【警報】Winnyを狙ったワーム・ウイルス情報 Part8

このエントリーをはてなブックマークに追加
775[名無し]さん(bin+cue).rar:04/01/29 20:18 ID:Z364Nw6S
>>774
ってか、アーカイバもろくに使えない様な奴が
ネットでファイルをやりとりすること自体が間違ってる。
776[名無し]さん(bin+cue).rar:04/01/29 20:28 ID:Z364Nw6S
ttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.html

これを読んでも、対処法がわからない人は
悪いことは言わないから、P2P なんかに手を出さないほうがよい。
そのうち痛い目に遭う可能性が大きい。
777[名無し]さん(bin+cue).rar:04/01/29 20:55 ID:JlUmKYVM
>>774
神!
削除できますた

お騒がせいたしました…
778766:04/01/29 21:06 ID:LUBx7hsD
>773
ありがとうございました。
不安だったので助かりました。
779[名無し]さん(bin+cue).rar:04/01/29 21:18 ID:ChQnGqna
>>776
>これを読んでも、対処法がわからない人は
>悪いことは言わないから、P2P なんかに手を出さないほうがよい。
>そのうち痛い目に遭う可能性が大きい。

貯め込んだエロ動画やワレモノが無くなるのがそんなに痛いことかね?
エラそうなこと言っておきながら、割れOSのPCで落とした動画でオナニーに
励んでるんでしょ?
この板にいる俺も屑だけどおまえも屑なんだから、でけぇ口叩くなよ。
P2Pを合法的に活用できないかな、とか微塵も考えてないなら黙ってろ。
780[名無し]さん(bin+cue).rar:04/01/29 22:09 ID:u1Tb3/fR
( ゚д゚)ポカーン
781[名無し]さん(bin+cue).rar:04/01/29 23:19 ID:z6pdPPMb
正義の味方のAAでも用意してくれ
782[名無し]さん(bin+cue).rar:04/01/29 23:48 ID:gj8KuaSS
>>779
自己開示しなくていいって
783[名無し]さん(bin+cue).rar:04/01/30 00:06 ID:+v1HKYHJ
nyで落としてはいけないもののスレってもう無い?
784[名無し]さん(bin+cue).rar:04/01/30 00:12 ID:Wk3gUxaI
★今後予想されるウイルスに備えて(Windows XPの人必須)★

スタートメニューのファイル名を指定して実行に
regedit
と入れOKを押す。

左側のツリーの
HKEY_CLASSES_ROOT\.Folder
この.Folderを右クリックして削除。
そして再起動。
785[名無し]さん(bin+cue).rar:04/01/30 00:19 ID:e3M0wu72
(((( ;゚Д゚)))ガクガクブルブル
786[名無し]さん(bin+cue).rar:04/01/30 00:33 ID:oOe2BwHw
787[名無し]さん(bin+cue).rar:04/01/30 00:59 ID:MEMD0K9p
エロ動画の偽フォルダアイコンをクリックしてしまいました。
しまったぁ〜と大急ぎでタスクマネージャーで動作を強制終了しました。
そのあとワトソン君もプロセスにあったので強制終了しました。
ノートン先生は入れてたんですが、更新は2002年で止まってます。
トレンドマイクロのオンラインスキャンでanntinyのAが、そのクリックして
しまったファイルから検出されたのですが、今の所何も被害を確認できて
ません。1を読んで出来る限りのことをしてみたのですが、anntinyのやり
そうなことは何もされてないようで、逆に不安です。クリックしたのに
助かることとかあるんでしょうか?はぁ。
788[名無し]さん(bin+cue).rar:04/01/30 01:02 ID:e3M0wu72
まず、UpFolder.txt開いて確認してみたらどうかな
感染してたら、なにか記述があると思うけど
789[名無し]さん(bin+cue).rar:04/01/30 01:04 ID:VeJRwKje
>>779
割れOS云々は置いておいて、
落とした動画でオナニーに励んでるってのは正解w

俺が考える痛い目ってのは、たとえば
そろそろバックアップを取ろうと思っていた卒論のデータを
消されてしまうとか。

今や、Winnyで拾う可能性のあるのはANTINNYだけではない。
790[名無し]さん(bin+cue).rar:04/01/30 02:03 ID:nUN699Z2
>>784
これするとどうなる?
起動しなくなるっけ。
791[名無し]さん(bin+cue).rar:04/01/30 02:39 ID:FZZYf8mM
792[名無し]さん(bin+cue).rar:04/01/30 04:58 ID:ozaSBAtL
Anntinyを駆除したんですが、
CPUの速度が低下したままです。
まだ何らかのウイルスに引っかかってると考えた方がいいんでしょうか?
793[名無し]さん(bin+cue).rar:04/01/30 07:17 ID:uZU0q9qX
zipに圧縮されたファイルをウイルスソフトでスキャンしたら、ウイルスを発見しましたと出る。
この場合、解凍しないでそのファイルごと削除すれば問題なしですよね。

それともウイルスソフトを使って削除しないと駄目ですか?
794[名無し]さん(bin+cue).rar:04/01/30 09:05 ID:HyPzsw4z
>>793
解凍せずそのまま削除。
795[名無し]さん(bin+cue).rar:04/01/30 12:12 ID:e3M0wu72
796[名無し]さん(bin+cue).rar:04/01/30 13:05 ID:/9d+kQn4
ウイルスにかかったファイルがスキャンして見つかったんですが、
どうやって駆除できるんですか??
至急教えてください!!!
797&rlo;2002nodu_azuken&rle; ◆DQN.s.BOWA :04/01/30 13:08 ID:+k6tAd5v
ウイルスの種類いわないとわかりません。
http://www.symantec.com/region/jp/products/nav/
ここでどうぞ。
798[名無し]さん(bin+cue).rar:04/01/30 13:29 ID:/9d+kQn4
WORM AGOBOTってなんですか?
これらしいです。。
これを駆除するのどうすればよいですか・
799[名無し]さん(bin+cue).rar:04/01/30 13:32 ID:m7wcwJKO
     人       ラ オ
    , [ 。].、     ギ ン
   ノ从  从   デ ッ  ド
   .リ ´∀`§  ィ タ  ゥ
    X_@X   ス ン ル
   .U|_____|U   カ   ル
     ∪ ∪   |

また落ちて来たよ
800[名無し]さん(bin+cue).rar:04/01/30 13:38 ID:/9d+kQn4
ABOBOT A3ってかいてます。
早く駆除しなければ〜
教えて〜〜!!
801[名無し]さん(bin+cue).rar:04/01/30 13:43 ID:xDxTvR/7
802[名無し]さん(bin+cue).rar:04/01/30 13:48 ID:/9d+kQn4
>>801
そのソフトつかってウイルスみつけたけど
ファイルを削除しようとしたら、Runninだから削除できないって
でるけど どうすればよいですか?
803[名無し]さん(bin+cue).rar:04/01/30 13:49 ID:xDxTvR/7
>>802
対処法書いてあるじゃん
手動でやれよ
804[名無し]さん(bin+cue).rar:04/01/30 13:51 ID:/9d+kQn4
そんな〜〜
ちょっとまってよ〜
805[名無し]さん(bin+cue).rar:04/01/30 13:52 ID:xDxTvR/7
>>804
URL張ってあげたとこに全部書いてあるだろうが!!
806[名無し]さん(bin+cue).rar:04/01/30 13:55 ID:/9d+kQn4
Terminating the Malware Program
This procedure terminates the running malware process from memory.
Removing Autostart Entries from the Registry

これをすれば、ウイルスは完璧に駆除されるの?
807[名無し]さん(bin+cue).rar:04/01/30 13:57 ID:/9d+kQn4
いまそのサイトのフリーのでHouseCallでスキャンしてるから
Identifyしたらやってみます。
808[名無し]さん(bin+cue).rar:04/01/30 13:58 ID:xDxTvR/7
>>806
>>807
いや超適当に答えただけ
自分でやればできるじゃないか
おれは知らんよ
809[名無し]さん(bin+cue).rar:04/01/30 14:05 ID:rjsUjCLi
つーか、せめてコッチにしてやりなよ。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FD
あとは、しらん。
810[名無し]さん(bin+cue).rar:04/01/30 14:11 ID:4qhZWPN5
ノートン、ここ最近毎日のように更新がある。
811[名無し]さん(bin+cue).rar:04/01/30 14:58 ID:/9d+kQn4
あらゆるスキャンソフト使って、どうにか駆除できたみたい
812[名無し]さん(bin+cue).rar:04/01/30 15:45 ID:C9rQpJJg
なんか最近Ny Anntinyだらけじゃないか?
813[名無し]さん(bin+cue).rar:04/01/30 16:11 ID:118AYAbI
ID:/9d+kQn4はとりあえずsageろ
814[名無し]さん(bin+cue).rar:04/01/30 18:37 ID:e3M0wu72
このスレはsage推奨じゃないよ
むしろ、新種・亜種が出たときはageてみんなに教えて欲しい
815[名無し]さん(bin+cue).rar:04/01/30 20:40 ID:Zb//RGGe
>>802
それはレネゲイドチェッカーを入手できないような形の導入にすると良いかと。

例えば、PCが初めからチェッカーを持っていたら、導入の部分で
「ふと、人ごみで"誰か"とすれ違った瞬間、チェッカーはけたたましい音を発した。
振り返ると、そこには、薄気味悪い笑顔だけが見えた」とか。
ワーデイングされる前にマンホールにでも逃げる。

誰も持っていない場合は、これを導入に転用して、途中で入手できないようにする。
「いやぁ、他で調査していた奴が持っていったのが、この街に唯一のチェッカーだったんだよ。
そいつが関係の無いジャームと出会って壊しちゃってさ。発送には一週間かかるそうだ。」

PCがモルフェウスのエフェクトでの作成を試みる場合は、
チェッカーの内部資料が分からないと作れないとする。


816[名無し]さん(bin+cue).rar:04/01/30 21:17 ID:fVlrU7Pq
ウイルスって触れたらアウト?
プロパティみても大丈夫?
817[名無し]さん(bin+cue).rar:04/01/30 21:41 ID:jyaf8/4y
>>816
ワラタ
空気感染かよwww
818[名無し]さん(bin+cue).rar:04/01/30 21:42 ID:Zb//RGGe
───────────────────────────−──────―
────────‐───────────−────────────―─‐
─‐────────────‐────────‐∧_∧ ───‐──―──‐
─────‐∧ ∧,〜 ────────────‐(; ´Д`) ←<<816────―─‐──‐
──−──‐( (⌒ ̄ `ヽ───_ ───────‐ /    /─―/ヽ────―─‐
──―───‐\  \ `ー'"´, -'⌒ヽ──────‐| | 1 ‐─‐/ | | ─────―
―‐――──‐ /∠_,ノ    _/_───‐―──―─‐| |  /─―/ | |―────―‐
─────‐ /( ノ ヽ、_/´  \―────‐──‐∪ ./──,イ ∪ ────―─
────‐ 、( 'ノ(     く     `ヽ、 ―────―‐| /−─/|| | ──−───―
───‐‐/` ―\____>\___ノ ──────‐|/──/ || | ────‐─―‐
───/───―‐/__〉.───`、__>.―‐―───‐─―‐| || | ─────―─
──/──‐──────────────―−───‐(_)_)─────―─
─/────────−────────────‐──────────―‐
───────────────────‐─────────―─────‐
819[名無し]さん(bin+cue).rar:04/01/30 21:56 ID:pN/Hkp3m
>>816はアンビリバボー見て不安になった
820[名無し]さん(bin+cue).rar:04/01/30 22:16 ID:cH6FRUD/
.zip.mp3を極窓で判別したら?と出たので極窓のUIの右にある書庫トグルを押したら、
小一時間砂時計マーク……。これはやばいと思って、なんか怖くなったけど少し待った。
そしてら「この書庫は壊れています。〜」とAntinyでよくある例のダイアログが出うわなんだおまえやめr
821[名無し]さん(bin+cue).rar:04/01/30 22:27 ID:e3M0wu72
そのファイル名かハッシュ判る?
822[名無し]さん(bin+cue).rar:04/01/30 22:53 ID:eG79q2Ng
>>820
.zip.mp3は中身分かるしウイルススキャンしてから開けない?
823[名無し]さん(bin+cue).rar:04/01/30 22:53 ID:FAMpsTbU
勢い余ってUpFolder.txtも消してしまいましたが大丈夫ですか?
824[名無し]さん(bin+cue).rar:04/01/30 22:56 ID:FAMpsTbU
ってかマジでキャッシュ消えてる・・・・(ノД`)
折角98%まで行ったのにくそー
825[名無し]さん(bin+cue).rar:04/01/31 00:11 ID:6C4z+gmo
Alpha補修kitのver1.80でやられますた(;つД`)
今ver何がリアルなのでしょうか?
826[名無し]さん(bin+cue).rar:04/01/31 01:17 ID:v2qtzJEh
AntinyというのでWinnyのキャッシュフォルダのみを消されたら
どうなるんでしょうか?
ダウンにつきもののキャッシュフォルダがなくなるから
ダウン即公衆送信可能化でなくなり、
純粋なダウンが出来るようになって摘発されにくくなるから(゚д゚)ウマー?
それともダウンとアップはWinnyでは不可分一体で
アップが出来ない=ダウンも出来ないから(゚д゚)マズー?
827[名無し]さん(bin+cue).rar:04/01/31 01:17 ID:0rUS66Oy
でもAnntinyのおかげでファイル流通が増えてくれてる気がする。
なんて言ったらだめか。
828[名無し]さん(bin+cue).rar:04/01/31 01:23 ID:adubG9xT
>826
頭大丈夫か?
829[名無し]さん(bin+cue).rar:04/01/31 01:29 ID:v2qtzJEh
>>828
ごめん。よく知らないもので・・・
エロ動画を落としてたら即公衆送信可能化なキャッシュファイルが
同時生成されるから猥褻物陳列で逮捕されるんじゃないかとか
思うと恐ろしくて・・・
Anntinyというのでダウンはできるがアップがなされなくなるとすれば
猥褻物陳列罪にはならないから安心してエロ動画を
落とせるかなーと。
やっぱ無理ですか?
830[名無し]さん(bin+cue).rar:04/01/31 01:34 ID:adubG9xT
>829
そこまで心配しながらエロ落とすんならレンタルでええやん
nyやめろや

>Anntinyというのでダウンはできるがアップがなされなくなる

なに都合のいい認識してんだか…どこにそんなこと書いてあるよ
Anntinyでキャッシュ消された後、ny二度と立ち上げないんならそれでいいんじゃない?
831[名無し]さん(bin+cue).rar:04/01/31 01:41 ID:adubG9xT
>829
追加。
キャッシュで逮捕が心配なら、nyやめるしかない。
落としてる途中の部分キャッシュもUP可能なんだし。
すでにAnntinyと関係ないスレ違いだからこの辺で
832[名無し]さん(bin+cue).rar:04/01/31 01:53 ID:v2qtzJEh
>>830
う〜。ありがd。。。。。。。。
漏れもネットにつないで数年になるが
今ほど逮捕の危険を身近に感じていたことはない・・・
週刊誌の猥褻画像摘発とかと同じで
猥褻画像とかを公然陳列したやつが罰せられるもの、
だから落としてるだけなら平気さというイメージだったのが
まさかWinnyでは自分が猥褻物をネットで陳列してる側にもなってるとは
思いもよらなくて急にぶるぶる・・・
エロ、特に無修正ものだと著作権関連で訴えられる可能性は
低いだろうと思ってたら、猥褻物陳列は著作権者からの警告もなく
いきなりK札にタイーホ踏み込みされると知って震えが止まらん・・・
むしろ無修正動画の方がモザイクつきよりも危険だってことだよね。
ネットには修正なしの動画がいくらでも転がっている・・・
Winnyで適当に「エロ」とでもダウン条件指定してマターリと
何日もほっといたとして、蓋を開けてみるとその中には数々の
無修正動画や炉利動画が含まれている。
ということは、それらはキャッシュになって転送されてもいたから、
漏れらはそれらの完全に猥褻なファイルを公然陳列してたことになる・・・
K札にいきなり逮捕されても不思議じゃなかったんだなと・・・
なんてこったと。
考えを180度転換しなければならなくなった。
これまでいかに危険なことをしていたのかと思うと
ガクガク(((((;゚Д゚))))))ブルブル
もうだめぽ_| ̄|○
すれ違いスマソ・・・・・・
833[名無し]さん(bin+cue).rar:04/01/31 01:54 ID:TyqsF9Si
長いんだよ!!!!!
834[名無し]さん(bin+cue).rar:04/01/31 01:55 ID:v2qtzJEh
スマソ・・・消えまつ・・・
835[名無し]さん(bin+cue).rar:04/01/31 01:56 ID:dQQtbe9z
小説家かよ!
836[名無し]さん(bin+cue).rar:04/01/31 02:18 ID:adubG9xT
長いネタだったなw
自分がnyつかっててりゃ知ってて当然のばっかだし
ネトラン見て昨日今日始めたばかりの奴ならともかく
普通ありえねーだろ
実際にnyで逮捕があるとは思わなかったっつーんならまだわかるが
837[名無し]さん(bin+cue).rar:04/01/31 05:47 ID:rw5NF9nE
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
838[名無し]さん(bin+cue).rar:04/01/31 06:48 ID:cCtFl4CG
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
839[名無し]さん(bin+cue).rar:04/01/31 09:13 ID:Dgbc6Tyg
840[名無し]さん(bin+cue).rar:04/01/31 09:42 ID:lAkC8/pX
infected with W32.HLLW.Antinny

六個も感染ファイルあった。
俺には関係ないと思ってたのに。甘かったか
841[名無し]さん(bin+cue).rar:04/01/31 10:56 ID:GtEjJEMA
ANTINNYに感染していたのでサイトの手順により無事削除する事が出来ました。
オンラインスキャンで確認した所感染ファイルがなかったので大丈夫なようです。

無事削除に成功した場合すべてのドライブでシステムの復元を無効にするのチェックは外していいのでしょうか?
外していい場合に外しす、外さないどちらの方がいいのでしょうか?

842[名無し]さん(bin+cue).rar:04/01/31 11:40 ID:lmrTlk/v
>>841
それはケースバイケース。自分で考えて判断することです。
「システム復元」というのがどういう機能なのかは、わかりますよね?
(もし解らなければ、自分で調べてください。)
自分の頭を使って考えるということをしない限り、いつまでたってもスキルは向上しません。
843[名無し]さん(bin+cue).rar:04/01/31 12:24 ID:1P0owgHz
ANTINNYがもっと恐ろしいものだったらよかったのにね
キャッシュ消すぐらいじゃしょぼいし
こんなに引っかかるなんてすごいだろ
今でもいるし
844[名無し]さん(bin+cue).rar:04/01/31 23:11 ID:z1btOpSi
ANTINNYに感染した!!!
>>1を試してみたんだけど俺が使ってるのは1.14でUPフォルダなんてないけど!?
>>1はny2の場合の駆除方法???
ご教授願います
845 :04/01/31 23:40 ID:1/j1YfZ5
>>844
まずは842に書いてあることを読め
職無しのヒキコモリにしては良いこと言ってるぞ
846[名無し]さん(bin+cue).rar:04/02/01 00:08 ID:h7BYEEmr
以上、無職でヒッキーの>>845の言い分ですた
847[名無し]さん(bin+cue).rar:04/02/01 00:17 ID:SP2ezGC9
いつの間にかupフォルダ、テキストができてたんですが、
ある時ad awareやった後にパソコン再起動したら
もうupフォルダ、テキストができなくなったんです。
これってどうなんでしょうか?大丈夫なのでしょうか?
あと、ダウン、キャッシュのフォルダの位置を変更しようとしたら
モジュール・・・でアドレス・・・に対する読み込み違反が起きました。
ってなるのですが、どうすればよいのでしょうか?
848847:04/02/01 00:18 ID:SP2ezGC9
あと、テキストも作成されなくなったのですが・・・
質問ばかりですいません
849[名無し]さん(bin+cue).rar:04/02/01 00:29 ID:J27f75dk
>>847
大丈夫ではない。頑張れ。
850[名無し]さん(bin+cue).rar:04/02/01 00:40 ID:h7BYEEmr
>>847
なんでAD哀れで安心感を得ようとするのか意味不明
ウイルススキャンをかけろ
851847:04/02/01 00:54 ID:SP2ezGC9
>>850
ノートン先生は何も反応しないんです。
検索でc:\windows\win.iniを入力したら
山崎渉・・・っていうのがあったんで
ANTINNYだとは思うんですが。
852[名無し]さん(bin+cue).rar:04/02/01 01:08 ID:1UOYovIY
WinnyのフォルダにUpFolderというテキストファイルがあったら、
それはワーム、ウイルスに感染してるという事なのでしょうか?

もしそうなら、どう対処したらよいのでしょうか?
ウイルス対策ソフトは旧型なので、今日の昼にでも買いに行かないといけませんが・・・
853[名無し]さん(bin+cue).rar:04/02/01 01:14 ID:YW8i5Lf/
>852
買ってから書きこめば?
日記はいらん。
854[名無し]さん(bin+cue).rar:04/02/01 01:15 ID:h7BYEEmr
>>851
じゃあAntinnyの亜種だ
いずれにしてもスパイウェアじゃないんだからAD哀れじゃだめだろ

>>852
そのtxtはデフォルトであるものだから無問題
あったら困るのは作ったはずがないのにUpフォルダがある場合

っていうか、このスレくらい熟読してくれ
せめて>>1のリンク先くらいは必読
855[名無し]さん(bin+cue).rar:04/02/01 09:34 ID:EPnC/LPo
このスレ見て今ウィルススキャンやってみましたらAntinnyというのが見つかったのですが、
ぬるぽとかは書かれてませんでした。こういうケースもあるのでしょうか?
856[名無し]さん(bin+cue).rar:04/02/01 09:57 ID:vV/F1+UY
>>855
存在しても実行しなければOKつーこと。
おそらく実行してはいないのだろう。
よくわかんないならダウソしたものは必ずウィルススキャンするべし。
857[名無し]さん(bin+cue).rar:04/02/01 13:50 ID:VutTmpt0
質問なんですが
antinnyで作られた、赤いフリースの男の画像(1kbぐらいのサイズ)を
セキュリティの設定が甘いIEで表示させたらウィルスに感染しますか?

もう少し付け足すと、あの画像ファイルに、IEのセキュリティホールを利用した
ウィルスに感染するようなコードは含まれていますか?
858[名無し]さん(bin+cue).rar:04/02/01 14:12 ID:KeR/zMqv
859[名無し]さん(bin+cue).rar:04/02/01 14:21 ID:VutTmpt0
>>858
さんくす、こっちのふぁっきゅーにあったのね
860[名無し]さん(bin+cue).rar:04/02/01 14:33 ID:CHmIAlRN
危険なコードを含ませるということならば、
全ての種類のファイルに含ませることは可能。
ただし、そのコードが実際に何か悪さを出来るのかどうかは別

危ないもの
○ 実行ファイル【 .exe .com など】
○ ランタイムライブラリ【 .dll .ocx など】
○ スクリプト【 .vbs .js .htm(l) .msc .bat など】
○ マクロ【 .xls .doc など】

純粋なデータファイルなら、たとえコードが含まれていても
それを活性化する手段がないから大丈夫。
【 .txt など】
861[名無し]さん(bin+cue).rar:04/02/01 15:07 ID:VutTmpt0
>>860
俺にレスかな?サンクス
いやさ、拡張子はJPGとかで、なかにコードを入れておいてIEで表示させたとき
コードを実行させられる可能性が・・・とか思ってみた
いつもはビューアー使ってて気にしてないけど

MP3にしろaviにしろ、そのアプリのセキュリティホールをつけば、
たとえばバッファーオーバーフローを利用してコード実行可能だから
ひょっとして、手の込んだJPGかなと・・・

M$のアプリは穴があってあたりまえと根底にあるからかもしれません
862[名無し]さん(bin+cue).rar:04/02/01 16:00 ID:hdWOI1io
Noderefの内容が勝手に削除されてたのですが、これは大丈夫なのでしょうか?
863[名無し]さん(bin+cue).rar:04/02/01 16:16 ID:41ijnLYJ
06裏コギャル洋画かわいいOnezipP48mpg騎士男エロ熟女mp3
フェラ未発表ラジオクリトリスanimeコンプリート英雄伝説W.exe

というファイル ウイルス情報ができてるのですが消せません!
様々な方法を試したのですが消そうとすると画面が黒くなり ふりーず。
このファイルを表示するとフリーズしていますのでソフトを使えないのです

もう本当にお願いします!!!
864[名無し]さん(bin+cue).rar:04/02/01 21:24 ID:JvXyZDcF
あ、そう。「様々な方法を試した」ってんなら、
再起動もしたんだろうし、DOSのコマンドラインもやってみたんだろうね。
システムの復元も、フロッピーとかCDからのブートもやってみたんだろうし。
んじゃ、俺にはわかんない。
865[名無し]さん(bin+cue).rar:04/02/02 02:04 ID:UBjexQXO
完全にネタスレと化してしまった
866[名無し]さん(bin+cue).rar:04/02/02 02:21 ID:mgnqpbop
節分が近いからってはしゃぐんじゃありません!
867[名無し]さん(bin+cue).rar:04/02/02 15:32 ID:geP/5Orq
ファイル落としたら圧縮ファイル
rarで中見たら案の定データとフォルダ

さてここで質問
解凍するだけなら感染しないよね?
868[名無し]さん(bin+cue).rar:04/02/02 15:34 ID:9VTKPpR5
しないと思って溶かせ。
869[名無し]さん(bin+cue).rar:04/02/02 16:02 ID:mHR0fAaf
ぶっちゃけ落としただけで感染します
870中山悟 ◇AyLFkZ./XI:04/02/02 19:33 ID:2uw1N+4t
《艦長シッセイ/Captain Sisay》→《ドラゴンの門/Dragon Arch》と言う順番で重い
多色レジェンドをドンドン場に出して殴っていくデッキ。

(MI-IN)基本セットなし
○クリーチャー 8枚
1*《鉤爪のジィーリィーラン/Zirilan of the Claw(MI)》
2*《艦長シッセイ/Captain Sisay(IN)》
1*《粛清するものクローシス/Crosis, the Purger(IN)》
1*《点火するものデアリガズ/Darigaaz, the Igniter(IN)》
1*《追放するものドロマー/Dromar, the Banisher(IN)》
1*《煽動するものリース/Rith, the Awakener(IN)》
1*《復活させるものトリーヴァ/Treva, the Renewer(IN)》
○スペル 32枚
2*《悟りの教示者/Enlightened Tutor(MI)》
2*《世界の荒廃/Global Ruin(IN)》
4*《衝動/Impulse(VI)》
3*《集団監禁/Collective Restraint(IN)》
4*《回避行動/Evasive Action(AP)》
3*《吸血の教示者/Vampiric Tutor(VI)》
2*《デアリガズの息/Breath of Darigaaz(IN)》
4*《肥沃な大地/Fertile Ground(IN)》
4*《砕土/Harrow(IN)》
1*《合同勝利/Coalition Victory(IN)》
2*《ドラゴンの門/Dragon Arch(AP)》
1*《レガシーの兵器/Legacy Weapon(AP)》
871[名無し]さん(bin+cue).rar:04/02/02 20:13 ID:8uHqgRRD
ゴバークキタワァ*・゚゚・*:.。..。.:*・゚(n'∀')η゚・*:.。. .。.:*・゚゚・*!!!!!
872[名無し]さん(bin+cue).rar:04/02/02 20:19 ID:UcoR5oUI
870が見えない
873[名無し]さん(bin+cue).rar:04/02/03 05:03 ID:i9PMGOtZ
いきなりUPフォルダに変なファイルが作られてたんですが
これはウィルスでしょうか?
874[名無し]さん(bin+cue).rar
>>873
それだけではなんとも言えない
アンチウイルス持ってないなら、オンラインスキャンでもかけてみるべし