Winnyを狙ったワーム・ニュイルス情報 Part49
1 :
[名無し]さん(bin+cue).rar :
2006/01/06(金) 10:37:09 ID:smq7XCo30 『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
Winnyを狙ったワーム・ニュイルス情報 Part48
http://tmp5.2ch.net/test/read.cgi/download/1135955974/
2 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:38:30 ID:smq7XCo30
■質問テンプレ 質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。 テンプレに沿って答えることで解答が出やすくなります。 【使用OS】 【WindowsUpdateしてるか】 【使用AntiVirusソフト】 【AntiVirusをUpdateしてるか】 【ウイルススキャンの結果】 【オンラインスキャンしたなら結果】 【Winnyのバージョン】 【Winny歴、総DL量】 【テンプレを読んだか】 【テンプレにある対策を実行したか】 【症状、具体的に分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】
3 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:39:57 ID:smq7XCo30
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .jpg,,0.0085,0.0088,,0,1,0 .jpg .lzh,,0,0,,0,1,0 .g .lzh,,0,0,,0,1,0 .avi .lzh,,0,0,,0,1,0 .m .lzh,,0,0,,0,1,0 .w .lzh,,0,0,,0,1,0 .txt .lzh,,0,0,,0,1,0 .rar .lzh,,0,0,,0,1,0 .cab .lzh,,0,0,,0,1,0 .exe .lzh,,0,0,,0,1,0 ※無視リストを追加しすぎるとマシンに負荷が掛かります。
4 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:40:48 ID:smq7XCo30
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
5 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:41:49 ID:smq7XCo30
6 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:44:01 ID:smq7XCo30
※CD/DVDドライブのAutorunの切り方 ◆Win9x、Meの場合 1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く 2.オプション項目の「挿入の自動通知」のチェックを外す ◆Win2000、XPの場合 1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力 2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開 3.右の「AutoRun」値のデータを0に設定 ※設定変更後、必ず再起動すること。再起動しないと有効になりません。 ※窓の手などの管理ソフトでも簡単にオフに出来ます。 ※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。 【【【連投規制でバーボン入りしそうなんでこのあとのテンプレ誰か頼めませんかね?】】】
7 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:45:25 ID:smq7XCo30
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
8 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:46:22 ID:smq7XCo30
★流行種その2 【Antinny.ms(仮称)】 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007 ■主な症状(感染確認方法) ・Windowsフォルダにsvchost.exeを作成。(無い場合もあり) ※Systemフォルダにあるsvchost.exeは問題ありません。 ・UpFolder.txtにBBSという名前でダウンフォルダを追加。 ・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。 ・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。 ・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。 親はms???.exe(282k)、子はms???.exe(248k)。 ・親はサービスに登録される。 ・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。 ・親と子はノートンでトロイとして検出される。バスターは未対応? ■活動内容 ・毎月第一月曜日に発動。行動内容は不明。 ■駆除方法 1.親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9x、MEの場合は不明) 2.セーフモードで再起動し、ファイルを親子ともども削除。 3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。 4.NyのUpフォルダ設定を元に戻す。 5.ノートンやバスター等のワクチンソフトを再インストール。 バスターはPCCTool.exeを使えば再インストールせずに済む。
9 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:48:43 ID:smq7XCo30
★流行種その3 【Autorun+batを利用したウイルス】 5種類以上の亜種がある。 ■感染ルート ・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。 ・Setup.batやSetup.exeを実行させることで感染。 ■主な活動内容(種類により活動は異なる) ・deltree、del、rmコマンドでファイル削除。 ・bug.exeで気をそらす。 ・reg deleteコマンドでレジストリ全削除。 ・スタートアップに自身を登録し、再起動する毎に活動する。 ・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。 ・システムの復元の無効化。 ・Windowsファイル保護の無効化。 ・使用者名・企業名変更。 ・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。 (削除したファイルと同名のフォルダを作成する) ・強制再起動 ・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。 ・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。 ■駆除方法(種類により対処法は異なる) ・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 ■対策 ・batファイルを不用意に実行しない。
10 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:49:39 ID:smq7XCo30
★流行種その4 【スクリーンセーバー(仮称)】 ・サイズは4,553,632Byte、アイコンはフォルダに偽装。 ■感染ルート ・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。 ■主な症状(感染確認方法) ・ny起動すると画面が真っ黒になり、 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。 ・マウス動かすとログオフ画面に切り替わる。 ・起動時にアドレス帳が勝手に立ち上がる。 ・タスクマネージャが起動できない。 ■主な活動内容 ・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明) ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip 私はユーザー名、Antinnyの作者だ。.zip ・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。 ・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。 ・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。 ファイル名はシステムに使用されるものをランダムに使用する模様。 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト) ・レジストリに以下を追加し、起動時の自動実行が設定される。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ・また以下の値も追加、作用は不明?値はGalaxian Explosion HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute ■駆除方法 ・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。 ・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。 ・nyを入れてるフォルダにあるUpFolder.txtを削除。 ・レジストリで追加されたキーを削除。
11 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:51:12 ID:smq7XCo30
★流行種その5 【仙台キンタマ(W32.SillyP2P)】 ■感染ルート ・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。 ■主な活動内容 ・壁紙を勝手に変更する。 ・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。 ・レジストリエディタをメモ帳で上書き。 ・UpFolder.txtにUPフォルダを追加し、 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。 ・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、 downフォルダ内のファイル一覧のtxt、デスクトップSS、 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。 ・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。 ■駆除方法 ・windows\system32の中に作製されたexeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。 ・UpFolder.txt、Download.txtの問題箇所修正削除。 【仙台スクリーンセーバー】 ・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。 ・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。 ・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。 ・ノートンはAntinny.Gとして緊急対策。
12 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:52:30 ID:smq7XCo30
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
13 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:54:44 ID:smq7XCo30
★流行種その7 【欄検眼段】 ■感染ルート ・アプリに混入させ感染させる。 ■主な症状(感染確認方法) ・C:\WINDOWS\system32\IMJPMlG.exeを作成。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeが登録される。 ・フォルダ「temp000」を作成。 ・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。 [temp000] Path=C:\temp000 Trip=12345 ■主な活動内容 ・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。 ■駆除方法 ・C:\WINDOWS\system32\IMJPMlG.exeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeを削除する。 ・フォルダ「temp000」削除、UpFolder.txt修正。
14 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:56:36 ID:smq7XCo30
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
・
http://127.0.0.1/ をクリック。
感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。
まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html ttp://www2.atwiki.jp/kawaisosu/
15 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:58:02 ID:smq7XCo30
★流行種その9 【クズを1000匹道連れだ】 ■感染ルート ・牝奴隷〜犯された放課後〜 NoDVDパッチ ・はぴねす NoDVD-モザイク消去パッチ ■主な症状(感染確認方法) ・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、 「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ 喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、 スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる 人物が映し出される。 ■主な活動内容 ・エロゲのモザイクは消えませんでした。 ■駆除方法 ・パソコンごと2階の窓から投げ捨てろ。 ■予防 ・exe踏むなかれ。
16 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 10:59:30 ID:smq7XCo30
17 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 11:00:27 ID:smq7XCo30
18 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 11:01:39 ID:smq7XCo30
超めんどくせええ わーい、1000ゲトだーと思ってなんとなく書きこんだら 次スレ立ってないじゃない。 参った参った
19 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 11:04:23 ID:nh5nds400
ご苦労
もつかれさん
完璧 乙
27 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 11:18:35 ID:onyHsSp20
>>23 avast切って試さなきゃ意味ないだろ、この包茎が
2000のアップデートきたけどこれ例の対策でのアップデートなの?
ワームにかかったことないのだが、ワームは何するウィルスか、教えてくれ。かかったっぽい
「ワーム」って固有名詞じゃないよ 大体、何かもわからないのに、なぜワームだと思ったの
>>28 次スレの案内も書き込まれない内に
埋めてんじゃねーょ、カス!
>>1 に百万回謝れ
>>1 乙。
この長いテンプレはこのスレに初心者が来る限り
はらなきゃいけないのかカワイソス
ワームを発見しました!ってでたんで削除したけど何か安心できないんで聞きたかった。今ウィルス検索中。
36 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 13:16:57 ID:B25YlSm2O
名曲ラスト・クリスマスを歌った2人組だろ。 若い人は知らないか。
WHAM!
公衆トイレでオナニー
【使用OS】 windows XP 【WindowsUpdateしてるか】 yes 【使用AntiVirusソフト】 Mcafee 【AntiVirusをUpdateしてるか】 yes 【ウイルススキャンの結果】 「ファイル C:\WINDOWS\Pornoshop_eloments\kimmo.scr はW32/Antinny.worm.aa ウイルスに感染し、 ウイルス駆除プロセスを完了するために削除されました。」 とでます。 【Winnyのバージョン】 winny2 【テンプレを読んだか】 yes 【テンプレにある対策を実行したか】 yes ファイルとUpFolder.txtを消したのですが起動するたびに同じ事の繰り返しです。 どなたか対処の仕方を教えてください。お願いします。
40 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 15:27:13 ID:i2RURJ7m0
なんかXPアップデートきた
39です。 キンタマウイルスの一種だと思います。 起動するたびにwinnyにUpFolder.txtを作りC:\WINDOWS\Pornoshop_elomentsに見た事のないファイルが作られています。 この二つを何度、消しても起動時にウイルスソフトに引っかかりまた生成されています。
45 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 15:46:40 ID:fLJhMVyF0
>>44 やはりそれしか方法が無いのでしょうか。
もう少し何とかしてみます。
>>43 面倒だとは思うが
一度全ドライブをウイルススキャンしてC以外にウイルスがないのを確認→Cドライブフォーマットして入れなおすのが安全だと思う
その際はCドライブの必要な物(メールとかインストールしたソフトの作成したファイル等)のバックアップは忘れずに
>>15 wikiの方も少し違う気がしたが・・・
http://tmp5.2ch.net/test/read.cgi/download/1134743735/221 ★流行種その9
【クズを1000匹道連れだ】
■感染ルート
・牝奴隷〜犯された放課後〜 NoDVDパッチ
・はぴねす NoDVD-モザイク消去パッチ
■主な症状(感染確認方法)
・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、
「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ
喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、
スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる
人物が映し出される。
■主な活動内容
・エロゲのモザイクは消えませんでした。
■駆除方法
・HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Windows NT →CurrentVersion→Winlogon
値
LegalNoticeText
LegalNoticeCaption を削除でPC起動時のメッセージ削除
・msconfigはWindowsの検索で探すと上書きされてないのが出てくるからそれを他方にコピー
・システムの復元は知らん
■予防
・exe踏むなかれ。
だれかインリン様に仁義いれやがったな
悪い
>>39 あー俺もそれっぽいのかかったわ
先生無反応だし亜種がたくさん出来たのかね
俺のはフォルダクリックしたらダイアログが出て文字がずらーっと出たと思ったらIE起動して
ワンクリサイトに繋がれた。
あと、39みたいにポルノショップエロメンツとmofmof.exeがWINDOWSとシステム32に出来て
mofmof.exeはスタートアップに登録されてた。
一応スタートアップから削除してレジストリで検索かけて10個位怪しいのを削除して
フォルダとexe削除したら何も出なくなった。
とまあ、対処したんだけど確実かどうかは分からないから俺もクリーンをお勧めする。
砂箱使えと
>>39 >>52 よう、兄弟w
Pornoshop_elomentsフォルダ削除して
システム復元したらいなくなった
先生は反応しないし、クリーンインスコした方がよさそうやね
パッチ北?
58 :
[名無し]さん(bin+cue).rar :2006/01/06(金) 22:45:35 ID:AbjQlqd+0
きてまつよ(^^)
>58 サンクス PC開いたらアップデート云々の案内来てたからアップデートしたんだが、 確認ってどうすれば良い?何だか不安
あぁ〜〜〜、何か色々と書き忘れたけど………・まぁイイや
ま
ん
64 :
[名無し]さん(bin+cue).rar :2006/01/07(土) 05:05:46 ID:zguL8E+p0
ま
る
氏ね
67 :
[名無し]さん(bin+cue).rar :2006/01/07(土) 06:55:36 ID:WGiqvglu0
avastのやつ? メールのポートが云々
>>67 やばいね。
タスクマネージャで怪しい挙動してるのは全部カットしておいたほうがいい。
>>67 キングソフトとかインストールしなかった?
単に繋がってる相手がメールで使うポート空けてるだけ
あ、直った? 「プレビュー利用出ません」となるんだが、電卓が起動しなかったらおk?
一応おkのはず
75 :
[名無し]さん(bin+cue).rar :2006/01/07(土) 11:54:14 ID:0TRnTRNH0
【使用OS】 XPpro
【WindowsUpdateしてるか】yes
【使用AntiVirusソフト】 ノートン2005
【AntiVirusをUpdateしてるか】 yes
【ウイルススキャンの結果】
手動スキャンではウイルス見つからず。でもカーソル合わせるとTrojan Horseが見つかりましたと
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.horse.html ファイルを修復できません。→ファイルへのアクセスが拒否されました。が数回づつ
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 2年?
【テンプレを読んだか】 yes
【テンプレにある対策を実行したか】該当なし
【症状、具体的に分かる限りすべて書く】混入から3日目いまだ不明。削除不可能。カーソル合わせるだけでウイルス警告。
【何をしたらそんなことになったのか】
ダウン追加でキーワードを打ち込み、ミスってサイズ上限に650Mと打ってしまい放置していたら落としてた。
[ドラマ] 新春ドラマSP 古畑任三郎ファイナル 02 「フェアな殺人者」 (640x480 DivX521).avi (省略) .wmf
15.6 KB (16,036 バイト)
【これまでにとった措置】
実行は一度もしていなく、でも削除しようもファイルが使用中で削除不可能。
同ネームのファイル作り上書きしようとしましたがファイル名が多すぎて書き込み上限になり同じ文字数で作れません。
>>75 コマンドプロンプトで消す。
DEL *.wmf
で消えるんじゃない?
>>76 ありがとうございます。一応、Eドライブに入ってます。
そのコマンドはCのwmfファイル を消すコマンドですか?
>>78 おおおおおおおおおおお!消えました!!
3日間の胸の使えが消えました!!本当にありがとうございました!!
81 :
[名無し]さん(bin+cue).rar :2006/01/07(土) 12:13:57 ID:0Ud4+KMZ0
>>78 すごい、そのソフト
初めて知った
こういうところをたまにのぞいてると色々知れておもしろい
既存のウィルスを混入したやつかな?警告が出るってことは これが対策されてない亜種とかだったら何無だったな
>>75 もろ、WMF脆弱性を突付くタイプで、先生が何とか止めていたという
パターンだね。そりゃファイルにカーソル合わせただけで発動するってば
Windowsの緊急パッチ当てろよ。
ちなみに、そのファイルは31日ぐらいから流れてたやつだと思うが
先生が現時点でTrojan Horseと認定してるのは、もしかしたら
メモ帳起動の検証用ファイルをリネームしただけのものかも知れない。
(同容量でnyに流れてた亜種は、まだBloodhound.Exploit.56となるし)
>>23 を試してどうなったらセーフってことなのですか?
電卓もメモ帳も起動せずNortonが反応して
Trojan Horseが見つかりました→ファイルを修復できません→ファイルへのアクセスが拒否されました
ってなるのだけれど…
>>84 Norton外して電卓もメモ帳も起動しなけりゃいい。
まずはパッチ当てること。
Autoprotect切らなきゃテストにならないよ
何れにしろ、
>>25 かwindows updateからパッチあてたら大丈夫
>>84 ブラウザで開くときの仕組みをよく理解しような。
ブラウザで見てるときはインターネット一時ファイルに
ダウンロードされたhtmlなりファイルが蓄積されていて、それを見ている。
これはブラウザが起動している間はロックされていて削除することができない。
ブラウザを終了させると、インターネット一時ファイルには
さっき見ていたページのキャッシュが一定期間保存され、自動的に削除される。
だから、ここをウィルススキャンすると、さっき検出されたファイルが
まだ残っているからまた検出される。そして今度はアンチウィルソフトで
削除できるようになってる。
だからの使い方がおかしい
>>85-86 レスありがとうございます
Norton外して試したところ
電卓もメモ帳も起動せず「Windows画像とFaxViewer」が起動し何も表示されませんでした
>>87 レスありがとうございます
ブラウザの仕組みまで教えていただいて感謝します
納得できました
90 :
[名無し]さん(bin+cue).rar :2006/01/08(日) 08:36:32 ID:DLwXqdCE0
お願いします。 【使用OS】 XP 【WindowsUpdateしてるか】yes 【使用AntiVirusソフト】 ノートン2005 【AntiVirusをUpdateしてるか】 yes 【ウイルススキャンの結果】 何もみつかりません。別のオンラインスキャンでも何もみつかりませんでした。 【Winnyのバージョン】 v2.0b7.1 【Winny歴、総DL量】 2年? 【テンプレを読んだか】 yes 【テンプレにある対策を実行したか】該当なし 【症状、具体的に分かる限りすべて書く】キャッシュを消そうと思ってキャッシュフォルダを 開こうとしたら、「Cドライブはフォーマットされていません。フォーマットしますか?」 なんて表示がでて、キャッシュフォルダが使えません。消そうとすると、ディレクトリが空ではありません。 とでて消せません。コマンド プロンプトでrm使ってもパッチとして認識されませんでした。 【何をしたらそんなことになったのか】[PV]、プロモーションビデオを落としていたら感染しました・・・。 拡張子はmpg,aviのみです。
>>90 ちょっと整理したいのだけど
winnyのキャッシュフォルダを開こうとしたら「Cドライブは〜」とメッセージが出て
キャッシュに指定してあるフォルダが開けない。
フォルダごと削除しようとしたら「ディレクトリが空ではありません」と表示され削除不可能。
rmで削除も不可能
でOK?
>[PV]、プロモーションビデオを落としていたら感染しました・・・
スキャンして何も見つからないのになぜウイルスと認識した理由は?
「[PV]、プロモーションビデオ」をDLして再生しようとしたら何かが起こったのでしょうか?
文章が変だった ×スキャンして何も見つからないのになぜウイルスと認識した理由は? ○スキャンして何も見つからないのにウイルスと認識した理由は?
窓からPC捨てればいいと思うよ
>>90 nyとかでHDDを酷使してるから、HDDのFAT/NTFSの管理領域がお亡くなり
になったんだろな。不良セクタのチェックしてみたか。
XPならエラーの自動修復もやってみろ。
>>90 HDDが寿命になっただけじゃないかとオレも思う。
以前その症状が出て半日くらいでHDDの応答が無くなった。
ドライブレターだけ出てアクセスするとビジーになってロックって感じに。
早めにバックアップしとき。
Cドライブはよくないよ。
Cドライブに全プログラムを入れてゲームも音楽も同居させてる 上にP2Pのキャッシュもそこな俺は勝ち組。 Dドライブ別に搭載してんだけどな…………。
( ´,_ゝ`)プッ
普通に釣りじゃねーの?
