[過去ログ]
【緊急!】ウイルス即行駆除方法【助けて!】Part4 (1001レス)
【緊急!】ウイルス即行駆除方法【助けて!】Part4 http://kanae.5ch.net/test/read.cgi/sec/1231490187/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
233: 名無しさん@お腹いっぱい。 [] 2009/07/19(日) 13:12:30 一昨日PCが突然重くなったので強制終了して寝た。 朝起動してみたら英語でスパイウェアの影響ありのポップアップ そこクリックしたら「HOME Antivirus 2010」なるものが走り出して なにやら嘘っぽいウィルス検出してきたよ。 「HOME Antivirus 2010」って検索してもひっかからなかったんだけど 新手のニセセキュソフトかな? 時間が経つごとにポップアップがしつこくなるしWebページも1/2の確率で アラート表示されて見たいページも見れん。 駆除したいのだがいまのところ情報見つからず。 ちなみにノートンのクイックスキャンでは問題なしとのこと。 あきらかにスタートアップで立ち上がっちゃってるのだが...。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/233
234: 名無しさん@お腹いっぱい。 [] 2009/07/19(日) 13:20:05 完全スキャン実行中...夜までかかりそう 相変わらずポップアップ出しまくってるwww HOME antivirusって何なんだよ! 直ってくれればよいのだがwww http://kanae.5ch.net/test/read.cgi/sec/1231490187/234
235: 名無しさん@お腹いっぱい。 [] 2009/07/19(日) 14:38:16 >>233 >>234 独り言ならmixiの日記にでも書いてください。 ネット資源の無駄です。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/235
236: 名無しさん@お腹いっぱい。 [sage] 2009/07/19(日) 14:41:36 >>233 http://pc11.2ch.net/test/read.cgi/sec/1162464139/ http://kanae.5ch.net/test/read.cgi/sec/1231490187/236
237: 名無しさん@お腹いっぱい。 [sage] 2009/07/19(日) 16:30:01 >>235 おまえも邪魔 http://kanae.5ch.net/test/read.cgi/sec/1231490187/237
238: 名無しさん@お腹いっぱい。 [sage] 2009/07/20(月) 02:25:02 【使用OS】 Xp HOME SP3 【PCスペック】 CPU 3.22 メモリ 1256MB 【使用ブラウザ】 IE8 【Microsoft Updateの更新の状態】 自動更新設定 【セキュリティソフトと年式】 ノートン 【その他スパイウェア対策ソフト】 【回線の種類・ルータの有無】 ADSL ルータあり 【具体的な症状】 CPUが安定しない。フォルダ、プログラムの実行が異様に遅くなった。 【過程と措置】 フリーサイトでダウンロードしたファイルをインストールしたところ 急激に上の症状に放っておいたら青い画面になりそこに、コンピュータに深刻なダメージを受けましたとの事。 大事なデータは保存したのでクリーンリカバリーを付属のCDROMで実行。しかし、その途中にコピーした初期プログラム(SYSTEM32とか)が開けないと表示される。 その後、再起動完了。だが、OSが起動する前にctrl+Alt+Delで戻れといわれる。 【その他】 おそらくは修理行きだと思いますがウィルスの正体を知りたいのでお願いします。 どうかよろしくお願いします。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/238
239: 八頭 ◆YAGApwSaEw [sage] 2009/07/20(月) 09:48:43 >>238 OTL ttp://oldtimer.geekstogo.com/OTL.exe OTL.exeをデスクトップへダウンロード アクティブなプログラムウインドウをすべて閉じて、OTL.exeを実行します 上段にある「Scan All Users」の箇所にチェックを入れてから、「Run Scan」をクリック ログ抽出走査が終了すると、 「OTL.Txt」と「Extra.txt」がメモ帳で開いて、デスクトップ上に2つのテキストが自動的に保存されています RootRepeal - Rootkit Detector ttp://rootrepeal.googlepages.com/ RootRepealの最新バージョンをデスクトップへダウンロード RootRepeal.rar解凍し、アクティブなプログラムウインドウをすべて閉じて、RootRepeal.exeを実行 下列から「Report」タブを選択、左下の「Scan」ボタンをクリック 「Select Scan」ダイアログが表示されるので、すべてにチェックを入れて > OK 次にScanするドライブを問われるので、「C:\」にチェックを入れて > OK > Scan走査がスタート(*Scan中は「Files」タブになっています) ログ抽出走査が停止したら、 「RootRepeal report.Txt」がメモ帳で開いて、C:にテキストが自動的に保存されています http://kanae.5ch.net/test/read.cgi/sec/1231490187/239
240: 八頭 ◆YAGApwSaEw [sage] 2009/07/20(月) 09:54:13 >>238つづき OTLとRootRepealのログを新規フォルダにコピー&ペーストしてから、フォルダを圧縮 件名とフォルダ名をを、「[ Report ] - Infection log report」として以下へ送信 ■Symantec Security Response 〔Upload a suspected infected file : 疑わしいファイルの提出〕 https://submit.symantec.com/websubmit/retail.cgi *ファイルや圧縮ファイル〔Password無し、File数9個未満、10MB未満〕やtxtレポート で調査依頼の提出が出来ます Symantecからの返信は期待出来ないけどね http://kanae.5ch.net/test/read.cgi/sec/1231490187/240
241: ◆N9P3SuvBPo [sage] 2009/07/20(月) 14:59:52 >238 フリーサイトじゃなくてP2Pではないのか。 それなら自業自得としか言い様がないんだが。 もしフリーサイトならどこのサイトだ? もしやRapidShareとかじゃ… リカバリ失敗でOS起動不可ならメーカー修理しかないですね。 そして、>239-240 起動しないPCでどうやってデスクトップにDLするのか是非教えてもらいたい。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/241
242: 名無しさん@お腹いっぱい。 [sage] 2009/07/21(火) 19:42:12 >>226とほぼ同じ状態になってしまいました…色々やってみたのですが修復できなそうなのでリカバリーをしてみたいと考えています。 リカバリーをするにあたってなのですが、インターネット接続の手続きをし直さなければならないのでしょうか?また購入時についていたOfficeなんかは消えてしまうのでしょうか? 今までPCを使って保存したファイルで消えてしまうと困るファイルはないですが、リカバリー前にこれはやった方がいいということはありますか? よろしくお願い致しますm(__)m http://kanae.5ch.net/test/read.cgi/sec/1231490187/242
243: 名無しさん@お腹いっぱい。 [sage] 2009/07/21(火) 19:59:13 セキュリティと関係ないので、専門の板へGo! http://pc11.2ch.net/pcqa/ http://pc11.2ch.net/pc/ http://kanae.5ch.net/test/read.cgi/sec/1231490187/243
244: ◆N9P3SuvBPo [sage] 2009/07/21(火) 22:26:32 >242 手続きではなく、設定はし直さないといけませんな。 Officeも消えるが、付属のディスクを使って再インストールできますよ。 リカバリ前と言うよりリカバリ後が大事だな。 感染しないために、セキュリティソフトを入れ最新にし、MicrosoftUpdateで OS・ブラウザを最新にし、Frashなどのソフトも最新にすること。 つーか、コンパネのプログラムの追加と削除ってとこに Internet Saving OptimizerやMedia Access Startup、 またはSystem Search Dispatcherという入れた覚えのないものは無いか? これらのものをアンインストールすれば症状は収まるはずだが。 ただのアドウェアだから、上手くいけばリカバリは避けられると思う。 ちなみに>>226に対してリカバリを奨めた理由は、 常駐型のアンチウイルスを複数入れてるというレスを目にしたから。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/244
245: 名無しさん@お腹いっぱい。 [sage] 2009/07/21(火) 22:34:31 >>242はマルウエアとかスパイウエア対策はしてる? どうやら悪質なアドウエアが入ってるみたいだしSUPERAntispywareをインストール→Update後にフルスキャンしてみるといいかも。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/245
246: 名無しさん@お腹いっぱい。 [sage] 2009/07/21(火) 23:38:34 >>244>>245さんお返事ありがとうございます。 アンチウイルス常駐ソフトは入れていなくて、感染してから1つ体験版を入れてみたけれどウイルス検知されず、ついでにスパイウェア検索して即アンインストールしました。 あとは226さんの知恵袋の回答者のフリーソフトをインストールして検知してみたけれど改善されず今に至ってます。 >>244さんのおっしゃるものを入れてしまったような気がします…。今手元にPCがないので確認できないですが、もしあればアンインストールしてみたいと思います。 もし治らないようでしたらアドウェアについて知識をつけて>>245さんのアドバイスを参考に頑張ってみたいと思います。ありがとうございましたm(__)m http://kanae.5ch.net/test/read.cgi/sec/1231490187/246
247: ◆N9P3SuvBPo [sage] 2009/07/22(水) 01:06:40 >>245 今流行りのアドウェアですよね。 同じような質問者が青にもいますし… http://kanae.5ch.net/test/read.cgi/sec/1231490187/247
248: 名無しさん@お腹いっぱい。 [sage] 2009/07/22(水) 01:25:11 http://www.megaupload.com/?d=2V5D0YD6 http://kanae.5ch.net/test/read.cgi/sec/1231490187/248
249: 名無しさん@お腹いっぱい。 [sage] 2009/07/22(水) 01:40:47 どうしたら良いのでしょうか 大変動揺しております 宜しくお願いします 【使用OS】 『XP SP3』 【PCスペック】 『CPU:2.40GHz 、メモリ:2000MB』 (「システムのプロパティ」参照) 【使用ブラウザ】 『Firefox 3 』 【Microsoft Updateの更新の状態】 『自動更新』 【セキュリティソフトと年式】 『ウイルスバスター2009』 【その他スパイウェア対策ソフト】 『特になし』 【回線の種類・ルータの有無】 『光回線ルーター使用』 【具体的な症状】 『BKDR GRAYBIRBJTというウイルスが検知されたのですが隔離されていて駆除できません』 【過程と措置】 『最近重いと思っていたら検知されてしまいました。 先日ヤフー知恵袋で変なアドレスを踏んだのでそのせいかと思ってます。』 【その他】 『駆除または削除できるのでしょうか?それともリカバリーしなきゃ駄目でしょうか』 http://kanae.5ch.net/test/read.cgi/sec/1231490187/249
250: ◆N9P3SuvBPo [sage] 2009/07/22(水) 01:50:19 >249 バックドア系は問答無用でリカバリコースですね。 駆除しても改ざんされてしまったシステムまで完全に治る見込みはないので。 http://kanae.5ch.net/test/read.cgi/sec/1231490187/250
251: 名無しさん@お腹いっぱい。 [sage] 2009/07/22(水) 01:53:19 >>250 ありがとうございます 決心がついたのでリカバリしてみます 今度から変なところをふまないようにします http://kanae.5ch.net/test/read.cgi/sec/1231490187/251
252: 名無しさん@お腹いっぱい。 [sage] 2009/07/22(水) 16:09:13 【使用OS】 XP pro SP2 【PCスペック】 CPU:3.06GHz 、メモリ:1.98GB』 【使用ブラウザ】 IE 【Microsoft Updateの更新の状態】 なにもしていない 【セキュリティソフトと年式】 ウイルスバスター2008 【その他スパイウェア対策ソフト】 ウイルスバスター2008 【回線の種類・ルータの有無】 光回線 【具体的な症状】 yourfilehostをみていたいたりしたんですが、キンタマウイルスと 同じ症状になってしまいました。たぶんキャプ画をとられています。 ウィニーはつかっていません。 【過程と措置】 バスターで検出したらcookie Dobkeclick Cookie AdultFriendFinder Cookie Stdmt Cookie ServingSys Cookie Overture Cokkie 207 などがスパイフェアでみつかりました。 【その他】 どうしたら駆除できますか?一回駆除してもまたでてきます http://kanae.5ch.net/test/read.cgi/sec/1231490187/252
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 749 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.190s*