Winnyを狙ったワーム・ニュイルス情報 Part40

このエントリーをはてなブックマークに追加
59ひみつの文字列さん
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
60[名無し]さん(bin+cue).rar:2005/06/12(日) 18:10:28 ID:iM4//g2w0
>>59
サイズデカくね?
61[名無し]さん(bin+cue).rar:2005/06/12(日) 18:15:25 ID:DA00Ceuq0
祭りか!
ワクワク
6259:2005/06/12(日) 18:20:56 ID:fOvYToDO0
デスクトップ画像も大量に流れてます。ヤバイのもちらほらと。
日付を見ると、3月下旬から現在までずっと感染したままのようです。
63[名無し]さん(bin+cue).rar:2005/06/12(日) 18:21:01 ID:wJHDKaKO0
>>58
ホントに消えるの?
64[名無し]さん(bin+cue).rar:2005/06/12(日) 18:21:53 ID:iM4//g2w0
俺は実は草津市民wwwマジで
65東海奴王 ◆tGXPxw/o0U :2005/06/12(日) 18:34:03 ID:57luKnob0
壁|´・ω・)
66[名無し]さん(bin+cue).rar:2005/06/12(日) 18:36:04 ID:PkrxRx9J0
自分のことは棚上げでサイバー攻撃とか騒ぎそうだな
民ス党だけに
(´・ω・) カワイソス
67[名無し]さん(bin+cue).rar:2005/06/12(日) 18:37:47 ID:uv1Q6Wxj0
民主かぁ、マジなら大事だなぁ、
68[名無し]さん(bin+cue).rar:2005/06/12(日) 18:39:40 ID:Mwj1L/ql0
秘書がやりました。で逃げる悪寒
69[名無し]さん(bin+cue).rar:2005/06/12(日) 18:42:31 ID:Rz8D8Bb40
逃げ道なんていくらでもあるから2ちゃんねらごときがいくら騒いだって無駄だよ
70[名無し]さん(bin+cue).rar:2005/06/12(日) 18:43:25 ID:hwWDEI430
で、どんな情報が流出してるの?
71[名無し]さん(bin+cue).rar:2005/06/12(日) 19:20:39 ID:uv1Q6Wxj0
証拠集めりゃいいんだよな、SSとかで
72[名無し]さん(bin+cue).rar:2005/06/12(日) 19:25:16 ID:OtDTqW7N0
>>63
なんか負荷が高くなったらkerioが落ちるんよ。
んで再起動してみたらルール真っ白でオレも真っ白。( ゚Д゚)ポカーン
Outpostに乗り換えたら、とりあえず問題無しだったんで継続中。

知り合いはkerioで安定してるって言うから、環境によるんだろうね。
73[名無し]さん(bin+cue).rar:2005/06/12(日) 19:36:19 ID:wJHDKaKO0
>>72
そうなんだ・・・。
2.1.5だったかな、設定をファイルに書き出せるけどそれを読み込ませれば元に戻せる?
元に戻せるなら設定するたびに書き出しておくといいかもしれないな。
74[名無し]さん(bin+cue).rar:2005/06/12(日) 20:09:45 ID:SZ9Cd86D0
Yahoo掲示板の粘着荒しのやぁおはようも面白いよ
75[名無し]さん(bin+cue).rar:2005/06/13(月) 00:41:59 ID:U8fSuObN0
>>74
見てて気分が悪くなるね
76[名無し]さん(bin+cue).rar:2005/06/13(月) 01:35:13 ID:qbRqnSEQ0
>>59
情報トン! 久しぶりに仕事が出来たな、 愛知の小学校以来か・・
77[名無し]さん(bin+cue).rar:2005/06/13(月) 01:58:18 ID:XDI3WHJZ0
http://nemoba.seesaa.net/article/4318068.html#comment

住所録とか流出してるらしいな
78[名無し]さん(bin+cue).rar:2005/06/13(月) 02:28:42 ID:PHLA941Y0
エクセルファイルには275人分の住所氏名電話番号(一部勤務先)が書いてある
79[名無し]さん(bin+cue).rar:2005/06/13(月) 02:30:00 ID:08Tu+z480
後援者が275人しか居ないのかw
80[名無し]さん(bin+cue).rar:2005/06/13(月) 03:06:18 ID:FPV+N6Kv0
Kerioで実行制御は実行したアプリのLogが取れないので、
どうせならProccesGuardとかLogが取れる、専用のツールを
使った方が後々安心できる気が。
81[名無し]さん(bin+cue).rar:2005/06/13(月) 03:54:08 ID:CXNp1d5f0
>>78
○子ってのは、娘なのか妻なのか知らんが、こいつが痛い
(キンタマ踏みの)原因っぽいな。愛人だったら笑える。
82[名無し]さん(bin+cue).rar:2005/06/13(月) 03:54:51 ID:qbRqnSEQ0
全然引っかからないorz
83[名無し]さん(bin+cue).rar:2005/06/13(月) 04:54:32 ID:qbRqnSEQ0
おし! 引っかかり始めた! 画像の数が半端でないねwwww
84[名無し]さん(bin+cue).rar:2005/06/13(月) 04:59:08 ID:qbRqnSEQ0
感染者が政治家なら敵対勢力がニセキンタマ流したとしても不思議じゃないなぁ。
スパイが忍び込んで・・ ってパターンきぼんw
85[名無し]さん(bin+cue).rar:2005/06/13(月) 05:30:34 ID:zZ9dbzdE0
ノートン期限切れの画面も出ているので自業自得と見た
求人サイト見ているのがよくわからん
86[名無し]さん(bin+cue).rar:2005/06/13(月) 05:35:07 ID:qbRqnSEQ0
ny使ってるのは違う人っぽいね。 ny使用時のSSで違う人の名前のフォルダ開いてるし。
議員さんのものと見られるワード文書SSも出てきてるしPCを共用してるんだね。

しかしこんなやばいファイルを扱うのにPC共用とは無知も甚だしいね・・。
87[名無し]さん(bin+cue).rar:2005/06/13(月) 07:17:08 ID:eGYioNv60
SS見た感じでは娘が原因ぽいな
88[名無し]さん(bin+cue).rar:2005/06/13(月) 07:38:03 ID:zZ9dbzdE0
娘が「熟 コミック」とか「妻 コミック」をnyのタブに入れるだろうか(´・ω・`)
89[名無し]さん(bin+cue).rar:2005/06/13(月) 07:39:40 ID:PHLA941Y0
そこが謎だな
90[名無し]さん(bin+cue).rar:2005/06/13(月) 08:18:26 ID:U8fSuObN0
夫婦と娘と息子の4人家族っぽい

娘さん
就職活動したり男性アイドル動画集めたりIEで2ch見たり

息子さん
ギコナビで2ch見たりエロサイト見たりWinnyとかMXとか
91[名無し]さん(bin+cue).rar:2005/06/13(月) 08:28:52 ID:YWneEQr60
息子が原因なのか?>流出
92[名無し]さん(bin+cue).rar:2005/06/13(月) 08:30:36 ID:YWneEQr60
息子→息子と娘
93[名無し]さん(bin+cue).rar:2005/06/13(月) 09:18:41 ID:TDCYkR0U0
本人は知っとるのかな?
94[名無し]さん(bin+cue).rar:2005/06/13(月) 09:56:39 ID:qbRqnSEQ0
>>91
nyの検索キーワード見れば一目瞭然。
95[名無し]さん(bin+cue).rar:2005/06/13(月) 11:38:01 ID:6oi4iqIh0
犯人はK子。この娘さんのフォルダやね。
96[名無し]さん(bin+cue).rar:2005/06/13(月) 12:00:20 ID:/CH5E2+v0
アジャパー・・

馬鹿息子の次は馬鹿娘か、ユニットくんでほしいな
97[名無し]さん(bin+cue).rar:2005/06/13(月) 12:01:53 ID:AotjC1010
大脇さんデスクトップ流しすぎ。テラワロス
98[名無し]さん(bin+cue).rar:2005/06/13(月) 12:14:20 ID:XDI3WHJZ0
ていうかいまだに感染中じゃないのか。誰か教えてやったほが
99[名無し]さん(bin+cue).rar:2005/06/13(月) 12:21:51 ID:fA6KnGhz0
教えてやっても対処できないんでないの?
100[名無し]さん(bin+cue).rar:2005/06/13(月) 12:29:51 ID:vHjdtxUE0
実の娘もいてよかったよな〜

これで、隠し子だの愛人だの発覚・・
101[名無し]さん(bin+cue).rar:2005/06/13(月) 12:45:55 ID:/CH5E2+v0
・・したら本当に祭りだな。
つうかそろそろ悪用されてもおかしくないな。
キンタマ。こないだの病院の件もあるし。
102[名無し]さん(bin+cue).rar:2005/06/13(月) 12:53:17 ID:/PyT1Dht0
バカはいなくならないんだね。
103[名無し]さん(bin+cue).rar:2005/06/13(月) 13:00:28 ID:bpYHx0FH0
>>98
教えてやった人がなぜか犯人扱いされる予感
104[名無し]さん(bin+cue).rar:2005/06/13(月) 13:10:45 ID:0vrAykEf0
winnyで

[娘が検索しそうなワード] おおわき正美さん、コンピュータウィルス感染中!.zip

ってファイルをばらまけばいいんじゃね
105[名無し]さん(bin+cue).rar:2005/06/13(月) 13:20:45 ID:M/K1axOc0
検索ワードから興味のあるファイルを推測し
山田にも感染させた後実況なんて事もできそうでこわいですな
106[名無し]さん(bin+cue).rar:2005/06/13(月) 13:29:36 ID:AotjC1010
デスクトップショットは毎日あるな。今670枚くらい。
息子がんばりすぎ。
107[名無し]さん(bin+cue).rar:2005/06/13(月) 13:31:49 ID:CXNp1d5f0
で祭りスレは…
ここで祭っても仕方あるまいに、
108[名無し]さん(bin+cue).rar:2005/06/13(月) 13:35:40 ID:M/K1axOc0
まだ水面下って感じではないのかな
>59のカウンターも昨日見たときから300ちょっとしか増えてないす
109[名無し]さん(bin+cue).rar:2005/06/13(月) 13:35:53 ID:qleXiWRR0
【祭り】草津市会議員のアホ娘キンタマつかんで放しません【祭り】

   こんな感じ
110[名無し]さん(bin+cue).rar:2005/06/13(月) 13:40:42 ID:AotjC1010
NyとMXやってんのは息子じゃねぇの。無修正ものとか見てるよ
111[名無し]さん(bin+cue).rar:2005/06/13(月) 13:41:13 ID:6wnyn7350
59のサイト見たけど環境が得意分野なんかねこの人は
毎日新聞が取り上げるだろ…あそこスクープ好きだし
112[名無し]さん(bin+cue).rar:2005/06/13(月) 13:41:49 ID:hKFzv9P10
>>106
670枚・・・すごすぎw
113[名無し]さん(bin+cue).rar:2005/06/13(月) 13:51:11 ID:fA6KnGhz0
マスコミもここチェックしてるだろうし、ニュースになるのは時間
の問題か。調子こいて「インターネットは規制されるべきだ」なん
て論調になるんでないの。
114[名無し]さん(bin+cue).rar:2005/06/13(月) 13:54:18 ID:qleXiWRR0
民主党の党本部にメールしてみるかな
115[名無し]さん(bin+cue).rar:2005/06/13(月) 13:57:51 ID:qleXiWRR0
(ノ∀`)アチャー アホ娘、ネットで就職かバイトかの応募やってるわ。
生年月日も書いてるやん。
116[名無し]さん(bin+cue).rar:2005/06/13(月) 14:13:47 ID:gphDYHQ00
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?
http://news19.2ch.net/test/read.cgi/news/1118639294/
117[名無し]さん(bin+cue).rar:2005/06/13(月) 14:25:26 ID:F8Tjjb0R0
終わってるなwwwwwwww
先週、知人PCのウイルス駆除したがキンタマ系はない模様で安心した。
nyも見たところないようだし。
ホント初心者だからこういうの引っかかったら悲惨だなwwwwwwww
118[名無し]さん(bin+cue).rar:2005/06/13(月) 14:28:06 ID:dcrnItc30
>>117
ツレにnyとShareをインスコしてきたぜ
119[名無し]さん(bin+cue).rar:2005/06/13(月) 14:28:19 ID:sMsG/ZFD0
姉さん事件です
120[名無し]さん(bin+cue).rar:2005/06/13(月) 14:32:17 ID:AotjC1010
エロエロファイルあつめてんのは弘靖という名前の人物。
WinXPなのに1ユーザアカウントを家族全員で使っているようだ。
121ひみつの検疫さん:2024/04/24(水) 23:33:22 ID:MarkedRes
汚染を除去しました。
122[名無し]さん(bin+cue).rar:2005/06/13(月) 14:42:03 ID:08Tu+z480
[仁義なきキンタマ] 大脇
で地引してるけど677hitで全部かな?
W2FLのリスト ttp://up.isp.2ch.net/up/e1d8151d2458.zip
123[名無し]さん(bin+cue).rar:2005/06/13(月) 14:45:06 ID:2VwTqDfe0
おおわき正美サイトの閲覧数は 現在3100程度
124[名無し]さん(bin+cue).rar:2005/06/13(月) 14:48:12 ID:fIUePfx50 BE:179723366-
>>123
俺が見たときには1000人代だったような記憶が。
125[名無し]さん(bin+cue).rar:2005/06/13(月) 14:49:56 ID:6KzT2CZi0
これはダメかもわからんね
126[名無し]さん(bin+cue).rar:2005/06/13(月) 14:52:12 ID:fIUePfx50 BE:139785247-
なかなか落ちてこないな。
127[名無し]さん(bin+cue).rar:2005/06/13(月) 14:56:28 ID:AotjC1010
オレが昨晩寝る前に見たときは1300くらいだった気がする
128[名無し]さん(bin+cue).rar:2005/06/13(月) 15:00:00 ID:fIUePfx50
SS見たら、ノートン期限切れのウインドウが開いてた。
ちゃんと更新しなきゃだめじゃん。
129[名無し]さん(bin+cue).rar:2005/06/13(月) 15:03:43 ID:6KzT2CZi0
15時ジャストおめ。
おやつ食ってくるか。
130[名無し]さん(bin+cue).rar:2005/06/13(月) 15:06:34 ID:bpYHx0FH0
まとめサイト
http://www.yuko2ch.net/minsyu/
131[名無し]さん(bin+cue).rar:2005/06/13(月) 15:17:36 ID:PK1qZFWS0
ニュー即から来ますた
132[名無し]さん(bin+cue).rar:2005/06/13(月) 15:20:23 ID:1RugmbSk0
shareで流れてねーの?
133[名無し]さん(bin+cue).rar:2005/06/13(月) 15:22:01 ID:dcrnItc30
てす
134[名無し]さん(bin+cue).rar:2005/06/13(月) 15:24:39 ID:WUarpGAk0
初期にあった首藤信彦のキンタマファイルも本物だったんだな。
135[名無し]さん(bin+cue).rar:2005/06/13(月) 15:25:22 ID:hKFzv9P10
いかん、ニュー速書き込めない・・・
136[名無し]さん(bin+cue).rar:2005/06/13(月) 15:26:17 ID:dcrnItc30
>>135
オレモだw
137[名無し]さん(bin+cue).rar:2005/06/13(月) 15:30:54 ID:fIUePfx50
成人コミックを落としまくってるのが本人なのか家族なのか気になるな。
138番組の途中ですが名無しです:2005/06/13(月) 15:31:02 ID:3owWu9Jn0
ニュー速から来ました
記念下記子
139ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
140[名無し]さん(bin+cue).rar:2005/06/13(月) 15:35:07 ID:U08B1K5m0
ロリとか無修正は無いのかな?
141[名無し]さん(bin+cue).rar:2005/06/13(月) 15:38:11 ID:qPUYdi9D0
もうすぐこの仲の良い家族が崩壊するのかと思うとワクワクします。
142[名無し]さん(bin+cue).rar:2005/06/13(月) 15:40:04 ID:fIUePfx50
143[名無し]さん(bin+cue).rar:2005/06/13(月) 15:58:13 ID:kzeWXIwB0
政治資金規制法違反の疑いがあるんだけど。
144[名無し]さん(bin+cue).rar:2005/06/13(月) 16:06:23 ID:dKvT/O1P0
>>143
くわしく
145[名無し]さん(bin+cue).rar:2005/06/13(月) 16:06:56 ID:emTC7Sgt0
>>143
くるおしく
146[名無し]さん(bin+cue).rar:2005/06/13(月) 16:07:45 ID:PM2dOs6W0
229 :番組の途中ですが名無しです :2005/06/13(月) 14:49:43 ID:aHR/tO0w0
こいつ労働組合から金もらっとるのか?
政治資金規制法違反じゃないのか?
147[名無し]さん(bin+cue).rar:2005/06/13(月) 16:07:49 ID:kzeWXIwB0
労働組合から政治家個人への献金は違反のはずだけど。
148[名無し]さん(bin+cue).rar:2005/06/13(月) 16:08:06 ID:XWFQAQ+40 BE:40341072-#
229 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 14:49:43 ID:aHR/tO0w0
こいつ労働組合から金もらっとるのか?
政治資金規制法違反じゃないのか?

287 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 15:00:08 ID:aHR/tO0w0
へぇ〜大阪ガス労働組合から金もらってるんだコイツ

585 名前:番組の途中ですが名無しです[] 投稿日:2005/06/13(月) 15:52:24 ID:aHR/tO0w0
誰か法律に詳しい人教えて。
この先生、労働組合から金もらっとるんだけど
労働組合から個人への献金寄付は政治資金規制法違反になるんと違うんかいな?
149[名無し]さん(bin+cue).rar:2005/06/13(月) 16:14:47 ID:2VwTqDfe0
573 番組の途中ですが名無しです New! 2005/06/13(月) 15:50:52 ID:bIKuNBMB0
このシト珍権派みたいだね。

・同和対策特別委員会   委員
・人権政策特別委員会   委員

まともな香具師だったらかわいそうだからしばらく調べてたが、安心した。
不肖息子?のおかげで明日にも議員辞職かな?
昔は労組でバリバリいわしてたかも知れないけど高卒で58歳じゃ再就職は難しいだろうなぁ。

いまごろ役所は対応に追われて蜂の巣つついたような騒ぎだろうなぁ。。。
150[名無し]さん(bin+cue).rar:2005/06/13(月) 16:15:15 ID:kzeWXIwB0
(1)寄附者と寄附の対象者の制限
 ア  会社、労働組合及びその他の団体(政治団体を除く。)のする「政治活動に関する寄附」は、
    政党・政党支部(1以上の市町村の区域又は選挙区の区域を単位として設けられる支部に限る。)
    及び政治資金団体へするものを除き禁止されています。会社等が負担する党費又は会費は「寄附」とみなされます。)
    なお、何人も会社、労働組合及びその他の団体(政治団体を除く。)に対して、「政治活動に関する寄附」をすることを勧誘し
    又は要求してはならないとされています。

イ 個人や政党以外の政治団体が政治家に対してする「政治活動に関する寄附」は、選挙運動に関するものを除き「金銭等(金銭及び有価証券)」によるものが禁止されています。
151[名無し]さん(bin+cue).rar:2005/06/13(月) 16:17:46 ID:2VwTqDfe0
>>123
おおわき正美サイトの閲覧数は 現在4900程度

まともに管理していれば、今夜にも気づくな。
152[名無し]さん(bin+cue).rar:2005/06/13(月) 16:18:59 ID:4h7UtpWx0
党首が犯罪者だからこれくらいのことやるだろ
153[名無し]さん(bin+cue).rar:2005/06/13(月) 16:22:22 ID:6wjnVTkl0
            \    \   \
    |     \     \   ヽ\  `、\
    | ヽ \  \ 丶、  \  │ ヽ │ iヽ
 |  トト、 \_\  \ ``ト、ヽ  |  | /| |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ヽ  |/\\`、\  ヽ } 乂_|/|ノ八/ | |  <  もっと色んな議員さんが感染してくれたら面白いのに
   \!、__   _ヽ  `ヽ|| r'´ ̄`/イ |人/ ∧   \____________
 \ \ゝr'"´ ̄     ″ ' ' ' '  | || |}ノ  \
 \ `ー┼ , , , ,           ノ川 | \
 / {丁Tヽ、   、 _. -一   〃/ | |\ \
/  ヽ|│|ト、              //,  ト、 \
  / l l Vヽ、         , イ|∨/  ト、`丶、
 /  .l l  Vム!`T ‐ ---‐'" K//  | `丶、
/  /| |  V┴┤         |//  ,'\
   /ハ   `、 〈j         //  /\ \
   //ハ   ヽY      //  /

154[名無し]さん(bin+cue).rar:2005/06/13(月) 16:28:11 ID:4h7UtpWx0
犯罪者?民主党岡田克也代表の開き直り
http://www.wafu.ne.jp/~gori/diary3/200406092322.html
155[名無し]さん(bin+cue).rar:2005/06/13(月) 16:31:08 ID:iIfdFC4j0
政治の闇はキンタマウィルスで明らかにされる(wwwwwwwww
156[名無し]さん(bin+cue).rar:2005/06/13(月) 16:36:39 ID:lBwXV+XZ0
地元の民主党の議員の親があくどいことをしている。
新聞はなぜか報道しない。
157[名無し]さん(bin+cue).rar:2005/06/13(月) 16:37:14 ID:fIUePfx50
883 名前: 番組の途中ですが名無しです 投稿日: 2005/06/13(月) 16:30:09 ID:0/RA2pOO0 BE:98364757-###
http://www.imgup.org/file/iup40891.jpg

↑やばす。
158[名無し]さん(bin+cue).rar:2005/06/13(月) 16:40:52 ID:Y4QJsKUm0
うはっ、マジかよwwwwwwwwwwwっうぇっうぇwwww
他人の幸せが崩壊する様が思い浮かぶのは楽しいですねwwwっうぇっうぇwwww
159[名無し]さん(bin+cue).rar:2005/06/13(月) 16:41:34 ID:6wjnVTkl0
>>157

( ゚д゚)

(つд⊂)ゴシゴシ
 
(;゚д゚)

(つд⊂)ゴシゴシ
  _, ._
(;゚ Д゚) …!?
160[名無し]さん(bin+cue).rar:2005/06/13(月) 16:42:16 ID:bpYHx0FH0
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?2
http://news19.2ch.net/test/read.cgi/news/1118648404/
161[名無し]さん(bin+cue).rar:2005/06/13(月) 16:42:19 ID:4h7UtpWx0
http://www.imgup.org/file/iup40891.jpg
組織内議員の皆様へ
いつもお世話になっております
ようやく桜もきれいに咲いて、お花見シーズンとなり
ましたが、皆さまいかがお過ごしでしょうか?
さて標記の件につきまして、例年どおり「議員活動補
助金」
(後援会収支報告上では、政治活動委員会からの
寄付扱い)として、
4月11日(月)付で、各後援会口座へ振り込みをさせて…
 |::::::::|    ,,,,,,, ノ ヽ,,,,,   |ミ|   
  |彡|.U '''"""    """'' .|/   
 /⌒|  -=・=‐,   =・=-  |  テラヤバス
 | (    "''''"   | "''''"  |
162[名無し]さん(bin+cue).rar:2005/06/13(月) 16:42:24 ID:ZjfZI5bL0 BE:31782825-
>>158
おまwwwwwwwwwwwwwwwwww

(・∀・)イイ!!
163[名無し]さん(bin+cue).rar:2005/06/13(月) 16:46:13 ID:WUarpGAk0
おまえら被参照量age杉wwwwwwwwwww
164[名無し]さん(bin+cue).rar:2005/06/13(月) 16:48:52 ID:4h7UtpWx0
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
後援会収支報告上では、政治活動委員会からの寄付扱い
165[名無し]さん(bin+cue).rar:2005/06/13(月) 16:51:39 ID:QxWqYa9A0
WindowsMe+ウイルスバスター2005体験版て
Winnyで拾ったウイルスにやられやすいのでしょうか。
 これ専用にセットアップして以来、週一で起動時立ち上がらないのですが。
ブルーバックで(システムがぶっ壊れました)と表示されたりとか、
起動途中で*.INIがどうこういうアラート(文字化け)が表示されたりとか。
166[名無し]さん(bin+cue).rar:2005/06/13(月) 16:52:37 ID:4h7UtpWx0
ミミ彡  ゚̄ ̄' 〈 ゚̄ ̄ .|ミミ彡 カワイソス
167[名無し]さん(bin+cue).rar:2005/06/13(月) 16:52:56 ID:A8GgDBGC0
うはwwwwwwwww
凄え!これマジで祭りじゃん!
しかも政治資金規制法違反の疑いあるってか?w
こりゃ今後の展開が楽しみだなw
168[名無し]さん(bin+cue).rar:2005/06/13(月) 16:54:31 ID:WUarpGAk0
趣  味:めだか飼育、スキー
169[名無し]さん(bin+cue).rar:2005/06/13(月) 17:03:24 ID:qxlImoyh0
ネット規制が厳しくなりそうだなw
170[名無し]さん(bin+cue).rar:2005/06/13(月) 17:10:33 ID:XDI3WHJZ0
違法ファイル交換が問題視されてるファイル共有ソフトのウィルスに感染して収賄が発覚した民主党の議員

うわーすげー政治スキャンダル。国内だけじゃすみそうもないな
171[名無し]さん(bin+cue).rar:2005/06/13(月) 17:10:43 ID:WUarpGAk0
ヒント:03176
172[名無し]さん(bin+cue).rar:2005/06/13(月) 17:13:51 ID:08Tu+z480
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?2
http://news19.2ch.net/test/read.cgi/news/1118648404/

新スレ
173[名無し]さん(bin+cue).rar:2005/06/13(月) 17:28:29 ID:Y4QJsKUm0
キタコレ!!

というかおまえらWinnyとかウイルスとか全然関係ないんだが
仕事で使うWin2000が再起動させただけで旅立たれました。
もうダメぽ('A`)
174[名無し]さん(bin+cue).rar:2005/06/13(月) 17:28:43 ID:XZTKSdFn0
「Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。」

なんで

「流失情報で楽しむのはスレ違い」
175[名無し]さん(bin+cue).rar:2005/06/13(月) 17:28:55 ID:A8GgDBGC0
うはwwwwwww

おっさん議員のHP消えましたw
176[名無し]さん(bin+cue).rar:2005/06/13(月) 17:32:38 ID:2PvWil720
>>157
DVDを違法コピーするためのツールもトップに見えるが大きな問題じゃないんだろうな
177[名無し]さん(bin+cue).rar:2005/06/13(月) 17:33:25 ID:kzeWXIwB0
だれか>>35のPassわかる?
178[名無し]さん(bin+cue).rar:2005/06/13(月) 17:42:06 ID:3q448KUN0
ttp://www.eonet.ne.jp/~m-ohwaki/
リニューアル中
179[名無し]さん(bin+cue).rar:2005/06/13(月) 17:43:08 ID:H9G4792+0

申し訳ございませんが、当ホームページは、
リニューアルのため、一時閉鎖させていただいております。
180[名無し]さん(bin+cue).rar:2005/06/13(月) 17:46:33 ID:bpYHx0FH0
流れ速杉

【キンタマ】Winnyで民主党の市会議員が住所録などを流出?3
http://news19.2ch.net/test/read.cgi/news/1118652079/
181[名無し]さん(bin+cue).rar:2005/06/13(月) 17:53:54 ID:XJPcZ2YI0
ν速おもしろいことになってるなw
182[名無し]さん(bin+cue).rar:2005/06/13(月) 17:54:55 ID:WUarpGAk0
>>181
禿道
民主の工作員がうざ杉
ばぐ太だったりして。
183[名無し]さん(bin+cue).rar:2005/06/13(月) 18:10:22 ID:r7OZX+gW0
>>77-182
おまいらココでやるのは止めてくれないか
184[名無し]さん(bin+cue).rar:2005/06/13(月) 18:13:21 ID:WUarpGAk0
>>183
スレ立ててよ
185[名無し]さん(bin+cue).rar:2005/06/13(月) 18:22:21 ID:bpYHx0FH0
議員さんのはAntinny.AFのようだな
186[名無し]さん(bin+cue).rar:2005/06/13(月) 18:30:19 ID:k9Vrbv160
>>122
676画像のうpヨロスク
ここならいけるかと思うんで・・
ttp://www.kr4.net/summit/
187[名無し]さん(bin+cue).rar:2005/06/13(月) 19:27:35 ID:+vUtSVCH0
平成11年9月12日(日)
草津市議会議員 初当選
「環境にやさしい 豊かな魅力
ある街づくり」をスローガンで戦う。
得票数 2,264票 第4位(候補者27名、定数24名)

人気者なんだね。
   .,Å、
        .r-‐i'''''''''''i''''‐-、
       o| o! .o  i o !o
      .|\__|`‐´`‐/|__/|
       |_, ─''''''''''''─ ,、 / _
     /              \
    /    /            i
    |      ● (__人_) ●   | キングカワイソス・・・
    !                   ノ
    丶_              ノ
188[名無し]さん(bin+cue).rar:2005/06/13(月) 20:00:31 ID:PhgTS27U0
自作小説おもしろくねえや  ('A`)
189[名無し]さん(bin+cue).rar:2005/06/13(月) 20:22:32 ID:08Tu+z480
みんなでキンタマのを落としてるのか、普通のポエムを拾いに来ないなw
190[名無し]さん(bin+cue).rar:2005/06/13(月) 20:52:11 ID:0Xxwa01x0
>>150
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?4
http://news19.2ch.net/test/read.cgi/news/1118656053/
191[名無し]さん(bin+cue).rar:2005/06/13(月) 21:14:22 ID:zZ9dbzdE0
仁義金玉で人生転落したのはこれで何人目だ?

