189 :
ひみつの文字列さん:2024/12/30(月) 08:13:07 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
オレ、エルフェンリートの読みすぎかな。。。。
Nortonオンラインスキャンしてみたら
Tempフォルダに幾つかトロイ感染ファイルが作成されてた・・・
avast先生はヴァグザロック
に対応しているんだっけ?
Photoshopとかノートンにも仕込んでよ
アプリは売って稼ごうとするクズがいるから
>193
バグザロックじゃ面白くない
そういうのはキンタマとか山田向けだな
バグザロックかキンタマのファイル集めてて、ノートンでスキャンしたけど検知しなくて
たまたまバスターでオンラインスキャンしたら検知しますた。
最近バスター頑張ってるね
結局ノートン以外は対応してるの?
反応した人は検知名ヨロ
いやトレンドのオンラインスキャンじゃ検知しなかった
Ad-Awareだと一応出るが削除は出来ない模様
結局手動で全部やるしかないんじゃないかな
山田ウイルスは盛り上がってていいなぁ
そりゃあこの2個?だけじゃなぁ
>>189 エロゲに晒し、暴露ウィルスは地味ではあるが、広がらないってのの証明になっちった
c:\recycler\iexplore.exeを削除したいけど
どこにあるかわかりません
c:\recyclerにあるよ。
もっと数を増やすべきだな
そしたら感染者も増えるはず
204 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/07/22(金) 06:35:29 ID:7HL7WA9D0
もっと数を増やすべきだな
そしたら感染者も増えるはず
?
204 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/07/22(金) 06:35:29 ID:7HL7WA9D0
もっと数を増やすべきだな
そしたら感染者も増えるはず
??
完成品そのものに混ぜるという手法がどの程度の手間なのかによる・
それにny、エロゲ専用機なら無害だしの
心当たりがあったから
>>5にならって削除してみた
これってnyのULフォルダ勝手に設定するだけなのかな?
daemonのフォルダ使うみたいだけど
と思ったけど他にも感染してるかもわからんね
ウィルスオメガコワス
もしSS見つけたらカワイソスっていってやってください
210 :
ひみつの文字列さん:2024/12/30(月) 08:13:07 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
やられた・・
213 :
[名無し]さん(bin+cue).rar:2005/07/23(土) 00:20:38 ID:S85N6RD+0
やられた・・・・
>>210 それ落としてVPCにて確認したけど仕込まれてないな
215 :
[名無し]さん(bin+cue).rar:2005/07/23(土) 04:24:15 ID:N7mkrclF0
で、結局何をどうすればこれに感染するんだ?
バルザブロックSP
217 :
[名無し]さん(bin+cue).rar:2005/07/23(土) 10:55:58 ID:F99zxsWv0
人外魔巨る
そらうたも何気に危なそうじゃね?
かわいそす
>>218 君、親戚とかに頭の弱い子って言われない?
俺も>40ので感染
その日にセーフモードにしてwinlogon/shellを正常に戻してiexplore.exe
は起動しなくなった
心配になって今スタートアップからバグザロックで検索したけどまったく引っ掛からない
これはセーフ?
>>221 わかんないけど洒落とかny起動した時作られるのかも
感染後起動してなきゃssはない、、かな?
昨日バグザロックにやられて駆除してプロセスやレジストリ調べられる範囲で
色々調べたんだけど SdScansKG ってのがぐぐってもわからなかったOrz
山田チェックツールのレジストリの欄にSdScansKGってのがあって
でも実際にレジストリ見てみるとこんなのないんだけどわかる人いますか?Orz
223 :
222:2005/07/24(日) 01:06:22 ID:i7F1Suo20
>>222 追記Orz、、
SdScansKGがバグザロック感染以前にあったのか
バグザロック後にできたのかわからないのでバグザロックに
関係あるのか教えてほしいです。
仕込まれているとされているファイルを色々みてみた。
バグザロック本体の特徴:
1.サイズ2M程
2.中にruby云々の文字がある。スクリプトが見えるので識別は簡単
偽装形態:
1.autorunから直接呼び出される
2.installerに偽装
3.installer書き換えで呼び出される
4.フォルダに偽装(フォルダアイコン&長ファイル名でexeであることを気づかれないようにしてる)
code injection云々ってのが出てたので見つけづらいかなって思ったけど
特徴がはっきりしてたので識別は楽だった。
ただし、ノートン先生が自動識別してくれるのは半々くらいだった。
最近妙にバグザロック入ってる!って情報みかけるが、嘘の場合は簡単に分かるのだった。
逆に違法モノであるのが浮かび上がるという。
報告乙!
感染したからレジストリ正常に戻してwillで検索したら[バグザロック] ログイン名 (日時) メルアド.png
が出てきたからフォルダ削除
とりあえずこれで問題ないかな?
タスクマネージャーにはiexplore.exeが出てこなくなったけど
と言うかiexplore.exeをレジストリエディタで検索したらいくつか出てくるんだけどこれ消しちゃっていいのかな?
うん
「いくつか」とか言ってる時点で
アドバイスしてもムダだとわかる
>>229 大丈夫
もしやばくなってもまた入れなおせばいいじゃん
ていうか君の個人情報なんて見ても面白くないしー。
Ad-Awareで削除できたみたいだ・・・
>>224 インストーラ自体は普通に動いてるから偽装でなく
リパッケージで仕込んでるんだと思われ。
バグザロックってBitDefender(無料版)で検出できますか?