釣られたのか orz
なんだおまえ
盛り上がってキタ━━━━━(゚∀゚)━━━━━ !!!
マジレスすると OS入れなおすときの手間を考えれば CドライブにはOS以外極力何もインストールしないほうが良い 画像やら音楽やらのデータ等もC以外に
P2P専用で中古のPC買って繋ぎっぱが一番正解だろうな この板的には
仙台キンタマ windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど) のsetup.exeってのがsystem32にあるけどこれって感染してるってこと?
>>107 それだけで断言はできないかと。
nyの無視リストに「仙台ギャラクシーエンジェルズ」が追加されてたらほぼ感染してる。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に"svchost32.exe"、s"etup.exe"、"ごみ箱.exe"などが入ってたらアウト。
レジストリエディッタを起動したらメモ帳が開いたならキンタマ系に感染してる
簡単に見分けられるはこんな感じかな。後はUpFoloder.txtを見るぐらい。
>>107 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
これは見たか?
>>108 連続ですまぬ。
× s"etup.exe"
○ "setup.exe"
つか仙台ならウィルス検索すればかかると思うが。
nyの無視リストに「仙台ギャラクシーエンジェルズ」というのは入ってないです すいません HKEY_LOCAL_MACHINEってどこにあるのでしょうか?
レジストリが分からないならWinnyはやらないほうが無難
すいません
今ググって勉強して来ました
調べたらHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に"svchost32.exe"、"setup.exe"、"ごみ箱.exe"などはありませんでした
大丈夫っぽいです…
>>112 知り合いからファイル共有で落としたのをもらったんですがこのスレを見て不安になったんです
あと駆除できなくて隔離されたワームってどうやって駆除するんですか
隔離フォルダから消せばいいんじゃね?
UpFoloder.txtってさぁ、なんでそんな厄介なものわざわざ入れてるの? なくても動くじゃん。
UpFoloder.txtそのものは厄介じゃないと思う
119 :
[名無し]さん(bin+cue).rar :2006/01/08(日) 19:17:20 ID:DLwXqdCE0
すみません、
>>90 です。
HDDはFUJITSUのFMV CE70J7です。
ウィルスと判断したのは、今までになかったことがいきなり来たので・・・
ウィルスかと思いました。
ハードの寿命ですか??まだ、買って一年経ってないです・・・。ありえるんですか??
PVは再生してても何も起こりはしませんでした。
>ID:DLwXqdCE0 ウイスルがどうとかじゃなくて、HDDを酷使した結果ファイルシステムが逝かれたんだろ まずはチェックディスクかけろ っていうか、共有してたら買ってから1年経ってないとか関係ない あと、これ以降はスレ違いだから
> mpg,aviのみです。 これは感染しない
122 :
[名無し]さん(bin+cue).rar :2006/01/08(日) 19:28:51 ID:Y2EhzcBL0
355 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/01/08(日) 19:26:01.58 ID:s+D6j82G お前ら、とうとう完成したぞ・・・・・ k a k i k o m i . t x t を 苺 に う p す る ウ ィ ル ス が これが事実なら犯罪予告だよな
そういえば昔いちごみるくっていうブラウザがあったよな
>>122 それが本当になったらログもあるんだし通報してくれ
作っただけじゃなんの罪にもならんだろ
ウィルスの存在が確認されたらそいつの捜査できそうじゃね
いや、ウイルス撒くって書いてないからセーフでしょ。
銃刀法違反とか麻薬所持違反みたいな法律あるかな? ニュイルス法違反
なんか必死だね。
現在の法では、ウイルスを作っただけ、あるいは保持では罪にならない。 改正される予定だったが、どうなったんだろう… 撒けば当然犯罪。
132 :
[名無し]さん(bin+cue).rar :2006/01/08(日) 22:12:49 ID:X37tCiaL0
メリッサ作った外人FBIに逮捕されてなかったっけ?
ニュイルスを発見報告研究している僕たちは犯罪者の敵 いつかk札から表彰されるんだろうな (((((;゚Д゚))))
>>122 事実だとしたらなんでそんな下らないこと予告するんだろうな
自己顕示ってヤツか 見せびらかす欲がかなり強いんだろうね
ちいせぇやろうだ
ウィルスって言わなきゃ良かったんじゃね?
ウィルスの作成自体を禁じる法律って 「コンピュータウィルス」の定義をどうやって策定するんだろう? 企業が作ったプログラムや一部の便利なプログラムの中にも ウィルスに似た挙動をするものって結構あると思うんだけど。 ありがちな例えだけど、刃物は確かに人を傷付ける危険なものだけど、 それが実際に人に危害を加えるかどうかは その使用者の意図次第だと思うのだが。 ということは、ウィルスで破壊工作を行おうとしたか否か つまり、犯意があったかどうかでウィルスの定義をするのだろうか。 そしたら、捕まった犯人が「オレに悪意は無かった」と言えば釈放? ついでい言えば、 ウィルスを作れる余地(セキュリティホールw)を残していたりする企業の責任ってゼロなのかな。
>>138 ウィルスは刃物そのものというより刃物を取り付けたロボットアームってとこだろ。
その刃物アームが自動的に他人を傷つけるように作ったら
そいつは犯罪者ってことじゃないのかね。
すまん補足。 つまりウィルスの挙動が一般的なツールの動きと同じかどうかはおいといて 結果として誰かのデータを台無しにするプログラムかどうかってとこが問題じゃないかってことね。
くだらねえ
おまいら、ヒマだからってチラシの裏話を延々としてるんじゃねーよ。 ネタがなければ、黙ってろ。スレ違いすぎ
>>140 「ウイルスの定義」でググると以下のようなものが。
>さまざまな解釈がありますが、一般的に下記の行動パターンを
>
>・感染:他のファイルにウイルス自身を付着させる
>・潜伏:一定の条件が揃うのを待って悪質な行動をする
>・発病:データの破壊、動作の不安定などユーザの意図しない行動をする
>『第三者のプログラムやデータベースに対して
>意図的に何らかの被害を及ぼすように作られたプログラムであり、
>次の機能を一つ以上有するもの』
>
>(1)自己伝染機能
> 自らの機能によって他のプログラムに自らをコピーし又はシステム機能を
> 利用して自らを他のシステムにコピーすることにより、
> 他のシステムに伝染する機能
>(2)潜伏機能
> 発病するための特定時刻、一定時間、処理回数等の条件を記憶させて、
> 条件が満たされるまで症状を出さない機能
>(3)発病機能
> プログラムやデータ等のファイルの破壊を行ったり、
> コンピュータに異常な動作をさせる等の機能
>>144 何というか、コンピュータ触ったことないか、
もしくは触ったばかりの頃にウィルスに感染して酷い目にあった中年官僚が書いたって感じ?
SONY謹製「コンピュータでCDを再生しようとすると強制インストールされるソフトウェア」
なんかもウィルスといって過言じゃないと思ったり。
あとインストールするとコンピュータの調子が悪くなるMSのパッチとか。
SONY製のは悪意があって作ったものではないが 結局はウィルス扱い MSの脆弱性はお咎めなし バスターの誤作動パッチもうやむやに 果てしなく定義が難しい
>>149 >>感染者はみんな犯罪者じゃねーか。
>おまえ、法案読んでねーんだろwww
>じゃなきゃ、こんなバカなこと書けないよwww
君が貼ったURLにはそんな感じで書いてなかったぜ。
なにがどうなってるのかよく分からん。
詳細をキボン。
>>152 俺には、正直、君の質問の意味と意図がわからない。主語とか述語とか明確に書いてくれ。
法案が審議中で不備が無いなら別にいいと思うんだけど
>>149 はなんでそんなにファビョってるんだ?
>>148 いや、むしろ理屈を練ってみただけw
芋食い過ぎて屁も良く出るプー =3
>>151 うーん、ネットに繋いだ瞬間に感染するウィルスとか
「 極 論 だ け ど 」
ネットワークに繋がなければ感染しなかった。
感染したのは自己責任、とか言えるし。
ウィルスってのを定義するなら、どんな形であれ
ウィルス的な挙動したものを撒いちゃあかんという方が分かりやすくない?
「これインストールすると〜が直りますよ〜」とか語りながら
他のところで不具合が出るとか、一種の詐欺ッスよ。
ま、MSみたいな大企業はパッチをインストールする前に
「不具合起きても文句ゆーなボケ。分かったな」
っていう約束を強要されるけど。
(⌒ ⌒ヽ (´⌒ ⌒ ⌒ヾ ,一-、 ('⌒ ; ⌒ ::⌒ ) / ̄ l | ('⌒ ; ⌒ ::⌒ ) ■■-っ ('⌒ ; ⌒ ::⌒ ) ´∀`/ ('⌒ ; ⌒ ::⌒ ) ( ̄ ̄ ̄ ̄┴- (´ ) ::: ) | ( *≡≡≡≡≡三(´⌒;: ブーーーー:; ) / / ∧ \ (⌒:: :: ::⌒ ) / / / U\ \ ( ゝ ヾ 丶 ソ / / ( ̄) | |\ ( ̄) ヽ ヾ ノノ ノ / ( ノ ( | | \ ノ ( ⊂- ┘( ) └--┘ ( ) UUUU UUUU (⌒ ⌒ヽ (´⌒ ⌒ ⌒ヾ ,一-、 ('⌒ ; ⌒ ::⌒ ) / ̄ l | ('⌒ ; ⌒ ::⌒ ) ■■-っ ('⌒ ; ⌒ ::⌒ ) ´∀`/ ('⌒ ; ⌒ ::⌒ ) ( ̄ ̄ ̄ ̄┴- (´ ) ::: ) | ( *≡≡≡≡≡三(´⌒;: ブーーーー:; ) / / ∧ \ (⌒:: :: ::⌒ ) / / / U\ \ ( ゝ ヾ 丶 ソ / / ( ̄) | |\ ( ̄) ヽ ヾ ノノ ノ / ( ノ ( | | \ ノ ( ⊂- ┘( ) └--┘ ( ) UUUU UUUU
激しい屁理屈ってことかw ハゲワロスww
>他のところで不具合が出るとか 程度によるだろうけど、バグとか 仮想マウントツールのドライバの競合とかまで ウイルス扱いされたら恐いと思うが。開発者にとって。
SP2でネットワーク遅くなるとか。
>>153 感染者が犯罪者になっちまうとか変だろ?
法案じゃ、そのへんどうなってるのかなって思って。
俺は法案読んだことないし、君は詳しいみたいだから説明キボン。
感染者が犯罪者になるポンコツ法案だと言う人が一方にいて、 他方には、そんなことにはならないと言う人がいる。 どっちが正しいのかよく分からんじゃない。
ひろみちゅの跡地久しぶりに読んだ。 >一般に、技術者が、技術にかかる規制をする法制に >対して不信感を抱くのは、法案作りに携わる先生方が、 >技術とその背景にあるものを正確に理解なさっていないのではないか? >という不信感がある場合であろう。 俺は典型的なこれです。 で、俺としては >結局のところ、大元の発想にあった「ウイルス製造罪」という考え方に >引きずられてしまっているように思える。 >製造する「高度なハッカー」がケシカランという、 >現場を知らない非技術系オヤジ的発想から逃れられていないように思える。 この辺が恐いわけ。 法律詳しくないし法案読んだりしないんだけど >人が電子計算機を使用するに際して >その意図に沿うべき動作をさせず、 >又はその意図に反する動作をさせるべき不正な指令を与える電磁的記録 のとき、開発者自身も意図してなかった場合、 つまりバグなどが犯罪扱いされる可能性がある? という不信感がある。 バグなどが原因での損害賠償とか、民事の話は別な。
そんなザル法が成立したら、あとは検察次第でどうにでもなるということだろ。 キンタマコップを守り、47氏を陥れるための方策だわな。 プログラマに対して、お前、気に入らないから懲役。ってのが現実になるってことよ。 それに、取得・保管も罪になるってのは、目的が「人の電子計算機における実行の用に供する目的」に 限定されるとはいっても、今のように地引きして先生とかバスター屋に提出するってのも とりようによっては「実行の用に供する」になるしな。 知らぬ間に感染したのも、取得・保管といえばそうだな。「人の電子計算機における実行の用に供する目的」 には違いないだろう。そんなことよりSPAM屋を潰せよ、って感じ。
>>163 ありがとう。
「不正指令電磁的記録」というのがウイルスのことですか。
「人の電子計算機における実行の用に供する目的で」という条件が肝みたいだね。
キンタマ関連について俺なりにまとめ。
1、キンタマ被害者のPCにキンタマが存在するのは処罰の対象とならない。
2、ばら撒く目的でキンタマを保存しているのはアウト。
3、ばら撒く目的じゃないキンタマコレクションは微妙。
※ばら撒く目的かどうかの判断基準は今のところ未定(?)
お上の計らいで安全なダウソができるようになるなら万々歳だ。 こういう法律に反対して「自由」とか持ち出す奴って サヨの人権屋と同じにおいがする。 容赦なくじゃんじゃん取り締まればいい。
なにこのスレ違いの流れ
ま、いいんじゃないの。ネタないし。
逮捕スレという立派なループスレがあるのに・・・・
SONYのはMSの悪意のあるツールが対応してなかった?
あのMSの削除ツールは「悪意のある」っていうよりも「有名な」って感じだからな 別に削除対象はウイルスとは限ってないよ そにぃのアレを各々がどう捉えるかは別にして
そにぃのアレを悪意と捕らえる→ダウソ民 そにぃのアレを悪意がない捕らえる→音楽界の未来を考えている(社員も含む)
関係ないからどうでもいいよ
悪意はないだろ ただ、天然であんなことやってしまうのは驚愕に値する
なにこのスレ違いの流れ
ま、いいんじゃないの。ネタないし。
関係ないからどうでもいいよ
逮捕スレという立派なループスレがあるのに・・・・
実際に抜子タンのアレを踏んじゃうとどうなるんですか?
183 :
182 :2006/01/09(月) 21:06:20 ID:akBTFfQm0
過去ログ見ましたVM入れてから踏んでみます
ま、別に法律なんて無くても公権力が本気出せばアレなんだろうけど。
公権力が本気汁ですか
んなもん作ったら、マッチポンプ出来なくなるじゃ・・・うわ何をする、やめ(ry
なにこのスレ違いの流れ
うーん
∩___∩ | ノ ヽ/⌒) /⌒) (゚) (゚) | .| / / ( _●_) ミ/ .( ヽ |∪| / \ ヽノ / おちんちんびろーん / / | _つ / | /UJ\ \ | / ) ) ∪ ( \ \_)
.,..-──- 、 ニ/ニ r '´. : : : : : : : : : :ヽ {_ ー亠ー /.: : : : : : : : : : : : : :: ヽ ヽ 二 ,!::: : : : : ,-…-…-ミ:: : :', ⌒) [ ̄] {:: : : : : :i ,;ノ;´:`ゞ、i: : :.:} ∩─ー、 /  ̄ .{:: : : : : :| ェェ;;;;;;;ェェ|: : : } / (゚) `ヽ ―ー . つ { : : : : ::| ,.、 .| : : :;!/ ( ● (゚) |つ ,-亠ー __ ヾ: :: : :i r‐-ニ┐| : : :ノ| /(入__ノ ミ / 廿 / ゞイ! ヽ二゙ノ イゞ,.‐rニ(_/ ∪ノ / .又 (_, / ̄ \`ー一'/ - -l\___ノ_ __ / /⌒ヽ \//ヽ 二} \_ _/ / / / \//\ ヽ/ :、 (ノ ̄`メ、 | |/ / `´ヽ \/i \ __ | \/ /lヽ ヽ /.| i' i / | \/ /| ヽ / | | | ´⌒) | \/ | / | | | -' | `ー-ノ i | | |
_ /- イ、_ /: : : : : : : : : : : ( ∩___∩ / ): : : : ::;:;: ;: ;:;: ; : : : ::ゝ | ノ ヽ / /{:: : : :ノ::::::::::::::::::::\: : ::} ゲッツクマ−! / ● ● |/ / {:: : :ノ:::::::::::::::::::::::::ヾ: :::} | ( _●_) ミ/ l: :ノ:::::::::::::::::::::::::::::|: ::ノ 彡、 |∪| 、/ ヽ::::::::::::::::::::::::::::/::ノ /"⌒ヽ / ____.ヽノ / | ;;ェ.,,ェ:| (___) / `ii i三ij-')つ | / ズドドドド… (((つ\ii// | /\ \ ⌒ヽ // ⌒) | / ) ) Y⌒ヽ 人 /_/⌒し: ノ⌒ヽ ∪ ( \ ノ⌒ヽ 人 Y⌒ヽ)⌒ヽ し Y⌒ヽ⌒ヽ \_) Y )⌒ヽ
今日、ウイルスバスターのウイルス検査かけたら前落としたアルバムがAntinny.worm というものにかかっていたんですが、これは危険ですか?
そ、そうですか・・・残念です( ^ω^)
どうみてもウイルスです。 本当にどうもありがとうございました。
【使用OS】 XP 【WindowsUpdateしてるか】 はい 【使用AntiVirusソフト】 アンラボ 【AntiVirusをUpdateしてるか】 はい 【ウイルススキャンの結果】 ウイルスは発見されませんでした 【オンラインスキャンしたなら結果】 発見されませんでした 【Winnyのバージョン】 v2.0b7.1 【Winny歴、総DL量】 3年 【テンプレを読んだか】 はい 【テンプレにある対策を実行したか】 はい 【症状、具体的に分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】 「新しいファイル .exe」ファイルを踏んでしまったのですが、 仁義なきキンタマかと思いテンプレの処置をしたのですが タスクマネージャの新しいファイル名で動いていたプロセスは切っても C:\WINDOWS\system32\drivers\ の中にsvchost.exe や .exeが見つかりません。 別のウイルスなのでしょうか他のテンプレを試しましたが 該当しません ディレクトリにも出てませんでした このままでいいのか不安です 過去に一度キンタマに感染したことがあり、テンプレ通りに駆除した事があります
なぜそのexeがキンタマだと断言できるの? キンタマじゃないかもしれないじゃない
199 :
[名無し]さん(bin+cue).rar :2006/01/10(火) 10:07:38 ID:1X/BJQ0p0
よく見たら腐ったキウイフルーツだった、ということもままある
けどキウイならまだしもそれが腐った蜜柑だった場合は他の蜜柑まで腐るので要注意。 楽天祭りで蜜柑を大量に買っちゃったなどと言う話も聞きますので参考までに。。
それなんて文左衛門?
