トップページsec
176コメント48KB

スパイウェアってどうよ?

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。NGNG
Win標準で装備されてるのは、さっさと取り除きなさい。
Flashget,ReGetも不味いらしい。

http://www.infoforce.qc.ca/spyware/enknownlistfrm.html
http://www.lavasoftusa.com/
0002名無しさん@お腹いっぱい。NGNG
君はいつの人間だ?
0003名無しさん@お腹いっぱい。NGNG
えっ!?重要な問題だと思ってたんですが…
なんかスレが無いと思ってたら…
重要じゃないの('Q'?
0004名無しさん@お腹いっぱい。NGNG
そういえばこの前windowsとかいう新しいOSが出た。
もうN88ベーシックも終わりか。。。。。。
0005名無しさん@お腹いっぱい。NGNG
adimage.dll
って危険じゃないの?
もしかして相当馬鹿なこと言ってる?(--?
0006名無しさん@お腹いっぱい。NGNG
BASICマガジンにCDつくようになったのかよオイ・・・
CDドライブ買いてぇ・・・
0007名無しさん@お腹いっぱい。NGNG
金を溜めてハードディスク買ったよ。
大容量40MBさ。40万円もしたんだぜ。
0008名無しさん@お腹いっぱい。NGNG
いや、馬鹿なこと言ってるわけじゃないが、スパイウェア
なんて有名すぎるだろう。
0009名無しさん@お腹いっぱい。NGNG
やっぱノーブランドFDってダメだな・・・
0010名無しさん@お腹いっぱい。NGNG
 
0011 NGNG
W A R N I N G
http://3533637102/
0012名無しさん@お腹いっぱい。NGNG
NIMDAダウソロードしちまったヨ... (;´Д`)
ブラクラより悪質だぞ >>11
0013 NGNG
>>12
何のためにウォーニング出されてるのやら・・・。
0014名無しさん@お腹いっぱい。NGNG
>>13
>>12のようなヴォケの興味を引くため (藁
0015名無しさん@お腹いっぱい。NGNG
最近はかなり騒がれたので減ってますね。インストールする時に聞いてくる物とか。
0016名無しさん@お腹いっぱい。NGNG
..
adimage.dll
advert.dll
advpack.dll
amcis.dll
amcis2.dll
amcompat.tlb
amstream.dll
anadsc.ocx
anadscb.ocx
htmdeng.exe
ipcclient.dll
msipcsv.exe
tfde.dll

ある安全保障局系のサイトにアクセスしてから、
不正アクセスが増えたのです。
変に思い調べたら、
こんなファイルを植え付けられました。
スパイウエアらしいのですがウイルスバスターは認識せず、
手動で削除しました。
CIA系のHPは危険みたいです。
0017 NGNG
>>16
って、、、NSAか?CIA系??
0018名無しさん@お腹いっぱい。NGNG
みんなすごいな。
ウチなんか、つい最近やっと電気が通じたばかりなのに。
0019_NGNG
>>18
おおそうか、おめでとう
早く電気ごたつ買えよ
0020名無しさん@お腹いっぱい。NGNG
>>18
いいですね。うちなんかまだロウソクですよ。
どっかにおすすめのロウソクないかな〜。
0021名無しさん@お腹いっぱい。NGNG
こんなのいいんじゃない?>>20

「越後花ろうそく」

http://www.niigata-inet.or.jp/hanarousoku/index.html
0022NGNG
スパイウェアについては↓
http://ton.2ch.net/sec/kako/989/989674922.html
http://www.google.co.jp/search?q=htmdeng.exe&btnG=Google+%8C%9F%8D%F5&hl=ja&lr=lang_ja
0023名無しさん@お腹いっぱい。NGNG
広告表示プログラムをPCから削除
AD-Aware Ver.5.6
http://search.zdnet.co.jp/download/pc/internet/adaware.html
0024aNGNG
削除すべきスパイウェアー関連ファイル

スパイウェアー関連のファイル
検索を使ってコンピュータに存在していたら削除

adimage.dll
advert.dll
advpack.dll
amcis.dll
amcis2.dll
amcompat.tlb
amstream.dll
anadsc.ocx
anadscb.ocx
htmdeng.exe
ipcclient.dll
msipcsv.exe
tfde.dll
0025aNGNG
SpyChaser

http://www.camtech2000.net/Pages/SpyChaser.html

http://www.spychecker.com
0026名無しさん@お腹いっぱい。NGNG
RealPlayerがしつこくネットにアクセスしようとしている。
もしやこいつも!?
0027名無しさん@お腹いっぱい。NGNG
で、どのスパイウェアが一番いいの?
0028名無しさん@お腹いっぱい。NGNG
>>24
結構SYSTEMFOLDERに入ってるよ。
きりがないくらい。
0029NGNG
スパイウェアだったことがバレると世間の風当たりが強いのかな?
Abe's FTP ClientのHPがいつの間にか消えてる。
0030名無しさん@お腹いっぱい。NGNG
loadQM
0031名無しさん@お腹いっぱい。NGNG
AD-AWAREで>>24 のファイルは削除できる?
0032ありましたNGNG
advpack.dllのバージョンってIEのバージョンと同じだ。
0033>>31NGNG
大半のスパイウェアを検出できるのでは?
試せばわかるかも!?
0034名無しさん@お腹いっぱい。NGNG
>>31
最新のadでも無理だった。
自分で検索して削除するがよし。
0035ありましたNGNG
http://www.fs-support.yamada.co.jp/df/v-descs/v-descs2/aureate.htm
結構入ってました。(´Д`;)  検索の旅へ行って来ます。
0036名無しさん@お腹いっぱい。NGNG
>>35
それ殆どガセ。
ファイルのプロパティみてしらべてみ。
0037名無しさん@お腹いっぱい。NGNG
なんとなくAngryChairはスパイっぽいのだが…
勝手にどこぞの1180番に向けてアクセスする。
snifferで調べてないので確証は持てないんだけど。
0038名無しさん@お腹いっぱいNGNG
advpack.dllって消しても消しても再生してる。
どうすりゃいい?
0039名無しさん@お腹いっぱい。NGNG
dll書き換えて真っ白にすりゃいいじゃん。
0040名無しさん@お腹いっぱい。NGNG
advpack.dllはWindows Updateに必要でもあるそうです。
http://homepage2.nifty.com/winfaq/c/winupd.html
0041名無しさん@お腹いっぱい。NGNG
んじゃオリジナルはFDにでも隔離するとかさ。
0042名無しさん@お腹いっぱい。NGNG
>>24のいうことを真に受けて、列挙してあるファイルを削除したら
winが起動しなくなるよ。

まあ、そんなバカはここにはいないと思うが。
0043名無しさん@お腹いっぱい。NGNG
>まあ、そんなバカはここにはいないと思うが。
いたらどうする?(T.T)
0044NGNG
>>43
君…まっまさか
0045ヨシムネー ◆ySCq.X1E NGNG
>>42
そういう人たちは、

>通称2chウィルス(正式名称はしらない)
>C:\WINDOWS\SYSTEMの中にsage.exeっていうのがあれば感染してる。
>ひろゆきにメールを送ればワクチンを送ってくれるってさ。
>ちなみに放っておいても実害は全く無いよ。
>普通に書き込みしたつもりが、10回に1回の確率でsageになるらしい。
>削除したりしたらダメだよ。
>変にいじると悪化するからね。
>放っておくのが一番だってさ。

も鵜呑みにしたりするんだろうな;
0046名無しさん@お腹いっぱい。NGNG
お前等結構いい奴等だな(藁
004736NGNG
>>24
厨房なやつらがHPに載せてるやつ。検索するとウヨウヨ出てくる。
ウイルスデマみたいなもんだ。
ちなみにamcompat.tlb消したらDirectX逝くぞ。

以前一部のスパイウェアにシステムファイル書き換えるやつあったけど、24には
そのファイルはない。
0048聞いてもらえますか?NGNG
チョット自身がないので間違ってたら許して。
(OS:win2000sp2)

最近,タスクマネージャで気になる実行ファイルがあったので調べて
みました。皆さんも見てもらえますか?

msbb.exe  (C:\WINNT\msbb.exe)

どうです、ありましたか? savenowとおなじスパイウェアと言う
ことです。これが Ad-ware でチェックできるかは分かりません。
どなたかやってみてください。僕は手作業で一つ一つやりました。
また、レジストリをいじらないと完全に取り除くことはできないそ
うです。この点も Ad-ware は対応できているのかそれもわかりま
せん。


一応ソース

msbbについて
ttp://groups.google.com/groups?q=msbb.exe&hl=ja
msbbの駆除方法
ttp://www.geocrawler.com/archives/3/192/2001/10/50/6915969/

savenowについて
ttp://www.google.com/search?q=savenow+%82%CD&hl=ja&lr=
ttp://groups.google.com/groups?q=savenow.exe&num=100&hl=ja&
newwindow=1ttp://choco.2ch.net/download/kako/979/979344341.h
tml

関連情報
ttp://www.zdnet.co.jp/news/0105/15/e_monitoring.html
ttp://japan.cnet.com/News/2001/Item/Textonly/010515-4.html

対策
ttp://www.mlin.net/StartupCPL.shtml
ttp://www.mlin.net/StartupMonitor.shtml
ttp://cexx.org/adware.htm


ガイシュツじゃないよね?
0049名無しさん@お腹いっぱい。NGNG
つーか、lavasoft落ちてません?
0050名無しさん@お腹いっぱい。NGNG
落ちてるね。
0051名無しさん@お腹いっぱい。NGNG
こっちは?

http://www.lavasoft.de/
0052名無しさん@お腹いっぱい。NGNG
>>51
落ちてない。けど読みづらい
0053名無しさん@お腹いっぱい。NGNG
>>48 無かったYO。
005448NGNG
>>53
>48です。マジっすか? 日本で僕だけ?

>51さんのとこから Ad-ware 落としてやってみたんですが、
スパイウェアがたくさん検出されました。欝氏・・・
005553NGNG
>>54
もう1回見たけどやっぱ無いらしいYO.
そんなに入ってるならOS入れ替えちゃった方がよいと思うよ。
除去しても他で不具合でたら面倒だし。
005648NGNG
>53
レスありがと。
|除去しても他で不具合でたら面倒だし
それが心配なんですよ。けどOS入れ替えはどうしても避けたい手段なんです。

スパイウェアなので気にしなければいいといえばそれまでなんですが、
所詮、URLをトレースされたとしてもHな掲示板を渡り歩いたりとか、MP3とか・・
(・_・)......ン? まずいジャン!!

しばらくは、NAV、ZoneAlarm、タスクマネージャで監視をつづけます。(´ヘ`;)ハァ
0057基本だけどNGNG
windowsのシステム情報で読み込んでるモジュールをチェックするのもいいかもね。
0058名無しさん@お腹いっぱい。NGNG
ADAWAREの日本語化パッチって、ありますか?
0059名無しさん@お腹いっぱい。NGNG
>>58
http://pc.2ch.net/test/read.cgi/sec/1003749900/l50
0060   NGNG
http://pc.2ch.net/test/read.cgi/sec/1005350819/l50

スパブロの方がよくねぇ?
006160NGNG
>>59
思いっきり包茎だったね・・・
006260NGNG
いや・・・かぶってなかった。。(確認ミス・さらしあげ)
0063名無しさん@お腹いっぱい。NGNG
すいません・・・どこに日本語化パッチあるんですか?
0064名無しさん@お腹いっぱい。NGNG
>>63
無い
0065名無しさん@お腹いっぱい。NGNG
http://pc.2ch.net/test/read.cgi/win/978149596/296
0066名無しさん@お腹いっぱい。NGNG
日本語化するまでもないだろ
006748NGNG
結局再インストールっすよ。
だから、スパイウェアはむかつくっつうの、
ていうか、対応がまずかっただけと言う話も・・・
0068名無しさん@お腹いっぱい。NGNG
msconfigでスパイソフトを起動させない手もあるが。
0069っyNGNG
///////////////////

■ 全国のハッカー&荒らし集合!! ■




http://kgy999.ath.cx/cgi-bin/1/2.cgi
史上最悪のUG掲示板

/////////////////////


;;;
;;
0070名無しさん@お腹いっぱい。NGNG
>>38じゃないんだけど俺のもadvpack.dllが消しても消してもでてくるよ。
どうしたらいいかな?
0071名無しさん@お腹いっぱい。NGNG
advpack.dllって消していいの?
http://www.google.com/search?hl=ja&q=advpack.dll&btnG=Google+%8C%9F%8D%F5&lr=lang_ja
007271NGNG
ttp://www.twin.ne.jp/~mcreate/security.html
ここ見たら消しても良いみたいだね。
0073名無しさん@お腹いっぱい。NGNG
消してもいいのは分かったんだけど消せないんだよね(泣
どうしたらいいだろう?
0074ところで、NGNG
loadQMって皆さんどうしてますか?
一応常駐は消したけど、削除するのは気にかかるなぁ。
0075名無しさん@お腹いっぱい。NGNG
>74
こんなのあったよ
ttp://homepage2.nifty.com/winfaq/sysres.html
007674NGNG
>>75
産休です。
0077名無しさん@お腹いっぱい。NGNG
>>76
元気な赤ちゃん生んでね。。
女の子なら、ヤッパリ愛子ちゃん??
0078名無しさん@お腹いっぱい。NGNG
MeでAD-awareで何度スキャンしても
Congratulations.no Known spyware components detected
になるんですが アプリとかいろいろインストールしてるんですが なぜでしょう
昔にリカバリするまえは過去にいろいろ出たんですけど・・
0079名無しさん@お腹いっぱい。NGNG
ttp://lolicon-wareme.cjb.net/
このサイトを表示した後、ブラウザ左上にある「戻る」をクリックすると、
「メールアドレスやデジタル証明を勝手に送信します。」みたいな
ことが表示されます。キャンセルを選択しましたが、どうやら(時間的に)
「GatorPlugin.log」というファイルが自動生成されていました。
(ファイルの種類はLOG ファイル、アプリケーションはNAVINYOU EXE)
これは、スパイウェアですか?スパイウェアならどう対処したらいいですか?
0080名無しさん@お腹いっぱい。NGNG
>>79
ソニーのカーナビソフト入れてる?

確かにgator.comってスパイウェアとされる製品を輩出していますな。
0081名無しさん@お腹いっぱい。NGNG
gator最悪
0082名無しさん@お腹いっぱい。NGNG
久々にアップデートしてスキャンしてみたらレジストリキー
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}\
が検出されるんだけどこれ何?みんなでる?
0083名無しさん@お腹いっぱい。NGNG
>>82
alexaのやつね。
0084名無しさん@お腹いっぱい。NGNG
MACで使えるスパイウェア発見・対策ソフトって、ないんかな?
AD-awareみたいにフリーウェアにあればいいのにぃ。。
0085名無しさん@お腹いっぱい。NGNG
>>84
FWソフトもねー。
0086名無しさん@お腹いっぱい。NGNG
>85
だねぇ。FWは、NISとあと1つくらいしか知らんわ。
ゾヌみたいなフリーウェアは皆無だし。
ただ、スパイウェアは、フリー、シェア合わせて、
まったく知らんのですわ。。
かなし。
0087名無しさん@お腹いっぱい。NGNG
>>79
ロリコンですな。
0088名無しさん@お腹いっぱい。 NGNG
>>86
禿同。
AD-awareのMAC仕様、激しくきぼんぬぅ!!!
0089名無しさん@お腹いっぱい。NGNG
>>87
しかもワレメ
0090名無しさん@お腹いっぱい。NGNG
>>88
しかもワレメ
0091名無しさん@お腹いっぱい。NGNG
>89-90
熟成ネタワラタ
0092こわいよ〜っ!NGNG
オレの友達はAd-aware 5.6で、127個見つかりました。 さらに
ウイルスバスター2002体験版で、トロイが2個見つかりましたが、何か……

0093名無しさん@お腹いっぱい。NGNG
ttp://www.top.or.jp/~godhand/a2.html
のブラクラ地雷、同人板で誤って踏んでしまって、なんか「強制インストール」
とか言って、スパイウェアらしきものをダウンロードさせられた
事があるけど、これってウイルスとかとも関係があるのかなぁ…。
(バッドトラソス関係)
競馬結果見たさに、JRAのHP見た時に、
あのスパイウェアかなんかが蠢いていて「やられた!」
と思ったので…。
このブラクラの真相きぼ〜ん!!
0094名無しさん@お腹いっぱい。NGNG
>93
それ、漏れも踏んだけど何もDLされなかった。
マックだとどうなるの?
当方マックだけど、マックに関する情報がないよ¥
0095名無しさん@お腹いっぱい。NGNG
ネット利用者はやっぱり鴨なのかな? バリューコマースの中を辿っていくと
ここに行くんだけど今は行けないようになっているみたい。

ttp://www.platform4e.com/service/index.html
0096名無しさん@お腹いっぱい。NGNG
古いニュースだが
http://www.zdnet.co.jp/news/0106/14/e_spy.html
もあったな。
0097名無しさん@お腹いっぱい。NGNG
>>82
(´-`).。oO(俺も出るのれす。削除していいのかな・・・)
0098名無しさん@お腹いっぱい。NGNG
age
0099名無しさん@お腹いっぱい。NGNG
>>82
これ消していいの?誰かオセーテ。
0100 NGNG
ソフトをダウンロードしようとしたら、
「プラグインが正常に初期化できませんでした」って出てできないのが多い。
今もAD-AWAREをダウンロードしようとしてだめだった。
なんで?
0101名無しさん@お腹いっぱい。NGNG
ばっかだなー
とりあえず消して良いか不安なヤシはそのファイルをバックアップしておけよ
んでもってデリート!
レジストリキーの場合は先にレジストリのバックアップを取っておけよー
■ このスレッドは過去ログ倉庫に格納されています