ウィルス情報&質問 総合スレッド☆Part29at SEC
ウィルス情報&質問 総合スレッド☆Part29 - 暇つぶし2ch855:名無しさん@お腹いっぱい。
05/04/29 11:24:51
ウイルスバスターでスキャンしましたが検出されませんでした。
スパイウェアは問題箇所が18見つかったのですが全部削除。
これで大丈夫でしょうか?不安です…

856:名無しさん@お腹いっぱい。
05/04/29 11:56:45 BE:21933252-#
>>855
安心

857:名無しさん@お腹いっぱい。
05/04/29 12:19:53
本当ですか?!
安心しました。ありがとうございます!

858:857
05/04/29 12:21:40
あ、ちなみに
853=855=857です。

859:名無しさん@お腹いっぱい。
05/04/29 16:54:42
もはや、検出ソフトだけに頼っていてもスパイウェアは全部発見出来ない。

検出には、Ad-Aware SE Personal、Spybot - Search & Destroyで十分。
変な物をそもそも入れられないように、ie-spyadとSpywareBlasterで制限付きサイトに免疫登録

だけど、インストールされちまったら、
スパイウェアの親玉インストーラーファイルは、
そもそも何を使っても検出しないから、
タスクマネージャのプロセスタブで日頃から起動中のものは全部把握しておく。

URLリンク(www.sysinternals.com)
Process Explorer
これを使って、ぶら下がっているプロセスや使用するファイルなどを把握しよう。

レジストリ内も全部読めれば完璧なんだけどね。

860:名無しさん@お腹いっぱい。
05/04/29 17:04:47
誤爆?

861:名無しさん@お腹いっぱい。
05/04/29 17:17:21
どこが?

862:名無しさん@お腹いっぱい。
05/04/29 17:35:30
>>860は頭が(ry

863:名無しさん@お腹いっぱい。
05/04/29 18:15:15
【総合】スパイウェア予防駆除 Part7
スレリンク(sec板)

貼るならこっちな。駆除法なんて書かなくてもいい。
スパイウェアが見つかるようなザルにしとくなよってこった。

864:858
05/04/29 22:16:59
>>863
まだ不安でリンク先にいったらまた感染してしまった…
Bloodhound.Exploit.6とゆうやつですが、
ノートンがアクセス拒否。どうしたらいいでしょうか。
もうどうしていいか分かりません…


865:名無しさん@お腹いっぱい。
05/04/29 22:26:28
>>864
マカフィーにすればいいだけ

866:名無しさん@お腹いっぱい。
05/04/29 22:26:49
>>864
ノートントラップだな。

867:858
05/04/29 22:38:39
とゆうことは、
このまま無視しても大丈夫ってゆうことですか?

868:名無しさん@お腹いっぱい。
05/04/29 22:52:16
アドバイスをお願いします。

【使用OS】 winXP SP2
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウィルスバスター2005
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】
c:\windows\system32\hwclock.exe
ウィルス名 BKDA SDBOT.GAA

【別のオンラインスキャンしたならその結果は】
試していません

【症状を具体的に、分かる限りすべて書く】
ネットに接続したらいきなりウィルスバスターがウィルスを検知し、ウィンドウが出ました。
ウィルス感染ファイルを隔離できなかったので手動で処理してください
と、メッセージがでました。
感染ファイルが時間に関係しているためか、一定時間(10秒おき?)くらいの間隔でウィルスを検知していきます。

【何をしたらそんなことになったのか】
ネットに繋いだ瞬間
【これまでにとった措置】
システムの復元 → 復元後、ネットに繋いだ瞬間にまた感染されました。
hwclockファイルの隔離 → 検索してもこのファイルを見つけられませんでした。
【その他の質問】
サポートには後日電話で問い合わせたいと思います。
ただ、上記ファイルをどうにかする問題で済むのでしたら、
対処法をお願いします。

869:名無しさん@お腹いっぱい。
05/04/29 23:01:11
>>868
URLリンク(www.trendmicro.co.jp)

ここ見てレジストリの編集までやれば改善されるのでは?

870:名無しさん@お腹いっぱい。
05/04/29 23:29:52
>>869
あれ、そのようなページがあったんですね・・・。
親切な回答ありがとうございました。
確認してみます。

871:名無しさん@お腹いっぱい。
05/04/30 05:16:04
>>864
せめてスレ内くらいは検索しろ。
そうゆうクセ付けないといつまでも感染するぞ。
Exploit.6でスレ内検索してみれ。

872:名無しさん@お腹いっぱい。
05/04/30 05:57:00
【使用OS】 XP HomeEdition IE6.0 SP2
【WindowsUpdateしてるか】 YES
【AntiVirusは何を使っているか】 NIS2004
【ちゃんとUpdateしてるか】 Yes
【スキャンした結果(ウイルス名・発見場所)】 ウイルスは無し
【別のオンラインスキャンしたならその結果は】 してません。
【症状を具体的に、分かる限りすべて書く】 NISがTrojan.Anicmooを検出、削除できずアクセスを拒否
【何をしたらそんなことになったのか】 あるリンク先のHPを見た時
【これまでにとった措置】 (掲示板管理人なので)リンク先を削除、
ノートンのHPでLiveUpdateすればいいと書いてあったので、LiveUpdateとIntelligent Updaterを使用後
セーフモードでAdminisratorと私個人の両方でウイルススキャン(NIS)、その後ついでにSpyBot.Ad-Awareでもスキャンしました。
【イマイチ不明な点】
ウイルス発見時にウイルスを検出、削除できないと書かれ不安ですが、
その後アップデートしてスキャンすれば検出されないのも意味不明に感じます。
ウイルスを削除できないままこのまま放置していいのでしょうか?
【その他の質問】
ウイルススキャン時はセーフモードでAdminisrator(約10万ファイル)と私個人(約30万ファイル)の両方でウイルススキャン(NIS)していますが、
これを簡素化できるものならば簡素化したいです。
片方だけで十分であるとか、パソコン内にファイルを保存しなければ(HPを閲覧しただけでは)、
画像、動画、テキストファイル(これが100GB以上あります)を省略してスキャンすればいいとか
簡素化しても問題なければ簡素化したいので教えて下さい。


