
ウイルススキャンでスキャンしたところ、C:\WINDOWS\...\FO35SF3I\connect[2].htmに
Exploit-CodeBase.gen というウイルスがありました。
XMLid.Exploitは少なくとも1つのセキュリティフォーラムで話題に上った攻撃手法です。この攻撃はXMLデータソースオブジェクトをベースにしたインストラクションを使い、ローカルシステム上に保存されているファイルを警告なしに勝手に実行します。 とは?
具体的にわかりやすくご説明ください。
C:\WINDOWS\...\FO35SF3I\connect[2].htmはどのようにして探せばいいですか?
御指導お願いいたします。
No.1ベストアンサー
- 回答日時:
セキュリティフォーラムでも、話題になった攻撃方法だから、気をつけるように…。
で良いのでは。具体的に書いてしまったら、真似する人もいるんじゃないかな。
どんな方法か知らないけど。
> C:\WINDOWS\...\FO35SF3I\connect[2].htmはどのようにして探せばいいですか?
\... この部分は、個人情報ってこと?略?
connect[2].htmがキャッシュぽい…。
「Temporary Internet Files」と書いてありませんか?
Windows98,MEなら、「ファイル名を指定して実行」で、
「 C:\WINDOWS\Temporary Internet Files\Content.IE5 」と入れれば、「FO35SF3I」フォルダがあると思います。
Temporary Internet Files からウイルスが見つかった時は、「コントロールパネル」→「インターネットオプション」を開き、「全般」タブの「ファイルの削除」をクリックし、「オフラインコンテンツも削除する」にチェックをして、[OK]をクリックします。
参考URL:http://www.symantec.com/region/jp/avcenter/venc/ …
この回答への補足
C:\WINDOWS\...\FO35SF3I\connect[2].htm発見しました。
クリックしたら真っ白の画面です。
HTML Document
アプリケーション nternet Explorer
クリックしたことによって問題が生じますか?
対処法は?
お願いいたします。
回答ありがとうございました。
どのような攻撃を受けるのですか?
C:\WINDOWS\Temporary Internet Files\Content.IE5 と入れ、ましたがフォルダはでてきません。どうすればいいですか?
お願いいたします。
No.5
- 回答日時:
感染ファイルをクリックしたのですが~~わかりません。
ただExploit-CodeBase.gen(トロイ)は感染活動しない。増殖を目的としない。(亜種があるから あくまでも基本的は・・・って話)色々あるみたいなので・・・
見つけたトロイが消えていたとかトロイ扱いするスパイウェアとか。
今後セキュリティーをしっかりすること。としかいえません。
http://www.daioh.net/PC/virus/pc-vir02.htm
http://e-words.jp/
http://www.casupport.jp/virusinfo/2004/win32_gli …
No.4
- 回答日時:
ウイルススキャンでスキャンしたところ、C:\WINDOWS\...\FO35SF3I\connect[2].htmに=ウイルススキャンしたソフトは何ですか?
オンラインスキャン?トロイだから もうリカバリしたほうがいいと思います。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
XMLid.Exploitは少なくとも1つのセキュリティフォーラムで話題に上った攻撃手法です。この攻撃はXMLデータソースオブジェクトをベースにしたインストラクションを使い、ローカルシステム上に保存されているファイルを警告なしに勝手に実行します。
XMLid.Exploitは少なくとも1つの安全会議で話題に上った攻撃手法です。この攻撃はXMLデータソース対象に基づいた指示を使いローカルシステム上に保存されているファイルを警告なしに勝手に実行します。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
XMLid.Exploit=Win32.Glieder.I(トロイ)
メール P2Pで感染
タスクマネージャ~プロセスとか
spybot~プロセスリストとかで
calc.exe(実体らしい)%System%\doriot.exe(自身コピー先らしい)あたりがでてくると思う。これとめてプロセス数がどれだけ減る(何が消える)かみてみたりする(実行されてる)
ExplorerでC:\WINDOWS\...\FO35SF3I\connect[2].htmを削除して・・・(\...\)はこうなってるの?省略?
Explorerの設定でツール ~ フォルダオプション 表示 を選択
・その中の全てのフォルダ~にチェックして登録されていす拡張子・・・・のチェックをはずす。
Explorerでconnect[2].htmを削除。・・・・・・・・・・(自信ありません)
・・・・・レジストリが改変されるらしい・・・・・・・・・
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"に。
でこれはdoriot.exeがパソコン起動時にそのつど改変するのか1回改変したらずっとそうなのかわからない。
シマンテックにもトレンドにも詳細とかでてない。
spybotでレジストリを改修できる程度かどうかもわからない。
・・・・↑こんなの解る?・・私はわかりません・・・・
リカバリするか詳しいエキスパートの方の回答まつかしかない。
Spybot - Search & Destroy 1.3↓
参考URL:http://www.download.com/Spybot-Search-Destroy/30 …
回答ありがとうございました。
すみませんが、感染ファイルをクリックしたのですが
どのような問題が生じますでしょうか?
PCに疎いので、わかりやすくご説明願えますか?
又、感染ファイルを削除したのですが、その後のスキャンでは何も検知されませんでした。以上ででOKなのでしょうか?
他にも調べる点がございましたら御指導ください。
お願いいたします。
No.2
- 回答日時:
OSなどの情報を、何も書いてくれないのですね。
C:\WINDOWS\...\FO35SF3I\connect[2].htm
\...の部分が、 ↑
Temporary Internet Filesになっていて、OSがWindows98,MEなら。と書いたつもりですが、2つとも該当しますか?
「ファイルの削除」を先に実行しませんでしたか?
connect[2].htmをクリックしたら、ウイルス対策ソフトがスキャンするはずです。
Windows Updateを行っていれば、大丈夫のようですが、無闇にクリックしない事です。
感染ファイルを削除し、もう1度ウイルスチェックしてください。
ウイルス対策ソフトをインストールしていないのなら、必ずインストールしてください。ウイルスに感染してからでは大変ですよ。
Exploit-CodeBase
http://www.mcafeesecurity.com/japan/security/vir …
参考URL:http://www.mcafeesecurity.com/japan/security/vir …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Android(アンドロイド) SDカードのウイルススキャン 1 2023/03/19 09:15
- Windows 10 市販ソフトを入れててもexploit protectionを有効にしたほうがいいですか? 2 2022/05/19 19:18
- ネットワーク 「ファイル名を指定して実行」が遅い 4 2023/04/04 21:50
- Windows 10 explorerをedgeで開く方法 2 2022/06/05 14:59
- Visual Basic(VBA) 【マクロ】フォルダにファイルが1つも無い時に、ファイルがありませんとメッセージを表示する 4 2022/08/28 08:48
- その他(悩み相談・人生相談) 頭脳と身体能力のどちらも劣るか両方駄目な人の、強みとは?やはり感性や人間性で勝負?また、楽しみとは? 2 2023/05/01 17:08
- 政治 ロシアは対空ミサイルを地上攻撃に流用しています。日本もそうするべきですよね? 2 2023/02/23 21:18
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- マルウェア・コンピュータウイルス トロイの木馬が検出されました。 1 2022/06/12 22:09
- その他(悩み相談・人生相談) 頭脳と身体能力のどちらも劣るか両方駄目な人の、強みとは?やはり感性や人間性で勝負?また、楽しみとは? 4 2023/04/30 16:49
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
W95.CIHに感染したPCからファイ...
-
youfilehostにアクセスし(yourf...
-
ウィルスに感染して困ってます
-
JS/Packed.Agent.N が検出され...
-
買って数ヶ月のノートパソコン...
-
教えてください MCAFEE ウイル...
-
デスクトップに犬のアイコンが。
-
まじで助けてください 凄い恥ず...
-
パソコンのプロセスの重複起動...
-
PUA:Win32/GameHackをMicrosoft...
-
iPhoneでアダルトサイトを見て...
-
マカフィーで必要なファイルが...
-
フォルダオプション
-
パソコンから勝手に知らない音...
-
ウイルスバスター2005を導入し...
-
ダブルクリックをすると、ファ...
-
●「新型コロナウイルス感染症」...
-
至急回答お願いします!パソコ...
-
GAINというサイトが勝手に...
-
ファイルの意味?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
拡張子JPGやGIFのファイルにも...
-
デスクトップに変なファイルが...
-
デスクトップが真っ白になって...
-
ctfmon.exeについて
-
感染しました(WORM CUEBOT.A)
-
ウイルスに感染されました!
-
トロイの木馬に感染
-
初歩的な事かもしれませんが教...
-
突然「守りたい情報の送信を中...
-
トロイの木馬の感染ファイルが...
-
VBS.Redlof.Aに感染?
-
改変されたレジストリを修復したい
-
教えて下さい。
-
ウィルス(keylogger.trojan)の...
-
PE_DUPATOR.1503に感染
-
ウィルスが削除できません
-
ウィルスなどに感染したかも知...
-
起動時に毎回DOS_AGOBOT.GENが...
-
トロイの木馬感染の可能性があるPC
-
Trojan.Mespamに感染!?
おすすめ情報