05/04/18 13:26:43
ウィルスじゃなくてトロイだな
588:名無しさん@お腹いっぱい。
05/04/18 13:46:06
>>584
簡単に説明するとこうなる。
検出したファイルパスをメモ
タスクマネージャでウイルスのプロセスを終了させる
レジストリエディタを使い次のキーを削除する
HKEY_CURRENT_USER\Software\WebSiteViewer
レジストリエディタを閉じる
フォルダーやファイルを検索し"WebSiteViewer"" XXX.lnk"" sex.lnk"を削除
システムの復元を無効にしてバスターで検索しDIAL_PORNDIAL.DXとして検出された
フォルダとファイルを削除
ウイルス検索でDIAL_PORNDIAL.DXを発見したのか?
トレンドの説明だとスパイウェア検索で検出すると書いてあるが…
589:名無しさん@お腹いっぱい。
05/04/18 14:58:55
>585-588
どうもありがとうございました。
ファイル名はC:\System Volume Information¥_restor.exe
ウイルスのリアルタイム検索で出ました。
590:名無しさん@お腹いっぱい。
05/04/18 16:36:55
msxslabってファイルがウイルスに感染してるんですけど、これって削除してもいいファイルでしょうか?
591:567
05/04/18 18:44:51
昨日の続きの報告です。
>>576で教えていただいたサイトを参考して、
キャッシュとクッキーと履歴を綺麗さっぱりさせました。
暫らく様子を見てまだポップアップが出るようであれば
次の段階に進みたいと思います(´ー`)
592:名無しさん@お腹いっぱい。
05/04/18 18:52:30
>>590
URLリンク(translate.google.com)
593:名無しさん@お腹いっぱい。
05/04/18 19:56:35
>>592
ありがとう。でもいまいちよくわからない。削除っていいのかな?
594:名無しさん@お腹いっぱい。
05/04/18 22:49:15
ウイルスではなくて、いわゆるワンクリック詐欺だと思うんだけど
気にせずつっぱしてたら、なんと一週間後にメールが届いてきた上に
ウザいポップアップがひっきりなしにでてきます。。。
内容は『警告!一週間過ぎたから金払え!』って感じなんだけど
どうやったら出ないようにできますか?
ちなみに今はセーフモードでつないでいます。
595:名無しさん@お腹いっぱい。
05/04/18 23:05:42
助けてください
新種のウイルスかも
スレリンク(news4vip板)l50
キャプが10スレ目にあります
596:名無しさん@お腹いっぱい。:
05/04/18 23:24:06
Windows98ですが、ツールバーの下に、新たに英語のツールバーが出てきて、
オンラインで検査したんですが、ウイルスは発見されませんでした。
どうやって、出てきたツールバーを消す事が出来るのでしょうか?
597:名無しさん@お腹いっぱい。
05/04/18 23:25:09
すみません、私は全くこちらの方面には疎いので
ちょっと伺いたく来ました。
実はYahooのフリーアドレスに、
私と同じアカウントを使ったhotmailアドレスからの
添付ファイルのみのメールが来ていたので調べると
Trojan.Tooso.Hというウィルスが出てきまして、
トロイの木馬?と思いましたが検索をかけても出てこないので
これがどんなものか、ご存知の方いらっしゃいましたら
教えて頂けないでしょうか。。
今までnetskyというのは大量に送られてきてたのですが
私はMacユーザーなので、開いても意味はないとの事で
暫く無視していたら、こんなものが送られてきました。
昔Windows使用時に知人にハッキングされた経験があるのですが
Macで感染する事は殆ど無いですよね?;
大変厚かましいのですが、もし可能性がありましたら
その場合の対処法等もあれば教えて頂けると大変有難いです。
宜しくお願い致します。長文失礼致しました。
598:名無しさん@お腹いっぱい。
05/04/18 23:32:12
>>594-597
>>1
情報は整理されてて正確かつ小出しにならないほうがいい。
599:名無しさん@お腹いっぱい。
05/04/19 00:33:23
いちおう書いとく
>>594
とりあえずSpybotとAd-awareつかう。
それでダメならHijackThisをつかって怪しいエントリを削除するなどの作業になるな。
その際はこのサイトをを参考に↓
URLリンク(www.higaitaisaku.com)
メアド抜かれたようだね…自分のだけじゃなくてPCに入ってるの全部抜かれたかも。
>>595
病院へ行く
>>596
それだけじゃわからないけどスパイウェアだと思う。SpybotとAd-aware使ってみる。
>>597
16日に発見されたばかりのセキュリティソフトウェアの操作を妨げるトロイの木馬だそうだ。
Hostsファイルも改変。
URLリンク(securityresponse.symantec.com)
シマンテックは対処されてるようだね。
Macのことについてはちょっとわからないので…
600:名無しさん@お腹いっぱい。
05/04/19 07:09:28
なんか怖い女の人が一瞬写るのはウィルスですか?
初めてなったのでわかりません。
601:名無しさん@お腹いっぱい。
05/04/19 08:17:28
リカバリしてPCを出荷状態に戻したのに
ウィルスが駆除されないってことはありますか?
リカバリして、ヤフーと2chぐらいしかみていないのに
W32.Wallzというウィルスが検出されます。
602:名無しさん@お腹いっぱい。
05/04/19 09:26:27
>>601
リカバリ直後は大丈夫だが、リカバリ後に
ネット接続した時に侵入される可能性は
大いにある。
603:名無しさん@お腹いっぱい。
05/04/19 09:27:10
>>601
リカバリしてネットに繋ぐ前に
ファイアーウォールとアンチウィルスソフトを入れてなければ
余裕でそういうことになる
604:名無しさん@お腹いっぱい。
05/04/19 10:33:51
>602
>603
最新のウィルスバスターを入れても
すぐ警告が出て感染してしまいます
警告→削除→警告の繰り返し・・
605:名無しさん@お腹いっぱい。
05/04/19 11:27:53
>>601
駆除方法書いてあるぞ
URLリンク(www.symantec.com)
606:ハッセルバインク ◆WwWWWWWWGw
05/04/19 11:58:15 BE:175524697-
>>604
バスター入れてから最新の状態にアップデートするまでが危険だよ。
つまり予めパッチを落としてCD焼くなり
リカバリで消えないところに移してからリカバリして
バスターの前にパッチを当てろということですよ。
ではがんばってやり直してください。
以下非常に重要なセキュリティパッチね。
URLリンク(www.microsoft.com)
URLリンク(www.microsoft.com)
607:名無しさん@お腹いっぱい。
05/04/19 12:08:39
某サイトを見ていたら何も触れていないのに、コピーベーストで
文字を青くされました。
これはいったい何なのでしょうか?
どうかお願いいたします。><
608:名無しさん@お腹いっぱい。
05/04/19 13:03:56
>>607
マルチすると答えてくんねーぞ
609:名無しさん@お腹いっぱい。
05/04/19 13:06:57
>>607
blue tory で検索してみな
610:名無しさん@お腹いっぱい。
05/04/19 13:09:19
【田代砲専用】日本 2ch VS 中国 2ch 【作戦会議所】Part 20
URLリンク(pastorale.rdy.jp)
611:アホ (:D)| ̄|_
05/04/19 13:30:46
ムラムラっとしてエロファイル落としたら踏んでしまった(:D)| ̄|_
はやる気持ちを押さえきれなかった
今は反省している
612:名無しさん@お腹いっぱい。
05/04/19 14:59:32
使用OS ウインドウズ98
wIをしてるか 緊急時だけしている
Anは何を使っているか ノートン2004(期限切れ)
スキャンした結果 今のとこやっていない
他でオンラインスキャンしたか シマンテックの無料スキャンやりました。
症状 オンラインスキャンでVBSLとUS(途中までしかわからずごめん)
というウイルスがみつかりました。
削除方法はどうしたらいいのでしょうか。
613:名無しさん@お腹いっぱい。
05/04/19 15:05:08
>>611
村々>得ろ踏む>反省>学習>村々・・・
614:名無しさん@お腹いっぱい。
05/04/19 15:23:03
>>612
もう一回スキャンすれば?
615:名無しさん@お腹いっぱい。
05/04/19 15:23:18
>>612
>スキャンした結果 今のとこやっていない
意味がわからん
なんでもってんの使わないのだ
616:名無しさん@お腹いっぱい。
05/04/19 16:22:57
山田ウイルスにノートンは対応してますか?
617:名無しさん@お腹いっぱい。
05/04/19 16:28:47
>>615
3月31日で期限切れているけどスキャンはできるの?
618:名無しさん@お腹いっぱい。
05/04/19 16:46:47
>>612
スキャンはできるけど最新のウィルス定義じゃないからあんま意味ないな
シマンテックでもう1回スキャンして検出されたウィルス名をハッキリさせるのが第一。
それがわかったらまた来い。
619:名無しさん@お腹いっぱい。
05/04/19 18:03:27
ノートンでvbs・loveletter.var検出と警告されてしまいました。。。。
期限切れなので、最新版を購入しないとウィルス定義新しくないので、何もできなっいってことですか?
620:名無しさん@お腹いっぱい。
05/04/19 18:30:32
>>619
URLリンク(www.symantec.com)
こちらからどうぞ。
621:名無しさん@お腹いっぱい。
05/04/19 19:17:52
>>619
>>620のリンク先を読んだらついでに>>1も見直して来い
話はそれからだ
622:617
05/04/19 19:31:24
>>618
ただいまノートンでのスキャン終わりました。(ちなみにウイルス定義は
4月16日になっていた。
結果
なんのウイルスも検出しませんでした。
お騒がせしてごめん。
623:名無しさん@お腹いっぱい。
05/04/19 19:33:51
619
はい?検出されたって事はウイルス定義が対応してるってことだろ?
あと、らぶれた~varは雑魚だから大丈夫。
624:名無しさん@お腹いっぱい。
05/04/19 19:36:43
>>620
documennts and settingsがやられたってことはリカバリしかないってこと
? 絶望的になってきた。
625:名無しさん@お腹いっぱい。
05/04/19 19:39:24
>>623
ほんと?
他の掲示板ですごい脅されたんだけど。
検出されたってあって、ファイル修復できずってかいてるんだけど。。。
626:名無しさん@お腹いっぱい。
05/04/19 19:39:56
>619と>620のウイルスは別物だろ。
627:名無しさん@お腹いっぱい。
05/04/19 19:41:29
>625
あのね、定義が対応してても修復出来ないウイルスは沢山あるんだよ。
628:名無しさん@お腹いっぱい。
05/04/19 19:43:58
>>625
> 他の掲示板ですごい脅されたんだけど。
……
629:名無しさん@お腹いっぱい。
05/04/19 19:45:59
>>626
URLリンク(www.symantec.com)
こっち?
630:名無しさん@お腹いっぱい。
05/04/19 19:46:02
だからりかばりしかないのかよ~
631:名無しさん@お腹いっぱい。
05/04/19 19:47:52
アドウェアでウイルススキャンしたら
@valueclick.ne.jp
というのが発見された。
バリュークリックジャパンの作ったウイルスですか?
私はこんなワームをキャッシュにいれていいとは承諾してませんが
損害賠償請求できますか?
それともスパイウェアをつくるのがこの会社の仕事ですか?
勝手に他人の電子記録を改ざんするのは犯罪ではないですか?
バリュークリックジャパンは犯罪会社ですか?
632:名無しさん@お腹いっぱい。
05/04/19 19:51:01
ウイルスをナメて掲示板に書き込み
↓
ウイルスは怖いんだぞ~と脅かされビビる
↓
2ちゃんで大したことないよとレスをもらう
↓
ひと安心してため息をつく
↓
一転2ちゃんで総叩きに遭い泣きながらリカバリする
↓
また感染(以下ループ
633:名無しさん@お腹いっぱい。
05/04/19 20:00:09
OS:WindowsXP HOME
WINDOWS/SYSYTEM32/EIxplore.exe
ウィルスのようなのですが、どのようなウィルスなのかご存じの方おりますか?
