[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ ] Update time : 02/06 06:52 / Filesize : 343 KB / Number-of Response : 953 [このスレッドの書き込みを削除する ] [+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧 ] [類似スレッド一覧 ] ↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました
【緊急!】ウイルス即行駆除方法【助けて!】Part3
1 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/30(月) 21:53:05 ] □ 突然ウィルスに感染し困り果ててるあなたのためのスレ □ ここで礼儀正しく助けを求めて即行で解決法を教えてもらおう! 前スレ pc11.2ch.net/test/read.cgi/sec/1172583844/ ルータがある場合は、次を実行汁! 1)一度電源オフ 2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回) 3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う 4)システム復元を無効にする(復元ポイントの削除) スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元 「システムの復元を無効にする」チェック入れる 5)IEを起動し、Cookieやキャッシュを消す ツール〜インターネットオプション〜全般〜閲覧の履歴(一時ファイル、 Cookie、履歴等)すべて削除 6)次に、カスペのオンラインスキャナでどんなウイルスいるか調べる ttp://www.just-kaspersky.jp/security/onlscan.html こいつでは駆除できない。どんなウイルスにやられたか正体を確かめる(超重要) またはF-secureオンラインスキャナ、@niftyウイルスチェックサービスを利用する(駆除機能付き) ttp://www.f-secure.co.jp/v-descs/disinfestation.html ttp://www.nifty.com/security/vcheck/ 7)再起動後、ウイルス情報を元に改変されたhostsファイル、レジストリを修整・削除する 8)すべてが終わったら4)のシステムの復元設定を有効にもどす 対策は、何を使ったら一番有効か、ここで聞け 広帯域接続、フレッツ接続ツール接続や、ブリッジ接続は、諦めてぇ〜
596 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 00:29:41 ] >>594 ちょっとまて、XDva120.sysはゲームのファイルかもしれない。
597 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 00:32:08 ] >>596 リネ? もし違ってたら訂正よろしく ググったら黒っぽいが 明日早いから寝る
598 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 00:32:27 ] >>595 新しい人ならテンプレ>>4 使ってね
599 名前:595 [2008/10/17(金) 00:43:57 ] >>598 ありがとうございます。ウイルス感染は初めてなもので戸惑っております。よろしくお願いします。 【使用OS】 vista HP SP1 【使用ブラウザ】 firefox (noscript有効) 【Microsoft Updateの更新の状態】 自動更新設定 【セキュリティソフトと年式】 antivir/comodo スパイウェア・ボット対策ソフト spybot 【回線の種類・ルータの有無】 ルータなし 【具体的な症状】 普段は安全なサイトしかみないのですがantivirでフルスキャンしているときに TR/Agent.53248.164 Trojan を検出 調べても出てこなかったのでとりあえず隔離しました 検出されたファイルはC:\fjuty\FSTIEmcf.exeです どの定義ファイルで検知したのかをみたところ、10月15日の最新の定義ファイルででした 【その他】 3週間ほどまえにリカバリしたばかり。その日のうちにantivir・comodoをインストール 危険といわれるポートはとりあえず閉じて基本的なルールを作りhipsは有効、慎重に来ていたのでかなりショックです ご検出だといいのですがなにかわかることはあるでしょうか 尚隔離してしまったのでvirus totalには送れなかったです またfirefoxでブラウジング中にクリックジャッキング?みたいな警告が出たことがあります。
600 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 00:56:09 ] ん、富士通製?
601 名前:599 mailto:sage [2008/10/17(金) 00:57:02 ] はい富士通製です
602 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:02:34 ] 誤検出だと思いますが…… とりあえず ttp://www.avpusers.org/ug4win/quarantine.html を参考にファイルを復帰させて、一度コピーをとり ウイルストータルの審査に掛けられないでしょうか?
603 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:14:19 ] MicrosoftもSecuniaのセキュリティソフト比較調査を批判 ttp://internet.watch.impress.co.jp/cda/news/2008/10/16/21196.html やっぱ一団体の審査だけじゃわからねえ
604 名前:599 [2008/10/17(金) 01:16:50 ] >>602 すでに解析されていますと出たのでそのURLです。当方見方が分からないのでおねがいします ttp://www.virustotal.com/jp/reanalisis.html?773a034d984b8928ef00b297030ce775
605 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:24:15 ] あれ最終レポート見れないな?
606 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:25:48 ] でたでた ttp://www.virustotal.com/jp/analisis/773a034d984b8928ef00b297030ce775
607 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:32:43 ] ほとんどヒューリの検出ですか AVAST・Aviraが反応 G DATAとBitがGeneric カスペ・Norton・Norman・トレンド・マカ反応なし 36/7ってのは誤検出で良いんじゃないかなと思うけど
608 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:36:56 ] >>599 ここでの結論は誤検出ですが そのフォルダにあるのは富士通のツール類だったと思うので ご心配でしたら、富士通のサポートに電話してみてください。
609 名前:599 mailto:sage [2008/10/17(金) 01:36:59 ] みなさんありがとうございます 正直驚いているのですが 2点ほどお聞かせください 隔離というのはファイルの活動を無効化するという認識でいいのでしょうか アンチウイルスをアンインストールする場合隔離されていたファイルはどうなるのでしょうか ウイルストータルのヒューリスティックかどうかというのはどこでわかるのでしょうか
610 名前:599 mailto:sage [2008/10/17(金) 01:37:45 ] >>608 わかりました fjutyは富士通のフォルダだったのですね ありがとうございます
611 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:45:42 ] Generic=コレはヒューリ検出の典型的な名前だったと思う ちなみに殆どってのは、日本にもあるソフトって意味です ややこしくてごめんなさい
612 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:46:48 ] >>609 隔離はファイルをリネームして隔離フォルダに移動する。(つまり実行できなくなる) アンインストールしても隔離したものは大抵の場合は残る。 ヒューリスティック検出は名称に「Generic」とか「gen」とか「heuristic」が付いてる。 >>586 XDva120.sysがウイルスかどうか分からなかったので、 「C:\WINDOWS\system32\XDva120.sys」をVirusTotalでスキャンして。 後はSUPERAntiSpywareを使ってみて。
613 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:47:26 ] Heurだったんじゃね? Genericは亜種だったと思うが、ヒューリみたいなものかな?
614 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:49:28 ] 隔離フォルダの扱いはソフトにも拠ります 一部はアンインストールするときに隔離フォルダごと削除したりするソフトもあります
615 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:54:45 ] まあ、アンインスコ前に隔離フォルダは処理したほうが良いってことだよなあ。 ヒューリついては>>612 のほうが詳しそう。 今回のVT検出はヒューリは少ないんだが 実質検出してるソフトがAVIRAとAVAST、Ikarosぐらいなので まあなんとも言いにくいものの、誤検出の可能性は高いんじゃないかと思いますよ
616 名前:599 mailto:sage [2008/10/17(金) 01:58:27 ] >>611-615 ありがとうございました勉強になります。 とりあえず隔離で様子をみてみることにします。
617 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 03:33:02 ] >>613 ジェネリック方式は実行中のプログラムの動作を監視して検出するとか。 似たようなものだから、分かりやすくヒューリスティックでいいんじゃね?
618 名前:582 mailto:sage [2008/10/17(金) 15:23:38 ] お答えがもらえなかったのでもう一度 トロイの木馬agentというものに感染してしまったようで 削除しても再起動するたびに検出され それのイタチゴッコです。 _restoreフォルダから検出されているので システムの復元を無効にして、AVGでスキャンしてみたのですが検出されませんでした。 他のオンラインスキャンも試してみたのですがやはり検出されませんでした。 非常に困っています。ご指導よろしくお願いします
619 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 17:52:59 ] >>618 >>518 >>612 をよーく見てみ?
620 名前: ◆0fQkHdNop2 mailto:sage [2008/10/17(金) 22:26:02 ] >>599 TR/Agent.53248.164については、14 Oct 2008 17:31 (GMT+1)・日本時間10月 15日午前1時31分にAviraの定義 www.avira.de/de/threats/section/vdfhistory/ivdf_no/7.00.07.40/7.00.07.40.html がなされたもので、(GMT+1)=(CET)なので、Virustotalでの>>606 の検査の 二日前に定義されたにすぎない。もう一度、Virustotalで調べてウィルス 認定が増えてないかチェックすべきだ。 尚、もし仮にウィルスだとすれば、FirefoxでもNoScriptのプラグインで IFrameを禁止してなければクリックジャックの被害に合うが、それで ウィルス感染するのか少し疑問を感じる。 富士通のパソコンの中にはリカバリーディスクをHDDのリカバリ領域から 自作するようになってる機種もあるが、万が一、そういう機種でネット 接続前にリカバリディスク作成してなければ今回の件に関係するかも しれない。(あまり、屋上屋に推測重ねると叩かれて荒れるので、 これ以上述べるのは、そういう場合だとのレスがあるまで控える。)
621 名前:名無しさん@お腹いっぱい。 [2008/10/17(金) 23:55:19 ] パソコンには無知なんで困ってるんですが、 ウイルスのファイルある場所を検索しても見つからないんです。 かといって消えているわけではなくて、検索したら出てきて困ってます。 どうすればいいかわかる方教えてください。
622 名前:名無しさん@お腹いっぱい。 [2008/10/17(金) 23:59:53 ] 564 名前:名無しさん@お腹いっぱい。[] 投稿日:2008/10/17(金) 23:58:06 パソコンには無知なんで困ってるんですが、 ウイルスのファイルある場所を検索しても見つからないんです。 かといって消えているわけではなくて、検索したら出てきて困ってます。 どうすればいいかわかる方教えてください。
623 名前: ◆0fQkHdNop2 mailto:sage [2008/10/18(土) 10:55:02 ] >>618 私はCombofixのログ見てもわからないのだが、Combofixはパソコン状態の 診断ログ吐き出すだけでなく自動で治す効果もあるらしい。 そして、一回でダメでも二回Combofixしたら治ったという人もいるので ダメ元でもう一回新しいCombofixダウンロードして実行すれば? よしを氏@「どうでもいい話」ブログ doodemoiihanashi.seesaa.net/pages/user/m/article?article_id=85510731&stq=session%3A%3Ablog%3A%3A8e35f8f64a40dbc2792c0b3a4560585d >このComboFixも1回では駆除できず、 >2回目の実行で完全に駆除できました。
624 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 17:34:26 ] だとしても企業専用フォルダに仕込む理由がなくねえか? ウイルスだったらsystemを狙うだろ。 しかもCドライブだsしな。 HDDリカバリだったらパーティションでDなりEなりに分けるだろ。
625 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:50:43 ] ttp://sageuploader.if.land.to/cgi-bin/1upload/src/sage1_7151.mid ↑のファイルを再生したら変な音がして青画面になった後 勝手に再起動してしまいました どんなウイルスなのか教えてください
626 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:56:02 ] >>625 鑑定スレじゃないんだが
627 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:56:43 ] これはひどい ttp://www.google.co.jp/search?q=sageuploader.if.land.to/cgi-bin/1upload/src/sage1_7151&hl=ja&lr=&rlz=1B3GGGL_jaJP243JP243&filter=0
628 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:57:27 ] だれか>>625 が貼ったURL踏んでくれ。 俺はPC壊したくないんで踏みたくない。 っていう事になるからウイルスの疑いがあるURLを貼るのはやめましょう。
629 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 19:04:37 ] あやしいファイルを実行するスレ pc11.2ch.net/test/read.cgi/sec/1140517079/
630 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 19:11:04 ] >>626-629 ごめんなさい>>629 のところに行ってきます
631 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 20:35:07 ] AntiVirは誤検出多いよ ネトゲもウイルス扱いするし
632 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 20:35:58 ] 何でも見逃すNODよりはマシ
633 名前:618 mailto:sage [2008/10/18(土) 21:57:18 ] ありがとうございますなんとか駆除できたようです! 本当に感謝です。
634 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 03:06:32 ] >>599 >C:\fjuty\FSTIEmcf.exe うちもAVASTとAviraで引っ掛かりましたw FSTIEmcf.exeの更新日時は 10/18 9:00 だったんだけど、 「アップデートナビ」・「更新した内容の確認」を見ると、最終更新日は9/11。 いつの間に更新されたんだろうか? C:\fjuty\README\FSTIEMCF.TXT には >1. 製品概要 >============ > IE設定表示(以降本ツールと記す)は、ログオン中のユーザーの > Internet Explorerの設定情報を一覧表示するアプリケーションです。 と書かれてた。IE使わんし、ってことで、気持ち悪いんで僕も隔離しときました。
635 名前: ◆0fQkHdNop2 mailto:sage [2008/10/19(日) 10:34:23 ] >>599 >>620 >>634 あれから、誰かがVirustotalに検体提出したのかハッシュ値で調べると AhnLab-V3がWin-Trojan/Xema.variantとして定義してたので、認定会社が 一つ増えて8/36になってますね。 ttp://www.virustotal.com/analisis/8b3ade945101af617887fb0e235c462a
636 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 11:44:07 ] >>599 >>634 FSTIEmcf.exeをzipにしてtane.sakuratan.com/ に上げてくれる?
637 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 15:22:27 ] アンラボが増えとる
638 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 15:35:30 ] このスレで新種/亜種発見?
639 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:12:03 ] >>635 何で自己レスしてるの? それに >Internet Explorerの設定情報を一覧表示するアプリケーション この辺で誤認する可能性はあるよ 国内のソフトはまだまだ誤検出されやすい
640 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:18:47 ] >>636 うpしました パスは 634 です
641 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:30:48 ] すみません。ここ↓に結果が出ていないソフトは、対応できていないという認識でいいのでしょうか? ttp://www.virustotal.com/jp/analisis/b34040b29cdba3a69f35b92cbc9a91fe
642 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:45:31 ] >>640 さんきゅですー
643 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 17:02:40 ] >>641 そですー f.exeをzipにしてtane.sakuratan.com/ に上げてくれる?
644 名前:名無しさん@お腹いっぱい。 [2008/10/19(日) 17:23:27 ] 新種と聞いて
645 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 17:40:17 ] >>640 pc11.2ch.net/test/read.cgi/sec/1216217642/594 ttp://www.virustotal.com/jp/analisis/a2b714843927542001419a2e44496b96 日本語ならAvastの無料版使えばOK
646 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 21:28:15 ] 【鑑定目的禁止】検出可否報告スレ7 pc11.2ch.net/test/read.cgi/sec/1216217642/597-598 誤検出だな
647 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 00:30:26 ] 昨日、情報センター出版局という”旅の指差し会話帳”で結構有名な出版社のHPから ipodで使えるタイ語のダウンロード版を購入して解凍と同時にウイルス警告!! 対象のファイルを削除して再度ウイルスチェックをかけ直したら 警告が出なかったけど他のアンチウイルスソフトを導入して チェックした方が良い? ちなみに入っているアンチソフトはZEROです。
648 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 05:14:55 ] >>647 638 名前:名無しさん@お腹いっぱい。[] 投稿日:2008/10/20(月) 00:35:41 昨日、情報センター出版局という”旅の指差し会話帳”で結構有名な出版社のHPから ipodで使えるタイ語のダウンロード版を購入して解凍と同時にウイルス警告!! 対象のファイルを削除して再度ウイルスチェックをかけ直したら 警告が出なかったけど他のアンチウイルスソフトを導入して チェックした方が良い? ちなみに入っているアンチソフトはZEROです。
649 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 06:26:28 ] 質問です 山田チェッカーで・・ 検索結果: 山田ウイルスに感染している可能性があります。 詳細は www3.atwiki.jp/yamada/ まで。 疑惑箇所: HOSTSファイル と出ました。avastとウイルスバスターのオンラインスキャンしましたが検出されません。 感染者の支援サイトなど見て、タスクマネージャーで調べましたが感染してるかどうか 分かりません。。 全くの素人です。感染してるかどうかどうすれば分かるでしょうか・・・ ご教授お願いします
650 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 07:57:41 ] 【使用OS】XP Home SP3 【使用ブラウザ】slepnir1.61 (IE7) 【Microsoft Updateの更新の状態】自動更新は通知のみ、10月にはいってから更新していない 【セキュリティソフトと年式】AVG8 【スパイウェア対策ソフト】 【回線の種類・ルータの有無】光回線、ルータ使用中 【具体的な症状】 ・フォルダオプションですべてのファイルとフォルダを表示できない ・タスクマネージャーが起動不可 ・ネットワーク接続を無効にできない ・各ドライブの下に隠しファイル属性のauto.exe、AutoRun.inf、w1019.exeが作成されている 【過程と措置】 AVGでウイルスがいると出たのでCドライブをスキャン IEのキャッシュのフォルダとTempフォルダ配下に大量にウイルスがいたので Shift+Delで削除(何かは覚えていない) ネットワークケーブルを物理的に抜いた とりあえず、システムの復元を無効にした 再度、AVGでスキャンしたら、「SHeur.CPJO」というのが検出された 感染していたファイルは「C:\WINDOWS\shengji.exe」というファイルだった 【その他】 なんなのかわからず怖いため、感染しているPCはネットから切り離た 接続してオンラインスキャンを試してみても大丈夫なのでしょうかもう1台pcありますが規制中のため携帯から書き込みです どうしたらよいのかアドバイスたおねがいします
651 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 15:56:52 ] >>649 changi.2ch.net/test/read.cgi/download/1224331381/3 >>650 ネット接続は危険でしょう。Dr.WEB CureIt!使ってみたら? もう一台のPCで落として感染PCにCDかUSBメモリでコピーすればいいから。 あと、感染PCに接続したUSBメモリ・HDD等は絶対に他のPCに接続しないでね。
652 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 18:30:36 ] ルータがある場合は、次を実行汁! 1)一度電源オフ 2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回) 3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う 4)システム復元を無効にする(復元ポイントの削除) スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元 「システムの復元を無効にする」チェック入れる 5)IEを起動し、Cookieやキャッシュを消す ツール〜インターネットオプション〜全般〜閲覧の履歴(一時ファイル、 Cookie、履歴等)すべて削除 6)次に、カスペのオンラインスキャナでどんなウイルスいるか調べる ttp://www.just-kaspersky.jp/security/onlscan.html こいつでは駆除できない。どんなウイルスにやられたか正体を確かめる(超重要) またはF-secureオンラインスキャナ、@niftyウイルスチェックサービスを利用する(駆除機能付き) ttp://www.f-secure.co.jp/v-descs/disinfestation.html ttp://www.nifty.com/security/vcheck/ 7)再起動後、ウイルス情報を元に改変されたhostsファイル、レジストリを修整・削除する 8)すべてが終わったら4)のシステムの復元設定を有効にもどす これの5)のネットに接続が出来ないんですがどうすればできますか? 光回線でルーター使って無線で飛ばしてます
653 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 18:33:48 ] >>652 >>4
654 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 18:42:06 ] 【使用OS】 xp sp1 【使用ブラウザ】 sleip nir 【Microsoft Updateの更新の状態】 通知のみ 【セキュリティソフトと年式】 avast 【スパイウェア対策ソフト】 同上 【回線の種類・ルータの有無】 光回線でルータ使用中 【具体的な症状】 まだわからないけどavastが反応したからいつものように推奨の「チェストへ移動」(初心者なもんでこれの意味も分からない)をしたのですが失敗してそのまま 【過程と措置】 【その他】とりあえず>>1 の措置をとりたいのですが>>652 の通りネットに接続できないのでどうすればいいのかご教授願います。
655 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 19:20:19 ] >>654 クッキーキャッシュの削除はオフラインでもできる スタート〜コントロールパネル〜インターネットオプション ネットに接続できないとなると・・ネカフェとかの他PCでNorman Malware Cleanerを落としてきて セーフモードでスキャンしてみるとか 自動的にデスクトップに結果がログファイルで示されるのでそれを見る
656 名前:Li mailto:lipeng072@hotmail.com [2008/10/21(火) 01:46:53 ] The same virus I have been meet! I don't know how to due to it. Is there anybody can help ours? My Email is lipeng072@hotmail.com. If you have a good idea to solve it. Please share to our. Thank you.
657 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 08:31:42 ] >>656 Fuck you.
658 名前:名無しさん@お腹いっぱい。 [2008/10/21(火) 09:00:47 ] >>652 >光回線でルーター使って無線で飛ばしてます 有線LAN にしないとダメだよ。 セーフモードだから、無線接続は
659 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 17:01:57 ] >>655 結果見てもどうゆう状況になっているのかりかいできないのですけどコピペしてもいいですか?
660 名前:654 mailto:sage [2008/10/21(火) 18:08:54 ] Number of processes/threads found: 601 Number of processes/threads scanned: 601 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 31s Scanning file system... Scanning: C:\*.* C:\WINDOWS\Downloaded Program Files\hgstartjp25.exe (Infected with W32/Downloader.PJC) Deleted file C:\WINDOWS\system32\vedxg3am1et3.exe (Infected with Suspicious_F.gen) Deleted file :\WINDOWS\system32\vedxga1me4t1.exe (Infected with Suspicious_F.gen) Deleted file Scanning: D:\*.* Scanning: c:\System Volume Information\*.* Running post-scan cleanup routine: Number of files found: 157567 Number of archives unpacked: 6730 Number of files scanned: 157529 Number of files not scanned: 38 Number of files skipped due to exclude list: 0 Number of infected files found: 3 Number of infected files repaired/deleted: 3 Number of infections removed: 3 Total scanning time: 56m 55s 一応こんな状況です Number of infected files found: 3 Number of infected files repaired/deleted: 3 Number of infections removed: 3 ってことは全部対処できてるってことですよね?
661 名前:652 mailto:sage [2008/10/21(火) 20:31:52 ] よく分からなかったんですけど一応上の三つのファイルは消去したんですけどまだ普通に起動したらavastが反応しまくるんですけどやばいですかね?
662 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 20:53:11 ] msconfigのスタートアップで、項目名・コマンドが空白で(思いっきり伸ばしても空白のまま)で、 場所がHKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Runになっているのがあるのですが、 削除する方法はありませんでしょうか? 場所がわからないと、どうしようもないのですが、たぶん消さないとまずいですよね?
663 名前:652 mailto:sage [2008/10/21(火) 20:56:54 ] 何度も何度もすいません 起動するたびにavastがWin32:Jpedrop-B [Expl]を2つほど検知するんですが ググッたらWin32:Jpedrop-B [Expl]はavastの誤検知って書いてあったんですが起動するたびに2つも毎回誤検知するなんておかしいですよね?
664 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/22(水) 08:28:17 ] avastスレにでも行けよ
665 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/22(水) 09:01:14 ] >>663 なんかトラぶってるねぇ ところでXPはSP3までアップデートしないの? AVGもそうだったけどSP1だといろいろ誤検出あるよ SP3にしてからavast入れてみれば?
666 名前:650 mailto:sage [2008/10/23(木) 08:27:28 ] ネットで情報収集してみましたがわからず、cドライブをリカバリしました。 リカバリ後、オンラインスキャンをしたらSystem Volume〜にウイルスが検出されたので各ドライブをフォーマットし、再度オンラインスキャンしたらウイルスは検出されませんでした。 見つかったのはbackdoor〜ってウイルスでした。 〉〉650 ありがとございました。 リカバリしてしまったので、原因はわからずじまいですが、 リカバリ覚悟でネットに接続してスキャンしてみたらみたら 新たにウイルスがダウンロードされました。 ダウンロードするやつやらいろいろいたみたいなので、やっぱりネット接続は危険でした。
667 名前:650 mailto:sage [2008/10/23(木) 08:34:27 ] うわ、レス番号まちがえてしまいました。 >>651 ありがとございました。
668 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/23(木) 15:52:25 ] 何か書いてる途中で直っちゃったんだけど、モヤモヤするから書いとく。 System syock2ってゲームのnocd探して ttp://m0001.gamecopyworld.com/games/pc_system_shock_2.shtml ここで System Shock 2 v1.0 [GERMAN] No-CD/Fixed EXE っての落として使ったんだけど、 一瞬フルスクリーンになって、直ぐに強制終了。CTDって言うのかな。 で、何か色々なショートカットとかのアイコンが表示されなくなった。 再起動してみたらウイルスセキュリティZEROが二つ検知。 c:\windowsからemwl.exe Trojan.Win32.Malware.1とrvoelbxt.exe Trojan.win32.Vapsup.kpe で、オンラインスキャンしたりspybotで検索始めたりwindowsフォルダをスキャンしたりしてるうちに何故か直る。 ここはチラシの裏じゃないよね。ごめんね。
669 名前:名無しさん@お腹いっぱい。 [2008/10/23(木) 17:04:50 ] windows warninig message って言う壁紙が張られるんですが 検索したサイトなどで紹介されている駆除方法では 消えなかったんですけど 消せる方法を教えてください。 お願いします。
670 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/23(木) 18:01:29 ] それだけの情報でどう答えろと言うんだ?
671 名前: ◆0fQkHdNop2 mailto:sage [2008/10/23(木) 20:40:23 ] >>669 ああそれ、アンインストールに難の有るスパイウェア対策ソフトで駆除 できるらしいけど、毒(?)をもって毒を制するというか、結局は別の スパイウェアもどきに苦労するわけで、金払って有料版買うかリカバリか という選択になるかも。 pokemonzu.blog55.fc2.com/blog-entry-1361.html ↑PC Tools社のSpyware Doctor(Google パックにもある)で駆除できる らしいが、実はそのSpyware Doctorのアンインストールが難しいらしい。 まあ、リカバリした方が良いかもね。
672 名前:インスコマン ◆qlwUrCXXtM [2008/10/23(木) 21:35:25 ] >>671 Spyware Doctorで中途半端に駆除するくらいならリカバリーしたほうがよさそうな >>668 System shock2ってまた懐かしい gamecopyworldはたまに使うけどそんなこともあるんだね
673 名前:名無しさん@お腹いっぱい。 [2008/10/23(木) 23:23:06 ] キーボードの入力がスペースキーとバックスペースキーしか 受け付けなくなってしまったんですが、一度再起動して 「前回正常起動時の構成」で起動したら治りました。 aviraでスキャンしたのですが見つかりませんでした。 これは新種ウイルスなのか、PCのシステム的なエラーが起こったのか どっちなんでしょうか?
674 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/24(金) 03:07:59 ] >>669 >>671 Spyware Doctor pc11.2ch.net/test/read.cgi/sec/1147405865/ かなり古い昔は良いソフトだったらしいけどね。 個人的に今は推奨は出来ないね。以下はアダ被の情報。 ttp://hjdb.higaitaisaku.com/database.cgi?cmd=dp&num=410
675 名前:名無しさん@お腹いっぱい。 [2008/10/24(金) 03:46:21 ] あげ
676 名前:名無しさん@お腹いっぱい。 [2008/10/25(土) 23:46:48 ] カスペル・avast通過したファイルがあって、 でもVirusTotalで数個「トロイ」ですと出た。 でも種類を断定されわけじゃなく、トロイの可能性がありますという表記。 そのファイルを間違って実行してしまって、 あわててそのファイルを消して、感染してしまったと 嘆きながらカスペルで完全スキャンしたんだけど、 感染したファイルは見つからず。オールクリーン。 こういう事ってありますか? トロイに間違えられるけど別に害の無いファイルっていう事。
677 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 02:16:45 ] >>676 そういう場合、何らかのウィンドウが出るのが普通。何も出ないのはトロイの可能性大。 他社のオンラインスキャンを試してみるべし
678 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 02:41:02 ] >>677 あ、ウインドウは出ました。 一応実行ファイルなので、機能も使えました。 もしかしたらトロイが付属してたら・・と心配になったんです。 スキャンはavastとカスペルとあとオンラインのトロイスキャンも。 すべてオールクリーンでした。 そんな感じですがどうでしょうか? やはり最初のトロイ疑惑がちょっと気になってます。 一応ZoonAlarmも入れてますが、特に変な接続はないです。
679 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 09:37:51 ] >>676 そりゃカスペで通過したファイルなら、 それを実行してから完全スキャンしても、 カスペじゃ感染したファイル見つからないだろう。 やるなら通過しなかったソフトでスキャンしないと。
680 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 12:43:07 ] >>679 あ、書き忘れてましたw ノートンでもスキャンしましたが、 一個も感染は見つかりませんでした。 やっぱり一部のソフトでトロイっぽく判断される だけで安全だったようです。 ありがとうございました。
681 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 12:57:12 ] 追記w ノートンはトロイっぽいですと検出したソフトの一つです。
682 名前:669 [2008/10/26(日) 19:15:13 ] windowsをアンインストールしたいんですけど 全てのパーテッションを削除すれば windowsは消えますか?
683 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 19:25:17 ] どうやって削除しようとしてる? 特に削除とかしなくても、リカバリ(=PC購入時の状態に戻す操作)すれば普通は削除される
684 名前:669 [2008/10/26(日) 19:27:24 ] リカバリcdがないので 困ってます。
685 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 19:44:08 ] ハードディスク抹消を使えばいいよ。 そのあとお好みのOS入れりゃいいんじゃないの。
686 名前:669 [2008/10/26(日) 21:44:20 ] ありがとうございます。 解決しました。
687 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/29(水) 02:01:14 ] 表示も移動も削除もできない プロパティも表示されない画像ファイルがあるんですが ウイルスの類でしょうか?
688 名前:名無しさん@お腹いっぱい。 [2008/10/29(水) 08:53:43 ] パソコン起動したらいきなりドロッパーとかいうマルウェアが検出されたんですがどうすればいいんでしょうか? しかもなんか削除できなかったぽいんですけど・・・・
689 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/29(水) 09:19:09 ] テンプレを読まない奴は窓から小一時間(ry
690 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 01:03:22 ] このファイルをダブルクリックしてしまいました www1.axfc.net/uploader/Ne/so/35614 pass sage 症状は今のところはっきり現れていません 誰か助けてください。お願い致します
691 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 12:25:21 ] >>690 ああ、それはもう無理だね。 あきらめろ。再インストールをオススメする。 もしくはほっておくか。。。。。 でもそのウイルスはヤバいね・・・・。俺じゃなくてよかった。
692 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 12:31:07 ] はいはいワロスワロス
693 名前:名無しさん@お腹いっぱい。 [2008/10/30(木) 18:57:24 ] >>690 別にどうってことなかったが・・・・・
694 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 20:03:47 ] exe実行する奴っているんだなあ……
695 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 22:45:28 ] >>690 F-Secureに提出したら無害だってさ
696 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 23:52:16 ] >>695 ありがとうございます。 カスペにも提出したら無害だよーんって言われたので安心しました お手数おかけしました
[ 続きを読む ] / [ 携帯版 ]
前100
次100
最新50
▲ [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ [+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧 ] (;´∀`)<343KB
read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products. 担当:undef