Winnyを狙ったワーム・ニュイルス情報 Part51
1 :
[名無し]さん(bin+cue).rar:
(^Д^)y-~~
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
Winnyを狙ったワーム・ニュイルス情報 Part50
http://tmp6.2ch.net/test/read.cgi/download/1138106250/
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】
【WindowsUpdateしてるか】
【使用AntiVirusソフト】
【AntiVirusをUpdateしてるか】
【ウイルススキャンの結果】
【オンラインスキャンしたなら結果】
【Winnyのバージョン】
【Winny歴、総DL量】
【テンプレを読んだか】
【テンプレにある対策を実行したか】
【症状、具体的に分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
■推奨無視リスト
このままIgnore.txtにコピペしてください。
.exe,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
.jpg .lzh,,0,0,,0,1,0
.g .lzh,,0,0,,0,1,0
.avi .lzh,,0,0,,0,1,0
.m .lzh,,0,0,,0,1,0
.w .lzh,,0,0,,0,1,0
.txt .lzh,,0,0,,0,1,0
.rar .lzh,,0,0,,0,1,0
.cab .lzh,,0,0,,0,1,0
.exe .lzh,,0,0,,0,1,0
※無視リストを追加しすぎるとマシンに負荷が掛かります。
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
svchost.exeってウィルスだったんだな
※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
(Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
(削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
[任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
ファイル名はシステムに使用されるものをランダムに使用する模様。
(報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
downフォルダ内のファイル一覧のtxt、デスクトップSS、
Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。
【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
[temp000]
Path=C:\temp000
Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
★流行種その8
【山田ウイルス&亜種】
■感染ルート
・アップローダーやファイル共有ソフトの圧縮ファイルにある偽装exeを踏む。
■主な症状(感染確認方法)
・
http://127.0.0.1/ をクリック。
感染しているとHTTPサーバが立ち上がっているためハードディスクのフィルリスト一覧が表示される。
・C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている。(ウィルス本体)
・HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runに
C:\Program Files\(ランダム)\mellpon\svchost.exeが登録される。
・C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
・C:\boot.iniに追記されている。
■主な活動内容
・ウィルスを実行した場所にmellponフォルダが作成される。
・mellponフォルダにデスクトップのスクリーンショットを~ss.jpgとして保存。
・ハードディスクに保存されてるファイルのリストをドライブ名.htmlとして保存。
・感染者のPCにHTTPサーバを立ち上げて、ハードディスクの中身を世界に公開する。
・2ちゃんねるへランダムに書き込みを定期的に行う。
・hostsファイルを書き換えることにより、不都合を起こさせる。
■駆除方法
・HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runの
ウイルス本体を削除する。
・C:\WINDOWS\system32\drivers\etc\hostsに
「#」で始まる行と「127.0.0.1 localhost」という行以外のものがあったら
それらを全て削除して上書き保存する。
■予防
・exe踏むなかれ。
まとめサイト
ttp://nemoba.seesaa.net/article/2891535.html ttp://www2.atwiki.jp/kawaisosu/
★流行種その9
【クズを1000匹道連れだ】
■感染ルート
・牝奴隷〜犯された放課後〜 NoDVDパッチ
・はぴねす NoDVD-モザイク消去パッチ
■主な症状(感染確認方法)
・「これを貴方が見る頃 私はもう この世のものではないでしょうね」というタイトルのウィンドウで、
「もはや死ぬしかないようだ だけどタダでは死にません クズを1000匹道連れだ
喜べお前は ***匹目」というメッセージが表示される。さらに、「kimmo.scr」というファイルを生成し、
スクリーンセーバーを変更。変更されたスクリーンセーバーには田中康夫長野県知事と見られる
人物が映し出される。
■主な活動内容
・エロゲのモザイクは消えませんでした。
■駆除方法
・パソコンごと2階の窓から投げ捨てろ。
■予防
・exe踏むなかれ。
|;/:;;;;;! ゙'''--、;丶.゙ヽ、
/;';';;;;;ツ i ー、 、`;;;j \
/i;;;;;;;;;| iヽ l,.ヽ,. `゙〈,,,,,,,,,,,...__ \
./ ゙'''i;;;;! ゙';, ノ;,.;;l;ノ;,,ヾ,,,.ブ;;' ,,.r.:,==、-、. ヽ
/ j;;;! i;,,.;;;;;;;;;;人;;;;;:. l; ;: ,;l.:.:.{ * .} );, ヽ
/ l;;;;;! ,.;;-'ニニヾ;;、:;ヽ;; ヽ, ゙ヽ,:.:`--'.,..//゙ ゙、
.! ゙i;;;>'",..--、 ゙i;, l;;゙;::i:;) ヽ`'ヽ`゙"゙ヽ;::゙i, l,
| / /.:.{ * } ,./,. l;; :;《;. ゙、 :;:;;;;,. ヾ;;;゙i,. ゙i,
| i |::.:::.:`--'シノ,;'゙ :;l;;::,. ヽ ゙'';;;;;;,.. ゙i;;;:!. l
| l ;;:゙`-==' ,ィ" '゙ :;゙、;;;:;:,., ゙;,`ヽ ゙';;;;;;, l;;:゙i, ゙!
.! `゙゙''''i;;;;:::| :!;;:'゙;;:;,. ;: ,ゾ゙''';;;;;;,.じ'゙.;: |
| ゙i;;;::| ,;ri;;:,,,;;;;;;;:;:;:;:;;;/;;゙ ,.-、;;;; :;:;:;:;: .!
.!:,:,: ;;;;:;,.. i;;;::| .,/ ヾ:(⌒`-‐'" _,.-'",,._ ヽ,ヽ;:゙:. |
l;';';';:;;;;;;:;:.. |;;:l,. ,. ,. ,:;/ _,,,..--‐''"´ _,..,へ ヾ-〉;!:,:,:.:.!
゙!;;;;::;;;;;;;;;:;:;::;;:;:l;;;:!;;:;:;:;:;/ / ,,;____,,...-''i" l_,.-‐! ||;:;:;:;,'
゙、;;;;;; ;;;;;;;;;;;;;;;;:l;;:!;;;:::;/ / ,,;/`i l ゙!,..-'゙'iY゙i, ゙!;;;;;/
゙、;;;,. ゙'';;;;;;;;,. ゙、;;゙!;: l ,' ;ノ、_ノー‐'^`''" ,..ィ' l`'l .!;;/
ヽ:,:,:,:;;;;;;;;;,. l;;;゙i |i_/∠i゙i'"゙i‐┬‐┬'''i"_,ノ"/ .//
ヽ;;;;;;;;;;;;;;;;;,,`'";ヽ`ヽ, `ヽlヽ〜-^ー'^,.-'" .//
\;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ヽ, ゙''ー-‐''" //
゙ヽ、;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ヽ、__,...-‐'",./
゙''-、;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;,...-'"
`゙'''ー------‐‐'''"´
以上です
長いの乙
いい加減、外部に書き出すか、いらんところは削除してしまえ。
動画を見るだけで感染するのもあるんだな
テンプラ乙ですー
33 :
[名無し]さん(bin+cue).rar:2006/02/07(火) 23:03:58 ID:j2zOQgOm0
起動時にタスクバー、ショートカットが表示されず壁紙のみが表示されます
セーフモードで起動したのですが復元を無効にするにチェックがあり
復元できません。
どなたか対処法を教えていただけないでしょうか、よろしくお願いします。
どーも、ありがとうございました〜
※svchost.exeさんを虐めないで下さい。
30は俺が書き込んでから始まった、神的なレスと認定された
>>37 なんだ、一人で書いてるんじゃないのか。
もっと違う方向にエネルギー使えばいいのにって思ってた。
39 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 00:20:22 ID:eExEyeP20
>>39 svchost.exeっていうウイルスがあるんだよ
Trojan/Winny 1.14
Alexで検出(((((;゚Д゚))))
三都酢
45 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 08:56:59 ID:eExEyeP20
>>41 検索してみるとsvchost.exeがいくつもあり、タスクマネージャで見てみたら
ネットに接続してない状況で動いてるのは3つでした。
ウイルスであろうsvchostを削除したいのですが、どれが動いている3つかわかりません。
見分け方をご存知でしたら教えて頂けませんか?
それもういいから。
俺svchost.exe30個くらい起動してるけど何の問題もないよ
症状が(自分的に)問題ないウイルスなんて山ほどある
なんだ?このスレ。初心者の遊び場かよ。
過去スレとかで解析やってないの?
自分ですればいいじゃない。
このスレは感染したやつを笑うスレだからな
解析なんぞは検体提出でOK
つーか新種に感染したやつがいてもハッシュも書かないやつばっかだし、どうしようもない
それは言えてるな。しかも今更ぬるぽ=に〜とか言われてもな
亜種ではテンプレ嫁と切り返されるだけで、
wmfみたいな新感染パターンが出ない限り
技術話でなく雑談で時が過ぎていくだけだw
言い方が悪かったかな?感染した奴はキンタマスレに行くのかと思ってたから。
そっか、技術話は出てこないのか…。
サンクス
セキュ板にでも張り付いてるよ
ノシ
(どうせny関連はダウソに池とか言われるんだろうが)
キンタマ踏むようなやつはどこいっても相手にされませんよ
別の意味でも相手にされなさそうだな・・
キンタマなんか踏んでないよ。
ただ、技術話にでも加われたらなと思っただけ。
なにせ、これだけ世の中を騒がせてるウイルスだからね。
たいしたウイルスじゃなくても、知識程度は持っていても損は無いので
技術話に首を突っ込みたかったら
逆アセンブラとデバッガ位は
使えるようになってから来い
>なにせ、これだけ世の中を騒がせてるウイルスだからね。
どのウイルスの話よ
ソニーの奴だろう
ありゃrootkitだろ
前スレの
>>167-168のやつ(実行権限いじるやつ)って弊害なし?
こんな無敵な……は言いすぎだけど、強力な設定が標準で出来るなんて思いもしなかった。
管理者権限でログインしないようにってのはたまに話題になってた気がするけど。
正直、うまい話すぎて逆に警戒してしまうくらいすごい設定だと思う。
DLフォルダとかデータフォルダに制限かけておけば、あとは書庫内のexeを思わず実行とか
マウントして実行とかそういう初歩のミスに気をつけてればいいわけで。
と思ったけど、今まで数年使ってきて不随意にexe実行しちゃったことないから別にいいか、と思った。
みんな制限かけてる?
別にかけてない
同じくミスで実行とかした事ないしこれからもしない予定
別に止めないけど、正直やりすぎだと思うわ
DLフォルダにexeファイルなんか入った事無いよ
そんな設定しないと実行しちゃうような低脳は死ねばいいと思うよ
こんな馬鹿ばっかだから日本がどんどんダメになっていくんだよね・・・
それは関係ない
「すごい設定」じゃなくて、
普通できて当たり前の設定だと思うのだが?
windowsしか使ったことのない人はやっぱりそう思うの?
71 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 19:44:31 ID:XlfTLE6n0
【使用OS】 XP homeedition SP1
【WindowsUpdateしてるか】 してます
【使用AntiVirusソフト】 Norton Internet Security 2004、ewido anti-malware
【AntiVirusをUpdateしてるか】 してます
【ウイルススキャンの結果】 W32.HLLW.Antinnyを検出
【オンラインスキャンしたなら結果】 同様
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 2年くらい、100ギガ超えてるかも
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 しました
【症状、具体的に分かる限りすべて書く】
\WINDOWS\以下にPornoshop_elomentsというフォルダができて、
その中にkimmo.scrとzip((無修正) (おちょくりんこ) [ユーザー名] ←HGの真似をしてたらリアルゲイに犯され号泣.zip)などが作成される
Documents and settings\ユーザー名\ 以下に、同じような名前のzipがtmpに置き換えられたのが発生する
\WINDOWS\System32\以下に7za.exeができて、勝手に動いている
(これは関係ないかもしれないけど、PC起動時にProject1というダイアログが出てきて
実行時エラー’53’ファイルが見つかりません、と表示される)
【何をしたらそんなことになったのか】
exeを踏んでしまいました・・・
【これまでにとった措置】
オンラインスキャン、ノートン、手動削除をしても消したはずのファイルが復活してしまう。
セーフモードでの削除、システムの復元を無効化してもダメでした・・・
助けて><
クリーンインストール
これ一番効くよ
73 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 19:48:10 ID:XlfTLE6n0
追記
zipの中身はFirefoxのブックマークでした
>【ウイルススキャンの結果】 W32.HLLW.Antinnyを検出
それがわかってるならシマンテックに対処法が出てるはずなのだが
76 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 19:55:51 ID:XlfTLE6n0
>>74 シマンテックのセキュリティレスポンスをみたんですけど、
レジストリにara-keyというエントリはないし、win.iniにもぬるぽとは書いてないんです
Upフォルダもカラッポ(というか、Upフォルダはない)だし、Cacheも削除されてないんです
なんか症状がセキュリティレスポンスにあるものと違うというか・・・
>>75 すいません、忘れました・・・
>>76 確認したいが忘れたんでは仕方ないな
クリーンインストールするのが一番だ
80 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 20:17:32 ID:XlfTLE6n0
やっぱそれしかないですよね。
本当にありがとうございますです。
>>80 もう遅いかもしれないが、それは前に俺とかかった人二人位が一応症状と消し方をかいたお
2〜4スレ位前かな
82 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 21:30:50 ID:XlfTLE6n0
>>81 さっきググったらそのスレが出てきたんですが、もうdat逝きで見れませんでした
>>82 番号が分かればログをうpできるやもしらん
Jane Doe Styleのでよければだが
>>82 ググったんならキャッシュで見れるんじゃないのか?
よく考えたらニクチャンネルがあるから必要ないか
86 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 21:41:56 ID:OaZ+bp4m0
ウィルスに感染したあとでウィルスを削除したのですが、そのあとで
リカバリをした方がいいんでしょうか?
削除したようにみえてもウィルス対策ソフトにひっかからないで残ってたりするものなのでしょうか?
いや〜牛の脳はウマイな〜〜^^
特に牛海綿状脳症の髄液が最高だよ〜〜
チュウチュウってねぇ〜
>>86 ウィルス対策ソフトを入れてるのに感染したの?
新種?
WinXP起動したらXCONFIG MODULEとやらのエラーが出たんだが、これはウイルスの可能性あります?
ググってもこのエラーに関するページすらでてこなかった。
90 :
[名無し]さん(bin+cue).rar:2006/02/08(水) 22:40:02 ID:XlfTLE6n0
part49で症状ドンピシャのレス見つけました。サンクス
ウイルス対策ソフト(笑)
いくらでもあるだろ
意外とあるもんだ
"ウイルス対策ソフト" の検索結果 約 1,930,000 件中 1 - 10 件目 (0.30 秒)
うにー>w<
あるって
ねぇ
なんだい?
什麼生
ねるね
109 :
:2006/02/10(金) 02:44:36 ID:myXxxJER0
アホ
すいません、タスクマネージャーのプロセスにsvchost.exeってのが4個もあるのですが
これらはウィルスでしょうか?
やべー俺も「svchost.exe」3つもあるよ。どうしよう。
IDにVipキタ━('A`)━!!!!
svchostなら16個ある
119 :
[名無し]さん(bin+cue).rar:2006/02/10(金) 13:26:32 ID:rjS3XLKo0
【使用OS】 XP professional SP1
【WindowsUpdateしてるか】 してます
【使用AntiVirusソフト】 Norton Internet Security 2005
【AntiVirusをUpdateしてるか】 してます
【ウイルススキャンの結果】 無し
【オンラインスキャンしたなら結果】無し
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 3年半くらい、
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 しました
【症状、具体的に分かる限りすべて書く】
症状無し。
一週間ほど前に、
「ファイル共有ソフトを使った覚えはありませんか?あなたの個人情報がWinnyで流出しています。
もし、添付ファイルの中身に見覚えがあるなら早急に対策されることをお勧めします。by 名無しの2ちゃんねらー」
という旨の匿名メールが届きました。
警告メールかはたまた新手のスパムかと思いながら、添付ファイル「attachment.zip」をチェックしてみたのですが、
ウイルスが混入しているどころか空ファイルでした。
もともとhotmailのバルクメールに入っていたものなので、自動で中身が削除された可能性もあるのですが…。
症状が無く、ウイルスの存在も確認できないだけに逆に気持ち悪くてここに書き込んだ次第です。
【何をしたらそんなことになったのか】
DLファイルは毎回スキャンしてるので、踏んだとは考えられないのですが…。
【これまでにとった措置】
テンプレのウイルス確認は一応全て試してみましたが、それらしきものは見あたらず。
Nortonでスキャン、Spybot等でのスキャンも試みたもののそれらしきものは引っかからず。
ドクロなどの可能性も考えドクロスキャンなども試みましたが、反応せず…。
じゃいいじゃん
罠
124 :
119:2006/02/10(金) 14:32:19 ID:rjS3XLKo0
ありがとうございます。
ここ数日悩んでたので、ここに書き込んで気にするなといわれただけで
気が楽になりました(苦笑
にしても、悪戯か罠にしては送り主のアドレスがyahooとかhotmailの捨てアドとかじゃないんですよね…
あとは気になるとしたらそれくらいです、はい
>>123 sp1は趣味です
ちょっと要注意かもしれん・・
動画を見るだけで感染するのもあるんだな
どーも、ありがとうございました〜
>>126 あれには吃驚したよ。普通のaviだと思って油断したらあぼーん
sp1ってwmfの脆弱性とか残ったままじゃないの?
そうなん?漏れもsp1だわ
俺も
>>124 もしかしたら、亜種という可能性も捨てきれないが・・・
送り主に返信してみてはどうだろうか。
>>131 SP1でもパッチ当てればOKだった希ガス
136 :
[名無し]さん(bin+cue).rar:2006/02/10(金) 16:13:53 ID:v28DAyyB0
● .● ● ●● ●● . ..●
● ● ● ● ● ● ● ●
● ● ● ● ● ● ● ●
● ●●●●●●●●●● ●
● ● ● ●
● ● ● ●
● ● ● ●
● ● ● ● ● ●
● ● ● ● ● .●
● ● ● ● ● ..● ●
● .● ● ● ●● ● ●
● ●●●●●●●●● ● ● ● ● . ●
● ..● ● ● ● ● ● ●
● .● ● ● ● . ●
● ● ● ●
138 :
[名無し]さん(bin+cue).rar:2006/02/10(金) 19:47:41 ID:SSy08kvo0
【使用OS】 XP
【WindowsUpdateしてるか】 しておらず。
【使用AntiVirusソフト】 Norton
【AntiVirusをUpdateしてるか】 常に実行。
【ウイルススキャンの結果】何も検出されず。
【オンラインスキャンしたなら結果】 しておらず
【Winnyのバージョン】 v2.0b7.1
【Winny歴、総DL量】 2年−50G程
【テンプレを読んだか】 読みました
【テンプレにある対策を実行したか】 しておらず。
【症状、具体的に分かる限りすべて書く】 現状では特にありません。
【何をしたらそんなことになったのか】 エロゲーのマウントをした際に感染。
【これまでにとった措置】 感染した瞬間ノートンが反応したので
とっさにWinny終了・ケーブル引っこ抜きすぐスキャン。検出したのは
BAT.Trojan.DeltreeY
ttp://www.symantec.com/region/jp/avcenter/venc/data/bat.trojan.deltreey.html でした。コマンドプロトコルが2回立ち上がっていましたが強制終了させました。
元ファイルとキャッシュも一応削除しました。恐らく
>>3であると思うのですが、
駆除方法の「batファイルに〜」の方法がよくわからずです。
あげてしまったすいません。最後の行訂正。
恐らく
>>14だと思われます。
>>348 >とっさにWinny終了・ケーブル引っこ抜きすぐスキャン
素晴らしい対処の仕方です。すでにあなたのPCは安全ですよ^^
未来レス乙
orz
143 :
[名無し]さん(bin+cue).rar:2006/02/10(金) 20:01:03 ID:nqkuPhHy0
自演には見えないが?
ないよ
ないあるよ
ないあるらとほて(ry
ないでござる
動画を再生しただけでもウィルス感染するんだな
ねーよ
あるよ
kusosureage
あがってナイアルヨ
157 :
[名無し]さん(bin+cue).rar:2006/02/10(金) 23:08:05 ID:v28DAyyB0
うにー>w<
はぁ!?(゜Д゜)
このスレはループウイルスに感染している
このウイルスはスレと人の心を媒介にして増殖する
あらあらうふふ
┌─‐「][] _,ィ ´ ̄`ヽ、
 ̄ ̄} | _ /:.ゝ-─‐<>
r─' ノ 「Y {´ ̄`ン':.:.:.:.:.:.:.:.:.:.:.:.:}{
 ̄ Lハj_, ィ'´⌒⌒ヽ、:.:.:.ィ、ハ
[[] 「} _/∠二ニニニ¬、_ハ:.:.:.ヽヽ', これでも食らいやがれです〜
rー'_ノ //´ 了~~~⌒~`ヽ.弋゙Tl:.:.:.:_j」 l
{ { { j} }士ぅ'´:.:_〉|
い、__ >、___ __, ィ人 ヽく_:./:.〉ゝ
ィ ⌒ >'/ い 〉~~〉T~~T< ヽハ 〈_:.く
( _ イ `7 ハ⊥__j_i___〉 ,}イ 〈_/
( _) ハ__厶>ー‐一_7 /´
ゝ ___,ノ /ーY):::ノ ` ̄´厶.、/_
{::::::::/ /⌒ー'::::::}
 ̄´ {:::::::::;: ィ´
 ̄´
ねるね
オピンリックの開会式は午前4時頃
開会式は午前4時頃、たぶん起きていられないだろう・・・
;:.: . . . .::;
. -‐- .,. '  ̄ ` . _,.-―- 、__,,....ィ
, ´ ヽ i ヽ '-、
/ \ l , ト 、 ~ヽ.___,,,...,.
/ ` 、‐ ' 'z__ l ,>-‐'' ,/
i 人 l、 ヾ `´ //
/ ,ィ / ヽi ヽ. l、 ,| / /
"i /^ヽ! / !,/ -―- |,/ | ハj そ 人
i l ハ i/ ━ ヽ. l/ / ゙ヾ. ヽ、
゙l. ヽ_ { 、_ソノ ,.. - ..、 '; !~
/ヽ! ,ィ/ `- ;' ;' ` :, ヽ!
/ _Y ヽ t 、 /_ ':, ━ ; ヽ,
〃´ ̄ 亠─----;:>- 、. `´ /,,. '; ,, _ ` 、 _ ,,, .. ' ;"
i'´  ̄ __ ,,.. -`<´ ;: '",:' ,:' ` - 、 ,,.. --‐ /
/l ,. - ´ / ヽ`´,. ' ` ~ /l
i ! / / `'`i ,.-‐ 、 , , ,. -‐' |
. l i / l ! ` -: ' ' ィ i
l ! / l \ ,...、__,,.-'' /;' l
.:. : . パトラッシュ、疲れたろう。僕も疲れたんだ。 . : :.:.:::;:;:;
:;::;:;::.:.:.:. :. . 何だかとても眠いんだ。パトラッシュ・・・ . : .:.:.::;::;::;
始まったら満足して寝てしまいそう
興味ないけどせっかくだしTVつけるか
キタ━━━ヽ(ヽ(゚ヽ(゚∀ヽ(゚∀゚ヽ(゚∀゚)ノ゚∀゚)ノ∀゚)ノ゚)ノ)ノ━━━!!!!
さて寝るか
キタ━━━ヽ(ヽ(゚ヽ(゚∀ヽ(゚∀゚ヽ(゚∀゚)ノ゚∀゚)ノ∀゚)ノ゚)ノ)ノ━━━!!!!
hantakitana
平和じゃのう
んだんだ
うにー>w<
うにー>w<
ないあるないあるないあるないあ・・・
ひょんげ〜っ!!
うにー>W<
いったい何が始まるんです?
180 :
ひみつの文字列さん:2024/12/21(土) 14:53:12 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ちんちん
>>183 pasokonnga bukkowareta
ねるね
本物の作成ツール流せば協力して上げるのに
大気が怒りに満ちておる
大「地」ですよオオババさま
>>180 を踏んだ俺様がきましたよ
aviファイル開いたら変なおっさんの映像がながれた たぶんそんだけ aviだし
前に落としたavi開いたら
いきなり池沼っぽい奴が「ああ〜〜」とか言いながら
ひたすらドラムみたいの叩いててびびった
前に落としたavi開いたら
いきなり池沼っぽい奴が「ああ〜〜」とか言いながら
ひたすらモニタみたいの叩いててびびった
前に落としたavi開いたら
ひたすらモニタっぽい奴が「ああ〜〜」とか言いながら
いきなり池沼みたいの叩いててびびった
俺もあったな〜
障害者が鍋お箸で叩いて
マスクした男が出てきて、障害者を殺してたな。
196 :
191:2006/02/12(日) 14:14:22 ID:OTkafnLv0
怖くて最初の池沼が叩いてる所とへんな黒い物被った奴が出てくる所しか見てないけど
殺したんですかあれ?
いったいなんなんだろ・・・怖いな・・
前になにげなくavi開いたら
チェチュンだった・・・。
ここ寂れたな・・・
● .● ● ●● ●● . ..●
● ● ● ● ● ● ● ●
● ● ● ● ● ● ● ●
● ●●●●●●●●●● ●
● ● ● ●
● ● ● ●
● ● ● ●
● ● ● ● ● ●
● ● ● ● ● .●
● ● ● ● ● ..● ●
● .● ● ● ●● ● ●
● ●●●●●●●●● ● ● ● ● . ●
● ..● ● ● ● ● ● ●
● .● ● ● ● . ●
● ● ● ●
>>199 > 例えば・・・
> ・元ファイル「TEXT_X.exe」の実行起動ファイルを元に
> ・「[映画]機動戦士ガンダムW〜復讐のジム〜 (640×360 DivX5.2.1).avi .exe
> のようにあたかも全く別のファイルように偽装させたファイルを作成することができます
ワロスw
s(ry
204 :
[名無し]さん(bin+cue).rar:2006/02/12(日) 21:07:02 ID:ANEKBH3H0
もしかして、内部でやってることは
ren "TEST_X.EXE" "「[映画]機動戦士...DivX5.2.1).avi .exe"
って事?
ageてしまった。偽装ファイル踏んでくる orz
>>205 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
うにー>w<
209 :
[名無し]さん(bin+cue).rar:2006/02/12(日) 22:48:12 ID:k11dw9To0
デスクトップ画像集積所ってどっかにありますか?
>>209 YES → 【ヒットした?】 ─ YES → じゃあ聞くな。
/ \
【検索した?】 NO → 【半年検索した?】─ YES → 諦めろ。
\ \
NO → 死ね。 NO → しろ。
YES → 【ところで処女?】 ─ YES → マグロはごめんだ。
/ \
【俺と結婚してくれ】 NO → 【実は俺のこと嫌い?】─ YES → 諦めろ。
\ \
NO → 死ね。 NO → これから宜しく。
うにー>w<
YES → 【ところで処女?】 ─ YES → レイプ
/ \
【俺と結婚してくれ】 NO → 【実は俺のこと嫌い?】─ YES → レイプ
\ \
NO → レイプ NO → レイプ
平和ですね
受刑者の個人情報が流出したそうです
新種マダァ-? (・∀・ )っ/凵⌒☆チンチン
あれ?受刑者の個人情報漏れで祭りになってると思ったのに
1万人以上の情報が流出で最大級だってTVで言ってたから
なんかこれを機会に一気にP2P廃止に乗り出しそうな悪寒
在日の犯罪データを調べてみたい
受刑者らの個人情報がネットに流出
http://headlines.yahoo.co.jp/videonews/jnn/20060213/20060213-00000039-jnn-soci.html 鹿児島刑務所や福岡拘置所などの受刑者らの個人情報がインターネットを通じて流出していたことがわかりました。
流出件数は1万件を超える可能性もあり、法務省が調査に乗り出しています。
インターネット上に流出していたのは鹿児島刑務所や滋賀刑務所、
それに福岡拘置所などの受刑者や未決こう留者に関する個人情報です。
関係者の話によりますと、去年12月、鹿児島刑務所の職員が個人情報のファイルを記録したCD−ROMを
京都刑務所の職員に渡しましたが、受け取った職員の個人のパソコンを通じてウイルスに感染し、
今月に入ってインターネット上に流出していたことが確認されました。
流出した個人情報は実名に加え、本籍や事件の概要、受刑者の処遇記録などが含まれています。(以下略
ハッシュは?
つぶすにしてもソーシャルハック的手法しかないと思うが。
この板のログとか、初期ノードのサイトのログとか。
あとはプロバイダに圧力かけるくらいしかないだろ。
通信帯域絞るのだって、本来は上昇・拡大を目指すべき通信業界にとっては、
マイナス効果しかないし。
ウィルスによって起こった結果はこのスレ的にどうでも良い
バックドア仕掛けることが出来るからといって、ウインドウズが禁止される様子はない。
原田ウィルスってなに?
車のキップさえ切られた事ないのに受刑者リストに載ってる分けだが
キンタマオソロシス
PCが複数のワームやウィルスに感染したんですが、
Regseekerを使ったら全て解決しました!
>>221 しっかし、囚人情報をインターネットに公開するなんてこの刑務官も
太っ腹というか、バカというかw
でなんか法務省が焦って調査してるみたいだけど、その前にやる事
あんじゃね?
そんなに見られて困るモノだったらとっととホームページ閉鎖しろよww
前カカクコムの時もやったじゃん、情報盗まれたからって速攻でホーム
ページ閉鎖しただろ?あれと同じことすりゃいいんだよ。
そんな簡単な事も判らないなんて役人様も大したことねーな
このスレの連中も誰一人として指摘してないし
まあ折角公開してくれてる事だし、俺様も囚人情報とやらを見てみっかなw
つーことで誰かホームページのアドレス教えてくれ
こことは直接は関係ない質問かもしれませんが、
ファイル共有ソフトを使った覚えはありませんか?
あなたの個人情報がWinnyで流出しています。
もし、添付ファイルの中身に見覚えがあるなら早急に対策されることをお勧めし
ます。
by 名無しの2ちゃんねらー
というメールが届いたんです。
添付ファイルをウイルススキャンしたらBackdoor.Trojanというウイルスだったので開きませんでした。
DLしたファイルは全てウイルススキャンしてウイルスの場合は削除もしています。
これはイタズラだと考えて大丈夫でしょうか?
スレ違いでしたらすみません。
セキュ板でも同じような質問が出てたけど同じ人かな?
>>235 いや、ここにしか書き込みしてません。
セキュ板も見てみます。
>>231 誰かのPCの中にあった君のアドレスが漏れたという可能性もある。
キンタマ感染って自分だけじゃなく他人にももの凄く迷惑かけるよね。
>>238 自分じゃない場合もありうるんですね。
ありがとうございます。
周りにはnyやってそうな友達いなくて、しかも受信したアドレスはフリメでメルマガ用に作ったアドレスだったんですが…
でも自分も気をつけようと思います。
>>240 ご親切にありがとうございます。
今、見てきました。
ここの方々の反応からしても、どうやらイタズラの可能性が強そうですね…
文面も全く同じですし。
ありがとうございました。
救済と見せかけて、逆に感染させようとしているのだろうか。
>>242 でもメリットないよね?
nyやってない人には関係ないニュイルスなのは
添付ファイルで送りつけるぐらいの奴なら知ってるはず。
メリットがあってウイスル撒くってのはどういう状況なんだか
>>221 >職員の個人のパソコンを通じてウイルスに感染し
いつもみたいにwinnyの暴露ウイルスでって文面がないね。
面目的にぼかしたのか、宣伝になるからやめたのか・・・。
あれだけ情報流出報道がされているのに
未だに重要資料をnyやってるPCで弄ろうとするアフォがいなくならないのは悲劇だ
そして、別の側面では喜劇だ
>245
今NHKで「winny」って言ってたぞ
しかしなんでウィルス踏むのかね
↑次のどれか
1.馬鹿だから。
2.自分は踏まないと確信していたから。
3.油断と隙でいっぱいだから
己の欲望>・・・・>セキュリティ
1 名前: 原子心母φ ★ 投稿日: 2006/02/13(月) 19:29:53 ID:???0
受刑者らの個人情報がネットに流出
鹿児島刑務所や福岡拘置所などの受刑者らの個人情報がインターネットを通じて流出していたことがわかりま
した。流出件数は1万件を超える可能性もあり、法務省が調査に乗り出しています。
インターネット上に流出していたのは鹿児島刑務所や滋賀刑務所、それに福岡拘置所などの受刑者や未決こう
留者に関する個人情報です。
関係者の話によりますと、去年12月、鹿児島刑務所の職員が個人情報のファイルを記録したCD−ROMを
京都刑務所の職員に渡しましたが、受け取った職員の個人のパソコンを通じてウイルスに感染し、今月に入って
インターネット上に流出していたことが確認されました。
流出した個人情報は実名に加え、本籍や事件の概要、受刑者の処遇記録などが含まれています。
関係者によりますと、流出件数は1万件を超える可能性もあります。現在、流出経路などについて詳しく内部
調査が行われていますが、法務省関連の情報流出としては過去最大の恐れもあります。
JNNの取材に対して、法務省は「ウイルス感染によって個人情報の一部が流出したとみられるが、流出件数
や内容については現在、調査を進めている」と話しています。(13日16:57)
ソース:
http://news.tbs.co.jp/newseye/tbs_newseye3225325.html 【社会】鹿児島刑務所や福岡拘置所などの受刑者らの個人情報がネットに流出 [02/13]
http://news19.2ch.net/test/read.cgi/newsplus/1139826593/l50 キタコレ
わざとかも知れんぞw
あるあるw
はっしゅ
うにうに
257 :
[名無し]さん(bin+cue).rar:2006/02/14(火) 19:37:09 ID:q6UW7+Y40
んな感じ
受刑者の個人情報なんか漏れても問題ないだろ
人権無いし
>>258 日本国籍以外の犯罪者名を隠したい/晒したいので必死になってる
260 :
[名無し]さん(bin+cue).rar:2006/02/14(火) 20:55:45 ID:ROBQgrC30
ハッシュマダァ〜(・∀・ )っ/凵 ⌒☆チンチン
上げ
スレ違い
てかほんとに流れてんの?
どこにもハッシュ貼られてないじゃん
鹿児島刑務所の職員は情報流失をnyとウィルスの所為にする技を覚えた。
ペッ
エロゲのISOみたいにマウントするとセットアップのEXEファイルがあるものでなくて、
PCエンジンのCD-ROM2なんかのディスクイメージでも
エミュで起動したらウィルスに感染、という話って今までありましたか?
>>265 実行しているエミュに問題が存在して、それを付くような事をやれば可能ではある。
前提としてエミに脆弱性が存在するか、悪意のあるロジックが組み込まれていなければ、可能性はゼロに近い。
PCエンジンのプログラムコードがエミュ越しにウインドウズのシステムに食い込むような事は通常ありえない。
>今までありましたか?
無いとは断言出来ない。が自分は聞いたことが無い。
>>267 ほんとにひどいな、どう見てもキンタマだわ
最近は情報が漏れた場合のいい訳としてnyウイルスのせいにできて楽でいいね。
流出すると、警察に目をつけられるわ、パソコン押収されるわで
まったくいいことはありませんが何か
会社のデータ流出させた奴って、PC押収されてHDDに違法ファイルが入ってたら逮捕されてんのかな
動画見ただけでウィルスに感染しちまった
なんか、アンチウイルスの常駐が止まっちゃいました。
こちら、アンラボ ウイルスブロックIS2006
>>13ではないかと思ってるけど、こんなマイナーなのにも通用するのかな?
>・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
> ※Systemフォルダにあるsvchost.exeは問題ありません。
できてなかったよ
>・UpFolder.txtにBBSという名前でダウンフォルダを追加。
UpFolder.txt自体がフォルダ内にないよ
>・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
これはよくわからん。スキャンしたら10匹くらいいたし。
>・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
今んとこ、症状らしきものはこれだけ。
でも、ほかに常駐が無効になる理由が見当たらない
>・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
親はms???.exe(282k)、子はms???.exe(248k)。
なかった。
こんな感じでした。これ、
>>13ってことでいいのかな?
ここも"面白くないネタ”スレになっちゃったな
ウヒヒヒヒ
俺か?俺なのか?
うむ
■質問テンプレ
質問の際、あなたのPC環境やウイルスソフトがわからないと対処できません。
テンプレに沿って答えることで解答が出やすくなります。
【使用OS】(Windowsの名前を記入してください)
【WindowsUpdateしてるか】した
【使用AntiVirusソフト】Norton Internet Security
【AntiVirusをUpdateしてるか】した
【ウイルススキャンの結果】未検出
【オンラインスキャンしたなら結果】未検出
【Winnyのバージョン】v2.0b7.1
【Winny歴、総DL量】10GBくらい
【テンプレを読んだか】はい
【テンプレにある対策を実行したか】はい
【症状、具体的に分かる限りすべて書く】パソコンの挙動がおかしい
【何をしたらそんなことになったのか】わかりません
【これまでにとった措置】テンプレにある対策
_, ._
( ゚ Д゚)
( つ旦O
と_)_)
_, ._
( ゚ Д゚) ガシャ
( つ O. __
と_)_) (__()、;.o:。
゚*・:.。
>>286 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>286 なんでもかんでもウイルスのせいにするな!ウイルスが可哀相だろ!
いや5人です
書庫内aviをダブルクリック・・・再生途中でWinRARのエラー窓がでて
WinRAR窓消失、書庫本体も消失
かわりに__rzi_04.828出現
__rzi_04.828これ何ですか?
ご愁傷様
もう一回キャッシュから変換して
スキャンしたり解凍したりしたけど、違法確認
めんどくさいな
違法確認て何よ?
新ウイルス 違法確認
勝手に自己完結してやがる
何がめんどくさいんだ?
>>298 一週間ぶりos再インストール
念のため・・・
バスターでのC:スキャン×2
シマンテックのオンラインスキャン
AVG、AntiVir、Ad、Spybot、山田、ドクロ
今はBitDefenderでスキャン中です2chのログ持ってかれたくらいでした
>>299 >バスターでのC:スキャン×2
>シマンテックのオンラインスキャン
>AVG、AntiVir、Ad、Spybot、山田、ドクロ
これら全部に引っかからなかったってことか?
音楽ファイルを再生するだけで感染するのもあるんだな。
音楽.mp3 .exe
303 :
[名無し]さん(bin+cue).rar:2006/02/17(金) 20:35:30 ID:4HYBwx870
原田、原田、原田!
ここまでテンプレ?
このスレ開いただけでも感染するんだな
生きてるだけで感染するんだな
ウイルスコード .exe
%50bbd3bbd426b3eee743b7255dbf…
を含むキャッシュがあるとny起動するたびに再起
キャッシュにカーソルあわせるだけで再起くらった
他のキャッシュとまとめて削除したら問題なく起動
実は前にもなったんだが、AVG反応しなかったし新手か?
つ[chkdsk.exe]
前に落としたavi開いたら
いきなり池沼っぽい奴が「ああ〜〜」とか言いながら
ひたすらドラムみたいの叩いててびびった
なんでやねん
ジャッカル?
exeファイルがウィルス混入か否かの判断ってどうしてる?
exeファイルだけ心配してりゃいいってもんじゃないけどね。
動画を見るだけで感染するのもあるぐらいだからな。
んなもんねぇよw
想像妊娠みたいなもん?
それのどこがウイ(ry
まぁすぐわかるよウヒヒヒヒヒヒヒヒヒヒヒヒヒ
ニー
d
ピー
329 :
ひみつの文字列さん:2024/12/21(土) 14:53:12 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ウイルスコミコミ
333 :
333:2006/02/18(土) 23:02:56 ID:xZ3Yr28E0
誰か新ウィルスつくってくれ。
感染するとPCが爆発するウイルス作って
感染するとPCをツンデレにするウイルス作って
>336
それウィルスじゃなくて天使。
デレ抜きなら作れるが
__ __ n _____ _____ ___ ___ ___
| | / / / / / | /__ __/ [][] _| |_| |__ _| |_
| |. / / /⌒ヽ/ / / ̄ ̄|. l / / | _ | |_ レ'~ ̄|
| | / / ( ^ω^ ) / /. / / | |___  ̄| | / / / /| |
| | / / ノ/ / ノ /  ̄ ̄ / \__| | |  ̄ /_ / | |_
| |. / / // / ノ / / ̄ ̄ ̄ |_| |__| \/
| |/ / ⊂( し'./ / /
|. / | ノ' / /
| /. し' ./ /
 ̄ ̄ ̄  ̄ ̄
__ __ ___ _____
| | / / | // |
| |. / / / / / / ̄ ̄|. l
| | / / / / / /. / / ,!ヽ l"^l ,ヽ く`ヽ __i"^|__ rー―― ̄――┐
| | / / / / /  ̄ ̄ / / / .| レ'´/ ヽ冫L__ _ | | l"ニニニニ^l |
| |. / / / / / / ̄ ̄ ̄ / | | / く`ヽ, ___| |_| |__ !┘'―: ;― ┘^
| |/ / / /. / / く_/l | | i ∨、|___ __| r‐、 | ニニl
|. / / / / / | | | |__ノ^l / / / 人 ヽ__ / \| |__.、
| /. / | ./ / |__.| l___| く_/ ./_/ \_//_/ヽ、____ノ
 ̄ ̄ ̄  ̄ ̄ ̄.  ̄ ̄
DAEMONの最新版入れたらレジストリから自動実行切ってるのに仮想ドライブだけ自動実行が有効になってるんだが(OSはXP
仮想ドライブの自動実行の無効化方法教えてくれないか('A`)
仮想ドライブぐらい、自動実行してもいいだろ。
自分で吸い出したものをマウントするんだろ?
何も問題ないじゃないか。
つタスクトレイ+右クリ+オプション=(゚д゚)ウマー
次からはぐぐれよ
正直すまんかった
自己解決
>>345 Optionからじゃ自動実行設定はいじれんぞ('A`)
うちじゃDEMONの設定のAutorunがONになってても自動実行されないぞ。
もちろんシステムの方の自動起動は無効にしてるけど。
ってか自動起動はレジストリ弄れば全て無効に出来るわけだが
レジストリクリーナーと思わせといて他の重要なものまで数個消してしまう、
ドジっ娘ニュイルス。ここで「あんたのために…」云々がつけばドジツンデレか。
350 :
[名無し]さん(bin+cue).rar:2006/02/19(日) 13:20:11 ID:/hpyOY52O
キンタマ踏んだら、どんな二次災害が考えられる?
あと、個人情報とか流出したら、どんな事に利用される?
携帯からですいません…
ピザが10人前宅配される
25年前にふられた同じクラスの女の子から告白される
それはなんという罰ゲームですか?
とりあえず友人がWinnyをやりたいというので、無視設定に「.exe」「.lzh」「.bat」「キンタマ」を入れて、
ウイルス対策にavastとbitdefenderを、実行ファイル制御にProcessGuardを入れておきました。
とりあえず落としたら右クリックしてBitdefenderでスキャンすること。
Winrarで解答するまえに必ず拡張子を確認して.exeがあったばあいは実行したり解凍したりしないこと。
落としたファイルを実行してProcessGuardが警告した場合は拒否すること。
を教えたのですが、こんなもんで大丈夫でしょうか?
>>355 delexeも入れてやった方がいいな
.folderとかの対策になる
「.lzh」じゃなくて「.lhz」でしたね・・
>>356 このツール便利そうですね。
Antinny対策にはアンチウイルスソフトよりこっちの方がいいかもですね。
今度友人の家に行った時に入れておきます。教えてくれてありがとう
>>355 こんなところで「大丈夫でしょうか?」なんて聞いてる時点で
トラブルが発生したときにあなたではフォローしきれないだろうから
Winnyに手を出すのをやめておくように言ってあげるのが良いと思う
》358
>>355 無視リストにはこれくらい入れておけ
.avi,,0,0,,0,1,0
.mp,,0,0,,0,1,0
.wm,,0,0,,0,1,0
.rm,,0,0,,0,1,0
.asf,,0,0,,0,1,0
.ogm,,0,0,,0,1,0
.vob,,0,0,,0,1,0
.m1v,,0,0,,0,1,0
.wav,,0,0,,0,1,0
.mid,,0,10,,0,1,0
.lzh,,0,0,,0,1,0
.zip,,0,0,,0,1,0
.rar,,0,0,,0,1,0
.7z,,0,0,,0,1,0
.gca,,0,0,,0,1,0
.cab,,0,0,,0,1,0
.jp,,0,0,,0,1,0
.bmp,,0,0,,0,1,0
.gif,,0,0,,0,1,0
.png,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.htm,,0,0,,0,1,0
.ini,,0,0,,0,1,0
.xml,,0,0,,0,1,0
.txt,,0,0,,0,1,0
.url,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.exe,,0,0,,0,1,0
.bat,,0,0,,0,1,0
>>358 違います。
>>359 自己責任でって言ってありますから・・・言っても無駄ですし。
>>361 数少ない友達がいなくなると困ります><
>>362 拡張子の後の「,,0,0,,0,1,0」ってどういう意味ですか?
>>363 >拡張子の後の「,,0,0,,0,1,0」ってどういう意味ですか?
友達に教えるんだからお前は知らなくてもいい
>>363 ユウジンニ オシエルマエニ
ジブンガ マナベ
ムノウシャハ ムシロ オマエダ
動画をm(ry
>>364 自分が知らないことを友人のPCに設定してトラブったら困るので、
その設定は無視リストに入れられません・・・ごめんなさい
>>362入れたらかなりのトラブルが事前に防げるはずだ
,,0,0,,0,0,0
テキスト編集してみて、1番目が最小サイズ、2番目が最大サイズ、4番目がキー削除、
5番目がノード切断までは分かったのですが、3番目ってなんなんでしょう?
だ・か・ら、友達のなんだろw
お前に関係ないじゃんwww
自己解決しますた。
3番目はWinnyのGUIでいうところの「ダウンキもしくはキー削除完了したらこの条件を削除する」の
設定項目にあたるところなんですね。
>>371 友達の設定するんですから、設定する項目くらい自分が知ってないと無責任になちゃうじゃないですか・・
>>372 つまり犯罪の幇助というわけだ。
友人が捕まる時にはきちんと一緒に捕まってやれよ。
>>373 Winny自体って犯罪なんですか?友達は自分の作品ををアップロードするのが目的なんですけど・・・。
模範的は受け答えだw
そもそも仮に友人がいたとして、そいつが自分で何もできねぇクズだったら何もすんな
勝手にウイルスでもキンタマでも踏ませて痛い目に遭わせときゃいいんだよ
>>376 仮にというのが気になりますが、困ってる時に助け合うのが友達じゃないですか。
ひさびさにすごいのがいるな糞ワロタ
うpだけするなら無視設定とかアンチウイルスとかいらねぇじゃねぇかよw
>>376 ダウンロードしないのならウィルスの心配はないよ
墓穴掘ったね
>>377 ぁー、わかったわかった
お前の言う友人は犯罪幇助およびそのツールの使用を手助けすることなんだな
>>379 すみません、言葉足らずでした。
友人は仲間内で自分たちの作品を公開するのが目的なのです。
ダウンロードするときもありますので、万が一ウイスルを落としてしまう可能性もあるので
無料でできるなら最低限の対策ぐらいはしておきたいということでした。
このスレクオリティ高いなw
仲間内ならny使わなくてももっと安全な方法があるだろうに・・・
>>381 その根拠を無能な私に教えてください><
仲間内のファイルしか落とさないのにウイルス気にするのかw
ウイルス流すろくでなしが仲間にいると大変だな
>>383も言ってるが仲間内でやりとりするなら
メッセを使ったりメールに添付したり外部メディア使ったりとか
もっと安全で確実な方法があるじゃねぇかよw
変な言い訳するからイタイんだよw
仲間内で作品を公開しあうのならFTPサーバー立てたほうがいいですよ^^
もちろん無料でウィルスの心配もありません^^
それならファイル名をメールで送れば間違えないから安心しろ
誰もつけないようなの考えればおK
>>383 友人はもの好きなんです。僕も苦労してます><
>>385 そうなんです。大変なんです><。僕の苦労分かってくれますか?
>>384 な ぜ に w i n n y を 使 用 す る 必 要 が あ る の か
釣り宣言くるか?
もの好き…ねぇ…
>>389 そのろくでなしを通報すりゃいいじゃねえか
>>387 宣伝するつもりはないですが、誰かが間違って落としてみてくれたら嬉しいという理由もあるようです。
>>388 映像作品やゲーム作品もありますので、メールじゃ大容量すぎて遅れません><
ファイルバンクでも利用したら
そんなに大容量かつ苦労した作品なら大々的にネット公開汁
>>396 友人に聞いてみますね。
>>397 掲示板とかメールで対応するのに疲れるからいやだそうです。
いい加減相手するなよ
図に乗ってるが露骨にわかる
ウイするってウイルスするの若者言葉ですか><
>>399 不快感を与えてしまったならごめんなさい。
400のキリ番もゲットできましたし、これでカキコするの最後にしますね。
どうもありがとうございました。
>>395 嘘をつくなら巧くつけ
だから友達いないんだ
>>394 Webサイト作成用のスペースを借りて
Webサイトの形態で配布すれば
仲間内での共有も可能ですし
誰かが興味を持って落とす可能性も出てきますよ
Winnyを使うよりも安全かつ優れた方法があることに気付いてください
400は俺です><
ワロタ
408 :
[名無し]さん(bin+cue).rar:2006/02/19(日) 18:34:51 ID:3ukOuIMU0
どんだけ釣られてんだよwwwwwwwwwwwwwwwwwwwww
|゙ ̄ ゙゙̄`∩
|ノ ヽ, ヽ
|● ● i'゙ ゙゙゙̄`''、
| (_●_) ミノ ヽ ヾつ
| ヽノ ノ● ● i
{ヽ,__ )´(_●_) `,ミ
| ヽ / ヽノ ,ノ
おまいら池沼の相手するときはアンカーつけてくれ
何この釣り堀
400 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/02/19(日) 18:06:54 ID:EwAp38F90
ウイするってウイルスするの若者言葉ですか><
401 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/02/19(日) 18:07:43 ID:xVQjeYiI0
>>399 不快感を与えてしまったならごめんなさい。
400のキリ番もゲットできましたし、これでカキコするの最後にしますね。
どうもありがとうございました。
404 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/02/19(日) 18:08:49 ID:EwAp38F90
400は俺です><
この流れめちゃ和露他
最後の最後までしまりのないどうしようもない香具師だったなw
おまいら人が飯食ってる間になんて楽しそうな事してんだよw
大変だ、原田ウイルス被害者首吊りスレでとんでもない書き込みがされたぞ
今すぐ見てくるんだ、向こうの
>>408な
これは警察沙汰になるやもしれんな・・・
>>414 どんだけ釣られてんだよwwwwwwwwwwwwwwwwwwwww
>414
WINNI KILLER
こうぇえええええええええええええええええええええええな!
・・・なんて読むの?
>>416 それアナグラムだから並べ替えなきゃ読めないよ
● .● ● ●● ●● . ..●
● ● ● ● ● ● ● ●
● ● ● ● ● ● ● ●
● ●●●●●●●●●● ●
● ● ● ●
● ● ● ●
● ● ● ●
● ● ● ● ● ●
● ● ● ● ● .●
● ● ● ● ● ..● ●
● .● ● ● ●● ● ●
● ●●●●●●●●● ● ● ● ● . ●
● ..● ● ● ● ● ● ●
● .● ● ● ● . ●
● ● ● ●
動画を見るだけでk(ry
Regseekerを薦めるヤシは九割九分ネタ
つまり、
>>421ネタにマジレス( ・∀・ )ノ カコワルイ
>>422
ねたにまじれすにまじれすもかこわるよ?
あたまだいじょうぶ?
おまえらも月曜日の朝から暇なんだな
もっと居るはずだお^o^;
居るわけねぇだろ
>>427 どうでも良いけどスレ違い。
レンプレ嫁。
このスレの機能はテンプレに集約されて、後は保守の意味しかないから、
適当に雑談してればいいよ
戦犯の
>>425はどこいったんじゃこら
でんこんかいわれ
,‐-、
/:' :'/
//`′
// ,-、
// _____ (<ヽ!
i^ヾ'i. ;'、;:;:;;;;:;;゙i . ゙iヽ\ 今日は俺が弁当作るよ!
゙、_ ゙:、. i'゙i;====ヨ ,! \`ー¬‐、
゙i `ヽ、 ! ''゙i;:;:;:;:;;! ,r‐'゙゙'' ,/ ヽ
:、 ゙'ー‐-、,,;---、ゞ ゙''''''i'/ /| ,!
ヾ、 ゙ ゙` ,ノ ヽ、.___,.ノ'′
゙''ー-、,,___ ,;. 、 ,ソ 。
゙i` ,:;'' i; ヾi′ '。 .・
| '" ;: ゙| 。 ゚ 。:
| ;: ! 。・゚・
| ;;! ,! .・;。・゚。
i'^ゝ _゙__,,!、 ・゜・ ゚ ,
F、;ニニニニ、゙;‐''ヾ' .・゚・。・゚・。
,;-‐'′ ゙i i i : ゚: 。 ・ :
/ ,!,! ,!、 . ・ 。 ・
/ _,,ノノ ; ヽ、
,/ ,;-‐''′`ヽ、 ゙;、
i' /_,,;-‐''′ ゙:、 ゙i
i `i ゙:、 ;゙ヽ lヽ,,lヽ
| | `゙ヾ、 ( ) やめて
| ,! ゙:、と、 ゙i
質問です。携帯からですいません…
>12-20のウイルス等は全てノートンで検出されますか?
また、P2Pを利用しない限りキンタマ系のウイルスによる個人情報が漏れる事は無いんでしょうか?
>>434
朝の会中に携帯で2ちゃんかよ
>419
それ、なんてウイルス?
昨日いつもの様にパソコンを立ち上げると全てのファイルを開くことができない。
『チッ、固まりやがったか』と再起動しても動かない。何度やっても同じでイヤな予感が頭をよぎった、その時、私は気付いた…
マウスが壊れていた…
>434です
今日は学校休みなんで…
今ウイルスバスターの無償オンラインサービスを使ってみたところウイルスが検出されました。
トロイのキーロガーが5つ検出されましたが、バグで上手く起動しない極めて危険性の少ないタイプという事でした。
それ以外は検出されず、ユーザー名で起動しているsvchost.exeもありませんでした。
ただ、それ以外にexplorer.exe等がユーザー名で起動していて不安です…
これは大丈夫なんでしょうか?ウイルスバスターで検出されないウイルスが無いか心配です
ウイルスバスターに限らずアンチウイルスにはそれぞれ検出されないウイルスがある
新種だけでなく旧来のウイルスの亜種が検出されないなんてことはザラ
>440
レスありがとうございます。
とりあえずユーザー名で起動しているsvchost.exeは無いからキンタマ系は大丈夫でしょうか?
確認方法があれば教えていただけるとありがたいです
これで表示されたら悲劇やらね
トロイはとろいから大丈夫
RegSeekerを偽装して流せば最強のニュイルスになるんじゃね?
446 :
[名無し]さん(bin+cue).rar:2006/02/20(月) 15:15:58 ID:BagdPbux0
フォルダのアイコンした.exe踏んじまったorz
バスター通用せず、Antinny.msに感染。
すぐ駆除して被害はなかったが、こぇーーーーーーーーーーーーーーーーーーーーかった。
447 :
[名無し]さん(bin+cue).rar:2006/02/20(月) 15:19:54 ID:ITrAtfQG0
>>446 「拡張子表示」してる?してないならぐぐって設定しておきなよ
>>447 さんきゅー。表示してたんだけど、長ファイル名にやられたorz
フォルダに偽装するとさ、
フォルダを開く処理を書くのが面倒くさいんだよね。
ssmいれとけ。
最近日本語化されたしな。
ナンダソレハ
453 :
[名無し]さん(bin+cue).rar:2006/02/20(月) 19:44:22 ID:kEdWonqy0
フォルダ型のexeを踏んだ。zipファイルから改めて調べてみると、TROJ_ANTINNY.AXだったようだ
ていうかダブルクリックの2秒あとに警告してきたAVGはなんなんだ? ディフェンスしたのか?
とりあえずCドライブをAVGで全スキャンしたらウィルス感染無し。なんなんだ・・・?
後でトレンドマイクロ行くか・・・。チクショウめんどくせぇ
>>455 アイコン変更するだけで問題は起こらないんだけどね
>>455 心配ならとりあえずノートンかバスターのオンラインスキャンでも汁
458 :
[名無し]さん(bin+cue).rar:2006/02/21(火) 05:45:08 ID:KFl7vnt30
近頃のやつらはウイルスソフトに付きっ切りで自分で感染チェックできないから困る。
付きっ切りですか
ワラタ
皆面白くていいなぁ。
フォルダのアイコン変えたら負けかなと思ってる
ちんこたってきた
その少女にはチンコがついていた
しかもマンコがついていなかった
>463
それはそれで。むしろそれで
俺もそれで。
この変態さん♪プニュ( ´∀`)σ)Д`)
皆気おつけて!!
きもい流れになってるよ!!!1
メモ帳開くだけでも感染するんだな
はいはいそれは大変それは大変
PCを立ち上げるだけで感染するのもあるんだな。
472 :
[名無し]さん(bin+cue).rar:2006/02/21(火) 16:53:06 ID:/ibshceA0
ちんちんを立ち上げるだけで感染するのもあるんだな。
セフレと立ちバックするだけで感染するのもあるんだな。
ウイルス標準装備ですから
現実的な話だな
なんだここ
ココ山岡
478 :
[名無し]さん(bin+cue).rar:2006/02/21(火) 18:46:34 ID:O3A8TKkb0
480 :
[名無し]さん(bin+cue).rar:2006/02/21(火) 21:44:19 ID:YVueQDDY0
東京と大阪じゃ風邪くらいよくみるんだってな
ビリアード錠 抗ウイルス化学療法剤(フマル酸テノホビル ジソプロキシル)
鳥居薬品医療関係者向け情報ページ
http://www.torii.co.jp/iyakuDB/data/notice/050401b.pdf 性・ 年齢 女 ・10歳代 投与対象疾患(合併症)
HIV感染症
薬剤 ビリアード錠 ジダノシン
経過及び処置
本剤投与開始時のCD4リンパ球数は5 cells/mm3。経口避妊薬(ethinyl estradiol/ norethindrone)
を服用していた。
投与開始後1ヵ月目:マイコバクテリウムアビウムコンプレックス感染及びリンパ節肥大による上腸
間膜血管圧迫のため入院。本剤及びジダノシンの投与を中止し、ステロイドで治療を行った。1ヵ月
後に本剤及びジダノシンの投与を再開した。
投与開始後12ヵ月目:上腸間膜静脈血栓のため入院。この入院の3週間前までは、下肢の血管炎及び
腎不全のため入院していた。本剤とジダノシンはその時に投与を中止した。抗カルジオリピン抗体の
力価は境界値であった。また静脈血栓部位は以前のリンパ節肥大部位と近接していた。そのため抗カ
ルジオリピン抗体とリンパ節肥大による静脈の圧迫を原因として、血栓が形成されたと考えられた。
経口避妊薬は引き続き服薬していた。8日後に回復、退院した。マイコバクテリウムアビウムコンプ
レックス感染とリンパ節肥大は免疫再構築症候群によるものと考えられた。
投与開始後13ヵ月目:ラミブジン/ジドブジン/アバカビル、エファビレンツ及びロピナビル/リト
ナビルで抗HIV治療を再開した。
エイズについて語るスレはここですか?
485 :
455:2006/02/21(火) 22:36:19 ID:ui6BhhC20
>456-457
ありがとう。system32/microsoftに例の実行ファイルがあって、それは消したんだけどね。
とりあえずオンラインスキャン中。
>>483のリンクをクリックすると、勝手にAdobe Reader 7.0が立ち上がってしまうんですが
阻止する方法はないですかねぇ?
フォルダオプションで「ダウンロード後に開く確認をする」チェックボックス:オン
IEのアドオンでAdobe Readerオフにしたんですが、勝手に開いてしまいます。
拡張子を知らなくてもPCが使える
いい時代になりました
492 :
[名無し]さん(bin+cue).rar:2006/02/21(火) 23:34:59 ID:/ibshceA0
だめだ、pdf関連づけを消しても、一度でもAdobe Reader 7.0で開いちゃうと関連づけ復活してしまう。
気づいた時には右クリックで保存してるけど、気づかずに踏んじゃうことがあるから困るんだよねぇ・・・・
pdfはウィルス扱いですかw
関連づけをするだけで感染するのもあるんだな。
pdfにもスクリプトが埋め込まれていないとは限りませんからねぇ
右クリックするだけで感染するのもあるんだな。
右クリックにもスクリプトが埋め込まれていないとは限りませんからねぇ
呼吸するだけで感染するのもあるんだな
500 :
[名無し]さん(bin+cue).rar:2006/02/22(水) 09:58:36 ID:ymPOaKC+0
尾も知れえええええええええええええ^^^
空気感染はメジャーだからねぇ
で、おすすめの安置ウイルスとファイアー壁ヨロ↓
立体マスクってもっこりブリーフみたいで嫌なんだよな
面白いのは良いけど、
学校行くか働いたらどうなんだ?
夜働いてるってのは受付ないからな(゜Д゜)
>>505 今週いっぱい休暇ですの^^;
ってか、夜働いてる人ですがなにかまずいんですの?^^;;;
.zipを落としてAvastでスキャンしたら反応せず。
しかし.zip内に .exeが見えたのでバスターオンラインスキャンしたら
TROJ_ANTINNY.AXが検出されました。
zipを削除してバスターオンラインスキャンしたら感染なしでした。
exeファイルは実行してないし、zipも解凍してないですが感染しているのでしょうか?
>>507 アンチウィルスソフトの役割を理解してないだろ
>>510 おれは夜働いてんだよ(゜Д゜)
夜働くのは俺だけで良い(゜Д゜)
皆には昼に思う存分働いて欲しい(゜Д゜)
>>508 ごめんなさいavastに変えたばっかりなので勝手に実行してないかと思って…
バスターで反応しなくなったということは大丈夫ということでしょうか?
>>509 >>2はいやです><
SVCHOST.EXEは見つからないので大丈夫ですよね!
zipファイルなんだがnorton2003でスキャンしたら問題無し
しかし書庫開いてみたら先頭に何か余計なものがくっついていますとダイアログ
書庫に中にはexeファイル見当たらず
しかし中に入っているファイルに比べるとzipファイルの容量がでかい
bitでスキャンしてみたらAntinny.j発見
感染はしていなく
初めて併用してたのが役にたった
>>512 正直、avastは最近のAntinny系対応してないからお奨めできない。
じゃあどれがいいのかと
金払えってことでそ
毒をもって毒を制すだな
タミフルカプセル75 中外製薬
作用機序
リン酸オセルタミビルの活性体はヒトA型及びB型インフルエンザウイルスの
ノイラミニダーゼを選択的に阻害し(IC50:0.1〜3nM)、新しく形成された
ウイルスの感染細胞からの遊離を阻害することにより、ウイルスの増殖を抑
制する。
in vitro抗ウイルス作用
リン酸オセルタミビルはプロドラッグであり、代謝により活性体に変換され
た後、抗ウイルス作用を示す。
リン酸オセルタミビルの活性体はin vitroでのA型及びB型インフルエンザウ
イルスの複製を低濃度(実験室株IC50:0.6〜155nM、臨床分離株IC50:<0.
35μM)で阻害した。
in vivo抗ウイルス作用
マウス及びフェレットのA型及びB型インフルエンザウイルス感染モデルでは、
リン酸オセルタミビルの経口投与(0.1〜100mg/kg/日)により、用量に依存
して生存数の増加、感染に伴う症状の減少、ウイルス力価の減少などの治療
効果が認められた。また、ニワトリ感染モデルにおいてウイルス感染24時間
前からの経口投与(10、100mg/kg、1日2回)で、生存率の上昇などウイルス
感染に対する抑制効果が認められた。
>>513 これ本当?
exe以外の実行ファイルを見逃してたとか?
保護されたオペレーティングシステムファイルを非表示にしてたりはしないよね
iTunesにてmp3のタグを変更しようとしたら、
000006AF 0000076E 00001D37 0000246E 0003D0A7 0003D0A7 00007A70 00006C0F 000111B5 0001FBFE
コメント欄にこのような文字列がありました。
これは何かのウイルスでしょうか?
>>526 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
UTF-64文字列の16進数表記ですね。
読める形にすると"
>>2"となります。
このスレは
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
ばかりですね
クリーンインストール情報 Part51
ちょっと教えて下さい
>>3に
>■ダウンロード後のちょっとした注意
>・落としたファイルは必ずウイルススキャンする
と、ありますが、ウイルススキャンで引っ掛かるならexeを踏んでも反応するのではないのですか?
スキャンして安心するより、普段からexeファイルに気を付けるようにしないとダメな気がします
漏れの考え方何がおかしいですか?
>>533 はい、だからアンチウィルスソフト入れていればexe踏んでも大丈夫です
>>533 ウイルススキャンする
↓
ウイルス発見
↓
まともな脳を持っていれば、そのファイルを削除しようと考える。そして削除する
そうでなくとも、大抵のウイルススキャンは、自動でexeを削除する
↓
完璧
536 :
533:2006/02/23(木) 03:55:02 ID:V4R8YsAuO
>>534 新種があるのでわざと踏まないです
ウイルススキャンの必要性はどう思いますか?
(アンチウイルスソフトがインスコ済の場合)
このスレ見てる香具師が思ったであろうこと
したきゃ勝手にしろよ
>>536
Winnyがメールを送信しようとするんだけど、これはウイルス?
検出するのはZoneAlarm Pro
アンチウィルスっていうウィルスもあるんだな。
>538
一概には言えないが、P2P先の相手側がプロバイダ規制を逃れる為にメールポートなどのウェルノウンポート番号を
使用している場合、アンチウイルスソフトのメーラーチェックソフトがそれをメールの送受信と誤認して起動している
場合が殆ど。で相手先のIPを見ると、ぷららとかが断然多い。
出ないようにしたいなら、そんな糞プロバイダに入りながらP2Pをやっているユーザーを揉んでしまったらどうだ?
どうもそれ以外の原因で出現している、というのならウイルシ感染も考慮する必要があるが・・・
保守
そろそろ祭りになるウィルス頼むよ。最近暇で暇で。
海自のはいまいちおもしろくねぇ
544 :
538:2006/02/23(木) 12:54:56 ID:zt0NLbIj0
>>540 なるほど、そういうことでしたか〜安心しました。ありがとう。
>>543 そのキャッシュ大事に保管しておきな。
キムチや豚マン持った おじちゃんがポッケに
偽札入れて買いに来るかもな。
クロ服きたらどうすんだよwwwwwwww
>>533 それは初心者騙しだよ
分かってる人はちゃんと自分の目で確認してる
549 :
[名無し]さん(bin+cue).rar:2006/02/23(木) 18:28:03 ID:hZQV71Z8O
あげ
キビシー
>>535 す、すまん、俺いつもウイルスチェックで発見したら、
自分でアーカイブ上から中のファイルを見て、
必要なファイルだけ取り出しているよ。
まともな頭じゃないのかな・・・
俺はexeをみたらとりあえず踏むことにしてる。
俺も俺も
偶然だ俺も
俺は?
>>540FTPが使用する20番と21番、SMTPの25番、DNSの53番、HTTPの80番、POP3の110番
ここらへんをみんなが使わない理由ってなんだっけ?
ヒント:トロイの木馬
うちの学校のパソコンではトロイの木馬がはやっているそうです><
うちの先生は木馬プレイがはやってるそうです。
1 :以下、名無しにかわりましてVIPがお送りします :2006/01/11(水) 18:33:16.97 ID:M2kVFSI20
もしも岡村隆史が亡くなってさぁ
葬式で矢部さんの別れの挨拶みたいなので、
シメで
「岡村さぁん。今、何してはるんすか?」
とかだったら
俺は泣くだろうな。
そんな事を考えた一日でした
159 :以下、名無しにかわりましてVIPがお送りします :2006/01/11(水) 18:53:15.87 ID:dkgUR/MA0
何してはるんすか岡村さん こんなボケ ないですよ?
憶えてはりますか岡村さん あの日「夕ニャンええですよね」って話しかけたことを
憶えてはりますか岡村さん あの時「いっしょにお笑いやりませんか」って誘ったことを
先輩やけど すみませんけど 言わしてもらいます
おまえ アホか!? なに勝手に死んどんねん!!
「おじいちゃん おじいちゃん」て言うてきましたけど
おじいちゃん飛びこしていきなりあの世に行くやなんて
ほんま こんなボケいりませんよ ほんま 「なんでやねん」ですよ
こんなツッコミようしませんわ しとうなかったですわ
そろそろお別れせんといけません もうだいぶおしてますんでね
ほんますみませんけど 先行って天国のグラウンド ならしとってください
またサッカーやりましょ 先輩
いや相方 また漫才しましょう 今度は僕がボケでもええです
ヘタですけど 一生懸命ボケたおしますんで ガンガンつっこんで下さいや
さあ岡村さん またいつか
わあわあ言うとります
お時間です
さようなら
うちの父さんは木馬です
プロミヴォン-メアのボスは回転木馬使ってきます
新ウイルスだぞ!おまいら大変だ!
作者すげーぞこれ。今朝、飯時にたまたまテレビ見てたら、
うまいことにニュースで海自の情報漏洩の話はじまったんだ。
インターネットの専門家の人が解説してたんだけど、「ファイル共有ネットワーク」ってのはnyのことだ。
ルポーターの人が使ってたPCの画面にシステム情報が映ってたから間違いない。
すごいことに、なんとウイルスに感染するだけで自動的にnyネットワークに接続され、
また同時にファイルの内容が掲示板に張り出されるらしい!
だって自動でnyに繋ぐウイルスだぜ?すごくね?
ありえないと思いたいけど、テレビでやってるくらいだからマジなんだろうな・・・ガクブル
まーだだよ
面接受けるだけもウィルスに感染するんだな
>>568 ねー・・・あるある。
インフルエンザには気をつけろよ。
暖かくしてよく寝ろ。
A型インフルエンザウイルスに対する作用
塩酸アマンタジンの抗A型インフルエンザウイルス作用は、主として感染初期にウイルスの脱穀の段階を阻害し、
ウイルスのリボヌクレオプロテインの細胞核内への輸送を阻止することにあると考えられる。
すなわち、インフルエンザウイルス増殖サイクルの過程でウイルス粒子が細胞表面に吸着してエンドサイトーシ
スで酸性のエンドソームに取り込まれると、M2イオンチャネルが活性化されるが、塩酸アマンタジンはM2チャネ
ルを阻害する。(アフリカツメガエル卵母細胞in vitro)
本剤はA型インフルエンザウイルスには有効であるが、B型インフルエンザウイルスには無効とされている。
>>566 見たよそれ
あの説明だとさも自衛隊員がnyなんて欠片も触れてませんでしたみたいな印象しか受けないよな
これがマスコミか、と改めて思ったよ
574 :
[名無し]さん(bin+cue).rar:2006/02/24(金) 21:40:06 ID:02FdZPDA0
プロバ事業するなら規制しろってことになりゃ事実上崩壊じゃね
京都府警が詫び入れてバージョンアップして貰えば済む話なのにな。
金子は裁判終われば手を加える気まんまんみたいだしな
>>576 まるでウイルスにかかると勝手にネットワークに繋がれるかのような解説だった
そんなウイルスがあればいいかも……とは思った
581 :
[名無し]さん(bin+cue).rar:2006/02/25(土) 01:13:39 ID:m6BD37Yz0
Winny2自体が自己責任のベータ版なんだから、
どんなことが起こっても47氏と京都府警には何の責任もない。
だから47氏にも京都府警にも、キンタマ対策を講じる義務は無い。
「Winny2自体が自己責任のベータ版」
ここ、試験に出るからね。
もしかしたらダウソ民を守ってくれる最後の砦になるかも知れん。
>>579 今、金子さんはどんな状況なの?
進展具合とか書いてあるサイトあれば教えてほしいです。
>>574 中央鯖を置いている場合は、警察が捜査に必要と判断したら、
押収して調べるということが、今までも普通にあったので、
気にすることは無いよ。
Winny Wars -金子の逆襲-
次世代P2Pマジで開発してくんねぇかな
さぁー・・・管理されるP2Pに人が集まるかというかファイルが流通するかというか・・・
ダウソ板がある限りP2Pは不滅
それはどうかな?
海外BBSにもダウソあるからなぁ・・・
47氏ってチョンなの?
・・・へ?
>>592は金子はみんなチョンだと思っているようだ
金が付く名前はチョンです。でも犯罪を犯すと日本人になるようです。
ぬるぽ
ガッ
金子や村長はチョンだろ
日本の知的文化を潰すために開発したんだろ
>595
もう少し日本史を勉強して来い
47=チョンの図式を持ち出すヤツはいつまで経っても居なくならないな
さすがはダウソというところか
裁判はどうも違法の流れに傾いてるみたいだな
裁判官は温室育ちだから
法律以外の話(インターネットテクノロジー)は理解が出来ない
というか内心犯罪者の言い訳とだと思ってる
又、理解できたとしても事を騒ぎ立てて変な前例を作りたくない
という保守的な思考の持ち主
金子氏負けるかもしれんね
>>602 支援者もいるし警察もメンツがあるし、勝ち負けに限らず控訴して
最高裁まで持っていくだろう。その間nyネットワークは動きっぱな
しで漏洩事件も減ることはない。
というか感染するやつはアホとしか言いようが無いな
百歩譲って感染するのは許すとしても、漏洩しちゃまずいデータを
入れてる本体でnyを動かしてる、危機管理投げっぱなしジャーマン
な運用が信じられない。
この場合、感染したやつは被害者じゃなくて加害者扱いでいいはず。
俺が上司だったら確実に懲戒免職にするがな。
下切捨てりゃいいってもんじゃないよ
無策な管理職の責任
漏れちゃまずいデータがあるPCでnyをやるってのが普通に考えてありえない
こういうウィルスがある事が知られてないならともかく大々的に報道されてるんだし
何か大きな力が動いてるとしか思えん・・・
企業や個人のイメージをダウンさせるにはもっとこいだよ
このスレで必死になってるのをたまに見かけるように、
親の仕事用PCでP2P利用してウイルス踏みまくる小中学生は結構いるよ
結局、それもずさんな管理が原因だから本人の責任だが
自分は親にPC教える時に、まず、ログインパスワードの設定からさせた。
起動まで自分でやってもらってからでないと、教えた自分も全く触れられない。
ま、ネットワークにつなぐ可能性0だから、そう気にしてはいないがね。
nyつえー
自業自得だろwソフトのせいにするのは止めてほしいね
>>605 >>608 いや、マジレスすると、警察、消防、郵便、役所などの地方公務員全般で、
仕事に使うPCを購入する時に、どれがいいという話になって、上から相談が来る訳だ。
実際に現場で使う奴に相談が来ること自体はいいことなんだが、
そこで話し合った結論が、置き場所が小さい、かっこいいなどの理由で、
大半がノートPC購入となってしまうんだよ。
で、ノートを購入すると、仕事の残りを家でするとか言う理由で、
重要書類などが入っているノートPCを家に持って帰ってしまい、
そのノートでnyを起動するから、データ漏洩になってしまう。
要するに、セキュリティ意識0の奴らが、データを自由に移動できるようにするから問題な訳。
置き場所が邪魔でも、デスクトップとかにしておけば、今よりは被害が減るけど、
年配の人にはそんな考えが一切無いから、漏洩事件は無くならないと思うよ。
マジレスすると家に仕事持って帰ってやらないと終わらない。
さらにマジレスすると、ノートが選ばれるのは引き出しの中に入れて
鍵をかけられるという理由もある。本体を鍵付き収納の中でしっかり
管理すべきっていう通達が出てるんよ。
上の軟化した頭では、本体が盗まれない限りデータは安全とされてい
るらしい。昨今のデータ漏洩に関する話題は、フロッピーみたいな媒
体が盗難や持ち出しにあっているという認識しかないんでないかな?
天皇が朝鮮人なんだからそこから臣籍降下した源平も当然朝鮮人
620 :
[名無し]さん(bin+cue).rar:2006/02/25(土) 21:03:11 ID:fDQvQ71q0
>>614 少なくとも俺のトコはノートPC持ち帰って仕事する奴なんていねーよ
公務員は民間と違って忙しいから定時までに終わらないのよ
もう日本人は全員チョソでいいよ
これで満足だろ
623 :
[名無し]さん(bin+cue).rar:2006/02/25(土) 21:21:29 ID:fDQvQ71q0
ぬー即でキンタマ流出のスレが立つと
また公務員か!とか言って底辺暇人共が煽るけど
公務員とか一くくりで言うのは間違ってる
感染のほとんどは低脳警察官とアホ教師がトップじゃん
韓国人全員が悪い奴なのに、一纏めに「チョン」って呼ばれてるのと一緒。
ミス
悪い奴じゃないのに な
基本的に、韓国人と中国人ってだけで全否定ですが何か?
例外はないよ。
恥ずかしながらバカチョンカメラのチョンの意味に今日初めて気付いた
うぜえ。ハン板池
日本人をjapって言うのと同程度だろ>チョン
チョンはチョンでいいじゃん
>>602 あの地裁の裁判官は最初から検察の言うとおりだからな
他の判決見てもおかしいものが多い
この世からチョンと中華が消えればかなり世界が平和になるお
板違い。東亜池
>>634 いやいや洗脳の証
本に書いてあったんだが、どつぼにはまってるんだろう
皆で協力して計画的に仕事をすれば早いのにねぇ
以下の項目が当てはまっていたら仕事方法の改善をお勧めします
・俺しか出来ない仕事なんだ。とか
・俺ががんばらなっくちゃ。とか
・休憩も惜しんで仕事しなくちゃ。とか
・わからないよぉでも人に聞くとググレカス
って言われるんだろうな。とか
・月に残業が10時間以上ある
・人とあまりコミュニケーションをしない職場
など
基本的に半年ROMれって言う思考の職場は危険です
むしろ厨房の思考の方が意外と仕事はスムーズに進みます
知識や技能の属人性や局所性を極力無くしていくのが昨今の風潮。
P2Pのようにいつ誰がどこででも閲覧することのできる、風通しの
いいシステム構築が必要だと思うね。
‥‥それをすると存在価値のなくなる老害がこぞって反対するだろ
うけどさ。
>>635 基本的に同意だが、
>月に残業が10時間以上ある
これは普通というか、むしろ少ないのでは?
月に残業50〜80時間が平均だと思うよ。
未成年とニートにとって社会はありえない異世界なのですよ
なんだ、就職未経験者が、想像で書いていたのか・・・
>>637 あたりまえと思ってる時点がよくない
思考力が低下する一番最大の原因が残業
確かに平均残業が徐々に増加している流れには逆らえない
原因を語ったら長くなるからしないけど
破滅への階段をのぼってる現代社会
あたまでっかちの机上の空論と思うならそれでもいいけどね
俺には知ったこっちゃないから
所詮人事
なるほど
こいつは勉強になりましたな
山田新種が出てきたみたいだな。さてはて
645 :
644:2006/02/26(日) 05:19:38 ID:bmQIDK+J0
逮捕スレと間違えて誤爆した
>>644 マスゴミにしてはwinnyを使っていたことをぼかさずに書いてる点はまともだな
ただ、
> しかし、この作者は一昨年、京都府警に逮捕され、現在公判中だ。ウィニーを開発し、
>改良を繰り返していたことが著作権法違反ほう助にあたるというのだ。
> その結果、作者が欠陥を改良したくても、それができない状態になっている。
>流出したファイルの消去が目的でも、ソフトに手を加えると、
>さらに犯罪行為を重ねることになってしまうからだ。
~~~~~~~~~~
裁判中なのに犯罪とはこれいかに?
スレ違いかもしれないけど
落としてきた圧縮ファイルを完全スキャンすると
かなりマシンに負荷がかかります。
詳細表示で拡張子確認しておけば
解凍してから完全スキャンでも無問題ですか?
最新の解凍ソフトなら現在は多分無問題な風味
649 :
[名無し]さん(bin+cue).rar :2006/02/26(日) 06:05:01 ID:hdkh01T30
>>647 それは、安物のパソコンを使っているから
ダメポ..._〆(゚▽゚*)
先走った京都府警が何もかも悪いってことか
京都県警が大人の解決法を選んでおかなかったから。。。。
652 :
647:2006/02/26(日) 06:26:57 ID:HWSRxNsV0
(仮)山田オルタナティブ(Mell-1-0.12a、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:\Program Files\で、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに登録
・ポート80、ポート8080の空き領域を使う
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
しかしこんなウイルス作って何が楽しいんだろな。
W32.Antinny.AXってどれの亜種ですか?
winny起動するとそれまで10%前後だったCPU使用率が、一気に60%前後に上がります。
登載CPUはpen4です。
ウィルスですかね。
>>657 CPU使用率だけ見てウィルスですかって聞く人結構いるな
>>658 マジか?
そんなアホそうはいないと思うんだが
ノートンからマカフィーに変えたら、nyが激重くなった。
なんで?
マカフィー(笑)
>>658 どこぞのスレでネットワーク使用率が上がりましたウイルスですか
って聞いてたのを見たことがある。
マウスに触っただけで感染するウィルスってあるんだな
本当にありがとうございました
>>657 そんな時は。
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
___
. | Winny|
. | ̄ ̄ ̄
△
△l |
_△|_.田 |△_____
_|__|__門_|__|_____|_____
''';;';';;'';;;,., ザッ
''';;';'';';''';;'';;;,., ザッ
;;''';;';'';';';;;'';;'';;; ザッ
;;'';';';;'';;';'';';';;;'';;'';;;
vynyvnynyvynyvy ザッ
ザッ n_n,n_n、n_n,n_n、n_n,n_n、
∩教師∩^議員∩医師∩^原発∩_∩^− ザッ
ザッ ∩__∩ ∩__∩ ∩__∩ ∩__∩__∩
∩刑務所∩湯沢市∩漫画家∩農協∩NTT∩消防署∩ ∩エロゲ屋∩
∩___∩ ∩___∩ ∩___∩ ∩___∩ ∩__∩
| ノ京都府警ヽ | ノ 検察庁ヽ | ノ海上自衛隊ノ愛知県警ヽノ広島県警ヽ
/ ● ● | / ● ● | ● ● | ● ● | ● ● |
| ( _●_) ミ | ( _●_) ミ ( _●_) ミ ( _●_) ミ ( _●_) ミ
彡、 |∪| 、` 彡、 |∪| 、`\ |∪| 、`\ |∪| 、`\ |∪| 、`\
/ __ ヽノ / / __ ヽノ /´> ) ヽノ / ノ // ヽノ / ノ //ヽノ/´> )
(___) / (___) / (_/ _) / (_/ / (_/ / (_/
同人板のスクリプト攻撃はny発ウィルスなの?
|
____ | たのしい
| | _____/ 巛 ヽ
 ̄ / 〒 !
/ / _____/ | |
/ | / /
/ _/ | ______/ ∧_∧ / /
 ̄ _| (´∀` / /
∩∩ ま た ま た 新 し い 仲 間 が 増 え ま し た ,- NTT f V∩
(7ヌ) / ュヘ 社 | (/ /
/ / つこうた ∧_∧ ∧_∧ ∧_∧ ∧_∧〈_} ) 員 | ||
/ / ∧_∧ ∧_∧ _( ´∀` ) ∧_∧ ._( ´∀` ) ∧_∧ ._( ´∀`) ∧_∧ ._(´∀` ) ∧_∧ ! ||
\ \( ´∀`)ー‐--( ´∀` ) ̄ 東京 ⌒(´∀` ) ̄ 湯 ⌒`(´∀` ) ̄ 京 ⌒`(´∀` ) ̄ 陸上 ⌒`(´∀` ) //
\ 大脇 /⌒ 京都 ⌒ ̄ヽ 地裁 /~⌒原発 ⌒ ̄ヽ、沢 . /~⌒ JAL ⌒ ̄ヽ 都 /~⌒ 海上 ⌒ ̄ヽ 自 /~⌒ 自民 ⌒ /
| 正美 |ー、 刑務所 / ̄| 書 //`i 管理 / ̄|. 市 //`i 副 / ̄|. 府 //`i 自衛隊 / ̄|. 衛 //`i 篠 /
| ・ | | 職 / (ミ 記 ミ) | MPE / (ミ 職 ミ) | 操 / (ミ 警 ミ) | 曹 / (ミ 隊 ミ) | 原 |
| 民主 | | 員 | / 官 \ | 社員 | / 員 \ | 縦 | / 巡査 \ | 長 | / 二尉 \ | 実 |
| 市議| ) / /\. \| / /\ \| 士 / /\ \| / /\ \| 議員 ヽ
/ ノ | / ヽ ヽ、_/) (\ ) ヽ ヽ、_/) (\ ) ヽ ヽ、_/) (\ ) ヽ ヽ、_/) (\ ) ゝ |
| | | / /| / レ \`ー ' | | / レ \`ー ' | | / レ \`ー ' | | / レ \`ー ' | | /
どうもwhiter F食らったらしい、「どうも食らったらしい」ってのはどういう事かというと。
放置しといて帰って来たら電源切れてた、電源入れたが「OSが見つからない」
交換して一週間で即死かよと思ったが、USBケースで繋ぐとパーティーションで切ってるD:は健在。
C:はマイコンピューターにドライブレターは表示されてるが中身が見れない。
で、whiter Fを疑った。あれは領域情報も消すのか。。
処置
FDISKとC:のformat OSインスコ 失ったデータの一部を旧HDDからコピー
時間がかかった以外のダメージは運良く最小限に留められた。
その後D:に置いてあったwinny2を起動するとファイル検索と検索履歴が
HKR, Responses, "CARRIER 24000", 1, 01, 00, c0,5d,00,00, 00,00,00,00
などの文字列で占領されたいた。
出かける前はダウンファイルは特にいじってなかった筈なので原因はこれか。
訂正
多分HKR, Responsesは直接関係なくてactiveXが原因
あれマカフィー切ったら軽くなった
>>672 とりあえず、原因となったであろう、ファイルを晒すべし
マカフィーからウイルスバスターにしたら軽くなった。
マカフィーのせいなのか?
>>675 >>672の言い分だと勝手にダウンリストに登録されて勝手に実行されたてことか?
ハッシュ登録だけでもヤバイのか?
HDDのprogramfilesの中のxeroxってフォルダー消したくても消えなかった。
確か、昔に見た一般アダルトサイトが原因だと思う。そのエロックスフォルダーがあると
勝手に個人情報がアダルトサイトに行くらしい。エロサイトを見る人は確認したほうがいいよ。
やば
xeroxある・・・
xeroxってなにすんの
>>678 急げ!
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>679 手遅れになる前に!
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
フジゼロックス
ぐぐることもできないやつは
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
うぜぇ死ね
ID:wMVQjC590
ID:c8QsZEwe0が激しくウザいな
取り合えずID:c8QsZEwe0をNGIDの登録しておくか
なんだこの流れ
>>691 そろそろAA化にムリが出てきたな
つーかなんか流出がkskしてないか?
ダウンリスト同梱、メール発射、SS放流、鯖開設、、、
色々な手が開発されてきたけど
いまだキンタマ感染者は「ウイルスの被害者」扱いされてる
エロペグや映画や漫画をDLしてたなんて報道されない
どんな手を使えば、被害者でなく著作権法違反になるのかねぇ
インフラやマスコミをのっとりでもしない限りムリなのかな
>>692 47氏はお尻プリンセスまで報道されたのにな。おかしいよね。まったく。
拡張子のaviとかmpegにウイルスってあるんですか?
s(ry
NGID登録するだけで感染するのもあるんだな。
ID:4RMYezcl0をNGID登録したら
感染したみたい
え?マジ??
もしかしてID:4RMYezcl0ってウィルス?
えっ、マジなの?
いえ。ただの馬鹿です。
馬鹿がうつるだけです。
馬鹿には近づかない。
それが賢い選択です。
子供のころは触るだけでうつる(名前)菌ってのが流行ったな。
うっかりそいつに触ると感染させようとする者逃げる者で大騒ぎになったりして
半径一メートル以内に近づくこともタブーだった。
でも、あれはいじめではなかった。親しみをこめてやっていたのダカラ エヘヘ
☆ ∵∴∴☆※☆∴∵∴ ./
\ ※∵☆☆★☆★☆★☆☆∵※
*∵☆★☆☆*☆*☆☆★☆∴*
※∴★☆☆*°°|°°*☆☆★∴※
*.∴☆☆☆°°°°|°°°°☆☆☆∴ *
*∴☆★☆°\°☆☆★☆☆°/°☆★☆∴
.. ※☆☆*°°★°°|°°★°°*☆☆※ *
∴☆★☆°°☆ ☆°°☆★☆∴
∴☆☆*°°☆ ネ兄 ☆°°*☆☆∴
※☆★☆――★ 海自情報 ★――☆★☆※ ⌒★
∵☆☆*°°☆ 流出 ☆°°*☆☆∵ *
∵☆★☆°°☆ ☆°°☆★☆∵
※☆☆☆*°°★°°|°°★°°*☆☆☆※ *
*∵☆★☆°/°☆☆★☆☆°\°☆★☆∵
∵☆☆☆°°°°|°°°°☆☆☆∵ ドーーーン!!!
※∵★☆☆*°°|°°*☆☆★∵※
*...☆∵☆★☆☆*☆*☆☆★☆∵☆ .ζ
※∴∵☆★☆★☆★☆∵∴※ ☆
>>702 まさに4RMYezcl0のことか
っていうことで親しみを、こめて4RMYezcl0から逃げ回るとするか
delexeを使ってみたんだが、これフォルダ指定して検索→実行する
みたいだけどもD&D形式で実行できるやつってないでしょうか?
一部安全な実行ファイルが入っているデータも消しちゃうんじゃないかと思ったので
あとデスクトップとか特定のフォルダにEXEファイルが置かれると
警告するツールってのを探しているんですが
>>706 使用する前にアーカイバで確認する
もしくは検査用のフォルダを作成してそこを指定
EXEに関しては(´・ω・) バリアースというソフトがお勧め
ちなみにここは質問スレじゃない、以後気をつけて欲しい
拡張子のaviとかmpegにウイルスってあるんですか?
あるよ
そんなのあるのか?
具体的にどのようなウイルスがあるんだ?
マルチ野郎に教えるほどおめでたくはない。
714 :
[名無し]さん(bin+cue).rar:2006/02/27(月) 14:43:07 ID:OZ9D8/AB0
教えてくれた優しさの意味〜一人になって分かりかけた〜思い出を抱きしめ泣いていても気持ちは〜1つも届かない〜
永遠の〜祈りを捧げて〜
715 :
[名無し]さん(bin+cue).rar:2006/02/27(月) 14:45:18 ID:OZ9D8/AB0
終わらない風にのる〜まで(´・ω・`)
あ、誤爆った。
ごめ
オリンピック動画にもいろいろ仕込んであったな
nyネットワークに繋がってるだけで、感染してPCがぶっ壊れるようなウィルスでも無い限り
nyが無くなる事はありえんな
法的に規制する事はまったく見通しが立ってないし
このままnyが拡大すれば日本の漫画やアニメ文化は絶対無くなるよ・・・
ただで見れるものを金払って買う物好きなんて極少数
音楽や映画がどうなろうと知ったこっちゃないが漫画やアニメが無くなるのは嫌だ!!
そんな事考えてたら、現実的でかなり効果がある対策思いついたw
これが実現できたら俺も億万長者かもw
早速特許出願してくるわw
俺の念おかげだから稼ぎの1%ちょうだいね
>>706 >一部安全な実行ファイルが入っているデータも消しちゃうんじゃないかと思ったので
左下の「処理内容」を「検査のみ」にしたら、exeがあっても警告するだけで削除されないよ。
Untiを敢えて直さない作者が素敵
nyフォルダに勝手に4という何も入ってないフォルダが作成されるとか・・・聞いたんだけど・・・。
田スレでもカキコしてしまったんだけど・・・。
新種かもしれませぬ。
>>724 ここ数日で落としたファイル名とハッシュを列挙するんだ。
なんも落としてないらしいです・・・
zipファイル解凍したら、エラー起こして・・・MP3は解凍できなくなってて・・・exeファイルが出てくるとか・・・
exe実行はしてないみたいです。
なぜ伝聞?
そのお友達は、問題の4フォルダが出てきたくらいでビビってネット切断してるんですよ。
話が見えないけど、単にWhiter踏んだだけなんじゃなかろうか
>>728 そのお友達に(´・ω・)カワイソスと言ってやれ
まあ、お友達とやらが実在するのか怪しいものだが
>>731 お友達はたくさん実在しますが・・・
実際私のお話です。
カワイソス 私
最初から正直に自分のこととして相談にきていればもうちょっと相手をしてやるつもりもあったんだが
友達が云々=ネタ
すいませんでした・・・
マウス動かしてないのにカーソルが突然動くウイルスってあるのか?
>>737 OSが汚れてるかも
キーボードのWin(のマーク)ボタン押して、素早く「U」連打して確認してみ
>>737 光学式マウスでマウスパッドを使ってないなら
デスクを拭くなり何なりで済むお話
マウスパッド使ってるならマウスパッド交換で済むお話
光学式マウスじゃないなら、知らん
ネタニマジレスカコワルイ
>>737 まあ、そういう症状の場合
6割が浮遊霊、3割が自縛霊の仕業だがな。
残りの1割はなに?
やさしさ
タスクマネージャーでsvchost.exeが6つプロセスにあるんですが
何か以上があるのでしょうか。
OSはwinXPです
>>746 おれの7つ
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》LOCAL SERVICE
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
>>747 おれも7つ
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》LOCAL SERVICE
《イメージ名》svchost.exe
《ユーザー名》Yamada
>>747 おれも7つ
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》LOCAL SERVICE
《イメージ名》svchost.exe
《ユーザー名》nao
750 :
746:2006/02/28(火) 10:55:34 ID:WdobTytj0
以上じゃないのかよかった。
みんなありがとう
念のためにマジレスしておくと
《ユーザー名》NETWORK SERVICE
《ユーザー名》SYSTEM
じゃないsvchost.exeがあったら気をつけたほうが良いよ
ごめん
《ユーザー名》LOCAL SERVICE
も大丈夫
>>751 今の所は大丈夫みたいです。
ありがとう
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》YousukeHayama
《イメージ名》svchost.exe
《ユーザー名》NETWORK SERVICE
《イメージ名》svchost.exe
《ユーザー名》LOCAL SERVICE
《イメージ名》svchost.exe
《ユーザー名》SYSTEM
suchost.exe
svclnost.exe
も飼っておくべき
そういや一文字だけ全角英字になってるsvchostとかそういうのなかったっけ昔
全角はあったな。
ヌルポースだっけ?か忘れたがあったな。
要らないサービスは切りまくってるのでsvchostは3つしかない
svchost.exeってウィルスだったんだな
俺もsvchostは3つしかない
俺は8つあるぞ
まだsvchostで騒ぐアフォがいるのか
海自必死だな。
>>764 お前をクリックしてからきょどうがおかしいんだよ
いい加減にしろ
766 :
[名無し]さん(bin+cue).rar:2006/02/28(火) 20:09:46 ID:6lYFe+Zn0
ヽ|/
/ ̄ ̄ ̄`ヽ、
/ ヽ
/ \,, ,,/ |
| (●) (●)||| |
| / ̄⌒ ̄ヽ U.| ・・・・・・・・14個か、ゴクリ。
| | .l~ ̄~ヽ | |
|U ヽ  ̄~ ̄ ノ |
|  ̄ ̄ ̄ |
しかし保菌者多いな
携帯からですいません…
>19の山田ウイルスってウイルスバスターのオンラインスキャンで検出されますか?
また、感染していると、タスクマネージャにどんなプロセスが現れますか?
親切な方、教えて下さい
>>771 >>3 > 『山田はニュイルスではありません』『個別スレがあるならそちらへ』
> Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
オチスレじゃね?
オンラインスキャンが何故かできないんだがどうしてできないんだ?
インターネットオプションのセキュリティーの設定を前に変更したのがまずかったか?
知ラネーヨ
レベルのカスタマイズでActiveXとかの設定いろいろ変えたような気がするんだが,それ関係あるのか?
>771です。
スレ違いですいませんが、ウイルスバスターオンラインスキャンで検出されるかだけでも教えてください。
お願いします
>>780 一度スレ違いな質問に回答してしまうと悪しき前例ができてしまうため回答できません
見ただけで感染するビデオがあるんだな
そっちで聞いたら
「マルチ乙」で相手にされない予感w
785 :
780の代弁:2006/03/01(水) 18:10:50 ID:DbPSKEA10
>783のスレへいってきます。
誘導感謝。
ワームって今あるの?
ヒント:リング
く〜る〜きっとくる〜
パーマン
Winny2フォルダにUp(拡張子無し)ファイルとUpFolder.txtという名前のフォルダを作ったんですが
キンタマ対策に少しは効果があるでしょうか?
いつのまにかフォルダがファイルに書き換えられてました!
なんてことがないように毎日チェックしとけよ。
>>792 やっぱり書き換えられるんですかねー('A`;)
>>791 thx。UpFolder.txtフォルダをダウンフォルダに指定した。
ダウン成功してるうちは大丈夫。
フォルダとファイルを読み込み専用にしとけばいいんじゃない
バスターのリアルタイム検索の緊急ロック機能にチェックしとけば、キンタマウイルスに感染しても
即座にネットワークを遮断するから、ほとんど流出しないんじゃね?
パターンファイルが対応している場合だけに限られるな。
ファイルの属性(この説明の場合は、セキュリティ)って、セキュリティーポリシーを詳細にしておけば、
システムによるファイルの書き換えも拒否できたようなきがする。
もちろんNTFSに限るが。
801 :
[名無し]さん(bin+cue).rar:2006/03/02(木) 17:38:19 ID:CXi1sBP40
>>801 ほとんどみんな自宅から流出じゃんか 意味あるのか?
問題は持ち出しちゃいけないデータを持って帰ってきちゃって自宅で放流がまずいわけで
バスター2007に搭載されたらユーザーが激減しそうですね
>>801 まぁこれ自体がnyで流れるんだろうなw
個人向けに搭載はせんだろ
就業時間じゃ終わらない仕事回されるのに残業は認められないから
家に持って帰って続きをするってのが流出の原因だからどうしようもないな
残業規制が仇だな
家の方が仕事がはかどるって言ってるやつもいるし
残業するな
だが納期は守れ
さらに人件費削減
もうなに言ってるのかわけわかめ
自宅から漏れた方が、本人を特定しやすくていいけどな。
>残業するな
>だが納期は守れ
>さらに人件費削減
これホントに馬鹿だよな、
俺はサービスは絶対しない
出世とかまったく興味ないから問題ない
辞めろとか言われたら辞めるしな、まぁ辞めさせられないだろうけど。
このスレに書いてあるようなウイルスってノートン入れて最新版使ってれば感染しないんでしょうか?
ノートンとか入れててもウイルスのexeファイル実行して感染とかするといやなんですが・・
>>813 ノートン入れててもダブルクリックで感染する事あるよ。
>>813 当然のことながら対応してない亜種は存在する
P2Pをやるならアンチウイルスソフトは気休めにしかならない
つまりあらゆる対応を取りつつびくびくしながらやれってこったな。
圧縮ファイルを解凍すると感染する事もある、という事は分かったのですが、
アーカイブでファイルの中身を確認するのは平気なんですか?
>>817 まとめサイト見るなり、初心者スレ行くなりしてくれ
>>817 ・脆弱性をもった解凍ソフトじゃない限り大丈夫
・中身を確認するのは大丈夫
>>817 .rar .exe
とかにひっかからないなら大丈夫かな。
ヌ速民もvipもはしゃいでるから引っかかるんだよ馬鹿め
犯罪予告版ついにキタ━━━━(゚∀゚)━━━━ッ!!
でも必ずしも犯罪的な文章になるわけでもないのか
こんな中途半端に作らずにあからさまなのを作っちゃえば良いのにw
まだ感染源が明らかになってないみたいね
ウィルスかどうかも現段階では確定してない
826 :
[名無し]さん(bin+cue).rar:2006/03/03(金) 02:37:13 ID:PsMPp55d0
>>824あからさまだったらつまらないよ。作者は空気が読めるやつだ。
確定していないって、フシアナして犯罪予告する酔狂がどこにおんのよ。
まあ判断は警察にお任せしましょ
>>827 そんなのは承知のうえだろ
私怨で友達の家から書き込んでいる線もあるぞ
日本でウィルス作者が逮捕された例ってあるの?
やろうと思えば簡単に探し出せると思うんだけど
やろうと思えば簡単にさがしだせるような放流のしかたはしないだろ。
たぶん・・・・
やろうと思えばほぼ確実にツかマラネー方法もあるだろうし
CGIのほうでスクリプトをはじくとかしてもらわないと。
ニュイルス作者は頭いいから、足がつくようなことはまずやらないよ
でも人間だし調子乗ってあれこれやってると、うっかり証拠を残すこともある
nyで世界を混乱させるようなのが放流されたらどうすんのかね。
最初に踏んだお馬鹿さんで手を打つのだろうか。
そしてnyのバージョンアップを妨害した京都府警の責任も問われると
さっき妙なexeを踏んでしまった
フォルダの中に一緒にコマンドプロンプトのショートカットが入っておりそれを実行するexeと思われる
バスターでチェック&リアルタイム検索でインストール前と実行前に検索かけたんだが何も反応なし
iexplorer.exeが増えてるような気もしないでもない。
IE立ち上げてないのにタスクマネージャーを見るとiexplorer.exeが1個ある
現在PCをバスターで全検索してます
なんのexeだったんだろ・・・
まぁ単純なbatファイルとか、ショートカットだと、検索に引っかからないからねぇ
そのフォルダの中に入っていたという、ショートカットの内容ぐらい精査しろよ。
プロパティ開けば分かるだろうに、そして、ここに晒せ
ありがちなのは
「もう削除してしまいました。ハッシュもわかりません」
だよな
>さっき妙なexeを踏んでしまった
なんでこんな事態が起こるのかと・・・
Appzやる人なら仮想マシンで検証するだろうし、
静止画見るならビューアで見るだろうし、
今更2重拡張子がどうとかは無いだろうし・・・
>さっき妙なexeを踏んでしまった
って時点でオレの理解の範疇超える。
exe踏む事が危険と理解してない奴なら分かるが、
exe踏んでやばい!と思ってるんだから、その辺理解してるだろうし。。
このスレで質問すれば、簡単な方法で既存書類も助けられてウイルス
も駆除できて落としたファイルも安全に使える、超絶ミラクルな方法
を教えてもらえると思ってるんでないかな。
ここまでやるか?
情報セキュリティー大手のトレンドマイクロは2日、ウイルス対策ソフト「ウイルスバスター
コーポレートエディション」の新版を発表した。最大の強化点は、ファイル交換ソフト
「Winny(ウィニー)」を“駆除”する機能を追加した点。ウィニーを削除するウイルス対策ソフトは初めて。
ウイルスと同じように、ウィニーのプログラムの特徴を定義ファイルに登録しておき、合致するソフトを
パソコンから削除する。ファイル名を変更してもパターンから探すため、亜種が登場しても対応しやすい。
.pifファイルという可能性は無いのかな?
>>842 通信遮断でなく本体削除とはね
まぁコーポレート版だからな
一般ユーザー版でもやるようになったら面白いことになりそうだがw
846 :
836:2006/03/03(金) 13:23:27 ID:RV/P3ZUv0
いや、アイコンもちゃんとしてた奴だったし
んで今確認したところ、コマンドプロンプトのショートカットはexeを起動するとできるっぽい
そのexeも普段はほかのアイコンと同じ、そのゲーム専用アイコンなんだが起動すると不明なexeアイコンに変わってしま様子
そのプロンプトのリンク先はそのexeになってる。
このexeのプロパティで見れる「windowsのPIF設定」とかっても晒せばいいの?
アイコンなんて「ちゃんとしてない奴」から「ちゃんとしてた奴」に書き換える事くらい簡単じゃないのか?
いや、アイコンもちゃんとしてた奴だったし
>>846 DOSのプログラム実行すりゃPIFファイルできるもんだ
pifは拡張子が表示されないのが怖いな。
>>848 だからexeのアイコンなんて作成者が決めるんだから、既存の"ちゃんとした"プログラムと同じアイコンにするなんてわけないことだっての
とりあえず
(・∀・)コンニチハ!!
詳細表示の設定で"種類"を表示させといたら「MS-DOS プログラムへのショートカット」になってるな。
それを見落とさなければpifでも大丈夫かな。
起動するとアイコン壊れるってのも変わってるな
自己崩壊型EXE?
855 :
[名無し]さん(bin+cue).rar:2006/03/03(金) 14:12:04 ID:gryfNiKk0
いや、アイコンもちゃんとしてた奴だったし
アイコンなんていくらでも偽装できる罠。
XPから入った人は引っかかってしまうのかもわからんね。
いや、アイコンもちゃんとしてた奴だったし
またテンプレが増えたなw
いや、アイコンもちゃんとしてた奴だったし
,-‐、 _
|__,,ニ=T
‖ ‖
|__,、-‐''″
(一般コミック・雑誌)
[ジャンプ] [2006-14]
DEATH NOTE page.99
「二人」.zip
.exe
win98使ってたころはXPのフォルダアイコンに偽装されたものを見て
「なにこれ、嘘くせぇアイコンだw」と思っていた時期もあった。
でもそれもOS変えたらちゃんとしたアイコンだったし。
>846
ということだ、今更、自己展開型のexeを踏んだところで
何されてるか分かったもんじゃないな
DOSコマンドだけでも、fotmat C: とか簡単に仕込めるしな
>>842 そこまでやっても、所詮、漏洩させてるバカは
業務データを自宅にお持ち帰りして作業してるわけだ
キンタマコップと同じように、息子(何の?)のPCでなw
>>861 時々WMP9のアイコンに偽装してるexeがあるが、WMP10使ってるから違和感ありまくりw
なんというかなんなのexeかもわからんのでHDDフォーマットのOS初期化が手っ取り早いかなw
しかし今度からexeもプロパティで開いてDOSじゃないか確認しないとだめだなw
注意してるつもりが見事に引っ掛かってしまったよ
アイコンもちゃんとしてた奴だったし
C:/RECYCLER/S-1-5-21-1177238915-1425521274-682003330-1003/iexplore.exe
とかっていう怪しいのがいやがった
アイコンも例のexeと同じだ
こいつか
この流れワロスwwwwwww
とりあえずHDDフォーマットしてOSいれなおしてくるわ
アイコンはちゃんとした奴だったけど
>>860 そのAA次スレのテンプレによろw
OS入れなおして2日目でこれかよw
RECYCLERに入ってるiexplore.exe……
バグザロックだよなあ
前に落としたavi開いたら
いきなり池沼っぽい奴が「ああ〜〜」とか言いながら
ひたすらドラムみたいの叩いててびびった
報道することで、興味を持って落とそうとする香具師が急増するという例だな
どだい、3000〜4000人で済む、なんてことはあるはずもなく…。
しかし、バカ会社はこれでメシ食っていこうってのがみえみえで
ニュイルス作者ってのは、こいつらじゃないのかねぇ
ニュイルスに感染するようなのは、IPAなんて見ないってばw
最近のはスレッド見るだけでも感染する奴があるしな
そのうち勘違い野郎が「脆弱なOSが諸悪の根源だ!」なんて言って
訴訟を起こしそうな悪寒。
>>874 ねぇよwソースコードに反応してるだけだっつのwww
ま た 警 察 か
また華麗にスルーされるんだろうなぁ。
ホント身内には甘いからね。
なぁ、俺はWindows Meなんだが大丈夫かね?
割れ厨がどうなろうと自業自得
その辺わきまえて割れしてんだよ俺達は
ミーハーは個人情報ばら撒いて自殺しとけ
.ccdとかのイメージファイルってデーモンのアートラン切ってからマウントしてウイルス駆除ソフトでチェックすれば絶対に感染しないんでしょうか?
あと、今ウイルス駆除ソフトで対応していないWinnyを狙ったウイルスってありますか?
つミ www.google.com
OS再インスコ完了
アイコンはちゃんとした奴だったけど
今度から気をつけるよ
外付けHDD買っておいてよかったぜw
する。
ある。
しない。
アルよ。
>>884 >絶対に感染しないんでしょうか?
最近は新種のウイルスがたくさん出ているので、ウイルス対策ソフトでは対応しきれません。
最低でも VMwareや VirtualPCなどを使って、調べる必要があります。
アート欄
>>884 P2Pにおいてはウイルス対策ソフトなど
交通安全のお守りほどの意味しかありません
はっきりいって気休め程度にしかなりません
お前ら最低だな
マカフィー使えば大丈夫だ安心しろ
>>884
お前ら最低だな
キングソフト使えば大丈夫だ安心しろ
>>884
>>895 失礼した(´・ω・) ス
尊敬してる(´・ω・) ス
.ccdとかのイメージファイルでマウントしてもexe、batなどの実行ファイル踏まなきゃ大丈夫だろ
その点は他のウィルスと同じ
まあ、他のと違うのはOSとマウントソフトの自動実行を外すことぐらい
sched.exeってウィルス?(´・ω・`)
>>898 ぐぐる(´・ω・)ス
何の為にネットに繋いでるん(´・ω・)スカ
900 :
[名無し]さん(bin+cue).rar:2006/03/04(土) 00:54:42 ID:wNwRldep0
★流行種その9
【クズを1000匹道連れだ】
の症状で、未だにシステムの復元が変更不能なんですが何か方法ありますか?
宜しくお願いします。
■駆除方法
・パソコンごと2階の窓から投げ捨てろ。
902 :
[名無し]さん(bin+cue).rar:2006/03/04(土) 00:56:04 ID:/HVbdQJR0
>>14に書かれているウィルスは
setup.exeを踏んだ時点ですぐ分かりますか?
それともエロゲはちゃんとできるけど
影でウィルスが実行されているって事になるんですか?
Antivirのプロセスですた(;´Д`)
904 :
902:2006/03/04(土) 00:58:12 ID:/HVbdQJR0
sage忘れすいません
>>902 主な活動内容を熟読したら、そんな質問は出ないと思うよ。
>14のはbatファイルらしいが、最近はbat2com、bat2exeとかの
コンパイルものは流行らんのかね。setup.exeに4重ぐらいにパックして
詰め込んどけば、まぁ、そこらのワクチンものでは見つけられんなぁ。
しかし、いいかげんニュイルス漏洩話も飽きたな。山田オルタ感染者が増えれば
「ウィニーを使っていて」なんてのは減るんだろうか。
>>907 実行時にリアルタイム監視されてたら結局は検出されるじゃん。
亜種とか新種作れば検出回避できるよな。
だがそんなの皆知ってるし、いまさらどうしろと言いたいのか
どうもこうも、なんつーか、「疑問を調べる」という基本的な行為を
するやつが減ったなぁ..という愚痴だったのだ。スマン。
なぜに、妄信者が増えましたか。PCもP2Pも道具なのに