キンタマ玉×10+一[Part51].jpg .exe
亜種αと亜種βでつか・・・
2種類とも作者同じっぽい?
>>910の言うことを信じれば、exe以外のヤバ気なウイルスが蔓延してるってことか?
955 :
941:04/05/06 00:16 ID:7TyFBRp9
>>952 そういやあ、win.iniの最後の行がぬるぽではなく山崎歩だった
これは亜種だったのか
956 :
929:04/05/06 00:17 ID:fq44+GMq
>>◆JryQG.Os1Y
dllを上書きすれば一応、起動はする。不具合バリバリだけど。
上書き再インスコしても本体が残ってるとまた暴れ出す可能性があるから、やるならディスクフォーマットした方が
いいかもしれないです(つД`)
洩れもデータサルベージすらままならない。
>>950 心当たりは特にないです。
キンタマに感染した経験もなかった(つもり)だし、exeも踏んでない。
ノートン先生も普通に動いてたんだけど・・・ウボァー。
結局新種じゃなくて、既存のキンタマがゾロ目の日に大暴れしたという事でFAなのかな?
>>954 exeをjpgに偽装したり、ディレクトリに偽装したのをうっかり踏んだんでは・・・?
通りで、5日の引っ掛かりが悪かったと思ったら・・・
除去しきれなかったというのが腑に落ちないでつね。
作者の勝ちという事か・・・。
どんどん亜種が誕生するから気をつけないとマズイでつね。
960 :
941:04/05/06 00:23 ID:7TyFBRp9
>>956 ちなみに自分がかかったのは、解凍ソフトのLhaplusで解凍したら解凍先フォルダを自動で開く設定に
してたせいで、exeになってるフォルダを勝手に開いちゃったから・・・
拡張子表示されるようにして、これなら絶対踏まないだろうと思ってた俺が馬鹿だったよ(ノ∀`) タハー
やっと五日が過ぎて一安心。
びびって回線切ってました。
>>958 漏れもそう思う。
ファイルサイズが分かれば回避出来るかな?
963 :
unko:04/05/06 00:23 ID:Fu7M2eCy
>710
自衛隊がらみの、.exlファイルに偽装した.exeファイルだけど、俺も騙されてシマ○テックに分析依頼した。
「このファイルは悪質なものではありませんが、あなたのコンピュータ上で知らな
いうちに動作しています。このファイルを削除することをお勧めします。」との返答。
速攻、削除しといた。
キンタマかどうかわからないけど、つかウイルスかどうかもわからないけど、
いろんなアイコンの怪しいexeあるよね。
知ってるだけで、フォルダ、メモ帳、HTML、ゴミ箱、電子レンジみたいなアイコン、
普通のアプリみたいなアイコン、インストーラみたいなアイコン、など。
965 :
929:04/05/06 00:27 ID:fq44+GMq
>>958 フォルダじゃなくてディレクトリと呼ぶ所に親近感を覚えた(=゜ω゜)=3
俺の場合、偽装ディレクトリは踏んでないと思います。見知らぬ鞄は警戒するタチなんで。
でもjpgは気にせずバンスカ開けるから、そこが経路とするなら予防しようがないなぁ(つД`)
そういえば今朝、突然OSが「データの一部が無いか欠損しています システムディスクを入れてください云々」
というエラーダイアログを吐いたんで、とりあえず黙殺したんだけど。
・・・・あれが引き金だな多分・・。
966 :
はげ:04/05/06 00:32 ID:S/rtxoIn
・一度キンタマに感染している
・公開されているすべての方法を試み駆除を実行した
・もちろん先生が入っており、最新パターンファイルで検索を掛けている
この3つともためしたけどむりぽ。
もっと研究進むまでこのHDDを封印しよーっとorz
967 :
966:04/05/06 00:35 ID:S/rtxoIn
追伸
・GとKが各100個ずつぐらい先生に捕まえてもらいました
・regedit→メモ帳が開く、の症状のままです。
>>965 ディレクトリの表示設定を詳細にすれば、*.jpgでもエグゼってわかるのに・・・。
落としアプリのインスコ時に自動で実行できるように弄られてたりしてたら・・・ブライヤーン。
・・・おいらも実行時はあまり確認はしてないですけどね。
タスクマネージャーのプロセスタブで
System Idle ProcessってのがCPU 98とかでるんだが普通?
>>968 あるとあらゆる解凍(展開)ソフトに感染し、謎のexeを作っていたのが非常に気になる。
加えてそれは実行中で削除することができず…。
これだけの情報で、推測されることとかなんかありますか?