634:名無しさん@お腹いっぱい。
05/04/19 20:05:08
>>631
市況板から出張せんでもええがなw
635:名無しさん@お腹いっぱい。
05/04/19 20:46:49
winnyのキンタマウィルス等はノートン先生で検出できるのでしょうか?
636:名無しさん@お腹いっぱい。
05/04/19 20:50:01
>>635
検出できるものもあれば未対応のもある。
637:名無しさん@お腹いっぱい。
05/04/19 21:02:09
期限切れのノートンが2ちゃんの某実況スレで過激に反応する。
どうしたらいいんだろうか。
638:
05/04/19 21:18:14
>>637
諦める。
639:名無しさん@お腹いっぱい。
05/04/19 21:18:31
1.気にしない
2.先生をアンインスコする
3.そのスレに行かない
640:参考
05/04/19 21:23:56
スレリンク(sec板)
641:名無しさん@お腹いっぱい。
05/04/19 21:24:04
>>7嫁>>7嫁>>7嫁>>7嫁>>7嫁
>>7嫁>>7嫁>>7嫁>>7嫁>>7嫁
642:名無しさん@お腹いっぱい。
05/04/19 21:26:03
>>637
ノートン使ってないから分からんが、
ピンポイントでファイル指定とかフォルダ指定とかして
常駐チェック対象から除外する設定って出来ないのか?
643:名無しさん@お腹いっぱい。
05/04/19 22:13:19
antinny.afに感染したみたいなんだけど、また何処のソフトも対応していないのかな?
削除出来ないんだけど・・・
どうやって削除するの?
644:名無しさん@お腹いっぱい。
05/04/19 22:19:14
>>643
NOD32が対応してるようだぞ。
645:名無しさん@お腹いっぱい。
05/04/19 22:37:21
アンチウィルス期限切れにも優しいんだな・・・表面上はw
646:参考
05/04/19 22:43:39
訂正
スレリンク(download板)
647:名無しさん@お腹いっぱい。
05/04/19 23:17:24
URLリンク(model-rich.net)
↑某実況スレで山田ウィルスと指摘されました
ギコナビのサムネイルでみたのですが感染しますでしょうか?
【使用OS】 XP
【WindowsUpdateしてるか】 おとといしました
【AntiVirusは何を使っているか】 ウィルスバスター2005
【ちゃんとUpdateしてるか】 最新版です
【スキャンした結果(ウイルス名・発見場所)】 まだしていません
【別のオンラインスキャンしたならその結果は】 まだしていません
【症状を具体的に、分かる限りすべて書く】 バスター反応しまんでした
【何をしたらそんなことになったのか】 まだ何も…
【これまでにとった措置】 感染したか分からないのでまだなにも
【その他の質問】 どなたか教えてください!
648:名無しさん@お腹いっぱい。
05/04/19 23:29:20
久しぶりにルータのログ見たら同じISPノードから
TCP445&135に多くの来訪があるんだが、何か流行ってたの?
649:名無しさん@お腹いっぱい。
05/04/19 23:36:21
>>647
しません。
つーか、なにやットンじゃコイツラ('A`)
650:名無しさん@お腹いっぱい。
05/04/20 00:27:32
>>648
今ごろ何時代遅れな事言っているんだ?
お前その久しぶりって、ほんとうは数年ぶりだろ?
651:上島龍平
05/04/20 01:08:08
○ ○ < 押すなよ!絶対に押すなよ!
|こ / |
>ヽ |⌒ 新しいフォルダ .exe
652:名無しさん@お腹いっぱい。
05/04/20 01:30:34
ファイルからメェディアプレイヤー開いたらライセンス取得とか英文出たんだけどこれってまずい?
653:名無しさん@お腹いっぱい。
05/04/20 06:54:20
ああ、まずいまずい。OS再インスコしな。
654:名無しさん@お腹いっぱい。
05/04/20 09:24:48
>>653
レスありがとうございます。OSを再インスコする知識がないので。他に対処方法はないのでしょうか?いろいろググって調べてみたのですがライセンスを取ってしまうと具体的にどうなるんですか?初心者ですみません
655:名無しさん@お腹いっぱい。
05/04/20 12:48:56
To: ここが自分のメールアドレスじゃない
Subject: メールリストから外してください
とにかくメーリングリストから外してください。
おかげで迷惑メールがきて困っています。
しかもウィルスメールでリストを流出させて
しまって反省の色はないんですか?
冗談じゃないよ!
みたいなメールが何件か着てます。自分は何も送信してないのですが。
ウイルスバスターで検索してもなにも発見されないし。
どうしたらよろしいでしょうか?
656:名無しさん@お腹いっぱい。
05/04/20 12:58:16
>>652
まずメッセージを自分で訳して判断しろ。話はそれからだ。
657:名無しさん@お腹いっぱい。
05/04/20 13:00:20
>>655
言ってることがさっぱりわからない。
あなたはそのMLの管理者なのか、それとも単なる参加者なのか、
あるいはまったくそのMLに参加していないのかぐらい書けば?
658:名無しさん@お腹いっぱい。
05/04/20 13:06:50
全く関係はありません。
送られてくるメールアドレスにも見覚えはありませんし。
内容的には僕がウイルスを送っていてそれに怒っているみたいです。
もちろん何も送っていないのですが。
659:名無しさん@お腹いっぱい。
05/04/20 13:11:14
>>655
「みたいなメール」じゃなくて、隠したいところは*に置き換えるとかして
コピペすりゃいいじゃん。
単にメアド詐称ウイルスに切れてるだけのDQNって可能性もあるけど、
状況の記述にまとまりがないし詳細に書いてるわけでもないから
判断しようがない。
660:名無しさん@お腹いっぱい。
05/04/20 13:12:03
ぬるぽ
661:名無しさん@お腹いっぱい。
05/04/20 13:23:23
>>656ダウンロードしたファイルをメェディアプレイヤーで再生すると下のバーのところにライセンスを取得しますと文字が出て保護された情報らしく英語のサイトにつながれ意味もわからず閉じるとこの情報を記録しますかってなりました。説明へたでごめん
662:名無しさん@お腹いっぱい。
05/04/20 13:48:29
>>655
From: **** [mailto:*******@**.*****.or.jp]
Sent: Wednesday, April 20, 2005 7:07 AM
To: g1*******@m**i.un*******.co.jp
Subject: メールリストから外してください
==メールの内容同じだから省く==
ですか??
うちにも爆弾みたいにあちこちから来てますよ。
TO.のところ、隠したけどわかるでしょ?
言っとくけど、私も被害者です。
管理者でもないし、MLに登録してるわけでもありませんよ。
↑のコピペメールの送信者は内容と件名から、MLに登録している人だと思うけど、
>>659
「単にメアド詐称ウイルスに切れてるだけのDQN」ですねえ。。。↑のメールの人はね。
自分でMLに登録したんだから、解除の方法くらい解るだろーに。
To: g1*******@m**i.un******d.co.jpがMLの代表アドレスで、MLのサーバーか管理者のパソコンが ウィルス感染してるんでしょう、たぶん。
g1*******@m**i.un******d.co.jpへメールすると、 あちこちに勝手にメールが送られている模様。
関係ないっぽい人からもいぱーい来てる。
g1*******@m**i.un******d.co.jpのドメイン情報調べて、ドメインをググったけど、怪しげなのがヒットするね。
わたしのアドレスもどっかで拾われたかなあ…。
うざいから続くようならメールサーバーでドメインブロックするけど、(独自ドメインのメアドに来てるから)
プロバイダメールとかでもISPに言ってドメインごとブロックしてもらえないのかな?
663:名無しさん@お腹いっぱい。
05/04/20 13:49:40
最強の構成を教えてやる全部フリーで検出率は上回るぞ。
Avast!+ZoneAlarm+Ad-aware+Ewido+A-squared+SpywareBlaster+SecureVM
664:名無しさん@お腹いっぱい。
05/04/20 13:54:20
Λ_Λ
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/ ←>>660
(_フ彡 /
665:名無しさん@お腹いっぱい。
05/04/20 13:56:54
>>655
うちも全く同じのが来た
666:名無しさん@お腹いっぱい。
05/04/20 13:59:02
>>665>>655
うちの会社の人のメールにも来た。
なんなの?
667:666
05/04/20 13:59:35
668:名無しさん@お腹いっぱい。
05/04/20 14:20:26
そんなメールが流行ってんのか・・・?
かれこれ4年くらい今のアドレス使ってるけど迷惑メール数0.。。。
669:名無しさん@お腹いっぱい。
05/04/20 15:17:43
>>668
ここに一回さらしてみ。凄い事になるから。
とんかく、HPや掲示板で一度でも晒したら、
とんでもないことになるよ。
670:名無しさん@お腹いっぱい。
05/04/20 15:48:56
>>666
返信してきた時点で
宣伝やスパムメールの宛先として登録されるんと違うかな
671:527
05/04/20 16:11:24
>>527です。
ウィルスバスターだめで、
ad-aware,spybot,ewidoもだめなんですがどうしたらいいですか?
672:名無しさん@お腹いっぱい。
05/04/20 17:12:17
HijackThis
673:名無しさん@お腹いっぱい。
05/04/20 18:18:01
欄検眼段て何経由で感染するの?
あと全部のjpgファイルが流出しちゃうの?
うpフォルダに入るだけじゃなくて
674:名無しさん@お腹いっぱい。
05/04/20 18:23:53
>>673
訊く前に(ry
URLリンク(internet.watch.impress.co.jp)
675:名無しさん@お腹いっぱい。
05/04/20 18:27:52
>>674
文句言いながらも教えてやるお前っていい奴だな
676:名無しさん@お腹いっぱい。
05/04/20 18:31:21
>674
うんごめん書き込んだ後それ読んだんだけどさ。
基本的に持ってるファイル全てにDSCは付いてないんだけど
何経由でどうすると感染するのかわからなくてね。
あと復元箱とかだと以前に削除したのとかも大分復元できるじゃない。
そこまで深くは流出しないのかね
677:名無しさん@お腹いっぱい。
05/04/20 18:48:44
>>676
経由で判明してるのは、
フォルダ偽装EXEの誤実行、ZIPファイル偽装EXEの誤実行←ファイル容量を極めて大きくしているため大きさでは判別できない。
HTMLによるインラインフレームセキュリティーホールEXE自動実行←既存のhtmlヘルプに組み込むなど、判別困難。
インストーラー偽装EXE実行。←ゲームのインストーラーで一部発見されている。
678:名無しさん@お腹いっぱい。
05/04/20 19:07:45
>>671
ココで質問してみる↓
URLリンク(www.higaitaisaku.com)
679:名無しさん@お腹いっぱい。
05/04/20 19:33:56
g1winnersやっぱ有ったかw
ウチにもキレて文句言ってきてるアフォ大杉
つーか、リストから外せってのが>>670の予測と見た
680:名無しさん@お腹いっぱい。
05/04/20 21:16:03
DLしたexeを起動させたら、ウインドウが沢山開いてその後にハエやゴキブリが画面上を動き回ったりします。
これってウイルスなんでしょうか?もし解決策があるなら教えて下さい。
681:名無しさん@お腹いっぱい。
05/04/20 21:27:27
オンラインスキャンでウイルス名を判別セヨ
682:名無しさん@お腹いっぱい。
05/04/20 21:41:58
>>680
そんなジョークソフトがあったはず。
確か、ゴキやハエを全部叩き潰さんとダメってやつ。
とりあえず、スキャンしてみろ
683:682
05/04/20 21:43:41
URLリンク(wwwi.netwave.or.jp)
これだ。
684:680
05/04/20 21:54:45
すみません、それでした……無知な自分が恥ずかしいですよ……マジで……
685:名無しさん@お腹いっぱい。
05/04/20 21:58:33
ウィルスとかじゃなくてよかったと思った方がいいぞ。
686:680
05/04/20 22:04:26
そうですね、でもShiftキー押しても設定出てこないし最初に出てくる大量のウインドウは何なんだろう?
DLしたアプリも削除できないんですよね?
687:名無しさん@お腹いっぱい。
05/04/20 22:08:30
>>686
そのツールにある、
「嘘フォーマット」ってやつだと思う>ウィンドウ
設定出すのはShift、終了はCtrlらしいけど、
ReadMeに1秒以上押せって書いてあるから、単に押しただけじゃダメなんじゃないか?
終了させた後は普通に捨てたらいいはず
688:名無しさん@お腹いっぱい。
05/04/20 22:50:48
g1winners俺にもキタ━━━(゚∀゚)━━━!!!!!
689:名無しさん@お腹いっぱい。
05/04/20 23:12:08
SASSERと同じ症状でPCがシャットダウンされちゃったよ
xpでSP2、アンチウイルスもインストしてたのになんで?
これっていま出来たて?
690:名無しさん@お腹いっぱい。
05/04/20 23:17:01
>>689
おーすまん、とりあえずテンプレはるよ
【使用OS】XP SP2
【WindowsUpdateしてるか】やってます
【AntiVirusは何を使っているか】Norton
【ちゃんとUpdateしてるか】やってます
【症状を具体的に、分かる限りすべて書く】
SASSERと同じ症状でPCがシャットダウンされちゃったよ
xpでSP2、アンチウイルスもインストしてたのになんで?
これっていま出来たて?
【何をしたらそんなことになったのか】
ネットスケープでメールを受信した直後。なんかえらーが出てその後おなじみの
タイマー作動。日本語で表示されてたよ。
【これまでにとった措置】
ネットワーク隔離
ハードディスクを取り外して別のPCで検索かけようかと思ったけど、出来たて
ホヤホヤならウイルスが拡散するのではと思い・・・
とりあえず外して待機中
691:名無しさん@お腹いっぱい。
05/04/20 23:55:06
g1winners一杯キテタ━━(゚∀゚)━━ !!!!!
692:527
05/04/21 00:13:33
>>672 ありがとうございした。きれいに削除できました。
このソフトすごいですね。
以前はこんな感じになってました↓
URLリンク(strawberry.web-sv.com)
693:名無しさん@お腹いっぱい。
05/04/21 00:17:23
>>690
その後、
最新定義ファイルの入った別のPCに接続してウィルス検索してもヒットせず・・・
これってどういうこと?
ちなみにプロバイダのウイルス検索も通過してきたよ。
それにしても困ったなぁ
694:名無しさん@お腹いっぱい。
05/04/21 00:32:48
>>693
ドライブまんまるスキャンだと思うけど、もって行ったシステムの管理者権限アカウントに
そのドライブへのアクセス権はあるんだろうな。
もしもなければ、ウィルスなどがいても、
そのユーザー権限で起動しているスキャンプロセスは、
全くそのドライブ内にはアクセス出来ない事になる。
695:名無しさん@お腹いっぱい。
05/04/21 00:35:54
>>693
ユーザーフォルダをプライベート設定にして使用していなかったか?
そうだとすると、
そのDocuments and Settingsのフォルダ内はスキャンすら出来ないことになる。
696:名無しさん@お腹いっぱい。
05/04/21 00:36:00
同じアカウント名つかってるし、権限も最高。多分大丈夫
んで、さっきは再起動してもログインの手前で「ライセンスがどうのこうの」って
先に進めず、そこで切り離したんだが、その後もう一度やったらログインできた。
あれは何だったの?SASSERやブラスターででてくる赤い×マークとタイマーで
カウントダウンがはじまったよ。
とりあえずHDDを再セットして検索中です。
697:名無しさん@お腹いっぱい。
05/04/21 00:38:26
>>696
ダメダコリャ
プライベート設定してただろ?
698:名無しさん@お腹いっぱい。
05/04/21 00:47:18
別PCでも、DandSのフォルダはちゃんと覗けていましたよ。その
下位にあるユーザー名がついたフォルダも。
2.5インチの外付ケースにいれてUSBで接続して検索しました。
いまとりあえず元の環境で再検索中。とりあえずDandSフォルダは通過した
模様。ウィルスヒットなし。
なぞは深まるばかり・・・
699:名無しさん@お腹いっぱい。
05/04/21 01:00:51
>>698
それならウィルスじゃなくてネットワーク関連のプログラムのせいで
svchost.exeにエラーが発生して、落ちた可能性もある。
当然RPCサービスにエラーが発生すれば、ウィルスじゃなくても
サービス設定で再起動になっているから、再起動する。
700:名無しさん@お腹いっぱい。
05/04/21 01:05:49
>>699
レスサンクス
っつーことは仕様?
あのカウントダウンはXPに元々あるのかな?
それなら安心だが
いまトレンドマイクロ社のオンラインスキャン実行中
701:名無しさん@お腹いっぱい。
05/04/21 07:04:49
なんか昨日Windowsの起動に必要などっかのファイルが破損してるとかで
リカバリを余儀なくされたよorz。今となってはウイルスかどうかもわからん。
702:名無しさん@お腹いっぱい。
05/04/21 10:39:03
>>696
俺も数日前、同じ状態になり、Googleなどで検索しても解決
できなかったためリカバリしたよ。
多分、常駐しているアプリケーション同士がぶつかったとか
Windowsの中の問題ではないだろうか。
原因が特定できなかったのが残念だ。
703:名無しさん@お腹いっぱい。
05/04/21 11:21:06
>>702
20日付のnortonのウイルスファイルアップデートをして再検索しても
みつからず。いったい何だったんだろうなぁ。
とりあえず今は普通に使えています。
そろそろPC乗り換えようと考えてから、PCにはトラブルがよく起こる
PCにはわかるのかなぁ、俺の気持ち(笑)
704:名無しさん@お腹いっぱい。
05/04/21 13:57:53
浮気しそうだと思ってスネてるんだよ
705:名無しさん@お腹いっぱい。
05/04/21 15:39:18
結局>>655のメールって何だったんですかね?
俺のPCにも来てたけど、昨日の1:49以降音沙汰無いんで
無視しておk?
706:名無しさん@お腹いっぱい。
05/04/21 15:58:49
>>705
おれんとこにも来た。調べてみたら、送信してた(w
ルーターの送信履歴を取って初めて分かった。
まだウィルスとしてひっかからないウィルスあるだなぁ~て
ちょっと感心。
707:名無しさん@お腹いっぱい。
05/04/21 19:24:25
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。
バスターダメポ
まぁ軽さという点も含めてNOD32が無難なとこか?
708:名無しさん@お腹いっぱい。
05/04/21 21:36:56
俺は常駐シールドの性能でマカフィーを使っている
対応ウィルス数が多いのを謳っている製品でも、
実際はメジャーどころの亜種ウィルスをスルーするし、
カバー率なんてあてにはならない
滅多に置いてないウィルスを発見するのよりも、
メジャーどころのウィルス網羅率100%の方が俺にとってはいい
709:名無しさん@お腹いっぱい。
05/04/21 21:42:50
【使用OS】 XP HOME
【WindowsUpdateしてるか】 自動アップデート
【AntiVirusは何を使っているか】 ウィルスバスター
【ちゃんとUpdateしてるか】 自動アップデート
【スキャンした結果(ウイルス名・発見場所)】発見できず
【別のオンラインスキャンしたならその結果は】 まだやってない
【症状を具体的に、分かる限りすべて書く】 Outlook Expressを起動して、メールを受け取ろうとするとウィルスバスターが緊急警告をだします。
警告内容はPOP3 USERS FORMAT STRING EXPLOIT ATTEMPTから攻撃を受けました。
ネットワークウィルス攻撃を受けています。
その後、しばらくまっているとPOP3サーバーが60秒の間、応答しません。あと60秒待ちますか?と出ます。
【何をしたらそんなことになったのか】 メールを受け取ろうとしたら。
【これまでにとった措置】手動ウィルス検索 ですべてのファイル検索
【その他の質問】
710:名無しさん@お腹いっぱい。
05/04/21 23:01:10
>>708
マカフィーはユーザー無視のこういうことする会社
↓
URLリンク(ton.2ch.net)
23 名前: おいおい 投稿日: 2001/08/15(水) 12:54
ウイルス定義ファイル(DATファイル)をアップデートしたら、
SCAN32 のページ違反です。 モジュール : MCSCAN32.DLL、アドレス : 017f:004d103f とエラーが出てしまい、使えなくなってしまった。
サポートによると、プレインストール版はエンジンのアップデートの権利がないので、 解決したければ、優待版を買え!だとさ。
URLリンク(www.nai.com)
DATを更新させといて、使えなくするなんて、なんか姑息じゃないか?
使えなくなるんだったら、DATの更新を出来なくしておくとか、せめて警告するとか。
6月に更新したDATのままでいいから、せめて、それに戻せればいいけど、出来ないみたいだし。
古いプレインストール版の人は、もうDATの更新しないことだよ。 単に使えなくなるだけだから。
711:名無しさん@お腹いっぱい。
05/04/21 23:21:30
フリーソフトで充分
712:名無しさん@お腹いっぱい。
05/04/22 01:20:29
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。
バスターダメポ
まぁ軽さという点も含めてNOD32が無難なとこか?
713:名無しさん@お腹いっぱい。
05/04/22 02:26:08
あの、ちょっとお伺いしたいのですが、
『最大化&最小化』のところや、『閉じる』のところを始め、
矢印のところが変な記号や数字に変わってしまいました。
ウイルススキャンしても何も出ないのですが、これはウイルスなのでしょうか?
スレは読んだのですが、載ってなかったのもので…
714:名無しさん@お腹いっぱい。
05/04/22 03:00:41
>>713
98/Me系ならウイルス云々ではなくWindowsのFAQ。
URLリンク(homepage2.nifty.com)
715:名無しさん@お腹いっぱい。
05/04/22 03:58:24
>>713
>>714の言う通り、Winfaqもそうだし、
Windows9x(95/98)・Me質問スレッド Part47
スレリンク(win板)
ここ見る事を勧める。
716:名無しさん@お腹いっぱい。
05/04/22 08:24:11
>709
自分も全く同じ事が起きています。
ウイルスバスターのHPへ行ってもウイルス名書いてないし
メールが受信できなくて困っています。
なんなんでしょう
717:名無しさん@お腹いっぱい。
05/04/22 09:43:44
>>716
バスタースレにも出てるけど、FWを切れば受信できるようになる
前回の誤検出といい、バスターだめぽ
718:名無しさん@お腹いっぱい。
05/04/22 10:01:50
>717
㌧です
バスターだめぽorz
719:名無しさん@お腹いっぱい。
05/04/22 10:21:26
>>710
特にXPだと、
ウィンドウズアップデートで頻繁にOSの構成ファイルが更新されるので、
セキュリティソフトなど以前のモジュールは正常に動作しなくなる事が多い。
ほとんどは、ユーザーの無知に起因しているんだよね。
それだって更新モジュールが提供されているのに、
そのユーザーは知らないようだ。
>2001/8/9
でも俺は、こんなバンドル版をいつまでも使い続けようとする方が
よっぽど姑息だと思うぞ!
720:名無しさん@お腹いっぱい。
05/04/22 11:01:52
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,カスペ,ノートンが(・∀・)イイ!!みたいだな。
バスターダメポ
まぁ軽さという点も含めてNOD32が無難なとこか?
721:名無しさん@お腹いっぱい。
05/04/22 11:39:29
>>720
あちこち貼って誰かうなずいてくれた奴はいるのか?
722:名無しさん@お腹いっぱい。
05/04/22 11:42:29
>>721
あちこちに貼れば貼るほど嘘くさい罠
723:名無しさん@お腹いっぱい。
05/04/22 12:28:53
URLリンク(www.canon-sol.co.jp)
「Virus Bulletin」の調査によるとNOD32,,ノートンが(・∀・)イイ!!みたいだな。
URLリンク(www.canon-sol.co.jp)
10/12ページから11/12ページ
Kaspersky Anti-Virus 4.0.5.37のテストにあたって高い検出率が期待されたが、その通り
【W32/Etapのサンプルを1つ見逃した】だけだった。
ところがこのすばらしい【検出率はクリーンテストセットに対する誤検出で台無しに】なってしまった。
このファイルがシステムをリブートさせるタイプの【トロイの木馬として誤検出されてしまった】のだ。
このミスのために今回はVB100%アワードを逃す結果となった。
URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ
の2つのテストでも検出率は
NOD32>>>>カスペ
「Virus Bulletin」のアワード取得回数
URLリンク(www.virusbtn.com)
URLリンク(www.virus.gr)
NOD32>>>>カスペ
まぁ軽さという点も含めてNOD32が無難なとこか
724:名無しさん@お腹いっぱい。
05/04/22 13:15:53
>>723
くっだらねえ
そんな情報を引っ張り出さないと、自分でどれがいいかの判断も出来ないのかよ
いろんなのをインストールして、
やばいリンクを晒しているサイトに行って、
全部踏んでみれば、どのソフトを他人に薦めればいいのかくらい判断出来るよな
また.exeファイルでの感染状況を調べたかったとしたら、
詰め合わせファイルをダウンロードして実行してみればわかる。
725:名無しさん@お腹いっぱい。
05/04/22 13:31:19
画面が急に暗くなるのってなんというウィルスなんでしょうか?
726:名無しさん@お腹いっぱい。
05/04/22 14:18:09
mellpoxというプログラムをご存知ないですか?
727:名無しさん@お腹いっぱい。
05/04/22 14:38:54
>>726
mellpon じゃないの?
mellponなら山田だ
728:名無しさん@お腹いっぱい。
05/04/22 14:57:18
>>725
単にディスプレイの寿命では?
729:726
05/04/22 15:05:09
>>727
山田でした
730:名無しさん@お腹いっぱい。
05/04/22 19:24:19
えっと、曲も何も再生してないのに何か外人の英語が聞こえてるんですけど。
スピーカーを最大近くにすると聞こえてます。
後ろで曲とかも流れるし外国のラジオみたいなんですけど、こんなウイルスあるんですか?w
731:名無しさん@お腹いっぱい。
05/04/22 19:41:15
ウイルスにも戒告にも懲りず役所でまたエロサイト
スレリンク(news板)
職場のパソコンでアダルトサイトを閲覧しコンピューターウイルスに感染させたとして、
戒告処分を受けた山口市の部次長級ら職員2人が、再び閲覧してウイルス感染を引
き起こしていたことが22日、分かった。
山口市は2人をあらためて減給処分にし、別に閲覧しウイルス感染させた課長級の職員
を戒告処分とした。
732:名無しさん@お腹いっぱい。
05/04/22 19:58:22
>>730 スピーカから聞こえるウィルスなんて聞いたことない。何かが混線して混ざったんじゃない?携帯電話がなるとスピーカから変な音したりするんだしね。
733:名無しさん@お腹いっぱい。
05/04/22 20:54:46
win2000インストしてサービスパックDLしようとISDNを10分ほどつなげとくと有無を言わせずトロイに感染する時代になったのか。
それでもなんとかサービスパック適用してノートン先生で駆除もしたが、今度は先生が検出しないウイルスに感染してる。多分トロイ。。。
さまざまな外国の方々からのアクセスが絶えない。
RUNとかRUN SERVICEにあるウイルスのレジストリキー消しても不死鳥のごとくキーごと復活
もうだめだ・・・
734:名無しさん@お腹いっぱい。
05/04/22 21:03:43
>>733
・M$は以前サービスパック入りのCDを無料で配っていた…今もやっているのかな?
・必要なパッチはローカルにダウソしてCDにでも焼いておく
・ファイアーウォールソフトをインスコしてからネットに繋ぐ
735:名無しさん@お腹いっぱい。
05/04/22 22:57:35
>>731
クオリティタカスwwwwwwwwwwwwwwww
736:名無しさん@お腹いっぱい。
05/04/22 23:53:07
>>732
混線ですか・・そんなのありえるのか・・
737:名無しさん@お腹いっぱい。
05/04/23 00:26:57
>>716さん
ホント、ありがとうございました。
直りました。
バスターだめだな・・・・
738:名無しさん@お腹いっぱい。
05/04/23 00:27:52
ああーすいません。717さんでした。
739:名無しさん@お腹いっぱい。
05/04/23 01:49:34
動画ファイルに感染するウィルスってあるのかなぁ。
画像ファイルはklezがあったけど。
素朴な疑問。
740:名無しさん@お腹いっぱい。
05/04/23 01:52:03
>>739
動画ファイルで感染ってのはあるみたいだけど
URLリンク(japan.cnet.com)
741:名無しさん@お腹いっぱい。
05/04/23 02:05:41
「RealPlayer」などにバッファオーバーフローの脆弱性
URLリンク(www.itmedia.co.jp)
WMVファイルを装うトロイの木馬、P2Pソフトで流行中~DRMを悪用
URLリンク(internet.watch.impress.co.jp)
742:名無しさん@お腹いっぱい。
05/04/23 02:10:24
W32.Pinfiというウイルスに感染してしまいました。
Program Files内のソフトが全て使えません。
駆除方法を教えてください。宜しくお願いします。
743:名無しさん@お腹いっぱい。
05/04/23 02:17:33
>>742
ウィルス対策ソフトとか入ってるのか?
後、そのウィルス名でぐぐれば駆除方法出てる
744:名無しさん@お腹いっぱい。
05/04/23 02:19:40
【使用OS】 Windows XP
【WindowsUpdateしてるか】 月に1度程度
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 週に1度程度
【ウイルス名】Trojan. Dropper
【症状を具体的に、分かる限りすべて書く】 マシンのレスポンスが劇的に遅くなりました…。
海外のサイトをフラフラと流浪した上で
PCを再起動させると、マシンのレスポンスが劇的に遅くなってしまいました。
様々なスキャンツールを使った結果、
一様に「system32」フォルダ内の「winIogon.exe」が上記、トロイに感染していると出ました。
このファイル名でググってみると
「普段は、system32フォルダ内にあるファイルだが、
そうでない場合はウィルス、トロイ、スパイウェアである可能性がある」とのことですが
当方の状態は、感染している「winIogon.exe」は「system32」内に存在している為、
「重要なファイルなのでは…」と削除に踏み切れないでおります。
ノートン先生も「修復出来ない」「アクセスが拒否される」と匙を投げている為
こちらにお力添えを戴きに参りました。
このファイルは削除してしまっても良いのでしょうか?
そうでない場合、対処法をお導き頂けませんでしょうか?
よろしくお願い致しますm(_ _)m
745:742
05/04/23 02:25:19
>>743
ウイルス対策ソフト等はなにも入れてません…
書き込む前にぐぐってみたのですが、有料ソフト
を使っての駆除方法しか見つけられませんでした。
駆除ソフトも全く持っていませんが、今すぐ駆除できるのでしょうか。
746:名無しさん@お腹いっぱい。
05/04/23 02:30:38
>>745
つい最近発見されたウィルスではないから、
フリーのアンチウィルスソフトでも多分対応してるだろ。
どうしても無理なら、有料ソフトのお試し版落として駆除すればいい
747:名無しさん@お腹いっぱい。
05/04/23 02:32:11 BE:118438496-
>>744
WinLogon.exeは重要なファイルだけど。
WinIogon.exeは多分関係ない。
IとLは違うwwww
修復できないのは現在プロセスが動いているから。
もう1回ぐぐってこいwwww
system32にWindowsのシステムファイルと似たようなファイル名を作る
のはいくらでもあるぞ。
748:744
05/04/23 02:39:14
>>747さん
即レス、有難うございます!
本当ですね…。
仰られた通り、自分が閲覧していたのは「win【L】ogon.exe」の情報でした^^;
ググる前に、「win【I】ogon.exe」のプロパティを確認したところ
作成日が2002年ということで、出荷以前に組まれたファイルだと思っていたのですが
それは「win【L】ogon.exe」の作成日と全く同じでした。
紛らわしくさせる為に、「win【L】ogon.exe」の更新情報をコピーしているんですかね?
セキュリティに関しては「ド」の付く素人ですので
文章に曲解表現がありましたら、申し訳ないです。
749:名無しさん@お腹いっぱい。
05/04/23 03:20:57
winIogon.exeは外国の掲示板でも話題になてるmalewareみたいですね。
セーフモードで削除できますよ。
750:744
05/04/23 04:18:46
>>747さん
>>749さん
削除したところ、動作の不具合も無くなりました。
お騒がせしてすみませんでした。
有難うございます!
751:名無しさん@お腹いっぱい。
05/04/23 16:02:07
【使用OS】XP
【WindowsUpdateしてるか】ひと月に一度程
【AntiVirusは何を使っているか】ウイルスバスター2005
【ちゃんとUpdateしてるか】ほぼ毎日
【スキャンした結果(ウイルス名・発見場所)】PCの動作が重たく、バスターを起動出来ないためスキャンしていません。
【別のオンラインスキャンしたならその結果は】行なっていません。
【症状を具体的に、分かる限りすべて書く】昼過ぎにPCを起動したら、すごく動作が遅くなっていて、アプリケーションを開くことが出来ません。タスクマネージャー?を開いたら、CPU使用率が100%になっています。
【何をしたらそんなことになったのか】午前は普通に使うことが出来て、ヤフー、2chを閲覧しました。その他は特に何もやっていないと思います。それで昼過ぎに再度立ち上げたらこの症状があらわれました。
【これまでにとった措置】ウイルスを検索しようと思い、バスターを立ち上げようとしていますが、起動してくれません。セーフモードというものを行なってみたのですが、何をすればいいのかわかりません…。
【その他の質問】過去ログを見れば何かわかるのかもしれませんが、PCが機能しないため、携帯でこのスレを閲覧し、書き込んでいます。私の説明が不十分な点もあるかもしれませんが、ウイルスなどに関する知識がないためご容赦くださいm(__)m
752:751
05/04/23 16:05:37
751です。不安でしたため、先に質問をさせていただきましたが、これからこのスレを一通り見てみますm(__)m
753:名無しさん@お腹いっぱい。
05/04/23 16:05:50
>>751
スレリンク(sec板)
ここ覗いてみて、解決法書いてたはずだから
754:名無しさん@お腹いっぱい。
05/04/23 16:06:37
>>751
「ウイルスバスター2005 Part21」スレを読め。
755:名無しさん@お腹いっぱい。
05/04/23 16:31:43
753
754
ありがとうございます。
まさかウイルスバスターが原因だったとは…
ノートンに変えます…
756:名無しさん@お腹いっぱい。
05/04/23 16:33:05
マカフィーが信頼性のわりに安価でいいyo。
757:名無しさん@お腹いっぱい。
05/04/23 16:47:21
おいおいw
758:名無しさん@お腹いっぱい。
05/04/23 18:04:28
ウイルスバスタースレは祭り状態だな
759:名無しさん@お腹いっぱい。
05/04/23 18:36:54
>>758
まぁ、OSは別として、最も信頼性・安定性を求められる類のソフトですからねぇ、
しょうがないでしょうねぇ。。。。。
かなり、バスター使ってない香具師も混ざってると思いますがw
俺はSP1のままなんで難を逃れました。
760:名無しさん@お腹いっぱい。
05/04/23 19:19:13
新種のウィルスが発見されました。
このウィルスはネットワークを介して進入して来るので防ぎようがありません。
感染を確認する方法は、ファイルの検索を使ってkernel32.dllというファイルを
検索します。
見つかり次第早急に削除して下さい。
KERNEL32というウィルスです。
761:名無しさん@お腹いっぱい。
05/04/23 19:35:21
>>760
('A`)…ツマンネ…('A`)シ
762:名無しさん@お腹いっぱい。
05/04/23 20:49:28
【使用OS】 ×P
【WindowsUpdateしてるか】 していない。
【AntiVirusは何を使っているか】 ノートン2003
【ちゃんとUpdateしてるか】 毎日している。
【スキャンした結果(ウイルス名・発見場所)】なし
【別のオンラインスキャンしたならその結果は】ウイルスバスター 結果なし
【症状を具体的に、分かる限りすべて書く】 夜7~8時に、マウスが奇妙な動きをします。
勝手にスタートや画面の端に移動します。
【何をしたらそんなことになったのか】 ヤフーのインターネット設定時、ノートンを解除した。
【これまでにとった措置】KELZ駆除ツールを使用したが効果なし。
【その他の質問】 1 ウイルスでしょうか?
2 バックアップCDを今から作って、再インストした方がいいでしょうか?
ご教授おねがいします。
763:名無しさん@お腹いっぱい。
05/04/23 20:56:01
>>760
, ,_
( ゚∀゚)
ノヽノヽ =3 プゥ
くく
764:名無しさん@お腹いっぱい。
05/04/23 20:56:38
>>762
SP2なら、SP2の不具合
765:名無しさん@お腹いっぱい。
05/04/23 23:10:35
【使用OS】 WinNY
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 NOD32
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 antinny.a
【別のオンラインスキャンしたならその結果は】 antinny.a antinny.g
【症状を具体的に、分かる限りすべて書く】 わからん
【何をしたらそんなことになったのか】 わからん
【これまでにとった措置】 NOD32で駆除
【その他の質問】 nyやっていないのにキンタマに感染するの?
766:名無しさん@お腹いっぱい。
05/04/23 23:13:44 BE:65799656-
>>765
>【使用OS】 WinNY
767:名無しさん@お腹いっぱい。
05/04/23 23:22:21
ネタにしても弱すぎるw
768:名無しさん@お腹いっぱい。
05/04/24 00:10:44
>>764
なるほど
769:名無しさん@お腹いっぱい。
05/04/24 01:54:17
【使用OS】 Me
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 ウイルスバスター2005
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 windows\system\xxbfs.exeにBKDR_SUB7.22A
【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】 Bit Defenderでもスキャンして見つかったのですが
「xxbfs.exeをwindowsが使っている」ので駆除できません。
【何をしたらそんなことになったのか】 心当たりがありません。
【これまでにとった措置】 トレンドマイクロのHPに出ていた対応を試みましたがだめでした。
【その他の質問】windowsを入れ直した方がいいでしょうか?
770:名無しさん@お腹いっぱい。
05/04/24 02:09:28
>>769
レジストリの値を削除した後、再起動してスキャンした?
771:YOSHI
05/04/24 02:28:06
100パーうぃるす!!!スキャンできません!!MXとかやってない?
最後には真っ赤になり壊れる
772:名無しさん@お腹いっぱい。
05/04/24 03:39:08
オンラインスキャン ノートン/バスター 両方とも使って、PC内のノートン2002も使ってウイルス検出をしたのですが
ウイルスは出てきませんでした。
これはとりあえず安心していいのでしょうか。
773:名無しさん@お腹いっぱい。
05/04/24 03:50:32
>>772
ノートン2002って更新できるのかな?ノートン使ってないからわからんけど。
一応安心していいだろ。
あとスパイウェアのスキャンもしたほうがいい。
やる気があるならトロイ駆除用のソフトでもやってみたらいい。
774:名無しさん@お腹いっぱい。
05/04/24 03:53:19
>>772-773
2002は今年10月までしか更新できないよ。
775:名無しさん@お腹いっぱい。
05/04/24 05:26:54
>>758
NOD32にレジストリを壊された時にしんどかったから、バスターに乗り換えたのに・・・・・・・・・・・・・・。orz
●NOD32にレジストリを破壊してOS再インストールが必要になる重大バグが発生。
・登録済みのアプリが強制抹消される問題
・Windows シャットダウン時にブルースクリーンになる問題
(公式ホムペのトラブル詳細 URLリンク(canon-sol.jp) )
ま、バスターの更新料を割り引くとかなんかサービスしてくれれば、こういうトラブルもかえって得かな?
今度からしっかり対策してくれれば問題ないし。
776:名無しさん@お腹いっぱい。
05/04/24 05:39:05
>>775
俺の歴史
鉄壁がおかしくなった → ノートンが証明書がどーたらになった → バスターが100%
777:名無しさん@お腹いっぱい。
05/04/24 07:31:16
無限ループだけか。NOD32の過ちには到底及ばないな
778:名無しさん@お腹いっぱい。
05/04/24 08:01:43
>>776
勝った!
バスタークラッシュ → マカフィーブルースクリーン → ノートンハング → NOD32レジストリクラッシャー → バスター100%
どうせいっちゅーの!
779:名無しさん@お腹いっぱい。
05/04/24 08:07:19
>>778
フリーの使えば・・
780:名無しさん@お腹いっぱい。
05/04/24 08:36:17
>>776>>778
頼むから藻前らは俺が使ってるやつに乗り換えるなよ 疫病神めw
781:778
05/04/24 08:52:09
仕方ねーな。
次はマカフィーにしておくか。一周ってことで(w
782:名無しさん@お腹いっぱい。
05/04/24 16:42:08
バスターはトロイな。
783:名無しさん@お腹いっぱい。
05/04/24 20:19:37
>>782
洒落か?洒落にしてはヘタクソだな
784:名無しさん@お腹いっぱい。
05/04/24 21:15:33
>>770
769です。ノートン入れたら全て削除できました。
巷で話題のウイルスバスターはもう使いませんww
785:名無しさん@お腹いっぱい。
05/04/25 00:31:14
ウイルス対策ソフトの検出力調査結果
URLリンク(www.geocities.jp)
786:名無しさん@お腹いっぱい。
05/04/25 02:09:47
>>785
そこなんでvirus.grだけの結果を強調してあるの?w
*模範解答
都合がいいから
787:名無しさん@お腹いっぱい。
05/04/25 02:10:08
URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ
URLリンク(www.canon-sol.co.jp) 7/12ページ
1位 NOD32 (激軽、激速)
2位 カスペ
3位 マカフィー (普通)
4位 ノートン (重い)
~~~~~~~~~~~~~
最下位 ウイルスバスター(CPU使用率100%)
788:名無しさん@お腹いっぱい。
05/04/25 02:32:01
>>787
Eset NOD32 0 100.00% 0 100.00% 100.00% 0 100.00% 0 100.00% 0 100.00%
Kaspersky KAV 0 100.00% 0 100.00% 100.00% 0 100.00% 1 99.92% 0 100.00%
789:名無しさん@お腹いっぱい。
05/04/25 16:56:36
nyやってたらやたらウィルスに感染してるみたい。
ノートンでスキャンしてるから大丈夫だと思ってたら、
タスクマネージャに
iexplore.exe・ezSP_Px.exe・csrss.exe・NAVAPSVC.EXE・PDVDServ.exe・rundll.exe
などのウィルスがありました。
【使用OS】 XPSP2
【WindowsUpdateしてるか】 してるが最近更新がない
【AntiVirusは何を使っているか】 ノートン、Spybot、Ad-aware
【ちゃんとUpdateしてるか】 スキャン前に
【スキャンした結果(ウイルス名・発見場所)】
パソコンA・ノートン&Spybotなし、Ad-aware未チェック
パソコンB・ノートンなし、spybot 2つ(何かは忘れたが削除)
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】どちらのパソコンにも上記の.exeがあり(他にも多数の.exe)
パソコンBにはリモートアクセスあり
【何をしたらそんなことになったのか】 おそらくzip解凍
【これまでにとった措置】 スキャン
【その他の質問】 たすけて
790:789
05/04/25 16:57:00
すみません。自己解決しました。
791:名無しさん@お腹いっぱい。
05/04/25 16:57:40
>>789
>nyやってたら
ダウソ板へ(・∀・)カエレ!
792:名無しさん@お腹いっぱい。
05/04/25 16:58:10
>>790
市ね
793:790 ◆NPjWSW9EXI
05/04/25 17:00:14
>>790
自己解決してませんよ
794:789 ◆NPjWSW9EXI
05/04/25 17:00:46
お願いします
795:名無しさん@お腹いっぱい。
05/04/25 17:01:48
>>789
>nyやってたらやたらウィルスに感染
自業自得
796:名無しさん@お腹いっぱい。
05/04/25 17:03:08
◆NPjWSW9EXI、お帰りはこちらURLリンク(tmp4.2ch.net)
797:名無しさん@お腹いっぱい。
05/04/25 17:07:32
URLリンク(www.google.com)
798:名無しさん@お腹いっぱい。
05/04/25 19:14:09
>>789
ウイルスだって。。。。
検索ぐらいしろよ
799:名無しさん@お腹いっぱい。
05/04/25 19:16:32
ここまでアホな釣りかたもあったものだな
>>789
ウイルスだから、ファイルを見つけてすべて消した方が良いよ。
800:名無しさん@お腹いっぱい。
05/04/25 21:14:02
※緊急※ ウイルスバスターに続いて、NOD32で二度目の大きな不具合発生です。
NOD32をWindows Server 2003で使っているユーザーの方へ。
sp1をあてると通信不能となり、最悪の場合リブートの繰り返しとなります。気をつけて下さい。
開発元が現在対策中です。
URLリンク(canon-sol.jp)
※過去(約1年前)の大きな不具合
●NOD32にレジストリを破壊してOS再インストールが必要になる重大バグが発生。
・Windows シャットダウン時にブルースクリーンになる問題
・登録済みのアプリが強制抹消される問題
URLリンク(canon-sol.jp)
801:名無しさん@お腹いっぱい。
05/04/25 21:31:11
Windows Server 2003津かっって無いから関係無ーや
802:名無しさん@お腹いっぱい。
05/04/25 21:51:24
まあ、今回のウイルスバスター騒動とは根本的に質が違う罠。
SPを検証無しで入れようとするのはタダのアフォだが、パターンファイルはいちいち検証して入れるものでもないし。
社員必死だなw
803:名無しさん@お腹いっぱい。
05/04/25 22:32:44
URLリンク(pcweb.mycom.co.jp)
804:名無しさん@お腹いっぱい。
05/04/25 23:08:10
>>802
禿堂。灰汁の秘密結社TM党員の活躍に期待汁!
805:789 ◆NPjWSW9EXI
05/04/26 01:34:38
ノートンでも未検出で、ウィルスバスターのオンラインスキャンでもウィルス未検出だった。
806:名無しさん@お腹いっぱい。
05/04/26 02:38:05
>>805
未検出ならウイルスは無いって事だろ
頭大丈夫か?
つかダウソ板で聞けよ
807:789 ◆NPjWSW9EXI
05/04/26 03:08:53
>>806
はぁ?アホか?
そこまでウィルスソフト信用するなんておめでたいやつだなwww
Ctrl+Alt+Deleteでタスクマネージャー見てみろ
おまえのPCは知らないexeファイルがうようよ活動してるよwww
おまえの個人情報は筒抜けってわけさ、なぁたつやくん
808:名無しさん@お腹いっぱい。
05/04/26 03:31:37
ウヨウヨしてんのはお前のPCなんだが
809:名無しさん@お腹いっぱい。
05/04/26 03:39:48
じゃあサヨサヨしてるのは誰のPC?
やっぱこれも>>789のPCか
810:名無しさん@お腹いっぱい。
05/04/26 05:15:35
>>789 みたいな池沼は放って置けよ
811:名無しさん@お腹いっぱい。
05/04/26 06:49:35
EXEをググったトップの情報がウイルスだからって
ウイルスと勘違いしてる無知どもワロス
812:名無しさん@お腹いっぱい。
05/04/26 13:43:48
EXE ファイル 捨てたい
813:名無しさん@お腹いっぱい。
05/04/27 00:23:31
>>789にあるiexplore.exeってウイルスやスパイソフトか?
814:名無しさん@お腹いっぱい。
05/04/27 00:31:59
【使用OS】:XP Pro
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウイルスバスター05
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 TROJ_SMALL.X C:\WINDOWS\SYSTEM32
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】 上記のウィルスを検出したのですが駆除できません。
【何をしたらそんなことになったのか】 記憶にないがウィルスの情報を見る限りどこかで安易にはいを押した可能性が高い
【これまでにとった措置】 セーフモードでのスキャン、
システムの復元を無効、
Administerでのトレンドマイクロダメージクリーンナップサービスの実行
トレンドマイクロに書いてあった手動削除、など
【その他の質問】
815:名無しさん@お腹いっぱい。
05/04/27 00:32:42 BE:26320043-
>>813
実行してみれば分かる
816:名無しさん@お腹いっぱい。
05/04/27 01:00:02
>>814
セーフモードでバスター走るかなぁ?まぁいいけど…
ご参考までに
教えてgoo! TROJ_SMALL.Xと32re4.dll
URLリンク(oshiete1.goo.ne.jp)
817:814
05/04/27 01:14:24
>>816
レスありがとう。
gggYe.dllってファイルが感染してるみたいなんだけど、タスクマネージャのプロセスに「gggYe.dll」って出るってこと?
それが出ないからプロセスどれ終了させて良いのかわからないんよ。
クリーンアップしても駄目だったし…_| ̄|〇
818:名無しさん@お腹いっぱい。
05/04/27 01:27:22
セーフモードでそのDLLを手動削除
819:名無しさん@お腹いっぱい。
05/04/27 02:22:53
>>817
名前からしてまともなdllじゃないな
820:名無しさん@お腹いっぱい。
05/04/27 07:15:51
>>815
スパイソフトなら取り返しがつかない。
821:名無しさん@お腹いっぱい。
05/04/27 08:14:28
Windows XP SP1などでも「MS05-019」適用後にネットワーク関連の不具合
URLリンク(internet.watch.impress.co.jp)
822:名無しさん@お腹いっぱい。
05/04/27 23:06:23
【使用OS】win XP
【WindowsUpdateしてるか】たまにしかしていない
【AntiVirusは何を使っているか】Norton
【ちゃんとUpdateしてるか】たまにしかしていない
【スキャンした結果(ウイルス名・発見場所)】名→W32.Whiter.Trojan
発見場所→gra2.exe(?)
【別のオンラインスキャンしたならその結果は】してない
【症状を具体的に、分かる限りすべて書く】 今のところは無いが、再起動したら
全てのファイルが削除されるとの話
【何をしたらそんなことになったのか】知人に薦められたエミュなるものをを探してみたときに、
リンクを踏んだら警告が出た
【これまでにとった措置】 Nortonでスキャン
駆除方法に
このトロイの木馬を駆除するには、W32.Whiter.Trojanとして検出されたファイルをすべて削除し、
レジストリに追加された値を削除する必要があります。
って書いてあるんですが、無かったら安心していいんですか?
823:名無しさん@お腹いっぱい。
05/04/27 23:18:15 BE:17546742-#
>>822
超安心
824:814
05/04/28 00:36:23
セーフモードでもdll削除できない…
Windows再インスコしか手はないのか…
825:名無しさん@お腹いっぱい。
05/04/28 00:47:18 BE:59219093-#
>>824
DOS起動DISKがあるじゃないか。
826:名無しさん@お腹いっぱい。
05/04/28 00:53:39
>>824
WindowsXPで消せないファイルを削除するTips集
URLリンク(xp-delete.hp.infoseek.co.jp)
827:814
05/04/28 02:31:31
なんとか削除できた
おまいら本当にありがとう
828:名無しさん@お腹いっぱい。
05/04/28 11:29:40
>>827
You're welcome.
829:名無しさん@お腹いっぱい。
05/04/28 13:50:44
age
830:名無しさん@お腹いっぱい。
05/04/28 15:22:27
あげ
831:名無しさん@お腹いっぱい。
05/04/28 17:10:47
Googkle.com
832:名無しさん@お腹いっぱい。
05/04/28 18:58:17
タスクマネジャーにsvchosts.exeが4つ出てるんですがなぜですか?
833:名無しさん@お腹いっぱい。
05/04/28 19:11:52
F-Secure ウイルス情報
URLリンク(www.f-secure.co.jp)
>F-Secureは、本件について当局に報告しました。
どこの「当局」に通報したんだろう?
834:名無しさん@お腹いっぱい。
05/04/28 19:21:19
>>832
svchost.exeならいくつかあって普通だが
svchosts.exeならウィルスだったような
835:名無しさん@お腹いっぱい。
05/04/28 19:25:51
svchost.exeでした!アドバイスありがとうございました!
836:名無しさん@お腹いっぱい。
05/04/28 21:10:48
【使用OS】 2K SP4
【WindowsUpdateしてるか】 Yes
【AntiVirusは何を使っているか】 無 ウィルスバスターのオンラインスキャンのみ
【ちゃんとUpdateしてるか】 無
【スキャンした結果(ウイルス名・発見場所)】 RBOT.GEN URLリンク(www.trendmicro.co.jp)
C:\WINDOWS\SYSTEM32\ntlmssr.exe
【別のオンラインスキャンしたならその結果は】 シマンテック・マカフィにて検出されず・Pandaで同じのが検出される。
【症状を具体的に、分かる限りすべて書く】 今の所異常は無し。(気づいてないかも・・)
【何をしたらそんなことになったのか】 理由が思い当たらないです・・
【これまでにとった措置】
【その他の質問】 これが本題なんですが、↑の場所を探してもそのexeが見つからないんです。 なんか不気味で・・放置でいいんですかね・・??
SYSTEM32の中で検索してもそれらしいファイルがありませんでした・・。
837:名無しさん@お腹いっぱい。
05/04/28 21:27:32
>>836
Windows 95/98/98/98SE/Me/2000/XP - 隠しファイルやフォルダを表示する方法
URLリンク(www-6.ibm.com)
838:836
05/04/28 21:35:39
>>837
すいません、隠しファイルは表示して探しました・・ 記述不足でしたorz
839:名無しさん@お腹いっぱい。
05/04/28 21:44:27
>>838
ウイルス情報の詳細ページに書いてあるレジストリに、不審なファイル名が登録されていないかチェック。
840:836
05/04/28 21:51:18
>>839
とりあえず詳細のウィルス名のようなレジストリは登録されてませんでした。
841:名無しさん@お腹いっぱい。
05/04/28 21:53:58
>>840
稼働してるサービスやプロセスをチェックして、怪しいものが無ければ誤検出って可能性もあるな。
ただ、Pandaとトレンドマイクロの2社で検出されてるのが引っかかるが・・・。
842:836
05/04/28 22:05:37
そんなに怪しいのは見当たらないですね・・。 svchost.exeが4つある以外は( ゚д゚)
後、・w・.exeつーのが・・・
843:836
05/04/28 22:07:05
ぁ、少し上にありましたね。スマソ<svchost
844:名無しさん@お腹いっぱい。
05/04/28 22:17:45
>>842
svchost.exeは普通に使ってても複数立ち上がるのは珍しくないけど・・・
もう一つは怪しすぎw>・w・.exe
とりあえずどこにあるかパス調べてみ。
心当たりのあるフォルダ(Program Filesの特定のアプリケーションフォルダなんかの下)じゃなくて、
システムディレクトリ直下とかにあったら怪しさ倍増。
あとはぐぐるか、ウイルスチェックソフトの機能無制限で使える期間限定体験版とかつかってチェックしてみれ。
845:836
05/04/28 22:22:30
>>844
ぁ、心当たりあるヤツでした・・。
ありがとうございました。 とりあえず怪しい動きもしてないようなので放置しておきます。少々不気味ですが・・
846:名無しさん@お腹いっぱい。
05/04/28 22:25:56
|д゚)
847:名無しさん@お腹いっぱい。
05/04/29 01:34:05
【使用OS】 me(サブ
【WindowsUpdateしてるか】 とりあえずは
【AntiVirusは何を使っているか】 サブなのでなんも入ってない
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】
【別のオンラインスキャンしたならその結果は】 トレンドマイクロ(6)再起動後シマンティック(0)
【症状を具体的に、分かる限りすべて書く】 今のところ無い
【何をしたらそんなことになったのか】 googkleを踏んだ
【これまでにとった措置】 ノートンの体験版を入れた
【その他の質問】 再起動したらウイルスが消えたんですがどこに行ったんでしょ
848:名無しさん@お腹いっぱい。
05/04/29 01:51:55 BE:78959849-#
>>847
ノートンから見えない位置
849:名無しさん@お腹いっぱい。
05/04/29 01:55:20
>>848
具体的にどうすれば削除できるか教えてくださいorz
850:名無しさん@お腹いっぱい。
05/04/29 01:59:56
【使用OS】 XP SP1
【WindowsUpdateしてるか】 現在利用できず
【AntiVirusは何を使っているか】 norton AntiVirus2003
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 発見されず
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】 Windows Updateが利用できない。microsoftのHPにもアクセスできず
【何をしたらそんなことになったのか】 メール添付されたファイルを開いてしまった
【これまでにとった措置】 当初はノートンのupdateも利用できなかったがググッて見たところ同じ症状の解決方法が掲載されてるHPがあったためそれに従いウイルスに書き換えられた箇所を修正すると改善された。
【その他の質問】
どこか書き換えられたと思うのですがさっぱりわかりません・・
851:名無しさん@お腹いっぱい。
05/04/29 02:06:21 BE:39479292-#
>>850
添付開いちゃいろんな意味でおしまい。
852:名無しさん@お腹いっぱい。
05/04/29 03:13:34
>>850
添付開いちゃいかんわな。
リカバリーしとけ。
853:名無しさん@お腹いっぱい。
05/04/29 08:55:53
【使用OS】 xp
【WindowsUpdateしてるか】 自動更新
【AntiVirusは何を使っているか】ノートンインターネットセキュリティ 2004
【ちゃんとUpdateしてるか】 今みたらしてませんでした。
【スキャンした結果(ウイルス名・発見場所)】 今現在は検出されませんでした。
削除したウイルスはMHTML Redir.Exploitというウイルスです。
【別のオンラインスキャンしたならその結果は】 してません。
【症状を具体的に、分かる限りすべて書く】 なんとなく重くなったような…
【何をしたらそんなことになったのか】 URLリンク(www.googkle.com)
を踏んでしまいました。
【これまでにとった措置】 一応ノートンが反応してくれて削除してくれました。
【その他の質問】
踏んだスレの後のほうのレスでパソコンが乗っ取られるとなっていて不安でたまりません。
854:名無しさん@お腹いっぱい。
05/04/29 09:29:47
>>853
もう一度ノートンでスキャン、他の会社のオンラインスキャン、あとSpybot、Ad-awaweなどでスパイウェアのスキャン、
ewido、SwatItなどのトロイ駆除ソフトでもスキャン…かな…
855:名無しさん@お腹いっぱい。
05/04/29 11:24:51
ウイルスバスターでスキャンしましたが検出されませんでした。
スパイウェアは問題箇所が18見つかったのですが全部削除。
これで大丈夫でしょうか?不安です…
856:名無しさん@お腹いっぱい。
05/04/29 11:56:45 BE:21933252-#
>>855
安心
857:名無しさん@お腹いっぱい。
05/04/29 12:19:53
本当ですか?!
安心しました。ありがとうございます!
858:857
05/04/29 12:21:40
あ、ちなみに
853=855=857です。
859:名無しさん@お腹いっぱい。
05/04/29 16:54:42
もはや、検出ソフトだけに頼っていてもスパイウェアは全部発見出来ない。
検出には、Ad-Aware SE Personal、Spybot - Search & Destroyで十分。
変な物をそもそも入れられないように、ie-spyadとSpywareBlasterで制限付きサイトに免疫登録
だけど、インストールされちまったら、
スパイウェアの親玉インストーラーファイルは、
そもそも何を使っても検出しないから、
タスクマネージャのプロセスタブで日頃から起動中のものは全部把握しておく。
URLリンク(www.sysinternals.com)
Process Explorer
これを使って、ぶら下がっているプロセスや使用するファイルなどを把握しよう。
レジストリ内も全部読めれば完璧なんだけどね。
860:名無しさん@お腹いっぱい。
05/04/29 17:04:47
誤爆?
861:名無しさん@お腹いっぱい。
05/04/29 17:17:21
どこが?
862:名無しさん@お腹いっぱい。
05/04/29 17:35:30
>>860は頭が(ry
863:名無しさん@お腹いっぱい。
05/04/29 18:15:15
【総合】スパイウェア予防駆除 Part7
スレリンク(sec板)
貼るならこっちな。駆除法なんて書かなくてもいい。
スパイウェアが見つかるようなザルにしとくなよってこった。
864:858
05/04/29 22:16:59
>>863
まだ不安でリンク先にいったらまた感染してしまった…
Bloodhound.Exploit.6とゆうやつですが、
ノートンがアクセス拒否。どうしたらいいでしょうか。
もうどうしていいか分かりません…
865:名無しさん@お腹いっぱい。
05/04/29 22:26:28
>>864
マカフィーにすればいいだけ
866:名無しさん@お腹いっぱい。
05/04/29 22:26:49
>>864
ノートントラップだな。
867:858
05/04/29 22:38:39
とゆうことは、
このまま無視しても大丈夫ってゆうことですか?
868:名無しさん@お腹いっぱい。
05/04/29 22:52:16
アドバイスをお願いします。
【使用OS】 winXP SP2
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウィルスバスター2005
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】
c:\windows\system32\hwclock.exe
ウィルス名 BKDA SDBOT.GAA
【別のオンラインスキャンしたならその結果は】
試していません
【症状を具体的に、分かる限りすべて書く】
ネットに接続したらいきなりウィルスバスターがウィルスを検知し、ウィンドウが出ました。
ウィルス感染ファイルを隔離できなかったので手動で処理してください
と、メッセージがでました。
感染ファイルが時間に関係しているためか、一定時間(10秒おき?)くらいの間隔でウィルスを検知していきます。
【何をしたらそんなことになったのか】
ネットに繋いだ瞬間
【これまでにとった措置】
システムの復元 → 復元後、ネットに繋いだ瞬間にまた感染されました。
hwclockファイルの隔離 → 検索してもこのファイルを見つけられませんでした。
【その他の質問】
サポートには後日電話で問い合わせたいと思います。
ただ、上記ファイルをどうにかする問題で済むのでしたら、
対処法をお願いします。
869:名無しさん@お腹いっぱい。
05/04/29 23:01:11
>>868
URLリンク(www.trendmicro.co.jp)
ここ見てレジストリの編集までやれば改善されるのでは?
870:名無しさん@お腹いっぱい。
05/04/29 23:29:52
>>869
あれ、そのようなページがあったんですね・・・。
親切な回答ありがとうございました。
確認してみます。
871:名無しさん@お腹いっぱい。
05/04/30 05:16:04
>>864
せめてスレ内くらいは検索しろ。
そうゆうクセ付けないといつまでも感染するぞ。
Exploit.6でスレ内検索してみれ。
872:名無しさん@お腹いっぱい。
05/04/30 05:57:00
【使用OS】 XP HomeEdition IE6.0 SP2
【WindowsUpdateしてるか】 YES
【AntiVirusは何を使っているか】 NIS2004
【ちゃんとUpdateしてるか】 Yes
【スキャンした結果(ウイルス名・発見場所)】 ウイルスは無し
【別のオンラインスキャンしたならその結果は】 してません。
【症状を具体的に、分かる限りすべて書く】 NISがTrojan.Anicmooを検出、削除できずアクセスを拒否
【何をしたらそんなことになったのか】 あるリンク先のHPを見た時
【これまでにとった措置】 (掲示板管理人なので)リンク先を削除、
ノートンのHPでLiveUpdateすればいいと書いてあったので、LiveUpdateとIntelligent Updaterを使用後
セーフモードでAdminisratorと私個人の両方でウイルススキャン(NIS)、その後ついでにSpyBot.Ad-Awareでもスキャンしました。
【イマイチ不明な点】
ウイルス発見時にウイルスを検出、削除できないと書かれ不安ですが、
その後アップデートしてスキャンすれば検出されないのも意味不明に感じます。
ウイルスを削除できないままこのまま放置していいのでしょうか?
【その他の質問】
ウイルススキャン時はセーフモードでAdminisrator(約10万ファイル)と私個人(約30万ファイル)の両方でウイルススキャン(NIS)していますが、
これを簡素化できるものならば簡素化したいです。
片方だけで十分であるとか、パソコン内にファイルを保存しなければ(HPを閲覧しただけでは)、
画像、動画、テキストファイル(これが100GB以上あります)を省略してスキャンすればいいとか
簡素化しても問題なければ簡素化したいので教えて下さい。
873:872
05/04/30 05:59:46
スミマセン。
HPを閲覧してNISのAutoProtectのメッセージでは
NISが「Trojan.Anicmooを検出、修復できません。アクセスが拒否されました。」です。
情報の小出しになってしまい申しわけ御座いません。
874:名無しさん@お腹いっぱい。
05/04/30 06:13:14
>>872
めんどくせえよなあ
プライベートフォルダの設定をやめればいいだけ
プライベート設定するならば、Homeだろうから、
セーフモードで起動して、セキュリティタブ
せめてsystemのアクセス権だけは、
ユーザーフォルダにフルコントロールで設定する
875:872
05/04/30 06:21:20
>>874さん
有り難う御座います。
Trojan.Anicmooの方はどうなのでしょうか?
876:872
05/04/30 06:22:29
私個人の方だけスキャンすればいいのですね?
またスキャンファイルは省略可能でしょうか?
877:名無しさん@お腹いっぱい。
05/04/30 06:31:28
>>872
失礼 通常プライベート設定してもsystemのフルコントロールは外れないね
間違い
発見されたフォルダが何処だったのかが問題だが、
Temporary Internet Filesだと思う
ノートンのAuto Protectが実行を阻止しなければいけないんだが、
出来損ないだからIEが実行までしてしまう
そのためにアクセス拒否されている
これが正解かな?
878:872
05/04/30 06:37:47
>>877さん有り難う御座います。
という事はIEまでは実行されているけどウイルスを拒絶しているので
ウイルスはパソコン内部に入りこんでいない。
だから内部をスキャンしても見つからない。
すなわち心配しなくても大丈夫
と受け取っていいのですね?
879:名無しさん@お腹いっぱい。
05/04/30 06:38:31
>>872
今後検出されて削除する場合は、
IEの窓を全部閉じてから実行しましょう
880:872
05/04/30 06:39:25
>>879
はいそうします。
881:872
05/04/30 06:47:36
>>874>>877>>879さん
質問に答えて頂き有り難う御座いました。
882:名無しさん@お腹いっぱい。
05/04/30 06:49:14
3人は同一人物とオモ・・
883:名無しさん@お腹いっぱい。
05/04/30 08:07:21
2ちゃんねらーはレスの数だけ人格がある。
884:名無しさん@お腹いっぱい。
05/04/30 09:43:02
OSwindows2000のノートパソコンなのですが、ブラウザの上(戻る進む中止ボタンのある部分)
と↓(スタートボタンや時刻が表示されるところ)の二つの部分だけが
激しく上下に波打つようになりました・・・普通の画面の部分は綺麗に見える
のですが、これは液晶の故障なのかなにか、ウィルスのようなものなのか
もしこのような症例のウィルスしってるかたいらしたらお助けください。
885:名無しさん@お腹いっぱい。
05/04/30 09:51:24
Default Block Ultor's Trojan horse
インターネットワームを検出して遮断しました。とメッセが出ました。
先日ノートンとa2でスキャンしても検出されなかったので安心してたのですが
すいません全く知識がないです・・・
886:名無しさん@お腹いっぱい。
05/04/30 10:11:11
何のウィルス対策もせず専ブラで2chしてたら急にTabを押し続けてる状態になり
書き込みしようとするとカーソルがあちこち移動、1とかあとか勝手に入力、上に別入力のウィンドウが開く
IEを使用する時に情報が他の人に読み取られる可能性がありますて出る
キーボードのキーがおかしい。
無料ウィルスチェックをすると
c:\WINDOWS\デスクトップ\Logs\2ch\ネット関係\Download\1112640090.dat は Unix.Penguin に感染しています。
というのが8個でました・・・。
初心者で何の対策もしていない自分が悪いのですが・・・どうか対処法をお願いします
887:名無しさん@お腹いっぱい。
05/04/30 12:12:54
>>884
OEの場合でも同じ症状?
おそらくディスプレイの故障だと思われ。
>>885
遮断したんなら問題ないかと。
>>886
URLリンク(www.symantec.com)
ここ見て理解できなかったら潔くノートン買う。
888:名無しさん@お腹いっぱい。
05/04/30 12:15:37
>>886
ウイルス対策しないで2chを専ブラで見るなんて向こう見ずなナメクジですね。
アンチウイルスソフト入れた方がいいと思います。
889:名無しさん@お腹いっぱい。
05/04/30 15:56:09
>>887
ありがとうございます。何とかシマテックでウィルスチェックやったのですが駆除の仕方は
やはり理解できませんでした・・・スクリプトとか何が何だか・・・
>>888
そうなんです・・・何も知らずに使い勝手のいい専ブラ使って・・・
初心者向けなアンチウイルスソフトあったら是非教えて下さい。
貧乏臭いですが体験版を・・・
OSはMeでPC自体がヘボすぎて容量少ないです。
890:名無しさん@お腹いっぱい。
05/04/30 16:01:55
時に物凄い破壊力を発揮するNOD32とか
891:名無しさん@お腹いっぱい。
05/04/30 16:33:46
あげ
892:名無しさん@お腹いっぱい。
05/04/30 16:55:47
>>887
レスありがとうございます
OEでも同症状だったのだですが、ディスプレーのモニタドライバを
最新のものにしたところ、ぴったり収まりました。
液晶の故障を最悪考えましたがとりあえずホッとしてます・・・
また、波打ったらどうしようかびびってますが
893:名無しさん@お腹いっぱい。
05/04/30 20:39:45
894:名無しさん@お腹いっぱい。
05/04/30 23:10:13
XPを使ってupdateもやってます。
ウイルスセキュリティやウイルスバスターで検査すると
場所はC\windows\syatem32\msdtctmdrv.exeにて
Trojan.HLLW.Antinny.lに感染しているが隔離、削除できません
どなたかお助けを・・・
895:名無しさん@お腹いっぱい。
05/04/30 23:15:09
>>894
URLリンク(www.symantec.com)
注意: 2004 年 5 月 23 日以前のウイルス定義は、この脅威を W32.HLLW.Antinny.L として検出します。
896:名無しさん@お腹いっぱい。
05/04/30 23:46:09
ノートンでも削除出来なかったウイルスかスパメール?があったのですが、pc捨てたほうが良いの?
897:名無しさん@お腹いっぱい。
05/04/30 23:49:45
>>896
再インスコで桶
898:名無しさん@お腹いっぱい。
05/05/01 00:59:54
>>894
ダウソ厨は巣に(・∀・)カエレ!!
899:名無しさん@お腹いっぱい。
05/05/01 01:12:32
【使用OS】windowsXPsecond
【WindowsUpdateしてるか】してます
【AntiVirusは何を使っているか】 ノートンアンチ2004
【ちゃんとUpdateしてるか】 してます
【スキャンした結果(ウイルス名・発見場所)】
発生源: (アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを送れますフリーウェア)
/iMail.exe
説明: 圧縮されたファイル (L:\160G\ジャンル別ファイル\アプリなど未整理
\(アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを送れますフリーウェア)(1).zip)
内の ((アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを
送れますフリーウェア)/iMail.exe) は Trojan.Dropper ウイルスに感染しています。
クリックするとこのウイルスについての詳しい情報を表示します : Trojan.Dropper
【別のオンラインスキャンしたならその結果は】 駆除されてるのに解決しません。
【症状を具体的に、分かる限りすべて書く】メールの受送信をするたびにnetskyが送られてくる。
【何をしたらそんなことになったのか】上記を回答したからだと思います
【これまでにとった措置】
【その他の質問】
900:名無しさん@お腹いっぱい。
05/05/01 03:07:41
ウイルスに感染してPCが爆音になることってありますか?
901:名無しさん@お腹いっぱい。
05/05/01 04:19:40
あるだろ。 100%リソース食いつくし過熱。
CPUファンが回りっぱなしになって爆音。
902:名無しさん@お腹いっぱい。
05/05/01 05:05:38
会社のPCが次々とドライブ消失しています。
Cドライブ以外のFD、CDなどです。
ウィルスと思われますが、シマンテックやトレンドマイクロの
サイトにはこうした情報は見当たりません。
ちなみに会社ではノートン・アンチウィルス・コーポレートエディションを
導入しています。
ドライブ消失させるウィルスの情報はありませんか?
903:名無しさん@お腹いっぱい。
05/05/01 06:25:00
>>902
なんぼでもある
904:名無しさん@お腹いっぱい。
05/05/01 06:43:24
{!!!!`'ヽ、
~‐-,,〟ヽ
_人 `j
γ⌒ ノ
∧∧イ ,;´
( ´_ゝ) く
_ j ノ )
jjjj」 f¨ !_ ~ ̄ ̄ ̄''ーy,, __,;-ー、
i ;~ j ⌒ヽ´ ~ -‐-、  ̄"” `'ヽ
'!, `ーI ;_ ミ  ̄~`ヽ、__、 ,,-ー"ー 、--' .' , .. ∧_∧
| ` ノ "''ー-人 ヽ_;-ー"¨“''-'´ `ー;、 .∴ ' (>>903)
¨''ー--'  ̄''ー-,,__ _;-ー-;,_、 j ・,‘ r⌒> _/ /
 ̄'' ̄''--'´ "`'´ . ’ | y'⌒ ⌒i
| / ノ |
ー' /´ヾ_ノ
/ , ノ
/ / /
/ / ,'
/ /| |
!、_/ / 〉
|_/
905:名無しさん@お腹いっぱい。
05/05/01 07:07:25
ウイルス監視ソフト入れたら、ネットのレスポンスが遅くなった気がします。
また、かちゅしゃが鈍くなりました。
なぜですか?
906:名無しさん@お腹いっぱい。
05/05/01 07:09:19
メモリが呼吸困難
907:名無しさん@お腹いっぱい。
05/05/01 07:30:50
スレリンク(news4vip板)
ここ開くと何でこうなるのですか?とストレートに聴いてみるテスト
908:名無しさん@お腹いっぱい。
05/05/01 07:43:36
>>907
ぜんぜんストレートじゃないので何を言っているのかわかりません。
909:名無しさん@お腹いっぱい。
05/05/01 08:32:39
>>902
真っ裸の状態と鎧着た状態と、どっちが早く楽に走れる?
で、どっちが防御強い?
それと同じ事。
>>907
まったくもって意味がわかりませんな・・・
910:名無しさん@お腹いっぱい。
05/05/01 09:33:42
ノートンでもバスターでも取れないウイルスが有ったのだけど、どうすればいいの?
激害ウイルスかどうか不明。
OSインストルは無理です。
そのまま使っていたらヤバイ?
911:名無しさん@お腹いっぱい。
05/05/01 10:45:10
>>910
なんていうウイルスでなぜ取れないのか書かないとわからん
>>1参照
912:名無しさん@お腹いっぱい。
05/05/01 14:25:21
【使用OS】 XP home
【WindowsUpdateしてるか】 しています
【AntiVirusは何を使っているか】 使ってません
【別のオンラインスキャンしたならその結果は】 トレンドマイクロのオンラインスキャンで発見できず
【症状を具体的に、分かる限りすべて書く】
起動時に、窓が物凄い勢いで開きまくり、ゴキブリの画像が縦横無人に走っていきました
すぐその場で再起動かけましたが、マイドキュメント内のファイルが吹っ飛び、かわりに(・ё・)00001.jpgなどの
ファイルが作られていました。
【何をしたらそんなことになったのか】 とても人には言えないようなEXEファイルを開いてしまいました
EXEファイル自体はオンラインスキャンに反応もせず、安心してクリックしたところ、明らかにウィルス仕込まれた
ような挙動をしたので、すぐにその場でオンラインスキャンしたんですが何も検出されませんでした。
そして今朝再起動したところ、上のような症状が出た次第です。
【これまでにとった措置】 再起動してトレンドマイクロオンラインスキャンにかけています
913:名無しさん@お腹いっぱい。
05/05/01 14:51:57
>>912
ご愁傷様。
出所不明のexeを実行する辺りが甘いです。
914:名無しさん@お腹いっぱい。
05/05/01 15:01:02
>>912
ウィルスと不正プログラムの区別がついていないと思われ。
キミが実行したのは、ウィルスでもワームでもない「悪質なプログラム」であって、
自分で実行しない限り被害がでないもの。
自分で自分の身体に裸の電気コードを巻きつけて高圧線につないで、「なんで?」って言ってるようなもの。
915:名無しさん@お腹いっぱい。
05/05/01 15:05:58
ウィルスがそもそも不正プログラムだろ。
916:912
05/05/01 15:10:44
現在AVG無料版にてウィルススキャン中です
FINALDATAでデータサルベージできればと思い作業中です
>>913
返す言葉もございません
>>914
不正プログラムの一種がウィルスだと認識していますが
917:名無しさん@お腹いっぱい。
05/05/01 15:20:02
ウィルスと不正(悪質な)プログラムはイコールじゃない罠。
918:名無しさん@お腹いっぱい。
05/05/01 15:21:56
ウィルスは不正なプログラムであっても、不正なプログラムはウィルス・ワームとは限らない。
919:名無しさん@お腹いっぱい。
05/05/01 15:31:17
>>916
逆切れですか?w
不正プログラムの一種がウィルスだと認識しているなら、
ウィルスでない不正プログラムが存在する、即ちウィルススキャンでOKでも出所不明のexeは危ないと分かるはずだが。
分かってないからスキャンしてOK即実行という行動に走ったんじゃないのかな。
920:名無しさん@お腹いっぱい。
05/05/01 15:31:20
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 してます。
【AntiVirusは何を使っているか】 ウイルスバスター2005(笑)
【ちゃんとUpdateしてるか】 なんか勝手に自動更新してますが
【スキャンした結果(ウイルス名・発見場所)】 TROJ_ANICMOO.F
【別のオンラインスキャンしたならその結果は】 してません
【症状を具体的に、分かる限りすべて書く】 いままで気づきませんでした
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 ウイルスバスターで除去
【その他の質問】
べつにウイルスで困っているわけではなくて
このTROJ_ANICMOO.F というウイルスが
どんな悪さをするのかをお聞きしたいです。
よろしく御願いします。
921:名無しさん@お腹いっぱい。
05/05/01 15:34:21
>>916
シマンテックでもやってみたら?
>>920
URLリンク(www.trendmicro.co.jp)
922:名無しさん@お腹いっぱい。
05/05/01 15:35:49
>>920
トレンドマイクロの日本語サイトにはまだTROJ_ANICMOO.Fの情報は載ってないね。
別亜種のURLリンク(www.trendmicro.co.jp)を参考に。
923:922
05/05/01 15:37:03
>>921
ありゃ、載ってましたか。逝ってきます…
924:920
05/05/01 15:39:01
>>921
回答ありがとうです。
そういえばウイルスバスターの「隔離」って
「削除」ではないので、ちと心配だったりして…。
925:912
05/05/01 15:42:05
>>919
なぜそんな挑発的なのかがわかりませんのでスルーさせていただきます
>>921
AVGが終わったらシマンテックでもやってみます
926:名無しさん@お腹いっぱい。
05/05/01 15:47:22
>>925
いちいち報告しなくてもいいから、後でまとめて報告汁。
どっかのスキャンでひっかかるといいけどね。
データのサルベージもひどいのになると全部0で上書きされたりするし。
Good Luck!
927:名無しさん@お腹いっぱい。
05/05/01 16:33:49
アドウェアってどうやって削除するんすかね?
928:名無しさん@お腹いっぱい。
05/05/01 16:38:50
>>927
ソフトで削除できるものはソフトで。
929:名無しさん@お腹いっぱい。
05/05/01 21:30:27
panda active scanってすごいですね
当方AVG入れていて、シマンテックでスキャンかけたら1個トロイに感染していたので
改めてAVGでスキャンしたのに0
怪しいのでパンダみたらすでに2個感染って・・・
930:名無しさん@お腹いっぱい。
05/05/01 21:48:49
やっとこのスレにたどり着けましたが、携帯からなのでうまくテンプレ通りに質問出来ないかと思いますがよろしくお願いします。
Windows98を使用してます。
Updateはしていません。
ウイルスソフトは期限切れの役立たずが入ってます。
症状は、突然ネットが繋がらなくなり、その後突然スキャンディスクが始まりエラーチェックが終わりパソコンが立ち上がりかけると同時にまたスキャンディスクが始まり…と延々と続いてしまいます。
safemodeでは立ち上がるのですが、ネットに繋げられなかったのでウイルスのオンライン除去を利用出来なかったです。
半日かけてデフラグ、スタートアップの全てのチェックはずし、などを実行してみましたがダメでした。
ウイルスに感染してしまったのでしょうか?それともパソコンが壊れてしまったのでしょうか?
ネットに繋げられないのでこの先に進めず困っています。どなたかウイルスの駆除方法などご指導お願いします。