今回のを何人と数えるかビミョーン
192[名無し]さん(bin+cue).rar:2005/06/13(月) 21:15:19 ID:zsBYARwI0
流れがはえーな
193[名無し]さん(bin+cue).rar:2005/06/13(月) 21:32:01 ID:3LU9kkv30
>>190
こりゃウイルス作者消されるんではw
そうなったらなったでメチャメチャ面白い展開だけどw
194[名無し]さん(bin+cue).rar:2005/06/13(月) 22:33:58 ID:bpYHx0FH0
【キンタマ】Winnyで民主党の市会議員が献金記録などを流出?5
http://news19.2ch.net/test/read.cgi/news/1118664831/
195[名無し]さん(bin+cue).rar:2005/06/13(月) 22:53:17 ID:0d1TCW0q0
自分の名前で検索したらひっかかった・・・orz
196[名無し]さん(bin+cue).rar:2005/06/13(月) 22:57:23 ID:/T57RzQL0 BE:14741142-##
>>195
(´・ω・) カワイソス
197[名無し]さん(bin+cue).rar:2005/06/13(月) 23:05:27 ID:bpYHx0FH0
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?6
http://news19.2ch.net/test/read.cgi/news/1118671340/
198[名無し]さん(bin+cue).rar:2005/06/13(月) 23:08:27 ID:P9ehxOeL0
>>190
>>194
>>197
速すぎてワロタw
草津の議員さん、バカ息子のせいで(´・ω・) カワイソス
199【沈黙-ω-】 ◆.0e0wEv5W6 :2005/06/13(月) 23:16:45 ID:ToSTTX2v0 BE:209110098-##
(;^ω^)
200[名無し]さん(bin+cue).rar:2005/06/13(月) 23:16:52 ID:b7BPx0iz0
201[名無し]さん(bin+cue).rar:2005/06/13(月) 23:17:41 ID:dRedGqAX0
エクスプローラー改造して、むやみな半角全角スペース消すようなソフト誰か作ればいいんでないの?
まぁ、気休め程度の効果しかないかもしれんが。
202[名無し]さん(bin+cue).rar:2005/06/13(月) 23:24:55 ID:IS/obNvh0
>>198
息子じゃなくて娘のほうのもせの方が原因みたい(´・ω・) ス
娘のフォルダにウイルスあった(´・ω・) ス
203[名無し]さん(bin+cue).rar:2005/06/13(月) 23:28:43 ID:P9ehxOeL0
市議会関係のファイルが入ったPCを共有してる時点で非常識(´・ω・) ス
204[名無し]さん(bin+cue).rar:2005/06/13(月) 23:34:40 ID:VODKuBYU0
マルチユーザーにしていたら助かったのかな?
205[名無し]さん(bin+cue).rar:2005/06/13(月) 23:50:12 ID:BaGPCdlx0
しかし一家でPC共有って気持ち悪いなあ
そんな香具師いるのか?
206[名無し]さん(bin+cue).rar:2005/06/13(月) 23:50:53 ID:OM8Vf+Me0
マルチユーザーよりもPCを別にしてれば助かっただろうな。
207[名無し]さん(bin+cue).rar:2005/06/13(月) 23:51:52 ID:/CH5E2+v0
>>151
6000超えたな。
俺が最初に見たとき(昨日かおととい)
1000〜くらいだったのに・・w
208[名無し]さん(bin+cue).rar:2005/06/13(月) 23:57:41 ID:YVoSoM+h0
この娘アニヲタだよ
SeedのGIFあるから腐女子かもな
209[名無し]さん(bin+cue).rar:2005/06/14(火) 00:28:21 ID:haFHZEXl0
家族の共有で人妻動画とか入ってるんだぜ
オープンな家族じゃんw
210[名無し]さん(bin+cue).rar:2005/06/14(火) 00:44:01 ID:YxEVYzNc0
[デスノート]ってニュイルスってことでいいの?
偽装されたtaskmgr.exe -kira と IEEXPLORE.EXE -ryukが
連携して動いてたみたいなんだが良くわからん。
211[名無し]さん(bin+cue).rar:2005/06/14(火) 01:11:17 ID:FNxs5aIN0
なかなかシャレが効いてるな…ホスイ
212[名無し]さん(bin+cue).rar:2005/06/14(火) 01:16:47 ID:177jqSC30
企業の内部告発とか裏帳簿のリークなんかでP2Pが使われたら現状では回収不可能なんだろーなー。ワクワクテカテカ
213[名無し]さん(bin+cue).rar:2005/06/14(火) 01:33:16 ID:yzbPiMbq0
最近わざとウイルスにかかったようにみせかけて情報漏らすような事件もあった品
214[名無し]さん(bin+cue).rar:2005/06/14(火) 01:39:52 ID:dp7f2X1+0
>>213
詳細キボン
215[名無し]さん(bin+cue).rar:2005/06/14(火) 01:55:13 ID:LHT3h8Or0
ANTINY.ANって何ですか?
動画に組み込まれたウイルスのようですが
クリックしなければ大丈夫ですか?
216[名無し]さん(bin+cue).rar:2005/06/14(火) 02:20:15 ID:yfvWLgpD0
217[名無し]さん(bin+cue).rar:2005/06/14(火) 02:46:01 ID:dp7f2X1+0
>>216
サンクス
218[名無し]さん(bin+cue).rar:2005/06/14(火) 06:54:11 ID:WRlDsRIR0
219[名無し]さん(bin+cue).rar:2005/06/14(火) 07:28:00 ID:xsqAreah0
【キンタマ】Winnyで民主党の市会議員が住所録などを流出?7
http://news19.2ch.net/test/read.cgi/news/1118684273/
220[名無し]さん(bin+cue).rar:2005/06/14(火) 08:16:57 ID:X0A0CNoZ0

大脇のデスクトップを発見しますた(´・∀・) バカダネー
221[名無し]さん(bin+cue).rar:2005/06/14(火) 09:20:47 ID:R1j/mS8L0
    彡ミミミミ))彡彡)))彡) 
   彡彡゙゙゙゙゙"゙゙""""""ヾ彡彡)
   ミ彡゙ .._    _   ミミミ彡
  ((ミ彡 '´ ̄ヽ '´/ ̄ ` ,|ミミ))  カワイソス・・・
  ミ彡  ' ̄ ̄'  〈 ̄ ̄ .|ミミ彡
  ミ彡|  ) ) | | `( ( |ミ彡
  ((ミ彡|  ( ( -し`) ) )|ミミミ  
    ゞ|  ) )  、,! 」( ( |ソ   
     ヽ( ( ̄ ̄ ̄' ) )/     
     ,.|\、)    ' ( /|、
222キュア(゚∀゚)ホワイト ◆HoNokALDdU :2005/06/14(火) 09:54:44 ID:o8oqlfdB0
記念
223[名無し]さん(bin+cue).rar:2005/06/14(火) 12:18:39 ID:hLK9eNSH0
>>220
これ直前まで流れてたのね
〜のデスクトップ(050612-1357).jpgとか引っかかったんだけど・・怖
224[名無し]さん(bin+cue).rar:2005/06/14(火) 14:30:00 ID:4IT1Sjc50
アニメ.mpegというのをウイルス検索したら、
アンチニーが入っていました。
拡張子がmpegの場合、再生しても被害はないですか?

もとのウイルス入りZIPファイルをmpegに
替えただけでしょうか。
225[名無し]さん(bin+cue).rar:2005/06/14(火) 14:37:09 ID:foEfuEBk0
ニュー速のカキコ規制酷すぎ(;´д`)
226[名無し]さん(bin+cue).rar:2005/06/14(火) 14:47:37 ID:8gpLMl8V0
解凍ソフトにぶっこんでみる。
もしZIPで拡張子を変えただけのものならお利口さんだと解凍しようとする。
本当にmpegだったら圧縮ファイルじゃなくね?って言われる。
227[名無し]さん(bin+cue).rar:2005/06/14(火) 15:53:31 ID:1TQ8h+Mi0
極窓つかえばええじゃろ。
228[名無し]さん(bin+cue).rar:2005/06/14(火) 18:52:31 ID:D9XKhgP00
ウィルス情報&質問 総合スレッドから誘導されて来ました。

【使用OS】 XP
【WindowsUpdateしてるか】 してると思います。SP2は入れてません。
【AntiVirusは何を使っているか】 ノートン・アンチウイルス2003
【ちゃんとUpdateしてるか】 してます。
【スキャンした結果(ウイルス名・発見場所)】オート・プロテクトでTrojan HorseがC:\WINDOWS\system32のexeファイルに見つかりました。
【症状を具体的に、分かる限りすべて書く】
ウイルスが見つかったexeファイルはPoller.exe以外、小文字アルファベット6〜7文字でランダムな名前がついていて、
再起動したり、ユーザーを変えたりするとexeファイルの名前が変わります。

セーフモードで起動するために、ウイルスが見つかってから何回目かの「ファイル名を指定して実行」を選択した時に、
前に実行していない「regedit」が入力窓にあったので、レジストリをいじられたかもしれません。

HSP56 modemをアンインストールしますか?って表示が出て、noを選択したら、Prefetchが開かれました。
(その前にPrefetchで、ウイルス検出ファイルと同じ名前のファイルと、怪しいファイルを捨ててたので、その影響かもしれません)
【何をしたらそんなことになったのか】 うpろだかからか、ウィニーだと思います。たぶん後者です。
【これまでにとった措置】
exeファイルを削除しようとしても使用中でほとんど削除できませんでした。
何回かshift+delで削除できましたが、ウイルスはちゃんと削除できていないようです。

ユーザーを変えてスキャンすると、ウイルスが見つからない時もありました。
セーフモードでも、スキャンしました。
PC GATEでexeファイルなどのアクセスを制限したら、XP起動後に出てたオート・プロテクトのウイルス検出警告が出なくなり、
Cドライブをスキャンしてもウイルスが検出されませんでした。


どうすれば完全にウイルスを削除できるのでしょうか?
長くなってしまいましたが、ご教授の程よろしくお願いいたします。

ちなみに、OS再インストールしようかと考えております。
229[名無し]さん(bin+cue).rar:2005/06/14(火) 18:56:13 ID:yfvWLgpD0
>>228
ここは既知のウイルスについて、どうこうするスレではないのだが
(誘導したヤツはどいつだ!)
ともかく、OS再インストールするなら、やれ。それしかない。
ちゃんとHDDもフォーマットしておけ(できればマスタブートレコードも初期化しとけ)
230[名無し]さん(bin+cue).rar:2005/06/14(火) 20:11:13 ID:D9XKhgP00
>>229
レスありがとうございます。
OS再インストールすれば、完全駆除できると考えて、良ろしいんでしょうか?
ウイルスが入ってるフォルダとかをバックアップしても、ウイルスは付いてこないんですかね?

あと、初めて再インストールするんですが、どのくらい時間かかりますかね?
231[名無し]さん(bin+cue).rar:2005/06/14(火) 20:16:21 ID:JyyxKtJa0
>>230
何でも聞いたら答えが返ってくると思ってんのか?
んじゃ答えてやるよ。

ウィルスが入ってるフォルダはウィルスごとバックアップしても大丈夫。
再インストールは1年位かかる。
良ろしい なんて日本語は無い。
232[名無し]さん(bin+cue).rar:2005/06/14(火) 20:22:32 ID:tGm6hh0k0
>>230
XPSP1のディスクからセットアップしてWinUpdate
各種ツールの設定で2時間くらいかかった気がする
233[名無し]さん(bin+cue).rar:2005/06/14(火) 20:58:52 ID:XBpU41ja0
>>230
ちゃんとファーマットしてからのクリーンインストールしろよ
234[名無し]さん(bin+cue).rar:2005/06/14(火) 21:32:31 ID:6loAwhC70
mpegはやばいの?
久しぶりに動画でウイルスに感染するタイプが出たのかな
235[名無し]さん(bin+cue).rar:2005/06/14(火) 21:33:03 ID:yfvWLgpD0
>>230
もう、ここへ来るな。
感染ファイルをバックアップして、それを書き戻したら意味ないだろが、ボケ。
236[名無し]さん(bin+cue).rar:2005/06/14(火) 21:35:32 ID:kU9P3fW+0
PC初心者板のほうがいいような気がする
237228:2005/06/14(火) 21:50:44 ID:D9XKhgP00
レスありがとうございます。
初心者版行ってきます。
ご迷惑おかけしました。
238[名無し]さん(bin+cue).rar:2005/06/14(火) 22:16:29 ID:k9crl2Zu0
誰かこれの情報持ってない?
【Winny】同人ゲーム・CG集 Vol.16【マターリ】
http://tmp5.2ch.net/test/read.cgi/download/1118600340/53
239[名無し]さん(bin+cue).rar:2005/06/14(火) 23:17:03 ID:8EKzzU050
>>238
rbってRubyか?
よく知らないがRubyってインタープリタ型のだったと思うから
普通は実行自体できない筈だが
240[名無し]さん(bin+cue).rar:2005/06/15(水) 00:04:38 ID:1Hd/+JOu0
>>239
前スレか、その前にRubyスクリプトが大量に詰まった
怪しいexeが報告されてたとオモタ。
241[名無し]さん(bin+cue).rar:2005/06/15(水) 01:45:10 ID:qylEifKQ0
242[名無し]さん(bin+cue).rar:2005/06/15(水) 06:34:21 ID:WegnpwFe0
誰か教えてください。
複合汚染もあるのでしょうか?
ウイルスの特定ができません

いつのまにか晒し挙げときんたまがありました。

知識不足から、あわててフォーマットしたのでいまさら調べようがないのですが、山田君もいたかも。
信頼しきってたウイルス対策ソフトがだめでした。
win.iniにはhogeの一行があって、ぬるぼはいなかった。
指定先upフォルダーはアックアップしておいた未使用のwinnyで、使用中のフォルダーではない。
うかつにも使用中のwinnyにupフォルダーがあったか確認していなかった。
指定先のupホルダーの中身に両方あったのです。あとは勝手に作られたlzhです。
実際にupされてたかは不明。

Antinny.GとKとみてるのですが、ウイルスの正体は?。
終わってるので無意味かもしれませんが、
ただ何が起こったのか専用pcで挙動を調べてます。
しかし、Antinny.Kって最近いませんね。
243[名無し]さん(bin+cue).rar:2005/06/15(水) 06:38:11 ID:WegnpwFe0
>>242 訂正
> 指定先upフォルダーはアックアップしておいた未使用のwinnyで、使用中のフォルダーではない。

バックアップ
244[名無し]さん(bin+cue).rar:2005/06/15(水) 06:47:32 ID:vzBTcZdf0
>複合汚染もあるのでしょうか?
そりゃあるだろ
245[名無し]さん(bin+cue).rar:2005/06/15(水) 07:04:23 ID:jyX4dsG20
>>242
アンチウィルスソフトというものを誤解しているとしか思えない
あくまでも既知のウィルスに対応しているものであって
新型や亜種に感染しない保証なんぞあるわけがない。
セキュリティ全般にいえるけど「絶対安全」はない。
だからといって何もせずにぼんやりしているとやられる仕組みだ。
社会と同じだよ。
246[名無し]さん(bin+cue).rar:2005/06/15(水) 07:58:35 ID:l4tgYXX90
>>242
アンチウイルスに騙されたなww

いったいいくら使ったんだ? 役立たずのメモリ食いソフトにwwww
247[名無し]さん(bin+cue).rar:2005/06/15(水) 08:29:24 ID:WegnpwFe0
*.xlsや *.doc などが、ぬるぼと書かれた文書に化けました。
Antinny.KやAntinny.Gの仕業なのでしょうか?
それとも他のウイルスなのかな。
248[名無し]さん(bin+cue).rar:2005/06/15(水) 09:30:09 ID:/t9XEJCf0
>>247
スレ違いだ(・∀・)カエレ!
249[名無し]さん(bin+cue).rar:2005/06/15(水) 10:22:53 ID:OoVvffbZ0
今マカフィー使っているけど、乗り換えるなら何がいいんかな。
やっぱメジャーどころのノートン先生かバスター?
250[名無し]さん(bin+cue).rar:2005/06/15(水) 10:28:17 ID:WegnpwFe0
>>248
どこならいいか教えてよ。
探してるんだけどみつからん。
251[名無し]さん(bin+cue).rar:2005/06/15(水) 11:13:15 ID:sErabfa10
きちんとテンプレ対策しているなら、フリーのワクチンでも十分だ。
うちはAVGとBitDifenderの組み合わせで運用してる。
252[名無し]さん(bin+cue).rar:2005/06/15(水) 11:28:13 ID:/8ZL+lhb0
なんか女の子のデスクトップ画像をウキウキしながら見たら
そいつグロ画像見てて嫌んなっちゃたよ・・・
253[名無し]さん(bin+cue).rar:2005/06/15(水) 12:39:40 ID:1Hd/+JOu0
>>249
昨今、先生やバスターが反応しないようなのを見つけてるのがNOD32
まぁヒューリスティックエンジンの出来がいいだけなんだが。
軽いしね。

そういや、俺ももうすぐ先生の機嫌が悪くなる時期だなぁ
254[名無し]さん(bin+cue).rar:2005/06/15(水) 19:37:40 ID:+UoGa6Jm0
keishiワロス
255[名無し]さん(bin+cue).rar:2005/06/15(水) 19:53:20 ID:WMcHFbNI0
>>254
wwwwwwwwwwwwwwwwwwwww
256[名無し]さん(bin+cue).rar:2005/06/15(水) 20:08:22 ID:8BB1iKwj0
テンプレにあるWinnyFileDatabaseってとこ繋がらない
257[名無し]さん(bin+cue).rar:2005/06/15(水) 20:13:09 ID:+UoGa6Jm0
[仁義なきキンタマ] keishiのドキュメント.zip SoNFFIKc1R 1,897,710,867
                                    ~~~~~~~~~~~~
                                       ↑
                                 何このサイズ・・・・・

ドキュメントが引っかかって来たけど、これ解凍したら6ギガ近くあるんじゃないのか?
っていうか、キャッシュをZIPに変換する事さえ、俺にはもはや無理wwwww
                                 
258[名無し]さん(bin+cue).rar:2005/06/15(水) 21:42:32 ID:fVlXy5Ay0
CRYPT.WIN32ってなんだ?
259[名無し]さん(bin+cue).rar:2005/06/15(水) 21:46:29 ID:d5IQL18b0
>>257
今、最もホットなヤツだな。小学校の時間割とかのデータと露理満載だとか
SSは今も流れてるとか……。続きは、別スレ立ててやってくれ
260[名無し]さん(bin+cue).rar:2005/06/15(水) 23:05:37 ID:1yOBQXy30
antinny系ウイルス検出数チェック 2005/05
nyやここで入手したウイルスかもしれないもの112個

Norton(o)      80.4%
F-Secure(o)     76.8%
MCAfee(o)      73.2%
ウイルスバスター(o) 71.4%
AntiVir       71.4%
NOD32        69.6%
Avast        67.0%
BitDefender(o)    59.8%
ウイルスチェイサー(o)(Dr.Web)  58.9%
AVG            58.0%
haurijapan(o)(ウイルスプロテクターV4) 58.0%
PandaActiveScan(o) 53.6%
RAV ANTIVIRUS(o)(ウイルスキラー) 51.8%
KV2005(o)(ウイルスドクター) 50.9%
Ahnlab.com(o)(V3ウイルスブロック)  48.2%
etrast(o)        42.0%
ウイルスセキュリティ(K7 Computing) 32.1%

(o)…online scan
未知ウイルス検出がonだったりoffだったりする
261[名無し]さん(bin+cue).rar:2005/06/15(水) 23:38:10 ID:k5jNslg20
どれに対応してるかわからんとなー
ウイルス集め中だけど全然集まらない。
ちなみにエロゲのどれがウイルスがわからない・・・
とりあえず現在山田に感染中
262[名無し]さん(bin+cue).rar:2005/06/16(木) 00:11:47 ID:/eQxOslj0
地方議員のPCがWinnyの「キンタマ」ウイルスに感染、情報流出 ほか
http://internet.watch.impress.co.jp/static/yajiuma/index.htm
263[名無し]さん(bin+cue).rar:2005/06/16(木) 00:37:53 ID:Fm+AIlLU0
>>260

Good job!!
できればhtmlにしてあげて欲しいが・・・。
ところで、ウイルスキラーってRAV ANTIVIRUSなの?
Rising AntiVirusじゃないの?
264[名無し]さん(bin+cue).rar:2005/06/16(木) 00:57:58 ID:X3KDW7J+0
nyで何気にキンタマを検索してたら、知り合いと同姓同名がHIT!
ドキュメントを落としているが、なかなか落ちてこない。
夜が明けたら電話して聞いてみよう。
265[名無し]さん(bin+cue).rar:2005/06/16(木) 01:26:59 ID:a3RKvbGd0
>>263
インストするとrav.exeとか出てくるから普通に間違っただけ…
Rising AntiVirusが正しいね。ウイルスキラーとは関係ない。

htmlは無理。全然知らないし。
エクセルならshareで上げてたりするけど…
266[名無し]さん(bin+cue).rar:2005/06/16(木) 01:54:53 ID:paOa/uW+0
今、シマンテックのサイト繋がらないよな?
俺だけじゃないよな?な?
267[名無し]さん(bin+cue).rar:2005/06/16(木) 02:05:12 ID:BWrJ3fq00
>>266
(((( ;゚Д゚)))オレモガクガクブルブル
268[名無し]さん(bin+cue).rar:2005/06/16(木) 02:13:01 ID:Q6OGUVhs0
正直スマンテック
269[名無し]さん(bin+cue).rar:2005/06/16(木) 02:23:43 ID:VYYHWREr0
>>266
え?繋がるよ?
270[名無し]さん(bin+cue).rar:2005/06/16(木) 02:38:28 ID:wC04U/Xj0
シマンテックやトレンドマイクロのサイトにつながらなくなった場合
DNS異常の場合もあるのでNS LookupでIPアドレスを参照し、IPでアクセスしてみる
それでもダメな場合hostsが書き換えられた可能性があるのでチェック
271[名無し]さん(bin+cue).rar:2005/06/16(木) 02:45:42 ID:/WKS1fB20
>>242
これ、俺も知らない内にひっかかってたんだが。しかも今さっき。
昔のnyのフォルダにUPフォルダが作られてて、なんかデスクトップがどうのってファイルが作られてた。
開けなかったんだが、これ、開けなかったら大丈夫なのかな。

あと、今使ってるnyのテキスト類のデータが全部上書きくらった。(これもついさっき)
(nyも)何もしてないのに急に書き換わるのってあったっけ・・・?

無視リストとかがぜんぶ「ぬるぽ」→「がっ」のAAに変わってた。

とりあえず怖かったんでテンプレの対処はしたが・・・・
272[名無し]さん(bin+cue).rar:2005/06/16(木) 02:48:10 ID:paOa/uW+0
>>269
すまん、今逝ったら繋がった。さっきまで20〜30分間だけど、
シマンテックのHPだけ、どのページにアクセスしても弾かれたからビビったよ。
たしかそんなウィルスもあったよなぁ(ぁゃιぃファイル踏んだ覚えはないけど)、
と思って慌ててこのスレ覗きにきた次第です。

一時的な鯖落ちかメンテでもしてたのかな・・・?
まあ何にせよ、お騒がせしました、、、

>>270
ありがトン。何か良く分からないけど、時間置いたら繋がりました。
273271:2005/06/16(木) 02:55:31 ID:/WKS1fB20
orz 事態悪化

なんかほとんどのテキスト形式ファイルが書き換えされとる・・・・

------------------------
  ∧_∧
 ( ´∀`)< ぬるぽ

(空白行があった後)

  ( ・∀・)   | | ガッ
 と    )    | |
   Y /ノ    人
    / )    <  >__Λ∩
  _/し' //. V`Д´)/ ← (username)
 (_フ彡        /
------------------------
てなってるよ _| ̄|○マジカンベン
274[名無し]さん(bin+cue).rar:2005/06/16(木) 03:01:44 ID:/WKS1fB20
うわやっべやっべ、ディスク内ほとんどのテキストが侵食されてるやっべ・・・・
275[名無し]さん(bin+cue).rar:2005/06/16(木) 03:05:05 ID:/WKS1fB20
やられた・・・拡張子.txtが全部やられてた・・・

これってny関係ないのかな
276[名無し]さん(bin+cue).rar:2005/06/16(木) 03:10:15 ID:txzutgpB0
実況するより
質問テンプレを使ったほうがいいよ
277[名無し]さん(bin+cue).rar:2005/06/16(木) 03:21:30 ID:/WKS1fB20
OK。ちょっと取り乱した。

【使用OS】windows2000
【WindowsUpdateしてるか】2ヶ月ほどしてない
【使用AntiVirusソフト】無し
【AntiVirusをUpdateしてるか】無いからしてない
【ウイルススキャンの結果】できないからしてない
【オンラインスキャンしたなら結果】nyの圧縮ファイル内で見つかったのでそれは削除
【Winnyのバージョン】v2.0b7.1
【Winny歴、総DL量】v1の頃から、DL量はもう数え切れないかも
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】一通りは実行した
【症状、具体的に分かる限りすべて書く】
 レジストリエディタが開かなくなってたので怪しく思って調査。
 テンプレ読んでて気になったので、UPフォルダ探してみたら
 古いnyフォルダでデスクトップ晒しの圧縮ファイルが見つかる。(普段使ってるほうでは作られず。)
 色々削除、オンラインスキャン等実施。
 テキストファイルがなんか変だったので調べてみたら、全ドライブの9割近くのテキストファイルが改変されてた。
 って、今見たらexcelとかも全部ぬるぽに変わってた。
【何をしたらそんなことになったのか】
そういえば音楽聴いてたんだけど急に「キャー」みたな声が出て止まった。
他は普段からウィルスに注意してるんだが・・・2ch見てたとかぐらい。
【これまでにとった措置】
色々と検索やら削除やら。
278[名無し]さん(bin+cue).rar:2005/06/16(木) 03:23:28 ID:Q6OGUVhs0
レジストリにサーバ登録するようなタイプだとすると、駆除がやっかいだな
279[名無し]さん(bin+cue).rar:2005/06/16(木) 03:23:54 ID:/WKS1fB20
とりあえず一通りやられた感があるんで、これを期に1から構築しなおすよ・・・(´・ω・`)


仕事のデータとかも消えたのが痛いorz これが報いか。
280[名無し]さん(bin+cue).rar:2005/06/16(木) 03:25:18 ID:/WKS1fB20
一応オンラインスキャンを全ドライブにかけてとりあえず今日は寝ます

しっかし、4月発動するとかって96年頃のウィルス以来久々にひっかかった・・・
281[名無し]さん(bin+cue).rar:2005/06/16(木) 03:28:38 ID:VP89k5D10
>【何をしたらそんなことになったのか】
>そういえば音楽聴いてたんだけど急に「キャー」みたな声が出て止まった。

この時間帯にそれは結構怖いな(w
282[名無し]さん(bin+cue).rar:2005/06/16(木) 03:35:19 ID:x9w2zXtV0
>>279
仕事のデータをnyに流されてる可能性ありだなwwwww
283[名無し]さん(bin+cue).rar:2005/06/16(木) 04:09:51 ID:haxOdDda0
> 【使用AntiVirusソフト】無し
自業自得wwwwwwwwwwwwwwwwww
284[名無し]さん(bin+cue).rar:2005/06/16(木) 04:15:30 ID:x9w2zXtV0
ny立ち上げたら「フォルダ情報」タブくらい確認しろwwwwww
285[名無し]さん(bin+cue).rar:2005/06/16(木) 04:50:11 ID:x9w2zXtV0
286[名無し]さん(bin+cue).rar:2005/06/16(木) 05:27:00 ID:JW69CJr50
>>279
ウイルスは特定できたのか?
Antinny系だろうと思うけど、トレンドマイクロなら
Worm_Antinny.○ ○内はA.J. K .R等
287[名無し]さん(bin+cue).rar:2005/06/16(木) 06:59:46 ID:hOWggjBu0
288[名無し]さん(bin+cue).rar:2005/06/16(木) 07:11:34 ID:VYYHWREr0
>>277 旧式キンタマ(´・ω・) カワイソス
289[名無し]さん(bin+cue).rar:2005/06/16(木) 07:51:54 ID:x9w2zXtV0
>>287
肝心のことは何も書いてな(・∀・)イイ!!
290[名無し]さん(bin+cue).rar:2005/06/16(木) 07:57:19 ID:x9w2zXtV0
keishiあと51時間で落ちてくる!!!!

(´・ω・)?
ttp://jbbs.livedoor.jp/bbs/read.cgi/sports/4244/1117830025/
291[名無し]さん(bin+cue).rar:2005/06/16(木) 08:28:36 ID:Nb4RNKzD0
keishi今日もエロエロ落としまくりです
292[名無し]さん(bin+cue).rar:2005/06/16(木) 09:32:34 ID:x9w2zXtV0
SS389枚ゲト、まだまだある模様。 zipは150MBまでキタ。
293[名無し]さん(bin+cue).rar:2005/06/16(木) 10:58:58 ID:eTcCuiUY0
zipは一晩待っても、48Mしか落ちてなかった。
294[名無し]さん(bin+cue).rar:2005/06/16(木) 11:05:13 ID:x9w2zXtV0
今 395枚、171MB。 大勢でおしかけて少しずつ落としてるっぽいス、効率ワル…
議員さんのときも始めはこうだった。
295[名無し]さん(bin+cue).rar:2005/06/16(木) 11:14:31 ID:KUwaJHgb0
例の議員さんの件が、今朝の毎日新聞滋賀版に出ているそうです
どなたか確認できる方いませんか?
296[名無し]さん(bin+cue).rar:2005/06/16(木) 11:22:40 ID:MqMDSEWl0
毎日新聞大阪版を読んだけど、見当たらなかったな。
297[名無し]さん(bin+cue).rar:2005/06/16(木) 12:35:03 ID:x9w2zXtV0
171MBで完全ストップ…

ヒマだからSSを確認してみたら5/10から1日も欠かさずny起動してる。 新聞並だな。
298[名無し]さん(bin+cue).rar:2005/06/16(木) 12:36:20 ID:x9w2zXtV0
あ、毎日nyを起動してるわけじゃないか、毎日SS撮られてるだけだスマン。
299[名無し]さん(bin+cue).rar:2005/06/16(木) 12:41:21 ID:RviRjy0d0
全部落ちてきたっぽい・・・
哀れなドキュメントだ・・・

娘さんがな
300[名無し]さん(bin+cue).rar:2005/06/16(木) 12:53:05 ID:4TMfEnt80
> 娘さんがな

オレが落とし終わるまで繋いでろよ!!
絶対だぞ!!!!!!!!
301[名無し]さん(bin+cue).rar:2005/06/16(木) 12:55:46 ID:x9w2zXtV0
のび太似らしい
302[名無し]さん(bin+cue).rar:2005/06/16(木) 13:08:03 ID:1ZFX8yi80
どこから落としてるの
ny?
303[名無し]さん(bin+cue).rar:2005/06/16(木) 16:02:34 ID:lcuZGXnf0
どうもやられたような形跡があるので専用機を作り長期間にわたり調べまくったが、ヒットなし。
ふつう、運がいい場合、自分のマシンからupを絶つとほとんどなくなると考えていいのかな?
誰か教えてください。
間違いなくupされたと思う。

キャッシュは定期的に削除されるし、他の方のキャッシュにも残ってないような。
バックアップを取られれば別だけど。
得体の知れないメールもなし。デスクトップにはファイルを置いてないので、まあ大丈夫と判断してる。
調べていてわかってきたけど、ベテランは危ないファイルに手をつけない。
ランダムなファイル名の *.lzh *zip *.exe には触らずに捨てると思う。
初心者は知らずに踏むこともあるが、同時に感染。
問題はSSだけど。一週間以上調べたけど出てこない。
あるいはコレクションマニアのHDDに眠ったかもしれませんけど。
故意に収集されなければ、残る確率は低いとも思ったりもする。気休めにねw

これからは個人情報のいっさいない専用機でしかやりませんから。
このマシンはウイルスの挙動調査にも使える。

304[名無し]さん(bin+cue).rar:2005/06/16(木) 16:17:53 ID:+Z5C36KD0
>>303
山田ならnyじゃかからんよ。山田じゃないのか。
305[名無し]さん(bin+cue).rar:2005/06/16(木) 16:30:11 ID:oXs/LXQ80
>>304
nyでもかかるよ
306303:2005/06/16(木) 16:31:35 ID:+Z5C36KD0
>>303
ちょっと書き方が悪かった。ヒットしないという意味。
307[名無し]さん(bin+cue).rar:2005/06/16(木) 16:37:50 ID:YrovJcPV0
>>303
俺はノートンいれてたがウイルスに感染してたっぽい。
仕事関係のファイルが主だけど業務に支障がでるような個人情報などいっさいない。
でも俺個人のデータはあるんだよね。ほんと数週間ゲッソリだよ。
俺もこれを機に個人情報のいっさいない専用機作るか卒業しようと思う。
テレビ番組とほんの少しのエロを落としてみてただけなのに。。
っていっても自分が悪いからしかたないか。お互いがんばろう。
308[名無し]さん(bin+cue).rar:2005/06/16(木) 16:43:22 ID:mwFSFNaC0
なんかほんとーにちょっとずつだけど
winny起動するたびにキャッシュが消えてくんだけど
309[名無し]さん(bin+cue).rar:2005/06/16(木) 17:08:00 ID:BaGSeHCc0
>>307
で、追跡してみたの?
たぶんないと思うよ。
よほどの暇人でなければ他人の個人データに興味ない。
っていうか、ダウンロードしてもlzhやzipは解凍すらせず捨てると思う。
それ以前にわけのわからんファイル名を意識的にダウンロードするかな?
個人名の出てる「晒し挙げ」とか「キンタマ」のjpgは結構見られる可能性大。
しかし、それすらも自分側のupを切ったら二度とヒットしてこない。
とりあえずデスクトップにファイルがなければ、流出の可能性はかなり低いと思う。
よく流出騒ぎがニュースになるが、デスクトップに置いてたものでしょ。
Antinny系の挙動を見てると、間違いなく圧縮してる。

最近考えてしまうんだけど、Microsoftの環境につかりすぎるのは危険すぎる。
メーラーも他社製、IEも他社製、EXCEL・WORDも使えない。
OSの中枢だけを利用、他はかかわらんほうが良いね。
Microsoftがもっとも悪い。OSに余分なものをつけて普及させるから逆にセキュリティが弱くなる。
OSの基本だけを売るべきだよ。
310[名無し]さん(bin+cue).rar:2005/06/16(木) 17:15:06 ID:KUwaJHgb0
311[名無し]さん(bin+cue).rar:2005/06/16(木) 17:30:30 ID:9uv/B2kR0
さすが毎日だな
主語の対象で攻め方を心得てやがる
312[名無し]さん(bin+cue).rar:2005/06/16(木) 18:42:07 ID:OS+DHv6N0
zakには続報でさらに突っ込んでほしいな。
313[名無し]さん(bin+cue).rar:2005/06/16(木) 18:48:31 ID:QKaOvQHM0
けっきょくデスクトップにファイルを置く習慣だったようですね。
おー、怖い。

しかし、息子とPCを共用するって言うのもね。
少なくともユーザを分けていればと思うのだが。
う、ユーザを分けてもやられるのか?
314[名無し]さん(bin+cue).rar:2005/06/16(木) 18:57:28 ID:mo+K2hI60
Jetcastの奴は祭りになった?
315[名無し]さん(bin+cue).rar:2005/06/16(木) 19:54:58 ID:bzWQvLfl0
>>298
ny使っていないとSSは流出しなくない?
ところで娘さんのポエムは下手な新刊よりも多くの人に読まれているかもしれないすね
316[名無し]さん(bin+cue).rar:2005/06/16(木) 21:06:50 ID:cd4KHByE0
今話題のほうは山口県の小学校教師なのかね?
317[名無し]さん(bin+cue).rar:2005/06/16(木) 21:23:03 ID:bvrV2sjF0
今回のはノートンをうpだてマメにやってれば防げたのかな?(漏れバスターなんで)
318[名無し]さん(bin+cue).rar:2005/06/16(木) 21:38:48 ID:qPAN60so0
〔個人情報〕草津市議パソコン、300人分の住所録など流出、ウイルス感染か
http://news19.2ch.net/test/read.cgi/newsplus/1118925099/

草津市の現職市議の自宅パソコンから、約300人分の住所録や
メールアドレスなどの個人情報がインターネット上に流出していることが15日、分かった。
ファイル交換ソフト「ウィニー」経由でウイルスに感染し、流出したと見られる。
内閣府では「議員であっても、個人が所有する情報は個人情報保護法の適用外」
としているが、多くの個人情報を扱う政治家の個人情報管理について、
今後一層強い意識が求められそうだ。

市議などによると、流出したのは個人的に年賀状を受け取った約280人分の
住所録データと、約10人分の電子メールアドレスやメールの内容など。
ファイル交換ソフト「ウィニー」を通じて、パソコン内のファイルを勝手に
共有状態にする種類のウイルスに感染したと見られる。
今月13日に市役所職員から感染の事実を知らされるまで流出に気付かなかったとしている。

市議は住所録の掲載者には謝罪するといい、「パソコンは家族で共有しており、
ファイル交換ソフトは子供がインストールしたらしい。不注意で申し訳ない」と話している。

ε(ο・д・)ノシ))☆source★((ヾ(・д・ο)з
http://headlines.yahoo.co.jp/hl?a=20050616-00000278-mailo-l25
319[名無し]さん(bin+cue).rar:2005/06/16(木) 21:39:57 ID:vkyhQ0Hk0
子供が一番カワイソス
320キンタマ乙:2005/06/16(木) 21:41:02 ID:qPAN60so0
民主現職市議パソコン「キンタマ」ウイルス感染
http://www.zakzak.co.jp/top/2005_06/t2005061626.html

> ウイルスが感染したのは民主党の大脇正美・草津市議(57)。
> 流出したのは大脇市議が当選した際のお礼のあいさつや街頭演説の草稿、
> 来賓祝辞の原稿といった議員活動関係の書類が13点、
> エクセルファイルで293人分の住所、氏名、電話番号も流出し、
> 名簿には朝日新聞記者の名前も含まれていた。
>
> 「デスクトップを撮影した画像にメールが写っていた。それがカネに関するもので、
> 政治資金規正法に抵触するのではとネットでは大騒ぎです」とはウィニーに詳しいネットウオッチャー。
> 問題のメールの差出人は大脇市議もOBである「大阪ガス労働組合」の女性職員。
> 本文では寄付金を後援会口座へ振り込んだという連絡の内容だが、
> 同法では労組から後援会など政治団体へ直接献金するのは
> 「一切禁止」(総務省政治資金課)となっている。
> しかし、メール本文では、「例年どおり『議員活動補助金』
> (後援会収支報告上では政治活動委員会からの寄付金扱い)として、
> (中略)各後援会口座へ振込みをさせていただいております。
> 『領収証』を大阪ガス労働組合本部●●(職員の実名)まで送付願います」とあり、
> 労組ぐるみの献金に加え、隠蔽(いんぺい)工作まで指南している。
321[名無し]さん(bin+cue).rar:2005/06/16(木) 21:59:32 ID:aA/qDj0o0
keishiについてのスレって立った?
322[名無し]さん(bin+cue).rar:2005/06/16(木) 22:26:52 ID:IirhSW4g0
>>303
>自分のマシンからupを絶つとほとんどなくなると考えていいのかな?
俺の持論ではおそらく正しいよ。他の方はなんて言うかわからないけど。

>これからは個人情報のいっさいない専用機でしかやりませんから。
>このマシンはウイルスの挙動調査にも使える。
俺も作ったことがあるよ。わざと感染さて何をやってるか調べてみた。
ウイルスと血みどろに戦うってけっこう面白い。
さらされてる人の中には遊んでるのもいるんじゃないかな。
323[名無し]さん(bin+cue).rar:2005/06/16(木) 22:31:21 ID:VYYHWREr0
>>303
>あるいはコレクションマニアのHDDに眠ったかもしれませんけど。

コレクションマニアの俺が来ましたよ
324[名無し]さん(bin+cue).rar:2005/06/16(木) 22:48:28 ID:9IQ9lAZ10
>>321
つうか落ちたままになってるキンタマ総合スレ立ててくれ
325[名無し]さん(bin+cue).rar:2005/06/16(木) 23:12:39 ID:Fm+AIlLU0
>>265

エクセルで十分です。Shareじゃないとだめかな?
Winnyか普通のアップローダにあげて欲しい。
326[名無し]さん(bin+cue).rar:2005/06/16(木) 23:58:07 ID:MNKKEVMj0
keishiの最新動向wwwww

[仁義なきキンタマ] keishiのデスクトップ(050615-1718).jpg
327[名無し]さん(bin+cue).rar:2005/06/17(金) 00:46:12 ID:B653/U3U0
仁義なきキンタマ総合スレッドPart4
http://tmp5.2ch.net/test/read.cgi/download/1118936745/

立てたよー。
328[名無し]さん(bin+cue).rar:2005/06/17(金) 04:17:52 ID:uH0tdo4f0
>>327
乙!
329[名無し]さん(bin+cue).rar:2005/06/17(金) 05:35:18 ID:uH0tdo4f0
>>316
(´・ω・)あまり詳しく言うとダウソが終わる前に…
330[名無し]さん(bin+cue).rar:2005/06/17(金) 05:36:18 ID:uH0tdo4f0
>>290
あぼーんされてるw
331[名無し]さん(bin+cue).rar:2005/06/17(金) 07:51:19 ID:JsY+5jvH0
White Board II 別館 - 削除等各種依頼
http://uma2.jpn.org/wb/wboard.pl?key=deleteReq&mode=View&view=Topic
332[名無し]さん(bin+cue).rar:2005/06/17(金) 08:30:24 ID:0VZO943h0
あの、すみません。テンプレ読んでもそれらしいのがなかったので質問させてください。
先日パソコンを使っていたら急に血しぶきのようなものが画面中に広がるという現象が起こりました。
あわてて終了させたのですがもう一度起動させようとすると起動せず、やむ終えず再セットアップした次第です。
これはやはりwinnyが原因なのでしょうか。
また、再セットアップすればもう一度winnyを使わない限りこういうことは起こらないのでしょうか。
どうか教えてください。お願いします。

気になったこととしては、ワードで作って保存していた文章の内容が私の名前やぬるぽといういたずら書きのようなものに
書き換わっていたり、久しぶりにwinnyを使ったら検索単語にぬるぽなどという文字が入っていて
使えなくなっていたということです。すぐにwinnyを削除したのですが、この時点でもう手遅れだったのでしょうか。
この後ウイルススキャンはしましたが大丈夫なようなので安心していたのですが。
333[名無し]さん(bin+cue).rar:2005/06/17(金) 08:44:34 ID:j4wzqdYY0
また古いのにひっかかったな。
334[名無し]さん(bin+cue).rar:2005/06/17(金) 10:54:48 ID:99KHL4v00
このところずっと感じてるんだけど、nyの開発者を許せなくなってきたよ。
あまりにも犠牲者が悲惨だ。
こういう結果になることを予測できなかったといえるかな。
未必の故意だね。

人間は欲望の動物だ。nyは酒やたばこに似てる。
被害者が訴訟を起こしたら開発者は逃げられるかな?
ウイルスを作るやつはもっと悪いが、ウイルス以上に悪質だね。
335[名無し]さん(bin+cue).rar:2005/06/17(金) 10:56:43 ID:S8RoRYke0
そんなことを言い出すとまた包丁やら車やらに例えるやつが来るから止しなさい
336[名無し]さん(bin+cue).rar:2005/06/17(金) 11:00:19 ID:rtDuR1Tm0
orz
337[名無し]さん(bin+cue).rar:2005/06/17(金) 11:04:22 ID:uH0tdo4f0
そんなこと言ってたらお母さんは子供を埋めなくなってしまうぞ。

子供を産む = いつか死ぬ = 未必の故意

なんて言い出す奴が現れる。
338[名無し]さん(bin+cue).rar:2005/06/17(金) 11:05:15 ID:99KHL4v00
>>335

そりゃ技術的な着眼は独創的でおもしろい。
しかし、結局、百害あって一利なしそのもの。
まっとうな利用など皆無に等しい。
マイクロソフトの次期バージョンにはP2Pのできない仕組みを入れるべきだね。
339[名無し]さん(bin+cue).rar:2005/06/17(金) 11:07:49 ID:JCjDjMdZ0
>>338
そのまっとうな利用のできないソフトを使ってウィルスに感染したんだから
犠牲者が悲惨などとはこれっぽっちも感じない
340[名無し]さん(bin+cue).rar:2005/06/17(金) 11:09:23 ID:99KHL4v00
まあ、正直言ってWindowsが怖くて使えなくなってきた。
山田君などnyとは関係なくやられる可能性がある。
で、晒しはnyだよ。

ところでMACはどうなのだろう?
マイナーだからウイルスの開発も少ない?
341[名無し]さん(bin+cue).rar:2005/06/17(金) 11:09:42 ID:eubkkLN40
子供が勝手にやったとか言い訳にもならないしな。
342[名無し]さん(bin+cue).rar:2005/06/17(金) 11:15:37 ID:ReGP42Gu0
>>334
自己責任だろ。
343[名無し]さん(bin+cue).rar:2005/06/17(金) 11:16:30 ID:JCjDjMdZ0
>>340
山田の晒しはnyじゃないけど
344[名無し]さん(bin+cue).rar:2005/06/17(金) 11:19:15 ID:99KHL4v00
プロバイダーでチェックする仕組みを作れないのかな。
山田君で勝手にサーバーになった場合メールで知らせるとか。
nyはアクセス不能にするとか。

あと俺の妄想だけど、ウイルスの作者って某業界団体なんてと思ったりもする。
これだけ猛威をふるい暴れられ、亜種が次々に登場。
nyだけに的を絞った攻撃。
nyが怖くなり自然消滅を狙ってるとさえ思う。

345[名無し]さん(bin+cue).rar:2005/06/17(金) 11:22:20 ID:99KHL4v00
>>343
nyに放流させるもいるだろ。
表に出てるのはなんとか潰せると思うけど、悪意を持って放流する悪い野郎もいる。
346[名無し]さん(bin+cue).rar:2005/06/17(金) 11:23:21 ID:S8RoRYke0
キンタマの亜種が流行るのは簡単だからだよ
upフォルダの記述を1行足すだけなんだから
347[名無し]さん(bin+cue).rar:2005/06/17(金) 11:23:31 ID:eubkkLN40
>>344
感染した本人降臨か?
どの本人かわからないけど。(w
348[名無し]さん(bin+cue).rar:2005/06/17(金) 11:25:30 ID:JCjDjMdZ0
>>345
もう一度言うけど山田の晒しはnyじゃないし
349[名無し]さん(bin+cue).rar:2005/06/17(金) 11:28:12 ID:uH0tdo4f0
>>348
山田で盗んでnyに放流する奴がいる って意味だと思うぞ。
350[名無し]さん(bin+cue).rar:2005/06/17(金) 11:33:48 ID:JCjDjMdZ0
>>349
山田本体かと思った。
351[名無し]さん(bin+cue).rar:2005/06/17(金) 11:34:22 ID:xpGfYucd0
>>340
Winにどっぷり浸かってんのに今更他のOSで初心者になるほうが怖い。
セキュリティに対する意識の低さ、知識の無さが問題。
自分でダウソしてクリックしてんだから、OS変えようがアンチウイルスソフト入れようが意味無い。
352[名無し]さん(bin+cue).rar:2005/06/17(金) 11:41:12 ID:JQQJ5h/C0
ウィルス踏むような初心者なら、どのOS使っても一緒だろ

ny開発者が許せないなら、windowsを作ったゲイツはもっと許せないんだろ
ウィルスが動作するようなOSを作ったんだからなw

・・・と釣られてみる
353[名無し]さん(bin+cue).rar:2005/06/17(金) 11:45:30 ID:99KHL4v00
nyは自分意志だよね。だから自己責任でもある。
しかし、山田系は自分の意志ではないぞ。
誰にでもリスクがある。
まして2ちゃんなどに興味がなければ、なにが起こってるさえわからない。
おもしろおかしく実況してるやつもいるだろ。
さらに被害を拡大してる。
354[名無し]さん(bin+cue).rar:2005/06/17(金) 11:50:54 ID:WnwoUI120
山田も自己責任だろ
中身の判らないファイルを勝手に落として感染してるんだから
355[名無し]さん(bin+cue).rar:2005/06/17(金) 11:54:02 ID:S8RoRYke0
まあ山田の場合は手渡し等法的に真っ白な手段で感染する場合もあるわけで
356[名無し]さん(bin+cue).rar:2005/06/17(金) 12:00:14 ID:JCjDjMdZ0
>>353
なるほど。まったく匿名のp2pって怖いな。放流された自分の個人情報は滅多なことで消えないからな。
357[名無し]さん(bin+cue).rar:2005/06/17(金) 12:01:43 ID:99KHL4v00
>>354
画像掲示板などでクリックしたら感染なんてのもありえるよ。
exeやlzhとかの拡張子を見落としてね。
358[名無し]さん(bin+cue).rar:2005/06/17(金) 12:23:09 ID:99KHL4v00
キンタマや晒し挙げは大半がデスクトップ上のファイルを放流してるよね。
いま騒がれてる議員はそれで流出してしまった。
しかし、機能上は別名で内部のファイルも送ってるんでしょ?
親子でもPCは一緒にすべきでないね。

しかし今後は亜種が進化して、どうなるのか想像もつかない。
Antinny系に山田機能が入ることさえありえる。
逆に山田にny機能が入ったら最悪だよ。

くわばら、くわばら。
マジwindowsやめようかなな。あるいはネット用・オフライン用とマシンを分けるか。



359[名無し]さん(bin+cue).rar:2005/06/17(金) 12:24:24 ID:uH0tdo4f0
>>358
全然分かってないなおまえ…
360[名無し]さん(bin+cue).rar:2005/06/17(金) 12:32:10 ID:99KHL4v00
>>359
どこか間違ってる?
不明な点は疑問符だぜ。
361[名無し]さん(bin+cue).rar:2005/06/17(金) 12:39:42 ID:uH0tdo4f0
>>360
まず日本語がおかしい。
362[名無し]さん(bin+cue).rar:2005/06/17(金) 12:42:26 ID:kJtQexg50
NG推奨 ID:99KHL4v00
363[名無し]さん(bin+cue).rar:2005/06/17(金) 13:24:04 ID:cGAzjWk60
心にやましいことがあるやつしか感染しませんので
364[名無し]さん(bin+cue).rar:2005/06/17(金) 13:46:58 ID:Pj8j6Thk0
>>363
心にやましいことのないやつが感染しやすいので
365[名無し]さん(bin+cue).rar:2005/06/17(金) 14:08:14 ID:GBEsaybO0
馬鹿な奴は感染する。で
366[名無し]さん(bin+cue).rar:2005/06/17(金) 14:10:54 ID:cGAzjWk60
ああ… 清廉潔白な人間にとってニュイルスが脅威だと主張してる人が出てくる理由はそれか
367[名無し]さん(bin+cue).rar:2005/06/17(金) 14:30:43 ID:Y4D/IEeT0
ぬるい人(99KHL4v00)の日記のようなものはチラシの裏に!

368[名無し]さん(bin+cue).rar:2005/06/17(金) 16:22:58 ID:UrklflFF0
あぼーん推奨ID:99KHL4v00
369332:2005/06/17(金) 16:44:07 ID:0VZO943h0
>>333さん
「古いのにひっかかった」ということは昔流行ったものなのでしょうか。
できればどういうウイルスなのか、紹介しているページでもかまいませんので教えていただけないでしょうか。
お願いします。
370[名無し]さん(bin+cue).rar:2005/06/17(金) 17:04:43 ID:iemoMAFp0
371[名無し]さん(bin+cue).rar:2005/06/17(金) 20:14:06 ID:3NvGL92h0
Microsoftは大容量ファイル交換技術「Avalanche」を開発中。早ければ来年にもユーザーに導入できるという。
http://www.itmedia.co.jp/news/articles/0506/17/news012.html

これが導入されると、きっとウイルスに利用されて、山田よりゆk…いや、(´・ω・) カワイソス
372[名無し]さん(bin+cue).rar:2005/06/17(金) 20:20:26 ID:B653/U3U0
ていうかキンタマや山田程度のウィルス感染するような奴は
他のOS移ったら100%踏み台に使われるよ
373[名無し]さん(bin+cue).rar:2005/06/17(金) 20:25:04 ID:l6VsasK60
>>371
結論は簡単。
マイクロソフトの開発品を可能な限り避ける。
374[名無し]さん(bin+cue).rar:2005/06/17(金) 21:00:08 ID:U/ZOv6yG0
山田ウイルスに感染しているか確認する方法
ttp://127.0.0.1/
開けると感染中
375[名無し]さん(bin+cue).rar:2005/06/17(金) 21:33:13 ID:4P52wf720
>>373
そ、それ。

再インストールする際、代替え可能なアプリがあるなら、
MS系を一切インストールしない。
アウトルックなど使うべきでない。
376332:2005/06/17(金) 21:50:06 ID:0VZO943h0
>>370
ありがとうございます!まさにこれでした。
対処法は近くの詳しい人にでも聞いて勉強しようと思います。
わざわざ私のような初心者の質問にご回答していただき、本当にありがとうございました。
377[名無し]さん(bin+cue).rar:2005/06/17(金) 22:03:38 ID:Y4D/IEeT0
>>371
結局、nyで先行している技術なんだよなぁ。
47氏が健在であったら、今、どうなっていただろう…
378[名無し]さん(bin+cue).rar:2005/06/17(金) 22:10:44 ID:b8MqJO3c0
まだ成仏してねーって
379[名無し]さん(bin+cue).rar:2005/06/17(金) 22:13:09 ID:ZvI7d4T10
Win32/Rubdemon.A トロイ ってのがスキャンするとバシバシ見つかります。
感染ではなくて落としたファイルに含まれているみたいですが…これなんでしょう?
検索してもほとんど出てこない。
NOD32です。
380[名無し]さん(bin+cue).rar:2005/06/17(金) 22:18:34 ID:b+XhdRkP0
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです
381[名無し]さん(bin+cue).rar:2005/06/17(金) 22:25:08 ID:QQEe9jHi0
>>379
セキュリティ初心者質問スレッドpart57
http://pc8.2ch.net/test/read.cgi/sec/1118052119/
【本スレ】NOD32アンチウィルス Part18・1
http://pc8.2ch.net/test/read.cgi/sec/1118262514/
382[名無し]さん(bin+cue).rar:2005/06/17(金) 22:28:29 ID:b8MqJO3c0
ニュイルスを命名してから容赦ないなw
383[名無し]さん(bin+cue).rar:2005/06/17(金) 23:44:36 ID:ZOBAIkza0
>>265

やっぱりアップしてもらうのは無理でしょうか?
384[名無し]さん(bin+cue).rar:2005/06/18(土) 01:16:03 ID:IGwpjioA0
キンタマウィルスに感染したマジワロタ
マジ人間不信
385[名無し]さん(bin+cue).rar:2005/06/18(土) 01:59:58 ID:kwq58mrX0
俺は自殺を考えた
386[名無し]さん(bin+cue).rar:2005/06/18(土) 02:19:20 ID:q8ykMKvA0
>325
キラー2004の体験版がうまく使えんと思った今日このごろ
ranobe.com 42331 antinny0618
387[名無し]さん(bin+cue).rar:2005/06/18(土) 03:25:25 ID:6gSr1hOQ0
なんかAVGでセレクトスキャンしようとしてnyのフォルダ開けると、Folder Settingと言うフォルダが見える。
でも実際にそのフォルダを開いて見えないのです。nyのフォルダをプロパティでみてみると、
確かにその見えないフォルダもカウントされている感じ。
C:\Winny2p_b726_000\Winny2 この下にup、Bbs、Cache、Downがあるのですが、

C:\Winny2p_b726_000\Folder Setting
と言うフォルダがAVGのセレクト窓には見えるのです。ウィルスバスターだと見えませんでした。
このような現象にあった方はいらっしゃいませんでしょうか?
チェックには一切何もかかりません。何かの亜種かなんかだろうか…
落としているのはTV番組のMPEGのみです。
388OTZ:2005/06/18(土) 03:44:47 ID:rexRadrv0
【使用OS】win2ksp4
【WindowsUpdateしてるか】yes
【使用AntiVirusソフト】NAV
【AntiVirusをUpdateしてるか】yes
【Winnyのバージョン】Winny2b71
【Winny歴、総DL量】1year
【テンプレを読んだか】yes
【テンプレにある対策を実行したか】yes
【使用AntiVirusソフトでのウイルススキャンの結果】no viree found
【オンラインスキャンしたなら結果】not yet
【症状、具体的に分かる限りすべて書く】
・taskmgr.exeが11kbくらいのものに書き換えられえる
・ルートに愚な民C.wavが置かれる(上戸彩のCMの声)
・(ランダムっぽい文字列).wplというWindows Media 再生リストが
E:\Documents and Settings\Administrator\Application Data\Microsoft\Media Playerに置かれる
・600kbくらいのctfmon.exeがsystem32に置かれる(Office未インスコ)
・jirokichi.docがsystem32に置かれる(0kb)
・tagosakuというフォルダがsystem32に出現
・UNLHA32.DLLがsystem32に置かれる(未検証だが恐らく例のBugFix前のVer)
・Winnyフォルダの中のtxt,iniは全部感染時刻に更新されている
・upload.txtに何か書き足してあった希ガス
・winny.iniの最後に何か書き足してあった希ガス
・downフォルダには援交.zipと.zip(無名)が置かれる(最近ny2に移行したが1のほうのdownフォルダにもあった)

【何をしたらそんなことになったのか】
(18禁ゲームCG) [050527] 輪奸病棟 「やめて…先生、診ないで!」 (jpg).zipの中の .exeをダブルクリックした
389OTZ:2005/06/18(土) 03:47:44 ID:rexRadrv0
【これまでにとった措置】
↑をやったら音が鳴り始めた(ボリューム下げてたのでよくわからなかった)のでとりあえずおかしいと思い
LANケーブルを抜く タスクマネージャが立ち上がらないのでハードウェアリセットかけて電源落とす この間2分くらいか

別のPCで情報収集 最初はヌルポースかと思ってた 確かダイアログにヌルポースと出ていた希ガス
ここにたどり着き特徴を見たら何か違う trojanの傾向としてはレジストリ書き換えて既視感のあるファイル名で起動
taskmgr置き換え 等がありがちな事を念頭において感染PCを起動する
エクスプローラでルートを開くと愚な民C.wavが目に入る
別PCで愚な民でググると・・・http://nemoba.seesaa.net/article/2994566.html こんな画面出なかったけどこれっぽい
このスレ検索してもかからないので、感染PCでスタートメニューの検索から今日の日付の検索オプション付けて検索
愚な民C.wavの作成時間は15時頃だったので、14時以降の作成ファイルをソートし見る
taskmgr.exe,xxx.wpl,jirokichi.doc,tagosakuフォルダ、援交.zipなどが見つかる
14時以降の更新ファイルも見るとWinnyフォルダの中のtxt,iniが全部あった
14時以降の作成ファイルは全部削除、更新ファイルは中身見ながら改変部を削除
よく見ると600kbくらいのctfmon.exeはXPのフォルダアイコンになっている
本体っぽいと思い、HijackThis.exeを起動しレジストリから削除

で再起動 今のところ症状は全部出なくなった

未だLANケーブル抜いたままです 解析してまだ何か見落としがあるようなら教えていただけたらと思います
よろしくお願いします
390[名無し]さん(bin+cue).rar:2005/06/18(土) 03:52:53 ID:TEH3QuIp0
ここを見ていたら怖くなってきました
感染はしていないつもりなんだけど
もうねファイラーの設定か何かでexeは非表示にしてアプリの起動は
タスクバーのクイック起動か適宜ランチャに登録しちまおうかと
391[名無し]さん(bin+cue).rar:2005/06/18(土) 04:13:38 ID:NWuO1RKd0
>>388-389
愚な民C.bmpと同梱されてるのは山田亜種だったとおもたが
現物落としてみてみるわ
392387:2005/06/18(土) 04:49:02 ID:6gSr1hOQ0
すみません…自己解決しました…ただのフォルダのカスタマイズの残りだった…
393[名無し]さん(bin+cue).rar:2005/06/18(土) 05:00:03 ID:NWuO1RKd0
>>388-389
対象物入手。まだ懲りないの?.bmp(愚な民C)と、13本の同一のexe
* よくこんなの踏んだもんだなぁ…しかし

中身は例によって暗号化されてるので、すぐには見られないが山田亜種っぽい
Fortinet 2.35.0.0 06.17.2005 W32/Antinny.B-tr * 何でAntinnyに分類するかなぁ
Kaspersky 4.0.2.24 06.17.2005 Trojan.Win32.VB.sf
NOD32v2 1.1144 06.17.2005 probably unknown NewHeur_PE virus
VBA32 3.10.3 06.17.2005 Trojan.Win32.VB.sf

こちらでチェック
ttp://blog.livedoor.jp/antiny_virus/
394388:2005/06/18(土) 05:31:06 ID:rexRadrv0
>>393
レスありがとうございます
山田チェッカはフルチェック通りますた
ひとまず安心かなあ

エロゲーCGのZipを30本くらいまとめてWinRARで解凍してたら途中で同名ファイルの
上書き確認で止まって、ちょっとエロCG見るかと思ってフォルダアイコンがいっぱいある中で
適当にダブルクリックしたらそれだった・・・という感じですOTZ

フォルダアイコンに偽装したのがあるのは知ってたので、解凍終わってから種類順でソートすれば
いいや〜と思ってたんですけどね・・・
途中で止まったのが運の尽きですた
395[名無し]さん(bin+cue).rar:2005/06/18(土) 07:51:58 ID:sFn1UHTY0
>>394
圧縮ファイルは解凍する前に
覗いてチェックして、ツールも使ったほうがいいお
SSMはマジおすすめだお
HijackThisが使えるあなたなら、予防ツールも
使いこなせるはずだと思うお
396[名無し]さん(bin+cue).rar:2005/06/18(土) 11:13:53 ID:9Fj23aqH0
キンタマとか山田とかどうでもいいんだよ

おもしろウイルスまだぁ?(・∀・ )っ/凵⌒☆チンチン
397[名無し]さん(bin+cue).rar:2005/06/18(土) 11:15:52 ID:D6L1elu10
>>396
カエレ
398[名無し]さん(bin+cue).rar:2005/06/18(土) 12:39:41 ID:auIudkIj0
いや正直次のウィルスはどういった祭りを催してくれるのか
楽しみで楽しみで仕方がないw
399[名無し]さん(bin+cue).rar:2005/06/18(土) 14:40:59 ID:4Hl4eC7s0
Shareで情報流出するウイルスってまだ無いよな
400[名無し]さん(bin+cue).rar:2005/06/18(土) 14:45:20 ID:QLSXcVGC0
( ´д)ヒソ(´д`)ヒソ(д` )
401[名無し]さん(bin+cue).rar:2005/06/18(土) 15:05:39 ID:DzMM7JwJ0
次は洒落です。
402[名無し]さん(bin+cue).rar:2005/06/18(土) 15:48:51 ID:DnPzPI//0
ついにファイル共有ソフトが殺人事件にまで発展しますた

http://news.www.infoseek.co.jp/fuji/story.html?q=18fuji56684&cat=7
403[名無し]さん(bin+cue).rar:2005/06/18(土) 15:51:53 ID:eriGFEGP0
山田く〜ん、399にウイルス1つ持ってきて
404[名無し]さん(bin+cue).rar:2005/06/18(土) 16:08:13 ID:BcBSKcUf0
|-`).。oO(その事件でnyの名前を出す意味がわからん・・・
405[名無し]さん(bin+cue).rar:2005/06/18(土) 18:09:10 ID:TUb2KiFF0
>>402
ミスリードを狙った新たな手口でつか?
406[名無し]さん(bin+cue).rar:2005/06/18(土) 18:13:51 ID:LNLYItTE0
うほっ
407[名無し]さん(bin+cue).rar:2005/06/18(土) 18:15:33 ID:Ra9r5keP0
まぁ今年の夏休みも何か起こりそうな希ガス。
ガキのデータが流出しても面白くないんだがな・・
408[名無し]さん(bin+cue).rar:2005/06/18(土) 18:27:39 ID:NWuO1RKd0
関係ないけど、漏洩といえばMasterCardの4000万件かぁ…すげぇな。
ttp://slashdot.jp/article.pl?sid=05/06/18/0731213&topic=57&mode=thread&threshold=-1
409[名無し]さん(bin+cue).rar:2005/06/19(日) 03:02:41 ID:xh7qQ2EB0
>388氏

俺もまったく同じ状況で感染しました
(’A`)人(’A`)ナカーマ
参考にさせていただき、対処します。
410[名無し]さん(bin+cue).rar:2005/06/19(日) 07:34:50 ID:OXJVGjbU0
( ´・ω・) ピコカワイソス
411[名無し]さん(bin+cue).rar:2005/06/19(日) 10:15:45 ID:saU1wrf/0
.exeファイルなんて無視ワードだろ。
412[名無し]さん(bin+cue).rar:2005/06/19(日) 10:34:54 ID:ybL5Da950
ファイル名を指定して実行でメモ帳が開いたら感染って確認法あったと思うんですけどファイル名を何にして実行したらいいんでしたっけ?
413[名無し]さん(bin+cue).rar:2005/06/19(日) 10:35:45 ID:TwIGfE2n0
regedit.exe
じゃなかった?初期のキンタマのやつだけかもしれないけど。
414[名無し]さん(bin+cue).rar:2005/06/19(日) 16:18:18 ID:4Hd8xTEc0
>>412
新しいフォルダ         .exe
415[名無し]さん(bin+cue).rar:2005/06/19(日) 17:05:12 ID:Rupnu8gH0
このスレの住人でレジストリエディタ知らない人いまつか?
416[名無し]さん(bin+cue).rar:2005/06/19(日) 17:30:57 ID:S6dsSWi20
>>415
まさかそんなビックリ人間はいないだろww
417[名無し]さん(bin+cue).rar:2005/06/19(日) 19:51:17 ID:uPHGwxOj0
【使用OS】 XP
【WindowsUpdateしてるか】 いいえ
【使用AntiVirusソフト】 avast!
【AntiVirusをUpdateしてるか】 はい
【ウイルススキャンの結果】 脅威は見つかりませんでした
【オンラインスキャンしたなら結果】 スキャン中です
【Winnyのバージョン】 2.0v7.1
【Winny歴、総DL量】 2年程、覚えてません
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 はい
【症状、具体的に分かる限りすべて書く】
exeを踏んだときにDOS窓が出てきて、意味の解らない5〜6桁の数字を
3行程出したので、すぐに消して回線を抜いてスキャンをかけました
終わった後に再起動をしたら、起動時にまたDOS窓が開くも何も書いてませんでした
【何をしたらそんなことになったのか】
おねがいセニョリータ.mp3      .exe を踏みました
【これまでにとった措置】
・avast!でスキャン
・オンラインスキャン(実行中)
・whiter対策にフォルダを作ったりvbsを作って感染確認したり
・winnyのdown・upfoloderのチェック
・レジストリの確認

すいません、お願いします
418[名無し]さん(bin+cue).rar:2005/06/19(日) 19:52:45 ID:jgz1IIFa0
なにをお願いするつもりだきみは?
419[名無し]さん(bin+cue).rar:2005/06/19(日) 19:53:12 ID:r82oU8Cv0
>>417
何を?
420[名無し]さん(bin+cue).rar:2005/06/19(日) 19:54:35 ID:r82oU8Cv0
被った上にageてもうた・・・orz
421417:2005/06/19(日) 19:57:08 ID:uPHGwxOj0
何かウィルスにかかってるとは思うんですが
どれを確認して何をしたらいいのか解りません…
言葉足らずですいません

あとレジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
Shell(C:/windows/system32/explorer.exe)と、一つだけ\じゃなく/である値があるのですが
これは消した方が良いでしょうか?
422[名無し]さん(bin+cue).rar:2005/06/19(日) 19:58:43 ID:cc1JkYRL0
>>421
死ぬかパソコンぶち壊すかすりゃ良いと思うよ
423[名無し]さん(bin+cue).rar:2005/06/19(日) 19:59:10 ID:qg6CzkC+0
>>417
質問するならオンラインスキャン終わってからにしろ
感染の不安があるならOSクリーンインスコした方が楽
424[名無し]さん(bin+cue).rar:2005/06/19(日) 20:01:01 ID:IMNxKD0d0
>>421
オマンゲマンゲなんて聞いている奴には教えてあげません
425[名無し]さん(bin+cue).rar:2005/06/19(日) 20:13:13 ID:Rupnu8gH0
面白い被害がないとここのスレの人は誰も助けてくれません
426[名無し]さん(bin+cue).rar:2005/06/19(日) 20:17:45 ID:GgrfAlmB0
ここでもレンジに対しては厳しいのかw
427[名無し]さん(bin+cue).rar:2005/06/19(日) 20:33:56 ID:q5J+biD20
428[名無し]さん(bin+cue).rar:2005/06/19(日) 22:26:14 ID:SJ52/xTz0
>>417
せめて、どんなファイルに混入していたかを知らせてくれないと
追試できないのよ。追試できなきゃ、ただの自爆報告にしかならん。
429[名無し]さん(bin+cue).rar:2005/06/19(日) 22:40:29 ID:q5J+biD20
>>428
たぶんコレ
(シングル)[2005.06.08] ORANGE RANGE(オレンジレンジ) - お願い!セニョリータ [256kbps].zip 19,291,402
ハッシュは分からん
430[名無し]さん(bin+cue).rar:2005/06/19(日) 22:47:15 ID:SJ52/xTz0
>>429
へーい。落として見てみましょ。
431[名無し]さん(bin+cue).rar:2005/06/19(日) 22:48:01 ID:OqmafRGB0
>>386

ありがとう!いただきました。
432[名無し]さん(bin+cue).rar:2005/06/19(日) 23:43:28 ID:SJ52/xTz0
しかしオマンゲマンゲって、混入しまくりなんだな。
お願い!セニョリータ [256kbps].zip の内容は
・Thumbs.db                7236746Bytes
・02 ねったいナイト.mp3          5855912Bytes
・03 はい!もしもし・・・夏です!.mp3    4223363Bytes
・01 お願い!瀬ニュリーた.mp3  .exe    1974272Byte
で、該当ファイルには、ルビースクリプトが、ぎっちり詰まってる。

Virustotalさんによれば、ほとんどが、no virus found で
Symantec 8.0 06.18.2005 のみ Trojan.Kakkeys として検出
(日本版の先生も、最新版のアップデートで、上記として反応した)

ということで、仔細は下記を参照のこと
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.html

キンタマ+苺キンタマ変種の失敗作ってことかね。
433[名無し]さん(bin+cue).rar:2005/06/20(月) 06:30:06 ID:HvAq1gMc0
(成年コミック・雑誌) [純愛果実] [2005-01] [ゼロの者] プレゼント.zip

の中に「プレゼント (スペース沢山) .exe」
ってのがあってね。サイズはexeだけで約60MB。

ウィルスバスターで検索してもウィルス引っかからなかったんだけれども。
これはウィルスなのかなぁ。
それともウィルスに見せかけたなんてことのないファイルかな。
サブPCMeのHDDが逝っちゃったから
.exe踏んでウィルスなのか確認できん…。
434[名無し]さん(bin+cue).rar:2005/06/20(月) 09:23:12 ID:fNEnHlMA0
キンタマに感染したショックで蛇に噛まれた夢を見た

夢診断お願いします
435[名無し]さん(bin+cue).rar:2005/06/20(月) 09:32:08 ID:BRT4Qy/M0
>>434
それはもう手遅れと言うことやわ
436[名無し]さん(bin+cue).rar:2005/06/20(月) 09:32:56 ID:psaFxpDj0
>>434
 あなた自身の体の一部を噛まれたり、蛇の陰(とぐろを巻く)の姿は、運気の低下と噛まれた
 ヵ所の病気・ケガを表すこともあります
437通りすがり:2005/06/20(月) 11:20:41 ID:4kRTTyAN0
zipの中にhtmlのファイルが3つあるのはウィルスなので注意してください。
winnyのファイル情報を見て、いつものフォルダと違うフォルダが作られて
いれば感染しています。
438[名無し]さん(bin+cue).rar:2005/06/20(月) 11:26:09 ID:E5uSxQT20
( ゜д゜)
439[名無し]さん(bin+cue).rar:2005/06/20(月) 11:33:22 ID:HKAb+Fq+0
>>437
フフフ、黒い背景に黒い字で書かれたUPフォルダ情報に気づく香具師はいるかな?
フフフフフフフフフフフフフフフ
440[名無し]さん(bin+cue).rar:2005/06/20(月) 11:47:59 ID:M2f8Lp2+0
>>433
exeの時点で捨てろよ・・・まともな放流主ならexeになぞしない
仮に無問題のブツでも漏れなら踏む前に捨てる
441[名無し]さん(bin+cue).rar:2005/06/20(月) 12:19:58 ID:E5uSxQT20
俺なら捨てる前にウイルスフォルダに保存する
442[名無し]さん(bin+cue).rar:2005/06/20(月) 12:53:11 ID:uOX5tnYO0
久々にふんじまっただ
レジストリエディタが書き換えられててさぁ大変
OSのCDどこやったかワカンネし万℃癖
443[名無し]さん(bin+cue).rar:2005/06/20(月) 13:01:58 ID:E5uSxQT20
久しぶりに(・∀・)コンニチハ!!
444[名無し]さん(bin+cue).rar:2005/06/20(月) 13:33:50 ID:dMtmP5FK0
nyのログ情報でアップフォルダ読み込み失敗って出てれば平気なもんなんです?
445[名無し]さん(bin+cue).rar:2005/06/20(月) 13:46:06 ID:HKAb+Fq+0
>>444
そう思う奴がいると知ったらそう表示させる機能をウイルスに付けるだろうね。。
nyの表示を改変させるなんてわけないから。

UpFolder.txtをシステムファイルと同じく非表示にさせたら気付く奴が圧倒的に少なくなる悪寒。。。
446[名無し]さん(bin+cue).rar:2005/06/20(月) 14:02:50 ID:dMtmP5FK0
>>445
ということは今のところ平気なんですね?
よかった…
447[名無し]さん(bin+cue).rar:2005/06/20(月) 14:05:47 ID:HKAb+Fq+0
>>446
いや、俺は知らないよ。 実行したことないから。。
448[名無し]さん(bin+cue).rar:2005/06/20(月) 15:23:29 ID:/lfjXi9C0
キンタマと晒し挙げの、ダブルでやられました。
間違いなくアップされたはずですが、話題になりません。
今考えると本当にアップされたのか、疑問に感じています。
誰かのキャッシュに残ってる形跡も見あたらない。
もはや悩む必要もないのかな?
話題になったかどうか過去スレを探したいが倉庫入りで不可能。

過去スレのキャッシュってないのでしょうか?
449[名無し]さん(bin+cue).rar:2005/06/20(月) 15:26:00 ID:PeZWv7uO0
>>448
おもしろいネタでも含まれていない限りネタにはならないよ。
450[名無し]さん(bin+cue).rar:2005/06/20(月) 15:29:58 ID:/lfjXi9C0
>>449
普段からデスクトップには何も置いてないのです。
スタートメニューから入る習慣になってる。
結局ネタになるようなものが流出してないってことですか?
451[名無し]さん(bin+cue).rar:2005/06/20(月) 15:50:04 ID:/bwnLska0
知るか
452[名無し]さん(bin+cue).rar:2005/06/20(月) 16:09:50 ID:kfpJNtYP0
俺も一ヶ月ぐらい放流してたみたいだけどネタにならなかったぞ
オナホール買ったり、ほとんど24時間ぶっ通しでエロゲやエロ動画落しまくってたけどな
453[名無し]さん(bin+cue).rar:2005/06/20(月) 16:45:07 ID:YLpUMHQ+0
大きなニュースになった流出事件ですら発覚に二ヶ月かかったりしているから
1年後とかに祭りになるかも知れんな。
454[名無し]さん(bin+cue).rar:2005/06/20(月) 17:01:13 ID:lrh16RTy0
おそらく何百ものパソコンから放流されてるだろうからおもしろくなければ誰も気にしないだろ
いまさらデスクトップがエロとかでもめずらしくないだろうし
455[名無し]さん(bin+cue).rar:2005/06/20(月) 18:51:39 ID:Uw0mEwt30
しかし、「キンタマ」や「晒し挙げ」で大量にヒットするけど、
いちいちダウンロードして覗こうなって気力はないね。
しかし、去年のタイムスタンプがついてるのもあるけど、あれは何?
本人が気づかずそのままなのか、誰かのキャッシュですか?
456[名無し]さん(bin+cue).rar:2005/06/20(月) 18:52:55 ID:PeZWv7uO0
誰かのキャッシュ。もしくは感染しっぱなし。
457ねたきり:2005/06/20(月) 19:38:10 ID:d6bq8iAV0
記念チェキコ
2005/06/20 20:01:43ポートスキャン202.239.163.66TCP(1403) TCP(1413) TCP(1410) TCP(1416) TCP(1412) TCP(1409)
2005/06/20 20:01:43Rst attack202.239.163.66 -> 202.239.163.66
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 202.239.163.64/28
b. [ネットワーク名] SANKEI
f. [組織名] 産経新聞社
g. [Organization] The Sankei Shinbun
m. [管理者連絡窓口] HK2489JP
n. [技術連絡担当者] HK2489JP
p. [ネームサーバ]
[割当年月日] 2004/05/13
[返却年月日]
[最終更新] 2004/05/13 11:42:13(JST)

上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 202.239.128.0/18
KDD株式会社 (KDD Corporation)
SUBA-035-004 [SUBA] 202.239.163.0/24
459[名無し]さん(bin+cue).rar:2005/06/20(月) 20:12:58 ID:0hIvCC650
>>458
不正アクセスしてくるIPを晒すスレ Part7
http://pc8.2ch.net/test/read.cgi/sec/1117558232/
460[名無し]さん(bin+cue).rar:2005/06/20(月) 22:44:37 ID:ARMel81N0
KCやっと気づいた? それとも20日分はこれからか
…ボーナス目当てでW4買ったかな?
461[名無し]さん(bin+cue).rar:2005/06/20(月) 23:25:54 ID:uOX5tnYO0
ウイルスは駆除できたけど、消されたレジストリエディタが戻ってこねええ!!!

CD探すのがめんどくせーよー
462[名無し]さん(bin+cue).rar:2005/06/20(月) 23:42:42 ID:pgVQ8iQQ0
そして人間は学習していく。
463[名無し]さん(bin+cue).rar:2005/06/20(月) 23:44:47 ID:VISp1tsf0
うむ、こうして成長していくんだね
464ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
465ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
466[名無し]さん(bin+cue).rar:2005/06/21(火) 00:47:39 ID:lFwngipf0
【使用OS】 XP sp1
【WindowsUpdateしてるか】 している
【AntiVirusは何を使っているか】 ウイルスバスター
【ちゃんとUpdateしてるか】 している
【スキャンした結果(ウイルス名・発見場所)】 無し
【別のオンラインスキャンしたならその結果は】 無し

【何をしたらそんなことになったのか】
【これまでにとった措置】
【症状を具体的に、分かる限りすべて書く】
ダウンロードした怪しいファイルを間違ってダブルクリックしたとたん、
一瞬でスタートアップなどにいくつか登録されたので確認した。
プログラムファイルにikenaiなんたらというフォルダが作成されており、
中にexeファイルがあったため削除。スタートアップに登録されたそのexeファイルへのリンクも削除。
動作が重いのでドライブ容量を見ると、マイドキュメントの中身が全て消えており、
妙な巨大ファイルがいくつか占領して、Cドライブを最小まで埋め尽くしていた。全て削除。
再起動しても何も起こらず安心していたのだが、とりあえずシステムの復元をしようと復元を起動。するとシステムの復元が全て無効になっており、有効にしようとすると
「1つ以上のドライブを有効または無効にしようとしたときにエラーが発生しました。コンピューターを再起動してください。」と出て有効にできない。
色々と検索してみるが詳細な解決方法が見つからずお手上げ状態です。
システムの復元機能を有効にしたいですし、またウイルス?ファイルを削除しただけのこの状態で安心できるのでしょうか?
467[名無し]さん(bin+cue).rar:2005/06/21(火) 01:01:03 ID:OTHOfZ6k0
そんな状態なら初期化インスコしたほうが、気分的にもすっきり
すると思うんだが。
468[名無し]さん(bin+cue).rar:2005/06/21(火) 03:07:01 ID:emoItlZv0
>>466
全く問題ない
使い続けろ
469[名無し]さん(bin+cue).rar:2005/06/21(火) 03:17:06 ID:ZSj9L7Bu0
脳ミソがカケラでもあれば再インストール
470[名無し]さん(bin+cue).rar:2005/06/21(火) 05:51:50 ID:22zx568F0
>>466氏のウイルスは何ですか?
新種?
471[名無し]さん(bin+cue).rar:2005/06/21(火) 06:09:49 ID:U6Zq2wzW0
>>470
> ダウンロードした怪しいファイルを間違ってダブルクリック

この時点で、ネタかも知れん…
まぁ、何を何してという情報が欠落してるのに、新種かどうかなんてわからんわな
しかし、この程度の悪さをするソフトなら厨レベルでも作れるのに、
それをいちいち新種というのもどうか
472[名無し]さん(bin+cue).rar:2005/06/21(火) 09:27:16 ID:DO29IWOu0
zipファイルをキャッシュから変換した途端、
upフォルダによくわからんファイルが出来て、
Cの容量がどんどん少なくなっていくような症状のウイルスって確認済み?
zipファイルは展開してなくてキャッシュから変換したとたんに、この症状は起きました。
473[名無し]さん(bin+cue).rar:2005/06/21(火) 09:35:42 ID:Ts8zWbuY0
それ以前のファイルに感染している可能性のほうが高いな。
474472:2005/06/21(火) 10:37:25 ID:DO29IWOu0
>>473
それは私に対するレスですか?
確かに以前、覚えてないけどウイルスにかかったことはある
そのときはウイルスバスターが反応してすぐ駆除できた
それから特別異常はなかったです

それからWinnyを2ヶ月くらいやってなくて、最近また始めて
そのとき>>472で紹介したようなウイルスが検出されたんだけど
zip開かないままウイルスの症状にかかった人っていないのかな?
475[名無し]さん(bin+cue).rar:2005/06/21(火) 10:41:13 ID:EIe7aOSA0
>>474
zipで何もしてないのに感染するようなウィルスは
今のところ存在しない、と思う。
476472:2005/06/21(火) 10:55:03 ID:DO29IWOu0
じゃ、やっぱり前のウイルスの仕業だったのかなー
zipファイルに意図的にくっつけられたウイルスファイルを一緒に変換した
というのは考えられないのかな?
どちらにしてもまったく無いとは言い切れないのでみなさん、気をつけましょう

477472:2005/06/21(火) 10:55:47 ID:DO29IWOu0
すんません、sage忘れました
478[名無し]さん(bin+cue).rar:2005/06/21(火) 10:59:14 ID:JF/pHspU0
>>476
確かにウイルスのせいにしたい気持ちも判るし、そりゃそうなんだが
解凍ソフトの名前とバージョン何よ
脆弱性のある古いバージョン使ってる+一発解凍設定だとこれからもウイルスの餌食な悪寒
479[名無し]さん(bin+cue).rar:2005/06/21(火) 11:15:26 ID:DO29IWOu0
zipファイルはWindows XPに標準でついている「圧縮フォルダの展開ウィザード」
を使っています
これにバージョンってあるんですかね?
winny以外でも、ダウンロードしたzipファイルは右クリックから解凍の手順を踏まないと
解凍しないです

しかし、おっしゃったように、こちらで何かまずい設定をしてるのかもしれません
480472:2005/06/21(火) 11:15:58 ID:DO29IWOu0
すみません、また・・・
481[名無し]さん(bin+cue).rar:2005/06/21(火) 11:48:10 ID:F+lAkkm90
>>479
ウィルスバスターを反応させてる時点で自分が相当危ない行為をしてる事に気付けよ。

一応最低限、
脆弱性対策済みの解凍ソフトを使うことhttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
解凍前に圧縮ファイル内を閲覧できる解凍ソフト等で怪しい内容物がないか必ず確認すること。
セキュリティソフトを過信しないようにすること。
あと、nyとかやるなら解凍時にファイルの破損をチェックできる解凍ソフトを使うこと。

手の込んだウィルスだとそれでもだめかもわからんがね。
482[名無し]さん(bin+cue).rar:2005/06/21(火) 12:11:11 ID:unZk3XZZ0
nyをやるならPCは完全分離しかないと思うよ。
余分なアプリはインストールしない。
デスクトップは真っ白。
メールも使わない。
2チャンネルブラウザも使わない。
などなど。
秋葉原などで中古のwindowsMEマシンを捨て値で買う。
アプリケーションは入ってないから、やられたら即フォーマット。
たいした手間ではない。

ただ、いずれネットワーク型のウイルスが出てきて、LAN内を浸食されたらと思うと、
手が打てないか?
483[名無し]さん(bin+cue).rar:2005/06/21(火) 12:12:16 ID:pMtHRPS00
zipを解凍する前に異常が出るってことなら、それはNyのキャッシュ変換の脆弱性を
突いたウイルスか、既にインストールされているウィルスの発動トリガがそのzipファイル
だったかだろう。
おれは472の勘違いに一票だな。
484[名無し]さん(bin+cue).rar:2005/06/21(火) 12:23:11 ID:T8Ndn05k0
まえにCドライブの容量がどんどん減っていきますって騒いだ香具師がいたな
32ウィルスだっけ?
学校休みますとか、本当に父親に殺されますとかいっていた32

ふと思い出した
485[名無し]さん(bin+cue).rar:2005/06/21(火) 12:26:26 ID:mwIPYT+h0
殺されたのかな
486[名無し]さん(bin+cue).rar:2005/06/21(火) 12:29:00 ID:WAvuIVUw0
>>474
それはzipに偽装したウイルス。 拡張子はzipでなくexeだったんだと思われる。
487[名無し]さん(bin+cue).rar:2005/06/21(火) 12:35:57 ID:j4LTCTd50
kill.meとかpunch.meとか謎の空ファイルが次々練成される

こりゃ何のウイルスかな?
488[名無し]さん(bin+cue).rar:2005/06/21(火) 12:38:44 ID:n9WZnkph0
エミュレータのプラグインフォルダとかによくあるな、それ。
489[名無し]さん(bin+cue).rar:2005/06/21(火) 12:39:22 ID:GwbCsRil0
解凍時にフォルダ作るための空ファイルだろ
490[名無し]さん(bin+cue).rar:2005/06/21(火) 12:46:32 ID:ChjNIq7V0
491[名無し]さん(bin+cue).rar:2005/06/21(火) 14:17:09 ID:JW6rVcHp0
ああ、居たなw
492[名無し]さん(bin+cue).rar:2005/06/21(火) 16:33:20 ID:dq5BztHY0
親父に殺されたのだろうか?
493[名無し]さん(bin+cue).rar:2005/06/21(火) 16:52:23 ID:LiXIkxqb0
親父を殺して今でも快適割れライフ
494[名無し]さん(bin+cue).rar:2005/06/21(火) 17:35:18 ID:HZkqbi6o0
ファーザーキラー
495[名無し]さん(bin+cue).rar:2005/06/21(火) 17:39:00 ID:6BFaWvLE0
おギャー
496[名無し]さん(bin+cue).rar:2005/06/21(火) 19:32:53 ID:EnAXe/DP0

↓の829が引っ掛かったウィルスって何なのかよく解らんのだけど…誰か教えてホシス

【キンタマ】Winnyで民主党市議が献金関連メールなどを流出!11
http://news19.2ch.net/test/read.cgi/news/1118935786/l50
497[名無し]さん(bin+cue).rar:2005/06/21(火) 20:01:14 ID:mtyUqNYh0
>>496
息子乙。
498[名無し]さん(bin+cue).rar:2005/06/21(火) 20:10:16 ID:EnAXe/DP0
どこをどう読めば俺が息子だと思えるんだ…orz
つーかホントになんなのか知りたいだけなんですが。
499[名無し]さん(bin+cue).rar:2005/06/21(火) 20:20:52 ID:tbAjps+E0
必死にウイルスが何なのか突き止めてるのかな、と見えたんだろう。
詳しくは俺は(゚ 听)シラネ
500[名無し]さん(bin+cue).rar:2005/06/21(火) 20:41:45 ID:L6d5qwgt0
何なのか、って
そのスレのまとめサイトにあからさまに書いてあるじゃないか
よく見ろよ
501[名無し]さん(bin+cue).rar:2005/06/21(火) 20:50:32 ID:EnAXe/DP0
ち、チガー!WORM_ANTINNY.Gのことじゃねぇっすよ!上記スレの829が感染してるヤツです。
本人曰く、実行されたのがいつかわからない・未知の脆弱性を突かれた可能性
だそうです。詳しくはそのスレ見て欲しいです。
やっぱただの間抜けが自分で実行したの気づかなかっただけなんすかねぇ…
502[名無し]さん(bin+cue).rar:2005/06/21(火) 21:06:29 ID:tbAjps+E0
だったらl50じゃなくて829にすればいいのに。
503[名無し]さん(bin+cue).rar:2005/06/21(火) 21:06:34 ID:4cZdNMN30
酔っぱらって帰ってきたときについpermitとか操作ミスの方が確率高そう
いずれにせよ第三者には対象のファイルがないことにはわからないでそ
504[名無し]さん(bin+cue).rar:2005/06/21(火) 21:11:21 ID:EnAXe/DP0
どーもっす。まぁそうですよねぇ…気にしても仕方ないか。

>>502
すんません、書き込んだ後気づきました。
505[名無し]さん(bin+cue).rar:2005/06/21(火) 21:52:27 ID:U6Zq2wzW0
該当スレの>829は、ネタ認定されたようだが…

> kerioを使い、nyの本体が書き換えられたらnyを起動出来ないようにしておいた。
意味ねぇー

> nyを起動するときには必ずnyフォルダを覗いてUpFolder.txtが無いか確認していた
そんなことする必要は無いのにねぇ。

> nyの「フォルダ情報」も確認していたがUpフォルダの情報は黒い文字で表示されているらしく見えない
黒い文字て…フォントカラーをデフォのままで使うバカがどこにいるよ。

> nyの起動はkerioで許可、不許可を起動するたびに決定出来るようにしていたが勝手に許可を出されていた
はぁ、kerioまでハックしてますか?

> セキュの勉強をちゃんとやってたから
極めつけ!笑うよ。
506[名無し]さん(bin+cue).rar:2005/06/21(火) 21:55:16 ID:ukh1Bb3O0
829はこのスレの
[欄検眼段]新手のウイルス[GJB]part.6
http://tmp5.2ch.net/test/read.cgi/download/1118645879/

WAvuIVUw0と同一人物と思われ。
活動時間帯といい書き込みといい痛すぎw
507[名無し]さん(bin+cue).rar:2005/06/21(火) 22:03:35 ID:EnAXe/DP0
俺はこんなヤツが感染してたウィルス知ろうとしてたのか…なんか色んなものに引っ掛かりそうなヤツだ
無駄骨だった…変な質問でスレ汚しスマソ。もうしないッス。
508[名無し]さん(bin+cue).rar:2005/06/21(火) 22:12:04 ID:4cZdNMN30
>>506
ワラタ
509[名無し]さん(bin+cue).rar:2005/06/21(火) 22:41:05 ID:qOu0bX250
kerioはともかくとして、Windowsファイアウォールはコマンドラインからルール追加できるんだね
つい最近まで知らなかった
http://www.atmarkit.co.jp/fwin2k/operation/xpsp2dep02/xpsp2dep02_04.html

>>506
これも同一人物なら気が楽なんだが(当方kerio使用)

釣って釣られて(´・ω・) カワイソス 山田ヲチスレ128
http://tmp5.2ch.net/test/read.cgi/download/1119103377/

381 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/19(日) 13:20:37 ID:KiMPp3oo0
引っかかってしまったorz

知らぬ間にkerioが山田さんを許可登録してた、kerio対策してる
みたいですね。。。

nyフォルダには中身が空のupFolder.txtも。。。
nyをhoge.exeにリネームして使ってたのにどうしてnyフォルダだと
分かったんだ・・orz

391 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/19(日) 13:53:17 ID:KiMPp3oo0
>>387-388
実行ファイル名がyamada001.exeですた(´・ω・)
パスの中にはkawaisosuの文字もありますた

知らぬ間にkerioがこれのOUTを許可するようになってますた
510[名無し]さん(bin+cue).rar:2005/06/21(火) 22:56:27 ID:4cZdNMN30
とりあえず・・orzと。。。をNGワードに追加した
511[名無し]さん(bin+cue).rar:2005/06/21(火) 23:01:57 ID:Cwfrk0W70
同じ奴じゃん
512[名無し]さん(bin+cue).rar:2005/06/21(火) 23:05:01 ID:ukh1Bb3O0
>>510
それで気づいた

364 名前:[名無し]さん(bin+cue).rar 投稿日:2005/06/21(火) 19:30:43 ID:5D1LT1SB0
ってかWAvuIVUw0はイタすぎ(w
なんでVMの話でホストHDDの復元の心配するんだか。。。
レスする前にまずは知識を得ろよな。
見当はずれの内容を騒いでてイタすぎ。



自分で自分を叩いているような…
513[名無し]さん(bin+cue).rar:2005/06/21(火) 23:42:08 ID:U6Zq2wzW0
WAvuIVUw0語録
> 暗号化の世界で有名なアレだね、コリジョンだっけ?
> えーーーと。。。。 ウイルスをなめすぎてるぞ。。。。
> 漏れは仮想マシンは使ったことないんで分からないんだけど、
> メインOSのほうのファイルを削除済みファイル復元アプリとかで読まれたりはしない?
> で、復元使ったら読めるの? そうならそのうち山田亜種とかに採用されるかも知れん。
> すまんな、Hellow World君。
> ちなみに削除済みのファイルの復元をするプログラムは簡単に出来る。
> vmがHDDへのアクセスを許可しないわけか、なるほど。


途中で、頭痛くなってきた…
。。。。を多用するあたりで痛いのだが、ダメだろ、こんなの相手にしても
514[名無し]さん(bin+cue).rar:2005/06/21(火) 23:43:54 ID:s05+YoPJ0
コリジョンていうかただのシノニムじゃねw?
515[名無し]さん(bin+cue).rar:2005/06/21(火) 23:49:32 ID:pMzDf8Bn0
> 暗号化の世界で有名なアレだね、コリジョンだっけ?
工エェェ(´д`)ェェエ工
> えーーーと。。。。 ウイルスをなめすぎてるぞ。。。。
> 漏れは仮想マシンは使ったことないんで分からないんだけど、
> メインOSのほうのファイルを削除済みファイル復元アプリとかで読まれたりはしない?
エ━━(    ) ´゚д゚`━ッ !
> で、復元使ったら読めるの? そうならそのうち山田亜種とかに採用されるかも知れん。
> すまんな、Hellow World君。
> ちなみに削除済みのファイルの復元をするプログラムは簡単に出来る。
工エェェ(´д`)ェェエ工工エェェ(´д`)ェェエ工
> vmがHDDへのアクセスを許可しないわけか、なるほど。
工エェェ(´д`)ェェエ工
516ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
517[名無し]さん(bin+cue).rar:2005/06/22(水) 01:37:31 ID:LyHnmhB20
また出現のもよう

378 名前:[名無し]さん(bin+cue).rar 投稿日:2005/06/22(水) 01:30:23 ID:3jV228/00
WAvuIVUw0はさすが大手サイトの鯖管してるだけあるな。
決して油断をしない姿勢は鯖管には必須アイテム。
518[名無し]さん(bin+cue).rar:2005/06/22(水) 01:40:08 ID:etfDEnHA0
【使用OS】 WindowsXP Professional
【WindowsUpdateしてるか】 していない
【使用AntiVirusソフト】 なし
【AntiVirusをUpdateしてるか】なし
【ウイルススキャンの結果】 出来ない
【オンラインスキャンしたなら結果】 なし
【Winnyのバージョン】 Winny2
【Winny歴、総DL量】 2年
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】していないがOS再インスコする予定
【症状、具体的に分かる限りすべて書く】 一部のdllの中身がぬるぽになっている
【何をしたらそんなことになったのか】たぶんファイルの解凍かと・・・
【これまでにとった措置】回復コンソールによるboot.iniの再構築

多分これだけじゃ分からないと思いますので現在までの簡単な流れを下記に・・・
1、突然PCがエラーを吐く
2、取り合えず再起動
3、OS起動時にhal.dllが壊れているため再インストールするようなどのメッセージ表示
4、リカバリCDが手元にない為、起動ディスクを作成し回復コンソールでboot.iniの再構築
5、上記の対処で治らない為、回復コンソール上で調べていたらいくつかのdllにぬるぽの文字とAAが・・・

4の時点まではウィルスではなく、boot.iniが原因だと思っていた為流れ的にちょっとおかしいかもしれませんが・・
実際これがWinny経由かどうかは定かではないのですが、まずwinny経由と思ってまちがいないでしょうか?
ぬるぽっていう記述からWinnyじゃないかと安直ではあるのですが。
519[名無し]さん(bin+cue).rar:2005/06/22(水) 02:00:11 ID:zz2u/J9S0
夜釣りは禁止です。
お帰り下さい。
520[名無し]さん(bin+cue).rar:2005/06/22(水) 02:02:35 ID:bbkQf0BR0
>>518
hal壊すようなのは、ファイル解凍の脆弱性をつかれて、
スタートアップにシステムファイルの消去BATでも置かれたのかな。

ぬるぽは、以前から感染してたのかもな。
hal破壊は、ny常用でHDDが、いい具合に熟れていたのかもしれんしな
どうせ再インスコするなら、HDD徹底的にチェックしてみたらどだ
ttp://shattered04.myftp.org/pc_11.html
521[名無し]さん(bin+cue).rar:2005/06/22(水) 02:23:33 ID:etfDEnHA0
>>520
返答ありがとうございます。

この症状は1つのウイルスじゃなくて2つ以上のウイルスもしくは他の原因の可能性があるってことですよね?
通りで探しても見つからないはずだ・・・。

>どうせ再インスコするなら、HDD徹底的にチェックしてみたらどだ
>ttp://shattered04.myftp.org/pc_11.html
DOS用ツール容量2k・・・2k・・・フロッピーじゃ足りない(涙
再インスコするにも引っ越したばっかでCDどこにあるか定かじゃないし、前途多難だ_| ̄|○
522[名無し]さん(bin+cue).rar:2005/06/22(水) 03:23:25 ID:d17uKnd40
釣り士ばっかだな。。。
523[名無し]さん(bin+cue).rar:2005/06/22(水) 03:25:59 ID:d17uKnd40
524[名無し]さん(bin+cue).rar:2005/06/22(水) 03:31:35 ID:d17uKnd40
俺の知識量の多さに誰も物を言えなくなってしまったようだな、正直すまんカッタ君。
525[名無し]さん(bin+cue).rar:2005/06/22(水) 05:37:57 ID:9ttOeMnR0
>>415
亀レスだけど知らない
検索すればわかるかもしれないけど
526あぼーん:あぼーん
あぼーん
527[名無し]さん(bin+cue).rar:2005/06/22(水) 10:06:03 ID:THDebVi20
それにしてもおまいらバカだなあ〜。
そろそろキンタマ対策しないと、
この手で失敗している人の中に放流主がいたらどうするんだよ。
ただでさえnyは減少しているのに……。
528[名無し]さん(bin+cue).rar:2005/06/22(水) 10:32:18 ID:C0ygp4TN0
そもそも本当に減少してるんだろうか
529[名無し]さん(bin+cue).rar:2005/06/22(水) 11:12:17 ID:THDebVi20
してる。少なくとも申告データの上では。
WinMX3.1→現状維持(3%内↓) 流通量→現状維持(3%内↑)
Winny1→現状維持(3%内↑) 流通量→増大(5〜7%内↑)
Winny2b6→減少(7%) 流通量→増大(9%)
Winny2b7→減少(5%) 流通量→増大(9%)
Share→現状維持(3%内↑) 流通量→増大(13%)
絶対数を出してないので数字遊びですが、
2四半期連続で減少傾向にあるので、結構な減少だと思います。
逆にShareは2四半期連続の増大にありますけど。
未だにMXやNy1がそれなりにいるのが驚きですけど、
MXのほうなどは閉鎖的な人たちがいるからかな。
絶対数だけで見るならMXは消滅と言えるでしょう。
Ny1は意外に生き残っていますが。
530[名無し]さん(bin+cue).rar:2005/06/22(水) 11:21:24 ID:As8VESWB0
>>529
ソースきぼん。
531[名無し]さん(bin+cue).rar:2005/06/22(水) 13:56:10 ID:F2exK6H90
山田亜種新種疑惑!

http://tmp5.2ch.net/test/read.cgi/download/1118936745/73 梯

kerioの許可、不許可を訪ねるダイアログを勝手に許可する動作が
入っているとの証言あり。

ソース
http://pc8.2ch.net/test/read.cgi/sec/1114741386/830-
532[名無し]さん(bin+cue).rar:2005/06/22(水) 13:58:06 ID:1Cgbep0C0
うはっ、怖ー。
533[名無し]さん(bin+cue).rar:2005/06/22(水) 14:37:39 ID:rROZSh0c0
ここを読んでるとほんと怖いわ。
アンチウイルスソフトも安心できない。新しいものには無力だ。
特に山田は最悪。亜種もさらに出てくる予感。
メイン機をまっさらにしてクリーンインストールしてるよ。
nyの影響を一切排除した。
nyは専用機でやることにする。
ルータの設定も速度よりセキュリティ最優先。

山田の亜種や同類のウイルスが増え、ny以外からも感染するリスクが増えると、
インターネットを使うのが怖くなるな。
機密性を要する作業はオフライン専用機でしかできない。
サーバー公開の機能を外せるようにして欲しいね。
(現状でも可能?)
534[名無し]さん(bin+cue).rar:2005/06/22(水) 15:04:37 ID:5E+ttw+10
布施明かっこいー
535[名無し]さん(bin+cue).rar:2005/06/22(水) 15:09:57 ID:bbkQf0BR0



なんか、新参厨が多くなったと思うのだが、今、そういう時期か?


536[名無し]さん(bin+cue).rar:2005/06/22(水) 15:18:56 ID:zSRp0OIt0
ttp://winny.tripod.com.co/tools.htm
にあるWCSR Ver1.11 って、ウィルスバスターに引っかかるみたいだな。
537[名無し]さん(bin+cue).rar:2005/06/22(水) 15:39:23 ID:xwSZd5dL0
>>531
新種バカそんなところまで行って迷惑かけてるのか
538[名無し]さん(bin+cue).rar:2005/06/22(水) 15:43:12 ID:As8VESWB0
向こうでもネタ扱いで放置されてるしいいんでね?
539[名無し]さん(bin+cue).rar:2005/06/22(水) 16:59:03 ID:zC8/ogxy0
>>532
なるほど、そう言うことか。

ソースってのが、ダウソ板で騒いでたヤツの
いい加減な報告なんだな。

くらだん。
540[名無し]さん(bin+cue).rar:2005/06/22(水) 17:10:53 ID:DPu80wk00
【使用OS】 XP
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 ウィルスバスター
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 ( ´ゝ`) 無
【オンラインスキャンしたなら結果】 ( ´ゝ`) 無
【Winnyのバージョン】 v2.0b7.0
【Winny歴、総DL量】 1年ほど 200G
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 読んだ
【症状、具体的に分かる限りすべて書く】 WINDOWSのsystem32に10Gのlogファイルが出来る
【何をしたらそんなことになったのか】 不明です
【これまでにとった措置】 出来るたびに消してるから疲れる_| ̄|○
541[名無し]さん(bin+cue).rar:2005/06/22(水) 17:14:39 ID:UaSDNoWA0
まずはウイルススキャンしような
542[名無し]さん(bin+cue).rar:2005/06/22(水) 17:15:04 ID:UaSDNoWA0
ってごめ、誤爆
なんでよりによってここに…
543[名無し]さん(bin+cue).rar:2005/06/22(水) 17:31:18 ID:C0ygp4TN0
誤爆なの?
544[名無し]さん(bin+cue).rar:2005/06/22(水) 18:42:09 ID:9dZtCKAW0
言っていることが正しかったから誤爆に見えなかったなw
545[名無し]さん(bin+cue).rar:2005/06/22(水) 19:45:50 ID:DyHytGcq0
>>539
眼科逝ってこい
546[名無し]さん(bin+cue).rar:2005/06/22(水) 19:56:49 ID:DyHytGcq0
ニュー速で妄想とか騒いでた基基地外も常駐してそうだな。
まだ夏休みには早いぞ
547[名無し]さん(bin+cue).rar:2005/06/22(水) 20:56:19 ID:B2RTGoAD0
548[名無し]さん(bin+cue).rar:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546
証拠を出さない限り全部妄想

分かる?パラノイア君
549[名無し]さん(bin+cue).rar:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。
550[名無し]さん(bin+cue).rar:2005/06/22(水) 21:49:13 ID:THDebVi20
>>547
何が負け犬かは知らないが、
こう言うURLは「大人の時間」系板にしてくれないか?
じゃまだから。
551[名無し]さん(bin+cue).rar:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????

凄い妄想力ですね。
552[名無し]さん(bin+cue).rar:2005/06/22(水) 21:57:05 ID:Z20TdlcA0
548 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546
証拠を出さない限り全部妄想

分かる?パラノイア君

549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。

551 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????

凄い妄想力ですね。



50秒で反応して食いついてくるのが何よりの証拠だとおもうお
553[名無し]さん(bin+cue).rar:2005/06/22(水) 21:59:48 ID:lWzy1L7W0
はいはい釣りでも何でもいいから


 ウイルス の 現 物 出 し て ね
554[名無し]さん(bin+cue).rar:2005/06/22(水) 22:02:39 ID:yDBLjl4L0
>>553
sageれないなら病院に(・∀・)カエレ!
555[名無し]さん(bin+cue).rar:2005/06/22(水) 22:08:26 ID:Z20TdlcA0
>>554
今は病棟からでも2ch見れる時代っぽいからな。
多分そうやって見てるんだと思うが、格子付きの病棟に居る人間を刺激しちゃいかんよ。
このスレ必死に1分間隔位で巡回してる奴に帰れは酷いぞ。
556[名無し]さん(bin+cue).rar:2005/06/22(水) 22:27:22 ID:zC8/ogxy0
もう、この話はいいんじゃない?

一人しか感染者がいないみたいだし、
検体も示されてないんじゃ、
議論のしようがないだろ。
557[名無し]さん(bin+cue).rar:2005/06/22(水) 22:39:29 ID:rCa3X2Aq0
ようやくsageを覚えたか気違い。。。
558540:2005/06/22(水) 22:54:52 ID:DPu80wk00
すいません
【ウイルススキャンの結果】 ( ´ゝ`) 無
【オンラインスキャンしたなら結果】 ( ´ゝ`) 無
って言うのはウィルスが無しってことです。どなたかアドバイスお願いします
559[名無し]さん(bin+cue).rar:2005/06/22(水) 22:55:58 ID:s7bf35Qd0
再インストール
560540:2005/06/22(水) 23:00:31 ID:DPu80wk00
返答ありがとうございます。
クリーンインストールという事でしょうか?
561[名無し]さん(bin+cue).rar:2005/06/22(水) 23:07:45 ID:EJ1qlpj40
総合スレから指摘があったのでこっちに来ました。
ANTINNY.Gに感染し、既にVBで駆除済み、regedit.exeのメモ帳起動を直すとこまでやったんですが、
regedt32.exeのメモ帳起動が直せません。regedt.comは試しました。
OSはXP SP2です。
562[名無し]さん(bin+cue).rar:2005/06/22(水) 23:17:04 ID:bbkQf0BR0
>>561
その総合スレで指摘したヤツに言ってやれ。残念だけどね。

ここは、既存のウイルス/ワームについて、どうこう言うところじゃないのよ。
元のスレにお帰りくださいまし。
563[名無し]さん(bin+cue).rar:2005/06/22(水) 23:49:10 ID:EJ1qlpj40
情報と質問じゃやっぱあっちですよねえ・・・
564[名無し]さん(bin+cue).rar:2005/06/23(木) 00:07:16 ID:eM+vreW50
549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。

552 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:57:05 ID:Z20TdlcA0
548 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:46:42 ID:lWzy1L7W0
>>546
証拠を出さない限り全部妄想

分かる?パラノイア君

549 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 21:48:49 ID:Z20TdlcA0
いや、お前が釣れてるのが何よりの証拠だと思うが。。

551 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/06/22(水) 21:49:32 ID:lWzy1L7W0
??????

凄い妄想力ですね。

50秒で反応して食いついてくるのが何よりの証拠だとおもうお

555 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/06/22(水) 22:08:26 ID:Z20TdlcA0
>>554
今は病棟からでも2ch見れる時代っぽいからな。
多分そうやって見てるんだと思うが、格子付きの病棟に居る人間を刺激しちゃいかんよ。
このスレ必死に1分間隔位で巡回してる奴に帰れは酷いぞ。


ID:Z20TdlcA0 てめえが一番必死だな、死ねクズ
565[名無し]さん(bin+cue).rar:2005/06/23(木) 00:13:00 ID:pN3ig69w0
>>564
お前・・・、ID変わるまで一生懸命耐えてた怒りが溢れてるぞw
ID:lWzy1L7W0なのもろバレじゃんwww
566[名無し]さん(bin+cue).rar:2005/06/23(木) 00:19:51 ID:AEBRmmPU0
指摘しちゃかわいそうだよ。(´・ω・`)
本人はうまくやったと思ってるんだから。
567[名無し]さん(bin+cue).rar:2005/06/23(木) 00:28:46 ID:UhmfXgQD0
>>566
だな。空気の読めないクズはこれだから困る。
ま、クズにいくら言ってもクズはクズだから無理だろうけどナ。
568[名無し]さん(bin+cue).rar:2005/06/23(木) 00:30:52 ID:eM+vreW50
釣れた
569[名無し]さん(bin+cue).rar:2005/06/23(木) 00:34:42 ID:pN3ig69w0
お前wwww
今時、釣れたって・・・・ここまで凄いのも久々に見るなw
マジで精神病棟から書き込んでるのかもな、冗談抜きに。
570[名無し]さん(bin+cue).rar:2005/06/23(木) 00:46:06 ID:M/Eqehg50
>>569
よく分からないけど、キミは新しいトロイがある派なんだよね?
もし関係なく単に煽ってるだけならどっか行って欲しいんだけど。
ここでまともな報告も出来なくなってるし。
571[名無し]さん(bin+cue).rar:2005/06/23(木) 01:57:11 ID:+dNorX+20


どうでもいいけど、リアル厨は帰れよ。巣穴に……

ったく、どいつもこいつも。新しいのが出ないからって騒ぐんじゃない。

572[名無し]さん(bin+cue).rar:2005/06/23(木) 02:04:42 ID:xvF08SUM0
新着が多かったから何かあったかと思えば・・・
573[名無し]さん(bin+cue).rar:2005/06/23(木) 03:12:26 ID:nRVX26wS0
<原発情報流出>「ウィニー」のウイルス感染でネット上に

http://headlines.yahoo.co.jp/hl?a=20050623-00000011-mai-soci

キタ━━━━(゚∀゚)━━━━ッ!!
574[名無し]さん(bin+cue).rar:2005/06/23(木) 03:17:35 ID:0S27E+dD0
>流出データは、フロッピーディスク約31枚分に相当する。

これヒントのつもり?w
575[名無し]さん(bin+cue).rar:2005/06/23(木) 03:21:18 ID:SiEMGn8I0
>>573
うはっ、ヤバスwwwwwww
576[名無し]さん(bin+cue).rar:2005/06/23(木) 03:21:40 ID:puVgIZL30
原発キンタマのハッシュまだあ(・∀・ )っ/凵⌒☆チンチン
577[名無し]さん(bin+cue).rar:2005/06/23(木) 03:25:42 ID:QvbLNGpH0
これの報告なかったな。見付けた奴がマスコミに通報したのかな?
578[名無し]さん(bin+cue).rar:2005/06/23(木) 03:26:50 ID:fWSpU43Z0
>>573
ちょwwwまwwww
最近やめてたけどまたny始めようかなwwww
579[名無し]さん(bin+cue).rar:2005/06/23(木) 03:28:29 ID:Iqb6fh340
45MBぐらいつうこと?
580[名無し]さん(bin+cue).rar:2005/06/23(木) 03:29:10 ID:8KVxHbfa0
毎日はnyの話題が好きだねw
581[名無し]さん(bin+cue).rar:2005/06/23(木) 03:30:17 ID:TMYDYi9A0
 ( ̄ ̄ ̄)  
  [∈(★)] 
 <丶`∀´> 祖国のために機密情報をゲットするニダ
 (” ∨ ”) 
 │ | |    
 〈_フ__フ
582[名無し]さん(bin+cue).rar:2005/06/23(木) 03:32:38 ID:YbxK93Nw0
>>573
新種じゃないなら他に行け
583[名無し]さん(bin+cue).rar:2005/06/23(木) 03:33:47 ID:fWSpU43Z0
>>581
そういや北電は韓国の業者を使ってるらしいな
法則オソロシス
584[名無し]さん(bin+cue).rar:2005/06/23(木) 04:09:16 ID:n8itnfMM0
"原発情報流出:「ウィニー」のウイルス感染でネット上に"
http://www.mainichi-msn.co.jp/today/news/20050623k0000m040152000c.html
585[名無し]さん(bin+cue).rar:2005/06/23(木) 04:16:18 ID:n8itnfMM0
Winnyのウイルスで原発情報流出
http://tmp5.2ch.net/test/read.cgi/download/1119466451/

移動
586[名無し]さん(bin+cue).rar:2005/06/23(木) 05:49:45 ID:U81Pm0Oq0
ゲームラボに載ってた踏んじゃいけないURLってこれだっけ?
ttp://googkl.com
587[名無し]さん(bin+cue).rar:2005/06/23(木) 09:10:28 ID:lUClLEB50
妄想ヲタクが粘着してるのか、恐っ
588[名無し]さん(bin+cue).rar:2005/06/23(木) 10:13:20 ID:S4CF4oe80
いろんな意味で、オープンソースの時代になったなぁ〜w
589[名無し]さん(bin+cue).rar:2005/06/23(木) 10:53:40 ID:+B1amAwz0
梯のドキュメント

これどこにもexeが無いよ。
ワードファイルがあるけどこれマクロウイルス入り? スキルのある方検証きぼんぬ。
590[名無し]さん(bin+cue).rar:2005/06/23(木) 11:05:13 ID:lGe9HBWi0
昨日ウイルスを一つのフォルダに集めてニヤニヤしてた。
いっぱいスペースがあるファイルとか、二重拡張子とかみてるとこんなので誰かが引っかかってるんだろうなと思うと笑えてくる。
合計24MBほど、20ファイルくらい。
591[名無し]さん(bin+cue).rar:2005/06/23(木) 11:34:53 ID:y18L+viq0
俺も昔いろいろ集めてニヤニヤしてたが
VB2002だったかをインストールした時勝手に全部消された
592[名無し]さん(bin+cue).rar:2005/06/23(木) 12:09:19 ID:S4CF4oe80
俺もPC初心者の頃、集めてニヤニヤしてた。
で、意味の無い事に気づき止めたw
593[名無し]さん(bin+cue).rar:2005/06/23(木) 13:14:06 ID:1LZqp6nJ0
この板の住人は陰湿な奴ばっかだなwwネタがネタだけに仕方ないんだが。
594[名無し]さん(bin+cue).rar:2005/06/23(木) 13:17:31 ID:KaRikGo20
そんなに自分を責めるなよ。
595[名無し]さん(bin+cue).rar:2005/06/23(木) 13:21:40 ID:lGe9HBWi0
意味がないことにはうすうす感じ始めてきたんだけどいろんな種類があって面白くてやめられない。
いつの日か自爆してウイルスフォルダを閲覧中のSSとか出たら笑ってねw
596[名無し]さん(bin+cue).rar:2005/06/23(木) 13:48:43 ID:KaRikGo20
ウイルスがみっちり詰まった圧縮ファイルが流出したら、ものすごい
迷惑だな。(w Whiterあたりを偽装して仕込んでおけば、感染した
やつが終末宿主になってキャッシュも自滅する悪寒。
597[名無し]さん(bin+cue).rar:2005/06/23(木) 13:54:13 ID:+B1amAwz0
>>596
流出させられるくらいならまだWhiterにやられたほうがマシ。
598[名無し]さん(bin+cue).rar:2005/06/23(木) 14:02:44 ID:BbqCFU4f0
 三菱電機では、22日夜に毎日新聞からの指摘で流出の事態を知った。同社広報によると
「実際にWinnyをインストールし、指摘されたものと思われるデータをダウンロードした。
現在は、MPE社員のPCに保存されていたデータと、Winnyからダウンロードしたデータを照合しているところだ」という。
599[名無し]さん(bin+cue).rar:2005/06/23(木) 14:05:28 ID:KaRikGo20
>>598
まずは物証が欲しいな。
この板で話題になってないのにマスコミが先に気付くってのは
妙な感じがする。
600[名無し]さん(bin+cue).rar:2005/06/23(木) 14:07:22 ID:+B1amAwz0
>>599
いいや、流出してるキンタマは星の数ほどある。
ちゃんねらが中身を確認したのは氷山の一角にすぎない。
601[名無し]さん(bin+cue).rar:2005/06/23(木) 14:14:10 ID:eG+6f6uJ0
ttp://www.asahi.com/national/update/0623/TKY200506230213.html
人気の「ウィニー」、危険と背中合わせ 機密の回収不能 2005年06月23日13時33分

原発に関する内部情報が流出した今回の事態のように、ファイル交換ソフト「ウィニー」がからんで機密情報が漏れる事件は後を絶たない。
昨年3月には、北海道警や京都府警で捜査関係資料が流出した。陸上自衛隊では訓練計画や名簿などの情報が漏れ、鳥取市の病院では患者の診療記録が漏れている。
ウィニーによっていったん機密情報が流出すると、ほかの多くのウィニー利用者のパソコン内にファイルが取り込まれ、回収は不可能となる。
ウィニーは音楽や写真、映像などのファイルを利用者同士で互いに交換し、欲しいファイルを集めることができる。
使い方が簡単で複数のサイトから無料でダウンロードできるため人気は高いが、ウイルスや誤操作によって、組み込んだパソコンの中身が流出する危険と背中合わせだ。
ソフトは02年に公開されたが、その後、ウィニー利用者を狙ったウイルスが出現。
ウィニーを組み込んだパソコン内のファイルをかき集め、交換用に指定していないファイルも交換用に変え、利用者の知らない間に送信してしまう。
ウイルス駆除ソフトが普及しているにもかかわらず、このウイルスに感染するのはなぜか。
駆除ソフトの利用期限(通常1年)が切れても更新せずに使い続ける例が多い。また、
「日本生まれのウィニーは主に国内で使われていることから、ウィニーを狙った新種ウイルスが出ても国際的な監視の網にはかかりにくい」
(あるセキュリティー専門家)といった背景がある。
ウィニーは著作権のあるデータが大量に複製される問題で注目されてきたが、重要データの流出という問題も深刻になってきた。
流出ファイルに興味を持ってウィニーを使い始めることで、自分のパソコンからファイルが流出する被害もある。
対策は、ウィニーを使わないことだが、個人で利用するパソコンと、勤務先で仕事に使うパソコンを使い分ける必要もある。
602[名無し]さん(bin+cue).rar:2005/06/23(木) 14:24:22 ID:lGe9HBWi0
>流出ファイルに興味を持ってウィニーを使い始めることで、自分のパソコンからファイルが流出する被害

え、これって被害なの?
603[名無し]さん(bin+cue).rar:2005/06/23(木) 14:33:14 ID:XwCY4aPx0
日本だと如何なる理由であろうともウィルスに感染した側は「被害者」でしかない
604[名無し]さん(bin+cue).rar:2005/06/23(木) 14:39:54 ID:S4CF4oe80
>>602
流出ファイルにウイルスが同梱されてるのがほとんどで、
それで感染->流出を言いたいんじゃないかな。
605[名無し]さん(bin+cue).rar:2005/06/23(木) 14:41:25 ID:S4CF4oe80
あ、違う解釈してた。

煽って殴られても被害者と同じ原理。
606[名無し]さん(bin+cue).rar:2005/06/23(木) 14:52:45 ID:FauHJtaO0
万引きやり放題の店からジュースを盗んで飲んだら
誰かが悪意で置いた毒入りジュースだった。
607[名無し]さん(bin+cue).rar:2005/06/23(木) 15:10:44 ID:9McC62pV0
原発関係って初期に話題になったが、あれとはまた別物なのか
608[名無し]さん(bin+cue).rar:2005/06/23(木) 15:12:35 ID:lGe9HBWi0
>>606
万引きってもしかしてあびることを言ってるの?w
609[名無し]さん(bin+cue).rar:2005/06/23(木) 16:00:18 ID:S4CF4oe80
>>606
その考えでは、ny=犯罪って構図になるぞw
610[名無し]さん(bin+cue).rar:2005/06/23(木) 16:08:33 ID:BLi+ypf50
>>607
あれだよ。見るからに下請け風なんで、
ここの住人は大事になるとは思ってなかった。
611[名無し]さん(bin+cue).rar:2005/06/23(木) 17:04:02 ID:+9/aosGz0
それ苺じゃないの?
612[名無し]さん(bin+cue).rar:2005/06/23(木) 17:40:31 ID:9McC62pV0
>>610
あれなのか。大して盛り上がらなかったなのは、祭にしにくい内容だったからかな。
>>611
多分、苺だったと思うが色々ありすぎてよくおぼえてないw

613[名無し]さん(bin+cue).rar:2005/06/23(木) 17:45:16 ID:+9/aosGz0
苺ならP2Pで共有しないべ。
デスクトップ画像だけ

仁義なきキンタマで原発の話題はたったの1レスしかない。
614[名無し]さん(bin+cue).rar:2005/06/23(木) 17:52:14 ID:9McC62pV0
>>613
画像だけだったからそんなに騒がなかったとういうことか。次々に他の面白画像がうpされていた
わけだし。流出は2005年3月以降という話が本当なら、同じやつが山田にかかったのかな。
615[名無し]さん(bin+cue).rar:2005/06/23(木) 17:58:43 ID:+9/aosGz0
苺と山田だと
Winnyで共有されないんだよね。でも、毎日曰く、Winnyで
616[名無し]さん(bin+cue).rar:2005/06/23(木) 18:12:41 ID:9McC62pV0
気になってたので苺のときのログを検索してみたが、「東海研究所再構築設定表.xls」を
開いている手前に双葉ちゃんで悩み相談板を読んでいる画像があった。たしかにこれだけ
だと一発ネタで終わってしまうな。

617[名無し]さん(bin+cue).rar:2005/06/23(木) 18:15:49 ID:9McC62pV0
>>615
ああ山田じゃなくてキンタマの亜流と書くべきだった。しかし毎日の記者にも窓際族か
知らないが暇な奴がいるんもんだな。
618[名無し]さん(bin+cue).rar:2005/06/23(木) 18:18:32 ID:+dNorX+20
欄検眼段だといっぱいあったよね。発電所関係の…
でも、今回のは仁義かねぇ。ドキュメントが流れたっぽいし
619[名無し]さん(bin+cue).rar:2005/06/23(木) 19:15:53 ID:aROsjXg+0
いまNHKで今回の事件とnyに関して解説してるよ。
620[名無し]さん(bin+cue).rar:2005/06/23(木) 19:18:16 ID:AF+88DOm0
なんか説明おかしいような・・・
621[名無し]さん(bin+cue).rar:2005/06/23(木) 19:28:19 ID:aROsjXg+0
うん、おかしかったね。
「非公開のデータが閲覧できるようになっていた」って何か違うよ
うな気がする。わかりやすいように意訳してたのかもしれんけど。

情報処理推進機構のひとが「重要なデータの入ったマシンにnyを入
れるな。ny使うなら別のマシンでやれ」って言ってたのにはちょっ
と驚いたが。(w

あと、過去の事件紹介では民主党議員のネタを完全にスルー。
622[名無し]さん(bin+cue).rar:2005/06/23(木) 20:22:34 ID:XmK54DPJ0
大半の人はどんなソフトか知らんし、分からん人にはあーいう説明でいいだろ。
623[名無し]さん(bin+cue).rar:2005/06/23(木) 21:22:23 ID:+dNorX+20
>>621
今回の毎日の記事を見ても、nyに関しては「ファイル交換用のソフト」
ということだけで、“不正なファイルがやり取りされている”といった
nyそのものに、マイナスイメージを植えつけようというのは昔に比べて
少ない気がした。

nyやるのは、なんか肯定されてて(そうしないと、警官とか議員とかを逮捕しなくちゃならないからだろうね)
単にインターネットは怖いですよ。という感じかね。

じゃぁ一番悪いのは、開発者を逮捕した京都府警ということになるよなぁ
624[名無し]さん(bin+cue).rar:2005/06/23(木) 21:32:40 ID:+dNorX+20
ttp://www.itmedia.co.jp/news/articles/0506/23/news084.html
記者会見の様子、やはり仁義だった模様。

> 44Mバイト分(20Mバイト分のzipファイル)
なので、詰め合わせが20MB、SSの合計が24MBってことか…

> 技術者は、映画をダウンロードするためにWinnyを利用していたが、
おお、どこぞの著作権関連団体は、なぜ告訴しないのかなぁ?

映画とか言っているが、検索ワードは
熟女 日急 人妻 盗撮 温泉 中出し 生姦 生ハメ 生本番 無 おかん
頭文字 D fourth 頭文字 D 映画 映画 2004 ロリータ 妊
のぞき 脱衣所 脱衣 着替え 着替 露天 風呂 奥 援交 戦新 新戦
vp3 matu milf 黒人 洋物 洋物  洋物 avi ゴム ナンパ 盗撮 熟
盗撮 妻 盗撮  毛深い 毛深 パチスロ アルバム アルバム  2004 下着
胸 アイドル 杉浦 焙煎 風俗 流出 レイプ 高画質 PC ゲーム PC ゲーム zip
ミセス 動画 関西 ギャル 素人 すけべ 爆乳 シュレック アニメ ディズニー
アンパン 仲間 仲間由紀江 由紀恵仲間 由紀恵 年増 挙げ 熟 女子 高 女子高
無修 感動 ワンピース インク naruto uzuki 疼 桐島百合子 岸川ひろみ 桐島
岸川ひろみ 岸川 旦那 光 映画  盗 Girls Story  桐島百合子  mature
鹿児島 北海道 乳首 ブラ アナル samurai japan 生 ロリ アルバム  ex
アルバム   湯 着 関西援交 sm sweet sweet アルバム オーシャン パン
九州 福岡 乳 貧 金髪 bl black黒人 black 小雪 関西援交 42 関西援交 55
関西援交 65 関西援交  関西援交 6 関西援交 71 関西援交 7 無修正
徳川 うさぎ たまご 台湾 グリーン グリーンファンタジー 茶髪 コギャル グロ
個人 大分 スキン 潮 外伝 ガールズ ガール story Oriental Dream Golden
Samurai Samurai 熟 Girl's Story Legend 必殺 仕事人 Tokyo Momo Mrs

だってさ
625[名無し]さん(bin+cue).rar:2005/06/23(木) 21:35:33 ID:gIE86D9g0
しかしどうしてこう次から次へネタが…
626[名無し]さん(bin+cue).rar:2005/06/23(木) 21:39:26 ID:685kW+kU0
まぁ、広い意味の映画(ムービー)に違いないな w
627[名無し]さん(bin+cue).rar:2005/06/23(木) 21:54:51 ID:K87DBFK20
とってもMoved
628[名無し]さん(bin+cue).rar:2005/06/23(木) 21:55:59 ID:aROsjXg+0
とにかくハッシュだ、ハッシュだとにかく。
629[名無し]さん(bin+cue).rar:2005/06/23(木) 21:57:27 ID:8Ur6DdVj0
おかん
630[名無し]さん(bin+cue).rar:2005/06/23(木) 21:57:56 ID:YbxK93Nw0
>>628
専スレあるんだからそっちで聞けよ
631[名無し]さん(bin+cue).rar:2005/06/23(木) 22:09:34 ID:+Z8Xwkyl0
落としたZIPファイルの中に
落としたファイル名.exeってファイルがよくあるんだけど、これもウィルス?
632[名無し]さん(bin+cue).rar:2005/06/23(木) 22:17:57 ID:Q4O0uuM20
今度はこのスレか
633[名無し]さん(bin+cue).rar:2005/06/23(木) 22:32:52 ID:+dNorX+20
専用スレにあるよ、zipで22474247Byte、解凍すると47878652Byte
だった。参照数が急上昇。報道って怖いね。

仁義の詰め合わせなのだがSSは出なかったのかなぁ…3/17流出分だね。確かに古いや。
634[名無し]さん(bin+cue).rar:2005/06/23(木) 23:33:37 ID:eG+6f6uJ0
ttp://www.yomiuri.co.jp/main/news/20050623i215.htm
原発情報ネット流出、電力関連12社含む

三菱電機の子会社社員の私物パソコンがコンピューターウイルスに感染し、原子力発電所の保守点検情報などがインターネット上に流出した問題で、
三菱電機は23日、記者会見し、流出した中に、北海道電力、東北電力など電力6社や、日本原子力発電など計12社の情報が含まれていることを明らかにした。
この中には、原子力発電所7か所、火力発電所10か所、水力発電所3か所の計20発電所の点検報告書の下書きなどの情報が含まれていた。
三菱電機によると、子会社の三菱電機プラントエンジニアリングの男性技術者(30)が、保守点検に関する情報を取り外しが可能な外部記憶装置に取り込み、
自宅の私物のパソコンに接続して作業をした。私物パソコンにはファイル交換ソフト「Winny(ウィニー)」が入っていたが、
このパソコンがインターネットを通じて暴露ウイルスに感染したため、データーがネット上に流出したという。
プラントエンジニアリング社では、データを社外に持ち出す場合は上司の許可が必要だが、この技術者は許可を取っていなかった。

635[名無し]さん(bin+cue).rar:2005/06/24(金) 00:14:59 ID:uOiLMWTr0
すんません。キンタマに犯られちゃったみたいなんです…。
レジストやるとメモ帳開くし、tempにユーザー名.txtもあった…。

downフォルダを除き、nyフォルダを削除し
C:\Documents and Settings\ユーザー名\Local Settings\Temp\ユーザー名.txt
も削除し、ウイルスバスターもかけたのですが
まだレジストエディタはメモ帳になってしまいます。

どこかまずいんでしょうか?

