Winnyを狙ったワーム・ニュイルス情報 Part44
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
Winnyを狙ったワーム・ニュイルス情報 Part43
http://tmp5.2ch.net/test/read.cgi/download/1125838300/
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
[temp000]
Path=C:\temp000
Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
・
http://127.0.0.1/ をクリック。
感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。
まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html ttp://www2.atwiki.jp/kawaisosu/
17 :
[名無し]さん(bin+cue).rar:2005/09/30(金) 16:25:09 ID:zu1z7Bba0
∧_∧ / ̄ ̄
∧( ´∀`)< 乙
< ⊂ ⊃ \__
( つ ノ ノ
|(__)_)
(__)_)
( 'A)
ノ(ヘ_ヘ >>1オツンッ
21 :
[名無し]さん(bin+cue).rar:2005/09/30(金) 17:06:27 ID:8QdfVBu40
ウイルス作ったアホは血祭りやな完璧に
じゃ、ウイルス踏んだバカは無期懲役な。
終身刑
>前スレ1000
(`A')
>>21って前スレでウィルスの血祭りに上がった馬鹿?w
P2Pやってて感染したくせに臆面もなく被害者面できるのは大したもんだと思う
たいしたもんだ
前スレ1000に騙されそうになった
31 :
[名無し]さん(bin+cue).rar:2005/10/01(土) 13:59:51 ID:vQ6uv5rv0
血祭り祭だ、わっしょいわっしょい
32 :
[名無し]さん(bin+cue).rar:2005/10/01(土) 14:19:43 ID:hR0gLHLi0
感染したって放置だろw
別にPC壊れたりデータ消えたりしなけりゃどうだっていいし
放置するヤシは、PC壊そうとしたりデータ消そうとしたりするタイプのヤシも放置だから危険だし迷惑
>>33 PC壊すってのは結構難しいと思うよ。
手としては、ドライブに過負荷かけてみるとか(winnyそのもの)
無茶な音声を大音量で再生させてみるとか、
cpuに過負荷かけて熱暴走させるとか。。。
パス割れたり踏み台にされたって放置だろw
別にPC壊れたりデータ消えたりしなけりゃどうだっていいし
>>ドライブにアクセスし続けて負荷かけるのとかは放置しないし
CPUに過負荷かけて熱暴走ってのは普通に冷却性能低いだけw
GAMEやらエンコードやらやってれば数時間〜数十時間100%だしね
PC壊れたりファイルあぼーんしたりするより、半端に生き残る方が社会の迷惑だな よく考えたら
対人地雷の発想だな
つか、ウイルスは宿主を殺したら自分も死ぬからね。
生かさず殺さず搾取しつつ伝播する。
これがウイルスの生きる道。
誘導2回目orz
【使用OS】 windows 2000 SP4
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 norton だけど諸事情によりアンインストール中
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 (異常なし)
【オンラインスキャンしたなら結果】 異常なし
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年/50Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 やった
【症状、具体的に分かる限りすべて書く】 spoolsv.exeがネットに接続しようとした
【何をしたらそんなことになったのか】 わからない ↑を調べるとWORM_ANTINNY.Gという名前が浮かび上がってくるが、実行した覚えはない。 尚、それと同時期に落としたファイルからはWORM_ANTINNY.Aが見つかったが、実行していない。
【これまでにとった措置】 レジストリいじってアヤシイのを消した。 セーフモードでspybot バスターのオンラインスキャンでCドライブ検索かけたが、何も発見されず。
【その他の質問】 ウイルス入ってるんでしょうか?
おまいさんが実行した覚えがなくても、レジストリにアヤシイのが
入ってた時点で感染確定。他のユーザーに迷惑だから、新規インス
コしとけって。
>>41 アヤシイっていっても用途のわからないものを1つ消しただけ ググって出てくるキンタマのとは違うと思う
それにスキャソかけても何にも出てこないんだよなorz
憶測は悲劇を呼ぶぜ?
考えすぎじゃね?
クリーンインスコが一番いいのはわかるが
感染してない希ガス
>>42 spoolsv.exeを使用したクライアントは何だった?
【使用OS】 XP
【WindowsUpdateしてるか】 しています
【使用AntiVirusソフト】 ノートン2005
【AntiVirusをUpdateしてるか】 しています
【ウイルススキャンの結果】 無し
【オンラインスキャンしたなら結果】 トレンドマイクロで検出されませんでした
【Winnyのバージョン】 Winny2b71
【Winny歴、総DL量】 2ヶ月 20Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 していません
【症状、具体的に分かる限りすべて書く】 しばらく放置していると、サービスバインドエラー と出ている
【何をしたらそんなことになったのか】 特に思いつかない
【これまでにとった措置】 何もしていないです
ちなみにアーカイブやexeをDLした覚えは無いです
前スレも読みましたが、書いていないようで・・・・
よろしくお願いします
48 :
[名無し]さん(bin+cue).rar:2005/10/01(土) 20:50:01 ID:hR0gLHLi0
spoolsv.exeはWindowsの標準ファイルじゃなかったか?
たしかプリンタだったかな
>>47 すいません・・・nyと無関係だったのでしょうか
nyぐらいしか思い当たる節が無くて
50 :
[名無し]さん(bin+cue).rar:2005/10/01(土) 20:53:33 ID:dZkZqf2z0
nyでしか感染しないと思ってる奴はDQN
【使用OS】 Mac OS X
【WindowsUpdateしてるか】 ゲイツは嫌いです
【使用AntiVirusソフト】 平壌2003
【AntiVirusをUpdateしてるか】 一回買えば生涯有効らしいです
【ウイルススキャンの結果】 マンセー
【オンラインスキャンしたなら結果】 ハングしました
【Winnyのバージョン】 v3.54 beta 1」
【Winny歴、総DL量】 10年 100MBくらい。
【テンプレを読んだか】 は?
【テンプレにある対策を実行したか】 それより軽水炉
【症状、具体的に分かる限りすべて書く】 尊師の声が聞こえない
【何をしたらそんなことになったのか】 修行不足
【これまでにとった措置】 献金
何だこれw
10年nyやってて100Mワロタw
10年間尊師の声とやらだけ落とし続けたのかね。
55 :
[名無し]さん(bin+cue).rar:2005/10/01(土) 23:22:39 ID:hR0gLHLi0
10年で50個しかDLしてないのかwwwww
氏ねとしか言いようが無いです
>>51 そりゃ献金不足だよ。
身の回りにある物をあらかた売っぱらって、その金を全てつぎ込むと治るよ。
【使用OS】 XP
【WindowsUpdateしてるか】 昨日しました。
【AntiVirusは何を使っているか】 NortonAntiVirus2003
【ウイスルススキャンの結果】 W32Spybot worm
Backdoor.Troian
Download.Troian
Troian Dropper
Troian.LowZones
Unix Penguin を今までに検出。
【オンラインスキャンしたなら結果】してません。
【Winnyのバージョン】忘れました・・・
【Winny歴、総DL量】 一ヶ月 2Gぐらい。
【テンプレを読んだか】読みました。
【テンプレにある対策を実行したか】 していません。
【症状を具体的に、分かる限りすべて書く】 再起動を伴うアプリケーションエラーが必ず起こります。
他にもIEなどのアプリケーションのほとんどがフリーズしたり、「ユーザーの切り替え」と「ログオフ」しか終了オプションがなくなったりします。
上記のウイルスが起動のたびに見つかります(見つからないときもあります)。
【何をしたらそんなことになったのか】誤ってexeを実行しました・・・。
【これまでにとった措置】 再インストールした後にセーフモード&システムの復元をoffにした状態でスキャンをしました。
【その他の質問】 素人なりに色々試してみたのですが解決しません・・・。どうしたらいいのか教えて欲しいです。お願いします。
61 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 01:01:00 ID:2XejaXMX0
systemフォルダの中にwhismng.exeという名前のフォルダを発見!!
でもウイルスバスター2005のスキャンでは引っかかりません!!
なぜなんですか?
ガクガクブルブル…
最近鬱陶しいのが多いな
新種以外でここで質問するような奴はフォーマットしたほうが早い。
>>61 再起動するなよ!絶対にするなよ!死んでもするなよ!
66 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 02:11:49 ID:StNWzdiE0
落とした記憶が一切無いファイルがUPフォルダの中に入っていた
のですが、これはウィルスでしょうか?
気持ち悪いんで、キャッシュも削除しましたが、これが噂のキンタマ??
削除しただけでいいんでしょうか?
>>66 つか、天麩羅読め。
それはキンタマ。
バスター入れてすっきりしろ。
>>66 気にしないで、どんどんSSを拡散してください
69 :
40:2005/10/02(日) 02:18:51 ID:PBzdHbea0
svchost.exeもネットに接続を始めた(((( ;゜Д゜)))ガクガクブルブル
おとなしく再インスコするかorz
>>69 svchost.exeはネットに接続するのが普通だが?
まあ、意味もわからずsvchost.exe、svchost.exe言ってるレベルなら
クリーンインスコしたほうがいいだろな
>>67 今よんでみました。でもちょっと解らないことが多いです・・。
とりあえず、upのtxtには余計なフォルダは作られてませんでした。
それとC:\Program Files\???\???.exeも存在しませんでした。
svchost.exeも大丈夫みたい。
それでも勝手にUPフォルダに見知らぬファイルがあったということは
すでに感染してるのでしょうか・・
72 :
40:2005/10/02(日) 02:27:43 ID:PBzdHbea0
>>70 意味は8割方把握してるつもりなんだがなぁorz
安全策とるか
>>71 あるウィルス患者をみたが透明のupフォルダに偽装zip,jpgファイル、適当にキャッシュを変換したであろうファイルが数千と入っていた。
ウィルスバスター体験版でもいいから使ってみろ。
>>73 ウィルス対策ソフトはウィルスセキュリティなんですが、これでは
ぜんぜん駄目ってことでしょうか?バスターだけが駆除できる?
透明のupフォルダですか・・・がっかりだ
75 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 03:19:58 ID:StNWzdiE0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
これの中のどれが怪しいか解らない。
>>75 まず、その中のファイル名全部ぐぐれ。話はそれからだ。
それが面倒ならクリーンインスコ。
77 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 04:22:21 ID:yaF7YHfy0
>>76 バスター体験版いれて今検査してました。worm antinny.genなるものが
たっぷり入っておりました。バスター買います。1980円のウィルスセキュリティ
は駄目ですね。Tempっていうところにフォルダが作られてるみたいです。
もう3万種位ウイルス飼ってるから新たに感染する恐れがあんまり無いのよね
79 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 04:35:10 ID:yaF7YHfy0
antinny.fなるものが削除されませんでした。まだまだ検索中ですが
でてくる模様です。ちびっと怪しかったexeはやはりウィルスでした。
削除できなかったものの場所が書いてないんだけどどうしよー
>>79 いちいちうるさいやつだな
お前はもうクリーンインスコしろ
>>79 早くLANケーブル引っこ抜いて必要なのだけバックアップとって再インスコ汁
皆はウイルス飼ってないの?
なんとか全部駆除できた。でもupフォルダがやっぱり二個あるし、upのtxtには
1個しか書いてない。な〜んかでもう、アップファイルの数みて増えてなければ
キンタマには感染してないってことだからいいかなぁ。
乙!
>>83 systemに食い込んだ実行ファイルも、
レジの掃除もしてないんだろ?
さっさと諦めて、SS晒すか
クリーンインスコしれ
>>85 なんか怪しかったexeはバスターが削除してくれたみたい
>>83 バスターで消しただけじゃ終わったとはいえない
藻前さんにはできないと思うからおとなしくあきらめて再インスコ汁
>>85 てかもうnyに流れてんじゃないの?
>>86 という事は、まだ駆除完了してないってこったな
>>86 子をいくら消してみたところで親が残ってればいくらでも復活するし、親を消したとしても子が残ってればウイルスに感染したままだからなw
90 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 05:49:59 ID:yaF7YHfy0
再インスコだけは面倒なので嫌です。親ってどれでしょうか?
メルアドくれたら直してあげるよ
駆除できてないってことは再起動するとまた作成されるってことですか?
>>90 手間だけでいえば、再インスコの方が楽かもしれないぞ 入ってるウイルスの数にもよるけど
94 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 05:57:21 ID:DruBsUZQ0
再インスコが面倒なんていってる奴はny止めろ。
迷惑だよ。
95 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 06:04:45 ID:yaF7YHfy0
>>93 バスターでは48個駆除
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
→バスターが駆除してくれた
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
→バスターが駆除してくれた
もっと削除しないといけないexeがある???
>>95 あとはWINNTかwindowsの中に入ってるやつとDocuments and Settingsの中、ほかに何かあったか・・・
48個だったら再インスコを強くすすめる 他の奴に迷惑だから
ウィルス飼ってるとUPにウィルスが同梱されるって判ってないんだな。
さっさと再インスコしろよ
>>95
>>95 それだけやれば、もう完璧!
安心してジャンジャンwinny立ち上げちゃってください。
>>96 迷惑?
俺は全然迷惑じゃないよ。むしろ大歓迎だな。
>>96 WORM_ANTINNY.GEN っていうウィルスだったんですけど、
消すべきファイル名とかわからないでしょうか?
というか、バスターにひっかからないウィルスっていうのもあるんでしょうか?
一応、ひっかかったものは全部駆除できたんだけど。。。
103 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 06:35:01 ID:yaF7YHfy0
もういいや。もうバスターさまを全面的に信じて、ちょこちょこアップファイルが
増えてないかどうか確認して、増えてなかったらどうでもいってことで。
朝っぱらから香ばしい厨房が降臨なされてますね
まあ、どうでもいいウィルスにかかるようなあふぉは脳味噌もクリーンインスコすれば良いよ。というのがこのスレの基本方針
あー、眼段とかいうのDLしてあったんだけど
GJPで……って。なんも触ってないんだけど普通に削除しとけばOKだよね。
拡張子をjpgにすれば見れる
朝起きたらdownフォルダに落とした覚えの無い Thumbs.db というフォルダがありません
ちなみに極窓でしか見えません
なんですかねこれ・・・
あああああ寝起きで日本語が意味わからん
朝起きたらdownフォルダに落とした覚えの無い Thumbs.db というファイルがあります でした・・・スマソ
問題ない。検索すればわかる。
>>110 サンクス
簡単なことでしたね。こんなこと聞いてスマソ
バスターにひっかからないキンタマがあるみたいで、バスターで駆除&削除
しても、再起動するとあらたにリアルタイム検地でキンタマがみつかります。
親か子をまだ飼ってるっていうことですよね?
どうやってみつけたらいいんでしょう?説明サイトみてそれらしいの探しても
なくって。
WORM_ANTINNY.GEN","C:\System Volume Information\_restore{91B45FC8-DC1D-4F0F-8176-093712B89BD3}\RP170\A0031903.exe
リアルタイム検知
System Volume Informationが何のためにあるフォルダなのか調べとけ。
駆除方法もわかる
テンプレみたいなのがきたなw
>>114 もう削除した。でもバスターにひっかからない親か子がどこかにいるから
再起動すると当たらしいウィルスがリアルタイム検知されるんだろうなぁって。
全く未知のウィルスならいざ知らず、まず、どうして踏んでしまうのかがよくわからん。
注意力散漫だから。
ワクチン入れてないとかいうやつは、オンラインにいる価値無し。
119 :
59:2005/10/02(日) 15:31:00 ID:/EDxBzch0
59です。
クリーンインストールを行いましたが症状が改善しません。
他にどのような処置を行えばいいんでしょうか?
121 :
59:2005/10/02(日) 15:40:07 ID:/EDxBzch0
>>120 ウイルス以外の可能性もあるんでしょうか?
再インストール後もトロイが頻繁に検出されるんですが・・・
>>121 フォーマットしてからインスコって事だよ!
あるソフトをインスコしたらウィルスにかかったみたいです
「〜\Local Settings\Temp」にあるウィルスっぽいのを消して再起動したんですが
ZoneAlarmに「iexpore.exe」というのが引っかかり
「Will」というフォルダが作成されデスクトップのスクリーンショットが入ってます
ウィルスの詳細や対策方教えていただけませんか?
かかったなアホが!!
> iexpore.exe
これはインターネットエクスプローラ
>>127 iexplore.exeでした
今までは引っかからなかったんですが
再起動したら引っかかり出したんで怪しいかなーと
忘れてました
デスクトップの画像には「バグザロック」とメッセンジャーのアドレスがファイル名にされてました
>>130 スクショ取られてた時は驚きましたが
ラグナなどやってないので被害などは特にないようです
nyにデスクトップ画像やメッセのアドレスが流れてないかどうかが不安ですが
どうjもありがとうございました
「クリーンインストールを行いましたが症状が改善しません」
ってなにげに凄い発言だと思いました
これからはクリーンインスコじゃなく
HDD買い替えを推奨しなくちゃならないのか
脳の買い替えを推奨しなくちゃならない
作者様
次は「うかつなやつめ!」ウイルスきぼんぬ
「あんたバカぁ?」でもいいです
黙って後ろでごりごり活動するのがいいんじゃないか。>ウイルス
そうだなぁ、次はビデオチャットやってるやつのWebカメラ画像を
随時アップする機能とか。単体ウイルスでは既に出てるけどね。あ
とはログインユーザー名じゃなくて、メールアドレスから本名を取
得してファイル名に活用するのも良し。
バグザロックは既存の対処方法では完全な駆除は不可能。
:.exeが一生消えないで残る。
:.exeはDOSコマンドじゃ消えない。
結局消せたけどね。
>>130に自分のログが残っててびびった。
あ、ミスチルのアルバムにウイルス入ったままかも
141 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 22:09:38 ID:ipOASBdV0
人間っておもろいよな
あれだけexe踏むなと言われてるのに簡単に踏むやついるんだよな
145 :
[名無し]さん(bin+cue).rar:2005/10/02(日) 22:37:08 ID:IAKB0Wwg0
146 :
145:2005/10/02(日) 22:39:02 ID:IAKB0Wwg0
失礼しました。
>>137 踏んでからシステムの復元して踏む前の状態に戻して、
それから復元切ったら消えてたけど。
ん〜なんか私はnyじゃなくてフリーソフトからキンタマもらったような気がする。
nyでexe踏んだ記憶ないんだよ
不注意以外でウイルスにかかってしまう人はスキル不足だと思う。
いつか取り返しがつかなくなる事態に発展しまう可能性もあるから
さっさと足を洗ったほうがいい。
こわっ
1.regeditを実行
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のShellを削除
4.C:\RECYCLER\iexplore.exeを削除
5.再起動
でバグザロックは活動停止
>>150 ★流行種その9
【バグザロック】 として追加するべ
なんでみんな感染するやつはZIPをご丁寧に解凍してから見るんだ
圧縮ファイルまま中身のjpgだけ見れるツールいくらでもあるだろ
マンコミーヤとかな
>>150 :.exeをlfnutilsで消すというのを最後につけないと完全な駆除にならん。
>>155 「lfnutilsってどうやって使うんですか?」の質問が殺到する悪寒。
すみません
lfnutilsってどうやって使うんですかぁ?
すみません
lfnutilsってどうやって育てるんですかぁ?
winny起動してるときW32.HLLW.Antinny.Gを削除しましたって出ました。そのあと、
トレンドマイクロのオンラインスキャンではTROJ_UPBIT.Aとして検出されるのです
が。ノートン2004で完全スキャンしてもなにも検出されません。どうしたらいいですか?
死ねばいいと思うよ
>>159 とりあえず winny を起動しておけばよい。
助言をいただけると幸せです。
きっとexeをクリックしてしまった記憶があるのでウィルスにやられてしまったと思うのですが、nyのショートアイコンが
機能しなくなり、ファイルも消えてしまいました。
。2。2ってファイルになって消す事も出来ません。どういう対応をすればよろしいのでしょうか?
USBの外付けのHDを使っているのですが、ファイルが見えないのに何GBも占領して困ってます。
WINDOWSから再インストでしょうか?
うん
。2。2って流行ってるねぇ。
新型か?
167 :
[名無し]さん(bin+cue).rar:2005/10/03(月) 18:02:51 ID:x81LHqpi0
マジッすかぁ。
USBのHDってどうやって初期の状態?にするのでしょうか?すれ違いだと思いますが教えていただけないでしょうか?
。2。2って外付けHDしかやられてないのでしょうか?甘いですか。WINDOWSから再インストしないとい意味ないですか?
>>167 フォーマットしてOSから入れなおさないとだめ。
外付けはUPだかDOWNだかのフォルダ指定されているから
ウィルスが作ったデータが増えているだけだが大抵子ウィルスが潜んでいる。
完全駆除にはPC内・外付け共にデータを諦めてフォーマットするしかない。
あとの具体的なやり方はスレ違いだから自分で調べろ。
ウイルスと共存でOK
ネットは腐海
lfnutilsってどうやってインストールするんですか?
使い方も書いてないのでよくわかりません・・・
:.exeはこれでしか消せないんですか?
部屋が腐海
脳みそが腐海
腐ってやがる、早すぎたんだ
とりあえず焼き払って下さい
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
になにやら素敵なexeが。spoil(腐る)とかいう文字列まで。うほ!
インストーラーだとおもってクリックしたらインストーラーが起動しなかったのでおかしいと思い
バグザロックで検索したらみらバグザロックと名のついたファイルがあったので
対処法として感染する前の日付でシステムの復元をしたのですがこれでウィルスは除去できますか?
Q : 復元したらバグザロックは消えますか?
著作権違反者(35歳ニート)より
A : _、_
( ,_ノ` ) n こんな匿名掲示板で書かれたことを信用するんですか? だったら言ってあげますよ
 ̄ \ ( E) 復元すればウィルスなんて綺麗さっぱり
フ 癌 /ヽ ヽ_// 全く完全に微塵も消え去ります!!pgr
お前らなんかまだまだ甘いな。
俺なんか2ヶ月以上こいつら飼ってるぜ。
w32.Bleshare
Trojan.LowZones
W32.HLLW.Antinny
W32.Spybot.Worm
W32.Toxbot
別に悪さもしないから可愛くて可愛くて・・
>>185 昔読んだクレヨン王国って児童書にでてくる体に病気をコレクションしてる神様思い出した。
飼ってるとダイエットにいいらしい。オヌヌメ(´・ω・)b
>>186 青い鳥文庫か。
俺は夢水探偵シリーズが好きだった。
苺きんたま祭りは楽しかったなぁ…
手に入れたrarファイルが怖くて解凍できません。
なぜなら、CG集だというのにウイルススキャンしたらファイルは一つだけ、 (ウイルス反応はありませんでした)
おまけに、まず中を見てみようとしたらエラーが出て開けない。
どうすればいいですか??
キンタマとか山田とか怖いし、解凍することで感染するルートもあるらしいですし・・・・・・・・
マルチすみません。
怖がることはない
はずかしがってなかなか出てこないんだよ
ちゃんとかわいがってやりなさい
>>190 お前みたいな無知がnyすんなよ。
そのCG集に限らずキンタマあたり踏んでSS晒されるんだから。
193 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 00:09:03 ID:X2AOaGVV0
少しでも怪しいものは迷わず捨てろ
厨の脳内ではすみませんと言えばマルチポストしてもいいらしい。
195 :
190:2005/10/04(火) 00:14:05 ID:3tFYIncV0
すみませんでした。皆さん答えてくれてありがとうございます。
やはり怖いので捨てます。
ちゅーかさ、CドライブにしろDドライブにしろ
キンタマかバグザロックに感染してたら
その名前のファイルがあるんだからすぐ分かるだろ・・・
ファイル名なんてきまってないじゃん
ちゅーの脳内では名前固定がデフォ。
でないと全検索で見つけられない。
【使用OS】 windows XP
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 norton
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 異常なし
【オンラインスキャンしたなら結果】 異常なし
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 1年 100Gくらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 やりました
【症状、具体的に分かる限りすべて書く】Windowsを起動すると毎回、ようこそ画面で
「これをあなたが見る頃 私はもう この世の者ではないでしょうね・・・」と出てくる。
スクリーンセーバーが変なのになった、kimmoという名前
【何をしたらそんなことになったのか】 わかりません。exeとかは実行してないはずです。
【これまでにとった措置】spybot バスターのオンラインスキャン、ノートンのスキャンかけましたが異常なし。
スクリーンセーバーは戻しました。winnyもそれ以来起動させていません。
ご助言お願いします。
(((( ;゚Д゚)))ガクガクブルブル
それは通称:オカヌの呪いだね
>>199 こええぇえええ!!!!!!!
お前さんよく使い続けられるな・・・
霊の対処はこのスレでは_
>>199 >206のとこからの抜粋コピペ
NoDVDPatchが原因みたいな事書いてるけど感染源は一緒なのかい?
672 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/10/03(月) 21:15:19
>>629 ウチのにも入った。当方はどうやらP2Pで落としたNoDVDパッチが原因。
スキャンしても引っかからなかったから新種だろう。
ANTINNY.AKが2種類一緒にインストールされたみたいだ。
msconfigも書き換えられてるね。
それ以外はまだわからん。
673 名前:672[sage] 投稿日:2005/10/03(月) 21:16:42
システムの復元も無効に固定されていて,有効にできない。
今までの復元ポイントはどうなったんだろう。
674 名前:672[sage] 投稿日:2005/10/03(月) 21:22:00
スクリーンセーバーもkimmoとかいうのに変更されてた。
岡田元代表が歌ってた。
208 :
199:2005/10/04(火) 01:53:40 ID:ND5S2hcN0
ネタじゃないので、困りきっています。
206さんが誘導してくれたスレの方法も既に試しているんですが
解決しないのです。
これはウィルスだと思うんですが・・・。
ウイルス収集家の俺にそれおくれやす
210 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 01:58:22 ID:LETthXnM0
ウイルス作者は血祭りにするべきだと思います。
>>208 自分がかかったわけじゃないから解らん
感染源が解れば同じの落としてわざと感染してみる手もあるんだがな
>>208 確認するまでもない。ウィルスだよ。
解決方法
○ PCを窓から投げ捨てる
○ 気にしないで放置しておく
○ あきらめてHDDフォーマット後OSクリーンインストール
どれでも好きなのを選べ。
ま、少しでも社会に貢献しようという気があるなら、
二番目を選択して皆様にネタを提供するのが、人として正しい道w
【ネット】マイクロソフト、12日から「Winny」のウイルス対策ソフトを配布
http://news19.2ch.net/test/read.cgi/newsplus/1128369597/ パソコンで管理する警察の捜査情報などが、ファイル交換ソフトを介して
ネット上に流出する被害が相次いでいますが、マイクロソフト社は、
流出の原因となっているコンピューターウイルスを駆除するため、
今月12日から対策ソフトを一斉に配布することになりました。
ファイル交換ソフトは、利用者同士がインターネットを介して、映画や音楽などの
ファイルをやりとりできるもので、「Winny」と呼ばれるソフトの場合、
国内に100万人以上の利用者がいるとみられています。
しかし、このソフトの機能を悪用するコンピューターウイルスが出回っており、
感染するとパソコンに保管された文書やデータを利用者の意図と関係なく外部に
流出させてしまいます。このウィルスの影響で、京都府や愛知県では警察の
捜査関連情報が外部に漏れたほか、原子力発電所の定期検査の資料や病院の
患者の検査データが流出するなど、各地で被害が相次いでいます。
このためマイクロソフト社は、問題のウィルスを駆除する特別なソフトを
ウインドウズのアップデートの機能を使って、今月12日から一斉に配布し、
情報流出の被害を防止する対策をとることになりました。マイクロソフト社が、
自社製品ではないソフトの利用をめぐって安全対策を施すのは極めて異例です。
http://www3.nhk.or.jp/news/2005/10/04/k20051004000024.html
214 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 05:48:23 ID:ynmSCrqe0
>>213 これで安心してWinnyができるようになるといいな。
駆除するのはWinny本体だったりしてな
「これをあなたが見る頃 私はもう この世の者ではないでしょうね・・・」
の続きは?
winny自体、ウイルスとして削除されそうだな
むしろ、このアップデート自体が(ry。
今回のゲイツの対応はお役所とか警察からの依頼があったんじゃないか
ω作者よ。
負けるなw、これからもキツ〜イお仕置きニュイルスをぉぉおお!
お仕置き用だったのか、キンタマって。
地獄の火の中に投げ込むものかと思ってたがw
バグザロックって亜種が大量にありすぎ
バスターとか速く全部対応しろよと
>>222 あなたが亜種の検体を提出すれば丸く収まるよ
しかし、nyユーザーって9割以上が日本じゃないのかな?
そんなんで対策(nyウィルス)するってのも大変なんだろうなぁ
その前にウインドウズのセキュリティーをなんとかしろよ
ログオフする時にその「これをあなたが見る頃ry
がでてくるんだが、この画面の時SSとれんのか?
まぁやってみる
なんかもう肝がすわってるな。
おうそうかその手があった!
ちとまってね
232 :
226:2005/10/04(火) 14:26:54 ID:qb/oENzS0
233 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 14:29:04 ID:sSZGwcjaO
ニュイルス感染の簡単な確認方法聞かれたら自分のユーザー名でwinnyで検索すればいい。って答えとけば良いですよね?
>>232 ∩
( ⌒) ∩_ _ グッジョブ!!
/,. ノ i .,,E)
/ /" / /"
_n グッジョブ!! / / _、_ ,/ ノ'
( l _、 _ / / ,_ノ` )/ / _、_ グッジョブ!!
\ \ ( <_,` )( / ( ,_ノ` ) n
ヽ___ ̄ ̄ ノ ヽ |  ̄ \ ( E)
/ / \ ヽ フ / ヽ ヽ_//
乙
そのパソコンはもちろんネットから切り離しているよね?
237 :
226:2005/10/04(火) 14:35:12 ID:qb/oENzS0
たしかりーず工房の同人
>>237 をどうしたら?偽装されたのを踏んだとか?
タイトルまたはハッシュまたはサイズのどれか覚えてる?
240 :
226:2005/10/04(火) 14:41:18 ID:qb/oENzS0
りーず工房ズフィルードの巫女だったかな
それを解凍して実行したらW32.HLLW.Antinyが検出。
ファイルはexe偽装されていた。
242 :
226:2005/10/04(火) 14:44:11 ID:qb/oENzS0
(サンクリ29) (同人誌) [りーず工房] ズフィルードの巫女.zip 44e15f364d864693156436a57e2d44c 4,353,568
これだ。
243 :
226:2005/10/04(火) 14:45:10 ID:qb/oENzS0
確かにwinrarで確認するとexeファイルがあるな
bitDefenderとavast!で検索しても見つかんないや
246 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
スキャンしても検出されないの多いからなぁ。
意外と新手のジョークソフトだったりして。
248 :
266:2005/10/04(火) 15:07:31 ID:qb/oENzS0
実害はmsconfigが起動できないのと、起動時ダイアログ
ぐらいじゃないかと思う。
>>248 今・の・と・こ・ろ・は、ね。
気の利いたウィルス作者なら、タイムラグつけてだんだん症状をエスカレートさせるよ。
>199,>226
漏れも同じのに感染したよ。感染元はたぶん、牝奴隷のNoDVDパッチ。
スキャンして引っかからなかったので実行してみたら無反応だったし。
ゲーム専用機だから電源落としてそのままここに来たんだけど、解決策はまだ不明か・・・
251 :
226:2005/10/04(火) 16:29:53 ID:qb/oENzS0
いい忘れたけど、実行したらぬるぽーすとかいう
ダイアログが出てきた
>251
ワラタ(すまん
ぬるぽーす
つDelexe
なぜ、わざわざ解凍するの?
>>226 何か進展あれば逐一報告よろ
さて、解析やってみるか
かっとばせ ぬるぽーす
ナツカシス
マイクロソフト,ウイルス削除ツールの新版で「Antinny」に対応
http://itpro.nikkeibp.co.jp/article/NEWS/20051004/222189/ マイクロソフトは10月4日,10月12日公開予定の「悪意のあるソフトウエアの削除ツール」の
新版で,「Antinny」ウイルスに対応することを明らかにした。Antinnyとはファイル交換ソフト
「Winny」で感染を広げるウイルス。同ツールはダウンロードセンターやMicrosoft Updateなど
から利用できる。
Antinnyへの対応は,同社のイベント「Security Summit 2005 Fall」の席上,米Microsoft
Security Technology UnitのCorporate Vice PresidentであるMichael Nash氏により発表された。
同氏はMicrosoftのセキュリティ最高責任者の一人。「マイクロソフト製品以外の特定のアプリ
ケーションだけが影響を受けるマルウエア(malware:悪質なソフトウエア,ウイルス)に対応す
るのは今回が初めて」(Nash氏)
Antinnyが最初に出現したのは2003年8月。以降,さまざまな変種が出現している。2004年3月
にはパソコン中のファイルなどを勝手にアップロードする出現した(関連記事)。同様の変種は
現在でも大きな被害をもたらしている。特定のサイトへDoS(サービス妨害)攻撃を仕掛ける変種
も出現している(関連記事)。
10月12日公開予定の新版を実行すれば,Antinnyの変種を検出してメモリーやハードディスク
から削除する。ただし,「悪意のあるソフトウエアの削除ツール」が検出/駆除できるのはパソコン
上で動作している場合だけ。動作していない場合(ハードディスクに保存されているだけの場合)
には検出/駆除できない。
http://itpro.nikkeibp.co.jp/article/NEWS/20051004/222189/ph1.jpg
>動作していない場合(ハードディスクに保存されているだけの場合)
>には検出/駆除できない。
意味ね。ホントウゼ
これで少なくとも8月から感染している本名、住所、電話番号、携帯アドレス&電話番号、顔写真に旅行の写真、在学大学etcを晒している人が助かるわけか。
update無効にしてないといいけどな・・・。
なんだ、稼働中の既知ウイルスを削除するだけなのか。
ny自体を削除したりするんかと思ってたよ。
10月12日までにupdateを無効にするニュイルスが(ry
>259
ウイルシ対策ソフトのうpだてもしていない香具師が、窓うpだてのチェックを入れていると思うか?
100人中99人がしてねぇよ。
だいたい、今になってもNetskyやNimdaやラーメンワームが流れてくるんだぞ。
どんなに口酸っぱくセキュリティーチェックしろと言っても、絶対にやらないんだぞ。
どうせ他人の情報だからと言って、手をつけない底抜けの阿呆までこの世に入るんだからな。
自分の情報が流れても、どうせたいしたこと無いしと楽観してる超弩級のドアホウも本当にいるぞ。
そんなのに限って、被害が甚大になって、初めて顔を真っ青にして頼ってくるんだぞ。
「窓うpだてなんて、再起動するから嫌だ。そんな暇があったら1ビットでも多くダウソするんだ!」
こういうのがいるから、いつまでたってもnyのウイルスは流れ続けているわけだ (´ー`)y─┛~~
っていうか、カワイソスな人たちってupdate自体するか?
スキャンもろくに・・・
OTL
しってるし あきらめた
利用する 便利じゃん
mx組からの新規ファイルはまだかなw
たしか山田ってhostsファイル書き換えてwindows updateできなくするんじゃなかったっけ
罠か?
様子見であると同時に
新種が出てくる悪寒
M$もコソーリユーザー情報抜いて集めた前科があるから
今回もKと変な取引してないとは俄かに信じられん
優先度の高い更新プログラム
お使いのコンピュータに該当する優先度の高い更新プログラムは存在しません。追加で選択できる更新プログラムの有無を確認するには、ホーム ページに戻って [カスタム] をクリックします。
【使用OS】windows home edition SP2
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】norton internet security 2004
【AntiVirusをUpdateしてるか】してる
【ウイルススキャンの結果】異常なし
【オンラインスキャンしたなら結果】5件ウイルス検出。そのうち壷に4件openjaneに1件
【Winnyのバージョン】最新の
【Winny歴、総DL量】半年、19.4GB
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】勝手にnyが起動、「仁義なき戦い」シリーズが延々とダウンされる。
【何をしたらそんなことになったのか】たぶんexeファイルが偽装していたのでは・・・と思う。
【これまでにとった措置】壷、openjaneをアンインストール、再起動。
どういうように駆除すればいいでしょうか・・・
なんて親切なウイルスなんだw
さんきゅ。
あいにく仁義なきシリーズは好きじゃないwww
じゃ、行ってくる。ありがとです。
・適切な無視リストの設定などで、ウイルスを呼び込まない。
無視リストを教えてくれませんか?
272はテンポラリフォルダにつくられた自分のデスクトップとドキュメント詰め合わせを見て
愕然とするんだろうな。ナムナム
>>276 コミック
アプリ
映画
ドラマ
TV
雑誌
漫画
ゲーム
アニメ
写真
同人
エロ
無修正
撮影
AV
↑
これらと「あ」〜「ん」まで一文字ずつ無視リストにいれればウィルスはこないと思うよ
280 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 21:58:28 ID:X2AOaGVV0
ザルだな
漫画じゃなくてコミックじゃね?
エロじゃなくて18禁とか成年じゃね?
拡張子で弾いた方がよくね?
ny自体削除した方が確実じゃね?
店から買えよハゲ
誰が買うかボケ
284 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 22:30:28 ID:4lhYhSli0
今、ひどい自演を見た・・・(´・ω・) ス
クソワロス
286 :
[名無し]さん(bin+cue).rar:2005/10/04(火) 22:45:33 ID:Yz4VmtW10
282 名前:[名無し]さん(bin+cue).rar :2005/10/04(火) 22:11:06 ID:9A2BDBbc0
店から買えよハゲ
283 名前:[名無し]さん(bin+cue).rar :2005/10/04(火) 22:25:07 ID:9A2BDBbc0
誰が買うかボケ
ワロス
>>248 起動時のダイアログを消すのは以下の2つの値を削除すればいいなり
ていうか、msconfigとシステムの復元もうどうしようもないのかな・・
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows NT
→CurrentVersion→Winlogon
値
LegalNoticeText
LegalNoticeCaption
を削除
289 :
266:2005/10/05(水) 00:49:17 ID:aNjYCEsN0
>>288 サンクス。
とりあえず問題はひとつ解決か・・
>>289 あとはトレンドマイクロさんとシマンテックさんに期待しましょう
ただ1回消えてしまったものはどうしようもないような気が・・
まあ今回は⇒「気にしない」 この解決法しかないのか・・・(;´Д`)
291 :
226:2005/10/05(水) 01:06:25 ID:aNjYCEsN0
>>290 消える?なにが?いまんとこなにも消えてない。
恐くて再起動してないしな・・
【使用OS】 XP SP2
【WindowsUpdateしてるか】 してます
【使用AntiVirusソフト】 ノートン2003
【AntiVirusをUpdateしてるか】 してます
【ウイルススキャンの結果】 感染なし
【オンラインスキャンしたなら結果】 何故か検索画面が「×」表示になって出来ない
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 1ヶ月と10日くらい 10GBくらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 しました
【症状、具体的に分かる限りすべて書く】 nyを起動していると時々ノートンの警告で
「IPアドレス「自分のプライベートIP」のコンピュータが
BD NetBus Pro 2.0の攻撃の特徴を持った情報を送りました。」
と表示される。他人のIPの時もある。
windows\system32の中にsetup.exeがあった。
【何をしたらそんなことになったのか】 exeを起動してしまった気がしないでもない
【これまでにとった措置】 windows\system32の中にsetup.exeがあるのは確認しました
>>11の主な活動内容の「・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。 」
に該当するのですがこれ以外には該当しないです。
他には怪しいところは全くないのですがこれはウィルスに感染しているのでしょうか?
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
も確認したのですがsetup.exeはありませんでした。
お前だったのか。
プロバには抗議メール送っとくからな。
>>292 あなたの攻撃によりサーバーダウン致しました。
不正アクセス行為の禁止等に関する法律にてらし告訴い(ry
295 :
292:2005/10/05(水) 01:50:09 ID:SHDBhMlH0
>>293 >>294 釣りだとは思うけど一応補足
「IPアドレス「自分のプライベートIP」のコンピュータが
BD NetBus Pro 2.0の攻撃の特徴を持った情報を送りました。」
というのは自分のPCが自分のPCに攻撃しているという意味です
>>【Winny歴、総DL量】 1ヶ月と10日くらい 10GBくらい
おまいMX難民だろ
297 :
292:2005/10/05(水) 01:57:03 ID:SHDBhMlH0
>>296 違います。
書き忘れましたが夏にHDDがクラッシュしてHDDを書い換えたのでそのときから数えたWinny歴です。
>>291 msconfigとシステムの復元の事ね
消されてないのかな?
それにしてもワクチンメーカーにもそれらしきことが書いてないのは、
まだ新種ってことなんかな?
>>295 >>297 もう少し洒落の効いたレスすりゃいいのに・・・
なんだか、イメージ悪いんで教えね。
HDDがあぼーんするたびうに歴が振り出しに戻るのかよ・・。('A`)
本人の脳もあぼ〜んしたらしいな
やっぱり2次ヲタっておもしろいな
>300
まるで原付のスピードメーターだなw
304 :
[名無し]さん(bin+cue).rar:2005/10/05(水) 03:19:17 ID:XO09xmNI0
うるせーハゲ!
うるせーハゲ!w
うるせーハゲ!w w
うるせー……ハゲ……
308 :
:2005/10/05(水) 03:47:17 ID:NJ/qPqxI0
曽祖父薄毛→祖父薄毛→父薄毛
未来に希望が持てない
画期的な数え方だな
最近、nyで使っているポートに
トロイからの攻撃があることないかい?
先生がブロックしてるからいいけど、入れてない人は
踏み台にされてるんじゃないかな
というのも、リモートがくるくる変わって攻撃してくるんでトロイ感染者多数って
気がすんだよね どうなんだろ?
>>310 いや・・・あんたがnyで使ってるportなんて知らないし・・・
う〜ん勘違いかな 出直してくる
勘違いじゃないだろw
314 :
250:2005/10/05(水) 07:33:04 ID:61hrCfAi0
>288
サンクス。
msconfigとシステムの復元は、XpのCDから復活とか出来ないかな?
nyのウイルスは標準装備のノートンで問題なし?
| | | | | | | | | | || | |
| | | レ | | | | | J || | |
| | | J | | | し || | |
| レ | | レ| || J |
J し | | || J
| し J|
J レ
_,,..,,,,_
、, ,,, 、,, ./ ,' 3/⌒ヽ-、_ 、 ,, @
、, /l. /____/ n ヽ|ノ,,
@ ,,, 、,,  ̄,, ̄ ̄ ̄ ̄,, ̄ ,,, 、,,
ヽ|ノ 、、, ,, 、,, , " ,, 、、, ,,
>>314 やってみようと思いましたが、CDが無印(SP1、SP2適用XPではない)ので修復インスコ無理でした
誰かやりかた分かったら教えて下さい
>>317 ふと思ったんだが、無印から復帰不可って事は、sp2のアップデートパッチにmsconfigやシステムの復元が入ってるんじゃまいか?それ。
良く判らんけど。
>>318 単純に今のOSがSP2適用済でインスコCDが無印だから、CDのほうが”バージョンが古くてだめ”なんですと・・
今まで数多くウイルスなんざ経験してきたけど、今回は不覚でしたわ
圧縮ファイルはまずスキャン、無反応でも解凍時に
Winrarでexeははじく、設定にしてると相当酷いウィルスじゃないと
ひっかからないと思うわけだが
いま話題にしてる漏れらが感染したウィルスは、
・スキャンで無問題。
・物自体がexeなので実行する必要がある。
というものなのですよ。
「フォルダ名 .exe」
なんてものにはひっかかりゃしないってばさ。
(゚Д゚)ハァ?
>・物自体がexeなので実行する必要がある。
>というものなのですよ。
なんか偉そう
念のためざっと読んだがやっぱ意味不明だw
>・物自体がexeなので実行する必要がある。
だれか論理的な説明ヨロ
nyで落としたexeを実行したいんだろ
それは自己責任で実行するもの
ここは自己責任を取れない奴の尻拭いを手伝うスレじゃない
>>322 牝奴隷のNoDVDパッチで感染したんじゃなかったのか…
そんなもんさわっちゃいかん最たるものだろ
いわゆる神鳥ものだったのなら少しは同情するけど
>324
偉そうでしたか。そんな気はなかったんだけど、すまんかった。
>326
>exeを実行した
そういうことです。
新種だと思ったから報告に来ただけなんだけど、スレちがいでしたか。
msconfigとシステムの復元も直ったよ。邪魔したね。
>327
普段は神鳥ものにしてるんだけど、今回は油断したよ。
>>328 msconfigとシステムの復元直ったんですか!
再インストールしようか昨日からまじで悩んでたので、教えて下さい
悩むくらいなら、いっそのこと再インストールしたほうが悩みもなくなるよ。
人に教えを請うやつのレベルじゃ、本当に削除できるかどうかすらも怪しいままになるだろうしな
牝奴隷のNoDVDパッチって…あれ元々ディスクレス起動じゃなかったか?
332 :
[名無し]さん(bin+cue).rar:2005/10/05(水) 13:04:45 ID:LyOhwYuE0
-― ̄ ̄ ` ―-- _
, ´ , ~  ̄、"ー 、
_/ / ,r _ ヽ ノ
, ´ / / ● i"
,/ ,| / / _i⌒ l| i |
と,-‐ ´ ̄ / / (⊂ ● j'__ |
(´__ 、 / /  ̄!,__,u● |
 ̄ ̄`ヾ_ し u l| i /ヽ、
,_ \ ノ(`'__ノ
(__  ̄~" __ , --‐一~⊂ ⊃_
 ̄ ̄ ̄ ⊂ ̄ __⊃
⊂_____⊃
avast!だとウイルスバスターでも駄目だった奴ひっかかるよ。
一番いいのは書庫は落とさず動画動画って感じ?
avastでも無理なもん多いよ。UPされたデスク画像にavastが映ってるケースが多い事、多い事。
>>334 そういやそんなのあったな。
虹色で晒され続けたやつもそんな感じだった。
ウイルスかも?→ノートンで未検出→安心してエロ落としまくりの
連続コンボで大笑いさせてもらった。
ウィルスチェック>ソース確認>半年放置
それから恐る恐る実行
浦島感染出来るぜ
というか普通ny専用マシンでやるだろ?
ノートンだのバスターだのいれるだけ無駄
何で
>>337を非難するんだ?
ウイルスソフトを信じすぎてふむやつよりだいぶマシだと思うのだが
自分さえ良ければ他人はどうなってもいいというのが
>>337の思想
だから。ny専用マシンでもきちんとワクチン使ってないと、単なる
ウイルス培養基となってそこいらにバラまきまくるじゃん。
他人がウイルスかかていても踏まないようにすることはできるし
別に奴がウイルスソフトいれないとは書いていないと思うし
ウイルスソフトは対応していなかったら意味ないし
ウイルスソフト以外にも感染しにくい設定またはソフトがあるし
もしウイルスを踏んだとしても専用機があったほうが再インストールが楽じゃない
ていうか結局このウイルスってなんて名前のウイルスなの?
起動時に「これを貴方が見る頃に 私はもう この世のものではないでしょうね」が表示される
ような症状を謳ってるウイルスデータなんかまだないから、まだ未対応なのかな。。
思考だろ思想とはまたちょっとちがうんだなあ
>>331 俺もそこがずっと疑問だったw
そもそもなぜNoDVDパッチを実行する必要があるのかと
そこにNoDVDパッチがあるから
出された.exeは残さずクリック
感染しても泣かない。
インスコした後、そのまま流れで実行しちゃったとか?
すいませんlfnutilsの使い方教えていただけませんか?
バグザロックを完全除去したいのですが
スレ違いじゃね?
>>7-14のウイルスって、圧縮したファイルを解凍しただけで、
感染するものなんですか?
それともexeを実行まではセーフですか?
>>357 今考えれば質問スレ向きでしたね。
回答、ありがとうございました
359 :
245:2005/10/06(木) 00:02:31 ID:IHl80/kO0
一応ClamWinってウイルスソフトはウイルスに反応したよ。駆除はしなかったけど
結局起動時のメッセージはレジストリで消せるし、
msconfigはC:\WINNT\ServicePackFiles\i386の中にちゃんとあるし、
(※ファイル名を指定して実行から行けないだけ)
あとはシステムの復元だけですな
エロイ人、いたらご教授下さい
>>356 例えば画像ファイルがあったとする。
実はその画像ファイルはjpegに偽装したexeファイルなんだが、クリックしても偽装したファイルの
処理をキチンと行う。この場合は画像が表示されるんだが、exeのウイルスは別件で感染してる。
解凍と言わず、どの形式のファイルにどんな処理をして感染したかは誰にも分からんよ。
>>361 そういう偽装って詳細設定にして種類見てもexeじゃなくjpgになってるんですか?
そらそうよ
そんなもんお前
グフフ
stmって正式名称なんだっけ?
再インストしたいけど、ページがみつからん・・・
Slight Task Manager
>360
そのパスを見ると2000でしょうか? Xpのウチではmsconfigは上書きされました。
ひょっとして、他のXpからコピーすればいいのかな?一台しか持ってないけどorz
元がちゃんとある場合、ウィルス版の方がパスの順番で先に実行されちゃってるのかな?
ウィルス版を消してやれば、ちゃんと動きそうな気がします。
システムの復元は、XpのCD突っ込んで修復セットアップしたら直りました。
いざというときに>319みたいに「バージョンが古くてダメ」とならないよう、
sp1あてて焼いたCDでインスコし、そのままsp2にしないようにしてたおかげで。
>>365 ウイルスに感染したほうのPCのXp Proは2000からアップグレードしたやつなので、
もしかしたらルートディレクトリの表記が違うのかもしれませんね
もう1台のXp Homeでは
C:\WINDOWS\ServicePackFiles\i386
にmsconfig.exeはありましたし
ていうか、修復インスコ出来ていいですね
システムの復元はほとんど使ったことないから、最初からなかったと思ってあきらめよかな・・
369 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
371 :
[名無し]さん(bin+cue).rar:2005/10/07(金) 09:32:23 ID:9gQKK5UG0
拡散よろってことだろ
ハメ撮影ほどショボイものは無い
373 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>【Winnyのバージョン】ShareA82
Shareはスレ違い?
>【Winnyのバージョン】ShareA82
???
>>373 具体的な症状がでてないのなら放置でいいだろ
>>378 何のウイルスか気になったてのもあったんだけど、
スレ違いみたいなんで消えます
スマソ
ニュイルスなら洒落でも報告して良かったんじゃなかったっけ
おk
またかよw
ほんと、馬鹿が絶えないな。これで何件目だろ?
忙しすぎてニュース見る暇もないのかな。それとも、
「俺だけは大丈夫。ウィルスなんて引っかかんねーよw」
とでも思っていたのかな。何の根拠もなしに。
やっぱり子供のそばに危険なものを置いたらいけないと思う。
つか有名人ってなかなか感染しないのな。
nyなんてやってる余裕ないしな。
落としたものを引き篭もって楽しんでる時間も無い。
そもそも金持ちやね、たぶん
ウィルスに対して最低限の対策もしてないと思われ。
落としたファイルスキャンもしてないLVだったり
いやP2Pには金で手に入れにくいものもあるだろ。いろいろ。
ロリコン多いと思うし。
【使用OS】WinXP SP1
【WindowsUpdateしてるか】SP2以外はしている
【使用AntiVirusソフト】avast anti virus
【AntiVirusをUpdateしてるか】している
【ウイルススキャンの結果】
【Winnyのバージョン】winny2 7.1
【Winny歴、総DL量】5ヶ月 10GB
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】
rarを解凍し出てきたフォルダが0Bで、
開こうとすると「にアクセスができません。アクセスが拒否されました。」のダイアログが表示される。
ウイルス検査等をこのフォルダにした場合も「アクセスが拒否されました。」の表示が出る。
削除をしようとすると
「削除が出来ません。アクセスができません。
ディスクがいっぱいでないか、書込み禁止になっていないか、またはファイルが使用中でないか確認してください。」
と出、削除できない。再起動をしても同様。
今のところフォルダにアクセスできないだけでその他の症状は見つからない。
【何をしたらそんなことになったのか】
winnyで落としたrarを解凍した
【これまでにとった措置】
rarのウイルス検査
winrarでの中身確認(中身は入っていた)
スタートアップの確認
有名ウイルスの確認をテンプレに沿い実行
すみません、やはりウイルスとは無関係なのでしょうか。
中身はあるのに正常に解凍できないrarは気になりますが、
とりあえず削除します。
即レスありがとうございました。
>>393 たぶん
>>392のページにある
>◆「アクセス拒否」というエラーメッセージが出る場合◆
>WinRARなどでZipファイルを解凍した際に、アクセスできないファイルが作られるという報告があります。
>以下のマイクロソフト社の情報を参考にファイルやフォルダの所有権を取り戻してから削除してください。
これだな
MXからの乗り換えのキンタマ感染者は確実に増えてるね
9月末あたりからのHIT数が半端じゃない
そりゃ楽しみだねw
1、 [仁義なきキンタマ] .zip で地引き
2、 すべて解凍して大容量HDDに
3、 Googleデスクトップ検索で 警察 、 自衛隊 、 名簿 などで検索
4、 (;゚∀゚)=3
みんながんがれwwww
漏れ様のブログはMX閉鎖を境にキンタマで検索してくるハゲが8割占めている。
バカは来るなハゲ
ヘー(´ν_.` )ソウナンダ
一体なんのブログやってんだよw
あふぉがnyしタンの中傷ネタ
MXって閉鎖したん?
MXとnyじゃそんなに使い勝手が違うの?
>>402 まったく違うといってもいい
P2Pといっても別物
>>402 そもそも設計思想が違う。
当然実装方法も違う。
>>396 ホントに一覧つくってほしい
誰か神になってくれ
>>395 話がそれるかもしれないけど、欄検眼段(だっけ?)や他のでも感染して欲しいねえw
ワクワク
【使用OS】
【WindowsUpdateしてるか】 してない
【使用AntiVirusソフト】 ウイルスバスター2005
【AntiVirusをUpdateしてるか】 してない
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】 3年 わかりません
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】 PCを起動するとフリーズしてしまいます。タスクマネージャーの操作
だけはかろうじてできます。
【何をしたらそんなことになったのか】 偽装exeを踏んでしまいました、ファイルは木村カエラ
のbeat
【これまでにとった措置】
とにかくウイルスバスターでウイルスを検索しようと思ってセーフモードからやってみたり
したのですが、ウイルスバスターを起動するとエラーメッセージで出て検索ができませ
んでした。
408 :
407:2005/10/08(土) 18:39:27 ID:A6Doe8Ow0
仕様OSはXPです。
410 :
[名無し]さん(bin+cue).rar:2005/10/08(土) 18:47:44 ID:tE62QPk00
今日もびんびんヴィンちゃんが悪い。
【AntiVirusをUpdateしてるか】 してない
・・・・・・
>>405>>406 実際にあるとびびるぞ。
とある会社の支店のマネジャーと思われる奴が会社PCでnyやってるSSが落ちてて
70-80人ほどの名前・住所・電話番号のダダ漏れしてた。
正直怖くなったね
12日以降は大分減るんだろうが・・・
>>412 まあ、あの跳ねても揺れないナイチチぶりは罪だな。
>>415 つーかさ、いままで事件や祭になってるリスト一覧を作るだけでも
再燃しそうな悪寒。nyBBSで専用スレ作ったらいいのにな。
キンタマがアップしたファイルはどこで見れますか?
これが究極の質問
【使用OS】XP
【WindowsUpdateしてるか】 してない
【使用AntiVirusソフト】 つかってない
【AntiVirusをUpdateしてるか】 してない
【ウイルススキャンの結果】 まだ
【オンラインスキャンしたなら結果】 これから
【Winnyのバージョン】 7.1b
【Winny歴、総DL量】 1年
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 実行の仕方を詳しく教えてほしい
【症状、具体的に分かる限りすべて書く】
とにかくおかしい。挙動が変でよくわからない。
【何をしたらそんなことになったのか】
exeファイルを実行した。つい勢いで
【これまでにとった措置】
ここで聞いてから判断します。
>【これまでにとった措置】
>ここで聞いてから判断します。
【使用OS】me
【WindowsUpdateしてるか】 95からしました
【使用AntiVirusソフト】 ウイルスバスター95
【AntiVirusをUpdateしてるか】 最終バージョンです(長い事更新が来ない)
【ウイルススキャンの結果】 8時間くらいかかってますが、マダ終わりません
【オンラインスキャンしたなら結果】 気が向いたら
【Winnyのバージョン】 7.11
【Winny歴、総DL量】 1年 40MB
【テンプレを読んだか】 理解した
【テンプレにある対策を実行したか】 ひらがなに変換して下さい
【症状、具体的に分かる限りすべて書く】
たぶんおかしい
【何をしたらそんなことになったのか】
知らないうちに何かが起こった
【これまでにとった措置】
専ブラを導入した
こうだろ
いいんだよ、君は何も心配しなくていい。僕がついてるから大丈夫。
というのが模範解答かな
流行種その6に感染したのは分かるのですが、
tp://zetubou.mine.nu/itoshiki/nozomu/zetubou7037.jpg
値そのものを消せばいいのですか?
いいんじゃない
よく判らないのがすでにh抜きでリンク外れてるのに更にt抜いて専ブラですらリンク切るヴァカ。
まさか専ブラでもリファついてると思ってんのかね。
>51が理解できないw
>>424 消してみます。
>>425 セキュ板のウイルス質問スレでは"ht"抜くので、こっちでもかなと思ったので…
428 :
[名無し]さん(bin+cue).rar:2005/10/08(土) 21:40:11 ID:i6DhNfM30
>>425 家の専ブラはtp://から始まってもリンクされるようになってる
tp://〜でもリンクされる専ブラ使えばいいんじゃないのか?
>>426 それはアンタの修行と献金が足りないからだw
【使用OS】Windowsのやつ
【WindowsUpdateしてるか】お知らせメールを返信しました
【使用AntiVirusソフト】NTTのメールチェックに加入しているので万全です
【AntiVirusをUpdateしてるか】基本料金を毎月払っているので大丈夫です。
【ウイルススキャンの結果】断片化が進んでいるそうです。
【オンラインスキャンしたなら結果】オンラインスキャンというプログラムは入っていません。
【Winnyのバージョン】 半年目にダウンロードした奴です。
【Winny歴、総DL量】 どうやってみるのですか?
【テンプレを読んだか】 テンプレというサイトが見つかりませんでした。
【テンプレにある対策を実行したか】 有料サイトでしょうか? だったらパスワードなどをお願いします。
【症状、具体的に分かる限りすべて書く】
パソコンがwinnyを起動できません。とにかく言うことを聞いてくれません。
【何をしたらそんなことになったのか】
普通にパソコンを使っていました。やましいことはしていません。ただ個人で解決したいです。
【これまでにとった措置】
上司にお茶を出した。
対抗してみた。
むしゃくしゃしていいた。今は反省している。
セキュ板では(鑑定とかにしろ荒らしにしろ)ブラクラがあったりするから
専ブラでも安易にリンク踏めないようにtまで抜くようなルールになってるのさ
まあ俺の環境もtp://でもリンクされるようにしてあるが
425 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/10/08(土) 21:32:59 ID:SCv2cmQv0
よく判らないのがすでにh抜きでリンク外れてるのに更にt抜いて専ブラですらリンク切るヴァカ。
まさか専ブラでもリファついてると思ってんのかね。
(´・ω・) ID:SCv2cmQv0 カワイソス
ウィルスはウィルスであると見抜ける人でないと(winnyを)利用するのは難しい
リンク踏みは自己責任だと思っていたが違ったか?
つか他板のローカルルール持ち出されてもプギャーなだけだろ。
(´・ω・) カワイソス
ID:SCv2cmQv0
いやいや、君はもう十分頑張った。
だからゆっくり休んでいいんだよ。
で、キンタマのアスラックドキュメント見た人、内容どうでした?
それは立派な香具師だったと思う。
専ブラを使っていたし、書き込みに慣れていた。でも知識なかった。
僕はID:SCv2cmQv0をNGIDに登録して、コーヒーをもう一杯飲んだ。
僕はID:SCv2cmQv0のことを考えた。生まれながらに失敗の影に覆われたあの不幸な
ID:SCv2cmQv0のことを。ID:SCv2cmQv0がこの時代を乗り切れるわけがなかったのだ。
「知識が無いんだ」
僕は声に出して言ってみた。
無意味で馬鹿馬鹿しい。どうかしてる。
もう2度と彼の書き込みを見ることなんて無いんだ。
>>436 例えば・・・
・自分が「よく判らない」ことを安易に「ヴァカ」扱い
・そのうえ頭の悪そうな憶測を堂々と披露
・大人しく去ればいいのに性懲りも無く自己弁護
こういう奴がいたらお前はどう思う?
やっぱり(´・ω・)カワイソス って思わないか?
バカって言うやつがバカなんだよ
443 :
[名無し]さん(bin+cue).rar:2005/10/09(日) 01:25:02 ID:yyoGOKFf0
このスレの住人が馬鹿という言葉に強いコンプレックスを持っていることがわかった。
【使用OS】 win2000
【WindowsUpdateしてるか】 常駐もののせて自動
【使用AntiVirusソフト】 etrust
【AntiVirusをUpdateしてるか】 自動
【ウイルススキャンの結果】 今は無し
【オンラインスキャンしたなら結果】 今は無し
【Winnyのバージョン】 1.14
【Winny歴、総DL量】 一年 いっぱい
【テンプレを読んだか】 おおまかに
【テンプレにある対策を実行したか】 該当しるのがどれだかわかりません
【症状、具体的に分かる限りすべて書く】
ny動かして、寝て起きたら「メッセージサービスなんとか失敗」ってダイアログが出てた
【何をしたらそんなことになったのか】
完全キャッシュの変換
【これまでにとった措置】
怪しい圧縮ファイルのアイコンをウィルススキャン>ヒット
該当ファイルを削除>再びダイアログ出現>ごみ箱からっぽ>解決?
速攻で削除したので何のウィルスだったか不明
圧縮ファイルを解凍・実行しなくても上記の症状ってでるのでしょうか?
>>446 99.99% exe踏まなきゃ出ない
終了
exeさえ注意してノートンとか使ってればほぼ安全なのに・・・
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
無念
ノートンとか使ってればほぼ安全とかいえるのは
P2Pやらアングラサイト巡回とか危険地帯に足を踏み入れない人
>>450 バカだなおまえ
ノートン「とか」って書いてあるだろ
ノートンとは別の自分で制作した超強力ヒューリスティックエンジン積んだもの使ってるんだよ
>>449は
だからほぼ安全といってるんだよ
怪しいのはダウンしないようにしてノートン使ってるくらいで
まだ被害ないけど、めちゃくちゃラッキーなのかな?
乗り換えるとしたら、市販のセキュリティソフトだと何がいい?
つ ウイルスセキュリティ2010
>exeさえ注意してノートンとか使ってればほぼ安全なのに・・・
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して
exe踏まなきゃノートンで問題ないって意味ちゃうの?
458 :
[名無し]さん(bin+cue).rar:2005/10/09(日) 13:32:03 ID:IY/LEYUU0
NOD32を使えば未知のウイルスを見つけるし
最強だと知り合いがいっていたょ
俺は、バスターだけれど・・
フリーのAVGってアンチウイルスソフトはどうなんでしょう。
しっかり防御してくれるんだろうか。
461 :
[名無し]さん(bin+cue).rar:2005/10/09(日) 14:03:44 ID:LxFo4W/h0
だーかーらー
ウイルス踏むよーなヴァカどもはマカフィー使えよ
俺が使ってるんだから間違いないぞ
462 :
[名無し]さん(bin+cue).rar:2005/10/09(日) 14:20:08 ID:c5Su++a20
マカフィー社員宣伝乙。
マカフィー先生軽いから好きなんだけど、この間バスターのオンラインスキャンで
ウィルス出たよ・・・
しっかり仕事してください、先生
だから軽いんだろ
そこでキングソフ(ry
なにその自称ワクチンソフト。
うはあああwwwwwwwww 俺もついにキンタマデビューですよ!!!
寝ぼけながらうつらうつら処理してたら踏んじまったwwwwwww
まー案外どうでもいいやという気分です。
ってかこういうスレよくあるよな。
テンプレ読まないで質問するやつらがうざいのは禿しく同意だが、テンプレに書いてないようなことを質問してるやつに冷たすぎ。
「そうしたいならそうしろ」「どんどんやれ」「いいんじゃないの?それで」などはちょっとかわいそうだと思う。
教えてもらえば礼くらいするんだろうし、そこは素直に教えないとかわいそうだ。
初心者へ
キンタマ踏んでも気にすんな
あからさまに怪しい.exeファイルがあったから
右クリからウィルススキャンしようとしたが何故かスキャンの項目がない
それの入ったフォルダごとスキャンしてもファイル1つ分少ない数字が
スキャン結果に出てくるんだけど
何かの亜種だったのかな
>>469 みんな律儀に「クリーンインストールしろ」って教えてるような気がします
>>471 がんばれクリックだ
このスレは新しいウィルスを報告するスレだからな
書き込んだ以上クリックする義務があるぞ
475 :
[名無し]さん(bin+cue).rar:2005/10/09(日) 22:03:47 ID:jW74j8qu0
耳毛50m
義務は義務教育まで
.exeそのものを右とはいえクリックするのはすごいなぁ。
>>262 >>265が言っているのは有名な台詞だぞ。
楽観どころじゃない。
むしろ有益なんだと考える輩までいる。
ともかく、マイクロソフトに期待
キンタマ地引いている俺から言えば
感染者減るのはサミシイ。
正直ウイルスの心配が薄くなったら、
nyユーザー増えるんじゃ?
まあ1台のパソコンで家族で共有してたり
ネットショッピングしたり仕事に使ってる人にとってはnyでのウイルスは脅威だろうね。
483 :
446:2005/10/10(月) 00:17:22 ID:HBJ9i4b40
釣りじゃないつもりだったんだけどなあ
踏む、って落とすだけでもなるのでしょうか?
その時、クリックしてないのは確かなんだけど(寝てたから)
>>481 ゲイツは反社会分子を一網打尽にするつもりなんだ!!
>>483 キャッシュあるんなら、もう一回変換してみればわかるよ
>>446 eTrustの設定が、ウィルス見つけたらLAN内の他のPCにも警告を出すようになっていて、
そのために必要なサービス(Messenger?)が無効になってる。
そんなところじゃないかな。感染してるかどうかはシラネ。
488 :
446:2005/10/10(月) 01:09:05 ID:HBJ9i4b40
焦ってたので該当キャッシュも速攻で消しました
寝てる間に間違ってエンターキー連打してたかもしれないけどw
>>486>>487 どうもありがとう
とりあえずオンラインウィルススキャンの結果を信じておきます
キャッシュ変換しただけで感染したとしたらそれは凄いウイルスです
被害者がwinny程度にとどまるものではない
そりゃキャッシュ変換しただけでは感染しないだろうけど。
ただ、トロイをキャッシュから変換したりすると、ノートン先生の自動防御だと
勝手に削除してログの小窓も出る。
だからetrustでの似た様な自動防御なのかな?とか思ったんよ。
まあetrust全然知らないんで失礼しますた ノシ
キンタマウイルスってキンタマなんですか?
( _,, -''" ', __.__ _____
ハ ( l ',____,、 (:::} l l l ,} / \
ハ ( .', ト───‐' l::l ̄ ̄l l .当 |
ハ ( .', | l::|二二l | ハ こ 然 |
( /ィ h , '´ ̄ ̄ ̄`ヽ | ハ や で |
⌒⌒⌒ヽ(⌒ヽ/ ', l.l ,' r──―‐tl. | ハ つ あ |
 ̄ ', fllJ. { r' ー-、ノ ,r‐l | ! め ろ |
ヾ ル'ノ |ll ,-l l ´~~ ‐ l~`ト,. l う .|
〉vw'レハノ l.lll ヽl l ', ,_ ! ,'ノ ヽ _____/
l_,,, =====、_ !'lll .ハ. l r'"__゙,,`l| )ノ
_,,ノ※※※※※`ー,,, / lヽノ ´'ー'´ハ
-‐'"´ ヽ※※※※※_,, -''"`''ー-、 _,へ,_', ヽ,,二,,/ .l
 ̄ ̄ ̄ ̄ ̄ `''ー-、 l ト、へ
俺の場合
電気屋でパソコン購入、ISP?なにそれ
どこでもいいや でそのままYBB 光がくれば乗り換え検討
俺が思うに
初めて1台目のパソコンを購入し、初めてインターネットという
世界を体験したのならば、仕方がないと思う YBBという選択は。
普通の人々はインターネットが利用できているなら
それで良しと思っているだろうし、民団だの在日だのに興味や関心を持っていないから
購入するときも、使用用途がさほど変わらないのに
メーカー製の不必要なソフトが山盛りで入っていたり
性能も価格も高いのに、使いこなせそうもないものを購入していたりする
雑誌や専門書を読み、パーツの性能・相性・価格・評判などを全て加味し
運用に際して安全・便利なツールや方法を理解してから
店に訪れ購入しようと思う人は現在稀だと思う
なにより、そういうものの判断材料がほぼネットでしか流れていないと感じる
あぁ…あの時、違う選択をすればよかったと思わされる情報が
ネットにいくつも存在するんだ と俺自身痛感した
雑誌を読んで、筆者達が感じた客観的なことは読み取れても
使用者個々人が体験したこと、思ったことには限りがある
ネット(2ch)などの場所は、生の事柄を国境や時間などその他の
実社会では制限されそうなことをも表現でき、対立や共感、新たな問題を
内包して意見のアップデートがすぐに出来る場所として優位性を持っていると思う
俺がネットを始めて感じたことは
「知る」=「気づく」を繰り返すこと
便利なツール・より安全なツール、適切な設定 既存のものでもより有効に扱える知識
ブラウジングとメールをすることだけが、パソコンの役割ではないと感じる
そして、壮大に誤爆
, - ' _,´ --──‐- )
,イ´__-___,. -‐ '__,. - '´
`ー----, - ' ´ ̄ `` 、__
__,ィ ヽ. `ヽ.
, '⌒Y / 、ヽ ヽ ヽ.
/ / i /l/|_ハ li l i li ハ
. // 〃 /l i|j_,.//‐'/ lTト l、l j N i |
{イ l / l li //___ リ_lノ lル' lハ. ソ ___◎_r‐ロユ
i| /レ/l l l v'´ ̄ , ´ ̄`イ !| ll,ハ └─‐┐ナ┐┌┘ _ ヘ____
ハ| ll∧ハヽ ト、 '''' r==┐ '''' /l jハ| ll ll /./┌┘└┬┘└┼────┘ロコ┌i
〃 ‖ レ'¨´ヽiへ. _ 、__,ノ ,.イ/|/ ノ ll l| </  ̄L.l ̄ ̄L.lL.! ┌┘|
ll ll { ⌒ヽ_/ } ー‐<.__ ′ l| ‖
‖ ‖ ヽ, /、 〈 |:::::::| `ヽ ‖
‖ {. ハ ヽ Y`‐┴、::::v l ‖
‖ |iヽ{ ヽ_ゾノ‐一’::::ヽ. | ‖
‖ |i:::::`¨´-- :::......:...:.:.::.}| ‖
‖ |i::::::ヽ._:::_:::::::::::::::::::_ノ | ‖
‖ |i::::::::::::i___:::::::::::/ |
jj::::::::r┴-- `ー‐ '⌒ |
〃:::::::マ二 _,ノ
//::::::::::::i ー 一 '´ ̄::.
,','::::::::::::::i::::::::::::::::::::::i::::::ヽ
PG2スレとみた
てすてす
WindowsUpdateいってみたんだが
なんかライセンス認証確認するツール?いれないと使えなくなったのか
>>500 何故それをここで聞くのか?
割れじゃなきゃ認証すりゃいくらでもうpでーと出来るよ。
アボガド
バナナ
アナベベ
ウイルスの感染と発病を混同しているような悪寒。
>>199と同じものにかかってしまったのですけど、これって危険なウイルスなんですか?
起動時のメッセージは
>>288で解決しました。
システムの復元を有効はシステムの復元で解決できました。
あとは、mscinfigをファイル指定で実行できるようにするだけなんだけど、どうしよう。
>>508 不安ならクリーンインスコしろ
このスレって正直「質問者をつまみにして酒を飲むスレ」だと思う今日この頃
クリーンインスコはごめんなので、とりあえずノートンさんにサンプル提出してきました。
GJ
>>510 おまいさんの犠牲は、きっと無駄にならないだろう。
ただ「助けてー」ってわめくだけの厨より1T倍は有意義だ。
>>588 システムの復元えお有効にするのにシステムの復元で直したってどうやってやったんですか?
そこだけ直ってないので教えてください
クリーンインスコせずにすまないかあがいてたら、物理的に壊しちゃった俺が来ましたよ?
OSのリカバリごときも気軽に出来ない奴はnyをやるな。
(´-`).。oO(という言葉を真に受けて、使用者の半分以上が消えました。ファイルが落ちてきません。もうだめポ
MX厨が新規参入してるから、入れ物自体は減ってないと思う。
ただ質が悪くてウイルスもいっしょに拡散してることかな。
いや、普通ウイルスなん引っかからんでしょ。
何年前から流れてんのよ。。。
>518
うっかり EXE を踏んで、ウイルス対策ソフトが対応していない新型のにゅいるちゅかと一瞬青くなった。
もちろん速攻で回線切断。
別のパソで情報収集しつつチェックするが、新ニュイルスの情報は無し。
バイナリをのぞいてみると、なんかゲームのようなメッセージが。
ゲームプログラムを装ったニュイルス? それともニュイルスに擬装用の別プログラムをくっつけたのか?
ヤバいんじゃないかという焦りと共に、妙な高揚感に包まれる。
「もしかして俺、祭りの最先端かも!?」
だが、ニュイルスやトロイにしてはファイルサイズが小さすぎるし、UPXなどでパックした形跡もない。
ここで、プロパティーやその他の情報で探し当てたゲームの体験版と、そのファイルをコンペアしてみた。
完璧に一致。思いっきり脱力。
ニュイルスに見せかけていたのは、単にリネームしただけの某ノベルゲーのエンジンでしたとさ。
イタズラにしては手が込んでるぜ、まったく。
世の中、519みたいな奴ばかりならキンタマなんて流行らなかったんだろうけどなぁ・・・
生真面目な奴だ
落書きだ!(゚Д゚)気にすんな!
523 :
[名無し]さん(bin+cue).rar:2005/10/10(月) 22:18:34 ID:m7p52fdu0
アンチニュイルスソフトはノートン先生でいいのかね、
もちろんそれで万全ではないことは分かっている
りろりろあって迷う
ノートンかバスターでない。でも、ここ最近の先生は新・亜種(ny発)の対応に疎かなような。。
自分の趣味に沿ったスレの神トリものだけ落としておけばいいんじゃないの?
えろえろ調べてみた
McAfee、Kaspersky、F-Secure、NOD32とか全ニュイルスの検出はいいけど
日本でnyやってるわけだからやっぱノートン先生、バスターになってくるんだなもし・・・
どのアンチウィルス使っても100%の信用はできないしな・・・
俺も
>>526に賛成だな
自分で設定できる幅は狭いけど、ある程度任せっぱなしに出来るバスター
自分で設定する余地は多いが、慣れが必要なノートン
つう感じか?
>>498 YBB難民スレ
張りなおす気力も失せてふて寝してた
>>529 ノートン先生が圧縮ファイルの中も駆除やってくれるし
そもそも圧縮ファイルの中にやばい.exeファイルがあったら
キャッシュもろともアボーンします
普通のファイルにやばい.exeを1個別途で入れてるだけのものも全部アボーンすんの?
出されたexeは残さず食べる
533 :
[名無し]さん(bin+cue).rar:2005/10/11(火) 08:32:18 ID:vPEfrp7D0
>532
それが2ch鉄の掟
exe ファイル 捨てたい こんな世の中じゃ
ヌルポイズン
>>530 キャッシュは暗号化されてるから
駆除はおろか反応すらしないと思うんだが…
うるせーばか
540 :
[名無し]さん(bin+cue).rar:2005/10/11(火) 12:27:12 ID:jMYQeGo10
すいません、落とした動画みて消すとPCが再起動してしまうのですが
対抗策はあるのでしょうか?
541 :
[名無し]さん(bin+cue).rar:2005/10/11(火) 12:29:40 ID:83y4DZdC0
>>537 ヤバいの発見→手動でキャッシュといっしょに削除ってことだろう。
そういうことか…
”そもそも”は自分のことだったのね(;´Д`)
そうなると「アボーン」の用法として正しいのかという別の問題が
ニュイルスには抗ウィルスソフトは無力なのは散々既出。
週に1回TrueImageなどで丸々Backup録ってた方がよっぽど有効。
無力では無い罠
【使用OS】
2000
【WindowsUpdateしてるか】
している
【使用AntiVirusソフト】
ノートン2005
【AntiVirusをUpdateしてるか】
している
【ウイルススキャンの結果】
今はなし
【オンラインスキャンしたなら結果】
してない
【Winnyのバージョン】
2.0b7.1
【Winny歴、総DL量】
1年、40G程度
【テンプレを読んだか】
読んだ。
【テンプレにある対策を実行したか】
行った。
【症状、具体的に分かる限りすべて書く】
何もしていないのにカーソルが勝手に動き出し、たぶん勝手にスクリーンショットを撮ってメールを送ろうとしているのではないかと思う。
その状況になるといつもLANケーブルを抜いてしまうので実際にはどういう挙動なのかは不明。
また、なんかファイルの右クリックメニューから何事かをやろうとしているような気もする。
先日はブラウザで表示していたページの文章が「すべてを選択」されていたので、データをクリップボードに取ってなんらかの何かをしようとしていたのではないかと思う。
【何をしたらそんなことになったのか】
不明。だがwinny絡みだと予測してここで質問。
【これまでにとった措置】
夏頃OS再インストール。だがまた症状が出てきてしまった。
また再インストールすればいいだけの話かもしれないが、やはり正体は知っておきたい。キンタマなのかしらね。
情報が少なすぎるなw
やっぱりこれだけじゃわけわからんか。
例えば今日の話だと、ROやってたら急にカーソルが勝手に動いてなんか「ALT+TAB」を連打した時みたいに、アクティブなプログラムが次々移り変わっていくような気がするわけさ。
なんでそう思うかというと、ROに復帰したくてマウスカーソルを動かすと、寝助とかメッセとかの場所がずれるのよね。ってことは、それらのプログラムがアクティブになってるんじゃないかと。
俺の勝手な憶測では、そうやってアクティブなプログラムを渡りながら、情報を集めてはクリップボードにコピーしてどっかに送ろうとしてるのではないかと。
ただ、そんなウィルスがあったらもっと話題になってるだろうし、これは俺が慌ててマウスカーソルを動かしてるから不味いだけなのかもしれない。
リモートコントロールで遊ばれてるような感じだな。
>>551 backdoor系なら遠隔操作するな。
msconfigで変なの立ち上がってなければマウスの故障。
ねっとばす?
人に尋ねる以上読みやすい文章書く義務があると思うんだ
556 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 00:33:32 ID:aU94cJB50
557 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 00:42:08 ID:NuJsY8MG0
質問すれば必ず答えが返ってくると思っているやつ大杉
立ち上げて暫くするとシステム情報で数十Gあるキャッシュが468MGになる
メガギガ
MSの今度の悪意のあるソフトウェアの削除ツール、ちょっと楽しみ。
実は感染してましたな人出まくりで、ここ吹っ飛ぶんじゃないかなと。
入れた人の情報待ちだな
もし大挙して押し寄せても、もう削除されましたと再インスコで対処
というより、MSのうpデートでようやく気が付いた人が
ここに来る事ができるのか ちょいと疑問
キンタマにやられた・・・
メール等がアップされた模様・・・
ログイン名でUPフォルダ内を何気なく検索したらヒットして気がついた。
なんか死にたくなりますねw
感染経緯をちゃんとかけ
(´・ω・)カワイソス
567 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 13:07:47 ID:7AZXWNbj0
UpFolder.txtを読み込み専用(書き込み禁止)にしてもUpフォルダー勝手にが作られるのかな?
>>567 テンプレ嫁
読み込み専用属性を解除するっぽい
ny使いもMX使い同様にUPフォルダはフォルダ分割して
常に全メンバを覚えられる範囲に小分けして保持するのが鉄則。
最近wikiの方が更新してないね。
テンプレも肥大化してメンテナンスしきれてないし。
574 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 18:16:09 ID:v7s7kuhR0
そんで、今日うpされる予定の
>>257は安全なんでつか?
>>575 マイクロソフトキテタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)━━━!!!
ALL感染していません。だったぜ( ̄ー ̄)ニヤリッ
ME使いの俺にも関係ないけどな
奇遇だな、俺もだ
別に情報漏えいさせるの自分じゃないから関係ないけどね
>>575って何の画像?
>>582 画像自体が見れないんだ・・・すまん
thx
584 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 21:41:12 ID:XLELYsRQ0
おおすげぇーw
俺のPC無問題だw
マカフィーも期限切れでなーんにもしてねーのにw
やりたい放題やってたのにw
アップデートは糞ソフトと見た
そういえばバグザロックは対応してる?
これアップデートした瞬間だけの効果だし、この後踏んだら普通に感染するわけで
どうせ来月のアップデートまでにまた感染するでしょみんな。
こんなオンラインスキャンに毛の生えたものでよく堂々と対処とかいえるよなMS・・・
官公庁からいろいろ言われて、とりあえずやっときましたみたいな
場当たり的パッチだし、こんなもんだろ。
あまりやりすぎるとまた訴えられるからじゃね?
590 :
[名無し]さん(bin+cue).rar:2005/10/12(水) 23:06:10 ID:gKw6rKiqO
>>548 かわいそうにw
たぶんしばらくしたらBOTNEWSに
「またwinnyで患者が感染」
とかかかれるぞw
ちなみにBOTか支援ツールつかってるか?
使ってたら感染元はそっちかも
鯖どこよ?俺と同じなら助けてやる
バグザロックてあの厨御用達のMMOさえやらなきゃ実害たいしたことない
>548
その後症状は出てないが、支援ツールが違法ということで狙われてる可能性もあるのか。
ツールBOTチェッカーを入れてる。BOTは死んでも使わない。使うくらいなら死ぬ。
だがBOTチェッカーにウィルスが入ってるなんてあり得ないだろ。たぶん。
>>569 の
[説明を読まずにツールを実行する]
これをいきなりクリックした奴。正直に申告しなさい。
読んだあとクリックしたぞとw
>>591 亜種は結構いろいろ悪さするのあるから・・・一概にそうとも言い切れない希ガス
今さっきnyフォルダを何気無く見てたらいつの間にかCache2フォルダとUpFolder.txtがあった・・・
ぐぐってみたらキンタマなんだなこれorz
まじありえねーよ!
つい最近まではこんなの無かったし動画以外落としてねーのに・・・
ny以外でも怪しい実行ファイルなんか実行するわけ無いし・・・はぁ・・・
598 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 01:39:01 ID:b3Q8Ncs50
【使用OS】 XP pro
【WindowsUpdateしてるか】 はい
【使用AntiVirusソフト】 ノートン2004
【AntiVirusをUpdateしてるか】 はい
【ウイルススキャンの結果】 感染 修復
【オンラインスキャンしたなら結果】なし
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 1週間ぐらい(MXは3年ぐらい、15GBぐらい(ほとんどavi
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 今後nyやめる
【症状、具体的に分かる限りすべて書く】
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\up
デスクトップのjpg、圧縮ファイル(メール関係・nyの検索履歴等)
感染して1時間後ぐらいに気付いた
【何をしたらそんなことになったのか】
ZARDのアルバムの解凍
【これまでにとった措置】
ノートン(結果は感染・修復
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upフォルダの削除
ny本体削除
ノートン(結果は異常なし
【質問】
これでいいですか?
OSのクリーンインストールしたほうがいいですか?
【今の心境】
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upの中の
仁義なきキンタマzipを見て愕然となった
オークションのメールやり取りもあって、個人情報丸出し
おめでとう!案外、どーでもいーやって感じだろ?w
絶対他にも感染経路あるわこれ
繋いでるだけで感染ってのもあながち嘘じゃないのかもな
601 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 01:47:38 ID:zZUgun3l0
フリーソフトやキージェネに入ってるんじゃない?
別にUpFolder.txtなら普通に有ってもおかしか無いっス
>>596 正直で大変よろしい!
でも、いきなりクリックってのはヤバイよ。
本当にマイクロソフトのサイトかどうか、ちゃんと確認した?
もし仮に繋いでるだけで感染させる手段があっても、
そんな回りくどいことや、素人に簡単に見つかるようなことはしないから。
空気感染する最新のキンタマウィルスが既に存在してるぞってじいちゃんが言ってた
>>607 それはテロじゃないか!なぜ今まで黙っていた!!
早くCTUに連絡しろ!いそげ!!
609 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 03:03:32 ID:/ak0POSL0
>>603 ちょ・・・びびらさないでよ・・・
調べたらちゃんとマクソだったよ
むしろそのマクソが黒幕
611 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 03:41:34 ID:WkQOQ2A70
久しぶりにnyはじめて、あまりのウィルスの多さに驚いてるよ。
エロアーカイブの3割は汚染されている印象。
なんでこんなに基地ガイが多いかなァ!
612 :
ちぇいす:2005/10/13(木) 05:16:23 ID:UqZbT4r00
>>608 こんなところにいたのか。
さあ早く薬物中毒者病棟に戻るんだ。
613 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 06:44:56 ID:Xyo83tzn0
ウイルスに感染
↓
情報流出
↓
「winnyは危険だ」「winnyやる奴は馬鹿」by 識者、著作権団体、警察、アンチウイルス、ny厨
↓
新規参加者が抑制される
↓
現状維持でウマー by 識者、著作権団体、警察、アンチウイルス、ny厨
winnyが安全になったら大変なことになるんだぞ!
ワロタがぁながちぅそではなぃな
初歩的な事かもしれませんが良ければ教えてください。
アイコン偽装やフォルダ偽装っていうのはエクスプローラの拡張子表示だけじゃ対処できない物なのでしょうか?
「ウィルスを実行させると同時にtxtやフォルダなどの動作もちゃんと実行するので、ウィルスを実行した事に気付きにくい」
とテンプレサイトかどこかに書いてあったので、つまり拡張子はちゃんとしたものだと思ってるんです。
この認識は一体正しいんでしょうか?
ファイラーなどを使ってアイコンを標準の物から変更しないと見分けが付かない物なんでしょうか?
何ていうか検索してもアイコン偽装やフォルダ偽装(.folderバグ?)っていうのが良く分からないんです(;-;)
言いたいことをもっと簡潔に書いていただけませんでしょうか
何が言いたいのかいまいちわかりません
>>615 《偽装フォルダアイコン》 .exe←
で分かるんじゃ?
それかツール使うとか。
>>615 藻前さん、共有に手を出すには早すぎるよ
勉強してからまたおいで
っていうか、このレベルの相手までかまってやるスレじゃないしな
>>616 すみません。
何となく伝わりにくい文章なんだとは自覚してます(;-;)
>>617 そういうものなんでしょうか?
でもそうだとしたら
>>4の
> ・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
この「偽装されやすい拡張子」っていうのが良く分からないんです。
あと
>>356,
>>361-363さんのやりとりも引っ掛かるんです。
>>618 すみません。
検索してもほんと分からないんです。
ちなみにWinnyは3年近く使ってます。
620 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 15:18:50 ID:nrDN9cXn0
拡張子表示しとけばおk .exe
右端の隠れた.exeまで毎回きちんと確認してれば大丈夫 .html
folder偽装はUpdateしていれば問題ない .folder
>つまり拡張子はちゃんとしたものだと思ってるんです
まちがい
「すけべな写真詰め合わせ.zip .exe」
「裏技!実行は自己責任で!.txt .exe」
zipやtxtファイルをクリックしたと思わせるために、ご丁寧に「解凍の失敗メッセージ」を表示したり
メモ帳を(ウイルスのexeが自分で)起動してだます。
被害者は「あれファイル壊れてるのかな?」とか「何も書いてないじゃん」等と思い.exeファイルを実行したことに
気づかず、元ファイルを削除してしまい、感染に気づかず、駆除なのどの対応が遅れる。
この動作がないと、つまりクリックしても見かけ上、何の反応もない場合、「なんか変だな」と
改めてファイル名をチェックしたり、ウイルススキャンする可能性が高く、感染がばれ、広がりづらい。
ふつーに中身見れる自動解凍書庫式exeもあるけどな
クリックと同時にウィルス展開&自分は本物のフォルダに変身
>>620 > folder偽装はUpdateしていれば問題ない
検索したら確かにそんな記事がありました。
> メモ帳を(ウイルスのexeが自分で)起動してだます。
そういう事だったんですね。
自分の頭では思いつくこともできませんでした・・・(;-;)
ここの人達にとっては初歩的であろう事に、
ここまで付き合ってくれてどうもありがとうございます。
他の付き合ってくれた方々もどうもありがとうございました。
胸のモヤモヤが消え去りました・゚・(ノ∀`)・゚・
exeは解凍から除外しとけと
624 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 16:14:35 ID:nrDN9cXn0
>>619 >>361は、
>>620とは、またタイプの違うウイルスの説明
「興味をそそる言葉 + 空白いっぱい + .exe」型ではなく
OSのセキュリティホールをついたもの
「こんなかわいいコが・・・ショックです.jpeg」
とファイル名の拡張子が間違いなく".jpeg"でも実はファイル形式がexe(実行ファイル)だったりするもの
OSがその.jpegを開こうとして「あれ?画像じゃないよ?これ実行ファイルじゃん!実行してあげよ♪」と
かなり余計なことをしてしまうといったもの。正確な動作はしらんがこんな感じ
これもupdateで修正済みのはずだが、調べるのマンドクセ
これはスキャンしないとわからないな
アンチウイルスが反応したことがないから、どれくらい広がってるのかはしらん
>この「偽装されやすい拡張子」っていうのが良く分からないんです。
nyのダウンリストに「.exe」を追加して「地引き」しろ
間違ってもクリックするなよ
exeファイルだけのはずなのに、ダウンフォルダは.avi .zip .lzh .txtなどの
見慣れたアイコンでいっぱいになるから
>>621 >>623 ま、普通は解凍する前にexeないか中を覗いてチェックする罠
大した質問ではないのですが、Winny系のウイルスに対しては
どのアンチウイルスソフトがいいのでしょうか?
俺、初めて知ったんだけど。
ウィルスの何もわからない奴で、尚且つ住人にあきれられるような奴でも
利用暦が3年だと初心者じゃなくなるん?
人それを素人と言う
nyは達人なんだろ
>>624 重ね重ねありがとうございます参考になります。
試しにexeファイルを落としてみたのですがavastさんが怒ってそれどころじゃなかったです(´д`;)
キンタマ俺のデスクトップとかのリストをFileListerとかで作成してる奴いないのかな?
24時間起動で半年以上とかのレベルでさ
そういうのあったらメチャ欲しいんだけど
>>630 あったとして、それを何に使うか知らんが、出す奴はいないと思うぞ
kintama
ところでさぁ
おまいらが一番怖いと思うウィルスはなに?
俺は特にない
>>634 ← こういう脳天気がウイスル砲台と化すのが怖い
エボラ
637 :
[名無し]さん(bin+cue).rar:2005/10/13(木) 21:03:07 ID:piDVzUWN0
ぶっちゃけexeはウイルススキャンしても100%安心じゃないよね?
インストーラ形式のexeなんかはどこまでいっても安心できんよ
車に乗ったら事故るから100%安全じゃないよよ
ぐらいの発言をするな
AVGではnyのネットワーク上でしか知られていないようなものには対処できないですか?
あのなー・・・
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA
94 名前:オナニスト ◆MRmxpjiK.2 [勃起あげ] 投稿日:2005/10/10(月) 12:46:33 ID:Hptc2l9t0
アッカOCN 50Mプランの情報 ポートを空けてる場合での話し。
0ポートのヤシも書いてくれ。
MX繋がるが、転送できない(UP DLともに)
ウイニー ポート警報がでてほとんどできない
BitComet 使える。
Share インスコしたがポートあけろとかでるので使ってない(もちろんポートは空けてる)
Mx2.5子鯖 転送できる(UP DL)
788 名前:てぃ ◆tea.niajpg [sage] 投稿日:04/05/13(木) 22:36 ID:vFG9c4sy
OCN(というかacca?)っておおよそとはいえ地域が特定されちゃうから
ISP選びの時に弾いた覚えが
716 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/05/21(金) 14:52 ID:PIErycN0
p*****-adsao03kyotmi-acca.kyoto.ocn.ne.jp って教徒不敬?
1 名前: ◆nDnE5Wk26. [] 投稿日:04/05/21(金) 17:28 ID:CLDTiwrt
p20235-adsao03kyotmi-acca.kyoto.ocn.ne.jp
無茶苦茶怪しい
★ACCAは糞かつ超危険なので弾きましょう!
【WindowsUpdate?してるか】しています。WindowsXP Home SP2
【使用AntiVirus?ソフト】ウィスルバスター2005
【AntiVirus?をUpdateしてるか】しています。
【Winnyのバージョン】V2.0 7.1
【テンプレを読んだか】読みました。
【テンプレにある対策を実行したか】しました。
【症状、具体的に分かる限りすべて書く】スタートボタンから出る「Office ドキュメントを開く」を選択すると、ファイル名の隣に「種類」「日時」「サイズ」
などが表示されるはずなのに、「アーティスト」「アルバムのタイトル」「年」「トラック」などと表示されてしまう。
【何をしたらそんなことになったのか】わかりません。exeを落としたりマウントしたりはしていません。ZIPを解凍したりもしていないはずですが……。
【これまでにとった措置】バスタースキャン。悪意のある……削除ツール。いずれも感染無しとなります。
お願いします。
で、何故それをここで聞くのかね?
質問する板間違ってますよ
645 :
643:2005/10/13(木) 22:44:14 ID:tNPI6qRn0
>>645 で?てめぇの都合なんざ誰も興味ねーんだよ
648 :
643:2005/10/13(木) 22:58:53 ID:tNPI6qRn0
>>647 すみません。ウィルスでWinny使用者特有の現象だと
ほのめかされたんで、何のウィルスだろうと思いまして。
>>648 ウィルスじゃありませんよ。気にせずそのままお使いください^^
キンタマ系のウィルスに感染した事が無いので分からないんですけど、うpされるファイルに挿入されるユーザー名って、ログオン名かDocuments and Settings以下のユーザー名どっちですか?
後者なら再ンストールしないと変更できないから(´・ω・`)ショボーン
(´・ω・`)ショボーン
(´;ω;`)ウッ
_ト ̄|○ ウッ
>(´;ω;`)ウッ
気持ち悪いから使うな。
転んでも泣かない。
ウィルスにかかると、パソコンから火が出るって本当ですか?
俺の友達のスパーハッカーから言われたんで。
>>658 PCから火がでるならまだいい方
スーパーハカーならPCから進入して家のブレーカー落としたりテレビにウィルス仕込んで爆発させられたりするぞ
マジですか?もしそうならないようにするにはどうしたら良いんですか?
(´・ω・`)知らんがな
>>660 とりあえず家のブレーカーを最初から落としておけばいいよ
真のスーパーハカーならブレーカーをあげることくらい簡単だろ
>>665 スーパハカーは社会工学の達人なんだよ!!
電話で大家のババアにブレーカー上げさせるなんて朝飯前っしょ
>>651 マジレスすると再ンストールしなくても変えられる。
プロファイルを移行すれば良いだけ。
スレ違いなので気になったら自分で調べてくれ。
スーパーハカーにへそくり盗られた
PC盗まれた
助けてください
>>668 自分をなるべく高いところから投げ捨てろ(最低でも地上7階)
ボクが道程なのも仕事してないのも
全部スパーハカーのしわざですよね?
>>672 おまいのカーちゃんが犬と交尾したのが悪いんじゃね?
BD NetBus Pro 2.0 ってのを検知したんだが
シマンテックになんの情報もないな
なにこれ?危険度高いらしんだが
nyやってるとよく侵入検知してブロックしてるんだけど
ノートンってちゃんとブロックできてるの?
実は筒抜けで今書き込んでる内容とかも丸見えだったりするのかな?
侵入検知後はIP変えない限りnyやってなくても
モデムのランプ点滅しまくり
>>678 nyやってないのに、モデムとHDDのランプが点滅するんですけど
ノートンなんの役にも立たないってこと?
みんなどうやってブロックしてるの?
つルータ
ルータ機能内蔵してないモデムの方が珍しいと思っていたけど、そうでもないのか?
それとも、単品ルータには、おまけでついてくるものにはない決定的な差があるのか?
ほとんどのひとはルータでない?
NATルータ使ってるけど、ISPによったら
がら空き状態なのかな
>>683 ルータによったら、ネトゲできないとかの不具合無くすために
初期状態だとポート全開なものもあるみたい。
>>685 そんなものをルータと呼んだらルータに失礼だ
ハブに毛が生えたようなもんだなw
FWも使いこなせないPC初心者はルータでも使ってろってこった
ポート開放すら出来ないような奴がネトゲをやるこんな世の中じゃ(ry
>>686 ヤホーの無料ルータはサポート軽減のためにポート全開だと聞いた
ことがあるなぁ。実物を確認したことはないけど、あそこならやり
そうな気がする。
694 :
[名無し]さん(bin+cue).rar:2005/10/15(土) 19:46:59 ID:oiBe+y8u0
ルータを防壁と思ってる輩がてんこ盛りのスレはここですかい?
空気嫁
>>686 うちのモデムはポート全開ですよ
by usen
実際、ルータでいけるとか思ってる奴が多いのはびっくりだな。
ルータなんて余裕で通過できるけどな
ポート開いてさえいればね。モデムへのアクセスパスワードも
取得できるし、完璧じゃないってことだ
あっそ
ルータを導入すらしてない俺は
明らかに負け組・・
奇遇だな俺もだよ
オレもオレも
702 :
[名無し]さん(bin+cue).rar:2005/10/15(土) 23:55:57 ID:/OCOdeAd0
俺のモデムも初めからポート全開。まぁどーでもええけど
ルーターもウィスルソフトもねーな。ちょっとやばいかも
気にするな AAry
,、ァ
,、 '";ィ'
________ /::::::/l:l
─- 、::::;;;;;;;;;`゙゙''‐ 、 __,,,,......,,,,_/:::::::::/: !|
. : : : : : : `゙'ヽ、:::゙ヾ´::::::::::::::::::::::`゙゙゙'''‐'、. l| 気 に す る な
、、 . : : : : : : : : r'":::::::::::::::::::::::::,r':ぃ::::ヽ::::::::ヽ! ,、- 、
.ヽ:゙ヽ; : : : : : :ノ:::::::::::::::::::::;;、-、、゙::: rー-:'、 / }¬、
. \::゙、: : : :./::::::::::::::;、-''":::::::::: ,...,:::,::., :::':、 _,,/,, ,、.,/ }
ヽ:ヽ、 /::::::::::::::::::::::::: _ `゙''‐''" __,,',,,,___ /~ ヾ::::ツ,、-/
`ヽ、:::::::::;;;、、--‐‐'''''',,iニ- _| 、-l、,},,  ̄""'''¬-, ' ''‐-、 .,ノ'゙,i';;;;ツ
_,,,、-‐l'''"´:::::::' ,、-'" ,.X,_,,、-v'"''゙''yr-ヽ / ゙゙'ヽ、, ,.' j゙,,, ´ 7
,、-''" .l:::::::::::;、-''" ,.-' ゙、""ヾ'r-;;:l 冫、 ヽ、 / __,,.ノ:::::ヽ. /
l;、-'゙: ,/ ゞ=‐'"~゙゙') ./. \ / '''"/::::;:::;r-''‐ヽ
,、‐゙ ヽ:::::..,.r'゙ ,,. ,r/ ./ ヽ. ,' '、ノ''" ノ
,、‐'゙ ン;"::::::. "´ '゙ ´ / ゙、 ,' /
' //::::::::: {. V /
/ ./::::::::::::: ', / /
. / /:::::::::::::::::. ',. / ,.、 /
706 :
[名無し]さん(bin+cue).rar:2005/10/16(日) 01:01:51 ID:o36kro/U0
>>706 このコピペも相当鬱陶しくなってきたな
しかもマルチだし
ヒント:NGワード
709 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
年の差なんて
ヤフーの光BBルータはポート閉じてるな
linuxでnyか
ぃぬx のアプリを落としてるってだけじゃん。
PS2でnyか
PS2 のアプリを落としてるってだけじゃん。
iPodでnyか
718 :
[名無し]さん(bin+cue).rar:2005/10/16(日) 12:49:03 ID:JpGGwvDG0
何この冗談みたいな話www
>>717 これってどういう画面なの?
IEだってことはわかるけど、http で始まってるのに dir みたいな内容が表示されてるし
ディレクトリの区切りがスラッシュになってるし、、、???
LANで別のPCから表示させてる?
d.html ってのは?
山田ウイルスのせい。
ファイルサイズからすると
651264 Antinny.a
244992 JOKE_FAKEFORMAT.A (kiminozo.exe)
5411?? parite.b?
山田は別のところにある?
>>720 >>14
山田ウイルスに感染したPCは外部からIE使って簡単に覗けるってことさ
>>721-723 おお!なるほど、よくわかりました。
htmlサーバをインストールしてくれるのか!
使いようによっちゃ便利なウィルスですねw
ええ。「利用する 便利じゃん」の精神です
>>717 タイ━━━━||Φ|(|・|ω|・|)|Φ||━━━━ホ!!
キタ━━━━━━(゚∀゚)━━━━━━ !!
>>717 こいつはわざとウィルスを集めて拡散してるのか
それとも天然なのか
これで天然はないだろう
天然だったならむしろ神の領域だぞ
業者乙 という事でよろしいか
260 名無しかな? sage 2005/10/16(日) 19:25:06 ID:Kw/nUe5c
nyやってたらBAT_DELTREE.Fとかいうウイルス実行してしまった・・・
ウィルス本体は削除したけどレジストリいじられて起動時に変なのが立ち上がるし
アンチウィルスソフトのサポートに初めてメールしたよ
エロゲ落とした俺が馬鹿だった
まさかアンチウィルスソフトスルーするとは
263 :名無しかな? [sage] :2005/10/16(日) 19:34:07 ID:Kw/nUe5c
ちなみにクロス〜狂気への道しるべ〜.ってエロゲの600MBぐらいの奴が危険だから気をつけるんだ
732 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>717の「鬼畜っぽい先行者が〜」とかってファイル名は
いくつかの語句からランダムで生成されてるの?
>>733 [鬼畜][先行者]はクラスタワードに指定されることが多いから
深夜の馬鹿力西野翔優香鬼畜輪姦KOKESHI伊集院光一般windows天使な小生意気シド&ナンシー速packウルフルズジーニアス幻想三国志鉄腕アトム松下可憐一般コミック.exe
みたいなファイル名を付けるのと同じ理由
735 :
[名無し]さん(bin+cue).rar:2005/10/16(日) 23:22:16 ID:EmmsWVcf0
>>735 もともとポークビッツだから関係ない orz
>>735 半分になっても15cmぐらいあるからかまわない。
そもそもティンコなんてねーよ
>>736-741 ヽ(;Д;)人(;Д;)人(;Д;)人(;Д;)人(;Д;)人(;Д;)ノ
はいはい皆で泣こう。
>>739 直径だけが半分になるというのはどうだろう
硬さが半分
角度が半分
おこのみでどうぞ
>>743 角度がキツいといろんな体位が楽しめないよね。
よって後者を選択。
スパイボットがおかしいんだがなんかウイルスの影響?
最初は一回スキャンするのに10分くらいはかかったのに、
突然 かかった時間1秒 おめでとう、発見されませんでした と言われる。
ちなみにノートンはいつもどうり20分くらいスキャンに時間かかります。
おめでとうございます
どう見ても精子です
精子ってなんですか?ウイルスですか?マジレスキボンヌ
748 :
747:2005/10/17(月) 01:19:15 ID:DGq7qHu90
自己解決しました。
本当にありがとうございました。
>>748 一人で自己解決されても困る
わかったことを教えてくれないか
ググったけど普通の医学的なのしか出てこなかったぞ?W
それはウイルスじゃないんですか?ちなみに>748は俺じゃないです。
あと、一度ウンインスコしてインスコしても同じでした。
ウンインスコ
ウンコインス
756 :
[名無し]さん(bin+cue).rar:2005/10/17(月) 03:24:25 ID:N+SJKht00
W32.HLLW.Antinny.Gに感染したっぽいのですが、リカバリしたら解決するでしょうか?
解凍したら↑これに感染してます?なんとかって表示されてしまって困ってます‥
757 :
753:2005/10/17(月) 03:24:41 ID:OOhv4+pb0
自己解決しました。
本当にありがとうございました。
758 :
753:2005/10/17(月) 05:27:28 ID:DYsLgEp+0
↑俺じゃないです
全然解決してません
人を騙るのはやめてください
759 :
753:2005/10/17(月) 05:31:21 ID:DYsLgEp+0
あれ?ID違うな
どう見ても俺は俺じゃなかったようです。
本当にありがとうございました。
ああっ、もうダメッ!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
ブババババババアアアアアアッッッッ!!!!
んはああーーーーっっっ!!!ウッ、ウンッ、ウンコォォォッッ!!!
ムリムリイッッ!!ブチュブチュッッ、ミチミチミチィィッッ!!!
おおっ!ウンコッ!!ウッ、ウンッ、ウンコッッ!!!ウンコ見てぇっ ああっ、もう
ダメッ!!はうあああーーーーっっっ!!!
ブリイッ!ブボッ!ブリブリブリィィィィッッッッ!!!!
いやぁぁっ!あたし、こんなにいっぱいウンチ出してるゥゥッ!
ぶびびびびびびびぃぃぃぃぃぃぃっっっっ!!!!ボトボトボトォォッッ!!!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
>>319 C:\WINDOWS\PCHEALTH\HELPCTR\Binaries と
C:\WINDOWS\ServicePackFiles\i386 に
msconfig.exeが存在してて C:\WINDOWS\ServicePackFiles\i386 に
入ってたファイルは普通に動いたので差し替えてやったら問題解決しました
初期仁義とかバグザロックとかAntiVirusが対応してるのにいまだ感染するやつは何がしたいんだ
射精?
自慰行為だろ。明らかに
自分を慰めたいのさ
ログイン画面の前に「俺はもうすぐ死ぬから1000人道連れにしてやる、お前は938人目だ」って出るんです。ノートンやトレンドマイクロのオンラインスキャン使っても直らないんです
誰か助けてください
死ねば直る。
ウンインスコすればいいとおもうよ
>>765 未対応の新種ウィルスに対しては、アンチウィルスソフトは無力。
たとえ対応したとしても、やってくれるのはウィルスの発見・除去だけ。
ウィルスによって変えられた設定なんかまでの面倒はみてくれない。
復旧は自力でやるしかない。
その自信がなければ、定番の対応方法しかない。
間違っても、どうやったら復旧できますか?なんてことは聞くなよ。
770 :
765:2005/10/17(月) 14:10:10 ID:Z++6DTmwO
皆さんありがとうございました
OS再インスコします…orz
俺は俺じゃないです。
解離性人格障害だな。
輪廻転生するといいよ。
>765と同じウィルスに感染したんですが、
msconfigやシステムの復元を直して1〜2日後に
ぬるぽも発症しました。
最初に感染したあと、余計なことは何もしてないので、
時限式の複合タイプだったのかもしれません。
最初の発症も、感染から数日たってからだったし。
重要なものをバックアップしてクリンインスコが良さげ。
winrar削除した。
解凍して、exe削除すりゃいいだけじゃん。
winrar使うのめんどくさいわ
まぁ解凍しか使わなねぇ奴にはそれでいいかもなw
よくしらんけどwinrarインスコするとzipとか本のアイコンになるじゃん
このアイコンは仁義の亜種を含めてキンタマ偽装アイコンと同じ。
ってことはwinrarインスコしてるやつが、「ああこれは圧縮ファイルだポチっとな」
って感染してるんじゃね
winrar入れて対策してるのに馬鹿だね
>>775 つか解凍前に中身見る機能除けばラプラスいれときゃ事足りるし
人間はミスをする。
だからツールを工夫したり、自分でアイコンを入れ替えて予防線を張ったりする。
それを逆行する奴はよほどの自信家かただのバカだ。
ウイルスではないと思うのですが…
winnyを開くと、キャッシュ、ダウンフォルダはもうあるのに、
「生成しますか?」と出てきて「OK]を押すと「失敗しました」と出ます。
どうすればいいですか?
アイコンを入れ替は当たり前だろw
うnもういいわ
必死じゃないし
このウイルス1000人なったらどうなるんだろう
>>773 システムの復元の直し方を教えてください
ウイルスが?
重要データが?
それとも持ち主が?
うぉぉぉぉぉ−−−−−−−w
nyの本体が突然・・・・・・消えた?
これはウイルス感染?
\Local Settings\Tempに4キロバイト程の画像とjpdファイルが沢山置いてあったのですがこれってウイルスの類でしょうか?
>>787 ああそれWindowsUpdateのny対策パッチのせいだから。
>>788 その画像の内容は?
>>789 レスどうも
デスクトップではなく集めていたネタ画像(主にgif)が4キロバイトと小さくなっていてjpgになっていました
791 :
787:2005/10/17(月) 23:08:01 ID:2BSN26tG0
>>790 画像閲覧ソフトが作ったサムネイルかも。
>>791 いやギャグだからマジにとらないで。(w
MSパッチがny削除するんでないのって、出る前に噂されてたじゃん。
実際はキンタマが動いてるのを確認して停止&削除するだけだった。
nyが削除されるようなウイルスは聞いたことないよ。
>>790 そのファイルの作成日時と、自分の行動を突き合わせしてみよう。
>>793 うむ。winny関連のウィルスってのは、winny を介して感染を広げるんだから
winny を削除するってのは、自分の首を絞めるようなもんだからね。
ただ、もう十分に感染を広げて、最終段階の自壊モードに入っていればそういうこともあるかもしんないね。
796 :
787:2005/10/17(月) 23:49:21 ID:2BSN26tG0
>>793 うわぁぁぁぁ 騙されたーーーーーーーーw
でも、どうせ原因調べなきゃいけないから一緒か?
ny消えた人他にもいないのかな?
ノシ
原因→妹
>>790 そりゃアプリが作った一時ファイル
TEMPファイルは、
C:\windows\TEMP
の中にあります。拡張子は「.tmp」等です。
全て消去して構いません。
Ctrl+A(全て選択)>デリートキーで一発です。
当然ですが、TEMPフォルダごと消してはいけません。
で間違って無いと思うけどさ
書き足りなかった。
\Local Settings\Temp
ってことはログインしてるユーザーが作った一時ファイルってことで
どっちにしろ
>>798の処理でかまわないと思うよ。
ほっといてもいいけどね
>>787 俺も消えたw nyフォルダが拡張子なしのファイルになって
中のデータは隠しファイル内の変なデータに変換されていた
原因は面倒なので様子見とし、化けたデータ削除しnyを新たに
導入しました
確かうぷデートした後に消えたような・・・
都市伝説と思ってたが本当だったとは・・・!
P2Pアプリ削除ツールか!11111
てことはさ
>800とかはキンタマ感染してたんじゃないか(((( ;゚Д゚)))ガクガクブルブル
>>761 覚えていてくれたんですか。。
まじうれしいです
それにしても
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries
に入っているmsconfigってなんなんでしょうね?
ウィルスに感染してない、正常なXpにも同じところにmsconfigがあるから
もしかしたらシステム的に必要なのかな・・・?
>>773 システムの復元の有効のやり方まじで教えて下さいm(_ _)m
システムの復元の有効希望 とかいた短冊を笹にでもぶら下げとけ
806 :
804:2005/10/18(火) 13:53:28 ID:pzk7fffG0
うちパンダ飼ってないんで笹無いです(>_<)
980円で買ったミニクリスマスツリーでもいいですか?
807 :
[名無し]さん(bin+cue).rar:2005/10/18(火) 14:37:35 ID:5NJtaLOk0
>>804 スタート→ファイル名を指定して実行→msconfig→心理を得る
山田スレ建てられなかった(´・ω・) ス
キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!!!!!!
なぜか月に1回くらい、live2chを起動したら「ポートデータがありません」と出て、
板ボタンとかポートデータが全て消えるんだけど、ウイルス?
いや、微妙に板違いかもしれないけど、感染するとしたらwinny以外には考えられない。
そんなウイルスねーだろw
>>813 そのウィルスの名前は「813」。
1日中PCの前に座って2chに書き込み続けたり、
機嫌が悪いとモニターをぶっ叩いて画面が傾いたりする。
816 :
787:2005/10/18(火) 19:43:45 ID:Zvql/xT20
>>800 情報ありがとッス
ちなみに ny.exe
ny.ini
Download.txt
node ref.txt
Delnyhelp.txtなどが消えてました
( ´_ゝ`)
>>816 nyが消えたと思われる時期に落として開いたファイルを片っ端から
チェックするんだ。犯人はその中にいる。(`・ω・´)
犯人は俺('A`)
(`・ω・´)<犯人はこの中にいる!
( ´д)ザワ(´д`)ザワ(((゚Д゚;)))ブルブル
( ゚д) ( ゚д゚) (д゚ ;)
犯人はヤス
質問なんですが、自分のパソコンからNY経由でデータ誰かがダウンしてるのはどこ見れば解るとか教えれ
ニューヨークに行けばいいんじゃないかな
パソコンひっくり返せ
地下迷路で手がかりを探せ!
柱を磨けばエンディングまでもう少しだ!
もんすたー さぷらいずど ゆう
壁にこう書いてあったら、解決まであと少し
831 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>804 > C:\WINDOWS\PCHEALTH\HELPCTR\Binaries
> に入っているmsconfigってなんなんでしょうね?
それが本体だよ。i386フォルダにあるのは予備。
833 :
[名無し]さん(bin+cue).rar:2005/10/19(水) 01:36:57 ID:w/6sxeDg0
>>761 うちのはmsconfigを差し替えても削除しても即元に戻る(;´Д`)
素直に再インスコするしかないのかね・・・。
834 :
833:2005/10/19(水) 01:38:15 ID:w/6sxeDg0
sageるの忘れた、スマソ
この新種ウイルス実行するとバスター入れてるのにいろんなウイルス入っているんだがw
W32.PokeyやWORM_AHKER.Dをとりあえず手動で削除したんだがまだありそう。
誰か助けて('A`)
クリーンインストール
リカバリ
質問なんですが、
windows media playerとMcAfee Virus Scanが内部アプリケーション エラー
になってしまったのですがこれはウィルスなんでしょうか?
ここって質問スレだっけ
>>843 無料で有料のもの手に入れてるんだから自業自得だけどな。
いや、やられた方は自業自得で構わんが・・・
これを本当にやる奴も相当なもんだと思うぞ
nyでZIPファイル落として、 1回目は「脅威が発見されました」 普通ならそこで捨てるんだが、
なんとなくもう一回やってみたら「脅威は発見されませんでした」 その後、数回やってけど脅威は発見されなかった。
どういう事? というか、ノートンですが、1つのファイルに何回やれば安心できる?
>>847 まじ? 解凍したファイルは普通に使えたけど、なんか怖っ…
1回目と2回目以降は同じファイルに対してやったのか?
それなら1回目で脅威に該当するファイル消してんだから発見されなくて問題ないと思うが
>>848 Nortonはスキャンすれば自動的にウィルス駆除も行う
サンクス、つまり、ROM自体にはウイルスは無くウイルスと正常なROMが入ってて、ウイルスだけ消したって事ですか?
もしROMに組み込んであるような頭の激しくいい人が作ったファイルだったらどうなるんですか?
>>851 そう。
イメージとかに仕込んで、オートランで感染させるケースもあるからAntiVirusが対応してないと感染すると思う。
対応してれば未然に防げるんじゃないの。
>>851 ノートンが誤作動をおこしてパソコンが爆発します
C68の同人ソフトの大半にinstで感染するバグザロックが仕込んであって一時祭りだったね
レジストリを0にするのって、どうもうまくいってない気がするんだよね
リードインに支障をきたすっていうか
だから個人的には、TweakUIを使ったほうがいいと思ってる
>>858 TweakUIを使うと「0」にならんのか?
XPは0にならなかった希ガス。
>>857は2Kかね?
862 :
ひみつの文字列さん:2024/12/19(木) 08:11:46 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>860 winXPです。
値変えてから再起動もしてるので、多分これでいいとは思うのですが心配になって…。
864 :
858:2005/10/20(木) 01:45:54 ID:qfx69kJU0
>>861 詳しいことはまったくわからん
俺が言うレジストリっていうのは
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"
のこと
この値を0にするのは、余計な機能まで停止してしまうように感じる
Autorun.infとかだけ制御してくれれば十分かなと
上のアドレス以外にそれらを制御してる場所がどこかにあるのかもしれないけど知らない
得られる結果が、「TweakUIで設定」>「上記レジストリ値変更」 だったのでそうしてるだけ
XPSP2環境下では、上記レジストリ値は「1」のまま
念のためAutorun.infの入ったOSのCDを読ませてみたところ、Setup.exeは実行されず
ノートンの期限が3ヶ月くらい前に切れて、その後もずっとnyやってて不安になったから、
ウイルスバスターの体験版落として応急処置しようと思うんだが、
仮に新種のウイルスに感染してたとして、感染後に新しくウイルスバスター入れてもちゃんと反応してくれると思う?
なんか、ウイルス駆除ソフト自体に引っかからない仕様のウイルスとかってある?
心配なのが、今日落としたtxtの入ったzipファイルで、 zipファイルをスキャンしても検出されなくて、
そのまま解凍せずに中を見たら2つのtxtが入ってたんだけど、片方は普通に見れたがもう片方はなぜかそのままでは開けなかった、
で、解凍したら見れたけど、そのtxtに書いてあるURLに飛んだら真っ白な画面が表示されてビビった。
ご愁傷様。
867 :
[名無し]さん(bin+cue).rar:2005/10/20(木) 01:58:40 ID:sfV9bfJa0
>>843 銀行のパスワードをPCに保存する馬鹿ってやっぱいるんだな。。。。 しかもP2Pか・・・・
ネタと思っていいですか?
【使用OS】 WindowsXP SP2
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 チェイサー
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 一度も検出されず
【オンラインスキャンしたなら結果】 同上
【Winnyのバージョン】 2.0b71
【Winny歴、総DL量】 1年 500GB
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 何もしてない
【何をしたらそんなことになったのか】 DVDVIDEOのイメージをマウントしてautorun
【症状、具体的に分かる限りすべて書く】 DVDPLAY.EXE(1,110,016bytes)が実行されると画面がおかしくなる。VIDEOフォルダ内のIFO、BUPファイルは本物だが、VOBファイルは捏造ぽい。
【これまでにとった措置】 ウィルスチェック
>>869 報告乙。
ついでにサンプルも関係各所に提出しといてね。
じゃ、そゆことで ノシ
画面がおかしくなる だけじゃ分からんて。
あ、ネタか。
ここで質問してくるような奴はフォーマットしたほうがはやい
ワームやウィルスはキャッシュで出回ってるんですよね?
そのキャッシュを変換さえしなければ感染しないのでしょうか?
>>873 おまいは、nyやんないほうがいいぞ・・・
なんで?
>>875 nyやめたほうがいいか聞いてるのと同じじゃない?
いや、欲しいファイルはダウンタウンの動画だけだから
それだけ変換する分には大丈夫なのかなあと思って
もちろん偽装してるウィルスもあるのは知ってるけど
それさえ注意していれば・・・
┌┬───────────────────── 2005/10/19 ─
├┼┐ 【重要なお知らせ】
│└┼┐ パスワード・暗証番号・IDカードの管理は厳重に
│ └┼┐ 行ってください
└──┴┴────────
http://www.japannetbank.co.jp/ ─
いつもジャパンネット銀行をご利用いただきありがとうございます。
お客さまへの重要なお知らせです。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■パスワード・暗証番号・IDカードの管理は厳重に行ってください
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
10月17日、当社お客さまより身に覚えのない振込出金があったとの
お申し出がありました。原因は現在調査中ですが、お客さまはファイ
ル交換ソフトを利用されており、また、外付けのハードディスクに
パスワード・IDコードを保存していらっしゃいました。
お客さまが、お客さまご自身の貴重な情報を守るためには、
下記の事項を改めてご確認ください。
【お客さまにご注意いただきたい事項】
・パスワード・暗証番号・IDコードの管理は厳重に行ってください。
・パソコンのメモ帳などのファイルに保存しないでください。
・外付けのハードディスクやフラッシュメモリなど記憶媒体への
保存もしないでください。
・ファイル交換ソフトを利用する場合、環境設定には十分にご注意
ください。
・心当たりのないメール等は安易に開かないでください。
・ソフトウェアのダウンロード、インストール時の確認メッセージ
等は、内容をよく確認してください。
・スパイウェア対応のアンチウィルスソフトやファイアウォール
製品を導入・ご利用ください。
念のため口座の登録情報、取引明細等をご確認いただき、
身に覚えのない不審な取引等がございましたら、当社カスタマー
センターまでご連絡ください。
(不審な取引)
・パスワードが変更されている
・登録メールアドレスが変更されている
・心当たりのない振込出金がされている
・・・・等
セキュリティについてのご案内は、下記URLをご覧ください。
-->
http://www.japannetbank.co.jp/security.html
>>880 キャッシュで持ってるだけで感染してしまうウィルスもあるということですか?
そうだよ、ちなみに人間にも感染するよ
んだんだ
俺もうっかり感染しちゃって、2週間入院して、やっと昨日退院してきたところ
無差別テロに使えるな、そのウイルスw
つCTUのジャックバウアー
>>881 マジレスするとあるよ
自己変換式のウィルスでキャッシュをダウソして自動で発動
主にBIOSのバイナリ値の書き換え、レジストリのPUPO化など発症するウィルスがあげられる
ウィルスの名称をあげるとノマド、エンノイア、プロパテールなどが有名
もちろん人間には感染しません
>887
それは某レトロウイルスに感染した人間のPCに特有の症状じゃないのか?
889 :
[名無し]さん(bin+cue).rar:2005/10/20(木) 16:05:03 ID:4cL60gWT0
【使用OS】 Me
【WindowsUpdateしてるか】 していない
【使用AntiVirusソフト】 AVG
【AntiVirusをUpdateしてるか】 しています
【ウイルススキャンの結果】 win32/Antinny.o
【オンラインスキャンしたなら結果】
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】 暦3年 量50未満
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 リカバリはしたばっかなので・・・・・・・・・・
【症状、具体的に分かる限りすべて書く】 なんか画像が出るのが遅いです
【何をしたらそんなことになったのか】 GIPファイルを開いたら警告が出たんで(EXEがありました)ひらいてません あと人の名前でTXTファイルがあったのは開いてしまいました
【これまでにとった措置】 winnyのキャッシュをけしたりavgでスキャンしてファイルを消してますが何度やってもまたあります
何かわかる方いましたらお願いします
PC初心者池
突っ込むつもりは無いのだがGIPってZIP?
Me・・・乙
おらは98SEで遣っててとても辛かった
893 :
889:2005/10/20(木) 16:54:29 ID:5QDmfjw90
するならHDDフォーマットしよ〜ね〜
できればOSはXP・PROがいいよ〜サポート続くし〜
今後はWinRARかなんかで開く前に中身をチェックしようね〜
でも踏むときは踏むけどね〜
>>889 再インスコついでにOSも入れ替えることを勧める
>>887 ノマド、エンノイア、プロパテール
遠藤浩輝の「EDEN」を思い出してしまったよ。
グノーシス主義が元ネタなんだろうが
GIPじゃなくてgifのような希ガス
>>885踏んだらウイルス入ってきたんだが、これなんだ?
>>899 すまん、俺バカだから空気読めてない。
>>885のリンク踏んだらウイルスが5、6匹入ってきて駆除できませんでした
とかなんとかノートン先生が言ってるんだが、ウイルスチェックかけても一匹も検出されないし…。
誰かどうするべきか教えてくれ…。
>>900 ノートン先生に2chログは無視してくださいとお願いすればいいと思うよ。
>>900 リンク先スレ>7の名前欄を見ても分らないなら
パソコンを窓から投げ捨てろ
>>902 要するにアレですか、先生の過敏誤反応とかいうアレですか?
>>899,901,902,904
すまん、空気読めてない上に究極のアホだった。自粛しますorz
まあ・・ガンガレ
857です。結局この状態でマウントしてもautorun利用のウィルスは防げるんでしょうか?
857です。結局この状態でマウントしてもautorun利用のどう見ても精子です。
本当にありがとうございました。
>>907 ゲームのマウントだとしたらautorunが切れたところでinstで感染するから全く問題なく精子です
インスコするときのドキドキこそが醍醐味
912 :
[名無し]さん(bin+cue).rar:2005/10/21(金) 01:26:53 ID:t2hTWMNz0
ragnarok
lisaサーバー
バグザロック Administrator syuuzi_1
eir moe
バグザロック 猫☆誠
不明 bot多重
バグザロック
sara 本キャラ?「Gin Ghost」「Gin Ton.」 BOT「ranrira.」
バグザロック オーナー
精子ってなんですか?ウイルスですか?マジレスキボンヌ
あと、一度ウンインスコしてインスコしても同じでした。
914 :
913:2005/10/21(金) 01:34:26 ID:r3RC04MV0
自己解決しました。
本当にありがとうございました。
酷い自演を(ry
っていうか3分で(ry
結局、自分のPCが何かしらのウイルスを持ってても気づかない場合って多々あるんだなぁってことがこのスレを一から
読んだらわかった。怖くなってきた。こうしたらPCがウイルス持ってるか持ってないかってわかんないの??
新種ウイルスのワクチンまだー?(・∀・ )っ/凵⌒☆チンチン
>>918 / 丶
/ 気 !
l |
''''''''''‐-、, | に |
::::::::::::::::::::\ | |
:::::::::::::::::::::::::ヽ _,,,,,,_ .| す |
:::::::::::::::::::::::::::::':, ,.-''"::::::::::::`l |
::::::::::::::::::::;ヘ::::;::i /::::::::::::::::::::::::| る l
::::::::::::::::::::'、|ヽ!ヾ /::::::::A:::;::::/!::ムli |
:::::::::::::::::::、:'、 ,':::::::::ハ;ハ;l レ' '|ヽ な /
:::::::::::::::;:::| `! ,.,.._ レi::;lV. ┃ ┃''"ム /
::::::/l:::ハ:|,/ i ヽヘ, '〈| ソ'''''、
:::/ ,|/,,/ ', l, ヽ. l、 r一‐:、 /:::::::::::'、
/ | '' \ 丶.ll''r、.,_ /::`':.、 ヽ--‐',.イ、::::::::::::::'、
:‐┴:、. `i''y'l |: : : ``''ヽ‐''ヾil´`i';、''" / >、:i、::::::',
\ '-'、/ : : : : : : :`: : : lL,, l /_ ,//: :\'、;::、
,.-‐ヽ, `'-、: : : : : : : :l: 〈<,_i-‐l_,>〉′:i|: : \ヾ
//´`.ヽ `'-、 : : : : | : :`'ヾ l''": : : : :| : : : :ヽ
921 :
[名無し]さん(bin+cue).rar:2005/10/21(金) 02:02:16 ID:rwLJoLXZ0
>920
気になるよ。寝れないよ。ノートン先生を最新にしてPCすべてスキャンしてたらOK??
.,r-n______、 _、 ,-┐ __ _
: ,i´ .______l゙ .l゙ : | .r ̄ ̄ ̄| v-----! .ー--ッ .| ̄ ̄'` ,,| .v-┘ .ト____、
"L______} | .| ゙‐'z_-'' .―-ッnr‐ r‐―┘ `゙゙,/”._,-'" トッ .r‐‐'し___}
广' ̄ ̄ ̄ ̄ ̄| ,! ,! .,,,,,=@ .,i´ ,-i、 .゙l ._/` '“'',,""''-、 / / |゙゙゙1
'!i「「 ゙̄,/「 l '} | | .| │ ,/ (、ヽ″ | |.,,-ニニニ,、^'i、 ゙l ,i´ / ,,--┘ 〈,、
‘'i、 ^ ./ .| .| | | .| .ヽ,,,,---、 : `'‐ッ 丿 ″,i´.r‐,.゙lノ .丿 .l゙ / ,! r‐ッ .,,`'i、
l'''''" .,,、, `''''',!| `i、.|__,] `-、,,,,,,,,,--" .广_,/ ヽ,,,,"'_,,,/`  ̄″ヽ,_,゙゙_/`゙''"
"''''''" `'''''''"゙'''''′ ‘"^ `` ″
というか、このスレ読まなかったら良かったんじゃないの?
生まれなかったら(ry・・・
とりあえず落としたファイルをすべてウイルスバスターオンラインスキャンで確認して
検出されたものはすべて削除したのですが、
変なexeなどが見つかったのはzipとlzh形式のものだけでした。
テンプレや過去ログからは「jpgに偽装しているが実はexeというものもある」ということなのですが、
aviやmpgなどからひとつも検出されなかったとしても
それらにウイルスなどは含まれていない、と判断するのは甘いですか?
Q : テンプレや過去ログからは「jpgに偽装しているが実はexeというものもある」ということなのですが、
aviやmpgなどからひとつも検出されなかったとしても
それらにウイルスなどは含まれていない、と判断するのは甘いですか?
A : _、_ 犯罪者だらけのDownload板に書かれたことを信用するんですか?
( ,_ノ` ) n だったら言ってあげますよ
 ̄ \ ( E) ウイルス満載!ダウンロードした瞬間に個人情報撒くわ
フ 癌 /ヽ ヽ_// 専用UploaderにデスクトップのSS投稿するわ重要ファイルは消えるわ家は燃えるわ大騒ぎ!!pgr
さんざ言われてるがちょっとでも不安だったり、このスレに書いてあることが分からなければ(真贋も含めて
nyなんてやらない方がいいよ
バスター体験版からノートンに変えてフルスキャンしたら、ウィルスが2000以上も見つかった・・・キンタマ半年以上飼ってたかも・・・
バスターってフルスキャンがデフォじゃないのかノートンに比べて対応数が少ないのか
あーまぁ自分が油断したのが悪いんだが
もうメルアドも本名も趣味も書き込みもばれたし人生再インストールしかないのか
別にそれで害が無かったんだったらいいんじゃね デスクトップ見られたところでたいしたことねーだろw
>>928 取り合えず2000のうち半分は2ちゃんログと予測
つーか何で専用PCにしなかったかなぁ・・・それならプロバイダーには犯罪者とばれるだけだしなぁ
もう1台PCあるしそうしとけばよかった。
まぁ再インスコとかデータ消すのが面倒だったからなんだけど
今は面倒だけじゃすまなくなってしもうた。
>>930 慌てて再インストールしてよく見てなかったがAntinnyだったから違うかと・・・
てかいつから感染したか確認するのも忘れた・・・
良い機会だ
更正しろ犯罪者
つかなんでアーカイブファイルは解凍する前にチェックしないんだ
せめてそこらへんの自衛はしようぜ
てかアドレス帳のアドレスにwinny紹介メールなんて送るのか???
デスクトップは落とされないように祈ろうと思った亜gコレや場過ぎる
でもそんなメール来たと言われなかったし実装できてなかったのかな。
お騒がせしてすいませんでした
油断して、しかも犯罪行為していた自分が悪いかったです。
もうネットは怖いので繋がないことにしました。
まぁクリンインスコすればいいじゃまいか いい教訓
俺なんて感染し始めたとき ちょうどロリエロ画像を壁紙にしたり
2chで自演とかオナホール買ったりしてて最悪だった。
普段からまっとうな生活を送っていれば良かった。。。
壮絶だなwww
ポート警告が急に多くなるウイルスってありますか?
たぶんこのスレだったのだと思うが・・・テンプレに無かったので聞かせておくれ
フォルダの動画プレビューの部分をwmp6.4形式にするためには
レジストリのどこをいじるのだっけ
牝奴隷のNODVD使ったら変なのに感染した
>928
バスターのデフォ設定なんぞ覚えてないが
圧縮ファイルをスキャンするか否かの設定をしなかったんじゃねーか?
もっともキンタマ食らってるんじゃ、うpだてしてるかすら怪しいが
ん?体験版でうPだてできたっけ?
>>941 かぐやは元々NODVDで出来るんじゃないのか?
ちんぽが宇宙
>>943 あれ、出来なかったぞ
じゃあイメージに入ってる起動ファイルがそもそも正規の物じゃなかったのかな
宇宙はチンポ
894 の最後の1行が真実
バスターとNAVってny系ウイルスの対応ってどっこいどっこいじゃないのか?
antiwinnyしか検出されたことないんだが、 winnyで感染する可能性のあるウイルスの90%はantiwinnyだろ?
しかもzipファイルからしか発見されたことが無いからびっくるする。
aviファイルにウイルスって有り得る?
何事も無いとは言い切れない希ガス
いやね、
某aviファイルの最後で「Share情報送信中…」っていうドッキリ映像が出たw
終わりだ、ハドラー
えー、とりあえずみなさんに注意事項
NoDVD NoCDなどで拾ってくるファイルに新種ウィルスがよく入っています
見た感じでは5、6人は踏んじゃってますねー
主な症状
・起動時「もはや死ぬしかないようだ・・・うんぬん…」が表示される
・システムの復元ができなくなる
・他不明
NoDVD NoCD系を開くときは留意願います
詳細追加よろ
見た感じ ってどこを見てるんですか?
脳内だろ。
>>954 >>6で十分だと思うけど
このスレではNoCD等の危険な可能性がある実行ファイルを
確認もせずに落して感染した患者は論外なので相手にしない
ただし、ウィルス情報を解析して報告するのは自由
>957
怪しいファイルにターゲットした時に、くしゃみをして思わずクリックした奴らは歓迎してるけどな
>>954 俺はアルコール120%についてくる
スーパーウルトラISOつかってCDイメージ確認してる
有料ソフトだけど
マウントして中身確認できるから便利だわ
マウントしたら中身確認できるだろ
と釣られてみる
SuperUltraISOが便利なのはウイルスを仕込(ry
>>954 941だけどそれだ。avast使ってて検出されなかった。
msconfigはコマンドプロンプトに置き換わっていて、
スクリーンセーバーが不景気な男の顔になっていた。
映像とか落とす時に、まずシリーズ物とかをキーワードで無作為にリストに入れて検索代わりみたいにしてるけど
気づくと
「〜avi.lzh」
みたいな、明らかにこれは・・・なファイルの方が、転送速度が異常に早かったりする。
解凍してみると中身は目的物+('A`)なexeなわけで。
でも実際のサイズ判明してる場合は、目的物のサイズ確認してexeポイしてlzhポイしてる。
【使用OS】Windosw XP SP2
【WindowsUpdateしてるか】しています
【使用AntiVirusソフト】ノートンアンチウイルス2003
【AntiVirusをUpdateしてるか】しています
【ウイルススキャンの結果】感染なし
【オンラインスキャンしたなら結果】トレイドマイクロでの結果感染なし
【Winnyのバージョン】2.0b7.1 100Gほど
【Winny歴、総DL量】数ヶ月
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】しました
【症状、具体的に分かる限りすべて書く】大量に置いてある共有ファイルのフォルダに
アクセスするとdrwtsn32.exeがエラーを起こしてフォルダ自体が応答しなくなります。
【何をしたらそんなことになったのか】得に覚えはありません。
【これまでにとった措置】
テンプレに載っている各ウイルスの症状の確認及びWinnyフォルダの削除。
システムの完全スキャンなど。
ワトソン先生
>>965 他のファイラーを使ってどうなるのか確認するんだ。
つか、このスレに来る理由がわからない。
>>968 どうも。とりあえずシステム復元機能を使ったら症状がなくなったので
問題は解決しました。無駄な書き込み失礼しました。
うちパソコン3台使ってるんだけど、メインはノートン先生2006、nyマシンはavastなんだけど、3台目は何を使ってみようか検討中
キソグソフトでも使ってみるか?
それいいね、ちょっと試してみてよ
圧縮ファイル未対応って、やる気の無さがありありと見られますね。
>>971 キングソフトってスパイウェア混入じゃなかったけ?
もち製品版ね。
確か、どっかにアクセスするようにされていたと思う。
>>954 1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
にLegalNoticeCaptionってのがある。これを消せ。
2.スクリーンセーバーが変えられてるっぽいので修復
3.スパイウェアくさいのが登録されてるのでHijackThisとかで怪しいスタートアップ(MS xxx.exeとか?)をFix
多分これで治るかと。
ウイルススキャンしても特に反応しなさそう?
というか実行するなという話。
>>973-974 Bagle.A と Klez.A が入ったzipを右クリからチェックしたら、両方とも検出できた。
多分、>973のリンク先の人が用意したワームには未対応なんだろう。
では何故 Wクリック後に反応したのかっつーと、実行後の動きが、既に対応済みの
他のウィルス(Turkeyとかいう、古いトロイ)と似ていたから。そんなところだと思うけどなー。
Avast! の人気が出始めた頃、元祖Antinny(当時は正式には対応していなかった)で
同じような目にあった奴がいて、セキュ板で大騒ぎしてましたわ。
Antinny.Hってどんなウィルスですか?
ググッても詳しく書いてない
>>978 だったらセキュリティー会社に検体出しとけよ
それがP2Pに少しは役に立つかもしれない
>>954 >>957 今更かもしれんけど、NoCD NoDVDって何?
ほんと今更だろうけど落としたことないから分からん…
N ナマで
O オニャノコと
C キャピキャピ
D できる
NoDVDは思いつかない
エロゲをインストールしたらCDやDVDをいちいち入れなくても起動できるようにするもの、また、そのさま。
>>981 NoCD、NoDVD
CDやDVDをセットした状態でないと起動しないようにしてあるゲームなどに、セットしなくても起動できるように改造を加えたもの。もしくは、そのように改造を加えるパッチプログラム。
正規にゲームを購入した人が、プレイする度にいちいちCDやDVDをセットするのが面倒、というので作られる(建前上)。
ああ、パッチのことね・・・ほんま今更だw
サンクス
>984 また、そのさま。ワラタ