【警報】Winnyを狙ったワーム・ウイルス情報 Part12

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:04/03/18 00:40 ID:MLOcPswB
>>949
サンクス
953[名無し]さん(bin+cue).rar:04/03/18 00:41 ID:KJaV5WJV
>>890
え?ウィルスバスターオンラインはキンタマ対応してるの?
先生はもう対応してるって話だけど
954[名無し]さん(bin+cue).rar:04/03/18 00:43 ID:Q3hNHWq1
キンタマ本体ってファイルに埋め込んでいるとか本体はexeなんだけど偽装されているとかないよね?
955[名無し]さん(bin+cue).rar:04/03/18 00:45 ID:ugADnr4u
>>954
まともに知りたかったらセキュ板のほうが良いよ
ログ読むだけでけっこうためになる
956[名無し]さん(bin+cue).rar.exe:04/03/18 00:45 ID:0oIwbCzT
>>954
安心汁
957[名無し]さん(bin+cue).rar:04/03/18 00:47 ID:mcdn1oao
>>954
精進汁
958[名無し]さん(bin+cue).rar:04/03/18 00:47 ID:TEC6BzXJ
>>954
>ファイルに埋め込んでいるとか本体はexeなんだけど偽装されている
手が込んでいるだけに自然に埋め込むのは難しいだろうし汎用性が無いと思う。
exe偽装は報告されてないが、ウイルスチェックかけずにexe実行するなら
別のウイルスにやられている可能性大。

>>890
http://securityresponse.symantec.com/region/jp/sarcj/download/jp/JP-N95.html
959[名無し]さん(bin+cue).rar:04/03/18 00:49 ID:LPX8I8hM
jpeg開いても感染しますか?
960[名無し]さん(bin+cue).rar:04/03/18 00:50 ID:xBvZHXlK
::::::::::::::::;、r''":::::::::::::::::::::::::::::::::::::::::`'‐-、
::::::::::/::::::::::::_;;;;;;;;;;;;_::::::::::::::::::::::::_;;;_:::::ヽ
:::::::/::::::::::::/     `''‐-.、:-'"´   ヽ::::ヽ
';::;':::::::::::::::i               i::::::',
.';':::::::::::::::::|     __     _.   ';::::::|
. |:::::::::::::::ノ  (二二、.-′ )( '-.二二i l::::::!
 |::::::::::::/    __       _  |::::::}
. ,r‐、:::::|    <..i二i.ヽ  .  ::. <i二!ヽ .|::::ソ
.i /`'`;:::|         :   :..     |:i゙i
.', /~`;:::|       ,r‐__   __ヽ    |:i |
. ',ゝ- i::!       ,、ゝ`'''` "'`.′   |;! !
 ヽ  :リ      / ,、rッニ'ニtュヽ   レ゙ もーさー きんたまとかいってねーで
.  ゝ‐、     .iィ゙;r'/三三ヽヾヽ  |  
     ',.     "´/ i´   l Y! `''゙ /       ねよーぜおまえらー。
.     |ヽ     l,,ヽ、_ノ l.!   ./
    _|. \    ヽミ三三ソ  /
   //!   \    -----  /ト、
 / / !     \       / ! ヽ
'"  ! !      `''ー---‐''"  .ハ  \
961ひみつの文字列さん:2024/05/01(水) 15:34:42 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
962[名無し]さん(bin+cue).rar:04/03/18 00:53 ID:NZGI2G4+
ふむー、UPフォルダに本体を置くケースもあるのか
これは結構使えるかも試練
963[名無し]さん(bin+cue).rar:04/03/18 00:55 ID:KJaV5WJV
WORM ANTINNY D
ってどんなの?
964[名無し]さん(bin+cue).rar:04/03/18 00:59 ID:/Qk6uwwr
まずデスクトップには何も置かない。(ショートカットならOK)
OEにメールアドレスなどを設定しない。アドレス帳にも何も登録しない。

これさえやっとけば感染してもよっぽど問題ないんじゃないの?
965[名無し]さん(bin+cue).rar:04/03/18 01:01 ID:2oydCwj7
(・∀・)コンニチハ!!
966[名無し]さん(bin+cue).rar:04/03/18 01:04 ID:fjz3O29l
>>964
Myドキュソからパックする亜種の話題は結局デマ…?
967[名無し]さん(bin+cue).rar:04/03/18 01:04 ID:dh1YjegO
>>963
その情報はバスターの?
ノートンのほうだとDっつうデータ無い気がするけど。
968[名無し]さん(bin+cue).rar:04/03/18 01:04 ID:1nFZEoRP
>964
転載
>何回か再起動しているとかなり広範囲に検索しにいっているような…
>今はwindowsディレクトリの下にあるdllまでアーカイブしてる。
>ほとんどファイルのないクリーンな環境なんでこうなるのかもしれないが。

ほんとかどうか知らんけどな。
969[名無し]さん(bin+cue).rar:04/03/18 01:05 ID:uwsxqRIr
>>964
デスクトップフォルダ→マイコンピュータに動作切り替えするなんて、
簡単にできる。特定のファイル名を全ドライブから探し出すとかもね。
未知の部分8割の中に、どんなコードが隠されてるかが明らかになる
までは、このさき何が起きるかわからないと考えた方がいい
970[名無し]さん(bin+cue).rar:04/03/18 01:06 ID:Ln0MznPm
971[名無し]さん(bin+cue).rar:04/03/18 01:06 ID:TS6dyoH+
>968
詳しい情報が欲しいね。
シマンテックやトレンドマイクロは解析を急いでほしい。
972[名無し]さん(bin+cue).rar:04/03/18 01:06 ID:mcdn1oao
>>964
(・∀・)コンニチハ!!
973[名無し]さん(bin+cue).rar:04/03/18 01:08 ID:mWXHsG39
>>937
自分的にはタイマーが仕掛けられてそうな予感。

やるならとことん最後までw
974ワクチン君:04/03/18 01:09 ID:EcaM+lwm
ノートン先生の最新定義ファイルってexeをクリックして、おkを2回クリックしるだけでいいんだよな?
975[名無し]さん(bin+cue).rar:04/03/18 01:10 ID:GKbZvC3H
ω 置いてきますねのコピペが流行ったよね?
これって作者からの警告だったのかもね(w
976[名無し]さん(bin+cue).rar:04/03/18 01:11 ID:mcdn1oao
>>974
ハゲシク(・∀・)コンニチハ!!
977[名無し]さん(bin+cue).rar:04/03/18 01:12 ID:TEC6BzXJ
>>974
そう。NAV DOWNってソフト入れると楽できるらしいが。
978[名無し]さん(bin+cue).rar:04/03/18 01:13 ID:2oydCwj7
(・∀・)ワンバンコ!!.jpg                                    .exe
979[名無し]さん(bin+cue).rar:04/03/18 01:13 ID:TEC6BzXJ
>>975
キンタマはデスクトップ晒しスレにて使われていただけで
おそらく関係無いと思われ。
980[名無し]さん(bin+cue).rar:04/03/18 01:16 ID:1nFZEoRP
>>971
だぁね。
2chでいくら解析されてもシマンテックやトレンドマイクロの方がいいもん。

でもこれほど2ch見てて楽しいのは甑以来だがナー
981[名無し]さん(bin+cue).rar:04/03/18 01:17 ID:V5V1ThPR
マンコって名前にしても
ウィルス対策してるとこはちゃんとその名前書くの?
982[名無し]さん(bin+cue).rar:04/03/18 01:17 ID:MBp+bgK9
ダウソしたファイルで拡張子がexeのファイルは絶対に実行していない自信があるのだが、
winnt\win.iniをみたら、ぬるぽの文字が…
983[名無し]さん(bin+cue).rar:04/03/18 01:18 ID:z0oXG7QG
>>969
すでにMyDocuのやつはあるという話
984[名無し]さん(bin+cue).rar:04/03/18 01:23 ID:1nFZEoRP
>>982
ガッ
985982:04/03/18 01:27 ID:MBp+bgK9
IEもほとんど使ってないんだがなあ。Operaばっかり。
今オンラインウイルスチェックをするために久々にIEを起動したくらい。

あ、W32.HLLW.Antinny に感染していますだってさ
駆除まではやってくれないのか…
986[名無し]さん(bin+cue).rar:04/03/18 01:29 ID:b1X5Ug2R
>985
exeは当然として拡張子.folderやhtmlの自信はどうなのよ
ぬるぽはフォルダアイコンクリックして感染って奴結構いたぞ
987[名無し]さん(bin+cue).rar:04/03/18 01:29 ID:/Qk6uwwr
winnyを使う事で感染者のPC環境によってはシャレにならない被害になる。

が、どちらにせよ感染した事に気付きさえすれば、
それほどまでのダメージを受ける事はない。
時限式が発動する前に、感染したヤシはノートンの更新待つより
さっさとOSを再インスコしなさいってこったな。
988[名無し]さん(bin+cue).rar:04/03/18 01:32 ID:PvVm7zf2
久々スキャンしたらanntiny含めて20個もありやがった(-_-)
989982:04/03/18 01:35 ID:MBp+bgK9
.folderもないし、htmlはそもそも無視リスト入れてるし…

明日にでもノートン買ってこよう。それまでネットから切断しとこう。
でもその前に感染ルートだけでも見つけときたいなあ…
990[名無し]さん(bin+cue).rar:04/03/18 01:36 ID:D+x7JEVc
>985
ところでなんで駆除はしてくんないの?
991[名無し]さん(bin+cue).rar:04/03/18 01:36 ID:fxYqrrIT
naoタン降臨!!!!!!!!
http://tmp2.2ch.net/test/read.cgi/mog2/1079408074/
992[名無し]さん(bin+cue).rar:04/03/18 01:36 ID:pwb+xAaa
>>770
(・∀・)コンニチワ!!
993[名無し]さん(bin+cue).rar:04/03/18 01:39 ID:TEC6BzXJ
次スレは?
994[名無し]さん(bin+cue).rar:04/03/18 01:40 ID:5deVzCSL
995[名無し]さん(bin+cue).rar:04/03/18 01:41 ID:EsofXs7x
     '                      .
    '      ,'  ! l i| !i  !i ! !    .
.     .     ノナナノ リノノ/ノ!l l i | liヽ!
    i  ,'   / ,ィ'´「i「`   l´iヽ リノリ ノ '
    !l !   !l ' |、ノr'|    lJ! ' ! '
    !l |  ゝ.  --‐'   , ー' ,! l       / ̄ ̄ ̄ ̄ ̄
     l l i    \       ' nィ | l !      < 995
    ヽ.l_!_,.ゝ‐ァi^` .r- イ! l.! リ '        |
         .ヘKァ‐r‐イバ、! レ、        \_____
        /     ̄   iトl  ´`ヽ
          ;    ヽ     , !  「/ト、
.       f〒 == 、_,ノ l   / /K!
.        ヾl     iヽ ,. '⌒ヽ.' /X/ト、


996[名無し]さん(bin+cue).rar:04/03/18 01:41 ID:TEC6BzXJ
>>994
トソ
997[名無し]さん(bin+cue).rar:04/03/18 01:41 ID:5deVzCSL
1000キンタマ
998[名無し]さん(bin+cue).rar:04/03/18 01:42 ID:AulxxcSu
_| ̄|○ さぁ!
999[名無し]さん(bin+cue).rar:04/03/18 01:42 ID:FhwMfP0A
999
1000[名無し]さん(bin+cue).rar:04/03/18 01:42 ID:rdd53W+U
1000は得ろ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。