また、ny本体を削除しても、キンタマによる被害というのは
あるんでしょうか。


636[名無し]さん(bin+cue).rar:2005/06/24(金) 00:17:23 ID:M/agszir0
>635
OSのCD探してregeditを検索してc:\Windowsにコピーせよ
637[名無し]さん(bin+cue).rar:2005/06/24(金) 03:20:10 ID:7SPHVZPv0
力技だな
638[名無し]さん(bin+cue).rar:2005/06/24(金) 03:46:21 ID:xpGQ6Jtp0
俺はWin95からのをc:\Windowsには置かずに使ってる
639[名無し]さん(bin+cue).rar:2005/06/24(金) 03:52:28 ID:3CAPyxOW0
ttp://www.ipa.go.jp/security/topics/20050623_exchange.html
IPAお墨付きかぁ…

・業務で必要ということで入れていたのか?
業務に無関係な目的で使用すべきではありません。

# 業務目的ならよいのか…。あそこの役場の人間が確かそういってたよね

・クライアントのパソコンにウイルス対策ソフトを装備しているか?
P2Pにより外部と接続するので、プロバイダなどに依頼しているメールチェックやサーバー
でのチェックでは、検出することができません。したがって、対象のクライアントの
パソコンにウイルス対策ソフトを装備するようにしましょう。
・パターンファイルを更新しているか?
日々新しいウイルスが出現しています。新種や亜種のウイルスに対応する
ために、パターンファイルの更新を忘れずに行うようにしましょう

# このスレのテンプレじゃないんだから、新種・亜種には無力なのに(見てる? IPAの中の人)




640[名無し]さん(bin+cue).rar:2005/06/24(金) 06:44:48 ID:ovf8OEai0
すいません。落とした動画を再生すると必ず再起動されるんですが(Real Playerの場合のみ)
これはウイルスですか?ググッても何もでないんです。


問題のファイル
(盗撮)(風俗) 花びら回転 ピンサロ嬢1人目 フェラ・発射・後始末(すげーリアル).mpg

641[名無し]さん(bin+cue).rar:2005/06/24(金) 07:19:29 ID:dYpeFVeQ0
うん。おまえ自身がウィルスだよ。
642ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
643[名無し]さん(bin+cue).rar:2005/06/24(金) 11:47:32 ID:+shdhTuk0
>>638
システムフォルダの位置はAPIで取得できるから
よっぽどアホな実装してるアプリ以外にはムダだよ
644[名無し]さん(bin+cue).rar:2005/06/24(金) 12:13:53 ID:KeEKMngo0
638はシステムフォルダ以外の場所に置いて使ってるという意味じゃないの?
645[名無し]さん(bin+cue).rar:2005/06/24(金) 12:55:06 ID:C6x8XwOW0
ヒント:環境変数
646[名無し]さん(bin+cue).rar:2005/06/24(金) 13:13:34 ID:qXHcD6oG0
あの仁義なきスレで質問したらこちらのほうに誘導されたのでこちらで質問させて下さい
以前、Antinny.Aというのにかかってしまってwinny自体をアンインストールで削除
したのですがwinny起動しなければデスクトップ画面とかは一応、流出しないのでしょうか?
(向こうでAntinny.Aはデスクトップ晒しではなくキャッシュをダメにするって聞いたのですが…)
パソコンの初期化も考えたのですがリカバリのCDがみあたらないので…(⊃ДT)
あと現在、キンタマウィルスにかかっているか調べるサイトとかってないのでしょうか?
教えて君で申し訳ないのですがご教授下さい…
647[名無し]さん(bin+cue).rar:2005/06/24(金) 13:29:21 ID:LR/MOJa80
誰だよ誘導したやつ。
648[名無し]さん(bin+cue).rar:2005/06/24(金) 13:31:08 ID:ytOMHJJx0
スーパーの駐車場にいた警備員
649[名無し]さん(bin+cue).rar:2005/06/24(金) 13:47:47 ID:+shdhTuk0
万博の駐車場の警備員はとんでもないところに誘導するので有名らしい
650[名無し]さん(bin+cue).rar:2005/06/24(金) 13:57:53 ID:G8prrAc90
>>646
Antinny.Aでググれば対処法がいくらでも出てくる。
651[名無し]さん(bin+cue).rar:2005/06/24(金) 14:30:57 ID:AxSx93+60
基本的なことかもしれないけど、
ファイルを解凍することでウィルスに感染することはないんですよね?
652[名無し]さん(bin+cue).rar:2005/06/24(金) 14:34:05 ID:KeEKMngo0
解凍ソフトにバグ・脆弱性があり、それを使われたら感染する可能性はある。
解凍ソフトで場所を指定して解凍しても無視してスタートアップに突っ込んだりっていうのが前にあった気がする。
解凍ソフトを最新版に変更、バグなどの情報も収集する。
解凍するときから気を付ける。

それでももしかしたら(・∀・)コンニチハ!!
653[名無し]さん(bin+cue).rar:2005/06/24(金) 14:48:22 ID:AxSx93+60
>>652
アホみたいな質問にどうもありがとうございます!

実は落としたソフトをスキャンしたらAntinny.Aにかかっていて、
zipファイルの中を見れる解凍ソフトで見てみたら、
怪しいexeと怪しいフォルダが一つあってそれ以外は目的通りの内容だったので、
解凍してexeをすぐ消せば大丈夫かなと思いまして…
654[名無し]さん(bin+cue).rar:2005/06/24(金) 15:12:41 ID:OFeZGA5o0
【社会】愛知県警 捜査情報流出 私有パソコンがウイルス感染
http://news19.2ch.net/test/read.cgi/newsplus/1119585077/
655[名無し]さん(bin+cue).rar:2005/06/24(金) 15:32:57 ID:3CAPyxOW0
>>654
また毎日か…。nyとは言って無いから山田かねぇ。…ス
656[名無し]さん(bin+cue).rar:2005/06/24(金) 15:40:42 ID:3CAPyxOW0
ttp://internet.watch.impress.co.jp/cda/news/2005/06/24/8145.html
なんだ、3人目のキンタマコップだったのか
657[名無し]さん(bin+cue).rar:2005/06/24(金) 15:45:06 ID:ytOMHJJx0
三匹が斬る
658[名無し]さん(bin+cue).rar:2005/06/24(金) 16:12:18 ID:CHX9EO6Y0
>>655
毎日は会社をあげてキンタマを地引で総ざらいして収集してるっぽいな
659[名無し]さん(bin+cue).rar:2005/06/24(金) 16:17:01 ID:HENoQVhb0
で、ネタになるようなものを探すのか…
ご苦労なことだな
660[名無し]さん(bin+cue).rar:2005/06/24(金) 16:24:00 ID:0pihZZoX0
で、そろそろ毎日の馬鹿な新人が感染するかもな
661[名無し]さん(bin+cue).rar:2005/06/24(金) 16:31:39 ID:vmX9rCqk0
>>660
祭りだろうーねー
662[名無し]さん(bin+cue).rar:2005/06/24(金) 17:08:49 ID:NmvGcbEj0
やべー、ウィニーに感染シタ!!
663[名無し]さん(bin+cue).rar:2005/06/24(金) 18:24:36 ID:jsvsea6U0
【使用OS】WindowsXP
【WindowsUpdateしてるか】 n
【使用AntiVirusソフト】 何も使っていません...
【AntiVirusをUpdateしてるか】 n
【ウイルススキャンの結果】 まだしていません。
【オンラインスキャンしたなら結果】 まだしていません。
【Winnyのバージョン】 最新版(Winnyb7,1?だったような)
【Winny歴、総DL量】 新参です。使い始めたその日に感染しましたorz
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 一応実行しましたが、直らず...
【症状、具体的に分かる限りすべて書く】
PCを起動しても、アイコンやスタートボタン等が表示されず、背景画像しか出てきません。
現在はタスクマネージャーからIEを起動して書き込んでいますが、フォルダを開こうとするとフリーズします。
何度再起動しても、直る気配がありませんorz
【何をしたらそんなことになったのか】
DLしたフォルダ形式のファイルをダブルクリックしてから、処理が重くなったような気がします。
(これが主な感染ルートなようなので、多分原因はこれだと思いますorz)
そしてその後WindowMediaPlayerが開けなくなり、再起動をしてみた所、症状が出ました。
【これまでにとった措置】
テンプレートにある対処法を、「参照」コマンドからフォルダに入って実行してみましたが、無理でした。


自分ではどうする事も出来なくなり、恥を忍んで聞きに来させて頂きました。
何方か、助けて下さい。お願いしますorz
664[名無し]さん(bin+cue).rar:2005/06/24(金) 18:26:47 ID:AxSx93+60
ファイル開いたら感染するものなんてあんのか?
偽造されてたんじゃねーの?
665[名無し]さん(bin+cue).rar:2005/06/24(金) 18:30:18 ID:3CAPyxOW0
>>663
まぁね。仕方ないよね。高い授業料だと思って、あきらめな。
(ここは、素人お断りの、既存ウイルスの感染者を笑うスレだから…)

今すぐLANケーブルを引っこ抜いて、マシンのHDDをまっさらにフォーマットして
OSの再インストールをしてくださいな。それで二度とnyに触れないことだな。
(感染した時点で、あんたの個人情報がny上に流れたかもしれんが、
それも、いまさらどうにもできないから、あきらめろ)
666[名無し]さん(bin+cue).rar:2005/06/24(金) 18:32:56 ID:3CAPyxOW0
>664
> DLしたフォルダ形式のファイルをダブルクリック
とか言ってるんだから、もっとも下等なアイコン偽装もの踏んだんだろ。
キンタマかも知れないし、HDD消しかも知れないし、なんだかねェ?
667[名無し]さん(bin+cue).rar:2005/06/24(金) 18:35:12 ID:AxSx93+60
>>666
つまりアイコンではフォルダ形式だけど実際はexeとかだったってことだよな?
668[名無し]さん(bin+cue).rar:2005/06/24(金) 18:41:05 ID:VxZuuXR50
>>663
オンラインスキャンして一応確認してから、
フォーマットしてOS再インストすれば。もうny使うなよ。
どうせフォルダ形式のファイルをダブルクリックって、
アイコンがフォルダってだけのEXEファイルでしょ。
拡張子も表示してないようじゃ、nyは使わない方が良い。
EXEファイルのアイコンなんていくらでも変えられるんだよ。
jpgのアイコンに偽装して、EXEファイルをダブルクリックすると
画像を表示すると同時に裏でトロイを仕込ませるってのもあったもんだ。


ここにフリーのアンチウィルスソフトやFWの一覧書いてあるから、OS再インスト後に好きなの入れとけ。
ttp://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html

↓おまけで気に入った奴も貼っておく。
アンチウィルスソフトなどと組み合わせて使わないとだめだけど。

Registry Prot スタートアップを監視するシンプルなソフト
ttp://www.diamondcs.com.au/index.php?page=regprot

これからは何でもかんでもクリックするなよ。
669663:2005/06/24(金) 20:43:16 ID:jsvsea6U0
レス有難う御座います。とりあえずOSを再インストールしようと思います。
皆様の言うとおり、nyには二度と手を触れない事にします。

厳しいながらも暖かいレス、本当に感謝です。
670[名無し]さん(bin+cue).rar:2005/06/24(金) 21:36:16 ID:5RRX6DF40
ここはやさしいインターネッツですね
671[名無し]さん(bin+cue).rar:2005/06/24(金) 23:36:35 ID:xX5HQDSP0
オンラインスキャンに引っかからないけど現時点で存在が確認されてる種ってある?
67277430:2005/06/24(金) 23:42:19 ID:o1//aym80
壱つ WINNY(以下ny)を使うパソコンには流出しては困るファイルは置かないほうがよろしい。
壱つ nyで落としたファイルは必ずウイルススキャンを行うこと。
壱つ nyを使っていて少しでも危険を感じたらもう止めろ。
既出でしたらスマソ
なんとマニュはちゃんとしててセットアップだけワームってのもあった。
俺もだまされて踏んだ。
セキュリティには自信あったのに…
673[名無し]さん(bin+cue).rar:2005/06/25(土) 00:10:33 ID:l/GQ+rOW0
【使用OS】 windowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 NortonAntiVirus
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 DLフォルダの解凍してないzip内に1個。
【オンラインスキャンしたなら結果】 してない
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状、具体的に分かる限りすべて書く】 C:\Program Files\Ahead\Nero MediaHome\me11p0 にcsvとかメーラーの送信履歴とかのファイルが入っていて、←のフォルダがupfolder.txtに登録されていた。
nyのキャッシュにme11p0フォルダ内のファイルがあった。(zip圧縮等無しでcsvとかのファイルが直にあった) それ以外パス付きzip等のファイルは無かった。
【何をしたらそんなことになったのか】 不明
【これまでにとった措置】 UpFolder.txtを元に戻した。キャッシュ削除。

>>35あたりで言われてるやつっぽいです。助けてください orz
674[名無し]さん(bin+cue).rar:2005/06/25(土) 00:13:25 ID:LiQ2hZPP0
>>673
救済スレではないのでお帰りください
675[名無し]さん(bin+cue).rar:2005/06/25(土) 01:18:51 ID:1P8kpmbX0
>>673
ば〜かwww
676[名無し]さん(bin+cue).rar:2005/06/25(土) 02:00:58 ID:hNDksNN/0
本当の素人には優しいが、ny歴も半年になるとばかにされる…

>>671
オンラインスキャン(シマンテックとかトレンドマイクロ)のことを
言っているのなら、見つけられないのは日々出現してるといってもいい。
山田亜種とかキンタマ亜種とか、とにかく亜種・新種はほぼ見つけられない。

>>672
上記の理由から、ウイルススキャンをあてにするな。
とにかくアーカイバの脆弱性をクリアして、実行形式のファイルは絶対に踏まないことだ。
(フォルダ偽装なんてのは低レベル過ぎ)
安全だとされているハッシュも、ファイル名と容量だけを見てるので実は信頼できない。
アプリのインストーラが一見正常に動いても、陰でトロイを埋めてるかも知れない。

結局、nyってのは開発が中断している不完全なP2Pツールなので、
既にクラック版も登場していて、nyプロトコルも解析されている今となっては
安全だと思われるデータファイルだけをやり取りしていても、リモートハックの可能性がある。

そのへんのリスクを了解している人間のみが使うもんなんだよ。
677[名無し]さん(bin+cue).rar:2005/06/25(土) 02:58:23 ID:558JCb7L0
そのへんのリスクに無頓着な人間のみが使うもんなんだよ。
678[名無し]さん(bin+cue).rar:2005/06/25(土) 04:02:37 ID:Ho8G6x5t0
対策テンプレにレジストリ監視を入れてないのはなぜ?
67977430:2005/06/25(土) 08:39:00 ID:5K+mMpAV0
まあ破壊されたりデータ持ち出されてもいいパソコンでやるんだな。
680[名無し]さん(bin+cue).rar:2005/06/25(土) 09:05:24 ID:bnSDsO+f0
そそ、Winny専用機とか
警察のガサが入る直前でも躊躇無く叩き潰せるしw
681[名無し]さん(bin+cue).rar:2005/06/25(土) 09:11:02 ID:uhGLDAtc0
俺もそうしよう。 HDDだけ取り出してフライパンで焼くぜ。
682[名無し]さん(bin+cue).rar:2005/06/25(土) 09:13:54 ID:EXg9wVp10
専用機がAMDアスロン64 3500+だからとてもできないです><
683[名無し]さん(bin+cue).rar:2005/06/25(土) 09:15:52 ID:uhGLDAtc0
>>682
その値段で人生を捨てずに済むんだ、安いもんじゃないかw
684[名無し]さん(bin+cue).rar:2005/06/25(土) 09:27:17 ID:hNDksNN/0
>>682
その世代のマシンなら、BIOSからUSB 2.0が認識できて、ブートできるんだから
それにOSとnyだけ入れればいいんだよ(もちろんマシン内部にHDDなど積まない)

で手入れがきたら、外付けHDDを外してキュリー点まで熱してやるんだな
HDDだと、内部プラッタを400℃ぐらいにしてやればいいだろ。
(電子レンジがお手軽だと思うぞ。たぶんレンジもぶっ壊れるが)
685ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
686ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
687[名無し]さん(bin+cue).rar:2005/06/25(土) 11:04:40 ID:qLVRYWDV0
>>686
見たけどブスだからあんまり面白くない
688[名無し]さん(bin+cue).rar:2005/06/25(土) 11:09:42 ID:s4bOsKvr0
>>686

こないだパスなしで苺にうpされてたから貰ったけど
大した代物じゃないじゃん・・・・速攻でゴミ箱行き('A`;)
689[名無し]さん(bin+cue).rar:2005/06/25(土) 11:12:25 ID:bo53/Qv80
本人にとっては生きるか死ぬかの問題なのにあんまりだwwww

誰も得してないよな、これ・・・
690[名無し]さん(bin+cue).rar:2005/06/25(土) 11:19:49 ID:s4bOsKvr0
最近、警察関係とかで感染とかニュースになってるが、
メンツ丸つぶれの警察がこのままウィルス流出黙っているとは思えないね。

そのうち(実効性薄いが)ウィルス製造罪とか法整備が出てくるんじゃないかな。
・・・・・まぁ抜け道いくらでもあるから取締りなぞ不可能でしょうけど。
691[名無し]さん(bin+cue).rar:2005/06/25(土) 11:24:00 ID:Ho8G6x5t0
ウイルス詰め合わせ流してくれよぜんぜん集まんないよ。
デカイエロゲ落とした挙句ウイルスなしとかでこまる
尾行3はとりあえず確認できた。

692[名無し]さん(bin+cue).rar:2005/06/25(土) 11:27:02 ID:Ho8G6x5t0
セキュリティホールの多いプログラムもウィルスってことにするといいじゃん。
693[名無し]さん(bin+cue).rar:2005/06/25(土) 14:44:10 ID:Zr4/LZ1u0
>>690
さくーしゃのたいーふぉっていう脅しで、潰すことができると思って
たんだろうな。

>>692
それを言ったらWindowsは(ry。
694[名無し]さん(bin+cue).rar:2005/06/26(日) 00:51:15 ID:0qkxmNe60
落としただけでウイルスにかかるのってある?
695[名無し]さん(bin+cue).rar:2005/06/26(日) 01:00:24 ID:NczUXAkl0
>>694
今のところない
696[名無し]さん(bin+cue).rar:2005/06/26(日) 01:04:11 ID:0qkxmNe60
そうか、スキャンしててよかた
697[名無し]さん(bin+cue).rar:2005/06/26(日) 01:31:53 ID:Ve6fQX3I0
>>690
ウィルス作るのは今でも罪になるような
698[名無し]さん(bin+cue).rar:2005/06/26(日) 01:40:02 ID:LitO0yEK0
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 マカフィー
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 異常なし
【オンラインスキャンしたなら結果】 していない
【Winnyのバージョン】 v2.0b7
【Winny歴、総DL量】 2年程
【テンプレを読んだか】 yes とりあえずnyのUPフォルダは消しました
【テンプレにある対策を実行したか】 どれも調べたが該当するのは見当たらなかった
【症状、具体的に分かる限りすべて書く】
・偽装されたexeを踏んだ後、DOS窓が現れたが、即消したので何があったのか解りません
・再起動後、再びDOS窓が開き、タイトルバーにsystem32/explorer.exe、その中に nil という文字がでてくる
                ↑教えてgooに同じ現象があったが、その対策はしていない
・C/Program Files/daemontoolsというフォルダを発見・ウィルス(?)起動時のスクリーンショットが保存されていた
・system32にexplorer.exeをみつけた
・サイズは1,974,272
・WinRARでzipの中を見るとフォルダと同名、サイズ1,974,272のexeがありました
699[名無し]さん(bin+cue).rar:2005/06/26(日) 01:40:29 ID:LitO0yEK0
【何をしたらそんなことになったのか】最近よくネットで耳にする曲を聴いてみるかなと思い
ファイル名: 魔法先生ネギま! ハッピー☆マテリアル 5月度オープニング
トリップ: VaP9n0xIZi
を開けたあと、曲もあったのですがDocuments and Settingsがなぜか入っており、
Documents and Settings>All Users>スタート メニュー>プログラム>スタートアップと進んでいったら
deamon.exeというフォルダに偽装されたものを勢いでクリックしてしまい、こうなりました。

【これまでにとった措置】全スキャンしましたが異常は見られず、ノートンで調べても駄目でした。どちらも最新です。
UPフォルダを消す等のことはしました。いろいろ調べても解決策が見つからず、実行する前の復元ポイントに戻したら
とりあえず起動時に何も起きませんでしたし、system32にあったexeも消えてました。その後自分のデスクトップ画像に付いている
タイトルをググったりnyで検索しても見つかりませんでした。もう再セットアップをしようかと思ってます。何だか疲れました。
怪しいのを落としたり実行しないようにしていたけど勢いで踏んでしまうとは思いもよらなかった。リスクは解ってやっているとはいえ軽薄でした。
デスクトップ画像くらいならまだマシなんですが何されたか解らない、何も情報が無いというのは不安です。
既出のものなのでしょうか?ジョークソフトですか?ご教授ください

あと、マカはやめてノートンかバスターの方がいいのでしょうか?
700[名無し]さん(bin+cue).rar:2005/06/26(日) 01:43:34 ID:QsyC2ASy0
(^ω^;)
701[名無し]さん(bin+cue).rar:2005/06/26(日) 01:55:00 ID:I5M0g+tc0
>696
>既出のものなのでしょうか
Winnyを狙ったワーム・ニュイルス情報 Part39
http://tmp5.2ch.net/test/read.cgi/download/1115476484/954

残念、既出。ということですれ違い
702[名無し]さん(bin+cue).rar:2005/06/26(日) 02:52:07 ID:YRP6Y7Vu0
               /                  |.    !
           ,,.-─'´────────‐ - 、  ├──'
   r''"´ ヽ<  ̄  ,,.-‐'''フラソア! ̄i!Ti!T ‐tァ、_ ``丶、
  / /i'  /  `` ‐ァ´イ// /ナ / |  l! i! ト- L |!  i`丶、 `丶、
  ! 丶ー '     〈//ノ━━━‐'   ┗━━ ! i l!  l   !    `ヽ、
   丶、  )    ' ソ ___>||||<___,`!  |  ├──‐--┘
    / /      /  <●>/| ̄|ヽ<●>! .i!  |   |i     >>698ば〜か
    |  !     i'    ̄ ̄(●ii;;:ii●) ̄ ̄ '  l!  |_   |i!
    l  l     ,ハ   ;;iii━==━iii;         l!  | !   |l!
    」_」-、_   l ! `i  | -<二二>- |       l!  レ'   lill!
   ノ   ! / `ヾ!」 .|! 丶、ii|||||||||||   ,,.-‐-、   l! .|    ll i. !
   ヽ__ル'     !ヽ|i!   ``ァ‐-‐'"´    `ヽi   |    ll. i !
703[名無し]さん(bin+cue).rar:2005/06/26(日) 03:22:08 ID:NhQ2nU4G0
んあ
704[名無し]さん(bin+cue).rar:2005/06/26(日) 12:53:57 ID:kHOZYiT70
Winnyのワームに感染された人って何人ぐらい
705[名無し]さん(bin+cue).rar:2005/06/26(日) 13:33:11 ID:KyK5sQt/0
706[名無し]さん(bin+cue).rar:2005/06/26(日) 16:27:23 ID:tc4z30wh0
(・∀・)
707[名無し]さん(bin+cue).rar:2005/06/26(日) 16:36:44 ID:5pbt9q+L0
自作機なので古いHDDをny専用にした。
OSをインストール完了。
起動ドライブを変えるのです。
重要なドライブは接続を外しておく。
快適だよ。ny以外のアプリはなし。
デスクトップはホワイト。アウトルックは削除してある。
費用ゼロです。

708[名無し]さん(bin+cue).rar:2005/06/26(日) 16:40:31 ID:QsyC2ASy0
>>707
聞きたいんだがアウトルックって削除して問題無いのか?
709[名無し]さん(bin+cue).rar:2005/06/26(日) 16:44:11 ID:0bGTzp4c0
そいや仮想マシンて仮想でないほうのOSがやられたら仮想マシンにあるnyに
UpFolder.txtが付いてもおかしくない?
710[名無し]さん(bin+cue).rar:2005/06/26(日) 16:56:45 ID:5pbt9q+L0
>>708
ウィンドウアプリの追加と削除でチェックを外せばいいよ。
711[名無し]さん(bin+cue).rar:2005/06/26(日) 17:05:11 ID:5pbt9q+L0
>>707 補足
OSは使ってないものでいい。
XPは認証がうざいから、古いmeとか98でいいでない。
XPを入れて30日ごとにインストールしてもいいけどね。
まあ、ウイルスでぼろぼろにするHDDだから、頻繁に再インストールすることになりそう。
それでも、OSだけのインストールだからたいした手間でない。
ウイルスの挙動も観察してみるつもり。
712711:2005/06/26(日) 17:09:52 ID:5pbt9q+L0
提案だけど、大勢でny専用ドライブを稼働する。
で、自らウイルスに感染。
偽の晒し挙げやキンタマを大量に漂流させる。
結局、ダウンロードの意味がなくなってしまう。
晒された方の救済となるのでは?
713[名無し]さん(bin+cue).rar:2005/06/26(日) 17:11:13 ID:0bGTzp4c0
救済なんかする必要ないべ。 むしろ日本の闇が見えにくくなって困る。
714[名無し]さん(bin+cue).rar:2005/06/26(日) 17:39:48 ID:cDII/Vuu0
715[名無し]さん(bin+cue).rar:2005/06/26(日) 17:44:28 ID:E9HNkrDm0

週末厨がうるさいですよ。
知ったかぶってるんじゃねー、ガキども!
716[名無し]さん(bin+cue).rar:2005/06/26(日) 17:48:30 ID:0bGTzp4c0
週明けだろ。
717[名無し]さん(bin+cue).rar:2005/06/26(日) 19:56:11 ID:HZOE5Na+0
自分は絶対に虫も菌も引っかかってないっていう安心を
覚えていい基準って何だろう winny初めて数ヶ月たつけど
やってる間は未だに不安を感じるな
718[名無し]さん(bin+cue).rar:2005/06/26(日) 19:58:21 ID:Ub4AZ2nt0
293 名前:名無しさん@6周年[sage] 投稿日:2005/06/26(日) 05:57:05 ID:C3iK0kou0
新しい弾をItmediaに通報した。 事実確認が終われば記事になる。

http://news19.2ch.net/test/read.cgi/newsplus/1119585077/

これ何かわかる人いる?
719[名無し]さん(bin+cue).rar:2005/06/26(日) 20:25:03 ID:0bGTzp4c0
>>718
本人にしか和歌欄
720[名無し]さん(bin+cue).rar:2005/06/27(月) 06:54:06 ID:OjkqvKCs0
やはりメアドが流出か?

何かアップされた気配を感じフォーマットした。
nyで捜索しても自分の痕跡は見つからない。
感染した方でこんな経験がありますか?
安心してたが、アダルトのメールが数日に一回届くようになる。
ホットメールですべて同じところからです。
やばいと思いながらTXTを開いてしまったが、
よく考えたら別のウイルスを仕込むこともありえる。
ウイルスをTXTに仕込むのは可能でしょうか?
721[名無し]さん(bin+cue).rar:2005/06/27(月) 07:12:54 ID:onr/QInZ0
>>717
その程度の事を質問するレベルじゃ何も分からないよ
722[名無し]さん(bin+cue).rar:2005/06/27(月) 11:05:33 ID:3YAsaDWa0
同じところから来るメールなら簡単に遮断できるじゃん。
まずは初心者スレに行ってみると大吉。
723[名無し]さん(bin+cue).rar:2005/06/27(月) 11:11:33 ID:ZLlRw4lm0
>>720
1日に100通くらい来たらおいで。
724[名無し]さん(bin+cue).rar:2005/06/27(月) 11:33:37 ID:I3d3eP/T0
キンタマ感染

言われたとおりにtxtなど削除しまくった

後はHDDの取り合えだけね・・・
725[名無し]さん(bin+cue).rar:2005/06/27(月) 11:34:20 ID:4ebzcvK50
掲示板みました!!

昨日はすいませんでした!!


載せてないし、あんた誰?
スパムメールなんて気にしてられないよ
726[名無し]さん(bin+cue).rar:2005/06/27(月) 11:45:44 ID:Vy+UyJOe0
【使用OS】 windowsXP
【WindowsUpdateしてるか】 yes
【使用AntiVirusソフト】 NortonAntiVirus
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】 DLフォルダの解凍してないzip内に1個。
【オンラインスキャンしたなら結果】 してない
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】 yes
【症状、具体的に分かる限りすべて書く】HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前apoint データC:\Program Files\apoint\apoint.exeが登録された。
 で、これがスタートアップに登録されていました
【何をしたらそんなことになったのか】 解凍?
【これまでにとった措置】怪しいと思ったのでnortonさんに検出頼んだらやはりウィルスでした。
それでnortonさんが勝手に削除してくれました。apointってのは元からあったファイルとかではないですよね?
それを確認してから消します。
こういうウィルスは解凍しただけで感染するのですか?
727[名無し]さん(bin+cue).rar:2005/06/27(月) 11:55:23 ID:6b/aWBcD0
>>726
>>6の3番目
728726:2005/06/27(月) 12:17:17 ID:Vy+UyJOe0
>>727
そこの部分軽視していました。しっかり対策していきたいと思います。

apointはタッチパネルを操作するために必要なファイルぽかったのです。
これ以外\RUNのところにそれらしきものが見つからなかったのですがこれは感染していないと考えてよろしいでしょうか?
それともこれはフェイントでウイルスなのでしょうか?
729[名無し]さん(bin+cue).rar:2005/06/27(月) 13:09:53 ID:3YAsaDWa0
>>728
God Knows.
730[名無し]さん(bin+cue).rar:2005/06/27(月) 13:12:02 ID:sc53NkX80
>>728
偽装してる可能性は十分ある。 というか偽装されたら分からん。
731[名無し]さん(bin+cue).rar:2005/06/27(月) 13:55:07 ID:sZoBSP/m0
参考になるか分からないが
漏れのapoint.exeは135,168バイトでタッチパネルのアイコンになってる
変にサイズがでかくなかったらいいんじゃない?
732726:2005/06/27(月) 14:01:07 ID:Vy+UyJOe0
>>729,730
ですよね。。。ウイルスってすごいなぁ・・・

>>731
僕のは112KBでタッチパネルのアイコンになってました。
とりあえず大丈夫と自分に言い聞かせて様子見てみます。
733[名無し]さん(bin+cue).rar:2005/06/27(月) 15:10:19 ID:cRShS6kq0
>>726
Process Explorerとか使って、正規のファイルか確認してみたら?
正規のファイルならverifyすると、
Microsoft Windows Hardware Compatibility Publisher
となるはず。
使い方は自分で調べてくれ。
734[名無し]さん(bin+cue).rar:2005/06/27(月) 18:17:08 ID:yiHsdmPu0
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runってどこにあるんでしょうか?

すみません探しても見つからないので・・・
735[名無し]さん(bin+cue).rar:2005/06/27(月) 18:20:42 ID:sc53NkX80
ぽかーん。。。
736[名無し]さん(bin+cue).rar:2005/06/27(月) 18:25:18 ID:C2ZDFnWa0
>>734
PCの中にある・・・
737[名無し]さん(bin+cue).rar:2005/06/27(月) 18:34:18 ID:sc53NkX80
>>734
スタートメニューにある 「ファイル名を指定して実行」 を選択、

regedit

と打ってEnter。

それで開いたウインドウの左のほうに 「HKEY_LOCAL_MACHINE」 ってのが
あるからそれを開いていけばたどりつく。

PS、レジストリエディタも知らない奴がny使うなんて自殺行為。
738[名無し]さん(bin+cue).rar:2005/06/27(月) 18:35:15 ID:2SP6/hh10
>>734
  ┏━━━━━━┓
  ┃┏━━━━┓┃
  ┃┗━━━━┛┃            ┏┓
  ┃┏━━━━┓┃          ┏┛┃
  ┃┗━━━━┛┃        ┏┛┏┛
  ┗━━┓┏━━┛      ┏┛┏┛
┏━━━┛┗━━━┓    ┃  ┃
┗━━━┓┏━━━┛    ┗┓┗┓
        ┃┃              ┗┓┗┓
        ┃┃                ┗┓┗┓
        ┗┛                  ┗━┛
┏━━━━━━━━━━━┓
┗━━┓┏━━┓┏━━━┛
    ┏┛┗━┓┃┃
    ┃┏━┓┃┃┗━━━┓    ┏┓         
  ┏┛┗━┛┃┃┏━━━┛  ┏┛┗━━━┓ 
  ┃┏━━┓┃┃┃          ┗┓┏━━┓┃ 
  ┗┛  ┏┛┃┃┃          ┏┛┃┏━┛┃ 
      ┏┛┏┛┃┃    ┏┓  ┗┓┃┃┏┓┗┓
  ┏━┛┏┛  ┃┗━━┛┃    ┃┃┃┗┛┏┛
  ┗━━┛    ┗━━━━┛    ┗┛┗━━┛ 
739[名無し]さん(bin+cue).rar:2005/06/27(月) 18:43:29 ID:C2ZDFnWa0
>>737
初心者にregedit教えるなんて自殺幇助だろ。
間違いなくPC起動不能になるじゃん・・・
740[名無し]さん(bin+cue).rar:2005/06/27(月) 18:52:59 ID:WKTXkXM90
            _,,,,-―''─''''―-,,、
    「.i、   .,,'´           'ヽ、  /゙l
    i、 'l ,/´.,,r'´   、    `'‐-,,、゙'i、/ .l゙
    |, .゙,,i´,l" ,,ill",,ィ,,‐| 「 .:i,゙lllヽ.゙゙l,, |/ .,i´
    ゙l、.゙l│ ,llll゙.,llil il .| l l' l, 'lill! .'l,l" .|′
      !, ゙l′l/ .ll゙l゙.lli、i ll l ll, .llll` 'l ,i"
     l, .l ll".ll゙゙lll`l ,ll l!|} l゙| .l゙l  | ,ll゙!
    ,ll,i、l .l, ,llril.lr゙l,l゙ヒ_|,゙ll,,li,l,,l,l| |.,l" |
    l!l ゙ll| lll|<●>ノ ][ ヽ<●>yl il゙L.ll゙l
    .l゙,l .,il| 'lli\ .(●;ii;●) /jl.l l| ll 'l!l、  バカは死ね‥‥
    l .l| .,!l,、ll!l,, iii━==━iii  ノll li .゙l!.'!゙、
   .l ,/./ l  lゞヽ,|| -<二>- ||.,彳 ll l!、'l, ゙l゙l    “エンジョイ”&“エキサイティング”
   ,l l .l' ll| .ll.l. liiiiiii||||||iiiiiiiイll,ll l,゙l 'll゙l!゙l
   ,l"l"'l `|  ll.l. lへ ヽ‐‐yソ,l\,.ll li.'Lil゙l',!゙l  
   ,ll .l ,.l | .l/ ll \  / ,l ゙゙lll. l゙l、'lリ.| l゙l
741[名無し]さん(bin+cue).rar:2005/06/27(月) 19:02:44 ID:hSQ9Kmnv0
>>731
エクスプローラーも使ったことないんだろうな
知らなかったりしてw
742[名無し]さん(bin+cue).rar:2005/06/27(月) 20:01:29 ID:sZoBSP/m0
explorer.exeのプロセスを終了すると・・・・
743[名無し]さん(bin+cue).rar:2005/06/27(月) 20:05:24 ID:TVE2PyMF0
RUN見てみたら窓の手関連っぽいWinHundAutoCleanってのがあって
データのとこは窓の手のあるフォルダの場所だったんでこれは大丈夫だと思うんですが
(既定) REG_SZ (値の設定なし) っていう削除できないのがあったんですけど
これは気にしなくていいんですか?
744[名無し]さん(bin+cue).rar:2005/06/27(月) 20:48:48 ID:B9BgaAe30
少しは気にしろよ
745[名無し]さん(bin+cue).rar:2005/06/27(月) 20:52:26 ID:C2ZDFnWa0
>>743
素人はレジストリ弄らないほうが身のためだぞ。
746[名無し]さん(bin+cue).rar:2005/06/27(月) 21:30:06 ID:JPk7LW8u0

空梅雨気味で夏厨が早く湧いてるのか
747[名無し]さん(bin+cue).rar:2005/06/27(月) 21:41:52 ID:sZoBSP/m0
わけのわからないレジを削除しようとしただけでもいい度胸だ
俺には真似できない
748[名無し]さん(bin+cue).rar:2005/06/27(月) 21:44:43 ID:g7+HEJzY0
ホントだ、削除出来ないのがあったと言うことは削除ってやってみたのか。
749[名無し]さん(bin+cue).rar:2005/06/27(月) 22:37:03 ID:zctrR7/J0
WCSRってもうダウソできないのか?
750[名無し]さん(bin+cue).rar:2005/06/27(月) 22:38:58 ID:hSQ9Kmnv0
別にRunのとこは消しても問題ないだろ
リブートしてまた登録すりゃいい
>>740の場合、窓の手で起動時に履歴かなんか削除する設定になってただけだろ
不要ファイル掃除機かもな
751[名無し]さん(bin+cue).rar:2005/06/28(火) 01:01:54 ID:zz8vLXoR0
>>526ってなんであぼーんになったの?

名前欄にtripodへのリンク
↑DVDをdivxに変換する方法

なんか問題のあるサイトだったのか?
752[名無し]さん(bin+cue).rar:2005/06/28(火) 01:07:27 ID:ibDqbvJn0
753[名無し]さん(bin+cue).rar:2005/06/28(火) 01:54:39 ID:2U36E/QZ0
>751
貼った奴か?w

糞エンコの生産方法なのも、どっかの雑誌をスキャンしただけのjpgが1枚ごとに余分なソースが大漁に書かれてるのも別にイイ
DTV板のネタなのと、ダウソの1/3に貼り付けたのが悪いんだよボケ
754[名無し]さん(bin+cue).rar:2005/06/28(火) 12:07:50 ID:gIj7jKkU0
貼った奴じゃねーよヴォケ。
ログが詰まったんでなんでか聞いたんだよ。
755[名無し]さん(bin+cue).rar:2005/06/28(火) 12:45:27 ID:VHo1YqYJ0
教えてください。
NOD32を常駐させ、リアルタイムでウイルス監視をしてます。
全検索では何も発見しないのですが、たまに下記のウイルス警告でてきます。

AMON C:\System Volume Information\_restore{A631EF1C-FE25-4B46-8BB2-864E1284334C}\RP128\A0011982.EXEWin32/TrojanDropper.Agent.JQ トロイ削除済みNT AUTHORITY\SYSTEM
AMON C:\System Volume Information\_restore{A631EF1C-FE25-4B46-8BB2-864E1284334C}\RP128\A0011983.EXEWin32/TrojanDropper.Agent.JQ トロイ削除済みNT AUTHORITY\SYSTEM

どのようなウイルスなのか、検索で調べてみますがよくわかりません。
System Volume Informationってスワップファイルですよね。
この中に潜んでるのでしょうか?
756[名無し]さん(bin+cue).rar:2005/06/28(火) 12:45:28 ID:XjKLTiAs0
"tripod DVD divx 変換"でGoogleすると出てくるが、こんなもんが
あぼーん対象なのか?
757[名無し]さん(bin+cue).rar:2005/06/28(火) 12:48:29 ID:t6KZdoSA0
>>755
はいスルー。
758[名無し]さん(bin+cue).rar:2005/06/28(火) 12:48:55 ID:pUvC5WzD0
>>756
>>753
>DTV板のネタなのと、ダウソの1/3に貼り付けたのが悪いんだよボケ
759[名無し]さん(bin+cue).rar:2005/06/28(火) 20:49:52 ID:4m2gSZ6F0
>>756
・スレの内容と無関係
・大量コピペ荒らし

なので、それがどんなサイトであろうと削除対象。
そんなことも分からないアフォは2chに来るな。
760[名無し]さん(bin+cue).rar:2005/06/29(水) 00:16:54 ID:kvabLIlk0
>>697
私もdaemon.exeが気になって仕方ありません。
是非とも情報を!!
761[名無し]さん(bin+cue).rar:2005/06/29(水) 01:47:15 ID:FuPi796L0
何だかアンカーがずれてる・・・再読み込みしても直らね
>>760
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.html
ここに行けばいいと思うよ。つまり>>432と同じ
それの質問した人間です。解決しました。今さらですがお騒がせしました
762[名無し]さん(bin+cue).rar:2005/06/29(水) 03:12:53 ID:EvdcVH060
>>756
一見普通のサイトだが広告踏まされてる
763[名無し]さん(bin+cue).rar:2005/06/29(水) 08:56:42 ID:euMFtMmr0
764[名無し]さん(bin+cue).rar:2005/06/29(水) 11:59:44 ID:ffKzIjDK0
>>762 了解。
765[名無し]さん(bin+cue).rar:2005/06/29(水) 18:36:46 ID:j3WiSDKR0
766[名無し]さん(bin+cue).rar:2005/06/30(木) 04:04:51 ID:JKgBqIws0
ノートン使ってますが、キャッシュフォルダを
自動スキャンから除外しても問題ないですか?
767[名無し]さん(bin+cue).rar:2005/06/30(木) 04:37:27 ID:wDiBjlpW0
何のキャッシュだよ
768[名無し]さん(bin+cue).rar:2005/06/30(木) 05:29:12 ID:nVyNbt1z0
>>766
問題ないよ
キャッシュの状態でウイルススキャンしてもウイルス発見することできない
ダウンフォルダは自動、手動にかかわらず、きちんとスキャンしなよ
769[名無し]さん(bin+cue).rar:2005/06/30(木) 05:38:35 ID:d9MsgyG00
>>767
スレタイから考えて、Winnyのキャッシュじゃないの?
770[名無し]さん(bin+cue).rar:2005/06/30(木) 09:01:39 ID:61oG5Fe+0
batファイル型のウィルスはじめて見た。
これが噂のブートした瞬間にフェイル消すやつか。
771[名無し]さん(bin+cue).rar:2005/06/30(木) 09:26:14 ID:IdVjcx3Z0
ふぇいる?
772766:2005/06/30(木) 09:38:24 ID:JKgBqIws0
>>768
サンクスです
ダウンフォルダは自動で完全スキャンしてます
773[名無し]さん(bin+cue).rar:2005/06/30(木) 20:39:38 ID:DhmQ2Hum0
winnyを狙ったウイルスって、亜種が次々に登場、
アンチウイルスソフトで未然に防ぐのが困難かと思ってます。
それでも対応の早いメーカーのものなら検出率は高くなるかと思うのです。
現在、もっとも熱心に素早く対応してるメーカーはどこでしょうか?
所詮P2Pということで、熱心でないところも見受けられます。
ノートン・トレンドマイクロ・NOD32・マカフィーなどから選ぶとすれば何がお奨めでしょう?
774[名無し]さん(bin+cue).rar:2005/06/30(木) 20:42:55 ID:lPJZTPst0
>>773
nyをやらない。
一番のおすすめ。
775[名無し]さん(bin+cue).rar:2005/06/30(木) 20:44:08 ID:qQuXh/sx0
>>773
.exeをふまない。
776[名無し]さん(bin+cue).rar:2005/06/30(木) 20:44:52 ID:uDIdT6CP0
ウイルスに負けない体をつくる
777[名無し]さん(bin+cue).rar:2005/06/30(木) 20:48:46 ID:DnTYuJR10
書庫見るだけで
最近スキャンしてないな

週一でクリーンインスコしているせいもあって
あんまり脅威が感じられない
778[名無し]さん(bin+cue).rar:2005/06/30(木) 20:59:14 ID:IdVjcx3Z0
何そのめんどいプレイ
779[名無し]さん(bin+cue).rar:2005/06/30(木) 21:42:12 ID:ELUylcZD0
バグザロックて何だ?
780[名無し]さん(bin+cue).rar:2005/06/30(木) 22:50:24 ID:oVN7lJqw0
多分過去ログで見たやつだと思うんだけど、
起動したらデスクトップが消えて壁紙とマイドキュメントだけしか出てこない・・・
やっぱりOS再インスコしかないのかな?
781[名無し]さん(bin+cue).rar:2005/06/30(木) 23:54:00 ID:bWJhMDA20
つ[マイドキュメント→遺失物保管所]
782[名無し]さん(bin+cue).rar:2005/07/01(金) 00:04:17 ID:DnTYuJR10
エクスプローラーってオチだったりして
783[名無し]さん(bin+cue).rar:2005/07/01(金) 01:49:27 ID:oT4EQeXZ0
流出してる人たちを見てると、リテラシの高い人は感染していないみたいだから
感染している人が馬鹿ってことになるのかなー。
実際問題、基本は .exe を踏まなきゃ良いだけなのに。
784[名無し]さん(bin+cue).rar:2005/07/01(金) 04:08:32 ID:vMYGi65c0
リテラシがあれば、つい、うっかりミスで感染しても
流出に至る前に、たいていは気付くしね。

馬鹿というより間抜けレベルかねェ、寿司出前されて逆切れするようなのは馬鹿だが。
基本は.exe(すべての実行形式ファイル)を踏まない。ってのはあたりまえで
アーカイバの脆弱性の解消とか、怪しいリンク踏まないとか、普段から気をつけてれば
まず大丈夫だね。

それでも、どうしても踏みたくなったらVPC環境なり、専用マシンなり組めばいいだけ
現実社会も同じで、美味い話なんてない。リスクのないリターンはないってことよ。
785[名無し]さん(bin+cue).rar:2005/07/01(金) 12:53:02 ID:pcsUUOKK0
>>779
うちだとc:\recycler\iexplore.exe 大体1.9Mb
本体じゃないらしくて消しても復活するが、
適当なファイルで上書きしとけばとりあえずはしのげるんじゃね?
SSの近くに本体あったみたいだけど適当に消したからわからん
786[名無し]さん(bin+cue).rar:2005/07/01(金) 13:16:18 ID:Hw/BP0Q40
さて、
[バグザロック]を冠して拡散する
亜種らしきものが7/1から出始めているわけだが、
感染源ほか情報キボン
787[名無し]さん(bin+cue).rar:2005/07/01(金) 13:38:59 ID:MEAxZWXL0
788[名無し]さん(bin+cue).rar:2005/07/01(金) 13:43:37 ID:WR4g3ItJ0
>>786
日付が6/27のものを確認。 pngなのにサイズが1MB超とかむちゃくちゃだなこれ。
789[名無し]さん(bin+cue).rar:2005/07/01(金) 13:52:49 ID:vMYGi65c0
>>786
進化したキンタマだね。
亜種というか従来のキンタマ系と、同様のSS晒し+詰め合わせ放流だが
jpg→pngとか、メルアド取得とか、詰め合わせ内容などから
かなり高度になってるので、一から組みなおしたとみるべきか。

今のところ、最古のSSは6/30更新分 放流時のファイル名にも
SS撮り日時が埋められるが、それによると、6/16あたりのもある?

SSのファイル名形式は…
[バグザロック]**ユーザー名**(放流日時)**メールアドレス**.png (PNGファイル)

詰め合わせ内容は
洒落とnyのフォルダ内のtxt全部 + お気に入り(favorites)の内容 (.zip)
ただし、100MB以上の詰め合わせも流れているので、現在確認中

感染源は、現時点では不明。SSの内容からエロゲ関連のインストーラかNoDVDパッチなど
に混入してるかもと推測できる。現在の感染数は50ユーザーぐらい。もっと増えるかな…

しばらく状況を精査してみまっス
790[名無し]さん(bin+cue).rar:2005/07/01(金) 14:13:00 ID:Hw/BP0Q40
[バグザロック]
今度はdownload.txtを晒してる。
k札の「違法なダウンロードはなかった」って言い訳は
もうきかないね。
791[名無し]さん(bin+cue).rar:2005/07/01(金) 14:17:08 ID:vMYGi65c0
ROやチャットのプログラムフォルダ内容を丸々詰め合わせもしてるね。
そういや SSとか詰め合わせにも、PCのユーザー名の次にROのユーザー名が
入ってるわ。ROユーザー狙いなのかね。

あんまり、人生破滅系の個人情報は入ってないっぽい(人によっては、十分痛いだろーけど)
なんか感染者がROヲタと分かってからは、解析する気も失せた…
792[名無し]さん(bin+cue).rar:2005/07/01(金) 14:20:54 ID:vMYGi65c0

しかし、[バグザロック]って何なの?
なんか似たよーな名称とか、語源が分かるようなら教えてくれ
バグはバグなんだろーけど…。
793[名無し]さん(bin+cue).rar:2005/07/01(金) 14:22:26 ID:Sd4s5MW80
おー、また新しいの出たのか。
早く警察とか学校の先生とか引っかからないかなー。
794[名無し]さん(bin+cue).rar:2005/07/01(金) 14:27:51 ID:vv7rLjAs0
普通にラグナロク→バグザロクじゃないの?
795[名無し]さん(bin+cue).rar:2005/07/01(金) 14:38:08 ID:OBEgGqSI0
ラグナロック系ならまた、升がらみかね?
地引開始。HDDの空きがネー
796[名無し]さん(bin+cue).rar:2005/07/01(金) 14:39:49 ID:XYsllOfK0
てことは感染源ってROのチートツールか?
797[名無し]さん(bin+cue).rar:2005/07/01(金) 14:41:47 ID:OBEgGqSI0
いきなり中華感染SS(´・ω・`)
BitCommet回しているよ
798[名無し]さん(bin+cue).rar:2005/07/01(金) 14:48:50 ID:vMYGi65c0
>>793
なるほど、それでRO狙いなのかね
俺は、バグ+オンザロックみたいなもんかとオモテタ................

感染者の詰め合わせにある nyフォルダ以下のtxt、UpFolder.txt に

[ブーン]
Path=C:/Program Files/ *******適当なフォルダ******/
Trip=

が追加されてるっぽいね。感染有無の目安のひとつにはなるかも。
なんか危険なフォルダも勝手に公開フォルダになるという言う意味では、
結構、ヤバィのか

ただ、詰め合わせの中には、txt全部じゃなくて、Download/Tab1/Tab2.txt
だけ、つーのもあるから、バグザロックの発動条件の違いか、亜種があるのか
分からんけど。
799[名無し]さん(bin+cue).rar:2005/07/01(金) 15:00:00 ID:tSnsebqR0
たぶんこれか。Trojan.Kakkeys.B
http://securityresponse.symantec.com/avcenter/venc/data/trojan.kakkeys.b.html

DaemonToolsのフォルダを共有に設定するみたいだ
あと、なんか掲示板に書き込むとか書いてあるな。したらばとyyかきこ
800[名無し]さん(bin+cue).rar:2005/07/01(金) 15:24:50 ID:5eG1EMoA0
ROやってるようなガキのファイルなど見たくないんだが..
ウイルス作者もRO厨なんだろうな、キモイ。

たぶんここチェックしてるんだろうな、この中のどれかのカキコは作者の
ものかも知れん。 キモイな、根暗すぎ、カスはさっさと氏ね。
801[名無し]さん(bin+cue).rar:2005/07/01(金) 15:29:29 ID:Sd4s5MW80
(・∀・)ニヤニヤ
802[名無し]さん(bin+cue).rar:2005/07/01(金) 15:32:30 ID:vv7rLjAs0
ファイル名にいろいろ入れるってのはいいんじゃね?

HD内のxls全部固めてファイル名繋げてupfolderに置くとか

「キンタマ 客」で地引けば顧客情報がっぽがぽw
803[名無し]さん(bin+cue).rar:2005/07/01(金) 15:40:34 ID:xtwJIqDW0
と、感染者が申しております。
804[名無し]さん(bin+cue).rar:2005/07/01(金) 15:46:00 ID:5eG1EMoA0
なんだよ面白いネタ全然無いじゃんかよ。 大野浦は拡散せずに沈静化しちゃってるし。
805[名無し]さん(bin+cue).rar:2005/07/01(金) 15:51:21 ID:WbuxaHv+0
普通に考えて
語源はユウザロックだろ。
806[名無し]さん(bin+cue).rar:2005/07/01(金) 18:32:21 ID:EkjRLf7W0
>>805
これはラグナロックuserのみ感染してるから語源もそこからかと。

でも最初に[バグザロック]を指摘した奴って怪しくないか?
どうやって見つけたんだよ。
807[名無し]さん(bin+cue).rar:2005/07/01(金) 18:38:20 ID:5oHRVzR10
ROはガキんちょが小遣い稼ぎの為にツールで荒らし回ってるらしいから、
一度痛い目見たほうがいいのかもしれん。
やってないから流れた情報が痛いのかどうかわからんが・・・
808[名無し]さん(bin+cue).rar:2005/07/01(金) 18:46:07 ID:CBklwEkm0
チートとかBOT使ってるやつが引っかかるなら俺は歓迎だな
もちろんいい意味(悪ユーザー撲滅)でな。
809[名無し]さん(bin+cue).rar:2005/07/01(金) 18:50:18 ID:0VwyJ1FB0
ジャンプスレにも貼られてたから
直ぐにコミックスやゲームにも入れられるんだろね
810[名無し]さん(bin+cue).rar:2005/07/01(金) 19:38:57 ID:vMYGi65c0
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.html
(ルビーで書かれてて、png作成)
こっちは6/2版を入手済みなのだが、バグってて動かなかったってヤツ

ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.b.html
発見日6/30で
・Ragnarok というオンラインゲームに関連する機密情報を盗み取ろうとします。
・スクリーンショットをキャプチャし、次のファイルとして保存します。
%ProgramFiles%\daemontools\[日本語][ランダム][時間][ラグナレクのキャラクター名].png

ってことだし、先生はすでに隔離済みってことで、スレでの役目は終了かな
811[名無し]さん(bin+cue).rar:2005/07/01(金) 19:43:43 ID:/A9FylfH0
ラグナロクオンラインの情報をWinnyで流出させるウイルス〜Symantec警告
http://internet.watch.impress.co.jp/cda/news/2005/07/01/8245.html
812[名無し]さん(bin+cue).rar:2005/07/01(金) 19:48:35 ID:8PFyCKjJ0
チートとかBotとかどうでも良いがネトゲユーザー全員死んでもいいってのは判る。
813[名無し]さん(bin+cue).rar:2005/07/01(金) 19:57:00 ID:689OTxYw0
全員でなくてもいいから、仕事中にミス多発・会議で熟睡・営業車で
事故っても反省しないバカユーザーは晒してくれてかまわない。クビ
になったら引きこもって24時間プレイしてるらしい。(´・ω・`)
814[名無し]さん(bin+cue).rar:2005/07/01(金) 20:13:03 ID:vv7rLjAs0
http://jbbs.livedoor.jp/computer/6135/

ほほう。
これはおもしろいですな。
815[名無し]さん(bin+cue).rar:2005/07/01(金) 20:17:54 ID:689OTxYw0
>>814
なんだこれ?
ウイルスが自律的に建てたり書き込んだりしてるのか?
816[名無し]さん(bin+cue).rar:2005/07/01(金) 20:22:29 ID:/A9FylfH0
>>814
winnyの検索ワードを掲示板に投稿させるキンタマウィルスの仕業の可能性あり
817814:2005/07/01(金) 20:23:00 ID:vv7rLjAs0
>>811だと思う。
818[名無し]さん(bin+cue).rar:2005/07/01(金) 20:56:47 ID:w/62vuOP0
>>814
ハンパじゃない爆撃ぶりだな…。
819[名無し]さん(bin+cue).rar:2005/07/01(金) 21:10:41 ID:J9vnIlY50
http://news19.2ch.net/test/read.cgi/news/1120203834/

ネトランの付録にウイルス混入してるってスレがあるけど本当?
820[名無し]さん(bin+cue).rar:2005/07/01(金) 21:15:03 ID:vv7rLjAs0
>>819
仁義なきキンタマ総合スレッドPart4
http://tmp5.2ch.net/test/read.cgi/download/1118936745/326
821[名無し]さん(bin+cue).rar:2005/07/01(金) 21:15:19 ID:SFaRfEeM0
>>819
ネトランならあり得るがスレ違い
822[名無し]さん(bin+cue).rar:2005/07/01(金) 21:17:46 ID:xamYsMsn0
ラグナロクヲタ狙い撃ちかよ、つまんね。
823 :2005/07/01(金) 21:35:11 ID:pZtRjNqK0
>>805
×ユウザロック
○ユウザロック☆
824[名無し]さん(bin+cue).rar:2005/07/01(金) 22:00:49 ID:TGVnRwOI0
とりあえずバグザロックの説明詳しく
825[名無し]さん(bin+cue).rar:2005/07/01(金) 22:13:10 ID:OHlUBiLV0
ttp://jbbs.livedoor.jp/game/1185/
ttp://jbbs.livedoor.jp/computer/6135/

livedoor したらばなどの掲示板(2カ所)ってのはここのことか。
826[名無し]さん(bin+cue).rar:2005/07/02(土) 22:11:33 ID:W+20ylqy0
俺はnyで落としたこのファイルで感染したと思われ
(18禁ゲーム)[050624][NitorPlus] 塵骸魔京(NoCDパッチ+シリアル+rr5%).rar
ハッシュ控えてないんだが…

タスクマネージャーでiexplore.exeを止めたらその後のSS撮られた様子は無かったような…
起動する度に止めないといかんのはめんどい…
何度か試した後ファイル検索してみたら何箇所かでフォルダが見つかったな
827826:2005/07/02(土) 22:30:20 ID:W+20ylqy0
とりあえず

システムの復元切って
タスクマネージャーでiexplore.exe停止して
c:\recycler\iexplore.exeを削除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run内の
sell c:\recycler\iexplore.exeを削除
(Ad-Awareでレジストリ引っかかったんでそれで削除でいいのかも?)
msconfigでスタートアップ項目のiexploreのチェックを外して再起動

これでiexplore.exe起動しなくなった
色々試した上でこういう結果になったんだけどちょっと自信は無い
828[名無し]さん(bin+cue).rar:2005/07/02(土) 22:45:03 ID:PEatDkBS0
>>826-827
>>798の症状は出てる?
829826:2005/07/02(土) 22:49:48 ID:W+20ylqy0
気付いたときにはあったけど
iexplore.exeが起動しなくなってからは今んトコUPフォルダがつくられた形跡は無いかな
830[名無し]さん(bin+cue).rar:2005/07/02(土) 23:01:34 ID:l319vz+P0
>>829
ファイルサイズどんくらいだった?
831826:2005/07/02(土) 23:08:31 ID:W+20ylqy0
>ファイルサイズ
覚えてないです…スイマセン
832[名無し]さん(bin+cue).rar:2005/07/03(日) 00:06:25 ID:ufwJ/Uk10
バグザロックってなに?
7月入ってからアップされだしてんだけど・・・
833[名無し]さん(bin+cue).rar:2005/07/03(日) 00:10:04 ID:hd38Dywj0
834[名無し]さん(bin+cue).rar:2005/07/03(日) 00:31:36 ID:XXUSc/9/0
>>832
>>789-

>>830
1.6GBもあるのか、でかいし、
> 塵骸魔京ネオブーンデスbCVim1TLWW1624024018Shareで
> でまわっている同じサイズの注意ウイルス入りデスクトップ
> 晒されます18禁ゲーム050624NitorPlus.rar
だってさ、やっぱりエロゲ混入っぽいな。で、ROヲタ狙い撃ち。

流れてるのは
835[名無し]さん(bin+cue).rar:2005/07/03(日) 00:40:35 ID:vEAeOpja0
>>833
>>834
ごめんよ・・・
ホントごめんよ・・・
全然スレ読んでなかった
836ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
837[名無し]さん(bin+cue).rar:2005/07/03(日) 01:41:50 ID:qqVROTK7O
最近nyを起動すると二分くらいしたら固まってしまいます。今まではなかったのですが…ウイルスでしょうか?
838[名無し]さん(bin+cue).rar:2005/07/03(日) 01:46:42 ID:akmdaj9i0
>>837
紙ね。
839[名無し]さん(bin+cue).rar:2005/07/03(日) 01:55:23 ID:OjUUgA+m0
>>837
そうだね。
リカバリして二度とnyするんじゃないよ。
840[名無し]さん(bin+cue).rar:2005/07/03(日) 02:33:55 ID:mFeYyPTU0
WinXPを使っているのですが
ttp://f59.aaa.livedoor.jp/~data/のサイトで
 「ファイル名を指定して実行」で「c:\windows\win.ini」をあける。
 「ぬるぽ」とはいっていればワームにやられてる。
とかいてあって、実際に書いてあり、
Antinnyのところを読んだのですが、
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
と言う症状はあったのですが、
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする
の症状はありませんでした。
親ms???.exe(282k)、子ms???.exe(248k)
のファイルも見つかりませんでした。
ウィルスに感染している事は確かなのですが、
どう対処したらいいでしょうか?
841[名無し]さん(bin+cue).rar:2005/07/03(日) 02:34:17 ID:S6jHT5a/0
漏れもRO系の同人CG集から感染したっぽ。
ただ、>>826のは知らないから他のにもついてる。
842[名無し]さん(bin+cue).rar:2005/07/03(日) 14:22:00 ID:VbDOo9s+0
バグザロック感染。
(同人ゲーム) [050611] [ソフトさ〜くるクレージュ] DEGENARATION ディジェネレーション (cue+bin).zip 265,015,311
に仕込んであった。WIN起動時にiexplore.exeの不正エラー警告が出たので早目に気づいて良かった…。
UPフォルダに置かれるZIPの中身には、SS、ny情報の他に、うちで使ってるlimechat(IRCクライアント)の情報も入ってました。
843[名無し]さん(bin+cue).rar:2005/07/03(日) 14:46:16 ID:09okWvaN0
>>842
>>798の追加はあったか?
流れてる分で確認できるのは、ROのインストールフォルダ+LimeChatフォルダ一式
先生はすでに識別済み
エロゲ踏むなよ
844[名無し]さん(bin+cue).rar:2005/07/03(日) 14:50:14 ID:u2VMJ43u0
山田ウィルス全盛期からちょっとご無沙汰しておりますが
今回のバグザロックで数名に突撃した結果得られた情報をいくつか。

塵骸魔京経由で感染した人は、
イメージをマウントしたときにAutorunによりInstaller.exeが起動し、感染
(このインストーラはウィルスなので、インストールも成功しない)

挙動は
1.実行ファイルをc:\program files\(適当なフォルダ)に置く
これは、Daemontoolsだけでなく、MSNのフォルダや、cdmというフォルダの人も。
2.WinnyフォルダにあるUploader.txtに1.のフォルダパスを追加
3.1.のフォルダにPC画面の画像を追加
4.1.のフォルダにWinnyフォルダ、Ragnarokフォルダ、お気に入りフォルダ
IRCのフォルダなどを圧縮したものを追加
5.レジストリのrunにキーを追加

初出は20050619、現在までに100人以上の感染者がいる模様。
845[名無し]さん(bin+cue).rar:2005/07/03(日) 14:51:37 ID:u2VMJ43u0
>>843
Norton先生最新版でも検出できない亜種があるようです
一応塵骸魔京のInstaller.exeは感染者からもらったので
通報屋さんに提出してあります。
846[名無し]さん(bin+cue).rar:2005/07/03(日) 14:55:28 ID:u2VMJ43u0
今しがたMSNでWinny Shareユーザって名前の人で、MSNに登録した人へ
間違えて窓消しちゃいましたorz もう1回登録いただけますか?

//私信すいません
847842:2005/07/03(日) 15:34:50 ID:VbDOo9s+0
>>843
 追加ありました。
 あと先生の7/2定義分では検出されませんでした。
848[名無し]さん(bin+cue).rar:2005/07/03(日) 15:51:04 ID:0hN9ZXSZ0
>>846
ウィルス送りました
849[名無し]さん(bin+cue).rar:2005/07/03(日) 16:49:20 ID:EWC9cYuQ0
>(一般コミック・雑誌) [ジャンプ] [2005-31] ONE PIECE 第373話「必要悪」.zip
byニートを踏んじまった・・
>827さん同様対処で今の所うpフォルダー形跡なし
850[名無し]さん(bin+cue).rar:2005/07/03(日) 16:51:31 ID:u2VMJ43u0
>>848
((;゚Д゚)ガクガクブルブル
何もきてないです・・・けども

>>849
今mabinogiやってる人で感染した人と話してるんですが
その人もワンピースで感染したらしいです。
フォルダに偽装したexeファイルだったそうで。
851[名無し]さん(bin+cue).rar:2005/07/03(日) 17:00:35 ID:MRayF6c80
nyで落とすファイルはすべて疑ったほうが無難。
俺は起動ドライブを別にした。
表のドライブはオフにして、つながることはない。
ny専用つまり裏ドライブで作業をしてるが、解凍前にチェックすると、
ゲッ、なんでこれがウイルスなのっていうのがある。
でもね、まさにフグを料理する気分で、毒を取ってあげると、欲しいファイルがゲットできる。
最近マグロに毒を仕込むやつがいるんで困るけど、
すべて疑ってれば踏むことはない。
852[名無し]さん(bin+cue).rar:2005/07/03(日) 17:05:56 ID:uUsXCFG80
あのさ、この調子でヲチする奴もそうだが、遠からず莫大なトラフィックでシェア及びnyが規制かかるのは目に見えてない?
ウィルスの配布原因がp2pであることは目に見えてるからispは喜びいさんで堂々と規制かけてくると思う。
使ってニヤニヤするのはいいがp2pの寿命をガスガス縮めてるのは他ならぬヲチャーとウィルス制作者にほかならんと思う。
ヲチャーが喜ぶ、制作者はもっと喜ぶ、使用者は被害届けを出す、isp側は何らかの策を講じる。
って流れが見えてくるしそろそろこの手の問題がウィルス会社ではなくisp側の対応がでてくるのがみえてこんのかなー?
不特定多数の配布者がでてきてウィルス会社の対応はまにあわんしな。
まぁ犯罪者が自分で自分の首絞めるのは今も昔もかわらんってことで。
と書いておく。
853[名無し]さん(bin+cue).rar:2005/07/03(日) 17:09:19 ID:EWC9cYuQ0
ロマンティックは止まらないんだよっ
854[名無し]さん(bin+cue).rar:2005/07/03(日) 17:13:29 ID:A/cgWfBA0
塵骸魔京のハッシュこれじゃね?
http://tmp5.2ch.net/test/read.cgi/download/1108623742/965
855[名無し]さん(bin+cue).rar:2005/07/03(日) 17:19:16 ID:FCjn4lF70
むーねが、むーねが、くーるしくなるー
856[名無し]さん(bin+cue).rar:2005/07/03(日) 17:27:42 ID:8ES/gZv00
>>852
マルチ氏ね
857[名無し]さん(bin+cue).rar:2005/07/03(日) 17:30:21 ID:EWC9cYuQ0
指先が〜 フゥ〜、、んじまう♪ 
858[名無し]さん(bin+cue).rar:2005/07/03(日) 17:47:55 ID:09okWvaN0
>852
第二、第三のnyが生まれるだけ
nyによって概念ができてしまったんだから、そこそこ組めるやつなら
同等の機能があり、さらに効率的で、もっと匿名保護のできるP2Pが作れるだろーし
SoftEtherみたく偽装してKeep-Aliveださなきゃ、規制しようにも識別は不可能

概念は消しようがない。47よりも賢く立ち回れば、
それこそ今のコンテンツビジネスの崩壊は時間の問題。

友達のエリアからはみだしてしまえば……止まらない
859[名無し]さん(bin+cue).rar:2005/07/03(日) 17:54:29 ID:uUsXCFG80
http://tmp5.2ch.net/test/read.cgi/download/1120309468/510

それは同意。
で、
>>友達のエリアからはみだしてしまえば……止まらない
そうなるとこえーなってことよ。
まぁそんなんでただのromにもどるわー。
860[名無し]さん(bin+cue).rar:2005/07/03(日) 18:10:20 ID:09okWvaN0
青いハイヒール
861[名無し]さん(bin+cue).rar:2005/07/03(日) 18:19:50 ID:MRayF6c80
nyに接続してるPCを特定できる技術ができてるようですよ。
つまり、誰がどんなファイルをダウンロードしてるかもわかる。
このあたりが落とし穴となり、nyが急速にすたれるような気がする。
で、次のP2P技術が現れるということでしょう。
862[名無し]さん(bin+cue).rar:2005/07/03(日) 18:22:09 ID:nuL3su1d0
>>861
>nyに接続してるPCを特定できる技術

詳細希望
863[名無し]さん(bin+cue).rar:2005/07/03(日) 18:26:24 ID:9Ocny2OT0
>>861

一行目と二行目が全く繋がらないわけだが
なにが「つまり」なんですか?w
864[名無し]さん(bin+cue).rar:2005/07/03(日) 18:30:04 ID:9Ocny2OT0
865[名無し]さん(bin+cue).rar:2005/07/03(日) 22:10:51 ID:09okWvaN0
>>861
そんなもん、単純な接続先ノードのことなら、すぐに割れる
しかもnyプロトコルも解析されてるんだから、検索キーとかは割れる
けどな、それだけじゃ、一次放流元も最終放流先もわからねーんだよ。
nyの動作構造をちょっと調べりゃ、それぐらいすぐ理解できるはずなんだが…
それが割れたらケー札も黙ってないがね。
教徒府警とか、うるさい会社の言ってるのは、ハッタリだかんね。

nyが廃れたという割りには、キンタマ晒しが多いよなぁ。
最近は、便利で危険なソフトとして紹介されてるし。人は、危険なって
ところにはあまり目を向けないからねェ。
866[名無し]さん(bin+cue).rar:2005/07/03(日) 22:19:15 ID:UZKKgfig0
公務員様が業務で使ってるくらいだからな。

山田では警察関係者がSS晒してたし。
867[名無し]さん(bin+cue).rar:2005/07/03(日) 22:23:13 ID:m+TsKP6M0
平和な世の中ですね
868[名無し]さん(bin+cue).rar:2005/07/03(日) 22:36:54 ID:NAx+iNSk0
nyをメーラーとして使っていたという言い訳がまかり通る世の中だ
からな。
869[名無し]さん(bin+cue).rar:2005/07/03(日) 23:21:12 ID:ch/r4/pu0
>>864
の新種って 夏休みキンタマin2005ってことでいい?
870[名無し]さん(bin+cue).rar:2005/07/03(日) 23:40:10 ID:l8hiFOPP0
塵骸魔京で起動不能になったのは俺だけか。orz
レジストリのshellに
c:\:.exe explore.exe -s
と書き込まれて起動不能になった。
元々インストーラーが例外処理でストップしたからおかしいなと思っていたら
ウイルスでした。
まあ、firewallは入っているからそんなに被害はないだろうけど、新種は怖いね。
871[名無し]さん(bin+cue).rar:2005/07/03(日) 23:41:42 ID:Pb+C/sci0
>>858
こんなところでこんな談議をするのもあれなんだけどさ、
俺は規制は可能だと思っている。
全部のコンテンツにOSのアクティベーションのような機能をつけれ違法コピーは撲滅できると思う。
でも、そうなるにはもうちょっと技術が発達して経済コストを下げなきゃいけないし、
「コンテンツを見る権利を買う」という概念が十分に社会に浸透する必要があるかな。
872[名無し]さん(bin+cue).rar:2005/07/03(日) 23:44:44 ID:zn2x58qe0
>>871
未だに破られてないアクティベーションがあるか?
873[名無し]さん(bin+cue).rar:2005/07/03(日) 23:52:05 ID:NAx+iNSk0
アクチの送信データにいろんなのが載ってるかと思うと。(´・ω・`)
874[名無し]さん(bin+cue).rar:2005/07/04(月) 00:04:57 ID:J8S8Zy1s0
>>871
スタンドアローン環境はどうすんだ
875[名無し]さん(bin+cue).rar:2005/07/04(月) 00:14:35 ID:11JiS9Ra0
>>871
ペーパーコンテンツのアクティベーション技術を教えてくれ
自炊の自由は保障されてるのか?

876[名無し]さん(bin+cue).rar:2005/07/04(月) 02:03:27 ID:hKzIzSlm0
>>870
UPはnyやshareがするからfirewallの除外リストにnyやshareが入ってればアウトだよ
感染したかなと思ったらnyやshareのUPフォルダー確認してみたら
877[名無し]さん(bin+cue).rar:2005/07/04(月) 02:59:37 ID:S1rxHD0J0
>>870
最近の山田はFWを突破するらしい。
878[名無し]さん(bin+cue).rar:2005/07/04(月) 03:30:04 ID:0mbXLHQ60
よくわからんのだが、最近 .exeファイル(はもともと落としてないが)じゃなくて、.mpg
ファイルでウイルスがくっついてるらしい(NAVでスキャンすると、Antiny に感染してる
と警告してくる)ものがあるんだけど、これってどうなってるんですか?
気持ち悪いので、捨ててしまってるのでよくわからないんだけど。
879[名無し]さん(bin+cue).rar:2005/07/04(月) 03:44:34 ID:7Z8xb+fC0
お前もうすでに絶対に感染してるwwwwwwっうぇうぇww
880[名無し]さん(bin+cue).rar:2005/07/04(月) 04:13:13 ID:11JiS9Ra0
>>878
mpeg見たいなデータファイルでも、ウイルスに感染することはあるが
その場合は、通常再生する(できないかも)なら無害。

拡張子が.mpgでも、中身がexeという単純に拡張子だけごまかしたのもある。
あるいは、XXXXX.mpg__________________________________________________.exe
という2重拡張子ものか…。後者の場合はアウト。 
881878:2005/07/04(月) 04:22:38 ID:0mbXLHQ60
>>880
ありがとう。
もちろん、XXX.mpg.(空白いっぱい).exe みたいのじゃなくて、純粋に .mpg (中身は
本当にmpeg かどうかわからんが)しか拡張子はないやつなんだよね。
こういうファイルで、中身が本当は .exe だとしても、このファイルをダブルクリック
しても所詮立ち上がるのはプレイヤーだよね? そのファイルが実行されたり
ましてやウイルスに感染することはなさそうな気がするんだが、何か深い意味でも
あるんですかね?

本当に mpeg のデータファイルだった場合、ウイルスが見境なく(相手が .exe
ファイルかどうかも確認しないで)自分を増殖させちゃってるんですか?
882[名無し]さん(bin+cue).rar:2005/07/04(月) 04:47:32 ID:11JiS9Ra0
人為的に捏造ファイル作る香具師もいるからな…
まぁ、人から引かれりゃ、自分も引きやすくなるというny独特のメリットはあるが

ウイルスてのは、本来は自己増殖するもので、実行ファイルにくっつく
でも、馬鹿なやつが作ると、見境なくくっつくかも、
antinyにも、いろんなタイプがあるから、何するか分からん
883ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
884[名無し]さん(bin+cue).rar:2005/07/04(月) 14:45:08 ID:LA2OallB0
>>883を略すとこうなった。

エロゲのサントラ落としたらオートラン切ってなくて感染しちゃってくぢょ出来ないよー><
885[名無し]さん(bin+cue).rar:2005/07/04(月) 18:32:41 ID:t6gSX0AU0
略す意味があるのか?
886[名無し]さん(bin+cue).rar:2005/07/04(月) 18:36:51 ID:fe3a70GC0
>>885を略したらこうなった。

無駄
887[名無し]さん(bin+cue).rar:2005/07/04(月) 20:27:40 ID:6Zxfvrd/0
オラ
888[名無し]さん(bin+cue).rar:2005/07/04(月) 20:36:35 ID:wquUOjqW0
オラオラ
889[名無し]さん(bin+cue).rar:2005/07/04(月) 20:42:13 ID:uksqPgk70
オラオラ詐欺
890[名無し]さん(bin+cue).rar:2005/07/04(月) 21:04:17 ID:B0q23FGO0
感染報告

感染源:不明

症状

1.Windowsにログオンすると"C:\RECYCLER\iexplore.exe"が作成され実行される。
2."C:\RECYCLER\iexplore.exe"は203.131.197.213(したらば掲示板?)のTCP80番ポートにアクセス
3."C:\RECYCLER\iexplore.exe"は削除してもログインしなおすと復活

対処方法

1.regeditを実行
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のShellを削除
4.C:\RECYCLER\iexplore.exeを削除
5.再起動

で活動は停止
問題は"C:\:.exe"が何を指しているかなんだが…。
891[名無し]さん(bin+cue).rar:2005/07/04(月) 21:16:58 ID:TtKWJgS50
>>890
感染源?
ワンピのネタばれに偽装したexeファイル

セキュ板でみた。
892[名無し]さん(bin+cue).rar:2005/07/04(月) 21:21:29 ID:B0q23FGO0
>>891
そのファイルは拾ったことがないので多分違う。
おそらく人外関連かも

とにかく動いちゃいないが":.exe"が消せなくて困ってる。
893[名無し]さん(bin+cue).rar:2005/07/04(月) 22:31:32 ID:zH4Fg8Wt0
WinnyとshareのUPフォルダtxtに

[ブーン]
Path=C:/Program Files/NetMeeting/ジャム王子/
Trip=

こんなのが書き込まれて勝手にジャム王子ってフォルダを作られたんだけど亜種なんかな
nyとshare同時に書き込まれてる。とりあえず感染したファイルを探してんだけど特定できないっぽい
ちなみにトレンドマイクロオンラインスキャンを試したけどウイルスは発見できなかった
894[名無し]さん(bin+cue).rar:2005/07/04(月) 22:35:32 ID:YxLU0j/M0
やっぱキンタマに引っかかるのってこういう池沼ばっかなのかね
895[名無し]さん(bin+cue).rar:2005/07/04(月) 22:40:55 ID:pyxP5aJH0
>>893
【ジャム王子ブーン⊂ニニニ( ^ω^)ニ⊃】

このスレタイでVIPに100回スレ立てすれば直るよ
896[名無し]さん(bin+cue).rar:2005/07/04(月) 23:03:11 ID:rHhtPUDe0
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
897[名無し]さん(bin+cue).rar:2005/07/04(月) 23:03:33 ID:rHhtPUDe0
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
898[名無し]さん(bin+cue).rar:2005/07/04(月) 23:12:35 ID:B0q23FGO0
>>897
1.XPHomeのCD-ROMをドライブに突っ込む
2.スタートニューからファイル名を指定して実行をクリック
3.sfc /scannowと入れて実行
ファイル保護機能が働いて元に戻るはず

CD-ROMがなかったら知らない
899[名無し]さん(bin+cue).rar:2005/07/04(月) 23:17:46 ID:rUONr7gU0
>>893
100レスぐらい前から嫁。
>>897
ふーん。
900[名無し]さん(bin+cue).rar:2005/07/04(月) 23:50:16 ID:rHhtPUDe0
>ファイル保護機能が働いて元に戻るはず
なぜか戻りませんでした。ノートパッドのままになっています。
regeditの復元以外は全部試してあるので大丈夫なのですが復元だけはできません。
別の方法などはないでしょうか。
901[名無し]さん(bin+cue).rar:2005/07/05(火) 00:34:39 ID:whexXRby0
これを機に他のレジストリエディタに乗り換えろ
902[名無し]さん(bin+cue).rar:2005/07/05(火) 01:07:50 ID:mhEIfxA30
一応俺RegEdit改を使っています。
しかしこのままノートパッドだと気になってしまうので何とかして戻したいのです。
OSのクリーンインストなしで。
903[名無し]さん(bin+cue).rar:2005/07/05(火) 01:20:50 ID:Wr3rvF280
んな、わがまま書いている暇あったらぐぐれ。
904[名無し]さん(bin+cue).rar:2005/07/05(火) 11:26:02 ID:7uY4GbBA0
>OSのクリーンインストなしで。
(´・ω・`)
905[名無し]さん(bin+cue).rar:2005/07/05(火) 11:32:48 ID:r7cot3qY0
>>893
ついにshareでも流出活動開始かw
906[名無し]さん(bin+cue).rar:2005/07/05(火) 12:43:30 ID:sRJZ1Fyr0
別に流出してもいいだろ
どうせエロ関係のものしかないだろうし
多少PCは重くなるがな
907[名無し]さん(bin+cue).rar:2005/07/05(火) 14:58:18 ID:/Id+VIzO0
syuntplpr17d0.exeってなんですか?
908[名無し]さん(bin+cue).rar:2005/07/05(火) 15:41:39 ID:sRJZ1Fyr0
>>907
ウィルスチェックで検索汁
909[名無し]さん(bin+cue).rar:2005/07/05(火) 21:03:56 ID:+FZchB4X0
DrmCrack.exeってのダブルクリックしたら山田に感染しました。
910[名無し]さん(bin+cue).rar:2005/07/05(火) 21:24:00 ID:1bCWj5fO0
ヤフーオークションで落とした情報5000円もしたから、ばらまくわw
正直元は取れるけど、出品者の態度がマジでむかつく。
これでおいしいものでも食べにいったり、自分の好きなものでも買いましょう。

http://file0.up.gs/src/up.gs0061.zip
911[名無し]さん(bin+cue).rar:2005/07/05(火) 21:26:43 ID:eL3nO5t80
ありがとうノータリン
912[名無し]さん(bin+cue).rar:2005/07/05(火) 22:38:11 ID:RcfefNaU0
>>910カワイソス
913[名無し]さん(bin+cue).rar:2005/07/05(火) 22:44:04 ID:Kid8E6320
>>910は怪しくて見てないが
何が入ってたん?
914[名無し]さん(bin+cue).rar:2005/07/05(火) 22:46:43 ID:mFwZgUUI0
合法的に楽してお金が儲けられますネタ。
PC無害、精神的ちょっと有害。
915[名無し]さん(bin+cue).rar:2005/07/05(火) 23:07:45 ID:2WPpQPEV0
なんでこのスレに
916[名無し]さん(bin+cue).rar:2005/07/05(火) 23:08:29 ID:bKAkU6lM0
「業者乙」って言ってほしいんじゃまいか?
917[名無し]さん(bin+cue).rar:2005/07/05(火) 23:19:52 ID:XO0DgrYu0
こんなんオクで出品されてるんだとしたら、情報料まで取ってさらにアフィリかよ、悪どいな
918[名無し]さん(bin+cue).rar:2005/07/05(火) 23:45:14 ID:rxXRvznA0
URLの後の番号を削ればアフィリ無効と思われ
919[名無し]さん(bin+cue).rar:2005/07/06(水) 01:15:26 ID:1bIgBhJV0
どうでもいいけど、オクでそんなもん買うやつの気がしれん
920[名無し]さん(bin+cue).rar:2005/07/06(水) 01:40:07 ID:BKhGaf9p0
受け取る側の迷惑など厭わずに広告ばら撒く連中からすると、
アドウェアだけじゃなくてワーム・ウィルスの利用もアリなんだろうね
921[名無し]さん(bin+cue).rar:2005/07/06(水) 11:02:41 ID:T7z8K1wY0
Winnyを狙ったワーム・ニュイルス情報 Part38
http://tmp5.2ch.net/test/read.cgi/download/1113652734/838

これやっと捕獲。通報しといた。ただしeTrustのみ
922[名無し]さん(bin+cue).rar:2005/07/06(水) 12:25:06 ID:EZqfTzpc0
( ´∀`)オチュンチュン
923[名無し]さん(bin+cue).rar:2005/07/06(水) 14:21:06 ID:B+HS3Qu40
>>921

924[名無し]さん(bin+cue).rar:2005/07/06(水) 18:20:39 ID:ztEGpMTl0
ネットバンク便利なんだけどさ、、
便利な分、現状IDとパスだけでしか認証ないのはどうしようもないよな
nyにスパイウェアが入ってたら1クリックとかオレオレよりヤバイんじゃ・・
http://internet.watch.impress.co.jp/cda/news/2005/07/06/8294.html
925[名無し]さん(bin+cue).rar:2005/07/06(水) 18:50:29 ID:0PvJwdxJ0
VocalCancelのアイツがやりそうだなw
926[名無し]さん(bin+cue).rar:2005/07/06(水) 19:01:22 ID:K/Y6dTol0
いまNHKのイントロでP2Pの賠償金が60万円とかいうナレーション
がでたよ。
927[名無し]さん(bin+cue).rar:2005/07/06(水) 19:03:05 ID:RwwOob8Q0
出たねぇ
画面に映ってたソフトは何だあれ
928[名無し]さん(bin+cue).rar:2005/07/06(水) 19:28:17 ID:K/Y6dTol0
トレースが容易なMXだったと思う。プロバイダに開示要求して
本人特定したって言ってたな。いまだに生IPで大出血サービス
してるようなやつがいるのか。(´・ω・`)
929[名無し]さん(bin+cue).rar:2005/07/06(水) 19:39:53 ID:1bIgBhJV0
民事なんだよな、結局。
流した奴がしらばっくれるとどうなるかだな。
たとえば、無線LANのAP(Yahooなんかのデフォで漏れAPがいいな)を入れておけば、
……と思ったけど、開放APの責任は管理者なんだっけか、こないだから
930ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
931[名無し]さん(bin+cue).rar:2005/07/06(水) 19:50:41 ID:hnZ502ri0
落ちてるけどこれな

【音楽】椎名林檎らの曲無断公開したユーザー、プロバイダーは氏名開示を 藤山裁判長判決【06/24】
http://news18.2ch.net/test/read.cgi/mnewsplus/1119620415/
1 名前:仕事コネ━(゜A゜;)━!声優φ ★ 投稿日:2005/06/24(金) 22:40:15 ID:???0
歌手椎名林檎さんらの曲を無断で複製され、インターネット上に公開されたことで、
レコード会社が持つ送信可能化権を侵害されたとして、「東芝EMI」(東京)が、
プロバイダーの「エキサイト」など2社に曲を公開した人物の住所、氏名の開示を求めた訴訟の判決で、
東京地裁は24日、請求を全面的に認めた。
判決理由で藤山雅行裁判長は「ユーザーの発信者情報が、原告の損害賠償請求のために必要」と判断した。
判決によると、「NISSAN」「crown」と名乗るユーザーは、
東芝EMIが送信可能化権を持つ椎名林檎さんの「真夜中は純潔」、
矢井田瞳さんの「Ring my bell」の2曲を複製し、接続業者の回線を通じてネット上に公開した。

http://headlines.yahoo.co.jp/hl?a=20050624-00000210-kyodo-soci
932[名無し]さん(bin+cue).rar:2005/07/06(水) 20:35:00 ID:K/Y6dTol0
ウェブにも上がったね。

ttp://www3.nhk.or.jp/news/2005/07/06/d20050706000128.html

>>931
ああ、妙な判決が売りの藤山裁判長ね。
933[名無し]さん(bin+cue).rar:2005/07/06(水) 20:40:18 ID:F5LKUjHl0
>>926
ttp://www3.nhk.or.jp/news/2005/07/06/d20050706000128.html
ネット無料音楽交換で賠償金

賠償金を支払うのは、いわゆる「ファイル交換ソフト」を使ってインターネット上で音楽を他人と無料でやり取りし、
誰でも自由にダウンロードできる状態で公開していた会社員などの男女5人です。
日本レコード協会によりますと、各レコード会社は、数多くの音楽を公開するなど、特に悪質だと判断した全国の44人の氏名や連絡先を
開示するようインターネットの接続業者に求めました。そして、これまでに開示された5人に対して、著作権の侵害を指摘し賠償金の支払いを求めて交渉しました。
その結果、5人は著作権の侵害を認め、公開していた音楽の数に応じて、それぞれ20万円から60万円を支払うことに合意したということです。
インターネットを通じて行われている音楽のやり取りによる著作権侵害で、個人が賠償金を支払うのは、日本ではこれが初めてです。
日本レコード協会の田辺攻専務理事は、「悪質なケースについては今後も個人を相手に賠償金の支払いを求め、厳しく対応していきたい」と話しています。
934[名無し]さん(bin+cue).rar:2005/07/06(水) 21:05:42 ID:hYYm+BGd0
>>924
SMBC使ってるけど別途発行されたカードの数字求められるよ
今回はA列のB行目の数字を入力してくださいみたいな
935[名無し]さん(bin+cue).rar:2005/07/06(水) 23:45:40 ID:sPTDCKMp0
>>924
んー、PCを物理的に分けてデータの共有を一切しないのが一番いいのでは

回線も物理的に分けて。
936[名無し]さん(bin+cue).rar:2005/07/06(水) 23:59:39 ID:KosFAJ0c0
ちょっと質問させてください。

【使用OS】XP
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】フリーのアンチウイルス入れてみるといずれもPCがおかしくなった。
なので金だして同じことになったらイヤなのでいれてません。○| ̄|_
【AntiVirusをUpdateしてるか】 ないのでできません。
【ウイルススキャンの結果】 できません。
【オンラインスキャンしたなら結果】 やってません。
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】半年ぐらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】思い当たるのがありませんでした。
【症状、具体的に分かる限りすべて書く】 勝手にWinnyフォルダ内にupフォルダが作られ、
そこにThumbs.dbとかいう圧縮ファイルや画像(赤服のヲタ風の男)やフォルダを装ったアプリ、
DLフォルダ内にあるファイル名と適当な名前をつけた同じものがある
【何をしたらそんなことになったのか】SUPER EUROBEAT VOL.121をDLし、中に同名のフォルダが
入っていたが、それは偽装した実行ファイルでそれを実行してしまいました。
【これまでにとった措置】 起動するたびにupフォルダを消す。

最初はいたずらウイルス程度だと思っていましたが、ググってみたら怖くなって
質問しようと思いました。
よろしくお願いします。m(_ _)m
937[名無し]さん(bin+cue).rar:2005/07/07(木) 00:03:17 ID:SoJWNi7O0
質問するのはいいが意図が分からんぞ
何が聞きたいんだ?
もっともウイルス確定で再インストールコースのようだが
938[名無し]さん(bin+cue).rar:2005/07/07(木) 00:08:54 ID:1thWcrUI0
>>936
カワイソス
939[名無し]さん(bin+cue).rar:2005/07/07(木) 00:13:27 ID:8VZBM6b30
>【オンラインスキャンしたなら結果】 やってません。
ぉーん
940[名無し]さん(bin+cue).rar:2005/07/07(木) 00:16:59 ID:p6z7ojl50
>>937

すいません。○| ̄|_

みたところデスクトップのスクショ等は入ってなかったみたいなので、
自分ではそれほど危険なものではないと思っていたのですが、
どうなんでしょうか?

あと書き忘れましたが、削除しても起動する度に、upフォルダが作られます。
941[名無し]さん(bin+cue).rar:2005/07/07(木) 00:21:01 ID:1thWcrUI0
>>940
UpFolder.txtの内容をここにコピペしる!!
942[名無し]さん(bin+cue).rar:2005/07/07(木) 00:34:13 ID:rKRsBNxS0
赤シャツ男が出たなら、antinny系のどれかに感染してるのは間違いなくて
それらには、時限発動でHDD内のファイルを次々と上書き消去するのがある。

今のうちに、救えるデータ(明らかにデータファイルと思われるものだけ)を
バックアップして、とにかくHDDフォーマット→OS再インストールだな。

ついでに言うと、二度とnyには手を出さないほうが幸せだと思うよ。暴露系の
キンタマ踏むと、PCだけじゃなくて人生失うぜw
943[名無し]さん(bin+cue).rar:2005/07/07(木) 00:44:42 ID:1thWcrUI0
キンタマのせいで逮捕の危険性を忘れてる奴多そうだなwww
944[名無し]さん(bin+cue).rar:2005/07/07(木) 00:47:56 ID:+39MyFUJO
ウイルスバスターでオンラインスキャンするよろし。
俺も初心者よろしく踏んだ(ANTINNY.Aっての)けど、カリカリPCが五月蝿いからタスクマネージャー開いてそれらしいの止めてテンプレを真似て除去したよ。
オンラインスキャンしたら感染したファイルと対処法も教えてくれて便利。

ウイルス対策してないのにnyなんてやるもんじゃないって思ったよ。
945[名無し]さん(bin+cue).rar:2005/07/07(木) 01:00:30 ID:OwZ8aaOZ0
条件不明にwebのリロード繰り返すウイルスってあるもん?
946ひみつの文字列さん:2024/04/24(水) 23:33:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
947[名無し]さん(bin+cue).rar:2005/07/07(木) 01:40:41 ID:OaT+EUuO0
ただいまオンラインスキャンしてるけど感染ファイル、既に200超え。。
無知でnyやるとこうなるんですね。
WORM_ANTINNYってのがずらーっと検出されてるけどどないしよ。
948946:2005/07/07(木) 01:53:49 ID:s9HcRDca0
上で書き忘れましたが、アイコンはメディアプレイヤーVer9以前のものです。
949[名無し]さん(bin+cue).rar:2005/07/07(木) 02:13:54 ID:5eXE2rxH0
どないもこないも再インストールだな
950[名無し]さん(bin+cue).rar:2005/07/07(木) 02:23:45 ID:OaT+EUuO0
>>949
もうこりごりってかんじなんでnyやめたいんですけど再インストールしなきゃだめなんですか?
951[名無し]さん(bin+cue).rar:2005/07/07(木) 02:26:04 ID:4DevH0Nu0
そりゃ「どないしよ」って言うぐらいだからな…
ちゃんと駆除できる自信ないんだろう?
952[名無し]さん(bin+cue).rar:2005/07/07(木) 02:33:21 ID:OaT+EUuO0
TROJ_UPBIT.A
WORM_ANTINNYの色々
これらが約500個検出されました。。

>>951
正直、自身ないです。。今、どうしたらいいかさっぱりで。。
色々調べてみたんですけどレジストリの値を変えるって作業がどうもわかりません。
そもそもこのワームってのはnyをやらない限りは問題はないんですか?
953[名無し]さん(bin+cue).rar:2005/07/07(木) 02:36:24 ID:QuAbJ0ba0
  _,,..,,,,_
 ./ ,' 3  `ヽーっ
 l   ⊃ ⌒_つ
  `'ー---‐'''''"

   ,,..,,,,__
  ./ ,' 3/⌒ヽ-、_
/l.  /____/
 ̄ ̄ ̄

   _,,..,,,, __
/./ ,' 3/⌒ヽ-/
 ̄ ̄ ̄ ̄ ̄ ̄

  ______
/_,,..,,,,      /
 ̄ ̄ ̄ ̄ ̄ ̄

  ______
/        /
954[名無し]さん(bin+cue).rar:2005/07/07(木) 02:55:19 ID:rKRsBNxS0
>>952
あのな、あきらめろ。
お前がリアル厨房なら、親と相談して叱られるの覚悟で、とにかく
・HDDフォーマット(PCが認識してる全HDD+家庭内LANで接続された全PC)して
・OSの再インストール(オリジナルのCDあるいは、メーカー添付のリカバリーCD等)
しかないぞ。

TROJ_UPBIT.A =[仁義なきキンタマ]が居たのなら、情報漏洩に関しては手遅れ。
お前のメールとか、ヤバイ情報はすべてny上に流れた後だ。個人情報も流れてるかも
しれん。パスワードとかも全部変更しとけよ。最悪のケースだと、どこかから損害賠償
求められるか、あるいは、警察が来るかだ。ある程度の覚悟も必要かも。

>>946
バグザロック(か、亜種)かも知れんな。アレもまだオンラインスキャンでは
検出できないんじゃなかったけか
955946:2005/07/07(木) 03:21:59 ID:s9HcRDca0
>>954
上記の.zipファイルの中に入っていました、ファイルサイズは58.9MBもあります。
956[名無し]さん(bin+cue).rar
>>954
そんなに重症だったんですか。。おれ。
リアル厨房じゃないですけど、無知な点では厨房かと。。
パソコン繋いだばかりなのでたいした個人情報はないと思います。
テンプレにあった削除法じゃだめなんですか?