1 :
代理人さん乙です :
2005/08/01(月) 14:54:31 ID:83dKr9jB0 最近はこういうウイルスが出回ってますので 皆さんで情報交換してください。
,| .ノ ,,丶 ,! .| / .| .゙l ,/` l゙ | 丶 _ .,! ヽ > ``‐.`ヽ、 .|、 | ゙'. ,ト `i、 `i、 .、″ | .,.:/"" ゙‐,. ` / ` .,-''ヽ"` ヽ,,,、 ! 、,、‐'゙l‐、 .丿 : ':、 、/ヽヽ‐ヽ、;,,,,,,,,,-.ッ:''` .,"-、 ,r"ツぃ丶 `````` ../ `i、 ,.イ:、ヽ/ー`-、-ヽヽヽ、−´ .l゙`-、 _,,l゙-:ヽ,;、、 、、丶 ゙i、,,、 ,<_ l_ヽ冫`'`-、;,,,、、、、.............,,,,、.-`": │ `i、 、、::|、、、ヽ,、、. ```: : : ``` 、.、'` .|丶、 .l","ヽ、,"、,"'、ぃ、、,、、、、.、、、.、、、_、.,,.ヽ´ l゙ ゙).._ ,、':゙l:、、`:ヽ、`:、 : `"```¬――'''"`゙^` : ..、丶 .l゙ `ヽ ,i´.、ヽ".、".、"'ヽヽ;,:、........、 、、...,,,、−‘` 、‐ |゙゙:‐, ,.-l,i´.、".`ヽ,,,.".` `゙゙'"`'-ー"``"``r-ー`'": _.‐′ 丿 ,! j".、'ヽ,".、".、"`''`ー、._、、、 、._,、..-‐:'''′ .、,:" 丿 ゙l,"`"`''ヽヽ"`"` ```゙'''"ヽ∠、、、、ぃ-`''''": ` 、._./` ._/` `'i`ヽヽヽ`''ーi、、、: : 、.,-‐'` 、/` ``ヽン'`"` : `~``―ヽ::,,,,,,,,,,.....................,,,,.ー'``^ ,、‐'"` `"'゙―-、,,,,..、、 : ..,、ー'"'`
よ〜わからんけど2ゲト
4 :
[名無し]さん(bin+cue).rar :2005/08/01(月) 15:38:28 ID:WnneJe430
うめ
6 :
[名無し]さん(bin+cue).rar :2005/08/01(月) 20:22:08 ID:5REgDkYN0
7 :
[名無し]さん(bin+cue).rar :2005/08/01(月) 23:34:59 ID:zSOCm/vd0
8 :
[名無し]さん(bin+cue).rar :2005/08/02(火) 00:27:19 ID:B7yRieMB0
ほしゅ
9 :
[名無し]さん(bin+cue).rar :2005/08/02(火) 02:21:56 ID:B7yRieMB0
ほしゅ
もう殆どネタになってるのかこれは? MUSUKAって誰だよw
11 :
[名無し]さん(bin+cue).rar :2005/08/02(火) 13:07:47 ID:OfM3ya2I0
わからん。 ただ、前スレでは塵骸魔きょう にはいっていたそうだから気をつけてくだされ
12 :
[名無し]さん(bin+cue).rar :2005/08/02(火) 13:27:09 ID:+pQ+6wco0
ハンザロストックに見えた
13 :
[名無し]さん(bin+cue).rar :2005/08/03(水) 04:43:28 ID:ia4eoEzl0
同人ソフト数本にもぶち込まれてます。
14 :
[名無し]さん(bin+cue).rar :2005/08/04(木) 08:08:52 ID:kqw5Oi8t0
age
15 :
[名無し]さん(bin+cue).rar :2005/08/04(木) 19:18:11 ID:gfM9+42+0
割れdegenerationに含まれていました。 割れエロゲを最近インスコして、パソコンが妙な動作をしている人は要注意orz...
これはバグザロックで検索してローカルになければとりあえず大丈夫ってことでいいかな
17 :
[名無し]さん(bin+cue).rar :2005/08/04(木) 23:57:21 ID:1TzU5ONj0
とか、nyで調べるとか。
UpFolder.txtに何も追加されず、 IEブラウザを起動した状態でプロセス内にiexplorer.exeが1つ。 この場合はバグザロックには感染していないと考えていいですか?
19 :
[名無し]さん(bin+cue).rar :2005/08/05(金) 23:42:02 ID:Kpg2esRS0
>>18 一応バグザロックで検索してみて。ドライブ全体。大丈夫だろうけどな
20 :
[名無し]さん(bin+cue).rar :2005/08/07(日) 08:13:56 ID:h+tWQh9Q0
_,,:-ー''" ̄ ̄ ̄ `ヽ、 ,r'" `ヽ. __,,::r'7" ::. ヽ_ ゙l | :: ゙) 7 | ヽ`l :: /ノ ) .| ヾミ,l _;;-==ェ;、 ,,,,,,,,,,,,,,,_ ヒ-彡| 〉"l,_l "-ー:ェェヮ;::) f';;_-ェェ-ニ ゙レr-{ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | ヽ"::::''  ̄´.::;i, i `'' ̄ r';' } | 久々にワロタ . ゙N l ::. ....:;イ;:' l 、 ,l,フ ノ | こういうスレが沢山立ってた . |_i"ヽ;:...:::/ ゙'''=-='''´`ヽ. /i l" < のが昔のVIPなんだよな 今の新参は .| ::゙l ::´~===' '===''` ,il" .|'". | 昔のVIPを知らないから困る .{ ::| 、 :: `::=====::" , il | \________ /ト、 :|. ゙l;: ,i' ,l' ノト、 / .| \ゝ、゙l;: ,,/;;,ノ;r'" :| \ '" | `''-、`'ー--─'";;-'''" ,| \_
21 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 06:21:53 ID:8FIV3YYh0
IEXPLORE.EXE が2つあって、UpFolder.txtが無なく バグザロックと検索しても出てきません。 他のウイルスに感染しているのでしょうか?
22 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 06:33:25 ID:SvWItq3X0
それじゃ感染していないだろ。 杞憂ってやつだぜおい
23 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 06:51:40 ID:8FIV3YYh0
>>22 レスありがとうございます。
他サイトで、タスクマネージャを開いてプロセス内に
iexplorer.exeが2つあったら感染確定と書いてあったので
感染してると思っていました。
24 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 06:56:12 ID:SvWItq3X0
ちょっと待った。微妙ですね。
まとめサイトにも書いてあるんだけど
InternetExploreを1つも開いていない状態でタスクマネージャーを開き
プロセスの中でiexplore.exeプロセスを終了する
C:\RECYCLER\フォルダに作られたiexplore.exe(ウィルス本体)を削除
レジストリエディタでHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
内の"shell" = "C:\RECYCLER\iexplore.exe"を削除
をやってみよう
後
>>6 にまとめサイトがあるので見てみてください
25 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 07:25:50 ID:8FIV3YYh0
>>24 レスありがとうございます。
InternetExploreを1つも開いていない状態でタスクマネージャーを開き
プロセスの中でiexplore.exeプロセスを終了する。
まではできたのですが、C:\RECYCLERの中にiexplore.exeがありませんでした。
26 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 07:37:47 ID:SvWItq3X0
>>25 InternetExploreを1つも開いていない状態でiexplore.exeプロセスを終了する事ができたってことは
何かにおうな。
でもバグザロックで検索しても何もなくて、C:\RECYCLERの中にiexplore.exeがないのであれば
まぁ大丈夫じゃないかなあと思うんだけどね。
自分がインストールしていアンチウイルスソフトでウイルススキャンするなり、
トレンドマイクロのオンラインスキャンしてみるなりして、それでもなかったら
ほぼ大丈夫そうだな。
(現時点の情報では)C:\Program Files\(ランダムなフォルダor daemontoolsフォルダ)\にUP用フォルダが作成されるようです
ってあるが。それもないならば、大丈夫だと思う
27 :
[名無し]さん(bin+cue).rar :2005/08/08(月) 07:56:09 ID:8FIV3YYh0
>>26 レスありがとうございます。
ウイルススキャンして見ます。
1時間以上も相談に乗っていただき、ありがとうございました。
あ〜、それ俺もなったわ PC起動時からIEが二つ起動してたが検索にもかからなかったし HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runのとこも問題なかった ((((;゚Д゚))))ガクブルで結局再インストした 俺の場合はヤバイファイル踏んだ心当たりもあったしな…。
自分の場合、亜種だと思われるのですがC:\RECYCLERの中にiexplore.exeは無く C:\WINDOWS\system32の中にそれらしきエロゲのアイコンをしたiexplore.exeがありました。 それ以外は上記と全く同じ状況です。 iexplore.exeで検索してみると良いと思います。
ちなみにウイルススキャンでは検知されませんでした。
IEブラウザを起動した状態で、 iexplorer.exeが1つとexplorer.exeが1つあった場合は気にしなくてよいのでしょうか? 合わせると2つなので心配になってきたのですが…。
32 :
[名無し]さん(bin+cue).rar :2005/08/11(木) 20:45:23 ID:cXwVsYZJ0
>>31 あのさー、最低でも
>>6 読んでからにしようねー。
なんでも他人に聞いてすますのはよくないぞ。
33 :
[名無し]さん(bin+cue).rar :2005/08/11(木) 22:26:23 ID:9NeDKQRa0
今日日付でPNG画像があったから踏んだの確定っぽい レジストリ見てみたらC:\RECYCLER\S-数字の文字列\iexplore.exeってとこにexeあるらしいことがわかって ローカルディスクの\RECYCLER\S-数字の文字列までは行けたんだけどexeがないポヨ・・・ なにもないはずなのに容量見たら2Mあるから潜んでると思うのです・・・ 炙り出して削除したいですボスケテ
ちなみに感染源は塵骸魔京とかいうやつじゃなくてトリニトロンCGの同人ソフト。 みんなも注意して(σゝ∀б)σネっ
ワレザー以外には無縁な話だ 。
RECYCLERごと消しちまえ
\RECYCLERごと削除しようとしたんだけどね、「削除できません。アクセスできません。使用中だ、確認しろ」って。 もちろんタスクマネージャでiexplore.exeを終了してからなんですけれども・・。 他に終了させるものがあれば教えてくだちぃ
recyclerはごみ箱だからWindows終了させれば消せるよ。
それが再起動したら削除したはずのレジストリが復活してまた立ち上がっちゃうんですよね。 システムの復元無効にしてるのに。 本元は違うところにあるのかなぁ・・・? でも検索かけてもでてこなかったですし・・。
>>31 それは心配しなくてもよろし。
一応、「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run」を見て「"shell" = "%System%\explorer.exe"」の値がないか確認しておくように。
42 :
33 :2005/08/12(金) 02:35:29 ID:eSPHg04H0
よくわかんないけど再起動してもiexplore.exe立ち上がらなくなた(´・ω・`) 駆除できたのは嬉しいけどいろいろやったからほんとわからなくなっちゃった・・。 お騒がせすまんかった
バグザロックは感染しててもny立ち上げてなきゃ大丈夫?
44 :
[名無し]さん(bin+cue).rar :2005/08/13(土) 04:12:19 ID:Lc3TBhZ10
45 :
[名無し]さん(bin+cue).rar :2005/08/14(日) 19:04:51 ID:DZO20zKQ0
_,,:-ー''" ̄ ̄ ̄ `ヽ、 ,r'" `ヽ. __,,::r'7" ::. ヽ_ ゙l | :: ゙) 7 | ヽ`l :: /ノ ) .| ヾミ,l _;;-==ェ;、 ,,,,,,,,,,,,,,,_ ヒ-彡| 〉"l,_l "-ー:ェェヮ;::) f';;_-ェェ-ニ ゙レr-{ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | ヽ"::::''  ̄´.::;i, i `'' ̄ r';' } | 久々にワロタ . ゙N l ::. ....:;イ;:' l 、 ,l,フ ノ | こういうスレが沢山立ってた . |_i"ヽ;:...:::/ ゙'''=-='''´`ヽ. /i l" < のが昔のVIPなんだよな 今の新参は .| ::゙l ::´~===' '===''` ,il" .|'". | 昔のVIPを知らないから困る .{ ::| 、 :: `::=====::" , il | \________ /ト、 :|. ゙l;: ,i' ,l' ノト、 / .| \ゝ、゙l;: ,,/;;,ノ;r'" :| \ '" | `''-、`'ー--─'";;-'''" ,| \_
46 :
[名無し]さん(bin+cue).rar :2005/08/15(月) 13:43:56 ID:f/C2Vt3d0
┌- 、._ | 7 _,,.. -──- 、.._ | ./ ,.‐'"´ `` ‐、| / / / /// ,,.. -─- 、/ / ,.‐'´ _ ゙i、 ∠ ‐ '"´/ i ./ | ./ ,.イ | ________ .l // ,イ ,1 |ヽ ト、 ! / i ./ i , /l / l.l ! 、 ト、゙i ,ヘへ、l ヽ.ト、|、 / | 久々にバーロー l. / .| /| /-|←┼‐l、 ヽ ト、!, -─ヽ|─!-l、i / | こういう言葉をたくさん使ってたのが ! l l | ! |、`';:‐-_、._ ヽ、l\l-i' _,_-='、"~! i"ヽ < 昔の江戸っ子なんだよな今の若者は . ヽ! ヽ|,/l゙、! l( (80j` l──|. イ80) l l. | )| | こういうバーローをしないから困る l.(l l ー-‐' ,! l、`゙‐--‐' l /"ノ | ヽ ヽ、._l_ _,.ノ 〈> ヽ、._ _.l_// \ .| ::゙l ::´~===' '===''` ,il" .|'"  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .{ ::| 、 :: `::=====::" , il | /ト、 :|. ゙l;: ,i' ,l' ノト、 / .| \ゝ、゙l;: ,,/;;,ノ;r'" :| \ '" | `''-、`'ー--─'";;-'''" ,| \
ソフトインストール→インストーラー起動せず→localsetting\temp参照→同時刻にインストーラーディレクトリとわけわからんディレクトリ作成されてる →中にSS入ってる→調べる→バグザロックを知る→ネットワーク遮断→駆除作業 FANTASYSに入ってますた。
48 :
[名無し]さん(bin+cue).rar :2005/08/17(水) 04:02:06 ID:95D5qGaA0
そか、まずは smartCDをぐぐってそこの説明書にかいてある方法で
自動再生を切ろう
後
>>6 を見てみよう
それが4つもiexplorer起動してたから強制終了し、 msconfigとregedit両方でスタートアッププログラムを確認してもiexplorerがなくて、 全ドライブに検索かけてもやはりiexplorer見つからず。 FANTASYSはイメージファイルじゃなかったから仮想CDなんかは使用していない。 どこにいるんだウイルス・・・
ありゃ…そりゃーちょっと大変だな…
過去1日間に作成されたアプリケーションを検索してみたけどやはりそれらしきもの見つからず。 IE使用していないのでiexplorerはタスクマネージャで確認しても起動なし。 explorerも1個で正常、他のアプリケーションは全て通常どおりのもののみ。 winnyは間接的に使用しているのでなし。 ごみ箱は空にしたし、空にする前に確認したけどそれらしきもの見つからず。 後FANTASYSはINSTALL.EXE以外はちゃんとしたものだったからDAT見ながら手動インストールした。
まぁ駆除が終わったと言う事でいいのかな? トレンドマイクロのオンラインスキャンとか。 アヴァストとか。ノートン先生は対応悪いから俺は嫌いだー
ウィルスバスターいれてるんだけど反応しなかったんだ・・・
ちなみにINSTALL.EXEをウィルスバスターにチェックさせたけど反応なし。
やばい、まだバグザロック起動してる・・・ 新たなSSが保存されてた・・・
亜種なのかもしれないがどうやらWINNTの中にウィルスつきのファイルと一緒のアイコンで名前を適当にしたファイルをつくるらしい。 一応それを消したから経過を見てみる。
バグザロックってtempフォルダにexe分解しておく習性ある?
そこまではわからんが チェキして削除しておくにこしたことない。 てか、ディスクのクリーンアップで全部削除してしまえば Temp関連は削除されるべ。
Recyclerに入ってるiexplore.exe削除してレジストリ消しても再起動すると復活。 どうすればいいんだ・・・2000だから復元関係ない・・・?
6何十回も読んでるけどわからないからヒントください・・・
△ |д`)つ 再インスコ
俺も以前FANTASYS踏みました。
バグザロックの存在は知らなかったけど、
ノートン先生が「iexplore.exeが通信しようとしてます」
みたいなこと言われたので遮断。
しつこかったのでシステムの復元したら
そのまま消えちまったよ。
あとで「バグザロック」で検索したらばっちり
SS撮られてたので背筋が寒くなりました。
>>33 と同じやつかな?
>>60 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
これやった?
XP、ノートン、バスター共に反応せず。 IEが起動してない状態でタスクにiexprore.exe。タスクをキルできない。 ゴミ箱の中の当該ファイルは不可視で、セーフモードでも削除できない。(もちろん隠しとシステムファイルは 見える状態で) レジストリのRunにアレ。キーを消しても復活。 レジストリのWinlogon改変。 Winnyにアップフォルダ追加無し。(フォルダ名が\Winny2になっていたためか?) Document and settings下のtempに数字三桁.exe.tmpという削除できないファイルがいくつも作られる。 HDD検索してもバグザロックでヒットせず。スクリーンショットがどこにも無い。 最終的にwinlogon修正→Run削除で起動はしなくなり、tempも空になったが、 相変わらずrecyclerの中にexeが残ったまま。
追加 Recyclerの中のiexplore.exeは削除出来たが、削除と同時にdc**.exeが作成される。 それを消すとまたdc**(数字増加).exeが作成される。
正直、バグザロックが増殖しなくてよかったと思う
おっつうううううううううう
71 :
67 :2005/08/20(土) 18:25:23 ID:CG2Z7hA90
更に追加 しつこくごみ箱の中のdc**.exeを削除(だいなファイラー使用)していると勝手に 「隠しファイルおよび〜」と「保護されたオペレーティング〜」にチェックが付けられた。 手動で外す。 結局RebootFileDeleterでごみ箱ごと削除したら消えた。一応終了か。
73
74 :
[名無し]さん(bin+cue).rar :2005/08/23(火) 16:46:38 ID:hdjBD8ly0
保守
ブス
76 :
ひみつの文字列さん :2025/01/15(水) 05:45:50 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
77 :
[名無し]さん(bin+cue).rar :2005/08/25(木) 15:30:40 ID:tqA620nY0
同人ソフト(ふぁんたなんたら)で踏んだ(´・ω・`) ファイルの通信はゴミ箱内から行われることを確認。FWを二重にかまして、ie使ってなかったので、発言と同時に通信遮断。 ・タスクマネージャチェック→切る ・ゴミ箱内削除 ・レジキー二箇所修正 ・Cドライブ全検索→pngファイル破棄 ・upfolder.txtはもともと作ってなかった ・再起動→ゴミ箱内に何もないことを確認 ・png再検索→1時間後再検索で何も作成されてないことを確認 ・ny、洒落関連フォルダ内確認→何もないことを確認 で駆除完了と見てよさげ? ちなみに後でFWの通信遮断ログ見てたら、 Product name 簡単インストーラ File name C:\RECYCLER\(ここは人によって違うので省略)\iexplore.exe Policy Manually configured Last policy update Not applicable Version 2.63.106.3011 Created date ここは踏んだ日付ね(´・ω・`) File size 2144 KB を確認。一応参考までに・・・
たぶんバグザロックにかかったんだけど
>>77 と状況が似てるかな。
一つ気付いたのは、メッセンジャーが勝手に起動・サインインした。
しかもなぜかWindowsのほうが。
亜種なのかな?
あとゴミ箱の中に表示されてないんだけど
プロパティで見ると2MBくらいのなんかがあるんだよねぇ・・・
これは
>>67 と一緒かな・・・?
バグザロックにかかりました。ここまでの経緯を説明してから質問します。
状況は
>>64 みたいな感じです。
まずここに来る前にトレンドマイクロのHPを参考に2つのレジストを直しました。
これでiexploreが起動しなくなって安心したんですが、このスレを発見して
バグザロックと検索したらレジスト直した日でSSは途切れてたんですが
ありました。
※ちなみにnyにUpFolder.txtもUPフォルダもなくエラー起こってたのでSSは大丈夫だと思います。
そこで.exe本体を消そうとしたんですが、
>>33 みたいに中にあるexeが消せません。
見えないのは(だいなファイラー使用)
質問です
結局↑に書いてあったRebootFileDeleterを使用して中にあるexeを消すことはできたんですが、起動時に
必ずrecyclerが起動するようになってしまいました。それとINFO2とdesktop.iniの2つのファイルが
消えません。
今の状態はバグザロックが完全に消えたとみて大丈夫でしょうか?
>>79 (巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡)
,,从.ノ巛ミ 彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''"
人ノ゙ ⌒ヽ 彡ミ彡)ミ彡)ミ彡)'
ヘ⌒ヽフ ,,..、;;:〜''"゙゙ ) 从 ミ彡ミ彡)ミ彡,,)
√ ( ・ω・) ,,..、;;:〜-:''"゙⌒゙ 彡 ,, ⌒ヽ ミ彡"
| (:::..、===m==<|::::::゙:゙ '"゙ ミ彡)彡''"
|_=|:::. |::. | ' ``゙⌒`゙"''〜-、:;;,_ ) 彡,,ノ彡〜::;;
(__)_) ゙⌒`゙"''〜-、,, ,,彡⌒''〜':;, ,,;;゙ <シュボッ!
"⌒''〜" ゙'し"'U'
>>79 コマンドプロンプト開いて
start c:\:.exe
を実行したらわかるよ
>>66 これなんだけど、safemodeのとこも
c:\exe -s cmd.exe
ってなってるのだが
>>82 自己レス
とりあえずひととおりのことやったあと、念のため窓の手起動すると自動起動に
Shellっていかにも妖しいのがあったので停止して再起動したら症状が起こらなくなった。
結構面倒そうだね FANTASYSは削除しておくか…
とりあえず、ここで言われたの全部なおしたり削除したけど、またSSがあった… もうクリーンした方がいいかもな
再インストールガ必要
FANTASYSのやつはAd-Awareで消せる