【警報】Winnyを狙ったワーム・ウイルス情報 Part23

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:04/08/09 13:38 ID:t6zvCyty
>>950 スレ立てよろしく 

>>951 そいつぁ不味いだろ 極めて稀だが初心者が見てるかもしれんよ
953[名無し]さん(bin+cue).rar:04/08/09 13:43 ID:SlL5L8rj
いいじゃん、夏だし質問スレでも
954test:04/08/09 14:16 ID:zewyq17F
955[名無し]さん(bin+cue).rar:04/08/09 14:17 ID:zewyq17F
ごめん、なんで>>934は日本語混じってるのか教えて
どうすればああなるの?
956934:04/08/09 14:25 ID:FAJMmrY7
>>955
ごめん、マカーだからだと思う。
957[名無し]さん(bin+cue).rar:04/08/09 14:30 ID:2e1LdKRv
マカーとか関係ねーだろ
958[名無し]さん(bin+cue).rar:04/08/09 15:11 ID:HihqyKg+
とあるOSのCDイメージファイルを落として、DAEMONにマウント、
ウィルススキャンしても反応なし
そして、CD焼き焼きしました

で、そのCDからOSをクリーンインストールし、
いろいろと環境を整えていたのですが、
PCが異様に重くなるなどの症状が現れたので
ウィルススキャンしてみたところ、

PE_VALLA_A
WORM_RBOT.DN
WORM_DABBER.C

の3種類、400個以上のウィルスに感染していました
OSクリーンインストール後は怪しいサイトには行ってませんので
どうやら、インストール後に発症したようなのですが
こういうタイプのウィルスってあるんでしょうか?

DAEMONマウントでのチェックをパスしても駄目なのでしょうか
959[名無し]さん(bin+cue).rar:04/08/09 15:38 ID:uYtM8tCx
そもそもOS落として使おうって態度に問題有り

基本的な物ぐらい買えよ
960[名無し]さん(bin+cue).rar:04/08/09 15:42 ID:HihqyKg+
OSとその他のアプリとで、何か違うんですか?
やってることは変わらないと思うのですが
961[名無し]さん(bin+cue).rar:04/08/09 15:47 ID:FAJMmrY7
>>958
PE_VALLA_Aはともかく、あとの2つは先月発見の新しいやつだね。
どんなOSか知らんけど、インストーラースクリプトに細工してワクチン
ではチェックできない形式の圧縮ファイルを、ローカルに展開したのかも
しれんよ。

まあ、出所不明の割れOSなんか使うなってこった。
アプリのインストールと違って、OSインストール時はあらゆる対策ソフ
トが無効化されてるだろうから、やろうと思えばなんでもできる。

あと、開き直りもいくないね。
962[名無し]さん(bin+cue).rar:04/08/09 15:54 ID:HihqyKg+
>>961
レスありがとうございます

>アプリのインストールと違って、OSインストール時はあらゆる対策ソフ
>トが無効化されてるだろうから、やろうと思えばなんでもできる。

なるほどです
正規XPを使ってるのですが、そろそろ、またクリーンインストールでも
してみようかと思ってるところで、「w2kでもちょっと体験してみようか」という
魔がさして、今回に至りました
なので、ウィルスに感染しても大して痛くはないのですが
こういうウィルス感染は初めてだったので、投稿させていただいた次第です
ご教授ありがとうございました

あと、>>960は別に開き直ってるわけではありませんので、悪しからず
963[名無し]さん(bin+cue).rar:04/08/09 16:06 ID:W+AB5xmC
>>886
自分も最初、4月あたりに感染したとき、それを疑った。
あと、userintってやつも。最初PCを起動させた時は、
wuauclt.exeとかはあったんだけど、数分したら消えてた。
すごいなんかビビった経験がある。

>>962
ツマンナイ所で意地を張る奴だな。
アプリだろうが、OSだろうがダメなものはダメだろ?
何を落としてもいいんだという考えが開き直り。
アプリ落としていいんだから、OSもいいじゃんというように聞こえる。

教えてもらう立場なんだから、挑戦的な態度だけは自重しろ。
ムカツイテも、ウイルス対策以外のことはレスするな。荒れるもとだから。
964[名無し]さん(bin+cue).rar:04/08/09 16:23 ID:HihqyKg+
>>963
>アプリ落としていいんだから、OSもいいじゃんというように聞こえる。

私の意識では逆です
どちらも不正に入手してはならないもの・・・という認識です

とは言うものの、このスレはそういったことに対しては無礼講という認識でいますので
質問させていただいた次第です

後、私は好戦的な性格ではありません
ただ、全てにレスしなくては失礼かと思いまして、>>960を書き込みました
本意ではありませんが、ご気分を害したのであれば謝ります
申し訳ありませんでした
965[名無し]さん(bin+cue).rar:04/08/09 16:59 ID:SozSB35Q
そーいや漏れも蓮画像くらったよ。
デスノ落とした記憶あるからそれだと思う。
このスレで散々既出のスタートアップに 「       .exe」 ができるやつだった。

キンタマなんて踏んでる椰子って(  ゚,_ゝ゚)バカジャネーノ
とか思ってたけど漏れも同レヴェルだったようだ…orz

「       .exe」は消したけど蓮画像意外で被害あった椰子いたら報告きぼん。
966[名無し]さん(bin+cue).rar:04/08/09 17:05 ID:VHFCa+vw
(  ゚,_ゝ゚)バカジャネーノ (  ゚,_ゝ゚)バカジャネーノ (  ゚,_ゝ゚)バカジャネーノ
967[名無し]さん(bin+cue).rar:04/08/09 17:16 ID:t6zvCyty
nyのBBSに割れOSについての話が少しあったよ
ハズレにはどうやらロジックボムが仕掛けられており、何ヶ月もしくは半年以上
経過してから発動するらしい アセンブリだかで書かれているらしく
解析にはとんでもなく時間がかかるらしい ま、スレ違いだな
968[名無し]さん(bin+cue).rar:04/08/09 18:00 ID:lnzNz7XO
そもそもここは質問スレですらないんだけどな
969[名無し]さん(bin+cue).rar:04/08/09 18:06 ID:sAh8iBZd
>>アプリ落としていいんだから、OSもいいじゃんというように聞こえる。

>私の意識では逆です
>どちらも不正に入手してはならないもの・・・という認識です

(  ゚,_ゝ゚)フーン
で、不正に入手して感染しまくりでつか
(  ゚,_ゝ゚)バカジャネーノ
970[名無し]さん(bin+cue).rar:04/08/09 18:38 ID:68H8aN7w
ここは不正入手ファイルのウィルスに関するスレなんだから
普通じゃん

(  ゚,_ゝ゚)バカジャネーノ
971[名無し]さん(bin+cue).rar:04/08/09 18:54 ID:MxSSgDb4
「ミサのスクリーンサーバー.scr」クリックしてしまって蓮壁紙になってしまった
しかも困ったことにスタートアップに               .exeがない
亜種??
972[名無し]さん(bin+cue).rar:04/08/09 19:26 ID:QPFjN6j6
973[名無し]さん(bin+cue).rar:04/08/09 20:27 ID:W+AB5xmC
>>964
最初から謝るつもりならレスするなよ。
そこが好戦的だっての。糞野郎!
お前だけはガチで死ね!
974[名無し]さん(bin+cue).rar:04/08/09 20:46 ID:09e7upYa
>>971
蓮壁紙かぁ・・・

クールだぜ!あんた!
975困りました:04/08/09 20:50 ID:9AJWwlgh
  ∧_∧
 ( ´∀`)< ぬるぽ


すべてのtxtファイルがこれになりました。
書き換えられた時間は8/8で
それ以降windowsが起動できなくなりました。
突然8/7の夜ネットしていて、掲示板のCGIを書き換えているときに
プリーズしてリセットしたら起動せずでした。
8/8は、そのまま再インストールしていたときに
感染が広がってしまったようです。
幸いtxtなのでパスワードとかシリアル情報だけだったので
よかったですが「また解凍すればいい」
結局window上書きでもだめ
しかたないのでwindowsファイルだけ削除して
インストールして今書き込みしています。

この書き換えるウイルスの正式名称は?
対策は
976975:04/08/09 20:58 ID:9AJWwlgh
あとこの8/8の時間帯になんとすべての圧縮ファイルが
280K程度に削除されてしまっていました。
せっかくダウンロードしたファイルすべてパアーです。
まあ退避しているところにあるのでもう一度落とせばいいけど
このウイルスの正式名は?
977[名無し]さん(bin+cue).rar:04/08/09 21:00 ID:UJDKa4HK
氏ね
978[名無し]さん(bin+cue).rar:04/08/09 21:00 ID:+7gR2v5O
∴∵∴∵∴∵∴∵∴∵|::::::::::::::::::::::::::::::::::::::::::::::::::::
∵∴∵∴∵∴∵∴∵∴|::::::::::::::::::::::::::::::::::::::::::::::::::::::
∴∵∴∵∴∵∴∵∴∵|:::::::::         :::::::::::::
∵∴∵∴∵∴∵∴∵∴|::::: ____    :::::::::::::::
∴∵∴∵∴∵∴∵∴∵| /∵∴∵∴\  :::::::::::::::::
∵∴∵∴∵∴∵∴∵∴| /∵/∴∵\∵\
∴∵∴∵∴∵∴∵∴∵|/∵ <O>∴∴.<O>|    既に>>958も覗かれている
∵∴∵∴∵∴∵∴∵∴||∵∵ / ○\ ∵|       壁の側で寂しく
∴∵∴∵∴∵∴∵∴∵||∵∴/三 | 三|∵|        tanisigeが>>958のウイルスにかかるザマを見ている
∵∴∵∴∵∴∵∴∵∴||∵;;|  _|_, |∵|
∴∵∴∵∴∵∴∵∴∵|\__|   ===  |/
∵∴∵∴∵∴∵∴∵∴| /\___/\
∴∵∴∵∴∵∴∵∴∵|∴ ====( i)== ∴;\
∵∴∵∴∵∴∵∴∵∴|∴∴ /     ヽ∴∴|
979[名無し]さん(bin+cue).rar:04/08/09 21:02 ID:XhlXlX9x
>>973

>>964は“本意ではない”って言ってんじゃん
意味分かる?
それを“最初から謝るつもりなら”なんて読解しちゃうとは
君の頭がウィルス感染してんじゃない?w
980975:04/08/09 21:14 ID:9AJWwlgh
画像も消えていました。
これはファイナルデーターで復活するのでしょうか?
981[名無し]さん(bin+cue).rar:04/08/09 21:18 ID:rrJ4ykv6
>>975
俺もそれにかかったっぽい。8/8で一緒だし。
俺の場合.txtだけじゃなくて、ムービー系以外ほとんどやられたっぽい。
圧縮ファイルとかmp3とか.jpgとか。全部、256KBか316KBになってる。
.txt見てみたら>>975と一緒だった。

> ぬるぽ
              
         (256KB分のスペースと改行)

ガッ<(俺の名前)

   
          
ちゃんとAA付きで叩かれたよ。
        .exeとか開くはず無いんだけどな。
何かほんとやる気が失せた。OSも起動できなくなったし。
お前らも気を付けてくれよ。
982[名無し]さん(bin+cue).rar:04/08/09 21:20 ID:phlGvC6n
単なる削除ではなく書き換えられてるから無理だろう
983[名無し]さん(bin+cue).rar:04/08/09 21:21 ID:sAh8iBZd
>>979
おかえり、>>964タソ
984[名無し]さん(bin+cue).rar:04/08/09 21:22 ID:UJDKa4HK
おかえり〜
985[名無し]さん(bin+cue).rar:04/08/09 21:25 ID:uYtM8tCx
>>975
一般名:Antinny.G
俗称:キンタマ

じゃねーの?
986[名無し]さん(bin+cue).rar:04/08/09 21:30 ID:XhlXlX9x
ただいま〜低脳ども〜^^
987[名無し]さん(bin+cue).rar:04/08/09 21:46 ID:UkPxU7Qn
>>981
自分で.exe踏まんでもスタートアップに解凍されて再起動で発症したのでは?
988981:04/08/09 22:04 ID:rrJ4ykv6
>>987
正直良くわからんのだけど、知らん間にそんなことされてたんだろうな。
後でちゃんとテンプレ読んで、きんたまがどんなもんか調べてみる。

もう何かほんとウゼーから必要なものだけCDに焼いてフォーマットしよう。
復旧も何も無理だろうから、素直に諦めよう。次からはもっとちゃんと対策しよう。

はぁ。フォーマットしたら何からはじめようか。
OSインストールして。よく使ってたアプリとか全部取り直して。色々自分好みに設定して。
何をしたらイイかよくわからん。てんぱってる。

そういえば友達とかの写真とかも全部消えちゃったんだ。どうしよう。
元彼女の写真とか消えちゃったな。バックアップしてない俺も俺だが。もう一生見れないのか。

Operaのブックマークとかは何とかなるかな。
自分が買ったCDとか10GBぐらい有ったんだが、それを全部入れなおすとか考えるとほんと泣けてくる。
何日かかるんだ。

畜生畜生畜生ちくしょうちくしょうちくしょうちくしょうクソが!クソが!
989975:04/08/09 22:08 ID:9AJWwlgh
>>981
さんへ

これもついていましたね
( ・∀・)   | | ガッ
 と    )    | |
   Y /ノ    人
    / )    <  >__Λ∩
  _/し' //. V`Д´)/ ← 自分名前匿名 975
 (_フ彡        /

