セキュリティ初心者質問スレッドpart123at SEC
セキュリティ初心者質問スレッドpart123 - 暇つぶし2ch756:名無しさん@お腹いっぱい。
10/05/22 14:01:32
お願いします。
【使用OS】Vista Home Premium sp2  
【PCスペック】『CPU:2GHz 、メモリ: 2MB』
【使用ブラウザ】  opera最新版
【Microsoft Updateの更新の状態】 通知後数日内に更新
【セキュリティソフトと年式】カスペルスキー2010
【その他スパイウェア対策ソフト】blasterとspybot
【回線の種類・ルータの有無】光回線でルータ使用中

【具体的な症状】古本屋のサイトにいったらカスぺのポップアップで
「~~なので禁止しました。」と言うような内容を知らせてきました。
PCは保護されてる状態で感染警報は出てません。レポート内容は、

検出結果ー HEUR:Trojan.Script.Generic

オブジェクト(怪しいURL?)ー ttp://hokutendo○com/favicon○ico

種類ー Webサイト

【過程と措置】隔離、削除対象がないのでとりあえずカスペで完全スキャンかけている最中です。
【その他】古本屋のサイトは感染サイトでしょうか。
また、PCのために他にできることはあるでしょうか。
iPodで打っているのですが見づらかったらすいません。
PCはネットにつないでないもので。


757:名無しさん@お腹いっぱい。
10/05/22 15:23:55
これウイルスでしょうか?

Win32。Worm。Kido。H

758:八頭 ◆YAGApwSaEw
10/05/22 16:22:36
Conficker(Microsoft検出名)=Downadup(Symantec検出名)=Kido(Kaspersky検出名) ←

Confickerとは 【Downadup】 - 意味-解説-説明-定義 : IT用語辞典
URLリンク(e-words.jp)

Conficker sitejp - Google Search
URLリンク(www.google.co.jp)

>>2◆Windows を Conficker ワームから守る情報

759:名無しさん@お腹いっぱい。
10/05/22 16:41:43
>>758
ハチ公はまだNorton使ってる?

760:江頭 ◇YAGApwSaEw
10/05/22 20:23:19
>>758
ハチ 生きてる?

761:名無しさん@お腹いっぱい。
10/05/22 20:43:19
>>756
そのページ自体は404のエラーページだけどそれ自体がやられてるっぽい
ブロックされたなら大丈夫だと思うけどフルスキャンで様子見を

対策は以下参照
スレリンク(sec板:2番)

762:名無しさん@お腹いっぱい。
10/05/22 21:16:18
うん

763:756
10/05/22 21:32:13
>>761
レスありがとうございます。実際にやったのはトップページである○○.comを開いただけです。
そうしたらfaviconを検出して禁止したみたいです。
カスペ完全スキャン結果ではなにも出てきませんでした。

いまシマンテックオンラインスキャン中で、さっきまでゼロだったのに
急に9つほどファイルが検出されてきてます。
JaneStyleのログ検索に突入してから増えだしたので
文字列に引っかかってるのかもしれません。引き続き様子を見てみます。

764:名無しさん@お腹いっぱい。
10/05/22 23:23:28
9つ一気に上がってくるのは危機的状況かと

765:756
10/05/23 02:34:21
シマンテックオンラインのウィルス検出終わりました。長かった…
検出物は全てJaneの過去ログのdatファイルで、
テレビ実況スレが9個、この板のGENOウイルススレ22が1個の計10個。
他スレとググルで、シマンテックの有名な2ちゃんログ誤反応
とわかり安心しました。ご協力どうもありがとうございました。

766:名無しさん@お腹いっぱい。
10/05/23 23:05:27
URLリンク(www1.axfc.net)

767:名無しさん@お腹いっぱい。
10/05/24 00:53:12
( ゚д゚)ウッウー

768:名無しさん@お腹いっぱい。
10/05/24 03:31:51
【話題】元珍力団「山口組」大幹部が語る芸能界との関係 伊丹十三監督襲撃事件、創価学会や公明党の汚れ仕事請け負い…
スレリンク(mnewsplus板)


769:名無しさん@お腹いっぱい。
10/05/24 13:24:36
ある資格試験にて受験願書をメールで送付しました。
願書なので経歴等記入した願書、写真や健康保険証のコピーを添付しています。

送信後、MAILER-DAEMONが2通返ってきたのですが
最後のreceiveが携帯電話(softbank)のアドレスでした。
1つ前のreceiveに本来の送信先があるのでどうやら転送されているようなのです。

こういった情報の取扱におけるセキュリティとしてはどうなんだろうと疑問に思ったのですが
いかがなものでしょう。
ちなみに携帯のアドレスは会社で取っているとは思えない微妙なものです。
まさか勝手に転送設定されて流出してるってことはない?ってのが最大の不安。

770:名無しさん@お腹いっぱい。
10/05/24 14:32:47
隠蔽されてるから何かわからんけどその試験がその程度ってことだろ
民間のうさんくさい資格でも取ろうとしたんじゃね

771:769
10/05/24 17:11:58
今年が2回目の出来たばかりの民間資格ではありますが団体自体が怪しいというわけではないです
資格のクオリティがその程度ってのはやや感じます。
国家資格で施工があってそれに並ぶという格好で設計資格を創設したってことなんですけどねー。

772:八頭 ◆YAGApwSaEw
10/05/24 23:01:09
Raymond.CC Blog
URLリンク(www.raymond.cc)
 ↓
NEW!
◆「URLVoid.com - BETA」 (9種類のサイト安全性チェックを一度に)
URLリンク(www.urlvoid.com)
 *BrowserDefender (Microsoft)
 *Google Diagnostic
 *MalwareDomainList
 *McAfee SiteAdvisor
 *McAfee Trusted Secure
 *MyWOT
 ★Norton SafeWeb
 *TrendMicro Web Reputation
 *Web Security Guard (URLリンク(www.websecurityguard.com)

>>4のonlinelinkscan.comとは重複しない安全性チェックになっているので、併用がベストです
◆「URLリンク(onlinelinkscan.com)」 (4種類のサイト安全性チェックを一度に Google Safe Browsing ,PhisTank ,AVG ,SiteTruth)

773:名無しさん@お腹いっぱい。
10/05/25 23:24:29
推奨メモリギリギリでウイルス対策ソフトを入れたらかなり重くなったのですが、
ネット閲覧しないのなら常駐解除しても問題はないでしょうか?
そしてそのまま無線LANでプリンタを利用しても大丈夫でしょうか?

774:名無しさん@お腹いっぱい。
10/05/25 23:40:46
ネットを閲覧しなくても、マルウェアがすでに潜り込んでたらヤバス


775:名無しさん@お腹いっぱい。
10/05/26 17:32:51
>>772
bataの段階だけどなかなかよさそう
このサイトはscriptを切った状態で使えますか?

776:名無しさん@お腹いっぱい。
10/05/26 19:54:45
外部メディアからの感染もありうるな

777:名無しさん@お腹いっぱい。
10/05/27 16:39:24
無線LANなんですけど
信号を暗号化させるのが普通で
それもWEPじゃ突破されるから駄目ってのは
いまいち危機感が伝わってこないんですけど
例えば自分がハッキングしようとして近所の無防備無線LAN
を傍受しようとするにはどういうやり方でハッキングするんですか?
WEPもどうやって破るんですか?

778:名無しさん@お腹いっぱい。
10/05/27 17:15:27
>>777
前半の話は2ch内のことで例えると
近所のガキがお前の家の無線LANに勝手につないでどっかのスレを荒らして
お前の家のISPが規制をくらうということにつながる

無防備なやつはハッキングもなにもないだろ
WEPはそういうツールがある
だから防衛手段をとらなきゃいけない

779:名無しさん@お腹いっぱい。
10/05/27 19:03:39
なるほど至極分かりやすい説明㌧でした

780:名無しさん@お腹いっぱい。
10/05/28 16:32:51
以前URL鑑定スレッドに書き込んだものなのですがスレ違いと指摘されましたので
こちらで質問させていただきます。
他板のスレに貼られていた直リンのURLをクリックした際、表示されているURLとは別の
白い画面に沢山の文字が並ぶページに飛ばされました。
心配になりアドレスバーに直接URLを打ち込んだところ、今度は先ほどの白いページではなく
問題なくリンク先のページに入りました。
問題のURLなのですがURLリンク(www.russianbare.com)です
当方の使用OSはWindows Vista、インターネットエクスプローラーでみた場合に変な文字列が表示されます。
ファイアフォックスでみた場合には白いページには飛ぶのですが変な文字列は表示されませんでした。
特にフィルタリングなどはしておらず、ウイルスソフトの有無も関係なく上記のような結果になるのですが
これはリンク先のページが直リンをブロックしているのでしょうか?
実際開いてしまったものですから白い文字列のページの意味がわからず心配です。
リンク先は海外のアダルトサイトでしたのでもし検証していただけるのでしたらその際には十分お気を付けください。

