Winnyを狙ったワーム・ウイルス構造解析 Part31
Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
なお、ここは初心者の質問スレではありません。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」等)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・スタートアップに解凍させ、再起動後exeを実行させる
■DL後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルはうかつに実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、絶対確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください。
前スレ
【警報】Winnyを狙ったワーム・ウイルス情報 Part29
http://tmp4.2ch.net/test/read.cgi/download/1098962243/l50 テンプレまとめ
http://www.geocities.jp/kemkzuenc/Antinny.html Antinny対策サイト
ttp://nyweb.hp.infoseek.co.jp/
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【AntiVirusは】
【ちゃんとUpdateしてるか】
【スキャンした結果】
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】
【Winny歴、総DL量は】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状か具体的に、分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
_ ∧,,∧ ∧_∧_
| ミ;゚Д゚彡 (´∀` )|
∧_∧ |ミ,,O[]]]Cミ (つ[]]]C)| ∧∧ _
/( ・∀・) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄' メ (゚∀゚*) |
| ( つ[]]]C / [[[][]] ◇ o[]]]]c ) |
| ゝ_. ‐, { [] } ,メ |
|| ̄ ̄||__)ゝ__________ノJl ̄||
| l l |
、 l _,
ヽ/⌒ヘ~
., 't,_,ノ丶 /ヽ /ヽ
/ ! ` / ノ / ノ
/ '' ̄ ゙̄ \
| ● _ | 気持ちいい!!
/ L_/ ● | /\ ちょ〜〜〜きもちいい〜〜〜
'i ○ l ,/ ○ |/. \
\ しii | /
__ / 'ii __ | /
| ヽ| 'ij ./ | | /
\,,,| / | | \
| |/
■感染しないための注意1 〜やっておくべき設定等〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・シングルクリックをダブルクリックにしてうっかり操作防止。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorun(自動実行)は切っておく。(やり方は以下参照)
・適切な無視リストの設定などで、そもそもウイルスを呼び込まない。(リストは以下参照)
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
(フォルダ名と同じファイルは置けないのである程度防止になる)
・WhiterVBS簡易チェッカーを使う。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0にあるFlagsの値を10進数で1に変更する。
・フォルダアイコン、txtアイコンを標準のものから変更しておく。
(アイコンを偽装したexeを見分けるため。aviやヘルプなど他の拡張子も変更が望ましい)
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど中身を確認できるアーカイバを使う。
・lzh,zip,rarなど圧縮ファイルは解凍後も要注意。
・exeファイルの実行は完全自己責任。
・CDイメージ(CCD等)はautorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://p46.aaacafe.ne.jp/~nydb/ CD/DVDドライブのAutorun(自動実行)の切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行] から regedit を起動
2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※また窓の手などでソフトでも簡単にオフに出来る。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\xxx\xxx.exeが登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
・etc.(亜種により様々)
■活動内容(亜種毎に違います)
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\xxx\xxx.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
・今回に関わらず、落とした.exeファイルの実行は控える。
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ★関係ウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
(Systemフォルダにあるsvchost.exeは問題ありません)
・UpFolder.txtに名前BBSでダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の自動実行を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子はms???.exe(248k)。親はms???.exe(282k)
(子を消しても、再起動すると親が子を再度作成する)
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■対策
1. 親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9X、MEの場合は不明)
2. セーフモードで再起動し、親子ともどもファイルを削除。
3. HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4. NyのUpフォルダ設定を元に戻す。
5. ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インスコせずに済む。
★流行種その3
【Autorun+bat】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■活動内容(版により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)起動をatコマンドでスケジュールする。
・壁紙のエロCGへの変更(画面のプロパティでの修正は不可)
■駆除方法(版により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
・exeの実行は自己責任で行う。あまりアンチウイルスソフトは役に立たない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染の模様。
■症状(感染確認方法)
・ny起動すると画面が真っ黒になり
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャを起動できないようにする。(情報錯綜)
■活動内容
・C:\WINNT\Web\Wallpaperのフォルダが開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」ができてる。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe" 22,528Byteができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルを3つ?作る。
・そのexeファイル名はシステムに使用されるものをランダムに使用の模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■対策
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexe削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで怪しいキー削除。
★新種(詳しい解析求む)
・元祖仙台キンタマ(仙台ギャラクシーエンジェルズ)
エロゲの「ホットギミックフォーエバー」「こんねこ」「グリグリ2」に
それぞれ少しずつ違うタイプの実行ファイルとして混入
→ノートン先生がW32.SillyP2Pとして対策済
症状:壁紙を赤くする、ファイル詰合わせ放流、SS放流、ny関連のtxtから情報抽出して放流など
時限発動でSS詰め合わせを(画像詰め合わせ)として放流かも?
・2次感染を狙ったもの(たぶん作者は仙台キンタマと同一)
仙台キンタマが放流する詰合わせに偽装したもの
(ユーザー名が2-3文字の女性名、トリップ無し)に
混在の.scr(スクリーンセーバ偽装)
→ノートン先生が Antinny.Gとして緊急対策済(次回定例更新時に反映)
症状:HDD内から.doc .xls .txt .jpgを検索してすべてを収集し
nyネットワークに放流する(恥ずかしい.jpg画像やメール送受信記録、Cookieなど)
>>1 スレ立て乙
質問スレでない事が強調されていて
こっちのスレタイの方がいいと思う
―──――――──―──―──
_,.、、.、 |・構造解析しちゃっていいですかぁ
_/ ̄ ̄ ̄ヽ. ーv――──―──―──―──―
( ) ((o。〜。o) ii
l ( ,= ∴ |. |.|
ト<. : [(.-<,ゞ⌒.: 、 ヾ 「ヌ, ミ
| VTー、「TL、_( .:.)、,,/ _ノ
ヾ_/ lー| 〉ー( ̄(G-,ソY|
/_/ ̄|_/l⌒Y,I7ー'‐''T'll
'd′ bl´ 'd 'd!
Autorun.ini
[Autorun]
icon="ICON.ico"
open="Autorun.exe"
shell\menu01\=GreenGreen2のインストール
shell\menu01\command="Game\setup.exe"
shell\menu02\=DirectX8.1bのインストール
shell\menu02\command="DirectX\dx81bredist.exe"
shell\menu03\=DirectX9.0cのインストール
shell\menu03\command="DirectX\directx_9c_redist.exe"
19 :
特攻野郎:04/11/10 18:41:17 ID:AL8YDYAD
再陰スコして、からっぽの特攻準備できたので逝ってくる
WINCDR 8.0 には手を出すな。Cドライブにあるファイルが全部消える。
なんでわかったんですか?
1.手を出してファイルが全部消えたから
2.ウイルスを仕込んだ張本人だから
scr.踏んで無症状だったけど、精神衛生上よくないので
再セットアップして復活! nyはもうやらない(たぶん)
日記は日記へ
「たぶん」という一語に、現代人特有の優柔不断さが計り知れますね
プロファイリング
「たぶん」という一語に、「またやっちゃってここに来るかも
しれないけどやさしくしてね」という甘えの構造が見受けられ
ますね。
600 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/11/03 23:37:08 ID:veP/UxsT
女っぽい名前のファイル詰め合わせは釣りの予感がする。
jpgが流れていないのに、どうして詰め合わせが流れるんだろう?
前々スレで漏れのカキコなんだけど、すごいと思わない?
すごいと思うから前スレ埋めてくれや
33 :
[名無し]さん(bin+cue).rar:04/11/11 11:05:08 ID:k7aRSyV9
タスクマネージャが起動できません。
nyで落としたファイル名「偽装解除」と書かれたMS-DOSへのショートカットファイルをダブルクリックしてから
壁紙が勝手に変わったり変な音声が流れたりします。
ウイルススキャンしましたが反応しませんでした。
タスクマネージャーを使えるようにできないでしょうか?
>>33 質問スレじゃねーんだ。テンプレ読んで消えろ
質問させていただきます。
OS:WinXP SP1
Antinnyに感染したっぽかったので、テンプレを参考に削除を行いました。
そのあと、ノートンのアップデートを昨日して、スキャンしましたが、感染は0でした。
しかし、何もせずPCを放置していると3〜5分おきぐらいにマウスカーソルが
一瞬砂時計になるのが、見えました。
気になったので、タスクマネージャーでネットワークの欄を見ていたら、砂時計と
同時にグラフが変化しました。
まだ、感染しているのでしょうか?
また、Winnyを起動していなくても何らかのファイルを落とされるのでしょうか?
初歩的なことですみませんが、お願いします
>しかし、何もせずPCを放置していると3〜5分おきぐらいにマウスカーソルが一瞬砂時計になるのが、見えました。
感染する前はなってなかったのか?
まぁなんだ…
自分でTCP/IPの確認できないやつはWinnyするな!!!!
>>35 せっかくテンプレ嫁って誘導してやったのに
流し読みか?「熟読」しろって言ってんだよ
39 :
35:04/11/11 11:20:32 ID:HMzg0JF1
>>36 なってなかったと思います。
補足で
Upフォルダが作成されていたのでフォルダとUpFolder.txtを削除。
ProgramFiles内に怪しいexeがあったので削除。
(XPTurboを入れているのですが、その実行ファイル+eeeとかなっていた。)
Win.ini?だったかな? その中にぬるぽとあったので2行を削除。
テンプレのサイトを参考にレジストリの再登録。
DLフォルダ内のファイル、キャッシュも削除。
などおこなった後にスキャンしました。
ノートンは常時起動中です。
LANを抜いても3〜5分置きに砂時計になります。
また、感染を確認した後にノートンをいれました。
能登先生は働き者だから
メモリ喰いすぎでアンインストールしたくなることもしばしば
というか35よお前は馬鹿か?
質問の振りして釣ってるだけだろ
>>18 元祖仙台キンタマ入りのグリグリ2のAutorun.iniか?
グリグリ2とこんねこを数個落としてVirtual PCで起動&OLLYDBGでデバッグ
してみたがそれっぽいのは見つからんかったよ
>>43 了解 こんねこで試してみる
どうなったかはここに書く
なんかタスクマネージャ見ると
svchost.exeが6つも立ち上がってるんだけど
マズイ?
6つは多いな。最高でも5つだった。
俺7個
次は仙台詰め合わせ偽装の亜種が来るだろうねw
>また、感染を確認した後にノートンをいれました。
ハライテー
50 :
[名無し]さん(bin+cue).rar:04/11/11 12:41:19 ID:aBPgITjE
落とした詰め合わせにIDとPASSがあったからって
ログインするなよ。
使われたのが発覚して被害届けが出ればnyとは全く関係ないところで不正アクセスで捕まるよ。
そういや仙台はどうやってクラックしてうp0にしてるnyからうできてんの?
scrなんてexe並に危険なのに何で踏むやついるんだろう。
それともスクリーンセーバー集めるのが流行ってるの?
一瞬見るとフォルダアイコンに名前だけだから、つい条件反射で開こうとしてしまう。
scr拡張子も長い空白のあとにあって気づきにくい。
>自分でTCP/IPの確認
何それ?釣り?(プケラ
>>37 お前、よくも知らずにTCP/IPを口にしてるだろw
1000 名前:[名無し]さん(bin+cue).rar 本日のレス 投稿日:04/11/11 11:05:43 LWaaUmF/
1000なら新ウィルスくるー
総合質問で聞いたんですが、
こっちで聞いた方がいいかもしれないという事で質問させていただきます
怪しいexeファイルを実行した覚えはないのに
トレンドマイクロのオンラインスキャンで
C:\RESTORE\TEMP\A0001607.CPYがWORM ANTINNY Aに感染
と表示されました。
ですが「c:\windows\win.ini」をあけても「ぬるぽ」が見当たりません。
また"UpFolder.txt" と「Up」というフォルダも生成されません。
何か亜種に掛かったのでしょうか? 再イントールが懸命ですか?
OSはME
WindowsUpdateは最新です。
Winnyのバージョンは2.71
スタートアップメニューから上に書いてあるファイルを検索して
削除しようとしましたがファイルが見つからず断念しました。
今nyは作動させてません
とりあえずWinMEを燃やせ
アンティニーなら必ず、レジストリに自動起動する設定が作られているはずだ。
フォルダを条件反射で開いてしまう人は
フォルダのアイコン等々変えておいた方が無難だ。
XPSP2なら警告出るんだけどな。
それかSSMをインスコ。
つーか、
Downフォルダにサブフォルダを作るな!
Explorerは常に詳細表示にしる!
>>64 なんでDownフォルダにサブフォルダ作ったらいけないの?
やっと規制解除だよ、やれやれ
>>17、前スレ>939
.scrについては研究中(つーほど、何もやっていないが…)なのだが
挙動がいろいろあって、system32\networkへのpathができるだけ(俺の環境ではこれも起きない)
というのと、いや、.txt.doc等を収集するってのと、いやいやny放流もする
という報告もあって、よく分からんのが実情なのよ。ちなみに先生は Antinny.G として識別する
[私には/私は…]シリーズの元がコレかも、とは思っているんだが、.scr単体には
[私には好きな人がいます]とかの文字列は、どこをどうやっても発見できないし。
(アーカイブの伸張関連コードはたくさん埋まってるんだけどね、3DESとかもあったり)
あと、Project1.exe なんて文字列が埋まってるんだが…コレも詳細不明。
* wingoというディレクトリができるとか言う情報もあったが、それは たぶん Beagle.AV@mm
ttp://www.symantec.co.jp/region/jp/avcenter/venc/data/[email protected] (今回の.scrモノとは、明らかに別物)
文字コードを暗号化してコーディングしてるのなら、かなり高度なプログラム技術を持ってる
香具師の仕業なので、元祖仙台との関連性を疑うのも納得できる。んだが、
元祖仙台の出現後、3日後には[私には…]が出現してることを思うと、あまりに短期間過ぎる
ということで、
>>12の簡単なまとめでは、元祖仙台は餌→.scrが主 という主張をしてみたんだが
へたれな俺の手にはあまる代物なのかも知れない
追記、
元祖の仙台ギャラクシーは、VBで書かれてる
で、.scrとは言語が違うという話があったが、.scr内に埋もれてるProject1.exeは
VBでコンパイルしたときのデフォ名だったりする。→少なくとも何らかの関連性はあるのでは?
DelphiでもProject1.exeはデフォルトだ
デフォルトがProject1.exeは多い
正直言って、馬鹿しか引っかからないウィルスよりは、
コマンドプロンプトからじゃないと消せないフォルダの方がメンドクサイ。
scr踏んだけど
Port0だから大丈夫だと思ってる椰子は多分out
ny起動してないから大丈夫だと思ってる椰子も多分out
の悪寒。
今日はぞろ目の日
>>70 そんな考え持ってるやつは
ネットに繋がないほうがみんなの為だな
ねぇねぇ、何で「ウィルス感染した」と確信したのに
再インストールすら出来ない(個人の技量orPCの事情)でWINNYとか起動すんの?
真性の池沼?
>>72 バカしか引っかからないワームに引っかかってる訳だからな
真のバカって事なんじゃね?
ああ、今日ってポッキーの日だな
毎日がボッキの日です
いや、電池の日だろ。
靴下の日でもある。
トマトプリッツでも買ってくるか。
今日は何の日っておまいら揃ってみのもんたかYO
Welcome!
■ ■ ■ ■ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
■ ■■ ■■ ■ |\´ー`)/| < 今日はサッカーの日
■ ■ ■ ■ ■ ■ ○ \/ζ ○ \_________
■ ■ ■■ ■■ | | 旦 |
■■■■ ■ ■ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| 11月11日(木)
記念日: 世界平和記念日 退役軍人記念日(アメリカ合衆国) 配線器具の日
Remembrance Day (イギリス) 電池の日 ジュエリーデー ピーナッツの日
チーズの日 サッカーの日 くつしたの日,ペアーズディ,恋人達の日
おりがみの日 西陣の日 下駄の日 鮭の日 ポッキー&プリッツの日
もやしの日 煙突の日 きりたんぽの日 磁気の日 カリントウの日
ライターの日 国祭日 (アンゴラ)
●サッカーの日
スポーツ用品メーカー・ミズノの直営店・エスポートミズノが制定。
サッカーが11人対11人で行うスポーツであることから。
●もやしの日
「1111」がもやしを4本並べたように見えることから。
●煙突の日
「1111」が煙突が4本立っているように見えることから。
81 :
[名無し]さん(bin+cue).rar:04/11/11 22:07:04 ID:X+P3i5oI
WinnyFileDatabaseが死んじゃってる気がするんだけど…
いや、死んでない 存在する
ウホッ.scrフエタ(*´д`*)ハァハァ
やれやれ、ひでえなあこのウイルス・・・・
なんか彼女の写真とかあるし・・・
迷惑かけるなよ・・・。
素直にny用パソコン組めよ。
ファイルが圧倒的につながりにくくなったよ。
エロゲCGがほんとに以前の半分ぐらいの速度でしか
キャッシュがたまらない。
>エロゲCGがほんとに以前の半分ぐらいの速度でしか
プッ
87 :
[名無し]さん(bin+cue).rar:04/11/11 22:48:53 ID:rCq6DPkx
>エロゲCGがほんとに以前の半分ぐらいの速度でしか
>キャッシュがたまらない。
なに このナマモノ
|∀・)・・・・・コンニチハ〜
zip、lzh、rarファイルを解凍するときは、解凍ソフト「Lhaz」を使ってください。
以前にも言いました。でも私はLhazの作者じゃありません。
Lhazを使ってください。
解凍したいファイルを右クリック→閲覧
これだけで、636kb程度の珍妙なアプリケーションがあるかどうかが分かります。
あった場合は、ウイルスを選択→×ボタンを押す
で、先に削除してください。
しまった、ポッキーの日だからって浮かれてて気付かなかった
>>66激しく乙
>>88 (・∀・)コンニチワ!!
