Winnyを狙ったワーム・ニュイルス情報 Part42

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:2005/09/03(土) 22:09:52 ID:kh0GQBCf0
>>951
オマエ、スレをよく読めよ
953[名無し]さん(bin+cue).rar:2005/09/03(土) 22:10:00 ID:ejnF3lcB0
>951
現時点でも感染してるのはエロゲ廚か幼女趣味が中心。
954[名無し]さん(bin+cue).rar:2005/09/03(土) 22:13:26 ID:EtP3sUZP0
保守
955[名無し]さん(bin+cue).rar:2005/09/03(土) 22:55:57 ID:2WTFb6QA0
>>953
あと、オンラインゲー厨も追加。
そういうやつはひきこもりも兼ねてるから、恥ずかしいファイルが
晒される確率も非常に高い。
956[名無し]さん(bin+cue).rar:2005/09/03(土) 23:48:41 ID:RFJYv0tc0
↑自分のことだからよく分かるんだなw
957[名無し]さん(bin+cue).rar:2005/09/04(日) 00:07:01 ID:vs9NjVc80
>>956
いんや、むかしDiabloで初めてオンライン参加したら他のユーザー
からよってたかって攻撃&むしり取られて、ゴーストになってから
チャットで訴えまくっても無視されて以来、その手のゲームにトラ
ウマがある。orz

まじで二度とこねえよヽ(`Д´)ノ ウワァァァン!!な感じだった。
958[名無し]さん(bin+cue).rar:2005/09/04(日) 00:52:39 ID:kB5H6WCx0
nyフォルダの中見てUpfolde.txtとUpフォルダ消しとけ!!
消しても出てきたら感染してる!!
でもってフォルダ情報が無くなっていたら感染
ログ情報に「アップフォルダ読み込み失敗」(赤字)が無ければ感染
判りやすいだろ?
959[名無し]さん(bin+cue).rar:2005/09/04(日) 01:07:09 ID:x0TyWN/X0
お前アフォだろ。
キャッシュフォルダに直に入れられたら、
nyのメモリにパッチ当てられたら…

nyで落としたexe踏んだら人生負け組。
確認する必要なし
960[名無し]さん(bin+cue).rar:2005/09/04(日) 01:14:59 ID:kB5H6WCx0
>>958
で言ってるのはあくまで感染してるかどうかの
簡易的な見分け方だからねw
みんな健全なnyを楽しもう!
961[名無し]さん(bin+cue).rar:2005/09/04(日) 04:47:16 ID:Y2nh+MC90
Upfolde.txtなくて
フォルダ情報はあって
アップフォルダ読み込み失敗は毎回出てたのに
自分のユーザー名のキンタマ見つけたときは血の気が引いた
962[名無し]さん(bin+cue).rar:2005/09/04(日) 05:28:15 ID:yzlb77YQ0
>>961
そうか・・・
お前も
kB5H6WCx0
に騙されたのか・・・
963[名無し]さん(bin+cue).rar:2005/09/04(日) 08:50:38 ID:0xwyj48D0
初歩的な事だったら申し訳ありませんが、
約10Mのrarで中身が300Kb程度だったんですけど何でしょう。
隠しファイルなど何もありませんでした。
964[名無し]さん(bin+cue).rar:2005/09/04(日) 09:55:01 ID:B3xRImYF0
>>963
それはウイルスです。とでも言ってほしいのか?
965[名無し]さん(bin+cue).rar:2005/09/04(日) 10:56:47 ID:5r47no6H0
>>963
不安ならやめとけ。人生捨てる覚悟があるなら別だが。
966:[名無し]さん(bin+cue).rar:2005/09/04(日) 11:07:14 ID:sXlA/2FQ0
ANTINNY.AFってどんなウイルス?
なんかチェックしたら入ってたんだが、何も動きが見えないんだよな。
967[名無し]さん(bin+cue).rar:2005/09/04(日) 15:17:13 ID:hXQyJ5K50
>>966

AF動画だけキャッシュが消されるウィルス。
968[名無し]さん(bin+cue).rar:2005/09/04(日) 15:37:12 ID:LnOIPo5y0
AF動画ってなんだ?
969[名無し]さん(bin+cue).rar:2005/09/04(日) 15:38:18 ID:G1K+QQFA0
アナルファック
970ひみつの文字列さん:2024/12/19(木) 19:01:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
971[名無し]さん(bin+cue).rar:2005/09/04(日) 17:16:43 ID:0CztKOeI0
nyで拾ったexeは実行しない。
972[名無し]さん(bin+cue).rar:2005/09/04(日) 18:33:08 ID:5lj7ZBPA0
>>970
何でサイズ削ってんの?w
973[名無し]さん(bin+cue).rar:2005/09/04(日) 18:55:19 ID:8U0N9V1R0
12,086
974[名無し]さん(bin+cue).rar:2005/09/04(日) 19:00:00 ID:DLGoYRV60
これウィルスの症状ですかw
ttp://img.gurochan.net/g/src/1125827741172.jpg
975[名無し]さん(bin+cue).rar:2005/09/04(日) 19:17:41 ID:xYJV1EKY0
そろそろ次スレ
976[名無し]さん(bin+cue).rar:2005/09/04(日) 19:20:47 ID:fOXdxzgJ0
埋め
977ひみつの文字列さん:2024/12/19(木) 19:01:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
978[名無し]さん(bin+cue).rar:2005/09/04(日) 19:59:33 ID:zQ4FLulF0
二重拡張子をダウンするやつこそウイルスに他ならない。
979[名無し]さん(bin+cue).rar:2005/09/04(日) 20:17:51 ID:Gw/KzeE+0
>>977
今時こんなファイル落とす奴いるのかよ…
980[名無し]さん(bin+cue).rar:2005/09/04(日) 20:23:36 ID:nhZkP2XP0
「.exe」なんてそもそも無視ワードだろ
981[名無し]さん(bin+cue).rar:2005/09/04(日) 20:31:20 ID:cDDDjgSG0
激しく同意                                                 .exe
982[名無し]さん(bin+cue).rar:2005/09/04(日) 20:47:33 ID:cDDDjgSG0
DDDワロタ
983(1):2005/09/04(日) 21:30:41 ID:TB2BLYCW0
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 SP1です…。
【使用AntiVirusソフト】 Norton Anti Virus 2005
【AntiVirusをUpdateしてるか】 定義ファイルは最新です
【ウイルススキャンの結果】 脅威は見つかりません
【オンラインスキャンしたなら結果】 していません
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 半年〜1年程度、総DL量は分かりません。
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 詳しくは下に書きます
【症状、具体的に分かる限りすべて書く】 仁義無きキンタマの典型的な症状のようです。
【何をしたらそんなことになったのか】 誤って.zipファイル内の.exeをクリックしてしまい、気づいたときにはもう遅く…。
984(2):2005/09/04(日) 21:32:19 ID:TB2BLYCW0
【これまでにとった措置】
仁義無きキンタマまとめページの、駆除方法に記載されている
> Ctrl+Alt+Deleteでタスクマネージャーを表示
> svchost(ユーザー名で実行されている物)のプロセスを切る。
> C:\WINDOWS\system32\drivers\svchost.exeを削除。↑をしないと実行中の為、削除不可
> スタートボタン→ファイル名を指定して実行「Msconfig」→スタートアップ→Svchost.exeのチェックをOFF(場所がwindows\drivers-autoとなっているの分かりやすい)
> C:\WINDOWS\Msnie にあるexeを削除
----ここまでやりました。
以下に質問をまとめました。

1.「C:\WINDOWS\system32\wbem にあるexeを削除」とはどのexeファイルのことなのでしょうか?
テンプレには「C:\WINDOWS\system32\wbem\     .exeを削除。 」とありますが、この     .exeは見当たりません。
どれを削除すればよいのでしょうか?

2.アンインストールするにはどうすれば良いのでしょうか?
いっそのことWinnyをアンインストール(というか削除ですね)しようかと思ったのですが、
フォルダ削除の際に「"Winny2"を移動または削除したり、その名前を変更したりすると、一部のプログラムが機能しなくなる可能性があります。続行しますか?」と
聞かれるので留まっています。この場合どいいった対策をすれば良いのでしょうか?

3.「・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにあるsystem32\drivers\svchost.exeを削除。 」
勉強不足なのかこの文の意味が分かりませんでした。

長文になり申し訳ありませんがどなたかご回答お願いします。
985[名無し]さん(bin+cue).rar:2005/09/04(日) 21:34:51 ID:+nUJMgxG0
素人はOSリカバリしたほうが早いよ。
986[名無し]さん(bin+cue).rar:2005/09/04(日) 21:36:47 ID:TB2BLYCW0
>>985
速レス感謝です。
ですが、諸々の事情がありましてリカバリできないのです…。
987[名無し]さん(bin+cue).rar:2005/09/04(日) 21:39:23 ID:FyHVyg0/0
バックアップ取ってないからとか
親父のPCだからとか
リカバリCDがないからとか
だったら怒るよー
988[名無し]さん(bin+cue).rar:2005/09/04(日) 21:40:39 ID:2Oss/Wpn0
>>985
同意
>>986
どんな事情があるのか知らないが、あきらめた方がいい
989[名無し]さん(bin+cue).rar:2005/09/04(日) 21:40:47 ID:TB2BLYCW0
>>987
(;´Д`)…。
ドジったのは自分なんでどうぞ怒ってくださいorz
990[名無し]さん(bin+cue).rar:2005/09/04(日) 21:40:47 ID:hXQyJ5K50
会社のPCだからって言うのも怒るよ・・・
991[名無し]さん(bin+cue).rar:2005/09/04(日) 21:42:04 ID:TB2BLYCW0
そうですか…。リカバリでないとダメですか…。
今のところUpforder.txtは再起動してもまた生成されないようだし、
これで大丈夫かと思ったのですが…。
992[名無し]さん(bin+cue).rar:2005/09/04(日) 21:44:33 ID:00kIkRrD0
バックアップとってないなら
ウイルススキャン最新にしてからネット接続きって
nyフォルダー全部消して(キャッシュも)
全部のHDスキャンかけて
ファイル退避させてから
OSのサイインスコした方がいいよ。
993[名無し]さん(bin+cue).rar:2005/09/04(日) 21:45:45 ID:00kIkRrD0
Upフォルダはどうなの?
994[名無し]さん(bin+cue).rar:2005/09/04(日) 21:46:19 ID:nhZkP2XP0
逆にOSリカバリ程度のことができない内はP2Pに手を出さない方がいい。
995[名無し]さん(bin+cue).rar:2005/09/04(日) 21:48:56 ID:TB2BLYCW0
>>993
upフォルダは削除してあります。

>>994
ごもっともです。
今になって後悔しても遅いですけどね…。(ノД`)
996[名無し]さん(bin+cue).rar:2005/09/04(日) 21:49:25 ID:FyHVyg0/0
ところで次スレ立てないとまずくね?
997[名無し]さん(bin+cue).rar:2005/09/04(日) 21:52:16 ID:2Oss/Wpn0
>>996
いいだしっぺヨロ
998[名無し]さん(bin+cue).rar:2005/09/04(日) 21:54:05 ID:FyHVyg0/0
昨日某スレ立てたからムリポ
999[名無し]さん(bin+cue).rar:2005/09/04(日) 21:55:46 ID:suiBhrBu0
Winnyを狙ったワーム・ニュイルス情報 Part43
http://tmp5.2ch.net/test/read.cgi/download/1125838300/
1000[名無し]さん(bin+cue).rar:2005/09/04(日) 21:56:24 ID:FyHVyg0/0
次スレキタ━━━━━(゚∀゚)━━━━━ !!!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。