781:名無しさん@お腹いっぱい。
10/05/28 17:04:09
>>780
危険だと思うURLを直接貼らないように
他の人に迷惑です

そのURLぐぐったらいろいろ出てきた
マルチはダメだって言われたみたいだけどわかってないな
スレリンク(x3板:71番)
スレリンク(pcqa板:872番)
スレリンク(qa板:7番)

そこの人たちが説明してくれてるのに信用してないの?
そんなに心配ならOS入れなおせよ

782:780
10/05/28 17:24:39
>>すいません
直リンでなければ上記の現象にならないため検証いただくにはURLを貼った方がいいのかと勘違いしてしまいました。
780の元サイトでの画像は鑑定していただけたのですが、なぜ上記の様な動作を起こしたかについての質問は画像判定のスレッドだったため
答えてもらえなかったんです。本当に申し訳ありません。

783:名無しさん@お腹いっぱい。
10/05/28 17:57:07
>>780
直リン対策とられてるだけ

心配なのはわかるけどそんなに質問連発しちゃ荒しと変わらなくなっちゃうよ
初心者板でルールを勉強しておいで

784:名無しさん@お腹いっぱい。
10/05/28 18:20:01
>>782
URL貼らなきゃわからないのは正しいけど貼り方があるでしょ
危険だと思ったらリンクされないように貼らないと
うっかり踏んだ人が被害にあう可能性があるってことを考えてくれ

あと基本的に2ch内のリンクは気軽に踏むもんじゃない
そんくらいは学習してくれ

785:780
10/05/28 18:32:52
>>783様教えていただいてありがとうございます。
申し訳ありません。以前は上記のURL以外にも、もうひとつのURLの鑑定も他板鑑定スレで
お願いしていてそのURLについては(初心者の質問板)で親切な方が鑑定してくださったのですが
上記のURLをクリックした際の現象の解説が得られず、でも同じスレッドで再び質問をするのも心苦しく
(他の板で質問すれば大丈夫だろう)と書き込んでしまいました。本当にすいませんでした。
783様に鑑定していただいたおかげで全ての疑問が解消されました。
本当にありがとうございます。今後は2ちゃんねるのマナーをおぼえるまで書き込みを控えます。







786:780
10/05/28 18:42:24
>>784様ごめんなさい、私が軽率でした。
私も直リンを踏んでいやな思いをしたのに、私自身が危ないURL貼ってしまっては
本末転倒でした。今後はこのようなことがないように784様の言葉を頭に叩き込んでおきます。


787:名無しさん@お腹いっぱい。
10/05/28 19:16:08
>>780
>インターネットエクスプローラーでみた場合に変な文字列が表示されます
それウイルス

788:名無しさん@お腹いっぱい。
10/05/28 20:48:35
gumblerや8080による改ざんについて質問があります

Dan's View Sourceのようなソースチェッカーでサイトをチェックする場合
改ざんされているサイトは、どのような文字列に注意すればよいのでしょうか?
URLリンク(www.dan.co.uk)

789:名無しさん@お腹いっぱい。
10/05/28 21:01:56
初心者の方の為のインターネットとパソコンのセキュリティについての質問スレッドです
自習を出来るリンクも紹介していますのでご参考にして下さい

━ 質問マナー ━━━━━━━━━━━━━━━━━━
 ・ アドバイスをもらう為に、「質問用テンプレート」を使って質問しましょう
 ・ 2回目以降の発言書込は、名前欄に「最初に質問した番号」を半角英数字で入力して下さい
 ・ 他から誘導されて来た場合は、その旨書いておきましょう
 ・ アドバイスする方も、解りやすい説明をしてあげて下さい
 ・ ここは2ちゃんねるですので、正しい解答ばかりとは限りません (用心しましょう)

━ 質問用テンプレート ━━━━━━━━━━━━━━━━━
【使用OS】      『』 例、Windows 7 Home Premium 64-bit 、XP Home SP3
【PCスペック】    『CPU: GHz 、メモリ: MB』 (「システムのプロパティ」参照しましょう)
【使用ブラウザ】  『』 例、Internet Explorer 8
【Microsoft Updateの更新の状態】 『』 例、自動更新設定
【セキュリティソフトと年式】      『』 例、○○○○ 2009
【その他スパイウェア対策ソフト】  『』
【回線の種類・ルータの有無】    『』 例、光回線でルータ使用中

【具体的な症状】  『』
【過程と措置】   『』
【その他】  『』
━━━━━━━━━━━━━━━━━━━━━━

790:780
10/05/28 21:05:09
>>787様情報ありがとうございます。
それはウイルスコードというものでしょうか?
ページを開いてしまった時、心配になり何度もウイルスチェックはしました。検出はされませんでした。
それでも不安で質問スレの方々にご迷惑をかけながら、やっと783様のレスで安心をいただきました。
お手間をかけて申し訳ありませんがどのようなウイルスか教えていただけないでしょうか?
宜しくお願いいたします。

791:名無しさん@お腹いっぱい。
10/05/28 21:25:35
IE6使ってます。
閲覧履歴からえろサイトが消えません。
フラッシュのLocal Shared Object消しても
CCleaner使っても。。。
どのような原因が考えられるでしょうか?

792:名無しさん@お腹いっぱい。
10/05/28 22:28:43
>>788
<body>の前に不審なスクリプトがあったり
</html>の後ろに不審なスクリプトがあったりします

自分のサイトの話ならローカルに保存してあるファイルと
アップロードしてあるファイルを別のフォルダにDLしなおして比較すればいい
WinMergeなどを使えば楽

793:名無しさん@お腹いっぱい。
10/05/28 22:29:34
>>791
脆弱なブラウザでエロサイトを見たのが原因です
ウイルススキャンをしましょう
IE6はもうやめましょう
IE8をインストールしましょう

794:名無しさん@お腹いっぱい。
10/05/28 22:39:25
ほんとだよ
俺ですらIE6をやめたのに・・・

795:名無しさん@お腹いっぱい。
10/05/28 23:14:53
URLリンク(up.pandoravote.net)

796:名無しさん@お腹いっぱい。
10/05/28 23:34:40
>>792
ありがとうございます
つまりサイトのソースの最後のほうにある<body> </html>に注意すればいいのでしょうか?

797:名無しさん@お腹いっぱい。
10/05/29 00:17:51
>>796
違う
勘違いで感染サイトと思い込んで誤った情報が流れるのも迷惑な話だし
わからんなら無理して探す必要はないよ

対策をちゃんとしてれば大丈夫です
目安程度にならgredとaguseで確認すればいい
あっちのスレにきてたんだからテンプレは見れるでしょ
ついでにマルチは迷惑なのでやめましょう

798:名無しさん@お腹いっぱい。
10/05/29 17:28:49
ウイルスバスタースレは過疎っぽいし、他セキュリティソフトとも関係があるので
こちらで質問させてください。今まで月額版2009をバージョンアップさせずに
使ってきたのですが(メモリ256MBの時に2010にしようとして失敗し
メモリ増設後もそのままだった)、2010にして総合検索をしたら、
セキュリティホールが十数個も見つかりました。解決策はwindowsupdateとのことですが
重要な更新として何も出てきません。またウイルスバスター2010にする前に
他社(ノートン・AVG・カスペ)の2010試用版も試していますが
他社ではこのような警告をされたことがありません。
ググってみてもwindows7での不具合が2月にあったというだけで
(自分の使用OSはXPです)、この件について対処法が見つからないので
放置したままで不安ですので教えてください。よろしくお願いします。

799:798
10/05/29 17:29:59
うわーテンプレ忘れてました。しばしお時間をください。

800:名無しさん@お腹いっぱい。
10/05/29 17:32:56
WinXP質問スレで誘導されてこちらに来ました

【使用OS】      『xp Pro SP3』
【PCスペック】    『CPU: C2D 3GHz 、メモリ: 2GB』
【使用ブラウザ】  『ie8』 
【Microsoft Updateの更新の状態】自動更新設定
【セキュリティソフトと年式】 『ウイルスバスター2010』 
【その他スパイウェア対策ソフト】  『』特になし
【回線の種類・ルータの有無】    『光回線でルータ使用中』

【具体的な症状】 
『いつの間にかエクスプローラの「ナビゲーション開始」の音が
カチカチと起動中常時鳴るようになってしまいました
(とりあえずサウンドのプロパティで
ナビゲーション開始の音を(なし)にすれば当然ながら音は消えます)
原因と対処法ご存知の方お願いします』

【過程と措置】   『ウイルスバスター2010でスキャンするも検出されず』
【その他】  『』

よろしくお願いします

801:798
10/05/29 17:38:54
【使用OS】XP Professional SP3
【PCスペック】CPU:CeleronD 2.66GHz 、メモリ:1.2MB
【使用ブラウザ】Internet Explorer 8
【Microsoft Updateの更新の状態】自動更新設定
しかし、自動更新が失敗し続けていることがあったので
リカバリー後まとめて更新し、その後も更新をチェックしている
【セキュリティソフトと年式】ウイルスバスター2010
 ウイルスバスター月額版から乗り換えようと色々試用版を渡り歩き中。
AVG・ノートン・ESET・カスペ使用済み
【その他スパイウェア対策ソフト】
【回線の種類・ルータの有無】ADSL ルータ無

【具体的な症状】ウイルスバスター2010で10数個も検出されたセキュリティホールの
解決の仕方がわからない。windowsupdateで重要な更新は残っていない

 よろしくお願いします。

802:801
10/05/29 17:39:49
あわててメモリ間違えた。。1.2GBです。。

803:名無しさん@お腹いっぱい。
10/05/29 17:52:40
>>801
とりあえずMicrosoftUpdateを試してみてください
あとウイルスバスターの更新
セキュリティソフトを複数いれてるわけじゃないよね
セキュリティソフトをむやみにインストール、アンインストール繰り返すのはあんまりよくないよ

804:八頭 ◆YAGApwSaEw
10/05/29 17:53:19
>>798>>801
手動Microsoft Updateチェックで左列も一通りチェックしましたか?
そのメッセージをスクリーンショットで見せてくれるかな?

>>800
ここは悪党も混ざる匿名掲示板だから
もし感染を疑っているのなら>>6のPC健康診断掲示板で遠慮無く診てもらえばいいよ
ここのテンプレとスレリンク(sec板:7番) も読んでおくように

805:名無しさん@お腹いっぱい。
10/05/29 17:57:10
アダ被はバスター信者のたまり場だから>>800がお似合い
(デマも多いけどな)

806:名無しさん@お腹いっぱい。
10/05/29 18:09:28
>>803
もう重要な更新は残ってないのです。バスターも最新ですし。
セキュリティソフトは同時にインストールはできないので
都度アンインストールしてから使っています。
>>804
重要な更新以外も見ましたが残りはソフトウェア2個
(.NET Framework1.1日本語版 2.0以降と互換性がないので無視)
(MicrosoftSilverlight 特に必要なし)
ハードウェア2個(レノボのトラックポイント関係・Thinkpad PMデバイス)

スクショは自分のメモ用にとってありますが背景に色々移りこんでいるので…
今検索やり直していますがちょっと時間がかかりそうです。

807:806
10/05/29 18:39:38
検索が終わらないうちに出かけなければいけなくなったので
また後ほどお尋ねすることにします。どうもすみませんでした。

808:八頭 ◆YAGApwSaEw
10/05/29 18:50:59
背景はcutすればいいよw

809:名無しさん@お腹いっぱい。
10/05/29 18:59:16
Alt+PrintScreenでアクティブなウィンドウだけ撮れるだろうに・・・
釣りかよ

810:名無しさん@お腹いっぱい。
10/05/29 19:16:46
>>804
ご紹介ありがとうございました

811:八頭 ◆YAGApwSaEw
10/05/29 19:24:46
ウチは、「サウンドとオーディオデバイスのプロパティ」で「サウンドなし」にしてます
ヘッドフォン着用時にWindows音が耳障りなので、、、

812:801
10/05/29 20:05:20
大変失礼しました。MicrosoftUpdateで一括で解決するものかと思っていましたが
バスターの検索結果をよく見たら詳細をクリックして1件ごとにMicrosoftのDLページに飛び
解決するもののようでした。。↓ 一例
URLリンク(www.microsoft.com)

pitaで貼ろうかと思っていたのですがただのスクショなのになぜか重くて…
検出されたのは以下のとおりです。バスターから飛ばなくてもdlページで検索すれば
出てきます(当たり前か。。)
MS08-049 MS08-054 MS08-067 MS08-071 MS09-010 MS09-012 MS09-013
MS09-015 MS09-026 MS09-059 MS09-069 MS09-071 MS10-007 MS10-013
MS10-019 MS10-022

緊急の更新を何ヶ月も放置してました…恐ろしい。
説明をよく読まず、お騒がせしました。。

813:名無しさん@お腹いっぱい。
10/05/29 20:37:21
>>812
どれもMicrosoftUpdateに含まれてるはずだけど・・・
本当にMicrosoftUpdateだったの?
WindowsUpdateじゃないの?

814:名無しさん@お腹いっぱい。
10/05/29 20:56:35
区別できてないみたいだね

815:名無しさん@お腹いっぱい。
10/05/29 23:00:04
>>787
てめぇ素人嵌めこんでねえぞクズ野郎が

816:八頭 ◆YAGApwSaEw
10/05/29 23:06:11
“Windows Update”はWindows製品だけのアップデートであったに対し、

“Microsoft Update”はWindows製品のアップデートに加えて「Microsoft Office 2003」や「Microsoft Exchange Server 2003」
「Microsoft SQL Server 2000」などのアップデートも同時に行えるようになっている。

自動でスムーズに更新できることを
セキュリティソフトが冗長に管理しようとするからするから
かえって危険に晒されてしまうんだろうなぁ

817:名無しさん@お腹いっぱい。
10/05/29 23:13:33
バスターってそんな余計な事するんだ。

818:801・812
10/05/30 05:54:25
皆様お騒がせしました。改めてプログラムの追加と削除を見たところ
昨日必死こいてインストールしたものはWMP11関連のKB954154の1つしかなく
あれれ、他のは??と思ったら既にインストール済みのセキュリティ更新ばかりでした。
(26日にリカバリしたのでその日付で一気に更新している)
26日にインストール済みなのになぜバスターはこれらをセキュリティホールだと認識したのか?
昨日のインストール・再起動後は検出されなくなったのでバスターにとっては
意味のあることだったのかもしれないけど……

WindowsUpdateってMicrosoftUpdateと統合されたのだと思ってましたが…
WindowsUpdateをクリックしてもMicrosoftUpdateのページへ自動的に飛ぶようになってますし。。

なんだかよくわからなくてすみませんでした。

819:801・812
10/05/30 06:00:45
一応…26日に更新したばかりなのに何で気づかないんだよ!と思われるかもしれないので…
26日には自動更新(とは言わないのだろうか。自動更新の設定時間より前に
MicrosoftUpdateのページに行って一気にDL)したので>>812のような
個別ページには行かなかったんです。

820:名無しさん@お腹いっぱい。
10/05/30 10:52:58
【ネット】どのサイト閲覧し、どんな言葉で検索かけたかなど全て読取可能…プロバイダとの通信記録を読み取って広告に利用、総務省が許可
スレリンク(newsplus板)
元ソース
URLリンク(www.asahi.com)
URLリンク(www.asahi.com)

上のような記事を見つけたのですが、
これが行われるとなると既存のセキュリティソフトを使ってもプロバイダから情報は流出してしまいますよね。
これに対して個人で出来る対策は何かないでしょうか?

821:名無しさん@お腹いっぱい。
10/05/30 10:54:45
Windows2000にウイルスバスター2007をインストールして、アップデートするにはどうしたらいいですか?
ユーザー登録できませんが

822:名無しさん@お腹いっぱい。
10/05/30 14:08:15
MSEを使ってるXPなんですが、
ファイアウォールをWindowsのを使うのって、
どんなリスクがあるのでしょうか?
ルータは使用しており、P2Pは入れてません
よろしくお願いします

823:名無しさん@お腹いっぱい。
10/05/30 14:20:08
XPのはアウトバウンドの検知が出来ないよ。

824:名無しさん@お腹いっぱい。
10/05/30 14:22:40
>>823
さっそく、ありがとうございます
アウトバウンドの検知ができるのと、できないのでは、
どういった局面でどういった差がでるのでしょうか?
すみません、よろしくお願いします

825:名無しさん@お腹いっぱい。
10/05/30 14:37:26
勝手に通信しようとするソフトが分かる、止めれる。

826:名無しさん@お腹いっぱい。
10/05/30 14:48:34
>>825
許可、不許可を求めてくれる訳ですね
ありがとうございます

827:八頭 ◆YAGApwSaEw
10/05/30 14:53:44
>>820
そこにでてくる耳慣れない単語
「行動ターゲティング」でググってみるといいよ

CCleaner (*日本語インターフェイスが用意されています )も使おう
URLリンク(www.piriform.com)
URLリンク(i47.tinypic.com) (*クリーナー - ウインドウズ 日常的な掃除向け設定 設定反映の為はCCleanerを一度再起動が必要 )
URLリンク(i48.tinypic.com) (*レジストリ ソフトウェアをアンインストールした後などのレジストリごみの掃除に )
URLリンク(i46.tinypic.com) (*オプション - クッキーリスト *ここは基本的には操作不要でOK )

828:名無しさん@お腹いっぱい。
10/05/30 15:17:12
クッキーやインターネット一時ファイルは、
こまめに削除した方が安全でしょうか?

829:名無しさん@お腹いっぱい
10/05/30 16:27:13
軽いからという理由でウィルスバスター2009を使用してたのですが
有効期限が切れるのでCATVに無料でついてくるMcAfeeに変更しようか悩んでいます。
乗り換えたほうがいいでしょうか?
それとも他のソフトがいいのでしょうか?

【使用OS】      『XP Home SP3』
【PCスペック】    『CPU:P4 3.20GHz 、メモリ: 1GB』
【使用ブラウザ】  『IE8』
【Microsoft Updateの更新の状態】 『自動更新設定』
【セキュリティソフトと年式】      『ウィルスバスター2009』
【その他スパイウェア対策ソフト】  『』
【回線の種類・ルータの有無】    『CATVでルータ使用中』


830:名無しさん@お腹いっぱい。
10/05/30 16:39:18
マカフィーとMSE&PCTools連合では、どちらがいいでしょうか?

831:名無しさん@お腹いっぱい。
10/05/30 16:49:19
>>830
死ね


832:名無しさん@お腹いっぱい。
10/05/30 16:51:00
>>831
なんで?

833:名無しさん@お腹いっぱい。
10/05/30 16:51:42
>>831
引っ込めアホ

834:名無しさん@お腹いっぱい。
10/05/30 16:52:27
教えてください
危険なサイトを閲覧する際に安全に閲覧するサイトがあるとききました
おすすめのサイトのURLをよろしっくお願いします

835:名無しさん@お腹いっぱい。
10/05/30 16:53:57
>>830
死ね

836:名無しさん@お腹いっぱい。
10/05/30 16:55:07
あっ、MSEに潰される社員さんだ!

837:名無しさん@お腹いっぱい。
10/05/30 16:55:40
>>830
何度でも死ね

838:830
10/05/30 16:56:52
ゴミ共さっさと答えやがれ

839:名無しさん@お腹いっぱい。
10/05/30 16:56:53
質問者に告ぐ

MSEをブチ込んでおけ
十分だ

       以上

840:834
10/05/30 16:57:00
他をあたることにしました
ごきげんよう

841:名無しさん@お腹いっぱい。
10/05/30 16:57:25
先日、whoisというIPを検索できるサイトを発見しました。
喜んでファイアーウォールにつかまったIPを調べてみたら、日本ネットワークインフォメーションセンターってところからだったんですが、私、なにか抜き打ち検査みたいなのやられてるんでしょうか?
なんか、怖いんですけど・・。他のIPはアメリカやアジアからでした。


842:名無しさん@お腹いっぱい。
10/05/30 16:58:07
他で質問してもマルチ氏ねですよー

843:名無しさん@お腹いっぱい。
10/05/30 16:58:57
有料のはいらんぞ
金払ってもOSぶち壊されるし、検出力も大したことがない
MSEで十分
割れ?
それは知らん

844:名無しさん@お腹いっぱい。
10/05/30 18:01:44
>>841
半年後に警察が家を訪ねてきます

845:名無しさん@お腹いっぱい。
10/05/30 19:11:59
検出率・誤検出(数)・スキャン速度・ソフト名
(ADVANCED+)
99.6% 少(05) 並  G DATA
99.3% 少(11) 速  Avira AntiVir
99.1% 少(09) 遅  TrustPort
98.7% 少(08) 並  PC Tools SpywareDoctor+AV
98.6% 少(11) 速  Norton
97.7% 稀(03) 並  NOD32 (ESET)
97.7% 稀(02) 遅  F-Secure
97.5% 稀(01) 遅  eScan
97.5%  稀(03) 遅  BitDefender
97.3% 少(11) 速  avast!
97.1% 少(05) 並  Kaspersky

(ADVANCED)
99.2% 多(47) 速  Panda AntiVirus Pro
98.9% 多(61) 遅  McAfee
96.3% 稀(03) 遅  Microsoft Security Essentials
94.2% 少(10) 並  AVG
93.7% 少(04) 速  Sophos

(STANDARD)
96.4% 激多(193) 並  K7 TotakSecurity (ウイルスセキュリティZERO)

(TESTED)
92.7% 多(64) 遅  Norman
90.7%  多(38)  並  Trend Micro(ウイルスバスター)
81.8%  多(67)  並  Kingsoft

(テストに使用されたマルウェアの種類別個数)
*ウィンドウズウイルス 19,396 *マクロウイルス 1,617 *スクリプトウイルス 3,585 *ワーム 116,446 *バックドア/ ボット 129,883 *トロイの木馬 939,654 *その他 14,151


846:名無しさん@お腹いっぱい。
10/05/30 19:43:45
>>829
現在のに不満がないなら変える必要はないよ

847:名無しさん@お腹いっぱい。
10/05/30 20:52:08
グーグルやヤフーなどの検索サイトは
検索した文字とIPを記録しているんでしょうか?

要するに誰がどんな検索したか記録してるんでしょうか?

848:名無しさん@お腹いっぱい。
10/05/30 21:18:12
AV-Comparatives (NSS Labsと違い、今もAMTSOのメンバーです)
2010年 2月 On-demand Detection
URLリンク(www.av-comparatives.org)

----- ADVANCED + ----- 検出率 ----- 誤検出 -----
01 GDATA            99.6%       5
02 AVIRA             99.3%     11
03 TrustPort           99.1%       9
04 PC Tools           98.7%       8
05 Symantec           98.6%     11
06 F-Secure           97.8%       2
07 ESET             97.7%       3
08 BitDefender         97.5%       3
09 eScan             97.5%       1
10 Avast             97.3%     11
11 Kaspersky           97.1%       5

-----ADVANCED ------- 検出率 ----- 誤検出 -----
12 McAfee            98.9%     61  * 誤検出が多いから評価下げた
13 Panda              99.2%     47  * 誤検出が多いから評価下げた
14 Microsoft           96.3%       3
15 Sophos             93.7%      4
16 AVG              94.2%     10

-----STANDARD ------- 検出率 ----- 誤検出 -----
17 K7               96.4%     193  * 誤検出が多いから評価下げた

-------TESTED -------- 検出率 ----- 誤検出 -----
18 Norman            92.7%     64  * 誤検出が多いから評価下げた
19 Trend Micro          90.7%     38  * 誤検出が多いから評価下げた
                                たしか『総合防御力No.1』のCM流してたはずなのに。。。
20 Kngsoft            81.8%     67

849:847
10/05/30 21:32:31
「ネット全履歴もとに広告」総務省容認 課題は流出対策
URLリンク(www.asahi.com)

これ見て不安になったのです。

850:名無しさん@お腹いっぱい。
10/05/30 22:47:01


851:名無しさん@お腹いっぱい。
10/05/30 23:23:09
>>847
検索精度の調査などのために記録してるだろうけど
どこまで記録してるのかはわからん
ちなみにその記事はISPの話なので別物

852:名無しさん@お腹いっぱい。
10/05/30 23:23:56
最近、wmiprvse.exeが常駐して、リソースを食う。
なんで?C:\Windows\System32\Wbem\にある。

853:847
10/05/30 23:34:15
>>851
ありがとうございます。


854:名無しさん@お腹いっぱい。
10/05/30 23:43:00
>>852
OSも何も情報が無いんだけどXPならSP3+最新に更新してみればいいんじゃね
URLリンク(support.microsoft.com)

855:名無しさん@お腹いっぱい。
10/05/30 23:47:00
>>841
やっちゃったね、ドンマイ

856:名無しさん@お腹いっぱい。
10/05/30 23:53:05
FWはいまだにですが、Sygateを使用しています。
ここ数日、やたらとポートスキャンのメッセージがでます。

Somebody is scanning your computer.
Your computer's TCP ports:
8080, 3389, 21, and 8000 have been scanned from 192.168.1.3..

上記がSygateのログです。
スキャンされるポートは、毎回必ず21、80、8000、8080、3389の五つだけなのですが。
で、192.168.1.3のアドレスですが、
バッファローの無線欄(WHR-HP-G300Nをアクセスポイントモードで使用)なのです。
これは一体どういうことでしょうか。。。

それとは別に、最近やたらと
application Hijackingのログも出ます。

Application Hijacking has been detected
The application: D:\****\*****\UnEditer2.exe try to launch another application:
C:\******\*****\Google Japanese Input\GoogleIMEJaConverter.exe
to go to remote host 74.125.153.139

このような感じで。
あまりよくない感じなのでしょうか・・・・。



857:名無しさん@お腹いっぱい。
10/05/31 00:08:41
>>856
どうしてSygateなんか使ってるの?

858:名無しさん@お腹いっぱい。
10/05/31 00:32:24
>>856
UnEditer2.exe これ何?
ぐぐってもこのスレしか出てこないよ

859:名無しさん@お腹いっぱい。
10/05/31 00:37:21
小僧が荒らしに来てるんだから
暇なら相手をしてやれw

860:名無しさん@お腹いっぱい。
10/05/31 00:50:25
ちなみに
avira anti-virとAD-wareでチェックしたけど、これといって特に新しいものはひっかかりませんでした。
とりあえず、このような経験は初めてで気にしていいのかどうかもわからず。

>>858
あ、ただのテキストエディタです。
UnEditerだと引っかかります。

>>857
惰性かな?
なにかおすすめのFWってありますかねえ?