873:872
05/04/30 05:59:46
スミマセン。
HPを閲覧してNISのAutoProtectのメッセージでは
NISが「Trojan.Anicmooを検出、修復できません。アクセスが拒否されました。」です。
情報の小出しになってしまい申しわけ御座いません。

874:名無しさん@お腹いっぱい。
05/04/30 06:13:14
>>872
めんどくせえよなあ
プライベートフォルダの設定をやめればいいだけ
プライベート設定するならば、Homeだろうから、
セーフモードで起動して、セキュリティタブ
せめてsystemのアクセス権だけは、
ユーザーフォルダにフルコントロールで設定する

875:872
05/04/30 06:21:20
>>874さん
有り難う御座います。
Trojan.Anicmooの方はどうなのでしょうか?

876:872
05/04/30 06:22:29
私個人の方だけスキャンすればいいのですね?
またスキャンファイルは省略可能でしょうか?

877:名無しさん@お腹いっぱい。
05/04/30 06:31:28
>>872
失礼 通常プライベート設定してもsystemのフルコントロールは外れないね
間違い
発見されたフォルダが何処だったのかが問題だが、
Temporary Internet Filesだと思う
ノートンのAuto Protectが実行を阻止しなければいけないんだが、
出来損ないだからIEが実行までしてしまう
そのためにアクセス拒否されている
これが正解かな?

878:872
05/04/30 06:37:47
>>877さん有り難う御座います。
という事はIEまでは実行されているけどウイルスを拒絶しているので
ウイルスはパソコン内部に入りこんでいない。
だから内部をスキャンしても見つからない。
すなわち心配しなくても大丈夫
と受け取っていいのですね?

879:名無しさん@お腹いっぱい。
05/04/30 06:38:31
>>872
今後検出されて削除する場合は、
IEの窓を全部閉じてから実行しましょう

880:872
05/04/30 06:39:25
>>879
はいそうします。

881:872
05/04/30 06:47:36
>>874>>877>>879さん
質問に答えて頂き有り難う御座いました。

882:名無しさん@お腹いっぱい。
05/04/30 06:49:14
3人は同一人物とオモ・・

883:名無しさん@お腹いっぱい。
05/04/30 08:07:21
2ちゃんねらーはレスの数だけ人格がある。

884:名無しさん@お腹いっぱい。
05/04/30 09:43:02
OSwindows2000のノートパソコンなのですが、ブラウザの上(戻る進む中止ボタンのある部分)
と↓(スタートボタンや時刻が表示されるところ)の二つの部分だけが
激しく上下に波打つようになりました・・・普通の画面の部分は綺麗に見える
のですが、これは液晶の故障なのかなにか、ウィルスのようなものなのか
もしこのような症例のウィルスしってるかたいらしたらお助けください。


885:名無しさん@お腹いっぱい。
05/04/30 09:51:24
Default Block Ultor's Trojan horse 
インターネットワームを検出して遮断しました。とメッセが出ました。
先日ノートンとa2でスキャンしても検出されなかったので安心してたのですが
すいません全く知識がないです・・・

886:名無しさん@お腹いっぱい。
05/04/30 10:11:11
何のウィルス対策もせず専ブラで2chしてたら急にTabを押し続けてる状態になり
書き込みしようとするとカーソルがあちこち移動、1とかあとか勝手に入力、上に別入力のウィンドウが開く
IEを使用する時に情報が他の人に読み取られる可能性がありますて出る
キーボードのキーがおかしい。
無料ウィルスチェックをすると
c:\WINDOWS\デスクトップ\Logs\2ch\ネット関係\Download\1112640090.dat は Unix.Penguin に感染しています。
というのが8個でました・・・。
初心者で何の対策もしていない自分が悪いのですが・・・どうか対処法をお願いします

887:名無しさん@お腹いっぱい。
05/04/30 12:12:54
>>884
OEの場合でも同じ症状?
おそらくディスプレイの故障だと思われ。

>>885
遮断したんなら問題ないかと。

>>886
URLリンク(www.symantec.com)
ここ見て理解できなかったら潔くノートン買う。

888:名無しさん@お腹いっぱい。
05/04/30 12:15:37
>>886
ウイルス対策しないで2chを専ブラで見るなんて向こう見ずなナメクジですね。
アンチウイルスソフト入れた方がいいと思います。

889:名無しさん@お腹いっぱい。
05/04/30 15:56:09
>>887
ありがとうございます。何とかシマテックでウィルスチェックやったのですが駆除の仕方は
やはり理解できませんでした・・・スクリプトとか何が何だか・・・
>>888
そうなんです・・・何も知らずに使い勝手のいい専ブラ使って・・・
初心者向けなアンチウイルスソフトあったら是非教えて下さい。
貧乏臭いですが体験版を・・・
OSはMeでPC自体がヘボすぎて容量少ないです。

890:名無しさん@お腹いっぱい。
05/04/30 16:01:55
時に物凄い破壊力を発揮するNOD32とか

891:名無しさん@お腹いっぱい。
05/04/30 16:33:46
あげ

892:名無しさん@お腹いっぱい。
05/04/30 16:55:47
>>887
レスありがとうございます
OEでも同症状だったのだですが、ディスプレーのモニタドライバを
最新のものにしたところ、ぴったり収まりました。
液晶の故障を最悪考えましたがとりあえずホッとしてます・・・
また、波打ったらどうしようかびびってますが


893:名無しさん@お腹いっぱい。
05/04/30 20:39:45
 

894:名無しさん@お腹いっぱい。
05/04/30 23:10:13
XPを使ってupdateもやってます。
ウイルスセキュリティやウイルスバスターで検査すると
場所はC\windows\syatem32\msdtctmdrv.exeにて
Trojan.HLLW.Antinny.lに感染しているが隔離、削除できません
どなたかお助けを・・・

895:名無しさん@お腹いっぱい。
05/04/30 23:15:09
>>894
URLリンク(www.symantec.com)
注意: 2004 年 5 月 23 日以前のウイルス定義は、この脅威を W32.HLLW.Antinny.L として検出します。


896:名無しさん@お腹いっぱい。
05/04/30 23:46:09
ノートンでも削除出来なかったウイルスかスパメール?があったのですが、pc捨てたほうが良いの?

897:名無しさん@お腹いっぱい。
05/04/30 23:49:45
>>896
再インスコで桶

898:名無しさん@お腹いっぱい。
05/05/01 00:59:54
>>894
ダウソ厨は巣に(・∀・)カエレ!!

899:名無しさん@お腹いっぱい。
05/05/01 01:12:32
【使用OS】windowsXPsecond
【WindowsUpdateしてるか】してます
【AntiVirusは何を使っているか】 ノートンアンチ2004
【ちゃんとUpdateしてるか】 してます
【スキャンした結果(ウイルス名・発見場所)】
発生源: (アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを送れますフリーウェア)
/iMail.exe
説明: 圧縮されたファイル (L:\160G\ジャンル別ファイル\アプリなど未整理
\(アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを送れますフリーウェア)(1).zip)
内の ((アプリ) - imail ver0170 (PCから任意のi-modeアドレスでメールを
送れますフリーウェア)/iMail.exe) は Trojan.Dropper ウイルスに感染しています。
クリックするとこのウイルスについての詳しい情報を表示します : Trojan.Dropper


【別のオンラインスキャンしたならその結果は】 駆除されてるのに解決しません。
【症状を具体的に、分かる限りすべて書く】メールの受送信をするたびにnetskyが送られてくる。
【何をしたらそんなことになったのか】上記を回答したからだと思います
【これまでにとった措置】
【その他の質問】


900:名無しさん@お腹いっぱい。
05/05/01 03:07:41
ウイルスに感染してPCが爆音になることってありますか?

901:名無しさん@お腹いっぱい。
05/05/01 04:19:40
あるだろ。 100%リソース食いつくし過熱。
CPUファンが回りっぱなしになって爆音。



902:名無しさん@お腹いっぱい。
05/05/01 05:05:38
会社のPCが次々とドライブ消失しています。
Cドライブ以外のFD、CDなどです。
ウィルスと思われますが、シマンテックやトレンドマイクロの
サイトにはこうした情報は見当たりません。
ちなみに会社ではノートン・アンチウィルス・コーポレートエディションを
導入しています。
ドライブ消失させるウィルスの情報はありませんか?

903:名無しさん@お腹いっぱい。
05/05/01 06:25:00
>>902
なんぼでもある

904:名無しさん@お腹いっぱい。
05/05/01 06:43:24
         {!!!!`'ヽ、
          ~‐-,,〟ヽ
          _人 `j
        γ⌒    ノ
     ∧∧イ     ,;´
    ( ´_ゝ)    く
 _    j      ノ )
jjjj」  f¨      !_ ~ ̄ ̄ ̄''ーy,,   __,;-ー、
i ;~  j   ⌒ヽ´   ~ -‐-、     ̄"”       `'ヽ
'!, `ーI  ;_ ミ     ̄~`ヽ、__、     ,,-ー"ー 、--'   .'  , .. ∧_∧
 |   ` ノ  "''ー-人       ヽ_;-ー"¨“''-'´  `ー;、  .∴ '    (>>903
 ¨''ー--'       ̄''ー-,,__      _;-ー-;,_、   j ・,‘ r⌒>  _/ /
                  ̄'' ̄''--'´       "`'´ .  ’ | y'⌒  ⌒i
                                   |  /  ノ |
                                    ー'  /´ヾ_ノ
                                 / ,  ノ
                                / / /
                               / / ,'
                             /  /|  |
                            !、_/ /   〉
                                 |_/

905:名無しさん@お腹いっぱい。
05/05/01 07:07:25
ウイルス監視ソフト入れたら、ネットのレスポンスが遅くなった気がします。
また、かちゅしゃが鈍くなりました。
なぜですか?

906:名無しさん@お腹いっぱい。
05/05/01 07:09:19
メモリが呼吸困難

907:名無しさん@お腹いっぱい。
05/05/01 07:30:50
スレリンク(news4vip板)

ここ開くと何でこうなるのですか?とストレートに聴いてみるテスト

908:名無しさん@お腹いっぱい。
05/05/01 07:43:36
>>907
ぜんぜんストレートじゃないので何を言っているのかわかりません。

909:名無しさん@お腹いっぱい。
05/05/01 08:32:39
>>902
真っ裸の状態と鎧着た状態と、どっちが早く楽に走れる?
で、どっちが防御強い?
それと同じ事。

>>907
まったくもって意味がわかりませんな・・・

910:名無しさん@お腹いっぱい。
05/05/01 09:33:42
ノートンでもバスターでも取れないウイルスが有ったのだけど、どうすればいいの?
激害ウイルスかどうか不明。
OSインストルは無理です。
そのまま使っていたらヤバイ?

911:名無しさん@お腹いっぱい。
05/05/01 10:45:10
>>910
なんていうウイルスでなぜ取れないのか書かないとわからん
>>1参照

912:名無しさん@お腹いっぱい。
05/05/01 14:25:21
【使用OS】 XP home

【WindowsUpdateしてるか】 しています

【AntiVirusは何を使っているか】 使ってません

【別のオンラインスキャンしたならその結果は】 トレンドマイクロのオンラインスキャンで発見できず

【症状を具体的に、分かる限りすべて書く】 
起動時に、窓が物凄い勢いで開きまくり、ゴキブリの画像が縦横無人に走っていきました
すぐその場で再起動かけましたが、マイドキュメント内のファイルが吹っ飛び、かわりに(・ё・)00001.jpgなどの
ファイルが作られていました。

【何をしたらそんなことになったのか】 とても人には言えないようなEXEファイルを開いてしまいました
EXEファイル自体はオンラインスキャンに反応もせず、安心してクリックしたところ、明らかにウィルス仕込まれた
ような挙動をしたので、すぐにその場でオンラインスキャンしたんですが何も検出されませんでした。
そして今朝再起動したところ、上のような症状が出た次第です。

【これまでにとった措置】  再起動してトレンドマイクロオンラインスキャンにかけています

913:名無しさん@お腹いっぱい。
05/05/01 14:51:57
>>912
ご愁傷様。
出所不明のexeを実行する辺りが甘いです。

914:名無しさん@お腹いっぱい。
05/05/01 15:01:02
>>912
ウィルスと不正プログラムの区別がついていないと思われ。
キミが実行したのは、ウィルスでもワームでもない「悪質なプログラム」であって、
自分で実行しない限り被害がでないもの。
自分で自分の身体に裸の電気コードを巻きつけて高圧線につないで、「なんで?」って言ってるようなもの。

915:名無しさん@お腹いっぱい。
05/05/01 15:05:58
ウィルスがそもそも不正プログラムだろ。

916:912
05/05/01 15:10:44
現在AVG無料版にてウィルススキャン中です
FINALDATAでデータサルベージできればと思い作業中です

>>913
返す言葉もございません

>>914
不正プログラムの一種がウィルスだと認識していますが

917:名無しさん@お腹いっぱい。
05/05/01 15:20:02
ウィルスと不正(悪質な)プログラムはイコールじゃない罠。

918:名無しさん@お腹いっぱい。
05/05/01 15:21:56
ウィルスは不正なプログラムであっても、不正なプログラムはウィルス・ワームとは限らない。

919:名無しさん@お腹いっぱい。
05/05/01 15:31:17
>>916
逆切れですか?w
不正プログラムの一種がウィルスだと認識しているなら、
ウィルスでない不正プログラムが存在する、即ちウィルススキャンでOKでも出所不明のexeは危ないと分かるはずだが。
分かってないからスキャンしてOK即実行という行動に走ったんじゃないのかな。

920:名無しさん@お腹いっぱい。
05/05/01 15:31:20
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 してます。
【AntiVirusは何を使っているか】 ウイルスバスター2005(笑)
【ちゃんとUpdateしてるか】 なんか勝手に自動更新してますが
【スキャンした結果(ウイルス名・発見場所)】 TROJ_ANICMOO.F
【別のオンラインスキャンしたならその結果は】 してません
【症状を具体的に、分かる限りすべて書く】 いままで気づきませんでした
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 ウイルスバスターで除去
【その他の質問】
べつにウイルスで困っているわけではなくて
このTROJ_ANICMOO.F というウイルスが
どんな悪さをするのかをお聞きしたいです。
よろしく御願いします。

921:名無しさん@お腹いっぱい。
05/05/01 15:34:21


>>916
シマンテックでもやってみたら?

>>920
URLリンク(www.trendmicro.co.jp)


922:名無しさん@お腹いっぱい。
05/05/01 15:35:49
>>920
トレンドマイクロの日本語サイトにはまだTROJ_ANICMOO.Fの情報は載ってないね。
別亜種のURLリンク(www.trendmicro.co.jp)を参考に。

923:922
05/05/01 15:37:03
>>921
ありゃ、載ってましたか。逝ってきます…

924:920
05/05/01 15:39:01
>>921
回答ありがとうです。

そういえばウイルスバスターの「隔離」って
「削除」ではないので、ちと心配だったりして…。

925:912
05/05/01 15:42:05
>>919
なぜそんな挑発的なのかがわかりませんのでスルーさせていただきます

>>921
AVGが終わったらシマンテックでもやってみます

926:名無しさん@お腹いっぱい。
05/05/01 15:47:22
>>925
いちいち報告しなくてもいいから、後でまとめて報告汁。
どっかのスキャンでひっかかるといいけどね。
データのサルベージもひどいのになると全部0で上書きされたりするし。
Good Luck!

927:名無しさん@お腹いっぱい。
05/05/01 16:33:49
アドウェアってどうやって削除するんすかね?

928:名無しさん@お腹いっぱい。
05/05/01 16:38:50
>>927
ソフトで削除できるものはソフトで。



929:名無しさん@お腹いっぱい。
05/05/01 21:30:27
panda active scanってすごいですね
当方AVG入れていて、シマンテックでスキャンかけたら1個トロイに感染していたので
改めてAVGでスキャンしたのに0
怪しいのでパンダみたらすでに2個感染って・・・

930:名無しさん@お腹いっぱい。
05/05/01 21:48:49
やっとこのスレにたどり着けましたが、携帯からなのでうまくテンプレ通りに質問出来ないかと思いますがよろしくお願いします。

Windows98を使用してます。
Updateはしていません。
ウイルスソフトは期限切れの役立たずが入ってます。

症状は、突然ネットが繋がらなくなり、その後突然スキャンディスクが始まりエラーチェックが終わりパソコンが立ち上がりかけると同時にまたスキャンディスクが始まり…と延々と続いてしまいます。
safemodeでは立ち上がるのですが、ネットに繋げられなかったのでウイルスのオンライン除去を利用出来なかったです。
半日かけてデフラグ、スタートアップの全てのチェックはずし、などを実行してみましたがダメでした。

ウイルスに感染してしまったのでしょうか?それともパソコンが壊れてしまったのでしょうか?
ネットに繋げられないのでこの先に進めず困っています。どなたかウイルスの駆除方法などご指導お願いします。

931:名無しさん@お腹いっぱい。
05/05/01 22:03:35
>>912
その「とても人には言えないようなEXEファイル」はどこで拾ってきたの?
思い当たる事あるから教えてみ。

932:名無しさん@お腹いっぱい。
05/05/01 23:04:16
>>931
912ではないですが、「らぶデスモザイク消しセット」で同じ状況になりました。
システムの復元も使えなくなってるしもうたまりません・・・。迂闊過ぎでした。

933:名無しさん@お腹いっぱい。
05/05/01 23:12:22
>>930
ブラスター・コードレッドと呼ばれる進入型のウィルスです。98の場合は落ちる場合が多いようです。
感染しているかどうかは不明ですが、このままでは一生ネットに接続できません。
次のうちのいずれかの行動をしてください。
1.NIS・バスターなどのファイヤーウォール付きのソフトを買う
2.ルーターを買う
3.WidowsXP SP2を買う。

1がお勧めですが、試せるものがあれば、2・3でもかまいません。

934:930
05/05/01 23:33:35
>933
レスありがとうございます。
さっそく1を試してみます。
侵入型のウイルスということはどこかのサイトを開いた時に、うちのパソコンに侵入して来たと思っていいのでしょうか?

今現在パソコンはsafemodeでしか立ち上がらないのですが、ウイルスソフトをインストールする事は可能なのでしょうか?
初心者な質問で申し訳ありませんが、よろしくお願いします。

935:名無しさん@お腹いっぱい。
05/05/01 23:44:23
ウイルススキャンに3時間かかりました。
そんなにかかるものですか?
あと、ウイルスソフト入れたら、pc内部でウイルス的な動きがあったら、検知するのですか?(感染しているウイルス)

936:名無しさん@お腹いっぱい。
05/05/01 23:47:22
ガキはパソコン使うなって言ってるんだよ

937:名無しさん@お腹いっぱい。
05/05/01 23:49:58
パソコンはガキ使うなって言ってるんだよ

938:名無しさん@お腹いっぱい。
05/05/01 23:50:20
>>933
URLリンク(www.trendmicro.co.jp)
コードレッドは98系では発症しないらしいが。


939:名無しさん@お腹いっぱい。
05/05/01 23:53:05
>>935
>ウイルスソフト入れたら、pc内部でウイルス的な動きがあったら、検知するのですか?(感染しているウイルス)
ウイルスによってはライバル視しているウイルスを検知して削除する奴もある。w

940:名無しさん@お腹いっぱい。
05/05/01 23:54:45
>>935
スキャン時間は検索ソフトや、HDD容量、ファイル数によって時間が異なる。


941:名無しさん@お腹いっぱい。
05/05/02 01:18:09
>>933
FWってZONEALARMでも同じかな?

942:名無しさん@お腹いっぱい。
05/05/02 01:43:04
>>938
じゃ、ブラスターだね。

943:名無しさん@お腹いっぱい。
05/05/02 01:44:12
>>941
効果あります。ただ、ダウンロードをネットに繋がずには出来ない点が難点です。

944:名無しさん@お腹いっぱい。
05/05/02 02:33:18
効果あるんですね、どうもです

945:名無しさん@お腹いっぱい。
05/05/02 02:36:06
漫喫に行ってUSBメモリやCD-Rに落としてくるという手もある

946:名無しさん@お腹いっぱい。
05/05/02 02:53:46
>>930
>Windows98を使用してます。
>Updateはしていません。
>ウイルスソフトは期限切れの役立たずが入ってます。

そのまま一生死んどいていいよ

947:912
05/05/02 03:06:01
>>931
>932の人に聞いてみてください・・・
確認してみたら私もシステムの復元が使えなくなってました
システムのプロパティからシステムの復元タブを見てみると 「すべてのドライブで復元を無効にする」 に
チェックが入っていたため、これのチェックを外して適用させると

「1つ以上のドライブを有効または無効にしようとしたときにエラーが発生しました。コンピュータを再起動して再試行してください。」

のメッセージが出てきてできませんでした

結果について報告します
データサルベージについては、FINALDATAでテキストデータの一部はサルベージ可能でした
それ以外のデータは書き換えられててサルベージしても無意味そうなので諦めました
シマンテックでもウィルスは検出されませんでした

システムの復元以外は特に目立った不具合は通常使用上はなさそうです

948:912
05/05/02 03:12:08
ちなみに システムの復元 1つ以上のドライブを でぐぐると
1 名前:よ~く考えよ~ ウイルス危険だよ
なる名前のスレがヒットし、63が今回の私と同じ症状のようです
ただ、解決はしてませんでした
>>932の中の人、ご参考までに

949:名無しさん@お腹いっぱい。
05/05/02 03:16:50
>>948
お疲れ様でした。
せっかくの休みが大変なことになってしまいましたね。


950:912
05/05/02 03:24:35
>>949
元は自分の撒いた種ですからね・・・
自業自得です
明日の仕事間に合うかしらorz
おやすみなさい

951:名無しさん@お腹いっぱい。
05/05/02 08:24:44
>>912
これと違うか?

