【Winny】キンタマ玉×12〜Part52〜【利用者晒せ】

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
W32.HLLW.Antinny.G = キンタマウイルス
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.antinny.g.html
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.G
リンク集
http://www.geocities.jp/kim_virus/
http://myui.s53.xrea.com/kin/
http://chiakis-web.hp.infoseek.co.jp/kintama-v/
http://perape.hp.infoseek.co.jp/column/f00/colm_f42.htm

●推奨クラスタワード ”[キンタマ] 俺のデスクトップ 晒し挙げ”
●ウイルス対策ソフトの更新まで、nyで落としたあらゆる.exeファイルの実行は控えてください。(W32.HLLW.Antinny.Gは、シマンテック・トレンド対応済み)
●ただし.exeファイル以外にも感染したりします。気をつけましょう。
●感染したらnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取られる。
 自動でny使用者であるというメールがばら撒かれる。(メール送信は、どうも発動しない様子。バグ?時限式?)
●それと、デスクトップにあるファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
 という形に圧縮してnyのupフォルダに置かれる。その時UpFolder.txtも書き換えられる。
●無視条件に入れてもらうために、自分の使っているPCのユーザーネームが必須です。自己責任で書いてください。
●nyを接続すると知らない間にそれを落とされる。
●現時点での確実な対策はハードディスクの物理的破壊です。ハンマーで思いっきり叩きましょう。
ttp://www.homemaking.co.jp/ ←工具販売サイト)
大規模P2Pデスクトップ晒し+デスクトップファイル共有ソフト
         ┏━━ω━━┓
         ω きんたま ω
         ┗━━ω━━┛
『お約束(名言)』
 ・ やるならとことん最後まで
 ・ お尻を試してごらん
 ・ (・∀・)コンニチハ!!
 ・ オチンチンを高速でしごくんだ!
2[名無し]さん(bin+cue).rar:04/05/06 13:04 ID:iipwtgOs
2
3[名無し]さん(bin+cue).rar:04/05/06 13:05 ID:i3CdtuS/
   /)  /)
  /  ⌒  ヽ   /
  | ●_ ●  | <  Z!!
 (〇 〜  〇 |  \
 /       |   
 |     |_/ |
41:04/05/06 13:11 ID:Cx5MOKw1
前スレ
  キンタマ玉×10+一[Part51].jpg   .exe
  http://tmp2.2ch.net/test/read.cgi/download/1081563763/


ルール(話すこと無くなったのでルール改定)
  age進行でおながいします。
  傑作ハッシュを晒し笑いものにすること推奨。
  自分が晒されても泣かない。


うpろだ
  2ちゃんうpろだでいいだろうか。
5[名無し]さん(bin+cue).rar:04/05/06 13:50 ID:i3CdtuS/
これはもうだめかもわからんね
6[名無し]さん(bin+cue).rar:04/05/06 14:31 ID:W4gifBXZ
もう次スレなしかと思ってたら立ってるし。
まあ、とりあえずスレ立て乙。
7[名無し]さん(bin+cue).rar:04/05/06 14:54 ID:ZdhUIdrO
キンタマって頭弱い香具師を選んで感染するそうですね。すごいな。
8[名無し]さん(bin+cue).rar:04/05/06 15:00 ID:JELXghLE
キンタマウィルスにあったら最悪な機能
http://tmp2.2ch.net/test/read.cgi/download/1083822677/
9[名無し]さん(bin+cue).rar:04/05/06 17:39 ID:7aUyDWJL
キンタマ祭が懐かしい
10ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
11[名無し]さん(bin+cue).rar:04/05/06 19:04 ID:XJzte/62
帰宅したら前スレ埋まっててビクーリ
12[名無し]さん(bin+cue).rar:04/05/06 19:20 ID:zY8FXij1
まぁ祭は終わったけど今も感染してデスクトップやらを晒しているヤツはあちこちで見つかるんだよなー
その中から面白いヤツが見つかったらまた祭にでもなるのかな?
13[名無し]さん(bin+cue).rar:04/05/06 21:06 ID:lwW5a1Rv
Part52なのか60なのかはっきりして下さい。

何故×12になってるのだ?
14[名無し]さん(bin+cue).rar:04/05/06 21:16 ID:mcHYVmSt
>>13
同意

>>1は何で51の次が60になったのか釈明しる
つーかキンタかおまいはw
15[名無し]さん(bin+cue).rar:04/05/06 21:37 ID:FUDmmEeA
>>14
ハァ?????????????????????
俺だってそんぐらい理解してるし相変わらずグダグダグダグダしつこいお前より俺のほうが凄いし
スレを立てた>>1のほうが偉いでももうこのスレはいらないから>>1はダメでやっぱり一番偉いのは俺ってことになるけど
とりあえず黙っとけ
1614:04/05/06 21:41 ID:mcHYVmSt
入れ食いw
17[名無し]さん(bin+cue).rar:04/05/06 22:28 ID:uyauvpka
>15
自演乙
18[名無し]さん(bin+cue).rar:04/05/06 23:03 ID:wdTUgnhP
ほぉ
まだスレ続いたか
取りあえずカキコ
19[名無し]さん(bin+cue).rar:04/05/06 23:24 ID:b29VTN++
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Kerio Personal Firewall 4

・「システムセキュリティ」というプログラム起動を監視する機能により、
 キンタマウイルス http://www.symantec.com/region/jp/sarcj/data/w/w32.antinny.k.html
 などのアイコンを偽装したEXEファイルをクリックしても警告が出て感染を防げる
 (玄人向けで有料だがTiny5でも防げる。
  Sygate・Zone Alarmには似たような機能があるが防げない。
  Outpost・Kerio2・ノートン・バスター・マカフィー・ウイルスセキュリティに至っては類似機能もない)

・現時点では日本語化できない
・2バイト文字には対応していない
・Kerio2よりはわかりやすく、Zone AlarmのようにYES/NOだけでもいけるし
 kerio2のように詳細ルールも作れる
・SPIとIDS、トロイ対策のDLL監視機能もある(広告ブロックは有償版のみ)
・Outpostなみに軽い
http://pc2.2ch.net/test/read.cgi/win/1077780039/233

●「Firewallと森で遊ぼう」Kerio Personal Firewall 4解説サイト
http://eazyfox.homelinux.org/Firewall/Kerio/Kerio41.htm

●Kerio Personal Firewall 4のログビューア
http://www.geocities.jp/masagooooool/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
20[名無し]さん(bin+cue).rar:04/05/06 23:25 ID:b29VTN++
/////////////////////////////////////////////////////////////////

System Safety Monitor(SSM)

・リアルタイムでシステムの活動をモニターし、常駐させればKerio4のようにHTMLからのexe起動を含め、
 キンタマウイルス http://internet.watch.impress.co.jp/static/index/2004/04/09/antinny.htm
 などの(ルールが)未決定のアクションを防げる(PFWではない)

・無料
・日本語化できる
・レジストリキーの変更も監視できる

●SSMヘルプ翻訳テキスト+HTML配布サイト
http://www.geocities.co.jp/Outdoors-Mountain/9671/ssm/

/////////////////////////////////////////////////////////////////
21[名無し]さん(bin+cue).rar:04/05/06 23:26 ID:b29VTN++
ウイルスバスター2004
圧縮ファイルもリアルタイムで監視可能だが、ONにすると重すぎ
FWレベル高にしないとアプリごとの制御ができない等、おまけ程度
スパイウェアの検出をするが削除は出来ない
迷惑メール検出の判定精度が悪い上に検出しても件名に[MEIWAKU]と付けるだけで意味がない
ユーザー登録しないとウィルス定義をUPできないので不正コピーユーザーは少ない
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/features.htm

FWがしょぼい代わりに不具合が少ないバスターとFWにいろいろと機能が付いてる
代わりに不具合大盛りなNISって感じかな。
どちらもアンチウイルス機能自体には文句が出ないのは例年通り。

http://pc3.2ch.net/test/read.cgi/sec/1067918099/321
22[名無し]さん(bin+cue).rar:04/05/06 23:27 ID:b29VTN++
901 名前:900[sage] 投稿日:04/04/02 22:14
アンチウイルスソフト検出力結果報告(・∀・)

ANTIDOTE / avast! 4 / AVG / AntiVir / BitDefender / eTrust
◇ウイルス
EBCVGにてBinary VirusesとVirus codesを合計722ファイル(重複あり)
全てzip圧縮に変換
Linux/Macウイルスあり
◇アンチウイルスソフト
4/2 18:00頃の最新パターン適用
比較対照としてトレンドマイクロオンラインスキャンを使用・・・したかったけど結果悪いのでBitDefenderを基準に

☆結果 (検出数/検出率)
BitDefender (*1) 580  100.0%
AVP (*2) 545  93.97%
Trend Micro 539  92.93%
Antidote (*3) 524 90.34%
avast!4 (*4) 470  81.03%
eTrust (*5) 444  76.55%
AVG (*6) 212  36.55%

*1 懐疑ファイル13含む
*2 懐疑ファイル2含む
*3 コード解析/圧縮ファイル/詳細検索にチェック。詳細検索にチェックを入れない場合は520。なお懐疑ファイルはどちらも3。
*4 迅速な検査=261  標準検査=286  完全な検査=470
*5 Heuristic有効。SafetyLevel → Reviewer   ScanningEngine → InoculateIT
*6 Heuristic有効。

AVGの検出率が悪すぎる。何かおかしい気が・・・(・∀・)?
【cool】BitDefender Free Edition【free】
http://pc3.2ch.net/test/read.cgi/sec/1029516867/901
23[名無し]さん(bin+cue).rar:04/05/06 23:28 ID:b29VTN++
802 名前:Bitスレ901[sage] 投稿日:04/04/04 19:02
BitDefender(以下BD)が全てのウイルスを検出したわけではないです。
BDが検出したウイルス数の580を100%として出した結果です。
要するにAVGだとBDの37%ということです。

誤解してる人がいるかもしれないので念のため。

※AVGの検出は悪すぎたので"3回再インスト&4回検査”してます。
 で、結果は全て同じ(゚д゚)

非圧縮時の検出率を知りたい人は適当にウイルス集めて試してください(´・ω・`)

【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/802
24[名無し]さん(bin+cue).rar:04/05/06 23:29 ID:b29VTN++
831 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/04/05 01:03
去年(031207)同じようにやった結果

定義ファイル、プログラムは当時最新
圧縮なんかの設定はebcvgから落としてきたまま(rar,zip,b64)
ただしほとんどはzipだから誤差は少ないと思う

Antidote (*1) 549 100.00%
eTrust (*2) 537 97.81%
BitDefender (*3) 502 91.44%
avast!4 (*4) 484 88.16%
AVG (*5) 366 66.67%

*1 コード解析,圧縮ファイル,電子メール, 懐疑5
*2 設定が多いから略。たぶん最高
*3 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
ただしvirus bodiesは584, 懐疑22
*4 圧縮ファイル
*5 圧縮プログラム 圧縮ファイル, メール, ヒューリスティック
(一応どれも設定は最高にしてやったつもり)

>>731と見比べると向こうはBitdefenderの検出数をvirus bodiesで
数えてるんじゃないかと思う。
おれはIdentified virusesが検出数だと思うから上はそっちを採用してる。

AVGの検出が悪いのはたぶん設定の問題。でも良くはない
むしろ>>742と同じような結果だから、AVGの検出力はこんなもんだと思ってる。

【フリー】AVG Anti-Virus Version15
http://pc3.2ch.net/test/read.cgi/sec/1079833302/831
25[名無し]さん(bin+cue).rar:04/05/06 23:30 ID:b29VTN++
BitDefender(フリーの最新版)
・リアルタイムスキャンできない、メールスキャンできない
・まだ日本語化できない、2バイト文字のファイルでも検出可能
http://ringonoki.net/tool/antiv/bitdef.html

AntiVir(フリー版)
・リアルタイムスキャンできる
・メールスキャンできない(常駐オンでread and write時有効な場合、添付ファイルを選択すればチェックできる)
・まだ日本語化できないに等しい
http://eazyfox.homelinux.org/SecuTool/AntiVir/AVguard1.htm

avast! 4(フリー版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語版がある、2バイト文字に対応
http://iso-g.hp.infoseek.co.jp/alwil/avast_home/avast_home.html

eTrust(フリーのプロモーション版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語化できる、2バイト文字に対応
・導入時に修正パッチをインストールするのがめんどう
http://etavfp.hp.infoseek.co.jp/

AVG(フリー版)
・リアルタイムスキャンできる、メールスキャンできる
・日本語化できる、2バイト文字に対応
http://eazyfox.homelinux.org/SecuTool/AVG6/AVG61.htm
26[名無し]さん(bin+cue).rar:04/05/06 23:31 ID:b29VTN++
27[名無し]さん(bin+cue).rar:04/05/06 23:32 ID:b29VTN++
●ウイルス解析のための環境構築(仮想マシン)

VMware Workstation 4
・対応WindowsホストOS:WinServer 2003、WinXP Professional、WinXP Home、Win2000 Professional、Win2000 Server、Windows NT
http://www.networld.co.jp/products/vmware/workstation/4_feature.htm
仮想マシンの作成
http://members.at.infoseek.co.jp/vmware4/create.html
ゲストOSのインストール
http://members.at.infoseek.co.jp/vmware4/guestos.html


Microsoft Virtual PC 2004
・対応WindowsホストOS:Win2000 Professional、WinXP Professional、WinXP Tablet Edition
http://www.microsoft.com/japan/windowsxp/virtualpc/
http://www.atmarkit.co.jp/fwin2k/insiderseye/20040105virtualpc/virtualpc.html
28[名無し]さん(bin+cue).rar:04/05/06 23:59 ID:tKzKwYVG
長文荒しばかりだ
29ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
30[名無し]さん(bin+cue).rar:04/05/07 00:13 ID:8dfQjNK1
kerioとか入れたら、そのはずみでデータHDD死んだっぽい。
よくわからずいじってたのが悪いんだけどな。

というわけで、キンタマ対策で逆キンタマ。
31[名無し]さん(bin+cue).rar:04/05/07 01:27 ID:JUlSpp2T
          (|li||il||)
          `|ニ|゛
      , -‐‐‐‐-、|
    , '´, '''`v'‐-、  \
   , '  i OiO  |   ヽ   殺 す 気 か !
   ,'   ヽ〇`、,ノ     !
   i  (_          .|
   .i  ヽ ̄ ̄ ̄`ヽ   /
   ヽ  i , ‐'""゛`|  ./
     ヽ、`‐‐----',,/
32[名無し]さん(bin+cue).rar:04/05/07 02:04 ID:q754pdyD
( `ゝ,_´)プッ
33[名無し]さん(bin+cue).rar:04/05/07 03:17 ID:BI7rrn77
(・∀・)コンニチハ!!
34[名無し]さん(bin+cue).rar:04/05/07 03:22 ID:WMKYcshB
35[名無し]さん(bin+cue).rar:04/05/07 15:33 ID:J821g1Fx
(・∀・)コンニチハ!!
36[名無し]さん(bin+cue).rar:04/05/07 15:52 ID:pJIpe/mK
>>29
俺のかも・・・
37[名無し]さん(bin+cue).rar:04/05/07 16:36 ID:uaQCDt92
>>29
いや、俺のかも・・・
38[名無し]さん(bin+cue).rar:04/05/07 17:42 ID:thNUGrBo
USBカメラでキャプる新型キンタマきぼん
39[名無し]さん(bin+cue).rar:04/05/07 20:27 ID:9dstg/iw
(・∀・)コンニチハ!! (←なぜか夜だけど)
おまいら最近どうよ
40[名無し]さん(bin+cue).rar:04/05/07 21:18 ID:Wa6RETnh
おまいはどうなんだよ
41[名無し]さん(bin+cue).rar:04/05/07 21:44 ID:Z4tL/g3U
42[名無し]さん(bin+cue).rar:04/05/07 22:28 ID:g4Ea5CIH
日経パソコンにキンタマウイルスのニュースが
載ってるよ。
キンタマの感染手順や感染後、スクリーンショットや
デスクトップのファイルを圧縮してwinnyでupするまでの
説明が図解入りで詳しく説明してある。
画面写真にクッキリ 「キンタマ」俺のデスクトップ
の文字が見れます。
43[名無し]さん(bin+cue).rar:04/05/07 22:44 ID:EJLvcAQm
>>29
おれ おれ
44[名無し]さん(bin+cue).rar:04/05/07 22:45 ID:AaHUS7Ru
>>41
> Winnyユーザーなどにはぜひウイルス対策ソフトを適用してほしいと述べている。

Winnyやめろじゃないんだw
45[名無し]さん(bin+cue).rar:04/05/07 23:16 ID:ssZc+BWc
結局感染してるかどうかの判別はどうすんのよ
わかりやすくテンプレに入れとけ
46[名無し]さん(bin+cue).rar:04/05/07 23:19 ID:p0qascWy
タスクマネージャを見てください。
47[名無し]さん(bin+cue).rar:04/05/07 23:22 ID:0ESXqaGk
>>1
で ◆JryQG.Os1Y 氏はどうなったんですか?
48[名無し]さん(bin+cue).rar:04/05/07 23:44 ID:AmxhXi/G
晒されたのはなんて検索したらいいのですか?
49[名無し]さん(bin+cue).rar:04/05/07 23:47 ID:/+XjtgQ5
ミコちゃんの息子(・∀・)コンニチハ!!
50[名無し]さん(bin+cue).rar:04/05/07 23:49 ID:AaHUS7Ru
ミコちゃんの息子は快眠中
51[名無し]さん(bin+cue).rar:04/05/08 00:03 ID:QVUt78Oq
nyしてなきゃ感染してても何もうpされないの?
52[名無し]さん(bin+cue).rar:04/05/08 00:06 ID:XTqpY9df
>>51
nyしてなきゃ普通は感染しない
万が一感染したらnyしてなくてもアクスにタシロ砲
未確認ながらもメールボンバー
しかし、うpはしないから
安心して感染しろ
53[名無し]さん(bin+cue).rar:04/05/08 00:23 ID:QVUt78Oq
これで安心して感染できます
ありがとうございました。
54[名無し]さん(bin+cue).rar:04/05/08 02:24 ID:tMvpiy+w
>>45
ファイルを指定して実行→regedit.exe
メモ帳が開いたら(・∀・)コンニチハ!!
55[名無し]さん(bin+cue).rar:04/05/08 02:25 ID:tMvpiy+w
>52-53
いや、dll破壊マジやばいから・・・・nyやってなくてもOS再インスコするハメに
56[名無し]さん(bin+cue).rar:04/05/08 02:39 ID:iG5l8bV7
そろそろ捏造率下がってるのかな?
57[名無し]さん(bin+cue).rar:04/05/08 14:41 ID:qTfZafyy
buNYoFGSNpE
58[名無し]さん(bin+cue).rar:04/05/08 14:42 ID:n2SgCdzG
>>56
俺まだ流してるよ?
トラップと捏造
59[名無し]さん(bin+cue).rar:04/05/08 17:42 ID:+pYSITgS
夜中に寝ぼけてキンタマ踏んでしまいました。
nyはすぐ止めて、とりあえず過去ログとシマシマンのサイト見て、手順通りに対処しました。
スキャンかけたら検出しなかったし、うpフォルダも作成されなくなりましたが、
OS最インスコは必要ですか?
ちなみにAntiny.Kの方でした。
60[名無し]さん(bin+cue).rar:04/05/08 18:03 ID:Jg+ADvzv
消えたと思うんならしなければいい。
不安ならすればいい。
したほうが確実だがな
61[名無し]さん(bin+cue).rar:04/05/08 18:05 ID:nX9SUO6J
>>59
無用と断言できない物は全て必要だ
62[名無し]さん(bin+cue).rar:04/05/08 19:31 ID:n2SgCdzG
>>59
未知の恐怖に(((( |||゚Д゚)))ガクガクブルブルするより
OS入れなおしのほうがいい。
63[名無し]さん(bin+cue).rar:04/05/08 19:42 ID:tMvpiy+w
うpフォルダ→通常の設定では表示されない
スキャン→感染しても引っかからないヤシがあった

経験談
64[名無し]さん(bin+cue).rar:04/05/08 19:58 ID:s5aPlbM/
>夜中に寝ぼけてキンタマ踏んでしまいました。

親父のキンタマ踏んだのかとオモタ
65[名無し]さん(bin+cue).rar:04/05/08 21:27 ID:kOSO+6Et
レジストリがメモ帳で開くのだけがどうしても直りません。
これ放って置いたらヤバい?
66[名無し]さん(bin+cue).rar:04/05/08 21:29 ID:4TwG2ER7
警戒してたが、うっかりキンタマ踏んでしまいました。
駆除するにはウィルスソフト必須ですかね・・・?
67[名無し]さん(bin+cue).rar:04/05/08 21:32 ID:tMvpiy+w
>>65
レジエディタとメモチョウがすりかわってるだけだし・・・ていうか感染おめ。そのうちdll破壊とか血飛沫とかあるから

>>66
ウイルスソフトごときで駆除できたなら2チャネラーがこんなにたくさん感染するわけないだろ
駆除どころかスキャンにさえかからないファイルもあった。
怪しいexeファイル片っ端から削除汁。もしくOS再インスコ
68[名無し]さん(bin+cue).rar:04/05/08 21:47 ID:4TwG2ER7
OS再インスコは避けたい・・・
怪しいexeファイルとは、具体的にどのようなものなのでしょう?
うっかり重要なものも消してしまいそうで・・・
69[名無し]さん(bin+cue).rar:04/05/08 21:50 ID:CHzdYLcO
もうね(ry
70[名無し]さん(bin+cue).rar:04/05/08 21:51 ID:lRHC/DVV
.exeを無視に入れれば大抵のキンタマは防げないか?
圧縮ファイル内の奴は見え見えだし。

大体nyでアプリケーションファイルなんて普通は落とさないだろう
自己解凍だとしても普通の圧縮ファイルに比べて思い切り信用できないし
71[名無し]さん(bin+cue).rar:04/05/08 22:05 ID:y9uaZcdM
ネトラン厨は再インスコしてはいけない
現実の厳しさを知るために
72[名無し]さん(bin+cue).rar:04/05/08 22:06 ID:4TwG2ER7
具体的に怪しそうなexeが見つかった・・・txtのアイコンをしています。
これらを削除していけばいいんですよね?
73[名無し]さん(bin+cue).rar:04/05/08 22:25 ID:nX9SUO6J
>>72
食中毒になっても食い残しを捨てたら治るとでもお思いで?
74[名無し]さん(bin+cue).rar:04/05/08 22:30 ID:Ex9zJfMH
放置しとけよ。




そうすれば後で悲鳴が聞こえてくるじゃんか。
75[名無し]さん(bin+cue).rar:04/05/08 23:09 ID:B92EXHxM
ひさしぶりに来ました、なんか面白いことあった?
76[名無し]さん(bin+cue).rar:04/05/08 23:21 ID:nX9SUO6J
>>75
新スレ早々キンタタンが入れ食い
77[名無し]さん(bin+cue).rar:04/05/08 23:22 ID:1MiO3Ub7
>>76
そんなの全然面白くないし普通にレスしただけだし意味わからん
78[名無し]さん(bin+cue).rar:04/05/08 23:40 ID:kI9KYVPQ
>>77=74でok?
つーかなんでID変えてんだよ
79[名無し]さん(bin+cue).rar:04/05/08 23:40 ID:kI9KYVPQ
ミスった
>>77=75だった
>>76
ゴメ
80[名無し]さん(bin+cue).rar:04/05/08 23:41 ID:1MiO3Ub7
>>79
違いますが?
81[名無し]さん(bin+cue).rar:04/05/08 23:51 ID:tMvpiy+w
>>72
もう遅いかもしれんが手動で駆除はできる
あとそれに加えてjpgアイコンの拡張子がexeのヤツ全消去な
ついでに.folderのやつも全消去で。普通.folderなんぞ使わんし。
あとファイルの表示オプションのとこでなんか重要なファイルも表示するみたいなのがあるからそれもやっとけ。
レストアフォルダ調べるのも忘れるなよ。レジエディタがメモチョウになってるのは後でなんとかなるから今はほっといていい。

>>70
.folderもクリックするなよ。


と、たまには優しく教えてあげたりする。
82[名無し]さん(bin+cue).rar:04/05/09 00:17 ID:ffrbLAyC
>>76
キンタタンって・・・
スレ立て失敗してドスパラで買った1000円のエレコムのマウスに八つ当たりして壊したヤシ?

まだいたのかよw
83[名無し]さん(bin+cue).rar:04/05/09 00:26 ID:Zp+nryfA
>>82
スレたて失敗なんてしてないんですけど勝手なこといわないでくれますか?
84[名無し]さん(bin+cue).rar:04/05/09 01:09 ID:2EERNskw
傑作w
805 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04(日) 11:50 ID:0jd6WnaL
>>800
なにやってんの?
もしかしてキリ番げっと?サブッ
数字にこだわるやつってたいていキチガイだよね

778 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04 11:43 ID:0jd6WnaL
>>773
二回もかいてんじゃねえよ
777!!!!!!!!!!!!!!!!!!!

811 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04(日) 11:53 ID:0jd6WnaL
>>808
横からはいってくんなよ
お前関係ないだろ
学校でもお前おせっかいとか言われてんだろ?

829 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04(日) 12:02 ID:0jd6WnaL
888は渡さないそれだけ宜しく。
んじゃご飯食べてきます
85[名無し]さん(bin+cue).rar:04/05/09 01:12 ID:JWbtxXe9
>>84
乙。
懐かしいなあ( ゚∀゚)y-~~
86[名無し]さん(bin+cue).rar:04/05/09 01:13 ID:2EERNskw
900 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04(日) 12:39 ID:0jd6WnaL
>>888
お前に罪はない
他の奴ら書き込みすぎ
キレンんぞ
スレ進行早すぎ。
901 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/04(日) 12:39 ID:0jd6WnaL
あ、偶然900だw
やったぁ!
889ありがとうw
87[名無し]さん(bin+cue).rar:04/05/09 01:14 ID:2EERNskw
1 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 12:48 ID:0jd6WnaL

キンタマ玉玉玉玉玉玉玉玉王[Part46].jpg    .exe
http://tmp2.2ch.net/test/read.cgi/download/1081006987/



.exe

18 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 13:09 ID:0jd6WnaL
>>15
なら俺に立てさせるなよ
だからイヤだっていったんだよ
お前が立てればよかったのに
これだから困るよ
スレタイがダメだったら死ぬのか?死なないだろ?
スレタイごときでグタグタ抜かすな
マジで切れそう
イライラのせいでマウス壊れたし

74 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 13:40 ID:0jd6WnaL
>>70
さっきわかったよ
確かに知らなかったしきづかなくて悪かったよ
でも俺だけのせいにするのやめてよ
88[名無し]さん(bin+cue).rar:04/05/09 01:20 ID:z1ztgldW
キンタタン(;´Д`)ハァハァ
89[名無し]さん(bin+cue).rar:04/05/09 01:40 ID:Zp+nryfA
このスレがある限り一生言われ続けなきゃならないのか?
さっさとdat落ちして欲しい
90[名無し]さん(bin+cue).rar:04/05/09 02:24 ID:WrNTHTHi
このスレまだ続いてたのか・・・・
1の頃はスレ立てた奴がウイルス作者? って騒いだもんだ。

もうこのスレいらなくね? まだ需要あんの?
91[名無し]さん(bin+cue).rar:04/05/09 02:25 ID:Zp+nryfA
>>90
無いと思うさっさとdat落ちさせようそのためにも書き込まないように
92[名無し]さん(bin+cue).rar:04/05/09 02:26 ID:HJcwI6Dq
>ファイルを指定して実行→regedit.exe
>メモ帳が開いたら(・∀・)コンニチハ!!

win.iniのところに、「ぬるぽ」とあるんだが、
踏んだ憶えは無いし、ウイルス検索も反応無し。
メモ帳の症状も無いし、血しぶきも無い。

ダミーとかってのもあるの?
93[名無し]さん(bin+cue).rar:04/05/09 02:37 ID:7/YgvZSt
メモ帳の症状・・・発動時期とかあるのかもしれん。
あれはメモ帳をregedit.exeに名前変更してレジストリエディタに上書きしてるだけだから。
血飛沫は一瞬だけ画面に少ししかでないパターンと画面全体にかかるパターンがあるから、前者だと気付かないかも。
どっちにしろwin.iniにぬるぽがあるなら感染してる予感。
ウイルススキャンに反応しないのは元から。

とりあえずdllとかをメモ帳やらで開いてみてぬるぽになってたらOS再インスコやね。
94[名無し]さん(bin+cue).rar:04/05/09 03:25 ID:HJcwI6Dq
>OS再インスコ

OKレスサンクス。そろそろしようと思ってた時期だし。
今のところ、メモ帳は異常無いです。

>ウイルススキャンに反応しないのは元から。

これ本当ですか?ウイルスチェイサーってsoftなんだけど、定義ファイルだしてるし・・・
どうなんでしょう?

>とりあえずdllとかをメモ帳やらで開いてみて

これが発動条件だとやだなぁ・・・とりあえずありがとう。
95[名無し]さん(bin+cue).rar:04/05/09 04:07 ID:HHhevkpy
まだやってたのね・・・

そういえば友達がキンタマ感染して(3月後半)
そのまま放ってたらしいんだけど
最近PCが起動しなくなって再インスコしたらしい

なんか電源入れるとエラーメッセージ出て
動かないって。アラビア文字みたいなのが出たみたい。

これってキンタマの症状?
いままでこんなやついた?
96[名無し]さん(bin+cue).rar:04/05/09 04:43 ID:z1ztgldW
>>95
キンタマの隠し機能に.dllを潰されたんじゃね?
97[名無し]さん(bin+cue).rar:04/05/09 05:40 ID:PCygJV/p
tanasinnスレは此処ですか?
98[名無し]さん(bin+cue).rar:04/05/09 06:25 ID:B+tenyQS
99[名無し]さん(bin+cue).rar:04/05/09 14:28 ID:nDR5ct3u
http://uploader.org/normal/
up6845.exe
キンタマ発見!
100[名無し]さん(bin+cue).rar:04/05/09 15:02 ID:YgENhDqc
イヤッホォォォオオォオウ! ジャンパイア10 2004
http://sports5.2ch.net/test/read.cgi/base/1083972638/


          /===\  マチクタビレタ
          | |==| ||     
          | |==| ||    / 
☆ チン  〃    \=/   < 出番まだ〜?
      \  ./   G \  \
 ☆チン ((  .⊂|  ヽ  ̄~   ノ
  ヽ────/|    ̄ ̄   |
 ─\ ̄ ̄/──────────



イイイイイイィィィヤッホォォォゥゥウウゥ!!
101[名無し]さん(bin+cue).rar:04/05/09 15:05 ID:7/YgvZSt
>>94
dllは発動条件にはならない。ぬるぽ化確認した時に既に被害出てたしな。
こっちはシマンテックのオンラインスキャソでやったがかからなかったのが数個。
ノートソでスキャソしてもかからないやつもあるみたい。
ただ最新の定義ファイルがどうなってるかは知らんから今はスキャンで見つかるのかもしれんが。
危ないならOS再インスコすべきだと。
dll破壊されてからOS再インスコするのは下手すると難しい。
ちなみにモレのPC。既に破壊されたけど駆除だけして放置。
いろんなアプリでいくらか使えない機能がありまつ(プゲラ
102[名無し]さん(bin+cue).rar:04/05/09 15:22 ID:EI3gK2n3
誰だよ、コレ貼ったヤシw

★ 磯山さやか 12★芥川賞授乳
http://pie.bbspink.com/test/read.cgi/girls/1081308919/790-794
103[名無し]さん(bin+cue).rar:04/05/09 16:09 ID:tL3GvNMC
福沢諭吉は子供のころ犬にキンタマをかまれたことがある
104[名無し]さん(bin+cue).rar:04/05/09 17:13 ID:7/YgvZSt
ヘェー(AA
105[名無し]さん(bin+cue).rar:04/05/09 18:59 ID:Ty3W2nTW
レジストリエディタがメモ帳になっちゃうのを直す方法がさっぱりわからない
106[名無し]さん(bin+cue).rar:04/05/09 19:20 ID:tgY64+t7
Dドライブもやられるとは・・・_| ̄|○
107[名無し]さん(bin+cue).rar:04/05/09 19:27 ID:7/YgvZSt
>>105
 >>93 「あれはメモ帳をregedit.exeに名前変更してレジストリエディタに上書きしてるだけだから。」
108[名無し]さん(bin+cue).rar:04/05/09 20:10 ID:Ro5hx83G
キンタマにかかったらリカバリ(出荷時の状態に戻す)すればOK?
109[名無し]さん(bin+cue).rar:04/05/09 20:10 ID:lnbXxlE3
そのとおり。
110[名無し]さん(bin+cue).rar:04/05/09 20:17 ID:+hvqfbsq
お尻を試してごらんのAAキボン
111[名無し]さん(bin+cue).rar:04/05/09 20:17 ID:Ty3W2nTW
>>108
メーカーPCならOKなんじゃない?
俺はさっぱりわからないから死ぬ気で深夜の工事のバイトやって金稼いで新しいPC買っちゃった
とりあえず感染したHDDは明日晴れたらハンマーでぶっ壊すわ
112[名無し]さん(bin+cue).rar:04/05/09 20:27 ID:Ro5hx83G
>>111
うp
113[名無し]さん(bin+cue).rar:04/05/09 20:33 ID:lnbXxlE3
114[名無し]さん(bin+cue).rar:04/05/09 20:48 ID:2EERNskw
>>105
キンタマを駆除済なら、C\wimdowsに
OSの入ったCDからregedit.exeをコピー&ペーストで
直るはずでつが・・・
115[名無し]さん(bin+cue).rar:04/05/09 21:07 ID:2/poTk+G
つーか、regedit.exeを必要とする人はその程度のことは
解決できるだろうし、そうで無い人は別になくても困らないだろう。
116[名無し]さん(bin+cue).rar:04/05/09 21:07 ID:89QB9AO8
>>114
デスクトップにでもコピーしておくのもよし
117[名無し]さん(bin+cue).rar:04/05/09 21:30 ID:JOcNVQ3c
>114
それしたら「使用中です」ってエラーが出る。
118[名無し]さん(bin+cue).rar:04/05/09 21:31 ID:5i7epHES
>>108-109
えー、それでいいのぅ?
MBRが犯されてるとアウトなんだが
119109:04/05/09 21:36 ID:tu6i2MTZ
じゃあ嘘を付いてるとでも?
120[名無し]さん(bin+cue).rar:04/05/09 21:49 ID:AxmD1RCL
.folder開いちゃった

でもぬるぽってなってなかったし、うpのtxtもいじられてなかったし
regeditも生きてるし、大丈夫だよ、俺、なあ俺
121[名無し]さん(bin+cue).rar:04/05/09 21:56 ID:xf2drH/Z
>>120
うん、大丈夫だよ。
122[名無し]さん(bin+cue).rar:04/05/09 22:32 ID:QqrBcUJj
大丈夫!
123[名無し]さん(bin+cue).rar:04/05/09 22:56 ID:psNcQl3g
問題無いから絶対に再インスコするなよ
124[名無し]さん(bin+cue).rar:04/05/09 23:52 ID:wjTrtfCN
(・∀・)コンニチハ!!
125[名無し]さん(bin+cue).rar:04/05/09 23:59 ID:+HCvsZuY
>>124
(`д´)>コンニチハ!!
126[名無し]さん(bin+cue).rar:04/05/10 00:33 ID:sdoXK5uT
-=・=-_-=・=- コンニチハ!!
127[名無し]さん(bin+cue).rar:04/05/10 02:12 ID:996LMPiq
.folder って何です?
.exeでなきゃ安心じゃないの?
.folder も実行型ファイルなんでしょうか…。
128[名無し]さん(bin+cue).rar:04/05/10 02:36 ID:K8M0enr6
そんくらい自分で調べろよハゲ

ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/01.html
を"folder"で検索かけてみるんだな
129[名無し]さん(bin+cue).rar:04/05/10 02:53 ID:t2zrFKSO
>>127
.exeの実行方法が.exeの直接起動だけだと思ってる時点でスキル不足は明白だな
間接的に踏ませる方法なんぞいくらでも有るぞ
.batや.htmlとかな

.batを更にCDイメージのautorunで引っ張るのや、
アプリのデータファイルでマクロ使うなんてのも有る

ま、OSよりもユーザのセキュリティホール突く方が簡単だって事だ
130[名無し]さん(bin+cue).rar:04/05/10 04:15 ID:6uj3f0tU
きんたまのお陰で手を引くことが出来ました。
今も完全に消せたのか不安だけど・・・・・・・
131[名無し]さん(bin+cue).rar:04/05/10 08:46 ID:ZKhjX7Ys
ちと強引だな。けど利用禁止にはできんだろ。
警察官も使っていたんだからな。
132[名無し]さん(bin+cue).rar:04/05/10 11:01 ID:uxXpX0Fd
【警報】Winnyを狙ったワーム・ウイルス情報 Part19@Download
より、コピペ。と言ってもIDが同じなんだが…

105 :[名無し]さん(bin+cue).rar 04/05/10 10:50 uxXpX0Fd
NHKで10時頃のニュースで、Winnyの作者氏(東大助手)が、著作権法違反の幇助で
逮捕されるとの報道あり。
ISPではWinnyユーザを捕捉しているだろうから、各自注意されたし。
133[名無し]さん(bin+cue).rar:04/05/10 11:15 ID:uxXpX0Fd
リアルタイム速報一覧 更新日時2004年05月10日 10:59

10:59 東大大学院助手を逮捕 Winnyを開発
 ファイル共有ソフト「Winny」を開発し、映画やゲームソフトの違法複製を可能にしたとして、
京都府警は10日、著作権法違反のほう助容疑で東京大大学院助手の金子勇容疑者(33)
を逮捕した。

http://news.goo.ne.jp/news/sokuho/
134[名無し]さん(bin+cue).rar:04/05/10 13:03 ID:UP/tcm6a
で、結局9152バイトのアイツは、何者だったの?
135[名無し]さん(bin+cue).rar:04/05/10 13:18 ID:1og5zT7s
キンタマ府警が必死ですね
136[名無し]さん(bin+cue).rar:04/05/10 14:13 ID:E7g3538j
てか47氏って東大院助手だったのね
可愛いおんにゃのこ説はなくなったわけだ。
137[名無し]さん(bin+cue).rar:04/05/10 14:26 ID:jGquHOJx
別にShare使っててもnyとアップフォルダを同じにしてるやつって
多いんだろから、別に安全ってわけじゃないってやっと気付いたよ
138[名無し]さん(bin+cue).rar:04/05/10 15:20 ID:UP/tcm6a
Winnyのプロセスを別のユーザのコンテキストで実行して、
キャッシュフォルダなんかも適切なACLを設定しておけば
かなり防御できるんじゃないかなぁ。

少なくともどのグループにも属さないユーザのコンテキストで
実行すれば、Everyoneが書き込めるような場所以外には
ほとんど書き込めないでしょ。
139[名無し]さん(bin+cue).rar:04/05/10 16:21 ID:16gN7WQQ
140[名無し]さん(bin+cue).rar:04/05/10 16:58 ID:E7g3538j
>>139
わーい可愛いおんにゃのこだー
141[名無し]さん(bin+cue).rar:04/05/10 17:26 ID:t2zrFKSO
ところで今回の逮捕についてキンタタンの意見が聞きたい訳だが
142[名無し]さん(bin+cue).rar:04/05/10 18:11 ID:tl0M0hV9
キンタミーノの意見なら聞けそうだが
143[名無し]さん(bin+cue).rar:04/05/10 19:50 ID:cO3aOa1u
京都府警のHPにDOS攻撃しかける新キンタマウィルス作ってくれ
144[名無し]さん(bin+cue).rar:04/05/10 20:24 ID:VHn9IW0N
そんなの待つよりSocialAttack汁
145[名無し]さん(bin+cue).rar:04/05/10 20:49 ID:E7g3538j
皆でタシーロ砲汁!
146[名無し]さん(bin+cue).rar:04/05/10 21:01 ID:IFhJFALG
田代砲なんかhtmlの巣criptで簡単に作れるじゃん。
147[名無し]さん(bin+cue).rar:04/05/10 21:44 ID:t6JYSl+y
キンタマの症状一覧に載ってないんですが、一度PCの電源を切って再度起動
しnyを起動するとキャッシュが空になってしまうんですがこれもキンタマの
症状と考えていいんですか?
148[名無し]さん(bin+cue).rar:04/05/10 22:12 ID:BW7fDdCS
>>147
間違いない
149[名無し]さん(bin+cue).rar:04/05/10 22:22 ID:M8CP1aqM
(・∀・)コンニチハ!!マツリマツリ!!
150[名無し]さん(bin+cue).rar:04/05/10 22:56 ID:8+ENUfIe
今度は 47氏逮捕の捜査記録とか流出しないかな! といってみる。
151[名無し]さん(bin+cue).rar:04/05/10 23:13 ID:/NYoKA9q
このウイルスってさあ、
晒されてるディスクトップやらを警察が見たら、
ny使って晒された奴を捕まえにくるの?
152[名無し]さん(bin+cue).rar:04/05/10 23:27 ID:EIAtuzYi
祭特有のスレ乱立モードだな・・・(;´Д`)
153[名無し]さん(bin+cue).rar:04/05/10 23:47 ID:qLeLo2lz
海外のファイル共有ソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/p2p/
ファイル交換・共有ソフト利用者の逮捕・訴訟
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/p2p/history.html
154[名無し]さん(bin+cue).rar:04/05/10 23:56 ID:EIAtuzYi
(・∀・)コンニチハ!!
155ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
156[名無し]さん(bin+cue).rar:04/05/11 03:06 ID:En/+zkmw
>>155
(・∀・)コンニチハ!!
157ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
158[名無し]さん(bin+cue).rar:04/05/11 07:48 ID:PfGncJTj
無駄にスレ立て野次馬大杉('A`)
159[名無し]さん(bin+cue).rar:04/05/11 08:41 ID:ggZLINAl
で、前から聞きたかったんだけど、
9152バイトの男って、何者?
160[名無し]さん(bin+cue).rar:04/05/11 09:25 ID:0xNgEIxA
営利目的の著作権を振りかざす独占資本(マイクロソフトなど)と結託した国家権力の横暴ではないか!?
日本共産党は、47氏解放を公約にして、参議院選挙を戦え!

独占資本の利潤追求姿勢が、今回の不当逮捕を生んだのである!
WinMXの作者は逮捕されたか!?
CloneCDの作者は逮捕されたか!?

ソフトの作者が逮捕されるのはきわめて異例であり、不当逮捕といわざるを得ない。

志位和夫氏へのメール http://www.shii.gr.jp/formmail/contact.html
市田忠義氏HP(京都出身:参議院議員) http://www.t-ichida.gr.jp/

国会議員(公人)の事務所電話番号は削除対象外。
まぁ、どんどん電話しる!もしかしたら、国会で取り上げてくれるかもよ。
161[名無し]さん(bin+cue).rar:04/05/11 10:31 ID:1NftVfBm
>>160
今時共産党なんて(w
かえって痛くもない腹を探られるよ。
162[名無し]さん(bin+cue).rar:04/05/11 10:40 ID:itOteaW1
>>161
違うスレで同じレスするなよw
163[名無し]さん(bin+cue).rar:04/05/11 10:47 ID:GBDgkRFY
>>162
おまえもなー
164[名無し]さん(bin+cue).rar:04/05/11 11:18 ID:iopQemwU
キンタマウイルスに感染してしまったんですけど、感染したファイル名を知るための検索ソフトは何が一番いいでしょうか?
165[名無し]さん(bin+cue).rar:04/05/11 11:47 ID:ggZLINAl
>>164 別に既存のファイルに感染するわけじゃないよ。
まぁ regedit.exe は書き換えられてしまうが。
トレンドマイクロのオンラインスキャンか、
シマンテックのオンラインスキャンをかければいいんじゃないの?
166[名無し]さん(bin+cue).rar:04/05/11 11:49 ID:MfsK+N7+
【Winnyの開発者が逮捕されたぞ!!】アンケート
http://www4.vc-net.ne.jp/~internet/cgi-bin/nanian2/list.cgi?search=Winny&chg=on
167[名無し]さん(bin+cue).rar:04/05/11 12:12 ID:gKia275e
キンタマの感染源っぽいファイルが見つかったが、
使用中だとかで削除できない。どうすりゃいいんだ・・・
168[名無し]さん(bin+cue).rar:04/05/11 12:17 ID:ggZLINAl
>>167 プロセス殺せ。
169[名無し]さん(bin+cue).rar:04/05/11 12:20 ID:gz/DyvcV
>>167
タスクマネージャから止めろよ。

ふと、タスクマネージャまでメモ帳で上書きするキンタマとかあったらちょっと凶悪かもと思った。
170[名無し]さん(bin+cue).rar:04/05/11 12:21 ID:ggZLINAl
>>169 regedit.exe だけみたいだね。
171[名無し]さん(bin+cue).rar:04/05/11 12:21 ID:ggZLINAl
で、誰も答えてくれないんで、もう一回質問させてくれ。
で、前から聞きたかったんだけど、
9152バイトの男って、何者?
172[名無し]さん(bin+cue).rar:04/05/11 12:21 ID:CjGMA243
おいおい!自己責任とか誰か言った事を言うなよ!
俺は権力者じゃなく、既得権益にしがみついている者でも有りません。
反日的分子です。
頑張れ!2チャンネラー達よ!
173[名無し]さん(bin+cue).rar:04/05/11 13:20 ID:ymZ/342j
>171
俺だよ俺!
174[名無し]さん(bin+cue).rar:04/05/11 13:21 ID:ggZLINAl
>>173 そうか。とりあえず俺のHDDから消えてくれないか?

ってか、あれてなんていうウィルスでばら撒かれたんだっけ?
175[名無し]さん(bin+cue).rar:04/05/11 13:32 ID:/quqzQaC
176[名無し]さん(bin+cue).rar:04/05/11 13:48 ID:Y/mfG70W
さっき、家に帰ってきてデスクトップ見たら知らないメモ帳が作成されてた、Winny見たらDLが1つされてた。
これってキンタマですか?ファイル名は英数字でしたけど。
ソッコーでゴミ箱に捨てて完全処理したんですがコレで大丈夫かしら>?
177[名無し]さん(bin+cue).rar:04/05/11 13:54 ID:/quqzQaC
178[名無し]さん(bin+cue).rar:04/05/11 14:20 ID:ggZLINAl
179[名無し]さん(bin+cue).rar:04/05/11 14:59 ID:0bGmP2oq
C:\Documents and Settings\ \Local Settings\Temp
にny.exeてフォルダアイコンのファイルがあったんだが、やっぱりマズいのかな。。
180[名無し]さん(bin+cue).rar:04/05/11 15:00 ID:ggZLINAl
>>179 けせ。
181[名無し]さん(bin+cue).rar:04/05/11 16:18 ID:T9n+zLuL
今更だが
ようやくチン毛生えそろってきたよ(・ω・)v
182[名無し]さん(bin+cue).rar:04/05/11 16:24 ID:O8wTU4JM
>>181
これでいつでも晒せるな、よかったな
183[名無し]さん(bin+cue).rar:04/05/11 17:53 ID:sEjuDKhd
なんかキンタマっぽい症状が出てたんで、178の駆除方法を実行してたら
C:\Documents and Settings\ (ユーザー名) \Local Settings\Temp
にNY.exeってフォルダがないんですが
あと C:\Windows に win.ini もないんですがどうすればいいんでしょうか?
教えて下さい神様
184[名無し]さん(bin+cue).rar:04/05/11 18:13 ID:ggZLINAl
>>183 なければそれでいいじゃん。
でも win.ini が無いのはちょっと変化もなぁ。
フォルダ表示のオプションで、システムフォルダや
隠しフォルダも全部表示するようにしているか?
185[名無し]さん(bin+cue).rar:04/05/11 18:16 ID:sEjuDKhd
>>184
「すべてのファイルとフォルダを表示します」にチェックが入っています
やっぱりおかしいんでしょうか?
186[名無し]さん(bin+cue).rar:04/05/11 18:17 ID:ggZLINAl
>>185 「保護されたオペレーティングシステムファイルを表示しない」
のチェックが『外れている』こともチェックしたか?
187[名無し]さん(bin+cue).rar:04/05/11 18:18 ID:ggZLINAl
>>186 つーか、*.exe はスキャンすれば全部引っかかると思うが。
188[名無し]さん(bin+cue).rar:04/05/11 18:26 ID:sEjuDKhd
>>186チェックはずしてもだめでした。検索にもひっかかりません。。
あと『win』ってフォルダは別物ですよね?
189[名無し]さん(bin+cue).rar:04/05/11 18:27 ID:ggZLINAl
>>188 じゃ、べつにもういいんじゃねぇの?
あとは自動起動に変なのが入ってないか、
いじくるつくーるでもつかって調べてみたら?
190[名無し]さん(bin+cue).rar:04/05/11 18:31 ID:sEjuDKhd
>>189とりあえずそうしてみます。有難うございました
191[名無し]さん(bin+cue).rar:04/05/11 18:43 ID:sEjuDKhd
いじくる〜っての初めてなんですけど
起動して左のカテゴリの起動時に実行を選らんで、それっぽいのがなければいいってことですよね
192[名無し]さん(bin+cue).rar:04/05/11 19:15 ID:zdRxOP2W
 とりあえず、レジストリを元に戻せば安心なんだよな。ヘンなの立ち上げ
ない限り。
193[名無し]さん(bin+cue).rar:04/05/11 21:18 ID:V3lj4kRH
 血しぶき上げながら、ようやく完全に?。駆除したよ。久しぶりだなぁ、
こんなバグ取りみたいのした事。今更ながら、初めてウィルスにやられたよ。
今、生け捕りにして楽しんでる。腐れPCにでも閉じ込めてアソボかなw

 久しぶりに苦労させられたけど、自業自得だよな。。。話題のソフトは
どんなもんかと試してみたが、やっぱ色気を起こしちゃいけないですね。
反省ですた。
194[名無し]さん(bin+cue).rar:04/05/11 22:10 ID:2Il9YOe0
残念!!!!!  キンタマ踏んだのばればれですから!!!!!!!!!!!!
─‐────────────‐────────‐∧_∧ ───‐──―──‐
─────‐∧ ∧,〜 ────────────‐(; ´Д`) ────―─‐──‐
──−──‐( (⌒ ̄ `ヽ───_ ───────‐ /    /─―/ヽ────―─‐
──―───‐\  \ `ー'"´, -'⌒ヽ──────‐| | 金/‐─/玉 | | ─────―
―‐――──‐ /∠_,ノ    _/_───‐―──―─‐| |  /─―/ | |―────―‐
─────‐ /( ノ ヽ、_/´  \―────‐──‐∪ ./──,イ ∪ ────―─
────‐ 、( 'ノ(     く     `ヽ、 ―────―‐| /−─/|| | ──−───―
───‐‐/` ―\____>\___ノ ──────‐|/──/ || | ────‐─―‐
───/───―‐/__〉.───`、__>.―‐―───‐─―‐| || | ─────―─
                                  金子 勇 斬り!
195[名無し]さん(bin+cue).rar:04/05/11 23:30 ID:P7/4VSGI
ウィルスにやられてるのに、「 一 切 」症状が出ないんだが。
ちなみに、win.iniって所に「ぬるぽ」ってあった。レジストリ開いてもメモ帳になったりしないし・・・

偽者のウィルスか?それとも亜種?
196[名無し]さん(bin+cue).rar:04/05/11 23:34 ID:gAfrOtP2
それウィルス。キャッシュ全消しとかの症状アリ

ぬるぽ ウィルス とかでぐぐってみ
197[名無し]さん(bin+cue).rar:04/05/11 23:35 ID:O8wTU4JM
>>195
ぬるぽワームだよw
198[名無し]さん(bin+cue).rar:04/05/12 02:43 ID:1avCdemM
ってゆーかage進行だろう
199[名無し]さん(bin+cue).rar:04/05/12 02:51 ID:tVfibNiJ
とりあえず、さらしモノを落として変換してUpしないで置いてある
HDD押収されて証拠提出された場合、それらの人がny使っていたという証拠も同時に提出される
で、当然その中にはKの身内もいるわけだが

.xlsとかで地引とかするとかなり凄いことなってるね
200[名無し]さん(bin+cue).rar:04/05/12 02:54 ID:BnnGHKDi
俺はメッセのログ見られたらめちゃくちゃ恥ずかしいわけだが。
201[名無し]さん(bin+cue).rar:04/05/12 04:32 ID:m1wNC1HA
730 名前:動け動けウゴウゴ2ちゃんねる [sage] 投稿日:04/05/11(火) 21:40 ID:/ej24Eno
キンタマ亜種が2ちゃんねるを攻撃するようになってるぽ

これって本当?
202[名無し]さん(bin+cue).rar:04/05/12 05:23 ID:rx6MPCX9
ぬるぽがなくても感染の可能性は?
203[名無し]さん(bin+cue).rar:04/05/12 07:58 ID:iQj0t/yI
やるならとことん最後まで
(・∀・)コンニチハ!!
204[名無し]さん(bin+cue).rar:04/05/12 13:31 ID:cbg+dTuj
オチンチンヲ(・∀・)高遠デシゴクンダ!!!
205[名無し]さん(bin+cue).rar:04/05/12 13:38 ID:dizhnq44
(・A・)チョットマテ!!!!!
206[名無し]さん(bin+cue).rar:04/05/12 15:06 ID:wtV+6/+n
スピーカーが鳴らなくなって画面に血がついたらヌルポ
207[名無し]さん(bin+cue).rar:04/05/12 15:14 ID:+wDBE3jF
>>204
('A`)ムリポ
208[名無し]さん(bin+cue).rar:04/05/12 18:27 ID:I14oo038
winny使ったこと無い(インストールもしてない)パソコンで、
トレンドのオンラインスキャンやったら「WORM_ANTINNY.A 」
が発見されたんですけど、その実行ファイルがしっかり動いてるんですけど
プロセス切れないんです。
症状は何も無しです、Win2000、レジエディットも普通に使えます
Upフォルダも何処にできるのやら・・・
tempのなかにはしっかり、svchost.exeがあって、フォルダのアイコンになってました。
レジストリに追加される自動起動部分も消したんですけど再起動で復活して、まだ動いてます。

困ってます・・・
209208:04/05/12 18:27 ID:I14oo038
WORM_ANTINNY.B
でした
210[名無し]さん(bin+cue).rar:04/05/12 18:54 ID:BnnGHKDi
チャットでおにゃのことリアルタイム相互オナニーした恥ずかしいログが流れたら俺は氏にまつ。
211[名無し]さん(bin+cue).rar:04/05/12 19:03 ID:XSgGh9OY
酔ってnyしてたら季節外れのキンタマに感染してしまったよ
酒飲むと事故るな、うん
めんど
212[名無し]さん(bin+cue).rar:04/05/12 20:49 ID:4vBZMP8P
>>208-209
野に放たれたキンタマ
213[名無し]さん(bin+cue).rar:04/05/12 21:11 ID:aGAxCbYp
オレはキンタmから身を守るどんでもないことを発見してしまった。
214[名無し]さん(bin+cue).rar:04/05/12 21:15 ID:byVDRTkd
ウソダ ドンドコドーン
215[名無し]さん(bin+cue).rar:04/05/12 21:49 ID:C6KokeDl
47氏の調書とか捜査記録の流出 チン☆⌒ 凵\(\・∀・) まだぁ?
216[名無し]さん(bin+cue).rar:04/05/12 21:52 ID:QvdKzRZ4
>>215
京都府警のうp職人ならやってくれるよ
217[名無し]さん(bin+cue).rar:04/05/12 23:04 ID:PD1cKSpE
うっかり、exe踏んでしまい
C:\WINDOWS\scvhostってファイル作られて

UPフォルダに
Path=C:\WINDOWS\デスクトップ\WINNY2B71\WINNY2\Down

って書き換えられたので、キンタマかと思い、
キンタマ症状探して、レジストとか調べたけど出てきませんでした。
これは、キンタマなんでしょうか?
218[名無し]さん(bin+cue).rar:04/05/12 23:06 ID:MIHvRKbK
イラクの人質に対するバッシング・・・国旗・国歌の強要・・・
大儀なきイラク戦争支持、兵隊を送り殺戮に加担・・・
マスコミは2大政党制を煽り、右翼的な政党しかないように錯覚させ、市民政党を排除・・・
前戦争に対して、肯定的な意見を言う若者たち・・・

すこしずつ、日本はおかしい国になってきたと思ったら、ここにきてついに
警察官憲の横暴が明るみに出た。もうこれ以上国家の暴走を許すな!
2ちゃんねらで結託して、おかしな日本をもとに戻そう!
219[名無し]さん(bin+cue).rar:04/05/12 23:07 ID:P/V/v3vP
そうだな戦前の日本に戻そう!
220[名無し]さん(bin+cue).rar:04/05/12 23:55 ID:TYzpPYuw
>>218
なんか左糖の臭いがして来たな。
221[名無し]さん(bin+cue).rar:04/05/13 00:09 ID:MUsq52zN
症状なくても踏んだらOS再インスコ
初心者にはこれがお勧め。
222[名無し]さん(bin+cue).rar:04/05/13 00:22 ID:c/tEHe9R
NY2起動したら、勝手にポート0のチェック付いてた
さらに、再起動したらアクセスポートまで変わってた
これも、キンタマの症状?
223[名無し]さん(bin+cue).rar:04/05/13 00:32 ID:bSY4f1jm
>>222
キンタマ亜種がny.iniを書き換えようとして失敗した成れの果て
ではなかろうか、iniがないからnyがインスコ状態に戻った
224[名無し]さん(bin+cue).rar:04/05/13 00:46 ID:w6BjLLWw
       / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       | 幇助シマスタ
       \
          ̄∨ ̄ ̄ ̄ ̄ ̄ ̄
                   ∧_∧ .    / ̄ ̄ ̄ ̄ ̄ ̄ ̄
         ∧_∧     ( ´Д` )    < 幇助シマスタ
         ( ´Д` )   /⌒    ⌒ヽ    \_______
        /,  /   /_/|     へ \
       (ぃ9  |  (ぃ9 ./    /   \ \.∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
        /    /、    /    ./     ヽ ( ´Д` )< 幇助シマスタ
       /   ∧_二つ (    /      ∪ ,  /   \_______
       /   /      \ .\\     (ぃ9  |
      /    \       \ .\\    /    /  ,、    ((( )))  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
     /  /~\ \        >  ) )  ./   ∧_二∃    ( ´Д` ) < 幇助シマスタ
     /  /   >  )      / //   ./     ̄ ̄ ヽ    (ぃ9  )  \_______
   / ノ    / /      / / /  ._/  /~ ̄ ̄/ /   /    ∧つ
  / /   .  / ./.      / / / )⌒ _ ノ     / ./    /    \     (゚д゚) 幇助シマスタ
 / ./     ( ヽ、     ( ヽ ヽ | /       ( ヽ、   / /⌒>  )    ゚(  )− 
(  _)      \__つ    \__つ).し          \__つ (_)  \_つ    / >   (・A・)チマチタ
225[名無し]さん(bin+cue).rar:04/05/13 02:43 ID:i3TTKF1v
あたらしいキンタマはACCSにメールするんだろー。
いやだなー
226[名無し]さん(bin+cue).rar:04/05/13 03:44 ID:ieX6bnuC
どこぞの画像鑑定人はキンタマを鑑定して無害→被害者続出でち。
227[名無し]さん(bin+cue).rar:04/05/13 04:23 ID:LdREzAiy
キンタタン来ないね(´・ω・`)
228[名無し]さん(bin+cue).rar:04/05/13 05:09 ID:oCmQeeqS
別にキンタマくらい感染してもいいな
こんなウィルス安すぎる
229[名無し]さん(bin+cue).rar:04/05/13 06:40 ID:+gouZeXU
>>227
俺はこのスレがはやくdat落ちしちまえって思ってるしキンタマでなにか新しい展開があったわけじゃないし
考えれば分かるだろ
頭使え
230[名無し]さん(bin+cue).rar:04/05/13 07:59 ID:bSY4f1jm
いらっしゃーい!
で、おびえて暮らせ(w
231[名無し]さん(bin+cue).rar:04/05/13 10:07 ID:VJLGakt2
未だに単語登録に残っている単語

(・∀・)コンニチハ!!
232[名無し]さん(bin+cue).rar:04/05/13 10:38 ID:t1mGPmw+
ウィルスなんか、国家権力に比べればどうってこと無いよ!
233[名無し]さん(bin+cue).rar:04/05/13 14:17 ID:sLEYic62
234[名無し]さん(bin+cue).rar:04/05/13 14:24 ID:OixYVjVs
__
タ ヒ
235[名無し]さん(bin+cue).rar:04/05/13 17:57 ID:IEWUvrNo
236[名無し]さん(bin+cue).rar:04/05/13 18:17 ID:bSY4f1jm
しかし、zakzakは損禿以上にひどいね
237:04/05/13 18:18 ID:W+MWSyTj
国家権力は抗うものじゃない、利用するものですよ・・・クスクスクスクス
238[名無し]さん(bin+cue).rar:04/05/13 18:21 ID:PWJlr02f
かなり適当な文章だな…
「俺のキンタマ」にはワラタ
239快眠術:04/05/13 19:29 ID:xn0sP3Hb
キン田はdat落ちキボーンのわりに
レスするんだね
240快眠術:04/05/13 19:33 ID:xn0sP3Hb
残念!!!!!   1日1回レスしてるのればれですから!!!!!!!!!!!!
─‐────────────‐────────‐∧_∧ ───‐──―──‐
─────‐∧ ∧,〜 ────────────‐(; ´Д`) ────―─‐──‐
──−──‐( (⌒ ̄ `ヽ───_ ───────‐ /    /─―/ヽ────―─‐
──―───‐\  \ `ー'"´, -'⌒ヽ──────‐| |キン/ ‐─/タ| | ─────―
―‐――──‐ /∠_,ノ    _/_───‐―──―─‐| |  /─―/ | |―────―‐
─────‐ /( ノ ヽ、_/´  \―────‐──‐∪ ./──,イ ∪ ────―─
────‐ 、( 'ノ(     く     `ヽ、 ―────―‐| /−─/|| | ──−───―
───‐‐/` ―\____>\___ノ ──────‐|/──/ || | ────‐─―‐
───/───―‐/__〉.───`、__>.―‐―───‐─―‐| || | ─────―─
            ミコちん快眠術斬り!
241[名無し]さん(bin+cue).rar:04/05/13 22:30 ID:ElN9uYtL
ホリ建と田中に1個ずつやれよ。
242[名無し]さん(bin+cue).rar:04/05/13 22:32 ID:gVyzb9TW
キンタマってK察が作って流したんですか?
243[名無し]さん(bin+cue).rar:04/05/13 23:11 ID:Ad/v08BF
最近蒸しノード警告がやたら出される思ったらキンタマずっと消してなかったや。
244[名無し]さん(bin+cue).rar:04/05/13 23:54 ID:tOGHKCpD
やっべ
EXE踏んじゃったよ
けどレジストリにそれっぽいのみあたんねー
なんなんだ
怖くて電源おとせねー
漏電する
245[名無し]さん(bin+cue).rar:04/05/14 03:06 ID:FcOE0SEO
キンタマものつごい、流行ってまつねー。
すげー人数になってます。
246[名無し]さん(bin+cue).rar:04/05/14 12:20 ID:MRYYWQIi
そりゃあニュースで知った初心者が大量に流(ry
247[名無し]さん(bin+cue).rar:04/05/14 12:43 ID:ndhuQwMg
>>235
>一部のマニアからは「夢のソフト」と絶賛されたウィニーだが、今や危険な「お荷物ソフ
>ト」にまで凋落してしまったようだ。

これから初めようとするヤツは、これ見たら辞めようとするかもなー
248[名無し]さん(bin+cue).rar:04/05/14 13:54 ID:hIXsB3HH
「一部のマニア」はキンタマ踏んだりしてないんじゃないかな(・∀・)コンニチハ!!
249[名無し]さん(bin+cue).rar:04/05/14 18:36 ID:wgAj3XCN
 「舐めるよ」「オチンチンを高速でしごくんだ」−。本人以上に見ている側も赤面しそうな恥部がネット上を駆けめぐった。そのうち、流出した個人情報から某人気ドラマのVTR編集者と同姓同名であることがバレ、「実名が公開され、大騒ぎとなった」(同)。



アヒャヒャヒャ(゚∀゚)ヒャヒャヒャヒャ
250[名無し]さん(bin+cue).rar:04/05/14 19:19 ID:VVMg/Qd9
ニュー速にキンタを超える存在誕生
251[名無し]さん(bin+cue).rar:04/05/14 19:23 ID:FcOE0SEO
キンタマ画像を集めてたら、いろいろトラップがあるねー。
かなり苦戦しまつた。

やられました、、、、、。
252[名無し]さん(bin+cue).rar:04/05/14 20:04 ID:5Qmif3kI
>>250
俺は普通の一般人だっての
その辺のキチガイと一緒にするなよ
253[名無し]さん(bin+cue).rar:04/05/14 20:06 ID:VVMg/Qd9
まだいたんかい
254[名無し]さん(bin+cue).rar:04/05/14 21:46 ID:hNvCzCd6
>>249
フジサンケイグループとしては、TBS関係者の不祥事はたまらんのだろうね。
naoもここまで有名になるなんて……りょうのほうが、奥さんの写真晒したり
して結構恥ずかしいのだが。そのうち、zakzak関係者の感染ファイルも出回るな

そしてnaoのゴミ箱クリックして、またも流行するわけだ。
255[名無し]さん(bin+cue).rar:04/05/14 21:50 ID:EN5q0qL2
キンタマ専用PC作ってダウソ中(わら
トラップにも面白いのがあるからこりゃ楽しい
256[名無し]さん(bin+cue).rar:04/05/14 22:35 ID:paorON+l
>>251-252
どのスレかおしえれ

そしてキン太タン、対談してくれ

たのむ0TL
257[名無し]さん(bin+cue).rar:04/05/15 00:20 ID:o3v9Dbzn
情けない話だが、思いっきり感染していたらしい。
今月3日ごろにny使ってみて、2日目くらいからupフォルダにタイトルに関係ない画像のファイルが
続々と現れる症状が出てたんよ。
ny起動させる度にこの訳分からんファイルの複製が増えて、2日前にキンタマ登場、画面に血飛沫が出た。
喰らったか、と思ってnyの削除及びパソの再インストールを行ったんだが……、もう後の祭りか……。

誰でもいいから慰めるなり嘲笑うなりしてくれ……。
258[名無し]さん(bin+cue).rar:04/05/15 00:45 ID:NDhXGqU3
>>527
ゐ`
259[名無し]さん(bin+cue).rar:04/05/15 00:48 ID:6r9dQ1ZD
せめてちゃんと慰めてやれYO


>>275
ゐ`
260[名無し]さん(bin+cue).rar:04/05/15 00:54 ID:tKt/99f/
おいおい喪前ら、未来に感染者を増やすな

>>725
息rp
261[名無し]さん(bin+cue).rar:04/05/15 01:09 ID:Ruw6bVQQ
俺も先日ノートンのレポートみてみたら
mp3.exe踏んでた・・
でも、ちゃんと消してくれててよかったー
262[名無し]さん(bin+cue).rar:04/05/15 01:10 ID:cKFv/EpJ
感染者だらけにして終末という作戦も着々と進んでおるようだの
さすがに、りょうの偽造をばら撒くと誰がやってるかばればれだしな
263[名無し]さん(bin+cue).rar:04/05/15 01:19 ID:tKt/99f/
感染するのは碌にキャッシュも持ってない素人だけだから
あんまり痛手にはならなそう
革新的な感染方法をする新種でも出てきたら話は別だが
264257:04/05/15 02:00 ID:o3v9Dbzn
>258、259、260
dクス。
反応があっただけでも有難いです。

自分の趣味趣向が不特定多数に晒されたのは確かに痛いんだが
それ以上に個人情報が抜かれてないか、流されたのではないかという事が恐ろしい。

「だからお前はアホなのだ」とのご指摘は承知の上、恥を忍んでお尋ねしたいのですが
メールアドレスの変更や、ネット契約の解約→再契約等はやはり行ったほうが良いのでしょうか?
感染後、既にキンタマされた後の処置をどうかご教授ください。
265[名無し]さん(bin+cue).rar:04/05/15 02:07 ID:tKt/99f/
保持していたウィルスの種類によって、どこからファイルが抜かれるかとかが違うんだがな
まずは自分でそれを知れ
メルアドとかは何か変なのが来た時点で変えればいいと思う
266257:04/05/15 02:58 ID:o3v9Dbzn
>265さん
すみません、全くのシロウト故どのタイプのウィルスだったのかよく分からないのです。

感染時の特徴としては
・おそらく、拡張子がlzhのファイルから感染した。そのファイルを解凍した際に中身は
 なにも表示されなかったのにHDランプが忙しく点滅した記憶がある。
・パソを起動させるとHDのアクセスランプが頻繁に点滅し、nyのUPフォルダに
 DOWNフォルダにあるファイルと同名(中身は落とした覚えのない物)の複製が作られる。
 以降、ダウンしたファイルが多くなるとその分だけ複製も増え、ランプ点滅継続時間も増えた。
 複製はその都度削除していた。
・複製動作中、UPフォルダに「LHTMP0000(だったかな?)」という名のファイルがあった。
 動作中は削除がきかず、全てのファイルの複製が終わると見当たらなくなっていた。
・nyに関連する全てのフォルダはデスクトップ上でまとめていた。
・二日ほど前にはじめてUPフォルダに「俺のキンタマ」でデスクトップ画像のファイルが現れた。形式はJPG。
・「キンタマ」出現後、邪魔だと思いUPフォルダごと削除。再起動させようとして画面がブラックアウトする
 その間際に初めて血飛沫が表示された。
・翌日、nyを起動させずIEを使用中に再び血飛沫が表示される。その後すぐ接続を切りnyを全削除、
 パソの再インストールを行った。

と、いう状況でしが如何でしょうか?
267[名無し]さん(bin+cue).rar:04/05/15 02:58 ID:cKFv/EpJ
最低でもパスワード類は変えとけよ、SSとられてるかも試練
268[名無し]さん(bin+cue).rar:04/05/15 03:23 ID:o3v9Dbzn
>265さん、267さん
アドバイス有難う御座います。
メールのパスを変更しておきました。

夜分遅くに失礼しました。
269[名無し]さん(bin+cue).rar:04/05/15 03:58 ID:6p4rvaeD
LHTMP〜ってのは詰め合わせやω入りの書庫を作ってる時のテンポラルだな
これは作業が終われば消されるから、見えてる間は使用中で消せないのは当たり前

SSなんかの名前の頭に[キンタマ]が付いてたのならAntinny.Gかその直系亜種
[晒し挙げ]だったのならAntinny.Kか以下同文
他のキンタマ系Antinnyは知らん

ところで再インストってのはフォーマットからやったのか?
上書きインストだと意味が無いぞえ
270257:04/05/15 04:19 ID:oEl0ep32
>269さん
情報提供、有難う御座います。

スクリーンショットのファイル名の頭は[キンタマ]だったと思います。
それと、再インストールはフォーマットからです。
…のはずですがちょっと不安になってきました……。後でもう一度やってみます。
271[名無し]さん(bin+cue).rar:04/05/15 05:33 ID:iwXTk83s
血しぶきってどんな感じになるの?
スクリーンショットとかありませんか?
272[名無し]さん(bin+cue).rar:04/05/15 06:00 ID:cKFv/EpJ
血しぶきは瞬時のことらしいので、ほとんどキャプ失敗してる
画面上に、なんつーのかな、ビシャって感じで線状の赤いしぶきが出るそうな
>>266
「俺のキンタマ」だった?
それとも[キンタマ]俺のデスクトップだった?
「俺のキンタマ」だとすると、キンタマ亜種。
血しぶきが出るのは末期症状で、かなりのSSおよび「詰め合わせ」が流出している可能性大
初代キンタマはデスクトップフォルダだけの詰め合わせだが、亜種だとするとHDD内のファイルを
ランダムに放流するから、個人情報系が入ってたならかなり危ない。
そこまで症状が進むと.dll上書き破壊も進んでるので、フォーマット→再インスコが最良の方法
システムパーティションだけじゃなく、OSが認識してる全パーティションをフォーマットしないとダメよ
273[名無し]さん(bin+cue).rar:04/05/15 10:01 ID:e9sRkXrL
>>257
メーカー製のパソだと再インストは上書きが殆ど
付属してるOSのCDが バックアップCD-ROM とか書いてたら上書き
OEM-CDが付属してたら再インスト時にパーティションから削除して再構築してインスコ
それでも心配なら各HDDメーカーから出てる ローレベルフォーマットTool を使う

自作板HDDスレより拝借コピペ

各HDDメーカーフォーマットツール
富士通>ttp://www.fel.fujitsu.com/home/drivers.asp?L=en
Seagate>ttp://www.seagate.com/support/disc/drivers/index.html
MAXTOR>ttp://www.maxtor.com/en/support/downloads/index.htm
Western Digital>ttp://support.wdc.com/download/index.asp
SAMSUNG>ttp://www.samsung.com/Products/HardDiskDrive/support/Download/software/index.htm
HITACHI(旧IBM)>ttp://www.hitachigst.com/hdd/support/download.htm
274257:04/05/15 10:12 ID:v0jfxv9J
>272さん
[キンタマ]俺のデスクトップで、画像のファイルは現れました。
血飛沫は線上ではなく、点状のものがピピッと一瞬だけ出る感じです。
濡れ手の滴を飛ばしてつくよう感じの物でした。
表示能力の関係かもしれませんが。

>273さん
OEM-CDというのはちょっと分からないです。
では、私のは上書きインストールしかしてない状態ですね。
コピペのほう、早速参照にさせて頂きます。

重大な情報、有難う御座います。
全パーティションでもう一度再インストールしてみます。
275[名無し]さん(bin+cue).rar:04/05/15 10:28 ID:17B4zp+W
えーーと、nyを解除しただけじゃ、だめなの?
ファイル流出しちゃうの?
276[名無し]さん(bin+cue).rar:04/05/15 10:36 ID:o9BAoNVh
クリックしても開きませんでしたので
277[名無し]さん(bin+cue).rar:04/05/15 11:03 ID:V4ONlvCV
普通の状態では見ることも動かすもできないファイルであるということは言えると思います。
278[名無し]さん(bin+cue).rar:04/05/15 11:11 ID:e9sRkXrL
>>257
OEM-CDってのは
家電量販店で売られてるような 箱入りCDではない WindowsCDの事
もっぱらパソコンパーツショップで売られている

箱には入ってなくて簡易包装なのが特徴
箱物に比べると価格が非常に安い(WindowsXP-PRO SP-1で1万8000円程度)
記憶装置等のハードウェアとの抱き合わせでないと買えない(CD-RやDVD-R・FDとの抱き合わせ購入も可能な店もある)

って感じです
メーカー製PCでも一部OEMを付属させて売ってるメーカーがありました(DELLとか牛)
279[名無し]さん(bin+cue).rar:04/05/15 11:44 ID:PVn6v8xW
>278=273さん
なるほど、そういうものがあるのですか。
パーツショップで尋ねてみます。
280[名無し]さん(bin+cue).rar:04/05/15 12:24 ID:DWxCAgMY
テンプレの
●ただし.exeファイル以外にも感染したりします。気をつけましょう。
ってほかにどんなのあるの?lzhとかzipとかかな?
281[名無し]さん(bin+cue).rar:04/05/15 13:12 ID:Aq6ia4Dr
質問なんだが試しに適当なファイルに「.folder」ってつけたけど
フォルダアイコンにならないのは正常?
282[名無し]さん(bin+cue).rar:04/05/15 14:13 ID:isjBVgxC
新種のキンタマを発見したみたいです。
メモ帳の中に、普通なら「ぬるぽ〜」と書いてあるのを削除すればなおりますが、
漏れのは「ぬるぽ がっ(AA略)」と書いてありました。
283[名無し]さん(bin+cue).rar:04/05/15 14:14 ID:DzHMOr8C
キンタマで面白いのみつけたらさらさねーか?
俺は面倒だからいやだけど
284[名無し]さん(bin+cue).rar:04/05/15 14:35 ID:ATYnsPI7
ttp://www.sgb.jp/sgb/yumina/img/sound05.swf
キンタマ キンタマー
285[名無し]さん(bin+cue).rar:04/05/15 15:13 ID:vbxx78aE
あのさ、NTFSならWinnyのダウンロードフォルダ以下に
実行を許可しないように設定しておけばいいだけじゃないのか?
286[名無し]さん(bin+cue).rar:04/05/15 15:59 ID:ATYnsPI7
>>281
.folderはXPだけだよ?
287[名無し]さん(bin+cue).rar:04/05/15 16:30 ID:tjIu934P
>>285
どうやるの?
とりあえずFAT32からNTFSに変換はしたけど・・・
288[名無し]さん(bin+cue).rar:04/05/15 17:42 ID:vbxx78aE
>>287 セキュリティのタブで、細かくアクセス制限かけられるよ。
まぁやり方はその辺のページ見てくれ。
289[名無し]さん(bin+cue).rar:04/05/15 17:48 ID:QNXrxHPv
>>286
(´-`).。oO(XPなのに…)
http://uploader.org/normal/data/up7293.jpg
290[名無し]さん(bin+cue).rar:04/05/15 18:03 ID:e9sRkXrL
>>289
拡張子を.folderにしても
ファイルそのものにフォルダー属性がないからじゃ?
キンタマはフォルダー属性付けてフォルダーに見せかけたvirusだったかと
291[名無し]さん(bin+cue).rar:04/05/15 18:20 ID:tjIu934P
>>288
ありがとう
292[名無し]さん(bin+cue).rar:04/05/15 18:32 ID:CVpQUCx+
winnyを起動させてファイルをダウンロードしようとしたけど
時間がかかりそうで途中できって結局いままで何も落としていないんだけど
感染している可能性はあるの?1のリンクにある感染確認方法で
・Upfolder.txtに登録したことのないフォルダが登録される。
・C:\Documents and Settings\ユーザー名\Local Settings\Tempにユーザー名.txt"が作成ある。
とあるんだけどwinnyのフォルダのなかにUpfolder.txt、CドライブにDocuments and Settingsというもの自体が
なくて感染を確認することができないんだ。すまんが誰か教えてください
293[名無し]さん(bin+cue).rar:04/05/15 18:43 ID:vbxx78aE
>>292 Windows Me とかなんだろ、どうせ。
オンラインスキャンでもかけとけ。
で、いじくるつくーるとかで児童軌道に変なもの入っていたら消せ。
あと、win.ini も見とけよ。
294[名無し]さん(bin+cue).rar:04/05/15 18:53 ID:e9sRkXrL
>>292
C:\Documents and Settings はNT系OSの仕様です
Upfolder.txt はUPフォルダーを設定しないかぎり作成されません

ま、Winny2b7.1はUPフォルダ設定にバグがあるからそのままではUP設定出来ないけどね
295[名無し]さん(bin+cue).rar:04/05/15 18:54 ID:CimSFcde
>292
あと、やきぞばパンとコーラ二本買ってこいよ。
296[名無し]さん(bin+cue).rar:04/05/15 19:05 ID:e9sRkXrL
>>295
やきそばパン・・・・・・・・たまに買って食うと、何気に美味いよなぁ・・・・・
メロンパンも捨て難いが。
297[名無し]さん(bin+cue).rar:04/05/15 19:25 ID:5X2oWKBp
一番良いのはフランスパンだって。あの硬さが良い。
それにアレンジ利くから尚良い
298[名無し]さん(bin+cue).rar:04/05/15 19:25 ID:rDE7SqQ+
キンタマ踏んでしまったら、
ZIP解凍エラーの偽メッセージボックスが出るので、
それを閉じずに、プロセス自体を外部から殺せばいい。

それで無問題
299[名無し]さん(bin+cue).rar:04/05/15 19:30 ID:tKt/99f/
俺はクリームパンが一番好きだな・・・
当たり外れがあるけど
300[名無し]さん(bin+cue).rar:04/05/15 19:33 ID:e9sRkXrL
そういや、クリームフランス・チョコフランス・ピーナッツフランスってのがあったが
リア厨の頃は安くてウマーだったからよく買ってた
301[名無し]さん(bin+cue).rar:04/05/16 00:36 ID:bU6Z9ISg
(゚д゚)ウマー
302[名無し]さん(bin+cue).rar:04/05/16 03:25 ID:yXzWLPjI
>>284
(゚∀゚)キ、キンタマ、キンタマー!!
303[名無し]さん(bin+cue).rar:04/05/16 04:34 ID:qXPnhjfi
キンタタン降臨期待禿
304[名無し]さん(bin+cue).rar:04/05/16 05:18 ID:u8DmCk94
キンタマダー?(・∀・)コンニチハ!!
305[名無し]さん(bin+cue).rar:04/05/16 05:29 ID:gApA00by
nyでおとした、デスクトップ画像は見たらかんせんするんですか?
306[名無し]さん(bin+cue).rar:04/05/16 05:42 ID:2YESnt5n
踏みました
何か最近使ってない1.14に「俺のデスクトップ」が溜まってた
307[名無し]さん(bin+cue).rar:04/05/16 06:45 ID:xUOnRit+
ttp://openuser6.auctions.yahoo.co.jp/jp/show/auctions?userID=picasso226

これって・・・
今さら手を出すヤシがいるとなるとさらに感染者が広がるヨカン
308[名無し]さん(bin+cue).rar:04/05/16 08:16 ID:UXhVu5dP
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
京都府警キンタマ警官も逮捕しろよ
309[名無し]さん(bin+cue).rar:04/05/16 21:47 ID:feENdEXS
恐らくキンタマにかかりました。マイコンをプロパティで表示すると
使用者に「Winnyで違法ファイル集めてます(^^)y」と表示されます
しかもデスクトップにはアイコン無くなるし。対処方とウイルスの
削除方法、どうか教えてください。
310[名無し]さん(bin+cue).rar:04/05/16 21:49 ID:5IaD7vJm
再インスコ
311[名無し]さん(bin+cue).rar:04/05/16 21:52 ID:G3O5Tv71
>309
(・∀・)コンニチハ!!
312[名無し]さん(bin+cue).rar:04/05/16 21:52 ID:spATZ8sh
>>309
自首
313[名無し]さん(bin+cue).rar:04/05/16 22:03 ID:1cgDCuhF
nyに於ける名言Top3

@キンタマ
A(・∀・)コンニチハ!!
Bオチンチンを高速でしごくんだ!
314[名無し]さん(bin+cue).rar:04/05/16 22:09 ID:qXPnhjfi
>>313
ny関連ってことで、コレも入れてBest4にしてくれ

Cクリックしても開きませんでしたので
315[名無し]さん(bin+cue).rar:04/05/16 22:52 ID:HoHfaOrm
番外編

@キンタマ玉玉玉玉玉玉玉玉王[Part46].jpg    .exe
AID:0jd6WnaL
Bキン田
316[名無し]さん(bin+cue).rar:04/05/16 23:11 ID:CpMhb0/b
キンタマに感染しているかどうか、分かる方法っていくつ位ありますか?
一応、regedit開いてみてメモ帳が開かなかったのは確認したのですが…
他スレで張られたハッシュがどうやらキンタマ入りだったらしく踏んだ疑いが…
お願いします_| ̄|○
317[名無し]さん(bin+cue).rar:04/05/16 23:11 ID:5V+hJ4XW
これってPORT0設定にしてても、ファイルアップされちゃうの?
いまさらだけど・・・
318千年うんこ ◆UNKOg/MQDY :04/05/16 23:12 ID:LBGqZYt/
いまさら、キンタマ落としまくって楽しんでたら
知らぬ間にぬるぽに感染。
関連あるかわからんがOSが壊れた。
あれだけあんちにーに感染するなんて馬鹿だなとか思ってたのに
馬鹿にしててスマンカッタ
319[名無し]さん(bin+cue).rar:04/05/16 23:23 ID:fr6JAkIr
>>318
ノートンとか入れてないのか?
320[名無し]さん(bin+cue).rar:04/05/16 23:26 ID:ckzzR+Qq
マイコンピューターで使用者名を見るとマンコと表示されます
これはキンタマでしょうか?
321[名無し]さん(bin+cue).rar:04/05/16 23:43 ID:pMm9knex
同人集めてるんでノートンは必須で入れてるよ。
踏んでもノートンが反応するから…
322[名無し]さん(bin+cue).rar:04/05/16 23:49 ID:vRcuhiuW
マイコンピュータでコンピュータの説明欄を何気に見てたら、

例:キッチンのコンピュータがキンタマのコンピュータに見えた。


323[名無し]さん(bin+cue).rar:04/05/16 23:49 ID:CEc0vkzz
どうしても 【京都府警のキンタマ】 を見たい。
探してるんだがまるで見つからない。
だれかどこぞのうpろだに晒してくれないか?
あと 【おちんちんを高速でしごくんだとかいうキンタマ】 も見たい。
324[名無し]さん(bin+cue).rar:04/05/17 00:17 ID:bYCTK+ym
>>318
漏れもまったく同じだ
バスター入れてたけど重いで切ってたーよ_| ̄|○
325[名無し]さん(bin+cue).rar:04/05/17 00:36 ID:Dq1QQIuD
326ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
327ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
328[名無し]さん(bin+cue).rar:04/05/17 01:55 ID:QbGDWfix
naoたんぐぐると壮絶だな
329[名無し]さん(bin+cue).rar:04/05/17 07:09 ID:7VPrJCke
330千年うんこ ◆UNKOg/MQDY :04/05/17 11:30 ID:/n/4fiP1
>>319
AVGが入ってた。
いくつかには対応してるはずなのでたぶん対応してない亜種だったのだと・・・

マザボのディスクにNortonついてたけど
ファイアーヲールが重かったからずっとoutpost or Sygate+AVGだったのだ。
アンチウィルスはやっぱNortonの方がいいかな・・・
331[名無し]さん(bin+cue).rar:04/05/17 11:46 ID:v9vbN9gE
何いれても踏むやつは踏む
332[名無し]さん(bin+cue).rar:04/05/17 11:52 ID:7A7ADbNR
>>330
今更言うのもなんだが、AVGは検出率低いぞ。
漏れもかつてAVG&常駐OFFしたNortonで使ってた。
その時にもAVG→未検出 Norton→検出ってのはよくあったyo。
AVGは軽さが売りってだけで、気休め程度に考えたほうが良さげ。


そんな漏れは、今はeTrust&常駐OFF Norton。
eTは有志がキンタマ亜種を会社の方に送って対応してもらったそうな。
333[名無し]さん(bin+cue).rar:04/05/17 12:02 ID:QbGDWfix
俺の場合、実行ファイルを扱えない画像ファイラーで一旦見てるよ。
それだとexeアイコン変更されてても、ファイラー上で適用されないのでまずだまされない。
Linarとかだと圧縮ファアイルやSusieプラグイン扱えて便利。
334[名無し]さん(bin+cue).rar:04/05/17 12:11 ID:ef2oDtzj
キンタマってアドピが作ったってほんとの話なの?
335[名無し]さん(bin+cue).rar:04/05/17 15:32 ID:J2MsBADg
>>318さん見て自分も不思議なことあったんで報告。
ウイルス情報スレがなくなってるんでスレ違いだけどごめん。

一昨日、以前落とした47氏関係の動画をupフォルダに入れキャッシュ変換した
3つあったんだけど1つだけ明らかにサイズの馬鹿デカいのがあった
おかしいと思いキャッシュ変換を途中でやめnyフォルダ見たら(null)が出てたんで
(upフォルダに入れた時点でnullはなかった)
すぐnyを閉じ、どっちにしてもVer変えたいと思ってたのでnyフォルダごと全て削除、
後はシマンテックの駆除方法にそって駆除していった。

でも変換していたのはlzhではなく元々avi、ノートンのレポートを見たら映画ナントカの
txt.exeだった、「破損してます」のダイヤログも出なけりゃWin.iniにぬるぽ項目も追加されてない。
全て検索したがexeに書き換えられたファイルもなかった。
それより落とした時は55MBだった動画がキャッシュ変換時にG単位のものに
変わったのもワケワカラン(落としたのは5/10それまではnullは発症せず)
早々に削除してしまったので細かいことまでは確認できなかったが
サイズがキャッシュ変換時に変わり発症するぬるぽなんてアリなのか今だに謎。
勉強不足でこれも解明されていたらごめんです。

336[名無し]さん(bin+cue).rar:04/05/17 20:54 ID:7VPrJCke
京都不敬にソースが渡ってるんだから、あいつらが
nyの脆弱性(キャッシュからの変換時)をつついて
何を仕込んでばら撒いているか、分かったもんじゃない。

とはいえ、クリックしても開きませんでした。だからなぁ……
337[名無し]さん(bin+cue).rar:04/05/17 20:59 ID:bLQJ4HqR
338[名無し]さん(bin+cue).rar:04/05/17 21:24 ID:n0KytqFM
マイコンをプロパティで表示すると
使用者に「Winnyで違法ファイル集めてます(^^)y」と表示されます
しかもデスクトップにはアイコン無くなるし。対処方とウイルスの
削除方法、どうか教えてください
339[名無し]さん(bin+cue).rar:04/05/17 21:33 ID:sv9u+f/b
>>338
新しいPC買えばいーじゃん
340[名無し]さん(bin+cue).rar:04/05/17 21:34 ID:hBc9+hEW
341[名無し]さん(bin+cue).rar:04/05/17 21:35 ID:T2AwtMcQ
antinny.fはキンタマとは違うの?
342[名無し]さん(bin+cue).rar:04/05/17 21:51 ID:Olh+yoQg
いつになったらdat落ちするのこのスレ?うざいんだけど
343[名無し]さん(bin+cue).rar:04/05/17 21:55 ID:DNPlq0iQ
>>335
exeファイルの圧縮爆弾じゃ?
ファイル圧縮時、exeファイルに起動属性を追加して圧縮
解凍するとexeが起動してギガ単位のファイル(白黒bmp等)を生成
HDD容量が少ないとHDDがあぼーん
その昔一部で流行ったトラップ。
nullpoにも起動属性追加しとけば起動する

途中で解凍中止してるから不完全起動で助かったのかもね
344[名無し]さん(bin+cue).rar:04/05/17 21:55 ID:ik/jaXAS
【警報】Winnyを狙ったワーム・ウイルス情報 Part19
http://tmp3.2ch.net/test/read.cgi/download/1084036887/

鯖落ち騒ぎで見失った……dat落ちしたの?
絶対キンタマスレの方が先にdat落ちすると思ったのに……。
345[名無し]さん(bin+cue).rar:04/05/17 22:04 ID:AWV/T7DC
落ちますた、264レスまでのログはありますがいります?
346[名無し]さん(bin+cue).rar:04/05/17 22:17 ID:TbwbIW7X
>>344
新しいスレたてて
347[名無し]さん(bin+cue).rar:04/05/17 22:18 ID:ik/jaXAS
ありがとう……でも漏れのも264だ。気持ちだけサンクス。

結構お気に入りのスレだったんだけどなぁ。
348[名無し]さん(bin+cue).rar:04/05/17 22:44 ID:U4EVpPCf
ダウソイタの鯖落ちは京都府警の画策
349[名無し]さん(bin+cue).rar:04/05/17 22:50 ID:J2MsBADg
>>343
そんなのもあるのか・・・
途中で中止してよかった。ありがとう。
でもその動画いまでも流れてるんだよね・・・('A`)
350[名無し]さん(bin+cue).rar:04/05/17 23:27 ID:xu17PDVT
UpFolder.txtに何も書いてなければセーフでしょ?
351[名無し]さん(bin+cue).rar:04/05/17 23:32 ID:+FmgN5jB
>>342
もう、とっくにdat落ちしてるよ
今見ているのは幻覚だよ
352[名無し]さん(bin+cue).rar:04/05/17 23:57 ID:ik/jaXAS
>>346
うーん、しかし新スレが立たないって事は必要とされてないって事なんじゃないかと思って。

でも、テンプレ整理してトライしてみようかな……とりあえずAVソフト比較とFW比較、SSM等(11-18)は除外して。

と思ったら案の定立てられなかった。
改良したテンプレ張るんで誰かよろ。
353[名無し]さん(bin+cue).rar:04/05/17 23:57 ID:ik/jaXAS
【警報】Winnyを狙ったワーム・ウイルス情報 Part20

Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレ(>>2-20ぐらい)を読んでからにして下さい。余裕があれば過去ログも参考に。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。

《流行種》
・元祖Antinny系
・キンタマ系
・batファイル etc...

《流行感染パターン》
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」等)
・拡張子がfolderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる

《前スレ》
【警報】Winnyを狙ったワーム・ウイルス情報 Part19
http://tmp3.2ch.net/test/read.cgi/download/1084036887/

《Antinny対策サイト》
ttp://nyweb.hp.infoseek.co.jp/
ttp://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.antinny.html
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.A
354[名無し]さん(bin+cue).rar:04/05/17 23:58 ID:ik/jaXAS
《感染しないための注意 1 〜やっておくべき設定等》
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・シングルクリックをダブルクリックにしてうっかり操作防止。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorun(自動実行)は切っておく。(やり方は以下参照)
・適切な無視リストの設定などで、そもそもウイルスを呼び込まない。(リストは以下参照)
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 (フォルダ名と同じファイルは置けないのである程度防止になる)
・WhiterVBS簡易チェッカーを使う。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0にあるFlagsの値を10進数で1に変更する。
・フォルダアイコン、txtアイコンを標準のものから変更しておく。
  (アイコンを偽装したexeを見分けるため。aviやヘルプなど他の拡張子も変更が望ましい)
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
355[名無し]さん(bin+cue).rar:04/05/17 23:59 ID:ik/jaXAS
《感染しないための注意 2 〜普段から注意すること》
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・lzh,zip,rarなど圧縮ファイルは解凍後も要注意。
・exeファイルの実行は完全自己責任。
・CDイメージ(CCD等)はautorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
 ttp://nydb.info/ (閉鎖)(データを引き継いでサイトを再開設する猛者待ち)

《CD/DVDドライブのAutorun(自動実行)の切り方》
 ◆Win9x、Meの場合
  1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
  2.オプション項目の「挿入の自動通知」のチェックを外す
 ◆Win2000、XPの場合
  1.[スタート]−[ファイル名を指定して実行] から regedit を起動
  2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
  3.右の「AutoRun」値のデータを0に設定

 ※設定変更後、必ず再起動すること。再起動しないと有効になりません。
 ※また窓の手などでソフトでも簡単にオフに出来る。
 ※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
356[名無し]さん(bin+cue).rar:04/05/17 23:59 ID:ik/jaXAS
《推奨無視リスト》
このままIgnore.txtにコピペしてください。

.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0

※無視リストを追加しすぎるとマシンに負荷が掛かります。

《全ての感染者に共通の、絶対確実な対処方法》
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
(上書きインストールではダメです)
(現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください)
(完全に駆除できた自信がある人には必要ありませんが、当スレでは駆除されたことを保証できません)
357[名無し]さん(bin+cue).rar:04/05/17 23:59 ID:ik/jaXAS
《流行種解説 1》
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前xxx データC:\Program Files\xxx\xxx.exeが登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
・etc.(亜種により様々)
■活動内容(亜種毎に違います)
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
 (例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\xxx\xxx.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
・今回に関わらず、落とした.exeファイルの実行は控える。
■まとめサイト
ttp://www.geocities.jp/kim_virus/
ttp://myui.s53.xrea.com/kin/index.html
ttp://chiakis-web.hp.infoseek.co.jp/kintama-v/
358[名無し]さん(bin+cue).rar:04/05/18 00:00 ID:QEld1xio
《流行種解説 2》
【Antinny.ms(仮称)】
 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
 (Systemフォルダにあるsvchost.exeは問題ありません)
・UpFolder.txtに名前BBSでダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の自動実行を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子はms???.exe(248k)。親はms???.exe(282k)
 (子を消しても、再起動すると親が子を再度作成する)
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■対策
1. 親のファイル名が含まれるレジストリキーを削除。
  Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
  (Win9X、MEの場合は不明)
2. セーフモードで再起動し、親子ともどもファイルを削除。
3. HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
  HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4. NyのUpフォルダ設定を元に戻す。
5. ノートンやバスター等のワクチンソフトを再インストール。
  バスターはPCCTool.exeを使えば再インスコせずに済む。
359[名無し]さん(bin+cue).rar:04/05/18 00:00 ID:QEld1xio
《流行種解説 3》
【Autorun+bat】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■活動内容(版により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。
・壁紙のエロCGへの変更(画面のプロパティでの修正は不可)
■駆除方法(版により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
360[名無し]さん(bin+cue).rar:04/05/18 00:01 ID:QEld1xio
《流行種解説 3》
【Autorun+bat】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■活動内容(版により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。
・壁紙のエロCGへの変更(画面のプロパティでの修正は不可)
■駆除方法(版により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
361ダブってた……_| ̄|○:04/05/18 00:02 ID:QEld1xio
362これで終わり:04/05/18 00:03 ID:QEld1xio
《解析する人のために》
ウイルス解析のための環境構築(仮想マシン)
■Microsoft Virtual PC 2004
・対応WindowsホストOS:Win2000 Professional、WinXP Professional、WinXP Tablet Edition
ttp://www.microsoft.com/japan/windowsxp/virtualpc/
ttp://www.atmarkit.co.jp/fwin2k/insiderseye/20040105virtualpc/virtualpc.html

関連:Microsoft Virtual PC 2004
http://pc5.2ch.net/test/read.cgi/win/1069061987/


■VMware Workstation 4
・対応WindowsホストOS:WinServer 2003、Windows XP、Win2000 Professional、Win2000 Server、Windows NT
ttp://www.networld.co.jp/products/vmware/workstation/4_feature.htm

関連:VMware総合スレPart3
http://pc5.2ch.net/test/read.cgi/os/1080362564/
363[名無し]さん(bin+cue).rar:04/05/18 00:21 ID:joMnzIQL
自衛隊員のデータが漏れて、これが京都府警が動いた理由らしいけど、

そんなん流れてたっけ?
364[名無し]さん(bin+cue).rar:04/05/18 00:27 ID:zyZa83gJ
自衛隊のデータが流れたのはny1のころらしい
しかも、キンタマではないので、意図を持って、あるいは、操作ミスで放流された

京都不敬が動いたのは、地元の任○堂のえらいさんからの圧力でしょうな

The only way to clean a compromised system is to flatten and rebuild.
365[名無し]さん(bin+cue).rar:04/05/18 00:27 ID:PF7I6KxS
>>363
自衛隊で検索すると軍事オタ系の動画以外にイロイロと見つかりますね。
366[名無し]さん(bin+cue).rar:04/05/18 00:36 ID:joMnzIQL
なるほどー、ny1で、しかもリークでしたか。
元々がきな臭いとこだからいろいろ放流されてもおかしくないですね。
367[名無し]さん(bin+cue).rar:04/05/18 00:46 ID:sY2fjKPX
【警報】Winnyを狙ったワーム・ウイルス情報 Part20
http://tmp3.2ch.net/test/read.cgi/download/1084808432/

たてた
368[名無し]さん(bin+cue).rar:04/05/18 01:19 ID:QEld1xio
>>367
うううーありがとうありがとう。

復活してよかったぁー。
369[名無し]さん(bin+cue).rar:04/05/18 01:50 ID:T9k34k1N
俺は最近キンタマ踏んだ。
まぁOS再インスコしたがびびった
370[名無し]さん(bin+cue).rar:04/05/18 02:03 ID:ngt5XiW8
nyウイルス情報スレはダウソ鯖が落ちてる間にまぎれて京都府警が消したのですよ^^
371[名無し]さん(bin+cue).rar:04/05/18 04:18 ID:dtREGQwV
>>342はキンタタン?
372[名無し]さん(bin+cue).rar:04/05/18 10:27 ID:/C/Jq7Kh
>>371
正解
373[名無し]さん(bin+cue).rar:04/05/18 10:50 ID:GXZIB9nS
キンタマ被害者一覧てつくってる人いるの?
374[名無し]さん(bin+cue).rar:04/05/18 14:58 ID:YfxNmEbE
>>373
とんでもねぇ感染人数だから無理じゃないかなぁ
流れてる圧縮ファイルとSSを軽く集めてトラップを削除して整理したら3ギガ越えた・・・・・
まぁ、 りょうすけ と nao だけ一般が知ってくれたらモーマイタイだと思ふ
375[名無し]さん(bin+cue).rar:04/05/18 19:25 ID:zyZa83gJ
>>371
北海道のyo-ichiもお忘れなく
376[名無し]さん(bin+cue).rar:04/05/19 02:18 ID:kQRfxIs7
すみません質問させてください
先日キンタマウイルス拾ってしまい、パソコンに感染してしまいました
このスレを読んでOSを再インストールしようと思ったのですが
この場合の再インストールとは>>272>>273>>356さんの言ってる
HDフォーマット、OEM版からの再インストールの方法しかウイルス駆除出来ないですか?
私の買ったOSはOEM版では無いのですが、このタイプだと上書きインストールしか出来ないのしょうか?
誰かわかる方いらっしゃれば教えて頂けないでしょうか?よろしくお願いします
377[名無し]さん(bin+cue).rar:04/05/19 03:46 ID:ZJUziBTv
>>376
98?XP?(2000のワレなのかな?)
ともかく中身を消さずに再インストールかけてもだめですよ。
起動CD(ブート)ならフォーマットは出来るし、起動ついてないやつなら
フロッピー買ってきて起動ディスク作ればいけるはずです。
作り方はttp://homepage2.nifty.com/winfaq/w2k/このあたりにあるはず
378[名無し]さん(bin+cue).rar:04/05/19 05:15 ID:kQRfxIs7
>>377
ありがとうございます、使用OSはXPです
1度HDフォーマットして再インストールします
最後に質問なのですが、HDを2つのドライブに分けて使っていますが
フォーマットするドライブはnyとXPの入っているドライブだけで良いのでしょうか?
379[名無し]さん(bin+cue).rar:04/05/19 06:45 ID:e+l2v/nd
>>378
OSが認識していたドライブ(パーティション)すべてフォーマット
380[名無し]さん(bin+cue).rar:04/05/19 09:07 ID:9IaG1bN1
>>379
どうしてパーティションことフォーマットの必要あるの
nyはとりあえず削除して後、XPの入っているドライブだけフォーマットで充分では?
381[名無し]さん(bin+cue).rar:04/05/19 11:58 ID:ottr37+s
>>380
それ言いだしたらフォーマットする必要すらないと思うが...
382[名無し]さん(bin+cue).rar:04/05/19 13:14 ID:W3KMFcE9
キンタマ感染しているか、どうすれば確認できますか?
383[名無し]さん(bin+cue).rar:04/05/19 13:24 ID:4z2/mG5o
384[名無し]さん(bin+cue).rar:04/05/20 00:35 ID:CD/kkgMU
これってDOMには影響無しってことなのか?
385[名無し]さん(bin+cue).rar:04/05/20 00:50 ID:CD/kkgMU
って、影響無いわけないな。板汚しスマソ
386[名無し]さん(bin+cue).rar:04/05/20 00:51 ID:9wO73tY2
ドンマイ
387[名無し]さん(bin+cue).rar:04/05/20 01:13 ID:OvuZ3bVm
ちと質問よろしいでしょうか?
うっかりキンタマ踏んでしまったので、このスレ読んでHDフォーマットしようと思ったんですが
今HDのny以外で落してきたファイルをDVDに焼いているんですが
このデータをフォーマット&OS再インストしたHDに入れても大丈夫なのでしょうか?

388[名無し]さん(bin+cue).rar:04/05/20 01:37 ID:ouDbavOC
そのデータにキンタマが入ってれば×入ってないなら○
キンタマ踏むような方ならば危険性はそこそこあると思われ
389[名無し]さん(bin+cue).rar:04/05/20 02:49 ID:o/WCu8Zo
そのny以外のファイルに感染してたらアウト。
絶対入ってないって言い切れる自信がないなら全削したほうが身のため。
390[名無し]さん(bin+cue).rar:04/05/20 03:02 ID:OvuZ3bVm
>>388 >>389
どもですー
う〜ん、ファイルに感染してるかどーか分かりませんねー
とりあえずもうnyはやらないつもりなので、ファイルは保存しようかと思ってます
391[名無し]さん(bin+cue).rar:04/05/20 04:19 ID:ZyuIkH1N
裁判官「特技は解析とありますが?」
府警 「はい。解析です。」
裁判官「解析とは何のことですか?」
府警 「winnyを解析をすることです。」
裁判官「え、解析?」
府警 「はい。解析です。通常はキャッシュを解析します。」
裁判官「・・・で、その解析は当社において働くうえで何のメリットがあるとお考えですか?」
府警 「はい。winnyユーザーを脅すことが出来ます。」
裁判官「いや、ny厨はそんなのに屈しません。それにあなた方も使ってましたよね?」
府警 「でも、マスコミを味方につけますよ。」
裁判官「いや、マスコミが味方とかそういう問題じゃなくてですね・・・」
府警 「でも47氏も逮捕しましたよ?」
裁判官「ふざけないでください。47氏って何ですか。だいたい・・・」
府警 「500キロバイトです。winny作者です。本名は・・・」
裁判官「聞いてません。帰って下さい。」
府警 「あれあれ?怒らせていいんですか?解析しますよ。winny。」
裁判官「いいですよ。解析してください。winnyとやらを。それで満足したら帰って下さい。」
府警 「運がよかったな。クリックしても開かないみたいだ」
裁判官「帰れよ。」
392[名無し]さん(bin+cue).rar:04/05/20 09:46 ID:uVac0lZ7
ちょっと宜しいでしょうか?
私もキンタマに感染してしまいました,色々なサイトやスレを読んで来ましたが
自分のディスクトップSSやファイルがWinnyで流されるウイルスってことなんですが
もうWinnyはやるつもりないんですが、それでもやはりHD1度フォーマットしてOS再インスト必要でしょうか?
違うスレで「ウイルス入ってもWinnyやらなければOK」と書き込みがあったので気になってしまって
393[名無し]さん(bin+cue).rar:04/05/20 09:54 ID:RwD5RL3z
>>392
いろんな亜種があるので、フォーマット→再インスコのほうが安全
特に、キンタマのACCS砲搭載版は、一度感染するとnyの運用とは
関係なく、ACCSにメール砲を打ち続ける。また、ファイル上書き機能
などの時限発動もののキンタマもある。ある日、HDDの中身が消えていく
ことになるかも。

SSやファイルの晒し挙げ(nyへの放流)は、nyを消せば、とめられるが
394[名無し]さん(bin+cue).rar:04/05/20 09:58 ID:RwD5RL3z
あと、PC(OS)のユーザー名なども書き換えられる可能性がある
ので、一度キンタマ感染すると、nyやめても後々、残るよ

ny上にSSなどが放流された可能性があるなら、各種パスワードの変更
など、個人情報漏れも考慮して行動すべし。

一度、ny上に流れたものは、決して取り戻せない
395[名無し]さん(bin+cue).rar:04/05/20 17:43 ID:6nGlPv10
迂闊・・・一番単純なAntinyにかかっちまった・・・デスクトップに置いていたちょいとファイル名の長いヤツを
うっかりダブルクリックしてしまってファイル名に.exeが見えた時には既に遅し・・・只今スキャン中也。

初心者だった去年のタイーホ騒動中に一度かかって以来の2度目。久しぶりにwin.iniにあの文字を見たよ・・・
396[名無し]さん(bin+cue).rar:04/05/20 18:26 ID:5wnVlY23
ぬる
397[名無し]さん(bin+cue).rar:04/05/20 18:26 ID:mCli19mb
>>396 po
398[名無し]さん(bin+cue).rar:04/05/20 18:47 ID:k+rgnxba
ぬるぽろりん
399[名無し]さん(bin+cue).rar:04/05/20 18:59 ID:RwD5RL3z
めるぱ
400[名無し]さん(bin+cue).rar:04/05/20 19:29 ID:6nGlPv10
数十分前に駆除完了ー。とりあえずキンタマじゃなくて良かったわ・・・
401392:04/05/20 23:36 ID:OvuZ3bVm
>>393さんどうもですー
そうですか、このままにしておくのは危険ですね
ありがとうございます、1度フォーマットして再インストールします
402[名無し]さん(bin+cue).rar:04/05/21 00:13 ID:XO2IEWEK
キンタマ結構流れてるんだな・・・ひとみってのデスクトップに個人情報ばら撒いててびびった
403[名無し]さん(bin+cue).rar:04/05/21 00:55 ID:DggUcmoN
晒し挙げ tomonoriのデスクトップ
こいつは何がしたいんだろう・・・
404[名無し]さん(bin+cue).rar:04/05/21 03:30 ID:6bLkHNgd
>>402
ハッシュ希望
405[名無し]さん(bin+cue).rar:04/05/21 04:15 ID:uwLpAH5k
>>404 ひとみ キンタマ デスクトップ ですぐに落ちてくると思うよ。
406[名無し]さん(bin+cue).rar:04/05/21 04:21 ID:06kCnonh
クリックしたらキンタマが開きましたので
407[名無し]さん(bin+cue).rar:04/05/21 04:56 ID:Po4IWz+3
日本の全パソコンにnyが入ってれば面白そうなのにね。
408ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
409[名無し]さん(bin+cue).rar:04/05/21 06:29 ID:TbKp11wm
事件後にできたみたいだけど期待貼りでし
ttp://oyaji.gozaru.jp/
410[名無し]さん(bin+cue).rar:04/05/21 12:19 ID:qgwD1Qew
>>357
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。

これを見破る方法を教えて。
これってxpだけにおこるやつだよね?
411[名無し]さん(bin+cue).rar:04/05/21 14:34 ID:WYWuOv4Q
拡張子表示。
412[名無し]さん(bin+cue).rar:04/05/21 20:18 ID:CVqznvmY
>>410
拡張子表示
詳細表示
グループ表示

レジストリで.folder無効化(以下をbatファイルとして実行)
@echo off
reg add HKCR\.folder /ve /t REG_SZ /d ;folder /f
413[名無し]さん(bin+cue).rar:04/05/22 04:01 ID:HucR3GIv
レジストリエディタがメモ帳になりやがった。
復元もとがわからない・・・。
414[名無し]さん(bin+cue).rar:04/05/22 04:03 ID:z2tSReWY
このスレをみろ
415[名無し]さん(bin+cue).rar:04/05/22 04:50 ID:HucR3GIv
メモ帳が上書きされてるってのはわかるんだけど、
どこから復元したらいいのかがわからないんですよ・・・。
416[名無し]さん(bin+cue).rar:04/05/22 05:30 ID:nA6lt8KZ
このスレをみろ
417[名無し]さん(bin+cue).rar:04/05/22 06:23 ID:AMKQM6xv
ダチにレジストリエディタ貰え
リアルでダチいないならアキラメレ
418[名無し]さん(bin+cue).rar:04/05/22 06:27 ID:hTZ16ZJC
「レジストリエディタ ダウンロード」でぐぐりゃ
いくつか見つかるけどな
419[名無し]さん(bin+cue).rar:04/05/22 08:10 ID:Llmn4kwA
知らぬまにキンタマGet
ANTINNY.Aだったけど先ほど駆除できた・・
寝よ
420[名無し]さん(bin+cue).rar:04/05/22 13:29 ID:AMKQM6xv
>>419が寝てる間にdllをぬるぽに書き換える作業はもくもくと進行しているのであった。。。
421[名無し]さん(bin+cue).rar:04/05/22 14:49 ID:V94DnVX/
ここで次々に感染してるのをみると
自分は感染してるのに気付いていないだけないんじゃないかと不安になるよ
422[名無し]さん(bin+cue).rar:04/05/22 21:42 ID:vJiZIKqg
キンタタン(;´Д`)ハァハァ
423[名無し]さん(bin+cue).rar:04/05/23 16:44 ID:1GMaddWx
     ,.-‐'" ̄ ̄ ̄ ̄"'‐-、
   i´  ,.―――――――`
   |  i´ ⊂ニつ  ⊂ニ⊃(
   |  |   ――   ―― ヽ
   |⌒ヽ             i
   \_ノ、         0  ノ  < オマエラ、バカだね。
  ⊂|\/  ̄ ̄ ̄ ̄ ̄ ̄´⌒ヽ/|⊃
    \ /|          |~\/
424[名無し]さん(bin+cue).rar:04/05/23 19:07 ID:iar0jtTK
{null}ノードテキストってのがウィニ−のフォルダにはいってるんだけど
これって感染したってこと?
425[名無し]さん(bin+cue).rar:04/05/23 19:18 ID:iar0jtTK
誰か返事してくれ!めっちゃ焦ってるんだよ!
426[名無し]さん(bin+cue).rar:04/05/23 19:20 ID:1QO1pCSC
nao以上の神は現れないのかな?
427[名無し]さん(bin+cue).rar:04/05/23 19:23 ID:evs18HEY
nyより先に三菱自工とりしまれよ
428[名無し]さん(bin+cue).rar:04/05/23 19:31 ID:iar0jtTK
HPみたんですけどUpFolder.txtってのがフォルダに
見当たりません、それにレジスト開いてもメモ帳になりません
これって大丈夫ってことですか?
429[名無し]さん(bin+cue).rar:04/05/23 19:32 ID:lbgszWUL
>>424
平気。
気になるならテメーで調べろ
430[名無し]さん(bin+cue).rar:04/05/23 19:35 ID:iL85VnVM
>>428
UpFolder.txtが見えないってことはやられてるんじゃねーの
元々あったtxtをキンタマがシステムファイルにしてるせいで見えない
431[名無し]さん(bin+cue).rar:04/05/23 19:37 ID:iL85VnVM
たぶんANTINNY.Kっぽい予感
432[名無し]さん(bin+cue).rar:04/05/23 19:38 ID:iar0jtTK
お願いします、どうすれば駆除できるのでしょうか?
433[名無し]さん(bin+cue).rar:04/05/23 19:41 ID:iar0jtTK
いくら削除しようとしても使用してないのに使用してますとでます!
これが犯人ですか?
434[名無し]さん(bin+cue).rar:04/05/23 19:41 ID:iL85VnVM
435sage:04/05/23 20:19 ID:jcaRYxDM
キンタマをいつのまにか拾ってた。
ノートン先生で完全スキャンしたところ、DLした感染ファイル以外は
ヒットしなかったのですが、怖いので再調査。
実行した記憶はないのだが・・・

・作った記憶のない「Up」フォルダがある(中身からっぽ)
・「readme.files」で全検索したが、該当するものは無かった。
・「regedit.exe」は普通に開くことができる。
・C:\Documents and Settings\ユーザー名\Local Settings\Tempに
 「ユーザー名.txt」は無い。
・win.ini、system.iniに、パスを指定しているものはない。
・「UpFolder.txt」はあったが中身を確認せずに消しちゃった
 (システムファイルではなかった。消しても復活はしなかった)

これって、感染しているのでしょうか?
あと、svchost.exeがしきりに外と通信したがっていたのが気になる・・・
436[名無し]さん(bin+cue).rar:04/05/23 21:15 ID:yUal2Kyq
キンタマがスクリーンショット機能だけだったらいいのにな。

ミイラ取りがミイラになる例が後を絶たず、
このままじゃNyネットワーク自体が潰れてしまう。
437[名無し]さん(bin+cue).rar:04/05/23 22:16 ID:lFWZZVvx
【重要告知】:先日の皆様ご存知のとおり47氏逮捕により5/20日〜6/3日、
2週間程度本格取り締まりがあるとのことです。警察OBの方からの情報と
いうことで信頼性<高>です。 WinMX/Winny ※特に公開鯖への接続は
絶対にしないほうがいいと思います。

2001年11月30日午前7時……
WinMXでアプリや映画を共有していた連中が警察に検挙された。
そのなかで会社員やすだゆういち(22)は、警察が自宅にやってきた時に、
部屋に鍵をかけ、逮捕に至る緊迫する状況を2ちゃんねるに実況中継した。
そしてその最後のカキコが…… もうだめぽ
http://www004.upp.so-net.ne.jp/compa/zairyo/rootdamepo_rev5.swf
http://www.dejimah.com/blog/archives/rootdamepo_rev5.swf
伝説のスレッド
http://pc.2ch.net/download/kako/1007/10070/1007065717.html
┌──''''┐
│し´д`│つ <もうだめぽ
└u──u┘
┌──''''┐
│し´д`│つ <もうだめぽ
└u──u┘
438[名無し]さん(bin+cue).rar:04/05/24 10:41 ID:a425qJCl
久しぶりにキンタマ地引網漁してます
なんか面白いものでも獲れないかな
439[名無し]さん(bin+cue).rar:04/05/24 13:56 ID:plUwOTs0
│    _、_
│  ヽ( ,_ノ`)ノ 残念 私のおいなりさんだ
│ へノ   /
└→ ω ノ
      >
440[名無し]さん(bin+cue).rar:04/05/24 19:52 ID:MsPl625h
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
これ探したんですけどCurrentVersionまでは見つかるんですけどRunってのが
どうしても見つかりません、これは感染するとできるものなのでしょうか?
441ミロ:04/05/24 19:57 ID:uGAIkVsa
さらされた人のファイルからID,PWなどがかかれていて、調べれば電話番号、住所もわかる・・・
教えてあげたいが、電話にするか、メールにするか気になるところつωT`)ヾ (゚Д゚ )…イキロ
442[名無し]さん(bin+cue).rar:04/05/24 20:05 ID:0jCeqyIU
無難なのはメールだろう
電話だとPCに無知な家族の方とかが応対したら説明に困るし
443[名無し]さん(bin+cue).rar:04/05/24 20:32 ID:Qoj7GL3X
>>441
サイバーノーガード戦略を採用していたりすると
注意というか、“気をつけろ”と知らせるだけでも、通知した人間が
悪者にされるので、何もしないのが吉。

office事件以来、セキュリティ業界では、穴だらけのシステムを構築してるところを
見つけても、笑いものにしてコッソリ楽しみましょうという暗黙の了解ができた。

相手が警察関係者だったりすると、逆切れの可能性もあるし。
個人的な知り合いじゃなかったら無視しとけ
444[名無し]さん(bin+cue).rar:04/05/24 20:37 ID:8G1sGCIv
>>440
普通はある。
HKLMじゃなくてHKCRとか見てるんじゃない?
445ミロ:04/05/25 00:08 ID:puP/k+JS
>>441
電話をしたら母親が出た。
この母親は何も知らないんだろうな・・バカ息子のせいで個人情報ばらまかれて・・
446 716:04/05/25 01:28 ID:0mASss/p
画面全体に血痕みたいなのがバーって広がって
「ぬるぽ」の文字が浮かび上がるブラクラみたいな
ウイルスにかかったんですけど、これも
キンタマウイルスなんでしょうか?
447[名無し]さん(bin+cue).rar:04/05/25 01:32 ID:oANZWOqP
>>446
ろぐおんしてるゆーざーめいわかるかな?
448[名無し]さん(bin+cue).rar:04/05/25 01:36 ID:0mASss/p
>>447 何のログオンでしょうか?
    素人でスマソ

    コンパネ
      ↓
    システム
      ↓
    ユーザー名は普段通りですた。
449[名無し]さん(bin+cue).rar:04/05/25 01:40 ID:oANZWOqP
そのゆーざーめいをnyでけんさくしてみよう♪
なにかわかるかもしれないね♪
450[名無し]さん(bin+cue).rar:04/05/25 01:49 ID:0mASss/p
実はキンタマに感染したっぽかったので
nyの入っているドライブDはフォーマットしました。(現在カラッポ)
よってnyはできない環境になっております。

システムの入っているドライブCのみで現在生活してまつ。
そして何故かWindowsうpデートができないので
手立て無しだったらHDD完全フォーマットしようかとも
思っておりまつ。
451[名無し]さん(bin+cue).rar:04/05/25 02:18 ID:oANZWOqP
あ〜あ、
すでにきんたまりゅうしゅつしちゃったかもね♪
nyのせいしつじょういったんりゅうしゅつしたら
かくこうげきしてもけせないよ♪
452[名無し]さん(bin+cue).rar:04/05/25 03:54 ID:RtaL6HqH
>>451 どこに核攻撃するのよ?
453[名無し]さん(bin+cue).rar:04/05/25 05:57 ID:0DN9GzvL
世界中をくまなく核撃すれば消えるんじゃね?w

しかしこの削除法はブッシュぐらいしか使えんな
ブッシュがキンタマ踏みませんやうに( =人=)ナムナム
454[名無し]さん(bin+cue).rar:04/05/25 06:03 ID:F5zUmq3t
どうでもいい話だけど、
さっき自分のユーザー名で検索かけたら一件引っかかってビビッた。
別人のだったけど……
455[名無し]さん(bin+cue).rar:04/05/25 17:02 ID:WXlY6O0r
今日俺の同期に電話してきた親切な香具師がいるスレはココですか?
456[名無し]さん(bin+cue).rar:04/05/26 15:10 ID:Dn3+ilq+
キンタマを無視リストに入れればいいんだよ。
457[名無し]さん(bin+cue).rar:04/05/26 17:24 ID:Tvl33EFy
江別の件はガイシュツ?
458[名無し]さん(bin+cue).rar:04/05/26 20:29 ID:ds9tI+CJ
459[名無し]さん(bin+cue).rar:04/05/26 22:12 ID:IoV4ywXU
>>457
詳細
460[名無し]さん(bin+cue).rar:04/05/27 18:11 ID:Vm/mPjD8
461[名無し]さん(bin+cue).rar:04/05/27 18:30 ID:xpzVdvhV
キンタマウィルスは金子か金子に近い人間が作成し流布させた?
という話がサンデー毎日に出てるんだが本当なのか?
462[名無し]さん(bin+cue).rar:04/05/27 18:34 ID:fKeqlHUF
知らん
47氏に嫉妬した誰かが作って流してるんじゃないかと俺は思った
463[名無し]さん(bin+cue).rar:04/05/27 19:48 ID:9lZoAmWc
http://internet.watch.impress.co.jp/static/column/jiken/2004/05/27/
こういう記事で「キンタマウイルス」と書かれているのは珍しくないですか?
464[名無し]さん(bin+cue).rar:04/05/27 19:51 ID:c3EyZ9cX
壁|-`).。oO(nao元気かなぁ…)
465[名無し]さん(bin+cue).rar:04/05/27 20:32 ID:onz6XTaU
キンタマの出現時期からしても、47氏(あるいは周辺)とは考えにくい
47氏タイ-ホに関係してる企業とか団体とかのほうが普通に理解しやすいわな
466[名無し]さん(bin+cue).rar:04/05/29 01:00 ID:v5EuN+l8
キンタタン(´・ω・`)コナイ
467[名無し]さん(bin+cue).rar:04/05/29 09:05 ID:qrVUu/wC
msxml3rdrv.exeって何?
468[名無し]さん(bin+cue).rar:04/05/29 09:11 ID:YxCOFTs1
>467
さあ?ふんでみたら?
469[名無し]さん(bin+cue).rar:04/05/29 09:44 ID:Uf2Vn+zO
>>467
ウィルススキャンで反応無いならとりあえず大丈夫だから
起動してみるといい。
470[名無し]さん(bin+cue).rar:04/05/29 10:04 ID:qrVUu/wC
>>468-469
Antinny.Fキタワァ━━━━━━(n‘∀‘)η━━━━━━ 

…鬱。
471[名無し]さん(bin+cue).rar:04/05/29 17:57 ID:GWTUJ1it
>>463
記事中のテレビ業界関係者って誰なの?
472[名無し]さん(bin+cue).rar:04/05/29 18:00 ID:XMqeMzQN
>>471
ぐぐればすぐ見つかるよ。
473[名無し]さん(bin+cue).rar:04/05/29 21:52 ID:+ZXUZ/34
nao様のことだろ。
474[名無し]さん(bin+cue).rar:04/05/30 00:20 ID:xqEb0ysj
オワタ・・・
upfolder.txtが見当たらない。
システムファイルを表示にしても出てこない。
ちなみに、一度もウプフォルダ登録してないとupfolder.txtがもともとないって、
気休めみたいな話はないよね?
レジストリエディタは普通に起動する。
ユーザー名.txtが絡むファイルはクッキーだけだけ。
ただし、スタートアップ内のCtfmon.exeがワードパットのアイコンになってる。
これはやっぱおかしいよね・・・

ああ、感染を裏つける決定的な決め手がなくてもやもやする。
血飛沫でもとんでくれたほうがすっきりする・・・
475[名無し]さん(bin+cue).rar:04/05/30 00:32 ID:5JUu1iIq
んじゃ気休め
UPフォルダの登録をしなければupfolder.txtは存在しない
その替わり「upfolder.txtがねーぞゴルァ!」ってワーニングが出る
476[名無し]さん(bin+cue).rar:04/05/30 00:58 ID:bHbjcLhU
42 名前:Socket774[] 投稿日:04/05/29 21:19 ID:IQLLF9GE
  1.どこでもいいのでホームページを開く
    http://www.yahoo.co.jp       ----(1)

  2.アドレス欄に書いてある(1)のURLを消し、下の一行をアドレス欄に貼り付ける

  JavaScript:document.body.innerHTML=document.body.innerHTML.split('</A>').join('だぞハゲ!!</a>');focus();

  3.Enterを押す。
477[名無し]さん(bin+cue).rar:04/05/30 01:20 ID:xqEb0ysj
キャッシュ、BBS、ダウンフォルダがねえぞゴルァ!?とはいわれたけど、
ウプフォルダがねえぞとはいわれなかったな・・・
ちなみにBBSCacheフォルダは生成されていないようです。
でも、winnyのフォルダ以外ですが、
system volum infomationフォルダがあります。
winnyとまったく関係のないドライブにまで。

取りあえず踏んだけど、
流出は水際で食い止めたってポジティヴに考えてもいいですかね?

なんてやっぱ気休めですよね オワタ

カナダの首都は       オタワ

ここで晒されたら降臨しますんでよろしく_| ̄|○
478[名無し]さん(bin+cue).rar:04/05/30 02:03 ID:vZPsKfqX
>ただし、スタートアップ内のCtfmon.exeがワードパットのアイコンになってる

これって単にアイコンキャッシュが壊れてるとかじゃないの?
479[名無し]さん(bin+cue).rar:04/05/30 04:15 ID:1nPxJpR1
>>477
Upfolder.txtがなくても、ログ情報のところで起動時に
"Upフォルダが見つかりません"と出るだけだぞ?
2.0b7.1だとバグで自分でUpfolder.txt編集しないとUpfolderの設定ができんから、
素人さんは基本的にUpfolder.txt自体がないと思うが…
あとSystemVolumInfomationはシステムの復元用だ。各ドライブにないと困るわ
480[名無し]さん(bin+cue).rar:04/05/30 23:24 ID:1qQtFB3z
 .-、  _
  ヽ、メ、〉      r〜〜ー-、__     ________________
  ∠イ\)      ムヘ._    ノ    |
   ⊥_      ┣=レヘ、_ 了    | 
-‐''「 _  ̄`' ┐  ム  _..-┴へ  < ええい、虫の画像ははやめろ!虫の画像は!
  | |r、  ̄ ̄`l Uヽ レ⌒',    ヽ.  | 
  (三  |`iー、  | ト、_ソ   }     ヽ |
  | |`'ー、_ `'ー-‐'    .イ      `、  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  | |   `ー、    ∠.-ヽ      ',
__l___l____ l`lー‐'´____l.      .|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||  .|      |
               ||  |__.. -‐イ
               ||   |    
481[名無し]さん(bin+cue).rar:04/05/30 23:55 ID:9HCwThuf
winny初心者スレッドが見つかりません。
482[名無し]さん(bin+cue).rar:04/05/30 23:57 ID:u/2cvZWj
初心者お断りって事じゃね?
483[名無し]さん(bin+cue).rar:04/05/31 00:40 ID:11Gv8S7O
初心者お断りの初心者スレってのも哲学的だな
484[名無し]さん(bin+cue).rar:04/05/31 01:08 ID:p+joX7aO
Winnyの流行でアンチウイルスソフトの売り上げって伸びてんの?
ノートン先生とかDLされまくって売り上げ落ちてるような気もするけど
わざわざキンタマ対策してくれてるってことは伸びてるんだよな?
485[名無し]さん(bin+cue).rar:04/05/31 02:30 ID:XS8msJ6f
教えてください。ウイルスにかかってUPフォルダにかってにファイルができたら
その時点でWinnyにファイルが流出してしまってるんですか?誰かがその
ファイルをダウンロードするまでは、流出してないのじゃないかと思うのですが、
どうなのか教えてください。
486[名無し]さん(bin+cue).rar:04/05/31 03:11 ID:9xFnTKsI
くっ…私としたことが不覚にも感染してしまったわ…いつもは踏まずに捨てていたのに…
けど、見てなさいよ!!キンタマウイルス!!!!!私はお前なんかに屈したりしない!!!!!!!!!!!!
487[名無し]さん(bin+cue).rar:04/05/31 03:14 ID:IpszFnz1
無生物に情念燃やすなボケ。
488[名無し]さん(bin+cue).rar:04/05/31 03:20 ID:hygDvjlE
>>486 熱いですねぇ

私もつい先刻、解凍したファイルの中の.folder踏む所だった・・・おのれ小癪な !!
489[名無し]さん(bin+cue).rar:04/05/31 03:45 ID:J8EdCnmP
一時間強かかってやっと駆除終了。手動でなんとか出来たよ。
比較的軽傷?だったみたいでレジストリエディタも化けてなかったし、
偽装フォルダファイルも2つしか見つからなかったのが幸いだった。
ちなみに起動するたびに.nyなるクソファイルがtempにヒリ出されるのと、winny内にupフォルダ&パスtxt自動生成、
そのためHDDアクセスでメチャ重くなっててこの数日間は俺もかなり目つき悪くなってたと思うw
3回ほど再起動してみたけど無事。これで安心していいのかな?
なんとかなるもんですねえ。

あと一つアドバイスしておくと、クソを削除してもゴミ箱きちんと空にしないとまた感染しますね。当たり前か。

ところでjpgとexeを無視にしといただけで回避できますかね?
490[名無し]さん(bin+cue).rar:04/05/31 09:35 ID:takOJmaf
>>489
.jpg,,0,0,,0,1,1
.jpe,,0,0,,0,1,1
.folder,,0,0,,0,1,1
.png,,0,0,,0,1,1
.gif,,0,0,,0,1,1
.bmp,,0,0,,0,1,1
.html,,0,0,,0,1,1
.htm,,0,0,,0,1,1
.rm,,0,0,,0,1,1
.exe,,0,0,,0,1,1
折れはこんな感じ
491[名無し]さん(bin+cue).rar:04/05/31 10:05 ID:sfTNYZ0n
>>490
全部切断してしまうの。
492[名無し]さん(bin+cue).rar:04/05/31 10:17 ID:3On/B+6w
ウィルス ワームスレって無くなったの?
493[名無し]さん(bin+cue).rar:04/05/31 11:35 ID:KOd3tsEd
>>490
こういう奴がノードに繋がりませんとか言うんだよなw
494[名無し]さん(bin+cue).rar:04/05/31 15:58 ID:11Gv8S7O
ワームは生で出回ってるだけとは限らない
495[名無し]さん(bin+cue).rar:04/05/31 20:43 ID:efdpqwBv
板、復活?
今時キンタマに感染してるって、時代遅れじゃね?
497[名無し]さん(bin+cue).rar:04/05/31 21:05 ID:Ix9U6rQ1
ROD落としたらキンタマかかったみたい
リカバリで直る?
498[名無し]さん(bin+cue).rar:04/05/31 21:09 ID:ffzweg1g
>>497
クリーンインスコノホウガイイヨ(・∀・)ニヤニヤ
499[名無し]さん(bin+cue).rar:04/05/31 21:14 ID:Ix9U6rQ1
クリーンインストールじゃまだやばくない?
それより上書きインストールが確実じゃない?
500[名無し]さん(bin+cue).rar:04/05/31 21:22 ID:Ix9U6rQ1
>>108にも同じこと書いてるし
501[名無し]さん(bin+cue).rar:04/05/31 22:04 ID:+nS7BgFw
感染したっぽいんだが、ノートンでウィルススキャンかけて駆除すれば大丈夫かね?
502[名無し]さん(bin+cue).rar:04/05/31 22:07 ID:+Nir7j33
まだdat落ちしないのこのスレ
呆れた
503[名無し]さん(bin+cue).rar:04/05/31 22:33 ID:MzKaI2lM
ウィルスバスター2004信頼していたのに、キンタマに感染してるぽい症状があったので誘導されてきますた。
もう大分前から利用は停止していたけど、今後使用する度胸ないので止めます。
けど、regedit起動したら普通に起動できたよ。
upフォルダ勝手に作られてて、表示できないけど…。
駆除方法、載ってるサイト見たけどよくわからない。

OS最インスコしかないのか…。
504[名無し]さん(bin+cue).rar:04/05/31 23:06 ID:l8rjtERq
初心者スレが見つからない
とマジ質問
505[名無し]さん(bin+cue).rar:04/05/31 23:27 ID:yLEE3X+M
>>504
スレ違い
ここは質問スレではありません
506[名無し]さん(bin+cue).rar:04/05/31 23:38 ID:Ze0NPCrY
おい!キンタ、焼きそばパン買って来い
ああ?金?テメーが出すんだろうが、とっとと行って来い
507[名無し]さん(bin+cue).rar:04/05/31 23:45 ID:yzFTk1sw
キンタの大冒険
508[名無し]さん(bin+cue).rar:04/06/01 00:23 ID:6IlplSAf
2ちゃんねるのTOPに著作権侵害中とあるんだがもしかしてキンタマ?
509[名無し]さん(bin+cue).rar:04/06/01 00:38 ID:MfNo6jMy
もっと高度にレジストリ書き換えるのかと思ったらぬるぽだけかよ!!
ぬるぽ
510[名無し]さん(bin+cue).rar:04/06/01 00:41 ID:4aLWc4aJ
upfolder.txtにC:\Documents and Settings\All Users\デスクトップ・・・・
とあるのは感染したということでしょうか?質問ですいません
511[名無し]さん(bin+cue).rar:04/06/01 01:01 ID:6IlplSAf
あぁ・・そういう意味だったのか。スレ汚しスマソ
512[名無し]さん(bin+cue).rar:04/06/01 01:25 ID:NbFpVAMB
著作権侵害中は、
ttp://sports2.2ch.net/kyoto.html

例によって京都の人暴走中。中国の人と変わらんな

513[名無し]さん(bin+cue).rar:04/06/01 05:10 ID:6IlplSAf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
レジストリで↑調べてキンタマらしきものが無ければおk?
514[名無し]さん(bin+cue).rar:04/06/01 06:22 ID:S1pPdGUb
んーと…ふと思ったんですが、これってnyを起動しなければ
ファイルを外に漏らすことは無い、って理解でよろしいんでしょうか?
感染ファイルのサイズとかが少し大きいけど、
どうもny本体を内包しているようには見えないので…。
515[名無し]さん(bin+cue).rar:04/06/01 06:39 ID:MAAD/A0w
>>514
どこをどうやったらそういう理解になるのかな?
たしかにny経由で漏れることはないだろうけど、
回線が外部とつながっている限り情報流出の経路はいくらでもあると思うぞ。
516[名無し]さん(bin+cue).rar:04/06/01 07:28 ID:NbFpVAMB
キンタマに一度感染したら、nyをやめても、nyを消しても関係ない
ウイルス(ワーム)内部に発信機能もってるからな
517[名無し]さん(bin+cue).rar:04/06/01 07:50 ID:73QFlk+w
>>514
Win.iniに“ぬるぽ”が書き込まれていたら、拡張子が .exe のファイルを調べた方がいい。
フォルダアイコンの拡張子が .exe なら、それがきんたまの本体。
私の場合は67個あった。
その時はファイルサイズが全部同じ(636kだったか?)だったので、ファイルサイズを指定して
検索すると能率がいい。
ま、最後は .exe を全部見直さないと安心は出来ないけど。
518[名無し]さん(bin+cue).rar:04/06/01 10:35 ID:Ni/3tuUB
そのexeファイルってウィルスバスターじゃ検索できない?
519[名無し]さん(bin+cue).rar:04/06/01 11:58 ID:6D6l/W87
【社会】"Winnyで捜査資料流出" 19歳会社員が提訴
http://news13.2ch.net/test/read.cgi/newsplus/1086055377/

これって[キンタマ]?【晒し挙げ】?
yoちゃんだっけ?


うわ前スレ立てたの漏れだった
520[名無し]さん(bin+cue).rar:04/06/01 14:35 ID:lhtEFfEv
キンタマでwinnyやめる香具師→初心者
キンタマ封じ込めて何事も無かったように続ける香具師→漢
っていうことで話は完結。

まあこんなもんしょせんアングラなんだからスキル無い香具師は撤退した方がいいよ。
少なくとも「キンタマウイルス」でクグってトップに出てくるページ見て対処出来ない香具師は、マジやめた方がいいと思う。
あとアンチウイルスソフトに頼り切りの香具師も。

「香具師」が多いぞ俺。 プッ
521[名無し]さん(bin+cue).rar:04/06/01 14:51 ID:39BINWvJ
なんでセルフ突っ込みしてんの?
522[名無し]さん(bin+cue).rar:04/06/01 16:28 ID:JXgw1/AR
>>521
スルーされそうだから寂しくてセルフ突っ込みしちゃったんだよ
523[名無し]さん(bin+cue).rar:04/06/01 16:45 ID:bEKYe9zr
キンタマウイルスでぐぐるような香具師は素人じゃなかろうか
524[名無し]さん(bin+cue).rar:04/06/01 17:38 ID:YAUWalmx
キンタマに感染したのだが
ファイルを指定して実行→regedit.exe
メモ帳が開いたらキンタマ感染でOK?て話らしいがメモ帳が開かないのだが?
525[名無し]さん(bin+cue).rar:04/06/01 17:58 ID:t3YgOIQ4
キンタマに罹ったのがわかってるなら駆除すればいいじゃないか
526[名無し]さん(bin+cue).rar:04/06/01 18:47 ID:7n50J6af
検索してexeのフォルダ全部ぶっ壊してsystemとwinのぬるぽも消去して
nyも叩き壊したんだけど、それでもまだ駆除できてないんだろうか 気になって寝れん
527[名無し]さん(bin+cue).rar:04/06/01 18:48 ID:DUOc7aWH
【社会】"Winnyで捜査資料流出" 19歳会社員が提訴
http://news13.2ch.net/test/read.cgi/newsplus/1086055377/
528[名無し]さん(bin+cue).rar:04/06/01 19:10 ID:QjV4RDGR
>>526
気になって眠れないところ悪いが
それでは削除できてないかもしれん
529[名無し]さん(bin+cue).rar:04/06/01 19:53 ID:7n50J6af
>>528
なんてこった!

他に何をすればよろしいでしょうか・・
530[名無し]さん(bin+cue).rar:04/06/01 20:01 ID:O3E5qgTM
【警報】Winnyを狙ったワーム・ウイルス情報 Part20
http://tmp3.2ch.net/test/read.cgi/download/1084808432/l50

とりあえず誘導。キンタマもいろいろ亜種があるので削除の仕方もいろいろあるから。
531[名無し]さん(bin+cue).rar:04/06/01 20:15 ID:YAUWalmx
>>526
俺も気にってしょうがねぇよ
イキロ俺も生きる
532[名無し]さん(bin+cue).rar:04/06/02 01:27 ID:Dw7SnQas
>>520
VBがウィルス検出してたらから大丈夫だと思ってた。
一応がんがってキンタマぽいの消したけど、削除できないファイルがいっぱい…。

再セットアップしかありません。
533[名無し]さん(bin+cue).rar:04/06/02 10:23 ID:CimdM/oi
今月の日付のキンタマ探してみたら まだまだひっかかってる香具師いるのな

このスレで集めてたやつは飽きたんだろか 新ネタがないけど
534[名無し]さん(bin+cue).rar:04/06/02 13:52 ID:022P0835
飽きちゃいないが、HDDがパンパンなんで地引網は一時休止してる
535[名無し]さん(bin+cue).rar:04/06/02 15:29 ID:va+PzR86
regeditを復元する方法がよくわかりません。
XPなのですがここ見てもXPの事が書いてありません。
http://support.microsoft.com/default.aspx?scid=kb;ja;129605
助けてください。
536[名無し]さん(bin+cue).rar:04/06/02 16:16 ID:va+PzR86
ああすいません
regedit検索してセーフモードで上書きしたら直りました
お騒がせしますた。
537[名無し]さん(bin+cue).rar:04/06/02 19:36 ID:5mcDL4DZ
あるキンタマを落としたんだが、拡張子がmj2 mj4のやつは何で開ける?
538[名無し]さん(bin+cue).rar:04/06/02 22:54 ID:022P0835
リコーシステム開発の「文字ピタッ!」ってアプリ
539[名無し]さん(bin+cue).rar:04/06/02 23:44 ID:veqYoQko
そのキンタマってもしかして京都h(略
540[名無し]さん(bin+cue).rar:04/06/03 00:24 ID:QKiq75Ik
>>3
そのAAで抜きたいので
エロい話数おしえてください





ってフレーズあったな
誰だっけ
541[名無し]さん(bin+cue).rar:04/06/03 00:27 ID:H9p2FykN
>>540
キンタ
542[名無し]さん(bin+cue).rar:04/06/03 02:23 ID:Mvvut3bW
キンタマって、デスクトップに2G以上のデータを置いておけば、
データは晒されずにすむのかな?
543[名無し]さん(bin+cue).rar:04/06/03 02:36 ID:xmtLwdWG
>>540
俺はこれに一番笑った

58 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/04/06 23:58 ID:p0EB9MCb
>>57
うるせぇ!!!!!!!俺が頭おかしいのは生まれつきだ!!!!!!!なめんま!!!!!!


「なめんま」ってなんだよw
544[名無し]さん(bin+cue).rar:04/06/03 02:42 ID:UHn2H8uM
っていうか、これってWinny使ってたから感染という状態をすでに超えてるのでは?
545[名無し]さん(bin+cue).rar:04/06/03 03:27 ID:6pxCDFCT
>>542
何か面白そう。
重要なデータは全部退避させてやってみようかな……。
546[名無し]さん(bin+cue).rar:04/06/03 03:49 ID:Gnm7HGeI
(null)Noderef
は何ですか?
(null)BbsNoderef
これも同じく???

547[名無し]さん(bin+cue).rar:04/06/03 03:54 ID:jtS2lxzq
>>546
それは

やべっ、腹いてぇ!
トイレトイレ・・・
548[名無し]さん(bin+cue).rar:04/06/03 04:11 ID:WgYq0+9u
>>542
今頃、そんな効果のない対策法を自慢げに書いているのは誰ですか?
2GB以上でも、頭の2GBまでは晒す
晒すのはデスクトップだけじゃない
晒す以外にも、破壊活動も行う
メール砲に対応できない
549[名無し]さん(bin+cue).rar:04/06/03 04:16 ID:6pxCDFCT
>>548
ますます面白そう。
って、ウィルスに感染ているのがわかっていて、
尚且つ破壊活動を行うのを黙認してたら、
やっぱ自分も罪に問われるんだろうなぁ。
550[名無し]さん(bin+cue).rar:04/06/03 07:09 ID:WgYq0+9u
捕まえる側が、行為を故意と証明できれば、DDoS攻撃者として捕まる可能性はある
551[名無し]さん(bin+cue).rar:04/06/03 08:00 ID:db0bcQip
キンタマウイルスに感染して発動したとき、NGワードに「キンタマ」いれて、
キー削除ONにしておけば自ファイルのUPは防げますか?
552[名無し]さん(bin+cue).rar:04/06/03 10:53 ID:bfNcrzlJ
>551 無理
553[名無し]さん(bin+cue).rar:04/06/03 14:13 ID:22XI+ypd
オフラインでwinny起動して感染してないか、してるか
どうかって分らないか?
554[名無し]さん(bin+cue).rar:04/06/03 15:16 ID:SRyj/Mwj
キンタマの種類によっては感染している場合は判明することはあるね。
(変なファイルがUPフォルダに出来たとか、キャッシュが消えたとか)
ただ感染しててもそういう症状じゃない奴があるから感染してない確認は無理
555[名無し]さん(bin+cue).rar:04/06/03 18:57 ID:dl0gpCpf
TShoot: ぬるぽ=>>1 ガッ V`Д´)/
556ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
557[名無し]さん(bin+cue).rar:04/06/04 19:54 ID:MqknWiOa
いまダウソ中。
楽しみだな、新たな祭りになるか?
558[名無し]さん(bin+cue).rar:04/06/04 22:31 ID:pE1FmEeO
Σ(´Д`lll)グハッ 本日感染に気が付きました。しかも¥Tempフォルダ確認したらクローズアップ現代とガイアの夜明けしか
落としてないのに本アド付きでロリキャッシュが記録されまくってるじゃねえか!!(/ω\)ハズカシーィ
まったく誰だ?こんなモンおとしやがったのは・・・(;´Д`)ハァハァ・・・

・・・さ、今から駆除作業か・・・_| ̄|○
559[名無し]さん(bin+cue).rar:04/06/04 23:12 ID:1YUwqppI
フォルダーのアイコンのexeをダブルクリックしてしまって、やってもうたと思って
そのときノートン切ってたから有効にして、LANケーブル引っこ抜いたんだけど
Upなるフォルダーを作られていて(中身は空)、Upfolder.txtにそのフォルダーが加えられていたので
その二つを削除して
ノートン(定義ファイルの購読期限は過ぎてます)でスキャンしてダブルクリックしてしまったexeを検疫して
(そのウィルス名はW32.HLLW.ANTINNYでした.Gはついていません)
regdit.exeで
場所:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run
値:“ara-key= <ワームのファイルの場所> -StartUp”
を削除して
win.iniにぬるぽがあったからそのパスを削除したんですが
(これ、パスってC:\以降だよね?  [ぬるぽ] ぬるぽ=  というのは残しとく意味あるんですか?)

これで完全に駆除できてますか?
http://www.trendmicro.co.jp/vinfo/virusencyclo/default2.asp?m=q&virus=W32%2EHLLW%2EAntinny&alt=HLLW%2EAntinny
この中のどれかって分かりますか?
ノートンの購読期限が去年の9月で切れてるのが心配です
560[名無し]さん(bin+cue).rar:04/06/04 23:24 ID:Q8dDqT1H
>>559
それはともかく

>WORM_ANTINY.A
>別 名: W32.HLLW.ANTINNY.G, アンタイニー, W32/Antinny.worm.c
>これはワームに分類されるトロイの木馬型不正プログラムです。
>実行されると、以下のイメージを表示します。
>このワームはWinnyというファイル共有...

これの「アンタイニー」ってのが気になった。
明日の朝は早起きしないといけないんだが眠れそうに無い。
561[名無し]さん(bin+cue).rar:04/06/04 23:28 ID:ud38PFOF
安泰ny…皮肉か?
562[名無し]さん(bin+cue).rar:04/06/04 23:32 ID:4mT67Eo2
>>559
たぶんWORM_ANTINNY.Aかと。
オンラインスキャンして、他に何も検出されなければ取り敢えず安心していいのでは?
ANTINNYは亜種が多く、まだ未対応のウィルスもあるようなので、断言はできません。

気になるなら、レジストリの\CurrentVersion\Runとかサービスとかスタートアップに、
変なファイル名がないかチェックしたり、Cドライブをantinny系が生成するファイル名で
検索しては?(*_cfg、*_autorun)
563559:04/06/04 23:51 ID:1YUwqppI
>>562
_cfgと_autorunで検索してみましたが何も出ませんでした(『_』を抜けばいっぱい出ましたが)
ネットにつなぐのはまだちょっと怖いのでもう少ししてからにします

ところでhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.B
ここの
>・感染確認方法:
> ワームが実行された場合には、以下の改変が行なわれます。

>以下のファイルが作成されます:
><Windows TEMPフォルダ>\SVCHOST.exe
><ランダムなファイル名>.EXE
>Unlha32.dll
>レジストリの値が変更されます

このUNLHA32.dllというのがWINDOWS\SYSTEMに見つかったんですが(更新日時がダブルクリックして感染した時刻に一致しています)
これは削除してもいいんでしょうか?
またそれとまったく同じ時刻のZIP32J.DLLとzip32.dllというファイルもどうなんでしょうか?
564[名無し]さん(bin+cue).rar:04/06/05 00:03 ID:/dWfG0gl
ny起動すると、それからワイヤレスネットワーク接続不可になってしまう。
時に戻ったりするが、かなり接続が不安定だ・・・。
もしかすると、これってキンタマ感染きたのか!!?
565[名無し]さん(bin+cue).rar:04/06/05 00:32 ID:jnD7Ubfu
ノートンの購読期限が去年の9月で切れてるのが心配です
566[名無し]さん(bin+cue).rar:04/06/05 09:25 ID:J5yzkQ0R
共闘先生のキンタマゲトー
さて、何処に通報すればいいのやら…
567[名無し]さん(bin+cue).rar:04/06/05 09:52 ID:iSnHhJS5
win.iniで
[ぬるぽ]
ぬるぽ=>>1 ガッ V`Д´)/
でたんだけど漏れもキンタマの仲間入りか?
568[名無し]さん(bin+cue).rar:04/06/05 22:56 ID:qOve88X9
>>559
*_cfgとか*_autorunは、あくまでウィルスが生成する可能性のあるファイルの一部です。
シマンテックのHPなどでANTINNY系が生成するファイルを調べて、全部調べてみるといいかも。
あと、変な名前&日付のEXEとかもね・・・。
亜種が同様のファイルを生成するとも限らないので、気休め程度に考えてください。
dllはウィルスが投入したのでしょう。元からあったdllを上書きしてるのかもしれません。
それ自体に害はないと思いますが、念のため削除して入れなおすといいかも。

>>565
とりあえずノートンInternet security等のアンチウィルスソフトを買いましょう。
今のあなたは例えるなら、裸で夜道を歩いているようなものです。
どうしても金が無ければトレンドマイクロとシマンテックのHPでオンラインスキャン。
定義ファイルの更新の手間とカネをケチって、大事なデータが流出して人生が終わるより
遥かにマシだと思います。
569[名無し]さん(bin+cue).rar:04/06/05 23:47 ID:/rVoVg/V
norton削除できませんって出て削除してくれないどころか
レジストリ破壊されてスクリプトエラーでて使えなくなった
使えねー
570[名無し]さん(bin+cue).rar:04/06/06 01:11 ID:+yeNg53A
6月6日になりますた
3回目のキンタマ記念日です

皆さんのPCは元気にACCS砲斉射三昧でしょうか?
キンタタンはマウス潰し三昧でしょうか?

つーか、おまいら飽きるの早杉
571[名無し]さん(bin+cue).rar:04/06/06 01:25 ID:a26XatVg
>キンタタンはマウス潰し三昧でしょうか?
マウスが使えなくなるの?
572伝説のマウス壊し:04/06/06 01:38 ID:pgdOcH1K
>>571
過去スレ嫁

18 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 13:09 ID:0jd6WnaL
>>15
なら俺に立てさせるなよ
だからイヤだっていったんだよ
お前が立てればよかったのに
これだから困るよ
スレタイがダメだったら死ぬのか?死なないだろ?
スレタイごときでグタグタ抜かすな
マジで切れそう
イライラのせいでマウス壊れたし
573[名無し]さん(bin+cue).rar:04/06/06 01:45 ID:a26XatVg
>>572
申し訳ありません。DAT落ちして読めません・・・。
どなたか教えてください。
574[名無し]さん(bin+cue).rar:04/06/06 01:47 ID:6K1T8DcN
>>573
>>572がすべてだ
深い意味はない
575[名無し]さん(bin+cue).rar:04/06/06 01:49 ID:JSOhTgrz
釣られてマジレスすると

キンタタンはキンタマウイルスじゃなくて実在の人物
で>572のなかのレスをしたわけ 物理的にマウス壊しただけ
576[名無し]さん(bin+cue).rar:04/06/06 01:53 ID:pgdOcH1K
>>573
本来なら、このスレタイだとPart60になっちゃうんだよ
キンタタン(当時はID:0jd6WnaLと呼ばれていた)はスレ立てたのに
乙って言って貰えなくて、逆にその事を指摘されマウスを壊してしまいましたとさ。
577[名無し]さん(bin+cue).rar:04/06/06 01:54 ID:2rmiX+nL
俺のキンタマがACCS砲斉射三昧したがっております。
578[名無し]さん(bin+cue).rar:04/06/06 01:54 ID:a26XatVg
>>574
>>575
ACCSを攻撃してる間、マウスが使えなくなるとかいう意味ではないのですね。
ちょっとビクビクしてました。
教えていただいてありがとうございます。
579[名無し]さん(bin+cue).rar:04/06/06 02:02 ID:+yeNg53A
あぁ、代わりに答えてくれてる
みんな良い香具師ばっかりだな

ところで最近の感染状況はどーなんだろね?
今見たら5/29付けの[晒し挙げ]とか流れてるけど
580[名無し]さん(bin+cue).rar:04/06/06 02:11 ID:pgdOcH1K
ID:+yeNg53A = ID:0jd6WnaL =キンタタン?
581[名無し]さん(bin+cue).rar:04/06/06 02:17 ID:+yeNg53A
>>580
ちゃうわいw
俺の>>570への質問へ答えてくれたから感動しただけぢゃ

因みにキンタタンの召還は何回か成功してます
>>14とか>>76とかの入れ食いレスね
本当に入れ食いだと自演認定される諸刃の剣だけどw
582[名無し]さん(bin+cue).rar:04/06/06 02:22 ID:JSOhTgrz
おにゃのこのAAの詳細を聞きたがって
せっかく日付かわってIDかわってもすぐにレスして特定されてたのもキンタタンだったっけ?
583[名無し]さん(bin+cue).rar:04/06/06 02:26 ID:pgdOcH1K
最近キンタタン、キリ番とりに来ないよね


778 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 11:43 ID:0jd6WnaL
>>773
二回もかいてんじゃねえよ
777!!!!!!!!!!!!!!!!!!!

805 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/04 11:50 ID:0jd6WnaL
>>800
なにやってんの?
もしかしてキリ番げっと?サブッ
数字にこだわるやつってたいていキチガイだよね
584[名無し]さん(bin+cue).rar:04/06/06 02:33 ID:pgdOcH1K
>>570は↓でつか?


854 名前:[名無し]さん(bin+cue).rar 投稿日:04/04/09 22:10 ID:TVvO7Ui5
このスレも残り150切ったか。

がんがったな俺 ( ´,_ゝ`)プッ

TVvO7Ui5 = 9VJEzJJ9 = ra8AFJoe だもんな

明日には無くなってんだろうな
585[名無し]さん(bin+cue).rar:04/06/06 03:08 ID:+yeNg53A
>>584
違う
4月上旬は年度末進行の延長戦で2chどころじゃなかったし
その延長戦がまだ終わってないのは社外秘だ orz
586[名無し]さん(bin+cue).rar:04/06/06 08:07 ID:4K4tOvcP
ハァ?何ヨコレ?レジストリが書キ換エラレテルワヨ!!!!!!
何ナノヨコレハ!!!フザケテルノ!?死ネ!!!!キンタマウイルス作者死ネ!!!!!!!!!!!!!!!!!!事故死シロ!!!!!!!!
587[名無し]さん(bin+cue).rar:04/06/06 08:44 ID:6k8Ngqoe
キタンマウイルスに感染した警官のパソコンから捜査資料が流れて警察が捜査に
力を入れたから47氏は逮捕された。
588[名無し]さん(bin+cue).rar:04/06/06 10:13 ID:9qMZr9hj
マウスが動かなくなるキンタマの亜種が出たら笑うな
589[名無し]さん(bin+cue).rar:04/06/06 14:19 ID:g30JiRVB
キンタマ感染した模様です。
朝起きたらいきなりWebページが開けなくなってました。
即座にウィルスバスターでスキャンしたらAntinny-Aと出たんですが・・
TempフォルダにはNy.exeもなかったし、win.iniにもぬるぽとかいてありませんでした。
ただ、regeditが開けない(管理者によって取り消された、と出る)のと、使用者が
”Winnyで違法ファイル集めてます(^^)v”に書き換わる症状は出ていました。

再インスコすべき?Cだけフォーマットすれば大丈夫なのか・・・
590[名無し]さん(bin+cue).rar:04/06/06 14:30 ID:IcywGCYt
再インスコが確実で(・∀・)イイ
Dに何が入ってるのかは知らんが
591[名無し]さん(bin+cue).rar:04/06/06 14:35 ID:g30JiRVB
DはWinnyとCacheとDownとBbsです・・・
だめか?
592[名無し]さん(bin+cue).rar:04/06/06 14:45 ID:IcywGCYt
nyで感染したわけだからね、危ないっちゃ危ない。

失礼承知で言うと、感染するレベルってことは完全な対処は期待できないと思うし。
(亜種とかあるからワーム・ウイルススレのテンプレどおりやっても完全には解決しないかもしれない)
そういう意味で完全再インスコが安全と書いた。

まぁキャッシュ・ダウンファイルを取っておきたい気持ちもわかるので
自己責任で残す場合は最低でもny自体の入れ替えはやっておくことだねヽ(´ー`)ノ
593[名無し]さん(bin+cue).rar:04/06/06 15:20 ID:g30JiRVB
>>592
まさかPC暦5年目にしてキンタマ履むとは・・・
2chなんかで見たときは鼻で笑ってたのになぁ・・・

再インスコ、いってきますノシ
594[名無し]さん(bin+cue).rar:04/06/06 17:35 ID:RdNKkuI1
>>588
> マウスが動かなくなるキンタマの亜種が出たら笑うな

 キンタマ以前のウィルスで、5.5インチFDを出現(BIOSレベルで感染)
させるものを体験しますた。
 しばらくポカーンでした。
595[名無し]さん(bin+cue).rar:04/06/06 20:41 ID:6K1T8DcN
>>594
そりゃすごいな。
マウスどころか、HDDにアクセス不能にしたりできるわけか
596[名無し]さん(bin+cue).rar:04/06/06 20:58 ID:AWn1FeuZ
今日がぞろ目日だったの忘れてた
597[名無し]さん(bin+cue).rar:04/06/06 21:22 ID:RdNKkuI1
>>595
そうでつ。BIOSの設定直さないと解決できません。。。

598[名無し]さん(bin+cue).rar:04/06/06 22:59 ID:6P75euHP
キンタマに限らずフラッシュBIOS書き換えるワーム/ウイルスなんて普通にあるぞ
それこそ、昔の5インチFDで、パーカッションのごとくパコンパコン(ヘッドアクセス音)
鳴らすのもあったし(それ自体はジョークソフトだったんだが、後にウイルスが取り込んだ)

確かキンタマもHDDのブートレコード書き換える可能性があったのでは
(その亜種か忘れたが…)、その点ではOSから見えていた全ドライブを
フォーマット+クリーンインスコが安全ではあるんだが
599[名無し]さん(bin+cue).rar:04/06/06 23:01 ID:0mBez4mB
へー・・・・
600[名無し]さん(bin+cue).rar:04/06/07 00:16 ID:4KKmbT62
当時のbiosクラッシュならCIHが最強だな
601[名無し]さん(bin+cue).rar:04/06/07 00:31 ID:zAONcbb/
キンタマウイルスってexeファイルしかないのですか?
そうだとしたら感染する可能性は無いな
602[名無し]さん(bin+cue).rar:04/06/07 00:39 ID:f9NdpC37
>>601
そんな書き込みをしているところを見ると感染するだろうな。
むしろ既に別のウィルスに感染してそう。
603[名無し]さん(bin+cue).rar:04/06/07 04:39 ID:klXiE/mw
regdit.exeがテキストになってる人って論外でしょうか?
なんか無題のテキストがでてきます・・・。
あとついでに、「***.dllのWINDOWSイメージが正しくありません」
とのエラーがでまくってる。dllもいろいろ消されてるのかな?

ぬるぽなのかそれ自体わからんが、ウィルスに詳しい人教えてください。
604[名無し]さん(bin+cue).rar:04/06/07 05:04 ID:IjYVY/2F
論外も論外、今のところレジストリエディタをメモ帳で上書きするのはAntinnyぐらいだから、
まず間違いなくAntinnyに感染してるだろ。
知識が無いのなら、駆除方法としてはクリーンインストールを推奨する
605[名無し]さん(bin+cue).rar:04/06/07 05:05 ID:q2wc+hLj
ガンバレ・・・(´・ω・`)
606[名無し]さん(bin+cue).rar:04/06/07 08:36 ID:kQeON6Z4
クリーンインストールってどうやるのですか?
607[名無し]さん(bin+cue).rar:04/06/07 08:39 ID:IjYVY/2F
>>606
たまには、PCの説明書を紐解いてみたらどうだい?
幸せな気持ちになれるよ・・・
608604:04/06/07 09:46 ID:klXiE/mw
一応いっておくが、606は俺じゃないので・・・。

・・・といっても俺もクリーンインストールググってみたが、
やり方がイマイチだ・・・。リカバリしたほうが早いのか・・・。
でもデータ消えると鬱だし・・・。
609[名無し]さん(bin+cue).rar:04/06/07 11:33 ID:jc6HMV4d
文字通りクリーンなインストールだ。
HDDをすべて、可能ならば物理フォーマットして、論理フォーマット
その後、正規のOSのCDなどからOSをインストールして、アプリを入れる
バックアップは汚染の可能性があるので一切使わない
データは普段から外付けHDDなどに書き出しておいて、検査後に復帰させる

昨今のPCは、リカバリ領域からの復活が可能なんだが、MBRやBIOS
汚染タイプに感染していると、それも信頼できない
610604:04/06/07 12:01 ID:klXiE/mw
どっちにしろデータは消えるんだな・・・。あぁ憂鬱だ。
外付けHDDはない。外付けDVD-Rはあるが、なんか使えなくなってる。
mp3もWavも再生できない。Jpgも表示されない。もう最悪。
ってことで憂鬱なんで仕事も休み・・・。
そのクリーンインストールとやらをやります。
数ヶ月に前にリカバリしたばかりなのに・・・。

>>604>>609氏回答サンクスです(−−;
611[名無し]さん(bin+cue).rar:04/06/07 12:06 ID:sTH5+q51
初心者逝って良し
612[名無し]さん(bin+cue).rar:04/06/07 12:47 ID:UnrBw6WP
つか、前にもひっかかってるんならなんで対策とってないの?
613[名無し]さん(bin+cue).rar:04/06/07 13:25 ID:Yz4b0eIF
マゾ
614[名無し]さん(bin+cue).rar:04/06/07 18:03 ID:zsQOeur7

突然ですが

ノードリストやダウンリストを真っ白に上書きする

ウイルスはありますか?

615[名無し]さん(bin+cue).rar:04/06/07 18:25 ID:zsQOeur7


すまんこ。板ちがいですた・・・
616[名無し]さん(bin+cue).rar:04/06/07 19:06 ID:6iSWjDlU
なんか俺が作った亜種に感染してる奴が何人かいるっぽいな。
がんばれ
617[名無し]さん(bin+cue).rar:04/06/07 19:27 ID:pxGPry/7
お前か!
618[名無し]さん(bin+cue).rar:04/06/07 20:37 ID:+qzMI1wS
クリーンインストールしようと思って全裸でPCを解体しました。
静電気は恐いでつからね。
619[名無し]さん(bin+cue).rar:04/06/07 21:27 ID:jc6HMV4d
釣りにマジレスするとだな
今日の様に高湿の日には、静電気は気にしなくていい
それよりも裸で、汗を基板にたらすほうが怖いが。
620[名無し]さん(bin+cue).rar:04/06/07 21:38 ID:RrX/+8WL
(゚∀゚)マジレスカコイイ
621[名無し]さん(bin+cue).rar:04/06/07 22:43 ID:Qh7MLAr3
>>619
君みたいに年中フーフーハーハ言って汗かいてないから。
622[名無し]さん(bin+cue).rar:04/06/07 23:14 ID:6iSWjDlU
クリーンインストールのためにPCばらすときは
全裸 + ゴム手袋 + ゴーグル + マスク
これで完璧!
623[名無し]さん(bin+cue).rar:04/06/07 23:17 ID:kbrbaK5O
+ コンドーム
624[名無し]さん(bin+cue).rar:04/06/07 23:23 ID:+qzMI1wS
ちぢれた毛がファンに引っ掛かってしまいました。
このまま電源入れたらキンタタンに感染ですか?
625[名無し]さん(bin+cue).rar:04/06/07 23:57 ID:qh/I0PVa
キンタウイルスマダー チンチンAA(ry
626[名無し]さん(bin+cue).rar:04/06/08 00:02 ID:u55M49tc
>624
陰茎と睾丸をカッターで切ればいーんじゃない
627[名無し]さん(bin+cue).rar:04/06/08 00:08 ID:MY70A/y8
           ___                _
       / ____ヽ           /  ̄   ̄ \
       |  | /, −、, -、l           /、          ヽ
       | _| -|  ・|< ||           |・ |―-、       |
   , ―-、 (6  _ー っ-´、}         q -´ 二 ヽ      |
   | -⊂) \ ヽ_  ̄ ̄ノノ          ノ_ ー  |     |
    | ̄ ̄|/ (_ ∧ ̄ / 、 \        \. ̄`  |      /
    ヽ  ` ,.|     ̄  |  |         O===== |
      `− ´ |       | _|        /          |
         |       (t  )       /    /      |
              
                         「僕もミーちゃんとメッセで話したよ」
 「昨日の深夜、メッセでHな会話しちゃった。」


628[名無し]さん(bin+cue).rar:04/06/08 00:09 ID:MY70A/y8
   数日後・・・

      ,-――-、                  ___
      { , -_−_−                 /  _   _ ヽ
     .(6( /),(ヽ|                 /  ,-(〃)bヾ)、l
     /人 ー- ソヽ _             | /三 U  |~ 三|_
  /  /  |  ̄_∧/   ヽ           |(__.)―-、_|_つ_)
      | |  \/_/-、    /           /  /`ー--―-´ /
      |-\ _|_ )_|   /            |  // ̄( t ) ̄/
      ヽ-| ̄|  |_|_ /          ,− |   | ヽ二二/⌒l
    /  l―┴、|__)          |  (__> -―(_ノ
 /    `-―┘ /            `- ´
           /
 「ウイルスでメッセのlogがny上にupされちゃったよ・・・・」
                          
                             「うわー、ミーちゃんとのいやらしい会話も〜(涙)」

629[名無し]さん(bin+cue).rar:04/06/08 00:20 ID:BiimDqlq
BbsNoderef.txtがwinny終了すると自動生成されるんだがキンタマ?
630[名無し]さん(bin+cue).rar:04/06/08 00:38 ID:8dkzoUDa
>>629
not キンタマ
631[名無し]さん(bin+cue).rar:04/06/08 00:44 ID:IEWFiiT+
          ___
         l〜・Дl〜 ちょっとageますネ
         |___|
          ノ   >
632[名無し]さん(bin+cue).rar:04/06/08 00:59 ID:BiimDqlq
>>630
サンクス。これで安心して眠れるよ。win.iniにぬるぽも無いしCurrentVersion\Runにも怪しい
もの無いしregedit.exeもちゃんと開けるしsvchost.exeも一個しか無いしUPフォルダは生成
されないしキャッシュも消されないんだが不安だったんだよ。
6月6日にメール砲発射されてないかが心配だけど・・・・・
633[名無し]さん(bin+cue).rar:04/06/08 01:47 ID:gzI+1W0B
フフフ
634[名無し]さん(bin+cue).rar:04/06/08 02:29 ID:vlUGE5lO
メモ帳が全部( ´∀`)<ぬるぽ
になってた・・・。びっくりだ。

ところで、みなさんのウィルス対策ソフトを教えてください。
もうウィルス感染はこりごりです・・・。
635[名無し]さん(bin+cue).rar:04/06/08 02:49 ID:EuwEP2Uu
>>634
NortonSystemWorksにバンドルのNAV2003
AutoProtect切ってるけど取得ファイルはマニュアルでスキャン実施
636[名無し]さん(bin+cue).rar:04/06/08 03:02 ID:Lkeap7yg
漏れもノートン先生のNAV2003
こいつは、クリーンインスコすると、更新ライセンスの日付も
リセットされるので、定期的にクリーンインスコしてウマー
637[名無し]さん(bin+cue).rar:04/06/08 06:34 ID:vlUGE5lO
>>635->>636
参考にさせていただきます。ありがとうございます。
でもノートン先生ないんで結局これもDLしないといけないのだが、
大丈夫かなと心配・・・。
638[名無し]さん(bin+cue).rar:04/06/08 08:49 ID:Lkeap7yg
ノートン先生ぐらい買え!
ウイルス対策アプリをnyで落とすとは命知らずな
俺だったら、その手のに感染させて流すぞ(w
639[名無し]さん(bin+cue).rar:04/06/08 09:43 ID:9ZL9hmfM
まあ637のようなヤツは例え正規版入れてもこれからも何度もひっかかると思われ
ノートンが反応しなかった!とか言いながら・・
640[名無し]さん(bin+cue).rar:04/06/08 09:48 ID:ZpJT2n6k
オマイラ(・∀・)コンニチハ!!
641千年うんこ ◆UNKOg/MQDY :04/06/08 11:15 ID:4KVzKsf8
>>634
専用のパーティション(ボリューム)に完成ファイルを
ダウンするようにしておけば被害を最小限に抑えられる

実行しても「( ´∀`)<ぬるぽ」になるのはその区画のテキストファイルだけ
安全のため、デスクトップのターゲットもその区画のフォルダにしておくといいと思われる
642[名無し]さん(bin+cue).rar:04/06/08 12:24 ID:Lkeap7yg
>>641
甘いな、キンタマ亜種が上書きしたり、放流したりするのは、
OSが認識してる全ボリュームから、dll/jpgなど(上書き時)、
doc/xlsなど(放流時)をランダムサーチするんだよ。
しらなかった?

ダウソしたブツをDVD-RWとかに書き出しとけば安全かも知れぬ
643千年うんこ ◆UNKOg/MQDY :04/06/08 13:43 ID:4KVzKsf8
>>642
亜種のことはしらんかった
オレが感染したのはこれで防げた
644[名無し]さん(bin+cue).rar:04/06/08 14:08 ID:EuwEP2Uu
NT系Windowsならユーザ権限を絞りまくっとばそこそこ防げるんじゃね?
全ドライブ書き込み禁止とか

ま、使い物にはならんと思うがなw
645[名無し]さん(bin+cue).rar:04/06/08 18:52 ID:1aiWL4ob
別にそんなことをせずとも感染などしない
646ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
647ひみつの文字列さん:2024/05/03(金) 07:13:17 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
648[名無し]さん(bin+cue).rar:04/06/08 19:34 ID:ZpJT2n6k
(・∀・)ゴバーク!!
649[名無し]さん(bin+cue).rar:04/06/08 19:36 ID:NB5LZzgX
アカウントにわざわざ(内閣総理大臣官邸)なんてつけないだろ
650:[名無し]さん(bin+cue).rar:04/06/08 19:41 ID:w2uE1UIi
昔「宇多田ヒカル 誰かの願いの叶うころ.mp3.exe」って言うのを
見た気がするんだけど、
これってキンタマ?
必ずしもキンタマじゃないみたいだけど
651[名無し]さん(bin+cue).rar:04/06/08 19:46 ID:9MSGK1ih
(・∀・)スマンコ!!
652[名無し]さん(bin+cue).rar:04/06/08 19:49 ID:9MSGK1ih

今日のおすすめのキンタマは何ですか?
653やられた:04/06/08 21:15 ID:atAqLHVa
亜種にやられた。
すべてのLZH ZIP MP3 WMA JPG DOCが書き換えられた。
書き換えられたファイルの中身が
>∧_∧
> ( ´∀`)< ぬるぽ
>
>
中略
>  ( ・∀・)   | | ガッ
> と    )    | |
>   Y /ノ    人
>    / )    <  >__Λ∩
>  _/し' //. V`Д´)/ ←(仮称)
> (_フ彡        /
になってしまった。

654[名無し]さん(bin+cue).rar:04/06/08 21:40 ID:Lkeap7yg
NetSkyよりも変化が効率的で、まさに生命の進化を見るようで
楽しいな。最近の亜種は、複合技を使うみたいだし……ぬるぽ/キンタマ

そのためだけに地引してる俺って....
655[名無し]さん(bin+cue).rar:04/06/08 21:56 ID:OENWnbIT
656[名無し]さん(bin+cue).rar:04/06/08 22:17 ID:NmZaZWPS
再起動するたびにnyのUPフォルダに○○,exeというファイルが
勝手に作られてしまいます。

でもキンタマ感染確認をみてもどれも当てはまりません

これは感染してるのでしょうか?
657[名無し]さん(bin+cue).rar:04/06/08 22:22 ID:NB5LZzgX
>>656
やばいね。
起動ごとに作られるならそれなりのプログラムが動いてるはずだから
怪しげなスタートアップ切ったり消したりしてみな
658[名無し]さん(bin+cue).rar:04/06/08 22:23 ID:ZpJT2n6k
>>656
WINDOWS フォルダのwin.ini の一番下に変わった文字は?
659[名無し]さん(bin+cue).rar:04/06/08 22:43 ID:S4zq0ZLJ
>>658
もう消したんですけど、
以下のような文字列がありました。

>[ぬるぽ]
>ぬるぽ=E:\Winny2\

何ですかこれは?
660[名無し]さん(bin+cue).rar:04/06/08 22:45 ID:ZpJT2n6k
661[名無し]さん(bin+cue).rar:04/06/08 23:07 ID:5tDX8VlJ
あのさ、
オチンチンを高速でしごくんだ!
って、誰が誰に向かっていってるんだ。
ゲイなのか…(´_ゝ`)
662[名無し]さん(bin+cue).rar:04/06/08 23:20 ID:+eppO0Eh
>>661
ぽかーん・・・・
663[名無し]さん(bin+cue).rar:04/06/08 23:48 ID:hKmIxhVT
>>661
おしりを試してごらん
664[名無し]さん(bin+cue).rar:04/06/08 23:55 ID:fEZjCEc+
>>661
バチあたりめ。nao様とその天使達の愛の物語を知らないのか?
665[名無し]さん(bin+cue).rar:04/06/09 00:02 ID:6nIxNp85
666659:04/06/09 00:05 ID:T5aSiCZ1
>>660
ありがとうございました。
667[名無し]さん(bin+cue).rar:04/06/09 00:52 ID:/dEnXcnX
>>660
[hoge]
hugo=C:\Winny\Winny2b647\Winny2\
がありました。

6月6日はやばかったんでしょうか?
668[名無し]さん(bin+cue).rar:04/06/09 00:58 ID:YMU2yNQT
>>667
マルチするな
669[名無し]さん(bin+cue).rar:04/06/09 05:09 ID:09u9MIbI
>>661
間違えるなよ。
オチンチンを、「高遠」でしごくんだ!っていってんだよ。
たかとうだよ、たかとう。
670[名無し]さん(bin+cue).rar:04/06/09 18:35 ID:Eigwj21t
671[名無し]さん(bin+cue).rar:04/06/09 22:54 ID:jknnmB5o
このすれまだあったんか・・・・。
672[名無し]さん(bin+cue).rar:04/06/10 00:38 ID:w1idHiF0
恵良○志さんの[04-04-02]zipってすごいね。
人生波乱万丈って感じだね。
でもそんなときにnyでキンタマって・・・ダサイね。
673[名無し]さん(bin+cue).rar:04/06/10 02:36 ID:6vnx0j2x
離婚調停がどうのってヤツか、話題が古い
キンタマではnao、yo-ichi両氏に勝るものなし!
674[名無し]さん(bin+cue).rar:04/06/10 02:53 ID:xiXnkqvD
りょうタソも忘れるな
675[名無し]さん(bin+cue).rar:04/06/10 12:35 ID:d+tsOPr7
ロリ物集めてる小学校の教頭先生もいるぜ
676[名無し]さん(bin+cue).rar:04/06/10 16:34 ID:bKrYss9b
そのへんのおもろいキンタマのファイル名はなんでつか?
677[名無し]さん(bin+cue).rar:04/06/11 00:34 ID:P22hxDZt
諸君!!

ダウソ板の伝統あるスレに改革派を自称するテロリストどもが
お気に入り動画と銘打ち、エロアニメの題名をひたすらコピペし続け
我々のスレッドを荒らしている。

彼らの流れを無視した非道なる連続コピペに
スレの住人は大きな被害を被っている。
ダウソ板の繁栄を陰で支えてきた我らへの攻撃は
ダウソ板全体への攻撃に等しい。

ダウソ板にとってどちらが敵かは明らかである。
速やかにダウソ板を愛する諸君は
以下の3つの動画を貼り付けて
我々を支援して欲しい。

http://tmp3.2ch.net/test/read.cgi/download/1086788015/
@巨乳お姉さんトイレでオナニー
Aロシア峰不二子
Bウブな中学生大胆フェラ
678[名無し]さん(bin+cue).rar:04/06/11 03:39 ID:tzwsrhSu
レジストリに「startup/」と付く物が多いので
いったいどれを消せばいいやら…
↓にその内訳を晒しますので、対処法をお教え願います。
679679:04/06/11 03:39 ID:tzwsrhSu
"C=\ProgrramFiles\DigiCube\degicube_cfg.exe" /startup
(以下同文)     \DION\dion-start.exe" /startup
             \D-tools\d-tools_autorun.exe" /startup
             \Fgw10\fgw10_start.exe" /startup
             \itunes\itune_env.exe" /startup
             \jiji,igaku2autorun.exe" /startup      
680[名無し]さん(bin+cue).rar:04/06/11 03:57 ID:iN4BOR/e
全部消してOK
681[名無し]さん(bin+cue).rar:04/06/11 04:01 ID:pUQ3zGzn
ありがとうございました。
682[名無し]さん(bin+cue).rar:04/06/11 20:25 ID:w6yfjL3V




               ω
683[名無し]さん(bin+cue).rar:04/06/11 20:46 ID:Y296Acse




                (´・ω・`)
684[名無し]さん(bin+cue).rar:04/06/11 21:05 ID:glKfbM6w
血しぶきが突然画面にでるんだけど
これって確実にキンタマにかんせんしているよね・・・・
685[名無し]さん(bin+cue).rar:04/06/11 21:08 ID:5pOsp3po
うん、残念だけど・・・。
686[名無し]さん(bin+cue).rar:04/06/11 21:10 ID:glKfbM6w
最近起動するとき
やけに時間かかるなぁて思ってたけどまさか感染してるなんて
まぁいっかココ最近winny
やってないし
これってwinny
やらなかったらなんら問題ないよねぇ
687[名無し]さん(bin+cue).rar:04/06/11 21:15 ID:NYrmGj8R
>>686
そう思うならそのままでいいじゃない。
688[名無し]さん(bin+cue).rar:04/06/11 21:16 ID:YTRykpFu
いまだにキンタマの名前の由来を知らない俺。
あれ?オチンチンを高速でしごくんだ!が由来か?
689[名無し]さん(bin+cue).rar:04/06/11 21:20 ID:NYrmGj8R
いやいや、違うよ。
690[名無し]さん(bin+cue).rar:04/06/11 21:42 ID:BZXv/+yX
>>682
ドラえもんのエンディングだな
691[名無し]さん(bin+cue).rar:04/06/11 21:44 ID:CDbimuyd
>>688
感染してみればわかるよ
692[名無し]さん(bin+cue).rar:04/06/12 00:59 ID:7KNBPf9X
キンタマ画像てどっかに晒されてないのか?
naoのフラッシュもアボーンされてるし・・・
693[名無し]さん(bin+cue).rar:04/06/12 01:09 ID:oUWSCDfX
君にこの言葉を送ろう

キンタマとりがキンタマになった
694[名無し]さん(bin+cue).rar:04/06/12 02:59 ID:T/oyt3m3
血しぶきってどんな感じなん?誰か感染者SS撮ってよ
695[名無し]さん(bin+cue).rar:04/06/12 03:35 ID:RUtAHnO2
血しぶきはいつ出るのかわからん上に一瞬らしいし、意図的に感染させてもSSとるのは難しいだろ
そのうえ普通の感染者は感染してること自体に気づいてないし
696[名無し]さん(bin+cue).rar:04/06/12 13:16 ID:5hiV6LnC
前感染したとき、PC立ち上げたまま風呂入って戻ってきたら
画面いっぱいに血飛沫で、ご丁寧に「ぬるぽ」って書いてやがった。
全然一瞬じゃなかった。
697[名無し]さん(bin+cue).rar:04/06/12 14:47 ID:BzYoxs80
>>696
それはゾロ目日限定の増量血飛沫じゃね?
698[名無し]さん(bin+cue).rar:04/06/12 14:57 ID:5hiV6LnC
全然ゾロ目日じゃなかったんだよ・・・
699[名無し]さん(bin+cue).rar:04/06/12 15:27 ID:OgepFgn4
血飛沫ぬるぽのSS見たいよーヾ|_ヾ|○ジタバタ
700[名無し]さん(bin+cue).rar:04/06/12 17:23 ID:W37LYdUL
>>699
亜種によっては、感染状態で Win + E を30秒くらい押し続けることで
血が出るようになっているそうだから試してみれば?
まずは普通の状態でWindowsキー+Eを30秒くらい押してみれ
701[名無し]さん(bin+cue).rar:04/06/12 18:24 ID:RUtAHnO2
それ以前にハングするわw
702[名無し]さん(bin+cue).rar:04/06/12 20:07 ID:WwturvtI
>>700-701
本当に落ちるのか気になったので実験してみた。
Explorerが59個起動後、ミ田+Eが効かなくなった。
クリップボードにコピー後、nrLaunchでIrfanViewを開こうとしたらnrLaunchが落ちた。
アクセサリからペイントを開こうと思ってアクセサリにカーソルを当てても次のメニューが出ない。
しょうがないのでPhotoshopを起動、起動に20秒もかかる。
落ちなかったよヽ(´ー`)ノ
http://sakots.pekori.jp/cgi/sn/src/up3309.png
703[名無し]さん(bin+cue).rar:04/06/12 20:13 ID:KwH1YveW
704[名無し]さん(bin+cue).rar:04/06/12 20:20 ID:WwturvtI
亜qwせdrftgyふじこlp;
705[名無し]さん(bin+cue).rar:04/06/12 20:30 ID:ASmDz5WL
>702が開けないのは>703を書かれたからですか?
706('A`):04/06/12 20:38 ID:WwturvtI
>>705
(´・ω・`)
707[名無し]さん(bin+cue).rar:04/06/12 20:47 ID:ASmDz5WL
よくわからないけどドンマイ
良い事もあるさ・・・ヽ(´ー`)ノ
708[名無し]さん(bin+cue).rar:04/06/12 20:57 ID:+62ov7UW
重苦しいスレはここですか?
再うpきぼん
709[名無し]さん(bin+cue).rar:04/06/12 21:30 ID:MkB03u9b
祭り板からきますた
○田○也さんのデスクトッピSS再うpきぼんです
710[名無し]さん(bin+cue).rar:04/06/12 21:34 ID:p1Z/x4Hv
【訃報】窪塚洋介さん病院から脱走→心停止
http://school4.2ch.net/test/read.cgi/qa/1085906006/
711('A`):04/06/12 21:34 ID:Pjt6a3g+
(((( ;゚Д゚)))ガクガクブルブル
712[名無し]さん(bin+cue).rar:04/06/12 22:14 ID:cSRy6XVR
>>710
えええええええええええええ!
まじかよ!



・・・こんな感じの驚き方でいい?
713[名無し]さん(bin+cue).rar:04/06/12 23:01 ID:rBE0R5fx
窪塚洋介さん病院から脱走→学生が通報→この証拠画像うpしますた
http://school4.2ch.net/test/read.cgi/qa/1085906006/
714[名無し]さん(bin+cue).rar:04/06/12 23:03 ID:+62ov7UW
なんだか必死ですね
715[名無し]さん(bin+cue).rar:04/06/12 23:12 ID:wO7ixrbd
哲っちゃん…。
716[名無し]さん(bin+cue).rar:04/06/12 23:13 ID:qXNWYRcj
ss
717警告:04/06/12 23:52 ID:0SMKeRz/
ZH017144.ppp.dion.ne.jp
YahooBB220058108019.bbtec.net
v061066.ap.plala.or.jp
21.pool31.dsl8mtokyo.att.ne.jp
YahooBB220023136122.bbtec.net
FLH1Aak026.szo.mesh.ad.jp
FLH1Aak026.szo.mesh.ad.jp
p2216-ipad03fukuhanazo.fukushima.ocn.ne.jp
YahooBB220017064041.bbtec.net
218.33.162.220.eo.eaccess.ne.jp
220.30.150.220.ap.yournet.ne.jp
73.144.210.220.dy.bbexcite.jp
ntoska098023.oska.nt.ftth.ppp.infoweb.ne.jp
YahooBB221024014033.bbtec.net
ntoska098023.oska.nt.ftth.ppp.infoweb.ne.jp
d2af5c5e.ncv.ne.jp
YahooBB220010236042.bbtec.net
dhcp243.a01.target03.bbiq.jp
p3087-adsan11honb5-acca.tokyo.ocn.ne.jp
d2af5c5e.ncv.ne.jp
L096118.ppp.dion.ne.jp
dhcp243.a01.target03.bbiq.jp
hcou110050.catv.ppp.infoweb.ne.jp
YahooBB220036056138.bbtec.net
718[名無し]さん(bin+cue).rar:04/06/13 00:20 ID:yH7+CFGb
マジの警告か?それともネタか?
719[名無し]さん(bin+cue).rar:04/06/13 00:36 ID:dsz8AMcy
netstatかなんかだろ
720[名無し]さん(bin+cue).rar:04/06/13 00:51 ID:u1DLcy7o
>>718
俺のが無いから単にフェイクだと思う
721[名無し]さん(bin+cue).rar:04/06/13 02:07 ID:tZ4qgX3e
SSってなに?
722[名無し]さん(bin+cue).rar:04/06/13 02:13 ID:Nm39p7e6
ていうかそれ何の警告だね?
723[名無し]さん(bin+cue).rar:04/06/13 02:24 ID:ffMQvtrH
祭り会場はここ?
724[名無し]さん(bin+cue).rar:04/06/13 03:15 ID:3YRFHwUW
血しぶきのSSきぼん
725[名無し]さん(bin+cue).rar:04/06/13 11:21 ID:ltigaLK3
テスト
726[名無し]さん(bin+cue).rar:04/06/13 14:49 ID:+MQdAAQs
てっちゃんまだー
727[名無し]さん(bin+cue).rar:04/06/13 17:43 ID:dn6+BS+E
>>721
釣られてあげようか
マジレスするとセガ・サターン


っていうか、キンタマってどんなウイルスか知ってるのか?
728[名無し]さん(bin+cue).rar:04/06/13 18:35 ID:OKT0kGLY
>>717
漏れのIPも書いてくれよ
仲間はずれはやだよ
729[名無し]さん(bin+cue).rar:04/06/13 18:39 ID:biGn/Qso
>>727
えぇっ!? 総統親衛隊じゃないの?
730[名無し]さん(bin+cue).rar:04/06/13 19:11 ID:jSqDwVjV
いや、カシオのサイバーショックだろ
731[名無し]さん(bin+cue).rar:04/06/13 19:21 ID:biGn/Qso
サイバーはcyberじゃないか?



などと無粋にもツッコミ入れてみるtest
732[名無し]さん(bin+cue).rar:04/06/13 19:58 ID:+sxgjvkz
SSはサンデーサイレンスだろ!?
違うか?
733[名無し]さん(bin+cue).rar:04/06/13 20:13 ID:dn6+BS+E
話が別な方向に行きそうなので正解を
SSとはガソリンスタンド(サービスステーション)の略でつ

では続きをどうぞ
734[名無し]さん(bin+cue).rar:04/06/13 20:34 ID:DmtCZKW0
Sexy Shot
735[名無し]さん(bin+cue).rar:04/06/13 22:27 ID:KAZ+rnTf
SSってスクリーンショットじゃなかったんですか?
736[名無し]さん(bin+cue).rar:04/06/13 22:30 ID:nXtiedfK
>735
だと思うよ
737[名無し]さん(bin+cue).rar:04/06/13 22:52 ID:kkSK/Vg5
本スレも過疎化が進んでるのに、こちらは最近また盛り上がってますよ(w

winnyぶっこ抜き厨疑惑 土山nyう #9
http://comic4.2ch.net/test/read.cgi/doujin/1086030758/
738[名無し]さん(bin+cue).rar:04/06/13 23:10 ID:a4Ii37S4
すみません、4月下旬に感染した覚えがあるものなのですが、
(exeをクリックしたのに気づいてすかさずコードを抜いて
再起動・・・)

・win.iniと言うのを見ると「ぬるぽ」とありました。
その一番下のぬるぽ関連の文字2行を削除しました。

・winny2では何にもないのですが(upfolderも今まで通り存在しない)、
winnyのフォルダの方にはupfolderが出来ていて、
中に「○×マンコ・・・.exe」と言う800k程度のフォルダがありましたので、
upfolderごと削除しました。
winnyの方は全く使ってなかったのに・・・です。


レジストリとかは意味が分からなくてとても対処できないのですが、
他に自分みたいな子でできることはないでしょうか?
ノートン?などのウイルスソフトは買っていません。
Ad-awareと言うフリーのソフトが便利だったのでそれで対処してきたので・・・。

なんとか、本当に初心者なので
どなたか何か他にすべきことを簡単な表現で教えてもらえませんでしょうか?
本当にすみません(涙)・・・。
ちなみに、その感染した疑いのある日から、
一切winnyからは手を引き、使用していません。
739[名無し]さん(bin+cue).rar:04/06/13 23:13 ID:vOFCAmEt
>>738
WinXP?なら、
左下のスタート→マイコンピュータ→Windows XP (C:)にカーソルを併せて右クリック
→フォーマット→ウイルス消えてて(゚д゚)ウマ-
740[名無し]さん(bin+cue).rar:04/06/13 23:23 ID:TGZ4ErUT
********** 最強の名を賭けた因縁の対決2 ******************

前スレでは改革派の散発的な攻勢はあったものの、
依然、保守派が有利か?
それぞれ自分達の正当性を主張する両陣営。
ダウソ民はどちらを正統派とみなすのか!?
新勢力の「蟹うあ」派も登場、その実力は如何に!?
http://tmp3.2ch.net/test/read.cgi/download/1087134381/

[改革派]               [保守派]
@G-cup Teacher Rei       @巨乳お姉さんトイレでオナニー   
A奥様は女子高生   <∨S>  Aロシア峰不二子
B終ノ空               Bウブな中学生大胆フェラ

-= 挑戦者求む!!=-
応援するだけではなくて君もお気に入り動画を晒して最強を目指せ!

********************************************************
741[名無し]さん(bin+cue).rar:04/06/13 23:23 ID:iU7Wten+
>>739
あんま素人虐めんなよ

>>738>>1のリンクを辿りなさい

…えーと、ad-aware
742738:04/06/13 23:27 ID:a4Ii37S4
>>741
お返事有難うございます・・・
>>1を見たのですが、
言っていることが難しかったり、
情報がまとまってなくていまできることは何で、
何をどうしたらいいのかが分からずにいます。
こちらの情報をできるだけ具体的に述べましたので、
まだやりたりないことはあるでしょうか?
win.iniの対処はあれであってるのでしょうか?
また、もうウィニーはしてはいけないでしょうか?

本当にご迷惑をおかけして申し訳なく思います。。。
743[名無し]さん(bin+cue).rar:04/06/13 23:35 ID:kkSK/Vg5
>>742
おまえの場合はしない方が良い。
すればまた他の新手のウィルスに
引っかかる可能性が高い。

ちなみにwinnyをしなければ、
それが新種の亜種でない限り、
キンタマに感染したままでも
致命的な問題はないよ。
744[名無し]さん(bin+cue).rar:04/06/14 00:10 ID:A+PzCIIW
●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..●

無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html

●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
745[名無し]さん(bin+cue).rar:04/06/14 00:15 ID:HQ6GKf6d
>>742
悪い事は言わんから製品版のウィルス対策ソフト買ってこい
んでサポートにTelって支持仰いでくれ

スキルが無いんだから、せめてセキュリティぐらいには金遣ってくれ

金も無いとか言うんならHDD全フォーマットの上で再インスト推奨
746[名無し]さん(bin+cue).rar:04/06/14 00:19 ID:eiRuIBmR
>>742
ad-awareは俺も使ってるけど
ウイルス対策ではなくてスパイウェア対策だぞ・・・・
キンタマには無効だ
747[名無し]さん(bin+cue).rar:04/06/14 00:51 ID:PSp+fsws
>>735
空気嫁
748[名無し]さん(bin+cue).rar:04/06/14 02:43 ID:Cj+dbciM
血飛沫のスクリーンショットか・・・・
一瞬しか映らないから無理。
ただ、それを再現したやつならある。
うpするから、いいうp先おすえれ。
749[名無し]さん(bin+cue).rar:04/06/14 03:08 ID:Gny3fYsB
>>748
断る
750[名無し]さん(bin+cue).rar:04/06/14 03:11 ID:Nz7RpdaH
僕は血飛沫が見たくて見たくてたまらない。
751[名無し]さん(bin+cue).rar:04/06/14 03:24 ID:8Q9VGNGJ
学習ルームに誰かつれてけ
752[名無し]さん(bin+cue).rar:04/06/14 04:22 ID:PDufVwlE
おはようビームっ!!(@u@ .:;)ノシ
753[名無し]さん(bin+cue).rar:04/06/14 04:49 ID:8JvZaOED
>>748ノシ
754千年うんこ ◆UNKOg/MQDY :04/06/14 11:24 ID:9raGcfXT
血しぶき見た
クリーンインスコした
755[名無し]さん(bin+cue).rar:04/06/14 12:35 ID:oRDAgwHz
どんな感じ?
756[名無し]さん(bin+cue).rar:04/06/14 13:35 ID:me7XL2vH

こんなもの 見つけてしましマスタ

ttp://up.nm78.com/data/up027153.jpg
757  ↑  :04/06/14 16:28 ID:EPA2ljdr
なんだ、これ?
758[名無し]さん(bin+cue).rar:04/06/14 17:20 ID:Cj+dbciM
759[名無し]さん(bin+cue).rar:04/06/14 18:04 ID:8JvZaOED
地味だな・・・
もっと画面中に出るような派手さを期待してたんだが
760[名無し]さん(bin+cue).rar:04/06/14 18:05 ID:8JvZaOED
っと、>>758d
761[名無し]さん(bin+cue).rar:04/06/14 21:13 ID:Cj+dbciM
>>759
そうだな。
実は、これ2ちゃん読んでる時に出てきて、小さかったけど結構びびった。
字読んでる時って画面に集中してるから。
こんなのでも、キンタマに感染してること知らなかったら、もっとびびったかも。
派手だと逆に悪戯っぽいし。
762[名無し]さん(bin+cue).rar:04/06/14 21:51 ID:4sfqZOta
血しぶきより画面上からツー…って血が垂れてくるほうが怖いかも。
763[名無し]さん(bin+cue).rar:04/06/14 22:05 ID:6bsUXuQ0
>>758
おおこれがそうなのか
もっと画面いっぱいにくるのかと思ってた
764[名無し]さん(bin+cue).rar:04/06/14 22:13 ID:V1Pyo3d5
>>758
ありがトン 初めて見た、こんなの出たらびっくりするな
765[名無し]さん(bin+cue).rar:04/06/14 22:13 ID:Cj+dbciM
画面いっぱいに出てくるバージョンもあるはず。
前に誰かがうpしてた。あんまリアルじゃなかったかな。
ちなみに画面いっぱいの奴は、時間かけて流れるからSS余裕でとれるはず。
キンタマウイルスの種類によって違うみたい。
766[名無し]さん(bin+cue).rar:04/06/14 22:54 ID:8JvZaOED
この血で画面上に「ぬるぽ」と書かれるの種類のもあるらしいしな
767[名無し]さん(bin+cue).rar:04/06/14 23:19 ID:C06QCn8o
実際うけねらいとかじゃなくて、なんか脅迫の文字を血で並べたら
凄い怖いウイルスだね、精神的にきそう
768生理:04/06/14 23:41 ID:E93l9Fls
マムコ
769千年うんこ ◆UNKOg/MQDY :04/06/15 00:00 ID:kLLI218U
そう、こんなだった。
でもオレが見た奴は確か、二回パッパッっと飛び散ったな・・・
770[名無し]さん(bin+cue).rar:04/06/15 01:01 ID:L/ooncCG
血飛沫パターンのまとめ
・小さく出る
・2回出る
・画面いっぱいに大きく出る
・ぬるぽと出る

血飛沫が出るとPCも末期らしいね
771[名無し]さん(bin+cue).rar:04/06/15 03:19 ID:1uC7P/rb
血飛沫パターンのまとめの補足
ゾロ目日は以下のサービスが有るらしい
・血飛沫増量サービス
・悲鳴追加サービス
・データファイル上書き機能起動サービス
772[名無し]さん(bin+cue).rar:04/06/15 06:43 ID:Y1yENhTH
大サービスだな
次は七夕か
773[名無し]さん(bin+cue).rar:04/06/15 17:38 ID:X9u3y3bR
感染の確認方法(何パターンかあるので注意)
・レジストリエディタを起動してメモ帳が起動したらアウト
 (Win+Rを押して、出てきたダイアログに regedit と入れてエンター)
・Win+Eを15秒間押して、ウィンドウエラーがでたらアウト
・WinnyのUpfolder.txtを見て見知らぬパスがあればアウト
774[名無し]さん(bin+cue).rar:04/06/15 20:05 ID:Pg3Xt2+q
>>773
> 感染の確認方法(何パターンかあるので注意)
> ・Win+Eを15秒間押して、ウィンドウエラーがでたらアウト

マイ コンピュータを連続して開いたら落ちて当たり前じゃないか!
775[名無し]さん(bin+cue).rar:04/06/15 22:57 ID:eg81Fz5r
>>774
ネタだろ。
メモリ不足になって、エラーメッセージが表示されるのが普通なんだがな。
776[名無し]さん(bin+cue).rar:04/06/16 00:06 ID:y1X9imXB
>>703のでSSで落ちてきた
702じゃなかったがw
777[名無し]さん(bin+cue).rar:04/06/16 19:13 ID:8i743W79
ユーザー名.txtも消してregeditも戻して検出されたWORM自体も全部削除してnyも全部削除したが
定期的にWORMが発見されるようになった。

OS再インストールいってくるわ。。。
778[名無し]さん(bin+cue).rar:04/06/16 19:17 ID:AQK2I4sr
最近はキリ番取りに、キンタタンこないね
779[名無し]さん(bin+cue).rar:04/06/16 19:25 ID:Vbu1M+f1

 なめんま!!
780[名無し]さん(bin+cue).rar:04/06/16 19:25 ID:8i743W79
うほっ777
781[ぬるぽ]さん(null+po).exe:04/06/17 14:51 ID:IO96gILg
このスレまだあったのか(・ω・)
782[ガッ]さん(ga+xtu).bat:04/06/17 15:02 ID:PO0FXXm3
最近暇な。
783[名無し]さん(bin+cue).rar:04/06/18 00:06 ID:KfCptWPN
>>781-782 ワロタw 
784[名無し]さん(bin+cue).rar:04/06/18 00:12 ID:LWV47NF6
小文字出すのにx使ってるんだね(w
785[名無し]さん(bin+cue).rar:04/06/18 11:39 ID:KYydk2fT
デスクトップのショートカット先まで取るんだよな・・・
良くやるもんだ。

避けるには物理的に別HDか別マシンしか有るまい
もう知らんけど。
786[名無し]さん(bin+cue).rar:04/06/18 23:05 ID:sG1fCvII
とられるのはデスクトップとマイドキュメントだけですか?
ハードディスク内全部検索はしてないの?
787[名無し]さん(bin+cue).rar:04/06/18 23:47 ID:eOkdXUYp
>>773を読んでとりあえずウィルスの種類を特定しる
788[名無し]さん(bin+cue).rar:04/06/18 23:51 ID:PdUQzVjE
>>786
私が感染したヤツは、UpFolder.txtに勝手にUP対象のディレクトリを追加するタイプでした。
C、Dドライブのディレクトリが無作為に選ばれてたようです・・・。
789[名無し]さん(bin+cue).rar:04/06/19 04:55 ID:4N6JJgXG
http://tempweaver.com/up/img/tw073.jpg
どれを削除すべきですか?
790[名無し]さん(bin+cue).rar:04/06/19 06:04 ID:bxuFAiWH
>>789
何か不具合でも出てるのか?
791[名無し]さん(ccd).lzh:04/06/19 09:12 ID:XXHqnlFw
前略
つかキンタマ怖いならnyするな
ダウンしちまったモノは全部警戒しろ
                    草々
792[名無し]さん(bin+cue).rar:04/06/19 09:36 ID:xyy5x70E
>>789
下から4つめ、ステガノグラファーの、PC起動時に起動させる機能はいらないような・・・
下から3つめ、リアルプレーヤの自動化も俺は切ってる。

とゆうかプログラムファイルズにあるソフトウェアは、基本的にきってるけど。
793[名無し]さん(bin+cue).rar:04/06/20 00:24 ID:MgRslIeU
リカバリー汁
794[名無し]さん(bin+cue).rar:04/06/20 01:50 ID:VUO+MXW5
>>790
キンタマに感染みたいなので・・・。
795[名無し]さん(bin+cue).rar:04/06/20 02:05 ID:P9NYsKJn
>>794鶯平安遷都

もとい、判断できないんだったらクリーンインストすれば?

つか脳豚入ってるみたいだから定義更新してPC全スキャン汁
オリジナルキンタマなら駆除できるだろ

未登録亜種だとお手上げかもしれんがなw
796[名無し]さん(bin+cue).rar:04/06/20 19:08 ID:IV8tP/pw
【winny】AtaraxiA 土山にう 延長11回【フォトショクラック】
http://comic4.2ch.net/test/read.cgi/doujin/1087715549/
新スレです
これからもよろしくお願いします
797[名無し]さん(bin+cue).rar:04/06/21 13:28 ID:t3FjlLJg
tu-ka,、C D ・・・とか任意のドライブフォルダーまで選んで >>788
アップする亜種まで出たの?
まだ進化してるんだねぇ( ゚д゚)ポカーン・・・・

ちょうど3月下旬からもう知らないから、ネットでしか見てないけど。
798[名無し]さん(bin+cue).rar:04/06/22 02:19 ID:JCA+lczj
禁玉
799[名無し]さん(bin+cue).rar:04/06/22 20:16 ID:5CrQxm0s
ノートン買ってきて入れようと思うんだけど、なんか途中で中断される。
キンタマのせい?
800[名無し]さん(bin+cue).rar:04/06/22 22:18 ID:pcBlriJV
>>799
前触れもなく中断(というか消滅)するんなら、Gaobotとかじゃないのか
801[名無し]さん(bin+cue).rar:04/06/22 23:59 ID:744/7Jk+
今日、発売の週刊毎日に キンタマの記事が
あのお人の事が 事細かく書かれていた。
もう、みんな忘れ去られているのに また蒸し返す。
マス(ry
802[名無し]さん(bin+cue).rar:04/06/23 00:57 ID:ggHjrmKI
HTMLのアイコンをしたアプリに引っかかるところだった。
そのひとつ上のフォルダに.folderが入ってた。
こえぇぇぇぇ
803[名無し]さん(bin+cue).rar:04/06/23 03:36 ID:v8VNjdwt
俺はHTML踏んだがただのぬるぽだったのでノートン先生がガッしてくれたよ。
804[名無し]さん(bin+cue).rar:04/06/23 15:42 ID:sFDMkaRY
キンタマにワード製のレポートが入ってた。実名入りで。
805[名無し]さん(bin+cue).rar:04/06/23 17:36 ID:2UFPyf4N
オンラインスキャンで引っかからなかったら、一応大丈夫なのでございましょうか??
806[名無し]さん(bin+cue).rar:04/06/23 17:36 ID:gPp9SQhR
 
ウィルス集めてたら、しっかり 開いてしまった。
で、しっかり 感染 発症...
 
・ウィルスのファイル名が長杉で、拡張子が見えにくい。
・ウィルスのファイルが、フォルダーのアイコンで表示してる。
・ウィルスのファイルが、フォルダー名と紛らわしい。
 
ま Winでは、メールは使ってないけど...
 
807[名無し]さん(bin+cue).rar:04/06/23 18:07 ID:T4SP5PCz
>>805
シマンテックのやつでチェックした?
それともバスター?
バスターだったらシマンテックでやると(・∀・)イイ!!
好きなように。
808[名無し]さん(bin+cue).rar:04/06/23 18:09 ID:2UFPyf4N
バスターでやったんで今度はシマンテックでやってみるです
809[名無し]さん(bin+cue).rar:04/06/23 19:33 ID:asIf6V07
>>804  ・・・そのレポートさ・・・
題名が 金融論A とか 経営管理論B って
なってない? ((( ;゚Д゚)))ガクガクブルブル
810[名無し]さん(bin+cue).rar:04/06/23 21:44 ID:sFDMkaRY
>>809
建築関係のレポートだった。


小学校の教頭がいるけどこれ本物かな?
生徒名簿が入ってるけどエクセル持ってないから開けない…。
811[名無し]さん(bin+cue).rar:04/06/23 22:44 ID:asIf6V07
>>810  あー良かったマジで心配したよ
ちょっと前にキンタマに感染してたからさ
((;゚Д゚)ガクガクブルブルだったよ
812[名無し]さん(bin+cue).rar:04/06/24 01:10 ID:G2szayfR
俺もさっきキンタマで検索かけたら自分の名前がフルネームで…

しかし自分のPCのユーザー名はデフォルトの奴でありえないと思ってよく見たら全然違う奴のだった…。
ビビった…。
813[名無し]さん(bin+cue).rar:04/06/24 04:06 ID:WChEVJ/R
avast!がまったく反応しなくなったYo
再インスコしても無反応
これもキンタマのせい?
814[名無し]さん(bin+cue).rar:04/06/24 04:14 ID:9gfzYOWj
>>813
それだけの情報で何を判断しろと?
815813:04/06/24 04:49 ID:WChEVJ/R
>>814
迂闊にもキンタマらしき物を踏んでしまって
あせってすぐにウイルス検査かけてみたらavast!無反応

大丈夫かなと思いny続けてたら明らかにキンタマの詰め合わせを落としたんですよ
でもavast!は無反応 おかしいと思ってオンラインウイルススキャンかけてみたら

14個のウイルス発見 キンタマとかいろいろ

見つかったファイルに直接avast!で検査しても無反応

avast!を何回入れなおしても直らないからAVGにしたら全部削除出来たんですが・・・

気持ち悪いから今からOS再インスコします
816[名無し]さん(bin+cue).rar:04/06/24 06:07 ID:fTtcTyhb
Audacityのアンインストーラが怖いよ
817千年うんこ ◆UNKOg/MQDY :04/06/24 09:09 ID:DHztbwC8
>>815
ローカルなウィルスだし亜種が多いからアンチウィルスを過信すると死ぬ
フリーでもノートン先生でもNOD32でもなんでも穴は無数
818799:04/06/24 19:33 ID:EdhtNNCA
>>800
遅レスでスマソ。

いや、なんか「問題が発生したため、なんたらかんたらを中断しました」とか出てくる。
下の方にエラーを送信するかどうかのボタンが出てるんだけど。

ソレをどうにかしないとノートン入れれねぇんです。
819[名無し]さん(bin+cue).rar:04/06/24 21:22 ID:jS9gd1qV
>>818
そんなのまでキンタマのせいにするな。キンタマに失礼だ!
820[名無し]さん(bin+cue).rar:04/06/24 23:34 ID:FskOVf5A
キンタマ以前にそのレベルでny使ってるって言うのがな…
821[名無し]さん(bin+cue).rar:04/06/25 02:10 ID:75bJlq45
>>819 はキンタタン
822[名無し]さん(bin+cue).rar:04/06/25 17:29 ID:TwkZXZoV
>>812
漏れと全く一緒だ
823[名無し]さん(bin+cue).rar:04/06/25 17:51 ID:6mREbcU6
まだこのスレ続いてたのな。(・∀・)コンニチハ!!
824[名無し]さん(bin+cue).rar:04/06/25 17:54 ID:5ItJOHKA
キンタマデスクトップをダウンして嫌いな奴の名前でアップする。
825[名無し]さん(bin+cue).rar:04/06/25 18:38 ID:XH0Uj+Kh
そんな小学生みたいな
826[名無し]さん(bin+cue).rar:04/06/25 19:56 ID:7qi83QnO
>>10
OPEN OFFICE使えばいいじゃん
827[名無し]さん(bin+cue).rar:04/06/26 00:20 ID:BTTGCaJ0
今日屁をこいたら(・∀・)コンニチハ!!














_| ̄|○ <嫁にパンツ洗ってとはいえない
828[名無し]さん(bin+cue).rar:04/06/26 00:34 ID:oPy+k6uS
自分で洗えばいいじゃねーかこのくそやろうが。
829[名無し]さん(bin+cue).rar:04/06/26 01:49 ID:qm6NHgrY
自分で洗えよ
もしくはゴミ袋に密封して捨てろよ
830[名無し]さん(bin+cue).rar:04/06/26 09:46 ID:cfwH6y2i
ウイルスセキュリティー使ってるけどダイジョブかな・・・
831[名無し]さん(bin+cue).rar:04/06/26 10:47 ID:dlLgd6Fo
ティムタマン
832[名無し]さん(bin+cue).rar:04/06/26 12:45 ID:qzV48jOc
>>827

  _| ̄|○

       ○
       ノ|)
  _| ̄|○ <し


      \○
         |>
      | ̄|
  _| ̄|○ .|


         ○
       /ヾ|>
  _| ̄|○ .<


   ○ミ  ○
       \) ̄
  _| ̄|ミ  <
833[名無し]さん(bin+cue).rar:04/06/26 16:04 ID:eR/SbFRC
>>832
なにも殺す事ねえだろ!たかが脱糞で。
せめて自害をすすめてやれよ。
834[名無し]さん(bin+cue).rar:04/06/26 17:58 ID:0T7uwMxP
ダップンダ
835[名無し]さん(bin+cue).rar:04/06/27 01:56 ID:xoKmuCUG
キンタマ感染者リストってない?
836[名無し]さん(bin+cue).rar:04/06/27 06:46 ID:EJufc36G
>>835
自分で作れ
837[名無し]さん(bin+cue).rar:04/06/27 14:10 ID:h5tUmeuE
久しぶりにny起動してみたらなんか「(エロゲCG)C67なんたらかんたら.zip」とか言う名前で
デスクトップにあったらしきショートカットと怪しいexeの詰め合わせが出回ってた。
なんたらかんたらには適当に組み合わせたようなエロワードが入る。
キンタマの亜種か?
838[名無し]さん(bin+cue).rar:04/06/27 22:58 ID:K5GRaXCC
Antinny.Eにかかってるんですがウイルスバスターで削除できません!どうしたらいいですか?
839[名無し]さん(bin+cue).rar:04/06/27 23:33 ID:9x9lTN30
>>838 窓から投げ捨てろ
840[名無し]さん(bin+cue).rar:04/06/28 00:14 ID:DOGWE6jm
>>838
そこでクリーンインスコですよ
841オナニスト ◆MRmxpjiK.2 :04/06/28 07:22 ID:YR9iuJ7Z
保守
842(・∀・)コンニチハ!!:04/06/28 12:14 ID:+kEeOFuy

n(・∀・)コンニチハ!!

ダウソ板の消防団長ことキャッシュ消し厨です。

毎日、消火活動を続けておりますが一向にキャッシュの勢いは衰えず(ry

そこでみなさんにお願いがあります。

私のキンタマを見つけたら踏み潰してください。

私はりょう巡査であります。

また某ディレクターのキンタマを見かけた方はハッシュを晒してください。

以下によろしく
 ↓


843[名無し]さん(bin+cue).rar:04/06/29 01:01 ID:fj6HcRMh
2げっつ
844[名無し]さん(bin+cue).rar:04/06/29 01:07 ID:WfrmAXd3
3げっつ
845[名無し]さん(bin+cue).rar:04/06/29 07:23 ID:VICPgRvP
4げっつ
846[名無し]さん(bin+cue).rar:04/06/29 18:04 ID:11LaAcfX
5げっつ
847[名無し]さん(bin+cue).rar:04/06/29 18:27 ID:kDISZZGD
6げっつ
848[名無し]さん(bin+cue).rar:04/06/29 19:18 ID:v2Dck6+f
ラッキー7ゲッツ
849[名無し]さん(bin+cue).rar:04/06/29 19:47 ID:JbPWT/sN
ちきんナゲッツ
850[名無し]さん(bin+cue).rar:04/06/30 00:16 ID:t548mowz
             ∧_∧      / ̄ ̄ ̄ ̄
        / ̄ ( # ゚Д ゚)⌒\ < 8げっつ
   __    /  _|     |   |  \____
   ヽヽ   /  /  \    |   |           ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
    \\|  |____|   .|   |           .,llll゙゙゙゙゙        ゙゙゙゙゙lllll,
     \/  \       |   |           .|!!!!,,,,,,,,       ,,,,,,,,,!!!!|
     | ヽ_「\      |   |、         |  ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙ .| 
     |    \ \――、. |   | ヽ         .|     .゙゙゙゙゙゙゙゙゙゙     |
     |   / \ "-、,  `|  |  ヽ       |               |
  _/   /    "-, "' (_  ヽ  ヽ      .|               |
/    __ノ      "'m__`\ヽ_,,,, ヽ       |               |
`ー― ̄          ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliiiii|               |
                    \゙゙゙゙゙゙゙!!!!!lllllllliiiii|               |
                      \   ヽ   |               |
                       ヽ   \  |               |
                        |     \.|               |
                        `ヽ、,,_ノ|               |  ガッ !!
                              ゙゙!!!,,,,,,,,       ,,,,,,,,,!!!゙゙
                                   ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
                                /.// ・l|∵ ヽ\ ← >>849
851[名無し]さん(bin+cue).rar:04/06/30 15:34 ID:snkI8FDM
キンタマに感染しました。ウイルスバスターとノートンでスキャンし、該当ファイルを削除し、
レジストリエディタを他のパソコンから上書きした後、
テンプレのhttp://myui.s53.xrea.com/kin/の駆除方法をやっているんですが

>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
>(/logon /start /autorun /startup これらが含まれている可能性が高い。)
>どれが怪しいか分からない場合は「データ」を辿ってみる。それが偽装アイコンだったら間違いなくキンタマ。

これがよく判りません。データを辿って偽装アイコンかどうか調べる方法というのは
具体的にはどうやればいいのでしょうか?
最終的にはリカバリ覚悟で、6つほどある/logon /start /autorun /startupが含まれてるもの
全てを削除してみようかとか考えてるんですが…
852[名無し]さん(bin+cue).rar:04/06/30 18:57 ID:oZxF0GSy
「データ」の項目にプログラムのあるアドレスが載ってるだろ・・・
偽装アイコンのプログラムは、たとえばテキストファイルとかイメージファイルとか、
アプリケーションなのにファイルやフォルダのアイコンになってるプログラム。

・・・どれが怪しいかわからんって(ry
853[名無し]さん(bin+cue).rar:04/06/30 21:46 ID:snkI8FDM
>>852
ありがとうございます。
偽装アイコンってtxt.exeとか二重拡張子になっているやつでいいのでしょうか?
それらしいものはないようなのですが…
もう自分ではどうにもならないので当該レジストリキーのスクリーンショットを
うPしました。この中であやしい値がどれなのか教えていただきたいです。
よろしくお願いします。

http://age.tubo.80.kg/age01/img-box/img20040630224039.jpg
854[名無し]さん(bin+cue).rar:04/06/30 22:11 ID:FaMG96sY
一つ上のフォルダの名前+loginとかconfigとかloader,Startとかautorunとかが怪しい。

感染したからわかる。
855[名無し]さん(bin+cue).rar:04/06/30 22:13 ID:oZxF0GSy
エントリ大杉。なんだかあからさまに怪しいのもいくつかあるが、
ひょっとしたら何かのプログラムで使うもんかもしれんし
そっちのPCのプログラムのインストール状況なんぞ俺にはわからんから、
以下を参考に自分で調べてくれ
http://tmp3.2ch.net/test/read.cgi/download/1086794458/176
856[名無し]さん(bin+cue).rar:04/06/30 22:18 ID:FaMG96sY
とりあえず、検索で*.exeと入力し、全ドライブを探す
あやしいフォルダのやつを発見したら最終更新日のところをクリックして
フォルダのアイコンが並ぶようにする
で、見つかったフォルダアイコンをすべて削除
再起動
上記をもう一度実行
何かのフリーソフト系で存在しないオートランを削除
再起動
system.iniとwin.iniにWinnyのフォルダのアドレスがないか、ぬるぽという書き込みがないかチェック
あったら消す。
857[名無し]さん(bin+cue).rar:04/06/30 22:24 ID:UisSvSWv
>>853 人様のレジストリ見るのは初めてだが、そんなにあるもんなんだな

私的にSlightTaskManagerが便利、ただ起動中のプロセスの親パス調べれるだけなんだが
片っ端から署名なしを消去、それを元にレジストリの値を直すという方法をとったな・・・荒っぽいが
858[名無し]さん(bin+cue).rar:04/06/30 22:35 ID:snkI8FDM
>>854-857
ありがとうございます。
自分のスキルでは難しそうですがひとつずつ試してみます。
駄目ならlogon /start /autorun /startup、全部消すしかないっすね…
859[名無し]さん(bin+cue).rar:04/06/30 22:45 ID:oZxF0GSy
>>857
sugeって何だ
起動プロセスのフルパス調べるならProcessWalkerも便利だぞ
860[名無し]さん(bin+cue).rar:04/07/01 00:16 ID:wbNw/B2o
下から2番目のsvchostが、あからさまに怪しい。そんな場所にないだろ普通。
他にも4個くらい怪しいのが・・・
861[名無し]さん(bin+cue).rar:04/07/01 01:59 ID:r8EvVqmX
じゃあ全部削除しちまえよ。ほら…

自己責任で。
862[名無し]さん(bin+cue).rar:04/07/01 04:53 ID:QyQnHtv1
>>853
ぉぉ偽装exeだらけだ〜面白。
1つずつ見て調べてみればいいじゃん。
アイコンがフォルダとかメモ帳になってたら即消し。
863[名無し]さん(bin+cue).rar:04/07/01 09:13 ID:oC4P13Na
とりあえず、他のウィンドウを全部消した状態で
Windowsキー+Eを30秒間押し続ける。
864[名無し]さん(bin+cue).rar:04/07/01 14:12 ID:aNKH87uY
853です。みなさんお世話になりました。
ファイルの場所を調べてアイコンを確認すればよかったんですね。どうもです>>862
logon /start /autorun /startupが入ってるデータは昨日の時点で全部消しちゃったので
確かめられないですが。まあレジストリのバックアップは取ってありますが、
調べたらDIONだの壁紙だのパソコンのいろはだの、どーでもいいプログラムばかり
だったのでこのままにしときます。
さっき他のデータも調べたのですが、アイコン、日付とも問題ないようです。
ただ、上から4番目とか、3個ほど検索しても見つからないデータがあるのはなんでだろう…
865[名無し]さん(bin+cue).rar:04/07/01 15:23 ID:jlbnwPSm
>このワームに感染すると、パソコンのユーザー名、組織名、デスクトップ画像、デスクトップのファイルがWinnyネットワーク上にUPされてしまう。

このデスクトップのファイルってのはデスクトップに置いてるフォルダも範疇なのですか?
フォルダの中身が覗かれて中のファイルがばら撒かれたりするのかな
866[名無し]さん(bin+cue).rar:04/07/02 00:38 ID:VUWFIXkt
もしかしたら・・・と思ってオンラインスキャンしたら感染ファイルが140超えてる・・・
まだ全部調べ終わってない状態でこれか・・・
867[名無し]さん(bin+cue).rar:04/07/02 00:46 ID:YIvzJ98g
なんにも対策しないでnyやってんの?
868[名無し]さん(bin+cue).rar:04/07/02 01:14 ID:GdcYKtJx
そう言うレベルなんだって、今は
869[名無し]さん(bin+cue).rar:04/07/02 01:15 ID:47DQS0qL
キンタマ感染してらorz
血飛沫ってどれくらい時間が経つと出るの?俺は6月中旬には感染してたっぽいけど
870866:04/07/02 15:25 ID:VUWFIXkt
>>867
いや、ノートンだけしかなくて貫通したのよ・・・
871[名無し]さん(bin+cue).rar:04/07/02 16:01 ID:S66zoNzX
デスクトップのショートカット先にデータもUPするって
インプレスの記事にはあるけど、テンプレサイトには書いてないし。
どっちがホント?(´・ω・`)ショボーン
872[名無し]さん(bin+cue).rar:04/07/02 19:43 ID:O0jrp7ns
UPフォルダってどこに作られるんですか?
nyをインストールしたフォルダ?

一度も見たことないから、こっそり何処かに作られてないか
不安で
873[名無し]さん(bin+cue).rar:04/07/02 21:02 ID:rmCuJgmq
nyの根本を否定してるなw
874[名無し]さん(bin+cue).rar:04/07/02 22:45 ID:rZLhZ5Z7
(・∀・)コンニチハ!!
875[名無し]さん(bin+cue).rar:04/07/03 03:05 ID:LKJFH2ks
>>872
わらた。
次も面白いネタを頼むよ
876[名無し]さん(bin+cue).rar:04/07/04 11:13 ID:KpJk9BQ6
キンタマとは関係ない画像ファイル検索してたら
りょうの嫁さんの写真出てきてワラタ
誰か再放流してんのかな。
877[名無し]さん(bin+cue).rar:04/07/04 18:27 ID:o8E7sFMA
ああ鬱だ・・・
PCあぼーんの上にjpegやらmp3やら圧縮ファイルやら上書きされまくり・・・。
でもあんなクズファイルでも万超えると映画並にでかいぜ!
血しぶきも見られたしな!経験値アップだ!喜べるか!!!

やっぱり、俺のとこはこないだろ、の構えが一番危ないなあ・・・
しかし一番多かったmpgやaviが上書きされてないってのはどんな親切心なんだ?
ところで、丁度新しいPC買うとこだったのだけど、
外付けのHDDとかフォーマットしたほうがいいんだろうか・・・
一番場所とってるデータは残ってるからなあ。

878[名無し]さん(bin+cue).rar:04/07/04 21:09 ID:UARJ4yGT
初心者の友人が 他の事で困っていると言われて
見にいったついでに オンラインスキャンしたら281個もハケーン。
流れてるな。絶対に
879[名無し]さん(bin+cue).rar:04/07/05 05:13 ID:S1rWNh+J
今月のキンタマ記念日は平日なんだな
日曜祝日以外は初って事か

ACCS鯖の中の人も大変だ
880[名無し]さん(bin+cue).rar:04/07/06 05:44 ID:AODnWqOI
先ほど落とした.zipファイルを解凍したら

〜.exeはW32.HLLW.Antinnyに感染しています。
このファイルを修復できません。

〜.exeはW32.HLLW.Antinnyに感染しています。
ファイルへのアクセスは拒否されました。

とノートンが反応したんですが、これは感染を免れたということでしょうか?
1年程、金を渋って更新が切れたままだったんですけど
何故最近のウィルスに反応したんだろう・・・。

あと、デスクトップに、何のアイコンも置かなければ
ユーザー名以外は特に情報は漏れないってことでしょうか?
881[名無し]さん(bin+cue).rar:04/07/06 06:07 ID:eKfC6AeV
どうだかねえ・・・
882[名無し]さん(bin+cue).rar:04/07/06 06:16 ID:eRJljYsE
>>880
HitしたのがAntinny本体だから修復不能なのは当たり前だ
修復ってのは被感染ファイルからウィルスを取り除く事だからな

まーアレだ、とっとと金払っておいた方が良いぞ
Antinnyで検出されたとしても、新亜種の可能性も有るからな
883[名無し]さん(bin+cue).rar:04/07/06 11:30 ID:DUjjZx2v
更新きれてる1年もたってるんならノートン動かしておいたって意味ない罠
負荷かかるだけ
884[名無し]さん(bin+cue).rar:04/07/06 11:37 ID:4eymctM8
>>880
>1年程、金を渋って更新が切れたままだったんですけど

フリーでぬるぼやキンタマに対応しているアンチウィルスソフトも
あるからすぐ入れとけ、そのままだと他人に迷惑がかかる。
885[名無し]さん(bin+cue).rar:04/07/06 17:43 ID:beEGwbBf
つーか、金渋るぐらいなら最初っからフリーの入れろ、と。
886[名無し]さん(bin+cue).rar:04/07/06 18:21 ID:vluIk3b7
>>885
OEM
887[名無し]さん(bin+cue).rar:04/07/06 19:17 ID:qLo8eB+G
888[名無し]さん(bin+cue).rar:04/07/06 20:05 ID:gkpRpozW
ぁぁ おれもキンタマに感染したよ。そのときの駆除方法・・

とりあえずANNTY NYはantivir guard で発見して駆除。
あと、キンタマの実行ファイルは358Kbなので・・検索で360kb以下の
ファイルを検索する。そしたら怪しいソフトが7個くらい検索で出てきたので、
レジストリーエディタと併用して削除して完了。

大体起動毎にキンタマ画像をUPしていたから・・再起動してUPフォルダーを
確認。それでもぜんぜんUpしなくなったので駆除は成功したと思う。

あとエクセルファイルをUPフォルダーに転送されるのはわろたなw
889[名無し]さん(bin+cue).rar:04/07/06 20:06 ID:gkpRpozW
追伸・・このウイルスが発生したときに、HDD鯖とソフトを実行するPCと分別した。
から漏れてないはず・・はず・・・はずなんだよな・・
890[名無し]さん(bin+cue).rar:04/07/07 01:25 ID:/N6SWva4
ダウンしたファイルを検索したらキンタマ入ってる時があって、
検疫後削除したら問題ありませんか??

以前にキンタマに感染した人のデスクトップの画像が
アップされていたのを見たんですが、
画像だけでは感染しませんよね?
891[名無し]さん(bin+cue).rar:04/07/07 02:05 ID:/N6SWva4
ちなみにregeditしてもメモ帖は立ち上がりません
Upフォルダに不審なファイルが入っていたこともありません。

感染は考えにくいでしょうか?
892[名無し]さん(bin+cue).rar:04/07/07 03:04 ID:uIJnTCgg
あなたはエイズです
893[名無し]さん(bin+cue).rar:04/07/07 09:34 ID:MW7PwiAd
キンタマでファイルを上書きされただけのHDDってやばい?
894[名無し]さん(bin+cue).rar:04/07/07 09:35 ID:NVhcrL7q
>>887
土山nyうはその後どうなったの?
895[名無し]さん(bin+cue).rar:04/07/07 12:26 ID:BBqFQflj
先日、初キンタマ感染しますた。

取り敢えず怪しそうなレジストリやファイルは削除して、トレンドマイクロのオンラインスキャンで
感染ゼロを確認して、win.iniのぬるぽやhogeも消して、「ぬるぽ」を含むテキストファイルを検索して0件で、
regeditもnotepadになったりせず再起動後もちゃんと起動して、358kbのexeファイルが無いのも確認したけど、
これで大丈夫なんだろうか?いまいち不安だ・・・

今日はぞろ目の日だし、念のためwinnyは1日我慢するか。
896[名無し]さん(bin+cue).rar:04/07/07 18:49 ID:+gmImWV+
そうか、今日ってぞろ目デーだったか。忘れてた。
897[名無し]さん(bin+cue).rar:04/07/07 19:22 ID:NvcB1Vtx
>>896
七夕なんだから気付こうよ……
898[名無し]さん(bin+cue).rar:04/07/08 14:24 ID:st0WFJkC
キンタマで上書きされたぬるぽファイル自体は無害だよな・・・?
消されるわけじゃなくてファイル名は残ってるから、
落としなおすためにリスト代わりにとってあるんだが・・・
899バ○バ○太○:04/07/08 16:46 ID:6VxYm+96
キ●タの大冒険がやりたいんだろ
900[名無し]さん(bin+cue).rar:04/07/08 17:05 ID:TBJNZxR9
>>878
そんな奴いるよな(w
俺も初心者の友達の所に見に行ったらきんたまとぬるぽをあわせて300個くらい感染してた。
一応駆除したけど危ないから再インストした方がいいんじゃねえ?
といったらNYで落としたファイルが消えるのがヤダし、画像UPされても気にならないから良いとか言ってたな。
901[名無し]さん(bin+cue).rar:04/07/08 17:07 ID:DDXTULLH
902[名無し]さん(bin+cue).rar:04/07/08 17:28 ID:kG0UddLu
キンタマで警察の漏洩ファイル集めてるやつはタイーホ?

http://internet.watch.impress.co.jp/static/column/jiken/2004/07/07/
903[名無し]さん(bin+cue).rar:04/07/08 21:18 ID:qJEHZolC
同じパソコンに、
複数のユーザーアカウントがある場合、
晒されるデスクトップは、どのユーザーアカウントのデスクトップ?
904[名無し]さん(bin+cue).rar:04/07/08 21:48 ID:7s8TaW9i
俺のデスクトップ
905[名無し]さん(bin+cue).rar:04/07/08 23:15 ID:4jt656qf
使用中のやつ。
キンタマが起動してたら無差別にとるんじゃなかったっけ?
906[名無し]さん(bin+cue).rar:04/07/09 16:42 ID:sH9FrGSH
今更な質問だけど
キンタマってデスクトップ画像をうpするウイルスとなってるだけど
実態はモニターに映ってるものを不定期にプリントスキャンするウイルスなんでしょ?
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
907[名無し]さん(bin+cue).rar:04/07/09 20:25 ID:1iEYU6pb
>>906
デスクトップをupなんて初期の話
SS詰め合わせ、HDD内のファイルをランダムにupなんでもあるよ
908[名無し]さん(bin+cue).rar:04/07/09 21:27 ID:YJzWwTwb
>>907 それはHDD内にあるMP3やAVIファイルを検索した上で、自分の複製を作って
TEMPフォルダーにテキストを作成して捏造。もとのファイルは上書き・・再生不可能。

そういう傾向でしょ。
909[名無し]さん(bin+cue).rar:04/07/09 22:06 ID:CzxbWnKz
デスクトップが何かもわからん奴がnyやってんだもんな
そりゃごっそりひっかかる罠w
910[名無し]さん(bin+cue).rar:04/07/09 23:06 ID:ZrX0+pRh
キンタマってもう大丈夫なの?
911[名無し]さん(bin+cue).rar:04/07/09 23:12 ID:9j0nRIdU
>909は読解力ないな 行間読めよ
912[名無し]さん(bin+cue).rar:04/07/10 00:30 ID:zDiyQHB2
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
デスクトップって壁紙やらゴミ箱のアイコンが置いてあるとこだよね?
913[名無し]さん(bin+cue).rar:04/07/10 07:57 ID:iBj18fRu
>>902
漏洩ファイルが堤さやか無修正で流れてきたよ
914[名無し]さん(bin+cue).rar:04/07/10 09:41 ID:Bn8QPUcA
>>911
ぷっ
915[名無し]さん(bin+cue).rar:04/07/10 12:48 ID:IuAv0Tcp
堤さやかはいいよな
916[名無し]さん(bin+cue).rar:04/07/10 14:12 ID:/8rib05U
誰かわからん
917[名無し]さん(bin+cue).rar:04/07/10 21:19 ID:aM0gOsw6
>>909
( ´,_ゝ`)プッ
918[名無し]さん(bin+cue).rar:04/07/10 23:20 ID:fVZlWSw5
何か日本語読めなかった>>911の人が悔しがってるなw
919[名無し]さん(bin+cue).rar:04/07/10 23:32 ID:G90PCNfy
人生で2ちゃんに書き込んでバカにされた>>911の人が「2ちゃんなんて嫌いだ」なんていって悔しがってますねw

漏れ初めて[w]って使ったよ
920[名無し]さん(bin+cue).rar:04/07/10 23:42 ID:aM0gOsw6
何か日本語読めなかった>>909の人が悔しがってるなw
921[名無し]さん(bin+cue).rar:04/07/10 23:43 ID:aM0gOsw6
人生で2ちゃんに書き込んでバカにされた>>909の人が「2ちゃんなんて嫌いだ」なんていって悔しがってますねw

漏れ初めて[w]って使ったよ
922[名無し]さん(bin+cue).rar:04/07/10 23:49 ID:IuAv0Tcp
俺は>>911の半角スペースが気になる
923[名無し]さん(bin+cue).rar:04/07/11 05:12 ID:6ahyeBFt
917 [名無し]さん(bin+cue).rar sage 04/07/10 21:19 ID:aM0gOsw6
>>909
( ´,_ゝ`)プッ

920 [名無し]さん(bin+cue).rar sage New! 04/07/10 23:42 ID:aM0gOsw6
何か日本語読めなかった>>909の人が悔しがってるなw

921 [名無し]さん(bin+cue).rar sage New! 04/07/10 23:43 ID:aM0gOsw6
人生で2ちゃんに書き込んでバカにされた>>909の人が「2ちゃんなんて嫌いだ」なんていって悔しがってますねw

漏れ初めて[w]って使ったよ


何がそんなに癪に障ったのかしらんが>>911の人必死すぎ・・・・
924悪魔:04/07/12 02:19 ID:JBA/LsFI
ユーザー名が無記名または偽名のキンタマ詰め合わせをダウソする。
中を調べて本名を確認、本名があった場合キンタマ詰め合わせのファイル名に追加してリネーム。

 そして、再放流。

んー、俺ってやさしい人?
925[名無し]さん(bin+cue).rar:04/07/13 01:09 ID:523nz5/p
先月の6日にウイルスくらったんですが
1 画面が真っ赤になってぬるぽと出てくる
2 画像などのファイルサイズがすべて157kbになる
3 電源入れて無いのにキーボードのランプがついていた
これってやっぱキンタマですか?
いまDもフォーマットしようかと思ってるのですがどうなんでしょう?
926[名無し]さん(bin+cue).rar:04/07/13 01:29 ID:pvZyAQQr
3 電源入れて無いのにキーボードのランプがついていた

(((( ;゚Д゚)))ガクガクブルブル
927[名無し]さん(bin+cue).rar:04/07/13 01:34 ID:aIIC1bqb
>>925
そんな気味の悪いマシンよく使えるな
さっさとフォーマットしたほうがいいぞ
928[名無し]さん(bin+cue).rar:04/07/14 02:08 ID:jXetOWLH
>925
BIOSまでやられてるんじゃないのか?
929[名無し]さん(bin+cue).rar:04/07/14 02:50 ID:TGXkIQHq
>>925
上書きされたファイル自体は問題ないと思う。
でもそれキンタマだな、確実に。
画像はもう帰ってこないよサヨウナラ・・・
930[名無し]さん(bin+cue).rar:04/07/14 18:18 ID:HXlS80RL
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.G

なんか見たことないフォルダー あったから解凍したら感染したorz
HDの中身退避さして再インスコ以外回避方法ないですか?
931930:04/07/14 18:44 ID:HXlS80RL
なんか感染したキンタマファイルを消したら、オンラインスキャンに引っかからなく
なった。これって普通に削除成功したっぽい?
932930:04/07/14 18:44 ID:HXlS80RL
うぉ!下げ忘れすまん。
933[名無し]さん(bin+cue).rar:04/07/14 20:15 ID:HXlS80RL
なんか全然レス無いけど、とりあえずウイルスバスター購入しました。
これでキンタマ除去作業に移行してきまふ。


素直にウイルスバスター買えばよかった・・・orz
934[名無し]さん(bin+cue).rar:04/07/14 20:42 ID:w4mic+xN
なんでウィルスバスターのほうを選んだんだ・・・
935933:04/07/14 21:53 ID:HXlS80RL
だめなのか?駆除出来るって聞いたんだが・・・・

俺は店員に担がれたか?もしかして。
936933:04/07/14 21:55 ID:HXlS80RL
ただ、ウイルスチェックしても、キンタマヒットしないorz
937[名無し]さん(bin+cue).rar:04/07/14 22:24 ID:vyWJgwQL
バスターは更新早いけど対応してないキンタマは結構あるよ。
危なく引っかかりそうになった。
解凍したらびっくりしたんだもん・・。
(VBSだかでフォルダファイルの設定を解除しておいて良かった・・・よく見たら.folderがおいてあった。)
ちなみにオレはバスター+AVG(フリー)
かなり検索率上がる。
それに暇なときオンラインチェック(ノートン)
938[名無し]さん(bin+cue).rar:04/07/14 22:39 ID:pGS+JTaZ
>>937
なかなかやるな、そこまで徹底しているやつは少ないと思うぞ。
939[名無し]さん(bin+cue).rar:04/07/14 23:09 ID:dYNpnBvw
ノートンは、exeは削除するが .folderは残るなあ、みんな同じ?
ただ、警告でたらそれを見てチェックし.folderを手動削除してるんで特に問題はないが
940[名無し]さん(bin+cue).rar:04/07/15 01:24 ID:9KZzUHUT
感染の確認方法(何パターンかあるので注意)
・レジストリエディタを起動してメモ帳が起動したらアウト
 (Win+Rを押して、出てきたダイアログに regedit と入れてエンター)
・Win+Eを30秒間押して、ウィンドウエラーがでたらアウト
・WinnyのUpfolder.txtを見て見知らぬパスがあればアウト
941[名無し]さん(bin+cue).rar:04/07/15 03:59 ID:QynxPowF
”・Win+Eを30秒間押して、ウィンドウエラーがでたらアウト”

いやそれはどうかな・・・
942[名無し]さん(bin+cue).rar:04/07/15 04:02 ID:INYwjqHx
何が利用者晒せだよwアホだろ警察の犬がw
943933:04/07/15 07:20 ID:1kCSSWGe
ABRECEIVER
B'sCLiP
DAEMON Tools-1033
internat.exe
LoadPowerProfile
LoadQM
PCHealth
ScanRegistry
SystemTray
TaskMonitor
TkBellExe

レジストリいじって、どれが怪しいかわからんのだが、怪しいのあるか?↑
944[名無し]さん(bin+cue).rar:04/07/15 08:10 ID:1kCSSWGe
しかも、先に感染ファイル消してしまって、どれに感染してるかわからんっていう事態
何か対策ないですか?
ウイルスバスターでは、HITしなくなりました。
945[名無し]さん(bin+cue).rar:04/07/15 08:36 ID:68U7wPnz
感染ファイルが消えてるなら良いんじゃね?
946933:04/07/15 09:36 ID:1kCSSWGe
>>945
え?マジで!!そうだったらマジで嬉しいがw

一応スキャンしたらanntiny.gは出なくなりました。
けど、レジストリも何個か書き換えられてるから、それを消せって書いてあったが・・
(マジでどのレジストリが感染してるかわからん)
これで安全確保出来たのかな?
nyのUPフォルダーもテキストも消したし、システム見てもUPファイル数0だったし、
レジストリ立ち上げてもメモ張じゃなかったし。
これで、俺のデスクトップとかの画像もUPされずにすんだかな。
947[名無し]さん(bin+cue).rar:04/07/15 12:01 ID:xpK/Ie5I
ぞろ目の日に再発したりしてw
948933:04/07/15 13:52 ID:1kCSSWGe
つーか、なんか色々いじってたら、
パソコンの状態が4日ぐらい前に戻ったんだが・・・・orz

キンタマ消滅か?レジストリスキャンしたら、破損してます→強制復元→4日ぐらい前の状態に
(デスクトップの画像が4日前になってる)
>>947再発の可能性もあるかもなガクブル(AA略
949[名無し]さん(bin+cue).rar:04/07/15 13:59 ID:3Ju4APFR
システムの復元をしただけでは。
950[名無し]さん(bin+cue).rar:04/07/15 14:16 ID:yk+QXjUB
>>948
よかったな
今度は気をつけろよ
951933:04/07/15 14:45 ID:1kCSSWGe
>>949そうかも、そうでない事を祈るばかり。

>>950dクス。次からは気をつけるよ。
後生のために、俺が感染したときに行った手順なんかをあとでまとめてカキコしてみる。

疑問点が一つあるんですけど、、
レジストリーで、internatってあったんだけど、これって何?
952[名無し]さん(bin+cue).rar:04/07/15 15:00 ID:WfvZrwn2
953933:04/07/15 15:06 ID:1kCSSWGe
俺の行った手順。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.G
参照。

オンラインスキャンする。
次に、感染してたファイルをすべて消す(完全に)
そしてレジストリーの部分で、さきの消したキンタマファイルの.exeになってるやつを消す。
(大抵、Avrackとからしい。)
で、他に怪しいレジストリーあったんでファイル名変更
レジストリースキャン実行。
強制的に復元+強制再起動。
もぅ一回スキャンしても、例のレジストリ見ても、winのメモ帳開いても怪しい部分は無く、
regedit.exeでもメモ帳開かない。
ny起動して、
アップフォルダ個数1
アップファイル個数0
アップフォルダファイル読み込み失敗(D:\ダウソロード関係のファイル\ny 本体\WINNY2\UpFolder.txt)

これが俺の行った手順です(OSはMeです。)
手伝ってくれたりアドバイスくれた人。ありがとう。
954[名無し]さん(bin+cue).rar:04/07/15 15:12 ID:1kCSSWGe
>>952
ありがとう。これで疑問は全て解決しますた。
いらない常駐ソフトで要らないんですか・・・消しとこ=3
955[名無し]さん(bin+cue).rar:04/07/15 19:03 ID:ZHJifWTJ
今頃、キンタマに罹った。びびったよ。動きが鈍くなりキャッシュが全て
消えた。
ウイルスバスターの無料チェックしたけど駄目で、レジスタのスタートアップ
ファイルを消してようやく良くなった。
956[名無し]さん(bin+cue).rar:04/07/15 21:35 ID:krGOkKGn
(・∀・)コンニチハ!!
957[名無し]さん(bin+cue).rar:04/07/15 21:38 ID:9NeXAB8/
スクリーンセイバーを伝言板にしてたら文字がWinnyを使って違法ファイルを集めています。になってたんだが
ウイルススキャンしても反応なし、regedit.exe起動してメモ帳が開くことなし、Win.iniにぬるぽとかなし、うpファイル数0
これってやっぱ感染してるのか?
958[名無し]さん(bin+cue).rar:04/07/15 21:46 ID:EJiEYtrT
感染してなきゃそんなことおこらんだろ。
959[名無し]さん(bin+cue).rar:04/07/15 22:00 ID:LX1T3QJr
>>957
【警報】Winnyを狙ったワーム・ウイルス情報 Part22
http://tmp4.2ch.net/test/read.cgi/download/1089460762/156

なんか同じのかかってるやつが一気にでてきたが、何落としたの?
960[名無し]さん(bin+cue).rar:04/07/15 22:31 ID:BziamieW
(・∀・)コンニチハ!!
961937:04/07/15 23:24 ID:zxF4aJUw
>>938
オレって徹底してるほうなの?
初めて知った・・。
VBSのやつどこで手に入れたのか忘れた・・・_| ̄|○  鬱だ
(たしか、ExplorerとFolderファイルを切り離すやつだった。)
>>957
俺も怖くて確認しちまったじゃねーか
怖いよー
962[名無し]さん(bin+cue).rar:04/07/15 23:55 ID:QZX0XQf2
>>961
>ちなみにオレはバスター+AVG(フリー)
かなり検索率上がる。
それに暇なときオンラインチェック(ノートン)

これぐらいのこともやってないやつがいるから
ウィルスが蔓延するんだよ。
えらいぞ937、褒めちゃる。
963[名無し]さん(bin+cue).rar:04/07/16 21:11 ID:G0GKh+EL
>>953

お前のやりかたで俺もキンタマ除去することが出来た。
ありがとう。
これ、テンプレ化推奨。
964[名無し]さん(bin+cue).rar:04/07/17 04:27 ID:nRBooQBt
外付けHDDもテキストがぬるぽになってて、それは動画とテキストしか入ってないんだけど
この外付けを人に貸して繋いだら、その人のPCにキンタマ感染する?
テキストだけ削除して動画はそのまま、マシンからは切断したが…
主に持ち運び用途の外付けなんだよね
965[名無し]さん(bin+cue).rar:04/07/17 05:41 ID:nRBooQBt
2GBまでしか流れんの?
それは上のファイルから順に?
Aのファイルが3GBだったらBは流れないんかな?
966[名無し]さん(bin+cue).rar:04/07/17 11:56 ID:kLLHBI9W
うわぁ、朝起きたら感染してたよ。ファイル弄って無いのに
ちょうどウィルスバスターの期限が切れてた
systemのdllファイルが壊れまくってて駆除できないから再インスコいってきます
今までありがとう。俺のステキファイル達
967[名無し]さん(bin+cue).rar:04/07/17 20:12 ID:9WmbP0+2
期限切れですぐ感染するなんて
普段どんなの落としてるんだよ
968[名無し]さん(bin+cue).rar:04/07/17 23:12 ID:/BmLuLFd
前に超素人が わからないまま nyしてて かかりまくりって書いたけど
性懲りもなく 成年コミ落としたら
全ページ「いつまでnyやっているんだ」だった。って嘆いていた。_| ̄|○
友人だから見捨てられないし。
969[名無し]さん(bin+cue).rar:04/07/18 00:00 ID:8EwQoj69
↑最近は日本人以外の使用者も多いんだね。
970[名無し]さん(bin+cue).rar:04/07/18 00:29 ID:mJ0ArVso
>966のは、jpg拡張子の少し前流行ったやつだろ
nyとは関係なし
971[名無し]さん(bin+cue).rar:04/07/18 02:15 ID:g6QKOc5O
>>969
頭弱いね
972[名無し]さん(bin+cue).rar:04/07/18 02:46 ID:5z6TNGrn
俺も968が何言ってるか分からんが
973[名無し]さん(bin+cue).rar:04/07/18 03:07 ID:g6QKOc5O
以前、
>超素人が わからないまま nyしてて(キンタマに)かかりまくり
って書いたけど、そいつが性懲りもなくまたnyをしていた。
するとある日、
「成年コミをダウソして開けてみたら、全ページに『いつまでnyやっているんだ』と書かれていた」
って嘆いてた。

こんな感じじゃないの。
俺は以前の書き込みを見ていたから理解出来ただけかも。
すまん>969
974[名無し]さん(bin+cue).rar:04/07/18 03:20 ID:PVBpP3qw
訳してみた。

以前、PCに関しては超素人の奴が、ろくな知識もないままny続けて
キンタマに感染しまくってるって話を書いたのだが、みんな覚えているかな?
で、そいつが性懲りもなくまたnyで成年コミック落としたら案の定捏造だったんだと。
問題の中身についてだが、全ページが「いつまでnyやってるんだ」という
名前のファイルだった、と嘆いていたよ。
こんなバカだけれど、俺のウホッだから見捨てられないんだよね。


975[名無し]さん(bin+cue).rar:04/07/18 09:14 ID:HNagMD3y
さすが!解凍の名人達。
解かさないと気が済まないんだ。
976[名無し]さん(bin+cue).rar:04/07/18 11:30 ID:k5DK0Lj+
学力低下ってのは本当に深刻だな。
俺の知りあいの支那人留学生のほうが日本語上手いぞ
977[名無し]さん(bin+cue).rar:04/07/18 15:15 ID:e7Mx/jBU
おいおい、支那人は拙いだろ
978[名無し]さん(bin+cue).rar:04/07/18 20:42 ID:OzpcZxkl
>>970
キンタマ症状も出てたんだけど、何個か同時に感染したってことかな?

考えてみたら一番最後に弄ったファイルがキンタマだったのかもしんまい。
朝PC見た時点で「HDDがいっぱいです」ダイアログ出ててからファイル消したり変換したりして
再起動したらキャッシュが全部消えてた。んで速攻でケーブル抜いた

つーことは俺のキンタマは流れなかったんかな・・・だったらいいな
979[名無し]さん(bin+cue).rar:04/07/20 00:23 ID:ggjrfW+9
このスレにはパソコンよりも自分の脳内がウイルスまみれの人が多いですね
980[名無し]さん(bin+cue).rar:04/07/20 00:24 ID:HK+2I0lf
>>979
オマエモナー(・∀・)ニヤニヤ
981[名無し]さん(bin+cue).rar:04/07/20 13:57 ID:I7tkvt1U
ところで キンタマの製作者誰だ (わかるわけないけど)
俺の製作者のイメージ

    / ̄ ̄ ̄ ̄\ 
   (  人____)
   ..|ミ/  ー◎-◎-)     ウヒャウヒャャ キンタマなんてヴォケで
   (6     (_ _) )     バ-カな奴らがひかかるだよ
  _|/ ∴ ノ  3 ノ      ウヒャヒャヒゃヒャヒャヒャヒャ
 (__/\_____ノ 
 / (__‖     ||)
[]__ | |       ヽ 
|]  | |______)
 \_.(__)三三三[国])
  /(_)\::::::::::::::::::::|
 |Sofmap..|:::::::::/:::::/
 ..|____|::::::/:::::/ 
     (___[)__[)

982[名無し]さん(bin+cue).rar:04/07/21 00:32 ID:+E4LHSrd
お前、そのAA使いたかっただけかと(ry
983[名無し]さん(bin+cue).rar:04/07/21 03:24 ID:MpHFrcds
ちゃうんかと
984[名無し]さん(bin+cue).rar:04/07/21 09:48 ID:NHTpxhK8
         /"lヽ
        ( ,人)
         |  |
         |  |
         |  | ボッキage
        ノ  ノ   
       (__人_)
985[名無し]さん(bin+cue).rar:04/07/21 11:25 ID:7PSvWpXx
         /"lヽ
        ( ,人)
         |  |
         |  |
         |  | ボッキage
        ノ  ノ   
       (__人_)
986[名無し]さん(bin+cue).rar:04/07/21 12:43 ID:7PSvWpXx
         /"lヽ
        ( ,人)
         |  |
         |  |
         |  | ボッキage
        ノ  ノ   
       (__人_)
987[名無し]さん(bin+cue).rar:04/07/21 12:44 ID:7PSvWpXx
         /"lヽ
        ( ,人)
         |  |
         |  |
         |  | ボッキage
        ノ  ノ   
       (__人_)
988[名無し]さん(bin+cue).rar:04/07/21 12:51 ID:tC5Lao45
ID:7PSvWpXx
(・∀・)コンニチハ!!
989元感染者:04/07/21 14:11 ID:EkyoiG4b

************************************************
キンタマウイルスに感染した方はこちら
http://nyweb.hp.infoseek.co.jp/
※HDDを『exe』で検索して怪しいものを削除もすること
(例)フォルダなのにexeや作成日が感染した日、もしくは1980年とか(ありえない)はウイルス
実行するとHDDがちゅっどーんしやんす。
************************************************
990[名無し]さん(bin+cue).rar:04/07/21 18:04 ID:PlUiQwB+
      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,,U (:::::::::::)  ,,、,、,,,         まだ早えよ〜
      //三/|三|\              タリー
      ∪  ∪     (\_/)タリー    タリー   1000ってなんだよ〜
                (  ´Д)   猫でし  タリー
                /   つ  (\_/)   (\_/)ノ⌒ヽ、
               (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))
991[名無し]さん(bin+cue).rar:04/07/21 19:03 ID:DT4h6ZBT
991キンタマ

(・∀・)コンニチハ!!
992[名無し]さん(bin+cue).rar:04/07/21 21:12 ID:ZZuMXjzh
次スレは?
993[名無し]さん(bin+cue).rar:04/07/21 21:19 ID:tJ4g/rHO
>>992
【警報】Winnyを狙ったワーム・ウイルス情報 Part22
http://tmp4.2ch.net/test/read.cgi/download/1089460762/
994[名無し]さん(bin+cue).rar:04/07/21 22:41 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <994get?
   |___|
   <  〈
995[名無し]さん(bin+cue).rar:04/07/21 22:41 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <995get?
   |___|
   <  〈
996[名無し]さん(bin+cue).rar:04/07/21 22:43 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <996get?
   |___|
   <  〈
997[名無し]さん(bin+cue).rar:04/07/21 22:43 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <997get?
   |___|
   <  〈
998[名無し]さん(bin+cue).rar:04/07/21 22:44 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <998get?
   |___|
   <  〈
999[名無し]さん(bin+cue).rar:04/07/21 22:44 ID:0F5QLVwf
   ___
旦〜l゚∀゚〜 l <999get?
   |___|
   <  〈
1000[名無し]さん(bin+cue).rar:04/07/21 22:44 ID:xuSMGjzS
1000おめでたまきん
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。