と感じです。
結構8/8に発病か?私もexe踏んだ覚えがないのですけどね
ただフロントページとメモ帳開いて掲示板のCGIを設定していたら
プリーズしてそのまま再起動不可能となり8/8よる上書きインストールでも
だめwindowsファイル削除してのインストールで復旧
とにかく画像とか見たら見られなかった。
ファイナルデーターだと上書きされると見られないようなので「削除ならいいみたいだけど」
デジカメ写真あきらめます。今後はdvd-rとか定期的にバックアップとるようにするしかないみたいです。
残念でするとほとほ
990975:04/08/09 22:15 ID:9AJWwlgh
989さんへ

私もHPで大切な写真も消滅してしまいました。
メールもwindows入れなおしたのでデーターファイル消滅
させてしまったし
幸い一部バックアップしていたので、別のハードディスク保管だったで免れた。
c.dドライブ全滅 デュアルブートでcをME入れていたけど
txtなどやられたためデュアルブートでの起動も8/8の午後からは不可能だった。
結局残った動画をHDDに移転後
フォーマットして新規インストールして見るよ
動画が消えないだけマシだね
動画で91Gぐらいエロ映像があったけどこれが消えても
また落とせばいいが、デジカメ写真は2度落とせないし
撮影できないし....泣く前にあきらめで
今度こそ1ヶ月に1回バックアップとディスプレイに
テプラで打って毎月1日は、バックアップの日と決めて
メールとデジカメデーターだけは、DVD−RとかCD−Rに退避してみようと思います。
991[名無し]さん(bin+cue).rar:04/08/09 22:19 ID:dk+80tRB
いつのまにか慰めあいになってるYO!
992981:04/08/09 22:21 ID:rrJ4ykv6
あーOperaのブックマークも無理みたいだ。
せめてブックマークが復旧出来ればよかったなぁ。


>>989
何かほんとヤラレタって感じですよね。
これは、元々有った亜種に俺と>>975が偶然同じ日にかかったのか、
それとも新種なのか。どうなんだろうね。
全然分からんし、分かっても何も出来ないんだけど気になるなぁ。
993[名無し]さん(bin+cue).rar:04/08/09 22:28 ID:HaqM9V2l
発動が月と日が同じとかそんなのじゃないかな
994[名無し]さん(bin+cue).rar:04/08/09 22:28 ID:sraFTVLt
キツイ言い方かもしれんが、検出不能な亜種ならまだしも、
各ベンダーが4月の時点で対応完了しているAntinny.Gに
今更引っかかるようなヤツは残念ながら同情の余地が無い。

そもそもAntinny.Gは確かにゾロ目の日に破壊活動を行うが、
それ以外の日でも血しぶきエフェクトだけは出ていたはずだが。
支障が無いからといってそれすら放置してたのか?



#誰か次スレよろ。私は無理だった、、
995[名無し]さん(bin+cue).rar:04/08/09 22:30 ID:SlL5L8rj
>>992
OSがXPだと偽装するからねえ、知らない内に踏んだのでは?
jpgクリックしなかった?
996[名無し]さん(bin+cue).rar:04/08/09 22:33 ID:gdOdZunZ
>>982
何を今更
ゾロ目日の日の亜種は有名
997[名無し]さん(bin+cue).rar:04/08/09 22:34 ID:gdOdZunZ
>>982 じゃなく >>992だった
998[名無し]さん(bin+cue).rar:04/08/09 22:35 ID:sAh8iBZd
大事な物が保存してあるPCでnyをやるからだ
999981:04/08/09 22:38 ID:rrJ4ykv6
>>990
写真が消滅するのにはホント病むね。取り戻せないよ。
俺も、C.D両方合わせて、150GBぐらい逝かれたよ。
何を消されたんだろう。音楽と漫画と画像とかか。はぁ。
俺もCD-Rにバックアップするように頑張ろう。

なんか、ほんと涙出てきた。

写真は、デジカメとかケータイで撮った奴はもう無理だけど、
1回だけ、使い捨てカメラで撮ったのをCDに焼いてもらったのが有ったな。
元カノとの写真が2〜3枚だけ入ってるはずだ。大切にしよう。

なんか、ほんと涙出てry

>>991
ごめん。もう終わる。

>>994
んだな。正直、ゾロ目の日に破壊活動とか血しぶきエフェクトとか知らなかった。何それって感じだ。
ny使ってるのにんなことも知らない俺が完璧にアホだな。俺に落度があった。これぐらいの報いを受けて当然か。

>>995
OSはXP。8/8に発症しただけで、感染したのが何時か分からないけど、
知らないうちに踏んだんだろうね。jpgもクリックした記憶がある。


はぁ。俺のばか
1000[名無し]さん(bin+cue).rar:04/08/09 22:38 ID:hpc4DwsZ
ワームてが1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。