971 :
sage:04/05/06 01:05 ID:fE6v6n08
>>969 システムアイドルは関係ない
稼動中のアプリの使用CPUとシステムアイドルのCPUを合わせると100%になるようになってる
ありがとございます、ほっと一息
>>968 わかるか?
今適当にいくつかのアプリケーションの拡張子を画像系のに変えてみたが、
詳細表示でJPEGイメージとかGIFイメージとか表示されるぞ。
それでも画像プレビューがないから異常なのは分かるんだが。
実行ファイル埋め込み式のjpgなら画像プレビュー表示されるのかなぁ。
まあその場合は容量が画像サイズと不釣合いだから、普段から気をつけてれば分かりそうなもんだが
XPなら
詳細表示+グループ表示
これで間違えたらバカ
>>974 exeをjpgにリネームしたファイルをダブルクリックしても、何も起こりはしない。
jpgという拡張子(.jpgアイコンのjpg .exeはもちろん論外)でありながら感染させることが出来たなら、それはすごいセキュリティホールだ。
まったく存在しないわけではないけれど。
ん、そゆことか。勘違い須磨祖
Regeditでメモ帳開いちゃうのはどうしたら戻せる?
ところで、regedit→メモ帳が開く、の症状はもう直しようがないのでつか?
ウィルス駆除のためにレジストリエディタ開こうとしたけど、ウィルス駆除できてないと
開けないってことなのかな
980 :
[名無し]さん(bin+cue).rar:04/05/06 01:47 ID:xvTQAjQv
作者タイーホマダァ?
うろ覚えだけど、こういうのを作ると器物損壊になるっていう
判例なかったっけ。
>こういうのを作ると器物損壊
???????????????
983 :
[名無し]さん(bin+cue).rar:04/05/06 01:54 ID:0QibgTbp
↓47氏いきなりの降臨!!そして一言。
984 :
[名無し]さん(bin+cue).rar:04/05/06 01:58 ID:yAt2/pfi
985 :
[名無し]さん(bin+cue).rar:04/05/06 01:58 ID:0QibgTbp
↑有難う御座いましたっっ!!m(__)m
986 :
[名無し]さん(bin+cue).rar:04/05/06 02:07 ID:dK79bg03
ロジックボム【ロジックボム】[名]
1)日時や特定の操作、その他の何らかの条件が整うと発動する、
ウイルスや破壊ツールのこと。
2)怪しいサイトに流出しているIDやシリアルナンバーを利用しよう
とすると、パソコンを破壊するというアプリケーション。
WinGroove(バージョンは不明)、FileVisor4、パソファミ、NextFTP、FireAnvil等。
なお、故意または過失によりこのようなコードを仕込み、コンピュータ
の内容を破壊せしめた場合、法的・民事的に責任が問われる可能性もある。
987 :
[名無し]さん(bin+cue).rar:04/05/06 02:10 ID:l7GJXmHU
キンタマスレもこれで終りかあ。
寂しいなあw
989 :
[名無し]さん(bin+cue).rar:04/05/06 08:13 ID:ACCB/c/p
詰め合わせファイル落としたけど、これ開くとウィルス感染しちゃうのかなぁ
あーでも見てみたいヽ(`Д´)ノ ウワァァン!!
昨日から一通りスレ読んでみたけど、感染源にny使用者が多いってだけで
nyやってなくても被害受ける可能性あるんじゃないか。
しかも深刻なダメージのロジックボムやらが。
まったく…危ないなぁ。
うめ
うめ
993 :
[名無し]さん(bin+cue).rar:04/05/06 11:35 ID:Qo2oJmRq
うめ
994 :
[名無し]さん(bin+cue).rar:04/05/06 11:41 ID:k+eqKg0Q
994
995 :
[名無し]さん(bin+cue).rar:04/05/06 11:45 ID:Qo2oJmRq
995
>>989 不安なら重要データを外付けHDDにでも移してから見ればいい
997 :
[名無し]さん(bin+cue).rar:04/05/06 11:46 ID:k+eqKg0Q
ん
998 :
[名無し]さん(bin+cue).rar:04/05/06 11:46 ID:q3Rcl60i
999 :
[名無し]さん(bin+cue).rar:04/05/06 11:47 ID:Qo2oJmRq
a
( ´_ゝ`)フーン( ´_ゝ`)フーン(゚Д゚)ハァ?
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。