Winnyを狙ったワーム・ウイルス構造解析 Part31
入れているのに切ってるなんて意味ないじゃん、やはり馬鹿?
(゚Д゚)
ノートン良いんだけど、重いしイロイロめんどいから
VB2005にしたよ
うちはVB.NET 2003だな。
2005でまた少し使い勝手が変わるというが
使ってるPCがショボイからノートン切ってるよ
ファイルをウィルスチェックする時だけノートン先生の出番です
うちも。
重いのをわかっててNAV2005を買ってしまった俺は負け組みですか?
>>872 FrameWorkが2.0になったら、またいろいろ問題が起きそうな
悪寒がしながら、言われるままに移行作業してる自分が嫌い。orz
こんばんは。宜しくお願いいたします。
【使用OS】 XPHome
【WindowsUpdateしてるか】 している
【AntiVirusは】 ウィルスバスター 2004
【ちゃんとUpdateしてるか】 あいている
【スキャンした結果】
【オンラインスキャンしたならその結果は】 オンラインスキャンしていない
【Winnyのバージョン】 2.0b7.1かと
【Winny歴、総DL量は】 1年ぐらい 100GBぐらいかなぁ
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 色々してみた。
【症状か具体的に、分かる限りすべて書く】
インターネットの接続が悪く1/10ぐらいの確立でしか、どのHPにも行けない。
起動するたびにウイルスバスターからWORM_SORE.I修復成功とここ二日20回ぐらいでた。
起動するたびにメモ帳が起動され、デスクトップのメモ帳のショートカットやアクセサリから
メモ帳を起動させようとすると見つかりませんと出て起動できない。
WORM_antinny.AとWORM_antinny.Gを手動検索で発見したが踏んでいないと思う。
何にが原因でこのようなことになっているか分かりません。
winnyはフォルダごと削除した。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
・スタートアップ共にデータC:\Program Files\FUJITSU\BtnHnd\BtnHnd.exe
データC:\Program Files\istsvc\istsvc.exe
を発見。ぬるぽともwin.iniに書かれてなかったです。ご教授ください。
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 様々なウイルスの確認を調べ、HDDまるごとウイルス検索しました。インターネットにつながりにくいので苦労してます。
ここは初心者の質問スレではありません。
880 :
[名無し]さん(bin+cue).rar:04/12/10 04:36:24 ID:wT7h/rxB
スレ違いだとおもうんだが教えてください
エロゲのisoファイルをdaemon使って起動させたらなんか英語のウインドウが立ち上がって
カウントダウンしてんのよ。んでキャンセルのボタンがあるんだがそれにカーソル近づけると
なんかボタンが逃げるんだよ・・・とりあえずウイルスっぽかったからその時点で電源を
落として再起動した。んで今ウイルススキャンしてます。
このウイルスってどんなウイルスかわかります?
エロゲのタイトルとハッシュ晒せや
882 :
ひみつの文字列さん:2025/03/08(土) 15:51:05 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>880 常駐してるAVはいなかったのか?
既知のウイルスだったら、そのプログラムを起動して感染なり、ウイルスがコピーされた
時点で反応があるはず。
ただの嫌がらせのプログラムかもよ?
昔と違って最近のウイルス作者は感染に気づきにくくするように作ってるはず。
いかにもウイルスです。とアピールしてくる方がおかしい。という考え方もある。
884 :
[名無し]さん(bin+cue).rar:04/12/10 05:10:55 ID:wT7h/rxB
>>883 ノートンはそのウイルス(?)起動させたときにはなんの反応もなかったかな。
まあただの嫌がらせプログラムならそれでいいんだけどね・・・
たしかに25秒間のカウントダウンとかキャンセルがにげたりするのはいたずらっぽいんだが・・・
それにしても少し軽率だったことを反省orz
スキャンの結果、感染無しでした。
>>885 まあ再インスコも面倒だから、しばらく警戒して様子見ってことでいいんじゃない?
精神衛生上良くないなら再インスコでもいいと思うけど。
つか音夢すぎるわ。仮眠とってくるノシ
>>886 夜遅くにいろいろすまんかった。
ありがとな。
おやすみノシ
>>885 それさあカウントダウンで0になると画面暗くなって変な文字でなかったか?
それならウェブサイト回ってる時に踏んだことあるよ
特に問題なかった
>>888 カウントダウン0になる前に電源落としたからちょっとわかんないっす。
さすがに0にする勇気はなかった・・・
>>882 あきらかに、“日本語_無修正CG差し替え版”ってトコがウサンくせーだろ。
>>889 ただのジョークプログラムだよ
HDDをカウントダウン後に消します・・・みたいな事が書いてあって、キャンセルのウインドウが逃げ回るやつ
25秒後には、イッツジョーク・・・みたいなウインドウが出るよ
何故、詳しく知ってるかと言うと
俺も昔、踏んだ事があ(ry
>>890-891 はい。そのとおりですorz
>>892 (・∀・)人(・∀・)
それにしてもたまにエロゲとかやろうとしたらこれだ・・・
いろいろと反省させられた一日でした。
みなさんご迷惑をおかけしました。
ダークロウズ&無修正は鬼門だな。
ワシのやったのはホワイターだった(泣)
(・∀・)
【アプリ】Microsoft WindowsXP Professional 認証無 selfboot CloneCD.zip
は安心ファイルですか?
(・∀・)
900 :
[名無し]さん(bin+cue).rar:04/12/11 01:47:21 ID:guZ3nlWv
ちょっと質問ですが、ウィルスバスターを使っていてたまにウイルスダウン
したときや解凍したときに発見しました!とでますが、もしでなかったら
そのファイルは個別にウイルスチェックしてパスしたのと同じってこと
なんですか?
ここはトーシロの質問スレじゃねえと(ry
近頃は映画にもAntinyが紛れ込むようになったのな。
脳豚先生が発見してくれたが。
感染ファイルはエロゲが大半らしいから関係ないと思ってたよ。
どう反応したものか……
映画にもantinnyって・・・真逆拡張子が.zipやら.rarと言う事では無いだろうな
907 :
[名無し]さん(bin+cue).rar:04/12/11 12:26:47 ID:ktddncmi
だれか、BitdefenderのサイトにAntinnyのサンプルおくって対応してもらえるようにしてください。
自分でやれ
Bitdefenderはantinnyの検出率悪いからやめたほうがいいと思う。
おとなしく他のを使ったほうがいい
ま、ふつーはAVGとか併用する罠。
併用はしないよ
アプリ落としてbitdefenderでひっかからなかったから大丈夫かと思ってたら
avastにひっかかった
>>915 avast!は、ゲームの修正ファイルをウィルス扱いすることもあるから、オンラインスキャンで調べたほうがいい希ガス。