【警報】Winnyを狙ったワーム・ウイルス情報 Part22
お前か!
オレオレ詐欺なんてやってないでお盆くらい実家に帰ってきなさい!
なぁ、おまえら
antinnyを感知してEXEとレジストリ、関連フォルダを削除。
その後、Winnyのキャッシュと登録されてるUPフォルダを
綺麗さっぱり消してくれるウィルス
なんて踏んだら嬉しいか?
871 :
[名無し]さん(bin+cue).rar:04/07/28 04:33 ID:a9JhNk3e
中身が単純ゆえに異常に圧縮率が高い巨大ファイルじゃねーのか?
ただのいやがらせだろ。
圧縮爆弾
例えば"1"の羅列の巨大なバイナリーファイルを他の拡張子で擬装した物とか。
友人の父親もそうだが
いい年して会社ではそれなりの地位のオッサンが
nyとかやってるのも大分タチわりぃなw
876 :
ひみつの文字列さん:2024/12/04(水) 13:04:55 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
878 :
[名無し]さん(bin+cue).rar:04/07/28 08:02 ID:a9JhNk3e
>>877 ダウン中なんだが、ファイル名がずっと紅いまんま
880 :
[名無し]さん(bin+cue).rar:04/07/28 08:18 ID:a9JhNk3e
>>869 rar解凍だけで感染することはまずありえないと思うよ。
>>872が正解で、馬鹿デカファイルというのはスワップファイルなんじゃないだろうか?
スワップファイルならPC再起動すれば元のサイズに戻ると思う。
がっかりだ。
まあ、何だかんだ言いつつ
優しいお前らが大好きだ
885 :
869:04/07/28 13:45 ID:WuMsWLgZ
削除は普通に出来た。ファイル名が「0000000」とか「0000047」とか
なんか怪しい感じになってて、とくに他に悪事はしてなかったっぽい。
rar解凍にはLhaz使ってて、指定解凍フォルダは「もとのファイルと同じ」にしてる。
だからDownフォルダにも一応何か出てきたけど、名無しフォルダと「@ (空白) 」
っていうフォルダが出ただけ。後者は「名前が非常に長い」とPCが言ってた。これも削除は
出来る。
ちなみに再起動前に消したから再起動で直ったかどうかはわからない。
余談だけど、WINDOWSにbugfixが作られて「私は***、略」ってやつが出るってやつも
食らったけど、意見をきくと今回とは別物らしいね。俺の場合後遺症が特に無くて一回消したら
もう出なくなった。やっぱりノートンにはひっかからなかった。(HUNTER×HUNTERのNo.219だか
に入ってた)
【何をしたらそんなことになったのか】
【症状か具体的に、分かる限りすべて書く】
「痕NoCDパッチ」(ノートンでウイルススキャン済み)を実行後、
しばらく何も起こらなかったと思ったら
マウスポインタを置いているところから花火が出て
その部分のアイコンが(一時的に?)消えました。
winny総合質問スレでhappy99でないかと言われましたが、
発病画面を見たところウィンドウを開いて花火が出てくるようなので違うと思います。
「コンピュータをスキャン」をしたのですが、
関係ないファイルからウイルスが検出・削除されただけで不安です。
「winny」「花火」「感染」でぐぐってもそれらしいウイルスが見あたらなかったのですが、
これはウイルスなんでしょうか?
【使用OS】windowsXP
【WindowsUpdateしてるか】春頃して最近はしてません
【AntiVirusは】ノートンアンチウイルス2004
【ちゃんとUpdateしてるか】
【スキャンした結果】関係ないファイルがいくつかantinnyに感染済みであったことが発覚
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量は】3ヶ月
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】あてはまらないと思ったのでやっていません
【これまでにとった措置】花火が2回出たあと強制終了、ノートンでスキャン
花火が出るって状況がわからんな。その画面をうpしてみたら?
花火と思ったら血飛沫だったというオチだったらしゃれにならんが
「関係ないファイルがいくつかantinnyに感染済み」だしな
>(ノートンでウイルススキャン済み)
こんな文句が入っているファイルは絶対に落とさねえ
>>889 自分なりにノートンでウイルススキャンした後に実行、って事じゃないのかな
891 :
886:04/07/28 14:13 ID:OEVJlF4A
>>887 再起動後はまだ花火は出ていないので
スクリーンショットをとることはできません。
確かに、花火でなくて別のことかもしれませんが、血しぶきではなかったと思います。
winny無視リストファイルデータベースで痕パッチを見てみたところ、
ハッシュは違いますが以下のものと同じ症状だと思います。
「実行すると、カーソルのふれた全てのボタンが消えて無くなります。」
(ノートンでウイルススキャン済み)というのは
>>890さんのおっしゃるとおり私がくっつけた言葉で、
元々ファイルに書いてあったのではありません。
とりえずこのパッチは捨てますが、再起動しただけで大丈夫なのか心配です。
何か注意することがあったら教えてください。
そういうことか
アンチウィルスソフトを入れるのもいいが頼りきっちまうと、登録されてない
新型亜種を踏んでしまうことがある
日頃の心がけが一番大切だな
実行する前にデータベースを確認したり、同サイズのファイルがMXで流れてないか確認したり
winrarなど中身の見えるソフトを使う、そんな感じでやってる
893 :
548:04/07/28 14:18 ID:IRzQJn9f
ちょっと質問。
[焙煎にんにく][NullPorce] 俺のアドレス帳&お気に入り *******.zip
ってファイルがnyで流れてるけど、****の部分が自分のPC名だったら吊るされてるって思えばいいんだよね?
>>893 お前まだいたの?
そろそろっていうか既にうざいんだが。
895 :
[名無し]さん(bin+cue).rar:04/07/28 14:25 ID:IRzQJn9f
Σ( ̄ロ ̄lll)
893と同じ質問をしたかったが、・・・・この様子ではやばいかな・・・。
NULLPORCEにかかったみたいだ・・・。
だから質問したいんだが・・・・。
>>893 華々しくデビューができてよかったな。
個人情報とか仕事関係の資料が含まれているなら、できる限り早く連絡し
て「流出しますた」って謝っておけ。京○府警みたいに「流れたファイル
はすべて削除します」なんてウソをつくなよ。
>>886 複数のファイルがantinnyに感染、って時点でキツいもんがあるな。
とりあえず、可能なら再インスコをお勧めする
>>891 それ昔、自分がラウンジで鑑定していたころに実行したことがあります。
確か実行後ボタンやアイコンやメニューにカーソルを持っていくと、
板が砕けるようなアクション(3Dのポリゴンが散る感じ)を示したあと、
ボタンが消滅するやつでタスクバーでプロセスを終了させるのも、
一苦労した記憶があります。
痕CDレスパッチってやつでlhz型式の自動実行型exeのアイコンに、
偽装したexeでした。
とりあえず鑑定したのは5月頃ですが、
自分は大丈夫だと思います。たぶん悪質なジョークソフトかと。
893 名前:548[sage] 投稿日:04/07/28 14:18 ID:IRzQJn9f
ちょっと質問。
[焙煎にんにく][NullPorce] 俺のアドレス帳&お気に入り *******.zip
ってファイルがnyで流れてるけど、****の部分が自分のPC名だったら吊るされてるって思えばいいんだよね?
895 名前:[名無し]さん(bin+cue).rar[] 投稿日:04/07/28 14:25 ID:IRzQJn9f
Σ( ̄ロ ̄lll)
893と同じ質問をしたかったが、・・・・この様子ではやばいかな・・・。
NULLPORCEにかかったみたいだ・・・。
だから質問したいんだが・・・・。
抽出レス数:2
幼稚な自作自演ご苦労さん
っていうかID変えろよ( ´,_ゝ`)
900 :
548:04/07/28 14:35 ID:IRzQJn9f
っで、結局のとこ、どうなの?
****のとこがユーザー名が自分のでなければいいんだよね?
何か全然使ったことのない名前で、しかもキャッシュはない。
ただ、nullで検索してたら、出てきたからちょっと不安に・・・・。_| ̄|○
情報求む!テンプレとか見てるけど、よく分からん。(TT)
どうでもいいよ('A`)
902 :
548:04/07/28 14:40 ID:IRzQJn9f
Σ( ̄ロ ̄lll)
どうでもいくない!
漏れだけだが・・・・。
以降、前からずっと執着してる激しくうざい
>>548は放置で。
答えた奴はキンタマとWhiter(←だっけ?綴りが思い出せないorz)に当たる。
904 :
548:04/07/28 14:42 ID:IRzQJn9f
いいよ、もう・・・・。
自分でみつけてやる!
ノシ サッ!
Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)Σ( ̄ロ ̄lll)
分からなければPCをリカバリしてWinnyやめろよ、ID:IRzQJn9fの屑野郎。
何で切羽詰ってる(ような)わりにAA使いまくるんだろうね。
稚拙な釣りにしか見えんよ
909 :
886:04/07/28 15:01 ID:sH0YH/+Y
>>897 確か感染していたファイルは、落としたままスキャンしていない物でしたので
元々感染していたのかなあと思います。
>>898 ありがとうございます。ほっとしました。
よろしければついでに教えていただきたいのですが、
こういったものの真贋は実行してみないとわからないのでしょうか?
アイコンの形などでわかるのなら安心なのですが。
簡単にわかったら誰も苦労しない。。
信頼できないexeは実行するなと。
実行したいときは仮想PCで。
>>13
911 :
886:04/07/28 15:05 ID:sH0YH/+Y
やっぱりそうですか。
ではデータベースで確認して安全な物だけ使うようにします。
レス下さった方々ありがとうございました。
NOCDパッチは偽物が多いからこわいよね。
対策なら仮想PCが無ければ多少旬がすぎて被参照量が、参考になるような値に
なってからパッチをダウンロードするくらいじゃないかね。
インスコ前に大事なファイルをバックアップするとか。
>>911 たまに嘘の登録があるから気をつけてね。
何処も彼処もウヨウヨしてますねウヨウヨ
>>886 > 【WindowsUpdateしてるか】春頃して最近はしてません
> 【ちゃんとUpdateしてるか】(未記入)
取り敢えずちゃんとやっとけ
915 :
[名無し]さん(bin+cue).rar:
Winnyでワームに感染してしまって、今消してるところなんですが、System Volume
っていうフォルダが見つかりません。どこにあるか詳しく教えてください!