ちょっと前までエロゲCGには3割がた元祖キンタマが封入されていたんだよ
10月半ばごろから異様に少なくなった。ほとんどなくなったといってもいい。
22日放流だからそれに向けてウイルスへの恐怖感をぬぐっていたんだろうと思う。
へぇ〜、nyでファイルの流通を意図的に操作できるんだぁ〜
キンタマの時の消防士級のもあるけどもうみんな飽きてるな。2chらしいけど。笑
あの時、デスクトップファイルだけじゃなく.docや.xlsをかたっぱしから探してきて流したら面白いとか言われてたがそれが実現した
なら次のもやってくれ↓
293 名前:名無しさん@5周年[sage] 投稿日:04/11/06(土) 20:13:06 ID:HDbqvXV2
2chにフシアナで犯罪予告をカキコするとかされると最悪だな。
95 :
[名無し]さん(bin+cue).rar:04/11/12 00:54:48 ID:FmKwyZB7
ファイルが圧倒的につながりにくくなったよ。
エロゲCGがほんとに以前の半分ぐらいの速度でしか
キャッシュがたまらない。
>>95 単におまいが周囲から切断判定喰らいまくってるだけじゃね?
変なもん貯め込んでてさw
既存のものをあらかた落とし終えたのでは?
●もやしの日
「1111」がもやしを4本並べたように見えることから。
●煙突の日
「1111」が煙突が4本立っているように見えることから。
●鼻毛の日
「1111」が鼻毛を4本並べたように見えることから。
●陰毛の日
「1111」が陰毛を4本並べたように見えることから。
●パソコンの日
「1111」がバイナリを4本並べたように見えることから。
●勃起アゲの日
「1111」が勃起アゲが4本立っているように見えることから。
●ヤクザの日
「1111」が落とした指を4本並べたように見えることから。
●タイーホの日
「1111」が鉄格子のパイプを4本並べたように見えることから。
●1の日
「1111」が1を4本並べたように見えることから。
●三角旗の日
「1111」が左にたなびく三角旗が4本立っているように見えることから。
●覚醒剤の日
「1111」が使用済み注射針を4本並べたように見えることから。
もう12日
」 .l
」 ,,,,ggglililililllllllllllllilillll。 」
」 lilillllllllllllllllllllllllllllllllllll][ |
」 __,,,, ..lllllllll]゛゜ ^゛゛.lllllllllllllllll .ll.
」 ]llll,,,,_^)lll. .lllllllllllll 〈llllllllllll][ |
」 ^)lllllllllilillllg゚lllllll .\"゜ .lllllllllllllllll [
」 .;][ ゚lllll! .lllllllllllll][ ]
」 ]「 〈]] llllllllllllllll゛ [
」 ゛ .;lili] .llllllllllllllllll. ]!
」 .。g、^^^ ]llllllll[「゜ [
」 ygllll[gg __,,,,_ .lllllllg|
」 ]]]llll゜__ 〈llll][ .lllll]glllllllllili
」 llllllll]]゚゚゚ ]llllllll[______,,,,,,,,,,,, ]llllllllllll^゜[
」 .lllllr ,,,,、 ]llllllllllllllllllllllllllllllll! ゚lllllllllll ]!
」 ]llll[ggllllll][゜ ..lllllllllll(゚゚゚゚゚゚"^^^ 」
」 ^"゚lllll[^^^ .lllllllll[ ]!
」 ,,ggggg、 ]lllllllll. .;,,,,,,,,。 」
」 .lllll9"゚lllll]l. 」llllllllllllllgglilililillllllllllllllll ]!
」 .;gllllllll[[ ^9llllllllllllllllllllllllllll[[[[[゛ ]
」 .lllllllll"゜ ^^^゚゚゚゚゚^^^`、 ]!
」 ]][、 [
」 lili]] .ll.
よめねぇよ
顧客データ流れてる人が居るね…ナムナム
これからウィルスに感染しんでバックアップとってフォーマットしようとしてるんだけど
何かこれ以外でバックアップしておくことないですかね?
・メール、nyの設定データ
・自分のデータ
・IME辞書
・Kerio(FW)の設定データ
・その他ソフトのデータ
なんか忘れてそうなんですけど・・
忘れてないかちょっと心配だ・・・
意外と忘れがちなのが、Documents and Settings以下のいろいろ
>>105 どうもありがとうです。
すっかり忘れてました。。。あぶないあぶない。。。
ε=ε=ε=ε=ヾ(;◎_◎)ノ うわー
IDとパスのリストとか入ってる詰め合わせ引いてしまった・・・
ほかにもデジカメで撮ったヤバイ個人情報も入ってた
犯罪ひ使われる可能性もw
107の意見は納得できる。
107は頭のいいヤシだ。
107は性格もいいヤシだと思う。
107はきれるヤシだ。
漏れは107のようなヤシを友達にしたい。
とにかく107はすごいヤシだ。
IDとパス使ったらタイーホされるべ
タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!!!!!
されたくないから使わないわいw
もう消した関わって捕まりたくないから
もちろん他人のを使ったら犯罪だけど、
プロバイダ接続パスワード、メールパスワードや
ヤフオク等のパスワードは再インスコ後全て替えるが吉。
ispのアカウントのパスとIDがあるならさ
捨てpcから公衆電話で、そのispに成り済ましで繋げれば身元ばれずにすむんじゃん?
とか、厨房が行ってみるテスト
漏れがよくバックアップ忘れるのはprogramfilesにある2ちゃんビュアーののログ
ログ保存する場所変えればいいじゃない
私には好きな人がいます、で検索したら40くらいしかヒットしないんだけどこんなものなのかな?
ちょっと見ないうちに前スレ完走しやがった
流れ早すぎだよ
マイドキュメント(空白).scrって踏んだときにエラーメッセージが出たけど、
みんなも出たの?
>117
"踏んだ"人は出てるかもな
自分で(空白)とかいれてるんだから釣りだろ
120 :
[名無し]さん(bin+cue).rar:04/11/12 19:00:09 ID:NOWMUCl3
>>117 混じれ酢。うん。でた。でも何も起こってない。
upフォルダみても自分のupしているファイルしかない。
upフォルダの数も増えていない。
なんだんだろうね。scr
時限式じゃないの?と混じれ酢
122 :
117:04/11/12 19:36:38 ID:Vj/bcudC
釣りじゃないんだ。ゴメンよ。
いや情報が少ないし、自分のPCにも兆候が見られないので
不安になって訊いてみた。
>>122 試しに12月12日へ時計を進めてみそ。
これはもうダメかもわからんね
>>122 オレはあきらめてクリーンインスコしたよ。
先生にも反応しなかったけど、なんか気分わるいでしょ。
126 :
[名無し]さん(bin+cue).rar:04/11/12 20:06:32 ID:NOWMUCl3
kousuke1さんありがとう。
きみのデスクトップ画像のおかげできれいな壁紙を勝手に更新してくれるソフトがわかりました!
探してたんですよぉ。
[041104-1327][【もせ】音楽情報交換スレ【アルバム】][mpg][PV][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
[041106-2254][こどものおもちゃ][第080話][「も一度歌って3・2・1」][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
[041109-1123][[映画]][ガンダムV][-めぐりあい宇宙-.avi][私には好きな人がいます][仙台ギャラクシーエンジェルズ][俺のデスクトップ].zip
>126
ここはお前の(ry
>>117-125 >>12、
>>66 とにかく情報が少ない。upフォルダにないからといって安心できない。
NOD32で、Antinny.Gと識別されている以上、何らかの悪さはするのだろう
踏んだらクリーンインスコ、これ常識。(というか踏んだ時点で手遅れかもしれんが)
FTTHで踏んだ人はもうダメポ。
いちいち、感染→再インスコ じゃソフトの入れなおし及び設定とか面倒だよ
今更だけど自分なりの検証結果を。
>>117のやつを仮想マシンで見てみたが確認できたのはtxtとかを圧縮して
%windir%\system32\networkに放り込むのとUpFolderに追加するのまで確認した。
圧縮された書庫のファイル名にはちゃんと「私には〜」のが有ったから
>>66の暗号化云々でほぼ間違いないかと
ついでに途中でwingoも作成してる。すぐに削除されてたからなんのためか分からんが
wingoは収集ファイルの一時格納フォルダなのか
>131
感染しなきゃいいのさ
nyは究極のセキュリティホールって事でFA
136 :
117:04/11/12 22:00:30 ID:Vj/bcudC
クリーンインスコ中(´・ω・`)
Upフォルダが最初から無い(作られてもいない)と言っても安心できないものなぁ。
つうかVAIOのシステムリカバリでクリーンインスコになるのだろうか。
>>131 そこでノートン先生の背後霊で出番ですよ
動画専門の俺はウイルスとは無縁な罠。
つまんね。いや良いことだけどさw
nyのフォルダを開くとReadme.htmlだけが青い文字になってた・・・
>>138 知らぬが仏にならないよう気をつけなよ。
>>139 それは単にウインドウズが圧縮したんじゃないのか?
再インスコしたらマシンが軽い軽い(w
143 :
138:04/11/12 23:13:05 ID:LFj8TcKK
>>140 脅さないでくれw
俺はただの動画集中エロ紳士なだけだ!
144 :
[名無し]さん(bin+cue).rar:04/11/12 23:13:54 ID:prefMUbr
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] Owner [04-10-31](ファイル詰合せ).zip
仙台入り
145 :
[名無し]さん(bin+cue).rar:04/11/12 23:18:04 ID:prefMUbr
仙台=w32.sillyp2p
すげーラッキーでした。
scr踏んだんですけどやはりエラーメッセージがでて、
わけわかんないままny続けてたんです。
uptxtに追加もないし。
>132
さんの報告見てあわてて検索→ハケーン!
よくよく調べてみたら以前調子が悪くなって放置していたny6.6の方に
追加されてました。
ラッキー・・・だったんすかねぇ?
そうおもっていればいいさ
winnyのフォルダをあちこちにいっぱい作ればいいんじゃない?
>>146 SP2を入れてますか?
多分入れてるよね
150 :
146:04/11/13 00:33:48 ID:vBCMUY1T
[PS2][Tool]DVDloader+PAR+XPL+HDL+α(iso).rar
お聞きしたいのですが、これのISOって大丈夫なんでしょうか?
なんで印スコすら嫌がるやつが多いんだ?
あきらめて俺みたいny専用マシン組め。
恐れ知らずのアニメスレ五人衆とは俺達の事よ
( =゚ω゚ ) ( ,,・∀・)
/ 92J ヽ / aaL ヽ、
| | | | | | |
| | ヽヽ | ‹ ヽ`∀´ › |
.| | ヽヽ(;`・ω・ )/´シスコン(___)
| (´`c_,'` )∪JORO ヽ | / )
(_/ ヽ | |___.(⌒\___/ /
| ROM ヽ、\ ~\______ノ|
____| |ヽ、二⌒) \
|\ .| ヽ\..|| ̄ ̄ ̄ ̄ ̄ ̄ ̄||
| \ヽ、__ .|| ̄ ̄ ̄ ̄ ̄ ̄ ̄||
. \ \
なんつーかノートン系入れてる奴で引っかかる奴多いね。
新種だからあたりまえだけど、オレみたいに入れて無いほうが
常日頃から警戒してて感染することはないんだけどな
安心しきってるのかな
遅レスだがaviやmpgアイコン偽装のウィルスもあるからな・・・
流れてるSSを見るとファイル操作にファイラーを使用しているのは皆無だね。
普段アイコン非表示で処理してるから、アイコン偽装に騙されるって感覚がよく判らない。
>>158 そうそう。ファイラー使えば、すぐ判るのにね。
.CCD形式で保存されているものは、ウイルスバスターオンラインスキャンでも確認できない。
ダエモンツールズで起動してみて、はじめて、入ってるとわかる。
>>144 サポセンのIDとパスもあるね
カワイソウ・・・・
iso形式ならマウントしなくても中身をチェックできるワクチン
があるけどな。CCDはどうだったかな?
165 :
[名無し]さん(bin+cue).rar:04/11/13 19:48:07 ID:DwqqnAii
クーラースーツだろ
ごめんなさい誤爆しました・・・
億万?
mp3しか落とせない俺が真のチキン
ダエモンって言っちゃったよ・・・
>>163 おや、周知の事実でしたか。
私は最近知りました。ウィルススキャンは万能でないのですね。
釣りはやめろ
ウィルススキャンが万能だと思ってたなんて
週末の夜になると、一気に厨度が上昇するなぁ…
>>170 釣りだろうけど・・・
ずっと前からテンプレに記載されてますよ・・・
>>7
Winnyp利用者ってどれくらいいるんだろう
だえもんツール最高!!!
だよもんツールだよもん
178 :
[名無し]さん(bin+cue).rar:04/11/14 13:40:55 ID:EcFC/MEV
以下のhashコード発動によってスレッド上でwinny監視開始
import System;
import System.IO;
import System.Object;
import System.Text;
var download_txt = "E:\\download\\Winny2\\download.txt";
var argv = Environment.GetCommandLineArgs();
var ForAppending = 8
var fso = new ActiveXObject("Scripting.FileSystemObject");
var f = fso.OpenTextFile(download_txt, ForAppending, true);
var ss = argv[1].split("\n");
var key;
for (key in ss){
var a = /^(.*?\.(zip|rar|lzh|avi|mpg|mp3)) .* ([a-f0-9]{32})/.exec(ss[key]);
if(a != null){
var fname = a[1];
var hash = a[3];
var finalout = fname + ",,0,0," + hash + ",1\n";
f.Write(finalout);
}
}
f.Close();
↑これニュー速にコピペされまくってるんだけど何?
>>178
なんにもおきない
厨がプログラミング覚えて嬉しがってコピペしてるだけ
言語はVB.NET
コンパイルするかIISなら動作するが
ファイルを右クりするとエラーが出るんですが、
PCを窓から投げ捨てるべきでしょうか?
>>178 何がしたいのかも分からんな
そんなローカルなパス指定も分からん
なんかこの手のワームって原理的にup0にしとけば情報の流出が防げるような気がするんだけど・・・
それじゃ駄目なのかな。
そうすると、nyそのものが成立しなくなるのでは・・・?w
Eドライブdaemonだからどうでもいいやw
Cドライブでnyか。凄いな。
Dだろ
じゃぁDVD(CD)ドライブはついてないってことか?
それともわざわざデーモンの仮想ドライブの次にパスつけてんのか?
189 :
[名無し]さん(bin+cue).rar:04/11/14 18:35:07 ID:9UFoPpcj
daemonをダエモンとかデーモンとか言ってる香具師ども。
読み方はダイモンなんだよ。
190 :
:04/11/14 18:36:06 ID:jOUR6bpU
西部警察
決め打ち仕様か
UpFolder.txtを読み取り専用とかじゃダメなの?
Cドライブでnyすると何か悪いの?
>>194 CドライブをOSとnyで取り合ったら効率悪いし、
HDD死亡率がグンと上がりそう。OSごと死ぬよりny専用ドライブだけ
死んでくれた方が復旧も楽だし。
ていうか外付けの方が何かと便利
ていうかHDDなんぞ壊れない
>>195 発音記号をよーく読んでみそ。
まあ、外来語にはむりやり日本語発音をこじつけてるから、
正直どれでもいいんだがな。
エネルギーとエナジーみたいなもんで、通用したもの勝ち。
>>197 おいおい
キャッシュが外付けなんぞしてたらころす
IEEE1394やUSB2はATA100にはおいついてない
>>193 今のところその対策は有効だと思われるが、
ウイルスに属性変えられたりすれば何の意味も無くなるぞ。
俺はUpFolder.txtを監視するプログラム作って監視させてる。
直接キャッシュフォルダにぶち込まれたりしたら終わりだがw
>>200 IEEE1394で十分だろ?
UATA100対応のHDDは1秒間に100MB転送出来ると勘違いしてないか?
7200rpmのHDDでも70MBpsが精一杯。さらにnyなんてやれば断片化
しまくるから速度は極端に落ちる。
USB2.0の最高速度は60MBpsだし、IEEE1394でも50MBps。
まぁ、どちらも理論値だからこれだけ速度が出ることは無いと思うがな。
それでもny用途としてはかなり実用的だと思うが。
>>200 HD自体の転送速度がATA100に追いついていなかったり、回線
スピードに至っては言わすもがなってのは、華麗にスルーです
かそうですか。
>>201 その手があったか!
監視プログラムは有効そうだねぇ。
>>直接キャッシュフォルダにぶち込まれたりしたら終わりだがw
なるほど。ご指摘の通り。
悩ましい問題ですな....
