった人いる?

189:名無しさん@お腹いっぱい。
08/11/11 23:10:08

87 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2008/11/11(火) 17:20:00
URLリンク(internet.watch.impress.co.jp)
この記事にあるようにwmvを再生しようとしたら
メディア使用権限取得しますってなって
UPDATE.3397ダウンロード
インストールしたらスカイプにてなぞの英語文章が勝手に書き込まれるように
なったんだけど他になった人いる?


190:名無しさん@お腹いっぱい。
08/11/12 22:32:29
TROJ_MESOUM.AAって言うのが検出されて駆除しようとしても出来ないから隔離してるんだ
ウィルスバスターの誤作動かなんかなのかな?最近普通に使ってるだけででてくる
情報もまったく無いから困ってるんだけど、知ってる人居たら教えて欲しい。

191:名無しさん@お腹いっぱい。
08/11/13 01:54:18
TROJ_系統がここ最近頻発して困っております。
セーフモードで何回も削除しているのですが、
三日ぐらい経過するとリアルタイム検索に引っかかります。
その度ごとに削除すればいいでしょうか?
それとも他に何かよい方法がありますか?

192:名無しさん@お腹いっぱい。
08/11/13 05:35:49
統合型セキュリティソフト(無料でも有料でも良い)を導入すべきでしょう。
半端なソフトの多重ともいえる併用は止めたほうがいいよ。




193:191
08/11/14 22:38:54
>>192
いま、ウィルスバスターを使っています。
検索能力が劣るということでしょうか?

194:名無しさん@お腹いっぱい。
08/11/14 22:47:21
ウィルスバスターを上手く使えばいいと思うよ。
統合型ならおkさ



195:名無しさん@お腹いっぱい。
08/11/15 01:12:39
>>193
たまにNorman Malware Cleanerとかでスキャンしてみるといいよ(Safeモードで)

196:名無しさん@お腹いっぱい。
08/11/15 23:45:11
xfy Blog EditorのxfyBlogEditor.exeがAvira AntiVirでTR/Dropper.Gen だって
診断されるよー。

197:名無しさん@お腹いっぱい。
08/11/16 11:34:19
TROJANE

198:名無しさん@お腹いっぱい。
08/11/16 22:00:37
ブラクラかウィルス踏んだのかは分からないが、スパイウェアが毎日、9個見つかり、日に日に増える現象がある。
トロイの木馬か?
ウィルスバスターでは全部クッキーみたいなことらしいが・・・。

199:名無しさん@お腹いっぱい。
08/11/16 22:08:44
>>198
eroサイトの巡回をやめれば解決する

200:名無しさん@お腹いっぱい。
08/11/17 19:05:54
>>198
トラッキングcookieでは?

201:名無しさん@お腹いっぱい。
08/11/18 22:24:05
エロサイトを巡回するとトップのショートカットがサイト固有表示→IEになる所が必ず出て来る
で、巡回を定期的に続けると最終的にほとんどがそうなり、段々とブラウザの反応速度が遅くなり、
3カ月でリカバリーする事になる
俺はいつもそう

202:名無しさん@お腹いっぱい。
08/11/19 01:14:49
トロイの木馬に感染しちゃったかも…

とりあえず、インターネットはどれもエラーで表示されない(´・ω・`)

203:名無しさん@お腹いっぱい。
08/11/20 14:28:31
2ちゃんからトロイが感染しそうになって警告でたのだが。
スパイウェアも2ちゃんからかもしれん

204:名無しさん@お腹いっぱい。
08/11/21 19:18:26
PSW.OnlineGames.BATC
ってなんすかね
隔離だけでもんだいないっすかね
ググっても情報無いッス

205:名無しさん@お腹いっぱい。
08/11/21 19:58:18
ネトゲの中華パス抜きトロイだろ

206:名無しさん@お腹いっぱい。
08/11/25 11:01:07
ノートンがトロイを検知しました&問題を完全に解決しましたって出たんだがエロゲのシステムファイルだった。
ただ、気になるのはそれが友人から貰ったゲームで友人はWinnyから落とした事……そしてインストールしたのは二年くらい前なんだ…………ゲームに偽装されたトロイなのか心配。
ファイル自体はexeでは無かったから安心して大丈夫?

207:名無しさん@お腹いっぱい。
08/11/25 11:03:16
>>206の補足でファイルはfpkで終わってました。

208:名無しさん@お腹いっぱい。
08/11/27 22:34:55
自業自得

209:名無しさん@お腹いっぱい。
08/12/09 18:18:31
URLリンク(www.hutechnorin.co.jp)
激しくインターネットセキリュティーが反応するけど、どいうい事なんですか?

210:名無しさん@お腹いっぱい。
08/12/09 20:07:29
どのインターネットセキュリティだよタコ

211:名無しさん@お腹いっぱい。
08/12/10 01:29:59
すいませんです。
世界最高水準のセキュリティソフトKです。

212:名無しさん@お腹いっぱい。
08/12/10 02:31:53
菌糞太か
ならしょうがないな

213:名無しさん@お腹いっぱい。
08/12/10 06:14:39
駆除してたらこんな時間になっちゃったよ。
TROJ-GAMETHIE.PJの具体的な症例あったら情報求む。
種類だけでも判別したいんだけど…パス抜き系かな?

214:名無しさん@お腹いっぱい。
08/12/10 07:01:28
ネトゲのパス抜きだろ

215:名無しさん@お腹いっぱい。
08/12/10 17:00:22
>>209
トロイの木馬???


216:名無しさん@お腹いっぱい。
08/12/11 14:57:59
URLリンク(www.hutechnorin.co.jp)
????

217:名無しさん@お腹いっぱい。
08/12/13 12:10:14
TROJ_AGENT.ZZAS
というトロイの木馬が見つかりました。
対処方法を読んでも意味が分かりません、どなたか対象方法ご存知の方いませんでしょうか?^^;
教えてください、お願いします

218:八頭 ◆YAGApwSaEw
08/12/13 19:36:36
>>217
TrendMicro、McAfee、NOD32などで検出駆除可能

219:名無しさん@お腹いっぱい。
08/12/14 15:52:27
検知しました: トロイの木馬 Exploit.Win32.IMG-GIF.bってでました。
どういう事ですか?
すいませんが教えてください。

220:名無しさん@お腹いっぱい。
08/12/14 16:13:26
検知したんでしょう。

221:名無しさん@お腹いっぱい。
08/12/15 02:23:52
トロイの木馬を検知したって意味ですね

222:名無しさん@お腹いっぱい。
08/12/16 12:07:06
検知しました: トロイの木馬 Exploit.Win32.IMG-GIF.b
どうすればいいんですか?

223:名無しさん@お腹いっぱい。
08/12/16 13:22:00
削除すればいいんじゃないかな

224:名無しさん@お腹いっぱい。
08/12/16 15:29:55
削除すればいいでしょう。

225:名無しさん@お腹いっぱい。
08/12/16 15:44:36
>>216
検知しますか?

226:名無しさん@お腹いっぱい。
08/12/16 23:56:58
元々使っていたデスクトップのパソコンにトロイの木馬が感染していたんですが先日パソコンを買い替えました。

まだインターネットに接続してないパソコンがセキュリティ診断に引っ掛かりトロイの木馬が検出されました。

これって無線が感染している為に新しい方もトロイの木馬が検出されたんですかね?

これの解決策はリカバリしてNTTに無線ランの交換をしてもらうのが得策なんですか?



227:名無しさん@お腹いっぱい。
08/12/18 14:55:09
>>226
セキュリティ診断ってどこのさ?
誤検出の可能性だってあるぞ

228:名無しさん@お腹いっぱい。
08/12/19 19:52:37
すみません・・・
初心者ですがどうかおねがいします(涙)

vistaでAVG8.0(フリー)使ってます。スキャンかけたところ
プログラムファイル サイドバーガジェットとでました。。これは削除していいのですか?
無知な私に教えてください。。一回ダウンロードしたことがあります・・・そこからかな・・・
この検出されたファイルのプロパティ見ると作成日が数年前です。どうしたらいいんだろう・・・

229:名無しさん@お腹いっぱい。
08/12/19 21:16:45
>>228
誤検出かもしれないのでVirusTotalに投げてみる
URLリンク(www.gigafree.net)

230:名無しさん@お腹いっぱい。
08/12/20 23:04:20
>>218
ウイルスバスター2008で検索したらTROJ_AGENT.ZZASが検地されたのですが
削除できないようなのですがどうすればいいのでしょうか?

231:名無しさん@お腹いっぱい。
08/12/21 04:28:24
トロイ注意
URLリンク(www.trigem.com)

トライジェムっていうあまり有名ではないと思うメーカーのノートPCのサイトで
カスペがExploit.SWF.Downloader.loとTrojan-Downloader.JS.Agent.ddq
ってのを検出したんですが、これはどのくらい危険なものなんでしょうか?
誤検出ってことはないですよね…

232:名無しさん@お腹いっぱい。
08/12/21 23:28:49
ちょっと質問させてください。
TROJ_AGENT.AFZPっていうのが検出されます。

稀に海外のエロサイトに繋いだ時にトロイを拾うことはありましたが
昨日から回線を繋いだだけなのに↑のウイルスを拾ってしまうようになりました。

ウイルスバスター2006がきちんと隔離してくれるのですが
回線に接続しただけでもトロイを拾ってしまうものなんでしょうか?
こういった経験が無いため少々心配になっているのですが
対策やアドバイスがありましたらお教え願います。

233:八頭 ◆YAGApwSaEw
08/12/23 00:42:29
ウイルスバスター2006は、2005年発売なんで
最新のマルウェアに対するセキュリティソフトとしては役に立たないよ

234:232
08/12/23 03:34:10
>>233
アップデートは毎日行って最新の状態でも
2006年版を使うのは問題ありという事でしょうか?

昨日今日だけで

TROJ_BHO.LY
TROJ_AGENT.AFZP
TROJ_VUNDO.DJH

これだけ検出されました

何処からかウイルスを送られているのか
2~3時間おきにウイルスバスターが反応しています。

素直に最新版に変えた方がいいのか…。

235:名無しさん@お腹いっぱい。
08/12/23 12:25:56
トロイ系なら、カスペルスキーがおぬぬめ。

バスターなんて、もってのほか。

236:名無しさん@お腹いっぱい。
08/12/23 15:57:30
>>234
届くウイルス定義が同じであっても、
セキュリティソフトの年式によって保護・検出の仕組みが古ければ
保護・検出・駆除もできないよ

237:232
08/12/23 22:29:59
>>233>>235>>236
アドバイスありがとうございます。

同じ様な症状が以前より多数報告されているんですね。
他のスレでも同じウイルスが検出されたとの書き込みがあったので
皆さんのご意見を参考に対応してみます。
どうもありがとうございました。

238:名無しさん@お腹いっぱい。
08/12/27 15:11:32
TROJ_AGENT.AFZP

こいつが、削除できん。
ウイルスバスターで3時間おきぐらいに
抽出してくる。

239:名無しさん@お腹いっぱい。
08/12/27 18:24:15
>>238
同じく

隔離成功する時と隔離不能の場合があります。
隔離不能の場合はどうしたらいいんでしょうか…

240:名無しさん@お腹いっぱい。
08/12/27 18:49:41
所詮台湾製だし

241:名無しさん@お腹いっぱい。
08/12/28 00:51:53
糞バスターや糞AVG使うぐらいならウイルスセキュリティZEROの方がよっぽどマシ
というかウイルスセキュリティZEROは神製品

242:名無しさん@お腹いっぱい。
08/12/28 04:07:05
>>238>>239
うちは2時間おきに、それも決まって11分になるとウイルスが検出される。
同じ名前のウイルスが複数ひっかかったり、データベースにないウイルスが来たりでこの4~5日特に酷い。

隔離不能の時はファイル名を見て手動で検索するんだけどウイルスが検出されず…。
特に不具合は見られないけど、どうなってるのか不安。

243:名無しさん@お腹いっぱい。
08/12/28 06:57:16
URLリンク(oshiete.optcom.jp)
これは誤検知でしょうか?
私もAVG Internet Securityで同じ反応が出ています。

244:名無しさん@お腹いっぱい。
08/12/28 12:22:00
>こんにちは。
>私はクラッカーコミュティーの潜入調査や対策ソフトの多角的性能テストなどをしております。

なんだこの回答者。この板で荒らしてる奴か?

245:!omikuji !dama
09/01/03 02:19:44
新年発カキコ

246:名無しさん@お腹いっぱい。
09/01/11 17:34:34
先日木馬に感染しました

ウイルスバスターでウイルスを削除したので木馬は退治したのかと思いました

しかしウイルスは検索されないのですが
スパイウェアが削除しても削除しても検索するたびに検索されるのですがこれは木馬の影響があるのでしょうか?

どなたか対策を教えていただけませんでしょうか?

隔離ファイルにあるスパイウェアも全削除したほうが良いのですかね?

247:名無しさん@お腹いっぱい。
09/01/11 17:54:57
246続き

今バスターでウイルス検索のみしてみたらウイルス処理できませんと出ます

ウイルス、スパイウェア、セキュリティホールまとめて検索してたのですが
スパイウェアにみ毎回検索されてましたからウイルスはなしと思っていたのですが
これはウイルスは検索すらしてなかったという事でしょうか?

マジ怖いんですけど


248:名無しさん@お腹いっぱい。
09/01/11 19:17:55
>>246-247
セキュリティ初心者質問スレッドpart115
スレリンク(sec板:4番)

249:名無しさん@お腹いっぱい。
09/01/11 19:55:11
>>246
>>247
ウイルスバスターみたいなゴミ使ってないで検出率が最高のウイルスセキュリティZEROにしなよ

250:名無しさん@お腹いっぱい。
09/01/12 01:29:28
>>248
トロイなのでここかと思いましたが初心者スレなんですね
お手数かけました

>>249
それって凄い安いやつですよね?
確か評判は良くないと聞いたんですがこの問題を解決できますか?

251:名無しさん@お腹いっぱい。
09/01/12 03:55:25
>>250
自分で調べてみると良いぞ。この世に安くて高性能な物なんて無い(特に工業製品は、ソフトもだが)
世界シェアでは、1位Symantec、2位Mcafeeだが、評価版を使ってみるのも良いかと。

あと、セキュリティーソフトは主に防御のためにあるので駆除ツールとしての期待はあまりしない方がよいと思う。
マルウエアにやられたら、クリーンインストが基本。そのために大事なファイルはバックアップしておくことが大事。

252:名無しさん@お腹いっぱい。
09/01/13 00:58:49
TROJ Generic.DITが検出されました。誤検出の可能性のあるようですが詳細がよく分かりません。ググっても駄目でした。これはどういった症状が出るものなのか、どなたかご存知ありませんか

253:名無しさん@お腹いっぱい。
09/01/13 23:02:42
DITってことは未知のものである可能性と誤検出の可能性がある。ただ未知である可能性の方が高いので削除しておいた方が無難。症状も未報告。

他スレでは復元ポイントに潜んでる場合もあると聞いた。その場合は復元ポイントごと削除するのが無難。復元ポイントはまた復活させればいいので早めに対応しておきな

254:名無しさん@お腹いっぱい。
09/01/19 20:17:08
ビスタってワームを自動的に処理するらしいな

255:名無しさん@お腹いっぱい。
09/01/25 01:31:20
>>254
したことがないのは俺だけ?

256:名無しさん@お腹いっぱい。
09/01/27 05:17:56
昨日まで普通に見られた動画サイト。
数時間前から重すぎてみられなくなり
この時間帯何回開いてもトロイの木馬が検出される。

なーぜー

257:名無しさん@お腹いっぱい。
09/01/27 21:33:38
しらんわそんなもん
自分で検索汁だらだら

258:名無しさん@お腹いっぱい。
09/01/27 21:38:06
>>256
プッ
アダルト見すぎだね。
まぁ。本数でいけば到底オレにはかなワンだろうケド
お大事に。

259:名無しさん@お腹いっぱい。
09/01/27 22:55:16
おいおい冷たいな。
検索しまくっても出ないんだよなぁ。

アダルトサイトじゃねーよ。

260:名無しさん@お腹いっぱい。
09/01/27 23:04:40
検出されるんならトロイの木馬が原因だろ
諦めてリカバリしろ

261:名無しさん@お腹いっぱい。
09/01/28 00:12:56
>>259
あんただれ?

262:名無しさん@お腹いっぱい。
09/01/28 00:20:27
まぁ、オレはもう慣れっこだけどねww

263:名無しさん@お腹いっぱい。
09/01/28 01:30:58
>>259
つか、誰に言ってるの?
おいおいって。

264:名無しさん@お腹いっぱい。
09/01/28 01:31:50
ひょっとして、アンカーの付け方知らない人かなぁ。
まぁいいや。

265:名無しさん@お腹いっぱい。
09/01/30 13:21:07
ぁーあ。。。。。。。。。。

266:名無しさん@お腹いっぱい。
09/01/30 14:14:35
・・。

267:名無しさん@お腹いっぱい。
09/02/23 11:56:25
ウイルスチェックしてたら、
\system32\AutoExe.exeが、
Backdoor.Win32.BlackHole.2005.aに感染しています。

と出ました。
駆除方法など検索しても皆無…
ちなみに安置ウイルスソフトはウイルスセキュリティで、
「ファイルは使用中」「隔離できません」と出ています。

どうしたらいいですか・・・・・

268:名無しさん@お腹いっぱい。
09/02/23 13:15:30
SafeModeで消せば?

269:名無しさん@お腹いっぱい。
09/02/25 20:03:12
感染して文字化けしたファイルは
どうやって消すの?
トロ。。。みたいなかんじで出る


270:名無しさん@お腹いっぱい。
09/02/25 21:13:57
URLリンク(www.trendmicro.co.jp)

これ見たら、どう対処すれば良いかわかるだろw
単純に
>AutoExe.exe こいつを削除




271:270
09/02/25 21:16:42
レジストリエディタを使用するんだよw

272:名無しさん@お腹いっぱい。
09/02/25 21:17:54
最近、PCの起動時に黒いウィンドウで名前が、~spy.exeという表示が一瞬出るんです。怪しいと思い検索したのですが正体が掴めません。検索結果にトロイがヒットしたので質問させていただきました。トロイの木馬なのでしょうか。よろしくお願いします。

273:270
09/02/25 21:24:29
一口にトロイの木馬と言っても、セキュリティソフトメーカーにより
コードネームが異なるからなあ。
~spy.exe こういうのは削除して良いよ。


274:名無しさん@お腹いっぱい。
09/02/25 21:37:10
>>273
ありがとうございます。メーカーはマカフィーです。消去したいのですが、ウィルススキャンしても検出されません。他に方法で消去するのでしょうか。度々すみません。

275:名無しさん@お腹いっぱい。
09/02/25 22:12:45
マカフィーがブートクリーン技術を用いているならば、
このようなトラブルには遭わなかったと思われる。

OS起動の前から起動していると思われる。

リカバリーするしか手はないね。

>>274


276:名無しさん@お腹いっぱい。
09/02/25 22:20:06
>ウィルススキャンしても検出されません。

>PCの起動時に黒いウィンドウで
これが、その理由

Antivarだろうが、AVG、Ad-wear、etc..だろうが、応急処置で導入しても駄目。

マカフィーを使い続けたいならリカバリーか、
邪道であるが、総合セキュリティソフト統合型のカスペを一時的に
入れて、駆除後に、マカフィーとスワップしてしまえば良いね。

>>274


277:名無しさん@お腹いっぱい。
09/02/25 22:47:05
難しそうですが、やってみます。ありがとうございました。

278:276
09/02/25 22:54:28
乙です。 >>277

279:名無しさん@お腹いっぱい。
09/03/02 22:44:57
TROJ_FAKEAV.ANA,TROJ_AGENT.ANDY
に感染し、修復しましたが、windows update、シマンテックオンラインスキャン等につながらず、ウィルス対策ソフトがインストールできなくなりました。解決の仕方を知って見えたらお教え願います。


280:名無しさん@お腹いっぱい。
09/03/03 05:36:01
cookie_Atwolaを放置はまずい?

281:名無しさん@お腹いっぱい。
09/03/03 06:54:20
>>279
ネカフェなどでNorman Malware Cleaner を落としてくる
それでだめならリカバリ

282:名無しさん@お腹いっぱい。
09/03/04 22:57:04
すみません質問です。

トロイに感染してしまって色々調べたのですが、「ネトゲのパス抜き」とはパスワードを奪われる症状を指すのですか?妹のPCが感染したようですが彼女はネトゲをしないので放置しても大丈夫でしょうか?

その他パソコンに入っている暗証番号などが無作為に奪われてしまうものなのでしたら早急に対処したいのですが…ご存じの方おられましたら回答お願いします。

283:名無しさん@お腹いっぱい。
09/03/04 23:52:39
どっちにしても放置しないでちゃんと削除すればいいじゃない

284:名無しさん@お腹いっぱい。
09/03/06 10:21:20
トロイのURL(末尾が.exe)を誤ってクリックしてしまい、ウィンドウズのダウンロードするかしないかの警告で結局ダウンロードしなかったんですが、これはギリギリセーフと考えていいでしょうか?

285:名無しさん@お腹いっぱい。
09/03/08 12:10:20
シマンテックウイルススキャンで~.tmpからトロイ(名前は表示されなかった)が検出されたんだけど、削除だけでおkですか?

その後スキャン(niftyとシマンテック)しても発見されず、特に目立つ症状もなしです。

286:名無しさん@お腹いっぱい。
09/03/09 13:49:12
突然このように書かれた mutation of trojan virus ウィンドウが開くようになりました。
ウィルスセキュリティーZEROでチェックしても何も検出されませんでした。
どうすればいいでしょうか? 

287:名無しさん@お腹いっぱい。
09/03/09 16:39:56
>>284
たぶん大丈夫です
念のためウイルススキャンすればいいかと

>>285
常駐のウイルス対策をしてください

>>286
まずは検出率の低いと言われるウィルスセキュリティZEROをやめて他のものに乗り換えてみてはいかがでしょう


288:285
09/03/09 17:34:30
>>287
ありがとうございます。
一度リカバリして常駐対策ソフトを導入することにしました。

289:名無しさん@お腹いっぱい。
09/03/10 14:13:12
>>287
ありがとうございます。
念のためウイルスチェックを行いましたが検出されませんでした。
今まで面倒だと思ってたWindowsの問いかけに助けられましたw

290:名無しさん@お腹いっぱい。
09/03/12 18:33:04
すいません。
教えてください。
Windows defenderの方でも質問したのですが、
パソコンを起動する度にWindows defenderが「Trojan:Win32/AgentBypass.gen!K」を検出し削除するのですが、再起動する度に検出します。
システムの復元を無効にしてもダメでした。
なので、Windows defenderで削除せず、カスペルやマイクロトレンドのオンラインスキャン、ノートンでスキャンするのですが検出されません。
Windows defender以外では一切検出されないので困っています。
やはりOS再インストールしかないのでしょうか?
それとも誤検出の可能性があるのでしょうか?
教えていただけると助かります。

291:名無しさん@お腹いっぱい。
09/03/12 19:07:54
向こうのスレで同じ状況だっていってくれてる人がいるんだから、誤検出の可能性が高いんじゃないの?


292:名無しさん@お腹いっぱい。
09/03/18 16:59:14
グーグルの検索結果のこのページ
URLリンク(www.google.co.jp)
の一番上にある
URLリンク(dilettante-salon.com)
このサイトを踏んだところ、
「JS/Generic Exploit.i」というトロイの木馬が仕組まれていたようです。
ウイルス対策ソフトが削除してくれましたが、
このサイトは特に怪しい内容でもなさそうなのに何でトロイに感染するのか分かりません。
どなたか教えて下さい。
よろしくお願いします。

293:名無しさん@お腹いっぱい。
09/03/19 12:47:34
>292
SQLインジェクション
URLリンク(www.lac.co.jp)

294:名無しさん@お腹いっぱい。
09/03/20 13:04:03
トロイの木馬に感染したらリカバリーしなきゃ駄目でしょうか?
ウイルスソフトで駆除してからも何度もトロイの木馬を検出...と出ます。
しかし検出結果にはトロイの木馬がなくて、スパイウェアだけです。これはどういう事ですか…??
駆除出来てないんでしょうか?

295:名無しさん@お腹いっぱい。
09/03/20 19:30:28
リカバリ後、同じセキュリティソフトで再現性があれば、そのセキュリティ
ソフトの使用を断念し、他社製品に乗り替えるのが賢明な策と云えるでしょう。


296:名無しさん@お腹いっぱい。
09/03/25 04:34:30
あやしげなサイトです 何かきなくさい臭いがします。


URLリンク(www.steamcommunitycomgroupsadrenalina.tk)

URLリンク(www.freelotto.com)

297:名無しさん@お腹いっぱい。
09/03/31 10:57:45
どうやら外付HD経由でトロイに感染してしまいましたorz

PCを起動するたびに「0x01...の動作がキャンセルされました」
と停止マークと共に出てきて、抵抗しようと「Ctrl+Alt+Delete」
でPCの動作を確認したら、
プロセス欄に約35こもの訳わからないプログラムが起動(ダウンロード?○○mbと出ていた)してる状態でした。

ウイルス対策とかに疎い僕にどなたかお教えいただけないでしょうか。
よろしくお願いいたしますm(__)m

298:八頭 ◆YAGApwSaEw
09/03/31 22:11:50
>>297
→セキュリティ初心者質問スレッドpart117
スレリンク(sec板:4番)
*PCトラブル質問掲示板 (ウイルスによるトラブルに見舞われている方の解決掲示板) へ

299:294
09/04/03 06:14:27
>>295
ありがとうございます。
再現性というのは何ですか?
パソコン本体に住み着いてしまっているという事でしょうか?


300:名無しさん@お腹いっぱい。
09/04/03 10:24:32
そのアンチウイルスソフトの誤検出だってことじゃね?

301:名無しさん@お腹いっぱい。
09/04/05 01:51:23
なんかgih.exeという怪しいものがタスクマネージャを眺めてたらあったので削除したのですけどもう大丈夫ですかね?

302:名無しさん@お腹いっぱい。
09/04/07 01:36:23
初めてトロイの木馬に感染したのですが、
ウイルスバスター2008で検出されたTROJ_GENOME.BK
をトレンドマイクロで調べた結果をみて誤検出だと思うのですが
TROJ_GENOME.BKはトロイの木馬では無いと理解してよろしいのでしょうか??

URLリンク(www.trendmicro.co.jp)

303:名無しさん@お腹いっぱい。
09/04/07 11:20:35
>>296
↑スパム送信者のブラックリストに引っかかった

↓不明
>>302
>この誤警告はパターンファイル 5.947.00 以降で修正されています。

ってあるからパターンファイル最新のにしてもう一度検索すれば検出されないんじゃない?

304:302
09/04/08 00:46:35
>>303
最新のパターンファイルに更新して、検出をおこなうとトロイは出てきませんでした

305:名無しさん@お腹いっぱい。
09/04/10 13:44:01
昨日、foooooのサイトを見た瞬間、トロイの木馬が検出されましたと表示され
て遮断しましたと表示(kaspersky2009)されましたがそれから何もしなくても
大丈夫でしょうか?ウェブアンチウイルスのレポートにはそれだけがのっている
んですが、サポートに問い合わせたらプロテクションが「コンピュータは安全です」
と表示されていれば問題はないと言われましたが、なにぶん超初心者なので
わかりません。どなたか教えてください!非常に不安です。




306:名無しさん@お腹いっぱい。
09/04/10 21:27:30
C:\Program Files\Le.Chocolat\SWANSONG\xp3dec.tpm Infected: Gen:Trojan.Heur.GM.0804022C00
C:\Program Files\Le.Chocolat\SWANSONG\xp3dec.tpm Disinfection failed
C:\Program Files\Le.Chocolat\SWANSONG\xp3dec.tpm Moved
C:\Program Files\Yahoo!J\Yahoo! Widget Engine\uninstall.exe Infected: Trojan.Generic.978943
C:\Program Files\Yahoo!J\Yahoo! Widget Engine\uninstall.exe Deleted

ヤホのプログラムにまでトロイがいたんですが大丈夫でしょうか?

307:名無しさん@お腹いっぱい。
09/04/10 21:30:54
常識です

308:305
09/04/11 13:36:45
ウイルス名は「torojan downloader.win32.generic」です。
カスペルスキー2009のレポートでは検知、遮断されたとありますが
ステータスバーで確認すると見つかりませんと書かれていたのです。
状態は「コンピュータは安全です」となっているのですが
特に不具合はないし問題はないかなと思っているのですが皆さんは
このウイルスにどう対応されてますか?


309:名無しさん@お腹いっぱい。
09/04/16 00:46:16
勤め先のホームページがトロイに感染していると言われました。
職場のPCで見てみたところ読み込んだ瞬間に激しく重たくなる以外には
異常動作は見られませんでしたが、自宅のPCではアラートで
「HTML:Iframe-inf」が検出されたと出ました。
ソースを見てみたところiframeで「lotmachinesguide.cn」へのリンクが埋め込まれていました。
自分なりに調べてみたのですがよく分からず…悪質なものだったら
早急に対処すべきなのですが私に知識が無いため「何かが起こっている」程度の
説明しかできなくてPC音痴の上司に事情が伝わりません。
具体的にどういうものなのかお分かりになる方、教えていただけませんでしょうか。

310:名無しさん@お腹いっぱい。
09/04/16 17:04:34
そのサイト教えろや

311:名無しさん@お腹いっぱい。
09/04/17 12:47:24
ブラックアウトするからてっきりPCが逝ったのかと思って
数日新製品検討に費やしたけどどうやらトロイだったっぽい
何とか再感染しなくなったし新OS出るまで持ってくれよ

312:名無しさん@お腹いっぱい。
09/04/17 13:25:00
Trojan-Downloader.WMA.GetCodec.uが検出されたのですが・・・
対処法を教えて下さい;;

313:名無しさん@お腹いっぱい。
09/04/22 16:53:07
ノートンがエロゲのディスクに対して「トロイの木馬が検出されました」て出た
おいおい誤検出だよな?

314:名無しさん@お腹いっぱい。
09/04/23 21:45:51
>>313
エロゲ作っているのはほとんどシナ人

315:名無しさん@お腹いっぱい。
09/04/28 23:55:56
>>296
悪い予感的中

316:名無しさん@お腹いっぱい。
09/05/02 14:27:47
マカフィー使用。Generic Dropper.ek とかいうトロイを二度も検出した。
二度とも削除されたが、リカバリしないと駄目かなぁ


317:名無しさん@お腹いっぱい。
09/05/05 00:53:43
Win32:KavosというのがUSBから検出されたのでチェストに移動したのですが
トロイですよね?
USBの中のファイルはもうだめですか?
USBの中の課題をやらなきゃいけないのですがやめといた方がいいでしょうか?

318:名無しさん@お腹いっぱい。
09/05/05 13:13:58
>>317
ファイル書き換えするやつじゃないと思うから大丈夫

それよりパソコンのほうが心配だ
ちゃんと隠しファイル表示されるか?

319:名無しさん@お腹いっぱい。
09/05/05 15:38:18
>>318
隠しファイル?
すいませんそれはどうやって確認すればいいのですか?

320:名無しさん@お腹いっぱい。
09/05/19 08:01:50
ちょっとテスト

321:名無しさん@お腹いっぱい。
09/05/19 08:03:20
avastたんが怒ってる

322:名無しさん@お腹いっぱい。
09/05/20 19:00:11
アニメ板の前スレを見ようとするとトロイの木馬を発見しましたって出て
見れなくなるんですが、なんでですか?
ほかの板の前スレは見れるんですが。

323:名無しさん@お腹いっぱい。
09/05/20 21:18:38
>>322
自分もだ
前スレじゃなく本スレの全部見ようとしたらavastタンに怒られた…
昨日もあったんだよなー
何でだ?

324:名無しさん@お腹いっぱい。
09/05/21 11:06:59
>>323
あなたもですか、一体何がおこったんだ?
ちなみに今日見たら普通に見れた。
原因は何なんだ?

325:名無しさん@お腹いっぱい。
09/05/21 15:19:46
VIP見たらavastが感染の警告を鳴らした
スキャナをしたら感染数0だったけどWebシールドが感染数1
プロバイダの状況を終了してまた開始したら0になったけど
大丈夫なのかな?

初めて感染したから怖い

326:名無しさん@お腹いっぱい。
09/05/21 15:33:19
>>325だけど
さっきVIPを見たらビービーって鳴らなかった
ご認知でしょうか?

327:名無しさん@お腹いっぱい。
09/05/21 16:33:30
違う板だけど、見ようとしたら今AVASTがトロイ検出したと言って遮断された
ゲーサロ板にここのAVASTスレもorz



328:325
09/05/21 16:34:53
ここのウイルス検査したら異常なしだった
URLリンク(security.symantec.com)

ご認知なのだろうか?

329:名無しさん@お腹いっぱい。
09/05/28 22:40:10
セキュリティソフトゼロでウィルス検索したら is a trojanって二件出たんですけどこれってトロイですか?
削除するにはどうしたらよいでしょうか…?

330:名無しさん@お腹いっぱい。
09/05/31 17:20:28
クリーンインストール

331:名無しさん@お腹いっぱい。
09/06/01 17:06:06
セキュリティソフトゼロとやらのスレで聞けよ

332:名無しさん@お腹いっぱい。
09/06/01 23:11:56
2chの規制議論板に入ろうとするとavastがトロイ発見しましたと
サイレン鳴らすんだが・・・

333:名無しさん@お腹いっぱい。
09/06/02 07:28:51
どうやらトロイの木馬に感染したみたいなんですが、
特徴が、

・1時間ぐらいごとにインターネットが強制終了される。
・今まで使っていたトレンド社のウイルススキャンが使えない
・さらに、他何社かのウイルススキャンも試してみたが、
『ネットワークに接続してください』などと出て、
ウイルスキャン自体が使えない。

他にもあると思うんですがいま分かっているのは
これだけです。
インターネットは利用でき、他は問題なく使えますが
こんなことは初めてなのでどうしたらいいかも、
知識もまったくありません。
ファイルスキャンという物も試そうと思ってみましたが、
どこに潜んでいるのかも分からず完全に手詰まりです。
どなたか解決方法、解決までの手順などを教えてください。

スレ違いでしたらご指摘下さい。
よろしくお願いします。

334:名無しさん@お腹いっぱい。
09/06/02 19:01:24
>>333
知識ないなら、クリーンインストールした方が早い

335:名無しさん@お腹いっぱい。
09/06/02 20:46:23
Trojan HunterとTrojan Removerどっちがいい?

336:名無しさん@お腹いっぱい。
09/06/05 19:45:56
URLリンク(www.india-center.org)
ここで「HTML:Iframe-inf」が検出されるけど、ウィルス?

337:名無しさん@お腹いっぱい。
09/06/08 11:12:34
トロイや他の流出ウィルスに感染したことがないからよく知らないけど
一度感染して不正侵入や遠隔操作、流出の被害にあうと
感染したPCをクリーンインストールしても
今度はウィルスを踏まなくてもそのPCを突き止めて
不正侵入することが可能なのでしょうか

338:名無しさん@お腹いっぱい。
09/06/09 02:28:45
【ノーガード厨死亡】 PC内の全データを削除する破壊的トロイの木馬が流行中
スレリンク(news板)

339:名無しさん@お腹いっぱい。
09/06/09 22:20:48
URLリンク(img.2ch.net)

340:名無しさん@お腹いっぱい。
09/06/14 21:21:43
木馬ヤバイ

341:名無しさん@お腹いっぱい。
09/06/19 03:08:28
URLリンク(sa10kh.blog65.fc2.com)
ここでhtml iframe-infウィルス感知しました(Avast!仕様)。

342:名無しさん@お腹いっぱい。
09/07/12 16:32:18
電源を入れてしばらく放っておくと画面真っ暗になりますよね?
それでキーを連打したりマウスを動かすと画面が映るんですが真っ暗のままでした。
仕方がないので強制的に電源を切って(電源ボタンを押す)またつけたら
ウィルスバスターがなんか言ってきてやったらトロイの木馬が26件も!
これは定期的にウィルスバスターでチェックしなければならないのでしょうか?
うう、わかんないです><

343:名無しさん@お腹いっぱい。
09/07/12 18:12:12
>>342
1.ノートン インターネットセキュリティ 2010ベータ版(14日使える最新版)のインストーラーをダウンロードしておく
URLリンク(www.symantec.com)
2.ネット回線ケーブルを抜いてウイルスバスターをアンインストール
3.ノートン インターネットセキュリティ 2010ベータ版をインストール、PC再起動
4.ネット接続してやる→Live Update→システムの完全スキャン

操作でわからないことはNorton2009スレへ

344:名無しさん@お腹いっぱい。
09/07/13 14:47:28
↑ノートンに乗り換えさせようと画策する工作員

345:名無しさん@お腹いっぱい。
09/07/14 23:49:30
なぜ分かった?

346:名無しさん@お腹いっぱい。
09/07/21 17:09:36
URLリンク(nagoya.cool.ne.jp)
ここの方法で調べてみたのですが、
感染してますか?
URLリンク(www.dotup.org)


347:名無しさん@お腹いっぱい。
09/07/22 01:10:30
してるしてる

348:名無しさん@お腹いっぱい。
09/07/25 13:06:55
今日Cravingで動画サイトからMP3に変換→Itunesに自動登録をしていたら
英字の警告が出た後にトロイの木馬が検出されたという表示がでたんです。
で全ファイルスキャンをかけたら、なにやらItunes関係のファイルが感染していたらしく
そのリストに表示されていたファイルやらを削除して、Itunesを再インストールしようとしてみたんですが
インストールの途中でもまたトロイの木馬が検出されてしまいItunesがインストールできません・・・・

なにかいい解決法があったら教えていただけませんか?

349:名無しさん@お腹いっぱい。
09/07/25 13:42:25
AVGを窓から投げ捨てるといいと思います

350:名無しさん@お腹いっぱい。
09/07/25 13:57:19
俺のパソコンもItunesからトロイの木馬が
わんさか出てきた

何故だ

351:名無しさん@お腹いっぱい。
09/07/25 14:16:42

AVGお得意のapple系誤検出じゃなくて?
もし違ってたらごめんね

352:名無しさん@お腹いっぱい。
09/07/25 14:46:06
>>351
どうやら誤検出だったようだ
新しいアップデートファイルも更新されていたよ

はあ、焦った。

353:名無しさん@お腹いっぱい。
09/07/29 17:38:14
このウイルスに感染したんですが症状がでません。どうしたらいいか…
トロイの木馬Generic13.AWQH

354:名無しさん@お腹いっぱい。
09/07/29 23:42:26
エヴァ新劇場版のまとめWIKIのトップのリンクがトロイブラクラに
かわってるな

355:名無しさん@お腹いっぱい。
09/08/06 01:41:23
.,,.,;:.;:,., .,.,.;:,.;:.,.,
///三三\____/三三\\
/////三三三|;: ;: ;: ;: ;:;::|三三三\\\
/////三三|;: ;: ;: ;: ::;:;::|三三\\\\\
 /////´ \\\\ |
  ///// | | | | | | | |
 │| | | | || | | | | | | | |
  │| │| │| =゙゙゙゙゙゙゙*、,_   .**''"~~ヽ. | | | | | | | |
│| │| │| ,ィ''f,ワ'ァ..` 〝 r''ィ''f,ワ''ァ | | | | | | | | |
│| │| │|| .::" l゙  ゙l ゙、、: | | | | | | | | |||
| | | | | | | | r:: ..'-,゙l | | | | | | | | |
| | | | | | |     ..l゙::,;:;:,: :,,,‘,!:    : : : .|| | | | | | | |
| | | | | || | :       ゙-゙;:”;:;:~.┘     : : : | | | | | | |||
| | | | | | | | : :   : ;;:;:;:;:,, ;:;: ;:;:;:;;: ;: ;    : :| | | | | | |
|| | | | | | | :    : .-'゛: : : : : : :゙'' :    : :| | | | | | |
| || || | | | | | : `'" ̄ ̄ ̄~"     ,l| | | | | | |
| | | | | | ||| |\、     ゙゙゙゙゙゙゙゙゙゙^      l゙| | | | | | |li!
彡彡彡彡彡//`'-,、            ,/l|l|l|| | | | | | | |
彡彡彡彡彡///////l、: : : : : : : : : : .,!_,/ ,,,lll゙゙,,lllll゙,il゙゜| | | | |i!!|


356:名無しさん@お腹いっぱい。
09/08/06 15:40:35
エロゲからGeneric13.BXBWをAVG.8.5から出てきたけど
誰か詳細分かる人いる?

357:名無しさん@お腹いっぱい。
09/08/08 20:03:18
AVG()笑

358:名無しさん@お腹いっぱい。
09/08/08 21:24:06
ノートンでスキャンした所、Trojan.Malscript!htmlが検出されて焦っています。
特に危険なサイトにアクセスした記憶もないのですが…
検出されたファイルもノートンが教えてくれずどうしていいかわからない状態です。
ウイルスが検出された時、感染元ファイルはどうすればわかるのでしょうか?
すみません、よろしくお願いします。

359:358
09/08/09 12:32:19
自己解決しました!

360:名無しさん@お腹いっぱい。
09/08/09 18:11:59
常駐監視ソフトでお勧めってありますか?
現在はESET + a-squared Freeで防護しているのですが、常駐のトロイ対策ソフトがないのでまずいのかな?と
それともこれくらいで十分でしょうか?

361:名無しさん@お腹いっぱい。
09/08/10 16:42:25
トロイに感染してるとPCの動作重くなったりする?
数週間前からファイル開くのにえらい時間かかるようになってて
変だな~って思ってたんだけど
昨日トロイ検出されて削除したら途端にかるくなってんの
なんかされてたのかな 怖いな~

362:名無しさん@お腹いっぱい。
09/08/10 17:52:06
極端に重くなったりはしないだろ
地味になんかおかしいなぁ程度じゃね?

363:名無しさん@お腹いっぱい。
09/08/10 18:19:27
URLリンク(jp.registrywinner.com)
本当にレジストリクリーナー?
検出数:289だと…。しかも有料版買えだと…。怪しすぎる…。

364:名無しさん@お腹いっぱい。
09/08/11 12:07:34
ルール「Bla トロイの木馬のデフォルト遮断」が ******(220.104.46.174)、1042 を遮断しました
インバウンド UDP パケット
ローカルアドレス、サービスは (localhost、1042)
リモートアドレス、サービスは (******(220.104.46.174)、1042)
プロセス名は "N/A"


ネットつなげるたびにトロイアタックが来るんだけど、
******の部分が自分なのよね。IPが自分と同じってだけ?
これってどういうことか教えてください。

365:名無しさん@お腹いっぱい。
09/08/13 04:15:19
富士通製PC使ってる方に質問

C:\fjuty\FSTフォルダの「FSTIEmcf.exe」ってファイルが、最近スキャンに
引っかかってませんか?
ちなみにウチはAhnLab使ってて、Win-Trojan/Xema.variantが検出されます

ググってみたら、同名のファイルがトロイに指定されてるような…

366:名無しさん@お腹いっぱい。
09/08/14 10:25:12
俺のは引っかからないぞ
他のセキュリティソフト試してみては?

367:名無しさん@お腹いっぱい。
09/08/15 12:36:26
携帯ゲーRPG板行こうとするとトロイ検出で切断しますか?って出る
前にも他板で同じようなことあったみたいだけど、自PCには問題ないのかな

368:名無しさん@お腹いっぱい。
09/08/15 12:52:14
>>365
ここでスキャンしてみるのも一つの手
URLリンク(www.virustotal.com)

369:365
09/08/15 14:06:28
>>368 サンクス
AhnLabが駆除できないって言うし、
消しても不具合ないファイルみたいなので
既に削除しちゃいました。スマソ

他に誤検出?された人が出てくるのを待ちます…

370:名無しさん@お腹いっぱい。
09/08/15 15:57:26
んなもんここじゃなくてPC一般板かノートPC板で聞くなり待つなりしろ

371:名無しさん@お腹いっぱい。
09/08/15 16:12:12
はい、お世話になりました~

372:名無しさん@お腹いっぱい。
09/08/15 21:35:30
常駐系でお勧めというか定番ってあるんですか?有料でいいのですが
a-squaredの常駐版買えばOKですかね?

