Winnyを狙ったワーム・ニュイルス情報 Part40
59 :
ひみつの文字列さん:
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
祭りか!
ワクワク
62 :
59:2005/06/12(日) 18:20:56 ID:fOvYToDO0
デスクトップ画像も大量に流れてます。ヤバイのもちらほらと。
日付を見ると、3月下旬から現在までずっと感染したままのようです。
俺は実は草津市民wwwマジで
壁|´・ω・)
自分のことは棚上げでサイバー攻撃とか騒ぎそうだな
民ス党だけに
(´・ω・) カワイソス
民主かぁ、マジなら大事だなぁ、
秘書がやりました。で逃げる悪寒
69 :
[名無し]さん(bin+cue).rar:2005/06/12(日) 18:42:31 ID:Rz8D8Bb40
逃げ道なんていくらでもあるから2ちゃんねらごときがいくら騒いだって無駄だよ
で、どんな情報が流出してるの?
証拠集めりゃいいんだよな、SSとかで
>>63 なんか負荷が高くなったらkerioが落ちるんよ。
んで再起動してみたらルール真っ白でオレも真っ白。( ゚Д゚)ポカーン
Outpostに乗り換えたら、とりあえず問題無しだったんで継続中。
知り合いはkerioで安定してるって言うから、環境によるんだろうね。
>>72 そうなんだ・・・。
2.1.5だったかな、設定をファイルに書き出せるけどそれを読み込ませれば元に戻せる?
元に戻せるなら設定するたびに書き出しておくといいかもしれないな。
Yahoo掲示板の粘着荒しのやぁおはようも面白いよ
75 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 00:41:59 ID:U8fSuObN0
76 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 01:35:13 ID:qbRqnSEQ0
>>59 情報トン! 久しぶりに仕事が出来たな、 愛知の小学校以来か・・
エクセルファイルには275人分の住所氏名電話番号(一部勤務先)が書いてある
後援者が275人しか居ないのかw
Kerioで実行制御は実行したアプリのLogが取れないので、
どうせならProccesGuardとかLogが取れる、専用のツールを
使った方が後々安心できる気が。
>>78 ○子ってのは、娘なのか妻なのか知らんが、こいつが痛い
(キンタマ踏みの)原因っぽいな。愛人だったら笑える。
82 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 03:54:51 ID:qbRqnSEQ0
全然引っかからないorz
83 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 04:54:32 ID:qbRqnSEQ0
おし! 引っかかり始めた! 画像の数が半端でないねwwww
84 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 04:59:08 ID:qbRqnSEQ0
感染者が政治家なら敵対勢力がニセキンタマ流したとしても不思議じゃないなぁ。
スパイが忍び込んで・・ ってパターンきぼんw
ノートン期限切れの画面も出ているので自業自得と見た
求人サイト見ているのがよくわからん
86 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 05:35:07 ID:qbRqnSEQ0
ny使ってるのは違う人っぽいね。 ny使用時のSSで違う人の名前のフォルダ開いてるし。
議員さんのものと見られるワード文書SSも出てきてるしPCを共用してるんだね。
しかしこんなやばいファイルを扱うのにPC共用とは無知も甚だしいね・・。
87 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 07:17:08 ID:eGYioNv60
SS見た感じでは娘が原因ぽいな
娘が「熟 コミック」とか「妻 コミック」をnyのタブに入れるだろうか(´・ω・`)
そこが謎だな
90 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 08:18:26 ID:U8fSuObN0
夫婦と娘と息子の4人家族っぽい
娘さん
就職活動したり男性アイドル動画集めたりIEで2ch見たり
息子さん
ギコナビで2ch見たりエロサイト見たりWinnyとかMXとか
息子が原因なのか?>流出
息子→息子と娘
本人は知っとるのかな?
94 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 09:56:39 ID:qbRqnSEQ0
犯人はK子。この娘さんのフォルダやね。
アジャパー・・
馬鹿息子の次は馬鹿娘か、ユニットくんでほしいな
大脇さんデスクトップ流しすぎ。テラワロス
ていうかいまだに感染中じゃないのか。誰か教えてやったほが
教えてやっても対処できないんでないの?
100 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 12:29:51 ID:vHjdtxUE0
実の娘もいてよかったよな〜
これで、隠し子だの愛人だの発覚・・
・・したら本当に祭りだな。
つうかそろそろ悪用されてもおかしくないな。
キンタマ。こないだの病院の件もあるし。
バカはいなくならないんだね。
>>98 教えてやった人がなぜか犯人扱いされる予感
winnyで
[娘が検索しそうなワード] おおわき正美さん、コンピュータウィルス感染中!.zip
ってファイルをばらまけばいいんじゃね
検索ワードから興味のあるファイルを推測し
山田にも感染させた後実況なんて事もできそうでこわいですな
デスクトップショットは毎日あるな。今670枚くらい。
息子がんばりすぎ。
で祭りスレは…
ここで祭っても仕方あるまいに、
まだ水面下って感じではないのかな
>59のカウンターも昨日見たときから300ちょっとしか増えてないす
【祭り】草津市会議員のアホ娘キンタマつかんで放しません【祭り】
こんな感じ
NyとMXやってんのは息子じゃねぇの。無修正ものとか見てるよ
59のサイト見たけど環境が得意分野なんかねこの人は
毎日新聞が取り上げるだろ…あそこスクープ好きだし
マスコミもここチェックしてるだろうし、ニュースになるのは時間
の問題か。調子こいて「インターネットは規制されるべきだ」なん
て論調になるんでないの。
民主党の党本部にメールしてみるかな
(ノ∀`)アチャー アホ娘、ネットで就職かバイトかの応募やってるわ。
生年月日も書いてるやん。
終わってるなwwwwwwww
先週、知人PCのウイルス駆除したがキンタマ系はない模様で安心した。
nyも見たところないようだし。
ホント初心者だからこういうの引っかかったら悲惨だなwwwwwwww
>>117 ツレにnyとShareをインスコしてきたぜ
姉さん事件です
エロエロファイルあつめてんのは弘靖という名前の人物。
WinXPなのに1ユーザアカウントを家族全員で使っているようだ。
121 :
ひみつの検疫さん:2024/12/22(日) 16:33:08 ID:MarkedRes
汚染を除去しました。
おおわき正美サイトの閲覧数は 現在3100程度
>>123 俺が見たときには1000人代だったような記憶が。
これはダメかもわからんね
なかなか落ちてこないな。
オレが昨晩寝る前に見たときは1300くらいだった気がする
SS見たら、ノートン期限切れのウインドウが開いてた。
ちゃんと更新しなきゃだめじゃん。
15時ジャストおめ。
おやつ食ってくるか。
131 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 15:17:36 ID:PK1qZFWS0
ニュー即から来ますた
132 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 15:20:23 ID:1RugmbSk0
shareで流れてねーの?
てす
134 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 15:24:39 ID:WUarpGAk0
初期にあった首藤信彦のキンタマファイルも本物だったんだな。
いかん、ニュー速書き込めない・・・
成人コミックを落としまくってるのが本人なのか家族なのか気になるな。
138 :
番組の途中ですが名無しです:2005/06/13(月) 15:31:02 ID:3owWu9Jn0
ニュー速から来ました
記念下記子
139 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
140 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 15:35:07 ID:U08B1K5m0
ロリとか無修正は無いのかな?
もうすぐこの仲の良い家族が崩壊するのかと思うとワクワクします。
政治資金規制法違反の疑いがあるんだけど。
144 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:06:23 ID:dKvT/O1P0
145 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:06:56 ID:emTC7Sgt0
146 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:07:45 ID:PM2dOs6W0
229 :番組の途中ですが名無しです :2005/06/13(月) 14:49:43 ID:aHR/tO0w0
こいつ労働組合から金もらっとるのか?
政治資金規制法違反じゃないのか?
労働組合から政治家個人への献金は違反のはずだけど。
148 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:08:06 ID:XWFQAQ+40 BE:40341072-#
229 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 14:49:43 ID:aHR/tO0w0
こいつ労働組合から金もらっとるのか?
政治資金規制法違反じゃないのか?
287 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 15:00:08 ID:aHR/tO0w0
へぇ〜大阪ガス労働組合から金もらってるんだコイツ
585 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 15:52:24 ID:aHR/tO0w0
誰か法律に詳しい人教えて。
この先生、労働組合から金もらっとるんだけど
労働組合から個人への献金寄付は政治資金規制法違反になるんと違うんかいな?
573 番組の途中ですが名無しです New! 2005/06/13(月) 15:50:52 ID:bIKuNBMB0
このシト珍権派みたいだね。
・同和対策特別委員会 委員
・人権政策特別委員会 委員
まともな香具師だったらかわいそうだからしばらく調べてたが、安心した。
不肖息子?のおかげで明日にも議員辞職かな?
昔は労組でバリバリいわしてたかも知れないけど高卒で58歳じゃ再就職は難しいだろうなぁ。
いまごろ役所は対応に追われて蜂の巣つついたような騒ぎだろうなぁ。。。
(1)寄附者と寄附の対象者の制限
ア 会社、労働組合及びその他の団体(政治団体を除く。)のする「政治活動に関する寄附」は、
政党・政党支部(1以上の市町村の区域又は選挙区の区域を単位として設けられる支部に限る。)
及び政治資金団体へするものを除き禁止されています。会社等が負担する党費又は会費は「寄附」とみなされます。)
なお、何人も会社、労働組合及びその他の団体(政治団体を除く。)に対して、「政治活動に関する寄附」をすることを勧誘し
又は要求してはならないとされています。
イ 個人や政党以外の政治団体が政治家に対してする「政治活動に関する寄附」は、選挙運動に関するものを除き「金銭等(金銭及び有価証券)」によるものが禁止されています。
>>123 おおわき正美サイトの閲覧数は 現在4900程度
まともに管理していれば、今夜にも気づくな。
152 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:18:59 ID:4h7UtpWx0
党首が犯罪者だからこれくらいのことやるだろ
\ \ \
| \ \ ヽ\ `、\
| ヽ \ \ 丶、 \ │ ヽ │ iヽ
| トト、 \_\ \ ``ト、ヽ | | /| | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ |/\\`、\ ヽ } 乂_|/|ノ八/ | | < もっと色んな議員さんが感染してくれたら面白いのに
\!、__ _ヽ `ヽ|| r'´ ̄`/イ |人/ ∧ \____________
\ \ゝr'"´ ̄ ″ ' ' ' ' | || |}ノ \
\ `ー┼ , , , , ノ川 | \
/ {丁Tヽ、 、 _. -一 〃/ | |\ \
/ ヽ|│|ト、 //, ト、 \
/ l l Vヽ、 , イ|∨/ ト、`丶、
/ .l l Vム!`T ‐ ---‐'" K// | `丶、
/ /| | V┴┤ |// ,'\
/ハ `、 〈j // /\ \
//ハ ヽY // /
154 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:28:11 ID:4h7UtpWx0
政治の闇はキンタマウィルスで明らかにされる(wwwwwwwww
地元の民主党の議員の親があくどいことをしている。
新聞はなぜか報道しない。
うはっ、マジかよwwwwwwwwwwwっうぇっうぇwwww
他人の幸せが崩壊する様が思い浮かぶのは楽しいですねwwwっうぇっうぇwwww
>>157 ( ゚д゚)
(つд⊂)ゴシゴシ
(;゚д゚)
(つд⊂)ゴシゴシ
_, ._
(;゚ Д゚) …!?
http://www.imgup.org/file/iup40891.jpg 組織内議員の皆様へ
いつもお世話になっております
ようやく桜もきれいに咲いて、お花見シーズンとなり
ましたが、皆さまいかがお過ごしでしょうか?
さて標記の件につきまして、例年どおり「議員活動補
助金」
(後援会収支報告上では、政治活動委員会からの
寄付扱い)として、
4月11日(月)付で、各後援会口座へ振り込みをさせて…
|::::::::| ,,,,,,, ノ ヽ,,,,, |ミ|
|彡|.U '''""" """'' .|/
/⌒| -=・=‐, =・=- | テラヤバス
| ( "''''" | "''''" |
>>158 おまwwwwwwwwwwwwwwwwww
(・∀・)イイ!!
163 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:46:13 ID:WUarpGAk0
おまえら被参照量age杉wwwwwwwwwww
164 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:48:52 ID:4h7UtpWx0
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
WindowsMe+ウイルスバスター2005体験版て
Winnyで拾ったウイルスにやられやすいのでしょうか。
これ専用にセットアップして以来、週一で起動時立ち上がらないのですが。
ブルーバックで(システムがぶっ壊れました)と表示されたりとか、
起動途中で*.INIがどうこういうアラート(文字化け)が表示されたりとか。
ミミ彡  ゚̄ ̄' 〈 ゚̄ ̄ .|ミミ彡 カワイソス
うはwwwwwwwww
凄え!これマジで祭りじゃん!
しかも政治資金規制法違反の疑いあるってか?w
こりゃ今後の展開が楽しみだなw
168 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 16:54:31 ID:WUarpGAk0
趣 味:めだか飼育、スキー
169 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:03:24 ID:qxlImoyh0
ネット規制が厳しくなりそうだなw
違法ファイル交換が問題視されてるファイル共有ソフトのウィルスに感染して収賄が発覚した民主党の議員
うわーすげー政治スキャンダル。国内だけじゃすみそうもないな
171 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:10:43 ID:WUarpGAk0
ヒント:03176
キタコレ!!
というかおまえらWinnyとかウイルスとか全然関係ないんだが
仕事で使うWin2000が再起動させただけで旅立たれました。
もうダメぽ('A`)
174 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:28:43 ID:XZTKSdFn0
「Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。」
なんで
「流失情報で楽しむのはスレ違い」
うはwwwwwww
おっさん議員のHP消えましたw
176 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:32:38 ID:2PvWil720
>>157 DVDを違法コピーするためのツールもトップに見えるが大きな問題じゃないんだろうな
179 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:43:08 ID:H9G4792+0
申し訳ございませんが、当ホームページは、
リニューアルのため、一時閉鎖させていただいております。
ν速おもしろいことになってるなw
182 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 17:54:55 ID:WUarpGAk0
>>181 禿道
民主の工作員がうざ杉
ばぐ太だったりして。
184 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 18:13:21 ID:WUarpGAk0
議員さんのはAntinny.AFのようだな
平成11年9月12日(日)
草津市議会議員 初当選
「環境にやさしい 豊かな魅力
ある街づくり」をスローガンで戦う。
得票数 2,264票 第4位(候補者27名、定数24名)
人気者なんだね。
.,Å、
.r-‐i'''''''''''i''''‐-、
o| o! .o i o !o
.|\__|`‐´`‐/|__/|
|_, ─''''''''''''─ ,、 / _
/ \
/ / i
| ● (__人_) ● | キングカワイソス・・・
! ノ
丶_ ノ
自作小説おもしろくねえや ('A`)
みんなでキンタマのを落としてるのか、普通のポエムを拾いに来ないなw
190 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 20:52:11 ID:0Xxwa01x0
仁義金玉で人生転落したのはこれで何人目だ?
今回のを何人と数えるかビミョーン
流れがはえーな
>>190 こりゃウイルス作者消されるんではw
そうなったらなったでメチャメチャ面白い展開だけどw
自分の名前で検索したらひっかかった・・・orz
196 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 22:57:23 ID:/T57RzQL0 BE:14741142-##
(;^ω^)
201 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 23:17:41 ID:dRedGqAX0
エクスプローラー改造して、むやみな半角全角スペース消すようなソフト誰か作ればいいんでないの?
まぁ、気休め程度の効果しかないかもしれんが。
202 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 23:24:55 ID:IS/obNvh0
>>198 息子じゃなくて娘のほうのもせの方が原因みたい(´・ω・) ス
娘のフォルダにウイルスあった(´・ω・) ス
市議会関係のファイルが入ったPCを共有してる時点で非常識(´・ω・) ス
マルチユーザーにしていたら助かったのかな?
205 :
[名無し]さん(bin+cue).rar:2005/06/13(月) 23:50:12 ID:BaGPCdlx0
しかし一家でPC共有って気持ち悪いなあ
そんな香具師いるのか?
マルチユーザーよりもPCを別にしてれば助かっただろうな。
>>151 6000超えたな。
俺が最初に見たとき(昨日かおととい)
1000〜くらいだったのに・・w
この娘アニヲタだよ
SeedのGIFあるから腐女子かもな
家族の共有で人妻動画とか入ってるんだぜ
オープンな家族じゃんw
[デスノート]ってニュイルスってことでいいの?
偽装されたtaskmgr.exe -kira と IEEXPLORE.EXE -ryukが
連携して動いてたみたいなんだが良くわからん。
なかなかシャレが効いてるな…ホスイ
企業の内部告発とか裏帳簿のリークなんかでP2Pが使われたら現状では回収不可能なんだろーなー。ワクワクテカテカ
最近わざとウイルスにかかったようにみせかけて情報漏らすような事件もあった品
ANTINY.ANって何ですか?
動画に組み込まれたウイルスのようですが
クリックしなければ大丈夫ですか?
里
大脇のデスクトップを発見しますた(´・∀・) バカダネー
221 :
[名無し]さん(bin+cue).rar:2005/06/14(火) 09:20:47 ID:R1j/mS8L0
彡ミミミミ))彡彡)))彡)
彡彡゙゙゙゙゙"゙゙""""""ヾ彡彡)
ミ彡゙ .._ _ ミミミ彡
((ミ彡 '´ ̄ヽ '´/ ̄ ` ,|ミミ)) カワイソス・・・
ミ彡 ' ̄ ̄' 〈 ̄ ̄ .|ミミ彡
ミ彡| ) ) | | `( ( |ミ彡
((ミ彡| ( ( -し`) ) )|ミミミ
ゞ| ) ) 、,! 」( ( |ソ
ヽ( ( ̄ ̄ ̄' ) )/
,.|\、) ' ( /|、
記念
>>220 これ直前まで流れてたのね
〜のデスクトップ(050612-1357).jpgとか引っかかったんだけど・・怖
224 :
[名無し]さん(bin+cue).rar:2005/06/14(火) 14:30:00 ID:4IT1Sjc50
アニメ.mpegというのをウイルス検索したら、
アンチニーが入っていました。
拡張子がmpegの場合、再生しても被害はないですか?
