[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2ch.scのread.cgiへ]
Update time : 11/28 19:49 / Filesize : 159 KB / Number-of Response : 726
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]
|
↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました |
Skype lol is this your new profile pic?
- 1 名前:漆黒のダーク [2012/10/07(日) 13:51:47.86 ID:1UYrwAys.net]
- lol is this your new profile pic? とSkypeから送られて指定されたURLに行くと
ZIPをDLされ、開くと強制的にほかの人にメッセージを送られる現象について じょうほうが欲しい。誰から始まったかそれを知りたいし 解決方法も求む!!
- 156 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 20:17:50.69 ID:???.net]
- >>154
Skypeのデフォルト機能では「履歴の削除」でまとめて消すことしかできなさそうですね。
- 157 名前:yolu mailto:sage [2012/10/07(日) 20:29:55.74 ID:???.net]
- mac使ってるんですが、
avast!でHomeにサーチかけたところ、 warning3とでたんですが、どうしたら良いんでしょうか・・。
- 158 名前:ななす mailto:sage [2012/10/07(日) 20:32:01.47 ID:???.net]
- >>156
レスありがとう。触らないようにするわー
- 159 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 20:36:43.22 ID:???.net]
- >>158
ご参考まで。 Win7だと、 C:\Users\*********\AppData\Roaming\Skype\****skypeユーザ名****\charsync あたりに会話履歴が保存されているようです。 メッセージが飛んできた時間等からファイルを特定して削除すると良いでしょう。 中のdatファイルをUTF-8で開くと若干、中身を読むこともできます。 (実際に自分でやったことはありません。不具合が有るかもしれません。実行は自己責任でお願いします。)
- 160 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 20:38:57.20 ID:???.net]
- あぁでもダメか・・・結局サーバ側からまた会話履歴をダウンロードしてくるから・・・
- 161 名前:fa [2012/10/07(日) 21:07:29.82 ID:7uwyHL9r.net]
- URLクリックだけしちゃってexe実行とかしてない人は何消せばいいんだろう
- 162 名前:名無しさん@ mailto:sage [2012/10/07(日) 21:07:51.95 ID:???.net]
- ウイルス踏んじまってとりあえずavast!を導入したものの
どうしていいかさっぱりわからない フォルダ全表示しても「AppData\Roaming\Skype」が出てこないけど、 とりあえず上に書いてあることで出来ることをやっていけばおkってこと? このままだと俺のネット人生終わるんじゃね。
- 163 名前:名無しさん mailto:sage [2012/10/07(日) 21:38:18.01 ID:???.net]
- >>162
%AppData%\Skypeね Skypeのフォルダではないよ。 ↑のまま、スタートメニューの検索バーのところに入れたらフォルダが開くはず。 もしくは、 C:\Users\【ユーザ名】\AppData\Roaming\Skype を開いてみて。Vistaの場合だが、他のWindowsだと違うかもしれん
- 164 名前:_ mailto:sage [2012/10/07(日) 21:45:13.20 ID:???.net]
- てst
- 165 名前:名無し [2012/10/07(日) 22:00:53.69 ID:1fd9j4tN.net]
- 外付けの中身がSystem Volume Informationファイルに変えられてたわ...
- 166 名前:七誌さん mailto:sage [2012/10/07(日) 22:23:14.51 ID:???.net]
- 仮想PCで踏んでみたところ、explorer.exeが
s15403588.onlinehome-server.info というサーバーと接続を開始した。 それと同時にスタートアップに%appdata%\Pqcwcl.exeというのを作った。 このPqcwcl.exeはAdministratorでログインしても見えない不思議なやつだったよ。Everythingの検索には引っかかったが。 こっちがウイルスの本体でランダム数字.exeはSkypeを媒介として感染者を増やすためだけの 付属ツールなのではないかと。 Avast!を入れてみたらSkype自動送信ツールの数値.exeはブロックしたが、explorer.exeの通信は続いたままだった。
- 167 名前:sk mailto:sage [2012/10/07(日) 22:25:56.57 ID:???.net]
- >>166
つまり…どういうことだってばよ?? に%appdata%\Pqcwcl.exeとかいうのを削除しなきゃいけないってことけ?
- 168 名前:七詩さん mailto:sage [2012/10/07(日) 22:28:58.63 ID:???.net]
- とおもったらAvast!いれてPCを再起動したらexplorerの通信はなくなっていた。
Avast!最強伝説
- 169 名前:ぽん mailto:sage [2012/10/07(日) 22:33:20.19 ID:???.net]
- XPの場合はRoamingはないと思う
- 170 名前:助けて [2012/10/07(日) 22:42:48.73 ID:6NcoxUZb.net]
- もう俺には治せない…
- 171 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 22:52:43.30 ID:???.net]
- メインのデスクPCはHDD複数接続とかで対処がめんどくさいので
とりあえずNortonで定義ファイルできるまでLANケーブル抜いとく 感染してないノートPCで用は済ます 勿論Skypeは起動しない
- 172 名前:助けて [2012/10/07(日) 22:57:57.78 ID:6NcoxUZb.net]
- >>171 自分はこれに引っかかってNorton入れましたがダメでした
回線抜いておいたほうがいいですよね…
- 173 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:00:26.24 ID:???.net]
- avastかMSSEの方が良いみたい。
今回、nortonはまだ対応していない。
- 174 名前:sk mailto:sage [2012/10/07(日) 23:02:58.76 ID:???.net]
- Avast先輩強過ぎわろす
ノートン先生なにやってるの
- 175 名前:名無し [2012/10/07(日) 23:12:56.26 ID:1fd9j4tN.net]
- 外付けの変なファイル消してフォーマットしておけば大丈夫だよね?
- 176 名前:助けて [2012/10/07(日) 23:14:01.77 ID:6NcoxUZb.net]
- 外付けって言うのがよくわからないんですけど、ごめんなさい
パソコンそんなに詳しくなくて
- 177 名前:名無し mailto:sage [2012/10/07(日) 23:16:29.76 ID:???.net]
- >>166
以前のDorkbot系ではユーザーモードルートキットを実装しているのもあったから、 今回もその可能性は否定できませんね。 また、explorer.exeへのコードインジェクションも同様ですね。
- 178 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:17:54.86 ID:???.net]
- これDropboxとかのクラウドまでにもコピーしてたら痛いな…
- 179 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:19:51.18 ID:???.net]
- >>178
少なくとも今のところ、dropboxへのウィルス拡散は確認されていません。
- 180 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:19:51.95 ID:???.net]
- >>176
外付けってのは、USBとかで接続するPC箱の外部に設置するHDDのこと
- 181 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:20:45.64 ID:???.net]
- >>179
mjkありがと
- 182 名前:名無しさん@いたづらはいやづら [2012/10/07(日) 23:23:42.56 ID:Gbu6JwpM.net]
- 結局URL踏んだだけじゃ感染しないの?
exe起動したやつだけ?教えてください
- 183 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:24:35.87 ID:???.net]
- >>182
基本的にはexeを起動しなければ感染しないと考えられます。
- 184 名前:名無し mailto:sage [2012/10/07(日) 23:24:52.35 ID:???.net]
- そう、自分で実行しない限り感染はしません
- 185 名前:名無しさん@いたづらはいやづら [2012/10/07(日) 23:27:21.18 ID:Gbu6JwpM.net]
- >>183
ありがとうございますー 間違えて踏んでしまって。。
- 186 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:27:58.54 ID:???.net]
- 実行した後って、もともとのexe消えたよな
- 187 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:29:15.00 ID:???.net]
- 消えたものと記憶しています
- 188 名前:助けて mailto:sage [2012/10/07(日) 23:33:03.48 ID:???.net]
- >>180 ありがとうございます。
勝手にURLが書き込まれる(skypeの友人)って事は感染してるって事ですよね 今までに書かれている事を試しては見たのですが結局、確実には消せないみたいで パソコンに詳しい方が羨ましい。
- 189 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:34:12.28 ID:???.net]
- >>188
システムの復元とかも全部やった?
- 190 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/07(日) 23:59:25.06 ID:???.net]
- 今思ったんだが、別のパソコンで同じ\AppData\Roamingみたら既に
shared.lck(最終更新:2012/06/08) shared.xml(最終更新:2012/09/29) あったんだが… このパソコンは93%くらいの確率で感染していないはずだが、 このファイルが直接ウイルスに関連しているのか、 そんで内容が書き換えられたからなのか… それか、単にSkypeを起動すると絶対必要不可欠になってくるもので 自動的に生成されるものなのかが不明 普段このファイルは何をしているのか解析しないと分かんねぇな 色々と
- 191 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 00:14:13.24 ID:???.net]
- >>190
>>65
- 192 名前:漆黒のダーク [2012/10/08(月) 05:53:56.39 ID:XWxnetLk.net]
- みんな、ありがとう。
なんとか、対処方法見つかってよかった、 ただ、ここからが問題だ、 このウイルスが何のためにどこから流れてきたか このウイルスがどうパソコンや個人情報に影響するかがわかっていない 以上、油断はできません、もしなにかわかったら教えてください!!
- 193 名前:漆黒のダーク [2012/10/08(月) 05:58:25.71 ID:XWxnetLk.net]
- 公式が対応していない今は自分たちで何とかしなければいけません
>>50の方法に加えシステム復元、クリーンインストール再起動 有効なウイルス対策ソフト(MEES Avas)で確認するのがよいでしょう。 あとは公式の発表を待ちましょう。 もし引っかかった人がいれば、このスレのURLを教えてください そして、できれば症例を書き込んでもらえるよう協力お願いします。
- 194 名前:漆黒のダーク [2012/10/08(月) 06:09:47.59 ID:XWxnetLk.net]
- スレ主より、協力願う
今、このウイルスの解決方法はわかった だが、目的と症例がわからない 目的と症例を書き込んでほしい 症例はかかった人から、できるだけ集めてほしい もしかしたら、サーバーとの通信があると言うことは 破壊系のウイルスに変化するのだって考えられる。 わかったら、正確な情報をカキコねがう!!
- 195 名前:月代 [2012/10/08(月) 08:47:51.52 ID:phvD1KOV.net]
- 外付HDDのファイル属性変更とおそらくウィルスへのショートカット(属し変更されたファイルの名前)が生成されました
USBの記憶媒体でも感染が広がるかもしれません
- 196 名前:漆黒のダーク [2012/10/08(月) 08:49:36.50 ID:XWxnetLk.net]
- 緊急報告!!
ウイルスが進化したそうだ、>>50の方法でとり 朝確認後、ファイルの復活を確認 チャットの言葉がちょっとこれはあなたの新しいプロフィールの写真ですか? に変化、処理ができてないか? あるいは偽装かは未確認その他情報緊急調査ねがう
- 197 名前:助けて mailto:sage [2012/10/08(月) 08:51:11.27 ID:???.net]
- >>189 まだそれはやってないです。後にやってみます。
私がやったのはwinキー+Rでskypeファイルを適当に消すのと skypeツール→設定→詳細→他のプログラムから って奴をやりました。 Skypeファイルの場合何を消していいのかわからないので、適当に消しましたが 今現在、再起動しても勝手にURLが送信されるという事にはなってません Nortonでスキャンはしてみたのですが、効果は無い様で… 他にもやることがあるのでしょうが、ここは専門用語多いので私には 難しいですが…
- 198 名前:月代 mailto:sage [2012/10/08(月) 08:56:17.16 ID:???.net]
- >>196 マジか
一応削除とかはしたけど不安だな
- 199 名前:漆黒のダーク [2012/10/08(月) 08:57:13.44 ID:XWxnetLk.net]
- >>195確認お願いします。
朝8時より、現在一人のウイルスの変化を確認 ちょっとこれはあなたの新しいプロフィールの写真ですか?に変化 おそらく、ファイルの書き換えサーバーからの受信による進化 が考えられる、今後も注意!!
- 200 名前:月代 mailto:sage [2012/10/08(月) 09:01:06.98 ID:???.net]
- >>199 すまん確認したいけど消しちまった
ただしHDDの中身は無事だった ウィルスのDLが不可能になっているものがありますな
- 201 名前:そうま [2012/10/08(月) 09:14:12.59 ID:K08nCmdd.net]
- はじめまして、はじめてここに書き込みます。
えっと俺も踏んでしまって…一度は直ったのですが 一日たつとインターネットが開けなくなってて 「Internet Explorer ではこのページは表示できません」 というページに飛ばされます。 いまは「セーフモードとネットワーク」で開き書き込んでます。 またUSBもぶっ壊れてしまいました…。 何か対処法あるのでしょうか? 本当に困ってます…情報を世としくお願いします。
- 202 名前:助けて mailto:sage [2012/10/08(月) 09:17:13.45 ID:???.net]
- Fフォルダとはなんなんでしょうか?
exeが全て悪いものって訳ではないですよね?
- 203 名前:月代 mailto:sage [2012/10/08(月) 09:17:53.69 ID:???.net]
- >>201 USBってのはフラッシュメモリーのことだよな?
- 204 名前:漆黒のダーク [2012/10/08(月) 09:18:04.64 ID:XWxnetLk.net]
- >>201なにかしらの対処をとった場合そのようなものになったのですか?
いま、ウイルスの進化が考えられます。
- 205 名前:漆黒のダーク [2012/10/08(月) 09:19:04.52 ID:XWxnetLk.net]
- >>202 exeがすべて悪いわけではありません
- 206 名前:そうま [2012/10/08(月) 09:24:17.85 ID:K08nCmdd.net]
- えっとフラッシュメモリです。
いろいろと対策法を試しました。 昨日はそれで直ったんですが 今日PCを開くとインターネットにつなげなくて
- 207 名前:月代 mailto:sage [2012/10/08(月) 09:25:44.78 ID:???.net]
- >>206 フラッシュメモリーの対策はしたか?
- 208 名前:漆黒のダーク [2012/10/08(月) 09:26:30.09 ID:XWxnetLk.net]
- >>206 どんな対策をとったのか、具体的に教えていただけると幸いです
- 209 名前:そうま [2012/10/08(月) 09:27:06.48 ID:K08nCmdd.net]
- >月代様
どこにありますか!?
- 210 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 09:27:54.64 ID:???.net]
- 極力ネットワークに接続しないことが安全かと
ターゲットが何処に居るかも確認できてないので危険です
- 211 名前:漆黒のダーク [2012/10/08(月) 09:28:13.49 ID:XWxnetLk.net]
- >>206それとスカイプのメッセージで
ちょっとこれはあなたの新しいプロフィールの写真ですか? と例のURLを送ったりしてませんか? いま、この症例の人が一人いて、ファイルも復活してるそうです。
- 212 名前:月代 mailto:sage [2012/10/08(月) 09:28:29.50 ID:???.net]
- >>209 そういやぁまだ対策かいてなかったわ
まず 服を脱ぎます
- 213 名前:ぽむ [2012/10/08(月) 09:30:09.29 ID:2Bna6mBT.net]
-
ちょっとこれはあなたの新しいプロフィールの写真ですか? のあとにURL貼られたチャットが来ました。 昨日ちゃんと対処法はしたらしいんですけど、 また新しいウイルスでしょうか
- 214 名前:月代 mailto:sage [2012/10/08(月) 09:30:53.86 ID:???.net]
- 俺の場合外付けHDDだけどまず感染前になかったフォルダ消して
エラーチェックかけて属性変更ツールで元通り 最後に復元して完了だった(復元はしなくてもいいかもしれない
- 215 名前:そうま [2012/10/08(月) 09:33:03.47 ID:K08nCmdd.net]
- >漆黒のダーク様
俺が取った対処法は Skypeの 「ツール」→「設定...」→ 「詳細」→ 「他のプログラムからのSkypeへのアクセス管理」から消去 %appdata%でskype の中にある shared.lckを削除 %appdata%ででてきたexeを削除 msconfigでスタートUPから不明製造元不明のものを無効 バッチファイルを実行してから、Windowsを再起動 カスペルスキー 2012 30日無償試用版をDL これぐらいです。
- 216 名前:月代 mailto:sage [2012/10/08(月) 09:34:03.92 ID:???.net]
- >>206 感染してメモリー外して対策したPCに刺しなおしたた?
もし対策した状態で刺して感染したとしたらUSBでも広まるかもしれないな
- 217 名前:そうま [2012/10/08(月) 09:34:59.47 ID:K08nCmdd.net]
- >漆黒のダーク様
いいえ、送ってないと思います。 lol is this your new profile pic? こっちではないですよね? こっちは開いたときに全ユーザーの送られてます
- 218 名前:月代 mailto:sage [2012/10/08(月) 09:36:40.03 ID:???.net]
- >>215 %appdata%のexe消すときプロセスキルしないとできないのあるよな
- 219 名前:そうま [2012/10/08(月) 09:37:42.63 ID:K08nCmdd.net]
- >月代様
そうなんですか?試してみます。 エラーチェック、属性変更ツールは普通に出来ますか? さしました。感染してるかもです…。
- 220 名前:漆黒のダーク [2012/10/08(月) 09:39:01.57 ID:XWxnetLk.net]
- >>216さんはファイル復活しましたか?
- 221 名前:そうま [2012/10/08(月) 09:39:49.37 ID:K08nCmdd.net]
- >月代様
プロセスキルですか? どうすれば出来ますかね?
- 222 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 09:41:56.66 ID:???.net]
- blogger.lemonkaju.net/2012/10/skype.html
ここの一番下にprogramfilesにアイコンがあるとか書いてあるが
- 223 名前:月代 mailto:sage [2012/10/08(月) 09:44:06.23 ID:???.net]
- >>219 エラーは普通に出来るけど属性変更はまとめて属性チェンジャーってのを使ったほうがいい
あとフォルダが全部ショートカットになってると思うけど開かないほうがいいぞ
- 224 名前:222 mailto:sage [2012/10/08(月) 09:44:20.13 ID:???.net]
- すまんh消すの忘れてた
- 225 名前:そうま [2012/10/08(月) 09:45:17.46 ID:K08nCmdd.net]
- >月代様
了解しました。
- 226 名前:月代 mailto:sage [2012/10/08(月) 09:45:19.76 ID:???.net]
- >>221 タスクマネージャーから出来るゾ
- 227 名前:そうま [2012/10/08(月) 09:46:16.94 ID:K08nCmdd.net]
- >月代様
やってみます
- 228 名前:月代 mailto:sage [2012/10/08(月) 09:46:55.52 ID:???.net]
- >>220 PCとHDD両方対策したあとだけど今のとこ再発なし
- 229 名前:ま [2012/10/08(月) 09:48:33.48 ID:yGIjZ5b0.net]
- 昨日ウイルスを踏んでしまい起動してしまったものです。
因みにPCはあまり詳しくありません。 現在拡散のほうは防げているのですが、skype の中にある shared.lckというのを何度削除しても復活して来ます。 これはやはりまだ危ないという事ですよね? 何か教えて頂ければ幸いです。
- 230 名前:そうま [2012/10/08(月) 09:49:45.06 ID:K08nCmdd.net]
- >月代様
えっとタスクマネージャー→プロセスの後どうすればいいですか? exeを全て消しちゃっていいんでしょうか?
- 231 名前:漆黒のダーク [2012/10/08(月) 09:50:15.67 ID:XWxnetLk.net]
- 協力願います
送られてくるチャット文章の変化を確認してほしいです。 たとえば日本語とかに
- 232 名前:月代 mailto:sage [2012/10/08(月) 09:50:57.37 ID:???.net]
- >>230それはあかん %appdata%にできたexeのみ消してください
- 233 名前:そうま [2012/10/08(月) 09:52:22.25 ID:K08nCmdd.net]
- >月代様
えっと、exeはもうありません
- 234 名前:月代 mailto:sage [2012/10/08(月) 09:53:52.89 ID:???.net]
- >>233 ならいいんだすまんかった
- 235 名前:漆黒のダーク [2012/10/08(月) 09:56:12.03 ID:XWxnetLk.net]
- 今、確認しないといけないことがあるんです。
今、チャット文章が日本語に変化してるんです。 確証がほしんです 協力ほんとに願います。
- 236 名前:そうま [2012/10/08(月) 09:56:46.17 ID:K08nCmdd.net]
- >月代様
いえ、ありがとうございます。
- 237 名前:そうま [2012/10/08(月) 09:57:21.74 ID:K08nCmdd.net]
- >漆黒のダーク様
チャット文章の変化はまだ俺のとこには無いです
- 238 名前:月代 mailto:sage [2012/10/08(月) 09:57:22.45 ID:???.net]
- おじさんちょっとニコ生でウィルスについて語る枠取るわ
情報集まるかもしれんし
- 239 名前:ぽむ [2012/10/08(月) 09:57:55.57 ID:2Bna6mBT.net]
- >>235
ちょっとこれはあなたの新しいプロフィールの写真ですか? bit.ly/Q4PJwi?img=スカイプID っていうやつじゃないですか? 私も知り合いから来ます。
- 240 名前:そうま [2012/10/08(月) 09:58:24.48 ID:K08nCmdd.net]
- やはりネットにつながらない。
どうにかして、ネットに繋げるようにしたいんですが…。
- 241 名前:ぽむ [2012/10/08(月) 09:58:41.12 ID:2Bna6mBT.net]
- ごめんなさいh消し忘れました
- 242 名前:そうま [2012/10/08(月) 09:59:52.66 ID:K08nCmdd.net]
- >222様
レジストリエディタを開いた後どうしたらいいんでしょうか?
- 243 名前:漆黒のダーク [2012/10/08(月) 10:00:20.17 ID:XWxnetLk.net]
- >>239ありです確信につながります
- 244 名前:漆黒のダーク [2012/10/08(月) 10:01:52.91 ID:XWxnetLk.net]
- うむ、昨日は英語今回は日本語進化してるのかな?
- 245 名前:月代 mailto:sage [2012/10/08(月) 10:06:34.17 ID:???.net]
- 進化してるな エキサイト先生に訳してもらうとこんな感じだし
日本語ができるやつが二次配布とも考えれるが
- 246 名前:漆黒のダーク [2012/10/08(月) 10:17:12.21 ID:XWxnetLk.net]
- >>245二次配布はないだろう。
同じ人から来るのが多いから
- 247 名前:月代 mailto:sage [2012/10/08(月) 10:18:41.43 ID:???.net]
- >>246 そうか
- 248 名前:そうま [2012/10/08(月) 10:20:43.29 ID:K08nCmdd.net]
- やっぱり何度試しても
「Internet Explorer ではこのページは表示できません」 というページに飛ばされ インターネットが開けなくて…。 非常に困ってます 誰か助けてください。 情報を・・・。
- 249 名前:_ mailto:sage [2012/10/08(月) 10:21:31.66 ID:???.net]
- てst
- 250 名前:助けて mailto:sage [2012/10/08(月) 10:22:47.45 ID:???.net]
- 私は外付けがないだけまだ助かったのかな
- 251 名前:月代 mailto:sage [2012/10/08(月) 10:24:11.84 ID:???.net]
- >>250 外付けはひどと思う削除自体は簡単なんだけど
フォルダの表示を元に戻すのが
- 252 名前:漆黒のダーク [2012/10/08(月) 10:29:50.83 ID:XWxnetLk.net]
- 緊急会議放送やっています、情報交換お願いします。
live.nicovideo.jp/watch/lv110905653?ref=community
- 253 名前:名無しさん@いたづらはいやづら mailto:sage [2012/10/08(月) 10:31:59.58 ID:???.net]
- >>242
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ここで起動時に自動実行するアプリケーションがわかる 明らかに不明なものは怪しいからググりながら解析進めるといい
- 254 名前:漆黒のダーク [2012/10/08(月) 10:33:39.95 ID:XWxnetLk.net]
- ↑ありがとうございます、解析やってみます。
- 255 名前:ああああ [2012/10/08(月) 10:35:07.23 ID:SRMKzqQ3.net]
- >>248
大変そうですね。 障害の切り分けだけ実施してみてください。 Windowsキーとrキーを同時に押したあと、 cmdと入力してください。 コマンドプロンプトを開いたら、 ping 8.8.8.8 と入力してみてください。 そこで Repry from 8.8.8.8 bytes=32 time=5ms TTL=〜〜 というのが出ればIEがウイルスに感染しています。 IE以外のブラウザを使用するのがとりあえずの対策になります。 IE以外のブラウザが入っていない場合は、 もうちょっと対策まってください
- 256 名前:漆黒のダーク [2012/10/08(月) 10:35:41.83 ID:XWxnetLk.net]
- ただいま、ファイルの解析を行っています。
完了するまでお待ちください
|

|
[ 続きを読む ] / [ 携帯版 ] 
前100
次100
最新50
▲ [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<159KB
read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef