【警報】Winnyを狙ったワーム・ウイルス情報 Part24
Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
なお、ここは初心者の質問スレではありません。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」等)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・スタートアップに解凍させ、再起動後exeを実行させる
■DL後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルはうかつに実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、絶対確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください。
前スレ
【警報】Winnyを狙ったワーム・ウイルス情報 Part23
http://tmp4.2ch.net/test/read.cgi/download/1091063187/l50 テンプレまとめ
http://www.geocities.jp/kemkzuenc/Antinny.html Antinny対策サイト
ttp://nyweb.hp.infoseek.co.jp/
2
■質問テンプレ 質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。 テンプレに沿って答えることで解答が出やすくなります。 【使用OS】 【WindowsUpdateしてるか】 【AntiVirusは】 【ちゃんとUpdateしてるか】 【スキャンした結果】 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】 【Winny歴、総DL量は】 【テンプレを読んだか】 【テンプレにある対策を実行したか】 【症状か具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .jpg,,0.0085,0.0088,,0,1,0 .jpg .lzh,,0,0,,0,1,0 .g .lzh,,0,0,,0,1,0 .avi .lzh,,0,0,,0,1,0 .m .lzh,,0,0,,0,1,0 .w .lzh,,0,0,,0,1,0 .txt .lzh,,0,0,,0,1,0 .rar .lzh,,0,0,,0,1,0 .cab .lzh,,0,0,,0,1,0 .exe .lzh,,0,0,,0,1,0 ※無視リストを追加しすぎるとマシンに負荷が掛かります。
>>1 乙
最近出てきた壁紙やスクリーンセーバー勝手に起動時に変える奴も追加してくれ
■感染しないための注意1 〜やっておくべき設定等〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・シングルクリックをダブルクリックにしてうっかり操作防止。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorun(自動実行)は切っておく。(やり方は以下参照)
・適切な無視リストの設定などで、そもそもウイルスを呼び込まない。(リストは以下参照)
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
(フォルダ名と同じファイルは置けないのである程度防止になる)
・WhiterVBS簡易チェッカーを使う。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0にあるFlagsの値を10進数で1に変更する。
・フォルダアイコン、txtアイコンを標準のものから変更しておく。
(アイコンを偽装したexeを見分けるため。aviやヘルプなど他の拡張子も変更が望ましい)
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・解凍ソフトはWinRARなど中身を確認できるアーカイバを使う
・lzh,zip,rarなど圧縮ファイルは解凍後も要注意。
・exeファイルの実行は完全自己責任。
・CDイメージ(CCD等)はautorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://p46.aaacafe.ne.jp/~nydb/ CD/DVDドライブのAutorun(自動実行)の切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行] から regedit を起動
2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※また窓の手などでソフトでも簡単にオフに出来る。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exeが登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
・etc.(亜種により様々)
■活動内容(亜種毎に違います)
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\xxx\xxx.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
・今回に関わらず、落とした.exeファイルの実行は控える。
■まとめサイト
ttp://www.geocities.jp/kim_virus/ ttp://myui.s53.xrea.com/kin/index.html ttp://chiakis-web.hp.infoseek.co.jp/kintama-v/
★流行種その2 【Antinny.ms(仮称)】 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007 ■症状(感染確認方法) ・Windowsフォルダにsvchost.exeを作成。(無い場合もあり) (Systemフォルダにあるsvchost.exeは問題ありません) ・UpFolder.txtに名前BBSでダウンフォルダを追加。 ・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。 ・アンチウイルスソフト(ノートン、バスター)の自動実行を無効にする。 ・親と子があり、いずれもSystemフォルダに作成される。子はms???.exe(248k)。親はms???.exe(282k) (子を消しても、再起動すると親が子を再度作成する) ・親はサービスに登録される。 ・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。 ・親と子はノートンでトロイとして検出される。バスターは未対応? ■活動内容 ・毎月第一月曜日に発動。行動内容は不明。 ■対策 1. 親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9X、MEの場合は不明) 2. セーフモードで再起動し、親子ともどもファイルを削除。 3. HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。 4. NyのUpフォルダ設定を元に戻す。 5. ノートンやバスター等のワクチンソフトを再インストール。 バスターはPCCTool.exeを使えば再インスコせずに済む。
★流行種その3 【Autorun+bat】 5種類以上の亜種がある。 ■感染ルート ・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。 ・Setup.batやSetup.exeを実行させることで感染。 ■活動内容(版により活動は異なる) ・deltree、del、rmコマンドでファイル削除。 ・bug.exeで気をそらす。 ・reg deleteコマンドでレジストリ全削除。 ・スタートアップに自身を登録し、再起動毎に活動する。 ・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。 ・システムの復元の無効化。 ・Windowsファイル保護の無効化。 ・使用者名・企業名変更。 ・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。 (削除したファイルと同名のフォルダを作成する) ・強制再起動 ・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。 ・壁紙のエロCGへの変更(画面のプロパティでの修正は不可) ■駆除方法(版により対処法は異なる) ・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 ■対策 ・batファイルを不用意に実行しない。 ・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
★流行種その4 【スクリーンセーバー(仮称)】 ・サイズは4,553,632Byte、アイコンはフォルダに偽装。 ・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染の模様。 ■症状(感染確認方法) ・ny起動すると画面が真っ黒になり 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。 ・マウス動かすとログオフ画面に切り替わる。 ・起動時にアドレス帳が勝手に立ち上がる。 ・タスクマネージャを起動できないようにする。(情報錯綜) ■活動内容 ・C:\WINNT\Web\Wallpaperのフォルダが開く。(意味は不明) ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip 私はユーザー名、Antinnyの作者だ。.zip ・UpFolder.txtに「Path=C:\WINDOWS\bugfix」ができてる。 ・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe" 22,528Byteができる。 ・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルを3つ?作る。 ・そのexeファイル名はシステムに使用されるものをランダムに使用の模様。 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト) ・レジストリに以下を追加し、起動時の自動実行が設定される。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ・また以下も追加、作用は不明?値はGalaxian Explosion HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute ■対策 ・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexe削除。 ・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。 ・nyを入れてるフォルダにあるUpFolder.txtを削除。 ・レジストリで怪しいキー削除。
12 :
[名無し]さん(bin+cue).rar :04/08/09 22:46 ID:9AJWwlgh
■質問テンプレ 質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。 テンプレに沿って答えることで解答が出やすくなります。 【使用OS】 【WindowsUpdateしてるか】 【AntiVirusは】 【ちゃんとUpdateしてるか】 【スキャンした結果】 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】 【Winny歴、総DL量は】 【テンプレを読んだか】 【テンプレにある対策を実行したか】 【症状か具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】
とりあえずたてた 後は適当にやってくれ
>>13 乙!
ところで、他スレとかも読んでて思うのだが、夏厨が質問しにくるのは
まだマシで、夏厨がちょっと知識を得て回答者になりだすと、もうなに
なんやらワケわからん状況になるな・・・orz
17 :
前回975 :04/08/09 22:52 ID:9AJWwlgh
スレ立てお疲れです >各ベンダーが4月の時点で対応完了しているAntinny.Gに >今更引っかかるようなヤツは残念ながら同情の余地が無い。 >そもそもAntinny.Gは確かにゾロ目の日に破壊活動を行うが、 >それ以外の日でも血しぶきエフェクトだけは出ていたはずだが。 >支障が無いからといってそれすら放置してたのか? たしかに血しぶきが出ていたような しかもここ2.3日1ヶ月体験版が切れて winnyは、ノートパソコンの方でしているので ウイルスチェックしてokだったものを ディスクトップで使っていたので しかしこのウイルスの正式名が出ていないけど txt ぬるぼとか jpgが見られないようになるというウイルス名が 出ていないけど新種なのかなあと思ってしまいます。 だって検索で昨日探した限り被害者が7/7に他の掲示板に書き込み以外 あとはいなかったので... まあ今後はDVDバックアップなどして、 楽しいパソコンライフつづけます。 winnyは、多分ウイルスバスター正規版を買ってやりつづけると思いますが「wA
ただのキンタマ亜種 前の書き込みが7/7っていうなら、おまえのようにゾロ目の日に発病したやつが 書き込んだだけ 破壊活動を行ったのが8/8というだけで それまでずっと飼ってて、nyに自分の情報を垂れ流しにしたんだろうね
>>17 ウイルスの名前なんて各ベンダーがテキトーにつけてるわけで、
正式名称なんてないでしょ。
似たような名称になるよう多少は気を使っているらしいですが、
昔はもっとバラバラだったらしい。
マスコミとか賑わすような強力な奴は、自然にというかマスコミが
使う名称に統一されますが。
キンタマに感染しててもWinny自体稼動させなければ基本的には流れないってことでいい?
なんか前スレの終りらへん すごい暗いYO〜(・∀・)
全角厨はアンチウィルスソフト入れても、またny関連のウィルスの餌食になると思うYO
★流行種その4の亜種について情報求む ウィルスのファイル名:〜.scr 症状:パソコンを起動するたびに壁紙が自動的に変わる、ctr+alt+deleteができなくなる スクリーンセーバー(仮称)と違いフォルダや偽装exeの類を作らない(スタートアップにもファイルを作らない)
ところでなんだが、落とした圧縮ファイル開いたら『送信』ってファイルと無数のメールアドレスがあった。 これは危ないやも・・・? と思い、展開せずに消そうと思ったが・・・習慣とは恐ろしいもの。 普段通り解凍してましたよ、ええ。 ここで質問。 それで展開したファイルを見てみたんだが、送信と言うファイル(拡張子は忘れた)は表示されていなかった。 これは載っていたメールアドレスに何かが送信されたと考えてOK? あと、テンプレに無いみたいだか言いたいんだが・・・。 ダミーのwinnyの設置とかはウイルス対策に感染後の対策として入れといた方がいいと思うんだが・・・。
自分でページ作ってみれば? 誘導貼れるし。
>>26 『送信』ファイルってのが実は圧縮ファイルで、解凍したときに
それごと開いたので、送信ファイルが無くなってたということは
考えられる。実際にメールが送信されたかどうかは、ワカンネ。
>26 『送信』ってファイルの拡張子は?
>>29 拡張子が忘れたって書いてあるし、解凍して送信ファイル
がなかったから、分からないとオモワレ
【Autorun+bat】 の田代砲と関係しているのかもと思ったり。
>>26 というか、質問テンプレに沿って、質問しようよ。
何か、テンプレも見てない奴だと思われるよ。
>>29 だから忘れたと・・・と言おうかと思ったけど、調べてくれそうだったので再DLして調べた。
えっと、tocとmbx。
後、『受信』ってファイルもある。(拡張子は『送信』と同じ)
色々深い所まで行ってみたら脱税用とか推薦書とか講義者とかいう意味のわからないテキストファイルまである。
・・・単なるフェイクかな?
もしくはキンタマ詰め合わせzipの名前だけ書き換えたとか・・・。
>>30 正直スマンかった・・・。
では改めて・・・
【使用OS】XP
【WindowsUpdateしてるか】してる
【AntiVirusは】邪魔だからアンインスコした
【ちゃんとUpdateしてるか】してない
【スキャンした結果】
【オンラインスキャンしたならその結果は】ウイルス無し
【Winnyのバージョン】2.71b
【Winny歴、総DL量は】1年前後 総DL量はわからない
【テンプレを読んだか】熟読
【テンプレにある対策を実行したか】一応全てチェックした
【症状か具体的に、分かる限りすべて書く】
解凍時にファイルの中にあった『送信.toc』『送信.mbx』というファイルが解凍後消滅。
同ファイルの中に無数のメールアドレスがあったので不安。
【何をしたらそんなことになったのか】怪しいファイルの解凍
【これまでにとった措置】放置中・・・
>>31 それは、誰かがキンタマ踏んで公開しちゃったヤツではないのか。
解凍後消滅したように見えて、自分のOutlookかなんかのファイルが
上書きされてる可能性は? 例の解凍パス偽装で?
ただのキンタマ感染者の残骸だろ
ファイルの内容から言って、何か影響があるとしたらOutlookExpressあたりだろう
PC板で煽られてしまったのでこちらでお願いします。 ノートPCに感染した時限式のウィルス(ヌルポウィルス? PCを起動すると「あぼ〜ん」と表示されていくつかのファイルと ウィンドウズを認識・起動させるのに必要なファイルが削除されてしまいました。 外付けHDDを経由してデスクトップのほうから持ってこようと思うのですが 必要なファイルの名前がわかりません。 以前に発動したときには、確かファイル3つほど入れれば解決したと思うのですが そのまま放置しておいたらまた発動してしまいまして・・・ 心当たりありましたら教えていただけないでしょうか?
(´゚c_,゚` )プッ
(´゚c_,゚` )ペッ
そのまま放置…
>そのまま放置しておいたらまた発動してしまいまして・・・ 誰も教えてくれん罠('A`)
>>37 何を移せば良いか判らないのか
では逆にコチラから質問つ^か情報提示要求
何が消されたか教えてくれや
それが判らんと何を移したら良いか皆目見当も付かんw
46 :
37 :04/08/10 04:09 ID:aPdC416d
情報不足でした。申し訳ありません。 スタート→プログラムは空になっていてオフィス等も全滅です。 デスクトップのアイコンは概ね機能しなくなりIEも動きません。 あとはシステム関連のファイルですが何が消えたのやら・・・ Windows を正しく動作させるために必要なファイルが、 認識できないバージョンのファイルに置き換えられています。 システムの安定を維持するために、 これらのファイルを元のバージョンに復元する必要があります。 というセキュリティ保護は表示されているのですが。
>>46 俺は親切だから教えてやる。
フォーマットしてインストしなおせ。
これ以上の質問は受け付けません。
48 :
45 :04/08/10 05:10 ID:Dmr9+NZL
>>46 つまり何が消えて何が残ってるか判らないって事だな?
だったら
>>47 の言う通り再インスコしか手は無いな
上書きとかすんなよ、「何」が残ってるか判んねーんだから
フォーマットしてクリーンインスコ、これ最強
なんかここ見てると新種・亜流の発生頻度が上がってるような writer系の凶悪なもの(キンタマも十分凶悪だが)はこれまでなかっただけによけいにそんな気になる
実際には検出不能な新種や亜種にかかってる人間はそれほどいない。 ここに被害報告してる人間の8割方は 本来対策をしてれば問題無いはずの従来のウィルスにいまだに引っかかってる連中。
>>49 最近出た亜種は嫌がらせ程度のことしかひないから(壁紙を蓮コラにするとか)あんま心配しなくていいかも
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
すいませんが、ここのテンプレを読んだので いまだに、ny系のウィルスにひっかかったことないんですが? どうして、こんなにひっかかる人が多いのですか?
l J
>>53 世の中にはアナタが想像する以上に迂闊な人が多いから。
ܲ
世の中の人の80%はうっかり八兵衛でできています
今回の圧縮ファイル解凍でスタートアップに登録ってのはかなりの人数が喰らってると思われ
59 :
[名無し]さん(bin+cue).rar :04/08/10 13:28 ID:uPBPVSFQ
感染してもnyにつながなきゃ大丈夫だよね?
「AIDSに感染しても、SEXしなきゃ平気だよね?」 と言ってるのと同じだぞ。................................................たまには釣られてやるよ
>>58 今回のは圧縮ライブラリ(仕様?)の脆弱性をうまく使ってるよな。
注意してるやつにはなんてことないけど、うっかり八兵衛や初心者にとっ
てはクリティカルヒット。
他にも解凍されたらヤバいディレクトリとかあったっけ?
スタートアップに勝手に入れられて実行されそうになったらちゃんと警告してくれるソフトを入れるべき。
64 :
[名無し]さん(bin+cue).rar :04/08/10 13:55 ID:sj8zNgDB
>>63 具体的なソフト名を書けよ。
「そんなソフトがあったらいいな」、なんて憶測で思っているだけなら、書かない方がいい。
意味無いので。
>64 ( ^д^)ギャハ ageてるしホント、しょーもねーなー
68 :
64 :04/08/10 14:24 ID:sj8zNgDB
|| .__||_ |__し (ハ⌒ヽ | | | ∪ | |__| ∪∪
いや、普通はここまでする必要ないから知らない人も多いだろ。 だから吊るなよ。
>>64 ここぞとばかりにageたんだな まぁなんだ ゐ`
zip info: local extra (122 bytes) != central extra (17 bytes): おまけ ミサのスクリーンセーバー .scr zip diagnostic: including おまけ ミサのスクリーンセーバー .scr deleting: おまけ ミサのスクリーンセーバー .scr zip warning: zip file empty total bytes=0, compressed=0 -> 0% savings 中身のexeは例のSS型かね 消去しちまったが
exeじゃねぇな・・・_| ̄|○ 何いってんだ俺は
>>57 ワロタ
というか、落としたファイルの中も見ないで解凍する香具師の気が知れん。
>>77 普通のサイトで落としたエロサンプル動画を解凍する要領で、解凍してるんだろ。
79 :
[名無し]さん(bin+cue).rar :04/08/10 21:43 ID:BMSLBZcT
>>75 このことじゃない?
24 :[名無し]さん(bin+cue).rar :04/08/09 23:26 ID:x5x8GFwI
★流行種その4の亜種について情報求む
ウィルスのファイル名:〜.scr
症状:パソコンを起動するたびに壁紙が自動的に変わる、ctr+alt+deleteができなくなる
スクリーンセーバー(仮称)と違いフォルダや偽装exeの類を作らない(スタートアップにもファイルを作らない)
俺も間違って
>>74 開いちまって同じ症状だから間違いない!orz
ガムをクチャクチャ噛んでたら、普段俺のことキモイとか言って避けてる女が寄ってきて 「私にもガムちょうだい」って言ってきやがった。かなりむかついたんで、女の首根っこ掴 んで口移しで自分の噛んでるガムをやるフリをしてやった。殴られるか、悲鳴をあげられ るか、どうでもいいが二度と近寄るなと思った。ところが、驚いたことにその女は目を閉じ て唇を少し開いたんだ。俺の方がビビッて、あわててちょっと離れた。しばらくの間があった 後、その女は、「マジでするのかと思った」と小声で言って、ガムを奪って走り去った。 それから何日か後、その女がキャンディーを食ってたので今度は俺の方からひとつくれ と言ってやった。そしたら俺をからかうように、なめてたやつを唇にはさんで口をとがらせた。 俺はその女の唇ごとキャンディーをほおばってやったよ。 今ではその女も俺の彼女。その時なめてたキャンディーはもちろんヴェルタースオリジナル。 なぜなら彼女もまた、特別な存在だからです。
82 :
[名無し]さん(bin+cue).rar :04/08/10 21:53 ID:Nu0cewjf
>>83 Q.1行おきに空白改行が入って表示される。
A.通称 『 シリア語ブラクラ 』 と呼ばれてるもので、
WindowsXP + IEコンポ使用の2ch専用ブラウザにて発動します。
(それ以外の環境では問題なし。IEでも起きてたが最新版では修正済)
フォント「Estrangelo Edessa」のシリア語文字 (Unicodeの1792番〜1871番)
を表示する際の不具合を利用していますので、
&#179 と &#18(←全て半角)を表示しない(あぼ〜ん、NGワード)設定にて回避できます。
&#1963 と &#1965 も報告があったようですので、上記指定でも効かなければこちらも。
シリア語のページなんて見ないよ!という人は、フォント「Estrangelo Edessa」を削除するという手もあります。
対応を施したあとブラウザを再起動すればOK。
>>85 きょうも、またひとつ、かしこくなりました。
2ch専用ブラウザにしか通用しない知識か・・・orz
87 :
[名無し]さん(bin+cue).rar :04/08/11 00:27 ID:B81LqN1l
すみません、誘導されてきました。 画面の前面に♂♀の絵と、ギシギシアンアンな声が出てきて 操作不能になりました。 一応フリーのウィルスソフト入っていますが、起動できません。 再起動しても、ギシギシアンアン画面が消えません。 解決方法をどなたか教えて下さい。
>>34 詳細書けよ
どこを触ったらそうなったのか、操作不能ってどこまで操作不能なのか、起動できないってどう起動できないのか、再起動するとどうなるのか
ウィルスにひっかかって必死なのはわかるが最低限のこと書かなきゃ対応しようがない
>>hpc6RRz0 レス番狂ってますよん
ごめんなさい。 落としたファイルのなかに入っていたものを実行しました。 一般コミック ワンピースの雑誌スキャンだと思います。333話かな。 種類はよくわかりません。拡張子はなかったです。 水色の枠に、中が白い四角のアイコンでした。infoseekとか書いて あった気がします。 alt+ctrl+delを押すと、ログオフはできますがシャットダウンは できません。ボタンが押せなくなっています。 タスクマネージャーは押せますが開きません。 その他キーを押してもクリックしても反応ありません。 起動時にF8を押すと、拡張オプションメニューはでました。 お願いします
↑win2kだそうです。>スレ住人 XPの私には日本語自体理解できません。
ああ、ごめんあさい。os忘れていました。 なんだかビックリしているようです。
>>92 >>88 さんの言うようにどこまで操作可能か書かないと何ともいえない。
セーフモードで起動できるか?スタートボタンは使えるか?
レジストリエディタは使えるか?マイコンピュータ開けるか?
とか詳細に。
全く操作不能なら、再インストールしかない。
すいません2chブラウザつかわずIEだけで見てるのに1行間隔あいてるんですけど・・・
IEだけの人でも
>>88 さんの方法使えるんでしょうか?
95 :
94 :04/08/11 01:08 ID:ji851k2l
>>95 IEにあぼーん機能があれば出来ると思うが。
最新版入れるか当該フォント削除するのが良いと思う。
次号予告.EXE にかかった者です 一週間以上何もなかったから処理できてると思ったら時限式だったらしい全部ファイル消えた 今携帯から書き込みしてる ほかの人も気を付けて
馬鹿な質問を一つさせて下さい。 再インスコを不可能にさせる恐怖ウィルスというのは制作可能でしょうか?
