【トロイ】シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告
シマンテックは、トロイの木馬「Trojan.Haradong」を危険度“1”で警告した。Trojan.Haradongは
、通称「原田ウイルス」として知られているウイルスの一種と見られ、AVI形式の動画ファイル
などに偽装した形でP2Pファイル共有ネットワークで流通していることが確認されたという。
Trojan.Haradongは実行されると「お前はもう死んでいる。(住所)ここに来い、そして俺に謝れ。
さもなくば、このPCは自爆する」などといった内容のテキストファイルと、マシン名やIPアドレス
をファイル名に含むテキストファイルを作成。後者のテキストファイルを外部のFTPサーバー
に送信する。さらに、FTPサーバーから「HARADA.avi」というファイルをダウンロードし、
Media Playerを利用してそのファイルを再生する。 また、カレントディレクトリ内から「.wmv」
「.mpg」「.iso」などの拡張子を含むファイルをすべて削除するとともに、Internet Explorerや
Mozilla Firefox、Norton AntiVirusなどがインストールされているディレクトリの実行ファイル
等を削除する。 P2Pファイル共有を狙ったウイルスでは、ファイルを削除するなどの悪意の
あるプログラムを埋め込む形で偽装ファイルを作成する「ウイルス作成ツール」が一部で
配布されており、Trojan.Haradongもこうしたツールにより作成されたウイルスの一種と
思われる。こうしたウイルスの中には、実行すると「原田」と名乗る人物の画像や動画
などを表示するものがあり、これらが通称「原田ウイルス」と呼ばれている。
http://internet.watch.impress.co.jp/cda/news/2006/06/22/12428.html
2 :
名刺は切らしておりまして:2006/06/22(木) 16:53:13 ID:0xvj2NZY
山田さんの次は原田さんかよw
3 :
名刺は切らしておりまして:2006/06/22(木) 16:53:18 ID:uTWTSquA
2?
俺の氏名も原田
5 :
2:2006/06/22(木) 16:54:06 ID:0xvj2NZY
6 :
名刺は切らしておりまして:2006/06/22(木) 16:54:53 ID:ume0tYJk
山→原ときて、次は川田か野田だな
8 :
名刺は切らしておりまして:2006/06/22(木) 16:55:45 ID:UU3h2+NQ
9 :
名刺は切らしておりまして:2006/06/22(木) 16:58:48 ID:0xvj2NZY
次は29年間サーバーに潜伏し、ゲリラ戦をしようと試みる小野田ウイルスとか
10 :
名刺は切らしておりまして:2006/06/22(木) 16:58:49 ID:RLoGDdZ1
は〜ら〜だたいぞうですっ!
11 :
名刺は切らしておりまして:2006/06/22(木) 17:01:41 ID:RejOmaE+
12 :
名刺は切らしておりまして:2006/06/22(木) 17:02:51 ID:pSTW+D5V
はらちゃん逝ったぁーーーーーーーーーー
原田16才
14 :
名刺は切らしておりまして:2006/06/22(木) 17:02:59 ID:SOHhOGGz
山田には
してやられた。
15 :
名刺は切らしておりまして:2006/06/22(木) 17:09:19 ID:ohEXkywL
急にウィルスが来たのでと
メールを全部他サーバーへスルーする柳沢ウィルス
16 :
名刺は切らしておりまして:2006/06/22(木) 17:10:05 ID:VDSYvelp
田代砲は?
ケンシロウのセリフだけで終わるやつはこれじゃないの?
18 :
名刺は切らしておりまして:2006/06/22(木) 17:13:11 ID:GimcqV9T
のぶりん元気してるー? またラジオの仕事してくださいよって言っておいてくださいね。
19 :
名刺は切らしておりまして:2006/06/22(木) 17:17:49 ID:py5Volhf
>>7 亜種で、○成、成○。 柳○、○柳、 金○、○金。
20 :
名刺は切らしておりまして:2006/06/22(木) 18:10:33 ID:TZa/gcIa
aviファイル再生すると感染するの?それだとかなり怖いんだが。
単なるスペース空けて.exeのパターン?
ムーンマーガレット 少女漫画からとったんですか
少女だったらとても素敵な名前ですね。
しかし、おばさんだったら 完全に引かざる終えません。
勝手なことを言って申し訳ありません。
22 :
名刺は切らしておりまして:2006/06/22(木) 18:17:53 ID:EZG0qrQa
23 :
名刺は切らしておりまして:2006/06/22(木) 18:21:54 ID:I1c4ogQA
原田・・・どっかの大学生とかって言ってるヤシじゃね?
24 :
名刺は切らしておりまして:2006/06/22(木) 18:27:18 ID:ozr7Qduo
25 :
名刺は切らしておりまして:2006/06/22(木) 18:37:14 ID:I1c4ogQA
感染してるかどうか確認する方法を教えてください。
>>22のURLにあるように「原田〜.txt」が作成されるのなら検索で「原田」がHITしなければOK?
26 :
名刺は切らしておりまして:2006/06/22(木) 19:06:39 ID:khuNp+Sn
神田ウィルス NEXT VIRUS
原田って誰?
その住所ってどこよ?
29 :
名刺は切らしておりまして:2006/06/22(木) 19:33:34 ID:I1c4ogQA
30 :
名刺は切らしておりまして:2006/06/22(木) 19:52:52 ID:2ibvJGUo
どうも原田と書いて「ゲンデン」と読ませるらしい。
Dr.Gendenでぐぐったら出るわ出るわ・・
31 :
名刺は切らしておりまして:2006/06/22(木) 19:59:15 ID:8e7ldo2o
は〜ら〜だ ウイルスです!!!!
32 :
名刺は切らしておりまして:2006/06/22(木) 20:04:44 ID:eFDwtJgx
33 :
名刺は切らしておりまして:2006/06/22(木) 20:11:04 ID:SeFxyLvX
スミタァ〜ニ
35 :
名刺は切らしておりまして:2006/06/22(木) 20:40:48 ID:A/HtAjJB
簡単な対策としては
拡張子ごとにフォルダ分けし
詳細表示でみればいい。
動画ファイルの中にアプリケーションなんて出てたら怪しいファイル。
あとウィンドウズ付属メディアプレイヤーはやめとけ
つーかフィルタでファイル名.exeを除外しておけばいい話
>>36みたいにexeだけ除外すればいいじゃんみたいなこと言っているから
原田のアホに馬鹿にされるんだよおまいらww
exeじゃなくてもaviで感染するのもあるんだから気をつけろww
39 :
名刺は切らしておりまして:2006/06/23(金) 16:14:02 ID:3Y+DTo1w
.(ドット)を除外しておけばいいじゃん。
40 :
名刺は切らしておりまして:2006/06/23(金) 16:19:37 ID:aJFJGY/c
山田は楽しかったけど 原田はツマンネ
どうせ作るならもっと楽しめるウィルス作れよ
財布の中身は二千円〜 はーらーだ(ry
42 :
名刺は切らしておりまして:2006/06/23(金) 16:50:42 ID:V+kOglB0
大二郎です です
43 :
名刺は切らしておりまして:2006/06/23(金) 16:55:52 ID:dESM1WTy
つーかnyやらなければいい話。
44 :
名刺は切らしておりまして:2006/06/23(金) 16:57:36 ID:IQLbR9r5
腹痛いからもうやめてくれーwwwwww
45 :
名刺は切らしておりまして:2006/06/23(金) 17:01:01 ID:VSJuuEK/
水清ければ魚住まずと言う言葉に文句を言ってくれ。
K察が作ったんじゃねーの?
k都府k察wwww
49 :
名刺は切らしておりまして:2006/06/24(土) 17:41:45 ID:0bR9A+zh
今夜が原田
グレムリン。
51 :
名刺は切らしておりまして:2006/06/24(土) 21:28:21 ID:0gBrgLtH
九州では原を"ハル"と言います。 例:原田:はるた 例:角銅原:かくどうばる
新田原=
しんたばる?
にいたばる?
一説ではニューたばるだが。
にゅうたばる。
54 :
名刺は切らしておりまして:2006/06/24(土) 22:40:13 ID:Z8iXV9CG
次は鈴木だろ
55 :
名刺は切らしておりまして:2006/06/24(土) 22:43:13 ID:4ad9dM9o
山田命名の由来は知ってる
原田は何だ?
原田本人が出てくるからwww
57 :
斬られた:2006/06/25(日) 01:04:42 ID:M/agd1JC
沼 に 、 現 在 を 生 き る 資 格 な ど 無 い !
今 す ぐ W i n M X 、 W i n n y 、 S h a r e 、 C a b o s 、 B i t T o r r e n t を や め ろ !
★原田通信工学科 3回生
京都府宇TEL(FAX): ← 悔しかったら連絡しろ
繋がらない場合はEmai
削除されて何も抵抗しないのか、おまいらは??
おまいらがマジに立ち上がらない限り原田ウィルスは今後も暴走し続けるぞ
まぁニートでキモヲタでヒッキーで池沼なおまいらにはそんな勇気もないんだろ?えっ?
このウィルスはただ単にファイル削除するだけではない。
定期的にSSを京都府警のwebサーバーに送られる仕組みになっている。
このウィルスを削除しても無駄だ、なぜなら
すでにバックドアを幾つも生成してある時間帯になれば自動的に起動するからだ。
君がどれだけウィルスを駆除しようとも無駄なものは無駄だ。
い い 加 減 に P C を 買 い 換 え ろ。
そ し て い い 加 減 に P 2 P を や め ろ !
mkvのファイルをクリックしたらケンシロウの「わったたたた・・・・」という声と動画が何度も繰り返して止まらなくなったんだけど
上記のテキストが再生した後にできたけどウイルスかなぁ?
ウイルスなせ削除方法教えてください
動画再生ってことはそれウィルスじゃないんじゃないか?
普通にavi再生だと思われwww
exe踏んだときは確か原田の画像が表示されるだけ、だったよな?
>>51 そのまんま東の本名が東国原(ひがしこくばる)で変わった読み方する苗字だなと
思っていたが、九州じゃ普通だったのか。勉強になったよ
60 :
斬られた:2006/06/25(日) 01:38:16 ID:WCWLJYkj
とりあえず山田ウイルスチェックには反応なし、OSを入れなおして回復復帰したのですが・・・・・・単なる動画の悪戯ならいいんだけど
59)上記の動画は止められなくなって再起動したらOSが立ち上がらなかったから恐怖、とりあえずネット検索してみたけど亜種が多いとか?
それにしても住所・年齢・職業・氏名などが書かれていたので「原田氏」のですけど単なる悪戯であることを祈るばかりです。
61 :
名刺は切らしておりまして:2006/06/25(日) 01:49:18 ID:RWEdmaBn
アンチウィルスのメーカーはウィルスの開発とかしてないの? やったら売り上げうpなんだけど。。。
62 :
名刺は切らしておりまして:2006/06/25(日) 01:59:22 ID:9M+M2IJ1
極窓でチェックしてaviファイルだったら大丈夫?
63 :
名刺は切らしておりまして:2006/06/25(日) 02:20:19 ID:HH8A+fSw
危険度1ってのは危険なの?大したことないの?
64 :
名刺は切らしておりまして:2006/06/25(日) 03:12:53 ID:R5rGUUqn
>>61 たかじんの委員会に出てたアンチウィルスメーカー元社長がウィルスの出所調べたら、
同業者だった事があるって言ってたぞ。
てことは原田はシマンテック社員か!?
66 :
名刺は切らしておりまして:2006/06/26(月) 16:14:51 ID:yBdTWwND
原田泰三
67 :
名刺は切らしておりまして:2006/06/26(月) 16:19:24 ID:xMpPoKZg
ny用のPCをadmin権限で使わなければいい話。
XP HOMEでも制限ユーザー作れるし
ふ、ふなきぃぃぃぃ
でもファイルは削除される....
原田・・・佳奈(声優)?
>>67 そんなんじゃny以外の経路でウィルス感染するだけ。
72 :
名刺は切らしておりまして:2006/06/28(水) 21:31:52 ID:SaXPfDsI
73 :
名刺は切らしておりまして:2006/06/28(水) 21:34:23 ID:A0VJlv2J
苦労するなw
74 :
名刺は切らしておりまして:2006/06/28(水) 21:44:39 ID:1RIejTq+
このウィルス製作者はセンスないな。
ロマンが足りない
75 :
名刺は切らしておりまして:2006/06/28(水) 21:45:07 ID:ImgY6uKp
原田って元アップルの社長で今マクドナルドの社長さんのことですか
, --- 、_
/ミミミヾヾヽ、_
∠ヾヾヾヾヾヾjj┴彡ニヽ
/ , -ー‐'"´´´ ヾ.三ヽ
,' / ヾ三ヽ
j | / }ミ i
| | / /ミ !
} | r、 l ゙iミ __」
|]ムヽ、_ __∠二、__,ィ|/ ィ }
|  ̄`ミl==r'´ / |lぅ lj 私が原田ウィルス作者ですが何か?
「!ヽ、_×___j ヽ、× -' レ'r'/
`! j ヽ j_ノ
', ヽァ_ '┘ ,i
ヽ ___'...__ i ハ__
ヽ ゙二二 ` ,' // 八
ヽ /'´ / ヽ
|ヽ、__, '´ / / \
急にウィルスが来たので
って柳沢ウィルス
, --- 、_
/ミミミヾヾヽ、_
∠ヾヾヾヾヾヾjj┴彡ニヽ
/ , -ー‐'"´´´ ヾ.三ヽ
,' / ヾ三ヽ
j | / }ミ i
| | / /ミ !
} | r、 l ゙iミ __」
|]ムヽ、_ __∠二、__,ィ|/ ィ }
|  ̄`ミl==r'´ / |lぅ lj 私が原田ウィルス作者ですが何か?
「!ヽ、_×___j ヽ、× -' レ'r'/ ちなみにTorojan.Haradousは原田ウィルスじゃありませんよ
`! j ヽ j_ノ だって原田はあと24人いますから.....
', ヽァ_ '┘ ,i
ヽ ___'...__ i ハ__
ヽ ゙二二 ` ,' // 八
ヽ /'´ / ヽ
|ヽ、__, '´ / / \
79 :
名刺は切らしておりまして:2006/07/06(木) 00:52:01 ID:RRJu+Bif
80 :
名刺は切らしておりまして:2006/07/06(木) 02:05:56 ID:bKEA+7Oe
ドライブシュート機能は付いてますか?
いまごろ原田に気づいたのか
おせーよ!
で、バスターはいつ対応してくれるんだ
82 :
名刺は切らしておりまして:2006/07/08(土) 07:07:01 ID:DSFdOCPj
>>69 復元ソフトで復元できるじゃないの?
それともいちいちウィルスが上書きしてるんだろか
俺のマンション、プロバイダー(fiber-bit)がP2P規制始めたんで原田ウイルスなんて俺には関係ないが、
ひとこと言わせてくれ。
P2Pやめれから、あきらかに音楽CD買う機会へったぞ。PCソフトもだ。
いろんなソフトを、ちょいと罪悪感を感じながらも楽しんでいた。確かに罪悪感はあった。
しかしな、P2Pができなくなった結果としてそれらに対する興味も失せ、インターネット=2chとなってしまった。
それでいいのか、P2P規制プロバイダーと著作権ビジネスの方々は?それとも俺は少数派?
>>83 お前がCD買おうが買うまいがそんなことはどうでもいい。
帯域占有するな。
ってのがISPの意見だ。
85 :
名刺は切らしておりまして:2006/07/09(日) 23:44:48 ID:+sFYnoB6
帯域上限設ければいいだけの話
しかしあれってオーバーしても追加料金本当に取られるのか?
P2Pやってる人へのけん制で表記してるだけのような気がするんだが
追加料金請求着た事ある人いるの?
帯域じゃなくて転送量だった
, --- 、_
/ミミミヾヾヽ、_
∠ヾヾヾヾヾヾjj┴彡ニヽ
/ , -ー‐'"´´´ ヾ.三ヽ
,' / ヾ三ヽ
j | / }ミ i
| | / /ミ !
} | r、 l ゙iミ __」
|]ムヽ、_ __∠二、__,ィ|/ ィ }
|  ̄`ミl==r'´ / |lぅ lj 私が原田ウィルス作者ですが何か?
「!ヽ、_×___j ヽ、× -' レ'r'/ ここは原田ウィルス関連のスレッドです
`! j ヽ j_ノ 関係のない話は他スレでお願いするだにww
', ヽァ_ '┘ ,i
ヽ ___'...__ i ハ__
ヽ ゙二二 ` ,' // 八
ヽ /'´ / ヽ
|ヽ、__, '´ / / \
88 :
名刺は切らしておりまして:2006/07/11(火) 04:34:52 ID:FQ81BPvr
ウイルスの人があらわれた!
逃げる →とりあえずうんこ食わせる
89 :
名刺は切らしておりまして:2006/07/15(土) 03:39:00 ID:ITpVP3Fe
90 :
名刺は切らしておりまして:2006/07/15(土) 10:28:56 ID:56ZGb921
さて、この連休を利用して久しぶりにクリンインスコするとしよう。
最近、挙動がおかしい。
91 :
名刺は切らしておりまして:2006/07/16(日) 12:15:36 ID:EggxxEnh
友達の原田くんから送られてきたメールで感染しました
92 :
名刺は切らしておりまして:2006/07/16(日) 18:23:40 ID:wl96jQyK
なるほど・・
93 :
名刺は切らしておりまして:2006/07/16(日) 18:38:19 ID:AAZ/8Y7S
なんかリア厨くさいなぁ。
94 :
名刺は切らしておりまして:2006/07/17(月) 09:30:34 ID:LTKK9xWZ
>92
原田くん?
次は嫁ウイルスだな
>>57 もし拡張子mkvをwmpと関連性をつけていない環境なら完璧に感染しています。
本当にあ(ry