[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4014] Re: これはその実験でした



梅原です。

> はじめまして吉野といいます。
> セーフモードでやりましたか?
> これでちゃんと駆除できましたよ
早々のレス、ありがとうございます。
セーフモード云々とあったのに、無視して
ツールを走らせて「不正な処理」に出会い、
やっぱり書いてあるとおりやらにゃなあ
とセーフモードで走らせてやっぱり「不正な処理」で
ちょっと慌ててしまいました。


> 安藤です。
> セーフモードでも解決するかもしれませんが、
> 「WinRAR」を入れてませんか。
> 当方ではこのソフトのファイルをスキャンしたときに
> 落ちる現象になりまして、詳しく調べたら判明した
> という次第です。
有益な情報ありがとうございます。
このアドバイスをヒントに、落ちるファイルを調べました。
anime[1].exeとかDC48.exeなどのファイルが原因でした。
これらを削除してやっと最後まで走らせることができました。


駆除ツールが言うには

Neither W32.Klez.gen@mm nor W32.ElKern.gen
were found on your computer.

という結果でした。


また昨日最初に投稿してからトレンドマイクロのツールも
試したのですが、こちらのログは

/--------------------------------------------------------------\
|                      Trend Micro, Inc.                       |
|                           Log File                           |
\--------------------------------------------------------------/


2002-05-17, 12:52:27,   Quiet mode specified.
2002-05-17, 12:52:30,   Registry entry "ImagePath"="C:\WINDOWS\SYSTEM\Krn132.exe" in key "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Krn132" was not found.
2002-05-17, 12:52:30,   Registry entry "ImagePath"="C:\WINDOWS\SYSTEM\WinSvc.exe" in key "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSvc" was not found.
2002-05-17, 12:52:30,   Registry key "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows" was not found.
2002-05-17, 12:52:30,   Registry entry "AppInit_DLLs"="Wqk.dll" in key "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows" was not found.
2002-05-17, 13:12:30,   Files Scanned = 2463; Files Skipped = 65165
2002-05-17, 13:12:30,   Malware Detected = 0; Malware Cleaned = 0
2002-05-17, 13:12:30,   Folder "C:\WINDOWS\SYSTEM\krn132.exe" was created. System was inoculated
2002-05-17, 13:12:30,   Folder "C:\WINDOWS\SYSTEM\krn132.exe" was made hidden.
2002-05-17, 13:12:30,   Folder "C:\WINDOWS\SYSTEM\wqk.exe" was created. System was inoculated
2002-05-17, 13:12:30,   Folder "C:\WINDOWS\SYSTEM\wqk.exe" was made hidden.
2002-05-17, 13:12:31,   Folder "C:\WINDOWS\SYSTEM\wqk.dll" was created. System was inoculated
2002-05-17, 13:12:31,   Folder "C:\WINDOWS\SYSTEM\wqk.dll" was made hidden.
2002-05-17, 13:12:31,   Folder "C:\WINDOWS\SYSTEM\WinSvc.exe" was created. System was inoculated
2002-05-17, 13:12:31,   Folder "C:\WINDOWS\SYSTEM\WinSvc.exe" was made hidden.

となっていて、感染しているのかしていないのか、なんかわからんなあ状態でした。


> はまもとです。
はまもと様まで素人相談にお付き合いいただき恐縮です。

> やっぱ、Outlook Expressをやめられることを検討されることをお勧めします。
> X-Mailer: Microsoft Outlook Express 6.00.2600.0000
来週の土曜日にあるところで講演します。その中に「ウイルス」という項目も
あり、「IEやOutlook Expressを止めるのが最も有効な対策になります」なんて
偉そうにしゃべるつもりでした。「人に言う前に自分がやれよ」でしたね。
その前に、素人がウイルスについてしゃべるというのも「なんだかなあ」ですけ
れど。

Becky!を試してみました。

梅原
umehara@xxxxxxxxxxx


--[PR]------------------------------------------------------------------
 コ┃ラ┃ー┃ゲ┃ン┃で┃お┃肌┃ぷ┃る┃る┃ん┃!┃*○*○O
 ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛    *○*○O*
 「ヴィナーレ うるおいセット」販売中(\1,300) 送料無料!!
【@woman限定】お試しセット+オリジナルポーチ+ケア用サンプル2点
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aWWlr
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp