【トロイ】シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告

このエントリーをはてなブックマークに追加
1ムーンマーガレットφ ★
シマンテックは、トロイの木馬「Trojan.Haradong」を危険度“1”で警告した。Trojan.Haradongは
、通称「原田ウイルス」として知られているウイルスの一種と見られ、AVI形式の動画ファイル
などに偽装した形でP2Pファイル共有ネットワークで流通していることが確認されたという。
Trojan.Haradongは実行されると「お前はもう死んでいる。(住所)ここに来い、そして俺に謝れ。
さもなくば、このPCは自爆する」などといった内容のテキストファイルと、マシン名やIPアドレス
をファイル名に含むテキストファイルを作成。後者のテキストファイルを外部のFTPサーバー
に送信する。さらに、FTPサーバーから「HARADA.avi」というファイルをダウンロードし、
Media Playerを利用してそのファイルを再生する。 また、カレントディレクトリ内から「.wmv」
「.mpg」「.iso」などの拡張子を含むファイルをすべて削除するとともに、Internet Explorerや
Mozilla Firefox、Norton AntiVirusなどがインストールされているディレクトリの実行ファイル
等を削除する。 P2Pファイル共有を狙ったウイルスでは、ファイルを削除するなどの悪意の
あるプログラムを埋め込む形で偽装ファイルを作成する「ウイルス作成ツール」が一部で
配布されており、Trojan.Haradongもこうしたツールにより作成されたウイルスの一種と
思われる。こうしたウイルスの中には、実行すると「原田」と名乗る人物の画像や動画
などを表示するものがあり、これらが通称「原田ウイルス」と呼ばれている。
http://internet.watch.impress.co.jp/cda/news/2006/06/22/12428.html
2名刺は切らしておりまして:2006/06/22(木) 16:53:13 ID:0xvj2NZY
山田さんの次は原田さんかよw
3名刺は切らしておりまして:2006/06/22(木) 16:53:18 ID:uTWTSquA
2?
4名刺は切らしておりまして:2006/06/22(木) 16:53:37 ID:fIc4PAd7
俺の氏名も原田
52:2006/06/22(木) 16:54:06 ID:0xvj2NZY
>>3
御免な。俺が2GET!
6名刺は切らしておりまして:2006/06/22(木) 16:54:53 ID:ume0tYJk
>>4
姓が「原」で、名が「田」?
7名刺は切らしておりまして:2006/06/22(木) 16:55:32 ID:bv+ERiem
山→原ときて、次は川田か野田だな
8名刺は切らしておりまして:2006/06/22(木) 16:55:45 ID:UU3h2+NQ
>>6
デンと発音してください
9名刺は切らしておりまして:2006/06/22(木) 16:58:48 ID:0xvj2NZY
次は29年間サーバーに潜伏し、ゲリラ戦をしようと試みる小野田ウイルスとか
10名刺は切らしておりまして:2006/06/22(木) 16:58:49 ID:RLoGDdZ1
は〜ら〜だたいぞうですっ!
11名刺は切らしておりまして:2006/06/22(木) 17:01:41 ID:RejOmaE+
>>10
まがったことが〜大嫌い〜!
12名刺は切らしておりまして:2006/06/22(木) 17:02:51 ID:pSTW+D5V
はらちゃん逝ったぁーーーーーーーーーー
13名刺は切らしておりまして:2006/06/22(木) 17:02:56 ID:B3OA4GVY
原田16才
14名刺は切らしておりまして:2006/06/22(木) 17:02:59 ID:SOHhOGGz
山田には
してやられた。
15名刺は切らしておりまして:2006/06/22(木) 17:09:19 ID:ohEXkywL
急にウィルスが来たのでと
メールを全部他サーバーへスルーする柳沢ウィルス
16名刺は切らしておりまして:2006/06/22(木) 17:10:05 ID:VDSYvelp
田代砲は?
17名刺は切らしておりまして:2006/06/22(木) 17:12:05 ID:UaikJUAB
ケンシロウのセリフだけで終わるやつはこれじゃないの?
18名刺は切らしておりまして:2006/06/22(木) 17:13:11 ID:GimcqV9T
のぶりん元気してるー? またラジオの仕事してくださいよって言っておいてくださいね。
19名刺は切らしておりまして:2006/06/22(木) 17:17:49 ID:py5Volhf
>>7
亜種で、○成、成○。  柳○、○柳、 金○、○金。
20名刺は切らしておりまして:2006/06/22(木) 18:10:33 ID:TZa/gcIa
aviファイル再生すると感染するの?それだとかなり怖いんだが。
単なるスペース空けて.exeのパターン?
21名刺は切らしておりまして:2006/06/22(木) 18:16:45 ID:HkfxfA1H
ムーンマーガレット 少女漫画からとったんですか
少女だったらとても素敵な名前ですね。
しかし、おばさんだったら 完全に引かざる終えません。
勝手なことを言って申し訳ありません。
22名刺は切らしておりまして:2006/06/22(木) 18:17:53 ID:EZG0qrQa
23名刺は切らしておりまして:2006/06/22(木) 18:21:54 ID:I1c4ogQA
原田・・・どっかの大学生とかって言ってるヤシじゃね?
24名刺は切らしておりまして:2006/06/22(木) 18:27:18 ID:ozr7Qduo
25名刺は切らしておりまして:2006/06/22(木) 18:37:14 ID:I1c4ogQA
感染してるかどうか確認する方法を教えてください。
>>22のURLにあるように「原田〜.txt」が作成されるのなら検索で「原田」がHITしなければOK?
26名刺は切らしておりまして:2006/06/22(木) 19:06:39 ID:khuNp+Sn
神田ウィルス NEXT VIRUS
27名刺は切らしておりまして:2006/06/22(木) 19:07:43 ID:GEHbd797
原田って誰?
28名刺は切らしておりまして:2006/06/22(木) 19:26:30 ID:hS6N+pPc
その住所ってどこよ?
29名刺は切らしておりまして:2006/06/22(木) 19:33:34 ID:I1c4ogQA
>>28
京都府宇治市 らしい・・・
30名刺は切らしておりまして:2006/06/22(木) 19:52:52 ID:2ibvJGUo
どうも原田と書いて「ゲンデン」と読ませるらしい。
Dr.Gendenでぐぐったら出るわ出るわ・・ 
31名刺は切らしておりまして:2006/06/22(木) 19:59:15 ID:8e7ldo2o
は〜ら〜だ ウイルスです!!!!
32名刺は切らしておりまして:2006/06/22(木) 20:04:44 ID:eFDwtJgx
>>29
もしやウトロか?
33名刺は切らしておりまして:2006/06/22(木) 20:11:04 ID:SeFxyLvX
スミタァ〜ニ
34名刺は切らしておりまして:2006/06/22(木) 20:21:05 ID:VQgoJZCa
>>8
天国の藤田さん?
35名刺は切らしておりまして:2006/06/22(木) 20:40:48 ID:A/HtAjJB
簡単な対策としては
拡張子ごとにフォルダ分けし
詳細表示でみればいい。
動画ファイルの中にアプリケーションなんて出てたら怪しいファイル。

あとウィンドウズ付属メディアプレイヤーはやめとけ
36名刺は切らしておりまして:2006/06/22(木) 21:28:09 ID:eCKZuRab
つーかフィルタでファイル名.exeを除外しておけばいい話
37ゾロ ◆Zoro/FNca6 :2006/06/22(木) 21:57:19 ID:oRm4cimx
>>36
それだヽ(・∀・)ノ
38名刺は切らしておりまして:2006/06/23(金) 16:05:28 ID:MJrlSe8k
>>36みたいにexeだけ除外すればいいじゃんみたいなこと言っているから
原田のアホに馬鹿にされるんだよおまいらww
exeじゃなくてもaviで感染するのもあるんだから気をつけろww
39名刺は切らしておりまして:2006/06/23(金) 16:14:02 ID:3Y+DTo1w
.(ドット)を除外しておけばいいじゃん。
40名刺は切らしておりまして:2006/06/23(金) 16:19:37 ID:aJFJGY/c
山田は楽しかったけど 原田はツマンネ

どうせ作るならもっと楽しめるウィルス作れよ
41名刺は切らしておりまして:2006/06/23(金) 16:39:32 ID:B/GXgNxl
財布の中身は二千円〜 はーらーだ(ry
42名刺は切らしておりまして:2006/06/23(金) 16:50:42 ID:V+kOglB0
大二郎です です
43名刺は切らしておりまして:2006/06/23(金) 16:55:52 ID:dESM1WTy
つーかnyやらなければいい話。
44名刺は切らしておりまして:2006/06/23(金) 16:57:36 ID:IQLbR9r5
腹痛いからもうやめてくれーwwwwww
45名刺は切らしておりまして:2006/06/23(金) 17:01:01 ID:VSJuuEK/
水清ければ魚住まずと言う言葉に文句を言ってくれ。
46名刺は切らしておりまして:2006/06/23(金) 18:11:59 ID:JRnwvA8y
>>43
いや、ny専用ウィルスじゃないだろ。
47名刺は切らしておりまして:2006/06/23(金) 20:37:54 ID:nWABJbdh
K察が作ったんじゃねーの?
48名刺は切らしておりまして:2006/06/24(土) 10:58:48 ID:VZlzQ4Nm
k都府k察wwww
49名刺は切らしておりまして:2006/06/24(土) 17:41:45 ID:0bR9A+zh
今夜が原田
50名刺は切らしておりまして:2006/06/24(土) 17:43:58 ID:rkArsyFz
グレムリン。
51名刺は切らしておりまして:2006/06/24(土) 21:28:21 ID:0gBrgLtH
九州では原を"ハル"と言います。 例:原田:はるた 例:角銅原:かくどうばる
52名刺は切らしておりまして:2006/06/24(土) 21:53:53 ID:gcY0TIHT
新田原=
しんたばる?
にいたばる?

一説ではニューたばるだが。
53名刺は切らしておりまして:2006/06/24(土) 22:26:00 ID:qHV8cEhr
にゅうたばる。
54名刺は切らしておりまして:2006/06/24(土) 22:40:13 ID:Z8iXV9CG
次は鈴木だろ
55名刺は切らしておりまして:2006/06/24(土) 22:43:13 ID:4ad9dM9o
山田命名の由来は知ってる

原田は何だ?
56名刺は切らしておりまして:2006/06/25(日) 00:35:09 ID:G8RVhaGj
原田本人が出てくるからwww
57斬られた:2006/06/25(日) 01:04:42 ID:M/agd1JC
 沼 に 、 現 在 を 生 き る 資 格 な ど 無 い !
今 す ぐ W i n M X 、 W i n n y 、 S h a r e 、 C a b o s 、 B i t T o r r e n t を や め ろ !

★原田通信工学科 3回生
京都府宇TEL(FAX): ← 悔しかったら連絡しろ
繋がらない場合はEmai

削除されて何も抵抗しないのか、おまいらは??
おまいらがマジに立ち上がらない限り原田ウィルスは今後も暴走し続けるぞ
まぁニートでキモヲタでヒッキーで池沼なおまいらにはそんな勇気もないんだろ?えっ?
このウィルスはただ単にファイル削除するだけではない。
定期的にSSを京都府警のwebサーバーに送られる仕組みになっている。
このウィルスを削除しても無駄だ、なぜなら
すでにバックドアを幾つも生成してある時間帯になれば自動的に起動するからだ。
君がどれだけウィルスを駆除しようとも無駄なものは無駄だ。

い い 加 減 に P C を 買 い 換 え ろ。
そ し て い い 加 減 に P 2 P を や め ろ !


mkvのファイルをクリックしたらケンシロウの「わったたたた・・・・」という声と動画が何度も繰り返して止まらなくなったんだけど
上記のテキストが再生した後にできたけどウイルスかなぁ?
ウイルスなせ削除方法教えてください
58名刺は切らしておりまして:2006/06/25(日) 01:18:28 ID:G8RVhaGj
動画再生ってことはそれウィルスじゃないんじゃないか?
普通にavi再生だと思われwww
exe踏んだときは確か原田の画像が表示されるだけ、だったよな?
59名刺は切らしておりまして:2006/06/25(日) 01:23:49 ID:gKyio36X
>>51
そのまんま東の本名が東国原(ひがしこくばる)で変わった読み方する苗字だなと
思っていたが、九州じゃ普通だったのか。勉強になったよ
60斬られた:2006/06/25(日) 01:38:16 ID:WCWLJYkj
 とりあえず山田ウイルスチェックには反応なし、OSを入れなおして回復復帰したのですが・・・・・・単なる動画の悪戯ならいいんだけど
59)上記の動画は止められなくなって再起動したらOSが立ち上がらなかったから恐怖、とりあえずネット検索してみたけど亜種が多いとか?
それにしても住所・年齢・職業・氏名などが書かれていたので「原田氏」のですけど単なる悪戯であることを祈るばかりです。
61名刺は切らしておりまして:2006/06/25(日) 01:49:18 ID:RWEdmaBn
アンチウィルスのメーカーはウィルスの開発とかしてないの? やったら売り上げうpなんだけど。。。
62名刺は切らしておりまして:2006/06/25(日) 01:59:22 ID:9M+M2IJ1
極窓でチェックしてaviファイルだったら大丈夫?
63名刺は切らしておりまして:2006/06/25(日) 02:20:19 ID:HH8A+fSw
危険度1ってのは危険なの?大したことないの?
64名刺は切らしておりまして:2006/06/25(日) 03:12:53 ID:R5rGUUqn
>>61
たかじんの委員会に出てたアンチウィルスメーカー元社長がウィルスの出所調べたら、
同業者だった事があるって言ってたぞ。
65名刺は切らしておりまして:2006/06/26(月) 15:57:31 ID:kkLlC8M3
てことは原田はシマンテック社員か!?
66名刺は切らしておりまして:2006/06/26(月) 16:14:51 ID:yBdTWwND
原田泰三
67名刺は切らしておりまして:2006/06/26(月) 16:19:24 ID:xMpPoKZg
ny用のPCをadmin権限で使わなければいい話。
XP HOMEでも制限ユーザー作れるし
68名刺は切らしておりまして:2006/06/26(月) 16:20:46 ID:4ela84Yh
ふ、ふなきぃぃぃぃ
69名刺は切らしておりまして:2006/06/26(月) 18:31:20 ID:kkLlC8M3
でもファイルは削除される....
70名刺は切らしておりまして:2006/06/26(月) 23:25:44 ID:7wmiVBrQ
原田・・・佳奈(声優)?
71名刺は切らしておりまして:2006/06/27(火) 02:18:14 ID:vFK4ttYW
>>67
そんなんじゃny以外の経路でウィルス感染するだけ。
72名刺は切らしておりまして:2006/06/28(水) 21:31:52 ID:SaXPfDsI
    >>62
要するに↑でおk?
73名刺は切らしておりまして:2006/06/28(水) 21:34:23 ID:A0VJlv2J
苦労するなw
74名刺は切らしておりまして:2006/06/28(水) 21:44:39 ID:1RIejTq+
このウィルス製作者はセンスないな。
ロマンが足りない
75名刺は切らしておりまして:2006/06/28(水) 21:45:07 ID:ImgY6uKp
原田って元アップルの社長で今マクドナルドの社長さんのことですか
76名刺は切らしておりまして:2006/07/05(水) 17:10:49 ID:T8WkkFtu
       , --- 、_
      /ミミミヾヾヽ、_
   ∠ヾヾヾヾヾヾjj┴彡ニヽ
  / , -ー‐'"´´´    ヾ.三ヽ
  ,' /            ヾ三ヽ
  j |             / }ミ i
  | |              / /ミ  !
  } | r、          l ゙iミ __」 
  |]ムヽ、_    __∠二、__,ィ|/ ィ }
  |    ̄`ミl==r'´     / |lぅ lj   私が原田ウィルス作者ですが何か?
  「!ヽ、_×___j ヽ、×  -'  レ'r'/  
   `!     j  ヽ        j_ノ   
   ',    ヽァ_ '┘     ,i    
    ヽ  ___'...__   i   ハ__      
     ヽ ゙二二 `  ,' // 八
      ヽ        /'´   / ヽ
      |ヽ、__, '´ /   /   \
77名刺は切らしておりまして:2006/07/05(水) 17:44:48 ID:T0bZyQP7
急にウィルスが来たので

って柳沢ウィルス
78名刺は切らしておりまして:2006/07/05(水) 23:56:33 ID:T8WkkFtu
       , --- 、_
      /ミミミヾヾヽ、_
   ∠ヾヾヾヾヾヾjj┴彡ニヽ
  / , -ー‐'"´´´    ヾ.三ヽ
  ,' /            ヾ三ヽ
  j |             / }ミ i
  | |              / /ミ  !
  } | r、          l ゙iミ __」 
  |]ムヽ、_    __∠二、__,ィ|/ ィ }
  |    ̄`ミl==r'´     / |lぅ lj   私が原田ウィルス作者ですが何か?
  「!ヽ、_×___j ヽ、×  -'  レ'r'/   ちなみにTorojan.Haradousは原田ウィルスじゃありませんよ
   `!     j  ヽ        j_ノ   だって原田はあと24人いますから.....
   ',    ヽァ_ '┘     ,i    
    ヽ  ___'...__   i   ハ__      
     ヽ ゙二二 `  ,' // 八
      ヽ        /'´   / ヽ
      |ヽ、__, '´ /   /   \
79名刺は切らしておりまして:2006/07/06(木) 00:52:01 ID:RRJu+Bif
>>52
しんでんばる じゃボケー

ttp://www5e.biglobe.ne.jp/~ekisya/shindenbarust.htm
80名刺は切らしておりまして:2006/07/06(木) 02:05:56 ID:bKEA+7Oe
ドライブシュート機能は付いてますか?
81名刺は切らしておりまして:2006/07/06(木) 11:14:29 ID:ULIoBmEB
いまごろ原田に気づいたのか
おせーよ!
で、バスターはいつ対応してくれるんだ
82名刺は切らしておりまして:2006/07/08(土) 07:07:01 ID:DSFdOCPj
>>69
復元ソフトで復元できるじゃないの?
それともいちいちウィルスが上書きしてるんだろか
83名刺は切らしておりまして:2006/07/08(土) 07:18:03 ID:IFduXrDZ
俺のマンション、プロバイダー(fiber-bit)がP2P規制始めたんで原田ウイルスなんて俺には関係ないが、
ひとこと言わせてくれ。

P2Pやめれから、あきらかに音楽CD買う機会へったぞ。PCソフトもだ。
いろんなソフトを、ちょいと罪悪感を感じながらも楽しんでいた。確かに罪悪感はあった。
しかしな、P2Pができなくなった結果としてそれらに対する興味も失せ、インターネット=2chとなってしまった。
それでいいのか、P2P規制プロバイダーと著作権ビジネスの方々は?それとも俺は少数派?
84名刺は切らしておりまして:2006/07/08(土) 08:53:24 ID:zOPJ0Lqj
>>83
お前がCD買おうが買うまいがそんなことはどうでもいい。
帯域占有するな。

ってのがISPの意見だ。
85名刺は切らしておりまして:2006/07/09(日) 23:44:48 ID:+sFYnoB6
帯域上限設ければいいだけの話
しかしあれってオーバーしても追加料金本当に取られるのか?
P2Pやってる人へのけん制で表記してるだけのような気がするんだが

追加料金請求着た事ある人いるの?
86名刺は切らしておりまして:2006/07/09(日) 23:45:28 ID:+sFYnoB6
帯域じゃなくて転送量だった
87名刺は切らしておりまして:2006/07/10(月) 00:27:56 ID:SzZjTDBX
       , --- 、_
      /ミミミヾヾヽ、_
   ∠ヾヾヾヾヾヾjj┴彡ニヽ
  / , -ー‐'"´´´    ヾ.三ヽ
  ,' /            ヾ三ヽ
  j |             / }ミ i
  | |              / /ミ  !
  } | r、          l ゙iミ __」 
  |]ムヽ、_    __∠二、__,ィ|/ ィ }
  |    ̄`ミl==r'´     / |lぅ lj   私が原田ウィルス作者ですが何か?
  「!ヽ、_×___j ヽ、×  -'  レ'r'/  ここは原田ウィルス関連のスレッドです
   `!     j  ヽ        j_ノ   関係のない話は他スレでお願いするだにww
   ',    ヽァ_ '┘     ,i    
    ヽ  ___'...__   i   ハ__      
     ヽ ゙二二 `  ,' // 八
      ヽ        /'´   / ヽ
      |ヽ、__, '´ /   /   \
88名刺は切らしておりまして:2006/07/11(火) 04:34:52 ID:FQ81BPvr
ウイルスの人があらわれた!

逃げる →とりあえずうんこ食わせる
89名刺は切らしておりまして:2006/07/15(土) 03:39:00 ID:ITpVP3Fe
こんなPCはネットにつなぐな! 3日間放置した無防備PCの結末は?
http://arena.nikkeibp.co.jp/col/20050510/112145/

以下すべて日本語対応で無料。

ブラウザ:Firefox http://www.mozilla-japan.org/products/firefox/
メーラー:Thunderbird http://www.mozilla-japan.org/products/thunderbird/
 上記2種の拡張(http://beau.g-com.ne.jp/mon-extension.html
スパイウェア対策:Spybot http://www.geocities.jp/primarystage/spyware.html
ウィルス対策:avast! http://www.forest.impress.co.jp/lib/inet/security/antivirus/avast.html
適当なルーター:BUFFALO BBR-4HG http://netspeed.studio-radish.com/netspeeddata/throughput_review/buffalo_bbr4hg.html

無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
セキュリティ板
http://pc8.2ch.net/sec/

WindowsUpdateを忘れずに! http://update.microsoft.com/windowsupdate/
90名刺は切らしておりまして:2006/07/15(土) 10:28:56 ID:56ZGb921
さて、この連休を利用して久しぶりにクリンインスコするとしよう。

最近、挙動がおかしい。
91名刺は切らしておりまして:2006/07/16(日) 12:15:36 ID:EggxxEnh
友達の原田くんから送られてきたメールで感染しました
92名刺は切らしておりまして:2006/07/16(日) 18:23:40 ID:wl96jQyK
なるほど・・
93名刺は切らしておりまして:2006/07/16(日) 18:38:19 ID:AAZ/8Y7S
なんかリア厨くさいなぁ。
94名刺は切らしておりまして:2006/07/17(月) 09:30:34 ID:LTKK9xWZ
>92
原田くん?
95名刺は切らしておりまして:2006/07/17(月) 09:31:38 ID:UxZfCj1/
次は嫁ウイルスだな
96名刺は切らしておりまして
>>57
もし拡張子mkvをwmpと関連性をつけていない環境なら完璧に感染しています。
本当にあ(ry