あとはスタートアップのほうでsvchost.exeの停止、タスクマネージャのほうも消しますた。
つかドキュメントの方だし・・。
連レスすまそ。やっぱまだかかってたorz。
system32のほうにあったsvchostも消してみますた。
627 :
[名無し]さん(bin+cue).rar:2005/07/09(土) 21:22:00 ID:NMude9cx0
628 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>628 ちまきingも「キン肉マン」落として読んでるよ・・・。(050625-1359).jpg 参照。
630 :
620:2005/07/09(土) 23:21:23 ID:1ptH+lWf0
すまぬ。まとめサイトとか見つくしたが解決しなかった…。
631 :
[名無し]さん(bin+cue).rar:2005/07/09(土) 23:29:44 ID:eWdoKqiN0
634 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 00:16:37 ID:jw1EdPg60
635 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 00:18:37 ID:P7rrCR6j0
636 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 00:20:33 ID:P7rrCR6j0
637 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 00:26:30 ID:jw1EdPg60
信楽焼きのタヌキ
640 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 01:22:22 ID:BPLsZpIK0
俺1年前にキンタマかかったんだが、
当時どうしても[キンタマ] **のドキュメント.zipドキュメントは見つからなかった。
デスクトップは晒されて、ドキュメントは晒されなかったなんてことはありえるのかな?
てかドキュメントってウイルス感染した直後に晒されるだけで、
それ以上(感染後に新しく作ったファイル)は晒されないの?
どうでもファイルはうpされても誰も落とさない→流れてないってことだろ
100%とは言い切れないが
>>638 なんか祭りにしようと必死な奴がいるね。 スルーされまくってて(´・ω・) カワイソス
ホラ
>>642が煽るから
>>643のハートに火が付いちゃったよ
(´・ω・) カワイソス (´・ω・) カワイソス
それとも最初からそういう効果を狙った戦術?
>>644 いーや。
どうせ祭りになんかならんて。 この作者知ってる奴なんかほとんどいないしな。
しかしイタイ香具師だな。
ちまきkiller必死すぎ><
まあ日大三のキモイ粘着もバカにされまくってたが、
騒いだせいか?一応祭りになったしな。
これも生暖かく(ry
どうせいってもzakzak止まり。 ニュー速で一日騒いで終わり。
ちまきに怨みでも無い限りやってられん。
あんたもあまり相手にすると本人ですか?ってなるからスルーしとけ
それ狙ってる戦術ならシラン
それ狙うよマジ。 暇だしこのネタうざいし
653 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 06:19:34 ID:yXr5TX2u0
654 :
621です:2005/07/10(日) 08:17:05 ID:3RutcfLq0
やっぱりまだだめだったぽいです。
こんどはUpFolder.txtの中身みて、なんか知らんものがうpされてたから
それ消してみた。んでんで、またしばらく監視です・・。
>>654 Ctrl+Alt+Delの「プロセス」タブで、
変なプログラムを切ってからやってる?
>>655ありがとう。svchost.exeをユーザー名で動かしているやつは切れって
駆除方法に書いてあったのでそれのプロセス終了させました。
>>656 とりあえず、一般的な手動での駆除方法を下記……。
ウイルス感染日は把握できていますか?
ならば、C:\ルート全体を作成日時指定で検索。
あやしい.exeファイルがあったら、精査していく。
たとえば、あやしいファイル名でレジストリを検索したりね。
その上で、あやしいことが確定できたら、自己責任でリネーム(適当に.aaaみたいにでもすればよし)。
んで再起動。
とりあえず、それで被害には対処できるはず。
あとは、日を置いて何も影響がなかったら削除したり(そのまま放置・飼うなど)すればよし。
↑無論、レジストリの削除もね。
あやしいファイルは.tmpとかの場合もあり。
大概は.exeだろうけど、少なくとも仁義なきキンタマのAntinnyは.exeのはず
(新種は知らんよ、感染させたことないから)。
659 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
660 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
661 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
662 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
663 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
664 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
665 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>657 >>658 ありがとう。レジストリのほうは問題なかったと思います。
とりあえずUtilというソフトで自分が今nyで何をダウン&upしてるか
わかるソフトで2時間ぐらい監視してますが、.jpgとドキュメント.zip
upされた形跡はありませんでした。もうしばらく様子を見てみたいと思います。
ありがとう御座いました。
>>623もごめん。けどありがと。
667 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
668 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
669 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
670 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
671 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
672 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
673 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
674 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
675 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
676 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
677 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
678 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
679 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
680 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
681 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
682 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
683 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
684 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
685 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
686 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
687 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
688 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
689 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>666 620から読んだんだが、以前、
「レジストリエディタを起動してもメモ帳が起動されてしまう」と
嘆いた人とは別人だったんですね。
その彼だと思って対策を書いちゃった。役に立たなかったかも・・・
とりあえず、自分のPCで生成されたと思われる
デスクトップ.jpgやドキュメント.zipがなければ大丈夫というか、
個人での対策はそこまでしかできないからねぇ。
(一度、cacheとしてP2Pに流出していたら、忘れ去られるまで待つしかない)
そういえば、あの彼、まだ見てるのかな?直ったのかな?
直ってないのなら、怪しい.exeのリネームをやってみんしゃいな。
アンチウイルスソフトを過信しちゃ駄目。
手動でどうにかできる経験も積めばスキルあがるよ。
けどできるだけのことはしたかったんでどうもです。
>>手動でどうにかできる経験
いい経験になりましたよ・・。
692 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
693 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
694 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>687 東京都昭島市昭和町の情報システム担当らしい
>>594 またか……以前トリップ違いって話が出たけど、今見直すと時系列で
綺麗に変わっているんだよね。
5/11〜6/19 HXsem9kjIz
6/20〜6/25 SoNFFIKc1R
6/25〜6/28 HXsem9kjIz
(若干の例外あり)
例のお馬さんの壁紙、二段のタスクバーなどの特徴はそのまま。
多重感染でもしてるのか、駆除してまた感染しているのか……(´・ω・) カワイソス
697 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 15:47:48 ID:LnH3l19m0
結局ちまきスレは立てないのか
nortonだと検出不可でバスターだと検出されるな
なんだこれ
>>698なんなんだろうな。私はノートンでこの前キンタマかかったorz。
701 :
[名無し]さん(bin+cue).rar:2005/07/10(日) 16:15:22 ID:9+1iMrOe0
>>695 マジ?
俺、昭島市民だから市役所に問い合わせてみようか?
俺自身がP2Pやってないので、中身を確認できないのが難点だが・・・
>みなさん大変お待たせしました〜
>歴史四コマ漫画シリーズ第一弾「あふがにすタン」
>来月の7月22日(一部地域によって変更あり) に発売決定ですよ〜!!
>とらのあなさんでは、すでに予約がはじまってますので
>どうぞよろしくお願いしますm(_ _)m
キンタマ画像出回ってるのに堂々とこんな事が言えるなんて
ひょっとしてスゲェ大物なんじゃないのかw
703 :
ひみつの文字列さん:2024/12/03(火) 14:18:41 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
レジストリの綴りは registry ですか?
ファイル名が違うと言われます・・・・
キンタマ感染してるか確認したいんですが、
>>698 自分もノートン先生使っていたがキンタマをスルーすることが多々あったので
バスターに乗り換えた。ノートンはやぶ医者かも。
最近のキンタマは小さな者から大きな者まで動かす力が凄いですな。
>>709ヤンマーディーゼル!?
懐かしいですな・・。ヤー坊マー坊天気予報とかやってたよな・・。どこ行っちゃったんだろう・・。
さすがニュー速。おえかき掲示板荒らしまくりw
>>707 バスターはバスターで見つけたけど動くの嫌と言ってくる
両方信用ならん
>>708 ヌ速喰いつきいいな。
規制入って板分けされて、さすがにパワー落ちたと思ったけどさすが腐ってもヌ速だなw
今心配になって調べてるんですが、
winXPの場合、マイコンピュータの・・・のドキュメントフォルダの名前で
流れているでいいんですよね?
>>715 マイコンピュータから右クリックでプロパティを開いて、
全般タブの使用者名で流れている。
>>716 レスありがとうございます。
どうやら現在に至っては流れていないようです。
以前確実に感染して、1,2日間、除去に四苦八苦したので
その時に流れていて
誰かのハードディスクには保存されてるかもしれませんが・・・
なんかオレのnyではここに貼られる感染者リストと
検索結果が異なってるんだけどなぜ?
初期ノードが違うと検索結果って変わってくんの?
キンタマに感染してると変わるよ
>>719 ( Д ) ゜ ゜
ギャー マジスカ!?
722 :
720:2005/07/11(月) 13:14:29 ID:raujl4fI0
うpフォルダないしjktempにも何も無いし
使用者名でうごいてるsvchost.exeも無いんだけど・・・・・
釣られたのかしら・・・・・
釣られたのかどうかわからないぐらいなら
キンタマになんぞ手をださないのがいいお^^