勇気が無くて見られない画像解説ヌレin半角part21
374 :
/名無しさん[1-30].jpg:
>>374 1.//85.255.114.166/1/rdgAR2404.exe (md5 9511146905F255AD7FEE5C43324F632C)
2.//85.255.114.166/1/rdgAU2404.exe
3.//85.255.114.166/1/rdgBE2404.exe
4.//85.255.114.166/1/rdgBR2404.exe
5.//85.255.114.166/1/rdgBS2404.exe (md5 9511146905F255AD7FEE5C43324F632C)
6.//85.255.114.166/1/rdgCA2404.exe
7.//85.255.114.166/1/rdgCA2405.exe
8.//85.255.114.166/1/rdgDE2404.exe(md5 9511146905F255AD7FEE5C43324F632C)
9.//85.255.114.166/1/rdgDE2405.exe
10.//85.255.114.166/1/rdgDK2404.exe(md5 9511146905F255AD7FEE5C43324F632C)
1-10 ANTIDOTE で全て、Trojan-Downloader.Win32.Obfuscated.n と判定されました。
尚、1-5, 8, 10 は、同ーファイル。(md5 9511146905F255AD7FEE5C43324F632C)
>>374 11.//deposito.hostance.net/dialer/1014041.exe
12.//deposito.hostance.net/dialer/1048772.exe
13.//deposito.hostance.net/dialer/1037641.exe ファイル無し
14.//deposito.hostance.net/dialer/606705.exe
13. 1037641.exe は、ファイルがないようですが、
11,12,14 は、BitDefender で、Trojan.Dialer.Mini.Gen と判定。
15.//64.156.31.77/058343dk.exe ファイル無し
16.//64.156.31.77/058716uk.exe ファイル無し
17.//64.156.31.77/nzgames.exe
18.//64.156.31.77/nzgames3.exe
15-18 antidote, bitdefender, avast4.7 では、ウィルス検出できませんでした。
>>374 19.//www.storage-tasp.com/gs/gsa0395.exe
avast4.7 で、Win32:Dialer-622 [Trj] と判定
bitdefender で、Trojan.Dialer.CJ と判定
20.//promo.dollarrevenue.com/activex/promocache/3735352D2D2D.exe ファイル無し
21.//www.xblock.com/download/xclean_micro.exe
antidote, bitdefender, avast4.7 では、ウィルス検出できませんでした。
『他スレでの鑑定結果は、X-Cleanerというスパイウェア対策ソフトの英語版です。
PC無害』との事。
22.//deposito.hostance.net/dialer/1037641.exe ファイル無し
23.//deposito.hostance.net/dialer/1048772.exe
24.//deposito.hostance.net/dialer/606705.exe
25.//deposito.hostance.net/dialer/1014041.exe
22. 1037641.exe は、ファイルがないようですが、
23-25 は、BitDefender で、Trojan.Dialer.Mini.Gen と判定。
>>374 以上、過去ログを含めての鑑定結果でした。
>>374 URLが「85.255.114.166」で始まるグループは、一番上だけ踏んでみますた。
落ちてきたexeファイルをノートンでスキャンしますと、ダイヤラーぢゃというコトで、削除さ
れてしまいますた。
URLの中に「dialer」の文字列があるものは、その名のとおりなのぢゃろう、当環境のIEの
セキュリティ設定ではダウソ出来ませぬ。
「64.156.31.77」のグループの内、上二つは上記と同様ダウソ出来ず。下二つは「nzgames.exe」
と「nzgames3.exe」が落ちてきましての、「このサービスはタダでなはい。電話回線繋いで、1分
当り$2.99+gstかかります。」というよーな英文のアラートが表示されたので拒否。
>>374続き
結局マトモそうなのは下から5番目のURLだけのようですのう。「xclean_micro.exe」という
オンラインスパ一ウェア検出/除去サービス用のソフトでしてな、ただしわざわざご依頼の
ややこしい場所から行かんでも、ちょいとぐぐれば真っ当なサービスしておるサイトが見つ
かりますのでな、お試しになりたければそちらの方で。
まあ、スレそのものはDAT落ちしておるようですしの、板が板だけに踏みに行く必要もない
ように思いますのう。
うひゃひゃ、踏んでおる間に瑞雲殿が鑑定なさっておったか、失礼失礼。つ旦~