>>948 いや、それはたまたま引っかからなかっただけかも知れない。
この可能性のほうが圧倒的に高い。
>>951 そうだな。
つか、nyやってる連中はウイルスの最前線に居る自覚が無い人が多い。
最低解凍前に実行ファイルは面倒でも検索して削除する位はせんとな。
それに、vが古い解凍ソフト使ってるなんてもってのほか。
>>953 基本だよな。 俺は危ない拡張子のファイルは解凍ソフトで解凍出来ないようにしてる。
exeを含むzipを解凍しても解凍されたフォルダにexeは無い。
>>953 キンタマ詰め合わせのふぃある眺めてると、「パソコンに詳しい人(w付き」な感じがしてしまう。
もっとも他人を馬鹿にしてると、何時我が身に降りかかってくるか分からないだけに怖いけども・・・
うかつにもフォルダアイコンに偽造したサイズ829,440の「スキャン済み .exe」
を踏んでしまったんですが再起動して隠しフォルダや保護されているファイルなどを表示にして
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
を確認してみて該当する症状は見つからなかったんですが感染してないなんてことはありえるんでしょうか?
更新日時が3/30付けのノートン先生でそのファイルをスキャンしても反応ありません。
957 :
[名無し]さん(bin+cue).rar:2005/03/31(木) 14:40:14 ID:g73I1t6p0 BE:75881939-#
>>956 >■感染ルート
>・nyあるいはそれ以外の方法でサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
>>956 仁義キンタマには感染してないんじゃない?
別の何かなんでしょ
>>956 違うウイルスに感染したんだな、自分の愚かさを思い知りなさい。
>>956 お前nyやらなかったらいいんでないの?
961 :
ひみつの文字列さん:2024/11/23(土) 15:44:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>961 だからny立ち上げなきゃいいんだって
そこまでしてしたいなら再インスコしてろ!!
つか復元しろよな
>>954 それ( ・∀・)イイ!!っね!!どんな解凍ソフト使ってるんですか?
>>955 実は、俺も削除しようとして寝ぼけて踏んだ事があるorz
感染はしなかったけど。
(・∀・)コンニチワ
>>961のハッシュ
「スキャン済み .exe」
これは「仁義なき市原憲克」だね
あと未知のアプリの起動を感知すると起動させてもいいかどうかを尋ねてくれるアプリを常駐させるといいよ。
SSMやプロセスガードが有名だけど漏れはFWのkerioにある機能を使ってる。
969 :
947:2005/03/31(木) 15:08:20 ID:qBp2HI+j0
>>956 俺のは、それじゃなかった。ってゆーか、それには一度感染したけど、今度は別。
「C/DOCUMENTSandSETTINGS/(俺の名前)/LocalSettings/Temp/」に「(数字).tmp/ (数字).exe」
がごっそり作られていた。
症状は、全体に何か動作が重くなることと、ダウンフォルダの中身がアップフォルダにコピーされること。
そのアップフォルダがどこにあるのか(作られたのか)わからんが、「ファイル検索」で「UPフォルダ内」
を表示させると出てくるからわかった。どうせ拾いもんだからかまわんのだが。
>>966 同じのだw
でも、解凍できない設定ってあったっけ?
あ、そうそう。
一度感染して以後、.exeは踏まないように気をつけていた。
踏まなくても感染することがあるようだ。
972 :
[名無し]さん(bin+cue).rar:2005/03/31(木) 15:13:17 ID:g73I1t6p0 BE:67449683-#
>>971 それは単に踏んだのを見落としていただけと思われ・・
>>967 わざわざありがとうございます
質問ばかりで申し訳ないのですが仁義なきキンタマのまとめページなどに
「仁義なき市原憲克」の対処法が見つからないのですがどこか載ってるところはないですか?
>>971 htmlファイル開くとexeが起動することもあるぞ
>>972 今出回ってる奴だと、???.exeとhtml文章(職務経歴書とか踏みたくなる題名)に仕込んでる。
てな感じのがた〜くさん有るよ。
へっへっへっ経歴書ド見てやろうとhtmlを踏むと、目出たく仲間入り。
HTMLもEXEも無闇に開いたら何をされるか分からないって点では一緒
とりあえず、絶対人に見せられない物だけはCDに焼いてHDDから削除しました。
多分感染してないとは思うんだけど。
不安で自分のユーザー名を検索ばかりしてるけど、ついついスケベ心からキンタマ落している自分がいる。
ファイル開いて見ているとウイルスバスターが反応しまくる。
隔離されるので削除しているが。
>>975 アクティブXとかその手の腐れオプションを切ってれば問題ないんじゃないの?
>>973 動作は仁義なきキンタマと全く一緒なので、
対処法も一緒でおけ
症状も同じはずなんだけどな
>>979 度々質問に答えて頂いてありがとうございます
感染確認方法(症状)で見つからないのは隠しフォルダを表示、保護されたファイルを表示などの他にいじらなきゃ
表示されないものなのですか?
春的な質問厨で申し訳ありません・・・・
>>980 それで表示されると思うよ
というか、表示設定にかかわらず、ファイル検索してやれば表示されるっしょ
ただ、exe実行したわけだし、俺からは安全は保証してやれないけどな
>>981 >>レス下さった方達
よっぽど勘違いした探し方でもしているのか何故症状が現れないのか不気味ですが
実はexeをシングルクリックしかしてなかったとか淡い希望を抱きつつ
winnyをもう立ち上げないようにします。
スレ汚し、チラシ裏スイマセン&レスありがとうございました。
記念カキコ
おいおい赤木博士(仮名)
gantzなんか呑気に読んでる場合じゃないぞ
??? 10? ???
おまいらクンニ好きですか?
あいてによる
993 :
作者:2005/03/31(木) 20:54:14 ID:ipQ44AoF0
昨日逮捕されました。
皆さんご迷惑をおかけしました。
ありがとう&さようなら
おめでとう
ワロタ
この速さなら言える
ぬるぽ
xxxxxxxxxx
あsdfしてくる
0
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。