Winnyを狙ったワーム・ニュイルス情報 Part44

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。

■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc

■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる

■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する

■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。

wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1
ttp://z.la/peziq

前スレ
Winnyを狙ったワーム・ニュイルス情報 Part43
http://tmp5.2ch.net/test/read.cgi/download/1125838300/
2[名無し]さん(bin+cue).rar:2005/09/30(金) 15:06:09 ID:sxN7DORJ0
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。

【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
3[名無し]さん(bin+cue).rar:2005/09/30(金) 15:06:55 ID:sxN7DORJ0
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
4[名無し]さん(bin+cue).rar:2005/09/30(金) 15:07:51 ID:sxN7DORJ0
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
 にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
5[名無し]さん(bin+cue).rar:2005/09/30(金) 15:09:39 ID:sxN7DORJ0
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
 にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
6[名無し]さん(bin+cue).rar:2005/09/30(金) 15:10:26 ID:sxN7DORJ0
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
 ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
 ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
 ttp://winny.serveftp.com/nydb/top.php

※CD/DVDドライブのAutorunの切り方
 ◆Win9x、Meの場合
  1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
  2.オプション項目の「挿入の自動通知」のチェックを外す
 ◆Win2000、XPの場合
  1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
  2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
  3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
7[名無し]さん(bin+cue).rar:2005/09/30(金) 15:11:14 ID:sxN7DORJ0
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
 (例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」

■まとめサイト
 ttp://myui.s53.xrea.com/kin/index.html
■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
 ttp://www.geocities.jp/ichigo_kintama/
8[名無し]さん(bin+cue).rar:2005/09/30(金) 15:14:04 ID:sxN7DORJ0
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
 ※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
 親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
 (Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
 バスターはPCCTool.exeを使えば再インストールせずに済む。
9[名無し]さん(bin+cue).rar:2005/09/30(金) 15:14:52 ID:sxN7DORJ0
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
10[名無し]さん(bin+cue).rar:2005/09/30(金) 15:16:01 ID:sxN7DORJ0
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
 私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
 ファイル名はシステムに使用されるものをランダムに使用する模様。
 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
 HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
11[名無し]さん(bin+cue).rar:2005/09/30(金) 15:19:01 ID:sxN7DORJ0
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
 downフォルダ内のファイル一覧のtxt、デスクトップSS、
 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。

【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
12[名無し]さん(bin+cue).rar:2005/09/30(金) 15:19:53 ID:sxN7DORJ0
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ      .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
 OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
 [仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
 [仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
 system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。

まとめサイト
ttp://kintama.client.jp/
ttp://nemoba.seesaa.net/article/2479117.html
13[名無し]さん(bin+cue).rar:2005/09/30(金) 15:20:51 ID:sxN7DORJ0
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
   [temp000]
   Path=C:\temp000
   Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
14[名無し]さん(bin+cue).rar:2005/09/30(金) 15:21:43 ID:sxN7DORJ0
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
http://127.0.0.1/ をクリック。
 感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
 C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
 ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
 「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
 それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。

まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html
ttp://www2.atwiki.jp/kawaisosu/
15[名無し]さん(bin+cue).rar:2005/09/30(金) 15:22:33 ID:sxN7DORJ0
過去スレ
Part1 ttp://tmp.2ch.net/test/read.cgi/download/1060003283/
Part2 ttp://tmp.2ch.net/test/read.cgi/download/1060385909/
Part3 ttp://tmp.2ch.net/test/read.cgi/download/1060700316/
Part4 ttp://tmp.2ch.net/test/read.cgi/download/1061551896/
Part5 ttp://tmp.2ch.net/test/read.cgi/download/1063637671/
Part6 ttp://tmp2.2ch.net/test/read.cgi/download/1066288327/
Part7 ttp://tmp2.2ch.net/test/read.cgi/download/1068654569/
Part8 ttp://tmp2.2ch.net/test/read.cgi/download/1072600676/
Part9 ttp://tmp2.2ch.net/test/read.cgi/download/1075998916/
Part10 ttp://tmp2.2ch.net/test/read.cgi/download/1078207953/
Part11 ttp://tmp2.2ch.net/test/read.cgi/download/1079425731/
Part12 ttp://tmp2.2ch.net/test/read.cgi/download/1079449665/
Part13 ttp://tmp2.2ch.net/test/read.cgi/download/1079540824/
Part14 ttp://tmp2.2ch.net/test/read.cgi/download/1079918577/
Part15 ttp://tmp2.2ch.net/test/read.cgi/download/1080816795/
Part16 ttp://tmp2.2ch.net/test/read.cgi/download/1081307106/
Part17 ttp://tmp2.2ch.net/test/read.cgi/download/1082190076/
Part18 ttp://tmp2.2ch.net/test/read.cgi/download/1083335282/
Part19 ttp://tmp3.2ch.net/test/read.cgi/download/1084036887/
Part20 ttp://tmp3.2ch.net/test/read.cgi/download/1084808432/
Part21 ttp://tmp4.2ch.net/test/read.cgi/download/1086794458/
Part22 ttp://tmp4.2ch.net/test/read.cgi/download/1089460762/
Part23 ttp://tmp4.2ch.net/test/read.cgi/download/1091063187/
Part24 ttp://tmp4.2ch.net/test/read.cgi/download/1092058756/
Part25 ttp://tmp4.2ch.net/test/read.cgi/download/1093270545/
Part26 ttp://tmp4.2ch.net/test/read.cgi/download/1094872215/
Part27 ttp://tmp4.2ch.net/test/read.cgi/download/1095939735/
Part28 ttp://tmp4.2ch.net/test/read.cgi/download/1096694962/
Part29 ttp://tmp4.2ch.net/test/read.cgi/download/1098962243/
Part30 ttp://tmp4.2ch.net/test/read.cgi/download/1099709559/
16[名無し]さん(bin+cue).rar:2005/09/30(金) 15:23:25 ID:sxN7DORJ0
17[名無し]さん(bin+cue).rar:2005/09/30(金) 16:25:09 ID:zu1z7Bba0
>>1
おつ
18[名無し]さん(bin+cue).rar:2005/09/30(金) 16:28:52 ID:QVfQQkst0
    ∧_∧  / ̄ ̄
  ∧( ´∀`)< 乙
 < ⊂    ⊃ \__
 ( つ ノ ノ
 |(__)_)
 (__)_)
19[名無し]さん(bin+cue).rar:2005/09/30(金) 16:29:48 ID:jcn0ec900
>>1
20[名無し]さん(bin+cue).rar:2005/09/30(金) 17:00:08 ID:uNeaEXaJ0

                    ( 'A)                        
                   ノ(ヘ_ヘ >>1オツンッ
21[名無し]さん(bin+cue).rar:2005/09/30(金) 17:06:27 ID:8QdfVBu40
ウイルス作ったアホは血祭りやな完璧に
22[名無し]さん(bin+cue).rar:2005/09/30(金) 19:41:08 ID:8vfYzW2H0
じゃ、ウイルス踏んだバカは無期懲役な。
23[名無し]さん(bin+cue).rar:2005/09/30(金) 21:06:40 ID:ca/pqTjg0
終身刑
24[名無し]さん(bin+cue).rar:2005/09/30(金) 21:49:52 ID:VZisgr9Y0
>前スレ1000
(`A')
25[名無し]さん(bin+cue).rar:2005/10/01(土) 01:17:10 ID:aHjrL42z0
>>1乙鰈
26[名無し]さん(bin+cue).rar:2005/10/01(土) 02:32:55 ID:5WHPXf4m0
>>21って前スレでウィルスの血祭りに上がった馬鹿?w
27[名無し]さん(bin+cue).rar:2005/10/01(土) 06:01:04 ID:8shDhtA00
>>21
よう血祭り君
28[名無し]さん(bin+cue).rar:2005/10/01(土) 12:31:02 ID:eQvzNSuW0
P2Pやってて感染したくせに臆面もなく被害者面できるのは大したもんだと思う
29[名無し]さん(bin+cue).rar:2005/10/01(土) 12:45:10 ID:GGKsYiXR0
たいしたもんだ
30[名無し]さん(bin+cue).rar:2005/10/01(土) 13:48:09 ID:ms3kPrtd0
前スレ1000に騙されそうになった
31[名無し]さん(bin+cue).rar:2005/10/01(土) 13:59:51 ID:vQ6uv5rv0
血祭り祭だ、わっしょいわっしょい
32[名無し]さん(bin+cue).rar:2005/10/01(土) 14:19:43 ID:hR0gLHLi0
感染したって放置だろw
別にPC壊れたりデータ消えたりしなけりゃどうだっていいし
33[名無し]さん(bin+cue).rar:2005/10/01(土) 14:22:43 ID:4AqH7sr+0
放置するヤシは、PC壊そうとしたりデータ消そうとしたりするタイプのヤシも放置だから危険だし迷惑
34[名無し]さん(bin+cue).rar:2005/10/01(土) 14:34:17 ID:BRvusGog0
>>33
PC壊すってのは結構難しいと思うよ。
手としては、ドライブに過負荷かけてみるとか(winnyそのもの)
無茶な音声を大音量で再生させてみるとか、
cpuに過負荷かけて熱暴走させるとか。。。
35[名無し]さん(bin+cue).rar:2005/10/01(土) 14:45:01 ID:EP9RREPi0
パス割れたり踏み台にされたって放置だろw
別にPC壊れたりデータ消えたりしなけりゃどうだっていいし
36[名無し]さん(bin+cue).rar:2005/10/01(土) 15:07:04 ID:hR0gLHLi0
>>ドライブにアクセスし続けて負荷かけるのとかは放置しないし
CPUに過負荷かけて熱暴走ってのは普通に冷却性能低いだけw
GAMEやらエンコードやらやってれば数時間〜数十時間100%だしね
37[名無し]さん(bin+cue).rar:2005/10/01(土) 16:02:35 ID:4AqH7sr+0
PC壊れたりファイルあぼーんしたりするより、半端に生き残る方が社会の迷惑だな よく考えたら
38[名無し]さん(bin+cue).rar:2005/10/01(土) 16:45:22 ID:eQvzNSuW0
対人地雷の発想だな
39[名無し]さん(bin+cue).rar:2005/10/01(土) 18:15:10 ID:Sva3if6I0
つか、ウイルスは宿主を殺したら自分も死ぬからね。
生かさず殺さず搾取しつつ伝播する。
これがウイルスの生きる道。
40[名無し]さん(bin+cue).rar:2005/10/01(土) 19:14:33 ID:zAHKybJM0
誘導2回目orz
【使用OS】 windows 2000 SP4
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 norton だけど諸事情によりアンインストール中
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 (異常なし)
【オンラインスキャンしたなら結果】 異常なし
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 半年/50Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 やった
【症状、具体的に分かる限りすべて書く】 spoolsv.exeがネットに接続しようとした
【何をしたらそんなことになったのか】 わからない ↑を調べるとWORM_ANTINNY.Gという名前が浮かび上がってくるが、実行した覚えはない。 尚、それと同時期に落としたファイルからはWORM_ANTINNY.Aが見つかったが、実行していない。
【これまでにとった措置】 レジストリいじってアヤシイのを消した。 セーフモードでspybot バスターのオンラインスキャンでCドライブ検索かけたが、何も発見されず。
【その他の質問】 ウイルス入ってるんでしょうか?
41[名無し]さん(bin+cue).rar:2005/10/01(土) 19:24:45 ID:Sva3if6I0
おまいさんが実行した覚えがなくても、レジストリにアヤシイのが
入ってた時点で感染確定。他のユーザーに迷惑だから、新規インス
コしとけって。
42[名無し]さん(bin+cue).rar:2005/10/01(土) 19:30:03 ID:zAHKybJM0
>>41
アヤシイっていっても用途のわからないものを1つ消しただけ ググって出てくるキンタマのとは違うと思う
それにスキャソかけても何にも出てこないんだよなorz
43[名無し]さん(bin+cue).rar:2005/10/01(土) 19:40:08 ID:QNQuc6cO0
憶測は悲劇を呼ぶぜ?
44[名無し]さん(bin+cue).rar:2005/10/01(土) 19:46:05 ID:zinnjoKb0
考えすぎじゃね?
クリーンインスコが一番いいのはわかるが
感染してない希ガス
45[名無し]さん(bin+cue).rar:2005/10/01(土) 20:21:41 ID:zqQFllyR0
>>42
spoolsv.exeを使用したクライアントは何だった?
46[名無し]さん(bin+cue).rar:2005/10/01(土) 20:37:44 ID:p98Siz2Z0
【使用OS】 XP
【WindowsUpdateしてるか】 しています
【使用AntiVirusソフト】 ノートン2005
【AntiVirusをUpdateしてるか】 しています
【ウイルススキャンの結果】 無し
【オンラインスキャンしたなら結果】 トレンドマイクロで検出されませんでした
【Winnyのバージョン】 Winny2b71
【Winny歴、総DL量】 2ヶ月 20Gぐらい
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 していません
【症状、具体的に分かる限りすべて書く】 しばらく放置していると、サービスバインドエラー と出ている
【何をしたらそんなことになったのか】 特に思いつかない
【これまでにとった措置】 何もしていないです

ちなみにアーカイブやexeをDLした覚えは無いです
前スレも読みましたが、書いていないようで・・・・
よろしくお願いします
47[名無し]さん(bin+cue).rar:2005/10/01(土) 20:41:02 ID:zqQFllyR0
>>46
スレ違い
モウクンナ
48[名無し]さん(bin+cue).rar:2005/10/01(土) 20:50:01 ID:hR0gLHLi0
spoolsv.exeはWindowsの標準ファイルじゃなかったか?
たしかプリンタだったかな
49[名無し]さん(bin+cue).rar:2005/10/01(土) 20:52:15 ID:p98Siz2Z0
>>47
すいません・・・nyと無関係だったのでしょうか
nyぐらいしか思い当たる節が無くて
50[名無し]さん(bin+cue).rar:2005/10/01(土) 20:53:33 ID:dZkZqf2z0
nyでしか感染しないと思ってる奴はDQN
51[名無し]さん(bin+cue).rar:2005/10/01(土) 22:09:08 ID:3/WT57q70
【使用OS】 Mac OS X
【WindowsUpdateしてるか】 ゲイツは嫌いです
【使用AntiVirusソフト】 平壌2003
【AntiVirusをUpdateしてるか】 一回買えば生涯有効らしいです
【ウイルススキャンの結果】  マンセー
【オンラインスキャンしたなら結果】 ハングしました
【Winnyのバージョン】 v3.54 beta 1」
【Winny歴、総DL量】 10年 100MBくらい。
【テンプレを読んだか】 は?
【テンプレにある対策を実行したか】  それより軽水炉
【症状、具体的に分かる限りすべて書く】 尊師の声が聞こえない
【何をしたらそんなことになったのか】 修行不足
【これまでにとった措置】 献金
52[名無し]さん(bin+cue).rar:2005/10/01(土) 22:50:45 ID:zwFwV3Al0
何だこれw
53[名無し]さん(bin+cue).rar:2005/10/01(土) 23:05:57 ID:5WHPXf4m0
10年nyやってて100Mワロタw
10年間尊師の声とやらだけ落とし続けたのかね。
54[名無し]さん(bin+cue).rar:2005/10/01(土) 23:06:50 ID:ginROjIZ0
>>53
一個で2Mぐらいだった
55[名無し]さん(bin+cue).rar:2005/10/01(土) 23:22:39 ID:hR0gLHLi0
10年で50個しかDLしてないのかwwwww
56[名無し]さん(bin+cue).rar:2005/10/02(日) 00:09:20 ID:gmh9ug2t0
氏ねとしか言いようが無いです
57[名無し]さん(bin+cue).rar:2005/10/02(日) 00:11:49 ID:iFueQ9Vw0
>>51
うけたよw
ナイスかきこ
58[名無し]さん(bin+cue).rar:2005/10/02(日) 00:32:30 ID:QU/cGDn/O
>>51
そりゃ献金不足だよ。
身の回りにある物をあらかた売っぱらって、その金を全てつぎ込むと治るよ。
59[名無し]さん(bin+cue).rar:2005/10/02(日) 00:43:01 ID:NKRo/oiz0
【使用OS】 XP
【WindowsUpdateしてるか】 昨日しました。
【AntiVirusは何を使っているか】 NortonAntiVirus2003
【ウイスルススキャンの結果】 W32Spybot worm
Backdoor.Troian
Download.Troian
Troian Dropper
Troian.LowZones
Unix Penguin を今までに検出。
【オンラインスキャンしたなら結果】してません。
【Winnyのバージョン】忘れました・・・
【Winny歴、総DL量】 一ヶ月 2Gぐらい。
【テンプレを読んだか】読みました。
【テンプレにある対策を実行したか】 していません。
【症状を具体的に、分かる限りすべて書く】 再起動を伴うアプリケーションエラーが必ず起こります。
他にもIEなどのアプリケーションのほとんどがフリーズしたり、「ユーザーの切り替え」と「ログオフ」しか終了オプションがなくなったりします。
上記のウイルスが起動のたびに見つかります(見つからないときもあります)。
【何をしたらそんなことになったのか】誤ってexeを実行しました・・・。
【これまでにとった措置】 再インストールした後にセーフモード&システムの復元をoffにした状態でスキャンをしました。
【その他の質問】 素人なりに色々試してみたのですが解決しません・・・。どうしたらいいのか教えて欲しいです。お願いします。

60[名無し]さん(bin+cue).rar:2005/10/02(日) 00:54:04 ID:E1XOiE9Z0
>>59
クリーンインストール
61[名無し]さん(bin+cue).rar:2005/10/02(日) 01:01:00 ID:2XejaXMX0
systemフォルダの中にwhismng.exeという名前のフォルダを発見!!
でもウイルスバスター2005のスキャンでは引っかかりません!!
なぜなんですか?
ガクガクブルブル…
62[名無し]さん(bin+cue).rar:2005/10/02(日) 01:29:04 ID:4vGPJLIv0
最近鬱陶しいのが多いな
63[名無し]さん(bin+cue).rar:2005/10/02(日) 01:34:40 ID:iLJLIGD70
>>1すら読めないやつに対処できるわけないよな。
64[名無し]さん(bin+cue).rar:2005/10/02(日) 01:56:03 ID:pKbJ9wZ70
新種以外でここで質問するような奴はフォーマットしたほうが早い。
65[名無し]さん(bin+cue).rar:2005/10/02(日) 01:56:32 ID:E1XOiE9Z0
>>61
再起動するなよ!絶対にするなよ!死んでもするなよ!
66[名無し]さん(bin+cue).rar:2005/10/02(日) 02:11:49 ID:StNWzdiE0
落とした記憶が一切無いファイルがUPフォルダの中に入っていた
のですが、これはウィルスでしょうか?
気持ち悪いんで、キャッシュも削除しましたが、これが噂のキンタマ??
削除しただけでいいんでしょうか?
67[名無し]さん(bin+cue).rar:2005/10/02(日) 02:15:57 ID:E1XOiE9Z0
>>66
つか、天麩羅読め。
それはキンタマ。
バスター入れてすっきりしろ。
68[名無し]さん(bin+cue).rar:2005/10/02(日) 02:16:25 ID:TiZafigC0
>>66
気にしないで、どんどんSSを拡散してください
6940:2005/10/02(日) 02:18:51 ID:PBzdHbea0
svchost.exeもネットに接続を始めた(((( ;゜Д゜)))ガクガクブルブル
おとなしく再インスコするかorz
70[名無し]さん(bin+cue).rar:2005/10/02(日) 02:23:30 ID:TiZafigC0
>>69
svchost.exeはネットに接続するのが普通だが?

まあ、意味もわからずsvchost.exe、svchost.exe言ってるレベルなら
クリーンインスコしたほうがいいだろな
71[名無し]さん(bin+cue).rar:2005/10/02(日) 02:26:21 ID:StNWzdiE0
>>67
今よんでみました。でもちょっと解らないことが多いです・・。

とりあえず、upのtxtには余計なフォルダは作られてませんでした。
それとC:\Program Files\???\???.exeも存在しませんでした。
svchost.exeも大丈夫みたい。

それでも勝手にUPフォルダに見知らぬファイルがあったということは
すでに感染してるのでしょうか・・
7240:2005/10/02(日) 02:27:43 ID:PBzdHbea0
>>70
意味は8割方把握してるつもりなんだがなぁorz
安全策とるか
73[名無し]さん(bin+cue).rar:2005/10/02(日) 02:52:39 ID:E1XOiE9Z0
>>71
あるウィルス患者をみたが透明のupフォルダに偽装zip,jpgファイル、適当にキャッシュを変換したであろうファイルが数千と入っていた。
ウィルスバスター体験版でもいいから使ってみろ。
74[名無し]さん(bin+cue).rar:2005/10/02(日) 02:58:13 ID:StNWzdiE0
>>73
ウィルス対策ソフトはウィルスセキュリティなんですが、これでは
ぜんぜん駄目ってことでしょうか?バスターだけが駆除できる?
透明のupフォルダですか・・・がっかりだ
75[名無し]さん(bin+cue).rar:2005/10/02(日) 03:19:58 ID:StNWzdiE0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

これの中のどれが怪しいか解らない。
76[名無し]さん(bin+cue).rar:2005/10/02(日) 03:30:58 ID:TCB58w1T0
>>75
まず、その中のファイル名全部ぐぐれ。話はそれからだ。

それが面倒ならクリーンインスコ。
77[名無し]さん(bin+cue).rar:2005/10/02(日) 04:22:21 ID:yaF7YHfy0
>>76
バスター体験版いれて今検査してました。worm antinny.genなるものが
たっぷり入っておりました。バスター買います。1980円のウィルスセキュリティ
は駄目ですね。Tempっていうところにフォルダが作られてるみたいです。
78[名無し]さん(bin+cue).rar:2005/10/02(日) 04:28:39 ID:ag0rtyT90
もう3万種位ウイルス飼ってるから新たに感染する恐れがあんまり無いのよね
79[名無し]さん(bin+cue).rar:2005/10/02(日) 04:35:10 ID:yaF7YHfy0
antinny.fなるものが削除されませんでした。まだまだ検索中ですが
でてくる模様です。ちびっと怪しかったexeはやはりウィルスでした。
削除できなかったものの場所が書いてないんだけどどうしよー
80[名無し]さん(bin+cue).rar:2005/10/02(日) 05:05:46 ID:BQgyJRlT0
>>79
いちいちうるさいやつだな
お前はもうクリーンインスコしろ
81[名無し]さん(bin+cue).rar:2005/10/02(日) 05:06:29 ID:PBzdHbea0
>>79
早くLANケーブル引っこ抜いて必要なのだけバックアップとって再インスコ汁
82[名無し]さん(bin+cue).rar:2005/10/02(日) 05:22:42 ID:ag0rtyT90
皆はウイルス飼ってないの?
83[名無し]さん(bin+cue).rar:2005/10/02(日) 05:23:55 ID:yaF7YHfy0
なんとか全部駆除できた。でもupフォルダがやっぱり二個あるし、upのtxtには
1個しか書いてない。な〜んかでもう、アップファイルの数みて増えてなければ
キンタマには感染してないってことだからいいかなぁ。
84[名無し]さん(bin+cue).rar:2005/10/02(日) 05:33:38 ID:Dsd535cB0
乙!
85[名無し]さん(bin+cue).rar:2005/10/02(日) 05:34:34 ID:TiZafigC0
>>83
systemに食い込んだ実行ファイルも、
レジの掃除もしてないんだろ?

さっさと諦めて、SS晒すか
クリーンインスコしれ
86[名無し]さん(bin+cue).rar:2005/10/02(日) 05:39:03 ID:yaF7YHfy0
>>85
なんか怪しかったexeはバスターが削除してくれたみたい
87[名無し]さん(bin+cue).rar:2005/10/02(日) 05:40:23 ID:PBzdHbea0
>>83
バスターで消しただけじゃ終わったとはいえない
藻前さんにはできないと思うからおとなしくあきらめて再インスコ汁
>>85
てかもうnyに流れてんじゃないの? 
88[名無し]さん(bin+cue).rar:2005/10/02(日) 05:41:55 ID:TiZafigC0
>>86
という事は、まだ駆除完了してないってこったな
89[名無し]さん(bin+cue).rar:2005/10/02(日) 05:45:54 ID:PBzdHbea0
>>86
子をいくら消してみたところで親が残ってればいくらでも復活するし、親を消したとしても子が残ってればウイルスに感染したままだからなw
90[名無し]さん(bin+cue).rar:2005/10/02(日) 05:49:59 ID:yaF7YHfy0
再インスコだけは面倒なので嫌です。親ってどれでしょうか?
91[名無し]さん(bin+cue).rar:2005/10/02(日) 05:50:45 ID:ag0rtyT90
メルアドくれたら直してあげるよ
92[名無し]さん(bin+cue).rar:2005/10/02(日) 05:53:53 ID:yaF7YHfy0
駆除できてないってことは再起動するとまた作成されるってことですか?
93[名無し]さん(bin+cue).rar:2005/10/02(日) 05:55:55 ID:PBzdHbea0
>>90
手間だけでいえば、再インスコの方が楽かもしれないぞ 入ってるウイルスの数にもよるけど
94[名無し]さん(bin+cue).rar:2005/10/02(日) 05:57:21 ID:DruBsUZQ0
再インスコが面倒なんていってる奴はny止めろ。
迷惑だよ。
95[名無し]さん(bin+cue).rar:2005/10/02(日) 06:04:45 ID:yaF7YHfy0
>>93
バスターでは48個駆除

・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
→バスターが駆除してくれた
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
→バスターが駆除してくれた

もっと削除しないといけないexeがある???
96[名無し]さん(bin+cue).rar:2005/10/02(日) 06:07:25 ID:PBzdHbea0
>>95
あとはWINNTかwindowsの中に入ってるやつとDocuments and Settingsの中、ほかに何かあったか・・・
48個だったら再インスコを強くすすめる 他の奴に迷惑だから
97[名無し]さん(bin+cue).rar:2005/10/02(日) 06:11:22 ID:/niQbRGv0
ウィルス飼ってるとUPにウィルスが同梱されるって判ってないんだな。
さっさと再インスコしろよ>>95
98[名無し]さん(bin+cue).rar:2005/10/02(日) 06:16:16 ID:xv4S9zWg0
>>95
それだけやれば、もう完璧!
安心してジャンジャンwinny立ち上げちゃってください。
99[名無し]さん(bin+cue).rar:2005/10/02(日) 06:18:23 ID:xv4S9zWg0
>>96
迷惑?
俺は全然迷惑じゃないよ。むしろ大歓迎だな。
100[名無し]さん(bin+cue).rar:2005/10/02(日) 06:22:06 ID:yaF7YHfy0
>>96
WORM_ANTINNY.GEN っていうウィルスだったんですけど、
消すべきファイル名とかわからないでしょうか?
101[名無し]さん(bin+cue).rar:2005/10/02(日) 06:26:28 ID:yaF7YHfy0
というか、バスターにひっかからないウィルスっていうのもあるんでしょうか?
一応、ひっかかったものは全部駆除できたんだけど。。。
102[名無し]さん(bin+cue).rar:2005/10/02(日) 06:31:38 ID:PBzdHbea0
103[名無し]さん(bin+cue).rar:2005/10/02(日) 06:35:01 ID:yaF7YHfy0
もういいや。もうバスターさまを全面的に信じて、ちょこちょこアップファイルが
増えてないかどうか確認して、増えてなかったらどうでもいってことで。
104[名無し]さん(bin+cue).rar:2005/10/02(日) 06:47:17 ID:/niQbRGv0
朝っぱらから香ばしい厨房が降臨なされてますね
105[名無し]さん(bin+cue).rar:2005/10/02(日) 08:26:03 ID:bj7NoU2C0
まあ、どうでもいいウィルスにかかるようなあふぉは脳味噌もクリーンインスコすれば良いよ。というのがこのスレの基本方針
106[名無し]さん(bin+cue).rar:2005/10/02(日) 09:41:43 ID:Pf6bYxWO0
あー、眼段とかいうのDLしてあったんだけど
GJPで……って。なんも触ってないんだけど普通に削除しとけばOKだよね。
107[名無し]さん(bin+cue).rar:2005/10/02(日) 09:49:57 ID:5bLGDe5r0
拡張子をjpgにすれば見れる
108[名無し]さん(bin+cue).rar:2005/10/02(日) 12:57:36 ID:YgrrTRsY0
朝起きたらdownフォルダに落とした覚えの無い Thumbs.db というフォルダがありません
ちなみに極窓でしか見えません
なんですかねこれ・・・
109[名無し]さん(bin+cue).rar:2005/10/02(日) 12:58:32 ID:YgrrTRsY0
あああああ寝起きで日本語が意味わからん

朝起きたらdownフォルダに落とした覚えの無い Thumbs.db というファイルがあります でした・・・スマソ
110[名無し]さん(bin+cue).rar:2005/10/02(日) 13:00:48 ID:355loepn0
問題ない。検索すればわかる。
111[名無し]さん(bin+cue).rar:2005/10/02(日) 13:04:31 ID:YgrrTRsY0
>>110
サンクス
簡単なことでしたね。こんなこと聞いてスマソ
112[名無し]さん(bin+cue).rar:2005/10/02(日) 13:32:13 ID:5OiBd3wR0
バスターにひっかからないキンタマがあるみたいで、バスターで駆除&削除
しても、再起動するとあらたにリアルタイム検地でキンタマがみつかります。
親か子をまだ飼ってるっていうことですよね?
どうやってみつけたらいいんでしょう?説明サイトみてそれらしいの探しても
なくって。
113[名無し]さん(bin+cue).rar:2005/10/02(日) 13:46:55 ID:5OiBd3wR0
WORM_ANTINNY.GEN","C:\System Volume Information\_restore{91B45FC8-DC1D-4F0F-8176-093712B89BD3}\RP170\A0031903.exe

リアルタイム検知
114[名無し]さん(bin+cue).rar:2005/10/02(日) 13:48:12 ID:FGTNGL5k0
System Volume Informationが何のためにあるフォルダなのか調べとけ。
駆除方法もわかる
115[名無し]さん(bin+cue).rar:2005/10/02(日) 14:05:51 ID:7ttnKimq0
テンプレみたいなのがきたなw
116[名無し]さん(bin+cue).rar:2005/10/02(日) 14:10:50 ID:5OiBd3wR0
>>114
もう削除した。でもバスターにひっかからない親か子がどこかにいるから
再起動すると当たらしいウィルスがリアルタイム検知されるんだろうなぁって。
117[名無し]さん(bin+cue).rar:2005/10/02(日) 14:15:56 ID:vlQFVXV20
全く未知のウィルスならいざ知らず、まず、どうして踏んでしまうのかがよくわからん。
118[名無し]さん(bin+cue).rar:2005/10/02(日) 14:44:07 ID:MnKjPaAm0
注意力散漫だから。
ワクチン入れてないとかいうやつは、オンラインにいる価値無し。
11959:2005/10/02(日) 15:31:00 ID:/EDxBzch0
59です。
クリーンインストールを行いましたが症状が改善しません。
他にどのような処置を行えばいいんでしょうか?
120[名無し]さん(bin+cue).rar:2005/10/02(日) 15:35:03 ID:TiZafigC0
>>119
ウィルスじゃないならスレ違い
12159:2005/10/02(日) 15:40:07 ID:/EDxBzch0
>>120
ウイルス以外の可能性もあるんでしょうか?
再インストール後もトロイが頻繁に検出されるんですが・・・
122[名無し]さん(bin+cue).rar:2005/10/02(日) 15:49:19 ID:M67jo3+B0
>>121
フォーマットしてからインスコって事だよ!
123[名無し]さん(bin+cue).rar:2005/10/02(日) 16:18:32 ID:7ttnKimq0
>>119
それはクリーンインストールじゃないよ
124[名無し]さん(bin+cue).rar:2005/10/02(日) 16:18:47 ID:mJOwoa9f0
こんなのが晒されてたぞw
ttp://vipquality.orz.hm/imageup/file/OTL8751.jpg
125[名無し]さん(bin+cue).rar:2005/10/02(日) 16:28:38 ID:brJ1lwin0
あるソフトをインスコしたらウィルスにかかったみたいです
「〜\Local Settings\Temp」にあるウィルスっぽいのを消して再起動したんですが
ZoneAlarmに「iexpore.exe」というのが引っかかり
「Will」というフォルダが作成されデスクトップのスクリーンショットが入ってます

ウィルスの詳細や対策方教えていただけませんか?
126[名無し]さん(bin+cue).rar:2005/10/02(日) 16:28:43 ID:gmh9ug2t0
かかったなアホが!!
127[名無し]さん(bin+cue).rar:2005/10/02(日) 16:40:50 ID:AKB1uar90
> iexpore.exe
これはインターネットエクスプローラ
128[名無し]さん(bin+cue).rar:2005/10/02(日) 16:47:45 ID:brJ1lwin0
>>127
iexplore.exeでした
今までは引っかからなかったんですが
再起動したら引っかかり出したんで怪しいかなーと
129[名無し]さん(bin+cue).rar:2005/10/02(日) 16:51:03 ID:brJ1lwin0
忘れてました
デスクトップの画像には「バグザロック」とメッセンジャーのアドレスがファイル名にされてました
130[名無し]さん(bin+cue).rar:2005/10/02(日) 17:09:43 ID:/Hz4BZbq0
131[名無し]さん(bin+cue).rar:2005/10/02(日) 17:14:58 ID:brJ1lwin0
>>130
スクショ取られてた時は驚きましたが
ラグナなどやってないので被害などは特にないようです
nyにデスクトップ画像やメッセのアドレスが流れてないかどうかが不安ですが

どうjもありがとうございました
132[名無し]さん(bin+cue).rar:2005/10/02(日) 17:51:50 ID:GRaciIEa0
「クリーンインストールを行いましたが症状が改善しません」
ってなにげに凄い発言だと思いました
133[名無し]さん(bin+cue).rar:2005/10/02(日) 18:03:29 ID:LOSsXkZ20
これからはクリーンインスコじゃなく
HDD買い替えを推奨しなくちゃならないのか
134[名無し]さん(bin+cue).rar:2005/10/02(日) 19:02:49 ID:tlJV+JoS0
脳の買い替えを推奨しなくちゃならない
135[名無し]さん(bin+cue).rar:2005/10/02(日) 19:45:08 ID:8cRkiRzJ0
作者様
次は「うかつなやつめ!」ウイルスきぼんぬ
「あんたバカぁ?」でもいいです
136[名無し]さん(bin+cue).rar:2005/10/02(日) 20:16:27 ID:MnKjPaAm0
黙って後ろでごりごり活動するのがいいんじゃないか。>ウイルス

そうだなぁ、次はビデオチャットやってるやつのWebカメラ画像を
随時アップする機能とか。単体ウイルスでは既に出てるけどね。あ
とはログインユーザー名じゃなくて、メールアドレスから本名を取
得してファイル名に活用するのも良し。
137[名無し]さん(bin+cue).rar:2005/10/02(日) 20:40:46 ID:E1XOiE9Z0
バグザロックは既存の対処方法では完全な駆除は不可能。
:.exeが一生消えないで残る。
:.exeはDOSコマンドじゃ消えない。
結局消せたけどね。
>>130に自分のログが残っててびびった。
138[名無し]さん(bin+cue).rar:2005/10/02(日) 21:04:23 ID:ag0rtyT90
あ、ミスチルのアルバムにウイルス入ったままかも
139[名無し]さん(bin+cue).rar:2005/10/02(日) 21:24:27 ID:mJOwoa9f0
140[名無し]さん(bin+cue).rar:2005/10/02(日) 21:50:18 ID:280NDZfJ0
>>137
どうやって消した?
141[名無し]さん(bin+cue).rar:2005/10/02(日) 22:09:38 ID:ipOASBdV0
人間っておもろいよな
あれだけexe踏むなと言われてるのに簡単に踏むやついるんだよな
142[名無し]さん(bin+cue).rar:2005/10/02(日) 22:13:11 ID:jr3xEZ120
>>141
好奇心旺盛なヤツか、単なるバカ。
143[名無し]さん(bin+cue).rar:2005/10/02(日) 22:14:06 ID:k8y+JjG+0
>>110
ウィルス作者にはいいヒントだ。


>>139
あははは、コラか?w
144[名無し]さん(bin+cue).rar:2005/10/02(日) 22:22:05 ID:E1XOiE9Z0
>>140
どっかでソフト拾った。
145[名無し]さん(bin+cue).rar:2005/10/02(日) 22:37:08 ID:IAKB0Wwg0
146145:2005/10/02(日) 22:39:02 ID:IAKB0Wwg0
失礼しました。
>>137
踏んでからシステムの復元して踏む前の状態に戻して、
それから復元切ったら消えてたけど。
147[名無し]さん(bin+cue).rar:2005/10/02(日) 22:48:38 ID:vavtK8790
ん〜なんか私はnyじゃなくてフリーソフトからキンタマもらったような気がする。
nyでexe踏んだ記憶ないんだよ
148[名無し]さん(bin+cue).rar:2005/10/02(日) 23:56:16 ID:9CGBDhb00
不注意以外でウイルスにかかってしまう人はスキル不足だと思う。
いつか取り返しがつかなくなる事態に発展しまう可能性もあるから
さっさと足を洗ったほうがいい。
149[名無し]さん(bin+cue).rar:2005/10/03(月) 00:52:45 ID:E2ozxxBq0
こわっ
150[名無し]さん(bin+cue).rar:2005/10/03(月) 01:09:48 ID:t1py5HHa0
1.regeditを実行
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
のShellの値を下記のように修正
"C:\:.exe -s explorer.exe" -> "explorer.exe"
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のShellを削除
4.C:\RECYCLER\iexplore.exeを削除
5.再起動
でバグザロックは活動停止
151[名無し]さん(bin+cue).rar:2005/10/03(月) 01:32:17 ID:vFk5Wmpu0
>>150
サンクス
152[名無し]さん(bin+cue).rar:2005/10/03(月) 01:54:59 ID:AsUDQWOS0
>>150
★流行種その9
【バグザロック】 として追加するべ
153[名無し]さん(bin+cue).rar:2005/10/03(月) 02:12:25 ID:zj+NNfqB0
なんでみんな感染するやつはZIPをご丁寧に解凍してから見るんだ
圧縮ファイルまま中身のjpgだけ見れるツールいくらでもあるだろ
154[名無し]さん(bin+cue).rar:2005/10/03(月) 02:19:28 ID:mk/XOE9K0
マンコミーヤとかな
155[名無し]さん(bin+cue).rar:2005/10/03(月) 02:58:13 ID:u2zmCC7r0
>>150
:.exeをlfnutilsで消すというのを最後につけないと完全な駆除にならん。
156[名無し]さん(bin+cue).rar:2005/10/03(月) 08:51:16 ID:d3kGLMxr0
>>155
「lfnutilsってどうやって使うんですか?」の質問が殺到する悪寒。
157[名無し]さん(bin+cue).rar:2005/10/03(月) 10:37:53 ID:HAThmjkj0
すみません
lfnutilsってどうやって使うんですかぁ?
158[名無し]さん(bin+cue).rar:2005/10/03(月) 11:25:01 ID:X2o7JCSH0
すみません
lfnutilsってどうやって育てるんですかぁ?
159[名無し]さん(bin+cue).rar:2005/10/03(月) 15:36:56 ID:xPehIsnf0
winny起動してるときW32.HLLW.Antinny.Gを削除しましたって出ました。そのあと、
トレンドマイクロのオンラインスキャンではTROJ_UPBIT.Aとして検出されるのです
が。ノートン2004で完全スキャンしてもなにも検出されません。どうしたらいいですか?
160[名無し]さん(bin+cue).rar:2005/10/03(月) 15:43:21 ID:JMS9w7o70
死ねばいいと思うよ
161[名無し]さん(bin+cue).rar:2005/10/03(月) 15:53:57 ID:meHn5eL60
>>159
PCを買い換えればいいですよ
162[名無し]さん(bin+cue).rar:2005/10/03(月) 16:05:52 ID:WTfUaSPh0
>>159
HDD買い替えを推奨
163[名無し]さん(bin+cue).rar:2005/10/03(月) 17:18:29 ID:qEMHQXSZ0
>>159
とりあえず winny を起動しておけばよい。
164[名無し]さん(bin+cue).rar:2005/10/03(月) 17:44:31 ID:x81LHqpi0
助言をいただけると幸せです。

きっとexeをクリックしてしまった記憶があるのでウィルスにやられてしまったと思うのですが、nyのショートアイコンが
機能しなくなり、ファイルも消えてしまいました。
。2。2ってファイルになって消す事も出来ません。どういう対応をすればよろしいのでしょうか?
USBの外付けのHDを使っているのですが、ファイルが見えないのに何GBも占領して困ってます。
WINDOWSから再インストでしょうか?
165[名無し]さん(bin+cue).rar:2005/10/03(月) 17:47:10 ID:+fw+TKwA0
うん
166[名無し]さん(bin+cue).rar:2005/10/03(月) 17:56:46 ID:1zBH8GiP0
。2。2って流行ってるねぇ。
新型か?
167[名無し]さん(bin+cue).rar:2005/10/03(月) 18:02:51 ID:x81LHqpi0
マジッすかぁ。

USBのHDってどうやって初期の状態?にするのでしょうか?すれ違いだと思いますが教えていただけないでしょうか?
。2。2って外付けHDしかやられてないのでしょうか?甘いですか。WINDOWSから再インストしないとい意味ないですか?
168[名無し]さん(bin+cue).rar:2005/10/03(月) 18:09:02 ID:7nCW4X7D0
>>164
再インストです
169[名無し]さん(bin+cue).rar:2005/10/03(月) 18:13:40 ID:YV2M7aIJ0
>>159
体験版を使う
170[名無し]さん(bin+cue).rar:2005/10/03(月) 18:20:07 ID:7nCW4X7D0
>>167
フォーマットしてOSから入れなおさないとだめ。
外付けはUPだかDOWNだかのフォルダ指定されているから
ウィルスが作ったデータが増えているだけだが大抵子ウィルスが潜んでいる。
完全駆除にはPC内・外付け共にデータを諦めてフォーマットするしかない。
あとの具体的なやり方はスレ違いだから自分で調べろ。
171[名無し]さん(bin+cue).rar:2005/10/03(月) 18:23:48 ID:gPzhYt5C0
ウイルスと共存でOK
172[名無し]さん(bin+cue).rar:2005/10/03(月) 18:26:03 ID:2d0Wj3Cy0
>>171
ナウシカかお前は
173[名無し]さん(bin+cue).rar:2005/10/03(月) 18:29:46 ID:Cn/HbPTp0
>>171-172
ワロタ
174[名無し]さん(bin+cue).rar:2005/10/03(月) 18:47:22 ID:WTfUaSPh0
ネットは腐海
175[名無し]さん(bin+cue).rar:2005/10/03(月) 18:50:34 ID:iLAZMVUW0
lfnutilsってどうやってインストールするんですか?
使い方も書いてないのでよくわかりません・・・
:.exeはこれでしか消せないんですか?
176[名無し]さん(bin+cue).rar:2005/10/03(月) 18:58:34 ID:bYkQYTzm0
>>174
腐海に手を出してはいけない
177[名無し]さん(bin+cue).rar:2005/10/03(月) 19:00:49 ID:gPzhYt5C0
部屋が腐海
178[名無し]さん(bin+cue).rar:2005/10/03(月) 19:07:10 ID:n9WLWR5+0
脳みそが腐海
179[名無し]さん(bin+cue).rar:2005/10/03(月) 19:11:09 ID:ysjzyFaY0
腐ってやがる、早すぎたんだ
180[名無し]さん(bin+cue).rar:2005/10/03(月) 19:12:58 ID:+fw+TKwA0
とりあえず焼き払って下さい
181[名無し]さん(bin+cue).rar:2005/10/03(月) 19:17:02 ID:+ezt+Tuz0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
になにやら素敵なexeが。spoil(腐る)とかいう文字列まで。うほ!
182[名無し]さん(bin+cue).rar:2005/10/03(月) 20:38:00 ID:a99Qvk970
インストーラーだとおもってクリックしたらインストーラーが起動しなかったのでおかしいと思い
バグザロックで検索したらみらバグザロックと名のついたファイルがあったので
対処法として感染する前の日付でシステムの復元をしたのですがこれでウィルスは除去できますか?
183[名無し]さん(bin+cue).rar:2005/10/03(月) 20:44:16 ID:WTfUaSPh0
>>182
>>1嫁ハゲ
184[名無し]さん(bin+cue).rar:2005/10/03(月) 20:44:47 ID:wUGiM2Am0
Q : 復元したらバグザロックは消えますか?
                  著作権違反者(35歳ニート)より
A : _、_
 ( ,_ノ` )     n  こんな匿名掲示板で書かれたことを信用するんですか? だったら言ってあげますよ
 ̄    \   ( E) 復元すればウィルスなんて綺麗さっぱり
フ  癌  /ヽ ヽ_// 全く完全に微塵も消え去ります!!pgr
185[名無し]さん(bin+cue).rar:2005/10/03(月) 23:14:59 ID:n7UO6Yb50
お前らなんかまだまだ甘いな。
俺なんか2ヶ月以上こいつら飼ってるぜ。
w32.Bleshare
Trojan.LowZones
W32.HLLW.Antinny
W32.Spybot.Worm
W32.Toxbot
別に悪さもしないから可愛くて可愛くて・・
186[名無し]さん(bin+cue).rar:2005/10/03(月) 23:22:38 ID:s8wWssyW0
>>185
昔読んだクレヨン王国って児童書にでてくる体に病気をコレクションしてる神様思い出した。
187[名無し]さん(bin+cue).rar:2005/10/03(月) 23:56:03 ID:++IHskN70
飼ってるとダイエットにいいらしい。オヌヌメ(´・ω・)b
188[名無し]さん(bin+cue).rar:2005/10/03(月) 23:56:30 ID:jpbn8bhw0
>>186
青い鳥文庫か。
俺は夢水探偵シリーズが好きだった。
189[名無し]さん(bin+cue).rar:2005/10/03(月) 23:56:39 ID:ZCZB+UDC0
苺きんたま祭りは楽しかったなぁ…
190[名無し]さん(bin+cue).rar:2005/10/04(火) 00:00:51 ID:FweEB5ne0
手に入れたrarファイルが怖くて解凍できません。
なぜなら、CG集だというのにウイルススキャンしたらファイルは一つだけ、 (ウイルス反応はありませんでした)
おまけに、まず中を見てみようとしたらエラーが出て開けない。
どうすればいいですか??
キンタマとか山田とか怖いし、解凍することで感染するルートもあるらしいですし・・・・・・・・


マルチすみません。
191[名無し]さん(bin+cue).rar:2005/10/04(火) 00:02:52 ID:JE658X1T0
怖がることはない
はずかしがってなかなか出てこないんだよ
ちゃんとかわいがってやりなさい
192[名無し]さん(bin+cue).rar:2005/10/04(火) 00:05:34 ID:7nCW4X7D0
>>190
お前みたいな無知がnyすんなよ。
そのCG集に限らずキンタマあたり踏んでSS晒されるんだから。
193[名無し]さん(bin+cue).rar:2005/10/04(火) 00:09:03 ID:X2AOaGVV0
少しでも怪しいものは迷わず捨てろ
194[名無し]さん(bin+cue).rar:2005/10/04(火) 00:09:12 ID:Kr+82hbW0
厨の脳内ではすみませんと言えばマルチポストしてもいいらしい。
195190:2005/10/04(火) 00:14:05 ID:3tFYIncV0
すみませんでした。皆さん答えてくれてありがとうございます。
やはり怖いので捨てます。
196[名無し]さん(bin+cue).rar:2005/10/04(火) 00:23:13 ID:7DY+s81b0
ちゅーかさ、CドライブにしろDドライブにしろ
キンタマかバグザロックに感染してたら
その名前のファイルがあるんだからすぐ分かるだろ・・・
197[名無し]さん(bin+cue).rar:2005/10/04(火) 00:42:18 ID:gUyWomYS0
ファイル名なんてきまってないじゃん
198[名無し]さん(bin+cue).rar:2005/10/04(火) 01:14:17 ID:gBkOQ6t50
ちゅーの脳内では名前固定がデフォ。
でないと全検索で見つけられない。
199[名無し]さん(bin+cue).rar:2005/10/04(火) 01:26:55 ID:ND5S2hcN0
【使用OS】 windows XP
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 norton
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 異常なし
【オンラインスキャンしたなら結果】 異常なし
【Winnyのバージョン】 2b7.1
【Winny歴、総DL量】 1年 100Gくらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 やりました
【症状、具体的に分かる限りすべて書く】Windowsを起動すると毎回、ようこそ画面で
「これをあなたが見る頃 私はもう この世の者ではないでしょうね・・・」と出てくる。
スクリーンセーバーが変なのになった、kimmoという名前

【何をしたらそんなことになったのか】 わかりません。exeとかは実行してないはずです。
【これまでにとった措置】spybot バスターのオンラインスキャン、ノートンのスキャンかけましたが異常なし。
スクリーンセーバーは戻しました。winnyもそれ以来起動させていません。

ご助言お願いします。


200[名無し]さん(bin+cue).rar:2005/10/04(火) 01:31:21 ID:iq6oOFjl0
(((( ;゚Д゚)))ガクガクブルブル
201[名無し]さん(bin+cue).rar:2005/10/04(火) 01:34:13 ID:9A2BDBbc0
それは通称:オカヌの呪いだね
202[名無し]さん(bin+cue).rar:2005/10/04(火) 01:34:17 ID:7DY+s81b0
>>199
こええぇえええ!!!!!!!
お前さんよく使い続けられるな・・・
203[名無し]さん(bin+cue).rar:2005/10/04(火) 01:38:32 ID:1jKFhDAv0
霊の対処はこのスレでは_
204[名無し]さん(bin+cue).rar:2005/10/04(火) 01:40:57 ID:2PYviveh0
205[名無し]さん(bin+cue).rar:2005/10/04(火) 01:41:39 ID:hAu9LL6c0
>>199がネタかマジかわかりません!
206[名無し]さん(bin+cue).rar:2005/10/04(火) 01:42:06 ID:ZF9h3p/s0
>>199
http://pc8.2ch.net/test/read.cgi/sec/1123855818/629
解決方法の具体例はあがってないね

SSキボン
207[名無し]さん(bin+cue).rar:2005/10/04(火) 01:52:56 ID:ZF9h3p/s0
>>199
>206のとこからの抜粋コピペ
NoDVDPatchが原因みたいな事書いてるけど感染源は一緒なのかい?


672 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/10/03(月) 21:15:19
>>629
ウチのにも入った。当方はどうやらP2Pで落としたNoDVDパッチが原因。
スキャンしても引っかからなかったから新種だろう。
ANTINNY.AKが2種類一緒にインストールされたみたいだ。
msconfigも書き換えられてるね。
それ以外はまだわからん。

673 名前:672[sage] 投稿日:2005/10/03(月) 21:16:42
システムの復元も無効に固定されていて,有効にできない。
今までの復元ポイントはどうなったんだろう。

674 名前:672[sage] 投稿日:2005/10/03(月) 21:22:00
スクリーンセーバーもkimmoとかいうのに変更されてた。
岡田元代表が歌ってた。


208199:2005/10/04(火) 01:53:40 ID:ND5S2hcN0
ネタじゃないので、困りきっています。
206さんが誘導してくれたスレの方法も既に試しているんですが
解決しないのです。

これはウィルスだと思うんですが・・・。
209[名無し]さん(bin+cue).rar:2005/10/04(火) 01:57:30 ID:9A2BDBbc0
ウイルス収集家の俺にそれおくれやす
210[名無し]さん(bin+cue).rar:2005/10/04(火) 01:58:22 ID:LETthXnM0
ウイルス作者は血祭りにするべきだと思います。
211[名無し]さん(bin+cue).rar:2005/10/04(火) 02:04:22 ID:ZF9h3p/s0
>>208
自分がかかったわけじゃないから解らん
感染源が解れば同じの落としてわざと感染してみる手もあるんだがな
212[名無し]さん(bin+cue).rar:2005/10/04(火) 02:13:32 ID:HiLPgKHc0
>>208
確認するまでもない。ウィルスだよ。

解決方法
○ PCを窓から投げ捨てる
○ 気にしないで放置しておく
○ あきらめてHDDフォーマット後OSクリーンインストール

どれでも好きなのを選べ。
ま、少しでも社会に貢献しようという気があるなら、
二番目を選択して皆様にネタを提供するのが、人として正しい道w
213[名無し]さん(bin+cue).rar:2005/10/04(火) 05:03:38 ID:ru4jayU50
【ネット】マイクロソフト、12日から「Winny」のウイルス対策ソフトを配布
http://news19.2ch.net/test/read.cgi/newsplus/1128369597/

パソコンで管理する警察の捜査情報などが、ファイル交換ソフトを介して
ネット上に流出する被害が相次いでいますが、マイクロソフト社は、
流出の原因となっているコンピューターウイルスを駆除するため、
今月12日から対策ソフトを一斉に配布することになりました。
ファイル交換ソフトは、利用者同士がインターネットを介して、映画や音楽などの
ファイルをやりとりできるもので、「Winny」と呼ばれるソフトの場合、
国内に100万人以上の利用者がいるとみられています。
しかし、このソフトの機能を悪用するコンピューターウイルスが出回っており、
感染するとパソコンに保管された文書やデータを利用者の意図と関係なく外部に
流出させてしまいます。このウィルスの影響で、京都府や愛知県では警察の
捜査関連情報が外部に漏れたほか、原子力発電所の定期検査の資料や病院の
患者の検査データが流出するなど、各地で被害が相次いでいます。
このためマイクロソフト社は、問題のウィルスを駆除する特別なソフトを
ウインドウズのアップデートの機能を使って、今月12日から一斉に配布し、
情報流出の被害を防止する対策をとることになりました。マイクロソフト社が、
自社製品ではないソフトの利用をめぐって安全対策を施すのは極めて異例です。
http://www3.nhk.or.jp/news/2005/10/04/k20051004000024.html
214[名無し]さん(bin+cue).rar:2005/10/04(火) 05:48:23 ID:ynmSCrqe0
>>213
これで安心してWinnyができるようになるといいな。

215[名無し]さん(bin+cue).rar:2005/10/04(火) 05:55:23 ID:n6o40jk20
駆除するのはWinny本体だったりしてな
216[名無し]さん(bin+cue).rar:2005/10/04(火) 06:03:19 ID:jTtVuug50
「これをあなたが見る頃 私はもう この世の者ではないでしょうね・・・」
の続きは?
217[名無し]さん(bin+cue).rar:2005/10/04(火) 07:47:23 ID:ZhkxalH90
winny自体、ウイルスとして削除されそうだな
218[名無し]さん(bin+cue).rar:2005/10/04(火) 09:18:37 ID:733kKZnv0
むしろ、このアップデート自体が(ry。
219[名無し]さん(bin+cue).rar:2005/10/04(火) 10:30:30 ID:7/cKCGTS0
今回のゲイツの対応はお役所とか警察からの依頼があったんじゃないか
220[名無し]さん(bin+cue).rar:2005/10/04(火) 10:37:24 ID:cgJmYkYZ0
ω作者よ。
負けるなw、これからもキツ〜イお仕置きニュイルスをぉぉおお!
221[名無し]さん(bin+cue).rar:2005/10/04(火) 11:10:41 ID:lBKNvE5g0
お仕置き用だったのか、キンタマって。
地獄の火の中に投げ込むものかと思ってたがw
222[名無し]さん(bin+cue).rar:2005/10/04(火) 11:21:16 ID:NS9tRTNg0
バグザロックって亜種が大量にありすぎ
バスターとか速く全部対応しろよと
223[名無し]さん(bin+cue).rar:2005/10/04(火) 12:17:37 ID:hAu9LL6c0
>>222 あなたが亜種の検体を提出すれば丸く収まるよ
224[名無し]さん(bin+cue).rar:2005/10/04(火) 12:54:47 ID:efC8jjIT0
しかし、nyユーザーって9割以上が日本じゃないのかな?
そんなんで対策(nyウィルス)するってのも大変なんだろうなぁ
225[名無し]さん(bin+cue).rar:2005/10/04(火) 13:11:40 ID:zfNGIC7F0
その前にウインドウズのセキュリティーをなんとかしろよ
226[名無し]さん(bin+cue).rar:2005/10/04(火) 13:58:50 ID:qb/oENzS0
>>199
俺と一緒の状況だ・・
227[名無し]さん(bin+cue).rar:2005/10/04(火) 14:01:37 ID:sQZ83iPs0
>>226
とりあえずSSうpしてみてくれ
228[名無し]さん(bin+cue).rar:2005/10/04(火) 14:03:43 ID:qb/oENzS0
ログオフする時にその「これをあなたが見る頃ry
がでてくるんだが、この画面の時SSとれんのか?
まぁやってみる
229[名無し]さん(bin+cue).rar:2005/10/04(火) 14:12:16 ID:rc2iBHDY0
なんかもう肝がすわってるな。
230[名無し]さん(bin+cue).rar:2005/10/04(火) 14:15:20 ID:733kKZnv0
>>228
携帯のデジカメでもいいからよろしく。
231[名無し]さん(bin+cue).rar:2005/10/04(火) 14:18:11 ID:qb/oENzS0
おうそうかその手があった!
ちとまってね
232226:2005/10/04(火) 14:26:54 ID:qb/oENzS0
233[名無し]さん(bin+cue).rar:2005/10/04(火) 14:29:04 ID:sSZGwcjaO
ニュイルス感染の簡単な確認方法聞かれたら自分のユーザー名でwinnyで検索すればいい。って答えとけば良いですよね?
234[名無し]さん(bin+cue).rar:2005/10/04(火) 14:31:11 ID:2DnWlq+U0
>>232
                  ∩
                  ( ⌒)      ∩_ _ グッジョブ!!
                 /,. ノ      i .,,E)
             / /"      / /"
  _n  グッジョブ!!   / / _、_   ,/ ノ'
 ( l     _、 _   / / ,_ノ` )/ / _、_    グッジョブ!!
  \ \ ( <_,` )(       / ( ,_ノ` )     n
   ヽ___ ̄ ̄ ノ ヽ      |  ̄     \    ( E)
     /    /   \    ヽ フ    / ヽ ヽ_//
235[名無し]さん(bin+cue).rar:2005/10/04(火) 14:33:57 ID:Cq+y8Fz10
>>232
GJ
感染源解る?
236[名無し]さん(bin+cue).rar:2005/10/04(火) 14:34:50 ID:zfNGIC7F0

そのパソコンはもちろんネットから切り離しているよね?
237226:2005/10/04(火) 14:35:12 ID:qb/oENzS0
たしかりーず工房の同人
238[名無し]さん(bin+cue).rar:2005/10/04(火) 14:37:40 ID:rc2iBHDY0
>>237
をどうしたら?偽装されたのを踏んだとか?
239[名無し]さん(bin+cue).rar:2005/10/04(火) 14:38:51 ID:zfNGIC7F0
タイトルまたはハッシュまたはサイズのどれか覚えてる?
240226:2005/10/04(火) 14:41:18 ID:qb/oENzS0
りーず工房ズフィルードの巫女だったかな
それを解凍して実行したらW32.HLLW.Antinyが検出。
ファイルはexe偽装されていた。
241[名無し]さん(bin+cue).rar:2005/10/04(火) 14:43:38 ID:rc2iBHDY0
>>240
そらあんた解凍前にスキャンせな・・・
242226:2005/10/04(火) 14:44:11 ID:qb/oENzS0
(サンクリ29) (同人誌) [りーず工房] ズフィルードの巫女.zip 44e15f364d864693156436a57e2d44c 4,353,568
これだ。
243226:2005/10/04(火) 14:45:10 ID:qb/oENzS0
>>241
ファイルスキャンは必ずしてる。
244[名無し]さん(bin+cue).rar:2005/10/04(火) 14:50:52 ID:BAMLEumi0
>>242
ハッシュ一桁足りなくない?w
245[名無し]さん(bin+cue).rar:2005/10/04(火) 14:52:59 ID:zfNGIC7F0
確かにwinrarで確認するとexeファイルがあるな
bitDefenderとavast!で検索しても見つかんないや
246ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
247[名無し]さん(bin+cue).rar:2005/10/04(火) 15:05:09 ID:vdHjRSCP0
スキャンしても検出されないの多いからなぁ。
意外と新手のジョークソフトだったりして。
248266:2005/10/04(火) 15:07:31 ID:qb/oENzS0
実害はmsconfigが起動できないのと、起動時ダイアログ
ぐらいじゃないかと思う。
249[名無し]さん(bin+cue).rar:2005/10/04(火) 15:28:46 ID:HiLPgKHc0
>>248
今・の・と・こ・ろ・は、ね。

気の利いたウィルス作者なら、タイムラグつけてだんだん症状をエスカレートさせるよ。
250[名無し]さん(bin+cue).rar:2005/10/04(火) 15:43:42 ID:PEsXlRU90
>199,>226
漏れも同じのに感染したよ。感染元はたぶん、牝奴隷のNoDVDパッチ。
スキャンして引っかからなかったので実行してみたら無反応だったし。
ゲーム専用機だから電源落としてそのままここに来たんだけど、解決策はまだ不明か・・・
251226:2005/10/04(火) 16:29:53 ID:qb/oENzS0
いい忘れたけど、実行したらぬるぽーすとかいう
ダイアログが出てきた
252[名無し]さん(bin+cue).rar:2005/10/04(火) 16:59:13 ID:JoSJYtPA0
>251
ワラタ(すまん

ぬるぽーす  
253[名無し]さん(bin+cue).rar:2005/10/04(火) 17:26:25 ID:cuy86qXD0
つDelexe
254[名無し]さん(bin+cue).rar:2005/10/04(火) 17:47:18 ID:VnMjUhX10
なぜ、わざわざ解凍するの?
255[名無し]さん(bin+cue).rar:2005/10/04(火) 18:28:28 ID:K/DJkcG/0
>>226
何か進展あれば逐一報告よろ

さて、解析やってみるか
256[名無し]さん(bin+cue).rar:2005/10/04(火) 18:52:26 ID:I7306kIN0
かっとばせ ぬるぽーす
ナツカシス
257[名無し]さん(bin+cue).rar:2005/10/04(火) 19:25:13 ID:7+CD6A200
マイクロソフト,ウイルス削除ツールの新版で「Antinny」に対応
http://itpro.nikkeibp.co.jp/article/NEWS/20051004/222189/
 マイクロソフトは10月4日,10月12日公開予定の「悪意のあるソフトウエアの削除ツール」の
新版で,「Antinny」ウイルスに対応することを明らかにした。Antinnyとはファイル交換ソフト
「Winny」で感染を広げるウイルス。同ツールはダウンロードセンターやMicrosoft Updateなど
から利用できる。

 Antinnyへの対応は,同社のイベント「Security Summit 2005 Fall」の席上,米Microsoft 
Security Technology UnitのCorporate Vice PresidentであるMichael Nash氏により発表された。
同氏はMicrosoftのセキュリティ最高責任者の一人。「マイクロソフト製品以外の特定のアプリ
ケーションだけが影響を受けるマルウエア(malware:悪質なソフトウエア,ウイルス)に対応す
るのは今回が初めて」(Nash氏)

 Antinnyが最初に出現したのは2003年8月。以降,さまざまな変種が出現している。2004年3月
にはパソコン中のファイルなどを勝手にアップロードする出現した(関連記事)。同様の変種は
現在でも大きな被害をもたらしている。特定のサイトへDoS(サービス妨害)攻撃を仕掛ける変種
も出現している(関連記事)。

 10月12日公開予定の新版を実行すれば,Antinnyの変種を検出してメモリーやハードディスク
から削除する。ただし,「悪意のあるソフトウエアの削除ツール」が検出/駆除できるのはパソコン
上で動作している場合だけ。動作していない場合(ハードディスクに保存されているだけの場合)
には検出/駆除できない。
http://itpro.nikkeibp.co.jp/article/NEWS/20051004/222189/ph1.jpg
258[名無し]さん(bin+cue).rar:2005/10/04(火) 19:42:51 ID:dFtf5l520
>動作していない場合(ハードディスクに保存されているだけの場合)
>には検出/駆除できない。

意味ね。ホントウゼ
259[名無し]さん(bin+cue).rar:2005/10/04(火) 19:43:58 ID:44uGlOLK0
これで少なくとも8月から感染している本名、住所、電話番号、携帯アドレス&電話番号、顔写真に旅行の写真、在学大学etcを晒している人が助かるわけか。
update無効にしてないといいけどな・・・。
260[名無し]さん(bin+cue).rar:2005/10/04(火) 19:50:23 ID:BUPjQVY30
なんだ、稼働中の既知ウイルスを削除するだけなのか。
ny自体を削除したりするんかと思ってたよ。
261[名無し]さん(bin+cue).rar:2005/10/04(火) 19:51:13 ID:kFsj6iGV0
10月12日までにupdateを無効にするニュイルスが(ry
262[名無し]さん(bin+cue).rar:2005/10/04(火) 20:05:36 ID:YYPVGDLM0
>259
ウイルシ対策ソフトのうpだてもしていない香具師が、窓うpだてのチェックを入れていると思うか?
100人中99人がしてねぇよ。

だいたい、今になってもNetskyやNimdaやラーメンワームが流れてくるんだぞ。
どんなに口酸っぱくセキュリティーチェックしろと言っても、絶対にやらないんだぞ。
どうせ他人の情報だからと言って、手をつけない底抜けの阿呆までこの世に入るんだからな。
自分の情報が流れても、どうせたいしたこと無いしと楽観してる超弩級のドアホウも本当にいるぞ。
そんなのに限って、被害が甚大になって、初めて顔を真っ青にして頼ってくるんだぞ。

「窓うpだてなんて、再起動するから嫌だ。そんな暇があったら1ビットでも多くダウソするんだ!」

こういうのがいるから、いつまでたってもnyのウイルスは流れ続けているわけだ (´ー`)y─┛~~
263[名無し]さん(bin+cue).rar:2005/10/04(火) 20:06:57 ID:Stmdg/sn0
っていうか、カワイソスな人たちってupdate自体するか?
スキャンもろくに・・・
264[名無し]さん(bin+cue).rar:2005/10/04(火) 20:08:17 ID:Stmdg/sn0
OTL
265[名無し]さん(bin+cue).rar:2005/10/04(火) 20:09:08 ID:3GQbnqdH0
しってるし あきらめた
266[名無し]さん(bin+cue).rar:2005/10/04(火) 20:18:36 ID:4lhYhSli0
利用する 便利じゃん
267[名無し]さん(bin+cue).rar:2005/10/04(火) 20:18:57 ID:/AXoSF8m0
mx組からの新規ファイルはまだかなw
268[名無し]さん(bin+cue).rar:2005/10/04(火) 20:24:13 ID:PVxlZS690
たしか山田ってhostsファイル書き換えてwindows updateできなくするんじゃなかったっけ
269[名無し]さん(bin+cue).rar:2005/10/04(火) 20:24:14 ID:yondQYqy0
罠か?
様子見であると同時に
新種が出てくる悪寒
270[名無し]さん(bin+cue).rar:2005/10/04(火) 20:27:54 ID:7f21d3Ys0
M$もコソーリユーザー情報抜いて集めた前科があるから
今回もKと変な取引してないとは俄かに信じられん
271[名無し]さん(bin+cue).rar:2005/10/04(火) 20:49:39 ID:bisf3Iax0
優先度の高い更新プログラム
お使いのコンピュータに該当する優先度の高い更新プログラムは存在しません。追加で選択できる更新プログラムの有無を確認するには、ホーム ページに戻って [カスタム] をクリックします。
272[名無し]さん(bin+cue).rar:2005/10/04(火) 20:58:36 ID:P9reFChi0
【使用OS】windows home edition SP2
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】norton internet security 2004
【AntiVirusをUpdateしてるか】してる
【ウイルススキャンの結果】異常なし
【オンラインスキャンしたなら結果】5件ウイルス検出。そのうち壷に4件openjaneに1件
【Winnyのバージョン】最新の
【Winny歴、総DL量】半年、19.4GB
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】勝手にnyが起動、「仁義なき戦い」シリーズが延々とダウンされる。
【何をしたらそんなことになったのか】たぶんexeファイルが偽装していたのでは・・・と思う。
【これまでにとった措置】壷、openjaneをアンインストール、再起動。

どういうように駆除すればいいでしょうか・・・
273[名無し]さん(bin+cue).rar:2005/10/04(火) 21:07:28 ID:yondQYqy0
>>272
仁義なきキンタマ総合スレッド Part7
http://tmp5.2ch.net/test/read.cgi/download/1127469780/

仁義なき戦いシリーズが好きなら
放置すればいいんでね
274[名無し]さん(bin+cue).rar:2005/10/04(火) 21:09:11 ID:/AXoSF8m0
なんて親切なウイルスなんだw
275[名無し]さん(bin+cue).rar:2005/10/04(火) 21:20:31 ID:P9reFChi0
さんきゅ。

あいにく仁義なきシリーズは好きじゃないwww
じゃ、行ってくる。ありがとです。
276[名無し]さん(bin+cue).rar:2005/10/04(火) 21:37:10 ID:253z8NOK0
・適切な無視リストの設定などで、ウイルスを呼び込まない。
無視リストを教えてくれませんか?
277[名無し]さん(bin+cue).rar:2005/10/04(火) 21:38:14 ID:wTZAxDmm0
272はテンポラリフォルダにつくられた自分のデスクトップとドキュメント詰め合わせを見て
愕然とするんだろうな。ナムナム
278[名無し]さん(bin+cue).rar:2005/10/04(火) 21:42:51 ID:Stmdg/sn0
>>276
適切なんてない
リストが多すぎる
279[名無し]さん(bin+cue).rar:2005/10/04(火) 21:43:41 ID:2itgkBEP0
>>276
コミック
アプリ
映画
ドラマ
TV
雑誌
漫画
ゲーム
アニメ
写真
同人
エロ
無修正
撮影
AV

これらと「あ」〜「ん」まで一文字ずつ無視リストにいれればウィルスはこないと思うよ
280[名無し]さん(bin+cue).rar:2005/10/04(火) 21:58:28 ID:X2AOaGVV0
ザルだな
281[名無し]さん(bin+cue).rar:2005/10/04(火) 22:08:01 ID:3GQbnqdH0
漫画じゃなくてコミックじゃね?
エロじゃなくて18禁とか成年じゃね?
拡張子で弾いた方がよくね?
ny自体削除した方が確実じゃね?
282[名無し]さん(bin+cue).rar:2005/10/04(火) 22:11:06 ID:9A2BDBbc0
店から買えよハゲ
283[名無し]さん(bin+cue).rar:2005/10/04(火) 22:25:07 ID:9A2BDBbc0
誰が買うかボケ
284[名無し]さん(bin+cue).rar:2005/10/04(火) 22:30:28 ID:4lhYhSli0
今、ひどい自演を見た・・・(´・ω・) ス
285[名無し]さん(bin+cue).rar:2005/10/04(火) 22:35:34 ID:Q5PmqhiE0
クソワロス
286[名無し]さん(bin+cue).rar:2005/10/04(火) 22:45:33 ID:Yz4VmtW10
282 名前:[名無し]さん(bin+cue).rar :2005/10/04(火) 22:11:06 ID:9A2BDBbc0
店から買えよハゲ


283 名前:[名無し]さん(bin+cue).rar :2005/10/04(火) 22:25:07 ID:9A2BDBbc0
誰が買うかボケ
287[名無し]さん(bin+cue).rar:2005/10/04(火) 23:12:22 ID:9A2BDBbc0
ワロス
288[名無し]さん(bin+cue).rar:2005/10/05(水) 00:41:30 ID:pKIuWgVS0
>>248
起動時のダイアログを消すのは以下の2つの値を削除すればいいなり
ていうか、msconfigとシステムの復元もうどうしようもないのかな・・

HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows NT
 →CurrentVersion→Winlogon



LegalNoticeText
LegalNoticeCaption

を削除
289266:2005/10/05(水) 00:49:17 ID:aNjYCEsN0
>>288
サンクス。
とりあえず問題はひとつ解決か・・
290[名無し]さん(bin+cue).rar:2005/10/05(水) 00:59:05 ID:pKIuWgVS0
>>289
あとはトレンドマイクロさんとシマンテックさんに期待しましょう

ただ1回消えてしまったものはどうしようもないような気が・・

まあ今回は⇒「気にしない」 この解決法しかないのか・・・(;´Д`)
291226:2005/10/05(水) 01:06:25 ID:aNjYCEsN0
>>290
消える?なにが?いまんとこなにも消えてない。
恐くて再起動してないしな・・
292[名無し]さん(bin+cue).rar:2005/10/05(水) 01:22:29 ID:SHDBhMlH0
【使用OS】 XP SP2
【WindowsUpdateしてるか】 してます
【使用AntiVirusソフト】 ノートン2003
【AntiVirusをUpdateしてるか】 してます
【ウイルススキャンの結果】 感染なし
【オンラインスキャンしたなら結果】 何故か検索画面が「×」表示になって出来ない
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 1ヶ月と10日くらい 10GBくらい
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 しました
【症状、具体的に分かる限りすべて書く】 nyを起動していると時々ノートンの警告で
                          「IPアドレス「自分のプライベートIP」のコンピュータが
                          BD NetBus Pro 2.0の攻撃の特徴を持った情報を送りました。」
                          と表示される。他人のIPの時もある。
                          windows\system32の中にsetup.exeがあった。
【何をしたらそんなことになったのか】 exeを起動してしまった気がしないでもない
【これまでにとった措置】 windows\system32の中にsetup.exeがあるのは確認しました

>>11の主な活動内容の「・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。 」
に該当するのですがこれ以外には該当しないです。
他には怪しいところは全くないのですがこれはウィルスに感染しているのでしょうか?
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
も確認したのですがsetup.exeはありませんでした。
293[名無し]さん(bin+cue).rar:2005/10/05(水) 01:24:43 ID:+WxaHz3E0
お前だったのか。
プロバには抗議メール送っとくからな。
294[名無し]さん(bin+cue).rar:2005/10/05(水) 01:44:02 ID:SEWw0DKx0
>>292
あなたの攻撃によりサーバーダウン致しました。
不正アクセス行為の禁止等に関する法律にてらし告訴い(ry
295292:2005/10/05(水) 01:50:09 ID:SHDBhMlH0
>>293
>>294
釣りだとは思うけど一応補足
「IPアドレス「自分のプライベートIP」のコンピュータが
BD NetBus Pro 2.0の攻撃の特徴を持った情報を送りました。」
というのは自分のPCが自分のPCに攻撃しているという意味です
296[名無し]さん(bin+cue).rar:2005/10/05(水) 01:52:24 ID:HdA2APXj0
>>【Winny歴、総DL量】 1ヶ月と10日くらい 10GBくらい
おまいMX難民だろ
297292:2005/10/05(水) 01:57:03 ID:SHDBhMlH0
>>296
違います。
書き忘れましたが夏にHDDがクラッシュしてHDDを書い換えたのでそのときから数えたWinny歴です。
298[名無し]さん(bin+cue).rar:2005/10/05(水) 02:04:05 ID:FljBlMGv0
>>291

msconfigとシステムの復元の事ね
消されてないのかな?

それにしてもワクチンメーカーにもそれらしきことが書いてないのは、
まだ新種ってことなんかな?
299[名無し]さん(bin+cue).rar:2005/10/05(水) 02:06:10 ID:TB0zU+dI0
>>295
>>297
もう少し洒落の効いたレスすりゃいいのに・・・
なんだか、イメージ悪いんで教えね。
300[名無し]さん(bin+cue).rar:2005/10/05(水) 02:20:24 ID:HdA2APXj0
HDDがあぼーんするたびうに歴が振り出しに戻るのかよ・・。('A`)
301[名無し]さん(bin+cue).rar:2005/10/05(水) 02:26:44 ID:TB0zU+dI0
本人の脳もあぼ〜んしたらしいな
302[名無し]さん(bin+cue).rar:2005/10/05(水) 03:07:44 ID:hUmnuS5P0
やっぱり2次ヲタっておもしろいな
303[名無し]さん(bin+cue).rar:2005/10/05(水) 03:19:01 ID:JbM1udP40
>300
まるで原付のスピードメーターだなw
304[名無し]さん(bin+cue).rar:2005/10/05(水) 03:19:17 ID:XO09xmNI0
うるせーハゲ!
305[名無し]さん(bin+cue).rar:2005/10/05(水) 03:24:46 ID:vwWxptv30
うるせーハゲ!w
306[名無し]さん(bin+cue).rar:2005/10/05(水) 03:25:31 ID:Xv6tGbPP0
うるせーハゲ!w w
307[名無し]さん(bin+cue).rar:2005/10/05(水) 03:40:36 ID:YTjKWJJF0
うるせー……ハゲ……
308 :2005/10/05(水) 03:47:17 ID:NJ/qPqxI0
曽祖父薄毛→祖父薄毛→父薄毛
未来に希望が持てない
309[名無し]さん(bin+cue).rar:2005/10/05(水) 03:57:38 ID:bG0WvJlx0
画期的な数え方だな
310[名無し]さん(bin+cue).rar:2005/10/05(水) 04:04:40 ID:fqpkCUo90
最近、nyで使っているポートに
トロイからの攻撃があることないかい?
先生がブロックしてるからいいけど、入れてない人は
踏み台にされてるんじゃないかな
というのも、リモートがくるくる変わって攻撃してくるんでトロイ感染者多数って
気がすんだよね どうなんだろ?
311[名無し]さん(bin+cue).rar:2005/10/05(水) 04:06:19 ID:TB0zU+dI0
>>310
いや・・・あんたがnyで使ってるportなんて知らないし・・・
312[名無し]さん(bin+cue).rar:2005/10/05(水) 04:39:42 ID:fqpkCUo90
う〜ん勘違いかな 出直してくる
313[名無し]さん(bin+cue).rar:2005/10/05(水) 05:27:40 ID:bG0WvJlx0
勘違いじゃないだろw
314250:2005/10/05(水) 07:33:04 ID:61hrCfAi0
>288
サンクス。

msconfigとシステムの復元は、XpのCDから復活とか出来ないかな?
315[名無し]さん(bin+cue).rar:2005/10/05(水) 07:57:51 ID:9J41DOj4O
nyのウイルスは標準装備のノートンで問題なし?
316[名無し]さん(bin+cue).rar:2005/10/05(水) 08:09:14 ID:cKC8I6lb0
  |   |  | |   |    |  | |   |   |   || | |
  |   |  | レ  |    |  | |   |  J   || | |
  |   |  |     J    |  | |  し     || | |
  |   レ |      |  レ|       || J |
 J      し         |     |       ||   J
             |    し         J|
             J                レ
                      _,,..,,,,_
              、,  ,,, 、,,  ./ ,' 3/⌒ヽ-、_   、 ,,   @
                、,   /l.  /____/   n   ヽ|ノ,,
             @   ,,, 、,,  ̄,, ̄ ̄ ̄ ̄,, ̄   ,,, 、,, 
             ヽ|ノ 、、,  ,, 、,,   , "  ,,  、、, ,,
317[名無し]さん(bin+cue).rar:2005/10/05(水) 08:19:33 ID:vfTPQA4/0
>>314

やってみようと思いましたが、CDが無印(SP1、SP2適用XPではない)ので修復インスコ無理でした

誰かやりかた分かったら教えて下さい
318[名無し]さん(bin+cue).rar:2005/10/05(水) 08:26:57 ID:kaYUM5mg0
>>317
ふと思ったんだが、無印から復帰不可って事は、sp2のアップデートパッチにmsconfigやシステムの復元が入ってるんじゃまいか?それ。
良く判らんけど。
319[名無し]さん(bin+cue).rar:2005/10/05(水) 08:35:26 ID:vfTPQA4/0
>>318

単純に今のOSがSP2適用済でインスコCDが無印だから、CDのほうが”バージョンが古くてだめ”なんですと・・

今まで数多くウイルスなんざ経験してきたけど、今回は不覚でしたわ
320[名無し]さん(bin+cue).rar:2005/10/05(水) 08:43:00 ID:kaYUM5mg0
>>319
なるほど。
321[名無し]さん(bin+cue).rar:2005/10/05(水) 08:52:40 ID:vf8zEiIr0
圧縮ファイルはまずスキャン、無反応でも解凍時に
Winrarでexeははじく、設定にしてると相当酷いウィルスじゃないと
ひっかからないと思うわけだが
322[名無し]さん(bin+cue).rar:2005/10/05(水) 09:46:00 ID:61hrCfAi0
いま話題にしてる漏れらが感染したウィルスは、
・スキャンで無問題。
・物自体がexeなので実行する必要がある。
というものなのですよ。

「フォルダ名 .exe」
なんてものにはひっかかりゃしないってばさ。
323[名無し]さん(bin+cue).rar:2005/10/05(水) 09:50:24 ID:XNVSH7ww0
(゚Д゚)ハァ?
324[名無し]さん(bin+cue).rar:2005/10/05(水) 09:50:51 ID:biUL6KFC0
>・物自体がexeなので実行する必要がある。
>というものなのですよ。


なんか偉そう
325[名無し]さん(bin+cue).rar:2005/10/05(水) 09:54:33 ID:XNVSH7ww0
念のためざっと読んだがやっぱ意味不明だw

>・物自体がexeなので実行する必要がある。

だれか論理的な説明ヨロ
326[名無し]さん(bin+cue).rar:2005/10/05(水) 10:01:54 ID:v3QLO2EN0
nyで落としたexeを実行したいんだろ

それは自己責任で実行するもの
ここは自己責任を取れない奴の尻拭いを手伝うスレじゃない
327[名無し]さん(bin+cue).rar:2005/10/05(水) 10:07:03 ID:HjPju5vG0
>>322
牝奴隷のNoDVDパッチで感染したんじゃなかったのか…
そんなもんさわっちゃいかん最たるものだろ
いわゆる神鳥ものだったのなら少しは同情するけど
328[名無し]さん(bin+cue).rar:2005/10/05(水) 10:18:57 ID:61hrCfAi0
>324
偉そうでしたか。そんな気はなかったんだけど、すまんかった。

>326
>exeを実行した
そういうことです。

新種だと思ったから報告に来ただけなんだけど、スレちがいでしたか。
msconfigとシステムの復元も直ったよ。邪魔したね。

>327
普段は神鳥ものにしてるんだけど、今回は油断したよ。
329[名無し]さん(bin+cue).rar:2005/10/05(水) 10:31:30 ID:vfTPQA4/0
>>328

msconfigとシステムの復元直ったんですか!

再インストールしようか昨日からまじで悩んでたので、教えて下さい
330[名無し]さん(bin+cue).rar:2005/10/05(水) 11:37:28 ID:dFpRmpW30
悩むくらいなら、いっそのこと再インストールしたほうが悩みもなくなるよ。
人に教えを請うやつのレベルじゃ、本当に削除できるかどうかすらも怪しいままになるだろうしな
331[名無し]さん(bin+cue).rar:2005/10/05(水) 11:53:04 ID:38TodkKK0
牝奴隷のNoDVDパッチって…あれ元々ディスクレス起動じゃなかったか?
332[名無し]さん(bin+cue).rar:2005/10/05(水) 13:04:45 ID:LyOhwYuE0
              -― ̄ ̄ ` ―--  _        
          , ´         ,    ~  ̄、"ー 、 
        _/          / ,r    _   ヽ ノ
       , ´           / /    ●   i"
    ,/   ,|           / / _i⌒ l| i  |
   と,-‐ ´ ̄          / / (⊂ ● j'__   |
  (´__   、       / /    ̄!,__,u●   |   
       ̄ ̄`ヾ_     し       u l| i /ヽ、  
          ,_  \           ノ(`'__ノ
        (__  ̄~" __ , --‐一~⊂  ⊃_
           ̄ ̄ ̄      ⊂ ̄    __⊃
                   ⊂_____⊃
333[名無し]さん(bin+cue).rar:2005/10/05(水) 13:21:08 ID:nRfy1lhk0
avast!だとウイルスバスターでも駄目だった奴ひっかかるよ。
一番いいのは書庫は落とさず動画動画って感じ?
334[名無し]さん(bin+cue).rar:2005/10/05(水) 14:57:53 ID:KFonlkdl0
avastでも無理なもん多いよ。UPされたデスク画像にavastが映ってるケースが多い事、多い事。
335[名無し]さん(bin+cue).rar:2005/10/05(水) 15:01:35 ID:hgb61Uxn0
>>334
そういやそんなのあったな。
虹色で晒され続けたやつもそんな感じだった。

ウイルスかも?→ノートンで未検出→安心してエロ落としまくりの
連続コンボで大笑いさせてもらった。
336[名無し]さん(bin+cue).rar:2005/10/05(水) 15:17:13 ID:JbM1udP40
ウィルスチェック>ソース確認>半年放置
それから恐る恐る実行





浦島感染出来るぜ
337[名無し]さん(bin+cue).rar:2005/10/05(水) 15:49:28 ID:y1cZ3aUR0
というか普通ny専用マシンでやるだろ?
ノートンだのバスターだのいれるだけ無駄
338[名無し]さん(bin+cue).rar:2005/10/05(水) 16:12:32 ID:mquRjt5D0
>>337の存在が無駄
339[名無し]さん(bin+cue).rar:2005/10/05(水) 16:15:56 ID:vyfGI7xU0
>>337(゚听)イラネ
340[名無し]さん(bin+cue).rar:2005/10/05(水) 16:29:57 ID:SFAa2yl80
何で>>337を非難するんだ?
ウイルスソフトを信じすぎてふむやつよりだいぶマシだと思うのだが  
341[名無し]さん(bin+cue).rar:2005/10/05(水) 16:44:13 ID:hgb61Uxn0
自分さえ良ければ他人はどうなってもいいというのが>>337の思想
だから。ny専用マシンでもきちんとワクチン使ってないと、単なる
ウイルス培養基となってそこいらにバラまきまくるじゃん。
342[名無し]さん(bin+cue).rar:2005/10/05(水) 17:04:05 ID:QSj/+odu0
他人がウイルスかかていても踏まないようにすることはできるし
別に奴がウイルスソフトいれないとは書いていないと思うし
ウイルスソフトは対応していなかったら意味ないし
ウイルスソフト以外にも感染しにくい設定またはソフトがあるし
もしウイルスを踏んだとしても専用機があったほうが再インストールが楽じゃない
343[名無し]さん(bin+cue).rar:2005/10/05(水) 17:37:33 ID:hUmnuS5P0
>>341の思想がほほえましい
344[名無し]さん(bin+cue).rar:2005/10/05(水) 17:44:57 ID:vfTPQA4/0
ていうか結局このウイルスってなんて名前のウイルスなの?

起動時に「これを貴方が見る頃に 私はもう この世のものではないでしょうね」が表示される
ような症状を謳ってるウイルスデータなんかまだないから、まだ未対応なのかな。。
345[名無し]さん(bin+cue).rar:2005/10/05(水) 17:45:31 ID:/XBewOzy0
思考だろ思想とはまたちょっとちがうんだなあ
346[名無し]さん(bin+cue).rar:2005/10/05(水) 18:06:16 ID:S1qNU8P0O
>>331
俺もそこがずっと疑問だったw
そもそもなぜNoDVDパッチを実行する必要があるのかと
347[名無し]さん(bin+cue).rar:2005/10/05(水) 18:20:27 ID:YTjKWJJF0
そこにNoDVDパッチがあるから
348[名無し]さん(bin+cue).rar:2005/10/05(水) 18:23:36 ID:TMmYwax90
出された.exeは残さずクリック
349[名無し]さん(bin+cue).rar:2005/10/05(水) 18:39:55 ID:38TodkKK0
感染しても泣かない。
350[名無し]さん(bin+cue).rar:2005/10/05(水) 19:26:48 ID:EW90kYaW0
インスコした後、そのまま流れで実行しちゃったとか?
351[名無し]さん(bin+cue).rar:2005/10/05(水) 21:14:13 ID:fmLzuYiU0
すいませんlfnutilsの使い方教えていただけませんか?
バグザロックを完全除去したいのですが
352[名無し]さん(bin+cue).rar:2005/10/05(水) 21:24:59 ID:+gBMQeVV0
スレ違いじゃね?
353[名無し]さん(bin+cue).rar:2005/10/05(水) 21:37:50 ID:yCqrhY780
>>351
つ[再インスコ]
354[名無し]さん(bin+cue).rar:2005/10/05(水) 21:42:27 ID:mquRjt5D0
>>351
つ 【クリーンインスコ】
355[名無し]さん(bin+cue).rar:2005/10/05(水) 22:04:02 ID:bG0WvJlx0
>>351
つ HDD買い換え
356[名無し]さん(bin+cue).rar:2005/10/05(水) 22:16:03 ID:jgOEofMm0
>>7-14のウイルスって、圧縮したファイルを解凍しただけで、
感染するものなんですか?
それともexeを実行まではセーフですか?
357[名無し]さん(bin+cue).rar:2005/10/05(水) 22:36:15 ID:xmehe98p0
>>356
セフセフ

exe踏むやつはアフォ
358[名無し]さん(bin+cue).rar:2005/10/05(水) 22:44:19 ID:jgOEofMm0
>>357
今考えれば質問スレ向きでしたね。
回答、ありがとうございました
359245:2005/10/06(木) 00:02:31 ID:IHl80/kO0
一応ClamWinってウイルスソフトはウイルスに反応したよ。駆除はしなかったけど
360[名無し]さん(bin+cue).rar:2005/10/06(木) 00:40:46 ID:4tBrihuH0
結局起動時のメッセージはレジストリで消せるし、
msconfigはC:\WINNT\ServicePackFiles\i386の中にちゃんとあるし、
(※ファイル名を指定して実行から行けないだけ)
あとはシステムの復元だけですな

エロイ人、いたらご教授下さい
361[名無し]さん(bin+cue).rar:2005/10/06(木) 02:02:36 ID:HGYZHTzp0
>>356
例えば画像ファイルがあったとする。
実はその画像ファイルはjpegに偽装したexeファイルなんだが、クリックしても偽装したファイルの
処理をキチンと行う。この場合は画像が表示されるんだが、exeのウイルスは別件で感染してる。


解凍と言わず、どの形式のファイルにどんな処理をして感染したかは誰にも分からんよ。
362[名無し]さん(bin+cue).rar:2005/10/06(木) 03:45:15 ID:RXrKbHcT0
>>361
そういう偽装って詳細設定にして種類見てもexeじゃなくjpgになってるんですか?
363[名無し]さん(bin+cue).rar:2005/10/06(木) 05:02:54 ID:Nm2hARI/0
そらそうよ
そんなもんお前
グフフ
364[名無し]さん(bin+cue).rar:2005/10/06(木) 05:39:10 ID:WBJqyHtV0
stmって正式名称なんだっけ?
再インストしたいけど、ページがみつからん・・・
365[名無し]さん(bin+cue).rar:2005/10/06(木) 06:42:40 ID:NFVNyMpJ0
Slight Task Manager
366[名無し]さん(bin+cue).rar:2005/10/06(木) 10:21:29 ID:GPeyPs8m0
>360
そのパスを見ると2000でしょうか? Xpのウチではmsconfigは上書きされました。
ひょっとして、他のXpからコピーすればいいのかな?一台しか持ってないけどorz

元がちゃんとある場合、ウィルス版の方がパスの順番で先に実行されちゃってるのかな?
ウィルス版を消してやれば、ちゃんと動きそうな気がします。

システムの復元は、XpのCD突っ込んで修復セットアップしたら直りました。
いざというときに>319みたいに「バージョンが古くてダメ」とならないよう、
sp1あてて焼いたCDでインスコし、そのままsp2にしないようにしてたおかげで。
367[名無し]さん(bin+cue).rar:2005/10/06(木) 11:09:27 ID:NsAJEPAM0
>>365

ウイルスに感染したほうのPCのXp Proは2000からアップグレードしたやつなので、
もしかしたらルートディレクトリの表記が違うのかもしれませんね

もう1台のXp Homeでは
C:\WINDOWS\ServicePackFiles\i386
にmsconfig.exeはありましたし

ていうか、修復インスコ出来ていいですね
システムの復元はほとんど使ったことないから、最初からなかったと思ってあきらめよかな・・
368[名無し]さん(bin+cue).rar:2005/10/06(木) 11:10:34 ID:NsAJEPAM0
>>367

>>366さんに対する返答です

番号間違えたm(_ _)m
369ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
370[名無し]さん(bin+cue).rar:2005/10/06(木) 22:17:50 ID:LYu3JbqG0
>>369
で、何?
371[名無し]さん(bin+cue).rar:2005/10/07(金) 09:32:23 ID:9gQKK5UG0
拡散よろってことだろ
372[名無し]さん(bin+cue).rar:2005/10/07(金) 09:51:10 ID:8H5Ljruu0
ハメ撮影ほどショボイものは無い
373ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
374[名無し]さん(bin+cue).rar:2005/10/07(金) 17:38:57 ID:ZWIYtWSS0
>【Winnyのバージョン】ShareA82
375[名無し]さん(bin+cue).rar:2005/10/07(金) 17:44:37 ID:uzydKK4X0
Shareはスレ違い?
376[名無し]さん(bin+cue).rar:2005/10/07(金) 17:45:23 ID:7ewWtF6O0
>【Winnyのバージョン】ShareA82
???
377[名無し]さん(bin+cue).rar:2005/10/07(金) 17:47:12 ID:UKql96Ke0
てか>>6>>326
調査して報告するのは自由だとと思うけど
378[名無し]さん(bin+cue).rar:2005/10/07(金) 17:49:13 ID:lwuS/42X0
>>373
具体的な症状がでてないのなら放置でいいだろ
379[名無し]さん(bin+cue).rar:2005/10/07(金) 18:00:36 ID:uzydKK4X0
>>378
何のウイルスか気になったてのもあったんだけど、
スレ違いみたいなんで消えます
スマソ
380[名無し]さん(bin+cue).rar:2005/10/07(金) 18:16:14 ID:K6WC0FfT0
ニュイルスなら洒落でも報告して良かったんじゃなかったっけ
381[名無し]さん(bin+cue).rar:2005/10/07(金) 18:19:03 ID:UKql96Ke0
おk
382[名無し]さん(bin+cue).rar:2005/10/07(金) 19:25:50 ID:DNu+T3e60
【社会】アフラック、従業員がWinny使用で564人分の顧客情報流出 宮崎の代理店
http://news19.2ch.net/test/read.cgi/newsplus/1128680622/
383[名無し]さん(bin+cue).rar:2005/10/07(金) 20:13:21 ID:/Wmmz92z0
またかよw
384[名無し]さん(bin+cue).rar:2005/10/07(金) 20:19:09 ID:XOGIsz0v0
ほんと、馬鹿が絶えないな。これで何件目だろ?

忙しすぎてニュース見る暇もないのかな。それとも、
「俺だけは大丈夫。ウィルスなんて引っかかんねーよw」
とでも思っていたのかな。何の根拠もなしに。
385[名無し]さん(bin+cue).rar:2005/10/07(金) 20:34:01 ID:fuGnaO970
やっぱり子供のそばに危険なものを置いたらいけないと思う。
386[名無し]さん(bin+cue).rar:2005/10/07(金) 21:10:34 ID:9gQKK5UG0
つか有名人ってなかなか感染しないのな。
387[名無し]さん(bin+cue).rar:2005/10/07(金) 21:46:53 ID:c946bRvi0
nyなんてやってる余裕ないしな。
落としたものを引き篭もって楽しんでる時間も無い。
388[名無し]さん(bin+cue).rar:2005/10/07(金) 21:48:08 ID:W/vrJzra0
そもそも金持ちやね、たぶん
389[名無し]さん(bin+cue).rar:2005/10/07(金) 21:55:28 ID:baA/DIiI0
ウィルスに対して最低限の対策もしてないと思われ。
落としたファイルスキャンもしてないLVだったり
390[名無し]さん(bin+cue).rar:2005/10/07(金) 22:42:48 ID:9gQKK5UG0
いやP2Pには金で手に入れにくいものもあるだろ。いろいろ。
ロリコン多いと思うし。
391[名無し]さん(bin+cue).rar:2005/10/07(金) 22:49:24 ID:FDppqFHs0
【使用OS】WinXP SP1
【WindowsUpdateしてるか】SP2以外はしている
【使用AntiVirusソフト】avast anti virus
【AntiVirusをUpdateしてるか】している
【ウイルススキャンの結果】
【Winnyのバージョン】winny2 7.1
【Winny歴、総DL量】5ヶ月 10GB
【テンプレを読んだか】読んだ
【テンプレにある対策を実行したか】した
【症状、具体的に分かる限りすべて書く】
rarを解凍し出てきたフォルダが0Bで、
開こうとすると「にアクセスができません。アクセスが拒否されました。」のダイアログが表示される。
ウイルス検査等をこのフォルダにした場合も「アクセスが拒否されました。」の表示が出る。
削除をしようとすると
「削除が出来ません。アクセスができません。
ディスクがいっぱいでないか、書込み禁止になっていないか、またはファイルが使用中でないか確認してください。」
と出、削除できない。再起動をしても同様。
今のところフォルダにアクセスできないだけでその他の症状は見つからない。
【何をしたらそんなことになったのか】
winnyで落としたrarを解凍した
【これまでにとった措置】
rarのウイルス検査
winrarでの中身確認(中身は入っていた)
スタートアップの確認
有名ウイルスの確認をテンプレに沿い実行
392[名無し]さん(bin+cue).rar:2005/10/07(金) 22:54:36 ID:6fLsqCSD0
>>391

スレ違い

【XP】消せないファイルやフォルダを削除するには
http://xp-delete.hp.infoseek.co.jp/tips.html


ここに消し方がある
393[名無し]さん(bin+cue).rar:2005/10/07(金) 22:57:40 ID:FDppqFHs0
すみません、やはりウイルスとは無関係なのでしょうか。
中身はあるのに正常に解凍できないrarは気になりますが、
とりあえず削除します。
即レスありがとうございました。
394[名無し]さん(bin+cue).rar:2005/10/07(金) 23:02:43 ID:6fLsqCSD0
>>393

たぶん>>392のページにある
>◆「アクセス拒否」というエラーメッセージが出る場合◆
>WinRARなどでZipファイルを解凍した際に、アクセスできないファイルが作られるという報告があります。
>以下のマイクロソフト社の情報を参考にファイルやフォルダの所有権を取り戻してから削除してください。

これだな
395[名無し]さん(bin+cue).rar:2005/10/07(金) 23:26:14 ID:ffjtgZ/V0
MXからの乗り換えのキンタマ感染者は確実に増えてるね
9月末あたりからのHIT数が半端じゃない
396[名無し]さん(bin+cue).rar:2005/10/08(土) 01:25:03 ID:Rs3j+x7c0
そりゃ楽しみだねw

1、 [仁義なきキンタマ] .zip で地引き

2、 すべて解凍して大容量HDDに

3、 Googleデスクトップ検索で 警察 、 自衛隊 、 名簿 などで検索

4、 (;゚∀゚)=3

みんながんがれwwww
397[名無し]さん(bin+cue).rar:2005/10/08(土) 01:43:39 ID:x27CXAWr0
漏れ様のブログはMX閉鎖を境にキンタマで検索してくるハゲが8割占めている。
バカは来るなハゲ
398[名無し]さん(bin+cue).rar:2005/10/08(土) 01:46:14 ID:Rq8U6WBN0
ヘー(´ν_.` )ソウナンダ
399[名無し]さん(bin+cue).rar:2005/10/08(土) 02:17:01 ID:mAidooNhO
一体なんのブログやってんだよw
400[名無し]さん(bin+cue).rar:2005/10/08(土) 02:19:21 ID:x27CXAWr0
あふぉがnyしタンの中傷ネタ
401[名無し]さん(bin+cue).rar:2005/10/08(土) 02:56:46 ID:4Mkz4UNN0
MXって閉鎖したん?
402[名無し]さん(bin+cue).rar:2005/10/08(土) 12:12:57 ID:wGPVsgAx0
MXとnyじゃそんなに使い勝手が違うの?
403[名無し]さん(bin+cue).rar:2005/10/08(土) 13:14:57 ID:3Kg5lNE50
>>402

まったく違うといってもいい
P2Pといっても別物
404[名無し]さん(bin+cue).rar:2005/10/08(土) 13:20:29 ID:0x9ClYXT0
>>402
そもそも設計思想が違う。
当然実装方法も違う。
405[名無し]さん(bin+cue).rar:2005/10/08(土) 15:20:55 ID:XXz7Zc1n0
>>396
ホントに一覧つくってほしい
誰か神になってくれ
406[名無し]さん(bin+cue).rar:2005/10/08(土) 16:15:10 ID:yni9mHh80
>>395
話がそれるかもしれないけど、欄検眼段(だっけ?)や他のでも感染して欲しいねえw
ワクワク
407[名無し]さん(bin+cue).rar:2005/10/08(土) 18:38:37 ID:A6Doe8Ow0
【使用OS】
【WindowsUpdateしてるか】 してない
【使用AntiVirusソフト】 ウイルスバスター2005
【AntiVirusをUpdateしてるか】 してない
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】 3年 わかりません
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】 PCを起動するとフリーズしてしまいます。タスクマネージャーの操作
だけはかろうじてできます。
【何をしたらそんなことになったのか】 偽装exeを踏んでしまいました、ファイルは木村カエラ
のbeat
【これまでにとった措置】
とにかくウイルスバスターでウイルスを検索しようと思ってセーフモードからやってみたり
したのですが、ウイルスバスターを起動するとエラーメッセージで出て検索ができませ
んでした。
408407:2005/10/08(土) 18:39:27 ID:A6Doe8Ow0
仕様OSはXPです。
409[名無し]さん(bin+cue).rar:2005/10/08(土) 18:43:44 ID:Qn+9LAWA0
410[名無し]さん(bin+cue).rar:2005/10/08(土) 18:47:44 ID:tE62QPk00
>>407
再インストール。
411[名無し]さん(bin+cue).rar:2005/10/08(土) 18:51:35 ID:moYczudQ0
>>407
オンラインスキャンして味噌
412[名無し]さん(bin+cue).rar:2005/10/08(土) 19:35:44 ID:Ao4ytDbj0
>>407
木村カエラが悪かったんだな
413[名無し]さん(bin+cue).rar:2005/10/08(土) 19:42:36 ID:SCv2cmQv0
今日もびんびんヴィンちゃんが悪い。
414[名無し]さん(bin+cue).rar:2005/10/08(土) 19:46:17 ID:hAtkaSE/0
【AntiVirusをUpdateしてるか】 してない

・・・・・・
415[名無し]さん(bin+cue).rar:2005/10/08(土) 19:47:36 ID:M00BNT1n0
>>405>>406
実際にあるとびびるぞ。
とある会社の支店のマネジャーと思われる奴が会社PCでnyやってるSSが落ちてて
70-80人ほどの名前・住所・電話番号のダダ漏れしてた。
正直怖くなったね
12日以降は大分減るんだろうが・・・
416[名無し]さん(bin+cue).rar:2005/10/08(土) 19:51:26 ID:XMOlI2+O0
>>412
まあ、あの跳ねても揺れないナイチチぶりは罪だな。

>>415
つーかさ、いままで事件や祭になってるリスト一覧を作るだけでも
再燃しそうな悪寒。nyBBSで専用スレ作ったらいいのにな。
417[名無し]さん(bin+cue).rar:2005/10/08(土) 20:07:05 ID:y8m58v8J0
キンタマがアップしたファイルはどこで見れますか?
418[名無し]さん(bin+cue).rar:2005/10/08(土) 20:30:26 ID:VNFn5CUF0
>>365
遅くなったがありがとう
419[名無し]さん(bin+cue).rar:2005/10/08(土) 20:32:08 ID:YcHlS9fx0
これが究極の質問

【使用OS】XP
【WindowsUpdateしてるか】 してない
【使用AntiVirusソフト】 つかってない
【AntiVirusをUpdateしてるか】 してない
【ウイルススキャンの結果】 まだ
【オンラインスキャンしたなら結果】 これから
【Winnyのバージョン】 7.1b
【Winny歴、総DL量】 1年
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 実行の仕方を詳しく教えてほしい
【症状、具体的に分かる限りすべて書く】
とにかくおかしい。挙動が変でよくわからない。
【何をしたらそんなことになったのか】
exeファイルを実行した。つい勢いで
【これまでにとった措置】
ここで聞いてから判断します。
420[名無し]さん(bin+cue).rar:2005/10/08(土) 20:40:02 ID:cOUzvchE0
>【これまでにとった措置】
>ここで聞いてから判断します。
421[名無し]さん(bin+cue).rar:2005/10/08(土) 20:41:30 ID:0fl9jV2J0
【使用OS】me
【WindowsUpdateしてるか】 95からしました
【使用AntiVirusソフト】 ウイルスバスター95
【AntiVirusをUpdateしてるか】 最終バージョンです(長い事更新が来ない)
【ウイルススキャンの結果】 8時間くらいかかってますが、マダ終わりません
【オンラインスキャンしたなら結果】 気が向いたら
【Winnyのバージョン】 7.11
【Winny歴、総DL量】 1年 40MB
【テンプレを読んだか】 理解した
【テンプレにある対策を実行したか】 ひらがなに変換して下さい
【症状、具体的に分かる限りすべて書く】
たぶんおかしい 
【何をしたらそんなことになったのか】
知らないうちに何かが起こった
【これまでにとった措置】
専ブラを導入した


こうだろ
422[名無し]さん(bin+cue).rar:2005/10/08(土) 20:43:34 ID:o8RIwFnh0
いいんだよ、君は何も心配しなくていい。僕がついてるから大丈夫。

というのが模範解答かな
423[名無し]さん(bin+cue).rar:2005/10/08(土) 21:08:39 ID:26Rx9tbN0
流行種その6に感染したのは分かるのですが、
tp://zetubou.mine.nu/itoshiki/nozomu/zetubou7037.jpg
値そのものを消せばいいのですか?
424[名無し]さん(bin+cue).rar:2005/10/08(土) 21:32:43 ID:PW66JxMT0
いいんじゃない
425[名無し]さん(bin+cue).rar:2005/10/08(土) 21:32:59 ID:SCv2cmQv0
よく判らないのがすでにh抜きでリンク外れてるのに更にt抜いて専ブラですらリンク切るヴァカ。
まさか専ブラでもリファついてると思ってんのかね。
426[名無し]さん(bin+cue).rar:2005/10/08(土) 21:35:19 ID:tUR26RAd0
>51が理解できないw
427[名無し]さん(bin+cue).rar:2005/10/08(土) 21:39:52 ID:26Rx9tbN0
>>424
消してみます。
>>425
セキュ板のウイルス質問スレでは"ht"抜くので、こっちでもかなと思ったので…
428[名無し]さん(bin+cue).rar:2005/10/08(土) 21:40:11 ID:i6DhNfM30
>>425
家の専ブラはtp://から始まってもリンクされるようになってる
429[名無し]さん(bin+cue).rar:2005/10/08(土) 21:40:19 ID:4Mkz4UNN0
tp://〜でもリンクされる専ブラ使えばいいんじゃないのか?
430[名無し]さん(bin+cue).rar:2005/10/08(土) 21:43:06 ID:o8RIwFnh0
>>426
それはアンタの修行と献金が足りないからだw
431[名無し]さん(bin+cue).rar:2005/10/08(土) 21:54:25 ID:tUR26RAd0
【使用OS】Windowsのやつ
【WindowsUpdateしてるか】お知らせメールを返信しました
【使用AntiVirusソフト】NTTのメールチェックに加入しているので万全です
【AntiVirusをUpdateしてるか】基本料金を毎月払っているので大丈夫です。
【ウイルススキャンの結果】断片化が進んでいるそうです。
【オンラインスキャンしたなら結果】オンラインスキャンというプログラムは入っていません。
【Winnyのバージョン】 半年目にダウンロードした奴です。
【Winny歴、総DL量】 どうやってみるのですか?
【テンプレを読んだか】 テンプレというサイトが見つかりませんでした。
【テンプレにある対策を実行したか】 有料サイトでしょうか? だったらパスワードなどをお願いします。
【症状、具体的に分かる限りすべて書く】
パソコンがwinnyを起動できません。とにかく言うことを聞いてくれません。
【何をしたらそんなことになったのか】
普通にパソコンを使っていました。やましいことはしていません。ただ個人で解決したいです。
【これまでにとった措置】
上司にお茶を出した。
432[名無し]さん(bin+cue).rar:2005/10/08(土) 21:55:23 ID:tUR26RAd0
対抗してみた。
むしゃくしゃしていいた。今は反省している。
433[名無し]さん(bin+cue).rar:2005/10/08(土) 21:55:57 ID:nrCG2p8W0
セキュ板では(鑑定とかにしろ荒らしにしろ)ブラクラがあったりするから
専ブラでも安易にリンク踏めないようにtまで抜くようなルールになってるのさ
まあ俺の環境もtp://でもリンクされるようにしてあるが
434[名無し]さん(bin+cue).rar:2005/10/08(土) 22:14:25 ID:0x9ClYXT0
425 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/10/08(土) 21:32:59 ID:SCv2cmQv0
よく判らないのがすでにh抜きでリンク外れてるのに更にt抜いて専ブラですらリンク切るヴァカ。
まさか専ブラでもリファついてると思ってんのかね。

(´・ω・) ID:SCv2cmQv0 カワイソス
435[名無し]さん(bin+cue).rar:2005/10/08(土) 23:03:53 ID:Uf15ehCN0
ウィルスはウィルスであると見抜ける人でないと(winnyを)利用するのは難しい
436[名無し]さん(bin+cue).rar:2005/10/08(土) 23:14:31 ID:SCv2cmQv0
リンク踏みは自己責任だと思っていたが違ったか?
つか他板のローカルルール持ち出されてもプギャーなだけだろ。
437[名無し]さん(bin+cue).rar:2005/10/08(土) 23:17:03 ID:yEhl98Yk0
(´・ω・) カワイソス
438[名無し]さん(bin+cue).rar:2005/10/08(土) 23:21:42 ID:dswFAA260
ID:SCv2cmQv0
いやいや、君はもう十分頑張った。
だからゆっくり休んでいいんだよ。
439[名無し]さん(bin+cue).rar:2005/10/08(土) 23:27:53 ID:Ao4ytDbj0
で、キンタマのアスラックドキュメント見た人、内容どうでした?
440[名無し]さん(bin+cue).rar:2005/10/09(日) 00:03:50 ID:Q1tergG30
それは立派な香具師だったと思う。
専ブラを使っていたし、書き込みに慣れていた。でも知識なかった。
僕はID:SCv2cmQv0をNGIDに登録して、コーヒーをもう一杯飲んだ。
僕はID:SCv2cmQv0のことを考えた。生まれながらに失敗の影に覆われたあの不幸な
ID:SCv2cmQv0のことを。ID:SCv2cmQv0がこの時代を乗り切れるわけがなかったのだ。
「知識が無いんだ」
僕は声に出して言ってみた。
無意味で馬鹿馬鹿しい。どうかしてる。
もう2度と彼の書き込みを見ることなんて無いんだ。
441[名無し]さん(bin+cue).rar:2005/10/09(日) 00:14:18 ID:Pac5TWz20
>>436
例えば・・・
・自分が「よく判らない」ことを安易に「ヴァカ」扱い
・そのうえ頭の悪そうな憶測を堂々と披露
・大人しく去ればいいのに性懲りも無く自己弁護
こういう奴がいたらお前はどう思う?
やっぱり(´・ω・)カワイソス って思わないか?
442[名無し]さん(bin+cue).rar:2005/10/09(日) 00:51:43 ID:3xXo/gNf0
バカって言うやつがバカなんだよ
443[名無し]さん(bin+cue).rar:2005/10/09(日) 01:25:02 ID:yyoGOKFf0
このスレの住人が馬鹿という言葉に強いコンプレックスを持っていることがわかった。
444[名無し]さん(bin+cue).rar:2005/10/09(日) 02:39:11 ID:NGVdTv8vO
>>431
釣れますか?
445[名無し]さん(bin+cue).rar:2005/10/09(日) 08:06:34 ID:GSnaA0fT0
>>444
お前が釣られてどうすんだ
446[名無し]さん(bin+cue).rar:2005/10/09(日) 09:40:31 ID:VH4wrm1u0
【使用OS】 win2000
【WindowsUpdateしてるか】 常駐もののせて自動
【使用AntiVirusソフト】 etrust
【AntiVirusをUpdateしてるか】 自動
【ウイルススキャンの結果】 今は無し
【オンラインスキャンしたなら結果】 今は無し
【Winnyのバージョン】 1.14
【Winny歴、総DL量】 一年 いっぱい
【テンプレを読んだか】 おおまかに
【テンプレにある対策を実行したか】 該当しるのがどれだかわかりません
【症状、具体的に分かる限りすべて書く】
ny動かして、寝て起きたら「メッセージサービスなんとか失敗」ってダイアログが出てた
【何をしたらそんなことになったのか】
完全キャッシュの変換
【これまでにとった措置】
怪しい圧縮ファイルのアイコンをウィルススキャン>ヒット
該当ファイルを削除>再びダイアログ出現>ごみ箱からっぽ>解決?
速攻で削除したので何のウィルスだったか不明

圧縮ファイルを解凍・実行しなくても上記の症状ってでるのでしょうか?
447[名無し]さん(bin+cue).rar:2005/10/09(日) 09:58:16 ID:yyoGOKFf0
釣り用の厨テンプレはもういいから>>446
448[名無し]さん(bin+cue).rar:2005/10/09(日) 10:05:38 ID:SGetyiLQ0
>>446
99.99% exe踏まなきゃ出ない
終了
449[名無し]さん(bin+cue).rar:2005/10/09(日) 10:07:20 ID:dq0oke2w0
exeさえ注意してノートンとか使ってればほぼ安全なのに・・・
450[名無し]さん(bin+cue).rar:2005/10/09(日) 10:11:49 ID:PEPzJ9B00
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
ノートンとか使ってればほぼ安全なのに
451[名無し]さん(bin+cue).rar:2005/10/09(日) 10:57:46 ID:j7IgDkyu0
>>450
ノートン防げず。
452[名無し]さん(bin+cue).rar:2005/10/09(日) 11:00:27 ID:XlBFGFug0
無念
453[名無し]さん(bin+cue).rar:2005/10/09(日) 11:04:40 ID:0QSmwp6v0
ノートンとか使ってればほぼ安全とかいえるのは
P2Pやらアングラサイト巡回とか危険地帯に足を踏み入れない人
454[名無し]さん(bin+cue).rar:2005/10/09(日) 11:04:44 ID:w9NN3Dc80
>>450
バカだなおまえ
ノートン「とか」って書いてあるだろ
ノートンとは別の自分で制作した超強力ヒューリスティックエンジン積んだもの使ってるんだよ
>>449
だからほぼ安全といってるんだよ
455[名無し]さん(bin+cue).rar:2005/10/09(日) 11:24:57 ID:S/BMAtny0
怪しいのはダウンしないようにしてノートン使ってるくらいで
まだ被害ないけど、めちゃくちゃラッキーなのかな?
乗り換えるとしたら、市販のセキュリティソフトだと何がいい?
456[名無し]さん(bin+cue).rar:2005/10/09(日) 11:39:46 ID:3PJ/lHUP0
つ ウイルスセキュリティ2010
457[名無し]さん(bin+cue).rar:2005/10/09(日) 11:44:14 ID:7qIY2mBH0
>exeさえ注意してノートンとか使ってればほぼ安全なのに・・・
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して
>exeさえ注意して

exe踏まなきゃノートンで問題ないって意味ちゃうの?
458[名無し]さん(bin+cue).rar:2005/10/09(日) 13:32:03 ID:IY/LEYUU0
NOD32を使えば未知のウイルスを見つけるし
最強だと知り合いがいっていたょ
俺は、バスターだけれど・・
459[名無し]さん(bin+cue).rar:2005/10/09(日) 13:36:12 ID:IVL3eMQh0
>>458
お前の友達はただのNOD厨
460[名無し]さん(bin+cue).rar:2005/10/09(日) 13:46:19 ID:I9u42KO90
フリーのAVGってアンチウイルスソフトはどうなんでしょう。
しっかり防御してくれるんだろうか。
461[名無し]さん(bin+cue).rar:2005/10/09(日) 14:03:44 ID:LxFo4W/h0
だーかーらー
ウイルス踏むよーなヴァカどもはマカフィー使えよ
俺が使ってるんだから間違いないぞ
462[名無し]さん(bin+cue).rar:2005/10/09(日) 14:20:08 ID:c5Su++a20
マカフィー社員宣伝乙。
463[名無し]さん(bin+cue).rar:2005/10/09(日) 14:43:59 ID:7h0PcYfK0
マカフィー先生軽いから好きなんだけど、この間バスターのオンラインスキャンで
ウィルス出たよ・・・

しっかり仕事してください、先生
464[名無し]さん(bin+cue).rar:2005/10/09(日) 14:59:26 ID:SWUxHftK0
だから軽いんだろ
465[名無し]さん(bin+cue).rar:2005/10/09(日) 15:18:29 ID:a4oUx/RSO
そこでキングソフ(ry
466[名無し]さん(bin+cue).rar:2005/10/09(日) 15:23:11 ID:m+ZLJ23/0
なにその自称ワクチンソフト。
467[名無し]さん(bin+cue).rar:2005/10/09(日) 16:01:01 ID:7ekk44120
うはあああwwwwwwwww 俺もついにキンタマデビューですよ!!!
寝ぼけながらうつらうつら処理してたら踏んじまったwwwwwww
まー案外どうでもいいやという気分です。
468[名無し]さん(bin+cue).rar:2005/10/09(日) 17:03:15 ID:Ls7n6eA70
>>465
それ使ってる人いるのかw
469[名無し]さん(bin+cue).rar:2005/10/09(日) 19:34:25 ID:kl/aoltXO
ってかこういうスレよくあるよな。
テンプレ読まないで質問するやつらがうざいのは禿しく同意だが、テンプレに書いてないようなことを質問してるやつに冷たすぎ。
「そうしたいならそうしろ」「どんどんやれ」「いいんじゃないの?それで」などはちょっとかわいそうだと思う。
教えてもらえば礼くらいするんだろうし、そこは素直に教えないとかわいそうだ。
470[名無し]さん(bin+cue).rar:2005/10/09(日) 19:47:55 ID:7qIY2mBH0
初心者へ

キンタマ踏んでも気にすんな
471[名無し]さん(bin+cue).rar:2005/10/09(日) 20:42:55 ID:pXBtbYAt0
あからさまに怪しい.exeファイルがあったから
右クリからウィルススキャンしようとしたが何故かスキャンの項目がない
それの入ったフォルダごとスキャンしてもファイル1つ分少ない数字が
スキャン結果に出てくるんだけど
何かの亜種だったのかな
472[名無し]さん(bin+cue).rar:2005/10/09(日) 21:15:52 ID:3xXo/gNf0
>>469
みんな律儀に「クリーンインストールしろ」って教えてるような気がします
473[名無し]さん(bin+cue).rar:2005/10/09(日) 21:26:35 ID:BBPBzfC30
>>471
がんばれクリックだ

このスレは新しいウィルスを報告するスレだからな
書き込んだ以上クリックする義務があるぞ
474[名無し]さん(bin+cue).rar:2005/10/09(日) 21:44:21 ID:PEPzJ9B00
>>473
何だか理不尽だが、説得力あるな
475[名無し]さん(bin+cue).rar:2005/10/09(日) 22:03:47 ID:jW74j8qu0
耳毛50m
476[名無し]さん(bin+cue).rar:2005/10/09(日) 22:08:17 ID:9jfkNxrT0
義務は義務教育まで
477[名無し]さん(bin+cue).rar:2005/10/09(日) 22:20:47 ID:2R5N+PYf0
.exeそのものを右とはいえクリックするのはすごいなぁ。
478[名無し]さん(bin+cue).rar:2005/10/09(日) 22:46:12 ID:/uzHNq9+0
>>262
>>265が言っているのは有名な台詞だぞ。
楽観どころじゃない。

むしろ有益なんだと考える輩までいる。
479[名無し]さん(bin+cue).rar:2005/10/09(日) 23:35:41 ID:j7IgDkyu0

ともかく、マイクロソフトに期待
480[名無し]さん(bin+cue).rar:2005/10/09(日) 23:48:20 ID:QOcMNxc90
キンタマ地引いている俺から言えば
感染者減るのはサミシイ。
481[名無し]さん(bin+cue).rar:2005/10/10(月) 00:07:53 ID:VTsQGBKp0
正直ウイルスの心配が薄くなったら、
nyユーザー増えるんじゃ?
482[名無し]さん(bin+cue).rar:2005/10/10(月) 00:15:50 ID:xaHem7e10
まあ1台のパソコンで家族で共有してたり
ネットショッピングしたり仕事に使ってる人にとってはnyでのウイルスは脅威だろうね。
483446:2005/10/10(月) 00:17:22 ID:HBJ9i4b40
釣りじゃないつもりだったんだけどなあ
踏む、って落とすだけでもなるのでしょうか?
その時、クリックしてないのは確かなんだけど(寝てたから)
484[名無し]さん(bin+cue).rar:2005/10/10(月) 00:28:46 ID:pTtFrj+f0
>>481
ゲイツは反社会分子を一網打尽にするつもりなんだ!!
485[名無し]さん(bin+cue).rar:2005/10/10(月) 00:31:11 ID:uhBzIqIg0
>>481
元々心配してないから踏むんじゃ?
486[名無し]さん(bin+cue).rar:2005/10/10(月) 00:52:11 ID:xCEPJ4IW0
>>483
キャッシュあるんなら、もう一回変換してみればわかるよ
487[名無し]さん(bin+cue).rar:2005/10/10(月) 01:02:52 ID:CvP4y0j10
>>446
eTrustの設定が、ウィルス見つけたらLAN内の他のPCにも警告を出すようになっていて、
そのために必要なサービス(Messenger?)が無効になってる。

そんなところじゃないかな。感染してるかどうかはシラネ。
488446:2005/10/10(月) 01:09:05 ID:HBJ9i4b40
焦ってたので該当キャッシュも速攻で消しました
寝てる間に間違ってエンターキー連打してたかもしれないけどw

>>486>>487
どうもありがとう
とりあえずオンラインウィルススキャンの結果を信じておきます
489[名無し]さん(bin+cue).rar:2005/10/10(月) 01:44:50 ID:0jt9/6pF0
キャッシュ変換しただけで感染したとしたらそれは凄いウイルスです
被害者がwinny程度にとどまるものではない
490[名無し]さん(bin+cue).rar:2005/10/10(月) 02:47:43 ID:xCEPJ4IW0
そりゃキャッシュ変換しただけでは感染しないだろうけど。

ただ、トロイをキャッシュから変換したりすると、ノートン先生の自動防御だと
勝手に削除してログの小窓も出る。
だからetrustでの似た様な自動防御なのかな?とか思ったんよ。
まあetrust全然知らないんで失礼しますた ノシ
491[名無し]さん(bin+cue).rar:2005/10/10(月) 03:03:01 ID:MeUxbuRw0
492[名無し]さん(bin+cue).rar:2005/10/10(月) 03:10:07 ID:pM5frZ4J0
キンタマウイルスってキンタマなんですか?
493[名無し]さん(bin+cue).rar:2005/10/10(月) 03:41:28 ID:iH47UUQQ0
      (  _,, -''"      ',             __.__       _____
   ハ   ( l         ',____,、      (:::} l l l ,}      /       \
   ハ   ( .',         ト───‐'      l::l ̄ ̄l     l       .当 |
   ハ   (  .',         |              l::|二二l     |  ハ こ 然 |
       ( /ィ         h         , '´ ̄ ̄ ̄`ヽ   |  ハ や で |
⌒⌒⌒ヽ(⌒ヽ/ ',         l.l         ,'  r──―‐tl.   |  ハ つ あ |
        ̄   ',       fllJ.        { r' ー-、ノ ,r‐l    |  ! め ろ |
            ヾ     ル'ノ |ll       ,-l l ´~~ ‐ l~`ト,.  l        う .|
             〉vw'レハノ   l.lll       ヽl l ',   ,_ ! ,'ノ   ヽ  _____/
             l_,,, =====、_ !'lll       .ハ. l  r'"__゙,,`l|     )ノ
          _,,ノ※※※※※`ー,,,       / lヽノ ´'ー'´ハ
       -‐'"´ ヽ※※※※※_,, -''"`''ー-、 _,へ,_', ヽ,,二,,/ .l
              ̄ ̄ ̄ ̄ ̄       `''ー-、 l      ト、へ

494[名無し]さん(bin+cue).rar:2005/10/10(月) 05:52:03 ID:lpAHY7vR0
俺の場合
電気屋でパソコン購入、ISP?なにそれ
どこでもいいや でそのままYBB 光がくれば乗り換え検討

俺が思うに
初めて1台目のパソコンを購入し、初めてインターネットという
世界を体験したのならば、仕方がないと思う YBBという選択は。
普通の人々はインターネットが利用できているなら
それで良しと思っているだろうし、民団だの在日だのに興味や関心を持っていないから
購入するときも、使用用途がさほど変わらないのに
メーカー製の不必要なソフトが山盛りで入っていたり
性能も価格も高いのに、使いこなせそうもないものを購入していたりする
雑誌や専門書を読み、パーツの性能・相性・価格・評判などを全て加味し
運用に際して安全・便利なツールや方法を理解してから
店に訪れ購入しようと思う人は現在稀だと思う
なにより、そういうものの判断材料がほぼネットでしか流れていないと感じる
あぁ…あの時、違う選択をすればよかったと思わされる情報が
ネットにいくつも存在するんだ と俺自身痛感した
雑誌を読んで、筆者達が感じた客観的なことは読み取れても
使用者個々人が体験したこと、思ったことには限りがある
ネット(2ch)などの場所は、生の事柄を国境や時間などその他の
実社会では制限されそうなことをも表現でき、対立や共感、新たな問題を
内包して意見のアップデートがすぐに出来る場所として優位性を持っていると思う

俺がネットを始めて感じたことは
「知る」=「気づく」を繰り返すこと
便利なツール・より安全なツール、適切な設定 既存のものでもより有効に扱える知識
ブラウジングとメールをすることだけが、パソコンの役割ではないと感じる
495[名無し]さん(bin+cue).rar:2005/10/10(月) 05:54:19 ID:lpAHY7vR0
そして、壮大に誤爆
496[名無し]さん(bin+cue).rar:2005/10/10(月) 06:03:33 ID:sRTz79aw0
        , - ' _,´ --──‐-   )
      ,イ´__-___,. -‐ '__,. - '´
      `ー----, - ' ´ ̄ ``  、__
         __,ィ            ヽ. `ヽ.
      ,  '⌒Y  /     、ヽ    ヽ  ヽ.
     /    /  i   /l/|_ハ li  l i   li   ハ
.    // 〃 /l  i|j_,.//‐'/  lTト l、l   j N i |
   {イ  l  / l  li //___    リ_lノ lル' lハ. ソ  ___◎_r‐ロユ
    i| /レ/l l  l v'´ ̄  , ´ ̄`イ  !| ll,ハ └─‐┐ナ┐┌┘ _  ヘ____
    ハ| ll∧ハヽ ト、 '''' r==┐ '''' /l jハ| ll ll    /./┌┘└┬┘└┼────┘ロコ┌i
   〃  ‖ レ'¨´ヽiへ. _ 、__,ノ ,.イ/|/ ノ ll l|   </   ̄L.l ̄ ̄L.lL.!         ┌┘| 
  ll    ll {   ⌒ヽ_/ } ー‐<.__  ′  l| ‖
  ‖    ‖ ヽ,   /、 〈   |:::::::| `ヽ      ‖
  ‖       {.  ハ ヽ Y`‐┴、::::v  l      ‖
  ‖      |iヽ{ ヽ_ゾノ‐一’::::ヽ. |      ‖
  ‖      |i:::::`¨´-- :::......:...:.:.::.}|     ‖
  ‖      |i::::::ヽ._:::_:::::::::::::::::::_ノ |     ‖
  ‖      |i::::::::::::i___:::::::::::/  |
           jj::::::::r┴-- `ー‐ '⌒ |
         〃:::::::マ二      _,ノ
       //::::::::::::i ー 一 '´ ̄::.
       ,','::::::::::::::i::::::::::::::::::::::i::::::ヽ

497[名無し]さん(bin+cue).rar:2005/10/10(月) 06:04:27 ID:g8pHkBXn0
>>495
おいおいw
498[名無し]さん(bin+cue).rar:2005/10/10(月) 07:25:54 ID:HW0lkQMB0
PG2スレとみた
499[名無し]さん(bin+cue).rar:2005/10/10(月) 08:16:29 ID:rnDXO89I0
てすてす
500[名無し]さん(bin+cue).rar:2005/10/10(月) 11:41:50 ID:oK4YQ5430
WindowsUpdateいってみたんだが
なんかライセンス認証確認するツール?いれないと使えなくなったのか
501[名無し]さん(bin+cue).rar:2005/10/10(月) 12:12:52 ID:YmYN+k8/0
>>500
何故それをここで聞くのか?

割れじゃなきゃ認証すりゃいくらでもうpでーと出来るよ。
502[名無し]さん(bin+cue).rar:2005/10/10(月) 12:18:34 ID:oK4YQ5430
>>501
だっておまいら詳しいんだもん
503[名無し]さん(bin+cue).rar:2005/10/10(月) 12:31:45 ID:0VucWWXy0
アボガド
504[名無し]さん(bin+cue).rar:2005/10/10(月) 12:31:58 ID:M+OXrDYB0
バナナ
505[名無し]さん(bin+cue).rar:2005/10/10(月) 12:34:38 ID:VwYk63+s0
>>502
m9(^Д^)プギャーーーッ
506[名無し]さん(bin+cue).rar:2005/10/10(月) 12:37:04 ID:argQia7B0
アナベベ
507[名無し]さん(bin+cue).rar:2005/10/10(月) 13:37:27 ID:uwBJZj/90
ウイルスの感染と発病を混同しているような悪寒。
508[名無し]さん(bin+cue).rar:2005/10/10(月) 16:10:59 ID:Gn1QyjBa0
>>199と同じものにかかってしまったのですけど、これって危険なウイルスなんですか?
起動時のメッセージは>>288で解決しました。
システムの復元を有効はシステムの復元で解決できました。
あとは、mscinfigをファイル指定で実行できるようにするだけなんだけど、どうしよう。
509[名無し]さん(bin+cue).rar:2005/10/10(月) 17:03:24 ID:FMH0Q6xP0
>>508
不安ならクリーンインスコしろ

このスレって正直「質問者をつまみにして酒を飲むスレ」だと思う今日この頃
510[名無し]さん(bin+cue).rar:2005/10/10(月) 17:10:11 ID:Gn1QyjBa0
クリーンインスコはごめんなので、とりあえずノートンさんにサンプル提出してきました。
511[名無し]さん(bin+cue).rar:2005/10/10(月) 17:11:21 ID:GiYObVFO0
GJ
512[名無し]さん(bin+cue).rar:2005/10/10(月) 17:50:31 ID:uwBJZj/90
>>510
おまいさんの犠牲は、きっと無駄にならないだろう。
ただ「助けてー」ってわめくだけの厨より1T倍は有意義だ。
513[名無し]さん(bin+cue).rar:2005/10/10(月) 19:23:09 ID:vtS09SVZ0
>>588

システムの復元えお有効にするのにシステムの復元で直したってどうやってやったんですか?

そこだけ直ってないので教えてください
514[名無し]さん(bin+cue).rar:2005/10/10(月) 19:52:11 ID:ut8lohpx0
クリーンインスコせずにすまないかあがいてたら、物理的に壊しちゃった俺が来ましたよ?
515[名無し]さん(bin+cue).rar:2005/10/10(月) 20:53:02 ID:0cmqcjXN0
OSのリカバリごときも気軽に出来ない奴はnyをやるな。
516[名無し]さん(bin+cue).rar:2005/10/10(月) 21:00:18 ID:GiYObVFO0
(´-`).。oO(という言葉を真に受けて、使用者の半分以上が消えました。ファイルが落ちてきません。もうだめポ




517[名無し]さん(bin+cue).rar:2005/10/10(月) 21:09:16 ID:uwBJZj/90
MX厨が新規参入してるから、入れ物自体は減ってないと思う。
ただ質が悪くてウイルスもいっしょに拡散してることかな。
518[名無し]さん(bin+cue).rar:2005/10/10(月) 21:20:32 ID:VHraiKeT0
いや、普通ウイルスなん引っかからんでしょ。
何年前から流れてんのよ。。。
519[名無し]さん(bin+cue).rar:2005/10/10(月) 21:34:45 ID:HIuwtu/n0
>518
うっかり EXE を踏んで、ウイルス対策ソフトが対応していない新型のにゅいるちゅかと一瞬青くなった。
もちろん速攻で回線切断。
別のパソで情報収集しつつチェックするが、新ニュイルスの情報は無し。
バイナリをのぞいてみると、なんかゲームのようなメッセージが。
ゲームプログラムを装ったニュイルス? それともニュイルスに擬装用の別プログラムをくっつけたのか?
ヤバいんじゃないかという焦りと共に、妙な高揚感に包まれる。

「もしかして俺、祭りの最先端かも!?」

だが、ニュイルスやトロイにしてはファイルサイズが小さすぎるし、UPXなどでパックした形跡もない。
ここで、プロパティーやその他の情報で探し当てたゲームの体験版と、そのファイルをコンペアしてみた。
完璧に一致。思いっきり脱力。

ニュイルスに見せかけていたのは、単にリネームしただけの某ノベルゲーのエンジンでしたとさ。
イタズラにしては手が込んでるぜ、まったく。
520[名無し]さん(bin+cue).rar:2005/10/10(月) 21:36:59 ID:iygxOfaB0
世の中、519みたいな奴ばかりならキンタマなんて流行らなかったんだろうけどなぁ・・・
521[名無し]さん(bin+cue).rar:2005/10/10(月) 21:38:48 ID:Dc+XXAbT0
生真面目な奴だ
522 ◆ttrof7oVIg :2005/10/10(月) 21:56:48 ID:AAyal9S40
落書きだ!(゚Д゚)気にすんな!
523[名無し]さん(bin+cue).rar:2005/10/10(月) 22:18:34 ID:m7p52fdu0
アンチニュイルスソフトはノートン先生でいいのかね、
もちろんそれで万全ではないことは分かっている
りろりろあって迷う
524[名無し]さん(bin+cue).rar:2005/10/10(月) 22:22:10 ID:GiYObVFO0
ノートンかバスターでない。でも、ここ最近の先生は新・亜種(ny発)の対応に疎かなような。。
525[名無し]さん(bin+cue).rar:2005/10/10(月) 22:24:47 ID:px0shIDZ0
自分の趣味に沿ったスレの神トリものだけ落としておけばいいんじゃないの?
526[名無し]さん(bin+cue).rar:2005/10/10(月) 23:00:11 ID:m7p52fdu0
えろえろ調べてみた
McAfee、Kaspersky、F-Secure、NOD32とか全ニュイルスの検出はいいけど
日本でnyやってるわけだからやっぱノートン先生、バスターになってくるんだなもし・・・
527[名無し]さん(bin+cue).rar:2005/10/10(月) 23:13:26 ID:qboOzvel0
どのアンチウィルス使っても100%の信用はできないしな・・・

俺も>>526に賛成だな
自分で設定できる幅は狭いけど、ある程度任せっぱなしに出来るバスター
自分で設定する余地は多いが、慣れが必要なノートン
つう感じか?
528[名無し]さん(bin+cue).rar:2005/10/11(火) 01:24:25 ID:7cKiX29p0
>>498
YBB難民スレ
張りなおす気力も失せてふて寝してた
529[名無し]さん(bin+cue).rar:2005/10/11(火) 02:59:05 ID:tV7iQGW60
どのアンチウィルスにするか迷う前にまずはこれ使えよ。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
530[名無し]さん(bin+cue).rar:2005/10/11(火) 04:55:58 ID:lTix4JJ70
>>529
ノートン先生が圧縮ファイルの中も駆除やってくれるし
そもそも圧縮ファイルの中にやばい.exeファイルがあったら
キャッシュもろともアボーンします
531[名無し]さん(bin+cue).rar:2005/10/11(火) 08:16:06 ID:GDa+dsDm0
普通のファイルにやばい.exeを1個別途で入れてるだけのものも全部アボーンすんの?
532[名無し]さん(bin+cue).rar:2005/10/11(火) 08:21:20 ID:vzLXj8Ms0
出されたexeは残さず食べる
533[名無し]さん(bin+cue).rar:2005/10/11(火) 08:32:18 ID:vPEfrp7D0
>532
それが2ch鉄の掟
534[名無し]さん(bin+cue).rar:2005/10/11(火) 08:41:29 ID:LuFwncfo0
exe ファイル 捨てたい こんな世の中じゃ
535[名無し]さん(bin+cue).rar:2005/10/11(火) 09:20:06 ID:W1KOlf0J0
ヌルポイズン
536[名無し]さん(bin+cue).rar:2005/10/11(火) 10:26:45 ID:4FabqCzl0
>>535
ガッ
537[名無し]さん(bin+cue).rar:2005/10/11(火) 11:07:40 ID:MaCi3F2p0
>>530
キャッシュは暗号化されてるから
駆除はおろか反応すらしないと思うんだが…
538[名無し]さん(bin+cue).rar:2005/10/11(火) 11:11:10 ID:C3y8OpSX0
>>537
馬鹿だな、オマエ
539[名無し]さん(bin+cue).rar:2005/10/11(火) 11:41:56 ID:clqAtBR50
うるせーばか
540[名無し]さん(bin+cue).rar:2005/10/11(火) 12:27:12 ID:jMYQeGo10
すいません、落とした動画みて消すとPCが再起動してしまうのですが
対抗策はあるのでしょうか?
541[名無し]さん(bin+cue).rar:2005/10/11(火) 12:29:40 ID:83y4DZdC0
>>540
OS再インストール
542[名無し]さん(bin+cue).rar:2005/10/11(火) 13:44:00 ID:W1KOlf0J0
>>537
ヤバいの発見→手動でキャッシュといっしょに削除ってことだろう。
543[名無し]さん(bin+cue).rar:2005/10/11(火) 14:04:21 ID:dHbDbWLL0
>>542
エスパー乙
544[名無し]さん(bin+cue).rar:2005/10/11(火) 14:19:13 ID:MaCi3F2p0
そういうことか…
”そもそも”は自分のことだったのね(;´Д`)

そうなると「アボーン」の用法として正しいのかという別の問題が
545[名無し]さん(bin+cue).rar:2005/10/11(火) 18:45:54 ID:dVLvhb100
みんな、黄色を使おう。UP0で誰にも吸わせず、快適生活。
みんな、黄色を使おう。UP0でDLスピードは約2倍。
みんな、黄色を使おう。UP0だからキンタマに感染しても流出の恐れなし。

ttp://www.geocities.jp/re_build2071/

どんどん転載してみんなに知らせてね。
546[名無し]さん(bin+cue).rar:2005/10/11(火) 19:01:19 ID:FJ8iuvoO0
ニュイルスには抗ウィルスソフトは無力なのは散々既出。
週に1回TrueImageなどで丸々Backup録ってた方がよっぽど有効。
547[名無し]さん(bin+cue).rar:2005/10/11(火) 19:33:13 ID:3uSm/XDS0
無力では無い罠
548[名無し]さん(bin+cue).rar:2005/10/11(火) 23:37:08 ID:I1/oJsED0
【使用OS】
2000
【WindowsUpdateしてるか】
している
【使用AntiVirusソフト】
ノートン2005
【AntiVirusをUpdateしてるか】
している
【ウイルススキャンの結果】
今はなし
【オンラインスキャンしたなら結果】
してない
【Winnyのバージョン】
2.0b7.1
【Winny歴、総DL量】
1年、40G程度
【テンプレを読んだか】
読んだ。
【テンプレにある対策を実行したか】
行った。
【症状、具体的に分かる限りすべて書く】
何もしていないのにカーソルが勝手に動き出し、たぶん勝手にスクリーンショットを撮ってメールを送ろうとしているのではないかと思う。
その状況になるといつもLANケーブルを抜いてしまうので実際にはどういう挙動なのかは不明。
また、なんかファイルの右クリックメニューから何事かをやろうとしているような気もする。
先日はブラウザで表示していたページの文章が「すべてを選択」されていたので、データをクリップボードに取ってなんらかの何かをしようとしていたのではないかと思う。
【何をしたらそんなことになったのか】
不明。だがwinny絡みだと予測してここで質問。
【これまでにとった措置】
夏頃OS再インストール。だがまた症状が出てきてしまった。

また再インストールすればいいだけの話かもしれないが、やはり正体は知っておきたい。キンタマなのかしらね。
549[名無し]さん(bin+cue).rar:2005/10/11(火) 23:42:21 ID:KfTme7N60
>>548
事実ならサイバーなウィルスだな
550[名無し]さん(bin+cue).rar:2005/10/11(火) 23:47:57 ID:3uSm/XDS0
情報が少なすぎるなw
551[名無し]さん(bin+cue).rar:2005/10/11(火) 23:54:41 ID:I1/oJsED0
やっぱりこれだけじゃわけわからんか。
例えば今日の話だと、ROやってたら急にカーソルが勝手に動いてなんか「ALT+TAB」を連打した時みたいに、アクティブなプログラムが次々移り変わっていくような気がするわけさ。
なんでそう思うかというと、ROに復帰したくてマウスカーソルを動かすと、寝助とかメッセとかの場所がずれるのよね。ってことは、それらのプログラムがアクティブになってるんじゃないかと。
俺の勝手な憶測では、そうやってアクティブなプログラムを渡りながら、情報を集めてはクリップボードにコピーしてどっかに送ろうとしてるのではないかと。
ただ、そんなウィルスがあったらもっと話題になってるだろうし、これは俺が慌ててマウスカーソルを動かしてるから不味いだけなのかもしれない。
552[名無し]さん(bin+cue).rar:2005/10/12(水) 00:03:55 ID:OryfqNv10
リモートコントロールで遊ばれてるような感じだな。
553[名無し]さん(bin+cue).rar:2005/10/12(水) 00:06:45 ID:Nony3Nkn0
>>551
backdoor系なら遠隔操作するな。
msconfigで変なの立ち上がってなければマウスの故障。
554[名無し]さん(bin+cue).rar:2005/10/12(水) 00:10:12 ID:ncCVvX/c0
ねっとばす?
555[名無し]さん(bin+cue).rar:2005/10/12(水) 00:24:50 ID:77/pg7fn0
人に尋ねる以上読みやすい文章書く義務があると思うんだ
556[名無し]さん(bin+cue).rar:2005/10/12(水) 00:33:32 ID:aU94cJB50
>>545
これって無害?使っても大丈夫?
557[名無し]さん(bin+cue).rar:2005/10/12(水) 00:42:08 ID:NuJsY8MG0
>>556
罠に決まってるだろ。
558[名無し]さん(bin+cue).rar:2005/10/12(水) 00:54:47 ID:+zKy5F8u0
質問すれば必ず答えが返ってくると思っているやつ大杉
559[名無し]さん(bin+cue).rar:2005/10/12(水) 03:18:42 ID:NK3KGhv/0
立ち上げて暫くするとシステム情報で数十Gあるキャッシュが468MGになる
560[名無し]さん(bin+cue).rar:2005/10/12(水) 03:20:46 ID:IV4Ub2U90
>>559
マシンガン?
561[名無し]さん(bin+cue).rar:2005/10/12(水) 03:54:52 ID:ZHgKXO2Y0
メガギガ
562[名無し]さん(bin+cue).rar:2005/10/12(水) 04:33:43 ID:Ht80rfny0
MSの今度の悪意のあるソフトウェアの削除ツール、ちょっと楽しみ。
実は感染してましたな人出まくりで、ここ吹っ飛ぶんじゃないかなと。
563[名無し]さん(bin+cue).rar:2005/10/12(水) 05:39:42 ID:te4an/Wl0
入れた人の情報待ちだな

もし大挙して押し寄せても、もう削除されましたと再インスコで対処
というより、MSのうpデートでようやく気が付いた人が
ここに来る事ができるのか ちょいと疑問
564[名無し]さん(bin+cue).rar:2005/10/12(水) 07:39:02 ID:Q/k2V+jf0
>>559
468メカゴジラ
565[名無し]さん(bin+cue).rar:2005/10/12(水) 11:44:03 ID:J4S87hpK0
キンタマにやられた・・・
メール等がアップされた模様・・・
ログイン名でUPフォルダ内を何気なく検索したらヒットして気がついた。
なんか死にたくなりますねw
566[名無し]さん(bin+cue).rar:2005/10/12(水) 12:51:34 ID:ywfuUodu0
感染経緯をちゃんとかけ




(´・ω・)カワイソス
567[名無し]さん(bin+cue).rar:2005/10/12(水) 13:07:47 ID:7AZXWNbj0
UpFolder.txtを読み込み専用(書き込み禁止)にしてもUpフォルダー勝手にが作られるのかな?
568[名無し]さん(bin+cue).rar:2005/10/12(水) 13:34:42 ID:vkZYdsEy0
>>567
テンプレ嫁

読み込み専用属性を解除するっぽい
569[名無し]さん(bin+cue).rar:2005/10/12(水) 13:47:24 ID:vkZYdsEy0
テンプレに
ttp://www.microsoft.com/japan/security/malwareremove/default.mspx
ここ追加した方が良くない?
570[名無し]さん(bin+cue).rar:2005/10/12(水) 15:18:40 ID:Y/Q5byLn0
>>569
98ユーザの漏れには関係ないけどな。
571[名無し]さん(bin+cue).rar:2005/10/12(水) 16:53:42 ID:aprSxrBM0
>>565
(・∀・)ニヤニヤ
572[名無し]さん(bin+cue).rar:2005/10/12(水) 17:00:24 ID:Y/Q5byLn0
ny使いもMX使い同様にUPフォルダはフォルダ分割して
常に全メンバを覚えられる範囲に小分けして保持するのが鉄則。
573[名無し]さん(bin+cue).rar:2005/10/12(水) 17:57:32 ID:+zKy5F8u0
最近wikiの方が更新してないね。
テンプレも肥大化してメンテナンスしきれてないし。
574[名無し]さん(bin+cue).rar:2005/10/12(水) 18:16:09 ID:v7s7kuhR0
>>569
一瞬で感染なしが判明した、凄いな。
575[名無し]さん(bin+cue).rar:2005/10/12(水) 20:46:54 ID:dtzO3C8W0
http://zetubou.mine.nu/itoshiki/nozomu/zetubou7655.png
マイクロソフトキタ━━━━━━(゚∀゚)━━━━━━!!!!!
576[名無し]さん(bin+cue).rar :2005/10/12(水) 20:49:49 ID:JaDnBTO00
そんで、今日うpされる予定の>>257は安全なんでつか?
577[名無し]さん(bin+cue).rar :2005/10/12(水) 20:51:28 ID:JaDnBTO00
>>575
マイクロソフトキテタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)━━━!!!
578[名無し]さん(bin+cue).rar:2005/10/12(水) 20:56:06 ID:mpWPf+l/0
ALL感染していません。だったぜ( ̄ー ̄)ニヤリッ
579[名無し]さん(bin+cue).rar:2005/10/12(水) 21:05:31 ID:tguUB6MO0
ME使いの俺にも関係ないけどな
580[名無し]さん(bin+cue).rar:2005/10/12(水) 21:12:55 ID:5nPGbqIY0
奇遇だな、俺もだ
581[名無し]さん(bin+cue).rar:2005/10/12(水) 21:17:08 ID:vkZYdsEy0
別に情報漏えいさせるの自分じゃないから関係ないけどね

>>575って何の画像?
582[名無し]さん(bin+cue).rar:2005/10/12(水) 21:26:37 ID:FODQa+mP0
>>581
見てわからんのか?
>>569のツールが出す報告画面だ。
583[名無し]さん(bin+cue).rar:2005/10/12(水) 21:29:03 ID:vkZYdsEy0
>>582
画像自体が見れないんだ・・・すまん

thx
584[名無し]さん(bin+cue).rar:2005/10/12(水) 21:41:12 ID:XLELYsRQ0
おおすげぇーw
俺のPC無問題だw
マカフィーも期限切れでなーんにもしてねーのにw
やりたい放題やってたのにw
585[名無し]さん(bin+cue).rar:2005/10/12(水) 21:48:18 ID:NE/g94vr0
アップデートは糞ソフトと見た
586[名無し]さん(bin+cue).rar:2005/10/12(水) 22:19:09 ID:Nony3Nkn0
そういえばバグザロックは対応してる?
587[名無し]さん(bin+cue).rar:2005/10/12(水) 22:57:03 ID:0voEHIgu0
これアップデートした瞬間だけの効果だし、この後踏んだら普通に感染するわけで
どうせ来月のアップデートまでにまた感染するでしょみんな。
こんなオンラインスキャンに毛の生えたものでよく堂々と対処とかいえるよなMS・・・
588[名無し]さん(bin+cue).rar:2005/10/12(水) 23:00:01 ID:ZRgPeJG50
官公庁からいろいろ言われて、とりあえずやっときましたみたいな
場当たり的パッチだし、こんなもんだろ。
589[名無し]さん(bin+cue).rar:2005/10/12(水) 23:04:26 ID:RJOpUZCM0
あまりやりすぎるとまた訴えられるからじゃね?
590[名無し]さん(bin+cue).rar:2005/10/12(水) 23:06:10 ID:gKw6rKiqO
>>548
かわいそうにw
たぶんしばらくしたらBOTNEWSに
「またwinnyで患者が感染」
とかかかれるぞw
ちなみにBOTか支援ツールつかってるか?
使ってたら感染元はそっちかも
鯖どこよ?俺と同じなら助けてやる
591[名無し]さん(bin+cue).rar:2005/10/13(木) 00:22:53 ID:+lqZ0n+k0
バグザロックてあの厨御用達のMMOさえやらなきゃ実害たいしたことない
592[名無し]さん(bin+cue).rar:2005/10/13(木) 00:25:43 ID:xo58Uti40
>548
その後症状は出てないが、支援ツールが違法ということで狙われてる可能性もあるのか。
ツールBOTチェッカーを入れてる。BOTは死んでも使わない。使うくらいなら死ぬ。
だがBOTチェッカーにウィルスが入ってるなんてあり得ないだろ。たぶん。
593[名無し]さん(bin+cue).rar:2005/10/13(木) 01:12:42 ID:X/YYwdFD0
>>569

  [説明を読まずにツールを実行する]

これをいきなりクリックした奴。正直に申告しなさい。
594[名無し]さん(bin+cue).rar:2005/10/13(木) 01:19:21 ID:ctCfL3uG0
読んだあとクリックしたぞとw
595[名無し]さん(bin+cue).rar:2005/10/13(木) 01:20:01 ID:s2TDX/O80
>>591
亜種は結構いろいろ悪さするのあるから・・・一概にそうとも言い切れない希ガス
596[名無し]さん(bin+cue).rar:2005/10/13(木) 01:23:59 ID:/ak0POSL0
>>593
は〜い
597[名無し]さん(bin+cue).rar:2005/10/13(木) 01:34:04 ID:0NZRWhxm0
今さっきnyフォルダを何気無く見てたらいつの間にかCache2フォルダとUpFolder.txtがあった・・・
ぐぐってみたらキンタマなんだなこれorz
まじありえねーよ!
つい最近まではこんなの無かったし動画以外落としてねーのに・・・
ny以外でも怪しい実行ファイルなんか実行するわけ無いし・・・はぁ・・・
598[名無し]さん(bin+cue).rar:2005/10/13(木) 01:39:01 ID:b3Q8Ncs50
【使用OS】 XP pro
【WindowsUpdateしてるか】 はい
【使用AntiVirusソフト】 ノートン2004
【AntiVirusをUpdateしてるか】 はい
【ウイルススキャンの結果】 感染 修復
【オンラインスキャンしたなら結果】なし
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 1週間ぐらい(MXは3年ぐらい、15GBぐらい(ほとんどavi
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 今後nyやめる
【症状、具体的に分かる限りすべて書く】
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\up
デスクトップのjpg、圧縮ファイル(メール関係・nyの検索履歴等)
感染して1時間後ぐらいに気付いた
【何をしたらそんなことになったのか】
ZARDのアルバムの解凍
【これまでにとった措置】
ノートン(結果は感染・修復
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upフォルダの削除
ny本体削除
ノートン(結果は異常なし

【質問】
これでいいですか?
OSのクリーンインストールしたほうがいいですか?

【今の心境】
C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upの中の
仁義なきキンタマzipを見て愕然となった
オークションのメールやり取りもあって、個人情報丸出し
599[名無し]さん(bin+cue).rar:2005/10/13(木) 01:40:12 ID:ctCfL3uG0
おめでとう!案外、どーでもいーやって感じだろ?w
600[名無し]さん(bin+cue).rar:2005/10/13(木) 01:43:30 ID:0NZRWhxm0
絶対他にも感染経路あるわこれ
繋いでるだけで感染ってのもあながち嘘じゃないのかもな
601[名無し]さん(bin+cue).rar:2005/10/13(木) 01:47:38 ID:zZUgun3l0
フリーソフトやキージェネに入ってるんじゃない?
602[名無し]さん(bin+cue).rar:2005/10/13(木) 01:47:55 ID:ctCfL3uG0
別にUpFolder.txtなら普通に有ってもおかしか無いっス
603[名無し]さん(bin+cue).rar:2005/10/13(木) 02:00:04 ID:X/YYwdFD0
>>596
正直で大変よろしい!
でも、いきなりクリックってのはヤバイよ。
本当にマイクロソフトのサイトかどうか、ちゃんと確認した?
604[名無し]さん(bin+cue).rar:2005/10/13(木) 02:02:43 ID:X/YYwdFD0
>>600
あり得ないからw
605[名無し]さん(bin+cue).rar:2005/10/13(木) 02:10:56 ID:APZBvTmE0
もし仮に繋いでるだけで感染させる手段があっても、
そんな回りくどいことや、素人に簡単に見つかるようなことはしないから。
606[名無し]さん(bin+cue).rar:2005/10/13(木) 02:14:43 ID:X/YYwdFD0
>>605
あんた、47氏か村長さんですか?
607[名無し]さん(bin+cue).rar:2005/10/13(木) 02:31:59 ID:TcfIJ8al0
空気感染する最新のキンタマウィルスが既に存在してるぞってじいちゃんが言ってた
608じゃっくばうああ:2005/10/13(木) 02:47:34 ID:X/YYwdFD0
>>607
それはテロじゃないか!なぜ今まで黙っていた!!
早くCTUに連絡しろ!いそげ!!
609[名無し]さん(bin+cue).rar:2005/10/13(木) 03:03:32 ID:/ak0POSL0
>>603
ちょ・・・びびらさないでよ・・・
調べたらちゃんとマクソだったよ
610[名無し]さん(bin+cue).rar:2005/10/13(木) 03:25:04 ID:Uea1Zfm00
むしろそのマクソが黒幕
611[名無し]さん(bin+cue).rar:2005/10/13(木) 03:41:34 ID:WkQOQ2A70
久しぶりにnyはじめて、あまりのウィルスの多さに驚いてるよ。
エロアーカイブの3割は汚染されている印象。
なんでこんなに基地ガイが多いかなァ!
612ちぇいす:2005/10/13(木) 05:16:23 ID:UqZbT4r00
>>608
こんなところにいたのか。
さあ早く薬物中毒者病棟に戻るんだ。
613[名無し]さん(bin+cue).rar:2005/10/13(木) 06:44:56 ID:Xyo83tzn0
ウイルスに感染

情報流出

「winnyは危険だ」「winnyやる奴は馬鹿」by 識者、著作権団体、警察、アンチウイルス、ny厨

新規参加者が抑制される

現状維持でウマー by 識者、著作権団体、警察、アンチウイルス、ny厨


winnyが安全になったら大変なことになるんだぞ!
614[名無し]さん(bin+cue).rar:2005/10/13(木) 14:09:03 ID:nl6idtn/O
ワロタがぁながちぅそではなぃな
615[名無し]さん(bin+cue).rar:2005/10/13(木) 14:38:38 ID:lI/lTwn00
初歩的な事かもしれませんが良ければ教えてください。

アイコン偽装やフォルダ偽装っていうのはエクスプローラの拡張子表示だけじゃ対処できない物なのでしょうか?
「ウィルスを実行させると同時にtxtやフォルダなどの動作もちゃんと実行するので、ウィルスを実行した事に気付きにくい」
とテンプレサイトかどこかに書いてあったので、つまり拡張子はちゃんとしたものだと思ってるんです。
この認識は一体正しいんでしょうか?
ファイラーなどを使ってアイコンを標準の物から変更しないと見分けが付かない物なんでしょうか?
何ていうか検索してもアイコン偽装やフォルダ偽装(.folderバグ?)っていうのが良く分からないんです(;-;)
616[名無し]さん(bin+cue).rar:2005/10/13(木) 14:52:02 ID:O8/DFL8r0
言いたいことをもっと簡潔に書いていただけませんでしょうか
何が言いたいのかいまいちわかりません
617[名無し]さん(bin+cue).rar:2005/10/13(木) 14:56:11 ID:dfLI84Cb0
>>615
《偽装フォルダアイコン》                           .exe←

で分かるんじゃ?
それかツール使うとか。
618[名無し]さん(bin+cue).rar:2005/10/13(木) 15:02:06 ID:rS8xa9OA0
>>615
藻前さん、共有に手を出すには早すぎるよ
勉強してからまたおいで

っていうか、このレベルの相手までかまってやるスレじゃないしな
619[名無し]さん(bin+cue).rar:2005/10/13(木) 15:14:13 ID:lI/lTwn00
>>616
すみません。
何となく伝わりにくい文章なんだとは自覚してます(;-;)
>>617
そういうものなんでしょうか?
でもそうだとしたら>>4
> ・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
この「偽装されやすい拡張子」っていうのが良く分からないんです。
あと>>356,>>361-363さんのやりとりも引っ掛かるんです。
>>618
すみません。
検索してもほんと分からないんです。
ちなみにWinnyは3年近く使ってます。
620[名無し]さん(bin+cue).rar:2005/10/13(木) 15:18:50 ID:nrDN9cXn0
拡張子表示しとけばおk                                              .exe

右端の隠れた.exeまで毎回きちんと確認してれば大丈夫                           .html

folder偽装はUpdateしていれば問題ない                                     .folder

>つまり拡張子はちゃんとしたものだと思ってるんです
まちがい

「すけべな写真詰め合わせ.zip                                        .exe」
「裏技!実行は自己責任で!.txt                                       .exe」

zipやtxtファイルをクリックしたと思わせるために、ご丁寧に「解凍の失敗メッセージ」を表示したり
メモ帳を(ウイルスのexeが自分で)起動してだます。
被害者は「あれファイル壊れてるのかな?」とか「何も書いてないじゃん」等と思い.exeファイルを実行したことに
気づかず、元ファイルを削除してしまい、感染に気づかず、駆除なのどの対応が遅れる。

この動作がないと、つまりクリックしても見かけ上、何の反応もない場合、「なんか変だな」と
改めてファイル名をチェックしたり、ウイルススキャンする可能性が高く、感染がばれ、広がりづらい。
621[名無し]さん(bin+cue).rar:2005/10/13(木) 15:24:55 ID:kzTYn2u20
ふつーに中身見れる自動解凍書庫式exeもあるけどな
クリックと同時にウィルス展開&自分は本物のフォルダに変身
622[名無し]さん(bin+cue).rar:2005/10/13(木) 15:41:12 ID:lI/lTwn00
>>620
> folder偽装はUpdateしていれば問題ない
検索したら確かにそんな記事がありました。
> メモ帳を(ウイルスのexeが自分で)起動してだます。
そういう事だったんですね。
自分の頭では思いつくこともできませんでした・・・(;-;)
ここの人達にとっては初歩的であろう事に、
ここまで付き合ってくれてどうもありがとうございます。
他の付き合ってくれた方々もどうもありがとうございました。
胸のモヤモヤが消え去りました・゚・(ノ∀`)・゚・
623[名無し]さん(bin+cue).rar:2005/10/13(木) 15:55:10 ID:b6/skSNL0
exeは解凍から除外しとけと
624[名無し]さん(bin+cue).rar:2005/10/13(木) 16:14:35 ID:nrDN9cXn0
>>619
>>361は、>>620とは、またタイプの違うウイルスの説明
「興味をそそる言葉 + 空白いっぱい + .exe」型ではなく
OSのセキュリティホールをついたもの

「こんなかわいいコが・・・ショックです.jpeg」
とファイル名の拡張子が間違いなく".jpeg"でも実はファイル形式がexe(実行ファイル)だったりするもの
OSがその.jpegを開こうとして「あれ?画像じゃないよ?これ実行ファイルじゃん!実行してあげよ♪」と
かなり余計なことをしてしまうといったもの。正確な動作はしらんがこんな感じ
これもupdateで修正済みのはずだが、調べるのマンドクセ
これはスキャンしないとわからないな
アンチウイルスが反応したことがないから、どれくらい広がってるのかはしらん

>この「偽装されやすい拡張子」っていうのが良く分からないんです。
nyのダウンリストに「.exe」を追加して「地引き」しろ
間違ってもクリックするなよ
exeファイルだけのはずなのに、ダウンフォルダは.avi .zip .lzh .txtなどの
見慣れたアイコンでいっぱいになるから

>>621
>>623
ま、普通は解凍する前にexeないか中を覗いてチェックする罠
625[名無し]さん(bin+cue).rar:2005/10/13(木) 16:17:35 ID:64XVi1Z40
大した質問ではないのですが、Winny系のウイルスに対しては
どのアンチウイルスソフトがいいのでしょうか?
626[名無し]さん(bin+cue).rar:2005/10/13(木) 16:22:40 ID:vn+VAuGS0
俺、初めて知ったんだけど。
ウィルスの何もわからない奴で、尚且つ住人にあきれられるような奴でも
利用暦が3年だと初心者じゃなくなるん?
627[名無し]さん(bin+cue).rar:2005/10/13(木) 16:26:40 ID:qnIzbu520
人それを素人と言う
628[名無し]さん(bin+cue).rar:2005/10/13(木) 16:36:20 ID:CL05kVgO0
nyは達人なんだろ
629[名無し]さん(bin+cue).rar:2005/10/13(木) 17:06:22 ID:lI/lTwn00
>>624
重ね重ねありがとうございます参考になります。
試しにexeファイルを落としてみたのですがavastさんが怒ってそれどころじゃなかったです(´д`;)
630[名無し]さん(bin+cue).rar:2005/10/13(木) 17:19:53 ID:WPGNxRsc0
キンタマ俺のデスクトップとかのリストをFileListerとかで作成してる奴いないのかな?
24時間起動で半年以上とかのレベルでさ
そういうのあったらメチャ欲しいんだけど
631[名無し]さん(bin+cue).rar:2005/10/13(木) 17:47:32 ID:E7ZiZN1L0
>>615,619,622,629

>>6
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
 ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
632[名無し]さん(bin+cue).rar:2005/10/13(木) 18:43:12 ID:AcH0FgGM0
>>630
あったとして、それを何に使うか知らんが、出す奴はいないと思うぞ
633[名無し]さん(bin+cue).rar:2005/10/13(木) 19:34:13 ID:DyNOx+j50
kintama
634[名無し]さん(bin+cue).rar:2005/10/13(木) 19:58:31 ID:Rk0W3rfU0
ところでさぁ
おまいらが一番怖いと思うウィルスはなに?

俺は特にない
635[名無し]さん(bin+cue).rar:2005/10/13(木) 20:22:20 ID:rS8xa9OA0
>>634 ← こういう脳天気がウイスル砲台と化すのが怖い
636[名無し]さん(bin+cue).rar:2005/10/13(木) 20:53:39 ID:MplHs0lV0
エボラ
637[名無し]さん(bin+cue).rar:2005/10/13(木) 21:03:07 ID:piDVzUWN0
ぶっちゃけexeはウイルススキャンしても100%安心じゃないよね?
638[名無し]さん(bin+cue).rar:2005/10/13(木) 21:08:52 ID:9SLq/9or0
インストーラ形式のexeなんかはどこまでいっても安心できんよ
639[名無し]さん(bin+cue).rar:2005/10/13(木) 21:12:00 ID:vn+VAuGS0
車に乗ったら事故るから100%安全じゃないよよ

ぐらいの発言をするな
640[名無し]さん(bin+cue).rar:2005/10/13(木) 21:16:49 ID:gJLQX1di0
AVGではnyのネットワーク上でしか知られていないようなものには対処できないですか?
641[名無し]さん(bin+cue).rar:2005/10/13(木) 21:30:58 ID:W9SAmI1S0
あのなー・・・
642[名無し]さん(bin+cue).rar:2005/10/13(木) 22:21:51 ID:Gmy6lLfX0
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA
deny=*acca* #ACCA


94 名前:オナニスト ◆MRmxpjiK.2 [勃起あげ] 投稿日:2005/10/10(月) 12:46:33 ID:Hptc2l9t0
アッカOCN 50Mプランの情報 ポートを空けてる場合での話し。
0ポートのヤシも書いてくれ。

MX繋がるが、転送できない(UP DLともに)
ウイニー ポート警報がでてほとんどできない
BitComet 使える。
Share インスコしたがポートあけろとかでるので使ってない(もちろんポートは空けてる)
Mx2.5子鯖 転送できる(UP DL)


788 名前:てぃ ◆tea.niajpg [sage] 投稿日:04/05/13(木) 22:36 ID:vFG9c4sy
OCN(というかacca?)っておおよそとはいえ地域が特定されちゃうから
ISP選びの時に弾いた覚えが

716 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:04/05/21(金) 14:52 ID:PIErycN0
p*****-adsao03kyotmi-acca.kyoto.ocn.ne.jp って教徒不敬?

1 名前: ◆nDnE5Wk26. [] 投稿日:04/05/21(金) 17:28 ID:CLDTiwrt
p20235-adsao03kyotmi-acca.kyoto.ocn.ne.jp

無茶苦茶怪しい


★ACCAは糞かつ超危険なので弾きましょう!
643[名無し]さん(bin+cue).rar:2005/10/13(木) 22:32:02 ID:tNPI6qRn0
【WindowsUpdate?してるか】しています。WindowsXP Home SP2
【使用AntiVirus?ソフト】ウィスルバスター2005
【AntiVirus?をUpdateしてるか】しています。
【Winnyのバージョン】V2.0 7.1
【テンプレを読んだか】読みました。
【テンプレにある対策を実行したか】しました。
【症状、具体的に分かる限りすべて書く】スタートボタンから出る「Office ドキュメントを開く」を選択すると、ファイル名の隣に「種類」「日時」「サイズ」
などが表示されるはずなのに、「アーティスト」「アルバムのタイトル」「年」「トラック」などと表示されてしまう。
【何をしたらそんなことになったのか】わかりません。exeを落としたりマウントしたりはしていません。ZIPを解凍したりもしていないはずですが……。
【これまでにとった措置】バスタースキャン。悪意のある……削除ツール。いずれも感染無しとなります。
 お願いします。
644[名無し]さん(bin+cue).rar:2005/10/13(木) 22:39:30 ID:W9SAmI1S0
で、何故それをここで聞くのかね?
質問する板間違ってますよ
645643:2005/10/13(木) 22:44:14 ID:tNPI6qRn0
>>644
すみません。http://pc7.2ch.net/test/read.cgi/pcqa/1129159059/
の501で質問したら、nyを使ってると書いていないのに、偽501氏に

>524 名前:501[sage] 投稿日:2005/10/13(木) 22:15:52 ID:???
>と思ったら自己解決しました。
>やっぱりういにーのやり過ぎは良くないですね。

といきなり書かれたんで(汗)。
646[名無し]さん(bin+cue).rar:2005/10/13(木) 22:47:35 ID:vYbWqkT80
>>645
だから何?
647[名無し]さん(bin+cue).rar:2005/10/13(木) 22:49:00 ID:b6/skSNL0
>>645
で?てめぇの都合なんざ誰も興味ねーんだよ
648643:2005/10/13(木) 22:58:53 ID:tNPI6qRn0
>>647
すみません。ウィルスでWinny使用者特有の現象だと
ほのめかされたんで、何のウィルスだろうと思いまして。
649[名無し]さん(bin+cue).rar:2005/10/14(金) 00:04:26 ID:cmkXKLKh0
>>643
萌え(* ´д`)
650[名無し]さん(bin+cue).rar:2005/10/14(金) 09:22:35 ID:BxAkhphG0
>>648
ウィルスじゃありませんよ。気にせずそのままお使いください^^
651[名無し]さん(bin+cue).rar:2005/10/14(金) 11:50:43 ID:7E9yFGqT0
キンタマ系のウィルスに感染した事が無いので分からないんですけど、うpされるファイルに挿入されるユーザー名って、ログオン名かDocuments and Settings以下のユーザー名どっちですか?
後者なら再ンストールしないと変更できないから(´・ω・`)ショボーン
652[名無し]さん(bin+cue).rar:2005/10/14(金) 12:15:57 ID:0ovu7mP40
>>651
キンタマを踏めばいいじゃないか
653[名無し]さん(bin+cue).rar:2005/10/14(金) 12:43:21 ID:7E9yFGqT0
(´・ω・`)ショボーン






























(´;ω;`)ウッ
654[名無し]さん(bin+cue).rar:2005/10/14(金) 12:49:29 ID:eonptIpP0
_ト ̄|○ ウッ
655[名無し]さん(bin+cue).rar:2005/10/14(金) 12:57:59 ID:LTBtqav60
>(´;ω;`)ウッ

気持ち悪いから使うな。
656[名無し]さん(bin+cue).rar:2005/10/14(金) 13:21:51 ID:IUkewjhh0
転んでも泣かない。
657[名無し]さん(bin+cue).rar:2005/10/14(金) 13:59:21 ID:cmkXKLKh0
>>653
うぜえ
658[名無し]さん(bin+cue).rar:2005/10/14(金) 14:05:31 ID:4aF1/Lwt0
ウィルスにかかると、パソコンから火が出るって本当ですか?
俺の友達のスパーハッカーから言われたんで。
659[名無し]さん(bin+cue).rar:2005/10/14(金) 14:09:30 ID:0ovu7mP40
>>658
PCから火がでるならまだいい方
スーパーハカーならPCから進入して家のブレーカー落としたりテレビにウィルス仕込んで爆発させられたりするぞ
660[名無し]さん(bin+cue).rar:2005/10/14(金) 14:27:43 ID:4aF1/Lwt0
マジですか?もしそうならないようにするにはどうしたら良いんですか?
661[名無し]さん(bin+cue).rar:2005/10/14(金) 14:40:40 ID:7E9yFGqT0
(´・ω・`)知らんがな
662[名無し]さん(bin+cue).rar:2005/10/14(金) 14:58:48 ID:0ovu7mP40
>>660
とりあえず家のブレーカーを最初から落としておけばいいよ
663[名無し]さん(bin+cue).rar:2005/10/14(金) 15:47:07 ID:6UcVE8GM0
真のスーパーハカーならブレーカーをあげることくらい簡単だろ
664[名無し]さん(bin+cue).rar:2005/10/14(金) 15:49:16 ID:HYkZDLx50
>>650
サンクス。感謝です。
665[名無し]さん(bin+cue).rar:2005/10/14(金) 16:37:19 ID:IUkewjhh0
>>663
人形使い?
666[名無し]さん(bin+cue).rar:2005/10/14(金) 17:19:29 ID:HaU/Cujk0
>>665
スーパハカーは社会工学の達人なんだよ!!
電話で大家のババアにブレーカー上げさせるなんて朝飯前っしょ
667[名無し]さん(bin+cue).rar:2005/10/14(金) 17:26:46 ID:L94qaZeI0
>>651
マジレスすると再ンストールしなくても変えられる。
プロファイルを移行すれば良いだけ。

スレ違いなので気になったら自分で調べてくれ。
668[名無し]さん(bin+cue).rar:2005/10/14(金) 19:52:39 ID:zUxUmzse0
スーパーハカーにへそくり盗られた
PC盗まれた

助けてください
669[名無し]さん(bin+cue).rar:2005/10/14(金) 19:56:07 ID:0degO0dm0
>>668
自分を窓から投げ捨てろ
670[名無し]さん(bin+cue).rar:2005/10/14(金) 20:13:27 ID:abPbgwyy0
>>668
自分をなるべく高いところから投げ捨てろ(最低でも地上7階)
671[名無し]さん(bin+cue).rar:2005/10/14(金) 21:08:32 ID:L94qaZeI0
>>669-670
ゴミの不法投棄は迷惑だからヤメレ
672[名無し]さん(bin+cue).rar:2005/10/14(金) 21:25:50 ID:jzd8gVke0
ボクが道程なのも仕事してないのも
全部スパーハカーのしわざですよね?
673[名無し]さん(bin+cue).rar:2005/10/14(金) 23:00:05 ID:WMNe7Kt10
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1714246

>質問:キンタマに感染すると・・・
>最初に断っておきますが、私のPCではありません。
>従って、批判的なコメントは、ご遠慮願います。

ここってさぁ、回答すると何か貰えるの?
こんな質問に親切に答えてる奴が、既に3人も居るなんて、驚きですわ。
674[名無し]さん(bin+cue).rar:2005/10/14(金) 23:00:52 ID:bUfr0bus0
>>672
おまいのカーちゃんが犬と交尾したのが悪いんじゃね?
675[名無し]さん(bin+cue).rar:2005/10/14(金) 23:13:10 ID:za0TtU2x0
BD NetBus Pro 2.0 ってのを検知したんだが
シマンテックになんの情報もないな
なにこれ?危険度高いらしんだが
676[名無し]さん(bin+cue).rar:2005/10/14(金) 23:21:49 ID:bUfr0bus0
>>675
遠隔操作タイプのトロジャン
677[名無し]さん(bin+cue).rar:2005/10/15(土) 12:29:36 ID:ffJDvuGL0
nyやってるとよく侵入検知してブロックしてるんだけど
ノートンってちゃんとブロックできてるの?
実は筒抜けで今書き込んでる内容とかも丸見えだったりするのかな?
侵入検知後はIP変えない限りnyやってなくても
モデムのランプ点滅しまくり

678[名無し]さん(bin+cue).rar:2005/10/15(土) 12:39:59 ID:CyvZZsz80
>>677
今頃、気づいてももう遅い・・・・
679[名無し]さん(bin+cue).rar:2005/10/15(土) 12:52:55 ID:ffJDvuGL0
>>678
nyやってないのに、モデムとHDDのランプが点滅するんですけど
ノートンなんの役にも立たないってこと?
みんなどうやってブロックしてるの?
680[名無し]さん(bin+cue).rar:2005/10/15(土) 13:09:16 ID:xaarARow0
>>679
ネットに繋がない
681[名無し]さん(bin+cue).rar:2005/10/15(土) 13:14:06 ID:wS377O7a0
つルータ
682[名無し]さん(bin+cue).rar:2005/10/15(土) 13:20:07 ID:CyvZZsz80
>>679
つルータ
683[名無し]さん(bin+cue).rar:2005/10/15(土) 13:35:21 ID:OAOBKaod0
ルータ機能内蔵してないモデムの方が珍しいと思っていたけど、そうでもないのか?
それとも、単品ルータには、おまけでついてくるものにはない決定的な差があるのか?
684[名無し]さん(bin+cue).rar:2005/10/15(土) 13:50:32 ID:ffJDvuGL0
ほとんどのひとはルータでない?
NATルータ使ってるけど、ISPによったら
がら空き状態なのかな
685[名無し]さん(bin+cue).rar:2005/10/15(土) 13:52:11 ID:ffJDvuGL0
>>683
ルータによったら、ネトゲできないとかの不具合無くすために
初期状態だとポート全開なものもあるみたい。
686[名無し]さん(bin+cue).rar:2005/10/15(土) 14:12:29 ID:/8GtPJQ60
>>685
マジそんなルータがあるの?
687[名無し]さん(bin+cue).rar:2005/10/15(土) 14:44:37 ID:U06beLl30
>>685
そんなものをルータと呼んだらルータに失礼だ
688[名無し]さん(bin+cue).rar:2005/10/15(土) 15:04:10 ID:1NUwh9X80
ハブに毛が生えたようなもんだなw
689[名無し]さん(bin+cue).rar:2005/10/15(土) 15:05:41 ID:cxKjbDYg0
FWも使いこなせないPC初心者はルータでも使ってろってこった
690[名無し]さん(bin+cue).rar:2005/10/15(土) 15:49:45 ID:elQGdq3Z0
>>689
そういう発言こそ初心者丸出しww
691[名無し]さん(bin+cue).rar:2005/10/15(土) 17:45:09 ID:F9zGwWgz0
ポート開放すら出来ないような奴がネトゲをやるこんな世の中じゃ(ry
692[名無し]さん(bin+cue).rar:2005/10/15(土) 17:48:38 ID:jZa4BJ4j0
>>691
693[名無し]さん(bin+cue).rar:2005/10/15(土) 19:46:51 ID:63EAToCe0
>>686
ヤホーの無料ルータはサポート軽減のためにポート全開だと聞いた
ことがあるなぁ。実物を確認したことはないけど、あそこならやり
そうな気がする。
694[名無し]さん(bin+cue).rar:2005/10/15(土) 19:46:59 ID:oiBe+y8u0
ルータを防壁と思ってる輩がてんこ盛りのスレはここですかい?
695[名無し]さん(bin+cue).rar:2005/10/15(土) 20:13:47 ID:wwip9vym0
空気嫁
696[名無し]さん(bin+cue).rar:2005/10/15(土) 20:45:09 ID:XeCNY0Qy0
>>686
うちのモデムはポート全開ですよ
by usen
697[名無し]さん(bin+cue).rar:2005/10/15(土) 23:01:20 ID:ZAlrI8jS0
実際、ルータでいけるとか思ってる奴が多いのはびっくりだな。
ルータなんて余裕で通過できるけどな
ポート開いてさえいればね。モデムへのアクセスパスワードも
取得できるし、完璧じゃないってことだ
698[名無し]さん(bin+cue).rar:2005/10/15(土) 23:33:53 ID:ExDg5akl0
あっそ
699[名無し]さん(bin+cue).rar:2005/10/15(土) 23:46:49 ID:UprYvx7e0
ルータを導入すらしてない俺は
明らかに負け組・・
700[名無し]さん(bin+cue).rar:2005/10/15(土) 23:47:51 ID:GWV6170Z0
奇遇だな俺もだよ
701[名無し]さん(bin+cue).rar:2005/10/15(土) 23:48:00 ID:AzhvAjEn0
オレもオレも
702[名無し]さん(bin+cue).rar:2005/10/15(土) 23:55:57 ID:/OCOdeAd0
俺のモデムも初めからポート全開。まぁどーでもええけど
703[名無し]さん(bin+cue).rar:2005/10/16(日) 00:01:58 ID:DJJZAJlP0
ルーターもウィスルソフトもねーな。ちょっとやばいかも
704[名無し]さん(bin+cue).rar:2005/10/16(日) 00:05:21 ID:aqwtC+Uh0
気にするな AAry
705[名無し]さん(bin+cue).rar:2005/10/16(日) 00:20:19 ID:7nUJT2YT0
                         ,、ァ
                         ,、 '";ィ'
________              /::::::/l:l
─- 、::::;;;;;;;;;`゙゙''‐ 、    __,,,,......,,,,_/:::::::::/: !|
  . : : : : : : `゙'ヽ、:::゙ヾ´::::::::::::::::::::::`゙゙゙'''‐'、. l|   気 に す る な
、、 . : : : : : : : : r'":::::::::::::::::::::::::,r':ぃ::::ヽ::::::::ヽ!                 ,、- 、
.ヽ:゙ヽ; : : : : : :ノ:::::::::::::::::::::;;、-、、゙:::     rー-:'、                /   }¬、
. \::゙、: : : :./::::::::::::::;、-''"::::::::::   ,...,:::,::., :::':、            _,,/,,  ,、.,/   }
   ヽ:ヽ、 /:::::::::::::::::::::::::     _  `゙''‐''"  __,,',,,,___       /~   ヾ::::ツ,、-/
     `ヽ、:::::::::;;;、、--‐‐'''''',,iニ-    _|  、-l、,},,   ̄""'''¬-, '  ''‐-、 .,ノ'゙,i';;;;ツ
   _,,,、-‐l'''"´:::::::'  ,、-'" ,.X,_,,、-v'"''゙''yr-ヽ / ゙゙'ヽ、,    ,.'      j゙,,, ´ 7
,、-''"    .l:::::::::::;、-''"  ,.-'  ゙、""ヾ'r-;;:l  冫、     ヽ、 /    __,,.ノ:::::ヽ. /
       l;、-'゙:   ,/      ゞ=‐'"~゙゙') ./. \    /  '''"/::::;:::;r-''‐ヽ
     ,、‐゙ ヽ:::::..,.r'゙         ,,. ,r/ ./    ヽ.   ,'     '、ノ''"   ノ
   ,、‐'゙     ン;"::::::.       "´ '゙ ´ /      ゙、 ,'            /
  '     //:::::::::            {.        V           /
        / ./:::::::::::::            ',       /         /
.    /  /:::::::::::::::::.            ',.      /   ,.、     /
706[名無し]さん(bin+cue).rar:2005/10/16(日) 01:01:51 ID:o36kro/U0
オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240

オナニスト ◆MRmxpjiK.2 が殺人予告!
http://tmp5.2ch.net/test/read.cgi/download/1128751545/240
707[名無し]さん(bin+cue).rar:2005/10/16(日) 01:09:51 ID:VA6iOdNN0
>>706
このコピペも相当鬱陶しくなってきたな
しかもマルチだし
708[名無し]さん(bin+cue).rar:2005/10/16(日) 01:14:06 ID:nocyvc4B0
ヒント:NGワード
709ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
710[名無し]さん(bin+cue).rar:2005/10/16(日) 03:09:47 ID:peNVJxNM0
年の差なんて
711[名無し]さん(bin+cue).rar:2005/10/16(日) 07:34:57 ID:EAvt1CtD0
ヤフーの光BBルータはポート閉じてるな
712[名無し]さん(bin+cue).rar:2005/10/16(日) 10:24:29 ID:Afn+aPgc0
linuxでnyか
713[名無し]さん(bin+cue).rar:2005/10/16(日) 11:24:39 ID:/o4zJkDD0
ぃぬx のアプリを落としてるってだけじゃん。
714[名無し]さん(bin+cue).rar:2005/10/16(日) 11:26:52 ID:6qXXxzkv0
PS2でnyか
715[名無し]さん(bin+cue).rar:2005/10/16(日) 11:35:30 ID:/o4zJkDD0
PS2 のアプリを落としてるってだけじゃん。
716[名無し]さん(bin+cue).rar:2005/10/16(日) 11:41:43 ID:JpGGwvDG0
iPodでnyか
717[名無し]さん(bin+cue).rar:2005/10/16(日) 12:43:23 ID:/kURKQP+0
ウィルス拡散野郎山田に感染

¥WINNY¥UPフォルダ内に大量に格納されたEXEのSS
ttp://vista.x0.com/img/vi06906.jpg

感染源の山田ウィルスSS
ttp://vista.x0.com/img/vi06907.jpg
718[名無し]さん(bin+cue).rar:2005/10/16(日) 12:49:03 ID:JpGGwvDG0
>>717
これは酷い
719[名無し]さん(bin+cue).rar:2005/10/16(日) 14:50:30 ID:DWb5IV0m0
何この冗談みたいな話www
720[名無し]さん(bin+cue).rar:2005/10/16(日) 15:53:40 ID:gu4TpRCd0
>>717
これってどういう画面なの?
IEだってことはわかるけど、http で始まってるのに dir みたいな内容が表示されてるし
ディレクトリの区切りがスラッシュになってるし、、、???
LANで別のPCから表示させてる?
d.html ってのは?
721[名無し]さん(bin+cue).rar:2005/10/16(日) 16:01:16 ID:GnqHX1Tj0
山田ウイルスのせい。
722[名無し]さん(bin+cue).rar:2005/10/16(日) 16:01:46 ID:212UghAo0
ファイルサイズからすると
651264 Antinny.a
244992 JOKE_FAKEFORMAT.A (kiminozo.exe)
5411?? parite.b?

山田は別のところにある?

>>720
>>14
723[名無し]さん(bin+cue).rar:2005/10/16(日) 16:03:01 ID:Myl1F7u30
山田ウイルスに感染したPCは外部からIE使って簡単に覗けるってことさ
724[名無し]さん(bin+cue).rar:2005/10/16(日) 16:43:08 ID:gu4TpRCd0
>>721-723
おお!なるほど、よくわかりました。
htmlサーバをインストールしてくれるのか!
使いようによっちゃ便利なウィルスですねw
725[名無し]さん(bin+cue).rar:2005/10/16(日) 16:49:52 ID:Myl1F7u30
ええ。「利用する 便利じゃん」の精神です
726[名無し]さん(bin+cue).rar:2005/10/16(日) 17:33:38 ID:gOnX/9Ki0
>>717
タイ━━━━||Φ|(|・|ω|・|)|Φ||━━━━ホ!!

 キタ━━━━━━(゚∀゚)━━━━━━ !!
727[名無し]さん(bin+cue).rar:2005/10/16(日) 19:05:51 ID:aqwtC+Uh0
>>717
こいつはわざとウィルスを集めて拡散してるのか
それとも天然なのか
728[名無し]さん(bin+cue).rar:2005/10/16(日) 19:08:44 ID:M7wsH9mR0
これで天然はないだろう
天然だったならむしろ神の領域だぞ
729[名無し]さん(bin+cue).rar:2005/10/16(日) 19:27:47 ID:4grqsAKG0
業者乙 という事でよろしいか
730[名無し]さん(bin+cue).rar:2005/10/16(日) 19:34:21 ID:hneJSb670
260 名無しかな? sage 2005/10/16(日) 19:25:06 ID:Kw/nUe5c
nyやってたらBAT_DELTREE.Fとかいうウイルス実行してしまった・・・
ウィルス本体は削除したけどレジストリいじられて起動時に変なのが立ち上がるし
アンチウィルスソフトのサポートに初めてメールしたよ
エロゲ落とした俺が馬鹿だった
まさかアンチウィルスソフトスルーするとは
731[名無し]さん(bin+cue).rar:2005/10/16(日) 19:54:40 ID:rplRZHQ10
263 :名無しかな? [sage] :2005/10/16(日) 19:34:07 ID:Kw/nUe5c
ちなみにクロス〜狂気への道しるべ〜.ってエロゲの600MBぐらいの奴が危険だから気をつけるんだ
732ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
733[名無し]さん(bin+cue).rar:2005/10/16(日) 20:17:59 ID:nocyvc4B0
>>717の「鬼畜っぽい先行者が〜」とかってファイル名は
いくつかの語句からランダムで生成されてるの?
734[名無し]さん(bin+cue).rar:2005/10/16(日) 20:38:59 ID:/kURKQP+0
>>733
[鬼畜][先行者]はクラスタワードに指定されることが多いから

深夜の馬鹿力西野翔優香鬼畜輪姦KOKESHI伊集院光一般windows天使な小生意気シド&ナンシー速packウルフルズジーニアス幻想三国志鉄腕アトム松下可憐一般コミック.exe
みたいなファイル名を付けるのと同じ理由
735[名無し]さん(bin+cue).rar:2005/10/16(日) 23:22:16 ID:EmmsWVcf0
(´・ω・`)
やぁ
残念だけど今君に呪いをかけたよ
明日朝起きるとちんちんのサイズが半分になってるから
ただ助かる方法が一つあるよ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1128586892/
↑のスレに『クソガキはさっさと氏ねよwwwww』と書き込みすれば助かるよ
それでは健闘を祈るよ
736[名無し]さん(bin+cue).rar:2005/10/16(日) 23:23:54 ID:E8fZ2WnM0
>>735
もともとポークビッツだから関係ない orz
737[名無し]さん(bin+cue).rar:2005/10/16(日) 23:34:57 ID:bbeawjHR0
>>736
。・゜・(ノД`)・゜・。
738[名無し]さん(bin+cue).rar:2005/10/16(日) 23:38:48 ID:3OIhp1rx0
>>736
(´;ω;`)ウッ…
739[名無し]さん(bin+cue).rar:2005/10/17(月) 00:13:17 ID:O3D/vFSd0
>>735
半分になっても15cmぐらいあるからかまわない。
740[名無し]さん(bin+cue).rar:2005/10/17(月) 00:18:37 ID:huDrbYTm0
そもそもティンコなんてねーよ
741[名無し]さん(bin+cue).rar:2005/10/17(月) 00:25:25 ID:DGq7qHu90
>>736-741
ヽ(;Д;)人(;Д;)人(;Д;)人(;Д;)人(;Д;)人(;Д;)ノ
はいはい皆で泣こう。
742[名無し]さん(bin+cue).rar:2005/10/17(月) 00:28:26 ID:79jvYCJ30
>>739
直径だけが半分になるというのはどうだろう
743[名無し]さん(bin+cue).rar:2005/10/17(月) 00:32:14 ID:GbZEIENa0
硬さが半分
角度が半分
おこのみでどうぞ
744[名無し]さん(bin+cue).rar:2005/10/17(月) 00:43:33 ID:G/ta0hsV0
>>743
角度がキツいといろんな体位が楽しめないよね。
よって後者を選択。
745[名無し]さん(bin+cue).rar:2005/10/17(月) 00:59:49 ID:7qr+OvOS0
スパイボットがおかしいんだがなんかウイルスの影響?

最初は一回スキャンするのに10分くらいはかかったのに、
突然 かかった時間1秒 おめでとう、発見されませんでした と言われる。

ちなみにノートンはいつもどうり20分くらいスキャンに時間かかります。
746[名無し]さん(bin+cue).rar:2005/10/17(月) 01:04:18 ID:yY7MJxEN0
おめでとうございます
どう見ても精子です
747[名無し]さん(bin+cue).rar:2005/10/17(月) 01:11:53 ID:7qr+OvOS0
精子ってなんですか?ウイルスですか?マジレスキボンヌ
748747:2005/10/17(月) 01:19:15 ID:DGq7qHu90
自己解決しました。
本当にありがとうございました。
749[名無し]さん(bin+cue).rar:2005/10/17(月) 01:21:48 ID:A/U7IDvU0
>>747-748
ワロスwwwwwwww
750[名無し]さん(bin+cue).rar:2005/10/17(月) 01:30:55 ID:cvKMswOQ0
>>747-748
ワロスw
751[名無し]さん(bin+cue).rar:2005/10/17(月) 02:19:31 ID:BSHSN+0r0
>>748
一人で自己解決されても困る
わかったことを教えてくれないか
752[名無し]さん(bin+cue).rar:2005/10/17(月) 02:27:59 ID:OQzKm3pP0
ググったけど普通の医学的なのしか出てこなかったぞ?W
753[名無し]さん(bin+cue).rar:2005/10/17(月) 02:42:10 ID:7qr+OvOS0
それはウイルスじゃないんですか?ちなみに>748は俺じゃないです。

あと、一度ウンインスコしてインスコしても同じでした。
754[名無し]さん(bin+cue).rar:2005/10/17(月) 02:43:10 ID:NT833mKJ0
ウンインスコ
755[名無し]さん(bin+cue).rar:2005/10/17(月) 02:44:13 ID:/eMsLLyT0
ウンコインス
756[名無し]さん(bin+cue).rar:2005/10/17(月) 03:24:25 ID:N+SJKht00
W32.HLLW.Antinny.Gに感染したっぽいのですが、リカバリしたら解決するでしょうか?
解凍したら↑これに感染してます?なんとかって表示されてしまって困ってます‥
757753:2005/10/17(月) 03:24:41 ID:OOhv4+pb0
自己解決しました。
本当にありがとうございました。
758753:2005/10/17(月) 05:27:28 ID:DYsLgEp+0
↑俺じゃないです
全然解決してません
人を騙るのはやめてください
759753:2005/10/17(月) 05:31:21 ID:DYsLgEp+0
あれ?ID違うな
どう見ても俺は俺じゃなかったようです。
本当にありがとうございました。
760[名無し]さん(bin+cue).rar:2005/10/17(月) 06:15:27 ID:LampZjRR0
ああっ、もうダメッ!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
ブババババババアアアアアアッッッッ!!!!
んはああーーーーっっっ!!!ウッ、ウンッ、ウンコォォォッッ!!!
ムリムリイッッ!!ブチュブチュッッ、ミチミチミチィィッッ!!!
おおっ!ウンコッ!!ウッ、ウンッ、ウンコッッ!!!ウンコ見てぇっ ああっ、もう
ダメッ!!はうあああーーーーっっっ!!!
ブリイッ!ブボッ!ブリブリブリィィィィッッッッ!!!!
いやぁぁっ!あたし、こんなにいっぱいウンチ出してるゥゥッ!
ぶびびびびびびびぃぃぃぃぃぃぃっっっっ!!!!ボトボトボトォォッッ!!!
ぁあ…ウンチ出るっ、ウンチ出ますうっ!!
ビッ、ブリュッ、ブリュブリュブリュゥゥゥーーーーーッッッ!!!
いやああああっっっ!!見ないで、お願いぃぃぃっっっ!!!
ブジュッ!ジャアアアアーーーーーーッッッ…ブシャッ!
761名無し]さん(bin+cue).rar:2005/10/17(月) 06:55:23 ID:K88C5i+N0
>>319
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries と
C:\WINDOWS\ServicePackFiles\i386 に
msconfig.exeが存在してて C:\WINDOWS\ServicePackFiles\i386 に
入ってたファイルは普通に動いたので差し替えてやったら問題解決しました
762[名無し]さん(bin+cue).rar:2005/10/17(月) 07:50:41 ID:D/TL6ZXC0
初期仁義とかバグザロックとかAntiVirusが対応してるのにいまだ感染するやつは何がしたいんだ
763[名無し]さん(bin+cue).rar:2005/10/17(月) 08:18:55 ID:A2a3FSpb0
射精?
764[名無し]さん(bin+cue).rar:2005/10/17(月) 09:37:00 ID:2jki5EtE0
自慰行為だろ。明らかに
自分を慰めたいのさ
765[名無し]さん(bin+cue).rar:2005/10/17(月) 11:33:25 ID:Z++6DTmwO
ログイン画面の前に「俺はもうすぐ死ぬから1000人道連れにしてやる、お前は938人目だ」って出るんです。ノートンやトレンドマイクロのオンラインスキャン使っても直らないんです
誰か助けてください
766[名無し]さん(bin+cue).rar:2005/10/17(月) 11:35:39 ID:tkp290u70
死ねば直る。
767[名無し]さん(bin+cue).rar:2005/10/17(月) 11:58:59 ID:3JU/M+dQ0
ウンインスコすればいいとおもうよ
768[名無し]さん(bin+cue).rar:2005/10/17(月) 12:03:46 ID:Y4nHQMvk0
>>765
ウィルス情報&質問 総合スレッド☆Part32
ttp://pc8.2ch.net/test/read.cgi/sec/1123855818/629-
ttp://pcsoft-net.bbs.thebbs.jp/1104382893/337-

新種じゃないかとか言われてたけどスキャンにはかからないらしい。
確か msconfig がおかしくなるんだかプログラム実行から開けなくなるんだかとシステム復元が出来なくなっているとかってあった。
ログを頑張って対処方法を調べて試してみるしかないかも。
調べてもよく分からないとかならVBとかが対応してくれるのを待ってそれまで使わないようにするか
OS再インスコが間違いなさそうなヨカソ。
769[名無し]さん(bin+cue).rar:2005/10/17(月) 12:48:44 ID:s9s7gMz10
>>765
未対応の新種ウィルスに対しては、アンチウィルスソフトは無力。
たとえ対応したとしても、やってくれるのはウィルスの発見・除去だけ。
ウィルスによって変えられた設定なんかまでの面倒はみてくれない。
復旧は自力でやるしかない。
その自信がなければ、定番の対応方法しかない。

間違っても、どうやったら復旧できますか?なんてことは聞くなよ。
770765:2005/10/17(月) 14:10:10 ID:Z++6DTmwO
皆さんありがとうございました
OS再インスコします…orz
771[名無し]さん(bin+cue).rar:2005/10/17(月) 17:08:49 ID:gmDQdBVX0
俺は俺じゃないです。
772[名無し]さん(bin+cue).rar:2005/10/17(月) 17:12:09 ID:4c1AvzRP0
解離性人格障害だな。
輪廻転生するといいよ。
773[名無し]さん(bin+cue).rar:2005/10/17(月) 18:11:33 ID:6NTIlTSv0
>765と同じウィルスに感染したんですが、
msconfigやシステムの復元を直して1〜2日後に
ぬるぽも発症しました。

最初に感染したあと、余計なことは何もしてないので、
時限式の複合タイプだったのかもしれません。
最初の発症も、感染から数日たってからだったし。

重要なものをバックアップしてクリンインスコが良さげ。
774[名無し]さん(bin+cue).rar:2005/10/17(月) 19:25:29 ID:v3v6PH9y0
winrar削除した。

解凍して、exe削除すりゃいいだけじゃん。
winrar使うのめんどくさいわ
775[名無し]さん(bin+cue).rar:2005/10/17(月) 19:33:44 ID:NeWJJE5k0
まぁ解凍しか使わなねぇ奴にはそれでいいかもなw
776[名無し]さん(bin+cue).rar:2005/10/17(月) 20:02:38 ID:v3v6PH9y0
よくしらんけどwinrarインスコするとzipとか本のアイコンになるじゃん
このアイコンは仁義の亜種を含めてキンタマ偽装アイコンと同じ。

ってことはwinrarインスコしてるやつが、「ああこれは圧縮ファイルだポチっとな」
って感染してるんじゃね
winrar入れて対策してるのに馬鹿だね

>>775
つか解凍前に中身見る機能除けばラプラスいれときゃ事足りるし
777[名無し]さん(bin+cue).rar:2005/10/17(月) 20:08:06 ID:OOhv4+pb0
人間はミスをする。
だからツールを工夫したり、自分でアイコンを入れ替えて予防線を張ったりする。
それを逆行する奴はよほどの自信家かただのバカだ。
778[名無し]さん(bin+cue).rar :2005/10/17(月) 20:29:03 ID:vnb3SipL0
ウイルスではないと思うのですが…
winnyを開くと、キャッシュ、ダウンフォルダはもうあるのに、
「生成しますか?」と出てきて「OK]を押すと「失敗しました」と出ます。
どうすればいいですか?
779[名無し]さん(bin+cue).rar:2005/10/17(月) 20:29:10 ID:v3v6PH9y0
アイコンを入れ替は当たり前だろw
780[名無し]さん(bin+cue).rar:2005/10/17(月) 20:38:21 ID:OOhv4+pb0
>>779
そうか。
じゃあ>>776を読み返してみろ。
後は自分で考えてくれ。
781[名無し]さん(bin+cue).rar:2005/10/17(月) 20:40:21 ID:v3v6PH9y0
うnもういいわ
必死じゃないし
782[名無し]さん(bin+cue).rar:2005/10/17(月) 20:53:03 ID:b6ZpFV1R0
このウイルス1000人なったらどうなるんだろう
783[名無し]さん(bin+cue).rar:2005/10/17(月) 21:03:10 ID:dpoKsmUf0
ttp://www.geocities.co.jp/AnimalPark-Pochi/9726/ico/index.html

    ∩___∩   /)
    | ノ      ヽ  ( i )))
   /  ●   ● | / /   マジおすすめ
   |    ( _●_)  |ノ /
  彡、   |∪|    ,/
  /    ヽノ   /´  
784[名無し]さん(bin+cue).rar:2005/10/17(月) 21:21:46 ID:Z++6DTmwO
>>773
システムの復元の直し方を教えてください
785[名無し]さん(bin+cue).rar:2005/10/17(月) 21:43:16 ID:A4UpUjBb0
>>782
成仏されます
786[名無し]さん(bin+cue).rar:2005/10/17(月) 21:48:19 ID:4c1AvzRP0
ウイルスが?
重要データが?
それとも持ち主が?
787[名無し]さん(bin+cue).rar:2005/10/17(月) 22:11:07 ID:2BSN26tG0
うぉぉぉぉぉ−−−−−−−w
nyの本体が突然・・・・・・消えた?
これはウイルス感染?
788[名無し]さん(bin+cue).rar:2005/10/17(月) 22:31:44 ID:i40pakFT0
\Local Settings\Tempに4キロバイト程の画像とjpdファイルが沢山置いてあったのですがこれってウイルスの類でしょうか?
789[名無し]さん(bin+cue).rar:2005/10/17(月) 23:00:31 ID:4c1AvzRP0
>>787
ああそれWindowsUpdateのny対策パッチのせいだから。

>>788
その画像の内容は?
790[名無し]さん(bin+cue).rar:2005/10/17(月) 23:05:41 ID:i40pakFT0
>>789
レスどうも
デスクトップではなく集めていたネタ画像(主にgif)が4キロバイトと小さくなっていてjpgになっていました
791787:2005/10/17(月) 23:08:01 ID:2BSN26tG0
>>789
ありがとッス 
さっそく調べてみます
792[名無し]さん(bin+cue).rar:2005/10/17(月) 23:08:34 ID:lOxmKOY60
>>790
画像閲覧ソフトが作ったサムネイルかも。
793[名無し]さん(bin+cue).rar:2005/10/17(月) 23:14:01 ID:4c1AvzRP0
>>791
いやギャグだからマジにとらないで。(w
MSパッチがny削除するんでないのって、出る前に噂されてたじゃん。
実際はキンタマが動いてるのを確認して停止&削除するだけだった。

nyが削除されるようなウイルスは聞いたことないよ。

>>790
そのファイルの作成日時と、自分の行動を突き合わせしてみよう。
794[名無し]さん(bin+cue).rar:2005/10/17(月) 23:32:35 ID:s9s7gMz10
>>793
うむ。winny関連のウィルスってのは、winny を介して感染を広げるんだから
winny を削除するってのは、自分の首を絞めるようなもんだからね。
ただ、もう十分に感染を広げて、最終段階の自壊モードに入っていればそういうこともあるかもしんないね。
795[名無し]さん(bin+cue).rar:2005/10/17(月) 23:37:03 ID:i40pakFT0
>>792-793
どうも、さっそく行動に移したいと思います
796787:2005/10/17(月) 23:49:21 ID:2BSN26tG0
>>793
うわぁぁぁぁ 騙されたーーーーーーーーw

でも、どうせ原因調べなきゃいけないから一緒か?
ny消えた人他にもいないのかな?
797[名無し]さん(bin+cue).rar:2005/10/18(火) 00:23:06 ID:d4OoNUJF0
ノシ

原因→妹
798[名無し]さん(bin+cue).rar:2005/10/18(火) 01:12:15 ID:Rozde2350
>>790
そりゃアプリが作った一時ファイル

TEMPファイルは、
C:\windows\TEMP
の中にあります。拡張子は「.tmp」等です。
全て消去して構いません。
Ctrl+A(全て選択)>デリートキーで一発です。
当然ですが、TEMPフォルダごと消してはいけません。

で間違って無いと思うけどさ
799[名無し]さん(bin+cue).rar:2005/10/18(火) 01:19:16 ID:Rozde2350
書き足りなかった。

\Local Settings\Temp
ってことはログインしてるユーザーが作った一時ファイルってことで
どっちにしろ>>798の処理でかまわないと思うよ。
ほっといてもいいけどね
800[名無し]さん(bin+cue).rar:2005/10/18(火) 03:30:29 ID:nmaU3BMf0
>>787 俺も消えたw nyフォルダが拡張子なしのファイルになって
     中のデータは隠しファイル内の変なデータに変換されていた

     原因は面倒なので様子見とし、化けたデータ削除しnyを新たに
     導入しました

     確かうぷデートした後に消えたような・・・
801[名無し]さん(bin+cue).rar:2005/10/18(火) 08:43:15 ID:zRcEsQnE0
都市伝説と思ってたが本当だったとは・・・!
802[名無し]さん(bin+cue).rar:2005/10/18(火) 08:45:23 ID:8zTg/57q0
P2Pアプリ削除ツールか!11111
803[名無し]さん(bin+cue).rar:2005/10/18(火) 09:01:31 ID:zI55uR1B0
てことはさ
>800とかはキンタマ感染してたんじゃないか(((( ;゚Д゚)))ガクガクブルブル
804[名無し]さん(bin+cue).rar:2005/10/18(火) 13:25:27 ID:DvUd3N0h0
>>761

覚えていてくれたんですか。。
まじうれしいです

それにしても
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries
に入っているmsconfigってなんなんでしょうね?

ウィルスに感染してない、正常なXpにも同じところにmsconfigがあるから
もしかしたらシステム的に必要なのかな・・・?


>>773

システムの復元の有効のやり方まじで教えて下さいm(_ _)m
805[名無し]さん(bin+cue).rar:2005/10/18(火) 13:33:15 ID:DvxRHCMQ0
システムの復元の有効希望 とかいた短冊を笹にでもぶら下げとけ
806804:2005/10/18(火) 13:53:28 ID:pzk7fffG0
うちパンダ飼ってないんで笹無いです(>_<)
980円で買ったミニクリスマスツリーでもいいですか?
807[名無し]さん(bin+cue).rar:2005/10/18(火) 14:37:35 ID:5NJtaLOk0
>>804
スタート→ファイル名を指定して実行→msconfig→心理を得る
808[名無し]さん(bin+cue).rar:2005/10/18(火) 15:13:20 ID:trfAedfp0
809[名無し]さん(bin+cue).rar:2005/10/18(火) 15:18:08 ID:trfAedfp0
810[名無し]さん(bin+cue).rar:2005/10/18(火) 15:58:43 ID:trfAedfp0
山田スレ建てられなかった(´・ω・) ス
811[名無し]さん(bin+cue).rar:2005/10/18(火) 16:56:20 ID:sYcjCoA80
>>812
お前ウイルス感染してるよ
812[名無し]さん(bin+cue).rar:2005/10/18(火) 17:00:29 ID:YWd5lPiz0
キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!!!!!!
813[名無し]さん(bin+cue).rar:2005/10/18(火) 18:36:41 ID:15LvDc7h0
なぜか月に1回くらい、live2chを起動したら「ポートデータがありません」と出て、
板ボタンとかポートデータが全て消えるんだけど、ウイルス?
いや、微妙に板違いかもしれないけど、感染するとしたらwinny以外には考えられない。
814[名無し]さん(bin+cue).rar:2005/10/18(火) 19:16:15 ID:dE4wsi9Q0
そんなウイルスねーだろw
815[名無し]さん(bin+cue).rar:2005/10/18(火) 19:35:20 ID:jBSwAxtg0
>>813
そのウィルスの名前は「813」。
1日中PCの前に座って2chに書き込み続けたり、
機嫌が悪いとモニターをぶっ叩いて画面が傾いたりする。
816787:2005/10/18(火) 19:43:45 ID:Zvql/xT20
>>800
情報ありがとッス

ちなみに ny.exe
ny.ini
Download.txt
node ref.txt
Delnyhelp.txtなどが消えてました
817[名無し]さん(bin+cue).rar:2005/10/18(火) 19:44:21 ID:0eoxWKOA0
( ´_ゝ`)
818[名無し]さん(bin+cue).rar:2005/10/18(火) 20:12:15 ID:uCUrHQdS0
>>816
nyが消えたと思われる時期に落として開いたファイルを片っ端から
チェックするんだ。犯人はその中にいる。(`・ω・´)
819[名無し]さん(bin+cue).rar:2005/10/18(火) 20:13:59 ID:bddRL7wS0
犯人は俺('A`)
820[名無し]さん(bin+cue).rar:2005/10/18(火) 20:16:06 ID:uCUrHQdS0
>>819
( ´∀`)ノ<あなたを、犯人です
821[名無し]さん(bin+cue).rar:2005/10/18(火) 20:19:55 ID:5ScFwTlK0
>>819
釈放しますた
822[名無し]さん(bin+cue).rar:2005/10/18(火) 20:23:05 ID:jCd10Ghy0
(`・ω・´)<犯人はこの中にいる!

( ´д)ザワ(´д`)ザワ(((゚Д゚;)))ブルブル


( ゚д)  ( ゚д゚)  (д゚ ;)
823[名無し]さん(bin+cue).rar:2005/10/18(火) 21:31:37 ID:6G+i58Op0
>>820
( ´∀`)ノ<部屋を、おつれします
824[名無し]さん(bin+cue).rar:2005/10/18(火) 21:37:29 ID:9a7fAUVH0
犯人はヤス
825[名無し]さん(bin+cue).rar:2005/10/18(火) 21:51:11 ID:WD0PbU4h0
質問なんですが、自分のパソコンからNY経由でデータ誰かがダウンしてるのはどこ見れば解るとか教えれ
826[名無し]さん(bin+cue).rar:2005/10/18(火) 21:58:39 ID:vLYwjZex0
ニューヨークに行けばいいんじゃないかな
827[名無し]さん(bin+cue).rar:2005/10/18(火) 22:02:34 ID:oM6EKXms0
パソコンひっくり返せ
828[名無し]さん(bin+cue).rar:2005/10/18(火) 22:14:50 ID:MgWPYkLH0
地下迷路で手がかりを探せ!
829[名無し]さん(bin+cue).rar:2005/10/18(火) 22:17:48 ID:uCUrHQdS0
柱を磨けばエンディングまでもう少しだ!
830[名無し]さん(bin+cue).rar:2005/10/18(火) 22:26:56 ID:gTMt/74y0
もんすたー さぷらいずど ゆう 

壁にこう書いてあったら、解決まであと少し
831ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
832[名無し]さん(bin+cue).rar:2005/10/18(火) 22:59:58 ID:fQ0nvu4Q0
>>804
   > C:\WINDOWS\PCHEALTH\HELPCTR\Binaries
   > に入っているmsconfigってなんなんでしょうね?

それが本体だよ。i386フォルダにあるのは予備。
833[名無し]さん(bin+cue).rar:2005/10/19(水) 01:36:57 ID:w/6sxeDg0
>>761
うちのはmsconfigを差し替えても削除しても即元に戻る(;´Д`)
素直に再インスコするしかないのかね・・・。
834833:2005/10/19(水) 01:38:15 ID:w/6sxeDg0
sageるの忘れた、スマソ
835[名無し]さん(bin+cue).rar:2005/10/19(水) 02:57:33 ID:mlhs5Rfo0
この新種ウイルス実行するとバスター入れてるのにいろんなウイルス入っているんだがw
W32.PokeyやWORM_AHKER.Dをとりあえず手動で削除したんだがまだありそう。
誰か助けて('A`)
836[名無し]さん(bin+cue).rar:2005/10/19(水) 03:01:35 ID:OoyNmUc30
クリーンインストール
837[名無し]さん(bin+cue).rar:2005/10/19(水) 03:01:35 ID:BBa50ufm0
>>835
つ【フォーマット】
838[名無し]さん(bin+cue).rar:2005/10/19(水) 04:09:34 ID:ATDnCm+B0
リカバリ
839[名無し]さん(bin+cue).rar:2005/10/19(水) 10:15:36 ID:sXphcis10
質問なんですが、
windows media playerとMcAfee Virus Scanが内部アプリケーション エラー
になってしまったのですがこれはウィルスなんでしょうか?
840[名無し]さん(bin+cue).rar:2005/10/19(水) 10:27:50 ID:zIZOFw9H0
>>839
いいえ違います
841[名無し]さん(bin+cue).rar:2005/10/19(水) 11:10:08 ID:sXphcis10
>>840
ありがとうございます。
842[名無し]さん(bin+cue).rar:2005/10/19(水) 16:52:44 ID:gURPnYPb0
ここって質問スレだっけ
843[名無し]さん(bin+cue).rar:2005/10/19(水) 16:53:38 ID:UqFwaj9z0
ttp://www.japannetbank.co.jp/attention_051018.html
10月17日、お客さまから身に覚えのない振込出金があったとのお申し出がありました。
原因は現在、調査中ですが、お客さまはファイル交換ソフトを利用されており、
また、外付けのハードディスクにパスワード・IDコードを保存していらっしゃいました。

お客さまが、お客さまご自身の貴重な情報を守るためには、下記の事項を改めてご確認ください。



・・・・・
844[名無し]さん(bin+cue).rar:2005/10/19(水) 18:40:04 ID:sYpKHbrh0
>>843
無料で有料のもの手に入れてるんだから自業自得だけどな。
845[名無し]さん(bin+cue).rar:2005/10/19(水) 19:11:13 ID:9qhBB7p30
いや、やられた方は自業自得で構わんが・・・
これを本当にやる奴も相当なもんだと思うぞ
846[名無し]さん(bin+cue).rar:2005/10/19(水) 19:55:30 ID:HMyr5xLw0
nyでZIPファイル落として、 1回目は「脅威が発見されました」  普通ならそこで捨てるんだが、
なんとなくもう一回やってみたら「脅威は発見されませんでした」  その後、数回やってけど脅威は発見されなかった。

どういう事?  というか、ノートンですが、1つのファイルに何回やれば安心できる?
847[名無し]さん(bin+cue).rar:2005/10/19(水) 19:58:25 ID:HebnY46c0
>>846
削除されたんでしょ。
848[名無し]さん(bin+cue).rar:2005/10/19(水) 20:00:35 ID:HMyr5xLw0
>>847
まじ? 解凍したファイルは普通に使えたけど、なんか怖っ…
849[名無し]さん(bin+cue).rar:2005/10/19(水) 20:08:02 ID:H7Y6RQkP0
1回目と2回目以降は同じファイルに対してやったのか?
それなら1回目で脅威に該当するファイル消してんだから発見されなくて問題ないと思うが
850[名無し]さん(bin+cue).rar:2005/10/19(水) 20:14:22 ID:fOJekeDr0
>>848
Nortonはスキャンすれば自動的にウィルス駆除も行う
851ID変わったけど:2005/10/19(水) 20:40:07 ID:qhdmC80y0
サンクス、つまり、ROM自体にはウイルスは無くウイルスと正常なROMが入ってて、ウイルスだけ消したって事ですか?
もしROMに組み込んであるような頭の激しくいい人が作ったファイルだったらどうなるんですか?
852[名無し]さん(bin+cue).rar:2005/10/19(水) 20:46:23 ID:HebnY46c0
>>851
そう。
イメージとかに仕込んで、オートランで感染させるケースもあるからAntiVirusが対応してないと感染すると思う。
対応してれば未然に防げるんじゃないの。
853[名無し]さん(bin+cue).rar:2005/10/19(水) 20:47:22 ID:SrdKsjII0
>>851
ノートンが誤作動をおこしてパソコンが爆発します
854ID変わったけど:2005/10/19(水) 21:01:12 ID:ZEh16YN30
>>852
>>853
神サンクス!
855[名無し]さん(bin+cue).rar:2005/10/19(水) 21:22:15 ID:jTeXOWDT0
>>853-854
この流れにワロス
856[名無し]さん(bin+cue).rar:2005/10/19(水) 22:10:18 ID:cC3f8Hdf0
C68の同人ソフトの大半にinstで感染するバグザロックが仕込んであって一時祭りだったね
857[名無し]さん(bin+cue).rar:2005/10/19(水) 22:25:38 ID:ZeAOb8DR0
ttp://f9.aaa.livedoor.jp/~machizo/up/log/siren1449.png
これでautorunは切れてる事になるんですか?
858[名無し]さん(bin+cue).rar:2005/10/19(水) 23:22:14 ID:+9HRxbZc0
レジストリを0にするのって、どうもうまくいってない気がするんだよね
リードインに支障をきたすっていうか
だから個人的には、TweakUIを使ったほうがいいと思ってる
859[名無し]さん(bin+cue).rar:2005/10/20(木) 01:04:53 ID:TC0Xd6WQ0
>>858
TweakUIを使うと「0」にならんのか?
860[名無し]さん(bin+cue).rar:2005/10/20(木) 01:07:00 ID:nbfR07+30
XPは0にならなかった希ガス。
>>857は2Kかね?
861[名無し]さん(bin+cue).rar:2005/10/20(木) 01:17:13 ID:TC0Xd6WQ0
>>858の方法は、ローカルコンピュータポリシー?
http://winfaq.jp/w2k/hints.html#811
862ひみつの文字列さん:2024/05/11(土) 10:16:38 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
863[名無し]さん(bin+cue).rar:2005/10/20(木) 01:42:05 ID:nOa0BH6L0
>>860
winXPです。
値変えてから再起動もしてるので、多分これでいいとは思うのですが心配になって…。
864858:2005/10/20(木) 01:45:54 ID:qfx69kJU0
>>861
詳しいことはまったくわからん
俺が言うレジストリっていうのは
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"
のこと
この値を0にするのは、余計な機能まで停止してしまうように感じる
Autorun.infとかだけ制御してくれれば十分かなと

上のアドレス以外にそれらを制御してる場所がどこかにあるのかもしれないけど知らない
得られる結果が、「TweakUIで設定」>「上記レジストリ値変更」 だったのでそうしてるだけ

XPSP2環境下では、上記レジストリ値は「1」のまま
念のためAutorun.infの入ったOSのCDを読ませてみたところ、Setup.exeは実行されず
865[名無し]さん(bin+cue).rar:2005/10/20(木) 01:49:34 ID:qUUQS2sT0
ノートンの期限が3ヶ月くらい前に切れて、その後もずっとnyやってて不安になったから、
ウイルスバスターの体験版落として応急処置しようと思うんだが、
仮に新種のウイルスに感染してたとして、感染後に新しくウイルスバスター入れてもちゃんと反応してくれると思う?
なんか、ウイルス駆除ソフト自体に引っかからない仕様のウイルスとかってある?

心配なのが、今日落としたtxtの入ったzipファイルで、 zipファイルをスキャンしても検出されなくて、
そのまま解凍せずに中を見たら2つのtxtが入ってたんだけど、片方は普通に見れたがもう片方はなぜかそのままでは開けなかった、
で、解凍したら見れたけど、そのtxtに書いてあるURLに飛んだら真っ白な画面が表示されてビビった。
866[名無し]さん(bin+cue).rar:2005/10/20(木) 01:52:30 ID:6XoYj5Ym0
ご愁傷様。
867[名無し]さん(bin+cue).rar:2005/10/20(木) 01:58:40 ID:sfV9bfJa0
>>862
これやばすぎ
大泉さん必死
868[名無し]さん(bin+cue).rar:2005/10/20(木) 02:46:49 ID:kXUXUO7p0
>>843
銀行のパスワードをPCに保存する馬鹿ってやっぱいるんだな。。。。 しかもP2Pか・・・・

ネタと思っていいですか?
869[名無し]さん(bin+cue).rar:2005/10/20(木) 04:11:08 ID:fyGHIXU40
【使用OS】 WindowsXP SP2
【WindowsUpdateしてるか】 している
【使用AntiVirusソフト】 チェイサー
【AntiVirusをUpdateしてるか】 している
【ウイルススキャンの結果】 一度も検出されず
【オンラインスキャンしたなら結果】 同上
【Winnyのバージョン】 2.0b71
【Winny歴、総DL量】 1年 500GB
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 何もしてない
【何をしたらそんなことになったのか】 DVDVIDEOのイメージをマウントしてautorun
【症状、具体的に分かる限りすべて書く】 DVDPLAY.EXE(1,110,016bytes)が実行されると画面がおかしくなる。VIDEOフォルダ内のIFO、BUPファイルは本物だが、VOBファイルは捏造ぽい。
【これまでにとった措置】 ウィルスチェック
870[名無し]さん(bin+cue).rar:2005/10/20(木) 04:23:07 ID:nktnn5Ro0
>>869
報告乙。
ついでにサンプルも関係各所に提出しといてね。
じゃ、そゆことで ノシ
871[名無し]さん(bin+cue).rar:2005/10/20(木) 04:46:47 ID:kXUXUO7p0
画面がおかしくなる だけじゃ分からんて。

あ、ネタか。
872[名無し]さん(bin+cue).rar:2005/10/20(木) 08:12:56 ID:3CTWZaC+0
ここで質問してくるような奴はフォーマットしたほうがはやい
873[名無し]さん(bin+cue).rar:2005/10/20(木) 09:00:47 ID:RAgBe/nZ0
ワームやウィルスはキャッシュで出回ってるんですよね?
そのキャッシュを変換さえしなければ感染しないのでしょうか?
874[名無し]さん(bin+cue).rar:2005/10/20(木) 09:39:02 ID:ZYZlKag/0
>>873
おまいは、nyやんないほうがいいぞ・・・
875[名無し]さん(bin+cue).rar:2005/10/20(木) 09:42:32 ID:RAgBe/nZ0
なんで?
876[名無し]さん(bin+cue).rar:2005/10/20(木) 09:50:16 ID:9JBYma/s0
>>875
nyやめたほうがいいか聞いてるのと同じじゃない?
877[名無し]さん(bin+cue).rar:2005/10/20(木) 10:19:01 ID:RAgBe/nZ0
いや、欲しいファイルはダウンタウンの動画だけだから
それだけ変換する分には大丈夫なのかなあと思って
もちろん偽装してるウィルスもあるのは知ってるけど
それさえ注意していれば・・・
878こんなメールがきたよ:2005/10/20(木) 10:21:44 ID:9aZNYIgN0
┌┬───────────────────── 2005/10/19 ─
├┼┐  【重要なお知らせ】
│└┼┐  パスワード・暗証番号・IDカードの管理は厳重に
│ └┼┐ 行ってください
└──┴┴──────── http://www.japannetbank.co.jp/

いつもジャパンネット銀行をご利用いただきありがとうございます。
お客さまへの重要なお知らせです。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■パスワード・暗証番号・IDカードの管理は厳重に行ってください
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

10月17日、当社お客さまより身に覚えのない振込出金があったとの
お申し出がありました。原因は現在調査中ですが、お客さまはファイ
ル交換ソフトを利用されており、また、外付けのハードディスクに
パスワード・IDコードを保存していらっしゃいました。
879こんなメールがきたよ:2005/10/20(木) 10:22:49 ID:9aZNYIgN0

お客さまが、お客さまご自身の貴重な情報を守るためには、
下記の事項を改めてご確認ください。

【お客さまにご注意いただきたい事項】
・パスワード・暗証番号・IDコードの管理は厳重に行ってください。
 ・パソコンのメモ帳などのファイルに保存しないでください。
 ・外付けのハードディスクやフラッシュメモリなど記憶媒体への
  保存もしないでください。
・ファイル交換ソフトを利用する場合、環境設定には十分にご注意
 ください。
・心当たりのないメール等は安易に開かないでください。
・ソフトウェアのダウンロード、インストール時の確認メッセージ
 等は、内容をよく確認してください。
・スパイウェア対応のアンチウィルスソフトやファイアウォール
 製品を導入・ご利用ください。


念のため口座の登録情報、取引明細等をご確認いただき、
身に覚えのない不審な取引等がございましたら、当社カスタマー
センターまでご連絡ください。

(不審な取引)
 ・パスワードが変更されている
 ・登録メールアドレスが変更されている
 ・心当たりのない振込出金がされている
 ・・・・等

セキュリティについてのご案内は、下記URLをご覧ください。
--> http://www.japannetbank.co.jp/security.html
880[名無し]さん(bin+cue).rar:2005/10/20(木) 12:04:26 ID:Gp7iwMWZ0
>>877
大丈夫じゃないよ
881[名無し]さん(bin+cue).rar:2005/10/20(木) 12:07:55 ID:RAgBe/nZ0
>>880
キャッシュで持ってるだけで感染してしまうウィルスもあるということですか?
882[名無し]さん(bin+cue).rar:2005/10/20(木) 12:40:57 ID:Fwqk57RV0
そうだよ、ちなみに人間にも感染するよ
883[名無し]さん(bin+cue).rar:2005/10/20(木) 13:11:57 ID:T3w98d4a0
んだんだ
俺もうっかり感染しちゃって、2週間入院して、やっと昨日退院してきたところ
884[名無し]さん(bin+cue).rar:2005/10/20(木) 13:12:21 ID:/mEi144i0
無差別テロに使えるな、そのウイルスw
885[名無し]さん(bin+cue).rar:2005/10/20(木) 13:38:24 ID:QJsx361v0
これのことか?

【新種】史上最強のウィルス【発生】
http://pc8.2ch.net/test/read.cgi/sec/1124077234/
886[名無し]さん(bin+cue).rar:2005/10/20(木) 13:38:52 ID:znEGcav30
つCTUのジャックバウアー
887[名無し]さん(bin+cue).rar:2005/10/20(木) 13:46:00 ID:fcc/aVWm0
>>881
マジレスするとあるよ
自己変換式のウィルスでキャッシュをダウソして自動で発動
主にBIOSのバイナリ値の書き換え、レジストリのPUPO化など発症するウィルスがあげられる
ウィルスの名称をあげるとノマド、エンノイア、プロパテールなどが有名

もちろん人間には感染しません
888[名無し]さん(bin+cue).rar:2005/10/20(木) 15:12:51 ID:jQvAB3PR0
>887
それは某レトロウイルスに感染した人間のPCに特有の症状じゃないのか?
889[名無し]さん(bin+cue).rar:2005/10/20(木) 16:05:03 ID:4cL60gWT0
【使用OS】 Me
【WindowsUpdateしてるか】 していない
【使用AntiVirusソフト】 AVG
【AntiVirusをUpdateしてるか】  しています
【ウイルススキャンの結果】  win32/Antinny.o
【オンラインスキャンしたなら結果】  
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】 暦3年 量50未満
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 リカバリはしたばっかなので・・・・・・・・・・
【症状、具体的に分かる限りすべて書く】  なんか画像が出るのが遅いです
【何をしたらそんなことになったのか】  GIPファイルを開いたら警告が出たんで(EXEがありました)ひらいてません あと人の名前でTXTファイルがあったのは開いてしまいました
【これまでにとった措置】 winnyのキャッシュをけしたりavgでスキャンしてファイルを消してますが何度やってもまたあります
何かわかる方いましたらお願いします
890[名無し]さん(bin+cue).rar:2005/10/20(木) 16:21:49 ID:3CTWZaC+0
PC初心者池
891[名無し]さん(bin+cue).rar:2005/10/20(木) 16:33:12 ID:/O17eN400
突っ込むつもりは無いのだがGIPってZIP?

Me・・・乙
おらは98SEで遣っててとても辛かった
892[名無し]さん(bin+cue).rar:2005/10/20(木) 16:36:29 ID:7TmYdhhG0
>>889
>>887のウィルスに感染しています
早急にクリーンインスコするのをお勧めします
893889:2005/10/20(木) 16:54:29 ID:5QDmfjw90
>>890
>>891
>>892
レスありがとうございます
素直にアンインスト-ルしようと思います
894[名無し]さん(bin+cue).rar:2005/10/20(木) 17:22:25 ID:/O17eN400
するならHDDフォーマットしよ〜ね〜
できればOSはXP・PROがいいよ〜サポート続くし〜
今後はWinRARかなんかで開く前に中身をチェックしようね〜
でも踏むときは踏むけどね〜
895[名無し]さん(bin+cue).rar:2005/10/20(木) 18:47:46 ID:4F44eomQ0
>>889
再インスコついでにOSも入れ替えることを勧める
896[名無し]さん(bin+cue).rar:2005/10/20(木) 18:59:57 ID:LFRjW3O80
>>887 ノマド、エンノイア、プロパテール

遠藤浩輝の「EDEN」を思い出してしまったよ。

グノーシス主義が元ネタなんだろうが
897[名無し]さん(bin+cue).rar:2005/10/20(木) 19:50:51 ID:YSlMvdJ20
GIPじゃなくてgifのような希ガス
898[名無し]さん(bin+cue).rar:2005/10/20(木) 19:52:38 ID:P9+Exlub0
>>885踏んだらウイルス入ってきたんだが、これなんだ?
899[名無し]さん(bin+cue).rar:2005/10/20(木) 19:57:49 ID:ezQmetND0
>>898
( ゜д゜)ポカーン
900[名無し]さん(bin+cue).rar:2005/10/20(木) 20:38:28 ID:P9+Exlub0
>>899
すまん、俺バカだから空気読めてない。

>>885のリンク踏んだらウイルスが5、6匹入ってきて駆除できませんでした
とかなんとかノートン先生が言ってるんだが、ウイルスチェックかけても一匹も検出されないし…。
誰かどうするべきか教えてくれ…。
901[名無し]さん(bin+cue).rar:2005/10/20(木) 20:42:43 ID:DGdGWehj0
>>900
ノートン先生に2chログは無視してくださいとお願いすればいいと思うよ。
902[名無し]さん(bin+cue).rar:2005/10/20(木) 20:49:27 ID:1laLbzRh0
>>900
リンク先スレ>7の名前欄を見ても分らないなら
パソコンを窓から投げ捨てろ
903[名無し]さん(bin+cue).rar:2005/10/20(木) 21:04:21 ID:P9+Exlub0
>>902
要するにアレですか、先生の過敏誤反応とかいうアレですか?
904[名無し]さん(bin+cue).rar:2005/10/20(木) 21:05:02 ID:ezQmetND0
905[名無し]さん(bin+cue).rar:2005/10/20(木) 21:08:57 ID:P9+Exlub0
>>899,901,902,904
すまん、空気読めてない上に究極のアホだった。自粛しますorz
906[名無し]さん(bin+cue).rar:2005/10/20(木) 23:35:05 ID:hP6iubGC0
まあ・・ガンガレ
907[名無し]さん(bin+cue).rar:2005/10/21(金) 00:18:23 ID:TE855v9J0
857です。結局この状態でマウントしてもautorun利用のウィルスは防げるんでしょうか?
908[名無し]さん(bin+cue).rar:2005/10/21(金) 00:34:39 ID:kQvjvYD50
857です。結局この状態でマウントしてもautorun利用のどう見ても精子です。
本当にありがとうございました。
909[名無し]さん(bin+cue).rar:2005/10/21(金) 00:54:55 ID:qq/Wi0Gi0
>>907
防げるから安心してnyしなさい
910[名無し]さん(bin+cue).rar:2005/10/21(金) 01:00:41 ID:q2F50SmD0
>>907
ゲームのマウントだとしたらautorunが切れたところでinstで感染するから全く問題なく精子です
911[名無し]さん(bin+cue).rar:2005/10/21(金) 01:02:25 ID:abMRPbDC0
インスコするときのドキドキこそが醍醐味
912[名無し]さん(bin+cue).rar:2005/10/21(金) 01:26:53 ID:t2hTWMNz0
ragnarok

lisaサーバー
バグザロック Administrator syuuzi_1

eir moe
バグザロック 猫☆誠

不明 bot多重
バグザロック

sara 本キャラ?「Gin Ghost」「Gin Ton.」   BOT「ranrira.」
バグザロック オーナー

913[名無し]さん(bin+cue).rar:2005/10/21(金) 01:31:33 ID:r3RC04MV0
精子ってなんですか?ウイルスですか?マジレスキボンヌ

あと、一度ウンインスコしてインスコしても同じでした。
914913:2005/10/21(金) 01:34:26 ID:r3RC04MV0
自己解決しました。
本当にありがとうございました。
915[名無し]さん(bin+cue).rar:2005/10/21(金) 01:36:24 ID:r3RC04MV0
>>913-914
ワロスwwwwwwww
916[名無し]さん(bin+cue).rar:2005/10/21(金) 01:43:22 ID:S+9fT1Qs0
酷い自演を(ry
917[名無し]さん(bin+cue).rar:2005/10/21(金) 01:44:43 ID:drlTpAVt0
っていうか3分で(ry
918[名無し]さん(bin+cue).rar:2005/10/21(金) 01:46:01 ID:rwLJoLXZ0
結局、自分のPCが何かしらのウイルスを持ってても気づかない場合って多々あるんだなぁってことがこのスレを一から
読んだらわかった。怖くなってきた。こうしたらPCがウイルス持ってるか持ってないかってわかんないの??
919[名無し]さん(bin+cue).rar:2005/10/21(金) 01:50:27 ID:xYR1Nrqu0
新種ウイルスのワクチンまだー?(・∀・ )っ/凵⌒☆チンチン
920[名無し]さん(bin+cue).rar:2005/10/21(金) 01:58:59 ID:qh7V8Wpx0
>>918
                              /    丶
                               /  気  !
                           l      |
''''''''''‐-、,                        |   に  |
::::::::::::::::::::\                     |        |
:::::::::::::::::::::::::ヽ               _,,,,,,_ .|   す  |
:::::::::::::::::::::::::::::':,               ,.-''"::::::::::::`l        |
::::::::::::::::::::;ヘ::::;::i            /::::::::::::::::::::::::|   る   l
::::::::::::::::::::'、|ヽ!ヾ           /::::::::A:::;::::/!::ムli       |
:::::::::::::::::::、:'、              ,':::::::::ハ;ハ;l レ' '|ヽ  な  /
:::::::::::::::;:::| `!  ,.,.._         レi::;lV. ┃   ┃''"ム  /
::::::/l:::ハ:|,/  i ヽヘ,       '〈|         ソ'''''、
:::/ ,|/,,/    ',  l, ヽ.       l、   r一‐:、  /:::::::::::'、
/ | ''      \ 丶.ll''r、.,_   /::`':.、 ヽ--‐',.イ、::::::::::::::'、
:‐┴:、.       `i''y'l |: : : ``''ヽ‐''ヾil´`i';、''" /  >、:i、::::::',
    \       '-'、/ : : : : : : :`: : : lL,, l  /_ ,//: :\'、;::、
   ,.-‐ヽ,       `'-、: : : : : : : :l: 〈<,_i-‐l_,>〉′:i|: : \ヾ
  //´`.ヽ         `'-、 : : : : | : :`'ヾ l''": : : : :| : : : :ヽ
921[名無し]さん(bin+cue).rar:2005/10/21(金) 02:02:16 ID:rwLJoLXZ0
>920

気になるよ。寝れないよ。ノートン先生を最新にしてPCすべてスキャンしてたらOK??
922[名無し]さん(bin+cue).rar:2005/10/21(金) 02:11:52 ID:qh7V8Wpx0
.,r-n______、 _、              ,-┐         __      _
: ,i´ .______l゙ .l゙ : | .r ̄ ̄ ̄|  v-----! .ー--ッ  .| ̄ ̄'`  ,,|   .v-┘ .ト____、
 "L______} | .| ゙‐'z_-''  .―-ッnr‐ r‐―┘  `゙゙,/”._,-'"    トッ .r‐‐'し___}
 广' ̄ ̄ ̄ ̄ ̄| ,! ,! .,,,,,=@    .,i´ ,-i、 .゙l    ._/` '“'',,""''-、  / /   |゙゙゙1
 '!i「「 ゙̄,/「 l '} | | .| │ ,/         (、ヽ″ |     |.,,-ニニニ,、^'i、 ゙l  ,i´ / ,,--┘ 〈,、
  ‘'i、 ^ ./ .| .| |  | .| .ヽ,,,,---、  : `'‐ッ 丿    ″,i´.r‐,.゙lノ .丿 .l゙ / ,! r‐ッ .,,`'i、
 l'''''" .,,、, `''''',!| `i、.|__,] `-、,,,,,,,,,--"   .广_,/      ヽ,,,,"'_,,,/`  ̄″ヽ,_,゙゙_/`゙''"
 "''''''"  `'''''''"゙'''''′            ‘"^          ``          ″

923[名無し]さん(bin+cue).rar:2005/10/21(金) 07:00:12 ID:lXyz8cSj0
というか、このスレ読まなかったら良かったんじゃないの?
924[名無し]さん(bin+cue).rar:2005/10/21(金) 08:03:28 ID:/ufRIPEy0
生まれなかったら(ry・・・
925[名無し]さん(bin+cue).rar:2005/10/21(金) 10:40:38 ID:xP4B2+bC0
とりあえず落としたファイルをすべてウイルスバスターオンラインスキャンで確認して
検出されたものはすべて削除したのですが、
変なexeなどが見つかったのはzipとlzh形式のものだけでした。

テンプレや過去ログからは「jpgに偽装しているが実はexeというものもある」ということなのですが、
aviやmpgなどからひとつも検出されなかったとしても
それらにウイルスなどは含まれていない、と判断するのは甘いですか?
926[名無し]さん(bin+cue).rar:2005/10/21(金) 10:57:08 ID:RULJUs9j0
Q : テンプレや過去ログからは「jpgに偽装しているが実はexeというものもある」ということなのですが、
aviやmpgなどからひとつも検出されなかったとしても
それらにウイルスなどは含まれていない、と判断するのは甘いですか?

A :  _、_          犯罪者だらけのDownload板に書かれたことを信用するんですか?
 ( ,_ノ` )     n    だったら言ってあげますよ
 ̄    \   ( E)   ウイルス満載!ダウンロードした瞬間に個人情報撒くわ
フ  癌  /ヽ ヽ_//   専用UploaderにデスクトップのSS投稿するわ重要ファイルは消えるわ家は燃えるわ大騒ぎ!!pgr
927[名無し]さん(bin+cue).rar:2005/10/21(金) 12:24:03 ID:5eG3CwIWO
さんざ言われてるがちょっとでも不安だったり、このスレに書いてあることが分からなければ(真贋も含めて
nyなんてやらない方がいいよ
928[名無し]さん(bin+cue).rar:2005/10/21(金) 13:59:30 ID:1lSIdR5U0
バスター体験版からノートンに変えてフルスキャンしたら、ウィルスが2000以上も見つかった・・・キンタマ半年以上飼ってたかも・・・
バスターってフルスキャンがデフォじゃないのかノートンに比べて対応数が少ないのか

あーまぁ自分が油断したのが悪いんだが
もうメルアドも本名も趣味も書き込みもばれたし人生再インストールしかないのか
929[名無し]さん(bin+cue).rar:2005/10/21(金) 14:08:16 ID:PzXDhDxR0
別にそれで害が無かったんだったらいいんじゃね デスクトップ見られたところでたいしたことねーだろw
930[名無し]さん(bin+cue).rar:2005/10/21(金) 14:11:14 ID:rAbRavcH0
>>928
取り合えず2000のうち半分は2ちゃんログと予測
931[名無し]さん(bin+cue).rar:2005/10/21(金) 14:16:02 ID:1lSIdR5U0
つーか何で専用PCにしなかったかなぁ・・・それならプロバイダーには犯罪者とばれるだけだしなぁ
もう1台PCあるしそうしとけばよかった。
まぁ再インスコとかデータ消すのが面倒だったからなんだけど
今は面倒だけじゃすまなくなってしもうた。

>>930
慌てて再インストールしてよく見てなかったがAntinnyだったから違うかと・・・
てかいつから感染したか確認するのも忘れた・・・
932[名無し]さん(bin+cue).rar:2005/10/21(金) 14:25:54 ID:Zyn8kT/4O
良い機会だ
更正しろ犯罪者
933[名無し]さん(bin+cue).rar:2005/10/21(金) 14:29:52 ID:PzXDhDxR0
つかなんでアーカイブファイルは解凍する前にチェックしないんだ
せめてそこらへんの自衛はしようぜ
934[名無し]さん(bin+cue).rar:2005/10/21(金) 14:34:45 ID:1lSIdR5U0
てかアドレス帳のアドレスにwinny紹介メールなんて送るのか???
デスクトップは落とされないように祈ろうと思った亜gコレや場過ぎる
でもそんなメール来たと言われなかったし実装できてなかったのかな。
935[名無し]さん(bin+cue).rar:2005/10/21(金) 14:41:58 ID:1lSIdR5U0
お騒がせしてすいませんでした
油断して、しかも犯罪行為していた自分が悪いかったです。
もうネットは怖いので繋がないことにしました。
936[名無し]さん(bin+cue).rar:2005/10/21(金) 14:44:28 ID:PzXDhDxR0
まぁクリンインスコすればいいじゃまいか いい教訓
937[名無し]さん(bin+cue).rar:2005/10/21(金) 15:01:20 ID:PEFK1ObU0
俺なんて感染し始めたとき ちょうどロリエロ画像を壁紙にしたり
2chで自演とかオナホール買ったりしてて最悪だった。
普段からまっとうな生活を送っていれば良かった。。。
938[名無し]さん(bin+cue).rar:2005/10/21(金) 15:07:04 ID:fRb+oX7p0
壮絶だなwww
939[名無し]さん(bin+cue).rar:2005/10/21(金) 16:14:08 ID:WjxpFnCX0
ポート警告が急に多くなるウイルスってありますか?
940[名無し]さん(bin+cue).rar:2005/10/21(金) 17:21:02 ID:1BQpbXlE0
たぶんこのスレだったのだと思うが・・・テンプレに無かったので聞かせておくれ

フォルダの動画プレビューの部分をwmp6.4形式にするためには
レジストリのどこをいじるのだっけ
941[名無し]さん(bin+cue).rar:2005/10/21(金) 17:48:46 ID:8BW4jd0N0
牝奴隷のNODVD使ったら変なのに感染した
942[名無し]さん(bin+cue).rar:2005/10/21(金) 17:49:50 ID:LawrCPNf0
>928
バスターのデフォ設定なんぞ覚えてないが
圧縮ファイルをスキャンするか否かの設定をしなかったんじゃねーか?
もっともキンタマ食らってるんじゃ、うpだてしてるかすら怪しいが
ん?体験版でうPだてできたっけ?
943[名無し]さん(bin+cue).rar:2005/10/21(金) 17:55:37 ID:PzXDhDxR0
>>941
かぐやは元々NODVDで出来るんじゃないのか?
944[名無し]さん(bin+cue).rar:2005/10/21(金) 18:23:07 ID:22QFSsMn0
ちんぽが宇宙
945[名無し]さん(bin+cue).rar:2005/10/21(金) 20:19:14 ID:8BW4jd0N0
>>943
あれ、出来なかったぞ
じゃあイメージに入ってる起動ファイルがそもそも正規の物じゃなかったのかな
946[名無し]さん(bin+cue).rar:2005/10/21(金) 20:54:16 ID:6MKkyU+b0
宇宙はチンポ
947[名無し]さん(bin+cue).rar:2005/10/21(金) 21:45:32 ID:hw/6ICvo0
894 の最後の1行が真実
948[名無し]さん(bin+cue).rar:2005/10/21(金) 23:49:13 ID:X/+SRIxm0
バスターとNAVってny系ウイルスの対応ってどっこいどっこいじゃないのか?
949[名無し]さん(bin+cue).rar:2005/10/21(金) 23:50:43 ID:Ejs4oDOv0
antiwinnyしか検出されたことないんだが、  winnyで感染する可能性のあるウイルスの90%はantiwinnyだろ?
しかもzipファイルからしか発見されたことが無いからびっくるする。
950[名無し]さん(bin+cue).rar:2005/10/22(土) 00:01:57 ID:M7TGDyLH0
aviファイルにウイルスって有り得る?
951[名無し]さん(bin+cue).rar:2005/10/22(土) 00:03:04 ID:pxQoEt2s0
何事も無いとは言い切れない希ガス
952[名無し]さん(bin+cue).rar:2005/10/22(土) 00:08:07 ID:jgKdIbzU0
いやね、
某aviファイルの最後で「Share情報送信中…」っていうドッキリ映像が出たw
953[名無し]さん(bin+cue).rar:2005/10/22(土) 00:34:16 ID:Jtcet90L0
終わりだ、ハドラー
954[名無し]さん(bin+cue).rar:2005/10/22(土) 01:44:17 ID:34KcakEy0
えー、とりあえずみなさんに注意事項

NoDVD NoCDなどで拾ってくるファイルに新種ウィルスがよく入っています
見た感じでは5、6人は踏んじゃってますねー

主な症状
・起動時「もはや死ぬしかないようだ・・・うんぬん…」が表示される
・システムの復元ができなくなる
・他不明

NoDVD NoCD系を開くときは留意願います

詳細追加よろ
955[名無し]さん(bin+cue).rar:2005/10/22(土) 02:15:48 ID:/om0fqRX0
見た感じ ってどこを見てるんですか?
956[名無し]さん(bin+cue).rar:2005/10/22(土) 02:20:02 ID:0f+6hlet0
脳内だろ。
957[名無し]さん(bin+cue).rar:2005/10/22(土) 02:30:02 ID:kRw3f5K/0
>>954
>>6で十分だと思うけど

このスレではNoCD等の危険な可能性がある実行ファイルを
確認もせずに落して感染した患者は論外なので相手にしない

ただし、ウィルス情報を解析して報告するのは自由
958[名無し]さん(bin+cue).rar:2005/10/22(土) 03:00:34 ID:zCFoeYRF0
>957
怪しいファイルにターゲットした時に、くしゃみをして思わずクリックした奴らは歓迎してるけどな
959[名無し]さん(bin+cue).rar:2005/10/22(土) 03:05:25 ID:RDyu1xKr0
>>954
俺はアルコール120%についてくる
スーパーウルトラISOつかってCDイメージ確認してる
有料ソフトだけど
マウントして中身確認できるから便利だわ
960[名無し]さん(bin+cue).rar:2005/10/22(土) 03:18:43 ID:S6XyGelu0
マウントしたら中身確認できるだろ
と釣られてみる
961[名無し]さん(bin+cue).rar:2005/10/22(土) 03:20:57 ID:kRw3f5K/0
SuperUltraISOが便利なのはウイルスを仕込(ry
962[名無し]さん(bin+cue).rar:2005/10/22(土) 03:44:09 ID:/om0fqRX0
>>960の釣られっぷり、嫌いじゃないぜ
963[名無し]さん(bin+cue).rar:2005/10/22(土) 06:34:44 ID:KJ0dIsh+0
>>954
941だけどそれだ。avast使ってて検出されなかった。
msconfigはコマンドプロンプトに置き換わっていて、
スクリーンセーバーが不景気な男の顔になっていた。
964[名無し]さん(bin+cue).rar:2005/10/22(土) 06:55:09 ID:LsFUUz/z0
映像とか落とす時に、まずシリーズ物とかをキーワードで無作為にリストに入れて検索代わりみたいにしてるけど
気づくと
「〜avi.lzh」
みたいな、明らかにこれは・・・なファイルの方が、転送速度が異常に早かったりする。
解凍してみると中身は目的物+('A`)なexeなわけで。

でも実際のサイズ判明してる場合は、目的物のサイズ確認してexeポイしてlzhポイしてる。
965[名無し]さん(bin+cue).rar:2005/10/22(土) 10:58:44 ID:jHAjB2Xo0
【使用OS】Windosw XP SP2
【WindowsUpdateしてるか】しています
【使用AntiVirusソフト】ノートンアンチウイルス2003
【AntiVirusをUpdateしてるか】しています
【ウイルススキャンの結果】感染なし
【オンラインスキャンしたなら結果】トレイドマイクロでの結果感染なし
【Winnyのバージョン】2.0b7.1 100Gほど
【Winny歴、総DL量】数ヶ月
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】しました
【症状、具体的に分かる限りすべて書く】大量に置いてある共有ファイルのフォルダに
アクセスするとdrwtsn32.exeがエラーを起こしてフォルダ自体が応答しなくなります。
【何をしたらそんなことになったのか】得に覚えはありません。
【これまでにとった措置】
テンプレに載っている各ウイルスの症状の確認及びWinnyフォルダの削除。
システムの完全スキャンなど。
966[名無し]さん(bin+cue).rar:2005/10/22(土) 11:11:07 ID:cBGDqMMM0
967[名無し]さん(bin+cue).rar:2005/10/22(土) 11:47:57 ID:RwJvgh2d0
ワトソン先生
968[名無し]さん(bin+cue).rar:2005/10/22(土) 12:04:00 ID:YDUCM4ch0
>>965
他のファイラーを使ってどうなるのか確認するんだ。
つか、このスレに来る理由がわからない。
969[名無し]さん(bin+cue).rar:2005/10/22(土) 12:10:12 ID:jHAjB2Xo0
>>968
どうも。とりあえずシステム復元機能を使ったら症状がなくなったので
問題は解決しました。無駄な書き込み失礼しました。
970[名無し]さん(bin+cue).rar:2005/10/22(土) 16:05:25 ID:Zf4pZmF60
>>843
ttp://www.asahi.com/national/update/1022/TKY200510220185.html
顧客から「口座を操作していないのに約50万円が他の人の口座に振り込まれていた」と連絡があった。
この顧客はファイル交換ソフトを導入していたパソコンに、IDとパスワードを記憶させていたという。
同行は顧客のパソコンが、ファイル交換ソフトを通じて何らかのウイルスに感染した可能性があるとみている。
パスワードなどの管理や、ファイル交換ソフトの環境設定に注意するよう呼びかけている。


続報・・・
971[名無し]さん(bin+cue).rar:2005/10/22(土) 19:32:08 ID:7zgQQA020
うちパソコン3台使ってるんだけど、メインはノートン先生2006、nyマシンはavastなんだけど、3台目は何を使ってみようか検討中
キソグソフトでも使ってみるか?
972[名無し]さん(bin+cue).rar:2005/10/22(土) 19:33:27 ID:hPWnJWss0
それいいね、ちょっと試してみてよ
973[名無し]さん(bin+cue).rar:2005/10/22(土) 19:41:58 ID:jHAjB2Xo0
974[名無し]さん(bin+cue).rar:2005/10/22(土) 21:28:51 ID:whGncn6G0
圧縮ファイル未対応って、やる気の無さがありありと見られますね。
975[名無し]さん(bin+cue).rar:2005/10/22(土) 21:39:18 ID:3u9Q+3Ru0
>>971
キングソフトってスパイウェア混入じゃなかったけ?
もち製品版ね。
確か、どっかにアクセスするようにされていたと思う。
976[名無し]さん(bin+cue).rar:2005/10/22(土) 22:14:01 ID:LcE3xNur0
>>954

1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
にLegalNoticeCaptionってのがある。これを消せ。

2.スクリーンセーバーが変えられてるっぽいので修復

3.スパイウェアくさいのが登録されてるのでHijackThisとかで怪しいスタートアップ(MS xxx.exeとか?)をFix

多分これで治るかと。
ウイルススキャンしても特に反応しなさそう?

というか実行するなという話。
977[名無し]さん(bin+cue).rar:2005/10/22(土) 22:25:05 ID:QhUX4hAz0
>>973-974
Bagle.A と Klez.A が入ったzipを右クリからチェックしたら、両方とも検出できた。

多分、>973のリンク先の人が用意したワームには未対応なんだろう。
では何故 Wクリック後に反応したのかっつーと、実行後の動きが、既に対応済みの
他のウィルス(Turkeyとかいう、古いトロイ)と似ていたから。そんなところだと思うけどなー。

Avast! の人気が出始めた頃、元祖Antinny(当時は正式には対応していなかった)で
同じような目にあった奴がいて、セキュ板で大騒ぎしてましたわ。
978[名無し]さん(bin+cue).rar:2005/10/22(土) 22:35:15 ID:lYeMJx4f0
Antinny.Hってどんなウィルスですか?
ググッても詳しく書いてない
979[名無し]さん(bin+cue).rar:2005/10/22(土) 23:08:08 ID:5IfFXs940
>>978
だったらセキュリティー会社に検体出しとけよ
それがP2Pに少しは役に立つかもしれない
980[名無し]さん(bin+cue).rar:2005/10/22(土) 23:18:08 ID:32zaEYQP0
981[名無し]さん(bin+cue).rar:2005/10/23(日) 01:31:45 ID:ttwcxD+x0
>>954
>>957

今更かもしれんけど、NoCD NoDVDって何?
ほんと今更だろうけど落としたことないから分からん…
982[名無し]さん(bin+cue).rar:2005/10/23(日) 01:36:40 ID:NDjzOH+n0
N ナマで
O オニャノコと
C キャピキャピ
D できる
NoDVDは思いつかない
983[名無し]さん(bin+cue).rar:2005/10/23(日) 01:43:06 ID:gBIn7X5n0
>>981
マジレス 知らんやつには必要ない物
984[名無し]さん(bin+cue).rar:2005/10/23(日) 01:49:21 ID:/Vz/us6K0
エロゲをインストールしたらCDやDVDをいちいち入れなくても起動できるようにするもの、また、そのさま。
985[名無し]さん(bin+cue).rar:2005/10/23(日) 01:52:23 ID:6GErkNSW0
>>981
NoCD、NoDVD

CDやDVDをセットした状態でないと起動しないようにしてあるゲームなどに、セットしなくても起動できるように改造を加えたもの。もしくは、そのように改造を加えるパッチプログラム。
正規にゲームを購入した人が、プレイする度にいちいちCDやDVDをセットするのが面倒、というので作られる(建前上)。
986[名無し]さん(bin+cue).rar:2005/10/23(日) 01:57:25 ID:jrOE64nt0
ああ、パッチのことね・・・ほんま今更だw
サンクス
987[名無し]さん(bin+cue).rar
>984 また、そのさま。ワラタ