99 :
87 :04/08/11 01:32 ID:B81LqN1l
>>93 87です
すみません。ウィルスに感染したことがなくて、
どの程度情報が必要なのか、まったくわかりません。
よろしくご指導ください。
セーフモードでは起動できました。
マイコンピューターは開けます。スタートボタンも開きます。
ウィルスソフトを起動させようとしたら、ウィルスが起動しました。
レジストリエディタおよび、コンパネのファイルの削除でも
ウィルスが起動してしまい、使えません。
通常起動では、スタートボタンは出る時がありますが、
スタートアップという項目は空です。
スタートボタンはシャットダウンするボタンがなく、
どのソフトも立ち上がらない状態です。
100 :
87 :04/08/11 01:47 ID:B81LqN1l
今日はもう寝ます。明日またがんばります。おやすみなさい。
この自己中っぷりは以前の天然粘着野郎の様だな 再インストールって指導してるのに
>>99 くれぐれも、フォーマットしてから再インストな
再起動を繰り返すもんだから、システム関連ファイルまで汚染が広がってるだろ
もう手遅れ。
>>97 同様の症状でてます多分。
ただ以前も含めてウィルスには感染(駆除は一応したはずだったが・・・)しているのでそれが原因かもしてませんが。
104 :
87 :04/08/11 07:37 ID:B81LqN1l
>>101-102 はあ、すみません。
でも感染したの初めてなので、以前の方とは違うと思います。
フォーマットしてきます。
大変有り難うございました。
>>98 強いて言うならBIOS破壊。ブートすらできなくなる。
最近はDualBIOSとか自動復旧ブートモードとかあるから、それなりに知
識のあるやつだと意味ないっぽいけどね。
>>99 ウィルスソフトを起動したのだからウイルスが起動されて当たり前なのでわ?
108 :
[名無し]さん(bin+cue).rar :04/08/11 15:10 ID:IXCPO8MP
てことは作れるのか…
>>85 スレ違いだが、無事解決できたよthx!!
XPを使っています。ウイルス総合スレッドから誘導されてきました。 AVGというソフトを使っているのですが、 trojan horse backdoor.agent.2.h がフォルダから見つかったとのエラーが何日か前から出るようになりました。 いままで弊害はありません(警告メッセージが出まくるのが邪魔な事くらい)。 どうやって駆除すればよいでしょうか?
183 名無しさん@お腹いっぱい。 sage New! 04/08/10 21:00
環境:自作、WindowsXP Pro SP1、AVG Ver 6.0.734
利用:インターネット、メール、画像閲覧・編集、WinMX
3日ほど前WMP9で音楽を聴いている最中にAVGが
trojan horse backdoor.agent.2.h
と表示してきました。駆除できないようで
このメッセージが頻繁に出てきて、OKを押すのを4・5回繰り返した
ときもありました。
ネット見ても情報がないので対策はどうすればいいでしょうか?
184 名無しさん@お腹いっぱい。 sage New! 04/08/10 21:04
>>183 >利用:WinMX← ここが何のスレかわかってる?
【使用OS】windowsXP home 【WindowsUpdateしてるか】してます 【AntiVirusは】norton anti virus 【ちゃんとUpdateしてるか】してます 【スキャンした結果】異常なし 【オンラインスキャンしたならその結果は】異常なし 【Winnyのバージョン】v2.0b7.1 【Winny歴、 一年半 総DL量は わかりません 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】該当例が見つかりませんでした 【症状か具体的に、分かる限りすべて書く】 explorer.exeがおかしな動きをし始めて コンピューター使用率が常に100%になりまして、 で、再起動してnyいれてるHDのファイルいじろうとすると また、explorer.exeがおかしな動きをし始めて コンピューター使用率が常に100%に。 でしばらくしたらノートンが 「Backdoor/subseven トロイの木馬のデフォルトが(ip)を遮断しました。」 という警告を出してからは特に以上は見られません。 【何をしたらそんなことになったのか】昨日aviファイルを再生しようとしたら 【これまでにとった措置】 aviファイルの削除。 で、何回か再起動してたらなんともなくなったのでとりあえず放置してます。 このような動きをするウィルスをご存知でしたら対処法を教えてください。 あとaviファイルを再生しようとしてウィルスに感染しようとすることなんて あるんですかね?
>>113 aviとトロイは別件じゃね?
破損aviを再生、もしくはそれに準拠する状態にするとbusyになるってのはWindowsのデフォ
つか今時Subsevenっすか
これって5年ぐらい前のトロイじゃねーか?
>>114-115 レスありがとうございます。
詳細表示はしています。
確かにそのaviファイルは途中で強制変換して
捏造かどうか調べたときのものでした。
Subsevenもノートンがきっちりブロックしたようですし・・・
それらを考えると、どうやら115さんの言うとおりのようです。ほっとしました。
お騒がせしてすいませんでした。
レスくれたかたありがとうございます。
117 :
113 :04/08/11 17:04 ID:4mwy06BI
レジストリの値の改ざんもなかったのでSubsevenの感染もないようです。
>>117 explorerが100%になるだけなら、うちなんてしょっちゅうだよ。
aviの重たいファイル再生したり、部屋が暑かったりしたら。
【使用OS】Me 【WindowsUpdateしてるか】している 【AntiVirusは】ウイルスバスターを使用 【ちゃんとUpdateしてるか】している 【スキャンした結果】他のAntinnyがわんさか。それは駆除 【オンラインスキャンしたならその結果は】していない 【Winnyのバージョン】v2.0b7 1 【Winny歴、総DL量は】2ヶ月 不明 【テンプレを読んだか】読んでいる 【テンプレにある対策を実行したか】実行中 【症状か具体的に、分かる限りすべて書く】キンタマ 【何をしたらそんなことになったのか】多分、過去に不審なexeを実行したかもしれない。 【これまでにとった措置】 システムの復元機能を無効にする。 (略) WINDOWS\win.ini、WINDOWS\system.iniに、キンタマっぽいのがWinnyのパスを書いていた場合そのパスのみを削除。 ここまで実行したのですが regedit.exe、regedt32.exe を復元 実行しようとしたのですが、キンタマに感染していた頃のバックアップ しかありません。その頃のバックアップを実行しても大丈夫でしょうか? もし、駄目な場合は、どうすれば良いのでしょうか?
>>118 CとかDいじっても何にも起こらないのに外付けのHDをいじると
いきなりexplorerががんばりだすので(ずっと)
これは何かあるのかなとおもっていたところに
ノートンの警告が出てきたものですから。
こりゃヤバイと思いまして。
121 :
[名無し]さん(bin+cue).rar :04/08/11 18:10 ID:CMcDvZya
次回予告.exe=時限式whiter ってこと?
122 :
[名無し]さん(bin+cue).rar :04/08/11 18:13 ID:fUCkK4F0
なんかwinnyのフォルダに勝手にうpファイルが制作されてしかも そのなかに見覚えのないファイルが600Mも入ってるんですが。。。 助けて下さい!!!
>>122 このスレとリンク先を全部読めば対処法があるよ
読んで理解できないなら再インスコなりリカバリなりしよう
124 :
120 :04/08/11 18:21 ID:4mwy06BI
125 :
[名無し]さん(bin+cue).rar :04/08/11 18:42 ID:fUCkK4F0
次号予告.EXE やられた。 ガリガリガリガリガリガリガリガリガリガリガリガリガリガリガリ 次号予告=時限式whiterだな。
次号予告=時限式whiterとして、潜伏先はどこだったんだろう?
129 :
127 :04/08/11 19:32 ID:Tbmp2QA0
WhiterVBS簡易チェッカーに反応なかったです
>>127 ガリガリじゃ解らん。
被害を詳細に報告してくれんと。
ガリガリガリガリガリガリガリガリガリガリガリガリガリガリガリ君喰いてー
>>127 時限式でもレジストリにWhiterナンタラができるんですか?
>>130 そうですねぇ。
次号予告.exeあぼーんくらった人は、モニターに何か変化はなかったか、
とか、くらって何日であぼーんになったとか、再起動なんかいぐらいした
とか、その他気付いた事を報告してくれるとありがたいのですが。
誰か例の.scrのウィルスの対処法教えて 壁紙が蓮コラになる奴 今は被害はこれだけだけど時限式のウィルスのことを聞いて不安になってきた お願いしますm(_ _)m
>>133 タスクスケジューラに毎週火・木・土の23:15にCドライブ全消しするよう登録される
だとしたら防御法としては、事前にサービスの設定で、 タスクスケジューラを無効にしとけばいいのかな?
>>133 モニターに何か変化はなかったか
→モニター自身には問題無かった。
くらって何日であぼーんになったとか
→感染したのはデスノートDLして閲覧した日としたら8/6。8/7はPC起動してません。「かっ飛ばせ〜」が出たのは8/8夜。アボーンっしたのは8/9夜だった。
再起動なんかいぐらいした
→かなりした。
その他気付いた事
→スタートアップに最初あったファイル(「かっ飛ばせヌルポーズ」だった?)を削除した後に再起動したら同じ所に「ねらいうち」というファイルができていた。
>>11 のヤツがNAVでW32.SillyP2Pと検出された。
>>139 情報どうも 先生は対応したのか うちも先生でよかった
質問。 zipやlzhで固めてある画像の中に.folderや.exeが入ってた場合 圧縮ファイルごとビューアに放り込んだらどーなんの? 世の中にはVixとかSusieとかマンガミーヤなどなどいろんなビューアがあるけど ものによっては感染しちゃう場合もあるのか?
>>141 私達がそのビュアーの動作を全て細かく知っているとでも思ってるの?
それは作者しかわからないところもあるでしょ。
全部の作者に聞いてきなさい、そしてこのスレに還元しなさい。
【使用OS】 XP 【WindowsUpdateしてるか】 してます 【AntiVirusは】 ノートンインターネットセキュリティ2004 【ちゃんとUpdateしてるか】 してます 【スキャンした結果】 W32.AntiWinny が検出されました 【オンラインスキャンしたならその結果は】 削除できません 【Winnyのバージョン】 v2.0b7 1 【Winny歴、総DL量は】 1年 不明 【テンプレを読んだか】 熟読 【テンプレにある対策を実行したか】 隠しフォルダを表示するようにしました。 テンプレに書いてあると事を調べたが怪しいものは無し。 【症状か具体的に、分かる限りすべて書く】 スタートから「接続」が消えました。Alt+Ctrl+Deleteで再起動できない。 【何をしたらそんなことになったのか】 mpgを実行したら、 フリーズしました。極窓で調べたらlzhでした。 【これまでにとった措置】 モデム回線をpcから抜きました。 今まで、exe,zip,lzhには気をつけてましたが、まさかmpgで偽装してるとは・・・ かなりショックです。 やはりフォーマット+再インスコでよろしいですかね? よろしくご教授ください。
イミワカラン箇所が随所にある
つまり可能性がないとは言えないっつーことね? それだけわかればいいや。
>>145 もちろん万能ビュアを作ろうとして書庫内のexeまで実行してしまうソフトウェアだって作れるでしょ。
様は作者次第、ソフトウェア次第
>>144 スマソ。
【オンラインスキャンしたならその結果は】 削除できません ←先生でも削除できませんでしたという意味です。
他にご不明な点がありましたら言ってください。
>スタートから「接続」が消えました。Alt+Ctrl+Deleteで再起動できない。 詳しく。省略せずに >mpgを実行したら、 フリーズしました。極窓で調べたらlzhでした。 詳しく、省略せずに。(○○というファイルをダブルクリックしたら〜というソフトウェアが起動して・・・のように)
150 :
143 :04/08/12 11:50 ID:n5alw3z4
>>149 レスありがとうございます。
1.スタートから「接続」が消えました。
2.Alt+Ctrl+Deleteで再起動できない。
3.mpgを実行したら、 フリーズしました。極窓で調べたらlzhでした。
1.について
電源を5秒間押し強制終了してから電源を入れ、ネットに接続しようと
スタートをクリックし「接続」ボタンを探したらなくなってました。
現在はIEのアイコンをクリックすることで接続が出来ることが判明したので問題解決です。
2.について
文字通りフリーズしたときに再起動できませんでした。
3.について
「デイ・あふたーry(サイズ1.2G)」をnyでDLしてキャッシュ変換してるときに固まり
強制終了をして再起動して変換し終わっていたmpgをクリックしたらまた固まりました。
その後「全スキャン」をしたらW32.AntiWinny が検出されました。
しかもノートン先生でも「削除できません」ということでした。
そして極窓でみたらlzhでした。
ソフトウェアが起動しませんでした。
ということです。
151 :
143 :04/08/12 11:54 ID:n5alw3z4
>>150 ×>ソフトウェアが起動しませんでした
○>ソフトウェアは起動しませんでした
です。
>145 >つまり可能性がないとは言えないっつーことね? 可能性が0なんてありえないわけだが つーか試せるんだから自分で試せよデブ
>>150 1.タスクバーのプロパティとかで接続という項目を復活できないかな(XP詳しくないのでフォローよろ)
2.省略
3.mpgファイルはダブルクリックじゃなくて選択しただけでエクスプローラが固まったのか
それともWMPが起動して固まったのか。
AntiWinnyが検出されたのはそのmpgファイル(lzhらしいけど)だったのか、それともほかのファイルなのか。
mpgに偽装されたlzhファイルなら、lzhファイルの中をノートンが覗いて書庫内のファイルを検出した可能性があります、再度確認して下さい。
もしlzhファイルの拡張子をmpgに変更しただけのファイルをクリックしたのなら、解凍していない限りはウイルスに感染することはないよ。
ノートンが削除できないって言っているのはlzhファイルの書庫の中にあるからなのかも。(書庫内のファイルをいじれない為)
エクスプローラが固まるのは不完全なmpgだから(変換途中でWinnyがフリーズして再生できないmpgファイルになった)
>>150 >【テンプレにある対策を実行したか】 隠しフォルダを表示するようにしました。
これって感染してから実行したの? それとも以前から?
感染が判明してからやったのでは意味ないと思う
前にアイコン偽装した,exeを踏んだ可能性もあるよ
>>143 >>153 も言ってるようにmpg実行で感染することはない。
単に実行前のウィルスを検出しただけか、
あるいはノートンを入れるより前から感染してたのに今気付いただけだろう。
そのノートンはいつ頃導入したんだ?
つーかノートンが入ってるのに何故オンラインスキャンをする必要があるのかがまず疑問なんだが、、
ノートンインターネットセキュリティってまさかPFWのほうだけしか入ってないと言うオチじゃないよな。
リアルタイム保護切ってて定時スキャンもやってなかったとか
>>150 とりあえず、漏れからいえることは「落ち着け」
>>153 真っ当なノートンなら書庫内のウィルスも削除ってくれるぞ
.gcaはアカンかったけどなw
ヌルポーサーに朗報!! 漏れも2、3日前に null porce2 あぼーん→ok→HDD削除されかかって 急いでそれっぽい奴タスクから削除してくいとめたっぽいんだけど その後フリーソフトの復元って奴かけたらどんどん復活させていってくれてるぞ!! だけどめちゃくちゃスピードが遅くて48時間たった今、本当にだいじょぶか!? とおもって強制終了させてみたら見事に2.6GBほどふっかつしてたよ!! 何百ギガも復活させたらそら一月ぐらいかかりそうだけど大事な写真やら書類やら 小さい奴ならそれやってすぐ焼いてから再インスコなんてのもありじゃないかな? ウランちゃんもあれ以来いじってなければやってみれば?
nyのキャッシュからファイルに変換する際のプロセスを悪用して キャッシュ爆弾を仕掛けるということはできないのだろうか… で、あったらイヤだけどなぁ。 zipの圧縮爆弾は普通にあるしね。
マジなのかネタなのかコピペなのか、、
新しいテンプレ
163 :
159 :04/08/12 13:17 ID:I0K0QRVz
いや、まじです。 たぶん上書き削除じゃないからじゃないですかね? あんま詳しいことはわからないですけど・・・(汗 お金払った奴ならもっとスピードが速いんですかね?
>>136 が書いてくれてるタスクスケジューラの内容によるんでないかと。
単なるDeleteだけなら「復元」みたいなFAT再構成ソフトでも有効かと。
いつの間にかNTFSにも対応してたのか
168 :
143 :04/08/12 16:39 ID:n5alw3z4
>>153 細かなアドバイス感謝しております。
今出先ですので戻り次第
>>153 を読みつつ修復したいと思います。
また続報を書きますのでよろしくお願いいたします。
>>154 感染後に隠しフォルダを表示するようにしました。
今後気をつけます。
>>155 ノートンでスキャンしたときにそのファイルの場所まで教えてくれなかったので
オンラインスキャンをしようと思ったわけです。
ノートン先生一応全部入れてますw
>>157 、
>>158 サンクス!落ち着いて家に帰ってから修復してみます。
┼─┐─┼─ / ,. `゙''‐、_\ | / / │ │─┼─ /| _,.イ,,.ィ' ─────‐‐‐‐ゝ;。←>>ヌルポース │ | │ | | | イン ,'´ ̄`ヘ、 // | \ __{_从 ノ}ノ/ / ./ | \ ..__/}ノ `ノく゚((/ ./ | /, -‐===≡==‐-`つ/ ,.イ  ̄ ̄// )) / ;∵|:・. _,,,...//〃ー,_/(. / /ミノ__ /´('´ / .∴・|∵’ ,,イ';;^;;;;;;;:::::""""'''''''' ::"〃,,__∠_/ ,∠∠_/゙〈ミ、、 /;;::◎'''::; );_____ @巛 く{ヾミヲ' ゙Y} ゙ ぬるぽ ぬるぽ オートラン♪ ≧_ノ __ノ))三= _..、'、"^^^ \ ! }'. ヌルポ ヌルポ AutoRun♪ ~''''ー< ___、-~\( ,' / ぬるぽ ぬるぽ オートラン♪ \( ,'.. / おまえが踏まなきゃ誰が踏む! \( ,'.. /
>>167 衝撃のダイヤログ ワロタw
でも明日は我が身って言うしなヽ('A`)ノ
>>167 記事の本文にガッ
余談だけど
>「ほげほげ.rar .exe」や「ほげほげ.zip .exe」のように、間に長いスペースを加えることによって、
>一見すると実行形式のファイルに見えないよう偽装する
って部分、ソースを見ると
>「ほげほげ.rar .exe」や「ほげほげ.zip .exe」のように、
という風に一応長いスペースを入れてるんだね。
AA職人だと常識だけど連続の空白をHTMLで表示するときは半角スペースはご法度なのに
ITMEDIAはまだまだ発展途上だね。
Winrarなんぞ使わんでもnoahやexplzhなどの大手アーカイバはすでに対応してるし。
174 :
[名無し]さん(bin+cue).rar :04/08/12 17:18 ID:7eqXYulv
【使用OS】 Windows98 UPフォルダが自動的に作られることはないんですが、自分でUP用のフォルダを 指定すると(例:C:\WINDOWS\デスクトップ\あいうえお)、そのフォルダは認識されずに C:\にあるファイルを勝手にUPファイルにしてしまうようになっちゃってます。 一週間ほど前に 次回予告.exe を見つけて削除しましたが、特におかしい症状はないです。 フォルダ指定を削除してWinnyを再起動するともとにもどってるので被害はないようなのですが、 気になってます。スキャンしてもウイルスは検出されませんでした。
>>167 >>171 でも指摘されているけど、他にも細かいミスがイパーイあるので
修正シロツーホーしとくよ。夜になったらもう一回見てくれ。まずは
ITmediaトップにある「ぬるぽ?」の後ろにガッ!を入れさせないとな。
「衝撃のダイヤログ」がでるから、このヌルポースにantinnyのような
再配布機能があっても、大規模感染はないと思われ。
あのダイヤログがでても( ´_ゝ`)フーンって香具師いるかね?
はっきり言って、ny専PCさえあれば感染しようが何だろうが全然関係ない。 重要ファイルは別PCに随時移し、仮に感染したらOSごと再インスコ、以上。 光だからまたすぐに集まるし、変に修復かけるより心理的にも上々。
>>174 とりあえず、タスクスケジューラにどんなタスクが入ってるか教えてくれ。
某ソフトインスコしたらブラウザにalexaツールバーとかいうのが勝手に追加されたっぽいんだが、これって嫌がらせ? やたら重いし。システムフォルダにあったalexa消したらでなくなったけどさ。
>>178 アプリケーションの起動チューンアップ
メンテナンス - デフラグ
メンテナンス - スキャンディスク
メンテナンス - ディスク クリーンアップ
↑こういうのですけど。 Walign.exeっていうのは無害?
>>138 >>181 情報アリガd
98とXPでは違う動作になるのかな。
>>181 はとりあえずスタートアップフォルダもみといてくれ。
98のレジストリはよーわからんスマソ。
Antinny.Gでレジストリエディタをメモ帳にされたのですが 上書きしてもメモ帳のままです。どうしたら良いのですか?
186 :
[名無し]さん(bin+cue).rar :04/08/12 21:15 ID:hEaRuTA9
>>184 男は黙って、クリーンインスコ(フォーマット後→OS再インストール)
女はそのまま晒し続けてください…
>>167 何か面白かったw
みんな、ああいう風な被害を受けたんだなと。
漏れも気をつけないとヒヤヒヤ
188 :
185 :04/08/12 21:32 ID:or8M3uK4
>>188 どうせならダイアログの中身も英訳してほしかったな(w。
191 :
185 :04/08/12 21:46 ID:or8M3uK4
セキュ板のウイルス質問スレに
>>188 のコピペされてたのもワロタ
このヌルポースってのはスタートアップさえ監視してればokってことでok?
>>192 いわゆる「脆弱性」に対応した解凍ソフト使えば、そんなに
心配しなくていいんじゃない?
ウイルス作ってる時間とか試行錯誤してる姿想像したら俺の勝ちだなぁと思うpupu ヤター
>>192 実行可能なファイルが含まれてるアーカイブは問答無用で待避させるだけでいいでしょ。
196 :
[名無し]さん(bin+cue).rar :04/08/13 01:32 ID:KqGyoLIQ
その記事書いた記者さんは、絶対2ちゃんねらーだよな。 ひさしぶりに大笑いしました。
ヌルポースに関してはとりあえずWinrarなら大丈夫ってこと?
200 :
143 :04/08/13 08:29 ID:3MD86m2x
おはようございます。
オンラインスキャンをしたら
C:\Documents and Settings\****\Local
Settings\Temp\000001EC
ここにウイルスがいました。
それで検索をして削除しようとしたら先生がさくっと消してく
れました。
>>153 サン、みなさん本当にありがとうございました。
ちなみにこんなウイルスでした。
W32.HLLW.Antinny
しかーし再起動したら、また居ました、やつがw
やっぱりレジストリの修復も必要なんですね。
大変勉強になりました。
>>200 症状的には
>>8 亜種、あるいは
>>9 亜種に該当するのでは?
tempに何度も子が作られているのかな。レジストリ修復だけでなく
全スキャンしとけ。つーか、新亜種は何するか分からんから
クリーンインスコを推奨するが
解凍ソフト、脆弱性報告受けて大半がverうp。 最新版にしとけ、ってことだな。
それにしても次回予告.exe作った香具師は頭の柔らかい思考を持ってるなぁ、感心した
204 :
143 :04/08/13 11:19 ID:3MD86m2x
>>201 dくす!!
レジストリ見てみたんですが
怪しいところはなかったですね〜。
奴がいたらクリーンインスコします。
ほんとお世話になりました。
俺が愛用してる+Lhacaもアップデートしたようだな。
ぬるぽ ぬるぽ オートラン♪ ヌルポ ヌルポ AutoRun♪ ぬるぽ ぬるぽ オートラン♪ お前が踏まなきゃ誰が踏む!
Nobody step it on without you!
Lhasaもバージョンアップしてるんだな、ひそかに。
特に気にしてなかったけど ラズ使いの自分も一安心。
RAR使いの漏れは蚊帳の外
211 :
[名無し]さん(bin+cue).rar :04/08/13 19:13 ID:UiEHAOZl
圧縮ファイルの中からEXE形式を削除するツール
Antinny等のウィルス対策用ツール
--------------------------------------------------------------------------------
動作OS:WindowsXP WindowsMe Windows2000 Windows98 Windows95 WindowsNT
動作機種:汎用
ソフトの種類:フリーソフト
作者:A-tomo
圧縮ファイルの中から拡張子がEXE等の危険な可能性のあるファイルを検索して、
削除するツールです。キンタマウィルスをはじめとした、Antinny系の対策に最適です。
たとえば、動画や音楽など、EXE形式が入っているはずがない圧縮ファイルを、
解凍する前に事前に検査しておいて、感染するリスクを抑える...といった効果があります。
LHA(*.lzh)、ZIP(*.zip)検査/削除と、RAR(*.rar)の検査に対応しています。
ttp://www.vector.co.jp/soft/win95/util/se330228.html 作者はnyユーザー?
ノートンのAutoProtectみたいに常駐してターゲットフォルダを監視してくれれればいいのにね
>>211 そいつは便利だよ 俺はny始めると同時に入れた
俺みたいなウッカリ者にはいいツール
>>211 の作者のサイト行ってみた。
>ブログ作りました
>ブログつくりました。
>暇だったら見てください。
見てみた。
>ロープ買いました [ 8 ] ■メンヘル A-tomo
>直径8mm、長さ5メートルのロープ.
>首吊り用にロープ買ってきました。
>あとは死ぬだけですね☆
('A`)
>>214 この作者、”急死”って名前のソフトも作ってるよね。。
217 :
[名無し]さん(bin+cue).rar :04/08/13 20:47 ID:uojlApv+
つか、普通ウィルススキャンかけてから解凍するだろ? いきなり解凍すっから感染すんだろが
↑ 馬鹿?
ほっとけ
ウィルスバスターの反応できない新種のウィルス入りだったらどうすんだろう
とりあえずダブルクリック
>>217 みたいな香具師が、次回予告食らったと言って
このスレに泣きついてくるんだろうなぁ・・・
nyで広まるようなのは、アンチウィルスソフトは役に立たないと思ったほうがいいのにな 一通り対応がわかって収まった頃に対応するもんだ
ずっと前のタイマーのやつがAだから今度はBか Bはお遊びが入ってるよな
>>217 お前は書き込む前に自分の脳をCTスキャンしてもらえ
12日の最新での検出できないヌルポースを先生に送ってみた 明後日には対応するかな・・・・・・
ctrl+alt+deleteでタスクリスト出してみたが どれもこれもゲロ以下の臭いがプンプンするゼエエ
どなたかヌルポースうぷしてもらえませんか?
>>197 みて感染してみたいって人多いと思うんだけど。
自分も欲しいです。
少し前に誰かが「次回予告.exe」をうpしてくれてたんだけどな。 うちのVPCで実行したら、例のダイアログが出たよ。
234 :
[名無し]さん(bin+cue).rar :04/08/14 01:35 ID:6nvmz6K6
/゚ 。 / . ゚ , ' 。 ・ ` ー _ - ' ゜ 。 . 。 ゚ : 。 ゚ . ヾ冖フ ヾス [ ,] [ ] 、_ノ、_人_人_人_人_人_人_人_人_人_人_ |. i /l,ィ .! ノ . ! }.r`'j7 ! _) みんな! ! `、亠 { ) オラにちょっとずつ } _l _,l_,j _) Nullporceを分けてくれ! ヽシ_,-i { _) /`´~バ} '^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ . / j ! ∧ '"/`,イ ! ヽ'/l_ j / \,/ }\,! .ァ、ヽィ <`-イ . |. `iT. ヽ j \ll'
別にnyやってるわけじゃないのに感染しちゃったよ<ぬるぽ 遺失物なんとかとかいうファイルが出たのと タスクマネージャーが開けないこと以外今のところなんも問題なし おー怖い怖い
>231-232 苺5Mの1148に入ってるかも入ってないかもしれない
↑入ってる 漏れが踏んじゃったのそれですわ
:.,' . : : ; .::i'メ、,_ i.::l ';:.: l '、:.:::! l::! : :'、:i'、: : !, : : : : : :l:.'、: :
'! ,' . : i .;'l;' _,,ニ';、,iソ '; :l ,';.::! i:.! : '、!:';:. :!:. : : : :.; i : :'、:
i:.i、: :。:!.i.:',r'゙,rf"`'iミ,`'' ゙ ';.i `N,_i;i___,,_,'、-';‐l'i'':':':':‐!: i : : '、
i:.!:'、: :.:!l :'゙ i゙:;i{igil};:;l' ヾ! 'i : l',r',テr'‐ミ;‐ミ';i:'i::. : i i i : : :i
:!!゚:i.'、o:'、 ゙、::゙''".::ノ i゙:;:li,__,ノ;:'.、'、 :'i:::. i. !! : : !:
.' :,'. :゙>;::'、⊂‐ニ;;'´ '、';{|llll!: :;ノ ! : !::i. : : : : i : あやまれ!!
: :,' /. :iヾ、 ` 、._. ミ;;--‐'´. /.:i;!o: : : :i :
>>234 は
: ; : ,' : : i.: <_ ` ' ' ``'‐⊃./. :,: : : O: i. : Nullporce踏んだみんなに
: i ,'. . : :', 、,,_ ,.:': ,r'. : , : : !: : あやまれ!!
:,'/. : : . :;::'、 ゙|llllllllllllF':-.、 ,r';、r': . : :,i. : ;i : :
i,': : : :.::;.'.:::;`、 |llllH". : : : :`、 ,rシイ...: : ; : :/:i : i:!::i:
;'. : :..:::;':::::;':::::`.、 |ソ/. : : : : : : ;,! ,/'゙. /.:::: :,:': :./',:!: j:;:i;!;
i. : .:::;:'i::::;':::::::::i::`:.、;゙、';‐ 、,;__;,/ノ . :,/.:::: :/. : :/.:::i. j:;;;;;;;;
l .:::;:'::;':::;':::::::::::i::::i::`:,`'-二'‐-‐''゙_,、-.':゙/.:::: ;ィ': : :/.:::::i: j、;;;;;;;
.:::;:':::;':::;'::::::::::::::i:::i:::::..`'‐、、、-<゙.::::::::/.::: ://. : /.:::::::i :j::.'、:;;;
/.\`/ |二...-┘ ヽ . i ,.>、;/ー- 、 l ! ∠.._;'____\ | ,!イ く二>,.、 <二>`\.、ヽ. /'´レ--‐'ノ. `ー---- 、 |\ ヽ、 \ `l (!" Jfヽ! `''-;ゝ `‐、jヽ ヾニニ> ゙イ" }_,,. ‐''´ 感染しなければ `´\ ー / ,ィ_} どうということはない . |_ `ー ''´ _」' _,.| ~||「  ̄ 人|、._ ,r==;"´ ヽ ミ|||彡 / ` ー`==、-、 . ///,イ ___ ヽ|||_,,. ‐''´___ | | | |ヽ
そういうのは他のスレでやってくれ。つまらんから
>>235 %Windows% フォルダに %System%TASKMGR.EXE をコピーします。
わざわざコピー作ってくれてから改ざんするって
人がいい作者だよなw
しかし、
>>211 のツールでexeが消されるようになると
.comとか.batとか.pif .scr .cmdの亜種が出るな。
後、解凍ツールの脆弱性で好きなフォルダに送り込めるのなら、
必ずコールされるような.dllとかに偽装上書きしてもいいんだし。
ヤヴィ時代だねぇ
243 :
ひみつの文字列さん :2024/11/23(土) 10:31:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>242 なるほど.exeだけじゃなくて
.com. bat. pif .scr .cmd .dll
を検索掛けて全部消しちまうのがいいんだな
後は.folder .html .htmだっけ? これぐらいかな?拡張子で危険なのは
苺の5Mの up1148.rar *かりたい 4.7MB 04/08/13(Fri),19:57:38 application/octet-stream これがヌルプォースらしいよ 誰か落としてスクリーンセーバーだけクレw
わかってるなら自分で落とせよハゲ
>>211 おお、これ便利なツールだね。
dllが足りなかったんで、落としてインストールしたら
ちゃんと検査できたよ。
zipファイルにAntinnyを含んだexeがあるのですが実行しなければ平気ですか?
うn
ぬるぽーすゲトー おまいらアリガト
>>248 感染したてたのにやっと気づいたってこと?マヌケな
【使用OS】WinXP PRO SP1
【WindowsUpdateしてるか】自動実行
【AntiVirusは】avast! Antivirus
【ちゃんとUpdateしてるか】自動実行
【スキャンした結果】スキャンできず
【オンラインスキャンしたならその結果は】発見されず(ノートンオンライン)
ただ、OSインスコドライブはE:\なのですが、C:\しか検索していなかった模様
ウイルスバスターオンラインは実行できず。
【Winnyのバージョン】2b724
【Winny歴、総DL量は】1年位。総DL量は計測不能
【テンプレを読んだか】はい
【テンプレにある対策を実行したか】かかってから読みました(TT)
【症状か具体的に、分かる限りすべて書く】
画面の前面に♂♀の絵と、ギシギシアンアンな声が出てきて操作不能になりました。
おそらく
>>87 氏と同じ症状です。
おそらくexeファイルを起動させると上記症状が出るようです。ウイルスチェックソフトとIEを削除されました。(IEショートカットで見つからなくなっただけ?)
exeファイルが開けないのでレジストリエディタ、MSCONFIGなども開けません。
メモ帳は起動できることは判明。
【何をしたらそんなことになったのか】
Winnyにて「ネタバレ (一般コミック・雑誌) [ジャンプ] [2004-39] DEATH NOTE-35」をDL
中にある「偽装解除.bat」を起動(拡張子はbatですがメモ帳で開くとbatファイルではなくプログラムっぽかった)
【これまでにとった措置】
セーフモードで起動、エクスプローラだけは起動できるのでそれでネットに接続し情報収集中。
再インストールしか方法はないのでしょうか…?
どなたか情報お持ちの方いらっしゃいませんか?
>>242 偽装解除.batキタ━━━━━━(゚∀゚)━━━━━━!!!!!
.batがきましたよ。
>253 >【Winnyのバージョン】2b724 これ何?クラック?
Nullporceと次回予告.exeは別物なの?
おまえら
>>211 なんていれるくらいならSSM入れろって。マジでいいから。
さっき試しにスタートアップにexe入れて再起動しようとしたら、再起動する前にstartupが書き替えられた時点で警告してくれたよ。
OSのインストールってE:\とかにもできるの?
またDEATH NOTEか
>>253 今度からdelexeとSSMいれとけ
クラックは時限式とか田代砲搭載と聞いたが・・・
.bat=.exeだと思うんだが 初歩的な(・∀・)ワナ!!
試しにDEATH NOTEで片っ端から落としてみた。 ・・・半分近くが実行ファイルが入っていた。 最新ウィルスが欲しかったらDEATH NOTEか?
何故ですのーとなんだ? 良質の餌なのか?
.batの内容キボンヌ
要するに、ノートンとWinRAR使ってりゃあモウマンタイって事だろ。 くだらない
なぜノートン?
先生よかdelexeだろ 先生だって万能じゃないし 亜種にはついていけない
先生は腕組みして立っていてくれるだけで十分だ
SSM興味あるけど、スレ読んでると設定とかめんどくさそうで 導入に踏み切れないな〜。 とりあえず今は落としたzipは、覗き見&ウイルススキャン 解凍しないでビューアーで閲覧で対応してマツ。
SSM入れたら片っ端からルール作っていけばいいのかな? 何も考えずに。ルール設定後に新規で感染してたら防げる? はっきり言ってどれを通していいか分からないよね
先生先生って、先生といえばワトソンだろう
いや、サムソンだろ
いや、アドォンだろ
なんか、曇ってきた。
>>268 今現在感染していないなら、てけとーに設定してもantiny程度なら余裕で防げるんじゃないかと。
まず普段使うものは全てallowしておく。iexprore.exeとかnotepad.exeやtaskmgr.exeやjane2ch.exe等。
未登録exeは警告するはずなのでその時にallowしなければ大丈夫。
あとOptionのAlert on registry change にチェックを忘れずに。
まあいろいろやってみるといいよ。
>>259 なんで.bat=.exeになるんだ?
バッチファイルと実行ファイルが同じって初めて聞いたぞ
.comと.exeならDOSと窓の違いだけで同じものだがな
>>263 ノートンは国産のウィルスは弱い
Antinnyもどこまで対応してるかわからんし
かといって新種はバスターよりノートンの方が速いしな
>>274 (´・ω・`) マチガエタヨ ゴメンポ
スラドに出てたが、 >スタートアップからSMTPサーバを起動してしまえば、メールで広まるウィルスに。 >スタートアップにBIOS書き換えプログラムを入れてしまえば、BIOS破壊ウィルスに。 >スタートアップから起動し、LANにつながっているマシンを調べて、共有フォルダに自分自身をコピーすれば、LANで広がるウィルスに。 うげぇ
SSMでググってみたんだがどれだか分からん
>>252 いいや。間抜けはお前だ。
既存の圧縮ファイルで実験して、ちゃんと検出するか確認したまで。
WinRAR使ってるし、感染したことなどないよ。
>>278 System Safety Monitorのこと。セキュ版に専用スレがある。
明らかにスレをまともに読んでない椰子にレスすんなデブ と思ったらこいつ自信最近知ったんで誰かに教えたくてしょうがねーってやつか とりあえず氏ね
みのさん・・
ファイルコンパクチはどうなの?
てすと
>>211 以前ここでこきおろされた圧縮ファイルから.exeを削除するってソフトとなんか違うのか?
288 :
ひみつの文字列さん :2024/11/23(土) 10:31:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>288 exeのファイル容量を教えれ! バイナリエディタで内部を覗いて見るとか?
覗いた所でどんな動作するかわかるもんなの?
>>288 コミケ66前から流れてるその辺の.exe入りは、何らかのトラップとみなして良いんじゃね?
物が何かまでは知らんけど
>>290 ダイアログ用の文字列とか見えたりするし
例の「ぬるぽぬるぽAutoRun」が有ればモノホンか亜種とアタリが付いたり
>>291 見えたのって「次号予告」?SIZE:53340 CRC32:1E5CE3D5
こっちは曲が鳴らず配布性があるんじゃないかという気がしてきた。
つまり、こないだ先生とバスターが対応したITmediaの記事とは違う
ものですな(手持ちの先生はTrojan Hourseとして認知)。
>>253 氏と同じ症状になり先ほど再セットアップしました。
当方XPなのですがタスクマネージャーが起動できない状態でした。
原因のファイルは253氏と同じものです。
ノーd先生でスキャンをかけたところ反応無しだったので意気揚揚とWクリックしたらこのザマです。○| ̄|_
>>293 危険ファイルの現物どこかにうぷ出来ない?
もう消えた?
今、ジャンプのファイル落として解凍すれば 最新のウィルスに感染できそうな感じですね。 私も次回予告.exeにやられかけました。 でも、ウィルス流してる奴はなんでジャンプが うぃにーで流れるのジャマしようとするんだろう? ウィルス流してる奴は集英社関係者なのか?
単なる愉快犯だろ C66新作同人誌も 捏造&ウィルスだらけだよ
次回予告.exeを実行しなければいいんじゃないの?
ちっくら、C66関係の新作ダウソして、未発見ウイルス(つーか) ワームを解析してみる。
('A`) ノートン
みんなコミケに備えてて一匹しか釣れなかったんで寝る。
>>253 該当ファイルを手に入れたので軽くチェックしたが、VBで書いてある。
表示される♂♀はイラスト(笑)で♂が青、♀がマゼンタだろ??
ギシギシアンアンはどっかのAVからのコピーと推測
.BATでもエクスプローラー上でダブルクリックすると内部がEXEなら起動し
ちゃうのは脆弱性と言えるのかな? アイコンもBAT標準に偽装されるしなぁ
破壊活動は………と。こんな文字列があるな
cmd /c rmdir /s /q "%ProgramFiles%
チーン。ご愁傷様(ヘタレ解析だから100%信用するなよ)
>>288 Program files\accessories\ 下に accessories_start.exe を
作って起動実行に記述有りだった。
気づいてレジストリをチェックしても名前からsystem側が使用する何かと
勘違いしたらそのままスルーするかも。
物自体判定するスキルはないので他の人ドゾー
>>253 のバッチファイル手に入ったんだけどうpした方がいい?
俺もギシギシアンアンにやられたーよ。 ウイルスチェックしても何も掛からなかったから、どんなもんだろうって思って開いたらウワーン 今のところ解決法は無いのか・・・? 誰かほんとお願いしまつ。俺にはサパーリ。
309 :
[名無し]さん(bin+cue).rar :04/08/15 12:02 ID:oNh31STz
1.スタンドアローンのパソコンでも空気感染することがあるので常に注意が必要だ。
>>308 >どんなもんだろうって思って開いたらウワーン
不注意なお前が馬鹿
>>253 同じく踏んでしまったものです。
システムの復元で現在元通りなような・・・
313 :
[名無し]さん(bin+cue).rar :04/08/15 13:31 ID:7qIBm0+/
映画で世界の中心で愛をさけぶEXE.AVIって書いてあるのをうっかりクリックしてしましました 再生できなかったのでウイルススキャンしたらアンチニーっていうのがでてきました クリックしたらメディアプレイヤーがでてきただけですが、これだけでも感染するのでしょうか? 感染したらウイルスバスターでは削除できませんか?
死ね
迷ったらクリーンインスコ
テンプレ読まないor読めないならリカバリー
デスクトップが蓮コラに変わる奴に俺もかかってしまった。 これも解決法ないのか?
書き込む椰子はスレ全部読んでからにしる 読んでない椰子はスルーの方向で
おいお前ら合法スレが落ちそうだぞ。
起動時にwinnyなんちゃらというプログラムがインターネットにアクセスしようとしている と、ゾーンアラームがアクセス許可を求めています。 ウイルススキャンでは何も出ませんでした、これは何かの亜種でしょうか。
あなたのパソコンはスーパーハッカーに狙われています。 すぐに再インストールしてください。
twaintec.diiうぜぇぇぇ いつ入ってきたんだこんなの ヽ(`д´;)/
diiって何だ…_no
ファイル名:twaintec.dll 挙動:Windowsに常駐してIEに定期的にポップアップ(データ送信) 削除法:Windowsに常駐しているのでhijack thisで削除したあと再起動 www.twain-tech.comによると、 アプリケーションの追加と削除で削除できるとされているが削除されないことあり
>>324 ありがとー
しょっちゅうカチカチポップアップが出てきて3日位悩まされてます(´Д`;)
アプリケーションの追加と削除にそれらしき項目は見当たらないし
twaintec.dll自体を消すだけでいいんかな
ギシギシアンアンもう諦めた。再インスコしよ。
俺もギシギシアンアンに感染した・・・。 セーフモードにしてもシステムの復元は当然出来ないし、 開けるのは画像ファイルと.txtファイルのみ。 どうしようもないわ・・・。
ギシギシアンアンに悩まされてる人・・・システムの復元できない? 自分はできたのだけど
蓮壁紙のウィルスの対象方法って出た?
>ギシギシアンアン 何それ? 略しすぎで意味不明
略してないし
>>329 さん
自分は
>>328 ですが、出来ないです。
通常起動では無反応ですし、セーフモードでもギシギシアンアンが起動しちゃいますね・・・。
>ウィルス被害者 何でそんなにいろんなものをクリックしまくるの?
誰がいろんなものをクリックしまくりなんだ
実はここでギャーギャーわめいてるのは京◎府警のハイテク課
感染した香具師は ファイル名も書けや( ´_ゝ`)
デスノートばっかw
すなわちガキばっかということか
夏休みでごめんなさい
そこにボタンがあれば押してみるのが、男のロマンだ 実行ファイルがあればダブルクリックするのは、ちょっと違う。 C66だと既知のものしかヒットしないなぁ
342 :
[名無し]さん(bin+cue).rar :04/08/15 21:24 ID:RwluiYkV
>341 じゃ、押してくれ __ |自爆|  ̄ ̄
そういや壁紙が蓮になるスクリプト(ウィルス?)の対処方法って出た?
Documents and Settings/All Users/スタート メニュー/プログラム/スタートアップ/ .exe を消す 壁紙を元に戻す
.exeがない亜種なんだけど もとのファイルが.scrのやつ 亜種だからまだ解析されてないのかな どっちにしろサンキュ
>>1-346 i∨|/|/// ,. -,. ‐-、 、,-‐‐-、 ゝ∧∧/
、!ゝ! /// ,. -' ,. '", ,` ゙ヾ ヽゝ∨
ヾ、!` // /,. ,. ' /,.'{ イ/,} !i l ヾ おて
ゞ ┤,-、 / // / ,' ' ,' i ,!ノ-リ,!ゝ,(、ヾ,ゝ しめ
\ イ d、 \ ∠, ノ/ /' 'ノノ{iニニニ´',}ノ'y、ヾ. え│
フ フ_ _フ__ (_ { ' ,'; ノ{'"__`ー'" ,.'-'、`,ゝ てに
> '´_) (__ < ,! ト'´.r',、ヾ ' ,i/ r''; i!< やは
) ///// | \ iハ ; ! { l!i! |ェ. ,'!、.゙"ノ',-> ん
´つ ・・・・・ l、_ノ ゞ、 { ソ、ヾ、´// ',``ニ´'>, ね
∠ ー,‐ スヽ } i':::. `',r'!" '"` ):.. ∠, │
/イ (__ 、<. i '!、_,. ヘ=、_,ィフ'"`ニ=='フ │
/ , 、ヽヾ { 'i::;: i=-ェ;;;┴;;;ェ=彳'//イ !!!!!
' イ/ハ∧/ヾ` | l::;. !,i-!__l_l_,.!.-!-!| /,イ /レ、∧ハ∧
,! : l:: il|llllllllll|lllllllllll/,'/ |ハ、、 i
{ 、 ' i: |.ir'" /. _,./,っ / /,' ) ,' }
} ', |: i.i lTT'T"|´!'.ノ/ /:/,' ,i {!、-(!-、
ノ ,' ,}:: !ゝ}i`コi´,!| '/ ',. ゝ、(ヽ` `
´i´{ ' (::' ゙ 'J ̄},!´" ,/::."
`i')、!ヽ;::::::::. {::::.. /:::...:::::::::''''' ''':::
ノ' ' `ー'"`ー/:::..:::::: '::::::'::
--------------------------------------------------------------------------------
>>347 お 省エネバージョンあったんだ ありがたく頂くよ
あっどうぞどうぞ。
350 :
329 :04/08/16 00:03 ID:PZqd4W29
>>333 F5でセーフモード選択。
「セーフモードで作業を続けるには[はい]を、システムの復元を使って
以前の状態を復元する場合は[いいえ]を選択して下さい」
というメッセージで[いいえ]
もしもこのメッセージが出ないというのであれば申し訳ない
351 :
253 :04/08/16 00:42 ID:Y0M/dZrW
>>305 氏へ
懐石ありがとうございます。
ただ、幸いなことにとりあえず、%ProgramFiles%と以下のフォルダの一部は無事でした
(IEはフォルダは無事で[iexplore.exe]は削除、[いじくるつくーる]と[窓の手]とウイルスチェッカーのフォルダは消えてました)
こちらの状況ですが、現在ギシギシアンアンの発症を食い止めることに成功しました。
拡張子[EXE]にそのウイルスを関連付けてあったらしく
[Windows.FAQ - ウィンドウズ処方箋]
ttp://winfaq.jp/ の
[exe ファイルの関連付けを変更してしまいました]項目のとおり行うことで
セーフモード以外でもばっちりギシ^2アン^2を止めることに成功しました。
[Windowsの終了]が表示できない問題も窓の手といじくるツクールの再インストールをし
解消できました。
…が、
いまだにタスクマネージャが立ち上がってきません。
これってどうやって回復したらいいでしょう…
352 :
253 :04/08/16 00:51 ID:Y0M/dZrW
ただ、口惜しいことに、いきなり[Windows.FAQ - ウィンドウズ処方箋]の方法をやってしまったため [EXE]に何が関連付けられていたかを調べることができませんでした。 私がクリックしてしまったファイルに直接関連付けられていたとは思えないので どこかにコピーおよびリネームされたファイルが潜んでいるかもと思うと 夜もおちおち眠れません。 どなたか何が[EXE]ファイルに関連付けられていたか調べてもらえないでしょうか?
>352 私も同じものに感染し、無理矢理プロセス名を見たら 「Gishian」でした。。orz ちなみにそのファイル名で検索を 掛けましたがやはり何もひっかからず。。 (役に立たない情報でスマソ)
354 :
[名無し]さん(bin+cue).rar :04/08/16 01:42 ID:bHSPejUB
ここってさ〜、 Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレだよね。 対処できてねーじゃん、おまえら。 くそなレスしかデキネェーやつらばかりだな。
と、ウィルスに感染して涙目になりながら必死な厨が申しております
感染元ってやっぱりデスノート?
>>355 自分に理解できないレスばっかりで、おろおろしてるんだよきっと(w。
359 :
[名無し]さん(bin+cue).rar :04/08/16 02:02 ID:bHSPejUB
ウルウルTT
子供がこんな時間まで起きててはいかん 夜更かしは脳の発育を悪くするぞ
ギシギシアンアンってexeに自身を関連付けって考えたなぁ ウィルスにゃ詳しくないから知らないが、けどよくある手なのか?
>>359 とりあえずノートンのダウンロード版でも買え。
そこそこ対応し始めてるから、近日中に現行亜種を弾けるかもしれん。
ま、そのころには更なる亜種が出回ってるだろうがな。
ギシギシアンアンってなんだ? ヌルプォースとかいうトロイの木馬とは別モン?
>>362 スクリーンセーバーのに対応するのにどれだけかかったと思ってるんだw
【使用OS】 XPhomeSP1 nortonAntivirus 結果 問題なし トレンドマイクロオンラインスキャン 問題なし 【Winnyのバージョン】 b2.0v7 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】いいえ いかにも怪しいEXEを実行してしまった 【症状か具体的に、分かる限りすべて書く】 Notepadのアイコンのサイズ79,872 バイトで更新日時2004年3月21日、11:54:12のEXEを実行しました。 するとNotepadそっくりのものが立ち上がりました。メニューバーの新規作成を選択すると ダイアログ『Notepad:メモ帳なんてひとつあれば大丈夫だろ、それくらい考えろ』とか出ます。 他のも似た様なもので保存してみたらEXEのあるフォルダに100個保存されました。 終了しようとすると『こんな便利なメモ帳終了するのかキミは、もっと使え』とでます。 タスクマネージャのプロセスの終了で終了できました。 メニューバー右端で折り返すを選択しても『何で折り返すの』『広々としてたほうがいいじゃん』などとでて 最後に『さようなら、もう起動しなくていいよ』と出てメモ帳上にも 「さようならさようならさようなら」と表示されメモ帳がタスクバーへ沈み終了しました。 【何をしたらそんなことになったのか】 「(040730) らぶフェチ フェラチオ編 NoDVDパッチ」というファイル名の書庫を解凍し NoDVDパッチ.EXEというNotepadアイコンのEXEを実行しました。 らぶフェチやりたさに踏みました。反省しています。 【これまでにとった措置】 システムのウイルスチェック、レジストリの\RUNのチェックぐらいです。 単なるジョークソフトなのか、判断しかねるのどうかよろしくおねがいします。
ほかの症状はないの?
NoDVDパッチ.EXEというNotepadアイコンのEXE ここでおかしいと気付けよ…
面白そうなメモ帳.exeだなぁ うpしてくれよw
370 :
366 :04/08/16 02:42 ID:vgXTfbrX
>367 今のところなにも起こっていません。気づいていないだけなのかもしれませんが。 まだOS再起動もしていない状態です。 >368 わかってはいたんです。でもらぶフェチやりたさに脳が腐っていたんだと思います。 >369 どこかうpしても問題のないうpろだ教えていただけませんか?
.exeを適当な拡張子に変更(or無拡張子)にしておけばどこでもいいんじゃね?
> メモ帳なんてひとつあれば大丈夫だろ、それくらい考えろ > こんな便利なメモ帳終了するのかキミは、もっと使え 矛盾してるところがいいな
>>370 きみが感染者第一号みたいだね。
情報が少なくてお役にたてそうにないやごめん
<<374-376 ごめんIEがおかしくなってた
379 :
366 :04/08/16 03:02 ID:vgXTfbrX
ていうかネタかと思ったらホントなのね。ちょっと面白かったんだけど
うpありがとう。早速落としてみた まだ実行する気分にはなれないけどw
あ〜俺、実行してみたくなってきたw 古いPC掘り出してきて走らせてみよっかな?w ∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)だって
>>383 同じだね。サイズ、コンパイルされた時間も一緒だ
Name CRC32 Bytes --------------- -------- ------ NoDVDパッチ.EXE D24BE608 79,872 NOTEPAD.EXE D24BE608 79,872 --------------------------------- 同一ファイルだな。
389 :
366 :04/08/16 03:35 ID:vgXTfbrX
よかった。やはりジョークソフトでしたか。 皆さんありがとうございました。 これで寝れます・・・
まだny上に流れているので拾ってみた 「(040730) らぶフェチ フェラチオ編 NoDVDパッチ.rar」 87.1KB(89217bytes) 中身を確認してみたが、多分、それっぽい。 解凍後は78.0KB(79872bytes)、更新日時 04年03/21 11:54:12 アイコンはノートパッドのそれに偽装 プロパティをみると、ファイルバージョンが 「(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)(・∀・)」 言語が「日本語」、正式ファイル名が「のーとぱっどえぐぜ」、など バイナリエディタで内部を見る限りは、ウイルスというよりジョークソフト MS VBA等で作成、冗長すぎるので作成スキルは低いと思われ、 IEを開いて、グーグルで特定文字列を検索させるプロセスがある。 わざわざメモ帳のウィンドウを描画して、なんかメッセージBOXにいろいろと書いてる 内部の文字列を見るにはパイナリエディタで、Unicodeで表示、00009280〜いろいろ書かれてる 「いおぐさ耀」は作者名かも.......以上。
この作者ネラーだな。
貼り付けしたらデスクトップに文字ばら撒きやがったw
>>390 検索しようとするとグーグルに繋げやがるw
今回はのほほんと解決したね 結果的にexeなどは 安易に信用しては駄目ってことだね
396 :
:[名無し]さん(bin+cue).rar :04/08/16 04:12 ID:UGWJBKCw
日本頑張れ!あと2点取れ
397 :
[名無し]さん(bin+cue).rar :04/08/16 04:59 ID:YmgMBUFD
nyこわいなぁ・・・・
全消しの覚悟ができてれば怖くないよ
399 :
333 :04/08/16 07:45 ID:SObqrMdL
>>350 さん
出来ました!直りました!
左下のスタート→アクセサリからシステムの復元を選択していたのですが、
>>350 さんのとおりに、最初の選択で「いいえ」を選択で出来ました。
本当にありがとうございます。
もうHDDフォーマットしかないかな、と思っていただけに感謝の言葉もないです。
なんと言っていいのやら。このご恩は一生忘れません!
402 :
[名無し]さん(bin+cue).rar :04/08/16 12:45 ID:rTWY3Ih3
>>403 わかりません、検索しても出てきませんでした
msconfig内のスタートアップも掲示した方がいいですかね?
【使用OS】 windows2000sp4 【WindowsUpdateしてるか】 しています 【AntiVirusは】 norton aitivirus 【ちゃんとUpdateしてるか】 しています 【スキャンした結果】 E:\RECYCLER\S-1-5-21-1645522239-854245398-839522115-1000\De1.lzh に 01.exe 0.2exe ..... 0.15.exe 16.exeまでの16個のファイルが W32.Antinny.Qに感染 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量は】 6ヶ月 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】しました 【症状か具体的に、分かる限りすべて書く】 特にこれと言って何の変化も無かったのですが 半月ぶりにスキャンしたら16個検知していました。 UpFolder.txtに何か追加されていたりといことも無く 勝手にUpフォルダが作られていたりということも無く C:\Program Files内に.見た目がフォルダのexeも無く レジストリも改変されている様子も無かったのですが WIN.iniに「ぬるぽ」の文字がありました 【何をしたらそんなことになったのか】 WinnyでDLした動画を再生しようとしても再生出来ないものがありました もしかしてそれがウイルスだったのでしょうか? 【これまでにとった措置】 Norton Antivirusによる システムの完全スキャンによる検知と削除 WIN.iniから「ぬるぽ」関連の文字を削除 あまりW32.Antinny.Qの情報が無く不安だったのですが 私は既に感染してしまっていたのでしょうか? そして これはACCSに個人情報を送るといった症状のみなのでしょうか? 見辛い文で恐縮ですが ご教授いただけたら幸いです
動画で感染なんて聞いたことないんだが・・・
>>406 win.iniにぬるぽなら間違いなく感染
ただし、過去にだな
感染したのはゴミ箱中のファイルだ
動画での感染は、現状判明しているセキュリティホールでは考えられない。 確実にそれ以外のファイルだな、アーカイバが古かったりするんじゃないか? まあ感染ファイル数の多さから言って、念のためクリーンインストールはした方がいいだろうね。
プロセス39って… 漏れの場合にはありえない数字だ スレ違いだけどさ、おまいらPC起動時のプロセス数っていくつ? 漏れは24
プロセス数36。多い?
起動した段階では19 だからなんだって気もするが…
51ある。
これは人によって違うから多くても別に問題ないよ
417 :
400 :04/08/16 14:34 ID:M+qRRFxb
>>415 調べたところ それらしいものは一切見当たりませんでした
くどくて申し訳ないのですが
感染はしていないということですよね?
「ぬるぽ」は
過去にW32.HLLW.Antinnyに感染し
Nortonでウイルスを除去した時に
Win.iniは見てませんでしたから
その時の残骸っぽいですね
>>417 お前はここを検索エンジンだとでも思ってるのか?
全部自分でぐぐれよ
>>417 ヤバそうなのも有るには有るが、コマンドパスが途中で切れてるから何とも言えんな
自分で検索して対処汁
各プロセスが何であるかもわからないなら、もう怪しいと思ったやつ片っ端から消してれば? 自分で調べる癖をつけろよ、坊やたち
422 :
[名無し]さん(bin+cue).rar :04/08/16 17:30 ID:Us2Wzbtl
【使用OS】 Me 【WindowsUpdateしてるか】 してる 【AntiVirusは】 ノートンアンチウィルス 【ちゃんとUpdateしてるか】 スキャンする前にIntelligent Updaterした 【スキャンした結果】 成年コミック.zipにW32.AntiWinny.Kがあったので検疫駆除 【Winnyのバージョン】 2.0.0.0 【Winny歴、総DL量は】 1年 130GBくらい 【テンプレを読んだか】 読んだけどむずかしい。。 【テンプレにある対策を実行したか】 ノートンでスキャンすればいいのかな?と思ってしてない 【症状か具体的に、分かる限りすべて書く】 スキャンしたらzipにキンタマが潜んでることがわかりました。 解凍したりexeを実行したことないけど大丈夫なのでしょうか。マンガミーヤで中身を読んだことならあるけど これでも感染するの? ノートンでスキャンしたら検疫駆除してくれたけど安心していいの? 【これまでにとった措置】 ノートンで検疫
>>422 その程度の知識ならnyやめたほうがいい
今感染しなくてもきっとすぐに痛い目にあう
>>422 exeを実行してなきゃ
大丈夫じゃね
再スキャンした?
425 :
422 :04/08/16 18:05 ID:Us2Wzbtl
>>423 ごめんなさい。もう本当にnyやめる。怖いよーー><
本気で辞めようと思う。。。
>>424 再スキャンしたら大丈夫でした。
Antinny対策サイトでdel_nullpo.regを実行してもWinnyフォルダの中に
うpフォルダができないから先にすすめない><
WinnyをCドライブでなく外付けHDDにいれてるから?
Winnyをフォルダごと削除したほうがいいのでしょうか?
nyやめんならフォルダごと削除したほうがいいにきまっちょる。
AntiWinnyでビクついてるようじゃ nyどころかネットを止めるべきかと。
429 :
ひみつの文字列さん :2024/11/23(土) 10:31:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
なんで開くんだ?
「ギシギシアンアン」な「声」がでて、プロセスにGishianがある・・・ 偶然の一致なのか。なんか第一発見・報告者が実は製作者 だったりして。
いやね、落としたzip書庫(漫画)は必ずノートンスキャンかけて、安全なの確認してから漫画ミヤで開いてたんで、 今回みたくスキャン反応無し→書庫をダブルクリックしたらexe発見ていうケースはあまりなかったのよ。過信してた('A`)
今はDEATH NOTEが落としてはいけないファイル 先生も亜種にはおてあげだし そのうち偽装された.exe .bat .scrとかを踏んづけるよ
それおそらく例の蓮壁紙じゃない? っていうかVIXとか使えよ
435 :
429 :04/08/16 18:41 ID:FEBfSu0X
>>434 詳細きぼんぬ
他には「desktop.ini」と「米田学のお気に入り」ってフォルダがあった。
書庫を開いただけなんで、それ以上は確認していない
ctr+Fで「蓮」を検索してみたら どっちにしろ今のところ解決策無いけど
過去スレ「米田学」で検索したけど、メール(outlook)に関係 してるらしい・・・、ぐらいしかわかってないね。
ビューアでexe開けなかっただけだろ?
439 :
429 :04/08/16 18:51 ID:FEBfSu0X
ちなみに漫画ミヤで
>>429 のファイル開いた時表示されたのは、
「読み込み可能なファイルがありませんだった」。タスクマネージャも生きてるし、スクリーンセーバーも無事。とりあえず安心( ´ー`)フゥー
441 :
429 :04/08/16 19:01 ID:FEBfSu0X
443 :
429 :04/08/16 19:13 ID:FEBfSu0X
>>429  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ | .__ パソコンを
| | | | |\_\ 窓から
| | ∧_∧ | | | |.◎.| 投げ捨てろ
| |( ´∀`)つ ミ | | |.: |
| |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄
|
445 :
[名無し]さん(bin+cue).rar :04/08/16 19:17 ID:ke6Xm4uX
>>443 念のため確認だけど「書庫をダブルクリック」って
解凍したわけじゃないよな?
ぬるぽーす(~~)
447 :
429 :04/08/16 19:46 ID:FEBfSu0X
>>445 うん、explorerから開いただけでそれ以上は何も。
さっき何気にWクリックしようとしたaviが .exeだった。 1クリックめに気付いたけど俺の指にいった電気信号が クリックを止める電気信号より早く細胞についちゃって、Wクリしちゃったかも 何も起きなかったけど、あの静寂が怖すぎる。 症状何も出てないから、とりあえずデスクトップに60GBほど移動しといた。 キンタマって晒す最大容量あるのかな。とりあえず飯食って寝る。
>>445 アーカイバの設定によってはWクリ即解凍で、フォルダまで開いたりする
.folder連携で速攻感染って場合も有る鴨ね
つかageんなよ
ノートンの定義ファイル更新きた
451 :
429 :04/08/16 20:53 ID:FEBfSu0X
シマンテックに提出すべきだったかなぁ、、、(´・ω・`)
念のためしておいたら? 亜種かもしれないし
>>431 VBのモジュールだかフォームだかの名称がGishianなんだよ。
>>450 Mydoom.Qがキタから。
>>451 まだファイル残ってるなら送っておいてくれ。
>>428 の記事を読む限り、
どうやら同じvirusでもより多くの人間が同時に提出しないとベンダーでの対応が遅くなるようだから、
ノートン未反応でそれらしいファイルがあればガンガン送っていいと思う。
対応を催促する意味でも。
やっぱりウイルス名はgishianになるのだろうか?
スタートアップに登録されてHDDあぼーんのやしなんてマジであったの?
>>449 ゴメーン (´・ω・`)ショボーン
458 :
429 :04/08/16 21:18 ID:FEBfSu0X
もう消しちったスマソ
nyのキャッシュからまた変換してみたら?
最近このスレ、感染者も答えてる人もほとんど同レベルだ 感染者、過去の感染者の集いって感じ 知識のある人はあまりの夏厨の勢いに逃げたか。
ただ回答するのもめんどくさいだけ
答える必要のある質問が無いだけ。
>>460 ・・・と、ウィルスに感染して涙目になりながら必死な厨が申しております
既出の話題は遠慮なくスルー
感染しないからなあ
キンタマ以上に、もっとホネのあるヤツをみてみたい。 そんなのに感染したら教えてくれ キンタマの詰め合わせをnyじゃなくて、メルアドに流すような 本気で人生終わりになるようなのないのかなぁ?
ニュー速あたりに 「○○に爆弾仕掛けますた」と言うような、 所謂犯行予告を書き込むウィルスがあったら、本気で人生終わるだろうなぁ・・・
>>468 virusによる仕業であれば不可抗力として法的責任を免れるから立件不能。
2chに少し負荷がかかる程度のものだ。
どうやったらウイルスなんて感染するのかね。 もう感染したなら黙ってリカバリでもしてろと、たいがいテンプレ見たら解決できるしえらい迷惑 と、テンプレ理解できずに3回リカバリした私が生意気言ってみるにゃあ
HDとマザーボード熱暴走させて家燃やすようなウィルスなら人生終わらせられるかも
exe実行しなくても感染するウィルス来ないかなぁ。。。
こんだけ引っかかってくれたら作るほうもつくりがいあるよな 気持ちわかるわ
うっかり八兵衛が入れ食いだからな
運がいいのかちっとも感染しないからなぁ 基本知識はあるつもりだが、これ以上詳しくなるには 本でも買って勉強するしかねーんだろうな
一つ聞きたいのだが ウィルスに感染してない奴がなんでこのスレ見てるんだ? 助けてやろうという親切心から? 感染している奴を蔑みたいから? 次作るウィルスの参考にしたいから?
ウィルスに感染しないために決まってんじゃん
予防対策だろ? 敵を知り己を知ればなんとかって言うじゃん。
なるほど 我に返るほど納得した 世の中用心深い奴もいるもんだね(褒め言葉)
多分ここにいるやつら一度ぬるぽあたりに感染したんだと
>>476 感染してからじゃ遅いって
ny独自のに限らず、流行のウィルス情報は普通チェックするだろ
nyは独自で他じゃ情報つかめないからここ見てるだけで
キンタマ感染してからモニターの調子が悪いんだけど。
世界の中心でうっかり八兵衛と叫ぶ
ID:M+qRRFxb
初めてのキンタマ感染記念パピコ☆
キンタマあったけどノートン先生がさっさと駆除しちゃった。 (´;ω;`)ツマンナイ…
そんなあなたにデスノート。
>>487 保存用フォルダを先生から除外しとけ
でなかったら.gca辺りにでも圧縮しとけ
490 :
[名無し]さん(bin+cue).rar :04/08/17 00:19 ID:FMk1gmHj
【アルバム】The Beatles - Black Album(2枚組)ってやつの中に 417,429 バイトjpegを偽装したファイルがあって 実行してしまいました。 これはなんのexeファイルですか? 知っている方がいたら教えてください。
493 :
[名無し]さん(bin+cue).rar :04/08/17 00:24 ID:FMk1gmHj
うpしていいもんなのかな?
494 :
[名無し]さん(bin+cue).rar :04/08/17 00:25 ID:FMk1gmHj
>>492 発動すると、どうなりますか?
また、どうすれば解除できますか?
つうかThe Beatles - Black Albumなんてものがあったら 歴史的大発見じゃないか?
>>492 それだけの情報でわかる訳ないだろ(゚Д゚)ゴルァ!!
497 :
[名無し]さん(bin+cue).rar :04/08/17 00:40 ID:FMk1gmHj
>>495 そうなんすけどね。
>>496 どんな情報があればわかりますか?
これといった症状とかはありませんし
ウィルスバスターにもひっかかってません。
>>444 症状がなきゃ放置
一回再起動してみ
それでも無ければたぶん大丈夫
500 :
[名無し]さん(bin+cue).rar :04/08/17 00:44 ID:FMk1gmHj
>>498 再起動はしてみましたが何もありませんでした。
このままなにもなければいいですが。
>一回再起動してみ >それでも無ければたぶん大丈夫 何気に恐ろしいこと書きますね。
なんだかヤバイぞ。 winny2置いてあるフォルダと別の場所upフォルダができてやがった。
503 :
[名無し]さん(bin+cue).rar :04/08/17 00:59 ID:drvwjKVc
wiNNYフォルダに[UpFolder.txt]がないのですが、 このファイルがないということは キンタマには感染していないということですか?
502 キンタマ
505 :
490 :04/08/17 01:17 ID:FMk1gmHj
downフォルダにはいってたファイル名で upフォルダに変な男の画像ファイルができてます。。。 これなんですか?
思いっきりぬるぽワームだなw
>>505 おまえ完璧に感染してんじゃん(・∀・)
>>498 あとおまえアホか?
490は完璧にexe踏んだって書いてんだから
再起動なんかさせたらあぶねぇだろが(゚Д゚)ゴルァ!!
>>507 アホもなにもただの釣りだろ
キンタマやるぬぽはもうこなれてるから感染報告はイラネ
509 :
490 :04/08/17 01:28 ID:FMk1gmHj
そうっすかぁ。 なんとか対処してみます、、、
510 :
503 :04/08/17 01:32 ID:drvwjKVc
すごく厨房な質問なんですが
>>503 はどうなんでしょうか。
感染はしてないということになりますか?
レスおながいします、
マルチuzee
ボクは、upfolder.txtが0バイトで何も書かれていない状態かつ レジストリエディタは普通、ユーザ名.txtも存在していないうえにupフォルダが存在しなかった。 それでも起動時にwinny関連のウイルスがネットにアクセスしていたぞ。
>>597 はほかの人のレスを読んでふいんき(←なぜか変換できない)
だけで書き込んでるような気がする。
515 :
514 :04/08/17 01:58 ID:4/VPyAJ0
それにしてもスパイウェアが一杯入ってくるなー わかっててもやっちゃうんけど・・・。 もうちょっと危機感もったほうがいいのかなやっぱり
Spybotで免疫つけておけって。
今落としている最中です。 なにやら便利そうですね。 ありがとうございます
これってのはfolderとか実行しなきゃいいだけだよな? 今んとこひっかかってねぇけど。 AVGとか色々突っ込んであるから今んとこは大丈夫だが。
しかし、
>>498 は凄いアドバイスだなw
ウイルスばら撒いている関係者か?
ダミーwinnyインスコは効果あるのか? 試しにキンタマ起動したらダミーの方に感染してた 本nyとは別だからCドライブへの被害さえ抑えれば 晒しあげされることも無いんじゃないだろか
>>519 古い解凍ツールとか使って解凍するとスタートアップにファイルが解凍されるので次回起動時に…。
WinRARを使っていれば、そんな心配もいらないわけだが
>>524 WinRARって試用期間過ぎても使える?
>>525 本家じゃなくてもDLLいれて、フリーのソフトでもいいじゃん
ミスって途中送信しちゃったよOTZ
>>527 unrar.dllやunrar32.dllだけじゃ.lzhの脆弱性には対処できねーんじゃね?
よー知らんけど
ま、フリーのアーカイバも続々対応してるらしいから、
とっととVer.UPしとけって事だな
なぜWinRARだと大丈夫なんですか?
>>529 以前はWinrarだと脆弱性が発生しなかったというだけ。
今はフリーのアーカイバでも最新版入れてれば対応済みだから問題無し。
>>495 ホワイトアルバムの海賊版でブラックアルバムってのがあったんだよに。
>>529 WinRARは中身を覗ける&中のファイルを個別に削除から。
>>530 は例の脆弱性の話に限定しすぎ。
7月にその話が出てWinRARがより推奨されたが、
それ以前からWinRARは推奨されてました。
昨日一晩で落としたものをノートンでスキャンしてみた antinny antinny.k antinny.g w32.pinfi trojan dropper backdoor.trojan 計93個あった 半年前じゃ考えられない数だな
あれだよ。京都○警が手当り次第にウイルス添付して放流しty=ー( ゚д゚)・∵. ターン
一晩でいくらおとしてるんだ、というのはおいといて ANTINNYは当然として >trojan dropper >backdoor.trojan これは確か汎用名だよな? なんかの亜種をノートンがそう判別してるのか? ただ普通の自分のもってる感染したファイルを一緒に圧縮して流して喜んでるのがいるのか?
一昔前は、ウイルスチェッカの検証用に、ウイルスやらワームを収集しようと思っても なかなか集まらなかったものだが……。nyに流れてるのを集めだしてからコレクションが増えた。 それでもメール添付型のBugbearとかnetsky系は、nyにはあまり流れてないから、やはり気付かないうちに感染してる ってのが多いんじゃないかなぁ。ちなみにノートン先生だと汎用名は_genが付いてるよ
537 :
533 :04/08/17 14:47 ID:hwaUqu9z
トレンドマイクロのオンラインスキャンだと backdo(ry はantinny.cだったよ
>>514 ふいんきじゃなくて
ふんいきで変換→雰囲気
>>538 ネタにマジレス( ・∀・ )ノカコワルイ
>>537 thx
とりあえず亜種もtrojanとして判別するようにはなったのかー
>>532 イマドキ中身を覗けるアーカイバなんていくらでもある。
そもそも今回の件は脆弱性でもなんでもない、単に相対パス指定で圧縮出来る仕様を利用しただけだろ。
lhaの作者だって「仕様だから対応しない。各ソフトで勝手にすれ」と明言してるしな。
たまたま元からその仕様を無視してたWinRARでは被害が発生しなかったというだけだ。
だいたいがWinRARの開発初期から見てきてる人間からしたら、
開発者が余計な機能をつけることばかりに夢中で安全性の意識が足りないんだよ。
3.10以前には任意のバイナリコードが実行可能なセキュリティホールがあるし
3.20以前にはリモートでDoS攻撃可能なセキュリティホールがあるし
今のVerだって何が起こるか解らんから極力使わんようにしてる。
WinRAR信者はそういう黒歴史を無視して推奨推奨と喚くから嫌なんだ。
リカバリレコードを始めとした各機能が非常に優秀であることは間違いないが、
セキュリティ面では無条件に人に薦められるような経緯は辿ってないだろ、と。
>542 変えたほうがいい
らるちは開発終了物件だろ 脆弱性込みで使うか別物に乗り換えるかだな オイラは乗り換えを推奨
>>541 君の知識は分かったからさ、
>>529 への質問に対しての答えが足りないじゃないから
>>532 で補足しただけ。
あくまでもこのスレでWinRARが推奨されてたのは前述した
「中身を覗ける&中のファイルを個別に削除」がメイン。
昔から
>>7 のテンプレにも書いてあるだろ?
例の脆弱性の問題しか触れてないので付け加えただけ。
すげっ、久々にwinny繋げてファイル落としたら win32pinfi antinny trojan dropper と3つ入ってた 世知辛い世の中になりました
547 :
538 :04/08/17 16:43 ID:x3ZQL3Ok
なんで漏れだけ叩かれる・・・(´・ω・`)ショボーン
>>547 おまいさんが知らないだけで、ガイドラインがあるんだよ。
ウィルス流してる奴へ exeとかフォルダとか隠し属性付きにしとくといいぞ!! 隠しファイル表示無しにしてるヤツら全滅w
>>553 今日初めてそんな属性があるんだって気付いたんだよ、きっと。
こんなウィルスかかるやつみんなバカだろw 得体の知れない圧縮ファイルの中身も確認しないで解凍して 出てきた得体の知れない物ダヴォークリッコして実行しちゃうw
表示なしにしたらどうやって実行するんだ? スタートアップだけか
隠し属性にしちゃったら誰もクリッコしないからダメじゃんなw
ここは笑いあり涙ありのインターネットですね
スタートアップに突っ込めばいい
昨夜、ny起動したまま眠りに着いたんですよ。 そして朝、目を覚ましてみると見慣れない画面が出ていまして、 黒い画面に白文字でwindowsのsystemが見当たらない、壊れているとか表示されてるわけで・・・ 一体、睡眠中に何があったんだぁ。・゚・(ノД`)・゚・。
Winnyそのものがウィルスなんだよ
winny起動だけでウィルス感染したりすることは無いんでしょうか。 ファイルのみの問題なんですか?
なんか無法地帯だな
Winnyで落としたファイルを実行→ウィルス感染
まだ見つかってないセキュリティホールがあれば起動してるだけで感染する可能性もある
>>560 キンタマ亜種じゃないの?
確かDLLを破壊してWindowsを起動不可能にするし
567 :
[名無し]さん(bin+cue).rar :04/08/17 21:05 ID:hOXW6Ers
OS→Windows XP バージョン→vr2.0b7 nyを起動すると、今までDLしていたファイルが0に戻ってしまい、「Cache」フォルダ内を見ると 1KBファイルが大量発生しています。 これは、何かに感染してしまってるのでしょうか? 先程ウィルスバスターで感染の状況を調べると、DLしたこともないファイルが100個近くもあることが分かり、すべてウイルスでした・・。 どうすれば元にもどるのでしょうか・・。 どうかよろしくお願いします。
質問テンプレ端折った上にage厨で全角厨か 答える義理もなければ気力も湧かんな
delexeを使ったら zip diagnostic: including 2/a02.exe deleting: 2/a02.exe total bytes=128, compressed=128 -> 0% savings こんなんでました。 ウイルス?
>>567 ウイルスだな。
クリーンインスコだな。
571 :
sage :04/08/17 21:31 ID:hOXW6Ers
>>570 クリーンインスコって何ですか??
対処法はどうすればいいのでしょうか?
>>571 Cドライブフォーマットして、OS入れ直し、以上!
>>571 あとsageは半角でメール欄だ。
半角ってわかってるか?
釣られるなよ
すいません、それって全部消えるってことですよね? 他には無いのでしょうか・・?
無いな、度素人には他の方法はない。
つうか、度素人がnyやるな。
今回は授業料だと思っとけ。
>>574 ああ、すまんな。
ヌルポ
ここはガッなインターネットですね
結構亜種増えているな。
確実に防ぐ手は無いのか。
>>581 それをいったら元も子もない
Winnyするな
>>580 最近出た新種・亜種も、テンプレの注意事項を常にやっておけば、防げたんじゃないかなぁ。
つか
>>581 との連携のよさはなに?
>>581 このスレで噴出すことになるとは思わなかったw
パソコンを窓から(ry
MBRに感染するウイルスだったら、フォーマットしても無駄。
>>569 nyで圧縮ファイル内にあるexeなどはほぼウィルスと思って間違いない
運がよければジョークプログラムとか
ゲインまじでうざー
ついギシアン実行してもうた・・・感染元:ネタバレデスノート exeが関連付けされる>exe実行するとまたギシアン プログラムファイルの中身をお掃除してくれた Winnyフォルダの本体以外とDown・キャッシュ両方ともお掃除 Documents and Settings/Administratorが無くなった タスクマネージャ本体もギシアンに変わってた(ここが本体とは言い切れないが・・・) とりあえずw2k環境なんで、CD起動>修復でexeがギシアンからは開放されるが どこの何がギシアンに変えられているか不明・・・ 面倒なんで再インスコした
ちょっとした質問ですが、 nyで落としたアニメを見ようとダブルクリックしたら、PCが いきなり再起動して、HDDが動いたままとまらなくなりました。 ですが、その動画は今は普通に見れるし、以前も確認できました。 後から、msconfigでスタートアップを確認したら、新しく「dumprep 0-k というものが出てきました。 動画を再生しただけでウイルス感染ってありますか?
ググるくらいしろ エr つりっぽいからやーめた
>>592 dumprepについてはちょっとぐぐってみました。
エラーが出たときの報告のためのシステムらしいですが。
再生しようとしたらPCが落ちたファイルはaviです。
ウイルスによる症状なんでしょうか?
>>593 うんうん、それウイルス。
クリーンインスコしないと個人情報だだ漏れ
偽装avi
早くリカバリしないと大変なことに…
リカバリ前にノートン回せよ かかったら 外付け抜く→LAN線抜く→ノートン回す→出てきたウイルス情報を参考にして修復 →元通り( ´∀`)→と思ったらまだ治ってない→だだ漏れ→人生終わり
(((( ;゚Д゚)))ガクガクブルブル
601 :
sin :04/08/18 02:52 ID:6Q7F+fqS
感染したファイルに、 ライトプロテクトがかかってまして、 駆除も削除も、隔離すら出来ないのですが、 どうすれば宜しいでしょうか? 皆様方のご指導お願いしまつ orz
>>601 自分の頭かパソコン本体のいずれかをハンマーでぶったたけばいいと思います。
糞つまんねーレスばっかしてんじゃねー 廃人どもが
604 :
↑ :04/08/18 03:24 ID:z462QnvX
とウィルスに感染した真性廃人が申しております。
605 :
↑ :04/08/18 03:30 ID:gz5ZeYVr
IDが傲慢だしな (・∀・)ニヤニヤ
606 :
↑ :04/08/18 03:52 ID:fHkzS0mF
うかうか感染する香具師の事なんか、知ったこっちゃねーしな
感染なんて一度もしたことねーよ! てめーらのレスが糞過ぎるんだよ
だな あんまりアホなことやってると、必要な感染情報も集まらなくなるよ ほどほどにな
つか、個人情報ってそんなに漏れる物なんか
>>602 のレスなんて寒すぎる
糞でアホだろが
どんな脳みそしてんだ
あんたも少し落ち着け ID:ゴウマン++サン
ID:5uman++3 何を必死になってんだか(´゚c_,゚` )プッ ウィルスに引っかかって大変なのはわかったから落ち着けと
602 :[名無し]さん(bin+cue).rar :04/08/18 02:56 ID:z462QnvX
>>601 自分の頭かパソコン本体のいずれかをハンマーでぶったたけばいいと思います。
604 :↑ :04/08/18 03:24 ID:z462QnvX
とウィルスに感染した真性廃人が申しております。
614 :[名無し]さん(bin+cue).rar :04/08/18 04:53 ID:z462QnvX
ID:5uman++3
何を必死になってんだか(´゚c_,゚` )プッ
ウィルスに引っかかって大変なのはわかったから落ち着けと
616 :
↑ :04/08/18 05:00 ID:z462QnvX
(´c_,` )
z462QnvX 粘着気持ちワル
また朝からか・・・
定期テンプレ貼り厨ですよー
>>11
起きたてでny総合質問スレと勘違いしてた・・・orz
自作自演って久しぶりに見たよ
例の蓮コラscrに感染したんだけど対処法ってまだ無いですか?
㋦ฺ㋸ฺ㋭゚ฺฺ
㋕”ッ
>>621 それってスクリーンセーバーが蓮になる以外なんかするんだっけ?
対処法も何もどういう状況かという報告がほとんど出てないような
ただ蓮壁紙じゃなくスクリーンセーバーってだけじゃないのか?
>>621 俺はexeを削除してスクリーンセーバーを変えただけで直ったけど。
一番精神的なダメージが大きいのは upリストdownリストをtxtにまとめてメール送信だな。
そんなんよりヌルポースのほうが精神的ダメージが大きいと思うが お気に入りとアドレス帳流すんだし
629 :
[名無し]さん(bin+cue).rar :04/08/18 11:20 ID:QZd8a8ku
福山雅治 - 『fukuyama presents 虹 〜もうひとつの夏〜』(320kbps)(2004.07.28).zip に付属していたexeを実行してしまいました・・・PCの電源を強制的に切りましたが、 どんなウィルスなのでしょうか?
>>629 それは時限式でハードディスクを物理的に破壊するので
早くPCを窓から投げs(ry
福山ウイルスは1回でも再起動しちゃうともう対処しようが無いよ・・・
>>629 ny内にあるexeをいちいち解析してくれる人なんてそうそういないと思うよ
実行してしまったのならレジストリ・スタートアップ・タスクマネージャなどを使って
どんなプロセスが動いているかを提示したらわかりやすいと思う
再起動させたのならどうなるかはわからないヽ('A`)ノ
ざわ・・・・・ ざわ・・・・
634 :
591 :04/08/18 12:52 ID:PA0wSJlp
>>591 脳豚先生でウイルス探索してみました。
ウイルスは見つからなかったんです。
ご迷惑かけました。
パソコン本体に異常があったのかもしれないとも思いました。
ちなみにemachinesです
「ノートンで検出せず=ウィルスなし」 ってわけじゃないけどな
まあもともとが
>>591 みたいな内容だしどうでもいいか
【使用OS】XP 【WindowsUpdateしてるか】半年ほどしていない 【AntiVirusは】無い 【ちゃんとUpdateしてるか】していない 【スキャンした結果】↓ 【オンラインスキャンしたならその結果は】worm_antinny.A 【Winnyのバージョン】確か2b722 【Winny歴、総DL量は】1年半ほど 【テンプレを読んだか】読んだ 【テンプレにある対策を実行したか】まだ。 【症状か具体的に、分かる限りすべて書く】とりあえずUPフォルダにファイルがつくられてるようで重い 【何をしたらそんなことになったのか】zipファイル解答後、中にあったフォルダ風のexeファイルを誤って実行 【これまでにとった措置】オンラインスキャンを実行し、とりあえずウイルス感染フォルダを削除しました。 テンプレにはハードディスクをフォーマットした上で、Windowsの再インストールをする。 ことが共通の、絶対確実な対処方法とありますが、必ず上記のことを実行しなければならないのでしょうか? また実行しなければ危険なのでしょうか? オンラインウイルススキャンではやはり役不足でしょうか?
今時Antinny.Aごこいでオロオロしtんのは明らかにスキル不足 しかも、 > 【WindowsUpdateしてるか】半年ほどしていない > 【AntiVirusは】無い > 【ちゃんとUpdateしてるか】していない ってのは自業自得の上にNetに繋ぐ資格無し シマンテックやトレンドマイクロのサイトに有る対処法が理解できないのなら再インスコしか手段は無い
テンプレ理解してないだけ worm_antinny.Aとわかってるんなら、手動駆除したらいいじゃない オンラインスキャンでは不足とかじゃなく、もまえの知識不足 その調子じゃレジストリは残ってるんだろうなあ 手動駆除はどうしたらいいですか?という質問は受け付けない きっとantinnyだけじゃなく、いろんなスパイウェアなんか飼ってるんだろうなあ
しかも > 【Winnyのバージョン】確か2b722 だぜ。同情の余地がない…。それ自体が○×△だってのを知らないらしいな(w
再インスコついでに「役不足」を辞書で引いておけ
こんなのがいるから未だにantinny付のファイルが流れてんだな。
はい・・・そうですね・・・・・・ antinny.Aに.Jもあったんですね。 Jがキンタマですか・・・? 書きそびれましたがさっきの中にJもありました。 対処法には 1) Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 2) コンピュータを再起動後、最新のウイルス対策プログラムを利用してウイルス検索を行い、検出したファイルをすべて「削除」してください。 とあるのですが、先にファイルを削除したあとでも↑これをしたほうがいいでしょうか?
一応スパイウェアは定期的に検索、削除してるんですけれど… 自慢にならないですね…
おそらく、そこにない解析されてない新しいantiももう有るんだろうね。 (((;゚Д゚)ガクガクブルブル
648 :
637 :04/08/18 15:25 ID:evBCLYtC
またレス失礼します。 レジストリエディタを用いてantinny.Aの対処方法どおり行いレジストリの値を削除できました。 そこで調子に乗ってantinny.Jの対処もしようと思いレジストリエディタを開いたのですが ファイル名が直接分かっていないとレジストリの値を削除できないようなので オンラインウイルススキャンを実行し、検索結果が出たウィンドウを見てファイル名を調べようとしたのですが クリックしても↓のままでファイルのパスが全部表示されないのでファイル名が分からず削除できません。 ウィルス 駆除可能 ファイル antinny.A いいえ C\Documents and... antinny.A いいえ C\Documents and... antinny.A いいえ C\Documents and... ・・・ ・・ ・ どうすればファイルのパスがわかるのでしょうか? ウイルスバスターの体験版をDLする等してもう一度検索しないと無理でしょうか?
この質問は初めてだ
初めてでも板違いには変わりない 分からなきゃトレンドマイクロに聞け
つうか斬新な質問だな。 皆が普通に考える方法でダメなら トレンドマイクロに言ったら感謝してもらえるよ、きっと。
652 :
637 :04/08/18 15:41 ID:evBCLYtC
板違いですか・・・すいません。 ちなみにXP付属のウイルス検索ソフトならファイル名がわかるかとやってみてるんですけど 古いせいか全然ウイルス検出されず… トレンドマイクロで調べてみましたがファイル名はどうやら分からないようなので ウイルスバスターの体験版ダウンロードしてXP付属のファイアーウォールアンインストールしてから ウイルスバスターインストールして検索してファイル名を知って レジストリエディタを開いて値を削除して 再起動してまた検索して削除します。。
枠線をずらせばいいんじゃないの
努力は買う。
まてこれは孔明の罠だ
なんでそこまで手間かけるんだろう。データ退避させて 再インスコの方が早いだろうに。
657 :
637 :04/08/18 16:34 ID:evBCLYtC
再インスコよりこっちの方がはやい気がしたので…
>>653 色々やってみたんですけれど、枠線もずれませんでした。
もう休め!オマエはよくやったよ!無駄なことを
>>657 お得意のダボークリッコー使えよ
nyでファイル名長いときとかどうしてんだ
{ i | ゙ 、,,`' 、 , j レ'、, | ,:r'"''‐ `'゙、 ,、‐‐、 l ゝ」、 、 , ,、‐''゙゙、゙'、-――t'''/ / l | ,ゝ‐、_,',. ' ,O 〉 V .( ゙, j i ウィルスは滅びぬ。 ',.ヽソ. '、,,、 -'" / / j 何度でも蘇るさ '‐レ゙ .,r' ノ l` ` 、 i'" ゙ヽ、,/ . ゙、 ,,、 -‐'" ノ ヽァ、 ゙、'´ .. ,r゙ ノ ヾ^゙ヽ、 . ゙, ./ ,、r' / \ !、 / ,、r'" / /`'ー- `'''"入 ̄ ,、r ''" ,、/ /
遅レスすまん 蓮コラscrなんだけどあくまでファイルがscrで壁紙が蓮コラになる奴ね あんまし感染者いないようだからマターリ待ってます
>>662 害が無いなら飼っておけば
漏れだったら気持ちが悪いから、データを非難して再インスコするけどね
664 :
637 :04/08/18 17:05 ID:evBCLYtC
>>658 無駄だなんて言わないで…
>>659 ダブルクリックしたらウイルス情報に飛んだんです…。
今の状況なんですが
とりあえずantinny.Jのレジストリは無かったみたいで一安心です。
antinny.Aの方のレジストリは消したしあとは再起動してOKかな?
再起動したとたん、亜種であぼーん
>>665 嘘イクナイ
再起動したほうがいい、そうしたほうが対処しやすいし
>>664 残ってるかもしれないと不安になるより
フォーマットかけちゃう方が安心すると思おうよ。
ここは釣りの多いインターネッツですね
嘘を嘘と(ry やっぱりダメージでかいのは2chブラウザの書き込みログ流出だって。 人によってはマジで人生あぼーんする可能性があるし。 まぁ専ブラ使ってない香具師にはノーダメージなんだけど。 誰かこれ作ってよ。絶対大ブレイクするって!
nyに流すんでなくて、勝手にろだに上げてそのアドレスを2chに勝手に書き込むようにすれば完璧
671 :
637 :04/08/18 18:27 ID:evBCLYtC
みなさん色々心配かけました。 さっき再起動したのちオンラインスキャンしましたが ウイルスは検出されず無事に助かった模様でした。 ありがとうございました。
オンラインスキャンで何も出なかったから安全 なんて言ってるんならnyやらないほうが懸命だよ。
antinnyってどれが一番危険なの?
>>671 おまいみたいな香具師が、1年半nyやってて
今までウィルスに感染しなかったのが不思議だな
おまいは、最低限ノートンかバスターをインスコしとけや
それかnyやめれ
人間やめますか?Nyやめますか?
>>671 ウィルスソフトも火壁も無しでnyやってたのか・・・・
別の意味ですごいなお前。
677 :
637 :04/08/18 19:01 ID:evBCLYtC
>>672 え?
それは亜種とかの可能性のことですよね?
>>674 そうですね、今まで色んなウイルスにかかってきてた教訓があったので
nyでは出来るだけ怪しいファイルはチェックしようと心がけていたからだと思います。
(とか言ってウイルス踏んじゃいましたが…)
昨日個人的に大きく凹むことがあって寝れずにそれでPCを触っていたので
注意が散漫になったのせいもあって今回実行してしまったのじゃないかなと。。
それと一応XP標準のファイアーウォールはつけてました。
678 :
569 :04/08/18 19:10 ID:3d9mzmiN
>>588 サンクス!!
やっぱりこのツールは使ったがいいみたいですね。
>>669 どの専ブラだ?
おれのOpen Janeには書き込みlogなんてないぞ。
>>677 まぁ亜種じゃなくても。
概出のやつでもオンラインスキャンに引っかからないやつは
いっぱいあるからねぇ。
マンガミーヤで書庫とかのファイル見てもキンタマって感染するの?
>>682 勇気が無くて見られない画像解説スレで答えてるのにワロタ
ヽ(´ー`)ノ ↑ 使いすぎ おまいのげんしけん大野スレの書き込み読んだ覚えがあったな・・・
マジンガー乙
スレイプニルでクリップボードから読み込みオンにした状態で 全文コピーしたらすごい事になった ・・・・ってこれおまいがブラクラorスパイウェアへのリンク貼ってたら非常に危険だったなw
>>679 kakikomi.txtってない?live2chにはあるよ。
>>679 設定 - 基本 - 書き込み - 書き込み履歴を kakikomi.txtに保存する
>>687 JaneDoeViewだが、txt出力するかしないか選べる
検索したら
>>682 のみhit
■暗号アルゴリズムに重大な欠陥発見の報告相次ぐ(04/08/18)
一般的なセキュリティ用アプリケーションに含まれる数学アルゴリズムに、これまで知られて
いなかった脆弱性が存在する可能性があるとのニュースに、暗号専門家のコミュニティが
大騒ぎになっている。
事の起こりは12日、フランスのコンピュータ科学者Antoine Jouxが、デジタル署名によく利用される
有名な「MD5」アルゴリズムに欠陥を見つけたと発表したことだった。その後中国の4人の研究者が
論文を発表し、別のアルゴリズム「SHA-0」を迂回する方法を報告した。
これらの報告は予備的なものだが、最終的にはこれらの発見によって――別の、より安全な
アルゴリズムが採用されない限り――侵入者がコンピュータコードに検知不能な裏口を挿入したり、
電子署名を偽造したりしやすくなる可能性もある。
第3の発表は、カリフォルニア州サンタバーバラでの「Crypto 2004」カンファレンスで17日夜
(米国時間)に予定されている。この発表は多くの関係者が期待しているもので、さらにドラマチックな
内容となる可能性がある。
Israel Institute of Technologyの研究者、Eli BihamとRafi Chenらは当初、欠陥の存在が知られている
SHA-0アルゴリズムのセキュリティ攻撃方法を示す論文を発表する予定だった。だが彼らは予定を変更し
西海岸時間午後7時開始予定のカンファレンスセッションで「SHA-1」アルゴリズムの「ニュース速報」を
発表すると約束している。
以下、ソース
http://www.itmedia.co.jp/enterprise/articles/0408/18/news020.html
見られたらやばいから俺は保存しないようにしている
692 :
[名無し]さん(bin+cue).rar :04/08/18 20:24 ID:5YeQrx8y
【使用OS】XP 【WindowsUpdateしてるか】YES 【AntiVirusは】未使用 【ちゃんとUpdateしてるか】 【スキャンした結果】 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】1.12 【Winny歴、総DL量は】1年くらい? 【テンプレを読んだか】読んだ 【テンプレにある対策を実行したか】 【症状か具体的に、分かる限りすべて書く】DOWNフォルダ内のファイルがUPフォルダにコピーされる 【何をしたらそんなことになったのか】偽装アイコンを誤ってクリック 【これまでにとった措置】特になし キンタマタイプとは違うようなのですが、この種のウィルスの情報など お持ちでしょうか?
お前、住人はノートンじゃないぞ
>>692 【AntiVirusは】未使用 この時点でまったく話しにならない
>>693 ワロタ
>>692 上の方で使って四苦八苦してる人もいるが
ノートンなりバスターなり体験版を使えば100%ではないけど種類はわかる。
>>687 無かった。
>>688 設定で変えれるのか。知らなかった_| ̄|○
チェックはずれてたから無いはずだわな。
697 :
229 :04/08/18 21:43 ID:x2HDsM7l
やっと送ったヌルポースに17日付の定義ファイルで対応した・・・・ 長かった これに入ってるヌルポースね 18禁ゲーム [040806] 燐月DVD版 クラックパッチ.rar
699 :
[名無し]さん(bin+cue).rar :04/08/18 22:32 ID:xdCDp3bw
解凍しただけで感染するウィルスってある? ヌルポースはそれだとか聞いたんだけどホントにそんなウィルスあるの?
あるよ、だからみんなひっかかるんじゃないか・・・
前にその質問したとき自己解凍のやつ以外はないって言われたけど。
>>699 無いと言えば無いが、有ると言えば有る
件の脆弱性を利用して、スタートアップに.exeを投下するのは感染行為と言えなくもない
アーカイバの設定によっては「解凍後にフォルダを開く」から.folder連携で.exe実行ってのも有る
こっちはユーザの脆弱性な
つかageんなよ、頼むから
ageるバカにマジレスしないこと。
11時前にタバコ買ってきます
さくらたんヽ(´ー`)ノ のウィルスキボンヌ
706 :
[名無し]さん(bin+cue).rar :04/08/18 23:38 ID:+31/gHHX
707 :
[名無し]さん(bin+cue).rar :04/08/18 23:51 ID:ED4hQIAK
【使用OS】 WinXP Pro 【WindowsUpdateしてるか】 している 【AntiVirusは】 ウイルスバスター2004 【ちゃんとUpdateしてるか】 している 【スキャンした結果】 ウイルス無し 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】 v2 b7.1 【Winny歴、総DL量は】 1年くらい 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】 テンプレに近い症状があったので、確認したところ ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 が該当、即削除 【症状か具体的に、分かる限りすべて書く】 タスクマネージャが開かず、代わりにレジストリエディタが開く ny起動しても変わった様子は見られず 【何をしたらそんなことになったのか】 偽装フォルダアイコンの実行ファイルを実行・・・ 【これまでにとった措置】 ウイスルスキャン・・・ウイルス検出せず システム復元・・・タスクマネージャーは開く様になった これは一体どのタイプに該当するのでしょう? タスクマネージャーが復帰しても安心できませんかね・・・
┌─┐ ┌─┐ │●│ │●│ └─┤ └─┤ _ ∩ _ ∩ いっぽん! ( ゚∀゚)彡 ( ゚∀゚)彡 にっぽん! ┌─┬⊂彡┌─┬⊂彡 |●| |●| └─┘ └─┘
bugfixをつくるのはNullPorce系 タイプは壁紙変更してアドレス帳流すだけのやつから、再起動したらファイル削除するやつだの いろいろで少しずついろんなやつがでて 現在進行形なのでアンチウィルスソフトの対応も一部 どれかは知らんが、今のところでてるやつは駆除は比較的容易
>>709 ありがとうございます。
取り敢えず、トレンドマイクロに解析投げてみました。
ウイルス?HDD全消去? 割れやってんだ 覚悟はとうに出来ている ・・・ ・・・ ・・・ orz
>>710 先生で反応するか試したい コピーがあるならうpしてくれまいか?
反応しない場合は先生宅へ送る
>>712 今、オンライン先生にてスキャン中です。
やけに、テンプレとの該当項目が少なく
新手の破壊力がありそうで、ガクブルですよ・・・
このスレ、酒の肴にもってこいだな もっと慌てまくってるやついないけーw
>>714 オマイが酔っぱらって何かWクリック汁
その慌てっぷりを肴に俺が呑むから
来週あたり、大量に対応しそうなヨカン………夏だなぁ(´・ω・`)
717 :
710 :04/08/19 01:51 ID:DCKaWL5O
バスター2004・・・未発見 オンラインバスター(一応)・・・未発見 オンライン先生・・・Trojan dropper でした・・・orz (バスターいざって時に役に立たんかった・・・) Trojan dropperって何するとですか? 先生のサイトでは 「トロイの木馬またはバックドアトロイの木馬を投下して実行するだけです。」 だけですって言われても・・・ 実行してしまった後の対処法は載ってないし。
>>56 これのあとから表示がおかしいのだがなぜ?いたずら?
>720 「&#18」をNGワードに設定して、再読み込み。 設定するときはすべて半角で。
ウィルスかかっちゃって 対策方がわかんなかったから綺麗に クリーンインスコしたんだけど、 これって何のウィルスなんだろ? 「症状」 フォルダ内のtxt等を上書きして298キロバイトの文字で上書き。 中身はぬるぽ・・・・ガッ(名前)とでる。
723 :
[名無し]さん(bin+cue).rar :04/08/19 04:59 ID:8/0Iwp+0
あんちにー
724 :
720 :04/08/19 05:44 ID:VVo0JAwc
>>721 ありがとうございます。表示元に戻りました
725 :
722 :04/08/19 05:57 ID:nPZ2jttm
>>723 答えてくれてありがと。
おれもあんちにーだとおもってたんだけど、
いきなり画面に血みたいのが画面いっぱいにでてきてぬるぽってでたり
Zipとかにも感染してたからどの亜種か判断つかんかった。
これってお気に入りとかアドレスが漏れるタイプなんかな?
726 :
ひみつの検疫さん :2024/11/23(土) 10:31:23 ID:MarkedRes
汚染を除去しました。
727 :
ひみつの文字列さん :2024/11/23(土) 10:31:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
わざと言うがありきたりな釣りには放置するのが一番
>>728 すいません。そんなつもりじゃなかったのですが。
クリックしても反応がなかったのでウィルスかと思って聞いてみたんですけど。
それと、マルチスマセン。
落として判定しろと?
いいか、ぽまいら (゚д゚ ) (| y |) 金玉という言葉は 金 ( ゚д゚) 玉 \/| y |\/ 二つ合わさって金玉となる ( ゚д゚) 金玉 (\/\/ つまり、ぽまいらは金玉でしかないと言うことだ (゚д゚ ) (| y |)
昔はDOWN、CASHのフォルダを移動して再設定してもエラーでなかったのに、最近書き込み違反 が出て移動できん。 これもウィルスじゃないかと。 そんなわけねーけど。
735 :
[名無し]さん(bin+cue).rar :04/08/19 19:55 ID:iefLJovx
デスクトップには何も置いてなくDドライブに個人的な写真を保存している のですが、それがupフォルダにうpされてしまいます。 今も【晒し上げ】とか勝手に作られて個人的な画像がはいっています。 かなり鬱です・・・どう対処すればいいですか?orz
736 :
735 :04/08/19 19:59 ID:iefLJovx
今、winnyやってみたら俺のファイルが知らない奴らの手に・・orz 結構流通してるよ俺のファイル
もう回収不可能です。有名人になれたと思って割り切ってください。
738 :
[名無し]さん(bin+cue).rar :04/08/19 20:07 ID:sOkRzrF7
お前のログインIDは何にしてる?
5年もたてば思い出だよ、みじめでも必死に生きようぜ、互いに。
ヌルポースはwinrar使ってれば怖くないってこと? んなこたぁーないか?
winrarは、実行ファイルのうっかりダブルクリックが起こるからな
746 :
[名無し]さん(bin+cue).rar :04/08/20 00:26 ID:4N67DJrB
今日ウイルスにやられますた。 昨日DLした何かを開き、HDDがガリガリいっていた。しかしガリガリはすぐやみ、 そのときは何事もなかった。数時間webサーフィンして電源OFF。 そして今日の朝起動、しかしインターネットができない。 再起動してが、それでもできない。とりあえずほっぽって朝飯を食いに行く。 1〜2時間後、帰ってきたらアイコンの数が妙に足りない・・・ スタートメニューもフォルダー以外なくなった・・・ とりあえず再起動、しかしNTローダーが無いと警告され、起動不能。 別のHDDにXPを入れてもとあったHDDの中を確認してみると・・・ フォルダー以外すべてのファイルが消失・・・ そしてシステムのあったドライブに一つのtxtデータが・・・ ファイル名"piracy.txt" 内容"you did a piracy. you deserve it." もうwinnyは卒業します・・・。 全部なくなった・・・すべて・・・自業自得です。 俺みたいなアフォはいないかもしれないが、皆さん気をつけろYO!
うは〜
まあ、キンタマで個人情報たっぷり晒した挙句卒業だと後の祭りだからな。 フォーマットですんでよかったと思わなきゃ☆
750 :
746 :04/08/20 00:55 ID:4N67DJrB
酒がウマイぜ〜w
752 :
[名無し]さん(bin+cue).rar :04/08/20 01:00 ID:IhyPkpBM
754 :
746 :04/08/20 01:03 ID:4N67DJrB
>>753 記憶にございませんw、まあたぶんなんか開いたんでしょう・・・。
>>754 Whiterの亜種だからたぶんAdobeやエロゲのインストーラーなどに仕込まれてるケースが多いと思われるが、、
なんかアプリ関係とか拾わなかった?
他人の不幸はわらえ・・・ あんんまり笑えないなこの話は
757 :
746 :04/08/20 01:18 ID:4N67DJrB
>>755 あ・・・Adobe関連とエロゲのインストーラーDLしました。
やっちまったか・・・。
>>756 すべてなくなりました。きれいさっぱりw。
>757 仮想PCを使うとか、そういう考えはなかったのか?
っつーか別HDDにOS入れて復帰させるあたり ド素人じゃなさそうなんだが、ウイルスに関しては無知だったのか?
>>758 そういう風に頭が回っていれば、悲劇は起こらなかった・・・
sage
>>756 他人の不幸は蜜の味 では?
そしてこのようなことは 明日は我が身 でもあります
SSMによる予防措置と圧縮ファイルをdelexeにかける などのことを
行っていれば防げたのかもしれませんが・・・
気をつけような… 次はあなたかもしれない
>>760 まぁ、気にするな。
喉元過ぎればなんとやら。
ショックでnyやめようとか考えてんのもたぶん今だけだw
>>761 インストーラーに偽装されていればSSMでは防ぎ様がない。
CDのautorunで実行されてしまうしな。
>>759 無知もいいとこでした。
いままでウイルスソフトもいれてなかったんです、
騒がれているので一応入れとこうかなぁって先日やっと入れたぐらい。
今まで何もウイルスに出会ったことがなかった・・・
ウイルスメールなんて来た事が無かった。
(時々オンラインウイルススキャンはしてたんです)
>>763 なんていうか、全部消されるとなんともいえない複雑な気持ちですね。
nyはあるエロゲがほしいためにインスコしたんです。
そしてそのエロゲをDLし終わって開いたらABONとw
nyの甘い蜜は吸っていないので、未練無しでつ。
最低限、重要な個人ファイルはバックアップ取っておいたので救いです。
すみません,どなたか教えてください. ぬるぽーすが怖いのでスタートアップチェッカーいれたんですが, これってスタートアップフォルダそのものを無効にできないんです. どうやったらスタートアップフォルダを無効にできますか? レジストリ値とかおしえてください.
ぬるぽーすとキンタマの連動が怖いから しばらくzip系は開かないでおこう・・・
対策を講じない限り、今開いても来年開いても結果は同じだと思うのだが
770 :
[名無し]さん(bin+cue).rar :04/08/20 02:20 ID:+rY2vNtM
PCにWinny winny2 両方入れています。 今ウィルスチェックしたら AntiWinny.kに感染していて Winny(1)のフォルダに(X:\Winny) X:\Winny\UP という隠しフォルダが造られ 【晒し挙げ】画像ほか 感染ファイルが大量に生成されていました。 画像の日付は新しくても一月前でした win.ini に[hoge]も造られていました こちらの日付も一月前でした。 最近(今月内)まで実際にWinnyを使うときは X:\Winny2 というフォルダに入れてあるWinny2を使っていたのですが UpFolder.txt には自分で登録した覚えのないフォルダはありませんでした 自分ではWinny(1)を使っていたおぼえはないのですが やはりデスクトップ画像は流出したモノと思った方がいいのでしょうか?
>>770 だから!使わないダミーwinnyを4〜5つ作っとけって言ったのに
772 :
770 :04/08/20 02:31 ID:+rY2vNtM
すみませこの板来るのは初めてで
>>771 >ダミーwinnyを4〜5つ作っとけって
というのはウィルスがダミーのほうに感染して本来使うWinnyへの感染を回避できると言うことですか?
もしかしたら今回の場合
X:\Winny を私が使っているWinnyと誤解してこちらのフォルダやUpFolder.txtに感染し
そのままX:\Winnyの Winny(1)を使った場合にはファイルが流出しただろうけど
普段使っていた X:\Winny2に入れたWinny2は無事?で ファイル流出は起きなかったのか?
と思っているのですが.....(個人的希望)
実際に利用しているWinnyフォルダの UpFolder.txt の中に怪しいフォルダが無ければ
ファイル流出は起きていないと思ってもいいのですか?
使っていたwinny2の UpFolder.txt は3月の日付のままです
自分の名前が流れてないか調べれ キンタマ **名前 で検索してhitしてたらコンニチワ
>>772 流出は防げてるかもしれんね
でもしっかり感染してるようだから、DoS砲やデータ上書きは起こるんじゃね?
来月9日を楽しみになw
他に実害はないのですが、キャッシュの中身が消えるという状態になっています。 upフォルダは生成されていませんし、win.iniでもぬるぽ等は出ていません。 また、普段のpcの使用にも不具合はありませんし、セーバーが出たりと言った症状もありません。 これもやはり何らかのウィルスと言うことなのでしょうか? exeを踏んだと言うことも今のところありませんのです。
【使用OS】 Windows2000 【WindowsUpdateしてるか】している 【AntiVirusは】 ウイルスバスター2004 【ちゃんとUpdateしてるか】 している 【スキャンした結果】 ウイルス無し 【Winnyのバージョン】 winny v2.0 B7.1 【Winny歴、総DL量は】 1年 100Gくらい 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 基本的な対策は全て施してみた 【症状か具体的に、分かる限りすべて書く】 数日前から午前6時30分頃になると Zone Alarm Proが "Winny.exeが外部にメールを送信しようとしています" なる警告を出すようになったので 許可しないに設定した 送信先を調べた結果 富士通に送信しようとしていた 【何をしたらそんなことになったのか】 現在考えられるのは数日前にDLしたZIPファイル ウイルス検索には引っ掛からなかったが Explzhで中身覗いたら新しいフォルダ.exeなるものがあり 危険を感じたので解凍せずにそのまま削除した 【これまでにとった措置】 Zone Alarm Proの設定で winny.exeのメール送信をブロックに設定した 新種ウイルスなのか こちらの勘違いなのかわかりませんが 報告までにカキコさせて頂いたm(_ _m)
お、なんか変なのが出てきたな・・・ ウィルスか・・・
金玉踏んじゃいました。 おそらく再起動時と思われるのですが Cドライブにあるtxtファイル,doc,xls,pptが「ぬるぽ…(1900行ほどのの改行)…ガッ」に書き換えられ、 jpg,dllも同じ内容(157,002byte)で上書きされました。 bmp,gif,png,ai,psd,pdf,Dドライブは無事でした。 既出だったらすんません。
そういえば苦楽のR5には田代砲がついているって本当? まあ俺は黄派だけど
覗いただけで解凍か怖いな・・・ 漏れはRAR使ってるが大丈夫なのかな
覗いただけで解凍ってありえる?
ほぼ対策されてるので最新版使えばどれでも問題ない
>>777 ゾネプロ使ったこと無いからよくはわからんが、単に転送用ポートが25のノードに接続しようとしただけじゃないのか。
試しに適当なIP:25でノードを追加してみてくれ。
>>785 接続先が富士通らしいから、それだとそれはそれで祭りになりそうな
・・・今さら珍しくないか
自分のポート番号を25にしたら少しは祭りになるかな・・・
このスレ開くとウイルスに感染するからみないほうがいいぞ
釣りだよ
うちのノートン先生が眠ってらっしゃるので 釣りです
まあ釣りだってのは重々承知だけどここはあえて ノートンが反応するのはとある文章のみ。 これだけいえば十分だな
このスレみるたびに 恐怖感を募らせている自分だが、早いとこ ny専用マシンをつくらないと「いけないな・・
>794 仮想PCでいいじゃん
> 779 R5は父兄砲、R4はランダム接続。なんかそんなの。 (バイナリエディタで覗いてみよう)
漏れはVMwareに頼りっきりだが、盲信も危険だよな。 仮想PCからホストに感染しちゃうようなものが無いとも言えないし。 多分VMよりVPCの方が先に狙われるかなーとか思うけど。
今狙われてるのは、人気(?)コミックのzipか。 アプリとかエロゲーでexe開かざるを得ないものを落とす奴の気がしれんし。
つーか漫画や同人誌なんてjpgしか入ってないんだから exeなんて開きようないだろ
>>799 まぁ、いわゆる「脆弱性」を利用して、スタートアップに.exeを投下する、アーカイバの設定によって
「解凍後にフォルダを開く」から.folder連携で.exe実行ってのがあるからねぇ。
でも、事前に中見りゃ済む話なんだが・・・。
HDDをフォーマットしようとすると 「このドライブはフォーマットできません。windowsが使用中のファイルが含まれています。」 ってなるんだけど。どうなってんの?
そのまんまじゃん…
初心者なもんで、わけ解らないんだ。
じゃあ初心者スレ逝って来な
釣りだよな?
初心者がnyやるなよ・・・
システムファイル入ってるHDDをフォーマットしようとしてるのか おめでてーな
多分フォーマットして再インスコしようとしてるんだろうが 再インスコする時に新しくインスコするを選べば フォーマットもついでにできるよ
初心者がnyやるキッカケってなんなんだろう? ネトランはもうny見捨ててるようだしなぁ・・・。
おい、酒がまずいぞ もっと絶望感丸出しのレスはないのか
最近NISが調子悪くウィルス情報の更新はいいのだがプログラムの更新に失敗していた 一月ほど特に気にしていなかったが 昨日気まぐれでNISをアンインストして再度入れ直してコンピュータのウィルスチェックやったら AntiWinny.Kに感染していた..... 成り行き.... 初代AntiWinnyが流行する直前はWinnyをしばらく休んでいて感染は免れたが 逆に話題になってからウィルス情報も有るから心配ないだろうとタカをくくっていた 【キンタマ】画像を集めては笑いの種にしていた しばらくの内は「DLするファイルにAntiWinnyが感染している」のNISが警告してくれたし これなら安全と思い込んでいた そこで気づかないうちに上記のプログラム更新の失敗が重なっていた この状態ではプログラムが更新されないので それまでのデータベースのウィルスの検知は問題ないが 最新のウィルスに対応できなかったようだ ものの見事にAntiWinny.Kに感染していた...... みんなノートンがいるから安心なんて思い込んだら泣きを見るぞ 馬鹿なユーザなら 「アップデートに失敗するようなソフトのせいでウィルスに感染した これはシマンテックの責任だ!」 なんて訴える奴もいそうな気がする(私は自分の愚かさに気づきシマンテックには十分感謝している)
とりあえずキンタマ集めてバチがあたったな
少なくともこのスレの住人はアンチウイルスソフトの最新バージョン 常駐させても、それで安心とは思ってないだろうなぁ。 つーか、Antinnyだったらテンプレの対応策取ってりゃ、ほぼ踏むこ とは無いと思うがなぁ・・・。
まさに「ミイラ取りがミイラ」
最新のウィルス? AntinnyKは初期からあったやつじゃないか 更新失敗してからノートン自体が働いてなかったんじゃないのか? バチがあたったには同意
NGにキンタマ 晒し デスクトップ入れて エロ動画を嗜むのが紳士ってもんだろ 最新映画とかsetup系落として自爆するのはアホ
Antinny.Kはキンタマの改良版だから初期じゃなくて中期じゃね?
Downフォルダー開くと、ワトソン先生と同じプロセス名のモノが起動してPCがフリーズするようになった。 ノートンでスキャンしても反応せず・・・OTL Downフォルダーをリネームして開くと問題無いから Winnyを狙ったものかなぁ・・と
823 :
[名無し]さん(bin+cue).rar :04/08/21 03:44 ID:sl5R4QUt
>>823 880はその前の879のレスをヌルポ風に変えたネタだボケ
もしもそれがあったらとても欲しいな ボタンとか全部ぬるぽになってて欲しい
827 :
823 :04/08/21 05:46 ID:sl5R4QUt
朝なので本気でボケてます
最近はscrでも感染するのね NGワードにしようっと
830 :
777 :04/08/21 09:03 ID:RWlYtWvB
追記 winny.exeが書き換えられておりました サイズは同じだけど ファイルの更新日時が変わってました とりあえずZone Alarmでメール送信は禁止しているのと winny.exeを削除後 正規の物に変えました 今後他にも何かしら症状が出たら報告させて頂きます
.scrの実体は.exeだもんな
ギシアンをシステム復元で解決しねぇ。 復元は出来るがあいかわらず起動と同時にギシアン起動。 もう、だめぽ。
>>832 ・ファイル名指定して実行”msconfig”で常駐切る
・ファイル名指定して実行”regedit”でスタートアップの部分をチェックする
scrファイルうっかり触ってしまって壁紙が起動するたび蓮コラになるんだけど解決方法ある? スタートアップに何もないからmsconfigのスタートアップのどれかだと思うんだけど
836 :
[名無し]さん(bin+cue).rar :04/08/21 12:45 ID:ZeeTk85n
>>833 だめだ。
ファイル名指定して実行でプログラム実行すると
ギシアン起動しちまう。
もうクリーンインスコするわ。
なんでもかんでも.exe動かすと起動するっていってなかったっけ? だったらその関連付け解除せんと
>>836 system32フォルダーに入ってるからそこから開けない?
eTrustのフリー版でAntinny.Qと判定されるファイルはノートン等では何に当たるのでしょうか?
不用意にWinRAR上から.exeを実行したので駆除、テンプレやリンク先の確認部分をチェック
再起動後も確認してひとまず安心しているのですが、Antinny.Qの情報がなく不安が残っています。
ttp://www.casupport.jp/virusinfo/ ここにはAntinny.Dまでの情報しかないようなので質問しました。よろしくお願いします。
ウイルスが入ってた時、ノートンが自動でどこかに隔離してくれいるのですが、 そのファイルはどこに移動されているのかわかる方いますか?
(・∀・)
windoctorを使用すると見つかりましたが、また隔離されました
アンチウィルスソフトの使用相談スレじゃないわけで 自分の使ってるソフトぐらい把握汁
つか脳豚の質問ならシマンテック池
848 :
[名無し]さん(bin+cue).rar :04/08/21 17:40 ID:cmKh3iuX
>>11 これみてファイルとかレジストリの中とか消したんだけど
ctl+alt+delでレジストリエディタがひらいてしまう・・・
治らないんですか?コレばっかりは・・・
つーか ここって質問者以外に感染者があまりいないから 細部を聞かれても答えられないんじゃない?
851 :
[名無し]さん(bin+cue).rar :04/08/21 18:27 ID:cmKh3iuX
>>850 サンクス
とりあえずSP2消したら直りました。
Winnyやってないけど ノートが ぬるぽーすに感染… 記憶にない(´・ω・`)
>>852 出所不明のファイルを開いた悪寒。
メールとかFDとかCD-Rとかダウンロードフォルダを確認してみれ。
終了
震えて眠れ 明日はもうないさ
今日になって、やっとバスターが「かっとばせぬるぽーす」に対応してくれた
今夜もひとり 生贄になる
妹が間違ってデスノ.zipクリック解凍して、ぬるぽウィルスにかかってた んで、デスクトップのファイルをマイドキュメントに移動するようだが なんでかちょっとしか移動してなく、ある程度消えてた たいしたファイル無かったから良かったが、やはり重要なのはデスクトップやCドライブにないほうがいいな avast使ってるが対応してないのか、設定だったかで感染してしまった ss.ragを消したりして手動でやったけど、HPに無いEXEあった。名前忘れたけど タスクマネージャーもレジストリ消されるので、追加しないとたぶん使えない ぐぐればすぐわかる TASKなんたらEXEもアイコンが書き換えられて違うのな
お兄ちゃんが勝手に引っかかったんでしょ! 人のせいにしないでよ!!
おいおい、お前たち。 お父さんの立場も考えてくれよな、ただでさえ捜査資料がキンタマ漏れして パソコンの自宅利用が厳しくなってるんだから。
パパは警察官w
お前もか弟よ。 俺の立場も考えてくれよな、ただでさえ自衛官の内部資料がキンタマ漏れして パソコンの自宅利用が厳しくなってるんだから。
【使用OS】 windowsXP 【WindowsUpdateしてるか】 しています 【AntiVirusは】ウイルスバスター 【ちゃんとUpdateしてるか】 【スキャンした結果】何もでませんでした 【オンラインスキャンしたならその結果は】でません 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量は】 4ケ月 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】 【症状か具体的に、分かる限りすべて書く】 UPフォルダができてキャッシュが消えている。 WIN.iniに「ぬるぽ」の文字がある。 winnyをしても検索に1・2個くらいしかでない。 【何をしたらそんなことになったのか】 zipを解凍したらなりました。 【これまでにとった措置】 以前にlzhを解凍して同じようになったのでウイルスバスターで検索して 削除しました。(←antinnyでした)なので同じように検索しましたが、まず何も出てきません。 WIN.iniに「ぬるぽ」を削除してみました。 どうすればいいんでしょうか?検索にひっかからないので何なのかわかりません。
テンプレぐらい読んだんだろうな?
>868 867のことでしょうか?読んではみましたが・・・他のwinnyスレでantinnyの ことが書いてあったので実行して以前はなったんですが・・同じ症状の ようなのですが検索ででてこないんです。
864が父親(59)=刑殺姦 866が長男(24)=痔嬰癇 862が次男(17)=工房 863が長女(14)=厨房 ↓母親(56)求む
>>871 いいえ、体験版です。ノートンが入っていたのですが、誤って
消してしまったので体験版使ってます。
864の母でございます。 この度は(ry
何もなかったように俺は現場を立ち去っる
一応新種ウイルスらしき物体を報告。 【使用OS】 Winows XP Professional 【WindowsUpdateしてるか】 はい 【AntiVirusは】 ウイルスバスター2004 パターン2.160 【ちゃんとUpdateしてるか】 はい 【スキャンした結果】 なし 【Winnyのバージョン】 b7.1 【Winny歴、総DL量は】 半年、10G 新種っぽいウイルスの報告。 特徴 ・キンタマと同じアイコン。 ・同人誌内に混入 ・ウイルスバスターで検出されず とりあえず報告・・・ 踏んでないからよかった・・ 一応トレンドには報告。
>>867 二度も解凍系でやられたのなら、
綺麗さっぱりクリーンインスコして、金輪際nyには手を出さない方が良いかと。
二度あることは(ry
879 :
876 :04/08/21 23:09 ID:2FVQw6cI
訂正、メモ帳のアイコン
やってしまった… (・∀・)コンニチハ!!
882 :
880 :04/08/21 23:17 ID:Tigjap4t
しかし、某アレでUP0にしてたんだけど これなら大丈夫かな? 一応全部アンインスコしたけど
もはやUPするしないを問題にする段階ではないことくらい このスレをちょっと見ればわかりそうなもんだが
よく「メモ帳のアイコン」って見るんだけどさ、 それって「テキストファイルのアイコン」じゃねーのか? 「メモ帳のアイコン」ってのはnotepad.exeの水色帳面アイコンだと思うんだがどーよ
886 :
876 :04/08/21 23:53 ID:2FVQw6cI
>>881 そうです。
Serial.exe
ですた。好き者がいればうpしますので
スキ物だから暗号化ZIPでウプキボン
Share.exeってのがノートンに反応した すぐ消したけど
>>882 Up0のアレは仕込まれ物だってことを、まだ気付かない香具師がいたのか
「メモ帳のアイコン」ってこのスレでちょっと前にも話題になったジョークソフトじゃねーのか?
あの面白い奴かw
酒ちょっと美味いぞ
何だよここ・・・ウイルス製作者の溜り場じゃん
>>893 それは言ってはいけなうわなにをすうじこlp;@:「
895 :
[名無し]さん(bin+cue).rar :04/08/22 12:04 ID:EtnPqnaE
>>882 UP0なんぞ使うなら、NEGiES等で帯域制限した方がいいぞ。
896 :
876 :04/08/22 12:20 ID:4da3jgqt
>>887 いいうpろだ知りませんかね〜
あったらうpしまつ
一時期らぶフェチの足のダミカにウイルスがあったとかなかったとか アホな友達がこれにかかったらしい情報求む
アホな友達なんてほっときなさい。
>>897 “友達”といって、自分のことを書くのはやめよう。正直になろうよ
嘘までついて 必 死 だ な
\ ∩─ー、 \/ ● 、_ `ヽ こんな餌で俺が釣られると・・・クマー!! / \( ● ● |つ | X_入__ノ ミ 、 (_/ ノ \___ノ゙ / 丶' ⌒ヽ::: / ヽ / /::: / /へ ヘ/ /::: / \ ヾミ /|::: (__/| \___ノ/:::
>>902 エロゲー総合スレで答えてもらってるじゃん。
206 :[名無し]さん(bin+cue).rar(sage):04/08/22 12:48 ID:OCz9mqWU
おれの友達がらぶフェチの足のダミカをインスコしたらPCがおかしくなった
といってきた。正直何を言っているのか理解できないので
なんか知ってたら教えてくださいエロイ人
堂々とマルチカコイイ!!
徹夜2連荘で思わず画像アイコンのEXEを実行しちまった・・・。 再インストールしなくちゃな・・・。 【使用OS】Winows XP Professional 【WindowsUpdateしてるか】はい 【AntiVirusは】なし 【ちゃんとUpdateしてるか】 【スキャンした結果】 【オンラインスキャンしたならその結果は】検出なし 【Winnyのバージョン】 【Winny歴、総DL量は】 【テンプレを読んだか】読んでない 【テンプレにある対策を実行したか】していない 【症状か具体的に、分かる限りすべて書く】 Windows起動時にHDDへ頻繁にアクセスがある 【何をしたらそんなことになったのか】 アイコンが画像アイコンになっているEXEファイルを実行 【これまでにとった措置】 起動時のHDD音に異常を感じたため、 1)タスクマネージャより「XEROXAUTORUN」を停止 →HDDへの頻繁なアクセスが止まる 2)"C:\Program Files\xerox"に画像アイコン表示のXEROXAUTORUN.EXEあり 3)システムの復元を実行 4)前述のEXEファイルおよびレジストリの記述が消える 5)再起動 →問題なし?
>【テンプレを読んだか】読んでない (´♀`) …
>>906 r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ . 〃 ヽル1'´ ∠:::::::::::::::::i i′ ___, - ,. = -一  ̄l:::::::::::::::l . ! , -==、´r' l::::::/,ニ.ヽ l _,, -‐''二ゝ l::::l f゙ヽ |、 ここは俺達の日記帳なんだよ レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ 最近のチラシは両面印刷で裏なんかねえんだ :ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ ::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ ::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な! :::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::/// :::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ / ::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
ワロタ
>>908 r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前が文句言う所じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ チラシの裏にでも書いてろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
>>906 ,r==、、 ,.. ---- 、
:.:.:.:.:.:.:.:.ヽ、.,.::'":::::::::::::::::::::::::`ー-、
:.:.:.:.:.:.:.:.:.:.:.\:::::::::::::::::::::::::::::::::::::::::ヽ
:.:.:.:.:.:.:.:.:.:.:.:.:.:ヽ:::::::::::/γ、;;::::::::::::::::::ヽ
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.ヽ,/〃~`ーヽ::::::::::::::::::i
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:l〃 ヽ:::::::;;::::::l
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:l/ __,,...」::l;::l_;;::::!
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:lニ ''〒テ-l:l:::;'-ヽi ここはあなたの日記帳なのよ
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.l斗 , └'‐ '!l;;/).ノ:!
:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.:.l 〈! l l/-くト、! 気にせずジャンジャン書きなさい
:,:,:,:.:.:.:.:.:.:.:,:,:.:ll:.l 、- ッ ノl //トl ヽ
:,:,:,:,:.:,:.:,:,:,:,:,:,!,l:l;`ヽ、 = ./// .lニー、 ね!
:,:,:,:,:,:,:,:,:,:,:,:,l=l;l‐^ヾニヽ二-ニ-' /`==`_ー-、、
:,:,:,:,:,:,:,:,:,:,:,:l l! \二ll二_/  ̄==、、ヽ
:,:,:/l:,:/!:,/l:l || / l l !
:,:/_l/-!/ l:l || / l l !
;/-l'-/'‐ヽl、 ,,.. -ー-、. || __ / l l !
' `/_ ,.. --‐''ヾ.l \/ i l' / l l l
.し'/ ,r--ーヽ-------―\ / l.l l
(_/ ,,.-r::-ヽ---、_ / / ll l
ヽ='‐''"__ lヽ `ヽ、_ ll l
l `ー'''" l ll=、、  ̄`ヽ. ll l
!l! | `|ヽ! .| 、 `、 -┐ /イ| l l! l! i! l ! ',! l l! .i! i` 、ヽ_ノ ,' l ! l! l! .l/| ./ ', !、 i', |ヽヽ` 、 _,. ,'/l! i.ノ!./! / |/ ,. ',_| ヽ, l!',! ``ヽ ` コ .〃/ /、レ | / ,.r ' ___ヾ、ヽ l! >::´::::| / /''"´|、レ 「なんか最近このスレやる気がないですね?」 l ´__ヽ! ̄ ̄ ̄ ̄ ̄l、:::::ノ////:::_:: ┘ヽ ! __゙i| lヽYr‐ ̄- ' ''´::::::::::::::::: ':.., ,.'l ゙i', / '‐', :::::::::::::::::::::::::::::::::::::::::::: \ ,l´/ l '''ス...j. ヽ、__/ ゞ‐′:::::::::::::::::::::::::::::::::::::::::::::: ,.-、、 / ! l! ', ノ i ::, ' :::::::::://::::::::::::::::::::::::: i :::::::: /::: ,:. ´ ',i ', ヾ-┐ ,'' :::::::::://::::::::::::::::::::::::::::::: i :::::: /‐´ 、 | ! ヽ、ヾ! ゙! ‘ ,' l,イ/ ' ,'イ '、 `ー! lヘ , ‐ァ ,. '! l |´| '´!l ', ',ヾ! 、 ー' , '´ ! | l ! !! ', ', ', ` 、 , '´ l ,' .l_,. 、'l 「それもそうだが、次スレのテンプレはこのままでいいのか?」 ', ', ! ` i'´ i/ //,...,_ ヽ., ,.ゝ',''! !,! ̄ ̄ ̄ ̄ ̄lゝ'゙___` i _,. - '" ヾ 、 __' | !Y__ ! ', /コ ト、 ヽ、__/ └エ'' l ` '、 /
今は公判まで静かに待つのみ……
>>916 そーいや、米国の方のは無罪判決だったらしいな。
918 :
[名無し]さん(bin+cue).rar :04/08/22 22:29 ID:eGI551Uv
結局蓮コラのはまだ解決法見つかってないの?
>>919 ソースチェッカーの判定
[このアドレスの安全度 90%]
-- 「2004/08/22 22:42」のキャッシュをチェックしています。 -- ブラクラチェックが終了しました。 ※ windowオープンを発見しました。(4) book/index.php?uid=1EFu ※ プラグインデータを発見しました。(2) event.swf livly.swf?roomID=1EFu&siteIP=island04.livly.com 上記アドレスのチェックもお勧めします。(そのままチェックできます。) なんかフラッシュ置いてあるな
今、調べてみた リヴリーアイランドで検索 害はないと思う 子供向けな内容と感じた もうそろそろ次スレかな?
飼い主がwinnyさんね・・・。リヴリーとやらはいないけど。 飼い主名の下のは、初期ノードか?
やっとノートン先生が蓮コラウィルスの各種亜種に対応してくれた
バスター WORM_ANTINNY.M WORM_ANTINNY.N WORM_ANTINNY.S TROJ_NULLPORCE.Cに対応。解説まだなんで、どれかわかんねーorz
>>832 漏れもギシアンにひっかかってとりあえず大事なデータだけ移して再インスコしたのだが
セーフモードでシステム復元して、コマンドプロンプト起動
次のコマンドを実行
C:\>assoc .exe=exefile
C:\>ftype exefile="%1" %*
それでなんとか普通に起動できたが、タスクマネージャがギシアンにすりかわっていたので
他に何がすりかわったかもわからんから気をつけてくれ。
・・・もしかしたらタスクマネージャ本体を捨てればいいのかもしれんがな。
タスクマネージャー本体をI869か何かから引っ張ってきても駄目なのかああ、そうですかそうですか
酒マズー
マラソン金メダルキタ━━━━━(゚∀゚)━━━━━ !!! ┌─┐ ┌─┐ │●│ │●│ └─┤ └─┤ _ ∩ _ ∩ にっぽん! ( ゚∀゚)彡 ( ゚∀゚)彡 にっぽん! ┌─┬⊂彡┌─┬⊂彡 |●| |●| └─┘ └─┘
932 :
[名無し]さん(bin+cue).rar :04/08/23 09:00 ID:s6hlUwhU
みなさんsystem32内にconime.exeってあります? 変な動きするんですが・・・・。 winny起動時・ダウン指定時にかなり動く・・・・。 何かのウイルスの子じゃありませんように・・・・・。
934 :
[名無し]さん(bin+cue).rar :04/08/23 09:23 ID:s6hlUwhU
>>933 conime.exeはIMEのさしがねですか・・・・。
orz
心配して損した・・・・。
orz
ただ、このファイルが感染してないとはいいきれんが・・・・。
様子見してみます・・・・。
サンクス!&スマソ!
ノシ
935 :
[名無し]さん(bin+cue).rar :04/08/23 10:58 ID:s6hlUwhU
何かさっきから様子見してるが、キャッシュがかなり消えてる・・・・。 まあ、無視リストに登録してたのが消えたのはわかるが・・・・。 接続も切断されすぎ・・・・。 orz かなり動き不安定だ・・・・。 nyってこんなんだったっけな〜? 2ヶ月やってないだけでこんなに変わるものなのか?
新鮮なノードを登録したら、接続は維持できると思うが。 最新パターンファイル入りのワクチンソフトとテンプレ対策で、ウイルス 退治もやっとけ。
937 :
[名無し]さん(bin+cue).rar :04/08/23 11:51 ID:ei815whC
最悪w
今よくよく考えたら・・・・・・・nyのポート設定すんの忘れてた・・・・。
orz
もうだめぽ。
今日はもう立ち直れなさそう。
初心者的なミス・・・・・もうやだ・・・・・。
ごめん、
>>936 ・・・・まじめな回答させてもうて・・・・。
もう今日はnyやらね。
(・ω・)ノシ
>>934 conime.exeはコンソールIME、つまりコマンドプロンプトで日本語入力を可能にするプログラム。
コマンドプロンプトで日本語入力しないなら不要、デフォルトだとコマンドプロンプトを起動すると
一緒に起動するようになっている。
HKEY_CURRENT_USER\Console\LoadConIme
を0にする事でコマンドプロンプトと同時起動を防げる。
なんでもかんでもウィルスにするなって
941 :
[名無し]さん(bin+cue).rar :04/08/23 13:14 ID:ei815whC
>>940 ごめん。
上にも書いたように漏れの勘違い&設定ミス。
みなさん、スマソ。
UP速度とDOWN速度が表示されなくなったんですが これもウィルスですか?
>>943 新種のヴァイルスだな
フォーマットをお勧めする
【使用OS】 XP 【WindowsUpdateしてるか】 してる 【AntiVirusは】 ノートンアンチウィルス2003 【ちゃんとUpdateしてるか】 してるけど期限が今月末 【スキャンした結果】 無し 【オンラインスキャンしたならその結果は】 無し 【Winnyのバージョン】 2.0b7.1 【Winny歴、総DL量は】 約1年 量はわかりません 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 しました 【症状か具体的に、分かる限りすべて書く】 フォルダのタスクや表示が勝手に変わり、カスタマイズすると、 関係の無い他のフォルダまで何故かカスタマイズされる。例えばマイピクチャの中の1個(A)のフォルダが、 .jpgしかないのにビデオのタスクになり、そこをフォトにしたら、マイミュージックの中の1個(B)がフォトになり、 (B)を音楽にしたら、(A)が音楽になる。何回繰り返しても堂々巡りになる 【何をしたらそんなことになったのか】 イメージCDをデーモンでマウント、スキャンしても問題なかったから、インストール し、起動のアイコンが変だったが、むりやり起動したら、コマンドプロンプトが出てきて、消せないから強制終了した。 【これまでにとった措置】 winnyを消し、変わるフォルダの中身を他のフォルダに入れ、変わるのを消していったが、 C\の所までかわり、どこか別のフォルダと症状に書いた関係があり、表示リセットしても直らないです。
>>945 新種のヴァイラスだな
フォーマットをお勧めする(マジレス
何落としたか書けよ(゚Д゚)
nyを普通に起動したら、 いきなりノードがどんどんと消えて言ったんだけど。 これってどういうウィルス?
>>948 ウィルスに掛かったかと思ったが、
かなり待ってからノード入れ替えたり
ウィルスバスターで駆除作業したりしたら
普通に戻った。スレ汚しスマソ。
>>949 釣りじゃなくてマジだったのかよ。初心者はnyの質問スレに逝け
>>951 おいおい、初心者スレでそんな質問したら
結局はこのスレに誘導されちまうだろ。
本当の初心者はわかってないから発生場所はランダムなんですよ?
954 :
945 :04/08/23 19:54 ID:z8+tDV4t
アーワレワレハー
ナツチュウデアル〜
次スレはどうすんだい?
/ ザン / / ギエフ♪/ .;;''';;:, .;;''';;:, _,..r'i"台"iヽ、_ _,..r'i"台"iヽ、_ ,.;;'"⌒ー--"'''i'''"--ー⌒"';;、_ _(ヽ、 ,.;;'"⌒ー--"'''i'''"--ー⌒"';;、_ ,'")__ / ̄i l'")))⊃;:;;:i:;;;:;⊂((("'l i  ̄ヽ iニ i lヽ )ヽj_ i ...:;:;:;;;;;;;i;;;;;;:;:;::.. i ,.レ'( /l i ニi ヽ_レ""i'' "-::;;:;;::-'" 'i'""ヽノ_ノ i三LLノ_ヽ ヽ、 l..,,,"-::;;:;;::-'",,...l / /ヽ_l_l三i ヽ;;::___:;:___,,.:/ \_ ノヽ;;::___:;:___,,.:/ヽ / /-、''':::::'''..-''ヽ  ̄ /-、''':::::'''..-''ヽ  ̄ /_,, ヽ;::;ノ '" ヽ /_,, ヽ;::;ノ '" ヽ / x, ヽノヽ/ .x "'、 ( ノ x, ヽノ ヽ/ .x "'、 (.,, ,. _/ \:; .,,ノ, ミミ ,._/ ヽ:; .,,ノ, i 彡,,..ノ, i".,,_ミミi 彡ミ ,,..ノ i".,,_ミミi l┐i-7 ヽ"-iΠ ___/> へノ ヽ"-iΠ // ) / \\ ( / / / \\ (_/" "'\__)  ̄\_ノ "'\__)
ゲームとかで普通にインストールしただけで感染するウィルスってある? CDの中身をウィルスチェックして反応なかったら(基本的には)大丈夫と考えていい? autorunとかsetupとかだけ警戒すれば基本的にはOKなのかな? ちょっと不安障害ぎみなんでこのスレを見るだけで怖くてプログラムに触れない……。 いやそんな不安ならWinny使わなきゃいんだけど。
>>943 同じ症状になったことがある
Winny.ini消せば直るよ
設定しなおすの面倒だけど
964 :
[名無し]さん(bin+cue).rar :04/08/23 22:18 ID:UjeKHwdU
>>962 ゲームやその他アプリってのは、誰かがnyに流してるんだが
その誰かが感染してれば、.exeやそのほかの実行形式ファイルは
感染してる可能性が高い。autorunは故意に仕込んでいるものだろ
キンタマみたいに流すタイプもあれば、pinfiとかにかかってるのも多いな。
>いやそんな不安ならWinny使わなきゃいんだけど。 正解 新種亜種には対応するまでウィルスチェックも意味なーし 実行系のファイルは全て自己責任でお願いします
>964-965 ありがとー。 実行ファイルをチェックして大丈夫そうなら後は運頼みってことでいいのかな。
なんていうかカモだね
winnyに接続するといつもUPだけが500ぐらい出て、DOWNが24とかなんですけど ウイルスに感染しているのでしょうか?
ゲーム、多く仕込まれてる
>>966 こんなお気楽なヤツが多いならつり放題だろうな
テンプレも修正したほうがいいところがちらほらあるが・・・めんどくさいからいいや
>>973 たかがウイルスにビクビクしてても恥マンねえ
HDがぶっ飛んだら飛んだとき。
そもそも、nyでの大事なデータは、人生において全然大事じゃない物。
ゲーム関係なら真贋倉庫利用汁
なんでもかんでもウィルスにするな
>>976 ググってみたけどそれらしき物がない・・・
真贋倉庫って俗称?
979 :
[名無し]さん(bin+cue).rar :04/08/24 18:59 ID:ETK300Ds
利用促進age
980 :
[名無し]さん(bin+cue).rar :04/08/24 19:21 ID:RegQ+4xw
デスクトップにダウンロードした記憶のないフォルダが大量にあるんですがウイルスですか?
俺がトロイ仕掛けてオマエのパソいじってるだけなので安心してください
,. - ── - . /:::::::::::::::::::::::::::::\ . /:::::;:::::::::/ ∧:::::::::::::::::', /:::i:::/:/i:/ / ト.:::i:::::::::::i i::::i/レ' `VV;::::i 暇やなぁ〜 . i::::;i '''""~ ~~゙゙''' |;::::| |::::;| ノ;::::| _/´⌒、ヽゝ. r ァ ,.イィ ⌒ヽ__ `ーーー' ' ̄ `` ー--‐ '´ ̄ ーーー' \─ 、_______ > \\ \ \ \ \ / / \ \ \ \ \ / /====================ゝ
/rニー 、` ー、 誰もいないの? /´/'´ _,. l,.....ヽ ヽ r''ヘ_ _ ,.r' l lヽ .i ,r '´l _. リ ! / l.〉 l,r l 、i(._` `ー-‐'ヽ./ l` ,r::'::::l !ヽ_`ヽ_,..、 '⌒r_' r‐ 、 _ i:::::;::;_;l-'´` ‐ ̄._ l _,、_'ノ- i、._ l `-、..-i' ´ ヽ_,.ゞ- 、 r ' ´ ̄ /:::::::::`ヽ ! ,..rー、 ヽ. ヽ ./ _,...-::'´:::::::::::::_;/ ヽ、 / ,ヽ. i. ヽ -r:::::'::::´:::::::::::;::::-‐::':´::::::) `‐/ 、__ ./ヽ,入_,ノ l ,r'´ ` ー ::::_::::::::::::::_;:::- ' ´ _,/ /. ヽ_ _,.. -ヘ-'  ̄ r' ´ ヽ  ̄ ヽ、 _ノ ` ―― ''´
/ / ,. ‐ '"´ i , ` 'ー 、 \ 〉ー-/ / i ,. | l ',. `ヽ、 ヽ 〉 j/ l. || l l l、 ヽ. \ ヽ/ ,. ,' | | ', l l, lヽ \ , /./ .l | | ',.', ヽ _',.> 、ヾ.| ,' ,.! | ,ハ. | ヽヽ. ヾヽ,ニr‐''":「| |.ハ |-┼',lエニ ヽ\l. !l::::::::j.} |! l. ! |'´ ゙l;l;:::ヽ ヾ、;シ'| i 1,000ゲト狙って、待機中です。 ト、.ト、| ヾ;::::!.  ̄,, | | |l | `.l. -‐_'´ i. | | |l | ト.、./ .l. rュ /l | |l | | ./ | 、 _ / | | .|l | l/ / | `l ー ´ _,.|./レ' |l |! /- ‐ -.、|_ ,「「|゙∨:!.| l' |l,r‐/ --- 、 | } .j.|::::::::l | _,. / l _ ∨ .|T´ ̄`r<二. __ / l ,、. `j ノ j | |
| ヽ- 、 | / ヽ ヽ ヽ ヽ \ | / } } } i: }: i i \ | ::| | |: |:: |:: |:: }: | 人 | :|| }} }: }}::: }:: }:: } } / ヽ | :|| ハリ: ハ;;_ハ;;_ノ};;___ノレ' / ::/ } | ̄ ̄  ̄ ̄  ̄ ̄ _,.--‐‐、./::ノハノ / ノ | ̄ ̄ ̄`゙ ー- 、 / _,,,,ィ /;;// i ノ |_ニェ=--、ー-、 ` rシ;イヾ彡ノレ;;;:____} ;乂 |ィ{:;;(フ;;:::}``ーミヽ r'イ;ノ,_, /:::: ,;:-''::::;ハ |\;;;;;;;;厶-‐  ̄ ̄ /i:;;;;;;, -'":::::::/ } / ノ ヽ、 ./ ノ;;;;;;;;;::, -'" _/ (_/ ) / / };;:::::::::...... _,,; イ / ,.-〈 ヒー---ァ' /、 ゙入ェ;-;-;''==ソ (/ __)\  ̄ ̄ / フ>、{::::::.. { そろそろ1000… (_,ィ'" ) > 、_ / // /\;;;;;;;;;____,,,ィ' / ,ィ' / }  ̄ // ノ Y:; ノ 'ー'イ / // ./ };;;;'' イ |\ / // / /ヽ;: {
l i ! | i | |l'、ト ヽ iヽ ヽ ', | / | |. i |.|| i.|ヽ |、 | ', i i ! / |,ャ、メ |i ト十i‐トi、! l .i| i ,.|!,.+‐'"| | | |i} ' ュノェ|i,`i l.| i l |/;:=ニ|i l | /rj:ヽ\ i l i l 私より1000ゲットの方が大切ですか? ' '/ iニ)ヽ,ヽ |!. ' {::::::;、! 〉iー | | | ;〈 !:::::::c! `'ー''(つ }i | i.| | (つ`''" 、 //// /;:i | | !. | 、//// ' /,ノi, i. | 、,ゝ、 , ‐- / i | |. i | lヽ、 / | i | ! i |l l| |`''‐、_ , イ | | | i |. ! | ||i,| | ` ''" | /l| l |i |l l ! i | l|!,>‐! |〃i:|'i i | |.i |i | |i i l iヽ.,! |メ,/ | /ノi i. ! il i |i /' |.:.:.:.``''ー-、 ! ,|/ |/i' l |i l |ヽ
| ̄``''- 、 | `゙''ー- 、 ________ | ,. -‐ ''´ ̄ ̄`ヽ、_ / |, - '´ ̄ `ヽ、 / / `ヽ、ヽ / _/ ヽヽ/ / / / / / / ヽハ く / /! | 〃 _/__ l| | | | | | | ||ヽ \l// / | /|'´ ∧ || | |ー、|| | | l | ヽ /ハ/ | | ヽ/ ヽ | ヽ | || /|ヽ/! |/ | ヽ / | ||ヽ { ,r===、 \| _!V |// // .! | | || |l |ヽ!'´ ̄`゙ , ==ミ、 /イ川 |─┘ | ハ|| || | """ ┌---┐ ` / // | V !ヽ ト! ヽ、 | ! / //| / ヽ! \ハ` 、 ヽ、__ノ ,.イ/ // | / ┌/)/)/)/)/)/)/)/)/)/)lー/ ` ー‐┬ '´ レ//l/ |/ |(/(/(/(/(/(/(/(/(/(/│|| | \ 〃 r'´ ̄ヽ | |.ト / \ /  ̄`ア ぬ る ぽ | | | ⌒/ 入 〉  ̄二) | | | / // ヽ 〈! ,. -' | | ヽ∠-----', '´ ', | \| | | |<二Z二 ̄ / ', | | | _r'---| [ ``ヽ、 ', | | | >-、__ [ ヽ ! \.| l. ヽ、 [ ヽ | ヽ| \ r' ヽ、 |
____ | G A | |____| .|| N、、_ _,/' || |ヽ''~ ̄ ̄ ̄~`ヾ || /_,,,.. ..,,,_.`u_'`、 /: ━ ━ | ニ_} |:: ∈∋ ヽ l はいはい私がガッの神様ですよw //:: -=,=.ヮ. lヽ、| /'../:: /∠.._ |、.ノ /':::|:::  ̄ ̄ |./ !-'p|::. v' . ヾ:::.. / . , ゞ、、;;;,,_,,,..._;;;;;__,,..ノ、 'ー┐,,..、_ ノ lo,,,...、 _,,一`
, ,.. ‐、' ´ ̄、 ー-- -イ_ /<´ ヽ´ ヽ `丶 / > 丶 _, > ヽ\ , ' / 丶 〈 ヽ / 丶 ,. ヘ 〉 ', / `'´ ヽr''´ ト. ト. i i ' / ト. ー--Hi-H- l |l i / , l ,レl´!| ,|,! / リ l |i | | ,l! l. ,' i ___,,iレ'´l|. l }!/ //レ /|,! リ ! ,! / ! i | i !| /! l' /イ / 弋フ~厂/' /'/ l | i|!. ! l.!_レっ´厂 ´ `¨, , 'イ、イ'′もう990だよお〜 ll |lハ ', l|^ー-‐' jィl , -、 | !| ヽ.r‐v ' ' r―1 / .|l { ', |l | .{´(ゝ_ l. j ,.イ! ‖ . ', '、 |. | l lー‐‐ .__ ヽ_'_,. ィl l!. | ヽ ヽ _ .l | !ハ ヽl 、}` ̄ ̄ | l! l| | | ,rヘ / .}l! | 〃|.ヽ ヽヽ !_l! l| |. l j ヽj {\ ! /,r''´:.l ヽ. ', iー---‐'' >―‐- 、 ! r' \ `i. `‐ヽく:...:...:...! ', i l` ̄ ̄'´:...:...:...:...:...:.ヽl ノ 、 ヽ l` }:...ヽ:...:..|i i | |:...:...:...:...:...:...:...:...:...:.....'l
,. -─ '' "⌒'' ー- 、 __,,. -──- 、. ./ ,r' ´  ̄ ̄ `'' ‐-r--、 r=ニフ´  ̄ ̄ ~`` ‐、 \ / ,r--‐''‐ 、.._,,二フ-、 ,. -‐゙ー-‐ ''、'ー--''-_、 \ / / , '´ ,.イ ヽ__ }ノ´二 -‐ヽ._ \ { i >{ L ,'ー 'ー ''´ ̄} ト、 !. 〈/ } / ,.イ ヽ、___ヽ、 ./ カパッ  ̄レ' _, ‐' 、 " `,二ヽ! r''二  ̄ ` ‐- 、..__,. -‐─┴─' ゙─‐'--''─- 、..___ ,. ‖‖ ‖‖ /\___/ヽ /''''''991'''''':::::::\ . |(●), 、(●)、.:| + | ,,ノ(、_, )ヽ、,, .::::| . | `-=ニ=- ' .:::::::| + \ `ニニ´ .:::::/ +
>>984 コミック用しか無い見たいだけど、ゲーム用も有るの?
>>992 ついでに1000取り合戦用に上げてしまおう
みんな、がんがれ 俺は、さっさと撤退する
さて勉強するか
996 :
[名無し]さん(bin+cue).rar :04/08/24 21:52 ID:1RphJJvN
でわ
ぬるぽ
ガッ
999 :
[名無し]さん(bin+cue).rar :04/08/24 21:54 ID:HqvuRPA4
1000
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。