2008/12/02 16:01 | Most forum's online today: 40
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  旧 情報交換掲示板
| | | |-+  anaalor.html
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/12/02 16:01
5700 投稿数 1667 スレッド by 5249 メンバー
最新メンバー: epilaciav
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: anaalor.html  (参照数 2492 回)
« 投稿: 2004/09/23 11:40 »
tetusaga
ゲスト

w2000で
ネット接続開始すると
cmd.exeによりanaalor.htmlが起動されます。
C:\見ると
anaalor.bat
anaalor.html
anaalor.REG
ってのが悪さしてるよう。
Ad-awareは検知しない。AntiVirusはスパイウェアとして検知するも削除できない。

昨日深夜気付いたんだけど、xfkors.exeってのがanalalor.*を生成してるみたい。
で、xfkors.exe自身もexplorer32.exeで作られてるっぽい。
消しても消しても、再度ログオンすると復活する。
explorer32.exe ってトロイの木馬ですよね。explorer32.exe自身はAntiVirusで検知しない。
トロイじゃないのかな?
なんとか、anaalor.html消せないでしょうか?
IP記録
返信 #1
« 投稿: 2004/09/23 13:27 »
nihonngoka
ゲスト

AntiVirusって何なのかはっきり書かないとアドバイスのしようもないですよ。

ウイルスバスターではスパイウェアは発見は出来ても駆除は手動でしか出来ないので、Nortonの体験版入れてみるとか。
Ad-awareでしか試していないならSpybot-S&Dでも試してみてください。
IP記録
返信 #2
« 投稿: 2004/09/23 15:18 »
rivieras
b.d.c. God
******
投稿数: 1394



>explorer32.exe ってトロイの木馬ですよね。

検索して手動で削除するか、できない場合は、SRCpyやReboot File Deleterで、削除してみてください。
他のファイルも同様です。
IP記録
返信 #3
« 投稿: 2004/09/23 15:35 »
tetusaga
ゲスト

レス、どもです。

AntiVirusはNorton AntiVirus 2004です。

Spybot-S&DをDLして試しました。
駄目でした。
他でも試してみます。

rivierasさま、SRCpyやReboot File Deleter試してみます。
IP記録
返信 #4
« 投稿: 2004/09/26 02:46 »
tetusaga
ゲスト

遅くなりました。
結果報告です。
まず、anaalor.html絡みはあきらめ、
タスクマネージャーで変なexeの実行がないか調べました。
そしたら、
msbb.exe(スパイウェア)
がいました。
まずこいつを殺しました。レジストリからも抹消。
で、anaalor.htmlに記述されているサイトについては、インターネットオプションの
制限付サイトに登録してみました。
exploere32.exeについてもタスクマネージャーから殺し、
手動でファイル削除しました。
そんなこといろいろやりながらSpybot-S&D、Ad-aware、Norton Anti Virusやら
起動して丹念に排除していったら、
anaalor.htmlも起動されなくなったし、手動でのファイル削除(C:\anaalor.*;xfkors.exe)
も出来ました。

皆様、ありがとうございました。

けど、あるサイトでリンクサイトに行けなくなって、そっちの問題で困ってます(笑
なんか、Javaが正常に動かないケースが出来てしまった。
いろいろやった中でやっちゃいけないことあったみたいです。
IP記録
返信 #5
« 投稿: 2004/09/26 10:50 »
rivieras
b.d.c. God
******
投稿数: 1394



お疲れ様でした。
以前、職場のPCがmsblastにやられたときの削除方法と同じ様ですね。
確かあのときは、3時間もかかった記憶があります。仕事しながらだったので。
IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni