ウィルス情報&質問 総合スレッド☆Part29at SEC
ウィルス情報&質問 総合スレッド☆Part29 - 暇つぶし2ch508:名無しさん@お腹いっぱい。
05/04/15 19:04:00
再インストール

509:名無しさん@お腹いっぱい。
05/04/15 19:08:45
455で書き込みをした者です。
あの後スキャンしたらやはりsystem32内の中で
ランダム名がつけられている.exeが感染していました

色々試しているうちに、普通に起動して
タスクマネージャで終了した後も新しく出現しませんでした。
感染したファイルを検疫→削除することが出来ました
その後スキャンしたら感染が見当たりませんでした。

警告ウィンドウも出なくなりました。



510:489
05/04/15 20:03:14
>>508
本当に再インストールしかないのでしょうか?
また、山田ウィルスについて詳しい方がいたら教えてください。

511:273
05/04/15 20:08:46
>>273で質問したものです。他スレ行ってマルチになるとダメなので再度こちらで質問します。

>>275
遅レスすみません。
あれから1週間経ちましたが、未だに解決できずにいます。(グーグル使ってOEの事、調べまくった)
今日はレジストリ少しいじりながらOEを再インストールし直したけど、また同じ症状です。
又、プロセスチェッカーでプロセス見たり、netstatコマンドでポート監視しましたが、
ウイルスやトロイやワームらしき動きは発見できませんでした。
これって全ドライブFORMATして、FDISKし直して、リカバリCDでインストールしても、
消えないウイルス(BIOS感染とか)なんでしょうか?

そんなわけで気持ち悪いので、この機会にと、昨日、新しいパソコンを注文しました。
スレリンク(pc板:874番)
それで今度買うPCは今の家庭内LAN(ADSLルータ)には接続しない方がいいでしょうか?
(しない方がよければ、ケーブルネット契約してそこにその1台のみ接続するつもりです)

ただウイルスにやれてたとしても、今のこのパソコンには愛着があるので、簡単に捨てたくないんです。
(5年前買ったPC:IBM Aptiva CPU533MHz,MEM192MHz,HDD15GB)
なんとかして使う方法ありますか?(ネットから隔離して、CD-R焼き専用機にするとか…)

わかる方、どんな事でもいいのでアドバイスお願いします。(スレ違いなら該当スレに誘導願います)

参考:
クリーンインストール直後のdbxファイル(4/6)
URLリンク(www.asahi-net.or.jp)

私のPC(4/12現在)
URLリンク(www.asahi-net.or.jp)

稚拙ですが晒します…

512:名無しさん@お腹いっぱい。
05/04/15 20:26:35
質問失礼致します、どなたか助言下さい。

【使用OS】 XPのホームエディション
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 ソ-スネクストのウイルスセキュリティ
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 なし
【別のオンラインスキャンしたならその結果は】 していません

【症状を具体的に、分かる限りすべて書く】
最近やたらとヤフーメールの方にウイルスメールが来るようになりました、
hello等のタイトルに怪しげな添付ファイル付なので開かず即削除をしていたのですが、
先程、出した覚えの無いメールの差し戻しメールを受信致しました。
これは私のPCが感染してしまって勝手に何処かへメールを送信し、
そのうちの1通が戻って来たものだと思い、PCをスキャンしたのですが、
ウイルスは検出されませんでした、使用したソフトはAVGです。

【何をしたらそんなことになったのか】 主にオークションに使用
【これまでにとった措置】 特に無し(PCスキャンのみ)

宜しくお願い致します。


513:名無しさん@お腹いっぱい。
05/04/15 20:27:37
>>511
だから素直に再クリーンインストール汁

514:名無しさん@お腹いっぱい。
05/04/15 20:31:34
他の端末なりネットなりから完全に切り離した状態で
OSクリーンインストールしたら、そういう症状は出ないハズ。・・・・とは思うが

それで健康なら、外部に繋ぐメインのXP機からのみ→98機に繋がるという構成にすれば活かせる、かも知れない
XPから98に感染なんて、まずしないだろうし

>それで今度買うPCは今の家庭内LAN(ADSLルータ)には接続しない方がいいでしょうか?

おそらく大丈夫

515:名無しさん@お腹いっぱい。
05/04/15 20:32:12
>>512
おまいさんのメルアドに偽装した他人のPCが送ったウィルスじゃねえの?
無視汁

516:512
05/04/15 20:44:01
>>515
即レスありがとうございます。
オク取引のメールは即削除を心掛けているのですが、
現在お取引中の方がいらっしゃるので安心しました。
偽装と言う文字が出て来なかった・・・慌てるとダメですねorz


さっき来ていた偽装らしき方のIDが主にベビー&子供関連の出品で、
私もここ2ヶ月位の間ベビー&子供関連の落札を久しぶりにしたので、
もしかしたら共通の出品者が感染しているのかもしれません・・・(以前は趣味関連のみだったので)
本当にありがとう御座いました。


517:489
05/04/15 20:53:11
もうダメぽ・・・しぶきがあがってぬるぽAAに侵食された。。。
何か他にヤバイ症状はあるんでしょうか?

518:名無しさん@お腹いっぱい。
05/04/15 20:54:44
IE起動しててもctrl+alt+delで起動中のプログラムにIEが表示されなくなったっす
だからフリーズしても強制終了できない・・・
これウィルスでしょうか?

519:名無しさん@お腹いっぱい。
05/04/15 21:05:15
>>517
いい加減うざい

520:名無しさん@お腹いっぱい。
05/04/15 23:05:58
>>512
漏れも削除スルーでいいと思うよ。


>>518
>>1


521:名無しさん@お腹いっぱい。
05/04/15 23:15:29
>>511 あのな、お前ら!
ただ単にブートセクターに付いてるウイルス系に感染してるだけだろ。
フォーマットしてもそりゃーだめだわさ。
ハードディスク内を一度、全て0書きしてデータ消去しなはれ。
その後インストールすれば、治る。


522:名無しさん@お腹いっぱい。
05/04/15 23:20:09
アウトルックの受信トレイなど<*.dbx>のファイルにゴミ(パソコン内のデータ)が入る。
消してもアウトルック立ち上げると再び同じようなファイルができる。
(新しい空のファイルのはずなのに75KB)
また、アドレス帳を更新したら、デスクトップに意味不明のゴミファイルができる。
(主にアドレス帳の中身)

というか、新しいはずなのに、75KBって、それくらいで普通ジャネぇーの?
受信のdbxファイルの容量が75KBで、受信フォルダーには、何もメール無いんだろ?

後デスクトップにごみって、まさか、~のファイルのことじゃないよね?


523:名無しさん@お腹いっぱい。
05/04/15 23:25:37
山田ウイルスってなに?

524:名無しさん@お腹いっぱい。
05/04/15 23:29:21
ノートンを入れてるんだけど、ノートンでウイルススキャンすると
感染ゼロなのに、気になって数カ所でオンラインスキャンすると
ウイルス検出される……、これはどういう事なんですか?

525:名無しさん@お腹いっぱい。
05/04/15 23:36:39
ノートンの検出が100パーセントじゃないから。
他で検出される。または、誤検出?


526:名無しさん@お腹いっぱい。
05/04/15 23:42:17
>>523
★山田ウィルス対策スレ【】
スレリンク(operate板)l50

そのまま書き込もうとしたら、さくらに飛ばされたよwww


527:名無しさん@お腹いっぱい。
05/04/16 00:34:21
【使用OS】 xp
【WindowsUpdateしてるか】 してる
【AntiVirusは何を使っているか】 ウィルスバスター2004
【ちゃんとUpdateしてるか】 してる
【スキャンした結果(ウイルス名・発見場所)】 反応なし
【別のオンラインスキャンしたならその結果は】
ウィルスバスター、シマンテックとも反応なし
【症状を具体的に、分かる限りすべて書く】
IEのツールバーに変なのがダウンロードされてる wo99.comへのリンクみたい
画像の上にマウスを置くとカタカナで変な説明が出る とっかへのリンクっぽい

【何をしたらそんなことになったのか】 反日サイト行ったからだと思う
【これまでにとった措置】
ad-aware セーフモードでもやった
spybot
アドウェアとかたくさん出てきたけどこれだけ消えない・・・
window\download program filesからそれらしきものを削除
【その他の質問】よろしくおねがいします

528:名無しさん@お腹いっぱい。
05/04/16 00:38:51
>>527
Ewidoでスキャンしたら消えると思うよ

529:名無しさん@お腹いっぱい。
05/04/16 00:39:30
指揮系統に乱れが出てます!
現在中国側と交戦中です、指揮できる方おられましたら援軍願います!

【田代砲専用】日本 2ch VS 中国 2ch 【作戦会議所】Part 5
スレリンク(news4vip板)

530:名無しさん@お腹いっぱい。
05/04/16 01:18:16
GatorPatch.logというのが検出されたんですが、どうやったら駆除できますか?
スパイウェア除去ソフトでは駆除しきれませんでした。

531:名無しさん@お腹いっぱい。
05/04/16 02:25:38
【使用OS】WIN98(初代)
【WindowsUpdateしてるか】していません。
【AntiVirusは何を使っているか】ソースネクストウイルスS
【ちゃんとUpdateしてるか】しています

【その他の質問】
山田ウイルスの検索方がいまいち解らなかったので質問させて頂きます。
URLリンク(127.0.0.1)をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためURLリンク(127.0.0.1)にハードディスクの
フィルリスト一覧が表示される。
↑これで問題なかったのですが

その他、
ドライブ内をmellpon、svchostで検索。
↑これのmellpon含むファイル検索した所にてC\WINDOWSのUser.datと
 C\WINDOWS\Temporary Interbet filesにていくつかHtmlファイルがヒットしました。
 後者はセキュリティ関係記事の一時ファイルだろうとして前者User.datファイルは
 大丈夫でしょうか?
 そもそもURLリンク(127.0.0.1)で問題なければその時点で山田ウイルスに現時点で
 感染している心配はないのでしょうか。

532:527
05/04/16 02:44:16
>>528
だめでした・・・

オンマウスでの説明、かなりウザイです。

533:名無しさん@お腹いっぱい。
05/04/16 02:49:26
>>532
行った反日サイト教えてよ。

534:名無しさん@お腹いっぱい。
05/04/16 02:52:28
↓このスレ行くといきなりトロイが感染したとか出るんですが大丈夫でしょうか?

セキュリティ初心者質問スレッドpart54
スレリンク(sec板)l100

特に不安なのはよく実況板などで張られているいたずらウイルスとはノートンのメッセージがちがうことです。
削除できませんでした、みたいなメッセージが出ます。

535:名無しさん@お腹いっぱい。
05/04/16 03:36:52
トレンドマイクロでオンラインスキャンを実行したらウイルスが発見されました。
このウイルスはどんな対応を取ればよいのか、どのような活動をしているのかが知りたいです。
情報は以下のとおりですのでよろしくお願いします。

【使用OS】 WinXP
【WindowsUpdateしてるか】 最近数ヶ月しておりません。
【AntiVirusは何を使っているか】 何も使用しておりません。オンラインスキャンをたまにします。
【スキャンした結果(ウイルス名・発見場所)】 ウイルス名BKDRJZRAM.17 発見場所C:\WIN\IFinst25.exe
【症状を具体的に、分かる限りすべて書く】 最近パソコンがたまにですが勝手に再起動されたり、すごく重くなります。
 おかしいかなと思い、スキャンしましたがこのウイルスはあまり関係がないかもしれませんが・・
【何をしたらそんなことになったのか】 よくわからないものはクリックしないので原因は不明です。
【これまでにとった措置】 発見したファイルIFinst25.exeを削除しました。ウイルス名なども検索しましたが
 該当するものがないとのことで、どういったウイルスなのか知りたいです。


536:名無しさん@お腹いっぱい。
05/04/16 03:44:20
>>535
確か山田の亜種ってそんな名前だったはず

537:名無しさん@お腹いっぱい。
05/04/16 04:13:59
>>536
そうだったんですか・・・じゃあ今も書き込みされてるんですかね・・
プロパティを見たら2002年に作成されたとなっていたので、少し安心してたのですが
こういう日時って勝手に嘘情報にできるんでしょうか?

そのIFinst25.exeファイルだけを削除じゃウイルスの活動事態は止まらないのでしょうか?

538:名無しさん@お腹いっぱい。
05/04/16 04:19:23
山田だったら、その内、シマンテックが無料駆除ツール出すんじゃないか?

539:名無しさん@お腹いっぱい。
05/04/16 05:15:29
>>537
ちょっと気になったんだけど
AntiVirusを導入する気はないの?

540:名無しさん@お腹いっぱい。
05/04/16 06:10:33
時限式hdd消去ってのが発動したんすけど、対処法なんかありますか?

541:名無しさん@お腹いっぱい。
05/04/16 06:14:35
>>539
今金欠なので・・そのうち購入しようと思っています。
とりあえずWindowsUpdateは行いました。しばらく行かないうちに重要な更新が16個も。

542:z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg
05/04/16 06:23:52
え ぇ け っ し と る の ぉ(*´Д`)ハァハァ


うはっwwwおkwwwうえっうえっwww??


543:名無しさん@お腹いっぱい。
05/04/16 07:35:47
↑感染してます

544:名無しさん@お腹いっぱい。
05/04/16 10:58:58
>>537
IFinst25.exeってオンラインゲームと関連あるような、ないような
いろいろ情報あってよーわからん。

545:名無しさん@お腹いっぱい。
05/04/16 12:09:03
>>535
BKDRJZRAM.17?
BKDR_IZRAM.17なら
URLリンク(www.trendmicro.co.jp)

546:527
05/04/16 13:51:38
>>533
このサイトに行ったからだと思う
URLリンク(www.japanpig.com)

547:名無しさん@お腹いっぱい。
05/04/16 14:41:26
nyでShareの本体落としたら、クローンCD形式のccdファイルで、
試しにデーモンで読んでみたらオートランで小さくウィンドウが開いて
「ウィルスだったらどうするんだよバーカ」
というような意味のメッセージが表示されました。

これはウィルスでしょうか。ウィルスバスター2005では特に検出されなかったのですが。

548:名無しさん@お腹いっぱい。
05/04/16 14:42:20
>>547
ダウソ板に(・∀・)カエレ!!

549:名無しさん@お腹いっぱい。
05/04/16 14:44:39
>>547
巣に帰れボケ

550:名無しさん@お腹いっぱい。
05/04/16 15:22:08
>>548-549
誘導ありがとうございました。

551:名無しさん@お腹いっぱい。
05/04/16 17:14:45
今じゃこの程度の厨でもnyに手出してるんだもんな・・・
そりゃ感染するバカが増えるはずだよ・・・

552:名無しさん@お腹いっぱい。
05/04/16 18:01:41
>>551
スレ違いな投稿でスマンが、厨で無くともやってるぞ
ただこのny等の場合最低自分のケツは拭けるぐらいの
スキルが無いと色んな意味で最悪だな

非常にヤバイ鼠の映画を子供の為に落とした友人の
嫁さんに泣きつかれた事があった。もちろんウィルスね。

553:名無しさん@お腹いっぱい。
05/04/16 18:15:28
Loveletterとかいうのが検出されたんですけど、どうすれば良いんですか?
まだこれといった被害は出てませんが、めちゃくちゃ怖いんですけど。

554:名無しさん@お腹いっぱい。
05/04/16 19:39:47
>>553
>>534

555:名無しさん@お腹いっぱい。
05/04/16 20:56:15
>>552ははたして厨の意味がわかってるのだろうか・・・?

556:名無しさん@お腹いっぱい。
05/04/16 22:24:00
>>544
以前オンラインゲームやっていた時期がありました。
数年前なので、プロパティのファイル作成日時と合うかもしれません。
本当に2002年に作成されたファイルなら、今まで何度もスキャンしていたときには引っかからず、
何故今回は急にウイルスとしてひっかかってきたのかが疑問です

>>545
BKDRJZRAM.17のほうでした。同じウイルス名はみあたらないですよね・・
名前が近いものはウイルスの活動も似ているかもしれないので
そちらも参考にさせていただきます。


557:名無しさん@お腹いっぱい。
05/04/16 23:26:17
>>556
トレンドマイクロだよな。
トレンドマイクロは命名規則は公開してなかったと思うけど、
法則性から考えると

・ウイルスの種類を意味する接頭語(今回は「BKDR」=バックドア型)
・ウイルスの識別名(名前)
・接尾語(主に亜種を表示)

になってて、接頭語と識別名間に“_”(アンダーバー/アンダースコア)、
識別名と接尾語の間に“.”(ピリオド)を挟んでるはずだから、
「BKDRJZRAM.17」って名前が存在するってのは考えにくいんだが・・・。

558:名無しさん@お腹いっぱい。
05/04/17 07:13:36
>>557
だよな。>>556の言ってることは矛盾してる。
オンラインスキャンで登録されてないウィルスが見つかった例なんて今まで一度も無い。
ヒューリスティックで見つかった場合もちゃんと載ってたし。何か怪しい。

559:名無しさん@お腹いっぱい。
05/04/17 08:12:58
【使用OS】 windowsXP
【WindowsUpdateしてるか】 してるよ
【AntiVirusは何を使っているか】 ANTIDOTE(簡易版)
【ちゃんとUpdateしてるか】 してるよ
【スキャンした結果(ウイルス名・発見場所)】 アンチウィルス入っていれば、しないでも宜しい。
【別のオンラインスキャンしたならその結果は】 これもしないで宜しい。
【症状を具体的に、分かる限りすべて書く】 アンチウィルスを入れるとPCが重くなると言われるが、
このANTIDOTEというアンチウィルスは本当に常駐保護してくれているのか、
それすら分からないほど本当に軽い。
【何をしたらそんなことになったのか】 ANTIDOTEは非常にイイ(・∀・)
【これまでにとった措置】 ANTIDOTEは最高!
【その他の質問】 みんなも今入れてるアンチウィルスを止めて、ANTIDOTEにしましょう。

560:名無しさん@お腹いっぱい。
05/04/17 09:34:36
βακα..._〆(゚▽゚*)

561:名無しさん@お腹いっぱい。
05/04/17 11:10:08
隣の奴らセックスしてたから盗撮してやったwwwww
スレリンク(news4vip板)

zipファイルにウイルス入ってるみたいだな。

562:名無しさん@お腹いっぱい。
05/04/17 12:13:27
URLリンク(www.galstown.com)
この掲示板に貼ってあるメリッサscriptって、ノートンが反応するだけで実害は無いよね?
2chにラブレター貼ってるのと同じことだよね?

563:273=511
05/04/17 15:33:00
>>513

はい、わかりました。

>>514

ありがとうござます。
この前確認した時は、ネットにつないだ後(アップデート後)でした。
今度はインストール直後の切り離した状態で確認してみます。

>>521

ありがとうございます。
あれからグーグルでいろいろ調べました。
「全て0書きしてデータ消去」というのは物理フォーマットの事ですよね?
起動ディスクから、「sys c:」や「fdisk /mbr」しても直らなかったので、
新しいPC来たら、そのPCで物理フォーマットソフトDLして、フォーマットしてみます。

>>522

>>511に書きましたけど、
URLリンク(www.asahi-net.or.jp)
↑これがその75KBの中身なんですが、「普通」なんでしょうか…

>後デスクトップにごみって、まさか、~のファイルのことじゃないよね?

そのデスクトップにできるのは「~」のファイルです。
又、IEの再インストール直後のアドレス帳保存フォルダの「_wabや」「_wa」のファイルは、
まっさらの状態なのに、173KBもあります。

564:名無しさん@お腹いっぱい。
05/04/17 17:24:48
トレンドマイクロで無料診断してみたら
JAVA_BYTEVER.A
JAVA_BYTEVER.A-1
JAVA_BYTEVER.C
HTML_COOLWEB.A
特に上記三つが無数にありました。
削除しようとすると、現在使用中のためむりです。といわれます。
どうしたらいいでしょうか。

565:名無しさん@お腹いっぱい。
05/04/17 19:35:08
【使用OS】 XPSP2をnliteでとことん軽量化
【WindowsUpdateしてるか】
【AntiVirusは何を使っているか】 ノートンインターネットセキュリティ体験版
【ちゃんとUpdateしてるか】 LiveUpdateはしました
【スキャンした結果(ウイルス名・発見場所)】 ウイルスバスターオンラインスキャン、ノートンアンチウイルスともに何も引っかからず
【別のオンラインスキャンしたならその結果は】 何もなし
【症状を具体的に、分かる限りすべて書く】
突然再起動が掛かります。プツッと。
感じとしては電源が入ってないPCに電源を入れた感じです。
行き成り画面暗転します。
【何をしたらそんなことになったのか】
某ウイルスが仕込まれているページを開いてから。ですが、
Javaなんとか、、というものでした。
詳細な名前は思い出せません。削除しました。
【これまでにとった措置】
オンライン、ノートンスでスキャン
【その他の質問】
そもそもウイルスなのか疑問です。
三年近くPCを弄っていますが、初めてのことで。
OSは再インストールしました。
ちなみに、デュアルブートでXPが二つ入ってます。
パーティションは三つに分けてます。
多分、ハードの面でおかしいと見当をつけており、HDかどこかの接触不良かな?それとも寿命ってやつ?
かと思うのですが、こんなに鮮やかに、それもまったく不定期(?)に再起動が掛かるので、
ただの接触不良にしては?と言った感じです。接触不良なら電源は落ちっぱなしになるでしょうから。

もしかしたらトロイ?かもしれませんが、(OS再インストールしてるのに。。
だとすると、違うパーティションに寄生でもしてるのでしょうか。。
何か、ご意見お願い致します。。

566:名無しさん@お腹いっぱい。
05/04/17 19:57:52
3年も使ってて泣きっ面かよ。ばーかw

567:名無しさん@お腹いっぱい。
05/04/17 20:12:15
宜しくお願いいたしますm( __ __ )m
【使用OS】windows xpホームエディションです。
【WindowsUpdateしてるか】自動更新してます。
【AntiVirusは何を使っているか】ノートン2003で、料金払って自動更新してます。
【ちゃんとUpdateしてるか】たぶんしてるかと…。
【スキャンした結果(ウイルス名・発見場所)】スキャンしても出てきませんでした。
【別のオンラインスキャンしたならその結果は】ごめんなさい、わかりません。

【症状を具体的に、分かる限りすべて書く】
ポップアップでウィンドが出てくる。頻度は1日に一度くらい(?)です。
googleツールバーなどで外部からのポップアップブロックはオンにしているので、
もしかしたら内部からの操作なのかなと。。。
【何をしたらそんなことになったのか】
海外のサイトで洋楽をググッて、出てきたページにmp3ダウンロードと書いてあったので
喜んでそのボタンを押したら、いやにダウンロードに時間がかかるので途中で停止しました。
たしかページにはXP2がどうたらといろいろ書いてありました。
その日から突然「yoursitebar」というツールバーが、yahooやgoogleのツールバーの
横並びに出来ていて、また見知らぬ"お気に入り"が4つほど追加されていて、
"すべてのプログラム"をみたらyoursitebarのフォルダが追加してありました。

【これまでにとった措置】
上記のものは削除しました。
ノートンでローカルディスク(cドライブ)をスキャンし、
スパイウェアブラスターとスパイボットとアドアウェアを更新してチェック
しましたが、ポップアップは収まってくれません。
【その他の質問】
なんでも結構ですのでアドバイスやヒントをいただけたら幸いです!お願いします!

568:名無しさん@お腹いっぱい。
05/04/17 20:16:48
>>566
そうか?3年くらいじゃぜんぜん使えないって奴も結構いそうだが

569:名無しさん@お腹いっぱい。
05/04/17 20:38:28
>>567
ご参考までに
PestPatrolのYourSiteBarの解説(英語のみ)
URLリンク(www3.ca.com)

570:567
05/04/17 21:00:41
>>569
ありがとうございます、早速翻訳してみました!
…なかなか理解するのがが難しいです。。
やはりyouesitebarだけ取り除いてもダメっぽいですね。

571:名無しさん@お腹いっぱい。
05/04/17 21:43:29
>>570
翻訳すると返ってわからなくなるような・・・
Regsvr32とかRegEditでググると吉。


572:567
05/04/17 22:07:08
>>571
アドバイスありがとうございます!!

573:567
05/04/17 22:41:18
RegEditとRegsvr32をググッて調べて、
RegEditで対象を削除するまでは出来ました!

ただRegsvr32でのコマンドプロンプトの操作が全然わかりません。
この黒い幕は何?…って感じです。はぁ。。

ここまで出来たからってあとはほっといたら
良くないですよね 。・゚・(ノД`)・゚・。
もうちょっと勉強してきます。

574:名無しさん@お腹いっぱい。
05/04/17 22:47:51
>>573
ほれ。
URLリンク(home.att.ne.jp)

575:567
05/04/17 23:25:26
>>574
何から何までほんとにありがとうございます!
ダウンロードして使って(?)みました。
でも使い方あってたのかな…。。。

>>569で教えていただいた
URLリンク(www3.ca.com)

URLリンク(silverstyle.ld.infoseek.co.jp)
ここを参考にしましたが、違ってたっぽいです。。

タイミング良くたった今ポップアップが出てきたし。。
URLリンク(66.230.146.2)
↑こいつです…憎い・゚・(ノД`)・゚・。

諦めずにもうちょっと研究してみます!


576:名無しさん@お腹いっぱい。
05/04/18 00:45:44
>>575
あー、海外のお友達も苦労しているようだ。

↓ここ行って、やることやって、最終的にHijackThis(行けばわかる)とかのログを掲示板で診断してもらって。

スパイウェア除去ウィザード - 順を追って作業を行うことで問題解決(たぶん)
URLリンク(www.higaitaisaku.com)

577:567
05/04/18 00:57:58
>>573
ここはみなさん親切な方ばかりですね。・゚・(ノ∀`)・゚・。
こちらもぜひ参考にさせていただきます。

今日は情報処理試験受けてきたばかりで
眠くて死にそうなのでもう寝ますが、
結果は明日必ず報告させていただきます。

どうもありがとうございました!!

578:名無しさん@お腹いっぱい。
05/04/18 01:49:21
使用OS】 windows XP
【WindowsUpdateしてるか】 してる
【AntiVirusは何を使っているか】no use
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】 Cドライブ プログラムファイル system32ホルダー内
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】起動しない(永遠と再起動)、セーフモード無効、CDを受け付けない
【何をしたらそんなことになったのか】 ネタバレの漫画をノートン先生の指示を仰がずに開いてから
【これまでにとった措置】 1週間前より上記の症状が起きヤマダ電機に修理に出したけどお手上げだったらしく昨日回収してきました
【その他の質問】修理が不可能な場合
ハードディスクの中身を他のPCを利用して直接CDに移す事はできるのでしょうか?
PC初心者なので訳の分からない発言もあると思うのですがヨロシクお願いします

579:名無しさん@お腹いっぱい。
05/04/18 01:55:35
>>578
検出されたウィルスは何?

580:名無しさん@お腹いっぱい。
05/04/18 04:10:03
【使用OS】XP
【WindowsUpdateしてるか】している
【AntiVirusは何を使っているか】ノートン
【ちゃんとUpdateしてるか】している
【スキャンした結果(ウイルス名・発見場所)】できない
【別のオンラインスキャンしたならその結果は】できない
【症状を具体的に、分かる限りすべて書く】
PC起動後、強制的になにかの窓(IEではない)が大量に開き
なにもできなくなる。所々にでかいゴキブリやハエみたいのも動き回る
【何をしたらそんなことになったのか】nyで落としたファイルのなにかだと思います。
【これまでにとった措置】なにもできません。
【その他の質問】対処方法などを教えてください。
再インストールしかないのでしょうか?

581:嬲
05/04/18 08:00:16
キャリア関係ない携帯用ウイルスって有りますか?店長。

582:名無しさん@お腹いっぱい。
05/04/18 08:49:17
>>580
この板のローカルルールを嫁

583:名無しさん@お腹いっぱい。
05/04/18 09:14:20
>>579

店員の話だとツイスターというウィルスらしいです

584:名無しさん@お腹いっぱい。
05/04/18 12:59:11
【使用OS】 XP
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 バスター2005
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 DIAL_PORNDIAL.DX
【別のオンラインスキャンしたならその結果は】 していない
【症状を具体的に、分かる限りすべて書く】 アクセス拒否(手動処理が必要です)と出ます。
【何をしたらそんなことになったのか】 わかりません。
【これまでにとった措置】 一時ファイル削除 Cookie削除
【その他の質問】
調べてみてもどうしていいのかわかりません。よろしくお願いします。


585:名無しさん@お腹いっぱい。
05/04/18 13:13:18
>>584
ウイルスではないね。ファイル名とそれがある場所を書いて。

586:名無しさん@お腹いっぱい。
05/04/18 13:22:28
>>584
おそらくこれ
URLリンク(www.higaitaisaku.com)

587:名無しさん@お腹いっぱい。
05/04/18 13:26:43
ウィルスじゃなくてトロイだな

588:名無しさん@お腹いっぱい。
05/04/18 13:46:06
>>584
簡単に説明するとこうなる。
検出したファイルパスをメモ
タスクマネージャでウイルスのプロセスを終了させる
レジストリエディタを使い次のキーを削除する
HKEY_CURRENT_USER\Software\WebSiteViewer
レジストリエディタを閉じる
フォルダーやファイルを検索し"WebSiteViewer"" XXX.lnk"" sex.lnk"を削除
システムの復元を無効にしてバスターで検索しDIAL_PORNDIAL.DXとして検出された
フォルダとファイルを削除

ウイルス検索でDIAL_PORNDIAL.DXを発見したのか?
トレンドの説明だとスパイウェア検索で検出すると書いてあるが…

589:名無しさん@お腹いっぱい。
05/04/18 14:58:55
>585-588
どうもありがとうございました。
ファイル名はC:\System Volume Information¥_restor.exe
ウイルスのリアルタイム検索で出ました。

590:名無しさん@お腹いっぱい。
05/04/18 16:36:55
msxslabってファイルがウイルスに感染してるんですけど、これって削除してもいいファイルでしょうか?

591:567
05/04/18 18:44:51
昨日の続きの報告です。
>>576で教えていただいたサイトを参考して、
キャッシュとクッキーと履歴を綺麗さっぱりさせました。

暫らく様子を見てまだポップアップが出るようであれば
次の段階に進みたいと思います(´ー`)

592:名無しさん@お腹いっぱい。
05/04/18 18:52:30
>>590
URLリンク(translate.google.com)

593:名無しさん@お腹いっぱい。
05/04/18 19:56:35
>>592
ありがとう。でもいまいちよくわからない。削除っていいのかな?

594:名無しさん@お腹いっぱい。
05/04/18 22:49:15
ウイルスではなくて、いわゆるワンクリック詐欺だと思うんだけど
気にせずつっぱしてたら、なんと一週間後にメールが届いてきた上に
ウザいポップアップがひっきりなしにでてきます。。。
内容は『警告!一週間過ぎたから金払え!』って感じなんだけど
どうやったら出ないようにできますか?

ちなみに今はセーフモードでつないでいます。



595:名無しさん@お腹いっぱい。
05/04/18 23:05:42
助けてください
新種のウイルスかも

スレリンク(news4vip板)l50

キャプが10スレ目にあります



596:名無しさん@お腹いっぱい。:
05/04/18 23:24:06
Windows98ですが、ツールバーの下に、新たに英語のツールバーが出てきて、
オンラインで検査したんですが、ウイルスは発見されませんでした。

どうやって、出てきたツールバーを消す事が出来るのでしょうか?

597:名無しさん@お腹いっぱい。
05/04/18 23:25:09
すみません、私は全くこちらの方面には疎いので
ちょっと伺いたく来ました。
実はYahooのフリーアドレスに、
私と同じアカウントを使ったhotmailアドレスからの
添付ファイルのみのメールが来ていたので調べると
Trojan.Tooso.Hというウィルスが出てきまして、
トロイの木馬?と思いましたが検索をかけても出てこないので
これがどんなものか、ご存知の方いらっしゃいましたら
教えて頂けないでしょうか。。
今までnetskyというのは大量に送られてきてたのですが
私はMacユーザーなので、開いても意味はないとの事で
暫く無視していたら、こんなものが送られてきました。
昔Windows使用時に知人にハッキングされた経験があるのですが
Macで感染する事は殆ど無いですよね?;
大変厚かましいのですが、もし可能性がありましたら
その場合の対処法等もあれば教えて頂けると大変有難いです。
宜しくお願い致します。長文失礼致しました。

598:名無しさん@お腹いっぱい。
05/04/18 23:32:12
>>594-597
>>1
情報は整理されてて正確かつ小出しにならないほうがいい。

599:名無しさん@お腹いっぱい。
05/04/19 00:33:23
いちおう書いとく

>>594
とりあえずSpybotとAd-awareつかう。
それでダメならHijackThisをつかって怪しいエントリを削除するなどの作業になるな。
その際はこのサイトをを参考に↓
URLリンク(www.higaitaisaku.com)
メアド抜かれたようだね…自分のだけじゃなくてPCに入ってるの全部抜かれたかも。

>>595
病院へ行く

>>596
それだけじゃわからないけどスパイウェアだと思う。SpybotとAd-aware使ってみる。

>>597
16日に発見されたばかりのセキュリティソフトウェアの操作を妨げるトロイの木馬だそうだ。
Hostsファイルも改変。
URLリンク(securityresponse.symantec.com)
シマンテックは対処されてるようだね。
Macのことについてはちょっとわからないので…

600:名無しさん@お腹いっぱい。
05/04/19 07:09:28
なんか怖い女の人が一瞬写るのはウィルスですか?
初めてなったのでわかりません。

601:名無しさん@お腹いっぱい。
05/04/19 08:17:28
リカバリしてPCを出荷状態に戻したのに
ウィルスが駆除されないってことはありますか?
リカバリして、ヤフーと2chぐらいしかみていないのに
W32.Wallzというウィルスが検出されます。

602:名無しさん@お腹いっぱい。
05/04/19 09:26:27
>>601
リカバリ直後は大丈夫だが、リカバリ後に
ネット接続した時に侵入される可能性は
大いにある。

603:名無しさん@お腹いっぱい。
05/04/19 09:27:10
>>601
リカバリしてネットに繋ぐ前に
ファイアーウォールとアンチウィルスソフトを入れてなければ
余裕でそういうことになる

604:名無しさん@お腹いっぱい。
05/04/19 10:33:51
>602
>603
最新のウィルスバスターを入れても
すぐ警告が出て感染してしまいます
警告→削除→警告の繰り返し・・

