Winnyを狙ったワーム・ニュイルス情報 Part44

このエントリーをはてなブックマークに追加
938[名無し]さん(bin+cue).rar:2005/10/21(金) 15:07:04 ID:fRb+oX7p0
壮絶だなwww
939[名無し]さん(bin+cue).rar:2005/10/21(金) 16:14:08 ID:WjxpFnCX0
ポート警告が急に多くなるウイルスってありますか?
940[名無し]さん(bin+cue).rar:2005/10/21(金) 17:21:02 ID:1BQpbXlE0
たぶんこのスレだったのだと思うが・・・テンプレに無かったので聞かせておくれ

フォルダの動画プレビューの部分をwmp6.4形式にするためには
レジストリのどこをいじるのだっけ
941[名無し]さん(bin+cue).rar:2005/10/21(金) 17:48:46 ID:8BW4jd0N0
牝奴隷のNODVD使ったら変なのに感染した
942[名無し]さん(bin+cue).rar:2005/10/21(金) 17:49:50 ID:LawrCPNf0
>928
バスターのデフォ設定なんぞ覚えてないが
圧縮ファイルをスキャンするか否かの設定をしなかったんじゃねーか?
もっともキンタマ食らってるんじゃ、うpだてしてるかすら怪しいが
ん?体験版でうPだてできたっけ?
943[名無し]さん(bin+cue).rar:2005/10/21(金) 17:55:37 ID:PzXDhDxR0
>>941
かぐやは元々NODVDで出来るんじゃないのか?
944[名無し]さん(bin+cue).rar:2005/10/21(金) 18:23:07 ID:22QFSsMn0
ちんぽが宇宙
945[名無し]さん(bin+cue).rar:2005/10/21(金) 20:19:14 ID:8BW4jd0N0
>>943
あれ、出来なかったぞ
じゃあイメージに入ってる起動ファイルがそもそも正規の物じゃなかったのかな
946[名無し]さん(bin+cue).rar:2005/10/21(金) 20:54:16 ID:6MKkyU+b0
宇宙はチンポ
947[名無し]さん(bin+cue).rar:2005/10/21(金) 21:45:32 ID:hw/6ICvo0
894 の最後の1行が真実
948[名無し]さん(bin+cue).rar:2005/10/21(金) 23:49:13 ID:X/+SRIxm0
バスターとNAVってny系ウイルスの対応ってどっこいどっこいじゃないのか?
949[名無し]さん(bin+cue).rar:2005/10/21(金) 23:50:43 ID:Ejs4oDOv0
antiwinnyしか検出されたことないんだが、  winnyで感染する可能性のあるウイルスの90%はantiwinnyだろ?
しかもzipファイルからしか発見されたことが無いからびっくるする。
950[名無し]さん(bin+cue).rar:2005/10/22(土) 00:01:57 ID:M7TGDyLH0
aviファイルにウイルスって有り得る?
951[名無し]さん(bin+cue).rar:2005/10/22(土) 00:03:04 ID:pxQoEt2s0
何事も無いとは言い切れない希ガス
952[名無し]さん(bin+cue).rar:2005/10/22(土) 00:08:07 ID:jgKdIbzU0
いやね、
某aviファイルの最後で「Share情報送信中…」っていうドッキリ映像が出たw
953[名無し]さん(bin+cue).rar:2005/10/22(土) 00:34:16 ID:Jtcet90L0
終わりだ、ハドラー
954[名無し]さん(bin+cue).rar:2005/10/22(土) 01:44:17 ID:34KcakEy0
えー、とりあえずみなさんに注意事項

NoDVD NoCDなどで拾ってくるファイルに新種ウィルスがよく入っています
見た感じでは5、6人は踏んじゃってますねー

主な症状
・起動時「もはや死ぬしかないようだ・・・うんぬん…」が表示される
・システムの復元ができなくなる
・他不明

NoDVD NoCD系を開くときは留意願います

詳細追加よろ
955[名無し]さん(bin+cue).rar:2005/10/22(土) 02:15:48 ID:/om0fqRX0
見た感じ ってどこを見てるんですか?
956[名無し]さん(bin+cue).rar:2005/10/22(土) 02:20:02 ID:0f+6hlet0
脳内だろ。
957[名無し]さん(bin+cue).rar:2005/10/22(土) 02:30:02 ID:kRw3f5K/0
>>954
>>6で十分だと思うけど

このスレではNoCD等の危険な可能性がある実行ファイルを
確認もせずに落して感染した患者は論外なので相手にしない

ただし、ウィルス情報を解析して報告するのは自由
958[名無し]さん(bin+cue).rar:2005/10/22(土) 03:00:34 ID:zCFoeYRF0
>957
怪しいファイルにターゲットした時に、くしゃみをして思わずクリックした奴らは歓迎してるけどな
959[名無し]さん(bin+cue).rar:2005/10/22(土) 03:05:25 ID:RDyu1xKr0
>>954
俺はアルコール120%についてくる
スーパーウルトラISOつかってCDイメージ確認してる
有料ソフトだけど
マウントして中身確認できるから便利だわ
960[名無し]さん(bin+cue).rar:2005/10/22(土) 03:18:43 ID:S6XyGelu0
マウントしたら中身確認できるだろ
と釣られてみる
961[名無し]さん(bin+cue).rar:2005/10/22(土) 03:20:57 ID:kRw3f5K/0
SuperUltraISOが便利なのはウイルスを仕込(ry
962[名無し]さん(bin+cue).rar:2005/10/22(土) 03:44:09 ID:/om0fqRX0
>>960の釣られっぷり、嫌いじゃないぜ
963[名無し]さん(bin+cue).rar:2005/10/22(土) 06:34:44 ID:KJ0dIsh+0
>>954
941だけどそれだ。avast使ってて検出されなかった。
msconfigはコマンドプロンプトに置き換わっていて、
スクリーンセーバーが不景気な男の顔になっていた。
964[名無し]さん(bin+cue).rar:2005/10/22(土) 06:55:09 ID:LsFUUz/z0
映像とか落とす時に、まずシリーズ物とかをキーワードで無作為にリストに入れて検索代わりみたいにしてるけど
気づくと
「〜avi.lzh」
みたいな、明らかにこれは・・・なファイルの方が、転送速度が異常に早かったりする。
解凍してみると中身は目的物+('A`)なexeなわけで。

でも実際のサイズ判明してる場合は、目的物のサイズ確認してexeポイしてlzhポイしてる。
965[名無し]さん(bin+cue).rar:2005/10/22(土) 10:58:44 ID:jHAjB2Xo0
【使用OS】Windosw XP SP2
【WindowsUpdateしてるか】しています
【使用AntiVirusソフト】ノートンアンチウイルス2003
【AntiVirusをUpdateしてるか】しています
【ウイルススキャンの結果】感染なし
【オンラインスキャンしたなら結果】トレイドマイクロでの結果感染なし
【Winnyのバージョン】2.0b7.1 100Gほど
【Winny歴、総DL量】数ヶ月
【テンプレを読んだか】読みました
【テンプレにある対策を実行したか】しました
【症状、具体的に分かる限りすべて書く】大量に置いてある共有ファイルのフォルダに
アクセスするとdrwtsn32.exeがエラーを起こしてフォルダ自体が応答しなくなります。
【何をしたらそんなことになったのか】得に覚えはありません。
【これまでにとった措置】
テンプレに載っている各ウイルスの症状の確認及びWinnyフォルダの削除。
システムの完全スキャンなど。
966[名無し]さん(bin+cue).rar:2005/10/22(土) 11:11:07 ID:cBGDqMMM0
967[名無し]さん(bin+cue).rar:2005/10/22(土) 11:47:57 ID:RwJvgh2d0
ワトソン先生
968[名無し]さん(bin+cue).rar:2005/10/22(土) 12:04:00 ID:YDUCM4ch0
>>965
他のファイラーを使ってどうなるのか確認するんだ。
つか、このスレに来る理由がわからない。
969[名無し]さん(bin+cue).rar:2005/10/22(土) 12:10:12 ID:jHAjB2Xo0
>>968
どうも。とりあえずシステム復元機能を使ったら症状がなくなったので
問題は解決しました。無駄な書き込み失礼しました。
970[名無し]さん(bin+cue).rar:2005/10/22(土) 16:05:25 ID:Zf4pZmF60
>>843
ttp://www.asahi.com/national/update/1022/TKY200510220185.html
顧客から「口座を操作していないのに約50万円が他の人の口座に振り込まれていた」と連絡があった。
この顧客はファイル交換ソフトを導入していたパソコンに、IDとパスワードを記憶させていたという。
同行は顧客のパソコンが、ファイル交換ソフトを通じて何らかのウイルスに感染した可能性があるとみている。
パスワードなどの管理や、ファイル交換ソフトの環境設定に注意するよう呼びかけている。


続報・・・
971[名無し]さん(bin+cue).rar:2005/10/22(土) 19:32:08 ID:7zgQQA020
うちパソコン3台使ってるんだけど、メインはノートン先生2006、nyマシンはavastなんだけど、3台目は何を使ってみようか検討中
キソグソフトでも使ってみるか?
972[名無し]さん(bin+cue).rar:2005/10/22(土) 19:33:27 ID:hPWnJWss0
それいいね、ちょっと試してみてよ
973[名無し]さん(bin+cue).rar:2005/10/22(土) 19:41:58 ID:jHAjB2Xo0
974[名無し]さん(bin+cue).rar:2005/10/22(土) 21:28:51 ID:whGncn6G0
圧縮ファイル未対応って、やる気の無さがありありと見られますね。
975[名無し]さん(bin+cue).rar:2005/10/22(土) 21:39:18 ID:3u9Q+3Ru0
>>971
キングソフトってスパイウェア混入じゃなかったけ?
もち製品版ね。
確か、どっかにアクセスするようにされていたと思う。
976[名無し]さん(bin+cue).rar:2005/10/22(土) 22:14:01 ID:LcE3xNur0
>>954

1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
にLegalNoticeCaptionってのがある。これを消せ。

2.スクリーンセーバーが変えられてるっぽいので修復

3.スパイウェアくさいのが登録されてるのでHijackThisとかで怪しいスタートアップ(MS xxx.exeとか?)をFix

多分これで治るかと。
ウイルススキャンしても特に反応しなさそう?

というか実行するなという話。
977[名無し]さん(bin+cue).rar:2005/10/22(土) 22:25:05 ID:QhUX4hAz0
>>973-974
Bagle.A と Klez.A が入ったzipを右クリからチェックしたら、両方とも検出できた。

多分、>973のリンク先の人が用意したワームには未対応なんだろう。
では何故 Wクリック後に反応したのかっつーと、実行後の動きが、既に対応済みの
他のウィルス(Turkeyとかいう、古いトロイ)と似ていたから。そんなところだと思うけどなー。

Avast! の人気が出始めた頃、元祖Antinny(当時は正式には対応していなかった)で
同じような目にあった奴がいて、セキュ板で大騒ぎしてましたわ。
978[名無し]さん(bin+cue).rar:2005/10/22(土) 22:35:15 ID:lYeMJx4f0
Antinny.Hってどんなウィルスですか?
ググッても詳しく書いてない
979[名無し]さん(bin+cue).rar:2005/10/22(土) 23:08:08 ID:5IfFXs940
>>978
だったらセキュリティー会社に検体出しとけよ
それがP2Pに少しは役に立つかもしれない
980[名無し]さん(bin+cue).rar:2005/10/22(土) 23:18:08 ID:32zaEYQP0
981[名無し]さん(bin+cue).rar:2005/10/23(日) 01:31:45 ID:ttwcxD+x0
>>954
>>957

今更かもしれんけど、NoCD NoDVDって何?
ほんと今更だろうけど落としたことないから分からん…
982[名無し]さん(bin+cue).rar:2005/10/23(日) 01:36:40 ID:NDjzOH+n0
N ナマで
O オニャノコと
C キャピキャピ
D できる
NoDVDは思いつかない
983[名無し]さん(bin+cue).rar:2005/10/23(日) 01:43:06 ID:gBIn7X5n0
>>981
マジレス 知らんやつには必要ない物
984[名無し]さん(bin+cue).rar:2005/10/23(日) 01:49:21 ID:/Vz/us6K0
エロゲをインストールしたらCDやDVDをいちいち入れなくても起動できるようにするもの、また、そのさま。
985[名無し]さん(bin+cue).rar:2005/10/23(日) 01:52:23 ID:6GErkNSW0
>>981
NoCD、NoDVD

CDやDVDをセットした状態でないと起動しないようにしてあるゲームなどに、セットしなくても起動できるように改造を加えたもの。もしくは、そのように改造を加えるパッチプログラム。
正規にゲームを購入した人が、プレイする度にいちいちCDやDVDをセットするのが面倒、というので作られる(建前上)。
986[名無し]さん(bin+cue).rar:2005/10/23(日) 01:57:25 ID:jrOE64nt0
ああ、パッチのことね・・・ほんま今更だw
サンクス
987[名無し]さん(bin+cue).rar
>984 また、そのさま。ワラタ