Malwarebytes' Anti-Malware Part1at SEC
Malwarebytes' Anti-Malware Part1 - 暇つぶし2ch110:名無しさん@お腹いっぱい。
09/12/05 07:09:18
レジストリかフォルダか
とにかく関係するのを消せば直るんじゃないか
どこか知らないけど
プログラムレベルが低いんだよなこれ

111:名無しさん@お腹いっぱい。
09/12/05 11:04:54
>>109
再度インストール→アンインストールでもダメなの?
再度インストールして、Revo Uninstallerでも試してみたら?

112:名無しさん@お腹いっぱい。
09/12/05 11:25:27
>>111
HKEY_CURRENT_USER\Software\Malwarebytes' Anti-Malware
のlanguageのデータをenglish.lngに変えてみたらどうかね?

113:109
09/12/05 17:10:24
>>110-112
ありが㌧。
アンインスコ→再インスコして英語選んでもエラーコード714が出て起動せず。
PCに疎いので効くのか分からないが、
もう一度アンインスコしてRegSeekerかけてみた。
その後、再インスコしたが同じエラーで起動せず。
>>112のHKEY_CURRENT_USER\Software\Malwarebytes'Anti-Malwareの
languageのデータがどこにあるのか分からなかった。
ファイル検索とかしてlanguageデータがある場所は分かったが、
それはlanguageがいっぱい入っているだけでenglish.lngはあった。
結局分からず何もせず。
PCに疎いのが敗因です。
Revo Uninstaller試したら、その後再インスコでエラー出ずに起動したw
皆様ありが㌧(´∀`∩)
それにしてもPCの規制長い。
電番大量投下うましかのせいで、かれこれ一ヶ月は規制…。
携帯からだと不便だ。

114:名無しさん@お腹いっぱい。
09/12/10 12:11:59
Error code:731(0,6)がまた出るな

115:名無しさん@お腹いっぱい。
09/12/11 01:52:09
>>114
出てる。
うちは子供がパソコンいじり倒してカオスになってて、強制で落としたから
プログラム死んでだと思ってたけど違うのか。
じゃあ、再インストールでも無理か。

116:名無しさん@お腹いっぱい。
09/12/11 10:06:56
俺の環境だとLhaplusが検知される
Error code:731(0,6)

117:名無しさん@お腹いっぱい。
09/12/12 16:03:42
今定義ファイル更新からフルスキャンまで行ってみたがエラー無し 1.42
旧ver時に定義ファイル更新しようとしてエラー出たけど
一応報告 XP sp3

118:名無しさん@お腹いっぱい。
09/12/15 20:26:56
winupdate86.exe

って知ってる人いる?

119:名無しさん@お腹いっぱい。
09/12/15 22:07:26
トロイだね

120:名無しさん@お腹いっぱい。
09/12/15 22:38:23
>>65ですが、今更フォーラムで文字コードを確認しろと回答きたんだ
もちろん、言われたとおり ANSI にしてるんだ
駄目もとでUnicodeにしてみたりしたけど、やっぱり無理だった
それで、どうにか日本語表示できないかと色々と探したんだ
そして、Microsoft AppLocale Utility というものを見つけたんだ
URLリンク(www.microsoft.com)

面白いことに、中国語とか他のマルチバイト言語は正常に表示されるんだ
URLリンク(www.image-share.com)
(まぁ、既にサポートしてるから当然かもしれないけど)

でも日本語は無理。
他にも↓のような記事を見つけたんだけど関係あるか分からない
URLリンク(sgry.jp)

ただ、他のソフトでも日本語だけは表示できないやつがあった
もうだめぽ。Unicode対応希望しますはい

121:名無しさん@お腹いっぱい。
09/12/16 23:22:12
>>114
今日アップデートしてスキャンしたら直ってた

122:名無しさん@お腹いっぱい。
09/12/17 04:42:57
>>121
今日アップデートしたけどまだエラーコード731(0.6)出てる。
エライ昔にアンインストールしたはずのったAd-awareが反応する。
シカトリストでもいいのか悩む。

123:名無しさん@お腹いっぱい。
09/12/17 16:13:47
スキャン終了後、検出されたファイル右クリックで
Jump to locationをクリックしても反応がないのですが、
他にファイルの場所を調べる方法はありますか?

124:名無しさん@お腹いっぱい。
09/12/17 20:57:06
>>120
お疲れ様です。
v1.42から環境合わなくて、もうアンインスコしちゃたんですが、
前に自分も色々試してみてだめでした。
どうも強調表示される部分を日本語にするとだめなのかな。
本当にお手上げ。




125:名無しさん@お腹いっぱい。
09/12/29 10:55:40
検知してくれるのはいいけど、>>114のエラー出るし、買えといわんばかりに
malwarebytesのウェブストアを出してくるからポイした。

126:名無しさん@お腹いっぱい。
10/01/05 03:23:55
1.43来ましたね

127:名無しさん@お腹いっぱい。
10/01/09 09:07:26
もう1.44きたぞ
なんか不具合でもあったんかな

128:名無しさん@お腹いっぱい。
10/01/13 14:27:15
Error code:731(0,6)でるんだけど・・・
最初は出来たのに・・・
レジストリとか削除しても駄目・・・
なんで?

129:名無しさん@お腹いっぱい。
10/01/23 02:49:57
自分は>>122だがテケトーにいじって削除ったらError code:731(0,6)が直った。

130:名無しさん@お腹いっぱい。
10/02/06 15:21:20
> 盗用の“実例”としてカルカール氏は、中国のあるベンダーが、米国のMalwarebytes'の
>ウイルス定義ファイルを無断コピーしていたとされる事例を紹介。
>それによれば、Malwarebytes'が盗用を指摘した直後、このベンダーのウイルス定義ファイルの
>データベースは47.5%縮小し、それに伴い検知率も53%下がったという。

URLリンク(internet.watch.impress.co.jp)

  ( ゚д゚ )  53%・・・ 
_(__つ/ ̄ ̄ ̄/_
  \/     /
     ̄ ̄ ̄

131:名無しさん@お腹いっぱい。
10/02/06 18:59:05
>>130
IObit360
この糞ソフト盗用が発覚してから全く耳にしなくなったな

132:名無しさん@お腹いっぱい。
10/02/06 19:04:03
IObit360 が中国の糞ソフトなのか?

133:名無しさん@お腹いっぱい。
10/02/07 00:46:57
>>132
スレリンク(sec板:2番)

134:名無しさん@お腹いっぱい。
10/02/07 02:53:31
2010年2月1日
本日、Malwarebytes はハイチ救援および開発資金に役立つように
赤十字に$1,000の寄付をしました。我々は、ハイチ大地震の余波の
衝撃的な映像に動揺しショックを受け、復興活動に寄与する責任を感じました。
URLリンク(forums.malwarebytes.org)

いいことしてるじゃない。

135:名無しさん@お腹いっぱい。
10/02/16 03:16:36
C:\Documents and Settings\mm\Local Settings\Temporary Internet Files\Content.IE5\YCZMJV8K\wcap[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Alwil Software\Avast4\DATA\moved\asyncmac.sys.vir (Rootkit.Agent) -> Delete on reboot.
C:\Program Files\Alwil Software\Avast4\DATA\moved\Changer.sys.vir (Rootkit.Agent) -> Delete on reboot.
C:\RRbackups\FR\UF\WINDOWS\system32\logonui.exe (Trojan.Dropper) -> Delete on reboot.
C:\WINDOWS\system32\drivers\PCIDump.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\PDCOMP.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\PDFRAME.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\PDRELI.sys (Rootkit.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\PDRFRAME.sys (Rootkit.Agent) -> Delete on reboot.
C:\Documents and Settings\All Users\Application Data\87887543\87887543.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\mm\デスクトップ\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Documents and Settings\mm\スタート メニュー\プログラム\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> Delete on reboot.
C:\Documents and Settings\mm\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and dele


2
C:\WINDOWS\Temp\~TM47.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\mm\スタート メニュー\プログラム\スタートアップ\netuza32.exe (Trojan.Downloader) ->

136:名無しさん@お腹いっぱい。
10/02/16 03:20:19
上2つの ファイルはトロイでしょうか?

トロイだとしたら いつ感染したか このソフトではわからないのでしょうか?


今日、avastが起動し、security toolという トロイに感染してしまったようなのですが
このトロイは どうやって感染したのか疑問なのと
このソフトで駆除した後で、結果が上だとしたら

security tool以外にも トロイに感染してたという事ですか?

初心者で悪いのですが、トロイに感染すると どうなってしまってたのでしょうか?


137:名無しさん@お腹いっぱい。
10/02/16 03:27:50
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 178437
Time elapsed: 40 minute(s), 53 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 14


上のログの場合、何個感染してたか見るには どうすればいいんですか?

138:名無しさん@お腹いっぱい。
10/02/16 05:52:15
>>136
>上2つの ファイルはトロイでしょうか?
はい、そうです。

>トロイだとしたら いつ感染したか このソフトではわからないのでしょうか?
スキャンを定期的に実行してログファイルを逐一保存すれば、ログファイルのタイムスタンプ
から大まかに推測可能だよ。

>どうやって感染したのか疑問
怪しいページにアクセスしたとか。

>security tool以外にも トロイに感染してたという事ですか?
たぶん、security toolだけだと思う。netuza32.exeはウイルス・スパイウエアの
コンポーネントとして利用されるプログラムで、PC起動時に悪いファイルをネットから
密かにダウンロードする。細かい振る舞いは知らないが、偽アンチウイルス(security tool)を
ダウンロードするのが目的だろう。最近のウイルスは複数のファイルをばら撒くので、
複数のトロイの木馬に感染していても不思議じゃない。1種のウイルス ≠ 1つのファイルだよ。

>トロイに感染すると どうなってしまってたのでしょうか?
怪しいファイルがネットから侵入して個人情報を盗んだり、金目当ての偽アンチウイルスを
インストールしたりとか。netuza32.exeをはじめ最近のウイルスは暗号化や秘匿化を使って
アンチウイルスをだますので、ユーザーが気づかないこともある。詳細は、ウイルスの名前で
ネット検索してね。

>>137
Files Infected: 14 つまり、14個のファイルが感染ファイル

139:名無しさん@お腹いっぱい。
10/02/16 06:07:49
>>136
スレリンク(sec板:2-7番)
とりあえずこれ↑を良く読んで
駆除できたらSecunia PSI等で自分の環境の脆弱性に注意した方がいい

140:名無しさん@お腹いっぱい。
10/02/16 07:59:51
Malwarebytes使っててこんな初心者いるのか

141:名無しさん@お腹いっぱい。
10/02/16 08:04:28
トロイ系に強いので奨める人が増えたんじゃない?

142:名無しさん@お腹いっぱい。
10/02/17 00:47:49
>>138
細かく回答して頂き 有難うございました。

感染した時間を知りたくて ログの画面を見直したけど そのログファイルのタイムスタンプ
という箇所が見つからず、 時間までは確認できませんでした。

それにしても、14個のファイルが 感染してたとなると すごいですよね・・・

昨日、少し前に、怪しいサイトを少し見てしまったのですが、その時には何もなく
皮膚科の病院のサイトを見ていたら、途中で avastの警告が表示されて、トロイに感染しましたと出ました。
avastでは チェスとに移動にしても 移動されず、 その後は、ずっと scurity toolの ウイルス画面です

toolでウイルスが43個も感染した画面が出、それを削除するには、専用のソフトを買わないといけないとなり
カード支払いの画面がずっと出てました。

そのsecurity toolの対策で このmalwarebytes のソフトを知り 使用してみただけなので、 使用の方法とかは まったく理解してません・・・


>>139のサイトも少し読みましたが、 難いですねPSIというソフトも 今後 見てみたいと思います。
XPなのですが、自動更新はしてるつもりなんですが、SP2のままです。
やはり、SP4くらいのが出ているみたいなんですけど、バージョンもあげないといけないもんなんでしょうか?

SP2を使い続けて、更新してればいいと思ったんですが、だめなんですかね・・・

検索で調べてみます、 有難うございました。





143:名無しさん@お腹いっぱい。
10/02/17 00:49:53
ガクブル

144:名無しさん@お腹いっぱい。
10/02/17 08:05:08
ネット繋がってるのに732でうぷだてできない

145:名無しさん@お腹いっぱい。
10/02/17 16:21:37
フリーのセキュリティソフトはセカンドマシンでだけ使ってるはずだから実害は無いんじゃね
メインマシンで使っているなら大バカ野郎

146:名無しさん@お腹いっぱい。
10/02/17 18:26:04
レジストリとか不要ファイル削除しまくったらエラーがでなくなった。

147:142
10/02/17 23:09:10
トレンド flex オンラインスキャンでは 今の時点で ウイルス、スパイウェアの感染は0で
セキュリティーホールが 25個でした。

今、windowsのupdateをしてますが、xp sp3の更新画面が出ます。
その後は、多分、sp4の更新画面が出ると思うのですが、

やはりこの2つは更新した方がいいものなのでしょうか?
sp2では セキュリティーホールがありすぎかな

148:名無しさん@お腹いっぱい。
10/02/18 00:01:40
感染したのに未だ寝言言うとは・・・
おまえ真性のアホか?

149:名無しさん@お腹いっぱい。
10/02/18 08:19:32
日本じゃあんま薦めてる人いないよな
Spybot、Adawareが重くなりすぎて
これは周回遅れでまだ軽いから使ってるだけじゃないか

150:名無しさん@お腹いっぱい。
10/02/18 11:19:07
これはルートキットやトロイに強いのが特徴
被ってる部分も多いがSpybot,Adawareより駆除はかなり強力

151:名無しさん@お腹いっぱい。
10/02/19 08:48:29
ルートキットも結局combofix使わないと駆除できなかったがな
やったことあるの?

152:名無しさん@お腹いっぱい。
10/02/19 11:32:40
>>151
ゆとりは日本語が不自由なんだねw
だいたい、combofix使わなきゃいけないルートキットに
進入されてた事自体、アホの自業自得だと思うがな

153:名無しさん@お腹いっぱい。
10/02/20 06:25:22
エロサイトで感染して何が悪いw
下らん煽りいれやがって
だいたいこれ予防ソフトじゃねえだろw
駆除できないでどうすんだよw

154:名無しさん@お腹いっぱい。
10/02/20 06:33:22
悪いなんて言ってねえだろ
アホなんだよ

155:名無しさん@お腹いっぱい。
10/02/20 07:01:23
お前はさらにアホって意味なら同意


156:名無しさん@お腹いっぱい。
10/02/20 07:03:15
下らん煽りがしたいならいつでも付き合ってやる

157:名無しさん@お腹いっぱい。
10/02/20 07:04:50
>>155
書いてあることを君に教えただけだよ
俺の意見じゃない


158:名無しさん@お腹いっぱい。
10/02/20 07:06:35
このソフトもアホだしな
アホしか使わないだろ

159:名無しさん@お腹いっぱい。
10/02/20 07:20:02
>>157
だからアホで何が悪いって言ってんだよ
俺の意見じゃない

160:名無しさん@お腹いっぱい。
10/02/20 09:21:36
>>113
同じ事やっちまったorzどうしよ・・・

161:名無しさん@お腹いっぱい。
10/02/20 09:45:17
>>159
だから誰も悪いと言ってないって
俺の意見でもやっぱりアホだよ

162:名無しさん@お腹いっぱい。
10/02/20 13:28:29
なんだこいつw

163:名無しさん@お腹いっぱい。
10/02/20 13:29:48
>>161
だからアホだからなんだよ
俺の意見でもやっぱりお前のほうがアホだよ


164:名無しさん@お腹いっぱい。
10/02/21 05:52:40
くだらね

165:名無しさん@お腹いっぱい。
10/02/21 05:53:53
>>163
アホじゃなくて
おまえはただ貶してるだけの馬鹿だよ
教えてもらったんだから感謝しろ

166:名無しさん@お腹いっぱい。
10/02/24 19:09:09
やっぱり過疎スレでもセキュ板なんだな

167:名無しさん@お腹いっぱい。
10/02/25 04:18:57
とても不安です 感染していますか?

168:名無しさん@お腹いっぱい。
10/02/28 16:59:54
これって誤検出の報告手順が邪魔臭いな

169:名無しさん@お腹いっぱい。
10/03/02 22:50:17
hosyu

170:名無しさん@お腹いっぱい。
10/03/25 17:13:49
サイトがリニューアルされてるな
製品ページが文字ばっかだなって印象がある

171:名無しさん@お腹いっぱい。
10/03/30 18:12:05
バージョンアップ来たね。
フラッシュスキャンが出来るようになった。

あと、Windowsのスタートメニューに文字化けした何かがw

172:名無しさん@お腹いっぱい。
10/03/30 23:09:23
>>171
おおthx。サブだから、ついついうp忘れがちになっちまう
アンインストーラだね クリーンインスコだったら出来ないのかな

173:名無しさん@お腹いっぱい。
10/04/11 14:57:30
インストールしようとしたら
言語設定の時の文が文字化けしてるんだが
そのままインストールしても問題ない?


174:名無しさん@お腹いっぱい。
10/04/13 04:44:49
ない

175:名無しさん@お腹いっぱい。
10/04/13 17:51:53
>>174
ありがとう

176:名無しさん@お腹いっぱい。
10/04/15 13:35:57
このソフト日本語無理。
なのでインストールの時に文字化けする。
けど文字化けだけで、他は問題ない。
アンチウイルスソフトとしてはかなり良いソフトだよ。

177:名無しさん@お腹いっぱい。
10/04/15 16:07:32
これRegisterしようとしたらproduct IDとKEY入れろってでるんだけど
これ金払わないとRegisterできないってこと?
だとしたら間違って隔離しちゃた日には・・・なんだけどどうなの?

178:名無しさん@お腹いっぱい。
10/04/15 18:54:12
こまけぇことはいいんだよ
金払え

179:名無しさん@お腹いっぱい。
10/04/15 20:38:59
おいおい・・

180:名無しさん@お腹いっぱい。
10/04/22 19:56:03
どれくらい検知できるのか調べても載ってないけど
download.comでかなり上位に居るから多分良いソフトなのだろう

181:名無しさん@お腹いっぱい。
10/04/22 22:48:38
そりゃぁマルウェア定義丸々パクられた過去を持つわけで、
その事実だけでもこのソフトの優秀さがうかがい知れるってもんさ。
常識的に使えないソフトから盗もうとはしないだろ?

182:名無しさん@お腹いっぱい。
10/04/23 01:40:51
なるほど

183:名無しさん@お腹いっぱい。
10/04/23 09:10:05
ちなみに盗んだのはIObit 360という中華製ソフト

184:名無しさん@お腹いっぱい。
10/04/23 12:34:35
どうでもいいけど定義ファイルがやけにでかいな・・・

185:名無しさん@お腹いっぱい。
10/04/25 00:30:19
>>184
A-squareなんてその10倍だぞ。

186:名無しさん@お腹いっぱい。
10/04/25 21:08:40
これは良いソフト

187:名無しさん@お腹いっぱい。
10/05/01 01:12:44
1.46キタ


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch