[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 2chのread.cgiへ]
Update time : 05/05 23:20 / Filesize : 314 KB / Number-of Response : 804
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

エロサイトを見たら…助けてください!Part57



1 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:56:15 ID:???]
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。

【重要】ウソのアドバイスに注意して下さい。

●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
 ・ まず、テンプレの>>2-10あたりを必ず読む。

▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
 ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。

▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ マルチポスト(複数の板・スレで同じことを質問)
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)
 ・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
 ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
前スレ:エロサイト見たら…助けて下さい!Part55
pc8.2ch.net/test/read.cgi/pcqa/1119362324

159 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 01:45:34 ID:???]
>>157
認証ファイル消してどうするw

160 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 02:06:27 ID:???]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

これは一発で直るぞ
XPでこのレジストリキーがある人は最新のキンタマウィルスに感染している
早く右クリックしてキーごと削除して再起動しとけよ

161 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 02:10:29 ID:???]
「一発」や「100%」は詐欺師がよく使うセリフ。

162 名前:ひよこ名無しさん [2005/08/03(水) 14:52:53 ID:XF0P+Jxi]
MeでIE6です
IEのツールバーにremove toolbarが入ったので
spybots Ver1.4をしていくつかひっかかったのを削除しました
ブラウザのツールバーは正常になりました
その他特に動作がおかしいこともありません。

しかしオンラインウイルススキャンをすると
シマンテックではSYSTEM\sudww.dllにAdware.FastLookがひっかかります。
ウイルスバスター、cwshredder、再度のspybotsでは何もでません。

これはまだ残っているのでしょうか。また、完全な削除方法を教えてください。

163 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:14:43 ID:???]
>>162
fdisk /mbrを実行

164 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:20:13 ID:???]
>>162
ノートン買いなさい。

165 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:24:09 ID:???]
>>162
そんならセーフモードでそれを削除

166 名前:ひよこ名無しさん [2005/08/03(水) 18:41:08 ID:SgDqtSAv]
トップページが
balabolka.biz/start.html
に変わっちゃって、テンプレにあるようにしたんですけど、もとに戻りません・・・
どうすればいいんでしょうか・・・

167 名前: ◆N9P3SuvBPo mailto:sage [2005/08/03(水) 19:58:32 ID:???]
>166
テンプレはやったんだよね?

…とりあえずHijackThisのログを



168 名前:ひよこ名無しさん [2005/08/03(水) 22:20:56 ID:avHTff+a]
これを開いたらウイルスがあるようです もちろん開いてしましました どうすればいいでしょうか?
ttp://www.msn.co.jp/home.armx
あと、2chやっててURL開いたら変なソフトDLさせられました (たぶん上のサイトと関係あると思います)
消してもショートカットの削除しかできなく、消しても消しても出てきます
しかも、ネットやってたら赤い変な外国のサイトに乗っ取られて勝手に消えるんだ(上のサイト)
どうすれば良いでしょうか? ちなみにそのソフト?はHotって言います アイコンは外人の女の顔です


169 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 22:26:21 ID:???]
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

170 名前:162 mailto:sage [2005/08/03(水) 23:01:13 ID:???]
ありがとうございました。

>>163それはようするに残りカスをリフレッシュで消すことですか?
>>164ノートン重いので迷ってます。
>>165sudww.dllをですか。そんな簡単に削除しちゃっていいんですか!?

171 名前:ひよこ名無しさん [2005/08/03(水) 23:39:01 ID:hkHeOF50]
tp://ime.st/www.grannymax.com/index1.shtml
踏んでしまいました。踏むだけでウイルスにかかるサイトみたいです。
IE6、アンチウイルス等のソフトはありません。
症状:IE起動は普通にできるのですが、
しょっちゅう何かのダウンロードをほのめかすポップアップが出てきたり、
ホームのぺージを勝手に変えられてしまいます。直しても何度でも。。。
よろしくお願いします。

172 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 00:03:47 ID:???]
>>171
WindowsUpdateもしない人は飽きるまで何度でも感染してくださいな

173 名前:ひよこ名無しさん [2005/08/04(木) 10:41:10 ID:FATSNqU8]
Jane Doe Styleで
このスレッドを見たらノートンが、 Unix.Penguin を検出しました。
私のパソコンは、何かのウイルスに感染してるのですか?

174 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 10:48:37 ID:???]
>>173
>>60に誤反応コードが貼られてるから

175 名前:ひよこ名無しさん [2005/08/04(木) 11:25:10 ID:+vRDyFww]
質問です。
えっと、ネットでチョトエチィサイトをのぞいておわってみたら
デスクトップになんかしらないアイコン出てきてて
捨てようとしたらダブクリしてしまって
壁紙がWORNIG!!とかいうのになって
スパイウェアが〜みたいなことが英語で書いてあって
変なソフトが勝手に起動しておりますorz
わからないので起動したソフトはひたすらバツをクリックして消してます。

176 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 11:28:25 ID:???]
>>175
うっせえハゲ。

177 名前:ひよこ名無しさん [2005/08/04(木) 12:17:35 ID:KvwaM3cf]
このスレッドを見て自分で出来ることは、やり終えました。
あと、どうすればいいのか教えてください。

Logfile of HijackThis v1.99.1
Scan saved at 11:56:09, on 2005/08/04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe
C:\WINDOWS\system32\yacpower.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe



178 名前:ひよこ名無しさん [2005/08/04(木) 12:22:22 ID:q4Y+ouQg]
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Downloads\Doe203\Jane2ch.exe
C:\WINDOWS\SYSTEM32\irvine1_0_9\irvine.exe
C:\Documents and Settings\既定\デスクトップ\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [INETCONDSP] C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
O4 - HKLM\..\Run: [BATTERYAID] C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe
O4 - HKLM\..\Run: [YAMAHA AC-XG Power Utility] yacpower.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe


179 名前:ひよこ名無しさん [2005/08/04(木) 12:24:08 ID:q4Y+ouQg]
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
O8 - Extra context menu item: Irvineですぐにダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu10.htm
O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu9.htm
O8 - Extra context menu item: Irvineでコメント付きダウンロード登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu7.htm
O8 - Extra context menu item: Irvineでダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu1.htm
O8 - Extra context menu item: Irvineでリンクのインポート - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu6.htm
O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu4.htm
O8 - Extra context menu item: Irvineで設定して登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu8.htm
O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu3.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu2.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る(IMGを含む) - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu5.htm
O8 - Extra context menu item: Irvineへ登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu11.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)



180 名前:ひよこ名無しさん [2005/08/04(木) 12:25:05 ID:q4Y+ouQg]
O15 - Trusted Zone: ny.contentmatch.net (HKLM)
O16 - DPF: Yahoo! Chat JP - cs.chat.yahoo.co.jp/c214/chat.cab
O16 - DPF: Yahoo! Chat JP 2 - cs.chat.yahoo.co.jp/c304/chat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B66B5C1-CE75-402E-A92E-E5D2179EF24F}: NameServer = 61.122.241.179 61.122.241.180
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe




181 名前:ひよこ名無しさん [2005/08/04(木) 12:26:00 ID:q4Y+ouQg]
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)


以上です。よろしくお願いします。


182 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 13:47:05 ID:???]
www.grannymax.com/index1.shtml
ここを踏んでしまいました。
IEを起動するとエラーになって強制的に終了されてしまいます。
どなたかお願いします。

183 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 13:49:18 ID:???]
>>182
直リンすんなボケ!
誰かがうっかりクリックしたらどうするんだ!
テンプレ読め!

184 名前:182 mailto:sage [2005/08/04(木) 14:04:20 ID:???]
>>183すいません。かなり焦ってました。


185 名前:ひよこ名無しさん [2005/08/04(木) 14:14:22 ID:NG1OKp1g]
>>182
俺も踏みました・・・どなたかお願いします!
SPY PODでやってみたんですが、5、60個ぐらい見つかります。
それで消して、2個ぐらい残るんですが、再起動するとまた復活してIEがおかしくなります。。

186 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:28:58 ID:???]
てめえらの空っぽのドタマの中には再インストールするって考えはねえのか?
ドアほどもが
直せるのはわかりきっているやつらだけだ。

187 名前:a mailto:kakakaka@yahoo.co.jp [2005/08/04(木) 14:35:28 ID:???]
ad



188 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:37:49 ID:???]
>>185
自演すんな

189 名前:ひよこ名無しさん [2005/08/04(木) 14:43:19 ID:NG1OKp1g]
>>186
自作で、更に貰い物なのでインストールディスクすらないので困っております。
>>188
なんの自演ですか?

190 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:47:34 ID:???]
>>189
一生困ってろ
使用ライセンスなしクン

191 名前:ひよこ名無しさん [2005/08/04(木) 14:49:31 ID:NG1OKp1g]
もういいです。去年はこんな人ばっかりじゃなかったんですがね。どうしたんでしょう?
のっとったんでしょうか。

192 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:52:43 ID:???]
>>191
おまえのはIDからしてNGですからーーー。残念!

193 名前:ひよこ名無しさん [2005/08/04(木) 14:52:50 ID:AxAAxjrh]
おれも182にひっかかって今大変

初心者サイトなのにね・・・・ここ
まぁ予想はしてたけど

194 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:53:17 ID:???]
>>189
問題ないみたいだな。
www.geocities.co.jp/Playtown-Bingo/6759/index1.htm

195 名前:ひよこ名無しさん [2005/08/04(木) 15:05:56 ID:NG1OKp1g]
>>194は行って大丈夫なんですかね・・・・?

196 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:12:14 ID:???]
>>182がどうかしたか?ウィルスなんて何も出ねえぞ
Windows Updateは全部適用してるがな

197 名前:ひよこ名無しさん [2005/08/04(木) 15:14:19 ID:NG1OKp1g]
>>194は調べたら危険っぽいです。
助けるスレでまた危険な目にあわせるんですね。
きっといい死に方しないでしょうね



198 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:28:51 ID:???]
>>194がどうかしたか?
何も出ねえぞ

199 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:29:07 ID:???]
>>194
RedlofとJS_PSYME発見

>>194は踏まないように

200 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:34:01 ID:???]
ああ>>194はRedlolfに感染しているわ
でも、こんなのに今時誰も感染しないぞ
MS VitialMachineの三年前の脆弱性だ
XPはSP1aになって、VitialMachineさえインストールされていないやつの方が大多数だろう
感染なんてしねえよ

201 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:34:08 ID:???]
>>197
君はOS不正使用の疑いあり
さっさと正規版買ってくるよろし

あと、去年もやられてまた来たってことは、セキュリティが全然成ってない証拠
FWやアンチウイルス関係のソフトも買うべし

Windows Updateもしてないんだろうなぁ・・・

202 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:35:23 ID:???]
>>177
どういうう症状なのか、アンチウイルスやアンチスパイウェアでスキャンして
何が検出されたのかされなかったのか、
そこら辺の事書かずにいきなり、ログ張られても

203 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:36:13 ID:???]
>VitialMachine

204 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:36:37 ID:???]
>>200
回答者で感染する奴なんていないだろうけど、
質問に来る初心者はWindows Updateしてないの大勢いるよ

205 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:37:34 ID:???]
MS VirtialMachine
抜けてたな

206 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:39:25 ID:???]
何年もWindows Updateしていないハゲなんて
徹底的に殺していいよ
もう顔も出さなくなるだろう 本望だ

207 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:42:50 ID:???]
ここの回答している厨は、
感染なんてもうしねえようなウィルスがあるサイトばっかり貼ってるんだもんな
アホじゃねえのか?



208 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 16:06:11 ID:???]
そりゃ、貼ってる奴はコピペしてるだけのアフォだからなw


209 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 16:17:59 ID:???]
ウィルス対策ソフトがアラートを出したら全部感染するとでも思っているのか?
98%はWindows Updateで対策済みだわ ドアホ
無駄なのいちいち貼るな!

210 名前:ひよこ名無しさん [2005/08/04(木) 17:45:54 ID:cyBzVPua]
自分の勉強のためにチャレンジしました。
以下のものはfixしても問題ないと思いますが、どうでしょう?
詳しい人の意見、まってます。

O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

211 名前:ひよこ名無しさん [2005/08/04(木) 18:04:08 ID:NG1OKp1g]
だめだ、IE起動させなくても勝手に起動しやがる・・・。
これじゃオペラで見てたって意味無い。。
あぁ、どうしよう

212 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 18:11:45 ID:???]
>177
とりあえずだけど、PCをセーフモードで起動して以下にチェック入れてFIXです。
O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone: ny.contentmatch.net (HKLM)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

そしたらもう一度セーフモードで再起動して、ノートン・cwshredder・spy-bot・ad-awareで一気にスキャンしてください。
その後の症状の変化をお願いします。

213 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 18:12:28 ID:???]
>182とりあえず踏んでみたよ。ウイルス出たけど何とも無いよ。
>194も踏んでみました。REDLOF検出(当方マカフィーを使用しています)
>199さん自分のほうはREDLOFだけでした。

>210
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
は大丈夫だろうと思います。
>211
仕事増やさないでよ・・・

214 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 18:51:49 ID:???]
       , '´         :::::::::::ヽ、
      /     ,/ ||| \,  ::::::::::ヽ
      |   =="       `== ::::::::|
      |   -=・=-′ ヽ-=・=- :::::::::|
      |               ::::::::::|   え?
      |     (_人_)   ::::::::|
       'ヽ__        :::::::::::/

215 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 19:10:14 ID:???]
>>210
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)

これだろ?
FAN Speed
uk.geocities.com/twistedfuryuk/fanspeed/

216 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 19:11:54 ID:???]
>>210
ちゅ〜か、お前誰?
Winnyやってないか?

217 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 19:37:47 ID:???]
おっぱいおっぱいいっぱいおっぱい

orz<アダルトサイトは感染経験者のみが行っても良いサイト



218 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:23:45 ID:???]
>177-181
絶対に>>212の指示に従ってはなりません!!
>>213は罠です!!起動しなくなります!!
>>16を見てください!!!!
したがって僕がこれから言うことが正しい処置です!
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック→ファイルを使命して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリック

explorer.exeないしkernel32.dllを検索する

検索して見つかった物を片っ端から削除

検索が終わったらPCを再起動

問題解決→ウマー
この方法を使えばパソコンはスッキリしますよ。
当方PC歴10年・PCショップ
効果・ウイルスやブラクラとか、トロイの木馬ないしスパイウェアほぼ全部

219 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:27:30 ID:???]
なんか今日はずいぶん多いな 変な人達が
どれもテンプレ読めば解決する程度のケースじゃねえか
なめてんのか?

220 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:29:14 ID:???]
81.222.131.59/dl/adv659.php
babe.the-killer.bz
205.252.250.226/zator/adv3048/
195.225.177.38/tn/index.html
www.uncensoredchicks.com/index.html
85.255.113.18/inc/nan7.html
それでも解決しない場合は上のアドレスを踏んでみてください(^○^)
本当にスッキリしますよ。
天才回答者ここに現る!
下げ

221 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:43:00 ID:???]
>>220
おお!!是非コテになって常駐してください。

222 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 20:50:43 ID:???]
>220
どこかで見たようなURLだな…見覚えあるぞこれ。

223 名前:WING mailto:age [2005/08/04(木) 20:57:35 ID:???]
bbs02.nan-net.com/system/log/56
→違反画像を公開してる。
 注意しても全く聞き入れ無い頭空っぽな奴の集まり

ガセスレか業者アド入れて荒らして閉鎖に追い込もうぜ。


224 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 21:18:21 ID:???]
>>220
ブラクラ集め 乙

225 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 21:56:17 ID:???]
>211
>だめだ、IE起動させなくても勝手に起動しやがる・・・。
それなら、いったんMicrosoftからIE6SP1(orSP2?)をDL→デスクトップに保存して
コンパネからIEをアンインストールしてみては?

226 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:07:18 ID:???]
>>182
これを踏んでしまいましたが、エロサイトのようなものが見えただけで
窓がどんどん開いたりはしませんでした。
ブラウザはSleipnirを使用してて、ポップアップなどを開かないように設定してたからかもしれません。
この場合も何かに感染してるんででしょうか?
ウイルススキャンなどでは何も検出されませんでした。

227 名前:ひよこ名無しさん [2005/08/04(木) 22:11:49 ID:EWj2Ajy7]
このスレで書いてあることは大体やったつもりです。
C:\Program Files\xerox というのがセーフモードで消しても
再起動したら戻っちゃってるので、どうやって消したらいいのかなと・・。
よろしくお願いします。

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\smagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Live2ch\Live2ch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\デスクトップ\hi\HijackThis.exe



228 名前:ひよこ名無しさん [2005/08/04(木) 22:12:43 ID:EWj2Ajy7]
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Google 検索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 翻訳(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: 関連ページ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


229 名前:ひよこ名無しさん [2005/08/04(木) 22:13:26 ID:EWj2Ajy7]
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - by101fd.bay101.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105991614406
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\smagent.exe

以上です、よろしくお願いします。

230 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:18:45 ID:???]
>227
あのさあ…
>C:\Program Files\xerox
ほんとうに消すつもり?

HijackThisでFIXする項目は次のものだけ
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O16のも全て(必要なものは再びインストールできますので)

231 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:22:33 ID:???]
別に消したって問題ないじゃん
どうせ新しく作られるだけなんだから>xerox

232 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:23:09 ID:???]
>>226
WindowsUpdateやってるなら問題ない

233 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:23:52 ID:???]
>>230
eroだと思って不必要なファイルだと思ってました・・・orz
自分の検索不足でした、申し訳ありません。
削除ファイルわかりました、ありがとうございます。

234 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:29:50 ID:???]
>233
もし、ほんとうに削除したいのであれば、属性を全部解除して(駄目なら回復コンソール使用?)
セーフモードで起動してxeroxを削除。
それからレジストリエディタを起動してxeroxを検索して全部削除ってとこか。
↑の奴は試してはいかんぞ。

235 名前:182 mailto:sage [2005/08/04(木) 22:30:57 ID:???]
>232自分はUpdateしてませんでした。
そしたら>182の様になりました。
どなたか解決策がありましたらお願いします。



236 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:33:04 ID:???]
>235
使用OS

237 名前:226 mailto:sage [2005/08/04(木) 22:36:46 ID:???]
>>232
WindowsUpdateを最後に実行したのは7月2日なのですが大丈夫でしょうか?
スキャンではなにもひっかからないので、他に感染してるかどうか確認する方法はありますか?



238 名前:182 mailto:sage [2005/08/04(木) 22:38:11 ID:???]
>236
Windows98です。

239 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:41:43 ID:???]
>238
>Windows98
テンプレ>6の●「レジストリの復元」を使って正常なレジストリを復元する(9x限定)

240 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:49:52 ID:???]
>>237
試しに踏んでみた人のカキコによると、感染するウイルスは次の二つ。
Bloodhound.Exploit.6
ttp://www.symantec.com/region/jp/sarcj/data/b/backdoor.nibu.d.html
Downloader.Trojan
ttp://www.symantec.com/region/jp/sarcj/data/d/downloader.trojan.html

なので、7月2日ってのが今年なら、まず大丈夫だと思われ
でも、7月分のWindowsUpdateが当たっていない状態なので
当てとくとよいかと

241 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:58:01 ID:???]
>239ちゃんと復元できました。
丁寧に接していただき嬉しかったです。
ありがとうございました。

242 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:01:24 ID:???]
>241
まだやることあるぞ。
アンチウィルスソフトは入っている?
入っているなら最新の状態になっているか?

243 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:02:46 ID:???]
AdawareでもSpypodでも解決しなかったのでログ貼らせて質問させてください…

Logfile of HijackThis v1.99.1
Scan saved at 23:11:39, on 05/08/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\THOTKEY.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\CBA\PDS.EXE
C:\WINDOWS\SYSTEM\CBA\XFR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\DEFWATCH.EXE
C:\PROGRAM FILES\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\SYSTEM\MSGSYS.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ALISNDMG.EXE
C:\WINDOWS\SYSTEM\TPWRTRAY.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\VPTRAY.EXE

244 名前:243 [2005/08/04(木) 23:03:54 ID:KpoI2DVi]
C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABRECEIVER.EXE
C:\WINDOWS\SYSTEM32\SVCNUT.EXE
C:\KAGI\WINLOCK.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\OPENJANE\JANE2CH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSDMN.EXE
C:\WINDOWS\デスクトップ\HIJACK\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ALiSndMgr] ALiSndMg.exe
O4 - HKLM\..\Run: [TOSHIBSU] TOSHIBSU.EXE
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [vptray] c:\Program Files\Norton AntiVirus\vptray.exe
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe"
O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home
O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [THotkey] C:\WINDOWS\SYSTEM\THotkey.exe

245 名前:243 [2005/08/04(木) 23:07:06 ID:KpoI2DVi]
O4 - HKLM\..\RunServices: [MOSearch] c:\PROGRA~1\COMMON~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [Intel PDS] c:\windows\system\cba\pds.exe
O4 - HKLM\..\RunServices: [Intel File Transfer] c:\windows\system\cba\xfr.exe
O4 - HKLM\..\RunServices: [TMA Distribution] c:\windows\system\cba\lcfinst.exe
O4 - HKLM\..\RunServices: [rtvscn95] c:\Program Files\Norton AntiVirus\rtvscn95.exe
O4 - HKLM\..\RunServices: [defwatch] c:\Program Files\Norton AntiVirus\defwatch.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Java コンソール (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = osaka.hal.ac.jp
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 172.30.48.11,192.168.10.11,192.168.10.11

確実に消したほうがいいのを教えてください…初心者でよく分かりません。

246 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:09:20 ID:???]
>243
>Platform: Windows 98 SE
9x系なら「レジストリの復元」で対処したほうが早い(>6参照)

247 名前:243 [2005/08/04(木) 23:10:04 ID:KpoI2DVi]
あと、IEのトップページがres://C:\WINDOWS\system32\shdocpl.dll/security.htm#subID=MPV;401
に固定されたままです…どうかアドバイスお願いします




248 名前:182 mailto:sage [2005/08/04(木) 23:11:56 ID:???]
>242
>アンチウィルスソフトは入っている?
入っているんですけど最新の状態ではないです。

249 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:12:47 ID:???]
>248
最新の状態に更新できるのであれば今すぐしてください。

250 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:13:44 ID:???]
すげーヤブ医者っぷりだな・・・

251 名前:182 mailto:sage [2005/08/04(木) 23:13:50 ID:???]
>249やってみます。

252 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:14:23 ID:???]
なんかもうグダグダだな
質問する方も答える方もテンプレ無視かい

253 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:28:19 ID:???]
>>251
        ∩∩
        | |_| |        / ̄ ̄ ̄ ̄ ̄ ̄ ̄
  / ̄\ ・∀・)   < リュンパッチ♪
.r ┤    ト、    \    \_______
|.  \_/  ヽ   |
|   __( ̄  | |  |
|    __)_ノ ̄ ̄ ̄ ̄\
ヽ___) ノ          \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||

254 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:29:43 ID:???]
てか、ウイルスに感染してるケースでは、ここで回答もらうより、セキュ板の
質問スレいったほうが確実だと思われ
季節柄あっちも荒れてはいるけど、ウイルスのことに関してはそれなりに
詳しい人も多いし、情報もここよりかは入ってきてるから

255 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:33:01 ID:???]
ここは、Windows Updateもしていないやつがドアホ呼ばわりされて笑われるスレ

256 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:34:10 ID:???]
限界眠いので・・・最後に
>251
アンチウイルスソフトのアップデートができたら次のことをやって下さい。
テンプレ>4の5)、6)、7)、を一気に実行
テンプレ>8の■テンプレ補足
1.WindowsUpdateのやり方
IEを開く → ツール → WindowsUpdate
重要な更新は全てダウンロードしてインストールする事。

アンチウイルス更新不可の場合は、テンプレ>4の5)はしなくてもいいです。
定義ファイルの古いソフトでは無意味だから。

257 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:40:18 ID:???]
アホか
アンチウイルスもってなくても、オンラインスキャンぐらいさせとけよ
本当はトロイに感染してる可能性を考えると、ネットの接続を切って
SafeModeでAntidoteもしくはeScanがいいんだけどな



258 名前:182 mailto:sage [2005/08/04(木) 23:41:28 ID:???]
>256ありがとうございました。

259 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:47:09 ID:???]
レジストリだけ復元させて、トロイがスタートアップにウイルス入れといた場合や、
タスクスケジューラでウイルスを起動させる場合、DLLが感染した場合のことを
考えてねーだろ






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](;´∀`)<314KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef