Winnyを狙ったワーム・ニュイルス情報 Part49
ジョークソフトなんかは自分の好きなコメント作れるんでしょうか?
例えば、これは捏造ファイルです、みたいな
仮に作れたとしても、ファイルサイズまで本物と限りなく近いサイズ
で作れるのかなぁ
アイコンだけ入れ替えたとしても、サイズまで偽証出来ないだろうしなぁ
ジョークソフトなるもの使ったことがないのでこのあたりどうなんでしょうか?
教えて下さいエロい人
>>892 全部出来る
Microsoft Visual C++というジョークソフトなら大抵のものは作れるぞ
>>893 >>894 違いますよ!
自分が作るんじゃなくて、どの角度からスキャンしてもウイルス反応が出なくて
本物と限りなく近いサイズのファイルがあったらどう説明するのか、詳しい人に尋ねただけです
因みにどの角度から、というのは先生やバスターの最新定義でも引っ掛からないという意味です
>>896 スレンダートーンフィギュラでもやってろ
899 :
[名無し]さん(bin+cue).rar:2006/01/23(月) 08:24:39 ID:7JeAIckk0
900 :
ひみつの文字列さん:2025/01/14(火) 01:05:43 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>854 自分の目で確かめた方が確実だし手間もかからない
むしろ、スキャンして大丈夫だったからって安心しきって、ファイルを実行しまくりAVがスルーしたウィルスを実行
っての方が感染率高い
このスレ見てるとそんな奴ばっかじゃん
テンプレにある、「落としたファイルは毎回スキャン汁」ってのは初心者をからかってるだけだろ
>>900 >何をしたらいいのでしょうか
>【使用OS】XP家
>【Winny歴、総DL量】しらん
まず、こういう場所でこういう記述方法に少しは疑問を持つ思考。
髑髏チェックしてみる。
Windowsの基本的仕組みを知る。
>今後、こういうことがあってもいいように
今後を言うなら、こういう事が無いように、kerio等でも入れて、exe起動にワンクッション置く。
p2pを辞める。
>>900 > 再インストール以外では何をしたらいいのでしょうか
反省
ウイルススキャン
↓
極窓
↓
delexe
↓
WinRAR Archiver
↓
モルスァ
905 :
[名無し]さん(bin+cue).rar:2006/01/23(月) 09:35:51 ID:KzB7CUDf0
900はテンプレ読んでいないようなのでスルーってことで
906 :
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄)/ ̄ ̄ ̄:2006/01/23(月) 10:14:40 ID:uyIz30tH0
/ ̄ ̄ ̄ ̄\:::::::::::||
( 人____)::::::::||
_|./ ー◎-◎-) :::::||_____
/.. (6 (_ _) )_|| /
/ | .∴ ノ 3 ノ___〕 /‖ ____
/ ゝ ノ ヽ/ / ‖/ /|_
/ /  ̄ ̄ )__/ ‖|三三三|//|
 ̄‖ ̄ ̄ (_ _/ ‖ _|三三三|/
‖ ( ) ‖ |___|/
‖ /( )~⌒) ‖
( /
\,___λ____,,,ノ
>>900 スルー推奨なのだが、せっかく該当ファイルを落としてみたので、さっくり検証。
ああ、こりゃアカンで、外部にSSL通信しとるがね。しかもぱっと見、ダミーデータ
が入ってるわけでもなく、10MB以上全部プログラムっぽいな。
なんか複雑化した山田って感じ。Sockも書き換えてるし、オワタな
>>900 大丈夫、大丈夫そのままPC使い続けてOK。
ユーザー名教えて。
脳豚2002使ってるのとSpybotSDとAd-awareでキンタマチェック?
どうみても釣ってるとしか…
910 :
ひみつの文字列さん:2025/01/14(火) 01:05:43 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
911 :
ひみつの文字列さん:2025/01/14(火) 01:05:43 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>909 先生のチェック機能としては2002版以降は共通の検索エンジンと検索データ
使ってるから、検出率は最新版と変わらんよ。まぁ、先生が反応しないから
といって、安全であるわけでなく。ちなみに>900の検体は提出しときますた。
>>697と同じものかなぁ
914 :
ひみつの文字列さん:2025/01/14(火) 01:05:43 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
98機でnyやればいいのに。
今出回ってるウイルスなんてのはほとんどが
xpか2000対応なんだぞ・
今、隔離環境がないので、飼って動向を見るわけにもいかず。
>>723の報告のように、同じ文字列見つけた
>>725だとしたら、かなり複雑な新種
キンタマ同様の晒し行動は未確認だが、あちこちに複製が見られるようになってきた
まず撒種するタイプかなぁ、だとしたら発動はタイマか時限か…
複雑って一体どういう機能を追加してるんだろう
[覚悟なきボッター]っていうのはキンタマの亜種か何か?
たまたま日付で検索したら引っかかったんだが
キンタマスレで同じ事言ってる人がいたなぁ・・・
どうなったんだろ
やっぱnyではエロとマンガがウイルスの巣窟か。
無視条件に入れんといかんな。
動画再生したら、いきなりCPU100%になった
電源切ったが、見た目異常なし
どんなコーデックつかって再生してるかもしらんのかな・・・
eTrustってny系ウイルスに対してどのくらい使える?
セキュリティ板
似たようなファイル見つけたひといるね。
セキュリティソフトが自動的に消してくれない怪しげなexeをノートン(定義ファイルは最新)やオンラインスキャンで調べても何もおこらないんだけど何ものなんだろうか。
(一般コミック・雑誌) [ジャンプ] [2006-08] ONE PIECE 第396話.zip
にはいってました。
1/18日22:45分が更新日時になってる。
■警報■
レベル:2(要注意)
対象:コミック、音楽関連ファイル
新種混入(10MB〜11MBのフォルダ偽装アイコンexe)。発動後効果未知。
(一部の検出ソフトは、Antinny.AOと識別)。1/20あたりから急増。
>>909 2002軽いんだよね
キンタマチェックは自分のIP入れて表示されないかどうかとか
>>927 補足
混入ファイル名(オリジナルのフォルダ名と同等。単体でZIP化されているのもあり)
ファイルサイズ 12182528bytes。548692CA(CRC32)。更新日時2006/01/01 0:00
混入してるのをいくつか落としてみたが、おなじものだった
>>927 やっぱ新種だったか
ノートンに反応しなかったもんな
新種(亜種?)入手しました。
Antinny.AOと認識されたので
>>927かと。
さっそくサブで実行してみます。
20日からか・・・
ちょっと探してくる
SilentToker2Mutexだってさ。自分で名乗ってるよ....
accsjp.or.jpへのアクセス、ブラウザ情報のダミーデータ
部分的に読み取れるのだが、
条件1(Timer1)では、何か(孫を)作ってる(Create)
それが4回目になるか、Clickすると破壊(Destroy)プロセスへ移行
特定URLを見に行って何かを落としてる&書き込んでる。cookie弄繰り回してる
SSL関連のコマンド多数。ポート空け。ny上にzip放出。jpg上書きか?jpg放出
以下拡張子(.doc.xls.eml.ppt.dbx.txt.pdf)のファイルを収集して
本体混入して投下して、MPEG Video aliasを開いて…、サウンド再生機能をOFFって、
Windows Security Managerに何かして、
\software\microsoft\Windows NT\CurrentVersion\systemrestore(復元機能)を消して
うわぁ、Winny本体が入ってるか、あるいはWinny.iniをいじってるのか…
細々とパックしてやがるので、分からん部分多いが「仁義なき」より強烈だな
ところで頻発するSVWって何だろう
てか、元ネタの SilentTalkerは
>>8 に出てるね
>>933 よく判らんけれど コンピュータ関連だと Store Vulnerability Window ってのがあるね
子か孫らしきのを分離した状態のも拾ったのだが
これはrubyで書かれてる(rubyで書かれたのって、なんかあったよねぇ)
>>8のAntinny.ms(SilentTalker)と、同じ人間が作ったのだと思うけどね
わざわざSilentTalker2変異種って書いてるし。似たような動作をするんだとは思う。
でも、そういえばAntinny.msの主目的って、結局分からないんだっけ?バックドア作成だっけ?
Antinny.msの情報って少ないよなぁ
>>921 情報サンクス!!
危なかった、かなり助かった!!
CPU 100% 突然