[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 02/06 06:52 / Filesize : 343 KB / Number-of Response : 953
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【緊急!】ウイルス即行駆除方法【助けて!】Part3



1 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/06/30(月) 21:53:05 ]
□ 突然ウィルスに感染し困り果ててるあなたのためのスレ
□ ここで礼儀正しく助けを求めて即行で解決法を教えてもらおう!

前スレ
pc11.2ch.net/test/read.cgi/sec/1172583844/

ルータがある場合は、次を実行汁!

1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする(復元ポイントの削除)
 スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元
 「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
 ツール〜インターネットオプション〜全般〜閲覧の履歴(一時ファイル、 Cookie、履歴等)すべて削除
6)次に、カスペのオンラインスキャナでどんなウイルスいるか調べる
  ttp://www.just-kaspersky.jp/security/onlscan.html
 こいつでは駆除できない。どんなウイルスにやられたか正体を確かめる(超重要)

 またはF-secureオンラインスキャナ、@niftyウイルスチェックサービスを利用する(駆除機能付き)
  ttp://www.f-secure.co.jp/v-descs/disinfestation.html
  ttp://www.nifty.com/security/vcheck/
7)再起動後、ウイルス情報を元に改変されたhostsファイル、レジストリを修整・削除する
8)すべてが終わったら4)のシステムの復元設定を有効にもどす

 
 対策は、何を使ったら一番有効か、ここで聞け

 広帯域接続、フレッツ接続ツール接続や、ブリッジ接続は、諦めてぇ〜


610 名前:599 mailto:sage [2008/10/17(金) 01:37:45 ]
>>608
わかりました
fjutyは富士通のフォルダだったのですね
ありがとうございます

611 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:45:42 ]
Generic=コレはヒューリ検出の典型的な名前だったと思う
ちなみに殆どってのは、日本にもあるソフトって意味です
ややこしくてごめんなさい


612 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:46:48 ]
>>609
隔離はファイルをリネームして隔離フォルダに移動する。(つまり実行できなくなる)
アンインストールしても隔離したものは大抵の場合は残る。
ヒューリスティック検出は名称に「Generic」とか「gen」とか「heuristic」が付いてる。

>>586
XDva120.sysがウイルスかどうか分からなかったので、
「C:\WINDOWS\system32\XDva120.sys」をVirusTotalでスキャンして。

後はSUPERAntiSpywareを使ってみて。

613 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:47:26 ]
Heurだったんじゃね?
Genericは亜種だったと思うが、ヒューリみたいなものかな?

614 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:49:28 ]
隔離フォルダの扱いはソフトにも拠ります
一部はアンインストールするときに隔離フォルダごと削除したりするソフトもあります

615 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 01:54:45 ]
まあ、アンインスコ前に隔離フォルダは処理したほうが良いってことだよなあ。
ヒューリついては>>612のほうが詳しそう。

今回のVT検出はヒューリは少ないんだが
実質検出してるソフトがAVIRAとAVAST、Ikarosぐらいなので
まあなんとも言いにくいものの、誤検出の可能性は高いんじゃないかと思いますよ

616 名前:599 mailto:sage [2008/10/17(金) 01:58:27 ]
>>611-615
ありがとうございました勉強になります。
とりあえず隔離で様子をみてみることにします。


617 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 03:33:02 ]
>>613
ジェネリック方式は実行中のプログラムの動作を監視して検出するとか。
似たようなものだから、分かりやすくヒューリスティックでいいんじゃね?

618 名前:582 mailto:sage [2008/10/17(金) 15:23:38 ]
お答えがもらえなかったのでもう一度

トロイの木馬agentというものに感染してしまったようで
削除しても再起動するたびに検出され
それのイタチゴッコです。

_restoreフォルダから検出されているので
システムの復元を無効にして、AVGでスキャンしてみたのですが検出されませんでした。
他のオンラインスキャンも試してみたのですがやはり検出されませんでした。

非常に困っています。ご指導よろしくお願いします



619 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/17(金) 17:52:59 ]
>>618 >>518
>>612をよーく見てみ?

620 名前: ◆0fQkHdNop2 mailto:sage [2008/10/17(金) 22:26:02 ]
>>599
TR/Agent.53248.164については、14 Oct 2008 17:31 (GMT+1)・日本時間10月
15日午前1時31分にAviraの定義
www.avira.de/de/threats/section/vdfhistory/ivdf_no/7.00.07.40/7.00.07.40.html
がなされたもので、(GMT+1)=(CET)なので、Virustotalでの>>606の検査の
二日前に定義されたにすぎない。もう一度、Virustotalで調べてウィルス
認定が増えてないかチェックすべきだ。
尚、もし仮にウィルスだとすれば、FirefoxでもNoScriptのプラグインで
IFrameを禁止してなければクリックジャックの被害に合うが、それで
ウィルス感染するのか少し疑問を感じる。
富士通のパソコンの中にはリカバリーディスクをHDDのリカバリ領域から
自作するようになってる機種もあるが、万が一、そういう機種でネット
接続前にリカバリディスク作成してなければ今回の件に関係するかも
しれない。(あまり、屋上屋に推測重ねると叩かれて荒れるので、
これ以上述べるのは、そういう場合だとのレスがあるまで控える。)

621 名前:名無しさん@お腹いっぱい。 [2008/10/17(金) 23:55:19 ]
パソコンには無知なんで困ってるんですが、
ウイルスのファイルある場所を検索しても見つからないんです。
かといって消えているわけではなくて、検索したら出てきて困ってます。
どうすればいいかわかる方教えてください。

622 名前:名無しさん@お腹いっぱい。 [2008/10/17(金) 23:59:53 ]
564 名前:名無しさん@お腹いっぱい。[] 投稿日:2008/10/17(金) 23:58:06
パソコンには無知なんで困ってるんですが、
ウイルスのファイルある場所を検索しても見つからないんです。
かといって消えているわけではなくて、検索したら出てきて困ってます。
どうすればいいかわかる方教えてください。

623 名前: ◆0fQkHdNop2 mailto:sage [2008/10/18(土) 10:55:02 ]
>>618
私はCombofixのログ見てもわからないのだが、Combofixはパソコン状態の
診断ログ吐き出すだけでなく自動で治す効果もあるらしい。
そして、一回でダメでも二回Combofixしたら治ったという人もいるので
ダメ元でもう一回新しいCombofixダウンロードして実行すれば?

よしを氏@「どうでもいい話」ブログ
doodemoiihanashi.seesaa.net/pages/user/m/article?article_id=85510731&stq=session%3A%3Ablog%3A%3A8e35f8f64a40dbc2792c0b3a4560585d
>このComboFixも1回では駆除できず、
>2回目の実行で完全に駆除できました。

624 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 17:34:26 ]
だとしても企業専用フォルダに仕込む理由がなくねえか?
ウイルスだったらsystemを狙うだろ。
しかもCドライブだsしな。
HDDリカバリだったらパーティションでDなりEなりに分けるだろ。

625 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:50:43 ]
ttp://sageuploader.if.land.to/cgi-bin/1upload/src/sage1_7151.mid
↑のファイルを再生したら変な音がして青画面になった後
勝手に再起動してしまいました
どんなウイルスなのか教えてください


626 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:56:02 ]
>>625
鑑定スレじゃないんだが

627 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:56:43 ]
これはひどい
ttp://www.google.co.jp/search?q=sageuploader.if.land.to/cgi-bin/1upload/src/sage1_7151&hl=ja&lr=&rlz=1B3GGGL_jaJP243JP243&filter=0

628 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 18:57:27 ]
だれか>>625が貼ったURL踏んでくれ。
俺はPC壊したくないんで踏みたくない。

っていう事になるからウイルスの疑いがあるURLを貼るのはやめましょう。




629 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 19:04:37 ]
あやしいファイルを実行するスレ
pc11.2ch.net/test/read.cgi/sec/1140517079/

630 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 19:11:04 ]
>>626-629
ごめんなさい>>629のところに行ってきます


631 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 20:35:07 ]
AntiVirは誤検出多いよ
ネトゲもウイルス扱いするし

632 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/18(土) 20:35:58 ]
何でも見逃すNODよりはマシ

633 名前:618 mailto:sage [2008/10/18(土) 21:57:18 ]
ありがとうございますなんとか駆除できたようです!
本当に感謝です。

634 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 03:06:32 ]
>>599
>C:\fjuty\FSTIEmcf.exe
うちもAVASTとAviraで引っ掛かりましたw
FSTIEmcf.exeの更新日時は 10/18 9:00 だったんだけど、
「アップデートナビ」・「更新した内容の確認」を見ると、最終更新日は9/11。
いつの間に更新されたんだろうか?

C:\fjuty\README\FSTIEMCF.TXT には

>1. 製品概要
>============
> IE設定表示(以降本ツールと記す)は、ログオン中のユーザーの
> Internet Explorerの設定情報を一覧表示するアプリケーションです。

と書かれてた。IE使わんし、ってことで、気持ち悪いんで僕も隔離しときました。

635 名前: ◆0fQkHdNop2 mailto:sage [2008/10/19(日) 10:34:23 ]
>>599 >>620 >>634
あれから、誰かがVirustotalに検体提出したのかハッシュ値で調べると
AhnLab-V3がWin-Trojan/Xema.variantとして定義してたので、認定会社が
一つ増えて8/36になってますね。
ttp://www.virustotal.com/analisis/8b3ade945101af617887fb0e235c462a

636 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 11:44:07 ]
>>599>>634
FSTIEmcf.exeをzipにしてtane.sakuratan.com/に上げてくれる?

637 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 15:22:27 ]
アンラボが増えとる


638 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 15:35:30 ]
このスレで新種/亜種発見?



639 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:12:03 ]
>>635
何で自己レスしてるの?

それに
>Internet Explorerの設定情報を一覧表示するアプリケーション
この辺で誤認する可能性はあるよ
国内のソフトはまだまだ誤検出されやすい

640 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:18:47 ]
>>636
うpしました
パスは 634 です


641 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:30:48 ]
すみません。ここ↓に結果が出ていないソフトは、対応できていないという認識でいいのでしょうか?
ttp://www.virustotal.com/jp/analisis/b34040b29cdba3a69f35b92cbc9a91fe

642 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 16:45:31 ]
>>640
さんきゅですー

643 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 17:02:40 ]
>>641
そですー
f.exeをzipにしてtane.sakuratan.com/に上げてくれる?

644 名前:名無しさん@お腹いっぱい。 [2008/10/19(日) 17:23:27 ]
新種と聞いて

645 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 17:40:17 ]
>>640
pc11.2ch.net/test/read.cgi/sec/1216217642/594

ttp://www.virustotal.com/jp/analisis/a2b714843927542001419a2e44496b96
日本語ならAvastの無料版使えばOK

646 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/19(日) 21:28:15 ]
【鑑定目的禁止】検出可否報告スレ7
pc11.2ch.net/test/read.cgi/sec/1216217642/597-598

誤検出だな


647 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 00:30:26 ]
昨日、情報センター出版局という”旅の指差し会話帳”で結構有名な出版社のHPから
ipodで使えるタイ語のダウンロード版を購入して解凍と同時にウイルス警告!!

対象のファイルを削除して再度ウイルスチェックをかけ直したら
警告が出なかったけど他のアンチウイルスソフトを導入して
チェックした方が良い?
ちなみに入っているアンチソフトはZEROです。

648 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 05:14:55 ]
>>647
638 名前:名無しさん@お腹いっぱい。[] 投稿日:2008/10/20(月) 00:35:41
昨日、情報センター出版局という”旅の指差し会話帳”で結構有名な出版社のHPから
ipodで使えるタイ語のダウンロード版を購入して解凍と同時にウイルス警告!!

対象のファイルを削除して再度ウイルスチェックをかけ直したら
警告が出なかったけど他のアンチウイルスソフトを導入して
チェックした方が良い?
ちなみに入っているアンチソフトはZEROです。




649 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 06:26:28 ]
質問です
山田チェッカーで・・


検索結果:
山田ウイルスに感染している可能性があります。
詳細は www3.atwiki.jp/yamada/ まで。
疑惑箇所:
HOSTSファイル

と出ました。avastとウイルスバスターのオンラインスキャンしましたが検出されません。
感染者の支援サイトなど見て、タスクマネージャーで調べましたが感染してるかどうか
分かりません。。

全くの素人です。感染してるかどうかどうすれば分かるでしょうか・・・
ご教授お願いします

650 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 07:57:41 ]
【使用OS】XP Home SP3
【使用ブラウザ】slepnir1.61 (IE7)
【Microsoft Updateの更新の状態】自動更新は通知のみ、10月にはいってから更新していない
【セキュリティソフトと年式】AVG8
【スパイウェア対策ソフト】  
【回線の種類・ルータの有無】光回線、ルータ使用中
【具体的な症状】
・フォルダオプションですべてのファイルとフォルダを表示できない
・タスクマネージャーが起動不可
・ネットワーク接続を無効にできない
・各ドライブの下に隠しファイル属性のauto.exe、AutoRun.inf、w1019.exeが作成されている
【過程と措置】 
AVGでウイルスがいると出たのでCドライブをスキャン
IEのキャッシュのフォルダとTempフォルダ配下に大量にウイルスがいたので
Shift+Delで削除(何かは覚えていない)
ネットワークケーブルを物理的に抜いた
とりあえず、システムの復元を無効にした
再度、AVGでスキャンしたら、「SHeur.CPJO」というのが検出された
感染していたファイルは「C:\WINDOWS\shengji.exe」というファイルだった
【その他】 
なんなのかわからず怖いため、感染しているPCはネットから切り離た
接続してオンラインスキャンを試してみても大丈夫なのでしょうかもう1台pcありますが規制中のため携帯から書き込みです
どうしたらよいのかアドバイスたおねがいします

651 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 15:56:52 ]
>>649
changi.2ch.net/test/read.cgi/download/1224331381/3

>>650
ネット接続は危険でしょう。Dr.WEB CureIt!使ってみたら?
もう一台のPCで落として感染PCにCDかUSBメモリでコピーすればいいから。

あと、感染PCに接続したUSBメモリ・HDD等は絶対に他のPCに接続しないでね。

652 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 18:30:36 ]
ルータがある場合は、次を実行汁!

1)一度電源オフ
2)セーフモードで起動(メーカロゴが出たら、F8を軽く何度かたたく、5〜6回)
3)セーフモードとネットワークを選んで起動、VGAモードなので画面が普段と違う
4)システム復元を無効にする(復元ポイントの削除)
 スタート〜コントロールパネル〜パフォーマンスとメンテナンス〜システム〜システムの復元
 「システムの復元を無効にする」チェック入れる
5)IEを起動し、Cookieやキャッシュを消す
 ツール〜インターネットオプション〜全般〜閲覧の履歴(一時ファイル、 Cookie、履歴等)すべて削除
6)次に、カスペのオンラインスキャナでどんなウイルスいるか調べる
  ttp://www.just-kaspersky.jp/security/onlscan.html
 こいつでは駆除できない。どんなウイルスにやられたか正体を確かめる(超重要)

 またはF-secureオンラインスキャナ、@niftyウイルスチェックサービスを利用する(駆除機能付き)
  ttp://www.f-secure.co.jp/v-descs/disinfestation.html
  ttp://www.nifty.com/security/vcheck/
7)再起動後、ウイルス情報を元に改変されたhostsファイル、レジストリを修整・削除する
8)すべてが終わったら4)のシステムの復元設定を有効にもどす

これの5)のネットに接続が出来ないんですがどうすればできますか?
光回線でルーター使って無線で飛ばしてます

653 名前:名無しさん@お腹いっぱい。 [2008/10/20(月) 18:33:48 ]
>>652
>>4

654 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 18:42:06 ]
【使用OS】   xp sp1
【使用ブラウザ】   sleip nir
【Microsoft Updateの更新の状態】   通知のみ
【セキュリティソフトと年式】   avast
【スパイウェア対策ソフト】  同上

【回線の種類・ルータの有無】  光回線でルータ使用中

【具体的な症状】  まだわからないけどavastが反応したからいつものように推奨の「チェストへ移動」(初心者なもんでこれの意味も分からない)をしたのですが失敗してそのまま

【過程と措置】 
【その他】とりあえず>>1の措置をとりたいのですが>>652の通りネットに接続できないのでどうすればいいのかご教授願います。

655 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/20(月) 19:20:19 ]
>>654
クッキーキャッシュの削除はオフラインでもできる
スタート〜コントロールパネル〜インターネットオプション

ネットに接続できないとなると・・ネカフェとかの他PCでNorman Malware Cleanerを落としてきて
セーフモードでスキャンしてみるとか
自動的にデスクトップに結果がログファイルで示されるのでそれを見る

656 名前:Li mailto:lipeng072@hotmail.com [2008/10/21(火) 01:46:53 ]
The same virus I have been meet! I don't know how to due to it. Is there anybody can help ours? My Email is lipeng072@hotmail.com. If you have a good idea to solve it. Please share to our. Thank you.

657 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 08:31:42 ]
>>656
Fuck you.

658 名前:名無しさん@お腹いっぱい。 [2008/10/21(火) 09:00:47 ]
>>652
>光回線でルーター使って無線で飛ばしてます

有線LAN にしないとダメだよ。
セーフモードだから、無線接続は



659 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 17:01:57 ]
>>655
結果見てもどうゆう状況になっているのかりかいできないのですけどコピペしてもいいですか?


660 名前:654 mailto:sage [2008/10/21(火) 18:08:54 ]
Number of processes/threads found: 601
Number of processes/threads scanned: 601
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 31s
Scanning file system...
Scanning: C:\*.*
C:\WINDOWS\Downloaded Program Files\hgstartjp25.exe (Infected with W32/Downloader.PJC)
Deleted file
C:\WINDOWS\system32\vedxg3am1et3.exe (Infected with Suspicious_F.gen)
Deleted file
:\WINDOWS\system32\vedxga1me4t1.exe (Infected with Suspicious_F.gen)
Deleted file
Scanning: D:\*.*
Scanning: c:\System Volume Information\*.*
Running post-scan cleanup routine:
Number of files found: 157567
Number of archives unpacked: 6730
Number of files scanned: 157529
Number of files not scanned: 38
Number of files skipped due to exclude list: 0
Number of infected files found: 3
Number of infected files repaired/deleted: 3
Number of infections removed: 3
Total scanning time: 56m 55s

一応こんな状況です
Number of infected files found: 3
Number of infected files repaired/deleted: 3
Number of infections removed: 3
ってことは全部対処できてるってことですよね?


661 名前:652 mailto:sage [2008/10/21(火) 20:31:52 ]
よく分からなかったんですけど一応上の三つのファイルは消去したんですけどまだ普通に起動したらavastが反応しまくるんですけどやばいですかね?

662 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/21(火) 20:53:11 ]
msconfigのスタートアップで、項目名・コマンドが空白で(思いっきり伸ばしても空白のまま)で、
場所がHKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Runになっているのがあるのですが、
削除する方法はありませんでしょうか?
場所がわからないと、どうしようもないのですが、たぶん消さないとまずいですよね?


663 名前:652 mailto:sage [2008/10/21(火) 20:56:54 ]
何度も何度もすいません
起動するたびにavastがWin32:Jpedrop-B [Expl]を2つほど検知するんですが
ググッたらWin32:Jpedrop-B [Expl]はavastの誤検知って書いてあったんですが起動するたびに2つも毎回誤検知するなんておかしいですよね?

664 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/22(水) 08:28:17 ]
avastスレにでも行けよ

665 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/22(水) 09:01:14 ]
>>663
なんかトラぶってるねぇ
ところでXPはSP3までアップデートしないの?
AVGもそうだったけどSP1だといろいろ誤検出あるよ
SP3にしてからavast入れてみれば?

666 名前:650 mailto:sage [2008/10/23(木) 08:27:28 ]
ネットで情報収集してみましたがわからず、cドライブをリカバリしました。
リカバリ後、オンラインスキャンをしたらSystem Volume〜にウイルスが検出されたので各ドライブをフォーマットし、再度オンラインスキャンしたらウイルスは検出されませんでした。
見つかったのはbackdoor〜ってウイルスでした。

〉〉650
ありがとございました。
リカバリしてしまったので、原因はわからずじまいですが、
リカバリ覚悟でネットに接続してスキャンしてみたらみたら
新たにウイルスがダウンロードされました。
ダウンロードするやつやらいろいろいたみたいなので、やっぱりネット接続は危険でした。


667 名前:650 mailto:sage [2008/10/23(木) 08:34:27 ]
うわ、レス番号まちがえてしまいました。
>>651
ありがとございました。


668 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/23(木) 15:52:25 ]
何か書いてる途中で直っちゃったんだけど、モヤモヤするから書いとく。
System syock2ってゲームのnocd探して
ttp://m0001.gamecopyworld.com/games/pc_system_shock_2.shtml
ここで System Shock 2 v1.0 [GERMAN] No-CD/Fixed EXE っての落として使ったんだけど、
一瞬フルスクリーンになって、直ぐに強制終了。CTDって言うのかな。
で、何か色々なショートカットとかのアイコンが表示されなくなった。
再起動してみたらウイルスセキュリティZEROが二つ検知。
c:\windowsからemwl.exe Trojan.Win32.Malware.1とrvoelbxt.exe Trojan.win32.Vapsup.kpe
で、オンラインスキャンしたりspybotで検索始めたりwindowsフォルダをスキャンしたりしてるうちに何故か直る。

ここはチラシの裏じゃないよね。ごめんね。



669 名前:名無しさん@お腹いっぱい。 [2008/10/23(木) 17:04:50 ]
windows warninig message
って言う壁紙が張られるんですが
検索したサイトなどで紹介されている駆除方法では
消えなかったんですけど
消せる方法を教えてください。
お願いします。

670 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/23(木) 18:01:29 ]
それだけの情報でどう答えろと言うんだ?

671 名前: ◆0fQkHdNop2 mailto:sage [2008/10/23(木) 20:40:23 ]
>>669
ああそれ、アンインストールに難の有るスパイウェア対策ソフトで駆除
できるらしいけど、毒(?)をもって毒を制するというか、結局は別の
スパイウェアもどきに苦労するわけで、金払って有料版買うかリカバリか
という選択になるかも。


pokemonzu.blog55.fc2.com/blog-entry-1361.html

↑PC Tools社のSpyware Doctor(Google パックにもある)で駆除できる
らしいが、実はそのSpyware Doctorのアンインストールが難しいらしい。

まあ、リカバリした方が良いかもね。

672 名前:インスコマン ◆qlwUrCXXtM [2008/10/23(木) 21:35:25 ]
>>671
Spyware Doctorで中途半端に駆除するくらいならリカバリーしたほうがよさそうな

>>668
System shock2ってまた懐かしい
gamecopyworldはたまに使うけどそんなこともあるんだね

673 名前:名無しさん@お腹いっぱい。 [2008/10/23(木) 23:23:06 ]
キーボードの入力がスペースキーとバックスペースキーしか
受け付けなくなってしまったんですが、一度再起動して
「前回正常起動時の構成」で起動したら治りました。

aviraでスキャンしたのですが見つかりませんでした。
これは新種ウイルスなのか、PCのシステム的なエラーが起こったのか
どっちなんでしょうか?


674 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/24(金) 03:07:59 ]
>>669 >>671
Spyware Doctor
pc11.2ch.net/test/read.cgi/sec/1147405865/

かなり古い昔は良いソフトだったらしいけどね。
個人的に今は推奨は出来ないね。以下はアダ被の情報。
ttp://hjdb.higaitaisaku.com/database.cgi?cmd=dp&num=410

675 名前:名無しさん@お腹いっぱい。 [2008/10/24(金) 03:46:21 ]
あげ

676 名前:名無しさん@お腹いっぱい。 [2008/10/25(土) 23:46:48 ]
カスペル・avast通過したファイルがあって、
でもVirusTotalで数個「トロイ」ですと出た。
でも種類を断定されわけじゃなく、トロイの可能性がありますという表記。

そのファイルを間違って実行してしまって、
あわててそのファイルを消して、感染してしまったと
嘆きながらカスペルで完全スキャンしたんだけど、
感染したファイルは見つからず。オールクリーン。

こういう事ってありますか?
トロイに間違えられるけど別に害の無いファイルっていう事。

677 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 02:16:45 ]
>>676
そういう場合、何らかのウィンドウが出るのが普通。何も出ないのはトロイの可能性大。
他社のオンラインスキャンを試してみるべし

678 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 02:41:02 ]
>>677
あ、ウインドウは出ました。
一応実行ファイルなので、機能も使えました。
もしかしたらトロイが付属してたら・・と心配になったんです。

スキャンはavastとカスペルとあとオンラインのトロイスキャンも。

すべてオールクリーンでした。

そんな感じですがどうでしょうか?
やはり最初のトロイ疑惑がちょっと気になってます。
一応ZoonAlarmも入れてますが、特に変な接続はないです。



679 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 09:37:51 ]
>>676
そりゃカスペで通過したファイルなら、
それを実行してから完全スキャンしても、
カスペじゃ感染したファイル見つからないだろう。
やるなら通過しなかったソフトでスキャンしないと。

680 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 12:43:07 ]
>>679
あ、書き忘れてましたw
ノートンでもスキャンしましたが、
一個も感染は見つかりませんでした。

やっぱり一部のソフトでトロイっぽく判断される
だけで安全だったようです。

ありがとうございました。

681 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 12:57:12 ]
追記w

ノートンはトロイっぽいですと検出したソフトの一つです。

682 名前:669 [2008/10/26(日) 19:15:13 ]
windowsをアンインストールしたいんですけど
全てのパーテッションを削除すれば
windowsは消えますか?

683 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/26(日) 19:25:17 ]
どうやって削除しようとしてる?
特に削除とかしなくても、リカバリ(=PC購入時の状態に戻す操作)すれば普通は削除される

684 名前:669 [2008/10/26(日) 19:27:24 ]
リカバリcdがないので
困ってます。

685 名前:名無しさん@お腹いっぱい。 [2008/10/26(日) 19:44:08 ]
ハードディスク抹消を使えばいいよ。
そのあとお好みのOS入れりゃいいんじゃないの。

686 名前:669 [2008/10/26(日) 21:44:20 ]
ありがとうございます。
解決しました。

687 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/29(水) 02:01:14 ]
表示も移動も削除もできない
プロパティも表示されない画像ファイルがあるんですが
ウイルスの類でしょうか?

688 名前:名無しさん@お腹いっぱい。 [2008/10/29(水) 08:53:43 ]
パソコン起動したらいきなりドロッパーとかいうマルウェアが検出されたんですがどうすればいいんでしょうか?
しかもなんか削除できなかったぽいんですけど・・・・




689 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/29(水) 09:19:09 ]
テンプレを読まない奴は窓から小一時間(ry

690 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 01:03:22 ]
このファイルをダブルクリックしてしまいました
www1.axfc.net/uploader/Ne/so/35614  pass sage
症状は今のところはっきり現れていません

誰か助けてください。お願い致します

691 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 12:25:21 ]
>>690
ああ、それはもう無理だね。
あきらめろ。再インストールをオススメする。

もしくはほっておくか。。。。。

でもそのウイルスはヤバいね・・・・。俺じゃなくてよかった。

692 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 12:31:07 ]
はいはいワロスワロス

693 名前:名無しさん@お腹いっぱい。 [2008/10/30(木) 18:57:24 ]
>>690
別にどうってことなかったが・・・・・

694 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 20:03:47 ]
exe実行する奴っているんだなあ……

695 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 22:45:28 ]
>>690
F-Secureに提出したら無害だってさ

696 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/30(木) 23:52:16 ]
>>695
ありがとうございます。
カスペにも提出したら無害だよーんって言われたので安心しました
お手数おかけしました

697 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/10/31(金) 20:56:16 ]
無害ですが、児童ポルノを発見すると通報する機能があります。

698 名前:名無しさん@お腹いっぱい。 [2008/11/01(土) 01:38:04 ]
ウイルスに感染してしまったので、>>1のセーフモードでの駆除方法を試そうと思ったのですが、(4)システム復元の無効というやつのやり方がわかりません。。。

使用しているOSはWindows2000SP4で、
ブラウザはlunascape4というのを使ったり、IEを使ったりしていました。

セーフモードで起動して、IEを使ってオンラインスキャンをしようと思ったのですが、スタートページの時点でページを表示できませんエラーになってしまいます。
これは、システム復元の無効をやっていないからですか??
Windows2000での操作は、どうやったらいいんでしょうか。。。

一応、アンチウイルスソフトで、マカフィーセキュリティセンターがあったので、今、それでスキャンを試しているところなんですが。。。
オンラインスキャンがやりたいです。

どなたか起きてませんか???



699 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 01:49:58 ]
>>698
システムの復元けしても直らないよ
もう寝ます

700 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 02:01:14 ]
>>698
Windows2000はシステムの復元は無いらしいよ。

ルータとLANケーブルで繋いでる?
「セーフモードとネットワーク」で起動してる?

701 名前:698 mailto:sage [2008/11/01(土) 02:17:06 ]
>>700
無いのですか。。。一生懸命探してました。ありがとうございます。


F8を押したら項目が3つ出て、セーフモードとネットワークを選びました。大丈夫だと思います。

ルータとは、今までは無線で繋いでいました。ちなみに、コレガのやつを使っています。
今も、USBの子機が刺さっているので、大丈夫だと思うのですが。。。

マカフィーのスキャンが終わったら、通常モードで再起動してみようと思ってますが、病状が悪化しそうで怖いです。

702 名前:名無しさん@お腹いっぱい。 [2008/11/01(土) 02:37:47 ]
あきらめてリカバリした方が早い

703 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 02:41:12 ]
少なくとも、起動出来るうちに必要なファイルをバックアップして置いた方がいいな。

704 名前:698 mailto:sage [2008/11/01(土) 02:47:50 ]
>702
やっぱりそうなんですかね。。。
リカバリというのをすると、今まで作ったファイルとかも消すんですよね


マカフィー終わりました、検出隔離ともにゼロでした。。。
なんでマカフィーだとゼロなんでしょうか。これを、ウイルスバスターのサイトのオンラインスキャンとかすると、ウイルスが検出されるのです。。。

ウイルスを甘く見てました。。。

705 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 10:54:52 ]
誤認じゃね

706 名前:698 mailto:sage [2008/11/01(土) 16:56:58 ]
698です
結局、感染していたのはrlvknlg.exe という、トロイだかバックドアだかのよくわからないやつでした。
少し調べて、なんとか駆除はできたみたいです。
今、あちこちのメーカーのスキャンを試したりしているところです。今のところ異常ないです。
色々アドバイスくださった方、ありがとうございました。
早くお金ためてOS変えたいです。

707 名前:名無しさん@お腹いっぱい。 [2008/11/01(土) 20:32:53 ]
>>706
Vista マシンだとお金をドブに捨てるようもの
Mac(中身はUNIX) をオススメする、感染機会も98%は削減されるだろう

708 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 20:48:04 ]
Vista止めるなんてもったいない。



709 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 21:53:49 ]
PC初心者です。スレ違いでしたら申し訳ありません。
【使用OS】XP
【セキュリティソフトと年式】ウイルスバスター2009
【過程と措置】
ウイルス検索(クイック)をしていたら、ウイルスが発見したので、
見つかったSCVH0ST.exeを削除しました。
しかし再度ウイルス検索をしたところ、
同じ場所からSCVH0ST.exeが検出されました。
(そのフォルダを開いてもそのファイルは見つかりませんでした) 

ちなみに、クイック検索でなく全体検索をしたところ、
SCVH0ST.exeが別の場所でも発見されました。
しかしそちらの方は削除した後ウイルス検索にかけても
ウイルスは検出されませんでした。

【具体的な症状】
ネットなど、PCの動作に問題はありませんが、
何故かyoutubeやニコニコ動画などが見れません。
最新のAdobeFlash PlayerをDLしろ、とあるので
DLしたのですが、し終わった後も
「最新Flash PlayerをDLしてください」となっており
動画が見られない状態になったままなのです。
(もちろん再起動はしました。それからその後も
 何度か繰り返しましたが結局駄目なままでした。)  

ネットは使えるし一見問題がなさそうなのですが、
一度消したウイルスが何故まだあるのか?
そのウイルスが原因で動画が見れないのか?
(似たような名前のSVCH0ST.EXEというものもあるようですが
こちらはSCVH0ST.exeというものです。)
など全くお手上げ状態です。
どなたかご意見をお願いいたします。

710 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/01(土) 23:04:38 ]
XPAntivirus2008Removalとかいうインチキセキュソフトをインスコさせられたみたいだな
ググっても日本語ではほとんど出てこないな。
こういうのはリカバリが結局一番早くて確実だとオモウヨ。






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](;´∀`)<343KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef