カスタマイズ | ヘルプ

教えて質問箱
音楽関係に限りません。ご質問はこちらへ。


コメント返信ツリー表示一括表示リスト表示検索

←次の話題 前の話題→

■-コンピュータウイルスについて - はっちゃん (04/16 11:29)
 ├Re:コンピュータウイルスについて - Saga@lain (04/16 12:00)
 └Re:コンピュータウイルスについて - sword [管理者] (04/16 15:55)
  └Re[2]:コンピュータウイルスについて - はっちゃん (04/16 16:40)

■ コンピュータウイルスについて
投稿者:はっちゃん さん  ( uid 27004, posts:1, since 2001/04/16 )
ホーム:http://www1.freeweb.ne.jp/~aps/
投稿日: 2001/04/16 (月) 11:29 No.89 | 編集 | 削除

お久しぶりです、はっちゃんです。
ここに書くのはかなり場違いな事だとは思うのですがもし宜しければ知恵をお貸しいただければと思い書きこみしました。
実は先日友人のPCがウイルスにやられまして、プロバイダーからの連絡で発覚したのですが、どうやら「TROJ_HYBRIS」と呼ばれている最近流行りのウイルスらしいです。
ウイルスバスターで検索したところ、やはり「TROJ_HYBRIS」の存在が確認されたのですが、一応これ自体はそんなに複雑なものではなくシステムファイルのwsock32.dllを書き換えて勝手にメールを出してしまうもので、最新のウイルスバスターで修復が可能なようなのですが周りの人間は何処から入ったかも分からないし何に感染しているかも分からないから全てのデータを削除しろと言うのですがその友人は日ごろから一生懸命イラスト(CG)を書き溜めていて、悲惨な事にHPを開設した翌日の発覚でした。
そのデータを消さなければならないのはかなりのショックで立ち直れなさそうです…。
一応別メディアにバックアップも取っているのですが、何時感染したか分からない以上そのバックアップメディア自体にもウイルスが感染している可能性があるから使うなというのですが、やはりそうするしかないのでしょうか。
最新のウイルスバスターで検索されないからといって安全ではないかもしれませんがそれを言ってしまえばきりが無い様にも思うのですがこの場合どうするべきだと思われますか?

場違いな上に長文で申し訳ありませんが何か助言が頂ければと思います。

[ この記事にコメントを返信する ] [ 原文引用 ]

Re:コンピュータウイルスについて
投稿者:Saga@lain さん  ( uid 26945, posts:489, since 2000/12/23 )
投稿日: 2001/04/16 (月) 12:00 No.90 | 編集 | 削除

記事No.89 へのコメントです。

まず、HPを一旦閉鎖しましょう。(トップページを消す)

その上で、ウィルス駆除後のパソコンでHPの中のコンテンツに一つ一つアクセスして、ウィルスに感染しないか調べます。

基本的に、グラフィックデータがウィルスに感染することはないと思うんですが。

バックアップメディアについても、ウィルス駆除後のマシンで読み込んで、その後ウィルスバスターでマシンを調べれば一発で判ると思います。

この人柱戦法がイチバン安全確認には原始的やけど有効かなぁ・・・と。

ちょっとアドバイスお願い>管理人さん

[ この記事にコメントを返信する ] [ 原文引用 ]

Re:コンピュータウイルスについて
投稿者:sword [管理者] さん  ( uid , posts:1, since 2001/04/16 )
投稿日: 2001/04/16 (月) 15:55 No.91 | 編集 | 削除

記事No.89 へのコメントです。

もうご存じかも知れませんが、ウイルスバスターのメーカであるTrendMicroのサイト
『TROJ_HYBRIS対策Web( http://www.trendmicro.co.jp/hybris/index.asp )』に
今回のウイルスについての詳しい解説が掲載されています。
一読される事をお薦めします。

で、一通りみたところでは、心配ならば今の状態でデータなどのバックアップを取り
Windowsの入れ換えをするぐらいの対応でよいのではないでしょうか?
データまで消去する必要は無いと思います。

あと、今までに受け取ったメールが保存してあるならばその中に不審な実行ファイル
が添付されたものが無いか調べた方がよいでしょう。
このウイルスはメールに添付された実行ファイルが感染源なので、怪しいファイルが
あった場合、その送信者も感染しています。放っておくとまた送られてしまうので、
感染しているという事を知らせてあげて下さい。

#むしろ「どこから入ったかわからないから削除せよ」とおっしゃるお友達の方が
#ホントは危険な状態かも知れません。

ホームページの方もそのまま公開しても特に問題ないと思います。

[ この記事にコメントを返信する ] [ 原文引用 ]

Re[2]:コンピュータウイルスについて
投稿者:はっちゃん さん  ( uid 27004, posts:2, since 2001/04/16 )
ホーム:http://www1.freeweb.ne.jp/~aps/
投稿日: 2001/04/16 (月) 16:40 No.92 | 編集 | 削除

記事No.91 へのコメントです。

saga様、sword様、即答感謝します。本当に心強いです。
久遠の絆買って良かったです!(^^;

とりあえずはHPの方も一時閉鎖しチェックを行ってみます。

>今回のウイルスについての詳しい解説が掲載されています。
>一読される事をお薦めします。
はい、片っ端から関係記事を読みまくりました(^^;
その上でご相談させていただきました。
しかしネット人として自分の認識の足りなさに愕然としました。
僕にとっても今回の事は非常に勉強になりました。

>#むしろ「どこから入ったかわからないから削除せよ」とおっしゃるお友達の方が
>#ホントは危険な状態かも知れません。
確かに…その人は友人のサークルの先輩なのですが友人は初心者故、その人に少し任せきりにしてしまった所もあったのですが、その先輩(僕とは同年(ややこしいですね(^^;))も少々無責任なところがあり友人にはバスターいれなくても大丈夫だよとか言ってた上にいざ感染したら直しに行くと言いつつも忙しいからと連絡も取れず挙句に全部消せとか言ってきたので僕が動くことになりました・・・

ご助言本当にありがとうございました。
無事公開した際はまたお礼に来ます。
ちなみに友人も久遠の絆ユーザーです(^^)
それでは。

[ この記事にコメントを返信する ] [ 原文引用 ]

←次の話題 前の話題→

- TOP -

管理者:sword
NICOLE's - WWWForum 3.7c