Winnyを狙ったワーム・ニュイルス情報 Part42
>951
現時点でも感染してるのはエロゲ廚か幼女趣味が中心。
954 :
[名無し]さん(bin+cue).rar:2005/09/03(土) 22:13:26 ID:EtP3sUZP0
保守
>>953 あと、オンラインゲー厨も追加。
そういうやつはひきこもりも兼ねてるから、恥ずかしいファイルが
晒される確率も非常に高い。
↑自分のことだからよく分かるんだなw
>>956 いんや、むかしDiabloで初めてオンライン参加したら他のユーザー
からよってたかって攻撃&むしり取られて、ゴーストになってから
チャットで訴えまくっても無視されて以来、その手のゲームにトラ
ウマがある。orz
まじで二度とこねえよヽ(`Д´)ノ ウワァァァン!!な感じだった。
958 :
[名無し]さん(bin+cue).rar:2005/09/04(日) 00:52:39 ID:kB5H6WCx0
nyフォルダの中見てUpfolde.txtとUpフォルダ消しとけ!!
消しても出てきたら感染してる!!
でもってフォルダ情報が無くなっていたら感染
ログ情報に「アップフォルダ読み込み失敗」(赤字)が無ければ感染
判りやすいだろ?
お前アフォだろ。
キャッシュフォルダに直に入れられたら、
nyのメモリにパッチ当てられたら…
nyで落としたexe踏んだら人生負け組。
確認する必要なし
960 :
[名無し]さん(bin+cue).rar:2005/09/04(日) 01:14:59 ID:kB5H6WCx0
>>958 で言ってるのはあくまで感染してるかどうかの
簡易的な見分け方だからねw
みんな健全なnyを楽しもう!
Upfolde.txtなくて
フォルダ情報はあって
アップフォルダ読み込み失敗は毎回出てたのに
自分のユーザー名のキンタマ見つけたときは血の気が引いた
>>961 そうか・・・
お前も
kB5H6WCx0
に騙されたのか・・・
初歩的な事だったら申し訳ありませんが、
約10Mのrarで中身が300Kb程度だったんですけど何でしょう。
隠しファイルなど何もありませんでした。
>>963 それはウイルスです。とでも言ってほしいのか?
>>963 不安ならやめとけ。人生捨てる覚悟があるなら別だが。
ANTINNY.AFってどんなウイルス?
なんかチェックしたら入ってたんだが、何も動きが見えないんだよな。
>>966 AF動画だけキャッシュが消されるウィルス。
AF動画ってなんだ?
アナルファック
970 :
ひみつの文字列さん:2024/12/19(木) 19:01:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
nyで拾ったexeは実行しない。
12,086
974 :
[名無し]さん(bin+cue).rar:2005/09/04(日) 19:00:00 ID:DLGoYRV60
そろそろ次スレ
976 :
[名無し]さん(bin+cue).rar:2005/09/04(日) 19:20:47 ID:fOXdxzgJ0
埋め
977 :
ひみつの文字列さん:2024/12/19(木) 19:01:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
二重拡張子をダウンするやつこそウイルスに他ならない。
>>977 今時こんなファイル落とす奴いるのかよ…
「.exe」なんてそもそも無視ワードだろ
激しく同意 .exe
DDDワロタ
983 :
(1):2005/09/04(日) 21:30:41 ID:TB2BLYCW0
【使用OS】 WindowsXP
【WindowsUpdateしてるか】 SP1です…。
【使用AntiVirusソフト】 Norton Anti Virus 2005
【AntiVirusをUpdateしてるか】 定義ファイルは最新です
【ウイルススキャンの結果】 脅威は見つかりません
【オンラインスキャンしたなら結果】 していません
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 半年〜1年程度、総DL量は分かりません。
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 詳しくは下に書きます
【症状、具体的に分かる限りすべて書く】 仁義無きキンタマの典型的な症状のようです。
【何をしたらそんなことになったのか】 誤って.zipファイル内の.exeをクリックしてしまい、気づいたときにはもう遅く…。
984 :
(2):2005/09/04(日) 21:32:19 ID:TB2BLYCW0
【これまでにとった措置】
仁義無きキンタマまとめページの、駆除方法に記載されている
> Ctrl+Alt+Deleteでタスクマネージャーを表示
> svchost(ユーザー名で実行されている物)のプロセスを切る。
> C:\WINDOWS\system32\drivers\svchost.exeを削除。↑をしないと実行中の為、削除不可
> スタートボタン→ファイル名を指定して実行「Msconfig」→スタートアップ→Svchost.exeのチェックをOFF(場所がwindows\drivers-autoとなっているの分かりやすい)
> C:\WINDOWS\Msnie にあるexeを削除
----ここまでやりました。
以下に質問をまとめました。
1.「C:\WINDOWS\system32\wbem にあるexeを削除」とはどのexeファイルのことなのでしょうか?
テンプレには「C:\WINDOWS\system32\wbem\ .exeを削除。 」とありますが、この .exeは見当たりません。
どれを削除すればよいのでしょうか?
2.アンインストールするにはどうすれば良いのでしょうか?
いっそのことWinnyをアンインストール(というか削除ですね)しようかと思ったのですが、
フォルダ削除の際に「"Winny2"を移動または削除したり、その名前を変更したりすると、一部のプログラムが機能しなくなる可能性があります。続行しますか?」と
聞かれるので留まっています。この場合どいいった対策をすれば良いのでしょうか?
3.「・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにあるsystem32\drivers\svchost.exeを削除。 」
勉強不足なのかこの文の意味が分かりませんでした。
長文になり申し訳ありませんがどなたかご回答お願いします。
素人はOSリカバリしたほうが早いよ。
>>985 速レス感謝です。
ですが、諸々の事情がありましてリカバリできないのです…。
バックアップ取ってないからとか
親父のPCだからとか
リカバリCDがないからとか
だったら怒るよー
>>987 (;´Д`)…。
ドジったのは自分なんでどうぞ怒ってくださいorz
会社のPCだからって言うのも怒るよ・・・
そうですか…。リカバリでないとダメですか…。
今のところUpforder.txtは再起動してもまた生成されないようだし、
これで大丈夫かと思ったのですが…。
992 :
[名無し]さん(bin+cue).rar:2005/09/04(日) 21:44:33 ID:00kIkRrD0
バックアップとってないなら
ウイルススキャン最新にしてからネット接続きって
nyフォルダー全部消して(キャッシュも)
全部のHDスキャンかけて
ファイル退避させてから
OSのサイインスコした方がいいよ。
Upフォルダはどうなの?
逆にOSリカバリ程度のことができない内はP2Pに手を出さない方がいい。
>>993 upフォルダは削除してあります。
>>994 ごもっともです。
今になって後悔しても遅いですけどね…。(ノД`)
ところで次スレ立てないとまずくね?
昨日某スレ立てたからムリポ
次スレキタ━━━━━(゚∀゚)━━━━━ !!!
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。