605:名無しさん@お腹いっぱい。
05/04/19 11:27:53
>>601
駆除方法書いてあるぞ
URLリンク(www.symantec.com)

606:ハッセルバインク ◆WwWWWWWWGw
05/04/19 11:58:15 BE:175524697-
>>604
バスター入れてから最新の状態にアップデートするまでが危険だよ。

つまり予めパッチを落としてCD焼くなり
リカバリで消えないところに移してからリカバリして
バスターの前にパッチを当てろということですよ。

ではがんばってやり直してください。

以下非常に重要なセキュリティパッチね。
URLリンク(www.microsoft.com)
URLリンク(www.microsoft.com)

607:名無しさん@お腹いっぱい。
05/04/19 12:08:39
某サイトを見ていたら何も触れていないのに、コピーベーストで
文字を青くされました。

これはいったい何なのでしょうか?
どうかお願いいたします。><


608:名無しさん@お腹いっぱい。
05/04/19 13:03:56
>>607
マルチすると答えてくんねーぞ

609:名無しさん@お腹いっぱい。
05/04/19 13:06:57
>>607
blue tory で検索してみな

610:名無しさん@お腹いっぱい。
05/04/19 13:09:19
【田代砲専用】日本 2ch VS 中国 2ch 【作戦会議所】Part 20

URLリンク(pastorale.rdy.jp)




611:アホ (:D)| ̄|_
05/04/19 13:30:46
ムラムラっとしてエロファイル落としたら踏んでしまった(:D)| ̄|_

はやる気持ちを押さえきれなかった
今は反省している


612:名無しさん@お腹いっぱい。
05/04/19 14:59:32
使用OS ウインドウズ98
wIをしてるか 緊急時だけしている
Anは何を使っているか ノートン2004(期限切れ)
スキャンした結果 今のとこやっていない
他でオンラインスキャンしたか シマンテックの無料スキャンやりました。
症状 オンラインスキャンでVBSLとUS(途中までしかわからずごめん)
というウイルスがみつかりました。
削除方法はどうしたらいいのでしょうか。




613:名無しさん@お腹いっぱい。
05/04/19 15:05:08
>>611
村々>得ろ踏む>反省>学習>村々・・・

614:名無しさん@お腹いっぱい。
05/04/19 15:23:03
>>612
もう一回スキャンすれば?

615:名無しさん@お腹いっぱい。
05/04/19 15:23:18
>>612
>スキャンした結果 今のとこやっていない

意味がわからん
なんでもってんの使わないのだ

616:名無しさん@お腹いっぱい。
05/04/19 16:22:57
山田ウイルスにノートンは対応してますか?

617:名無しさん@お腹いっぱい。
05/04/19 16:28:47
>>615
3月31日で期限切れているけどスキャンはできるの?


618:名無しさん@お腹いっぱい。
05/04/19 16:46:47
>>612
スキャンはできるけど最新のウィルス定義じゃないからあんま意味ないな
シマンテックでもう1回スキャンして検出されたウィルス名をハッキリさせるのが第一。
それがわかったらまた来い。

619:名無しさん@お腹いっぱい。
05/04/19 18:03:27
ノートンでvbs・loveletter.var検出と警告されてしまいました。。。。
期限切れなので、最新版を購入しないとウィルス定義新しくないので、何もできなっいってことですか?

620:名無しさん@お腹いっぱい。
05/04/19 18:30:32
>>619
URLリンク(www.symantec.com)

こちらからどうぞ。

621:名無しさん@お腹いっぱい。
05/04/19 19:17:52
>>619
>>620のリンク先を読んだらついでに>>1も見直して来い
話はそれからだ

622:617
05/04/19 19:31:24
>>618
ただいまノートンでのスキャン終わりました。(ちなみにウイルス定義は
4月16日になっていた。
結果
なんのウイルスも検出しませんでした。
お騒がせしてごめん。

623:名無しさん@お腹いっぱい。
05/04/19 19:33:51
619
はい?検出されたって事はウイルス定義が対応してるってことだろ?
あと、らぶれた~varは雑魚だから大丈夫。

624:名無しさん@お腹いっぱい。
05/04/19 19:36:43
>>620
documennts and settingsがやられたってことはリカバリしかないってこと

? 絶望的になってきた。

625:名無しさん@お腹いっぱい。
05/04/19 19:39:24
>>623
ほんと?
他の掲示板ですごい脅されたんだけど。
検出されたってあって、ファイル修復できずってかいてるんだけど。。。


626:名無しさん@お腹いっぱい。
05/04/19 19:39:56
>619と>620のウイルスは別物だろ。

627:名無しさん@お腹いっぱい。
05/04/19 19:41:29
>625
あのね、定義が対応してても修復出来ないウイルスは沢山あるんだよ。

628:名無しさん@お腹いっぱい。
05/04/19 19:43:58
>>625
> 他の掲示板ですごい脅されたんだけど。

……

629:名無しさん@お腹いっぱい。
05/04/19 19:45:59
>>626
URLリンク(www.symantec.com)
こっち?

630:名無しさん@お腹いっぱい。
05/04/19 19:46:02
だからりかばりしかないのかよ~

631:名無しさん@お腹いっぱい。
05/04/19 19:47:52
アドウェアでウイルススキャンしたら

@valueclick.ne.jp

というのが発見された。

バリュークリックジャパンの作ったウイルスですか?
私はこんなワームをキャッシュにいれていいとは承諾してませんが
損害賠償請求できますか?

それともスパイウェアをつくるのがこの会社の仕事ですか?
勝手に他人の電子記録を改ざんするのは犯罪ではないですか?

バリュークリックジャパンは犯罪会社ですか?

632:名無しさん@お腹いっぱい。
05/04/19 19:51:01
ウイルスをナメて掲示板に書き込み

ウイルスは怖いんだぞ~と脅かされビビる

2ちゃんで大したことないよとレスをもらう

ひと安心してため息をつく

一転2ちゃんで総叩きに遭い泣きながらリカバリする

また感染(以下ループ

633:名無しさん@お腹いっぱい。
05/04/19 20:00:09
OS:WindowsXP HOME
WINDOWS/SYSYTEM32/EIxplore.exe

ウィルスのようなのですが、どのようなウィルスなのかご存じの方おりますか?

634:名無しさん@お腹いっぱい。
05/04/19 20:05:08
>>631
市況板から出張せんでもええがなw

635:名無しさん@お腹いっぱい。
05/04/19 20:46:49
winnyのキンタマウィルス等はノートン先生で検出できるのでしょうか?

636:名無しさん@お腹いっぱい。
05/04/19 20:50:01
>>635
検出できるものもあれば未対応のもある。

637:名無しさん@お腹いっぱい。
05/04/19 21:02:09
期限切れのノートンが2ちゃんの某実況スレで過激に反応する。
どうしたらいいんだろうか。

638:
05/04/19 21:18:14
>>637

諦める。

639:名無しさん@お腹いっぱい。
05/04/19 21:18:31
1.気にしない
2.先生をアンインスコする
3.そのスレに行かない

640:参考
05/04/19 21:23:56
スレリンク(sec板)

641:名無しさん@お腹いっぱい。
05/04/19 21:24:04
>>7>>7>>7>>7>>7
>>7>>7>>7>>7>>7

642:名無しさん@お腹いっぱい。
05/04/19 21:26:03
>>637
ノートン使ってないから分からんが、
ピンポイントでファイル指定とかフォルダ指定とかして
常駐チェック対象から除外する設定って出来ないのか?

643:名無しさん@お腹いっぱい。
05/04/19 22:13:19
antinny.afに感染したみたいなんだけど、また何処のソフトも対応していないのかな?
削除出来ないんだけど・・・
どうやって削除するの?


644:名無しさん@お腹いっぱい。
05/04/19 22:19:14
>>643
NOD32が対応してるようだぞ。

645:名無しさん@お腹いっぱい。
05/04/19 22:37:21
アンチウィルス期限切れにも優しいんだな・・・表面上はw

646:参考
05/04/19 22:43:39
訂正

スレリンク(download板)

647:名無しさん@お腹いっぱい。
05/04/19 23:17:24
URLリンク(model-rich.net)
↑某実況スレで山田ウィルスと指摘されました
ギコナビのサムネイルでみたのですが感染しますでしょうか?

【使用OS】 XP
【WindowsUpdateしてるか】 おとといしました
【AntiVirusは何を使っているか】 ウィルスバスター2005
【ちゃんとUpdateしてるか】 最新版です
【スキャンした結果(ウイルス名・発見場所)】 まだしていません
【別のオンラインスキャンしたならその結果は】 まだしていません
【症状を具体的に、分かる限りすべて書く】 バスター反応しまんでした
【何をしたらそんなことになったのか】 まだ何も…
【これまでにとった措置】 感染したか分からないのでまだなにも
【その他の質問】 どなたか教えてください!

648:名無しさん@お腹いっぱい。
05/04/19 23:29:20
久しぶりにルータのログ見たら同じISPノードから
TCP445&135に多くの来訪があるんだが、何か流行ってたの?

649:名無しさん@お腹いっぱい。
05/04/19 23:36:21
>>647
しません。

つーか、なにやットンじゃコイツラ('A`)

650:名無しさん@お腹いっぱい。
05/04/20 00:27:32
>>648
今ごろ何時代遅れな事言っているんだ?
お前その久しぶりって、ほんとうは数年ぶりだろ?

651:上島龍平
05/04/20 01:08:08
   ○    ○ < 押すなよ!絶対に押すなよ!
    |こ  / |
    >ヽ |⌒ 新しいフォルダ                          .exe

652:名無しさん@お腹いっぱい。
05/04/20 01:30:34
ファイルからメェディアプレイヤー開いたらライセンス取得とか英文出たんだけどこれってまずい?

653:名無しさん@お腹いっぱい。
05/04/20 06:54:20
ああ、まずいまずい。OS再インスコしな。

654:名無しさん@お腹いっぱい。
05/04/20 09:24:48
>>653
レスありがとうございます。OSを再インスコする知識がないので。他に対処方法はないのでしょうか?いろいろググって調べてみたのですがライセンスを取ってしまうと具体的にどうなるんですか?初心者ですみません

655:名無しさん@お腹いっぱい。
05/04/20 12:48:56
To: ここが自分のメールアドレスじゃない
Subject: メールリストから外してください




  とにかくメーリングリストから外してください。
 おかげで迷惑メールがきて困っています。

 しかもウィルスメールでリストを流出させて
 しまって反省の色はないんですか?
 冗談じゃないよ!

みたいなメールが何件か着てます。自分は何も送信してないのですが。
ウイルスバスターで検索してもなにも発見されないし。
どうしたらよろしいでしょうか?


656:名無しさん@お腹いっぱい。
05/04/20 12:58:16
>>652
まずメッセージを自分で訳して判断しろ。話はそれからだ。

657:名無しさん@お腹いっぱい。
05/04/20 13:00:20
>>655
言ってることがさっぱりわからない。

あなたはそのMLの管理者なのか、それとも単なる参加者なのか、
あるいはまったくそのMLに参加していないのかぐらい書けば?

658:名無しさん@お腹いっぱい。
05/04/20 13:06:50
全く関係はありません。
送られてくるメールアドレスにも見覚えはありませんし。
内容的には僕がウイルスを送っていてそれに怒っているみたいです。
もちろん何も送っていないのですが。

659:名無しさん@お腹いっぱい。
05/04/20 13:11:14
>>655
「みたいなメール」じゃなくて、隠したいところは*に置き換えるとかして
コピペすりゃいいじゃん。

単にメアド詐称ウイルスに切れてるだけのDQNって可能性もあるけど、
状況の記述にまとまりがないし詳細に書いてるわけでもないから
判断しようがない。

660:名無しさん@お腹いっぱい。
05/04/20 13:12:03
ぬるぽ

661:名無しさん@お腹いっぱい。
05/04/20 13:23:23
>>656ダウンロードしたファイルをメェディアプレイヤーで再生すると下のバーのところにライセンスを取得しますと文字が出て保護された情報らしく英語のサイトにつながれ意味もわからず閉じるとこの情報を記録しますかってなりました。説明へたでごめん

662:名無しさん@お腹いっぱい。
05/04/20 13:48:29
>>655
From: **** [mailto:*******@**.*****.or.jp]
Sent: Wednesday, April 20, 2005 7:07 AM
To: g1*******@m**i.un*******.co.jp
Subject: メールリストから外してください

==メールの内容同じだから省く==
ですか??
うちにも爆弾みたいにあちこちから来てますよ。
TO.のところ、隠したけどわかるでしょ?

言っとくけど、私も被害者です。
管理者でもないし、MLに登録してるわけでもありませんよ。

↑のコピペメールの送信者は内容と件名から、MLに登録している人だと思うけど、
>>659
「単にメアド詐称ウイルスに切れてるだけのDQN」ですねえ。。。↑のメールの人はね。
自分でMLに登録したんだから、解除の方法くらい解るだろーに。

To: g1*******@m**i.un******d.co.jpがMLの代表アドレスで、MLのサーバーか管理者のパソコンが ウィルス感染してるんでしょう、たぶん。
g1*******@m**i.un******d.co.jpへメールすると、 あちこちに勝手にメールが送られている模様。

関係ないっぽい人からもいぱーい来てる。

g1*******@m**i.un******d.co.jpのドメイン情報調べて、ドメインをググったけど、怪しげなのがヒットするね。

わたしのアドレスもどっかで拾われたかなあ…。
うざいから続くようならメールサーバーでドメインブロックするけど、(独自ドメインのメアドに来てるから)
プロバイダメールとかでもISPに言ってドメインごとブロックしてもらえないのかな?


663:名無しさん@お腹いっぱい。
05/04/20 13:49:40
最強の構成を教えてやる全部フリーで検出率は上回るぞ。
Avast!+ZoneAlarm+Ad-aware+Ewido+A-squared+SpywareBlaster+SecureVM

664:名無しさん@お腹いっぱい。
05/04/20 13:54:20
  Λ_Λ
  ( ・∀・)   | | ガッ
 と    )    | |
   Y /ノ    人
    / )    <  >__Λ∩
  _/し' //. V`Д´)/ ←>>660
 (_フ彡        /

665:名無しさん@お腹いっぱい。
05/04/20 13:56:54
>>655
うちも全く同じのが来た

666:名無しさん@お腹いっぱい。
05/04/20 13:59:02
>>665>>655
うちの会社の人のメールにも来た。
なんなの?

667:666
05/04/20 13:59:35
 

668:名無しさん@お腹いっぱい。
05/04/20 14:20:26
そんなメールが流行ってんのか・・・?
かれこれ4年くらい今のアドレス使ってるけど迷惑メール数0.。。。

669:名無しさん@お腹いっぱい。
05/04/20 15:17:43
>>668
ここに一回さらしてみ。凄い事になるから。
とんかく、HPや掲示板で一度でも晒したら、
とんでもないことになるよ。

670:名無しさん@お腹いっぱい。
05/04/20 15:48:56
>>666
返信してきた時点で
宣伝やスパムメールの宛先として登録されるんと違うかな

671:527
05/04/20 16:11:24
>>527です。
ウィルスバスターだめで、
ad-aware,spybot,ewidoもだめなんですがどうしたらいいですか?


672:名無しさん@お腹いっぱい。
05/04/20 17:12:17
HijackThis

673:名無しさん@お腹いっぱい。
05/04/20 18:18:01
欄検眼段て何経由で感染するの?
あと全部のjpgファイルが流出しちゃうの?
うpフォルダに入るだけじゃなくて

674:名無しさん@お腹いっぱい。
05/04/20 18:23:53
>>673
訊く前に(ry
URLリンク(internet.watch.impress.co.jp)

675:名無しさん@お腹いっぱい。
05/04/20 18:27:52
>>674
文句言いながらも教えてやるお前っていい奴だな

676:名無しさん@お腹いっぱい。
05/04/20 18:31:21
>674
うんごめん書き込んだ後それ読んだんだけどさ。
基本的に持ってるファイル全てにDSCは付いてないんだけど
何経由でどうすると感染するのかわからなくてね。
あと復元箱とかだと以前に削除したのとかも大分復元できるじゃない。
そこまで深くは流出しないのかね

677:名無しさん@お腹いっぱい。
05/04/20 18:48:44
>>676
経由で判明してるのは、
フォルダ偽装EXEの誤実行、ZIPファイル偽装EXEの誤実行←ファイル容量を極めて大きくしているため大きさでは判別できない。
HTMLによるインラインフレームセキュリティーホールEXE自動実行←既存のhtmlヘルプに組み込むなど、判別困難。
インストーラー偽装EXE実行。←ゲームのインストーラーで一部発見されている。


678:名無しさん@お腹いっぱい。
05/04/20 19:07:45
>>671
ココで質問してみる↓
URLリンク(www.higaitaisaku.com)

679:名無しさん@お腹いっぱい。
05/04/20 19:33:56
g1winnersやっぱ有ったかw
ウチにもキレて文句言ってきてるアフォ大杉
つーか、リストから外せってのが>>670の予測と見た

680:名無しさん@お腹いっぱい。
05/04/20 21:16:03
DLしたexeを起動させたら、ウインドウが沢山開いてその後にハエやゴキブリが画面上を動き回ったりします。
これってウイルスなんでしょうか?もし解決策があるなら教えて下さい。

681:名無しさん@お腹いっぱい。
05/04/20 21:27:27
オンラインスキャンでウイルス名を判別セヨ

682:名無しさん@お腹いっぱい。
05/04/20 21:41:58
>>680
そんなジョークソフトがあったはず。
確か、ゴキやハエを全部叩き潰さんとダメってやつ。
とりあえず、スキャンしてみろ

683:682
05/04/20 21:43:41
URLリンク(wwwi.netwave.or.jp)
これだ。

684:680
05/04/20 21:54:45
すみません、それでした……無知な自分が恥ずかしいですよ……マジで……

685:名無しさん@お腹いっぱい。
05/04/20 21:58:33
ウィルスとかじゃなくてよかったと思った方がいいぞ。

686:680
05/04/20 22:04:26
そうですね、でもShiftキー押しても設定出てこないし最初に出てくる大量のウインドウは何なんだろう?
DLしたアプリも削除できないんですよね?

687:名無しさん@お腹いっぱい。
05/04/20 22:08:30
>>686
そのツールにある、
「嘘フォーマット」ってやつだと思う>ウィンドウ

設定出すのはShift、終了はCtrlらしいけど、
ReadMeに1秒以上押せって書いてあるから、単に押しただけじゃダメなんじゃないか?
終了させた後は普通に捨てたらいいはず

688:名無しさん@お腹いっぱい。
05/04/20 22:50:48
g1winners俺にもキタ━━━(゚∀゚)━━━!!!!!

689:名無しさん@お腹いっぱい。
05/04/20 23:12:08
SASSERと同じ症状でPCがシャットダウンされちゃったよ
xpでSP2、アンチウイルスもインストしてたのになんで?
これっていま出来たて?

690:名無しさん@お腹いっぱい。
05/04/20 23:17:01
>>689
おーすまん、とりあえずテンプレはるよ
【使用OS】XP SP2
【WindowsUpdateしてるか】やってます
【AntiVirusは何を使っているか】Norton
【ちゃんとUpdateしてるか】やってます
【症状を具体的に、分かる限りすべて書く】
SASSERと同じ症状でPCがシャットダウンされちゃったよ
xpでSP2、アンチウイルスもインストしてたのになんで?
これっていま出来たて?

【何をしたらそんなことになったのか】
ネットスケープでメールを受信した直後。なんかえらーが出てその後おなじみの
タイマー作動。日本語で表示されてたよ。
【これまでにとった措置】
ネットワーク隔離
ハードディスクを取り外して別のPCで検索かけようかと思ったけど、出来たて
ホヤホヤならウイルスが拡散するのではと思い・・・
とりあえず外して待機中

691:名無しさん@お腹いっぱい。
05/04/20 23:55:06
g1winners一杯キテタ━━(゚∀゚)━━ !!!!!

692:527
05/04/21 00:13:33
>>672 ありがとうございした。きれいに削除できました。
このソフトすごいですね。

以前はこんな感じになってました↓
URLリンク(strawberry.web-sv.com)


693:名無しさん@お腹いっぱい。
05/04/21 00:17:23
>>690
その後、
最新定義ファイルの入った別のPCに接続してウィルス検索してもヒットせず・・・
これってどういうこと?
ちなみにプロバイダのウイルス検索も通過してきたよ。

それにしても困ったなぁ

694:名無しさん@お腹いっぱい。
05/04/21 00:32:48
>>693
ドライブまんまるスキャンだと思うけど、もって行ったシステムの管理者権限アカウントに
そのドライブへのアクセス権はあるんだろうな。
もしもなければ、ウィルスなどがいても、
そのユーザー権限で起動しているスキャンプロセスは、
全くそのドライブ内にはアクセス出来ない事になる。

695:名無しさん@お腹いっぱい。
05/04/21 00:35:54
>>693
ユーザーフォルダをプライベート設定にして使用していなかったか?
そうだとすると、
そのDocuments and Settingsのフォルダ内はスキャンすら出来ないことになる。

696:名無しさん@お腹いっぱい。
05/04/21 00:36:00
同じアカウント名つかってるし、権限も最高。多分大丈夫

んで、さっきは再起動してもログインの手前で「ライセンスがどうのこうの」って
先に進めず、そこで切り離したんだが、その後もう一度やったらログインできた。

あれは何だったの?SASSERやブラスターででてくる赤い×マークとタイマーで
カウントダウンがはじまったよ。

とりあえずHDDを再セットして検索中です。

697:名無しさん@お腹いっぱい。
05/04/21 00:38:26
>>696
ダメダコリャ
プライベート設定してただろ?

698:名無しさん@お腹いっぱい。
05/04/21 00:47:18
別PCでも、DandSのフォルダはちゃんと覗けていましたよ。その
下位にあるユーザー名がついたフォルダも。

2.5インチの外付ケースにいれてUSBで接続して検索しました。

いまとりあえず元の環境で再検索中。とりあえずDandSフォルダは通過した
模様。ウィルスヒットなし。
なぞは深まるばかり・・・

699:名無しさん@お腹いっぱい。
05/04/21 01:00:51
>>698
それならウィルスじゃなくてネットワーク関連のプログラムのせいで
svchost.exeにエラーが発生して、落ちた可能性もある。
当然RPCサービスにエラーが発生すれば、ウィルスじゃなくても
サービス設定で再起動になっているから、再起動する。

700:名無しさん@お腹いっぱい。
05/04/21 01:05:49
>>699
レスサンクス
っつーことは仕様?
あのカウントダウンはXPに元々あるのかな?
それなら安心だが

いまトレンドマイクロ社のオンラインスキャン実行中

701:名無しさん@お腹いっぱい。
05/04/21 07:04:49
なんか昨日Windowsの起動に必要などっかのファイルが破損してるとかで
リカバリを余儀なくされたよorz。今となってはウイルスかどうかもわからん。

702:名無しさん@お腹いっぱい。
05/04/21 10:39:03
>>696
俺も数日前、同じ状態になり、Googleなどで検索しても解決
できなかったためリカバリしたよ。
多分、常駐しているアプリケーション同士がぶつかったとか
Windowsの中の問題ではないだろうか。
原因が特定できなかったのが残念だ。

703:名無しさん@お腹いっぱい。
05/04/21 11:21:06
>>702
20日付のnortonのウイルスファイルアップデートをして再検索しても
みつからず。いったい何だったんだろうなぁ。
とりあえず今は普通に使えています。

そろそろPC乗り換えようと考えてから、PCにはトラブルがよく起こる
PCにはわかるのかなぁ、俺の気持ち(笑)

704:名無しさん@お腹いっぱい。
05/04/21 13:57:53
浮気しそうだと思ってスネてるんだよ

705:名無しさん@お腹いっぱい。
05/04/21 15:39:18
結局>>655のメールって何だったんですかね?
俺のPCにも来てたけど、昨日の1:49以降音沙汰無いんで
無視しておk?

706:名無しさん@お腹いっぱい。
05/04/21 15:58:49
>>705
おれんとこにも来た。調べてみたら、送信してた(w
ルーターの送信履歴を取って初めて分かった。
まだウィルスとしてひっかからないウィルスあるだなぁ~て
ちょっと感心。

707:名無しさん@お腹いっぱい。
05/04/21 19:24:25
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。

バスターダメポ

まぁ軽さという点も含めてNOD32が無難なとこか?


708:名無しさん@お腹いっぱい。
05/04/21 21:36:56
俺は常駐シールドの性能でマカフィーを使っている
対応ウィルス数が多いのを謳っている製品でも、
実際はメジャーどころの亜種ウィルスをスルーするし、
カバー率なんてあてにはならない
滅多に置いてないウィルスを発見するのよりも、
メジャーどころのウィルス網羅率100%の方が俺にとってはいい

709:名無しさん@お腹いっぱい。
05/04/21 21:42:50
【使用OS】 XP HOME
【WindowsUpdateしてるか】 自動アップデート
【AntiVirusは何を使っているか】 ウィルスバスター
【ちゃんとUpdateしてるか】 自動アップデート
【スキャンした結果(ウイルス名・発見場所)】発見できず
【別のオンラインスキャンしたならその結果は】 まだやってない
【症状を具体的に、分かる限りすべて書く】 Outlook Expressを起動して、メールを受け取ろうとするとウィルスバスターが緊急警告をだします。
警告内容はPOP3 USERS FORMAT STRING EXPLOIT ATTEMPTから攻撃を受けました。
ネットワークウィルス攻撃を受けています。

その後、しばらくまっているとPOP3サーバーが60秒の間、応答しません。あと60秒待ちますか?と出ます。

【何をしたらそんなことになったのか】 メールを受け取ろうとしたら。
【これまでにとった措置】手動ウィルス検索 ですべてのファイル検索
【その他の質問】


710:名無しさん@お腹いっぱい。
05/04/21 23:01:10
>>708
マカフィーはユーザー無視のこういうことする会社

URLリンク(ton.2ch.net)
23 名前: おいおい 投稿日: 2001/08/15(水) 12:54
 ウイルス定義ファイル(DATファイル)をアップデートしたら、
 SCAN32 のページ違反です。 モジュール : MCSCAN32.DLL、アドレス : 017f:004d103f とエラーが出てしまい、使えなくなってしまった。
 サポートによると、プレインストール版はエンジンのアップデートの権利がないので、 解決したければ、優待版を買え!だとさ。
 URLリンク(www.nai.com)
 DATを更新させといて、使えなくするなんて、なんか姑息じゃないか?
 使えなくなるんだったら、DATの更新を出来なくしておくとか、せめて警告するとか。
 6月に更新したDATのままでいいから、せめて、それに戻せればいいけど、出来ないみたいだし。
 古いプレインストール版の人は、もうDATの更新しないことだよ。 単に使えなくなるだけだから。

711:名無しさん@お腹いっぱい。
05/04/21 23:21:30
フリーソフトで充分

712:名無しさん@お腹いっぱい。
05/04/22 01:20:29
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。

バスターダメポ

まぁ軽さという点も含めてNOD32が無難なとこか?

713:名無しさん@お腹いっぱい。
05/04/22 02:26:08
あの、ちょっとお伺いしたいのですが、
『最大化&最小化』のところや、『閉じる』のところを始め、
矢印のところが変な記号や数字に変わってしまいました。

ウイルススキャンしても何も出ないのですが、これはウイルスなのでしょうか?

スレは読んだのですが、載ってなかったのもので…

714:名無しさん@お腹いっぱい。
05/04/22 03:00:41
>>713
98/Me系ならウイルス云々ではなくWindowsのFAQ。
URLリンク(homepage2.nifty.com)

715:名無しさん@お腹いっぱい。
05/04/22 03:58:24
>>713
>>714の言う通り、Winfaqもそうだし、

Windows9x(95/98)・Me質問スレッド Part47
スレリンク(win板)
ここ見る事を勧める。

716:名無しさん@お腹いっぱい。
05/04/22 08:24:11
>709
自分も全く同じ事が起きています。
ウイルスバスターのHPへ行ってもウイルス名書いてないし
メールが受信できなくて困っています。
なんなんでしょう

717:名無しさん@お腹いっぱい。
05/04/22 09:43:44
>>716
バスタースレにも出てるけど、FWを切れば受信できるようになる

前回の誤検出といい、バスターだめぽ

718:名無しさん@お腹いっぱい。
05/04/22 10:01:50
>717
㌧です
バスターだめぽorz

719:名無しさん@お腹いっぱい。
05/04/22 10:21:26
>>710
特にXPだと、
ウィンドウズアップデートで頻繁にOSの構成ファイルが更新されるので、
セキュリティソフトなど以前のモジュールは正常に動作しなくなる事が多い。
ほとんどは、ユーザーの無知に起因しているんだよね。
それだって更新モジュールが提供されているのに、
そのユーザーは知らないようだ。

>2001/8/9
でも俺は、こんなバンドル版をいつまでも使い続けようとする方が
よっぽど姑息だと思うぞ!

720:名無しさん@お腹いっぱい。
05/04/22 11:01:52
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。

バスターダメポ

まぁ軽さという点も含めてNOD32が無難なとこか?

721:名無しさん@お腹いっぱい。
05/04/22 11:39:29
>>720
あちこち貼って誰かうなずいてくれた奴はいるのか?

722:名無しさん@お腹いっぱい。
05/04/22 11:42:29
>>721
あちこちに貼れば貼るほど嘘くさい罠

723:名無しさん@お腹いっぱい。
05/04/22 12:28:53
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,,ノートンが(・∀・)イイ!!みたいだな。

URLリンク(www.canon-sol.co.jp)
10/12ページから11/12ページ
Kaspersky Anti-Virus 4.0.5.37のテストにあたって高い検出率が期待されたが、その通り
【W32/Etapのサンプルを1つ見逃した】だけだった。
ところがこのすばらしい【検出率はクリーンテストセットに対する誤検出で台無しに】なってしまった。
このファイルがシステムをリブートさせるタイプの【トロイの木馬として誤検出されてしまった】のだ。
このミスのために今回はVB100%アワードを逃す結果となった。

URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ
の2つのテストでも検出率は

NOD32>>>>カスペ

「Virus Bulletin」のアワード取得回数
URLリンク(www.virusbtn.com)
URLリンク(www.virus.gr)
NOD32>>>>カスペ

まぁ軽さという点も含めてNOD32が無難なとこか



724:名無しさん@お腹いっぱい。
05/04/22 13:15:53
>>723
くっだらねえ
そんな情報を引っ張り出さないと、自分でどれがいいかの判断も出来ないのかよ
いろんなのをインストールして、
やばいリンクを晒しているサイトに行って、
全部踏んでみれば、どのソフトを他人に薦めればいいのかくらい判断出来るよな
また.exeファイルでの感染状況を調べたかったとしたら、
詰め合わせファイルをダウンロードして実行してみればわかる。

725:名無しさん@お腹いっぱい。
05/04/22 13:31:19
画面が急に暗くなるのってなんというウィルスなんでしょうか?

726:名無しさん@お腹いっぱい。
05/04/22 14:18:09
mellpoxというプログラムをご存知ないですか?

727:名無しさん@お腹いっぱい。
05/04/22 14:38:54
>>726
mellpon じゃないの?
mellponなら山田だ

728:名無しさん@お腹いっぱい。
05/04/22 14:57:18
>>725
単にディスプレイの寿命では?

729:726
05/04/22 15:05:09
>>727
山田でした

730:名無しさん@お腹いっぱい。
05/04/22 19:24:19
えっと、曲も何も再生してないのに何か外人の英語が聞こえてるんですけど。
スピーカーを最大近くにすると聞こえてます。
後ろで曲とかも流れるし外国のラジオみたいなんですけど、こんなウイルスあるんですか?w

731:名無しさん@お腹いっぱい。
05/04/22 19:41:15
ウイルスにも戒告にも懲りず役所でまたエロサイト
スレリンク(news板)

職場のパソコンでアダルトサイトを閲覧しコンピューターウイルスに感染させたとして、
戒告処分を受けた山口市の部次長級ら職員2人が、再び閲覧してウイルス感染を引
き起こしていたことが22日、分かった。
山口市は2人をあらためて減給処分にし、別に閲覧しウイルス感染させた課長級の職員
を戒告処分とした。

732:名無しさん@お腹いっぱい。
05/04/22 19:58:22
>>730 スピーカから聞こえるウィルスなんて聞いたことない。何かが混線して混ざったんじゃない?携帯電話がなるとスピーカから変な音したりするんだしね。

733:名無しさん@お腹いっぱい。
05/04/22 20:54:46
win2000インストしてサービスパックDLしようとISDNを10分ほどつなげとくと有無を言わせずトロイに感染する時代になったのか。
それでもなんとかサービスパック適用してノートン先生で駆除もしたが、今度は先生が検出しないウイルスに感染してる。多分トロイ。。。
さまざまな外国の方々からのアクセスが絶えない。
RUNとかRUN SERVICEにあるウイルスのレジストリキー消しても不死鳥のごとくキーごと復活
もうだめだ・・・

734:名無しさん@お腹いっぱい。
05/04/22 21:03:43
>>733
・M$は以前サービスパック入りのCDを無料で配っていた…今もやっているのかな?
・必要なパッチはローカルにダウソしてCDにでも焼いておく
・ファイアーウォールソフトをインスコしてからネットに繋ぐ

735:名無しさん@お腹いっぱい。
05/04/22 22:57:35
>>731
クオリティタカスwwwwwwwwwwwwwwww

736:名無しさん@お腹いっぱい。
05/04/22 23:53:07
>>732
混線ですか・・そんなのありえるのか・・

737:名無しさん@お腹いっぱい。
05/04/23 00:26:57
>>716さん

ホント、ありがとうございました。
直りました。

バスターだめだな・・・・

738:名無しさん@お腹いっぱい。
05/04/23 00:27:52
ああーすいません。717さんでした。

739:名無しさん@お腹いっぱい。
05/04/23 01:49:34
動画ファイルに感染するウィルスってあるのかなぁ。
画像ファイルはklezがあったけど。

素朴な疑問。

740:名無しさん@お腹いっぱい。
05/04/23 01:52:03
>>739
動画ファイルで感染ってのはあるみたいだけど
URLリンク(japan.cnet.com)

741:名無しさん@お腹いっぱい。
05/04/23 02:05:41
「RealPlayer」などにバッファオーバーフローの脆弱性
URLリンク(www.itmedia.co.jp)

WMVファイルを装うトロイの木馬、P2Pソフトで流行中~DRMを悪用
URLリンク(internet.watch.impress.co.jp)

742:名無しさん@お腹いっぱい。
05/04/23 02:10:24
W32.Pinfiというウイルスに感染してしまいました。
Program Files内のソフトが全て使えません。
駆除方法を教えてください。宜しくお願いします。

743:名無しさん@お腹いっぱい。
05/04/23 02:17:33
>>742
ウィルス対策ソフトとか入ってるのか?
後、そのウィルス名でぐぐれば駆除方法出てる

744:名無しさん@お腹いっぱい。
05/04/23 02:19:40
【使用OS】 Windows XP
【WindowsUpdateしてるか】 月に1度程度
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 週に1度程度
【ウイルス名】Trojan. Dropper
【症状を具体的に、分かる限りすべて書く】 マシンのレスポンスが劇的に遅くなりました…。

海外のサイトをフラフラと流浪した上で
PCを再起動させると、マシンのレスポンスが劇的に遅くなってしまいました。
様々なスキャンツールを使った結果、
一様に「system32」フォルダ内の「winIogon.exe」が上記、トロイに感染していると出ました。
このファイル名でググってみると
「普段は、system32フォルダ内にあるファイルだが、
そうでない場合はウィルス、トロイ、スパイウェアである可能性がある」とのことですが
当方の状態は、感染している「winIogon.exe」は「system32」内に存在している為、
「重要なファイルなのでは…」と削除に踏み切れないでおります。
ノートン先生も「修復出来ない」「アクセスが拒否される」と匙を投げている為
こちらにお力添えを戴きに参りました。
このファイルは削除してしまっても良いのでしょうか?
そうでない場合、対処法をお導き頂けませんでしょうか?
よろしくお願い致しますm(_ _)m

745:742
05/04/23 02:25:19
>>743
ウイルス対策ソフト等はなにも入れてません…
書き込む前にぐぐってみたのですが、有料ソフト
を使っての駆除方法しか見つけられませんでした。
駆除ソフトも全く持っていませんが、今すぐ駆除できるのでしょうか。

746:名無しさん@お腹いっぱい。
05/04/23 02:30:38
>>745
つい最近発見されたウィルスではないから、
フリーのアンチウィルスソフトでも多分対応してるだろ。
どうしても無理なら、有料ソフトのお試し版落として駆除すればいい

747:名無しさん@お腹いっぱい。
05/04/23 02:32:11 BE:118438496-
>>744
WinLogon.exeは重要なファイルだけど。
WinIogon.exeは多分関係ない。
IとLは違うwwww

修復できないのは現在プロセスが動いているから。

もう1回ぐぐってこいwwww
system32にWindowsのシステムファイルと似たようなファイル名を作る
のはいくらでもあるぞ。


748:744
05/04/23 02:39:14
>>747さん

即レス、有難うございます!
本当ですね…。
仰られた通り、自分が閲覧していたのは「win【L】ogon.exe」の情報でした^^;
ググる前に、「win【I】ogon.exe」のプロパティを確認したところ
作成日が2002年ということで、出荷以前に組まれたファイルだと思っていたのですが
それは「win【L】ogon.exe」の作成日と全く同じでした。
紛らわしくさせる為に、「win【L】ogon.exe」の更新情報をコピーしているんですかね?
セキュリティに関しては「ド」の付く素人ですので
文章に曲解表現がありましたら、申し訳ないです。

749:名無しさん@お腹いっぱい。
05/04/23 03:20:57
winIogon.exeは外国の掲示板でも話題になてるmalewareみたいですね。
セーフモードで削除できますよ。

750:744
05/04/23 04:18:46
>>747さん
>>749さん

削除したところ、動作の不具合も無くなりました。
お騒がせしてすみませんでした。
有難うございます!


751:名無しさん@お腹いっぱい。
05/04/23 16:02:07
【使用OS】XP
【WindowsUpdateしてるか】ひと月に一度程
【AntiVirusは何を使っているか】ウイルスバスター2005
【ちゃんとUpdateしてるか】ほぼ毎日
【スキャンした結果(ウイルス名・発見場所)】PCの動作が重たく、バスターを起動出来ないためスキャンしていません。
【別のオンラインスキャンしたならその結果は】行なっていません。
【症状を具体的に、分かる限りすべて書く】昼過ぎにPCを起動したら、すごく動作が遅くなっていて、アプリケーションを開くことが出来ません。タスクマネージャー?を開いたら、CPU使用率が100%になっています。
【何をしたらそんなことになったのか】午前は普通に使うことが出来て、ヤフー、2chを閲覧しました。その他は特に何もやっていないと思います。それで昼過ぎに再度立ち上げたらこの症状があらわれました。
【これまでにとった措置】ウイルスを検索しようと思い、バスターを立ち上げようとしていますが、起動してくれません。セーフモードというものを行なってみたのですが、何をすればいいのかわかりません…。
【その他の質問】過去ログを見れば何かわかるのかもしれませんが、PCが機能しないため、携帯でこのスレを閲覧し、書き込んでいます。私の説明が不十分な点もあるかもしれませんが、ウイルスなどに関する知識がないためご容赦くださいm(__)m

752:751
05/04/23 16:05:37
751です。不安でしたため、先に質問をさせていただきましたが、これからこのスレを一通り見てみますm(__)m

753:名無しさん@お腹いっぱい。
05/04/23 16:05:50
>>751
スレリンク(sec板)
ここ覗いてみて、解決法書いてたはずだから

754:名無しさん@お腹いっぱい。
05/04/23 16:06:37
>>751
「ウイルスバスター2005 Part21」スレを読め。

755:名無しさん@お腹いっぱい。
05/04/23 16:31:43
753
754
ありがとうございます。
まさかウイルスバスターが原因だったとは…
ノートンに変えます…

756:名無しさん@お腹いっぱい。
05/04/23 16:33:05
マカフィーが信頼性のわりに安価でいいyo。


757:名無しさん@お腹いっぱい。
05/04/23 16:47:21
おいおいw

758:名無しさん@お腹いっぱい。
05/04/23 18:04:28
ウイルスバスタースレは祭り状態だな

759:名無しさん@お腹いっぱい。
05/04/23 18:36:54
>>758
まぁ、OSは別として、最も信頼性・安定性を求められる類のソフトですからねぇ、
しょうがないでしょうねぇ。。。。。
かなり、バスター使ってない香具師も混ざってると思いますがw
俺はSP1のままなんで難を逃れました。

760:名無しさん@お腹いっぱい。
05/04/23 19:19:13
新種のウィルスが発見されました。
このウィルスはネットワークを介して進入して来るので防ぎようがありません。
感染を確認する方法は、ファイルの検索を使ってkernel32.dllというファイルを
検索します。
見つかり次第早急に削除して下さい。
KERNEL32というウィルスです。

761:名無しさん@お腹いっぱい。
05/04/23 19:35:21
>>760
('A`)…ツマンネ…('A`)シ

762:名無しさん@お腹いっぱい。
05/04/23 20:49:28
【使用OS】 ×P
【WindowsUpdateしてるか】 していない。
【AntiVirusは何を使っているか】 ノートン2003
【ちゃんとUpdateしてるか】 毎日している。
【スキャンした結果(ウイルス名・発見場所)】なし
【別のオンラインスキャンしたならその結果は】ウイルスバスター 結果なし
【症状を具体的に、分かる限りすべて書く】 夜7~8時に、マウスが奇妙な動きをします。
                     勝手にスタートや画面の端に移動します。                   
【何をしたらそんなことになったのか】 ヤフーのインターネット設定時、ノートンを解除した。
【これまでにとった措置】KELZ駆除ツールを使用したが効果なし。

【その他の質問】 1 ウイルスでしょうか?
         2 バックアップCDを今から作って、再インストした方がいいでしょうか?
         ご教授おねがいします。 


763:名無しさん@お腹いっぱい。
05/04/23 20:56:01
>>760
  , ,_
( ゚∀゚)
ノヽノヽ =3 プゥ
  くく

764:名無しさん@お腹いっぱい。
05/04/23 20:56:38
>>762
SP2なら、SP2の不具合

765:名無しさん@お腹いっぱい。
05/04/23 23:10:35
【使用OS】 WinNY
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 NOD32
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 antinny.a
【別のオンラインスキャンしたならその結果は】 antinny.a antinny.g
【症状を具体的に、分かる限りすべて書く】 わからん
【何をしたらそんなことになったのか】 わからん
【これまでにとった措置】 NOD32で駆除
【その他の質問】 nyやっていないのにキンタマに感染するの?

766:名無しさん@お腹いっぱい。
05/04/23 23:13:44 BE:65799656-
>>765
>【使用OS】 WinNY


767:名無しさん@お腹いっぱい。
05/04/23 23:22:21
ネタにしても弱すぎるw

768:名無しさん@お腹いっぱい。
05/04/24 00:10:44
>>764
なるほど

769:名無しさん@お腹いっぱい。
05/04/24 01:54:17
【使用OS】 Me
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 ウイルスバスター2005
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 windows\system\xxbfs.exeにBKDR_SUB7.22A
【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】 Bit Defenderでもスキャンして見つかったのですが
                    「xxbfs.exeをwindowsが使っている」ので駆除できません。
【何をしたらそんなことになったのか】 心当たりがありません。
【これまでにとった措置】 トレンドマイクロのHPに出ていた対応を試みましたがだめでした。
【その他の質問】windowsを入れ直した方がいいでしょうか?

770:名無しさん@お腹いっぱい。
05/04/24 02:09:28
>>769
レジストリの値を削除した後、再起動してスキャンした?

771:YOSHI
05/04/24 02:28:06
100パーうぃるす!!!スキャンできません!!MXとかやってない?
最後には真っ赤になり壊れる

772:名無しさん@お腹いっぱい。
05/04/24 03:39:08
オンラインスキャン ノートン/バスター 両方とも使って、PC内のノートン2002も使ってウイルス検出をしたのですが
ウイルスは出てきませんでした。
これはとりあえず安心していいのでしょうか。

773:名無しさん@お腹いっぱい。
05/04/24 03:50:32
>>772
ノートン2002って更新できるのかな?ノートン使ってないからわからんけど。
一応安心していいだろ。
あとスパイウェアのスキャンもしたほうがいい。
やる気があるならトロイ駆除用のソフトでもやってみたらいい。

774:名無しさん@お腹いっぱい。
05/04/24 03:53:19
>>772-773
2002は今年10月までしか更新できないよ。

775:名無しさん@お腹いっぱい。
05/04/24 05:26:54
>>758
NOD32にレジストリを壊された時にしんどかったから、バスターに乗り換えたのに・・・・・・・・・・・・・・。orz

●NOD32にレジストリを破壊してOS再インストールが必要になる重大バグが発生。
・登録済みのアプリが強制抹消される問題
・Windows シャットダウン時にブルースクリーンになる問題
(公式ホムペのトラブル詳細 URLリンク(canon-sol.jp)

ま、バスターの更新料を割り引くとかなんかサービスしてくれれば、こういうトラブルもかえって得かな?
今度からしっかり対策してくれれば問題ないし。

776:名無しさん@お腹いっぱい。
05/04/24 05:39:05
>>775
俺の歴史

鉄壁がおかしくなった → ノートンが証明書がどーたらになった → バスターが100%


777:名無しさん@お腹いっぱい。
05/04/24 07:31:16
無限ループだけか。NOD32の過ちには到底及ばないな

778:名無しさん@お腹いっぱい。
05/04/24 08:01:43
>>776
勝った!

バスタークラッシュ → マカフィーブルースクリーン → ノートンハング → NOD32レジストリクラッシャー → バスター100%

どうせいっちゅーの!

779:名無しさん@お腹いっぱい。
05/04/24 08:07:19
>>778
フリーの使えば・・

780:名無しさん@お腹いっぱい。
05/04/24 08:36:17
>>776>>778
頼むから藻前らは俺が使ってるやつに乗り換えるなよ 疫病神めw


781:778
05/04/24 08:52:09
仕方ねーな。
次はマカフィーにしておくか。一周ってことで(w

782:名無しさん@お腹いっぱい。
05/04/24 16:42:08
バスターはトロイな。

783:名無しさん@お腹いっぱい。
05/04/24 20:19:37
>>782
洒落か?洒落にしてはヘタクソだな

784:名無しさん@お腹いっぱい。
05/04/24 21:15:33
>>770
769です。ノートン入れたら全て削除できました。
巷で話題のウイルスバスターはもう使いませんww

785:名無しさん@お腹いっぱい。
05/04/25 00:31:14
ウイルス対策ソフトの検出力調査結果
URLリンク(www.geocities.jp)

786:名無しさん@お腹いっぱい。
05/04/25 02:09:47
>>785
そこなんでvirus.grだけの結果を強調してあるの?w


*模範解答
 都合がいいから


787:名無しさん@お腹いっぱい。
05/04/25 02:10:08
URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ

1位 NOD32 (激軽、激速)

2位 カスペ

3位 マカフィー (普通)

4位 ノートン (重い)

~~~~~~~~~~~~~


最下位  ウイルスバスター(CPU使用率100%)


788:名無しさん@お腹いっぱい。
05/04/25 02:32:01
>>787
Eset NOD32     0 100.00% 0 100.00% 100.00% 0 100.00% 0 100.00% 0 100.00%
Kaspersky KAV   0 100.00% 0 100.00% 100.00% 0 100.00% 1 99.92% 0 100.00%

789:名無しさん@お腹いっぱい。
05/04/25 16:56:36
nyやってたらやたらウィルスに感染してるみたい。
ノートンでスキャンしてるから大丈夫だと思ってたら、
タスクマネージャに
iexplore.exe・ezSP_Px.exe・csrss.exe・NAVAPSVC.EXE・PDVDServ.exe・rundll.exe
などのウィルスがありました。
【使用OS】 XPSP2
【WindowsUpdateしてるか】 してるが最近更新がない
【AntiVirusは何を使っているか】 ノートン、Spybot、Ad-aware
【ちゃんとUpdateしてるか】 スキャン前に
【スキャンした結果(ウイルス名・発見場所)】
パソコンA・ノートン&Spybotなし、Ad-aware未チェック
パソコンB・ノートンなし、spybot 2つ(何かは忘れたが削除)
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】どちらのパソコンにも上記の.exeがあり(他にも多数の.exe)
パソコンBにはリモートアクセスあり
【何をしたらそんなことになったのか】 おそらくzip解凍
【これまでにとった措置】 スキャン
【その他の質問】 たすけて


790:789
05/04/25 16:57:00
すみません。自己解決しました。

791:名無しさん@お腹いっぱい。
05/04/25 16:57:40
>>789
>nyやってたら
ダウソ板へ(・∀・)カエレ!

792:名無しさん@お腹いっぱい。
05/04/25 16:58:10
>>790
市ね

793:790 ◆NPjWSW9EXI
05/04/25 17:00:14
>>790
自己解決してませんよ

794:789 ◆NPjWSW9EXI
05/04/25 17:00:46
お願いします

795:名無しさん@お腹いっぱい。
05/04/25 17:01:48
>>789
>nyやってたらやたらウィルスに感染

自業自得

796:名無しさん@お腹いっぱい。
05/04/25 17:03:08
◆NPjWSW9EXI、お帰りはこちらURLリンク(tmp4.2ch.net)

797:名無しさん@お腹いっぱい。
05/04/25 17:07:32
URLリンク(www.google.com)

798:名無しさん@お腹いっぱい。
05/04/25 19:14:09
>>789
ウイルスだって。。。。
検索ぐらいしろよ

799:名無しさん@お腹いっぱい。
05/04/25 19:16:32
ここまでアホな釣りかたもあったものだな

>>789
ウイルスだから、ファイルを見つけてすべて消した方が良いよ。

800:名無しさん@お腹いっぱい。
05/04/25 21:14:02
※緊急※ ウイルスバスターに続いて、NOD32で二度目の大きな不具合発生です。

NOD32をWindows Server 2003で使っているユーザーの方へ。
sp1をあてると通信不能となり、最悪の場合リブートの繰り返しとなります。気をつけて下さい。
開発元が現在対策中です。
URLリンク(canon-sol.jp)

※過去(約1年前)の大きな不具合
●NOD32にレジストリを破壊してOS再インストールが必要になる重大バグが発生。
・Windows シャットダウン時にブルースクリーンになる問題
・登録済みのアプリが強制抹消される問題
URLリンク(canon-sol.jp)

801:名無しさん@お腹いっぱい。
05/04/25 21:31:11
Windows Server 2003津かっって無いから関係無ーや

802:名無しさん@お腹いっぱい。
05/04/25 21:51:24
まあ、今回のウイルスバスター騒動とは根本的に質が違う罠。
SPを検証無しで入れようとするのはタダのアフォだが、パターンファイルはいちいち検証して入れるものでもないし。

社員必死だなw

803:名無しさん@お腹いっぱい。
05/04/25 22:32:44
URLリンク(pcweb.mycom.co.jp)

804:名無しさん@お腹いっぱい。
05/04/25 23:08:10
>>802
禿堂。灰汁の秘密結社TM党員の活躍に期待汁!

805:789 ◆NPjWSW9EXI
05/04/26 01:34:38
ノートンでも未検出で、ウィルスバスターのオンラインスキャンでもウィルス未検出だった。

806:名無しさん@お腹いっぱい。
05/04/26 02:38:05
>>805
未検出ならウイルスは無いって事だろ
頭大丈夫か?

つかダウソ板で聞けよ

807:789 ◆NPjWSW9EXI
05/04/26 03:08:53
>>806
はぁ?アホか?
そこまでウィルスソフト信用するなんておめでたいやつだなwww
Ctrl+Alt+Deleteでタスクマネージャー見てみろ
おまえのPCは知らないexeファイルがうようよ活動してるよwww
おまえの個人情報は筒抜けってわけさ、なぁたつやくん

808:名無しさん@お腹いっぱい。
05/04/26 03:31:37
ウヨウヨしてんのはお前のPCなんだが

809:名無しさん@お腹いっぱい。
05/04/26 03:39:48
じゃあサヨサヨしてるのは誰のPC?
やっぱこれも>>789のPCか

810:名無しさん@お腹いっぱい。
05/04/26 05:15:35
>>789 みたいな池沼は放って置けよ

811:名無しさん@お腹いっぱい。
05/04/26 06:49:35
EXEをググったトップの情報がウイルスだからって
ウイルスと勘違いしてる無知どもワロス

812:名無しさん@お腹いっぱい。
05/04/26 13:43:48
EXE ファイル 捨てたい

813:名無しさん@お腹いっぱい。
05/04/27 00:23:31
>>789にあるiexplore.exeってウイルスやスパイソフトか?

814:名無しさん@お腹いっぱい。
05/04/27 00:31:59
【使用OS】:XP Pro
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウイルスバスター05
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 TROJ_SMALL.X C:\WINDOWS\SYSTEM32
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】 上記のウィルスを検出したのですが駆除できません。
【何をしたらそんなことになったのか】 記憶にないがウィルスの情報を見る限りどこかで安易にはいを押した可能性が高い

【これまでにとった措置】 セーフモードでのスキャン、
システムの復元を無効、
Administerでのトレンドマイクロダメージクリーンナップサービスの実行
トレンドマイクロに書いてあった手動削除、など

【その他の質問】


815:名無しさん@お腹いっぱい。
05/04/27 00:32:42 BE:26320043-
>>813
実行してみれば分かる

816:名無しさん@お腹いっぱい。
05/04/27 01:00:02
>>814
セーフモードでバスター走るかなぁ?まぁいいけど…

ご参考までに
教えてgoo! TROJ_SMALL.Xと32re4.dll
URLリンク(oshiete1.goo.ne.jp)



817:814
05/04/27 01:14:24
>>816
レスありがとう。
gggYe.dllってファイルが感染してるみたいなんだけど、タスクマネージャのプロセスに「gggYe.dll」って出るってこと?
それが出ないからプロセスどれ終了させて良いのかわからないんよ。
クリーンアップしても駄目だったし…_| ̄|〇

818:名無しさん@お腹いっぱい。
05/04/27 01:27:22
セーフモードでそのDLLを手動削除

819:名無しさん@お腹いっぱい。
05/04/27 02:22:53
>>817
名前からしてまともなdllじゃないな

820:名無しさん@お腹いっぱい。
05/04/27 07:15:51
>>815
スパイソフトなら取り返しがつかない。

821:名無しさん@お腹いっぱい。
05/04/27 08:14:28
Windows XP SP1などでも「MS05-019」適用後にネットワーク関連の不具合 
URLリンク(internet.watch.impress.co.jp)

822:名無しさん@お腹いっぱい。
05/04/27 23:06:23
【使用OS】win XP
【WindowsUpdateしてるか】たまにしかしていない
【AntiVirusは何を使っているか】Norton
【ちゃんとUpdateしてるか】たまにしかしていない
【スキャンした結果(ウイルス名・発見場所)】名→W32.Whiter.Trojan
発見場所→gra2.exe(?)
【別のオンラインスキャンしたならその結果は】してない
【症状を具体的に、分かる限りすべて書く】 今のところは無いが、再起動したら
全てのファイルが削除されるとの話
【何をしたらそんなことになったのか】知人に薦められたエミュなるものをを探してみたときに、
リンクを踏んだら警告が出た
【これまでにとった措置】 Nortonでスキャン


駆除方法に
このトロイの木馬を駆除するには、W32.Whiter.Trojanとして検出されたファイルをすべて削除し、
レジストリに追加された値を削除する必要があります。

って書いてあるんですが、無かったら安心していいんですか?

823:名無しさん@お腹いっぱい。
05/04/27 23:18:15 BE:17546742-#
>>822
超安心

824:814
05/04/28 00:36:23
セーフモードでもdll削除できない…
Windows再インスコしか手はないのか…

825:名無しさん@お腹いっぱい。
05/04/28 00:47:18 BE:59219093-#
>>824
DOS起動DISKがあるじゃないか。

826:名無しさん@お腹いっぱい。
05/04/28 00:53:39
>>824
WindowsXPで消せないファイルを削除するTips集
URLリンク(xp-delete.hp.infoseek.co.jp)

827:814
05/04/28 02:31:31
なんとか削除できた
おまいら本当にありがとう


828:名無しさん@お腹いっぱい。
05/04/28 11:29:40
>>827
You're welcome.

829:名無しさん@お腹いっぱい。
05/04/28 13:50:44
age

830:名無しさん@お腹いっぱい。
05/04/28 15:22:27
あげ

831:名無しさん@お腹いっぱい。
05/04/28 17:10:47

Googkle.com

832:名無しさん@お腹いっぱい。
05/04/28 18:58:17
タスクマネジャーにsvchosts.exeが4つ出てるんですがなぜですか?

833:名無しさん@お腹いっぱい。
05/04/28 19:11:52
F-Secure ウイルス情報
URLリンク(www.f-secure.co.jp)

>F-Secureは、本件について当局に報告しました。

どこの「当局」に通報したんだろう?

834:名無しさん@お腹いっぱい。
05/04/28 19:21:19
>>832
svchost.exeならいくつかあって普通だが
svchosts.exeならウィルスだったような

835:名無しさん@お腹いっぱい。
05/04/28 19:25:51
svchost.exeでした!アドバイスありがとうございました!


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch