【警報】Winnyを狙ったワーム・ウイルス情報 Part28
Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
なお、ここは初心者の質問スレではありません。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」等)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・スタートアップに解凍させ、再起動後exeを実行させる
■DL後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルはうかつに実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、絶対確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください。
前スレ
【警報】Winnyを狙ったワーム・ウイルス情報 Part27
http://tmp4.2ch.net/test/read.cgi/download/1095939735/ テンプレまとめ
http://www.geocities.jp/kemkzuenc/Antinny.html Antinny対策サイト
ttp://nyweb.hp.infoseek.co.jp/
■質問テンプレ 質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。 テンプレに沿って答えることで解答が出やすくなります。 【使用OS】 【WindowsUpdateしてるか】 【AntiVirusは】 【ちゃんとUpdateしてるか】 【スキャンした結果】 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】 【Winny歴、総DL量は】 【テンプレを読んだか】 【テンプレにある対策を実行したか】 【症状か具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .jpg,,0.0085,0.0088,,0,1,0 .jpg .lzh,,0,0,,0,1,0 .g .lzh,,0,0,,0,1,0 .avi .lzh,,0,0,,0,1,0 .m .lzh,,0,0,,0,1,0 .w .lzh,,0,0,,0,1,0 .txt .lzh,,0,0,,0,1,0 .rar .lzh,,0,0,,0,1,0 .cab .lzh,,0,0,,0,1,0 .exe .lzh,,0,0,,0,1,0 ※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜やっておくべき設定等〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・シングルクリックをダブルクリックにしてうっかり操作防止。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorun(自動実行)は切っておく。(やり方は以下参照)
・適切な無視リストの設定などで、そもそもウイルスを呼び込まない。(リストは以下参照)
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
(フォルダ名と同じファイルは置けないのである程度防止になる)
・WhiterVBS簡易チェッカーを使う。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0にあるFlagsの値を10進数で1に変更する。
・フォルダアイコン、txtアイコンを標準のものから変更しておく。
(アイコンを偽装したexeを見分けるため。aviやヘルプなど他の拡張子も変更が望ましい)
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど中身を確認できるアーカイバを使う。
・lzh,zip,rarなど圧縮ファイルは解凍後も要注意。
・exeファイルの実行は完全自己責任。
・CDイメージ(CCD等)はautorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://p46.aaacafe.ne.jp/~nydb/ CD/DVDドライブのAutorun(自動実行)の切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行] から regedit を起動
2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※また窓の手などでソフトでも簡単にオフに出来る。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exeが登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
・etc.(亜種により様々)
■活動内容(亜種毎に違います)
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\xxx\xxx.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
・今回に関わらず、落とした.exeファイルの実行は控える。
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ★関係ウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2 【Antinny.ms(仮称)】 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007 ■症状(感染確認方法) ・Windowsフォルダにsvchost.exeを作成。(無い場合もあり) (Systemフォルダにあるsvchost.exeは問題ありません) ・UpFolder.txtに名前BBSでダウンフォルダを追加。 ・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。 ・アンチウイルスソフト(ノートン、バスター)の自動実行を無効にする。 ・親と子があり、いずれもSystemフォルダに作成される。子はms???.exe(248k)。親はms???.exe(282k) (子を消しても、再起動すると親が子を再度作成する) ・親はサービスに登録される。 ・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。 ・親と子はノートンでトロイとして検出される。バスターは未対応? ■活動内容 ・毎月第一月曜日に発動。行動内容は不明。 ■対策 1. 親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9X、MEの場合は不明) 2. セーフモードで再起動し、親子ともどもファイルを削除。 3. HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。 4. NyのUpフォルダ設定を元に戻す。 5. ノートンやバスター等のワクチンソフトを再インストール。 バスターはPCCTool.exeを使えば再インスコせずに済む。
★流行種その3 【Autorun+bat】 5種類以上の亜種がある。 ■感染ルート ・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。 ・Setup.batやSetup.exeを実行させることで感染。 ■活動内容(版により活動は異なる) ・deltree、del、rmコマンドでファイル削除。 ・bug.exeで気をそらす。 ・reg deleteコマンドでレジストリ全削除。 ・スタートアップに自身を登録し、再起動毎に活動する。 ・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。 ・システムの復元の無効化。 ・Windowsファイル保護の無効化。 ・使用者名・企業名変更。 ・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。 (削除したファイルと同名のフォルダを作成する) ・強制再起動 ・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。 ・壁紙のエロCGへの変更(画面のプロパティでの修正は不可) ■駆除方法(版により対処法は異なる) ・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 ■対策 ・batファイルを不用意に実行しない。 ・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
★流行種その4 【スクリーンセーバー(仮称)】 ・サイズは4,553,632Byte、アイコンはフォルダに偽装。 ・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染の模様。 ■症状(感染確認方法) ・ny起動すると画面が真っ黒になり 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。 ・マウス動かすとログオフ画面に切り替わる。 ・起動時にアドレス帳が勝手に立ち上がる。 ・タスクマネージャを起動できないようにする。(情報錯綜) ■活動内容 ・C:\WINNT\Web\Wallpaperのフォルダが開く。(意味は不明) ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip 私はユーザー名、Antinnyの作者だ。.zip ・UpFolder.txtに「Path=C:\WINDOWS\bugfix」ができてる。 ・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe" 22,528Byteができる。 ・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルを3つ?作る。 ・そのexeファイル名はシステムに使用されるものをランダムに使用の模様。 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト) ・レジストリに以下を追加し、起動時の自動実行が設定される。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ・また以下も追加、作用は不明?値はGalaxian Explosion HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute ■対策 ・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexe削除。 ・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。 ・nyを入れてるフォルダにあるUpFolder.txtを削除。 ・レジストリで怪しいキー削除。
12 :
[名無し]さん(bin+cue).rar :04/10/02 14:36:08 ID:Fbd9G0k6
おつ
>11 マジレスしてやる 不安なら順番どおりにやれよ そんな適当にやってるからウィルスに感染したんだろ
18 :
[名無し]さん(bin+cue).rar :04/10/02 14:43:53 ID:P2g8CC11
苺キンタマだっけ?勝手に2chに書き込むウィルスとかすげーな。 知らない間に勝手に犯行予告文とか投稿されちゃったらどーなっちまうの?って感じ
493 名前:名無しさん[osage] 投稿日:04/10/02 15:33:29
初心者です。。。
ウィンナーでファイルを拾ってたのですが
いつの間にやら?PCがおかしくなってしまいました。。。
画面に血?みたいなのが出てきて怖いです。。。
これはウィルスとかやらになってしまったのですか。。。
ほかの所で聞いたのですがこちらへ行くといいって言われました
明日、お父さんが帰ってくるのでそれまでにおねがいします!!1
▼ 495 名前:名無しさん[sage] 投稿日:04/10/02 15:40:19
>>493 大変ですね がんばってくださいね^^
とりあえず「自分は初心者です」といっとけば
皆が助けてくれるなんてことはありませんよ^^
とにかく変なもの拾ってきて食べたら
お腹を壊すに決まってますよね
食べたご自分が悪いのですから
頑張って ご 自 分 で どうにかしましょうね^^
▼ 496 名前:名無しさん[asage] 投稿日:04/10/02 15:43:31
>>495
はい!がんばります!!
PC初めて1週間だからわからないのです。。。
いじわるしないで教えてくださいTT
一生のお願いです!ひっしなんです
osageとかasageとかUzeeeeeeee
888 名前:まちがって名前消しちゃいました。 :04/10/02 16:14:02 ID:??? 初心者です。。。 ウィンナーでファイルを拾ってたのですが いつの間にやら?PCがおかしくなってしまいました。。。 画面に血?みたいなのが出てきて怖いです。。。 これはウィルスとかやらになってしまったのですか。。。 ほかの所で聞いたのですがこちらへ行くといいって言われました 明日、お父さんが帰ってくるのでそれまでにおねがいします!!1 こっちも。 ここで叩かれる→pc2難民orパソコン一般に流れてダウソ厨氏ね はもうパターンだな。
>>25 >ウィンナー
もはや釣りとしか思えない厨房っぷりだね
「ウエイトレスさん、ウインナーコーヒーにウインナー入ってないんだけど・・・」 と、言った親父を俺は知っている。
28 :
[名無し]さん(bin+cue).rar :04/10/02 17:03:13 ID:yD4HnNjC
今頃キンタマかよ
誤爆・・・
すれ違いやけどウインナーコーヒーって何が入ってるの?
ウィンナってウィーン風ってことじゃないのか? ナポリタンなんかと同じで現地にはないだろうけど
生クリーム
どこの板でもウイルス関係のスレで質問してくる奴は絶対テンプレ読んでないってのはどういう事だ? テンプレ読む奴はそれで解決して質問する必要が無いって事なのか?
>>34 テンプレ読む様な注意深い人はまずウイルスに引っ掛かる確率が低い
引っ掛かっても大抵の場合はテンプレで解決もしくは再インスコ
テンプレも読まないような奴が慌てて必死にウイルス関連スレに泣きつく
フォルダアイコンよりもWinRarのアイコンでウィルスばら撒いた方が効果ありそうなのに なんで世に出回ってるウィルスはみんなフォルダアイコンなんだろう? 多少バリエーションがあるほうが引っ掛かりやすそうなのに。そもそもなんでウィルスを作ってるんだ?ウィルスみたいな変なもの作る奴の考える事はわからないや。。。
>>37 ウィルス踏むような人はそもそもRARインスコしてないんじゃないかな?
俺もヴァリエーションはあったほうが引っかかるとは思う
自分の作ったものがどんどん増えていくんよ
それがたまらーんって人もいるんだろう
自己顕示欲が強いのかもしれない
>>37 そこにフォルダがあって、開いて中身を確認したくなるからさ
>>38 インストーラやらテキストやらのアイコンに変えたのも有ったらしい。
ビュアーで覗いたら中にいろんなファイルとアイコンが見えるzipアーカイブファイルってあったな。 実際解凍すると、xxxxxx .exeという形式のフォルダーアイコンのファイルがあった。 あ、ファイルがいっぱい入ってるアーカイブファイルだなーと思って解凍したらフォルダーがあり、 フォルダ構造が解凍されたかと思ってクリックしてしまった事がある。
今日QTのインストーラーのアイコンしたあった。 まぁ削除したけど。
祭りに乗り遅れたorz 変なの来てたんだね
>>44 あれが最後の”変なの”ではないから、また現れるだろう。
歴史は繰り返す
>47 何これ?
>>47 普通にFreeDVD Codecと、そのインストーラだが?
CABの中にも特に怪しいのはない。気になるなら踏んでみそ
勇気を出してダボークリック!!
というか物が何であれ、わざわざこのスレで無言リンクするID:LjYndDUGの真意が気になる今日この頃
スレ違いだとは思うのだが ウイルス感染してレジストリが変更され ウイルスを消してレジストリが変更されたままになっている時に オンラインスキャンした場合、ひっかかるのですか?
>>52 誤爆だろ
>>53 そんなあなたにセキュリティ板
http://pc5.2ch.net/sec/ delexe使ってるやついるか
この前、exeを判別できないzipに遭遇したんだ
圧縮しなおしたら判別できるようになったので
そのzipがおかしかったんだと思うが
とりあえずあまりソフトを過信しない方がいい
>>55 前スレ?でもあったと思う
exeが入ってないzipからexe反応が出たとか
まあ、どんなケースでも全てソフト任せはいかんな
1年ぶりに着てみたらまだ続いてたのか、このスレ 俺の作ったテンプレもあるなんて・・ それでも大分改良されたなぁ
質問テンプレは俺の立てたスレから採用されることになったんだよなぁ・・・ 懐かしい
VHSが最高
ヽ(`Д´)ノウワァァン!!
>37 そういう可能性もあるからrarのファイルも標準から変更してるな・・・・ どっちにしろダブルクリックはしないんだけどさ(右クリック>ドロップ、ここに解凍だし)
HD全消去のウイルスってダウソしても、実行しなかったらいいんだよな?
残念!
67 :
[名無し]さん(bin+cue).rar :04/10/03 10:46:24 ID:sVPDKYty
残念!!
残念!!!
残念!!!!
再起動でポン
わたしの ぼうけんは これで おわってしまった!
この流れは一体ナニ?
ヽ(`Д´)ノウワァァン!!
ネタがないからな、
まぁ、移転なわけだが tp://members.lycos.co.uk/nydb/top.php
こぴぺうざい
`_ゝ´
81 :
[名無し]さん(bin+cue).rar :04/10/04 02:43:44 ID:/PdweOa2
やっべ! おまんこ動画だと思って思いっきりダブルクリックルしてもうた! 変なプリグラムがインストロールされている悪寒 ((((((;゚Д゚))))))ガクガクワナワナ
((((((;゚Д゚))))))ガクガクブルブル
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
そのうちJPEGの穴突いたウイルスが出回るだろうな あ、ウイルスとは呼ばないんだっけ?
それそれ。 nyには流れてないのかな? そのうちあの変な男の画像がこのファイルに改造されて・・・
エロゲ拾ったはいいが
>>8 が気になってインスコ出来ねえ
これは買えって神のお告げか。
事前に
>>8 が仕込まれてるかどうか判別する方法ってある?
情報なしで「事前に」わかったらそりゃエスパー。
世の中は、拾ったブツにウイルスが「入ってるか」「入ってないか」です
>8だけが気になるなら自分でファイル調べればよい それ以外の未知のウイルスなんかも警戒するのなら買いなさい
ちょい前の出回ってる奴なら、中身検索してOKなら大体大丈夫じゃね? 最新の奴なら、暫くしてノートン先生がいくつか更新されてからチェックしたら? それでも未知の亜種等が心配ならnyやめれ。
.bat対策はバッチファイルに目を通す癖をつければいいと思うけど、
.exeはどうしようもない罠。
>>90 の言うようにインスコ確認用の
本体か仮想PCを用意するのが無難かと。
ノードリストが突然全部消えたのですがこのようなバグって今までに認知されていますか?
>>87 ・オートラン切って中を確認すればいいやん
・拾ったものをnyのデータベースで確認すればいいやん
・エロゲ専用のスレいけばいいやん
・仮想PCで実行すればいいやん
つーか少しは調べろ (*゚Д゚)フォルァ
ほっぺたに肛門がついてるぞ(`・ω・´)
98 :
[名無し]さん(bin+cue).rar :04/10/05 12:38:16 ID:Lh+bFwZt
【使用OS】XP 【WindowsUpdateしてるか】はい 【AntiVirusは】NOD32 【ちゃんとUpdateしてるか】はい 【スキャンした結果】検知なし 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】一年 200G 【テンプレを読んだか】はい 【テンプレにある対策を実行したか】はい 【症状か具体的に、分かる限りすべて書く】数時間毎に常駐でWin32/Delf.RN trojanが検知される 【何をしたらそんなことになったのか】少し前にexeファイル実行した気がする 【これまでにとった措置】shellsystem.exeを検索したんですが見つかりませんでした。感染してるんでしょうか? そうだとしたら駆除方法を教えてもらえないでしょうか?
>>96 教えて君スマソ
nyのデーターベースとはどこにあるんですか?
ny本体のDLサイトのBBSにそんなのがあったような…
102 :
100 :04/10/05 13:36:56 ID:/+MKhohD
>>101 板汚し失礼しました│ω-`)
向こうのスレで探してみます。
>>102 向こうのスレで聞くのもいいが
自分が書き込んだより上のレスも読めないのかと
問うてるんだよ データベースのことがちゃんと書いてあるじゃないか
何故理解できない
108 :
98 :04/10/05 15:20:39 ID:Lh+bFwZt
>>99 場所はC:\System Volume Information\_restore\・・・で、
ファイル名はA0154038.exe、A0154039.exeみたいに連番で増えていってます。
拡張子はscrのときもあります。
110 :
98 :04/10/05 15:59:50 ID:Lh+bFwZt
>>109 ありがとうございました。なんとかなりそうです。
ノートン〜バスターに変えた者ですが 正直言ってP2Pをやる場合、ノートンの方が断然有利でしょうか? 圧縮ファイルの隅から隅まで調べられるのはノートンですが。
>>111 ノートンとて完璧ではない、被害が出てパッチが出るまで新種には対応できない
怪しいファイルはクリックすな、
113 :
111 :04/10/05 21:57:52 ID:TCuylK3Y
>>112 そうですね。ありがとうございます。
スクリプト遮断機能はノートンが上だと思うのですが(バスターにその機能がないため)
怪しいファイルには気をつけます。
>>113 そんなにノートンが好きならノートンにしとけよ
わざわざここで聞くな
さっきスクリーンセーバーのファイルが入ってて、面白半分で実行したらなんと (HDD内のデータをすべて消去します。) ってでたんで、あわててキャンセルをクリック。すると (HDD内のデータ初期化中) と勝手にスタートしだした。慌ててキャンセル押す。すると進行がとまり (中止しますか?) とでたので(はい)を選択。が、また進行しだした。 (キャンセル)と(はい)を二、三度繰り返しイラっとしたので強制終了させようとした。 でも冷静になってタスクマネージャーを開きアプリケーションの終了をしたら、なんとか終了できた。 これってなんなんですかね?ただの脅しですか?ちょっときになるんでどなたか教えてくれませんか?
>>115 ちょっと前に流行ったジョーク。後々何も影響ないからそのファイルだけ捨てればOK。
>>116 おーありがとうございます。
内心ちょっと不安だったもので。安心して寝れます。
さて、これが元気な彼を見た最後なわけですが
えっ!
>>119 世の中、知らない方が幸せな事もある。
気に汁な・・・
win32.parite.2なるウイルスにやられた・・・ これってexe実行して感染するタイプ?
P2P関連のウイルスはバスターよりノートンの方が対応が早い印象が有るな 検体の提出方法の差が大きいのではないかとは思うが
そのまま直送できるのが一番の強みなだ
ユーザ以外にも検体提出の門戸開いてるのは大きいと思うよ
誰か感染したら、自動的に2ちゃんに、 実名入りの殺害予告書き込むウイルス作らないかな。 そうしたらP2P使用者減ると思うんだけど。
いくら書きこんでも「ウィルスのせいです」で免罪?
優香、このスレにいる香具師そうそう引っかからんだろ。 と信じたいw
ゆーか!!、ゆーかちゃん!!。
こないだのバカ殿に出てたゆうか萌え。 ゆうか「たーのしーねー!」
>>128 それかなりおもろいなw
でも実名入りだと不自然かも。
実名ってのは殺される側のことだよね?
135 :
[名無し]さん(bin+cue).rar :04/10/06 13:18:03 ID:gLwgqGWd
盛り上がっているときにすみません 被参照量というのはなんですか? 前に、MBが極端に少ないものには注意!と聞いていたのですが サイズの量はすごくあるのに(ほかのシリーズ並みにあって) 被参照量がほかは560、282とかなのに15とか0とか ものごっつい少ないのがあるのはなんでですか? これは、MBとは違うのですか? 初歩の質問ですみません
スレ違いぐらいわかれ
137 :
[名無し]さん(bin+cue).rar :04/10/06 13:29:03 ID:ZMYVFlGZ
138 :
[名無し]さん(bin+cue).rar :04/10/06 13:53:04 ID:gLwgqGWd
ごめんなさい〜 数字の少ないものはウイルスだと思えと聞いたので 普通の質問スレではウイルスのスレで聞けといわれそうだったので 迷った挙句こちらにしました どこで聞けばいいですか?
警察
こういうのがきんたま踏んだりするんだろうね
ここで分からないなら京都府警へどうぞ
142 :
[名無し]さん(bin+cue).rar :04/10/06 14:48:24 ID:QmX+c5UB
Win32.HLLW.Antinny.w 情報がほしい
ドラクエのデータ消えた時の音久しぶりに聞いたぜ!! ドラクエ3以来だ!! アハハハ。・゚・(;ノД`)・゚・。
>>144 Autorun+Batかよ。
だからAutorunは切っておけとあれほど……
ドライブが複数あるんなら「復元」でも使って復活させるんだな。
多分ただのDelコマンドだから(以後HDDをいじってなけりゃ)復活するはず。
申し訳ないけどワロタ
Antinnyに感染してるファイルからウイルスだけ除けないの? せっかく落としたファイルなのにもったいない…
ウイルスがexe単体ならそれだけ除けばいいじゃん
AVGは検出率が著しく低く駆除できない上に圧縮ファイルも一種類しか対応してないので やめておいた方がいいと聞いたんですが本当ですか?
AVGってなによ。アンチウイルスソフトっぽいけども。
>135 被参照量が多くても少なくても ウィルスが入ってるかは落としてみるまでわかんね 怖いなら落とさなきゃいい
カスペプロ入れとけ。バカチン
>>158 AVGとBitDefender併用してるけど、カスペプロって言葉にどう結び
つくのかわからん。orz
>>160 情報さんくす。
有料か‥‥清貧の俺には関係のない話だ。(´・ω・`)
162 :
[名無し]さん(bin+cue).rar :04/10/07 14:09:13 ID:xab6sQeD
___。__ / / l ヽ\ ! ゚ ! l '⌒Y⌒Y⌒Y⌒゙ ! ! /〜@│〜ヽ l 。 i (。‘-‘) |。・-・) ! ゚し-J゚ ゚し-J゚ 、i,, 、i,, ___。__ / / l ヽ\ ! ! l ゚ ! クシュン! Y⌒Y⌒゙ i ! i /〜@│〜ヽ 。 i ゜ (。 ゙ -゙)ミ ・-・。) i ! i ゚し-J゚ ゚し-J゚ 、i,, 、i,, ___。__ / / l ヽ\ ! ! l ゚ ! l '⌒Y⌒Y⌒Y⌒゙ ! ! ! /〜@|〜ヽ 。 i ゜ (*‘-‘ 。・-・) ! ! l ! ゚し-J゚゚し-J゚、、、 、i,, 、i,,
(´-`).。oO( 赤貧チルドレン
こんバカチンが!!
167 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
(・∀・)コンニチハ!
おいらのPCはantinny.A2つとantinny.H1つ感染しているようだ。 さて、どうしたものかな・・・
170 :
[名無し]さん(bin+cue).rar :04/10/07 22:13:57 ID:thFM05U1
>>169 おいらの大切なだいなちゃんを殺せるわけがなかろう(`・ω・´)
レス番まちがえた(´-`)
173 :
[名無し]さん(bin+cue).rar :04/10/07 22:18:29 ID:H3uoz4sZ
↑↑↑↑↑↑↑↑↑ こいつアホっす! アホっす!アホっす! 真性のアホっす!!! 真性のアホが現れたっす! 大変っす!こんなアホ見たことないっす! 驚きっす!驚愕っす!愕然っす!呆然っす!大ニュースっす! このスレッドにこんなアホがカキコするなんて驚きっす! 信じられないっす! ビックリっす!お笑いっす! 人間国宝級のアホっす!世界遺産級のアホっす! アホの坂田もビックリっす!ジミー大西もビックリっす! えらいことっす!大変っす!騒然っす! アホっす!アホっす! 真性のアホっす!!! アンビリーバボーっす!アメージィングっす!ファンタスティックっす! みんなを呼んでくるっす!他の板のみんなも呼んでくるっす!
行数使ってるわりに面白くないぞ
なんせそういうコピペだからな
別に壊す必要ないぢゃん。駆除すればいいだけの話。 あんちにーHってどんな悪さすんの? 日本語の説明がないから分からん。 英語のページに Side effects ・Modifies data on the computer ・Deletes files off the computer ・Reduces system security ・Installs itself in the Registry ・Leaves non-infected files on computer ってあるんだけどよくわからん。 コンピューターのデータを書き換える コンピュータの中のファイルを消す セキュリティを制限する レジストリー書き換える 感染してないファイルをコンピュータに残す? 誰か英語ぺらぺらな人訳してくれい。
zipファイル解凍したら感染しちゃったっぽいす。 今はwinrar使ってるから平気。
178 :
[名無し]さん(bin+cue).rar :04/10/07 22:42:19 ID:pN7/GuOR
面倒くさいからこのまま飼っとくか・・・(´-`)
179 :
[名無し]さん(bin+cue).rar :04/10/07 22:45:56 ID:P8Ej5sSP
>178 トレンドマイクロ見て来い それとzip解凍だけで感染はしないので 絶対exeダブルクリックしてる winnyでウィルス入りの糞ファイルをばら撒く事もあるので antinny系は飼うな
>>180 もう見てきたよ。
評価版ダウンロードして削除しようとしたんだけどだめだった。、
何度やっても評価版ダウンロード出来ないぞー(`・ω・´)
とれんどまいくろ!どーなっておるのだ?
>>182 おいらがばかだからだうんろーどさせないってこと?
(・A・)差別イクナイ!!
>>183 さっさと回線抜いてくれる?迷惑だから。
>>183 PC雑誌の付録CDに入ってる、それでインストしろ。
さっさとコンビニ行って来い。
>>184 くらえ!電波攻撃!(/゚∀゚)/ )))) ) ) ) )
電波攻撃 キタ━━━(゚∀゚)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!!
>>183 format *: /fs:ntfs /v:nullpo /a:4096
ime.nuおかしくないか?バスターだけが反応してんのか?
PCが不調だーよ。でもウィルスのせいじゃないよ。 適当にいじったらネットワーク接続にトラブルが。 TCP/IPをバインドしろってどういう意味なんじゃろか?
>>188 親切に何かを教えてくれてるのかな?
どうもありがとう(´・∀・`)
でも、おいらばかだからそれだけじゃ分かんないYO!!
ANTINYはいっちゃった・・・ テンプレ読もうと思ったらウイルス引っかかって見れねえし(´・ω・`) んでトレンドマイクロ見て頑張ってんだけど、 不正プログラムのファイル名を確認します。 最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を利用してウイルス検索を行い、「WORM_ANTINY.A」で検出したファイル名を確認してください。発見時の処理は「放置」にしておくことをお勧めします。 メモリ上で実行されている不正プログラムを終了します。下記方法でタスクマネージャーを起動し、手順1)で確認した名称のプロセスを終了します。 Windows NT/2000/XP:CTRL+SHIFT+ESCキーを同時にクリック プログラムの自動起動設定を削除します。 Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください。 って書いてる通りやってんだけどファイル名と同じ?のがタスクマネージャにないんだな(´・ω・`) エロイ人おすえて
>>194 トレンドマイクロもシマンテックもそうだけど、こんなややこしい書き方するって事は
「とっととクリーンインスコしろ」と、遠回しに言っているんだろうなぁと思う。
トレンドもシマンテックもみんな敵なのか・・・
スマソ。
OSはXPupdateはしとります。
Antivirusはウイルスバスター。てかAntivirusてバスターとかのことよね?
評価版?使ってます(´・ω・`)
スキャンした結果、WORM ANTINY Aってのがでますた。
nyのバージョンは2β7.1
テンプレ読みたくてもウイルス引っかかって開かなかった。
症状はnyのフォルダ内に勝手にupフォルダが作られて中におっさんの画像と
LZHファイルが構築されます。
たぶんなんかの曲を落とした時に一緒に画像かなんかあってそれクリックしたら
「ファイルが壊れています」みたいなのが出てきた気がします。
とりあえず
Antinny対策サイト
ttp://nyweb.hp.infoseek.co.jp/ ってのはやりました。
それで?
まぁアレだ ベンダー情報が理解できないレベルでウィルス踏むような事するなって事だな つか今頃Antinny.Aなんぞ踏んでんじゃねーYO
>45Ia8zeZ バスターで1度ウイスルを検出した圧縮ファイルは、 駆除後にもう一度チェックかけとけよ。 2重トラップでAntinny.Aが入ってるぞ。
Antinny.Hって持ってないからホスイ(w
>>203 あけろあけろ!zipというzipを!
EXEというEXEを!!
片端からzipは開いて、怪しいexeをイケスフォルダに入れてチェックしてるよ(笑)
そういえばこないだえちぃ動画落としたらなぜか.avi.lzhになっていて 解凍した瞬間にAVGのアラートになった。 とりあえず解凍終わって.exeだけ残して再圧縮して保管。
動画で.lzhな時点で(ry
Viruspackどっかないか?
デスノの何話かに偽装した奴がパック詰めになってたな 確か割と最近のだったと思う
>>5 WinnyFileDatabaseって閉鎖しちゃったの?
かわりのサイトってある?
>>202 2重トラップなんてあるのか・・・((((;゚Д゚))))
サンクス。気をつけます。
214 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
そのやり取りからすると例のかっとばせヌルポースで出てきたアレか。 ………取得してみよう(笑)
219 :
[名無し]さん(bin+cue).rar :04/10/08 21:13:47 ID:B18Kn1fA
ようはnyのあるフォルダを削除すればいいわけだ
>>218 167・214を取得してみた。なにこれ?
確かに「ホニャララ .exe」
なんだけど、中身はexeではない。いまさら.comでもないだろうし、
ファイルサイズが.comじゃ扱えない大きさだ。
当然実行するわけなく削除したけどすっきり消えた。先生無反応。
なんか面白くなりそうだな
オラわくわくしてきたぞ!
>>167 これを間違ってクリックしてもうたorz
DOS窓ひらいた。。。
ノートン先生は無反応。。。
タチケテー
>>224 いやなにも出ないのでビビリまくりorz
(・∀・)コンニチハ?
DOSプログラムのようだ バッチファイルをEXE化? orz
わからんわorz システムの復元しといた
>>225 漏れもまったく同じことやっちまった…。
とりあえずCドライブは再インスコ完了。
どなたかエロい人、
>>167 を解析してください。
バックアップしたどっかにカケラが残ってそうで怖い…。
↑↑↑↑↑↑↑↑↑ こいつアホっす! アホっす!アホっす! 真性のアホっす!!! 真性のアホが現れたっす! 大変っす!こんなアホ見たことないっす! 驚きっす!驚愕っす!愕然っす!呆然っす!大ニュースっす! このスレッドにこんなアホがカキコするなんて驚きっす! 信じられないっす! ビックリっす!お笑いっす! 人間国宝級のアホっす!世界遺産級のアホっす! アホの坂田もビックリっす!ジミー大西もビックリっす! えらいことっす!大変っす!騒然っす! アホっす!アホっす! 真性のアホっす!!! アンビリーバボーっす!アメージィングっす!ファンタスティックっす! みんなを呼んでくるっす!他の板のみんなも呼んでくるっす!
↑↑↑↑↑↑↑↑↑ こいつアホっす! アホっす!アホっす! 真性のアホっす!!! 真性のアホが現れたっす! 大変っす!こんなアホ見たことないっす! 驚きっす!驚愕っす!愕然っす!呆然っす!大ニュースっす! このスレッドにこんなアホがカキコするなんて驚きっす! 信じられないっす! ビックリっす!お笑いっす! 人間国宝級のアホっす!世界遺産級のアホっす! アホの坂田もビックリっす!ジミー大西もビックリっす! えらいことっす!大変っす!騒然っす! アホっす!アホっす! 真性のアホっす!!! アンビリーバボーっす!アメージィングっす!ファンタスティックっす! みんなを呼んでくるっす!他の板のみんなも呼んでくるっす!
ダウソの途中でときどき トロイの木馬ネットバスの攻撃を受けるんですが、どうして? ダウソしてるだけで何も実行してないのに ノートンがすべて遮断してるけど。
>>236 そりゃnyやってりゃポート空いてるからな。IPアドレスも分かるし
アタック食らうのは普通だ。
俺の攻撃は、ほとんど中国か韓国からだな。 氏寝
>230>240 >オレはそんなスキルがない じゃあ勉強してスキルを身に付けろ。 解析する側としては自分の興味が有るものだけが解析対象。 他人のために無償奉仕で何でも対応するものだと都合よく解釈するな。
同意だけど偉そうなのが気にいらない
弱い犬ほどよく吠えるってやつだろ。
勉強に何年かかる年
手っ取り早くサポートを受けたいなら、>234の指摘するように、 権利を買ってるところに依頼するのが良い。
別に症状でてないんだろ? exe入りなんてたくさんあるし、いちいち落として確認したらきりがない。 面白い症状が出たらまた書き込め。
症状が出た時にはもう遅いのだから 脳ミソが少しでもあれば未然に再セットアップしそうなものだが・・・
∧_∧ ( .e x e) <(・∀・)コンニチハ!! ( ) | | | (__)_)
【使用OS】 XP 【WindowsUpdateしてるか】 はい 【AntiVirusは】 バスター2004 【ちゃんとUpdateしてるか】 はい 【スキャンした結果】 検知なし 【オンラインスキャンしたならその結果は】 ノートンオンラインスキャンで検知なし 【Winnyのバージョン】 2.0b7.1 【Winny歴、総DL量は】 半年ほど 60G 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 はい 【症状か具体的に、分かる限りすべて書く】 nyフォルダ内にUpFolder.txtが作成 【何をしたらそんなことになったのか】 zipファイルのダブルクリック 【これまでにとった措置】 UpFolder.txtの削除。0byteのファイルで、中身は何もなし。その後作成されていない。 zipファイルを開こうとしたら破損していると表示された。例のアレかと思ったがwin.iniにはぬるぽ入っていない。 レジストリキーもテンプレにあるのを一通り調べたが何も見つからず。 なんだか感染しているのかどうかよくわからないです ('A`)
251 :
249 :04/10/10 12:26:37 ID:iYf82aad
えーっと… もしかしてnyのフォルダ情報タブからフォルダ削除を実行するとUpfolder.txtが作成されたりしますか? もしそうなら単にzipファイルが破損してただけか…スレ汚し失礼しました。申し訳ない o.......rz
なんかZIPファイルとJPGファイルとTXTファイルが全部230いくつかKBになってて TXTファイル開くとぬるぽってAAになってるんだけど このウィルスの正式名称ってなんでしょ? ついでに対処法があれば教えてください。
rar解凍したらOSのエラーですって出て解凍出来なかったんですが 大丈夫ですか?
>>249 うpフォルダ作ってない状態で、
フォルダ情報→フォルダ削除するとUpFolder.txtが作成されるよ。
俺も突然うpフォルダが出来てて焦った記憶がある。
program files\madonote\system.exeをスタートアップに登録する亜種?発見。 windowsの画像アイコンに偽装してあるexeだったよ。 久しぶりに引っかかってしまった。 窓の手インスコしてあると、気づかない場合があるかもね。
259 :
249 :04/10/10 15:33:34 ID:iYf82aad
260 :
257 :04/10/10 17:45:13 ID:T937MSDI
>>259 間違えた
×俺も突然うpフォルダ
○俺も突然うpテキスト
そう言えば今日はゾロ目の日だが、ウイルスが悪さしてる奴いないか?
263 :
[名無し]さん(bin+cue).rar :04/10/10 23:11:37 ID:NyhD34Yl
>>261 やられますた。
画面に血がイパーイ。
大事なテキストがなくなったのが痛すぎ。
メールは退避しといて助かった。
264 :
[名無し]さん(bin+cue).rar :04/10/10 23:13:36 ID:NyhD34Yl
Antiny.A駆除途中でまた踏んじゃった・・・ おいおいまたチェックしなおしだよ めんどくさ
馬鹿は死んでも直りませんから…。
残念!
切腹!
初歩的な質問かもしれないのですが・・・。 右クリック-プロパティって、イコール実行なのでしょうか。 フォルダみたいなexeファイルを 右クリック-プロパティしたらなんか謎の ショートカットが出来ました。_| ̄|○ これってそういうイベントで実行するように なってただけなんですかねえ。
271 :
[名無し]さん(bin+cue).rar :04/10/11 14:58:19 ID:XqHmKOeI
回避age
272 :
[名無し]さん(bin+cue).rar :04/10/11 15:07:24 ID:Vod61TB/
ラウンコの爆撃よりこっちの方がひでぇな
ν速なんだこれ
274 :
[名無し]さん(bin+cue).rar :04/10/11 15:09:32 ID:V23pnSVF
ニュー速荒らしは誰がやってんだ?
こないだの苺キンタマの改造版かなぁ アレは、バイナリ書き換えるだけで砲になるし 誰かトロイっぽいの踏んだやつは、報告しる!
スクリプト荒らし。ウィルスではない。よって終了
p2ってところから規制ナシで書き込める&すれ立てできるみたい
p2って何処?
どっかの馬鹿な●持ちが 書き込み代行してるんだってさ
こんなものがあるとは知らなかった p2=ブラウザであってる? 事件の経緯と詳細がわからんなぁ 本スレ読んでも…
ごめん、自己解決 こういうことね 書いてあったわ なんか鯖に突っ込むタイプのプラウザであるp2に●まで入れて そのまま放置している馬鹿がいて、それを踏み台にして現在2ち ゃんねるを荒らしいるそのまた馬鹿がいると。
俺こないだP2導入しようとしたら配布中止してたんだよね こーゆー輩が居るから……
新型キンタママダー
AVGで圧縮ファイル(zip)をスキャンしたらAntinny.Fとpariteってのが見つかったので どんなウイルスなのかと思ってググってみたんですけど、 Antinny.Fでググってみてもあまりひっかからないし、 pariteでググってみてもparite.aとかがひっかかってきて 自分の欲しいウイルス情報が見つかりません。 何か別名やキーワードなどあれば教えてください。
なんにせよ感染が確認されたファイルなんて、即削除以外ありえない。
ほんとうにぐぐったのか?
感染が確認されたファイルはDGCAで圧縮して保管してます(`・ω・´)
292 :
[名無し]さん(bin+cue).rar :04/10/12 14:41:51 ID:/g2YoFqH
>>292 なんかへんなJavaScriptが動くようだし、2DimensionOfExploitsEnc.php
という胡散臭いファイルを勝手にダウンロードさせられるから注意しる。
つか、こんなの直リンするなよ。まわりに迷惑だろが。
>>292
>>292 踏んだんだけどどうすればいい?ノートン入ってれば大丈夫かな?
ちゃんと駆除しろよ、勝手だけど
最低限JAVAやActiveXは切っておいて spy-botで保護しとくと少しは違うと思うが・・・ つーかもはやny関係ないし・・・
ノートンのログに
ウイルス名:Trojan Horse 適用した処理:「アクセスが拒否されました」と「修復出来ませんでした」
ってあるんだけどリカバリしなきゃダメだよな?あああああああああああああああああああああ
>>292 氏ね
よかった。押さなくてw
300 :
294 :04/10/12 15:47:29 ID:zKQP/ZLm
みんなに向けての警告のつもりだったんだけど、アンカー余計だったかな。
俺はマカーなんでなんともなかったんだが、すまなかったな。
>>298
なんでマカーがnyスレにいるんだ。
>>298 ログじゃなくて、テロップ(警告)が出た時点で、その怪しいファイルの存在地を確認したか?
で、ある特定の場所なら・・・・
304 :
[名無し]さん(bin+cue).rar :04/10/12 16:49:27 ID:JmRclCmD
アンチとかって、winnypにも効くの?
>>292 Java/ByteVerify
C:\Documents and Settings\OWNER\Local Settings\Temporary Internet Files\CONTENT.IE5\8P2BWTUF\VERIFI~1.CLA repaired
306 :
302 :04/10/12 17:19:18 ID:Xn9AEBef
まーだp2+●爆撃やってるバカがいるようだな・・・。
誰でも爆撃できてしまうからな・・・
実はログ取ってて、後日さらしものになったりしてな。
ファイルが全部 「貴方は著作権を侵害したか、同じ類似行為をした」(英文) になりました。復旧できない・・・。なん方法無いものか。 CCDをデーモンにつっこんだん瞬間やられました。
だからオートランを(ry
>>310 だからあれほど、Autorun は切(ry
一回エラーが出て書き込めなかったもんだから 3分も遅れてかぶった_| ̄|○
>>310 テンプレをきちんと読んでいれば、そんなことには(ry
315 :
310 :04/10/12 20:21:34 ID:8u0Iievf
>>311 >>312 うい・・・。既にレジストリ投入済みです。
いま、復旧できないものか試しているけど、どんな方法で
ファイルを壊しているのはよくわからん・・・。
zxcv(←違うようなw)みたいなファイルをルートにつくって、
コピーしているのかと思ったけど、それだったら
インデックスに情報残るので、復元できるはずなのだが・・・。
NortonProtectがあるので、安心してたのだが、全くだめだった。
しかし、Cドライブのパーティション関係のファイルまで削除するカネw
まぁ、こんなのはすぐ復旧できるけど。
何にしてもautorun設定してて、なおかつ3分くらいボーーーットしてた漏れがバカなだけだがw
316 :
310 :04/10/12 20:23:10 ID:8u0Iievf
>>314 CD関係や、解凍時ならSHIFT押しながらとかで
AUTORUNは嫌っていたのですが、まぁそこまでせんでもと思ってたわけです(w
HDDクラッシュしてからバックアップを始める、マーフィの法則のようなもんです・・・。
つかAutorun切ってても中身の判別できなきゃ結果は同じになりそうな… それとも明確にわかるもんなんかね。 見たことないからわからん。
>>316 まあ気持ちはわからんでもないけどね。
俺も以前はShift押し派だったけど、ある日突然それをやっても自動
起動するCDが見つかった。いろいろチェックすると、キーボードの
キーが壊れてたってオチだったんだが、これがウイルス入りだった
ら(((( ;゚Д゚)))で済まなかったよ。
いずれにしても自己責任なんだから、ここで愚痴られてもなぁ・・・
なんのディスクか報告してよ
僕もそれなんだか知りたい
/, ヽ \ ,'., `、ヽ, //-─'''''''─-、,!. ', _,,,..-‐''''",二ニ‐-、 _,,,.-''" ._ `ヽ!,,.-‐'''" ,',' |,. _ i'"::::::L,,,!::`i__,,i''''ヽ, ヽ、 ,r' く (::::::L,,/::;'::::;':::;:::::::;':::::::::::;':L,,,,_\ ,r' `y'`'"/::::/::;':::::;'::/::::::;':::::::::::;'::::::::::::;} .`、 / /:::::;:'::::::;!-;'─-/|::;':;':::::::::;:'::::::::::::く,,,_ Y .,r':::::;:'::r-!::'ーr、;;;;/ .|::;':::;'::::::::::::::::/::::::r` ``ゝ ,r'::::::;:':::::i .,!::::::|_,,,,_ ``'''-、;::::::メ/::::;'::::'ーi 「 ,..--─--、;::`i:::::;::! `ヽ ,.-==,く`ソ:::::;':::i`''" `|:::::;::| !;;oソノ ./\:::/リ |::::::;::| !ー、_,' `''" /:';:::::`! |:::::::;::|. 'ー ./:;;:-''"`\ ネコミミモード♥ .|::::::;;:::|ヽ、,,,,...... -‐''i:::;r'" `'''`ヽ,ヽ ,.-┴''"ヽ``,`'、 !.,' '/ /`ニ=_,ノ! .,r' ヽ、`i !ノ ',' i' _,フ'-:'":、 / '" `i i .ノノ-' ', ! i 「 ';::::::::::::`、
>>306 サンクス。だがもうリカバリしてきたんで20Gあったnyのキャッシュがなくなったよ。
>>316 だったら他人に助けを求めず諦めたらどうだ。
俺はsetup.exe動かす前に、.iniと.batファイルをざっとチェック するけど。インストール時には、そんな大層な処理してないし。
>>327 batとかが普通のディスクで存在するわけない。
batがイメージ内にあったらそれはまず捏造だと思う。
……まぁ絶対とは言えないけど、まずないだろ。
てゆーか仮想OS使えばいいじゃん。
329 :
286 :04/10/13 09:05:50 ID:v08s8SaS
遅レスでごめんなさい。
>>287 >>288 delexeってツールでexeだけ削除して解凍しようかと思ったんですけど、
delexeがうまく動かなかったのでzipごと捨てました。
>>290 antinny.fというキーワードとwinny pariteというキーワードで
ぐぐってみました。
また、IEの脆弱性か・・・
(´・ω・`)
∧_∧ 酒よこせ! ( ・ω・)_∧ / つ´・ω・) ( ( つ酒O し' と_)_)
おい
>>292 お前のせいで俺も踏んじまったぞ!!!!!!!!!!!!!!!!!!!
いったいどうすればいいんだ!!!!!!!!!!!!!!!!
とりあえず少しばかり眠って忘れたらいいんじゃないかな
つうかこのスレに来てるやつが踏むなと。
俺もオモタ
体験版いれて消せばいいじゃない。
手動での消し方が書いてあるはずだが?
ていうか被害者のフリしてURL貼るのやめれ
>>292 について
ブラクラチェッカーで調べていたらノートンが反応。
修復できませんでしたと出たので、ログでファイルパスを調べ再度スキャン。
異常なし。
ノートンのサポートページを参考にレジストリが改変されたかを拝見。
異常なし。
修復はできなかったけど、削除はしてくれたということ?
だったらそれぐらいログに書いておいてほしいんだけどなぁ…。
ちなみにBloodhound.Exploit.6というのが検出されました。
完全駆除はセーフモードで起動してうんぬんと面倒なので、皆踏まないでね。
/|:: ┌────────┐::| /. |:: | |::| |.... |:: | |::| |.... |:: | |::| |.... |:: └────────┘::| \_| ┌────┐ .| ∧∧  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( _) / ̄ ̄ ̄ ̄ ̄旦 ̄(_, ) / \ ` | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)  ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄ | .( ( | |\ | ) ) ) | | .| |________(__| .\| /― ∧ ∧ ――-\≒ / ( ) \ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | |______________| ∧∧ ( ・ω・) _| ⊃/(___ / └-(____/  ̄ ̄ ̄ ̄ ̄ ̄ ̄ <⌒/ヽ-、___シクシク /<_/____/
どっちにしろnyに関係ない。板違い
345 :
342 :04/10/14 18:04:59 ID:i/MnlbhY
あと
■まとめサイト
http://myui.s53.xrea.com/kin/index.html に書いてある
◆XP/2000/Meの場合→C:\Windows\system32\dllcache\regedit.exe、C:\Windows\regedit.exe の順で上書き
についてだけど
C:\WINDOWS\SYSTEM32\regedit.exe
これも上書きしないとダメなような??
当方キンタマらしき異常はレジストエディタの置き換えしか確認出来なかったのですが、
こちらも上書きしないとregeditからエディタが起動できませんでした。
踏んじゃってるダサイ人なのにでしゃばってごめんなさい。
Backdoor.Nibu は、バックドアを開き、キーロガーを実行し、個人情報を盗み出そうとするマルチスレッド実行型のトロイの木馬です。 別名: Bloodhound.Exploit.6, W32/Dumaru.w.gen [McAfee], Exploit-MhtRedir [McAfee] 種別: トロイの木馬 感染サイズ: 123,904 バイト 影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
>>292 とか
>>338 で貼られてるリンクって、
ラウンコの「勇気がなくて見れません」ってスレに、
貼られてたぞ。専ブラ使ってたら、普通踏まないだろう。
349 :
[名無し]さん(bin+cue).rar :04/10/15 02:35:44 ID:XDXJdKMv
今さらながら、勝手に電源落ちませんか?俺だけ?
>>349 それは、ウィルスというより、
HDDの問題か電源の供給不足の方が疑わしい。
良い(電気大食いの)映像板に安い電源を使っていると良く落ちるらしい。
351 :
[名無し]さん(bin+cue).rar :04/10/15 03:46:14 ID:eR8xH1LC
>>350 PCはノートで、HDDはIEEE1394が6つです。
shareを起動すると数分後に電源が落ちます。
その時のshareの挙動はUPフォルダの内容を読み込んでいます。
ルーターのログを見ると、135と445のポートから膨大なアクセスがあります。
時々ピングも入ります。
明らかにアレなのですが、サービスパック2は入っています。
未だに135と445ポートから攻撃が来るなんて、何か嫌な予感がします。
今日のことわざ 「age質に厨答」
353 :
345 :04/10/15 04:34:17 ID:UjflRwkA
>>345 はいつまでスレ違い、いや板違いな話題を続ける気なんだ?
358 :
λuu!M :04/10/15 11:41:45 ID:kbPZUQSe
とあるソフトをデーモンでマウントしたら画面が一瞬真っ暗になって、それから真っ赤になっていきました。 いそいでシャットダウンしたんですが、インスコしてあったソフトがほとんど消されてました。 システムを復元したら元に戻ったんですが、これもウィルスの一種なんでしょうか? それともただのいたずらソフト? ノートン先生でチェックしても、ウィルスは検出されないんですが・・・不安です。。。_| ̄|○
(⌒Y⌒Y⌒) /\__/ / /::#:: \ / /::||l, \ ,i, /、 (⌒ ~ヽ─({{;,・;})({;,・;}) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( (6::::: `ー '(:: ) -' >359自動起動は切れと何度いったら・・・!!!! (_|:: /'/エェェェヺ \________ \::::: !l lーrー、/ |● ::: ヽニニソ |:::: :::`ー/
>>360 すいません・・・でも、ウィルスではないんですね?
ウィルスにきまってるだろ。
>なお、ここは初心者の質問スレではありません。
とっととフォーマット
>>361 死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死
死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死
死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死
死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死
死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死
死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死
▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死
▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死
死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死
死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死
死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死
死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死
▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死
■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼
■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼
▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼
鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱
死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱
死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死
▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死
▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死
▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死
▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死
▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死
死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死
死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死ってます
最初からやりなおせ
>>359 その「とあるソフト」とやらの名前を教えてくれ。
367 :
デスラー6M :04/10/15 17:26:18 ID:kbPZUQSe
久し振りに600Kbpsできてる。 普段は130Kbps位なのに。
(一般コミック)[永野護]ファイブスター物語 ニュータイプ2004年10月.zip ↑ を落としたらWORM_ANTINNY.A 別 名: W32.HLLW.Antinny, ぬるぽワーム, アンティニー が検出されました。 注意されたし。 みたいな報告はここでいいのかな?
スレタイとこれっぽっちも関係のない日(ryよりは、 遥かに有益でためになる。
371 :
[名無し]さん(bin+cue).rar :04/10/15 20:33:20 ID:sXSI6NUs
autorunのbatファイルって そのイメージファイルをウイルス検索した時点では 検知されないんですか? それともイメージファイルをスキャンした時点で 中にbatの実行ファイルが入ってることはわかりますか?
372 :
371 :04/10/15 20:36:55 ID:sXSI6NUs
中にウイルスを実行する batファイルが入ってることはわかりますか? です。
少なくともノートン先生は、imgファイルの状態では反応しない オートランを切った状態でマウント、あとはスキャンなり自己判断なり自由
イメージの種類によります isoならいけますがccdとかは無理です どちらにせよ自動再生はきるにこしたことはありません
かぶった、、orz
376 :
371 :04/10/15 20:46:35 ID:sXSI6NUs
>>373 ,374
ありがとうございます。
imgやccdならマウントしたあとそのドライブ内をスキャンでいいってことですね。
どうもでした(_O_)
つか、.batファイルってウイルスとは言えんだろ。 誰でも簡単に変造できて、そこそこ強力ないたずらができるから、 ちょっと知ってるやつがおもしろ半分に組む程度のもの。いちい ちワクチンのパターンファイルで検出したりしないよ。
そんで、batをcomとかexeに変換したり、拡張子だけ変えたり… 検出不能なものの中には、その手のもあるよ。
まぁ、余程手の込んだ捏造物で無ければ自分で覗いた方が安全か 一番確実なのは仮想PCで実行だが
garbage
誤爆 すまん
直リンすな
>>382 まず一つ言える事だが、他の善良な人が不用意に踏まない様にしろ
2chブラウザ使いの事を考えてhtまで消すとか、()で括るとか
で、もう一つはスレ違いお休み
途中までは普通の企業のページだったが .exeまでは何だかわからんな 暇だから鑑定スレに 出してこようかな
winnyつけっぱなしでねて 起きたらPCが落ちててHDDが1つおかしくなってるんだが (Cドライブではないがディスクの管理の画面でディスク0ってなってるHDD) これってなんかのウィルスか? PCが勝手にシャットダウンしてたからPC起動 ↓ チェックディスク始まってOS起動(ここではあんまり問題視してなかったからチェックディスクの内容は読んでない) ↓ そのHDDがでてこない ↓ 再起動 ↓ ログインする前にそのHDDに書き込み遅延エラー ↓ ログイン後そのHDDは認識するが開いてみたら書き込み遅延エラー(別にコピーとかの動作をしたわけじゃない) ↓ その後なんか何のエラーもでなくなる ↓ 怖くて再起動できずに現在に至る
寿命じゃね?
1年以上つかってるから寿命って言われれば納得できる とりあえず再起動してみたけどその後なんのエラーもでなくなった PCが落ちてたのが気になるけど そろそろ寿命が近いんのかもしれんと思っときますわ 正直、変なexe踏むみたいなヘタレなことしてないし感染したとも思えんので
>>388 >正直、変なexe踏むみたいなヘタレなことしてないし感染したとも思えんので
油断大敵よ、弘法も筆の誤り(字あってる?)だべ。
>>385 exe実行してくれる、そこまで親切な鑑定士は少ない。
>>386 sp2が原因だ、とわけの分からないことを言ってみる。
まあ、exe踏まなくても、感染するウイルスなんてたくさんあるしね。
まあ、JPEG画像の展開で穴があけられるセキュリティホールくらい すごいのはなかなかない訳だが。
393 :
[名無し]さん(bin+cue).rar :04/10/16 14:13:40 ID:a30oqKVz
zipファイル解凍する前に中見てみたらexeあったからウイルスチェックしますた ANTINNY.Rが見つかったんだけど これって普通に解凍してexeファイルだけ捨てれば大丈夫かな? ANTINNY.Rでググっても見つからなかったので一応ここで聞いてみます
ごめんsage忘れたorz
取りあえず解凍する前にexeだけを削除する事を薦めるが
>>394 解凍前に捨てればぁぁぁああああぁぁぁああぁぁあああああ?