ダウンロードありがとうございますm(_ _)m。

このソフトは、イタズラが目的のソフトです。
イタズラ以外に使い道がありません。
デスクトップにゴキブリやハエが出現したり、勝手にディスクをフォーマット(嘘ですが)したりします。
ハエやゴキブリは出現している間も、Windows通常の操作ができます。
出現時間や、出現するキャラクターの設定もできます。
ゴキブリやハエが嫌いな人は使用しないで下さい。(^_^;)
また、ジョークの分からない人、及び、心臓の弱い人に使用するのもやめてくださいm(_ _)m

952:名無しさん@お腹いっぱい。
05/05/02 08:30:06
>>951
そのソフトを元に、誰かが悪質に改竄したものじゃないか?
データが書き換えられてるようだから。ジョークの域を超えている。
元ソフトはVectorでダウソできる。

953:951
05/05/02 08:35:47
>>952
ああ、その可能性あるな

954:名無しさん@お腹いっぱい。
05/05/02 12:15:35
age

955:柴田強兵
05/05/02 13:00:09
たちが悪いな。

956:名無しさん@お腹いっぱい。
05/05/02 13:01:46
         {!!!!`'ヽ、
          ~‐-,,〟ヽ
          _人 `j
        γ⌒    ノ
     ∧∧イ     ,;´
    ( ´_ゝ)    く
 _    j      ノ )
jjjj」  f¨      !_ ~ ̄ ̄ ̄''ーy,,   __,;-ー、
i ;~  j   ⌒ヽ´   ~ -‐-、     ̄"”       `'ヽ
'!, `ーI  ;_ ミ     ̄~`ヽ、__、     ,,-ー"ー 、--'   .'  , .. ∧_∧
 |   ` ノ  "''ー-人       ヽ_;-ー"¨“''-'´  `ー;、  .∴ '    (>>955
 ¨''ー--'       ̄''ー-,,__      _;-ー-;,_、   j ・,‘ r⌒>  _/ /
                  ̄'' ̄''--'´       "`'´ .  ’ | y'⌒  ⌒i
                                   |  /  ノ |
                                    ー'  /´ヾ_ノ
                                 / ,  ノ
                                / / /
                               / / ,'
                             /  /|  |
                            !、_/ /   〉
                                 |_/

957:名無しさん@お腹いっぱい。
05/05/02 13:32:48
質問です。
特定のURLをクリックすれば、ブラクラやウィルスの可能性があります。
ブラクラはフリーウェアで確認できるようですが、ウィルスは無理です。
ウィルスかどうかを確認する方法は、専用のウィルス対策ソフトを買うしかないのでしょうか。
確認する方法があれば、教えてください。

958:名無しさん@お腹いっぱい。
05/05/02 13:34:59
>>957
実際に踏んでみて感染したらウイルス。

ソフト導入推奨。

959:名無しさん@お腹いっぱい。
05/05/02 13:43:34
>>957
フリーの常駐監視型のアンチウイルスソフトもあるよ。
【AVG】とか【Avast】とか。



960:名無しさん@お腹いっぱい。
05/05/02 16:06:10
>>959
avastいれたらめちゃくちゃ重くなったんですが>XP1

>957
オンラインスキャンでいいと思われ

961:名無しさん@お腹いっぱい。
05/05/02 16:25:11
「オンラインスキャン」で検索した結果、無料ウィルスチェックソフトが出てきました。ありがとうございます。
ただ、私がほしいのは「グチャグチャに犯された後の対処」じゃなく、ウィルスに犯される前の対処です。
該当するURLがウィルスがあるのかどうか知りたいのです。


962:名無しさん@お腹いっぱい。
05/05/02 16:26:22
貧弱なマシン使ってるやつは常駐ソフトを入れることを極端に嫌がって
必要なものまで捨てていく傾向があるよな。
その日が大丈夫だったらその先ずっと大丈夫だと思い込み、
セキュリティザル化状態が習慣となる。
そのうちトロイに簡単に忍び込まれ、システムを改変されて
気が付いた時にはもう手遅れ、って感じだな

963:名無しさん@お腹いっぱい。
05/05/02 16:28:46
>>961
防御の点から言えばそこにウィルスがあるかどうかを知る必要はないはず。
ローカルで悪さしようとした時点で発動すればいいわけだから。
知って悪用しようという魂胆はないかな?

アンチウィルス入れて古いIEのセキュリティ低で突っ込め!

964:名無しさん@お腹いっぱい。
05/05/02 16:29:45
>>961
何を勘違いしている。アンチウィルスソフトは予防するのがシゴトだよ。

965:名無しさん@お腹いっぱい。
05/05/02 16:30:57
>>961

   ∩___∩
   | ノ      ヽ
  /  ●   ● | クマー
  |    ( _●_)  ミ
 彡、   |∪|  、`\
/ __  ヽノ /´>  )
(___)f^f^f^f^f^f^f^f^f^┐
 |    |~ ~ ~ ~ ~ ~ ~ ~ ~│
 |    | 知ってるが  │
 |  / |  お前の態度が |
 | /  |  気に入らない |
 ∪   |___________|
        \_)

966:名無しさん@お腹いっぱい。
05/05/02 17:08:40
>防御の点から言えばそこにウィルスがあるかどうかを知る必要はないはず。
ローカルで悪さしようとした時点で発動すればいいわけだから。

すいません、根本的に理解できていません。
あなたの言ってるのは「リアルタイム常駐型ウィルスチェックソフト」ですよね。
しかし私が「オンラインスキャン」で検索した結果、入手できたのは、リアルタイムじゃない方式の、ネットワーク上からチェックするだけのソフトなのですが。
検索の仕方が間違っていたとか、そういうことですか?

967:名無しさん@お腹いっぱい。
05/05/02 17:15:54
>>966
>>959

968:名無しさん@お腹いっぱい。
05/05/02 17:16:53
>>966
少し上も見れんのか・・・

969:名無しさん@お腹いっぱい。
05/05/02 17:18:01
>>966
何というソフトを見つけてきたの?
常駐型のアンチウイルスを入れれば良いと思うぞ。
ノートンでもバスターでもフリーのでも好きなのをお使いください。


970:名無しさん@お腹いっぱい。
05/05/02 18:15:23
>>966
なんかゴチャゴチャになってる気がするな

>該当するURLがウィルスがあるのかどうか知りたいのです。

要はこれだろ?
だったらソースチェッカ使うか、踏む前に判定スレ行って判定して貰え

971:上島龍平
05/05/03 00:09:11
上島龍平

   ○    ○ < 押すなよ!絶対に押すなよ!
    |こ  / |
    >ヽ |⌒ 新しいフォルダ                          .exe

972:アホ (:D)| ̄|_
05/05/03 00:14:24
アホ (:D)| ̄|_

ムラムラっとしてエロファイル落としたら踏んでしまった(:D)| ̄|_
はやる気持ちを押さえきれなかった
今は反省している

村々>得ろ踏む>反省>学習>村々・・・

973:957
05/05/03 02:02:19
常駐ソフトのアバストを入れました。ありがとうございます。
質問ですが、どうして無料でウィルスチェック ソフトをばらまきますか。


974:名無しさん@お腹いっぱい。
05/05/03 02:35:08
>>973
高性能な有償版もある。法人は無料版使えない。
無料版を気に入ったユーザーの一部は有償版に手を出す。
ユーザーが多いとウイルス情報集まりやすい。

975:名無しさん@お腹いっぱい。
05/05/03 02:40:19
>>912
暇だったからボロい捨てPCにぶち込んでみた
PCのスペックがウンコ過ぎるせいか実行したらプログラムがフリーズ、
再起動したら大量のウィンドウと一瞬ゴキブリが出た。
そのままウィンドウがで続けてフリーズ。
ウィンドウが出まくる前に確認したらC\Documents and Settings\ユーザー名\My docmentが吹っ飛んでた

これ再起動する度にウィンドウが毎回出まくるんだが、912とは別の奴だったかな?
ノートンさんにも引っかからないし一応新種のウィルスかな?

976:名無しさん@お腹いっぱい。
05/05/03 02:51:04
漏れもネット用のボロPCでやってみた
確認する暇も無くフリーズww
携帯で書き込みつつ後悔している

977:名無しさん@お腹いっぱい。
05/05/03 02:52:07
>>975
ノートンにもひっかからないとは。コワイナー

978:912
05/05/03 03:40:54
>>975
おお!勇者ですね!

仰る通り、再起動する度にロードされる設定に書き換えられます。多分まったく同じブツだと思います
現在はmsconfigから切り離して回避してます
私は再起動した後に窓が山程出てきた段階で何とかしようと試みましたが、すぐに窓に隠れてどうにも
手のうちようがなく、ゴキブリを見た時点ですぐにリセットかけたんですが、次の起動時にはロードされませんでした
多分途中でリセットをかけたため、ウィルス活動が不完全で終わったのではないかと推測します

主な被害状況と私のとった対処方法は

マイドキュメントファイル全削除 → FINALDATAで一部修復
巨大な(・ё・)****.jpgなどのファイルが作られる、2GB越えのファイルまでありました → 手動削除
XPだと「システムの復元」機能が完全に潰されます → 対処方法不明
C:\Program Files\ikenai\ディレクトリが作られ、中にexeがたくさん設置 → 手動削除
スタートアップ項目に上のexeファイルを実行するように書き加える → msconfigにて無効化

こんな感じでした
システムの復元が潰された件に関しては、手立てがなく参っております
感染後、Cドライブを
シマンテックセキュリティチェックウィルススキャン、トレンドマイクロオンラインスキャン、AVGフリー版
にかけましたが、すべてスルーです
とても人に言えないexeファイルそのものもスルーです
ご注意下さい
システムの復元方法や、このウィルスに関する対処情報等ございましたらぜひご教示下さい

979:名無しさん@お腹いっぱい。
05/05/03 06:22:35
>>978
AntiVirus使ってればそのファイルを調べてもらうこと出来るのに。。。

980:名無しさん@お腹いっぱい。
05/05/03 06:58:49
馬鹿を構ったら負け

981:975
05/05/03 07:17:38
もはようございます(´・ω・`)
色々やってみた結果です。

ウンコマシン&うp版XPのマシンを使った症状:
1.C:\Program Files\ikenai_hoken\フォルダが作られ、
起動時にゴキブリと大量のウィンドウが出るプログラムが作られる

2.スタートアップ項目に8個のikenaiフォルダのプログラムを実行するように加えられる

3.C:\Documents and Settings\ユーザー名\My docment及び
C:\My docmentフォルダの中身が削除され、大きいゴミファイルが作られる

と、同じ症状でしたが、
システムの復元が不可能になる症状は、
マシンがウンコ過ぎて問題のプログラムがすぐフリーズするためか、起きませんでした。

感染した時、手っ取り早く動くようにするには、他のHDDにOSを入れるか、
他のPCに問題のHDDを繋げてikenaiフォルダを消すのが良いのかな

他にも何かありそうですが、とりあえずノートンランチャーでシマンテックに問題のブツを発射しておきます。

982:名無しさん@お腹いっぱい。
05/05/03 07:47:27
URLリンク(www1.pimpspace.com)
             ↑
ウイルスサイトらしいのですが、間違って踏んでしまいました・・・
一応、アンチウイルスソフトを入れてるんですが、サイトを踏んだ時には全く反応しませんでした
他に踏んだ人の話だと、ノートンで6個のウイルスが検出されたと言ってました
この場合、僕のPCにウイルスには感染しなかったって事なのでしょうか?


OSはMe、ブラウザはIE(ドーナツQ)でUpdate済み
アンチウイルスはAVG、これも最新の状態にて、常駐保護の設定にしてます(毎日Updateの確認してる)
PWはOutpostです
FWとブラウザの設定で、ジャパスクリプトとジャパアプレット、アクティブコントロールXは無効にしてあります。
RegeditでRunのところを調べてみましたが、特に変わったものはなしです


983:名無しさん@お腹いっぱい。
05/05/03 07:55:38
>>982
たぶんJAVAのキャッシュにウイルスが入ってる。
実害無し。JAVAキャッシュを削除しとけば。

984:名無しさん@お腹いっぱい。
05/05/03 09:44:36
://aikokuseigijuku.com/attackwares/fortune.exe
メッセンジャー仲間にイイフリーウエアだとかいわれて
ダウンして実行したら・・・orz たすけてつかあさい

985:名無しさん@お腹いっぱい。
05/05/03 10:27:06
>>984
なんだかわからんがウイルススキャンしたのか?

986:名無しさん@お腹いっぱい。
05/05/03 10:36:06
>>984
わけのわからんexeファイルを拾ってきて実行したおまいの負け
とりあえず>>1のテンプレに従って状況を書いてくれ

McAfeeではきっちり検出したぞ

987:名無しさん@お腹いっぱい。
05/05/03 10:47:29
【使用OS】 WindowsXPprofessional
【WindowsUpdateしてるか】 自動で行うようになってる
【AntiVirusは何を使っているか】 NortonAntiVirus
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 exeファイルを実行時Trojan Horseとのみ、ノートンでは検出されない
【別のオンラインスキャンしたならその結果は】検出されなかった 
【症状を具体的に、分かる限りすべて書く】 症状はまだ現われていない
【何をしたらそんなことになったのか】 ダウンしたexeファイルをWクリしたorz
【これまでにとった措置】exeファイル削除、ノートンアンチウイルススキャンシマンテックオンラインスキャン (検出されず)
【その他の質問】 削除の方法、ウイルス正式名称等希望


988:984=987
05/05/03 10:52:58
追加
【これまでにとった措置】システムの復元を無効化、セーフモードでノートンスキャン、検出されず

989:名無しさん@お腹いっぱい。
05/05/03 10:53:40
そのメッセンジャー仲間とやらに聞けばいいと思います

990:名無しさん@お腹いっぱい。
05/05/03 10:55:09
バスターで感知キタ━━ヽ(`∀´ )ノ━━!!!!
その脳豚腐ってるよヽ(´ー`)ノ

991:988
05/05/03 10:56:28
ずっとオフラインです・・・禁止された

992:名無しさん@お腹いっぱい。
05/05/03 10:57:14
>>991
ハメられたんだよ。
何か嫌われることしたんだね。

993:名無しさん@お腹いっぱい。
05/05/03 11:01:43
>>991
ノートン以外の会社のオンラインスキャンをして検出したウイルスの削除方を調べてみる

994:名無しさん@お腹いっぱい。
05/05/03 11:02:30
マルチなような気がしてきた
635 :名無しさん@お腹いっぱい。:2005/05/02(月) 22:59:52
友達に貰った手作りゲームのexeをWクリしたらTrojan Horseってウイルスに
かかりました。問題のファイルは削除したんですがレジストリの改変とかなんとかが
怖いです。いまノートンで完全スキャン中です。help me

995:名無しさん@お腹いっぱい。
05/05/03 11:04:05
とりあえず我々が984のために出来ること、それは・・・



このスレを埋め立ててあげることだな(´∀`)

996:名無しさん@お腹いっぱい。
05/05/03 11:12:42
産め

997:639
05/05/03 12:05:41
【OS】 XPサービスパック2
【antivirus】ノートン
【Trojan.Anicmoo】
【症状】今のところなし
【ページを開いたところにリンクが貼ってあり、開いてもいないのにノートンが検出しました。】
【ノートンでスキャンしました。しかし検出しませんでした。】
【検出しなかったので、もう一度感染したページを開いてみました。
同じようにノートンがTrojan.Anicmooを検出しましたが、適用した処理のところに「このファイルを修復できません。」と出てしまいます。
大丈夫なのでしょうか?】

998:名無しさん@お腹いっぱい。
05/05/03 12:10:49
ume

999:名無しさん@お腹いっぱい。
05/05/03 12:40:26
999

1000:639
05/05/03 12:41:47
1000

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch