Winnyを狙ったワーム・ニュイルス情報 Part43
2005/09/29(木) 23:59:55 ID:eAgJEasf0
2005/09/30(金) 00:00:17 ID:eAgJEasf0
やはり、初心者とは恐ろしいな。
今一人駆除手伝ったけど7500もウィルス狩っていたよ。
90GもウィルスにHDD食われてたし。
>>954 さすがにネタだよな?
知り合いに800ぐらいのウィルス感染して放置してたやつしってるからなんともいえないが…。
90Gか…すげぇ
>>955 ローカルファイルに感染するやつならありうる。
>>955-956 ネタじゃなくマジ。
正確にはバスターで確認できた総数は7554。
手動で消したのは10個ほど。
読み取り専用、隠しフォルダになってるupの中に
偽装ファイルが数千、キャッシュから変換したであろうファイルが数千、
exe,jpgの偽装ファイルが数千。
合計が90GBで増殖し続けてた。
120GBのHDDが悲鳴あげてた。
んで、いろんなアプリケーションに化けたウィルスが10個以上常駐として起動していた。
俺が止めなかったらどうなっていたことやら。
凄いなw
HDの容量すら把握してなかったのか
苺祭の時ものぞみって蟲姫がいたが、そいつもすげえ量のウィルス飼ってたなw
一寸の虫にも五分の魂
蠱毒でも作ってるんじゃね?
それだけ、ウィルス飼ってたら、突然変異で亜種や新種が出来そうだな・・・
と、脳内妄想してみる
人気アーティストで地引すれば
一晩で100個以上はいくよな?
キンタマに限って言えばwinnyやってなきゃ感染しないってこと?
ファイル流出やスクショアップなどの発病はしない。
‥‥と言いたいところだが、掲示板にデスクトップがアップされる
のもあるからなぁ。
>>966 感染するのにwinnyを使用してるかどうかは関係ない。
ただ、winnyを使っていなければ、
>>967の言うように
winnyを通してファイルがアップされるという症状は出ない。
でもそれ以外に何をやるかはわからんからね。
最終的にシステム壊すやつもあるし。
なんかCドライブの空き容量が少なくなってるので探して見たらsystem32のフォルダのなかに1Gクラスのtarファイルが2、3個あった。
tarファイルは後半が途切れているようで、中身はr00とか古いタイプのrarの分割ファイルがいっぱい入ってた。
さらになんとか解凍してみるとビデオCDのイメージで内容は普通の洋画のようだった。
なにかのP2Pの転送に使われてる感じなのだが心あたりはなし。
こんな症状をおこすウイルスはありますか?
nyは最近はやってませんが、windowsはクリーンインストールし直したりせずそのまま使ってた。
>>969 ウイルスというか、
ハカーがファイル置き場として利用してるんじゃないか?
以前、大学のPCサーバがmp3置き場にされてたことがあった。
>>969 俺のファイルも100GBほど置かせてくれ
>>969 とりあえずウィルス対策するソフトいれとけ。
話はそれからだ。
要するにキンタマ踏んだらテンプレに書いてあるようにクリーンインスコするのが最善か
>>973 キンタマ踏んでもクリーンインスコする必要はない。
知識がないならクリーンインスコ。
【使用OS】 WINDOWS XP HOME
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 使用してない
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】 WORM_ANTINNY.C WORM_ANTINNY.A検出
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 一週間くらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】 フォルダ偽装されたexeを誤ってダブルクリック
【これまでにとった措置】
とりあえずクリックしちゃった後1回再起動して速攻テンプレとトレンドマイクロとぐぐった駆除方法に従ってレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runから
ara-keyを削除。ANTINNY.Cのほうの<手順1)で発見したファイル名>
ってのは見つからなかった。たぶんそっちは実行してないから感染しなかったのかな。
nyのフォルダのUPフォルダを削除&UpFolder.txtに加えられてたフォルダも削除。
win.iniからぬるぽの部分を削除。あとschost.exeとフォルダ偽装されたexeも検索してみたけど見つからず。
そのあともっかいオンラインスキャンしてみたらウイルスファイルは見つかんなかった。
長くてスマン
とりあえずは駆除できたということでFAですか?
【AntiVirusをUpdateしてるか】
【AntiVirusをUpdateしてるか】
【AntiVirusをUpdateしてるか】
えらいまた古いのにかかったもんだなプギャー
次スレは質問禁止にしたほうがいいな
必死になって質問してくるヤシは天麩羅すら読まないから禁止事項を追加しても無駄では
名前を「このスレは質問禁止です@ウイルス」とかにできないの?
スレ立てたことないから分からないけど
なんだかんだで捕まる奴って少ないな
去年winnyの開発者が逮捕されたけどそれ以来まだ捕まったやついないでしょ
警察も捕まえようと思えばできるのに何でやらないのか
報道されていないだけっていう考え方はないんだなお前には
捕まえたら京都府警と北海道警にも逮捕状を出さんとまずいからな。
捕まりたくなければやらないのが一番ってことで
情報流出事件起こしたPCって押収されたりしないのかね。
感染するようなやつなら立件できるだけの証拠残ってそうだが。
ちょっとテスト
押収されるかどうかのテストかと思ったぞ
あ、質問禁止なの?
既知でない新ウイルスに関する質問なら無問題かと。
久々にウイルスがきたのでマック食ってくる
うちの兄貴拡張子表示させずにwinnyやってるよ
しかもアンチウイルスソフトは半年まえに期限切れたバスター
絶対にキンタマないしそれ以外のウイルス飼ってる
だからどうだって言うんですか?
イや別に
埋め
埋め
埋め
埋め
埋め
埋め
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。