原田ウィルス被害者首吊りスレ

このエントリーをはてなブックマークに追加
616[名無し]さん(bin+cue).rar:2006/02/27(月) 02:08:58 ID:ehTEFuCw0
>>129
他人事とは思えずorz
ダウンフォルダーのポリシー変更汁。。。

管理ツール>ローカルセキュリティ設定>ソフトウェア制限のポリシー>追加の規則(右クリック)>パス(DLフォルダーのパスを入力)
617[名無し]さん(bin+cue).rar:2006/02/27(月) 02:10:32 ID:ehTEFuCw0
>>147
たぶん、アイコンも偽装されてるんだろ・・・南無
618[名無し]さん(bin+cue).rar:2006/02/27(月) 08:24:41 ID:bSMFu0qm0
>>615
作者乙か?
それはそれとして。

実行形式以外でちゃんとハッシュを書いている人がいないってのは
どうなんだろうね。
普通は、まぁ、そういうことだよな。
619[名無し]さん(bin+cue).rar:2006/02/27(月) 09:45:09 ID:DMIebSa/0
くそが、ニューハーフの河合子ちゃんのファイる消された
620ひみつの文字列さん:2025/01/14(火) 04:23:49 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
621[名無し]さん(bin+cue).rar:2006/02/27(月) 09:52:17 ID:i6qyRnJW0
.scrってなんのファイル?
はじめて見る拡張子だな
622[名無し]さん(bin+cue).rar:2006/02/27(月) 10:00:34 ID:ItXk8jgv0
>>621
スクリーンセーバー
exeと同等
623[名無し]さん(bin+cue).rar:2006/02/27(月) 10:21:09 ID:i6qyRnJW0
>>622
スクリーンセイバーなんてまず使わないから初めて知った
ありがとう
624[名無し]さん(bin+cue).rar:2006/02/27(月) 11:43:30 ID:69xJXcRh0
ここまで読んで、原田とかいうのは.aviファイルを偽装するウイルスと判る。
.aviの後に空欄を挟んで.exeか.scrが付く。
ではwinnyでの対策は簡単。
無視条件→リスト編集で以下をコピペし追加。

.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.avi .exe,,0,0,,0,1,0
.avi .scr,,0,0,,0,1,0

リスト再読をクリック。
これだけで終わり。winnyが勝手に原田を検索から除外するし
キャッシュも自動で消す。
アニメや動画の.aviファイルをダウンリストに追加するのに、
圧縮ファイルを追加するバカはいないだろ。

これだけで対策終わり。簡単。

終了。
625[名無し]さん(bin+cue).rar:2006/02/27(月) 11:47:01 ID:QCb1/1nl0
.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.bat,,0,0,,0,1,0
626[名無し]さん(bin+cue).rar:2006/02/27(月) 11:53:41 ID:69xJXcRh0
>>625
そっちのほうが後々いいね。
じゃそれを無視条件に追加したら終わりだ。
定番のもオマケ。

.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.jpg,,0.0085,0.0088,,0,1,0
627[名無し]さん(bin+cue).rar:2006/02/27(月) 12:25:39 ID:69xJXcRh0
■対原田ウイルス無視リスト修正

.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.com,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
628[名無し]さん(bin+cue).rar:2006/02/27(月) 12:43:02 ID:5m6ljdlL0
>>624-627
お前ら・・・・あのさ・・・・・
原田のほとんどはShareで流れてるのだが・・・・・
このスレもShareのキャッシュ張ったり
Shareで話が進行してるんだが・・・・・
(Shareでの無視の仕方は>>398参照)

そらnyでも少しは出回ってるのかもしれないが
今まで出た感染報告みたく
SharaにSS公開されたりだとか
Shareが動かなくなったなんてこととは無縁だろnyは
ややこしいからnyの話は持ち出すな
629[名無し]さん(bin+cue).rar:2006/02/27(月) 12:44:04 ID:5m6ljdlL0
キャッシュとか書いちまったorz
ハッシュの間違いス
逝ってきます
630[名無し]さん(bin+cue).rar:2006/02/27(月) 12:53:14 ID:69xJXcRh0
>>628
■Share 対原田ウイルス無視リスト
(filter.txtに追加)
.exe,,0,0,3,
.scr,,0,0,3,
.pif,,0,0,3,
.bat,,0,0,3,
.com,,0,0,3,
.cmd,,0,0,3,

■winny 対原田ウイルス無視リスト
(無視条件からリスト編集を開いて追加)
.exe,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.com,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
631[名無し]さん(bin+cue).rar:2006/02/27(月) 12:58:31 ID:h59bRe960
Winnyじゃあんまり出回ってないだろ。
拡散経路も感染後の症状もShareがメイン。
ま、先に予防しておくに越したことはないけどな。
632[名無し]さん(bin+cue).rar:2006/02/27(月) 13:26:33 ID:UhTZwFLK0
キタ━━━━━━(゚∀゚)━━━━━━!!!!!!
633[名無し]さん(bin+cue).rar:2006/02/27(月) 13:27:14 ID:UhTZwFLK0
誤爆
634[名無し]さん(bin+cue).rar:2006/02/27(月) 13:45:05 ID:mDJsN+b50
きになるだろw
635[名無し]さん(bin+cue).rar:2006/02/27(月) 15:21:51 ID:e6/gNefq0
ファイルが消えるだけでなにかうpしたりすることはないの?
636[名無し]さん(bin+cue).rar:2006/02/27(月) 16:19:00 ID:LVioUwdI0
踏んだ瞬間、ノートン先生のファイヤーウォールで scrからのネット接続を遮断したんだけど、
それならファイル消されるだけの被害で済みますか?
637[名無し]さん(bin+cue).rar:2006/02/27(月) 17:46:14 ID:YpQG+7AM0
Shareが永遠に起動できなくなる....
638636:2006/02/27(月) 18:08:05 ID:LVioUwdI0
Shareは起動出来ました。
なんか亜流っぽいです。
ちなみにscrの画面には小泉が映ってました。
転送先は fcのレンタル鯖のようでした。
639ひみつの文字列さん:2025/01/14(火) 04:23:49 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
640[名無し]さん(bin+cue).rar:2006/02/27(月) 20:27:54 ID:HJmxbiH40
俺もやられた
641[名無し]さん(bin+cue).rar:2006/02/27(月) 20:52:49 ID:GG8dC3da0
無修正 黒人 静香 荒川
642[名無し]さん(bin+cue).rar:2006/02/27(月) 20:55:05 ID:hAeJbGdH0
(´・ω・)可慰礎素
643[名無し]さん(bin+cue).rar:2006/02/27(月) 21:01:23 ID:DMIebSa/0
おれもきづいたら実写エロ動画フォルダのがいどうもしてないのに全部気づいたらきえてたことあったがこのウイルスだったのか
644[名無し]さん(bin+cue).rar:2006/02/27(月) 22:16:20 ID:bqSOCKRT0
号外!!新手のウィルス!!
フォルダ名『4』とかいうのが勝手に作成されちゃうんよ!!
これが原田なのかな?
645 株価【800】 :2006/02/27(月) 22:17:58 ID:Wjx841sQ0
?
646 :2006/02/27(月) 22:20:51 ID:bqSOCKRT0
>>644
nyフォルダに勝手に4という何も入ってないフォルダが作成されるとか・・・聞いたんだけど・・・。
647[名無し]さん(bin+cue).rar:2006/02/27(月) 22:37:18 ID:h59bRe960
>>646
nyなら原田にはまったく関係ないと思われ
648[名無し]さん(bin+cue).rar:2006/02/27(月) 23:57:07 ID:Xs9kzw650
    アーエーエーエーオー
                    フニャラナンヤラニャンナヤランア  
          ズンダズンダダ                  .:  
            :         。      ヘンニャラニャーサンシャーイン
           .;          .||            .:;
  サンシャーイン   . .:;.    .↑  o ||   ___    从
 oノ  oノ     从人 ヽoノ|.   ≡)   ` ヽoノ    从人  サンシャーイン
 ノ  ノ     `ヽ=ノ´ (.へ   ll||      )    `ヽ=ノ´  o_  o_
 ,⊃ ,⊃      ||   <   .__||_    <<     ||    ノ Z ノ Z
'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
                               ・・・そう、原田の行く末
649[名無し]さん(bin+cue).rar:2006/02/28(火) 01:24:27 ID:aDLw+G710
KKK?
650[名無し]さん(bin+cue).rar:2006/02/28(火) 02:01:18 ID:+TUSWIkm0
鹿児島県人会
651[名無し]さん(bin+cue).rar:2006/02/28(火) 08:19:45 ID:MyQRsnTO0
>>650
それなら迫害する事もされる事もないだろうにな
652[名無し]さん(bin+cue).rar:2006/02/28(火) 08:37:57 ID:ksvjk73t0
>>651
NKK(奈良県人会)と抗争中です。
653[名無し]さん(bin+cue).rar:2006/02/28(火) 12:54:05 ID:5bliqOdQ0
保守
654[名無し]さん(bin+cue).rar:2006/02/28(火) 19:32:08 ID:8NapHBRY0
nyにも原田流してよ!
655[名無し]さん(bin+cue).rar:2006/02/28(火) 19:46:21 ID:eOIZOyVd0
そろそろ新種希望
656[名無し]さん(bin+cue).rar:2006/02/28(火) 23:29:01 ID:r7fIvuUe0
システムに寄生とかあるけど、確認する方法あんの?
657[名無し]さん(bin+cue).rar:2006/02/28(火) 23:32:23 ID:Xt5iDUbM0
窓から投げ捨てる。
658[名無し]さん(bin+cue).rar:2006/02/28(火) 23:38:37 ID:r7fIvuUe0
・・・いや、確認にはならないだろw
659[名無し]さん(bin+cue).rar:2006/02/28(火) 23:43:45 ID:2rX+kT7N0
HDDを叩き壊す。
これで解決♪
660[名無し]さん(bin+cue).rar:2006/03/01(水) 01:06:58 ID:U4e7n2kB0
shareのフィルターはトリガーでハッシュを直指定したものには適用されないみたいね

.exeは登録してたんだけどタイトル中に.exeと入ってたバッチはちゃんと落とせた
661[名無し]さん(bin+cue).rar:2006/03/01(水) 01:44:09 ID:ARli6dYN0
>>660
単にトリガのオプション「フィルタを使用する」のチェックし忘れ。
デフォルトではオフになっている上、
トリガ一つ一つにいちいちチェックしなければならないため忘れやすい。
さらにそのオプションの意味を理解していない人も多い。注意。
662[名無し]さん(bin+cue).rar:2006/03/01(水) 07:56:19 ID:0mkq46oE0
いくらフィルターで.exeを除外してもフォルダの中に入ってりゃいっしょにダウンされるんじゃないの?
663[名無し]さん(bin+cue).rar:2006/03/01(水) 09:12:32 ID:E0BA9BSZ0
え?
664[名無し]さん(bin+cue).rar:2006/03/01(水) 12:09:07 ID:Blds6OaK0
で、いつになったらアンチウィルスメーカーが対応してくれんの?
電源ずっと切ってまってるんだけど
665[名無し]さん(bin+cue).rar
俺も被害にあってるぽい