Winnyを狙ったワーム・ニュイルス情報 Part43

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:2005/09/30(金) 00:58:56 ID:uiJCEZxh0
>>949
多分僕が作ったやつだ。
953[名無し]さん(bin+cue).rar:2005/09/30(金) 01:14:26 ID:82ClSPjW0
2005/09/29(木) 23:59:55 ID:eAgJEasf0
2005/09/30(金) 00:00:17 ID:eAgJEasf0
954[名無し]さん(bin+cue).rar:2005/09/30(金) 01:18:40 ID:34OC9KXj0
やはり、初心者とは恐ろしいな。
今一人駆除手伝ったけど7500もウィルス狩っていたよ。
90GもウィルスにHDD食われてたし。
955[名無し]さん(bin+cue).rar:2005/09/30(金) 01:25:50 ID:8tl2JAoB0
>>954
さすがにネタだよな?
知り合いに800ぐらいのウィルス感染して放置してたやつしってるからなんともいえないが…。
90Gか…すげぇ
956[名無し]さん(bin+cue).rar:2005/09/30(金) 01:30:45 ID:jcn0ec900
>>954
まじで言ってんの?
957[名無し]さん(bin+cue).rar:2005/09/30(金) 01:33:41 ID:uiJCEZxh0
>>955
ローカルファイルに感染するやつならありうる。
958[名無し]さん(bin+cue).rar:2005/09/30(金) 01:42:48 ID:34OC9KXj0
>>955-956
ネタじゃなくマジ。
正確にはバスターで確認できた総数は7554。
手動で消したのは10個ほど。
読み取り専用、隠しフォルダになってるupの中に
偽装ファイルが数千、キャッシュから変換したであろうファイルが数千、
exe,jpgの偽装ファイルが数千。
合計が90GBで増殖し続けてた。
120GBのHDDが悲鳴あげてた。
んで、いろんなアプリケーションに化けたウィルスが10個以上常駐として起動していた。
俺が止めなかったらどうなっていたことやら。
959[名無し]さん(bin+cue).rar:2005/09/30(金) 02:02:01 ID:8rSvpaVK0
凄いなw
960[名無し]さん(bin+cue).rar:2005/09/30(金) 02:03:19 ID:doszPKQH0
HDの容量すら把握してなかったのか
961[名無し]さん(bin+cue).rar:2005/09/30(金) 02:06:45 ID:p7T/sYTH0
苺祭の時ものぞみって蟲姫がいたが、そいつもすげえ量のウィルス飼ってたなw
962[名無し]さん(bin+cue).rar:2005/09/30(金) 02:12:23 ID:h6O0srHu0
一寸の虫にも五分の魂
963[名無し]さん(bin+cue).rar:2005/09/30(金) 02:23:22 ID:0bEmRnQt0
蠱毒でも作ってるんじゃね?
964[名無し]さん(bin+cue).rar:2005/09/30(金) 02:27:08 ID:ztCf1kel0
それだけ、ウィルス飼ってたら、突然変異で亜種や新種が出来そうだな・・・

と、脳内妄想してみる
965[名無し]さん(bin+cue).rar:2005/09/30(金) 02:38:14 ID:DvZamPbN0
人気アーティストで地引すれば
一晩で100個以上はいくよな?
966[名無し]さん(bin+cue).rar:2005/09/30(金) 09:48:29 ID:p8dnchfH0
キンタマに限って言えばwinnyやってなきゃ感染しないってこと?
967[名無し]さん(bin+cue).rar:2005/09/30(金) 09:59:21 ID:GiG0yTxV0
ファイル流出やスクショアップなどの発病はしない。
‥‥と言いたいところだが、掲示板にデスクトップがアップされる
のもあるからなぁ。
968[名無し]さん(bin+cue).rar:2005/09/30(金) 10:15:30 ID:NJMS3r3n0
>>966
感染するのにwinnyを使用してるかどうかは関係ない。
ただ、winnyを使っていなければ、>>967の言うように
winnyを通してファイルがアップされるという症状は出ない。