みかんって他のみかんの接触してる部分も灰色になるよね
加藤と松浦
204 :
[名無し]さん(bin+cue).rar :2006/01/10(火) 12:14:53 ID:eZHYRMCu0
205 :
[名無し]さん(bin+cue).rar :2006/01/10(火) 13:15:36 ID:HxTz9W1j0
これはどんなこと出来ちゃうわけ? 前と変わらないってこと?
違うやり方で同じことができるってことかな?
〃⌒ヽ、 // ヽ , ---- 、 | | |l / `ト、 |! / , -, ヽ / / 〈 / ─ィ//| ヽ /∠//7 ー‐'´〃/ 〃ト i l/| ⌒ト、 C`ー-、 `ー' リi | 〈入_{|⊂⊃ ヽ、/\| L广ト | l /⌒ヽ、_ ⊂⊃l ̄ r' /{ lノ八r「ヽnノ_, イl| | } / 〉 厂⊆ ├r ∧/ ∧| }L.ニ|L8 、 \! / 〉 「`ヽト 〈∠ / ̄ \ \__」 └r┴|` ┬个-------へ __ノ〉 ト┘ / /7/ `ー-----一へ-┴、 フー/__/ケ \-ト、 / ノ / ∧ `ー、 / / イ_ 〉 }) } \ { (V\人 i i _入/ 〃-- '′ ``ー‐'" ヽ、二宀¬====二--‐'´
いや今のところ 前のと同じ悪さが出来る可能性があるってだけ 何らかの穴はあるがどの程度の悪影響のある穴かまではまだわからないってところか
ワームって実行したあとにウィルス検索かけても削除可能なん?
可能ですので安心してください
安心しますた
,一-、 (⌒⌒) / ̄ l | ( ブッ ) ■■-っ ´∀`/ ) ノノ〜′ く へ, V、_,/ (⌒ヽ\ノ,〉 >'、\/⌒j { ヽ、 テ彡⌒ ⌒} ノ | | } 丶 . .,,___ノ、ノ/{ i |. { } | ⊆ニゝ ● ヽニ⊇
Windows Meta File関連で新たな脆弱性--DoS攻撃を誘発(CNET Japan)
ttp://headlines.yahoo.co.jp/hl?a=20060110-00000009-cnet-sci 「Windows Meta File(WMF)」に関する不具合が、新たに2件見つかった。数日前には、同コンポーネントの画像処理方法に見つかった脆弱性の修正パッチが公開されたばかりだった。
米国時間9日に「Bugtraq」というメーリングリストで公開された情報によると、今回明らかになった脆弱性が悪用された場合、DoS(Denial of Service:サービス拒否)攻撃を起こされる可能性があるという。
この投稿には、特別に作成されたWMF画像を閲覧したユーザーのPCが、Windowsオペレーティングシステム(OS)上の「explorer.exe」ファイルによってクラッシュさせられる可能性があると記されている。
explorer.exeは、スタートメニューやタスクバー、デスクトップ、ファイルマネージャなどのユーザーインターフェイスをコントロールしている重要なファイルだ。
ファイラーは別の使ってるけどexplorer落とされるのは辛いな。 avast!前回みたいにすぐに対応してくれ〜
>>213 なんだよこれ
互換シェルでも使えってか
もうWMF自体を切り捨てたらどうだ
>>214 対応の早さを期待するならNODがいいと思うよ。
前回の時も非常に対応が早かったからね。
セキュリティ企業でパッチを作ったのもEsetだけだし。
NOD32何気に評判良いよね 地味だけど
,一-、
_ / ̄ l |
/ ■■-っ
/ ´∀`/ ⌒\ ヨイサー!!
__ / _| | |
ヽヽ / / \ | | ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
\\| |____| .| | .,llll゙゙゙゙゙ ゙゙゙゙゙lllll,
\/ \ | | .|!!!!,,,,,,,, ,,,,,,,,,!!!!|
| ヽ_「\ | |、 | ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙ .|
| \ \――、. | | ヽ .| .゙゙゙゙゙゙゙゙゙゙ |
| / \ "-、, `| | ヽ | |
_/ / "-, "' (_ ヽ ヽ .| |
/ __ノ "'m__`\ヽ_,,,, ヽ | カ゜ |
`ー― ̄ ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliii| |
\゙゙゙゙゙゙゙!!!!!lllllllliiiii| ッ |
\ ヽ | |
ヽ \ | |
| \.| |
`ヽ、,,_ノ| |
゙゙!!!,,,,,,,, ,,,,,,,,,!!!゙゙
゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
/.// ・l|∵ ヽ\
>>1-218
220 :
万個置いておきますね :2006/01/10(火) 18:07:13 ID:XAuE9gZw0
ж (@) ж
[デスノート] って付いてるのみつけたけどキンタマの亜種?
エスパーさんお呼びです
ウィルスに感染 ファイル名: YamadaSearch.exe Trojan.Deleall ファイルを分析しました。送られたそれぞれのファイルについてわかったこと を以下に報告します。 ファイル名: YamadaSearch.exe 結果: このファイルは次のウィルスに感染しています: Trojan.Deleall デベロッパーノート YamadaSearch.exe is non-repairable threat. Please delete this file and replace it if necessary. Please follow the instruction at the end of this email message to install the latest rapidrelease definitions. ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンス はウイルス、ワームまたはトロイの木馬に感染していると判断いたしました。 (C)2006 シマンテック・セキュリティ・レスポンス (C)2006 まとめて書き込んだ俺 (P)2006 まとめて書き込んだ俺
>>225 頭にセキュリティって言葉をつけてごまかそうとしているが、
脆弱性は脆弱性であることは動かしようがない事実なわけで
この一文で何を許してもらおうとしているのかさっぱりわからない
むしろ怒りを誘う一文だ
脆弱性を悪用するクラッカーよりも、MSに不満がわざと行くようにすることで、 ハッカー文化を逆に守ろうとするMSの高等テクニック。
Vistaを買わせるためのネガティブキャンペーンのような気がするのだが
「今までの脆弱性を全て修正済。ブロードバンド時代に特化されたOS。WindowsVista遂に発売!!」 そう言うことですか。ゲイつさん。
でも、まじで、MSのOSが糞なことが理由で、ビジネスチャンスが生まれているのは事実だと思う。 逆に損失も生まれていることも事実だが。それが経済なのかもしれない。
>>231 つまり、チーズ並に穴だらけのMS製OSは経済のためにわざと穴だらけにしていると?
妙に納得してしまう説ではある
233 :
[名無し]さん(bin+cue).rar :2006/01/10(火) 23:39:01 ID:iW0YsqmZ0
糞OSに天下を取らせた世界中のユーザーに責任がある
windows互換のOS作ればいいんだろう 作ってやるよ。 京大入れたらな
>>234 法務関連で強固な壁(人員や知識)がないと、強大な資金力と政治力で
つぶされるんじゃない? 例のトロンみたいに。
あとは、特許かな。結構、特許とっていると思うよ。係争の準備ができていないとツライかも。
互換OSができたと仮定する その互換OSも穴だらけな気がする
キンタマウイルスってNOD32で検査できるかな?
241 :
[名無し]さん(bin+cue).rar :2006/01/11(水) 01:46:46 ID:qRdCu3Dw0
同人誌のファイル開けてたら 変なexe起動した 何故かインターネットブラウザーが起動した これ何?
無敵ウィルス。
243 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
244 :
[名無し]さん(bin+cue).rar :2006/01/11(水) 01:56:11 ID:qRdCu3Dw0
>>243 それ・・・
え?どう駆除すればいい?
ny本体は消した
さげ
>>244 c:\windows\system32\mofmof.exe と c:\windows\Pornoshop_eloments というフォルダを削除。
[スタート] - [ファイル名を指定して実行] で、msconfig を起動して、[スタートアップ] タブで、
bicbic c:\windows\system32\mofmof.exe ってのをさがしてチェックボックスをOFFにする。
[OK]クリックして終了。
これで、いいと思うけど、気になるなら、OSクリーンインストールがいいと思う。
ゲイツ穴突付くのに感染したヤツがいるのか…流行遅れな。
そのままならいろいろ感染しやすいと思う
>>246 ああ、あと、タスクマネージャ立ち上げて [プロセス] タブ見ると、
「〜狂姦メイドカフェ 〜.exe」ってな感じのプロセスが起動しているはずだから、強制終了させる。
>>246 サンクス
nyフォルダ作るけどいいかな?
>>247 何?新型じゃないの?
もう対策は完璧なの?
>>249 タクスマネージャーって何処にあるの?
ごめんみんな・・・
>>251 [ctrl] + [alt] + [Delete] キーをいっぺんに押して、[タスクマネージャ] をクリックしてみて。
>>252 やったよ
その前に狂姦メイドカフェってファイル検索して全部消したんだけど
これで大丈夫?
ID:2NISZqhA0氏って菩薩様だな
>>255 本当にマジでありがとうございました
同じところにnyフォルダ作って平気かな?
最後まで質問ばっかで申し訳ない
以降ID:2NISZqhA0はこのスレの菩薩として常にこのスレを監視し 腐った子羊達に浄化の光を与える仕事を与えます。頑張るヨロシ
>>257 同じところに作っても問題ないと思うよ。
>>258 照れるなぁ。
スレの趣旨に沿わなかったかな。。。
>>259 無事に復帰しました
マジでサンクスです
同人誌なんて・・・
買うもんだな
>>260 C69関連の同人誌には、無敵ウイルス(WMF脆弱性=ゲイツ穴)が仕込まれた
のがたくさんあるというのに…。jpegも安心できない時代になった………
のが、1/6のWindows Updateでとりあえず解決。公式パッチ当てとけ! 時代遅れな…。
262 :
[名無し]さん(bin+cue).rar :2006/01/11(水) 07:28:44 ID:z0UD4crb0
jpgは安心だよ
1年くらいnyから遠ざかってたんだが 今現状どんなかんじ?
阿鼻叫喚!
1年くらいならそんなに変わってないんじゃない?
>>261 そんな暫定版じゃなく、正式版うpデートきとるで
正式版当てようと思うけど必ず失敗する 混んでいるんかな・・
>>266 暫定版って何?
1/6のMS製パッチ(KB912919)以降は出てないけど
>>269 月例パッチの事でしょ
スタートから手動でアップデートしたらあったうp
> あったうp あったよの間違い
ちなみに再起動無しだった
今日2つ来てたのは知ってるけどね
あ、そうなのかorz
> 1/6のMS製パッチ(KB912919)以降は出てないけど
って言ってるから知らないのかと思った
>>266 が言ってるのは、この月例パッチが出る前に出されたからでしょ
それと今日のは関係ないでしょ?
関係有るかどうかは知らないけど暫定パッチは暫定パッチだよ
とりあえず今日のパッチとWMFの新たな脆弱性とは無関係て事でFA? たまたま、研究してた人たちの発表と被っただけでそ?
>>279 読んだ
MS06-003のリンクが間違ってた
医科歯科大病院の医者ハメ撮り これの検索語教えて
285 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
やべー・・・ もうすぐセンターだよ・・・・ まぁ模試は軽くB判定だったけどなww
聞いてませんww
誤爆に決まってるだろww でなきゃいくらなんでもアフォすぎww
Windowsのupdateキタけど再起動もしなかったな。 前の脆弱性パッチの強化パッチだったのかな。
susieってDEPではじかれる? DEP有効にしてると起動しない。エラーも何も出なくて反応なし。 DEPから除外すると起動する。 よっぽど特殊なアプリ以外ははじかれないと思ってたんだけど。
DEP舐めんなよ?
でっぷ
>>291 外部dllをコールして、システムのコードを実行するようなアプリ
は、DEP(すべて)だとほとんど弾くよ。
DEPなんてものには頼れない。M$はなんでもブラックボックス化してあって OSに任せておけみたいな思想を押しつけたがるから、 余計なお世話な動作を勝手にされる迷惑と不安のほうが先にくる。
>>286 京大受かると良いな。ぬるい大学入ると自己嫌悪が止まらないぜ。
大学なんてものは、入る前より入った後なんだが… 学べるうちに学んどけ。と、共通一次世代の俺がきましたよ。
▼25番ポートブロック(Outbound Port25 Blocking)が実施されます  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ こんなメールが来た
しかし、MSの正月大穴にもまいったが Firefox、Thunderbird、Mozilla Suiteにも そんな大穴があいてたのか…酷すぎ
今回のパッチ入れた?なんか各所で不都合が起こるとの噂を聞いて まだ入れてないんだが最近はそんな噂もなくなったんで入れても大丈夫だよな?
入れて問題でたら戻せばいいだろ
>>297 それはそれなりに良い大学入った人の言葉だ!
謝れ!Fランク大卒に謝れ!そして俺は逝って来ます。ありがt(ry
>>303 正直すまんかった。
ネタがないときは、マターリ…
三流大学こそ入った後が重要だと思うんだがなぁ・・・
入った後を軽視する馬鹿が多いから使えない奴が次々と社会に・・・
>>294 はじかれたときは、通知のウィンドウが出るんじゃないの?
susieは何も出ないんだけど。
DEPがはじくツールの一覧とか、どっかにないかな?
309 :
[名無し]さん(bin+cue).rar :2006/01/13(金) 03:34:09 ID:SOaHgFt30
winnyのキャッシュだけが全消し(20G) されていた(理由不明) んだけどどういうことですか? 新種? 再起動もタスクマネージャもいじょうなし
310 :
309 :2006/01/13(金) 03:35:48 ID:SOaHgFt30
あげてすいません いまから 環境かきます
残念!時間切れだ
時間切れだとしょうがないね。
314 :
309 :2006/01/13(金) 03:51:03 ID:SOaHgFt30
【使用OS】 XP home 【WindowsUpdateしてるか】 してる 【使用AntiVirusソフト】 ノートン2005 inter sec 【AntiVirusをUpdateしてるか】 してる 【ウイルススキャンの結果】 アドウェア3つだけ 【オンラインスキャンしたなら結果】 上のとうり 【Winnyのバージョン】 2の最新 【Winny歴、総DL量】 結構 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 した 【症状、具体的に分かる限りすべて書く】 キャッシュ全消し(フォルダごと) ノートン挙動不審(←これは再起動 したらもとにもどった???) 【何をしたらそんなことになったのか】 ウイルススキャンしてでかけて3日ほっといた(結果は上の3つ がみつかっただけ。なにも削除なし) winnyはきどうしていない。 start up のところのプログラム実行履歴がすこし消えている 【これまでにとった措置】 再起動、タスク監視
>>314 俺、昔キンタマに感染した時キャッシュが全消しとまではいかないが
再起動する度に大幅に消された事がある。
いちおキンタマは退治したはずだが今でも傷跡が残ってそうでどうも気になっている・・・。
316 :
309 :2006/01/13(金) 04:10:40 ID:SOaHgFt30
まちがえた オンラインスキャンはしてない いまからやってみる
キャッシュ全消しウイルスなんてあったらすごいな
すごいか?
フォルダごと消えたというのと、スキャンかけて放置プレイというのと 実行履歴が消えてるということからしても、ファイルシステムが逝ってる だけなのと違うか。帰っていいよ。
320 :
ageるぜ :2006/01/13(金) 06:55:49 ID:zj4F7PsE0
先生も2005からは、いろいろと怪しい動きがあるからな むやみに信用するなということ、
ルートゥキッくらい自分で見つけろよ
先生っていわれてるものにロクなのは無い
systemworksって確かパーティション壊す不具合も無かったっけな。
325 :
[名無し]さん(bin+cue).rar :2006/01/13(金) 09:31:30 ID:gKWB0vNz0
先生っていわれてるものにロクなのは無い
2004の俺は勝ち組
セキュ板から乙 IP丸見え
勝ち組凄い勝ち組凄い本当にスゴーイ! 二木ゴルフ
今回の件でウイルスバスターはもう対応済みなんだっけ?
>>329 セキュmemoでも紹介されてたけど、どういう小技なのか見当が付かないんだよ
その偽装。nyなんかでも多用されてる「test.txt .exe」だと
explorerの詳細表示なら「test.txt ...」と表示されるし。
そりゃ、やり方書けば真似するバカが多いのは理解できるが、その情報だけだと
防衛もできないよなぁ。まぁ拡張子なんてものは当てにするなということか…
> やり方書けば真似するバカ お前www
きじゃくせい…
既弱?
336 :
[名無し]さん(bin+cue).rar :2006/01/13(金) 20:37:23 ID:/MhKTqUX0
regsvr32 -u %windir%\system32\shimgvw.dll これ戻すやつ教えて
>>337 ぐぐったらホントだった
なんて良い奴なんだありがとう
なるほど
340 :
[名無し]さん(bin+cue).rar :2006/01/13(金) 21:18:14 ID:7R2o9Trg0
test
逆だった。あと表示にIEつかってる2chブラウザじゃないと見えないな。
話題がそれるけど・・・ ずっと気になっていた事 転送スピードがスタート時で、1M/sくらいまで急激に上がって 1分くらい立つと急激に落ちて切断される現象がよくある こうなるのはなんでかな 仕様なのこれ?
>>343 話題がそれるっていうか、スレ違いな気がしてならないんだけど
>>329 どういう事かさっぱり分からん・・・
要するにこの技が広まったらヤバイの?
>>344 総合質問の方に書いてくるわ
スマソスマソ
【使用OS】 XP 【WindowsUpdateしてるか】 してません 【使用AntiVirusソフト】 ノートン2005 【AntiVirusをUpdateしてるか】 しています 【ウイルススキャンの結果】 感染なし 【オンラインスキャンしたなら結果】 感染なし 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量】 1月 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】読みました 【症状、具体的に分かる限りすべて書く】 ログインした際、デスクトップが表示されない、 タスクマネージャを開くと表示がはじまる。 jeticoで監視すると外に送信するような変なプロセスはない。 【何をしたらそんなことになったのか】 the pillows - MY FOOT .exe Size:11.6 MB (12,182,528 バイト) MD5:25ACCBF5E49C6D8C9CD8F726E88955D0 を踏みました。 【これまでにとった措置】 テンプレを見て、レジストリやシステムファイルの確認をしましたが該当なし。 システムの復元を行うと、デスクトップが表示されない状態からは回復しましたが いったい何のウイルスだったか、これ以上影響がないのか不安で・・・
>>348 何も心配することはないそのままでいい。
できればユーザー名を教えてくれ。
350 :
[名無し]さん(bin+cue).rar :2006/01/13(金) 22:31:26 ID:gKWB0vNz0
>>347 アホか?詳細設定の種類みればアプリケーションなんだから一目瞭然だろ
拡張子とは無関係に、ウィルスを実行できる脆弱性が見つかるのも時間の問題だ
>>348 今すぐpillowsのMY FOOT買ってくるといいよ^^
353 :
341 :2006/01/13(金) 22:45:42 ID:cZ0GkBUA0
>>350 >>353 なるほどorz
自分も詳細表示にしてるけどファイルの種類なんて普段見てないぽ・・・
取り合えず
>>341 の方法でできなかった自分の環境は安心てことなのかな
ほんとに怖いな
アイコン表示でもある程度は分かる希ガス 見慣れたアイコン以外は用心する
とりあえず今日からファイルの詳細見てから クリックすることにしようか。
詳細表示にすると長いファイル名の後半が見えなくなりやすいから嫌いなんだよなぁ でも詳細にしなきゃやばそうだな ちぇっ
エクスプローラー使わなければOKじゃ?
私はファイル開く前に名前を変更でexeじゃないか確認してる。 それとフォルダ、テキスト、jpg等アイコンを変更してる。
その手もあるな
Challen&rlo;txt.reg&lro; これでファイル名がChallenger.txtになるのかな? exeだとすぐ分かるけどこういうのだと分からんな
>>359 それは絶対やった方がいいよな
俺もかなりのアイコンを変更してる
俺は、ダウンフォルダのアクセス権を変更して、ファイル実行できないようにしている。 もちろん、解凍アプリのテンポラリフォルダも。 ダブルクリックすると、アクセス権がありませんダイアログが出るから全然問題なし。
エクスプローラでユニコードってどこで設定できるんだ??
>>352 実はもう買ってたりする^^
mp3化するのがめんどくさいし、ダウンだけでUPせずキャッシュ即消しすれば
迷惑もかけないだろうと、頭の悪すぎることした罰だな。
何がおきるかわからんしフォーマットします。
>353 meってユニコードに対応してたっけ? 最強伝捏
なーる、escシーケンスでもできそうな気がしてきた…。 だとしたらMeでも98でもDOSでもダメじゃん。
窓の手でCD-ROMのautorunを禁止したいんですが どこをいじれば宜しいでしょうか・・・
窓の手じゃなくて窓の友のような気がする。
>>368 まずは自分の頭の中をいじった方がいいと思うよ^^
窓の手も友も、使う必要ないよ 「autorunを切る」でググったらすぐ出る
shiftでも押してろ
てんてーーーーこまい。アレがこまい。
[こまい]氷下魚 タラ目タラ科コマイ属 別名カンカイ 干物は珍味として愛好される 冬の北海道名物
ここまひ
コマイ食いたくなった どうしてくれる
家の主食はココマイだ よっかたらどうぞ つ米
379 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
【使用OS】XP 【WindowsUpdateしてるか】してる 【使用AntiVirusソフト】Mcafee securitycenter 【AntiVirusをUpdateしてるか】してる 【ウイルススキャンの結果】antinny c.genを発見、駆除できずファイルごと削除 【オンラインスキャンしたなら結果】上と同様 【Winnyのバージョン】winny2b7.1 【Winny歴、総DL量】四月 【テンプレを読んだか】読んだ 【テンプレにある対策を実行したか】した 【症状、具体的に分かる限りすべて書く】 同人誌(名前忘れた).zip内にexeがあった模様 上記zipをマンガミーヤで開いてしまった まだ特に何も起こっていない HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMIG8.1を発見 上記ファイルはc:\windows\IME内にある system32のフォルダおよびupfolder.txtに異常なし 【何をしたらそんなことになったのか】 上記zipをマンガミーヤで開いた 【これまでにとった措置】 同人誌のファイルを削除 これは欄検眼段に感染しているということなんでしょうか?
とりあえずフォルダの表示を詳細表示にして、項目名の名前の部分の区切り位置を ダブルクリックして自動調整させてファイル名が隠されていないか判断しているんですが exeを踏まないための簡易防止策はそれでいいんでしょうか? nyしてるとウイルスの存在が身近で恐ろしいですね・・・ まともな(というのも変ですが)内容のファイルの中にも普通に混入してるし。
してないよ (・∀・)
最近になって動画ファイルにもウイルスあることを初めて知りますた。 ひょっとしてこれは俺だけでしょうか。
またか
>>380 どうしてIMJPMIG8.1を疑ったの?
Googleで調べてみる限りでは、IME関連で関係なさげ。
マンガミーヤではWMFの脆弱性の影響は受けないはずだから、
偽装されてても実行されることはない。
心配ならクリーンインストールしたほうがいいけど。
マンガミーヤで開いただけで感染するのか
実行してないexeを検出されて消去されたってことだろ くだらねえ
スレ違いの房多過ぎ。ここは情報交換の場だ。用の無いやつは帰レ。 俺らはコンピウタβ版使ってるんだ。バグは仕方ない。そしてそのバグを突いてウィルスが存在する限り対策を怠っちゃいけない。 現在キャッシュからデータ変換の際にウィルススキャンするプログラム作成ちう。アーカイブ探るのが厳しいし、イメージ探るのは神。自分専用ならできるがw公開_ポ。 情報提供の1>>に感謝。 ちなみに本関係は拡張子関係なく「ファイル名 .exe」タイプの混入多いので解凍はwinrarお勧め。 でも極論はOS用HDD、アプリ用HDD、共有用HDDと分けることだな。
HDD分けるくらいでは万全と言えないけども
PCの勘違いと思ってたぜ
PCの仕組みを理解してない香具師がいる
今、香具師って使ってる人久々に見た
スタンドアロンPCが最強!って、nyもできませんが… まぁ、安心しようと思ったらny専用マシン+専用回線(ISP渡り歩けるタイプ+VPN)だな。 繋がっている以上は、何しても無駄
exe、lzh、jpg、zipだけ用心しときゃいいとつい最近まで思い込んでいました。 今回はマカフィーに危ないところを助けられました。 まだまだ俺も甘かったようです。(´・ω・`)ショボーン
395 :
[名無し]さん(bin+cue).rar :2006/01/15(日) 13:34:35 ID:TL2CmgO10
>>348 同じ症状でシステム復元もできないときたもんだ
踏んだファイルは違うけど
396 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ここは、救済スレではないよ。
バカじゃんwwwwwwwwwwwwwwww
>>396 せめてテンプレ使って質問しろ
そうすりゃ助かるかもな
ジャンプなんて、コンビにで立ち読みすればいいのに。
今週号ハンタのってるのか
403 :
hpg ◆Mf7EUUQl3Q :2006/01/15(日) 19:02:44 ID:YDeFnVyF0
>>381 そんな藻前らに提案がある。
とりあえず 「 .exe 」 をダブルクリックしなきゃイイわけだ。
で、こんな鶴↓を作成してみましたので試してみてくださいませ。
■目的----------
タスクトレイに常駐してdownフォルダに現れるファイルの拡張子を見張る。
■動作----------
・キャッシュから、Downフォルダにファイルが生成された時。
・解凍ソフトが、中身をDownフォルダに生成した時。
↑こういう時に危険な拡張子が見つかったらポップアップで注意勧告!
軽めだし、リアルタイムなので、ダブクリ教の初心者さんにはいいかも、と。
最新バージョンでは、WinXP-SP2のダウンロード印を付加するようにも
なったので、ノーマルSP2環境なら、ダブルクリックしちゃっても警告が出るはず。
似たような高機能ソフトはあるかもしれんが、初心者さん向けということで。
http://blog.livedoor.jp/hpg/ ※β版だとか色々アレなので、やっぱり自己責任でお試しください。
650 名前:hpg ◆Mf7EUUQl3Q sage 投稿日:2006/01/15(日) 18:35:19 ID:YDeFnVyF0
>>649 ウィルスだってバグは沢山持ってるん(´・ω・) ス
必ずしも画面キャプに成功するとは限らない(´・ω・) ス
>未対応ファイル
おそらく、壊れたJPGか、ただのゼロバイトのファイルでしょう。
651 名前:[名無し]さん(bin+cue).rar sage 投稿日:2006/01/15(日) 18:36:49 ID:YDeFnVyF0
うぁ、Trip付けたままだった(´・ω・) ス
スマソ
>>403 DOWN フォルダと、解凍アプリのテンポラリフォルダのアクセス権を変更して、
exe が実行を拒否するのが手っ取り早い気がする。NTFSじゃないとダメだけど。
.exe無視登録しておけばいいと思うんだが気のせいかなぁ(´・ω・`)
うん、気のせい
>>403 は良い解決策を提示したいんじゃなくて
自作のソフトを宣伝したいだけなんじゃないかと
>>405 なるほど。言われてみればその通りw
まぁ、拡張子への注意を促す、初心者向けの薄いバリアということで。。
次バージョンで、アクセス権変更もできるようにしてみます。
人柱が欲しいだけじゃね?
>>408 >>410 そうですw
だって・・あんまり感染者が多いもんで・・薄っぺらなオイラの気まぐれ
やっぱりよく考えたらスレ違いでした。スマソ
412 :
[名無し]さん(bin+cue).rar :2006/01/15(日) 19:38:43 ID:ESpyMfrm0
>>411 おまい感染者をなくそうとか余計なお世話すんなよw
>>405 アクセス権てXPproでつか?(´・ω・`)
木の精です
415 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
あきらめて再インストしとけ。
rootkitでも仕込まれたか?
421 :
[名無し]さん(bin+cue).rar :2006/01/16(月) 03:13:44 ID:F7+0lbnH0
>>348 同じ症状に出くわした。ウィルススキャンは同じく無反応。
system32\Microsoft\svchost.exeなるディレクトリが出来てた。
日付は2006/01/01だったかな?
あと、winsm.exeとかいうのがsystem32の下にコピられてた。
レジストリもいろいろといじられてた。
全部消したら直ったよ。
regedit.exe実行したらメモ帳が開いたからキンタマ感染してるみたいなんだけれども、
>>7 の対処法の「怪しい値を削除」ってregedit.exe起動しないのにどうすればいいんだ?
【使用OS】 XP 【WindowsUpdateしてるか】 yes 【使用AntiVirusソフト】 バスター 【AntiVirusをUpdateしてるか】 yes 【Winnyのバージョン】 winny2 【テンプレを読んだか】 yes 【テンプレにある対策を実行したか】 該当なしだと思う 【症状、具体的に分かる限りすべて書く】 3時59分に突然バスターが反応して隔離 【何をしたらそんなことになったのか】 たぶんC69物あさってたら 3時59分に突然バスターが反応して隔離 ログを見てみたらWORM_ANTINNY.ASというウィルスが見つかった 感染元はC:\System Volume Information\_restore{93BDD.... .scr くぐったら駆除方法が見つかると思ってくぐってみたが最近でた新種とかいう情報だけで、対処法が見つからなかった 対処法教えてください orz
>>425 243の一回感染したけど、それはもう駆除済みです
それとはまた違うやつだと思う
>>426 そうか・・・
それならオレにはどうにも出来ないから、ここの詳しい人達の光臨を待つしかないな。
>424 深くは気にするな 詳細が知りたければ、「System Volume Information」がどんなものかぐぐる
>>428 くぐって詳細わかったけど対応がわからなす(´・ω・`)
気にするなってことはバスターがもう駆除してくれて、完治してるってことなのかな?
それともシステムの復元を無効にしたりして対処が必要なのかな
私もiexplorer.exeが起動〜ってなったからなんだと思って調べてみたら吉里吉里のウンコ垂れのせいだった。
431 :
424 :2006/01/16(月) 07:55:48 ID:bs/W3YAE0
また同じところからANTINNY.ASウィルスが・・・ 3時間ぐらいごとに再発するっぽい システムの復元を無効にしたけど、これで対処できてればいいが もう時間だ学校行ってくる orz
よくよく見たら最初はANTINNY.ASで2度目はANTINNY.ATになってた ギリギリカキコ
おまいらって漫画落としたときとか一枚一枚極窓でチェックしてんの?
極窓なら拡張子が正しくないと思われるファイルだけ抽出とか出来る まあ極窓なんて滅多に使わんが
普通は対策ソフトでチェックするだろ。 なんで極窓なんか出てくんだ?
あほな質問でもうしわけないのですが一番nyのウィルスで対応しているのでお薦めなのは バスター・マカフィー・ノートンのどこでしょうか・・・? 昔、キンタマにかかってwinny自体を削除したのですが気になるもので1回ウィルスの検査 やっておこうかなと・・・ 怪しいウィルスのファイルは消したんですが(圧縮ファイル)今更ソフトいれても 反応しますか・・・? winnyは感染以来やっていません。
>>436 これからもnyをやらなければいいんじゃないかな
438 :
436 :2006/01/16(月) 15:26:25 ID:WiGAQNWG0
>>437 winnyはもうやりません。
でも山田ウィルスとかはwinny起動してなくても流出するだったような・・・
再インスコすればいいんじゃないかな
ネットワークに接続しないという手もありますよ
>キンタマにかかってwinny自体を削除したのですが まさかそれで一件落着と思ってないよな? ( ´,_ゝ`)プッ
442 :
436 :2006/01/16(月) 15:49:48 ID:Kda9pPlX0
>>439 再インスコのCDなくしてしまった(´・ω・`)
アンチソフト買ってくるしかないか・・・
アンチソフト買ってくるって・・・・。 今まで何も入れてなかったのかよwww アンチソフトでも見つからない場合もあるよ 窓を買って再インスコしろよ。アンチソフトも忘れるなよw
444 :
436 :2006/01/16(月) 16:05:55 ID:Kda9pPlX0
>>443 今までやってたのでは
・winny削除
・AVGいれる
・トレンドマイクロオンラインスキャン
やってたけど反応はなかった
キンタマらしきウィルスはクリックしたらパソコンの画面が紫色になった
445 :
436 :2006/01/16(月) 16:11:28 ID:e7fyFRkC0
,一-、 i⌒i / ̄ l | | 〈 ■■-っ / .フ ´∀`/ / | / /. ノ (⌒⌒) / /\ / | ( ブッ ) _| ̄ ̄ \ /. | ) ノノ〜′ \ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ||\ \ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| ||
447 :
436 :2006/01/16(月) 19:27:43 ID:8MBS932M0
>>446 パソコンのスペックがCPU500 メモリ64MBしかない・・・(´・ω・`)
448 :
436 :2006/01/16(月) 19:30:04 ID:sXqVXPUT0
トレンドマイクロオンラインスキャンでは検出されないのですが対応されていないのでしょうか? なんかしつこくて申し訳ないのですが・・・
とりあえず
>>2 のテンプレに沿って書かないとなんとも・・・
436が何人いるんだよ ( ´,_ゝ`)プッ
451 :
436 :2006/01/16(月) 19:46:12 ID:QVp5tkPO0
何人と言われても・・・1人だけです・・・
453 :
436 :2006/01/16(月) 19:48:18 ID:wFn/G/rx0
うわ、ホントだ何人もいるw
>>447 あなたの容量は8MBしかないようですが・・・
455 :
436 :2006/01/16(月) 19:54:19 ID:yq5LSC0E0
11人いる!
456 :
名無し]さん(bin+cue).rar :2006/01/16(月) 19:54:53 ID:2dTCuMrq0
質問!キンタマに感染したらその情報は勝手に流れるのですか? それともWinnyを使っていたらそれを通して情報が流れるのですか?
458 :
436 :2006/01/16(月) 19:59:58 ID:lwA/+6yu0
>>456 質問する前にテンプレ読めというのが解からんのか!
「キンタマ隠して尻隠さず」というだろ
460 :
[名無し]さん(bin+cue).rar :2006/01/16(月) 20:22:13 ID:2dTCuMrq0
登録ファイルパスにC:\Program Files\winupdates\winupdates.exeとでたんですが winupdates\winupdates.exeが検索しても該当するものはありませんでしたとでました これってキンタマですか? ちなみにHKEYレジストリ名称がHKEY_LOCAL_MACHINE/Runこんなものですが どうでしょうか。
11日から出始めたトリップ付き?のやつは、さすがにバスター軍団やAVGでも検知しないな 小さめのzipファイルを覗いていたら 新しいフォルダ .exe が二つ見つかった
を、別のファイルと勘違いしたっす
オイオイ。冬休みは終わったんじゃないのかよ。
>>461 トリップ付きのやつってexeはいってなくね?いくつか拾ってみたけどexe無かったけど。
【使用OS】Windows XP MCE2005 【WindowsUpdateしてるか】しています 【使用AntiVirusソフト】ノートン2005 【AntiVirusをUpdateしてるか】1月15日のやつが入ってます 【ウイルススキャンの結果】異常はありませんでした 【オンラインスキャンしたなら結果】 【Winnyのバージョン】7.1 【Winny歴、総DL量】一年ぐらい 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】症状がよくわからないのでしていない 【症状、具体的に分かる限りすべて書く】PCを起動させたら通常だといろいろな画面が出るのですが、昨日から起動させても壁紙が出るだけで 他には何も表示されずにずっとそのままになります。Ctrl+Alt+Delを押して タスクマネージャーを起動させるとデスクトップのショートカットやタスクバーが出現し正常な状態になります。 【何をしたらそんなことになったのか】具体的にはわかりませんが、フォルダのアイコンでフォルダだと思ったら.exeという拡張子 でそれをクリックしてしまったのが原因だと思います 【これまでにとった措置】ウイルススキャン ウイルス定義の更新 regeditでレジストリエディッタが起動するか
>>464 そうだね 見直してみた。
しかしRecentを見るだけで仕事や趣味が判るもんですな
人妻専科 黒人との戯れ アイドルとデート 縦貫馬とフェラ挿入 そのほか多数
【アプリ】いやよ会計 性器版(CCD) 【アプリ】PCB 塊茎 KeyGenフォルダへのショートカット
って、こりゃ割れてますな〜
>人妻専科 黒人との戯れ アイドルとデート 縦貫馬とフェラ挿入 そのほか多数 >【アプリ】いやよ会計 性器版(CCD) 【アプリ】PCB 塊茎 KeyGenフォルダへのショートカット そこはかとなく琴線に触れた
>>430 吉里吉里に仕込まれてるんじゃなくて吉里吉里で作られたソフトに仕込まれてる訳でもなくて
そのソフトを流した馬鹿のPCが感染してただけだろ
吉里吉里界隈の人と同人作家に謝れ!!!うわぁぁぁぁぁん
>>468 実は吉里吉里のせいでも同人ソフトのせいでもなくて私のがMEだったせいです。ごめんなさい。
【使用OS】win2000 【WindowsUpdateしてるか】してる 【使用AntiVirusソフト】なし 【AntiVirusをUpdateしてるか】なし 【ウイルススキャンの結果】 【オンラインスキャンしたなら結果】WORM_ANTINNY.AD(これを起動してしまった) TROJ_UPBIT.A HTML_CRINET.A(janeのviewcacheにあったのが検知された) 【Winnyのバージョン】2の7.0 【Winny歴、総DL量】多分3年以上 【テンプレを読んだか】一応 【テンプレにある対策を実行したか】うまくできたか自信はありませんが 【症状、具体的に分かる限りすべて書く】C:\Documents and Settings\(ユーザー)\Local Settings\Temp\jktemp\upフォルダが 出来ていて、その中にデスクトップのjpg画像が3枚。 他の場所にwinnyのフォルダがコピーされていた。しかしその中にuofolder.txtは存在せず。 【何をしたらそんなことになったのか】フォルダ型のアイコンを不注意でダブルクリック 【これまでにとった措置】ダブルクリックしてすぐにアプリケーションだと気づき、 びっくりしてルーターを引っこ抜いた。その後ファイルサイズをチェックして過去ログを検索。 832,512だったのでDDF12B35と呼ばれるものかなと思いsvchost.exeの削除やレジストリの変更等。 シマンテックとマイクロトレンドのオンラインスキャンでチェック。引っかかったファイルを削除してもう一度チェック。 現在はwinnyを起動せず、フォルダごと圧縮してる。 近日中に専用機を用意するか、でなければwinnyをやめるか
>>470 >【使用AntiVirusソフト】なし
>【AntiVirusをUpdateしてるか】なし
信じられん…
>【使用AntiVirusソフト】なし 先になんか買ってこいよ
> でなければwinnyをやめるか そして今度は洒落でドクロを踏む。
むしろそんな状態でny歴3年以上にもかかわらず被害の軽さにおどろく
>>475 >被害の軽さにおどろく
気づいてないだけだろ
定期的にスキャンでは見つかんないけどやっぱかかってんのかな?
ダメな奴は何年やろうがダメ
【使用AntiVirusソフト】なし これはひどい
ニュイルスの入ってるジャンル偏りすぎてるからな
482 :
[名無し]さん(bin+cue).rar :2006/01/17(火) 02:22:53 ID:F8oISEQu0
アンチウイルスって役立ってるの? ウイルス踏むやつのほとんどが真面目に定義更新しててスキャンしてると言うのに。
>>482 逆に対策ソフトを入れていることがヒューマンエラーを招くことが多い。
ソフトは正しく動作しているがそれを操作する人間がミスを犯す。
なんか日本語変だった 対策ソフトを入れていることが→対策ソフトを入れていることによって
>>479 そんなもんいれるのはPC初心者オンリー
OSに大金かけて、ノートンなどにもまた大金かけるって・・・
おめでたい輩もいたもんだ
世の中そんなもんだ
つうかny以外の感染はスルーかおまいらは
むしろnyしかやらないヤツなんじゃんない だからどっかのサイトで感染するなんてこともない ああでもそういうヤツはキンタマ踏んでも問題ないのか
490 :
470 :2006/01/17(火) 03:13:17 ID:Pv1zPxy60
とりあえずavastいれて再起動とチェックしてみました。 シリアル関係のexeファイルが1つwin32:trojan-gen.というのに 感染してたようなので削除しました。 今まで無事だったとしたらnyでPCゲームやアプリを利用する事が ほとんどないのが大きいかも。
おれは avast(常駐) bit defender8(非常駐) の2つでまかなってる。両方無料。
いつからここは自慢スレになったんだ? ああっ?
そうか? そう思われたのなら、そう感じていてくれ、別にかまわん。 というか、あまりに低レベルな話が続いてるのでな。 いつになったら松がとれるんだ?
こんなもんで自慢になると思ってしまうnd4ubm+j0は随分程度が低いんだろうなと思っただけさ。
というかどこに自慢があるんだ? 誰も自慢していないのに、それを自慢と思ってしまうほど被害妄想が強いのか。
喧嘩は他でやってよ
次のウイルス( ・∀・)マダー?
シリアル関係のexeって何ですか?
>>499 実行してみりゃ分かる .exe(100%ニュイルスだろ)
501 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>501 そのexeは何も実行しないexeでした。
単にビビらせるためのジョークソフトみたいなものなので気にしなくていいですよ
(・∀・)ニヤニヤ
【オンラインスキャンしたなら結果】 上のとうり 【症状、具体的に分かる限りすべて書く】 何が起きてるかは不明 (゚Д゚)ハァ?
【テンプレを読んだか】 読んだ とおもう (゚Д゚)ハァ?
だから自慢はもういいって
だから被害妄想はもういいって
497 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/01/17(火) 08:23:06 ID:4IMXNb/k0 喧嘩は他でやってよ 503 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/01/17(火) 11:05:34 ID:4IMXNb/k0 (・∀・)ニヤニヤ 505 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/01/17(火) 11:49:13 ID:4IMXNb/k0 【テンプレを読んだか】 読んだ とおもう (゚Д゚)ハァ?
僕が何をした
ふと思ったんですけどウィルスがSS撮影する時って クリップボードを経由するんでしょうか? もしそうならクリップボードを監視するソフト等である程度 感染を早期に発見することが出来るのかなぁ、と思った次第なんですけど。 キー入力を監視するソフトはありましたよね。
(C69)(同人ゲーム)[上海アリス幻樂団]東方文花帖〜Shoot the Bullet〜(rr5%).rar を解凍して中身をマウントしたら物凄い単純なウィルスにかかった。 オートランでexeが動いて、いきなりDOSプロンプトが立ち上がった。 で、Eドライブ配下のファイルを全部消しにかかった。 途中で×印クリックしたから良かったものの、下手したらEドライブ配下の全ファイルが 消されるところだったorz ウィルスじゃなくてただ単に「ファイルを消すだけ」のプログラムだったからノートンさんも警告の 出しようが無かったっぽい。とりあえずエミュのNESイメージぶち込んどいたフォルダが消された から、バックアップ用のフォルダから復帰させといたんで、多分被害は無い・・・はず。 何でEドライブだったのかは完全に不明。環境変数見てもEドライブ絡みの記述は全く無いし。
つか何でイメージマウントまでしてるのにオートランを切っていないのか小一時間問い詰めたい。 CDイメージはマウントしないと先生は働かない。 で光学ドライブは先生のチェックよりオートランが先。 典型的なヒューマンエラー。
513 :
[名無し]さん(bin+cue).rar :2006/01/17(火) 17:23:21 ID:1+ZxD73Z0
個人情報がはいってるファイルにクリックしたらもしかしてかんせんするのか・・・? キンタマとか・・・
>>511 と同じファイルを落としてその典型的なヒューマンエラーにかかった俺ガイル。
しかもリアルタイムで進行中。
おにゅーのPCだったからうっかりオートランを外し忘れたのが敗因でした。
しかもCドライブの一部が削りとられてて、XPのシステム復元を受け付けないし。
システム復元CDすら読み込まない始末。どうしろっちゅうねん。
そんなことも知らんとは・・愚かな
すまんのだが オートランてどうやってOFFにすんの?
すまん 店プレに書いてあった 吊ってくる
【使用OS】 WinXP HOME SP2 【WindowsUpdateしてるか】 YES 【使用AntiVirusソフト】 マカフィー2005 【AntiVirusをUpdateしてるか】 YES 【ウイルススキャンの結果】 無反応 【オンラインスキャンしたなら結果】 無反応 【Winnyのバージョン】 7.01 【Winny歴、総DL量】 2年位 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 流行種3の亜種かと思って、datファイルを開こうと思ったけど、demonが起動しなくなってISOファイルをマウントできなくてフォルダ開いてdatを見ようにも見れません。 【症状、具体的に分かる限りすべて書く】Cドライブの直下のファイルを一部消去されました。 マシン付属のリカバリディスクでOSを再インストールしようとしましたが、 「INF file minint boot is corrupt or missing, status setup can not continue. press any key to exit」(INFファイルがおかしいんだよ!つっつーかねぇんだよ!!(意訳) とのメッセージが出てOSを再インストールできません。 【何をしたらそんなことになったのか】 C69)(同人ゲーム)[上海アリス幻樂団]東方文花帖〜Shoot the Bullet〜(rr5%).rarの中身をdeamonにマウントしたらオートランでDOSプロンプトが起動してもすぬごい勢いでCドライブ直下のファイルを消していきました。 【これまでにとった措置】XPのシステム復元→だめぽ。format c:→(略
勘だけどドライブにリカバリーのデータが入ってたりしたんじゃないの? でも フォーマットして一緒に消しちゃったとか
未だにオートラントラップに引っかかるヤシがいることに驚いた
>>519 多分そうかもしれません(ノA`)
>>520 昨日届いたばかりのPCだったんで、ついうっかりオートラン切るの忘れてたわけですよ。
まー なんていうか・・・がんばれ・・・ 間違えてHDDフォーマットしちゃって(ry って メーカに聞いたほうがいいかもね
>>49 の
・msconfigはWindowsの検索で探すと上書きされてないのが出てくるからそれを他方にコピー
WINDOWSフォルダをmsconfigで検索すると
MSCONFIG.EXE-35E4DAE9.pf 保存場所C:\WINDOWS\Prefetch
msconfig 保存場所C:\WINDOWS\pchealth\helpctr\binaries
msconfig(ヘルプファイルのようなもの) 保存場所C:\WINDOWS\Help
この3つのファイルしかでてきませんでした。
上書きされてないに該当するファイルがないようなのですが、他に探すべき場所はありますか?
524 :
518 :2006/01/17(火) 18:20:16 ID:4cjG8g6I0
とりあえず、今から別PCのINFフォルダを移植してみます(`A')フォオォ
525 :
511 :2006/01/17(火) 18:26:39 ID:mf3LvF/U0
>>512 オートラン切りますたorz
>>514 慰めになるかどうかは知らんが、オートランを切って再調査したけど先生は無反応だった。
526 :
518 :2006/01/17(火) 18:56:34 ID:4cjG8g6I0
別PCのINFフォルダを移植してみましたけどダメでした。 そもそも、足りないのはINFファイルであってINFフォルダじゃないのでした('A`) いまからちょっくらサポートに電話かましてみます…(ノA`;)
万人の役に立つ情報じゃなさそうだな
新しいPC手に入れて最初にやったのがWinnyなのか?つわものだな
>>526 >rarの中身をdeamonにマウントしたら
マウント前にチェックせんかったの?
え?nyのためにPCを新調したんだろ?
>>531 既出のウイルス(゚听)イラネ
個人情報も別に興味ないし
>>379 のファイルを落としてみたんだけどこれどうなってんの?
WINRARの表示ではBLEACHexe.zipなのにWINRARからファイル名をコピーして
2ちゃんブラウザ(janestyle)の書き込み窓に貼り付けると変な事になる
BLEACH?piz.exe
エクスプローラのファイル名でもBLEACH?piz.exeってなって通常使えないはずの、半角?で表示される ちなみに、WINRARからコピーした↑「BLEACHexe.zip(これは手打ち)」をコピペして文を作成すると 書き込み窓では↓こんなことになる エクスプローラのファイル名でもBLEACH?piz.exeってなって通常使えないはずの、半角?で表示される
あ ちゃんと表示されてるorz 2ちゃんブラウザの書き込み窓では > エクスプローラのファイル名でもBLEACH?piz.exeってなって通常使えないはずの、半角?で表示される この部分がBLEACHexe.zipの後が逆さになる
>>8 のやつの
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
ってms???.exeってないんだけど?
???が任意だとしてもMSから始まるキーは沢山あるし・・・
>>535 それはUNICODE制御文字だね
w2kでは普通に見えて、xpではだまされてしまうヤッ
いや オイラもXPなんだけどorz WINRARではファイル名がBLEACHexe.zipになってるけど エクスプローラーに解凍するとBLEACH?piz.exeってなる オイラのエクスプローラがクオリティ高いだけなのかな?標準のやつなんだけど
ていうか
>>379 作った人おかしいよね
フォルダアイコンなのにzipなの(^Д^)
>>541 winrar使いじゃないからわかんないけど、
ZIP内ビューアではUNICODE制御文字は正しく反映できていて、
解凍する時に、S-JIS変換しているように思える
JaneStyleにコピペした時にS-JIS変換されて制御記号が?になるのと同じ?
てか、なんでさ、漫画とかエロ本のEXE踏むんだろうね 不思議でしょうがないよ
>>543 そりゃ初心者が引っかかりやすいからだろ。
大半がファイラ使わずにExplorerな人だろうし。
P2Pはたいした防御知識もなく対策もせずな素人が結構まぎれてるからな
質問です。 おそらく★流行種その3 の【Autorun+batを利用したウイルス】 に感染したと思われるのですが、batファイルを削除してしまったため どこを変更されたのか詳細がわかりません。 おそらくi386フォルダ内のファイルに変更が加えられたと思うのですが、 その場合はどんな場所を変更されるのでしょうか? また、i386フォルダ内のファイルはすべて削除してしまっても大丈夫なのでしょうか? そのあたりのことを教えてください。
もう終わりだよ 諦めて再インスコ
batなんて中身見れば分かるのに、それを消したんだから 何されてても分からんわな。ま、あきらめれ
再インスコ使用としたらパソコンがぶっ壊れてうんともすんとも言わなくなった件について。 どうしてくれるんじゃボケ、カス! おまえらぁぁぁァァ!!!!!!
Autorunにしてるバカもそうだが、その前にチェックしないバカ大杉。
そもそも、該当するジャンルのスレをちゃんと見てれば 神鳥とか真ハッシュとか事前にわかるんだよな
>>549 まぁ、BIOSぶっ飛ばすウイルスもあることだしな
新しいの買えよ
【使用OS】 WindowsXP Pro SP2 【WindowsUpdateしてるか】しています 【使用AntiVirusソフト】 Norton2005 【AntiVirusをUpdateしてるか】しています 【ウイルススキャンの結果】異常なし 【オンラインスキャンしたなら結果】やっていません 【Winnyのバージョン】7.1 【Winny歴、総DL量】数ヶ月 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】実行しましたが、該当なし 【症状、具体的に分かる限りすべて書く】 lzhを踏んでしまい、ウイルスの可能性があると思いました。 【何をしたらそんなことになったのか】 上記のとおり、lzhを踏み、そのファイルの削除も移動もできません。 右クリックでもほとんど何もできず、困っています。 【これまでにとった措置】ウイルススキャンのみ 本当に困っています。どうか、よろしくお願い致します。
>>553 釣るにしてももうちょっとうまくやろうよ
555 :
553 :2006/01/18(水) 13:58:31 ID:RL4MWx6t0
釣りじゃありません>< 本当に困ってるんです
>ID:LV1xA4VW0 LV99ぐらいになってからnyしな。
真面目に困ってるんです。誰か教えていただけないでしょうか。
何が困ってるのかもわからんわ
lzh踏んで感染か 怖いな
lzh踏んだあとエロゲのイメージ落としてインスコいたらウィルスに感染した。 lzhだからって油断しない方がいい。
>>561 ってか普通はlzhもexe同様警戒するってw
>>559 >>560 lzh踏んでも、ファイルの中身が表示されず、右クリックしても削除できず、
さらに移動もできず、といった状況です。
ウイルススキャンをしても反応なしです。
何か、知っている方いらしたら、よろしくお願いします。
ぱかぱっか
>>563 このファイルは使用中とかでてるエラーなら
一旦再起動したら削除できるでしょ
>>567 ありがとうございます。
ファイル名やハッシュは書いたほうがいいのでしょうか?
同じファイル名のファイル作って上書きしちゃいなよ
>>567 捏造ファイルの90%以上がウイルスなんだが
>>568 >自分には何が起こっているのかさっぱりわからないです。
それじゃなんにも分かりません。
>>571 > 捏造ファイルの90%以上がウイルスなんだが
どうやって統計取りました?ソース希望
>>567 >>570 そのファイルは長文捏造ファイルで、
>>567 さんが書いてくれたページの
一番下の「とても長い名前のファイルが削除できない」に当てはまり、
書いてあった通りにしたら、無事削除することができました。
このような質問にお答えくださったみなさん、本当にありがとうございました。
2度とくんな
酷く汚れましたね
まあすすんで地雷踏むヤツはnyすんなってことですな。
パン買ってこい
>>578 のような低脳様は焼きそばパンにきまってるだろ
超既出君は去ったか
.lzhはnyはじめた初日から無視リストにいれてたような気がするな・・・
.lzhにも本物があったりするから困りもの 落とさないけど
そうそう、そういうのがあるから無視してない
俺も気にせず落とすけどなあ・・・ ウイルス入りでも無料アンチウイルスソフトを常駐させて 拡張子全表示させる+オートラン切っとくだけで十分じゃね?
>>585 に加えて「細心の注意」も欲しいところ
wmf脆弱性みたいに思いもよらないところからウイスルくらうこともあるから
ny起動してて一晩放置してたらPC再起されてた ネット繋ぎなおしてny起動したら、PC強制再起動 夜中に作成されてたキャッシュだけ削除したら普通に起動したがよくわからんな… wiki見たら、流行種その3 【Autorun+batを利用したウイルス】に症状にてるんだが キャッシュだけで感染するようなのなんてあるのか?
テンプレに沿って書いてみ? 多分感染の原因は他にあると思うよ
Autorun+batって…
>583 DL販売のヤツとかだと元ファイル自体がlzhだったりするね
【使用OS】 XP
【WindowsUpdateしてるか】 してる
【使用AntiVirusソフト】 AVG
【AntiVirusをUpdateしてるか】 されてる?
【ウイルススキャンの結果】 する前にキャッシュ削除→のちスキャンしても何もでず
【オンラインスキャンしたなら結果】 してね
【Winnyのバージョン】 7.1
【Winny歴、総DL量】 5年ぐらい わからん
【テンプレを読んだか】 ほんの少し読んだ
【テンプレにある対策を実行したか】 その前に直ったっぽい
【症状、具体的に分かる限りすべて書く】
>>587 【何をしたらそんなことになったのか】 ny一晩放置、落としてたのはアヌメ
【これまでにとった措置】 キャッシュ削除
こんな感じやね、最近ずっとつけっぱだしOSがイカレ始めたかなぁ…
今会社なので、これから帰るー
【使用OS】 XP SP2 【WindowsUpdateしてるか】 うん 【使用AntiVirusソフト】 なし 【AntiVirusをUpdateしてるか】なし 【ウイルススキャンの結果】 なし 【オンラインスキャンしたなら結果】 なし 【Winnyのバージョン】 v2.0b7.1 【Winny歴、総DL量】 2年 わからない 【テンプレを読んだか】 うん 【テンプレにある対策を実行したか】 Win.iniの指定フォルダー名を消した。 【症状、具体的に分かる限りすべて書く】 エクスプローラが起動しなくなったので、復元したら直った。ところが翌日nyを起動するとUPフォルダーが作られてそこに見覚えのない歌手名の載ったlzhファイルが3つ入っていたので削除した。 【何をしたらそんなことになったのか】 落としたzipファイルをクリックしたらアラートが出た。そこで解凍をしたがやはりアラートが出て解凍されない。 【これまでにとった措置】 システムの復元、UPフォルダーの削除、winny.iniの削除、win.iniのフォルダー名削除 その後は問題なく動いているがログに * アップフォルダファイル読み込み失敗(D:\Winny\UpFolder.txt) と出ている。
>>593 【使用AntiVirusソフト】 なし
マジかよ・・・・・
これでnyやってるなんてある意味男だな。
やっぱり質問NGにしたほうがいいな
【これまでにとった措置】 システムの復元、UPフォルダーの削除、winny.iniの削除、win.iniのフォルダー名削除 その後は問題なく動いているがログに * アップフォルダファイル読み込み失敗(D:\Winny\UpFolder.txt) と出ている。 ワロタ
lzhを無視リストとか馬鹿じゃね PC初心者ばっか
せめてPCとかHDDの不調なのか、ニュイルスが原因なのか それぐらい区別できてくれないと…とは思うよなぁ。 素人がnyに手を出すのは1万年早いのに
つうか何でテンプレにも
>>3 みたいなのがあるんだ?
lzhもzipもrarもただの圧縮形式なんだから実行するだけで感染する分けねぇよ
こんなデマが浸透するほど、このスレの住人はPC初心者ばっかなのか?w
>>600 まぁ、二重拡張子くらいは仕方ないんじゃない?
( ´゚,_」゚)バカジャネーノ 二重拡張子とlzhが何の関係があるんだよ
604 :
[名無し]さん(bin+cue).rar :2006/01/18(水) 20:48:10 ID:dX+pDvN40
二重拡張子は大抵偽もんだから弾いとけ、と言われたらまぁそんなもんかなと思うが、 ウィルススレのテンプレに書くようなことじゃないわなw
>>593 裸で冬山登山するバカとはあなたのことですか?
607 :
593 :2006/01/18(水) 20:55:47 ID:7qOgsIN50
,一-、 / ̄ l | ■■-っ そうです、私が..... __ |:::::::::::::::::::::|::::::::::〕 |::::::::::::::::::::::|::::::/ __ 〉::::::::::::::::〈::::::〈 |::::::::::::::::::::|:::::::/ __ |:::::::::::::::::::|::::::::| |:::::::::::::::::::|::::::::ゝ | |_〜| |/ ,一-、 / ̄ l | 変なおじさんです ■■-っ ´∀`/ __ 〔ノ二二,___ __,二二ヽ〕 |:::::::::::::::::::::::::::ヽ ゜ ゜ /::::::::::::::::::::::::::/ 〉::::::::: :::::::::::::〉 ・ 〈:::::::::::::: ::::::::〈 バッ |:::::::::::::::::::::::::/ (u) ヽ::::::::::::::::::::::/ 〔:::::::::::::::::::::/ ノ~ヽ ヽ::::::::::::::::::| ヽ:::::::::::::::::/ /::::::::::::\ ):::::::::::::::::::ゝ ノ:::::::::::::::::::| |_〜─〜-| |〜〜〜/
608 :
593 :2006/01/18(水) 21:06:26 ID:cKqpthkD0
↑俺はタモリかよw
>>606 こんなとこでウィルス対策ソフトの営業やってるド阿呆はあなたですか?
そういやずっと気になってたんだけどテンプレ
>>3 の
> .exe,,0,0,,0,1,0
> .exe .lzh,,0,0,,0,1,0
.exe 登録してたら .exe .lzh は必要ない気がするけど、ずっとそのままなのは何か意味があるのか?
,-一、 | 「 ̄ヽ c-■■ ∧´∀` ∧_∧ /く 父,>ヽ ( ´Д`) オイ、こいつの番組つまんねぇな __|__|__`y'_|__|____フ ヽ ||\ / | | | || `∧_∧ (⌒\|___/ / ||\( ) `\____/| ∧_∧ || / く クビにしようぜw \ ( ) || | \ \フ ヽ うわー、カツラかよwww || | |ヽ、二⌒) / | | | .
XPで拡張子偽装できるのは.folderとwmf(これは偽装っていうのか?)以外にあるの?
>>612 ビルに聞いたら本当に分かるのだろうか?
パッチで修正された脆弱性はテンプレから外せば?>ドットフォルダー、ダブリューエムエフ
>>608 「居心地よさそうなとこね」 by ぬるぽ
OK,ビルにちょい聞いてみるわ
Winが駄目ならMacを使えばいいじゃない byビル
それはいいかんがえかもしれんね by じょぶす
ビル、寝てた…
>>594 オレも
【使用AntiVirusソフト】 なし
だが、nyはやっていない。ついでに言えばShareも、98だし。
で、そんなオレがこのスレを見ている理由だが、それはただなんとなく。
自分と関係無いものを眺めるのが好きなわけで。
ま、ゲーム買わずに攻略本を買う人なのです。
ちなみに、今読んでいるのがBOOK-OFFで\600で買った
VALYRLE PROFILE-コンプリートガイド-
ソフト本体が\500だったが、攻略本の方を買った。時間は無駄に使うべきだね。
>>619 嘘つくなよ、さっき電話したら起きてたぞ。
>>620 今時P2Pやってなくてもネットに繋ぐのならウィルス対策はするのが当たり前だと思うが。
>>621 ハーイビルデース!!
じゃあさっき話したビルは偽物だったって事かよw ちきしょー、素で騙されたぁー!
>>620 >【使用AntiVirusソフト】 なし
居心地いいわあ by ぬるぽ
なんか素で
>>15 のexe踏んだ・・・バカか俺は
PCを2階にもってくのは面倒だぜ
>>614 だな、あとは今話題のUNICODE使う拡張子偽装を追加するぐらいか
hogehogeexe.txt→hogehogetxt.exeとかのヤツな
631 :
[名無し]さん(bin+cue).rar :2006/01/19(木) 02:44:06 ID:aZWyA3r70
【使用OS】 XP 【WindowsUpdateしてるか】 してる 【使用AntiVirusソフト】 avast! 【AntiVirusをUpdateしてるか】 してる 【ウイルススキャンの結果】 感染なし 【オンラインスキャンしたなら結果】 1ファイル感染 【Winnyのバージョン】 7.1 【Winny歴、総DL量】半年くらい 【テンプレを読んだか】読みました 【テンプレにある対策を実行したか】 Autorun切ってませんでした・・・ 【症状、具体的に分かる限りすべて書く】 SS画像ファイル名から、ウイルスはバグザロックと判明。 Program Filesの中にdaemontoolsフォルダが作られSSが保存されていた。 WinnyのフォルダにUPフォルダ、txtなどは作成されていなかった。 C:\WINDOWS\system32の中にiexplore.exeがあった。 タスクにiexplore.exeが二つ存在していた。 不幸中の幸いでSSはさほど問題ないものだけでした。 【何をしたらそんなことになったのか】 ウイルスチェックには気をつけていたのですが、 同人ソフトのインストール時に感染したと思われます。 【これまでにとった措置】 C:\WINDOWS\system32の中にあったiexplore.exeを削除。 レジストリ等はこれから。 以上から質問させてほしいのですが、UPフォルダやtxtが作成されていなければ、 Winny上でファイルは流れないのでしょうか? それとも、感染した時点でそれらが作成されていなくても 流れてしまっているのでしょうか? 今すごいびくびくしながらウイルス関連のHP見つつ復旧作業してます。 よろしくおねがいします。
人生\(^O^)/オワタ
>>631 たとえup0にしてたって、流れるモノは流れる。
SSを撮られて保存してあったんでしょ。もう流れたと思いなさい。
そういや、ヤクザキンタマもUP0だったっけ。
やっぱavast!って亜種とかの対応遅いんだろうなぁ。
使ってるアンチウィルスソフトの対応が早くても、自分が新種のウィルスを踏む第一号という可能性もある。 アンチウィルスを入れてないのが信じられないみたいな流れだが、 ゲーム、アプリ等のexeを実行しないようなファイルを落としてる場合、基本的な事をしていれば、そうは引っかかるとは思えん。 まぁP2Pやるのも人生と同じで運と知恵って大事な要素だわなw
そう考えると運はともかく知恵が足らない連中が火遊びしまくってる現状は あまりいい結果を残しそうにないな。
>>631 結局落とした同人ソフトの名前とハッシュは隠したいわけね?
そこが肝心なのにね。 この馬鹿はここが救済スレだとでも思ってるんだろうか? あくまで雑談と、ウィルスに関する情報収集と、雑談がメインなんだがなぁ。 助けてくれと言うなら、まずは情報をあますとこなく晒せと言いたい。 わかったか、低脳!
今現在、スクショとってうpするニュイルスってどのぐらいあんの?
ここから ここまでくらいある
今までなかったはずのプロセスが出現してるんですが wanmpsvc.exeって危険ですかね?
ぐぐる先生にでも聞けば?
しかしまだnyでソフト取る奴がいるなんて。 キンタマが出回るはずだ。
俺はむしろ未だに「取る」って言うやつがいることに驚き。
だな
現役厨房か低学歴のニートだろ 生ぬるい目でみてやれよ
「取る」使うのはオッサンだろ
>>639 罵りには同意できないが、踏んだファイルの情報公開はすべきだよな。
650 :
631 ◆.DAbMoLtgE :2006/01/19(木) 14:44:38 ID:nhNQYzDf0
たくさんレスをいただきありがとうございました。
皆さんの書き込みを見ているとすでに流れてしまったようですね・・・。
無念ですがあきらめます。ありがとうございました。
>>638 >>639 >>649 すいませんでした。
ソフト名は「DISCODE−1 異常性愛」です。
たしかzip形式だったと記憶しています。
ハッシュはWinnyを消してしまったためわからなくなってしまいました・・・
大切な情報を公開できず、本当に申し訳ありません。
お答えいただきありがとうございました。
>>650 まあ気にすんな。
ここは感染してザマミロと喜ぶアホどものスレだから。
はいはいワロスワロス 〃∩ ∧_∧ ⊂⌒( ・ω・) `ヽ_っ⌒/⌒c ⌒ ⌒
>>650 >Program Filesの中にdaemontoolsフォルダが作られSSが保存されていた。
これがそのままUPフォルダになるんじゃないのかね
regedit.exeを開こうとするとメモ帳が開くのに、ノートン(最新定義) でスキャンしてもウィルスが見つかりません。 まだ、このウィルスには対応していないのでしょうか?
釣りとしては80点はあげたい
このスレ読んでると そもそもノートンやアンチウィルスソフト使ってたって 駆除できないんじゃん。
>>656 駆除できないこととウィルスに気付かないままいることを同義にしたいのか?
そうじゃないのならアンチウィルスソフトでウィルスを探知できるアドバンテージを
理解できないとは思えないが。
アドバンテージ(笑
アンチウィルスソフト(笑
やはりNY専用パソコン以外のソリューションはないな
>>660 お金持ちはダウンする必要すらないと思う
世の中金だよ
ウィルスを殺す薬ができてもボロボロになった内臓は治らないよなぁ ってアウトブレイクのラストを見て思った。死にかけに使っても手遅れじゃん
>>658-659 理解できないのか?
>>662 ウィルス対策はPCがボロボロになる前にするもんだろ?
ボロボロになってからじゃ意味ないの当たり前じゃん。
まあ俺は大丈夫って思ってる奴は対策ソフト入れる必要ないよ。 そいつがどうなろうが関係ないし。
動画ファイルしか落とさないのですが、 俺って、かなりかしこいですよね?
キンタマウィルスの最初の被害者はロリコン動画だったな。
日本語変だ… >被害者がひっかかったのは〜
>>640 スクショと書かれるとスクール水着のショウジョを思いついてしまう俺はアフォですか。
しかし、キンタマ漏れ漏れのほとんどはロリだよなぁ。
>>650 ソフト名とハッシュが提示されると助言をする場合もしやすくなるわけだよ。ウイルスが特定されるから。
またそれは情報として蓄積され、他の被害者を防いだりテンプレにすることもできる。
恥ずかしかったり馬鹿にされるとか考えてそこを隠したがる人は多いけどね。
今回はバグザロックにも数多の種類があるので結局的確な助言ができない、という結果になってしまったんだよ。
動画を再生するだけで感染するものもあるんだな 気をつけろよ
話のループが激しい。 誰かもうちょっと基本的なFAQ作ってくれ。
UP0パッチが効果があるのはキャッシュファイルだけです! Upfolderに入ってるファイルはアップロードされます
WindowsUpdateで修正された脆弱性 〜〜 って感じ
676 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 01:25:10 ID:99zUNt7O0
使用OS】 XP 【WindowsUpdateしてるか】 してません 【使用AntiVirusソフト】 ノートン2005 【AntiVirusをUpdateしてるか】 しています 【ウイルススキャンの結果】 感染なし 【オンラインスキャンしたなら結果】 感染なし 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量】 1月 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】読みました 【症状、具体的に分かる限りすべて書く】 ログインした際、デスクトップが表示されない、 タスクマネージャを開くと表示がはじまる。 jeticoで監視すると外に送信するような変なプロセスはない。 【何をしたらそんなことになったのか】 the pillows - MY FOOT .exe Size:11.6 MB (12,182,528 バイト) MD5:25ACCBF5E49C6D8C9CD8F726E88955D0 を踏みました。 【これまでにとった措置】 テンプレを見て、レジストリやシステムファイルの確認をしましたが該当なし。 システムの復元を行うと、デスクトップが表示されない状態からは回復しましたが いったい何のウイルスだったか、これ以上影響がないのか不安で・・・ どうすればなおるんでしょうか?
> どうすればなおるんでしょうか? windows再インスコ
>>676 アルバムが11.6MBという時点で疑え
>>676 再インスト推奨
最近はノートン先生にひっかからないウィルスが多い
今日も二個ほど見つけた。
>>676 煽りじゃなくて単純な疑問なんだけど
アンチウイルスはちゃんと更新しているのに、なぜWindowsUpdateはしないのかな。
683 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 03:05:52 ID:pamlIm7X0
なぜなら彼はアホだからです。
WindowsUpdateしてなけりゃアンチウィルスなんてただのゴミなのにね 逆はいいけどこれはダメ
違法チェックに引っかかったんだろw
686 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 04:57:05 ID:WkEnGdV+0
アナタ方が何度もウィルスに感染するのは知能指数に問題がある為です。 アナタ方が持つ劣化遺伝子を世界中に蔓延させない為にも早々に虚勢手術を受けて下さい。
あまりにも浅はかだった。
ダウソしたファイルをウイルススキャンすることなく開いて、
「ウイルス対策ソフトあるし平気だろ〜」
とかいう気持ちでいたら…
Antinnyというnyでは有名なウイルスにかかってしまったorz
気づいたのは今日で、何となくウイルスチェックしたら大量に感染してる
ファイルが見つかって、そのなかにありますたorz
実は前からPCの調子が悪くて、製造元やら契約会社やらに電話して症状を
聞いてますた。(向こう側は、対応できてませんでした。)
やはり
>>676 と同じ症状で、ログインしても、デスクトップ上のアイコンが
表示されない、といったものでした。
他にもいろいろ障害がありました。
でもあまりたいしたことではなく、ネットにつながないで見れば問題なかった
ので気にしてませんでした。(一度システム復元をしてみたり、リカバリ
ディスクで初期のPCの状態に戻したりはしましたが)
正直言ってアホでした。
今、手元にあるウイルス駆除できるソフトで対応していますが、全部駆除で
きるのかどうか…。
あと、違法チェックにもmxの方で引っかかったかもしれません。
てか違法チェックのふりして何の得がその人にあるのか謎です。
つーか本当に馬鹿です。ついでと言っちゃあ何ですがPCのOSはXPです。
やっぱパソコンもろくに分からないやつがny使っちゃあいけないですね。
orz
688 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>687 だらだらと長い文章書くなや
nyなんてアホでも使える。
>>687 最近の縦読みは高度やね。
どこを読むのかさっぱり分からん。
692 :
688 :2006/01/20(金) 05:53:47 ID:zuXaqRpj0
>>689 ゴメン。ちと夜になるかもしれん・・・
693 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 06:21:04 ID:Tc+nCfR70
>>465 と同じ状態になってしまいました
これの対処法はフォーマット以外ないのでしょうか・・・?
燃やす
プレビューしたら感染する見た最強クラスのウイスルに掛かるのはしょうがないけれどねえ 自分がよくわかってないと思えるんだったらnyなんかはやめとけ
プレイビューで感染する奴もかなり間抜けだと思うが…
697 :
688 :2006/01/20(金) 07:23:05 ID:Nm50/0Rf0
プレイビュー?
700 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 09:10:35 ID:NFapLaSp0
ny初心者は、ディスプレイ・キーボード・マウス兼用2ポートKVMスイッチ:7,000円、 DVD焼けてOSなしPC60,000円、増設用300GBHDD13,000円の計80,000マソ用意しる。 80,000マソ分以上落とすならny専用機を作る。 そうでないならnyやめる。 これからは、こういう時代。 ゴルゴも言ってた。 いつ流出が始まってもおかしくない、そんな殺伐とした雰囲気がいいんじゃないか。 重用データー持ったリーマンや教職員、浮気女はすこんでろ!
タイプミスと同じような理由で 感染しちゃうこともあるだろうさ
8億?
>>697 圧縮状態のままスキャンと解凍してスキャン
両方ともNOD32無反応
((( ゚д゚ )))
キンタマ対策にはデスクトップ上に重要ファイル置かなきゃいいんじゃないの?
>>705 はいはい、そんな古い話題で釣ろうとするな
>>697 avast!も圧縮ファイル、解凍後フォルダスキャン
共に無反応
>700 80,000マソ → 80,000万 → 800,000,000 → 8億 8億分以上落とすならny専用機を作る。 そうでないならnyやめる。 これからは、こういう時代。
実際8億くらい落としてる奴も居そうで怖いな
>>697 バスター、bit defenderも、圧縮、解凍いずれも無反応。
トレンドマイクロに検体おくろうとしたら、重すぎて無理だったので、URLとパスを張って送ってもおk?
誰か実行してやれよ (・∀・)ニヤニヤ
AVGで無反応だった。 間違ってダブルクリックしたような気がする・・・
アンチウィルスソフト入れとけば大丈夫じゃん デスクトップに重要ファイル置かなければ大丈夫じゃん nyやらなければ大丈夫じゃん こんな決め付けが今日の感染者達を生み出してるんだよなぁ
対策ソフト入れなくても大丈夫じゃん、と思ってるヤツもいるぞ。
まあ、山田君も最初のキャリアはメッセだしな
結局
>>697 は何?
avast!もewidoも無反応だったよ
719 :
[名無し]さん(bin+cue).rar :2006/01/20(金) 12:37:26 ID:Tc+nCfR70
>>697 これは起動時にデスクトップに壁紙しかでなくなってタクスマネージャー使うと表示されるやつかな?
ちなみにこれってどーやって直すの?
>>714 では、まじめに答えよう
キンタマ(亜種含む)が、漏洩対象にするのは
PCから認識されるすべてのドライブ(ネットワークボリューム含む)
かつ、すべてのファイル。
>>720 そうなんですか・・・知らなかった
ありがとうございました
ってことは人によっては何百Gも流出することもあるんですね
>
http://www.vipper.org/vip182737.jpg >まずこいつをみてくれ!どうだすごいキンタ・・・おっといけねぇ
>クラスタを5秒で変更できる神ツールだ。うpしてやりたいのはやまやまだが
>OSがクラッシュして以来コンパイルに作ったBCCインストしてないんでなソースはあるがコンパイルできんしめんどくさい。
>おまいらがとびっきりのおねだりをしたら考え直すかもしれん。
踏んじゃったんです、大丈夫ですか?
>>697 とても興味深い検体だな。中の子供が更に子供(孫)を宿してるみたい。
とりあえず孫の中から、
SilentToker
という文字が発見されたことだけお伝えしておこう。
>>723 hpg氏乙です。
つーことはAntinny.ms(仮)の3世代ばーじょんということですか?
>>724 ゴメン、珍しく仕事してるのでちょっとだけ。P2Pウィルス/ワームに明るい訳ではないので、
どういう位置付けになるかは分からないけど、
>>697 の中身は
[1]test .exe(12,182,528 byte)
├[2]AVIファイル(10,727,424 byte)※2分51秒・ヤクザ映画の一部?
└[3]子供.exe(912,384 byte)※[1]から見た内部名称は「ST2」
└[4]孫.exe(496,128 byte)
・・・という作りなことは確かです。[4]の中に曾孫は無さそう。たぶんDelphi製だと思う。
[1]が[3]を身篭っている訳だが、[1]の中の「winsm.exe」の文字が気になる(WORM_AGOBOT?)
しかもサイレントインスコらしき引数も見えるし・・フェイクかなぁ?他にもUAらしき文字列や、
「accsjp.or.jp」の文字も。ググると「コンピュータソフトウェア著作権協会」の昔のURLみたい。
[3]をバイナリで覗くと、「SilentToker2Mutex」の文字が。[4]はどういう名前で生まれてくるか
面倒だから知らないけど、MSのexeを名乗るつもりらしい。ファイルVerは「5.1.4073.1102」だって。
[2]は単なる量増しのダミーAVI。哀愁漂うイイ感じ。これで約10MB。映画タイトルは何だろう?
以上、適当な非破壊検査でスマソ
リビルドの黄色ネタなんだけど、 今日暇だから試してみたら POP3でぷららにアクセス始めた。 ・これってスパイウェアに属す?(ウィルス検知なし) ・導入後からIEの検索ボックス(google,yahooのみ確認)の文字入力時に、 文字列が下方にずれ、入力した文字列のてっぺん程しか見えなくなった。 これって情報ある? 以上よろすく。
なんかエラーが出るな
来栖川工業のロボットだったのか
やっとニュイルススレらしくなってきたな。
>>723 ,725 乙!
ヤクザ映画っつったら仁義なき戦いしか無いじゃん
>>728 向こうに「他で質問しますので、この質問は締め切ります。」書き込めって事か?
質問
↓
すれ違い
↓
ここで質問
の流れって認められないのか?
もう解決したからいいけど。
↓氏ね
>>732 答えもらってるじゃん
248 名前:[名無し]さん(bin+cue).rar sage 投稿日:2006/01/20(金) 16:45:22 ID:jj9mn2xx0
>>244 スレ違いだが答えてやると、ぷららの連中はウェルノウンポートを使ってnyをやってる
それだ!
えらい無知なのが来てたんだなw
>>688 どこかのスレで見かけたが、そのexeと同じものが
(一般コミック) [瀬尾公治] 涼風 第10巻_コピー.zip
にも入ってたのを確認した。
コミックの中のexeファイルをなぜ疑わないんだ?
ウィルスじゃなくジョークソフト入れてる物も多いぞ
740 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
最近のキンタマ落したら、 「ブルーハーツ[ザ・ブルーハーツ-スーパーベスト]」 というのが、入ってることが多いのですが、 新しいワームなんでしょうか?
ジョークソフトかもしれないのでクリックしました。
アフォかw
おめでとうございます
僕は警察官だ!
俺もだ!
俺は婦警さんだ!
>>688 のは仁義キンタマで間違いないようだ。ただ、これがトリップ付きのやつ
なのかどうかはわからん。環境が用意できたら飼ってみるが、しばらく無理そうだ。
750 :
[名無し]さん(bin+cue).rar :2006/01/21(土) 00:45:47 ID:FnCC2T5L0
【使用OS】 WindowsXP sp1 【WindowsUpdateしてるか】 1か月前にしました 【使用AntiVirusソフト】 avast!AntiVirus4 【AntiVirusをUpdateしてるか】 してます 【ウイルススキャンの結果】 ウィルスなし 【オンラインスキャンしたなら結果】 オンラインスキャン不可能 【Winnyのバージョン】 2.71 【Winny歴、総DL量】 2か月、5ファイル 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】 しました 【症状、具体的に分かる限りすべて書く】 スタートアッププログラムが起動しない 殆ど全ての.exeファイルをダブルクリックすると勝手にwinnyが起動する upfolder.txtに書き換えはない レジストリエディターも起動しない(winnyが起動する) キーボードで文字が打てない 【何をしたらそんなことになったのか】 (仁義なきキンタマ)yosidaのデスクトップ.zip を開いた 【これまでにとった措置】 なにもできないのでexplore上であやしいファイルを捜す程度 かろうじては動くOperaで書きこんでます
話がループしすぎてないかい? 新しいウイルスでも出たわけではないし、何かあった?
>スタートアッププログラムが起動しない ご臨終ですヽ(´ー`)ノ電源落としたら多分「@@@がないから起動できない」って出るよ
>>688 Windows2kSP4
実行すると'Windows Security Manager' の設定に失敗しました、というダイアログが無限起動。
レジストリの書き換えは
HKLM\Software\Microsoft\Windows\Currentversion\Runonce
C:\WINNT\system32\Microsoft\svchost.exe -c -ax
こんな感じ。
シャットダウンできなくなるので電源スイッチを切って再起動するとOSが立ち上がらなくなった。
その他の活動とかはまだよくわからん。
お前ら惜しみない賞賛をありがとう・・・(´Д⊂ヽ ちなみにこのDUMMYの映画は『仁義なき戦い 頂上作戦(1974)』。 「もうわしらの時代は終いでぇ」
>>759 そのDUMMYてのはどうやったらみれるん?
うp希望
Winny関連のツールを作成しているのですが動作テストに 協力して頂けないでしょうか? ツールの主な機能 キャッシュの削除機能(Delnyとほぼ同等) スタートアップ項目の変更監視機能 ツール単体でのキャッシュ相互変換機能 圧縮ファイル(rar)の書庫の破損チェック機能 圧縮ファイル内容のチェック機能(特定拡張子をリネームなど) N先生のパターンファイルを使用した簡易不正プログラム検出機能 パーソナルファイアウォール機能 機能のキャッシュ削除機能以外はプラグイン方式です。 パーソナルファイアウォールはバグ取りが終わっていません。 その他の機能につきましては危険なバグが残されていないか知人や友 人に協力してもらい調べているところです。 テストは危険なバグを取り終えてからになるかと思いますがその際は よろしくお願い致します。 あとツール名が決まっていないので何かあったら宜しくお願いします。
肝心な事を忘れてましたが動作環境はNT系のOSです。 作成に使用した言語はVC(一部ASM)です。 一月は仕事が忙しいのでテストは来月以降になると思い ますが宜しくお願い致します。 それとスレ違いすいませんでした。
763 :
688 :2006/01/21(土) 04:02:17 ID:0z7c6X8s0
みなさんどうもでした。一応報告させていただきます。
今、
>>697 はカスペ、BitDefenderでスキャンしたら、
共にVirus.Win32.HLLW.Antinny.aoとして検出されました。
ウイルス認定されたので、朝にUPローダーにUPしたファイル
>>697 も消しました。
764 :
688 :2006/01/21(土) 04:07:09 ID:0z7c6X8s0
>>754 あえて実行されたんですか・・・・乙です。
>>725 の人も詳細まで書いていただいてありがとうございました。
アレか? 一発で、修復不可能までにシステム(OS環境)を破壊して、 このスレに質問さえも書けなくするという素人お断りキンタマってやつだな。 確かにny+キンタマでの漏れ漏れ事件は減るかもな。 作ったの誰だよぅ
動画を再生するだけで感染するものもあるんだな
↑このスレのテンプレかw
とういか見てるだけで感染するものもあるよ><
769 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
を、書けた… どなたか↑の情報をお持ちでしょうか さすがにクリックは出来ません(><)
良くわからんかったw
>>772 人柱になるなら仮想マシンを作ってからね ヘタレでスマソ
自身で試行するのを人柱とは言わないと思うが
玉砕して逝く可能性もあるし^^
PCあぼーんより個人情報ばら撒きで人生あぼーんのが怖いと思う
777 :
688 :2006/01/21(土) 13:10:01 ID:LnhNBdmz0
>>769 そのexeだけで31,855,225あるですか?
まー、無反応なわけだしトレンドマイクロにでも送ってみたらどーでしょ。
あ。既に送った?そうですかよけいなこといいましたごめんなさいごめんなさい。
_.exe のサイズは 31,855,225 よりも若干小さいっす 11MBのものは良く見かけるし、既に乳井留守認定されているから気にしていないけれど トレンドマイクロには、まだ送っていないですよ 送ったほうが良いですかね?
PCあばおーんって、リカバリすりゃいいだけだろ? それさえもできなくなってしまうのだったらガクプルだが。
あばおーん
>780 BIOSフラッシュ飛ばすのもあるというのに(実際に発動するのは希だが)、 nyで拾ったことあるよ。
784 :
[名無し]さん(bin+cue).rar :2006/01/21(土) 17:27:50 ID:iJxP3coT0
【使用OS】 XP 【WindowsUpdateしてるか】 してます 【使用AntiVirusソフト】 ノートン2005 【AntiVirusをUpdateしてるか】 してます 【ウイルススキャンの結果】 感染なし 【オンラインスキャンしたなら結果】 感染なし 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量】 2年 【テンプレを読んだか】 読みました 【テンプレにある対策を実行したか】読みました 【症状、具体的に分かる限りすべて書く】 ログインした際、デスクトップが表示されない、 タスクマネージャを開くと表示がはじまる。 jeticoで監視すると外に送信するような変なプロセスはない。 【何をしたらそんなことになったのか】 フォルダー偽装の ??? .exe Size:不明(削除してしまったんで解りません) を踏んじゃいました 【これまでにとった措置】 テンプレを見て、レジストリやシステムファイルの確認をしましたが該当なし。 これ以上どんな悪さをするのやら… なんてウィルスなんでしょう? 再インストール以外道はなし? 誰か教えてください
情報不足 再インスコしろ
>>784 再インスト汁。
以後nyはやめること。
解凍何使ってる? Lhaplusに慣れちゃったからWinRARが激しく使いづらいんだが Lhaplusは指定外の場所へ解凍される脆弱性があるとのことで乗り換えたい
書庫内閲覧出来るからNoah使ってる
本当だw thx
>>784 何度もしつこいぞ、ここは解析スレなんだから
感染源の情報がないなら、もうくるなよ
ウイルス感染者救済スレをたてたほうがいいのでは? 感染者は後をたたないしここで情報以外を分離したいならしょうがないと思うが どうだろう。
【使用OS】 XP 【WindowsUpdateしてるか】 ほぼ毎日 【使用AntiVirusソフト】 Mcfeeとかいうソフトが入ってたけど、頼りないので捨てた 【AntiVirusをUpdateしてるか】 してたけど 【ウイルススキャンの結果】 【オンラインスキャンしたなら結果】 【Winnyのバージョン】 Winny2b71 【Winny歴、総DL量】 1年 【テンプレを読んだか】 だいたい 【テンプレにある対策を実行したか】まだ 【症状、具体的に分かる限りすべて書く】 Winnyを起動させるたびにパソコンがめりめりと音を立てて何かおかしい。 【何をしたらそんなことになったのか】 lzhファイルを解凍しただけで何か起動して感染したようなので、パソコンをシャットダウンさせた。 次にパソコンを起動したら 【これまでにとった措置】 UPフォルダー捨てた。 ヘルプとサポートからシステムの復旧をやった。
>Winnyを起動させるたびにパソコンがめりめりと音を立てて何かおかしい。 きっとPCの強度不足だよ、震度3の地震で崩壊だな
ここに報告しても煽られるケースがほとんどだからなぁ 稀にまともな対応がある程度だし、救済スレ立てに賛同するよ
>>795 ちょっと調べりゃ判るようなことばっかりだから煽られてるんだと思うよ
救済スレ用意して中途半端に教えてクンに知恵を付けたら更に悲惨な結果も予想されるし
別スレ立てるより先に質問テンプレを作り直した方がよさげ
少なくとも【感染源と思われるファイル(できればハッシュも)】みたいな項目は要るんじゃないか
>>784 みたいに削除しててファイル名わからないって言っても
ウイルスが混入されてた元の圧縮ファイルの名前くらいは(正確ではなくても)わかるだろうに
質問者が情報提供怠ればまともな反応がないのは当たり前
"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです "新種の"ワーム、ウイルス等を報告・調査・対処をするスレです "新種の"ワーム、ウイルス等を報告・調査・対処をするスレです テンプレも読めないようなヤシだから煽られるんだよ
唯一安全で確実だから再インスコを推してるのに煽りとか言われるのか・・・
再インスコしろ、なんて低脳の一つ覚えの解答だからなぁ。それしたくないから聞きに来てるんだろ。 新スレを立てるってのは賛成。新情報手に入るかもって思ってここ見てるから別にここでもいいが。 感染の質問するヤツは、【症状、具体的に分かる限りすべて書く】【何をしたらそんなことになったのか】はめちゃくちゃ詳しく書けよ。
>>800 しかし、一番安全で確実なのがクリーンインスコなんだな。
正体不明のニュイルスの場合に対処できるのはそれしかない。
既に検出済みなら、ぐぐってベンダーのサイト行けば対処法は出てる。
検体をupしろとまではいわないが、せめて感染源の情報がないことには
検証もできない=対処法は永遠に不明だ。それぐらい分かれ。
このスレは初心者救済スレでも質問スレでもないよ 新種以外の話題だったら、嘘を教えてニヤニヤするのも 的確な助言をするのも煽るのも無視するのもプギャーするのも自由 もちろんなにがしたいのか疑問に思うのも自由 どんなレスがつくかはその時居た人の気分、つまり運次第 それが不満だと言うのなら 初心者はおとなしくさっさとバックアップとって 再インストールしてろってこった。
>>801 オレに言ってるのか?頭弱いのか、硬いのか、わからんが、もうちょい柔軟に思考しろよな。
何のためにここ覗いてるか知らんが、そこそこやってるヤツはまず踏まないだろ。
新種発見は素人さんの役目。流れ見ればわかるが、ネタフリはだいたい素人から。以上。
それが不満だから別スレ建てようと言う話では?
別スレたてようがテンプレ読まない馬鹿はここにも来る
>793 > 【使用AntiVirusソフト】 Mcfeeとかいうソフトが入ってたけど、頼りないので捨てた Mcfeeとかいう Mcfeeとかいう Mcfeeとかいう (´△`)
スレタイに「質問禁止」と入れれば多少なりバカは減るだろう それでも質問してきたら回答は「再インストールしろ」 or 無視で一括。
>806 >793はノートンとウィルスバスターしか知らないんだよwwwwwwwwwwwwwww
頼りないのはお前の頭だよ! と言ってやりたい
>>803 だから素人さんお断りではなく、質問も受け付けるが
せめて、感染源の情報を明記してくれ、といいたいわけだ。
テンプレ読まない馬鹿でここがウィルス救済スレと思ってるやつ意外に 報告するやつなんてほとんどいないだろ
>>806 それより
> 【使用AntiVirusソフト】 Mcfeeとかいうソフトが入ってたけど、頼りないので捨てた
> 【AntiVirusをUpdateしてるか】 してたけど
捨てたんだから過去形か。つーかなんだよ、このけどは。してたけど今はない、か。
なんつー意味のないテンプレ使用例だ。
ていうか救済スレ立てればいいじゃんw どうせ初心者び慰め合いになるだけだろw 犯罪者のくせに甘えすぎw
テンプレで 主にエロゲのイメージファイルをマウントした時や〜 とありますが、マウントしただけで感染するの?
>>815 >>1 > ・autorunからbatファイルを実行させる
自分でこれを試してみるんだ
>>815 AutoRunを切ってなかったらマウントした瞬間に、
もしウィルスが走るよう設定されてたらあぼーん
ってことです。
818 :
815 :2006/01/21(土) 23:03:36 ID:QMbJ7+lo0
なるほど。オートランは切っといて、マウントしたファイルをさらに 検索しろってことでしたか…。即レスありがとうございました
テンプレに、検索キーワードから「キンタマ」などを 外しておく、というのがありますが、「キンタマ」などを一応 検索ワードにいれておいけば自分のファイルの流出を早期発見 できそうな気もするんですが、マズイですか?
そんなこと書いてるか? 無視条件のこと? もしそうなら、nyのことわかってなさすぎかと
>>819 普通はファイルを実行した時点でわかるんだが。
もちろん一般的なセキュリティを構築している人に限るが。
新型はコミックが感染源ぽいな
>>808 ノートンとかウイルスバスターでAntinnyやキンタマ除去できるのか?
できねえじゃん。
何のためのウィルス除去ソフトなんだよ!?
そんな糞いらねえよ。
ny使えば感染する覚悟でやれ!
素人は再インストが一番。 そしてnyをやめること。
まあ、対策ソフトを「頼りない」と切り捨てる人間が あっさり感染してたらそりゃ馬鹿にされる
.exe や.htmlのウイルスファイルを踏んで感染する前に、検知して所在が判るから、それを削除すればいいだけ
Winnyを起動させるたびにパソコンがめりめりと音を立てて何かおかしい。
気をつけろ・・・封印が解けかかっているんだ
めりめり
ぬりぬり
zipファイルをウイルスチェックしたら、 ウイルスを除去しました。 とか出るし。 なんでそれやらないかな?
>>828 そいつが解き放たれたら、人類は滅ぶ
おまえ次第だ、ガンバレ
【使用OS】 windowXP Pro 【WindowsUpdateしてるか】 している 【使用AntiVirusソフト】 avast! と フリー版 BitDefender Virus Scan Clam WIn 【AntiVirusをUpdateしてるか】 している 【ウイルススキャンの結果】 antinnyL 又はAE とでました。(avast!とbitで検索したらこうなりました) 【Winnyのバージョン】 2.0b7.1 【Winny歴、総DL量】 約二年 【テンプレを読んだか】 読んだ 【テンプレにある対策を実行したか】 してみました 【症状、具体的に分かる限りすべて書く】 (アニソン) 舞-HIME ED - 乙女は DO MY BESTでしょ!(菊池美香&小清水亜美)[CD 192kbps]mp3 exe をクリックしてしまいました。サイズは5,689KBです。 【何をしたらそんなことになったのか】 音楽ファイルを聴こうとおもってダブルクリックしてもならないからまさかと思い そのファイルをスキャンしたらそのファイルがウイルスだった。 【これまでにとった措置】 つかっているウイルスソフトでHDDをスキャンした。 windowsの悪意のあるソフトウェアの削除ツールを実行してウイルスなし。 音楽を再生しようとしてなんどもクリックしたので確実にウイルスにかかっているはずなのですが UPフォルダーには怪しいのがないですし感染したあとが見られないため(多分私が見落としている可能性も十分あると思います) 逆に不安です。
追記 OSはこれからフォーマットをかけるつもりなのですが このantinny系のウイルスは例えば動画ファイルや画像ファイルや音楽ファイルに悪さしなかったはずなので HDDないに残っているファイルはウイルスに感染していなかったらバックアップしたいのですが なにか注意する点などはありますでしょうか?
こんな初歩的な手にかかるなら 欲張ってバックアップして再感染ってルートを辿りそうな予感 他にも感染してそうだな
>>837 ファイル名をしっかり確認するだけで防げるのに・・・・
>>839 ny専用機なんですけど落としたファイルを落としなおしたり
再インストールが面倒ですが安い授業料だと思って全部フォーマットかけちゃいます。
自分ならまたあほなことをして再感染なんかしそうですし…。
>>841 ny専用機で他のPCとLANでつながっていないのなら
全ドライブ(ボリューム)のフォーマット
できれば、HDD廃棄時に使うような完全消去ツールを使って
パーティション情報ごと飛ばしたほうがよい
(ファイルに潜むだけでなく、HDD管理領域に潜むのもある)
ny歴2年で、その程度のブツを踏んでしまうようでは
他に未知のブツをたくさん抱えていると思われ。
(きわめて簡単なbatや、凶悪な山田など検出しないのも多数ある)
キンタマが入ってるzipって解凍しただけでは感染しないよね?
オレ用メモ 助かったよ890さん ----- 890 :[名無し]さん(bin+cue).rar:2005/07/04(月) 21:04:17 ID:B0q23FGO0 症状 1.Windowsにログオンすると"C:\RECYCLER\iexplore.exe"が作成され実行される。 2."C:\RECYCLER\iexplore.exe"は203.131.197.213(したらば掲示板?)のTCP80番ポートにアクセス 3."C:\RECYCLER\iexplore.exe"は削除してもログインしなおすと復活 対処方法 1.regeditを実行 2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon のShellの値を下記のように修正 "C:\:.exe -s explorer.exe" -> "explorer.exe" 3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のShellを削除 4.C:\RECYCLER\iexplore.exeを削除 5.再起動
>>837 つか落としたファイルのハッシュも書けよ
>【これまでにとった措置】 つかっているウイルスソフトでHDDをスキャンした。 ウイルスソフトという表記に感動した
ウイルスでウイルスをスキャンしたの?
つまんね
>>847-848 自分以外のウィルスを排除するウィルスがいるかもしれないだろう。
まぁ大抵は共存しちまうだろうがw
チェルノブイリはウイルスを駆除してくれたけどな
数日前にWinnyを始めたばかりの初心者なのですが、昨日zipファイルを落として 展開したら、中に偽装ファイルやらexeファイルで一杯で明らかに自分はウィルスだー! と言っているようなモノを開いてしまったのですが、zipファイル開いただけで 感染することはないですよね?? ちゃんと削除もできたし・・・。 とりあえず今ウィルスバスターでウィルスチェック&手作業で感染確認作業を やっています。
それが本当にzipファイルで最新の解凍ソフトなら問題なし
つか、展開する前にその落としたファイルを ウイルスチェックしないのが最近の流行なの? ノートン先生は圧縮ファイルの中のウイルスを削除してくれるが。 他のは知らんけど。
ノートンのrarをスキャンしたらコード実行されかねない脆弱性は解決されたのけ?
それ恐ろしすぎw
857 :
[名無し]さん(bin+cue).rar :2006/01/22(日) 14:45:15 ID:xROspcKR0
スマソ
860 :
852 :2006/01/22(日) 15:00:45 ID:KizjqHYL0
さっきバスターのチェックと手作業確認が終わったのですが、どちらからも今の所 それらしきファイルなどは検出されませんでした。 今度からはもっと用心して行きます^^;
>>860 そうか、よかたね
WINRARとかのソフトで圧縮ファイルの中身見てから対処するのがいいかな
862 :
852 :2006/01/22(日) 15:15:24 ID:KizjqHYL0
>>861 ほぅほぅ。
一応WINRARの体験版みたいなのが入ってるのですが、いつも+Lhacaしか使わない
ので、圧縮ファイルの中身を見れることは知らなかったです^^;
ノートンのrar問題は去年からずっと未解決。シマンテック曰く「直せない」らしい。 知らない人が多そうだが、今の所はそれらしき被害報告もないよな まぁ、詳しくはセキュ板池
>>863 そうか、サンクス
ノートン使用の人は要注意だな、他社だから安心とも言えなさそうだけど
ノートンにそんな脆弱性があったんですね〜 知らずに使い続けてた…OTZ
先生も人間だったということだ
ζ _ _ ../ ̄ ̄ ̄ ̄\ /::::::::::::`´::::::ヽ /. \ /::::::::/:イ:/、::::::::::ヽ _/\. ⌒ ⌒| 好 /::::::::イ r__ /:::::::::::::! ,, - '"r' }||||||| (・) (・)|ヽ、 き //::::::::::lr_ ' l:}` "'i'亅::::|./ / {(6-------◯⌒つ| l な レ:::::::::ヽリ` ! ノ:/-、 i || _||||||||| | i ! 人 レ;;:::::::::l , _ /'/ ヽ |_ \\ / \_/ /// で が "'-;;ヽ__,/ : i/" !  ̄ .\\____/ // き _,.>-:、: ノ ̄ ̄ ''' l \__/-、 / / / ま /: : :/ | "~ `´ / ' > し {: :/ = 、 ! /_ -‐<-, た /` { ニ\ /、 ヽ- // { /i : _ヽ_, -'" ̄ ` ´} _ _,-‐-=ゥ‐- イ > r '  ̄ ト / : i / <_ _,, ィコ  ̄ 、 -ノ_, / \/\ l,-、,,-、_ / : \ _ヽ_ ヶ、'~ \,_, -,‐_T`‐--イ/ 、 _,, - +‐ti;;;;,、 ヽ , `、 l : : : : ̄: :`''t‐t\ r ' ' i >;}~ )ニ-i─ t'", -─| |-'┴/_l_/ノ \ : ヽ: : _ : ||/::::::::`{;;;i i i__i__/''ヽ |:: ̄:l ̄l~:::ヽ |_ ===--、__ \ : : : : :{|:、:::::::::::::::`イ‐i=-_‐, -ー!:::::::::| |:::::::::::ヽ ` / :ヽ : : / i|::::::::::::::::::,,-'T~ :_ -|_:::::::::::::i==i:::::::::::::ヽ
なるほどです。 また別のソフトでも探すことにします〜。
これは脆弱性がある、ということが分かっただけで その脆弱性を突く方法が流布されたわけじゃないしね あるというだけならWindowsなんか脆弱性ボックスみたいなもの それに実行されたとしても対応していればリアルタイムで検出するので
そうなのですか レスしていただいてどうもありがとうございました ウイルス対策ソフトのページをいくつか覗いて見る事にします。
rar限定? zipなら問題ないのかな?
rarはウイルスの巣窟ってことでつか?
zipの方だろ
どっちもどっち 目糞鼻糞
その例えはおかしくないか?
気にし過ぎも身体に毒ってことだよ
む、そうか。じゃ どっちもどっち マナカナ
ちょっと読めば分かると思うのだが
【使用OS】WinXP SP2 【WindowsUpdateしてるか】自動更新で常に最新 【使用AntiVirusソフト】ノートン2003(更新継続利用) 【AntiVirusをUpdateしてるか】自動更新で常に最新 【ウイルススキャンの結果】異常無し 【オンラインスキャンしたなら結果】現在行っています。 【Winnyのバージョン】Winny2 【Winny歴、総DL量】数ヶ月、DLはしてるけどキャッシュはすぐ削除してるので総DL量わかりません・・ 【テンプレを読んだか】読みました。 【テンプレにある対策を実行したか】事前防御策は一通りやってありました。VBAチェッカーなどのチェック用 URLを踏んだところ異常なさそうです。レジストリも特に変化はなさそうなのですが・・・ 【症状、具体的に分かる限りすべて書く】ゴミ箱でDLしたファイル(.avi)を削除しようとしたときに 他のアプリケーションで使用中なので削除できないという表示が出たので恐ろしくなりました。そのファイルは 別に再生などもしていないし昨日確認の際に見ただけなのですが・・・ 【何をしたらそんなことになったのか】未発売の映画をあやしいと思いつつも被参照量が多かったので DLしたところやはり中身が違うファイルでした。ファイルは解凍前にスキャンし、解凍後もスキャンして 異常がなかったので大丈夫かと思ったのですが・・・(名前の表示は .exeではなかったです) 【これまでにとった措置】 とりあえずウイルススキャンをかけただけです。 削除できなかったので怖くなって回線を切って再度削除したら普通に削除できたので余計に不安です。 とりこし苦労ならいいのですが・・・
ウイルスじゃねーよw
>>880 >DLはしてるけどキャッシュはすぐ削除してるので総DL量わかりません・・
キャッシュ即消し厨死ね。
884 :
880 :2006/01/22(日) 23:29:21 ID:4BE6075v0
すいません、ありがとうございました。安心しました。
チェックするたびに顔面蒼白でした・・・。
>>882 ごめんなさい、容量大きくて辛いけど残すようにします・・・
映画を解凍というステップが、もう・・・・
被参照量が多かったから落としたと言うのも凄いね
ロスじゃ日常茶飯事なんだろ
結構煽ったり釣ったりするけど正解はしっかり用意してるおまいら大好き
んだな。 これだけの厨房なら、悪意を持って誘導すりゃ、 OS再インスコにもっていけそうだもんな。 巧くやればHDD全消去させることも可能かもしれん。
ジョークソフトなんかは自分の好きなコメント作れるんでしょうか? 例えば、これは捏造ファイルです、みたいな 仮に作れたとしても、ファイルサイズまで本物と限りなく近いサイズ で作れるのかなぁ アイコンだけ入れ替えたとしても、サイズまで偽証出来ないだろうしなぁ ジョークソフトなるもの使ったことがないのでこのあたりどうなんでしょうか? 教えて下さいエロい人
>>892 全部出来る
Microsoft Visual C++というジョークソフトなら大抵のものは作れるぞ
>>893 >>894 違いますよ!
自分が作るんじゃなくて、どの角度からスキャンしてもウイルス反応が出なくて
本物と限りなく近いサイズのファイルがあったらどう説明するのか、詳しい人に尋ねただけです
因みにどの角度から、というのは先生やバスターの最新定義でも引っ掛からないという意味です
>>896 スレンダートーンフィギュラでもやってろ
899 :
[名無し]さん(bin+cue).rar :2006/01/23(月) 08:24:39 ID:7JeAIckk0
900 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>854 自分の目で確かめた方が確実だし手間もかからない
むしろ、スキャンして大丈夫だったからって安心しきって、ファイルを実行しまくりAVがスルーしたウィルスを実行
っての方が感染率高い
このスレ見てるとそんな奴ばっかじゃん
テンプレにある、「落としたファイルは毎回スキャン汁」ってのは初心者をからかってるだけだろ
>>900 >何をしたらいいのでしょうか
>【使用OS】XP家
>【Winny歴、総DL量】しらん
まず、こういう場所でこういう記述方法に少しは疑問を持つ思考。
髑髏チェックしてみる。
Windowsの基本的仕組みを知る。
>今後、こういうことがあってもいいように
今後を言うなら、こういう事が無いように、kerio等でも入れて、exe起動にワンクッション置く。
p2pを辞める。
>>900 > 再インストール以外では何をしたらいいのでしょうか
反省
ウイルススキャン ↓ 極窓 ↓ delexe ↓ WinRAR Archiver ↓ モルスァ
905 :
[名無し]さん(bin+cue).rar :2006/01/23(月) 09:35:51 ID:KzB7CUDf0
900はテンプレ読んでいないようなのでスルーってことで
906 :
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄)/ ̄ ̄ ̄ :2006/01/23(月) 10:14:40 ID:uyIz30tH0
/ ̄ ̄ ̄ ̄\:::::::::::|| ( 人____)::::::::|| _|./ ー◎-◎-) :::::||_____ /.. (6 (_ _) )_|| / / | .∴ ノ 3 ノ___〕 /‖ ____ / ゝ ノ ヽ/ / ‖/ /|_ / /  ̄ ̄ )__/ ‖|三三三|//|  ̄‖ ̄ ̄ (_ _/ ‖ _|三三三|/ ‖ ( ) ‖ |___|/ ‖ /( )~⌒) ‖ ( / \,___λ____,,,ノ
>>900 スルー推奨なのだが、せっかく該当ファイルを落としてみたので、さっくり検証。
ああ、こりゃアカンで、外部にSSL通信しとるがね。しかもぱっと見、ダミーデータ
が入ってるわけでもなく、10MB以上全部プログラムっぽいな。
なんか複雑化した山田って感じ。Sockも書き換えてるし、オワタな
>>900 大丈夫、大丈夫そのままPC使い続けてOK。
ユーザー名教えて。
脳豚2002使ってるのとSpybotSDとAd-awareでキンタマチェック? どうみても釣ってるとしか…
910 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
911 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>909 先生のチェック機能としては2002版以降は共通の検索エンジンと検索データ
使ってるから、検出率は最新版と変わらんよ。まぁ、先生が反応しないから
といって、安全であるわけでなく。ちなみに>900の検体は提出しときますた。
>>697 と同じものかなぁ
914 :
ひみつの文字列さん :2024/11/23(土) 05:31:22 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
98機でnyやればいいのに。 今出回ってるウイルスなんてのはほとんどが xpか2000対応なんだぞ・
今、隔離環境がないので、飼って動向を見るわけにもいかず。
>>723 の報告のように、同じ文字列見つけた
>>725 だとしたら、かなり複雑な新種
キンタマ同様の晒し行動は未確認だが、あちこちに複製が見られるようになってきた
まず撒種するタイプかなぁ、だとしたら発動はタイマか時限か…
複雑って一体どういう機能を追加してるんだろう
[覚悟なきボッター]っていうのはキンタマの亜種か何か? たまたま日付で検索したら引っかかったんだが
キンタマスレで同じ事言ってる人がいたなぁ・・・ どうなったんだろ
やっぱnyではエロとマンガがウイルスの巣窟か。 無視条件に入れんといかんな。
動画再生したら、いきなりCPU100%になった 電源切ったが、見た目異常なし
どんなコーデックつかって再生してるかもしらんのかな・・・
eTrustってny系ウイルスに対してどのくらい使える?
セキュリティ板
似たようなファイル見つけたひといるね。 セキュリティソフトが自動的に消してくれない怪しげなexeをノートン(定義ファイルは最新)やオンラインスキャンで調べても何もおこらないんだけど何ものなんだろうか。 (一般コミック・雑誌) [ジャンプ] [2006-08] ONE PIECE 第396話.zip にはいってました。 1/18日22:45分が更新日時になってる。
■警報■ レベル:2(要注意) 対象:コミック、音楽関連ファイル 新種混入(10MB〜11MBのフォルダ偽装アイコンexe)。発動後効果未知。 (一部の検出ソフトは、Antinny.AOと識別)。1/20あたりから急増。
>>909 2002軽いんだよね
キンタマチェックは自分のIP入れて表示されないかどうかとか
>>927 補足
混入ファイル名(オリジナルのフォルダ名と同等。単体でZIP化されているのもあり)
ファイルサイズ 12182528bytes。548692CA(CRC32)。更新日時2006/01/01 0:00
混入してるのをいくつか落としてみたが、おなじものだった
>>927 やっぱ新種だったか
ノートンに反応しなかったもんな
新種(亜種?)入手しました。
Antinny.AOと認識されたので
>>927 かと。
さっそくサブで実行してみます。
20日からか・・・ ちょっと探してくる
SilentToker2Mutexだってさ。自分で名乗ってるよ.... accsjp.or.jpへのアクセス、ブラウザ情報のダミーデータ 部分的に読み取れるのだが、 条件1(Timer1)では、何か(孫を)作ってる(Create) それが4回目になるか、Clickすると破壊(Destroy)プロセスへ移行 特定URLを見に行って何かを落としてる&書き込んでる。cookie弄繰り回してる SSL関連のコマンド多数。ポート空け。ny上にzip放出。jpg上書きか?jpg放出 以下拡張子(.doc.xls.eml.ppt.dbx.txt.pdf)のファイルを収集して 本体混入して投下して、MPEG Video aliasを開いて…、サウンド再生機能をOFFって、 Windows Security Managerに何かして、 \software\microsoft\Windows NT\CurrentVersion\systemrestore(復元機能)を消して うわぁ、Winny本体が入ってるか、あるいはWinny.iniをいじってるのか… 細々とパックしてやがるので、分からん部分多いが「仁義なき」より強烈だな ところで頻発するSVWって何だろう
てか、元ネタの SilentTalkerは
>>8 に出てるね
>>933 よく判らんけれど コンピュータ関連だと Store Vulnerability Window ってのがあるね
子か孫らしきのを分離した状態のも拾ったのだが
これはrubyで書かれてる(rubyで書かれたのって、なんかあったよねぇ)
>>8 のAntinny.ms(SilentTalker)と、同じ人間が作ったのだと思うけどね
わざわざSilentTalker2変異種って書いてるし。似たような動作をするんだとは思う。
でも、そういえばAntinny.msの主目的って、結局分からないんだっけ?バックドア作成だっけ?
Antinny.msの情報って少ないよなぁ
>>921 情報サンクス!!
危なかった、かなり助かった!!
CPU 100% 突然