Winnyを狙ったワーム・ニュイルス情報 Part46
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
Winnyを狙ったワーム・ニュイルス情報 Part45
http://tmp5.2ch.net/test/read.cgi/download/1130044998/
2 :
[名無し]さん(bin+cue).rar :2005/11/15(火) 17:42:25 ID:mA+e+9LZ0
■質問テンプレ 質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。 テンプレに沿って答えることで解答が出やすくなります。 【使用OS】 【WindowsUpdateしてるか】 【使用AntiVirusソフト】 【AntiVirusをUpdateしてるか】 【ウイルススキャンの結果】 【オンラインスキャンしたなら結果】 【Winnyのバージョン】 【Winny歴、総DL量】 【テンプレを読んだか】 【テンプレにある対策を実行したか】 【症状、具体的に分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】
蟹工船
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .jpg,,0.0085,0.0088,,0,1,0 .jpg .lzh,,0,0,,0,1,0 .g .lzh,,0,0,,0,1,0 .avi .lzh,,0,0,,0,1,0 .m .lzh,,0,0,,0,1,0 .w .lzh,,0,0,,0,1,0 .txt .lzh,,0,0,,0,1,0 .rar .lzh,,0,0,,0,1,0 .cab .lzh,,0,0,,0,1,0 .exe .lzh,,0,0,,0,1,0 ※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2 【Antinny.ms(仮称)】 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007 ■主な症状(感染確認方法) ・Windowsフォルダにsvchost.exeを作成。(無い場合もあり) ※Systemフォルダにあるsvchost.exeは問題ありません。 ・UpFolder.txtにBBSという名前でダウンフォルダを追加。 ・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。 ・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。 ・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。 親はms???.exe(282k)、子はms???.exe(248k)。 ・親はサービスに登録される。 ・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。 ・親と子はノートンでトロイとして検出される。バスターは未対応? ■活動内容 ・毎月第一月曜日に発動。行動内容は不明。 ■駆除方法 1.親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9x、MEの場合は不明) 2.セーフモードで再起動し、ファイルを親子ともども削除。 3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。 4.NyのUpフォルダ設定を元に戻す。 5.ノートンやバスター等のワクチンソフトを再インストール。 バスターはPCCTool.exeを使えば再インストールせずに済む。
9 :
[名無し]さん(bin+cue).rar :2005/11/15(火) 17:44:37 ID:e2ntOlZF0
[ロリ][個人撮影][無修正] 泣き叫ぶ11歳の女の子を拉致監禁して無理矢理レイプ。何度も犯され続けて泣き叫ぶ少女.mpg ってどうよ?
★流行種その3 【Autorun+batを利用したウイルス】 5種類以上の亜種がある。 ■感染ルート ・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。 ・Setup.batやSetup.exeを実行させることで感染。 ■主な活動内容(種類により活動は異なる) ・deltree、del、rmコマンドでファイル削除。 ・bug.exeで気をそらす。 ・reg deleteコマンドでレジストリ全削除。 ・スタートアップに自身を登録し、再起動する毎に活動する。 ・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。 ・システムの復元の無効化。 ・Windowsファイル保護の無効化。 ・使用者名・企業名変更。 ・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。 (削除したファイルと同名のフォルダを作成する) ・強制再起動 ・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。 ・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。 ■駆除方法(種類により対処法は異なる) ・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 ■対策 ・batファイルを不用意に実行しない。
★流行種その4 【スクリーンセーバー(仮称)】 ・サイズは4,553,632Byte、アイコンはフォルダに偽装。 ■感染ルート ・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。 ■主な症状(感染確認方法) ・ny起動すると画面が真っ黒になり、 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。 ・マウス動かすとログオフ画面に切り替わる。 ・起動時にアドレス帳が勝手に立ち上がる。 ・タスクマネージャが起動できない。 ■主な活動内容 ・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明) ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip 私はユーザー名、Antinnyの作者だ。.zip ・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。 ・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。 ・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。 ファイル名はシステムに使用されるものをランダムに使用する模様。 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト) ・レジストリに以下を追加し、起動時の自動実行が設定される。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ・また以下の値も追加、作用は不明?値はGalaxian Explosion HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute ■駆除方法 ・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。 ・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。 ・nyを入れてるフォルダにあるUpFolder.txtを削除。 ・レジストリで追加されたキーを削除。
★流行種その5 【仙台キンタマ(W32.SillyP2P)】 ■感染ルート ・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。 ■主な活動内容 ・壁紙を勝手に変更する。 ・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。 ・レジストリエディタをメモ帳で上書き。 ・UpFolder.txtにUPフォルダを追加し、 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。 ・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、 downフォルダ内のファイル一覧のtxt、デスクトップSS、 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。 ・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。 ■駆除方法 ・windows\system32の中に作製されたexeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。 ・UpFolder.txt、Download.txtの問題箇所修正削除。 【仙台スクリーンセーバー】 ・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。 ・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。 ・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。 ・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7 【欄検眼段】 ■感染ルート ・アプリに混入させ感染させる。 ■主な症状(感染確認方法) ・C:\WINDOWS\system32\IMJPMlG.exeを作成。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeが登録される。 ・フォルダ「temp000」を作成。 ・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。 [temp000] Path=C:\temp000 Trip=12345 ■主な活動内容 ・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。 ■駆除方法 ・C:\WINDOWS\system32\IMJPMlG.exeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeを削除する。 ・フォルダ「temp000」削除、UpFolder.txt修正。
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
・
http://127.0.0.1/ をクリック。
感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。
まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html ttp://www2.atwiki.jp/kawaisosu/
ノートンの期限が切れそうなのでフリーのアンチウイルスソフトで
>>7 −15までのウイルスに対応してる、
製品があったら教えてください。
>>22 いえ、体験版じゃなくて完全フリーの製品です。
1年くらいは使える奴。
そんな都合のいいソフトがあるかバカ おまえが作れ
★流行種その9 【クズを1000匹道連れだ】 ■感染ルート ・牝奴隷〜犯された放課後〜 NoDVDパッチ ・はぴねす NoDVD-モザイク消去パッチ ■主な症状(感染確認方法) ・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、 「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ 喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、 スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる 人物が映し出される。 ■主な活動内容 ・エロゲのモザイクは消えません。 ■駆除方法 ・パソコンを2階の窓から投げ捨てろ ■予防 ・exe踏むなかれ。
ノートンこまめにはしてるけど 完全スキャンはあまりしてなかったので久々にしてみると 1つ見つかった・・。 トロイだったのだけどそれで安心した・・ 個人情報が漏れるぐらいならこっちの方が・・ で、そのウイルスは多分まだ解凍してないファイルから 検出されたと思うのですけど 名前偽装してないタイプのだったから(002とかなんとか) どのフォルダから見つかったのかがわからないのですけど それを知る方法はないのでしょうか?ノートンです
つか何言ってるのかわからんし
おかしな日本語の解読の仕方 とりあえず余分な修飾語を省く ↓ちょっとはわかりやすくなったかな? ウイルス 多分 解凍してない ファイル 検出された 名前 偽装してない (002とかなんとか) フォルダ わからない 知る方法 ないのでしょうか? ノートンです
わからんですかね。 じゃあもう1度・・ 久々にシステム完全スキャンのノートンをしました。 その結果トロイが見つかりました。 個人情報流出タイプじゃなくてほっとしました・・。 そのトロイは既に感染してしまっているのではなく どこかのzipの中に発見されたのですが 名前を偽装(〜写真集exeとか)じゃなく002exeだったので どの.zipから検出されたものなのかを知ることができないようなのですが それを知る方法はないのでしょうか? です。これならどうかな・・
>>29 ノートンの使い方はノートンのスレで聞けよ
ノートンスレで聞けよチンカス
検疫あたりで見れるんじゃないの
普通にログ残ってんじゃね?
今ノートンじゃないからうろ覚えだけど、どのファイルから検出されたか位普通に見れるよな?
明記されてるよ。JAVA語で。
サンクス 検疫の所で元の場所という項目があるのですけど 2ちゃんでスレを見るとノートンの誤作動するやつのは 載ってるけどほかのはほぼ全て空白です。なんでだろ・・
AVGって圧縮ファイルの検査は無理でしたっけ? 検出力の高さからAntiVirにしようかな・・・
>>25 の
>■主な活動内容
>・エロゲのモザイクは消えません。
に不覚にもワラタ
AntiVirは、2バイト文字NGじゃなかったかな・・
41 :
[名無し]さん(bin+cue).rar :2005/11/16(水) 07:50:26 ID:6EcqcpEj0
中身が何も無いZIPファイルがあったんだが、なんだか分かる人いる?
中身が何も無いZIPファイル
心が清らかならば、何か見えるはず
>43 他の解凍ソフトを使用する
もしくは真面目に答えると、解凍から除外してる拡張子の入ったファイルだっとか.exeとか.exeとか.sexとか
アーカイバのバグをついてスタートアップの中に解凍されてます
>>44-48 サンクス、RARで見てみたが、大量の\が名前に入ったmp3ファイルだったようだ。
更新日時もバラバラのようだし、mp3に偽装したウィルスかなにかだろう。
↑追記 感染の恐れがあるので解凍は避けたほうが無難。
俗に言うキメラってやつね 無害じゃね?
【使用OS】 XP 【WindowsUpdateしてるか】 YES 【使用AntiVirusソフト】 VB2005 【AntiVirusをUpdateしてるか】 YES 【ウイルススキャンの結果】 異常なし 【Winnyのバージョン】 最新 【Winny歴、総DL量】 5分、0BYTE 【テンプレを読んだか】 YES 昨日winnyを使ってみた初心者なんですが、 何もDLしてないんですが、今日IEを立ち上げるとブラウザが無限に起動する事象が起きました。 再起動したところ再現せず、VB2005でウィルス検索しても何も見つかりませんでした。 何もDLしてないのに感染することってあるんでしょうか? 設定すらしてなかったので接続すらできていないと思うのですが・・・・・。(ノードのみ登録) よろしくお願いします。
54 :
[名無し]さん(bin+cue).rar :2005/11/16(水) 22:59:24 ID:ZpY3Zin40
>>53 nyとは関係ない希ガス。
普通にウイルスに感染しただけなんじゃない?
だからスレ違いとお見受けする。
>>53 起動してるだけで感染することはありえない。
IEの起動してすぐに接続しにいくサイトがブラクラか何かだったんじゃないか?
再現できなかったというなら違うかもしれんが。
というか初心者はnyに手を出すな
ε= (゚∀゚*) (無修正)ノヽノ | < < ε= (゚∀゚*) (無修正)エッチな女子ノヽノ | < < ・・・ (゚д゚ ) (無修正)エッチな女子高生 ノヽノ | < < ( ゚д゚ ) (無修正)エッチな女子高生 .exeノヽノ | < <
ソニーウィルスこと"rootkit"も流れてるのか?
報告。 【使用OS】 win2000 【WindowsUpdateしてるか】 はい 【使用AntiVirusソフト】 AVG 【AntiVirusをUpdateしてるか】 YES 【ウイルススキャンの結果】 異常なし 【オンラインスキャンしたなら結果】 Symantecでのスキャンの結果、 C:\WINNT\SYSTEM32\msdmm32.dllがTrojan.whiterに感染 【Winnyのバージョン】 nyp2.0b726 【Winny歴、総DL量】 1年、100G 【テンプレを読んだか】 はい 【テンプレにある対策を実行したか】 はい 【症状、具体的に分かる限りすべて書く】 再起動後、Dドライブ全部とEドライブの途中まで、フォルダを 残してファイル消失。C:\wxp というファイルができる。E:\zwxp という 空ファイルができる。レジストリキーには変更は見られず。 whiterの亜種っぽい。 【何をしたらそんなことになったのか】 不明。再起動前に実行したブツからは検出されず。 【これまでにとった措置】 感染ファイルを削除
>>54-57 レスどうもです。
心当たりは全然ないのでちょっと不安ですが、とりあえずは安心しました。
ありがとうございました。
62 :
半泣き :2005/11/17(木) 05:48:13 ID:0BQ/URxw0
誰か助けてください!! 超初心者スレでこちらに誘導されました。 Winnyで変なファイルを開いてから?のような気がするのですが、 HDDが勝手に恐ろしい勢いで減っていき、2GBほどあった空き容量が 14MBほどになって「ディスクの空き領域がありません」という表示が出ます。 Winnyを起動させている状態でキャッシュがたまっているわけではありません。 Nortonでスキャンしようとしても、下記のような表示が出て スクリプトエラーが発生しました。と出ます。 res://C:\PROGRA~1\NORTON~1\NAVUI.dll/navstats.htm どう対処すればいいのでしょうか? 泣きそうです・・・・ 同じ症状を聞いたことないでしょうか? どう対処すればいいのでしょうか? 泣きそうです・・・・ 同じ症状を聞いたことないでしょうか?
>>59 rootkitは元々普通にWebで手に入るモノ
欲しいならウイルス開発系のサイト漁れ
たらい回しだなw その程度で半泣きするならnyに手をださないこと
もともと2GBしか空きがないのか(´・ω・`)
まあ失うものはないしなw HDD内のデータはもともと(ry
夢だったんじゃよ 全部、全部…
夢なら仕方ないよな
兵どもが夢の跡
俺は半泣きした娘が大好きだ
俺は女を本気で泣かせるのが大好きだ。 ベッドの上で。
__ _____( () | ∧_∧ |  ̄ ̄ /\(´・ω・`) | ネムレニャイ //\\ つ // \\_ ヽ | // //(_)| \\ // | \\// ̄ ̄ ̄ \/
/ 三= 丶 丶 |――、 ヘ ヘ | ) ))))) )__ ) \ ̄´ 彡ノ ^〜.ノ  ̄ ノ ノ 食べたら残すな! ( (,,゚Д゚)( ゝ ;ひ )つ ノ __ ノ U U
一瞬どこのスレかわからなかった。
新作がないとこんなものか
rootkit使った金玉でないかな 新しいスタイルとしてブログキンタマとかもいいな てゆーかなんでもいいから新型マダー? 冬休みまでお預け?
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,__ | 仁義なきキンタマスレは落ちたか… / ./\ \_______________ / ./( ・ ).\ o〇 ヾ!;;;::iii|//" /_____/ .(´ー`) ,\ ∧∧ |;;;;::iii|/゙  ̄|| || || ||. |っ¢..|| ̄ (,, ) ナモナモ |;;;;::iii| || || || ||./,,, |ゝ iii~ ⊂ ヾwwwjjrjww!;;;;::iii|jwjjrjww〃 | ̄ ̄ ̄|~~凸( ̄)凸 ( ,,)〜 wjwjjrj从jwwjwjjrj从jr
82 :
[名無し]さん(bin+cue).rar :2005/11/17(木) 22:57:40 ID:2SQkE7Dr0
83 :
童貞@19 :2005/11/18(金) 00:50:34 ID:Bc5x2s3g0
>>14IMJPMlG.exeにビビったけどDSC〜.jpgなんてねぇから助かったわ(^^;
おーい [(´・ω・)カワイソス] [無修正] [ホアアーッ!!] [ ,' 3 `ヽーっ] [yasunori_gejima(槐島康訓)] [ぬるぽ] はどうなった? ファイル漁ってるけど、今のトコ特にやばいもん見つけてないわ
85 :
[名無し]さん(bin+cue).rar :2005/11/18(金) 02:36:36 ID:ZtrJ2zwO0
なんかexeを実行したら 「ウィルスプログラム侵入完了」とか出たんだが 特に何も起きない…ワクチンでも検出されんし ジョークソフトか?それとも新種!?
88 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
偽装exeファイル踏んじまったんで色々調べてみたんだが WINDOWS\win.iniの中に [ぬるぽ] うぃにのアド が出来てたんでそこの部分だけ削除したんだが これで対処できてるんかな?
90 :
[名無し]さん(bin+cue).rar :2005/11/18(金) 05:06:06 ID:BSvIY9Ml0
また毎日か!
公務員はny禁止って法律作れよ。しかも職場のパソコン?
ニュイルスのソースって流れてないの? せっかく匿名なんだから共同開発すればいいのに
>>84 [ ,' 3 `ヽーっ]に関しては一名が会社及び取引先の情報流しまくってるからそのうちニュースになるでしょ
ミッフィーちゃんが仲良くしようよと言っています ∩ ∩ ( ・ x ・)つ旦~~ 旦~~旦~~旦~~旦~~旦~~旦~~旦~~旦~~旦~~ 旦~~旦~~旦~~旦~~旦~~旦~~旦~~旦~~旦~~旦~~ 旦~~旦~~旦~~旦~~旦~~旦~~旦~~自~~旦~~旦~~
ミッフィーちゃんがrar圧縮しました ______ ┌┴─┴┐ │∩ ∩ │ │( ・ x ・)│ └───┘ 分割圧縮 ┌───┐ │∩ ∩ │ └───┘ ┌───┐ │( ・ x ・)│ └───┘ ┌───┐ │∩ ∩ │ └───┘ ┌───┐ <丶`∀´>│ └───┘ 暗号化
∩ ∩ <丶`∀´> 結合失敗
______ ┌┴─┴┐ │∩ ∩ │ │( e x e)│ └───┘ あっ………。
おまえら笑いのセンスないね
しかし釣りのセンスはあったようだ
雑魚が一匹釣れますた イラネ
こうゆうのも釣りっていうのか どの辺が釣りかよく分からんしやたら長いし何か勝利宣言見たいのしてるし 何でもありなんだな
もはや単なる後出しじゃんけんだな
>>107 釣られてんなよw
釣れたとか釣られたとかいい加減くだらんと思わないのかね?
ネタがなくて暇だからさ
再インスコしましたよ、ええ 例のヤツにやられましてね
○○○.zipを解凍しますか? はい いいえ はい。 ーーーーーーーーーーーーーーーー ○○エラー パスワードが掛かっています。 閉じる。 ーーーーーーーーーーーーーーーー ! ノートン ○○.exeのウイルスが自動消去されました。 詳しく。 ーーーーーーーーーーーーーーーー このウイルスはWinny経由で感染します 1、キャッシュ消去 2、日本語何とかエラー 3、画像をアップフォルダに○○.jpgでうp 4、%テンプ%に○○.exe作成 5、○○.exeをリネームし何ちゃらかんちゃら
113 :
[名無し]さん(bin+cue).rar :2005/11/19(土) 10:29:47 ID:spsIJqy+0
ソニーはわざと自社を追い込んでいる
俺にはソニーの職場風景がよくわかる 上層部には早く新製品作れと言われ ユーザーからのクレーム対応に追われ そんな中で新製品を作る→欠陥品→クレーム 俺の会社もこんな感じ 期限をくれって言いたいが 他社との開発競争だから無理
PS3まだー
自社をわざと追い込む ↓ よし、背水の陣じゃ!! ↓ そして伝説へ…
118 :
[名無し]さん(bin+cue).rar :2005/11/19(土) 21:30:10 ID:nsAgzkz30
PS3ほすぃ〜
[ ,' 3 `ヽーっ]ってNTT?
120 :
[名無し]さん(bin+cue).rar :2005/11/19(土) 23:04:08 ID:LgT6w60N0
圧縮ファイル.lzhファイルの トレンドマイクロオンラインスキャンでWORM_ANTINNY.Iがヒットしました。 ところがこのファイル、AVG freeでスキャンしてヒットしなかったもので 一度マンガミーヤにかけてしまったのです。中にウィルス本体とおぼしき .exeファイルがありましたけど、この場合感染してるかどうかのチェックは どうすればいいんでしょうか?
チェックする必要はありません。 なぜならPCを窓から捨てればいいのですから
122 :
[名無し]さん(bin+cue).rar :2005/11/19(土) 23:18:21 ID:8fbqbMBm0
動画アイコンで拡張子exeのやつ拾った。元は漫画としてDL。 バスター反応なし。サイズは60Mで圧縮したら30M。 これやっぱ新種ですかねぇ? 検体提出しようと小さく解体したけど20個にもなってしまったよ・・・。
>>122 新種かどうか判断したいのならダブルクリック
125 :
[名無し]さん(bin+cue).rar :2005/11/19(土) 23:31:23 ID:HXOO8qdd0
PSPでISO読み込ませたところ、画面がブラックアウトし、 その後からPSPが起動しなくなってしまいました。 あきらめるしかないでしょうか・・・・
>>125 〃∩ ∧_∧
⊂⌒( -ω-) はいはいわろすわろす
`ヽ_っ⌒/⌒c
執拗なソニー叩きをする集団が地球上から消え去ってくれる事を願う俺
GKが地球上から消え去ってくれる事を願う俺
{_`丶、 `ヽ、 / /ヽ、 `丶、 / / / / /:.`メ、 // / / /:::::ll::/`丶、 _____// 、 / / !::::::::ll/-`ミl:/ヽ、 / / \ l ! l::::::::l / リ_,}ミ、\ └――――‐┘ ヽ !| l:::::l:::l 、 ヾ''´::::::バ! /\ _____________ l ', ', ト,:::',:l `''ゞニ´_ /::/`'r'":::lニ,.彳ニテ≡イミヾ、l:.:/:::::l|l l | '、'、 l ',::::l` // l::l::::', l__,,..イ::} `メ/:::::::!|l ! '、 ヽヽ',ヽ::', /´ lハ:::'、 、_ゞ___シ _ ´/:/::::l / l | ヽ ', ',', ト、', ' ::::::::: ヽ::! `''−― /イ:::::/ l ! . ', ! l l l ` , `` /:::_ノ ! ! /ヽ ! l l l ,ィ‐、_、_ /,‐''´ ,.-‐'' _ノ . / ', ! ! l l /:::>- 、`ー、 _,.r='"´ ,.-‐'´,.-‐'´ / ! ', ', ', ', l/ `ヾ::l /, ', '´ ,.-''´ _,.-‐ `ヽ/ _,! ', ', ', '、 l lノ /, '/ / _,.ィ´ >-、 / </ ! ヽヽヽ'、y'"`''‐-..,,, / /, '/ / _,.ィ"´ / / / l \ヽ/ `', _,./, '/ / / l! / / 「そんなに戦争がしたいのかよアンタ達はぁぁァァ!!!」
そうでもないよ
そうでもあるよ
そうでもないあるよ
ダウト! 中華!
システム破壊したり、zip放流するウィルス作るくらいなら メディアの保存フォルダとかダウンフォルダを アップフォルダに書き換える役にたつexeつくれよな クソが
137 :
[名無し]さん(bin+cue).rar :2005/11/20(日) 19:47:19 ID:iQnpPkJ20
http://quro.at.webry.info/200511/article_2.html CONNECT Playerはスゴイ!!
なにこれ。
新ヲークマンに付いてきたソフトなんですけど。
・とにかく重い。冗談みたいに重い。
・tinyhttp.exeってプロセスは何? 名前からして怪しすぎ。しかもCPUを逼迫。
このプロセス切ったらCONNECT Playerも切れちゃうぞ。
・CDDBサーバへのアクセスが異常なまでに多い。アヤシイくらいアクセスしてる。
・mp3などのファイルを一度に大量にインポートすると、メモリを食いつぶす。
(図)タスクマネージャでプロセス切ったけど、OSごと落ちてもおかしくないかな。
また?
nyで落としたファイル解凍したらANTINY検出w
だから?
ほら、お前らもあるでしょ? トイレでケツ拭いたら思いのほかウンコびっしりついてて、「ほら見て! 見て!」みたいなこと。 あんな感じだと思うのよ。
納得しマスタ
その例え・・ ・・やられたよ。
初めて感染?したのかも・・・ 取得したzipをバスターでウィルス検索、「WORM_ANTINNY.A」と出た。 さらに「駆除できません」と出たので、レジストリエディタで該当の部分を調べたけど "ara-key= <作成されたワームコピーファイルのフルパス> -StartUp"ってのは無かった。 守りきれた、のかな?
バスターって書庫内の感染ファイル削除できるの?
駆除できないのはウィルスそのものだからとっとと削除しろ
できるよー
>>145 そのzipの中にフォルダアイコンを装った.exeがあって、ファイルサイズが651,264byteなら、
それがおそらく、WORM_ANTINNY.A=通称ぬるぽワームだ、
感染しても比較的おとなしいやつで、駆除は手動でも可能、
exe踏んでなきゃ無問題、
アーカイブ内の*.exeだけ削除してもいいけど、手違いで踏む可能性もあるから、
その書庫には手をつけないで捨てるのが無難。
>>147 >>149 アドバイスありがとうございます。
解凍前にウィルス検索をかけました。
検索後、勝手に削除してくれたのかzipファイルが無くなりました。
まぁ、セーフだったってことだよね。
(;^ω^) ウーン… ⊂( ^ω^)⊃ セフセフ
>>150 ウィルスバスターが隔離したんだろ!
ウィルスバスターのシステム検索→ウィルス隔離から
その隔離したウィルスを削除しといたら〜いいんじゃまいか?
153 :
[名無し]さん(bin+cue).rar :2005/11/21(月) 17:35:13 ID:ycSwYLtW0
ははは 20G増えた やったぜ
>>152 見たけどもウィルス隔離の中にはない。ファイルごと何処かに消えた。
zipのまま解凍や実行をする前に検索かけたんで、
勝手にファイルごと削除してくれたと思いたい。
【使用OS】windowsXP 【WindowsUpdateしてるか】している 【使用AntiVirusソフト】ノートン 【AntiVirusをUpdateしてるか】している 【ウイルススキャンの結果】完全スキャンをしたが以上ナシ 【オンラインスキャンしたなら結果】していない 【Winnyのバージョン】V2.0b7.1 【Winny歴、総DL量】2年 300Gくらい? 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】しました 【症状、具体的に分かる限りすべて書く】2chブラウザでスレやレスを取得するとき、 IEで新たなページに飛ぶ時などインターネットにアクセスするような時に一時的にCPU使用率が100%になる その他ファイルを開く時や解凍する時にも同様の状態になることがある。 【何をしたらそんなことになったのか】具体的には良く分からない。winnyをつけっぱなしにして 家に帰ってきたらそうなっていた。家に帰ってくる間に変換されていたファイルはインディーズと動画一つのみで exeは実行していない。ノートンはつけっぱなしにしていた。 【これまでにとった措置】完全スキャン、再起動、テンプレの措置 お願いします。
>>156 試しました。ただ流行種のどの症状とも似ていなかったので、それについての措置はやっていないです
158 :
[名無し]さん(bin+cue).rar :2005/11/21(月) 21:04:25 ID:Q9F2ClrK0
>>155 タスクマネージャひらいてプロセス見ればわかりそうなものだが・・・・
>>158 それなんですが、いつもタスクマネージャを開いているので
今回もチェックしていたら、プロセスに出てこない(?)んですよ。
高負荷を起こす行動して見ていても起こしているようなファイルが無いんです。
これは何度も繰り返してみました。
それからUpフォルダもテキストもチェックしています
HDDが壊れかけてるだけじゃ
>>159 システムキャッシュがメモリーを異常に消費してたりしてない?
>>162 >160が言ってるHDDの可能性もある。
チェックディスクはやってみた?
>>163 今からやってみます。
プロパティから出来る奴で良いですよね?
>>166 やってみたらディスクの検査を完了できませんでした、と出たんですが・・・
ウチのHDDも死ぬ前にそんな状態だったなぁ……
うちのもだんだんそうなってきたな 5年前のだからそろそろ召される前兆か
> 私は、SonyがBitTorrentネットワークと戦う為に、SONY/BGM rootkitと似たよ
> うな技術を使っている事を知っている。彼等はあなたが欲しがりそうなファイ
> ルを改竄した物をseedしていて、そのアプリケーションを走らせた時、中に埋
> め込まれたソフトがシステムに入り込んで見えなくなる。そしてファイルの利
> 用状況に関する全ての情報が、Sonyへ送信される。匿名の私の友達の大学生が、
> 一週間前に、HDD内の違法なファイルを全て削除しなければ法的措置を取る、と
> のメールをSonyから受け取った。メールの中には、全てのファイルについて、
> それが再生された日付、再生された回数、その他のデータが記されていた。
> Sonyはまんまと彼のメールアドレスを手に入れたり、彼が大学のどのホールに
> 居るのかを知る事さえ出来たのである。
http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html
はいはいこわいこわい
>感染PCのうち6割は感染状態のままのようで そんなにバカって多いのか?
まぁ感染する自体バカみたいなもんだし 6割は感染状態のままってのもありえる事じゃないの?
俺ダウンロード板に出会ってなかったらきっと感染しまくりだったと思う。
upしてない人だったらnyのシステム情報とログ情報見たら わかりそうなもんだけどねぇ〜!
なんかキモス
いや、マジキモイよこいつは
181 :
[名無し]さん(bin+cue).rar :2005/11/22(火) 03:02:29 ID:w0GVonvM0
そろそろFBIが動き出すな。 アンチニー作ったやつ覚悟しとけよ。
Winnyを適法にしよう【重要】 アメリカで著作権を侵すファイル交換ソフトは違法との判決が確定しました。 米の属国でも、違法になるでしょう。 つまり、著作権を犯さなければいいのです。 だから、Winnyでは自分に著作権のある物とフリーの物を必ずアップしてください。 もし、違う物がダウンされてきたら、それはウイルスのせいです。 ウイルス製作者を逮捕してください。 だからウイルスを作ってる某団体の人は逮捕されるかも。 以上を広め、万一の時もそう主張しましょう。6千万人が主張すれば適法になります。民主主義ですから。 なお、サイト閉鎖にそなえWinnyと初期ノードは保存しておきましょう。
そもそもダウソ板でまめに情報チェックしてなきゃwinnyなんて怖くて使えないよねん
185 :
[名無し]さん(bin+cue).rar :2005/11/22(火) 12:14:45 ID:tC4vkwl20
>>113 NHKで全国ニュース
キター ゚.ノヽ , /}
キター 、-' `;_' ' キター
┏┓ ┏━━┓ (,(~ヽ'~ キター ┏┓┏┓
┏┛┗┓┃┏┓┃\ キター i`'} /┃┃┃┃
┗┓┏┛┃┗┛┃┏━━━━━━━━━━━━━━┓┃┃┃┃
┏┛┗┓┃┏┓┃┗━━━━━━━━━━━━━━┛┃┃┃┃
┗┓┏┛┗┛┃┃ . キター /},-'' ,,ノ キター --┗┛┗┛
┃┃/ ┃┃/,i' _,,...,-‐-、/ i キター . \┏┓┏┓
┗┛ ┗┛ <,,-==、 ,,-,/ ┗┛┗┛
キター {~''~>`v-''`ー゙`'~ キター
レ_ノ キター キター
キター キター
ああ、10万ドルプレゼントってそういう事か。
100万枚売ってたら10兆???
36:※名前は開発中のものです 2005年11月22日 10時13分32秒 ソニーのウィルスCDで罰金の概算が36兆円と報道された うはwww
チョニー終わったw
w32.jeefoにやられたぽ…(´・ω・`) 某クラックパッチ済みexeの入ったヤシを2種類落としたんだけど、 一方が上記のウィルス入りのヤシだった…。 うかつにもウィルス検査せずにそいつを起動しちゃったよ…。 気が付いたらC:ドライブのほとんどの.exeファイルが感染…(´・ω・`) 当然Windows自体の動作もおかしくなっちゃったので、別フォルダーに OSを新規にインストール、続いてノートン先生をインストールして、 完全スキャンをかけ感染した.exeファイルを片っ端から削除してたら、 いつのまにかantinyがパッチ.exeという名前で、予想もしてなかった フォルダー上に一個転がってるのが見つかった…。 なんでこんなところに?って場所にあった上、ファイル名に覚えは無し。 流入経路がまったく不明。 たぶんなんかのアーカイブファイル中にはいってたものが解凍されたもの じゃないかとは思うんだけど…
>>191 exe.の入ってるファイルなんか落として、さらには解凍なんかするからだよ。
なんで踏んじゃうかなぁ…
シマンテックのオンラインスキャンで 検出されなかったら、anntiny感染はなし? 一応avast入れてるから、防いでくれてると思うんだけど。
板違い
>>194 おめでとう
シマンテックが対応しているantinnyの感染はありません。
200 :
194 :2005/11/22(火) 19:32:51 ID:nnnzNlk50
nyでエロ動画漁ってるんですが、 ちょっと(((( ;゚Д゚)))ガクガクブルブルになってきた。 圧縮ファイルはavastで毎回検査してるけど、 exeを100%踏んでないとも言い切れないしなぁ。 ちょっと、microsoftにつないできます。
Microsoftの削除ツールは検出能力がいまいち、 試しに、目立つところにキンタマ本体を置いてスキャンかけたがスルーしたぞ、 ウィルススキャンは専業メーカー品使ったほうがいいと思う。
Microsoftのはたしか活動中のキンタマしか駆除しないとかじゃなかったか?
>201 ちゃんとキンタマが稼動している状態にしたか?
204 :
201 :2005/11/22(火) 20:03:08 ID:rTAp6sW60
そだったのか勘違いしてた、昨日ダウンロードして使ったんだけど、 こんなに短時間でスキャンが終わるわけないもんなぁ‥
205 :
[名無し]さん(bin+cue).rar :2005/11/22(火) 21:21:55 ID:uGCb614o0
>>205 こんなのを大々的にやるとまた新種で攻撃されるようになるんだよw
>>206 問題が起こることでマスゴミが記事として取り上げてくれるのを期待してるんだよ
あんなサイトアクセスできなくても誰も困らないからなw
ACCSなんて団体、一般的には無名だもんな こうやって副次的に報道されることで、無料で団体の宣伝活動ができる
つまりACCSはゴミってことですね
211 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 00:31:48 ID:fPgFBWWE0
>>174 感染したひとが本当に30万人もいるのだろうか・・
デスクトップのupとか見ても
30万人どころか3000人ぐらいのように思えるのだが
お前に比べればマシなんじゃね?
>>211 感染した人間すべてがデスクトップのUPしてると思ってんのか
214 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 00:38:02 ID:Ot1aVSqQ0
SONY RootkitでのDNSの調査で日本が一番被害が多く見えるのは 実は、CDにしこまれたRootkitのせいではない。 ソニー製のウイルスが違法ファイルの存在をsonyに通報しているせいだよ。 どう考えても。
ここ数年音楽CDを買ってもいないし借りてもいない、当然挿入もしてない俺には関係ない話だなー
エキサイトで訳してみた。 >ここ数年音楽CDを買ってもいないし借りてもいない、当然挿入もしてない俺には関係ない話だなー ↓ 「ここ数年女に触れたこともないし話してもいない、当然挿入もしてない俺には関係ない話だなー(泣」 最後の「泣」の意味がどうしてもわからない。
(;; @u@)なんだと
218 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 01:12:08 ID:Ot1aVSqQ0
>>215 馬鹿?
ソニー製のwinnyウイルスがrootkitの手法で自分自身を隠しているから
見つからないという話。
>>218 君は頭が良すぎるんだ。
だから周りに合わせて分かりやすい文章を書いてくれ。
エキサイトで訳してみた。 >馬鹿? >ソニー製のwinnyウイルスがrootkitの手法で自分自身を隠しているから >見つからないという話。 ↓ 「馬鹿? だ…誰がアンタなんかの心配してるもんですか…!! ついでに言ってみただけよ! ……そ…それだけなんだからね…!!」 ちょっと萌えた。
掴んだこのノードに 単語が見えるなら どうして…ダウソを急ぐ 事があるの? 長時間探した 2つのこのファイルは ハッシュも知らずに来たわけもない still don't know what I'm looking for 仁義や山田を欺いても still don't know what I'm looking for それだけは落としたい 時代を超えて人はダウソを繰り返す 繋いだ鯖もすぐに切れてしまう 淀んだ世界 タスクを消さないように 時間だけが過ぎる… 戻れないあの日には誰もが放っている 捏造ばかりが駆け巡り 2つのフォルダが登録されてる うpは時としてタイーホになる 誰かのISOが落ちたあの日 僕たちはexeをクリックしたな 確かに晒された新しいオレのSCREEN 何を使えば傷付く事はなくなるだろう? 荒れ狂うキンタマが影を潜めてる 「職無き僕に失うものは何もない」 まだ探してる
>>155 自分のPCも見てみると
ページ開く時にCPU使用率が100%になる・・(重くなったりはしてないけど
これって異常なことなのですか?(HDいかれる前兆なのか・・
223 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 02:55:47 ID:s42+euNl0
>>222 俺はそれ確認してから1週間でお亡くなりになったが
CPU率だろ?
>>223 本当ですか・・
じゃあ覚悟しとこう・・
3年ぐらい使用で酷使してるからね。
>>224 タスクマネージャーのCPU使用率です。
今見てみると 100%ではなかったです。さっきはそうだったけど・・ 壊れないことを祈ろう。
すみません 聞くところを間違えました
winnyやってると、 「外部から接続しようとする…」ってメッセージが出て、 「接続」「拒否」の表示が出るんだけど、あれってなんなんですか? 接続は「拒否」にしてるので、今のところ問題なさそうなんですが、 ウイルスとかトロイですかね? OSはXPで、ウイルスバスターは入ってます。
230 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 07:09:46 ID:g+6eMyGZ0
長文がウザイのは分かっているけど、ごめん、マジで助けてくれ!! 『Antinny.AF』というウィルスに引っかかってしまったんですが、 このウィルスがどんな動作をするのかよく解らないので物凄くビクビクしてます。 調べようにもトレンドマイクロの英語解説しかなく、どうにもよく解りません。 感染した(と思われる)ときの状況はこうです↓ zipに偽装したexeファイルを開いてしまい、exeファイルをダブルクリックした瞬間、 CPU使用率が100%になりHDDがガリガリ言い出した。 CPU使用率が100%になっているのでプロセスを終了させようにも手が出せず、 何よりHDDへの突然の書き込みに不安になったので電源ボタンを長押しして電源を落とした。 (exeを踏んでから電源が落ちるまでの間も、nyは起動中) その後PCを起動し、偽装exeファイルを削除してからAVGでウィルススキャンを実行。 その結果、ウィルスは発見されなかった。 確認の為に、一度消してしまったexeファイルをキャッシュから再度変換してから スキャンをかけたら、このファイルが『Antinny.AF』として検出された。その後exeファイルは消去。 一度exeを実行してるのにこのファイル以外にウィルス感染ファイルが検出されないから、 感染したのかしてないのか、判断に困ってしまってもう夜も全然眠れない……。 Antinny.AFの英語解説には、別名Antinny.Gって書いてあったし、 exeファイルが起動したときにはWinnyが動いてたので、情報流出してないかもう心配で心配で……。 そもそもAntinny.AFってどんな動作をするウィルスなんですか? せめてこれだけでも教えて頂けませんでしょうか。
232 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 08:49:21 ID:4btYqJtB0
アナルファーック!!!
先に言われた・・・
235 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 08:53:26 ID:hk3OaRkd0
パソコンを窓から投げ捨てろ
>>235 どうせ助からんのなら、それも正しい解決法の一つなのかもなあ。
粉々に粉砕されていれば、リサイクル費かからなそうだし(実際の法がどうなってるか知らんけど)。
238 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 09:45:56 ID:Ot1aVSqQ0
>>231 その後PCを起動し、偽装exeファイルを削除してからAVGでウィルススキャンを実行。
その結果、ウィルスは発見されなかった。
rootkitの手法で見えなくしているのか。
だからexe.踏むような阿呆はny使うのやめろって。 絶対また踏むんだから。
240 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 10:09:39 ID:n7lhvsz4O
nyで落としたzipファイルをウィルススキャンした後に開いて、それから少しあとに別のファイルを開いたら パソコンがフリーズしてしまいました。 しょうがないので強制終了をして、再びパソコンを起動したら 「ご迷惑をおかけします。Windowsが正しく開始できませんでした…」 と文字が表記されて、それから 「Windowsを通常起動する」 を実行しても 「Operating System not found」 と出るだけです。 これはもうリカバリをするしかないのでしょうか? 長文で読みづらいかもしれませんが、どなたか教えていただけませんか??
そのzipが偽装exe.だった可能性は? ちゃんと詳細表示して、中身も調べた?
リカバリしかないぞ携帯君
あと解凍ソフトが最新verかも大事だな 読むかぎりでは再インストせざるをえないっぽだが・・・
244 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 10:26:05 ID:n7lhvsz4O
>>241 ファイルの詳細を表示する設定にしていたので、偽装exeではなかったと思います。
中身もウィルススキャンしたあとに確かめましたが、
画像ファイルしか入っていませんでした。
落としたzipファイルも、
ほとんどが (名前が違っているかも)「hash.com」というサイトに登録されていたものを落としたのですが…
【使用OS】 XP 【WindowsUpdateしてるか】 している 【使用AntiVirusソフト】 ノートンアンチウイルス 【AntiVirusをUpdateしてるか】 してる 【ウイルススキャンの結果】 【オンラインスキャンしたなら結果】 【Winnyのバージョン】 2 【Winny歴、総DL量】 まだ数日。3Gくらい。 【テンプレを読んだか】 読んだ。 Downフォルダに生成されたZIPファイルを、解凍する前にスキャンを心がけているのですが、 「脅威が見つかり削除しました」と出たZIPがあったので解凍せずにZIPごと削除しました。 これは、感染する前に発見して削除できた、と考えてもよろしいでしょうか? 中身は画像ファイルだったのですが、拡張子を確認した所偽装されている様子はありませんでした。
>>242 ,243
やっぱりリカバリするしかないですよね;
今度からはバックアップをこまめに取るようにします。
ありがとうございました。
雑魚ばっかりだなwwwwww心配ならny使うなよwwwwwwww hashdbのも100%安全じゃない。昔あそこのファイルでバグザロック入り踏んだ奴を知ってる
>>248 ありがとうございます、安心いたしました。
ウイルススキャンをして、脅威を発見して除外した後でも、
そのZIPは完全に無害だとは言い切れませんよね?
慎重すぎるくらいがちょうどよいのだな、と実感します。
w
>>249 時には慎重すぎるのも良いだろう
…だが、それでは浪漫に辿り着くことはできない
ノートンが消してくれたのになんでZIPごと捨てるんだよ 意味わかんねー馬鹿かよもったいねーwwwwwwwwww 解凍して他にexeとhtmlがあればそれだけ消せよwwwwww
すいません、今zipファイルのフォルダをクリックしたらavast!がAntinnyを検出したんですが これは感染しやのでしょうか? 画面下に「Antinnyが含まれています」と出ました。 極窓で判別してzipファイルだったのでexeじゃないと思ってクリックしましたが、 極窓で判明したzipで実はexeってことはあるのですか? もし感染しているなら、すぐ対処しなければならないのでアドバイスお願いします。
嫌です。 ざまーみろです。 m9(^Д^)プギャー
スレ違いですよ
>>251 >>252 ウイルス削除後のZIPごと捨てるのは慎重すぎましたか、お恥ずかしい。
結構な数を捨ててきました…。
ノートンが削除してくれた後は解凍しても大丈夫なんですね。
ありがとうございました。
しかし検疫漏れの新種exeが存在→思わずダブルクリッコ→どうみても感染です
おーい、会社のPCスクショばら撒きまくってるバカがいるぞ〜wwwwwww
>>256 騙されるなってw
書庫内データも感染してるのだからそのまま使ったら感染しちまうぞwww
俺は誰も信じない
地雷原の真っ只中で 「すみませーん。探知機が反応したんですけどぉ、どうすれば良いんですかぁ?」 なんて訊くんじゃねーよ馬鹿。
AntinnyってたまにDLしちゃうんだけど、 ウイルスバスターで発見→隔離→削除 対処的にはこれ以上のことはいらないですよね? 前に間違えてクリックしちゃったけど、 バスターが処理してくれたし、ウイルス検索しても全く出てこないから パソコンは無事ってことですよね? 他に自分のパソコンがウイルス感染してるかどうかの 確認法ってあります?
新参ばっかだなと思ったら今日は祝日だからなのか
266 :
253 :2005/11/23(水) 16:19:10 ID:t3EMs1qd0
×これは感染しやのでしょうか? ○これは感染したのでしょうか? 【使用OS】2000 【WindowsUpdateしてるか】してる 【使用AntiVirusソフト】アバスト 【AntiVirusをUpdateしてるか】してる 【ウイルススキャンの結果】まだ途中 【オンラインスキャンしたなら結果】まだしてない 【Winnyのバージョン】2 【Winny歴、総DL量】半年ほど 【テンプレを読んだか】読んだ 【テンプレにある対策を実行したか】まだ 【症状、具体的に分かる限りすべて書く】上で書いた通り、まだ感染してるかどうかも不明 【何をしたらそんなことになったのか】zipファイルをクリック 【これまでにとった措置】スキャン中
267 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 17:02:13 ID:1L4krshr0
>>253 確実に感染してます。
リカバリすることをおすすめします。
■全ての感染者に共通の、確実な対処方法 ハードディスクをフォーマットした上で、Windowsの再インストールをする。 上書きインストールではダメです。 現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
>177 down板を知らない人がnyや洒落を使う事なんてありえるの?
>>177 ネット上でnyや洒落の情報なんてごろごろしてるし、
ネトランを初めとするアホ雑誌がこぞって取り上げたりしたから、ありうる話じゃないの?
AVGで確認したら安全だったzipを解凍しても、フォルダしか生成されない・・・ そのフォルダのサイズは0だったからとりあえず害はなさそうだが、削除しようとすると「アクセスできません」の表示が。 ・・・これって何なのだろう。
274 :
272 :2005/11/23(水) 18:55:59 ID:rdzvv1ye0
>>273 何に感染していると考えられるでしょうか?
よろしければ教えてください。
>>272 そんなに心配なら諦めてリカバリすれば?
なんでもかんでもここで質問すれば誰もが適切な処置法を答えてくれるわけではないし
277 :
[名無し]さん(bin+cue).rar :2005/11/23(水) 19:50:05 ID:dW6CHIWN0
【使用OS】1985年 【WindowsUpdateしてるか】してる 【使用AntiVirusソフト】白血球 【AntiVirusをUpdateしてるか】してる 【ウイルススキャンの結果】していない 【オンラインスキャンしたなら結果】した 【Winnyのバージョン】2 【Winny歴、総DL量】半年ほど 【テンプレを読んだか】読んだ 【テンプレにある対策を実行したか】まだ 【症状、具体的に分かる限りすべて書く】腹痛、めまい、吐き気 【何をしたらそんなことになったのか】マスクをせずに外に出た 【これまでにとった措置】風邪薬を飲んだ
>>278 お好きな方を
不安なら消せばいい、それが一番。ていうかそんなに慎重にと思うならnyの使用やめたほうがいいよ
281 :
231 :2005/11/23(水) 20:37:25 ID:iQJb+jkl0
レスくれた人たち、有難う。
>>236 のウィルス情報読んで、別のAntinny.A関連記事も調べてみた。
>>199 の削除ツールも試してみたけど、検出されなかった。
nyのシステム情報やUpFolder.txtも確認してみたけど、
Upフォルダやファイルは作られてないようだった。
これはひとまず流出に関しては安心していい…のかな?
でも心配だからHDDフォーマットしてOS入れ直す。
nyのあったドライブもフォーマットする。
俺もうnyやめるよ…。
乗り換え先はshare?
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,__ | 仁義なきキンタマスレはまた落ちた… / ./\ \_________________ / ./( ・ ).\ o〇 ヾ!;;;::iii|//" /_____/ .(´ー`) ,\ ∧∧ |;;;;::iii|/゙  ̄|| || || ||. |っ¢..|| ̄ (,, ) ナモナモ |;;;;::iii| || || || ||./,,, |ゝ iii~ ⊂ ヾwwwjjrjww!;;;;::iii|jwjjrjww〃 | ̄ ̄ ̄|~~凸( ̄)凸 ( ,,)〜 wjwjjrj从jwwjwjjrj从jr
何を起動したのか、またはファイル名(ハッシュ)を記載しねーと 「感染したのでしょうか」「とうすればいいでしょうか」って助言も曖昧になるに決まってるだろが。 そんなに何を落としたのか言いたくねーのか。だったら自業自得だろ。
マジだ。
そりゃ、ロリ画像落として感染しました…なんて恥ずかしくて言えるわけがないよなw
いやダウソ板でそのくらい恥ずかしがってどうする
ウィルスと書いて「強敵」とか「友」と読む。
>>288 おまい最高
さっそくパクらせてもらうぜ
ノートンも反応しなくて極窓でも拡張子偽装されてる気配がないのに解凍したら.exeのフォルダが出てくる。 フォルダに偽装してるのってどうやったら見破れるんですか? ていうか何でノートンは反応しないんだろう
! フォルダのアイコンを.exeのアイコンにしておけばいいんじゃね? 俺天才かも
フォルダクリックしてたら感染してたよね? フォルダにノートンかけても全然反応しないからなぁ。使えねーな
ny関係のウィルスにほとんど対応してるアンチウィルスソフトってないんですか? フリーでも
ユーザ名に「.exe」を入れてけば感染しても広まらない
>>297 ┏┓ ┏┓ ┏┓ ┏┳┓
┏━━━┛┃┏┓ ┏━┛┗━┓ ┏┓ ┏┓ ┏┓┏━━┛┗┓┏┓┃┃┃
┗━┓┏━╋┛┗━┳┳┳╋━┓┏━╋━┛┗┳━┛┗┳━┛┗╋━┓ ┏┻┛┗┫┃┃
┃┃ ┗┓┏┓┃┃┃┣┓┃┃┏╋┓ ┏┻┓ ┏┻┓ ┏┛ ┃┃┃┏━┓┃┃┃
┃┃ ┃┃┗╋┻┛┃┃┃┃┃┣┛┃┃┏┛┃┃┏┛┃┃┏━┛┃┣╋━┛┣╋┫
┗┛ ┗┛ ┗━━┻┛┗┛┗┻━┻┛┗━┻┛┗━┻┛┗━━┻┛┗━━┻┻┛
というわけでキンタマ作る人は「.exe」を適当な単語に置換しといてねwww
てゆーかアンチウイルスソフトを過信してる人って多いよね 仕組みを考えれば補助的な保険以上にはなりえないソフトなんだが。 AVソフトよりバックアップをこまめに取っておくほうがよっぽど重要
AVの話が出たので、乗っかってついでに質問。 みなさん、AVは観る派ですか、借りる派ですか、貸す派ですか、買う派ですか、落とす派ですか、それとも出演しちゃう派?
>>302 最後の行が
AVソフトのバックアップを
に見えたw
>>291 つ[圧縮ファイルの中からEXE形式を削除するツール]
>>291 つ[圧縮ファイルの中からEXE形式を削除する方法]
>291 つ[圧縮ファイルの中からEXE形式を削除する知能]
>>305 XPなら.zipを解凍ソフトに関連付けしてなければ
普通にクリックして中身見れるから、手動で削除できるだろ?
>>308 1個1個確認したいなら別にそれでもいいけど、十数個とかあったら面倒だろ?
スキャン対象フォルダを設定して更新→実行すればあとは自動でやってくれるんだよ。
感染してもnyをまるごと削除して二度と使わなかったら害はないんですよね?
ウィルスによる
Antiny-Bってデスクトップ画面をスクリーンショットしてnyに流す機能はないんですよね? トロイの木馬なだけで
>>311 どんなのならnyを消しても害が残るんですか?
Antiny-Bって名付けたところが一番詳しく知ってるんだからそっちを参照すれ
>>314 元を削除したらもう増えることはないみたいですね。よかった
(´・ω・)カワイソス
(´・ω・)テラカワイソス
(´・ω・)ペタカワイソス
(´・ω・)ペドカワイソス
(´・ω・)デカカワイソス
(´・ω・)チンドウィン川
322 :
[名無し]さん(bin+cue).rar :2005/11/24(木) 21:47:23 ID:4hrgFBFS0
リセットしたほうが良くないか?
俺も人生リセットしたい
もう戻れないよ
二年前のあの日までロールバックしたい。 あの子の手をにぎる勇気さえもっていれば・・・!
あ〜再インストしたいお〜 無職の俺にはHDD買えないお〜 HDD逝きそうだお〜データ心配だお〜 HDDほしいおーHDDほしいお〜HDDほしいお・・・ 働くか・・・
無職はHDDも買えないのかよ
HDを買い換える金が無く、DVD書きこみができるドライブもない俺はCD-Rでデータ保存した。 死にたくなった。
330 :
[名無し]さん(bin+cue).rar :2005/11/25(金) 02:42:42 ID:Fp8MXEBm0
ttp://pc.watch.impress.co.jp/docs/2005/1125/hot396.htm rootkit入り環境で各種セキュリティソフトを試す
XCP CDをドライブにセットしてEULAに合意すると、早速画面6のような派手な警告が表示される。
rootkitの本体であるaries.sysを検知し、隔離した旨のメッセージだ。
調べてみるとXCPのコピープロテクション部(DRMServer.exe等)はインストールされているものの、
確かに rootkitはインストールされていなかった。したがって、最初からXCPのフォルダが丸見えとなる。
さすがNOD32だね。
なんだ、キヤノン社員はスレタイも読めないのか。宣伝活動もほどほどにしておけよ。
【使用OS】 XP 【WindowsUpdateしてるか】している 【使用AntiVirusソフト】 ノートン 【AntiVirusをUpdateしてるか】 している 【ウイルススキャンの結果】 検出されず 【Winnyのバージョン】 2 【Winny歴、総DL量】 10Gほど 【テンプレを読んだか】 読んだ 画像ファイルの入ったZIPを、解凍する前に一度ウイルススキャンをして、 ウイルスが検出されなかったことを確認してからデスクトップに解凍した所、 名前と中身が違っていたらしく、Winnyのスクリーンショット画像に 赤い太文字で大きく「病気!?」と入っている画像がたくさん入っていました。 これは感染したかな、と思い、テンプレにある各種ウイルスの症状を照らし合わせて見たものの、 どの症状も見受けられません。これは、ただ名前と違う捏造されたファイルだったということでしょうか。 それとも、やはり何かしらのウイルスに感染したと考えられるでしょうか。 宜しくお願いいたします。
333 :
[名無し]さん(bin+cue).rar :2005/11/25(金) 03:19:33 ID:aAwlRpD60
>>333 ZIPの中身は全て同じjpgファイルでした。exeファイルはありませんでした。
まあ、安心じゃないわけだが。 本人が納得してるみたいだし、そっとしておこう…
そうだな
>>337 すいません、教えていただけませんか。
レスを見て凍りつきました。
>>339 いちいち凍りついてたらここでは生きぬけないよw
まあ、ウイルスチェックでなにも出なけりゃ大丈夫でしょ
スタートアップにbug.exeみたいなのが解凍されてないとも限らないが
凍りついたとかテラワロスwww どんな方法で確認しても100%安全とは言い切れない、そんなに心配ならOS再インスコ その後はnyから足を洗うことをオススメしよう
>>340 実行してみたところ、何も検出されませんでした。しかし、地引きをやっているわけでもないのですが、
キャッシュフォルダの中に、ダウンリストに追加した覚えの無いファイルのキャッシュが微量ながら溜まっていることがあります。
まだ色々と調べてみようと思います。
みなさんありがとうございます。
>>343 一応最新のWinrarを使用しています。
偽装ファイルに対しては、詳細表示にすることで拡張子をきちんと確認するようにしています。
>>345 >キャッシュフォルダの中に、ダウンリストに追加した覚えの無いファイルのキャッシュが微量ながら溜まっていることがあります。
それってWinnyの仕様でしょ・・・
一応、「転送」っていう作業も時々やってるみたいだしね
347 :
[名無し]さん(bin+cue).rar :2005/11/25(金) 16:54:28 ID:OtNHe2uK0
なあに、かえって免疫力がつく。
348 :
[名無し]さん(bin+cue).rar :2005/11/25(金) 18:06:48 ID:hoqfCHef0
キムチじゃないんだから
349 :
[名無し]さん(bin+cue).rar :2005/11/25(金) 18:10:33 ID:u/GwQh7a0
フジテレビで糞ニーウィルスニュースキター
ウィルス職人さんスレ立ててよん。
まだインリン追悼ウィルスの情報はどのワクチンソフトにも出てねえな
exe偽装ではないのですが、 \\fileNO_is_:_:<001>*!!|<2005:06>-----(中略)-----.jpg このようなファイル名(<???>←数字の部分が連番、中略の部分は"-"がいっぱい)のファイルが たくさん入っているzipファイルがあったのですが、 これは何らかのコマンドなんでしょうか? 解凍してみるとエラーは出ないのですが中身が空のフォルダが生成されるだけです。 詳細をご存知の方はお教えいただけないでしょうか。
>>352 あ、俺も詳しく知りたい。
音楽系zipで、似たような形のファイルが、
exeファイル一個付きでたくさん流れてるんだよな。
マイナーなアルバムで欲しいやつに限って、
そのパターンが多いんで('A`)ヴァーだ。
ウィルスじゃないの?
違う。 では次の方どうぞ
あ〜う〜
ま、その〜
困ったら初期化だ
困ったらパソコン買い換えだ
困ったら 泣くまで待とう
361 :
[名無し]さん(bin+cue).rar :2005/11/26(土) 09:07:57 ID:tlU8OiDI0
このスレつまんねつまんねつまんねつまんね <⌒/ヽ-、___ このスレつまんねつまんね /<_/____/ このスレつまんねつまんね このスレつまんねつまんねつまんねつまんね ∧∧ やっぱ( ^ω^)おもすれ━━━━!!!! _| ⊃/(___ / └-(____/ ∧∧ やっぱ(;^ω^)つまんね━━━━!!!! _| ⊃/(___ / └-(____/
362 :
[名無し]さん(bin+cue).rar :2005/11/26(土) 09:55:51 ID:k+TrSB9N0
SONY VIRUS
キンタマらしきものに感染してみた(←もう駆除してます) まあデスクトップを晒される訳だけども マイピクチャから適当な画像を取ってくる ↓ いくつかのファイルを圧縮してエロ動画のタイトルらしきものをつける 例:[18禁動画]社長室でなんとかかんとか ↓ Up 前者はわかるとして後者の症状聞いたことがない ・・・・・テンプレも一通り確認したけど・・・?
zipファイル落としたんですけどどんな操作をすればよいですか? スキャンだけでは足りないですよね?
起動したら外部例外EEFFACE.ってウインドウが出るんだけどこれってアウトですか??
>>364 今のところそれだけで十分。
後は何かが起きてから考えろ。
お前そんなに心配だったらPCに個人情報を入れとくな
最悪PCが壊れるだけでそれ以外の被害はない。
解凍前に中身が見れるソフトってなんでしたっけ?
答え教えてください
マルチイラネ 516 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/11/26(土) 12:00:06 ID:+JwcQR/WO zipファイル落としたんですけどどんな操作をすれば安全ですか? スキャンだけでは足りないですよね? 519 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/11/26(土) 13:02:50 ID:+JwcQR/WO 517 データみたいんですけど
ダブルクリックしないと何も始まらないよ
ダブルクリックから始まる恋もある
命短しダブルクリックせよ乙女
>>370 Explzhというソフトを使えばいいんだよ(゚Д゚)
マジで365の対処法わかりませんか?
なんでここでウィルスで無いものの対処法を教えなきゃいけないんだ?
対処できたスマス
なんか引っかかっちゃいました・・ msconfigでwin.iniのタブを見ると、[・E・e・U]って行があって win.ini見て見ると [ぬるぽ] ぬるぽ=D:\Program Files\Winny2b71\ って書いてありました。 これは何ていうウイルスで、どう対処すればいいでしょう? どなたか助けて下さい。お願いします。
>>380 >これは何ていうウイルスで、どう対処すればいいでしょう?
ぬるぽウィルスです。
即座にPCは破壊しましょう。
383 :
380 :2005/11/27(日) 01:24:09 ID:W2Mb6YKy0
大切な事書き忘れました・・ デスクトップのゴミ箱にごみが入ってるように表示されていますが あけて見ると何も表示されておらず、「空にする」をクリックしても グシャって音がしますがごみは入ったままです。 それとゴミ箱操作に物凄く時間が掛かるようになりました アプリを使っていても定期的に一瞬処理が重くなるような感じがします 本当に困ってます。よろしくお願いします。
無理、再インスコ
再インスコ完了 今度は気を付けるぜ
387 :
380 :2005/11/27(日) 02:28:18 ID:W2Mb6YKy0
>386 それじゃないっす キャッシュは無事でレジストリにもその記述はありませんでした ノートン先生は入っています(オートプロテクト常時有効) スキャン掛けても一つも見つかりません
>>387 ここはウイルスに対する返事をするスレじゃねーよ
さっさと再インスコでもしてろっ
制限付きアカウントだと、ウィルスに感染する確立は下がりますか?
ここはウィルスに引っかかった奴を救うスレではありません。 みんなでm9(^Д^)プギャーするスレですw
391 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 10:02:30 ID:nQRFPsij0
>>387 スレ違いだから誰も答えてくれないよ。
もうあきらめて再インスコしろ。
みんなやさしくなったな。最インスコしろなんて 窓からP(ry
ぬるぽは被害ないから大丈夫だよ
あからさまな嘘つくなw
うpフォルダにファイルコピーされるだけじゃなかった?
ローカルディスクに*.exeばら撒くよ、スキャンすれば見つかるけど、
感染しても困ることある?
誰も困らないウィルス作っても意味ないだろが!
>>398 なっ・・・・!?
作者はお前だったのかーーーーーーぁぁぁぁぁ!!!!????
わかんないならでしゃばんな
困らせたら負けかなと思っている
潜むことだけを目的としたウイルスか? それってウイルスなのか?
( (・e・)
407 :
sin :2005/11/27(日) 20:39:23 ID:K/+f0HdP0
winnyをやってたら、英語でメッセージがくるんですけど、これってなんですか?
408 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 20:40:34 ID:nQRFPsij0
409 :
sin :2005/11/27(日) 20:41:48 ID:K/+f0HdP0
え?まじですか?
>>409 それ以上nyを使い続けるとFBIに逮捕されます。
>>409 本当に知りたいのならそのメッセージをここに書きなさいよ。
412 :
sin :2005/11/27(日) 20:45:02 ID:TipRibv70
今やめると大丈夫なんですか?
413 :
sin :2005/11/27(日) 20:47:11 ID:TipRibv70
消しちゃいました。
>>411 ニュイルスじゃない以上マジレスするやつはいないと思うが
415 :
sin :2005/11/27(日) 20:48:15 ID:TipRibv70
でも、みんなやってるのになんでぼくだけなんですか?
416 :
sin :2005/11/27(日) 20:49:28 ID:TipRibv70
大丈夫なんですかね?
417 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 20:50:03 ID:2pG9ZdbFO
ヤバイやつ落としてたから。逮捕間違いない!
418 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 20:52:58 ID:nQRFPsij0
>>416 早めにPCを叩き壊しといたほうがいいかも。
419 :
sin :2005/11/27(日) 20:58:28 ID:tn18zZ4b0
今までそれで捕まったやつおるんですか?
30人は居るよ
421 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 21:02:03 ID:nQRFPsij0
>>419 英語の予告で逮捕されるのはたぶんお前が最初の一人目だと思う。(笑)
もうあきてきたから、おまいはもう寝ろ。
423 :
sin :2005/11/27(日) 21:09:14 ID:tn18zZ4b0
stop!windows requiresimmediate attention. windows has found critical sys tem errors. run registry repair from:http//www.fixwin32.com failure to act now may lead to data coss and corruption って書いてます。
424 :
[名無し]さん(bin+cue).rar :2005/11/27(日) 21:13:52 ID:SaHYdXS00
停止!窓のrequiresimmediate注意。 窓は重要なsys tem誤りに当たりました。 登録修理を実行してください。 : http//www.fixwin32.comから 現在行動しないこと データcossと不正に通じるかもしれません。
>>423 なんだ、ただのスパムかよ……ってマジかー!?
それ自体はただのスパムだけど、
そんなスパムが画面に表示されちまうってことはつまり、
丸裸でインターネットしとるってことじゃぜ。
どう見てもニュイルスです。 本当にありがとうございました。
428 :
sin :2005/11/27(日) 21:37:20 ID:WM8Rja4t0
どういうことですか? 詳しく教えてください。 おねがいします(TT)
ID変わりまくっとりますがな
俺もでました ノートンもあるしファイアウォールもしてるんですけど
ノートンはソニーと結託してますよ
>>428 恐らくWinnyとは関係ない何かに感染している、ということかね。さようなら。
現れた英語ウィンドウによって、2種類の状況が考えられる。
小さい文字だけの灰色ウィンドウだったら、
>>433 のリンク先に君の仲間が居る。
普通のホームページみたいなウィンドウだったら、スパイウェアに感染しているんだろう。
キングソフトでしか検知できない新種ってどんなの?
あれ?またカワイソス復活してる? ここだけじゃなく批判要望でも見たんだけど
合衆国から日本政府あてに犯人引き渡せってくるころだろう
>>435 どんなのって・・・どこで聞いたの? その情報。
ぬるぽに感染したらしいんだけど、どこにもUPなんて名前のファイル無いのに感染ファイルのアドレスがUPファイル宛になってるんだけどこれって隠しフォルダにでもなってるの?
悪質なソフトウェア.exe
もはやスペースすら無い!
ポート解放した後はチェックを外すだけで閉じたことになるんですか?
なんかウィルス食らって、デスクトップ晒しちゃったっぽい。www 汚いデスクトップなんで嫌だなあ
>444 おかんの裸体でも設定してたのか?
>>13 の仁義なきってのになったっぽいんだけど
駆除方法みて駆除しようとしたんですが
C:\WINDOWS\system32\drivers\svchost.exeが
「削除できませんアクセスできません」とでて
削除できないんですがどうすればいいんでしょう?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
こっちは見つからないし
ダウソ板開こうとするとノートン先生に 攻撃うけたぞゴラァって起こられて うまく開けないんだけどなんでだ?
>>449 うっせーバカ。散々既出でしかもnyにまったく関係ねー質問するなこのタコ助。
453 :
448 :2005/11/29(火) 00:22:45 ID:tcTl16EM0
自己解決。 自分がバカだということがわかりました。
454 :
[名無し]さん(bin+cue).rar :2005/11/29(火) 04:30:01 ID:JI80vU6m0
ここでプギャーされてる感染者見るとちょっとかわいそうに思うが 中にはホント何も知らずにnyやってる人もいるんだなーと。 というわけで感染する前にどんなウイルスがあるかぐらい知っておけと。
とりあえずexeは注意しときゃよっぽどのことない限り踏まないしな… .exe とか言ってる俺に限って数時間後には助けてカキコしてそうだw
パスワードをクラックするツールってのを解凍したら ウイルスだとわかったのでフォルダもzipも消したんだけどさ 大丈夫だったかなorz
>>456 不安だと思うなら再インスコ
どんな事やっても100%安全とは断言できん
不安だと思うならM/B、メモリ、HD全交換 これで安全 m9
何度踏んでもめげないぞ〜(´・ω・`)
踏むなよ。
一日一回ウィルス踏。('A`)
大丈夫だ 毎日踏んでればそのうちなにも感じなくなる…
毎日踏まれて、快感に目覚める変態もいる
踏まれるのはウイルスの方だろw
じゃあ俺はウイルスだったのか!
ってことは、このスレ自体が感染してるってことじゃないか!
素敵な流れの中すいません ちょっと ぬ る ぽ しますよ
(;・`д・´)な、なんだってー!!(`・д´・(`・д´・;)
>>467 ナ ゝ ナ ゝ / 十_" ー;=‐ |! |!
cト cト /^、_ノ | 、.__ つ (.__  ̄ ̄ ̄ ̄ ・ ・
j / ,.- 、 ヾヽ、 ;; ;; _,-< //_,,\' "' !| :l ゙i !_,,ヽ.l `ー─-- エィ' (. 7 /
: ' ・丿  ̄≠Ξイ´,-、 ヽ /イ´ r. `ー-'メ ,.-´、 i u ヾ``ー' イ____
\_ _,,......:: ´゙i、 `¨ / i ヽ.__,,... ' u ゙l´.i・j.冫,イ゙l / ``-、..- ノ :u l ,− ,−\ / ̄ ̄ ̄ ̄\
u  ̄ ̄ 彡" 、ヾ ̄``ミ::.l u j i、`ー' .i / /、._ `'y /, |・ |・ | ヽ_____ヽ
u `ヽ ゙:l ,.::- 、,, ,. ノ ゙ u ! /_  ̄ ー/ u / `−●-' \ヽ , ─ 、 , ─ |
_,,..,,_ ,.ィ、 / | /__ ``- 、_ l l ``ーt、_ / / ── | ──ヽ|・ |・ |
゙ u ,./´ " ``- 、_J r'´ u 丿 .l,... `ー一''/ ノ ト 、,,_____ ゙/ /.. ── | ── .|`─ 'っ - ´|
./__ ー7 /、 l '゙ ヽ/ ,. '" \`ー--- ",.::く、 | ── | ── |.____) /
/;;;''"  ̄ ̄ ───/ ゙ ,::' \ヾニ==='"/ `- 、 ゙ー┬ '´ / \.____|__) / ___/
、 .i:⌒`─-、_,.... l / `ー┬一' ヽ :l / , ' `ソヽ /l \/\| \
ヾヽ l ` `ヽ、 l ./ ヽ l ) ,; / ,' '^i━(t)━━l | | |
えーーーとね・・ ウンコ☆(*゚ー゚*)
,.ィ , - 、._ 、 . ,イ/ l/  ̄ ̄`ヽ!__ ト/ |' { `ヽ. ,ヘ N│ ヽ. ` ヽ /ヽ / ∨ N.ヽ.ヽ、 , } l\/ `′ . ヽヽ.\ ,.ィイハ | _| ヾニー __ _ -=_彡ソノ u_\ヽ、 | \ .  ゙̄r=<‐モミ、ニr;==ェ;ュ<_ゞ-=7´ヽ > . l  ̄リーh ` ー‐‐' l‐''´冫)'./ ∠__ ウンコ☆(*゚ー゚*) ゙iー- イ'__ ヽ、..___ノ トr‐' / l `___,.、 u ./│ /_ . ヽ. }z‐r--| / ト, | ,、 >、`ー-- ' ./ / |ヽ l/ ヽ ,ヘ _,./| ヽ`ー--‐ _´.. ‐''´ ./ \、 \/ ヽ/ -‐ '''"  ̄ / :| ,ゝ=< / | `'''‐- 、.._ / !./l;';';';';';';\ ./ │ _ _,> '´|l. ミ:ゝ、;';';_/,´\ ./|._ , --、 | i´!⌒!l r:,=i . | |:.l. /';';';';';|= ヽ/:.| .|l⌒l lニ._ | ゙ー=':| |. L._」 )) l. |:.:.l./';';';';';';'! /:.:.| i´|.ー‐' | / | |. ! l . l. |:.:.:.!';';';';';';';'| /:.:.:.:!.|"'|. l' │-==:|. ! ==l ,. -‐; l |:.:.:.:l;';';';';';';';| /:.:.:.:.:| i=!ー=;: l | l. | | / // l |:.:.:.:.:l;';';';';';';'|/:.:.:.:.:.:.!│ l l、 :| | } _|,.{:: 7 )) l |:.:.:.:.:.:l;';';';';'/:.:.:.:.:.:.:.:| |__,.ヽ、__,. ヽ._」 ー=:::レ' ::::::|; 7 . l |:.:.:.:.:.:.l;';';'/:.:.:.:.:.:.:.:.:.|. \:::::\::::: ヽ ::::::!′ :::| .:/ . l |:.:.:.:.:.:.:∨:.:.:.:.:.:.:.:.:.:.:.! /ヽ::: `::: :::: ....::..../
ISOマウントするときとか、細心の注意を払って今までやってきたのに、本当にただの.exeを踏んだ 動作内容からbot系だったようだけど、業者の手先に一瞬でもなってしまった自分が情けない…
Downフォルダが開けなくなるウイルスはどう予防したらいいですかー?
('A`)マンドクセ
んな事言ってるから・・
俺みたいになるんだぜ・・・・(´・ω・`)
俺は大丈夫みたいな顔してるだろ 感染してるんだぜそれ
ウィルスを駆逐するのではなく、共存するという意識を持つんだ
免疫がつくからな。
ダウン専用マシンとインスコ確認専用マシンとメインマシンと別々にしてるから大丈夫 かなりめんどいけど
そんなあなたにVNC
どうしてVNCがいいのでしょうか? 遠隔操作できるからってワームからPCをまもれるのですか?
486 :
483 :2005/11/30(水) 17:52:24 ID:0eNKQkGgP
いや >かなりめんどいけど って部分に対するレスだったんだが。
リモートデスクトップ
迷わず踏めよ 踏めばわかるさ
流行のウィルスにやられちゃったみたいなんで今日は有給貰いますね。
[アプリ] PS2コピーDisc起動用 SwapMagic Cdloaderセット日本語説明つき これ開いたらAnt.nyに感染したぜ 山田スキャンかけたらHOSTSファイルが書き換えられたとかで引っかかった。
493 :
[名無し]さん(bin+cue).rar :2005/12/01(木) 10:19:44 ID:BYzhk/H90
アホ○出汁
で、インリン追悼ウィルスは
【使用OS】 XP HOME SP2 【WindowsUpdateしてるか】 してる 【使用AntiVirusソフト】 Anti Vir 【AntiVirusをUpdateしてるか】 してる 【ウイルススキャンの結果】 TR/Kakkey.A C:\RECYCLER\S-1-5-21-1202660629-764733703-839522115-1003\iexplore.exe 【オンラインスキャンしたなら結果】 【Winnyのバージョン】 ゴメン、洒落 A82 【Winny歴、総DL量】 半年くらい イパーイ 【テンプレを読んだか】 今読んだ 【テンプレにある対策を実行したか】 してない 【症状、具体的に分かる限りすべて書く】 擬似キンタマがUPに作成される。プロセスの終了が使えなくなる。 【何をしたらそんなことになったのか】 何かのEXE踏んじゃったっぽい 【これまでにとった措置】 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunでShellを削除しても再起動後復活 ゴミ箱を初期化しても再起動後に復活 同様にiexplore.exeだけ消しても復活 アンチウイルスで隔離しても復活 スレ違いだったら帰る_| ̄|○
497 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
[ ,' 3 `ヽーっ]で初めてjpgがヒットした OFFICE関係のファイルだけだと思っていたのに。 相変わらず正体不明なままかな? まぁ感染者はいつもの人なんだが。
作成者乙
新しいので来たのか
501 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
なあに、かえって免疫力がつく
キンタマとかいうのにかかってたらしい気持ち悪くなってきた のと外に出たくなくなったのと
能登外に出たくなくなった能登? 能登かわいいよ能登の新種?
Kaspersky、BitDefender、AVGでは検出できるが Norton、NOD32、Avast辺りが検出不可
ウイルスソフト云々の前にexeを踏むなと問い詰めたい
素朴な疑問スマソ。 仮に.exeのウイルスがあって、 そいつの拡張子が.mp3や.aviに変えられてた場合、 そのファイルをダブルクリックしたら、ウイルス発動する? 何も起こらずセーフ?
exeも踏めないこんな世の中じゃ
ポイズン
しないよ
五分五分だよ
ウィルス感染 ─┬─ するよ派(自分が一番タイプ) │ │ . . │─ しないよ派(お気楽タイプ) . . │ . .│ . . └─ 五分五分だよ派(日和見タイプ)
FANTASYSを実行してしまい、バグザロックに感染しました。 駆除方法を試したが、・C:\RECYCLER\の中に作成されたiexplorer.exeを削除。 という項目にあるRECYCLERというのがどこにあるかわかりません。 ローカルディスク(C)の中を検索しても見つかりませんでした。 教えてもらえないでしょうか?
釣り?
>>516 いや、釣りではないです。
もしかして俺かなり馬鹿な質問をしてるんですか?
ググれ
>>517 まずはマイコンピュータ→ツール→フォルダオプション→表示で
ファイルとフォルダの表示のとこ
すべてのファイルとフォルダを表示するにチェック
保護されたオペレーティングシステムファイルを表示しないのチェックをはずす
>>519 ありがとうございました。
RECYCLERは表示されたのですが、iexplorer.exeはありませんでした。
にもかかわらず、依然バグザロックは活動中です。
レジストリ内にあるファイルも削除したんですけどね・・・。
524 :
[名無し]さん(bin+cue).rar :2005/12/02(金) 19:27:36 ID:/R2D0E1/0
誘導されてきました antinny系のウィルスは、ウィルスが仕込まれてるフォルダを解凍するだけで感染するんですか? また、感染時の偽エラーメッセージは必ず日本語で表示されるんでしょうか?
>>524 上。
圧縮フォルダを展開しただけで感染するニュイルスは知らんな。
圧縮フォルダのフリをしてダブルクリックさせる偽装はよくあるが。
これからも無い保証はないが。
下。
あんちにーってのはnyに感染するウィルスの総称。
第三者(主にウィルス対策ソフトの会社)が勝手につけた名前だ。
実際には作者も動作もまちまち。
「必ず」なんて誰も言えない。
あぁやっちまった…。
主流なのは何系統くらいあるんかねぇ
念のために言っておくと、 ×nyに感染する ○ny経由で感染する 全体的に日本語も変だし…もう寝る。 連投スマン
>>525-526 あざーす。
質問ばかりで恐縮ですが、
普通exeファイルを開く場合、警告メッセージが出るように設定してるんですが、
アイコンが偽装されてる場合でもその警告は出るんですかね?
マウソトした○ロゲのinstall.exeを踏んだら 同梱されてる install.binからTROJ_KAKKEYS.E が検出された。(自動隔離は不可能でした) これって感染されたのかなぁ。 調べても出てこないんだけど。 KAKKEYS.Bの対処取ろうと思うにもレジストリに何も異常なし。 autorunは切ってあるから自動実行もされてないはず。 またinstall.exeを踏まなくても自動的にVB05がinstall.binに反応してるんで install.exeを踏んだこと自体は関係なさげです。 分かる人ご教授願います
>531 最近ステルスウイルシも多いから、Rootkit Revealerを使ってみて隠蔽されたファイルやレジストリエントリがないか チェックしてみたら? rootkitで隠蔽されてしまうと、レジストリエディタやHijack Thisでも発見できなくなるしな。 まだ、それらの悪性マルウェアは憂いにーではそんなに広がってはいないと思うけど。
534 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
自己解決しました。スレ汚しスマン
そう思っている奴に限って(ry
>533 どっちかというと、某社純正音楽CDの方が悪質だったり>Rootkit 悪質なのは、Krack系サイトやポルノサイトからのだな。 そりゃもうちょっとでも間違えたら即感染。セキュリティーホールをふさがないと即アウトというところもある。 以前そういうのに感染したPCの修復を依頼されたけど、ウイルスやらマルウェアやらアドウェアがてんこもり。 あまりの多さに、修復をあきらめて最低限度のバックアップをして再インストール。 メールの添付ファイルにも山盛りでした。メアドも変えさせましたよ。 それでも、その後何度も引っかかっているんだからアホとしか言いようがない。 知っている限りでは、ういるちゅに引っかかるような奴は、その後も何度も引っかかる。 特にダウン厨。MXで引っかかって、nyで引っかかって、Shareで引っかかって、Cabosでと何度もやられる。 アホだね。酷いのになると、感染しているのを知っていて放置している。 「俺の個人情報なんかたいしたことねーし! それよりダウンする方が価値大きいし!」 とか放言する。もうね、キチガイだね、こーいうの。
>>536 そうか、じゃあ一応聞いてみる
534解凍したらPE_Parite.Aが感染したんだけどバスターが駆除してくれた。
ほかにもなんか感染してるかもと思ってきてみた。
大丈夫だお
>>537 解凍して実行ファイル踏んだの?
踏んだならアウト。
This sample has been analyzed by a variety of automated means and was not immediately identified as malicious. This file may be passed to an engineer for further inspection. Thank you for your submission. This submission has been analyzed by a variety of automated means and was not immediately identified as malicious. This file(s) may be passed to an engineer for further inspection. Thank you for your submission.
542 :
538 :2005/12/03(土) 12:30:27 ID:ZEWMqXyQ0
PCが怪しい動きしてないので大丈夫だと判断します。 本当にありがとうございました
最近のウイルスは怪しい動きを見せずに密かに機密ファイルを送信するよ。
>>522 直接削除するとはどういうことなんですか?
RECYCLER内にはゴミ箱しかなかったんですけど。
IPAによると,メールに添付されたファイルなどをうっかり開いたために,
ウイルスやスパイウエアに感染する事例が数多く報告されているという。
その対策方法としてIPAでは,ファイルを開く前に拡張子を確認することを勧めている。
ウイルスやスパイウエアといった悪質なプログラムのほとんどは
拡張子が「exe」の実行形式ファイルなので,ファイルの名前やアイコン,
ファイルを添付したメールの内容などがいくらもっともらしくても,
exeのファイルは開かないよう呼びかけている。
ttp://itpro.nikkeibp.co.jp/article/NEWS/20051202/225621/
メールの添付は空白すらないのか・・・なんてこったいw
>>548 釣られちゃったよ
ウィルスじゃあないから安心しろ
ファイルの中身
ヒント:バーボン
教えてくれなきゃ(´・д・`) ヤダ
>>553 それこそ、なしの方向で。
お願いします。
556 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
自分で試せチキン野郎
558 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
楽しそうだな。
562 :
[名無し]さん(bin+cue).rar :2005/12/03(土) 21:56:59 ID:t2a4QpAJ0
564 :
[名無し]さん(bin+cue).rar :2005/12/03(土) 22:25:52 ID:t2a4QpAJ0
★流行種その9 【クズを1000匹道連れだ】 ■感染ルート ・牝奴隷〜犯された放課後〜 NoDVDパッチ ・はぴねす NoDVD-モザイク消去パッチ ■主な症状(感染確認方法) ・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、 「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ 喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、 スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる 人物が映し出される。 ■主な活動内容 ・エロゲのモザイクは消えません。 ■駆除方法 ・パソコンを2階の窓から投げ捨てろ ■予防 ・exe踏むなかれ。
>>555 なんでそんなにイジワルなの?
教えてくれたっていいじゃない?
なんでそんなにこだわるの? 諦めたってどうってことないじゃない
>>565 再インスコが面倒なら
思い切って買い換えるという選択肢もありますよ
知識や時間が足りない人でも
お金を払えば解決できる問題ですからね
ぱそこんなくても生きていけるって
>>566 強迫性障害ってやつじゃないのか?
もしよければメンタルヘルス板もあるぞ。
バグザロックだろ?ググれば削除方法書いてあるサイトなんてすぐ見つかるだろうよ そこに書いてある通りにやっても削除できないならおまいさんの技術不足。諦めて再インスコ。 バックアップがめんどくさいとか言うならそのまま使ってればイイジャナーイ
ああ。僕の写真が、たのPC のキャッシュに溜まってしまったみたいだ。 リセットしたい・・・・・
ぬるぽにかかった! けどフォルダ偽装exeが見つからない てかぬるぽの活動が何かわからない
つーかパソコン如きで必死になってんじゃねえよwww
>>572 壁紙をぬるぽにするやつでしょ?
大分昔のだと思うけど、ウィルス対策ソフト入れて無かったの?
>>567 過去ログ読め。
もしくは俺がwinnyで流してるtxt読め。
俺がwinnyで流してるtxt .exe
>>571 ウィルス情報もいいけど、
流出しちゃって大変な人の体験談とか聞きたいなぁ。
不謹慎でスマソが。
お前が体験して、面白おかしくレポしてみればいいじゃないか。 不謹慎でスマソが。
それだ! \ __ / _ (m) ピコーン |ミ| / .`´ \ ('A`) ノヽノヽ くく
そうか? \ / ('A`) _ ノヽノヽ ピコーン くく / __ \ (m) |ミ| `´
581 :
[名無し]さん(bin+cue).rar :2005/12/04(日) 02:48:11 ID:uh44+/Zm0
>>581 /\___/ヽ
/'''''' '''''':::::::\
. |(●), 、(●)、.:| VIPにこいや
| ,,ノ(、_, )ヽ、,, .::::| ぶちのめしたる
. | `-=ニ=- ' .:::::::|
\ `ニニ´ .:::::/
http://ex14.2ch.net/test/read.cgi/news4vip/1133623680/ , .-‐- くJ( ゝ-rr- 、、
/Y ,r 、 `ー r'"^〃 、 つヒヽ
,ノ '^` i! =テミ i' 天ニ ミ、 ='"^ヾ }
,/ ''=''" ノ-‐'ヾ-人,,__ノnm、''::;;,, イ
i! ,∠-―-、、 `ー'フヾ、 j
f'´ ノし `丶、 ー=ミ-JE=- /
ヾ=ニ- 彡^ 〃 ,,>、、`''ー-::,,_,,ノ
``ー--┬:, ''"~´フ ソ´`7'' ''"´
,に (`゙゙´ノ f^ヽ
,ハ ,ィ' ,;-ゝ、
/ミ`ーt!,_,ィ-‐彡''"^ヽ
/ ヾ::::::::::::::::r''" ぃ ;}
l t:::::::::::/ ノ /
l! `'T7′ / /
[映画] War.Of.The.Worlds-宇宙戦争-[日本語字幕 正規DVDRip][H.264 624x336 AC3 5.1ch 448k].avi ってのなんてウイルス? Run time警告が出て、アブノーマルうんたらと出て終了
585 :
ひみつの文字列さん :2024/11/27(水) 00:40:53 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>585 PCが爆発するウィルス。早く捨てたほうがいいよ
□ □□ □■ ■■ □ □ □□□□□□□ □■□■ ■□■■■□■ □ □ □ □■□■ □■ □■ □■□■ □■□■□■ □■■ □■ ■ ■ □■ ■ ■ □■ □■ □■■ □■ □■ □■■ □ □ □■■□□□■■ □□■■ ■ ■ ■ ■■■ ■■
>>25 のやつってプログラムとかには感染しないの?
試してみればいいじゃん
雌奴隷tってもともとnodvdなのに何故踏むのか…
よっぽど雌奴隷を見たかったんでしょう。
NoDVDぱちはどんなニセモノも正規品のように起動させる魔法の道具 ・・・じゃないって踏めば学習するだろ
【使用OS】 Win2000
【WindowsUpdateしてるか】 一応してる
【使用AntiVirusソフト】 ノートン
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 なし
【オンラインスキャンしたなら結果】 なし
【Winnyのバージョン】 2.0b71
【Winny歴、総DL量】 3年 そこそこ
【テンプレを読んだか】 一応
【テンプレにある対策を実行したか】 窓から投げ捨てはちょっと…
【症状、具体的に分かる限りすべて書く】
nyを起動すると終了しますか?と出て、いいえを選択すると
懲りない貴方にヌルーポスとかいうメッセージ(ノートンの画面)
で山本リンダの狙い撃ちがバックに延々と流れる。
ノードtxtの中身も全部消された。
【何をしたらそんなことになったのか】
>>558 の物を踏んだ。
【これまでにとった措置】
いろいろとテンプレにかかれていることやチェック系は一通り試した。
物自体も削除。怪しい場所の検査、チェック。
>>558 とは症状が違うけど踏んだファイルは同じ。
田中は出てきてないしアイコンも消えてないが山本リンダorz
マジで何とかしたいのですが・・・・。あぁ俺の馬鹿。
【使用OS】 Win2000
【WindowsUpdateしてるか】 一応してる
【使用AntiVirusソフト】 ノートン
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 なし
【オンラインスキャンしたなら結果】 なし
【Winnyのバージョン】 2.0b71
【Winny歴、総DL量】 3年 そこそこ
【テンプレを読んだか】 一応
【テンプレにある対策を実行したか】 窓から投げ捨てはちょっと…
【症状、具体的に分かる限りすべて書く】
nyを起動すると終了しますか?と出て、いいえを選択すると
懲りない貴方にヌルーポスとかいうメッセージ(ノートンの画面)
で山本リンダの狙い撃ちがバックに延々と流れる。
ノードtxtの中身も全部消された。
【何をしたらそんなことになったのか】
>>558 の物を踏んだ。
【これまでにとった措置】
いろいろとテンプレにかかれていることやチェック系は一通り試した。
物自体も削除。怪しい場所の検査、チェック。
>>558 とは症状が違うけど踏んだファイルは同じ。
田中は出てきてないしアイコンも消えてないが山本リンダorz
マジで何とかしたいのですが・・・・。あぁ俺の馬鹿。
連投スイマセン
zipファイル解凍したらHDD消去されました こんな俺に最近の手口について詳しいサイトを紹介してください
(・∀・)ニヤニヤ
そんな事よりウイルススキャンしろ
>>596 全部試して無理だったなら諦めれ。窓から投げ捨てたくないなら再インスコ
>>599 そんな都合のいいサイトなどない。大抵は被害者が出てから対策が練られるもんだ。人柱になりたくないなら手を出すな
それにして最近ふざけたウイルスが多いな。
音楽を流したり意味不明なメッセージを出す暇があるなら
HDD全消去しろよと、OS起動不可能にしろよと。
中途半端だから
>>596-597 みたいなのが来る。
データ消去とか仕組んだら作成者特定された時に色々と責任負わされるからじゃないのか? まぁ、そんなのが出ても元々が違法ツールの使用から感染するモンだから、大抵は泣き寝入りすると思うけどな
宿主を殺せばウイルス自体も生きられないからなー 俺としてはもっと潜伏型が増えて欲しい 潜伏して何をやって欲しいかっていうと特にないけど…… あーそうだ。 クリスマスにプギャーしたり元旦に花火上がったりみたいな古典的なのがいいな。
確かに牝奴隷〜犯された放課後〜のNoDVDパッチを踏んだらPCが… っとか修理に出せねーよなw
607 :
599 :2005/12/05(月) 01:24:18 ID:JgPfMXrq0
やっぱこの手のカキコは反応がはやいな
ちょっとした防衛手段としてWinny専用パテ区切ってたおかげで
システムにダメージは受けなかったけど数ヶ月かけて集めたファイルが見事に消えた
解凍した瞬間なぜか解凍されたファイルと共にDOSプロンプトが立ち上がって
高速にログが流れた。最初は何じゃこれは?と思ったけど見覚えのあるフォルダ名が
目に止まった瞬間危険を感じすぐに閉じた。
わずか5秒にも満たなかったけど30G近く埋まってたドライブが400Mほどに・・・w
ファイル名思い出したらまたDLしてちょっと検証してみるよ(´・ω・`)
【教訓】DOSプロンプトが立ち上がった即閉じろ!
>>601 スキャンなんて基礎的なセキュリティは完璧にやってる
ああ、Winny使ってる時点で完璧って表現はおかしいか
>>602 それは残念だ。最近あまり勉強してないからセキュリティ情報に疎いんだよね
>>603 データ消去は器物損壊罪で逮捕されるからな。HDD消去なんて派手な行為は
警察のおじちゃん達が張り切るから馬鹿しかやらないもんなんだよ
> データ消去は器物損壊罪で逮捕されるからな なんだこりゃ
>>607 そういうのは解凍前に中身チェックすれば大抵防げるモンだと思うが・・・
ホワイターは機能がシンプルだからここでネタにならないだけで 多種多様なものが流れてるというのが実態
プロンプトの画面が出た時点でもう手遅れだと思うがなぁ 人間の反応速度程度じゃ、画面閉じる迄に大量に消せる まぁその代わり簡単に復活させられるけど (簡単に復活できないように消すと時間がかかる) 大体プロンプトを非表示にされたら対処できないっしょ 実行しないのが最大の防衛策、次善の策として定期的なバックアップ 程度の認識の俺
>【教訓】DOSプロンプトが立ち上がった即閉じろ! わろた 何にも学べてないがな
スキャンして中身覗いても怪しいのは無かったん?
この世界にも懐古の波といいますかジョーク系のウイルスが増えてきたような・・・
他人のデータぶっ壊しても楽しくなくなったんだろ
データ壊す系はデバッグがやりやすいんだよ。
スレにハッシュ書いて反応を待つと、被害者がいろいろ情報を書き込んでくれる。
それを読むと、どんな環境で動作したか、どんな環境では動作しなかったかがよく分かる。
潜伏する奴は、ちゃんと感染して動作しているのか分かりにくい。
ある程度Windowsプログラミングに自信が無いとできない。
だって、わくわくしながら待って、期日に花火があがった報告がないと悲しすぎる。
>>607 DOSプロンプトがわーっと流れる奴は最下級のやっつけ仕事だ。
多分、ウイルス作成初心者がデータ取りのために流したんだろう。
上記、もちろん妄想であり、俺はウイルスなんか作ったことございません。
本当ニダ。
グニューか、我ながら呪わしいIDだ。 糞食らえ。
<`∀´>ニカニカ
新しいP2P作ろっかスレ落ちた?
解凍する前に中身覗いてexe入ってないか確かめる。 他にも怪しいファイルあったら手動で消す。 なおかつ、ウィルススキャン。 そして、解凍。 これくらいの手順踏めよ。 ゲーム関係のexe前提のファイルはそもそも落とさない。 どうしても落としたかったら、関連スレ覗いて、信用性の高いものだけ落とす…とかにしなさい。
>>607 のは何気に新しいタイプだよね
解凍しただけで実行されるというのが。
結局
>>599 >>607 の解凍ソフトは何だったの?
解凍した瞬間に実行ファイル開くとか、恐くて使えないよそんなソフト
627 :
[名無し]さん(bin+cue).rar :2005/12/05(月) 16:30:37 ID:HuBmJ93V0
ほぉ、解凍しただけで実行か。 ネタにもほどがあるな。
解凍ソフトを言わないあたりウソくさいよな 不安にさせるための警察犬のカキコか
>603 音楽が流れるのに関しては、カスラックに音楽が勝手に使われてますって報告だろ
つか
>>624 の手順踏めば感染する理由は無いと思うけど。
さらに一応極窓かけてその上で脆弱性対応済みの解凍ソフト使えば。
それで感染するようなスーパーウイルスならしゃあない。鳥フルみたいなもんだ。
System32の中にsvchost.exeがあったんだけど、普通は無いもんっすか? テンプレ見てるとSystem32のdrivers中にあるのがダメポなんだけど・・・
直ちに削除しなさい
>632 おいおい・・・
了解 てかANTINNY.AFを踏んだと思う メガストアH 12月というのに入ってた
って ぇぇだめカナ・・
【使用OS】 【WindowsUpdateしてるか】 【使用AntiVirusソフト】 【AntiVirusをUpdateしてるか】 【ウイルススキャンの結果】 3つantiny.gen!p2pだったかそんなのが見つかって削除 【オンラインスキャンしたなら結果】 オンラインはしてません 【Winnyのバージョン】 v2.0b7.1 【Winny歴、総DL量】 10Gくらい 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】 まだ何もしてません 【症状、具体的に分かる限りすべて書く】 やたら重い。nyが激重い 【何をしたらそんなことになったのか】 どれが原因かわからないけど、特別なことは精々ウィルススキャンのアップデートをしたくらい 【これまでにとった措置】 ウィルススキャン、スパイウェアスキャン 昨日一時的に直りました。喜んでたらまた激重です antiny.gen!p2pがちゃんと削除できてなかったんでしょうか? 助けてください
あとレジストリのHKEY(ry 〜Run にもそれっぽいのが無いのよね・・・
639 :
636 :2005/12/05(月) 18:40:22 ID:4JVthQR70
【使用OS】 XP home edition 【WindowsUpdateしてるか】 してます 【使用AntiVirusソフト】 Mcafee 【AntiVirusをUpdateしてるか】 してます すいません上三つ書き忘れちゃいました
>>638 こういの見てるとここで何がしたいのかわからんな
プギャーしたいにきまってんだろw
>>637 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に無いんだったら違うんじゃねーの?
踏んだ勘違いとか・・
>>641 このスレは救済スレでも質問スレでもないよ
新種以外の話題だったら、嘘を教えてニヤニヤするのも的確な助言をするのも
煽るのも無視するのもプギャーするのも自由
もちろんなにがしたいのか疑問に思うのも自由
どんなレスがつくかはその時居た人の気分、つまり運次第
>>ID:fEzyfUGE0
おとなしくバックアップとって再インストール
>>643 ,645
マジですか
そこまでヤバいと思ってなかったからショック
時間有ったら原因とか教えてもらえると嬉しいんですけど
>>646 636だけじゃよくわからんけど
削除してもまだPCおかしいってことは発見されなかったウイルス(亜種とか新種とか)がまだあるかもってことだし
つか普通にやばいっすよ、それをまず認識しなさいな
のーとんとか他社のオンラインスキャンをまずはしましょう
解決するまでnyやめときましょう、そのPCでネットすら危ないですぞ
あと、まかふぃ〜のウイルス命名がよくわからんのでサイトとかで
antiny.gen!p2pだったかそんなの(ログでもみて正確な名前を調査)を調べてみては?
まあ再インストールが安心かつ最善
個人的にはバックアップファイルも信用できないのでできれば1から再スタートで
要するに今あるデータ全部消去っつーことだ。
・・・バカなのかただの煽りなのか・
まぁ、既出のウィルスに引っかかるなんて使用者の不注意以外にない 対策法だってもう出てるんだし、それ試して無理だったんなら技術不足、大人しくクリーンインストールだわな
馬鹿だろ。
>>651 ■ ■ ■ ■ ■
■ ■ ■ ■ ■ ■ ■
■ ■ ■■■ ■ ■
■ ■ ■ ■
■ ■ ■ ■
■ ■ ■ ■
>652は 天才 普通 真性糞馬鹿 ┝━━━━━━━━━━┿━━━━━━━━━━┥ 88彡ミ8。 /) 8ノ/ノ^^ヾ8。( i ))) |(| ∩ ∩|| / / <ココ! 从ゝ__▽_.从 / /||_、_|| / / (___) \(ミl_,_( /. _ \ /_ / \ _.〉 / / / / (二/ (二)
,一-、 / ̄ l | ●●-3 ´∀`/ __ 〔ノ二二,___ __,二二ヽ〕 |:::::::::::::::::::::::::::ヽ ゜ ゜ /::::::::::::::::::::::::::/ 〉::::::::: :::::::::::::〉 ・ 〈:::::::::::::: ::::::::〈 バッ |:::::::::::::::::::::::::/ (u) ヽ::::::::::::::::::::::/ 〔:::::::::::::::::::::/ ノ~ヽ ヽ::::::::::::::::::| ヽ:::::::::::::::::/ /::::::::::::\ ):::::::::::::::::::ゝ ノ:::::::::::::::::::| |_〜─〜-| |〜〜〜/
,一-、 / ̄ l | ●●-3 ´Д`;/ __ 〔ノ二二,___ __,二二ヽ〕 |:::::::::::::::::::::::::::ヽ ゜ ゜ /::::::::::::::::::::::::::/ 〉::::::::: :::::::::::::〉 ・ 〈:::::::::::::: ::::::::〈 !? |:::::::::::::::::::::::::/ ヽ::::::::::::::::::::::/ 〔:::::::::::::::::::::/ ノ~ヽ ヽ::::::::::::::::::| ヽ:::::::::::::::::/ /::::::::::::\ ):::::::::::::::::::ゝ ノ:::::::::::::::::::| |_〜─〜-| |〜〜〜/ _, ,_ ∩ ( ゚∀゚) 彡 _つω⊂彡
,一-、 / ̄ l | ●●-3 ´∀`/ __ 〔ノ二二,___ __,二二ヽ〕 |:::::::::::::::::::::::::::ヽ ゚д゚ /::::::::::::::::::::::::::/ 〉::::::::: :::::::::::::〉 ・ 〈:::::::::::::: ::::::::〈 |:::::::::::::::::::::::::/ (u) ヽ::::::::::::::::::::::/ 〔:::::::::::::::::::::/ ノ~ヽ ヽ::::::::::::::::::| ヽ:::::::::::::::::/ /::::::::::::\ ):::::::::::::::::::ゝ ノ:::::::::::::::::::| |_〜─〜-| |〜〜〜/
658 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 22:51:52 ID:tNKahDig0
落とした音楽ファイルに「 .exe」と言うのがあって、解凍したあと間違って ダブルクリックしたら警告が出たんですけど、これってもう感染してますか? それやってから起動とか動作があきらかに遅いんです。。
うん。 PCを窓から(ry でおk
660 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 22:57:14 ID:tNKahDig0
ほんとですか??! もう対処法とかないですか?windowsの再インストールとかしないとだめで しょうか?ほんと今からなにをやったらいいかホントわからないのでお願いします。。。
小せえ奴だなぁ ドンと構えろよ ドンと
仕方ない。一から教えよう。 まず窓を開ける ↓ PCを抱える ↓ 窓から投げる
スキャンはしたのか?
664 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 23:04:14 ID:tNKahDig0
いやほんとにおねがいします。。感染とかはじめてでなにしたらいいのか。。 とりあえず解凍したフォルダは削除しました。でも動作が明らかに遅いです。 ネットは普通にできます。nyも普通にできます。再インストールしか道は ないのでしょうか?
665 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 23:08:21 ID:tNKahDig0
>663 自業自得なのですが、試用期間がちょうど過ぎてて大丈夫だろうとおもって スキャンはしませんでした。解凍したら、windowsの警告が出て、キャンセル してexeをクリックしてしまいました。
死ねばいいよ
>>664 とりあえず、>>1を読め。
たいがいのことなら書いてある。
理解できないのなら再インストール。
nyも普通にできますって、真っ先にそれをやめい。
exeをクリックした後スキャンしたかを聞いているんだけどな・・・。 分かりにくかったか
困ったらお願いすれば何でも教えてくれるエスパーでも居ると思ってるのか
ウィルススキャンはしない 何も疑いもなくファイルをクリック アンチソフトは試用期間切れ 今の若者はすごいな、とても俺には真似できないわ
こんな板にいるオッサンってのもどうよ
まず、 >"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。 相談室じゃないからな。 感染した可能性があるなら再インスト以外に確実な駆除なんて無い。 データ消したくないなら新しいハードディスク買ってOS入れて 前のディスクはデータディスクとして読めばいい。 あとは個人的にヤバイメールなど流出してないのを祈ってろ。
674 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 23:29:00 ID:tNKahDig0
ありがとうございます。とにかく再インストールしてみます。
地雷原に素っ裸で飛び込んで、「死んじゃいました、どうしましょう…」って聞かれても、そりゃ「ザオリクしかないでしょう」としか答えられません><
そしてウィルス入りのOSとアプリをインストールしてしまうのでした 完
― ささやき ― いのり ― えいしょう ― ねんじろ ―
678 :
[名無し]さん(bin+cue).rar :2005/12/06(火) 23:40:35 ID:hHmcuUv50
ちなみに再インストじゃなく再インスコだよ。 やさしくいうが、下手するともう手遅れかもね。 呪うならわが身か・・・
>>676 ああ・・むかしオートランで発動するウイルス入りCDで、
地獄をみた過去を思い出してしまったではないか
>>675 いや、まだ死んでないだろう。
致死性遅発性の毒でも盛られたか、それともプライベートルームに隠しカメラを設置されたか、みたいな。
俺今日ウイルススキャンしたら、バスターで211件のウイルス発見したんだが、どうしたらいい??
>>683 つ[バスターが壊れてる!とサポートに電話する]
バスターは壊れてません!><
つ眼科
削除できたんだろ?
211件ていうのはちょっと見てみたいなあ
多分UPフォルダに大量に・・・ ポート解放してないからたまにしかバスター起動しないんだよね・・・ 隔離ばっかなんですよ、ワームは二つほど手動でやれってゆうのですがそのファイルがないのでなにしたらいいでしょうか?ってスレ違いでしょうか?
スレ違い
>ポート解放してないから 死ね 氏ねじゃなくて死ね
回線切ってnyアンインスコして反省すれば許す
なんだツマンネ 普通か
つまんね
695 :
[名無し]さん(bin+cue).rar :2005/12/07(水) 15:50:01 ID:Cz9g94QwO
スネテヤル>< ...ρ(.. )イジイジ
山田ってなんですか?
697 :
[名無し]さん(bin+cue).rar :2005/12/07(水) 16:00:41 ID:UxTqvEO60
このスレでいいかな・・・。 ny産のzipファイルを貰いました→スキャンもせず解凍→Norton Antivirus Auto Protectがウィルス警告を出しました。 ウィルス名はW32.Antinny.Qです。 ファイルを修復できませんでした。と表示ありました。 シマンテック社の駆除方法は全部やりましたが、レジストリにも何もありませんでした。 これは、ノートンがブロックしてくれた。でいいのでしょうか? 何も出なかったので逆に不安になってます 【使用OS】 XP SP2 【WindowsUpdateしてるか】 してます 【使用AntiVirusソフト】 Norton Antivirus Auto Protect 【AntiVirusをUpdateしてるか】 してます 【ウイルススキャンの結果】 検出無し 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 【症状、具体的に分かる限りすべて書く】 今のところ何も無し 【何をしたらそんなことになったのか】 上記 【これまでにとった措置】 シマンテック社の駆除方法は全部やりました。
698 :
658 :2005/12/07(水) 16:16:42 ID:oDIKAGV60
昨日exeファイルを踏んで感染したものです。あれから皆さんのアドバイスどうり 再インストールして、バックアップもとっておいたのですが、怖いのでそれも 削除してとりあえずオンラインウイルススキャンしたのですが、感染はなしでした。 これで昨日exeで感染したウイルスは死亡したと認識していいでしょうか?
>697 普通に無問題
700 :
[名無し]さん(bin+cue).rar :2005/12/07(水) 16:28:48 ID:UxTqvEO60
>>699 そうなんですか?
発動が月日ゾロ目って書いてたので念のため12/12にスキャンしてみますわー。
ありがとうございました
>>700 / __\ \)ノ/リ
/ <__ \ \/ノ
/ /<__ \ \ ヘ /⌒/ あなたさぁ...
/ 〆 └--、ヽ、\ - \ |
/ レ\ =ミ=、__/丶 - 〉なんてゆうか...
/ ン/ (- =、 > <( \ |
し/ ミ 'ー--ヘ/ \ミiヽ { .exe実行しない限り感染しないんだよ...
リ/ / ン /("ミ 、 、ヘ > 、
| /<.o イ 'ー ヾ / >、 ∠/ヽヘ これは基礎知識レベルの事だから
,.-/| -=、_/ "| _∠/ \(⌒) ノ \
/ | \ヽ ヽ,-\} ∠ノ ヾ、 / \もうちょっと勉強しなさい
 ̄< ! `\ /___ \/ \(
_ \ ! > ー-- イ \_  ̄ ̄\_\ (
!  ̄ ̄ ヽ /{ )\ | ∠ ノ)ヽ、
\ /⌒\ 〉  ̄ / / >\
\ い / / //ノ
\ / / / / ̄
堀之内九一郎(55歳)
株式会社生活創庫 代表取締役社長/年商50億
圧縮ファイルを起動時に勝手に解凍ってのもあるけどな
トゥルイメージ使っとけ
704 :
[名無し]さん(bin+cue).rar :2005/12/07(水) 17:09:35 ID:UxTqvEO60
>>700 あ、そうなんですか。無知なもんですみません。
>>704 m9(^Д^)プギャー
自作自演乙w
706 :
[名無し]さん(bin+cue).rar :2005/12/07(水) 17:29:17 ID:UxTqvEO60
701だったなwwww
【使用OS】 WinXP SP2 【WindowsUpdateしてるか】 YES 【使用AntiVirusソフト】 NIS2005 【AntiVirusをUpdateしてるか】 YES 【ウイルススキャンの結果】 異常なし 【Winnyのバージョン】 v2.0b7.1 【Winny歴、総DL量】 1年、数GBYTE 【テンプレを読んだか】 YES Winnyを起動するとNortonから下記の遮断警告が表示されるんですがウイルスでつか? ルール「Donald Dick トロイの木馬のデフォルト遮断」が通信を遮断しました ローカルアドレス: すべてのローカルネットワークアダプタ(23477)
>>707 ソフトの使い方はシマンテックに聞いたほうが確実かと。
せっかく金払ってるんだから使い込みましょ。
糞
>>709 ノートンも落として使ってそうだぞ、この男w
まじ? updateできるの? いいなぁ
鯖に足跡が残るよ
--Donald Dick-- ってドナルドのチンコか?w
逮捕!
段眼検欄(略).VIPっての引っかかるが 新種? 亜種? 釣り?
717 :
[名無し]さん(bin+cue).rar :2005/12/08(木) 00:51:47 ID:JSslcMpS0
通販しました
新作でたら作成者が知らせてくれるから
スレ違いだとは思うんだけど・・・。 antinnyは検出されてないんだが、 今使ってるos自体がnyで落とした割れ2K。 やっぱ、何か仕込まれてると疑ったほうがいいんですかね?
はいはいわろすわろす
落としたexeには何の保証も無いがな テンプレに書いてある通り
Updateの際にMicrosoftに通報されてるというアレな Updateしないと穴だらけだしな。
20 名前:[名無し]さん(bin+cue).rar 投稿日:2005/12/08(木) 01:50 ID:waN/OFsc0 なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう 女にキモイと言われ女の前で挙動不審になり 通りすがるだけで指さされて笑われて女性不信スパイラル 幼女しか愛せなくなってその上、社会からも叩かれるなんて やり切れないし何か納得いかないんだが… > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう > なんで社会的被害者のロリコンが叩かれる側になってしまったんだろう m9
出典を示さない引用は無効である
ゲーテもそう言ってるしね
ゲーテ? そんな奴は知らんが近所のガードレール下に住んでるラーメン好きの小池さんが言ってた
実験物理学者だっけ? 回転ポンプだとか発明した・・
コンドーム発明した人でしょ? いや、「失楽園」書いた人だっけ?
コピー品使ってるのがばれたところで何の問題もないけどな
731 :
[名無し]さん(bin+cue).rar :2005/12/08(木) 21:29:51 ID:qAiBRB1s0
ゲームのisoをDaemonToolsでマウントする時に、isoファイルの中に自動実行される ウィルスが仕込まれてる可能性ってありますか? あるゲームを落としてみたんですが、20分くらいでゲームが強制終了されてしまいます。 他の部分には悪い影響は内容なのですが。 元ディスクにプロテクトが掛かってたって事なんでしょうか?(特定のゲームのプロテクトの種類ってどこかで分かりますか?) ちなみにOSはXP,CPUはPenV1Ghz,メモリは512MBです。
あるある
ねーよwwwww
>>731 可能性どころかすでに相当数でまわってるよ
>>731 落としたファイル・実行したファイルの名前すら言わずに答えを得ようとするな
ノートンの警告です。 浸入: HTTP MSIE JavaScript OnLoad Rte CodeExec 侵入者: tmp5.2ch.net 危険度:高レベル プロトコル:TCP 攻撃されたIP:localhost これって何ですかね。どうもこれ自体はノートンの過剰反応の類みたいなんですが、 分からないのは、ギコナビでダウソ板を更新した時のみ警告が出ることなんです 他の板では出ません。ブラウザにオペラを使うと警告は出ないです。
少しは自分で調べろ 俺は自分で調べた ならお前にもできるはず
ちょwwwwwwお前ら親切すぎて俺の意見台無しwwwwwwwwwwwwwwwwwwww
すげえカッコ悪いね(つД`)
もういい 寝るっw
【使用OS】 WinXP SP2 【WindowsUpdateしてるか】 yes 【使用AntiVirusソフト】 ノートン 【AntiVirusをUpdateしてるか】 数週間前に期限切れてしてない 【ウイルススキャンの結果】 異常なし 【テンプレを読んだか】 yes ノートンでチェック、極窓で拡張子確認後zipを解凍したら(Lhaplus)エラー報告がでました。 そしたらそのフォルダにexeができました。それをすぐに削除したんですが、 ウイルスに感染してる可能性はあるんでしょうか?
>>745 >【AntiVirusをUpdateしてるか】 数週間前に期限切れてしてない
アウトー
キー買うまでネット繋がない方がいいよ
( ゚∀゚)アハハ八八ノヽノヽノヽノ \ / \/ \
お前ら微笑ましいな なんか和んだ ありがとう
http://headlines.yahoo.co.jp/hl?a=20051208-00000138-mai-soci <空港暗証番号流出>日航乗務員のパソコンがウイルスに感染
日本航空の運航乗務員が自宅のパソコンに保管していた業務情報がインターネット上に
流出していたことが8日分かった。情報には、羽田や成田など国内16空港とグアム空港の
空港制限区域に入る経路の計48の暗証番号も含まれている。日航は各空港に暗証番号の
変更や保安強化を求めたが、一部空港は対策に1週間かかるという。
国土交通省は情報管理を見直すよう厳重注意した。
日航によると、乗務員はボーイング767乗員部所属の男性副操縦士(29)。03年12月から、
自分の趣味でネット上でファイルを交換したり共有できるソフト「ウィニー」を自宅パソコンで使用
していたが、最近、ウイルスに感染した結果、空港の暗証番号や操縦マニュアルなど訓練資料、
本人の訓練記録などの社内情報が流出したという。7日、同省がネット上の掲示板などに流出し
ていることを見つけ日航に通報した。
キタ━━━ヽ(∀゚ )人(゚∀゚)人( ゚∀)人(∀゚ )人(゚∀゚)人( ゚∀)ノ━━━ !!!
753 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 00:52:56 ID:7Sm3mY640
Lhaplusなんて解凍ソフト使ってるからだよな…
未だに仕事用のパソコンでnyやる、nyやる私用のパソコンに仕事上のデータ入れる アホがいるのかw
テラアホスwwwww
>>755 個人情報保護法制定以来会社からのPCを持ち出せなくなったからな
家で仕事するためにはデータもって帰って私物のPC使うしかなくなったんだよ
nyやるならパソコン仕事用と私事用の二つに分けるだろ バカすぎw
>>752 ネット上の掲示板で流出していることを見つけ日航に通報しただろ!
>ボーイング767乗員部所属の男性副操縦士(29) こいつ首だな・・・
パイロットなんてそうそうなれる職業じゃないのにな
必死に勉強して日航に入社して・・・ nyで懲戒免職か・・・・ もっとパソコンの勉強してればよかったのにな。
もったいなすぎ真性の馬鹿だな
これで感染して個人情報を流失させた本人達が47氏を相手どって 告訴なんかしたらマジでお笑いなんだがさすがにそこまではいかないか。
日航に就職したくても出来ないやつがいっぱいいるってのに・・・・ どんなバカ面してるのか見たくなったぜ。
768 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 01:53:38 ID:jhza6mzc0
769 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 02:01:48 ID:OBUrxxOU0
Antinnyを投下するトロイの木馬、コピー防止ソフト「XCP」で隠蔽工作か
http://internet.watch.impress.co.jp/cda/news/2005/12/08/10158.html 米Symantecは6日、「W32.HLLW.Antinny」を投下するトロイの木馬型ウイ
ルス「Trojan.Welomoch」を警告した。コピー防止ソフト「XCP」を悪用し
て、Antinnyの存在を隠すという。
Trojan.Welomochが実行されるとタイトルバーに「抜子たん」と書かれたダ
イアログが表示される。このダイアログ中には何らかの文字が表示されている
が、現在Symantecが公開している情報ではこの文字が文字化けしており、判
読できない。ただし、プログレッシブバーが表示されていることから、何らか
の活動を行なっているものと見られる。
具体的な活動としてわかっているのは、Windowsのシステムフォルダに
「io.tan」というファイルを作成すること。また、システムフォルダにワーム
型ウイルス「W32.HLLW.Antinny」のコピーである「$sys$WeLoveMcCOL.exe」
「$sys$sos$sys$.exe」「$sys$sonyTimer.exe」
という3種類のファイルのうちいずれかを投下する。
さらにレジストリを改竄し、Windowsを起動するたびにAntinnyを実行す
るよう設定するほか、システムの復元機能を無効にするという。
抜子たんwwwwwwwww
upフォルダが勝手に出来てキャッシュが消えてしまう・・・何度やっても効果ないさぁ
抜子たん2006って、それか 覗いてみたけど、何やってるかまでは分からんかった s0nyTimer.exeってのがXCPだったりしてな
774 :
731だけど :2005/12/09(金) 07:01:26 ID:myk3jheM0
答えてくれてヒトありがと ゲームの種類は以上のとおりです
だから何?とっとと消えれば
ウィルス擬人化ハアハア
Antinnyタン(;´Д`)ハァハァ
antinnyたんはいたずらっ娘だよ 「えへへっ、またひっかかっちゃったね♪」(;´Д`)ハァハァ
抜子たん いとをかし
>>739-740 ありがとう。一応調べて心配は要らないってことは分かったんだけど
ダウン板だけ反応するのが不思議だったんだ。
781 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 15:40:28 ID:Fxq+Vtgx0
>>769 これすげー危険じゃん。バスターが対応するまでnyやめるわ。。
782 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 15:45:10 ID:jhza6mzc0
>>782 どこが危険じゃないんだ。
まさか新種じゃなくて亜種だから安全だっていうのか?
そういう油断が感染者を増やしてるんだぞ。
ハイハイワロスワロス
785 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 16:06:12 ID:Fxq+Vtgx0
だってキンタマに感染しても隠れてるからわからないんだろ? ソニーも余計なモノ作ってくれたよな氏ね
感染しないから大丈夫。 もしくは感染しても流れて困る個人情報は皆無。 だから恐がる必要はないはず。少なくともここ見てるならそうなはず。
>>783 「W32.HLLW.Antinny」を投下するトロイの木馬型ウイルス
↓
W32.HLLW.Antinny
Winnyの「Cache」フォルダ内の全ファイルを削除する点が特徴
俺にもどこが危険なのか教えてほしい
Cacheファイル消されてもせいぜい「だるー!くそっ!」程度だろ
俺の場合なら「あらら」程度だし下手したら「メンテする手間省けたからいっかー」かもな
>>785 えっ?Cacheフォルダの全ファイル削除だよ?
それで気づかないなら君が氏んだ方がいいよ(^-^)
788 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 17:06:54 ID:Fxq+Vtgx0
>>787 こういうPC上級者ぶってる奴ってキモイしウザイよね
790 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 18:22:10 ID:xxXGKi430
みなさん今日は。僕は飛行機マニアです。 ボーイング767型機の操縦マニュアル(だけ)なんとか手に入らないでしょうか? 空港のパスワードなんでどうでもいいです。
791 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 18:28:06 ID:RyIPMxGq0
怪しいと思いつつ、俺も12/1に踏んでしまったんだわ
直後にすぐ「あらら〜、この雰囲気はヤッチまったな・・」と思い
プロセスとオートラン関係のレジストリとスタートアップをチェック
SysytemCrushだの$sys$Sonytimer.exeだのを見つけたので即効で項目削除&該当ファイル削除
試しに再起動してみたが、その後は特に怪しいプロセスや不穏な雰囲気を感じなかった。
ここも除いてみたが、被害者が申請してるような症状も出なかったし
種を撒かれただけで発動前に抑えられたのか?と期待しながらとりあえず様子を見ていた。
>>769 氏の情報を見て、再チェック
io.tan ⇒ をを!あるじゃねえか!w・・ ⇒ 削除
システムの復元 ⇒ Ghost使ってるので気にしなかったが無効になってるじゃねえか!w
リンク先のTrojan.Welomoch(英文)の情報と、正常マシンのレジストリの値を参考に
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore
"DisableSR" = "1" ⇒ 0に
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr
"Start" = "4" ⇒ 0に
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr\Parameters
"FirstRun" = "1" ⇒ 0に
とりあえずこれでシステムの復元も復活・・
クリーンインスコから環境の構築が完了した直後のGhostイメージを取ってあるので
新規インスコほどタイヘンではないが、
年末で仕事が忙しい上に新作の入荷量もここ最近多く、整理がなかなか追いつかない状態で
復旧にそれなりの時間がとられるのはキビシイのでとりあえずこれで様子を見てみる。
何はともあれ、
>>769 氏、情報サンクス!
今までに出た情報が全てならこのままでも問題なさそうだが、
何かに潜伏されてるかも知れないので、正月休みにでもフォーマットするか・・・
えっと、ここはアレを言う場面なのかな…? 日記はチラシのう(ry
>>788 この程度で上級者ぶってるって・・・・基本だろ!?!?
あっ・・・・・・・・・・ごめん
>これすげー危険じゃん。バスターが対応するまでnyやめるわ。。
糞ウィルスに過剰反応してスレの流れを馬鹿な方向に導いた本人様ですね
俺はまだまだ基本レベルだけど君のレベルがあまりに低すぎて上級者のように見えたんだな
うん。悪い事言わないから坊やはWinnyなんてやめた方がいいよ(^-^)
どうせブラウザって何?ってレベルでしょ?(藁
>>794 もちつけ
XCPの穴付いて何か投下するってところが危険なんじゃねーか?
その何かがもっと凶悪なものに改変されるのは容易に想像がつくし
むしろ、すでに存在してて見つかってないだけだったり
香ばしくなってきたのでそろそろ食べごろです。
ウィルス相手に強がってどうするw
798 :
[名無し]さん(bin+cue).rar :2005/12/09(金) 21:00:31 ID:XoNrF3LW0
ジュルリ
また原発かw
だんだん社会もウィルスに慣れてきた頃だな 慌てるような時間じゃない
まじで免疫力ついてきたんじゃね?
そうだな 個人情報流出ごときじゃちょっとな インパクトがないな
姉歯がらみの情報が流れるとry ケーサツとかゲンパツの情報は温いよな。セイジカが香ばしいんだが
つうかさ・・ もし皇室関係のファイル流れたらまずくないか? 正直いって。
どこがまずいんだ? やつらの歴代を見るとわかるが クローンqあwせdrftgyふじこ
祭りになって それはそれで面白いんじゃないのか?
810 :
[名無し]さん(bin+cue).rar :2005/12/10(土) 00:51:27 ID:drBr5vqg0
Search.txtやTab1.txtが空になってたんですがそんなウィルスありますか?
>>810 nyが負荷かかって異常終了しただけ
XCPはともかくs0nyものだとMediaMaxのほうが危険かな。
なにせCD挿入と同時にインストールプロセスがダマで走るし。
(オートラン切っても関係ないからね、マウント=アウト)
nyつながりw
>>811 そうなんですか・・・。さんくす。初めてだ。
とりあえずクSONYには終わってもらいたいな いい加減奴らの天下も飽きた
814 :
[名無し]さん(bin+cue).rar :2005/12/10(土) 01:51:13 ID:cxwX4u6k0
もうすでにソニーの天下は終わってるだろw何言ってんの?
nyをprogram fileに置かない方がいいと聞いたのだが何でか知ってる人おしえてくれ〜
スマソ
>>815 Program fileがあるってことはメインドライブだから
nyとか置いて断片化しまくったらだるいっしょ
結局、抜子タンで感染した場合ってどうすればいいんだ? W32.HLLW.Antinnyの駆除と同じでいいのか?
もしも1.14でAntinny.G(キンタマ)に感染したとしたらどうなるの?
PC蛾物故割れるらしいよ
>>823 アホか。爆発するわけねーだろ
せいぜい燃える程度
>>826 だからなXCPだけじゃなくてなんだが...811が示唆したように
MediaMaxをちょいと書き換えるだけで、任意のファイルを埋め込める
それがXCP+ny+ニュイルスだったりすると、やりたい放題だってことよ。
exe(com)などの実行形式だけじゃなくて、CD/DVDイメージも、存在
するだけで結構危険物になりうる。
仮にnyが対策品にVer.Upしたところで、もう信頼できないし、楽しいな
書き換えるなら、ちゃんとソース元は書いてほしいなw
他人が作ったイメージファイルなんて今でも十分危険物
>>707 の原因を調べたところ
>>769 のウイルスに感染していたようです。
あるDVDイメージをマウント・実行したことが原因と思われます。
でっていう
>>827 テンプレ読め
実行形式・イメージファイルそんなの扱ってるやつは
MediaMaxの有無関係なしに論外
自殺志願者に危険も糞もないだろ。
まじでこのスレの住人レベルは(ry
ってかなんでnyが対策する必要あるのか意味不明
レベルレベル言う奴ってたいていレベル1の童貞包茎
愚な民Cっていうファイルが起動するたびにCドライブに作成されます。最初に間違って,exeを起動したときはオロナミン C〜って音声が流れて壁紙がモザイクかかった上戸彩に変わりました。壁紙は変更できましたが毎回起動するたびに 出てくるので心配です。これはどうやったら駆除できるのでしょうか?
>>壁紙がモザイクかかった上戸彩 前にもレスがあったな。 うpきぼんw
ぐぐって簡単に見つかるってのもあれだよな
>>832 対策は可能だがKとの約束でできないとかなんとか
842 :
[名無し]さん(bin+cue).rar :2005/12/10(土) 22:50:46 ID:77CTGffN0
>>837 お前の書き込み読んでたらかわいそうになった
煽ってごめんな
844 :
[名無し]さん(bin+cue).rar :2005/12/10(土) 23:38:49 ID:XM5YmoDX0
捨てられない消去できないファイルがある。捨てようとしたら 動きが鈍くなってから消去のコマンド んで「ファイルを消去できません。ディレクトリが空ではありません」 ってでるんだけど。
>>844 コマンドってことは、コマンドプロンプトでやってるの?
delのオプションの問題だろうからウイルシとは関係ないと思われ。
警告を無視して削除するオプションがあったはず。
>>832 そんな殺生な!
イメージファイルがヤバかったら安心してエロゲが出来ないじゃん。
お尻プリンセスにあやまれ!
>>844 「exe ファイル 捨てたい」とかでググってみるとか
848 :
[名無し]さん(bin+cue).rar :2005/12/10(土) 23:56:53 ID:0O06PChV0
ドキュメントの中にあるjpgの名前がところどころ青色に変わっているんだけど ウイルスに感染していますか?
>>846 危険とわかってるものを踏んだら自業自得だし知ったことではない
ただしエロゲ関連では抜き子たんのような新種や亜種がいろいろ仕込まれてるから
解析したい人は試してみる価値がある
850 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:02:30 ID:oLWHaZYM0
コマンドプロンプトじゃないの。 警告を無視して削除するオプション?? ちなみに「exe ファイル 捨てたい」 でしらべたけどなかったorz そのファイルのデータ↓ サイズ0バイト ファイル数フォルダ数とも0 圧縮やコピーしたものは捨てられても本体は不動。 んで中身は空っぽ。 でもウィルススキャンしたら70ほどデータあるみたい。もちろん正常データ。 だけど隠しファイル等全部見えるようにしたけど原因不明 あとこいつの特徴: そこに入れたファイルから何から何までブラックホールのように吸収する。 まじで訳分かりません。。。ちなみに夢じゃなかった。(苦笑) ちなみにそれはnyで落としたzip形式のもの。
851 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:02:49 ID:QJHLXzdP0
852 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:03:23 ID:oLWHaZYM0
コマンドプロンプトじゃないの。 警告を無視して削除するオプション?? ちなみに「exe ファイル 捨てたい」 でしらべたけどなかったorz そのファイルのデータ↓ サイズ0バイト ファイル数フォルダ数とも0 圧縮やコピーしたものは捨てられても本体は不動。 んで中身は空っぽ。 でもウィルススキャンしたら70ほどデータあるみたい。もちろん正常データ。 だけど隠しファイル等全部見えるようにしたけど原因不明 あとこいつの特徴: そこに入れたファイルから何から何までブラックホールのように吸収する。 まじで訳分かりません。。。ちなみに夢じゃなかった。(苦笑) ちなみにそれはnyで落としたzip形式のもの。
853 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:03:47 ID:3VZ8Hm7Q0
パソコン再起動してから捨ててみぃ。
855 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:17:23 ID:oLWHaZYM0
そのファイル一週間前からあるの。。。
トレンドは赤シャツ男をそのまんま乗っけたのか…古い話だな あの画像は元祖antinny作者と何の関係もないかも知れないのに さすがクオリティ高いなw
OSやHDDを1撃で沈める類のウイルスは最近見かけなくなったな・・・ ある意味ではそれよりも厄介か・・・キンタマや山田は・・・
>>857 ネラー作者はネタの獲得を目指してるから
>>855 それならパソコンに向かってハンマーを振りかざせ!!ビビッて消去するかも。
861 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 00:44:48 ID:oLWHaZYM0
>859 セーフモードで起動して試してみる。
862 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 01:04:34 ID:oLWHaZYM0
だめだ・・・・・しゃれならんorz
863 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 01:11:12 ID:oLWHaZYM0
プロンプトでやったら巡回冗長エラーってでた。。。
sっセリオとアレできるって聞いたのにガセかよ! 大人たちはっ! いつも俺のピュアを傷つける!!QQWQ”
それはそれとして、
>>863 多分、ウイルスとは全然関係ないことでトラブってるぞ。
一つ上のフォルダごと削除するとか、いろいろ試してみ。
スレ違いのネタを引っ張りすぎたので、俺は消える。
サラバイバイ
866 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 01:26:03 ID:oLWHaZYM0
867 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 01:26:55 ID:KADX0iMV0
>>863 何がしたいのか分からんが
どうにも出来なくなった時には再インスコという名の奥義がある事を忘れるな
それに怪しげなウイルスを踏んだらネットからそのPCを隔離するのも忘れるな
OSやHDDアボーン系なら何をしようが手遅れだが
ちょっと悪さをしたり情報を外部に放ったりする場合はネットから隔離すれば
大体はさほどの効果が無いって事を忘れるな
最後に・・・これが一番重要だ
「もう二度とP2Pには手を出すな」
結局ただの馬鹿だったな
869 :
[名無し]さん(bin+cue).rar :2005/12/11(日) 01:35:04 ID:oLWHaZYM0
>>867 うん。それはぜんぶしってるよ。ありがとう。実行ファイルはちゃんと事前に
チェックかけてるし、再インスコ用のMOもあるし、何より無料じゃなく高額のアンチ毎回買ってるから。
今回はたまたまデータが壊れてて初めてのケースだったから。
とりあえずプロンプトでチェックディスクしたら回復した。
いろいろありがとう^^
・・・で、このバカ(
>>752 乗務員)のハッシュまだーーーーーーーーー?
ただの巡回冗長エラー出たファイルの消し方が分からないアホなのに、なんでこう知ったかぶりをするんだろうな。 巡回冗長エラーなんてウィルスでもなんでもないし、スレ違い。素直にPC初心者ですと認めりゃいいのに
似非キンタマの情報あったらお願いします 【使用OS】 WinXP HomeE SP1 【WindowsUpdateしてるか】 yes(SP2以前まで) 【使用AntiVirusソフト】 なし 【AntiVirusをUpdateしてるか】 なし 【Winny/shareのバージョン】 2.7 / 3a 【テンプレを読んだか】 yes 【テンプレにある対策を実行したか】 yes 再インストールはしていない 【症状、具体的に分かる限りすべて書く】 載っているウィルス感染症状に該当なし 毎1023秒にデスクトップを撮影 作成されるファイルネームは [似非キンタマ] Desktop Live! 0.2.0 id (yyyymmdd hhmmss).jpg メインは通常では見えないシステムファイル、失敗したのが通常で見えるファイルで作成されるようだ 【何をしたらそんなことになったのか】 ※感染元のファイルの情報もあると良し not 【これまでにとった措置】 キンタマ系のまとめサイトなどの巡回
>>873 [似非キンタマ] Desktop Liveは、shareで検索してると引っかかったな。
先週とか今週当たりチラチラ。
スレ違いだって書いたのにマルチしやがったか。
さわった奴もこれに懲りて放置スキルをレベルアップ汁
ウイルス踏む馬鹿は大変だな、ご苦労様。
>>876 誘導されちゃったんだから来るでしょ。
スレタイで勘違いされてるのかねぇ。
【使用OS】 WinXP HomeE SP2 【WindowsUpdateしてるか】 yes 【使用AntiVirusソフト】 マカフィー 【AntiVirusをUpdateしてるか】 yes 【Winny/shareのバージョン】 2.7 / 3a 【テンプレを読んだか】 yes 【テンプレにある対策を実行したか】 no 【症状、具体的に分かる限りすべて書く】 最初そのexeファイルを開いとき上戸彩の壁紙になり、そのあとオロナミンC〜♪という音声が鳴った。壁紙は変更できたが PCを起動するたびにドライブCに愚な民C,wavが作成される。タスクマネージャーが起動できない。 【何をしたらそんなことになったのか】 ※感染元のファイルの情報もあると良し 申し訳ありません。削除してしまい詳しく覚えていません。 Dreamtheaterというバンドのアルバムを開くと中身が違うもの。その際テキストファイルを開こうとしてしまいました。 【これまでにとった措置】 全ファイルをマカフィーでウイルススキャンし、一応感染ファイルを削除するものの症状は改善されず。 よろしくおねがいします。
>>881 _、_
( ,_ノ` ) n
 ̄ \ ( E) いよーし!よしよし!どっこいしょーい!bbb
フ /ヽ ヽ_//
>>881 既出です。
さようなら。
次の方どうぞ〜
【使用OS】 俺の脳みそ 【WindowsUpdateしてるか】 したいが非対応 【使用AntiVirusソフト】 白血球 【AntiVirusをUpdateしてるか】 日々更新中 【ウイルススキャンの結果】 エラー 【オンラインスキャンしたなら結果】 ネット非対応 【Winnyのバージョン】 2.7 【Winny歴、総DL量】 1年 不明 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 できない 【症状、具体的に分かる限りすべて書く】 昨日の晩御飯のデータが朝には消える 【何をしたらそんなことになったのか】 生活 【これまでにとった措置】 放置プレイ中
誰だ、インリン様を保持したまま堂々とノード登録してる奴はw
なんかインターネット繋がんなくなったんですけど ny起動してたんですけど。 なんかずっとIPアドレス取得中とでます。 ウイルスとかじゃないですか?
マルチは死ねばいいと思います^^
誘導しといて酷ぇなw
板違いと言われて来たんです 教えてください
モデムの再起動
ここは「新種」のワーム、ウィルスの情報を報告するスレなんだがね
>>886 は明らかにウィルスとは関係ないだろ。プロパイダに電話してサポ受けろヴォケ
エスパーならわかるかもな〜
板違いって言われて来たんだよ 空気読めよ マルチとか言うやつにかぎって馬鹿が多いな
m9(^д^)
空気読めてない奴が何か言ってるよ
明らかにID:kFEYF611O=ID://7NitsiOなわけだが お前は誘導された後、そっち行きますとかフォロー言ったのか? 何も言わずに別スレで聞く行為がマルチになってるとかわかってないだろ しかも、回答出てんのにひたすら同じ質問。回線抜いて吊ってきたほうがいいよ
板違いって言われているのに同じ板のスレに来てどうするんだ。と
これは板違いじゃなくて基地外だね
おい、誰か座布団持っていってやれよ。
お〜い、山田ク〜ン
座布団の代わりに
>>902 さんに金玉ウィルスあげちゃいなさい
906 :
[名無し]さん(bin+cue).rar :2005/12/12(月) 10:13:57 ID:b0tKUe7C0
お前らサムっwwwwwwwwwww ゲタン
907 :
[名無し]さん(bin+cue).rar :2005/12/12(月) 12:47:38 ID:p/5InP110
>>886 つまり二度とP2Pなんて使うなという天からのお告げって事だよ
svchost.exeってタスクマネージャーに表示されるやつでどのくらいあるもんなんです?
おれのは10個くらいかな
普通は3つだよ^^
911 :
[名無し]さん(bin+cue).rar :2005/12/12(月) 20:55:20 ID:U+5Usq+M0
>>908 普通に使ってるだけなら1つのはず・・・
ユーザー名がsystemなのはウイルスだから即刻停止汁!
いまどき引っかかるバカはいるのだろうか?w
まぁおまえくらいだろう
>>912 見つかりました
即刻停止します
ありがとうございました
917 :
[名無し]さん(bin+cue).rar :2005/12/13(火) 00:00:49 ID:b0tKUe7C0
ウイルス製作者はなんでウイルシを作るんですか? 自己顕示?正義感から?業界人?ウルバニの弟子?
918 :
[名無し]さん(bin+cue).rar :2005/12/13(火) 00:07:39 ID:ZwIh4msn0
ゲタンって何よ?
サム
>>917 ウィルスがなくなると困るところがあるだろ
考えてることは皆同じなようだなw マカフォ〜
そんなことはノートン。
でもマジな話キモイよなウィルス流して喜んでるよいうな奴。 きっと今も平気な顔して2ちゃんに書き込んでるんだろうけど。
作者乙
楽してモノが手に入ると喜んでる奴の方がキモイだろ きっと今も平気な顔して2ちゃんに書き込んでるんだろうけど。
ヒント:マッチポンプ
カスがウィルス引っかかって このスレで泣きそうですとか泣き言 書くのが面白いからじゃねw?
ちょっとお尋ねします。 OS WInXP Pro SP2 常駐exeでいつの間にかSystemというexeができてました。 フルパスはN/A これなんですか?
ウィルス作者の心理は荒らしと同じ。 徹底無視&放置→すぐに対策会社へ提出が一番効果的。 少ない能力を総動員して作ったプログラムが、話題にすらならずに水の泡になるんだから。 まぁ無視されたら自演で盛り上げようとしそうだけどなw
ノートンにインリン様送っとくか
933 :
[名無し]さん(bin+cue).rar :2005/12/13(火) 12:00:45 ID:rI02PKQH0
nyで落としたzipファイルにきんたま見つかったけど、脆弱性のない解凍ソフト は何がお勧めですか? それとも、ノートン先生のウイルスチェックで個別削除ですかね? 以前バスターでオンラインスキャン(駆除なしver)したら、変なファイ ルが Dcuments and Setting \user\local_settings\temp に出来て再ス キャンでもウイルスと検知したので、正直何がいいのかわからないので すが....
>>nyで落としたzipファイル すでにアウトだと思えよ
>>933 「脆弱性のない解凍ソフト」って何?
解凍ソフトにウイルス駆除でも入っていると思うのですか?
>>933 自分で解凍ソフトを作るのが一番ベストだと思うよ
>>935 指定場所以外に解凍させる方法がある
それを利用すればスタートアップにウイルスが勝手に登録されて
次回起動時に感染するっていう寸法
>>936 おー!WinRAR使ってるから知らなかったズマソ
これって解凍先をC:\にした場合がヤバイってだけじゃないの?
zlib などの圧縮ライブラリ脆弱性があって、解凍するときに バッファーオーバーフロー起こして、感染するというものがあった。よ。
Noahは大丈夫なんですか?
ウィルスを感染させるということに頭脳を傾ける時間って
>>942 あなたが使うとどんな解凍ソフトでも危険だよ
>>945 えっ?ちょっと質問をしただけなのに、なんで俺の全人格を否定するような物言いを?
しかも失礼なことを言っているのに、何故二人称が普通なんですか?
「てめぇ」で結構ですよ。
ノートンならDLの段階で削除するはずだが?
Winnyを起動した時だけ、HDDにアクセスかなりしているんですけど。 ウイルスですか?? もちろん、ダウンロードは実行中ではないです・・・
ノートンがチェックしてんじゃねぇーの
>>949 ノートンにチェックは入ってません・・・
じゃあウイルスだね。なるべく早くOS再インスコした方がいいよ。
そろそろ天麩羅用意
あるzipファイルをDLしたら、exeファイルがはいってたけど avast!じゃ反応なし。 新種のウイルスか。
知らんがな 自分で考えなさい
>>954 そういう時はキングソフトに送りつけろ
そしてUSBメモリー貰って自慢汁
え USBメモリ貰えるん?
せつこぉぉぉぉぉぉぉーーー!!!!
そのUSBメモリーにナニか入ってそうだな
すぐ壊れそうなUSBメモリ貰っても怖くて使えない(´・ω・`)
どこかの雑誌がテストしてたがこのメモリって100回ほど抜き差ししたら認識しなさそうだ もっと他のモノも用意できないもんかね
>>954 @他のウイルスじゃない.exeファイル
A実はアイコンと拡張子は.exeに見えるが本当は.txtファイル(たまにある)
B新種のウイルス
ダブルクリックで人柱になると英雄になれるよ!
ハ_ハ ('(゚∀゚∩ なれるよ! ヽ 〈 ヽヽ_)
966 :
[名無し]さん(bin+cue).rar :2005/12/14(水) 17:10:49 ID:DQFGq6zs0
マイクロソフトなかなか良いですねえ
くそニーを敵対視してるからな
このスレタイ見るとムラムラする。
∧_∧‖ ( ´∀`)‖ ( つ │ │ │ (_ )_)
brf-ce07-g2-0.tm.net.my
971 :
[名無し]さん(bin+cue).rar :2005/12/15(木) 05:31:09 ID:SXJAt67L0
悪質なソフトウェアは検出されませんでした。
けんちゅつちゃれましぇんでした
検膣されました
974 :
[名無し]さん(bin+cue).rar :2005/12/15(木) 17:16:55 ID:q6WwJ9DA0
良質なウイルスは検出されませんでした
アナルに莫大なウイルスが派遣されました
976 :
[名無し]さん(bin+cue).rar :2005/12/15(木) 17:20:42 ID:q6WwJ9DA0
>954 そいつはきわめて古い初期型ぬるぽウイルシだ。 何故か最新のnyウイルシにはavast!は反応するのに、その初期型だけは反応しないのだ。 レジストリにaya-keyで登録し、Win.iniファイルでぬるぽを記述し、悪さといえばキャッシュを削除する比較的 大人しいウイルシだな。 何故そのことを知っているって?それを聞くな。地雷処理する際、exeファイルを実行するつもりはなくても不用意に ダブルクリック状態になってしまい起爆させてしまうことがたまにあったりする。 まあ、そのおかげでnyウイルシに関してはエキスパートになってしまったが。 ガハハハハ・・・・・ハァ〜。
先輩乙(´;ω;)
大腸菌はウイルスじゃないよ。 たぶんノロかロタウイルス。
ウイルスというか『菌』だろ
981 :
[名無し]さん(bin+cue).rar :2005/12/16(金) 10:24:27 ID:SjNsn4R40
§ ∞, ´ ̄ `:∞ ∞i ・ ・ i∞ <かもしても良い? ヽ i二フ, ' 「ヽ/| レ-.J
UFJのウィルスは何だったの? と書いた後でググってみようかな
| 学/\ | /|/|/| ドッドッドッドッドッド!!
| 進/ / |// / /|
| 大/校/ |_|/|/|/|/| (´⌒(´⌒`)⌒`)
| 九/崎/ |文|/ // / (´⌒(´塾だ!!祭だ!!`)⌒`)
|/箱/ _ | ̄|/|/|/ (´⌒(´∧ ∧⌒`)`)`)⌒`)
/|\/ /ミ./ |/ / (´⌒(´(,゚Д゚ )つ `)`)
/| /ゼ/ /ヽ (´⌒(´⌒ (´⌒( つ |〕 /⌒`)⌒`)
| | ̄| | |ヽ/| 仁義ねぇなw!! ( | (⌒)`)⌒`)
| | |/| |__|/. ∧_∧ ⌒`).ドし'⌒^ミ `)⌒`)
| |/| |/ (´⌒(´( ´∀` )つ ド ∧_∧⌒`)
| | |/ (´⌒(´( つ/] / ォと( ・∀・ ) エロ講師に突撃――!!
| |/ ( | (⌒)`) ォ ヽ[|⊂[] )`)
| / (´ ´し'⌒^ミ `)`)ォ (⌒) |
|/ .  ̄ (_)`)`)
ttp://www.zakzak.co.jp/top/2005_12/t2005121626.html
なんか、member200512??.csv とかいうメアド一覧が入ったファイルが数個落ちてきた。 情報漏えい? 日付からして、最近のだよな。
最後の「とんでもないですね」ワラタ
なんかさっぱりしてるなぁ・・
>>986 俺がキンタマに感染した時は速攻で電源落としてHDD交換するほどのチキンぶりだったんだが・・・
世の中にはコンピュータウイルスを 魔法や超常現象のように思っている人間が少なからず存在する。
人はそれを神の手と呼ぶのだ。
994 :
[名無し]さん(bin+cue).rar :2005/12/16(金) 22:44:34 ID:6sdvw7p70
995 :
[名無し]さん(bin+cue).rar :2005/12/16(金) 22:52:01 ID:xHPw7xD30
| 学/\ | /|/|/| ドッドッドッドッドッド!!
| 進/ / |// / /|
| 大/校/ |_|/|/|/|/| (´⌒(´⌒`)⌒`)
| 九/崎/ |文|/ // / (´⌒(´塾だ!!祭だ!!`)⌒`)
|/箱/ _ | ̄|/|/|/ (´⌒(´∧ ∧⌒`)`)`)⌒`)
/|\/ /ミ./ |/ / (´⌒(´(,゚Д゚ )つ `)`)
/| /ゼ/ /ヽ (´⌒(´⌒ (´⌒( つ |〕 /⌒`)⌒`)
| | ̄| | |ヽ/| 仁義ねぇなw!! ( | (⌒)`)⌒`)
| | |/| |__|/. ∧_∧ ⌒`).ドし'⌒^ミ `)⌒`)
| |/| |/ (´⌒(´( ´∀` )つ ド ∧_∧⌒`)
| | |/ (´⌒(´( つ/] / ォと( ・∀・ ) エロ講師に突撃――!!
| |/ ( | (⌒)`) ォ ヽ[|⊂[] )`)
| / (´ ´し'⌒^ミ `)`)ォ (⌒) |
|/ .  ̄ (_)`)`)
ttp://www.zakzak.co.jp/top/2005_12/t2005121626.html
>>987 チラッと見た限りではケータイのメルアドばかりだった。
ケータイサイトからの流出だろう。
で、次スレは?
| / ̄ l / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ・ ・-3 < え?何やて? ´∀`/ \__________ __/|Y/\. Ё|__ | / | | У.. |
ほれっ ,一-、 (⌒⌒) / ̄ l | ( ブッ ) ■■-っ ´∀`/ ) ノノ〜′ (⊃⌒*⌒⊂) /__ノωヽ__)
,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://tmp5.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ
1001 :
1001 :
Over 1000 Thread ,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://tmp5.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