>201
初代キンタマで既存のUpfolder.txtに記述されたフォルダに
詰合せぶち込まれたがそれには無力n…・・・あ、フォルダからUpしてないのか
普段はなんにも記述されてないUpfolder.txtを
読み取り専用にしておくだけでは駄目なのかな?
面倒だけどUpしたいファイルをキャッシュに変換する時だけ
パス記述されたUpfolder.txtに置き換えてるんだけど。
解析したいんですが、Antinyが入ってるファイルとか分かりませんか?
別に違法ファイルをDLしたい訳じゃないんで;;
>>206 既に トロイによって Winny.ini の書き換えも可能な状況においては
Upfolder.txtなんて、何しても無駄。
分かった。キンタマを防ぐには、Winny.iniとUpFolder.txtを監視すればいいわけだ。
あとは問題のキャッシュフォルダだが・・・。
Cacheフォルダに対するWinny以外のアプリケーションの書き込みを監視することは
出来ないのか?
>>207 答えてくれたらウイルスの確実な入手方法を教えてやるよ。
>>202 bpsとbyte/sがごっちゃになってませんかね?
100Mbps=100/8=12.5MByte/s
HDDが70Mbpsだと今の光回線(100Mbps)なんて…
>>212 202はMBpsと書いてるからMByte/sで書いてるでは。
USB2.0 60MBps = 480Mbps
>>211 特定のファイルを監視するより、プログラムの起動を監視する
ようなものを作ったほうがいいような気がする…
そこでSSMですよ
nyの関係ファイルだけ監視してても無駄。
詰め合わせの放流手段はnyだけとは限らない。
>>213 そっか。大文字のときはByteなんだっけか。
あってたね。すまん >202
なんだ、話をまとめるとnyをやめろということか?
その方が平和かもしれない、てことです
OS再インスコする時に既存のパーティションを全部削除して
新しくパーティション作ってそこにインスコしたんだけど
これでフォーマットした事になってる?
変なの踏んでregeditがメモ帖になったから
再インスコしたんだけど
上書きじゃなくて、きれいさっぱりに掃除出来たのか不安
>>220 セットアップ中に表示される文章をよく嫁。
パーティション消すとパーティション上の
データは全て消えるから大丈夫。
>>221 ありがとう
数十Gのデータが消えるにしては、あまりに一瞬過ぎたから
本当に消えたのか不安だったんだ
まあ実際には消えてないんだけど、新しく入れなおしたOSからは認識されなくなるので問題なし。
>>211 キンタマ防ぐんだったらキンタマ対応のアンチウィルスソフト常駐しときゃ良いじゃん
質問スレでないのに申し訳ないんだけど、ちょっとお知恵を拝借したい。
【使用OS】winXP プロフェッショナル
【WindowsUpdateしてるか】自動ダウンロードのやつは全部してる。
【AntiVirusは】avast
【ちゃんとUpdateしてるか】自動でなる。手動でしたら「すでに最新」とでた。
【スキャンした結果】何も発見できず。
【オンラインスキャンしたならその結果は】トレンドオンライン 検出なし。
【Winnyのバージョン】2.0b7.1
【Winny歴、総DL量は】2ヶ月弱、62メガバイトくらい。
【テンプレを読んだか】読んだ。
【テンプレにある対策を実行したか】どの対策したらいいかわかんない。
【症状を具体的に、分かる限りすべて書く】nyを起動したときに、キャッシュの一部が消える。
【何をしたらそんなことになったのか】気がついたらなってた。
【これまでにとった措置】
regedit.exeを開くとメモ帳になるか試した。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
を確認。(怪しいのはないと思う。)
UPフォルダの中身に不審なファイルがあるかチェック。
win.iniの「ぬるぽ」文字列があるか確認。
"C:\Documents and Settings\ユーザー名\Local Settings\Temp" に"ユーザー名.txt"があるか確認。
Upfolder.txtに登録したことのないフォルダが登録されるか確認。
Windowsフォルダにsvchost.exeを作成されたか確認。
全部異常はなかったんだけど、他に何か確認方法ありませんか?
キャッシュが消えるのって「ぬるぽウイルス」だと思ったんだけど。
>>225 消えるキャッシュに共通性は?
Winnyは起動時に破損とみなしたキャッシュを消すがその可能性は?
HDDが寿命だったりするとファイルが破損するが如何に?
脳豚オンラインスキャンの結果は?
とりあえず情報少な杉
>>224 どうぞ、新種や対応していない亜種などに感染していてください
228 :
[名無し]さん(bin+cue).rar:04/11/15 06:06:18 ID:hy7wpxRA
>225
>2ヶ月弱、62メガバイトくらい。
OK!その容量なら感染してないよきっとw
>>227 おいおい、俺は
>>211が
> 分かった。キンタマを防ぐには、Winny.iniとUpFolder.txtを監視すればいいわけだ。
とか寝言曰ってるから、そんな手間掛ける事はねぇって主張してるだけだろ
誰も新種や未対応亜種もそれで桶とは書いてないだろがよ
頼むぜセニョール、ちゃんと読み取ってくれよw
>>229 その新種や未知に対応するためにやろうとしていると思うのだが
ちゃんと読み取ってやれ
頼むぜセニョリータ
あのさ、ウイルス(アンティニー)発見して削除しようと
思って右クリックしたらパソコン落ちたんだけどやばいかな?(´Д`
233 :
225:04/11/15 08:23:35 ID:EwrxQLic
>>226 共通性
キャッシュが2000個くらいあってもny起動すると、40個くらいになる。
大半は0バイトか1キロバイトのやつ。
192キロバイト以上のやつは120個くらいあったのは33個に減った。
と、これくらいしかわかりません。
HDDの寿命
具体的に消耗具合を知る方法は調べ切れなかったのですが
エラーチェックをしてみた所、特に問題はありませんでした。
破損キャッシュ
先頭10ブロックしか持っていない破損キャッシュはキーとキャッシュファイルを削除する
とあったので0、1キロバイトのものは、これに当たるのかと思います。
ノートンオンラインチェック
VBS.LoveLetter.Var というウイルスがテンポラリーインターネットファイルフォルダに
見つかったんですが、これは偽者っぽい気がします。
あまり情報を提示できず、申し訳ないです。
もう少し調べてみます。
>>228 上がり1キロ未満、下り4キロくらいなんであまり落ちないのです。
そんなもんかと思ってたんですが、該当スレを見ていると若干低いような気もします。
別にいいですけど。よくないけど。
>>233 回線56k?ISDN?
|-`).oO(2ヶ月で62MBって何落とそうとしてるんだろ・・・
漏れの場合ny起動させると小さいサイズのキャッシュは勝手に消えるが?
>>230 「キンタマ」っつーのは「Antinny.G」だけだろ?
別のセニョール
新種や新亜種も含めるなら「キンタマ系」とか「Antinny系」って書いてくれよ
>>233 細かいヤツが消えてるのは仕様
Winny自体を正規の方法で落としていない場合は、
その時に破損してる可能性も有るんだが如何に?
変換の終わった完全キャッシュがザクザク消えてるのなら未対応亜種の可能性アリ
HDDが死にかけてるんだと思うけどね俺は
ま、現在の情報からって条件付きだけど
俺も今朝完全キャッシュがほぼ消えてた。
検索でひっかからない(エクスプローラ上からは見えるし、サイズもちゃんとしてる)
4日前にキャッシュ用のHDDが壊れて買い換えたばかりだから、
HDDの破損てことは無いと思う。
起動直後に一瞬だけひっかかるが、変換もできん
>>233 いやいや、キャッシュが2000個もあるわけ無いじゃん、62メガで
それ仮想キャッシュが接続切って引っかかってないだけでしょ
>>238 その通りだろうね。
62Mで2000個っていったら一個あたり31Kしかないわけで・・・
>>237 HDDの応答性能が悪くてWinnyの問い合わせでタイムアウトするとそんな感じ
低性能PC+USB2ボード+外付けHDDにキャッシュ置くと起きやすいらしいぞ
>>238-239 > 大半は0バイトか1キロバイトのやつ。
ってことだから大部分かすりキャッシュなんじゃね?
1KB以下なら2,000個あっても2MB以下だしな
241 :
211:04/11/15 15:27:08 ID:ChtGOREs
>>236 言い方が悪かった。「新種の」という意味だ。
大体今更既存のキンタマ対策云々なんて言ってる
香具師はnyやるべきじゃないだろ。それくらい察してくれ。
242 :
237:04/11/15 15:37:32 ID:TUflivdn
('A`) ごめん PCの時計いじってたんだった
キャッシュのタイムスタンプがおかしいから認識されないだけだった…
今は問題なしヾ(゚д゚)ノ゛あんまりタイムリーだったからつい
>>241 おお、最初のセニョール
字義通りに解釈したのは揚げ足取りの基本だから勘弁してくれ
だけど今更AやらGやらに感染してこのスレに来るボケナスが居るのも事実なんだ
その辺も察してもらえんだろうか?
やるべきじゃないってのは同意
むしろ回線切って(ryとさえ思っている
かすりキャッシュだとしたら2000個も落とそうとするなよって話だ
普通に考えても2000って数字はおかしいよ、200だとしてもまだおかしい
245 :
[名無し]さん(bin+cue).rar:04/11/15 16:00:17 ID:yMMYdXIF
XPでぬるぽワーム駆除中なのですが、
WinXP の場合
→C:\Documents and Settings\ (ユーザー名) \Local Settings\Temp
のLocal Settingsが見つかりません。隠れてたりするんでしょうか?
>>245 ageんな厨房ウイルスまみれで野たれ氏ね
酷すぎるな・・・・
礼儀正しいなm(_ _)m
>>241 と思うのだろうけど、こないだ「俺のデスクトップ」を無視条件から外したら、
いまだに感染している香具師がいて泣けた。
252 :
233:04/11/15 18:50:47 ID:EwrxQLic
レスが遅れて申し訳ない。
キャッシュの大半は1キロバイト未満のものです。消えるのもそのキャッシュです。
これは正常のようですね。
100キロバイト以上のファイルだとその時は150個くらいだったと思うんですが
40個くらいに減っています。 これは破損しちゃったのかな。
nyを落とすって言うのはシャットダウンの事なら、接続したまま、PCの電源を切ってたので、その為に破損したのかもしれません。
回線はアパートのものでよくわからないんですが、光ファイバー(10M)とあります。NTTが関係あるものっぽいです。
推定最大スループット: 1.7Mbps
1320 Kbps 165.9 Kbyte/Sec
下り通信速度 264 Kbps
上り通信速度 107 Kbps
いくつかで通信速度を計ったら以上のように出ました。
完全キャッシュは全てではないでが、いくつか消えています。
変換したすぐに消えるか、いつまでも残るかの、二択に近いです。
完全キャッシュになるもの自体少ないですが。
薄く検索かけて、色々落ちて気に入ったのだけ変換する。って使い方を見たので、そういう風にしていたのですが
使い方に問題があったようですね。バッチリこのファイルって指定して落としたほうがいいのかな。
書くの忘れてましたが、HDDは2年半くらい前に買ったものです。
使い方にもよると思いますが、2ヶ月くらい前までは、OSの入ったメインで使っていて、今はny用です。
とりあえずウイルスでは無いんじゃないかと、思いました。
ボケナスが来てしまって申し訳ないです。
口―<< ---→
日(_ _)日 キュラキュラ
随分速い光ファイバー(10M)ですね
「全戸CATVインターネット対応です!」なんて売り込みのマン
ションを良く聞いてみると、10Mケーブル1本を50戸にハブ分
岐してるだけってのも多いしな。
ひどいのになると、他の部屋の共有フォルダが丸見えとか(w。
他人の共有フォルダタンハァハァ/lァ/lァ/ヽァ/ヽァ ノ \ア ノ \ア / \ ア / \ ア
ZIPファイルを解凍して、でてきたフォルダの名前にexeの文字がないことを確認して
そのフォルダを開くと、アンチウィルスソフトが反応してウィルスがどうたらこうたらって
表示がでて、その中ににexeファイルがある場合って、感染したんじゃなくて
アンチウィルスソフトがそのexeファイルに反応しただけですよね?
その「どうたらこうたら」っていう表示に処理の内容が書いてあるんじゃないのか?
259 :
[名無し]さん(bin+cue).rar:04/11/16 03:19:33 ID:qdX2cgvd
【晒し挙げ】 って書いてあるファイルが大量にあるんだが、既出?
甚だ既出
261 :
257:04/11/16 03:26:26 ID:VeSHpumm
ZIPファイルから解凍して、フォルダを開いてそのままウィルススキャンしたのと
ZIPファイルから解凍して、フォルダを開いてそれを消去してからウィルススキャンしたら
感染してないような結果になって安心しました。
これで安心して寝れる(^ヮ^)
そうだといいね。
よくわかんねえけどだいじょぶなんじゃないの
カレー注文して、うんこカレーが出てきても、
口に入れてから確認するタイプなんだよ。きっと。
で、おかわりまでする人。
nyでウィルス落とす確率とカレー屋でウンコ出てくる確率が違いすぎるので
例え話として相応しくない
ウンコ屋でカレーが出てくる確率ならどないだ?
この例え話は確率の要素はそれほど重要ではない気もするが
保持キャッシュが確実に減っているのだが
勝手に減る物なの?ウィルス検査してもでて来なかったんだけど
ダウンドライヴの空き容量も増えてるし(勝手に
もうダメポorz
少し前のスレ読んでなかったほとんど同じ状態だったorz
C:にwinny(キャシュは別ドライブ)な僕は挑戦者でしょうか?
>>268 システム情報の「アップフォルダ個数」「アップファイル個数」
「アップファイルキー個数」はどうなってる?
数値がおかしいと思ったらフォルダ情報を見てくれ。なにかあるか?
>270
いいんじゃない?
なんかあったらOS再インスコでOKなんだし
Nightfall.5815について詳細求む。
>>272 そういう問題じゃない。
HDが痛むからやめといたほうがいい。
>>274 キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
キャッシュは別ドライブ
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
ごめんなさい読み落としてました
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
俺、ディスクトップでnyと洒落つかってるよ、勿論キャッシュも
ほうですか
頑張ってつかあさい
マイドキュメントのDownloaded Filesフォルダの中にup3238.iniって言うのがあったんですけど
ウイルスですかね?
中身を見ると
途中で押しちゃいました
中身を見るとRomaFile=C:\WINDOWS\デスクトップ\xx\xx\xx.txt
ってのがあったんだけど金玉かな?
関係ないんじゃないの。つか、ここは質問スレではありませんよ
でもスレタイに沿ったカキコ(いわゆる解析情報)がほとんどないのよね〜
いや、解析しようにも、面白げな新種って見つからないし
284 :
273:04/11/16 19:09:48 ID:Gfp+G9G0
自己レス。
キャッシュ内で生息・活動するタイプもいるのか。
キャッシュ切ってすっきりしたよ(今のところ)。
いい勉強になった。
PC Japanにantinnyの検出力チェックのってたよね。
nortonはいいにしてもavastはおかしいと思う。
あと、既知のウイルスをわざわざリネームして流している人がいるような気がする。
アンチウイル入れてない人しか感染しないから意味ないのに…ただのひまつぶしなのかな?。
ちなみにmabutu.a、optix.pro.13をゲットしました。いずれもほとんどのオンラインスキャンで検出できた。
もちろん、nyネットワーク上には、数々のウイルス/トロイなどが流れているわけだが
nyを狙ったものというなら、初代Antinny(ぬるぽ)や、Antinny.G(キンタマ)
Antinny.KとかQとか、Upchan(苺キンタマ)だのSillyP2P(仙台キンタマ)だの
nyの機能に依存してないと…と思うわけだ。そういう意味で、今は先生らが未対応のブツ
は出回ってない。
ので、マターリ雑談スレ化するのは、仕方ない流れだろーと
(・∀・)ニヤニヤ
>>286 苺キンタマはny依存とは違うと思ってたんだが…。
まぁ雑談もマターリしていていいのだが、それなら
質問に目くじら立てなくてもいいかなぁと思うんだが。
雑談よりはスレタイに近いし。
あまりにも痛い質問じゃなければ普通にいいんじゃないの?
そんなの雑談の範囲内だと思うし。
ヒロシです・・・
nyで落とした圧縮ファイルの中にexeファイルがありましたが、
怖くてダブルクリックできません
ヒロシです・・・ ヒロシです・・・ ヒロシです・・・
いいか、みんな
(゚д゚ )
(| y |)
( ゚д゚)
(| y |)
(゚д゚ )
(| y |)
(゚д゚ )
(| y |)
( ゚д゚)
(| y |)
(゚д゚ )
(| y |)
(゚д゚ ;)
(| y |)
(; ゚д゚)
(| y |)
(゚д゚ ;)
(| y |)
キョロキョロすんな
_ ∩
( ゚∀゚)彡 おっぱい!おっぱい!
( ⊂彡
| |
し ⌒J
この挙動不審が!
297のツッコミにワラタ。
いいか、みんな
(゚д゚ )
(| y |)
珍しいものが2つ揃うと・・・
珍. ( ゚д゚) 珍
\/| y |\/
ヽ(゚д゚ )ノ
( )
ノω|
__[警]
( ) ('A`)
( )Vノ )
| | | |
こうなる
(゚д゚ )
(| y |)
302 :
[名無し]さん(bin+cue).rar:04/11/17 12:44:46 ID:smm+coyW
ウィルスにかかったくさい(´・ω・`)
オートランでexe起動させられた(´・ω・`)
怪しげなファイルを落としてexeを実行した場合に
ウイルスに感染するというのはなんとなくわかるんだけど
他にどんなルートで感染するのか教えてくだはい。
オートランでつか?
検索して調べたけどもひとつわからんです。
exe実行しなくても、落としたファイルが勝手に実行しちゃうんでつかね?
動画とmp3しか落としてないから僕は関係ないかな。
話は変わるが
おまいらおなじみのエキサイト翻訳で「まじっすか」と日英訳してみろ
まじっす
最近釣り師が多いな
>>306 mp3の入ってるフォルダー偽装のエグゼファイルのやつがたまにあるから気をつけろよ。
オートラン停止と拡張子表示は、基本中の基本だと思う。
つか、テンプレ読んでないorわからないやつは、ここに来ても
意味が無い。初心者スレで精進してこないとな。
zip.mp3を.zipに直して解凍するとウイルスはいってんのよく見るけど
二重拡張子なんて…
レベル低い香具師増えたね・・・
二重拡張子ってなんだ?
ただ、名前を変えただけだろ・・・
アルバムとかはZIPをMP3にして・・・・・
あ・・・
しまった・・・
釣られた・・
頼むよ、兄弟・・・
zip.mp3と.○○○.lzhを一緒に考えてる悪寒
まあ、拡張子がmp3とzipというように二重になっているので、正確には二重拡張子だな
バスターは仙台対応したの?
してません
してないのか・・・
UpFolder.txtはどこのフォルダに入っているのでしょうか??
Winnyフォルダ直下にはありませんでした。多分感染してると思うのですが…。
m9(^Д^)プギャー
いまどきのやつは、ぐぐるどころかローカルディスク内検索すら
しないのかと。
保存場所はマイドキュメントしか知らないから
Ctrl+Fで検索できるんだぜと自慢げに解説してた奴みたことあるな('A`)
↑うぉおお!知らなかった!!
けどそれが何か?って感じだな
キンタマ感染してた・・・orz
痒いよ(ノ≧ロ)ノ<嫌嫌嫌嫌嫌嫌嫌嫌嫌
病院行って来るわw
ノードリスト消すウイルスっている?
今日見たら真っ白になってて焦った
入れ直したら直ったが
>>331 そんなもん、nyが異常終了して更新失敗しただけ
ああ、ほんとに馬鹿が多いなぁ
パソコン使用者の意図に反して、ハードディスク内の
mp3ファイルやMPEGファイルなどを勝手にP2Pネットワ
ークに公開し、そしてランダム時間経過後に自立的に
自己をアンインストールした上で、ハードディスク上
のクラスタに痕跡が残らないようにOSのページングフ
ァイルなどで上書きするタイプの、強力なワームかコ
ンピュータウイルスを作って放流する
OSのページングファイル、というか、HDDスワップなんか使わねー
知ったかぶりちゃんが出てくるなんて…なんてヌルイんだ!
まるで厨房が背伸びして書きなぐったような内容だな。
寝てる間に大量に隔離されてた
ホントバスターは可愛いぜ フゥハハハー
ニセ教祖というエロゲーにも仙台キンタマウィルスexeがあるという情報が
新種亜種じゃないんならもうどうでもいいだろ
mp3(^Д^)プギャー
morningm9(^Д^)プギャー
おい、お前ら聞いてくれよ
昨日、シマンテックのantivirus買ってきたんだがインスコしてアップデートして全体スキャンしたらW32.SillyP2Pが出てきたYO!
踏んでるかどうかは別として、今までシマンテックの無料オンラインスキャンで引っ掛からなかったのにどういうことかと
正製品のスキャンとオンラインスキャンを一緒に考えてた俺が甘かったのか?
わーい、仙台キンタマ感染者だ!
オンラインスキャンのデータベース更新は遅いからね
正規版の更新でも、対応したのごく最近(先週)だし
オマエは一生そうやって喜んでろアホw
オンラインスキャンのデータベース更新が遅いって本当なの?
同期で更新してるかと思ったが、違うのかよ、参るぜ
たぶん圧縮ファイルが(ry
ぶっちゃけそれ作ったやつがまっさきに捕まる
(・∀・)
>>343 W32.SillyP2Pは仙台キンタマ専用ではないと思うぞ
仙台とかのAdministratorとかの場所がリモホだったら
パパとか学校、企業のPCでnyやってる奴とかガクガクだろうなぁ。
身内のだと簡単にプロバイダ変えられないし企業や学校だと内部からも何らかの処分あるかもしれんし。
意味不明。
理解した。
うむ。
よい文だ
リモホ晒すのなら時間も正確にね
どうせならSSと合成してほしいもんだね
SCRが付けるファイル名は、既存のファイル名から拾ってるっぽいぞ。
セキョンの、ダイズクービー!
新しいウイルスまーだー?
セキョンの、ダイズクービー!
【使用OS】 ME
【WindowsUpdateしてるか】 YES
【AntiVirusは】 持ってない
【ちゃんとUpdateしてるか】 NO
【スキャンした結果】 できない。
【オンラインスキャンしたならその結果は】 Antinnyの亜種らしきウィルスがいくつか検出された
【Winnyのバージョン】 2.71
【Winny歴、総DL量は】 3日 3GBぐらい
【テンプレを読んだか】 Yes
【テンプレにある対策を実行したか】 Yes
【症状か具体的に、分かる限りすべて書く】 特に何も起きていないのだが、ウィルスが入っているので心配。
【これまでにとった措置】 spybot等を使って、スパイウェアを駆除した。
テンプレのサイトにしたがって、ウィルスの駆除を行おうとした(特に何も見つからなかった)。
Upファイルが勝手にできたり、変なスクリーンセーバーが起動したりすることは無いのですが、
winnyを起動すると「UPフォルダの取得に失敗」と表示されます。
やはり一度Winnyを削除したほうがいいのでしょうか?
それともこのまま放置して、人柱になるべきですか?
>>360 バージョン2.71の仕様です
別に感染もしてませんよ
>>361 即レスありがとうございます。良かった…。
まあ殺風景なデスクトップなんで、別にスクショ撮られても構わないんですけどね。
>>360 【AntiVirusは】 持ってない
自信が無くてココに聞きに来るくらいなら、入れときなさいって・・・
>>362 キンタマに感染してる可能性は低いつーかおそらくないけど
いらんウィルス抱えてビクビク暮らすくらいなら
>>363の言うようにアンチウィルスソフト入れとけ
過信は禁物だけどな
オンラインスキャンで検出されてるのは?
らしきってのがよくわからんが
どうせなら検出結果を書けばいいのに
(´-`).。oO(スクショだけですまない奴かも知れないけどな・・・)
スクショ=スク水+ショタ
のイメージが頭の中に広がってしまったので逝ってきます....
人柱になるなら、PC名をそれなりにしてくださいね
368 :
360:04/11/20 01:51:49 ID:wU7I1QlC
なんか皆さん優しすぎて怖いんですけど。
スキャンされたウィルスはWORM_ANTINNY.Aです。(トレンドマイクロ社のオンラインスキャンを利用しました)
C:¥RESTORE…という場所にあるようなのですが(きちんと最後まで表示してくれない)、
そんなファイルはありませんし、削除可能の覧にも「いいえ」と表示されています。
ちなみにレジストリエディタを起動して
「ara-key= <ワームのファイルの場所> -StartUp」が無いか探しましたが見つかりませんでした。
とりあえず明日、ノートン先生を買ってこようと思います。
>>360 Program filesにあるファイルが起動毎に毎回コピーされるようなので、
とりあえず容量に目を光らせておこうかと思っています。
これまでのところ、コピーされた様子はないのですが。
>>368 『RESTORE ウイルス』でググルと良いことあるかも。
なんからぶフェチってエロゲー落としたんだけど
ノートン先生にかからないウィルス入ってたー
一応参考までに
373 :
[名無し]さん(bin+cue).rar:04/11/20 02:17:10 ID:1nXF07xG
374 :
[名無し]さん(bin+cue).rar:04/11/20 02:27:10 ID:gv3VBgYh
おまいら今日はアホーにやさしいな。
バスターは未だにジョン様ウイルスに未対応のままか
詳しくは言えないがさっき初めてシステムの復元が役に立った
補欠ののび太が道具なしで満塁ホームランを打った感じ
ny専用マシーンをあまったパーツで組んだんだけど
メンイマシーンとnyマシーンをLAN上でファイル共有しても大丈夫かなぁ?
nyマシーンに感染したウィルスがLAN経由で他のPCに感染しそうで怖いんだが
勝手にウィルスがLAN上のPCシステムを書き換えるとか、ないよね?
メンイマシーン稼動中
メンマイシーン発動中。
マンコマシーン発情中
俺さ、幼稚園のときのあだ名が「グロマンコ」だったんだよ
各nyウイルスの作者さん見てる〜?
次はぜひ
>>94みたいなのでお願いします。
もちろん感染即カキコなら犯罪予告扱いされなくなるんで、
感染者のうち1名様限定で確実に警察が動くようなネタでカキコするようなウイルスお願いします^^
>>386 「各nyウイルスの作者さん見てる〜?」じゃねぇよ
テメェで作れや。その程度のスキルもねえなら黙ってろや、豚
というわけで豚野郎晒しage
389 :
386:04/11/20 18:22:25 ID:cnANQ73c
>>387-388 バカ共は黙ってなさい(^^
nyウイルスの作者さんに言ってるんです。
君達みたいな低脳君には用はないのです^^
最新データーのノートン2003でスキャンして
何も引っかからなかったらscrの方の感染もしてないでFA?
あ、2004だった…
週末は毎回こんな感じだね
【使用OS】xp home
【WindowsUpdateしてるか】no
【AntiVirusは】nyはたまにしか起動しないので入れてない。
【ちゃんとUpdateしてるか】
【スキャンした結果】
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】2b71
【Winny歴、総DL量は】1年 ?
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【症状か具体的に、分かる限りすべて書く】upフォルダが勝手に作成される。
winnyごと削除してPC再起動後、winny再インストールしてもしばらくすると
再びupフォルダが作成される。
【何をしたらそんなことになったのか】フォルダを不用意に開いたからだと・・・
【これまでにとった措置】上記の通りです。
os再インストールはきついので、駆除方法をよろしくです。
ってか、検出してるし(w
スキャン終わったら報告しますね。
窓から――――投げ捨てろ
>>387 とりあえずツッ込んでおく
上がってへん上がってへん
>>394 本来ならスルーすべきところをマジレスしますが、
・AV入れてないならオンラインスキャンしてから来てください。
・Windows Updateくらいしてください。
・AVはnyのためだけに存在するわけじゃないので、入れましょう。
金を払いたくなければフリーのAVでいいです。
・最低限の事が出来ないような奴は結果的に他のユーザーの迷惑
になるのでnyやめてください。
399 :
[名無し]さん(bin+cue).rar:04/11/20 21:16:17 ID:PTftiYBH
バスターのパターン257にWORM_ANTINNY.Wってあったんだけど
これって仙台きんたま?
週末は釣りが多いなあ
nyをたまにしか起動しないからAV入れないって発想がryユーザー独自の考え方
窓でny使うやつってこんなんばっか
まあ、窓でAV使ってないこと自体が既にダメ過ぎ。
メーカーパソコンの期間限定AVを、そのまま使って期限切れしてる
やつが、想像以上に多いこんな世の中じゃ(ry。
質問テンプレにある【AntiVirusは】ってノートンのアンチウイルスソフトのこと?
ノートン(Norton)の「N」が見あたらないんだが君はどう思うかね?
わけわからん。なぜそうなるのか。
WinnyFileDatabase繋がらなくなってたのかっ……
ダウンロードしたzipファイルをスキャンしたら「Worm/Antinny.A」が
検出されたんだけど解凍していないから大丈夫なんですよね?
ファイルごと削除してスキャンしたらウイルスは検出されなかった
念のためシマンテックのオンラインスキャンしても検出されなかった
自分の使っているのはAGVです
聞く前に調べればぁ?
検出の意味わかってんの?
暇だから釣られてやるよ
>>409 釣りじゃないです
削除だけで大丈夫なのか心配なんです
自分のデータがnyに流れてしまうみたいですし
ウィルスを実行していないのなら感染してないはず
ややユーモアに欠けますな
そもそもどこのAntinny.Aがデータ流出させるんだ?
.scrのウイルスやっとバスター対応したんだね
Antinny.vってでたけどまだ情報はない
system権限だけでシェルからじゃ消せないファイルを大量生産してディスクを埋める
ってのは怖いな。
ZIPを解凍して、出てきたフォルダ(解凍ツールが自動で作ったものかも)
の中にexeファイルが置いてあって(フォルダ自体は実行ファイルじゃなさげ)
そのフォルダ開いただけで、その中身のexe自体は実行してないのにAntinny.H感染しますた。
これってどういう仕組みになってるんですか?
そのzipがexeだった
>>418 展開先を任意のところにできるという脆弱性があって、
それを利用して展開先をスタートアップにしておけば、次回起動時に感染。
>>419 もう一度確認してみましたけどやはりそれではないようです
>>420 解凍ソフトは最新のLhaplusで、その脆弱性には対応済みということなので
たぶんそれでもないかと
>>421 フォルダが実行ファイルでないのはどうやって確認した?
AVがウィルス発見≠感染だけど本当に感染してた?
>>422 ファイル名に怪しい所がないので
もちろん拡張子表示してます
>>423 AVってAVGのことですか?
だとすると、自分もAVG起動してスキャンしても何も見つかりませんでした
でも、ファイル上で右クリックスキャンすると発見されるんです
よく調べたらAntinny.H2つとPariteがありました
Antinny.Hはぐぐっても情報少なくて怖い(((( ;゚д゚)))ガクガクブルブル
あ、あとそれとウィルス警告(Antinny.H)が出ます
今すぐAVG起動してスキャンしろみたいな
でもスキャンしても何も見つからない
それ感染してへんやろ
ウイルスが隔離された警告を感染したと思うやつってアンチウイルスソフトをなんだと思ってるんだろ
知識が足りなく、それに気づいてないようです。
ここで質問する以前の問題。
(つーかここ質問スレじゃねーし。)
不慣れだと自覚している人なら、
「よけいかな?」と思うくらい細かく書いた方がいいですよ。
なんか自分に落ち度はなくて未知の方法で感染したとでも思ってんのかね
ズブシロ〜半可通で普遍的に見られる「うちの子に限って症候群」ちゃうか?
因果応報は世の常だと言うのにな
>>424 AVはアダルトビデオでもオーディオビジュアル機器でもないぞ。よく考えろ。そして歌え。
最近の香具師はウィルスを発見しただけで感染したっと、思う人が多いみたいだな
週末症候群とでも呼ぼうか…。ったく、どのスレでもこうだな
SP2はウィルス
>>434 うちもSP2を当てたらVisualStudioがおかしくなった。
debug権限が無いからコンパイルできませんとか言いやがる。
VSの再インスコで直ったけど、他のマシンにSP2は入れられない。
年度末のリカバリーで、SP2当ててからアプリ入れることにするよ。
そういや俺もSP2入れてからなんか調子わりーなーと思って
SP2アンインストールしたらPCそのものが立ち上がらなくなったよ
リカバリーしたっけなー面倒だったなー
【使用OS】xp home
【WindowsUpdateしてるか】してるがSP2は入れてない。
【AntiVirusは】McAfee
【ちゃんとUpdateしてるか】してる
【スキャンした結果】ウイルス検出なし
【オンラインスキャンしたならその結果は】
【Winnyのバージョン】2b71
【Winny歴、総DL量は】半年 300G位
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【症状か具体的に、分かる限りすべて書く】シマンテックのオンラインスキャン(ウイルス検出)をしようとするとエラーが出てIEが落ちてしまいます
同社のセキュリティスキャン&トレンドマイクロのオンラインスキャンは普通に出来んですが・・・これはウイルスでしょうか?
なぁ…
ここはウィルスなんでも相談スレじゃないんだよ…
つーか、ウイルス以前の問題のような気もするが。
「エラーが出てIEが落ちる」って、それだけで原因が特定できる?
とりあえずクッキーキャッシュ全クリアしてみれ。
あとは初心者スレで半年修行してからだ。
>>440 ども。クッキー消してもダメみたいです。初心者板行きます。
最近少ないね
原因がわからなく困ってるので質問させてください。
【使用OS】 Win2000
【WindowsUpdateしてるか】 yes
【AntiVirusは】 なし
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量は】 100G未満
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状か具体的に、分かる限りすべて書く】
シャットダウンさせるときに必ず「explorer.exeを終了させています」と出てしまい正常に終了できません。
終了を待ってみるとビジー状態で「すぐ終了」か「キャンセル」が出てどちらを選んでも
次回起動時アクティブデスクトップが無効になっていて戻す作業が必要。
【何をしたらそんなことになったのか】
>>1にある対策サイト
ttp://nyweb.hp.infoseek.co.jp/の内容を実行した。
それ以外は何もしていないと思われる。
【これまでにとった措置】 特になし。
レジストリをいじったあたり自己責任なのはわかってますがこれを直す方法はあるんでしょうか?
なるべくならOS再インストはしたくないと思っているので・・・。
【AntiVirusは】 なし
この時点で、おまいはここにいる資格が無い。
そのうえ、ウイルスに感染したかどうかも不明で、オンライン
スキャンの結果すら明記しない。これで答えられるやつは神。
確かに。レジストリいじったのが直接の原因かもしれないしな。ウイルススキャンしてその上で
対処としてレジストリいじったのかどうかもわからん。
つーかOS異常?なのにOSインスコヤダってアホだろ
>>444 / / '" / / ,,-、 /、ヽ\ ゙i;,-''" / ./ /─''''" ̄ ,,/
/ ./ / ,,,-‐'"-/ / ./ ゙" "\ ゙i;, | 、// / " ,,,/
/ ,-''/ / ,,-''"_ / // ヽ l / レ'/~ /‐/
/ / | l| ,,-'"/゙/,」| / ..::;;;,,, } / |~ ,,-‐,,,-''' //~
/ /-'''''| | /l /‐'''/'' .人 i' .:: :;'" / / l ノ゙i// ,,-‐'"──==
//'" ゙i;: | /‐' ./,, ,,ノ ゙i;,. | _,,-ヾ.// ノ ,-''" l | ‐'" ,,,-‐二
レ' ヽl:i' ./ )'、‐,\゙i;: | ,,,-‐二-┬ナ" /‐'"‐ 〉 ,i'───'''" ̄~-''"
,-‐',ヽ|'" ./゙ヽ-ゝ='\゙i,'''ヽ -゙=‐' '" ,‐'ノ,, /‐''" ,,-‐'''"~
/ / ;;:. ──ヽ, ゙i;'''''' , ゙ "-‐'''''""" 〔_,/ ゙ヽ'-'"~ おめえ頭おかしいんじゃねえか?
/ / / ,; ,,_}_ ゙、 ./__,, _,, / \
,;' / ,;;;:;:/;: ,, ~ ヽ ヽ. ヽニ‐'、 / / ゙i,_ 初心者板へ行ってきな。
./ '' ,l,,,,,,/ 〉 ゙ヽ、 '''' :;l ,,-''" / ゙i.\
/ / ヽ / ゙ヽ、--イ~;;:'" // ::;:;:;: | \
i /  ̄ ゙̄" |;:" // ヽ-‐'''"~l|
./ ゙''''ヽ、,,-‐''" .i /,;'" _,,,,,,,,,_,,,-‐'''-''"~ |
(" ̄"'''''‐--、,,_i' // '",,-─'''" ,,,-‐'",-‐'" ,,,,-‐ .___|
i' ゙'':::::::::::::::::::::::} _/''-'''"~ ,,,-‐'",,-'''" ,,,-‐二-‐''''" ゙ヽ
449 :
444:04/11/23 14:22:43 ID:5bi48gCQ
なるほど・・・。
ウイルスソフトは期限切れてアップデートできなくなったから削除してしまいました。
症状からAntinnyだと思いオンラインスキャンでAntinnyと出てきたので対策を実行したんです。
OS異常なのかなんなのかわからないので同じ症状になった人の情報を聞いてもしかしたら直せるかなと希望を込めて質問しました。
と思ったらウイルスソフト入れてなきゃここで質問する意味はないのでしたか_| ̄|○
お騒がせしました。
アップデートできなくなったから消すってのも大胆だな
俺もアンチウィルスソフト入れてないよ
システムパーティションのバックアップ取って
おかしくなったら寝てる間にバックアップから復旧してる
まぁ使ったためし殆ど無いけど
>>449 ここはワクチンで検出できない、ウイルスっぽいものが出た
時に賑わうところだからな。フリーのアンチウイルスでも無
いよりはずっとマシだから入れておけって。
あと、Antinnyにも亜種がいっぱいあるし、ワクチンメーカー
によって呼称が異なることもままある。症状を正確に把握し
て、正しい対処を行わないと意味が無い上に悪化させる。
>>451 そういう問題じゃないと思うんだが……。
おまえみたいな馬鹿が既存のキンタマの
餌食になったりするんだろうな。
Freeでも入れてないよりずいぶん安心だと思うんだけどね
AVGも新しくなったし。
まあ、最近はウィルスよりスパイウェア・アドウェアの方がたち悪いけど
456 :
[名無し]さん(bin+cue).rar:04/11/24 01:20:10 ID:V0IOOtbI
てs
>>58 私も特に怪しい.exeを起動した覚えがないのに
>>58と同じような症状で困っております。
私の場合はC:\_RESTORE\ARCHIVE内のFS144.CABに
ANTINNY AがあるとオンラインスキャンとAVGにて判断されました。
レジストリや.iniなど見てもテンプレに当てはまるものがなく
削除等の対応ができません。
一応テンプレサイト等もよく見たのですが解決できませんでした。
よろしければご回答よろしくお願いします。
窓から(ry
>>457 このスレをRESTOREで検索しろ ほんの100レスぐらい前に答えてもらってる人がいる
すみません、前にHDDの内容が消えて起動できなくなったことについて
いろいろと親身にお答えいただきました。
で、今思うと、リカバリCDを使ってた事を忘れました。リカバリって
いっぺん、HDDをフォーマトするんですね。^^;
質問なんですけど
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
とありますが、もしデスクトップに10ギガ以上データを置いていた場合、それら全てがうpフォルダにまとめられるのでしょうか?
それとも適当なサイズでまとめられるのでしょうか?
どなたか教えて頂きたいです。
ここは(ry
>>461 2Gずつに分割されて
[キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ)part1.lzh
[キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ)part2.lzh
…という風にUPされます。
>>464 有り難うございます
そういえばC:\Documents and Settings\ユーザー名\Local Settings\Tempに
「hsperfdata_ユーザー名」と言うフォルダがあるのですが、
これはどうなのでしょうか?ここに「ユーザー名.txt」見たいなのがあったらまずいのですよね・・
>>465 そのキーワードでググると答えが書いてある。
>>466 有り難うございます
どうやら関係なさそうですね
なんかパソコン起動してると不定期にシステムのシャットダウンとか表示されて
パソコンの電源を消される。いつもは消される前に自分から電源切って
て気づかなかったがこれはもしかして電源を切られてるんじゃなくて再起動され
ようとしていたということなのかな?だとしたら
>>10で書かれてるウイルスに感染
したということなんですかね?長文でなおかつ頭割るそうな文でスマソ。
本人は釣る気はないんだろうけどこっちにしてみりゃ釣り以外の何者でもないな。
>>468 「システムのシャットダウン」でぐぐると幸せになれるね。
初心者板を半年ROMってから、ここにくるとバカにされずに済むかも。
HDDを新しくした
もうウィルスばら撒くなよ
デフォルトでシャットダウンが有効になってるメーカーがあるとすればとんだ糞メーカーだな
474 :
[名無し]さん(bin+cue).rar:04/11/24 21:20:39 ID:cZortsbr
upフォルダに[仙台ギャラクシーエンジェルズ] [俺のデスクトップ]
PCのユーザー名と言う名前の画像があったのですがたぶん↑に書いて
あったキンタマという名前のウイルスだと思うのですがwinnyフォルダ
をまるごと消そうとしても「使用中です」とかいう警告メッセージがで
て消せません。どうすればよいのかどなたか教えていただけませんか?
窓から自分を投げ捨てろ
>>474 よーしよし、そのままネットに接続してろよ〜
今、おまいのディスクトップ画像をgetしてやるからな〜
1からレスをすべて読んでこい
>474
クリーンインストールすればOKだよ
こうしている間にも
>>474のデスクトップ画像が
今も流れているのであった…
ヽ、.三 ミニ、_ ___ _,. ‐'´//-─=====-、ヾ /ヽ
,.‐' ヽ:::::::/ ゝ‐;----// ヾ.、
>>474 …up…あを…て
[ }二 |.r-'‐┬‐l l⌒ | }
゙l リ ̄ヽ |l:::::::::::!ニ! !⌒ //
. i ソ;;:.. ヽ、._ _,ノ':::::::::::::::::ゞ)ノ./
` ー==--‐'´(__,. ..、  ̄ ̄ ̄ :::::::::::::::::i/‐'/
i::::::::::::: .:::ト、  ̄ ´ ::::::::∪::::::l、_/::|
!:::::::::::: :::::::::::::::::::::|:::::::::::|
ヽ::::::::::: --───-- :::::::::::::::::: !::::::::::::ト、
, / `ー---─一''"~´ ̄`ヾヽ
i i| ilレ ミミミミ''"`─- 、
, .,i! i !/i i ミミミミヾ ミヾ ゙ヽ
.i ,!i l.| ' i ゞ 彡ミミミヾ ミヾヾ `ヽ
, i!、k ヽ、 ヽ 彡ミミ ミヾヾ ゙
li l ヾ、 ヾ _,,== ミヘベ
, |i、ヽ ヽ、 ヽ ヾ ゙
!ヾ ヽー- _ ー- ,,__ 〃ヾ
ヾヽヾ ‐- ,,___ /ソツ、ヾゞ、ヾヾ
` 、`ー- 、...,,─-- __,, 彡ソソ ヾゞゞミミ
ヽ.、 `ー --- .,,─-- __,, 彡ソソノ,; ,,-弋ミミミミ
\ ゙ー‐- 、..,,,____,,. --彡彡彡'"'",ィ'-====、ヽミミミ
``,.-、-─r,=====、:;;,,::;;::f" ,.'i´ o`i 冫ヽ ]-'´ ∧∧
゙iヾ ニill 〈 (.O)ーi` ̄´i _`_-_'....' li ゙_/ ヽ
゙i ill::::::::;ー-‐γ'i'::l,⌒ヾ`)::::::::::;;'' 〃u \
゙i :ill::::::::;; ソ::::;i,、, ヾ:::::::;''' _,,ノ' ,r-|
゙i、 ゙`‐=='"..::::::;i,, .,,, ゙゙'''''"~´ l_| そうか!!!!!
ヾ.イ '''"..-一、 u .lヽ
ヽ :;;l ̄´ _,,,...,.ヽ ,イ_〉 わかったぞ!!!!!
゙i. u ;;iェ'´ i' ヾト! ./:! \
゙!. :;;Fi、 ,,.ツ ./;:;: ゙i そうかそういうことだったのか!!!!!
./゙i ヽ ゙;ヽニ二ニ-'´ ./ :;:; / ヘ
/ i ヽ :..,,-‐' /::;' ;:; / /∨\/
482 :
474:04/11/24 22:19:29 ID:cZortsbr
system32フォルダにsvchost.exeがあったのですが消せません。
PCを叩き壊せ
クリーンインスコしろと何度言ったら
>482
新しいハードディスクにしたばかりでnyやってないけどあるぞ
487 :
[名無し]さん(bin+cue).rar:04/11/24 23:12:15 ID:8E5Pc5EA
落としたファイルにThumbs.dbってのがあったんですけど
これってウィルスですか?
今の所症状もなくて、ウィルススキャンにもひっかからないのですが・・・
取りあえず
>>482はネタ振りしたID:KFdCuPajの意を汲むべき
学校の授業でちゃんと説明しとけ、ボケ教師ども
>487
__ ○ __
__\ | ∠--──-
 ̄ ̄  ̄/⌒`゙': 、
/ , -.、 `゙': 、
〈 i } `ヽ. 京 ,ィ⊃ , -- 、
`ヒゝ-''"二ニニニ=ノ 都 ,r─-、 ,. ' / ,/ }
/´ _゙‐- ''" ,. ‐-、. ヽ 府 { ヽ / ∠ 、___/ |
_r‐v ,'"7゙ヽ / ぐ .i `, 警 ヽ. V-─- 、 , ',_ヽ / ,'
_/ i .i i F‐ } i ┌ ヽ} i ハ ヽ ヾ、 ',ニ、 ヽ_/ rュ、 ゙、 /
/i i i i,,..!-,┴、こ‐-、/ i イ \ l トこ,! {`-'} Y
l ` / ! ,/ \__ / テ ヽj 'ー'' ⊆) '⌒` ! K
Y_,,. -‐''"_,,,.. -‐'",,..ノ / ク l ヘ‐--‐ケ } 札
(´,.-‐ニニ=、-─‐-''",. -‐'"´7、 相 ヽ. ゙<‐y′ / で
. `゙ゝ〈 /\ヽフニく ̄./ 「`y´ \ 談 (ヽ、_,.ゝ、_ ~ ___,ノ ,-、 聞
| ヽ<,.>-‐ニ-‐''" i i 室 ) ノ/`'ー-' < く
゙、 {8 =O= | } で r'/, _.. // l、、、ヽ_) と
\ io ト-─''〉 聞 ゝ(_/_ノ´ /ヽ_ノ/ __,l ヽ)_)‐' い
\_ヽ __,,.. /| .ノ丿ノ く {` ーニ[二]‐ク′ い
.__ |  ̄|| | しノ'" と 〉 / /_ よ
,.:'"O `゙--- || ─┴-─-.、 い / ´ ̄`ヽ )
{ jl ° 0゙; い (____ノ--'
 ̄ ̄ ̄ ̄ ̄ `──‐----- よ
なんだよ今日の厨房度の高さは。
どっかのスレで、ここへの誘導でもしやがったのか?
このスレでは質問禁止!(
>>1にも書いてあるけどな)
↓我が家で釣れた「WORM_ANTINNY.V」の皆さんたち。エロゲの主人公か?w
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] あや [04-11-03](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] まみ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] ケイ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] マナミ [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 優子 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 彩 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 栄子 [04-11-05](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 玲子 [04-11-02](ファイル詰合せ).zip
[仙台ギャラクシーエンジェルズ] [俺のデスクトップ] 絵理佳 [04-11-02](ファイル詰合せ).zip
こんねこに入ってたウィルスに感染しちゃったっぽいんですよ僕
で、regeditがメモ帳になったり、マウントしたCD内のexeと同じアイコンのsvchost.exeが追加されてたりしたんですよ
とりあえず、レジストリの中身もregedit.exeも直して、変なexeも消して起動しなくなったくさいんですよ
で、Winnyを起動してWinny utilityでキャッシュを見たところ、Winnyおいてある(E)ドライブのファイルの状態がUPになってるんですね
全ドライブのファイル検索してもWinnyフォルダ以外にUpFolder.txtとかは存在してないし、Winny.iniでもUpフォルダとかは指定されてないみたいなんですよ
テンプレに書いてあったようなファイルも存在してないし、ウィルススキャンでも引っかからないんですよ
隠しフォルダの中身とかも全部調べたけど、怪しい物は見つからないんですよねぇ。
壁紙も変えられてないし、デスクトップ画像もUPされてる気配ないし・・・
これって新種なんですかね?
なにがいいたいのかさっぱりわからん
脳が冒されてるんじゃないか
クリーンインストで安心だぞ
>>499 バックアップとり終わったらクリーンインスコする予定でつ
検証できない ぼやきは 俺様日記と同じ。
壁に頭を打ちつけて、脳内をクリーンインスコしろ
あれだね。
仙台発病者は、Cドライブとかiniファイルの中身を全部確認できる
状態にして、しばらく放置=放流するといいよ。
で、ユーザー名なんかの検索キーを明記して質問すれば、有識者が
回収してきたスクショを元にして的確なアドバイスが得られるかも。
ウイルスに感染するような奴はそれ以前に脳が何かに感染している法則
>497
(18禁ゲーム)[041029]こんねこDisc1+2(img+cue+rr3).rar
↑これでOK? 落として調べてみるかな
>>505 それと同じファイル名のものは複数あるよ。
そのうちどれかが仙台入り。
507 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>505 捨てメアド晒したら、送ってあげるけど…仙台キンタマだけで
>>497 隠しファイルになっているUpFolder.txtの中身みてみ。
さっき退治したキンタマが、UPフォルダとUpFolder.txtを作って、ImageMagickの名前を偽装して感染していた。
というかおまいら、Guestユーザ作る脳みそ無いのか?
「ら」は俺たちも入っているのか?
よーしパパGuestユーザ作っちゃうぞーーープギャー
NYを狙ったウィルスってWinny本体をもってない人が感染した場合はどうなるんでしょうか?
514 :
512:04/11/26 15:55:59 ID:yTuwFRuk
ていうのはどういうこと?
ここは質問スレじゃ(ry
516 :
512:04/11/26 16:01:53 ID:yTuwFRuk
これだけ尾長居します
初心者スレはNY系禁止だったきがしますし
どっかの役所と一緒でたらい回しだな
519 :
512:04/11/26 16:33:51 ID:yTuwFRuk
ありがとうございます
苺キンタマって2chロダにデスクトップとかのSS上げたり2chのスレに“犯罪者で〜す”って書き込む奴だよね?
勝手に掲示板に文章書き込むなんて。怖いよなぁ。
そのうち“○○を××します”みたいな犯罪予告文を勝手に送信する亜種でたら((((((;゚Д゚))))))ガクガクブルブルもんじゃない?
>520
そんなんでブルブルしてるヤツは、早く輝け!
激しく既出なネタを振られてもな。
つか、このところの厨房頻出もそうだが、スレタイトルの「構造
解析」ってところを読んでないのかと小一時間(ry。
ウイルス、ワームってキーワードで来てるんだと思う。
この部分を何か他の言葉にしないと、厨房頻出が続くと思う。
他の言葉と言われてもピンと来るのが無いんだが。
少しずれるが、この板以外も含めて全体的に厨房が増えてる気がするのは気のせい?
やっぱ次は前スレで候補に挙がってた「ニャーム、ニュイルス」に
しよう(w。
だからニュイルス、ニャームにしろと。
厨が激増なのはバカがゲー板にこの板へのご案内貼りまくってるから
ひっかかるのはそういう人なんだから完全排除してどうすんのさ
適当に相手しながら既存のものだったらスルーすりゃいんだよ
マニュアル読まない解説サイト読まないスレタイ読まないテンプレ読まない
>>528 それに加えて国語力ないの5重苦だな。
現状をきっちり説明できてない上に、答えてもらっても読み取れ
ないし。
>>527 その通りだな・・・
ウィルスの混入報告は、結構重要だしな
>>523 確かに、厨頻度というか出現率が高まっている気がする
ハード板をはじめ各所でそんな感じ…なんでやろ。
そうか、これが新手のワームなのか
感染すると厨な質問を書きなぐるワームか‥‥最凶だな。
苺キンタマ改変したら作れちゃいそうでイヤだな…
メアド欄に、マシンのユーザー名入れて
「初心者ですけど、質問させてください。〜は〜なんですか? 」とか書いて
「nyに ****** で、デスクトップSSをUPしておきました」
「どなたか、ダウンロードして教えてください?」とかな。
534 :
[名無し]さん(bin+cue).rar:04/11/27 03:06:29 ID:eHfgO1MM
今思ったけど、nyにupされてるjpg、あれって結構最近のもある・・・・・。
くらったやつは馬鹿だな・・・・。フフフ。
っといいながら、ユーザー名なしでUPされたりとかされたりして・・・。 orz
あれだな。ウイルス作者ってその気になればもっと酷い事も出来るんだろうけど
検挙されたり損害賠償喰らったりしないようなギリギリのラインが何処なのかって所が
一番難しいんだろなw
536 :
534:04/11/27 15:04:22 ID:eHfgO1MM
よかった、無かったようだ。
タスク正常・・・・だと思うし、スキャンともになし・・・・・・。
このままじゃ日記になるんで厨な人達に一言・・・・・・
自己責任&転プレ嫁が分からんのだったらnyすんな、ヴぉけ!
ここは構成解析って書いてあるだろ!?
目が見えんのか!?
既出なのはいらんのだ〜〜!!
やべ〜、厨の連中見てておもわず言ってしまった・・・・・。 orz
自分にいってるのか?
538 :
534:04/11/27 15:08:51 ID:gtIZP5Pa
age厨だし池沼確定だな
語尾の・・・・・・・・。がきもすぎ
541 :
534:04/11/27 15:52:16 ID:xqSx6wKh
>>539 ageたくらいで何言ってんだこのカスw
>>540 多分、お前の顔の方がキモいと思うよ(プ
自己責任&転プレ嫁が分からんのだったらnyすんな、ヴぉけ!
ここは構成解析って書いてあるだろ!?
~~~~~~~~~~
ふーん
534キモ杉
新種みたいだが質が悪いな。
546 :
534:04/11/27 16:34:25 ID:eHfgO1MM
うげ、
修正・・・・・
構成→構造・・・・・・。
仲良くしなさい・・・・・
そんなんでスレを重くしないで・・・・
無意味な争いが誰のためにもならないというのがまだわからないのか!
おまいら食い付き良すぎ。
>>548そういうのはアクセス解析できるようになってから言おうね
別物
534は新種のウィルスなので構造解析をお願いします
553 :
アボーン∩(゜д゜)∩:04/11/27 19:45:09 ID:+ZHsYrdO
ウイルスってどう作るんだろう (ボソ
554 :
アボーン∩(゜д゜)∩:04/11/27 19:51:18 ID:+ZHsYrdO
だれか・・・・・
このスレをPart1から全部熟読すれば、その糸口くらいはつか
めるだろう。
死ねとは何だ死ねとは
池沼は輝け
漏れ物凄く性格悪いから
ウイルス作るスキルが無くて
本当に良かった。
漏れ物凄く性格良いから
ウイルス作るスキルがあっても
本当に良かった。
gcaファイルって中にウイルスが入っていても
解凍しただけで感染することはないの?
ワームの発言も凝ったことを言うようになってきたな。
過去スレから学習してるんだろうか?
>>563 一瞬ブスが映ったから速攻で消してスキャンしてたよ('A`)
ただのエロサイトか。
>>566 途中でいくつかvaluecommerceにポップしてるから、せこい小遣い
稼ぎだろ。いまいち踏まれてないから、
>>562みたいな小細工もし
てるが、まっとうに働けよな。
知人がキンタマっぽいのに感染したので相談おながいします
【使用OS】 多分……XPHomeかと……
【WindowsUpdateしてるか】 してないっぽい
【AntiVirusは】 ウィルスバスター
【ちゃんとUpdateしてるか】 最新定義ファイルが入っているそうです
【スキャンした結果】 感染報告無し
【オンラインスキャンしたならその結果は】 オンラインスキャンしたかは不明
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 不明
【テンプレを読んだか】 本人読んだか不明
【テンプレにある対策を実行したか】 ある程度ネットで調べた対策は実行したとの事
【症状か具体的に、分かる限りすべて書く】
UPフォルダを勝手に作成、壁紙を上戸彩のオロナミンCの画像に変更(愚な民とか書かれてるらしい?)、元気ハツラツ〜の声とCM曲が流れる?
レジストリエディタは普通に起動する
【何をしたらそんなことになったのか】 exe踏んだ
【これまでにとった措置】 不明
情報少なくてスマソ……
>>569 落としたファイルの詳細(できればハッシュも)と、どのexeを
踏んだのかまで書いてたら、このスレでは歓迎されるんだがな。
>>569 「クリーンインスコしてWinnyやめろ!」とその知人に言っておけ
>>570 スマソ、分からんのよ……こっちから連絡取る手段が無いからなぁ……
>>571 先輩なので無理ポw
573 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
またエロゲかよ……(((;゚Д゚)))
やっぱり怒ったメーカーが(ry
>>572 面倒見るメリットが無いのならほっとけ。
後でそいつのスクショ落として笑ってやれ。
万が一、そいつが激エロいお姉様系なら万難を排してサポート
しろ。(w
>>575 んー……無いといえば無いが……ただ自分も気になってるってのが有るかな。
今のところ上戸出たって報告有る?
>>569 その知人とやらを小一時間問いつめてテンプレを完全に埋めてから出直して鯉
不完全な情報ほどたちの悪いもんは無いからな
578 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>577 了解、気長に連絡が来るのを待つよ。
……連絡が来るより先に画像が流れてそうだけどw
エロゲは確実にバイナリ実行されるから何か仕込むにはもってこいだな
知人が=自分が
(・∀・)ニヤニヤ
(・∀・)ニヤニヤ
連絡が取れないってことは、その友人はあんたのことを便利な道具って思ってるんじゃないかな?
>>584-585 ヽ(`Д´)ノナンダヨー
>>586 友人……というか先輩だしね、色々世話になってるし別にそれぐらい構わないかなっと
むぅ、ここの住人は釣りが上手いなw
( ´д)ヒソ(´д`)ヒソ(д` )
自分で落としてるだけマシかもな>先輩
まてまて。そうとも限らないか。
とりあえず連絡こないし、スレ違いな話題になりかけてるし、もう寝ます。
(´・ω・`)ノシ スレ汚しスマソですた
土日は面白い人が沢山来るなぁ
その頃その友人は、
暗いアパートの一室で、静かに息をひきとった―――
ただの破損ファイルっぽいのですが、ちょっと気になったのでもし分かったことがあったら教えてください。
【使用OS】 XPHome(SP2導入済み)
【WindowsUpdateしてるか】 しています。
【AntiVirusは】 脳豚先生
【ちゃんとUpdateしてるか】 最新定義ファイル導入済み(公式HPから落としてきたexeを導入済み)
【スキャンした結果】 感染報告無し
【オンラインスキャンしたならその結果は】 感染報告なし
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量は】 1年半、もう覚えてない。
【テンプレを読んだか】 一週間に一回ぐらいは読むようにしてる。
【テンプレにある対策を実行したか】 ・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
↑ここ以外してます。
【症状を具体的に、分かる限りすべて書く】何かあやすぃexeがある。
【何をしたらそんなことになったのか】 zipファイルを+Lhaca ver0.74で解凍したら、
パスXXXXXXXXXXは存在しないか、ディレクトリではありません。(XXXXはファイル名)
っとエクスプローラで表示・・・・。 orz
また着尺製?ってな感じで思ったのです。
【これまでにとった措置】 あやしいexeをssmで動作停止させた。
その解凍したzipファイルのハッシュを出せ、話はそれからだ
598 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>573
うちのVB反応しないんだが…
DVDDプロテクトは掛かってるっぽい。
社員の方ですか?
>>599 いや満淫はマジだよ
↓某スレの一部
>これインストしたらノートン先生に「ウイルスじゃ、ぼけー」って怒られますた・・・
>満淫電車、ウイルスバスター2005だと反応なし。
>満淫落とし終わったから見てみたら確かにウィルスだったな
>プロテクトスレ逝ってみたらまだSFで起動するイメージつくれねぇっていう段階の話だったのにワラタw
>Win32:Trojano-829 [Trj]
>\program files\bishop\MDDVD\mddvd.exe
>600
ありがd…なんか挙動怪しいんで実行後リセットボタンは押したんですが
VBだめぽ…
別のでスキャンしてみまつ
visual basic
>>573 満淫に仕込まれたウィルスの詳細
>1.nyのUPフォルダを追加するc:\windows\system32\network
>2.そこにマシン内のテキストファイル、cookie、デジカメの画像ファイルと思われるもの、excelのデータファイル、wordのデータファイルを圧縮して突っ込む
>3.ほかにもやっているようだ。 詳細は不明
>実行してしまったら、いまのとこフォーマットする以外にない。
>ファイルをあちこち書き換えているようだから、ノートンで駆除したあとも安心してはいけない。
>ちなみに、11/28現在、ウィルスバスターでは駆除も検出もできない。
Virtual Boy
>>605 症状からすると、仙台キンタマとほぼ同時に出てきた、例のscrものらしいね
拡張子変えるかして、埋め込まれたかな。
go back使えば恐れるものなど何もないよな。
>>605 を見て試してみたけど、島ンテック・舞クロトレンドのオンラインスキャンでも検出できなかった。
実行しないと検出できないのかな。
前回のこんねこのは試してないけど同じものですよね?
あれから対策してないとは思えないけど…亜種なんでしょうか
>>610 俺は脳豚ユーザーだが、こんねこはW32.SillyP2Pとして対策済み。
おそらく亜種だと思われ。
どうでもいいことだが、舞クロトレンドじゃなくてトレンド舞クロな。
612 :
569:04/11/29 22:13:06 ID:thFigN1I
とりあえず電話きたので、聞きなおした分だけ修正
【使用OS】 XPHome
【WindowsUpdateしてるか】 SP2
【オンラインスキャンしたならその結果は】 今実行中
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 半年 7Gぐらい?
【テンプレを読んだか】 読んで無い……説明は一応しますた
【症状か具体的に、分かる限りすべて書く】
(日本語で何か書かれていたらしい).exeを実行
CM曲が流れて、壁紙を上戸彩のオロナミンCの画像に変更(愚な民とか書かれてるらしい?)
ダイアログボックスらしきもの起動(オフコース(Yes)、ヌルポース(No))←実行せずに再起動
・再起動後
オロナミンC.wavがCドライブに作成さてていた
Downフォルダを新規作成(--.zipというファイルが入っていたらしい)
UpFolder.txtを新規作成
スタートアップに不明なファイルが追加されていた(名前不明)
とりあえずこんなんですが現状で何か分かるでしょうか(´・ω・`)
>>612 >ダイアログボックスらしきもの起動(オフコース(Yes)、ヌルポース(No))
やべぇ、ワラタw
>>611 素で間違えていました…訂正ありがとうです。
毎週末に亜種発生とはエロゲマーも業者さんも大変ですねえ
>>612 最低でもオンラインスキャンした後にかけ
SP2にしてたら、exe踏んだ時に
実行しますか?って
きいてくるような…
またいい記事のネタができたな
中の人はこれを取り上げるだろうか
>>573 これ仙台の亜種だな…
ちなみにmddvd.exeに仕込まれてる
誰か提出して対応してもらえよ(゚Д゚)
それにしてもVBはこういうの対応が糞遅いな
脳内先輩には再インスコをお勧めする。
619 :
569:04/11/29 22:46:10 ID:thFigN1I
>>615 ごもっとも、スキャン後電話するって言ってたのでまた後ほど
>>616 そなの?そんな話は聞いてないが・・・うーん?
記事ってなんぞや?
>>618 また脳内扱いカヨウワーン
>>612 7GBしか落としてないとか嘘っぽいが
手当たり次第に落とす鬼畜でもなきゃ、ウイルスなんてひっからん
たぶん、その名称不明のexeもお尻ぷりんセスなみに恥ずかしいエロだろ
中の人はブツを手に入れないとダメだろ
622 :
569:04/11/29 23:12:02 ID:thFigN1I
電話キタ、どうやらDLしたファイルは
デ○ノート 48話(中身は47話19P分+exe) ※正確なファイル名は不明
らしい
オンランスキャンはなんかDL中に固まってるらしい
とりあえず、漏れには解決出来そうに無いしフォーマットを勧めておいた。
ネタとは言わないが
いい加減ウザイよ
624 :
569:04/11/29 23:34:31 ID:thFigN1I
>>622 ですのがウイルス持ちなのは、かなり前から既出。
ラーメン発見伝にウイルスが入っていたらしい。
スキャンでバスターが削除したから詳細は分からなかったけど。
(゚Д゚)
ラーメン発見伝にウィルス入れてもあんまり広まらんと思うんだが
わざと仕込んでるというより、ぬるぽ亜種が仕込んだのを放流してるだけでは
というかバスターが削除したんなら既存のだろ
いちいち何にウイルス入ってたなんて報告する必要はないだろ
いや、情報は一杯あったほうがいいと思うけど・・・
「ですの」も注意するようになったし
報告は取捨て選択していけば、いいと思う
632 :
[名無し]さん(bin+cue).rar:04/11/30 16:18:45 ID:Lfyr3JvX
とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。
とよけおけかにずかわけむこいそんせかむけしんご。
かたかみねんこげずすいこむけしこ。
復活の呪文か?
初心者の質問ですが、もしよろしければご返答下さい。
この間、ダウソしたファイルがexeでうっかりクリックしてしまったんですよ。
そしたら、今日、今までHDDに保存してた画像を見てみたら、数個あるフォルダの
内の画像がごっそり無くなってました。
ゴミ箱の中もありませんでした。
こういった画像を消去してしまうウィルスやワームってあるんですか?
ある。というかクリックしたのわかってるなら数日経つ前に何か対策しろよ・・・
637 :
[名無し]さん(bin+cue).rar:04/12/01 02:15:14 ID:bZ3UwK5O
>>635 とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。
とよけおけかにずかわけむこいそんせかむけしんご。
かたかみねんこげずすいこむけしこ。
638 :
[名無し]さん(bin+cue).rar:04/12/01 02:15:59 ID:0VWJ2ODY
ここは初心者の質問スレじゃねぇと(ry
スレがスキルある人が集まるようなタイトルだからな〜
ここで答えてくれるかも!みたいに感じるんじゃないかな。
>>637 ゆうていみやおうきむこう
ほりいゆうじとりやまあきら
ぺぺぺぺぺぺぺぺぺぺ・・・
ぺぺぺぺぺぺぺぺぺぺ・・・ぺぺ
だっけ?懐かしいなオイ>DQ2
もーろょ。
もょもと
うはっ!誤爆った。もーろょって何だよw
さっきググってきたよ(´・ω・`)/もょもと
FC版DQ2が出た当時俺はまだ小2だったすろ。
いまおもえばあ、のときがいちば。んかがやいてたきが。する
おれのじんせい。おるつ
645 :
[名無し]さん(bin+cue).rar:04/12/01 20:33:18 ID:5G3ZslaK
もう半年ぐらいやってないんだけど、きんたまのウイルスってバスターで駆除できるようになったの?
あああ
ねょ2ふ
もょもと ゆうてい みやおう・・といえば
この名前をHDにつけてるよ
うちの友達がきんたまに感染してデスクトップが晒されたらしい。
自分のメアドに親切な人からメアドさらされてるぞってきたから気が付いたらしい。
とこんな感じのこと言ってた後にこんなことも。
デシカメもってないのにどうやって写真撮ったんだ?って(笑)
聞いてたが教えなかった。
自覚ない人ってのはその段階なんだ・・・ニガワラ
>>650 教えてやれよw
性格悪いな、お前。そういうのは友達とは言わんぞ
PrintScreenの存在すらしらないひとも多いからね。
新人に操作マニュアル作らせたとき、画面の取り込みがわからない
って言われたから、AltとPrintScreenの機能を教えた。
「学校では教えてくれなかった」って喜んでた。orz
このスレで言われたとおり友達に教えてやった。
そしたらそんな機能なんてないわ!とか言われた後にそいつの回りにいたやつが
画面を写真にするにはデジカメで撮影するしかないんだって。初心者逝ってよしとか言われたがな(笑)
面白いので放置する。
656 :
[名無し]さん(bin+cue).rar:04/12/02 18:04:03 ID:1dsZ35Tb
デスク見たら画面いっぱい真っ赤!
まんなかに『ぬるぽ』の文字が…
誰だ!クサマか!?
あーWin起動できない誰かたしけて
Winny初めて3ヶ月くらいなんだけどウイルスに引っかかったと思ってないし
何か障害が起きてる訳じゃないんだけどちょっと不安になったんで聞きたいんだけど
気をつけててれば踏まないものなんでしょうか
ここのスレの皆さんは間違って踏んでしまう(意図せず感染する)確率ってどんなもんなでしょう
>>659 ここはny初心者が来るところではありません。
一度感染して痛い目にあった方があなたのためです。
と言いたいところだが、マジレスすると対策してれば感染する確率はかなり低い。
この前の仙台にはしてやられたが。あれはエロゲのインストーラに見せかけてあったからな。
まんまと騙されたわけだ('A`)
まぁ、感染後10分くらいで気づいて切断したから個人情報も糞も無かったわけだが。
>>659 テンプレの対策やってたら、まずは引っかからないと思う。
しかし、「エロ」への探究心は人の判断力を鈍らせる・・・。
662 :
[名無し]さん(bin+cue).rar:04/12/02 21:12:41 ID:pruL/QI4
対策
アクロニスのtrueImageでも買ってきましょう。正常な状態でイメージを作っておけばいざという時フォーマットからやり直さなくても10分くらいで復旧できる。
アンチウイルスはノートンで決まりです。通常使用では強力なバスターやマカフィー、フリーのAVG、avastなどもコレに関しては驚くほど無力です。
ただノートンを入れてれば安心というわけではないので気をつけてください。これらはあくまで2時予防策に過ぎません。
XPproとかなら、制限ユーザーを作ってファイルアクセスに制限をかけまくればソコソコ強力です
663 :
[名無し]さん(bin+cue).rar:04/12/02 21:50:01 ID:2kvMNOCo
>>654 >>そしたらそんな機能なんてないわ!とか言われた
女?
>>663 おとこだって言うだろ。「知らんわ」とかと同じだ。
>>660 どんなフェイクだったの?
アイコンがエロゲのインストーラと同じだったの?
インストーラの中に仕込んであったの?
関西人か?
関西人とか関係なく普通に使うyp
もしかして在日ですか?
668 :
660:04/12/02 23:22:07 ID:PhpU2ip5
>>665 >インストーラの中に仕込んであったの?
そこまで手の込んだものじゃなかった。
俺は「こ○ねこ」にやられたんだが、ディスクイメージに入ってたのは
・アイコンがエロゲのインストーラになってるウイルス本体
・ディスクマウント時にウイルスを起動するように書き換えられたAutorun.inf
・645,120,000 バイトのダミーファイル
この三つだけ。オートラン切ってあったんだが、ウイルススキャンして
検出されなかったからインストールするつもりでダブルクリックしてやられますた('A`)
当然インストーラなど起動せず。環境の問題かと思って他のPCでも試した結果、
俺のマシン4台のうち2台が感s(ry
あのさ、思ったんだけど、ウィルスなんてほっとけば?
犬みたいなノリで飼ったりとかw
個人情報をいれないなら放置もまた1つの手だな
671 :
665:04/12/02 23:56:51 ID:HGWOw29h
>>668 なるほど。
てことは、真贋はAutorun.infの中身とexeファイルをチェックすれば大体わかるのかな。
最近落として遊んだりしてなかったから
バイナリ関係弄ってゲームと一緒にウィルスとかインスコさせられたのかと思って
かなり焦ったんだが、注意怠らなければまだまだひっかからなくて済みそうかな。
そんなモンが出回り始めたらさすがに手を出しにくくなるよなー。
>>669 これはひどい
そしてインスコ終了後のゲーム本体がホワイターなロジックボムを踏むわけか
shareで流れてるファイルで
ウイルスを仕込んだというダイアログが出るファイルを見つけたんですが
ここで晒してもいいですか?
同じものをnyで探してみたけどなんだか見当たらないので
>>673 しゃれの方にはウイルススレないのか。
いいんでない?最近暇だし。
判りました
オンラインスキャンに思いのほか時間がかかってるんで
もう少し時間ください
676 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
しばらく使ってみて怪しいのが動いてるかどうか、レジストリに変な値はないか、
等々調べて異常なければただのダイアログ出すだけのプログラムかと。
というかウィルスが自分から「ウィルス入れておきますね♪」なんてバラスことは
あんまりないんでたぶんダイアログのみだとは思うけど。
>>676 まぁ〜レベルの低い奴もいるもんだなw
俺もただのジョークプログラムだと思うが。
一応しばらくは警戒しといたほうがいいだろ。
動作状況については確認してないんだが、以前、nyに流れてたやつで
「予約特典.exe」という名称のトロイだかワームがあったような…記憶が遠くてスマソ
680 :
[名無し]さん(bin+cue).rar:04/12/03 06:09:26 ID:Lk+ABheE
>>679 予約特典じゃなく、次回予告だったような…
初歩的な質問ですいませんが、ウイルス踏んだら、復元しただけじゃだめなんですか?
おかしくなったら、復元して普通につかってたのですが。
>>681 やばいよ
今すぐPCを窓の外に投げ捨てなさい
ウィルスにかかったら悪魔払いの儀式が必要だよっ!!
>>681 お前みたいのがいるから俺が亜ボーンになったんじゃねーか
フォーマットしやがれ!
ついでに感染後の保存ファイルは全部破棄しろ
>>681 テンプレを読んでるならそんなアホな書き込みはしないはずだが。
687 :
[名無し]さん(bin+cue).rar:04/12/03 12:36:41 ID:Lk+ABheE
>>684 とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。
とよけおけかにずかわけむこいそんせかむけしんご。
かたかみねんこげずすいこむけしこ。
と
よ
た
昨日寝るときにwinnyを接続したまま(PCつけっぱなんし)にしてて
朝起きてディスプレの電源入れてみるとwinnyが終了しててIEとかも全部
終了してた
おそらく再起動したんだと思うけど勝手に再起動とかすることってあるんですか?
ウイルススキャンしてみたけど検出はなし(念のためオンラインスキャンも2サイトした)
気になることといえばAGVのタスクに常駐してるのが日本語じゃなく英語になって
しまってる事(初めから英語だったっけ?)
>>689 ハードウェアが原因で突然再起動することはある。
>>690 ウイルス的なものは気にしなくて大丈夫ですよね(現に検出されなかったわけですし)
昨日凄く寒かったのとか関係あるのかな?
システム温度が10度代まで下がってたし
温度が下がればPCはむしろ好調なはずだがな
気温下がりすぎで結露するような環境に置いてるならただの馬鹿
つーか、基本がわからないような馬鹿はnyなんてやめろって
winnyのダウンフォルダにあった全ファイルを
謎の男の顔の画像に変換しつつexeファイルにして、UPフォルダに勝手に入れるウイルスに感染しました。
一応ウイルス検索して処理はしてみたものの、まだなんかあるんじゃねーかと思ってしまい安心できません。
どなたか、このウイルスの詳細(対処方法)を知っている方がいたら、ご教授ください。
>>694 自分でググレないやつは再インストが確実。
697 :
[名無し]さん(bin+cue).rar:04/12/03 20:43:55 ID:zhlbffbx
自分でググれてもフォーマットしたほうが安心は安心
>>694 俺はそれ+JPGファイルがぬるぽふぁいるに変わるという
糞なウィルス踏んだ
マジ死にてえ
>>698 何しても、自由だヨ。迷惑かけるなよ、うぜぇから
700 :
[名無し]さん(bin+cue).rar:04/12/04 01:32:29 ID:/cGuLVpa
最近のnyはウィルス多いな。
駆除とかいちいちすんのがマジでまんどくさい。
701 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>701 わざわざ落とせと?
せめて「なぜウイルスだと思ったのか」くらい書けや。
703 :
[名無し]さん(bin+cue).rar:04/12/04 02:13:17 ID:xTNa20Bk
nyクラックしててUL0の設定なのに次々にUPされる、なぜ?
この症状は今日はじめて起きました
705 :
[名無し]さん(bin+cue).rar:04/12/04 02:16:47 ID:xTNa20Bk
やばいUPしたらつかまるんでしょ?
早く対処法おしえて
>>705 名前欄にFushianasanといれてみろ。
>>705 マウスを口にくわえて「タイガーマスク」と連呼しろ
すぐに治るはず
どんな民間療法だ
対処方法の伝授ご教授願います。
落としたファイル
【IV】 杏さゆり - anzu n'roses(DivX+Ogg).avi
テンプレは既読で、対処もしましたが問題無かったです。
動画j自体も問題無く再生できます。
困っている症状はwinnyフォルダのdownにある対象のファイルを右でも左でもクリックすると
「InternetExploreのエラー」と小さめウインドウ出ます。
そのままエラーのウインドウを閉じれば問題無いこともありますが、
フリーズすることも一度ありました。
文章構成ヘタで須磨祖w
aviで感染なんて聞いた事ない。
いや、俺もそう思うんだけどさ、
Explorer.EXE
問題が発生したためExplorer.EXEを終了します。って出るんですよ。
なんか良く見るメッセージだけど。
クリックすると必ず出るんで何かな、と。
まぁこのウインドウ放置しても普通に作業できるんで実害は無いんだけど
如何せんチキンな者で気になる。
715 :
[名無し]さん(bin+cue).rar:04/12/04 11:09:50 ID:GorsWXiI
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
文章構成ヘタで須磨祖w
gomiユーザーは氏ね
717 :
[名無し]さん(bin+cue).rar:04/12/04 13:06:14 ID:eOA0ehqN
「モンチョビーン・Vcfmesm2b…総合スレ40」をダボークリックしたら
ノートン先生が「Unix.Penguin」を検出 削除したぞ って怒られた
255 名前:[名無し]さん(bin+cue).rar[cat /etc/passwd | mail
[email protected]] 投稿日:04/12/04(土) 12:57:15 ID:/8YBJ1n7
w
こいつが原因
>>712-714 AVIファイルが壊れてるだけ、それで落ちるのはExplorerの仕様だから
ぐぐって解決法を探せ
新種は出ないね。
>>717 お前みたいな低スキルの持ち主はダウソなんてやめろ
Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。と怒られたので
慌てて全スキャンするとバックアップしていた別ドライブのWinnyフォルダと圧縮した分にも
感染してました。
感染経路はWinnyが原因とは思うんですがルータからすり抜けて仕込まれることもあるのでしょうか?
このウィルスの進入経路の例を教えていただければありがたいです。
shine
シャイン(゜∀゜)
>>722 あ〜あ。ホワイターか。ご愁傷様。
そんなこともわからない初心者様はWinnyやめた方がいいよ。
冗談じゃなくて。
Trojanとつくのはトロイの木馬。トロイの木馬は純粋なワームと違って
ネットワークから直接進入してくるわけじゃない。
あなたが落としたファイルの中にトロイが混じってて、あなた自身がトロイを実行して
そこで初めてシステムに感染する。
自業自得ですね。
>>722 >Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。
2点ある。まず1点目、Trojan.Whiterはファイル上書きもの、発動したらさようなら。
次、WinnyPatch.exeには(どのバージョンを使ってるかは知らんが)、
兇徒府警へのメール砲が仕込まれてる。これまた、さようなら。
結果、おびえて暮らせ
>Winnyを起動したらWinnyPatch.exeはTrojan.Whiterに感染しています。
tu-ka
WinnyPatch.exeって何よ?
Up0パッチか?
729 :
[名無し]さん(bin+cue).rar:04/12/04 16:21:55 ID:WINl9FbT
何かここに久しぶりにきたら、datがウイルスに感染してます。って・・・・・。 orz
まあ、削除されたみたいだけど・・・・・。
アフォめ。
転送すらしないくせに一丁前に質問なんてしてやがるのか。
731 :
729:04/12/04 16:26:30 ID:WINl9FbT
何か更新されるたんびに警告・・・・・・。
みんな、鳴る?
HDD全消しのファイルって何よ?
734 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
736 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
737 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>727>>730 かなり前に試したことはありますがすぐにもどしました。
転送してるし保持もしてますよ。
>>736 同じ奴を持ってるがこっちでは何も問題なし
740 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
exeとかはVM落として仮想環境作って先にそこで実行しろよ
743 :
722:04/12/04 19:36:56 ID:ttVtD70D
>>739 確認アリガd。
検索したらWinny2b7.1クラックパッチにこのファイルあるとわかってリストを調べたら
1年前に落したブツのようでなんで今ごろ反応したのかわからないなあ。
>714
ウィルスとは関係ないかもしれんが
DLLファイル自体の破損、HDD自体の問題(欠陥クラスタ等ね)も考えられる。
取り合えずDOS上ででもHDDスキャンするなりしてみれば?
挙動が怪しくなっってきたら早めにバックアップ取るなりして
クリーンインスコ+スキャンディスクが手っ取り早いと思うけど。
ほっとくとチェーンクラスタとかイパーイ出て
ある日突然HDD燃え尽きる事もあったし気をつけてな。
>>714 グラボのドライバをUpdateしてみるとか
俺はそれで直った
>718
肝心な部分を伏字にする 知能がねえのか ボケ
>>748 そんなことに、いちいち目くじら立てるほど、枯れてないやつは去れ
>>749 お前
>>718か?まぁどっちでもいいが、
>>718が考え無しだったことは事実だろ。
俺もノートン先生がうるさくて除外設定する羽目になったじゃねぇか。
光回線に変えた直後検索トリップにai,yuusyaなどが勝手に出てくるのですがウイルスに感染してるのでしょうか?
普通にキーワード置き換え機能使った。
>>750 718じゃないけど、先生の誤動作なんだから、そっちに文句いえよ。
つか、先生のリアルタイムスキャンなんて使ってるようでは、まだ修行が足らんぞ。
rm9っ`Д´) ビシッ
>>701 mellpoって奴かな?
シャレの方は良く分からんし、情報が少なすぎる。
落としてVMで実行したら、mellpoとかってフォルダやらバッチファイルが
出来たから、ちょっとググってみただけだけどShare用のキンタマっぽいね。
756 :
[名無し]さん(bin+cue).rar:04/12/05 04:58:18 ID:LP0UmApv
島んてっくのノートンと併用してナントカ駆除できたんだが(SillyP2Pって表示されるANTINNY_P)
既出かもしれないけど 一応駆除対応方法書いとく
トレンドマイクロとかに書いてる方法だが
レジストリエディタ開いて
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ってトコロ開いたら右画面にズラズラーって色々出てくると思うけど、その中にある
System = "<Windowsフォルダ>\Exploder.exe"
もしくは
System32 = "<Windowsフォルダ>\svchost32.exe "
ってやつを削除汁。
そのあと再起動した後system32フォルダをスキャンしたら自動削除してくれる・・はず
漏れは一応これで再インスコなし フォーマットなしで立ち直った・・・。
初心者なりになんとかがんばってみたv( ̄Д ̄)v
概出ならスルーしといてくり・・・( ´_ゝ`)
757 :
[名無し]さん(bin+cue).rar:04/12/05 06:44:33 ID:s4ksvSC8
unix penginって何ですか?
ここに来るたんびに脳豚さんが警告発して削除してるみたいなんですけど・・・・。
誰か教えて・・・・。 orz
758 :
[名無し]さん(bin+cue).rar:04/12/05 06:52:30 ID:EeUcC8wl
>>757 俺も気になる
Live2chがいつも感染してやがる
log置かれるところ除外しろよ
思いついた。
キンタマ系ウィルス亜種を作る方々へ。
次は2chブラウザの書き込みログを狙ってちょうだい。
>>757-758 恥ずかしい奴等め。初心者板へ逝って聞いて来い
お前らにダウソ板は早すぎる。半年以上ROMれ
763 :
[名無し]さん(bin+cue).rar:04/12/05 08:31:28 ID:R33gGF6a
>>757 nyと関係ないしマジレスしておくとテキストに書かれたスクリプトにノートソが反応してるだけ
IEベースじゃない2chブラウザとかだと何の関係も無い。
>>759が言うようにノートソの除外設定に2chブラウザのフォルダをいれとけばOK
IEでそのまま見てるなら2chブラザを使うべし
Live2chがいつも感染してやがるw
Live2chをnyで落としてんの?
766 :
[名無し]さん(bin+cue).rar:04/12/05 12:50:20 ID:PG6ljHCR
どなたか、ローカルエリア接続をダブルクリックしても開かなくなったこと、
ありますか?safeモードでは開くのですが、通常起動では、まったく開きません。
お願いします。
お願いされても困ります。
ダブルクリックされても困ります。
WinnyFileDatabaseの情報って嘘も書かれてる?
770 :
[名無し]さん(bin+cue).rar:04/12/05 14:13:16 ID:R33gGF6a
読んだことある
こんなことでも楽しいんだろうな、厨は
ウザイ儲け情報 ....(中略).pif
とかいうファイルがシェルのパス文字数制限を超えてて消すのが
面倒だった。
775 :
[名無し]さん(bin+cue).rar:04/12/05 16:48:23 ID:eTyXMKFP
【使用OS】 WinXP HE SP1
【WindowsUpdateしてるか】 no
【AntiVirusは】 no
【ちゃんとUpdateしてるか】 no
【スキャンした結果】 してません
【オンラインスキャンしたならその結果は】 ワームが数個
【Winnyのバージョン】 β7.1
【Winny歴、総DL量は】 1.14で安定した頃から。100Gぐらい。
【テンプレを読んだか】 はい
【テンプレにある対策を実行したか】 はい
【症状か具体的に、分かる限りすべて書く】症状は出ていないみたいです。
【何をしたらそんなことになったのか】 .folderを起動しました。
【これまでにとった措置】テンプレに書いてある症状がまったくでません。
レジストリにも変な値はありません。.folderを押してからかれこれ5ヶ月以上たってると思います。
777 :
757:04/12/05 17:10:04 ID:s4ksvSC8
778 :
[名無し]さん(bin+cue).rar:04/12/05 17:13:03 ID:U0m6SijH
>>775 君のパソコンには、
とごげこんとけす、かおあきめんでそ。かぐずうぃてくそけなこしろふぃむ。
とよけおけかにずかわけむこいそんせかむけしんご。
かたかみねんこげずすいこむけしこ。
の文字列があるだろ! rm9っ`Д´)
>>775 【WindowsUpdateしてるか】 no
【AntiVirusは】 no
この時点でダメ過ぎ。
見えないところでどれくらい飼ってるのか想像もできんな。
おまいがオンラインにいるのは、培養基を人ごみで割るような
もんだ。
>>775 はい。DOS プロンプトにいって、「format c:」とタイプしましょう。
>>775 なんでお前みたいなバカがnyしてるんだ、迷惑以外の何者でもないだろ
他人に迷惑かけるだけだから今すぐやめろ。
【使用OS】XP
【WindowsUpdateしてるか】はい
【AntiVirusは】はい
【ちゃんとUpdateしてるか】はい
【スキャンした結果】できません
【オンラインスキャンしたならその結果は】できませんでした
【Winnyのバージョン】β7.1
【Winny歴、総DL量は】1年ぐらい
【テンプレを読んだか】はい
【テンプレにある対策を実行したか】はい
【症状か具体的に、分かる限りすべて書く】アプリケーションファイルのファイルの種類が「ぬるぽ」になった
【何をしたらそんなことになったのか】なんかへんなインストーラーを実行してしまった。
【これまでにとった措置】ネットにはつながない
いろいろ探したけどどんな対処法があるのかいまいちわかりません。
どうか教えてください。
>>782 フォーマットして二度とnyには手を出さないことだな( ´,_ゝ`)プッ
784 :
[名無し]さん(bin+cue).rar:04/12/05 20:05:06 ID:zkQkL/37
>>781 通りすがりですまんが、NYやってる時点で他人に迷惑かけてる可能性をお前は認識していないぞw
>>786 この「W32.Pinfi」のウイルスを削除するには、どうすればいいでしょうか・・・
マジメに悩んでます(´;ω;`)ウッ…
感染力はともかく比較的無害なやつじゃん。
こんなので泣いてたら、苺キンタマ仙台のキャリアはどうしろと。(w
>>788 わざわざありがとうございましたm(__ __)m
けど、Norton AntiVirusのソフトが必要なんですね(´・ω・`)ショボーン
nyやってんのにセキュリティソフト入れてないのか?(´д`)
>>790 お前馬鹿だなぁ。nyやってる=犯罪者だろ?
Norton AntiVirus ってnyで検索してみな?
すんげぇ面白いものが引っかかるはずだからw
ってことは思いつかなかったのか?重いっていうならわかるが。
>>792 こりゃ、一本取られました。・゚・(ノД`)
おさわがせしてすみませんm(__ __)m
ここまで反応してもらえていいな
>>780 ひでーことすんなよ。
騙されてformat実行するやつが出たらどうする。
DOSコマンドでこのスレに関係ありそうなのは、例えば
「RMdir /s /q C:」
これ。これくらいしかない。C:はシステムの入ってるドライブ名ね。
RecoveryManagerでシステムファイルを修復するコマンド。詳しくはぐぐれ。
これ以外のコマンド(delとかformatとか)はまず間違いなく
ファイルを全部消しちゃおうっていう罠だから気をつけた方がいい。
>>795 厨は、そこまでする知識などないから大丈夫。
mkdir の逆が rmdir
>>795 【WindowsUpdateしてるか】 no
【AntiVirusは】 no
【ちゃんとUpdateしてるか】 no
【スキャンした結果】 してません
こんなふざけたやつは
>>780したほうが身の為だ。
コマンドをぐぐると、そこは雪国だった。
C:\>rmdir/?
ディレクトリを削除します。
RMDIR [/S] [/Q] [ドライブ:]パス
RD [/S] [/Q] [ドライブ:]パス
/S 指定されたディレクトリに加えて、そのディレクトリ内のすべての
ディレクトリとファイルを削除します。ディレクトリ ツリーを削除
するときに使用します。
/Q /S を指定してディレクトリ ツリーを削除するときに、確認の
メッセージを表示しません。(QUIET モード)
最近rmdir知った。deltreeがなくなってから不便だった。
802 :
[名無し]さん(bin+cue).rar:04/12/06 14:00:48 ID:v+dl3ylx
いい加減PC初心者板いけ
くそ、書き込み失敗ばかりになる。
>>802 冗談ですよ。
ごめんなさい。
m(__)m
m9(^Д^)プギャー
でもPC初心者板よりこっちの方が優しいのも事実。nyは他の板では副流煙扱いなわけさ。
別に優しくなんかないよ
早いとこお引取り願いたいだけ
初心者板ってそんなにひどいのか
>>795 PC始めて間もない頃にPC初心者板で何か質問したら
それを丁寧に教えられて実行してしまったよ(´;ω;`)
>809
ひどい
812 :
[名無し]さん(bin+cue).rar:04/12/06 22:55:22 ID:e415hcRJ
いつものようにwinny起動させて放っておいてたら、AVGがsmall.7.AV.exeってのが入って来たって
警告してきたんだけど駆除しようと試みても何故か反応無し。
今のところ特に変わった症状は無いけど気になったからググったりウィルス辞典で探したりしたけど
ヒットしませんがな。OSはXPでSP2です。
入りこんだフォルダはdownフォルダじゃなくてSystem Volume Infomationってフォルダです。
トロイらしいんだけど誰か解決策を教えてくだされ。
>>807 nyやってるならそれぐらい自覚しないと
の satoshi、74歳。
去年まで金無し君だったけど、WinnyとWinMXで
二年でアプリ350ギガバイト貯めた。一度やってみなよ。
落とすだけ落としてアップせずに終了することもできるし、キーワードに「無修正」「動画」とか入れて
あとは放っておけば一晩でHDがエロムービーで一杯になる。
ソフトがほしけりゃネットで落とせばいいだけ。暇つぶしになる。
フォトショップとかMSオフィスとか色々あるのでマジでお勧め。
文句がある奴はここによこせや →
[email protected]
前にZIPを解凍して出てきた中身みたら、
自分のデスクトップのソフトが詰め込まれたフォルダがあった
んだけどウイルスだったのかな?解凍する前に
スキャンとデリエグゼやったんだけどなにもでなかったんだよね
(・∀・)ニヤニヤ
winnyで筆王2005インストーラーccdとシリアル回避のファイルを落としたのだけど
インストーラーCDは解凍のためのパスワードを要求されシリアル回避の
レジストリーに書き込む*****.Regファイルはノートンでチェックしようとしたら
スクリプトエラーがでました。
それ以来、windowsXP上でCD・仮想CDを認識しなくなりました。
ドライバを削除してもう一度認識させても使用不可になってしまいます。
システムの復元でもだめでした。
どなたか対処法ぞざいましたら教えてください。
Cdr4_xp.sys
Cdraiw2.sys この2つのファイルがデバイスマネージャーのドライバの詳細で緑のレ点が
付いてません。
>>819 なに、やっぱりまずいの?(´Д`;)キンタマっぽい
気はするんだけど、どこも以上が無くて
わからないんだよ(´Д⊂
828 :
[名無し]さん(bin+cue).rar:04/12/07 16:19:00 ID:AZwvdeO+
831 :
[名無し]さん(bin+cue).rar:04/12/08 09:46:36 ID:xZVA50Ti
_ ∩
( ゚∀゚)彡 おっぱい!おっぱい!
⊂彡
_ ∩
( ゚∀゚)彡 emac!emac!
⊂彡
ジョルジュ長岡
平和だねぇ‥‥。
誰かmp3やmpgで凄まじいウィルス作れよ。
昔はWMPの脆弱性ついて飯島愛のmpgファイルでHDあぼんとかあったらしいけど
今はexeや偽装とか一部の奴にしか効果ないやつばっかじゃん。つまんねーよ。
HDあぼんとまでいかなくてもキンタマに似た動作できるやつできねーの?
そんなのできたらまじ祭りだぜ(・∀・)
平和だねぇ‥‥。
DivXならできるんじゃないか?
破損したファイル食ってDivXのDLLが例外出してメディアプレーヤごと落ちることあるじゃん。
>>839 プレイヤーが落ちるだけなんてしょぼすぎ
ブレイカーが落ちるなら画期的だが。
例外で落ちるということは、セキュアなコーディングがされていない、ってことを示してるんだよ。
正直一般人の俺には無理だ 作れや オタク共!
ここに来てる時点で、一般人とは程遠いところにいるんだと認めろ。
とキモヲタが申しております
平和だねぇ‥‥。
テレビ的には100キロ切ってほしかったなー
854 :
[名無し]さん(bin+cue).rar:04/12/09 01:49:44 ID:BReYHCr3
緊縛?
大和田ry
甲論乙駁?
割れOSをUpdateしてんの?
−−− 再 開 −−−
闘魂チャンス
元気ですかー
865 :
[名無し]さん(bin+cue).rar:04/12/09 20:50:22 ID:7WDBPY/X
結局、アンチウイルスソフトはどれ入れとけばいいんだろ?
玄人はnoAntiVirus
それ馬鹿なだけだろ
ノートン入れてるけど大体の場合は切ってるよ
入れているのに切ってるなんて意味ないじゃん、やはり馬鹿?
(゚Д゚)
ノートン良いんだけど、重いしイロイロめんどいから
VB2005にしたよ
うちはVB.NET 2003だな。
2005でまた少し使い勝手が変わるというが
使ってるPCがショボイからノートン切ってるよ
ファイルをウィルスチェックする時だけノートン先生の出番です
うちも。
重いのをわかっててNAV2005を買ってしまった俺は負け組みですか?
>>872 FrameWorkが2.0になったら、またいろいろ問題が起きそうな
悪寒がしながら、言われるままに移行作業してる自分が嫌い。orz
こんばんは。宜しくお願いいたします。
【使用OS】 XPHome
【WindowsUpdateしてるか】 している
【AntiVirusは】 ウィルスバスター 2004
【ちゃんとUpdateしてるか】 あいている
【スキャンした結果】
【オンラインスキャンしたならその結果は】 オンラインスキャンしていない
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 1年ぐらい 100GBぐらいかなぁ
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 色々してみた。
【症状か具体的に、分かる限りすべて書く】
インターネットの接続が悪く1/10ぐらいの確立でしか、どのHPにも行けない。
起動するたびにウイルスバスターからWORM_SORE.I修復成功とここ二日20回ぐらいでた。
起動するたびにメモ帳が起動され、デスクトップのメモ帳のショートカットやアクセサリから
メモ帳を起動させようとすると見つかりませんと出て起動できない。
WORM_antinny.AとWORM_antinny.Gを手動検索で発見したが踏んでいないと思う。
何にが原因でこのようなことになっているか分かりません。
winnyはフォルダごと削除した。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
・スタートアップ共にデータC:\Program Files\FUJITSU\BtnHnd\BtnHnd.exe
データC:\Program Files\istsvc\istsvc.exe
を発見。ぬるぽともwin.iniに書かれてなかったです。ご教授ください。
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 様々なウイルスの確認を調べ、HDDまるごとウイルス検索しました。インターネットにつながりにくいので苦労してます。
ここは初心者の質問スレではありません。
880 :
[名無し]さん(bin+cue).rar:04/12/10 04:36:24 ID:wT7h/rxB
スレ違いだとおもうんだが教えてください
エロゲのisoファイルをdaemon使って起動させたらなんか英語のウインドウが立ち上がって
カウントダウンしてんのよ。んでキャンセルのボタンがあるんだがそれにカーソル近づけると
なんかボタンが逃げるんだよ・・・とりあえずウイルスっぽかったからその時点で電源を
落として再起動した。んで今ウイルススキャンしてます。
このウイルスってどんなウイルスかわかります?
エロゲのタイトルとハッシュ晒せや
882 :
ひみつの文字列さん:2024/12/18(水) 20:52:02 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>880 常駐してるAVはいなかったのか?
既知のウイルスだったら、そのプログラムを起動して感染なり、ウイルスがコピーされた
時点で反応があるはず。
ただの嫌がらせのプログラムかもよ?
昔と違って最近のウイルス作者は感染に気づきにくくするように作ってるはず。
いかにもウイルスです。とアピールしてくる方がおかしい。という考え方もある。
884 :
[名無し]さん(bin+cue).rar:04/12/10 05:10:55 ID:wT7h/rxB
>>883 ノートンはそのウイルス(?)起動させたときにはなんの反応もなかったかな。
まあただの嫌がらせプログラムならそれでいいんだけどね・・・
たしかに25秒間のカウントダウンとかキャンセルがにげたりするのはいたずらっぽいんだが・・・
それにしても少し軽率だったことを反省orz
スキャンの結果、感染無しでした。
>>885 まあ再インスコも面倒だから、しばらく警戒して様子見ってことでいいんじゃない?
精神衛生上良くないなら再インスコでもいいと思うけど。
つか音夢すぎるわ。仮眠とってくるノシ
>>886 夜遅くにいろいろすまんかった。
ありがとな。
おやすみノシ
>>885 それさあカウントダウンで0になると画面暗くなって変な文字でなかったか?
それならウェブサイト回ってる時に踏んだことあるよ
特に問題なかった
>>888 カウントダウン0になる前に電源落としたからちょっとわかんないっす。
さすがに0にする勇気はなかった・・・
>>882 あきらかに、“日本語_無修正CG差し替え版”ってトコがウサンくせーだろ。
>>889 ただのジョークプログラムだよ
HDDをカウントダウン後に消します・・・みたいな事が書いてあって、キャンセルのウインドウが逃げ回るやつ
25秒後には、イッツジョーク・・・みたいなウインドウが出るよ
何故、詳しく知ってるかと言うと
俺も昔、踏んだ事があ(ry
>>890-891 はい。そのとおりですorz
>>892 (・∀・)人(・∀・)
それにしてもたまにエロゲとかやろうとしたらこれだ・・・
いろいろと反省させられた一日でした。
みなさんご迷惑をおかけしました。
ダークロウズ&無修正は鬼門だな。
ワシのやったのはホワイターだった(泣)
(・∀・)
【アプリ】Microsoft WindowsXP Professional 認証無 selfboot CloneCD.zip
は安心ファイルですか?
(・∀・)
900 :
[名無し]さん(bin+cue).rar:04/12/11 01:47:21 ID:guZ3nlWv
ちょっと質問ですが、ウィルスバスターを使っていてたまにウイルスダウン
したときや解凍したときに発見しました!とでますが、もしでなかったら
そのファイルは個別にウイルスチェックしてパスしたのと同じってこと
なんですか?
ここはトーシロの質問スレじゃねえと(ry
近頃は映画にもAntinyが紛れ込むようになったのな。
脳豚先生が発見してくれたが。
感染ファイルはエロゲが大半らしいから関係ないと思ってたよ。
どう反応したものか……
映画にもantinnyって・・・真逆拡張子が.zipやら.rarと言う事では無いだろうな
907 :
[名無し]さん(bin+cue).rar:04/12/11 12:26:47 ID:ktddncmi
だれか、BitdefenderのサイトにAntinnyのサンプルおくって対応してもらえるようにしてください。
自分でやれ
Bitdefenderはantinnyの検出率悪いからやめたほうがいいと思う。
おとなしく他のを使ったほうがいい
ま、ふつーはAVGとか併用する罠。
併用はしないよ
アプリ落としてbitdefenderでひっかからなかったから大丈夫かと思ってたら
avastにひっかかった
>>915 avast!は、ゲームの修正ファイルをウィルス扱いすることもあるから、オンラインスキャンで調べたほうがいい希ガス。