Winnyを狙ったワーム・ニュイルス情報 Part40

このエントリーをはてなブックマークに追加
786[名無し]さん(bin+cue).rar
さて、
[バグザロック]を冠して拡散する
亜種らしきものが7/1から出始めているわけだが、
感染源ほか情報キボン
787[名無し]さん(bin+cue).rar:2005/07/01(金) 13:38:59 ID:MEAxZWXL0
788[名無し]さん(bin+cue).rar:2005/07/01(金) 13:43:37 ID:WR4g3ItJ0
>>786
日付が6/27のものを確認。 pngなのにサイズが1MB超とかむちゃくちゃだなこれ。
789[名無し]さん(bin+cue).rar:2005/07/01(金) 13:52:49 ID:vMYGi65c0
>>786
進化したキンタマだね。
亜種というか従来のキンタマ系と、同様のSS晒し+詰め合わせ放流だが
jpg→pngとか、メルアド取得とか、詰め合わせ内容などから
かなり高度になってるので、一から組みなおしたとみるべきか。

今のところ、最古のSSは6/30更新分 放流時のファイル名にも
SS撮り日時が埋められるが、それによると、6/16あたりのもある?

SSのファイル名形式は…
[バグザロック]**ユーザー名**(放流日時)**メールアドレス**.png (PNGファイル)

詰め合わせ内容は
洒落とnyのフォルダ内のtxt全部 + お気に入り(favorites)の内容 (.zip)
ただし、100MB以上の詰め合わせも流れているので、現在確認中

感染源は、現時点では不明。SSの内容からエロゲ関連のインストーラかNoDVDパッチなど
に混入してるかもと推測できる。現在の感染数は50ユーザーぐらい。もっと増えるかな…

しばらく状況を精査してみまっス
790[名無し]さん(bin+cue).rar:2005/07/01(金) 14:13:00 ID:Hw/BP0Q40
[バグザロック]
今度はdownload.txtを晒してる。
k札の「違法なダウンロードはなかった」って言い訳は
もうきかないね。
791[名無し]さん(bin+cue).rar:2005/07/01(金) 14:17:08 ID:vMYGi65c0
ROやチャットのプログラムフォルダ内容を丸々詰め合わせもしてるね。
そういや SSとか詰め合わせにも、PCのユーザー名の次にROのユーザー名が
入ってるわ。ROユーザー狙いなのかね。

あんまり、人生破滅系の個人情報は入ってないっぽい(人によっては、十分痛いだろーけど)
なんか感染者がROヲタと分かってからは、解析する気も失せた…
792[名無し]さん(bin+cue).rar:2005/07/01(金) 14:20:54 ID:vMYGi65c0

しかし、[バグザロック]って何なの?
なんか似たよーな名称とか、語源が分かるようなら教えてくれ
バグはバグなんだろーけど…。
793[名無し]さん(bin+cue).rar:2005/07/01(金) 14:22:26 ID:Sd4s5MW80
おー、また新しいの出たのか。
早く警察とか学校の先生とか引っかからないかなー。
794[名無し]さん(bin+cue).rar:2005/07/01(金) 14:27:51 ID:vv7rLjAs0
普通にラグナロク→バグザロクじゃないの?
795[名無し]さん(bin+cue).rar:2005/07/01(金) 14:38:08 ID:OBEgGqSI0
ラグナロック系ならまた、升がらみかね?
地引開始。HDDの空きがネー
796[名無し]さん(bin+cue).rar:2005/07/01(金) 14:39:49 ID:XYsllOfK0
てことは感染源ってROのチートツールか?
797[名無し]さん(bin+cue).rar:2005/07/01(金) 14:41:47 ID:OBEgGqSI0
いきなり中華感染SS(´・ω・`)
BitCommet回しているよ
798[名無し]さん(bin+cue).rar:2005/07/01(金) 14:48:50 ID:vMYGi65c0
>>793
なるほど、それでRO狙いなのかね
俺は、バグ+オンザロックみたいなもんかとオモテタ................

感染者の詰め合わせにある nyフォルダ以下のtxt、UpFolder.txt に

[ブーン]
Path=C:/Program Files/ *******適当なフォルダ******/
Trip=

が追加されてるっぽいね。感染有無の目安のひとつにはなるかも。
なんか危険なフォルダも勝手に公開フォルダになるという言う意味では、
結構、ヤバィのか

ただ、詰め合わせの中には、txt全部じゃなくて、Download/Tab1/Tab2.txt
だけ、つーのもあるから、バグザロックの発動条件の違いか、亜種があるのか
分からんけど。
799[名無し]さん(bin+cue).rar:2005/07/01(金) 15:00:00 ID:tSnsebqR0
たぶんこれか。Trojan.Kakkeys.B
http://securityresponse.symantec.com/avcenter/venc/data/trojan.kakkeys.b.html

DaemonToolsのフォルダを共有に設定するみたいだ
あと、なんか掲示板に書き込むとか書いてあるな。したらばとyyかきこ
800[名無し]さん(bin+cue).rar:2005/07/01(金) 15:24:50 ID:5eG1EMoA0
ROやってるようなガキのファイルなど見たくないんだが..
ウイルス作者もRO厨なんだろうな、キモイ。

たぶんここチェックしてるんだろうな、この中のどれかのカキコは作者の
ものかも知れん。 キモイな、根暗すぎ、カスはさっさと氏ね。
801[名無し]さん(bin+cue).rar:2005/07/01(金) 15:29:29 ID:Sd4s5MW80
(・∀・)ニヤニヤ
802[名無し]さん(bin+cue).rar:2005/07/01(金) 15:32:30 ID:vv7rLjAs0
ファイル名にいろいろ入れるってのはいいんじゃね?

HD内のxls全部固めてファイル名繋げてupfolderに置くとか

「キンタマ 客」で地引けば顧客情報がっぽがぽw
803[名無し]さん(bin+cue).rar:2005/07/01(金) 15:40:34 ID:xtwJIqDW0
と、感染者が申しております。
804[名無し]さん(bin+cue).rar:2005/07/01(金) 15:46:00 ID:5eG1EMoA0
なんだよ面白いネタ全然無いじゃんかよ。 大野浦は拡散せずに沈静化しちゃってるし。
805[名無し]さん(bin+cue).rar:2005/07/01(金) 15:51:21 ID:WbuxaHv+0
普通に考えて
語源はユウザロックだろ。
806[名無し]さん(bin+cue).rar:2005/07/01(金) 18:32:21 ID:EkjRLf7W0
>>805
これはラグナロックuserのみ感染してるから語源もそこからかと。

でも最初に[バグザロック]を指摘した奴って怪しくないか?
どうやって見つけたんだよ。
807[名無し]さん(bin+cue).rar:2005/07/01(金) 18:38:20 ID:5oHRVzR10
ROはガキんちょが小遣い稼ぎの為にツールで荒らし回ってるらしいから、
一度痛い目見たほうがいいのかもしれん。
やってないから流れた情報が痛いのかどうかわからんが・・・
808[名無し]さん(bin+cue).rar:2005/07/01(金) 18:46:07 ID:CBklwEkm0
チートとかBOT使ってるやつが引っかかるなら俺は歓迎だな
もちろんいい意味(悪ユーザー撲滅)でな。
809[名無し]さん(bin+cue).rar:2005/07/01(金) 18:50:18 ID:0VwyJ1FB0
ジャンプスレにも貼られてたから
直ぐにコミックスやゲームにも入れられるんだろね
810[名無し]さん(bin+cue).rar:2005/07/01(金) 19:38:57 ID:vMYGi65c0
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.html
(ルビーで書かれてて、png作成)
こっちは6/2版を入手済みなのだが、バグってて動かなかったってヤツ

ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.b.html
発見日6/30で
・Ragnarok というオンラインゲームに関連する機密情報を盗み取ろうとします。
・スクリーンショットをキャプチャし、次のファイルとして保存します。
%ProgramFiles%\daemontools\[日本語][ランダム][時間][ラグナレクのキャラクター名].png

ってことだし、先生はすでに隔離済みってことで、スレでの役目は終了かな
811[名無し]さん(bin+cue).rar:2005/07/01(金) 19:43:43 ID:/A9FylfH0
ラグナロクオンラインの情報をWinnyで流出させるウイルス〜Symantec警告
http://internet.watch.impress.co.jp/cda/news/2005/07/01/8245.html
812[名無し]さん(bin+cue).rar:2005/07/01(金) 19:48:35 ID:8PFyCKjJ0
チートとかBotとかどうでも良いがネトゲユーザー全員死んでもいいってのは判る。
813[名無し]さん(bin+cue).rar:2005/07/01(金) 19:57:00 ID:689OTxYw0
全員でなくてもいいから、仕事中にミス多発・会議で熟睡・営業車で
事故っても反省しないバカユーザーは晒してくれてかまわない。クビ
になったら引きこもって24時間プレイしてるらしい。(´・ω・`)
814[名無し]さん(bin+cue).rar:2005/07/01(金) 20:13:03 ID:vv7rLjAs0
http://jbbs.livedoor.jp/computer/6135/

ほほう。
これはおもしろいですな。
815[名無し]さん(bin+cue).rar:2005/07/01(金) 20:17:54 ID:689OTxYw0
>>814
なんだこれ?
ウイルスが自律的に建てたり書き込んだりしてるのか?
816[名無し]さん(bin+cue).rar:2005/07/01(金) 20:22:29 ID:/A9FylfH0
>>814
winnyの検索ワードを掲示板に投稿させるキンタマウィルスの仕業の可能性あり
817814:2005/07/01(金) 20:23:00 ID:vv7rLjAs0
>>811だと思う。
818[名無し]さん(bin+cue).rar:2005/07/01(金) 20:56:47 ID:w/62vuOP0
>>814
ハンパじゃない爆撃ぶりだな…。
819[名無し]さん(bin+cue).rar:2005/07/01(金) 21:10:41 ID:J9vnIlY50
http://news19.2ch.net/test/read.cgi/news/1120203834/

ネトランの付録にウイルス混入してるってスレがあるけど本当?
820[名無し]さん(bin+cue).rar:2005/07/01(金) 21:15:03 ID:vv7rLjAs0
>>819
仁義なきキンタマ総合スレッドPart4
http://tmp5.2ch.net/test/read.cgi/download/1118936745/326
821[名無し]さん(bin+cue).rar:2005/07/01(金) 21:15:19 ID:SFaRfEeM0
>>819
ネトランならあり得るがスレ違い
822[名無し]さん(bin+cue).rar:2005/07/01(金) 21:17:46 ID:xamYsMsn0
ラグナロクヲタ狙い撃ちかよ、つまんね。
823 :2005/07/01(金) 21:35:11 ID:pZtRjNqK0
>>805
×ユウザロック
○ユウザロック☆
824[名無し]さん(bin+cue).rar:2005/07/01(金) 22:00:49 ID:TGVnRwOI0
とりあえずバグザロックの説明詳しく
825[名無し]さん(bin+cue).rar:2005/07/01(金) 22:13:10 ID:OHlUBiLV0
ttp://jbbs.livedoor.jp/game/1185/
ttp://jbbs.livedoor.jp/computer/6135/

livedoor したらばなどの掲示板(2カ所)ってのはここのことか。
826[名無し]さん(bin+cue).rar:2005/07/02(土) 22:11:33 ID:W+20ylqy0
俺はnyで落としたこのファイルで感染したと思われ
(18禁ゲーム)[050624][NitorPlus] 塵骸魔京(NoCDパッチ+シリアル+rr5%).rar
ハッシュ控えてないんだが…

タスクマネージャーでiexplore.exeを止めたらその後のSS撮られた様子は無かったような…
起動する度に止めないといかんのはめんどい…
何度か試した後ファイル検索してみたら何箇所かでフォルダが見つかったな
827826:2005/07/02(土) 22:30:20 ID:W+20ylqy0
とりあえず

システムの復元切って
タスクマネージャーでiexplore.exe停止して
c:\recycler\iexplore.exeを削除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run内の
sell c:\recycler\iexplore.exeを削除
(Ad-Awareでレジストリ引っかかったんでそれで削除でいいのかも?)
msconfigでスタートアップ項目のiexploreのチェックを外して再起動

これでiexplore.exe起動しなくなった
色々試した上でこういう結果になったんだけどちょっと自信は無い
828[名無し]さん(bin+cue).rar:2005/07/02(土) 22:45:03 ID:PEatDkBS0
>>826-827
>>798の症状は出てる?
829826:2005/07/02(土) 22:49:48 ID:W+20ylqy0
気付いたときにはあったけど
iexplore.exeが起動しなくなってからは今んトコUPフォルダがつくられた形跡は無いかな
830[名無し]さん(bin+cue).rar:2005/07/02(土) 23:01:34 ID:l319vz+P0
>>829
ファイルサイズどんくらいだった?
831826:2005/07/02(土) 23:08:31 ID:W+20ylqy0
>ファイルサイズ
覚えてないです…スイマセン
832[名無し]さん(bin+cue).rar:2005/07/03(日) 00:06:25 ID:ufwJ/Uk10
バグザロックってなに?
7月入ってからアップされだしてんだけど・・・
833[名無し]さん(bin+cue).rar:2005/07/03(日) 00:10:04 ID:hd38Dywj0
834[名無し]さん(bin+cue).rar:2005/07/03(日) 00:31:36 ID:XXUSc/9/0
>>832
>>789-

>>830
1.6GBもあるのか、でかいし、
> 塵骸魔京ネオブーンデスbCVim1TLWW1624024018Shareで
> でまわっている同じサイズの注意ウイルス入りデスクトップ
> 晒されます18禁ゲーム050624NitorPlus.rar
だってさ、やっぱりエロゲ混入っぽいな。で、ROヲタ狙い撃ち。

流れてるのは
835[名無し]さん(bin+cue).rar:2005/07/03(日) 00:40:35 ID:vEAeOpja0
>>833
>>834
ごめんよ・・・
ホントごめんよ・・・
全然スレ読んでなかった
836ひみつの文字列さん:2024/11/18(月) 00:41:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
837[名無し]さん(bin+cue).rar:2005/07/03(日) 01:41:50 ID:qqVROTK7O
最近nyを起動すると二分くらいしたら固まってしまいます。今まではなかったのですが…ウイルスでしょうか?
838[名無し]さん(bin+cue).rar:2005/07/03(日) 01:46:42 ID:akmdaj9i0
>>837
紙ね。
839[名無し]さん(bin+cue).rar:2005/07/03(日) 01:55:23 ID:OjUUgA+m0
>>837
そうだね。
リカバリして二度とnyするんじゃないよ。
840[名無し]さん(bin+cue).rar:2005/07/03(日) 02:33:55 ID:mFeYyPTU0
WinXPを使っているのですが
ttp://f59.aaa.livedoor.jp/~data/のサイトで
 「ファイル名を指定して実行」で「c:\windows\win.ini」をあける。
 「ぬるぽ」とはいっていればワームにやられてる。
とかいてあって、実際に書いてあり、
Antinnyのところを読んだのですが、
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
と言う症状はあったのですが、
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする
の症状はありませんでした。
親ms???.exe(282k)、子ms???.exe(248k)
のファイルも見つかりませんでした。
ウィルスに感染している事は確かなのですが、
どう対処したらいいでしょうか?
841[名無し]さん(bin+cue).rar:2005/07/03(日) 02:34:17 ID:S6jHT5a/0
漏れもRO系の同人CG集から感染したっぽ。
ただ、>>826のは知らないから他のにもついてる。
842[名無し]さん(bin+cue).rar:2005/07/03(日) 14:22:00 ID:VbDOo9s+0
バグザロック感染。
(同人ゲーム) [050611] [ソフトさ〜くるクレージュ] DEGENARATION ディジェネレーション (cue+bin).zip 265,015,311
に仕込んであった。WIN起動時にiexplore.exeの不正エラー警告が出たので早目に気づいて良かった…。
UPフォルダに置かれるZIPの中身には、SS、ny情報の他に、うちで使ってるlimechat(IRCクライアント)の情報も入ってました。
843[名無し]さん(bin+cue).rar:2005/07/03(日) 14:46:16 ID:09okWvaN0
>>842
>>798の追加はあったか?
流れてる分で確認できるのは、ROのインストールフォルダ+LimeChatフォルダ一式
先生はすでに識別済み
エロゲ踏むなよ
844[名無し]さん(bin+cue).rar:2005/07/03(日) 14:50:14 ID:u2VMJ43u0
山田ウィルス全盛期からちょっとご無沙汰しておりますが
今回のバグザロックで数名に突撃した結果得られた情報をいくつか。

塵骸魔京経由で感染した人は、
イメージをマウントしたときにAutorunによりInstaller.exeが起動し、感染
(このインストーラはウィルスなので、インストールも成功しない)

挙動は
1.実行ファイルをc:\program files\(適当なフォルダ)に置く
これは、Daemontoolsだけでなく、MSNのフォルダや、cdmというフォルダの人も。
2.WinnyフォルダにあるUploader.txtに1.のフォルダパスを追加
3.1.のフォルダにPC画面の画像を追加
4.1.のフォルダにWinnyフォルダ、Ragnarokフォルダ、お気に入りフォルダ
IRCのフォルダなどを圧縮したものを追加
5.レジストリのrunにキーを追加

初出は20050619、現在までに100人以上の感染者がいる模様。
845[名無し]さん(bin+cue).rar:2005/07/03(日) 14:51:37 ID:u2VMJ43u0
>>843
Norton先生最新版でも検出できない亜種があるようです
一応塵骸魔京のInstaller.exeは感染者からもらったので
通報屋さんに提出してあります。
846[名無し]さん(bin+cue).rar:2005/07/03(日) 14:55:28 ID:u2VMJ43u0
今しがたMSNでWinny Shareユーザって名前の人で、MSNに登録した人へ
間違えて窓消しちゃいましたorz もう1回登録いただけますか?

//私信すいません
847842:2005/07/03(日) 15:34:50 ID:VbDOo9s+0
>>843
 追加ありました。
 あと先生の7/2定義分では検出されませんでした。
848[名無し]さん(bin+cue).rar:2005/07/03(日) 15:51:04 ID:0hN9ZXSZ0
>>846
ウィルス送りました
849[名無し]さん(bin+cue).rar:2005/07/03(日) 16:49:20 ID:EWC9cYuQ0
>(一般コミック・雑誌) [ジャンプ] [2005-31] ONE PIECE 第373話「必要悪」.zip
byニートを踏んじまった・・
>827さん同様対処で今の所うpフォルダー形跡なし
850[名無し]さん(bin+cue).rar:2005/07/03(日) 16:51:31 ID:u2VMJ43u0
>>848
((;゚Д゚)ガクガクブルブル
何もきてないです・・・けども

>>849
今mabinogiやってる人で感染した人と話してるんですが
その人もワンピースで感染したらしいです。
フォルダに偽装したexeファイルだったそうで。
851[名無し]さん(bin+cue).rar:2005/07/03(日) 17:00:35 ID:MRayF6c80
nyで落とすファイルはすべて疑ったほうが無難。
俺は起動ドライブを別にした。
表のドライブはオフにして、つながることはない。
ny専用つまり裏ドライブで作業をしてるが、解凍前にチェックすると、
ゲッ、なんでこれがウイルスなのっていうのがある。
でもね、まさにフグを料理する気分で、毒を取ってあげると、欲しいファイルがゲットできる。
最近マグロに毒を仕込むやつがいるんで困るけど、
すべて疑ってれば踏むことはない。
852[名無し]さん(bin+cue).rar:2005/07/03(日) 17:05:56 ID:uUsXCFG80
あのさ、この調子でヲチする奴もそうだが、遠からず莫大なトラフィックでシェア及びnyが規制かかるのは目に見えてない?
ウィルスの配布原因がp2pであることは目に見えてるからispは喜びいさんで堂々と規制かけてくると思う。
使ってニヤニヤするのはいいがp2pの寿命をガスガス縮めてるのは他ならぬヲチャーとウィルス制作者にほかならんと思う。
ヲチャーが喜ぶ、制作者はもっと喜ぶ、使用者は被害届けを出す、isp側は何らかの策を講じる。
って流れが見えてくるしそろそろこの手の問題がウィルス会社ではなくisp側の対応がでてくるのがみえてこんのかなー?
不特定多数の配布者がでてきてウィルス会社の対応はまにあわんしな。
まぁ犯罪者が自分で自分の首絞めるのは今も昔もかわらんってことで。
と書いておく。
853[名無し]さん(bin+cue).rar:2005/07/03(日) 17:09:19 ID:EWC9cYuQ0
ロマンティックは止まらないんだよっ
854[名無し]さん(bin+cue).rar:2005/07/03(日) 17:13:29 ID:A/cgWfBA0
塵骸魔京のハッシュこれじゃね?
http://tmp5.2ch.net/test/read.cgi/download/1108623742/965
855[名無し]さん(bin+cue).rar:2005/07/03(日) 17:19:16 ID:FCjn4lF70
むーねが、むーねが、くーるしくなるー
856[名無し]さん(bin+cue).rar:2005/07/03(日) 17:27:42 ID:8ES/gZv00
>>852
マルチ氏ね
857[名無し]さん(bin+cue).rar:2005/07/03(日) 17:30:21 ID:EWC9cYuQ0
指先が〜 フゥ〜、、んじまう♪ 
858[名無し]さん(bin+cue).rar:2005/07/03(日) 17:47:55 ID:09okWvaN0
>852
第二、第三のnyが生まれるだけ
nyによって概念ができてしまったんだから、そこそこ組めるやつなら
同等の機能があり、さらに効率的で、もっと匿名保護のできるP2Pが作れるだろーし
SoftEtherみたく偽装してKeep-Aliveださなきゃ、規制しようにも識別は不可能

概念は消しようがない。47よりも賢く立ち回れば、
それこそ今のコンテンツビジネスの崩壊は時間の問題。

友達のエリアからはみだしてしまえば……止まらない
859[名無し]さん(bin+cue).rar:2005/07/03(日) 17:54:29 ID:uUsXCFG80
http://tmp5.2ch.net/test/read.cgi/download/1120309468/510

それは同意。
で、
>>友達のエリアからはみだしてしまえば……止まらない
そうなるとこえーなってことよ。
まぁそんなんでただのromにもどるわー。
860[名無し]さん(bin+cue).rar:2005/07/03(日) 18:10:20 ID:09okWvaN0
青いハイヒール
861[名無し]さん(bin+cue).rar:2005/07/03(日) 18:19:50 ID:MRayF6c80
nyに接続してるPCを特定できる技術ができてるようですよ。
つまり、誰がどんなファイルをダウンロードしてるかもわかる。
このあたりが落とし穴となり、nyが急速にすたれるような気がする。
で、次のP2P技術が現れるということでしょう。
862[名無し]さん(bin+cue).rar:2005/07/03(日) 18:22:09 ID:nuL3su1d0
>>861
>nyに接続してるPCを特定できる技術

詳細希望
863[名無し]さん(bin+cue).rar:2005/07/03(日) 18:26:24 ID:9Ocny2OT0
>>861

一行目と二行目が全く繋がらないわけだが
なにが「つまり」なんですか?w
864[名無し]さん(bin+cue).rar:2005/07/03(日) 18:30:04 ID:9Ocny2OT0
865[名無し]さん(bin+cue).rar:2005/07/03(日) 22:10:51 ID:09okWvaN0
>>861
そんなもん、単純な接続先ノードのことなら、すぐに割れる
しかもnyプロトコルも解析されてるんだから、検索キーとかは割れる
けどな、それだけじゃ、一次放流元も最終放流先もわからねーんだよ。
nyの動作構造をちょっと調べりゃ、それぐらいすぐ理解できるはずなんだが…
それが割れたらケー札も黙ってないがね。
教徒府警とか、うるさい会社の言ってるのは、ハッタリだかんね。

nyが廃れたという割りには、キンタマ晒しが多いよなぁ。
最近は、便利で危険なソフトとして紹介されてるし。人は、危険なって
ところにはあまり目を向けないからねェ。
866[名無し]さん(bin+cue).rar:2005/07/03(日) 22:19:15 ID:UZKKgfig0
公務員様が業務で使ってるくらいだからな。

山田では警察関係者がSS晒してたし。
867[名無し]さん(bin+cue).rar:2005/07/03(日) 22:23:13 ID:m+TsKP6M0
平和な世の中ですね
868[名無し]さん(bin+cue).rar:2005/07/03(日) 22:36:54 ID:NAx+iNSk0
nyをメーラーとして使っていたという言い訳がまかり通る世の中だ
からな。
869[名無し]さん(bin+cue).rar:2005/07/03(日) 23:21:12 ID:ch/r4/pu0
>>864
の新種って 夏休みキンタマin2005ってことでいい?
870[名無し]さん(bin+cue).rar:2005/07/03(日) 23:40:10 ID:l8hiFOPP0
塵骸魔京で起動不能になったのは俺だけか。orz
レジストリのshellに
c:\:.exe explore.exe -s
と書き込まれて起動不能になった。
元々インストーラーが例外処理でストップしたからおかしいなと思っていたら
ウイルスでした。
まあ、firewallは入っているからそんなに被害はないだろうけど、新種は怖いね。
871[名無し]さん(bin+cue).rar:2005/07/03(日) 23:41:42 ID:Pb+C/sci0
>>858
こんなところでこんな談議をするのもあれなんだけどさ、
俺は規制は可能だと思っている。
全部のコンテンツにOSのアクティベーションのような機能をつけれ違法コピーは撲滅できると思う。
でも、そうなるにはもうちょっと技術が発達して経済コストを下げなきゃいけないし、
「コンテンツを見る権利を買う」という概念が十分に社会に浸透する必要があるかな。
872[名無し]さん(bin+cue).rar:2005/07/03(日) 23:44:44 ID:zn2x58qe0
>>871
未だに破られてないアクティベーションがあるか?
873[名無し]さん(bin+cue).rar:2005/07/03(日) 23:52:05 ID:NAx+iNSk0
アクチの送信データにいろんなのが載ってるかと思うと。(´・ω・`)
874[名無し]さん(bin+cue).rar:2005/07/04(月) 00:04:57 ID:J8S8Zy1s0
>>871
スタンドアローン環境はどうすんだ
875[名無し]さん(bin+cue).rar:2005/07/04(月) 00:14:35 ID:11JiS9Ra0
>>871
ペーパーコンテンツのアクティベーション技術を教えてくれ
自炊の自由は保障されてるのか?

876[名無し]さん(bin+cue).rar:2005/07/04(月) 02:03:27 ID:hKzIzSlm0
>>870
UPはnyやshareがするからfirewallの除外リストにnyやshareが入ってればアウトだよ
感染したかなと思ったらnyやshareのUPフォルダー確認してみたら
877[名無し]さん(bin+cue).rar:2005/07/04(月) 02:59:37 ID:S1rxHD0J0
>>870
最近の山田はFWを突破するらしい。
878[名無し]さん(bin+cue).rar:2005/07/04(月) 03:30:04 ID:0mbXLHQ60
よくわからんのだが、最近 .exeファイル(はもともと落としてないが)じゃなくて、.mpg
ファイルでウイルスがくっついてるらしい(NAVでスキャンすると、Antiny に感染してる
と警告してくる)ものがあるんだけど、これってどうなってるんですか?
気持ち悪いので、捨ててしまってるのでよくわからないんだけど。
879[名無し]さん(bin+cue).rar:2005/07/04(月) 03:44:34 ID:7Z8xb+fC0
お前もうすでに絶対に感染してるwwwwwwっうぇうぇww
880[名無し]さん(bin+cue).rar:2005/07/04(月) 04:13:13 ID:11JiS9Ra0
>>878
mpeg見たいなデータファイルでも、ウイルスに感染することはあるが
その場合は、通常再生する(できないかも)なら無害。

拡張子が.mpgでも、中身がexeという単純に拡張子だけごまかしたのもある。
あるいは、XXXXX.mpg__________________________________________________.exe
という2重拡張子ものか…。後者の場合はアウト。 
881878:2005/07/04(月) 04:22:38 ID:0mbXLHQ60
>>880
ありがとう。
もちろん、XXX.mpg.(空白いっぱい).exe みたいのじゃなくて、純粋に .mpg (中身は
本当にmpeg かどうかわからんが)しか拡張子はないやつなんだよね。
こういうファイルで、中身が本当は .exe だとしても、このファイルをダブルクリック
しても所詮立ち上がるのはプレイヤーだよね? そのファイルが実行されたり
ましてやウイルスに感染することはなさそうな気がするんだが、何か深い意味でも
あるんですかね?

本当に mpeg のデータファイルだった場合、ウイルスが見境なく(相手が .exe
ファイルかどうかも確認しないで)自分を増殖させちゃってるんですか?
882[名無し]さん(bin+cue).rar:2005/07/04(月) 04:47:32 ID:11JiS9Ra0
人為的に捏造ファイル作る香具師もいるからな…
まぁ、人から引かれりゃ、自分も引きやすくなるというny独特のメリットはあるが

ウイルスてのは、本来は自己増殖するもので、実行ファイルにくっつく
でも、馬鹿なやつが作ると、見境なくくっつくかも、
antinyにも、いろんなタイプがあるから、何するか分からん
883ひみつの文字列さん:2024/11/18(月) 00:41:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
884[名無し]さん(bin+cue).rar:2005/07/04(月) 14:45:08 ID:LA2OallB0
>>883を略すとこうなった。

エロゲのサントラ落としたらオートラン切ってなくて感染しちゃってくぢょ出来ないよー><
885[名無し]さん(bin+cue).rar:2005/07/04(月) 18:32:41 ID:t6gSX0AU0
略す意味があるのか?
886[名無し]さん(bin+cue).rar:2005/07/04(月) 18:36:51 ID:fe3a70GC0
>>885を略したらこうなった。

無駄
887[名無し]さん(bin+cue).rar:2005/07/04(月) 20:27:40 ID:6Zxfvrd/0
オラ
888[名無し]さん(bin+cue).rar:2005/07/04(月) 20:36:35 ID:wquUOjqW0
オラオラ
889[名無し]さん(bin+cue).rar:2005/07/04(月) 20:42:13 ID:uksqPgk70
オラオラ詐欺
890[名無し]さん(bin+cue).rar:2005/07/04(月) 21:04:17 ID:B0q23FGO0
感染報告

感染源:不明

症状

1.Windowsにログオンすると"C:\RECYCLER\iexplore.exe"が作成され実行される。
2."C:\RECYCLER\iexplore.exe"は203.131.197.213(したらば掲示板?)のTCP80番ポートにアクセス
3."C:\RECYCLER\iexplore.exe"は削除してもログインしなおすと復活

対処方法

1.regeditを実行
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のShellを削除
4.C:\RECYCLER\iexplore.exeを削除
5.再起動

で活動は停止
問題は"C:\:.exe"が何を指しているかなんだが…。
891[名無し]さん(bin+cue).rar:2005/07/04(月) 21:16:58 ID:TtKWJgS50
>>890
感染源?
ワンピのネタばれに偽装したexeファイル

セキュ板でみた。
892[名無し]さん(bin+cue).rar:2005/07/04(月) 21:21:29 ID:B0q23FGO0
>>891
そのファイルは拾ったことがないので多分違う。
おそらく人外関連かも

とにかく動いちゃいないが":.exe"が消せなくて困ってる。
893[名無し]さん(bin+cue).rar:2005/07/04(月) 22:31:32 ID:zH4Fg8Wt0
WinnyとshareのUPフォルダtxtに

[ブーン]
Path=C:/Program Files/NetMeeting/ジャム王子/
Trip=

こんなのが書き込まれて勝手にジャム王子ってフォルダを作られたんだけど亜種なんかな
nyとshare同時に書き込まれてる。とりあえず感染したファイルを探してんだけど特定できないっぽい
ちなみにトレンドマイクロオンラインスキャンを試したけどウイルスは発見できなかった
894[名無し]さん(bin+cue).rar:2005/07/04(月) 22:35:32 ID:YxLU0j/M0
やっぱキンタマに引っかかるのってこういう池沼ばっかなのかね
895[名無し]さん(bin+cue).rar:2005/07/04(月) 22:40:55 ID:pyxP5aJH0
>>893
【ジャム王子ブーン⊂ニニニ( ^ω^)ニ⊃】

このスレタイでVIPに100回スレ立てすれば直るよ
896[名無し]さん(bin+cue).rar:2005/07/04(月) 23:03:11 ID:rHhtPUDe0
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
897[名無し]さん(bin+cue).rar:2005/07/04(月) 23:03:33 ID:rHhtPUDe0
キンタマウイルスに感染して現在削除に勤しんでるんですが。
Microsoft_圧縮された元の Windows ファイルを抽出する方法の中にはXPのやり方はないのでしょうか?
当方MeではなくXP Homeなんでよくやり方がわかりません。regeditがnotepadになってしまっているので復元させたいんです!
もし良かったらやり方を教えてはもらえないでしょうか?
898[名無し]さん(bin+cue).rar:2005/07/04(月) 23:12:35 ID:B0q23FGO0
>>897
1.XPHomeのCD-ROMをドライブに突っ込む
2.スタートニューからファイル名を指定して実行をクリック
3.sfc /scannowと入れて実行
ファイル保護機能が働いて元に戻るはず

CD-ROMがなかったら知らない
899[名無し]さん(bin+cue).rar:2005/07/04(月) 23:17:46 ID:rUONr7gU0
>>893
100レスぐらい前から嫁。
>>897
ふーん。
900[名無し]さん(bin+cue).rar:2005/07/04(月) 23:50:16 ID:rHhtPUDe0
>ファイル保護機能が働いて元に戻るはず
なぜか戻りませんでした。ノートパッドのままになっています。
regeditの復元以外は全部試してあるので大丈夫なのですが復元だけはできません。
別の方法などはないでしょうか。
901[名無し]さん(bin+cue).rar:2005/07/05(火) 00:34:39 ID:whexXRby0
これを機に他のレジストリエディタに乗り換えろ
902[名無し]さん(bin+cue).rar:2005/07/05(火) 01:07:50 ID:mhEIfxA30
一応俺RegEdit改を使っています。
しかしこのままノートパッドだと気になってしまうので何とかして戻したいのです。
OSのクリーンインストなしで。
903[名無し]さん(bin+cue).rar:2005/07/05(火) 01:20:50 ID:Wr3rvF280
んな、わがまま書いている暇あったらぐぐれ。
904[名無し]さん(bin+cue).rar:2005/07/05(火) 11:26:02 ID:7uY4GbBA0
>OSのクリーンインストなしで。
(´・ω・`)
905[名無し]さん(bin+cue).rar:2005/07/05(火) 11:32:48 ID:r7cot3qY0
>>893
ついにshareでも流出活動開始かw
906[名無し]さん(bin+cue).rar:2005/07/05(火) 12:43:30 ID:sRJZ1Fyr0
別に流出してもいいだろ
どうせエロ関係のものしかないだろうし
多少PCは重くなるがな
907[名無し]さん(bin+cue).rar:2005/07/05(火) 14:58:18 ID:/Id+VIzO0
syuntplpr17d0.exeってなんですか?
908[名無し]さん(bin+cue).rar:2005/07/05(火) 15:41:39 ID:sRJZ1Fyr0
>>907
ウィルスチェックで検索汁
909[名無し]さん(bin+cue).rar:2005/07/05(火) 21:03:56 ID:+FZchB4X0
DrmCrack.exeってのダブルクリックしたら山田に感染しました。
910[名無し]さん(bin+cue).rar:2005/07/05(火) 21:24:00 ID:1bCWj5fO0
ヤフーオークションで落とした情報5000円もしたから、ばらまくわw
正直元は取れるけど、出品者の態度がマジでむかつく。
これでおいしいものでも食べにいったり、自分の好きなものでも買いましょう。

http://file0.up.gs/src/up.gs0061.zip
911[名無し]さん(bin+cue).rar:2005/07/05(火) 21:26:43 ID:eL3nO5t80
ありがとうノータリン
912[名無し]さん(bin+cue).rar:2005/07/05(火) 22:38:11 ID:RcfefNaU0
>>910カワイソス
913[名無し]さん(bin+cue).rar:2005/07/05(火) 22:44:04 ID:Kid8E6320
>>910は怪しくて見てないが
何が入ってたん?
914[名無し]さん(bin+cue).rar:2005/07/05(火) 22:46:43 ID:mFwZgUUI0
合法的に楽してお金が儲けられますネタ。
PC無害、精神的ちょっと有害。
915[名無し]さん(bin+cue).rar:2005/07/05(火) 23:07:45 ID:2WPpQPEV0
なんでこのスレに
916[名無し]さん(bin+cue).rar:2005/07/05(火) 23:08:29 ID:bKAkU6lM0
「業者乙」って言ってほしいんじゃまいか?
917[名無し]さん(bin+cue).rar:2005/07/05(火) 23:19:52 ID:XO0DgrYu0
こんなんオクで出品されてるんだとしたら、情報料まで取ってさらにアフィリかよ、悪どいな
918[名無し]さん(bin+cue).rar:2005/07/05(火) 23:45:14 ID:rxXRvznA0
URLの後の番号を削ればアフィリ無効と思われ
919[名無し]さん(bin+cue).rar:2005/07/06(水) 01:15:26 ID:1bIgBhJV0
どうでもいいけど、オクでそんなもん買うやつの気がしれん
920[名無し]さん(bin+cue).rar:2005/07/06(水) 01:40:07 ID:BKhGaf9p0
受け取る側の迷惑など厭わずに広告ばら撒く連中からすると、
アドウェアだけじゃなくてワーム・ウィルスの利用もアリなんだろうね
921[名無し]さん(bin+cue).rar:2005/07/06(水) 11:02:41 ID:T7z8K1wY0
Winnyを狙ったワーム・ニュイルス情報 Part38
http://tmp5.2ch.net/test/read.cgi/download/1113652734/838

これやっと捕獲。通報しといた。ただしeTrustのみ
922[名無し]さん(bin+cue).rar:2005/07/06(水) 12:25:06 ID:EZqfTzpc0
( ´∀`)オチュンチュン
923[名無し]さん(bin+cue).rar:2005/07/06(水) 14:21:06 ID:B+HS3Qu40
>>921

924[名無し]さん(bin+cue).rar:2005/07/06(水) 18:20:39 ID:ztEGpMTl0
ネットバンク便利なんだけどさ、、
便利な分、現状IDとパスだけでしか認証ないのはどうしようもないよな
nyにスパイウェアが入ってたら1クリックとかオレオレよりヤバイんじゃ・・
http://internet.watch.impress.co.jp/cda/news/2005/07/06/8294.html
925[名無し]さん(bin+cue).rar:2005/07/06(水) 18:50:29 ID:0PvJwdxJ0
VocalCancelのアイツがやりそうだなw
926[名無し]さん(bin+cue).rar:2005/07/06(水) 19:01:22 ID:K/Y6dTol0
いまNHKのイントロでP2Pの賠償金が60万円とかいうナレーション
がでたよ。
927[名無し]さん(bin+cue).rar:2005/07/06(水) 19:03:05 ID:RwwOob8Q0
出たねぇ
画面に映ってたソフトは何だあれ
928[名無し]さん(bin+cue).rar:2005/07/06(水) 19:28:17 ID:K/Y6dTol0
トレースが容易なMXだったと思う。プロバイダに開示要求して
本人特定したって言ってたな。いまだに生IPで大出血サービス
してるようなやつがいるのか。(´・ω・`)
929[名無し]さん(bin+cue).rar:2005/07/06(水) 19:39:53 ID:1bIgBhJV0
民事なんだよな、結局。
流した奴がしらばっくれるとどうなるかだな。
たとえば、無線LANのAP(Yahooなんかのデフォで漏れAPがいいな)を入れておけば、
……と思ったけど、開放APの責任は管理者なんだっけか、こないだから
930ひみつの文字列さん:2024/11/18(月) 00:41:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
931[名無し]さん(bin+cue).rar:2005/07/06(水) 19:50:41 ID:hnZ502ri0
落ちてるけどこれな

【音楽】椎名林檎らの曲無断公開したユーザー、プロバイダーは氏名開示を 藤山裁判長判決【06/24】
http://news18.2ch.net/test/read.cgi/mnewsplus/1119620415/
1 名前:仕事コネ━(゜A゜;)━!声優φ ★ 投稿日:2005/06/24(金) 22:40:15 ID:???0
歌手椎名林檎さんらの曲を無断で複製され、インターネット上に公開されたことで、
レコード会社が持つ送信可能化権を侵害されたとして、「東芝EMI」(東京)が、
プロバイダーの「エキサイト」など2社に曲を公開した人物の住所、氏名の開示を求めた訴訟の判決で、
東京地裁は24日、請求を全面的に認めた。
判決理由で藤山雅行裁判長は「ユーザーの発信者情報が、原告の損害賠償請求のために必要」と判断した。
判決によると、「NISSAN」「crown」と名乗るユーザーは、
東芝EMIが送信可能化権を持つ椎名林檎さんの「真夜中は純潔」、
矢井田瞳さんの「Ring my bell」の2曲を複製し、接続業者の回線を通じてネット上に公開した。

http://headlines.yahoo.co.jp/hl?a=20050624-00000210-kyodo-soci
932[名無し]さん(bin+cue).rar:2005/07/06(水) 20:35:00 ID:K/Y6dTol0
ウェブにも上がったね。

ttp://www3.nhk.or.jp/news/2005/07/06/d20050706000128.html

>>931
ああ、妙な判決が売りの藤山裁判長ね。
933[名無し]さん(bin+cue).rar:2005/07/06(水) 20:40:18 ID:F5LKUjHl0
>>926
ttp://www3.nhk.or.jp/news/2005/07/06/d20050706000128.html
ネット無料音楽交換で賠償金

賠償金を支払うのは、いわゆる「ファイル交換ソフト」を使ってインターネット上で音楽を他人と無料でやり取りし、
誰でも自由にダウンロードできる状態で公開していた会社員などの男女5人です。
日本レコード協会によりますと、各レコード会社は、数多くの音楽を公開するなど、特に悪質だと判断した全国の44人の氏名や連絡先を
開示するようインターネットの接続業者に求めました。そして、これまでに開示された5人に対して、著作権の侵害を指摘し賠償金の支払いを求めて交渉しました。
その結果、5人は著作権の侵害を認め、公開していた音楽の数に応じて、それぞれ20万円から60万円を支払うことに合意したということです。
インターネットを通じて行われている音楽のやり取りによる著作権侵害で、個人が賠償金を支払うのは、日本ではこれが初めてです。
日本レコード協会の田辺攻専務理事は、「悪質なケースについては今後も個人を相手に賠償金の支払いを求め、厳しく対応していきたい」と話しています。
934[名無し]さん(bin+cue).rar:2005/07/06(水) 21:05:42 ID:hYYm+BGd0
>>924
SMBC使ってるけど別途発行されたカードの数字求められるよ
今回はA列のB行目の数字を入力してくださいみたいな
935[名無し]さん(bin+cue).rar:2005/07/06(水) 23:45:40 ID:sPTDCKMp0
>>924
んー、PCを物理的に分けてデータの共有を一切しないのが一番いいのでは

回線も物理的に分けて。
936[名無し]さん(bin+cue).rar:2005/07/06(水) 23:59:39 ID:KosFAJ0c0
ちょっと質問させてください。

【使用OS】XP
【WindowsUpdateしてるか】している
【使用AntiVirusソフト】フリーのアンチウイルス入れてみるといずれもPCがおかしくなった。
なので金だして同じことになったらイヤなのでいれてません。○| ̄|_
【AntiVirusをUpdateしてるか】 ないのでできません。
【ウイルススキャンの結果】 できません。
【オンラインスキャンしたなら結果】 やってません。
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】半年ぐらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】思い当たるのがありませんでした。
【症状、具体的に分かる限りすべて書く】 勝手にWinnyフォルダ内にupフォルダが作られ、
そこにThumbs.dbとかいう圧縮ファイルや画像(赤服のヲタ風の男)やフォルダを装ったアプリ、
DLフォルダ内にあるファイル名と適当な名前をつけた同じものがある
【何をしたらそんなことになったのか】SUPER EUROBEAT VOL.121をDLし、中に同名のフォルダが
入っていたが、それは偽装した実行ファイルでそれを実行してしまいました。
【これまでにとった措置】 起動するたびにupフォルダを消す。

最初はいたずらウイルス程度だと思っていましたが、ググってみたら怖くなって
質問しようと思いました。
よろしくお願いします。m(_ _)m
937[名無し]さん(bin+cue).rar:2005/07/07(木) 00:03:17 ID:SoJWNi7O0
質問するのはいいが意図が分からんぞ
何が聞きたいんだ?
もっともウイルス確定で再インストールコースのようだが
938[名無し]さん(bin+cue).rar:2005/07/07(木) 00:08:54 ID:1thWcrUI0
>>936
カワイソス
939[名無し]さん(bin+cue).rar:2005/07/07(木) 00:13:27 ID:8VZBM6b30
>【オンラインスキャンしたなら結果】 やってません。
ぉーん
940[名無し]さん(bin+cue).rar:2005/07/07(木) 00:16:59 ID:p6z7ojl50
>>937

すいません。○| ̄|_

みたところデスクトップのスクショ等は入ってなかったみたいなので、
自分ではそれほど危険なものではないと思っていたのですが、
どうなんでしょうか?

あと書き忘れましたが、削除しても起動する度に、upフォルダが作られます。
941[名無し]さん(bin+cue).rar:2005/07/07(木) 00:21:01 ID:1thWcrUI0
>>940
UpFolder.txtの内容をここにコピペしる!!
942[名無し]さん(bin+cue).rar:2005/07/07(木) 00:34:13 ID:rKRsBNxS0
赤シャツ男が出たなら、antinny系のどれかに感染してるのは間違いなくて
それらには、時限発動でHDD内のファイルを次々と上書き消去するのがある。

今のうちに、救えるデータ(明らかにデータファイルと思われるものだけ)を
バックアップして、とにかくHDDフォーマット→OS再インストールだな。

ついでに言うと、二度とnyには手を出さないほうが幸せだと思うよ。暴露系の
キンタマ踏むと、PCだけじゃなくて人生失うぜw
943[名無し]さん(bin+cue).rar:2005/07/07(木) 00:44:42 ID:1thWcrUI0
キンタマのせいで逮捕の危険性を忘れてる奴多そうだなwww
944[名無し]さん(bin+cue).rar:2005/07/07(木) 00:47:56 ID:+39MyFUJO
ウイルスバスターでオンラインスキャンするよろし。
俺も初心者よろしく踏んだ(ANTINNY.Aっての)けど、カリカリPCが五月蝿いからタスクマネージャー開いてそれらしいの止めてテンプレを真似て除去したよ。
オンラインスキャンしたら感染したファイルと対処法も教えてくれて便利。

ウイルス対策してないのにnyなんてやるもんじゃないって思ったよ。
945[名無し]さん(bin+cue).rar:2005/07/07(木) 01:00:30 ID:OwZ8aaOZ0
条件不明にwebのリロード繰り返すウイルスってあるもん?
946ひみつの文字列さん:2024/11/18(月) 00:41:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
947[名無し]さん(bin+cue).rar:2005/07/07(木) 01:40:41 ID:OaT+EUuO0
ただいまオンラインスキャンしてるけど感染ファイル、既に200超え。。
無知でnyやるとこうなるんですね。
WORM_ANTINNYってのがずらーっと検出されてるけどどないしよ。
948946:2005/07/07(木) 01:53:49 ID:s9HcRDca0
上で書き忘れましたが、アイコンはメディアプレイヤーVer9以前のものです。
949[名無し]さん(bin+cue).rar:2005/07/07(木) 02:13:54 ID:5eXE2rxH0
どないもこないも再インストールだな
950[名無し]さん(bin+cue).rar:2005/07/07(木) 02:23:45 ID:OaT+EUuO0
>>949
もうこりごりってかんじなんでnyやめたいんですけど再インストールしなきゃだめなんですか?
951[名無し]さん(bin+cue).rar:2005/07/07(木) 02:26:04 ID:4DevH0Nu0
そりゃ「どないしよ」って言うぐらいだからな…
ちゃんと駆除できる自信ないんだろう?
952[名無し]さん(bin+cue).rar:2005/07/07(木) 02:33:21 ID:OaT+EUuO0
TROJ_UPBIT.A
WORM_ANTINNYの色々
これらが約500個検出されました。。

>>951
正直、自身ないです。。今、どうしたらいいかさっぱりで。。
色々調べてみたんですけどレジストリの値を変えるって作業がどうもわかりません。
そもそもこのワームってのはnyをやらない限りは問題はないんですか?
953[名無し]さん(bin+cue).rar:2005/07/07(木) 02:36:24 ID:QuAbJ0ba0
  _,,..,,,,_
 ./ ,' 3  `ヽーっ
 l   ⊃ ⌒_つ
  `'ー---‐'''''"

   ,,..,,,,__
  ./ ,' 3/⌒ヽ-、_
/l.  /____/
 ̄ ̄ ̄

   _,,..,,,, __
/./ ,' 3/⌒ヽ-/
 ̄ ̄ ̄ ̄ ̄ ̄

  ______
/_,,..,,,,      /
 ̄ ̄ ̄ ̄ ̄ ̄

  ______
/        /
954[名無し]さん(bin+cue).rar:2005/07/07(木) 02:55:19 ID:rKRsBNxS0
>>952
あのな、あきらめろ。
お前がリアル厨房なら、親と相談して叱られるの覚悟で、とにかく
・HDDフォーマット(PCが認識してる全HDD+家庭内LANで接続された全PC)して
・OSの再インストール(オリジナルのCDあるいは、メーカー添付のリカバリーCD等)
しかないぞ。

TROJ_UPBIT.A =[仁義なきキンタマ]が居たのなら、情報漏洩に関しては手遅れ。
お前のメールとか、ヤバイ情報はすべてny上に流れた後だ。個人情報も流れてるかも
しれん。パスワードとかも全部変更しとけよ。最悪のケースだと、どこかから損害賠償
求められるか、あるいは、警察が来るかだ。ある程度の覚悟も必要かも。

>>946
バグザロック(か、亜種)かも知れんな。アレもまだオンラインスキャンでは
検出できないんじゃなかったけか
955946:2005/07/07(木) 03:21:59 ID:s9HcRDca0
>>954
上記の.zipファイルの中に入っていました、ファイルサイズは58.9MBもあります。
956[名無し]さん(bin+cue).rar
>>954
そんなに重症だったんですか。。おれ。
リアル厨房じゃないですけど、無知な点では厨房かと。。
パソコン繋いだばかりなのでたいした個人情報はないと思います。
テンプレにあった削除法じゃだめなんですか?