もとのウイルス入りZIPファイルをmpegに
替えただけでしょうか。
ニュー速のカキコ規制酷すぎ(;´д`)
解凍ソフトにぶっこんでみる。
もしZIPで拡張子を変えただけのものならお利口さんだと解凍しようとする。
本当にmpegだったら圧縮ファイルじゃなくね?って言われる。
極窓つかえばええじゃろ。
ウィルス情報&質問 総合スレッドから誘導されて来ました。
【使用OS】 XP
【WindowsUpdateしてるか】 してると思います。SP2は入れてません。
【AntiVirusは何を使っているか】 ノートン・アンチウイルス2003
【ちゃんとUpdateしてるか】 してます。
【スキャンした結果(ウイルス名・発見場所)】オート・プロテクトでTrojan HorseがC:\WINDOWS\system32のexeファイルに見つかりました。
【症状を具体的に、分かる限りすべて書く】
ウイルスが見つかったexeファイルはPoller.exe以外、小文字アルファベット6〜7文字でランダムな名前がついていて、
再起動したり、ユーザーを変えたりするとexeファイルの名前が変わります。
セーフモードで起動するために、ウイルスが見つかってから何回目かの「ファイル名を指定して実行」を選択した時に、
前に実行していない「regedit」が入力窓にあったので、レジストリをいじられたかもしれません。
HSP56 modemをアンインストールしますか?って表示が出て、noを選択したら、Prefetchが開かれました。
(その前にPrefetchで、ウイルス検出ファイルと同じ名前のファイルと、怪しいファイルを捨ててたので、その影響かもしれません)
【何をしたらそんなことになったのか】 うpろだかからか、ウィニーだと思います。たぶん後者です。
【これまでにとった措置】
exeファイルを削除しようとしても使用中でほとんど削除できませんでした。
何回かshift+delで削除できましたが、ウイルスはちゃんと削除できていないようです。
ユーザーを変えてスキャンすると、ウイルスが見つからない時もありました。
セーフモードでも、スキャンしました。
PC GATEでexeファイルなどのアクセスを制限したら、XP起動後に出てたオート・プロテクトのウイルス検出警告が出なくなり、
Cドライブをスキャンしてもウイルスが検出されませんでした。
どうすれば完全にウイルスを削除できるのでしょうか?
長くなってしまいましたが、ご教授の程よろしくお願いいたします。
ちなみに、OS再インストールしようかと考えております。
>>228 ここは既知のウイルスについて、どうこうするスレではないのだが
(誘導したヤツはどいつだ!)
ともかく、OS再インストールするなら、やれ。それしかない。
ちゃんとHDDもフォーマットしておけ(できればマスタブートレコードも初期化しとけ)
>>229 レスありがとうございます。
OS再インストールすれば、完全駆除できると考えて、良ろしいんでしょうか?
ウイルスが入ってるフォルダとかをバックアップしても、ウイルスは付いてこないんですかね?
あと、初めて再インストールするんですが、どのくらい時間かかりますかね?
>>230 何でも聞いたら答えが返ってくると思ってんのか?
んじゃ答えてやるよ。
ウィルスが入ってるフォルダはウィルスごとバックアップしても大丈夫。
再インストールは1年位かかる。
良ろしい なんて日本語は無い。
>>230 XPSP1のディスクからセットアップしてWinUpdate
各種ツールの設定で2時間くらいかかった気がする
>>230 ちゃんとファーマットしてからのクリーンインストールしろよ
mpegはやばいの?
久しぶりに動画でウイルスに感染するタイプが出たのかな
>>230 もう、ここへ来るな。
感染ファイルをバックアップして、それを書き戻したら意味ないだろが、ボケ。
PC初心者板のほうがいいような気がする
237 :
228:2005/06/14(火) 21:50:44 ID:D9XKhgP00
レスありがとうございます。
初心者版行ってきます。
ご迷惑おかけしました。
>>238 rbってRubyか?
よく知らないがRubyってインタープリタ型のだったと思うから
普通は実行自体できない筈だが
>>239 前スレか、その前にRubyスクリプトが大量に詰まった
怪しいexeが報告されてたとオモタ。
誰か教えてください。
複合汚染もあるのでしょうか?
ウイルスの特定ができません
いつのまにか晒し挙げときんたまがありました。
知識不足から、あわててフォーマットしたのでいまさら調べようがないのですが、山田君もいたかも。
信頼しきってたウイルス対策ソフトがだめでした。
win.iniにはhogeの一行があって、ぬるぼはいなかった。
指定先upフォルダーはアックアップしておいた未使用のwinnyで、使用中のフォルダーではない。
うかつにも使用中のwinnyにupフォルダーがあったか確認していなかった。
指定先のupホルダーの中身に両方あったのです。あとは勝手に作られたlzhです。
実際にupされてたかは不明。
Antinny.GとKとみてるのですが、ウイルスの正体は?。
終わってるので無意味かもしれませんが、
ただ何が起こったのか専用pcで挙動を調べてます。
しかし、Antinny.Kって最近いませんね。
>>242 訂正
> 指定先upフォルダーはアックアップしておいた未使用のwinnyで、使用中のフォルダーではない。
バックアップ
>複合汚染もあるのでしょうか?
そりゃあるだろ
>>242 アンチウィルスソフトというものを誤解しているとしか思えない
あくまでも既知のウィルスに対応しているものであって
新型や亜種に感染しない保証なんぞあるわけがない。
セキュリティ全般にいえるけど「絶対安全」はない。
だからといって何もせずにぼんやりしているとやられる仕組みだ。
社会と同じだよ。
246 :
[名無し]さん(bin+cue).rar:2005/06/15(水) 07:58:35 ID:l4tgYXX90
>>242 アンチウイルスに騙されたなww
いったいいくら使ったんだ? 役立たずのメモリ食いソフトにwwww
*.xlsや *.doc などが、ぬるぼと書かれた文書に化けました。
Antinny.KやAntinny.Gの仕業なのでしょうか?
それとも他のウイルスなのかな。
今マカフィー使っているけど、乗り換えるなら何がいいんかな。
やっぱメジャーどころのノートン先生かバスター?
>>248 どこならいいか教えてよ。
探してるんだけどみつからん。
きちんとテンプレ対策しているなら、フリーのワクチンでも十分だ。
うちはAVGとBitDifenderの組み合わせで運用してる。
なんか女の子のデスクトップ画像をウキウキしながら見たら
そいつグロ画像見てて嫌んなっちゃたよ・・・
>>249 昨今、先生やバスターが反応しないようなのを見つけてるのがNOD32
まぁヒューリスティックエンジンの出来がいいだけなんだが。
軽いしね。
そういや、俺ももうすぐ先生の機嫌が悪くなる時期だなぁ
keishiワロス
255 :
[名無し]さん(bin+cue).rar:2005/06/15(水) 19:53:20 ID:WMcHFbNI0
>>254 wwwwwwwwwwwwwwwwwwwww
テンプレにあるWinnyFileDatabaseってとこ繋がらない
[仁義なきキンタマ] keishiのドキュメント.zip SoNFFIKc1R 1,897,710,867
~~~~~~~~~~~~
↑
何このサイズ・・・・・
ドキュメントが引っかかって来たけど、これ解凍したら6ギガ近くあるんじゃないのか?
っていうか、キャッシュをZIPに変換する事さえ、俺にはもはや無理wwwww
CRYPT.WIN32ってなんだ?
>>257 今、最もホットなヤツだな。小学校の時間割とかのデータと露理満載だとか
SSは今も流れてるとか……。続きは、別スレ立ててやってくれ
antinny系ウイルス検出数チェック 2005/05
nyやここで入手したウイルスかもしれないもの112個
Norton(o) 80.4%
F-Secure(o) 76.8%
MCAfee(o) 73.2%
ウイルスバスター(o) 71.4%
AntiVir 71.4%
NOD32 69.6%
Avast 67.0%
BitDefender(o) 59.8%
ウイルスチェイサー(o)(Dr.Web) 58.9%
AVG 58.0%
haurijapan(o)(ウイルスプロテクターV4) 58.0%
PandaActiveScan(o) 53.6%
RAV ANTIVIRUS(o)(ウイルスキラー) 51.8%
KV2005(o)(ウイルスドクター) 50.9%
Ahnlab.com(o)(V3ウイルスブロック) 48.2%
etrast(o) 42.0%
ウイルスセキュリティ(K7 Computing) 32.1%
(o)…online scan
未知ウイルス検出がonだったりoffだったりする
どれに対応してるかわからんとなー
ウイルス集め中だけど全然集まらない。
ちなみにエロゲのどれがウイルスがわからない・・・
とりあえず現在山田に感染中
>>260 Good job!!
できればhtmlにしてあげて欲しいが・・・。
ところで、ウイルスキラーってRAV ANTIVIRUSなの?
Rising AntiVirusじゃないの?
264 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 00:57:58 ID:X3KDW7J+0
nyで何気にキンタマを検索してたら、知り合いと同姓同名がHIT!
ドキュメントを落としているが、なかなか落ちてこない。
夜が明けたら電話して聞いてみよう。
>>263 インストするとrav.exeとか出てくるから普通に間違っただけ…
Rising AntiVirusが正しいね。ウイルスキラーとは関係ない。
htmlは無理。全然知らないし。
エクセルならshareで上げてたりするけど…
今、シマンテックのサイト繋がらないよな?
俺だけじゃないよな?な?
>>266 (((( ;゚Д゚)))オレモガクガクブルブル
正直スマンテック
シマンテックやトレンドマイクロのサイトにつながらなくなった場合
DNS異常の場合もあるのでNS LookupでIPアドレスを参照し、IPでアクセスしてみる
それでもダメな場合hostsが書き換えられた可能性があるのでチェック
>>242 これ、俺も知らない内にひっかかってたんだが。しかも今さっき。
昔のnyのフォルダにUPフォルダが作られてて、なんかデスクトップがどうのってファイルが作られてた。
開けなかったんだが、これ、開けなかったら大丈夫なのかな。
あと、今使ってるnyのテキスト類のデータが全部上書きくらった。(これもついさっき)
(nyも)何もしてないのに急に書き換わるのってあったっけ・・・?
無視リストとかがぜんぶ「ぬるぽ」→「がっ」のAAに変わってた。
とりあえず怖かったんでテンプレの対処はしたが・・・・
>>269 すまん、今逝ったら繋がった。さっきまで20〜30分間だけど、
シマンテックのHPだけ、どのページにアクセスしても弾かれたからビビったよ。
たしかそんなウィルスもあったよなぁ(ぁゃιぃファイル踏んだ覚えはないけど)、
と思って慌ててこのスレ覗きにきた次第です。
一時的な鯖落ちかメンテでもしてたのかな・・・?
まあ何にせよ、お騒がせしました、、、
>>270 ありがトン。何か良く分からないけど、時間置いたら繋がりました。
273 :
271:2005/06/16(木) 02:55:31 ID:/WKS1fB20
orz 事態悪化
なんかほとんどのテキスト形式ファイルが書き換えされとる・・・・
------------------------
∧_∧
( ´∀`)< ぬるぽ
(空白行があった後)
( ・∀・) | | ガッ
と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/ ← (username)
(_フ彡 /
------------------------
てなってるよ _| ̄|○マジカンベン
うわやっべやっべ、ディスク内ほとんどのテキストが侵食されてるやっべ・・・・
やられた・・・拡張子.txtが全部やられてた・・・
これってny関係ないのかな
実況するより
質問テンプレを使ったほうがいいよ
OK。ちょっと取り乱した。
【使用OS】windows2000
【WindowsUpdateしてるか】2ヶ月ほどしてない
【使用AntiVirusソフト】無し
【AntiVirusをUpdateしてるか】無いからしてない
【ウイルススキャンの結果】できないからしてない
【オンラインスキャンしたなら結果】nyの圧縮ファイル内で見つかったのでそれは削除
【Winnyのバージョン】v2.0b7.1
【Winny歴、総DL量】v1の頃から、DL量はもう数え切れないかも
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】一通りは実行した
【症状、具体的に分かる限りすべて書く】
レジストリエディタが開かなくなってたので怪しく思って調査。
テンプレ読んでて気になったので、UPフォルダ探してみたら
古いnyフォルダでデスクトップ晒しの圧縮ファイルが見つかる。(普段使ってるほうでは作られず。)
色々削除、オンラインスキャン等実施。
テキストファイルがなんか変だったので調べてみたら、全ドライブの9割近くのテキストファイルが改変されてた。
って、今見たらexcelとかも全部ぬるぽに変わってた。
【何をしたらそんなことになったのか】
そういえば音楽聴いてたんだけど急に「キャー」みたな声が出て止まった。
他は普段からウィルスに注意してるんだが・・・2ch見てたとかぐらい。
【これまでにとった措置】
色々と検索やら削除やら。
レジストリにサーバ登録するようなタイプだとすると、駆除がやっかいだな
とりあえず一通りやられた感があるんで、これを期に1から構築しなおすよ・・・(´・ω・`)
仕事のデータとかも消えたのが痛いorz これが報いか。
一応オンラインスキャンを全ドライブにかけてとりあえず今日は寝ます
しっかし、4月発動するとかって96年頃のウィルス以来久々にひっかかった・・・
>【何をしたらそんなことになったのか】
>そういえば音楽聴いてたんだけど急に「キャー」みたな声が出て止まった。
この時間帯にそれは結構怖いな(w
282 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 03:35:19 ID:x9w2zXtV0
>>279 仕事のデータをnyに流されてる可能性ありだなwwwww
> 【使用AntiVirusソフト】無し
自業自得wwwwwwwwwwwwwwwwww
284 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 04:15:30 ID:x9w2zXtV0
ny立ち上げたら「フォルダ情報」タブくらい確認しろwwwwww
285 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 04:50:11 ID:x9w2zXtV0
>>279 ウイルスは特定できたのか?
Antinny系だろうと思うけど、トレンドマイクロなら
Worm_Antinny.○ ○内はA.J. K .R等
287 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 06:59:46 ID:hOWggjBu0
289 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 07:51:54 ID:x9w2zXtV0
>>287 肝心のことは何も書いてな(・∀・)イイ!!
290 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 07:57:19 ID:x9w2zXtV0
keishi今日もエロエロ落としまくりです
SS389枚ゲト、まだまだある模様。 zipは150MBまでキタ。
zipは一晩待っても、48Mしか落ちてなかった。
今 395枚、171MB。 大勢でおしかけて少しずつ落としてるっぽいス、効率ワル…
議員さんのときも始めはこうだった。
例の議員さんの件が、今朝の毎日新聞滋賀版に出ているそうです
どなたか確認できる方いませんか?
毎日新聞大阪版を読んだけど、見当たらなかったな。
297 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 12:35:03 ID:x9w2zXtV0
171MBで完全ストップ…
ヒマだからSSを確認してみたら5/10から1日も欠かさずny起動してる。 新聞並だな。
298 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 12:36:20 ID:x9w2zXtV0
あ、毎日nyを起動してるわけじゃないか、毎日SS撮られてるだけだスマン。
全部落ちてきたっぽい・・・
哀れなドキュメントだ・・・
娘さんがな
> 娘さんがな
オレが落とし終わるまで繋いでろよ!!
絶対だぞ!!!!!!!!
301 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 12:55:46 ID:x9w2zXtV0
のび太似らしい
どこから落としてるの
ny?
どうもやられたような形跡があるので専用機を作り長期間にわたり調べまくったが、ヒットなし。
ふつう、運がいい場合、自分のマシンからupを絶つとほとんどなくなると考えていいのかな?
誰か教えてください。
間違いなくupされたと思う。
キャッシュは定期的に削除されるし、他の方のキャッシュにも残ってないような。
バックアップを取られれば別だけど。
得体の知れないメールもなし。デスクトップにはファイルを置いてないので、まあ大丈夫と判断してる。
調べていてわかってきたけど、ベテランは危ないファイルに手をつけない。
ランダムなファイル名の *.lzh *zip *.exe には触らずに捨てると思う。
初心者は知らずに踏むこともあるが、同時に感染。
問題はSSだけど。一週間以上調べたけど出てこない。
あるいはコレクションマニアのHDDに眠ったかもしれませんけど。
故意に収集されなければ、残る確率は低いとも思ったりもする。気休めにねw
これからは個人情報のいっさいない専用機でしかやりませんから。
このマシンはウイルスの挙動調査にも使える。
>>303 山田ならnyじゃかからんよ。山田じゃないのか。
305 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 16:30:11 ID:oXs/LXQ80
306 :
303:2005/06/16(木) 16:31:35 ID:+Z5C36KD0
>>303 ちょっと書き方が悪かった。ヒットしないという意味。
307 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 16:37:50 ID:YrovJcPV0
>>303 俺はノートンいれてたがウイルスに感染してたっぽい。
仕事関係のファイルが主だけど業務に支障がでるような個人情報などいっさいない。
でも俺個人のデータはあるんだよね。ほんと数週間ゲッソリだよ。
俺もこれを機に個人情報のいっさいない専用機作るか卒業しようと思う。
テレビ番組とほんの少しのエロを落としてみてただけなのに。。
っていっても自分が悪いからしかたないか。お互いがんばろう。
なんかほんとーにちょっとずつだけど
winny起動するたびにキャッシュが消えてくんだけど
>>307 で、追跡してみたの?
たぶんないと思うよ。
よほどの暇人でなければ他人の個人データに興味ない。
っていうか、ダウンロードしてもlzhやzipは解凍すらせず捨てると思う。
それ以前にわけのわからんファイル名を意識的にダウンロードするかな?
個人名の出てる「晒し挙げ」とか「キンタマ」のjpgは結構見られる可能性大。
しかし、それすらも自分側のupを切ったら二度とヒットしてこない。
とりあえずデスクトップにファイルがなければ、流出の可能性はかなり低いと思う。
よく流出騒ぎがニュースになるが、デスクトップに置いてたものでしょ。
Antinny系の挙動を見てると、間違いなく圧縮してる。
最近考えてしまうんだけど、Microsoftの環境につかりすぎるのは危険すぎる。
メーラーも他社製、IEも他社製、EXCEL・WORDも使えない。
OSの中枢だけを利用、他はかかわらんほうが良いね。
Microsoftがもっとも悪い。OSに余分なものをつけて普及させるから逆にセキュリティが弱くなる。
OSの基本だけを売るべきだよ。
さすが毎日だな
主語の対象で攻め方を心得てやがる
zakには続報でさらに突っ込んでほしいな。
けっきょくデスクトップにファイルを置く習慣だったようですね。
おー、怖い。
しかし、息子とPCを共用するって言うのもね。
少なくともユーザを分けていればと思うのだが。
う、ユーザを分けてもやられるのか?
Jetcastの奴は祭りになった?
>>298 ny使っていないとSSは流出しなくない?
ところで娘さんのポエムは下手な新刊よりも多くの人に読まれているかもしれないすね
今話題のほうは山口県の小学校教師なのかね?
今回のはノートンをうpだてマメにやってれば防げたのかな?(漏れバスターなんで)
〔個人情報〕草津市議パソコン、300人分の住所録など流出、ウイルス感染か
http://news19.2ch.net/test/read.cgi/newsplus/1118925099/ 草津市の現職市議の自宅パソコンから、約300人分の住所録や
メールアドレスなどの個人情報がインターネット上に流出していることが15日、分かった。
ファイル交換ソフト「ウィニー」経由でウイルスに感染し、流出したと見られる。
内閣府では「議員であっても、個人が所有する情報は個人情報保護法の適用外」
としているが、多くの個人情報を扱う政治家の個人情報管理について、
今後一層強い意識が求められそうだ。
市議などによると、流出したのは個人的に年賀状を受け取った約280人分の
住所録データと、約10人分の電子メールアドレスやメールの内容など。
ファイル交換ソフト「ウィニー」を通じて、パソコン内のファイルを勝手に
共有状態にする種類のウイルスに感染したと見られる。
今月13日に市役所職員から感染の事実を知らされるまで流出に気付かなかったとしている。
市議は住所録の掲載者には謝罪するといい、「パソコンは家族で共有しており、
ファイル交換ソフトは子供がインストールしたらしい。不注意で申し訳ない」と話している。
ε(ο・д・)ノシ))☆source★((ヾ(・д・ο)з
http://headlines.yahoo.co.jp/hl?a=20050616-00000278-mailo-l25
子供が一番カワイソス
320 :
キンタマ乙:2005/06/16(木) 21:41:02 ID:qPAN60so0
民主現職市議パソコン「キンタマ」ウイルス感染
http://www.zakzak.co.jp/top/2005_06/t2005061626.html > ウイルスが感染したのは民主党の大脇正美・草津市議(57)。
> 流出したのは大脇市議が当選した際のお礼のあいさつや街頭演説の草稿、
> 来賓祝辞の原稿といった議員活動関係の書類が13点、
> エクセルファイルで293人分の住所、氏名、電話番号も流出し、
> 名簿には朝日新聞記者の名前も含まれていた。
>
> 「デスクトップを撮影した画像にメールが写っていた。それがカネに関するもので、
> 政治資金規正法に抵触するのではとネットでは大騒ぎです」とはウィニーに詳しいネットウオッチャー。
> 問題のメールの差出人は大脇市議もOBである「大阪ガス労働組合」の女性職員。
> 本文では寄付金を後援会口座へ振り込んだという連絡の内容だが、
> 同法では労組から後援会など政治団体へ直接献金するのは
> 「一切禁止」(総務省政治資金課)となっている。
> しかし、メール本文では、「例年どおり『議員活動補助金』
> (後援会収支報告上では政治活動委員会からの寄付金扱い)として、
> (中略)各後援会口座へ振込みをさせていただいております。
> 『領収証』を大阪ガス労働組合本部●●(職員の実名)まで送付願います」とあり、
> 労組ぐるみの献金に加え、隠蔽(いんぺい)工作まで指南している。
keishiについてのスレって立った?
>>303 >自分のマシンからupを絶つとほとんどなくなると考えていいのかな?
俺の持論ではおそらく正しいよ。他の方はなんて言うかわからないけど。
>これからは個人情報のいっさいない専用機でしかやりませんから。
>このマシンはウイルスの挙動調査にも使える。
俺も作ったことがあるよ。わざと感染さて何をやってるか調べてみた。
ウイルスと血みどろに戦うってけっこう面白い。
さらされてる人の中には遊んでるのもいるんじゃないかな。
>>303 >あるいはコレクションマニアのHDDに眠ったかもしれませんけど。
コレクションマニアの俺が来ましたよ
324 :
[名無し]さん(bin+cue).rar:2005/06/16(木) 22:48:28 ID:9IQ9lAZ10
>>321 つうか落ちたままになってるキンタマ総合スレ立ててくれ
>>265 エクセルで十分です。Shareじゃないとだめかな?
Winnyか普通のアップローダにあげて欲しい。
keishiの最新動向wwwww
[仁義なきキンタマ] keishiのデスクトップ(050615-1718).jpg
>>316 (´・ω・)あまり詳しく言うとダウソが終わる前に…
331 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 07:51:19 ID:JsY+5jvH0
332 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 08:30:24 ID:0VZO943h0
あの、すみません。テンプレ読んでもそれらしいのがなかったので質問させてください。
先日パソコンを使っていたら急に血しぶきのようなものが画面中に広がるという現象が起こりました。
あわてて終了させたのですがもう一度起動させようとすると起動せず、やむ終えず再セットアップした次第です。
これはやはりwinnyが原因なのでしょうか。
また、再セットアップすればもう一度winnyを使わない限りこういうことは起こらないのでしょうか。
どうか教えてください。お願いします。
気になったこととしては、ワードで作って保存していた文章の内容が私の名前やぬるぽといういたずら書きのようなものに
書き換わっていたり、久しぶりにwinnyを使ったら検索単語にぬるぽなどという文字が入っていて
使えなくなっていたということです。すぐにwinnyを削除したのですが、この時点でもう手遅れだったのでしょうか。
この後ウイルススキャンはしましたが大丈夫なようなので安心していたのですが。
また古いのにひっかかったな。
このところずっと感じてるんだけど、nyの開発者を許せなくなってきたよ。
あまりにも犠牲者が悲惨だ。
こういう結果になることを予測できなかったといえるかな。
未必の故意だね。
人間は欲望の動物だ。nyは酒やたばこに似てる。
被害者が訴訟を起こしたら開発者は逃げられるかな?
ウイルスを作るやつはもっと悪いが、ウイルス以上に悪質だね。
そんなことを言い出すとまた包丁やら車やらに例えるやつが来るから止しなさい
336 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 11:00:19 ID:rtDuR1Tm0
orz
そんなこと言ってたらお母さんは子供を埋めなくなってしまうぞ。
子供を産む = いつか死ぬ = 未必の故意
なんて言い出す奴が現れる。
>>335 そりゃ技術的な着眼は独創的でおもしろい。
しかし、結局、百害あって一利なしそのもの。
まっとうな利用など皆無に等しい。
マイクロソフトの次期バージョンにはP2Pのできない仕組みを入れるべきだね。
339 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 11:07:49 ID:JCjDjMdZ0
>>338 そのまっとうな利用のできないソフトを使ってウィルスに感染したんだから
犠牲者が悲惨などとはこれっぽっちも感じない
まあ、正直言ってWindowsが怖くて使えなくなってきた。
山田君などnyとは関係なくやられる可能性がある。
で、晒しはnyだよ。
ところでMACはどうなのだろう?
マイナーだからウイルスの開発も少ない?
子供が勝手にやったとか言い訳にもならないしな。
343 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 11:16:30 ID:JCjDjMdZ0
プロバイダーでチェックする仕組みを作れないのかな。
山田君で勝手にサーバーになった場合メールで知らせるとか。
nyはアクセス不能にするとか。
あと俺の妄想だけど、ウイルスの作者って某業界団体なんてと思ったりもする。
これだけ猛威をふるい暴れられ、亜種が次々に登場。
nyだけに的を絞った攻撃。
nyが怖くなり自然消滅を狙ってるとさえ思う。
>>343 nyに放流させるもいるだろ。
表に出てるのはなんとか潰せると思うけど、悪意を持って放流する悪い野郎もいる。
キンタマの亜種が流行るのは簡単だからだよ
upフォルダの記述を1行足すだけなんだから
>>344 感染した本人降臨か?
どの本人かわからないけど。(w
348 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 11:25:30 ID:JCjDjMdZ0
>>345 もう一度言うけど山田の晒しはnyじゃないし
>>348 山田で盗んでnyに放流する奴がいる って意味だと思うぞ。
350 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 11:33:48 ID:JCjDjMdZ0
>>340 Winにどっぷり浸かってんのに今更他のOSで初心者になるほうが怖い。
セキュリティに対する意識の低さ、知識の無さが問題。
自分でダウソしてクリックしてんだから、OS変えようがアンチウイルスソフト入れようが意味無い。
ウィルス踏むような初心者なら、どのOS使っても一緒だろ
ny開発者が許せないなら、windowsを作ったゲイツはもっと許せないんだろ
ウィルスが動作するようなOSを作ったんだからなw
・・・と釣られてみる
nyは自分意志だよね。だから自己責任でもある。
しかし、山田系は自分の意志ではないぞ。
誰にでもリスクがある。
まして2ちゃんなどに興味がなければ、なにが起こってるさえわからない。
おもしろおかしく実況してるやつもいるだろ。
さらに被害を拡大してる。
山田も自己責任だろ
中身の判らないファイルを勝手に落として感染してるんだから
まあ山田の場合は手渡し等法的に真っ白な手段で感染する場合もあるわけで
356 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 12:00:14 ID:JCjDjMdZ0
>>353 なるほど。まったく匿名のp2pって怖いな。放流された自分の個人情報は滅多なことで消えないからな。
>>354 画像掲示板などでクリックしたら感染なんてのもありえるよ。
exeやlzhとかの拡張子を見落としてね。
キンタマや晒し挙げは大半がデスクトップ上のファイルを放流してるよね。
いま騒がれてる議員はそれで流出してしまった。
しかし、機能上は別名で内部のファイルも送ってるんでしょ?
親子でもPCは一緒にすべきでないね。
しかし今後は亜種が進化して、どうなるのか想像もつかない。
Antinny系に山田機能が入ることさえありえる。
逆に山田にny機能が入ったら最悪だよ。
くわばら、くわばら。
マジwindowsやめようかなな。あるいはネット用・オフライン用とマシンを分けるか。
>>359 どこか間違ってる?
不明な点は疑問符だぜ。
NG推奨 ID:99KHL4v00
心にやましいことがあるやつしか感染しませんので
>>363 心にやましいことのないやつが感染しやすいので
馬鹿な奴は感染する。で
ああ… 清廉潔白な人間にとってニュイルスが脅威だと主張してる人が出てくる理由はそれか
ぬるい人(99KHL4v00)の日記のようなものはチラシの裏に!
あぼーん推奨ID:99KHL4v00
369 :
332:2005/06/17(金) 16:44:07 ID:0VZO943h0
>>333さん
「古いのにひっかかった」ということは昔流行ったものなのでしょうか。
できればどういうウイルスなのか、紹介しているページでもかまいませんので教えていただけないでしょうか。
お願いします。
ていうかキンタマや山田程度のウィルス感染するような奴は
他のOS移ったら100%踏み台に使われるよ
>>371 結論は簡単。
マイクロソフトの開発品を可能な限り避ける。
>>373 そ、それ。
再インストールする際、代替え可能なアプリがあるなら、
MS系を一切インストールしない。
アウトルックなど使うべきでない。
376 :
332:2005/06/17(金) 21:50:06 ID:0VZO943h0
>>370 ありがとうございます!まさにこれでした。
対処法は近くの詳しい人にでも聞いて勉強しようと思います。
わざわざ私のような初心者の質問にご回答していただき、本当にありがとうございました。
>>371 結局、nyで先行している技術なんだよなぁ。
47氏が健在であったら、今、どうなっていただろう…
まだ成仏してねーって
379 :
[名無し]さん(bin+cue).rar:2005/06/17(金) 22:13:09 ID:ZvI7d4T10
Win32/Rubdemon.A トロイ ってのがスキャンするとバシバシ見つかります。
感染ではなくて落としたファイルに含まれているみたいですが…これなんでしょう?
検索してもほとんど出てこない。
NOD32です。
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです
ニュイルスを命名してから容赦ないなw
>>265 やっぱりアップしてもらうのは無理でしょうか?
キンタマウィルスに感染したマジワロタ
マジ人間不信
俺は自殺を考えた
>325
キラー2004の体験版がうまく使えんと思った今日このごろ
ranobe.com 42331 antinny0618
なんかAVGでセレクトスキャンしようとしてnyのフォルダ開けると、Folder Settingと言うフォルダが見える。
でも実際にそのフォルダを開いて見えないのです。nyのフォルダをプロパティでみてみると、
確かにその見えないフォルダもカウントされている感じ。
C:\Winny2p_b726_000\Winny2 この下にup、Bbs、Cache、Downがあるのですが、
C:\Winny2p_b726_000\Folder Setting
と言うフォルダがAVGのセレクト窓には見えるのです。ウィルスバスターだと見えませんでした。
このような現象にあった方はいらっしゃいませんでしょうか?
チェックには一切何もかかりません。何かの亜種かなんかだろうか…
落としているのはTV番組のMPEGのみです。
388 :
OTZ:2005/06/18(土) 03:44:47 ID:rexRadrv0
【使用OS】win2ksp4
【WindowsUpdateしてるか】yes
【使用AntiVirusソフト】NAV
【AntiVirusをUpdateしてるか】yes
【Winnyのバージョン】Winny2b71
【Winny歴、総DL量】1year
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【使用AntiVirusソフトでのウイルススキャンの結果】no viree found
【オンラインスキャンしたなら結果】not yet
【症状、具体的に分かる限りすべて書く】
・taskmgr.exeが11kbくらいのものに書き換えられえる
・ルートに愚な民C.wavが置かれる(上戸彩のCMの声)
・(ランダムっぽい文字列).wplというWindows Media 再生リストが
E:\Documents and Settings\Administrator\Application Data\Microsoft\Media Playerに置かれる
・600kbくらいのctfmon.exeがsystem32に置かれる(Office未インスコ)
・jirokichi.docがsystem32に置かれる(0kb)
・tagosakuというフォルダがsystem32に出現
・UNLHA32.DLLがsystem32に置かれる(未検証だが恐らく例のBugFix前のVer)
・Winnyフォルダの中のtxt,iniは全部感染時刻に更新されている
・upload.txtに何か書き足してあった希ガス
・winny.iniの最後に何か書き足してあった希ガス
・downフォルダには援交.zipと.zip(無名)が置かれる(最近ny2に移行したが1のほうのdownフォルダにもあった)
【何をしたらそんなことになったのか】
(18禁ゲームCG) [050527] 輪奸病棟 「やめて…先生、診ないで!」 (jpg).zipの中の .exeをダブルクリックした
389 :
OTZ:2005/06/18(土) 03:47:44 ID:rexRadrv0
【これまでにとった措置】
↑をやったら音が鳴り始めた(ボリューム下げてたのでよくわからなかった)のでとりあえずおかしいと思い
LANケーブルを抜く タスクマネージャが立ち上がらないのでハードウェアリセットかけて電源落とす この間2分くらいか
別のPCで情報収集 最初はヌルポースかと思ってた 確かダイアログにヌルポースと出ていた希ガス
ここにたどり着き特徴を見たら何か違う trojanの傾向としてはレジストリ書き換えて既視感のあるファイル名で起動
taskmgr置き換え 等がありがちな事を念頭において感染PCを起動する
エクスプローラでルートを開くと愚な民C.wavが目に入る
別PCで愚な民でググると・・・
http://nemoba.seesaa.net/article/2994566.html こんな画面出なかったけどこれっぽい
このスレ検索してもかからないので、感染PCでスタートメニューの検索から今日の日付の検索オプション付けて検索
愚な民C.wavの作成時間は15時頃だったので、14時以降の作成ファイルをソートし見る
taskmgr.exe,xxx.wpl,jirokichi.doc,tagosakuフォルダ、援交.zipなどが見つかる
14時以降の更新ファイルも見るとWinnyフォルダの中のtxt,iniが全部あった
14時以降の作成ファイルは全部削除、更新ファイルは中身見ながら改変部を削除
よく見ると600kbくらいのctfmon.exeはXPのフォルダアイコンになっている
本体っぽいと思い、HijackThis.exeを起動しレジストリから削除
で再起動 今のところ症状は全部出なくなった
未だLANケーブル抜いたままです 解析してまだ何か見落としがあるようなら教えていただけたらと思います
よろしくお願いします
ここを見ていたら怖くなってきました
感染はしていないつもりなんだけど
もうねファイラーの設定か何かでexeは非表示にしてアプリの起動は
タスクバーのクイック起動か適宜ランチャに登録しちまおうかと
>>388-389 愚な民C.bmpと同梱されてるのは山田亜種だったとおもたが
現物落としてみてみるわ
392 :
387:2005/06/18(土) 04:49:02 ID:6gSr1hOQ0
すみません…自己解決しました…ただのフォルダのカスタマイズの残りだった…
>>388-389 対象物入手。まだ懲りないの?.bmp(愚な民C)と、13本の同一のexe
* よくこんなの踏んだもんだなぁ…しかし
中身は例によって暗号化されてるので、すぐには見られないが山田亜種っぽい
Fortinet 2.35.0.0 06.17.2005 W32/Antinny.B-tr * 何でAntinnyに分類するかなぁ
Kaspersky 4.0.2.24 06.17.2005 Trojan.Win32.VB.sf
NOD32v2 1.1144 06.17.2005 probably unknown NewHeur_PE virus
VBA32 3.10.3 06.17.2005 Trojan.Win32.VB.sf
こちらでチェック
ttp://blog.livedoor.jp/antiny_virus/
394 :
388:2005/06/18(土) 05:31:06 ID:rexRadrv0
>>393 レスありがとうございます
山田チェッカはフルチェック通りますた
ひとまず安心かなあ
エロゲーCGのZipを30本くらいまとめてWinRARで解凍してたら途中で同名ファイルの
上書き確認で止まって、ちょっとエロCG見るかと思ってフォルダアイコンがいっぱいある中で
適当にダブルクリックしたらそれだった・・・という感じですOTZ
フォルダアイコンに偽装したのがあるのは知ってたので、解凍終わってから種類順でソートすれば
いいや〜と思ってたんですけどね・・・
途中で止まったのが運の尽きですた
>>394 圧縮ファイルは解凍する前に
覗いてチェックして、ツールも使ったほうがいいお
SSMはマジおすすめだお
HijackThisが使えるあなたなら、予防ツールも
使いこなせるはずだと思うお
キンタマとか山田とかどうでもいいんだよ
おもしろウイルスまだぁ?(・∀・ )っ/凵⌒☆チンチン
いや正直次のウィルスはどういった祭りを催してくれるのか
楽しみで楽しみで仕方がないw
Shareで情報流出するウイルスってまだ無いよな
( ´д)ヒソ(´д`)ヒソ(д` )
次は洒落です。
403 :
[名無し]さん(bin+cue).rar:2005/06/18(土) 15:51:53 ID:eriGFEGP0
山田く〜ん、399にウイルス1つ持ってきて
|-`).。oO(その事件でnyの名前を出す意味がわからん・・・
うほっ
まぁ今年の夏休みも何か起こりそうな希ガス。
ガキのデータが流出しても面白くないんだがな・・
408 :
[名無し]さん(bin+cue).rar:2005/06/18(土) 18:27:39 ID:NWuO1RKd0
409 :
[名無し]さん(bin+cue).rar:2005/06/19(日) 03:02:41 ID:xh7qQ2EB0
>388氏
俺もまったく同じ状況で感染しました
(’A`)人(’A`)ナカーマ
参考にさせていただき、対処します。
( ´・ω・) ピコカワイソス
.exeファイルなんて無視ワードだろ。
412 :
[名無し]さん(bin+cue).rar:2005/06/19(日) 10:34:54 ID:ybL5Da950
ファイル名を指定して実行でメモ帳が開いたら感染って確認法あったと思うんですけどファイル名を何にして実行したらいいんでしたっけ?
regedit.exe
じゃなかった?初期のキンタマのやつだけかもしれないけど。
このスレの住人でレジストリエディタ知らない人いまつか?
>>415 まさかそんなビックリ人間はいないだろww
【使用OS】 XP
【WindowsUpdateしてるか】 いいえ
【使用AntiVirusソフト】 avast!
【AntiVirusをUpdateしてるか】 はい
【ウイルススキャンの結果】 脅威は見つかりませんでした
【オンラインスキャンしたなら結果】 スキャン中です
【Winnyのバージョン】 2.0v7.1
【Winny歴、総DL量】 2年程、覚えてません
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 はい
【症状、具体的に分かる限りすべて書く】
exeを踏んだときにDOS窓が出てきて、意味の解らない5〜6桁の数字を
3行程出したので、すぐに消して回線を抜いてスキャンをかけました
終わった後に再起動をしたら、起動時にまたDOS窓が開くも何も書いてませんでした
【何をしたらそんなことになったのか】
おねがいセニョリータ.mp3 .exe を踏みました
【これまでにとった措置】
・avast!でスキャン
・オンラインスキャン(実行中)
・whiter対策にフォルダを作ったりvbsを作って感染確認したり
・winnyのdown・upfoloderのチェック
・レジストリの確認
すいません、お願いします
なにをお願いするつもりだきみは?
419 :
[名無し]さん(bin+cue).rar:2005/06/19(日) 19:53:12 ID:r82oU8Cv0
被った上にageてもうた・・・orz
421 :
417:2005/06/19(日) 19:57:08 ID:uPHGwxOj0
何かウィルスにかかってるとは思うんですが
どれを確認して何をしたらいいのか解りません…
言葉足らずですいません
あとレジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
Shell(C:/windows/system32/explorer.exe)と、一つだけ\じゃなく/である値があるのですが
これは消した方が良いでしょうか?
>>421 死ぬかパソコンぶち壊すかすりゃ良いと思うよ
>>417 質問するならオンラインスキャン終わってからにしろ
感染の不安があるならOSクリーンインスコした方が楽
>>421 オマンゲマンゲなんて聞いている奴には教えてあげません
面白い被害がないとここのスレの人は誰も助けてくれません
ここでもレンジに対しては厳しいのかw
>>417 せめて、どんなファイルに混入していたかを知らせてくれないと
追試できないのよ。追試できなきゃ、ただの自爆報告にしかならん。
>>428 たぶんコレ
(シングル)[2005.06.08] ORANGE RANGE(オレンジレンジ) - お願い!セニョリータ [256kbps].zip 19,291,402
ハッシュは分からん
しかしオマンゲマンゲって、混入しまくりなんだな。
お願い!セニョリータ [256kbps].zip の内容は
・Thumbs.db 7236746Bytes
・02 ねったいナイト.mp3 5855912Bytes
・03 はい!もしもし・・・夏です!.mp3 4223363Bytes
・01 お願い!瀬ニュリーた.mp3 .exe 1974272Byte
で、該当ファイルには、ルビースクリプトが、ぎっちり詰まってる。
Virustotalさんによれば、ほとんどが、no virus found で
Symantec 8.0 06.18.2005 のみ Trojan.Kakkeys として検出
(日本版の先生も、最新版のアップデートで、上記として反応した)
ということで、仔細は下記を参照のこと
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.html キンタマ+苺キンタマ変種の失敗作ってことかね。
(成年コミック・雑誌) [純愛果実] [2005-01] [ゼロの者] プレゼント.zip
の中に「プレゼント (スペース沢山) .exe」
ってのがあってね。サイズはexeだけで約60MB。
ウィルスバスターで検索してもウィルス引っかからなかったんだけれども。
これはウィルスなのかなぁ。
それともウィルスに見せかけたなんてことのないファイルかな。
サブPCMeのHDDが逝っちゃったから
.exe踏んでウィルスなのか確認できん…。
キンタマに感染したショックで蛇に噛まれた夢を見た
夢診断お願いします
>>434 あなた自身の体の一部を噛まれたり、蛇の陰(とぐろを巻く)の姿は、運気の低下と噛まれた
ヵ所の病気・ケガを表すこともあります
437 :
通りすがり:2005/06/20(月) 11:20:41 ID:4kRTTyAN0
zipの中にhtmlのファイルが3つあるのはウィルスなので注意してください。
winnyのファイル情報を見て、いつものフォルダと違うフォルダが作られて
いれば感染しています。
( ゜д゜)
>>437 フフフ、黒い背景に黒い字で書かれたUPフォルダ情報に気づく香具師はいるかな?
フフフフフフフフフフフフフフフ
>>433 exeの時点で捨てろよ・・・まともな放流主ならexeになぞしない
仮に無問題のブツでも漏れなら踏む前に捨てる
俺なら捨てる前にウイルスフォルダに保存する
久々にふんじまっただ
レジストリエディタが書き換えられててさぁ大変
OSのCDどこやったかワカンネし万℃癖
久しぶりに(・∀・)コンニチハ!!
nyのログ情報でアップフォルダ読み込み失敗って出てれば平気なもんなんです?
>>444 そう思う奴がいると知ったらそう表示させる機能をウイルスに付けるだろうね。。
nyの表示を改変させるなんてわけないから。
UpFolder.txtをシステムファイルと同じく非表示にさせたら気付く奴が圧倒的に少なくなる悪寒。。。
>>445 ということは今のところ平気なんですね?
よかった…
>>446 いや、俺は知らないよ。 実行したことないから。。
キンタマと晒し挙げの、ダブルでやられました。
間違いなくアップされたはずですが、話題になりません。
今考えると本当にアップされたのか、疑問に感じています。
誰かのキャッシュに残ってる形跡も見あたらない。
もはや悩む必要もないのかな?
話題になったかどうか過去スレを探したいが倉庫入りで不可能。
過去スレのキャッシュってないのでしょうか?
>>448 おもしろいネタでも含まれていない限りネタにはならないよ。
>>449 普段からデスクトップには何も置いてないのです。
スタートメニューから入る習慣になってる。
結局ネタになるようなものが流出してないってことですか?
知るか
俺も一ヶ月ぐらい放流してたみたいだけどネタにならなかったぞ
オナホール買ったり、ほとんど24時間ぶっ通しでエロゲやエロ動画落しまくってたけどな
大きなニュースになった流出事件ですら発覚に二ヶ月かかったりしているから
1年後とかに祭りになるかも知れんな。
おそらく何百ものパソコンから放流されてるだろうからおもしろくなければ誰も気にしないだろ
いまさらデスクトップがエロとかでもめずらしくないだろうし
しかし、「キンタマ」や「晒し挙げ」で大量にヒットするけど、
いちいちダウンロードして覗こうなって気力はないね。
しかし、去年のタイムスタンプがついてるのもあるけど、あれは何?
本人が気づかずそのままなのか、誰かのキャッシュですか?
誰かのキャッシュ。もしくは感染しっぱなし。
457 :
ねたきり:2005/06/20(月) 19:38:10 ID:d6bq8iAV0
記念チェキコ
2005/06/20 20:01:43ポートスキャン202.239.163.66TCP(1403) TCP(1413) TCP(1410) TCP(1416) TCP(1412) TCP(1409)
2005/06/20 20:01:43Rst attack202.239.163.66 -> 202.239.163.66
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.239.163.64/28
b. [ネットワーク名] SANKEI
f. [組織名] 産経新聞社
g. [Organization] The Sankei Shinbun
m. [管理者連絡窓口] HK2489JP
n. [技術連絡担当者] HK2489JP
p. [ネームサーバ]
[割当年月日] 2004/05/13
[返却年月日]
[最終更新] 2004/05/13 11:42:13(JST)
上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 202.239.128.0/18
KDD株式会社 (KDD Corporation)
SUBA-035-004 [SUBA] 202.239.163.0/24
KCやっと気づいた? それとも20日分はこれからか
…ボーナス目当てでW4買ったかな?
ウイルスは駆除できたけど、消されたレジストリエディタが戻ってこねええ!!!
CD探すのがめんどくせーよー
そして人間は学習していく。
うむ、こうして成長していくんだね
464 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
465 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
【使用OS】 XP sp1
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウイルスバスター
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 無し
【別のオンラインスキャンしたならその結果は】 無し
【何をしたらそんなことになったのか】
【これまでにとった措置】
【症状を具体的に、分かる限りすべて書く】
ダウンロードした怪しいファイルを間違ってダブルクリックしたとたん、
一瞬でスタートアップなどにいくつか登録されたので確認した。
プログラムファイルにikenaiなんたらというフォルダが作成されており、
中にexeファイルがあったため削除。スタートアップに登録されたそのexeファイルへのリンクも削除。
動作が重いのでドライブ容量を見ると、マイドキュメントの中身が全て消えており、
妙な巨大ファイルがいくつか占領して、Cドライブを最小まで埋め尽くしていた。全て削除。
再起動しても何も起こらず安心していたのだが、とりあえずシステムの復元をしようと復元を起動。するとシステムの復元が全て無効になっており、有効にしようとすると
「1つ以上のドライブを有効または無効にしようとしたときにエラーが発生しました。コンピューターを再起動してください。」と出て有効にできない。
色々と検索してみるが詳細な解決方法が見つからずお手上げ状態です。
システムの復元機能を有効にしたいですし、またウイルス?ファイルを削除しただけのこの状態で安心できるのでしょうか?
そんな状態なら初期化インスコしたほうが、気分的にもすっきり
すると思うんだが。
脳ミソがカケラでもあれば再インストール
>>470 > ダウンロードした怪しいファイルを間違ってダブルクリック
この時点で、ネタかも知れん…
まぁ、何を何してという情報が欠落してるのに、新種かどうかなんてわからんわな
しかし、この程度の悪さをするソフトなら厨レベルでも作れるのに、
それをいちいち新種というのもどうか
zipファイルをキャッシュから変換した途端、
upフォルダによくわからんファイルが出来て、
Cの容量がどんどん少なくなっていくような症状のウイルスって確認済み?
zipファイルは展開してなくてキャッシュから変換したとたんに、この症状は起きました。
それ以前のファイルに感染している可能性のほうが高いな。
474 :
472:2005/06/21(火) 10:37:25 ID:DO29IWOu0
>>473 それは私に対するレスですか?
確かに以前、覚えてないけどウイルスにかかったことはある
そのときはウイルスバスターが反応してすぐ駆除できた
それから特別異常はなかったです
それからWinnyを2ヶ月くらいやってなくて、最近また始めて
そのとき
>>472で紹介したようなウイルスが検出されたんだけど
zip開かないままウイルスの症状にかかった人っていないのかな?
>>474 zipで何もしてないのに感染するようなウィルスは
今のところ存在しない、と思う。
476 :
472:2005/06/21(火) 10:55:03 ID:DO29IWOu0
じゃ、やっぱり前のウイルスの仕業だったのかなー
zipファイルに意図的にくっつけられたウイルスファイルを一緒に変換した
というのは考えられないのかな?
どちらにしてもまったく無いとは言い切れないのでみなさん、気をつけましょう
477 :
472:2005/06/21(火) 10:55:47 ID:DO29IWOu0
すんません、sage忘れました
>>476 確かにウイルスのせいにしたい気持ちも判るし、そりゃそうなんだが
解凍ソフトの名前とバージョン何よ
脆弱性のある古いバージョン使ってる+一発解凍設定だとこれからもウイルスの餌食な悪寒
479 :
[名無し]さん(bin+cue).rar:2005/06/21(火) 11:15:26 ID:DO29IWOu0
zipファイルはWindows XPに標準でついている「圧縮フォルダの展開ウィザード」
を使っています
これにバージョンってあるんですかね?
winny以外でも、ダウンロードしたzipファイルは右クリックから解凍の手順を踏まないと
解凍しないです
しかし、おっしゃったように、こちらで何かまずい設定をしてるのかもしれません
480 :
472:2005/06/21(火) 11:15:58 ID:DO29IWOu0
すみません、また・・・
nyをやるならPCは完全分離しかないと思うよ。
余分なアプリはインストールしない。
デスクトップは真っ白。
メールも使わない。
2チャンネルブラウザも使わない。
などなど。
秋葉原などで中古のwindowsMEマシンを捨て値で買う。
アプリケーションは入ってないから、やられたら即フォーマット。
たいした手間ではない。
ただ、いずれネットワーク型のウイルスが出てきて、LAN内を浸食されたらと思うと、
手が打てないか?
zipを解凍する前に異常が出るってことなら、それはNyのキャッシュ変換の脆弱性を
突いたウイルスか、既にインストールされているウィルスの発動トリガがそのzipファイル
だったかだろう。
おれは472の勘違いに一票だな。
まえにCドライブの容量がどんどん減っていきますって騒いだ香具師がいたな
32ウィルスだっけ?
学校休みますとか、本当に父親に殺されますとかいっていた32
ふと思い出した
殺されたのかな
>>474 それはzipに偽装したウイルス。 拡張子はzipでなくexeだったんだと思われる。
kill.meとかpunch.meとか謎の空ファイルが次々練成される
こりゃ何のウイルスかな?
エミュレータのプラグインフォルダとかによくあるな、それ。
解凍時にフォルダ作るための空ファイルだろ
ああ、居たなw
親父に殺されたのだろうか?
親父を殺して今でも快適割れライフ
ファーザーキラー
おギャー
どこをどう読めば俺が息子だと思えるんだ…orz
つーかホントになんなのか知りたいだけなんですが。
必死にウイルスが何なのか突き止めてるのかな、と見えたんだろう。
詳しくは俺は(゚ 听)シラネ
何なのか、って
そのスレのまとめサイトにあからさまに書いてあるじゃないか
よく見ろよ
ち、チガー!WORM_ANTINNY.Gのことじゃねぇっすよ!上記スレの829が感染してるヤツです。
本人曰く、実行されたのがいつかわからない・未知の脆弱性を突かれた可能性
だそうです。詳しくはそのスレ見て欲しいです。
やっぱただの間抜けが自分で実行したの気づかなかっただけなんすかねぇ…
だったらl50じゃなくて829にすればいいのに。
酔っぱらって帰ってきたときについpermitとか操作ミスの方が確率高そう
いずれにせよ第三者には対象のファイルがないことにはわからないでそ
どーもっす。まぁそうですよねぇ…気にしても仕方ないか。
>>502 すんません、書き込んだ後気づきました。
該当スレの>829は、ネタ認定されたようだが…
> kerioを使い、nyの本体が書き換えられたらnyを起動出来ないようにしておいた。
意味ねぇー
> nyを起動するときには必ずnyフォルダを覗いてUpFolder.txtが無いか確認していた
そんなことする必要は無いのにねぇ。
> nyの「フォルダ情報」も確認していたがUpフォルダの情報は黒い文字で表示されているらしく見えない
黒い文字て…フォントカラーをデフォのままで使うバカがどこにいるよ。
> nyの起動はkerioで許可、不許可を起動するたびに決定出来るようにしていたが勝手に許可を出されていた
はぁ、kerioまでハックしてますか?
> セキュの勉強をちゃんとやってたから
極めつけ!笑うよ。
506 :
[名無し]さん(bin+cue).rar:2005/06/21(火) 21:55:16 ID:ukh1Bb3O0
俺はこんなヤツが感染してたウィルス知ろうとしてたのか…なんか色んなものに引っ掛かりそうなヤツだ
無駄骨だった…変な質問でスレ汚しスマソ。もうしないッス。
とりあえず・・orzと。。。をNGワードに追加した
同じ奴じゃん
512 :
[名無し]さん(bin+cue).rar:2005/06/21(火) 23:05:01 ID:ukh1Bb3O0
>>510 それで気づいた
364 名前:[名無し]さん(bin+cue).rar 投稿日:2005/06/21(火) 19:30:43 ID:5D1LT1SB0
ってかWAvuIVUw0はイタすぎ(w
なんでVMの話でホストHDDの復元の心配するんだか。。。
レスする前にまずは知識を得ろよな。
見当はずれの内容を騒いでてイタすぎ。
自分で自分を叩いているような…
WAvuIVUw0語録
> 暗号化の世界で有名なアレだね、コリジョンだっけ?
> えーーーと。。。。 ウイルスをなめすぎてるぞ。。。。
> 漏れは仮想マシンは使ったことないんで分からないんだけど、
> メインOSのほうのファイルを削除済みファイル復元アプリとかで読まれたりはしない?
> で、復元使ったら読めるの? そうならそのうち山田亜種とかに採用されるかも知れん。
> すまんな、Hellow World君。
> ちなみに削除済みのファイルの復元をするプログラムは簡単に出来る。
> vmがHDDへのアクセスを許可しないわけか、なるほど。
途中で、頭痛くなってきた…
。。。。を多用するあたりで痛いのだが、ダメだろ、こんなの相手にしても
コリジョンていうかただのシノニムじゃねw?
> 暗号化の世界で有名なアレだね、コリジョンだっけ?
工エェェ(´д`)ェェエ工
> えーーーと。。。。 ウイルスをなめすぎてるぞ。。。。
> 漏れは仮想マシンは使ったことないんで分からないんだけど、
> メインOSのほうのファイルを削除済みファイル復元アプリとかで読まれたりはしない?
エ━━( ) ´゚д゚`━ッ !
> で、復元使ったら読めるの? そうならそのうち山田亜種とかに採用されるかも知れん。
> すまんな、Hellow World君。
> ちなみに削除済みのファイルの復元をするプログラムは簡単に出来る。
工エェェ(´д`)ェェエ工工エェェ(´д`)ェェエ工
> vmがHDDへのアクセスを許可しないわけか、なるほど。
工エェェ(´д`)ェェエ工
516 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
517 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 01:37:31 ID:LyHnmhB20
また出現のもよう
378 名前:[名無し]さん(bin+cue).rar 投稿日:2005/06/22(水) 01:30:23 ID:3jV228/00
WAvuIVUw0はさすが大手サイトの鯖管してるだけあるな。
決して油断をしない姿勢は鯖管には必須アイテム。
518 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 01:40:08 ID:etfDEnHA0
【使用OS】 WindowsXP Professional
【WindowsUpdateしてるか】 していない
【使用AntiVirusソフト】 なし
【AntiVirusをUpdateしてるか】なし
【ウイルススキャンの結果】 出来ない
【オンラインスキャンしたなら結果】 なし
【Winnyのバージョン】 Winny2
【Winny歴、総DL量】 2年
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】していないがOS再インスコする予定
【症状、具体的に分かる限りすべて書く】 一部のdllの中身がぬるぽになっている
【何をしたらそんなことになったのか】たぶんファイルの解凍かと・・・
【これまでにとった措置】回復コンソールによるboot.iniの再構築
多分これだけじゃ分からないと思いますので現在までの簡単な流れを下記に・・・
1、突然PCがエラーを吐く
2、取り合えず再起動
3、OS起動時にhal.dllが壊れているため再インストールするようなどのメッセージ表示
4、リカバリCDが手元にない為、起動ディスクを作成し回復コンソールでboot.iniの再構築
5、上記の対処で治らない為、回復コンソール上で調べていたらいくつかのdllにぬるぽの文字とAAが・・・
4の時点まではウィルスではなく、boot.iniが原因だと思っていた為流れ的にちょっとおかしいかもしれませんが・・
実際これがWinny経由かどうかは定かではないのですが、まずwinny経由と思ってまちがいないでしょうか?
ぬるぽっていう記述からWinnyじゃないかと安直ではあるのですが。
夜釣りは禁止です。
お帰り下さい。
521 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 02:23:33 ID:etfDEnHA0
>>520 返答ありがとうございます。
この症状は1つのウイルスじゃなくて2つ以上のウイルスもしくは他の原因の可能性があるってことですよね?
通りで探しても見つからないはずだ・・・。
>どうせ再インスコするなら、HDD徹底的にチェックしてみたらどだ
>
ttp://shattered04.myftp.org/pc_11.html DOS用ツール容量2k・・・2k・・・フロッピーじゃ足りない(涙
再インスコするにも引っ越したばっかでCDどこにあるか定かじゃないし、前途多難だ_| ̄|○
釣り士ばっかだな。。。
俺の知識量の多さに誰も物を言えなくなってしまったようだな、正直すまんカッタ君。
>>415 亀レスだけど知らない
検索すればわかるかもしれないけど
あぼーん
それにしてもおまいらバカだなあ〜。
そろそろキンタマ対策しないと、
この手で失敗している人の中に放流主がいたらどうするんだよ。
ただでさえnyは減少しているのに……。
そもそも本当に減少してるんだろうか
してる。少なくとも申告データの上では。
WinMX3.1→現状維持(3%内↓) 流通量→現状維持(3%内↑)
Winny1→現状維持(3%内↑) 流通量→増大(5〜7%内↑)
Winny2b6→減少(7%) 流通量→増大(9%)
Winny2b7→減少(5%) 流通量→増大(9%)
Share→現状維持(3%内↑) 流通量→増大(13%)
絶対数を出してないので数字遊びですが、
2四半期連続で減少傾向にあるので、結構な減少だと思います。
逆にShareは2四半期連続の増大にありますけど。
未だにMXやNy1がそれなりにいるのが驚きですけど、
MXのほうなどは閉鎖的な人たちがいるからかな。
絶対数だけで見るならMXは消滅と言えるでしょう。
Ny1は意外に生き残っていますが。
531 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 13:56:10 ID:F2exK6H90
うはっ、怖ー。
ここを読んでるとほんと怖いわ。
アンチウイルスソフトも安心できない。新しいものには無力だ。
特に山田は最悪。亜種もさらに出てくる予感。
メイン機をまっさらにしてクリーンインストールしてるよ。
nyの影響を一切排除した。
nyは専用機でやることにする。
ルータの設定も速度よりセキュリティ最優先。
山田の亜種や同類のウイルスが増え、ny以外からも感染するリスクが増えると、
インターネットを使うのが怖くなるな。
機密性を要する作業はオフライン専用機でしかできない。
サーバー公開の機能を外せるようにして欲しいね。
(現状でも可能?)
布施明かっこいー
なんか、新参厨が多くなったと思うのだが、今、そういう時期か?
537 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 15:39:23 ID:xwSZd5dL0
>>531 新種バカそんなところまで行って迷惑かけてるのか
向こうでもネタ扱いで放置されてるしいいんでね?
>>532 なるほど、そう言うことか。
ソースってのが、ダウソ板で騒いでたヤツの
いい加減な報告なんだな。
くらだん。
【使用OS】 XP
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ウィルスバスター
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 ( ´ゝ`) 無
【オンラインスキャンしたなら結果】 ( ´ゝ`) 無
【Winnyのバージョン】 v2.0b7.0
【Winny歴、総DL量】 1年ほど 200G
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 読んだ
【症状、具体的に分かる限りすべて書く】 WINDOWSのsystem32に10Gのlogファイルが出来る
【何をしたらそんなことになったのか】 不明です
【これまでにとった措置】 出来るたびに消してるから疲れる_| ̄|○
まずはウイルススキャンしような
ってごめ、誤爆
なんでよりによってここに…
誤爆なの?
言っていることが正しかったから誤爆に見えなかったなw
ニュー速で妄想とか騒いでた基基地外も常駐してそうだな。
まだ夏休みには早いぞ
548 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546 証拠を出さない限り全部妄想
分かる?パラノイア君
いや、お前が釣れてるのが何よりの証拠だと思うが。。
>>547 何が負け犬かは知らないが、
こう言うURLは「大人の時間」系板にしてくれないか?
じゃまだから。
551 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????
凄い妄想力ですね。
548 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546 証拠を出さない限り全部妄想
分かる?パラノイア君
549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。
551 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????
凄い妄想力ですね。
50秒で反応して食いついてくるのが何よりの証拠だとおもうお
553 :
[名無し]さん(bin+cue).rar:2005/06/22(水) 21:59:48 ID:lWzy1L7W0
はいはい釣りでも何でもいいから
ウイルス の 現 物 出 し て ね
>>553 sageれないなら病院に(・∀・)カエレ!
>>554 今は病棟からでも2ch見れる時代っぽいからな。
多分そうやって見てるんだと思うが、格子付きの病棟に居る人間を刺激しちゃいかんよ。
このスレ必死に1分間隔位で巡回してる奴に帰れは酷いぞ。
もう、この話はいいんじゃない?
一人しか感染者がいないみたいだし、
検体も示されてないんじゃ、
議論のしようがないだろ。
ようやくsageを覚えたか気違い。。。
558 :
540:2005/06/22(水) 22:54:52 ID:DPu80wk00
すいません
【ウイルススキャンの結果】 ( ´ゝ`) 無
【オンラインスキャンしたなら結果】 ( ´ゝ`) 無
って言うのはウィルスが無しってことです。どなたかアドバイスお願いします
再インストール
560 :
540:2005/06/22(水) 23:00:31 ID:DPu80wk00
返答ありがとうございます。
クリーンインストールという事でしょうか?
総合スレから指摘があったのでこっちに来ました。
ANTINNY.Gに感染し、既にVBで駆除済み、regedit.exeのメモ帳起動を直すとこまでやったんですが、
regedt32.exeのメモ帳起動が直せません。regedt.comは試しました。
OSはXP SP2です。
>>561 その総合スレで指摘したヤツに言ってやれ。残念だけどね。
ここは、既存のウイルス/ワームについて、どうこう言うところじゃないのよ。
元のスレにお帰りくださいまし。
情報と質問じゃやっぱあっちですよねえ・・・
549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。
552 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:57:05 ID:Z20TdlcA0
548 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546 証拠を出さない限り全部妄想
分かる?パラノイア君
549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。
551 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????
凄い妄想力ですね。
50秒で反応して食いついてくるのが何よりの証拠だとおもうお
555 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 22:08:26 ID:Z20TdlcA0
>>554 今は病棟からでも2ch見れる時代っぽいからな。
多分そうやって見てるんだと思うが、格子付きの病棟に居る人間を刺激しちゃいかんよ。
このスレ必死に1分間隔位で巡回してる奴に帰れは酷いぞ。
ID:Z20TdlcA0 てめえが一番必死だな、死ねクズ
>>564 お前・・・、ID変わるまで一生懸命耐えてた怒りが溢れてるぞw
ID:lWzy1L7W0なのもろバレじゃんwww
指摘しちゃかわいそうだよ。(´・ω・`)
本人はうまくやったと思ってるんだから。
>>566 だな。空気の読めないクズはこれだから困る。
ま、クズにいくら言ってもクズはクズだから無理だろうけどナ。
釣れた
お前wwww
今時、釣れたって・・・・ここまで凄いのも久々に見るなw
マジで精神病棟から書き込んでるのかもな、冗談抜きに。
>>569 よく分からないけど、キミは新しいトロイがある派なんだよね?
もし関係なく単に煽ってるだけならどっか行って欲しいんだけど。
ここでまともな報告も出来なくなってるし。
どうでもいいけど、リアル厨は帰れよ。巣穴に……
ったく、どいつもこいつも。新しいのが出ないからって騒ぐんじゃない。
新着が多かったから何かあったかと思えば・・・
573 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:12:26 ID:nRVX26wS0
>流出データは、フロッピーディスク約31枚分に相当する。
これヒントのつもり?w
575 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:21:18 ID:SiEMGn8I0
576 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:21:40 ID:puVgIZL30
原発キンタマのハッシュまだあ(・∀・ )っ/凵⌒☆チンチン
577 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:25:42 ID:QvbLNGpH0
これの報告なかったな。見付けた奴がマスコミに通報したのかな?
578 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:26:50 ID:fWSpU43Z0
>>573 ちょwwwまwwww
最近やめてたけどまたny始めようかなwwww
45MBぐらいつうこと?
毎日はnyの話題が好きだねw
( ̄ ̄ ̄)
[∈(★)]
<丶`∀´> 祖国のために機密情報をゲットするニダ
(” ∨ ”)
│ | |
〈_フ__フ
583 :
[名無し]さん(bin+cue).rar:2005/06/23(木) 03:33:47 ID:fWSpU43Z0
>>581 そういや北電は韓国の業者を使ってるらしいな
法則オソロシス
妄想ヲタクが粘着してるのか、恐っ
いろんな意味で、オープンソースの時代になったなぁ〜w
梯のドキュメント
これどこにもexeが無いよ。
ワードファイルがあるけどこれマクロウイルス入り? スキルのある方検証きぼんぬ。
昨日ウイルスを一つのフォルダに集めてニヤニヤしてた。
いっぱいスペースがあるファイルとか、二重拡張子とかみてるとこんなので誰かが引っかかってるんだろうなと思うと笑えてくる。
合計24MBほど、20ファイルくらい。
俺も昔いろいろ集めてニヤニヤしてたが
VB2002だったかをインストールした時勝手に全部消された
俺もPC初心者の頃、集めてニヤニヤしてた。
で、意味の無い事に気づき止めたw
この板の住人は陰湿な奴ばっかだなwwネタがネタだけに仕方ないんだが。
そんなに自分を責めるなよ。
意味がないことにはうすうす感じ始めてきたんだけどいろんな種類があって面白くてやめられない。
いつの日か自爆してウイルスフォルダを閲覧中のSSとか出たら笑ってねw
ウイルスがみっちり詰まった圧縮ファイルが流出したら、ものすごい
迷惑だな。(w Whiterあたりを偽装して仕込んでおけば、感染した
やつが終末宿主になってキャッシュも自滅する悪寒。
>>596 流出させられるくらいならまだWhiterにやられたほうがマシ。
三菱電機では、22日夜に毎日新聞からの指摘で流出の事態を知った。同社広報によると
「実際にWinnyをインストールし、指摘されたものと思われるデータをダウンロードした。
現在は、MPE社員のPCに保存されていたデータと、Winnyからダウンロードしたデータを照合しているところだ」という。
>>598 まずは物証が欲しいな。
この板で話題になってないのにマスコミが先に気付くってのは
妙な感じがする。
>>599 いいや、流出してるキンタマは星の数ほどある。
ちゃんねらが中身を確認したのは氷山の一角にすぎない。
ttp://www.asahi.com/national/update/0623/TKY200506230213.html 人気の「ウィニー」、危険と背中合わせ 機密の回収不能 2005年06月23日13時33分
原発に関する内部情報が流出した今回の事態のように、ファイル交換ソフト「ウィニー」がからんで機密情報が漏れる事件は後を絶たない。
昨年3月には、北海道警や京都府警で捜査関係資料が流出した。陸上自衛隊では訓練計画や名簿などの情報が漏れ、鳥取市の病院では患者の診療記録が漏れている。
ウィニーによっていったん機密情報が流出すると、ほかの多くのウィニー利用者のパソコン内にファイルが取り込まれ、回収は不可能となる。
ウィニーは音楽や写真、映像などのファイルを利用者同士で互いに交換し、欲しいファイルを集めることができる。
使い方が簡単で複数のサイトから無料でダウンロードできるため人気は高いが、ウイルスや誤操作によって、組み込んだパソコンの中身が流出する危険と背中合わせだ。
ソフトは02年に公開されたが、その後、ウィニー利用者を狙ったウイルスが出現。
ウィニーを組み込んだパソコン内のファイルをかき集め、交換用に指定していないファイルも交換用に変え、利用者の知らない間に送信してしまう。
ウイルス駆除ソフトが普及しているにもかかわらず、このウイルスに感染するのはなぜか。
駆除ソフトの利用期限(通常1年)が切れても更新せずに使い続ける例が多い。また、
「日本生まれのウィニーは主に国内で使われていることから、ウィニーを狙った新種ウイルスが出ても国際的な監視の網にはかかりにくい」
(あるセキュリティー専門家)といった背景がある。
ウィニーは著作権のあるデータが大量に複製される問題で注目されてきたが、重要データの流出という問題も深刻になってきた。
流出ファイルに興味を持ってウィニーを使い始めることで、自分のパソコンからファイルが流出する被害もある。
対策は、ウィニーを使わないことだが、個人で利用するパソコンと、勤務先で仕事に使うパソコンを使い分ける必要もある。
>流出ファイルに興味を持ってウィニーを使い始めることで、自分のパソコンからファイルが流出する被害
え、これって被害なの?
日本だと如何なる理由であろうともウィルスに感染した側は「被害者」でしかない
>>602 流出ファイルにウイルスが同梱されてるのがほとんどで、
それで感染->流出を言いたいんじゃないかな。
あ、違う解釈してた。
煽って殴られても被害者と同じ原理。
万引きやり放題の店からジュースを盗んで飲んだら
誰かが悪意で置いた毒入りジュースだった。
原発関係って初期に話題になったが、あれとはまた別物なのか
>>606 万引きってもしかしてあびることを言ってるの?w
>>606 その考えでは、ny=犯罪って構図になるぞw
>>607 あれだよ。見るからに下請け風なんで、
ここの住人は大事になるとは思ってなかった。
それ苺じゃないの?
>>610 あれなのか。大して盛り上がらなかったなのは、祭にしにくい内容だったからかな。
>>611 多分、苺だったと思うが色々ありすぎてよくおぼえてないw
苺ならP2Pで共有しないべ。
デスクトップ画像だけ
仁義なきキンタマで原発の話題はたったの1レスしかない。
>>613 画像だけだったからそんなに騒がなかったとういうことか。次々に他の面白画像がうpされていた
わけだし。流出は2005年3月以降という話が本当なら、同じやつが山田にかかったのかな。
苺と山田だと
Winnyで共有されないんだよね。でも、毎日曰く、Winnyで
気になってたので苺のときのログを検索してみたが、「東海研究所再構築設定表.xls」を
開いている手前に双葉ちゃんで悩み相談板を読んでいる画像があった。たしかにこれだけ
だと一発ネタで終わってしまうな。
>>615 ああ山田じゃなくてキンタマの亜流と書くべきだった。しかし毎日の記者にも窓際族か
知らないが暇な奴がいるんもんだな。
欄検眼段だといっぱいあったよね。発電所関係の…
でも、今回のは仁義かねぇ。ドキュメントが流れたっぽいし
いまNHKで今回の事件とnyに関して解説してるよ。
なんか説明おかしいような・・・
うん、おかしかったね。
「非公開のデータが閲覧できるようになっていた」って何か違うよ
うな気がする。わかりやすいように意訳してたのかもしれんけど。
情報処理推進機構のひとが「重要なデータの入ったマシンにnyを入
れるな。ny使うなら別のマシンでやれ」って言ってたのにはちょっ
と驚いたが。(w
あと、過去の事件紹介では民主党議員のネタを完全にスルー。
大半の人はどんなソフトか知らんし、分からん人にはあーいう説明でいいだろ。
>>621 今回の毎日の記事を見ても、nyに関しては「ファイル交換用のソフト」
ということだけで、“不正なファイルがやり取りされている”といった
nyそのものに、マイナスイメージを植えつけようというのは昔に比べて
少ない気がした。
nyやるのは、なんか肯定されてて(そうしないと、警官とか議員とかを逮捕しなくちゃならないからだろうね)
単にインターネットは怖いですよ。という感じかね。
じゃぁ一番悪いのは、開発者を逮捕した京都府警ということになるよなぁ
ttp://www.itmedia.co.jp/news/articles/0506/23/news084.html 記者会見の様子、やはり仁義だった模様。
> 44Mバイト分(20Mバイト分のzipファイル)
なので、詰め合わせが20MB、SSの合計が24MBってことか…
> 技術者は、映画をダウンロードするためにWinnyを利用していたが、
おお、どこぞの著作権関連団体は、なぜ告訴しないのかなぁ?
映画とか言っているが、検索ワードは
熟女 日急 人妻 盗撮 温泉 中出し 生姦 生ハメ 生本番 無 おかん
頭文字 D fourth 頭文字 D 映画 映画 2004 ロリータ 妊
のぞき 脱衣所 脱衣 着替え 着替 露天 風呂 奥 援交 戦新 新戦
vp3 matu milf 黒人 洋物 洋物 洋物 avi ゴム ナンパ 盗撮 熟
盗撮 妻 盗撮 毛深い 毛深 パチスロ アルバム アルバム 2004 下着
胸 アイドル 杉浦 焙煎 風俗 流出 レイプ 高画質 PC ゲーム PC ゲーム zip
ミセス 動画 関西 ギャル 素人 すけべ 爆乳 シュレック アニメ ディズニー
アンパン 仲間 仲間由紀江 由紀恵仲間 由紀恵 年増 挙げ 熟 女子 高 女子高
無修 感動 ワンピース インク naruto uzuki 疼 桐島百合子 岸川ひろみ 桐島
岸川ひろみ 岸川 旦那 光 映画 盗 Girls Story 桐島百合子 mature
鹿児島 北海道 乳首 ブラ アナル samurai japan 生 ロリ アルバム ex
アルバム 湯 着 関西援交 sm sweet sweet アルバム オーシャン パン
九州 福岡 乳 貧 金髪 bl black黒人 black 小雪 関西援交 42 関西援交 55
関西援交 65 関西援交 関西援交 6 関西援交 71 関西援交 7 無修正
徳川 うさぎ たまご 台湾 グリーン グリーンファンタジー 茶髪 コギャル グロ
個人 大分 スキン 潮 外伝 ガールズ ガール story Oriental Dream Golden
Samurai Samurai 熟 Girl's Story Legend 必殺 仕事人 Tokyo Momo Mrs
だってさ
しかしどうしてこう次から次へネタが…
まぁ、広い意味の映画(ムービー)に違いないな w
とってもMoved
とにかくハッシュだ、ハッシュだとにかく。
おかん
落としたZIPファイルの中に
落としたファイル名.exeってファイルがよくあるんだけど、これもウィルス?
今度はこのスレか
専用スレにあるよ、zipで22474247Byte、解凍すると47878652Byte
だった。参照数が急上昇。報道って怖いね。
仁義の詰め合わせなのだがSSは出なかったのかなぁ…3/17流出分だね。確かに古いや。
ttp://www.yomiuri.co.jp/main/news/20050623i215.htm 原発情報ネット流出、電力関連12社含む
三菱電機の子会社社員の私物パソコンがコンピューターウイルスに感染し、原子力発電所の保守点検情報などがインターネット上に流出した問題で、
三菱電機は23日、記者会見し、流出した中に、北海道電力、東北電力など電力6社や、日本原子力発電など計12社の情報が含まれていることを明らかにした。
この中には、原子力発電所7か所、火力発電所10か所、水力発電所3か所の計20発電所の点検報告書の下書きなどの情報が含まれていた。
三菱電機によると、子会社の三菱電機プラントエンジニアリングの男性技術者(30)が、保守点検に関する情報を取り外しが可能な外部記憶装置に取り込み、
自宅の私物のパソコンに接続して作業をした。私物パソコンにはファイル交換ソフト「Winny(ウィニー)」が入っていたが、
このパソコンがインターネットを通じて暴露ウイルスに感染したため、データーがネット上に流出したという。
プラントエンジニアリング社では、データを社外に持ち出す場合は上司の許可が必要だが、この技術者は許可を取っていなかった。
すんません。キンタマに犯られちゃったみたいなんです…。
レジストやるとメモ帳開くし、tempにユーザー名.txtもあった…。
downフォルダを除き、nyフォルダを削除し
C:\Documents and Settings\ユーザー名\Local Settings\Temp\ユーザー名.txt
も削除し、ウイルスバスターもかけたのですが
まだレジストエディタはメモ帳になってしまいます。
どこかまずいんでしょうか?
また、ny本体を削除しても、キンタマによる被害というのは
あるんでしょうか。
>635
OSのCD探してregeditを検索してc:\Windowsにコピーせよ
力技だな
俺はWin95からのをc:\Windowsには置かずに使ってる
ttp://www.ipa.go.jp/security/topics/20050623_exchange.html IPAお墨付きかぁ…
・業務で必要ということで入れていたのか?
業務に無関係な目的で使用すべきではありません。
# 業務目的ならよいのか…。あそこの役場の人間が確かそういってたよね
・クライアントのパソコンにウイルス対策ソフトを装備しているか?
P2Pにより外部と接続するので、プロバイダなどに依頼しているメールチェックやサーバー
でのチェックでは、検出することができません。したがって、対象のクライアントの
パソコンにウイルス対策ソフトを装備するようにしましょう。
・パターンファイルを更新しているか?
日々新しいウイルスが出現しています。新種や亜種のウイルスに対応する
ために、パターンファイルの更新を忘れずに行うようにしましょう
# このスレのテンプレじゃないんだから、新種・亜種には無力なのに(見てる? IPAの中の人)
すいません。落とした動画を再生すると必ず再起動されるんですが(Real Playerの場合のみ)
これはウイルスですか?ググッても何もでないんです。
問題のファイル
(盗撮)(風俗) 花びら回転 ピンサロ嬢1人目 フェラ・発射・後始末(すげーリアル).mpg
うん。おまえ自身がウィルスだよ。
642 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>638 システムフォルダの位置はAPIで取得できるから
よっぽどアホな実装してるアプリ以外にはムダだよ
638はシステムフォルダ以外の場所に置いて使ってるという意味じゃないの?
ヒント:環境変数
あの仁義なきスレで質問したらこちらのほうに誘導されたのでこちらで質問させて下さい
以前、Antinny.Aというのにかかってしまってwinny自体をアンインストールで削除
したのですがwinny起動しなければデスクトップ画面とかは一応、流出しないのでしょうか?
(向こうでAntinny.Aはデスクトップ晒しではなくキャッシュをダメにするって聞いたのですが…)
パソコンの初期化も考えたのですがリカバリのCDがみあたらないので…(⊃ДT)
あと現在、キンタマウィルスにかかっているか調べるサイトとかってないのでしょうか?
教えて君で申し訳ないのですがご教授下さい…
誰だよ誘導したやつ。
スーパーの駐車場にいた警備員
万博の駐車場の警備員はとんでもないところに誘導するので有名らしい
>>646 Antinny.Aでググれば対処法がいくらでも出てくる。
基本的なことかもしれないけど、
ファイルを解凍することでウィルスに感染することはないんですよね?
解凍ソフトにバグ・脆弱性があり、それを使われたら感染する可能性はある。
解凍ソフトで場所を指定して解凍しても無視してスタートアップに突っ込んだりっていうのが前にあった気がする。
解凍ソフトを最新版に変更、バグなどの情報も収集する。
解凍するときから気を付ける。
それでももしかしたら(・∀・)コンニチハ!!
>>652 アホみたいな質問にどうもありがとうございます!
実は落としたソフトをスキャンしたらAntinny.Aにかかっていて、
zipファイルの中を見れる解凍ソフトで見てみたら、
怪しいexeと怪しいフォルダが一つあってそれ以外は目的通りの内容だったので、
解凍してexeをすぐ消せば大丈夫かなと思いまして…
>>654 また毎日か…。nyとは言って無いから山田かねぇ。…ス
三匹が斬る
>>655 毎日は会社をあげてキンタマを地引で総ざらいして収集してるっぽいな
で、ネタになるようなものを探すのか…
ご苦労なことだな
で、そろそろ毎日の馬鹿な新人が感染するかもな
661 :
[名無し]さん(bin+cue).rar:2005/06/24(金) 16:31:39 ID:vmX9rCqk0
やべー、ウィニーに感染シタ!!
【使用OS】WindowsXP
【WindowsUpdateしてるか】 n
【使用AntiVirusソフト】 何も使っていません...
【AntiVirusをUpdateしてるか】 n
【ウイルススキャンの結果】 まだしていません。
【オンラインスキャンしたなら結果】 まだしていません。
【Winnyのバージョン】 最新版(Winnyb7,1?だったような)
【Winny歴、総DL量】 新参です。使い始めたその日に感染しましたorz
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 一応実行しましたが、直らず...
【症状、具体的に分かる限りすべて書く】
PCを起動しても、アイコンやスタートボタン等が表示されず、背景画像しか出てきません。
現在はタスクマネージャーからIEを起動して書き込んでいますが、フォルダを開こうとするとフリーズします。
何度再起動しても、直る気配がありませんorz
【何をしたらそんなことになったのか】
DLしたフォルダ形式のファイルをダブルクリックしてから、処理が重くなったような気がします。
(これが主な感染ルートなようなので、多分原因はこれだと思いますorz)
そしてその後WindowMediaPlayerが開けなくなり、再起動をしてみた所、症状が出ました。
【これまでにとった措置】
テンプレートにある対処法を、「参照」コマンドからフォルダに入って実行してみましたが、無理でした。
自分ではどうする事も出来なくなり、恥を忍んで聞きに来させて頂きました。
何方か、助けて下さい。お願いしますorz
ファイル開いたら感染するものなんてあんのか?
偽造されてたんじゃねーの?
>>663 まぁね。仕方ないよね。高い授業料だと思って、あきらめな。
(ここは、素人お断りの、既存ウイルスの感染者を笑うスレだから…)
今すぐLANケーブルを引っこ抜いて、マシンのHDDをまっさらにフォーマットして
OSの再インストールをしてくださいな。それで二度とnyに触れないことだな。
(感染した時点で、あんたの個人情報がny上に流れたかもしれんが、
それも、いまさらどうにもできないから、あきらめろ)
>664
> DLしたフォルダ形式のファイルをダブルクリック
とか言ってるんだから、もっとも下等なアイコン偽装もの踏んだんだろ。
キンタマかも知れないし、HDD消しかも知れないし、なんだかねェ?
>>666 つまりアイコンではフォルダ形式だけど実際はexeとかだったってことだよな?
669 :
663:2005/06/24(金) 20:43:16 ID:jsvsea6U0
レス有難う御座います。とりあえずOSを再インストールしようと思います。
皆様の言うとおり、nyには二度と手を触れない事にします。
厳しいながらも暖かいレス、本当に感謝です。
ここはやさしいインターネッツですね
オンラインスキャンに引っかからないけど現時点で存在が確認されてる種ってある?
672 :
77430:2005/06/24(金) 23:42:19 ID:o1//aym80
壱つ WINNY(以下ny)を使うパソコンには流出しては困るファイルは置かないほうがよろしい。
壱つ nyで落としたファイルは必ずウイルススキャンを行うこと。
壱つ nyを使っていて少しでも危険を感じたらもう止めろ。
既出でしたらスマソ
なんとマニュはちゃんとしててセットアップだけワームってのもあった。
俺もだまされて踏んだ。
セキュリティには自信あったのに…
【使用OS】 windowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 NortonAntiVirus
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 DLフォルダの解凍してないzip内に1個。
【オンラインスキャンしたなら結果】 してない
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状、具体的に分かる限りすべて書く】 C:\Program Files\Ahead\Nero MediaHome\me11p0 にcsvとかメーラーの送信履歴とかのファイルが入っていて、←のフォルダがupfolder.txtに登録されていた。
nyのキャッシュにme11p0フォルダ内のファイルがあった。(zip圧縮等無しでcsvとかのファイルが直にあった) それ以外パス付きzip等のファイルは無かった。
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 UpFolder.txtを元に戻した。キャッシュ削除。
>>35あたりで言われてるやつっぽいです。助けてください orz
本当の素人には優しいが、ny歴も半年になるとばかにされる…
>>671 オンラインスキャン(シマンテックとかトレンドマイクロ)のことを
言っているのなら、見つけられないのは日々出現してるといってもいい。
山田亜種とかキンタマ亜種とか、とにかく亜種・新種はほぼ見つけられない。
>>672 上記の理由から、ウイルススキャンをあてにするな。
とにかくアーカイバの脆弱性をクリアして、実行形式のファイルは絶対に踏まないことだ。
(フォルダ偽装なんてのは低レベル過ぎ)
安全だとされているハッシュも、ファイル名と容量だけを見てるので実は信頼できない。
アプリのインストーラが一見正常に動いても、陰でトロイを埋めてるかも知れない。
結局、nyってのは開発が中断している不完全なP2Pツールなので、
既にクラック版も登場していて、nyプロトコルも解析されている今となっては
安全だと思われるデータファイルだけをやり取りしていても、リモートハックの可能性がある。
そのへんのリスクを了解している人間のみが使うもんなんだよ。
そのへんのリスクに無頓着な人間のみが使うもんなんだよ。
対策テンプレにレジストリ監視を入れてないのはなぜ?
679 :
77430:2005/06/25(土) 08:39:00 ID:5K+mMpAV0
まあ破壊されたりデータ持ち出されてもいいパソコンでやるんだな。
680 :
[名無し]さん(bin+cue).rar:2005/06/25(土) 09:05:24 ID:bnSDsO+f0
そそ、Winny専用機とか
警察のガサが入る直前でも躊躇無く叩き潰せるしw
俺もそうしよう。 HDDだけ取り出してフライパンで焼くぜ。
専用機がAMDアスロン64 3500+だからとてもできないです><
>>682 その値段で人生を捨てずに済むんだ、安いもんじゃないかw
>>682 その世代のマシンなら、BIOSからUSB 2.0が認識できて、ブートできるんだから
それにOSとnyだけ入れればいいんだよ(もちろんマシン内部にHDDなど積まない)
で手入れがきたら、外付けHDDを外してキュリー点まで熱してやるんだな
HDDだと、内部プラッタを400℃ぐらいにしてやればいいだろ。
(電子レンジがお手軽だと思うぞ。たぶんレンジもぶっ壊れるが)
685 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
686 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>686 こないだパスなしで苺にうpされてたから貰ったけど
大した代物じゃないじゃん・・・・速攻でゴミ箱行き('A`;)
本人にとっては生きるか死ぬかの問題なのにあんまりだwwww
誰も得してないよな、これ・・・
最近、警察関係とかで感染とかニュースになってるが、
メンツ丸つぶれの警察がこのままウィルス流出黙っているとは思えないね。
そのうち(実効性薄いが)ウィルス製造罪とか法整備が出てくるんじゃないかな。
・・・・・まぁ抜け道いくらでもあるから取締りなぞ不可能でしょうけど。
ウイルス詰め合わせ流してくれよぜんぜん集まんないよ。
デカイエロゲ落とした挙句ウイルスなしとかでこまる
尾行3はとりあえず確認できた。
セキュリティホールの多いプログラムもウィルスってことにするといいじゃん。
>>690 さくーしゃのたいーふぉっていう脅しで、潰すことができると思って
たんだろうな。
>>692 それを言ったらWindowsは(ry。
落としただけでウイルスにかかるのってある?
そうか、スキャンしててよかた
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 マカフィー
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 異常なし
【オンラインスキャンしたなら結果】 していない
【Winnyのバージョン】 v2.0b7
【Winny歴、総DL量】 2年程
【テンプレを読んだか】 yes とりあえずnyのUPフォルダは消しました
【テンプレにある対策を実行したか】 どれも調べたが該当するのは見当たらなかった
【症状、具体的に分かる限りすべて書く】
・偽装されたexeを踏んだ後、DOS窓が現れたが、即消したので何があったのか解りません
・再起動後、再びDOS窓が開き、タイトルバーにsystem32/explorer.exe、その中に nil という文字がでてくる
↑教えてgooに同じ現象があったが、その対策はしていない
・C/Program Files/daemontoolsというフォルダを発見・ウィルス(?)起動時のスクリーンショットが保存されていた
・system32にexplorer.exeをみつけた
・サイズは1,974,272
・WinRARでzipの中を見るとフォルダと同名、サイズ1,974,272のexeがありました
【何をしたらそんなことになったのか】最近よくネットで耳にする曲を聴いてみるかなと思い
ファイル名: 魔法先生ネギま! ハッピー☆マテリアル 5月度オープニング
トリップ: VaP9n0xIZi
を開けたあと、曲もあったのですがDocuments and Settingsがなぜか入っており、
Documents and Settings>All Users>スタート メニュー>プログラム>スタートアップと進んでいったら
deamon.exeというフォルダに偽装されたものを勢いでクリックしてしまい、こうなりました。
【これまでにとった措置】全スキャンしましたが異常は見られず、ノートンで調べても駄目でした。どちらも最新です。
UPフォルダを消す等のことはしました。いろいろ調べても解決策が見つからず、実行する前の復元ポイントに戻したら
とりあえず起動時に何も起きませんでしたし、system32にあったexeも消えてました。その後自分のデスクトップ画像に付いている
タイトルをググったりnyで検索しても見つかりませんでした。もう再セットアップをしようかと思ってます。何だか疲れました。
怪しいのを落としたり実行しないようにしていたけど勢いで踏んでしまうとは思いもよらなかった。リスクは解ってやっているとはいえ軽薄でした。
デスクトップ画像くらいならまだマシなんですが何されたか解らない、何も情報が無いというのは不安です。
既出のものなのでしょうか?ジョークソフトですか?ご教授ください
あと、マカはやめてノートンかバスターの方がいいのでしょうか?
(^ω^;)
/ |. !
,,.-─'´────────‐ - 、 ├──'
r''"´ ヽ<  ̄ ,,.-‐'''フラソア! ̄i!Ti!T ‐tァ、_ ``丶、
/ /i' / `` ‐ァ´イ// /ナ / | l! i! ト- L |! i`丶、 `丶、
! 丶ー ' 〈//ノ━━━‐' ┗━━ ! i l! l ! `ヽ、
丶、 ) ' ソ ___>||||<___,`! | ├──‐--┘
/ / / <●>/| ̄|ヽ<●>! .i! | |i
>>698ば〜か
| ! i'  ̄ ̄(●ii;;:ii●) ̄ ̄ ' l! |_ |i!
l l ,ハ ;;iii━==━iii; l! | ! |l!
」_」-、_ l ! `i | -<二二>- | l! レ' lill!
ノ ! / `ヾ!」 .|! 丶、ii||||||||||| ,,.-‐-、 l! .| ll i. !
ヽ__ル' !ヽ|i! ``ァ‐-‐'"´ `ヽi | ll. i !
703 :
[名無し]さん(bin+cue).rar:2005/06/26(日) 03:22:08 ID:NhQ2nU4G0
んあ
704 :
[名無し]さん(bin+cue).rar:2005/06/26(日) 12:53:57 ID:kHOZYiT70
Winnyのワームに感染された人って何人ぐらい
(・∀・)
自作機なので古いHDDをny専用にした。
OSをインストール完了。
起動ドライブを変えるのです。
重要なドライブは接続を外しておく。
快適だよ。ny以外のアプリはなし。
デスクトップはホワイト。アウトルックは削除してある。
費用ゼロです。
>>707 聞きたいんだがアウトルックって削除して問題無いのか?
そいや仮想マシンて仮想でないほうのOSがやられたら仮想マシンにあるnyに
UpFolder.txtが付いてもおかしくない?
>>708 ウィンドウアプリの追加と削除でチェックを外せばいいよ。
>>707 補足
OSは使ってないものでいい。
XPは認証がうざいから、古いmeとか98でいいでない。
XPを入れて30日ごとにインストールしてもいいけどね。
まあ、ウイルスでぼろぼろにするHDDだから、頻繁に再インストールすることになりそう。
それでも、OSだけのインストールだからたいした手間でない。
ウイルスの挙動も観察してみるつもり。
712 :
711:2005/06/26(日) 17:09:52 ID:5pbt9q+L0
提案だけど、大勢でny専用ドライブを稼働する。
で、自らウイルスに感染。
偽の晒し挙げやキンタマを大量に漂流させる。
結局、ダウンロードの意味がなくなってしまう。
晒された方の救済となるのでは?
救済なんかする必要ないべ。 むしろ日本の闇が見えにくくなって困る。
週末厨がうるさいですよ。
知ったかぶってるんじゃねー、ガキども!
週明けだろ。
自分は絶対に虫も菌も引っかかってないっていう安心を
覚えていい基準って何だろう winny初めて数ヶ月たつけど
やってる間は未だに不安を感じるな
やはりメアドが流出か?
何かアップされた気配を感じフォーマットした。
nyで捜索しても自分の痕跡は見つからない。
感染した方でこんな経験がありますか?
安心してたが、アダルトのメールが数日に一回届くようになる。
ホットメールですべて同じところからです。
やばいと思いながらTXTを開いてしまったが、
よく考えたら別のウイルスを仕込むこともありえる。
ウイルスをTXTに仕込むのは可能でしょうか?
>>717 その程度の事を質問するレベルじゃ何も分からないよ
同じところから来るメールなら簡単に遮断できるじゃん。
まずは初心者スレに行ってみると大吉。
キンタマ感染
言われたとおりにtxtなど削除しまくった
後はHDDの取り合えだけね・・・
掲示板みました!!
昨日はすいませんでした!!
載せてないし、あんた誰?
スパムメールなんて気にしてられないよ
726 :
[名無し]さん(bin+cue).rar:2005/06/27(月) 11:45:44 ID:Vy+UyJOe0
【使用OS】 windowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 NortonAntiVirus
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 DLフォルダの解凍してないzip内に1個。
【オンラインスキャンしたなら結果】 してない
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状、具体的に分かる限りすべて書く】HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前apoint データC:\Program Files\apoint\apoint.exeが登録された。
で、これがスタートアップに登録されていました
【何をしたらそんなことになったのか】 解凍?
【これまでにとった措置】怪しいと思ったのでnortonさんに検出頼んだらやはりウィルスでした。
それでnortonさんが勝手に削除してくれました。apointってのは元からあったファイルとかではないですよね?
それを確認してから消します。
こういうウィルスは解凍しただけで感染するのですか?
728 :
726:2005/06/27(月) 12:17:17 ID:Vy+UyJOe0
>>727 そこの部分軽視していました。しっかり対策していきたいと思います。
apointはタッチパネルを操作するために必要なファイルぽかったのです。
これ以外\RUNのところにそれらしきものが見つからなかったのですがこれは感染していないと考えてよろしいでしょうか?
それともこれはフェイントでウイルスなのでしょうか?
>>728 偽装してる可能性は十分ある。 というか偽装されたら分からん。
参考になるか分からないが
漏れのapoint.exeは135,168バイトでタッチパネルのアイコンになってる
変にサイズがでかくなかったらいいんじゃない?
732 :
726:2005/06/27(月) 14:01:07 ID:Vy+UyJOe0
>>729,730
ですよね。。。ウイルスってすごいなぁ・・・
>>731 僕のは112KBでタッチパネルのアイコンになってました。
とりあえず大丈夫と自分に言い聞かせて様子見てみます。
>>726 Process Explorerとか使って、正規のファイルか確認してみたら?
正規のファイルならverifyすると、
Microsoft Windows Hardware Compatibility Publisher
となるはず。
使い方は自分で調べてくれ。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runってどこにあるんでしょうか?
すみません探しても見つからないので・・・
ぽかーん。。。
>>734 スタートメニューにある 「ファイル名を指定して実行」 を選択、
regedit
と打ってEnter。
それで開いたウインドウの左のほうに 「HKEY_LOCAL_MACHINE」 ってのが
あるからそれを開いていけばたどりつく。
PS、レジストリエディタも知らない奴がny使うなんて自殺行為。
>>734 ┏━━━━━━┓
┃┏━━━━┓┃
┃┗━━━━┛┃ ┏┓
┃┏━━━━┓┃ ┏┛┃
┃┗━━━━┛┃ ┏┛┏┛
┗━━┓┏━━┛ ┏┛┏┛
┏━━━┛┗━━━┓ ┃ ┃
┗━━━┓┏━━━┛ ┗┓┗┓
┃┃ ┗┓┗┓
┃┃ ┗┓┗┓
┗┛ ┗━┛
┏━━━━━━━━━━━┓
┗━━┓┏━━┓┏━━━┛
┏┛┗━┓┃┃
┃┏━┓┃┃┗━━━┓ ┏┓
┏┛┗━┛┃┃┏━━━┛ ┏┛┗━━━┓
┃┏━━┓┃┃┃ ┗┓┏━━┓┃
┗┛ ┏┛┃┃┃ ┏┛┃┏━┛┃
┏┛┏┛┃┃ ┏┓ ┗┓┃┃┏┓┗┓
┏━┛┏┛ ┃┗━━┛┃ ┃┃┃┗┛┏┛
┗━━┛ ┗━━━━┛ ┗┛┗━━┛
>>737 初心者にregedit教えるなんて自殺幇助だろ。
間違いなくPC起動不能になるじゃん・・・
_,,,,-―''─''''―-,,、
「.i、 .,,'´ 'ヽ、 /゙l
i、 'l ,/´.,,r'´ 、 `'‐-,,、゙'i、/ .l゙
|, .゙,,i´,l" ,,ill",,ィ,,‐| 「 .:i,゙lllヽ.゙゙l,, |/ .,i´
゙l、.゙l│ ,llll゙.,llil il .| l l' l, 'lill! .'l,l" .|′
!, ゙l′l/ .ll゙l゙.lli、i ll l ll, .llll` 'l ,i"
l, .l ll".ll゙゙lll`l ,ll l!|} l゙| .l゙l | ,ll゙!
,ll,i、l .l, ,llril.lr゙l,l゙ヒ_|,゙ll,,li,l,,l,l| |.,l" |
l!l ゙ll| lll|<●>ノ ][ ヽ<●>yl il゙L.ll゙l
.l゙,l .,il| 'lli\ .(●;ii;●) /jl.l l| ll 'l!l、 バカは死ね‥‥
l .l| .,!l,、ll!l,, iii━==━iii ノll li .゙l!.'!゙、
.l ,/./ l lゞヽ,|| -<二>- ||.,彳 ll l!、'l, ゙l゙l “エンジョイ”&“エキサイティング”
,l l .l' ll| .ll.l. liiiiiii||||||iiiiiiiイll,ll l,゙l 'll゙l!゙l
,l"l"'l `| ll.l. lへ ヽ‐‐yソ,l\,.ll li.'Lil゙l',!゙l
,ll .l ,.l | .l/ ll \ / ,l ゙゙lll. l゙l、'lリ.| l゙l
>>731 エクスプローラーも使ったことないんだろうな
知らなかったりしてw
explorer.exeのプロセスを終了すると・・・・
RUN見てみたら窓の手関連っぽいWinHundAutoCleanってのがあって
データのとこは窓の手のあるフォルダの場所だったんでこれは大丈夫だと思うんですが
(既定) REG_SZ (値の設定なし) っていう削除できないのがあったんですけど
これは気にしなくていいんですか?
少しは気にしろよ
>>743 素人はレジストリ弄らないほうが身のためだぞ。
空梅雨気味で夏厨が早く湧いてるのか
わけのわからないレジを削除しようとしただけでもいい度胸だ
俺には真似できない
ホントだ、削除出来ないのがあったと言うことは削除ってやってみたのか。
WCSRってもうダウソできないのか?
別にRunのとこは消しても問題ないだろ
リブートしてまた登録すりゃいい
>>740の場合、窓の手で起動時に履歴かなんか削除する設定になってただけだろ
不要ファイル掃除機かもな
>>526ってなんであぼーんになったの?
名前欄にtripodへのリンク
↑DVDをdivxに変換する方法
なんか問題のあるサイトだったのか?
>751
貼った奴か?w
糞エンコの生産方法なのも、どっかの雑誌をスキャンしただけのjpgが1枚ごとに余分なソースが大漁に書かれてるのも別にイイ
DTV板のネタなのと、ダウソの1/3に貼り付けたのが悪いんだよボケ
貼った奴じゃねーよヴォケ。
ログが詰まったんでなんでか聞いたんだよ。
教えてください。
NOD32を常駐させ、リアルタイムでウイルス監視をしてます。
全検索では何も発見しないのですが、たまに下記のウイルス警告でてきます。
AMON C:\System Volume Information\_restore{A631EF1C-FE25-4B46-8BB2-864E1284334C}\RP128\A0011982.EXEWin32/TrojanDropper.Agent.JQ トロイ削除済みNT AUTHORITY\SYSTEM
AMON C:\System Volume Information\_restore{A631EF1C-FE25-4B46-8BB2-864E1284334C}\RP128\A0011983.EXEWin32/TrojanDropper.Agent.JQ トロイ削除済みNT AUTHORITY\SYSTEM
どのようなウイルスなのか、検索で調べてみますがよくわかりません。
System Volume Informationってスワップファイルですよね。
この中に潜んでるのでしょうか?
"tripod DVD divx 変換"でGoogleすると出てくるが、こんなもんが
あぼーん対象なのか?
>>756 ・スレの内容と無関係
・大量コピペ荒らし
なので、それがどんなサイトであろうと削除対象。
そんなことも分からないアフォは2chに来るな。
>>697 私もdaemon.exeが気になって仕方ありません。
是非とも情報を!!
ノートン使ってますが、キャッシュフォルダを
自動スキャンから除外しても問題ないですか?
何のキャッシュだよ
>>766 問題ないよ
キャッシュの状態でウイルススキャンしてもウイルス発見することできない
ダウンフォルダは自動、手動にかかわらず、きちんとスキャンしなよ
>>767 スレタイから考えて、Winnyのキャッシュじゃないの?
batファイル型のウィルスはじめて見た。
これが噂のブートした瞬間にフェイル消すやつか。
ふぇいる?
772 :
766:2005/06/30(木) 09:38:24 ID:JKgBqIws0
>>768 サンクスです
ダウンフォルダは自動で完全スキャンしてます
winnyを狙ったウイルスって、亜種が次々に登場、
アンチウイルスソフトで未然に防ぐのが困難かと思ってます。
それでも対応の早いメーカーのものなら検出率は高くなるかと思うのです。
現在、もっとも熱心に素早く対応してるメーカーはどこでしょうか?
所詮P2Pということで、熱心でないところも見受けられます。
ノートン・トレンドマイクロ・NOD32・マカフィーなどから選ぶとすれば何がお奨めでしょう?
ウイルスに負けない体をつくる
書庫見るだけで
最近スキャンしてないな
週一でクリーンインスコしているせいもあって
あんまり脅威が感じられない
何そのめんどいプレイ
バグザロックて何だ?
多分過去ログで見たやつだと思うんだけど、
起動したらデスクトップが消えて壁紙とマイドキュメントだけしか出てこない・・・
やっぱりOS再インスコしかないのかな?
つ[マイドキュメント→遺失物保管所]
エクスプローラーってオチだったりして
流出してる人たちを見てると、リテラシの高い人は感染していないみたいだから
感染している人が馬鹿ってことになるのかなー。
実際問題、基本は .exe を踏まなきゃ良いだけなのに。
リテラシがあれば、つい、うっかりミスで感染しても
流出に至る前に、たいていは気付くしね。
馬鹿というより間抜けレベルかねェ、寿司出前されて逆切れするようなのは馬鹿だが。
基本は.exe(すべての実行形式ファイル)を踏まない。ってのはあたりまえで
アーカイバの脆弱性の解消とか、怪しいリンク踏まないとか、普段から気をつけてれば
まず大丈夫だね。
それでも、どうしても踏みたくなったらVPC環境なり、専用マシンなり組めばいいだけ
現実社会も同じで、美味い話なんてない。リスクのないリターンはないってことよ。
>>779 うちだとc:\recycler\iexplore.exe 大体1.9Mb
本体じゃないらしくて消しても復活するが、
適当なファイルで上書きしとけばとりあえずはしのげるんじゃね?
SSの近くに本体あったみたいだけど適当に消したからわからん
786 :
[名無し]さん(bin+cue).rar:2005/07/01(金) 13:16:18 ID:Hw/BP0Q40
さて、
[バグザロック]を冠して拡散する
亜種らしきものが7/1から出始めているわけだが、
感染源ほか情報キボン
>>786 日付が6/27のものを確認。 pngなのにサイズが1MB超とかむちゃくちゃだなこれ。
>>786 進化したキンタマだね。
亜種というか従来のキンタマ系と、同様のSS晒し+詰め合わせ放流だが
jpg→pngとか、メルアド取得とか、詰め合わせ内容などから
かなり高度になってるので、一から組みなおしたとみるべきか。
今のところ、最古のSSは6/30更新分 放流時のファイル名にも
SS撮り日時が埋められるが、それによると、6/16あたりのもある?
SSのファイル名形式は…
[バグザロック]**ユーザー名**(放流日時)**メールアドレス**.png (PNGファイル)
詰め合わせ内容は
洒落とnyのフォルダ内のtxt全部 + お気に入り(favorites)の内容 (.zip)
ただし、100MB以上の詰め合わせも流れているので、現在確認中
感染源は、現時点では不明。SSの内容からエロゲ関連のインストーラかNoDVDパッチなど
に混入してるかもと推測できる。現在の感染数は50ユーザーぐらい。もっと増えるかな…
しばらく状況を精査してみまっス
790 :
[名無し]さん(bin+cue).rar:2005/07/01(金) 14:13:00 ID:Hw/BP0Q40
[バグザロック]
今度はdownload.txtを晒してる。
k札の「違法なダウンロードはなかった」って言い訳は
もうきかないね。
ROやチャットのプログラムフォルダ内容を丸々詰め合わせもしてるね。
そういや SSとか詰め合わせにも、PCのユーザー名の次にROのユーザー名が
入ってるわ。ROユーザー狙いなのかね。
あんまり、人生破滅系の個人情報は入ってないっぽい(人によっては、十分痛いだろーけど)
なんか感染者がROヲタと分かってからは、解析する気も失せた…
しかし、[バグザロック]って何なの?
なんか似たよーな名称とか、語源が分かるようなら教えてくれ
バグはバグなんだろーけど…。
おー、また新しいの出たのか。
早く警察とか学校の先生とか引っかからないかなー。
普通にラグナロク→バグザロクじゃないの?
ラグナロック系ならまた、升がらみかね?
地引開始。HDDの空きがネー
てことは感染源ってROのチートツールか?
いきなり中華感染SS(´・ω・`)
BitCommet回しているよ
>>793 なるほど、それでRO狙いなのかね
俺は、バグ+オンザロックみたいなもんかとオモテタ................
感染者の詰め合わせにある nyフォルダ以下のtxt、UpFolder.txt に
[ブーン]
Path=C:/Program Files/ *******適当なフォルダ******/
Trip=
が追加されてるっぽいね。感染有無の目安のひとつにはなるかも。
なんか危険なフォルダも勝手に公開フォルダになるという言う意味では、
結構、ヤバィのか
ただ、詰め合わせの中には、txt全部じゃなくて、Download/Tab1/Tab2.txt
だけ、つーのもあるから、バグザロックの発動条件の違いか、亜種があるのか
分からんけど。
ROやってるようなガキのファイルなど見たくないんだが..
ウイルス作者もRO厨なんだろうな、キモイ。
たぶんここチェックしてるんだろうな、この中のどれかのカキコは作者の
ものかも知れん。 キモイな、根暗すぎ、カスはさっさと氏ね。
(・∀・)ニヤニヤ
ファイル名にいろいろ入れるってのはいいんじゃね?
HD内のxls全部固めてファイル名繋げてupfolderに置くとか
「キンタマ 客」で地引けば顧客情報がっぽがぽw
と、感染者が申しております。
なんだよ面白いネタ全然無いじゃんかよ。 大野浦は拡散せずに沈静化しちゃってるし。
普通に考えて
語源はユウザロックだろ。
>>805 これはラグナロックuserのみ感染してるから語源もそこからかと。
でも最初に[バグザロック]を指摘した奴って怪しくないか?
どうやって見つけたんだよ。
ROはガキんちょが小遣い稼ぎの為にツールで荒らし回ってるらしいから、
一度痛い目見たほうがいいのかもしれん。
やってないから流れた情報が痛いのかどうかわからんが・・・
チートとかBOT使ってるやつが引っかかるなら俺は歓迎だな
もちろんいい意味(悪ユーザー撲滅)でな。
ジャンプスレにも貼られてたから
直ぐにコミックスやゲームにも入れられるんだろね
チートとかBotとかどうでも良いがネトゲユーザー全員死んでもいいってのは判る。
全員でなくてもいいから、仕事中にミス多発・会議で熟睡・営業車で
事故っても反省しないバカユーザーは晒してくれてかまわない。クビ
になったら引きこもって24時間プレイしてるらしい。(´・ω・`)
>>814 なんだこれ?
ウイルスが自律的に建てたり書き込んだりしてるのか?
>>814 winnyの検索ワードを掲示板に投稿させるキンタマウィルスの仕業の可能性あり
817 :
814:2005/07/01(金) 20:23:00 ID:vv7rLjAs0
ラグナロクヲタ狙い撃ちかよ、つまんね。
823 :
:2005/07/01(金) 21:35:11 ID:pZtRjNqK0
とりあえずバグザロックの説明詳しく
俺はnyで落としたこのファイルで感染したと思われ
(18禁ゲーム)[050624][NitorPlus] 塵骸魔京(NoCDパッチ+シリアル+rr5%).rar
ハッシュ控えてないんだが…
タスクマネージャーでiexplore.exeを止めたらその後のSS撮られた様子は無かったような…
起動する度に止めないといかんのはめんどい…
何度か試した後ファイル検索してみたら何箇所かでフォルダが見つかったな
827 :
826:2005/07/02(土) 22:30:20 ID:W+20ylqy0
とりあえず
システムの復元切って
タスクマネージャーでiexplore.exe停止して
c:\recycler\iexplore.exeを削除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run内の
sell c:\recycler\iexplore.exeを削除
(Ad-Awareでレジストリ引っかかったんでそれで削除でいいのかも?)
msconfigでスタートアップ項目のiexploreのチェックを外して再起動
これでiexplore.exe起動しなくなった
色々試した上でこういう結果になったんだけどちょっと自信は無い
829 :
826:2005/07/02(土) 22:49:48 ID:W+20ylqy0
気付いたときにはあったけど
iexplore.exeが起動しなくなってからは今んトコUPフォルダがつくられた形跡は無いかな
831 :
826:2005/07/02(土) 23:08:31 ID:W+20ylqy0
>ファイルサイズ
覚えてないです…スイマセン
バグザロックってなに?
7月入ってからアップされだしてんだけど・・・
>>832 >>789-
>>830 1.6GBもあるのか、でかいし、
> 塵骸魔京ネオブーンデスbCVim1TLWW1624024018Shareで
> でまわっている同じサイズの注意ウイルス入りデスクトップ
> 晒されます18禁ゲーム050624NitorPlus.rar
だってさ、やっぱりエロゲ混入っぽいな。で、ROヲタ狙い撃ち。
流れてるのは
836 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
837 :
[名無し]さん(bin+cue).rar:2005/07/03(日) 01:41:50 ID:qqVROTK7O
最近nyを起動すると二分くらいしたら固まってしまいます。今まではなかったのですが…ウイルスでしょうか?
>>837 そうだね。
リカバリして二度とnyするんじゃないよ。
840 :
[名無し]さん(bin+cue).rar:2005/07/03(日) 02:33:55 ID:mFeYyPTU0
WinXPを使っているのですが
ttp://f59.aaa.livedoor.jp/~data/のサイトで 「ファイル名を指定して実行」で「c:\windows\win.ini」をあける。
「ぬるぽ」とはいっていればワームにやられてる。
とかいてあって、実際に書いてあり、
Antinnyのところを読んだのですが、
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
と言う症状はあったのですが、
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする
の症状はありませんでした。
親ms???.exe(282k)、子ms???.exe(248k)
のファイルも見つかりませんでした。
ウィルスに感染している事は確かなのですが、
どう対処したらいいでしょうか?
漏れもRO系の同人CG集から感染したっぽ。
ただ、
>>826のは知らないから他のにもついてる。
バグザロック感染。
(同人ゲーム) [050611] [ソフトさ〜くるクレージュ] DEGENARATION ディジェネレーション (cue+bin).zip 265,015,311
に仕込んであった。WIN起動時にiexplore.exeの不正エラー警告が出たので早目に気づいて良かった…。
UPフォルダに置かれるZIPの中身には、SS、ny情報の他に、うちで使ってるlimechat(IRCクライアント)の情報も入ってました。
>>842 >>798の追加はあったか?
流れてる分で確認できるのは、ROのインストールフォルダ+LimeChatフォルダ一式
先生はすでに識別済み
エロゲ踏むなよ
山田ウィルス全盛期からちょっとご無沙汰しておりますが
今回のバグザロックで数名に突撃した結果得られた情報をいくつか。
塵骸魔京経由で感染した人は、
イメージをマウントしたときにAutorunによりInstaller.exeが起動し、感染
(このインストーラはウィルスなので、インストールも成功しない)
挙動は
1.実行ファイルをc:\program files\(適当なフォルダ)に置く
これは、Daemontoolsだけでなく、MSNのフォルダや、cdmというフォルダの人も。
2.WinnyフォルダにあるUploader.txtに1.のフォルダパスを追加
3.1.のフォルダにPC画面の画像を追加
4.1.のフォルダにWinnyフォルダ、Ragnarokフォルダ、お気に入りフォルダ
IRCのフォルダなどを圧縮したものを追加
5.レジストリのrunにキーを追加
初出は20050619、現在までに100人以上の感染者がいる模様。
>>843 Norton先生最新版でも検出できない亜種があるようです
一応塵骸魔京のInstaller.exeは感染者からもらったので
通報屋さんに提出してあります。
今しがたMSNでWinny Shareユーザって名前の人で、MSNに登録した人へ
間違えて窓消しちゃいましたorz もう1回登録いただけますか?
//私信すいません
847 :
842:2005/07/03(日) 15:34:50 ID:VbDOo9s+0
>>843 追加ありました。
あと先生の7/2定義分では検出されませんでした。
>(一般コミック・雑誌) [ジャンプ] [2005-31] ONE PIECE 第373話「必要悪」.zip
byニートを踏んじまった・・
>827さん同様対処で今の所うpフォルダー形跡なし
>>848 ((;゚Д゚)ガクガクブルブル
何もきてないです・・・けども
>>849 今mabinogiやってる人で感染した人と話してるんですが
その人もワンピースで感染したらしいです。
フォルダに偽装したexeファイルだったそうで。
nyで落とすファイルはすべて疑ったほうが無難。
俺は起動ドライブを別にした。
表のドライブはオフにして、つながることはない。
ny専用つまり裏ドライブで作業をしてるが、解凍前にチェックすると、
ゲッ、なんでこれがウイルスなのっていうのがある。
でもね、まさにフグを料理する気分で、毒を取ってあげると、欲しいファイルがゲットできる。
最近マグロに毒を仕込むやつがいるんで困るけど、
すべて疑ってれば踏むことはない。
あのさ、この調子でヲチする奴もそうだが、遠からず莫大なトラフィックでシェア及びnyが規制かかるのは目に見えてない?
ウィルスの配布原因がp2pであることは目に見えてるからispは喜びいさんで堂々と規制かけてくると思う。
使ってニヤニヤするのはいいがp2pの寿命をガスガス縮めてるのは他ならぬヲチャーとウィルス制作者にほかならんと思う。
ヲチャーが喜ぶ、制作者はもっと喜ぶ、使用者は被害届けを出す、isp側は何らかの策を講じる。
って流れが見えてくるしそろそろこの手の問題がウィルス会社ではなくisp側の対応がでてくるのがみえてこんのかなー?
不特定多数の配布者がでてきてウィルス会社の対応はまにあわんしな。
まぁ犯罪者が自分で自分の首絞めるのは今も昔もかわらんってことで。
と書いておく。
ロマンティックは止まらないんだよっ
むーねが、むーねが、くーるしくなるー
指先が〜 フゥ〜、、んじまう♪
>852
第二、第三のnyが生まれるだけ
nyによって概念ができてしまったんだから、そこそこ組めるやつなら
同等の機能があり、さらに効率的で、もっと匿名保護のできるP2Pが作れるだろーし
SoftEtherみたく偽装してKeep-Aliveださなきゃ、規制しようにも識別は不可能
概念は消しようがない。47よりも賢く立ち回れば、
それこそ今のコンテンツビジネスの崩壊は時間の問題。
友達のエリアからはみだしてしまえば……止まらない
青いハイヒール
nyに接続してるPCを特定できる技術ができてるようですよ。
つまり、誰がどんなファイルをダウンロードしてるかもわかる。
このあたりが落とし穴となり、nyが急速にすたれるような気がする。
で、次のP2P技術が現れるということでしょう。
862 :
[名無し]さん(bin+cue).rar:2005/07/03(日) 18:22:09 ID:nuL3su1d0
>>861 >nyに接続してるPCを特定できる技術
詳細希望
>>861 一行目と二行目が全く繋がらないわけだが
なにが「つまり」なんですか?w
>>861 そんなもん、単純な接続先ノードのことなら、すぐに割れる
しかもnyプロトコルも解析されてるんだから、検索キーとかは割れる
けどな、それだけじゃ、一次放流元も最終放流先もわからねーんだよ。
nyの動作構造をちょっと調べりゃ、それぐらいすぐ理解できるはずなんだが…
それが割れたらケー札も黙ってないがね。
教徒府警とか、うるさい会社の言ってるのは、ハッタリだかんね。
nyが廃れたという割りには、キンタマ晒しが多いよなぁ。
最近は、便利で危険なソフトとして紹介されてるし。人は、危険なって
ところにはあまり目を向けないからねェ。
公務員様が業務で使ってるくらいだからな。
山田では警察関係者がSS晒してたし。
平和な世の中ですね
nyをメーラーとして使っていたという言い訳がまかり通る世の中だ
からな。
>>864 の新種って 夏休みキンタマin2005ってことでいい?
塵骸魔京で起動不能になったのは俺だけか。orz
レジストリのshellに
c:\:.exe explore.exe -s
と書き込まれて起動不能になった。
元々インストーラーが例外処理でストップしたからおかしいなと思っていたら
ウイルスでした。
まあ、firewallは入っているからそんなに被害はないだろうけど、新種は怖いね。
>>858 こんなところでこんな談議をするのもあれなんだけどさ、
俺は規制は可能だと思っている。
全部のコンテンツにOSのアクティベーションのような機能をつけれ違法コピーは撲滅できると思う。
でも、そうなるにはもうちょっと技術が発達して経済コストを下げなきゃいけないし、
「コンテンツを見る権利を買う」という概念が十分に社会に浸透する必要があるかな。
>>871 未だに破られてないアクティベーションがあるか?
アクチの送信データにいろんなのが載ってるかと思うと。(´・ω・`)
>>871 ペーパーコンテンツのアクティベーション技術を教えてくれ
自炊の自由は保障されてるのか?
>>870 UPはnyやshareがするからfirewallの除外リストにnyやshareが入ってればアウトだよ
感染したかなと思ったらnyやshareのUPフォルダー確認してみたら
よくわからんのだが、最近 .exeファイル(はもともと落としてないが)じゃなくて、.mpg
ファイルでウイルスがくっついてるらしい(NAVでスキャンすると、Antiny に感染してる
と警告してくる)ものがあるんだけど、これってどうなってるんですか?
気持ち悪いので、捨ててしまってるのでよくわからないんだけど。
お前もうすでに絶対に感染してるwwwwwwっうぇうぇww
>>878 mpeg見たいなデータファイルでも、ウイルスに感染することはあるが
その場合は、通常再生する(できないかも)なら無害。
拡張子が.mpgでも、中身がexeという単純に拡張子だけごまかしたのもある。
あるいは、XXXXX.mpg__________________________________________________.exe
という2重拡張子ものか…。後者の場合はアウト。
881 :
878:2005/07/04(月) 04:22:38 ID:0mbXLHQ60
>>880 ありがとう。
もちろん、XXX.mpg.(空白いっぱい).exe みたいのじゃなくて、純粋に .mpg (中身は
本当にmpeg かどうかわからんが)しか拡張子はないやつなんだよね。
こういうファイルで、中身が本当は .exe だとしても、このファイルをダブルクリック
しても所詮立ち上がるのはプレイヤーだよね? そのファイルが実行されたり
ましてやウイルスに感染することはなさそうな気がするんだが、何か深い意味でも
あるんですかね?
本当に mpeg のデータファイルだった場合、ウイルスが見境なく(相手が .exe
ファイルかどうかも確認しないで)自分を増殖させちゃってるんですか?
人為的に捏造ファイル作る香具師もいるからな…
まぁ、人から引かれりゃ、自分も引きやすくなるというny独特のメリットはあるが
ウイルスてのは、本来は自己増殖するもので、実行ファイルにくっつく
でも、馬鹿なやつが作ると、見境なくくっつくかも、
antinyにも、いろんなタイプがあるから、何するか分からん
883 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>883を略すとこうなった。
エロゲのサントラ落としたらオートラン切ってなくて感染しちゃってくぢょ出来ないよー><
略す意味があるのか?
オラ
オラオラ
オラオラ詐欺
感染報告
感染源:不明
症状
1.Windowsにログオンすると"C:\RECYCLER\iexplore.exe"が作成され実行される。
2."C:\RECYCLER\iexplore.exe"は203.131.197.213(したらば掲示板?)のTCP80番ポートにアクセス
3."C:\RECYCLER\iexplore.exe"は削除してもログインしなおすと復活
対処方法
1.regeditを実行
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のShellを削除
4.C:\RECYCLER\iexplore.exeを削除
5.再起動
で活動は停止
問題は"C:\:.exe"が何を指しているかなんだが…。
>>890 感染源?
ワンピのネタばれに偽装したexeファイル
セキュ板でみた。
>>891 そのファイルは拾ったことがないので多分違う。
おそらく人外関連かも
とにかく動いちゃいないが":.exe"が消せなくて困ってる。
WinnyとshareのUPフォルダtxtに
[ブーン]
Path=C:/Program Files/NetMeeting/ジャム王子/
Trip=
こんなのが書き込まれて勝手にジャム王子ってフォルダを作られたんだけど亜種なんかな
nyとshare同時に書き込まれてる。とりあえず感染したファイルを探してんだけど特定できないっぽい
ちなみにトレンドマイクロオンラインスキャンを試したけどウイルスは発見できなかった
やっぱキンタマに引っかかるのってこういう池沼ばっかなのかね
>>893 【ジャム王子ブーン⊂ニニニ( ^ω^)ニ⊃】
このスレタイでVIPに100回スレ立てすれば直るよ
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
>>897 1.XPHomeのCD-ROMをドライブに突っ込む
2.スタートニューからファイル名を指定して実行をクリック
3.sfc /scannowと入れて実行
ファイル保護機能が働いて元に戻るはず
CD-ROMがなかったら知らない
>ファイル保護機能が働いて元に戻るはず
なぜか戻りませんでした。ノートパッドのままになっています。
regeditの復元以外は全部試してあるので大丈夫なのですが復元だけはできません。
別の方法などはないでしょうか。
これを機に他のレジストリエディタに乗り換えろ
一応俺RegEdit改を使っています。
しかしこのままノートパッドだと気になってしまうので何とかして戻したいのです。
OSのクリーンインストなしで。
んな、わがまま書いている暇あったらぐぐれ。
>OSのクリーンインストなしで。
(´・ω・`)
905 :
[名無し]さん(bin+cue).rar:2005/07/05(火) 11:32:48 ID:r7cot3qY0
906 :
[名無し]さん(bin+cue).rar:2005/07/05(火) 12:43:30 ID:sRJZ1Fyr0
別に流出してもいいだろ
どうせエロ関係のものしかないだろうし
多少PCは重くなるがな
syuntplpr17d0.exeってなんですか?
DrmCrack.exeってのダブルクリックしたら山田に感染しました。
910 :
[名無し]さん(bin+cue).rar:2005/07/05(火) 21:24:00 ID:1bCWj5fO0
ありがとうノータリン
合法的に楽してお金が儲けられますネタ。
PC無害、精神的ちょっと有害。
なんでこのスレに
「業者乙」って言ってほしいんじゃまいか?
こんなんオクで出品されてるんだとしたら、情報料まで取ってさらにアフィリかよ、悪どいな
URLの後の番号を削ればアフィリ無効と思われ
どうでもいいけど、オクでそんなもん買うやつの気がしれん
受け取る側の迷惑など厭わずに広告ばら撒く連中からすると、
アドウェアだけじゃなくてワーム・ウィルスの利用もアリなんだろうね
( ´∀`)オチュンチュン
923 :
[名無し]さん(bin+cue).rar:2005/07/06(水) 14:21:06 ID:B+HS3Qu40
VocalCancelのアイツがやりそうだなw
いまNHKのイントロでP2Pの賠償金が60万円とかいうナレーション
がでたよ。
出たねぇ
画面に映ってたソフトは何だあれ
トレースが容易なMXだったと思う。プロバイダに開示要求して
本人特定したって言ってたな。いまだに生IPで大出血サービス
してるようなやつがいるのか。(´・ω・`)
民事なんだよな、結局。
流した奴がしらばっくれるとどうなるかだな。
たとえば、無線LANのAP(Yahooなんかのデフォで漏れAPがいいな)を入れておけば、
……と思ったけど、開放APの責任は管理者なんだっけか、こないだから
930 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>926 ttp://www3.nhk.or.jp/news/2005/07/06/d20050706000128.html ネット無料音楽交換で賠償金
賠償金を支払うのは、いわゆる「ファイル交換ソフト」を使ってインターネット上で音楽を他人と無料でやり取りし、
誰でも自由にダウンロードできる状態で公開していた会社員などの男女5人です。
日本レコード協会によりますと、各レコード会社は、数多くの音楽を公開するなど、特に悪質だと判断した全国の44人の氏名や連絡先を
開示するようインターネットの接続業者に求めました。そして、これまでに開示された5人に対して、著作権の侵害を指摘し賠償金の支払いを求めて交渉しました。
その結果、5人は著作権の侵害を認め、公開していた音楽の数に応じて、それぞれ20万円から60万円を支払うことに合意したということです。
インターネットを通じて行われている音楽のやり取りによる著作権侵害で、個人が賠償金を支払うのは、日本ではこれが初めてです。
日本レコード協会の田辺攻専務理事は、「悪質なケースについては今後も個人を相手に賠償金の支払いを求め、厳しく対応していきたい」と話しています。
>>924 SMBC使ってるけど別途発行されたカードの数字求められるよ
今回はA列のB行目の数字を入力してくださいみたいな
935 :
[名無し]さん(bin+cue).rar:2005/07/06(水) 23:45:40 ID:sPTDCKMp0
>>924 んー、PCを物理的に分けてデータの共有を一切しないのが一番いいのでは
回線も物理的に分けて。
ちょっと質問させてください。
【使用OS】XP
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】フリーのアンチウイルス入れてみるといずれもPCがおかしくなった。
なので金だして同じことになったらイヤなのでいれてません。○| ̄|_
【AntiVirusをUpdateしてるか】 ないのでできません。
【ウイルススキャンの結果】 できません。
【オンラインスキャンしたなら結果】 やってません。
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】半年ぐらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】思い当たるのがありませんでした。
【症状、具体的に分かる限りすべて書く】 勝手にWinnyフォルダ内にupフォルダが作られ、
そこにThumbs.dbとかいう圧縮ファイルや画像(赤服のヲタ風の男)やフォルダを装ったアプリ、
DLフォルダ内にあるファイル名と適当な名前をつけた同じものがある
【何をしたらそんなことになったのか】SUPER EUROBEAT VOL.121をDLし、中に同名のフォルダが
入っていたが、それは偽装した実行ファイルでそれを実行してしまいました。
【これまでにとった措置】 起動するたびにupフォルダを消す。
最初はいたずらウイルス程度だと思っていましたが、ググってみたら怖くなって
質問しようと思いました。
よろしくお願いします。m(_ _)m
質問するのはいいが意図が分からんぞ
何が聞きたいんだ?
もっともウイルス確定で再インストールコースのようだが
>【オンラインスキャンしたなら結果】 やってません。
ぉーん
>>937 すいません。○| ̄|_
みたところデスクトップのスクショ等は入ってなかったみたいなので、
自分ではそれほど危険なものではないと思っていたのですが、
どうなんでしょうか?
あと書き忘れましたが、削除しても起動する度に、upフォルダが作られます。
>>940 UpFolder.txtの内容をここにコピペしる!!
赤シャツ男が出たなら、antinny系のどれかに感染してるのは間違いなくて
それらには、時限発動でHDD内のファイルを次々と上書き消去するのがある。
今のうちに、救えるデータ(明らかにデータファイルと思われるものだけ)を
バックアップして、とにかくHDDフォーマット→OS再インストールだな。
ついでに言うと、二度とnyには手を出さないほうが幸せだと思うよ。暴露系の
キンタマ踏むと、PCだけじゃなくて人生失うぜw
キンタマのせいで逮捕の危険性を忘れてる奴多そうだなwww
ウイルスバスターでオンラインスキャンするよろし。
俺も初心者よろしく踏んだ(ANTINNY.Aっての)けど、カリカリPCが五月蝿いからタスクマネージャー開いてそれらしいの止めてテンプレを真似て除去したよ。
オンラインスキャンしたら感染したファイルと対処法も教えてくれて便利。
ウイルス対策してないのにnyなんてやるもんじゃないって思ったよ。
条件不明にwebのリロード繰り返すウイルスってあるもん?
946 :
ひみつの文字列さん:2024/12/22(日) 16:33:08 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ただいまオンラインスキャンしてるけど感染ファイル、既に200超え。。
無知でnyやるとこうなるんですね。
WORM_ANTINNYってのがずらーっと検出されてるけどどないしよ。
948 :
946:2005/07/07(木) 01:53:49 ID:s9HcRDca0
上で書き忘れましたが、アイコンはメディアプレイヤーVer9以前のものです。
どないもこないも再インストールだな
>>949 もうこりごりってかんじなんでnyやめたいんですけど再インストールしなきゃだめなんですか?
そりゃ「どないしよ」って言うぐらいだからな…
ちゃんと駆除できる自信ないんだろう?
TROJ_UPBIT.A
WORM_ANTINNYの色々
これらが約500個検出されました。。
>>951 正直、自身ないです。。今、どうしたらいいかさっぱりで。。
色々調べてみたんですけどレジストリの値を変えるって作業がどうもわかりません。
そもそもこのワームってのはnyをやらない限りは問題はないんですか?
_,,..,,,,_
./ ,' 3 `ヽーっ
l ⊃ ⌒_つ
`'ー---‐'''''"
,,..,,,,__
./ ,' 3/⌒ヽ-、_
/l. /____/
 ̄ ̄ ̄
_,,..,,,, __
/./ ,' 3/⌒ヽ-/
 ̄ ̄ ̄ ̄ ̄ ̄
______
/_,,..,,,, /
 ̄ ̄ ̄ ̄ ̄ ̄
______
/ /
>>952 あのな、あきらめろ。
お前がリアル厨房なら、親と相談して叱られるの覚悟で、とにかく
・HDDフォーマット(PCが認識してる全HDD+家庭内LANで接続された全PC)して
・OSの再インストール(オリジナルのCDあるいは、メーカー添付のリカバリーCD等)
しかないぞ。
TROJ_UPBIT.A =[仁義なきキンタマ]が居たのなら、情報漏洩に関しては手遅れ。
お前のメールとか、ヤバイ情報はすべてny上に流れた後だ。個人情報も流れてるかも
しれん。パスワードとかも全部変更しとけよ。最悪のケースだと、どこかから損害賠償
求められるか、あるいは、警察が来るかだ。ある程度の覚悟も必要かも。
>>946 バグザロック(か、亜種)かも知れんな。アレもまだオンラインスキャンでは
検出できないんじゃなかったけか
955 :
946:2005/07/07(木) 03:21:59 ID:s9HcRDca0
>>954 上記の.zipファイルの中に入っていました、ファイルサイズは58.9MBもあります。
>>954 そんなに重症だったんですか。。おれ。
リアル厨房じゃないですけど、無知な点では厨房かと。。
パソコン繋いだばかりなのでたいした個人情報はないと思います。
テンプレにあった削除法じゃだめなんですか?