Winnyを狙ったワーム・ニュイルス情報 Part48
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
Winnyを狙ったワーム・ニュイルス情報 Part47
http://tmp5.2ch.net/test/read.cgi/download/1134743735/
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
[temp000]
Path=C:\temp000
Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
・
http://127.0.0.1/ をクリック。
感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。
まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html ttp://www2.atwiki.jp/kawaisosu/
★流行種その9
【クズを1000匹道連れだ】
■感染ルート
・牝奴隷〜犯された放課後〜 NoDVDパッチ
・はぴねす NoDVD-モザイク消去パッチ
■主な症状(感染確認方法)
・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、
「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ
喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、
スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる
人物が映し出される。
■主な活動内容
・エロゲのモザイクは消えませんでした。
■駆除方法
・パソコンごと2階の窓から投げ捨てろ。
■予防
・exe踏むなかれ。
SUSIEいれちゃってWindows Picture and Fax Viewer消滅したんだが
復活するにはどうしたら良いの???
いち乙
>>15 http://tmp5.2ch.net/test/read.cgi/download/1134743735/221 ★流行種その9
【クズを1000匹道連れだ】
■感染ルート
・牝奴隷〜犯された放課後〜 NoDVDパッチ
・はぴねす NoDVD-モザイク消去パッチ
■主な症状(感染確認方法)
・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、
「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ
喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、
スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる
人物が映し出される。
■主な活動内容
・エロゲのモザイクは消えませんでした。
■駆除方法
・HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows NT →CurrentVersion→Winlogon
値
LegalNoticeText
LegalNoticeCaption を削除でPC起動時のメッセージ削除
・msconfigはWindowsの検索で探すと上書きされてないのが出てくるからそれを他方にコピー
・システムの復元は知らん
■予防
・exe踏むなかれ。
546 名前:名無しさん@6周年 投稿日:2005/12/31(土) 00:53:24 ID:mbTRhNI/0
どうやら
>>88にあるもの自身にメモ帳や電卓起動する以外に
仕掛けがあるみたいだな。
563 名前:名無しさん@6周年 投稿日:2005/12/31(土) 01:08:28 ID:mbTRhNI/0
>>556 デバッガでトレースしてたら、プロセス起動でfaleしまくってるから、
DDoSか何かゾンビプロセス探しまくってる感じ。
マジデ?
>>前スレ994
実は俺も一度だけインストール中の再起動で青画面見たことあるよ。
でもそれ以降はなぜか見たことない。
何が原因だったのか未だにわからないよ。
avastで両方反応するけど電卓もメモ帳も起動するのってマズい?
1000 :[名無し]さん(bin+cue).rar[]: 2005/12/31(土) 01:14:58 ID:rAXaqU4T0
1000ならキンタマを実行させるニュイルスが登場する
(((゚Д゚;)))
27 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 01:16:55 ID:MtTC9AEt0
念のためMeでもDLLをリネームしておくか。
>>25 反応するだけで止めてくれないの?
29 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 01:19:18 ID:pIVoqrEL0
>>29 いいんだよ、好きでMe使ってるんだから。負け組も勝ち組も関係ないさ。
m9( ^ω^ )2k/XP使いの人達はこの恐怖を味わいながら年を越してくれたまへ。
⊂二二二( ^ω^)二⊃じゃあ巣に帰るお。
ああ
もせのアルバムジャケJPGとかで流行りそうだな
〃⌒ヽ、
// ヽ
, ---- 、 | | |l
/ `ト、 |!
/ , -, ヽ
/ / 〈 / ─ィ//| ヽ
/∠//7 ー‐'´〃/ 〃ト i
l/| ⌒ト、 C`ー-、 `ー' リi |
〈入_{|⊂⊃ ヽ、/\|
L广ト | l /⌒ヽ、_ ⊂⊃l ̄
r' /{ lノ八r「ヽnノ_, イl| | で、私には関係ないんですかぁ?
} / 〉 厂⊆ ├r ∧/
∧| }L.ニ|L8 、 \! / 〉
「`ヽト 〈∠ / ̄ \ \__」
└r┴|` ┬个-------へ __ノ〉
ト┘ / /7/ `ー-----一へ-┴、
フー/__/ケ \-ト、
/ ノ / ∧ `ー、
/ / イ_ 〉 }) }
\ { (V\人 i i _入/ 〃-- '′
``ー‐'" ヽ、二宀¬====二--‐'´
37 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 01:27:34 ID:YNcZGBjb0
- Vps: 更新されました
(前のバージョン: 0552-3, 更新後のバージョン: 0552-4)
avast!早いな
_ (⌒Y´ ̄ヽ ∧_/( ̄)) ∧_∧
γ´ `ヽ_`と.__ )( ・ ∩( 《 ( ・∀・) ゴロン
)) ,、 , ) <、_,.ノ ヽ、.__,ノ l つ つ
((_/し∪V .ヽ.__ノ!__)) ゴロン
∧__∧ ∧_∧ ∧_∧
( ) ( ;´Д`) (・∀・ ) もう帰さないぞ〜。
( つ (U_U )つ (つ と)
.ヽ___ノj
>>31 (⌒Y⌒)
∧__∧ . / ̄ヽ ̄
(・ ) __ ( __ ) ( ゴロン
と ヽ ( ̄))∧_∧ /´ `Y⌒) VUVJ_)
(__ト、__丿 〉 》∩ _) ( .__つ´
ヽ、.__,ノ ヽ、__,.>
C69の地引網どころじゃないので大人しく引きこもることにしますた
avastスキャンおそwwwww
動画の検索なんていらないのに、無駄に長い
42 :
25:2005/12/31(土) 01:39:53 ID:YDprSrhx0
うん。
反応するけど止めてくれないんだ
ヤバいかな。。。
>>34のリンクは使えるな、avast!の対画像系拡張子偽装で踏んでみたら、警報サイレン鳴ったよ
avast!使ってる奴らは、標準シールドの設定からjpg,jp2,bmp,gif,pngをコピペして登録しとけ!!
>>40 アンチウイルス使わないのが基本ておまえ、釣り?
45 :
25:2005/12/31(土) 01:57:38 ID:YDprSrhx0
すべてのファイルでおk
avastで
>>34のファイルをローカルに保存してから常駐保護ONにして開くと、
警告が出るけど、後ろでWindows画像とFAXビューアが起動しちゃってるんだけど、
それってどうなの?regsvr32 -u %windir%\system32\shimgvw.dllしといたほうがいいかな?
NAV2005でSmartScan設定
メモ帳起動のテストページをOpera8.5で開いたら「警告無し、メモ帳開かず」
って結果になった。
とりあえずOpera8.5Jセーフって事で良いか。
>>44 取りあえず日本語を勉強しよう、話はそれからだ。
regsvr32 -u %windir%\system32\shimgvw.dllで
>>40はセキュ板によくいる嵐でしょ。あんまり相手にしないほうがいいよ。しつこいから。
ニュイルスソフトいれたほうがいいんかな、やっぱ。めんどkすえーんだよな
53 :
43:2005/12/31(土) 02:08:25 ID:aHU31A750
>>47 ファイルが惜しかったらやって置いたほうが良いかも、開いた瞬間アウツ!……とか言ってたしな、最大限の対策は取るべき
……つか検証用ファイル落とそうとしたら、avast!様が「マルウェア含まれてるぞゴラァッ!!」って警告出して落とさせてくれなかったw
さしずめ今回の虚弱はケンシロウってどっかのブログに書いてたけど、対応済みのアンチウイルスはさしずめ「ハート様」か……
avast!導入してきたんだがまったく反応しない
標準シールドの設定の仕方がわからない
>>51 残念ながら全て事実ですよw
NOD32は結構トラブってる、Avastもシャットダウン問題とかあるしね。
ただ検出率とパターン(定義)ファイル更新頻度、未知のウィルス検出で言えば
ノートン先生とかバスタよりも優れている。
バスタとノートンは未だに山田ウィルスの亜種を、華麗にスルーする素敵クオリティーだからな・・・
>>54 インストしたデフォルトから、タスクトレイのアイコンをダブルクリック、各シールドの設定を変更できるぞ。
バスタとノートンでは出来ないOS起動前の「ブートタイムスキャン」も忘れずに実行すると幸せ。
56 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 02:18:12 ID:F04obVvj0
58 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 02:21:31 ID:7efmG4sx0
59 :
43:2005/12/31(土) 02:22:06 ID:aHU31A750
トレイの中に入ってる青丸にaと書かれてる奴をクリック→オンアクセス保護の管理
標準シールド→詳細な設定→スキャナ(追加)→次の拡張子のファイルを検査に「WMF,JPG,JP2,GIF,PNG,BMP」とお前さんが良く見る画像ファイルの拡張子追加
テスト方法
>>34のリンク踏む→警報がなったら成功、ケンシロウの北斗神拳は無効化されています
ああん?亜種スルーするってまじつかえねーな。意味アンの課乳ルイス祖父とって
61 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 02:25:27 ID:F04obVvj0
>バスタとノートンは未だに山田ウィルスの亜種を、華麗にスルーする素敵クオリティーだからな・・・
NOD32のヒューリスティックでも、山田の亜種は検出できないのでFA。
シグネチャの対応が必要でFA。
>>60 ぶっちゃけ、山田なんてny使わなきゃ感染する可能性少ないからどうでも良いんだよ。
問題は木馬系、アジアサイト産(日本、韓国、中国あたり)固有のトロイの木馬が完全スルー
それが激しく問題。
普段、このスレは見てないけど
しばらく頻繁にレスをチェックした方が良さそうだな
標準シールドっていう項目があるのか?webとネットワークシールドしかないからさ・・。
>>65 オン・アクセススキャナを詳細表示にしないと見えない
とりあえず年末年始は忙しいから
完全な対応策出るまで封印するか・・・
しかしまぁ色々出てくるねぇウイルスってのは・・・
ウイルスじゃなくて脆弱性だっつの
今回の奴もトロイの木馬として登録されてるもんな、それを悪用されるととんでもない事になるって訳で……
とにかく今後の動向に注意する必要があるな、avast!様には派手に活躍してもらう事になりそうだ……結構重たくなったが、仕方がない
オン・アクセススキャナを詳細表示・・・・頭痛くなってきた・・・・
これって要するにP2Pやらなきゃ大丈夫って類のもんじゃないよな?
スレみまわってるうちに自然に感染させられていたとかありえるよね
>>71 スキャナ詳細表示にチェックしてて、
>>34のリンクで警報鳴ればチェックを外しておk
>>63 アジア限定のローカルな奴には、御三家の方が対応は早いよ。
>>62 何ヶ月も前に出現してる山田亜種だよ、シグネチャが未だに対応する気配無い。
LAN接続かファイル移動して個別に確認しないと、一台PCにインストするとソフト自身が競合するから
PC二台以上ないと確認は出来ないケドね。
つーかシマンテックとトレンドマイクロは、ユーザーの自主的検体提供率が低すぎなんじゃないかね。
>>69 起因は脆弱性だが、既に各社がウイルス認定済み。
よって当該コードを使用したバイナリはウイルスと称されるのが適切です。
「単にメモ帳を開くだけ」から「いきなりHDDあぼん」まで仕掛け方次第
感染云々とか考える前に終わってる可能性だってあるんだってばよ
この板とまったく関係無くね?
トロイはウイスルじゃない
>>72 2chならIEで見てれば平気だが、専ブラは危険なものがある。
仕込まれた通常のWebページなら感染。nyで流れたら、そのうちあちこちに貼られる
(その逆もあるけどな)
81 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 02:48:51 ID:YDprSrhx0
とにかくマイクロソフトはさっさと修正パッチ出してくれ!111
駄目だ・・・。何故か警報ならない・・・。
84 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 02:52:09 ID:xXiAhxuh0
>>73 >>34のは警報鳴るけど例の電卓起動やメモ帳起動は普通にされる俺のPCっていったい・・・
今頃実験的に作ったのをc69に入れてる奴がいそうだな。
>>85 そう思ってさっきからC69関連を地引してるんだが、
今のとこヒットしないなぁ
惨事
こういうのってどういう経由で発見されるん?
試しにavast!のスキャンなしでファイル開いてみたら、なにも起きないんだよな…俺のwin98SE
検証用のファイルって、脆弱性があるので踏むと電卓なりメモ帳なりが起動するんだろ? てことは大丈夫って事だよな…
>>78 p2pに流れてから「わーたいへんだー」ってしろッてこと?
高確率でこれから流されるであろうコイツについては
事前に知っておいたほうがよくねーか?
対策も含めて。
>>59のavast!の設定をミスした状態で
>>34をunDonutで開いたんです
警告が鳴らなかったんですが、やばいですか?
Java、スクリプト、ActiveXなどは全部offでした
いまは設定出来てて警告が出ます。 XP SP1です
93 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 03:09:44 ID:oKSZuE1/0
avastの使い方がさっぱり
>>34のファイルを踏んでも反応しないし
ダウンロードして実行しても反応無し
検査してやっとトロイ発見
どうすれば事前に反応してくれるんですか?
>>78 P2Pこそ狙われるかもしれない一番の標的じゃないか
これはダウン民に知らせないと大変な被害が出るぞ
まぁ犯罪者ばっかだからどうでもいいか
分からなければ、無理に対策して試そうとしないで
MSのパッチくるまで待つ。
>>78 あえて言うなら全板に関係ある。
もっと言えば、ネットに接続する奴全てに関係ある。
XP SP2のDEP機能で防げるらしい、ということだが、
おそらくこの機能が使えるPCを使ってる人はまだ少数派だろう。
XPのSP2がリリースされた時点で、この機能が使えるコンシューマ向けCPUは、AMD Athlon64だけだったと思うし、
Intel CPUの場合、「NX bit対応」というのがこれが使えるという意味だが、1年半以上前のIntel CPUでは、対応してるものは無い。
さらに、XP SP2のDEP機能自体、デフォルトでは有効になってないはず。
Athlon64だし、SP2入れればDEPで完全無効だったりして
MangaMeeyaは大丈夫って
ZIPの中の偽装されたJPGも大丈夫?