でもそれ以外に何をやるかはわからんからね。
最終的にシステム壊すやつもあるし。
969[名無し]さん(bin+cue).rar:2005/09/30(金) 10:34:56 ID:7NZ+ihSO0
なんかCドライブの空き容量が少なくなってるので探して見たらsystem32のフォルダのなかに1Gクラスのtarファイルが2、3個あった。
tarファイルは後半が途切れているようで、中身はr00とか古いタイプのrarの分割ファイルがいっぱい入ってた。
さらになんとか解凍してみるとビデオCDのイメージで内容は普通の洋画のようだった。
なにかのP2Pの転送に使われてる感じなのだが心あたりはなし。
こんな症状をおこすウイルスはありますか?
nyは最近はやってませんが、windowsはクリーンインストールし直したりせずそのまま使ってた。
970[名無し]さん(bin+cue).rar:2005/09/30(金) 11:19:40 ID:xJRcphmn0
>>969
ウイルスというか、
ハカーがファイル置き場として利用してるんじゃないか?
以前、大学のPCサーバがmp3置き場にされてたことがあった。
971[名無し]さん(bin+cue).rar:2005/09/30(金) 11:43:06 ID:ALqbu08B0
>>969
俺のファイルも100GBほど置かせてくれ
972[名無し]さん(bin+cue).rar:2005/09/30(金) 12:08:47 ID:tY+Nl+B80
>>969
とりあえずウィルス対策するソフトいれとけ。
話はそれからだ。
973[名無し]さん(bin+cue).rar:2005/09/30(金) 12:26:14 ID:5GoP3OQp0
要するにキンタマ踏んだらテンプレに書いてあるようにクリーンインスコするのが最善か
974[名無し]さん(bin+cue).rar:2005/09/30(金) 13:34:05 ID:BVkyofJw0
>>973
キンタマ踏んでもクリーンインスコする必要はない。
知識がないならクリーンインスコ。
975[名無し]さん(bin+cue).rar:2005/09/30(金) 13:47:29 ID:Xc7dDeiA0
【使用OS】 WINDOWS XP HOME
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 使用してない
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】 WORM_ANTINNY.C WORM_ANTINNY.A検出
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 一週間くらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】 フォルダ偽装されたexeを誤ってダブルクリック
【これまでにとった措置】
とりあえずクリックしちゃった後1回再起動して速攻テンプレとトレンドマイクロとぐぐった駆除方法に従ってレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runから
ara-keyを削除。ANTINNY.Cのほうの<手順1)で発見したファイル名>
ってのは見つからなかった。たぶんそっちは実行してないから感染しなかったのかな。
nyのフォルダのUPフォルダを削除&UpFolder.txtに加えられてたフォルダも削除。
win.iniからぬるぽの部分を削除。あとschost.exeとフォルダ偽装されたexeも検索してみたけど見つからず。

そのあともっかいオンラインスキャンしてみたらウイルスファイルは見つかんなかった。

長くてスマン
とりあえずは駆除できたということでFAですか?
976[名無し]さん(bin+cue).rar:2005/09/30(金) 13:55:34 ID:QVfQQkst0
【AntiVirusをUpdateしてるか】
【AntiVirusをUpdateしてるか】
【AntiVirusをUpdateしてるか】

えらいまた古いのにかかったもんだなプギャー
977[名無し]さん(bin+cue).rar:2005/09/30(金) 14:27:25 ID:F9Z3PgOe0
次スレは質問禁止にしたほうがいいな
978[名無し]さん(bin+cue).rar:2005/09/30(金) 14:33:23 ID:LDcjYk3p0
必死になって質問してくるヤシは天麩羅すら読まないから禁止事項を追加しても無駄では
979[名無し]さん(bin+cue).rar:2005/09/30(金) 14:50:30 ID:jcn0ec900
名前を「このスレは質問禁止です@ウイルス」とかにできないの?
スレ立てたことないから分からないけど
980[名無し]さん(bin+cue).rar:2005/09/30(金) 15:12:05 ID:sxN7DORJ0
Winnyを狙ったワーム・ニュイルス情報 Part44
http://tmp5.2ch.net/test/read.cgi/download/1128060292/
981[名無し]さん(bin+cue).rar:2005/09/30(金) 15:32:08 ID:D9ZKbYYt0
なんだかんだで捕まる奴って少ないな
去年winnyの開発者が逮捕されたけどそれ以来まだ捕まったやついないでしょ
警察も捕まえようと思えばできるのに何でやらないのか
982[名無し]さん(bin+cue).rar:2005/09/30(金) 15:49:08 ID:LDcjYk3p0
報道されていないだけっていう考え方はないんだなお前には
983[名無し]さん(bin+cue).rar:2005/09/30(金) 16:11:02 ID:GiG0yTxV0
捕まえたら京都府警と北海道警にも逮捕状を出さんとまずいからな。
984[名無し]さん(bin+cue).rar:2005/09/30(金) 17:29:43 ID:VsOlCpdk0
捕まりたくなければやらないのが一番ってことで
985[名無し]さん(bin+cue).rar:2005/09/30(金) 17:30:08 ID:dXLMUEUF0
情報流出事件起こしたPCって押収されたりしないのかね。
感染するようなやつなら立件できるだけの証拠残ってそうだが。
986[名無し]さん(bin+cue).rar:2005/09/30(金) 17:30:30 ID:VsOlCpdk0
ちょっとテスト
987[名無し]さん(bin+cue).rar:2005/09/30(金) 17:43:35 ID:68DaWplt0
押収されるかどうかのテストかと思ったぞ
988[名無し]さん(bin+cue).rar:2005/09/30(金) 17:51:08 ID:Xc7dDeiA0
あ、質問禁止なの?
989[名無し]さん(bin+cue).rar:2005/09/30(金) 18:38:46 ID:8vfYzW2H0
既知でない新ウイルスに関する質問なら無問題かと。
990[名無し]さん(bin+cue).rar:2005/09/30(金) 18:42:05 ID:wQbB7San0
久々にウイルスがきたのでマック食ってくる
991[名無し]さん(bin+cue).rar:2005/09/30(金) 18:45:33 ID:bdt0UjrP0
うちの兄貴拡張子表示させずにwinnyやってるよ
しかもアンチウイルスソフトは半年まえに期限切れたバスター
絶対にキンタマないしそれ以外のウイルス飼ってる
992[名無し]さん(bin+cue).rar:2005/09/30(金) 18:48:11 ID:LDcjYk3p0
だからどうだって言うんですか?
993[名無し]さん(bin+cue).rar:2005/09/30(金) 19:09:13 ID:bdt0UjrP0
イや別に
994[名無し]さん(bin+cue).rar:2005/09/30(金) 19:30:40 ID:Zl2Yd6r10
埋め
995[名無し]さん(bin+cue).rar:2005/09/30(金) 19:31:37 ID:Zl2Yd6r10
埋め
996[名無し]さん(bin+cue).rar:2005/09/30(金) 19:32:26 ID:Zl2Yd6r10
埋め
997[名無し]さん(bin+cue).rar:2005/09/30(金) 19:33:18 ID:Zl2Yd6r10
埋め
998[名無し]さん(bin+cue).rar:2005/09/30(金) 19:34:55 ID:Zl2Yd6r10
埋め
999[名無し]さん(bin+cue).rar:2005/09/30(金) 19:35:59 ID:Zl2Yd6r10
埋め
1000[名無し]さん(bin+cue).rar.exe:2005/09/30(金) 19:36:03 ID:iPl9PRel0

次スレ

Winnyを狙ったワーム・ニュイルス情報 Part44
http://tmp5.2ch.net/test/read.cgi/download/1127469780/
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。