フリーのantivirを、6.09.00.03にアップデートしたんだけど、 メインプログラムを起動すると、 Signature of TR/killCMOS.G2 was found in memory at address 18815lXh! ってなメッセージが出ます。 やば、トロイ仕込まれたかと思って駆除すると、システムファイルだったらしく winが動かなくなり、結局リカバリーする羽目に。。。 リカバリー終了後もっぺん試してみると、やはり同じメッセージが・・・ つうことは、これって誤検出? 誰か同じ症状の人いませんか? http://ton.2ch.net/test/read.cgi?bbs=sec&key=999405173&st=272&to=272&nofirst=true
おいらも、昨晩、Nimda対策しなくちゃと、 IE5.5SP2とAntiVirをLiveUPしたら、 インストール後に、メインプログラムを起動したら、 メモリ・スキャンの段階で、同じ Signature of TR/killCMOS.G2 was found in memory at address 18815lXh! の表示。アップデートの失敗かと、前のバージョンを消して、新たにインストールしても同じ。 エラーをよく見てみるとトロイがメモリーに、なんてあるから、びっくりして、 antidoteかけてもひっかからず。TrendMicroのオンラインScanをかけたら、 AntiVirも、一緒にScanしたらしく、Dosの駆除画面に。 「やっと、これでOKかな」と、Deleteを選択して、再起動をかけたら、 なんと、Win.comが見つかりません。と、Dos画面のまま。 真っ青になって「CMOSが消されたのか!?それとも・・・(Dosは起動したし・・)」 と、いろいろやったけど、もう面倒になって、ファイルを残してリカバリー。 これで一晩つぶれ、まだまだ再構築の最中・・・
internet update はまだ出来ませんが最新ファイルは落とせます。 しかし>>29さんの言うとおりwin.comはまだvirus扱いです。 以下、H+BEDVのBBSから(無断)コピペです。 ---------------------------------------------------------- Unfortunately, the site has been closed without any warning at all. Getting a new (dedicated) server is a matter of costs. We still awaiting any reaction from our provider. Meanwhile, you may use the following URLs for manual download of the latest version:
lordcyber Junior Member posted 28 September 2001 01:44 -------------------------------------------------------------------------------- Isn't there a way to set up antivir personal edition to check a mirror site for the updates if the main site ever goes down like this again?? I like antivir and use it extensively at work to remove viruses from customers computers. I was very impressed with how easily and effortlessly it removed the sircam virus and how it effortlessly cured files infected with the mtx virus that the newest commercial version of mcafee antivirus couldn't clean up. ↑ こともあろうにAntiVirの公式掲示板で、思いっきりAntiVir個人版を商用で使っていると告白している。素晴らしい。 「マカフィーの最新版でも駆除できなかったサーカムを駆除できた」とか書いてあるから
The AntiVir signature file (ANTIVIR.VDF) is more than 2 weeks old.
As you know, new computer viruses are constantly being circulated. Only the latest version of AntiVir can protect you from these risks. So please remember to update your AntiVir at regular intervals!
>>415 遅レスで済みません。 タスクバーのアイコンを右クリック>Start Internet Updateで Download the new virus definitions (Size1514Kbyte) Download the installation file (Size3813Kbyte) のどちらかを選択する画面がでてきませんか?
Scan result: Number of warning messages: 2 Number of note messages: 7
以下ログファイル(AVWIN.LOG)より抜粋 C:\ hiberfil.sys Access denied! Error during file opening! Error code: 0x000D WARNING! Access error/file locked! pagefile.sys Access denied! Error during file opening! This is a Windows swap file. This file is locked by Windows. Error code: 0x000D WARNING! Access error/file locked! C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery AlexaRelated1.zip ArchiveType: ZIP NOTE! The whole archive is password protected DSOExploit.zip ArchiveType: ZIP NOTE! The whole archive is password protected (本文長過ぎにつき残り5コ省略)