キンタマ玉×10+一[Part51].jpg   .exe

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:04/05/06 00:12 ID:sUTWCYqH
種類が違うのでは?>>948
953[名無し]さん(bin+cue).rar:04/05/06 00:13 ID:n5m6JzGL
亜種αと亜種βでつか・・・
2種類とも作者同じっぽい?
954[名無し]さん(bin+cue).rar:04/05/06 00:14 ID:WQzeAr/e
>>910の言うことを信じれば、exe以外のヤバ気なウイルスが蔓延してるってことか?
955941:04/05/06 00:16 ID:7TyFBRp9
>>952
そういやあ、win.iniの最後の行がぬるぽではなく山崎歩だった
これは亜種だったのか
956929:04/05/06 00:17 ID:fq44+GMq
>>◆JryQG.Os1Y
dllを上書きすれば一応、起動はする。不具合バリバリだけど。
上書き再インスコしても本体が残ってるとまた暴れ出す可能性があるから、やるならディスクフォーマットした方が
いいかもしれないです(つД`)
洩れもデータサルベージすらままならない。

>>950
心当たりは特にないです。
キンタマに感染した経験もなかった(つもり)だし、exeも踏んでない。
ノートン先生も普通に動いてたんだけど・・・ウボァー。

結局新種じゃなくて、既存のキンタマがゾロ目の日に大暴れしたという事でFAなのかな?
957[名無し]さん(bin+cue).rar:04/05/06 00:18 ID:n5m6JzGL
nyやってなくてよかったと思う今日この頃

>>955
それネタじゃなかったのか。
>>938>>197
958[名無し]さん(bin+cue).rar:04/05/06 00:19 ID:sPfgxs6i
>>954
exeをjpgに偽装したり、ディレクトリに偽装したのをうっかり踏んだんでは・・・?

通りで、5日の引っ掛かりが悪かったと思ったら・・・
959[名無し]さん(bin+cue).rar:04/05/06 00:20 ID:sUTWCYqH
除去しきれなかったというのが腑に落ちないでつね。
作者の勝ちという事か・・・。
どんどん亜種が誕生するから気をつけないとマズイでつね。
960941:04/05/06 00:23 ID:7TyFBRp9
>>956
ちなみに自分がかかったのは、解凍ソフトのLhaplusで解凍したら解凍先フォルダを自動で開く設定に
してたせいで、exeになってるフォルダを勝手に開いちゃったから・・・
拡張子表示されるようにして、これなら絶対踏まないだろうと思ってた俺が馬鹿だったよ(ノ∀`) タハー
961[名無し]さん(bin+cue).rar:04/05/06 00:23 ID:N11L3zrQ
やっと五日が過ぎて一安心。
びびって回線切ってました。
962[名無し]さん(bin+cue).rar:04/05/06 00:23 ID:sUTWCYqH
>>958
漏れもそう思う。
ファイルサイズが分かれば回避出来るかな?
963unko:04/05/06 00:23 ID:Fu7M2eCy
>710
自衛隊がらみの、.exlファイルに偽装した.exeファイルだけど、俺も騙されてシマ○テックに分析依頼した。
「このファイルは悪質なものではありませんが、あなたのコンピュータ上で知らな
いうちに動作しています。このファイルを削除することをお勧めします。」との返答。
速攻、削除しといた。
964[名無し]さん(bin+cue).rar:04/05/06 00:25 ID:AATkA9PJ
キンタマかどうかわからないけど、つかウイルスかどうかもわからないけど、
いろんなアイコンの怪しいexeあるよね。
知ってるだけで、フォルダ、メモ帳、HTML、ゴミ箱、電子レンジみたいなアイコン、
普通のアプリみたいなアイコン、インストーラみたいなアイコン、など。
965929:04/05/06 00:27 ID:fq44+GMq
>>958
フォルダじゃなくてディレクトリと呼ぶ所に親近感を覚えた(=゜ω゜)=3
俺の場合、偽装ディレクトリは踏んでないと思います。見知らぬ鞄は警戒するタチなんで。
でもjpgは気にせずバンスカ開けるから、そこが経路とするなら予防しようがないなぁ(つД`)

そういえば今朝、突然OSが「データの一部が無いか欠損しています システムディスクを入れてください云々」
というエラーダイアログを吐いたんで、とりあえず黙殺したんだけど。
・・・・あれが引き金だな多分・・。
966はげ:04/05/06 00:32 ID:S/rtxoIn
 ・一度キンタマに感染している
 ・公開されているすべての方法を試み駆除を実行した
 ・もちろん先生が入っており、最新パターンファイルで検索を掛けている

この3つともためしたけどむりぽ。
もっと研究進むまでこのHDDを封印しよーっとorz
967966:04/05/06 00:35 ID:S/rtxoIn
追伸

・GとKが各100個ずつぐらい先生に捕まえてもらいました
・regedit→メモ帳が開く、の症状のままです。
968[名無し]さん(bin+cue).rar:04/05/06 00:36 ID:sPfgxs6i
>>965
ディレクトリの表示設定を詳細にすれば、*.jpgでもエグゼってわかるのに・・・。
落としアプリのインスコ時に自動で実行できるように弄られてたりしてたら・・・ブライヤーン。

・・・おいらも実行時はあまり確認はしてないですけどね。
969[名無し]さん(bin+cue).rar:04/05/06 00:38 ID:N11L3zrQ
タスクマネージャーのプロセスタブで
System Idle ProcessってのがCPU 98とかでるんだが普通?
970 ◆H8yA7h3n0U :04/05/06 00:39 ID:ot3OfNLa
>>968
あるとあらゆる解凍(展開)ソフトに感染し、謎のexeを作っていたのが非常に気になる。
加えてそれは実行中で削除することができず…。

これだけの情報で、推測されることとかなんかありますか?
971sage:04/05/06 01:05 ID:fE6v6n08
>>969
普通すぎる。
972[名無し]さん(bin+cue).rar:04/05/06 01:11 ID:+Vz1BWVO
>>969
システムアイドルは関係ない
稼動中のアプリの使用CPUとシステムアイドルのCPUを合わせると100%になるようになってる
973[名無し]さん(bin+cue).rar:04/05/06 01:14 ID:N11L3zrQ
ありがとございます、ほっと一息
974[名無し]さん(bin+cue).rar:04/05/06 01:19 ID:+Vz1BWVO
>>968
わかるか?
今適当にいくつかのアプリケーションの拡張子を画像系のに変えてみたが、
詳細表示でJPEGイメージとかGIFイメージとか表示されるぞ。
それでも画像プレビューがないから異常なのは分かるんだが。
実行ファイル埋め込み式のjpgなら画像プレビュー表示されるのかなぁ。
まあその場合は容量が画像サイズと不釣合いだから、普段から気をつけてれば分かりそうなもんだが
975[名無し]さん(bin+cue).rar:04/05/06 01:24 ID:Xdi0wbLc
XPなら
詳細表示+グループ表示
これで間違えたらバカ
976[名無し]さん(bin+cue).rar:04/05/06 01:25 ID:lwW5a1Rv
>>974
exeをjpgにリネームしたファイルをダブルクリックしても、何も起こりはしない。
jpgという拡張子(.jpgアイコンのjpg .exeはもちろん論外)でありながら感染させることが出来たなら、それはすごいセキュリティホールだ。

まったく存在しないわけではないけれど。
977[名無し]さん(bin+cue).rar:04/05/06 01:41 ID:+Vz1BWVO
ん、そゆことか。勘違い須磨祖
978[名無し]さん(bin+cue).rar:04/05/06 01:45 ID:z9KBRWFp
Regeditでメモ帳開いちゃうのはどうしたら戻せる?
979[名無し]さん(bin+cue).rar:04/05/06 01:45 ID:7TyFBRp9
ところで、regedit→メモ帳が開く、の症状はもう直しようがないのでつか?
ウィルス駆除のためにレジストリエディタ開こうとしたけど、ウィルス駆除できてないと
開けないってことなのかな
980[名無し]さん(bin+cue).rar:04/05/06 01:47 ID:xvTQAjQv
作者タイーホマダァ?
うろ覚えだけど、こういうのを作ると器物損壊になるっていう
判例なかったっけ。
981[名無し]さん(bin+cue).rar:04/05/06 01:51 ID:SSJUakbj
>こういうのを作ると器物損壊
???????????????
982[名無し]さん(bin+cue).rar:04/05/06 01:51 ID:mcHYVmSt
>>980
作者の特定ができねーんじゃね?
983[名無し]さん(bin+cue).rar:04/05/06 01:54 ID:0QibgTbp
↓47氏いきなりの降臨!!そして一言。
984[名無し]さん(bin+cue).rar:04/05/06 01:58 ID:yAt2/pfi
判例ではないけどこういう例がある。
http://www.forest.impress.co.jp/article/1998/09/16/wingroove.html
http://www.forest.impress.co.jp/article/1998/09/16/interview.html

ウイルス作者、ちょっとやりすぎだな。
985[名無し]さん(bin+cue).rar:04/05/06 01:58 ID:0QibgTbp
↑有難う御座いましたっっ!!m(__)m
986[名無し]さん(bin+cue).rar:04/05/06 02:07 ID:dK79bg03
ロジックボム【ロジックボム】[名]

 1)日時や特定の操作、その他の何らかの条件が整うと発動する、
ウイルスや破壊ツールのこと。
 2)怪しいサイトに流出しているIDやシリアルナンバーを利用しよう
とすると、パソコンを破壊するというアプリケーション。
WinGroove(バージョンは不明)、FileVisor4、パソファミ、NextFTP、FireAnvil等。
なお、故意または過失によりこのようなコードを仕込み、コンピュータ
の内容を破壊せしめた場合、法的・民事的に責任が問われる可能性もある。
987[名無し]さん(bin+cue).rar:04/05/06 02:10 ID:l7GJXmHU
>>982
そこで京都怖警の出番ですよ(w
988[名無し]さん(bin+cue).rar:04/05/06 02:50 ID:HrMxdyOR
キンタマスレもこれで終りかあ。
寂しいなあw
989[名無し]さん(bin+cue).rar:04/05/06 08:13 ID:ACCB/c/p
詰め合わせファイル落としたけど、これ開くとウィルス感染しちゃうのかなぁ

あーでも見てみたいヽ(`Д´)ノ ウワァァン!!
990[名無し]さん(bin+cue).rar:04/05/06 08:36 ID:KMe+Luh0
昨日から一通りスレ読んでみたけど、感染源にny使用者が多いってだけで
nyやってなくても被害受ける可能性あるんじゃないか。
しかも深刻なダメージのロジックボムやらが。
まったく…危ないなぁ。
991[名無し]さん(bin+cue).rar:04/05/06 10:50 ID:kLT3+exF
うめ
992[名無し]さん(bin+cue).rar:04/05/06 11:32 ID:k+eqKg0Q
うめ
993[名無し]さん(bin+cue).rar:04/05/06 11:35 ID:Qo2oJmRq
うめ
994[名無し]さん(bin+cue).rar:04/05/06 11:41 ID:k+eqKg0Q
994
995[名無し]さん(bin+cue).rar:04/05/06 11:45 ID:Qo2oJmRq
995
996[名無し]さん(bin+cue).rar:04/05/06 11:46 ID:+Vz1BWVO
>>989
不安なら重要データを外付けHDDにでも移してから見ればいい
997[名無し]さん(bin+cue).rar:04/05/06 11:46 ID:k+eqKg0Q
998[名無し]さん(bin+cue).rar:04/05/06 11:46 ID:q3Rcl60i
999[名無し]さん(bin+cue).rar:04/05/06 11:47 ID:Qo2oJmRq
a
1000[名無し]さん(bin+cue).rar:04/05/06 11:47 ID:w896CvUF
( ´_ゝ`)フーン( ´_ゝ`)フーン(゚Д゚)ハァ?
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。