【警報】Winnyを狙ったワーム・ウイルス情報 Part23
>>950 スレ立てよろしく
>>951 そいつぁ不味いだろ 極めて稀だが初心者が見てるかもしれんよ
いいじゃん、夏だし質問スレでも
954 :
test:04/08/09 14:16 ID:zewyq17F
ごめん、なんで
>>934は日本語混じってるのか教えて
どうすればああなるの?
956 :
934:04/08/09 14:25 ID:FAJMmrY7
マカーとか関係ねーだろ
とあるOSのCDイメージファイルを落として、DAEMONにマウント、
ウィルススキャンしても反応なし
そして、CD焼き焼きしました
で、そのCDからOSをクリーンインストールし、
いろいろと環境を整えていたのですが、
PCが異様に重くなるなどの症状が現れたので
ウィルススキャンしてみたところ、
PE_VALLA_A
WORM_RBOT.DN
WORM_DABBER.C
の3種類、400個以上のウィルスに感染していました
OSクリーンインストール後は怪しいサイトには行ってませんので
どうやら、インストール後に発症したようなのですが
こういうタイプのウィルスってあるんでしょうか?
DAEMONマウントでのチェックをパスしても駄目なのでしょうか
そもそもOS落として使おうって態度に問題有り
基本的な物ぐらい買えよ
OSとその他のアプリとで、何か違うんですか?
やってることは変わらないと思うのですが
>>958 PE_VALLA_Aはともかく、あとの2つは先月発見の新しいやつだね。
どんなOSか知らんけど、インストーラースクリプトに細工してワクチン
ではチェックできない形式の圧縮ファイルを、ローカルに展開したのかも
しれんよ。
まあ、出所不明の割れOSなんか使うなってこった。
アプリのインストールと違って、OSインストール時はあらゆる対策ソフ
トが無効化されてるだろうから、やろうと思えばなんでもできる。
あと、開き直りもいくないね。
>>961 レスありがとうございます
>アプリのインストールと違って、OSインストール時はあらゆる対策ソフ
>トが無効化されてるだろうから、やろうと思えばなんでもできる。
なるほどです
正規XPを使ってるのですが、そろそろ、またクリーンインストールでも
してみようかと思ってるところで、「w2kでもちょっと体験してみようか」という
魔がさして、今回に至りました
なので、ウィルスに感染しても大して痛くはないのですが
こういうウィルス感染は初めてだったので、投稿させていただいた次第です
ご教授ありがとうございました
あと、
>>960は別に開き直ってるわけではありませんので、悪しからず
>>886 自分も最初、4月あたりに感染したとき、それを疑った。
あと、userintってやつも。最初PCを起動させた時は、
wuauclt.exeとかはあったんだけど、数分したら消えてた。
すごいなんかビビった経験がある。
>>962 ツマンナイ所で意地を張る奴だな。
アプリだろうが、OSだろうがダメなものはダメだろ?
何を落としてもいいんだという考えが開き直り。
アプリ落としていいんだから、OSもいいじゃんというように聞こえる。
教えてもらう立場なんだから、挑戦的な態度だけは自重しろ。
ムカツイテも、ウイルス対策以外のことはレスするな。荒れるもとだから。
>>963 >アプリ落としていいんだから、OSもいいじゃんというように聞こえる。
私の意識では逆です
どちらも不正に入手してはならないもの・・・という認識です
とは言うものの、このスレはそういったことに対しては無礼講という認識でいますので
質問させていただいた次第です
後、私は好戦的な性格ではありません
ただ、全てにレスしなくては失礼かと思いまして、
>>960を書き込みました
本意ではありませんが、ご気分を害したのであれば謝ります
申し訳ありませんでした
そーいや漏れも蓮画像くらったよ。
デスノ落とした記憶あるからそれだと思う。
このスレで散々既出のスタートアップに 「 .exe」 ができるやつだった。
キンタマなんて踏んでる椰子って( ゚,_ゝ゚)バカジャネーノ
とか思ってたけど漏れも同レヴェルだったようだ…orz
「 .exe」は消したけど蓮画像意外で被害あった椰子いたら報告きぼん。
( ゚,_ゝ゚)バカジャネーノ ( ゚,_ゝ゚)バカジャネーノ ( ゚,_ゝ゚)バカジャネーノ
nyのBBSに割れOSについての話が少しあったよ
ハズレにはどうやらロジックボムが仕掛けられており、何ヶ月もしくは半年以上
経過してから発動するらしい アセンブリだかで書かれているらしく
解析にはとんでもなく時間がかかるらしい ま、スレ違いだな
そもそもここは質問スレですらないんだけどな
>>アプリ落としていいんだから、OSもいいじゃんというように聞こえる。
>私の意識では逆です
>どちらも不正に入手してはならないもの・・・という認識です
( ゚,_ゝ゚)フーン
で、不正に入手して感染しまくりでつか
( ゚,_ゝ゚)バカジャネーノ
ここは不正入手ファイルのウィルスに関するスレなんだから
普通じゃん
( ゚,_ゝ゚)バカジャネーノ
「ミサのスクリーンサーバー.scr」クリックしてしまって蓮壁紙になってしまった
しかも困ったことにスタートアップに .exeがない
亜種??
>>964 最初から謝るつもりならレスするなよ。
そこが好戦的だっての。糞野郎!
お前だけはガチで死ね!
>>971 蓮壁紙かぁ・・・
クールだぜ!あんた!
975 :
困りました:04/08/09 20:50 ID:9AJWwlgh
∧_∧
( ´∀`)< ぬるぽ
すべてのtxtファイルがこれになりました。
書き換えられた時間は8/8で
それ以降windowsが起動できなくなりました。
突然8/7の夜ネットしていて、掲示板のCGIを書き換えているときに
プリーズしてリセットしたら起動せずでした。
8/8は、そのまま再インストールしていたときに
感染が広がってしまったようです。
幸いtxtなのでパスワードとかシリアル情報だけだったので
よかったですが「また解凍すればいい」
結局window上書きでもだめ
しかたないのでwindowsファイルだけ削除して
インストールして今書き込みしています。
この書き換えるウイルスの正式名称は?
対策は
976 :
975:04/08/09 20:58 ID:9AJWwlgh
あとこの8/8の時間帯になんとすべての圧縮ファイルが
280K程度に削除されてしまっていました。
せっかくダウンロードしたファイルすべてパアーです。
まあ退避しているところにあるのでもう一度落とせばいいけど
このウイルスの正式名は?
氏ね
∴∵∴∵∴∵∴∵∴∵|::::::::::::::::::::::::::::::::::::::::::::::::::::
∵∴∵∴∵∴∵∴∵∴|::::::::::::::::::::::::::::::::::::::::::::::::::::::
∴∵∴∵∴∵∴∵∴∵|::::::::: :::::::::::::
∵∴∵∴∵∴∵∴∵∴|::::: ____ :::::::::::::::
∴∵∴∵∴∵∴∵∴∵| /∵∴∵∴\ :::::::::::::::::
∵∴∵∴∵∴∵∴∵∴| /∵/∴∵\∵\
∴∵∴∵∴∵∴∵∴∵|/∵ <O>∴∴.<O>| 既に
>>958も覗かれている
∵∴∵∴∵∴∵∴∵∴||∵∵ / ○\ ∵| 壁の側で寂しく
∴∵∴∵∴∵∴∵∴∵||∵∴/三 | 三|∵| tanisigeが
>>958のウイルスにかかるザマを見ている
∵∴∵∴∵∴∵∴∵∴||∵;;| _|_, |∵|
∴∵∴∵∴∵∴∵∴∵|\__| === |/
∵∴∵∴∵∴∵∴∵∴| /\___/\
∴∵∴∵∴∵∴∵∴∵|∴ ====( i)== ∴;\
∵∴∵∴∵∴∵∴∵∴|∴∴ / ヽ∴∴|
>>973 >>964は“本意ではない”って言ってんじゃん
意味分かる?
それを“最初から謝るつもりなら”なんて読解しちゃうとは
君の頭がウィルス感染してんじゃない?w
980 :
975:04/08/09 21:14 ID:9AJWwlgh
画像も消えていました。
これはファイナルデーターで復活するのでしょうか?
>>975 俺もそれにかかったっぽい。8/8で一緒だし。
俺の場合.txtだけじゃなくて、ムービー系以外ほとんどやられたっぽい。
圧縮ファイルとかmp3とか.jpgとか。全部、256KBか316KBになってる。
.txt見てみたら
>>975と一緒だった。
> ぬるぽ
(256KB分のスペースと改行)
ガッ<(俺の名前)
ちゃんとAA付きで叩かれたよ。
.exeとか開くはず無いんだけどな。
何かほんとやる気が失せた。OSも起動できなくなったし。
お前らも気を付けてくれよ。
単なる削除ではなく書き換えられてるから無理だろう
おかえり〜
>>975 一般名:Antinny.G
俗称:キンタマ
じゃねーの?
ただいま〜低脳ども〜^^
>>981 自分で.exe踏まんでもスタートアップに解凍されて再起動で発症したのでは?
988 :
981:04/08/09 22:04 ID:rrJ4ykv6
>>987 正直良くわからんのだけど、知らん間にそんなことされてたんだろうな。
後でちゃんとテンプレ読んで、きんたまがどんなもんか調べてみる。
もう何かほんとウゼーから必要なものだけCDに焼いてフォーマットしよう。
復旧も何も無理だろうから、素直に諦めよう。次からはもっとちゃんと対策しよう。
はぁ。フォーマットしたら何からはじめようか。
OSインストールして。よく使ってたアプリとか全部取り直して。色々自分好みに設定して。
何をしたらイイかよくわからん。てんぱってる。
そういえば友達とかの写真とかも全部消えちゃったんだ。どうしよう。
元彼女の写真とか消えちゃったな。バックアップしてない俺も俺だが。もう一生見れないのか。
Operaのブックマークとかは何とかなるかな。
自分が買ったCDとか10GBぐらい有ったんだが、それを全部入れなおすとか考えるとほんと泣けてくる。
何日かかるんだ。
畜生畜生畜生ちくしょうちくしょうちくしょうちくしょうクソが!クソが!
989 :
975:04/08/09 22:08 ID:9AJWwlgh
>>981 さんへ
これもついていましたね
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/ ← 自分名前匿名 975
(_フ彡 /
と感じです。
結構8/8に発病か?私もexe踏んだ覚えがないのですけどね
ただフロントページとメモ帳開いて掲示板のCGIを設定していたら
プリーズしてそのまま再起動不可能となり8/8よる上書きインストールでも
だめwindowsファイル削除してのインストールで復旧
とにかく画像とか見たら見られなかった。
ファイナルデーターだと上書きされると見られないようなので「削除ならいいみたいだけど」
デジカメ写真あきらめます。今後はdvd-rとか定期的にバックアップとるようにするしかないみたいです。
残念でするとほとほ
990 :
975:04/08/09 22:15 ID:9AJWwlgh
989さんへ
私もHPで大切な写真も消滅してしまいました。
メールもwindows入れなおしたのでデーターファイル消滅
させてしまったし
幸い一部バックアップしていたので、別のハードディスク保管だったで免れた。
c.dドライブ全滅 デュアルブートでcをME入れていたけど
txtなどやられたためデュアルブートでの起動も8/8の午後からは不可能だった。
結局残った動画をHDDに移転後
フォーマットして新規インストールして見るよ
動画が消えないだけマシだね
動画で91Gぐらいエロ映像があったけどこれが消えても
また落とせばいいが、デジカメ写真は2度落とせないし
撮影できないし....泣く前にあきらめで
今度こそ1ヶ月に1回バックアップとディスプレイに
テプラで打って毎月1日は、バックアップの日と決めて
メールとデジカメデーターだけは、DVD−RとかCD−Rに退避してみようと思います。
いつのまにか慰めあいになってるYO!
992 :
981:04/08/09 22:21 ID:rrJ4ykv6
あーOperaのブックマークも無理みたいだ。
せめてブックマークが復旧出来ればよかったなぁ。
>>989 何かほんとヤラレタって感じですよね。
これは、元々有った亜種に俺と
>>975が偶然同じ日にかかったのか、
それとも新種なのか。どうなんだろうね。
全然分からんし、分かっても何も出来ないんだけど気になるなぁ。
発動が月と日が同じとかそんなのじゃないかな
キツイ言い方かもしれんが、検出不能な亜種ならまだしも、
各ベンダーが4月の時点で対応完了しているAntinny.Gに
今更引っかかるようなヤツは残念ながら同情の余地が無い。
そもそもAntinny.Gは確かにゾロ目の日に破壊活動を行うが、
それ以外の日でも血しぶきエフェクトだけは出ていたはずだが。
支障が無いからといってそれすら放置してたのか?
#誰か次スレよろ。私は無理だった、、
>>992 OSがXPだと偽装するからねえ、知らない内に踏んだのでは?
jpgクリックしなかった?
大事な物が保存してあるPCでnyをやるからだ
999 :
981:04/08/09 22:38 ID:rrJ4ykv6
>>990 写真が消滅するのにはホント病むね。取り戻せないよ。
俺も、C.D両方合わせて、150GBぐらい逝かれたよ。
何を消されたんだろう。音楽と漫画と画像とかか。はぁ。
俺もCD-Rにバックアップするように頑張ろう。
なんか、ほんと涙出てきた。
写真は、デジカメとかケータイで撮った奴はもう無理だけど、
1回だけ、使い捨てカメラで撮ったのをCDに焼いてもらったのが有ったな。
元カノとの写真が2〜3枚だけ入ってるはずだ。大切にしよう。
なんか、ほんと涙出てry
>>991 ごめん。もう終わる。
>>994 んだな。正直、ゾロ目の日に破壊活動とか血しぶきエフェクトとか知らなかった。何それって感じだ。
ny使ってるのにんなことも知らない俺が完璧にアホだな。俺に落度があった。これぐらいの報いを受けて当然か。
>>995 OSはXP。8/8に発症しただけで、感染したのが何時か分からないけど、
知らないうちに踏んだんだろうね。jpgもクリックした記憶がある。
はぁ。俺のばか
ワームてが1000
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。