Winnyを狙ったワーム・ウイルス情報 Part33
『まず、ここは初心者の質問・救済スレではありません。』
Winnyで流れているワーム、ウイルス等の報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
前スレ
Winnyを狙ったワーム・ウイルス情報 Part32
http://tmp4.2ch.net/test/read.cgi/download/1102892779/ テンプレまとめ
http://www.geocities.jp/kemkzuenc/Antinny.html Antinny対策サイト
ttp://nyweb.hp.infoseek.co.jp/
2 :
[名無し]さん(bin+cue).rar:05/01/30 01:18:51 ID:T1wTuOzQ0
はじめての2!
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ
表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、
フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス
権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
えー、また次スレも初心者のおもりするのかよ
もうやだなー
問題の先送りはんたーい
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
〜連続投稿規制アシストシステム発動〜
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
16 :
[名無し]さん(bin+cue).rar:05/01/30 02:03:41 ID:ft7Jp/o00
どうやらぬるぽースの亜種が出回ってるらしい、
もし漏れ以外で引っかかった人居たら情報ください。
ちなみにノートンでは1月27日付けのウイルス定義ファイルでは検出されず。
速攻電源切って、システムの復元したら消されたファイルは復活したがなんか不安だ…。
一応テンプレも書いとくよ。
【使用OS】XP
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】 ノートン2003
【AntiVirusをUpdateしてるか】してる
【ウイルススキャンの結果】検出されず
【テンプレを読んだか】読んだ
しばらくやめよ
>>16 どんなファイル名?
どんな形状のアイコンを開いたのか?
その時の挙動や画面表示は?
中途半端なテンプレ埋めじゃ、ネタにもならねーよ。
このスレの存在意義は、既存のパターンファイルで認識されなかった
ところから始まるんだからな。
とりあえず、前スレ使いきりましょうよ・・・。
ほっとけば落ちるから、鯖に負荷をかけてまで埋める必要はなし。
つか、>16待ち
>>16ってこち亀?
捏造こち亀にアイコンをフォルダに偽造したウイルスが同梱されてるらしいけど
ジャンプスレではクリックしたら音楽が流れるしか報告されてなかったけど
最近はこんだけでた〜ヽ( ´ー`)ノ
2005/01/30 18:30:05,Auto-Protect,W32.HLLW.Antinny,手動で削除しました
2005/01/27 12:53:26,Auto-Protect,W32.Antinny.K,手動で削除しました
2005/01/26 22:49:32,Auto-Protect,W32.Antinny.K,手動で削除しました
2005/01/26 22:49:32,Auto-Protect,W32.HLLW.Antinny,手動で削除しました
2005/01/26 22:29:04,Auto-Protect,W32.HLLW.Antinny,手動で削除しました
2005/01/24 21:50:13,Auto-Protect,W32.HLLW.Antinny,手動で削除しました,
2005/01/24 17:15:44,Auto-Protect,W32.HLLW.Antinny,手動で削除しました
2005/01/24 17:15:44,Auto-Protect,W32.HLLW.Antinny.G,手動で削除しました
2005/01/22 23:13:44,Auto-Protect,W32.HLLW.Antinny.G,手動で削除しました
2005/01/20 11:18:01,Auto-Protect,W32.Antinny.K,手動で削除しました,
2005/01/20 11:18:01,Auto-Protect,W32.HLLW.Antinny,手動で削除しました
26 :
前スレ956:05/01/30 20:56:55 ID:L3KJwwho0
>>24それなんですけど・・・・
音とか全くならなかったんですが・・・・
スキャンもかからなかったしどういうことでしょうか?
27 :
16:05/01/30 21:03:54 ID:ft7Jp/o00
すまん、こんなにレスが着いていたとは…。
察しの通り、こち亀の捏造ファイルっす。
omake.exeってファイルで自己解凍書庫のアイコンですた。
明らかに怪しいファイルだけど、まあノートン先生入ってるし
問題ないだろって思ってダブルクリックしたら、ぬるぽぬるぽ(ryの例の画面がorz
>>26 まだ沈んでないんだから前スレの続きは前スレでやれ
30 :
[名無し]さん(bin+cue).rar:05/01/30 21:44:11 ID:fwThcjEt0
キャッシュ自動消し病が治らないから、OS再インストールしようと思って、バックアップ取ろうと思ったんだけど、
いざバックアップとなると何バックアップとってイイか判らなくなるな。
ただ外付けに必要なファイル移すだけでいいんか?
それともちゃんとしたソフトでやった方がいいんか?
大いにスレ違いだ。
32 :
素人思考:05/01/30 21:54:44 ID:y/YtkLDZ0
「大いにスレ違いだ」これが本当のすれ違いw
>まあノートン先生入ってるし
>問題ないだろって思って
コワイ
ノートンだろうがバスターが入ってようが怪しいexeなど踏むな
つーかさ、ここは本来怪しいexeを意図的に踏んで挙動を調べる等して
研究する趣旨のスレなんだよ
正確に言うと、
VMやサブマシン上で、
解析のために、
怪しいファイルを実行する。
不注意で感染しちゃって自分で駆除・対処できないような人は
もともとお呼びでない。
37 :
[名無し]さん(bin+cue).rar:05/01/31 00:25:52 ID:0qsktfsq0
【使用OS】2000pro
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】WORM_ANTINY.A
【テンプレを読んだか】読んだが心配
フォルダに偽装された.exeっをうっかり踏んでしまいました。。
オンラインスキャンをかけた結果ウィルス発見され、ここにきました
踏んだ瞬間からnyのupフォルダにドンドンファイルが入っていったので、LANケーブルひっこぬいてWinnyフォルダごと削除してしまったので
ファイル名までははっきりと覚えてません。
対処方法を教えてください。おねがいします
40 :
[名無し]さん(bin+cue).rar:05/01/31 00:33:18 ID:qhOYEgNH0
winnyの起動が出来なくなりました。
正確には起動してもすぐに「応答なし」と表示され動かなくなります。
そ〜ゆ〜ウィルスが居るんですか?
居るとしたら対処法を御指導頂きたいです
42 :
[名無し]さん(bin+cue).rar:05/01/31 01:16:56 ID:0qsktfsq0
>>8 にかかれている方法をとり削除して、オンラインスキャンで検索したところウィルス検出されなかったのですがこれで大丈夫でしょうか?
Winnyのフォルダごと削除して2度とWinnyをしなければひがいはありませんよね?
43 :
[名無し]さん(bin+cue).rar:05/01/31 02:36:36 ID:bkgUul0i0
どのテキストファイルを開いても、「ぬるぽ」というAAが出てきて
見れないのですが、これもウィルスでしょうか?
そうだね
【使用OS】 XP home SP2
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ノートンインターネットセキュリティ2005
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 なにも発見されません
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 した
【症状、具体的に分かる限りすべて書く】 症状はなし
system32フォルダを覗いたら
svchost exeがあって、これを削除しようとしてもアクセス拒否されてしまうのです
削除できたと思ってもすぐ復活してしまいます
レジストリも削除できません
タスクマネージャのプロセス見ても常にsvchost.exeが動いています
これはもう感染されたのでしょうか?
>■主な症状(感染確認方法)
>・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
> ※Systemフォルダにあるsvchost.exeは問題ありません。
16の流れ
507 :[名無し]さん(bin+cue).rar:05/01/29 20:42:11 ID:XyVFqWXF0
>>486 ウィルス入ってた(;´Д`)
とうとう無口神の偽者も出たか…。
509 :[名無し]さん(bin+cue).rar:05/01/29 20:44:06 ID:FUBMYNJc0
>>486 何か音楽流れたぞ
513 :[名無し]さん(bin+cue).rar:05/01/29 20:52:06 ID:XyVFqWXF0
>>509 俺はクリッコした途端ノートン先生に怒られた。
普段はスキャンしてから開くようにしてたんだが、油断した(;´Д`)
つか、アンチウィルス入れてないのか?
517 :[名無し]さん(bin+cue).rar:05/01/29 20:56:08 ID:FUBMYNJc0
>>513 バスター入れてるけど何もありませんでした。
音楽流れた瞬間強制終了した。
どんなウィルスなのか教えてください。
527 :[名無し]さん(bin+cue).rar:05/01/29 21:05:57 ID:XyVFqWXF0
>>517 Torojan.Nullpos
らしい。
ny入れてるフォルダに見覚えのないフォルダが出来てないか確認してみれ。
今苺10Mにあるstraw4362.zipの中身がexeファイルだったんだけど、これって
苺キンタマ?
49 :
48:05/01/31 03:44:38 ID:xpWslevE0
ああ、ごめん。ファイル名がこち亀だから多分
>>24だ。
興味ある人はダウソしてみて。
ぬるぽ
52 :
[名無し]さん(bin+cue).rar:05/01/31 07:30:06 ID:eOIWmroV0
53 :
らんらん:05/01/31 08:01:17 ID:UE5YQI9l0
ooo 様 (IPアドレス: ..........) こちらは日本レコード協会です。
WinMXを利用して当協会会員社発売のレコードのタイトル名または
アーチスト名が付けられたファイルが公開されており、
送信できる状態に置かれているとの情報を入手しました。
著作隣接権侵害の可能性もありますので、ご注意下さい。
↑こんなんウィンMXのメッセンジャーできたんですけど・・・
なんやろう?
こんなんきた人いてますか?
詳しくは、
http://www.riaj.or.jp/piracy/winmx/ をご覧下さい。Mon Jan 31 03:30:45 2005
思ったんですが、どうでしょう。
txt形式とか詰め合わせるウイルス対策として、拡張子を変えちゃうってどうでしょうか。
.txtだったら全部.txxとかってして、関連付けさえすれば開くのも編集も大丈夫ですよね?
おもしろウイルスまだぁー?
>>56 テキストファイルの拡張子を全てtxxにするってことじゃねぇの?
>>54 んな面倒な事するより踏まないようにすればいいだけ。
そんなに詰め合わせが心配ならupfolder.txtを監視しとけ。
あの、Winnyのフォルダの中のどこを探してもupfolder.txtが見当たらないんですが・・・
システムフォルダも表示する設定にしても見当たりません。これは既にやられてるんですかね?
>>57 拡張子変更してどうなるの?
テキスト形式のウイルスは無いだろ。偽装アイコンとロングネームに騙されてるだけでしょ
圧縮ファイルをいきなり解凍せず、WinRAR等で中身を除けばexeファイルは一目瞭然だよ
>>58 ファイルをうpした事が無ければ無い。
>>59 あらかじめテキストファイルの拡張子を変えておけば、万が一感染した場合に詰め合わせには
拡張子を変えてあるテキストファイルは含まれないんじゃないないんですか?
関連付け変更すればテキスト扱う上では困らないし。
俺って実は頭いい?どうですか皆さん。
と俺は
>>54を解釈したんだが。
>>60 そんな事すりゃ、本当にマジなテキストファイルを落とす時困るじゃん
どう考えても面倒だし、頭悪すぎ
>>61-62 なんで
>>54を翻訳しただけの俺が言われなきゃならねぇんだよ。
tu-kaおまいら読解力低(ry
>>63 まあおまいさんは悪くない。元凶は
>>54だし。
例えて言うなら「村を疫病から救うために村人全員を惨殺」か。
67 :
[名無し]さん(bin+cue).rar:05/01/31 15:05:34 ID:Wtk7CtoO0
お前が
>>54と同程度の低(途中ry)だからだろw と言うておろうが!
68 :
58:05/01/31 15:07:41 ID:P0dJ4E7K0
ウイルスに反応してる先生が数人いるな
キャッシュを削除するウィルスってあるんだよね?
どうやら感染してるっぽいんだけど、ノートンもバスターも
検出しないんだが…
nyのキャシュ削除するだけだと、ノートンもバスターも対応しないだろうな。
お前の上履き隠したの女子だぞ
お前の上履き隠したの女子だぞ
Antinnyに感染したまま放置しておくとどうなりますか?
キンタマ系ウイルスってZoneAlarmなんかの火壁入れとけば一応大丈夫?
まあ、感染はするだろうけど。
もう、どこからつっこんでいいやら‥‥。
頼むからテンプレ読んでくれ。
port0がantinnyGに感染したらアップされんの?
WORM_ANTINNY.GENってのにかかりました。
exeを踏んだようでup.txtが消えました。
が、スキャンすると*up*のとこからEXEファイルが出てきます。
OSはMEです。対処できますでしょうか。
面倒だから諦めろ
ファイル詰め合わせって感染してますか?
してる物も在ればしてない物も在る
自分で全く手をつけられず質問に来たのに
答えを聞いただけで解決できるのかね?
と聞いてみたい
親切丁寧に手取り足取り教えてくれて、そのとおりにしたらすっきり
さっぱり解決するって思ってるんだろ。
>>86 antinnyには以前かかって、レジストリの値削除したくらいですが・・・
だめかいな。今回わけわかめ
ANTINNY.GENって、antinnyの亜種ってことだよ
新種と言い換えてもいいけど、解決方法なんて誰も分からん
>>87 クリーンインスコすればすっきりさっぱりw
91 :
[名無し]さん(bin+cue).rar:05/02/01 07:31:32 ID:v4/gW5QC0
うんこと一緒だな
いまぬるぽウィルスってのが流行ってるんだって?
93 :
[名無し]さん(bin+cue).rar:05/02/01 12:57:22 ID:nysuZqCn0
誘導されてきました。
キンタマについて質問
>・デスクトップ上のファイルをまとめて
>[キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh
>という名前でupフォルダに置く。
とテンプレにありますが、デスクトップ上にある「マイドキュメント」の中身もUPされてしまうのですか?
あるねぇ。
【使用OS】 XP home SP2
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ウィルスバスター2004
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 なにも発見されません
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 した
【症状】 オロナミンCの歌が流れ、デスクトップが書き換えられた
(内容はオロC上戸彩の目にモザイクがかかってるやつ。ロゴは「愚な民死」
「Winny まだやるの?」みたいなのも書いてあった。)
Cドライブに「オロナミンC」のWAVEファイルが作成される(消去しても
再起動時に再生産される)
【何をしたらそんなことになったのか】
>>48にあるこち亀exeをダウンロード。
起動はしてないからひょっとしたらそれではないかも。それ以外に
心当たりはなし。
感染を確認してからはLANを抜いています(現在別PCより書き込み)
以上です。
まぁとりあえずキーボードの上にに水ぶっかけて見ろ。
壊れなかったら感染してない。
オロナミンCの歌ってどんなだ?
ぬるぽ
♪あなたぁに〜きぃきぃたいことがあるぅ
こち亀exeワロタ
質問です
31日にいきなりほとんどの画像・動画・音楽ファイルなどが128KBになり、表示や再生ができずで困っています。
画像ファイルをメモ帳で開いた所ぬるぽのAAとユーザー名が表示されました。
ウイルススキャンした結果、W32.AntiWinny、W32.HLLW.AntiWinny、W32.HLLW.AntiWinnyGなどに感染してたようです。
これらのファイルを元に戻す方法がありましたら教えて下さい。ちなみに極窓使ってもダメでした
ァ ∧_∧ ァ,、
,、'` ( ´∀`) ,、'`
'` ( ⊃ ⊂) '`
時限発動ものかぁ。笑ってやるしかないよな。
手遅れだな、何もかも。
滅多にny使わないから全然ウイルス情報とか知らなかったもので・・
まぁ諦めてOS再インスコしときます
ありがとうございました。
>>104 ファイル元に戻す方法考える前にPCの中身元に戻す方法考えた方がいいよw
お前さんのPCはもう終わり
110 :
[名無し]さん(bin+cue).rar:05/02/01 19:17:10 ID:AfKjvanz0
>>97 ホトンド無害
ファイル検索でシステムフォルダを検索するにチェックいれて、感染した日に作られたファイル削除。
もしかしたらセーフモードじゃないと全部削除できんかもしれん。
その他も適当にどうぞ
>>104 実際に124KBになってたら戻らないでソ
112 :
[名無し]さん(bin+cue).rar:05/02/01 20:20:50 ID:3I2801WV0
CHEMIST○YのNEW…
Antiny G.入りすぎorz
まともなハッシュ誰か晴
そういうスレじゃない
落としたファイルにウィルス入ってないほうがおっかない・・・
:::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::::
:::::::;;;;;;;;;;;;;;;;;;;;;;;;;
::::::::::::::::∧_∧ そうやってなんでも
::::::::: ( ::;;;;;;;;:) exeのせいにしてりゃいいさ…
_.. /⌒:::;;;;;ヽ
-― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`'
,, '''' . ''''' と./ゝ_;_;_ノヽつ 、、, ''"
,,, '' ,,, ::;;;;;;;;;::: ,, ''''' ,,,,
ワロスwwwwwwwwwwwwwwww
>>97 のに自分もさっきかかりました。すぐ直りましたが
>>110さんの言う通り、ログオフ・再起動しても無害でした
自分の場合、Win2kでログオフ時に気づきました
【症状】 オロナミンCの歌が流れ、デスクトップが書き換えられた
(内容はオロC上戸彩の目にモザイクがかかってるやつ。ロゴは「愚な民死」
「Winny まだやるの?」みたいなのも書いてあった。)
Cドライブに「オロナミンC」のWAVEファイルが作成される(消去しても
再起動時に再生産される)
【何をしたらそんなことになったのか】
>>48にあるこち亀exeをダウンロード。
【治し方】
1、Cドライブ(orシステム)を検索
2、更新日新しい順にして、 「ctfmon.exe」 「マイドキュメント」(XPのフォルダのアイコン)を削除
3、再起動(後は壁紙を普通にしたり、CドライブのWaveも消しておく)
4、CTRL+Shift+ESCでのタスクの起動はできなくなっているので(他の起動はできる)
「taskmgr.exe」でCドライブを検索し、System32などのアイコンがヘルプでおかしいところへWinntなど正常なEXEを上書きする
5、CPU使用率など正常なのを見て確認
4は使わない人はやらなくてもいいかもしれません
しかし、よくわかりませんが、RARを見ただけで展開されてしまったようですね
118 :
117:05/02/01 22:14:18 ID:uNRDfeun0
すいません
治し方、1の検索は「.exe」です
1つ聞きたいんだけど、そのこち亀exeは実行しなくても感染すんの?
exeファイルの意味知ってる?
痛いだけのスレなだ
>>120 え、俺に言ってるの?
いや
>>97は実行して無いつってるから、同じ症状らしい
>>117に聞いてるだけ
.folderの方で踏んじゃったとかそう言うオチなら良いんだけど
123 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
キャッシュを勝手に消去するプログラムに憑かれちゃったよう
ご愁傷様(−人−)ナム
126 :
54:05/02/02 02:47:14 ID:/Qe7zNhX0
そうか…?いったい何が困るってんだ…?
あした天気って日記ソフトがさ、テキストを.nikで保存してるの見て思ったんだけど。
って、遅レスだったか…普通にスルーされるかと思ったから見逃してたわ…orz
127 :
54:05/02/02 02:48:20 ID:/Qe7zNhX0
とりあえず放流防止であって、おおかたの批判は見当違いだな。
128 :
54:05/02/02 03:05:45 ID:/Qe7zNhX0
129 :
54:05/02/02 03:19:48 ID:/Qe7zNhX0
なんか久々に覗いて見たら雰囲気随分変わったような…。
いつと比べてるのかによるな
今は新種ニュイルス祭りとかないから基本的にネタギレ状態だし。
132 :
[名無し]さん(bin+cue).rar:05/02/02 10:12:55 ID:HzBkuD0f0
ノートン先生が勝手に駆除してくれるじゃん。困ってる奴はウィルスソフトも
買えない貧乏人ばっかだな
…Winnyやってるやつはあんま買わない気が。
134 :
97です:05/02/02 10:25:32 ID:BUluKD1u0
>>110さん、
>>117さん
お陰様で先ほど治りました。ありがとうございました。
今後は気をつけます。
このスレッドにはウィルスソフトが全てをやってくれると勘違いしてる馬鹿がいるようです。
…このスレの住人ではない気が。
>>132みたいなやつが踏み台とかACCS砲になってるんだろうな。
嘆かわしい限りだ。
138 :
[名無し]さん(bin+cue).rar:05/02/02 11:23:13 ID:tigz0V5i0
ペン3のCPU866、メモリ256でOsがXP2なのですがそんな僕にぴったりのアンチウイルスは何にしたほうが良いのでしょうか??
ノートンを入れてみたのですが重過ぎて動けなくなりました・・・。つい先日までウイルスチャイサーの体験版を入れてましたがなかなか軽くてよかったです。
何か良いソフトありますか???
139 :
[名無し]さん(bin+cue).rar:05/02/02 11:24:10 ID:HzBkuD0f0
プ、駆除できないからって怒るなよ貧乏人
>>138 Antiny対策ならNortonがいいよ。
圧縮ファイルの自動スキャンがどっかで切れるから、
それを切ればたぶん解決すると思う。バスターも同じこと。
別にAntiny対策じゃないっていうならフリーのが1番軽いと思う。AVGが特に。
ちなみにチェイサー、ドクター、キラー、NOD32とかが
どれくらい重い&良いかは自分は良く知らない、ごめん。
ただウイルスキラー北斗の拳?あれ1回使ったけど可愛い?よw
ソースネクストのやつは2ch的には最悪な評価だから避けるべき。
あそこ、サッサーの駆除ツールは可愛かったけどなぁ…。
>>138 ワクチンはフリーでいいから、実メモリを増やしたほうがいい。
XPは512MBでようやく動く程度。256MBだとスワップしまくり
で重い&HDに負荷かかってるはず。
俺はAVGとBitDefenderの合わせ技。
>>138 書き忘れ…こればっかだ自分。
圧縮ファイルの自動スキャンを切ると確かに軽くはなるけど、
ちゃんと落としたファイルを手動スキャンかけてね。
>>141 BitDefenderってAntiny関係どの程度検出してくれる?
全体の検出率では確かNortonより上だったよねアレって。
>>139 おまえさん新参者だな
だったら、このスレの過去ログ全部読んだほうがいいよ
過去に、ノートンやバスターを過信して感染した奴がどれだけいるか知っとけ
146 :
143:05/02/02 11:48:43 ID:/Qe7zNhX0
148 :
[名無し]さん(bin+cue).rar:05/02/02 13:19:12 ID:S1OkAxtR0
マカ○ィ ダメぽ
>>117 >>RARを見ただけで展開されてしまったようですね
WinRARで中身を見ただけで、感染したってこと?
ものすごく気になるんだが
なにがなんだかわけわかめ
151 :
[名無し]さん(bin+cue).rar:05/02/02 18:10:12 ID:S1OkAxtR0
RAR展開だけで感染は、普通あり得ないぞ。
脆弱性の存在する別の解凍ソフトも使ってるんだろう。
ヌルポースさえも、直接感染ではなくスタートアップに解凍する形だったのに
中身見ただけで感染は正直あり得ない
もしそんな形の脆弱性が有るなら、阿鼻叫喚の地獄絵図だな
アーカイブの中身確認ではなく、プレビューってことか?
それはもう解凍ソフトの脆弱性を突く方法以外にあり得ないだろ。
そんなの狙うぐらいなら書庫に見せかけたexeとか中身にexeを混ぜておく方が現実的。
非効率的だからな。全ての解凍ソフトに共通の脆弱性が存在するなら別だが、そんなんまずないし。
どうせオコチャマが勘違いしただけだろ
その通り
たいてい「僕は何もしていないんですが」って言い訳してるけど、
正確には「僕は何も覚えていないんですが」なんだという現実。
158 :
[名無し]さん(bin+cue).rar:05/02/02 18:51:31 ID:S1OkAxtR0
あと 自分の勝手な思いこみとかな
「たぶんこれが原因に違いない」と思いこんでるやつ
んで 自分の思いこみや勘違いを、他人に「これが本当なんだよ〜」とわめいてるやつ
オマエきっちり確認してから話しろよって感じ
この前やっとやる気出してAVGをバージョンアップさせようとしたのですよ
6から7に
そんでもってコンパネからアンインストールしようと思って
やってみたんですが全然出来ないんですよ
変なダイアログが出て
何かコマンドプロンプトとか32bit的な事言われて
っで頭に来て本体ごと消してやるぜ
とか思ったんですよ
そしたらエクスプローラがハンドルしてくれちゃってるみたいなんですよ
そのお陰でセーフモードで起動してわざわざ消す羽目になったんですよ
っで次の問題がレジストリで
Reg何とかでレジストリ内をAVGで検索して
一個一個確かめながら消していったんですよ
楽しかったです
っでAVG7をダブルグリッコ
こうして無事にAVG7をインスコ出来たのでした
めでたしめでたし
おまいら釣られ杉!
>>158 エロ同人・漫画・ゲームをnyで落としまくった挙句
ヌルポに引っ掛かった知り合いがいたが、そいつ曰く
「怪しいファイルなんかクリックしてないって」の一点張り&最後は逆ギレだったな。
>>159 俺は、6から7に上書きで無問題なんだが・・・
>ダブルグリッコ
また流行らすんですか、そうですか
キンタマ感染してるか知りたかったらレジストリエディタでも開いてみろよ
_,.. ---- .._
,. '" `丶、
/ ` 、
,..-‐/ ...: ,ィ ,.i .∧ , ヽ.
. ,:' .l .::;',. :::;/..://:: /,':/ ', l、 .i ヽ
. ,' ..::| .::;',' :;:','フ'7フ''7/ ',.ト',_|, , ',.',
,' .::::::!'''l/!:;'/ /'゙ / '! ゙;:|:、.|、| 'l
. ,'. .:::::::{ l'.l/ 、_ _,. 'l/',|.';|
l :::::::::::';、ヾ  ̄ `‐-‐'/! ';. '
. ! :::::::::::/ `‐、 ゝ |'゙ |
| ::::::::/ \ 、_, _.,.,_ ノ::: ! みんながそろって
|::::/. _rl`': 、_ ///;ト,゙;:::::./
.. `´ /\\ `i;┬:////゙l゙l ヾ/ キンタマ感染しますように。
,.:く::::::::`:、\ 〉l゙:l / !.|
. /:.:.:.:\:.:.:.:.`:、ソ/:.:| | |
/.:.:.:.:.:.:.:.:.:\:.:.:.:У:.:;l /./
. /:.:.:.:.:.:.:.r'´`‐,`、:/.,.:‐{ | !`:、
,'.:.:.:.:.:.:.:.:.';_,゚.,ノ.:./,:':.:.:.:', | |`、:|
!:.:.:.:.:.:.:.:.:.:.゙、:.::/:.:.:.:.:.:.ヽ, / ,!:.:`、
苺キンタマの再来を望む
誰かあれの負荷軽減版をつくってくれw
167 :
[名無し]さん(bin+cue).rar:05/02/02 20:23:16 ID:HzBkuD0f0
下痢が止まらないんですがどうしたらいいですか?
百草丸という薬がよく効くよ
169 :
[名無し]さん(bin+cue).rar:05/02/02 20:30:05 ID:/kToNRYXO
170 :
[名無し]さん(bin+cue).rar:05/02/02 20:58:51 ID:HzBkuD0f0
ウィルス性のものはおっかないですね。水のような下痢がとまりmせんよ
171 :
[名無し]さん(bin+cue).rar:05/02/02 21:27:39 ID:3xE1OYBQ0
つーかね。
最終手段でクリーンインスコしたわけよ。
そんで、溜めてたキャッシュ元に戻してwinny起動・・・・
キャッシュ消滅。
(゚Д゚)ハァ?
>>170 国に帰るんだな・・・。おまえにも家族がいるだろう。
174 :
[名無し]さん(bin+cue).rar:05/02/03 01:25:35 ID:MbX/bgoA0
【設立】著作権管理団体【2ch】
ってウイルス警告でませんか?
2chでウイルス、、、
俺だけ?
>>173 おまいのせいで今頭の中で「レッグボマー!」のボイスが狂ったように繰り返されてる
>>174 そりゃ大変だ
今すぐ新種のウイルス報告しなきゃ
>>117 こち亀.exeとDocuments and Settingsのフォルダが入っている.rarだと思うが
こち亀.exeがあやしいと解っていても、フォルダの方を見ていくと、5個目あたりのフォルダが
「マイドキュメント .exe」になっているので
それに気付かずに感染しているのでは?
落としたファイルをチェックもしないで感染した〜 って
騒いでるだけだな
exeダブルクリックするのが癖なんだろ
ベクターとかで落とすフリーソフトでも
ウイルスチェック位するご時世だろうになぁ…
181 :
76:05/02/03 12:18:20 ID:vsD+5mhs0
>>77 テンプレ読んだけどファイアーウォールに関する記載って無いんだが('A`)
>>181 77じゃないけど…Winnyネットワーク上に放流するわけだから、
Winnyに対して通信拒否しない限りは、Antinyを防ぐことは不可能かと。
1部分だけ防ぐのは出来るんじゃないか。
nyと関係無いとこに情報発信するのについては。
>>181 >>182の言う通りだろ。
FWは許可してない通信の遮断が基本だから、nyを使ってる以上は
ny自身が放流するファイルを遮断することはできない。テンプレ
読めってのは、感染しなければそんな心配しなくていいってことで
ないかと。
>>147 ってあぁ見逃し。どもです。
聞き方悪くあっちでスルーされてしまった…
まだ誰もやってなさそうだし、自分で実験してみるしかないかな。
185 :
184:05/02/03 15:31:43 ID:YgnT2afe0
やってるじゃん。思い切り誘導先に書いてるじゃん。
もうほんと俺黙ってよう、決めた。
てか、今の時代ルーターとセキュリティーソフト無しでネットやってる奴の気が知れないな
ルーター外して、数分間ネットしただけで
ms blastの攻撃→数え切れないほど
ポート叩き→数件
もあったし、どっちもノートン先生に弾かれたけど
ウイルスで利益を出してる会社もあるから、共存共栄なんでない
かと。
>>186 俺まっったく対策してないけど問題でもあるの?w
>>177 avastでスキャンかけたらなぜか発動した(と思ってる)。orz
スタートアップから削除した後、窓の手起動して自動実行に空白の怪しいヤツがあるからそれを削除。
そこで再起動してもまたまた空白のミョーなものが出てきたので念のためctfmon.exeを自動実行させないように
レジストリいじったら消えた。
IDまで…ワロタw
>>188 カコイイ!
とでも言われると思ったか?馬鹿か無知なだけだろ。
お前の個人情報が漏洩しようがOSが死のうが俺にはまっったく関係ないがなw
>>188 そう遠くない将来、今の自分を呪う、未来のチミの姿が見えます。
>>188 おまいのマシンが踏み台になってクラッキングが執り行われた場合、
おまいには未必の故意か軽くても重過失が問われる訳だが如何に?
うp、ダウン枠共に0の状態の時も、うpは思いっきり出てて、ダウンは2〜3kの時が
しょっちゅうあるんだがコレは大丈夫?
つーか、なして? 別にキャッシュ見ても、自分で落としたファイルしかなくて
何も中継されてないし
アホは放置だな
>>194 それやばいぞ、新種のウイルスにそんな動きする奴があったような…
そげん事言わんと、不安な初心者に優しくしてケロ
何も落としても無いのに数百kbを何時間もupしてると、ちと不安
検索リンクでそんなに取られるとも思えんしなぁ・・・
mellpoって何?
>>197 初心者なら黙って初期化&インスコするもんだ。
どうせ繋ぎっぱなしなら、おまいのユーザー名で詰め合わせが引っか
かったりしないかチェックしろ。
>>198 洒落版キンタマだったような希ガス。
俺も詳しいことは知らないけど。
知らぬが仏
UP0表示なんか信じるなよ
アウトバウンド殺しときゃ平気だからさ
205 :
76:05/02/04 10:43:41 ID:tUU/uMYB0
>>182-183 すまん、キンタマ喰らったこと無いんで挙動について失念してた。
nyのアップフォルダにブツを置くんだよな。
206 :
76:05/02/04 10:48:20 ID:tUU/uMYB0
待てよ
ってことはnyのフォルダにあらかじめupという名前のファイルを置いとけば防げる?
亜種が固定パス使えばアウトだろうけど。
「up」って名前のファイル置いとけば同名のフォルダは確かに作れないが、
UpFolder.txtからUPフォルダを検出するものがあるかもしれんし確実じゃないな
>>206 :::::::::::/ ヽ::::::::::::
:::::::::::| ば じ き i::::::::::::
:::::::::::.ゝ か つ み ノ:::::::::::
:::::::::::/ だ に は イ:::::::::::::
::::: | な。 ゙i ::::::
\_ ,,-'
――--、..,ヽ__ _,,-''
:::::::,-‐、,‐、ヽ. )ノ _,,...-
:::::_|/ 。|。ヽ|-i、 ∠_:::::::::
/. ` ' ● ' ニ 、 ,-、ヽ|:::::::::
ニ __l___ノ |・ | |, -、::
/ ̄ _ | i ゚r ー' 6 |::
|( ̄`' )/ / ,.. i '-
`ー---―' / '(__ ) ヽ 、
====( i)==::::/ ,/ニニニ
:/ ヽ:::i /;;;;;;;;;;;;;;;;
>>206 Antinnyのキモは情報漏洩より時限起動の上書きとかACCS砲だと思うんだがどうよ?
>>209 まだほかにも隠し球があるかもしれんしな。
211 :
206:05/02/04 14:42:34 ID:jf1a8hDs0
>>209 そんな機能があったのか
知らなかったよ。
頼むから落ち着いてくれ
昔パソコンの知識ないときnyやってて、exe?何だこれと思って普通にダブクリした(;´д`)
そしたら画面に時々血痕が映るようになって、あんま動作遅いからバスター入れて駆除してたんだ。
そしたら画面が血痕で真っ赤になってヌルポって浮き出てた。
データもバックアップ取ってないのにリカバリしちゃったし…orz
>207
>UpFolder.txtからUPフォルダを検出するものがあるかもしれんし確実じゃないな
既にある。Gの亜種だったかな
既出ならスマソ。
友人がやられた。
十二国史とかいうアニメの外伝と謳ったpdfファイル、
ウイルスバスターで検知不可、開いた瞬間にPCが落ちる。
彼のPCはそのままクラッシュし、店に修理に出したそうな。
ご注意を。
きちんと因果関係を調べてからウィルスとか言えよ
自分のことを友達とか言うのもやめろよ。
クラスに一人はいたな、そういう奴。
屁こいても第一 発見者。
> 、エテフユ、」
・ョ・罕ー、ネ、キ、ォサラ、ィ、ト。ト
、ノ、ヲ、キ、ニ、ウ、ヲ・ヲ・、・?・ケ、ヒ、メ、テ、ォ、ォ、?ナロ、ヒクツ、テ、ニ
。ヨヒヘ、ャー、テ、ォ、ォ、?、ッ、鬢、、ハ、タ、ォ、鯑カタ茹ケ。シ・ム。シソキキソ・ヲ・、・?・ケ、ヒー网、、ハ、、。ラ
。ヨ、゚、ハ、ヒキルケキ、ニ、「、イ、ハ、ュ、罍ラ
ナェ、ハサラケヘ、ケ、?、タ、タヲ、ォ。」
。ヨ。チ。チ、ハ、ヌ、ケ、ャ。「ソキキソ、ヌ、ケ、ォ、ヘ。ゥ。ラ
、ネ、ォ、筅荀ソ、鯆ソ、、、キ。」
、ネ、ォ。「クタヘユソャ、ネ、鬢ィ、ニニヘ、テ、ォ、ォ、テ、ニ、゚、?。」
ス熙ヌpdf、テ、ニ・゙・ッ・タネ、ォ、「、?、タ、テ、ア。ゥ
> ウォ、、、ソスヨエヨ、ヒPC、ャヘタチ、?。」
> 、ス、ホ、゙、゙・ッ・鬣テ・キ・?
、テ、ニ、タ、ア、タ、ネ・ヲ・、・?・ケ、ネ、マクタ、、タレ、?、ハ、、、隍ハ。」
十二国史とかいうアニメ
十二国記とかいうアニメ
何でアニメの外伝でpdfなんだよ、そこからおかしいだろ
まぁ、pdfに偽装したホワイターかなんか踏んで、アボンしたんだろな
何が「ご注意を。」だか、笑わせるな。
お前ごときが出入りしていいスレじゃねーんだよ
224 :
[名無し]さん(bin+cue).rar:05/02/05 02:07:14 ID:dDbuW0r80
>>220 > ご注意を。
ギャグとしか思えん……
どうしてこうウイルスにひっかかる奴に限って
「僕が引っかかるくらいなんだから超絶スーパー新型ウイルスに違いない」
「みんなに警告してあげなきゃ」
的な思考をするんだろうか。
「〜〜なんですが、新型ですかね?」
とかもやたら多いし。
とか、言葉尻をとらえて突っかかってみる。
所でpdfってマクロとかあるんだっけ?
> 開いた瞬間にPCが落ちる。
> そのままクラッシュ
ってだけだとウイルスとは言い切れないよな。
「十二国記というアニメの原作小説の外伝」だろうな。
ワロス
pdfのアイコンをした、
pdf .exe
なかなかいかすな
俺もいつかひっかかりそうでこえー・・。
pdf ファイル 捨てたい
pdfを軽快に開くソフトないもんかね
Adobeウザ杉
>>48 (一般コミック・雑誌) [ジャンプ] [2005-09] こちら葛飾区亀有公園前派出所.exe は Trojan.Nullpos に感染しています。
先生が対応したみたいでつね。
232 :
[名無し]さん(bin+cue).rar:05/02/05 15:57:20 ID:qkk5vsyu0
テスト
>>230 Adobe Reader 7は、起動時のもたつきがだいぶん軽減されたがな。
234 :
[名無し]さん(bin+cue).rar:05/02/05 17:32:10 ID:AOqOF5bm0
そうか?
気づいてないだけ?
たぶん
十二国史.pdf .exe
だったんだろ
236 :
[名無し]さん(bin+cue).rar:05/02/05 22:07:58 ID:0XXw+ljv0
【使用OS】Windows2000
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】なし
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】できない
【Winnyのバージョン】ver.1.4
【Winny歴、総DL量】2年ぐらい、80G以上
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】実行できない
【症状、具体的に分かる限りすべて書く】
@Windows起動して、スタートアップメニュー読み込んだ後、固まる。
Aタスクマネージャーのみ起動はできるけど、閉じれない。
Bタスクマネージャーから終了しようとすると、
※「3d4」が反応していません。強制終了しますか?と、聞かれる。名前は「3f4」「444」と毎回変わる。
「explore」も反応しなくなる。
Cログオフはできるけど、再起動、終了はできない。
【何をしたらそんなことになったのか】
〜.fcdをDeamonToolでisoに変換し、ダブルクリックしたら感染した。
ファイルの名前は失念。18禁麻雀ソフトだったことは覚えてる。
【これまでにとった措置】
@LANケーブルひっこぬいた。
Aタスクマネージャー→プロセスで怪しい.exeを調べたがqttask.exeを切ったときだけ※の症状はなくなった。
B「3d4」をぐぐったけどわからず、qttaskは「Quick Time」関連でウイルスではなかった。
Bセーフモードでもウイルスは動いた。
CWindowsの上書きインストールを実行したけど何も変わらず。
「AutoRun+Bat」か「仙台ギャラクシーエンジェルズ」ではないかと
思うのですが。どなたか対処方法教えてください・・・
クリーンインストール
>>236 初期化+新規インスコ+ワクチンソフト買え。
以上。
つかVer.1.4って何だよ
2年も使ってるソフトのバージョンぐらい把握しとけ
ウィルス対策ソフトも入れてない香具師は滅んでよし
そこまでいじったファイルの名前を失念するもんなのか
(´-`).。oO(恥ずかしいタイトルだから言いたくないんじゃないのか)
242 :
[名無し]さん(bin+cue).rar:05/02/05 23:20:52 ID:0XXw+ljv0
NISに苺キンタマの通信ログが残ってて
ワラタ
245 :
[名無し]さん(bin+cue).rar:05/02/05 23:42:40 ID:0XXw+ljv0
お邪魔しました
これを機会に足を洗うか、しっかりワクチン使うんだな。
既存のワクチンで検出できないやつを見つけたら、またおいで。
ここはそういうスレだ。
>>247 それ使ってたら印刷の際に不具合でた・・・OSがxpのヤシは
最新のやつにすりゃ軽いらしいが
欄検眼段、って何ですか?
おれが撮ったデジカメ画像がny上に流れてるみたい‥
>>249 / / ̄\ ヽ
/ | | ヽ \
/ .| .| \ ヽ
/ | | \ 丶
/ ノ ノ / 丶 |
| / / ヽ______ノ | アチャー
ヽ / / \ / |
ゝ / / \ / /
\ ノ ノ \/ ノ
キンタマの亜種新型か
ファイル名のパターンとトリップは統一されてるな
252 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
拡張子.GJBってなんだ?ぐぐっても分からんかった
256 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>255 254じゃないけど極窓には対応していない形式みたいだな
>>255-257 今、極窓に入れてみた
Joint Photographic Coding Experts Group File「画像」EXIF形式
だってさ。変換したらjpg形式に変換されて中身見えたよ
259 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>256 UpFolder.txtを書き換えてファイルを勝手にアップロードするタイプのようだ
レジストリのrunからIMJPlG.exeを削除
system32フォルダから当該ファイルを削除
upfolder.txtを元に戻す
勝手に作られたフォルダを削除
で大丈夫だと思う。多分。
261 :
[名無し]さん(bin+cue).rar:05/02/06 15:08:39 ID:WL7dtHQv0
【使用OS】 XP
【WindowsUpdateしてるか】 今はしているけど感染時はしていなかった
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 今はしているけど感染時はしていなかった
【スキャンした結果(ウイルス名・発見場所)】 感染していなかったけど、ノートンをアップデートしていなかった
【別のオンラインスキャンしたならその結果は】 していません
【症状を具体的に、分かる限りすべて書く】 128MB以上のjpegファイルがすべて128MBに表示されて画像を見ることができなくなりました。ファイルのサイズは元のままです。
【何をしたらそんなことになったのか】 気がついた時にはなってました。winnyやってるので、落としたファイルを踏んだのだと思います。
【これまでにとった措置】 他の画像ソフトを試してみました。全滅です。
【その他の質問】 元にもどす方法があれば教えてください。デジカメで撮影した思い出の写真もあるので諦めきれません。
デジカメキンタマ
mellpo
の情報キボンヌ
キャッシュにいつのまにかHTMLがいるんだが・・・・
やられちゃった?
>>261 削除されてるならともかく、多分上書きされてるから元に戻すのは不可能
しかし128MBとはまた大(クマー
>>263 知るか、ってかそれだけの情報でわかるか
気になるならまず自分で一通りのことをしろ
>>264 うーん・・
ダメポですか
検索しても、それっぽい記事にあたらないんですよ。
珍しいウィルスなのかしら
すみません、128KBの間違いです。
100KBとか98KBのファイルは無事でした。
バスターずっと使ってて先日ノートンに替えた・・・
そしてスキャンしてみた・・・
22個のウィルスが見つかりました。
先生すげぇぇぇ!!バスター市ね!!!
>>264 ガッ
てか、mellpoの情報少なすぎ
>>266 両方使えよ
俺は、Norton2003+バスターオンラインを使ってる
片方にしか検出されないウイルスがあるからな
mellpoはシャレのほうで流行(というほどひっかからんが)じゃないか?
ずっと地引しているけど、50件ぐらいしかひっかからん
>>266 2ch専ブラのログってオチは無いよな?
>>270 たまにわけわからん文字列を書くやつがいるだろ。
先生は感度がいいんで、それをウイルスと混同する。
eicarのコードを書き込んでも反応するんじゃないかな?
___
_l≡_、_ |_ (
(≡´D`) ) ウイルスコードなんてしらねーよ・
<__ヽyゝヽy━・
/_l:__|
lL lL
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\LOVE- LETTER-FOR-YOU.TXT.vbs
>>274 うるさいよ、厨房
このスレに出入りして、さらにノートンとログブラウザ使ってる人間なら
ウイルスコードの誤作動の回避のための除外設定してないやつがいるわけないだろ
むしろあぼーん指定。
いやブラウザによるあぼ〜んじゃ誤作動するから
>>275 ハァ。厨房はお前だよ。
ネット&ウイルス検証用のマシンで頻繁に再インスコするから面倒で設定してないわけだが。
今、ノートンがこのスレで反応したぞ。JaneStyleじゃ透明あぼーんでも駄目だな。
透明あぼーんは読み込んでから、ルールに従って非表示にしてる
っぽいからな。ファイル自体を検証する先生は反応するだろう。
>>275はこれに反省して、今後二度とウイルスコードを貼らない
と誓え。
ちょっと待て面倒とかほざく>278はともかく
>279とかは本気で除外とか知らんのか?
いいから触んな
>>275みたいな反応する奴がまともに忠告聞き入れると思うか?
黙ってIDであぼんしる。
今ここでageたら、ダウソ板見ただけでウィルスに感染しました、という馬鹿が出るわけだな
>>283 IEでは無反応
一度ログを取り込む専用ブラウザだから誤動作する
ageてもそれで被害が広がるわけではない
つか、本気でそれぐらいの仕組みもわからないのか?
ダウンフォルダの中に「zi0o.u30」という謎のファイルが転がってるのですが
これはなんなんでしょう・・
【使用OS】:XP
【WindowsUpdateしてるか:お知らせがある都度している
【使用AntiVirusソフト】:ウイバス
【AntiVirusをUpdateしてるか】:常時行っています
【ウイルススキャンの結果】 :現在スキャン中
【Winnyのバージョン】:2b71
【Winny歴、総DL量】: 半年
【テンプレを読んだか】: 読みました
【テンプレにある対策を実行したか】:
指定されているフォルダ等チェックしましたがおかしいファイルは確認できてません
【症状、具体的に分かる限りすべて書く】:
とりあえず怪しいファイルはこれひとつのみでnyフォルダ上、システムフォルダ上に異常はありません
【何をしたらそんなことになったのか】:
落としたファイルを整理しているときに作成されていました
ファイルを同フォルダ内に解凍という作業を何回か行っているうちに
作成されたと思います。それまでには確認されていません
【これまでにとった措置】
ファイルはごみ箱に移動後消去。ウィルススキャン。
発見後nyは起動していません
バスター2005にアップデートしてから、落としたファイルにどんな怪しいexeが入ってようと全く反応しなくなった。(設定はちゃんとしてる)
まあ前みたいに駆除できないのにウイルス検出しました!ってしつこく出ないからいいけど。
いいのか?
289 :
[名無し]さん(bin+cue).rar:05/02/06 23:12:40 ID:PO5OQcip0
>>283 そもそも未だにそんなコードに引っ掛かる様な野師居ないだろ?
他所の板ならまだしも、ここに来るような野師は設定で回避済みだろ・・・
同意。
俺は変えてねーな。別に被害はねーし
初めて、ポート変えてみた
ファイアウォールログを見てみると
凄い勢いで前のnyポートにアクセスがある
俺もはやく使ってみたい>チラシの裏にでも書いてろっ
チンコかゆい
病院へ逝け
毎日風呂に入って下着も替えろ。
それでも痒いんですが…。
切れ!
かゆくなるのは玉のほうだろ
キンカン塗ると(・∀・)イイ!!
メンソレータム塗るともっと(・∀・)イイ!
質問にはテンプレを使いましょう。
またウイルスか
マカフィー先生ありがとう
もう三回ぐらいひっかかってんな俺
マカフィーの法則
ちょいとお尋ねしますが、
他のファイル共有ネットワークでウィルスが
見つかった可能性があるなら、どこに報告すればいいの?
そのソフトの本スレじゃないの
どうにもならない手遅れ
>>313 ウィルス名で言うと何になるんですか?
これ拡張子がjpgなのに、jpgが開くときの脆弱性を利用して、
ウィルスを混入させるんでしょ?正直どういう仕組みなのかよくわからん
教えてください。
>>314 そんなことより
その圧縮ファイルのアイコンはなんてソフトのもの?
>>315 ラプラスだけど
で、ウィルスのプログラムに詳しい方ご教授ください。
ここ久しぶりに来たけど苺キンタマ以来目立った新種は出てないみたいね。
で、画像見ないでレスするけど
>>312の画像ってあやしげなjpgをそのままうpしてんの?
対象をアーカイブに圧縮して「解凍してできるjpgが」ってなら話はわかるが、怪しげなファイルを
そのままうpしたんならウィルスうpしたってことだろ。違法じゃねーの?
この板で違法うpを咎めたところで野暮だよ
逮捕される奴は逮捕される
>321
画像見ないでレスする意味がわからん
感染すると思ってビビるほどの低スキルなやつが偉そうに能書きたれるわけもないし
とりあえず
>>312よ
>1読まないにも限度があるぞ
このスレの基本的な流れはキンタマ並のウィルスが出回るまで待ちながら
その他の報告に「
>>1読め」で無視する流れ
>>312 はウィルスでもなんでもない
デスクトップキャプチャしてるだけ。
害はないよ。
半端にスカすとここまでレス進む
328 :
[名無し]さん(bin+cue).rar:05/02/09 16:24:59 ID:2RGwgY250
age
しかし、なんだな
今更exeとかフォルダ偽装とか踏むやついるんだな
キンタマ級の新手が出てきても、そうそう踏ませるのが難しいのでは?
と思ったが。踏むやつはいつになっても踏むのか…、それとも新参も増えてるのか…
>>312 マジレスするとスパイウェアだがイマイチたいしたこと無い
放置しれ
>>330 312の写真は金子で見れば、削除するけど
他のjpgファイルに組み込まれたら怖くないか
ってか、すでにあるの?
今度はpngか・・・
新作のプリ×キュアマダー?
誤爆
>>331 何言ってるのかさっぱりワカンネ
特に一行目
最近よくファイルやアプリが応答なしってなるんだけど
こんなウイルスってある?
スレ違い。初心者スレに行ってくれ。
>>335 金子の写真以外に
ウィルスが組み込まれたjpgはあるのか?ってこと
金子の写真ってなに?
> 金子の写真
('A`)……?
金子は47氏のこと
>>312の写真は金子じゃないの?
もう一度47氏の写真とその画像を見比べてごらん
同一人物に見える?
明日早速眼科か精神科に行った方が良いよ。
>>342 そうなんだ、、、勘違いしてた。
まぁ誰かは知らないけどこの男の写真以外にも
危険なjpgってあるの?
>この男の写真以外にも危険なjpg
自分の認識だと赤シャツ男は、初代ヌルポの副産物であって
無害だが鬱陶しいとそういう感じだったのだが…
大体、もし赤服眼鏡の写真が危険なコードを含んでたら
>>312みたくサムネイルを見た時点で感染してるんじゃないか?
危険なJPGが(あるとして)他にも存在するか、という問いなら
あるかもしれない、と答えるだろう。
nyにあるか、というと誰にもわからないけどな。
まず無いと思うけど。
危険なjpgってただの”.jpg .exe”とかじゃねえのか。
それとも俺の知らない間にjpgウィルス出回ってるの?
掲示板なんかで、拡張子が.jpgのリンクでも実は画像じゃなくてウィルスサイトに飛ばされる
ことってあるじゃん。2ちゃんにもよく張られてる。
このことと、nyは関係が無いかもしれんが気になった。
いや、確かJPGにあるコードを入れておくとウイルスになるっつーのはあった気がする。
でも俺の知ってる奴は、あらかじめexeがハードディスク内にある場合に限り発動するってやつだけど。
JPG画像ファイル単体でウイルスの役目を果たすようなものってまだ無いんじゃないか?
セキュリティホール突くのは別として。
【使用OS】Win2000 SP4
【WindowsUpdateしてるか】はい
【使用AntiVirusソフト】Norton AntiVirus 2003
【AntiVirusをUpdateしてるか】はい
【ウイルススキャンの結果】検出なし
【テンプレを読んだか】はい
【症状、具体的に分かる限りすべて書く】
C:\temp000が作られ(中身は空)、UpFolder.txtに追記されてました。
他、ずっと昔に流行ったozawa.exeのような挙動(白目のない女性の恐怖画像が画面一杯に突然出る。ザザザーのような音も出る)が出てる
これ何すか?
ここは初心者の質問・救済スレではありません
>>349 でもノートン入ってるのにかかるなんておかしな話だ
>>349 そういう挙動をするプログラムなんじゃないの?
すいません、Antinny系でozawaな挙動を示すものなど聞いたこともないので
(検索しても見付からないので)質問してしまいました。
もちろん単なるozawa+Antinny同時感染も疑いました、が、
WIN.INIを確認したところRun=の行自体がなく、
ozawa.exeとmadoka.exeを全探索しましたが見付かりませんでした。
また出た。この女が。こわい...
新種というか亜種だろうな
最新のウイルス定義でも全ての亜種を防ぐわけじゃないから
タスクマネージャで怪しいプロセス片っ端から閉じろ
それから感染元は何か調べる。後はしらね
>>353 再インスコしとけ、それが嫌ならその女一生飼っとけ。
ともかくozawa部分だけでもどうにかしようとあがくも、どこから起動しているかすら分からない
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ひとつひとつ検索したが、mp3infpとTweakMeUp以外全部ハードウェアもの
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceは空
前述の通りWIN.INIにRun=なし
しかし再起動するとozawa
>>357 感染元のファイル名すら書かない君にぴったりの言葉を贈ろう
日記はチラシの裏に書け(AA略)
>357
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
とかスタートアップは?
あとはタスクマネージャのプロセスを全部調べるってとこか
みんな踏みまくってるよ。フォルダ偽装なんて知らないやつだらけ。
ウイルスなんて自分は関係ないと思ってる。
>白目のない女性の恐怖画像が画面一杯に突然出る。
>ザザザーのような音も出る
わかっててもコワイな
ウイルスじゃないから、PCに盛り塩するといいよ。
窓から投げ捨てろ
ウイルス撒くやつも踏ませようといろいろ考えてるね
CG集の前編フォルダなるものにはちゃんと画像をいれてて
後編フォルダなるものが.folderなのはワロタよ
>>359 ビンゴ>HKCU
Microsoft製品ではないsyscheck.exeがC:\WINNTにありました
HKCUにもRunがあったとは...
除霊されますた
W32/Pate.b
ってウイルスに感染してしまいました。
ダウンロードしたファイルは一応スキャンしたんですが・・・
とりあえずググッてみても駆除方法がわかりません
バカなワシにご指導を・・・
/" ̄'ヽ, /" ̄ヽ,
/ , i. / i
,' / i-──-.,' / ',
! ,' .i i / 、 i
.! .!'ー'´ 'ー"´ ヽ i
! ! ,ヘ , λ , ,イ ',__,ノ
ヽ,_ _,ノr'-+ーイ ノ -i- 、i ゝ
)  ̄.レイ r;:=-;、レ゙ r;=;:t iイノイ
i i .! ヒ__,! ヒ_,!! ,' i、
/ i λ."" ! .i
i .人 ゝ - ,.イ /〈
) ノヽノ、レ'イ`yー--r ,くリレ'ヽノ
レヽr ´ゝ,.-- 、`ー-ー'y- 、
/ / 、ノ777777777777t
i i ||| |
ゝr⌒/ . ||| .知っているが |
', ´ .||| .お前の態度が|ヽ
, '"y- イ||| 気にいらない r'^ヽ
',/ ./||| ( i
/ ll.L___________________」ー'"
>>368 先ず最初に
>>1じっくり見つめるんだ
そして深呼吸をして1行1行丁寧に詠んで行く
リズムは乱さないようにな
そうすれば何をするべきかが見えてくるぞ
今日の朝、ノートン2005のログを見ていたらファイルを
ウイルススキャンしてW32.HLLW.Antinnyが引っかかり手動で削除しましたと
あったのですが感染を水際で防ぎ感染していないとみていいのでしょうか?
念のためシステムの完全スキャンをしてみても何もひっかかり
ませんでした。nyが入っている外付けHDDも一応スキャンしても何も検出
されず、感染したと思われる兆候も見た感じではないみたいです。
昨晩私が寝ている間に
ファイルを開こうとした●が開く前?にウイルススキャンをして何かを
削除したこと、削除後そのファイルを開こうと必死になったこと
しか把握してなくてウイルス入りファイルを実行しちまったのか
覚えてなくて困ってます。
アンチウイルスソフトが何のためにあるのかと(ry
ノートン先生も報われないよな
こんなところでてぬを見ることになるとは思わなかった
先生はワーカホリック
>>371 検疫ログ見ればどのファイルか分かるだろうから、
もう一度キャッシュからファイル変換してみ。
先生、怒らないから。
ついでにバックアップを提出しとけ。
378 :
[名無し]さん(bin+cue).rar:05/02/11 03:03:08 ID:4cp1HU0N0
W32.HLLW.Antinny について質問させていただいて、よろしいでしょうか?
380 :
378:05/02/11 03:11:11 ID:4cp1HU0N0
>>379 あっ!すすみません!
改行がおおすぎる、とゆわれたので2つにわけます。
【使用OS】
Windows2000 Professional
【WindowsUpdateしてるか】
あまりしていません・・
【AntiVirusは何を使っているか】
antivirusを知りません。。ごめんなさい。。
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】
W32.HLLW.Antinny
Program FilesのCommon Files→Microsoft Shared→MSInfo→msinfo32.exe
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】
1.起動している最中に本体から変な音がする(ガガガガ等)
2.windows画面になった途端、ポーンとエラー音がなる(怪しすぎる!)
3.マウスの調子が悪くなる(ダスクトップにあるアイコンはクリックできない)
4.スタートメニューからコントロールパネルを開こうとしても開かない
5.スタートメニューからエクスプローラで開くとうまくいく(場合がある)
6.エクスプローラからコントロールパネルを開こうとすると「アクセスは拒否されました」
のようなエラーメッセージが出る
7.ウイルスチェックをすると2つ見つかり、1つは駆除できましたがもう1つは出来ず
再起動してもう一度ウイルスチェックすると、なぜかウイルス検出0になっている。
8.2時間ほどパソコンを放っておくと通常どうり操作可能になる。
381 :
378:05/02/11 03:12:36 ID:4cp1HU0N0
【何をしたらそんなことになったのか】
いきなり突然、です。同居者と共有しているもので、明確にはわからないです。
【これまでにとった措置】
ウイルスを削除。
W32.HLLW.Antinny はwinnyを狙ったワームと聞きましたが
私はwinnyを使ったことがありませんし、このファイルももっていません。
winnyを使ってない人の所へ入ったり、又、入ったとして被害が出たりするのでしょうか?
よろしくお願いします!
>>380 Program Filess下のmsinfo32.exeを上書き(?)って初見だな、2000特有のものらしいし
取りあえずぁゃιぃプロセスを止めて、親ファイル削除、そしてレジストリ修復
まぁ、他にもなんか感染してそうだし素直にクリーンインスコを勧める
因みにny使用者でなくても物を踏めば感染する
どうでも良いが、「いう」を「ゆう」と表記するのは止めた方が良い
>>380 その「同居人」とやらがWinnyを使ってないという保証もないしな。
>>379は
『まず、ここは初心者の質問・救済スレではありません。』
のことを示したかったと思うんだがどうよ
どう考えてもそうだろ
しかもage質ときたもんだ
てゆーかnyを使った事もない人間が、antinyだからってこのスレに来たって言うわけ?
普通このスレ見つけるより先にセキュ板かなんかにいくと思うんだが。
まぁそれはそれとして。
スタートアップ系のチェックと現プロセスの確認ってところじゃないのかあとは。
全フォルダ精査してnyが無いか探してみるとか。
OS再インストールが最強。
389 :
やりすぎ:05/02/11 10:55:28 ID:B8b+zTyqO
仙台凶暴だな
マイドキュメント直撃かよ。。。
390 :
378:05/02/11 13:05:47 ID:4cp1HU0N0
どうもありがとうございました。
今日は変な音もしませんでしたし、操作は何故かスムーズにいきました。
もうちょっと様子をみてから色々ためしてみます!
そりゃデータ元の人間にとってはやばいだろうな。メルアド悪用されるかもしれんし
.me11p0ってめるぽか
一言だけ言っておくけどな
ここはsage推奨じゃないぞ
基本的に質問するときはageるものだ
age質もあくまで最新ノートンやバスターで検出されないものに限るけどな
>>393 一言だけ言っておくけどな
ここは質問スレじゃないぞ
基本的に質問するときは質問スレでするものだ
ちょっとスレ違いかも
そもそもWinnyを媒介にするウイルスってUpFolder.txtを書き換えて拡散させようとするんだから、
WinNT系ならUpFolder.txtの属性を、読み込みのみ書き込み拒否属性に書き換えればウマーなんじゃないかと
欄検眼段のウイルスにかかった友達のPCを直してて気づいた
何で早く気づかなかったんだろう自分
>>397 では次は実験だ
読み取り専用にしたaaa.txtと、別のフォルダにもう一つaaa.txtを用意して、
読み取り専用でないほうを読み取り専用のaaa.txtがあるフォルダに移動してみるんだ。
まあそれ以前に、ワーム系の機能がなくともローカルフォルダのものを勝手にうpさせられることが十分痛手なんだから
拡散防止措置を考える前にウイルスプログラムを実行しないようにしろってこった
399 :
インリン:05/02/11 17:47:25 ID:B8b+zTyqO
エロゲーイメージをマウント。。。
なんだなみんな。きっと
お疲れさまです(笑)
初めまして。突然ですが質問させてください。
1週間くらいnyを起動しっ放しで
今日久しぶりにパソコンをいじってみたら
なぜか重いのでとりあえず再起動してみたら
パスワードが間違ってい るで(正確なパスなのに)ユーザーログインできません。
ユーザーアカウントはこれ一つなので
今何もできない状態です。
このようなことをするウイルスは出回っているのでしょうか?
今は携帯からアクセスしています
どうかご指摘お願いします。
404 :
[名無し]さん(bin+cue).rar:05/02/11 22:19:05 ID:BaTs3hlv0
>>403  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
____.____ | .__ パソコンを
| | | | |\_\ 窓から
| | ∧_∧ | | | |.◎.| 投げ捨てろ
| |( ´∀`)つ ミ | | |.: |
| |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄
405 :
[名無し]さん(bin+cue).rar:05/02/11 22:45:48 ID:uQxbXYyh0
スマソ。色々調べてみたんだけど、よくわからんのでお聞きします。
XP起動時にHDからアクセス音が止まりません。タスクマネージャを開いてみると
「MM」というプログラムが実行されており、このタスクを終了させるとHDへの
アクセスは止まります。プログラムのアイコンはUNと書かれたものでした。
これって何なんでしょうか?
(´・ω・`)しらんがな
質問テンプレも読まないやつが厚顔無恥に書き込むこんな世の中じゃ(ry
ポイズン
WinXPSP2、WU済み
ノートンUpdate済み
(一般コミック・雑誌) [ジャンプ] [2005-11] DEATH NOTE page.57 「二択」.zip UperOOnise 1b1ee36abf324cf4ccdaca3d245391f4
に入ってたexe踏んじゃった・・・
zip解凍するとWinRARアイコンのexeファイル(サイズ:2.28 MB)とUpper.mp3
exe実行でデスクトップキャプチャ(ユーザー名のデスクトップ.bmp)、
壁紙変更(まだ懲りないの?.bmp *内容:晒されたっていいじゃないの 泥棒だもの ぬるぽ)
MP3は先に消したので分からないが、音が鳴るのかも
nyのiniにぬるぽ無し、Upフォルダ追加無し、Upfolder.txt追記無し
レジストリはよく分からないが、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
には変わった値はない気がする
Cドライブを.exeで検索後、更新日時、作成日時でソートしたが怪しいファイルは見つからず
ウィルススキャンしても検出出来ず
これは既出?
410 :
[名無し]さん(bin+cue).rar:05/02/12 03:02:49 ID:jfgwByGq0
<404
国へ帰れ。
「晒されたっていいじゃないか泥棒だもの ぬるぽ」
ウィルスに引っかかって勝手に変えられた壁紙だけど・・・ケッコー気に入った。
ちょうど壁紙探してたから感謝感謝!
412 :
409:05/02/12 03:27:25 ID:m1VjmALg0
>409
既出というか、ちょろっと落として先頭ブロック表示しただけで
かっとばせヌルポース.zip とか /../../../../../Documents and Settings/All Users/〜
とかいう文字が見えた時点で(ry
>>403 Numlockじゃねーの。
ウイルスだとしたらご愁傷様。それと報告乙。
間違えたCapslockだ
ノートPCだと、ものによってはNumLockで引っかかってる事もある
417 :
409:05/02/12 10:53:59 ID:m1VjmALg0
>>413 よく分からないけど、こいつはヌルポース?
解凍にはnoah使ったから、変な場所に解凍される事はないと思うけど、
exe踏んだ後の活動内容がよく分からない。
実行時にSS撮って壁紙変えただけで、マイドキュメントとかWinnyフォルダに変なファイル
作るわけでもなく・・・
>>411は何か起きたのかなー
418 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
.me11p0のパスってなんなんだろうな
もしかして作者しか知らないって奴か?
420 :
397:05/02/12 13:26:01 ID:5xwzIgRG0
>>398 一応実験結果
コピー不可 cmd.exeからでも無理
エディッタ読めても上書き不可
ファイルの所有者を別ユーザーにして実行者と分けているためMSのファイル管理にバグか
ウイルスが所有権を書き換えて書き込み許可をつけなければ書き換えられない。
一応保険の気休めにしかならないです。
一番良いのはワームを踏まないことなのは十分承知
いやーびっくり
俺も
>>409とまったく同じ状態だ
なんとなく怖いから現在はサブノートを
使っている状態だ
追記。
win.iniの方にぬるぽガッが入ってた
これは昔感染したウィルスの名残かもしれないから
俺だけの可能性もあるけど一応見てみてくれ
オンラインなマシンで妙な挙動やうさんくさい痕跡が見つかったら、
すぐに切断&初期化&新規インスコしないってのは何故なんだ。検証
報告は仮想マシンやオフラインでやるってのが筋だろうに。
昔感染した名残とか平気な顔して言えることか?(´・ω・`)
ウィルスどんどん作って流せ。
425 :
409:05/02/12 18:39:14 ID:m1VjmALg0
ごめん、検証するスキルのない俺が来るべきスレではなかったね
exe踏んだの初めてだったからちょっとパニくったんだ
面倒だけどクリーンインスコするよ
またノートン先生の使用期限伸びるな・・・
ノートン先生とAVG7とBitDefenderでウィルス対策しております
有効に働いてくれているので感謝しています
しかしノートン先生とAVGだけでも良いような気がしてきた今日この頃です
ノートンだけでもいいんじゃないか
誤作動がうざいが設定でなんとかなるし
>>426 ノートンとAVGを併用するメリットが分からない
それの組み合わせなら、ノートンだけかAVG+BitDefenderでいいじゃん
antinnyに関してだけなら
Norton > AVG > Bit
Bit削っても問題ない。
430 :
426:05/02/12 23:15:01 ID:AUdkDUq80
>>429 常駐がダブってるとあんまりいくないような気がする。
432 :
[名無し]さん(bin+cue).rar:05/02/12 23:23:27 ID:pMaM0ZSl0
>>430 わざわざ皮肉言いに来たのか、ご苦労さま
ところでこの板のIDの末尾って0かOで固定されてんの?
またか・・・
0が男の書き込みでOが女の書き込み
分かったか低脳
女イネ━━━━━━('A`)━━━━━━ !!
[俺のアドレス帳]とかいうの流れてんの確認したけどこれは新種か?
いきなりウイルスが入って、気づけば消えてるってことありますか?
ダウンしただけじゃ感染しないよ。
女
んじゃぁ、俺はどっちだ
ネカマ
ビューワソフトでも入ってたんじゃねか
俺も
>>409踏んじまったんだが
壁紙変えて画面キャプチャするだけのウィルスなんてあんのかな?
exe本体と壁紙サイズが同じくらいだったんだが(2.28M、2.25M)、これは関係なし?
まず流通しているノートン自体にウイルスがある場合があるので気をつけろ
無料版とかあるならそちらでまず対処するのが吉だぜ
書庫解凍後にフォルダアイコンをダブルクリックしたらmellpoに引っかかった(*´Д`)
HDDガリガリアクセスしだしたのでタスクマネージャーでプロセス見たらmellpo.exe発見即停止
mellpoでファイル検索、program filesフォルダ内にmellpo.exeとhogehogeファイルを確認
2つのファイルは更新日時が同じでhogehogeファイルはメールボックスファイルのフルパスがリストアップしてあった(* ゚д゚)ガクブル
UpFolder.txtの変化無し
レジストでRunには変化無し、mellpoで検索1件ヒット
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICacheに発見
ノートンUpdate済みスキャンで検出無し
質問スレから誘導されて来ました。とりあえずそのまま書き込みます。
ny関係のフォルダの中の、Upフォルダはどういう仕組みになってるのですか?
これは何だろうと見てみたら、ダウンしたこともないアダルト系の圧縮ファイルが
いーーっぱいあって驚きました。容量食うし何か分からないので全部消去しましたが
今日見てみるとまた少し溜まってました。何なのか教えて下さい。
>>451 テンプレが理解できなくても、ここで解説を求めないでください。
454 :
451:05/02/13 16:41:42 ID:ET6j2PhB0
読んだつもりでしたが見逃していました。
同じような症状があるのですね、お騒がせしました。
>>451 (((;゚д゚))ガクガクブルブル
機転をきかして、
それが正常ですって何で言わないの?
ウィルス感染が広がったらnyのためにならないから。
このスレが本来の役割を果たしてないってのは、nyネットワークに
とってはいいことなんだよな。
460 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ATOKぐらい買ってやれよ
今、裁判で大変なんだからさw
つーかWinnyを狙ってないよな
465 :
ram:05/02/14 03:21:04 ID:8HDLnSS70
【使用OS】 xp home (SP2)でした。
【WindowsUpdateしてるか】 してました。
【使用AntiVirusソフト】ノートン先生
【AntiVirusをUpdateしてるか】 してました。
【ウイルススキャンの結果】 下記参照。
【オンラインスキャンしたなら結果】下記参照。
【Winnyのバージョン】 2
【Winny歴、総DL量】 1年半・120G
【テンプレを読んだか】 読んでます。
【テンプレにある対策を実行したか】 してました。
【症状、具体的に分かる限りすべて書く】
久しぶりにPC全体にスキャンかけたら、ドキュメント&セッティングのフォルダの中の、
インターネットテンポラリの添付フォルダに、「[映画]ハウルの動く城.avi.exe」を検知した。
その日、nyを起動してたら、ノードが結構消えてたりもしていました。
【何をしたらそんなことになったのか】 ノートンで久しぶりにPC全体にスキャンをかけてみたから。
【これまでにとった措置】
ノートPCなので、OSの再インストール(上書き?[OSがHDDに内蔵されてるタイプだから・・・。])
こんな感じなのですが、まだウイルスに感染していると思いますか?
また、亜種の可能性ってありますか?
私は極窓等での判別でexeファイルなどを見つけたら開かないようにしているのですが・・・。
>>465 その文章からそんなことわかんねーよ。テンプレ読んで死ね。
こりゃまた凄いセキュリティホールだな
実行しなくてもメール受信しただけで感染かよw
先生ッ!
>>467 んなもんとっくに直ってるわい(報告してから対策まで結構時間かかったが)
>>470 この前ウィルス情報の他にプログラムパッチも来てたがそれか?
Upフォルダに大量のの冷凍ファイルと謎のオタ男の写真があったんですが
これがキン○マと呼ばれるウイルスですよね?
削除してもどんどん溜まっていくし消せない冷凍ファイルもあるしパニック(´Д⊂
nyなんてたま〜にしかしないのに、いつの間に入ってきたんだろぅ。
>>468 メール受信だけでなく、ダウソファイルに仕掛けてもだろ
キンスマ?
聞いた事ないウイルスだな
キンタマファイルを閲覧しているキンタマが流れてそうだなw
ファイルの展開に「解凍」って言葉は使うのに、圧縮には「冷凍」って言葉使わないんだよな
e-wordsでも出てこないし
不思議っちゃあ不思議
なんか映画のショーンオブザデッドのファイルにウィルスがあるっぽいな。
読み込んだらギリギリいってnodeがなくなったりwinnyが立ち上がらなくなる。
…でもavi(一応wimanpで開いたら普通に見れた)にウィルスってありえないよな?
>>478 正しくは
圧縮に対して伸張、パック(書庫化)に対してアンパック(展開)
前者と後者を同時に行なう場合は、冷凍と解凍(←これはスラング)
圧縮/伸張は文字通りなんだが、冷凍/解凍はアーカイブ行為に付いて言う
zipなどは、圧縮しながら書庫化(パック化)するので、本来は冷凍/解凍となる
e-wordsに書いてあるようなことは、あまり信頼できない。
なんかshareでキンタマ落としたらlzhなのに開けなくて
真空波動に落としたら音声だけの喘ぎ声が・・・外人ぽかった
なんたら病院とかいう人の
ふんふん・・・、それで?
ファイルをうpしてないのにupfolder.txtが作られたんですけど、
0KBで何も入ってません。
これはセーフなんでしょうか?
,ィ⊃ , -- 、
,r─-、 ,. ' / ,/ }
{ ヽ / ∠ 、___/ |
ヽ. V-─- 、 , ',_ヽ / ,'
ヽ ヾ、 ',ニ、 ヽ_/ rュ、 ゙、 /
\ l トこ,! {`-'} Y
ヽj 'ー'' ⊆) '⌒` ! K
l ヘ‐--‐ケ } 札
ヽ. ゙<‐y′ / で
(ヽ、_,.ゝ、_ ~ ___,ノ ,-、 聞
) ノ/`'ー-' < く
r'/, _.. // l、、、ヽ_) と
ゝ(_/_ノ´ /ヽ_ノ/ __,l ヽ)_)‐' い
{` ーニ[二]‐ク′ い
〉 / /_ よ
/ ´ ̄`ヽ )
(____ノ--'
DOMは氏ね
うpする人は普段から人一倍気を配って注意してる分、そう簡単に患者側にはならないよ
自分のトリでウィルスばら撒いたら信用失って即引退だしね(まあそうなっても何の損害もないけど)
おれが前に踏んだexeは
avi pugera.exe
こんなかんじだった。
詳細表示で「種類」も表示させとけばいいんじゃないかと思うんだが。
アプリは一発で判るし。
490 :
[名無し]さん(bin+cue).rar:05/02/15 14:11:50 ID:ARfTjvLW0
ウイルスバスター2005をインストールしようと思うけど、Winnyに影響でないかな〜?
>>487 いやマジだって(;´Д`)今コピペした「(映画)ショーン・オブ・ザ・デッド - Shaun Of The Dead - (字幕 by アナル男爵).avi」
みんな注意な
無視リスト登録しろ
>>493 ならもう少し詳しく
何で見たのか?関連付けは適切か?スペックが足りないと言う事は無いか?
レジストリエディタは立ち上がるか?タスクマネージャは?
新しくプロセス、ファイルが作られたか?レジストリの値は?
つーかハッシュは?
釣り禁止。
■━⊂( 。・_・) 彡 ガッ☆`Д´)ノ
>>493
壁紙ぬるぽウイルスは今のところ壁紙変えられてデスクトップ撮られるだけか・・・。
気持ち悪いな
win.ini検索したけどぬるぽ無し
【使用OS】Windows Xp Home
【WindowsUpdateしてるか】最近してない
【使用AntiVirusソフト】ノートンアンチウィルス
【AntiVirusをUpdateしてるか】してる
【ウイルススキャンの結果】脅威なし
【オンラインスキャンしたなら結果】
【Winnyのバージョン】b7.1
【Winny歴、総DL量】40Gくらい?
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】してない
【症状、具体的に分かる限りすべて書く】画面に「♂♀」がでてあえぎ声がする
【何をしたらそんなことになったのか】zip解凍後「偽装解除.bat」踏んでしまった
【これまでにとった措置】batファイルを踏む前にノートンでスキャンしたものの
脅威なしと出たので実行。上記の症状となりCtrl+alt+Delもきかない状態に。
再起動しても同じ状態になるためセーフモードで実行したところ、通常のような感じ
で起動したが、アプリケーションを起動すると症状発生。
>>497 撮られたデスクトップの画像はどうなるんだろう・・・?
うpフォルダに放り込まれるんじゃないの?
>>498 ギシギシアンアンって対応済みじゃなかったかなぁ〜?亜種かなぁー。
batファイルをメモ帳で開いて・・・って思ったけど、batでそこまで
細かい芸当できるのかな。bat(長い空白).exeかもね。
>>501 拡張子はbatでした
セーフモードで当該ファイルの拡張子をtxtに変更して開いて見たところ
文字化けして読めませんでした
症状が出る:ブラウザ ノートン jane msconfig
症状が出ない:メモ帳 エクスプローラー
ちなみに落としたファイルは(一般コミック・雑誌)[ジャンプ][2005-12] DEATH NOTE-58でした
>>502 俺もそれ、踏んだ。萌える声だよな。
でも、対処法分からん。俺は再インスコした。
で、また、壁紙変わるウイルス踏んで、
今、違う事で大変なんだ。お互い頑張ろう。
俺が感染したのは、
>>409に出てた奴だな。
これ、スタートアップに隠しexeファイル出すぞ?
ショートカットを削除後、
(コントロールパネルのプログラムの削除と追加から削除って出るけど、無視して良さげ)
本体である、Adobe Gamma Loader.exeも削除した方が良さそうだ。
それまで、再起動はするなよ。再起動したら、アプリが起動する。
507 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
508 :
507:05/02/15 23:14:36 ID:ZslCJngn0
おまいら揃いも揃って馬鹿ばっかだな・・。
>>509 返す言葉もございません(_ _;)…パタリ
俺も壁紙変わる奴踏んじまった
まぁEXEと気づいたから別ドライブに移動させて、ネット切断してから開いたけど
今のところ壁紙変わるのとスクリーンショット撮られる以外不審なところはない
Upフォルダも出来てないし、単なるイタズラファイルかな?
>>502 拡張子がbatであろうと、中身はexeかcomだろ
OSに引き渡された時点で、拡張子に関係なく、実行形式であるものは実行される
Windowsなら注意すべき拡張子は
.exe .com .bat .reg .scr .url .htmなど
>>507 497参照。名称は「壁紙ぬるぽ」、melpoとの類似性あり。具体被害は壁紙変更、一部でSS流し。
今後検証してみる
>>512 スタートアップ探したんだけどexeもショートカットも見つかりませんでした
現在adobe loaderを検索中です
>>509 グロとかウイルスやexeをわざと押すのが俺の中の流行。
>>514 俺も同じウイルスな筈なんだが、
スタートアップフォルダが2つに増えてたぞ?
で、スタートアップにあるのは、ショートカットだよ。
Adobe Gamma Loader.exeへのショートカット。
隠しファイルを見えるようにしても見えない。
スタートからじゃないと消せない。
俺的対処法
スタートから、全てのプログラムを見る。
スタートアップのショートカットで
Adobe Gamma Loader.exeへのショートカットを見つけたら、
それを右クリックしてプロパティにて本体の場所を確認後、削除。
本体の場所に3つ、実行ファイルとか、テキストがあるので、削除。
ってやってみた。俺、バカだから確証無いよ?
なんだか変だな。俺の真似するな。
ちょっと調べるから。
だた、スタートアップのショートカットだけは削除しとけよ〜
*.exeで検索かけたら随分前からあった形跡のある別のウイルスが発見されたorz
フォルダの中のexeを実行しなければ、セーフなんでしょうか?
ちなみに>507のファイルと同じです
俺もスタートアップなんもなかったぞ。
同じのじゃないのかも。
>>519 あったよな?
デスクトップ撮られたのも削除したし、
これで様子見しておくつもりだが。
>>520 セーフ
見るだけならセーフ。
>>521 色んなのに感染してるとか、怖い事言わないで下さい。
ノートンでスキャンして、
フォルダの中のファイルの数、合ってるか?
Adobe Gamma Loaderが検索しても見つかりませんでした
adobeで検索して出てくるのはadobe acrobat reader 6.0関係
nyで落としたものが別物なのかなと思って、nyのキャッシュを調べようとしたら
キャッシュフォルダが消えてる...うぅむ
ちなみに、CドライブのWINDOWSフォルダに
ぬるぽ壁紙がある。まだ懲りないの?.bmpだ。
>>523 同じやつで感染したんだけどな。
特になんともないなら、大丈夫なんじゃないかな?
俺のはPC買い換えたばかりだから、他の感染とか、
考えられないんだけど、あったかもしれないし。
一応報告までって感じだったから…。
>>522 スタートアップにありました。消しました。
けれどデスクトップをとられたものはどこにあるんですか??
本体の場所の3つのexeとかtxtは消しました
>>525 マイ ドキュメントにある筈だよ。
なんか、
>>507を見ると、他にもありそうだから、確認してくれ。
俺はマイドキュメントに撮られてのが一枚あっただけだから。
俺寝るわ。おやちゅみ♥
Adobe Gamma Loader.exeってAdobe製品を入れたときに出来る奴じゃないの?
C:\Documents and Settings\All Users\スタート メニュー\Adobe Gamma Loader.exe
C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
でしょ?
>527
ウイルスが私はウイルスですって書いてあるファイル名だとしたら
かなり、やさしいウイルスだな
529 :
521:05/02/16 00:31:08 ID:E2b3+tBw0
脅かすだけのイタズラで問題なしって結論にしとく。
>>527 解凍ソフトを利用してスタートアップに
exeフォルダを隠すってウイルスがあるから、それだと思った。
アプリ自体、正規でも、それを利用されて画面を撮られたりすると思ったんだが。
俺の勘違いだったら、すまない。
実行した方は、adobe製品をコントロールパネルから削除したのち、再インコしてくれ。
それで問題は解決すると思うんだが。
>>526 ありがとうございます
マイドキュメントにありました
このスレでさ
Winnyをよく使用しててそれでも一年ぐらいウイルスに
かかってない猛者っていないよな?
2年ほど使っているが俺は一度も感染していない。
まあ、このスレをよく見ているのおかげだが。
>>507の踏んだあとウイルス検索したけど何もでないことってありますか?
うちの場合は〜のデスクトップ.bmpはデスクトップにできてたなあ。
あとAdobe Gamma Loaderだけど、うちはスタートアップには何もできてなかった。
検索すると、"Adobe Gamma Loader.lnkCommon Startup"ってファイルが見つかったけど
これは多分うちの場合は以前から、msconfigで
スタートアップからAdobe Gamma Loaderを消してたので、それの退避ファイル?なのかな。
そこらへんから見ると多分Adobe Gamma Loaderはシロっぽいけど。
送信パケットとか見る分には今のとこは特に悪さはしてない風だけど、
遅効性ってことはあるのはあるのかもねー、あーこわ。
>>532 猛者って・・・感染しない奴の方が多いんじゃねーか?
539 :
498:05/02/16 01:27:36 ID:T5lKoGkm0
>>530 違うウィルスなのかなぁ
>>507には「326144バイトのほぼ同名EXEアイコンをダブクリ
デスクトップが「晒されてもいいじゃないか 泥棒だもの ぬるぽ」というbmpに変更された」
ってなってるけど、私の場合ほぼ同名のzipファイルを解凍したら「偽装解除.bat」と
10個くらいの不明ファイルが出てきて、この「偽装解除.bat」を実行したら画面の真ん中に
「♂♀」だけ出て、あとはあえぎ声だったんです
「まだ懲りないの?.bmp」も「adobe gamma loader」も見つからないし...
>>536 検索する前にexeとかを削除したんですが、
その後ウイルス検索しても何もでないけど
bmpとかは残ってるので消えてないのかなと思いました。
IDかわってるかもだけど私
>>535です。
ny使いかどうかは別にして、感染なんかするほうがどうかしてるぞ
バカばっか
私も以前は引っかかる香具師は馬鹿中の馬鹿
そう思っていたのに…
昨日は天誅殺か大殺界?みたいなもんですかねw
>>545 ,j;;;;;j,. ---一、 ` ―--‐、_ l;;;;;;
{;;;;;;ゝ T辷iフ i f'辷jァ !i;;;;; ウイルスに感染する香具師は馬鹿中の馬鹿
ヾ;;;ハ ノ .::!lリ;;r゙
`Z;i 〈.,_..,. ノ;;;;;;;;> そんなふうに考えていた時期が
,;ぇハ、 、_,.ー-、_',. ,f゙: Y;;f. 俺にもありました
~''戈ヽ `二´ r'´:::. `!
それ、流行るな
548 :
409:05/02/16 04:07:23 ID:D/u62stz0
>>409です・・・
OS再インスコするとは言ったものの、時間が無くてバックアップしかしてません。
ログ読んでみるとSS保存、壁紙変更以外に活動してる様子は無いみたいですね。
SSの保存場所は多少違いがあるみたいですけど、同じexeですよね?
(俺の場合、フォルダ名をマイドキュメントから変更していたためかデスクトップに保存されてた)
実害もないことだし、取り敢えず様子見ます。
ていうか、踏んだ人意外と多いのね・・・
>>546 俺にもありました
みなさん
今までWinnyで落としたデータやコンテンツ
を金額で換算するとどれぐらいになる?
俺は10万いったくさい
550 :
409:05/02/16 04:16:44 ID:D/u62stz0
ny歴2年。
こないだまで鉄壁君だったけど、UperOOniseのファイルで
うっかりexe踏んだ。一度やってみなよ。
初回のみだけど、デスクトップのSSを撮って貰える。
ビビるだけビビって削除せずに放置することもできるし、思い切って
.exeで検索かけてしまえばわりと何も出ない。
不安ならOSクリーンインストールすればいいだけ。暇つぶしになる。
遅効性だったときのスリルとか色々あるのでマジでお勧め。
551 :
507:05/02/16 05:16:56 ID:lDpPZbwW0
俺は「お気に入り」にある「Tips-Winny」フォルダに新規のUpFolder.txtがあり
そこ自身だけを指定してありました。
おそらくWinnyと名前の付いたフォルダを見つけると目クラで上書きするので
運が悪い場合のみUpFolder.txtを上書きされてしまうんだと思います。
(別のドライブにWinny2フォルダがあったけど無事)
なんとなく稚拙な新種でそう高度な事はされてない気がします。
踏んでおいてナンですがw
Lが死んだとか聞いてあせって開こうとして踏んでしまったよ
二つファイル落としてデスノートの「二択」と「胸中」だったんだけど
ウィルスバスター反応しないし、「二択」読んだ後だったから
安心と早く次読みたいっていうのでダブクリしちゃったんだよね。
フォルダ開いたら.Tumbがあっておかしいと思ったがその時にはもうクリックしちゃってた。
>>498 って既出のウイルス?
とりあえずC\windows\system32 の中にコピーされたと思う本体を消したらギシアンは消えたけど、アプリは起動できず。
対処法が合ったらお願いしたいのですが。
ちなみにnyで拾った友人に渡された被害者です。 _| ̄|○
だからここは質問・救済スレじゃない、と何度言ったらわかるんだー
すまん。
どこで聞けばよいの? ウイルス関係乱立してわかんないよ(つД`)
そのような便利なスレはございません。
セキュ板いってもAntinnyなんて相手にされんだろ。
筋から言えばその友人になんとかしてもらえ。
まあテンプレ読んで対処できないなら初期化&新規インスコだ。
自分で拾おうが友達から渡されようが、自分のマシンで自分が実行
したなら自業自得ってことだし。
救済スレじゃなかったんだ。今知った
561 :
498:05/02/16 10:40:36 ID:T5lKoGkm0
>>555 system32にあった「taskmen.exe」ってのがそうなんですかね
「作成日時:2005年2月15日13:07:44」ってなってるし
とりあえず削除してみたところ、同じようにギシアンは消えましたが
アプリケーションを起動しようとすると「ファイルを開くプログラムを選択してください」
が出てきます
\(||_ _)/ オテアゲ
スレ進んでると思ったら・・・、何ですかこの狂態は
Whiterみたいにもっと致命的なウイルスだったら、書き込みすら
できなくて静かなんだろうがな。
>>560 だってウィルスにかからないように注意してる人たちが集まるスレだもん。
565 :
498:05/02/16 11:16:16 ID:T5lKoGkm0
なまじ動くもんだから、何とかなるんじゃないかとじたばたしてます
ちなみに書き込みはサブノートから
566 :
498:05/02/16 11:24:43 ID:T5lKoGkm0
taskmen.exeを削除する前
[通常起動」→windows画普通に起動し(壁紙も普通)常駐アプリが起動するときに発症
「セーフモード」→アプリケーションを起動すると発症(エクスプローラー、ノートパッドなどは発症せず)
taskmen.exeを削除したあと
アプリケーションを起動すると「ファイルを開くプログラムを選択してください」が出る
ていう感じなので、exeを実行する部分の何かが書きかえられちゃったのかな?
そのうち誰かが解析してくれるのをのんびり待つことにします
>>566 ウイルスが何をするのかは解析されるだろうけど、復旧手順は期待
するなよ。解析の過程で副産物として出てくることはあるけどね。
関連付けがおかしくなったせいだろうから、そのへんをチェック。
568 :
498:05/02/16 11:59:26 ID:T5lKoGkm0
>>567 「ファイルとexeの関連付け」はいくつかチェックしてみたけれど
特に問題なさそうでした(サブノートと比較した)
エクスプローラーは使えるので、必要なファイルとかは外付けHDDに
移せばまぁ再インストールでもしょうがないかなぁと思ってます
外付けHDDが容量厳しくなってるのでまず整理しなきゃならないので
いずれにせよしばらくはサブノートでのんびり行きます
exeが使えればDVD-Rに焼けるのになぁ
フォルダ偽装は忘れたころに踏んじゃう(*´Д`)
ありえねぇ。
つーかフォルダアイコンくらいデフォルトから必ず変更しとけって話。
ついでに言えばエクスプローラも下線付きのシングルクリック設定にしとけば
ぬるぽ.avi .exe
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
という表示になるから拡張子偽装も一目で解るし絶対踏むこともない。
テンプレには
>・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
などと書いてあるがむしろ逆効果だろ。
ありえねぇ。
つーかフォルダアイコンくらいデフォルトから必ず変更しとけって話。
ついでに言えばエクスプローラも下線付きのシングルクリック設定にしとけば
ぬるぽ.avi .exe
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
という表示になるから拡張子偽装も一目で解るし絶対踏むこともない。
テンプレには
>・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
などと書いてあるがむしろ逆効果だろ。
だからフォルダ表示を変更しておけって。
うちは2000だから、もともと無問題だが。
ありえねぇ。
つーかフォルダアイコンくらいデフォルトから必ず変更しとけって話。
ついでに言えばエクスプローラも下線付きのシングルクリック設定にしとけば
ぬるぽ.avi .exe
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
という表示になるから拡張子偽装も一目で解るし絶対踏むこともない。
テンプレには
>・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
などと書いてあるがむしろ逆効果だろ。
すっかり498の日記帳になったな
ここは498の日記帳になったようだな
576 :
555:05/02/16 13:44:50 ID:A4Is3sXe0
498タン見てる?
いろいろやってみたけど、タスクのスケジュールでスケジュールから起動するとアプリも起動できるみたい。
で、窓の社とか立ち上げたけど自動起動に変なものはなかったからレジストリかと。
でも他にどんな害があるのかは知らぬ。
577 :
555:05/02/16 13:45:24 ID:A4Is3sXe0
498タン見てる?
いろいろやってみたけど、タスクのスケジュールでスケジュールから起動するとアプリも起動できるみたい。
で、窓の社とか立ち上げたけど自動起動に変なものはなかったからレジストリかと。
でも他にどんな害があるのかは知らぬ。
498タン見てる?
いろいろやってみたけど、タスクのスケジュールでスケジュールから起動するとアプリも起動できるみたい。
で、窓の社とか立ち上げたけど自動起動に変なものはなかったからレジストリかと。
でも他にどんな害があるのかは知らぬ。
579 :
555:05/02/16 13:48:06 ID:A4Is3sXe0
多重カキコスマン
一時ダウソ板がおかしかったからな
赤いめがねのCGのウイルスかかったのですが
どうしたらいいですか?やっぱりOSインスコですか?
他に何かあるの?
解決するまで498にのんびりできる日々はこない
583 :
498:05/02/16 14:01:20 ID:T5lKoGkm0
>>576 みてるみてる
アプリが使えるようなら、DVD-Rに退避して再インストールの方向で検討します
ワームみたいにほかのファイルに転移するのか不明なのでそれを確認してからかな?
何となくほかのファイルは無事な気がするけど
584 :
555:05/02/16 14:12:43 ID:A4Is3sXe0
今見たらexeに関するレジストリは無事だったんだよね。
HKEY_CLASSES_ROOT -> .exe
の部分だけど。
最インスコした方が早いかなぁ?
平穏だったのに
ウイルス踏んだ厨が居座って盛り上がってますねw
解析する力も気もないなら
ケーブル切って素直に再インストールしとけ。
エラソ・・・
普通の反応と思うけど
>>1の1行目も読まずに厚顔無恥な質問してくるほうが、えらそうと
いうか傍若無人というか。
エラソもなにもココはそーいったスレじゃね?
>>1の1行目すら読まないヴォケはニュイルス踏んで滅んでしまへ
雑誌の立ち読みしただけなので記憶があやふやだけど
拡張子ごとに色を変える方法があったような…
exeやcomが赤く表示できれば引っかからないんだが
>591
詳細表示で「ファイルの種類」も表示させればいいじゃん。
>>591 >>5 >・アイコン偽装したexeを見分けるため、
> フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
なヨカーン。
違うとしても少なくともこの方法でアイコンを標準と明らかに違うのを使えば誤って踏むことはない。
Winnyウイルスをなぜ踏むのかランキング
1、抜ける画像、エロゲーの前に興奮してついつい即解凍、即クリック
2、ほしかった画像、ゲーム、データの前に興奮してついつい即解凍、即クリック
3、チェックしてもひっかからなかった。
最近はウイルスチェックをいちいちめんどくさがる人もいます、でもよく考え
てください。チェックにかける時間と、かかったあとに駆除処理をする時間を・・
比べてください。
あと落としたデータの属性と中身を考えましょう。
コミック、同人誌、などの書物のデータなら
解凍したあと、フォルダの中身にJPEG イメージなどがあるはずです、
それもページ数相応に、あきらかにフォルダの中に、よくわからんフォルダ
があったり、bmpファイルがあったり(漫画類でbmpはほとんどありえない)、
JPEGが数個しかなかったり、あきらかに怪しいので、注意しましょう。
解凍ソフトは中身がみれるRARなどがお勧めです、ただ解凍前にチェック
するのも忘れずに。
たしか
>>507みたいな奴で中のフォルダをダブルクリックしたけど
何も起こらなかった その後スキャンしても関係ないトロヤンがあっただけ
面白いウィルスがあると聞いて飛んできました
初心者の頃このスレにお世話になったなぁ
今となってはおそらく当分お世話になることはないだろうけど
ファイラー使ってないやつ、多いんだな・・・。
>>590 もうみてないかもしらんが
www.symantec.com/region/jp/sarcj/data/t/tool.to.reset.shellopencommand.registry.keys.html
を入れたらなおったっぽい
たぶん
599 :
555:05/02/16 18:44:33 ID:A4Is3sXe0
>>598 神! 神! 神!
つまりこのウイルスの駆除方法は
セーフモードで C\windows/system32 の中の taskmen.exe を削除後に
>>598 をインスコでとりあえず通常の状態には戻るのかな?
他にどんな効果があるのかわからないのが怖いが。
600 :
[名無し]さん(bin+cue).rar:05/02/16 18:46:02 ID:A4Is3sXe0
あ、でもまだスタートからシャットダウンがないのとCtrl + ALT + Del からシャットダウンが選択できないなぁ。
待っていればそのうちノートン先生がちゃんとしたパッチ出してくれると思うけどね
【使用OS】ME
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】ウイルスバスター2004
【AntiVirusをUpdateしてるか】している
【ウイルススキャンの結果】
17件ヒット
種類 ウイルス名 感染元 ウイルス検出時の処理 ウイルス駆除
ファイル WORM_ANTINNY.A A0900358.CPY (C:\_RESTORE\ARCHIVE\FS179.CAB) 隔離できません
ファイル −−− C:\_RESTORE\ARCHIVE\FS20.CAB ウイルス駆除できませN 隔離できません
ファイル PE_Parite.A A0884060.CPY (C\_RESTORE\ARCHIVE\FS20.CAB ウイルス駆除できませN 隔離できません
【オンラインスキャンしたなら結果】
【Winnyのバージョン】1.14
【Winny歴、総DL量】半年。5GBぐらい。
【テンプレを読んだか】呼んでない。
【テンプレにある対策を実行したか】してない。
【症状、具体的に分かる限りすべて書く】ウイルス検索にひっかかる。なんか怖い。
【何をしたらそんなことになったのか】600KBぐらいのEXEファイルを落としていた。9KBぐらいのメガねのおっさんの画像を落としていた。
【これまでにとった措置】ウイルスバスターのサイトに逝って、ANTINNY駆除対策の実行を試みた。
レジストリエディタでRUNの値を見たが怪しいのが無かった。わかんなくなった。助言をしてください。
あー隔離できなかったのね
じゃあ自分で隔離したら?
\_RESTORE\ARCHIVE
でググれ、これテンプレ入れた方が良いんじゃないか?
またC:\_RESTOREかよ。
ぐぐったら対策が山ほどでてくるから、それ読んでこい。
つか中途半端にテンプレ埋める前に、
>>1の1行目も熟読しろ。
607 :
602:05/02/16 18:57:36 ID:nFrqc8/G0
/|:: ┌──────┐ ::|
/. |:: | | ::|
|.... |:: | Antinny.j .| ::|
|.... |:: | | ::|
| |:: | | :: |
|.... |:: └──────┘ ::|
\_| ┌────┐ .| ∧∧
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( _)
/ ̄ ̄ ̄ ̄ ̄旦 ̄(_, )
/ \ `
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)
 ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄
| .( ( | |\
| ) ) ) | | .|
|________(__| .\|
/― ∧ ∧ ――-\≒
/ ( ) \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
|______________|
∧∧
( ・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
<⌒/ヽ-、___ <シクシク
/<_/____/
>>3 『まず、ここは初心者の質問・救済スレではありません。』なので、
次回から「質問テンプレ」ではなく「報告テンプレ」にしてはいかがでしょうか?
つーかさ、なんでこのスレの人はこんな不親切なわけ?
リア厨と謗られようと構わない。もっと親切に教えろ!と俺は言いたい。
しっかり対策されたパソコン使ってるような人はこれでも良いんだろうけど。
てかさ、あんたらだって昔は俺みたいにわかんない事だらけだったんだろ?
みんな最初は初心者なんだからさ、親切に教えるべきだと思うよ。
ルータのポート設定も。動画の再生方法も。ウイルスだってそうだ。
テンプレももっとわかりやすくしてくれよ。正直なに書いてあるのかさっぱりだし。
すぐにとは言わないけど、次スレまでには何とかして欲しい。
とりあえず俺が言いたいのはそれだけだ。
リア厨乙
>ルータのポート設定も。動画の再生方法も。ウイルスだってそうだ。
全部ググって勉強した
もっと学んで答えられるようになってから、またおいで。
俺は教えられたら教えるけど、馬鹿だぞ?
つーか縦読みしろっていうのは無粋かな
書き忘れた、良くできてる
>>617 そんな事はない。
うっかり踏んでしまうなんて…そんな馬鹿じゃないよ。
だが、一瞬の判断の間違いってもんがあるだろ
なんでも確認してやれないだろ。
44 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 05/02/16 21:40:18 ID:BWrclx0W0
Winny悪性の新ウィルス出現
〜確認と削除方法〜
@スタートメニューからコントロールパネルを選択
Aフォントフォルダを開く
B赤い地でAと書いたファイルが有ればウィルスです。
C全て削除して下さい。(数回警告が出ますが、OKを選択)
D再起動
これ本当?
>>619 お前はnyやる前にWindowsを勉強しろ
>>618 一瞬の判断ミスとか、油断とかはうっかりに含まれね?
俺的には、普段注意してる奴がexe踏んだらすべてうっかりだ
そしてそれは俺のことだ
>>619 うわぁ、何かこわいですね!(^_^;)
・・・で、それはどんなウィルスなんだ?
>>610 不親切というか、ここ質問スレじゃないし。
409と同じウイルスにかかった人、Documents and Setting のフォルダ(もしくはその中のフォルダ)を開くと、
「Microsoft .NET Passportにサインイン」というウインドウが出ませんか?これはウイルスのせいでしょうか?
それともこれはウイルスにかかっていなくても出るものなのでしょうか?
同じ症状の人いませんか?
>>622 つくづくここの人は親切じゃないね。
理解ってものを少しは示してくれてもいいんじゃないの?
できるんなら俺だって自分で何とかしたいよ。できないから頼ってるんだよ。
スレが違うとかじゃなくてさ
ネットに繋いでる者同士仲良くするべきなんじゃないの?
あんたも人間ならさ、困ってる人見つけたら
なんとかしてあげようって気にはならないの?
たすけてくれよ!まじで!
困ってる人みるとニヤニヤしたくなるよ
みんなもそうだろ?
マジレスすると、まず、ググった?
面倒な人は再インスコ。
おいおい
直前のレスぐらい読めって
>>624 助けてくれよと言う人間にホイホイ手を差し伸べていっても
その人のためにならない。人を頼ることが癖になる。
調べれば出てくるのに調べないそいつが悪い。
自己責任でするべき事に他人を関わらせるって事がどうかしてる。
>>610では
みんな最初は初心者だったのだから教えてやれ
とほざいているが
自分は今の知識を全て自分で調べた。
理解できないことは
根気強くネット上に這いつくばって調べたり本買って読むなどすれば
その内理解できる
つーことで
自分で調べれば解決できる
解決できないからって直ぐに人を頼らない
これ鉄則
出来ないならny辞めろ
あぁ縦読みにマジレスしてる自分が恥ずかしい(´Д`*)
もっと親切にしてくれっていってんだろ?
うだうだ言ってないでさ
むずかしいことはできないかから
りかいできる言葉でしゃべってくれる?
ぽは無理だろ。思いつかないよ。
>ぽは無理だろ。思いつかないよ
ワロタ
携帯からだと盾詠みになってないよぅ
>>630 つまづいたって いいじゃないか 人間だもの みつを
>>498 俺も同じの踏んだ
exeは起動できるようになったけど、シャットダウンできないから
今月始めにとったバックアップで復旧してみます
>>631 Antinny救済質問スレでも立てたらどうよ。
きっと親切な人がよってたかって答えてくれるよ。
>>636 空気嫁
でも、もう質問とゆーか、感染者同士の報告・対処情報交換スレと
解析調査・技術検討スレは別に立てないとあかんと思うよ
もうこのスレだめぽ
久しぶりに来たが
ギシギシアンアンでexe関連付けというのはかなり前に流行って収束してたような?
誰かがちょっと変更してしこんだのか?
でも対処は以前と全く同じにみえる
ブーブ−教えろって言ってるやつ。
理解できるまで俺が最後まで付き合ってやるから、
俺に頭下げてみろ。
おまいら
ここは質問スレでも釣り堀でもねーぞ
敢えて呼ぶなら水族館だw
642 :
[名無し]さん(bin+cue).rar:05/02/17 03:15:41 ID:CzcyHTEY0
既出なのでageてもウザいだけ
Antinny.Gってどう?
結構、芸術的な気がしない?
質問だめなら質問を荒らしとみなして無視して雑談すればいいじゃん^^
禁止しても代わりのスレがないなら結局ここに来る^^
代わりになるスレでも立てよう^^
文句言ってないで少しは自分で何とかしたら^^?
質
禁
代
文
£←キモイ
>>624 PC関係の板じゃ、親切な方がよっぽど珍しい。 ^^;
なぜなら、質問してくる人に長文でマジレスつけても、
「サンクス」の一言も書かない輩に当たったことがあるから。
>>648 断て読みレスに回答してたから、返事こなかったんじゃね〜の?
情報スレとか関係なく教えろだの釣りだの雑談だので
埋まってしまうあたりがダウソ板らしいところだ
>>644 SSを晒す金玉は本当に芸術的な作品でしたな。
あの祭りは楽しかった
xpの起動回数が18回前後で、デスクトップやシステム設定が初期化されるんだけど、これって、ウィルスのせい?
新種のキンタマウィルスまだー
xpの起動回数が18回前後で普通にダウン板に書き込みですか。
なかなかやるなあ。
スレ読んでて思ったが、ny使用中にブラウザが重くなるんで
なかなか読み込みされなくて待ちきれず、
思わず多重カキコしちまった時期があったよ。ぬるぽ
mpgファイルをダブルクリックしたら動画が再生されずHDDにアクセスしっぱなしになりました
これってウィルスでしょうか?
>>656 正解、ウィルスだ
さっさとOS再インスコしろよ。それ以外に方法無いから。
あうち(;´д⊂ヽ
おいおい。いきなり再インスコかよw
>>498 を踏んだんだけどシステムの復元したら
タスクマネージャも普通に動くけど
これじゃ駄目なのかな?
662 :
[名無し]さん(bin+cue).rar:05/02/17 11:44:43 ID:+35bQR1u0
>>660 この板の住人はシステムの復元はみんなOFFにしてるんだよ。
俺のデスクトップ、今月号が結構見つかるんですけど、
なんかまた亜種でも流行ってるんですか?
可能性がないとは胃炎
666 :
[名無し]さん(bin+cue).rar:05/02/17 14:42:13 ID:yYKnnmV10
やられた。
アイコン偽装されてた。
クリックしたら「晒されたっていいじゃないか泥棒だもの ぬるぽ」
だと。
これってOS初期化するしか無い?
【使用OS】 WinXP Home sp2
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 ウィルスバスター2005
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 脅威なし
【オンラインスキャンしたなら結果】 脅威なし
【Winnyのバージョン】 b7.1
【Winny歴、総DL量】 200Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】しました
【症状、具体的に分かる限りすべて書く】
今まで一度も接続したことのないはずのBBSが勝手に作動
BbsNoderefを見てみるとなぜかノードがあり削除してももう一度起動させるとまた、ノード
が追加されています
【何をしたらそんなことになったのか】ウィルスチェックしてzipを開くとどう考えても怪しい
txtファイルがありとりあえずウィルスチェックするも反応なし・・・そのまま削除すればいいのだが
なぜかクリック→Antinny.Gに感染→orz
【これまでにとった措置】
→とりあえず削除、レジストリも多分問題なしAntinny.Gは解決
がBBSの症状はそのままこれってなんでしょうか?
『まず、ここは初心者の質問・救済スレではありません。』
>>667 バスターが反応しないのに何故Antinny.Gって分かったの?
亜種じゃねーのか?
って言うか、何を踏んだのか、ファイル名・ハッシュ書けよ
そんなんじゃ答えようがない
>>666 お前は放置
670 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
671 :
666:05/02/17 15:18:52 ID:yYKnnmV10
いや、みんなが言うようにデスクトップ変更だけじゃなくて
例えば壁紙戻そうとしたら
C:\WINDOWS\system32\rundll32.exe
アプリケーションが見つかりません
って出てくるんだけど。
このスレ推奨ニュイルス対応策
・クリーンインスコ
・PCを窓から投げ捨てる
・いっそペットとして飼ってみる
673 :
666:05/02/17 15:38:56 ID:yYKnnmV10
いろいろ調べてみてるんだけどどうにも似たようなケースが無いみたい。
NYも起動できない。プログラムが開けない。
プログラムの追加と削除も開けないし。
ノートンがなにか削除したんだけどこうなっちゃった。
皆に万能の解決策を教えてやる
ク リ ー ン イ ン ス ト 汁
675 :
666:05/02/17 16:25:34 ID:yYKnnmV10
レジストリからなんか消せば直るのかな。
677 :
666:05/02/17 16:38:07 ID:yYKnnmV10
訂正。アプリケーションを開こうとしたら
「ファイルを開くプログラムの選択」
ってゆうのが出てきて、
そこからそのアプリケーションと同じものを選ぶと開けた。
どうにかしたら直りそう。もう少し頑張ってみる。
こんどは666の日記になるのかよorz
>>670 えーと、落として確認してみた。
BBSは俺も使ってなかったんだけど、BBS画面やBBSノードタブを開くと勝手に接続するね
BBSノードを削除してキャッシュクリアしてBBS切断してしばらくして接続解除されたけど多分大丈夫じゃないの?
詳しい人フォローよろしく
で、問題のファイル。俺の環境(XP_Pro)だと思いっきりexeに見えるんだけど
http://2ch-library.com/uploader/src/up0570.jpg どうしてこれがテキストに見えたのかが疑問
左上の.folderファイルはよく分からん。AVGでウイルス反応無し。
203バイトなのでウイルスで無いだろうけど、もちろんダブルクリックする勇気は無しw
とりあえずantinnyGの対処だけで無問題だと思うけど心配ならクリーンインスコして頂戴
もっと親切にしてくれっていってんだろ?
うだうだ言ってないでさ
むずかしいことはできないかから
りかいできる言葉でしゃべってくれる?
ポワトリン好きだろう?お前ら?
少し優しくなったね。ウイルス制作者さん
あんまりいじめないであげてね。
>>669が偉そうだったからつい解析する気概のある人が来たかと思ったら、
ただのヘタレじゃんかよw
感染すると人のぬくもりが恋しくなる
>>682 今から上級者のID:FjJMWqwF0が解析してくれるそうです
皆さん生暖かく見守ってあげましょうw
>>685 どう見てもアイコン偽装のexeなわけだが
↓次の方どうぞ
689 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
692 :
666:05/02/17 18:36:26 ID:yYKnnmV10
なんかもうしんどくなったんで再インストールした。
こうゆうの対処できる人間はいいねぇ。
【使用OS】 winxp sp1
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ノートン2004
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 できない
【オンラインスキャンしたなら結果】
【Winnyのバージョン】 7.1
【Winny歴、総DL量】
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 してるところ
【症状、具体的に分かる限りすべて書く】 「晒されたっていいじゃないか泥棒だもの ぬるぽ」
の壁紙になるのは同じだけど、その後全ての.exeファイル(ブラウザソフト、ノートン等)が起動できなくなった。
マイコンピューターのプロパティなんかもファイルが見つかりませんと言われる。
現在家にあるもう一台のPCで接続中なので、これに感染したら初期化する以外ネットに繋げないかも。
【何をしたらそんなことになったのか】 ウィニー起動してノードが繋がったらクリックしてないのに
勝手にハンターハンター12というファイルが落とされてきた。
削除と間違えて開くをクリックorz
【これまでにとった措置】 初期化中
695 :
666:05/02/17 18:47:41 ID:yYKnnmV10
>>693 とりあえず変換タスクを起動しない
にチェックを入れときなされ
698 :
666:05/02/17 18:59:09 ID:yYKnnmV10
タスク
マネージャ
起動したけど
特に問題
なかたよ
新種ハセーイ? (((( ;゚Д゚)))ガクブル
700 :
666:05/02/17 19:03:20 ID:yYKnnmV10
アンチニーKとあと一個なんかだった
すっとぼけた奴らばっかになったな
いつのまにか。
まぁ俺が縦読み書き込みした辺りからだから
せきにんは俺にあるのかもしれないけどな
ん?責任は取らないよ。ははは。
まぁこのスレも終わりだな
時間の問題だろ
で、次スレはどうすんの?分ける?質問と検証で。
>701
また、新手の釣りかよ。
じぶん頭どうかしてんじゃない?
からかってるつもりかもしれんが、
よゆう全然ないじゃん。
おまいらうまいな
>>639 winny ギシギシアンアンでぐぐってみ
前の時のスレがヒットするだろ
>>702 まあまあそう熱くなんなって
自分のことは自分がよく分かってるって
だからさぁ、なに?
余裕がない?
スルーできないお前の方が余裕ないじゃん
まあ厨はその程度ってことか
ん〜?反論できないかな?ボクには。
もう、わかったから、な?
Antinny.Qってのに感染したようなんだが
スキャンして感染ファイルのある場所を見ても
問題のファイルが見つからない(;´Д`)
不可視ではないようなんがどういうことよ?
709 :
[名無し]さん(bin+cue).rar:05/02/17 20:07:17 ID:iDdrbJpV0
>>1-708 >>710-1000  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
____.____ | .__ パソコンを
| | | | |\_\ 窓から
| | ∧_∧ | | | |.◎.| 投げ捨てろ
| |( ´∀`)つ ミ | | |.: |
| |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄
AntiWinny.A
というものが援交のファイルについてきました
発見したら、フォルダごとなくなっていました
ウィルスバスターは削除できないといってました
これは感染したのですか?
もしくはウィルスバスターが消し去ってくれたのですか?
711 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>710 AntiWinny.Aなんてウィルスはない
713 :
[名無し]さん(bin+cue).rar:05/02/17 21:14:12 ID:yz5pAxe20
拡張子を表示してない奴が、拡張子有り(偽装)を踏むんじゃねーよ
ファイルの表示形式は「詳細」にしておく
フォルダのアイコンを変更しておく
基本だろ?
716 :
[名無し]さん(bin+cue).rar:05/02/18 01:45:03 ID:G6L/iQxyO
>>693と同じ状況になった
ノートンもつかえないようだ
これ新種ですか?
報告者がダメポンタンばかりだとベンダーも対処できない…
という流れですかああそうですか
718 :
529:05/02/18 01:54:07 ID:6otvt+2o0
悪さされますた・・・_| ̄|○
>勝手にハンターハンター12というファイルが落とされてきた。
嘘つくなよ
720 :
[名無し]さん(bin+cue).rar:05/02/18 02:33:29 ID:35iJ7qd90
あれ、なんか画面に血がみえたような・・・・。
画面に精液ついてるような・・・。
モウダメポ
ウイルス日記
おまいら、新種ウイルス感染されても文句言わないよな?
そんなワガママは言わねーよ!
ウィルスにかかったら素直にOS入れ直せや
動作軽くなるぞ
>>728 それを言ったらこのスレの意味がなくなるわけだが。
>>729 別にここはOSを再インストールせずにウィルス駆除する
方法を調査するだけのスレじゃないぞ
症状や行った対策とその効果について報告してくれれば後はどうでもいい。
732 :
666:05/02/18 10:50:19 ID:Mdk8GraB0
対処法がわかった。
スタート→アクセサリ→システムの復元を選択して
どのプログラムで開くか選択するところで
CドライブのWINDOWSの中にあるSYSTEM32のRestoreのrstruiを選ぶと復元出来る。
おまいらイケズだな。これぐらいのこと教えてくれよ。
>>666 そんな事も知らなかったのかYO
つか、そんな事はWindows初心者質問板で聞け
『まず、ここは初心者の質問・救済スレではありません。』って
>>1にあるだろヴォケ
734 :
666:05/02/18 12:05:23 ID:Mdk8GraB0
736 :
666:05/02/18 12:40:42 ID:qvqNd4nK0
/ ̄ ̄ ̄\
i'___{_ノl|_|i_トil_|i
|,彡 -‐ ‐-{.i| マターリ、マターリ・・・
》|il(_, ''' - ''丿|
ノリ i `フ i´il l|
/ノ l| ハーハ ll
737 :
666:05/02/18 12:57:33 ID:/VQjOlJd0
お前らパソコンヲタクは黙って初心者様に教えていれば良いんだよ(プ
ここ数日は初心者様を罵倒してた香具師が
ウィルスに感染して大騒ぎしてるようだが。
740 :
[名無し]さん(bin+cue).rar:05/02/18 14:04:43 ID:w0HjbxWL0
winnyしていなくてもantinnyはネット接続しているだけ発症するものなのでしょうか?
あと、感染していたら、winny入れてなくても、画像のスクリーンショットとか取られて
勝手に送られてしまうのでしょうか?
どこかの初心者スレに誘導でも貼られたのかな?
さて、そろそろ次スレについて語ろうか。
方向性としては3つ。
1. 現状維持、これからもなし崩し的に初心者の面倒を見る
2. 思い切って初心者の質問・救済スレッドに変更してしまう
3. 初心者の面倒は質問スレに任せ、うちでは鑑定・調査のみにする
いまでも面倒見てないから、初志貫徹の3でいいんじゃね?
そうだね。禁止事項は「初心者の質問」であって質問じゃない訳だし。
テンプレ読んでググれば簡単に分かる事まで、聞くべきでも答えるべきでもなかろう。
感染する人がまず殆ど初心者で、その初心者な患者の相談に乗って救済を助けるスレが無いから、
結局ここに溜まって、互いに情報交換してるのが現状なんでないの?
まあ、新種を発見してくれるのは初心者だ罠
748 :
[名無し]さん(bin+cue).rar:05/02/18 16:06:31 ID:Mrr0Tu1m0
>>732のやり方で復元するとウイルスも消えるのか?
【初心者は】Winnyを狙ったワーム・ウイルス情報 Part34【(・∀・)カエレ!】
それぞれ自己中でいいんじゃない?
質問に答えたい気分のときはこたえて、
面白いウイルス発見したら調査、晒す
質問したいなら、スルー覚悟で質問
すべて気の赴くまま
>>743 俺も3に賛成
アンチウィルスソフトが対応あるいは認知していない新種のウィルス(含亜種)が発生した場合に
それをnyユーザに警告して被害を最小限に食い止めることに意味があると思う。
既知のウィルスに関する質問は別のところでお願いできないかな。
>743
3は何気によさそうに見えるけど、鑑定ってのはどうかと思う
どんどんハッシュ貼られてこれ安全?とかやられたら、
いやそういうスレもあっていいとは思うが、ここでそれやりだしたら収集つかなくなるだろ
755 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
最新の先生バスターやオンラインスキャンで検出されないもの限定で
どんなファイルをどうしたらどんな症状が出たかまで書いてくれないとな
>最新の先生バスターやオンラインスキャンで検出されないもの限定で
これ
>>1の一行目に追加してもいいと思う
どれを選んでも結局は1になりそうだな。
そんなに頻繁に新種や新手法が発生するわけでもないし。
新種かと思えば新種でもないただテンプレも見てないってパターン
がありそうだな。
いいじゃん、今のままで
新種でも既出でも、どんなファイルにウイルスを仕込んであるのか、報告くれる訳だし
マターリマターリ
(成年コミック) [尾山泰永] 爆乳学園・zip
を解凍しフォルダの中にJPEG以外に、txtファイルやrpoファイルとか
入ってたから、まあ削除してたけど、そのあとCドライブウイルスス
キャンし、風呂から帰ってきたとき
downに残ってるzipに反応が、Antinnyだった、それもtxtが擬装だった。
あぶねえ〜もしクリックしてたらどうなってたろう?爆乳どころか
爆殺されるところだったよ。
ここは武勇伝を披露するスレになりました・・・
チラシの(ry
>を解凍しフォルダの中にJPEG以外に、txtファイルやrpoファイルとか
ヤバイじゃん。
解凍した時点でお前はもうすでに感染している。
>>762 おーのーだズラ。おまいもうだめだズラ。
>762
逆にお仕置きされちまったズラ。
やられました。
Hunter Hunter のファイルで、中身のexeファイルがフォルダアイコンに
偽装されていたのに、思わずクリックしてしまいました。
5秒経って、とりあえずネットワークケーブルは抜いたけど。
まあ、いざとなったら入れなおすけど。
ウインドウズアップデートは必ずやってる。ノートンAV,IS2005
も入っている。いつもは勝手に削除してくれるのに。
症状
exe ファイルが立ち上がらない。explor.exe 等は立ち上がるけど、
ほとんどのものは駄目。コントロールパネルは全て実行不可。
レジストリもいじれない。
windows フォルダに nwiz.exe というファイルが出来ていたので、
とりあえず隔離。Program files には変なファイルは無いと思うのだが。
とりあえず、explor で更新時間が新しいものは無い。
nwiz.exeってnVIDIAのドライバの南下じゃないの?
俺スタートアップに入ってるけど
770 :
[名無し]さん(bin+cue).rar:05/02/18 23:11:34 ID:cflIBEYpO
nVIDIAの脆弱性をついたワームがいたからそれの変種かもしれないね。
771 :
[名無し]さん(bin+cue).rar:05/02/18 23:32:38 ID:Mrr0Tu1m0
772 :
666:05/02/18 23:37:01 ID:Mdk8GraB0
774 :
666:05/02/18 23:38:53 ID:Mdk8GraB0
それとハンタの今週の分がかなり出回ってた。
バックドアなんとかってのとアンチニーKの二つだった。
775 :
666:05/02/18 23:40:21 ID:Mdk8GraB0
>>773 完全スキャンしたが何も検出されんかったよ。
ハンタ12が読みたくて先走ってしまった人間が多いね。
>>775 定義ファイルがまだ対応してないだけじゃないの?
>>776 それもあるかもね。
でも今のところ異常は無いよ。クリックするだけでexeが開けるって素晴らしい。
>>777 でもあれデスクトップの画像が晒されるやつじゃないか?
そりゃ対応してないだろ
780 :
666:05/02/18 23:49:18 ID:Mdk8GraB0
別に晒されて恥ずかしいデスクトップじゃないしさ。
なに?人柱になってんの?
782 :
666:05/02/18 23:52:24 ID:Mdk8GraB0
785 :
666:05/02/18 23:55:16 ID:Mdk8GraB0
786 :
666:05/02/18 23:56:48 ID:Mdk8GraB0
いまHunter Hunterにやられた香具師五万といるわけか・・・
788 :
666:05/02/18 23:58:57 ID:Mdk8GraB0
デスノもあるんじゃなかったっけか。
でもLが生きるか死ぬかだから無理もないのかな。
ハンタはたいした内容じゃなかったし・・・
そうか、アンチウイルスソフト入れてる安心感から踏む奴いるんだな。
新種には無効力…。
>>666 732のやりかたでやったんだけどexeファイルすべてが開けないのでその方法が通用しなかった。
ノートンの定義更新待ってもそのノートンが開けないからなぁ。
再インストか。ちなにみhunterhunter。
791 :
666:05/02/19 00:16:14 ID:qc7tlQDQ0
>>790 いやだから、プログラムを開くファイルを選択してくださいって出るでしょ?
そこから参照ボタンでCドライブ、WINDOWS、SYSTEM32、Restore、rstruiって選んだ?
792 :
666:05/02/19 00:17:28 ID:qc7tlQDQ0
ドキュ〜〜〜〜〜〜ン
>>666 >いやだから、プログラムを開くファイルを選択してくださいって出るでしょ?
出てくれると思ったけど、それが出てくれないのさ。
なのであきらめます。
とりあえずいろいろレスサンクスでした666
>>795 一通りここのスレッド全部読んだつもりだったがそれは最後の手段として試そうとスルーしてたんだった!
ありがとう。試してみる!
797 :
796:05/02/19 01:43:41 ID:Pyw1Jz2Q0
>>795 サンクス!
とりあえずexeファイルは実行できるようになりました!
後はネットに繋げる環境に戻せるようまた一からこのスレ読みなおします。
感謝!
796のとまったく同じ症状になっってたよ
ありがとう、このスレの住人
796のお陰ですぐ直せたし
800 :
796:05/02/19 02:50:24 ID:Pyw1Jz2Q0
ちなみにノートン起動してウイルス名が判明したので晒しておく。
「Backdoor.OptixPro.12.b 」
同じような人いたらググってみ。
>>798 そうします。今全体をスキャン中。
普通にやってても特に問題なしだけど
実は潜伏してるってタイプのキンタマウイルスってある?
exe.は何が飛び足すか分からんパンドラの函ですのー
もうすぐ一年ですか
804 :
767:05/02/19 05:13:36 ID:bvangnrs0
昨日ほとんど徹夜だったから、とりあえず一眠りしてからもう一度来ました。
>>642 のレジストリリセットを使うと、exeファイルが使えるように
なりました。今、システムの復元中。
次にアンチウイルス完全スキャンとwinnyフォルダの掃除ですかね。
やられている人が沢山いるようですね。
デスクトップ画像くらい、非常に恥ずかしいが、機密書類があるわけでも
ないので晒されても仕方無いが、それってwinnyを通してだよね?
だったら、ウイルスexeファイルをクリックした瞬間して数秒で
ネットワークケーブルを抜いた自分はぎりぎりセーフなのかな。
シマンテックのレジストリリセットファイルをダウンロードした
時も5秒ほど繋いだけど(フロッピー付いて無いし、このパソコン
古いからCD焼けないし)大丈夫なのかな。
レポ乙。
スクリーンショットをアップロードする動きは、winnyを起動してるかどうかと
関係なかった気がする。
ネットに接続していれば、それだけで十分だったかと。
はっきり覚えてはいないが。
あれ?
あのときは、
2chのうpろだ経由、ny経由、どっちだったかな。
ごめん。あやふや。
808 :
[名無し]さん(bin+cue).rar:05/02/19 14:22:09 ID:igiknvDOO
>>805 どっちだったか俺も微妙にしか覚えていない。
苺キンタマがそうだったように、nyをつかっていなくてもスクリーンショット送るのがあるし、そのへんどうなんだろ?
画面の左端だけブルブルする…
810 :
[名無し]さん(bin+cue).rar:05/02/19 14:49:04 ID:8KV4eKGa0
今日は寒いからな
811 :
[名無し]さん(bin+cue).rar:05/02/19 14:54:22 ID:igiknvDOO
ノートだったらちがうかもしれないが、デスクトップなら、映像出力端子の接触不良かもー。
812 :
[名無し]さん(bin+cue).rar:05/02/19 15:27:33 ID:QVfuBdIR0
俺も偽装解除.batにやられた…。
すげーたち悪い。
確認してみたらnyフォルダの中身削除されてた。
キャッシュとかDOWNが。
813 :
[名無し]さん(bin+cue).rar:05/02/19 15:28:11 ID:M9EfSPX/0
「晒されたっていいじゃないか泥棒だもの ぬるぽ」
ひっかかった。
デスクトップ画像が会田みつおの絵のような上記のメッセージに書き換えられた。
罹った瞬間(10秒くらいか?)手動でネットを遮断して、画像を治し再起動した。
ウイルスバスターでスキャンするも脅威なし。
アプリが起動できないといった666のような症状はない。
なんだこれは・・・・亜種か?
レジストリも書き換えられていない様子。
漏れも偽装解除.batにやられた。(
>>498と同じファイル)
とりあえず
>>642で.exeは起動できるようにはなったけど、未だにタスクマネージャは起動できず。
>>732の方法でもシステムの復元はできなかった。
Ad-awaerのPerform smart system scan とSpybotでスパイウェアを検知してみたがそれでもダメ。
トレンドマイクロのオンラインスキャンでもウイルスは検出されず。
かといって
>>812みたいにフォルダの中身は削除されてない。亜種?
知ってる方がいたら、ウイルスの名前だけでいいから教えてくださいorz
>>812だけど、スタートメニューから
終了オプションとかも消えてるわ。
こりゃ再インスコかな。
なんか、急に慌しくなってきたな。
そろそろデカイのがくる予兆か・・・?
どうでもよくないけど、
>>1のテンプレ長くない?
>>4とかわざわざこのスレッドに貼らなくてもいいし。
流行種とか書いてあるけれど全然更新していないし。
もうテンプレ書ける香具師は残ってないの?
偽装解除.batにやられて再インスコ中…
人生初のウイルス感染で大ダメージ(ノ_・。)
.bat実行する時はメモ帳等で開いて内容を確認してから
実行するものだと思っていたんだが違うのか
>>813 会田みつおの絵って今までの書き込みではなかったよね。
新たな亜種かな。
>>817 >>4は貼っておいた方が良くないか?
初心者の感染やウィルスの拡散を防ぐのには有効だと思う。
>>820 同意
つーか、.batに限らず裏付けの無い他人が書いたコードなんて、
恐ろしくて確認もせずに実行できん罠
EXEばかり気をつけていて、batの恐ろしさは
知らなかったんだ…。
最近新しい手口でもないのに感染者が多いのは何故?
>>824 新種が次々に発生してるからじゃないか?
アンチウィルスソフトがあるから大丈夫と思って、
不用意にEXEとかbatとか実行してしまう人が多いみたいだね。
なんで偽装にやられるの?
Winny始めてから、体調が悪くなりました。
体の節々が痛く、熱は37.5度から下がらないし。下痢も止まらない。
これってWinnyの新種のウイルスなんですかね?
アンチウイルスソフトはちゃんと入れてるのに・・・。
どうやったらこのウイルスを駆除できるんでしょうか、PC詳しいかた教えていただけませんか?
>>826 ∩ ∩
| つ ⊂|
∧ノ~ ! ,'っ _c,!
ミ| ・ \ ⊂/ ・ \
ミ| ... '_) | __,,▼
ミ|. (,,゚Д゚) |・ (,,゚Д゚)
| (ノ |) | (ノ |)
| 馬 | |・・ .鹿 |
人.._,,,ノ ι.・,,_,ノ
U"U U"U
>>817 テンプレ作成に絡んだ者だけど、
>>1が長いって最低限必要な情報やウイルス踏まないための技術が載っている。
確かに長いんだが、
現状でも
>>1に書いてある基本をしない初心者がいるのに、
>>1以下では全く読まない初心者がいるので改編するのは賛成できない。
流行種はよく出回ってる種類ということで、
その名前が気に入らないなら「典型種」とでも変えたら?
>>4の無視リストも出来る香具師には常識だけど使い方の分からない香具師もいる。
30スレ消費してきた中でFAQがあり出来たテンプレで、
現状でまた改編する必要はないと思う。
アンチウィルスはうっかり実行しちゃった時の保険みたいな感じだから
過信してると新種にコロッと引っかかってしまうw
そもそも
>>1にいっぱい書きすぎ
最初から初心者お断りなら
>>1 は
まず、ここは初心者の質問・救済スレではありません。
テンプレは
>>2-10 あたり(書き込みにあたりこれら必読)
だけでいいと思う
>>1の1行目すら読まない厨には、どんな対策立てても無駄なんだ
がなー。
.batにやられて動画ファイルがまとめて削除されたんだけど、これってもう復元できない?
一応システムの復元はしたけど動画は復元無理ですか・・
無理にテンプレを改変する必要性は感じませんな
このスレに来る人をテンプレで変えることなんてできないし
そんなに質問が嫌なら初心者救済スレでも立てりゃいいんです
クリーンインスコ!PCを窓から投げ捨てろ!
新種が出るまでグダグダやってりゃいいんですよ
>>833 ベクターのフリーウェアでも、間違えて消してしまった
ファイルを復元するソフトあるから試してみれば?
836 :
804:05/02/19 20:38:39 ID:bvangnrs0
忙しいので、今は調べる暇が無いが、とりあえずハンターハンターの
ウイルスで「晒されてもいいじゃないか、、、」という壁紙にされた
後、システムの復元をしたんだけど、まだ困っていること。
1 WMIが壊れている。ネットワークは繋がっているが、ローカル接続
の詳細情報が見れない。
2 その為かどうか知らないが、ノートンインターネットセキュリティの
ファイアーウォールをカスタマイズ出来ない。今までの情報も消えている。
3 自分のアカウントからアドミニストレーター権限が無いようだ。
ウインドウスアップデートが出来ないようだ。
とりあえずノートンは入れ直すとして、その後どうしよう。
>>836 国に帰るんだな。 おまえにも家族がいるだろう・・・。
839 :
[名無し]さん(bin+cue).rar:05/02/19 21:17:33 ID:z9Ppp/Vz0
解凍ソフトをWINRAR使えば絶対引っかからないん?
>>814 Windows FAQでは
タスクマネージャが起動しません
Ctrl+Shift+ESC や Ctrl+Alt+Del を押しても、タスクバーを右クリックして [タスクマネージャ] をクリックしても、タスクマネージャが起動しなくなることがあります。
これは、Klez ウィルスに感染した場合の典型的な症状なので、「ウィルスやスパイウェアをチェックするには?」を参照してすみやかにチェックすることをお勧めします。
こう書いてあったよ。
俺も804と一緒の症状。現在復元中。
WMIってなんかの略か?
うまい棒
>>843 ぱっと見て何かわからなかったが、微妙にワロタw
ウィニー開かなければデスクトップは晒されないんだろ?
>>845 起動していなくとも、
どっかのサイトにUPされるのもなかったか?
847 :
[名無し]さん(bin+cue).rar:05/02/19 22:09:03 ID:GgVfzOd+0
【使用OS】 WinXP
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 ノートン
【AntiVirusをUpdateしてるか】 していない
【ウイルススキャンの結果】 出来ない
【オンラインスキャンしたなら結果】 出来ない
【Winnyのバージョン】 b7.1
【Winny歴、総DL量】 5Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】出来ない
【症状、具体的に分かる限りすべて書く】
起動すると勝手に壁紙のようなものが起動され、
その後その壁紙が常に前に表示され
ウィンドウでの操作が出来なくります。
【何をしたらそんなことになったのか】
zipファイルを解凍後.co1等のファイルが解凍され、
とりあえずウィルスチェックしたが反応ないので、
クリック→この状態になるorz
【これまでにとった措置】
何もしていない。
UPフォルダとかできたの?
起動するとというのはnyを起動したときのこと?
なんか見た感じキンタマとかの類ではなさそうだな。
>>848 苺はそうだったよね。
なんか他にもあったような気がするが俺の記憶違いかな?
851 :
[名無し]さん(bin+cue).rar:05/02/19 22:24:12 ID:GgVfzOd+0
>>849 いいえ。
.exeか.batファイルをクリックした少し後に
壁紙みたいなものが起動されました。
今ケーブル抜いて再起動したらノートンが起動しないorz
俺もデスノのウイルス引っかかったけど、
>>813と同じで壁紙変更以外
なんの音沙汰も無し。
どうしたものか
>>851 とりあえずセーフモードでシステムの復元しろ。
話はそれからだ。
854 :
847:05/02/19 22:48:24 ID:Cd1GOKHx0
今セーフモードで起動してシステムの復元をしようとしたんですが
復元ポイントがウイルスに感染した後の一箇所しかありません。
再インストールしたほうが賢明ですか?
855 :
[名無し]さん(bin+cue).rar:05/02/19 22:50:08 ID:igiknvDOO
>>852 ジャンプ発売日に一斉にウイルス起動!
とかだったりして。
>> 847
ウイルスに感染した後のなら意味がないと思われる。
再インストールした方が賢明だな。
まあ、テンプレ読んだ物だけ実行してあきらめる。
パソコン2台あるなら、ググッテ治るまでがんばってみる。
これもいい経験だと(ry
受験が終わったせいか、急に人口が増えたね
禁nyとかしてた受験生が春休みを前に大量に来てるんだろうなやっぱ
858 :
[名無し]さん(bin+cue).rar:05/02/19 23:05:49 ID:0D3cOZLn0
>>813 同じく、ウィルス感染したの初めてだからびびったよ。
何にも無いのかな?
流崎がどうなるか見たかっただけなのに、ジャンプ購読してるのに
>>852 後で発動するっぽい。
放置してたらやられた・・・
861 :
847:05/02/19 23:13:32 ID:eYwlvvGvO
分かりました。
壊す気で色々試してみます。
ありがとうございました。
New Virus と ny Virusをかけてのニュイルスはその後どうなった?
タスクマネージャが起動しなくなったままだ
>>813 このウイルス、レジストリ改変もないしくまなく調べてもぜーんぜんぬるぽ。
劣化した亜種なんて有り得るのだろうか
つか元が壁紙変更のウイルスで、exe立ち上がらなかったりが亜種か
>>861 あんまり気負うなよ。
取り合えず、バックアップ取れるかどうか見てからがんばれよ。
>>864 winnyのフォルダに出来た
メモ帳とフォルダは削除しちゃっていいのでしょうかね?
メモ帳が出来るってw
>>866 さあ?自分の場合それらも出来てないのでなんとも言えません
>>867 それってUPされるんじゃないの?
壁紙変更だけじゃ(ry
>>868 げっ!やばいかも
[0]
Path=C:\Documents and Settings\0\デスクトップ\Winny2b71\Down
Trip=aaa
こういった内容のメモ帳 UpFolderというやつ
同じフォルダにそれとDownにzipがありまつよ。
872 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
874 :
[名無し]さん(bin+cue).rar:05/02/19 23:54:36 ID:69DgiyGo0
おめでとう
:::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::::
:::::::;;;;;;;;;;;;;;;;;;;;;;;;;
::::::::::::::::∧_∧ ジャンプ読まなくなって
::::::::: ( ::;;;;;;;;:) もう何年になるかなー…
_.. /⌒:::;;;;;ヽ
-― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`'
,, '''' . ''''' と./ゝ_;_;_ノヽつ 、、, ''"
,,, '' ,,, ::;;;;;;;;;::: ,, ''''' ,,,,
メモ帳って、notepad.exeが出来るという意味ですか。
秀丸使いなら、ひでまる4000円が出来ちゃいますか。
>>876 notepadです。
秀丸は使ってません。
879 :
409:05/02/20 00:31:03 ID:gGUO9fNa0
>>409です。
相田みつを(仮) を踏んでから1週間経ったけど、何の変化も無し。
同じexe踏んだ人もけっこう増えたみたいですね。
俺の場合と同じく壁紙変更以外には変化ないっぽいですけど。
あと「放置してたら後で発動した」とか書いてる人居るけど、具体的にどうなったのか
一切書いてないところを見ると釣りなんでしょうね。
引き続き様子見を続けようかと思います。
皆さんありがとうございます。
881 :
666:05/02/20 00:38:09 ID:BtQS9r/80
自分の場合はシステム復元したらば壁紙も以前のものに戻ってなんも無し。
ノートンの定義更新してスキャンしたが異常無し。
引き続き様子を見ます。
>>881 俺はシステム復元で壁紙は戻ったが〔画面のプロパティ〕から
デスクトップタブが消えたままだ・・・
なんか最近の書き込み見てるとすべて自作自演に見えてくる
壁紙が「晒されても〜」に変更されるexeを実行後
C:\WINDOWS\SYSTEMにUpdateTmpというフォルダが作成された
中身は偽装アイコンのexeファイルのみ
同じようにフォルダが作成された人っている?
ちなみにUpdateTmpが作成された以外は>507と同じ症状
欄検眼段やられました。
(App)(アプリ)ウイルスバスター2005(認証不要パッチ済み)に入ってました。
このスレなくなれば
感染する香具師は増えるが
新種は減るとおもふ
887 :
[名無し]さん(bin+cue).rar:05/02/20 02:24:41 ID:UdPL8ShE0
(一般コミック・雑誌) [ジャンプ] [2005-12] DEATH NOTE page.58 「胸中」.zip
はrarの偽装偽装exeで中身は「会田みつをの晒し壁紙」だね。
かなり最近作られたファイルだから、アンチソフトのUPでとは間に合ってないだろうな。
ハッシュのほうを貼れと。
890 :
ひみつの文字列さん:2024/12/18(水) 20:48:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
昔きんたま感染してたんだが、
ノートン最近入れて消えたんだが、
レジストリエディタ(regedit.exe)がnotepadに変わっているので
元に戻したいが、regedit.exe本体が消失しててどうにもならない。
ノートンのサイト見てもゴミ箱にあるregeditを元に戻して復旧とか書いてあるが、
とっくに消失しててムリ。
M$のサイトでダウンロードでregeditで検索しても出てきませんでした。
regeditがないとプログラムインストールでレジストリ登録するので
ヘマるプログラムもあったりするので(regedit.exe /s *.regとか)
regedit本体が欲しいんだけど、見つかりません。
本体の場所どこにあるか知っている方いますか?
OSはWinXP SP2です。
>>861 OSのディスク内にあると思う
それよりフリーのエディタの方が・・・
>>894 winntフォルダ以下検索だと
notepadと化したregedit(とあと関係ないもの)しかみつかりませんでした。
>>893 フリーのエディタ 俺regedit改を試した所
/sをサポートしていないようでした。
898 :
[名無し]さん(bin+cue).rar:05/02/20 04:16:45 ID:IGYno8ir0
マイドキュメントにデスクトップの晒し用bmpが作られてた。
イ`
901 :
[名無し]さん(bin+cue).rar:05/02/20 05:16:19 ID:K0csJR9x0
まあそのbmpがexeをダブルクリックした時に作られたものか
それ以降に作られたものかで大分違ってくると思うがな。
出来るなら作成日時を調べてみれ
みつをぬるぽファイル感染した↓
同時に回線切断↓
感染した時間と同時に更新されたファイルの検索↓
Ulnha32.dllとまだ懲りないの?っつーファイルが作成されてた↓
マイドキュメントにダブクリした時の画像があった↓
Ulnha32を削除↓
30分経過異常無し
これでしばらく様子を見てみる
先日、ノートン先生でウイルススキャンしたら800近くウイルスが見つかったのだが・・・。
まぁ、無問題だったけど。
「まず、ここは初心者の質問・救済スレではありません。」
などとテンプレに記載してあるが、質問者用のテンプレも置いてあるので
勘違いされるのでは?
感染報告者用のテンプレとしておけばどうでしょう。
906 :
[名無し]さん(bin+cue).rar:05/02/20 07:31:42 ID:+cY18Z2t0
みつをぬるぽってバスターで発見できますか?
ぬるぽ!
907 :
[名無し]さん(bin+cue).rar:05/02/20 07:36:40 ID:+Hnt8b/K0
ny起動して、自分のPCユーザー名で検索かけても何も出てこなかったら
安全(自分のデスクトップなどの情報はばらまかれていない)って判断していいの??
初心者・感染者の情報交換スレにするならするで、
見合ったテンプレにした方が便利はいいと思うけど、
仕切って面倒見たい人はいないから変えようが無いな
つーかもうジャンプ落とすな。
苺キンタマもジャンプで一気に広がったはず
つーか、新種っぽい報告たくさんあがってるね。
流行してると言っても過言ではないな。
でも、解析のほうは…。
すぐ解析しろよ。普段、初心者煽ってるやつ。
>>910 新種のハッシュщ(゚Д゚щ)カモォォォン
>>910 煽ってるのもアドバイスしてるのも初級者なんだから、解析なんてやるわけないだろ
解析する奴は好きでやってるだけだから、煽りもしなきゃ挑発にも乗らない
興味を惹かれるものがあって気が向いたときにやるだけ
914 :
[名無し]さん(bin+cue).rar:05/02/20 10:02:24 ID:HVnJf9yt0
解析する能力あればこんなところに来ずとも、
自分で治している罠。
>>912の言うとおり気が向いたときだけやるぐらいだろ。
自分はもう消してしまったから確認できないんだけど、
偽装解除.batをメモ帳で開いて中身教えてくれる人キボン
918 :
[名無し]さん(bin+cue).rar:05/02/20 10:48:29 ID:HVnJf9yt0
>>916 消してからすぐなら復元使うと復活の予感・・・・
XPじゃないから復元は出来ない
ファイルが見つからなかったってさ。
解析とかそんなたいした事する訳じゃなく(出来ん)
中身見たら消されたフォルダとか分かるかと思ったんだけど
>>922 拡張子通りバッチファイルでテキストならともかく、
バイナリ実行ファイルはメモ帳で開いて見ただけじゃ
そんなのわかんないよ
,,,,,,,,,,,,,,,,,,,,
/": : : : : : : : \
/-─-,,,_: : : : : : : : :\
/ '''-,,,: : : : : : : :i
/、 /: : : : : : : : i ________
r-、 ,,,,,,,,,,、 /: : : : : : : : : :i /
L_, , 、 \: : : : : : : : :i / 働いたら
/●) (●> |: :__,=-、: / < 負けかなと思ってる
l イ '- |:/ tbノノ \
l ,`-=-'\ `l ι';/ \ ニート(24・男性)
ヽトェ-ェェ-:) -r'  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヾ=-' / /
____ヽ::::... / ::::|
/ ̄ ::::::::::::::l `──'''' :::|
すれ違いだが、このAA誰をモデルに書いたか知らなかったのだが、
本当にこんなことを言った奴がテレビに出ていたことを今日知ったよ。
しかし、似てるな。
926 :
924:05/02/20 12:00:28 ID:HVnJf9yt0
>>925 n n
(ヨ ) ( E)
/ | _、_ _、_ | ヽ
\ \/( ,_ノ` )/( <_,` )ヽ/ / グッジョブ!!
\(uu / uu)/
| ∧ /
偽装解除.bat持ってるけどうpしたほうがいいでつか?
お気に召すまま
932 :
929:05/02/20 14:09:27 ID:EsxpqMXQ0
うpしてみた。
/up/739617e864e3.zip
パスはgishigishianan
すまん、ロダはどこ?
見てミマツ
934 :
929:05/02/20 14:31:45 ID:EsxpqMXQ0
>>932 どうもありがとう、 お借りします
と思ったんだけど、混んでるのかな?後で再チャレンジします。
随分と住人が入れ替わったな
繋がらないね
っていうかうpるって事はBATファイルじゃなかったんだね
>>937 え?batファイルをzipにしたんじゃないの?
2ちゃんうpろだはいつも重い…。
>>939 といより圧縮しただけだろうが
このスレは圧縮も知らない厨房のスクツか?
やばげなブツはpass掛けて圧縮したのをupするのがマナーっつーか常識じゃね?
普通はそうだね
しつこくやったら落ちてきたわけだが
まず、先生におうかがいを立てるも、未検出。
batの中身はバイナリで、一応、Win32モードのexe
かなり熟練した者の手によるブツらしく、ご丁寧に暗号化され
洗練されていて冗長部がほとんどない
文字列として抽出できて意味を成すのは
USER32.DLL.COMCTL32.DLL MessageBoxA...InitCommonControls
ぐらいで、動作詳細は不明。解析には時間を要する。
>>940 煽る前に、バッチファイルなら圧縮してろだ使うまでもなく、
ここにファイルの内容書けば済む話だって理解してくれよな
うpコメントで説明してると思ったら危険の一言だけか、確かにそれはマナー違反かな
946 :
[名無し]さん(bin+cue).rar:05/02/20 15:16:36 ID:QiStA37A0
拡張子がbatなだけでバイナリって事じゃないの?
>>944 うわ、自分で勝手に勘違いしたのを逆ギレされたよ
レス見ると勘違いしてる自治厨みたいだから仕方ないか
追記、フォルダ内同梱のc00〜c11は、すべてコード61(a)で埋め尽くされた
完全なダミーファイル。
逮捕されたっていいじゃないの ウイルス作者だもの もうだめぽ
解析神が来てくれたので、おとなしく結果を待ちましょう。
あと、スレ立てできる人は、次スレ準備ヨロ。
ニュイルスだと餌がこねーじゃん
ウイルス作者がここ観てこ踊りしてます
暗号化はPeSpinかと思ったが手軽にはunpackできんな
VPC上で自己解凍したところでdumpして調べりゃいいんだろうけど...
無駄に煽られて気力も失せたことだし、深入りせず>943氏の解析に期待して様子見
>>954 > 暗号化はPeSpinかと思ったが手軽にはunpackできんな
> VPC上で自己解凍したところでdumpして調べりゃいいんだろうけど...
> 無駄に煽られて気力も失せたことだし、深入りせず>943氏の解析に期待して様子見
ぜんぜんわからん
>>943 taskmen.exeってない?あれば俺も踏んだ。途中で諦めてシステムリストアした。
(一般コミック・雑誌) [ジャンプ] [2005-12] DEATH NOTE page58.ExE
これ踏むとC:\windows\system32\ctfmon.exe作成されてアップロードいじられて
ウイルス散布者になれるよ。このファイルは本物もある。
俺が見つけた偽物は4355KB。
踏んでからタスクマネージャが起動しない。修復方法知ってたら教えて。
起動しようとしてもなにも起こらない。
959 :
943:05/02/20 19:35:36 ID:R0yRm3XQ0
確かにVPCでログ見たほうが早そうだね。
あーと、期待してる方もいるようだが、
明日〆切りの漏れに何をしろと……すまん。
新種ってexe動かなくさせるやつと壁紙かえるだけの2種類?
もっとある?
ハンタのがexe動かないやつで、
デスノ「2択」のが壁紙かえるだけ?
デスノ「胸中」のは?
>>961 「2択の」方は壁紙変えるだけでなく、ウイルス踏んだときのデスクトップのスクショが撮られて
マイピクチャの中にあった。
まあ自分が調べた限りそれがUPされてるわけでは無さそうだったけど・・・。
963 :
962:05/02/20 20:10:37 ID:tSsymuK00
二択 じゃなく「胸中」だったスマソ
964 :
[名無し]さん(bin+cue).rar:05/02/20 20:17:29 ID:d165k0Tj0
>>962 俺もほぼ同じだがマイドキュメントの中にできてた。気持ちわるくなったから
削除した。
965 :
961:05/02/20 20:17:52 ID:Dfwcj2dZ0
>>963 漏れも「胸中」踏んだんだけど、壁紙変えるのと、デスクトップスクショ、
それに、
>>884で書いてあるUpdate Tmpフォルダがあったので
とりあえず削除。それで様子見るしかないかな・・・
。・゚・(ノ∀`)・゚・。ガンガロウゼ
966 :
961:05/02/20 20:38:48 ID:JDOgNVM30
オレは二択の方。
SSはデスクトップに出来てた。
それ以外は何も無い様子。現在はシステムの復元して様子を見ている状態。
なんか出てきそうでこあいよ。
↑の人さ、system32の下にunlha32.dllてのができてないか?
>>967 ウィルスに感染してないけど、system32の下にUNLHA32.DLLはあるよ
>>968 うん、正規のUNLHA32.DLLは無害だしどうでもいいよ
970 :
961:05/02/20 21:06:14 ID:Dfwcj2dZ0
>>967 ある・・・更新日時がウイルスにかかった日時・・
(((( ;゚Д゚)))ガクガクブルブル
>>970 それも削除しておいて
以下、ですの解析者用メモ
「二択」
Winrarアイコン
OEP=00001268, VB6
「胸中」
Windowsフォルダアイコン
ASPack2.12
OEP=001450, VB6
UNICODEで"USERNAME" "のデスクトップ.bmp", "まだ懲りないの?.bmp",
"\UpdateTmp\","system32\Unlha32.dll"等のテキストを確認可
「偽装解除」
MSDOSアプリケーションアイコン
PESpin 0.3x - 0.4x -> cyberbob(?未確認)
OEP=(?未確認)
972 :
961:05/02/20 21:58:10 ID:Dfwcj2dZ0
次スレよろ
↓
デスノートン の「胸中」
てあたりしだい落として
アンチソフト(トレンド、ノートン)オンラインスキャンなども
したけど、検索にかからないね。新種だわ、ブル))
帰られてしまうデスクトップの壁紙って具体的にどんなのになってるの
絵とか字?具体的に教えて、
>>975 「胸中」のリソースとして含まれるのは、
BMP壁紙:縦書きの文字”晒されたっていいじゃない 泥棒だもの ぬるぽ”(白地に黒)”ぬ”(赤) 1024x768
アイコン:フォルダの絵(偽装用)、UNLHA.DLLの文字(ニセUNLHA32.DLL用)、白地に黒の時計の絵
>>975にもあるけど
各種onlinescan10ヶとNODの結果(Avastとかもやりたいけどインストめんどいのでパス)
デスノ .bat mcafee
デスノ 胸中 なし
HHのやつ mcafee,NODアドバンスドヒューリスティック
まあジョークソフトも含まれてるだろうから検出できなくてもしょうがないのかな…
検出できなくて当たり前
できたらラッキー
ぐらいの考え方じゃないとP2Pなんてやってらんない
981 :
[名無し]さん(bin+cue).rar:05/02/21 00:12:17 ID:0fog3APh0
>>980 勇敢というよりはただの低スキルのバカだな
えーと……
俺宛に言ってるのか?
俺はノートン先生とかを過信すんなって言いたかっただけなんだが。
先生に限らずアンチウイルスソフト全般についてだけど。
何か変なこと言った?
スーパーハカーがあらわれた!
アイアイ
985 :
[名無し]さん(bin+cue).rar:05/02/21 01:48:05 ID:k+qX7kTh0
ぬゑぽ
_
ミ ∠_)
/
/ \\
ウイーン Γ/了 | |
ウイーン |.@| | | ガッガッガッ
| / | . 人
|/ | < >_Λ∩
>>985 _/ | //. V`Д´)/
(_フ彡 /
┌─────────────────────────────────────────────────
│985 □ あぼ〜ん □ あぼ〜ん □ あぼ〜ん □
└─────────────────────────────────────────────────
988 :
[名無し]さん(bin+cue).rar:05/02/21 07:44:14 ID:DdVN9pqi0
こっち埋めんの?
埋めたければ埋めればいい
>>958 私もそのファイルを踏んでしまってタスクが起動しない+スタートから終了出来なくなってしまいました。
でsystem32にあるtaskmgr.exeを見たところ色々と変なところがあったので、
他のXPのタスクマネージャーの実行ファイルを見たところファイルの大きさが違いました。10k位と100k位の差
で、その感染していないXPからtaskmgr.exeのファイルをコピーしてsystem32に貼り付けたところ、
ファイルを変えられ、又、10kバイト程度のファイルになってしまいました。
的当に何回か連打して貼り付けたら普段のファイルの容量より大きくなった時があったけどそのまま無視して貼り付けて、放置したところ、
書き換えが起こらなくなりました。
その後、Ctrl+Alt+Deleteボタンを押すと以前の様にタスクマネージャーが表示されるようになりました。
【環境】
XP taskmgr.exeを一応読み取り専用に変えたが効果は不明(書き換えられたから)
もしかしたら、書き換え側でバグが発生しただけかも知れないので何ともいえないですが、とりあえず出来たので(゚д゚)ウマー
ものすごく厨な直し方かも知れないけど一応書きました。
他に良い直し方があったらヾ(゚д゚;) スッ、スマソ
スタート→終了はどうやって直せばいいんだろう_| ̄|○
うm
993 :
[名無し]さん(bin+cue).rar:05/02/22 03:49:57 ID:V8VdCyfV0
\∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!! ,,、,、,,,
/三√ ゚Д゚) / \____________ ,,、,、,,,
/三/| ゚U゚|\ ,,、,、,,, ,,、,、,,,
,,、,、,,,U (:::::::::::) ,,、,、,,, まだ早えよ〜ܷܵܶ
//三/|三|\ タリー
∪ ∪ (\_/)タリー タリー 1000ってなんだよ〜
( ´Д) 猫でし タリー
/ つ (\_/) (\_/)ノ⌒ヽ、
(_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))
994
995
996
7
8
999!!!
1000!
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。