【警報】Winnyを狙ったワーム・ウイルス情報 Part12
2
ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ ぬるぽ
7 :
[名無し]さん(bin+cue).rar :04/03/17 00:09 ID:ncbEfkJ+
結局ヌ速スレはもうやめたのか?
8 :
[名無し]さん(bin+cue).rar :04/03/17 00:09 ID:0tE7NfaT
(((;;;:: ;: ;; ;; ;:;::)) ::) ( ::: (;; ∧_,∧ );:;;;)) )::: :; :)) ((:: :;; (´・ω・)っ旦;;;; ; :)) ((;;; (っ ,r どどどどど・・・・・ i_ノ┘ ((;;;;゜;;:::(;;: ∧__,∧ '';:;;;):;:::))゜)) ::))) (((; ;;:: ;:::;;⊂(´・ω・`) ;:;;;,,))...)))))) ::::) ((;;;:;;;:,,,." ヽ旦⊂ ) ;:;;))):...,),)):;:::::)))) ("((;:;;; (⌒) |どどどどど・・・・・ 三 `J .∧__,,∧ ;。・ ⊂(´・ω・`)⊃旦 ☆ ノ 丿 キキーッ ヽ .ノ (⌒) 彡 と_丿=.⌒ .∧__,,∧ヌルポ (´・ω・ ) ( o旦o ))) `u―u´
感染しないためにやっておくべきこと
・ファイルの拡張子は表示させる。開くときは拡張子を確認 [必須]
・シングルクリックをダブルクリックにする
・アンチウイルスソフトのインストール、常駐、定期的に更新 [常駐必須]
・落としたファイルは必ずウイルススキャン
・exe, *.lzhなどの二重拡張子を無視リストに(ただし、マシンに負荷が掛かる)
・lzh,zip,rarなど圧縮ファイルは解凍後要注意
・exeファイルは完全自己責任
・こまめにバックアップ
・nyをProgramFilesに置かない、CacheとDownフォルダは詳細表示にする
・whiter対策としてC:\Windows\SystemにWhismng.exeフォルダ作成
(フォルダ名と同じファイルは置けないので防止できる)
・WhiterVBS簡易チェッカーでチェックしてみる
http://mxtrojan.at.infoseek.co.jp/column02.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェック
http://nydb.info/ ・CCDはautorunを切ってdaemonでマウントして
中の実行ファイル(setup.exe)をアンチウイルスソフトでチェックする。
・フォルダアイコン、txtアイコンを変更 (他の拡張子も変更が望ましい。avi,ヘルプアイコンのウイ
ルスあり)
11 :
[名無し]さん(bin+cue).rar :04/03/17 00:11 ID:EAafaDB1
>>8 svchostって何?
ずっと前にたくさん動いてたからきいたらかんけーないいわれたけど
>>5 ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
ガッ
>>9 ガッ
ダウソフォルダに自動的に本体置くケースもあるな ふむふむ
OSがなんかのサービスとかを動かすのに使ってた気がする<svchost.exe
[きんたま]に感染しているのではないかとビビッている人達へ。 1.まず、Winnyのフォルダ情報を確認してみる。 自分が設定した覚えのないフォルダがあったらアウト(ただし[BBS]ってのはデフォ) 2.アップフォルダーの中身を確認してみる。 自分が入れた覚えのないファイルがあったらアウト 3.アウトだったら迷わずOSをクリーンインストール これで完璧。 ただし、セーフの場合でもこまめにWinnyのフォルダ情報は確認しておくこと。 あくまでも、現時点では発症していないというだけのことだからね。 Ny起動したら、まずフォルダ情報の確認。これを習慣にしておきたいものだ。 以上、既出かもしれないが、過去ログに目を通すのがしんどい。 一日で2スレなんてログ伸びるの早すぎ。。。
1000逝ったスレが10個ぐらいあるな。
>>10 NTFSを使ってる人はアクセス権限で、ダウンフォルダをファイルの実行不可に設定するも入れて下さい。
Home使ってる人は元に戻すのがめんどくさいけど。。。
無視リスト (以下をIgnore.txtにコピペ) .exe,,0,0,,0,1,0 .jpg,,0.0085,0.0088,,0,1,0 .jpg .lzh,,0,0,,0,1,0 .g .lzh,,0,0,,0,1,0 .avi .lzh,,0,0,,0,1,0 .m .lzh,,0,0,,0,1,0 .w .lzh,,0,0,,0,1,0 .txt .lzh,,0,0,,0,1,0 .rar .lzh,,0,0,,0,1,0 .cab .lzh,,0,0,,0,1,0 .exe .lzh,,0,0,,0,1,0 ※ただし、追加しすぎるとマシンに負荷が掛かるので注意
22 :
[名無し]さん(bin+cue).rar :04/03/17 00:18 ID:ncbEfkJ+
フォルダ内のファイルを見るときはフォルダオプションで 「システムファイルを表示しない」チェックボックスをオフにすることと 「隠し属性ファイルを表示」チェックボックスをオンにして すべてのファイルを可視にするってことは必要っぽい? 漏れは↑を踏まえてからフォルダを確認したところ 一応シロですた。 この二つを踏まえてもまだ見えないファイルってあるの?
ものすごい数で増殖してるな((((;゚Д゚)))ガクガクブルブル
549 名前:[名無し]さん(bin+cue).rar 投稿日:04/02/23 20:35 ID:kNK6RjB5 PC再インスコして、autorun切るのすれてて、「Autorunを切ってないような初心者は少し痛い目を見てください。 Version 2」 っつーのに引っかかってしまいますた。。。 すぐにタスクマネージャーからそれらしいの切ったんですけど、このまま再起動しても大丈夫でしょうか。。。 こんなtxtファイルも同封されてました。 ======================================================================= ◆ファイル構成 6つ揃えてCDに一緒に焼き込めば、即席で亜種が作成できます。 ただのbatなのでノートン先生も何のその。(そーでもない) 悪用した結果は自己責任ですよ。(ひっかかる人いないだろうけど) Autorun.inf Setupが起動するように指定。 Setup.bat bug起動、分身作成、Setupcfg起動。 bug.exe 67氏作成対半島用ソフト。詳しくは自分で調べましょう。 bug.exe.lnk 再起動時にも音が鳴るように工夫。馬鹿は辛い……。 winny.sys bugの効果音。MIDI、WAVをリネームして使う。 Setupcfg.bat ファイルを消す。それだけ。 Readme.txt このファイル。 その他 ただのカモフラージュ。別名容量稼ぎ。byねつ造君。 =======================================================================
26 :
[名無し]さん(bin+cue).rar :04/03/17 00:20 ID:0tE7NfaT
なんでこれをテンプレに入れないかな・・・ とりあえずIEのローカルのセキュリティの設定変更してない人多そうなので HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 Flagsの値を10進数で1に変更する インターネットオプションのセキュリティタブ〜マイコンピュータ〜レベルのカスタマイズ 〜ActiveXコントロールとプラグインを無効にするかダイアログ表示でその都度キャンセルするか その他のスクリプト関連も自動実行になってるから切ったほうがいい
■キンタマ■
感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏む。
(現在確認されてるのは 特典写真.jpg .exe)
・IEのバク、自動実行を利用して感染。
感染確認方法
・Upfolder.txtに登録したことのないフォルダが登録される。
・感染したらregedit.exeがnotpad.exeで上書きされるので
regedit.exeを起動しメモ帳が起動すれば感染となる。
駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れなおす
症状
・感染したらnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取られる。
・デスクトップにあるファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
という形に圧縮してnyのupフォルダに置かれる。その時UpFolder.txtも書き換えられる。
・nyを接続すると知らない間にny経由でこれらを落とされる。
・各exeファイルはそのアイコンの本来の動作も同時に行うので気づきにくい。
例えばjpgのアイコンのexeを起動すると本当に画像が表示され、同時にウイルスのプログラムも実行される。
対策予防策
・推奨無視ワード「キンタマ」「デスクトップ」。
・今回に関わらず、nyで落とした.exeファイルの実行を控える。
※確認パターン
1.Upfolder.txtの時刻確認(追加してないのに時間が最近=感染?か、確認)
2.regedit.exeがnotpad.exeで起動したら感染
3.怪しいなら上記駆除方法でwinnyを削除
まとめサイト
http://www.geocities.jp/kim_virus/ http://myui.s53.xrea.com/kin/index.html http://chiakis-web.hp.infoseek.co.jp/kintama-v/
>>22 普通そうするだろ
それで見えないファイルは現時点でコンピューター上で閲覧できないファイル
>>22 設定のやり方がOSによって微妙に違うから、あれだけど、
たぶんその設定なら見えないファイルは無いはず。
31 :
[名無し]さん(bin+cue).rar :04/03/17 00:25 ID:x3sPdRPh
【(,,゚Д゚)∩質問】 ・lzhをWinRARで開いただけでは感染しないの? ・付属に.jpgがあって(ぬるぽと同じ人の)それを実行しても大丈夫? ・とりあえず、特典情報.txt .exeがあってもひらかなければOK?
32 :
[名無し]さん(bin+cue).rar :04/03/17 00:25 ID:ncbEfkJ+
これはもうだめかもわからんね
すべて想定した範囲で確認した 疲れた ま、感染しても実害を少なくしてるからなんとかなるか
35 :
[名無し]さん(bin+cue).rar :04/03/17 00:27 ID:s071UhY+
まだ犯人捕まってないの?
「ANTINNY.B = ANTINNY.E」と「キンタマ」を分けて話を進めないと 混同してイヤン。
気になって、ウイルスバスターオンラインでスキャンしたら キンタマウイルスじゃないんだけど、モンキーオーディオ形式の中にAntinny.Aがあった。 AVGじゃ発見できなかった。 電器屋|λ.... <ウイルスバスタークダサイ
>>31 しない
心配だったらやめておけ(EXEがなければ安全だとは思うが)
OKだけどあってもいいきしないから捨てとけ
ノートン遅いよーなにやってんの
40 :
[名無し]さん(bin+cue).rar :04/03/17 00:33 ID:0tE7NfaT
もうwinnyも使えないのか どうやっておかずを手に入れたらいいんだ…_ト ̄|○
42 :
[名無し]さん(bin+cue).rar :04/03/17 00:34 ID:0tE7NfaT
44 :
[名無し]さん(bin+cue).rar :04/03/17 00:35 ID:i8t8rwR2
Upfolder.txtがありまあせんどうしてですか?
45 :
[名無し]さん(bin+cue).rar :04/03/17 00:36 ID:0tE7NfaT
46 :
[名無し]さん(bin+cue).rar :04/03/17 00:36 ID:ncbEfkJ+
感染のシロクロじゃなくて 自分が晒されてるかどうかを調べるには オフラインでnyで自分のファイル検索するように 「upフォルダ内」と「完全キャッシュ」他すべてのタブをオンにして zip lzh jpgなんかの拡張子で検索して 「種類」でソートして該当のキンタマデスクトップがなければいいんでないの? 間違ってましたら訂正してください
regedit開いてメモ帳だったら感染だべ?
49 :
[名無し]さん(bin+cue).rar :04/03/17 00:38 ID:cTyeSiB5
ドムはUpfolder.txtがないのか?
51 :
[名無し]さん(bin+cue).rar :04/03/17 00:38 ID:0tE7NfaT
Upfolder.txtが無いのにシステム情報だとアップフォルダ個数1になる不思議 by b7.1
53 :
[名無し]さん(bin+cue).rar :04/03/17 00:38 ID:eJKBJCdQ
今のところ大丈夫みたいだけどもしもに備えてデスクトップのファイルを整理。 ・デスクトップに残しておいたファイル 小倉のヅラ動画 イラク大使館員の遺体安置動画 よっすぃーフラッシュ 新堂敦士スレ用替え歌.txt щ(´D`щ) どーんとこい超常現象♪
54 :
[名無し]さん(bin+cue).rar :04/03/17 00:38 ID:0tE7NfaT
>>48 それはぬるぽの方みたい。きんたまはそういう動作は見つからない。
読んだが、どうやってTempフォルダを開くの? ちなみにWin XP 使ってます。 →C:\Documents and Settings\ (ユーザー名) \Local Settings\Temp をどうーゆー風にすればいいの?
ケコーンだべ
>>55 全部のファイル、フォルダを表示させてな
>>58 文通からお願いします
61 :
[名無し]さん(bin+cue).rar :04/03/17 00:43 ID:hoVDFSei
>>59 だ・か・らどこをクリック?
C:\Documents and Settingsからどこをクリック?
62 :
[名無し]さん(bin+cue).rar :04/03/17 00:43 ID:ncbEfkJ+
>>46 ですが見解おながいします・・・_| ̄|○
>>55 フォルダ開いてアドレスのとこに
C:\Documents and Settings\ (ユーザー名) \Local Settings\Temp
入れたらそこが開くよ
ny起動させたくてウズウズしてるんだけど大丈夫かな?
65 :
[名無し]さん(bin+cue).rar :04/03/17 00:45 ID:LD4c9d9E
regeditだけダメで他の症状が無いんだけど・・・。
67 :
[名無し]さん(bin+cue).rar :04/03/17 00:46 ID:gAPZEG7U
俺はregedit大丈夫だったぞ
>>61 日本語をまず読めるようにしてきてください。
[キンタマ] 俺のデスクトップ 飯泉 政直 (Studio Cueup!) [04-03-13].jpg ””9,152”” 便乗キター
このウィルスはメールをばら撒くみたいだけど、 そこからnyやってないひとの情報が漏れ出すことはないのかな? ((((;゚Д゚)))ガクガクガクブルブルブル
>>51 乙ッス
解析はとりあえず休止ですか
これまで見たのでキンタマの機能の何割ぐらいでせう
>>40 サンクスコ
こういうのって気にしだしたらキリのないってやつなのでは?
しらみつぶしにアプリのバグを修正するしかないわけだし
まぁいずれにせよ問題ある罠
とりあえずキンタマとは切り離しても良さげだね
断言できないが(w
>>46 そうだと思うよ
ただ無視は解除して置くことを進める
検索に反映されないかもしれないし
ファイル名を指定して実行→regedit→レジストリエディタ起動すれば問題なしでしょうか? .exeを実行したことがないけど凄い不安に成ってきました
っていうかwinnyなんか使ってるヤツまだ居たのか…
>>56-57 あーそうか
って、俺みたいなアフォがこういうのに引っかかるんだろうな・・・
ぬるぽぬるぽぬるぽ!!
なんか俺のユーザー名がついたファイルがUPフォルダの中にw
『System Volume Information』ってフォルダが出来てたらアウト? 各ドライブに出来てるんだが。 他は正常。
80 :
[名無し]さん(bin+cue).rar :04/03/17 00:51 ID:hoVDFSei
>>65 感染してるよ。だ・か・ら聞いてるの。
開いた。でもNY.exeがない・・・
どうすればいい?ファイルを全部表示?
81 :
46 :04/03/17 00:52 ID:ncbEfkJ+
>>74 無視解除とはキンタマを無視ワードに入れないってことだよね?
無視リストはもともとからですた。
>>79 それは正常。
Winnyフォルダに出来れば当たり。
>>75 exeを実行したことないわけねー
>>79 各ドライブできてるのは正常
NYのフォルダにできるのがまずい
84 :
[名無し]さん(bin+cue).rar :04/03/17 00:52 ID:3EFtUwFv
コピペ 780 名前:[名無し]さん(bin+cue).rar 投稿日:04/03/17 00:27 ID:+r9+2IoP 解析してみたけど様々な部分が時限式になってるようだから、 今後どんどん別な影響が出る可能性があるな SS撮ってNY上にばらまくのやメールと連携するのは全体の2割程度しか使ってないな あと8割分のよくわからん機能は今後順次発動するみたい
85 :
[名無し]さん(bin+cue).rar :04/03/17 00:53 ID:0tE7NfaT
86 :
[名無し]さん(bin+cue).rar :04/03/17 00:55 ID:0tE7NfaT
>>84 やっぱな。
ぬるぽ機能が実装されてるのに誰も確認してないってことは、
さらなる発病段階が隠れてるってことだ罠。
>>83 氏、マジな話exeを実行したしないは置いといて私のPCは大丈夫なんでしょうか?
>>84 最終的には、ACCSと京都府警にアップフォルダ内のリストをメールで送信します。
少なくとも、俺が[きんたま]の作者だったらこれぐらいはヤル。
89 :
[名無し]さん(bin+cue).rar :04/03/17 00:57 ID:mIUomzaN
日付進ませれば感染してたらなにかおこる?
90 :
[名無し]さん(bin+cue).rar :04/03/17 00:57 ID:0tE7NfaT
CODE:0044B089 loc_44B089: ; CODE XREF: sub_44AFD4+98j CODE:0044B089 mov eax, [ebp+var_8] CODE:0044B08C mov edx, [ebp+var_C] CODE:0044B08F call sub_404440 CODE:0044B094 jnz loc_44B249 CODE:0044B09A mov eax, 0Ah CODE:0044B09F call sub_402D20 CODE:0044B0A4 test eax, eax CODE:0044B0A6 jnz loc_44B249 CODE:0044B0AC mov dl, 1 CODE:0044B0AE mov eax, ds:off_415680 CODE:0044B0B3 call sub_4032D8 CODE:0044B0B8 mov [ebp+var_4], eax CODE:0044B0BB xor eax, eax CODE:0044B0BD push ebp CODE:0044B0BE push offset loc_44B1FD CODE:0044B0C3 push dword ptr fs:[eax] CODE:0044B0C6 mov fs:[eax], esp CODE:0044B0C9 mov edx, offset dword_44B27C CODE:0044B0CE mov eax, [ebp+var_4] CODE:0044B0D1 mov ecx, [eax] CODE:0044B0D3 call dword ptr [ecx+38h] CODE:0044B0D6 mov edx, offset aB@bib@blbBmbjb ; " ( ´∀`)< ぬるぽ " CODE:0044B0DB mov eax, [ebp+var_4] CODE:0044B0DE mov ecx, [eax] CODE:0044B0E0 call dword ptr [ecx+38h] CODE:0044B0E3 mov edx, 0FA0h CODE:0044B0E8 mov eax, 3E8h CODE:0044B0ED call sub_42528C CODE:0044B0F2 mov ebx, eax CODE:0044B0F4 jmp short loc_44B110
/ヽ /ヽ / ヽ / ヽ ______ /U ヽ___/ ヽ | ____ /,, U ,, :::::::::::U:\ | |きんたま /《;.・;》___ 《;.・;》 ::::::::::::::| | |きんたま | | | U :::::::::::| ・・・ | |きんたま |U | | ::::U::::| | |きんたま .| ├―-┤ U...:::::::::::::::::/ | |____ ヽ .....::::::::::::::::::::::< └___/ ̄ ̄ ::::::::::::::::::::::::| |\ | ::::::::::::::::::::::| \ \ \___ :::::::::::::::::::::::::|
93 :
[名無し]さん(bin+cue).rar :04/03/17 00:58 ID:0tE7NfaT
CODE:0044B110 loc_44B110: ; CODE XREF: sub_44AFD4+120j CODE:0044B110 mov eax, [ebp+var_4] CODE:0044B113 mov edx, [eax] CODE:0044B115 call dword ptr [edx+14h] CODE:0044B118 cmp ebx, eax CODE:0044B11A jg short loc_44B0F6 CODE:0044B11C mov edx, offset aB@Bib@bebBebjb ; " ( ・∀・) | | ガッ " CODE:0044B121 mov eax, [ebp+var_4] CODE:0044B124 mov ecx, [eax]
>>87 あ、、ごめん
EXEってウィルスのことか、勘違いしてた
とりあえず現段階で言われてることを試して白だったら今のところは大丈夫かと
ただ
>>84 にあるようなことがあるので過信は禁物
95 :
[名無し]さん(bin+cue).rar :04/03/17 00:58 ID:0tE7NfaT
CODE:0044B126 call dword ptr [ecx+38h] CODE:0044B129 mov edx, offset aB@vB@b@b@b@bjb ; " と ) | | " CODE:0044B12E mov eax, [ebp+var_4] CODE:0044B131 mov ecx, [eax] CODE:0044B133 call dword ptr [ecx+38h] CODE:0044B136 mov edx, offset aB@b@Vxb@Gmb@b@ ; " Y /ノ 人 " CODE:0044B13B mov eax, [ebp+var_4] CODE:0044B13E mov ecx, [eax] CODE:0044B140 call dword ptr [ecx+38h] CODE:0044B143 mov edx, offset aB@b@b@B@bjb@B@ ; " / ) < >__Λ∩ " CODE:0044B148 mov eax, [ebp+var_4] CODE:0044B14B mov ecx, [eax] CODE:0044B14D call dword ptr [ecx+38h] CODE:0044B150 lea eax, [ebp+var_14] CODE:0044B153 mov ecx, ds:dword_44F980 CODE:0044B159 mov edx, offset aB@BqVB@bB_Vubm ; " _/し' //. V`Д´)/ ← " CODE:0044B15E call sub_404340 CODE:0044B163 mov edx, [ebp+var_14] CODE:0044B166 mov eax, [ebp+var_4] CODE:0044B169 mov ecx, [eax] CODE:0044B16B call dword ptr [ecx+38h] CODE:0044B16E mov edx, offset aB@bibqgtCb@b@b ; " (_フ彡 / " CODE:0044B173 mov eax, [ebp+var_4] CODE:0044B176 mov ecx, [eax] CODE:0044B178 call dword ptr [ecx+38h] CODE:0044B17B call GetLogicalDrives CODE:0044B180 mov edi, eax CODE:0044B182 xor esi, esi CODE:0044B184
あとは、検索キーワードとダウンリストの知人へのメール送信だな。
regeditでノートパッドが開く。 ぬるぽに感染? Upフォルダに他人やら自分の使用者名のデスクトップファイルがたくさん出てる。 キンタマにも感染したということ? Nyで自分の使用者名を検索にかけたが、今のところヒット無し。
98 :
[名無し]さん(bin+cue).rar :04/03/17 01:00 ID:hg29Wiw7
" ( ´∀`)< ぬるぽ " " ( ・∀・) | | ガッ " " と ) | | " " Y /ノ 人 " " / ) < >__Λ∩ " " _/し' //. V`Д´)/ ← " " (_フ彡 / "
99 :
[名無し]さん(bin+cue).rar :04/03/17 01:01 ID:0tE7NfaT
みたいな感じでぬるぽ・ガッをおそらく60000ミリ秒(60秒) 単位で繰り返し、そのときに多分音も出す機能があるっぽい。 なのに誰も見たことがないらしい。血しぶきは見た人いるみたいだけど。 なのでまだ発病が最低もう一段階ある模様。
(゚Д゚ ) キンタマ? ノ|ノ| くく (゚Д゚ ) テヤンデェ、コレデモ ノヽノヽ)) くく (゚Д゚ ) クラエ ノヽノヽ =3 プゥ くく
nyで落とした映画映らないんだけどどうすればいいの?
>>94 ありがとうございます、安心して寝られます
[きんたま]に感染しているのではないかとビビッている人達へ。 1.まず、Winnyのフォルダ情報を確認してみる。 自分が設定した覚えのないフォルダがあったらアウト(ただし[BBS]ってのはデフォ) 2.アップフォルダーの中身を確認してみる。 自分が入れた覚えのないファイルがあったらアウト 3.アウトだったら迷わずOSをクリーンインストール これで完璧。 ただし、セーフの場合でもこまめにWinnyのフォルダ情報は確認しておくこと。 あくまでも、現時点では発症していないというだけのことだからね。 Ny起動したら、まずフォルダ情報の確認。これを習慣にしておきたいものだ。
> ACCSと京都府警にアップフォルダ内のリストをメールで送信します。 これで一斉に送信され、回線パンクしたり、公務の妨害になるとえらい目に遭うな。 ウイルス作成者が特定されたら間違いなく逮捕に。
107 :
[名無し]さん(bin+cue).rar :04/03/17 01:05 ID:0tE7NfaT
>>91 それはよくわかんない。
逆アセンブルではわからないことが多いのでデバッガを使わないといけないが、
そうすると実際の症状が出る。PC1しかないので怖すぎw
隔離実験用のマシンがあればなぁ…
108 :
[名無し]さん(bin+cue).rar :04/03/17 01:08 ID:Xjh3cAIb
>>107 レスthxでした
漏れは仮想PCあるけど、スキルが(´・ω・`)
>>108 お宝美少女18才ワレメ04オナニー.rm盗撮主婦マンコ0118禁パイパンM字開脚少年アニメコギャルクリトリス制服.exe
コンプリート詰め合わせ透け10投稿アナル浣腸お宝名簿コギャルクリトリス乳首08巨乳B'zお笑い成年コミック(ccd).exe
etc
(´,_ゝ`)プッ
Winny.exeを検索するのなら、ファイル名やフォルダ名を変えたらどうだろう。
113 :
[名無し]さん(bin+cue).rar :04/03/17 01:11 ID:ncbEfkJ+
ファイルサイズの上限2GBを余裕でオーバーしているデスクトップ はどうやって晒されるのよ? 圧縮前に2GB分選別すんの?
今夜はACCSと京都府警と祝杯でもあげたかな?
>>101 あー、それ感染してるよ。
残念だけどOS再インストールしてきな。
>>114 違法ファイルをデスクトップに並べてる奴いた?
118 :
[名無し]さん(bin+cue).rar :04/03/17 01:16 ID:mIUomzaN
171 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/03/17 01:00 ID:AcHXadV+ SS撮られるタイマー部分解析しますた。 間違ってたらスマソOTL プログラム実行時に、乱数(多分0〜99)を発生させる。 そして、その乱数×1416(秒)ごとにSSを撮る となってた。 つまり、全然ランダムな間隔だということ。 0が出たらSS撮られないのかな…?
キンタマ関連ファイルの総ダウソ容量が700MBに達しようとしている(w 回収不可能なだけにカワイソウ
120 :
:04/03/17 01:19 ID:ZQkYBZVS
おまえらいいかげんにキンタ祭りから帰ってこいよ part17かよ!
本当の祭りはこれから始まる・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・かもしれない
祭りは他でやってくれ。 ここはワーム・ウイルス情報スレです。
今日は何も落ちてこない・・・ PC切ってねるべか。
125 :
[名無し]さん(bin+cue).rar :04/03/17 01:27 ID:KjQxElLU
隔離マシーンを使って日付進めてみるよ。 とりあえずウィルスゲットしまつ
127 :
[名無し]さん(bin+cue).rar :04/03/17 01:39 ID:0tE7NfaT
お前等すごいですね!がんばれ変態技術者達〜
129 :
[名無し]さん(bin+cue).rar :04/03/17 01:45 ID:rczqW/MW
[キンタマ] 俺のデスクトップ 金正日 (朝鮮民主主義人民共和国) [04-03-15](ファイル詰め合わせ).zip わらた
130 :
[名無し]さん(bin+cue).rar :04/03/17 01:49 ID:0tE7NfaT
DATA:0044E0E0 off_44E0E0 dd offset aSvchost ; DATA XREF: sub_443730+61r DATA:0044E0E0 ; sub_4438A8+43o DATA:0044E0E0 ; "svchost" svchostにもやっぱり化けるっぽい。 感染者は上の方に書いた奴で調べてみて。
キンタマン参上! .__ ヽ|・ω・|/ コンニチハ! |__| ||
駆除方法 ・自動起動に設定されているファイルをテキストエディタ等で開いて [キンタマ]の文字列を検索する。ヒットしたらそのファイルを削除。 レジストリの値も同時に削除 ・upフォルダを確認し、[キンタマ]が含まれるファイルを削除 これで完璧
流してしまったものはしょうがいないと諦めて、 OS再インスコが一番いい方法じゃない? エロ動画とっておきたいなら、 LANケーブル抜いて外付けHDDでも買ってきましょう。
ノートンもバスターもまだキンタマに対応していないって事で宜しいのでしょうか?
135 :
[名無し]さん(bin+cue).rar :04/03/17 01:58 ID:eFTbBo67
ノートン先生、早く対応してください。 お願いします。
つーかだれか送ったの? 送ったら割れがバレテ・・・誰かお願いしま〜〜〜〜す!
137 :
[名無し]さん(bin+cue).rar :04/03/17 02:01 ID:eFTbBo67
この様子だと送ってないな・・・・。
138 :
[名無し]さん(bin+cue).rar :04/03/17 02:04 ID:0tE7NfaT
だれかが個別対応パターンもらったらしいよ。 うpしてくれればいいのに。
送った人いる。 マジっぽい。 返事も来たらしいし、寝て待て。
?
バスターさん早急に対応お願いします
いまさらながら、nyで落としたexeを実行する勇者が多いことに感服した。
キンタマスレマダァ?
145 :
[名無し]さん(bin+cue).rar :04/03/17 02:16 ID:we5rBMwm
[04-03-17]で検索したら11件 うち本名らしき者一名 ぐぐったら某放送局のDJらすぃ
あと、拡張子を非表示にしてる勇者も多そうなのもまいっちんぐ。
/iiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiir、 ,/\,,ヘ/\,/\,/\ /liiiiiiiiiiiiiiiiiiiiリiトiiiiiiiハiil iil liiiハiiiiiiリiiiiiiiiiiiiiiii、 > " 'liiiiiiiiiiiiiiiiiii/iリiiiiハ/ lil il liii/liiiiトiiiiiiiiiiiiiiiil > /iiiiiiiiiiiiiiリii/--トiiii/ i _lil" liil liiiiiiiiiiiiiiiト > クリックしちゃったーーーーーっ!!! riハiiiiiiiiiiil ii ,,__"`'r、 ,i i, _,,/,, yrーir、 liハiiiiiiiiii〈 > ii liiiiiiiiiil yr"~~`''y,^",‐` -''r''~,, “ liiiiiiiirヘ,, ^ /,liiiiiiiil 〈l,` "_,,/~ / "//ヘ/\,,^\,,/\ /⌒ヾ,i--l _,,....,,_ ,./ `r,,‐-、 ヽ , ヘr..,,_ ,,r-_''"- ー--丶、 / 〉 _,, 」 ヽ、 rl'" ゝj, ,/ l'~ l ヽ、 l" 'l l ヽ,, ヽ, `''+, i, l ..... ,, ー ,. l, l ヘ ,r-" r" , `、 l / ヾ,,.l / ヽ, l ヽ,,_ / } lrv l.l ,r l/'" ,l / 〈 ヽヽ、_____ ,,,,,....// l i, ヽ、/ lゝ、 `ー- ,,,...... -ー''" ,,/l 'i / /l `' 、 ,/ / l ヽ / 'ムl ` 、 ,, ''" 〈_ l ヽ, / / 'l "'' " / ヽ,l ',
151 :
[名無し]さん(bin+cue).rar :04/03/17 02:18 ID:5rqnt1oa
バールのようなものでやった
>>142 カッとなってやった。
今は感染している。
白いライトバンでやった
154 :
[名無し]さん(bin+cue).rar :04/03/17 02:19 ID:OCy3TZFx
naoさんの分まで生きたいと思います
155 :
[名無し]さん(bin+cue).rar :04/03/17 02:20 ID:R9LGJqPo
考慮してくれないと
156 :
[名無し]さん(bin+cue).rar :04/03/17 02:20 ID:vTfHJ7XI
配慮してくれないと
157 :
[名無し]さん(bin+cue).rar :04/03/17 02:20 ID:P7iqhzpq
explzhシェアウェアか・・・ アンインスコして元に戻しますた。
さあ元にもどったしnyやるか!
>>142 腸炎だと思ってやった
[04-03-17] 12個
しかしファイル名を偽装するにしても、落ちて来たキャッシュを変換して実行しないと 感染しないだろうに、なんでこんなにタマちゃんは広がってるんだ?
君のことが好きやった
人類平和のため(ry
>>160 きんたまの詰め合わせが見たいから、つい
しかも手が滑って
・感染レポ フォルダアイコンの「○○○○ .exe」を実行 「解凍に失敗しました」のメッセージ 再起動後に "windowsインストールドライブ:\Documents and Settings\ユーザー名\Local Settings\Temp" に "ユーザー名.txt"が生成 regedit起動→メモ帳が起動 upfolder.txt内容変更 ユーザー名.txtにはOEのメールアドレスに定型文ダウンフォルダのファイル一覧 upフォルダにファイル色々(マイドキュメント、マイピクチャの中身やダウンフォルダのファイルの中身) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 見たら "D:\Program Files\○○○○\○○○○_cfg.exe" /logon ってのがあって、そのフォルダをのぞいたら ○○○○_cfg.exe(376,832バイト) ってフォルダアイコンのファイルがあった 検索すると376,832バイトのフォルダアイコンのファイルが結構出てきた。 みなさんどうですか?
■キンタマ■
感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏む。
(現在確認されてるのは 特典写真.jpg .exe)
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
感染確認方法
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタを開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成ある。
駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れなおす
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
症状
・感染したらnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取られる。
・デスクトップにあるファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
という形に圧縮してnyのupフォルダに置かれる。その時UpFolder.txtも書き換えられる。
・nyを接続すると知らない間にny経由でこれらを落とされる。
・各exeファイルはそのアイコンの本来の動作も同時に行うので気づきにくい。
例えばjpgのアイコンのexeを起動すると本当に画像が表示され、同時にウイルスのプログラムも実行される。
予防対策
・推奨無視ワード「キンタマ」「デスクトップ」。
・今回に関わらず、nyで落とした.exeファイルの実行を控える。
まとめサイト
http://www.geocities.jp/kim_virus/ http://myui.s53.xrea.com/kin/index.html http://chiakis-web.hp.infoseek.co.jp/kintama-v/
166 :
[名無し]さん(bin+cue).rar :04/03/17 02:33 ID:0tE7NfaT
>163 あ、ちょっとわかる。漏れも詰め合わせ落としたいの我慢した。 ファイル解凍で感染したっけ?
おい! てか、有名人も勝手に名前付けられて大変だなw [オマンコ] 俺のデスクトップ 長嶋 茂雄 (巨人軍終身名誉監督) [04-03-15][キンタマ].jpg
169 :
[名無し]さん(bin+cue).rar :04/03/17 02:35 ID:enAFEhPd
坂本龍一の伝説のラジオ番組、サウンドストリート。 一部ネット上で大量に出回っていることはご存知だと思いますが、 それにも限りがあります。 特に以下の三本を血眼で捜しておりますが、いまだ影すら見当たりません。 もしエアチェックをお持ちの方がいらっしゃいましたら、ぜひ縁故して放出してくださいませ。 よろしくお願いします。 1981年10月13日放送 ゲスト・村上龍 1984年09月25日放送 ゲスト・高橋悠治+如月小春 1985年01月29日放送 ゲスト・高橋悠治
>>167 しない
解凍して、あやしいのがあるので削除しようとしたら
右クリックしようとしたら
手が滑って左のダブルクリックになった
upフォルダに怪しいものがなければ感染してない?
キンタマテンプレ直ししました。 感染確認方法はこの3つで確定? 駆除方法はまだ症状さえはっきりしてないので 今はこの2つだけ、という程度。 あとは定期的にまとめサイト覗いて確認よろって感じw
俺が見つけたウイルスは3つで、いずれもテキストのアイコンでサイズが814,080バイトだったよ
>172
乙。
しょーがないわねえ
>>170 ♪ 元気だして♪
\___ _____________/
|/
,@⌒´`@、
fk ,ノノ)ハ)》〉 ナデナデ
|i"(!.゚ ヮ゚ノil
|i( つ゛.∧_∧
リ(_ノ (´・ω・`)
□ (∩∩ノ )
>>171 発症はしていない。
感染しているかどうかはわからない。
潜伏期間という単語は知ってますか?
176 :
[名無し]さん(bin+cue).rar :04/03/17 02:50 ID:RxnGyLEm
ちとキンタマとぬるぽ両方の質問なんだが ver7.1ってアップフォルダ追加できないエラーがあったと思うんだけど 漏れの7.1にはupフォルダがフォルダ情報で表示されてた。 以前ぬるぽには感染したことがあって駆除したんだけど そのときにウイルスが作成したupフォルダを 中身しか消してなかった気がする んで、質問なんだけどいまぬるぽは 前述のエラーと関係なく7.1のフォルダ情報にupフォルダ追加できるの? そうじゃないとすれば、7.1導入前にぬるぽ感染してたってことか?
177 :
[名無し]さん(bin+cue).rar :04/03/17 02:52 ID:iGUg9+Yw
ああ オレデスクトップに2Gおいてた。
俺今見たら15Gだった・・・
>>176 7.1でUPフォルダが追加できなかったのは、
単にWinnyからupfolder.txtの内容を変更できなかったというだけ。
他の方法でupfolder.txtを編集しなおせば、バージョンに関係なくupフォルダーの追加は可能。
もう少しお勉強してください。
>>181 Upfolder.txtが存在してない人はどうなるの?
もう少しお勉強してください。
>>181 ダイアログからパスの参照ができないだけで、
upfolder.txt自体は編集できると思うが。
1.フォルダをExplorer等で手作り
2.上記パスをコピー
3.UPフォルダ追加画面で2の内容をペースト
で、いける。
185 :
[名無し]さん(bin+cue).rar :04/03/17 03:05 ID:RxnGyLEm
186 :
[名無し]さん(bin+cue).rar :04/03/17 03:07 ID:RxnGyLEm
ようは7.1でぬるぽ(orキンタマ) がupフォルダをnyのフォルダ情報に追加できるのか 知りたかったのだけなので解決しました upfolde.txtの編集で追加できるならぬるぽもキンタマもそっちいじってるんでしょうね
キンタマいじるとか言われると、その、どうしてもですね
気持ちいいよね
189 :
[名無し]さん(bin+cue).rar :04/03/17 03:17 ID:RxnGyLEm
つーかGBオーバーのキンタマ詰め合わせって 流れてるの見たことある?
こうがん かうぐわん 0 【▼睾丸】 哺乳類の精巣の別名。球形で、陰嚢(いんのう)の中に左右一対ある。金玉(きんたま)。
オレのとこではHIT数:1414で最高が517,516,012
ビートたけしに気をつけろ
人減ったな。 とりあえず、1年以上進めてみたけど、起きた異常は1つだけだった。 ノートンの更新期限が切れた。時計戻せば当たり前だけど元に戻るけど。
50回目の起動のあととか
月刊森下千里.zip のでかい方antinny入り確認
べつに2GB越えたデスクトップでも、ランダムにチョイスして ファイル詰め作成してるんじゃ無いの?
198 :
[名無し]さん(bin+cue).rar :04/03/17 03:30 ID:RxnGyLEm
>>197 やっぱそうなのかな
しかしそれにしてもGBオーバーはないみたいだけど
もっと小さくチョイスしてんのかね
こんなことなら、フォーマットしてもらった方がよかったと嘆く被害者数知れず。
つーか、普通デスクトップに2Gも置くもんかね? ランチャとか使えば、デスクトップなんてほとんど置くもんないんだが。
オレは100MB未満
203 :
ラッキー デスタ :04/03/17 03:44 ID:ikXA3f48
ノートン先生の診断では、・・・こんなん出マスタ
******************************************
圧縮されたファイル ([キンタマ] 俺のデスクトップ mabo [04-03-10](ファイル詰め合わせ)(2).lzh) 内の ([キンタマ] 俺のデスクトップ mabo [04-03-10](ファイル詰め合わせ).exe) は W32.HLLW.Antinny ウイルスに感染しています。
圧縮されたファイル ([キンタマ] 俺のデスクトップ mabo [04-03-10](ファイル詰め合わせ)(2).lzh) 内の ([キンタマ] 俺のデスクトップ mabo [04-03-10](ファイル詰め合わせ).exe) は W32.HLLW.Antinny ウイルスに感染しています。
圧縮されたファイル ([キンタマ] 俺のデスクトップ( ´_ゝ`) (1280×1024).JPG.lzh) 内の ([キンタマ] 俺のデスクトップ( ´_ゝ`) (1280×1024).JPG.exe) は W32.HLLW.Antinny ウイルスに感染しています。
-----------------------------------------
W32.HLLW.Antinny
日本サイト更新日: 2003年8月9日 10:00
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.html W32.HLLW.Antinny.E
日本サイト更新日: 2004年2月20日 18:00
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.e.html ******************************************
と、古い情報しかないが、
******************************************
W32.HLLW.Antinny
ウイルス定義ファイル作成日: March 15
ウイルス定義ファイルリリース日: March 15
Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 60315r
シーケンス番号: 28582
拡張バージョン番号: 3/15/2004 rev. 18
ウイルス対策済み数: 66150
******************************************
定義ファイルが更新されているので、対応してた。
・・・で、セーフ!!! デスタ。
デスクトップに14G置いてますが・・・
205 :
[名無し]さん(bin+cue).rar :04/03/17 03:47 ID:RxnGyLEm
>>204 漏れはそんなにないぞw
nyフォルダ自体デスクトップに置いてたりするとなーw
206 :
[名無し]さん(bin+cue).rar :04/03/17 03:51 ID:0tE7NfaT
>>203 それはぬるぽ。
きんたまとは別物。
俺も最初それがキンタマだと思ってたんだけどそもそも
プログラミング言語自体が違う。
ぬるぽはVC++でキンタマはDelphi。
Upfolder.txt ユーザー名.txt と UPフォルダ が無いおれは平気なのかな?? さっき友達から携帯メールが来て詰め合わせ開いてたら 感染したって、、、 おれ詰め合わせとjpg開きまくってるんだけど、、
マイコン・ランチャ・ごみ箱だけだ・・・俺 ってかディスクトップに沢山置くと重くならないか
発症はどうやら再起動後
しかもちょっと時間たってから
>>206 Delphiなの?
キンタマファイル詰め合わせに使用者がいたが、まさか・・・
OS再インスコ('A`)マンドクセ〜
215 :
[名無し]さん(bin+cue).rar :04/03/17 04:38 ID:0tE7NfaT
>>213 なんかいたねー
ソアとかなんとか。
でも被害者っぽいぞw
だって詰め合わせにパスワードとかw
216 :
[名無し]さん(bin+cue).rar :04/03/17 04:43 ID:RxnGyLEm
なんが最初はあせったばって どうせわのデスクトップさっきゃ たいしたもんおいでねーはんで 万が一感染してだどしても どんでもいぐなってきた
217 :
[名無し]さん(bin+cue).rar :04/03/17 04:43 ID:QbyjgSDC
ny やっている人は、MXの小鯖に来ないで下さい。 一応、焙煎にんにく とかのワードを弾くよう設定 していますが、nyをやっている野がわかった瞬間 切断して虫かごへぶち込むようにしています。
さっきキンタマかかってたのに気づいてびっくりしたけど・・・XPで良かったよ
おいおい!XPだぜ!
2000はどうだか知らんがMe以前の人はご愁傷様かな?
222 :
[名無し]さん(bin+cue).rar :04/03/17 05:14 ID:NZwIdLhu
>>217 次の京都府警のターゲットはMX子鯖だyo。
とりあえずregedit
>>218-221 OSがどれであっても関係ない。
まぁ、もっとも MacOS X とかなら[きんたま]には感染しないから安心してもいいがw
>>224 外人さんのMACがかかってましたよw日本語で。
Winnyやってるんだから日本語のものぐらいあるでしょうし。
226 :
感染者 :04/03/17 06:23 ID:Xjh3cAIb
駆除方法 ・Winnyをフォルダごと削除、そしてWinnyを再び入れなおす ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。 感染してしまった場合、メモ帳が起動するので削除も糞もないと思うが そこんとこエロい人教えて? ちなみにそれ踏んだときはregeditに異常は見つからず。Tenpにも何もなかった ウィルスバスターで検索したがウィルスは発見されなかった。 でも再起動かけたらregeditはノートになってしまい。winnyにはUpfolder.txtが 勝手に作られていた。もちろんTenpにも****.txtが作られていた。 WIN.iniにぬるぼの文字はなかった。
なんか「ぬるぽ」の亜種と混同されてる気もする。
>>227 広がっていくさなかで一緒にしてばら撒かれた疑いあり、だそうです。
>>225 [きんたま]がMacでも動くってか?んなわきゃーねーだろー
もっとも、Macの上でWindowsのエミュレータ動かしてたらわからんけどw
MACでnyできるんだ。。
231 :
[名無し]さん(bin+cue).rar :04/03/17 06:54 ID:RxnGyLEm
さっきからシステムファイルが見えるようにフォルダオプションのチェック入れて あちこち見てるんだけど、デスクトップにAlbumArtっていうのとFolderって名前のちっちゃいjpg が見える・・・ 作成日時は半年以上前なんだが・・・削除しようとするとシステムファイルだと言われる jpgのシステムファイル・・・これっていったい何でしょう?
283 :名無しさん@お腹いっぱい。 :04/03/17 06:50
さっきからシステムファイルが見えるようにフォルダオプションのチェック入れて
あちこち見てるんだけど、デスクトップにAlbumArtっていうのとFolderって名前のちっちゃいjpg
が見える・・・
作成日時は半年以上前なんだが・・・削除しようとするとシステムファイルだと言われる
jpgのシステムファイル・・・これっていったい何でしょう?
284 :名無しさん@お腹いっぱい。 :04/03/17 06:51
るせーばーか
286 :名無しさん@お腹いっぱい。 :04/03/17 06:54
>>283 あなたの
しようしている
おぺ
れーてぃんぐしすて
むはなにで
す
か?
233 :
:04/03/17 07:52 ID:Ke/AChOF
>>230 「Virtual PC」というソフトを導入すると使えるらしい
クリックで救える命がある.jpg .exe ワロタ
クリックで破滅する人生.jpg .exe
シネマティックってANTINNYとEしか出てないけど まだ対応してないのん
238 :
[名無し]さん(bin+cue).rar :04/03/17 09:10 ID:QyyuuGCz
フリーのウイルスバスターでウイルスチェックをしてたことろ ウイルスが見つかって、'隔離済み'ってでたのですが、これは もうほっておいて大丈夫なのでしょうか?
239 :
ひみつの文字列さん :2024/11/23(土) 10:37:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
240 :
[名無し]さん(bin+cue).rar :04/03/17 09:23 ID:4Rge9TXD
亜種がじゃんじゃん出回ってるらしいぞ。
>>238 おっけー。隔離されている訳だからね。
隔離ファイルはそのソフトのどっかのめにゅーから完全に削除する事もできると思う。
80 名前:[名無し]さん(bin+cue).rar[] 投稿日:04/03/16 15:37 ID:9dyJkTbu >1:ワードパッドを開く >2:naoと打ち込む >3:フォントをWingdingsにする。 > >すると、まるでファイル交換のような絵に・・・・って無理やりか いや、全然無理矢理でも何でもないぞ。スゲー ところで流行とは関係ないけどさ、BATでもノートン先生は駆除してくれるのね。 > BAT.Trojan.DeltreeYは、次のコマンドを含んだ単純なバッチファイルのトロイの木馬です。 > deltree /y C:\*.* 例のAutorunのV1はこれで検出できるかも。(V2以降はDeltreeじゃないからムリかも)
ウィルスバスターのパターン更新マダー?
普通にレジストリエディタで起動する C:\Documents and Settings\ユーザー名\Local Settings\Tempにユーザー名.txtも無い アップフォルダに変なフォルダも出来てない で安心してたら、Worm_Antinny.Bに感染してた・・・_| ̄|○
245 :
[名無し]さん(bin+cue).rar :04/03/17 09:58 ID:8sJdRsAy
390 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/03/17 09:47
わざと踏んでみて面白い挙動をする事に気がつきました。
どうやらこれ(特典写真.jpg(中略).exe)は、Winny1とWinny2の両者が混在する場合、
【Winny2の方を優先する】ようです。
挙動はこんな感じかな? まず、スタートアップを書き換え、自らを常駐させます。
それから、一度リセットした後の最初のスタートアップ時にRegeditを削除し、Notepadをリネームして置き換えます。
そしてTempフォルダにMy Documentの中身をランダムで圧縮し、
『いつもお世話になっております。』
で始まるテキストを作成。これをメール発射するかどうかまでは確認してません。
していたら痛いなあ(藁。まさに人柱だ。ルーチン自体はあるような感じなのですが。
でも、MyDocumentの中身(【一部】です!)を圧縮したファイルは最後のリストの中に入っていないのが謎。
どうもこれは、Downフォルダの中にあるファイルにウィルスを押し込めた結果を表示しているようです。
それと、Winny2のUpFolder.txtを書き換えて、自分自身のコピーも含めたファイルを新たに作ったフォルダに置きます。
ファイル名はランダムな組み合わせで、相当に凝った(というかいかにも普通にありそうな)ファイルを作成します。
ただ、このへんは割と適当なようで、ぶっ壊れた圧縮ファイルを作成したりすることもあるみたいですね。
ファイルのCRCは以下の通り。バスターでもノートンでも素通りしているようです。
16BitCRC : 57E0
32BitCRC : 250396EC
Size : 393216Byte
スタートアップに登録されたファイルを削除すれば、挙動は止みます。
何度かやってみましたが、上のような動作は以降は確認されていません。
少しは役に立つかな?
winny使用者はキンタマウイルスに注意
http://pc.2ch.net/test/read.cgi/sec/1079369336/390-
報告です どうやらb66が好きみたいです マイドキュソの中にb66とb7とb71(メイン)のフォルダを置いといたら b66だけに感染してました データ垂れ流し防止策は b71のバグが最強かも 気休めですけど
Worm_Antinny.Bってノートンではまだ対応してないですかね? してないんだとすると見つける方法はバスターしかないのかなぁ 一応、レジストリ見た感じでは感染してないっぽいんだが、 タスクマネージャーにはSVCHOSTが3つくらい常駐しててすげぇ重い…
248 :
[名無し]さん(bin+cue).rar :04/03/17 10:04 ID:RxnGyLEm
>>245 コピペにレスですまんが
>>Downフォルダの中にあるファイルにウィルスを押し込めた
こんな機能あったのか??
>>244 俺はWorm_Antinny.Aに感染してた…_| ̄|○
バスターは削除してくれないし…
REGEDIT.EXEとREGEDT32.EXEがNOTEPAD.EXEで置換えられた時の復活方法(2K/XP) サービスパックを当てていれば、%WINDIR%\ServicePackFiles\i386にREGEDIT.EXEが 残っているからそれを実行して「キンタマ」が自動実行しないようにする リブートしてセーフモードで立ち上げて、 %WINDIR%\system32\DLLCACHEにあるREGEDIT.EXE, REGEDT32.EXE名のNOTEPAD.EXEを 削除する(1981年の日付になっているかと思われ) 先の%WINDIR%\ServicePackFiles\i386からREGEDIT.EXEとREGEDT32.EXEを上書きして復活汁 (間違えて移動してしまわないように)
>247 svchost.exeって正常なシステムファイルだけど、それを偽装する トロイの木馬が前に話題になってたなあ。ググると詳細わかる。
2ちゃんやってて急に重くなったというか無反応状態が続出して 再起動したらまたしばらくは快適・・・で、しばらくすると激重で無反応状態・・・ こんな状態が頻発しております これって何らかのウイルス疑った方がいいですか? 一応、ノートンかけたら検出されなかったんですが・・・
>250 手動更新という手がありましたか。サンクス。 定義ファイルは15日ものなんで感染してたらアウトですかね… >252 とりあえず、パソコンが重いのは確かなので調べて見ますわ。 みなさん情報ありがd
>248 漏れはダウンフォルダにあるファイルに飛び火しましたよ。 今まで感染してなかったファイルがいくつか感染してました >249 バスターのWorm_Antinny.Aの対処法は手動でどうにかするのがHPに載ってなかったっけ? ウィルスの情報かなにか検索するところで検索かけると対処法が載ってたと思う
xpでユーザーの切り替えを使って2ユーザー以上が使っていた場合 1ユーザーが感染すると他のユーザーにも影響するんでしょうか?
257 :
[名無し]さん(bin+cue).rar :04/03/17 10:30 ID:RxnGyLEm
>>255 (既存のファイル名を利用してたとしても)新たにファイルを生成するんじゃなくて
既存のファイルにとりつくような挙動すんの!?
>>255 ありがd
勢いで入れたnyで対処法探しまくってた…
もう1回目を皿にして見てきまふ
>>256 システムが常駐させるから、当然影響する
>>253 激重になるのは定期的?
例えば毎時00分になると重くなるとか、起動後30分経つと重くなるとか、そういうのはわかりませんか?
これはWinnyをダウンロードしてない人は安全と思っていいのでしょうか?
これは結果的にうぃに逮捕事件以上のうぃに使用抑制 効果を発揮したなw
あのトラフィック量を見れるとこってどこだっけ?
>>261 知り合いのPCが感染していてそこにあなたの個人情報があったり、
あるいはメールやIMの内容をキャプられると間接的に被害が出る…かも。
>>265 ありがとうございます。その辺は心配ないです
知り合いなんていないし…
268 :
感染者 :04/03/17 11:04 ID:SL/GJVO4
>>267 そんな寂しい事言うなよ!
俺が友達になってやるから、メアド教えて?
269 :
[名無し]さん(bin+cue).rar :04/03/17 11:06 ID:tGu01NAM
1.次の悪性コード(ウイルス、ワーム、トロイの木馬)に対応いたしました。 Win32/AgoBot.worm.108980 Win32/AgoBot.worm.195072 Win32/AgoBot.worm.258048 Win32/AgoBot.worm.67072.J Win32/AgoBot.worm.77386 Win32/IRCBot.worm.44544 Win32/IRCBot.worm.52224 Win32/IRCBot.worm.52736.B Win32/Netsky.worm.33792 Win32/Welchia.worm.12800.M
>>249 普通ウィルスの回復に失敗したら隔離して手動で削除が
あたりまえだろ。
俺もAにはひっかかったけどそれはキンタマじゃなくて
ヌルポだ。
272 :
247 :04/03/17 11:15 ID:9Y5wM/aH
結局、ノートンでは感染してるか不明だったのでバスターのオンラインスキャンを やってみましたが、結果は白でした。お騒がせしてスマソ〜 現状、Worm_Antinny.Bはバスターでも対応できてるようですが、キンタマは これとは別モノみたいですね。ウイルスソフトも万能じゃないってことか…
キンタマ2次感染の流れ @キンタまつりを知る Aうp板に貼られた画像を見て(・∀・)ニヤニヤ B自分もnyで[キンタマ]検索 C画像イパーイ(゚∀゚)ノ Dデスクトップの詰め合せ発見 E中に入ってるファイルを開くうちにhtmlやexe実行 F感染 G今度は自分のデスクトップを晒される_| ̄|○
274 :
255 :04/03/17 11:20 ID:kCticcw+
275 :
[名無し]さん(bin+cue).rar :04/03/17 11:21 ID:sAZggqvD
手動更新てどうやるの?
>>272 新しいウィルスに対応するのに多少の時間がかかるのは当たり前。
出てすぐ対応できてたら、それこそマッチポンプ。
>>273 H他のユーザーが新たなデスクトップハケン(;゚∀゚)=3ムハァ
I詰め合わせもハケンアッヒャッヒャ!ヽ(゚∀゚)ノ
J亜種に増殖感染拡大(((( ;゚Д゚)))
>>273 まさに俺のことだよ。
メインマシンが感染したので、ネットから完全に隔離して
現在はサブマシンの方からだよ
>>275 死万テックのHPにある「ウイルス定義ダウンロード」からexeを落として実行
281 :
[名無し]さん(bin+cue).rar :04/03/17 11:28 ID:sAZggqvD
いくつかファイルあるんだけど・・どれ落とすの?
みんなでウイルスのzip作ろうぜ ワーイヽ(゚∀゚)メ(゚∀゚)メ(゚∀゚)ノワーイ
>>281 自分の使ってるノートソとOSのバージョンに合ったやつ。
ふつうは「Jap」「for 9x/NT/・・・」
落とすのは一番上のでOK。分割されているやつはフロッピーで持ち運ぶ用。
>>273 おれもそれだ・・・w
自分でレジストリから削除したりして、Fで止めたと思ってるけど・・・。
285 :
[名無し]さん(bin+cue).rar :04/03/17 11:34 ID:sOXX4Ljk
286 :
[名無し]さん(bin+cue).rar :04/03/17 11:38 ID:RxnGyLEm
別スレでキンタマ直リン張り出したヤシがおる・・・・
287 :
[名無し]さん(bin+cue).rar :04/03/17 11:38 ID:YDS3VI0B
次はkakikomi.txtを流すワームが来る
>>286 それやると、タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!なんだよね。
だから迂闊に解析職人宛に、うぷろだにうぷとかもできない。
ウイルスを撒く行為と同じだし。
ログ提出かのう
290 :
[名無し]さん(bin+cue).rar :04/03/17 11:43 ID:RxnGyLEm
しかも連張りだよ・・・ひど過ぎる ワンクリックで死亡だから危なすぎ もうだめぽ・・・
291 :
[名無し]さん(bin+cue).rar :04/03/17 11:44 ID:RxnGyLEm
直リンしてるウイルスふむと実行されるのはわかるが IEのtemporary internet filesにEXEファイルはのこりますか?
exeに直リン?
294 :
[名無し]さん(bin+cue).rar :04/03/17 11:46 ID:bwxGRFD6
>>291 そんな生やさしくないよ!
駆除しない限り隠れて生き続けるよ
297 :
[名無し]さん(bin+cue).rar :04/03/17 11:47 ID:sAZggqvD
OKOK二回出たけど・・もう終わったのか!?
298 :
[名無し]さん(bin+cue).rar :04/03/17 11:47 ID:RxnGyLEm
>>294 別にそれ削除すりゃ大丈夫とか言ってるわけではないんで・・・
んで、残るの残らないの?教えて誰かエライ人
300 :
249 :04/03/17 11:48 ID:iHrWAYdX
トレンドマイクロ見てきた。教えて君で申し訳ないけどもう少しお願い レジストリ変更は無し。元のnyフォルダごと削除済み バスターの検索で出るのは RESTRE\ARCHIVE\FS6158.CAB A0706411.CPY ってファイル このA0706411.CPYは選択してもコピーと抽出しかできないし FS6158ってフォルダごとなら削除できるけど、他にもファイルが入ってるし どうやったら削除できるのか… 人の不幸を見るためにny入れて、自分が不幸になるとは… まじで頼みます
>>300 書き込み見ずにレスしてしまった…
もう少し勉強してきます
自業自得だな
303 :
[名無し]さん(bin+cue).rar :04/03/17 11:53 ID:bwxGRFD6
人の不幸は大好きさ♪
304 :
[名無し]さん(bin+cue).rar :04/03/17 11:55 ID:Yf/WeC1t
これ流れ出したのいつ頃? 最近nyしてないから平気なのかなぁ
305 :
[名無し]さん(bin+cue).rar :04/03/17 12:00 ID:Y8ogMC91
>>304 今月はじめくらいから。
「○○情報」とか「稼げる」みたいなファイルがやたらヒットするようになったからオカシイとは思ってたけど・・・
306 :
[名無し]さん(bin+cue).rar :04/03/17 12:01 ID:CCBMYHVj
オチンチンヲ(・∀・)コウソクデシゴクンダ!!
307 :
[名無し]さん(bin+cue).rar :04/03/17 12:03 ID:bwxGRFD6
>>305 そういえば最近妙にヒットしたんだよな
多いなって思ったぐらいで気にもとめなかったのに
>>273 うp板に貼られた画像見るだけで感染、ってありますかね?
もしそんなことになったら被害拡散しますよね…
310 :
[名無し]さん(bin+cue).rar :04/03/17 12:11 ID:7XQ1LVCz
>>309 当たり前じゃん!
だから、これだけ広がってるんでしょ?
311 :
[名無し]さん(bin+cue).rar :04/03/17 12:13 ID:RxnGyLEm
どーんといこうや
>>309 IEのセキュリティホールを狙いHPを回覧するだけで感染するウイルスもあるから
どういうものが感染のルートに出来るか、今はまだ不明。
まあ、用心に越したことはないと思うぞ。
貼られた画像や流れてる画像を安易に見るとかは止めたほうがいい。
ふたばとか?
318 :
[名無し]さん(bin+cue).rar :04/03/17 12:19 ID:7XQ1LVCz
>>311 マジレスしてやる
過去ログよんだか?
SSうpされてる画像踏んでる奴なんて正直殆ど居ないぞ!
初心者を感染させるために、悪乗りしてワロタとか言ってる奴が殆どだと思う
しばらく画像掲示板はサムネで我慢って事か
>>309 そんなバグあったらとっくの昔に、もっと凶悪なウィルスが悪用してるって。
jpg見て感染するのは、「Irfanview」っていうソフトだけ。
少なくとも、IEで見てる限り問題は無い。
ただ、htmlの場合、セキュリティ設定でActiveX許可してたら
見ただけでの感染は有り得る。
しかもActiveXは初期設定では許可されている。
まぁActiveXを見る場合には、その前に警告出されるけど。
そこでOKしなけりゃひとまず大丈夫。
まあしばらくは下手に動かない方がいいってわけだ
322 :
[名無し]さん(bin+cue).rar :04/03/17 12:27 ID:As7kDutK
とにかく怖いのは亜種の存在。 キンタマ対策は万全!とか言ってると人生終了しかねない。
>>320 無知で申し訳ないです。
画像踏んだだけで感染するものもあるのかと思ってました。
もしそうなら、今頃とんでもないことになってますよね…
OK、整理してみよう。 主な感染源 1.nyでexeをDL、実行してしまった。 2.面白半分でキンタマ.zip or lzhをDL、アーカイブの中のexeを実行。 (同梱されているhtml→exe経由含む) ※画像を見ただけで感染するというのは技術的には可能だが、現在流通は していない。キンタマには恐らくそんな昨日は無い。 現状 1.未だに素で引っかかる人もいる。 2.流通ファイルにはネタ・私怨が多数。ネタをネタと(ry 3.やっぱりnaoが好き。
キンタマくらった_| ̄|○ 昨日は反応なかったのに… どうやら時限式らしい 今朝、regedit.exeがノートパッドアイコンに変わってたよ
nyやったことないのにSVCHOSTで検索したら3つでてきましたが、 これは関係ないの?更新日がパソコン買う前の日になってんですけど。
329 :
325 :04/03/17 12:35 ID:nzqAraVi
.exeクリックした後に何度か再起動してるからそれは違うと思うよ 時間っぽい
331 :
[名無し]さん(bin+cue).rar :04/03/17 12:36 ID:hPFyY0la
332 :
[名無し]さん(bin+cue).rar :04/03/17 12:37 ID:RxnGyLEm
>>330 そういうこと言うなよ
このスレももうだめぽ?
>>329 まじかよ、怖いこと言うなよ
クリックしてからどのぐらいたった?
>>320 Irfanviewって感染しちゃうの!?
他のにしておいてヨカタ。
>>329 今まで気付かなかっただけじゃないのか?
すごい釣り堀だ
>>329 ?
お前なんでクリックしてるの?
まぁいいや。ぬるぽ ガッのコンボがどのようなフラグが立ったら出てくるか
調べてくれ。
感染したらwin.iniの最後の行に Last Pass=C:\Winny2\ のような記述ができるな
341 :
328 :04/03/17 12:43 ID:9UkNv5XW
>>338 ありがとうございます。
こーゆーもんなんですね。
なんでも時限式にするなよ regedit.exeがノートパッドになるのは再起動時だろ
ノートンよ 急げと思う 春の昼
344 :
:04/03/17 12:45 ID:osDAMnCw
ほぇ〜
347 :
328 :04/03/17 12:47 ID:9UkNv5XW
>>344 ありがとう。
無知なだけに焦りました。
348 :
[名無し]さん(bin+cue).rar :04/03/17 12:57 ID:L5wnkRcG
>>343 バスターも
お願いしますと
北の国から
あにちにA削除完了 ウイルスのお陰で少し知識が増えるとは… お騒がせスマソ
350 :
325 :04/03/17 13:05 ID:nzqAraVi
今、氏満テック逝って来たら先生の更新落ちてたよ。 早速スキャンしてみたら、ウイルス反応出まくり。 今からALLスキャンしてみます。
メール拡散型じゃないから定期更新のタイミングまで 来ないかもしれんなぁ。 antinny.A Bの時ってどれくらいで対応してたん?>各社
>>350 それもういろいろな人が試してるが
原型は検知駆除してくれるみたいだが
感染者から派生した亜種には無反応らしいよ
あとすでに完全済みも同様
>>353 そうなん?
一度感染したら今のところアンチウィルスで症状まで直す事は出来ないということでOK?
>>354 ノートンで復活報告がないことを考えれば
そういうことになるんではないか?
予想通り亜種の脅威か?
アップフォルダを作くろうとしたがいつもエラーが出て作れなかった いろいろやってもwinny落ちてダメだったからデフォのbbsのみ キンタマに感染してても作成されないのかな?(・∀・)勝ち組かw
359 :
[名無し]さん(bin+cue).rar :04/03/17 13:22 ID:8sJdRsAy
そういえば、遠藤雅伸が自分の掲示板で感染したとか書いてたがあれはいいのか?
361 :
[名無し]さん(bin+cue).rar :04/03/17 13:29 ID:mIUomzaN
キャッシュ、ダウン、BBSフォルダが見当たりませんとかでてくるんだけど、 これワーム??
362 :
[名無し]さん(bin+cue).rar :04/03/17 13:30 ID:wv3Q9S7k
>357 多分勘違いしてる フォルダの追加はb7.1だとそのままやるとエラーが出るだけ ちゃんと追加の仕方あるし
916 :729 :04/03/17 13:30 ID:VLPwe6jA システム復元成功しました! regeditも正常に開きました 流れてしまった個人情報は仕方が無いが とりあえず「あの日に帰りたい作戦」は成功に終わりました 皆さんもガンガレ!もう怖くてny開きません うーん。こういうやつもいるのか。850がどうなるかな。
キンタマ予防は.zip、.lzh、.j、.exeを無視指定してキャッシュ削除にチェックいれとけばいいだけじゃないのかな
>>363 それはシステム復元でノートンは関係ないよ
367 :
深原 :04/03/17 13:38 ID:OLwa+k9g
アップフォルダとアップテキストがないのだが、どうすれば作れるのかな。
368 :
[名無し]さん(bin+cue).rar :04/03/17 13:38 ID:wv3Q9S7k
>365 禿げ藁 なおなおもうだめぽw
個人情報が漏れた場合、本当の恐怖は事件を忘れたころに始まる。
>>260 起動後30分経つと重くなるんだけどウィルス?
OS再インスコで万事解決
俺、UPフォルダ設定してないんだが Trojan対策と同じように、WinnyフォルダにUpfolder.txt名のフォルダ作っておけば Upfolder.txt作られないから、Winnyで流されないための一応の対策になるんかな? 他の症状に対しては無意味だが
>>372 自分はほかのPCにあったnyをny専用PCに移して使用するときに
設定ファイルを少しだけ改造したらUpフォルダが作れなくなってしまった。
もちろんUpfolder.txtもありません。
携帯がvodafoneの奴いる? 白紙のメールがきても続きを受信するなよ いたづらメールが来るようになるから 俺はパソコンでもキンタマも感染しました ダブルショック
>>366 ああ なるほどね。
しかもワームの活動続いてるみたいだしダメダメやな。
結局対策できるまでNY封印しかないんですか?
>>377 ヘンなファイル実行しなきゃいいだけじゃん。
>374 そうなんだ iniファイルにUPフォルダ作れなくするような設定箇所があるのか じゃ、そこを設定すればいいのかもね
悪い事言わないから キンタマ感染するような奴はnyやめとけって。 タイフォもあったんだし、いい時期だろ? あぶなっかしくて見てられない・・・。
>>377 封印したほうが良い
キンタマ詰め合わせをダウンロードしたい気持ちからは逃れられない
382 :
[名無し]さん(bin+cue).rar :04/03/17 13:53 ID:L/NaA+aE
使用者名を『Winnyで違法ファイル集めてます(^^)v』に変えられた… (^^)vって… _| ̄|○
ウィルシバスターで対策されるまで封印します。レスどうもでした
>>372 ぬるぽとキンタマは別物と考えた方がいいから
それで安全とはいいきれないんじゃないか?
nyでキンタマ流されなくても、時限式でなにかしかけられてるとか
ダウンフォルダに細工ほどこしてうpしてるとか言われてるし
向こうで聴いてもダメだったので、ここで聴きます。 時限式でキンタマウィルスに感染したという人は、 どれくらいの時間で感染したのですか?
>>386 再起動時にregedit.exeがnotpad.exeで上書きされるってのは確実だと思うが
きんたまに便乗してぬるぽとか他のウィルシを突っ込んでいるだけじゃないのか?
フォルダ情報でBBSフォルダしか見えてない人でもばらまかれる?
>385 うん、だからまあ他の症状には無意味だけど ひとまずWinnyでUPされることは防げるんかなと書いたんだけどね 他の想定されるメール発信とかには意味ないから やっぱ感染したかチェックするほうが無難かな
>>389 大丈夫だと思うが
念のために検索してみれば?
自分でうpしてなきゃばらまかれるわけないんだから
392 :
[名無し]さん(bin+cue).rar :04/03/17 14:05 ID:gPLxNX9u
フォルダは残ってるのに、中身が全部消えちゃってるんですけど、 これもキンタマ?
てーか俺キンタマに掛かって画像うpされてもなんら問題ないんだが・・・
>>391 さんくす!この騒動で気になってスキャンしたら、tempから
通常ぬるぽが検出されたんで少々びくついていますた(´・ω・`)
395 :
[名無し]さん(bin+cue).rar :04/03/17 14:10 ID:aqo7mAhq
>>370 他に症状は?
regeditがnotepadになってたりしない?
397 :
[名無し]さん(bin+cue).rar :04/03/17 14:22 ID:V53v66kD
感染したかどうかって質問が500万回ぐらい繰り返されてるけど、まずは まとめサイト見てからにしろよな。つーかそんぐらい判断できねえ奴が nyなんか使って泥棒やってんじゃねえっつーの。
>>393 通販などのサイトやゲームのログインID、パスワードをキャプられても平気なの?
399 :
[名無し]さん(bin+cue).rar :04/03/17 14:23 ID:QJWl63mD
win2kでスタートアップ調べるにはどうしたらいいの? msconfigってのできなかった
400 :
[名無し]さん(bin+cue).rar :04/03/17 14:24 ID:V+c0miew
msconfig32
キソタマ菌解析まだなの?
ウイルスバスターのパターン824キタ━━━(゜∀゜)━━━ !!!!! キンタマ対応してないヨ・・・_| ̄|○川
別スレで、マンガを落としてjpgを回覧したら 感染した報告が出てるよ。 ウイルススキャンは無効で、感染した?とオモって調べてみたら 見た目は全部jpgの中に、ファイルが偽装してあったそうだ。 偽装したものを調べたら、EXEと例のアイコンが出てきたとか。
怖い人はとりあえずPort0にしとけば?
>>396 regeditエディタが開く場合は大丈夫?
407 :
[名無し]さん(bin+cue).rar :04/03/17 14:37 ID:aqo7mAhq
>404
934 :918 :04/03/17 14:21 ID:mSOnGyUO
私が引っかかった例。
1、黒ジャックによろしく8を落とす。
(手塚さんの方じゃないです。動転してて紛らわしい書き方してスマソ)
2、WinRARで中身確認。
「ファイル名前が長すぎで情報取得できない項目があるから
スキップしとく」と言うようなことを言われる(ここで気づけ…)
3、焼け石に水なオンラインスキュンそして解凍
(全てjpg、ACD入れているのでACDのjpgアイコン)
4、47頁目の表示が一瞬遅れる。
キ、キタ━━━━(゚∀゚)━━━━ッ!?
5、その後
>>919 ,920…(極窓変換後は.exeのXP標準gifアイコン)
症状は何も出ていないけど、怖いのでクリーンインスコしますた。
時限式に出てもいやだし…
409 :
[名無し]さん(bin+cue).rar :04/03/17 14:39 ID:hPFyY0la
レゲディットって何?
411 :
[名無し]さん(bin+cue).rar :04/03/17 14:42 ID:GZNnirRB
レゲディット
レイジアゲインストザマシン
413 :
[名無し]さん(bin+cue).rar :04/03/17 14:43 ID:4Eqrd7ZP
チキンナゲット
こういうjpgに偽装したexeファイルって普通のビューワじゃエラーでないか? それともIrfanみたくACDのバグをついてるのか……
>>408 あ、それ私だ。w
馬鹿です。はい。
ACDのバグだけをついたのかな?
でも一昨日くらいの祭りの最中、他にも同じ症例見た。
(それですぐ気づいたんだけど)
47頁だけが、器用に画像.exeだったのが気になる。
ちなみに頁がダブったりはしてない。
故意に偽装されたとしか思えないんだよね。
これってXPのオプションでフォルダとか暗号化してて他のユーザーの権限無効化してても中身見られちゃうもんなの?
417 :
[名無し]さん(bin+cue).rar :04/03/17 14:50 ID:sOXX4Ljk
ウィルスを踏んじゃった。 横山さんの3月15日分の中に 使用マニュアル.htm があったので、開いたら お得情報.exe が自動的に実行されちゃった。 ノートン先生、最新版にしてたのに、検知してくれなかった。 今頃、俺のディスクトップがWinny使いの手元にいっちゃったんだろうな。
E:\open\Logs\2ch\実況ch\番組ch(TBS)\1064324523.dat は 次のウィルスに感染しています: VBS.Network.E E:\open\Logs\2ch\実況ch\番組ch(NTV)\1059742944.dat は 次のウィルスに感染しています: VBS.LoveLetter.A E:\open\Logs\2ch\実況ch\番組ch(NTV)\1064313328.dat は 次のウィルスに感染しています: VBS.Network.E E:\open\Logs\2ch\実況ch\スポーツch\1050405248.dat は 次のウィルスに感染しています: VBS.Network.E E:\open\Logs\2ch\ニュース\芸スポ速報+\1058826728.dat は 次のウィルスに感染しています: VBS.Network.E E:\open\Logs\2ch\ニュース\ニュース速報\1069937976.dat は 次のウィルスに感染しています: VBS.LoveLetter.A ぬるぽ
420 :
[名無し]さん(bin+cue).rar :04/03/17 14:53 ID:sOXX4Ljk
俺、BBSキャッシュの中にウイルス入れられたから
>>389
>>414 ビューアならほぼ感染しないはず
マンガで感染ってネタじゃないの?
誰かが意図的に埋め込んだものを流したのか?
とりあえずファイル名書いてよ
ウインナじゃそれらしいものはみあたらないけど
>ビューアならほぼ感染しないはず その自信はどこから? ビューワーに限らず別のアプリを実行すると さらに別のアプリも実行というのは 難しい技術じゃないというし。
ノートン先生でスキャンかけてから System Volume Informationフォルダに アクセス出来なくなったんだけど、これって正常かな。
>>398 パスワードの部分が「********」になってないなら困るだろうが、
そんなのある?
426 :
[名無し]さん(bin+cue).rar :04/03/17 15:06 ID:izLw/Mrr
表示させるツールあるじゃん
427 :
[名無し]さん(bin+cue).rar :04/03/17 15:06 ID:mpZYYDkK
>>424 それ、ノートン先生とは関係ないよ。
System Volume Informationフォルダに
アクセス拒否されるのは正常。
>>423 挙動に汎用性を持たせるのは難しいって話でしょ。
429 :
[名無し]さん(bin+cue).rar :04/03/17 15:07 ID:sOXX4Ljk
HTMLファイルのオブジェクトとしてexeファイルを埋め込む手口もある。 exeファイル以外も危険 「お得情報.exe」 を横山さんの「使い方.html」に埋め込んだ例 <html><head><title>[キンタマ] 俺のデスクトップ 横山良美 [04-03-15](ファイル詰め合わせ)</title> <object CLASSID='CLSID:00000000-0000-0000-0000-FFF085324649' CODEBASE='img/お得情報.exe'></object> </head><body> <h2>[キンタマ] 俺のデスクトップ 横山良美 [04-03-15](ファイル詰め合わせ)</h2>
単に○○.jpg .exe だっただけでしょ? これを解凍の際省略されて○○.jpgで開いたとしても実行ファイルとしては 認識されないはず。 実行ファイルをtxtにして見てるのと同じ。
純粋に画像データなら中に何か仕込むのはほぼ不可能。 画像データに偽装したアプリケーションプログラムが 今回のウィルスで警戒しなければいけないファイルだろう。 なんか妙な不安を煽る書き込み多いな。
>>426 キャプ画像に対して?
パスみえとか使ってる所をキャプされたなら解るが。
433 :
415 :04/03/17 15:08 ID:mSOnGyUO
>>422 ブラックジャックによろしく8
問題は47頁目。
動転してたのでハッシュは不明。ファイルは即効削除。
でも5日くらい検索かけてヒットは1だったのでまだあんま拡散してないかと。
ちなみにny2
症状は出ていないので、何とも言えないけど、exeだったから
何かはあるんでしょう。
爆発的な祭りだな〜いつまで続くのだろう・・・
まあ、1週間くらい様子見で、うぃにをやめて FireWall、アンチウィルスで監視しておくか。
>>430 exeファイルをIrfanに突っ込むとデコードエラーになるね。
>>427 ここに次々logファイルとかが出来てたのは
キンタマとは無関係?
スキャン前はアクセス出来てたのでビクリしますた。
ところでregedit→メモ帳ってどうやって直すんでしょう(´・ω・`)
>>423 そのソフトに穴がないと基本的には無理なので難しい技術です。
そういえば、htmlも開ける画像ビューアーだったりするとちょっと危険だな。 拡張子が違っていても勝手に開いてしまうようなビューアーの使用はしばらく止めた方がいいだろうな。
>>432 世の中にはパスワードをテキストで管理し(ry
専用のパスワード管理ツールでもマスク表示オフになっていたら筒抜けだから、
パスワードをキャプられない可能性がないとは言い切れない。
それにメールの画面からは何が漏れるわからないよ。
まだ感染してない人へ。 ダウンフォルダの表示を「詳細」か「並べて表示」にすれ。 拡張子が見えなくてもファイルの種類が分かるから、 これだけでも間違えて実行することはかなり減るはず。
今回の件でキャッシュ消した人多いんだろうな… という漏れも、OSのあるHDDはリカバして キャッシュやデータの入ってるHDDははずして ウイルスソフトが対応するまで祭りを傍観しているヤシだから、 人のことはいえないけれどね。
>>423 今回に関してはって意味だよ
もちろん今後そういう技術で作られればわからないが
>>433 ウインナの方でもそれらしいものがないんだが・・・
サイズはどれぐらいだったの?
まあ、1週間もすれば収まるだろう。
しかし47ページだけに仕込んであるって… 分からんぞ普通(;´Д`) っていうかキソタマ今知った。 ny月曜以来やってないけど、あの時やたら繋がらなかったなぁ
>>441 XPなら更に、アイコンの整列を種類に、そしてグループ表示にすればかなり分かりやすい。
47氏にちなんで47頁なんだろうと言ってみる
いつキンタマスナップされても良いように、デスクトップにエロゲのアイコン 60個ほどと、2次元まんこ満開壁紙に変えといた。
>433 >症状は出ていないので、何とも言えないけど、exeだったから >何かはあるんでしょう。 いろんな亜種も出てるみたいで、よくわからないけど 再起動させたら、活動しだすのもあるらしい。
>>443 60MBくらいだったと思います。
ちなみに、〜.jpg .exeではなかったと思います。
ファイラーはまめなので、ファイル名前が長いと....をつけてくれる
ますよね。
そういった確認はしました。
極窓変換後は重ねて言いますが、.exeファイル。アイコンはXP標準GIFアイコン。
種類はアプリケーション。(ガクブル)です。
ACDで画像表示が一瞬遅れたので、あちゃ〜と思い気づきました。
血しぶきはありませんでした。w
その47ページは漫画ミーヤでも読み込んでしまう? あと、.htmlってやつは同じフォルダ内に.exeがある場合に危険なの? それとも、ただたんに.html..........exeってスペース入ってるだけ? 見た目アイコンも拡張子も.htmlで危険ってこと?アイコンも拡張子も完璧に.jpgとか.aviとかmp3なのに ダブルクリックした瞬間.exeにはや代わりとかそのうちでてくるんですか?
>>449 レジストリチェック後、再起動してみましたが、平気でした。
やはり感染はしていないのか、それとも時限式なのか
具体的な症状が確定してないので怖いですね…
後、電話番号.txtに適当な女の名前と日本各地の警察署の番号書いた奴も用意。 これで準備は万端だな。
454 :
[名無し]さん(bin+cue).rar :04/03/17 15:27 ID:mpZYYDkK
Ny以外でどっかでこのウィルス落ちてませんか?
警察署の番号は 統一されてたと思う
457 :
[名無し]さん(bin+cue).rar :04/03/17 15:29 ID:TU5dET2v
>>455 双葉ちゃんの専属うp炉だしおからにうpされてる
DownフォルダにDesktop.iniってのがあるんだけど・・・ まさか感染してる?((((;゚Д゚))))ガクガクブルブル
>>451 > 見た目アイコンも拡張子も.htmlで危険ってこと?
そうだよ。ダウンフォルダの中の.htmlや.exeは触らない方が良い。
他のファイルは今のところ大丈夫。
>>450 画像表示が遅れたのに気が付かなければ、
感染?も気が付かなかったということか。
怖いな…
>>458 窓の手使ってダウンフォルダのアイコン変えたりしてない?
極窓で全部チェックしてから見てる俺は最強
>>450 漫画の画像自体は遅れてもちゃんと表示されていたって事?
465 :
458 :04/03/17 15:33 ID:Asm+hCNq
仕様だよと言って・・・((((;゚Д゚))))ガクガクブルブル
>>459 exeがなくても.html単体で危険ということですね。
thanks!!
>>465 仕様ですよね・・・((((;゚Д゚))))ガクガクブルブル
キンタマのおかげで厨率、初心者率が増えたな まとめて初心者板いってこい
>>463 素敵。w
>>464 ばっちり表示されてました。
一昨日の祭りで、ちょっと遅れても表示された、という例を
チラ見したので(それは女の子の画像でしたが)
震えながら極窓かけてみたら、ビンゴ!…でした…涙。
うpフォルダは無いし・・・ しかしDesktop.iniて・・・なんか怪しい(;´Д`)
>>471 うわ、画像がちゃんと表示されるのなら
気がつかない人たくさんいそうだ…。
msnsspcdrv.exeがWORM_ANTINNY.Bに感染してるんだけど どうしたらいいの?
画像が表示されるところなんて、漏れ見てないぞー。 キャッシュが消されるわけで無し、 今回は感染していても、気が付かない人多そうだ。
>>472 ドライブまるごと検索かけたらいっぱいでてくると思われ。
メモ帳で開いてみなさい。
確かそこのフォルダに対するフォルダオプションの設定が入ってるだけだったと。
キンタマ騒動後、b7.1のログ情報「うpフォルダの取得に失敗」(赤文字) が消えているんだけど、どういうことだろう。 ・・・うpフォルダは作成されていないけど(((( ;゚Д゚)))ガクガク
調べたらわかりましたw 一瞬アセッタ・・・
>>477 upfolder.txtがないだけじゃないの?
>>477 どっかにうpふぉるだができてる((;゚Д゚)ガクガクブルブル
481 :
479 :04/03/17 15:43 ID:VPsg9GSH
悪い、あるだけじゃないの?だった
>>479 無かったときはそのログが出てたのに、出なくなったってことでしょ
483 :
[名無し]さん(bin+cue).rar :04/03/17 15:43 ID:g28gQChK
>>474 タスクマネージャー開く
プロセス一覧の中にmsnsspcdrv.exeがないか確認する。
あればそれを右クリック。
プロセスの終了。
ウィルススキャンかけて隔離→削除。
以上
>>479-480 ええ。txtはあります(中は空っぽ)。これまで仕様で
赤文字が出ていたので、なんだか心配なのですが。
推移をみまもることにします。
>>485 キンタマ騒動の前はテキストがなくて、ログに赤く表示されていたけど、
今、見てみたらログに書いてなくて、確認したら空っぽのテキストが・・・って事か。
自分で作った事ないならちょっと怪しいかもな
upのテキスト削除したほうがいいのでしょうか? ちなみにregeditは普通の状態(メモではない)です。
491 :
[名無し]さん(bin+cue).rar :04/03/17 15:52 ID:5p1SVNOk
とりあえず各社が対応するまで落とした映画でも 見てるのが無難だな。
492 :
[名無し]さん(bin+cue).rar :04/03/17 15:55 ID:sOXX4Ljk
>>417 お得情報.exe という名前で、横山さんの「使い方.html」に埋め込まれた
ファイルだけど、冗談ウィルスでした。
AH に 09H 入れて、INT 21H --- 文字列の表示
AX に 4C01 入れて、INT 21H --- 終了
アセッタ。
Nyβ7.1で、元々UPフォルダ無し、UpFolder.txtなし [フォルダ情報]タブをひらくと BBS bbsフォルダのパス ハッシュチェック済み ここでタブの「フォルダ削除」をクリックすると、 0KBのUpFolder.txtが出来るんですが、これは仕様なんですか…?
494 :
[名無し]さん(bin+cue).rar :04/03/17 15:59 ID:/aU+mSq7
SVCHOSTってのがウィルスなのか?
497 :
:04/03/17 16:03 ID:yZCG6kQ3
ウイルスソフトに対応するのはいつなのかな…はあ
376832byte CRC:A1E7のおそらくキンタマを踏んだんだが 過去スレで言われてるなんの症状もでん。どーなんだ。はっきりしてくれ!
500 :
[名無し]さん(bin+cue).rar :04/03/17 16:08 ID:5YywtRWY
・nyを接続すると知らない間にny経由でこれらを落とされる。 って一本釣りしかしてなくても勝手に落とされるの?
>>500 無視にしとかないと知らずに中継されてるかもね
サイズも小さいしすぐだよ
無視にexe jpg キンタマ 二重の拡張子等は最低入れとけばいいかと
503 :
[名無し]さん(bin+cue).rar :04/03/17 16:14 ID:c8hZtmgJ
>>500 中継ってことだろ
キャッシュに溜まるかもしれないが変換はされないので別に問題ない
周りのこと考えればそういったキャッシュは消すのが望ましいだろうが
まあ逆の意味かもしれんが
感染した香具師が他の香具師に落とされるって
504 :
ひみつの文字列さん :2024/11/23(土) 10:37:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
505 :
[名無し]さん(bin+cue).rar :04/03/17 16:18 ID:rk3hmW6Q
>>504 解凍したら.exeがでてきたってこと?
2/24のファイルにウイルスが? かなり前から出回っているんだな…
SVCHOST.EXEはプロセスウォーカーなどで実行してるパスを見て、 WINDOWSのSYSTEM32フォルダだったら正常なものってことですか?
508 :
[名無し]さん(bin+cue).rar :04/03/17 16:22 ID:1l5mT8Lx
>>505 "[アルバム] (2004.02.folder"
"ジャケット.txt .exe"
解凍したらmp3ファイル以外に、上の二つが入ってた。〜.folderの方は26日7時頃作成。
ウイルスセキュリティ2004 W32.HLLW.Antinny.Wormに対応 ↑キンタマだよね しかしながらこの板でもらった「危険!キンタマウイルス」には無反応
510 :
[名無し]さん(bin+cue).rar :04/03/17 16:22 ID:5rqnt1oa
キンタマ まだー
511 :
[名無し]さん(bin+cue).rar :04/03/17 16:23 ID:5rqnt1oa
>>509 どこでゲットしたの?
解析したいんだが見つからないんだ
512 :
[名無し]さん(bin+cue).rar :04/03/17 16:23 ID:bPZQL3f3
ゲームファイルの setup.exeに偽装されたらやっかいだな
513 :
[名無し]さん(bin+cue).rar :04/03/17 16:24 ID:NAwI4ZjC
>>504 この系の音楽ファイルは、他にも出回ってそうだね
>>504 そのハッシュで流れ出したのは今日からみたいだが
ただ同ネームのものが大量にあるな
参照量が多くても必ず完全キャッシュになってるとは限らないよ
515 :
:04/03/17 16:27 ID:yZCG6kQ3
.zip.mp3 ←ってちゃんとmp3なのにどうして最初にzipなんて入れてるの? なんか騙すことあるの?
517 :
[名無し]さん(bin+cue).rar :04/03/17 16:27 ID:5rqnt1oa
おいおい、結局初心者しかひっかからねーじゃんw しかもそのフォルダの法のウィルスって、 無理やり絵をかえてるだけだろ? バレバレ
519 :
[名無し]さん(bin+cue).rar :04/03/17 16:28 ID:rk3hmW6Q
>>508 Thx
ぬるぽと違って自動生成されるわけじゃないから
キンタマ作者がそのころから意図的に流してたってことかー。
>>516 無圧縮zipだろ
連続でも聞けるけど、解凍すれば1曲ごとに分離できる。
>>507 SYSTEM32フォルダ内は書き換えたり置き換えてもオリジナルの物に戻される
SYSTEM32以外の場合はヤバイ
>>517 そう。
無圧縮でまとめておけば、アルバムまとめて再生できる。
524 :
[名無し]さん(bin+cue).rar :04/03/17 16:29 ID:5rqnt1oa
いい加減黙れクソ初心者共
526 :
[名無し]さん(bin+cue).rar :04/03/17 16:31 ID:iwPPbArQ
>>519 naoあたり大ネタになるようなヤシを捕まえて晒したんじゃね?
それまではシコシコ1人でダウンしては(・∀・)ニヤニヤ
527 :
[名無し]さん(bin+cue).rar :04/03/17 16:33 ID:1l5mT8Lx
>>518 拡張子.folderは、既定のフォルダアイコンになるし、種類には「フォルダ」と表示されるから、
ぬるぽよりは遥かに間違えやすいよ。
528 :
[名無し]さん(bin+cue).rar :04/03/17 16:34 ID:/aU+mSq7
プロセスウォーカーで調べてみたら全部SYSTEM32内だった。よかたた
529 :
[名無し]さん(bin+cue).rar :04/03/17 16:35 ID:2aK7XMhI
Σ(´д`;) system32以外のプロセスある…_| ̄|○ ちゃんとノートンとトレンドマイクロで白だったし このスレに出てるチェック法試しても全て白だったのに
Antiny.B=キンタマと先走って誤報を流したニュースサイト(インプレスじゃない)ってどこだったっけ?
>450が気になる 〜.jpg .exeじゃなく〜.jpgに偽装された画像ファイルを ビューアで開いて感染するもんなの? いちいち極窓なんかつかってらんないし
全部system32だったぜ! regeditでメモ帳起動スルケドナー
StirlingのBGREPでProgram Files内の*.exeを16進 8E 81 0B 01 02 19 00 FE 04 00 00 1A 01 00 00 00 で検索してみて
536 :
[名無し]さん(bin+cue).rar :04/03/17 16:48 ID:B/ygpzCd
ほんとに情報錯綜気味だな
ID:kl8gXeofみたいなヤシは違う意味で氏んどけ
ノートン先生が、キンタマ入りのブラよろ8巻に反応するようになったんだが、 2chに貼られてたキンタマには無反応のままだ。 ノートン先生もっと頑張れ。
流行のキンタマのウィルスの.exeファイルを、Wクリックして一日が過ぎ、 再起動何回もしましたが、感染してる気配ないです。 RAR書庫でWクリックしたから、感染しなかったのですかね。
Antinny.B感染者だけど、キンタマの症状はない でもやっぱ不安だからはっきりして欲しいよな
>>509 ごめん
W32.HLLW.Antinny.Wormはぬるぽだった
ユーザー名を「Winnyで違法ファイル集めてます(^^)v」 に書き換えてしまうウィルスはなんていうウィルスか わかる方います??
今実家に帰省してて16日からパソコンの電源切ってる俺は勝ち組
犯人は 自分のソフトウェアがl糞だから売れないのに、Winnyno所為だと現実逃避を起こして 頭の行かれたプログラマー。
16日じゃもう手遅れ
>>544 最初に感染したヤツってもっと前だったんじゃない
すでにデスクトップがでまわってるかもね
>>546 変換してないわけだから、感染しないでしょ?
550 :
[名無し]さん(bin+cue).rar :04/03/17 17:03 ID:0W6h4W8N
DLしたアルバムに、金玉っぽいのとぬるぽっぽいのが入ってたんですが (特典??.txt .exe と例のオタクっぽい画像) オタクの画像をWinRARで開いちゃったんですが 大丈夫なんでしょうか・・・・ また、.jpgファイルからの感染はありますか?
>>550 JPGからの感染者が上の方にいるような…
553 :
550 :04/03/17 17:10 ID:0W6h4W8N
>>552 そうですか・・・ヽ(ヽ゚ロ゚)ヒイィィィ!!●~*ヒイィィィ!!(゚ロ゚ノ)ノ
感染は実行後、何時間以内にわかりますか?
感染を確認する方法にreg・・・てありますが
どうやったらひらけますか?
知識内奴大杉
555 :
[名無し]さん(bin+cue).rar :04/03/17 17:11 ID:B/ygpzCd
[キンタマ]俺のデスクトップ で古いのが拡大時期では?
スタート→ファイル名を指定して実行→「regedit」→いくらなんでもそっからは分かるだろ? .exe
画像ビューアにhtmlを読み込む機能がついてれば 拡張子jpgのhtmlファイルを混ぜておけば .folderのファイルと同じ手口でActiveXとかで感染させられるかもね
一番早くキンタマに対応したフリーのアンチウィルスソフトはどれでしょうか?(´・ω・`)
('A`)
諦めてOS再インスコしなさい 全ての不安から開放されるぞ
562 :
553 :04/03/17 17:14 ID:0W6h4W8N
w大丈夫でした・・・でも 何日たったら感染するのか・・・((;゚Д゚)ガクガクブルブル
563 :
[名無し]さん(bin+cue).rar :04/03/17 17:14 ID:NAwI4ZjC
コピペ とりあえず発見されてる機能 ・デスクトップ撮影機能(ランダム?) ・自動nyうp機能 ・レジストリの改変 ・メール送信 ・メッセ等のパス抜き機能 ・デスクトップに置いてるファイル2GBまで勝手に zipかlzhに圧縮してうp(2GB以上あっても2GBまでの分をうp) ・ファイル属性変更機能(upfolder.txtを読み取り属性にしても無駄。) ・血しぶき表示 ・悲鳴WAV再生機能 ・ぬるぽ ガッAA表示 噂で言われている機能、本当なのか? ・マイドキュメントを勝手にzipかlzhに圧縮してうp ←亜種タイプで数名の書き込みあり ・時限性プログラムがある ←ダウソ住人が、解析して60秒に1回何かのフラグが立つ ・jpgから感染、時限性で発症 ←これは、本当っぽい ・重要文書っぽいタイトルのファイルを狙ってうp ・亜種も出回っている ←数種類確認の書き込み多数あり
564 :
[名無し]さん(bin+cue).rar :04/03/17 17:14 ID:D4gY0eXI
いつのまにか祭りだったのかよ。全然気付かなかったわ。 クラスタワードにキンタマ指定してるやつ大杉
でもああいうのってZIPアーカイブのままプレイヤーに放り込むものだろ? それだと感染しないよね?
>>499 うちのキンタマexeと同じサイズだ。
実行時になんかエラー出なかった?
出てたらおそらくアウト。
再起動するといろいろできてる。
キンタマ強いな
568 :
[名無し]さん(bin+cue).rar :04/03/17 17:16 ID:FtwUVqio
だからその反応しないキンタマをシマンテックに送れよ 俺が送ったのは9時間で対応してくれたぞ
Winny崩壊でつか?
570 :
ひみつの文字列さん :2024/11/23(土) 10:37:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
572 :
[名無し]さん(bin+cue).rar :04/03/17 17:21 ID:FtwUVqio
テスト
症状
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタを開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成ある。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exe登録
感染確認 -376,832バイトのファイルを探す-
・regeditがメモ帳になっている人はwindowsのCDからregedit.ex_を探しregedit.exeにリネームして上書き
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にあるパスにエクスプローラーで行く。
・376,832バイトか、またソフトでCRC16がE837か確認(フォルダアイコンやjpgアイコンのexeが多い)
該当ならファイルとレジストリを削除
ソフトはこちらをどうぞ。
http://www.vector.co.jp/soft/win95/util/se274053.html 最新情報まとめ。
>>165 と併せて見てください。
感染確認は最低限の知識を持つ人はどうぞ。
亜種はこの限りではないです。
ちなみにアンチウイルスソフトではもう反応するそうです。
ただどのウイルスでもそうですが、亜種には反応しません。
一度落ち着いて今は、IE・.folderのバグ、プレビューを利用して感染が流行ってます。
落としたファイルを見る際には詳細表示にするように。
>>570 .jpg ............exe じゃあビューワで勝手に読み込まないよね?
アイコンを誰も使わないような奇抜なのに変えておけば、 jpg ............exeみたいなのは判別出来るんじゃないの?
詳細表示にしておけばアイコンとか関係なく判別できる
WINRAR使えばアイコン偽装されてても.exeなら アプリケーションアイコンの画像がない白いアイコンになるから そんなクリックしてしまうへましない。
結局、落としたファイルを触らなければいいんでしょ? 騒ぎが一段落して十分な対策が取られるまで落としたものは放置。 これで大丈夫?
そもそも、ダウン板にいるような奴は クリックするはずない
クリックするような初心者はネトラン厨だからどうでもいい
ぬるぽウィルスと比べて引っかかりやすいのか?
>>579 正解。
しかしファイナルアンサーではない。ny使わないのが一番。
584 :
:04/03/17 17:42 ID:2jKeUX/0
クリックで救えるキンタマがある
>>583 こういう手口はny経由でないウィルスでもあるかと思う
>>583 でも、nyを始めたのが昨日なんですよ・・
やっとブロードバンドになったと言うのにこのさわぎ。
拡張子は常に表示してるから引っかからないとは思うけど、
石橋は叩いても渡らないのが賢明と言う事で今は静観。
対策
>>10 >>15 と
>>21 に次の行加えれば防げるだろ。
キンタマ,,0,0,,0,1,0
デスクトップ,,0,0,,0,1,0
589 :
[名無し]さん(bin+cue).rar :04/03/17 17:46 ID:H6yPHzWC
>>582 同じ ぬるぽにかかるような香具師はキンタマミレ
>>579 自分は大丈夫だろうけど、キンタマ拡散に協力することになるので、
起動しないのが一番いい。
591 :
[名無し]さん(bin+cue).rar :04/03/17 17:47 ID:rk3hmW6Q
>>581 祭りを面白がってミイラとりがミイラになるケースも多そうだ。
naoのこととかを中心に面白半分で取り上げてるサイトとかも見かけるし。
起動しないってのはnyをってことね
593 :
[名無し]さん(bin+cue).rar :04/03/17 17:47 ID:H6yPHzWC
>石橋は叩いても渡らないのが賢明と 叩く意味ねーじゃんw
>>590 なるほど、そう言うことでしたら即刻終了します。
(´・ω・`) 被害が広まりすぎてnyが衰退しませんように
naoって一体なにしたん?まだよく知らないんだが・・
>>570 なんだ、やっぱただのjpg偽装じゃん。
ACD使っててこれに引っかかったんならACDからexeを実行できるのが問題だったな。
ACDでエラーが出たからファイラーからダブルクリックしてみた、とかだったらどうしようもないな。
やっぱり、拡張子がjpgでファイラーからもビューワからも引っかかるウイルスなんてそうそう無いよな。
>>597 まあjpgという規格はそういう風にできてないし
>>597 ACDでイメージだけ表示するようにしておけば間違って実行することもなく無問題だね。
>>596 あらー、浮気までバレちゃったのね(w
キンタマ恐るべし
601 :
[名無し]さん(bin+cue).rar :04/03/17 18:02 ID:61XeRd1G
クリックでばらまかれるキンタマがある
やさしい気持ちになれたよ
604 :
[名無し]さん(bin+cue).rar :04/03/17 18:07 ID:25lhCOPz
さらされてる54d8e1b05b833c77d76529c7b7cf22a1ってM$関係者?
606 :
[名無し]さん(bin+cue).rar :04/03/17 18:25 ID:kU1AijYS
>>596 わろたーーーーーーーーーーーwwwwwwwwwwww
>>596 「光速でしごく」の意味がやっとわかったYO!
南無阿弥陀仏南無阿弥陀仏・・・
あ 俺リンク張っただけね。
610 :
ひみつの文字列さん :2024/11/23(土) 10:37:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
自己責任って言葉を知らんのかね
TBSキタ
614 :
[名無し]さん(bin+cue).rar :04/03/17 18:36 ID:xroyCO1v
610ですが変換タスク保留にしてるので 中身は見てないのですが なんか怖いので削除しようと思ったら 検索しても出てこないんです。ZIPで検索しても 出てこないんです。それになんでこれが落ちたのかすら 分かりません。どうすればいいでしょうか?見つける方法 教えて下さい
>614 オチンチンを高速でしごくんだ!
消せ
>>614 変換してもいいけど触らずに削除。
ny終了してnycacheってツールで探して消す。
618 :
[名無し]さん(bin+cue).rar :04/03/17 18:43 ID:xroyCO1v
610です。では消すにはまずnyを終了しなきゃいけないんですね その次にnycacheってツールを使うんですね。 けどnycacheって初めて聞いたのですがこれはどうやって使うのでしょうか?
617みたいな阿呆がいるから610みたいな厨が集まってくるんだよな…。
>>610 / _ _/ /
_ _/ _ _/ _ /
_ _/ / /
_/ __/ _/
>>576 >>500 みたいに「ぬるぽ」と詰め合わせとかすでに感染済みの人が
キンタマに感染したからSS画像といっしょに入ってるのでは?
622 :
:04/03/17 18:47 ID:dne9QB53
キンタマ対策.jpg .exe
623 :
[名無し]さん(bin+cue).rar :04/03/17 18:53 ID:xroyCO1v
610ですが、つまり自分で調べろって事ですね。 つまりは愛情から来る放置なんですね。 ここまで教えてやったんだから後は自分で考え調べろって 事ですね。甘えるなって言いたいんですね。 80時間もnyつけてるんで欲しいの全部落とせたら終了して 削除します。皆さんどうもありがとうございますた。
キンタマ完全対応先生はまだですか?
絵wfvdsz;イヴセウィ王fgヴァp家sj儀得尾wqfぎゃっはあああああ==========1!!!!!!!!!!!!!!!!!!!!
しかし先生って頼りになるね。 四万十の人達カコイイ(・∀・)
>>623 80時間も穴だらけのセキュイティで繋いでたらキンタマはまだしも
スパムの発信基地にされて不特定多数に「私はnyユーザーでーす」メールを送られるようになってたりな。
これってnyやってないPCに感染しても被害はない?
あるよ
633 :
631 :04/03/17 19:20 ID:My8/SU1s
Windowsキー押してEを押しっぱなしにしてみろ
やべ スレ間違えた
636 :
631 :04/03/17 19:30 ID:My8/SU1s
>634 どうなるか知ってなかったらやってただろ!
637 :
[名無し]さん(bin+cue).rar :04/03/17 19:30 ID:z2jwhE1i
数ヶ月前くらいかな・・・ 「〜〜.mp3.jpg」だったか「〜〜lzh.jpg」だったかそんなファイルが投網にかかってて フォルダでプレビューみたら、なんかキモオタが映ってた 今なんか騒がれてるのって、これ? 遅効性ウィルスだったのか?
'`,、'`,、'`,、'`,、'`,、(ノ∀`)'`,、'`,、'`,、'`,、'`,、
639 :
[名無し]さん(bin+cue).rar :04/03/17 19:40 ID:/nqo56FO
ところでノートン先生は結局対応したの?キンタマに・・・・。
>>637 ぬるぽが吐き出した9125byteのjpg画像じゃないか?画像自体は無害
641 :
nao :04/03/17 19:42 ID:kU1AijYS
じゃあ一緒に言ってみようか? お
ち
>>637 9100byteくらいじゃなかったか?それ。俺も複数持ってるんだが、怖くて開けないんだよな。
>>640 そうか・・・安心したよ。ありがとう。
実は16日の午前3〜4時ごろにいきなりOSがリブートこいたんだよね
キンタマスレのログやまとめサイトを見ていたら、どうも発症時間?がそれに近い気がしたからガクブルだったよ…
ものすごい量の釣り針が見えるんだが
647 :
640 :04/03/17 19:44 ID:LHxYaJAe
9152バイトの間違いでした
>>643 ただのキモヲタの写真で、画像自体に害はねーよ。
648 :
[名無し]さん(bin+cue).rar :04/03/17 19:46 ID:0W6h4W8N
で、キンタマの病にかかる画像はオタ男さんですか?それとも?
650 :
639 :04/03/17 19:46 ID:/nqo56FO
マジで教えてクレ。 何か手動のインストールしたら対応すると聞いたのだが、どうなのよ?
651 :
[名無し]さん(bin+cue).rar :04/03/17 19:49 ID:XJU7ig82
652 :
639 :04/03/17 19:51 ID:/nqo56FO
653 :
[名無し]さん(bin+cue).rar :04/03/17 19:51 ID:g/o/f0+m
何なのか分からないですけど、昨日落としたものを開いたら全部フォーマットされちゃいました。 リカバリ機能に感謝します。
654 :
[名無し]さん(bin+cue).rar :04/03/17 19:52 ID:9Vkc9y/w
>キモオタ 赤い服着た眼鏡だろ
655 :
[名無し]さん(bin+cue).rar :04/03/17 19:52 ID:xroyCO1v
610です。やっと見つかりました で、なんで見つからなかったかというと 無視リストに登録してたからでした。 これで削除出来ます。ツールなんて 必要ありませんでした。これで動画見れます。 皆さん心配かけてどうもスイマセンでした。 これから動画でオナニーします
>>652 自分から手動って言ってるジャン。
ログにも散々いわれてるし、あほ?
>>654 うん、そんなんだった。
半身で振り返ってる感じのやつ
ノートンの自動アップデートが全然更新されてないんだけど 手動でなんか↑の方にあるのを落としてこないといけないのですか?
659 :
639 :04/03/17 19:55 ID:/nqo56FO
だって祭り状態だったから、何が本当で何が嘘なのか、分からんかった。
今日ポート警告多すぎ
半身でふりかえってる赤い服きた目がねヲタって、 ワンクリックしたときに 左下の方にでる小さいビューワみたいので見えて 画像開いては見なかったから、それなら大丈夫かな
手動更新して更新日が16日になってたらオケー けどこれしても、今出回ってるキンタマには対応してない。
>>658 そだよ。ノートンのサイトのダウンロードってところにあるよ。
定義ファイルは簡単に更新出来るからやってみ。ちなみに、ぬるぽの亜種としてキンタマが検出されるっぽい。
>504を落としてノートン先生でスキャンしてみたが Norton Antivirustが1個の感染ファイルを見つけました。 項目 ウィルス名 ジャケット.txt .exe W32.HLLW.Antinny という警告は出るがジャケットがキンタマかどうかは実行してないのでわからない。 誰か実行した香具師いないかな?
人減ったね
666 :
639 :04/03/17 20:03 ID:/nqo56FO
>>665 nyを消してしまって、手を洗えば今後は完全に大丈夫だからな。
割れ行為は命がけという原点に戻っただけ。素人はすっこんでろってこった。
>>666 それ自体は間違いではないが、亜種が出回っている模様。
亜種に対しては当然のごとく意味を持たない。
>>667 nao見たいに血のついた手は洗っても駄目
風呂入る前にちょっと高速でしごいとこ
>>669 流れてしまえばもうおしまいだからな。くわばらくわばら。
672 :
[名無し]さん(bin+cue).rar :04/03/17 20:10 ID:k457NP2X
エクスプローラーの縮小表示って大丈夫? サムネイルされないのを怪しんでるけど。
673 :
639 :04/03/17 20:13 ID:/nqo56FO
何かsvchost.exeがタスクに4つもある・・・・。 亜種あるのかな?可能性が知りたい・・・・。
674 :
[名無し]さん(bin+cue).rar :04/03/17 20:14 ID:r0q0wasi
手を洗っちゃうのかYO!!
>>673 XPではデフォで4つよ。気にしてると頭剥げちゃうわよ。
>>673 一個以上あるのはおかしい。
直ぐに回線切った後再起動。
それでもあるようならアンチウィルスの
定義ファイル更新
678 :
639 :04/03/17 20:16 ID:/nqo56FO
頭剥げちゃった。・・・・な〜んてね。 だったら亜種ないみたいだ、よかったよかった。
679 :
[名無し]さん(bin+cue).rar :04/03/17 20:16 ID:0W6h4W8N
【(,,゚Д゚)∩エロイ人に質問です。】 ・とりあえず、レジストリエディタをひらいてメモ帳が開かなければいいのか? ・Winnyごと削除しちまえばnyに流れることはないのか? ・OE&MSNメッセに登録されてなければそんでいいの? ・ノーd先生は対応したの? ・亜種ってなんぞや?だめなんか? ・バスター2004は対応したの? ・キモオタのjpgからはかからないの? ・とりあえずexeを実行しなけりゃ、そのファイルがあってもOK? 以上。エロ( ´,_ゝ`)イ人 教えてくらさい。
680 :
639 :04/03/17 20:16 ID:/nqo56FO
??? どっちが正解なんだ?
キンタマってBBSのポートで拡散しているような気がする。
メールクリックでお金が貯まります!
ポイントはメールに書かれているアドレスをクリックすることでたまります。
1ポイント1円で、1日最低5通メールがきます。
週に1度アンケートがあり、それに答えると100ポイントもらえます。
500ポイントから交換可能なので、すぐに現金を手に出来ます。
更に人を紹介すると、紹介した人の取得したポイントの10%が入ってきます。
今ならまだ登録者数も少ないので皆さん登録してみては?
日本のサイトなので簡単に登録できますよ〜。
http://www.prize-prize.com/pages/index.php?refid=roberinge もうすぐ登録限界数がこえます こえると登録できなくなるのではやめにどうぞ
>>672 サムネイルでないのはやめといたほうが・・・
ウイルスバスターは対応できているの?
さっきから639うざい さんざん既出なんだからちっとは調べてこいよカス
このスレ見てる最中にシステムドライブのHDDがあぼーんした。 '`,、'`,、'`,、'`,、'`,、(ノ∀`)'`,、'`,、'`,、'`,、'`,、 関連はないと思うけど…まさかねぇ。
なんで亜種ってできるんだ? 誰かが手を加えて再放流するの?
690 :
682 :04/03/17 20:18 ID:2Tcbd+cf
693 :
681 :04/03/17 20:21 ID:+dTwdmFz
>>687 うん。 BBSポートと共有ポートってリンクしているでしょ。
で、BBSを無視設定してるのに繋ぎに行っている。
明らかにおかしいね
SVCHOST.EXEは、 ローカルに1、ネットワークに1、システムに2であればデフォルト状態
695 :
[名無し]さん(bin+cue).rar :04/03/17 20:22 ID:0W6h4W8N
>>694 漏れもホッとしました。
ってかsvchostがウィルスってデマ?
697 :
639 :04/03/17 20:22 ID:/nqo56FO
あのさ〜、祭り状態だったから信用がなんだよ。 今は落ち着いたからいいかなっと思って聞いてんだよ。
>>688 そういうのもあるが、作った本人ならソースが手元にあるので。
>>324 nyでexeをDL、実行しなければ感染しないわけだな?楽勝
>>695 いや、ウィルスがその名前を使う場合もある。
こぶ兵が人間的に許せない
赤い眼鏡かけたキモオタ画像って随分前にzipファイル落とした時あったけど ウイルスに感染してません 大丈夫なのでしょうか…?
704 :
[名無し]さん(bin+cue).rar :04/03/17 20:27 ID:BzoX6iL2
今デスクトップ画像っていくつぐらい流失しちゃってんの? ユーザー名がアドミニスターの奴いくつかあるけど、どんな奴のがあるの? まさかエロ同人誌を閲覧してたり、エロSSや妄想を2chに書き込んでる最中だったり、 メールでケンカ中の奴があったら激しくオレっぽいのだが
>>698 それじゃあこれからキンタマ亜種をガンガン流されたら
必ず誰かが人柱にならなきゃならないの?
アンチウィルスソフトが、キンタマシリーズに亜種もまとめて対応できるようになることはないの?
.exeを仮想PCとかで起動してHDDあぼんしなかったからって思って
そのまま使ってたら遅効性だからキンタマ食らうまで最初の一人は気づかないってこと?恐ろしいや・・・
>>704 ティファとかエアリスのFF7同人見てる所のならあったよ。
>>705 ものによるな 反応してくれるかもしれんが期待するなw
あとアンチソフトがどうやって出来てもない亜種に対応出来る?
708 :
639 :04/03/17 20:34 ID:/nqo56FO
>>700 ふ〜ん。どしよ?
まあ、出フォが4つなら可能性は薄いみたいだからいいっか。
ふ〜ん。
キンタマでどっかのMXの〆鯖が写ってたら・・・ ((( ;゚Д゚)))ガクガクブルブル
jpg偽装したきんたまってファイルサイズはどれくらいなんだろ?
712 :
639 :04/03/17 20:36 ID:/nqo56FO
そして・・・・・、 exe踏んだ覚えないから感染してる可能性ないからいいっか。 何かキャッシュの中に溜まってたみたいだが、あれは他人のデスクトップだったみたいだ。 よかったよかった。
713 :
[名無し]さん(bin+cue).rar :04/03/17 20:36 ID:0W6h4W8N
9kbぐらいのやつだったら俺はもうアボーンだな。 ってかいつごろ効果が発動するの?
714 :
[名無し]さん(bin+cue).rar :04/03/17 20:36 ID:S3uLF7yq
怖くなってキンタマって文字列マイコンピュータ検索してみたらヒットしててびっくり けどギコナビのsent.iniでほっとした
シマンテックのぺーじでanntinyBってウィルスの説明をみたがあれってきんたま?
716 :
704 :04/03/17 20:41 ID:BzoX6iL2
>>706 マジ?たまたま趣向が同じ別人だと信じたい。
2chスレに書き込みしている場面が流れると非常にマズいなー
>>715 違うっぽい。現にスキャンしても反応しなかったそうだし。
けどノートンは、手動アップデータの方では
キンタマかかるようになったらしい。
キンタマ牧場の経営者が書き込んでたw
718 :
[名無し]さん(bin+cue).rar :04/03/17 20:43 ID:eVGjkhJ6
719 :
639 :04/03/17 20:45 ID:/nqo56FO
これから僕はワクチン君に名前を変えます。
>>683 サムネイル出ないのは、偽装かもしれないね。
EXEをJPGに拡張子変えて、IEだかを誤動作させるんだっけ?
昔、そんなのがあった気がする。
>>718 バスターユーザーが解析スレで先生のオンラインスキャンして
(´・ω・`)ショボーン 集会してた
723 :
[名無し]さん(bin+cue).rar :04/03/17 20:47 ID:8EkZxjcc
キンタマウイルスに感染したのでOSの入っているドライブCをフォーマットして OSを再インストールしたのですが、winnyはドライブD にはいっているので ウイルスは消えてないですか?
なあ1つ聞いてもいいディスカ? ここでさっきから質問してる香具師ってみんな踏んじゃったの??
725 :
[名無し]さん(bin+cue).rar :04/03/17 20:48 ID:L/NaA+aE
ユーザー名を「Winnyで違法ファイル集めてます(^^)v」 に書き換えてしまうウィルスはなんていうウィルスか わかる方います??
winnyを始めようと思った矢先にこれかよヽ(`Д´)ノ
ω感染者です。_| ̄|○ 先ほどノートン先生の最新版落としてオールスキャンかけてみました。 結果5個のウイルスを検疫。 1:感染元のファイル 2:nyのBBSフォルダ内 3:WINLOGON.exeという名前で c:\program Files内 4:000という名前で c:WINDOWS\TENP\68503.tmp内 5:001という名前で同じく c:WINDOWS\TENP\68503.tmp内 とりあえず、regedit.exeのメモ帳化を治して c:WINDOWS\TENPに"ユーザー名.txt"ってファイルが作成されてたのでそれを削除 nyのフォルダ削除で様子みてます。今の所特に変化なし。 OSはMEです。 しかし初めて感染したウイルスがキンタマとは…_| ̄|○
729 :
ワクチン君 :04/03/17 20:51 ID:/nqo56FO
>>724 踏んじゃいないが、デスクトップ画面が知らぬ間にキャッシュに入ってた。(ユーザー名は見ていない・・・・。)
だからかなり心配。
730 :
[名無し]さん(bin+cue).rar :04/03/17 20:52 ID:eVGjkhJ6
ノートン重いから捨てたんだよな。
731 :
[名無し]さん(bin+cue).rar :04/03/17 20:52 ID:SVuNGRLW
>723 このウィルスはシステムドライブに活動が限定されるようなので 大丈夫だと思うが、Winnyフォルダにゴミが残るのも嫌なので フォルダごと削除して初めからつくり直すといいかも。
733 :
[名無し]さん(bin+cue).rar :04/03/17 20:54 ID:0W6h4W8N
>>727 体験版or正規版?
正規版だと、ユーザー登録とかしなきゃなんないんじゃないのか・・・
いいな。俺もノーdさんを支援しなきゃ!
VBは対応したのかい?
nyのネットワーク半分崩壊してるな。
737 :
[名無し]さん(bin+cue).rar :04/03/17 20:57 ID:0W6h4W8N
>>735 このウィルスを元にMX番の亜種を作ってMXにUPしたら
やばいだろうな・・・そんな香具師いたら Σ(´Д`lll)
ファイル共有ソフト世界が崩壊だな。
ま、警察も楽で(゚з゚)イインデネーノ?
バスターアップデートしようとしたら インターネット接続中にエラーが発生しました。 インターネット接続を確認して、再度実行してください。 って出るんだが今バスターの鯖死んでるん? いつもなら既に最新版になっています。アップデートする必要はありません。 みたいなのが出るんだが
739 :
[名無し]さん(bin+cue).rar :04/03/17 20:59 ID:0W6h4W8N
>>738 ユーザー登録した?
まぁ、俺も同じ状態だけどね(w
>>737 キューを入れるまで拡散しないんじゃないの?
741 :
[名無し]さん(bin+cue).rar :04/03/17 21:00 ID:0W6h4W8N
>>740 まぁ、そこはだな(藁
捏造とかわかんないでしょ?
743 :
727 :04/03/17 21:01 ID:j9//Bxb4
キンタマ二次感染の典型です。
おもしろがって人のキンタマデスクトップZIPをダウソして
(写メ画像 .exe)
っていう餌に釣られてしまった…
なんか冷静さを失ってたよ_| ̄|○
>>733 先生は正規版です。でも2001(W
>>739 もちろんユーザー登録はしてる
同じ状態っておまいも登録済みのユーザー?
その(wが気になるが今全員その状態だと思っていいのか?
745 :
[名無し]さん(bin+cue).rar :04/03/17 21:02 ID:1VgQLElb
さっきUpFolder.txtってフォルダが出来てて一瞬びびったのだが、自分で作ったのを忘れてたらしい…
747 :
[名無し]さん(bin+cue).rar :04/03/17 21:03 ID:0W6h4W8N
>>744 そうじゃないと警察にお世話になっちゃうだろ?
キンタマウィルスを駆逐するべく開発された HDDフォーマッタウィルスが広まり終息に 向かうのでありました・・・・w
トリビアでキンタマやってたな
750 :
ワクチン君 :04/03/17 21:06 ID:/nqo56FO
よかった。3・16に更新日時がノートンなってた。 只今PCウイルス検索中。
751 :
[名無し]さん(bin+cue).rar :04/03/17 21:06 ID:0W6h4W8N
>>748 そして糸冬 了..._〆(゚▽゚*)
皆さんはPCの電源をぶっこ抜いてバスター&ノートンの更新を待て。
そのほうが(゚з゚)イインデネーノ?
で、ノーdはもう更新されたんだっけか?
>>747 レスの意味が全くわからないんだが
何で警察がでてくるんだ?
とにかく今は誰でも正常に接続できませんでしたになるのか?
Noderef.txtがBbsNoderef.txtとしても機能しているな
ノートンは自分で定義ファイルを拾ってくるべし
ノートン買おうかな。 これが、いい機会なのかも
>>735 半分も崩壊してこんなにサクサク落ちてくるなら、
当分はnyも安泰だな。
757 :
[名無し]さん(bin+cue).rar :04/03/17 21:10 ID:FM5j58PA
まだ騙され続けているのでしょうか? 今回騒がれているウイルスというのは存在しません。 naoと名乗る人物が売名行為のために、自分のデスクトップおよびファイルを Winnyに公開し、ウイルスの影響だと騒ぎ立てただけなのです。 ですので、ウイルス対策ソフト作成会社でもどうしたらいいのか困ってるのです。 実際には、存在しないのですから・・・ 皆さん、落ち着いてデマをこれ以上流さないようにして下さい。
ノートンで検索したら「W32.HLLW.Antinny」というウイルスに感染していたのですが これはぬるぽですか?それともキンタマですか? 前者だったらいいんですけど・・・・。
759 :
[名無し]さん(bin+cue).rar :04/03/17 21:10 ID:0W6h4W8N
760 :
752 :04/03/17 21:11 ID:CEGvf+1w
やっぱ鯖が死んでただけみたいだな 普通どおり既に最新版になってます。アップデートする必要はありませんになった 騒いでスマンかった
ちゃんと各ソフトがキンタマに対応すれば、自然と元に戻る。
763 :
[名無し]さん(bin+cue).rar :04/03/17 21:13 ID:0W6h4W8N
>>760 俺のはさっきから大丈夫だったけど・・・
キンタマに最新版はたいおうしてる?
764 :
[名無し]さん(bin+cue).rar :04/03/17 21:15 ID:6MqypT2B
http://no.m78.com/up/data/u028631.jpg 外出だったらすいません。物手にいれたんで開いて見てたんだけど、
上のJPEGのあたり、ここで圧縮かけてると思うんだわ。
でも作者が1から圧縮ソフト作るなんて手間かけんと思うんで、
これってなんかの圧縮ソフトから引っ張ってきたのでは、と推理してます。
こっから作者に近づけないかな無理ですねすいません。
おいらのきんたまも少しさらされてる、はずかしー。
ってのをニュー速に書いたが無視された
765 :
[名無し]さん(bin+cue).rar :04/03/17 21:16 ID:6MqypT2B
767 :
[名無し]さん(bin+cue).rar :04/03/17 21:16 ID:6MqypT2B
>>762 1.824.00の最新になってるよ
何でああなったのか不明
まあとにかくもう治ったから大丈夫ぽ
>>763 対応してないらしいけど
あとセキュリティ板のバスタースレ行ってきたら検索エンジン7.000になったみたいだね
自動アップデートは3/24かららしい
24日になる前にアップデートしたい人は手動でするみたいだね
769 :
[名無し]さん(bin+cue).rar :04/03/17 21:16 ID:6MqypT2B
ノートン最新版の俺は勝ち組 キンタマ野狼 、どっからでもかかってこいやヴォヶ!
771 :
[名無し]さん(bin+cue).rar :04/03/17 21:22 ID:GVZTg7+G
圧縮ファイルって基本的に開かなければ感染しないですよね?
バスターのオンライン版ではまだ対応しないかなぁ
ノートン使ってるんだけどLZHの中は見てくれないんだね。 ま、あたりまえなんだけどさ
>>774 1 開けた
2 うっかりダブルクリックしちゃった
3 う っ ほ 感 染
777 :
[名無し]さん(bin+cue).rar :04/03/17 21:27 ID:Y4fikdI+
ウイルス定義が3/16になってればキンタマ落としても大丈夫?
>>766 マジですか・・・?ぬるぽじゃないんですか?
感染していたフォルダは16日以前に落とした物なんですが。
三月の初め頃です。
779 :
778 :04/03/17 21:28 ID:M2/+ZYP4
>三月の初め頃 これは落としたのがです。
>>778 ぬるぽなら然るべきところにぬるぽって書込まれてるよ
781 :
[名無し]さん(bin+cue).rar :04/03/17 21:29 ID:6MqypT2B
いつのまにかUPフォルダが作成されてて 中のぞいたら変な男の写真が入ってた これって・・・ キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
784 :
[名無し]さん(bin+cue).rar :04/03/17 21:32 ID:GVZTg7+G
>>777 ウイルス定義関係なく落すだけなら何時だって大丈夫
たぶん感染してないけどたぶんなんで心配です
>>764 キンタマは、UNLHA32.DLLなどを利用する。
その環境で利用不可なら、書庫の作成は行わず、
スクリーンショットを晒すのみ。
てか感染してそのままnyやってたらもう遅いよ・・・・うpされてるだろ この一連でかなり拡散しただろうしね
790 :
[名無し]さん(bin+cue).rar :04/03/17 21:35 ID:GVZTg7+G
>>769 ( ゚Д゚)ハァ?
それはtempに生成されてアーカイブに同梱されるtextの文面だって。
ここ4,5日間PCが壊れていた間にずいぶん愉快な事がおこってるじゃねーか
Λ_Λ (⌒⌒ヽ ( ・3・) (( ´,_ゝ`)プッゝ∪ ) 丶〜 '´ (_)_)
つーか利用者なんて減るのかな? だってこれ落として実行しなけりゃ特に何もないんだし・・
キンタマに感染したとしても naoがいると思えば強くなれるよ
ここんとこ忙しくて2chもnyもやってなかったが 忙しかったおれは勝ち組(゚∀゚)
800 :
[名無し]さん(bin+cue).rar :04/03/17 21:49 ID:PIit0tSA
たとへばUpFoldertや、UpFoldert.txtが無かったらウプされないのですかね? この部分がいまだ解明されておらず不明と言うのが現状でしょうか?
キンタマ関係無いが、動画でたまに再生されずwindowsのシステムファイル になってPCの使用率が99%くらいになるヤツは何なんだ? 消すのは簡単だから別に構わないけど
なんで引っ掛かってるのがいっぱいいるの? exeなんて普通踏まないでしょ 自分の初心者っぷりが全然マシな方に思えてきた
>>800 それは、解明も何もWinnyの仕様の話になる。
UpFoldert.txtが無ければ、Winnyは何をうpるというのか。
落としても落としてもキンタ菌ファイルが尽きない。 すでに6Gになった。 キンタマ記念としてDVDにでも焼くか。
>>802 zipを解凍しただけで発動とかjpg画像を見ただけで発動とか
こういうことは無いのかね〜。無いのかな〜?
>>806 そんなんでたら大変なことになると思われ。
blasterを超える惨事だろ
■キンタマ■
感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏む。
(現在確認されてるのは 特典写真.jpg .exe)
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
感染確認方法
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタを開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成ある。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exe登録。
駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れなおす
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
症状
・感染したらnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取られる。
・デスクトップにあるファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
という形に圧縮してnyのupフォルダに置かれる。その時UpFolder.txtも書き換えられる。
・nyを接続すると知らない間にny経由でこれらを落とされる。
・各exeファイルはそのアイコンの本来の動作も同時に行うので気づきにくい。
例えばjpgのアイコンのexeを起動すると本当に画像が表示され、同時にウイルスのプログラムも実行される。
予防対策
・推奨無視ワード「キンタマ」「デスクトップ」。
・今回に関わらず、nyで落とした.exeファイルの実行を控える。
まとめサイト
http://www.geocities.jp/kim_virus/ http://myui.s53.xrea.com/kin/index.html http://chiakis-web.hp.infoseek.co.jp/kintama-v/
C:\Document〜Tempにぬるぽウイルスがあったんだけど、 ノートンさんのレポにおいて怪しい活動N/Aだった場合は、 実行される前に駆除されたってことかな?
キンタマテンプレ直しました。
Upfolder.txt→レジストリ→temp→レジストリ値、
が今のところ確実な感染確認パターンだと思います。
亜種も出てるので落としたファイルをすぐ開かないように注意してください。
winRARなど圧縮ファイルの中身を見られる
解凍ソフトを使って確認してからにしてください。
あとテンプレ飛び飛びなのでアンカー貼り。
>>1 >>3 >>10 >>15 >>21 >>25 >>808
813 :
[名無し]さん(bin+cue).rar :04/03/17 22:04 ID:4Eqrd7ZP
だから、キンタマはjpg閲覧しただけじゃ感染しないって。
どうしてもキンタマウィルスを高機能で壊滅的なものにしたいヤツがいるようだな。
>>507 system32のwinsフォルダにあったらやばいかと
>>814 そんなやついないよ
みんな早く終息することを神に祈ってるアーンソ
>>808 >例えばjpgのアイコンのexeを起動すると本当に画像が表示され、同時にウイルスのプログラムも実行される。
日本語がおかしいぞ。
読む人があれだと「jpgで感染したよ」という世界的にも注目度が高い代物になる。
ぎゃははははははははははははははははははははははははははは またヘボクソプログラム垂れ流しやがって、何がきんたまだよwwwwwwwwwwwwwwwwww 作ってヤツ出てこいよ,見てるんだろ?
>>819 別におかしくないだろ。
内容も単なるアイコン偽装の説明だし。
読み手が日本語に不自由な場合は大変かもしれんが、
そこまで808が責任を負わなきゃならんか?
初心者がexe入りの圧縮ファイルをダウン ↓ 何も知らずにeo, lhasaで解凍 ↓ そのままキンタマに感染 ↓ nyでさらし者_| ̄|○ ガックシ・・・ ↓ そのさらし者見るために初心者がny導入 ↓ あぼーん 現在三次被害者急増中(´ー`)y-~~
ノートン3/16になったから そろそろキンタマファイル詰め合わせ落とそうかな・・・ .jpg画像だけじゃ感染しないんでしょ? それに、食らった人のデスクトップ上から収集した.txtとか.jpg .aviとか.mp3 .mpg も大丈ぶいだよね。注意するのはあくまでhtmlとjpg...exeみたいなやつだけで
不安を煽ってたり、仕様を解析して妙に自慢げのヤツは 実はウイルス作者本人の可能性もある。自己顕示欲旺盛そうだし。
作者はここで雇われた人だろか? 75 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/03/03(水) 12:18 ID:aVDFPGvF 簡単なプログラムのアルバイト募集があったのでやってみたらウイルス作成だった。 もちろんその日にやめたけど。 業界の人も大変ですな。
ファイル名だけならまだしもアイコンまでjpgで画像表示までされるってのが怖い。 数十ページのなかにさりげなく混ぜられてたら、感染していることさえ気づかないよ
827 :
[名無し]さん(bin+cue).rar :04/03/17 22:25 ID:7bFUmTgf
「焙煎にんにく」ny使用者に連絡。あなたの個人情報を曝け出すキンタマウイルスについて。.txt .exe
>>826 その画像アイコンはデフォルトのアイコンだっけ?
>>821 テンプレ作るんなら正しいほうがいいじゃん。
実際テンプレ張ってても「jpgで感染するんですか?」って質問が延々と出てるし。
例えばjpgのアイコンのexeを起動すると、ワームが活動を始め、画像も表示する。
単に順番を逆にするだけなんやし。
>>824 んなこたーない
そもそもちゃんと気をつければそんなにヤバイもんじゃないし
naoってほんとにマジ感染者なのだろうか 侍図いれてる奴がアイコン変えてないのだろうか・・・ 窓の手入ってるしさあ
特典画像をIlfanviewで実行しようとしたら、エラーが出て開けなかった。 あやうく、感染するところだった。きんたま収集なんてやるもんじゃないな。
>>801 途中までしかないAVIファイルだと思う。
explorer.exeが情報を所得できなくて、そいつをつかみっぱなしになる。
所得しないようにすれば回避できるが、やり方忘れた。
ここの連中笑ってたら感染してしまった。 拡張子に注意しながら覗いてたたのに。 いつ踏んだかぜんぜん分からん。 おまいらも気をつけろよ。 PC起動直後に確認したのでUPフォルダにはウイルスしかなかったが TEMPフォルダにtxtファイルができてた。 でもメアドに自分のセカンドメアドも登録してたのにこれにはきてなかった。 アックスに送信されたのか?
>いつ踏んだかぜんぜん分からん。 (・∀・)コンニチワ!!
\ ∩─ー、 ==== \/ ● 、_ `ヽ ====== / \( ● ● |つ | X_入__ノ ミ そんなエサで俺様がクマ――!! 、 (_/ ノ /⌒l /\___ノ゙_/ / ===== 〈 __ノ ==== \ \_ \ \___) \ ====== (´⌒ \ ___ \__ (´⌒;;(´⌒;; \___)___)(´;;⌒ (´⌒;; ズザザザ
>835 (・∀・)コニャニャチワ!! 408以降の方法でやられたんじゃないの? 漏れの弟もうっかり踏むところだったよ。
今回のウィルスに対して、不思議と怒りを感じないだけではなく、 なんとなく新たな何かを期待してしまうのは私だけでしょうか?
/ ● ● | とりあえず、ny起動させてもexeとjpgを無視し 得たいの知れないファイルを解凍して見ないでおく事 jpgを見る場合は一度拡張子で並べなおしてjpg偽装exeが無いか見る事 亜種が増えすぎてどうにもならん
[オマンコ]って、、、 悪乗りしすぎw
>>829 「判りやすい文章の方が良い」というなら賛成だが、
そもそも、元の文章は日本語としても内容としても正しいし、
内容の判りやすさとしても、その例文と差があるとはとても思えないが?
>840 それにプラスhtmlも。 そのうち、それ以外の拡張子にも偽装した亜種が 出てくるかも知れんけどな…
とりあえずノートソで駆除したがキンタマはもう落とさない。
漏れのマイコンはキレイなもんですよ .exe
迷えるキンタマに主のお導きを
ところで、naoの携帯に電話した人いるのかな? naoのファイルのログの中に、携帯番号を教えていたのがあったけれど・・・。
>>839 期待など感じなかったが、nyを止めるふんぎりにはなったよ・・・
どーもわからんのだが、 htmlがjpgと拡張子をかえられたところで、viewerが起動されて、 表示できないとエラーを返すだけだろ? 感染している香具師はフォルダアイコンにだまされてexeを じっこうしてるんでないの?
作者2chぐるぐる回りながら、大反響にニヤニヤしつつ こうだったら怖いな、の意見を採用しながら亜種作り続けてたりして。
(゚∀゚)!
キンタマ・ワーム実行してみたんだけど、ここに自身をコピーするな C:\Program Files\MSN\msnsetup.exe 固定なのか?レジストリ・ファイルアクセスログ解析中
853 :
[名無し]さん(bin+cue).rar :04/03/17 22:59 ID:0W6h4W8N
ノーdさんでウィルス検索したけど、出てこなかった・・・ ちゃんと3/16のアップデートしたし、除外も全てなくしたのに・・・ レジストリ エディタの〜Runのなかの怪しいやつってどれ? ara keyならあったけど(削除済み)
まああれからそんなに増えてないし事実上終息宣言出してもいい感じだな もうみんな踏むこともないだろうし
>>849 画像ファイルアイコンの "〜.jpg.exe" ってやつをダブルクリックしてるんだよ。
フォルダアイコンの.exeもあるけど、ウィルスってそれだけじゃないんだよ。
ちなみに、htmlにはプログラムが仕込めるので、
偽装するまでも無くウィルスを実行させる事ができる。
>>842 だから「画像が表示され、同時にウイルスのプログラムも実行される。」という文面
が問題でしょ。
つーか次テンプレなおす奴が書き直す気になったらどうぞって話だから粘着しないでくれ(;´Д`)
ぬるぽん
漏れの場合はffdshowに化けてrunしてやがった。 俺様を出し抜こうなんて100万年はええんだよ。
ということで、一応明文化 拡張子がexeもしくはhtmlファイルはクリックするな exeなのに、フォルダや画像アイコンに偽装している 場合があるので注意! これさえ気をつければかかりません。 自分も[キンタマ]落としまくっていますが、 これだけで全然かかっとりません。
トレンドマイクロのオンラインスキャンはもうきんたまに対応してる?
やっぱ、ライバル会社のPCをウィルスかんせんさせようとする組織とかはあるんだろうなぁ・・・・ きたないね・・・
FAQ追加 Q.ウィルス対策ソフトの最新データはキンタマに対応できるようになりましたか? A.糞して寝ろ
>861 お前バカだな。 画像が表示された結果発動される と誤認する人もいるんじゃないか?という話してん だろ。多分。
866 :
[名無し]さん(bin+cue).rar :04/03/17 23:16 ID:cpWUzBDz
PC工房の社員も感染したの?
ウィルスが実行された結果として画像が表示される場合もあるので と変えたほうがいいということかな?
○○銀行 とかは感染していないの?
869 :
[名無し]さん(bin+cue).rar :04/03/17 23:17 ID:LP5H1jt7
まだキンタマ落としてない場合は無視指定しとけば 安心ってこと?
ノートソ購読期限切れてる('A`)
>>869 キンタマ書庫だけで繁殖してるわけではないので
とにかく .exe は実行しないこと。
葬儀屋の人が感染してたな。
うおぉぉぉぉぉ 家の鶏が感染してる_| ̄|○
僕のキンタマも感染されそうです
NYで流れてるキンタマ個人情報凄く落としたいんですがこれ覗くと自分も感染するんですよね?
880 :
[名無し]さん(bin+cue).rar :04/03/17 23:26 ID:0W6h4W8N
結局 レジストリエディタも大丈夫で、Upfolder.txtも大丈夫なら もう漏れは大丈夫なのか? ノーd先生でチェックしたけど出てこなかったし。(アップデート済み)
■キンタマ■
感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏む。
(現在確認されてるのは 特典写真.jpg .exe)
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
感染確認方法
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタを開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成ある。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exe登録。
駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れなおす
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
症状
・感染したらnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取られる。
・デスクトップにあるファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
という形に圧縮してnyのupフォルダに置かれる。その時UpFolder.txtも書き換えられる。
・nyを接続すると知らない間にny経由でこれらを落とされる。
・各exeファイルはそのアイコンの本来の動作も同時に行うので気づきにくい。
例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示する。
予防対策
・推奨無視ワード「キンタマ」「デスクトップ」。
・今回に関わらず、nyで落とした.exeファイルの実行を控える。
まとめサイト
http://www.geocities.jp/kim_virus/ http://myui.s53.xrea.com/kin/index.html http://chiakis-web.hp.infoseek.co.jp/kintama-v/
>>879 注意して覗けば大丈夫
まぁー自己責任で
話がループしてるな…
>>883 キンタマウイルスもループしてるがな・・・
885 :
[名無し]さん(bin+cue).rar :04/03/17 23:29 ID:hRodqSzE
テンプレ作ってる中の人だけど文句あったので直しました。
別に日本語として間違ってないからコピペからまとめたのそのままだった罠
普通に読めばjpgで感染とは読めないと思うんだけど・・・。
色んなスレから有益な情報まとめて日本語変だと直してますよ。
だけど細かいとこまで気にしてないのよw
テンプレアンカー貼り。
>>1 >>3 >>10 >>15 >>21 >>25 >>881
>>865 867
そういうこと。
というかテンプレなんて皆で直していくもんなのに、責任とか
意味分からん言われてもなぁ。
>>886 あ すまん。わざわざ張りなおさせたorz
888 :
[名無し]さん(bin+cue).rar :04/03/17 23:32 ID:aHrrEMOe
だれかこういうスレ立てて。 スレタイ キンタマに感染してもOKなPC設定 内容 そろそろ話がループしてきたので視点をかえてキンタマOKな Ny専用PCの設定を考えるスレです。
889 :
[名無し]さん(bin+cue).rar :04/03/17 23:33 ID:/dk+2DB1
ちょっと恐ろしい予想をしている・・・ プログラムファイルのフォルダにコピーされたキンタマって、フォルダの形をしていてすぐに 見つかる。逆にこれが怪しい。 可能性として、こいつはダミーで(見つけてくれと言ってるようなもの) このウイルスの本当の機能は、システムファイルやEXEに取り付き、ある日がくると 何らかの活動を始めるんじゃないかと思う(HDのフォーマット、メール大量送信など) 一番確実な方法として、CをフォーマットしてOSを入れなおし、ほかのドライブにある exeは、完全な対策法が出るまで実行しない のが一番
890 :
[名無し]さん(bin+cue).rar :04/03/17 23:36 ID:RLynTsW9
ウイルスバスター(オンライン)でスキャンしたらキンタマ感染してた。(´・ω・`)ショボーン 鬱だ。一応駆除は終ったが、ノートン先生が対応するまでnyは控えよっと。
>>889 こわ・・・。俺nyやってないから感染なんてしてないだろうけど、
そんな事態になったら恐ろしいね。
893 :
[名無し]さん(bin+cue).rar :04/03/17 23:37 ID:/dk+2DB1
>>890 ノートソは一応対応してる
ウイルス定義はシマンテックのHPで落とせる
>>889 もう大部分解析済みだろ
と釣られてみる
>>889 俺も同じ事考えてた(;´Д`)
そこまで強くないとは思うけど。
とりあえず、ぬるぽ ガッのAAコンボが現れるフラグが知りたい。
896 :
[名無し]さん(bin+cue).rar :04/03/17 23:39 ID:lyYXrKfO
小難しいことはよくわかんないので とりあえずexeを虫ってことで良いんですね?
一番の対策はNyを控えることかと
>>890 なんていう名前のウイルスか教えていただけるとありがたいです。
今日は他人のデスクトップ見過ぎて疲れたな。もう寝よう
.txtで終わってるのにアイコンがMS-DOSな香具師ってどうやってるの?
でも、ですくとっぷって、みんな全然違う感じで見ていておもしろいよな。
904 :
[名無し]さん(bin+cue).rar :04/03/17 23:46 ID:ABpb5rB7
つうかね。 これだけ大騒ぎしていると言うのに、まだnyに「繋いでいるヤツ」が居るってことが驚きだ。 少なくとも13日以降は、普通に考えて起動させないだろう。 どういう心境なんだ?
>>901 "新規テキスト.txt .exe"
"は無視
やっぱこういう時のために仮想PCソフトは必要だな。 みんなVirtual PC入れとけ。
普通に感染する方がおかしいと思うが。
スキャンできたっていってる香具師、ネタか?
>>904 アホですか?
最低限注意すれば何の問題もないが。
>>904 tp://www.biwa.ne.jp/~kebuta/MIDI/MIDI-htm/AhAh_GyokuHainiHanaUkete.htm
こんな心境だな
>>909 一部のウイルスがスキャンできるのは事実
マリみて観て寝るか 無論リアルタイムで
904は交通事故が怖くて外出できないタイプ
915 :
[名無し]さん(bin+cue).rar :04/03/17 23:50 ID:0W6h4W8N
1日たってもなんもなければ大丈夫だよな? (ny消したけどさ)
とりあえずアンチウィにーBと言うのだけは検出できるんじゃないか。 亜種は駄目だと思うが。 しかし、オンラインスキャン糞重いな。
917 :
[名無し]さん(bin+cue).rar :04/03/17 23:56 ID:ABpb5rB7
>>910 .exeのみとは言い切れない。
不確定要素が少なくない。
あー、本当に凄いウィルスだな、これ。 数人だが、ここまで人の人生に影響するウィルスだとは思わなんだ。
919 :
[名無し]さん(bin+cue).rar :04/03/17 23:58 ID:RwU7W2Iw
>>917 だからといってjpg、しかもうpろだに上がってる末尾がexe
じゃないものを踏んじまって焦ってるヤシに
片っ端からコンニチハとかほざく現状はどうかと思うが
920 :
[名無し]さん(bin+cue).rar :04/03/18 00:00 ID:cloff0NR
ってか、そのjpg .exeのパターンの画像って キモオタ?それともデスクトップ?
>>917 同意。少なくとも内部動作が完全に解析されるまでは、
外から動きを見ただけの当て推量で安全性を判定することは
できない
923 :
[名無し]さん(bin+cue).rar :04/03/18 00:01 ID:19SD/Ktd
今アンチウィルスソフトで自動的に削除されちゃってるファイルの中にも、 実は機密文書とか結構混じってたりするのかな。 わざわざ開いてみる気しないけど。
926 :
[名無し]さん(bin+cue).rar :04/03/18 00:05 ID:MqRjxysg
>>917 時限式もコワヒのです。おれビビリだから…感染してないけど。
>>923 なんか凄いことやろうとしてる?
きんたまっていつできたウイルスなんですか?
931 :
[名無し]さん(bin+cue).rar :04/03/18 00:07 ID:MqRjxysg
だもんで↑の名無し表記にすら時々ビビル
最初の本体自体は2月中旬には出回っていたのでは…?
933 :
[名無し]さん(bin+cue).rar :04/03/18 00:08 ID:19SD/Ktd
>>925 実体は.exeでもそれを避ければいいというものではないぞ。
たとえばアルバムや写真集のふりして自己をばらまき、以下のような
.htmを同梱して踏ませることにより.exeを自動的に実行させてしまうという
手を使っている模様。特にアルバム内に歌詞カード.htmとかあったら素人は踏むかも。
普通ソース見るけどな。
CODE:00448E44 aReadme db 'readme',0 ; DATA XREF: DATA:0044E768o
CODE:00448E4B align 4
CODE:00448E4C aReadmeIndexInd db 0FFh,0FFh,0FFh,0FFh,6,0,0,0,'Readme',0,0,0FFh,0FFh,0FFh,0FFh,5
CODE:00448E4C ; DATA XREF: DATA:0044E76Co
CODE:00448E4C ; DATA:0044E770o ...
CODE:00448E4C db 0,0,0,'Index',0,0,0,0FFh,0FFh,0FFh,0FFh,5,0,0,0,'index',0,0,0
CODE:00448E4C db 0FFh,0FFh,0FFh,0FFh,0Eh,0,0,0,'お読みください',0,0,0FFh,0FFh,0FFh
CODE:00448E4C db 0FFh,16h,0,0,0,'はじめにお読みください',0,0,0FFh,0FFh,0FFh,0FFh
CODE:00448E4C db 0Ch,0,0,0,'サポート情報',0,0,0,0,0FFh,0FFh,0FFh,0FFh,0Ch,0,0,0
CODE:00448E4C db 'シリアル番号',0,0,0,0,0FFh,0FFh,0FFh,0FFh,8,0,0,0,'シリアル',0
CODE:00448E4C db 0,0,0,0FFh,0FFh,0FFh,0FFh,8,0,0,0,'お得情報',0,0,0,0,0FFh,0FFh
CODE:00448E4C db 0FFh,0FFh,8,0,0,0,'特典情報',0,0,0,0,0FFh,0FFh,0FFh,0FFh,0Ah
CODE:00448E4C db 0,0,0,'歌詞カード',0,0,0FFh,0FFh,0FFh,0FFh,8,0,0,0,'使用方法',0
CODE:00448E4C db 0,0,0,0FFh,0FFh,0FFh,0FFh,0Ah
CODE:00448E4C db 0,0,0,'マニュアル',0,0,0FFh,0FFh,0FFh,0FFh,10h,0,0,0,'インス・
CODE:00448E4C db 'gール方法',0,0,0,0
>>933 普通の人間はnyから落としたもので.exeや.htmなんか踏まないと思うが。
これ随分手間かけて作ってあるよな。。。
>>935 手が込んでると思う
だが、それだけにバグで機能してない部分がかなりありそうな気がする
938 :
[名無し]さん(bin+cue).rar :04/03/18 00:13 ID:19SD/Ktd
>>934 ここの標準はな。
ネトラン厨はどうだか…
スキャンが対応するのに時間かかるのは見ての通りなんだから、
どうしてもnyで落としたファイルを実行させたければ
専用マシンつくっとく位はしとかないと。
俺は一台しかないんで絶対実行しないね。
>>937 作者自身スレ追って動作確認→デバッグしてる肝摺る
940 :
[名無し]さん(bin+cue).rar :04/03/18 00:17 ID:19SD/Ktd
で、16bitCRCでE837以外のキンタマっぽいのって どっかある?
122430 個のファイルをスキャンしたところ、 69 ハードディスク上のファイルが感染していました。 (´ω`)
>823 大丈ぶいキタ━(゚∀゚)━( ゚∀)━( ゚)━( )━(゚ )━(∀゚ )━(゚∀゚)━!!!!!!
943 :
[名無し]さん(bin+cue).rar :04/03/18 00:21 ID:ugADnr4u
漏れは自分がもし晒されたらと思うと 他人のキンタマファイルは落とせんな・・・ みんなよくやるね
しかし、チャットのログをデスクトップに置いている奴って痛いよな
gyqjウィルスが流行ってるんですか??
そろそろ飽きたから新種キボンヌ
結局マイドキュメントも共有するという話はどうなったのか
スマソ。最新の解析スレってどこでつか? マジで見失ってしまったあ。
もうキンタマって言う文字を ここ二日で一生分以上見たな。 キンタマウイルスが無ければ キンタマなんて文字一生の内にこんなに見ないよな。
う〜NETSKYに感染しちまったい
>>890 え?ウィルスバスターオンラインはキンタマ対応してるの?
先生はもう対応してるって話だけど
キンタマ本体ってファイルに埋め込んでいるとか本体はexeなんだけど偽装されているとかないよね?
955 :
[名無し]さん(bin+cue).rar :04/03/18 00:45 ID:ugADnr4u
>>954 まともに知りたかったらセキュ板のほうが良いよ
ログ読むだけでけっこうためになる
jpeg開いても感染しますか?
::::::::::::::::;、r''":::::::::::::::::::::::::::::::::::::::::`'‐-、 ::::::::::/::::::::::::_;;;;;;;;;;;;_::::::::::::::::::::::::_;;;_:::::ヽ :::::::/::::::::::::/ `''‐-.、:-'"´ ヽ::::ヽ ';::;':::::::::::::::i i::::::', .';':::::::::::::::::| __ _. ';::::::| . |:::::::::::::::ノ (二二、.-′ )( '-.二二i l::::::! |::::::::::::/ __ _ |::::::} . ,r‐、:::::| <..i二i.ヽ . ::. <i二!ヽ .|::::ソ .i /`'`;:::| : :.. |:i゙i .', /~`;:::| ,r‐__ __ヽ |:i | . ',ゝ- i::! ,、ゝ`'''` "'`.′ |;! ! ヽ :リ / ,、rッニ'ニtュヽ レ゙ もーさー きんたまとかいってねーで . ゝ‐、 .iィ゙;r'/三三ヽヾヽ | ',. "´/ i´ l Y! `''゙ / ねよーぜおまえらー。 . |ヽ l,,ヽ、_ノ l.! ./ _|. \ ヽミ三三ソ / //! \ ----- /ト、 / / ! \ / ! ヽ '" ! ! `''ー---‐''" .ハ \
961 :
ひみつの文字列さん :2024/11/23(土) 10:37:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ふむー、UPフォルダに本体を置くケースもあるのか これは結構使えるかも試練
WORM ANTINNY D ってどんなの?
まずデスクトップには何も置かない。(ショートカットならOK) OEにメールアドレスなどを設定しない。アドレス帳にも何も登録しない。 これさえやっとけば感染してもよっぽど問題ないんじゃないの?
(・∀・)コンニチハ!!
>>964 Myドキュソからパックする亜種の話題は結局デマ…?
>>963 その情報はバスターの?
ノートンのほうだとDっつうデータ無い気がするけど。
>964 転載 >何回か再起動しているとかなり広範囲に検索しにいっているような… >今はwindowsディレクトリの下にあるdllまでアーカイブしてる。 >ほとんどファイルのないクリーンな環境なんでこうなるのかもしれないが。 ほんとかどうか知らんけどな。
>>964 デスクトップフォルダ→マイコンピュータに動作切り替えするなんて、
簡単にできる。特定のファイル名を全ドライブから探し出すとかもね。
未知の部分8割の中に、どんなコードが隠されてるかが明らかになる
までは、このさき何が起きるかわからないと考えた方がいい
>968 詳しい情報が欲しいね。 シマンテックやトレンドマイクロは解析を急いでほしい。
>>937 自分的にはタイマーが仕掛けられてそうな予感。
やるならとことん最後までw
974 :
ワクチン君 :04/03/18 01:09 ID:EcaM+lwm
ノートン先生の最新定義ファイルってexeをクリックして、おkを2回クリックしるだけでいいんだよな?
ω 置いてきますねのコピペが流行ったよね? これって作者からの警告だったのかもね(w
>>974 そう。NAV DOWNってソフト入れると楽できるらしいが。
(・∀・)ワンバンコ!!.jpg .exe
>>975 キンタマはデスクトップ晒しスレにて使われていただけで
おそらく関係無いと思われ。
>>971 だぁね。
2chでいくら解析されてもシマンテックやトレンドマイクロの方がいいもん。
でもこれほど2ch見てて楽しいのは甑以来だがナー
マンコって名前にしても ウィルス対策してるとこはちゃんとその名前書くの?
ダウソしたファイルで拡張子がexeのファイルは絶対に実行していない自信があるのだが、 winnt\win.iniをみたら、ぬるぽの文字が…
>>969 すでにMyDocuのやつはあるという話
985 :
982 :04/03/18 01:27 ID:MBp+bgK9
IEもほとんど使ってないんだがなあ。Operaばっかり。 今オンラインウイルスチェックをするために久々にIEを起動したくらい。 あ、W32.HLLW.Antinny に感染していますだってさ 駆除まではやってくれないのか…
>985 exeは当然として拡張子.folderやhtmlの自信はどうなのよ ぬるぽはフォルダアイコンクリックして感染って奴結構いたぞ
winnyを使う事で感染者のPC環境によってはシャレにならない被害になる。 が、どちらにせよ感染した事に気付きさえすれば、 それほどまでのダメージを受ける事はない。 時限式が発動する前に、感染したヤシはノートンの更新待つより さっさとOSを再インスコしなさいってこったな。
久々スキャンしたらanntiny含めて20個もありやがった(-_-)
989 :
982 :04/03/18 01:35 ID:MBp+bgK9
.folderもないし、htmlはそもそも無視リスト入れてるし… 明日にでもノートン買ってこよう。それまでネットから切断しとこう。 でもその前に感染ルートだけでも見つけときたいなあ…
>985 ところでなんで駆除はしてくんないの?
次スレは?
' . ' ,' ! l i| !i !i ! ! . . . ノナナノ リノノ/ノ!l l i | liヽ! i ,' / ,ィ'´「i「` l´iヽ リノリ ノ ' !l ! !l ' |、ノr'| lJ! ' ! ' !l | ゝ. --‐' , ー' ,! l / ̄ ̄ ̄ ̄ ̄ l l i \ ' nィ | l ! < 995 ヽ.l_!_,.ゝ‐ァi^` .r- イ! l.! リ ' | .ヘKァ‐r‐イバ、! レ、 \_____ /  ̄ iトl ´`ヽ ; ヽ , ! 「/ト、 . f〒 == 、_,ノ l / /K! . ヾl iヽ ,. '⌒ヽ.' /X/ト、
1000キンタマ
_| ̄|○ さぁ!
999
1000は得ろ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。