373:名無しさん@お腹いっぱい。
09/08/16 15:15:54
どこが定番なんだよ
ドマイナーもいいとこじゃねーか

374:名無しさん@お腹いっぱい。
09/08/16 20:55:29
どーやら、ありとあらゆるウィルスソフトを使っても対処できない
ウィルスにかかったようだ 初めてなのでこれがどれぐらいの重度なのかわからんが
状況としては
IEを開くと時間差で別の海外のサイトが新しいウィンドウで開くといったもの
出れば手動で閉じれば対処できるが
いろんなサイトを開いてるかぎり 時間差ででるというイタチごっこ



375:364
09/08/18 13:40:45
>>364なんだけど、何気なくCCCクリーナーやってみたら
JS_GUMBLAR.ERKに感染してた。
てか5月にGENOウイルスにやられてリカバリしたってのに・・・。
たぶんコイツがトロイを呼んでたのかと。
ノートン先生入れてるけど引っかかんなかったんだよなあ

376:名無しさん@お腹いっぱい。
09/08/18 14:26:59
新出ウィルスかのぅ 大変だのぅ

とりあえずIE関連のプロセスを網羅してみたらどうよ

377:名無しさん@お腹いっぱい。
09/08/22 22:18:42
トロイの木馬って通販とかで住所書いてるとき
相手から見えたりするの?

378:名無しさん@お腹いっぱい。
09/08/22 22:20:40
えっ

379:名無しさん@お腹いっぱい。
09/08/23 01:00:55
見えたりする木馬も有るんじゃねー?

NetBusやらBO2Kみたいなバックドアのタイプだったり
キーロガーやスクリーンロガーだったり

380:名無しさん@お腹いっぱい。
09/08/26 11:39:08
AVGで検出された、トロイの木馬SHeur2.AYOE AYOA AYNH AYUO AWOLAWOM AWON AWJU AWOJ×2つ
AWSU AWKT×2

トロイの木馬Generic14.FVVは
削除して大丈夫でしょうか?

381:八頭 ◆YAGApwSaEw
09/08/26 21:12:32
>>380
感染し過ぎだろ
SHeur2. = AVGのヒューリスティック(予測)検出
Generic14. = AVGのヒューリスティック(部品)検出

セキュリティ初心者質問スレッドpart120  の◆N9P3SuvBPo(AVG使いのヒマ人)に今後の指示をもらいましょう
スレリンク(sec板)


382:名無しさん@お腹いっぱい。
09/08/28 17:51:57
RSAセキュリティがフィッシング対策の新サービス、トロイの木馬対策を国内提供
URLリンク(sokuho.vndv.com)

383:名無しさん@お腹いっぱい。
09/08/28 18:15:03
PC起動した直後にタスクマネージャーを見ると
Reader_s.exeなるプロセスが存在しています
ぐぐったところトロイということなんですが

改めて今タスクマネージャーを見るとReader_s.exeが消えていました
ウィルスではなかったんでしょうか?

384:名無しさん@お腹いっぱい。
09/08/28 21:57:21
FC2ブログの画像リンクをクリックすると、ノートンの警告画面ででTrojan.Giframeが
表示されます。変なGIFイメージが入り込んでるのが原因だと思いますが、どこから削除すればよいでしょうか?

385:名無しさん@お腹いっぱい。
09/08/28 22:25:43
384です。具体的には、画像をアップしているサイトの
URLリンク(blog-imgs-30.fc2.com)
でTrojan.Giframeが見つかったと表示されます。

386:名無しさん@お腹いっぱい。
09/08/29 00:12:31
それ今楽天でも見つかってたな

387:名無しさん@お腹いっぱい。
09/08/29 10:15:47
こういうの未だになくならないね。
上のGIFって画像データにエクスプロ意図が入っていて、バッファオーバラン
で実行されてしまうタイプですね。

昔のOS/2ってのは、CPUのメモリーがUNIXやWindowsと違ってフラットメモリー
モデルじゃなくてセグメントモデルで、データセグメントとコードセグメント
が分かれていて、x86の機能を上手く利用しているんだが、こういう
エクスプロイトには強いんだが、そういうOS使うと潜在的な危険が避けられる
んだがね。皆んな知らないのかね。
確か、今でもOS2Warpはパッチが出ていて、最新のハードとかサポートしてる
はず。確かSPでいうとSP14とかSP16が出ていたはず。


388:名無しさん@お腹いっぱい。
09/08/29 12:18:26
>>387
そういう機能も対策も、最近のCPUは実装されてる。
URLリンク(ja.wikipedia.org)

Windowsだと、対応はXp Sp2以降。

既に実装されて数年たってるので、皆知ってると思うよ。
つーか、そういう書き方すると、OS/2とかいつの時代の話だとかつっこまれるかも。(w

389:名無しさん@お腹いっぱい。
09/08/29 16:26:24
>>387
埋め込まれていたのはマシンコードじゃなくてJavaScriptだった

【ノートン】Norton Internet Security Ver.172【2009】
スレリンク(sec板:765-780番)

画像ファイル八頭さん保全してないかしら

390:名無しさん@お腹いっぱい。
09/08/29 18:44:23
>>387
>>388
>>389
384です。書き込みどうもありがとうございます。
しばらく待って、ノートンの定義ファイルが更新されれば治るのかな?
楽天のも同じような症状みたいですし。

391:名無しさん@そうだ選挙に行こう
09/08/30 11:23:47
Trojan/Pasta.7EC3というのに感染したようでホームページがかってに書き換えられてしまい、検索プロバイダも変更できなくされてしまいました。
avastやmalwarebyteのantimalwareでスキャンしたのですが駄目そうです。どなたかおたすけください。
チャンコロの検索ページがいつも出てきてうっとうしいです。

392:名無しさん@そうだ選挙に行こう
09/08/30 11:25:40
URLリンク(www.anchiva.com)
にでてるやつのようです。

393:名無しさん@そうだ選挙に行こう
09/08/30 13:01:32
リカバリ


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch