【警報】Winnyを狙ったワーム・ウイルス情報 Part6
新作ワーム放流しました。
10/31現在のノートン・ウィルスバスターでは検出不可、
感染力は下、被害度は高ってところです。
暇があれば感染力を改善したいところですが今回は時間切れで断念しました。
>>469 「おめーすげえやつだな。そんけいしちゃうぜ」(いいともの客並みに心を込めて)
Σ(゚Д゚) (Null)って何だ!
よくわからないから消しちゃった。えいっ!
473 :
469:03/10/31 17:58 ID:CJFCSiAC
>>457 >exeファイルを実行しなければ観戦しない、アンチウィルスソフトで簡単に
>検出できるウィルスなんて、たいして怖くないだろう。
ちなみに今回のものはexeファイルやスクリプトファイルではないです。
また、特定の条件でwinny・windowsを使っている(不注意な)ユーザーは
非常に感染しやすいようにデザインされています。ご注意あれ。
>>473 世の中にこんなアホがいるのが不思議でたまらない。
>>473 「おめえちょうくーるだな。いちもくおいちゃうぜ」
>>473 タスク表示かなんかでOSの未知の穴でも付いてるの?
>>473 マゾで通報しますよ?
2ちゃんは匿名掲示板ではないという事をお忘れなく...
>>477 ニュー速などで「犯行声明」のスレ立てれば話題になって逮捕もありうる。
480 :
[名無し]さん(bin+cue).rar:03/10/31 19:55 ID:z7Y51Fea
upしる
481 :
[名無し]さん(bin+cue).rar:03/10/31 21:04 ID:SA8EKAUK
>>473 一罰百戒という言葉もあるしな。ブラジル人の糞餓鬼もタイーホされたし、
このアフォも連れてって貰った方がいいな。
ヌー速から来ました。
ウホッ
見事にやられたぜ!
485 :
[名無し]さん(bin+cue).rar:03/10/31 21:14 ID:QOX0DFGL
>>469 コラッ!PCぶっこわれて2ちゃんも出来ねえじゃねえか!
どうしてくれる!
486 :
[名無し]さん(bin+cue).rar:03/10/31 21:17 ID:tOs2NnSu
お前らが通報するのもどうかと思うけどなwww
Macにも対応して
そのまえにwinnyもだけど・・・
488 :
[名無し]さん(bin+cue).rar :03/10/31 21:23 ID:Ko9TnUKq
大変だなあ。(うたたねでisoイメージDLしながら)
とりあえず、アフォな凄腕ハカーの逮捕
記念真紀子していたほうがいいかな?
記念 まあ大物ハカーがタイーホされるのか?
ヌー速にスレ建ってる?
いや
494 :
age厨 ◆iZUzee/.RE :03/10/31 21:37 ID:GAn9DssC
自己板から来ました
495 :
[名無し]さん(bin+cue).rar:03/10/31 21:38 ID:K0hK4p9E
まじっすか!?でも実行しないと感染しないんだろ
これ普通に逮捕されるぞ
497 :
[名無し]さん(bin+cue).rar:03/10/31 21:38 ID:o8JgXgOg
pillowsスレから着ました。
記念パピコ。
498 :
[名無し]さん(bin+cue).rar:03/10/31 21:39 ID:jSjIztGo
ヌー速からきますた
500 :
[名無し]さん(bin+cue).rar:03/10/31 21:39 ID:2pcm4BPB
501 :
[名無し]さん(bin+cue).rar:03/10/31 21:39 ID:nDufTrly
記念マキコ
502 :
速報マン系:03/10/31 21:39 ID:IK1MLZlz
504 :
[名無し]さん(bin+cue).rar:03/10/31 21:39 ID:RZUDA4lE
なんだ。また「何度騙されたら記が済むんだゴラア」とか言われるんかと思った。
ニュー速より
506 :
[名無し]さん(bin+cue).rar:03/10/31 21:40 ID:Bk/3FXNd
記念カキコ
今日ウイルスファイルを二つほど落としたわけだが
507 :
[名無し]さん(bin+cue).rar:03/10/31 21:40 ID:8Suuy49s
exeじゃないって事は、CDのオートランとかを使う奴か?
N速からきたぞおおおおおおおおおおおおお
くそおおおおおおおおおおおおおこうなりゃ前面戦争だあああああああああああああああああああ!!!!!!
ニーーーーーーーアーーーーーーーールツウウウウウウウ!!!!!!!!1
509 :
[名無し]さん(bin+cue).rar:03/10/31 21:41 ID:K0hK4p9E
セキュリティソフトとウィルスソフト入れてあるから全然大丈夫です
ウィルス作っても無駄でしたw
'`,、'`,、'`,、'`,、(´▽`) '`,、'`,、'`,、'`,、
記念カキコ。
なんとなく記念カキコ
antinnyとは違うの?
513 :
[名無し]さん(bin+cue).rar:03/10/31 21:42 ID:o8JgXgOg
あったら嫌なさわおスレからきました。
漏れのIDよくなくね?
514 :
[名無し]さん(bin+cue).rar:03/10/31 21:42 ID:Bk/3FXNd
んで、観戦するとどうなるのよ?
515 :
[名無し]さん(bin+cue).rar:03/10/31 21:43 ID:yfic8klE
516 :
[名無し]さん(bin+cue).rar:03/10/31 21:43 ID:Nhq77ZCW
antiny最近増えてきた気がする・・・
517 :
[名無し]さん(bin+cue).rar:03/10/31 21:43 ID:4y1sJURV
PNGからJPGにできる変換ソフトありますか?
518 :
[名無し]さん(bin+cue).rar:03/10/31 21:43 ID:o8JgXgOg
>>514 33 名前:番組の途中ですが名無しです 本日のレス 投稿日:03/10/31 21:41 9zDykaBd
しかし機能あたりからネトに接続したとたん、OSが重くなす。
我、WINxP。
519 :
[名無し]さん(bin+cue).rar:03/10/31 21:44 ID:K0hK4p9E
>>514 HDD全消去+ACCSとk札にファイルリストを自動送信=タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!!!!!
危なかった・・・
さっき始めて落としたファイルからウィルス検出したよ antinyだった
解凍はしたけど、起動はしてないから大丈夫かな・・・ちょい心配 一応スキャンかけるかな
>>469 タイ━━━━||Φ|(|´|Д|`|)|Φ||━━━━ホ!!
記念パピコ
523 :
[名無し]さん(bin+cue).rar:03/10/31 21:47 ID:4y1sJURV
もしかして、例の手動ウィルスの亜種か?
このウィルスに感染すると・・・
オナニーが出来なくなってしまう
>>525 付属ペイントは圧縮率を変更できないよな。
531 :
[名無し]さん(bin+cue).rar:03/10/31 21:56 ID:Bk/3FXNd
>>528 最強最悪のウイルスだな
469はただでは済むまい
乳速より記念パピコ
533 :
[名無し]さん(bin+cue).rar:03/10/31 21:57 ID:YfwTElIP
,.-==-.._ ,..-=-..
‖#####~^=--------==^~####;)
ヾ# #####################ソ ┌  ̄ ̄ ̄ ̄\
ヾ# ## ################ソ ノ ヽ
ヾ# # # ;; ;;;######### ##シ )
>>469 │
ミミ ## ;; ;; ###########シ │ を │
ミミ ;ミ~\ ;; ####;;ツ~/# ツ │ ぶ 探 >
.ミ ;ミ) ( ヽ ; $$#/λ 彡シ | っ .し /
ミミ ^,.....*ヾ$$ツ - __ 彡ツ | .殺 出 /
.г=ミ ' ,.. ミ =ソル/ __ ' ソ :i.| ∠ 死 .し .|
.!' <ヽ .ヽ._゚ヾ) 《.< ゚.. ' |~ソ ) .! ! て |
\'.| |.| |∠ | |
___ ./|.| .__v__ ノソ~| | |
~^'''-=| ''-= . ー '''ヽ/''~ |--- -= <_ |
.( .ヽ. / |ヽ \ /
∧ .|,_Π,__ . | ヽ________ /
ヽ . (_ ..=' , ) /
. \ - ..┬''--'''~
534 :
[名無し]さん(bin+cue).rar:03/10/31 21:57 ID:aC3pJR+k
535 :
[名無し]さん(bin+cue).rar:03/10/31 21:58 ID:oEMp3R/X
長年連れ添ったHDDが逝っちまった・・・
ゆるさねえ、犯人見つけ出してぶっ殺してやる
詩・ポエム板からきますた
実況板より来ますた。
記念カキコ。
538 :
[名無し]さん(bin+cue).rar:03/10/31 22:01 ID:s5Ju3/mM
桂様のアングラリンク集から来ますた。
539 :
[名無し]さん(bin+cue).rar :03/10/31 22:01 ID:Ko9TnUKq
540 :
[名無し]さん(bin+cue).rar:03/10/31 22:03 ID:hpdh0hdx
わからんのだけど・・・
1.exe, comなど,実行形式のファイルを起動しない限り感染は無い
2.Winnyのバッファオーバランを利用しているので,変換タスクが走ったら勝手に実行される
3.RPCのバグのように,Winnyを起動しているだけでアウト
>>469の作ったウイルスってどれに該当するの?
シマンテック社からきますた
542 :
[名無し]さん(bin+cue).rar:03/10/31 22:03 ID:vXomgdSq
543 :
[名無し]さん(bin+cue).rar:03/10/31 22:04 ID:YfwTElIP
☆ チン マチクタビレタ〜
マチクタビレタ〜
☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) <
>>469の逮捕まだー?
\_/⊂ ⊂_ ) \_____________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| .佐賀みかん. |/
これは記念カキコしたほうがいいのか?
記念真紀子
記念カキコ
547 :
刑事課勤務:03/10/31 22:08 ID:R89z+/Cu
犯罪者ども必死だな
通報してきた奴も通信状況洗って
別件で縄かけてやるよ
N速より
_
/┌゙
ヽ∩
___ | ̄| ミ 記念カキ あーーーー
l __ノ / /
リ´_>`)/ /
/l⌒lV ノ
// ̄/| ヽ ミ
|_/ | ノノヽ___
\|==只 ノ \────
/ |__/  ̄\ \
|\ | | \ \
| 丿 丿 ヽ/ ー‐?
|/ / > ヽ_/
ミ _/ヽ// スタート地点
( ( /
549 :
[名無し]さん(bin+cue).rar:03/10/31 22:10 ID:YfwTElIP
551 :
.:03/10/31 22:11 ID:8ZiDQ/lF
>>469 実際に作れてねぇんじゃないの?
まぁ、こういうところで犯行声明出すやつ=口だけ知ったか君なんだよな。
犯行声明というより自慢っぽいが。。
がんばって有名になりなさい(w
552 :
刑事課勤務:03/10/31 22:12 ID:R89z+/Cu
盗人猛々しいとはこの事
著作権侵害が生きがいのクズどもも来月を楽しみにしとけ
もう捜査は終局だ。お前らnyで逮捕はないと踏んでるんだろ?
訴えられてから吠え面かくのが目に浮かぶよ
553 :
刑事局:03/10/31 22:13 ID:2pNm+ICp
554 :
[名無し]さん(bin+cue).rar:03/10/31 22:13 ID:f8TC97ZE
未だにantinyなんかにかかってる奴は
zip.lzhとかmp3.rar.lzhとかのあからさまに怪しげなファイルを落としてるアホ。
ていうか二重拡張子状態で最後がlzhになってるのは全部ウイルスだってのに。
犯罪者が犯罪者を祭っているという不思議な現象
557 :
.:03/10/31 22:15 ID:8ZiDQ/lF
>>554 全部とは限らんぞ。
ってか、二重拡張子のLZHってほとんど見かけんが。
558 :
[名無し]さん(bin+cue).rar:03/10/31 22:15 ID:2rW0ng10
未練カキコ
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ
あ
,.-==-.._ ,..-=-..
‖#####~^=--------==^~####;)
ヾ# #####################ソ ┌  ̄ ̄ ̄ ̄\
ヾ# ## ################ソ ノ ヽ
ヾ# # # ;; ;;;######### ##シ ) │
ミミ ## ;; ;; ###########シ │ │
ミミ ;ミ~\ ;; ####;;ツ~/# ツ │ ぶ 探 >
.ミ ;ミ) ( ヽ ; $$#/λ 彡シ | っ .し /
ミミ ^,.....*ヾ$$ツ - __ 彡ツ | .殺 出 /
.г=ミ ' ,.. ミ =ソル/ __ ' ソ :i.| ∠ 死 .し .|
.!' <ヽ .ヽ._゚ヾ) 《.< ゚.. ' |~ソ ) .! ! て |
\'.| |.| |∠ | |
___ ./|.| .__v__ ノソ~| | |
~^'''-=| ''-= . ー '''ヽ/''~ |--- -= <_ |
.( .ヽ. / |ヽ \ /
∧ .|,_Π,__ . | ヽ________ /
ヽ . (_ ..=' , ) /
. \ - ..┬''--'''~
562 :
刑事課勤務:03/10/31 22:18 ID:R89z+/Cu
>>555 自分は読めてるつもりかよ・・・
流石は犯罪者 そのレベルは推して知れということか
563 :
[名無し]さん(bin+cue).rar:03/10/31 22:18 ID:f8TC97ZE
>>557 自衛のために普通は全部弾く。
それが出来ない奴が感染してるだけ。ただのアホ。
君が見かけないのはそのクラスタにたまたまないか、
みんな無視リストに入れて徹底的に弾いてるかだろう。
コミック系や写真集系のクラスタにいるとかなりヒットするよ。
ていうか、zip.lzhなんて何の意味があるんだよ?
ウイルスとは限らないのなら、何の意図があるってんだ?
とりあえず加藤あいがらみの二重拡張子でlzhシメのファイルは全部ウイルスだと思ってた方がいい。
>>562 所轄のクセにこんなところに書き込みして捜査の邪魔すんな
565 :
[名無し]さん(bin+cue).rar:03/10/31 22:22 ID:x/SiaZvz
566 :
刑事課勤務:03/10/31 22:23 ID:R89z+/Cu
>>564 おめーらが動かないからだよバカ
デカイ顔するならさっさと指揮してみろ
²
³
&sup51;
_∧_∧
/ ̄ ( ´∀`)⌒\
__ / _| | | ,,,,,,,,,,,,,
ヽヽ / / \ | | ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
\\| |____| .| | .,llll゙゙゙゙゙ ゙゙゙゙゙lllll,
\/ \ | | .|!!!!,,,,,,,, ,,,,,,,,,!!!!|
| ヽ_「\ | |、 | ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙ .|
| \ \――、. | | ヽ .| .゙゙゙゙゙゙゙゙゙゙ |
| / \ "-、, `| | ヽ | |
_/ / "-, "' (_ ヽ ヽ .| |
/ __ノ "'m__`\ヽ_,,,, ヽ | |
`ー― ̄ ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliii| |
\゙゙゙゙゙゙゙!!!!!lllllllliiiii| |
\ ヽ | |
ヽ \ | |
| \.| |
`ヽ、,,_ノ| |
゙゙!!!,,,,,,,, ,,,,,,,,,!!!゙゙
゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
糞スレ
569 :
[名無し]さん(bin+cue).rar:03/10/31 22:26 ID:RPUFLQ09
570 :
[名無し]さん(bin+cue).rar:03/10/31 22:27 ID:te68k/b+
おれハッカーだけどWinnyやってるやつって個人情報丸見えw
571 :
[名無し]さん(bin+cue).rar:03/10/31 22:31 ID:f8TC97ZE
おれスーパーハッカーだけど、ハッカーの足取りバレバレw
記念マチャミ
おれウィザードだけど(ry
オレサマ ハカー オレサマ オマエ マルカジリ
テレビ板からヤジ(゚д゚)ウマ-
おれおれ、お婆ちゃん。
577 :
?:03/10/31 22:35 ID:eICsstyi
>>566 ネタだとしてもツッコミどころ満載すぎるところがおまいの低脳っぷりを物語ってるな・・・w
579 :
:03/10/31 22:36 ID:ZSE6qjS8
/⌒ヽ
/ ´_ゝ`) ちょっと気になったので、
| / しばらくここに居さしてもらいますよ・・・
| /| |
// | |
U .U
avi.lzhを落としてみた(ほしい動画がそれしかなかったからだが)
ダウソ終了、ノートソでスキャン、ウイルスなし、解凍!
結果
目的のファイルだった、解凍前350ぐらい?後600弱
全部ウイルスとは決め付けがたいが信用もできない、つーか圧縮せんでいい動画は!
これは祭りって解釈でイイのかな?(・∀・)
583 :
[名無し]さん(bin+cue).rar:03/10/31 22:53 ID:qZSHF/BT
そのわりには盛り上がってないね
584 :
刑事課勤務:03/10/31 22:54 ID:R89z+/Cu
クズ以下の万引き犯しかいないのに盛り上がるべくもなかろう
585 :
[名無し]さん(bin+cue).rar:03/10/31 22:55 ID:yVclAFjl
そんなことより、9,152をどうにかしろ。
刑事じゃない人が刑事のふりして書き込むのも犯罪だぞ
587 :
刑事課勤務:03/10/31 22:58 ID:R89z+/Cu
>>586 ( ´,_ゝ`)プッ
じゃあ得意の通報をしてみろよ?
588 :
[名無し]さん(bin+cue).rar:03/10/31 22:58 ID:A6H4cKmn
俺は刑事だ
589 :
[名無し]さん(bin+cue).rar:03/10/31 22:59 ID:vXomgdSq
>>587 厨房(ちゅうがくせいのこと)は こんな夜(よる)おそくまで起(お)きてたらいけないよ
おばけにたべられちゃうよ
つーか、公僕は黙ってろ。
592 :
[名無し]さん(bin+cue).rar:03/10/31 23:03 ID:f8TC97ZE
>>580 疑わしきは落とさず。落とすならリスクを認識した上で。
それが出来ない奴が感染してばらまく。まさしく厨房だ。
593 :
刑事課勤務:03/10/31 23:05 ID:R89z+/Cu
>>589 あたり
尤も、お前らの様なゴミを掃除するわけだが
>>591 おやおや、住み良い社会にするためにゴミ掃除をしている僕に向かって・・・
つれない言葉ですねぇ
594 :
[名無し]さん(bin+cue).rar:03/10/31 23:07 ID:te68k/b+
そろそろタイ━━━━||Φ|(|´|D|`|)|Φ||━━━━ホ!!!しちゃおっかなぁ〜
官名と職名を教えてもらえませんか?
この二つじゃ個人が特定されないことはご存知ですよねw
596 :
刑事課勤務:03/10/31 23:14 ID:R89z+/Cu
>>595 警視で刑事第一課長 だよ
これ以上は言えん
ここはレス番がよく飛ぶな
598 :
[名無し]さん(bin+cue).rar:03/10/31 23:23 ID:emv9X6qO
俺も刑事だ!!
:::::::::/:::::::::::i::::l:l::::::::::::::::!:l::::::::::::::::::i::::::!::::::::::i:::::ヽヾヽヽ ! !
::::::::i::::::::::::,l::::!:l::::::::::::::/!:!',__,!_;_:::::l::::::l::::::::::::!:::ヽヽ`ーヽ\ ! !
:::::::i:::::l::,,!tt‐lt !::::::::::::i !i'"!::!l::!、゙''iー、_!:::::::::::l::::::',、ヽ:ヽ`ヽ、ヽ、! l
:::::::l::::l!::li:!,!::!l|、i:::::::::://´,-ソtノ_!:/i/:::!、:::::::::i:::::::::',i:、',ヽヽヽヽ,,! ゙!
:::::::l:::::iソ,リ''リ_ヾヽ::::// ;='',"、'ソ=:、ソ !:::::::l:::::::::::l:!:ヾ;::',゙ヾ''--´
:::::::ヽ:::!イ´;'、ノ゙i ヽ:i !ー'::`゙i `;:、 !:::::/:i:i',:::::iリ',::リ::::', \ー'´
ヽ:、:::iヾ、 !:::゚_ ! ヾ i :::::_: :} '´/::::/::::リ::i:::l:::::',:::::::::', ヽ ヽ
ヽiヽ:、ヾヽ ゞ;;ソ 、ゞ;;;;:ソ /ノ'´::!::::l:::ソ::::l:::i::::::::::', ヽ
:::i:l:l`''`::', `゙゙´ ' ___ `` ´´_ノイ::/::/:::::i::::::::i::!::!ヽ::::::::',
:::!:l:!:::::::iヾ:、 !/ ヽ ´ t´ノ:::/::::/::::::://!:!:::iヽ:::::::', また美春が迷惑かけてすみません(泣
:::!:!ヾ、__ヽヾ`:: 、 ヽ、_丿 ,. : '´/イ/,,/::--':/!:::i:!/リ!:::!l::ヽ::::::',
:、!_!:',::/ヽ;-、::::_>.、 _ . : '´ ,.´''!'ー=''ヽソ/、///ノ:::/!l::l:ヽ:::::i
`''ー`゙、/ ,.ゝ-'l!´! ゙、ゝ':::''":,: '´ ノ、/´`゙'''ー-゙'、'-'、ノリ:i',::::!
:''゙゙`ノ :l _,/ _゙! |´l__ !゙i゙ヽ''´ / / /´ー、' ',:!
>、ノ-=='; /'´`il 'ヽヽ `゙´ /` / / ヽ ソ
"=''(´`Y´ /'l:、 '`>、,,____,,. : '´`ヽ/ / / ',
Y'ゝ-' イ,:' !ー ,、_ '__ ' '_,.-、 'イ´/ i! !
l =''; !゙!i l! ゙!´`,.゙i,,,lニ´'''7 / / l! ー--、,,,,_ ヽ
_/、'`ゝ ,! ゙!l! ''"´ |!`l!´`゙゙/' / ! l! ゙
600 :
[名無し]さん(bin+cue).rar:03/10/31 23:49 ID:f8TC97ZE
俺はスケパン刑事だ
FBIの方から来ました。
あなたを突き止めました。
602 :
[名無し]さん(bin+cue).rar:03/10/31 23:52 ID:AO2YplxI
>601
正しい日本語を使うように。
私はしっかりとしたZapaneseです。
翻訳機械は使っていません。
私、日本人アルね。
嘘じゃないニダ。
うぐぅ。
605 :
[名無し]さん(bin+cue).rar:03/11/01 00:32 ID:yAesWffb
ああ、あの警察の方ですか。
取調べの最中に盗撮したり、
被害者の女性宅でレイプ失敗したり、
万引きで捕まったり、
女子高生買ってつかまったり、
取調室で暴行して訴えられたり、
ネコババしてつかまったり、
取り扱い事件を報告せずに半年以上放置したり、
ヤクザから賄賂もらって挙げられたり、
覚せい剤やって懲戒免職&逮捕&署内で不倫の3倍マンな刑事さんですね?
事件は現場で起きてるんじゃない!
署内で起きてんだ!
言い得て尿
IDがnyの逆とはこれまた
漏れ出た尿
で、ネタ祭りはどうなった?
はじめてココ来た
というかダウソ板自体はじめて来たけど
なんだかヤなとこだな
ちゃんとお金払ってくださいね
ご本人が登場してくれないからァ
613 :
[名無し]さん(bin+cue).rar:03/11/01 05:28 ID:xY7/5PEp
Winnyの回線を早くしたい人T3,,,これウィルス
ウィルスバスター 登録無制限,,,, これもウィルス
(=゚ω゚)ノ おはぃょぅ
>>469 発言ないがどうしたんだ?
615 :
通報マン ◆ySokHkE1Sc :03/11/01 09:04 ID:O/4kAlTR
記念カキコ(・∀・)ニヤニヤ
>>614 おそらくネタのつもりだったのが、思わぬ大騒ぎになってしまい
>>515のようにリアルで通報されてビビってんじゃないのかな?
あれま
>>469のカキコの直後は、住人は誰も相手にしてなかったのに、
起きてみたらプチ祭りになってるし・・・
誰かがよその板にURL貼りまくったのか?
>>469本人だったりしてなw
えーっと
どうでもいいけど
「弁護士」「警察・刑事」などを
勝手に名のると
それだけで罪になるよ
名称独占のこと?
刑事とかも適用になるん?
620 :
弁護士・警察・刑事:03/11/01 09:38 ID:CMEWVkZ9
何かありましたか?
漏れは弁護士・警察・刑事なうえにスーパーハッカーですが、何か?
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ
ウイルスの流し方教えてください。
氏ね
漏れは弁誤士・刑殺・軽痔な上にスーパーバカーですが何か?
トレンドマイクロから来ました
まだ新種のウイルスは発見できませんね
漏れは宇宙刑事ですが、蒸着がまだ出来ません。
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ
level3-bbsからきますた
632 :
[名無し]さん(bin+cue).rar:03/11/01 15:25 ID:865kFOUE
なんか急に通信していないなと思ったら、キャッシュが開けないって警告で止まっていた。
キャッシュホルダをみたらファイルがほとんどなかった。ウィルスに消されてしまったのか?ウィルス検索中
ageてしまった。すまそ
>>632 おまへのキャッシュほとんど無くなったんか?(´Д⊂グスン
antinnyか?おまへのキャッシュは、みんなのキャッシュでもあったのに
ちょっと疑問なんですけど・・
nyなんだから
>>469がもし本当でも捕まえること出来ないと思うのですが?
多分放置されるけど、その筋の方がその気になればいくらでもパクれるでしょ
637 :
[名無し]さん(bin+cue).rar:03/11/01 17:36 ID:blcXVMTJ
あの9kbのキモ男の撮影された場所って秋葉か?
作者ではなく
作者が撮影したものだろうか・・・
>>636 469は具体的に何流したかも書いてないし無理でしょ。
まあ警察がnyユーザーのために動くとも考えずらいしね。
Winnyは469みたいな人たちにはやりたい放題の場所だよな・・
肖像権の侵害
antinnyってよく知らないけどWinnyってフォルダを探し出して作業するんじゃなかったっけ?
自分はノートン君がちゃんと検出してくれるからかかったことないけど
皆フォルダ名変えてみたら?
641 :
[名無し]さん(bin+cue).rar:03/11/01 20:30 ID:865kFOUE
>>634 ny専用だから、exeを実行するようなことはしていないんだが
キャッシュの80Gが全部消えた。ウィルスは発見できなかった。
>>632 キャッシュオープンエラー?
何度かあったけど消えたことはないな。
>>642 破損クラスタが発生したときにも出た気がする
俺の場合は該当キャッシュを削除せずに別フォルダに移動したら出なくなった
ぬるぽウィルスにかかった。 けど、いいモン落とそうとしてた
理由でもないから被害は少なかった。
しかし、なぜキャッシュ空になる前と後でディスク空き容量が
同じなんだよ(#゚Д゚)ゴルァ!!
どうせ空にするんだろ? HD容量もそんなに無いんだから
その分減らしてくれよ>>ウィルス作者
645 :
:03/11/01 23:41 ID:OgSE4icr
ぐっはー
ついつい.exeを怖いもの見たさでclickしたらHDDの全ファイル消去やった
忘れたころにやってくる…
FINAL DATA かもん
647 :
[名無し]さん(bin+cue).rar:03/11/02 00:30 ID:WurUH7es
DLしたエロ動画のファイル名を変更したらアイコンがフォルダのアイコンになってファイルサイズが 0 になった。
なんなの?
648 :
七資産:03/11/02 00:44 ID:3hRwZmZT
俺も永遠にエラーが出てくるウィルスにかかって一度HDD全消去したが
DVD−RAMにバックウプしといたから少し助かった。
zipファイルをスキャンしたらAntinyが見つかった
解凍せずに中を見てみたら〜.exeがあったけどフォルダには正しいファイルもあったので
とりあえず解凍した
アンチウィルスが解凍したからか5回ほど警告を送ってきたがとりあえずexeを右クリック→削除して
普通にファイル見たのだけど一緒にzipの中にzipが入っていてそれをスキャンしてもウィルスが見つからなかったから
とりあえず中を見ようとダブルクリックしたら無効であるか壊れていますというメッセージが出たけど
これでウィルス感染ってことはないよな?
いちおうレジストリとかは書き換えられてないけど
他に何か調べてみたほうがいいところとかある?
Antiny以外でそれっぽいウィルスがありそうならその情報でもいいので
>>649 危機意識の欠如が見られます。向いてないのでダウソは止めましょう
>>650 拡張子zipは別にクリックしたって問題ないと思ったんですけど
exeは拡張子を表示しないのチェックはずしてるので表示されるし
それともzipファイルをダブルクリックしただけで感染するウィルスとかあるのですか?
そういう情報を教えていただきたいのですが具体的にzipをダブルクリックすることで
感染するウィルスの一例を挙げてくださるとうれしいです
exeをzipに変えた場合exeとして働かなかったと思うのですがそれとも拡張子偽装で
感染させることもできるのですか?
>>650 ※ exeを実行しなければAntinnyには感染しません。
※ ダウンロードしただけでは感染しません。
※ zipやlzhを解凍しただけでは感染しません。
と書いてあったし、解凍だけなら問題ないと思いました
とりあえずzipファイルをzip.exeとかじゃなくて.zipという拡張子で
ウィルス感染するものがあるのでしたら教えてください
あと、危機意識の欠如というのが具体的にどの点なのか教えてくださるとうれしいです
とりあえずzipをデフォルトの中を見るだけで感染するウィルスについて教えてください
>>653 それ、そのままコピペしてググったけど見つからなかった
紹介してるページ教えてください
教えてクソでスマソ
フォーマットされるんではなくて
HDDの論理ドライブが削除されることってあるんですか?
>>645 antinnyだけじゃないんだよねえ。。
これだけぬるぽが騒がれると
whiterとかの存在をつい忘れてしまう。。
漏れも気をつけよ。。
658 :
ひみつの文字列さん:2025/01/03(金) 16:18:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
659 :
645:03/11/02 04:58 ID:sgmEZlv4
FINAL DATAで戻るさ…と考えていた。
奴は全ファイルを33byteに書き換えた後消去したらしく
復元してもできるファイルは33byteの屑ファイルばかり…。
繋いでいたHDDは全部で280GB…
660 :
[名無し]さん(bin+cue).rar:03/11/02 05:03 ID:oVE4smt5
>>659 おめでとう♪^^
訳のわからないエグゼファイルを実行するなんて馬鹿過ぎwww
661 :
645:03/11/02 05:16 ID:sgmEZlv4
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
,__ | >660の身に災いが降りかかりますように・・・
/ ./\ \____________
/ ./( ・ ).\ o〇 ヾ!;;;::iii|//"
/_____/ .(´ー`) ,\ ∧∧ |;;;;::iii|/゙
 ̄|| || || ||. |っ¢..|| ̄ (,, ) ナムナム |;;;;::iii|
|| || || ||./,,, |ゝ iii~ I⊂ ヾwwwjjrjww!;;;;::iii|jwjjrjww〃
| ̄ ̄ ̄|~~凸( ̄)凸 .( ,,)〜 wjwjjrj从jwwjwjjrj从jr
>645
FINAL DATAだけしか試してないんだろ?
データ復旧アプリは沢山あるから死ぬほど試せ!
それでも駄目だったら悔やめ!
もすすめ R-Studio データレスキュー PRO
>>659 いい勉強になったじゃないか
280Gは授業料として払ったと思えばイイ
>>659 そんなに一瞬で消えるものなの?ガリガリ異変が起きた時に
電源切れば多少なりとも救えたんじゃない?
665 :
645:03/11/02 07:54 ID:sgmEZlv4
>662 やってみました だめでした 悔やみます でもありがとう
>663 はい
>664 あまりガリガリ言わないHDDなので気づかなかった…
666 :
ひみつの文字列さん:2025/01/03(金) 16:18:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
667 :
[名無し]さん(bin+cue).rar:03/11/02 10:31 ID:JbNIyjZJ
アドベのプレミアプロ
瓶旧と一緒に妙な実行ファイルが一緒に入ってたぜ
すぐ捨てたけど
注意しれ
エロゲやりまくってるが未だに感染なしだな。
いつくるか不安不安
>>666 ウイルスバスター2004でも無反応だね〜
そのexeみたら「ぬるぽ」の文字列がそのまま入ってたよ〜(・3・)
サイズも既存のAntinyとは違うし
03/10/19 23:26 58,368 シリアルを効率良く 〜Pandoraチュートリアル.exe
また亜種か・・。ウィルス作者も暇だな。いや別の奴が改造してんのか・・。
昨日まで何もなかったのに今日ダウンフォルダ見てみたらファイルが半分くらい消えてた( ´Д`)
最近Winnyも起動してなかったのに…
672 :
671:03/11/02 14:22 ID:/vEqWnEs
消えたと思ったけど再起動したら元に戻ってたYO
673 :
[名無し]さん(bin+cue).rar:03/11/02 16:01 ID:GWD4c4yK
このスレは常時ageとこうや
感染ファイル多杉
こいつか!?
↓↓↓
469 :[名無し]さん(bin+cue).rar :03/10/31 17:20 ID:CJFCSiAC
新作ワーム放流しました。
10/31現在のノートン・ウィルスバスターでは検出不可、
感染力は下、被害度は高ってところです。
暇があれば感染力を改善したいところですが今回は時間切れで断念しました。
675 :
[名無し]さん(bin+cue).rar:03/11/02 16:33 ID:wuBvfjm9
良く分からんが
>>669のはヘルプファイルのアイコンだったよ
676 :
[名無し]さん(bin+cue).rar:03/11/02 17:29 ID:S56IhT3V
済みません教えてください。トレンドマイクロでオンラインスキャンしたら、
WORM_ANTINNY.Aが2個出て、現在使用中の為削除出来ませんとでて消せません。
心当たりがあったので
>>10を参考に手動で削除してみようとしたのですが、
レジストリエディタを使って正しい場所に行ってもara-keyが出でこない。
いや、それだけでなくキャッシュも消えないし、UPフォルダも出来ないし、
ぬるぽとも書かれてないと、ANTINNYに犯されたときの異常が一切起こってないのです。
つまり実際に異常は起きてないのに、ウィルススキャンに引っかかる状態なんですが、
このままほっておいて大丈夫なんでしょうか?
ちなみにWINNY1.14だけしか使ってませんし、落としてません。
681 :
677:03/11/02 18:08 ID:joj0avu8
>>678 ありがとうございます。このまま使っても大丈夫なんでしょうか?
出来れば消したいんで、感染してるファイルを書きますと、
C:\_RESTORE\ARCHIVE\FS339.CAB*A0022044.CPY*
C:\_RESTORE\ARCHIVE\FS349.CAB*A0022520.CPY*
の2つなんですけど、なんか_RESTOREフォルダのプロパティを見ると、
1.6GBで509のファイル数になってるのに、
開くと4つ(60KB)しかファイルが表示されないんですが、
これは消すことが出来るのでしょうか?
(隠しファイルは表示させてるし、検索にも引っかからないんです。)
682 :
677:03/11/02 18:24 ID:joj0avu8
済みません調べたらC:\_RESTOREってMEの復元ポイントのデータが入ってるところでした。
と言う事は消去済みだけど、バックアップ用のデータは残ってると言う事だと思うから、
このまま使っても問題ないという事で良いのかな?
683 :
666:03/11/02 18:44 ID:zu3FKHOn
ほかに被害を被った方がいると、なんとなく安心するから不思議ですね
いちおう自分の場合の詳細を報告しておきますと、引っかかったのは本日(11月2日)午前9時過ぎです
ノートンチェックのあとファイルを解凍したら、ふつう数個のテキストファイルだけのはずのブツに、
見慣れぬ実行ファイルが(にがわら
これは便利そうなのかもしれない、と図々しくも思ったのが運の築地市場、くりっくしてしまいますた。。。
「ぬるぽ」とゆうファイルが目につきささった時に、食いかけのパンを吐き出して慌ててマシンを停止しますた。
再起動後
>>10の対策を講じたところ、レジストリには怪しいエントリは見られず、怪しい実行ファイルや
うわさの変態男の画像ファイルも作成されてませんでした。
ただWin.iniの「ぬるぽ」の記述だけは、なされていました
システム、キャッシュとも無事のようです、今のところ。。。
ぬるぽワームに感染しちゃいましたが
>>10により無事駆除できました、たぶん。
駆除確認とかはできねーのかな?無理か。
自分アホやからマジで助かります、こういうスレ。
ありがたやありがたや。
>>683 オレ←変態男見た香具師
686 :
666:03/11/02 18:58 ID:zu3FKHOn
犯行声明ですか?
どっこおん
(アプリ)Adobe PhotoShop7体験版使用期限無効化パッチっていうファイルを落としたんですけど使ったら危険ですかね?
>689
アンチウイルスソフトを使えよ…
無反応でも自己責任で。
んでさあ、>469はもうお仕舞いなの?
誰か感染したヤシいないの〜
693 :
685:03/11/03 00:49 ID:RkcwL7Rd
ウイルス感染!?
ういるすば○たー入れてたから安心してny2でダウンさせつつ、
拾った動画大きくてCD−R入らなかったからDGCAのべーたー版で圧縮
かけてたけど、
照合中にキャンセルしたら画面が途中止まって命令できなくなって・・・。
まー、いつか動くだろー思って放っておいたら一応動いたんだけど、
動画のDGCAが使用中と出て削除できない!電源切っても削除出来ず・・
おかし〜なー思いつつ、なんとなくCドライブ使用容量残り確認してみたら
10GBあったはずなのに2GBしかなくて、さらにどんどんどんどん減り続けていって・・
残り10GBあったのにどんどん減っていって今は2GBほど・・。
ny2のDOWNフォルダーのプロパティみたらそれがどんどん増えていってるみたいで・・
どうすればいいかわかる人教えてください〜!
>>694 OSの再インストールするといいよ
万事解決
696 :
694:03/11/03 01:21 ID:rf1EetR7
あ、文が変になってる・・
ちなみに今はユーザー切り替えでなんとか進行はストップしてます。
でも、このままじゃ、HD壊れて・・・
どなたかお願いです。ご教授ください。
697 :
694:03/11/03 01:24 ID:rf1EetR7
>695
お応えどうもです。
OSの再インストロールですか。
それするとファイル全部消えますよね?
でもそれしかないのかな(^^;
>696
全角英数を使うなよ。
解決法は>695で。
699 :
694:03/11/03 01:26 ID:rf1EetR7
インストールだった・・。
やっぱウイルスバスターも止まってしまってたのかな〜。
でも、exeファイルはDGCAしか使ってないし、downフォルダーが
増えてたし・・・マジで原因すらわかりません・・。
700 :
694:03/11/03 01:29 ID:rf1EetR7
>698
お応えども。&すみませぬ。
やっぱりそれしかないのか〜
>699
ウイルスバスターを過信しすぎ。
ウイルスを100%発見できるわけじゃない。
702 :
694:03/11/03 01:35 ID:rf1EetR7
>701
いや、落としただけで感染したってことになるから
なおショックなんですよ。
他にexeもzipもtxtも開いてなかったのに・・
ハングアップして巨大な一時ファイルができてただけってオチだろ
704 :
694:03/11/03 01:47 ID:rf1EetR7
>703
10GB以上使うような巨大なファイルできたりするんですか!?
downファイルはどんどん増えていってるですが、
そのファイル見えないからわからないんですよ。
もしいい方法あったら教えてください。
有益な情報ありがとです。
とりあえず検索かけて自分でも探してみます。
>704
10G超えることは珍しいけど
2G程度ならしょっちゅう
707 :
[名無し]さん(bin+cue).rar:03/11/03 02:15 ID:PsVnWlXB
実行ファイルクリックする前にはオンラインスキャンかけとけ。
焼きたてのCD差すときはSHIFT押しとけ。
フォルダアイコンはクリックする前にexe拡張子付いてないか確認しろ。
以上。
708 :
694:03/11/03 02:17 ID:rf1EetR7
ん〜、わからない(^^;
巨大な一時ファイルかなと思ったのですが、
ny起動しなくてもパソコン再起動しても増えていってます・・。
そういうのって徐々に増えていくものなんでしょうか?
キャッシュじゃなくて、downフォルダの方に増えていってるのも気になります。
でも原因が一時ファイルなら内容はウイルスじゃないですよね(^^;
>708
まだ一時ファイルと決まったわけじゃない。
本当にウイルスかもな。
710 :
694:03/11/03 02:24 ID:rf1EetR7
>705
返答どもです。
2GBほどなら自分にもありますけど、
DOWNフォルダの方に増えてるってのが怖いです。
>706
ありがとです。
ディスククリーンアップ ですか。
打つ手がなかったらやってみます。
711 :
694:03/11/03 02:28 ID:rf1EetR7
>709
ウイルスにはけっこう気をつけてたつもりなんですけどね。
ウイルスだとしたらファイル開いた心当たりないから怖いです。
>>7 俺は動画見ながら600MBのファイルをWINRARで圧縮中に
どんどんHDが容量減っていった事があるよ。
全然圧縮が終わらないからおかしいなと思って強制終了させたらHDが埋まっていった。
埋まった容量は軽く10GBは超えてたけどHDのバックアップがあったからそれで戻した。
713 :
694:03/11/03 02:34 ID:rf1EetR7
>712
あ、症状同じですね!
HDバックアップとっておけばよかった・・。
・・ということはnyは関係ないってことに!?
RAIDってウイルス対策に効果ある?
715 :
694:03/11/03 02:42 ID:rf1EetR7
でも、増えていってるのはDOWNフォルダだからどうなんだろ・。。
ちなみに固めようとしたファイルはデスクトップにあります。
しかし、そのファイルは使用中と出て消去も上書きも不能・・。
やっぱり関係あるのかな・・
怖いな
それじゃあ対策とりようないじゃん
バックアップを元に戻して直ったんなら
ウィルスじゃなくてソフトのバグとかじゃねーの?
718 :
694:03/11/03 03:03 ID:rf1EetR7
つまり圧縮しながらはやばいってことなんでしょうか?
それにしても再インストールしかないのかな・・。
>717
多分そういうことかも・・。
つまりDOWNフォルダ以外のフォルダの中でも増殖しているってことなのかな。
とりあえず寝ます。
レスくださった皆さんありがとうございました。
>>694 >DGCAのべーたー版
これのバグじゃないの?
>>719 漏れもそれに1票。βじゃ文句も胃炎だろ。
そもそもDGCAを使う理由が分からない。
WinRARでいいだろ。
それより動画をさらに圧縮しようってのが(略
__ _,、 _ _ _
/ ̄  ̄ ̄ ̄  ̄ ̄ \ ヽ_ ̄ ̄_二ニ二 ̄_) ヽ. ̄ヽ
/ __... -‐=-‐、 ─┐ ノ  ̄ ) )  ̄ | ノ
`ー-‐'て\ / ノ | | ,、_ // _ ,、_ | | _,、
/ \ / / ノ ノ |  ̄  ̄ ̄  ̄ヽi  ̄ ̄ ̄  ̄ \
( く / / l ┌┐ r:┐ r:┐ r' ヽ、_r=ニ、 ̄l | ̄`ー-’
 ̄7 ,、_\ / / | | | | | | | | ヽ. ヽ | |
/ / _ ̄ / / | | | | | | | | l .}| |
_/_/  ̄`ヽ、 | _ | | | | | | | | `ー-'.| |
_  ̄ _ `ー-┘`ヾ. `ヽ、 | | | | | | | | | |
/ ̄ /、 `ヾ. `ー- 、 ヽ. `ヽ、| | | | | | | | | |
/ / |ヽ、 ヽ、_ _) |\ ヽ、_.ノ| | | | | | | | ー、- 、 | .|
ヽ_ノ ヽ \  ̄ | \_ l .l | | | | | | \ ̄ |
\ ` ー-- - - ─'  ̄) | .| .l } .l } | .| \ ヽ.
\ _ _..ノ | }└-' └-' | } | /
 ̄ ` ー-‐ " ̄ ‘ー' ‘ー' ー-'
う〜む。
wmp堪能中調子がおかしくなり、
止めて、何気にいじっていると
落としたこともないヤッタ−マンのテーマソングが
流れ出しました。ナンなんだ!!
ただ今オンラインスキャン中
>>725 warata
原因を突き止め次第、詳細を報告シル!!
>>725 ついにアニヲタウィルス作者が現れたのか?
>>534に貼ってある画像の人って誰なんですか?
よくnyで落ちてくるんですけど、なんで?
730 :
[名無し]さん(bin+cue).rar:03/11/03 21:27 ID:1nNAwT6S
AVGでWORM.Antinnyを見つけました。
直接右クリ削除でいいのですか?
733 :
725:03/11/03 22:36 ID:A908yHiU
トレンドマイクロではウイルスは検出されませんでした。
気味悪いです。
avgでも検出されず。
ファイルや表示ツールをクリックしていただけでした。
735 :
725:03/11/03 22:58 ID:A908yHiU
>>734 いや、書き方悪くてすみません。
wmpの修復ってどうやるのだったかなぁ〜と、
メニューを見ていただけでして、
ヤッタ−マンのファイルがあるわけではありません。
一応cドライブをヤッタ−マンで検索かけてみましたが、
でて来るはずもなく・・というわけです。
1分間のカウントダウン後に再起動することがある。
ポート0を脱出したと思ったらいきなりこれだよ。
これ夏ごろに流行ってたウイルス?
スレ違いかな?
737 :
[名無し]さん(bin+cue).rar:03/11/03 23:34 ID:d+sGv+cA
>736
その症状はブラスターだな。
早めに駆除しましょう。
テックメン? Σ(゚Д゚||)
まだブラスターに感染する香具師がいるのか・・・
信じられない
>>736 ブラスタ専用スレに行ってみ。大歓迎されるぞ。あっちは退屈で
ネタスレ化している。
>>736 こいつらはWindowsのUpdateとかしないのだろうか?
Winny以前にやるべきことがあるだろうに・・・
>>742 引っかかった=無知なのであろう
ろくな知識も無いのに簡単にファイルをDL出来るってのも困った物だ
プラスターっていつからWindowsUpdateしてないんだよw
わかった。割れのアップデートできないXPなんだ
警察はAntinnyの作者(犯人)探しをしてるんだろうか。
ウイルス作成罪が制定されてないからほったらかしかな。
新しい、ぬるぽウイルスに関する情報は
もう既出ですか?
どんな情報?
ヘルプアイコンのやつ。
DOSが起動して組み込むらしい・・・ガクガク
>>746 犯罪の深刻さの優先順位を考えればny内で閉じたウィルスに
警察が本気で対応するわけがないだろう。
751 :
[名無し]さん(bin+cue).rar:03/11/04 04:19 ID:bmDG5P1y
>>749 「DOSが起動」ってよくわからんけど、その話のソースはどこ?
未だにバスター2004では無反応なのね〜
>>751 開いた人の話
被害がわからんので怖い。
753 :
[名無し]さん(bin+cue).rar:03/11/04 04:32 ID:bmDG5P1y
>>752 dクス
実行ファイルはBorland C++の32ビットアプリみたいなんですけどね〜
眠ってるノートPCで試そうかな〜
今の所なんともないといってました
ただ、 c:\windows\win.iniに「ぬるぽ」と表示され
それを消して上書きしたら、その後は再起動してもでないそうです。
不思議・・・
755 :
[名無し]さん(bin+cue).rar:03/11/04 12:29 ID:pYnHclZh
写真集を落としたら一緒にexeファイルが・・・。
これを実行すると噂のアレに感染しますか?
てか解凍だけなら大丈夫ですよね?
>>755 / ̄ ̄ ̄ ̄ ̄ミ
/ __ ミ
/ / \ \
/ / \ /\/
| / 〜 〜 )
(β , , /
/| / \ )
/| ⊂⊃ ノ < アレだ、まあアレしておけ
//| /
\_____ノ
( ´,_ゝ`)プッ、カスが。
759 :
[名無し]さん(bin+cue).rar:03/11/04 14:03 ID:JUYr3qax
949,500,412 [無修正] 稲森いずみ似の巨乳女子大生 いきなりのディープスロートから激しい腰使い最後はザーメンペニスをしゃぶってくれます(1).mpg
DLしたエロ動画のファイル名を変更したらアイコンがフォルダのアイコンになってファイルサイズが 0 になった。
なんなの?
761 :
海より深く反省中。:03/11/04 15:05 ID:COW35uPh
☆ウィルス情報&質問 総合スレッド☆Part14 で勧められたので、こっちにもかいときます。
■Whiterウィルス(TROJAN_DELLALL.A)で上書きされて削除されたHDDでも復元可能
"動画を見るためのコーデックファイルセット"とかなんとかいうファイルをWinny2で落として、「ウィルスバスターにひっかかるからハズしてからパッチ当てて」というREADMEをうかつにも
信じて、ハズしてから.exeをクリックしたら、案の定、Whiterウィルス(TROJAN_DELLALL.A)で、PCのデータが全て33バイトのクズデータで上書きされて、かつ削除されてしまいました。
ネット上のどこを探しても、「事実上復帰は不可能」という記述しか無く、何日か泣き暮らしていたんですが、FinalData2.0 Enterprise 版で、
なんとか9割方のデータを復旧できそうで、現在、がんばって復旧中です。
結局、ファイルをクズデータで上書きして削除するといっても、クズデータの容量が少ないので、ハードディスクの外側(初めの方)に固まって上書きデータが存在するので、
それ以外部分に存在するデータは、HDD上にまだ残っていたようです。
画像と音が主なので、総容量が大きかった(500G)んですが、一つのファイル容量も大きかったので、最初のファイルくらいしかやられていないようです。
ただ、ファイル名は半分くらいグジャグジャになっているを直すのが大変なのと、断片化したファイルは復帰が難しそうです。
(.txtの拡張子なのに、ヘッダーが.wavファイルだったり、途中で切れてたり、、、ww)
FinalDataは、データのヘッダー部分等をバイナリで指定して、独自のファイル形式でも、
まとめて抽出できるのが素晴らしい。使い勝手もよく、一番使えるソフトではないでしょうか。
R-studio データレスキューPRO は、ファイル形式毎の抽出機能が無く、使い勝手もあまりよくありませんでした。(ただし、断片化したデータの復帰にはこっちの方がよさそう。統計的解析で、
断片化データでもファイルの種類を特定してくれる。ただし、ヘッダー等を正確に補完する必要があります。)
EasyRecoveryは、ふざんけんな! ってカンジww
フリーソフトの「復元」は、フリーなことを考えれば、通常使用的には十分でした。
あと↓に、バイナリ解析の参考として、各種ファイルのヘッダー(フッター)情報も書いておきます。
762 :
海より深く反省中。:03/11/04 15:06 ID:COW35uPh
(■ひとつが1バイトで、ファイルサイズ等、定型でないデータが入る)
RIFF■CDVC■movi■idx .avi (URL参照)
[HEAD]■■■■signature■ .ppj (最後はvo=***********)で終わる?
RIFF■■■■WAVEfmt ■ .wav
最後に TRUEVISION XFILE■ .tga
8BPS■ ■photoshop■ .psd
RIFX■ .aep(AfterEffects)
LWS■■■■■■■First■ .LWS(LightWave seen)
FORM■■■■LWO2TAGS■ .LWO(LightWave obj)
BM■ .bmp
FF D8 FF E0 00 10 J F I F ■ 最後が FF D9 で終わる .jpg
臼NG PNG 画像ファイル
ttc TTC フォントファイル ( OS/2 の文字列も? )
cmap TTF フォント ( OS/2 の文字列も?。cmap の文字列はちょっと判りにくいかも )
-lh(数字)- LZH LHA 圧縮書庫
PK ZIP ZIP 圧縮書庫
%PDF-(数字) PDF アドビ・アクロバット書庫
MZ EXE 実行ファイル、自己解凍形式 LHA 書庫
Rar! RAR RAR 圧縮書庫
.RMF RM RealPlayer 用動画ファイル
MSCF CAB CAB 圧縮書庫
GIF87a 0 474946383741 gif(gif87a)
GIF89 0 47494639 gif(gif89)
幡. f 0 94A62E0066 doc Word5
ミマ 爍ア--率h 0/512 D0CF11E0A1B11AE1--97A668 doc Word6/95-97
ミマ 爍ア-- 0/512 D0CF11E0A1B11AE1--090808 xls Excel5/95-97
ミマ 爍ア-- 0/512 D0CF11E0A1B11AE1--03000000 ppt PowerPoint95
ミマ 爍ア--R o o t E n t r y 0/512 D0CF11E0A1B11AE1--52006F006F007400 grb The Graph4
0 0100 mdb Access2/95
----Standard Jet DB 4 5374616E64617264204A6574204442 mdb Access97
!BDN 0 2142444E pst Outlook97/Exchange
DOC---JXW.JEX 0/128 444F43--4A58572E4A4558 jbw 一太郎6.3
「結論:バックアップはきちんと取っておけ」
「結論:出所不明なexeなんか実行するのはアホウ」
_____________________
| |
| 今 ・ こ ・ .基 俺 そ そ 聞 小 . |
| 頃 ・ の ・ 本 が の し く 学 . |
| 俺 ・ 言 ・ 的 思 結 て と 校. |
| を 過 葉 い に う .果 最 こ の テ |
| 笑 去 .に え は .に 得 期 ろ 性 ィ . |
| っ に 騙 い .譲 、 た に に 教 ッ .|
| て 戦 さ え り 精 人 勝 よ 育 シ .|
| い っ れ .お 合 子 生 .ち る で . ュ . |
| る た 続 先 い 達 が 残 と 、 |
| の 精 け に .は 、 っ 莫 自 |
| か 子 た ど 戦 こ た 大 分 |
| ・ た の う っ の の .な が .|
| ・ ち が ぞ て 有 が 数 昔 .:|
| ・ 俺 ! い り 俺 の 、 |
| ・ だ な 様 様 精 精 .|
| ・ と .い だ 子 子 .|
| 思 の と と だ .|
| う で い 戦 っ |
| 方 は う っ た |
| が な 事 た 事 |
| 自 い だ ら を .|
| 然 か し .知 |
| だ い っ |
| た |
| .|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
767 :
[名無し]さん(bin+cue).rar:03/11/04 16:21 ID:bmDG5P1y
適当に改行入れることも知らんのかよ
>>761 猿の反省文なんかいちいち貼らないでいいよ
なるほどあげ
漏れはマカフィーなどに在るレジストリ情報参考に自分でワクチン造って、
やばいかな と思ったら、終了前にエントリさせてやる。
ここにそんなこと書き込めばWhiterの亞種がでるのも時間の問題だと思うから、やっぱりさげ。
よほどの糞スレでもないかぎり、ageでもsageでもたいした変わらんよ。
773 :
[名無し]さん(bin+cue).rar:03/11/04 17:27 ID:xmyUzEVj
そうか。
たいはんのウイルスが中国語のソース付きのような気がする上げ。
しかもスラングだらけ
不覚にもアプリをクリックしてしまいました。
ノートンに引っかからないのでwin.iniを見てみたら「ぬるぽ」ではなく「山崎渉」になってました。
スパイボットでスタートアップに登録されているファイルとレジストリを削除、
upフォルダとtxtを削除、win.iniの山崎渉を削除し、検索して出てきたフォルダ型のexeを全て消しました。
これで大丈夫でしょうか?
775 :
[名無し]さん(bin+cue).rar:03/11/04 18:29 ID:pYnHclZh
すみません質問です。ワームやウイルスが心配で、ウイルスバスターの
オンラインスキャンを試してみました。その結果全てのドライブから
まったく検出が無かったんですけど、現時点では安心していいのでしょうか。
初心者なのでお願いします。
ウィルスバスターよりこのスレのお墨付きを信用するのか?
>>775 初心者はラウンジへ帰れ!!
_ , ‐ ' ゙ ゙̄ヽ,
, '゙ ) \\ ,
,ノ!,' @ \ / \ _,.イ __
,,.. --─- ノ゙!,/ ,' / .\ ─┼─ .|
 ゙̄'i; ノ゙!,!゙ ゙i, ノ \ \ / \ノ __| オォ ン
゙'゙ ,!V ,゙゙ :, \ \
!!.,i ノ゙, .'., \ `゙''‐、 \ | ./ ./
! !_!_ ,'゙ i.,_ ゙, \ `゙''‐、 \ | / /
! .!_! ,゙ ゜ ゙!i,'\´)⌒ヾ\ ──−‐‐‐ ・ ←
>>775 i..i'i ,゙ (ハソ `yレリ / / | \
゙.. ', ! ヽハゝソノ / / | \
'!,', ! __/.)wxvム / / |∴・ \
' , ',, ´つ/ ,.イ /i / .∵|:・∴・ \
\ ' .,人ミノ_,_ムロく]/ノ / ∴・|∵' ・∵
\「`〜⌒ _,_ノソ\ \_
"ヽて⌒´∠ノ ハゝ、_ `⌒i
>>775 今出てる亜種のAnntinyは今現在バスターじゃ検出されないよ。
>>775 もうそのパソコンはダメだ。
捨てて新しいの買え。
winnyを起動すると、すぐに勝手にwinny画面が閉じてしまうのですが、
復旧方法に心当たりある方いますか?
>>775 初心者では最早PCを買い替えるしかないですね。
初心者なのにnyに手を出したことが全ての間違いです。
お気の毒ですが、自業自得です。
782 :
780:03/11/04 23:19 ID:jyU3QRN+
解決しますた
783 :
[名無し]さん(bin+cue).rar:03/11/04 23:45 ID:gMqUSVox
今日は落としたやつスキャンしたらアンチニィが見つかったので捨てました。
Whiterの亜種つくった
どうしよう
786 :
[名無し]さん(bin+cue).rar:03/11/05 06:27 ID:HjFxkyZW
今、起動したら本体から汽笛並の激しい音が聞こえたんですが…!!
ディスプレイからエラー音がして、起動出来なかったので
(しかしディスプレイは真っ黒で何のエラーかは不明)
強制終了して再起動はできたんだけど、これ…何か菌ですか…??
レジストリみてもそれらしいものはなく。症状もなく…
しかし裏で何かが起こっているかもしれなく…
菌感染したらすげえ異常音奏でるもんでしょうか…?
(したことないのでわかりません…;)
こわいよ〜!!
788 :
[名無し]さん(bin+cue).rar:03/11/05 10:29 ID:qC0J9t/u
/‖/ //~\\\\\へミミミミ\ ミミミ
|彡彡彡/ \\\\\\\ミミミミミミ
|彡彡彡ノ \\\\\\ミミミ〆
\彡ノノ \\\\\\ミミミ)
|ノ \\\\\ミ\
ミ  ̄ ̄ ̄` ' ̄ ̄ ̄ \\\ソ)|
|│⊂ニ⊃ ミ ⊂ニ⊃ ミ〆ソ
|│ ミ 彡 |ソノ
∪ ノミ _ ._ \ | ~
| ノ (_(||)_(||)_)\ |
| ー' 、__||__||__,`ー 丿
\ \||__||_/ ノ
\ /
`―――――‐'
ノートン2003では、全てのウイルスに反応することはできないんですかね?
790 :
[名無し]さん(bin+cue).rar:03/11/05 12:08 ID:y6ZsiXlz
>>789 全ての、全世界で発生するウィルスに反応しますか乱心して下さい。
そしてなんと未知のウィルスにも対応しています。これで新ウィルス出ても
ウィルス定義なんて更新しないで安心ですね。
だからもうここでそんな事聞かないでください。
サヨウナラ
>>786 ディスプレイが火を噴くかも・・・
昔はそういうことが多々あったな
今でもやってるやついるんだろうな
人のPC壊して楽しんでるのが
>>789 nyやってなければノートン2003で98%程度の確率で安全。
nyやっていればノートン2003で70%程度の確率で安全。
アングラやる以上、アンチウイルスソフトに頼る前に人間が注意深くなるのが一番どす。
なんで2004にしないの?
>アングラ
ナツカスィ…
君が望む永遠のモザイク解除パッチにワームハケーン
検知ソフト持っててよかたよ…それにしても情けなや…('A`)
だいたいモザイクを除去できるわけがない
それに気づかないとは青いな
>>796 ワーム以前に、アニメのモザイク解除に情熱を燃やす時点で ガクガク(((( ;゚Д゚)))ブルブル
799 :
786:03/11/05 18:07 ID:ih/90X+J
そこはかとなく釣り臭いレスすんません…
ただの焦った素人の叫びでした。
冷静になって観察、検査wしてみたところ、菌とかでなくて
ハード面での異常っぽいです…
本当に船の汽笛みたいな音がして、朝からいっそ笑えました。
糞レススマソ!
>>796 /\___/ヽ ヽ
/ ::::::::::::::::\ つ
. | ,,-‐‐ ‐‐-、 .:::| わ
| 、_(o)_,: _(o)_, :::|ぁぁ
. | ::< .::|あぁ
\ /( [三] )ヽ ::/ああ
/`ー‐--‐‐―´\ぁあ
マトリックスレボリューションちょーおもしれー
802 :
[名無し]さん(bin+cue).rar:03/11/05 23:39 ID:Vci1Q/gb
office2003 pro落としてからHDDが何もしてないときでも異音するようになった
やってしまったかな。。。。
803 :
ひみつの文字列さん:2025/01/03(金) 16:18:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
うーむ、削除してしまったためどれでインストしたかわからない。。。被参照量多めの香具師だったからそれかなあ。。。
805 :
ひみつの文字列さん:2025/01/03(金) 16:18:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
806 :
ひみつの文字列さん:2025/01/03(金) 16:18:01 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
808 :
[名無し]さん(bin+cue).rar:03/11/06 06:19 ID:o9OiT9DQ
Winnyのフォルダーにこんなテキストファイルが勝手に出来てる。
これは何なのさ?マジレスきぼんぬ。
(null)noderef.txt
(null)BbsNoderef.txt
a
f
812 :
[名無し]さん(bin+cue).rar:03/11/06 10:17 ID:Z/d59iEf
たまに検索にひっかかる9.152byteの変な男のjpegは
なんなんだ。
813 :
[名無し]さん(bin+cue).rar:03/11/06 10:27 ID:0i0zTYpB
nyで初めて落としたファイルが メガネ君だった・・・
今考えると、地引き網方式でダウソしたから、
落ちてきたんだなぁ・・・。最近見てないな。
814 :
[名無し]さん(bin+cue).rar:03/11/06 13:35 ID:FquxCGOP
ぬるぽ(W32HLLWAntinny)対応無視リスト2003.11.06
(以下をIngore.txtにコピペ)
.exe,,0,0,,0,1,1
.jpg,,0.0085,0.0088,,0,1,1
.jpg .lzh,,0,0,,0,1,1
.rar .lzh,,0,0,,0,1,1
.avi .lzh,,0,0,,0,1,1
.txt .lzh,,0,0,,0,1,1
.cab .lzh,,0,0,,0,1,1
.zip .lzh,,0,0,,0,1,1
.lzh.lzh,,0,0,,0,1,1
.lzh( ).lzh,,0,0,,0,1,1
.g .lzh,,0,0,,0,1,1
.m .lzh,,0,0,,0,1,1
.w .lzh,,0,0,,0,1,1
補足説明-----------
※切断したくない人は最後の1を0に変更
g=gca,gif
m=mpg,,mp3
w=wmv,wav
--------------------
815 :
789:03/11/06 13:52 ID:KKPNNJmR
>>790,792,793
そうですか。少し安心しました。
>>794 新しく買ったPCに2003が入ってたんですけど、2004にするのは
金かかりますよね?
>>815 そりゃあ金かかるでしょう。
買わなきゃ手に入りません。
そこら辺に落ちてれば別ですが・・・w
817 :
[名無し]さん(bin+cue).rar:03/11/06 14:01 ID:KKPNNJmR
>>816 やっぱそうですよね。新しいのに無償で更新できるかも!?って
思ってました。
パチンコソフトを落としたら、ウィルス入りだった。
初めてNODが反応した。
819 :
[名無し]さん(bin+cue).rar:03/11/06 15:07 ID:l261yKJZ
Final Dataで外付けHDD見ても、一つもファイルが見つからないのは、
Winnyのワームにやられたんじゃないんですかね?
完全に、クラッシュしたんですが。
無理に開こうとすると、ディレクトリ構造が壊れてると言われるんです。
820 :
[名無し]さん(bin+cue).rar:03/11/06 15:57 ID:C6X9otO6
822 :
[名無し]さん(bin+cue).rar:03/11/06 16:02 ID:l261yKJZ
>>821 ディスクチェックって、スキャンディスクのこと?
ボタン押しても、無反応なんだけど。
ノートンのディスクドクターも、エラー出るし。
1%もできない。
ちっとはスレタイを読め
824 :
:[名無し]さん(bin+cue).rar:03/11/06 16:16 ID:mxC0t6gf
はじめまして、昨日から始めた初心者です。
ここ読みながらバスターでCドライブ検査してます、
あったーーーーーーーワームがあったーーーーー
隔離したやつ削除したらそれでいいんですか、こえー。
あー
ワームに感染した
ANTINY.Aって駆除できないの?
GTAvicecityの一部日本語化ってやつ落として
中にあったセットアップアイコンクリックしてもた
827 :
825:03/11/06 17:23 ID:chC7KosM
>>826 それやってもダメだった
バスター2004体験版では駆除できないって言われた
829 :
825:03/11/06 17:35 ID:chC7KosM
>829
まとめのページは>10にある。
これ作った奴逮捕されないの?
832 :
802:03/11/06 22:27 ID:I/MeY+we
起動して一定時間すると毎回今まで聴いたことなかったでかい異音する
起動するたびに削除かなんかされているのだろうか。。。
誰か中にいるんじゃ?w
834 :
825:03/11/06 23:12 ID:chC7KosM
とりあえず落ち着いたっぽい
でもスキャンするとまだ_RESTOREに発見される
大丈夫かな?
厨でスマソ
>>832 office文書を速く開くためのインデックスを(ry
>>831 まだ逮捕できない。
企業のPCが被害にあえば法律が適用できるかもしれないけど。
はぁ、Antinny うかつなことに感染してもうた。
やっぱりウイルス駆除ソフトいるなぁ。
>>838 店で売ってるソフトも世界中を探せばどこかには落ちてるだろうよw
>>837 Antinnyに感染するなんてうかつすぎる。
841 :
[名無し]さん(bin+cue).rar:03/11/08 01:11 ID:F4Zx5rFY
アンチウイルスソフトなぜ落とさないのか不思議
>>841 で、どうやってそのソフトの安全性を証明するんだ?
ふつーわかるがわからないならDLしない方がいいな
水と安全はタダではありませんよ(w
>>843 ふつーわかるならアンチウィルスソフト自体いらないわけだが。
>845
もっともな意見だな。
尻txt、落とせばいいじゃん
848 :
[名無し]さん(bin+cue).rar:03/11/08 11:04 ID:8DPkshuS
Winny1.14 を使ってしばらくすると
C ディスクが壊れております。CHKDSKユーティリティーを行ってください。
というメッセージが出ます。そうなると、Cドライブのデータが全く使えなくなり
どのプログラムも使用が不可能になります。
再起動しても、黒い画面のままでWindowsが立ち上がりません。
OSを再インストールして、またWinny を使うと同じ現象が起こります。
ちなみに環境は、Windows2000 SP4 です。どなたか、分かる方教えてください。
11月突入してもまだ結構ぷららー接続してくるにゃぁ
>>842 何の疑問も抱かずにny使ってるくせに、バカですか?
お前はnyの安全性をどうやって証明しましたか?
853 :
[名無し]さん(bin+cue).rar:03/11/08 15:09 ID:pq+h4PEE
854 :
[名無し]さん(bin+cue).rar:03/11/08 19:05 ID:rCo6TLZ/
おすすめのウイルス駆除システム(フリーソフトがいい)教えてちょ。
XP用で。ぬるぽに感染しちゃったよ。
>>850 >何の疑問も抱かずにny使ってるくせに、
アホですか?ny本体はウィルス検出されないことを確認済みの上に
何十万人が使って(未知の穴はあるかもしれないものの)その安全性が立証済み。
それがコミュニティの力というものだ。
日々流れてくる出所不明の.mpg.lzh, .exeファイルとは比較にならないよ。
>>854 手動でできるだろ。
それさえ分からないならnyやめたほうがいい。
亜種であればアンチウイルスソフト入れても駆除できない。
>854
いいかげん、10を見ろと
>>855 >何十万人が使って(未知の穴はあるかもしれないものの)その安全性が立証済み。
多くの人が使ってるから安全性が立証されてるだぁ?こりゃ真性のヴァカだなw
ウイルス検出されないから安全?未知のウイルスは検出されねーよヴォケ
>日々流れてくる出所不明の.mpg.lzh, .exeファイルとは比較にならないよ。
ny本体も出所不明のファイルなのだが、ヴァカですか?
流している人の名前や連絡先を確認したのか?
写真集のzipファイルにアンチニィが入ってたよ
でも写真集そのものは本物
最近こういうのが増えた
>>855はウイルス対策ソフトを過信してウイルスにやられる典型的タイプだな(w
>>855は、赤信号をみんなで渡れば怖くないと言って渡るが自分だけ事故に遭うタイプ
NEOGEOロムデータの天外魔境真伝、
いくつかありますが、ほとんどワームに感染してます。
あと、アニソンのmp3データ、時間帯によるけど、
これもほとんどワーム感染してました。
おそらく、自分が感染している事に気付かないで、
ず〜っと、バラ巻きつづけてる奴がいます。
このワーム、PCを起動させる度に増殖するタイプのようで、
そいつのHDDのデータは、もうほとんどが感染していると思われます。
>>855みたいにウィルス対策を何もしていない奴が複数いる模様。
皆さん、気を付けて下さい。
(アンチウィルスソフト入れてれば平気ですけど)
865 :
[名無し]さん(bin+cue).rar:03/11/09 03:42 ID:75RpbkaF
office 2003 proインストールしたんだけど10日目ぐらいにしてなんかHDDが初期化されたんだけど、まじで。
でもアップデート用に控えたHTMLファイルだけあるから「これは」と思い
システムの修復でなんとか戻ったけど。んでさらに次起動したらまた初期化されてるし・・・
やられた
新しいアプリは落とすんじゃないな
落としている人は気をつけてください。
mp3にどうやってウイルスが感染するんだか
>>866 喰らった事無いの?
mp3としてDL完了、キャッシュ変換し終わると、なぜからrarやzipになってる。
「なんだこれ?」なんて思って解凍しちゃうとウイルス感染。
866みたいに安心しきってる奴が感染しちゃうんだよな・・・
>>869 だから、DLしてる最中はmp3なんだってば。
キャッシュ変換が終わった時点で変わっちゃうの。
DLする前にrarやzipだったら、馬鹿でも気付くでしょ?
で、解凍しちゃうとダメ。
ウイルスソフト入れてれば警告が出るけど、
入れてない人は、感染した事も気付かない。
俺も、それ食らった事あるよ。
知らないヤツいるんだね・・・
>>870 rarやzipなんてウイルスチェックするに決まってるじゃん
だから拡張子がmp3のファイルを実行してウイルス感染するものなんて無いんだろ?
>874
さんきゅう
こーゆうのはRMにもあったな
でも未だに98だから あまり気にしてなかったりする
MP3とAVIだけは安心しきってた
>870
変換した時にrarやzipになるなら
ダウソ条件に表示されるファイル名の拡張子は元々rarやzipとかになってないの?
>>876 MP3って落としたことないからわからんけど
mpgが変換されたらwmvだったなんて事が何度かあったから なるんじゃね?
>877
それはキーワードじゃなくて、マジでファイル名?
>>878 そりゃmpgはキーワードだけど、変換後のwmvはファイル名だろ
拡張子が変わるのではなくそのハッシュなどファイルの情報がrarやzipで
それなのに晒されたハッシュが
hoge.mp3 (ハッシュ)
とかじゃね? mp3をダウソしてるつもりになってるという。
>879
変換後ファイルではなくて、ダウソ条件のとこにキーワードと実際ダウソしてる
ファイル名が出るじゃない?(検索からダウソ決定した時)
それ。>876を見て貰えれば(ry
>880
なるほどー!
>>881 でもタクス情報ではmpgとしてダウンしてて、変換終了の時のmpg
で、ダウンホルダの中にはwmvだった
>882
うわ。本当。それは変換するまでどうしようもないね…
そもそもnyから直接ファイル開くのが間違ってる。
危険な上にダイアログ開いている間通信がストップして切断される可能性もある。
バッチファイルで危険なファイルを削除&カテゴリに分類してExplorerで開け。
中島美嘉の新アルバムに入ってた。
Mac風のデスクトップでフォルダアイコンもMac風にしてるのに
何の疑いもなくWinのフォルダアイコン押してしまった_| ̄|○
AVGが初めて反応してくれたんだけど
画面右下で30秒のカウントダウン始まってるし
なんかのウィルスが起動したのかと思ってしまった・・・
887 :
[名無し]さん(bin+cue).rar:03/11/09 20:36 ID:5P1iunSJ
W32.HLLW.Antinnyと酷似した症状を出すウイルスらしきものが
DLしたファイルの中に入ってて、感染してしまったようなのですが、
誰かご存じありませんか?
以下に症状など記します。
ファイル名:W32.HLLW.Antinnyと同じようにゴチャゴチャと付いてます。
サイズ:573440バイト
アイコン:テキスト文書(.txt)のアイコンです。
症状:
1.ダブルクリックすると実行され、コンピュータが
しばらく何らかの処理を繰り返した後 治まります。
2.cashフォルダが空になり、upフォルダに入れた覚えのないファイルが
大量に納まっていました(例のオタクっぽいおっさんのjpg画像とか
このウイルスとか謎のlzhファイルとか)。
3.W32.HLLW.Antinnyと違う点は、コンピュータ起動時に
自動起動されないのと、winny.iniに[ぬるぽ]を追加しないことです。
レジストリに関しては未確認です(私自身がそこまでPCに熟達していません、
悪しからず)。
以上のような状況なのですが、何か情報ありませんか?
888 :
887:03/11/09 20:37 ID:5P1iunSJ
(887の続き)
上のような書き込みを「落としたファイルでに関する初心者質問スレ」で
して、こちらへ来るよう言われたのでやって来ました。
もう少し詳細がわかったので追記しておきます。
追記1.上記2.で述べたようなファイルや現象は、コンピュータ起動時に
確認されました。
追記2.「Upフォルダ」は、このウイルスによって作成された模様です。
また、UpFolder.txtが このフォルダを公開するよう改変されていました。
追記3.W32.HLLW.Antinnyの亜種として確認されているHashとは違います。
以上です。
ちなみに私のPCはWindows Meですが、システム復元を実行したところ
症状は出なくなりました。
それで対処出来ることが確認されたと共に、生まれて初めて
Meに感謝しております(笑)。
>>882 それアイコンというか関連付けの問題じゃないの?
ここは初心者スレじゃないって突っ込んでやれ
>>891 その前に、「お前が質問をよく読め」って突っ込まれるぞ
これ以外に何かアドバイスある?
・ウイルス駆除ソフトのインストール&常時駐在&定期的に更新
・ファイルの拡張子は表示させる
・シングルクリックをダブルクリックにする
・こまめにバックアップ
・落としたファイルは必ずウイルススキャン
・EXE、LZH、ZIPが付いたファイルは落とさない
ところでHDDフォーマットされた香具師に聞くが、OS入ってるHDDだけがフォーマットされるのか?
それとも全HDDがフォーマットされるのか?
>>893 ・nyやめる
・インターネットもやめたら無敵
>>893 そんな感じだね。
落としたファイルは要スキャン。
exe,lzh,zip、圧縮ファイルは落としてもいいが要注意だね。
HDD消すのは読んでる限り色んなタイプがあるんじゃない?
C消しや増殖タイプとかさ。
VMWare買っての仮想環境内で試せ
>>893 少なくともフォルダアイコン、txtアイコンは変更する。
エクスプローラの詳細表示などでファイル名を長く表示できるように。
winnyをC:\Program Filesに置かない。up、down、cacheフォルダもデフォとは変更。
(分かる人だけ用)
systemフォルダにwhiter対策のダミーファイル作成
レジストリのRunをアクセス制限 (腐ったインストーラで弊害もあり)
>>893 複数のウィルススキャンソフトを使用する。
自分はNORTONとアンチドートを使用。
過去二度ほど「NORTON=反応なし・アンチドート=反応あり」ということがあった。
>>894 ワラタ
かなり予想していたがな
>>895 rarもやっぱり要注意かな?
基本的に動画(AVI)しか落とさないからなぁ
>>897-898 ソレダ!!(・∀・)
つうワケで、まとめると
・ウイルス駆除ソフトのWインストール&常時駐在&定期的に更新
・ファイルの拡張子は表示させる
・シングルクリックをダブルクリックにする
・こまめにバックアップ
・落としたファイルは必ずウイルススキャン
・EXE、LZH、ZIP、RARが付いたファイルは落とさない(アプリは買え)
・
>>887対策としてフォルダアイコンとtxtアイコンを変更(自作アイコンがいいかも)
・nyをC:\Program Filesに置かない&CacheとDownフォルダは詳細表示にする
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というダミーファイルを作る(サイズは0kbでも可)
・レジストリのHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runのアクセス権を変更
>>887 Antinnyとtxtの両方に感染しているのカモ
901 :
[名無し]さん(bin+cue).rar:03/11/10 05:49 ID:wNTGwcT6
レジストリエディタがひらけません、、、
ファイルを開こうとしてエラーが発生しました。
ディスクまたはファイル システムのエラーの可能性がありますと表示されます
902 :
[名無し]さん(bin+cue).rar:03/11/10 06:15 ID:vapBiWdz
Windowsのうっpデートも
903 :
[名無し]さん(bin+cue).rar:03/11/10 06:17 ID:vapBiWdz
これはないだろ・・・w
ウイルス対策のソフト入れるんだったら、何も問題ないだろ。
↓
・EXE、LZH、ZIP、RARが付いたファイルは落とさない(アプリは買え)
↑
ま、注意するのはエグゼだけだな。
ゲームとかアプリのくせして、ちっこいサイズのエグゼなんかは、
大注意だが、サイズが妥当なら、漏れはいちかばちか実行する
おまえらいつまでこのスレ・・・
もうね
しね
905 :
[名無し]さん(bin+cue).rar:03/11/10 06:48 ID:seqPOKaZ
LANCHERってやつをクリックしたらものすごい勢いで、アプリケーション
がアンインストールされていきますた。。
ウィルスバスター無反応。。。
おいらのデスクトップアイコンは半分になっちまった
ウワァアアアアアアン
シングルクリックでプログラムを開始したりするような設定もやめたほうがいんでない?
何落としてやるのも勝手だけど、OFFICE2003とかも落としてるとか聞くと、
アフォか?と言いたくなる。
クラック版なのかもしれないが、MS社の製品をクラックする技術があるってことは、
トロイを気づかれないようにソフトに仕込むことも可能だということだ。
MS社の製品をクラックする技術がなくても
トロイを仕込むことは可能なんだが・・・
"気づかれないように"ってところがポイントだ。
二ヶ月ごとにハードディスクをクリーンナップ(フォーマット)するとかな。
ハードディスクをフォーマットするソフトをウィルス探知系にかけても、
ウィルスともトロイとも認識されないぞ。正規のシステムとして組み込んであったら。
作者がちゃんとテストしてることを祈る
自分のマシンで
ny起動したときはなんともないんだけど、時間がたつにつれPCの動作が遅くなるんです。
これはなんか感染してますかね?ちなみにAnntinyは駆除しました。
>>910 ・メモリ不足
・9x系OSを使ってる
あとはシラネ
912 :
910:03/11/10 18:55 ID:UCQlyOAa
OSはXPのプロでメモリは256MB、HD30Gのバイオノートです。
メモリ少なすぎ
漏れなんかPenV600MHzのメモリ128M、HD残り5Gだぜ?
>>914 勝った!!AMD-K6-2 450MHzのメモリ64M。HD4G!
ny1では時たまHD回りっ放しの暴走かます事がちょいちょいあった。
未だに現役ny専用機。この超型遅れノーパソは最後のご奉仕だな。ぶっ壊れるまでny!
917 :
_:03/11/10 21:12 ID:sXDUCYud
最近Winnyを導入したんだが、
いきなりウイルスバスターがウイルスを検出しますた。
んで、ウイルスバスターのログを見ると、
隔離成功と隔離失敗のログが同時に表示されていますた。
隔離リストに入っている事から、平気だとは思うんだが、
何故同一のファイルで表示が二つになるのか教えて下さい。
Winnyで落としたファイルだけに現れる現象なんで気になってます。
>>920 ログの感染元にあるPathで想像はできんか?
なんて書いてあるの?
>>921 Pathってなんですか?
すいません、初心者なもので…
>>922 同時刻、同ファイルのログで、
隔離成功には−−−としか表示されていません。
隔離出来ないという表示の方はWORM_ANTINNY.Aと表示されています。
>>923 だからログの「感染元」ってところにもともとのファイルの場所が書いてあるでしょ
それぞれの場所がわかれば駆除失敗の意味が分かるかも知れない
最近はパスが解らなくてもPCが使えると実感したよ
>>923 WORM_ANTINNY.Aで判定されてるなら
>>10のリンク先で対処できるんじゃないかな
最近は亜種がでてきてスキャンにかからないのも多いよ
>>924 感染元という表示がログにないんですが…
ファイル名の欄に
成功した方は場所:ファイル名の順で
失敗した方はファイル名:場所の順で
表示されています。
>>925 ありがとうございます。
見てみます。
トレンドマイクロのWORM_ANTINNY.Aに関する詳細を見て、
感染してないか確認してみますた。
winny.iniにぬるぽの記述がないので、
たぶん平気なんですよね?
ログの表示に関しては疑問が残りますが、
被害がなければよし、とする事にしますた。
レスを下さった方、
ありがとうございました。
>>923 ---と表示されるのは圧縮ファイル。
圧縮ファイルの中からANTINNYを検出したが、圧縮ファイルの
中からそれだけ隔離はできないので、圧縮ファイルごと隔離しました
というログ。
ちっとはヘルプでも嫁!
lancherはウィルスちゃうの?