ウィルス情報&質問 総合スレッド☆Part29at SEC
ウィルス情報&質問 総合スレッド☆Part29 - 暇つぶし2ch981:975
05/05/03 07:17:38
もはようございます(´・ω・`)
色々やってみた結果です。

ウンコマシン&うp版XPのマシンを使った症状:
1.C:\Program Files\ikenai_hoken\フォルダが作られ、
起動時にゴキブリと大量のウィンドウが出るプログラムが作られる

2.スタートアップ項目に8個のikenaiフォルダのプログラムを実行するように加えられる

3.C:\Documents and Settings\ユーザー名\My docment及び
C:\My docmentフォルダの中身が削除され、大きいゴミファイルが作られる

と、同じ症状でしたが、
システムの復元が不可能になる症状は、
マシンがウンコ過ぎて問題のプログラムがすぐフリーズするためか、起きませんでした。

感染した時、手っ取り早く動くようにするには、他のHDDにOSを入れるか、
他のPCに問題のHDDを繋げてikenaiフォルダを消すのが良いのかな

他にも何かありそうですが、とりあえずノートンランチャーでシマンテックに問題のブツを発射しておきます。

982:名無しさん@お腹いっぱい。
05/05/03 07:47:27
URLリンク(www1.pimpspace.com)
             ↑
ウイルスサイトらしいのですが、間違って踏んでしまいました・・・
一応、アンチウイルスソフトを入れてるんですが、サイトを踏んだ時には全く反応しませんでした
他に踏んだ人の話だと、ノートンで6個のウイルスが検出されたと言ってました
この場合、僕のPCにウイルスには感染しなかったって事なのでしょうか?


OSはMe、ブラウザはIE(ドーナツQ)でUpdate済み
アンチウイルスはAVG、これも最新の状態にて、常駐保護の設定にしてます(毎日Updateの確認してる)
PWはOutpostです
FWとブラウザの設定で、ジャパスクリプトとジャパアプレット、アクティブコントロールXは無効にしてあります。
RegeditでRunのところを調べてみましたが、特に変わったものはなしです


983:名無しさん@お腹いっぱい。
05/05/03 07:55:38
>>982
たぶんJAVAのキャッシュにウイルスが入ってる。
実害無し。JAVAキャッシュを削除しとけば。

984:名無しさん@お腹いっぱい。
05/05/03 09:44:36
://aikokuseigijuku.com/attackwares/fortune.exe
メッセンジャー仲間にイイフリーウエアだとかいわれて
ダウンして実行したら・・・orz たすけてつかあさい

985:名無しさん@お腹いっぱい。
05/05/03 10:27:06
>>984
なんだかわからんがウイルススキャンしたのか?

986:名無しさん@お腹いっぱい。
05/05/03 10:36:06
>>984
わけのわからんexeファイルを拾ってきて実行したおまいの負け
とりあえず>>1のテンプレに従って状況を書いてくれ

McAfeeではきっちり検出したぞ

987:名無しさん@お腹いっぱい。
05/05/03 10:47:29
【使用OS】 WindowsXPprofessional
【WindowsUpdateしてるか】 自動で行うようになってる
【AntiVirusは何を使っているか】 NortonAntiVirus
【ちゃんとUpdateしてるか】 しています
【スキャンした結果(ウイルス名・発見場所)】 exeファイルを実行時Trojan Horseとのみ、ノートンでは検出されない
【別のオンラインスキャンしたならその結果は】検出されなかった 
【症状を具体的に、分かる限りすべて書く】 症状はまだ現われていない
【何をしたらそんなことになったのか】 ダウンしたexeファイルをWクリしたorz
【これまでにとった措置】exeファイル削除、ノートンアンチウイルススキャンシマンテックオンラインスキャン (検出されず)
【その他の質問】 削除の方法、ウイルス正式名称等希望


988:984=987
05/05/03 10:52:58
追加
【これまでにとった措置】システムの復元を無効化、セーフモードでノートンスキャン、検出されず

989:名無しさん@お腹いっぱい。
05/05/03 10:53:40
そのメッセンジャー仲間とやらに聞けばいいと思います

990:名無しさん@お腹いっぱい。
05/05/03 10:55:09
バスターで感知キタ━━ヽ(`∀´ )ノ━━!!!!
その脳豚腐ってるよヽ(´ー`)ノ

991:988
05/05/03 10:56:28
ずっとオフラインです・・・禁止された

992:名無しさん@お腹いっぱい。
05/05/03 10:57:14
>>991
ハメられたんだよ。
何か嫌われることしたんだね。

993:名無しさん@お腹いっぱい。
05/05/03 11:01:43
>>991
ノートン以外の会社のオンラインスキャンをして検出したウイルスの削除方を調べてみる

994:名無しさん@お腹いっぱい。
05/05/03 11:02:30
マルチなような気がしてきた
635 :名無しさん@お腹いっぱい。:2005/05/02(月) 22:59:52
友達に貰った手作りゲームのexeをWクリしたらTrojan Horseってウイルスに
かかりました。問題のファイルは削除したんですがレジストリの改変とかなんとかが
怖いです。いまノートンで完全スキャン中です。help me

995:名無しさん@お腹いっぱい。
05/05/03 11:04:05
とりあえず我々が984のために出来ること、それは・・・



このスレを埋め立ててあげることだな(´∀`)

996:名無しさん@お腹いっぱい。
05/05/03 11:12:42
産め

997:639
05/05/03 12:05:41
【OS】 XPサービスパック2
【antivirus】ノートン
【Trojan.Anicmoo】
【症状】今のところなし
【ページを開いたところにリンクが貼ってあり、開いてもいないのにノートンが検出しました。】
【ノートンでスキャンしました。しかし検出しませんでした。】
【検出しなかったので、もう一度感染したページを開いてみました。
同じようにノートンがTrojan.Anicmooを検出しましたが、適用した処理のところに「このファイルを修復できません。」と出てしまいます。
大丈夫なのでしょうか?】

998:名無しさん@お腹いっぱい。
05/05/03 12:10:49
ume

999:名無しさん@お腹いっぱい。
05/05/03 12:40:26
999

1000:639
05/05/03 12:41:47
1000

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch