1 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:56:15 ID:???] エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに… いったいどうしたらいいの?って人のためのスレッドです。 【重要】ウソのアドバイスに注意して下さい。 ●ブラウザハイジャッカーやウイルスの被害を減らすためにも WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別) ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。 ▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━ ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。 ▼━禁止事項 ━━━━━━━━━━━━━━━━━━━ ・ マルチポスト(複数の板・スレで同じことを質問) ・ 情報の小出し(始めにOSやソフト名等を必ず明示) ・ 違法な話題や質問(WinMX,Winny,エミュレータ等) ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。 前スレ:エロサイト見たら…助けて下さい!Part55 pc8.2ch.net/test/read.cgi/pcqa/1119362324
159 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 01:45:34 ID:???] >>157 認証ファイル消してどうするw
160 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 02:06:27 ID:???] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon これは一発で直るぞ XPでこのレジストリキーがある人は最新のキンタマウィルスに感染している 早く右クリックしてキーごと削除して再起動しとけよ
161 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 02:10:29 ID:???] 「一発」や「100%」は詐欺師がよく使うセリフ。
162 名前:ひよこ名無しさん [2005/08/03(水) 14:52:53 ID:XF0P+Jxi] MeでIE6です IEのツールバーにremove toolbarが入ったので spybots Ver1.4をしていくつかひっかかったのを削除しました ブラウザのツールバーは正常になりました その他特に動作がおかしいこともありません。 しかしオンラインウイルススキャンをすると シマンテックではSYSTEM\sudww.dllにAdware.FastLookがひっかかります。 ウイルスバスター、cwshredder、再度のspybotsでは何もでません。 これはまだ残っているのでしょうか。また、完全な削除方法を教えてください。
163 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:14:43 ID:???] >>162 fdisk /mbrを実行
164 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:20:13 ID:???] >>162 ノートン買いなさい。
165 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 15:24:09 ID:???] >>162 そんならセーフモードでそれを削除
166 名前:ひよこ名無しさん [2005/08/03(水) 18:41:08 ID:SgDqtSAv] トップページが balabolka.biz/start.html に変わっちゃって、テンプレにあるようにしたんですけど、もとに戻りません・・・ どうすればいいんでしょうか・・・
167 名前: ◆N9P3SuvBPo mailto:sage [2005/08/03(水) 19:58:32 ID:???] >166 テンプレはやったんだよね? …とりあえずHijackThisのログを
168 名前:ひよこ名無しさん [2005/08/03(水) 22:20:56 ID:avHTff+a] これを開いたらウイルスがあるようです もちろん開いてしましました どうすればいいでしょうか? ttp://www.msn.co.jp/home.armx あと、2chやっててURL開いたら変なソフトDLさせられました (たぶん上のサイトと関係あると思います) 消してもショートカットの削除しかできなく、消しても消しても出てきます しかも、ネットやってたら赤い変な外国のサイトに乗っ取られて勝手に消えるんだ(上のサイト) どうすれば良いでしょうか? ちなみにそのソフト?はHotって言います アイコンは外人の女の顔です
169 名前:ひよこ名無しさん mailto:sage [2005/08/03(水) 22:26:21 ID:???] (((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
170 名前:162 mailto:sage [2005/08/03(水) 23:01:13 ID:???] ありがとうございました。 >>163 それはようするに残りカスをリフレッシュで消すことですか? >>164 ノートン重いので迷ってます。 >>165 sudww.dllをですか。そんな簡単に削除しちゃっていいんですか!?
171 名前:ひよこ名無しさん [2005/08/03(水) 23:39:01 ID:hkHeOF50] tp://ime.st/www.grannymax.com/index1.shtml 踏んでしまいました。踏むだけでウイルスにかかるサイトみたいです。 IE6、アンチウイルス等のソフトはありません。 症状:IE起動は普通にできるのですが、 しょっちゅう何かのダウンロードをほのめかすポップアップが出てきたり、 ホームのぺージを勝手に変えられてしまいます。直しても何度でも。。。 よろしくお願いします。
172 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 00:03:47 ID:???] >>171 WindowsUpdateもしない人は飽きるまで何度でも感染してくださいな
173 名前:ひよこ名無しさん [2005/08/04(木) 10:41:10 ID:FATSNqU8] Jane Doe Styleで このスレッドを見たらノートンが、 Unix.Penguin を検出しました。 私のパソコンは、何かのウイルスに感染してるのですか?
174 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 10:48:37 ID:???] >>173 >>60 に誤反応コードが貼られてるから
175 名前:ひよこ名無しさん [2005/08/04(木) 11:25:10 ID:+vRDyFww] 質問です。 えっと、ネットでチョトエチィサイトをのぞいておわってみたら デスクトップになんかしらないアイコン出てきてて 捨てようとしたらダブクリしてしまって 壁紙がWORNIG!!とかいうのになって スパイウェアが〜みたいなことが英語で書いてあって 変なソフトが勝手に起動しておりますorz わからないので起動したソフトはひたすらバツをクリックして消してます。
176 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 11:28:25 ID:???] >>175 うっせえハゲ。
177 名前:ひよこ名無しさん [2005/08/04(木) 12:17:35 ID:KvwaM3cf] このスレッドを見て自分で出来ることは、やり終えました。 あと、どうすればいいのか教えてください。 Logfile of HijackThis v1.99.1 Scan saved at 11:56:09, on 2005/08/04 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe C:\WINDOWS\system32\yacpower.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
178 名前:ひよこ名無しさん [2005/08/04(木) 12:22:22 ID:q4Y+ouQg] C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\svchost.exe C:\Downloads\Doe203\Jane2ch.exe C:\WINDOWS\SYSTEM32\irvine1_0_9\irvine.exe C:\Documents and Settings\既定\デスクトップ\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [INETCONDSP] C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe O4 - HKLM\..\Run: [BATTERYAID] C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe O4 - HKLM\..\Run: [YAMAHA AC-XG Power Utility] yacpower.exe O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe
179 名前:ひよこ名無しさん [2005/08/04(木) 12:24:08 ID:q4Y+ouQg] O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001 O8 - Extra context menu item: Irvineですぐにダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu10.htm O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu9.htm O8 - Extra context menu item: Irvineでコメント付きダウンロード登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu7.htm O8 - Extra context menu item: Irvineでダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu1.htm O8 - Extra context menu item: Irvineでリンクのインポート - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu6.htm O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu4.htm O8 - Extra context menu item: Irvineで設定して登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu8.htm O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu3.htm O8 - Extra context menu item: IrvineへすべてのURLを送る - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu2.htm O8 - Extra context menu item: IrvineへすべてのURLを送る(IMGを含む) - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu5.htm O8 - Extra context menu item: Irvineへ登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu11.htm O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
180 名前:ひよこ名無しさん [2005/08/04(木) 12:25:05 ID:q4Y+ouQg] O15 - Trusted Zone: ny.contentmatch.net (HKLM) O16 - DPF: Yahoo! Chat JP - cs.chat.yahoo.co.jp/c214/chat.cab O16 - DPF: Yahoo! Chat JP 2 - cs.chat.yahoo.co.jp/c304/chat.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4B66B5C1-CE75-402E-A92E-E5D2179EF24F}: NameServer = 61.122.241.179 61.122.241.180 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing) O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
181 名前:ひよこ名無しさん [2005/08/04(木) 12:26:00 ID:q4Y+ouQg] O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing) 以上です。よろしくお願いします。
182 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 13:47:05 ID:???] www.grannymax.com/index1.shtml ここを踏んでしまいました。 IEを起動するとエラーになって強制的に終了されてしまいます。 どなたかお願いします。
183 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 13:49:18 ID:???] >>182 直リンすんなボケ! 誰かがうっかりクリックしたらどうするんだ! テンプレ読め!
184 名前:182 mailto:sage [2005/08/04(木) 14:04:20 ID:???] >>183 すいません。かなり焦ってました。
185 名前:ひよこ名無しさん [2005/08/04(木) 14:14:22 ID:NG1OKp1g] >>182 俺も踏みました・・・どなたかお願いします! SPY PODでやってみたんですが、5、60個ぐらい見つかります。 それで消して、2個ぐらい残るんですが、再起動するとまた復活してIEがおかしくなります。。
186 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:28:58 ID:???] てめえらの空っぽのドタマの中には再インストールするって考えはねえのか? ドアほどもが 直せるのはわかりきっているやつらだけだ。
187 名前:a mailto:kakakaka@yahoo.co.jp [2005/08/04(木) 14:35:28 ID:???] ad
188 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:37:49 ID:???] >>185 自演すんな
189 名前:ひよこ名無しさん [2005/08/04(木) 14:43:19 ID:NG1OKp1g] >>186 自作で、更に貰い物なのでインストールディスクすらないので困っております。 >>188 なんの自演ですか?
190 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:47:34 ID:???] >>189 一生困ってろ 使用ライセンスなしクン
191 名前:ひよこ名無しさん [2005/08/04(木) 14:49:31 ID:NG1OKp1g] もういいです。去年はこんな人ばっかりじゃなかったんですがね。どうしたんでしょう? のっとったんでしょうか。
192 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:52:43 ID:???] >>191 おまえのはIDからしてNGですからーーー。残念!
193 名前:ひよこ名無しさん [2005/08/04(木) 14:52:50 ID:AxAAxjrh] おれも182にひっかかって今大変 初心者サイトなのにね・・・・ここ まぁ予想はしてたけど
194 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 14:53:17 ID:???] >>189 問題ないみたいだな。 www.geocities.co.jp/Playtown-Bingo/6759/index1.htm
195 名前:ひよこ名無しさん [2005/08/04(木) 15:05:56 ID:NG1OKp1g] >>194 は行って大丈夫なんですかね・・・・?
196 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:12:14 ID:???] >>182 がどうかしたか?ウィルスなんて何も出ねえぞ Windows Updateは全部適用してるがな
197 名前:ひよこ名無しさん [2005/08/04(木) 15:14:19 ID:NG1OKp1g] >>194 は調べたら危険っぽいです。 助けるスレでまた危険な目にあわせるんですね。 きっといい死に方しないでしょうね
198 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:28:51 ID:???] >>194 がどうかしたか? 何も出ねえぞ
199 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:29:07 ID:???] >>194 RedlofとJS_PSYME発見 >>194 は踏まないように
200 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:34:01 ID:???] ああ>>194 はRedlolfに感染しているわ でも、こんなのに今時誰も感染しないぞ MS VitialMachineの三年前の脆弱性だ XPはSP1aになって、VitialMachineさえインストールされていないやつの方が大多数だろう 感染なんてしねえよ
201 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:34:08 ID:???] >>197 君はOS不正使用の疑いあり さっさと正規版買ってくるよろし あと、去年もやられてまた来たってことは、セキュリティが全然成ってない証拠 FWやアンチウイルス関係のソフトも買うべし Windows Updateもしてないんだろうなぁ・・・
202 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:35:23 ID:???] >>177 どういうう症状なのか、アンチウイルスやアンチスパイウェアでスキャンして 何が検出されたのかされなかったのか、 そこら辺の事書かずにいきなり、ログ張られても
203 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:36:13 ID:???] >VitialMachine
204 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:36:37 ID:???] >>200 回答者で感染する奴なんていないだろうけど、 質問に来る初心者はWindows Updateしてないの大勢いるよ
205 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:37:34 ID:???] MS VirtialMachine 抜けてたな
206 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:39:25 ID:???] 何年もWindows Updateしていないハゲなんて 徹底的に殺していいよ もう顔も出さなくなるだろう 本望だ
207 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 15:42:50 ID:???] ここの回答している厨は、 感染なんてもうしねえようなウィルスがあるサイトばっかり貼ってるんだもんな アホじゃねえのか?
208 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 16:06:11 ID:???] そりゃ、貼ってる奴はコピペしてるだけのアフォだからなw
209 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 16:17:59 ID:???] ウィルス対策ソフトがアラートを出したら全部感染するとでも思っているのか? 98%はWindows Updateで対策済みだわ ドアホ 無駄なのいちいち貼るな!
210 名前:ひよこ名無しさん [2005/08/04(木) 17:45:54 ID:cyBzVPua] 自分の勉強のためにチャレンジしました。 以下のものはfixしても問題ないと思いますが、どうでしょう? 詳しい人の意見、まってます。 O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing) O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)
211 名前:ひよこ名無しさん [2005/08/04(木) 18:04:08 ID:NG1OKp1g] だめだ、IE起動させなくても勝手に起動しやがる・・・。 これじゃオペラで見てたって意味無い。。 あぁ、どうしよう
212 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 18:11:45 ID:???] >177 とりあえずだけど、PCをセーフモードで起動して以下にチェック入れてFIXです。 O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O15 - Trusted Zone: ny.contentmatch.net (HKLM) O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing) O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing) そしたらもう一度セーフモードで再起動して、ノートン・cwshredder・spy-bot・ad-awareで一気にスキャンしてください。 その後の症状の変化をお願いします。
213 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 18:12:28 ID:???] >182とりあえず踏んでみたよ。ウイルス出たけど何とも無いよ。 >194も踏んでみました。REDLOF検出(当方マカフィーを使用しています) >199さん自分のほうはREDLOFだけでした。 >210 O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001 は大丈夫だろうと思います。 >211 仕事増やさないでよ・・・
214 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 18:51:49 ID:???] , '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
215 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 19:10:14 ID:???] >>210 O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing) これだろ? FAN Speed uk.geocities.com/twistedfuryuk/fanspeed/
216 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 19:11:54 ID:???] >>210 ちゅ〜か、お前誰? Winnyやってないか?
217 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 19:37:47 ID:???] おっぱいおっぱいいっぱいおっぱい orz<アダルトサイトは感染経験者のみが行っても良いサイト
218 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:23:45 ID:???] >177-181 絶対に>>212 の指示に従ってはなりません!! >>213 は罠です!!起動しなくなります!! >>16 を見てください!!!! したがって僕がこれから言うことが正しい処置です! パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック→ファイルを使命して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 編集→検索をクリック ↓ explorer.exeないしkernel32.dllを検索する ↓ 検索して見つかった物を片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決→ウマー この方法を使えばパソコンはスッキリしますよ。 当方PC歴10年・PCショップ 効果・ウイルスやブラクラとか、トロイの木馬ないしスパイウェアほぼ全部
219 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:27:30 ID:???] なんか今日はずいぶん多いな 変な人達が どれもテンプレ読めば解決する程度のケースじゃねえか なめてんのか?
220 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:29:14 ID:???] 81.222.131.59/dl/adv659.php babe.the-killer.bz 205.252.250.226/zator/adv3048/ 195.225.177.38/tn/index.html www.uncensoredchicks.com/index.html 85.255.113.18/inc/nan7.html それでも解決しない場合は上のアドレスを踏んでみてください(^○^) 本当にスッキリしますよ。 天才回答者ここに現る! 下げ
221 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 20:43:00 ID:???] >>220 おお!!是非コテになって常駐してください。
222 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 20:50:43 ID:???] >220 どこかで見たようなURLだな…見覚えあるぞこれ。
223 名前:WING mailto:age [2005/08/04(木) 20:57:35 ID:???] bbs02.nan-net.com/system/log/56 →違反画像を公開してる。 注意しても全く聞き入れ無い頭空っぽな奴の集まり ガセスレか業者アド入れて荒らして閉鎖に追い込もうぜ。
224 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 21:18:21 ID:???] >>220 ブラクラ集め 乙
225 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 21:56:17 ID:???] >211 >だめだ、IE起動させなくても勝手に起動しやがる・・・。 それなら、いったんMicrosoftからIE6SP1(orSP2?)をDL→デスクトップに保存して コンパネからIEをアンインストールしてみては?
226 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:07:18 ID:???] >>182 これを踏んでしまいましたが、エロサイトのようなものが見えただけで 窓がどんどん開いたりはしませんでした。 ブラウザはSleipnirを使用してて、ポップアップなどを開かないように設定してたからかもしれません。 この場合も何かに感染してるんででしょうか? ウイルススキャンなどでは何も検出されませんでした。
227 名前:ひよこ名無しさん [2005/08/04(木) 22:11:49 ID:EWj2Ajy7] このスレで書いてあることは大体やったつもりです。 C:\Program Files\xerox というのがセーフモードで消しても 再起動したら戻っちゃってるので、どうやって消したらいいのかなと・・。 よろしくお願いします。 Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\conime.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Analog Devices\SoundMAX\smagent.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Live2ch\Live2ch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\user\デスクトップ\hi\HijackThis.exe
228 名前:ひよこ名無しさん [2005/08/04(木) 22:12:43 ID:EWj2Ajy7] O1 - Hosts: 61.202.94.235 auth.lineage2.jp O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Google 検索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: このページのキャッシュ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: リンク元 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: 翻訳(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: 関連ページ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
229 名前:ひよこ名無しさん [2005/08/04(木) 22:13:26 ID:EWj2Ajy7] O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - by101fd.bay101.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105991614406 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\smagent.exe 以上です、よろしくお願いします。
230 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:18:45 ID:???] >227 あのさあ… >C:\Program Files\xerox ほんとうに消すつもり? HijackThisでFIXする項目は次のものだけ O1 - Hosts: 61.202.94.235 auth.lineage2.jp O16のも全て(必要なものは再びインストールできますので)
231 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:22:33 ID:???] 別に消したって問題ないじゃん どうせ新しく作られるだけなんだから>xerox
232 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:23:09 ID:???] >>226 WindowsUpdateやってるなら問題ない
233 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:23:52 ID:???] >>230 eroだと思って不必要なファイルだと思ってました・・・orz 自分の検索不足でした、申し訳ありません。 削除ファイルわかりました、ありがとうございます。
234 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:29:50 ID:???] >233 もし、ほんとうに削除したいのであれば、属性を全部解除して(駄目なら回復コンソール使用?) セーフモードで起動してxeroxを削除。 それからレジストリエディタを起動してxeroxを検索して全部削除ってとこか。 ↑の奴は試してはいかんぞ。
235 名前:182 mailto:sage [2005/08/04(木) 22:30:57 ID:???] >232自分はUpdateしてませんでした。 そしたら>182の様になりました。 どなたか解決策がありましたらお願いします。
236 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:33:04 ID:???] >235 使用OS
237 名前:226 mailto:sage [2005/08/04(木) 22:36:46 ID:???] >>232 WindowsUpdateを最後に実行したのは7月2日なのですが大丈夫でしょうか? スキャンではなにもひっかからないので、他に感染してるかどうか確認する方法はありますか?
238 名前:182 mailto:sage [2005/08/04(木) 22:38:11 ID:???] >236 Windows98です。
239 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 22:41:43 ID:???] >238 >Windows98 テンプレ>6の●「レジストリの復元」を使って正常なレジストリを復元する(9x限定)
240 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:49:52 ID:???] >>237 試しに踏んでみた人のカキコによると、感染するウイルスは次の二つ。 Bloodhound.Exploit.6 ttp://www.symantec.com/region/jp/sarcj/data/b/backdoor.nibu.d.html Downloader.Trojan ttp://www.symantec.com/region/jp/sarcj/data/d/downloader.trojan.html なので、7月2日ってのが今年なら、まず大丈夫だと思われ でも、7月分のWindowsUpdateが当たっていない状態なので 当てとくとよいかと
241 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 22:58:01 ID:???] >239ちゃんと復元できました。 丁寧に接していただき嬉しかったです。 ありがとうございました。
242 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:01:24 ID:???] >241 まだやることあるぞ。 アンチウィルスソフトは入っている? 入っているなら最新の状態になっているか?
243 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:02:46 ID:???] AdawareでもSpypodでも解決しなかったのでログ貼らせて質問させてください… Logfile of HijackThis v1.99.1 Scan saved at 23:11:39, on 05/08/04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\THOTKEY.EXE C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE C:\WINDOWS\SYSTEM\CBA\PDS.EXE C:\WINDOWS\SYSTEM\CBA\XFR.EXE C:\PROGRAM FILES\NORTON ANTIVIRUS\RTVSCN95.EXE C:\PROGRAM FILES\NORTON ANTIVIRUS\DEFWATCH.EXE C:\PROGRAM FILES\NORTON UTILITIES\NPROTECT.EXE C:\WINDOWS\SYSTEM\MSGSYS.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ALISNDMG.EXE C:\WINDOWS\SYSTEM\TPWRTRAY.EXE C:\PROGRAM FILES\NORTON ANTIVIRUS\VPTRAY.EXE
244 名前:243 [2005/08/04(木) 23:03:54 ID:KpoI2DVi] C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABRECEIVER.EXE C:\WINDOWS\SYSTEM32\SVCNUT.EXE C:\KAGI\WINLOCK.EXE C:\WINDOWS\SYSTEM\CTFMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\OPENJANE\JANE2CH.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSDMN.EXE C:\WINDOWS\デスクトップ\HIJACK\HIJACKTHIS.EXE O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [IrMon] IrMon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [ALiSndMgr] ALiSndMg.exe O4 - HKLM\..\Run: [TOSHIBSU] TOSHIBSU.EXE O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [vptray] c:\Program Files\Norton AntiVirus\vptray.exe O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe" O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [THotkey] C:\WINDOWS\SYSTEM\THotkey.exe
245 名前:243 [2005/08/04(木) 23:07:06 ID:KpoI2DVi] O4 - HKLM\..\RunServices: [MOSearch] c:\PROGRA~1\COMMON~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE" O4 - HKLM\..\RunServices: [Intel PDS] c:\windows\system\cba\pds.exe O4 - HKLM\..\RunServices: [Intel File Transfer] c:\windows\system\cba\xfr.exe O4 - HKLM\..\RunServices: [TMA Distribution] c:\windows\system\cba\lcfinst.exe O4 - HKLM\..\RunServices: [rtvscn95] c:\Program Files\Norton AntiVirus\rtvscn95.exe O4 - HKLM\..\RunServices: [defwatch] c:\Program Files\Norton AntiVirus\defwatch.exe O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Java コンソール (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = osaka.hal.ac.jp O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 172.30.48.11,192.168.10.11,192.168.10.11 確実に消したほうがいいのを教えてください…初心者でよく分かりません。
246 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:09:20 ID:???] >243 >Platform: Windows 98 SE 9x系なら「レジストリの復元」で対処したほうが早い(>6参照)
247 名前:243 [2005/08/04(木) 23:10:04 ID:KpoI2DVi] あと、IEのトップページがres://C:\WINDOWS\system32\shdocpl.dll/security.htm#subID=MPV;401 に固定されたままです…どうかアドバイスお願いします
248 名前:182 mailto:sage [2005/08/04(木) 23:11:56 ID:???] >242 >アンチウィルスソフトは入っている? 入っているんですけど最新の状態ではないです。
249 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:12:47 ID:???] >248 最新の状態に更新できるのであれば今すぐしてください。
250 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:13:44 ID:???] すげーヤブ医者っぷりだな・・・
251 名前:182 mailto:sage [2005/08/04(木) 23:13:50 ID:???] >249やってみます。
252 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:14:23 ID:???] なんかもうグダグダだな 質問する方も答える方もテンプレ無視かい
253 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:28:19 ID:???] >>251 ∩∩ | |_| | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ / ̄\ ・∀・) < リュンパッチ♪ .r ┤ ト、 \ \_______ |. \_/ ヽ | | __( ̄ | | | | __)_ノ ̄ ̄ ̄ ̄\ ヽ___) ノ \ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| ||
254 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:29:43 ID:???] てか、ウイルスに感染してるケースでは、ここで回答もらうより、セキュ板の 質問スレいったほうが確実だと思われ 季節柄あっちも荒れてはいるけど、ウイルスのことに関してはそれなりに 詳しい人も多いし、情報もここよりかは入ってきてるから
255 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:33:01 ID:???] ここは、Windows Updateもしていないやつがドアホ呼ばわりされて笑われるスレ
256 名前: ◆N9P3SuvBPo mailto:sage [2005/08/04(木) 23:34:10 ID:???] 限界眠いので・・・最後に >251 アンチウイルスソフトのアップデートができたら次のことをやって下さい。 テンプレ>4の5)、6)、7)、を一気に実行 テンプレ>8の■テンプレ補足 1.WindowsUpdateのやり方 IEを開く → ツール → WindowsUpdate 重要な更新は全てダウンロードしてインストールする事。 アンチウイルス更新不可の場合は、テンプレ>4の5)はしなくてもいいです。 定義ファイルの古いソフトでは無意味だから。
257 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:40:18 ID:???] アホか アンチウイルスもってなくても、オンラインスキャンぐらいさせとけよ 本当はトロイに感染してる可能性を考えると、ネットの接続を切って SafeModeでAntidoteもしくはeScanがいいんだけどな
258 名前:182 mailto:sage [2005/08/04(木) 23:41:28 ID:???] >256ありがとうございました。
259 名前:ひよこ名無しさん mailto:sage [2005/08/04(木) 23:47:09 ID:???] レジストリだけ復元させて、トロイがスタートアップにウイルス入れといた場合や、 タスクスケジューラでウイルスを起動させる場合、DLLが感染した場合のことを 考えてねーだろ