101 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 03:14:39 ID:lwZz9gzT0
ny&share用サブPC(Win2000SP4)がny&share以外ネットに繋がらなくなったんだけど
これはNYウイルスじゃあないよね・・・
ZoneAlarm切ってもブラウザはルーターまでしか繋がらないし・・・・
見てみたらDEP機能付いてた。
せっかく、欲しいのに繋がってるから再起動するのもったいない。
DEPを有効にしておけば問題ないじゃん。
>>34 おおー、avastで警報なったぞ。
鳴らないって奴は感度高にして、スキャナ(追加)の設定を弄ってないんじゃね?
>>104 遮断はされているんだが警告がでないんだよなあ。
拡張子にアスタリスク放り込んだから効いているはずなんだが・・・
106 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 03:23:19 ID:YDprSrhx0
すべて を選んだ?
なんだよregsvr32 -u %windir%\system32\shimgvw.dllやっても
>>34が余裕で実行されるじゃんリンクでもローカルでも
108 :
105:2005/12/31(土) 03:28:40 ID:0LAPph8W0
更新連打したら警報なった・・・
一体どうなってんだよ(((゚Д゚;)))
まあ、これで安心して寝れるからよしとするか・・・
安心するなよwwwwwwww
標準シールドの出し方とそれに至る場所がわからん
オンアクセススキャナを詳細表示にする、の場所もわからん
わからーん λ....
>>108 ちょwwおまwww
MSはいつごろ対策パッチ出すかな・・・
年明け?
阿鼻叫喚が繰り広がってる頃
おもしれーから、コレ利用したキンタマ、山田その他のウィルスが感染拡大してからうめてくれねぇかなぁ
MSパッチきたら意味なくなるけど。
今日中にパッチを出さないならMSは無能だと思うことにする
今日中にパッチ出したら、MSの検証期間は短いと思うことにする。
思うことにするって言うか、短いけどな、確かに
大穴だからなぁ…。といっても年内にはどうもできんだろ。
あわててパッチ出して、それがさらに穴をあけることもある。
正月休みでぼけた香具師が家で感染しまくり、年明けに
PCメーカーやら回線業者やら巻き込んで大騒ぎ、だろな。
明日(今日か)あたりからTVニュースでガンガン流れるかも。
これか。
妙にNISのupdateがここ2、3日多いなと思ったら
いつだったか流行ったblasterを思い出した。
今まで感染したウィルスはあれだけだな。
マジレス半分ネタ半分のつもりだったんだが…、ネタのバトンは渡し損ねたw
>>118 ウイルスを作るにも検証期間が必要だから、そこまで早くは出回らないと思うよ。
たいていの場合は、脆弱性が公開されてから
その脆弱性を利用したウイルスが出回るまでに、ある程度の間がある。
例の計算機とメモ帳はバスターの反応を確認
ウィルス名:TROJ NASCENE.GEN
今日アップデートした
こんで大丈夫れすか?
ホント、面倒な穴をあけてくれたなあ。
しかしshimgvw.dllってのはどんなことやってんだ?
要は画像ファイルを展開してるんだろ、なんでexeを実行できるようになってんだ?
ワケわかんねーよ。
そうか……shimgvw.dllはWin98SEには入ってないんだよな……
ウィンドウズフォルダ検索したが、引っかからなかった。
まあ当分の間、最低パッチが出るまで厳戒態勢取っとくか……って
WIN98SEってパッチ出るのか? 無償サポート終わってるだろ!?
もしパッチ出なかったらテラヤバス……
>>121 いや、すでに出回ってるんだよ。実際に攻略WMFを仕込んだサイトは
いくつか発見されてるし。何ができるかを分かっていたらバイナリ
エディタ扱うだけで検証用として上がってるメモ帳/電卓を起動する
WMFを書き換えることができる(実行形式ファイルの文字数だけあわせ
とけば、すでにシステムに存在するファイルなら無理やり実行できる)。
そのままでも環境によってはIEやらExplorerをダウンさせられるし。
拡張子がWMFである必要はないし、JPGでもGIF/TIF/PNG/DIBでもいい。
で、実行するexeを攻略サイトに隠しておいて、実行=落とさせる。
それが山田なら公開鯖で全情報漏れ漏れだし、破壊活動も簡単だがね。
画像BBSにでも貼られたら、何も対策してないと、かなり痛いと思うけどね。
起きたらパッチ来てますように。
パッチを入れて再起動
↓
MS急ぎすぎで検証不足
↓
"ようこそ"画面で固まって起動しなくなる
↓
阿鼻叫喚が逆に早まる
↓
想定外
129 :
121:2005/12/31(土) 05:36:00 ID:z6SUchYb0
>>126 失礼、既に出回っているとは…。
> 画像BBSにでも貼られたら、何も対策してないと、かなり痛いと思うけどね。
心から同意。
欲を言えば2つ以上、少なくとも1つは対策を講じておかないと危険だな。
一通りセキュリティソフトは対応したからとりあえず大丈夫っしょ
水曜にパッチ来るかなあ・・・MSの人もとんだ年始になったな
亜種が簡単に作れるって言ってんのに、何がとりあえず大丈夫なんだか
とりあえずだからとりあえずなんですよ
一時間持たないような「とりあえず」でいいんなら安心してろ
>>131 効果的なウィルスを仕込むのは、口で言うほどそんなに簡単なことじゃないと思うよ
ただ根っこをどうにかしないと対処療法でどうにかなるレベルでないからなあ。。。
とりあえず確実なのは、
WinnyなどP2Pソフトをターゲットにしてばらまき始める輩が出る可能性が「大」とゆーこと。
コレで2006年のトレンドは画像動画ファイル開く(触る)と即感染ウイルス、ってこった。
緊急なアップデートが必要でもマイクロソフトは半月〜2ヶ月待ちでパッチリリースは基本だから
この脆弱性はWindows-OSそのものの非セキュアを決定的なものにする可能性があるな。
米マイクロソフト株を1割(日本円で9000億円〜1兆円)下げさせるくらいのインパクトに成り獲るな。
そんなに流行らないと思うけどなぁ
脆弱性攻撃はそれに気づかれて塞がれるまでが旬なわけだし
凄いウイルスが出回ってるようだな…
アップデートがあるまでメインのWindowsマシン使うのをやめて、サブのLinuxマシン使おうかな。
たぶんDEPのせいだと思うけど
>>34か前スレで出たどれかのファイルを
ローカルに保存してごそごそやってて、DEPをすべてのプログラムに有効にしてたら
青画面になって再起動したんだけどBoot.iniが真っ白になってて焦ったw
青画面はPAGE_FAULT_NONPAGED_AREAみたいなメッセージ。
その後何回か再起動したけど直らず。
MEMTESTやって一回電源落としてからは現れなくなった。
今回の脆弱性そのものの問題じゃないだろうけど一応気をつけるべし。
Athlon64 3200+/WinXPProSP2/avast!+BitDefender+MicrosoftAntiSpyware
avast!は標準シールド高、Web検査すべて。
せめてshimgvw.dllが何の形式をを扱えるのかぐらいわかれば対策もしやすいと思うんだけどな。
>>134 既にあるもので、あまり警戒されてないもの(ジョークソフト)とか
対処が難しいもの(山田亜種など)を組み合わせるだけだからねぇ。
それほど困難ではないと思うけど……。
sony bmgのtoolkitでの隠蔽とか、キンタマ送り込むのがあるわけだし。
検証用のファイルが既にブラクラなんだしさ。で、あわててるヤツのところ
に、MS騙って対策ツールをダウンロードしてくれ、なんてメールが来て
そこが攻略Webで……。キーボードロガー埋められて、botになって……。
NAV2004で当該ファイルはウイルス認定されるけど、
ブラウザで開こうとすると警告無しでfaxビューアが一瞬起動する。
それ以降は電卓やメモ帳は起動しない。
どうなっちょるんじゃ・・・
さっさとキンタマ入り流しまくれ
http://tmp5.2ch.net/test/read.cgi/download/1134743735/316 Windows 画像と Fax ビューア (Shimgvw.dll) を登録抹消する(中略)
1.[スタート] メニューの [ファイル名を指定して実行] に "regsvr32 -u %windir%\system32\shimgvw.dll"
(二重引用符は必要ありません) と入力し、次に [OK] をクリックします。
2.ダイアログ ボックスに、登録を解除するプロセスが正常に完了したことを確認するメッセージが表示されます。
[OK] をクリックして、ダイアログ ボックスを閉じます。
回避策の影響: Windows 画像と Fax ビューア は、ユーザーが Windows 画像と Fax ビューア に関連する
イメージの種類へのリンクをクリックしても起動されません。
Ifranviewが効いてるせいか、これ実行しても縮小表示されてしまうんですが('A`)
くそったれが、web踏んだだけで死亡確定か
C69関連を地引してzipものを120〜130ファイルぐらい見たけど、
今のとこBloodhound.Exploit.56(先生の識別名)は未検出.....
まだC69ものが、たいして流れてないからかねぇ。
マスゴミは実被害が出るまで騒ぎにしないつもりなのかな
cmdプロンプト開いて
del 消したいファイルのパス
または再起動
はどう?
>>148 d
同名のファイル作って上書きしたらなんとか消せました
>>145 どーせログオフ再ログオンしてないとかいうオチだろ
どっちにしろテメーはPCを窓から投げ捨てとけ。それが世のためだ。
でぇ、上のリンクは何の検証用なの?
>>151 >>147はOSの欠陥を突いて電卓もしくはメモ帳を起動させるもの
試しにクリックしてみるといい
もしアンチウィルスソフトがこれをスルーして電卓もしくはメモ帳が起動してしまうようなら危険
これの電卓起動させる部分を、例えばHDDあぼ〜んウィルスを踏ますように書き換えた
ウィルスが今後出てくるかもしれない。アンチウィルスソフト有るとか無いとか関係無いわけだ。
一応いろんなアンチウィルスソフトの定義ファイルが更新されてるから
まだなら更新しときなさい
ttp://amatanoyo.blog16.fc2.com/blog-entry-132.html も読んだほうがいい
まだ安心はできない
symantec AntiVirusっていう変なのは
今現在の最新定義でも対応しないのね・・・
>>154 970 名前:966 [sage] 投稿日:2005/12/31(土) 04:21:24
カスペはパッチが出てたよ。
・
・
これまでに安全が確認されたのは
1)NOD32
2)マカフィー
3)バスター
4)ノートン
5)kaspersky (パッチ要)
AvastとBitDefenderは対応してるらしい
ノートンは対応してないらしい
158 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 08:58:47 ID:pIVoqrEL0
>>157 BitDefenderは常駐保護しないからなぁ
今回のは常駐保護しないと結構危険かと
というわけでBitDefender使っていたが
avast追加インストールしたので再起動
>>156 ありがと〜
ていうかMSパッチ出さない気かね
>>157 最初してなかったけど今はしてるんじゃないかな<ノートン
うちの2005は反応してくれた
12/28の時点でどこのアンチウィルスソフトも対応しとる
>>159 今ノートンのライブアップデートしたけど検証用の電卓弾いてくれなかった。
俺だけ?
つまり光の玉を使われたゾーマになっちまうってこってすか
ノートン12/30日付の定義ファイルにしたら
wmfをDLしたその場で削除していった。
ブラウザは落としたファイルが消えてるんで泡食った感じ
>>161 うん、多分・・・
こっちは今も試してきたけど両方弾いたよ
NISだったかNAVだか忘れたけど再インスコしないと効かない人もいたような・・・・?
>>161 2006の最新だけどリンクを踏むと電卓起動
wmfをDLして検査をさせると削除する
166 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 09:39:46 ID:cxo16ysO0
BitDefenderはProなら常駐保護だけどな。
買える環境にある人はごく一部だと思うけど、アンチウイルスソフトではトップクラスかと。
まぁフリー版は他と併用で。
あと、結構スルーされているけど、トロイ系なのでスパイウェア系のアップデートもチェックしたほうが
いいかもしれないね。
SpyBotもAdwareも関連するようなアップデートは無かったけどな・・・。
今旅行から帰ってきた
まとめるとMe使いの漏れには関係なしってことでFA?
168 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 09:48:20 ID:3eiQOO9q0
ノートン先生今対応したぞ
169 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 09:49:06 ID:3eiQOO9q0
orz
おせーよ
今北産業
前スレ読んだのですがIrfanViewとはなんですか?
(何をしたら起動してしまうのですか?)
2chには接続出来て検索サイトには繋がらないようになってるのか
>>167 同じくMe使いの俺は
>>147踏んだところ両方普通にDLするも
メモ帳、電卓の起動はしなかった。Irfan使って開いても起動せず。
JPEGに拡張子直して開きなおしても起動しなかった。
不感症にもほどがある。
ま、ソフト使って弾くに越したことはないと思う
175 :
ググレカス:2005/12/31(土) 09:59:06 ID:Qd/iClPw0
死ね
>>166 漏れもBD8FreeEitionは使ってるけど一部のantinny
(Antinny-Bとかだったかな)に対応してないからなぁ。
avast!は反応。
177 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 10:27:42 ID:mZfd5Zh30
avast!は常駐保護ついてるフリーとしてはいいんだろうけど、トラップ多いしなぁ
ちなみに自分はBD8のproplus使ってる。かなり優秀。
つーか、会社で使ってるノートンもバスター(一応最新版だけど)もへぼすぎるってのが問題だ・・・。
ノートンだと
>>147にアクセスする段階でブロックしてくれるみたいだな。
ただ踏むだけでもブロック、ファイルを保存でも保存以前に当然ブロックだからとりあえず安心か。
179 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 10:43:57 ID:5V3jl2C60
ノーd更新して
>>147開いたけど、開ける…orz
上はエラー出て終了するけど電卓部分は起動したまま残る
下はメモ帳?起動する
2KSP4 Opera
もう駄目ポ
ワームとかに掛かってるって調べたいんだが、そういったソフトを入れてない方が感染してるっぽいんだ。
181 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 10:53:30 ID:pIVoqrEL0
2000でavast!入れたらSTOPエラー出てやむなくsafeモードで削除・・・
もうどうしようもねぇ(つД`)
182 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 10:56:55 ID:jHUZwsTS0
183 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 10:58:44 ID:bYGdU7400
フレッツ使ってない奴限定でNOD32が良い
簡単に割れるし
ノートンでだめだ〜って奴は再インスコしてみ
アクティブ化もされた状態で再インスコされるし・・
ちゃんと反応するようになったよ
マカフィーは大丈夫?
188 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 11:46:23 ID:pIVoqrEL0
んなことより年賀状書かないと(´・ω・`)
今から書くのかよ
前スレで話が出ていたBitDefenderってBitDefender 8 Free Editionってのでいいのかな
他にそれっぽいのが見当たらないんだけど…
指摘お願いしまする
>>184 NOD32って優秀だって聞くよね
イマイチ有名じゃないけど
年賀状からも可能性あるからお前ら気をつけろよ。
192 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 11:59:03 ID:pIVoqrEL0
あ、年賀状書くの忘れてた…
× 年賀状からも可能性
○ 年賀状からも感染する可能性
195 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 12:01:26 ID:mZfd5Zh30
>>190 フリーは常駐保護ないから他のと併用しる。
その代わりBDは先生やバスターお比較にならんほどお勧めだけど。
Pro買えるなら常駐すっけどね。
ダウソ板の皆ってウイルス対策ソフト何使ってるの?
漏れは常駐してるのノートンとSpybotだけで、たまにバスターオンラインスキャンするぐらいなんだが
>>140は電源落として再起動しただけで直ったのれすか?
それはDEPのせいなのでしょうか?
DEPを全てで有効にして再起動した直後なんで不安
198 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 12:12:36 ID:mZfd5Zh30
>>197 人によりけりでそ
とりあえず、
常駐保護+(非常駐保護)+マルウェア対策orスパイウェア対策+FW+MS付属FW
くらいはしてると思われ
>>192,195
ありがとう。
常駐モノは
>>192さんの書き込みにあったavastを試しに使ってみる。
avast+ZoneAlarmだけだな
avast!はシャットダウンフリーズが無ければいいソフト
とっととバグ直せ
今日入れてみたけど、フリーズしなかったな俺は
Age of Mythology日本語版のトレント知りませんか?
206 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 12:31:34 ID:ARjoPld20
ノートン先生をうpデートしておけばnyで落としたzipとかに無敵入ってても、普通にWINRARとかで中身みたり、解凍したり、フォルダを開いても問題なし?
いままで何も気にせずノートン先生だけでIE&IrfanView使ってたけど変えたほうがいいのか…
IEとIrfanViewを変えるとしてオススメのブラウザと画像閲覧ソフト教えてくだされ('A`)
ブラウザの画像を切って、dllを無効にした
他には先生を更新しただけだな
あとは無敵に当たるも八卦当たらぬも八卦
ノートンで検出できないって人、Auto-Protectを完全スキャンにしてる?
ブラウザはプニルが最強
ワームすごいですね、怖いっすね
Age of Mythology日本語版のトレント知りませんか?
>>207 セキュリティ高めたいならFirefoxやOperaなど
foxだとjavaの設定の切り替えがめんどくさいんだよな
-------ここから俺の日記帳----------
NOD32でIMON有効にしたままだとブラウザが
おみとろんに接続しにいくのを邪魔されるので
使ってるブラウザを除外アプリに加えてから再起動する
-------ここまで俺の日記帳----------
avast導入してるんだけど
>>147をダウンロードしてもavastは反応しないし電卓もメモ帖も開かない。
WIN98SEなんだけどどういうこと??
釣りじゃないよ!本気で悩んでるんだけど。。。教えてください!
219 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:27:35 ID:pIVoqrEL0
>>216 安心はしない方がいい
脆弱性が98/ME/2000/XPに存在していたとしても、
実行するための方法というかコードは違う可能性もある
あくまで「XPの特定の環境において脆弱性が存在することを証明するサンプル」
に
>>147はすぎない
>>34おしたら警告でた!!成功かな。
ちなみにavast
221 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:35:42 ID:ifvfyDvC0
Windows 画像と Fax ビューア (Shimgvw.dll) を登録抹消する(中略)
1.[スタート] メニューの [ファイル名を指定して実行] に "regsvr32 -u %windir%\system32\shimgvw.dll"
(二重引用符は必要ありません) と入力し、次に [OK] をクリックします。
2.ダイアログ ボックスに、登録を解除するプロセスが正常に完了したことを確認するメッセージが表示されます。
[OK] をクリックして、ダイアログ ボックスを閉じます。
回避策の影響: Windows 画像と Fax ビューア は、ユーザーが Windows 画像と Fax ビューア に関連する
イメージの種類へのリンクをクリックしても起動されません。
これ設定したら画像見れない?
DEP対応CPUだとSP2適用後のDEP設定のデフォルト状態でも反応しない?
223 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:37:43 ID:pIVoqrEL0
>>222 だめ。DEP全部有効にしないと意味無し
>>221 MSパッチくるまで他のビューア使えばよろし
226 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:41:52 ID:FWBX3E2a0 BE:66449726-
>>223 そか、じゃあ昨日全有効する前のデフォ状態で
一度サンプル踏んでもメモ帳と電卓出なかったのはたまたまか…((( ;゚д゚)))
>>225 IrfanViewもshimgvw.dllを使ってるからやめときな
229 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:45:45 ID:YDprSrhx0
((( ゚д゚ )))
ACDに変えようとして死んだ。
>34と>147ためしてみたらちゃんとノートン反応してくれた、よかった
MangameeyaでZIP直読みでjpgなんかに偽装されたファイルもエラーでるんかな?
誰かZIPでうpしてくんない?
233 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 13:54:15 ID:taEUkh6j0
VIXでも使ってろ
Live2chで画像を縮小表示するようにしてあるんだけどこれやばいよね?
でもこの設定の解除の仕方がわらかない
IrfanViewはWMFとの関連付け削除しとけばよかんべ
拡張子の違うファイル開こうとしたら警告してくれるし。
?
拡張子替えても駄目だよん。
>>233 /\___/ヽ
(.`ヽ(`> 、 /'''''' '''''':::::\
`'<`ゝr'フ\ + |(●), 、(●)、:| +
⊂コ二Lフ^´ ノ, /⌒) | ,,,ノ(、_, )ヽ、,, .:::|
⊂l二L7_ / -ゝ-')´ + | `-=ニ=- ' .::::::| +
\_ 、__,.イ\ + \ `ニニ´ .:::/ +
(T__ノ Tヽ , -r'⌒! ̄ `":::7ヽ.`- 、 ./|
ヽ¬. / ノ`ー-、ヘ<ー1´| ヽ | :::::::::::::ト、 \ ( ./ヽ
\l__,./ i l.ヽ! | .| ::::::::::::::l ヽ `7ー.、‐'´ |\-、
ソースネクスト 「ウイルスセキュリティ2006」
shimgvw.dllが無くても専ブラとかでは実効される。
どないせーっちゅうねん
ViXだと画像デカいな
素直にアンチウィルスソフト入れりゃええがな
割るのが怖いんなら、軽くて無料で定義ファイルのうpデートも早くて
シャットダウン時にOS固まるバグがあるavast!
怖くねーんなら、レジストリいじればタダで定義ファイル落とし放題で
軽くて、スキャン速度爆速で、設定がいちいち再起動しないと反映されてないっぽいNOD32
良い機会だからFirefoxに乗り換えた
IEと同じような構成で良いねw
難点はブックマークの順番がバラバラになった事と
一定期間アクセスしないと隠れる機能が無い事…
245 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 14:23:05 ID:X5+/bgVH0
FW付きニャンチュないかな
ウィルスソフト未導入って人居るのなら
バスターとか対応済みの試用版とりあえず入れて。
>>247 開いたらavaが反応して止めてくれるよ
弄らなくても大丈夫
avast! 4 Home Edition入れたんだけど標準シールドなんて項目ないんだがもしかしてインストするツール間違えてる?
じゃあ俺の設定がダメなんかなぁ
標準シールドにwmfとか入れてやらんと環境によっては反応しなさす
>>249 タスクのエイベックスもどきをクリックしたら出てくるP2PシールドとかWebシールドとか書いてある奴の一番下
とりあえずwmfとjpgを追加しといたけどやばそうなのはどんどん入れなきゃ駄目なのかな
>>252 OutlookとWebシールドとインターネット・メールとネットワークシールドしかない(´・ω・`)
既存のアンチウィルスをアンストしろ。
標準シールドをWebシールドと思ってる俺は負け組?
ノートン先生なんだけど
>>147のクリックするとアクセス弾くんだが「ファイルを修復できません」とも出る・・・
「ファイルを修復できません」は出てもいいんだよね?
常識っぽいこと聞いてスマンが教えてください。
>>257 詳細表示にしたら標準シールドって出てたよ
262 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 14:50:15 ID:X5+/bgVH0
火狐とオペラとvixとMDIEファイラーとゾネとavast使えばいいんだろ
263 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 14:51:43 ID:IIWhgnrA0
あぁもう何をしたらいいのかわからん・・・PC一週間ぐらい使わないようにするよ。。
>>260 avast!検閲官の判定によりますと、問題なし だそうでございます
>>264 d
なんか貼られてたんで心配だったんだ、
こういう画像にも可能性があるってことでしょ?
割れのバスターとかノートン使っても、スグに対策されて
アップデートとか出来なくなるんだもん
フリーでいいや
これだけはやっとけ! リスト
1.
ttp://amatanoyo.blog16.fc2.com/blog-entry-132.htmlを熟読するべし 2. アンチウイルスはとにかくいれとけ! もちろんデータベースは最新版な?
フリーならavast!あたりが、市販ならバスターかノートン先生(無料で使いたいならアレでゴニョゴニョするべし)
3. WINXPのFWは話にならん、バスターやノートン投入してるならそれだけでもいいが、avast!ならZoneAlarmかOutpostあたりを入れておくべし
4. 共有してる奴は常に厳重警戒しろやゴラァ!! C69関連狙ってる奴は当然厳重軽快な
5. IEエンジンテラヨワスと思ったら火狐やオペラに乗り換えましょう、プニルもGeckoエンジン使えるのでお勧め
こんなところか?
>>247の上の検証用ファイルを
1.そのままzip圧縮
2.拡張子wmfををjpgに変えてzip圧縮
3.拡張子wmfをzipに書き換え
したファイルをそれぞれ作り、susieのjpg plugin投入のLeeyesで閲覧。
1.は拡張子wmfが画像ファイルでは無いと認識されリストされない
2.は偽装ファイルがリストされるが「このjpgは表示できません」とのエラー表示
3.は「この圧縮ファイルは展開できません」とのエラー表示
が出て、いずれの場合も電卓は起動せず。
なおリスト表示は「一覧/プレビュー/プレビュー(詳細)」のいずれでも反応変わらず。
漏れは2chブラウザとWEBブラウザは警戒を続けるが、nyは上記に留意して再開してみる。
感染したら報告すんのでヨロ
書き忘れたけど
作成したzipファイルは、いずれもエクスプローラー上では表示モードの如何に関わらず無害ですた。
マウスポインタ当てても電卓起動はナシ
キンタマ系のウィルスってアレだよな
nyフォルダにupfolder.txtを作れなくしたりポト0だと完全に無力じゃん
今回の脆弱性を悪用したキンタマウィルスが出てきても全然脅威じゃないよ
DOM最強杉
山田は脅威だよ
つまりアレか、キンタマとかみたく解凍したら罹るんではなくて、当該ファイルが入ったフォルダ開くだけでもOUTってことでFA?
てことはもしnyで拾ってしまった場合、ミーヤとかで直接覗くのはセーフだが、downフォルダ開くとOUTってこと?
273 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:16:18 ID:X5+/bgVH0
メモ
ダウソした電卓起動wmf入りフォルダをエクスプローラーで開いただけで電卓が起動する
MDIEでフォルダを開いてみてもなんともない ダブクリかプロパティ見ると電卓起動
rar・zip圧縮してWinrarでリスト見る→解凍も問題無い
しかしアンチウィルスでは検出できない物が出てくるかもしれない と
susieのjpg plugin投入のLeeyesで閲覧
これ正確には
susieのjpgとzipのplugin投入のLeeyesで閲覧
です
スレ開いただけで警報なる・・・
276 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:20:50 ID:ojQ8FgXk0
今北産業
AVGは対応まだですか
277 :
261:2005/12/31(土) 15:22:47 ID:y4GRguzA0
おkkkk
278 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:23:17 ID:avlHakdt0
>>34 をLive2chのCtrl押しながらのプレビューでもやっみたら警告(´・ω・`)
そんなにやばいのか(;^ω^)
>>278 スレ開いただけで警報なりまくりの俺よりまし
縮小表示解除できねーまじ助けて
280 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:25:20 ID:jkLbxtMz0
>>267 バスターもノートンも体験版があるじゃない。
パッチ来るまでの辛抱なんだから、わざわざゴニョゴニョしなくても。
282 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:33:20 ID:avlHakdt0
現時点では98SEは無問題だな
この先は分からんが・・・
98SE自体が問題ありまくりだ
>>282 縮小っつーか、サムネイルっつーか。
スレ開いただけで画像読み込んじまう
286 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 15:54:08 ID:E9LoBqXM0
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈酒井晴奈
>>285 適当なフォルダで
表示→詳細
ツール→フォルダオプション→表示タブ→すべてのフォルダに適用
でできないかな?
288 :
287:2005/12/31(土) 16:01:50 ID:yHoOIFk20
>>145 > Windows 画像と Fax ビューア (Shimgvw.dll) を登録抹消する
これしても、
>>34と
>>247にアンチウィルスが普通に反応するんだけど。
>>34と
>>247はまったく別のウィルスじゃないの?
もしくはShimgvw.dllの抹消が意味無いのか?
regsvr32 -u %windir%\system32\shimgvw.dllを実行した後、ちゃんと再起動したし
どうなってんだ?
OpenJane使ってるけど危ない?
バスター2005入れててもダメかね
>>291 Susieプラグインで画像表示させとけばOK
>>290 regsvr32 -u %windir%\system32\shimgvw.dllは、Explorerから
shimgvw.dllを呼び出さないようにするだけ。
別のアプリ/ビューアから呼び出してると意味ない。
つか、アンチウイルスが普通に反応してるなら、それでいいやん。
>>34は、
>>247の上(電卓)のWMFをJPGにリネームしただけのもの
>>247所に行ってみたら、16,036 バイトのファイルが落ちてきたんだけど、これをどうすると電卓が起動するの?
そのまま実行→ファイルを開くアプリケーションの選択ってのしか出てこない
JPGにして画像ビューアで実行→見れない。未対応って言われる
ついでに
>>34のも試したら
専ブラ→デコードエラー
IE→×マークで見れない
だった
MSは今ごろパッチ作ってんのかな?
休み返上で急いでほしいな
いつ頃できるんだろね
さすがに正月開けてすぐとかは無理だよなあ
300 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 17:03:33 ID:Awl7JVQo0
ニュイルスってなに?
もうクリスマス終わったよ
>>299 あっちはクリスマス休暇がメインだから
仕事初めは1/2頃で早いんじゃないっけ
どうやら家のPCは大丈夫なようだ。ヽ(・∀・)ノ ワーイ餅くってくる
>>303 そうなんだ。なんにしても早くパッチが出来ることを願うばかりだよ。
任意のフォルダを任意の間隔(10秒とか)で監視。
↓
ファイルが増えていたら、MagicByteを読んでファイルの種類を特定。
↓
(拡張子に関係なくファイルの実構造が)WMFだったら問答無用で削除。(&ログに記録。)
↓
監視継続……
というアプリを作ったら、少しは役に立つのですかね。
WinnyのDownフォルダ監視用として。
308 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 17:33:05 ID:y4GRguzA0
今さっきDLしたデータ解凍したら仁義なきキンタマって圧縮されたデータ入ってたんだが
これは解凍してないから大丈夫だよな?
jpgにしこみコミックに混ぜる→ヽ(`Д´)ノウワァァァァン!!
なんて事にならない事を祈るばかりというわけかorz
312 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 17:45:54 ID:y4GRguzA0
>>310 解凍した中に解凍してないデータがあったんだ
ウィルスバスター2005永久使用方法って需要ある?
Winnyで出回ってるやつの。
98SEとかMeの人は、無問題なの?
315 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 17:47:56 ID:y4GRguzA0
>>308 大丈夫大丈夫、PCが壊れてもデータ流れても気にしないし問題ないよ
解凍したらダブルクリックしなくてもキンタマ発動させ得るんだから脅威としか言いようがな
インリン様くらってしまったらどう対処すればいいか教えてください。
前スレの検証用のリンク踏んだがDEPなんたらでどっちも防げたわ。BYアス64 XP SP2
>>315 例えばzipの中にzipが入ってたってことだろ?
で、入ってたzipにキンタマ入ってると。
大丈夫だよ
322 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 18:01:04 ID:y4GRguzA0
>>321 そうそう
ユーザー名で動いてるsvchost無かったし大丈夫みたいだわ
('A`)
>>309 パッチが出て脆弱性がふさがったとしても、拡張子jpgに変えて混ぜられたら激しくうざいな
ぱっと見では判らなくなる
これまでは拡張子がexeなんで簡単に取り除けたけど
いま、オンラインスキャンしたらWORM_ANTINNY_Aに感染してた('A`)
ウイルスバスター入ってたんで、速攻削除したけど。俺もうだめぽだよな?
ウィルスなんて気にすんな
>>326 WINNY始めて二日でやられた俺orz
結構注意してたはずなんだが・・・。
解凍できないファイルが原因だったか。
金子賢 ●1R腕ひし○ クレイジー
近藤有己 ●判定0‐3○ 中村和裕
トンプソン ○ 1R・KO ● J・シルバ
瀧本誠 ●判定0‐3○ 菊田早苗
Aサンダー ○2R 一本● P・ナツラ
ヒョードル ○26秒殺● ズール
>>209 それだった。
ただ、自分は元々完全スキャンにしてたはずなので、
もしかしたら30日のUPが再起動かかるUPだったから、
設定がリセット(変更)されてしまったのかも(想像)。
ちなみにNAV2004。
>>324 注意すべき拡張子
bmp、dib、emf、gif、ico、jfif、jpg、jpe、jp2、jpeg、png、tif、tiff、wmf
激しくウザイ穴ですね
アルバムジャケットのJPEGに偽装、コミック/同人誌の途中の1ページ分だけ偽装
エロゲCG(JPG/GIF/BMP/PNG)にも混ぜ込める、アプリ/ツールのICOにも偽装可能……
欄検眼段が流行ったときにGJBをWindows Picture and Fax Viewerに関連付けし
てたなら、もちろんGJBも危険。
>>331 なんで携帯を使うのか分からないが携帯モッテナス
>>334 そうか。やってないけどredstoneとかあったろ?or2
携帯だけど見えた!
戦慄した
やべええええええ
343 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 19:05:41 ID:EVHt3E6h0
見れないよ
ギコナビでマウスポインタ合わせてみたけど、×だった
別の奴はマウスポインタ合わせただけでウィルス特攻してきてブロックされてたけど
なぁ、最近俺のウイルスバスター役に立ってない気がするの気のせいか?
ウイルス検索しても何もひっかからん。
>>346 私もウイルスバスターだけど・・・
単に感染してないだけじゃ?
MS、再起動ごとにOSをもとに戻すツールを誰でも使えるよう日本語化し無償公開
本ソフトの仕組みは、ユーザーがHDDに対して行ったファイル操作を、実際には本ソフトが別途確保した
領域に記録し、再起動時に記録内容を破棄するというもの。
保護中は、たとえばユーザーがソフトをインストールしたりIEの設定を変更しても、再起動後はもとの
環境に戻る。保護をOFFにしたい場合は、Windowsの管理者としてログオンしてから設定画面を表示すればよい。
http://www.forest.impress.co.jp/article/2005/12/21/sharedtoolkit.html 不明なexeや、あやしいファイルを開くときは上記設定で実行して安全を確認してから再度インスコすれば無敵!?
もし、OKならネ申ツールということでつか?
>>347 ANTINNYに引っかかっていたのがちょっとまえに発覚した。
スパイウェアで検索するべきかな
ノートン更新後に
>>247開いたらちゃんと先生が反応した。
つーことで登録抹消してたレジストリ元に戻して
今までどおりwindowsのビューアー使っても平気?
それとも、MSパッチまでは我慢してた方がいいの?
とりあえず画像はペイントで開いてる漏れ
>>247のメモ帳ってテキストファイルが開くんだよね?
プニルで開いたら警告は出るがタブに見知らぬアイコンが出てて真っ白のページが出るけど
これダメなの?
>>351 亜種が出た場合に更新されるまでスルーするけどいいですか?
亜種かー こえーなー
じゃ〜オススメのビューアーはないですか?
軽くて単純なやつでいいんで
何つかってもペイントよかマシだと思うが
vixで良いんじゃないの
356 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 19:56:44 ID:M8DRChck0
アブネー
キンタマ踏むところだったぜ!!
nyは危険がいっぱいだな!!ふははははー
358 :
ひみつの検疫さん:2025/03/16(日) 17:34:58 ID:MarkedRes
汚染を除去しました。
何も反応シナス(´・ω・`)
363 :
359:2005/12/31(土) 20:09:58 ID:MQro26wr0
ありゃIEでみたら無反応だ
ぽけギコでみたら反応したけど
364 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 20:11:57 ID:YDprSrhx0
あヴぁさんが反応したじゃん
365 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 20:13:41 ID:Imd981kC0
367 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 20:32:30 ID:131EitNLO
Kerio起動してたらスレに書き込めん
>>358 NGワードあぼ〜んで見れなかった。
前に設定してた
>>351 Windowsのペイント経由だと危険なんだわさ
(対策しててもね)
ので、Vix等にしとけ
ペイントも危ないのか
じゃ〜vixにしとくよ
ありがとさん
画像見るならsusie使え
ってことでしょ?
372 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 20:42:26 ID:Dw+jm0eC0
vixは画像サイズ調整されないから使いにくい
このスレ開いたらいきなり反応してびびった
ラブレターuzeeeeeeeeeeeee!!!!!!!!!!!!!!!!!!!!!!
ログ消えるからむかつく
375 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 21:04:19 ID:Imd981kC0
現時点(12月31日)での回避策として,マイクロソフトでは「Windows画像とFaxビューア(Windows Picture and Fax Viewer)」を無効にすることを挙げている。
Windows画像とFaxビューアのDLL「Shimgvw.dll」の登録を無効にする。具体的には,「ファイル名を指定して実行」に,
regsvr32 -u %windir%\system32\shimgvw.dll
と入力して実行する(「OK」をクリックする)。無効にすることで問題が発生した場合には,
regsvr32 %windir%\system32\shimgvw.dll
と入力して実行すれば有効になる。
ただしSANS Instituteの情報によれば,アプリケーションの中には,Shimgvw.dllを直接呼び出して,レジストリに再登録するものがあるという。
このため,Shimgvw.dllを削除あるいは名前変更するほうがより安全だと考えられる。この場合には,パッチ適用前に復旧あるいは名前の再変更を忘れてはいけない。
前々から思ってたんだけど、XPでは「-u」なのか?
2000では「/u」なんだけど。
画像閲覧にVIX使うとすれば画像ファイルの関連付けも
全部VIXに変えたほうがいいの?
379 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 21:22:20 ID:pIVoqrEL0
avastの設定してギコナビで更新したらavaが反応して
ギコナビでこのスレッド見れなくなった。
381 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 21:50:52 ID:9JskylRA0
haitest
382 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 21:52:50 ID:YDprSrhx0
m9
>>372 「サイズ調整」の意味がいまいちよくわからないが
画面にあわせたリサイズならしてくれるぞ
カタログファイルがうざいな
なんだか知らんがny使用していると登録していないファイルまでダウンしている・・・
やべぇぇバスター05効いてねぇ・・・・
387 :
[名無し]さん(bin+cue).rar:2005/12/31(土) 22:13:18 ID:HZDhqi++0
とりあえず、画像ファイルを閲覧するのにShimgvw.dllを利用しない
独自dllのビューアは、susie、ViX、MangaMeeya
ExplorerやIE、では、shimgvw.dll の登録抹消による回避策が有効だが、
Windowsが実装しているMsPaint、他のアプリからダイアログでフォルダや
ツリーを表示するようなものを経由するとShimgvw.dllを呼び出して勝手に
再登録するのでアウト。google desktopもダメ。
Explorerでは、縮小表示/並べて表示にしていると、フォルダ開いた時点で
アウト。アイコン/一覧/詳細表示の場合は、問題のファイルアイコンを
選んだり、マウスカーソルをアイコンの上に持っていく(オーバー)とアウト。
ZeeDはShimgvw.dll使ってない?
>>388 dllの名前変えといたけど勝手に呼び出すアプリに対しても大丈夫なのかな
vixみたいにフォルダ内の画像が一括表示されて、カタログファイル
みたいな余計なもの作らないのないかね
>>394 ファイル作らないように設定できなかったっけ?
俺はsusieのカタログ使ってるけど
397 :
380:2005/12/31(土) 23:17:33 ID:eDmaG+vy0
K1見ながらやってたから時間かかった
>>394 ACDSeeみたいにまとめてシステム側でサムネイル作るのとかだったらいいってこと?
399 :
394:2006/01/01(日) 00:06:37 ID:8vFLWKr50
すまそ自己解決、Leeyes辺りがいい感じなのでこれ使おう
ANTINNYに感染した影響なのか知らんけど、知らないファイルがDLされていた件
402 :
【大吉】 【1729円】 :2006/01/01(日) 00:21:25 ID:VaZtybSm0
おまいらのXPはDEPで開くの阻止してくれないの?リンク踏もうがノートン反応するまでもないんだが
おみくじ
407 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 00:24:40 ID:HXGS2wze0
このスレが更新されるたびにavast!が発動するんだけど
408 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 00:26:40 ID:g++Rvpzw0
KeyJaneってSusieプラグイン使える?
2chチェックするのめんどくさいから誰か携帯用のウイルス情報メルマガ発行してくれよ
福袋きてるみたいだが、無敵ウイルス入ってそうでこえ〜
最終手段でshimgvw.dllを削除したのにIrfanViewで
wmvをjpgにリネームしたのを開こうとすると電卓起動する。
訳わからん、年始から疲れた、もう寝る。
413 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 00:52:09 ID:HXGS2wze0
はあ・・
>>247のやつって、ローカルのexeを実行するだけだから、
>>247+ウイルス.exeのセットなのが危険なんだろ?
ようするに怪しいexeを先に削除したら、
>>247のやつに引っかかっても安全なんじゃねぇの?
>>415 途中で送っちゃった
スレを読み直してみ
>416-417
既出だったが。すまんすまん。
つーことは、テンプレの
>・拡張子が.folderに変更されたHTMLからexeを実行させる
よりちょっと危険なヤツってことじゃん。
そこまでビビら無くても大丈夫。
よくわからんが好きにコード走らせるんだったらexe実行するとかしないとか全然関係なくない?
それともwmfの出来る事ってそれだけなの?
422 :
【ぴょん吉】 【1934円】 :2006/01/01(日) 01:57:17 ID:UU9h3GHM0
てst
423 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 02:59:44 ID:hGD4SgaP0
おまいら今年一年もよろしくな、張り切って著作権法違反でクズラックをぶっ壊そうじゃないか……アヒャヒャヒャヒャ
424 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 03:00:54 ID:u5OcQgME0
だが断る
>>421 元旦早々笑えるネタだな
>>418 システムにあるだけでもformat.comとか実行できるわけだが、
サイト上に隠蔽してあるexeをgetさせて実行も可能だしな。
レジストリも好きなようにいじれるし、何でもできるんだが…
てすt
>※窓の手などの管理ソフトでも簡単にオフに出来ます。
これって[自動実行タブ]で[DAEMON Tools]を[現在の自動実行プログラム]から[削除した自動実行プログラム]に移せばいいのか?
昔、クリックしたらCDトレイが勝手にウィーンとでてくる画像を踏んだことがあるけど
そういうのなら笑えていいな。面白いから何度も踏んだ
テスト
>>428 今回のブツは、クリックする必要さえないわけだが…
ny上にも流れ始めた。C69関連の地引で、WMF脆弱性を突付くのをハケーン
(C69) (同人誌) [レズ萌え!] -Lezmoe Style- TIGER GYM (Fate/hollow atraxia).zip 4,849,079Bytes
001〜017.jpgがはいっているが、そのうち001.jpgが例のブツ(CRC32/563404F0)。
何をやるブツなのか、今、手元に隔離環境がないから怖くて解凍も検証もできんんん!!
>>395 開いた後だからかわからんが
Shareのローカルキャッシュのデコードがエラーはきまくった
一応対策は今したけど
nyとかwebで既に流れているんだよな・・・
いつごろから流れてたんだろうか
一応ウィルスチェックだけはしておくか・・
>>433 自己レス。
何とかDOS窓でリネームして、バイナリエディタに突っ込んでみた。
検証用として出てるメモ帳起動のブツと構造はそっくり。ただ内部コードには差異が
あるので、比較的簡単にシステムに存在する“何か”を呼び出すものらしい。
>>435 脆弱性の発見は28日、29日あたりから海外Webでいくつか見つかる
31日には発見数が急増化、国内サイトでもいくつか出てきている(検証用を除く)
ny上には、昨日の時点では見つけられなかったが、さっき出てた。
ほとんどのセキュリティソフトが最新更新で見つけられるようになっている。
質問なんですが
基本的にDLしただけではウィルスは感染しないんでしょうか?
で、MSのパッチはマダー?
441 :
【大凶】 :2006/01/01(日) 08:57:43 ID:1jRBDKjF0
>>441 スマン・・・よく見てなかった_| ̄|○
次から気をつける。
AVG入れてるけどダメだな・・・・
ノートン2006先生の本物ハッシュお願い
しかしまぁよくこんなん思いつきよるな
大凶のやつは気をつけろ
パッチまだー?
>240
w2000でavast使ってみたら、htmlの奴しか反応しませんでした。
標準シールド→詳細な設定→スキャナ(追加)→
ファイルを開く毎に検査をオン→
bmp,dib,emf,gif,ico,jfif,jpg,jpe,jp2,jpeg,png,tif,tiff,wmf
を登録で両方とも反応するようになりました。
ここの神々はありがたいこってす。
あれ、janeでカキコするときにavasyトロイ反応。
無敵ウイルスってどうやったら感染するの?
winRarとかで見える?
無敵ウイルスの症状は?
それはこれからウイルスを作る奴次第で変わる
とにかく、Windowsに致命的な欠陥があるという事が問題
同じような質問が多すぎるから
誰かFAQ作ってくれよ
jpg、mpegとかは今まで気軽に見てたけど(精神的ブラクラはしかたがないが)もうそんな平和な時代じゃないんだな…
見た時点でHDDフォーマットとかレジストリいじられてファイルアップとかされるわけで…もうなんていうか世紀末?
北斗の拳はもういいよ
テーレッテー
>>460 mpegは今のとこ安全。
問題のファイル(bmp,dib,emf,gif,ico,jfif,jpg,jpe,jp2,jpeg,png,tif,tiff,wmf )を、
デスクトップ上に展開もしくはダウンロードしたら、(未対策の場合)即アウト。
>>449、その手のリンクもおいそれとは踏めんなぁ。
緊急パッチとは言うが、画像ファイルをすべて別のDLLに割り当てただけみたい。
(他のアプリが、ダイレクトにShimgvw.dllをコールしてる場合は、意味ない)
画像プレビューするソフトって何使えばいいのかな
vixとかだとちょっと違うし
shimgvw.dllをシステムフォルダから追い出しときゃ取り合えずOK?
>>465 ちょっとめんどいがVixでできる(詳しくはヘルプに書いてある)
vix /v filename で単体ウィンドウが開く。
ファイルの関連付けで
vix /v %1
としないといけないけど。
Vix使ってんならSusieでも入れたらいいかも
>>466 ダメ。そんな簡単なことじゃない。system32からshimgvw.dllを消しても
dllcashから復活。キャッシュから消しても、Windowsの保護機能が勝手に復活。
ファイル保護機能を無効にしても、なんかのきっかけで復活するらしい。
簡単じゃないから、MSのパッチ待ち
shimgvw.dllを、バイナリエディタで破壊するとかはどうだ?
>>469 システムDLLつーのはメモリに読み込まれるから
消したり改ざんしてももとに戻る。
ためしにOutLookExpressを削除してみるといい
すぐに復元されるから。
>>464(
>>439)
自己レス
すまん、その解決策はかなり有効みたいだ。
shimgvw.dllで問題のファイルをヒットしてSETABORTエスケープシーケンスがコールされても、
GDI32.dllの一部を使ってUSER32.DLLに到達しないようにする…と。
人柱いないかぁ…?(緊急私的パッチのアンインストも可能なようだが)
472 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 15:48:16 ID:shhcs2FJ0
>>471 VirtualPCかVMwareのスレの住人にたのんでみては?
たぶんだけどVMwarePlayer(無料)ではXPもちゃんと動作するし
>>464 このスレでも何度か出てるけど拡張子をそれだけに限定する根拠は?
実際GIFとかも扱えるみたいだし、
shimgvw.dllが何を扱えるかのソースはあるの?
あと、wmffix_hexblog.exeを入れてIrfanViewで
147のruncalc.wmf開いたら何も起きなかったよ?
何も信じれないな。
怖い世の中だ
ま、何にしても近々パッチがくるから正直大した問題じゃない。
本当に近々か?
〃〃∩
⊂⌒ ( ・ー・) 近々とは来月か
`ヽ_つ ⊂ノ
いや、今月
∧_∧
(´・ω・`) 基本はマッタリ
( ⊃┳⊃
ε(_)ヘ⌒ヽフ
( ( ・ω・)
≡≡≡ ◎―◎⊃⊃
481 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 16:38:08 ID:ih7AvlIm0
1 名前:名無しでいいとも![] 投稿日:2006/01/01(日) 16:28:57.64 ID:80CSd9jC
皆さん気をつけましょう
http://www.f-secure.com/weblog/ We are aware that a new exploit for the WMF vulnerability has been published.
This one is much more advanced than the old one, and much more dangerous.
It enables clueless newcomers to easily craft highly variable and hard-to-detect
variations of image files. Images that take over computers when viewed. And do this
on all common Windows platforms. With no vendor patch for the vulnerability available.
Meaning that there are hundreds of millions of vulnerable computers in the net right now
パソコン暫くお休みさせておくかな
【使用OS】 windowsXP
【WindowsUpdateしてるか】 している。
【使用AntiVirusソフト】 avast!
【AntiVirusをUpdateしてるか】している。
【ウイルススキャンの結果】 ヒットなし。
【オンラインスキャンしたなら結果】ヒットなし(トレンドマイクロ)。
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】 1年、20くらい?
【テンプレを読んだか】 読んだ。
【テンプレにある対策を実行したか】 再インストール以外した。
【症状、具体的に分かる限りすべて書く】
(一般コミック・雑誌)[ジャンプ]\[2006-8]HUNTERXHUNTER NO257[22] .exeが実行されていた。
それ以外の被害は不明。
【何をしたらそんなことになったのか】
(一般コミック・雑誌) [ジャンプ] [2006-08] HUNTER×HUNTER No257 「2 2」 .exe
10.0 MB (10,485,760 バイト)
というフォルダに偽装されていたexeファイルを不注意にも実行してしまった。
【これまでにとった措置】
実行されていたファイルを削除。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにあったレジストリデータ(一般コミック・雑誌)[ジャンプ]\[2006-8]HUNTERXHUNTER NO257[22] .exeを削除。
削除したファイルをとりあえず復元して、どんなウイルスか調べようと思ったけど、自分のスキルじゃぜんぜん分からなかったorz
これなんでしょう?
orz
これってwinnyもう使わなければ問題ないですかね?
どうしたらいいのか分かりません。
助けてください。
485 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 17:19:48 ID:O+D+eEDZ0
へへ・・画像開いたらHDが砕けたからね
ゲイツ・・なめとんのか!?
>>486 とりあえず対処法は全て確認してみました。
現在、(一般コミック・雑誌)[ジャンプ]\[2006-8]HUNTERXHUNTER NO257[22] .exe
はとりあえず実行されていないようです。
ぜんぜんウイルスチェックにも引っかからないので他に何かしているのかと考えるとちょっとよく分かりません。
>>487 補足。
試した結果、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runのレジストリが変わっていたのでそれを訂正しました。
オンラインウィルスチェックしてみれば
>>487 もう一回ダブルクリックしてから出直しておいで
被害がないとどんなウィルスか答えようがない
>>474 GIFもリストに入ってるけど…
> shimgvw.dllが何を扱えるかのソースはあるの?
> This may help, but it is not sufficient. WMF files are recognized
> by a special header and the extension is not needed. The files
> could arrive using any extension, or embeded in Word or other
> documents.
なんて話もあるので、当てにはできない。あくまでExplorerがリンク
貼りそうな画像ファイルということでヨロ
現時点での最善の策は、
>>449 と"regsvr32 -u %windir%\system32\shimgvw.dll"
の併用となっている。
MSが何日でパッチ出すかかけようぜ
俺の予想では休暇中の馬鹿ども総動員で一週間
>>449の私的パッチの有用性を確認(XP SP2)
とりあえず検証用のWMFと、それをBMPにリネームしてローカルにおいた状態の
どちらとも発動せず(メモ帳/電卓が開かずWindows Picture and Fax Viewerが開く)
有用であるが、心底信頼はできないのは確か
このスレ読み込んだらavastが反応したんだけどなんで?
>>494 ごめ、gifは素で見えてなかったorz
500 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 18:32:41 ID:HXGS2wze0
501 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 18:34:28 ID:HXGS2wze0
てすt
>>495 早くて今月の定例パッチ
遅くて来月の定例パッチ
ほんとMSってダメだね。
別に駄目ってことは無いと思うが
>>500 お前と同じ症状なのか。このスレ見れないじゃんか
>>449のパッチ、私的だけど一応信用できる凄腕の人が
出してる物だしソースもある。馬鹿のM$が公式パッチを
出すまでの繋ぎとしては最善の策かな?まあこのパッチは
欠陥を修繕するのではなく、先回りして抜け道を利用できないように
してるだけだから根本的な問題解決はM$を待つしかないのが
嫌だけどPCがやられるよりはいい罠。
M$が緊急パッチを出すのは早くても来週頃と読んだ。
だったらさっさとログ除外しろや
>>509 Live2chってIE系じゃなかったっけ?
自分はjaneにしてからこの手のものは反応しなくなった。
>>491 無反応でしたorz
というか、いつの間にかショートカットができています。
プロパティをみるとなぜかショートカットが・・?
ちなみに、中身のファイル名はkey01.sysとかいうファイルでした。
>>511 Jane Viewだけどバイナリが表示されない?
無敵っていうウイルス、これ、正式名称はなんでしょうか?
今ウイルスバスターでスキャンしたんですが、何もでずでしたが、心配です。
>>513 今はstyleだけどバイナリが表示されたりしないなぁ。
その前はlovely使ってたけどDoeにしてからコードは走らなくなった。
viewはバイナリが表示されるんか。面白いなぁ。
わからない物を無理して使うからよ
520 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 19:59:04 ID:vA82omjj0
朝起きたら光プレミアムのウィルスバスターが、ANTINY.AとかCとかFとかGとかADとか
300以上見つけてきてましたorz
速攻駆除して、windowsアップデートもして綺麗に片付けたと思うんですが、
データ流出してるのかどうかわかる方法はないですか(´¬`;)
upfoderというフォルダや、ユーザー名\svchost.exeは作成されてないのと、port0にしてある環境なんですがorz
521 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 20:00:24 ID:vA82omjj0
UpFolderの間違いですorz
>>520 流出して困るデータがあるマシンでnyなんかやるなよ
>>520 ウィルスがどうこう以前にport0はwinnyするな。邪魔。
>>520 1週間ぐらい地引いてみたら?
詳しいコツはウォッチ系のスレで聞いてみるといい
つか一度2chの住人が集まって金出し合って集団訴訟でも起こせばいいのに
527 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 20:33:33 ID:vA82omjj0
祈りながらウォッチ系スレでコツを聞いてみますorz
今度nyする時はサブPCでやる事にします。
アドバイスありがとうございました(´・ω・`)ノ
>>527 懲りないね〜藻前
死んでも足洗えないな、コイシは
例の問題はどうなった?
まだゲイシは何も動きなし?
普通に気をつけてれば、サブ機でやるほどでもないんだけどね。
今回のWMFを利用したようなのを除けば。
単に、exe実行・なんでもかんでもデーモンでマウントだとかしなきゃいいだけなんだから。
Autorun切っとけば、デーモンでマウントしてもいいんジャマイカ?
で、マウントしたあとexe踏んであぼーんという運命
>>531 Options→Automountのチェック外せばいいの?
今日、フォルダアイコン偽装の exe にひっかかって、ダブルクリックしてしまった。。。
VB2006 でも対応していなくて、どうやら、去年の 12/29 ごろに作られた新しいウィルスのようだ。
とりあえず、レジストリの Run とか書き換えられていたんで削除して、難を逃れたみたい。
予防策として、ny ダウンロードフォルダと、WinRAR テンポラリフォルダの2つのフォルダで、
ファイル実行権限を拒否に設定して、exe 自体実行できないようにしたよ。
注意点としては、「適用先」を「ファイルのみ」にしてから「フォルダのスキャン/ファイルの実行」を
「拒否」にすること。「適用先」を「このフォルダ、サブフォルダおよびファイル」にすると、exe実行だけでなく
フォルダをカレントフォルダにできなくなってしまう。
あと、解凍ツールのテンポラリフォルダは専用フォルダを作ってアクセス権を変更すること。
>>535 ちゃんとウンチウイスル屋に提出していただきたい
アレ?
切っても駄目なのなかったっけ?
無視リスト
漫画系はビューア (見れなかったからって解凍しない)
ゲーム系は鑑定人待ち
2chでの反応も見る。 (本物か偽かどうか)
データベースも使う。
とかしてりゃ、感染する事なんて絶対無いよ。
exe実行して感染したって騒いでる人が殆どだけど、ありえない。
>>535 いや…なんだかとっても頑張ってるのはわかるけどもっと改善することがあると思うぞ…
>>537 切ってもダメなのがあったのか。
> 無視リスト
> 漫画系はビューア (見れなかったからって解凍しない)
> ゲーム系は鑑定人待ち
> 2chでの反応も見る。 (本物か偽かどうか)
> データベースも使う。
それは当然だと思うぞ。
「2chでの反応」に関しては、新作の場合は長期的に、旧作は過去ログをたくさん観ないとダメだけどね。
>>539 いや
その「当然」の事をしてれば感染なんてしないわけで。
その当然の段取りを踏まないヤシがexe踏んで「どうしましょう」なんて言ってきてウザイわけだが
途中で送信しちゃった。
2chでの反応 は別に長期的に見る必要ないけどね。
本物かどうか気休め程度。
最終的に確認するのは自分だし。
今のところ、動画は気にする事ないし
圧縮ファイルは画像ファイルやゲームだとかで
>>537で回避出来るから
長期的に見る必要が無い。
その当然の中に、Autorun切ってマウントしてウイルスチェック、というのも含まれてるのよ。
545 :
ひみつの文字列さん:2025/03/16(日) 17:34:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>537 >切っても駄目なのなかったっけ?
オートラン切ってもマウントしたらアウトってことか?
まぁ、気をつけてる奴同士レスし合っても意味ないわな。
何度も言われてる当然の事をしない奴をどうにかしないと。
ワクチン常駐しているなら、autorun の有無はどちらでもいいと思う。
>>543見ずにレスしてしまった。
>>544 まあ、その辺は個人の判断だから、何もいえない。
2chで、「これ本物?」ってきいて、即「本物」って回答が来ても、それを鵜呑みにはできないってことを言いたかっただけ。
>>548はワクチン対応の遅れで簡単に死亡する悪寒
こういうチョロいヤシがいるから困るんだよな
>>548 ワクチン常駐でも、ダウンロード終了後すぐには反応せず、手動チェックで引っかかる場合はあるぞ。
オレの使ってるワクチンソフトが糞なのかもしれないけど。
>>515 無敵というか、「WMF脆弱性」という認識でしかないと思う。
大穴が空いている状態なので、トロイでもワームでも何でも感染させられる
正式名称は、各セキュリティソフトベンダでいろいろ。
先生の場合はBloodhound.Exploit.56。Bloodhoundは危険性のあるブツの汎用名
>>535-537 >>WMF脆弱性を利用したのが、既にnyにも出回っている
>>433 そんな程度の対策では、あまーい。 by スピードワゴン
>>548 >>535みたいな事をしてる奴が何を・・・。
>>549 うん。
だから気休め程度。
気にしてたら何も出来ないしね。
>>551 まさか、同人誌なのに解凍したの?
> 漫画系はビューア (見れなかったからって解凍しない)
556 :
552:2006/01/01(日) 21:56:02 ID:bwkGDPaj0
しまった。
このレス
>>552は忘れてくれ。
自分でも意味がわからん。
>>550 ワクチンが対応していない場合、手動でどこまでチェックできるかだが、
毎回、自分で、olly とかもちだしてきて解析してから実行するってこと?
>>552 autorun と、ダウンロードは関係ないよ。
>>555 >
>>551 > まさか、同人誌なのに解凍したの?
すでに、ウィルスの報告が2chにかかれていたんで、ワクチンが反応するか
みようかなとか思って(ewido しか反応しないって報告があったんで)、
クリックしてたら、ぼーとしてたんで、ダブルクリックしちゃったんだよ。
>>557 手動でできる事は多いし、自分でソレくらい解析するのは当たり前
なんかヤバげだな
バスター未反応なのか
>>557 マウントした後で、exe実行する前に、手動でチェックするよね。普通。
それをいいたかったのだが。
D:\WINNT\system32\msvcp.exe は Trojan.Sientok に感染しています。
D:\WINNT\system32\wbem\(値の設定なし) .exe は Trojan.Sientok に感染しています。
D:\WINNT\system32\drivers\svchost.exe は W32.HLLW.Antinny.G に感染しています。
D:\DL program\openjanedoe-0.1.12.2\Logs\2ch\実況ch\番組ch(フジ)\1132042490.dat は Bloodhound.Exploit.6 に感染しています。
新年早々最悪。
563 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 22:29:51 ID:0yD5bBJV0
regsvr32 -u %windir%\system32\shimgvw.dll
実行しても
「RegSvr32
Loadlibrary("C:\WINDOWS\System\shimgvw.dll")
GetLastError returns0x00000485」
って怒られるんだがどういうことなんですか?
とりあえずshimgvw.dllへのアクセス不能にして安全確保できているからok。
後はなんか気持ち悪いから、MSがさっさと対応するのを待つしかないか。
>>545 いま再起動したけど
そしたらか、する前かわからんが、nyのUpFolder.txtが
[ ]
Path=C:\WINDOWS\Pornoshop_eloments
Trip=
に変えられてた
むしろ新年早々クリーンインストールする。(`・ω・´)
>>535 >フォルダアイコン偽装の exe にひっかかって、ダブルクリックしてしまった。。。
普通引っ掛かるかよwwwww
>予防策として、
その前にすることあんだろwwwww
>545のファイルで洒落のはブラウザ開いてRootKit落としてsystem32へexeコピーしてレジストリ書き換えて…と。
いろいろやっていたな。
regsvr32 -u %windir%\system32\shimgvw.dll
コレやったら、explorerの縮小版表示ができなくなった
571 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 23:08:37 ID:CQ7ia0rK0
█████▓░ ██▓░████▓████████▓░
██▓░ ██▓░██▓██▓░ ██▓░
██▓░ ██▓███▓░ ██▓░
██▓░ ██▓██▓░ ██▓░
██▓░ ██▓██▓░ ██▓░
██▓░ ██▓░██▓░ ██▓░
█████▓░ ██▓░ ████████▓░
釣りじゃないならテンプレくらい読みなよ・・・
天麩羅読まないヤシと情報小出しにするヤシにろくなヤシはいない
WIN98のおいらには全く意味の無いウイルスだな(^∪^)
>>575 ウイスルじゃなくトロイもしくは脆弱性だよ
っていうか藻前さんも関係大ありだ
↓で「釣れた」とか言い出しそうな悪寒
藻前とか使うなキモイ
釣れた釣れたw
馬鹿が一匹つれたwww
>>576 いや、このさい、コンピュータと縁を切るって方がいいんじゃないか?
というか、人生と縁を切るのが最強だと思うが??
閑話休題
shimgvw.dll だけど、NTFS の場合、アクセス権で read/write 拒否設定をすると、
一時的なのかどうかわからんが、一応、dll が使われなくなりました。
jpg ファイルを右クリックして windows Pictures and Fax Viewrer を選択すると、
エラーダイアログが出て、「〜shimgvw.dll を読み込み中にエラーが発生しました。」
と出るようになりました。
windows 再起動したけど、アクセス権は戻りませんでした。ファイル保護機能は、
アクセス権までは、見ていないんでしょうかね。
>ファイル保護機能は、アクセス権までは、見ていないんでしょうかね。
そのようで。
この件についてはアンチウイルスに期待するよりも有効かと。
583 :
[名無し]さん(bin+cue).rar:2006/01/01(日) 23:31:20 ID:Fo20CT6M0
「LHTMP000」っていう実行ファイルをインストールして
「(アニメ) 新世紀エヴァンゲリオン リニューアル版 第07話 「人の造りしもの」(640x480 DivX502DVD).avi」
っていうJPEGイメージを延々と次々と増殖させていくウィルスは何ですか?
>>583 ウイルスです。
対処法はPC買い替え。
>>565 再起動の前にmofmof.exeを消しておいたら再起動しても変えられなかった。
(\Pornoshop_elomentsは気がつかなかったのでそのまま。)
レジストリの方も掃除しておいたけど。
フォルダアイコン偽装exeってのは何表示だと見れますか?縮小表示だけですか?
どんな物か一度見ておきたいのでハッシュ下さい
うん おもしろいな
バスターとavastって実際解るほど検出率違う?
>>588 そういうことはセキュ板にでも逝って訊いてくれ
591 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 01:51:07 ID:9AnbuJLO0
test
このスレコワス
>>537 絶対無いとは言い切れないし
そう言う奴はどこかでヘマをするぞ
>>433 補足
(C69) (同人誌) [レズ萌え!] -Lezmoe Style- TIGER GYM (Fate/hollow atraxia).zip
トリップ・0EeVT5YZUY、ハッシュ・bb5b860123612530ce076338c15fd2ed
001.jpgがWMF脆弱性利用の何か
で
パッチはまだなのかい?
ゲイツ頼むよ。
すいませんが教えて下さい。
手違いでインリン様を食らってからWindowsの動作がめちゃ遅くなってしまって困ってます。
初心者の自業自得と思って反省してますが、どう対処すればいいのか分からないのです。
どなたか良きご指導を下さい・・・
パソコン投げ捨てるしかないのかな(´・ω・`)
インリンさまってなんだ?
再インストールこれ最強
600 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 07:52:16 ID:OH3VU4nv0
sage忘れスマソ
603 :
ひみつの文字列さん:2025/03/16(日) 17:34:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>602 ノートン先生が反応したからプログラムが起動するとヤバイ
>>604 電卓もメモ帳も出なかったけど
何か、ブラウザが開きかけてすぐ消えた。一瞬反応した。なんなんだ…
>>602のをjpgとかBMPにリネームして
susieで開いても読み込めないってエラーでるだけで電卓とかメモ帳起動しないから
susieプラグイン使うビューアーで画像みてる分には大丈夫ってことですかね?
AVGがようやく対応されたみたい。
いま更新来たから検証用の電卓実行wmfをScanしてみたらウイルス認定した。
しかし、対応遅かったな。
>>607 susieは、独自に作られた画像表示dllを呼び出すためだけの
単なる一種のランチャーにすぎない。
要は安全てことだ。
avgも対応したっぽいな
ノートン教授に全てお任せしたらいいんだよ
何も問題はございません
613 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 10:53:31 ID:yZXAhhGB0
WindowsMeだと検証ファイル踏んでも何も起こらないな・・・
上のほうで出てた海外の人が作ったパッチも
お前のシステムには使えないって出る。
>>563みたいになったし。
当方愛用のAntidoteフリー版の対応はまだかいの?
・・よくよく考えたらMYPCのCPUAthlon64だった。
バックアップとってSP2に移行するのとMSのパッチ待つのどっちにすべきか悩むよ
>>613 やっぱMeだと何も起こらないようです
プレビューを利用できませんとなる
当方WindowsMe,ノートン先生(一時的に常駐解除して実験),DEP無し
MSのセキュリティ情報に Win98/98se WinMe は関係ないって書いてあるだろ
>>617 どこに関係ないって書いてあるのか教えてくれませんか?
関連するソフトウェアに列挙されてるように見えますが
>>615 WMF脆弱性について、Windows MEや98、98SEは、ExplorerやIEから
shimgvw.dllを呼びださいないため、ExplorerやIEを使っていての危険性は低い。
ただし、システムにshimgvw.dllは存在してる。IrfanViewなどは直接
shimgvw.dllを呼び出すので、そういったツール経由からだと危ない。
ということで
>>616の通り
622 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 14:30:12 ID:yZXAhhGB0
>>621 なるほどよく分かった
VIXで実験してみたけど何も起こらなかった。
今のところ俺の環境では危険度低そうだな。
>>622 susie、ViX、MangaMeeya等は、独自dllでshimgvw.dllを利用しないので
XPでもWin2kでも、とりあえずは大丈夫そう
624 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 15:05:44 ID:HTNpBzjy0
MEや98、98SEはそれ自体ウイルスみたいなもん
AVGも対応したみたいだね
更新してもavast反応しなくなった・・・
ノートンなのに普通に
>>602に反応するんですけど・・・
どうして??
628 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 16:12:20 ID:9IkDvD6y0
629 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 16:15:22 ID:9IkDvD6y0
>600
レスありがとうございます。
ってーことはスキャンかければ駆除されるということですかね?
取り敢えず今はバスターかけてますが
むう・・・遅い・・・
パソコンを投げ捨てろ
You can fly
>>627 アンチウィルス・ソフトが対応しているかどうか確かめるようなものだから反応する
早くパッチだしてくれないかな
久々にこのスレ来たらあヴぁすとタンがお怒りになってるよ
すまんが、regsvr32 %windir%\system32\shimgvw.dlで再登録してみようとみたらエラーが出たんだが
dl
スマソ解決したわ。最後の一つ欠けてた
バスターのうpだてキタワ
Antinny.AHのが隔離できんな…
ニュースにならんね
【使用OS】 windows95
【WindowsUpdateしてるか】 年に一回
【使用AntiVirusソフト】 キンタマ
【AntiVirusをUpdateしてるか】 毎日してる
【ウイルススキャンの結果】 多すぎてワカンネ
【オンラインスキャンしたなら結果】トレンドマイクロ 多すぎてワカンネ
【Winnyのバージョン】 2.0b7.1
【Winny歴、総DL量】 半年、300GBくらい
【テンプレを読んだか】 読んだ。
【テンプレにある対策を実行したか】 頑張った
【症状、具体的に分かる限りすべて書く】
nyのフォルダにキンタマとかいうのがありました。仁義はないらしいです
【何をしたらそんなことになったのか】毎日エロ本読んでたら
【これまでにとった措置】エロ本控えた
642 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 18:13:24 ID:ROXxAN+s0
ゲイシのお年玉貰ってからは画像うpろだ見に行ってないよ
キンタマデビューおめでとう
すいませーん。
WIN98SEなんですけど検証用ファイルをダウンロードして拡張子をJPGに変更して
Explorerで見たりダブルクリックしてもメモ帳が開かないんですけど
ウチの環境では今回の大騒ぎの件は関係ないという事ですか?
さぁ
>>640 具体的な被害出ないとニュースにならないんじゃね?
649 :
646:2006/01/02(月) 19:02:26 ID:tWdBgD5t0
>>647 エラーメッセをググッてみたら
winampのスクリプトエラーですた
スマソ(;´Д`)
>>644 >>621 >>646 対策済みでなければ、おいそれとjpegのリンクなんか踏めないね
(俺は、一応、検証用については無効化してあるが、それでも踏むのいや)
>>648 危険性についての認知度が低すぎ。とくにマスゴミは…
アメではMSの株価下がりまくりらしいが
>>639 手動でスキャンすると隔離出来る。
なぜ、その場で隔離出来ないのかわからんが・・・。
>>626 このスレのことかな?
自分とこも毎回反応するから標準シールドの追加設定でログディレクトリ無視するように
設定しようかと思ってたんだけど今開いたら反応せず…??
なにふんでもアウトにできるし、お、おちたぜーっnyフォルダ確認しただけでアウトにもできる
のか?
以外に喰らった話が表で聞かないが
喰らったPCは死んでいるってことかな?
おれのavastも反応しなくなったよ
avast側が誤動作に対応したってことはないよな?
例の電卓等は普通に反応する
仁義とかの流出ものを名前で地引きしてたりすると引っかかるかもしれない。
アンチウイルスに検知されないようにカスタマイズされた画像とexeの組み合わせであぼーん。
追記。私的パッチは
wmffix_hexblog13.exeが最新。
notepadが起動するだけじゃなくて
メモリのエラーがでてるみたいなんだよなー。
カーネルメモリーデバッガとかがエラーはくし
661 :
586:2006/01/02(月) 22:37:37 ID:GJhVOqqt0
例の脆弱性は動画もダメなんじゃないの?
サムネ表示あるんだし
あれ
664 :
[名無し]さん(bin+cue).rar:2006/01/02(月) 23:45:31 ID:l3Uqc9Ze0
誰か脆弱性メールきた?
脆弱性のメールとか、Webサイトの話はよそで
というか、既にny上にも流れてるけどな。
670 :
[名無し]さん(bin+cue).rar.exe:2006/01/03(火) 01:10:00 ID:bOjqSugj0
★流行種その10
【HappyNewYear.jpg】(通称・セキュリティホールあけましておめでとう)
■感染ルート
・Webサイトを見る。
・メールで送られてくる。
・エクスプローラなどでファイルのプレビュ。
■主な症状(感染確認方法)
・Windowsのセキュリティ・ホール(脆弱性)を突く新しいタイプの画像ファイル。
・実体はWMF(Windowsメタファイル)形式。
・拡張子は.bmp、dib、emf、gif、ico、jfif、jpg、jpe、jp2、jpeg、png、tif、tiff、wmfなどの場合があるので注意。
・ファイルはWebサイトに置かれているばかりではなく,メールで送られてくる可能性もある。
・被害は悪質なプログラムの活動に依存。
■主な活動内容
・特定サイトに置かれた悪質なプログラム(バックドア・プログラム)を勝手にダウンロードおよび実行させられる。
■駆除方法
・パソコン抱えて2階の窓から飛び降りろ。
■予防
・MicrosoftWindows使うなかれ。
>■感染ルート
>・Webサイトを見る。
>・メールで送られてくる。
ダウソ関係ない
モノが画像だからねぇ
>>670 > ■駆除方法
> ・パソコン抱えて2階の窓から飛び降りろ。
> ■予防
> ・MicrosoftWindows使うなかれ。
warota
MS早く対応してほしいなぁ
こんなにパッチが待ち遠しいのは生まれて初めてだ
>>656 うっほ、楽しそうだな。しかし入っちまった場合は、コマンドで消すかフォルダごとけすしかねーのかな
未だにキンタマの被害に合ってる奴って軽度の池沼だな
フォルダ情報タブのチェックすらしてないとか有り得んわ
必要以上に騒ぎになっている気もするな。
気にしないよりは遙かにましだけどw
>>670 数日前(去年の12月後半)に某画像掲示板にあったGIF画像がこれかもしれん。
数名の水着姿の女性が立っていて、背景が透明指定になっていた。
(サムネイルだと真っ黒の画像にしか見えなかった)
記憶が薄れていて正確に記述できないけど、
開いた瞬間(画像を表示した瞬間)、
突然小さなウィンドウが開いてパスワードらしき文字列の記入を要求するんだけど、
OKとかキャンセルのボタンを押すと、どんどんそのウィンドウが増殖していった。
その後、徹底的にマシンを調べてみたけどウィルス感染らしき傾向は無かった。
一応、ブラウザはSleipnir な。セキュリティ的には、IEと大して変わらんが。
昔懐かしのブラウザクラッシャーと言うものではあるまいか。よくわかんねっけど。
そういえば前から、普通のjpegだけどサムネイルが違うやつあったな。
それもこの脆弱性を使ったものなの?
それはサムネイルの画像を別に持ってるだけじゃないのか
やれやれ。
この、脆弱性が発見されたのがいつだと思ってんだか。
無知以前の問題。
>>679 その可能性も否定できないけど、画像単体でそういう悪戯を仕組めるものかどうか微妙なところ。
いや、出来ないこともないだろうけど(画像だけで色々遊べることは周知だし)、
最近のことなので、今が旬のその脆弱性を利用したのかな、と。
>>682 結構前に有志の人が「画像だけでもウィルスデキルーヨ」って情報を公開したのは分かってる上での話だけど。
もう少しネタ引っ張った上で盛り下げてくれよ orz
ネタはネタスレでやってろよ
1,2%くらいネタレスが混じっててもいいじゃないか。
c69の地引を続ける関係上から非公式パッチ充てたよ。
今の所は不具合なし。
>>687 ニュー速で、エロゲの fate が動作不良したとの報告があった。night か hollow かしらんが。
>>687 俺もC69関連を地引してるが、今のとこ例の私的パッチの効果はあるよ。
とりあえずは、何も起きない。
>>670 ファイルのプレビューではなくて、フォルダ開いた時点でも発動する
(縮小表示、並べて表示の場合)。そのほかの表示モードでは、ファイル
選択時(マウスカーソルが上に逝っただけでも)に発動。
脆弱性を抱えたままのWindowsでも、DOS窓でのcd/dir/del/ren等のコマンドなら
安全に操作できる。画像系の拡張子はtxtにして無力化してから、バイナリ見て
MagicBytesを確認するという手もある。面倒だが。
>>678 あー、今回の脆弱性を突付く画像ファイルは、画像そのものは表示されない。
それはサイトそのものにスクリプトで仕込んであったのか、あるいは
水着姿のGIFとは別の場所に、WMF(拡張子偽装もの)が仕込んであったかだな。
分かり易い変化を仕込むなんてのは、それほど悪意はないな。何かやるなら
ばれないようにコッソリ仕込むに決まってるだろ。バックグラウンドで
レジストリいじればいいんだし。
>>689 ちょい補足。DOS窓でも、
c:\>hoge.jpg
みたく画像ファイルを直指定すると発動しちゃうよ。
>>689 言ってることは確かに正しい。逆に安心したわ :D
>>689 ちょっと気になったんだけど
パッチの効果があるってのはウイルス落としても平気だったって事?
海外製のパッチ充てると、safenyが使えないんだけど、自分だけ?
xpで、そのまま起動はエラー
safeny抜きで起動は出来る
safeny入りで2000互換モードは起動出来ても通信無し。
あぁ自分のiniの勘違いだったすんません。
【使用OS】 Xp sp2
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】 ウイルスバスター2005
【AntiVirusをUpdateしてるか】 −
【ウイルススキャンの結果】 感染してない
【オンラインスキャンしたなら結果】 感染してない
【Winnyのバージョン】 2.0.0.0
【Winny歴、総DL量】 半年ぐらい、20GB〜30GB
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 一通りやってみた
【症状、具体的に分かる限りすべて書く】 トレンドマイクロの最新ウイルス情報など一部のページにアクセスできない、他にもあるかも
【何をしたらそんなことになったのか】 手動で.zip内のウイルス検索したら、その中にあったファイルを隔離できず感染?
【これまでにとった措置】 テンプレにある対策を一通り
修正
【使用OS】 Xp sp2
【WindowsUpdateしてるか】してる
【使用AntiVirusソフト】 ウイルスバスター2005
【AntiVirusをUpdateしてるか】 してる
【ウイルススキャンの結果】 感染してない
【オンラインスキャンしたなら結果】 感染してない
【Winnyのバージョン】 2.0.0.0
【Winny歴、総DL量】 半年ぐらい、20GB〜30GB
【テンプレを読んだか】 読んだ
【テンプレにある対策を実行したか】 一通りやってみた
【症状、具体的に分かる限りすべて書く】 トレンドマイクロの最新ウイルス情報など一部のページにアクセスできない、他にもあるかも
【何をしたらそんなことになったのか】 手動で.zip内のウイルス検索したら、その中にあったファイルを隔離できず感染?
【これまでにとった措置】 テンプレにある対策を一通り
>>696 新作キタ?
もっと詳しく
ハッシュとかどんなものでどんなことをしたとか
感染源はほしのあき「Darn-Tarn」内にあるほしのあき .exeだと思う。
新作ではないと思う。
多分antinny AFとか言うのかな。
対策教えてくれるとうれしいんだが・・・。
圧縮ファイルのまま検索かけたのなら、もう駆除されてるんじゃないの?
もう一回圧縮ファイルスキャンしてみれば?
隔離ってのはユーザーがアクセス出来ないようにする措置だと思う。
で、圧縮ファイルの中のファイルはそもそも隔離処理がされるような状態じゃ無いんじゃない?
ノートンだと隔離されずに削除される。
圧縮ファイルの中のexeなんて起動しなきゃ悪いことは起こらんと思うよ。
で、ページが見られないウンヌンってのは、別の問題なんじゃ?
って、今見に行ったら、サイト鯖落ちてるだけなんじゃ?
最新ウイルス情報のページ、俺んところからも見えない(500error)
バスタでスキャンしたら発動なんてのは普通考えられないと思うよ。
んな事が起こったらバスタに高度の脆弱性が存在することになる。
ちなみに500Errorってのは向こうの鯖に問題が起きて正常に稼働してない状態。
エラーだったり高負荷状態だったり。
>>699 そうなのか、安心したよ。
朝から騒ぎ起こしてスマンね、そして今さらだがあけましておめでとう。
で、MSのパッチはまだなのかね?
早くパッチまだああああああああ
PentiumM(Dothan)ってNXbit対応のはずだけど、DEPの設定画面を見ると
「お使いのコンピュータのプロセッサでは、ハードウェアによるDEPはサポート
されません。ただし、DEPソフトウェアを使用することにより、・・・」って表示
されてるんだよ。
これでいいのかな?
707 :
[名無し]さん(bin+cue).rar:2006/01/03(火) 14:17:54 ID:XYXbM+fO0
昨日から、ビューワの
「このプログラムを閉じ、編集用に画像を開く」
を押しても何も反応しなくなった
今まではペイントが開いたんだけど
米SANS Instituteは現地時間1月1日,Windowsに見つかったパッチ未公開の
セキュリティ・ホールをふさぐ修正パッチが公開されたことを明らかにした。
パッチは,マイクロソフトではなく第三者が作成した“非公式”なもの。
しかしながらSANSでは,このパッチの適用を推奨するとともに,同Webサイ
トで再配布している。
パッチを作成したのはIlfak Guilfanov氏。パッチの適用対象は
Windows 2000,Windows XP(SP1およびSP2),Windows XP Professional 64bit。
SANSでは,現在出回っているセキュリティ・ホールを突くプログラム(ファイル)
に対して同パッチが有効であることを検証したとしている。
ソース:
http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226842/ サンGJ
Athlon64だと平気っぽいね。
一応対策したけど、対策してなくても電卓やメモ帳は起動しなかった。
712激しく既出
715 :
[名無し]さん(bin+cue).rar:2006/01/03(火) 16:29:36 ID:PCYq4hJh0
2003/06/10 22:33
,,-‐''""''ー--,_
|""" ||
| .新共有ソフト. ||
| さ く ら た ん. ||
| ,ノ""""'||
| ,/""" || , _ ノ)
"""" .|| γ∞γ~ \
/ )| / 从从) )
/ /||ヽ | | l l |〃 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| |_`从ハ~ ワノ) n < さくらたんの板です!
\ \ ( E) \_________
__ | さくら / ヽ ヽ_//
\  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
||\ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
>>714 そうなんだが、SANS保証付きの意義はある。そうしないと怖くて入れられん。
>>714 うまく言えませんが、そんなあなたが好きです。
726 :
[名無し]さん(bin+cue).rar:2006/01/03(火) 19:10:52 ID:shCIhvc30
番組の途中ですが名無しです :2006/01/03(火) 19:41:18 ID:uV4N6Ddk0
公式サイト更新キタ…
Microsoft Security Advisory (912840)
http://www.microsoft.com/technet/security/advisory/912840.mspx Microsoft has completed development of the security update for the
vulnerability. The security update is now being localized and tested to
ensure quality and application compatibility. Microsoft’s goal is to
release the update on Tuesday, January 10, 2006, as part of its monthly
release of security bulletins. This release is predicated on successful
completion of quality testing.
>release the update on Tuesday, January 10, 2006
MSは舐めてますか?
10日までパッチでないってこと?
どうみても完全に舐め切ってます
本当にありがとうございました
変なメールも出始まったのに10日まで待たせるMSはさすがだな
とりあえず非公式パッチ入れておくか
にゅうそく
>as part of its monthly release of security bulletins.
悠長なこった
下々の人間がどうなろうと関係ないのだろうて
マイクロソフトは脆弱性のためのセキュリティアップデートの開発を終了しました。
セキュリティアップデートは、現在、品質とアプリケーションの互換性を確実にす
るためにローカライズされて、テストされています。 マイクロソフトの目標は200
6年1月10日火曜日にアップデートをリリースすることです、毎月の担保解除報告の
一部として。 このリリースは品質検査の無事終了のときに叙述されます。
>2006年1月10日火曜日にアップデートをリリースしてください。
MSの対応の遅さには驚いたね
まさかここまでとは
いや、あんまり急ぐとそれはそれで問題があったりする。
痛し痒しってやつだな。
いろんな状況での検証しないといけないからな
余計な機能をつけて深刻な脆弱性
と俺はとらえているんだが
勘違いならすまん
この脆弱性は、WIN16 時代の過去の古い機能の脆弱性だから、MSとしては、
互換性を犠牲にしてくるんじゃね? それが手っ取り早い。
今の時代、wmf なんて表示できなくても誰も困らないべさ。
たしかに俺も困らないけど、誰も困らないと決めつけるのはよくない
Office系のクリップアートはWMFだかんなぁ
そう簡単にヤメにできないでしょ。糞ゲイツも
感染者からの報告ってあるの?
そろそろ新フォーマット提供汁って神のお告げだな
視覚効果や糞機能重視で、自分勝手な仕様のOSなんざ作りやがって、と。
脆弱性の感染者って何よ?
MSだめぽだな。
非公式パッチ入れよ。
本当にフォーマット:Cできて被害者続出したら面白いのに
ν速のスレに動画のリンクあったね、wmf開いちゃった人の
その駄目なOSにしがみついてるのが俺らだけどな
んで非公式パッチってどうやって入れた後にMSのパッチと入れ替えればいいの?
今年始まったあたりから回線速度が半分近くまでがた落ちしてるんだけどこれはウィルスのせいなのか一時的なものなのか。
同じ状況の人はいないかな。
ちなみにヤフビ12M。
>>757 「プログラムの追加と削除」からアンインスコ
もろよわ性を10日まで待てってコトダナ
firefoxで画像ひらく分にゃ問題ないでFA?
わ、またパッチがバージョンアップしてる。面倒だなぁ
766 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 00:08:02 ID:LjQd+kj3O
くぉらゲイツ!
ヒサシブリにシステムの完全スキャンしたら、ノートン先生がbloodhoundを2コも見つけてきたぞ!!
削除できずに検疫するんだとよ!!
・・・他にもなんかいたらヤだから・・・ただ今再インスコ中・・・orz
767 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 00:09:55 ID:qlisr2J00
>>763 firefoxはIE依存じゃないから大丈夫なんじゃない?
用はエクスプローラーの脆弱性を使わないようにして画像なりを閲覧すればおk。
プログラムをインスコしそうになったら警告を出す設定にするのも、当たり前に。
圧縮ファイルは開く前に対応しているアンチウイルスソフトでスキャン。
この手の対策って、すでに普段から当たり前にとっているから、オレはまったく関係ない話だったり。
>>767 完全に安心はできないってあっちこっちで言われてますが
>ノートン先生がbloodhoundを2コも見つけてきたぞ
電卓とメモ帳じゃね?
771 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 00:51:00 ID:qlisr2J00
>>768 検体のリンクというのがN+にあったけど、firefoxで画像を踏んでもヘンなプロセスは
発生しなかったよ。
なんにせよ、ウイルスがこの脆弱性を利用できるのは10日まで。
>>771 10日までおよそ1週間に、バックドア仕込むとか、時限発動もの仕込むとか何でもできるわけだが…
Googleのイメージ検索でもヒットするからなぁ。最低限、非公式パッチ当てないとかなり怖し
超絶被害まだー???
本当の地獄は明日の仕事初めからだ
777 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 02:23:44 ID:0DlDY8Mb0
777
ドクロage
451 名前: 番組の途中ですが名無しです [] 投稿日:2006/01/03(火) 17:16:45 ID:uV4N6Ddk0
Websense Security Labs Blog
http://www.websensesecuritylabs.com/blog/ Below is an attached video of a machine being infected with all the
components. As you can see several pieces of Potentially Unwanted
Software (P.U.S) are installed and by simply viewing the MWF image
you are infected without a prompt or warning screen.
This is an example of how P.U.S. (AKA "Greyware") vendors are using
known and unknown exploits combined with deception to install code.
http://www.websensesecuritylabs.com/images/alerts/wmf-movie.wmv やられたマシンの動画みつけた
((((;゚Д゚)))ガクガクブルブル
>>670 そういう書き込みやコピペするとMicrosoftから警告や告訴されるって知らんのか
781 :
竹山:2006/01/04(水) 06:13:28 ID:W9XJuCqQ0
えてこますぞ!!!!!!!
はいはいエテコマサレタエテコマサレタ
783 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 07:12:20 ID:0DlDY8Mb0
モマイラはsans再配布の非公式パッチ当ててるの?
とっくに当てとる。SANS認定なら、まぁ大丈夫かと。
ゲイツ待つなら10日になるしな。
SANSのパッチ当てた後、綺麗に暫定パッチを削除できるのかな?
MSパッチが出るまで、画像関連の拡張子に IrfanView を指定してはいけない。
無敵ウィルスは亜種がかなり簡単に作れて、しかもワクチンが反応しないぞ。
ウィルスソフトだけだと不十分なのけ?
パッチも必要?
ウイルスソフトってなんですか?
rootkitとかの事ですか?
Wind○wsMe
>>787 手元に mmc.exe を起動するだけの wmf があるんだけど、VB2006 は検出せず。
ewido 試用版は検出してくれました。
パッチのサイト、停止中?
アンチウイルスソフトをあまり信用しすぎるなってことだな。
特に今回のような脆弱性が発見された時はな。
ウイルスやトロイを撒くヤシらはまずノートンに検知されないのを確認してからサイトに
仕掛けたりメールに添付する。
簡単に亜種が作れる場合、普段なら出回ったものをバラ撒くだけだったヤシも亜種を作
ったりする。
作るヤシが多くなり亜種が増え、アンチウイルスソフトの対応は後手になる。
レジストリやスタートアップを監視できる砂箱を導入すると危険は減るかもしれない。
物凄く面倒になったりするが。
794 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 10:14:17 ID:W/VW3M5p0
攻撃の規模は限定的なものだってなんやねん
Windows限定
797 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 10:29:45 ID:EZipI1JL0
[(´・ω・)カワイソス] (**設計) 200407月**VAV8温度.xls
ってのが、キャッシュに残ってたんだが、新種?
がいしゅつ?
798 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 10:52:57 ID:EZipI1JL0
[(´・ω・)カワイソス] (所*市立上**小学校) がんばりカード.doc
地引きすると がんばりカードが
800 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 11:45:25 ID:JLGanqgb0
グロ画像をサムネで見ると、削除できなくなるのはウィルス?
再起動すれば削除できるんだけど。
どこかのプロセスが使用したままで消せないって奴じゃ?
802 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 12:13:17 ID:JLGanqgb0
>>81 そう!それ!
ctrl+alt+delで強制終了しようとしても
どのファイルが使用中なのかわからないからどうしようもない。
質問する前にwikiをチェックしろよ
グロ画像を何で見たのか
毎回グロ画像が削除出来ないのかよくわからんが
Unlocker
ってソフト使うといいよ。
結構便利。
805 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 12:47:15 ID:JLGanqgb0
>>804 画像閲覧ソフト入れてないXPだから
zipファイルは解凍してからじゃないと見られない。
で、解凍してからフォルダ開くとサムネでグロが表示される。
急いでフォルダ閉じて、フォルダごと削除しようとすると
>>801みたいなメッセージが表示されて
再起動しないと削除できなくなる。
unlocker使ってみる
>>803 チェックしてなかった。すまん。
何を見てもグロが表示されるのなら面白かったのに
削除選択してプロセス使用中メッセージが出るか出ないかのうちにタスクマネージャから
グロファイルのある場所終了させてもう一度削除を選べば消せる。と昔学んだ。
807 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 12:57:56 ID:JLGanqgb0
>>806 ちょっとそれレベル高いな。そんな素早い行動をグロ画像削除のためにやる気にはなれない。
が、試してみるよ。ありがとう。
808 :
困ったさん:2006/01/04(水) 13:30:38 ID:gQNBJlkf0
急にwinnyでダウンロード出来なくなりました。動いている気配がないのです。どうすればいいのでしょうか?誰かご存知ですか?
いい機会だから足を洗う
働けば良いと思うよ
非公式バッチのサイト落ちた(´・ω・)ス?
アクセス集中したせい(´・ω・)スカネ
バッチとパッチ間違う人多いよな
そうそう、パッチはももひきのことだからな
pachとbatで考えると間違わないんだけど
bat恐怖症な俺になんてことを・・・
まとめると ちんぽっぽ ってことでおk?
ここって前からこんな雰囲気だったっけ?
><
今回の騒ぎでVIPPERが住み着いてしまったのかもしれん
690 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/01/04(水) 14:29:47.75 ID:l5p1aZiC0
確かにファイアーウォールは抜かれるかもしれんがアンチウィルスソフトで削除すればいいだけだし
騒いでんのは馬鹿だけ
695 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/01/04(水) 14:40:23.55 ID:l5p1aZiC0
>>691 バスターやノートンで削除できないウィルスなんて新型だけ
99パーセント感染しないし
対応までにシステムが破壊されるようなウィルスなんてそうそう無いし
飛行機が墜落するのを心配するようなもんだ
(ノ∀`) アチャー
ある意味幸せなやつだ
脳豚反応しねー
どうでもいいけど、いちいち踏んでやるオマイらヌルすぎ。2chだぞ。
BD最新定義だと反応するみたいだね
avast!最強
>>828 激しく同意なんだけど案外少数派みたいだよね・・・
画像とfaxビューアが起動して「見れません」と出るだけ
感染した!
ぐーぐる文字がおかしなことに!
オレオレモ
俺漏れも!
838 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 17:52:43 ID:TT2aK/gD0
アストロンは感染しないってまじですか?ラッキー♪
ペンティアムは氏んでろよwwwww
ちょーうw ググル先生が点字に・・・orz
どうなってんのよー
触れない点字なんて(゚听)イラネ
チャレンジャーだなおまえら
>>825 非公式パッチ当ててないがNOD32反応
ググルの点字画像の中に、死兆星が見える奴は、今年中に死ぬ。
googleどうしたよw
さわれない点字なんて意味ないじゃんか。
点字対応のディスプレイってあるらしいじゃん。
もっこりしてくるやつ。
でも、グーグルで何を検索するんだ?
点字表示のサイトなんてあるのか?
>>852 うお、懐かしい・・。
二年ぐらい前に読んだ記憶がある。
そっかぁ、読み上げてくれるソフトがあるんだな。
>>852 感動した。目が見えなくてもネットに繋がれるってのがSFチックだな。
855 :
ひみつの文字列さん:2025/03/16(日) 17:34:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
もう流れてるの?w
NOBOXP62kbは黙って無視だなw
859 :
ひみつの文字列さん:2025/03/16(日) 17:34:58 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ウイルス付けた奴が元のトリップ付け直して再放流したんじゃ?
鳥ってそんなに簡単に偽装できるものなんだ。
くわしくなくてゴメンね。
なるほどわかりました。
863 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 22:27:27 ID:shGOhHms0
第1夜は本物を流して安心させて
第2夜でハメるというのはよくある手。
神を疑いたくはないが、すべてを疑ってかからないと@西園寺
864 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 22:29:58 ID:yElFR2+R0
青字だよ
それ踏んだらどうなんだろ。気になるわ
>>863 職人様がそんなことするはずないじゃないか〜 by今泉
867 :
[名無し]さん(bin+cue).rar:2006/01/04(水) 22:37:24 ID:yElFR2+R0
>世界のコンピュータのうち99%までがこの攻撃に対して脆弱である
>>510 うわぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁぁ!!!!!!!!
アスロン最強伝説・・。AMD!!AMD!!
【使用OS】 winXP SP2
【WindowsUpdateしてるか】 自動更新通知が来た時
【使用AntiVirusソフト】 avast!
【AntiVirusをUpdateしてるか】 自動更新
【ウイルススキャンの結果】 一つ発見
【オンラインスキャンしたなら結果】 ウイルスタイプ:Trojan 別名:W32.HLLW.Antinny, W32/Antinny.worm.r
【Winnyのバージョン】 share使用
【Winny歴、総DL量】 8ヶ月
【テンプレを読んだか】 はい
【テンプレにある対策を実行したか】 まだ
【症状、具体的に分かる限りすべて書く】 ふとupフォルダを覗いてみたらデスクトップの画像が数百あった。
【似非キンタマ】desktop live!0.1.0
【何をしたらそんなことになったのか】 多分mp3ファイルを開いた時ではないかと・・。クリックしても音楽が流れなくて。
【これまでにとった措置】 とりあえずupフォルダにあったjpgファイル(隠しファイルも含めて)全消去。だけ
>>7にある事を確認しようと調べましたが、どれも確認できませんでした。
どうかご教授お願いします
>>872 > 【Winnyのバージョン】 share使用
この時点で、このスレに出入りできる立場ではないと思うが…
今、ゲイツあけましておめでとう、で忙しい時期なのに。
whiter対策見て思ったんだけどさ、
キンタマ対策もnyフォルダにupfoler.txtってフォルダを作ればいいだけなんじゃないか?
>>874 実際読み込むファイル名だから動作不良起こしそうだけど…試したの?
ファイルをうpしたい時は、
テキストとフォルダをリネームする→目的のファイルをキャッシュ化したらまた戻す
みたいな感じですればファイルのうpもできると思うんだよね
これを自動化してくれるツールがあれば便利だし
>>875 たぶん大丈夫だと思う
自分の環境ではどうも無かったし
じゃ起動時は大雑把な存在確認だけなのかね、動作に問題なければ有効かも
必要なとき移動すればいいんでツールで自動化するほどのこともないかと
ていうか普通に普段UPフォルダに何か入れてUPしてる奴は既にあるはずじゃね
UPフォルダを使えなくなるという欠点は大きいか、微妙だね
あぁ、だめだ
UpFolder.txtってフォルダがあってテキストが無くても
何故かフォルダ登録できるしキャッシュ化もしてる('A`)
そろそろ記事が出る頃だな>新種ウィルス
883 :
[名無し]さん(bin+cue).rar:2006/01/05(木) 07:43:43 ID:fGmQjbq20
仁義スレのやつら最近ひど杉
スレタイ通り、仁義なんかあったもんじゃないなw
みんなもきをつけよーねー(^o^)/
>>886 〃∩ ∧_∧
⊂⌒( -ω-) はいはいわろすわろす
`ヽ_っ⌒/⌒c
⌒ ⌒
2chのたった一つのスレに匿名の誰かが書き込んだだけの戯言をイチイチ訴えたら
そのとき、MSがいかに痛い企業か判明するんだろうけど
まずそんなことはないと思った粉雪の降る朝。
ゲイツよりディズニーのほうが怖いわ
やつらはネラーに痛いと思われてもぜんぜん気にしないだろ
インテルのBIOSのウィルス対策、Execute Disable Bitって効果あるの?
某エロサイトでさっそくwmfの拡張子のファイルが仕込まれた模様。
ノートン先生がはりきって削除してくれたのはいいけど海外の人仕事早すぎwwwwwww
10日って遅すぎだろ
変態じゃないの?
たいした被害でねぇなぁ。つまんね。お前らもッとがんばれよ
>>889 自由ってのはルールを守った上での事な
自由と勝手は違うぞ