バグザロック総合スレ

このエントリーをはてなブックマークに追加
1代理人さん乙です
最近はこういうウイルスが出回ってますので
皆さんで情報交換してください。
2[名無し]さん(bin+cue).rar:2005/08/01(月) 15:01:10 ID:y9e6dFjk0
             ,|   .ノ   ,,丶   ,!   .|
            /   .|    .゙l    ,/`   l゙
               |    丶 _    .,!     ヽ
               >     ``‐.`ヽ、  .|、     |
             ゙'.     ,ト `i、  `i、    .、″
                |    .,.:/""  ゙‐,. `    /
             `  .,-''ヽ"`    ヽ,,,、   !
                、,、‐'゙l‐、      .丿 : ':、
               、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''`  .,"-、
              ,r"ツぃ丶  ``````   ../  `i、
          ,.イ:、ヽ/ー`-、-ヽヽヽ、−´    .l゙`-、
         _,,l゙-:ヽ,;、、             、、丶  ゙i、,,、
        ,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`":    │ `i、
      、、::|、、、ヽ,、、.    ```: : : ```      、.、'`  .|丶、
     .l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´    l゙  ゙).._
    ,、':゙l:、、`:ヽ、`:、  : `"```¬――'''"`゙^`     : ..、丶  .l゙ `ヽ     
   ,i´.、ヽ".、".、"'ヽヽ;,:、........、           、、...,,,、−‘`   、‐   |゙゙:‐, 
  ,.-l,i´.、".`ヽ,,,.".`   `゙゙'"`'-ー"``"``r-ー`'":      _.‐′  丿  ,!
 j".、'ヽ,".、".、"`''`ー、._、、、           、._,、..-‐:'''′   .、,:"  丿
 ゙l,"`"`''ヽヽ"`"`  ```゙'''"ヽ∠、、、、ぃ-`''''": `      、._./`  ._/`
  `'i`ヽヽヽ`''ーi、、、: :                   、.,-‐'`   、/`
   ``ヽン'`"`  : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^    ,、‐'"`
      `"'゙―-、,,,,..、、                 : ..,、ー'"'`
3[名無し]さん(bin+cue).rar:2005/08/01(月) 15:01:20 ID:SdmsNlHw0
よ〜わからんけど2ゲト
4[名無し]さん(bin+cue).rar:2005/08/01(月) 15:38:28 ID:WnneJe430
うめ
5[名無し]さん(bin+cue).rar:2005/08/01(月) 16:05:43 ID:lxzw2K/L0
 
6[名無し]さん(bin+cue).rar:2005/08/01(月) 20:22:08 ID:5REgDkYN0
7[名無し]さん(bin+cue).rar:2005/08/01(月) 23:34:59 ID:zSOCm/vd0
バグザロック総合スレ
http://tmp5.2ch.net/test/read.cgi/download/1120382956/

前スレ↑
8[名無し]さん(bin+cue).rar:2005/08/02(火) 00:27:19 ID:B7yRieMB0
ほしゅ
9[名無し]さん(bin+cue).rar:2005/08/02(火) 02:21:56 ID:B7yRieMB0
ほしゅ
10[名無し]さん(bin+cue).rar :2005/08/02(火) 12:55:15 ID:thTcS/ej0
もう殆どネタになってるのかこれは?
MUSUKAって誰だよw
11[名無し]さん(bin+cue).rar:2005/08/02(火) 13:07:47 ID:OfM3ya2I0
わからん。
ただ、前スレでは塵骸魔きょう
にはいっていたそうだから気をつけてくだされ
12[名無し]さん(bin+cue).rar:2005/08/02(火) 13:27:09 ID:+pQ+6wco0
ハンザロストックに見えた
13[名無し]さん(bin+cue).rar:2005/08/03(水) 04:43:28 ID:ia4eoEzl0
同人ソフト数本にもぶち込まれてます。
14[名無し]さん(bin+cue).rar:2005/08/04(木) 08:08:52 ID:kqw5Oi8t0
age
15[名無し]さん(bin+cue).rar:2005/08/04(木) 19:18:11 ID:gfM9+42+0
割れdegenerationに含まれていました。
割れエロゲを最近インスコして、パソコンが妙な動作をしている人は要注意orz...
16[名無し]さん(bin+cue).rar:2005/08/04(木) 21:53:36 ID:1+IaS57Y0
これはバグザロックで検索してローカルになければとりあえず大丈夫ってことでいいかな
17[名無し]さん(bin+cue).rar:2005/08/04(木) 23:57:21 ID:1TzU5ONj0
とか、nyで調べるとか。
18[名無し]さん(bin+cue).rar:2005/08/05(金) 20:09:13 ID:vaCVDU+Q0
UpFolder.txtに何も追加されず、
IEブラウザを起動した状態でプロセス内にiexplorer.exeが1つ。
この場合はバグザロックには感染していないと考えていいですか?
19[名無し]さん(bin+cue).rar:2005/08/05(金) 23:42:02 ID:Kpg2esRS0
>>18
一応バグザロックで検索してみて。ドライブ全体。大丈夫だろうけどな
20[名無し]さん(bin+cue).rar:2005/08/07(日) 08:13:56 ID:h+tWQh9Q0
        _,,:-ー''" ̄ ̄ ̄ `ヽ、
     ,r'"           `ヽ.
 __,,::r'7" ::.              ヽ_
 ゙l  |  ::              ゙) 7
  | ヽ`l ::              /ノ )
 .| ヾミ,l _;;-==ェ;、   ,,,,,,,,,,,,,,,_ ヒ-彡|
  〉"l,_l "-ー:ェェヮ;::)  f';;_-ェェ-ニ ゙レr-{   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  | ヽ"::::''   ̄´.::;i,  i `'' ̄    r';' }   | 久々にワロタ
 . ゙N l ::.  ....:;イ;:'  l 、     ,l,フ ノ   | こういうスレが沢山立ってた
 . |_i"ヽ;:...:::/ ゙'''=-='''´`ヽ.  /i l"  < のが昔のVIPなんだよな 今の新参は
   .| ::゙l  ::´~===' '===''` ,il" .|'".    | 昔のVIPを知らないから困る
    .{  ::| 、 :: `::=====::" , il   |     \________
   /ト、 :|. ゙l;:        ,i' ,l' ノト、
 / .| \ゝ、゙l;:      ,,/;;,ノ;r'" :| \
'"   |   `''-、`'ー--─'";;-'''"   ,|   \_
21[名無し]さん(bin+cue).rar:2005/08/08(月) 06:21:53 ID:8FIV3YYh0
IEXPLORE.EXE が2つあって、UpFolder.txtが無なく
バグザロックと検索しても出てきません。
他のウイルスに感染しているのでしょうか?
22[名無し]さん(bin+cue).rar:2005/08/08(月) 06:33:25 ID:SvWItq3X0
それじゃ感染していないだろ。
杞憂ってやつだぜおい
23[名無し]さん(bin+cue).rar:2005/08/08(月) 06:51:40 ID:8FIV3YYh0
>>22
レスありがとうございます。
他サイトで、タスクマネージャを開いてプロセス内に
iexplorer.exeが2つあったら感染確定と書いてあったので
感染してると思っていました。
24[名無し]さん(bin+cue).rar:2005/08/08(月) 06:56:12 ID:SvWItq3X0
ちょっと待った。微妙ですね。

まとめサイトにも書いてあるんだけど

InternetExploreを1つも開いていない状態でタスクマネージャーを開き
プロセスの中でiexplore.exeプロセスを終了する
C:\RECYCLER\フォルダに作られたiexplore.exe(ウィルス本体)を削除
レジストリエディタでHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
内の"shell" = "C:\RECYCLER\iexplore.exe"を削除

をやってみよう

>>6にまとめサイトがあるので見てみてください
25[名無し]さん(bin+cue).rar:2005/08/08(月) 07:25:50 ID:8FIV3YYh0
>>24
レスありがとうございます。
InternetExploreを1つも開いていない状態でタスクマネージャーを開き
プロセスの中でiexplore.exeプロセスを終了する。

まではできたのですが、C:\RECYCLERの中にiexplore.exeがありませんでした。
26[名無し]さん(bin+cue).rar:2005/08/08(月) 07:37:47 ID:SvWItq3X0
>>25
InternetExploreを1つも開いていない状態でiexplore.exeプロセスを終了する事ができたってことは
何かにおうな。
でもバグザロックで検索しても何もなくて、C:\RECYCLERの中にiexplore.exeがないのであれば
まぁ大丈夫じゃないかなあと思うんだけどね。
自分がインストールしていアンチウイルスソフトでウイルススキャンするなり、
トレンドマイクロのオンラインスキャンしてみるなりして、それでもなかったら
ほぼ大丈夫そうだな。

(現時点の情報では)C:\Program Files\(ランダムなフォルダor daemontoolsフォルダ)\にUP用フォルダが作成されるようです
ってあるが。それもないならば、大丈夫だと思う
27[名無し]さん(bin+cue).rar:2005/08/08(月) 07:56:09 ID:8FIV3YYh0
>>26
レスありがとうございます。
ウイルススキャンして見ます。
1時間以上も相談に乗っていただき、ありがとうございました。
28[名無し]さん(bin+cue).rar:2005/08/08(月) 15:13:54 ID:/mugATCl0
あ〜、それ俺もなったわ
PC起動時からIEが二つ起動してたが検索にもかからなかったし
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runのとこも問題なかった

((((;゚Д゚))))ガクブルで結局再インストした
俺の場合はヤバイファイル踏んだ心当たりもあったしな…。
29[名無し]さん(bin+cue).rar:2005/08/10(水) 14:22:42 ID:fqu07jjF0
自分の場合、亜種だと思われるのですがC:\RECYCLERの中にiexplore.exeは無く
C:\WINDOWS\system32の中にそれらしきエロゲのアイコンをしたiexplore.exeがありました。
それ以外は上記と全く同じ状況です。
iexplore.exeで検索してみると良いと思います。
30[名無し]さん(bin+cue).rar:2005/08/10(水) 14:25:39 ID:fqu07jjF0
ちなみにウイルススキャンでは検知されませんでした。
31[名無し]さん(bin+cue).rar:2005/08/11(木) 20:43:20 ID:jM2aN3TB0
IEブラウザを起動した状態で、
iexplorer.exeが1つとexplorer.exeが1つあった場合は気にしなくてよいのでしょうか?
合わせると2つなので心配になってきたのですが…。
32[名無し]さん(bin+cue).rar:2005/08/11(木) 20:45:23 ID:cXwVsYZJ0
>>31
あのさー、最低でも>>6読んでからにしようねー。
なんでも他人に聞いてすますのはよくないぞ。
33[名無し]さん(bin+cue).rar:2005/08/11(木) 22:26:23 ID:9NeDKQRa0
今日日付でPNG画像があったから踏んだの確定っぽい
レジストリ見てみたらC:\RECYCLER\S-数字の文字列\iexplore.exeってとこにexeあるらしいことがわかって
ローカルディスクの\RECYCLER\S-数字の文字列までは行けたんだけどexeがないポヨ・・・
なにもないはずなのに容量見たら2Mあるから潜んでると思うのです・・・
炙り出して削除したいですボスケテ
34[名無し]さん(bin+cue).rar:2005/08/11(木) 22:44:06 ID:9NeDKQRa0
ちなみに感染源は塵骸魔京とかいうやつじゃなくてトリニトロンCGの同人ソフト。
みんなも注意して(σゝ∀б)σネっ
35[名無し]さん(bin+cue).rar:2005/08/11(木) 23:25:42 ID:LWFrcLIV0
ワレザー以外には無縁な話だ 。
36[名無し]さん(bin+cue).rar:2005/08/12(金) 00:22:21 ID:Nu6Y/Ll10
RECYCLERごと消しちまえ
37[名無し]さん(bin+cue).rar:2005/08/12(金) 00:36:53 ID:eSPHg04H0
\RECYCLERごと削除しようとしたんだけどね、「削除できません。アクセスできません。使用中だ、確認しろ」って。
もちろんタスクマネージャでiexplore.exeを終了してからなんですけれども・・。
他に終了させるものがあれば教えてくだちぃ
38[名無し]さん(bin+cue).rar:2005/08/12(金) 00:45:44 ID:BxIIaDz20
recyclerはごみ箱だからWindows終了させれば消せるよ。
39[名無し]さん(bin+cue).rar:2005/08/12(金) 00:59:17 ID:eSPHg04H0
それが再起動したら削除したはずのレジストリが復活してまた立ち上がっちゃうんですよね。
システムの復元無効にしてるのに。
本元は違うところにあるのかなぁ・・・?
でも検索かけてもでてこなかったですし・・。
40[名無し]さん(bin+cue).rar:2005/08/12(金) 01:03:04 ID:tbTrvYnB0
>>31
それは心配しなくてもよろし。
一応、「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run」を見て「"shell" = "%System%\explorer.exe"」の値がないか確認しておくように。

41[名無し]さん(bin+cue).rar:2005/08/12(金) 01:04:47 ID:BxIIaDz20
バグザロックで祭り中。
†RO全鯖統合糞スレ417 (´・ω・`)キンタマウィルスカイワイソス†
http://game10.2ch.net/test/read.cgi/mmosaloon/1123766775/
4233:2005/08/12(金) 02:35:29 ID:eSPHg04H0
よくわかんないけど再起動してもiexplore.exe立ち上がらなくなた(´・ω・`)
駆除できたのは嬉しいけどいろいろやったからほんとわからなくなっちゃった・・。
お騒がせすまんかった
43[名無し]さん(bin+cue).rar:2005/08/13(土) 02:26:40 ID:9U6cnwAw0
バグザロックは感染しててもny立ち上げてなきゃ大丈夫?
44[名無し]さん(bin+cue).rar:2005/08/13(土) 04:12:19 ID:Lc3TBhZ10
>>43
うん。そうじゃないかな。
とりあえず>>6読みましょう。
45[名無し]さん(bin+cue).rar:2005/08/14(日) 19:04:51 ID:DZO20zKQ0
        _,,:-ー''" ̄ ̄ ̄ `ヽ、
     ,r'"           `ヽ.
 __,,::r'7" ::.              ヽ_
 ゙l  |  ::              ゙) 7
  | ヽ`l ::              /ノ )
 .| ヾミ,l _;;-==ェ;、   ,,,,,,,,,,,,,,,_ ヒ-彡|
  〉"l,_l "-ー:ェェヮ;::)  f';;_-ェェ-ニ ゙レr-{   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  | ヽ"::::''   ̄´.::;i,  i `'' ̄    r';' }   | 久々にワロタ
 . ゙N l ::.  ....:;イ;:'  l 、     ,l,フ ノ   | こういうスレが沢山立ってた
 . |_i"ヽ;:...:::/ ゙'''=-='''´`ヽ.  /i l"  < のが昔のVIPなんだよな 今の新参は
   .| ::゙l  ::´~===' '===''` ,il" .|'".    | 昔のVIPを知らないから困る
    .{  ::| 、 :: `::=====::" , il   |     \________
   /ト、 :|. ゙l;:        ,i' ,l' ノト、
 / .| \ゝ、゙l;:      ,,/;;,ノ;r'" :| \
'"   |   `''-、`'ー--─'";;-'''"   ,|   \_
46[名無し]さん(bin+cue).rar:2005/08/15(月) 13:43:56 ID:f/C2Vt3d0
                                ┌- 、._
                                |    7
                 _,,.. -──- 、.._     |   ./
               ,.‐'"´           `` ‐、|   / /
            /                  ///
      ,,.. -─- 、/                    /
    ,.‐'´ _                         ゙i、
 ∠ ‐ '"´/                          i
     ./                                 |
    ./    ,.イ                        |   ________
   .l    //      ,イ ,1    |ヽ     ト、      !  /
   i   ./  i  ,   /l / l.l !  、 ト、゙i ,ヘへ、l ヽ.ト、|、 /  | 久々にバーロー
   l.  /  .|  /|  /-|←┼‐l、 ヽ ト、!, -─ヽ|─!-l、i /    | こういう言葉をたくさん使ってたのが
    ! l   l | ! |、`';:‐-_、._ ヽ、l\l-i'   _,_-='、"~! i"ヽ < 昔の江戸っ子なんだよな今の若者は
.    ヽ!     ヽ|,/l゙、! l(  (80j` l──|. イ80)  l l.  | )|  | こういうバーローをしないから困る
          l.(l  l ー-‐'   ,!   l、`゙‐--‐' l  /"ノ   |
          ヽ ヽ、._l_   _,.ノ  〈>  ヽ、._   _.l_//   \
            .| ::゙l  ::´~===' '===''` ,il" .|'"        ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
             .{  ::| 、 :: `::=====::" , il   |
            /ト、 :|. ゙l;:        ,i' ,l' ノト、
          / .| \ゝ、゙l;:      ,,/;;,ノ;r'" :| \
          '"   |   `''-、`'ー--─'";;-'''"   ,|   \


47[名無し]さん(bin+cue).rar:2005/08/17(水) 03:59:07 ID:nv1Qz7Ny0
ソフトインストール→インストーラー起動せず→localsetting\temp参照→同時刻にインストーラーディレクトリとわけわからんディレクトリ作成されてる
→中にSS入ってる→調べる→バグザロックを知る→ネットワーク遮断→駆除作業

FANTASYSに入ってますた。
48[名無し]さん(bin+cue).rar:2005/08/17(水) 04:02:06 ID:95D5qGaA0
そか、まずは smartCDをぐぐってそこの説明書にかいてある方法で
自動再生を切ろう

>>6を見てみよう
49[名無し]さん(bin+cue).rar:2005/08/17(水) 04:11:41 ID:nv1Qz7Ny0
それが4つもiexplorer起動してたから強制終了し、
msconfigとregedit両方でスタートアッププログラムを確認してもiexplorerがなくて、
全ドライブに検索かけてもやはりiexplorer見つからず。
FANTASYSはイメージファイルじゃなかったから仮想CDなんかは使用していない。
どこにいるんだウイルス・・・
50[名無し]さん(bin+cue).rar:2005/08/17(水) 04:15:59 ID:95D5qGaA0
ありゃ…そりゃーちょっと大変だな…
51[名無し]さん(bin+cue).rar:2005/08/17(水) 04:19:27 ID:nv1Qz7Ny0
過去1日間に作成されたアプリケーションを検索してみたけどやはりそれらしきもの見つからず。
IE使用していないのでiexplorerはタスクマネージャで確認しても起動なし。
explorerも1個で正常、他のアプリケーションは全て通常どおりのもののみ。
winnyは間接的に使用しているのでなし。
ごみ箱は空にしたし、空にする前に確認したけどそれらしきもの見つからず。
後FANTASYSはINSTALL.EXE以外はちゃんとしたものだったからDAT見ながら手動インストールした。
52[名無し]さん(bin+cue).rar:2005/08/17(水) 04:20:42 ID:95D5qGaA0
まぁ駆除が終わったと言う事でいいのかな?
トレンドマイクロのオンラインスキャンとか。
アヴァストとか。ノートン先生は対応悪いから俺は嫌いだー
53[名無し]さん(bin+cue).rar:2005/08/17(水) 04:21:49 ID:nv1Qz7Ny0
ウィルスバスターいれてるんだけど反応しなかったんだ・・・
54[名無し]さん(bin+cue).rar:2005/08/17(水) 04:24:23 ID:nv1Qz7Ny0
ちなみにINSTALL.EXEをウィルスバスターにチェックさせたけど反応なし。
55[名無し]さん(bin+cue).rar:2005/08/17(水) 04:28:49 ID:nv1Qz7Ny0
やばい、まだバグザロック起動してる・・・
新たなSSが保存されてた・・・
56[名無し]さん(bin+cue).rar:2005/08/17(水) 04:47:40 ID:nv1Qz7Ny0
亜種なのかもしれないがどうやらWINNTの中にウィルスつきのファイルと一緒のアイコンで名前を適当にしたファイルをつくるらしい。
一応それを消したから経過を見てみる。
57[名無し]さん(bin+cue).rar:2005/08/17(水) 04:48:36 ID:95D5qGaA0
やヴぇーな。とりあえず>>6を読もうぜ。
58[名無し]さん(bin+cue).rar:2005/08/18(木) 00:48:31 ID:eiWorbNA0
バグザロックってtempフォルダにexe分解しておく習性ある?
59[名無し]さん(bin+cue).rar:2005/08/18(木) 00:49:46 ID:OAthXbBW0
そこまではわからんが
チェキして削除しておくにこしたことない。
てか、ディスクのクリーンアップで全部削除してしまえば
Temp関連は削除されるべ。
60[名無し]さん(bin+cue).rar:2005/08/18(木) 02:34:47 ID:eiWorbNA0
Recyclerに入ってるiexplore.exe削除してレジストリ消しても再起動すると復活。
どうすればいいんだ・・・2000だから復元関係ない・・・?
61[名無し]さん(bin+cue).rar:2005/08/18(木) 02:37:49 ID:4me/W0Ks0
弱ったなそりゃ

とりあえず>>6読んでみるべし
62[名無し]さん(bin+cue).rar:2005/08/18(木) 02:43:30 ID:eiWorbNA0
6何十回も読んでるけどわからないからヒントください・・・
63[名無し]さん(bin+cue).rar:2005/08/18(木) 03:42:39 ID:1uCqLUMR0
 △
|д`)つ 再インスコ
64[名無し]さん(bin+cue).rar:2005/08/19(金) 00:06:22 ID:SNlmWE3j0
俺も以前FANTASYS踏みました。
バグザロックの存在は知らなかったけど、
ノートン先生が「iexplore.exeが通信しようとしてます」
みたいなこと言われたので遮断。
しつこかったのでシステムの復元したら
そのまま消えちまったよ。
あとで「バグザロック」で検索したらばっちり
SS撮られてたので背筋が寒くなりました。
>>33と同じやつかな?
65[名無し]さん(bin+cue).rar:2005/08/19(金) 17:26:27 ID:/9a4JKmS0
 
66[名無し]さん(bin+cue).rar:2005/08/19(金) 23:02:49 ID:QwzIl86D0
>>60
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"

これやった?
67[名無し]さん(bin+cue).rar:2005/08/20(土) 16:51:10 ID:CG2Z7hA90
XP、ノートン、バスター共に反応せず。
IEが起動してない状態でタスクにiexprore.exe。タスクをキルできない。
ゴミ箱の中の当該ファイルは不可視で、セーフモードでも削除できない。(もちろん隠しとシステムファイルは
見える状態で)
レジストリのRunにアレ。キーを消しても復活。
レジストリのWinlogon改変。
Winnyにアップフォルダ追加無し。(フォルダ名が\Winny2になっていたためか?)
Document and settings下のtempに数字三桁.exe.tmpという削除できないファイルがいくつも作られる。
HDD検索してもバグザロックでヒットせず。スクリーンショットがどこにも無い。

最終的にwinlogon修正→Run削除で起動はしなくなり、tempも空になったが、
相変わらずrecyclerの中にexeが残ったまま。
68[名無し]さん(bin+cue).rar:2005/08/20(土) 17:47:57 ID:CG2Z7hA90
追加
Recyclerの中のiexplore.exeは削除出来たが、削除と同時にdc**.exeが作成される。
それを消すとまたdc**(数字増加).exeが作成される。
69[名無し]さん(bin+cue).rar:2005/08/20(土) 17:50:57 ID:s8pFyMtQ0
正直、バグザロックが増殖しなくてよかったと思う
70[名無し]さん(bin+cue).rar:2005/08/20(土) 17:51:28 ID:LiOauTAw0
おっつうううううううううう
7167:2005/08/20(土) 18:25:23 ID:CG2Z7hA90
更に追加
しつこくごみ箱の中のdc**.exeを削除(だいなファイラー使用)していると勝手に
「隠しファイルおよび〜」と「保護されたオペレーティング〜」にチェックが付けられた。
手動で外す。
結局RebootFileDeleterでごみ箱ごと削除したら消えた。一応終了か。
72[名無し]さん(bin+cue).rar:2005/08/21(日) 21:00:26 ID:2vT8+05L0
 
73[名無し]さん(bin+cue).rar:2005/08/23(火) 16:00:33 ID:hGeEOzeU0
73
74[名無し]さん(bin+cue).rar:2005/08/23(火) 16:46:38 ID:hdjBD8ly0
保守
75[名無し]さん(bin+cue).rar:2005/08/24(水) 14:44:47 ID:9gT4QAt50
ブス
76ひみつの文字列さん:2024/07/30(火) 04:32:54 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
77[名無し]さん(bin+cue).rar:2005/08/25(木) 15:30:40 ID:tqA620nY0
同人ソフト(ふぁんたなんたら)で踏んだ(´・ω・`)

ファイルの通信はゴミ箱内から行われることを確認。FWを二重にかまして、ie使ってなかったので、発言と同時に通信遮断。

・タスクマネージャチェック→切る
・ゴミ箱内削除
・レジキー二箇所修正
・Cドライブ全検索→pngファイル破棄
・upfolder.txtはもともと作ってなかった
・再起動→ゴミ箱内に何もないことを確認
・png再検索→1時間後再検索で何も作成されてないことを確認
・ny、洒落関連フォルダ内確認→何もないことを確認

で駆除完了と見てよさげ?

ちなみに後でFWの通信遮断ログ見てたら、

Product name 簡単インストーラ
File name C:\RECYCLER\(ここは人によって違うので省略)\iexplore.exe
Policy Manually configured
Last policy update Not applicable
Version 2.63.106.3011
Created date ここは踏んだ日付ね(´・ω・`)
File size 2144 KB

を確認。一応参考までに・・・
78[名無し]さん(bin+cue).rar:2005/08/28(日) 02:38:52 ID:DliYM6Hf0
たぶんバグザロックにかかったんだけど>>77と状況が似てるかな。
一つ気付いたのは、メッセンジャーが勝手に起動・サインインした。
しかもなぜかWindowsのほうが。
亜種なのかな?

あとゴミ箱の中に表示されてないんだけど
プロパティで見ると2MBくらいのなんかがあるんだよねぇ・・・
これは>>67と一緒かな・・・?
79[名無し]さん(bin+cue).rar:2005/08/28(日) 06:06:08 ID:dw6P0NJi0
バグザロックにかかりました。ここまでの経緯を説明してから質問します。
状況は>>64みたいな感じです。
まずここに来る前にトレンドマイクロのHPを参考に2つのレジストを直しました。
これでiexploreが起動しなくなって安心したんですが、このスレを発見して
バグザロックと検索したらレジスト直した日でSSは途切れてたんですが
ありました。
※ちなみにnyにUpFolder.txtもUPフォルダもなくエラー起こってたのでSSは大丈夫だと思います。
そこで.exe本体を消そうとしたんですが、>>33みたいに中にあるexeが消せません。
見えないのは(だいなファイラー使用)
質問です
結局↑に書いてあったRebootFileDeleterを使用して中にあるexeを消すことはできたんですが、起動時に
必ずrecyclerが起動するようになってしまいました。それとINFO2とdesktop.iniの2つのファイルが
消えません。
今の状態はバグザロックが完全に消えたとみて大丈夫でしょうか?
80[名無し]さん(bin+cue).rar:2005/08/28(日) 06:48:36 ID:zIccGOPC0
>>79
                                (巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡)
                              ,,从.ノ巛ミ    彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''"
                            人ノ゙ ⌒ヽ         彡ミ彡)ミ彡)ミ彡)'
   ヘ⌒ヽフ               ,,..、;;:〜''"゙゙       )  从    ミ彡ミ彡)ミ彡,,)
√ ( ・ω・)      ,,..、;;:〜-:''"゙⌒゙          彡 ,,     ⌒ヽ     ミ彡"
| (:::..、===m==<|::::::゙:゙                    '"゙        ミ彡)彡''"
|_=|:::. |::. | '    ``゙⌒`゙"''〜-、:;;,_              )   彡,,ノ彡〜::;;
 (__)_)              ゙⌒`゙"''〜-、,,     ,,彡⌒''〜':;,      ,,;;゙ <シュボッ!
                            "⌒''〜"      ゙'し"'U'
81[名無し]さん(bin+cue).rar:2005/08/28(日) 07:47:40 ID:Q5tpYgqX0
>>79
コマンドプロンプト開いて

start c:\:.exe

を実行したらわかるよ
82[名無し]さん(bin+cue).rar:2005/08/28(日) 10:43:22 ID:/maqniYu0
>>66
これなんだけど、safemodeのとこも
c:\exe -s cmd.exe
ってなってるのだが
83[名無し]さん(bin+cue).rar:2005/08/28(日) 11:31:30 ID:/maqniYu0
>>82
自己レス
とりあえずひととおりのことやったあと、念のため窓の手起動すると自動起動に
Shellっていかにも妖しいのがあったので停止して再起動したら症状が起こらなくなった。
84[名無し]さん(bin+cue).rar:2005/08/28(日) 11:41:01 ID:kiGfzv4q0
結構面倒そうだね
FANTASYSは削除しておくか…
85[名無し]さん(bin+cue).rar:2005/08/28(日) 16:04:03 ID:gqbkIaNmO
とりあえず、ここで言われたの全部なおしたり削除したけど、またSSがあった…
もうクリーンした方がいいかもな
86[名無し]さん(bin+cue).rar:2005/08/28(日) 18:38:35 ID:0zhqZSHG0
再インストールガ必要
87[名無し]さん(bin+cue).rar
FANTASYSのやつはAd-Awareで消せる