861:名無しさん@お腹いっぱい。
10/05/31 00:51:49
あ、すみません。↑は856です。

862:名無しさん@お腹いっぱい。
10/05/31 00:57:46
>>860
エディタであればGoogo日本語入力を使ってるだけだし下のはたぶん問題ない
上はわからん

863:名無しさん@お腹いっぱい。
10/05/31 08:41:54
無線LAN内蔵型のノートパソコン使ってるんですが
さっき電源の横のアンテナランプが何だろうと
気になったので調べてみたところ、内臓されている無線機自体の
電源をON/OFFできるという事を初めて知りました。(Fn+該当のファンクションキー)

今まで有線LAN使っていたんで全然意識しなかったのですが
これってセキュリティ上問題あるんでしょうか?(特にクラッキングに対して)
ネットワーク接続のワイヤレス接続の項目は常に無効にしていましたが
無線機自体は電源入って動いたということなので、もしかしてハックされてしまう状態だったのかと不安です。


環境は
XP home SP3
ファイヤーウォールはcomodo
他にspybot使用中
【Microsoft Updateの更新の状態】自動更新
ワイヤレスランプはもう切っておきました。

864:名無しさん@お腹いっぱい。
10/05/31 14:56:13
そのレベルでcomodo使っちゃってるのが心配だな

865:名無しさん@お腹いっぱい。
10/05/31 18:58:51
まーたでたようんこもど厨ww
ほんとどこにでも出るなww

866:名無しさん@お腹いっぱい。
10/05/31 19:06:38
つーか 有線、無線同時は無理でしょw

867:名無しさん@お腹いっぱい。
10/05/31 19:14:07
>>866
またまたご冗談をw

868:780
10/05/31 19:18:15
私がパニックになって複数の鑑定スレで該当URLの鑑定依頼をしてしまったため、
そのレスが愉快犯に目をつけられてしまったらしく、該当URLの直リンを鑑定スレとは関係のない
他スレに転載されてしまいました。罠のように貼られていました。
私の軽率な行動が起こしてしまった事態です、申し訳ありません。
他スレで該当URLを見かけたら絶対にクリックしないで下さい。
該当URLは別スレスレリンク(x3板)
のレス番45と46に貼られています


869: ◆N9P3SuvBPo
10/05/31 20:04:12
>820
これってユーザーの意思とは関係無く広告表示させるってこと?

ニュー速スレにもあったけど、プライバシーの侵害や家族関係の崩壊など色々と言われてますね。
流出対策とか言ってるけど、管理するのが人間である以上絶対は無いのに。
だが、俺として心配なのが

『犯罪組織がこれを見逃すわけが無い』と言うところです。
広告にマルウェアを埋めこみ、PCに広告を表示させる。
広告が表示されると同時にマルウェアも読み込まれ、PCがウイルスに感染。
こうなるとSSLだろうと関係なくなりますね。

870:名無しさん@お腹いっぱい。
10/05/31 21:29:39
(ο^д^)ノシ

871: ◆N9P3SuvBPo
10/05/31 21:47:11
>870
φ(^ω^)ノシ

872:八頭 ◆YAGApwSaEw
10/05/31 23:30:03
(*??э??)

873:名無しさん@お腹いっぱい。
10/05/31 23:39:58
>>869
海外ではあくどい業者が跋扈するのが目に見えているため、導入を見送ってる国が多いとか。
日本は、ISPがしぶしぶで、くにwが積極的。
GOになったいきさつは、「ユーザーの同意が取れてれば」
法律違反とはならないからだとか。

ユーザーの意思とは無関係に、情報が漏れてるこの世の中で眠いことをと思ったw



874:名無しさん@お腹いっぱい。
10/06/01 09:13:34
今日からマンションタイプの光フレッツになった
ルーターとかないしポートとか全開みたいだけどなんか入れたほうがいいかな?

875:名無しさん@お腹いっぱい。
10/06/01 11:05:24
ルーター買って来い

876: ◆N9P3SuvBPo
10/06/01 20:39:28
>873
そうなんですよね。
海外はその問題点が分かってらっしゃる。

>「ユーザーの同意が取れてれば」
ユーザーの同意関係無くやるらしい。
拒否すれば止めるって言ってたけど、怪しいですよね。
ユーザー側から本当に止められてるのかどうか知る術が無いですし。

履歴やCookie削除してもプロバイダー側でその情報を集めるんだよね?
プロバイダー側は業者に情報を渡し、業者は渡された情報を元にユーザーの
PCに広告を出すという仕組みだから、履歴やCookie削除しても無意味ですね。

877:名無しさん@お腹いっぱい。
10/06/01 21:29:50
>>876
そうだっけ?
「同意が取れてれば違法ではない」に決め手となる反論がなさそうなのでGOの理由と見た覚えがある。
なので、少なくとも同意がなければ違法にはなるんだよね。

ミンスはほんとにロクなことをしやがらないw


878: ◆N9P3SuvBPo
10/06/01 21:55:42
>877
ほんとは同意がどうのとかそんな問題じゃないのにね。

関係のないユーザーをも巻き込む危険なことをやってもいいよって…
分かっててやるんだからタチが悪い。

879:名無しさん@お腹いっぱい。
10/06/01 22:13:06
すべての日本人のデータを売りたいんだろう。

880:八頭 ◆YAGApwSaEw
10/06/01 23:23:52
The Register
Cops back in on BT/Phorm case
Alert PrintPlods backtrack on tracking of track-pact 2010/05/17
URLリンク(www.theregister.co.uk)

881:名無しさん@お腹いっぱい。
10/06/02 04:17:50
ルーターにPC2台有線でつないでいます
1台がウイルス、マルウェア等感染した時もう1台もルーターを通って感染するんでしょうか?

スキャンしたらウイルスが出て隔離しましたとでました
これについては安心していいのでしょうか

よろしくお願いします


882:名無しさん@お腹いっぱい。
10/06/02 05:04:13
それを利用するのに、ユーザの同意が得られ、かつ業者が正しく利用するのなら問題はない。

けど、問題点はそんなところじゃなくて、
利用されているかいないかユーザからが知るすべがないわけで、ユーザの同意なく勝手に使用する可能性があるという点。
そして、「ユーザの同意なく勝手に使用する」ということがあったとして、その違法性をどのように調査指摘するのか、という方法が不明。

883:名無しさん@お腹いっぱい。
10/06/02 05:23:09
でもさ、奈美が東の横綱って訳じゃないんだぜ
真の主役なんだからさ

884:名無しさん@お腹いっぱい。
10/06/02 05:25:16
誤爆か?
それでも意味分からないけど

885:名無しさん@お腹いっぱい。
10/06/02 11:50:45
>>882
トレンドマイクロのWebレピュテーションと似てる罠

886:名無しさん@お腹いっぱい。
10/06/02 12:10:48
最近のGETやPOSTで

ブラウザの種類どころか
画面解像度やハードウェアID、インストールされているアプリケーションまで取れるじゃないですか

これを阻止するにはどうしたらいいですか。

887:名無しさん@お腹いっぱい。
10/06/02 13:15:12
>>881
ウイルスの種類によってはありえる

888:名無しさん@お腹いっぱい。
10/06/02 13:16:04
>>886
取れないよ

889:名無しさん@お腹いっぱい。
10/06/02 14:29:31
>>881
感染源の一台はリカバリーをすること
隔離したファイルを調べ問題が無ければ元に戻すこと


890:881
10/06/02 17:33:17
>>887>>889
ありがとうございます

感染した方は発覚後ネットから切っており、リカバリーすることにしました
ちなみにマカフィーを使用していて、W32spybot.worm!dyがでました

もう1個のPCを3つほどオンラインスキャンしてみて何もでなかったので
こっちの方はリカバリーしなくてよいものでしょうか?

すいませんよろしくお願いします

891:名無しさん@お腹いっぱい。
10/06/02 17:57:11
>>890
このへんか
URLリンク(www.mcafee.com)
URLリンク(www.mcafee.com)

P2P関連かな
データは全部削除したほうがいい
キーストロークも盗んでいるとのことなのでOSの入れなおしだけでなく
オンラインサービスのすべてのパスワード変更も推奨
手動実行によるインストールらしいから他のPCはスキャンして異常なければ様子見で良いと思う

892:名無しさん@お腹いっぱい。
10/06/02 17:58:37
追記
亜種によってはネットワーク監視もしているかもしれないので
もう一台のPCで使っていたオンラインサービスもすべてパスワード変更推奨
フリーメールとかそういうの

893:名無しさん@お腹いっぱい。
10/06/02 20:20:32
>>890
可能ならばリカバリーしてバックアップも取って置いたほうがいい
あんたが選んだセキュリティソフトが高品質かどうかも疑いつつ
使って、再現性があるか自身の目で確認する癖っをつけたほうがいい
これなら、再発してもリカバリーは速やかにできる
VISTA以降のOSならば、システムでメンテナンスとセキュリティの
運用上にしっかりとした設計がなされているので楽なのだけどXP
およびそれ以前のOSはまだまだだからね
頑張ってくれw

894:名無しさん@お腹いっぱい。
10/06/02 20:58:01
ノートンが
HTTP Java Deployment Toolkit Input Invalidationってリスクの侵入を
遮断してくれたんですが
これgamblarの一種ですか?
あと遮断されたので当然大丈夫ですか?
ipodのユーティリティ?のサイトなんですが

895:名無しさん@お腹いっぱい。
10/06/02 21:47:43
>>894
これかな
URLリンク(jvn.jp)

可能性は高いけどサイトのURLがわからんのでなんともいえないな
↓をしっかり読んで慎重に貼ってもらえるとわかるかもしれない
スレリンク(sec板:1番)

遮断されたとのことだけど他の部分でスルーしてる可能性はあるので
ノートンでフルスキャンしてニフティオンラインスキャンあたりでも
スキャンしてみるといいとおもいます

今後の対策については以下参照
スレリンク(sec板:3番)

896:881
10/06/02 22:07:29
>>891>>893
わかりやすい説明で勉強になりました
ありがとうございました

897:名無しさん@お腹いっぱい。
10/06/02 22:25:38
>>895
どうもです フルスキャンってめちゃくちゃ時間かかるんすよねー
そのサイトはここなんですが
sleepers●net/iphonerepo

898: ◆N9P3SuvBPo
10/06/02 22:59:22
>897
なんか怪しいjsがあったから、中身を抜いてVTに掛けてみたら5つ検出した。
URLリンク(www.virustotal.com)

899:名無しさん@お腹いっぱい。
10/06/02 23:12:00
>>897
寝る前にでもフルスキャンしておけばいいとおもう

404になるんだけどそのページのjsが怪しいような

900:名無しさん@お腹いっぱい。
10/06/02 23:16:21
【使用OS】win7
【PCスペック】 2GB、C2D E7500、 
【使用ブラウザ】 IE8 opera最新版
【Microsoft Updateの更新の状態】自動更新設定
【セキュリティソフトと年式】 avast、Avira、Bitdeffender(全てフリーで最新版の物です)
【回線の種類・ルータの有無】 フレッツADSL ルータ有 無線LAN

【具体的な症状】
Webサイトへの一時的な接続不具合(ページが表示されない、表示されても画像サムネイル等が表示されない)
【過程と措置】
2chで拾ったZIPファイルを解凍する
PCが数秒フリーズ
嫌な予感がしてタスクマネージャーを開いて見たところsvchost.exeやhost○○.exeのようなプロセスが複数稼動している事や見たことのないプロセスを多数発見(見たことのない物を含め20~30個)
後の書き込みでトロイ云々という言葉を見つける
数分後にいつも通りの状態に戻ったがWebページが断続的に表示されにくくなる
セキュリティソフトを駆動させてみるが何も検知しない
ブラウザやその他ソフトを終了させた状態でnetstatコマンドを使ってみると不審な接続先を多数発見
知識が足りないためこれ以上は何もできませんでした。
【その他】
その不審なアドレスはtrololo:http と cds140:http等です。(状態はESTABLISHED)

ぐぐっても何も分からなかったのでよければご指導ください。
ちなみにtrololo:httpというアドレスは複数あります。

901:名無しさん@お腹いっぱい。
10/06/02 23:16:49
どうもです
一応対策にadobe系とかはちゃんと最新版にしてたのですが
フルスキャンすることにします
ありでした

902:八頭 ◆YAGApwSaEw
10/06/03 00:17:50
>>900
悪質なトラップみたいだから
速やかにネットから切り離してバックアップ取り出してOS再インストールした方がいいと思うけど。。。

そのファイルを
AVIRA - Submit your sample
URLリンク(analysis.avira.com) → virus@avira.comへメール添付で提出しておいて

(例文)
Hello an analytical staff of Avira


Please check these file.
Pass - infected ← パス付き圧縮した方がいい



From Japan
ニックネーム

903:名無しさん@お腹いっぱい。
10/06/03 09:31:50
verclsid.exe
ゾーンアラームが反応したのですが、これって何でしょうか?
起動させても大丈夫でしょうか?

904:名無しさん@お腹いっぱい。
10/06/03 12:34:01
・゚・(つД`)・゚・。あ゛ぁあぁ゛

905:名無しさん@お腹いっぱい。
10/06/03 13:05:37
>>903
ファイル名でぐぐるくらいはやってみような
そのファイルがどこにあるのかにもよるけども

906:名無しさん@お腹いっぱい。
10/06/03 13:40:42
( ゚д゚)ウッウー

907:名無しさん@お腹いっぱい。
10/06/03 16:04:58
(ο^д^)ノシ

908:八頭 ◆YAGApwSaEw
10/06/03 23:49:50
(*´ω`*)ニョッッ

909:名無しさん@お腹いっぱい。
10/06/04 15:32:43
ヘ(ヘ`皿´)ヘ < …ヴヴォアアアアアアアアアア!!!!

910:780
10/06/04 15:34:10
このスレ内>>780で質問したものです。私の質問はスレ違いだったため削除依頼してみたのですが
書き込み者本人からの依頼は受けられないとのことでしたので、スレを汚してしまい申し訳ありませんでした。



911:名無しさん@お腹いっぱい。
10/06/04 22:49:08
JS_FAKEAV.ERR
というウイルスに感染したみたいですが、
どうすればいいですか?

912:八頭 ◆YAGApwSaEw
10/06/04 23:23:33
>>911
>>6の PCトラブル質問掲示板 へ

913:名無しさん@お腹いっぱい。
10/06/04 23:57:46
バスター使ってるなら迷わずアダ被
あそこはバスター狂信者の溜まり場だから
バスターユーザーには優しいかも
デマも多いから質問者のスキルが問われるけどな

914:名無しさん@お腹いっぱい。
10/06/05 00:02:09
偽セキュリティソフトとか正直OS入れなおした方が早いけどな

915:911
10/06/05 00:10:43
みなさま、ありがとう。

916:名無しさん@お腹いっぱい。
10/06/06 03:36:38
win98でも動くフリーのアンチウイルスソフトってないですか?
対応してるavastもそろそろ4.8がサポート終わりそうで5以降はサポートしないようなので。

サブ機なので今だにwin98マシンなの?って突っ込みは無しの方向で。

917:名無しさん@お腹いっぱい。
10/06/06 13:22:15
>>916
ClamWin Free Antivirus
ただし常駐監視機能は無いけど

918:名無しさん@お腹いっぱい。
10/06/06 15:30:07
サブ機なら周りに迷惑かけないように何も接続しないでください

919:名無しさん@お腹いっぱい。
10/06/06 17:36:19
>>916
Windowsを捨ててLinuxにすれば?
古いマシンでもLinuxなら最新版が動く

920:名無しさん@お腹いっぱい。
10/06/06 19:39:23
【使用OS】                 XP HOME
【PCスペック】               C2D 
【使用ブラウザ】              Firefox
【Microsoft Updateの更新の状態】   自動更新設定
【セキュリティソフトと年式】        Avast5、BitdeffenderCL版、a-squared Free
【回線の種類・ルータの有無】      ADSL

【具体的な症状】
パソコンを起動したらCOMODOファイアウォールがいきなりエラーで強制終了しました
いままでこんなことは起きた事はありませんでした
これは不正進入やバックドアを仕込まれる可能性があると思い
即座にLANケーブルをパソコンから引っこ抜いてパソコンの電源を切りました

【過程と措置】
a-squared FreeでCドライブをスキャンしましたがウイルス、バックドアなどは検出されませんでした
それ以降のPCの起動はCOMODOファイアウォールは普通に動いています
このような場合でわずかな隙にも不正進入を受けたりバックドアを仕込まれたりするものなのでしょうか
もしかしたらクリーンインストールの必要があるのでしょうか?アドバイスをお願いします

921:名無しさん@お腹いっぱい。
10/06/06 20:14:27
>>920
絶対無いとは言えないが、FW無しの状態になったのはほんの数秒だろうし
そこまで神経質に必要は無いと思うけどね
たぶんモデム内蔵ルータ使ってるんだろうし

922:名無しさん@お腹いっぱい。
10/06/06 20:41:19
>>920
その肝心のComodoのバージョンがなぜか隠蔽されているけど
4の更新したならComodoスレのぞくといいよ

923:916
10/06/07 00:48:48
>>917
ググってみます。ありがとうございます。

>>919
それも少し考えました。ほかのOS触るいい機会かもしれないですね。前から興味はあります。
選択肢として頭に留めておきます。

924:名無しさん@お腹いっぱい。
10/06/07 01:07:30
>>922
バージョンは3です

925:名無しさん@お腹いっぱい。
10/06/07 02:47:09
>>924
ルーターありでXPがSP3なら大丈夫じゃね

926:名無しさん@お腹いっぱい。
10/06/07 19:10:32
以前使っていたDynaBook C7シリーズ
スペックはCeleron 1.3 メモリ768 
OSはXPホーム SP3です。
購入してからリカバリーはしてません。
最近は非常用として月に2~3回程度・・数十分しか使ってません。
とりあえずバスター2009が期限切れる(6月末)まで入れてあります。
非常用として使うため無料のセキュリティーソフトなどインストールして
使いたいのですがどれがおすすめですか?
アバスト、AVG、MSEなど・・・
有料でウイルスチェイサーとかでもいいですか?・・IDはヤフオクで100円程度で購入
接続はADSLでMS2+無線ルーター(有線)で利用中

一度リカバリーした方がいいですか?


927:名無しさん@お腹いっぱい。
10/06/07 19:16:44
好きにしろ。

928:名無しさん@お腹いっぱい。
10/06/07 19:26:52
>>926
スレリンク(sec板)
好きにしろ。
俺はavast!を全部のPCに入れてる


929:名無しさん@お腹いっぱい。
10/06/07 19:28:59
【使用OS】                 XP HOME
【PCスペック】               Pentium M 900Mhz
【使用ブラウザ】              IE8
【Microsoft Updateの更新の状態】    手動で最新状態に
【セキュリティソフトと年式】        毎晩無料のオンラインNortonSecurityScan
【回線の種類・ルータの有無】      BFlets 有

すいません、PCの問題ではないのかもしれませんが、質問させてください。
たった今、PCと携帯電話をUSB接続し、PCから携帯電話側のフォルダに動画データを
書き込みました。エラーメッセージもなく正常終了しました。
携帯電話とPCを切り離し、携帯電話の中身を見たら、動画を書き込んだのとは別なフォルダに
全く身に覚えの無い写真データが含まれていました。
携帯電話のメニューからみてみるとそのデータ取得日は今日の12:15でした。
その時間は食事中で携帯電話で一切撮影していません。携帯電話のezweb機能で
ネットサーフィンしていた時間帯かもしれません。
なお、身に覚えのない写真に写っているのは、
誰かが手にもっている馬券(日付は2010年第2回?)です。
私は馬券を買っていません、当然もってもいません。


接続したリムーバルメディアのフォルダに、馬券の写真データを書き込むウイルスがPC側に存在しているのでしょうか?
それとも、携帯電話側のマルウェアでしょうかね?

正直ちょっと怖いです。

930:名無しさん@お腹いっぱい。
10/06/07 20:01:47
>>929
最低限のバックアップを抜き出して
PCと常駐監視セキュリティソフトを新調して出直す

931:名無しさん@お腹いっぱい。
10/06/07 20:38:57
>>929
メールで受信した写真じゃないの
XPはSP3にしてセキュリティソフトは購入してくれ

932:名無しさん@お腹いっぱい。
10/06/07 20:59:49
メール受信ですかね。12:15前後に食事しながら携帯電話の電源を入れたネットサーフィンしだしたので、
サーバに溜まっていたメールを受信したと思います。
ただ、海外からのspamメールばっかり受信していたような気がします。20通近くまとめて削除しましたが、
詳細覚えていないため、(日本の馬券写真だったので)日本語のメールがあったかは断言できません。

携帯機種変更を10日ほど前に実施し、正式なメールアドレスは一昨日決めたばかりで、
まだ数少ない友人にしか教えていません。友人からのメールは無かったと断言できます。

削除したメールを復活できないか、明日AUに聞いて見ます。無料で復活できるなら、
復活させて、添付ファイルの有無を調べてみます。

933:930、932
10/06/07 21:01:19
932=930です。

934:名無しさん@お腹いっぱい。
10/06/07 21:15:06
>>932
スパムは携帯の設定で防げる
auに問い合せるならスパムを防ぐ設定も聞けばいい

935:名無しさん@お腹いっぱい。
10/06/07 21:33:00
>>932
PCは他に誰かが使用できる環境なのか?
単にPC側から一緒に紛れ込んで来ただけのようにも思うが

936:930、932
10/06/07 22:09:46
部屋の鍵、起動時のBios/ログインパスワードにより、PCは私以外の人は使えません。
携帯電話も起動時、開閉時にパスワードが必要なので、私以外に使えません。

PC側からだとしたら、PCのウイルスってことですね。

ごめん、今気がついたけど、身に覚えのない写真のサイズは7KByteしかないので、
(多分?)他の携帯電話で、メール添付用に撮影したと思われます。
なんだかわけのわからないメールを本日の12:15頃に携帯電話で受信し、
その添付ファイルを、まだ使い方に慣れていない携帯電話で、気づかずに保存したって
こと?

そういうことで納得してみます。

937:名無しさん@お腹いっぱい。
10/06/08 08:02:14
Flash Player、Adobe Reader/Acrobatに新たな脆弱性、既に悪用も
URLリンク(internet.watch.impress.co.jp)

現時点で推奨される対策をまとめると・・

■Flash⇒10.1 「RC版」

■Reader⇒「authplay.dll」をリネームまたは削除。
(ただこの場合、Flashコンテンツを含むPDFファイルを開くと、
悪用はできないクラッシュまたはエラーが発生する可能性。)

の様ですが、
所有する幾つかのPCの内、
安全性第一、自由度犠牲ってPCなら、皆さんならどんな対策を採りますか?

938:名無しさん@お腹いっぱい。
10/06/08 08:11:57
>>937
FlashとReader両方をプログラム削除するか、
Adobeが対応版出すまでは、
偵察用PCしか起動しないって方法しか思い付かない。

939:名無しさん@お腹いっぱい。
10/06/08 12:00:22
質問です。いわゆる普通のメールの送受信なのですが、件名の部分もプレーンテキストで
やりとりされているわけですよね。ということは件名に個人名などが記載されている場合、
名前とメールアドレスは漏洩する危険性があるということでしょうか?

940:名無しさん@お腹いっぱい。
10/06/08 18:37:34
>>939
はい
本文内でも同じです

941:名無しさん@お腹いっぱい。
10/06/08 20:39:39
>>940
ありがとうございます。
実は今ある会社とメールのやり取りをしているのですが、どうしても件名に
私のフルネームを入れてくるのです。なんとか辞めさせたいので、その危険性について
解説しているサイトなどがあったら教えてもらえるとたすかります。
「メール 件名 プレーンテキスト」などでググって見ましたが、全然ヒットしませんでした。

942:名無しさん@お腹いっぱい。
10/06/08 20:44:28
>>937
何年も前からだが
URLリンク(japan.cnet.com)
Adobeはなにをやってんだか

943:名無しさん@お腹いっぱい。
10/06/08 21:40:27
>>941
件名でも本文でも同じだから件名だけ気にしてもしょうがない話だよ
プレーンテキストとはちょっと意味が違う
平文という言葉を使うね

944:名無しさん@お腹いっぱい。
10/06/09 00:58:22
すいません。検体提出スレはどこにいったんですかね。

945:名無しさん@お腹いっぱい。
10/06/09 01:50:25
>>944
スレはないみたい
目的のベンダーならこれみれば
URLリンク(www.google.co.jp)

946:名無しさん@お腹いっぱい。
10/06/09 02:46:51
(ο^д^)ノシ

947:名無しさん@お腹いっぱい。
10/06/09 04:18:35
【使用OS】windows xp
【PCスペック】初心者なのでわかりませんが、か250mbくらいで空きが77パーセントと99パーセントです
【使用ブラウザ】 おそらく2004年に買ったのでIE4
ようつべ、ニコ動共に動画サイトが見れなくなったのでIE7にしたが、余計にもっさりで産業廃棄物並
アンインストールしたら戻ったもののもっさりは治りません

Microsoft Updateの更新の状態】多分自動更新設定
【セキュリティソフトと年式】入ってないと思います、ファイヤーウォールの設定でどうにかなってるかんじです。
【回線の種類・ルータの有無】 ADSLからフレッツ光にしました

【具体的な症状】
ページを表示するのに13秒かかります。二回目以降は6秒。Skypeなどがよく切れる。Webカメラ起動すると画面がよくかたまる。
【過程と措置】
メモリの問題かと思い、余計なものをアンインストールをしまくりました。その後クリアアップ、デフラグしましたが、もっさりは変わりません。
【その他】
空き容量は77パーセントと99パーセントなのにもっさり。産業廃棄物並と知り合いにいわれました。
データを移して初期化すれば、元通り昔みたいにサクサクになりますか?それとも買い換えたほうがいいのでしょうか。
アドバイス宜しくお願いいたします。

948:名無しさん@お腹いっぱい。
10/06/09 07:33:56
まずリカバリーして試せ。
ちなみにXPは最低IE6な。

949:名無しさん@お腹いっぱい。
10/06/09 13:38:48
>>947
お前の頭が産業廃棄物レベル
IEは8にしろ
申告スペックが適当すぎる
初心者なのでわからないは理由にならないので調べてください
わかる気がないなら新しく買えばいいよ
中古は買うなよ

950:名無しさん@お腹いっぱい。
10/06/09 22:10:24
>シグネチャーを使用せずに
10日の以降のシグネチャーを使用せずに

>ジェネリック、およびヒューリスティック的手法は
要はシグネチャー以外の検出手法だよね

違う?

951:名無しさん@お腹いっぱい。
10/06/10 01:35:57
>>945ありがとう。受付用のスレたててみます。

952:名無しさん@お腹いっぱい。
10/06/10 11:15:19
OSはWin2k,SP4です
カスペの延長も対応外になり
次はどれにしようかと思っております
オススメのセキュリティソフトがあればご教示願います。

953:名無しさん@お腹いっぱい。
10/06/10 12:27:46
>>929
Malwarebytes' Anti-Malware
SUPERAntiSpyware Free Edition

と順番にスキャンし、さらに心配なら HITMAN PRO
これで大抵の場合削除できる。





954:名無しさん@お腹いっぱい。
10/06/10 13:44:15
(ο^д^)ノシ

955:名無しさん@お腹いっぱい。
10/06/10 13:49:42
( ゚Д゚)ウマー

956:名無しさん@お腹いっぱい。
10/06/10 16:16:18
>>952
あと1ヶ月でMSのサポートも切れます
そろそろ諦めましょう

957:名無しさん@お腹いっぱい。
10/06/10 16:26:51
うんだな

958:名無しさん@お腹いっぱい。
10/06/10 16:37:41
DNSサーバを自分で立てて、Aレコードを悪意のあるサーバにセットすることは出来ないのですか?

例えば
www.yahoo.com A 悪サーバのIPアドレス

とすれば、簡単にフィッシングなどができそうなんですが無理なんですよね?





959:名無しさん@お腹いっぱい。
10/06/10 17:01:54
DNSキャッシュ・ポイズニング
URLリンク(e-words.jp)

960:名無しさん@お腹いっぱい。
10/06/10 17:22:16
スペックはCeleron 1.3だったかな メモリ512 
OSはXPホーム SP3です。
購入(2003年4月)してから再インストールはいてません。
リカバリーディスクがありません。
手元に知人から貰ったXP/PRO SP1のOSはあります。
サブ機として使うためセキュリティーソフトなどインストールして使いたいのですが
おすすめはなにかありますか?
いままでウイルスバスターとウイルスキラー、ノートンなど使っていました。
できましたら無料のがいいのですが・・
アバストかAviraではどっちがいいでしょうか?


961:名無しさん@お腹いっぱい。
10/06/10 19:41:24
セキュティに関する質問ですが
アンチウイルスソフトの質問でないです。スレ違いならば誘導してください。

Firefoxのアドオンなどの中に、利用者のPC上でマウスで
範囲指定(コピペ)するとその範囲指定の文字列をネット網で送信し、
送信先のサーバーで処理して結果を利用者のPCへ返すようなサービスが
あります。

例えば、外国語の文字列をコピペ指定して半転させると、その日本語訳文が
ブラウザ上に表示できるサービスなど。(文末参照)

こういうアドオンやソフトを利用している場合に、アカウント名や
パスワードを偶然コピペしてしまったときに、文字列が反転したと
同時に、自動的に相手サーバーに送信され、情報を盗まれているような
ことになるリスクはありますか?

外国語翻訳系のアドオン
Foxlingo
URLリンク(addons.mozilla.org)
(コピペしたら自動でツールバー上のFoxlingoに転送されて表示されるので
コピペと同時に相手サーバーに文字列が転送されているような気がします。)



962:名無しさん@お腹いっぱい。
10/06/10 19:45:19
>>960
メーカー製PCだとしたらCドライブにリカバリ領域みたいなのがあるんじゃないの
知人からもらったOSはコピー?実物?
コピーだと問題あるんじゃね
セキュリティソフトは自分で判断できない人には有料製品がオススメです

963:名無しさん@お腹いっぱい。
10/06/10 19:51:21
>>961
そのアドオンは知らないけど基本的に翻訳系は翻訳サイトに投げてる
だから翻訳サイト自身に記録されることはあるだろう
選択だけでいちいち情報送信していたらクライアント、サーバーともに
処理が重くなるので非現実的だけどそんなことやってんのかな
どっちみち心配なら使わなければいいだけ

> コピペと同時に相手サーバーに文字列が転送されているような気がします。)
気がしますってなんだよ
自分で調べればいいだろ
つーかコピペって単語をどういう定義で使ってんの?

964:名無しさん@お腹いっぱい。
10/06/10 20:01:49
コピーだけで使ってんですよ
それくらい察してくださいよ^^;

965:名無しさん@お腹いっぱい。
10/06/10 20:09:24
いまMSE使ってるんだが
avest5とaviraどっちかにしようか悩んでいます。
AVGどうかと・・
ファイアウォールはOS標準のもの
OSはXP ADSLで無線ルーターあり



966:961 ◆u3uV4ubNOo
10/06/10 20:35:34
>>963
ソクレスありがとございます。

>>964さんの書き込んでおられるようにコピーして文字列を反転色に
した状態で、同時に翻訳のツールバーに表示され、おそらくサーバーにも
送られているような状態です。

ですので、ちょっとびっくらしたのです。
このアドオンが悪用しているとは思いませんが、まったく排除できる
わけではないような気もするので心配になり質問しました。

どうもありがとうございます。

967:961 ◆u3uV4ubNOo
10/06/10 20:42:58
あと、URLリンク(page.axxxxxxx.yahxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx)
みたいなh抜きのリンクをコピーまたは反転させると新しいページや
タブで開くのテキストメニューで選択するとhを自動でつけてくれるアドオン
なんかもちょっと心配な気がしてきました。

いろいろと奥が深いような。

968:名無しさん@お腹いっぱい。
10/06/10 20:51:06
>>967
それは全く別だろ
サーバーアクセスする必要ない

969:名無しさん@お腹いっぱい。
10/06/10 21:48:47
ぺはどうなった!

970:名無しさん@お腹いっぱい。
10/06/10 23:11:01
http://

971:名無しさん@お腹いっぱい。
10/06/11 02:08:48
(^ω^;)

972:名無しさん@お腹いっぱい。
10/06/11 02:19:39
( ゚Д゚)ウマー

973:名無しさん@お腹いっぱい。
10/06/11 06:51:10
>>958
そのドメインを取得できたのなら出来るよ。
けど、たいてい大手企業は似た名前で悪さされるのを防ぐため取得済みだったりする。

で、yahoo.comはすでに取得済みなので、通常の方法では無理。

974:名無しさん@お腹いっぱい。
10/06/11 16:26:10
httpsでログインしたいのですが、
よく航空会社のページにあるのは
そのログインするページ自体はURLをみると
http のままなのですが、ログインボタンをマウスでポイントさせるとステータスバーに
httpsと書いてあります。

自分はログインするページがhttpsじゃないとSSLで通信されないと思っていたのですが、
ログインするページがhttpでもログインボタンがhttpsになっていればSSLで通信できているのでしょうか?

975:名無しさん@お腹いっぱい。
10/06/11 20:17:10
現在Adobe Flash Playerのバージョンは10.1.53.64らしいですが
URLリンク(www.adobe.com)
ここで確認すると最新バージョンが10.0.45.2と表示されていますが
これはどういうことなのでしょうか

976:名無しさん@お腹いっぱい。
10/06/11 21:20:25
(ο^д^)ノシ

977:八頭 ◆YAGApwSaEw
10/06/11 22:25:17
>>974
心配し過ぎ

>>975
プログラムの追加と削除 > Adobe Flash Player行のサポート情報でインストールしてるバージョンが判るよ


978:八頭 ◆YAGApwSaEw
10/06/11 22:28:11
YouTube - フレンズ/レベッカ - MoviePhoto
URLリンク(www.youtube.com)
(*∩э∩)

979:名無しさん@お腹いっぱい。
10/06/11 22:42:07
(*´Θ`)ノ゛

980:名無しさん@お腹いっぱい。
10/06/11 22:47:08
( ゚д゚)ウッウー

981:名無しさん@お腹いっぱい。
10/06/11 23:00:23
キタ━━━(゚∀゚)━━━ !!!!!

982:名無しさん@お腹いっぱい。
10/06/11 23:01:48
(*´д`)ノ

983:名無しさん@お腹いっぱい。
10/06/12 00:32:13
●次スレ
セキュリティ初心者質問スレッドpart124
スレリンク(sec板)






984:名無しさん@お腹いっぱい。
10/06/12 01:56:56
消化age

985:名無しさん@お腹いっぱい。
10/06/12 03:17:49
昨日から2~3回ほどノートンがこのPCは悪質なスクリプトを受けていますって
言うんですが一体何なのかよくわかりません。
スクリプトは大量に情報送って例えばスレを埋めたりするのと同じものなんでしょうか。
そうだとしたらそれをPC自体に撃たれてるということはこっちの個人情報バレてしまっているんだろうか・・。
ノートン先生によって停止させれたと思ったら忘れた頃にまた警告が来ます。
このままノートン先生に任せたままでも大丈夫ですか?
こんなこと初めてでスクリプトとかもよく知らないので対策とか教えてください。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch