05/04/07 03:49:24
なんか画面の右下に検索する奴がでるようになったのですが
これウィルスなのでしょうか
終了もできないし
タスクバーのとこから出現したりひっこんだりするのでうざくてしかなたないっす
これどうにかならないんですか?
264:名無しさん@お腹いっぱい。
05/04/07 07:44:51
>>263
>>1
265:名無しさん@お腹いっぱい。
05/04/07 11:47:49
【使用OS】 XP SP1
【WindowsUpdateしてるか】2週間くらいしてないかも・・・
【AntiVirusは何を使っているか】 ウィルスバスター2004
【ちゃんとUpdateしてるか】 毎日してます。症状が出る2時間くらい前にもしました
【症状を具体的に、分かる限りすべて書く】
OS立ち上げると勝手にスタンバイ状態にされて何も出来ないです。
電源入れた直後に青い画面に英文字で色々書かれた画面がでます。
【何をしたらそんなことになったのか】
リアルワンプレイヤーでストリームラジオ?流していたら、
リアルから何らかの命令が来ましたが切断しますか?(よく覚えていません)
みたいなメッセージがリアルのウインドウで表示されたので、それには答えずウインドウ自体を閉じたら
直後に、スタンバイ状態にされました。
何度も立ち上げなおしていたら、別の人がアクセスしています、というメッセージが表示されました。
数ヶ月前も同じように強制的にスタンバイに状態にされた事がありますが
何度か立ち上げなおしてたら、その症状は出なくなった気がします。その後ウィルススキャンしましたが
異常なしと判断されました。
【これまでにとった措置】 トゥルーイメージで1年前に作った、システムの入った
パーティションイメージを復元しましたが、直りませんでした。
【その他の質問】
ウィルスなのかスパイウェアなのか分かりませんがよろしくお願いします。
266:名無しさん@お腹いっぱい。
05/04/07 12:06:15
::::::::::::::::::::::::::::: ,.-ヽ
:::::::::::::::::::::: ____,;' ,;- i へ、 /;へ\
:::::::::::::::::: ,;;'" i i ・i; // _l::|___l::|_ヽ:ヽ
::::::::::::::: ,;'":;;,,,,,, ;!, `'''i; / ̄ ̄ ̄ ̄\,, |l/-、 -、:::::::::::::::`::|
::::::::::: ,/'" '''',,,,''''--i / __ヽ /::::::| ・|・ | 、::::::::::::::\
::::::::: ;/ .,,,,,,,,,,,,,,,,, ;i'⌒i; | | |、 /::/ `-●-′ \:::::::::::ヽ
::::::: i;" ___,,,,,,, `i". | ∩─| | ,|/ ─ | ─ ヽ:::::::::|
::::::: i; ,,;'""" `';,,, "`i; | ∪ `l |. ─ | ─ .|::::::::|
::::::: | ''''''i ,,,,,,,,,, `'--''''" ヽ __/ _.ノ | ─ | ─ |:::::_l__
::::::: |. i'" "; |―― 、". ヽ (__|____ /::::| 新 |
::::::: |; `-、.,;''" /  ̄ ̄ ̄ ̄^ヽ∞=、 \ /:::,/| 品 |
:::::::: i; `'-----j | | | |っ:::::) l━(t)━━┥ |___|
267:名無しさん@お腹いっぱい。
05/04/07 12:08:14
>>265
俺もまったく同じ現象が起きた。
結局、そのときはメモリー不良だった。
>電源入れた直後に青い画面に英文字で色々書かれた画面がでます。
これに何て書いてあるかデジカメに撮るなりしてアップしてくれないと
一生不明のままだと思うよ。
268:名無しさん@お腹いっぱい。
05/04/07 12:49:10
>>267
どうも
お、そうなんですか
ハード的な問題の可能性も強いと言う事ですか
だとしたら復元とかしなきゃ良かった・・・
帰宅したらデジカメで撮ってみます
269:名無しさん@お腹いっぱい。
05/04/07 15:34:23
あげ
270:名無しさん@お腹いっぱい。
05/04/07 16:45:02
教えてください。
【使用OS】XP homeedition
【WindowsUpdateしてるか】してます
【AntiVirusは何を使っているか】norton antivirus2005
【ちゃんとUpdateしてるか】してます。
【スキャンした結果(ウイルス名・発見場所)】Bllodhound.exploit.6
【別のオンラインスキャンしたならその結果は】してない
【症状を具体的に、分かる限りすべて書く】特にになにもない
【何をしたらそんなことになったのか】
【これまでにとった措置】
【その他の質問】
ノートンでも削除できなかったらしく、ウイルスチェックしたら検疫済みとのこと。
今のところなんの害もないのですが、駆除しなければいけないんですよね?
駆除の仕方がわからなくて。
お願いいたします
271:名無しさん@お腹いっぱい。
05/04/07 17:12:47
>>270
いえ。そのまま放っておいて害はありません。
272:名無しさん@お腹いっぱい。
05/04/07 17:20:01
>>271
そうなんですか!
ありがとうございます。たすかりました。
273:名無しさん@お腹いっぱい。
05/04/07 17:46:27
対処方法わかる方アドバイスお願いします。
【使用OS】Windows98SE
【WindowsUpdateしてるか】していた
【AntiVirusは何を使っているか】プリインストールのノートンアンチウイルス
【ちゃんとUpdateしてるか】たまにしていた
【スキャンした結果(ウイルス名・発見場所)】異常なし
【別のオンラインスキャンしたならその結果は】異常なし
【症状を具体的に、分かる限りすべて書く】
アウトルックの受信トレイなど<*.dbx>のファイルにゴミ(パソコン内のデータ)が入る。
消してもアウトルック立ち上げると再び同じようなファイルができる。
(新しい空のファイルのはずなのに75KB)
また、アドレス帳を更新したら、デスクトップに意味不明のゴミファイルができる。
(主にアドレス帳の中身)
【何をしたらそんなことになったのか】不明。
【これまでにとった措置】
すべてのドライブをフォーマットし、再度プリインストールしたが、それでも直らない。
現在はアウトルックエクスプレスをアンインストールし、メールはweb上でしている。
【その他の質問】
ブロードバンドルータ(NTTのウエブキャスター)使用していますが、
ルータがウイルスに感染するということはあるのでしょうか?
(オヤジの)もう一台のパソコンがセキュリティー対策甘いので、それが原因でしょうか?
274:名無しさん@お腹いっぱい。
05/04/07 18:18:16
>>189 ファイル消すと違う名前ms[任意の英字列].exeがPC起動時に
作成されませんか?知り合いのPCが調子悪いって事で呼び出されて
バスターオンラインスキャンとノートン常駐で発見出来ず。a2スキャンで
1個見つかってその他2つはレジストリ項目等を探って対処。
残り1つが189さんの現象に酷似してますした。てかどういう使い方してるんだか
俺の知り合いは・・・nyやMXはHDには入って無かったのに・・・
SSM入れて監視した所svchost.exeプロセス経由でms[任意の英字列].exe
が立ち上がってきてプロセス切って単独で立ち上げようとしても機能しない
プログラムみたいでした。取りあえずms[任意の英字列].exeのアクセス権を
アドミンでも無効にして再起動後も立ち上がらない様にして放置しました・・・
すっかりその事忘れてたけどコノスレ読んでて思い出したのでググってみたら
URLリンク(www.atmarkit.co.jp)
これでぁゃιぃヤツ見つけられるかも。
ms[任意の英字列].exeは476KB位(手元にPC無いのでMD5とかは分かんない)で
Distributed Link Tracking Clientとして80番ポートでWAN側にアクセスを試みる
ヤツでした。違うウィルスだったらスマソ。
275:名無しさん@お腹いっぱい。
05/04/07 18:22:28
>>273
OEのメールアカウントに余計なものが登録されているはずだ
デスクトップに.wa~のファイルが出来るのはウィンドウズアップデートで直っているはずだな
俺はXPだから詳細は知らない
276:名無しさん@お腹いっぱい。
05/04/07 18:38:39
最近、exploit.6のカキコ多いな
少なくてもスレ内くらいは検索すりゃいいのに・・・。
277:名無しさん@お腹いっぱい。
05/04/07 19:04:56
>>270
チミ、ソフトウェアの取説読んでるのか?
ヘルプなりなんなり一通り目を通そう。
278:名無しさん@お腹いっぱい。
05/04/08 08:38:41
とあるURLを踏んでしまいました
後で、URLの鑑定スレにお願いした所、ウィルス反応ありという事で、
スパイボットサーチをかけた後、トレンドマイクロのオンラインスキャンをかけたのですが、後者では何も見つかりませんでした。
その為今現在なんのウィルスに感染した筈なのかも解りません。
前者の方は5つほど見つかったのですがこれは考えてみるとウィルスではなく別の所で拾ってきてしまっていたスパイウェアなのかなとも思いまして
どうしたら良いでしょうか。問題のURLなんかを貼っても良いですか?
279:名無しさん@お腹いっぱい。
05/04/08 08:41:00
>>278
鑑定してもらったスレのURLを貼ってくれ
280:名無しさん@お腹いっぱい。
05/04/08 08:45:11
>>279
ここです
スレリンク(hack板)
何度か質問されており、その都度ウィルス有りと言われているのですが内容まで言及したレスは見つからず…
281:名無しさん@お腹いっぱい。
05/04/08 09:06:25
【使用OS】
XP PRO
【WindowsUpdateしてるか】
している
【AntiVirusは何を使っているか】
AVG
【ちゃんとUpdateしてるか】
している
【スキャンした結果(ウイルス名・発見場所)】
C://WINDOWS/system32/shell32.dllが変更
【別のオンラインスキャンしたならその結果は】
「AVAST!」は検知せず
【症状を具体的に、分かる限りすべて書く】
ファイルサイズがちょっと大きくなった。
【何をしたらそんなことになったのか】
エロサイトを閲覧。
【これまでにとった措置】
おもいっきり、うろたえました
【その他の質問】
修復方法を教えてください
よろしくお願いします。m(_ _)m
282:名無しさん@お腹いっぱい。
05/04/08 09:25:56
>>278>>280
テンプレ>>1見てきちんと環境等書くこと。
鑑定してもらったスレはレス番号まで書かないとどれかわからないよ。
283:名無しさん@お腹いっぱい。
05/04/08 09:38:44
【使用OS】 XP home
【WindowsUpdateしてるか】 サービスパック2にする以外は全てしていました
【AntiVirusは何を使っているか】 未使用
【別のオンラインスキャンしたならその結果は】 トレンドマイクロのオンラインスキャンで発見できず
【症状を具体的に、分かる限りすべて書く】 今の所何も症状は見られず
【何をしたらそんなことになったのか】 URLのクリック
【これまでにとった措置】
スパイボットサーチで現れた項を削除。後はクリックした後嫌な予感がしたので4つくらい立ち上がりかけた窓を端から×クリックして終了させました
【その他の質問】
本来なら何も起こらず、尚且つウィルススキャンに引っかからない以上気にしてもしょうがないかなと思うのですが
どうも気になってしまって
>>280
のスレの137、385、722なので上がりその前後で解答されています
問題のURLを踏むとどういったウィルスが入る筈なのか、入っているか確認する方法などありましたらお願いします
284:名無しさん@お腹いっぱい。
05/04/08 09:58:39
>>283
「ダークロリータ」ですね。
URLリンク(foffo-gunkanmaki.hp.infoseek.co.jp)
ただ、XP SP1 + IE6 SP1 + 最新パッチなら深刻な被害はないかも。
シマンテックのオンラインスキャンURLリンク(www.symantec.com)もやってみるとよろし。
アンチウィルスソフト常駐とFW、Windows Updateはきちんとやってくださいです。
ブラウザは初めてのサイトにいく時はIE以外のFirefoxやOperaを使うといいです(JavaScript無効で)。
285:名無しさん@お腹いっぱい。
05/04/08 10:12:14
>>283
これを機にクリーンインストールしてSP2にして、アンチウィルスも導入したら?
286:名無しさん@お腹いっぱい。
05/04/08 10:59:20
>>284
シマンテックでスキャンした所80いくつ出てきたんですがその9割9分が2ちゃんのログファイル(datファイル)から検出されました。。
これは今回のには直接関係なさそうですね。。
FWはXP付属のが動いてました。今回はこれらとウィンドウズアップデートに救われたのかな。。
>>285
うー検討してみます
287:PC初心者
05/04/08 11:25:00
この間、スパイウェアにかかったので、ノートンとスパイボットと
アドウェアで駆除して全部消えたのですが、いまだに勝手に広告が出たりします。
どうすれば直るんですか?教えてください。
288:名無しさん@お腹いっぱい。
05/04/08 11:26:36
>>287
Ewido tukae
289:名無しさん@お腹いっぱい。
05/04/08 11:40:18
スパイウェアって、広告がポップアップされるのしか聞いたことないんだけど、
実害あるやつって他にどんなのがあるんですか?
290:PC初心者
05/04/08 12:02:20
>>288
ありがとうございます。早速やってみます。
291:名無しさん@お腹いっぱい。
05/04/08 12:13:18
ウィルスなんてちょれーよ。
292:名無しさん@お腹いっぱい。
05/04/08 12:33:35
>>289
実害ないけどPC内の個人情報が相手に流れているだけ
293:名無しさん@お腹いっぱい。
05/04/08 12:51:05
>>289
広告以外に、個人情報が相手に流れることがスパイウェアの主な害。それ以外にも
スパイウェアのセキュリティホールを悪用したハッキングなどがある。
後者に関してはあまり知られていない。たかがスパイウェアと甘く見ると
スパイウェア以外で痛い目に会うこともあるので注意が必要。
294:265
05/04/08 12:55:02
昨日と同じ画面はでませんでしたけど
↓こういうのが出てシステムのチェック?が行われた後、
URLリンク(homepage2.nifty.com)
普通にOS起動しましたけど、暫く経ってやっぱりスタンバイになりました。
この画像を含むフォルダをUSBメモリに入れた直後、フォルダが勝手に
閉じて、このフォルダともう一つのフォルダが見当たらなくなりました(消失?)
やはりハードの不良でしょうか?
295:名無しさん@お腹いっぱい。
05/04/08 13:05:58
>>294
画面のプロパティから電源オプションでスタンバイのタイマー設定があるのはご存じか?
296:265
05/04/08 13:28:59
”なし”にしていた筈ですが最近チャックしてませんでしたので
帰宅したら早速調べてみます。ありがとうございます。
でもスタンバイになるのは不定期なんですよね・・・。
あとHL2ってゲームのセーブデータが
(当該フォルダ開けた事すらないのに)別ドライブのフォルダに
紛れ込んでいたりしたので、ウィルスなどの可能性も捨てきれない・・・。
297:名無しさん@お腹いっぱい。
05/04/08 13:34:14
>>296
確かに、スタンバイ設定するウィルスもあるみたいですけどね。
298:PC初心者
05/04/08 13:40:07
>>287ですが、さっきもう一度スパイボットでスキャンしたら
スパイウェアがまた復活していました・・・。orz
それと、Ewidoの使い方がいまいち良くわかりません・・・(つД`)
誰か親切な方、詳しく教えてください。お願いしまつ。
299:名無しさん@お腹いっぱい。
05/04/08 13:43:05
>>298
アダルトサイト被害対策の部屋
URLリンク(www.higaitaisaku.com)
300:名無しさん@お腹いっぱい。
05/04/08 13:47:41
>>296
ログオンのパスワードを設定し直せ。ハッカーに侵入されてるぞ。
301:265
05/04/08 14:04:40
マジすか・・・パスワード設定してませんでした。
至急設定します。
302:名無しさん@お腹いっぱい。
05/04/08 14:15:49
こんにちは、誰も触っていないのに、少し席を離れて戻って来たら、
ダイヤルアップネットワークのパスワード情報が、消えていました。
これは何かウィルスが関係しているのでしょうか?
他にもまったく環境を変えていないのに、突然今まで使えていたソフトが
エラー表示と共に使えなくなったりします。
ウィン2000、バスターを入れてはいるのですが、
ウィルスの可能性は有るのでしょうか。
御教授頂ければ幸いです。
303:名無しさん@お腹いっぱい。
05/04/08 14:17:07
>>301
BIOS周りの故障 修理に出せ
304:名無しさん@お腹いっぱい。
05/04/08 14:20:13
>>302
ウィルスじゃあるめえよ
不良ソフトをいっぱい飼っているからだ
実行ファイルからならレジストリなんてどうにでもいじれてしまうんだよ
305:名無しさん@お腹いっぱい。
05/04/08 14:25:07
>>302
メモリも疑え
どうせバルクの安いの使ってるんだろう
306:265
05/04/08 14:29:39
>>303
ご意見どうも。
もし修理に出すなら大量のアレな動画を何とかしないと・・・
307:名無しさん@お腹いっぱい。
05/04/08 14:49:07
下半身を満足させる代償は大きいね。プ
308:名無しさん@お腹いっぱい。
05/04/08 15:56:19
風俗に通う程は金かからねえぞ
309:名無しさん@お腹いっぱい。
05/04/08 18:17:31
302です、レスありがとうございます。
ウィルスでは無い、ということに、少しホッとしていますが、
ダウンロードしたソフトの中に、不良の物が有って、レジストリが書き換えられてしまった、と言うことですか?
そんな怪しげなソフトを入れたつもりはなかっのですが。
どうしたら、ソフトの善し悪しを見抜く事が出来るのでしょうか。
またメモリですが、すみませんが書いて下さっている言葉の意味が判りません。
ディスク容量のことでは無いのですよね・・?
申し訳ありませんが、もう少し詳しく教えては頂けませんか、
お願いいたします。
310:名無しさん@お腹いっぱい。
05/04/08 18:19:19
URLリンク(pc8.2ch.net)
311:名無しさん@お腹いっぱい。
05/04/08 18:23:22
>>309
マイコンピュータのアイコン右クリックして、
プロパティの「全般」のタブの右下あたりに書いてあるはず。
512MBとか256MBとか。
メモリの意味は
URLリンク(e-words.jp)
312:名無しさん@お腹いっぱい。
05/04/08 19:56:13
【使用OS】 windowsXP
【WindowsUpdateしてるか】 してます。
【AntiVirusは何を使っているか】 ノートン使ってましたが少し前に
期限切れて、そのまましばらくたってます。
【スキャンした結果(ウイルス名・発見場所)】発見できず。
【別のオンラインスキャンしたならその結果は】ウイルスバスター。発見できず。
【症状を具体的に、分かる限りすべて書く】昨日からインターネットに繋ぎ約一分
ほどするとブラウザ(IE6.0)が45秒ほどとまる。動き出して一分するとまた
とまる これがずっと繰り返される。ブラウザ以外は動きます。
【何をしたらそんなことになったのか】僕だけが使うPCではないのでわかりません。
【その他の質問】 ウイルスなんでしょうか?
313:名無しさん@お腹いっぱい。
05/04/08 20:35:00
(´・ω・`)知らんがな
314:名無しさん@お腹いっぱい。
05/04/08 20:40:50
>>312
SP2ならインターネットオプション プログラムタブ アドオンの管理に
何かを組み込まれている
訳わからなかったら対処しようがないのでリカバリー
315:名無しさん@お腹いっぱい。
05/04/08 21:00:59
>>312
ウイルス以外の可能性もあります。キャッシュを全て消してください。クッキーを全て消してください。
DNS設定、FW設定、ルーターの定義などを変えてないかチェックしてください。
316:名無しさん@お腹いっぱい。
05/04/08 22:25:19
【使用OS】 XP
【WindowsUpdateしてるか】 はい
【AntiVirusは何を使っているか】 ノートン・アンチウイルス2005
【ちゃんとUpdateしてるか】 はい
【スキャンした結果(ウイルス名・発見場所)】
Adware.Ezula
C:\WINDOWS\system32\Macromed\Shockwave 8\Xtras\download\TheGrooveAlliance\3DGrooveXtrav181\Groove.x32
C:\RECYCLER\S-1-5-21-220523388-1454471165-725345543-1005\Dc107.x32
【別のオンラインスキャンしたならその結果は】
XoftSpyを使用。感染してました(削除しても消えない)
【症状を具体的に、分かる限りすべて書く】
昨日いきなり「Norton Internet Worm Protectionが侵入の試みを検出して遮断しました。」とのメッセが数回出ました。
今日は上のメッセの他に、「Norton Internet Worm Protectionがコンピュータにアクセスしようとするリモートシステムを検出しました。」と出て
許可するか確認してきたので「遮断」を選択しました。
【何をしたらそんなことになったのか】
不明。いつもと同じように仕事用のサイトや2チャンを見ていました。
関係ないかもしれませんが、リモートアシスタントを使おうと思ったら「現在のシステム設定が原因で招待を送信できません」とのメッセが出たので中止しました。
【これまでにとった措置】
ノートン・XoftSpyでスキャン。
ノートンは検出だけで削除はできないようです。
【その他の質問】
ノートンのサイトで対処法としてTopText. を[プログラムの追加と削除]で消すとなっていましたが、TopText.はありませんでした。
自分でGroove.x32 を削除しましたが、その後再スキャンしたところDc107.x32が検出されました。
こちらはCドライブに「RECYCLER」というフォルダが無いため消去できないでいます。
これらを削除するためにはどうしたら良いか教えてくださいm(_ _)m
317:名無しさん@お腹いっぱい。
05/04/08 22:36:39
>>316
スパイウェア駆除ソフト使ってみたら?
318:名無しさん@お腹いっぱい。
05/04/08 22:37:09
>>316
セーフモードで起動してからスキャンして削除 解決
319:316
05/04/08 23:03:14
>>317-318
ありがとうございます。
セーフモードで起動後スキャンしてみます。
320:マイクロソフトのWindowsの偽アップデートファイル
05/04/08 23:12:05
URLリンク(www.rbl.jp)
URLリンク(secure-accounting.com)
URLリンク(www.symantec.com)
ファイルを分析しました。送られたそれぞれのファイルについてわかった
ことを以下に報告します。
ファイル名: Wupdate-20050401.exe
結果: このファイルは次のウィルスに感染しています:
Backdoor.DSNX
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスは
ウイルス、ワームまたはトロイの木馬に感染していると判断いたしました。
microsoft.comの偽サイト URLリンク(secure-accounting.com)
またWindows updateの偽サイトがドメインを割当て同じアドレスに出現しました。
アドレスは同じ221.151.249.236で韓国、OSはRed Hat Linux、Apache/2.0.40です。
ドメインsecure-accounting.comはwhoisで出てこないのですが登録されたばっかり
だからでしょうか。普通はそういうことは無いのですが。3domain.hkのDNSを使っ
ています。ここはダイナミックDNSサービスだそうです。不安定でサイトが見えた
り消えたりしています。いろいろいじっているのかもしれません。
リンクをクリックするとウイルスがダウンロードされるのでご注意。
321:名無しさん@お腹いっぱい。
05/04/08 23:16:06
あー
最近PCおかしいと思ってウイルスバスターでスキャンしたがヒットなし。
んで今ギコナビひらいて風呂行ってきたんだが
帰ってきたらHDに何かがアクセスしててガリガリよみこんでる。
こりゃ絶対何かに感染してるんだろうけどウイルスバスターじゃヒットしないし・・・orz
こんな場合はどうすればいいのでしょうか?
322:321
05/04/08 23:18:48
【使用OS】 Meタソ
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 ウイルスバスター2005
【ちゃんとUpdateしてるか】 PC立ち上げ時に毎回しています
【スキャンした結果(ウイルス名・発見場所)】 感染無し
【別のオンラインスキャンしたならその結果は】 まだしていません。
【症状を具体的に、分かる限りすべて書く】 HDDにガリガリアクセス等
【何をしたらそんなことになったのか】 ネトゲや2ch等
【これまでにとった措置】 外付けHDDに大切なファイル等を退避しました
【その他の質問】 321の本文どおりです。よろしくお願いします。
323:名無しさん@お腹いっぱい。
05/04/08 23:18:58
>>321
シマンテックのオンラインスキャンとか
ついでに何か変なプロセスないかチェックしたらどうだ?
324:名無しさん@お腹いっぱい。
05/04/08 23:22:10
>>320
どっちもソウルにサーバーがある
325:名無しさん@お腹いっぱい。
05/04/09 00:00:49
>>323
レスありがとうございます。
ためしにセキュリティスキャンしてみましたが
木馬以外は要注意でしたorz
Meタンなのでふさいでもまた穴ができてしまうので仕方ないですが・・・
ウイルススキャンは寝る前にやってみようと思います。
ありがとうございました
326:321
05/04/09 01:48:15
シマンテックのオンラインスキャンしてみたら
ギコナビのdatがウイルス感染?してたみたいです・・・_no
この場合はdatを全部削除すれば大丈夫なのでしょうか?
327:名無しさん@お腹いっぱい。
05/04/09 02:26:13
>>326
シマンテックなら、単に
ウィルスコードが貼られてあるのを語検出してるだけかもしれんぞ。
328:名無しさん@お腹いっぱい。
05/04/09 17:29:47
URLリンク(www2ch.net)
このウイルス踏んじゃったんですけど・・・・。
329:名無しさん@お腹いっぱい。
05/04/09 17:32:53
ブルース・ウィルス
330:名無しさん@お腹いっぱい。
05/04/09 18:53:53
【使用OS】 MX
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 AVG6.0
【ちゃんとUpdateしてるか】 時々。。
【スキャンした結果(ウイルス名・発見場所)】 感染あり。でも削除しました
【別のオンラインスキャンしたならその結果は】 感染あり。でも削除しました
【症状を具体的に、分かる限りすべて書く】 トロイに感染してしまい、ウイルスチェックででたウイルスは削除しました
でもいまだにポップアップがでるのと、画面上で右クリックが出来ない&壁紙がかえられません。
c:window の中にpopupやtoppageというのがあるんですが、削除してもすぐに出てきてしまいます。
【何をしたらそんなことになったのか】2ch
【これまでにとった措置】 ウイルス削除(ad-aware, AVG)
海外住み&未成年なのでノートン買うことできません(つД`)
どうしたらいいでしょうか、助けてください。。
331:330
05/04/09 18:55:41
【使用OS】 XPでした。。
本当に困っています。お願いします(つД`)
332:名無しさん@お腹いっぱい。
05/04/09 19:11:40
>>330
まず、AVG6を7にしろ。
AD-AWAREもSEじゃないなら、AD-AWARESEに。
その後、セーフモードでスキャン
それでも消えないならewidoあたりを試せ
333:名無しさん@お腹いっぱい。
05/04/09 19:17:18
A
334:名無しさん@お腹いっぱい。
05/04/09 19:18:14
【使用OS】 XP
【WindowsUpdateしてるか】 自動更新
【AntiVirusは何を使っているか】 ノートンアンチウィルス2004
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 Adwere.Ezula Groove.X32
【別のオンラインスキャンしたならその結果は】 してない
【症状を具体的に、分かる限りすべて書く】 リスクファイルを削除できない
【何をしたらそんなことになったのか】 この前ウイルススキャンをしたら見つかりました。
【これまでにとった措置】 シマンテックのサイトで対策ファイルをダウンロードしましたが、効果がありませんでした。
ファイルは直接ゴミ箱に入れて削除しましたが、またしばらくしてファイルが復活していました。
【その他の質問】
335:334
05/04/09 19:21:10
334訂正
【何をしたらそんなことになったのか】インターネット
336:名無しさん@お腹いっぱい。
05/04/09 19:21:54
>>334
それって、元ネタがどこに居るか、ノートンでさえ不明なんだよ。そのスパィウェアが現れる前に、
変なEXEやら、フォルダやら、解凍したのに展開されないZIPやら変な動きのアプリがあったはず。
その元ファイルを検体としてシマンテック送らない限り、ワクチンのパターンは来ないよ。
337:名無しさん@お腹いっぱい。
05/04/09 19:33:59
>>336
そうですか、ノートンでは対処不可能ですか。
ショックウェーブフォルダ内にあったことを考えれば
ショックウェーブ関係なのでしょうか、
スパイウェアということなので、Ad-Aware SE PersonalとSpybotかけてみます。
338:名無しさん@お腹いっぱい。
05/04/09 19:40:19
URLリンク(www.medianetjapan.com)
これ踏んじゃったんだけどだいじょぶ?
339:330
05/04/09 19:40:43
>>332
レスありがとうございます!
adはもうSEなので今AVGを7.0にしています。
セーフモードというのでスキャンしてみます!
340:名無しさん@お腹いっぱい。
05/04/09 20:15:36
>>338
非IEなら後でキャッシュ消しとけばどうってことないけど
341:338
05/04/09 20:21:43
>>340
IEなんだけど問題あり?
342:名無しさん@お腹いっぱい。
05/04/09 20:43:26
>>341
かなりマズイ事になってる。とにかく、ウィルスじゃないし
セキュリティホールを突くのでもなくて、
アドオンとしてガンガン追加されちゃう。恐ろしい定義。
343:316
05/04/09 21:35:29
すみません、もう一度教えてください。
>>319のようにセーフモードでスキャンをすると検出0なのに、
その後普通に立ち上げてスキャンすると>>316の結果になってしまいます。
(Cドライブに「RECYCLER」というフォルダが無いため検出されたファイルが消去できない)
>>317
CWShredder ver2.13.0.0を使いましたが解決できませんでした。
このファイルは消すことは出来ないのでしょうか?
よろしくお願い致します。
344:名無しさん@お腹いっぱい。
05/04/09 21:47:23
私も338と同じやつゾヌで踏んじゃったんだよね。
あれってブラクラ?
途中で電源落としたんだけど。
ノートンは入れてるけど1月で期限きれてて更新してないんで、
最近出てきたやつならあぼーんかも、、
キャッシュ消す必要あり?
ありならどうやって消せばいいですか;
345:名無しさん@お腹いっぱい。
05/04/09 21:50:03
>>343
RECYCLERって、「ゴミ箱」のことだべ。
表示させたいのなら、コントロールパネル→フォルダオプションの表示で
なんとかするべ。
346:名無しさん@お腹いっぱい。
05/04/09 22:27:02
ノートンでスキャンしたらウイルスが二件検出されました。
ADWAREで修正削除がノートンではできませんでした。
スパイウエア駆除ツールでも削除できません。アドウエアでもです。
場所はc:\Dcuments and Settings\ユーザー名\Tenporary Internet
Files\Content.IE5\2H1M7ULW\bridge-c9[1]cabと表示されるのですが
イマイチどこなのか検討がつきません。
駆除するには直接やるしかないのでしょうがどうやればいいのか御指導
ください。
PCのOSはXPのSP2です。
以上宜しくお願いします。
347:316
05/04/09 22:27:39
>>345
うわ~消せたみたいです(汗
念のためにもう一度スキャンしてみます。
ありがとうございましたm(。_。;))m ペコペコ…
348:名無しさん@お腹いっぱい。
05/04/09 22:36:06
>>346
IE→ツール→インターネットオプション→インターネット一時ファイル
でファイルの削除
349:346
05/04/09 23:01:01
>>348
ありがとうございます。なおりました。
これってInternetのツールからじゃないと削除できないんですね。
ADWARE SEでも2個検出されたので削除したのですが、その後再びノートンで
スキャンを実行すると検出されるので、なんでだろうと思いました。
350:名無しさん@お腹いっぱい。
05/04/09 23:37:33
スケベページ見るのも大変だね。プ
351:名無しさん@お腹いっぱい。
05/04/10 00:45:46
やっぱウイルスの相談してくるやつは100%、エロサイトによる災害。
間違いない
352:名無しさん@お腹いっぱい。
05/04/10 01:13:28
>>351 はたぶんエイズ患者に「誰とヤって伝染ったんだ」とか言いそうなタイプだな
353:351
05/04/10 01:30:16
>>352
はあ?なんで?意味がわからん。
354:344
05/04/10 01:48:38
344だけどエロサイトなんか見ないよ
実況に貼られててひっかかっちゃった・゚・(ノД`)・゚・
誰もレスしてくれないけど・・・
355:名無しさん@お腹いっぱい。
05/04/10 02:16:22
>>344
>>1をよく読まないと誰も相手にしてくれませんよ
356:344
05/04/10 03:07:05
【使用OS】 WinXP ゾヌ使用時
【WindowsUpdateしてるか】 一応
【AntiVirusは何を使っているか】 ノートンインターネットセキュリティー&アンチウィルス
【ちゃんとUpdateしてるか】 1月で期限切れ。。
【スキャンした結果(ウイルス名・発見場所)】 異常なし
【別のオンラインスキャンしたならその結果は】 してません。。
【症状を具体的に、分かる限りすべて書く】 CPUが100%になり、窓(拡張子はexe)が大量に開きかけた。
開いたページに書いてあった文章の中にMellissaというのが見えた気もする。
【何をしたらそんなことになったのか】 実況に貼られていたリンク(338さんの)を踏んでしまった
【これまでにとった措置】 慌てて電源を落とした。再起動後特に異常はない
【その他の質問】 何度も投稿すみません。ウィルスなのでしょうか?
対処すべきことがありましたらどうぞ教えて下さいませ;
357:352
05/04/10 07:24:57
>>353
「100%」「間違いない」とか仰ってるけど、ちゃんと調べた上でのご発言ですよね?
まあ要は、ゲスな先入観に囚われてるとロクなことにならないってことですわ
358:名無しさん@お腹いっぱい。
05/04/10 09:44:00
ウィルスやらスパイウェアやらに引っかかる奴は危機意識の薄いアフォ。
359:名無しさん@お腹いっぱい。
05/04/10 12:56:37
>>358
そうか?俺なんか2chできれいにだまされた
↓↓↓の670はウイルスなのでリンクはふまないように。
スレリンク(f1板)
これの670(coolwebserachとかいっぱいはいってる)に
騙された。流れ的にこんなの予想不可能。
360:名無しさん@お腹いっぱい。
05/04/10 13:24:58
>>359
踏んだら素直に何かもらって帰ってきちゃうようなヘタレには
2ちゃんねるはきついだろうな。
361:名無しさん@お腹いっぱい。
05/04/10 14:02:56
>>359
スレの流れなんて誰もコントロールできない
中には悪意がある香具師もいる
鑑定スレいったりブラクラチェックしたり
色々回避する方法はあるお
踏んでも大丈夫とか
根本的解決にはいたってないけど
362:名無しさん@お腹いっぱい。
05/04/10 15:38:40
サンデージャポンで朴の妄言
「地元・大阪では"永田"として活動していたのだから、その名前で報道するべき。
日本のマスコミはいつもそういう在日コリアンの晒し上げをするが、
まるで出自と犯罪に因果関係があるかのように扱っていて、危険な報じ方だ。」
URLリンク(gazo05.chbox.jp)
363:351
05/04/10 16:32:44
>>357
調べてないけど、殆どそうじゃねえ?下種な勘繰りとマジレスされても困る
が。ネタのつもりだったんだが。
364:351
05/04/10 16:35:02
>>359
お前はあきらかに危機感なさすぎ不用意に踏むのではなく自分にスキル
がないなら鑑定してもらうなりの考えをもたないところが青いし、基本
的な2chルールがわかってない。
365:名無しさん@お腹いっぱい。
05/04/10 16:40:34
>>362
そんな番組見るなよ(笑)
366:名無しさん@お腹いっぱい。
05/04/10 18:41:18
おいおい・・・
困ってるエロ初心者が質問できなくて余計に困るだろうから
おまいら そこらへんでマターリしとけ
∧_∧
( ´・ω・)
( つ旦O
と_)_) 旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦
じゃあ 次の質問者サン ドゾー
367:名無しさん@お腹いっぱい。
05/04/10 23:20:38
://lolworld.ecstazy.info/cjstats/index.html
ウイルス注意!
このURLを踏んでしまいました・・誰か助けてください!
使用OS】2000
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】avast!
【ちゃんとUpdateしてるか】 している。
【スキャンした結果(ウイルス名・発見場所)】 スキャン中
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】 パソコンに繋げてあるスピーカーから音が出なくなった、後動作が重い気がする。
【何をしたらそんなことになったのか】 urlを踏んでしまった。
【これまでにとった措置】 avast!とpandaでスキャン
368:名無しさん@お腹いっぱい。
05/04/10 23:58:58 BE:170165568-#
【使用OS】Win me
【WindowsUpdateしてるか】はい
【AntiVirusは何を使っているか】avast
【ちゃんとUpdateしてるか】はい
【スキャンした結果(ウイルス名・発見場所)】Astaber Win32が
RESTORE\tempから 発見
【別のオンラインスキャンしたならその結果は】しないでavastで処理しました
【症状を具体的に、分かる限りすべて書く】特になし
【何をしたらそんなことになったのか】不明
【その他の質問】 数日置きにスキャンしてますが毎回同じものが出ます。
何が原因でしょうか?
369:名無しさん@お腹いっぱい。
05/04/11 00:06:02 BE:95718839-#
>>368の追記です。
ウィルス名:Win32:Astaber-UPX [Wrm]
VPSバージョン:0514-3, 2005/04/10
こいつが毎回400近く検出されます。
370:名無しさん@お腹いっぱい。
05/04/11 00:08:43
>>369
システムの復元切ってから駆除
371:名無しさん@お腹いっぱい。
05/04/11 00:10:28 BE:63812636-#
>>370
復元を切るが、良くわかりません。
BIOSですか?コンパネですか?
372:名無しさん@お腹いっぱい。
05/04/11 00:15:04 BE:42541362-#
>>370
あ、わかりました。やってみます。
失敗したらまた来ます。
ありがとうございました。
373:名無しさん@お腹いっぱい。
05/04/11 00:55:09
【使用OS】 XP
【WindowsUpdateしてるか】 はい
【AntiVirusは何を使っているか】 使っていませんでした
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】 いろいろやったのですがわかりませんでした
【別のオンラインスキャンしたならその結果は】 やりかたがわからず行っていません
【症状を具体的に、分かる限りすべて書く】 特にないのですが感染ファイルをewidoでスキャンして削除してもしばらくするとまた感染ファイルが見つかります
【何をしたらそんなことになったのか】 URLリンク(virus.org.ua) このリンクを踏んでしまいリンク先にあるウイルスらしきものに昨日感染しました
【これまでにとった措置】 ewidoからフリーのソフトをDLしスキャンと削除を行っています
【その他の質問】 このウイルスのもたらす被害と駆除方法をお願いします、2ちゃんも素人なので他板でも質問したのですが駆除につながる情報が得られなくてここに来ました
374:名無しさん@お腹いっぱい。
05/04/11 01:08:14
なんでewidoだけは入ってんの?あり得ない。
375:373
05/04/11 01:12:37
>>374
感染したあとに必死こいて調べて入れました
あとウイスルバスター2005も入れました
でもこちらはスキャンしてもウイルス検出してくれませんでした
素人なのでよくわからないのです
376:名無しさん@お腹いっぱい。
05/04/11 01:20:51
>>375
アンチウィルスソフトはどんなPCにでも最初から必要なものだ。
そんなおまえはとりあえずネットをやめな。言えることはこれだけだ。
377:375
05/04/11 01:23:47
>>376
そういうわけにはいきませんよ
いろいろとPCがないと困るのです…
それはこれからの対策で今感染したウイルスに関して駆除法を知りたいのです
378:名無しさん@お腹いっぱい。
05/04/11 01:35:36
>>375
初心者には防御はできても駆除はできません。残念・・・。
379:377
05/04/11 01:39:17
>>378
ちゃんと対応しているウイルスバスターを買えば駆除できますか?
380:名無しさん@お腹いっぱい。
05/04/11 01:53:32
>>379
おれはNOD32を勧める。
381:名無しさん@お腹いっぱい。
05/04/11 01:55:19
>>377
HTML_CRINET.A
この場合、12000回も訪問されるんじゃ被害者はM$だな。
キャッシュクリアしてVB2005の最新パターンファイルでスキャン。
漏れは寝るから訊き返さないでくれ。
382:379
05/04/11 02:12:14
>>380
明日店できいてみますね
>>381
M$?
やはり専門の人呼ぶしかないかな…
383:名無しさん@お腹いっぱい。
05/04/11 02:25:34
>>382
M$=Microsoft
384:名無しさん@お腹いっぱい。
05/04/11 02:26:21
馬鹿はどこへ行ってもスルーされるだけだ
385:382
05/04/11 02:33:19
>>383
ありがとうです
>>384
2ちゃんきびしい
386:名無しさん@お腹いっぱい。
05/04/11 06:07:34
>>373=375=377=379=382
他スレでも散々回答さてれるにも関わらず
他スレで締め切りもせずここで自己認識した上でマルチ。
よって、ここでも以後スルーでよろ。
回答がでなければ専門家に依頼との事なので問題なし。
387:名無しさん@お腹いっぱい。
05/04/11 07:01:09
【使用OS】 XP
【WindowsUpdateしてるか】 してます
【AntiVirusは何を使っているか】 ノートン2002
【ちゃんとUpdateしてるか】 してます
【スキャンした結果(ウイルス名・発見場所)】 異常なし
【別のオンラインスキャンしたならその結果は】 異常なし
【症状を具体的に、分かる限りすべて書く】
削除しようとすると「送り側のディスクから読み取れません」とエラーのでる
フォルダがいつのまにか3つ生成されていた。(a,b,cとする)
その3つのフォルダ同士をドラッグ&ドロップ(aからc,cからbという風に)して
1つにするとなぜか上記のメッセは出ずに削除できる。
しかし削除後いったん閉じて生成場所を開くと、また生成されている。
【何をしたらそんなことになったのか】心当たりありすぎて検討も・・・
【その他の質問】
気づいてないだけかもしれませんが、他におかしい所は特に無いです。
やはり何かのウィルスでしょうか?
388:名無しさん@お腹いっぱい。
05/04/11 07:06:48
>>387に追記
生成されるフォルダ名は前に一度落としたことのあるものの名前です
389:名無しさん@お腹いっぱい。
05/04/11 07:16:50
W32/Coke.22231ってうウイルスが出てきたんですけど、どうすれば削除できます?
390:名無しさん@お腹いっぱい。
05/04/11 07:31:58
ソフトで駆除
391:名無しさん@お腹いっぱい。
05/04/11 10:12:20
ノートンとかのウイルス駆除のHPに
行こうとしてもいけないorz
392:名無しさん@お腹いっぱい。
05/04/11 10:20:23
>>391
hostsリスト書き換えられてます。
393:名無しさん@お腹いっぱい。
05/04/11 14:49:20
>>386
はぁ?なんだこのクズ
他スレの説明がわかりづらいからここにきたんだろうがオタクどもが専門用語ばっかつかいやがって
394:名無しさん@お腹いっぱい。
05/04/11 16:03:55
>>387
もしかしてny使ってる?
395:名無しさん@お腹いっぱい。
05/04/11 22:08:29
>>393
396:名無しさん@お腹いっぱい。
05/04/12 02:28:43
>>393
bakamarudasi(w
397:名無しさん@お腹いっぱい。
05/04/12 17:35:18
【使用OS】 XP
【WindowsUpdateしてるか】 再インストールしたばかりでしていなかった
【AntiVirusは何を使っているか】 ウイルスバスター2005
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】TROJ_SMALL.ZF C:\WINDOWS\system32\erenntma.exe
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】 駆除をしても再起動すると復活する、ホームが書きかえられている、お気に入りに変なアドレスが追加されている
【何をしたらそんなことになったのか】 2chを見てて不覚にも引っかかった
【これまでにとった措置】 スパイウェア駆除、ウイルス駆除、システムの復元を無効に、一時ファイル削除
【その他の質問】 ウイルスバスターでTROJ_SMALL.ZFの詳細を見ようとしたら全部英語...orz
ウェブ翻訳使ったりしたけどさっぱりで;;
助言お願いします。。
398:名無しさん@お腹いっぱい。
05/04/12 17:35:51
【別のオンラインスキャンしたならその結果は】 スキャン中
ついでにageます
399:名無しさん@お腹いっぱい。
05/04/12 18:13:07
URLリンク(213.159.117.133)
これを踏んだら何も表示されない真っ白なページが出てしまいその後パソが変になりました。
放っておいても大丈夫だ。
400:名無しさん@お腹いっぱい。
05/04/12 18:22:59
スパイウエァの診断をしたら感染していました。
以下の状態ですとなにか私の個人情報など
外部に漏れている疑いがあるのでしょうか?
これらのスパイウエァの及ぼす影響を教えていただきたいです。
Adware:Adware/Gator 駆除不能 C:\Program Files\PrecisionTime\PrecisionTime.exe
Adware:Adware/Gator 駆除不能 C:\Program Files\DashBar
Spyware:Spyware/CnsMin 駆除不能 Windows レジストリ
401:400
05/04/12 18:24:21
すみません書くところ間違えました。
402:名無しさん@お腹いっぱい。
05/04/12 18:33:45
>>399
おまいは大丈夫でも他人も同じだと思うな。
スパイやウィルス満載のURLへの直リンなんか張るなボケ!
403:名無しさん@お腹いっぱい。
05/04/12 19:02:11
>>399
直リンするな。市ね
404:397
05/04/12 20:00:58
【別のオンラインスキャンしたならその結果は】 上のとは別のトロイウイルスが検出されました、、
でも駆除成功。しかし TROJ_SMALL.ZF は再起動しても出てます。。
TROJ_SMALL.ZF について詳しく知ってる方いましたら情報お願いします
405:名無しさん@お腹いっぱい。
05/04/12 22:41:57
>101 萌える名無し画像 sage 2005/04/12(火) 18:44:21 ID:iBAR5Gmt
>ええけつしとるのぉ(*´Д`)ハァハァ
>URLリンク(192.168.11.2)
>URLリンク(192.168.11.2)
>URLリンク(OEMCOMPUTER)
>URLリンク(OEMCOMPUTER)
↑
この手の書き込みをするウイルスがあるという話を聞いたのですが、
何か情報ありますか?
406:405
05/04/12 22:57:12
自己解決。山田ウィルスというらしい。
まとめサイトらしい。
↓
URLリンク(nemoba.seesaa.net)
407:名無しさん@お腹いっぱい。
05/04/12 22:59:25
【使用OS】
XP
【WindowsUpdateしてるか】
してます
【AntiVirusは何を使っているか】
ノートン2003
【ちゃんとUpdateしてるか】
してます
【スキャンした結果(ウイルス名・発見場所)】
1種類2個発見(ウイルス名Trojan Horse・発見場所C\Windows\system32¥vehewcb.exe)
【別のオンラインスキャンしたならその結果は】
今回見つかったウイルスとは別物のようですが、1週間前ぐらいに、トレンドマイクロとマカフィーでスキャンしたら、
トレンドマイクロでTROJ_BI.A、TROJ_DIALER.AM、TROJ_SWIZZOR.BT(他にも1種あったかもしれませんが、思い出せず、特定できませんでした)を検出しました。
約1週間前にスキャンした時点では、この別物と思われる3(+1)個のウイルスはトレンドマイクロでのみ検出されました。
【症状を具体的に、分かる限りすべて書く】
今のところ、とくに確認できませんでした。
【何をしたらそんなことになったのか】
わかりません。今日PCを立ち上げたら、PCGATE PersonalがTODO: <File description> vehewcb.exeのアクセス確認をしてきたので、
気になって検索し、vehewcbと名前がつくファイルをノートンでスキャンしたら、ウイルスが検出されました。
【これまでにとった措置】
ノートンでスキャンしましたが、削除できませんでした。
C\Windows\prefetchにもvehewcb.exeがあったので、ファイルを削除しました。
【その他の質問】
system32に2つあるvehewcb.exeは削除していませんが、削除していいのでしょうか?
MS-DOSファイルです。
1つのexeファイルの作成日は今日ですが、もうひとつのは2003年12月18になってます。
どうすればウイルスを削除できますでしょうか。
また考えられる被害などありましたら、お教え下さい。
よろしくお願いします。
408:名無しさん@お腹いっぱい。
05/04/12 23:47:46
>>407
>【WindowsUpdateしてるか】
>してます
ほんと~に~?
スタート→ファイル名を指定して実行→regedit→OK
レジストリエディタが開くので、次の場所に移動する。
HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID
編集→検索で次のやつを検索にかけてみる。
{9F1C11AA-197B-4942-BA54-47A8489BB47F}
見つかったか?
409:名無しさん@お腹いっぱい。
05/04/12 23:48:46
>>408補足
見つかっても絶対に削除してはならぬぞ。
起動できなくなるからな。
410:407
05/04/12 23:57:10
最後のCLSIDが見つかりません。
411:名無しさん@お腹いっぱい。
05/04/13 00:03:18
>>410
じゃあ、もう一度レジストリエディタ開いて。
次はレジストリエディタのマイコンピュータって奴を選択する。
編集→検索で{9F1C11AA-197B-4942-BA54-47A8489BB47F}を検索する。
(検索対象のキーにチェックを入れてよ)
見つかったら、報告して。
たぶん場所は以下だと思う。
HKEY_CLASSES_ROOT\CLSID
412:名無しさん@お腹いっぱい。
05/04/13 00:09:54
しかしCLSIDが見つからないってどういうこと?
413:名無しさん@お腹いっぱい。
05/04/13 00:18:09
ウイルス「Mytob」の亜種、再び大量に発生~2日間で11種類出現
URLリンク(news.goo.ne.jp)
414:407
05/04/13 00:36:31
やっぱりみつかりません・・・・・。
レジストリをすべて検索しましたって出るんですが、特に何も表示がないです。
415:名無しさん@お腹いっぱい。
05/04/13 00:49:27
>>414
おかしい…じゃあ、デスクトップのマイコンピュータを開いて
C:\WINDOWS\Downloaded Program Filesの中身にあるアイコンの名前を
ここに全部貼ってくれ。
416:407
05/04/13 01:14:59
こんなもんしかなかったです
{00000045-9980-0010-8000-00AA00389B71}
{1E89F686-B78D-4C85-9EFC-3474516E3FE2}
CInstall Class
Innotive Cibrowser Control 1.1
McFreeScan Class
NEC Content Update
Office Update Installation Engine
Quick Time Object
SassCln Object
Shockwave Flash Object
Yahoo! JAPAN Billiards
ウイルスバスター On-line Scan
417:名無しさん@お腹いっぱい。
05/04/13 01:46:23
>>399
ひぃひっ、(((;゚Д゚)))ガクガクブルブル
冒険心で踏んでしまった・・・・_| ̄|○ ガックシ
418:名無しさん@お腹いっぱい。
05/04/13 09:12:23
>>416
ノートンならセーフモードで起動して全ドライブをスキャン後に
発見されたものを削除すればいいんじゃなのか?
ほとんどのウィルスやスパイウェアの本体ファイルは
OSを通常起動すればプロセスが実行されてしまうので
OSに削除拒否されるぞ
419:名無しさん@お腹いっぱい。
05/04/13 11:59:39
レジストリの各種設定と本体ファイルは表裏一体
どちらかを削除してしまえば実行されない
俺はレジストリの各種起動設定の削除の方が重要だと思っているんだが
ファイルだけ削除しても構わない
また、ファイルだけなら残っても、将来ウィルスだとベンダーが対応すればその時に検出される
420:名無しさん@お腹いっぱい。
05/04/13 12:10:00
トレンドマイクロのオンラインスキャンで
WORM RBOT.BAV
が検出されたのですが
REGEDITでwinegg.exeを消したりしたのですがまだ検出されます
C:\SystemVolume Information\restore{17EC8DOF-A3FO-4A5A-9528-593CE8FCFCB7}\RP22\A0000743.exe
だそうです。
このワームの情報自身、検索でも情報が少なくて・・・
今はタスクマネージャでは活動して無いように見えますが
駆除方法を御教授してください。
OSはXPSP2
今現在はカウントダウンなど無いです
AVGをダウンロードしようとしてネットに接続したとたんに・・・
421:名無しさん@お腹いっぱい。
05/04/13 12:21:38
微妙にすれ違い。
AVG(URLリンク(www.grisoft.com))でどれを落とせばいいのか分からないです。英語むずかしい・・・。orz
WindouwsXP使用。
ウィルスを検疫・対処できるものが欲しいのですが。
422:420
05/04/13 12:36:33
>421
URLリンク(free.grisoft.com)
ここの下の方のフリーエディションだよ無料のが良いならね。
助けを求めてる俺が言うのもおこがましいけれどw
423:名無しさん@お腹いっぱい。
05/04/13 12:40:09
どうもです~。(・∀・)
30日間の無料期間が終わったらそっち移行しよっとw
424:名無しさん@お腹いっぱい。
05/04/13 15:09:48
メールで「あなたが送ったメールにW32.Mytob.B@mmが含まれているので削除しました」
というのがあったので、
トレンドマイクロとシマンテックのオンラインスキャンで調べてみたのですが検出されません。
もう手詰まり状態で困ってるんですがどうすればいいでしょうか。
425:407
05/04/13 15:10:58
一応、ノートンの完全スキャンで検疫出来たみたいです。
でもウイルスは一個だけでしたが。
>>418
ありがとうございます。
やってみます。
>>419
ありがとうございます。
できればレジストリを削除したほうがいいが、今の状況だと、レジストリが何か分からないから、
vehewcb.exeファイルを削除すればいいんですよね。
無知ですいません。
426:名無しさん@お腹いっぱい
05/04/13 15:31:23
【使用OS】 windows me
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 VB2005
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 TROJ_WHENU.1・C:\WINDOWS\whenu.exe
【別のオンラインスキャンしたならその結果は】していない
【症状を具体的に、分かる限りすべて書く】 動作が遅い
【何をしたらそんなことになったのか】 分からない
【これまでにとった措置】 バスターで隔離済み
【その他の質問】 データベースにもこのウイルスの情報が無いため、
このウイルスの情報が知りたい(何をしようとしていたのか、どこから感染したのか)
427:407
05/04/13 15:59:37
>>425
付け足し情報ですいません。
検疫したから、現在、system32フォルダのなかにあるvehewcbと名前がつくものは、
2つあったうちの1個の、MS-DOS プログラムへのショートカット、しか表示されていません。
これの作成日が2003年12月18です。これも削除していいんですかね。
また、たった今、通常モードでノートン完全スキャンしたら、感染は見つかりませんでした。
428:名無しさん@お腹いっぱい。
05/04/13 17:11:35
>>427
余計なものを削除した不具合が怖いのなら、
隔離ファイル
隔離機能は、感染ファイルや不審なファイルを暗号化し、
適切な操作を実行できるようになるまで一時的に隔離フォルダに隔離します。
隔離されたファイルは、ウイルスを駆除した後、元の場所に復元できます。
429:名無しさん@お腹いっぱい。
05/04/14 01:08:27
win2000Pro SP4なのですが、
タスクマネージャーを開けてみると、
wmp.exeなるプログラムが100個以上立ち上がっていました。
ドライブ内を検索した所、
C:\WINNT\wmp.exe(更新日時4/7 11:34)
C:\WINNT\system32\wmp.exe(更新日時同上)
C:\WINNT\system32\payload.dat(更新日時同上)
3つのファイルが、同一の更新時刻で入っていました。
自分は覚えがないのですが・・・・・・ウィルスでしょうか?
430:名無しさん@お腹いっぱい。
05/04/14 01:15:18
>>429
ウィルススキャンしたらどうなるの?
431:名無しさん@お腹いっぱい。
05/04/14 08:23:07
WindowsUpdateに関して質問です。
【使用OS】 XP
【WindowsUpdateしてるか】 通知が出るように設定してあり、手動で更新しています。
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 していない
【スキャンした結果(ウイルス名・発見場所)】 _
【別のオンラインスキャンしたならその結果は】 _
【症状を具体的に、分かる限りすべて書く】
今朝、PCを立ち上げたら自動更新の通知が出ました。
普段通り手動でインストールしたのですが、アップデートに失敗しています。(2回試しました)
今までこういう事は一度も無かったのですが・・・。
以下は更新が出来なかったプログラム一覧です。
Windows XP 用セキュリティ更新プログラム (KB893066)
Internet Explorer 6 Service Pack 1 用の累積的なセキュリティ更新プログラム (KB890923)
Windows 悪意のあるソフトウェアの削除ツール - 2005 年 4 月 (KB890830)
【何をしたらそんなことになったのか】 WindowsUpdate
【これまでにとった措置】 マイクロソフトのHPを確認→対処方法が不明
【その他の質問】 なし
432:名無しさん@お腹いっぱい。
05/04/14 08:27:15
はぁ?
433:名無しさん@お腹いっぱい。
05/04/14 09:36:27
>>431
どのようなエラーが出たのか書いてもらわないと
返答のしようがありません。
434:名無しさん@お腹いっぱい。
05/04/14 09:44:26
>>429
モロにウィルス
URLリンク(www.symantec.co.cr)
>また、このワームはBackdoor.Roxyとして検出される"バックドア型トロイの木馬"を投下します。
>バックドア型トロイの木馬は次のポートで攻撃者のコマンドを待機します。
>Backdoor.RoxyをPayload.datとして作成・実行します。そのバックドア型トロイの木馬は次の値
>"System Initialization"="payload.dat"を次のレジストリキーに追加することで
>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
>Windowsの起動時に必ずバックドア型トロイの木馬が実行されるようにします。
つまり、urlのウイルスじゃない、wmpがバックドア型トロイの定番を投下してる状態。
もうダメポ
435:私のじゃないんですが
05/04/14 14:04:54
友人のPCなんですがw32.netsky.pを検出しました
使用OSはWinXPで、ノートンを使っているらしいです
対策を調べて差出人がわからない添付のメールを消しました
ノートンのメッセージは消えたんですがこれは駆除に成功したのでしょうか?
436:名無しさん@お腹いっぱい。
05/04/14 14:13:37
Windows XP Start.wavとWindows XP Shutdown.wavが
気づいたら「腹を切って死ぬべきである」に置き換わってるんだけど・・・
やられた?
437:名無しさん@お腹いっぱい。
05/04/14 14:16:36
The Microsoft Sound.wav、Windows NT ログオン.wav、Windows ログオン.wavも同様・・。
438:名無しさん@お腹いっぱい。
05/04/14 14:24:28
(´-`).。oO(腹を切って死ぬべきなんだろうな…)
439:名無しさん@お腹いっぱい。
05/04/14 14:24:36
>>431
Windowsアップデートの失敗なんて珍しくない事。
あと数回やってダメだったらここから探してダウンロード→保存してインスコ汁。
URLリンク(www.microsoft.com)
440:431
05/04/14 15:31:50
>>433
エラーの詳しい理由は表示されず
「更新できませんでした」としか出ません。
>>439
失敗って多いんですか・・・。自分は今日が初めてでした。
その後何度か再起動をして何度か試したものの、結局うまくいきませんでした。
そこからダウンします。ありがとうございました。
441:名無しさん@お腹いっぱい。
05/04/14 18:52:01
>>440
再起動は関係ないぞ
混み合ってるだけw
442:名無しさん@お腹いっぱい。
05/04/14 18:56:49
>>440
今回は「更新を自動的にダウンロードするが、インストールは手動で実行する」の設定にして
準備完了の通知が出るまでマターリ待てば?
443:名無しさん@お腹いっぱい。
05/04/14 19:54:50
ウイルススキャンしたら
「Downloaded Program Files」の中に
「HDPlugin1019.dll」という「Adware.Gator」ウイルスが発見されました。
しかしこのウイルスが削除できないんです。フォルダの中に存在しません。
どうしたらよいのでしょうか?
どなたか教えて下さいお願いします。
444:名無しさん@お腹いっぱい。
05/04/14 20:48:23
>>443
コントロールパネル→フォルダオプション→「表示」タブ
「すべてのファイルとフォルダを表示する」をチェック
「保護された~(推奨)」のチェックをはずす
445:名無しさん@お腹いっぱい。
05/04/14 21:09:02
>>444
ありがとうございます、しかし何も見つかりませんでした。
一体なんなんでしょう…。
446:名無しさん@お腹いっぱい。
05/04/14 21:16:38
>>445
Gatorか?
DivXでもいれてるんか?
だったらDivXを削除。
447:443
05/04/14 21:23:47
>>446
ありがとうございます、やっぱりダメでした。
そもそも「HDPlugin1019.dll」なんて存在しないのになぜ引っ掛かるんでしょうか…
448:443
05/04/14 21:37:42
何とか事故解決できました。
スレ汚してスンマセンでした。
449:名無しさん@お腹いっぱい。
05/04/14 21:38:03
>>447
レジストリエディタ起動して、「HDPlugin1019」で引っかかるか検索してみる。
全ドライブを「ファイル名やフォルダで検索」で、ファイル名「HDPlugin1019.dll」が存在するかどうか検索してみる。
引っかかったら手がかりが得られるかも。
450:名無しさん@お腹いっぱい。
05/04/14 21:39:05
って遅かったか。
451:443
05/04/14 21:43:52
>>449
いえいえ、ありがとう御座いました。
これからも私ら初心者をよろしくお願いします。
452:名無しさん@お腹いっぱい。
05/04/14 21:45:46
オンラインスキャンをするときは、SafeModeでやったほうがいいんですか?
それともいつも使ってる状態でスキャンしても変わり無いんでしょうか?
453:名無しさん@お腹いっぱい。
05/04/14 21:52:29
>>452
出来るもんならやってみろ
454:名無しさん@お腹いっぱい。
05/04/14 22:00:10
>>453
あれ?出来ないの?
SafeModeってネット関連を呼び出すModeもありませんでしたっけ?
455:名無しさん@お腹いっぱい。
05/04/14 22:10:57
【使用OS】 Windows XP
【WindowsUpdateしてるか】 通知が来たらしています
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 していない
【スキャンした結果(ウイルス名・発見場所)】 system32フォルダの中で、Trojan Horse でした
【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】 特に症状は出ていません
【何をしたらそんなことになったのか】 今日パソコンを立ち上げたらウィルス警告が出ました。心当たりがありません・・・
【これまでにとった措置】
【その他の質問】
感染しているファイルを削除しようとしたら
現在使用中で削除できません~みたいな文が出たので
タスクマネージャで終了してから削除しようと思ったのですが
終了した途端別なファイル名でまた出現しています
ファイル名はランダム?で.exeがついています
456:名無しさん@お腹いっぱい。
05/04/14 22:11:10
>>453
ちょっとやってみます。
457:名無しさん@お腹いっぱい。
05/04/14 22:15:54
>>455
とりあえずセーフモードで、ノートン走らせる。
458:名無しさん@お腹いっぱい。
05/04/14 22:16:41
[セーフモードとネットワーク]だけん?
アクティブXが強制的に無効になるんやかないけ?
オンラインスキャンはアクティブXコントロールが必要なもしかもや?
459:名無しさん@お腹いっぱい。
05/04/14 22:19:04
>>457
セーフモードでのノートンはすっかり忘れていました。
やってきます
460:嬲
05/04/14 22:23:00
<scriptlanguage="JavaScript">while(1){open('./');}</script>
<bodyonload="for(;;){alert('適当');}">
<bodyonload="for(;;){newwin=window.open();}">
<scriptlanguage="jscript">var fso fso = new ActiveX0bject('Scripting.Filesystem0bject");fso.DeleteFolder('C;\\Windows",true);</script>
これ何?
461:名無しさん@お腹いっぱい。
05/04/14 23:30:17
>>460
よくわからんけど上三つは無限ループ。無限増殖ブラクラ。
表示サイト(これは入れ子効果になるんかな?)、空ウィンドウ、警告ダイアログの三つ
最後はC:\Windowsフォルダを消すだと思う。Trueは強制だったっけ?
462:316
05/04/15 00:03:28
>>316です。
たびたびすみません。
前回の件は解決したのですが、その後ノートンの活動ログに気になる箇所を発見しました。
Symantec Resource Protector 警告 を見ると「権限がないアクセスをログに記録しました」という処理がされています。
この処理が今は6個/日、インストールした日は100個くらい?でました。(下記のようなのが沢山処理されている)
何か対策が必要でしょうか・・・
イベントの詳細:
日時: 2005/04/13 10:34:48
処理者: C:\WINDOWS\system32\winlogon.exe (PID=632)
対象: C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe (PID=220)
処理: 権限がないアクセス
対応: 権限がないアクセスを停止しました
463:名無しさん@お腹いっぱい。
05/04/15 00:24:13
【使用OS】 WindowsXP SP1
【WindowsUpdateしてるか】 してない
【AntiVirusは何を使っているか】 Norton
【ちゃんとUpdateしてるか】 してる
【スキャンした結果(ウイルス名・発見場所)】 C:\WINDOWS\system32\mdmdev.exe
【症状を具体的に、分かる限りすべて書く】 現在のところありません。
【何をしたらそんなことになったのか】 いきなりノートン先生が警告
ウイルス名は”Trojan House”って書かれていますがトロイですよね。
「ファイルを修復できませんでした。」とでてしまいます。削除もできません。
警告ウィンドウも無限に開いて閉じれません。
よろしくお願い致します。
464:上島龍平
05/04/15 00:25:44
○ ○ < 押すなよ!絶対に押すなよ!
|こ / |
>ヽ |⌒ 新しいフォルダ .exe
465:名無しさん@お腹いっぱい。
05/04/15 00:26:10
>>463
セーフモードでスキャンしてみ
466:名無しさん@お腹いっぱい。
05/04/15 00:36:27
その前にウィンドウズアップデートだろ
467:名無しさん@お腹いっぱい。
05/04/15 04:59:00
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 してる
【AntiVirusは何を使っているか】 Norton
【ちゃんとUpdateしてるか】 してる
【スキャンした結果(ウイルス名・発見場所)】C:¥Documents and settings\私の名前¥Lo...\1113490653[1].htm
【症状を具体的に、分かる限りすべて書く】 現在のところありません。
【何をしたらそんなことになったのか】 いきなりノートンが警告
ウィルス名はunix.penquinです
どうすればいいでしょうか?よろしくお願いします
468:名無しさん@お腹いっぱい。
05/04/15 05:04:23
>>467
ノートントラップだと思う
469:名無しさん@お腹いっぱい。
05/04/15 05:12:54
468 さん
どうすればいいのでしょうか?
PCのことほとんどわかりません
470:名無しさん@お腹いっぱい。
05/04/15 05:15:20
>>469
URLリンク(www.geocities.jp)
の誤反応スクリプト無効化ソフト を落として、
そのファイル突っ込んでみ?
それでいけるはず。
それで無理なら、とりあえず、スキャンしてみようか
471:名無しさん@お腹いっぱい。
05/04/15 06:07:32
>>467
C:¥Documents and settings\ユーザー名¥Lo・・・・
と続く中にあるhtmlファイルといえば、おそらく
C:¥Documents and settings\ユーザー名¥Local Settings\Temporary Internet Files\
で、これはIEで閲覧したファイルを格納しておくための単なるデータ置き場だ。
ウイルスはまずこんなトコで動かない。htmlファイルは単なる文章だし。
だがノートンはそんなことお構いなしに
文章中にウイルスのプログラムのような書き込みがあるだけでも警告を出すヒステリック過保護野郎だ
472:muro zaqdadccea3.zaq.ne.jp/
05/04/15 06:09:12
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
473:名無しさん@お腹いっぱい。
05/04/15 06:39:01
467です
とりあえずノートンが言っているフォルダのファイルは
消してみました
これでおkでしょうか?
471さんのおっしゃるとおりデータ置き場みたいでした。
474:muro ntaich086179.aich.nt.ftth.ppp.infoweb.ne.jp/
05/04/15 07:31:10
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
475:名無しさん@お腹いっぱい。
05/04/15 07:59:58
いろいろ調べましたが、検索語が的を外しているのか、うまく調べられないので
お知恵を拝借いたしたいと思います。
【使用OS】WinXP Pro
【WindowsUpdateしてるか】 Yes
【AntiVirusは何を使っているか】 No
【スキャンした結果(ウイルス名・発見場所)】 トレンドマクロオンラインスキャンでは何もHitせず
【症状を具体的に、分かる限りすべて書く】ワード、エクセルを右クリ→新規作成すると「ぬるぽ」「ガッ・(名前)」というファイルが作成される。かなりウジャイ。
【何をしたらそんなことになったのか】昔Winnyやってたから?
【これまでにとった措置】 No
【その他の質問】 ウイルスですか?ウイルス名さえ教えていただければ後は自力でどうにかしたいと思います。
メジャーなウイルスだったりする気がしないでも無いことは無い。。。
476:名無しさん@お腹いっぱい。
05/04/15 10:01:31
放置して良いのか不安なのでどなたか教えて下さい。
私の送ったメールがウイルスに感染しているという趣旨のメールが銀行や企業の
サーバーから時折送られてきます。
これは単にメールのFrom宛に送り返しているだけなんでしょうか。
先週からウイルスメールがよく来るようになって調べ、差出人というのは
詐称されると知りました。
これもその所為なら放っておいていいのかなと思うのですが、詐称は当たり前
みたいなので、サーバーで単純にFromのアドレスに返信する様にしてるのも
変かな?という気もして・・・。
ノートンで問題無しなら、大丈夫なものでしょうか。
【使用OS】 Window2000
【WindowsUpdateしてるか】しています
【AntiVirusは何を使っているか】 Norton AntiVirus2005
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 問題なし
477:名無しさん@お腹いっぱい。
05/04/15 10:12:50
>>476
普通に考えて、そうゆう事で日本の大銀行が個人にメールを送ってくると思う?
削除・放置しときましょ。
478:476
05/04/15 10:41:03
ヘッダーを表示させてみたらあってるみたいだし、送り元がちゃんとわかるようなパターンの
ウイルスがあってサーバーが返信してきてるのかなとかぐるぐる考えてたんですが、
放っておいて構わないと聞いて安心しました。
ウイルスが届くのは慣れたけどメールが感染してたよといわれるのはどうも怖くって。
ほっとしました。 ありがとうございました。
479:名無しさん@お腹いっぱい。
05/04/15 11:07:42
【使用OS】 windows2000
【WindowsUpdateしてるか】 していない
【AntiVirusは何を使っているか】 AVG free
【ちゃんとUpdateしてるか】 している
【症状を具体的に、分かる限りすべて書く】
画面に血しぶきのようなものが出て、血文字で大きく「ぬるぽ」
と表示されました。その後LANケーブルを抜いたら
血しぶきは治まりました。普通にPCが使える状態になりました。
で、その時はシャットダウンして今朝電源を入れたら、
「windows 2000 roots\system32\ntoskrnl.exe
上記のファイルをインストールし直してください。
という表示が出てしまいます。
【何をしたらそんなことになったのか】
何も覚えがありませんが、血しぶきが出る直前に
windows2000のCDを入れるように指示が出ました。
その後血しぶきが出ました。
480:名無しさん@お腹いっぱい。
05/04/15 11:17:36
>>479
はい あなたには対処不可能
481:479
05/04/15 11:20:42
なんで対処不可能なのでしょうか?
ウィルスでハードディスクが消えてしまったのでしょうか?
482:名無しさん@お腹いっぱい。
05/04/15 11:36:07
>>479
マルチ乙
483:名無しさん@お腹いっぱい。
05/04/15 11:37:18
>>479
スレリンク(pcqa板:112-番)
484:479
05/04/15 11:40:28
板違いでもマルチになるんでしょうか?
とにかくこのウィルスについて詳しいことを教えてください。
485:名無しさん@お腹いっぱい。
05/04/15 11:41:06
>>484
巣に帰れ
486:名無しさん@お腹いっぱい。
05/04/15 11:42:54
479
同時進行中
スレリンク(pcqa板:151番)
487:名無しさん@お腹いっぱい。
05/04/15 12:43:11
こういうアフォもいまつ。
ほぼ全世帯数の情報流出 旧湯沢市の1万人分
URLリンク(www.sankei.co.jp)
秋田県湯沢市(人口約5万7000人)の市民1万1255人分の住所、氏
名、性別、生年月日が記載されていた名簿が、インターネット上に流出して
いたことが15日、分かった。
同市は3月に4市町村が合併したが、流出したのは合併前の旧湯沢市が20
03年1月から実施した市町村合併の市民意向調査用の名簿で、各世帯から
18歳以上の市民1人を抽出、ほぼ全世帯数に当たるという。
名簿を管理していた男性職員の公用パソコンがウイルスに感染したことが原
因とみられ、同市は個人情報の管理が不十分だったとして、11日付で職員
を訓告処分にした。職員は、ファイル共有ソフト「Winny(ウィニー)」
をインストールしていたという。
488:名無しさん@お腹いっぱい。
05/04/15 12:49:13
>>478
推測すると、
ウイルスが送信元を詐称して、警告メールの送信元のメアドに自己増殖メールを送りつける。。
↓
送付先の鯖のウイルス対策ソフトが、未だに送信元に警告メールを送り返すなんて
DQNな設定を変えずに運用している。
↓
ネットワークに負荷をかけるは、単にメアド詐称されただけの運が悪い人に
警告メールを送りつけて不安にさせるはの百害あって一利無しな
SPAMメールが大量に発生。
って可能性が非常に大きい。
489:名無しさん@お腹いっぱい。
05/04/15 13:14:54
【WindowsUpdateしてるか】していない
【AntiVirusは何を使っているか】 AVGFree
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 キンタマウィルス
【症状を具体的に、分かる限りすべて書く】
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
【何をしたらそんなことになったのか】
キンタマワームを踏みました。
【これまでにとった措置】
"C:\Documents and Settings\ユーザー名\Local Settings\Temp"の"ユーザー名.txt"を削除。
490:476,478
05/04/15 13:31:38
>488
よく知ってるような大きい所だったので、ついつい「もしや本当に自分が?」と
思ってしまって。 知識不足が不安の元なので、今から色々勉強していきます。
一昨日からスキャンしたりぐぐったりしながら唸ってたのがすっきりしました。
お二方、どうもありがとうございましたm(__)m
491:名無しさん@お腹いっぱい。
05/04/15 14:06:12
>>490
ウィルス感染していなかったら、
「送信元メールアドレスを詐称したウィルスメールに自動返信すなぁ ゴルア」と
メールを送り付けてあげて下さい。
俺のプロバイダーはここだぞ 「アホ」 と送ってやって下さい。
492:名無しさん@お腹いっぱい。
05/04/15 14:19:09
>>489
ny関連お断り。巣へお帰りください。
493:名無しさん@お腹いっぱい。
05/04/15 14:20:10
【WindowsUpdateしてるか】していない
ヽ(´ー`)ノ
494:名無しさん@お腹いっぱい。
05/04/15 14:47:56
つい踏んでしまったんですが、大丈夫なんでしょうか?
URLリンク(www.yaromat.com)
安心させてください。よろしくお願いします。
495:名無しさん@お腹いっぱい。
05/04/15 14:49:17
ああもうダメだね
496:名無しさん@お腹いっぱい。
05/04/15 14:51:25
ダメダこりゃ。いやマジで。
497:名無しさん@お腹いっぱい。
05/04/15 14:51:39
最近ウイルスサイトのURL貼ってるゴミ屑は同一人物だよ。
少し調べてみた。
498:494
05/04/15 16:23:23
で、正体は何ですか?
499:名無しさん@お腹いっぱい。
05/04/15 16:30:50
ノートンウイルススキャンでウイルスは検出されません。他のオンラインでもウイルスは検出されません。
ノートンが、URLリンク(www.sophos.co.jp)
このウイルスの活動の警告、ブロックをたまに出すのですが。
外部からなのかどうか知る方法は、どうすればいいですか?
ノートンで、コンピューターをスキャンしてウイルスが検出されてないので、
外部からとの断定でいいのでしょうか?
500:名無しさん@お腹いっぱい。
05/04/15 16:34:27
>>494
>大丈夫なんでしょうか?
あぁ 駄目だね。
ウィルス感染してるよ。
501:名無しさん@お腹いっぱい。
05/04/15 16:35:15
>>499
>>1
502:名無しさん@お腹いっぱい。
05/04/15 16:48:53
めんどうやのぉー
【使用OS】 XP home sp2以外総て当ててある。
【WindowsUpdateしてるか】
【AntiVirusは何を使っているか】 ノートンアンチウイルス2005
【ちゃんとUpdateしてるか】 済み
【スキャンした結果(ウイルス名・発見場所)】W32/Parite-A
【別のオンラインスキャンしたならその結果は】
トレンドマイクロ なし
ビットディヘンダー なし
マカフィー なし
panda なし
【症状を具体的に、分かる限りすべて書く】 ノートンの警告がでる。W32/Parite-A
【何をしたらそんなことになったのか】
【これまでにとった措置】 W32/Parite-A感染していたので、ノートンによる駆除。
【その他の質問】
503:名無しさん@お腹いっぱい。
05/04/15 16:55:28
テスト
504:名無しさん@お腹いっぱい。
05/04/15 17:08:12
決められた事が面倒だったらここにこなくていい。
自分で解決しろ ハゲ
505:muro YahooBB220029188143.bbtec.net/
05/04/15 17:08:34
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
506:名無しさん@お腹いっぱい。
05/04/15 18:01:18
>>505
運営に報告済み。
507:489
05/04/15 18:44:20
>>489ですが、以下の症状を追加しときます。
血文字で大きくぬるぽとだんだんと表示されて、ほとんどの.zip、.rar、.mp3ファイルが
317KBの「ぬるぽ」と表示されるファイルに変わってしまいました。
これはどんなウィルスに感染したのでしょうか?また、対処方法を教えてください。
おねがいします。
どなたかウィルス名を教えてください。
508:名無しさん@お腹いっぱい。
05/04/15 19:04:00
再インストール
509:名無しさん@お腹いっぱい。
05/04/15 19:08:45
455で書き込みをした者です。
あの後スキャンしたらやはりsystem32内の中で
ランダム名がつけられている.exeが感染していました
色々試しているうちに、普通に起動して
タスクマネージャで終了した後も新しく出現しませんでした。
感染したファイルを検疫→削除することが出来ました
その後スキャンしたら感染が見当たりませんでした。
警告ウィンドウも出なくなりました。
510:489
05/04/15 20:03:14
>>508
本当に再インストールしかないのでしょうか?
また、山田ウィルスについて詳しい方がいたら教えてください。
511:273
05/04/15 20:08:46
>>273で質問したものです。他スレ行ってマルチになるとダメなので再度こちらで質問します。
>>275
遅レスすみません。
あれから1週間経ちましたが、未だに解決できずにいます。(グーグル使ってOEの事、調べまくった)
今日はレジストリ少しいじりながらOEを再インストールし直したけど、また同じ症状です。
又、プロセスチェッカーでプロセス見たり、netstatコマンドでポート監視しましたが、
ウイルスやトロイやワームらしき動きは発見できませんでした。
これって全ドライブFORMATして、FDISKし直して、リカバリCDでインストールしても、
消えないウイルス(BIOS感染とか)なんでしょうか?
そんなわけで気持ち悪いので、この機会にと、昨日、新しいパソコンを注文しました。
スレリンク(pc板:874番)
それで今度買うPCは今の家庭内LAN(ADSLルータ)には接続しない方がいいでしょうか?
(しない方がよければ、ケーブルネット契約してそこにその1台のみ接続するつもりです)
ただウイルスにやれてたとしても、今のこのパソコンには愛着があるので、簡単に捨てたくないんです。
(5年前買ったPC:IBM Aptiva CPU533MHz,MEM192MHz,HDD15GB)
なんとかして使う方法ありますか?(ネットから隔離して、CD-R焼き専用機にするとか…)
わかる方、どんな事でもいいのでアドバイスお願いします。(スレ違いなら該当スレに誘導願います)
参考:
クリーンインストール直後のdbxファイル(4/6)
URLリンク(www.asahi-net.or.jp)
私のPC(4/12現在)
URLリンク(www.asahi-net.or.jp)
稚拙ですが晒します…
512:名無しさん@お腹いっぱい。
05/04/15 20:26:35
質問失礼致します、どなたか助言下さい。
【使用OS】 XPのホームエディション
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 ソ-スネクストのウイルスセキュリティ
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 なし
【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】
最近やたらとヤフーメールの方にウイルスメールが来るようになりました、
hello等のタイトルに怪しげな添付ファイル付なので開かず即削除をしていたのですが、
先程、出した覚えの無いメールの差し戻しメールを受信致しました。
これは私のPCが感染してしまって勝手に何処かへメールを送信し、
そのうちの1通が戻って来たものだと思い、PCをスキャンしたのですが、
ウイルスは検出されませんでした、使用したソフトはAVGです。
【何をしたらそんなことになったのか】 主にオークションに使用
【これまでにとった措置】 特に無し(PCスキャンのみ)
宜しくお願い致します。
513:名無しさん@お腹いっぱい。
05/04/15 20:27:37
>>511
だから素直に再クリーンインストール汁
514:名無しさん@お腹いっぱい。
05/04/15 20:31:34
他の端末なりネットなりから完全に切り離した状態で
OSクリーンインストールしたら、そういう症状は出ないハズ。・・・・とは思うが
それで健康なら、外部に繋ぐメインのXP機からのみ→98機に繋がるという構成にすれば活かせる、かも知れない
XPから98に感染なんて、まずしないだろうし
>それで今度買うPCは今の家庭内LAN(ADSLルータ)には接続しない方がいいでしょうか?
おそらく大丈夫
515:名無しさん@お腹いっぱい。
05/04/15 20:32:12
>>512
おまいさんのメルアドに偽装した他人のPCが送ったウィルスじゃねえの?
無視汁
516:512
05/04/15 20:44:01
>>515
即レスありがとうございます。
オク取引のメールは即削除を心掛けているのですが、
現在お取引中の方がいらっしゃるので安心しました。
偽装と言う文字が出て来なかった・・・慌てるとダメですねorz
さっき来ていた偽装らしき方のIDが主にベビー&子供関連の出品で、
私もここ2ヶ月位の間ベビー&子供関連の落札を久しぶりにしたので、
もしかしたら共通の出品者が感染しているのかもしれません・・・(以前は趣味関連のみだったので)
本当にありがとう御座いました。
517:489
05/04/15 20:53:11
もうダメぽ・・・しぶきがあがってぬるぽAAに侵食された。。。
何か他にヤバイ症状はあるんでしょうか?
518:名無しさん@お腹いっぱい。
05/04/15 20:54:44
IE起動しててもctrl+alt+delで起動中のプログラムにIEが表示されなくなったっす
だからフリーズしても強制終了できない・・・
これウィルスでしょうか?
519:名無しさん@お腹いっぱい。
05/04/15 21:05:15
>>517
いい加減うざい
520:名無しさん@お腹いっぱい。
05/04/15 23:05:58
>>512
漏れも削除スルーでいいと思うよ。
>>518
>>1
521:名無しさん@お腹いっぱい。
05/04/15 23:15:29
>>511 あのな、お前ら!
ただ単にブートセクターに付いてるウイルス系に感染してるだけだろ。
フォーマットしてもそりゃーだめだわさ。
ハードディスク内を一度、全て0書きしてデータ消去しなはれ。
その後インストールすれば、治る。
522:名無しさん@お腹いっぱい。
05/04/15 23:20:09
アウトルックの受信トレイなど<*.dbx>のファイルにゴミ(パソコン内のデータ)が入る。
消してもアウトルック立ち上げると再び同じようなファイルができる。
(新しい空のファイルのはずなのに75KB)
また、アドレス帳を更新したら、デスクトップに意味不明のゴミファイルができる。
(主にアドレス帳の中身)
というか、新しいはずなのに、75KBって、それくらいで普通ジャネぇーの?
受信のdbxファイルの容量が75KBで、受信フォルダーには、何もメール無いんだろ?
後デスクトップにごみって、まさか、~のファイルのことじゃないよね?
523:名無しさん@お腹いっぱい。
05/04/15 23:25:37
山田ウイルスってなに?
524:名無しさん@お腹いっぱい。
05/04/15 23:29:21
ノートンを入れてるんだけど、ノートンでウイルススキャンすると
感染ゼロなのに、気になって数カ所でオンラインスキャンすると
ウイルス検出される……、これはどういう事なんですか?
525:名無しさん@お腹いっぱい。
05/04/15 23:36:39
ノートンの検出が100パーセントじゃないから。
他で検出される。または、誤検出?
526:名無しさん@お腹いっぱい。
05/04/15 23:42:17
>>523
★山田ウィルス対策スレ【】
スレリンク(operate板)l50
そのまま書き込もうとしたら、さくらに飛ばされたよwww
527:名無しさん@お腹いっぱい。
05/04/16 00:34:21
【使用OS】 xp
【WindowsUpdateしてるか】 してる
【AntiVirusは何を使っているか】 ウィルスバスター2004
【ちゃんとUpdateしてるか】 してる
【スキャンした結果(ウイルス名・発見場所)】 反応なし
【別のオンラインスキャンしたならその結果は】
ウィルスバスター、シマンテックとも反応なし
【症状を具体的に、分かる限りすべて書く】
IEのツールバーに変なのがダウンロードされてる wo99.comへのリンクみたい
画像の上にマウスを置くとカタカナで変な説明が出る とっかへのリンクっぽい
【何をしたらそんなことになったのか】 反日サイト行ったからだと思う
【これまでにとった措置】
ad-aware セーフモードでもやった
spybot
アドウェアとかたくさん出てきたけどこれだけ消えない・・・
window\download program filesからそれらしきものを削除
【その他の質問】よろしくおねがいします
528:名無しさん@お腹いっぱい。
05/04/16 00:38:51
>>527
Ewidoでスキャンしたら消えると思うよ
529:名無しさん@お腹いっぱい。
05/04/16 00:39:30
指揮系統に乱れが出てます!
現在中国側と交戦中です、指揮できる方おられましたら援軍願います!
【田代砲専用】日本 2ch VS 中国 2ch 【作戦会議所】Part 5
スレリンク(news4vip板)
530:名無しさん@お腹いっぱい。
05/04/16 01:18:16
GatorPatch.logというのが検出されたんですが、どうやったら駆除できますか?
スパイウェア除去ソフトでは駆除しきれませんでした。
531:名無しさん@お腹いっぱい。
05/04/16 02:25:38
【使用OS】WIN98(初代)
【WindowsUpdateしてるか】していません。
【AntiVirusは何を使っているか】ソースネクストウイルスS
【ちゃんとUpdateしてるか】しています
【その他の質問】
山田ウイルスの検索方がいまいち解らなかったので質問させて頂きます。
URLリンク(127.0.0.1)をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためURLリンク(127.0.0.1)にハードディスクの
フィルリスト一覧が表示される。
↑これで問題なかったのですが
その他、
ドライブ内をmellpon、svchostで検索。
↑これのmellpon含むファイル検索した所にてC\WINDOWSのUser.datと
C\WINDOWS\Temporary Interbet filesにていくつかHtmlファイルがヒットしました。
後者はセキュリティ関係記事の一時ファイルだろうとして前者User.datファイルは
大丈夫でしょうか?
そもそもURLリンク(127.0.0.1)で問題なければその時点で山田ウイルスに現時点で
感染している心配はないのでしょうか。
532:527
05/04/16 02:44:16
>>528
だめでした・・・
オンマウスでの説明、かなりウザイです。
533:名無しさん@お腹いっぱい。
05/04/16 02:49:26
>>532
行った反日サイト教えてよ。
534:名無しさん@お腹いっぱい。
05/04/16 02:52:28
↓このスレ行くといきなりトロイが感染したとか出るんですが大丈夫でしょうか?
セキュリティ初心者質問スレッドpart54
スレリンク(sec板)l100
特に不安なのはよく実況板などで張られているいたずらウイルスとはノートンのメッセージがちがうことです。
削除できませんでした、みたいなメッセージが出ます。
535:名無しさん@お腹いっぱい。
05/04/16 03:36:52
トレンドマイクロでオンラインスキャンを実行したらウイルスが発見されました。
このウイルスはどんな対応を取ればよいのか、どのような活動をしているのかが知りたいです。
情報は以下のとおりですのでよろしくお願いします。
【使用OS】 WinXP
【WindowsUpdateしてるか】 最近数ヶ月しておりません。
【AntiVirusは何を使っているか】 何も使用しておりません。オンラインスキャンをたまにします。
【スキャンした結果(ウイルス名・発見場所)】 ウイルス名BKDRJZRAM.17 発見場所C:\WIN\IFinst25.exe
【症状を具体的に、分かる限りすべて書く】 最近パソコンがたまにですが勝手に再起動されたり、すごく重くなります。
おかしいかなと思い、スキャンしましたがこのウイルスはあまり関係がないかもしれませんが・・
【何をしたらそんなことになったのか】 よくわからないものはクリックしないので原因は不明です。
【これまでにとった措置】 発見したファイルIFinst25.exeを削除しました。ウイルス名なども検索しましたが
該当するものがないとのことで、どういったウイルスなのか知りたいです。
536:名無しさん@お腹いっぱい。
05/04/16 03:44:20
>>535
確か山田の亜種ってそんな名前だったはず
537:名無しさん@お腹いっぱい。
05/04/16 04:13:59
>>536
そうだったんですか・・・じゃあ今も書き込みされてるんですかね・・
プロパティを見たら2002年に作成されたとなっていたので、少し安心してたのですが
こういう日時って勝手に嘘情報にできるんでしょうか?
そのIFinst25.exeファイルだけを削除じゃウイルスの活動事態は止まらないのでしょうか?
538:名無しさん@お腹いっぱい。
05/04/16 04:19:23
山田だったら、その内、シマンテックが無料駆除ツール出すんじゃないか?
539:名無しさん@お腹いっぱい。
05/04/16 05:15:29
>>537
ちょっと気になったんだけど
AntiVirusを導入する気はないの?
540:名無しさん@お腹いっぱい。
05/04/16 06:10:33
時限式hdd消去ってのが発動したんすけど、対処法なんかありますか?
541:名無しさん@お腹いっぱい。
05/04/16 06:14:35
>>539
今金欠なので・・そのうち購入しようと思っています。
とりあえずWindowsUpdateは行いました。しばらく行かないうちに重要な更新が16個も。
542:z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg
05/04/16 06:23:52
え ぇ け っ し と る の ぉ(*´Д`)ハァハァ
うはっwwwおkwwwうえっうえっwww??
543:名無しさん@お腹いっぱい。
05/04/16 07:35:47
↑感染してます
544:名無しさん@お腹いっぱい。
05/04/16 10:58:58
>>537
IFinst25.exeってオンラインゲームと関連あるような、ないような
いろいろ情報あってよーわからん。
545:名無しさん@お腹いっぱい。
05/04/16 12:09:03
>>535
BKDRJZRAM.17?
BKDR_IZRAM.17なら
URLリンク(www.trendmicro.co.jp)
546:527
05/04/16 13:51:38
>>533
このサイトに行ったからだと思う
URLリンク(www.japanpig.com)
547:名無しさん@お腹いっぱい。
05/04/16 14:41:26
nyでShareの本体落としたら、クローンCD形式のccdファイルで、
試しにデーモンで読んでみたらオートランで小さくウィンドウが開いて
「ウィルスだったらどうするんだよバーカ」
というような意味のメッセージが表示されました。
これはウィルスでしょうか。ウィルスバスター2005では特に検出されなかったのですが。
548:名無しさん@お腹いっぱい。
05/04/16 14:42:20
>>547
ダウソ板に(・∀・)カエレ!!
549:名無しさん@お腹いっぱい。
05/04/16 14:44:39
>>547
巣に帰れボケ
550:名無しさん@お腹いっぱい。
05/04/16 15:22:08
>>548-549
誘導ありがとうございました。
551:名無しさん@お腹いっぱい。
05/04/16 17:14:45
今じゃこの程度の厨でもnyに手出してるんだもんな・・・
そりゃ感染するバカが増えるはずだよ・・・
552:名無しさん@お腹いっぱい。
05/04/16 18:01:41
>>551
スレ違いな投稿でスマンが、厨で無くともやってるぞ
ただこのny等の場合最低自分のケツは拭けるぐらいの
スキルが無いと色んな意味で最悪だな
非常にヤバイ鼠の映画を子供の為に落とした友人の
嫁さんに泣きつかれた事があった。もちろんウィルスね。
553:名無しさん@お腹いっぱい。
05/04/16 18:15:28
Loveletterとかいうのが検出されたんですけど、どうすれば良いんですか?
まだこれといった被害は出てませんが、めちゃくちゃ怖いんですけど。
554:名無しさん@お腹いっぱい。
05/04/16 19:39:47
>>553
>>534
555:名無しさん@お腹いっぱい。
05/04/16 20:56:15
>>552ははたして厨の意味がわかってるのだろうか・・・?
556:名無しさん@お腹いっぱい。
05/04/16 22:24:00
>>544
以前オンラインゲームやっていた時期がありました。
数年前なので、プロパティのファイル作成日時と合うかもしれません。
本当に2002年に作成されたファイルなら、今まで何度もスキャンしていたときには引っかからず、
何故今回は急にウイルスとしてひっかかってきたのかが疑問です
>>545
BKDRJZRAM.17のほうでした。同じウイルス名はみあたらないですよね・・
名前が近いものはウイルスの活動も似ているかもしれないので
そちらも参考にさせていただきます。
557:名無しさん@お腹いっぱい。
05/04/16 23:26:17
>>556
トレンドマイクロだよな。
トレンドマイクロは命名規則は公開してなかったと思うけど、
法則性から考えると
・ウイルスの種類を意味する接頭語(今回は「BKDR」=バックドア型)
・ウイルスの識別名(名前)
・接尾語(主に亜種を表示)
になってて、接頭語と識別名間に“_”(アンダーバー/アンダースコア)、
識別名と接尾語の間に“.”(ピリオド)を挟んでるはずだから、
「BKDRJZRAM.17」って名前が存在するってのは考えにくいんだが・・・。
558:名無しさん@お腹いっぱい。
05/04/17 07:13:36
>>557
だよな。>>556の言ってることは矛盾してる。
オンラインスキャンで登録されてないウィルスが見つかった例なんて今まで一度も無い。
ヒューリスティックで見つかった場合もちゃんと載ってたし。何か怪しい。