(・∀・)カブッタゼベイベー
ラジャ! ググってもRでヒットしなかったから、報告かねて書き込みました 解凍前に削除します!
399 :
デスラー6M :04/10/16 14:29:52 ID:C5mc7VEG
>>395 ,396
解凍前に捨てるって言ったって、一応メモリには展開されるんだよ。
ANTINNY.Rってのがよくわからんな。 どこのデータベースにも乗ってないけど本当にそう出たのかね。
見間違えたのでアール
>>401 トレンドマイクロのオンラインスキャンで
WORM_ANTINNY.Rって出たよ、今もう一回スキャンしてみた
でも、トレンドマイクロのデータベースに載ってなかった
「W32.HLLW.Antinny.G」「W32/Antinny.worm.c」 に偽装しているみたいなことが書かれてる。 あと、WORM_ANTINY.Aと同じように、削除すればいいみたいなことも書かれてる。
ふぅ。今日のデータベース登録業務は終了、と。 しかしキリ無いよな<ny マジshareナラン
>>406 Antinyなんてわかりやすいのに引っかかるのはどーしてかな。
俺がVirus作者なら本もものVirusと一緒にAntinyを同梱するけど。
9152KBのファイルってすべてウィルスなのですか?
無論ノーだ
9152KBって事は9MB弱か よしんばウィルスだったとして、そんなデカいもん誰が踏むんだ?
で、結局9152マン・メガネの彼の正体は誰なの?
412 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
Autorun+batってパターンもあるのか・・・ ウィルスソフト入れて安心してたら 今朝Cドライブフォーマット食らっちまった やっと復旧したわ
>>410 お前「よしんば」が言いたかっただけちゃうんかと
Autorun+batで全ドライブ消去くらったよ 再インスコしたばっかりで切るの忘れてた まあバックアップしてたからいいけど2連荘で復旧はめんどくせえ
419 :
412 :04/10/16 22:04:44 ID:GgWUb4O0
>>415 へぇ・・・って解決になってないんですけど・・・でも、 アリガd
>>413 >>418 流行ってるの?
二人の落としたファイルは何ですか?
おまいら、テンプレぐらい嫁って。 autorunは、昔からあるだろうと。 そして、切っとけと。
クリーンインスコでSP2導入して切り忘れてる人もいるからじゃないかな SP2特需の予感
orz
>>420 autorun 切り方 で検索したけどわかりません
詳しく教えていただけないでしょうか
つーかautorunは切らんでもいいから 微妙なファイルをマウントする時は Shiftキー押しっぱなしでマウントしろって(デーモン)
一見、割れCD。Autorunがないので、安心していたら setup.exe が、 全消去batの偽装ものだったりしたら、藻前ら踏みそうだな。 batファイルは、ノートン先生でもバスターでも、ふつーに引っかからないからな。
上の.exeねぇ あのあと落としてみたらウィルスだかトロイだかだったわ 踏むことはないと思うけど注意してね
429 :
[名無し]さん(bin+cue).rar :04/10/17 04:16:43 ID:6ZdLfxkt
画面右下に最小化してあるnyが勝手に時間が たつと、最大化して画面に出てくるんだけど、 これってやばい?
430 :
[名無し]さん(bin+cue).rar :04/10/17 04:46:21 ID:HSc76ldZ
毒をもって毒を制すって昔からよくいうよねー
>>430 この場合・・・
ウイルス(毒)をもって厨房(毒)を駆逐する(制す)
っていう意味になるんだろうか。
感染するとCPU負荷が高くなるからね
テストできる環境がないやつはソフトウェアを拾ってくるなよ。
ウィルス対策にVMWareかVirturePCを検討してるんですが 軽くて使用法が簡単なのはどちらでしょうか Pen42GH、XPsp1使用です。よろしくお願いいたします
なんか昨日ny起動中にnyのポートに変なの来た。 TCP_Within_Window_DoS
>>435 うーん、結局テストマシンを安く組んだほうが良くないか?
3-4万で組めるし、ny専用機にしてもいいし。
>>436 ポートなんて定期的に変えるだろ、ふつーは。
>>435 スナップショット機能が特に便利なのでVMware
>>437 そうしたいんですが、お部屋が狭くてもうPC置けないんですorz
御助言ありがとうございました
>>438 初心者まる出しで恥ずかしいんですが
VMWareを入れて、その上からまたwindowsを入れるんでしょうか
ノーパソのリカバリDVD(窓と他ソフト15GBいっしょくたになってる)しかないんですが・・・
窓を落とさないといけませんか?
仮想ハードウェアだからノート用のリカバリディスクではインスコできないです 別に入手する必要ありです
>>449 即レスありがとうございました
やっぱりPCに負担かかりそうですね。貧弱マシンだからなぁ・・・
VMWare上で半月ほどためしてみて挙動チェックしておかしくなければPCに普通にインスコ
でよろしいでしょうか
442 :
441 :04/10/17 15:46:45 ID:ad9taMzw
全然関係ないけど、マウスの左クリックがいかれると 突然の意味不明のフリーズだと思って焦る事ない? 今の俺がマサにそれ。 マウス買ってこなくちゃ。
445 :
441 :04/10/17 16:19:19 ID:ad9taMzw
>>444 ご教示ありがとうございました。感謝します
なんかさっきから、ny付けてちょっとするとCPUの使用率が常にほぼ100%になってしまうんですが タスクで見ると、systemが常に50%〜80%くらいCPUを占有してるんですがウィルスとは関係ないですよね?
↓エスパー降臨
↑エスパー降臨
馬鹿には見えない。
幅のないエスパーか
ブラウザによって幅の変わるエスパー
むしろ[名無し]さん(bin+cue).rarがエスパー
怪しいと思ったらここで聞く前にノートンしたほうがいいよ
456 :
1/2 :04/10/18 02:22:29 ID:lpJX1hb4
キンタマウィルスかかっちゃいました。 どなたかご助言お願いします。 改行多すぎと出たので2つに分けてます。 【使用OS】 XP 【WindowsUpdateしてるか】 YES 【AntiVirusは】 感染後GrisoftのAVGとウィルスバスターをインストールorz 【ちゃんとUpdateしてるか】 してると思います 【スキャンした結果】 AntinnyとWin32.pariteがいくつかのexeファイルから検出されました 【オンラインスキャンしたならその結果は】 してません 【Winnyのバージョン】 2β 【Winny歴、総DL量は】2年、50GBくらい 【テンプレを読んだか】 YES 【テンプレにある対策を実行したか】 YES 【症状か具体的に、分かる限りすべて書く】 EXEファイルのアイコンがほとんどただのウィンドウの形をしたアイコンに。 実行すると「指定されたデバイス、バス、またはファイルにアクセスできません。 アクセス許可がない可能性があります」とダイアログが出ます。 再起動する度にそんなファイルが増えていっているような・・・ OS再インストールかな、とも思うのですがセーフモードで起動するとアイコンも表示され アプリも普通に起動できるみたいなので諦めきれずにいます。 (幸いIEなどは無事なのでこうして書き込んでます)
457 :
2/2 :04/10/18 02:23:10 ID:lpJX1hb4
【何をしたらそんなことになったのか】 txtアイコンで偽装してあるEXEファイルを実行してしまいました。 Upフォルダにデスクトップ画像が作成され、regeditもメモ帳になったりで システム復元をすると正常(?)に戻りました。 心配だったのでAVGとウィルスバスターをインストールし、それぞれウィルスチェックして 駆除したりしなかったりで再起動したら、上記のような症状になってしまいました。 【これまでにとった措置】 セーフモードで、レジストリの[Run]のあやしげな項目は削除したのですが Win32.Pariteの原因(?)っぽい HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer のPINFは消しても消しても復活してしまいます。 アプリを正常に起動できるように戻すことは可能でしょうか? NortonAntiVirusの体験版も落として調べてみます。
再インスコ推奨 スキル足りてないみたいだしなw
起動してもどことも繋がらず、ログ情報みたらBBS受付開始が ぶりぶりでてきて非常に困ってるんだが誰か助けてください
ー この棒につかまりなさい
誘導されてきますた。 【使用OS】Win XP 【WindowsUpdateしてるか】一時間前に 【AntiVirusは】ない 【ちゃんとUpdateしてるか】一時間前に 【スキャンした結果】3個ひっかかった。 【オンラインスキャンしたならその結果は】してない 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】2ヶ月 70GB 【テンプレを読んだか】はい 【テンプレにある対策を実行したか】むり 【症状か具体的に、分かる限りすべて書く】動画の動作が重い。デスクトップに血痕が出る 【何をしたらそんなことになったのか】圧縮ファイルを解凍 【これまでにとった措置】覚えてない
【AntiVirusは】ない 【ちゃんとUpdateしてるか】一時間前に どっち? 【スキャンした結果】3個ひっかかった。 識別名は?
来てたか…もう大人しく再インスコしろ
>>461 はwin板に単発スレ立ててpc初心者でもネタ投稿してるから
スルーでよいかと。
>>462 5行目は「なし」です。すいません。
ウィルスの入ったファイルがtxtで出てきただけなのですが、ファイル名を
かくんですか?
>>466 圧縮ファイルの解凍だけで?
気のせいでしょ。exe踏んでるyo
>>467 僕は動画がまったり見たいだけなのに、こんな所に案内されてきたんです・・・
ハッシュや個人情報は晒しちゃいけないんじゃないですか?板の方針的に
>>467 レジストリが入ったCDを持ってないんです。
>>468 カーソルを動かしただけです。で、クリックしても開けないファイルだと思ったんで
ゴミ箱に捨てました
それじゃあもっと昔に感染してたんだな ウィルスの入ったファイルがtxtで出てきただけなのですが、ファイル名を かくんですか? 書いてくれ それとテンプレ通りの対策が取れない理由はなに?レジストリエディタがないからか?
テンプレの対策が実行できないぐらいスキルレスだったら再インスコしかねー罠 大方、アーカイバの解凍時フォルダオープンから.folderのコンボか、 ディレクトリトラバーサルで放り込まれたかじゃねーの? 自発的に踏んでないのならな(懐疑的
>>469 何を言ってるだ此奴は
誰が散々が既出の(多分キンタマだろうが)ウィルスの元ファイルやら、誰のか分からんが個人情報を知りたがる
書いて欲しかったのは感染したウィルスの情報だったんだが、オンラインスキャンさえもしてないのか…orz
>>471 総合質問スレでは、メモ帳が立ち上がるともの凄く典型的な事を言ってたな
こいつは完全に釣りだよ。 もとのスレでもしばらくスルーされてたのを わしがこっちに誘導したのさ。メンゴ。
バカはnyやめろって事だな
>>474 ちゃんと、責任とってやれよw
2ヶ月で70GBも集まったんなら、今すぐ再インスコしたら、
今年中には、今並みにファイルは集まるってこと。頑張れ!
そして、感染した今、テンプレに書いてある防止策をとれば、
今回のような失敗は、よっぽどの馬鹿でない以上、しない。
でも、多分、また失敗するだろうけどw
>【オンラインスキャンしたならその結果は】してない
>【テンプレにある対策を実行したか】むり
>【これまでにとった措置】覚えてない
もうね。救いようがないorz癌患者で、なおかつ痴呆患者。
無理って何だよ。今までとった措置も、覚えてないはずないだろ。
477 :
[名無し]さん(bin+cue).rar :04/10/18 10:28:39 ID:IZPNwG/8
あ、やっぱこっちにも来たんだ。 ウイルスに感染してうろたえる位ならny止めた方が良いよ、マジで。 イザとなればOS再インスコも辞さない、むしろいつ再インスコしても構わない位の心構えで。 適切な対処・駆除方法、基本的な知識を身に付けて掲示板で既出と書かれる前に過去ログ見る位はできるようになったらまたおいで。 そんな貴方に今出きる最高の対処方法 【OS再インストール】
>>476 癌患者と痴呆の方に謝っていただきたい
>461みたいなのと一緒にするな
地方は知らんが癌は場所によるからな
パソがちょっと不調だったのでノートン先生にかけたんですけど、ウィルス検出されなければとりあえず大丈夫ですかね? 圧縮ファイルは開いた事は無いです
481 :
[名無し]さん(bin+cue).rar :04/10/18 11:30:51 ID:S4NKQEXr
.exeがフォルダに生成されただけなら 大丈夫ですか?速攻捨てたんですが不安でたまらないんですが
もうリカバリするわ
>>471 デスクトップ\Winny2\Up\!!!金儲け!!! publifacil (紹介人数が増えれば一番儲かると思います。) 検索ワード:鋼の錬金術師まぶらほ
爆裂天使GANTZ天上天下マリア様がみてる忘却の旋律プラネテス修羅の刻MONSTER同人誌ゲームアニメ映画DVDアプリavimpgmpegmp3.zip
(WARNING: not scanned, path to long)
と
デスクトップ\Winny2\Up\[悪魔の飽食] isoccdsnespsgbapceneogeoPS2xboxDVD合法洋楽邦楽音楽映画無修正18禁ゲーム18禁アニメ同人巨
乳尻浜崎あゆみオレンジレンジシングルアルバムpc98援交盗撮露出singlealbum.zipmp3mpgROM水着レズアプリ映画真鍋かをり.lzh.lzh
(WARNING: not scanned, path to long)
が2個。
そうです。レジストリがメモ帳になってて、皆レジストリのCDインスコしろっていうけど、
そんなものもってなくて・・・
感染者必死だな。
485 :
[名無し]さん(bin+cue).rar :04/10/18 12:39:31 ID:4d6WXjls
>>483 再セットアップ。お前のパソコンを初期化しろっていってんの。
そんな名前のファイル開いたら感染するでしょ(≧ω≦)ぷっ!
UPにそういうファイルがつくられたってことなんじゃ?
>>470 の
>カーソルを動かしただけです。で、クリックしても開けない
>ファイルだと思ったんでゴミ箱に捨てました
時に、間違って押したんじゃないの。押しちゃった後に、捨てたとか。
まー、よく分からん場合は、再インスコ。これ常識
っていうか、まさか、
>>461 は今でも、nyをやってないよね?
……まさかねー?
>>483 こんなあからさまにあやしいモノを・・・
馬鹿だ馬鹿だとは思っていたが、これほどの馬鹿だとは予想してませんでした。
馬鹿を救済するスレで見放される=究極の馬鹿だってことにいい加減気付きなさい
まぁ・・・このスレは助けてくださいってスレじゃないと思うんだがな
>>470 >カーソルを動かしただけです。で、クリックしても開けないファイルだと思ったんで
>ゴミ箱に捨てました
クリックしても開けないファイル?
やっぱりexe踏んでるyo
拡張子を詳細表示にしてあるか?
多分フォルダのアイコンを偽装したexeかと
おまいの症状はデスクトップに血痕なら、近い内、画面全体に血が広がり、HDD全消去
大事な物、退避させておとなしくクリーンインスコしろyo
つーかexeなんて無視設定しとけよ・・・
偽装が普通だから無視指定がどうのというはやらないよりはマシ程度
今日からこのスレは、461を馬鹿にするスレになりました。
>>486 そんなこと言ったらこんなスレいらないじゃないか
>>488 Upフォルダは確かにないんです。DownとCableとBbsフォルダしかないんです。
>>489 やってもやらなくても感染してるんだったらやった方がいいんじゃないんですか?
>>490 拡張子がBINとかOVIとかだと開けないんで
>>494 ファイルにカーソルを合わせるとアプリかフォルダかとかわかるようにしてます。
FMVのアプリケーションCDを見つけたんですが、1,2,3、とあるのですが、 どれにもレジストリなんて入ってなかったですよ。
ダーって叫んでみろよ。
ID:e0ryrZAa あぼーん
11枚くらいそれらしきCDはあったんですが・・・ すいませんが、皆さんのCDをみしてくれませんか??名前だけでもいいので
゚・ 。 ・。 。・゚・⌒) −=≡ _ _ o━ヽニニフ )) −=≡ ( ゚∀゚)彡。・゚。・⌒) −=≡ ⊂ o━ヽニニフ )) −=≡ ( ⌒) チャーハン!チャーハン! −=≡ c し'
>>498 再セットアップしろって真面目な答えだ馬鹿!
nyやった方がいいって、おまえの踏んだウイルスは、おまえのデスクトップ画像をnyで流すウイルスだ馬鹿!
勘違いしてるようだが、ここはウイルスの報告・調査・対処を行うスレで、馬鹿を救うスレでは無い!
そうだったな。
質問は許されているが初心者の質問スレではないと
>>1 に明言されているね。
ID:e0ryrZAa ωαγατα..._φ(゚∀゚ )アヒャ
まだ居たのかID:e0ryrZAa、なんか”レジストリエディタ”に関して根本的な勘違いをしている様な気がする
”レジストリエディタ”は”レジストリ”を編集するための一ツールだぞ
確かにキンタマは、”レジストリ”を書き換え”レジストリエディタ”を使えなくするが、
決して”レジストリ”そのものを消す訳ではない
要するに”レジストリエディタ”に変わるツールがあれば、それを使えばいいだけなんだが
で、そのツールは
>>467 で示したリンクにちゃんとある(私的にはいじくるツールを勧めたいが)
こんなスレとか喧嘩売るようなこと言ってるしまともに相手してやる必要ないと思うけど
>>509 そうすると、まぁ賭けても良いがセキュ板辺りに
たすけてください!!!!11 PART1
1 名前:名無しさん@お腹いっぱい。 04/10/04 04:19:57
いきなり血飛沫が出てたいへんです!!1!!!!
ただWINnyで落とした動画見たいだけなのに
わざわざこんな所にまで来たのは、ダウソ板のみんながいぢわるするせいです!!!!1!
だれかレジストリが入ったCDを持ってる人がいたら僕に下さい!!!!!1
とか立てるだろw
レジストリ、どこいったーΣ(゚Д゚;≡;゚д゚) レジストリがありません( ̄□ ̄;)!! レジストリのCDもありませんΣ(´Д` ) レジストリです、レジストリがございません(゚Д゚≡゚Д゚)? レジストリを助けてくださーーーーいヽ(`Д´)ノウワァァン!! レジストリマダァ-? (・∀・ )っ/凵⌒☆チンチン
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run までいって、ファイルがひとつだけあたんだけど・・・ 削除できません。どうしたらいいですか? これが最後の質問です。お願いします
もちろんシステムの復元機能はOFFにしてあります。
>>513 これが最後の回答です。
回線切って氏ね。
\あたたたたたたたっ!/  ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ∧ ∧ ∧_∧ (,,゚Д゚)≡つ (:;:;)3`#) ※ |つ つつつつ =( :; )# | | ←ID:e0ryrZAa 〜. | ≡つ / /:; /∪※ ∪ ∪ く__(_ゝ,,〃 ヽ l // ∧∧ ほぁたぁ!――*――― = ( )∩ // | ヽ フベシッ ≡ ( /ノ ll / / | ヽ = 〜 〈〃 / | ,`. .´,ミ,くノ^ヽ ゝ ''
>>515 e0ryrZAa は肛門にお帰りになりますた
ところでOVIってどんなファイルだ? BINってのはbinだよなぁ・・・。
頼みます!! 俺のレジストリっていうのをインスコして、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run までファイルがあったのに、ファイルが削除できません。 どうしても治したいんです。お願いします
あと一分で一日たっちゃうじゃないですか・・・
っつーか釣りじゃないの? 面白くないんだけど 縦読みとか混ぜてよ
うざい。 ネタじゃないんだから面白くないのは当然だろ。
もうそのままウイルス飼っておけよ いつか恩返ししてくれるかもしれないだろ?
shive!!
ID:0GUSRHc+ 本日のあぼ〜んですよ
ID:e0ryrZAa改めID:0GUSRHc+の根本的勘違い集 ・再インスコ=レジストリ(エディタ)をCDから持ってくる事 ・レジストリ(エディタ)=何でも出来る魔法の道具 ・感染したウィルス=知らね、解凍しただけで感染、自分で踏んでない ・このスレ=仕方なく此処で聞いてやるんだ馬鹿者共、早くしろshive!! ・テンプレ・アンチウィルス=だから早くレジストリを出せ、それさえあれば良い 大人しく窓の手か、いじくるつーるにしとけば良かったのに・・・素人でもよく分かるよ
・自分=王様、尽くせ とか忘れてたな、九割九分キンタマ(他にもうじゃうじゃ感染してそう) だろうから.dll書き換えられて起動出来なくなるまでの我慢か
レジストリはもうPCの中にあるんだって。 でも見つけたファイルが削除できないんだって
これほど致命的に知識がないのは、あっぱれとも言える。
ここはID:0GUSRHc+専用のサービスセンタースレですか?
違います。ID:0GUSRHc+がサービスするスレです。
>>532 だからレジストリは最初からPCの中にあって、今までずっとあったんだって
まさか日本に居て、推定日本人が書いた日本語に対し言語の壁を感じる事になるとは・・・
おお神よ、何時までたってもつまらない争いが無くならない訳が少し分かった様な気がします
例えレジストリの値を削除しても、元ファイルがそのままでプロセスが動いてたらどうしようもないぞ
もう四の五の言わず時計を11月11日まで進め(ry
>>536 ぷ
俺のレジストリ改ってやつをインスコしたって書いただろうが
俺のレジストリ改=俺のキンタマか? ネタもほどほどにな、厨よ。>0GUSRHc+
>>537 早く再インスコしなさいって!
CD無いの?
なんか俺涙出てきたよ、どうしてこう何にも伝わらないのか・・・
ID:0GUSRHc+は、どう情報を処理しているのか、どうしたら理解してくれるのか
無知+高慢っていうのは本当に幸せ者だなぁ、羨ましくはないが
まぁいいや、でID:0GUSRHc+
順序的に1.ウィルスのプロセスの停止
→2.プロセスを動かしていたファイル(ウィルス本体)の特定
→3.そのファイルの削除→4.ウィルスが作製したレジストリの値を削除
となるが、お前さんは当然1.〜3.はしたんだよな?
>>540 無駄だ、奴は再インスコの意味さえも勘違いしている
つまりアレか?
このヴォケはレジストリとレジストリエディタの区別がついてないって事か?
アホくさ
>>472 でも読んで鯉
>>541 いや、俺のレジストリ改なんてもんをインスコ(ダブークリック)して
レジストリがボロボロになってんだろ。ワームやウイルスの存在に関係なく
単にシステムクラッシュの状態で、どうしようもないと思われ。
マジレスしてやるとな、本当に再インスコしかないと思うよ>0GUSRHc+
流れを遮って申し訳ないが、Autorun系に引っかかるやつはアフォだよなぁ。 そんなの今時いるんだ _| ̄|○ハァ‥‥ どうせならキンタマのほうがマシだった。
解凍ソフトの脆弱性
>>544 そういや俺RegEdit改ってのはテンプレにも載ってる”レジストリ『エディタ』”だが、
俺のレジストリ改ってのは無いな、一体どんな物なのか
ところでID:0GUSRHc+は寝たのか?全く音沙汰無しだが・・・
まぁ相手する方が悪いんだが、精神衛生上もの凄く宜しくない奴だったな
いやまだまだ終わらんよ
ID:0GUSRHc+は江守徹
多分、明日の朝にまたID:0GUSRHc+は出てくる。 なぜなら、ずっとnyを起動させているからだ。 こりずに、レジストリに、こりずにこりずに、れじすとりにぃぃぃぃーーー それにしても、コイツのせいで、相談ができない、ためらってる 哀れな子羊は、何人生まれてることやら…
552 :
芥 ◆fxOfhJxcmM :04/10/19 03:37:16 ID:0GUSRHc+
なんか急にPCが起動しなくなったので、リカバリーしました・・・ ハァ・・・まあ結果往来ということで、ウィルスも完治しました。
553 :
456 :04/10/19 03:39:15 ID:UpT6G8RZ
今更ですがご報告だけ。 セーフモードでノートン(30日間体験版)かけたらアプリのアイコンも正常に戻って 起動できるようになりました。 ご迷惑おかけしました。(まだどっか残ってるかもしんないけど) >461さんもシステム復元後セーフモードでノートンしてみることをおすすめします。 ・・・ってリロードしたら、リカバリしたんですね。 役に立てなくて申し訳ない。
>>552 イヒャッフ━━━━━━(゚(゚∀(゚∀゚(゚∀゚)゚∀゚)∀゚)゚)━━━━━━ !!
これでもう、朝から言語の壁に苦しむ可能性は無くなったーーーーーーー
もうね、全く反省してない様だけど嬉しいよ嗚呼ーーー、
只、レジストリとレジストリエディタの違いぐらい覚えてた方が良いよ(
>>508 )
【使用OS】 WindowsXP 【WindowsUpdateしてるか】 してます。 【AntiVirusは】お試し版のウィルスバスター入れてます。 【ちゃんとUpdateしてるか】出来ません。 【スキャンした結果】問題なし。 【オンラインスキャンしたならその結果は】 【Winnyのバージョン】v2.0b7.1 【Winny歴、総DL量は】1年ほど、2Gほど 【テンプレを読んだか】一通り目は通しました。 【テンプレにある対策を実行したか】やってはみましたが、こういう事には疎いので、十分かどうかは分りません。 【症状か具体的に、分かる限りすべて書く】 デーモンツールでcueファイルを実行したところ、コマンドプロンプトが起動して、ザーッとなにやら実行し(早くて読み取れません) ドラクエでゲームオーバーになった時のようなBGMと共に画面が真っ暗になり、スクリーンセーバーのように上から赤くなっていきました。 焦って強制終了し、再び立ち上げましたが、OSの起動には問題なし。 ユーザー選択画面に移行し選んで入ると、またもやコマンド゚ロンプトが立ち上がった後真っ暗に。 タスクマネージャーを開こうとすると、意外にすんなり開いたので、プロセスを見るとbug,exeという、いかにも怪しいのがあったので、終了。 すると、画面が戻ったので、急遽全ファイルでウィルス検索実行。しかし、何も引っかからず。 その後再起動しましたが、やはりユーザーを選んで入ると真っ暗になります。 【何をしたらそんなことになったのか】 nyでエロゲを落とし、解凍して出てきたcueファイルを実行。 【これまでにとった措置】 C,Dドライブのウィルス検索、落としたファイルの削除。
自分が無知なのは分ってます・・・
ここは報告スレであって、お助けスレじゃないってのは判ってる?
分かってないから書き込むんだと思われ
>>555 bug,exeが悪いと思うんなら、それを実行できないようにしてみりゃいいじゃないのか?
bug.exeは注意を逸らすためのダミー、本体は別 にしても自分が無知である事を自覚し、尚かつ日本語が通じる質問者の何と素晴らしき事か !!
最近骨のある(?)質問者がこなかったからなーw
>>498 >そんなこと言ったらこんなスレいらないじゃないか
新種に対応するだけであって馬鹿のことは知らないよ
>>555 >【テンプレにある対策を実行したか】やってはみましたが、こういう事には疎いので、十分かどうかは分りません。
わからない厨房はWinnyやめてPCを金属バットで(ry
それにしても、同じ日本人でなんで日本語が伝わらないやつがいるんだ?
在日がたくさん混じっているからだろうな。
ny歴1年でDL2Gってある意味すげーな。
コツコツとjpegばっか集めて(ry
>>555 バスター製品版にしてupdateして再スキャン汁!
って、もう手遅れか・・・
2Tの書き間違えか、本当にたまにしか起動させなかったんだろうな。
後者だったら、感染する理由も分からなくない。
まあ、
>>8 だろうと思うけど、初心者にはかなり厄介だね。
あと、テンプレに【Autorunを切っていたか?】も付け加えて欲しい。
Windowsのシステムフォルダを見ると、bug.exeなんて物があったので、削除したら収まりました。orz 一緒にあったSetupcfg.batも削除しました。 スレ汚し失礼しました。
おまいら、Autorunは『混在したコンテンツ』だけ切っとけばオッケーでつか? OSはXPでつ。
>>572 だめです、レジストリをいじって全部きってください
/ / `ヽ \ // \ ヽ ,、-―'〈 ,、、 -―=―-、、,,_ ` 〉-、 / ,-‐〉 ,、-'" , , ` ‐、 /、\\ / 、-'" ノヽ // // / / / ト、_ 'ヽヽ/`‐-、ヽ \ / ,、‐ 、イ' / / / / /// /,/ ,イ > ヽヽヽ `ヽ、 \ ' / ,,、イ/,/ / / / / /// ///' //レ'、リ ヽヽ ヾ.、 \ /、-'' / /イ/ / iノ /// // //イ/リ .lll ll lヽ ヽラヽ、 ,、-'" / /i ll ll ll ll l // ///=l==-.リリ ノl .l'ヽ ヽl `ヽ、 / ./l .l l, ll .ll ll, l / !l//≠'二iニニニノll l / l ノ/ハ ヽ \ /./ l l lヽヽ.',、 ヽ l_!l lニl/l!フ'_,、-‐'7o ̄ヾ、リ/////// 〉,ヽ .l/ ! l !ゝlヽヽ、、ヽヽ'l!┬‐‐'"_,-'" .!,i、 。ノノ/////////.lヽl l' l、i i llll lヽ`トヽヽ_,キ,、-‐' ゝー'"ノノlノl/// //イ ll ! .l、,', ! ll;ll ll '、 "" 、 "" /" l! l// // l ! l ll ll lll l ヽ、 ー ' , ' ノ !/ // /! l ll l ll ヽ >_、 イ / l/ ///イ l ll l l ` _ノ"ー-` '"―--i / .l ////l l l ll l,、-‐―――' ``ー -l」l l、 `'''‐-、、,.l / ///! l l / ! ` `ー'−ヾヽ-―''" iヽ/l ! l / l / ヾヽヽ / ヽリ / ヽ/'" ___、、 / ヽ ./ / ヽ、 ,/ !EXE lヽl ヽ / / ヽ' ー――' ヽ ヽ / / ll l l ', ヽ
伊達政宗?
悪あがきはあかんよ。 おとなしくリカバリしときー
>>570 .batの記述が何か知りたいが・・・削除しちまったか。
【使用OS】 XP
【WindowsUpdateしてるか】 はい
【AntiVirusは】 インターネットセキュリティ2004
【ちゃんとUpdateしてるか】 いいえ
【スキャンした結果】 検知なし
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量は】 3ヶ月ほど 11G
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 はい
【症状か具体的に、分かる限りすべて書く】 画像アイコンのexeファイルを踏んだら、nyフォルダ内にUpフォルダを作成され、
中には
>>250 の画像(ファイル名は後に解凍したファイルの名前)とLHTMP001.LZHファイルがあった
【何をしたらそんなことになったのか】 exeのダブルクリック
【これまでにとった措置】
UpFolder.txtとUPフォルダを削除。C:\Documents and Settings\ユーザー名\Local Settings\Tempにも作成されていた
exeファイルを削除。
少しややこしいので補足します。
最初にRARファイルを解凍したらmp3と画像アイコンに偽装したexeが出てきて、
そのexeを踏んでしまった。その後、別のRARファイルを解凍した(こちらは怪しいファイル無し)。
先述のUPフォルダ内に生成された
>>250 の画像の名前は後者のファイルの名前でした。
キンタマかと思ってiniを見たのですが、ぬるぽは無し。
また、regedit.exeも開けました。
579 :
578 :04/10/19 22:48:04 ID:r06Xd8vk
踏んでしまったexeファイルはこれで削除できたのでしょうか?
580 :
[名無し]さん(bin+cue).rar :04/10/19 22:51:59 ID:DdKWABXv
最初にRARファイルを解凍したらmp3と画像アイコンに偽装したexeが出てきて、 そのexeを踏んでしまった。 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 解凍した段階でわかっていたんですか? すごいなー
私をいじめてください
アンチウイルスソフトをアップデートしないのはなんでよ? いまの定義が古いと全システムスキャンしても見逃す可能性があるよ
>>580 いえ、そうではないですけど、出てきた画像アイコンをダブルクリックしてしまった後で
気になって名前最後まで見るとexeでした。
>>582 アップデートできないんです。毎回起動時に
必要なコンポーネントが足りません、って出て
アンインストールも出来なくて、復元も出来なかったんです。
それじゃあオンラインスキャンは?
>>585 ANTINNY.AやJAVA_BYTEVER.Aにかかってました・・・
駆除はできないと言われました。
ただ、フォルダ情報の欄にUpは入ってなかったし、
>>1 のANTINNY対策サイトにあるProgram Filesでexeを検索しても
フォルダアイコンや画像アイコンのexeは出ませんでした。
Tempフォルダの中にもNy.exeがなかったので思い過ごしかと一安心した所、
win.iniの[ぬるぽ]セクションがありました。。こっちのiniは調べてませんでした
>>586 ありがとうございます、コンポーネントがない、のメッセージは出なくなりました。
今度は必要なものが見つからないか、壊れていますと出ました・・・
>>587 補足
電子メールプロキシがない、というのが3回
CCAppに必要なものが壊れています、というのが4回出ました。
とっととクリーンインスコしなさいよ
JAVA_BYTEVER.Aって、ホントにWinのupdateしてたのかな〜?
ノートンがダメなのも、他のウイルスかスパイウエアあたりにやられてる気がする。
だから、
>>589
>>578 再インスコというかクリーンインスコしなはれ
ノートンの期限設定初期化というオマケがあるし
感染しますた。キンタマ。 たいした作業してないのに変にスワップ起きてるし、違和感を感じてたらデスクトップに血痕が広がり、オンナの悲鳴。 ログオフしてadminで入り直し、ウイルススキャンして駆除・削除、RegMagikでレジストリ周りも掃除して、regeditもCDから拾い直して・・・後始末も終わりかな・・・ DドライブとEドライブの両方にwinnyいれてて、普段Eドライブの方使ってるんだけど readme.filesフォルダとUpFolder.txtはDドライブの方にだけ作られてて、デスクトップ晒しの被害は避けられたみたい(?) メールはどうなのかな…(((;゚д゚)))ガクガク 原因はシリアル集の圧縮ファイル。興味本位で中を覗いたら、同じサイズのファイルが何個もあって、1つ開いてしまった。うかつだったなぁ
初心者じゃなくてもうっかりミスにはご注意ってこったな。
シリアル集って何?
>>594 こういうの
tp://www.health.kenko.net/product/seibun/sei_832185.html
クナスパークランチか… 何だかとっても強そうだな…
やられました・・・ txtやjpgが書き換えられて画面が真っ赤に・・・ これってAntiny.Gですよね・・・
ここは情報スレであって、質問スレではありません
kotokoの着うた(さくらんぼキッス)でノートンキタ
どうも皆さん。 実は3分前にファイルアイコンのアプリケーション(多分ウィルス)をクリックしてしまい、長年の勘から これは危険だと悟り、クリックしてから3秒ほどで電源ひっこ抜いたんですが・・・ ダメでした。 今度はレジストリは最初からあったので駆除は楽勝だと思ったんですが、やっぱり削除 できませんらしいです。 どうしたらいいでしょうか?
またかよ・・・・
どうしたらって以前リカバリーしてるんだろ 長年の勘でクリックする前に気付けよ
>>602 昨日の朝から寝てなくて、ちょっと油断してたんです。すいませn
もう設定とか烈しく面倒なので、絶対駆除したいんですが・・・
再インスコしる 終了
605 :
[名無し]さん(bin+cue).rar :04/10/20 13:23:10 ID:ksgDj4Gx
長年の勘( ´_ゝ`)プッ ネタ確定! NGワード:LYJWmnf7
まじめに答えないやつは人類の屑だな。 まじめに答える方はいませんか?
>芥
(‘ ー‘)┌┛Σ(ノ`д´)ノ
あと、ずっとコテハンつけとけよ。IDで見分けるの面倒。
予防しようっと意思が見受けられないな。
そんな人間を助けても、また同じ過ちをするから、助け外がないだろな。
拡張子を表示させておく、autorun切っておくとか、一度、感染したら、
>>4-5 の予防策を講じろ。
解決方法は、クリーンインスコしかない。ついでに、おまいさんの頭もクリーンインスコしれ。
神様はおまいさんに、nyを止めろとおっしゃってるんだ。
そんなにエロファイルがほしいのなら、次からはちゃんと、
バックアップしとくんだな。これが、マジレスって奴だ。噂の。
>>606 PCを窓から投げ捨てろ。話はそれからだ。
なんでどういう切り札ばっかつかおうとさせんの? どうせ( ゚,_ゝ゚)バカジャネーノって感じでしか見てないと思うけどさ、 もっと他に尽くせる方法教えてくれないんですか?お金ならあげますから
>>610 だったら日本の財政赤字を全部負担しろ。
ついでに年金の不足分も賄ってくれ。
そうすれば教えてもらえるだろう。
612 :
[名無し]さん(bin+cue).rar :04/10/20 13:40:16 ID:WDOdC5td
>>610 いや、お前は馬鹿じゃないぞ
お前の話を信用して親身になってサポートしないこのスレの住人が馬鹿なんだよ
お前ら現実世界じゃお前らより弱い立場の人間なんていないから、こういう場所が 唯一罵ったりなじれる場所なんだよな・・・( ´Д⊂ヽ 迷惑なので無駄な書き込みするくらいなら、書き込むな。
↑無駄な書き込み
盛り上がってまいりました('A`) コテハンつけとけよ
なんでこういう厨はクリンインスコを嫌がるんだ? 確実だし別にめんどくさくないのに
使う人のセキュリティホールが埋まらない限り、何度も同じことが 繰り返される 要は学習能力がないってことですな
>>616 やり方分かんないんだよ( ´,_ゝ`)
619 :
[名無し]さん(bin+cue).rar :04/10/20 13:57:15 ID:LYJWmnf7
>>616 時間がかかる。
ファイルがすべてなくなる。
家族から文句言われる。
これで3回目。
どこがめんどくさくないんだよ
>>617 次こそはほんとに大丈夫なんです。お願いします助けて
>>619 三回も同じ穴にはまっておきながら何をほざく
仏の顔とか2度あることはっていうじゃないですか
三度なでると怒られるわけだが
二度ある事は三度ある。
↓マジレス
みんなもうすこしやさしく接してあげなくちゃ。 きみのカキコミからはどういうウイルスにどうかかったかが記述されてない。 それじゃ答えようがないよ。
壁|-`).。oO(釣りって楽しいのかな……俺もやってみようかな)
インスコ二回も三回も同じ様なもんじゃねーか
>>627 俺がもの凄い勢いで釣られてみるから、試しにやってみろ
あと、弱い立場の人間じゃなくて、馬鹿な人間を、の間違いだ。 馬鹿な人間が、顔を見せることがないから、平気で馬鹿な 言動ができるというのが、この掲示板のメリットでしょう。 馬鹿でも許されるのが、ネットなのさ〜
>>628 実は、ID:LYJWmnf7が俺なんだよ。
携帯とパソコンを使って、書き込みをw
>>630 ナ ゝ ナ ゝ / 十_" ー;=‐ |! |!
cト cト /^、_ノ | 、.__ つ (.__  ̄ ̄ ̄ ̄ ・ ・
ミミ:::;,! u `゙"~´ ヾ彡::l/VvVw、 ,yvヾNヽ ゞヾ ,. ,. ,. 、、ヾゝヽr=ヾ
ミ::::;/  ゙̄`ー-.、 u ;,,; j ヾk'! ' l / 'レ ^ヽヘ\ ,r゙ゞ゙-"、ノ / l! !ヽ 、、 |
ミ/ J ゙`ー、 " ;, ;;; ,;; ゙ u ヾi ,,./ , ,、ヾヾ | '-- 、..,,ヽ j ! | Nヾ|
'" _,,.. -─ゝ.、 ;, " ;; _,,..._ゞイ__//〃 i.! ilヾゞヽ | 、 .r. ヾ-、;;ノ,.:-一'"i
j / ,.- 、 ヾヽ、 ;; ;; _,-< //_,,\' "' !| :l ゙i !_,,ヽ.l `ー─-- エィ' (. 7 /
: ' ・丿  ̄≠Ξイ´,-、 ヽ /イ´ r. `ー-'メ ,.-´、 i u ヾ``ー' イ
\_ _,,......:: ´゙i、 `¨ / i ヽ.__,,... ' u ゙l´.i・j.冫,イ゙l / ``-、..- ノ :u l
u  ̄ ̄ 彡" 、ヾ ̄``ミ::.l u j i、`ー' .i / /、._ `'y /
u `ヽ ゙:l ,.::- 、,, ,. ノ ゙ u ! /_  ̄ ー/ u /
_,,..,,_ ,.ィ、 / | /__ ``- 、_ l l ``ーt、_ / /
゙ u ,./´ " ``- 、_J r'´ u 丿 .l,... `ー一''/ ノ ト 、,,_____ ゙/ /
./__ ー7 /、 l '゙ ヽ/ ,. '" \`ー--- ",.::く、
/;;;''"  ̄ ̄ ───/ ゙ ,::' \ヾニ==='"/ `- 、 ゙ー┬ '´ / \..,,__
、 .i:⌒`─-、_,.... l / `ー┬一' ヽ :l / , ' `ソヽ
ヾヽ l ` `ヽ、 l ./ ヽ l ) ,; / ,' '^i
釣れた釣れたヤッフォーイヽ(;´Д`)ノ
>>631 dクス
>>632 おいおい、
つりだったのかよ!
かなりガッカリしたし
れんこん食いたい
あいつ来ないな。クリンインスコしたのかな
>>619 >家族から文句言われる。
家族共用PCか?
まさにリア厨だな
共用PCでny使ってダウンしたやつ片っ端から実行してウイルス感染か。 そして駆除したい、クリーンインストールは嫌だ、か。 おめでてーな。
もっと致命的(BIOS破壊でメーカー修理必須)なウイルスが流行れば、 発病すぐ即死になるから、こんなマヌケな質問こなくなるだろうか。
煽り耐性のないニュー速民じゃないんだから馬鹿は放置しとけよ。
つーか こないだと同じ奴じゃねーの?
ny歴2ヶ月で、長年の勘とか言っちゃうんだ、流石くそ芥
641 :
[名無し]さん(bin+cue).rar :04/10/20 17:44:40 ID:JGEmglKF
【使用OS】XP 【WindowsUpdateしてるか】はい 【AntiVirusは】ウイルスバスター2004 【ちゃんとUpdateしてるか】いいえ 【スキャンした結果】ウイルスなし 【オンラインスキャンしたならその結果は】ウイルスなし 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】不明 【テンプレを読んだか】はい 【テンプレにある対策を実行したか】はい 【症状か具体的に、分かる限りすべて書く】.exeと.lnkのファイルが開けなくなった。.exeと.lnkのファイルの種類がぬるぽになった 【何をしたらそんなことになったのか】不明 【これまでにとった措置】オンラインスキャン
>【ちゃんとUpdateしてるか】いいえ しろ
>>639 _、_
( ,_ノ` ) n
 ̄ \ ( E) グッジョブ!!
フ /ヽ ヽ_//
>>641 >exeと.lnkのファイルの種類がぬるぽになった
意味ワカラン・・・
>>641 >exeと.lnkのファイルの種類がぬるぽになった
ガッ
拡張子が「.ぬるぽ」にでもなったんだろうか Webサービスを利用して適切なプログラムを探したらいい
>3 名前: 芥 ◆fxOfhJxcmM 投稿日: 04/10/17 03:44:53 ID:bOPVPnAl
>
>>1 >俺も出る。
>母によると、画面に血と「ぬるぽ」という文字が出たらしい。
微笑ましい家族だな。…そういえば、田舎の母親元気にしてるかな……
>>646 拡張子が「ぬるぽ」だったら初めてのパターンだw
オモロイから詳細希望
「.jpg」の拡張子がついてるファイルでも、俺のところでは、 「ファイルの種類:Paint Shop Photo Album ピクチャ」 ってなってるから、今まであるようなパターンじゃないのかな。
ジョン様ウイルスうぜー
652 :
641 :04/10/20 19:46:13 ID:JGEmglKF
653 :
646 :04/10/20 19:52:35 ID:On3Oi1U3
何か俺、「本気で拡張子がぬるぽだと思ってる人」だと思われてる。助けてくれ
んで
>>641 は何がしたいんだ?報告がしたいだけか?
ここはsage推奨スレだって解ってるか?
>>652 コントロールパネル→フォルダオプション→ファイルの種類タブの「新規」→
「詳細設定」でファイルの拡張子をexe、関連付けされている・・・
をアプリケーション、lnkをショ-トカットにすりゃ、なんとかなるだろ。
他の症状も知りたい・・・
>>641 幾つか確認、
>>650 に書いてあるやり方を参照してレジストリ”エディタ”を開ける?
出来るんだったらHKEY_CLASSES_ROOTに.exeつう値はある?
何かファイルがドラッグできなくなったんだけど、これってウィルス?
659 :
[名無し]さん(bin+cue).rar :04/10/20 21:19:28 ID:qRx9fX+X
エクスプローラのエラーじゃないんですか?再起動してみては?
sage忘れスマソ
再起動しても無駄でした
マウスの動きがおかしくなるウイルスは存在するけど 情報が少なすぎて判断できない・・・ ウイルスチェックは?
スレ違いも甚だしい いや、板違いか?
664 :
[名無し]さん(bin+cue).rar :04/10/20 22:37:19 ID:+XYCOnVo
ジョン様ウイルスはどうすれば治せますか?
>>664 まず質問スレで質問する
ここは情報交換スレであって質問スレやお助けスレじゃねえって何回書けば分かるんだゴルァ!!
>>665 でも、そんな彼らを仄かに待っている自分がいる・・・はぁ〜
ジョン様ウイルスってのは、いってぇーなんなんだい寅さん? そして、652を最後に姿を消した641
σ(゚∀゚ オレの質問は放置か?え?
しかも
>>664 はマルチだった・・・
先日、レジストリエディタも理解してくれなくて苦しんだID:LYJWmnf7も帰ってきた
今年の台風厨は大型が多いな、このスレにいったい何人上陸したやら・・・・・
ジョン様ウイルスはキンタマ系と似ててexe付いてる偽装ファイル ウイルススキャンしても反応なし・・・ 多分まだ対処されてないのかな? 感染した瞬間に冬ソナのテーマソングとともにヨン様の顔が正日に 挿げ替えられているジョン様画像が表示される・・・ その後再起動すると Name: Backdoor.Kousakuin.A Location: 秘密 Name: DoS.Taepodong.2 Location: 自分で探せ /⌒⌒⌒⌒⌒⌒ )) ( 从 ノ.ノ ( ./  ̄ ̄ ̄ ̄\ |:::::: ヽ 丶. / ̄ ̄ ̄ ̄ ̄ ̄ ̄ |::::.____、_ _,__) ∠ もう手遅れニダ (∂: ̄ ̄| ・ー |=|・ー | \_______ ( (  ̄ )・・( ̄ i ヘ\ .._. )3( .._丿 / \ヽ _二__ノ\ という画面がログイン前にでる。 ちなみにタスクマネージャが開かなくなりやす あと、勝手にマイドキュメントにジョン様画像を保存してくれます。
673 :
[名無し]さん(bin+cue).rar :04/10/20 23:41:29 ID:+XYCOnVo
>>672 対策方法を教えていただけないでしょうか?
PCを窓から投げ捨てろ
WMP10キタヨーー
ジョン・ポール・ジョンナム
>>672 ジョン様ウイルス見てみたいが・・・・晒してくり
>>677 なんか二人の名前をごっちゃにしてないか
初めて知ったなぁジョン様ウィルスなんて そのうち駆除方法が先生とかバスターとかで 解説されたときにそのAAやらが出るのだろうか まだ誰も検体出してないのかな…
>>4 の
>・シングルクリックをダブルクリックにしてうっかり操作防止。
ってどういう意味?なんか設定するの?
>682 釣りか?
ウイルスに引っかかった人達に元のファイル名を晒さない人が多いのは ・こんな恥ずかしいファイルを落としていたなんて言えないッ! ・お前らも俺の苦しみを味わえゲハハハハ のどちらかなのですか?
そこまで考えられない。
炉利系が多いんじゃないか?
692 :
[名無し]さん(bin+cue).rar :04/10/21 01:30:44 ID:nCi2ldMe
>>691 ぐぐるワードだけ教えてやる。
シングルクリック
ダブルクリック
あとは自分で考えナ。
695 :
[名無し]さん(bin+cue).rar :04/10/21 02:13:54 ID:2l4GS4ag
画面に血が出るウイルスの名称及び対処法教えて。。。
696 :
[名無し]さん(bin+cue).rar :04/10/21 02:14:33 ID:2l4GS4ag
画面に血が出るウイルスの名称及び対処法教えて。。。
また懐かしいのに掛かったな
698 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
じゃあどこに行けばウィルスの駆除レクチャーしてくれるんだよあほが
じゃあどこに行けば、あほが引っかかったウィルス(ウイルス)の駆除レクチャーしてくれるんだよ あほが
>>699 それぐらい自分で探せば?
少なくともココじゃないのは確か
>>698 ジャンプスレでも貼ってあったが、
このスレとかに常駐してない誰かが、引っかかってたなw
Lhazで、閲覧しただけでも、感染するタイプなの?
でも、なかなか洒落たウイルスだねw
703 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
( ´д)ヒソ(´д`)ヒソ(д` )
ここに書き込む感染者のレベル: 検索指数:「ウィルス」「2ch」で検索できる程度 対処指数:該当「スレ」で対処方法を「詳しく」聞けばできる程度 言語指数:検索結果の利用方法を読解できない程度 放置
>>705 対処指数に[テンプレも読まない程度]も加えれ
ジョン様、ハゲワラ
最近釣りしかいなかったので、てっきりネタだと思ってたよ
>>672 GJ!
感染方法は今までのと同じだからとくに問題は無さそうだけど
結果がオモロイ
ヽ('A`)ノウンコー だなおまえらほんとに 台風だからって調子こくな
台風でも台風でなくてもウンコーヽ('A`)ノウンコー 以外部屋から出ない奴っているのな びっくり
「冬のソニダ」 ジョン様ウィルス とかだったらもっと面白いのに。
他には、「北のドナタ」とか。
北のドン<丶`∀´>ニダ
最後にOSを再インストールした日時を知りたいんですけど どうすればいいですか?
717 :
[名無し]さん(bin+cue).rar :04/10/21 17:33:39 ID:ZyPGI7Tl
>>716 知りたいのか・・・そんなに知りたいのか・・・。
知りたければ教えてやろう・・・ただし!
死をも恐れぬ覚悟がお前はあるか?
手っ取り早いのは システムドライブのルートにあるシステムファイルを見る ツールを使う www.forest.impress.co.jp/article/2004/05/11/everest.html とか
WINDOWSフォルダの作成日時でも見れば良いんじゃないの?
720 :
[名無し]さん(bin+cue).rar :04/10/21 21:20:24 ID:8FFgu4ZI
ジョン様おもしれーな。ジョン様ウィルスをシマンテックに提出せれよ
ちょっとまて、ジョン様はまだ未検知なのか(´・ω・`)
だけどジョン様は実害はなさそう rundll32とtaskmgrいじられて、ようこそ画面にビビらせるメッセージが出るだけで他は何も無し 破壊活動も晒したりも無いけど一応ウィルスってとこか 暇だったから落としてみたけど自分でどうにかなる範囲だったよ。ツマンネ
まさか、北が崩壊する時に、HDDのデータが全て消去なんてことには・・・
>>724 その時はテポ゚丼の発射AAが、デスクトップを埋め尽くすに違いない!
とりあえず誰かシマソテックかトレソドマイクロに提出してね
シマンテックのほうが楽だがもってねえよバーヤ
色々調べてみたけど
>>722 以外に害はなさそうだね〜。
たぶん他は大丈夫だと思うんだけど。時限式あぼんとか言ったってスタートアップにも何も加わってないしな〜
詳しくはワカンネ。
テテテ〜ン♪ってな音楽が鳴ったら最高
音楽は律動体操がいいな
偉大なる将軍様は[使用者名]のPCのHDを全消去せよ、と仰いました みたいなメッセージを、北朝鮮のあのアナウンサー画像付きで出して欲しいな
もう亜種のリクエストかよ
「Joke_JongSama_A」だそうだ(´・ω・`)
736 :
[名無し]さん(bin+cue).rar :04/10/22 01:47:12 ID:L2BoyBsF
最近電源を落とす時に、(cc acp-プログラムの終了-)って出るんですが これってウイルスなんでしょうか?教えてください。
737 :
[名無し]さん(bin+cue).rar :04/10/22 01:49:13 ID:rQqmOoMQ
ANTINNY系のウイルスは要するにEXEファイルを実行しなければ大丈夫なのですか?
>>736 ノートン入れてる?入れてたらノートン。
739 :
736 :04/10/22 02:00:34 ID:L2BoyBsF
>>738 入れてます。ノートンが原因だったんですね。
レスありがとうございました。
>>737 バッチやvbsその他から呼び出してることも無いとはいえないので注意しな。
741 :
737 :04/10/22 02:08:10 ID:rQqmOoMQ
winny 無視リストfile databaseで出てくるコメントに違反ってあるんだけど、これってアプリ違反 でインストできないってこと?
744 :
sage :04/10/22 04:25:12 ID:Kdq/fa/k
なんかファイル落としてるときにダウン指定してないのが勝手にキャッシュされるんだけど、これってウイルス?
747 :
[名無し]さん(bin+cue).rar :04/10/22 05:10:30 ID:ykUOUKT1
Winnyつけてると勝手にマウスが動いたり(具体的にはスタートメニューを 開こうとする?)他の開いてるアプリが終了することがあったんですがこれウィルス?
おまいら! 今日はいつにも増して親切でつねw
朝方ny立ち上げてたら、ジュールエラーが云々というエラーメッセージが出て強制終了された。 それ以降、nyを立ち上げてたら終了しますか?の言葉も無く強制終了されます。 なにかのウイルスでしょうか? ウイルス質問パート3とか言ってみるテスト とりあえず質問はマジです。
×ジュール ○モジュール
>>753 ありがとうございます。
総合テンプレ見逃していた・・orz
>ウイルス質問パート3
>>744 ,747とウイルス質問が続いているのでそれでパート3でって意味で。
確かに意味わからん上にそんな事言う意味もないっすね。スンマセン。
冬のソナタのテーマ曲がいきなり流れてきて、それでヨン様の写真が出てきたと 思ってたらジョン様になって出てきた。たぶんウィルスだと思うんで報告しておきます
>>755 もうすこし上にスクロールすれば外出だってわかりますよね?
Documents and Settingsのところに「・’・c」っていうフォルダができて そのなかにjavaフォルダとTRACEファイルがあるんだけど・・・ なんかのウィルス?
ここは情報スレであって、質問スレではありません
>>757 みたいな馬鹿がいたという情報を報告しておきます
ジョン様はウィルスというより、ジョークソフトだろ?
馬鹿が単発質問スレ立てやがった
>>747 カーソルじゃなくてマウスが動くのかよ
それポルターガイストだろ?
感染というより憑いてるよ
.┌┐ / / ./ / i | ( ゚Д゚)<そんなバナナ |(ノi |) | i i \_ヽ_,ゝ U" U
オカルトキタ━━━━━━(゚∀゚)━━━━━━!!!!
人間がリアルウイルスにやられてる(ry
家が40度以上傾いていると、マウスが動く時有るな(滑り落ちるとも言うが) ・・・つーっか、そんな事ねえよ!
すいません、欠陥住宅に住む
>>747 がいるのはこのスレですか?
ジョン様の自力でのなおし方 どなたかお願いします
日本名の偽名を使っている在日朝鮮人を、100人見つけて、 祖国北朝鮮に帰国させることができれば、完治するそうです。
↑一人目
↑2人目
↑ ←三人目→ ↓
4様
爆笑した
↑↑↓↓←→←→5人目
779 :
[名無し]さん(bin+cue).rar :04/10/22 23:22:13 ID:xlizmMTa
すいませんお聞きしたいたいのですが、なんか変なzipに入ってたファイルを結合ソフトが付いてて(結合ファイル?)それを結合したら 金正日がヨン様風な画像が出てきた、、、 適当にしてたら勝手に消えたので大丈夫かな?って思ってたらさっき再起動したらログイン画面にまたジョン様が、、、(泣 なにやらウイルス(?)の場所は秘密だから探せみたいなのが書いてありました。 コレについて知ってる人が居れば教えてください。
iヽ、 ミ ヽヽ、 ,,,ミ ),,,,\ ‐- ...,,__ カチカチ / ,,;;;;;;;;;; "''-、 ?? ~""''' ‐- ...,,__ /,, ,,;;; ;;;;;;''''__,,_,.-'''"l、 .exe ____,,,,,,,,,,,, -------/●);;;; ,;;''' 彡 l ,! ⌒ヽ、 _,,-‐‐‐f," ;; ;;; '' ;;;;彡三;_/ '' 彡 ノ ,,l ヽ、八 \`(,,,,,,,,,イ''''ー、,;;;;;;; ((,,,,,.. (●>, __/'';;;;! ヽ`---ー‐‐―‐ン '''-l ( ,.,., ,;;,, '';;;;;;,,,,/  ̄ ̄ ̄ ̄ ̄ l メ//l '';,,,;;'';; '';;; ';, '';:;/ "'''- .._ | / /メ、|';,,,,,'''';;;;;;;;;;;;;; ン;ヽ "'''- .._ ____,,,,,,,,,,,,,,-''''' ;;;;;;;;;;;`;-;;;-;;;;-;;-; ;;; ;;;l / , , "'''- .. f-'' ;; ;; '';;;;; ''' ;;;;;;;;;;;;;;;;;;;;;;;;;_ ;;;;;;;;;;;;;l / / / / // (⌒ ;; ;; '';;;;; ''' ;; ;;;;;;;;;;;;;; ;;;;;;;;;;;;;| / / / // `''''-、;;;;,,,;;;,,,;;;;;,,;;;;;;;;;; ;;;;;;;;;;; ,,,, ;;;;;;;;;;l
拡張子が全部 r " \ _ 「.ぬるぽ」に r-''ニl::::/,ニ二 ーー-- __ .,/: :// o l !/ /o l.}: : : : : : :`:ヽ 、 なっちゃった! /:,.-ーl { ゙-"ノノl l. ゙ ‐゙ノノ,,,_: : : : : : : : : :ヽ、 ゝ、,,ヽ /;;;;;;;;;;リ゙‐'ー=" _゛ =、: : : : : : :: : : :: : : : :ヽ、 / _________`゙ `'-Uヾ_____--⌒ `-: : : : : : : : ...-''"│ ∧ .ヽ. ________ / ____ ---‐‐‐ーー \: : : : : ! / .ヽ ゙,ゝ、 / ________rー''" ̄''ー、 `、: : : .l./ V `'''ー-、__/__r-‐''"゛  ̄ ̄ \ ゙l: : : l .,.. -、、 _ ‐''''''''-、 l !: : | / .| .! `'、 | l: : l | .l,,ノ | ! !: : / '゙‐'''''ヽ、 .,,,.. -''''''''^^'''-、/ l !: : r―- ..__l___ `´ l / /: : \ `゙^''''''―- ..______/_/ /: : :
/ l___l \ ||i
| ● | | ● | |||i
| ヽ / | ||||i
\ ヽ/ / ||||i ガッ
/ \ |||||i
/ | ||||||i
| /\ / _ | |||||||i
ヽ_/ Y / / / ∧ ||||||||i
ヽ /__// ノ / 丶 ||||||||||i
ヽ .(_______ノ ヽ / 丶||||||||||i
/ / / ノ ノ 丶||||||ii
/ / / / ノ ヽ
/ / / / < > /\ /"""ヾ
/ / / / ノ \ /::.::.____/:::::::ヽ、 /;:;;:::''' |
/ / / / | | |||||||||iヽ /::. ______.::::::::::::: __ヽ_ | .|
⊂__/ / / | ./ ||||||||||||||||||i\ ./ ::::::::/ __。\_ヽv // 。\ .| |
/ / ヽ_/ ||||||||||||||||||||||i ヽ // ̄ ̄√ ___丶  ̄ ̄\| | .|
>>782 / / ||||||||||||||||||||||||||||iヽ ∨| ::::::::: / / tーーー|ヽ .::::: ::| | .|
/ ̄ ̄ ̄ ̄ ̄ ̄ 三三||||||||||||||||||||||||||||i ヽ | .:::::. ..: | |ヽ ..::::::| / .|
/ 三三|||||||||||||||||||||||i \ .| ::: | |ヽニ⊃| | ..::::::|ノ /
ヽ 三三||||||||||||ii \ | : | | |:::::T:: | !. ..::::/ /
ヽ_____三三||||||iii \ \: ト--^^^^^┤ / /
↑消された?
【Autorun+bat】 はエロゲ以外の、 アプリとか一般ゲームにも潜んでいらっしゃるわけ??
マウントしたらC以外全部消えますた。 もうだめぽ
潜ませれば何にでも。
自動実行は切っておけと
どうやって?
検索すれば すぐ、みつかるばい
あい
>791 聞かなきゃわかりませんか? レスが帰ってくる時間を考えたらググッたほうが早いですよ
沸点が高かったら沸きにくいんじゃないかと突っ込み入れてみるtest
798 :
[名無し]さん(bin+cue).rar :04/10/24 01:07:25 ID:Gu87soL/
_ / \―。 ( / \_ / / ヽ / ̄ ̄ ̄ ̄ ̄ ...―/ _) < ちんちん シュッ!シュッ!シュッ! ノ:::へ_ __ / \_____ |/-=o=- \/_ /::::::ヽ―ヽ -=o=-_(::::::::.ヽ |○/ 。 /::::::::: (:::::::::::::) |::::人__人:::::○ ヽ/ ヽ __ \ / \ | .::::/.| / \lヽ::::ノ丿 / しw/ノ___-イ ∪
【Autorun+bat】にやられて アホだからバックアップもとってなく・・・ システム復元も無効化・・・ もう駄目ぽ・・・・と思ったんだが ダメモトでヤられた当日までシステムの復元で戻してみたら な、なんと!!【Autorun+bat】 がなくなっており たぶんファイルも全て元通り 超うれぴー!!
ジョン様、実行後システム復元したらタスクマネージャも windows起動後のメッセージも問題なくなったが、これでいいんだろうか。
>>804 おまいが(・∀・)イイ!と思うんならそれで良し
但し、全ては自己責任
どうしても心配ならばクリーンインスコ
甚だ既出だがこれが最強
質問スレじゃないからな
809 :
[名無し]さん(bin+cue).rar :04/10/24 07:55:56 ID:MaN1zQ03
>>807 わかんねぇんだなw
( ´,_ゝ`)プッ
810 :
807 :04/10/24 08:45:57 ID:qj/PO2Go
すまん、実はわからなかった・・・ つーか、少しぐらい優越感に浸ってもいいじゃん・・・゚・(ノД`)・゚・。
人間正直が1番だぞd('-'*
クラエ!キョウソノヘ o(゜▽゜o)=Эバブ!!(゜ロ゜ノ)ノクセエーーー
813 :
807 :04/10/24 11:36:18 ID:znJqyM4Y
Shareの方のウイルス情報スレ、落ちたみたいだな
【使用OS】XP 【WindowsUpdateしてるか】している 【AntiVirusは】バスター2004 【ちゃんとUpdateしてるか】はい 【スキャンした結果】検知なし 【オンラインスキャンしたならその結果は】検知なし 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】半年くらい 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】どの症状かわからなかった 【症状か具体的に、分かる限りすべて書く】急に重くなった+Cドライブの容量が減った(一回だけ)ので再起動したらさらに減っていって30Mぐらいになったところで止まった。 それ以外の症状は現在ない。 【何をしたらそんなことになったのか】解凍しただけでexeはクリックしていない。 【これまでにとった措置】オンラインスキャン&Antinnyを疑っていろいろ見たがUpfolder.txt&アップフォルダなし、・レジストリエディタ(regedit.exe)も普通のまま。 症状だけを見たらAntinny.Aっぽいんですが・・・
>Antinnyを疑って なんで調子がわるい=ウイルス=キンタマって思考回路になんのかなー? 調子が悪い=ウイルスってのはいいけどウイルス=キンタマって考えしてたら 対処をまちがえるぞ
容量がどんどん減ってくって何かのログファイルが延々肥大化してるって可能性は?
818 :
801 :04/10/24 12:22:31 ID:VZJo+wno
819 :
815 :04/10/24 12:24:42 ID:tOml5QTB
>>816 確かに軽率でした。以前見たAntinnyの症状に似ていたので決め付けていました。
>>817 どこにあるのかわかりません・・・
>>819 初心者は素直に再インストールしとけ。
再インストールがいやならそのままつかっとけ。
>>817 ウイルスに感染したと思われる日を検索したところそれらしきログファイルは
ありませんでした。
こういうのは考えられない? メールボムの手法と同じで解凍すればファイルが馬鹿でかくなるやつ gif画像なら1万ピクセル平方を単色で塗りつぶして圧縮すれば99%は圧縮できる(大体300kb位になる) これなら解凍したときのパフォーマンスダウンと空き容量の低下が説明できる
>>822 調べてみましたがそれらしきものはなかったです。
再起動前は何か重いなと思って気づいたら300Mぐらいまで減っていて(それからの減少はなし)その手法っぽいんですが
再起動後ローカルディスクC(空き領域300M)で数秒後見たら30Mぐらい減っていて
そのまま空き容量が二桁になるまで減っていったのでメールボムとは違う種類みたいです。
______________
/|:: ┌───────┐::|
/. |:: |現在
>>801 ,815を|::|
|.... |:: | format c: /q .|::|
|.... |:: |で初期化中です.|::|
|.... |:: └───────┘::|
\_| ┌────┐ | ∧∧
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( _)
/ ̄ ̄ ̄ ̄ ̄旦 ̄(_, )
/ \ `
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)
 ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄
| .( ( | |\
| ) ) ) | | .|
|________(__| .\|
/― ∧ ∧ ――-\≒
/ ( ) \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
|______________|
∧∧
( ・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
<⌒/ヽ-、___
/<_/____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
しっつもーん、なんでAutorun+batなの?なんでexeじゃなくdatなの? setup.exeをウイルスにでも差替えときゃ簡単だしバレないと思うんだけど
>>825 ∧∧
( ・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
<⌒/ヽ-、___
/<_/____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
>>825 <⌒/ヽ-、___
/<_/____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧∧
( ・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
<⌒/ヽ-、___
/<_/____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
皆さん、ウイルスバスター2005がトレンドマイクロ社からリリースされたのでアップデートされたらどうですか?
>>828 おまえの言ってる事はMSのパッチを何の疑いもなく当てろというのと同じ事だ。
∩___∩
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| |
>>828 / ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
ノートン2005も出たわけだが
∧∧ ( ・ω・) _| ⊃/(___ / └-(____/  ̄ ̄ ̄ ̄ ̄ ̄ ̄ <⌒/ヽ-、___ /<_/____/  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ________ /__/____/
>>825 そんなの作者に聞いて下さい。
batだったら、コンパイラ無くてもテキストエディタとDOSの知識があれば作れるからじゃないの?
寝るんじゃないモナー _ 三⌒Y´ ̄ヽ ニヘ_/( ̄)∧_ヘ γ´ `ヽ_`と.__ γ⌒Y ( ・∩( ( ・∀・) )) ,、 , )ニ<、_三人,_メ、._彡 |Ο つ / 彡ノし∪V .ヽ.__⌒)) ∧__∧' / ∧___∧ ( ;・∀) ∧__∧__∧ ε= (・∀・;) (|i l つ (´Д三Д`) (つ と) .ハ_l_乂 (U_U )つ (⌒i⌒ノ ヾ ∧__∧ /⌒ヽ^メ (・ ミ __ ( ) (リ と _ヽ=( ̄))∧ヘ三 /´⌒ヾ⌒彡∨J彡) (__ミ(_ノミニ〉 》∩ γ⌒Y´ ._つ(⌒)/ \,_ヽ__,メ,__乂_,メ、__,.>彡`彡`
836 :
823 :04/10/24 18:11:20 ID:tOml5QTB
それから異常がないのでWinnyフォルダを削除してためしに再起動したところ 正常に戻っていました(空き容量が減らない)。 もしかするとWinnyと関係ないところのウイルスか何かの行動の勘違いだったのかもしれません。 お騒がせしてすみませんでした。
誰も騒いでないから許す。
823がひとりで騒いでいただけ
ATOK17落としてデーモンでマウントしたら、ハードディスク内のファイル全部消去された・・・orz
841 :
[名無し]さん(bin+cue).rar :04/10/24 21:24:01 ID:xrdvQGMc
思ったんだがkakikomi.txtを晒すキンタマが出たら大恥どころでなくキャップが漏れまくって 2ちゃんねるが崩壊してしまいそうだ。
>>840 マリガトー。
こういうのはわざわざ嫌がらせで誰かが仕組んでるの?
無防備にマウントしちゃあかんって勉強になったわ。
どうしてこのスレのこと知っててオートランを切らないのか不思議でたまらない
テンプレ読まないアフォが一杯ってことで。
読んでも理解できないやつが泣くのは致し方ない。
スマソ。光が開通して浮かれてたんだ。でもまさかDドライブのおかずまで消さなくてもええやんか・・・
Winnyを使用しているとき、 デスクトップ上に開かずに、タスク上にアイコンとして常駐 させておいて、他の作業をしていると Winnyが勝手に開いてデスクトップに出てきます。 これは、ウイルスっすか??
>>848 CPUの負荷が高くなるとそうなる
詳しくは初心者質問スレにて、、
ウイルスではありません
850 :
848 :04/10/24 22:04:40 ID:OBGwLZNR
>>849 すみません。載ってました。
てっきり、ウイルスだと思い込んでいて…
あらがとうございました。
質問 Virtual PCでインストールしてみるってのは対策として有効?
すごく有効
>>852 サンクス。
Virtual PCが感染してたりして・・・
仮想PCはぶっ壊れてもかまわない。
全消しに仮想もへったくれもないぞ 全部あぼ〜んじゃ
「うわ、プリンタが動かない!新手のウイルスか!?」と思って今まで泣いていた挙句、 そもそもプリンタの電源を入れていなかった俺がようやく布団に入りますよ。おまいらおやすみなさい
俺はもうおはようだぜ
仮想PCはドライブのバックアップ&リストアが実機より簡単だ から、全部消去されても手間かからない。VPCならUndosable 機能もある。
>>855 釣り?
そりゃ仮想PCだからといって過信はいけないが、
ゲスト上で実行したウイルスがホストに感染するなんてまず無い。
あーもちろん、Autorunを切ってなかったからゲストだけじゃなくホストにも感染したとかいうのは論外な。
ゲストが感染したって、感染前の状態にロールバックすれば無問題。
VMしか使った事無いけど、VPCにも似たような機能はあるんでそ?
勢いあまってexeダブルクリックして、久しぶりにantinny感染したよ。 やっぱノートンは常駐しといたほうがいいな。
日記はメ(ry
ネタとしても×
864 :
[名無し]さん(bin+cue).rar :04/10/25 17:54:55 ID:1scBGsk9
>>864 かわいいヽ(=^゜ω゜)^/ ハニャ〜〜
やっぱ犬より猫だよな。
867 :
[名無し]さん(bin+cue).rar :04/10/25 18:40:19 ID:4f2UyuFF
XP ny7.1 ルーター接続ポート開放 ルーターバッファロー有線4HG 症状 winnnyに接続後、20分くらいで通信が途絶え ルーターにさえあくせず出来なくなります IPCONFIGで調べた所、WAN側のIPがIANAに繋がって戻せないようです (IANA=ポートを管理するアメリカの団体のHP) ルーターの電源を切って再びIDパスワード入れなおして、やっとWEBに繋がります このような症状のかたいらっしゃいますか?
>>864 消毒用?お茶と見せかけて怪しげな薬品を飲まそうとするとは、やりおるわ
_, ._ ( ゚ Д゚) ( つ旦O と_)_) _, ._ ( ゚ Д゚) ガシャ ( つ O. __ と_)_) (__()、;.o:。 ゚*・:.。 _, ._ (ill ゚ Д゚) ゲロ ( つ!;:i;l 。゚・ __ と__)i:;l|;:;::;:::⊃ (__()、;.o:。 ⊂;::;.,.';;;;'::.:.;::.⊃ ゚*・:.
キンタマ感染してても、ny起動しなければ被害は拡大しないの?
回線をブチ切れば問題ないよ
>>874 以後のデスクトップ画像の流失は防げるが、
ゾロメ日が来ればアタックかけるし、ファイルだって書き換えられます
嗚呼流失してどうする、流出だわな
ありがとう、ゾロ目までに殲滅します
ジョン様に、やられたおで助けてくれませんか? 教えてくれたら、なにかしてあげるので、教えてください
じゃあまず俺のこいつを舐めて貰おうか
アイス買ってきて
教えてください まず、そちらが、先にね?
答えてください その前に、何ができるのか?
いいかい
>>879 ?
自分で何かをしてあげると言った時点でこれはビジネスであり取引だ
句読点の打ち方、そして恐らくPCもろくに分からないであろう顧客に対し駆除方を指南する
これ程のリスクを犯して、我々が得られる利益が何も具体的に示されていない
一体君は何をしてくれるのか?無条件でこちら側から指定出来るのか?俺のイチモツを(ry
>教えてくれたら、なにかしてあげるので、教えてください
只言える事はこの一文は明らかに余計だ、そして必要な情報(レジストリとかプロセスとか)を示せ
テンプレも読めないし使えないやつに、いったい何ができると言うのか?
886 :
[名無し]さん(bin+cue).rar :04/10/26 02:20:13 ID:O2IcDJGG
つい1週間前位からWinnyの接続を切ると途中までダウンしていたファイルのパーセントが またOパーに戻ってしまいます・・。 一体何なのでしょうか;; 容量大きいファイルだとダウンに時間かかるし、途中でPC再起動したくても、 再起するとWinnyの接続も切れるのでまた0パーになってしまうので、 大変です;; どなたか対処方法ご存知でしたらおねがいいたします。
キャッシュクリアなウイルスを飼っている悪寒。 テンプレにしたがって状況を詳しく報告せよ。
質問スレじゃないのにage質とは恐れ入るねぇ
889 :
[名無し]さん(bin+cue).rar :04/10/26 03:02:26 ID:O2IcDJGG
<887 ウイルスバスターでウイルス検索してもウイルス無しです。 Winnyのバージョンはv2.0b7.1です。 原因は全くわかりません;; 落としたファイルは必ずウイルスチェックしてます。 突然こうなりました;;
>>899 >テンプレにしたがって状況を詳しく報告せよ。
どうやら
>>887 の助言は全く無駄に終わったらしい
そして
>>888 の揶揄に対しても、あまりにも無自覚の様だsageよう
まぁ、症状聞いただけなら初代ぬるぽみたいだなぁ・・・
あとアンチウィルス無しは論外だが、過信は禁物
HDDがぶっ壊れる寸前でキャッシュが破損してんじゃないの
現在、ぷららドメイン限定なんだけど、winny起動してしばらくしていると、blackiceが TCP_Small_Segment_Size, xxxxxx-.xxx.xxx.ap.plala.or.jp, xx.xx.xx.xxx, 192.168.xx.xx, 17, TCP, 3000, 3399, port=1331|1400|1482|2817|3000&flags=SA&options=maxseg:0;sackOK という警告を発する。 警告の内容は、「[不正アクセスの試み] このシグネチャは、128 バイト未満のセグメント サイズ (TCP パケット ヘッダー オプション 2) を 伴う TCP パケットを検出します。これは、攻撃者がファイアウォールやルーターに異常な動作を引き起こそうと試みていることを示す 可能性があります。」というもの。 ぷららドメインユーザだけから(複数のIP)というのがとても気になる。 プロバイダーの帯域制限装置からの発信? それとも、相手がウィルスに感染しているのか? または踏み台に利用されているのか? もし不正アクセスを試みているなら他のプロバイダーからも同様の警告を発しても良いはずなのに 他のプロバや海外(中国等)ではそのような警告メッセージは無し。 一人のユーザが執拗にアタックしているのか? 謎だ? 誰か解る方いますか? なお、blackiceは、正規ユーザで、CDROMからの製品版をインスコしています。w
>>893 気にするな、以上。
FWがうるさくて気になるなら、黙って働くやつに変更してみそ。
895 :
[名無し]さん(bin+cue).rar :04/10/26 11:26:42 ID:1DnyOWUK
>>894 全然解決になってないな(w
そもそも質問スレじゃないけどな。
なんか面白いウィルスでた? ダウンフォルダにある適当なブツを勝手にうpロダにageて それを自分でk札に通報しちゃうようなのとか
帯域制限されたノードじゃないか? ぷらら使ったことないからよくわからんが。
おもしろウイルスまだー?
【使用OS】XP 【WindowsUpdateしてるか】している 【AntiVirusは】バスター2004 【ちゃんとUpdateしてるか】はい 【スキャンした結果】検知なし 【オンラインスキャンしたならその結果は】検知なし 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】3ヶ月ぐらい 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】該当するものがなかった 【症状か具体的に、分かる限りすべて書く】急にWMPがカクカクになった+ブレーカーを落としたみたいに急に電源が切れる 【何をしたらそんなことになったのか】WMPを起動したら更新してくださいと言われたので、やったら システムの復元をオンにしてください、と出たので、オンにしたらなった 【これまでにとった措置】WMPが重くなったのは裏で何か動いてるからかと思い、オンラインスキャンやスパイボットをやってみるも、 効果なし。最初は復元をオンにしたせいでウイルスを復元したのかと思ったけど(前に似たようなことになって、その時はオンラインスキャンで治った) スキャンの結果からそれは違う?のかな。対処法、どうかお願いします。。
nyと関係ない。問題なし。
>>898 俺のきんたまが酢烏賊くさいんだが、ウィルスにかかってしまったんでしょうか?
>>901 本来の使い方をしていないだろうから、単なる不衛生が原因だろう。
キンカンを全面に塗れば解決するから試してみろ。
>>901 タイガーバームを塗ってみろ
そうすれば治るかもしれん
タイガーバームって久々にきいたわw
(´-`;).。oO(まずいな 年齢がばれそう・・・)
知ってる俺モナー( ´∀`)
お前ら、仕事しろや
908 :
901 :04/10/26 15:48:25 ID:6VFvh4c1
>>902-906 みんなありがとー。
一週間前にちゃんと風呂入ったばかりなんだけど。
あとね、さっきキンカン買ってきたんでつけてみたら、さいしょは気持ちよかったんだけど、ジンジンしみります。これ。
今度タイガーバームためそっと
いつのまにかジョン様ウィルスに感染してた _| ̄|
そういやジョン様ウイルスの詳細を教えたら大爆笑していた友人が 昨日感染していたなぁ…。
911 :
[名無し]さん(bin+cue).rar :04/10/26 17:58:45 ID:SleuLkjS
あげちゃったよスマソ (ノ∀`) アチャー
913 :
[名無し]さん(bin+cue).rar :04/10/26 19:44:56 ID:hoSTdT0d
ジョン様ウイルスの被害 タスクマネージャーがひらかない FLASHが見られない祭りのFLASHがみられないショボーン━━(´・ω・`)━━
>>913 そういう情報が出たのは初めてだな
タスクマネージャが開かないのは、ProcessWalkerかSlightTaskManagerで対処
FLASHが見られないつうのは初めて聞くが、HKEY_CLASSES_ROOTに.swfの値はある?
というか、そもそもFlash Playerは入ってるのか?
915 :
[名無し]さん(bin+cue).rar :04/10/26 21:23:27 ID:hoSTdT0d
>>914 今までは普通にIEなどのブラウザーで
みれてたんですけど、FLASH MANIA
も起動できなくなってます。
>>ProcessWalkerかSlightTaskManager
>>HKEY_CLASSES_ROOTに.swfの値はある?
チェックしてみます。
アドバイスありがとうございます
以下リンクは怪しくないけど、環境変数が見られてしまうよってな例だ(改行部は適当に繋げてくれ)
ttp://www.pbh.jp/cgi-bin/t2.cgi?ALLUSERSPROFILE=%ALLUSERSPROFILE%&APPDATA=%APPDATA%&CommonProgramFiles =%CommonProgramFiles%&COMPUTERNAME=%COMPUTERNAME%&ComSpec=%ComSpec%&HOMEDRIVE=%HOMEDRIVE%&HOMEPATH
=%HOMEPATH%&LOGONSERVER=%LOGONSERVER%&NUMBER_OF_PROCESSORS=%NUMBER_OF_PROCESSORS%&OS=%OS%&Os2LibPath
=%Os2LibPath%&Path=%Path%&PATHEXT=%PATHEXT%&PROCESSOR_ARCHITECTURE=%PROCESSOR_ARCHITECTURE%&PROCESSOR_IDENTIFIER
=%PROCESSOR_IDENTIFIER%&PROCESSOR_LEVEL=%PROCESSOR_LEVEL%&PROCESSOR_REVISION=%PROCESSOR_REVISION%&ProgramFiles
=%ProgramFiles%&PROMPT=%PROMPT%&SystemDrive=%SystemDrive%&SystemRoot=%SystemRoot%&TEMP=%TEMP%&TMP
=%TMP%&USERDNSDOMAIN=%USERDNSDOMAIN%&USERDOMAIN=%USERDOMAIN%&USERNAME=%USERNAME%&USERPROFILE=%USERPROFILE%&windir
=%windir%
でもって、この手のサイトがトロイ仕込むと、個別環境向けのワームが
その場で生成されるという…。ま、今のとこnyとはあんまり関係ないけどな
917 :
ひみつの文字列さん :2024/12/19(木) 18:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ちなみに中を見ると ぬるぼ とか ガッ とかそれっぽいリソースがあるけどノートンとバスターに引っかからない
shareネタ禁止だったかスマソ
最近始めたばかりの者ですが ダウンロード終わった瞬間から CPU使用率が常に100%になってしまい VBS.Network.Eに感染してました ダウンロードするだけで感染してしまうのですね・・・(ノ∀`)
そんなウィルス作った奴は神だな
というかwebからのダウソじゃないのか?まぁ、それでもどうかと思うしスレ違いだが
嗚呼あと.exe直にダウソしてノートン先生が反応したとかもアリだな
928 :
922 :04/10/27 00:15:27 ID:oe5+JFxD
てっきりそう思い込んでいた訳ですが スレ違いのようですね シツレイシマスタorz
929 :
[名無し]さん(bin+cue).rar :04/10/27 01:39:04 ID:2nAEQWav
ファイルを開いたときになる音が、ぱっみたいのからぼつっみたいな 音に変わったんですがウイルスのせいなんでしょうか? わかりにくい説明ですが、おねがいします。
>>929 なんのファイルか知らんけど、ソフト側の設定じゃないの〜?
931 :
[名無し]さん(bin+cue).rar :04/10/27 01:50:11 ID:2nAEQWav
>>930 いや、すべてのファイルやフォルダをひらく音が、
変わったんです。
コントロールパネルのサウンドとオーディオデバイスをひらいてみて サウンド設定を見てみたら?
933 :
[名無し]さん(bin+cue).rar :04/10/27 01:57:14 ID:G8K9oc/r
zip圧縮してあるファイルを覗いてみたら 拡張子.lnkのショートカットが満載でした ショートカットの名称が、例えば「○月×日▲▲の案件」みたいに 超個人的なものっぽいのですが ショートカット満載zipを放流してる人は、なんのウィルスにかかってるのですか ちなみにzipのファイル名は、普通の某ラジオ番組名で 同名の本物mp3ファイルがny上に存在します 想像だけど、感染した人のHDD内にその本物mp3があって そのmp3のファイル名を使って、HDD内のどこかのショートカットをzip圧縮して 勝手に放流してるのだと思うのですが、このウイルスのノートンかバスターの 正式名称を教えてください
>>933 Antinny.GかKだろうが、その人は対策済みかもしれない。
もう少しWinnyの仕組みを知った方が良いかも。
936 :
909 :04/10/27 05:52:26 ID:7CXb5ePM
>>913 ホントだ・・・
再インスコしても見れないorz
ジョン様の駆除方法って、きんたまとかと同じですか?
ny専用機を作って、OSからクリアインスコしたんだけど、 ny起動中に「winny.exeがメールメッセージを送信しようとしています」 ってZoneAlarmの警告が出るのですが、ウイルスなのでしょうか? .exeを実行した覚えは無いのですが・・・。 XPのFWはOFFでZoneAlarmを入れてます。 OS:Windows XP Pro SP2 CPU:Athlon XP 2400+ メモリ:512×2 winny: 2.0b7.1 FW:ZoneAlarm アンチウイルス:Norton AntiVirus 2004
>>937 ポート80番とかあけていませんか?
そうでなければ繋がってる相手が悪いので
気にする必要は無いと思います。
リモートポートがsmtpやpop3なんだろ
941 :
937 :04/10/27 14:49:14 ID:MOFuXOIG
test
943 :
[名無し]さん(bin+cue).rar :04/10/27 23:37:33 ID:S7FFzyJh
【使用OS】XP 【WindowsUpdateしてるか】している 【AntiVirusは】ノートン2004 【ちゃんとUpdateしてるか】はい 【スキャンした結果】W32.Antinny.K 【オンラインスキャンしたならその結果は】検知なし 【Winnyのバージョン】2.0b7.1 【Winny歴、総DL量は】1ヶ月ぐらい 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】 オートプロテクトでW32.Antinny.Kが削除されました。 ここまで一通りやってみましたが他にやらなければいけない事、 確認しておいた方がいいことなどははありますか? 申し訳ないですがよろしくお願いします。
>>943 そのキャッシュを捨てる。後は特になし。
>>943 リンク先にいけばたくさんいいツールなり情報がちゃんとある
>>1 に書いてあるから、ちゃんとテンプレ読もうよ ね…
皆さん、どうもありがとうございました。
>>944 分かりました。捨てておきます。
>>945 ウイルスに感染していて気が動転していました。
本当に申し訳ないです。もう一度きちんとテンプレを読み直してきます・・・。
感染してないし
'`,、('∀`) '`,、
だからage質に(ry
もっとノートン先生を信用してやれよw
↑次スレたてて
ageて質問する人間は大抵… 「テンプレ見ない」「過去ログ読まない」「礼を言わない」の三拍子。
思うんだがこのスレはsage進行だって事をテンプレに入れたほうがいいと思うんだ
>>954 ageる奴はテンプレも読まない、と思う。
天ぷらに入れたってどうせ奴らは読まないから無駄ボーンじゃないかね
かぶったね、ごめんね
958 :
[名無し]さん(bin+cue).rar :04/10/28 19:07:26 ID:LaXgpwBR
だからageる奴は放置するの方向で。
959 :
[名無し]さん(bin+cue).rar :04/10/28 19:09:44 ID:pB83sEyO
分かった
いいから、次スレたてれ
sage進行が好きなら、
>>1 にある■を増やせばいいじゃん。
■E-mail欄に「sage」を入れないと、相手にされません。
とか。
ここテンプレ多くてスレたて面独裁
テンプレも直したほうがいいところがあるよなあ・・・と見るたび思いながらも やっぱめんどくさい
964 :
950 :04/10/28 20:22:33 ID:GdfpZ1GA
>>955 テンプレに「sage進行」と明記がない限り、ageたとしても、ルール違反にはならない。
したがって、テンプレに「sageろ!」って書いておくのは必要だよ。
スレッドフロート掲示板でsage進行絶対!なんてナンセンスにもほどがある。 ageた途端に広告まみれになる板なんかは話が別だが。
2chブラウザしか使ってないとageる効果が分からん。
2vhブラウザ使ってるので、age,sageにそこまでこだわる理由もわからん
アゲ進行だと厨に見つかりやすいからねぇ。 テムプレも読まないようなアホな質問者が殺到したらいやでしょ?
age、sageに拘るよりも、 情報交換スレで質問するなってー事の方が重要なんじゃねーか?
1000
情報交換ってところが感染した人には通じないかも 感染するってことは予防措置を講じていないだろうし このスレを見てない可能性のほうが高い ご注意 このスレは新種・亜種に対する情報交換が主であり 感染したので助けてくださいなどのご質問等は基本的に受け付けておりません (なお、このスレはsage進行です) みたいな文章をいれたほうがいいかも でもこの文章さえも見ないから問題なのか …などと思う無職童貞21歳であった('∀`)
2ゲト
>>976 超早すぎるって・・・・・・・(ノ≧ロ)ノ<嫌嫌嫌嫌嫌嫌嫌嫌嫌
>>974 貴様が一番問題に思うべきは、貴様の人生だ!!
ってことで、1000げつ
無職童貞(・∀・)カコイイ!!
次スレはマーダー
次スレの次スレマダー???
コピペしかできないし規制されてるから立てられん
クララが、クララが・・・・立ってるだろ。
>>982 そうなんですk・・・って釣られるところだったよク、クマー
964に次スレありますよ。
984
985
ハイジが、ハイジがたったよー
988
989
990
991
992
993
埋め
994
1000
996
997
998
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。