P2Pを狙ったニャーム・ニュイルス解析班 Part54
『山田はニュイルスではありません』『個別スレがあるならそちらへ』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
wiki&テンプレテキスト
ttp://pwiki.chbox.com/pukiwiki.php?Winny%A4%F2%C1%C0%A4%C3%A4%BF%A1%C1 ttp://z.la/peziq 前スレ
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/l50
詳しくはテンプレ嫁
,一-、
/ ̄ l | 乙
■■-っ
´∀`/ __
〔ノ二二,___ __,二二ヽ〕
|:::::::::::::::::::::::::::ヽ ゜ ゜ /::::::::::::::::::::::::::/
〉::::::::: :::::::::::::〉 ・ 〈:::::::::::::: ::::::::〈 バッ
|:::::::::::::::::::::::::/ (u) ヽ::::::::::::::::::::::/
〔:::::::::::::::::::::/ ノ~ヽ ヽ::::::::::::::::::|
ヽ:::::::::::::::::/ /::::::::::::\ ):::::::::::::::::::ゝ
ノ:::::::::::::::::::| |_〜─〜-| |〜〜〜/
_,,..,,,,_ ,,,,_ _,,..,,,,_
./ ⊃`ヽーっ /,'3 `っ / , `ヽーっ
l ⌒_つ `‐‐‐'´ _,,..,,,,_ l ,3 ⊃ ⌒_つ
`'ー---‐'''''" _,,,,,... / ,' 3 `_,,..,,,_----‐'''''"
ヽーっ ⊂⌒ ε ', ヽ / ,' 3 `ヽーっ
⌒_つ ⊂_⌒ ⊂ |,,,|_ ⊃ ⌒_つ
‐'''''_,,..,,,,_ "'''''‐---ー/,'3 `っ-‐'''''"
./ , ∪,,`ヽ,,,,, `‐‐‐'´
l ,3 ./ ,' 3 `ヽーっ
`'ー---l ⊃ ⌒_つ
`'ー---‐'''''"
俺の見ない間に前スレが消えてた……
1000いったんだ?
またこのスレタイか。
これじゃいつまで経っても有用な情報を期待できないね。
厨避けとか言って結局は上級者まで遠ざけてる事に気付かないんだろうか。
上級者ならニャームやニュイルスで検索かけると思える方がよほど厨だな。
まあせいぜい中級者同士シコシコとオナニーしてれ。
厨厨うるさいねーそれもう何度も見たよ。何回カキコにくれば気が済むんだい?
それはまさか、いつかは自分の思い通りになるとか考えちゃってるせい? まさかね?
つーか君が言うとおり、もう有用な情報は無いから来るのは時間の無駄だよ
あぁなんだ、もしかして縦読みってやつなのかい?
> ま
>
> け
> な
> いぜ
……しまった!
嵐に釣られた!!
7 :
↑:2006/04/28(金) 00:43:38 ID:QPTXJp+U0
いやー図星とはいえ必死杉て切なくなってくるね。
ウィルス解析人気取りのPC中級者君(^^)
そんな事してる暇があるならもっとお勉強しないといけないよ。
nypとShareなどny以外も含むということで。
ブツが出るまではマターリ汁
立て直しワラタ
分散してどっちも落ちる
つまりこれは解析スレに消えて欲しいレジデントオブサンの策略だったんだよ!!!
前スレ程度の勢いの方が丁度良かったのだが、
ダウン板において、あれでは遅すぎるのか?
ところでヌケドはどこ行った?
15 :
[名無し]さん(bin+cue).rar:2006/04/28(金) 21:53:18 ID:aqQjscFo0
,..-──- 、
/. : : : : : : : : : \
/.: : : : : : : : : : : : : : ヽ
.ni 7 .,!::: : : :,-…-…-ミ: : : : :',
l^l | | l ,/) {:: : : : :i '⌒' '⌒' i: : : : :}
', U ! レ' / {:: : : : | ェェ ェェ |: : : : :}
/ 〈 { : : : | ,.、 |:: : : :;! .n
ヽ ヽ-っ::: ::i r‐-ニ-┐ | : : :ノ l^l.| | /)
>'´ ̄ ̄´ ゞイ! ヽ 二゙ノ イゞ‐' | U レ'//)
/ヽ、_ィ-r―‐< \` ー一'´_| ノ /
.\ 丁‐イ ヽ、 ヽ=/ ヽ rニ |
レ' ̄7 ヽィ'.ト、 / ̄ヽ、 `ヽ l
. !/ ̄7 /::::/ `'´ /_>、匸ニ/|
/厂~/ /::::/ __、 .∧__厂 !jlヽ,/ |
.l'〃 /::::/ . / ヽ /ヽ、 l‐"_ lヽ、_/|
.| /::::/ ! 抜 | l、 |/ ∧--/ヽ
! /::::/ ヽ、___ン .j ア!、,r' /レ---┤
./ /::::/ !/' ヽ_ハー─ノ
/::::/ /
2006年普通高等学校招生考?模??卷(湖北卷)
(成年コミック) [雑誌] COMIC RIN 2006年05月号 Vol.17
>>15 ある意味、分割原因の張本人。
ま、向こうにさっそく質問書かれてるし、
使い分けができて、いい機会じゃない?
ウイルスをスレタイに入れてるとANTINNY.A辺りの質問が押し寄せたから
ニュイルスでスレタイ検索から外れるようにしてたはず
23 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>22 質問もそうだが、スレタイにwinnyと入ってると爆撃されるしな
10レスくらい上で既に爆撃されてるしそんなんいちいち気にせんでもいいよ
26 :
[名無し]さん(bin+cue).rar:2006/04/29(土) 16:39:58 ID:gvW1D1Ag0
うんkp
nyを起動していると、たまにavastのメールスキャナがタスクトレイに現れるんですけど、同じような人いませんか?
>>27 相手先のポートの関係でそうなる
問題は無いが気になるなら揉め
マルチ乙
そして死ね
30 :
[名無し]さん(bin+cue).rar:2006/04/30(日) 21:11:37 ID:rHI9ptSm0
保守
31 :
ぽかぴ:2006/04/30(日) 21:17:09 ID:xQehG2X10
実験:notepadを起動して、そこに文章を書き込み、クリップボードに
コピーして2chの該当スレに書き込みが行われるか試す。
もし書き込みが行われるようであれば、該当PCはシャットダウンして
非感染(だと思われる)別のPCからスレッドを観察する。
32 :
ぽかぴ書き込み:2006/04/30(日) 21:18:41 ID:xQehG2X10
書き込みされた・・・・・orz
>>28 そうなんか。
俺もたまにAVGが騒いでるんだが・・・
AVG(笑)
>>15 __ /: : : : : : : : : : : (
〈〈〈〈 ヽ /: : : : ::;:;: ;: ;:;: ; : : : ::ゝ
〈⊃ } {:: : : :ノ --‐' 、_\: : ::}
∩___∩ | | {:: : :ノ ,_;:;:;ノ、 ェェ ヾ: :::}
| ノ ヽ ! ! 、 l: :ノ /二―-、 |: ::ノ
/ ● ● | / ,,・_ | //  ̄7/ /::ノ
| ( _●_) ミ/ , ’,∴ ・ ¨ 〉(_二─-┘{/
彡、 |∪| / 、・∵ ’ /、//|  ̄ ̄ヽ
/ __ ヽノ / / // |//\ 〉
(___) / / // /\ /
>>23 iniの充実に協力はしたいが、どこのスレに行けばいい?
というか他に使ってる人いるのか?
shareはプラグイン機能があるから
nyよりもゴニョゴニョしやすいと思うんだけどな。
ニュイルス作者にはdelphi使いが少ないんだろうか。
>>41 あまりアイディアを提供しないで;;
ん〜。野焼き ★さんはワザとやっているのではないかという疑念がw
>>41 キンタマだっけか、なんだっけか初期の頃はDelphi使いが多かった希ガス。
その後、なんかマイナーな開発環境があって、ある程度追求できたんだけど…
保守
45 :
[名無し]さん(bin+cue).rar:2006/05/03(水) 01:19:45 ID:oGoDRYMv0
キンタマスレでビックリ玉袋って亜種が出てきたらしいとの書き込みが('A`)
ビックリ玉袋かよw
>>46 確かに地引するとかかるが、それほど大繁殖はしてないな。まだ。
スクショ撮りパターンなどが報告されてるが、挙動がいまひとつ分からん。
パス付きZIPを撒いてるという話もあるが…現物見ないことには、なんとも…
もう二番煎じはつまらん
>>48 〜の秘密.zipはパス付きだった。
スクリーンショットも一時間おきくらいにうpしてるような気がする。
よく分からないのは「〜のスクリーン.jpg」の拡張子が人によってファイル
内容ではなく拡張子だけは.zipに変更されている点かな?
おまえらの変態パワーを何か他の事に役立てたい!!!!
俺もだ
じゃあ僕も
俺も手伝う!
俺はいいっす
24時間テレビ 変体パワーが(ry
例えば、アダルト動画をダウンロードさせてキャッシュ保持させて拡散協力させるウィルスとか?
アダルト抜きでは成立しないのに? 意味ないよ
それよりロリ画像発見したら警察のnyノードに強制送信するとか
59 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>40 上のってexeだけ?
自分で任意に対象拡張子および付加画像選べないのか
>>59 サンクス、玉袋はともかく、ほかの2種はサンプルとしても興味深いな
拾ってみよう
TRIP=TAMABKURO
は力技で解析したのかねぇ。それとも、もう漏れてるんだっけ?
>>62 玉袋はキャッシュを直接作成するからそれはたぶん簡単
WinnyCacheinfoのソースが公開されてるからまーいつかやるだろうとは思ってたけど
|◕ω◕`)。oO
65 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
66 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
68 :
[名無し]さん(bin+cue).rar:2006/05/07(日) 06:08:46 ID:gJP8VeKV0
69 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>63 ということはnyの禁止条件のキー、キャッシュ削除で「ビックリ玉袋」を設定しておけば怖くない?
わざわざトリップつけてるから、トリで無視リストへ
玉袋だけでいいんでないか?
人工無能の活躍ぶりを見にニュース議論板いってみたんだが
普通に馴染んでてワロスw
まだウイルスだと知らない人がけっこう多いみたい
小泉でスレタイ検索して本文を◆q0YB8HyNwEで検索
>>74 ハゲwww
これって全部ウイルスなの?
すげぇなじんでるな
そーなんだよな、この人工無能は結構おもろいんだよ。
どこかに元ネタあんのかいな
見てきた ワロタw
凝ったウイルスだなあ
つか、裏返して考えると人間のレスがそれほど凝ってないってことか。
>>82 日本一低劣な掲示板に書き込んでおいてナニを今さら
つまらない返しだなあ
>>84 お前はワールドヒーローズ2で投げ返し合戦でもしてろよ
この板が低劣かどうかは知らんが、低劣なレスしかしない低劣な人間は実際にいるな。
お、お、おれのことかあああ
ああ、そうだ。おまえだ。
nyで入手したウイルスかもしれないもの68種の検出数チェック 2006/5/6
(2006年に集めた物です。てきとうに集めたのでジャンプに入ってた物が多い)
F-Secure(o)[kaspersky他] 95.6%
Norton(o) 94.1%
AVG 94.1%
AntiVir 88.2%
Avast 88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web] 85.3%
BitDefender(o) 82.4%
MCAfee(o) 77.9%
NOD32 76.5%
Ahnlab.com(o)(V3ウイルスブロック) 72.1%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o) 52.9%
etrust(o) 50.0%
ウイルスセキュリティ[K7 Computing] 30.9%
(o)…online scan
,一-、
/ ̄ l
・ ・-3
´∀`/
__/|Y/\.
Ё|__ | / |
| У.. |
AVGが意外に成績が良いんだなこれが
そこにウイルスがあるからさ
そこにファイルがあるからさ
96 :
[名無し]さん(bin+cue).rar:2006/05/09(火) 01:12:31 ID:7d8P2o8u0
>これに対しユーザーは、ファイルをダウンロードしたことに大喜びで、次々とファイルを開いてしまう
そんな時代もあったねと...
いつか話せる日が来るわ
あんな時代もあったねと
きっと笑って話せるわ
だから今日はくよくよしないで
レッツ クリック
カチカチ
101 :
[名無し]さん(bin+cue).rar:2006/05/09(火) 16:51:29 ID:MSrfG0Ei0
.RB*(LZH)で固めるヤツってなんだっけ
じゃなくて.RB?で固めるやつ
あー解決した
104 :
Owner:2006/05/09(火) 17:00:05 ID:0NwQeusa0
zero-G-
105 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
玉袋だし新種じゃないか、新パターンね
YBrE5Huzigって今はもうパッチ流してないんじゃ?
nyって強制UPじゃないから、初期の段階で回数繰り返せば・・・
パッチだと小さいから、すぐ広がるか・・・。
nyで入手したウイルスかもしれないもの68種の検出数チェック 2006/5/6(9日ちょっと修正)
(2006年に集めた物です。てきとうに集めたのでジャンプに入ってた物が多い)
F-Secure(o)[kaspersky他] 95.6%
Norton(o) 94.1%
AVG 94.1%
AntiVir 88.2%
Avast 88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web] 85.3%
BitDefender(o) 82.4%
バイドクター[Bit?] 82.4%
MCAfee(o) 77.9%
NOD32 76.5%
Ahnlab.com(o)(V3ウイルスブロック) 70.6%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o) 52.9%
キングソフト[金山毒覇] 48.5%
etrust(o) 47.1%
ウイルスセキュリティ[K7 Computing] 30.9%
ClamAV 16.2%
(o)…online scan
Ahnlab,etrust数え間違い修正
キングソフト,ClamAV,バイドクターは5/9調査
バイドクターはBitDefenderとぴったり一致
>>92 AVG+Avastの組み合わせ、これ最強
有料版の話だがな
113 :
[名無し]さん(bin+cue).rar:2006/05/11(木) 04:38:59 ID:9YetK1KW0
ほしゅ
116 :
[名無し]さん(bin+cue).rar:2006/05/12(金) 09:44:25 ID:GBTx9KqV0
新種発見ふぐりっちage.
ビックリ皺袋って何?
勝手にそう思っとけばいいじゃん
>>116 玉→皺の書き換え版だろ、素人でもできる
119 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
玉・・・懐かしいなぁ、トリビアで「数を数えるとき、昔は正の代わりに玉を使用していた」でスレタイが玉になってたの思い出した
玉の字が金色だったなw
◕
345 :Socket774 [sage] :2006/05/08(月) 00:25:12 ID:GwEzKdhN
ny厨用に新しく削除ツール作ってきた。
これからnyでばらまいてくる。
なんかいいタイトルある?
nyト砲
(ゲイ)淫乱野郎・名器族(640x480 (DivX5.02).avi
セキュリティーホールのパッチどこなんでしょう。
ネトランで書いてあったのですが消えています。
教えていただいたかた、私のおっぱいうpします。
海賊版撲滅狙う? トロイの木馬が出現
http://www.itmedia.co.jp/enterprise/articles/0605/13/news010.html ファイル交換ネットワーク経由で配布されている映画やMP3ファイルを見つけると
消去してしまうトロイの木馬を発見したと、セキュリティ企業のSophosが発表した。
「Troj/Erazer-A」はP2Pのファイル交換に使われているフォルダを探し、
AVI、MP3、MPEG、WMV、GIF、ZIPなどのファイルが見つかると削除してしまう。
その後「game.exe」「goporn.exe」「nero7.exe」「officexpcrack.exe」などの名称で、
自分自身のコピーをこのフォルダに作成する。
また、セキュリティ関連アプリケーションの機能を停止させようとすることから、
感染したコンピュータへの不正アクセスを手助けしている可能性もあるとSophosは解説している。
「Erazer Trojanは、海賊行為にかかわっていると見たユーザーを標的とするが、
真の犯罪者と、自分で作成した音楽や映画ファイルを保存している人との区別はできない。
マルウェアはインターネットの海賊行為と戦う手段ではない」とSophosの
上級技術コンサルタント、グレアム・クルーリー氏は解説している。
128 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
久々に中までみてみた
鳥つけるようになってました>クリッパー
(ユーザー名)鳥認 ◆9z0lJ958No ( #nsdfghy )
スレタイ検索条件は「ルス」「ルス」「w」
玉袋のkakikomi.txt/Sent.ini取得対象は Gikonavi/Abone/Live2ch/Jane2ch
他取得するのは Outlook/Hotmail/Filebank/Roboform/Lunascape/Slaipnir/FFFTPの設定等
UP対象は WINNY.EXE/WINNYP.EXE、漏洩ファイル種類は
(ユーザー名)のマイドキュメント/デスクトップ/スクリーン/秘密/メール/クリップボード/書き込み、の7種
takeyaritokuji という文字列発見 zipパスかな
そのうち無線LANルーターを全開にするウイルスとかでないかな
日本中にLANスポットができるんじゃね?
131 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
132 :
[名無し]さん(bin+cue).rar:2006/05/14(日) 06:56:06 ID:2y46fsi30
「☆★ PHILIPS製 acoustic adge PSC706 (ボード2枚) ★☆」を落札
134 :
na:2006/05/14(日) 07:06:06 ID:tIk0j2oQ0
[ォ「ォヒォ? DVD] ル?-?潯iME 08?・ 。ク遙ル、ェホ?。ケ (640x480 WMV9).wmv
[ォ「ォヒォ? DVD] ル?-?潯iME 08?・ 。ク遙ル、ェホ?。ケ (640x480 WMV9).wmv
avast!ってキンタマ対応してる?
キンタマ舐める?
最近Shareに情報流出とニュースでありましたが、Shareに流出させるウイルスなんて、
あったんですか?
それとも、Shareで落としたファイルのウイルスで感染して、winnyに流れたのでしょうか?
それはそれで新種だな
自己解決
[殺人] メール で地引きゃよかったのか、失礼
>141
ありがとう。教えてくれて。
しかし怖いね、exe踏まなくても感染だなんて。経路もはっきりしないし・・・・・
龍角散〜♪ 龍角散〜♪
いまだにあのCMを覚えている椰子 ノシ
ノシ
ほ
YBrE5Huzigが流してるファイルは全部検体として提出しておいた
( ウイルス作者へ )
JaneViewスレでkakikomi.txt対策議論が始まってます。
View作者は対策をしないと宣言したのでユーザーは以下の方法で対策しています。
・ kakikomi.txtを読み取り専用にする。
・ kakikomi.txtという名前のフォルダを作り中にファイルを入れて読み取り専用にする。
・ Jane本体のUPX圧縮を解き、バイナリをいじってkakikomi.txtのファイル名を変える。
読み取り属性を解除したりUPX解凍してバイナリを覗くようなウイルスは絶対に作らないで下さい。
バイナリ弄れるような奴がウイルスに感染するわけがない
手順さえ教えてもらえば誰でも出来る
157 :
154:2006/05/15(月) 21:29:44 ID:RSlJSa1P0
あと、読み取り属性にされたファイルは上書きは出来ないけど、ファイルを削除することは可能です。
ファイルを削除した後に新しいkakikomi.txtを作るウイルスが出たらめちゃ困るから絶対作らないで。
作らないでって言われると作りたくなるのが人情ってもんだよなw
∧_∧
キュラキュラ (・∀・ )
__,,ゝ┼─┼====┐
キュラキュラ | □| .| |:|ヾ二二二二二(O
_____|__,|_;||___,| |:|ノ-┬─┘
/|_/| |ミ/// / ~~|ミ|丘百~((==___
//////////<///////>////////└┼-┴─┴───┴──┐~~'''''-ゝ-┤
⊂/ /⊃ ((◎)~~~O~~~~~O~~(◎))三)──)三);
/////</////////フ//////////////.ゝ(◎)(◎)(◎)(◎) (◎)ノ三ノ──ノ三ノ;*;∵
↑
ID:RSlJSa1P0
exe踏んでウイルスに感染するような奴がそんなkakikomi.txt対策なんかしないってw
バイナリいじるのが一番確実
メモリから取得しようにもJaneはバージョンがいくつもあるから
ファイル名が格納されているアドレスの特定が難しいはず
Janeはレジストリを使わないので実行ファイル名(Jane2ch.exe)の変更も効果あり
162 :
154:2006/05/15(月) 21:59:33 ID:RSlJSa1P0
163 :
[名無し]さん(bin+cue).rar:2006/05/15(月) 22:13:45 ID:qGu0tcRN0
kakikomi.txt作らない設定にしてもダメなん?
>>162 そこまでやるとは思えないけど、それでも心配ってなら
kakikomi.txtのファイル名取得処理にパッチをあててしまえばよい
まーそこまで出来る奴なら踏むわけないけど
166 :
154:2006/05/15(月) 22:22:26 ID:RSlJSa1P0
みんなありがとう、対策やってみます
でもこういうタイプのが出てきたらアウトだな
・ jane2ch.brdやNGnames.txtがあるフォルダを検索
・ そのフォルダにある.iniを検索し、Jane2ch.iniを特定(別名になってる可能性あり)
・ そのiniをいじってkakikomi.txtをONにする
・ 読み取り属性の付いている子ファイル、子フォルダ、その中のファイルはその属性を解除
・ 一定期間が経ったら同フォルダにあるファイル全てを収集
>>164 それは無駄。玉袋はJane2ch.ini内の設定をkakikomi.txtを保存するように改変する。
>>166 全検索なんてしたらアクセス音でひっかかってんのバレバレだから
そこまでするくらいなら山田オルタみたいにHDD内全ファイルを漏洩対象にするだろ
>>163 http://tmp6.2ch.net/test/read.cgi/download/1146131363/109 109 [名無し]さん(bin+cue).rar [sage] 2006/05/09(火) 22:38:26 ID:JdzBItMK0
nyで入手したウイルスかもしれないもの68種の検出数チェック 2006/5/6(9日ちょっと修正)
(2006年に集めた物です。てきとうに集めたのでジャンプに入ってた物が多い)
F-Secure(o)[kaspersky他] 95.6%
Norton(o) 94.1%
AVG 94.1%
AntiVir 88.2%
Avast 88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web] 85.3%
BitDefender(o) 82.4%
バイドクター[Bit?] 82.4%
MCAfee(o) 77.9%
NOD32 76.5% ←ここ
Ahnlab.com(o)(V3ウイルスブロック) 70.6%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o) 52.9%
キングソフト[金山毒覇] 48.5%
etrust(o) 47.1%
ウイルスセキュリティ[K7 Computing] 30.9%
ClamAV 16.2%
(o)…online scan
バイナリ弄ってるからiniだけ書き換えられても無問題さ。
感染経路が特定されちゃうから良く無いんだろうけど
何を実行して感染したのかとか知りたいなあ。。
xxの職員がウィルスに感染して情報流出 よりも
xxの職員が お尻プリンセス をDLして実行した為に情報流出 のほうが盛り上がりそう。
ディスク内に溜め込んでるDLしたと思われるファイル(zip、rar、avi等)のリストとかだけでも良いんだけど。
無理でしょうか?
ダウンフォルダ中のファイルのリストやらTabを同梱するのってなかったっけ?
あんま種類沢山みてないんだけど、以前みたのには検索TABは入ってた。
その時、あーもっと具体的なDL物がしりたいいいい
っと思ったのでした。
view\(^o^)/オワタ
styleの時代\(^o^)/ハジマル
スクリプトで自動的にSent.iniを削除してるから問題ない。
kakikomi.txtを対象にしたウィルス出回ってたのか
知らんかった
SearchHistory.txtは絶対に狙ったりしないで下さい。
favorites.datもやめて下さい。
AAList.txtもハズカシイのでご勘弁を
kakikomi.txtに限らず全txtファイルをまとめてうpするやつ既になかったっけ
バスター対応した
TSPY_KUROFOO.F
TSPY_KUROFOO.G
AntiVirやめてAVGに戻ろうかな・・
ブログに書いてろカス
う・・うるさいわね!あたしだって2ちゃんねるに書きこんだっていいじゃない!
童貞のくせに文句たれてんじゃないわよ><デートしてあげないぞ!
きめーから死ねよ
ウホッ
186 :
[名無し]さん(bin+cue).rar:2006/05/16(火) 19:45:57 ID:uZPeif4G0
2ちゃんねるの書き込みログなどを漏洩させる「Infostealer.Kurofoo.B」
http://internet.watch.impress.co.jp/cda/news/2006/05/16/11981.html 米Symantecは15日、Winnyを介して情報を漏洩させようとするトロイの
木馬「Infostealer.Kurofoo.B」を警告した。危険度は5段階で最も低い“1”と判定している。
Infostealer.Kurofoo.Bは、2ちゃんねるブラウザの書き込みログなどを漏洩させようとするトロイの
木馬としてSymantecが8日に警告した「Infostealer.Kurofoo」の亜種。
Infostealer.Kurofoo.Bが実行されると、Winnyが起動しているかを確認し、
Winnyのキャッシュフォルダ情報を書き換えてファイルを漏洩させようとする。
Infostealer.Kurofoo.Bは、ユーザーのデスクトップ画像やクリップボードの内容、
メールのユーザー名やパスワードなどの設定情報のほか、各種アプリケーションの
設定ファイルなどをWinnyネットワーク上に漏洩させる。
収集対象とされているアプリケーションには、2ちゃんねる用のブラウザ「ギコナビ」
「A Bone」「Jane Style」「Live2ch」の書き込みログ、タブブラウザ「Lunascape」「Sleipnir」の
履歴情報、FTPクライアント「FFFTP」のアカウント情報、GRETECH JAPANの
オンラインファイルサービス「ファイルバンク」のログ情報、ユーザー名や
パスワードなどを記憶しておく機能を持つシェアウェア「RoboForm」のファイルなどが挙げられている。
やべぇ、俺の姉属性、縞パン縞ニーソ好きがばれちまう
AVGからAvastに乗り換えよかと思ったが
kakikomi.txtを2ちゃんに書き込む亜種が出たら面白そうだ
2chブラウザ使わないのが最強
中身がお経とかのkakikomi.txtを作ってJaneフォルダにいれときゃいいんじゃね?w
ウィルスはそれを間違えてもってくという寸法。
kakikomi.txtを保存しない設定にすればいいだけの話じゃないの?
ウイルスが実行されたディレクトリ名はファイル名含む可能性高くないか?
ダウンロードフォルダより、解凍したフォルダで感染する方が多そう
kakikomi.txtっていう名前のフォルダ作っておけば?
晒されて困るような書き込みすんな
AVGとかavastとかノートンとかバスターとか、そんなクソソフトいまだに使ってる奴いるんだな
ウィルスは現在進行形で変化してるのです。
過去に縛られてはいけない。
お薦めはこのスレ
avastのメールスキャナ(`皿´)ウゼー
小倉優子の画像を装い、Winnyにローカルファイルを公開する「Exponny.B」
http://internet.watch.impress.co.jp/cda/news/2006/05/17/11993.html 米Symantecは16日、Winnyを介して情報流出を試みるトロイの木馬「Trojan.Exponny.B」を危険度“1”で警告した。
Symantecによれば、Trojan.Exponny.BはWinnyネットワーク上で
小倉優子の画像に偽装した形で出回っており、ファイルを起動すると
小倉優子の画像をカレントフォルダに展開して画面に表示する裏で、自身をシステムフォルダにコピーする。
さらに、Winnyがインストールされているフォルダを検索してアップロードフォルダの設定を書き換え、
ローカルドライブ内のすべてのファイルをWinnyネットワーク上に公開しようとする。
ただし、「PROGRAM FILES」「WINDOWS」「TEMP」「アプリ」「映画」「同人」などの
名称が含まれるフォルダについては公開対象から除外される。
なぜゆうこりん
ny終了させてもSafenyで揉んでも消えないからモデムの電源を切ってやっと消えた
なんや ハッキングされとんか
タスクトレイのメールスキャナね
仕様です
バカな情報担当がワクチン更新時に切り替えて採用しないか心配だな。
>>209 スパイ機能搭載してたら生徒の成績とか名簿とか漏れ漏れになるなw
>>209 日本侵略(((((;゚Д゚))))ガクガクブルブル
キン○ソフトとか○スラックとか、諸悪の根源からnyに漏洩してくれ
たらお祭りなんだがなー。
>>209 個人で使うとしても、シナ製でスパイウェアとか入ってるかもしれないから信用できないのに
さらにアンチウィルスソフトの中でも検出率の低いこれを導入するところなんてあるのかw
>>214 この手の事情をぜんぜん知らないくせに、発言力と決裁権だけがある
老害連中が、予算削減をお題目にあれこれ言ってくるんだよ、きっと。
ワクチン更新って年契約だから、ぜったいつついてくると思う。
ソフトウェアや保守サービスみたいに、目に見えない契約を目の敵に
するからなぁ。
216 :
[名無し]さん(bin+cue).rar:2006/05/18(木) 00:54:53 ID:EQCDtrDI0
(18禁ゲーム) ヌケるエロゲCG集 総CG数5,800枚.zip
中にexeがあって、実行していないのに消えた…(´д`;)ノートン先生反応しなかったのに。
217 :
境田 悟:2006/05/18(木) 00:55:16 ID:JTeIlXqG0
D:\Winny2\Down\18禁ゲーム\[NoCD] α2.1汎用αチェック解除\SARCheck.dll
218 :
境田 悟:2006/05/18(木) 00:57:45 ID:JTeIlXqG0
00081EBB
219 :
kuni:2006/05/18(木) 00:57:52 ID:XeYl4bBl0
Quu Domi the Gallant
なんだ? また新手のウイルス活動か?
>>216 鬱陶しいな・・・何かと思って落としてみたがファイル総数5800全部画像じゃねえか
滝川クリトリスv5ってのがあるんだけどこれ何?
224 :
[名無し]さん(bin+cue).rar:2006/05/18(木) 16:30:49 ID:I5SUTNCE0
227985
24978
48525
動画再生しようとしたらエクスプローラーが100%になってフリーズして、
怖くなって再起動させたらエクスプローラ100%のままで、
もう一回再起動したら直ったんだけど、
これって何かのウイルスですか?
ちなみに山田チェックとかウイルススキャンとかはしました。
何も検出されませんでした。
でも新種のウイルスとかだったら怖いので
親切な人助けてください!!
エクスプローラー100%ってなぁに?
成分無調整
果汁100%ジュースの原材料名見たら果汁以外のものが入ってるんだよね
タスクマネージャーで見たらexplorer.exeがCPUが100%になっていたんですよ
そうでふか
ぶつかってるんだろ、OS再インストしろ
で、滝川クリトリスv5の本体はどこにあるんだ?
「動物飼ってる」
【使用OS】Windows XP
【WindowsUpdateしてるか】たまにですが・・・
【使用AntiVirusソフト】AVG
【AntiVirusをUpdateしてるか】自動でしてます
【Winnyのバージョン】現在で一番新しいやつです
【Winny歴、総DL量】最近始めました、まだまだ少ないです
【テンプレを読んだか】はい
【テンプレにある対策を実行したか】どのウイルスかわからないので対処の使用が・・・
【症状、具体的に分かる限りすべて書く】実行した直後、exeファイルがあったフォルダに
(´∀`)つ旦~~.mpgというファイルが作られました。実行はしていません
ttp://nyweb.hp.infoseek.co.jp/のレジストリの〜
で再起動すると、デスクトップの時計やボタン(? が消えてました
通知領域のとこも[msconfig]のスタートアップにはチェックがあるのに
全部表示されていません・・・
【何をしたらそんなことになったのか】フォルダに偽装されたexe.実行してしまいました
【これまでにとった措置】
ttp://nyweb.hp.infoseek.co.jp/ きんたまウイルスではないと思うので意味無いですよね・・・
AVGでウイルススキャンしたのに何も見つからなかったのに
実はウイルスだったのでパニック状態です。
せめて、何のウイルスか分かればいいのですが・・・・
>>240 とりあえずパス付きでいいからそのウイルスをどっかのロダにあげてくれ
何のウイルスかなどそれだけの情報で分かるわけがない
>>241 今からしてみます
AVGでは今スキャン中です
>>242 どこのロダがいいのでしょうか・・・
うpとかしたことないので
うpの仕方もわからない初心者がny使うなバカ
245 :
[名無し]さん(bin+cue).rar:2006/05/18(木) 21:41:50 ID:uXPqdPWJ0
>>244 ny使っているほとんどの奴が、ねと欄なんかで情報仕入れた初心者でしょ。
>>250 Virustotalは10メガまでだからな
40メガか…でかいな
扱い注意.exe W32.HLLW.Antinny.G
ノートンでふつーに検出したぞ
フォルダに偽装されたウイルスが40MB? 実行ファイルに動画でも埋め込んだのかな
255 :
[名無し]さん(bin+cue).rar:2006/05/18(木) 23:37:31 ID:I2nn7Y1V0
>>251 そうだったんですか、特に新種というわけじゃないんですね
>>252 なぜかAVGでウイルススキャンしてもNot virus foundだったんですよね
exe実行したらAVG起動しましたけど・・・
つまりこれはキンタマなんですかね?
すいませんageてしまいました
Winnyのフォルダには、
Upフォルダとかは特に無いですが・・・
Winny.exeやDownフォルダやBbsフォルダなどがあるとこにですよね?
UpFolder.txtはありませんでした。
259 :
hiro:2006/05/18(木) 23:55:55 ID:3cIwCwP/0
一番やったゲームだし曲知ってるの多いけどやっぱオモスレ〜
で、蠍火初回でクリアできた俺って・・・しかもその後はまったくorz
といあえずhyperは終わったんで穴逝ってきます。
261 :
hpg ◆Mf7EUUQl3Q :2006/05/19(金) 00:04:34 ID:yjKWKCSv0
>>250 そのフォルダに擬態した「exe」ファイルの中身は、
(1) 何やら「MPGファイル」
(2) MELLPO.exe
の2つ。
(1)のMPGファイルはその場(カレントフォルダ)に生まれて。
(2)のウィルス本体はどこかへ解き放たれる。(windows/system32など?)
たぶん、スタートアップやレジストリのRunあたりに痕跡があると思われ。
(2)を見ると、通信機能は無さそうだが、画像処理とZIP圧縮&解凍ができる
みたいなのでおそらく、画面キャプチャをして圧縮するという動作をしそう。
結論。
>>254の脳豚の診断通り、キンタマ系と思われます。
スマソ。ageてもうた orz
263 :
天龍:2006/05/19(金) 00:05:50 ID:yQ6A1rx30
@f80a53728ee805f219e4abe98012607a094ea9ad7c
@343a514087d2add08f66e0254568abcfd3
@feb39a0dfbcd50be4a5c4910baac53ca483f267701
@373a8d564173e8c74418adb25e94c4c976
@35c69ad64e4a20d9753be5315317440a89
@0425d142cdd773a5f3fd3417c4224defac71b42871
@0a3cc3413015518a6d0859b9a119733ec335c6dc18
@5e4d8e761fb09aaed8847e9097c839ad4615
@6a4baa4c7562f27de15c28a0d02a9586d488
@d1a46b220e236a97825c030fcc1ceacc4b41dc3f
264 :
水野秀信:2006/05/19(金) 00:06:08 ID:eP+wYmjn0
商品代引
>>261 キンタマですか・・・・
>>260 悪質なソフトウェアは検出されませんでした。
実行してしまいましたが、特に感染した模様はないようですが
大丈夫なんでしょうか?
それと、このmpgファイルは一体何なのでしょう・・・
アツクマネージャで変な動きしてるやつ見つけろ!
>>265 検出されないということは未知の亜種だろ
詳細解析を待つまでもなく、OSのクリーンインストール。
これしかないな。
rootkit化されてたら、見つけようにも無理。
何されてても、どうせ分からないんだろ?
266ミス
タスクマネージャで変な動きしてるやつ見つけろ!
アツクマネージャ
新たな2ch語かとオモタ
ノートン以外に検体送ろうと思ったがデカすぎて送れん・・・
271 :
ポロメリア:2006/05/19(金) 00:45:48 ID:SL1NwtMS0
>>265 今はmpg(動画)のことは忘れた方がw
どっかに 「 me11p0 」 というフォルダやファイルは出来てない?
Cドライブ全体を検索かけた方がいいと思う。
おそらく「me11p0」はフォルダで、その中にいろいろ有りそう。
※「me11p0」は「mellpo」 のモジリでウイルスが作成して
そこで色々と作業してるはず。
確認のために、Windowsとかsystem32フォルダを覗いてごらん。
ZIP32J.DLLとかzip32.dllが増えてない?もしくはアクセス日時が
感染した頃の日時以降になってない?
これで分からなければ、
>>254と同じウイルス退治ソフトを
購入するか、そうでなければ、クリーンインスコを考えた方がイイ。
>>271 & ALL
スミマセンでしたm(_ _)m
>>265 そのmpg踏んでみれば?どうせリカバリするんだし、最後に一発確かめてみろよ
mpgなら踏んでも平気だしね。
275 :
[名無し]さん(bin+cue).rar:2006/05/19(金) 03:18:06 ID:dOgBnDIG0
>>270 EsetのNOD32なら対応が超早いすよ。
アンチウィルスの最高峰らしいから。
アンチウイルスなんか入れてても新種踏んだらあぼーんだろ、入れる必要無し。
それよりブルースウイルスのほうがよっぽど頼りになる。 今までに地球救ったりした。
278 :
kuro:2006/05/19(金) 03:33:39 ID:2qxtm+Mf0
オナニー
279 :
265:2006/05/19(金) 14:06:48 ID:d4sARsGb0
もういちどうpしたファイルスキャンしましたがウイルスは発見されず
AVGから他のに変えた方がいいのでしょうか・・・
mpg実行しても何も再生されませんでした
>>271>>272 詳細有り難う御座います。
初期化はなるべくやりたくないので、色々調べて見ますね
>>254 これは何なのでしょうか?コメントにきんたまと書いてありますが・・・
ウイルスですか?
>>279 そんなビビるな。ノートンがそのウイルスを検出した画像だ。
281 :
265:2006/05/19(金) 15:48:55 ID:d4sARsGb0
ノートンやっぱいいですね、フリーとは比べ物にならない・・・
me11p0というフォルダはありませんでした
ZIP32J.DLLとzip32.dll探してみますね
>>281 仁義と書き込んで
マイコン右クリック、検索
ヒットする?
>>282 今から検索して見ます
結構、時間かかると思いますが
284 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
285 :
283:2006/05/19(金) 20:45:10 ID:d4sARsGb0
Kasperskyなかなかやるなあ
乗り換え検討しようかな
288 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
290 :
285:2006/05/20(土) 14:24:18 ID:ppuvOtop0
ウイルスにかかった模様はないようなので、安心しました
皆さん、有り難う御座いました。
次からは厳重な注意をしてP2Pを使っていきたいと思います。
ククク
青い鳥
くっくくっくー♪
二句の型 真理
ファイル名に含まれるuserとタイムスタンプの位置が逆転した玉袋が
流れるようになった。
亜種かな
きっとファイル名でソート出来るようにしたんだな。
うん。タイムスタンプ順でユーザーごちゃ混ぜはかなりきつい
298 :
[名無し]さん(bin+cue).rar:2006/05/21(日) 03:13:34 ID:RDt7iyCT0
最新の流出ファイルを見つけやすいようにしたんだろうね。
目的のユーザ名を探すときは検索したほうが早いかもw
保守
305 :
[名無し]さん(bin+cue).rar:2006/05/22(月) 01:27:37 ID:cCipLkMv0
ほじ
>>209 ただほど高いものは無いって実例だなww
307 :
ヒロシ:2006/05/22(月) 01:51:24 ID:sttEghZF0
萌絵姫
どういう姫だよw
309 :
user:2006/05/22(月) 01:54:40 ID:Yh1KC0HW0
世田谷の妻たち 17 保坂あゆみ
310 :
user:2006/05/22(月) 01:56:54 ID:Yh1KC0HW0
内田美佐子
311 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
目HI
313 :
user:2006/05/22(月) 02:27:07 ID:yFd9Ydly0
インストールを中止しました
314 :
ueno:2006/05/22(月) 02:27:15 ID:wi4uz2Fq0
H:\Winny2 b7.1\Down\(NoDVD EXE)(050527)(060428) プリンセスうぃっちぃず/EXCELLENT.exe
H:\Winny2 b7.1\Down\(18禁ゲーム) [060428] [ぱじゃまソフト] プリンセスうぃっちぃず EXCELLENT NoDVDパッチ\comap.dat
H:\Winny2 b7.1\Down\(18禁ゲーム) [060428] [ぱじゃまソフト] プリンセスうぃっちぃず EXCELLENT NoDVDパッチ\reg.exe
315 :
ueno:2006/05/22(月) 02:28:38 ID:wi4uz2Fq0
H:\Winny2 b7.1\Down\comap.dat
H:\Winny2 b7.1\Down\reg.exe
316 :
ueno:2006/05/22(月) 02:38:53 ID:wi4uz2Fq0
H:\Winny2 b7.1\Down\comap.dat
H:\Winny2 b7.1\Down\reg.exe
317 :
水野秀信:2006/05/22(月) 03:26:08 ID:UoGrwBS30
420400433504
なんだ? 傘が消えたのか新しいパターンの攻撃か?
傘があっても「ルス」攻撃だと狙われる罠
320 :
[名無し]さん(bin+cue).rar:2006/05/22(月) 21:14:08 ID:sCV1qEmT0
Winnyをでファイルを落としているとノートンが「Winny.exeはスキャンを待ってます:」と勝手に起動して
PCの動作がめちゃくちゃ遅くなってウザいんですが、どうすればよろしいでしょうか
さあ
322 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
萩原さやか
お江戸御殿
河合ほのか
325 :
320:2006/05/22(月) 21:31:52 ID:sCV1qEmT0
自己解決しました
クッキーを流出させるウィルスがあれば最高だと思う
串刺しまくってメールやオークション使いまくれる
nyやってない人間も対象にできるし
トラッキングさえ知らないアホがいるスレはここですか?
329 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
流出しないんなら怖くもなんともないね。 次の亜種ではこれの改善と
HKLM\SOFTWARE\兄さんどいてそいつ殺せない が追加されるだろうな。
331 :
[名無し]さん(bin+cue).rar:2006/05/24(水) 18:26:16 ID:OiUDZ41B0
332 :
NOx:2006/05/24(水) 18:41:57 ID:/RxyBSLf0
のーぱん小娘モ
333 :
NOx:2006/05/24(水) 18:42:40 ID:/RxyBSLf0
まあは怪
334 :
NOx:2006/05/24(水) 18:43:26 ID:/RxyBSLf0
Plug in
335 :
NOx:2006/05/24(水) 18:44:09 ID:/RxyBSLf0
龍炎
龍企
ハルイチゴ
ユウナの敗北
ペギミ
337 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
339 :
[名無し]さん(bin+cue).rar:2006/05/25(木) 10:34:55 ID:/+8JonQU0
340 :
しにゃ:2006/05/25(木) 10:49:23 ID:YWNIJC3w0
Your upload was successfully added! Your video is currently being processed and will be available to view in a few minutes. You can add or edit your video information and share with friends.
341 :
しにゃ:2006/05/25(木) 10:53:12 ID:YWNIJC3w0
Your upload was successfully added! Your video is currently being processed and will be available to view in a few minutes. You can add or edit your video information and share with friends.
343 :
[名無し]さん(bin+cue).rar:2006/05/26(金) 11:57:03 ID:i1l3Jqtn0
oノノノノハヽヽo
( ・ ・ ) さゆが保全するの
(* ) 。. ( *) ブヒー
と つ
( x )
(__)_)
344 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ていうかさ、NoDVD Patchとかなんで落とすんだろ?
ディスクの回転音がそんなに気になるもんかな?
>>345 起動時に「ディスクを入れてください」って出るやつがあるんだけど、
仮想ドライブにゲームディスクを入れても認識しないやつもある。認識しないからゲームが出来ない。
この「ディスクを入れてください」を無効するのにパッチが必要。
あとゲームディスク無くしたとか、ディスクはあるが入れるの面倒探すの面倒とかの理由から必要。
ディスクチェックといっても色々、エロゲだと大量のダミーデータのチェックなんてのも普通。
場合によってはわざわざDVD2層にまでしてダミーを入れる。他のジャンルではそんなん見たことない。
世間的に肩身狭いから、あんま表立って割れ対策できないだけに必死ってことだろうけど。
>>344 1MB以上のファイルは無視してたのか・・。
機密ファイルは1MB超えること多いのにな、数千人分の名簿とか。
サイズ3429793bytes、ハッシュ049393c588283f4f433f356054baa2ecの
怪しげなファイルが大量発生中、新種の予感。
(リストに大量に出てくるのだが本体サンプル確保できない)
350 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>350 ただの滝川のv5_1だな
実害は無いので可愛がってやってくださいね^^
>>105 どうもこれ踏んだようだ。
これの動きしってる?
バスターが今日動き出した。
353 :
352:2006/05/27(土) 11:23:31 ID:FGUfSEWe0
nyキャッシュって仕様公開されているんだ?
>>354 どうもです。調べてみます。
>>344 の
>パッチ対象ファイルが存在しなければ発動しない。
のことですが、これってゲームをアンインストしておけば、
もう玉袋が動かないってことなのかな。
パッチはクリックしたけどその後すぐアンインストしたから大丈夫だと信じたい。
でも
>>284は亜種っぽいからなあ。
>>355 どうも逆変換できるみたいですね。もう。upfolderだけ監視ってことじゃ
なくなったんで、もう危なすぎますね。
>>357 そりゃ甘いよ
一度感染してしまえばあとは当然ゲームは関係なく動き続けるでしょ
それに
>>344のはそう仕様が変わったって書いてあるわけだから
それ以前のものはそうではないってことだ
>>358 できる探し回りました。
あと2点。キンタマ系(玉袋含む)はかならずユーザ名をつけたファイルをあげるのですか?
administratorとか。
キャッシュ変換かますのは玉袋からですか?
どうなんでしょう。
んな細かいことは知らんがな
亜種も大量に出てんだから
滝川ってどんなウィルスなんでしょう?
ぐぐってもでてこないので
最近ほんとavastのメールスキャナが現れる。。。
前はこんな事無かったのに。。。
avastのスレでAVGのテンプレ貼ってる人がいたけど
Q. メールを開いているわけではないのにE-Mail Scannerが反応しています。ハッキングでしょうか。
A. 開きっ放しにしているメールソフトが定期的にメールチェックをしているか、Winny等のファイルファイル共有P2Pソフトを使用していませんか。
後者の場合、接続相手がこちらがメールで使用するポート番号を使用している場合に反応してしまいます。
コントロールセンター → E-mail Scanner → Properties → Serverの設定で、Scanner側の待ち受けポート(local port)の番号を変更し、それに伴うメールソフトのポート番号の設定も変更して下さい。
こんな事が書いてあるけど、なぜメールのポートに接続できるんだろう・・・
AVのメールスキャナが起動するって事はポートを通過してるって事だよね?
ルータもFWも入れててny以外はサーバーの許可してないのに何故・・・
BIGLOBEで他の接続はズバズバ切れるのにこのスキャナーだけは
ルーターの電源を落とさないと消えないし絶対おかしい。。。
nyの何らかの脆弱性を付いた新手のハッキングじゃないのかなあ。
こうしてる間も覗かれているかも。。。
こちらから相手に接続に行く話だろ。相手が110とか25とかメールのポートをNyに割り振っていた場合。
>>360 亜種かあ。簡単につくれるんだねえ。全然捕まらないけど。
リリースノートまで忍ばせても余裕か。
そのうち墓穴掘る奴でてこないかな。
ビクビクしながらnyに確認しに行ったら多分流出してないようです。
これでもうやめます。ゼロデイアタックにはワクチンソフトも
役に立たない。まあ俺が悪いんだけど。
経験したものとして情報を
>>284 は実行した後、Application Dataにpatch.exeとkrisvc.exeがいました。
c:\にフォルダ偽装したwindows. exeがいました。
patch.exeとwindows.exeはバスターでTROJ_MULDROP.AF と検出しました。
krisvc.exeは見つけてくれませんでした。
リモートポートとローカルポートの区別がつくようになるまでロムれ
待ち受けポートにPOP3やSMTPを指定する理由が思いつかない。
それしか指定できない環境だとしたら、それはどんな環境なんだろう。
ぷららスレではWell Known Portを指定すると、一時的ではあるが規制が回避できる
という都市伝説があった
そういえばどっかのサイトで、
ポート開ける能力のない奴は待ち受けポートに既に開いてるポート指定しろ
みたいな事書いてたところがあったな。そういうのを真に受けたんじゃね?
372 :
[名無し]さん(bin+cue).rar:2006/05/28(日) 11:10:35 ID:02Uw/pVJ0
保守
AntinnyQって知ってる?
爆撃は回避されてるんだっけ
にゃむ先輩氏ね
野川さくら氏ね
378 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>378 Virus Totalでスキャンしてみた。
Fortinet2.77.0.005.29.2006suspicious
検出したのはこれだけだった。
381 :
378:2006/05/30(火) 01:18:57 ID:9qTtDSCrO
とりあえず怖いからネット切断して携帯から
>>379 ?
ググったら「Fortinet」って会社があったけど、なんか関係があるんでしょか。
クリックした瞬間「EEE」と書かれたダイアログが出た気がする。
怖くてすぐ消したから記憶が定かでは無いorz
382 :
378:2006/05/30(火) 01:21:56 ID:9qTtDSCrO
>>380 そうですか。
タスクマネージャで見てもウイルス感染の兆候は見られなかったし・・・。
感染症状が出ないって逆に怖いなorz
383 :
378:2006/05/30(火) 01:32:49 ID:9qTtDSCrO
‘Fortinet’‘suspicious’でググったらそれっぽいのが出てきました。どうやらスレ違いなようです。
わざわざスキャンしてくださった方どうもです
>>378 ただの滝川のv5_1……の亜種
v5_1の無害化されたもの(書き込みループ直前でexitしてDoSをしない)のような気がするのだが、何がしたいのだろう…
Goledn res
ツッ込んだら負けかな
最近その手の週間漫画系で似たようなカキコよくみるね
実行したけどなにもおきませんみたいな
391 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>391 Symantec AntiVirus(定義ファイル 2006005/30 rev.34)で検出した。
脅威: Infostealer.Kurofoo
だって。
NOD32 1.1568(20060530)でも検出
Win32/Flooder.Agent.E トロイの亜種
>>392-393 ありがとうございます。
とりあえず、AntiVirus体験版をいれて確認してみます。
バスターだめだな・・・orz
395 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 16:40:26 ID:J1UwssF20
396 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 17:52:30 ID:1VyMnklk0
落としたファイルを解凍してダブルクリックした直後にウイルスだということに気づき即ネットワークから切り離しタスクマネージャーを開くと日本語の実行ファイルがあったので終了させておきました。
まかふぃーでは反応しませんでした。もしかして新種かな?とおもっているのですが・・・。
VIPロダにうpりましょうか?
397 :
396:2006/05/31(水) 18:19:52 ID:1VyMnklk0
398 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 20:47:33 ID:ViUDBjZj0
>>391 それを、落として踏んでみたよ。
レジストリの自動実行にsvohcst.exeを作成。
スタートメニューのスタートアップにもsvohcst.exeをコピーしたよ。
AVGは検出して感染は防いでくれるが、なぜか削除はしてくれなかった。
399 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
400 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 20:51:18 ID:1VyMnklk0
このウイルスの活動内容はわかっていませんが害があることは間違いありません。
エロゲしてる奴は死んだら良いのに
にゃむ先輩氏ね
Bitdeffenderってオンラインスキャンしかないの?
ごめん見つけた
408 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
409 :
408:2006/06/01(木) 17:55:45 ID:b3eSzW7X0
つ クリーンインソール
412 :
408:2006/06/01(木) 18:23:10 ID:b3eSzW7X0
にゃむ先輩氏ね
>>409 Symantec AntiVirus(ウイルス定義ファイル 2006/05/31 rev.19)で、
WINDOWS .exe
一般コミック [小畑健×大場つぐみ] DEATH NOTE -デスノート- 第11巻 .exe
の2つが無反応だったから、Symantecに検体を送ってみた。
>>408 Kasperskyが対応してるTrojan-Dropper.Win32.Mudrop.bi
タマ袋の亜種だな
しかしタマ袋っていくつ亜種でてくんだ?
作者このスレにいるだろ
フォルダを大量に作って何層も重ねて最後のところにexeを置いて圧縮
落とした人ははやく中身が見たいから急いでクリックする
exeと気づいた瞬間は手遅れ
そんな子供騙しにひっかかるやつはいねーだろ。
418 :
408:2006/06/01(木) 20:22:44 ID:b3eSzW7X0
あー、いろいろアドバイスくださってありがとうございました。
レジストリをいじるのは怖いし、OS再インストールすることにします。
バックアップもめんどくさいけど、バックアップディスクを
作成するところから始めなきゃならないようです
超めんどくさー。
4時間前の俺と、ウイルス作成者のバカ。
レジストリすらいじれんで割れやるほうが怖いぞ
玉袋はウイルスファイルとレジストリと作られた玉袋キャッシュを消せば後はなんもないでしょ
420 :
408:2006/06/01(木) 20:50:10 ID:b3eSzW7X0
そうかもしれんすな
ちょっと勉強と思って、
>>411にある奴を削除してみます
被害はtmp6とnews18への書き込みだけっぽいし
>>420 いや、
>>409は玉袋のみの亜種だから2chに書き込みはしない
ただ玉袋だから当然winnyのキャッシュを作成する
駆除はもう少し具体的に書くと
まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
レジストリrunの起動時自動実行を削除して玉袋キャッシュを削除すれば終わり
もちろん俺の言うことを信じるなら、の話だがw
422 :
408:2006/06/01(木) 21:05:39 ID:b3eSzW7X0
>まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
>レジストリrunの起動時自動実行を削除して
ここまではやりました。
玉袋キャッシュとはなんでしょうか。
申し訳ない・・・
兄ちゃんny止めてんだろうな
うpされてても知らんぞ
424 :
408:2006/06/01(木) 21:12:51 ID:b3eSzW7X0
nyはもちろん停止してます
ネット接続自体も最小限に
425 :
408:2006/06/01(木) 21:14:16 ID:b3eSzW7X0
あ、キャッシュってWinnyキャッシュの中に、
何かしらの私の個人情報があるってことか
それを削除すればよろしいのかな。
じゃ、キャッシュ全削除で。
ちょっ
ぴっ
つ
,.':: ,、- ''"´ `゙゙゙''‐ 、 ゙' , ,,、、、
,.'::: .,. " ゙'.、r'" ゙'、
,.':::: , " , ., , ,, 、, , 、 、 ,r" ',
_,i、 ,.' .i ,','l !l .!l l. ! ',, l .l、/ ........ !
゙,~ ,.ri. .{ .!.!,i,',l ,',!,! l', l',l,,,!/ .::::::::::::::!
゙、:::::,.' .::! l゙、'l"l,' !,'!'!'.レ !' .'''.,' .:::::::::::::::::l
. ,>' .:r"l ',.l,、‐''''i- ''i;' .:::::::::::::::::::,'
〈-、::::゙'‐!. ,. '、ゝ;;;:j /. .::::::::::::::::::::,' ちぃ玉袋覚えた!
. ゙、 ゙''‐-l ', .ヽ`.´ ' ,.' .::::::::::::::::::::/
`,i‐、..}i '.;:. ゙ヽ ヾソ' .:::::::::::::::::::,.'
┃
┃
┃
┃
┃ _、_
┃ ヽ( ,_ノ`)ノ 残念 それは私のおいなりさんだ
┃ へノ /
┗→ ω ノ
>
431 :
[名無し]さん(bin+cue).rar:2006/06/01(木) 22:05:09 ID:jxibw3OY0
│
│ _ ∩
│ ⊂/ ノ ) 残念 それは私のイナバウアーだ
│ へノ /ノノノ
└→ ω ノ
>
434 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ってか総DL量がどんくらいいったかなんていちいち覚えてらんないだろうに
意味ないテンプレだな、1M以下でもやばいもんはやばいんだから関係ないやん。
総DL量なら20TBは超えてるな多分orz
>>43 DVD-Rのスピンドルの山が積んであるのかw
>414
NAVさっきパターンupdateしてみたら Infostealer.Kurofoo.B として検知した。
>>439 確認した。ウイルス定義ファイル 2006/06/01 rev.19で対応してるね。
しかし
>>414 で送った検体に関する返信メールがまだ来ない…
>>434 嘘付けよ、単なるAntinnyじゃねえか。
WindowsUpdateしてりゃ引っかかりもしない古代種だ。
ノートンだとAntinny.G。あとは勝手に調べろ。
史上最大のSPAM大作戦かw
>443
スパム業者が、これと非常に紛らわしいスパムを打ってくるのは確実だな。
>>444 スパム業者には格好の餌だよな
偽装メール送って偽サイトにアクセスでワンクリ詐欺って見え見えすぎるw
>>443 スパムスパムというがこれどこから手に入れたアドレスだ?
>>446 よく読めば分かるが、各ISPに送信依頼するようなので
ISPからのお知らせなどに、総務省からの何とかが紛れ込むんだろな
どっちにしろSPAMではあるし、ISPにしてみても個人情報の目的外利用ではあるが。
送信元詐称なんて、超初歩的な知識もないんだろうな。
そしてバタバタと場当たり的対応が各種メディアに載る悪寒。
「総務省が送信元になっているメールは開かないでください。」
「一番の対策は、メールを使わないことです」
官房長官がいるな
┯┯━━━━━━━━━━━━━━━━━━━━━━━━━━━━┯┯
┼┼ あなたダケに送る必見のセキュリティ情報! ┼┼
┼┼ ┏━┳━┳━┳━┳━┳━┳━┳━┳━┓ ┼┼
┼┼ ┃総┃務┃省┃H ┃P ┃は┃コ.┃チ┃ラ.┃ ┼┼
┼┼ ┗━┻━┻━┻━┻━┻━┻━┻━┻━┛ ┼┼
┼┼ >>
http://www.soumu.go.jp/<< 今すぐClick! ┼┼
┷┷━━━━━━━━━━━━━━━━━━━━━━━━━━━━┷┷
.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜
.:*・゜話題の竹中平蔵氏の★★独占★★生動画配信中!.*・゜
.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜
も┃ち┃ろ┃ん┃完┃全┃無┃料┃!┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛
○他社とは違う! 政府クオリティの信頼性!!○
○類似の悪質商法にご注意ください!○
○特別キャンペーン!本メールを得た2千万人様限定!!○
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
>>
http://www.soumu.go.jp/<< 詳しくはここをClick!
携帯にまで送ってきたらヌッ殺すぞ(´・ω・`)
454 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
455 :
454:2006/06/04(日) 05:08:54 ID:Nb6nP1Xg0
ちなみに最新版のウイルスバスターは反応が無かった。
安全だと思って迂闊にもダブルクリックを…orz
つうか割れとかNoDVDパッチ使うやつは完全自己責任
うぜえから泣きついてくんな
もうちょっと動作とか新たに起動したプロセスとかRunに
増えてるとかバイナリ覗いてみたとか報告すれば食いついてくるのに
つーか、キー情報形式ですら無いので、サイズから単にパッチ先ファイルが開けないだけかどうか判別すらできない辺りで見る気0
>>454 だから俺がそのエロゲスレで真だといってるのに!
洒落EX神の放流物だ。ウイルスではない。
そんな報告は今のところあがってないから環境疑えばどうかな?
まさか、同じフォルダに入れてないとかじゃないよな
まさかなぁ...
それ自体はウィルスでもマルウェアでもないけど、パッチ対象のゲームをそのように改造するプログラム、
なんてのがあったら対策できないよなあ、とか思った。
462 :
454:2006/06/04(日) 10:42:48 ID:Nb6nP1Xg0
何か色々とすまない…情報サンクス。
にゃむ先輩氏ね
466 :
[名無し]さん(bin+cue).rar:2006/06/04(日) 16:25:54 ID:hRYUluCw0
保全
ていほ
ほいてょ
470 :
[名無し]さん(bin+cue).rar:2006/06/07(水) 00:28:47 ID:zKEqlmEK0
キンタマスレから誘導されてきました。
感染源がわからないのですが、キンタマに感染していました。
一応駆除しましたが、再インストールしたほうがいいのでしょうか。
使用アンチウイルスソフトはカスペルスキー6
ウイルス名: virus Worm.Win32.Antinny.ad
ノートンでいうところのTrojan.Sientokです。
感染File: C:\WINDOWS\Temp\PR2B.tmpとPR2C.tmp
CRC32は4B9ECA0B、MD5は0143222B37C87A5E5F75D60F725D7BDE
名前が違いますが同じファイルのようです。
心配なら再インスコすればいいじゃん
確実だよ
474 :
472:2006/06/07(水) 18:53:57 ID:LJd8vCPv0
PASSはsageです
>>473 .exeでなく.tmpなのが気になりまして。
まぁなんにしろ今日中に再インスコするつもりです。
>>472 $exename = 'c:\\:滝川クリトリスv67.exe'
また滝川かよ ('A`)
ビックリ玉袋に感染してしまったぜ、、orz
とりあえずキャッシュでクリアに設定したけど
まだノートンとかで駆除出来ない?
とっくに対応してるはず。
483 :
[名無し]さん(bin+cue).rar:2006/06/08(木) 14:42:58 ID:i/MNEr2n0
>>481 対応の足並みはマチマチだもんな
少なくともNOD32なら大丈夫だよ
485 :
481:2006/06/08(木) 15:59:51 ID:KdT9RG0U0
すいません、感染源は書こうと思ってたら
408さんと同じやつでしたorz
展開せずに読めるビューアを使ったらいいのに。
それマンガビューアってやつしかないの?
Susieは?
画像ビューアでぐぐればいっぱい見つかると思うよ。
にゃむ先輩氏ね
hosyu
493 :
[名無し]さん(bin+cue).rar:2006/06/09(金) 14:56:33 ID:GZdI491X0
ちょっとまえにダウン板に無差別爆撃するウィルスが猛威を振るってたけど、
どうなったの?
ここで聞く質問じゃないな
にゃむ先輩氏ね
497 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 04:50:54 ID:ev/oZyPK0
n
ウイルスつくってるやつをさっさと逮捕しろ。
一時放流者を特定できるんだろ?
ウイルスのおかげで稼いでるのに通報しないだろう
むしろ給料出したいくらいじゃね?
ニュイルスのオーサリングツール作ろうかな。
なんか、爆撃食らってるね
505 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
(´・ω・) カワイソス
507 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 15:54:08 ID:ziit/XgC0
(´・ω・) カワイソス
「ここって」スレの乱立は新種のウイルスかなんかの仕業?
(´・ω・) カワイソス
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>505 どう再生したんだ?
もしかして: ダブルクリッック
515 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 18:24:30 ID:adtK+tB30
原田ウイルスの駆除方法ってどうやるの?
>>505 が気になって、そのファイルを落として再生してみた。
それはもうすんごい恐ろしくて、ドキドキしましたよ(;´Д`)
これが原田ウイルスなのか。2度とお目にかかりたくない…
>>515 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
winupdateしてないというオチw
>>505 avi.avi
コレ↑に気がつかなかったのか、、、
520 :
505:2006/06/10(土) 22:18:04 ID:BAoAPaXt0
みなさんレスありがとうございます。調べてみたら配布者はどうやら原田神拳奥義伝承者みたいで、
情けなさに情けなさを上塗りしたような気分です・・・。いろいろとググってみた結果、
avi形式なら一応は大丈夫とのことなので少し安心しました。ご迷惑おかけしました。
>>516 自分も怖くて、原田君に電話しそうになりました。
どっちかいうと電話した結果の方が興味あったり
でもね、動画形式だから、画像形式だからウイルス感染しないってのは、
100%じゃ無いんだよね〜。
特定の動画ヴューアや画像ヴューアのバッファオーバーフローを標的にした
攻撃も可能なんだよね。あるいは特定Codecを狙った攻撃なら動画ヴューアの種類を
選ばないかもしれない。
おれの知る限りだと、irfanviewで画像読み込みのセキュリティホールを狙ったものや
OutlockExpressのメール受信(メール自体は開かなくてもok)の穴を狙った攻撃や
IISのバッファオーバーフローを狙ったCodeRed(Nimdaだっけ?)とか今までいろいろあったわけで、
過信のし過ぎも良くないよ。
Winnyにはバッファオーバーフローの危険性があるとかいってて
実際どれくらいの危険性があるのか知らんけど、最悪の場合
Winny起動しているだけで感染するウイルスとかも現れる危険性もあるのだね。
ヴューア
>>522 それはまあそうなんですが(実際動画もBOF煽ってましたし)、それを疑い出すと
自分のようなヘタレにはキリがないんで。忠告ありがとうございます。
BOF でコードを含ませるのって、そのコードって Winny が処理するようなもの?
それとも、WindowsAPI みたいなもの?
後者だったら、WINE を使ってる俺には関係……って、この場合どうなるんだろ。
にゃむ先輩氏ね
>>526 WinnyはWinAPIを使って動作しているわけだが
>>522 暴露ウイルス作ってる連中にそこまでの技術力があるとは思えない。
とくに亜種つくって調子こいてるやつには。
無理だろww
∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| | J
/ ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
>>528 いや、それはどの Windows ソフトも基本的にそんなものだろ。
BCC 使ってた記憶があるから、ソースにも直に WindowsAPI の記述がありまくるだろうけど。
そうじゃなくて、Winny 自体の機能が使われて変なことをされてしまうのか、
WindowsAPI などが呼び出されて、大抵のことが行われてしまうのかが疑問だった。
>>531 ゲームラボの記事では、リモートで電卓を起動させたり%SYSTEM%内のファイルを
削除したりできる、とあったから、大抵のことが行われてしまうんじゃないかな。
bindshell起動させて、bot送って、bot起動させて、
bot netに参加させる。
それならAPIを呼び出した時点で警告くるから大丈夫だな。
と一瞬思ったがセキュソフトを削除されたら駄目だった。
>>582 おおぉ、どうもです。
正直知識がなくて「BOF により任意のコードが〜」と言われても、
実際にどういうコードを送り付けてるのか全く分からないのですが、
OS の機能を呼び出せているのは間違いなさそうですね。どちらにせよ、恐ろしく危険なことには変わりないと。
# WINE 上で動作させている場合は、どうなるんだろ……
WINEってWindowsのバージョンでいえば何相当なの?
537 :
[名無し]さん(bin+cue).rar:2006/06/12(月) 02:04:34 ID:dczZR48e0
>>538 性能があまりにも高すぎて
素人の初心者には使いこなしが難しいかも
540 :
[名無し]さん(bin+cue).rar:2006/06/12(月) 06:34:28 ID:tyIxCq/k0
いや、他の重い製品より扱いやすい。
>>535 簡単に言えばBCCで書くコードと同じ事ができると考えておk。
OSの穴を突くようなコードを送りつけた場合は動作しないだろうけど、
Wine上でも同じ事が起こると考えるべき。
スレタイがP2Pを狙ったニャースに見えた
猫に小判
厨房にWinny
猫に小判
厨房にPC
猫にご飯
厨房に刃物
猫のご飯
厨房のあまり物
にこにこぷん
チューボーですよ
できるかな
ピタゴラスイッチ
にゃむ先輩氏ね
にくこっぷん
チューボーですよ
これらの無意味な書き込みって、爆撃ウイルスがやってるんだろうな
ダウソの書き込みの90%はウイルスによる無意味な書き込み
すまん、俺がニャースとか言ったばっかりに・・・
にゃむ先輩氏ね
総務省からメール来た
kwsk
俺んち10日にもう来たぜ。
6/9はロックの日とかなめとんのかと
560 :
[名無し]さん(bin+cue).rar:2006/06/13(火) 18:21:32 ID:0gdwK+oP0
TROJ_KAKKEYS.AJ こんなの検出された 新種?
新種も検出できんのか
>>560 滝川v67の新しいほう。同人板でスレ潰ししてるやつ。
ほ
564 :
[名無し]さん(bin+cue).rar:2006/06/15(木) 01:17:48 ID:B5W88mDs0
565 :
[名無し]さん(bin+cue).rar :2006/06/15(木) 12:58:35 ID:YD8pVcFs0
\All Users\Application Data\Microsoft\PlugIn に開いた映画やテキストファイルなどが勝手に保存されてるけど、
ウィルスかスパイウェアっぽいよね・・・
ちなみにウィルス対策はノートン先生使ってるし、スパイウェア対策もSpybot1.4やオンラインスキャンとかしたけど、
なにも見つからんかった・・・_| ̄|○
同じ症状の方いらっしゃいますか?・・・(´・ω・`)
ヤマカム
ヤマカム
ヤマカム
ヤマカム
ヤマカム
スレ違いですまん
このファイルのパスワード知っている香具師おるか
【アプリ】200604最新版-写録宝夢巣V9(個人詳細電話帳).rar
マルチ氏ね
え? こんな恥ずかしい質問をマルチしてるの? すげー。
にゃむ先輩氏ね
572 :
[名無し]さん(bin+cue).rar:2006/06/16(金) 09:17:07 ID:9YJvhhOl0
もう少し役立つことを書け、
クズどもの集まりなんだから
ゴミの上に役に立たないな
ゴミが言うのは
上級者=winnyをうまく使えるやつだからなぁ
win.iniに [殺人] と追加されるヤツに出会ってしまったんだがこれもキンタマ系かな?
既出なら過去ログ参照したいのだが…
にゃむ先輩氏ね
580 :
[名無し]さん(bin+cue).rar:2006/06/18(日) 00:49:54 ID:gCB4kET40
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
アリスソフトの昔のエロゲーとかなー
↑ウィルス
(´・ω・) カワイソス
↑ウィルス
↑ウィリス
↑ブルース
↑リー
594 :
[名無し]さん(bin+cue).rar :2006/06/19(月) 16:28:17 ID:PciLhwFL0
↑ケンタッキー
↑チキン
↑ラーメン
↑マン
! co
チーン
P-DESこの前MXで使おうと思ってHP行ったら
潰れてた。何でだろ
604 :
585:2006/06/19(月) 23:55:38 ID:E3nqkrQb0
解析お願いするつもりで書いたんですがヤバイのですか?
幇助で捕まるかもよ?
606 :
585:2006/06/20(火) 01:07:16 ID:p/F1jIOs0
原田ウィルスwikiにリンクが貼ってあったんですけど
ホンモノのウィルスなら削除依頼出したほうがいいよ
厨房はすぐウイルスと勘違いするから(ry
↑チキン
セキュリティに関しては、臆病なくらいでちょうどいいよ。
にゃむ先輩氏ね
612 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>612 中身見た。 インストーラーで C:\Program Files\ikenai_hoken にフォルダが作られる。
んでスタートメニューのスタートアップにこのフォルダの中にあるexeが8つ登録されるw
その中の1つを取り出してスキャンしたら 「 Trojan horse Downloader.Generic.LXK 」 だった。
つまり既知ウイルス群を上記インストーラーで隠蔽したもの。
落とした後に一度しかスキャンしない奴は騙されそうだな。 .bat に偽装してるのは初めてみた。
関連付けなしの場合のアイコンに偽装しててボキも一瞬騙されたw
ういるすスキャンでパスしても実際には居る居る
っていう好例だな
616 :
[名無し]さん(bin+cue).rar:2006/06/21(水) 09:51:06 ID:Xr5WuT7S0
インストールする時にスキャンされそうな気もするけどな。
619 :
612:2006/06/21(水) 21:40:22 ID:iiVPddPg0
>>614 本当ですか?
バスターで何度かスキャンしたけど無反応でしたので・・・。
踏んでしまいました・・・orz
その所為か分かりませんが、システムの復元が無効のままに・・・。
何方か対処法をご存知の方はいらっしゃいませんでしょうか・・・?
582 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 02:12:07 ID:jjw+DkKb0
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw
583 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 03:01:07 ID:ZltX0I480
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
623 :
612:2006/06/21(水) 23:01:04 ID:iiVPddPg0
>>620 スタートアップから外し
ウイルス本体も削除してウイルスチェックもスルーしたので大丈夫だとは思いますが・・・
あまり知識を持ち合せていないので、レジストリの部分が少し心配ですね
色々ググっては見たものの、解決に繋がるような回答は無く、お手上げです
HDDの容量も十分在りますし、素人判断ですがやはり妨害されているとしか・・・
新種には無力
セキュリティに詳しくないなら
>>452は見ておいたほうがいい。
見てて思ったけど原田が送信するftpサーバーって
削除済みってなってるって事は今はファイル削除されるだけなのか?
winny・share上にアップロードとも書いてないし
スマンテックのWeb情報にある[削除済み]とは、「伏せてある」っつー意味だべ
「P2Pネットワークを破壊する鵜飼ウイルス」を警告
つか、鵜飼のウはウイルスのウ
>>628 あ、そうなんのか・・・
知らなかった、ありがとう
632 :
618:2006/06/22(木) 23:31:58 ID:aFKNfbLq0
はらどん
キンタマ
シャレタマ
山田
山田オルタ
原田
いまのところ通称名ってこれだけ?
滝川クリトリスは?流出系じゃないけど。
小泉とか大作とか数え切れないほどあるべさ
638 :
[名無し]さん(bin+cue).rar:2006/06/23(金) 04:07:06 ID:b/C/qzmX0
ニャーム保守
641
642 :
[名無し]さん(bin+cue).rar:2006/06/25(日) 02:48:53 ID:yet/Cd7Q0
あああ
644 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 07:59:48 ID:txUc/DcR0
TSPY_KUROFOO.Jに感染したようなのですがどうしたら駆除できますか?
645 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 08:07:22 ID:UDHGCeIs0
646 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 08:38:04 ID:txUc/DcR0
>>645 すみません出来れば再インストールはしたくなくて…
TSPY_KUROFOO.AやBはよく見かけるんですが、Jの情報がまったくありません。
新種?
恐れるでない
玉袋の亜種じゃねえの
対策されてるものにかかるやつって何なの
>>649 ・不覚にも踏んだ。今は反省している
・対策済み?何それ、美味しいの?
>>650 チョン乙
対策してないから感染したんだろ
>>646 ワクチンにひっかかるなら、そのメーカーサイトに詳細が載ってるは
ず。まずそっちを参照するべきじゃないかな?
654 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 17:28:03 ID:txUc/DcR0
>>652 トレンドマイクロで引っかかったんですが、そのトレンドマイクロに詳細が載ってないんです。
>>653 本当ですか?
>>654 今現在で対策不能のウイルスだからトレンドマイクロでも詳細が出ない。
かなり重度な症状が現れる可能性もあるからリカバリすべし。
勝手に再インストールしときゃいいんだよ。
このスレの連中だったらかなり高いレベルの話が出るだろうから聞くけどさ
ひんぱんに再インスコしやすいようにしてる普段の工夫教えて
アプリはコピーできるものと要インストールのものとをフォルダで分けて
コピー可ものは予めバックアップ対象にしておく
とか
システムドライブにはwindowsのインストールファイルを常に
コピーしてある
とか
コピーして立ち上げるだけのシステムのドライブイメージが準備済み
とかそんなの
まぁなんだ、高いレベルの連中だとクリーンインストが必要な状況にはならないわけだが
vpcあるしね
>>655 わかりました、素直にリカバリしておきます。
一応ウィルスの実行ファイルまだ残してますが、うpしましょうか?
にゃむ先輩氏ね
別に新種じゃないしいらないんじゃないかね
>>661 ノートンが対応してるか知りたい
うpしてくれ
665 :
664:2006/06/27(火) 23:05:00 ID:3rsoFXlR0
<⌒/ヽ-、___ 寝よ・・・・・
/<_/____/
>665 かわいいス (´・ω・`)
HDDがあっつあつなだけじゃねーの。
>>668 俺は、
>>664とは別人だけど、
>>668 は、
Symantec Antivirus 定義ファイル 2006/06/27 rev.19 で、
"脅威: Infostealer.Kurofoo.B"として、検出されたよ。
673 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 19:21:08 ID:5Mlra7hM0
674 :
初心者H:2006/06/28(水) 20:13:38 ID:Hoe2vEa70
CABOS
でP2Pやってて、タスクマネが立ち上がらないウィルス
かつ、ソフトにかからないやつはあるんですか?
私のがそういう症状でし。
2 名前:z3.58-98-231.ppp.wakwak.ne.jp/fko[
[email protected]] 投稿日:2006/06/28(水) 19:04:20 ID:9oj92cYn0
uhcustan/guest
またですか
676 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 21:01:12 ID:Xi+1006O0
winnypがスパイバスターで警告されるのですが
無視していいのですか
削除したほうがいいよ
正規のwinnypは反応しない
>>669>>672 HDDが問題っぽいですね。お騒がせしました。
>>670>>671 鑑定ありがとうございます、既出のウィルスだったんですね…お騒がせしました
でも感染確認方法で出ていたユーザー名のsvchost.exeや、windows.exe等のプロセスが見当たりません。
exeを踏んだ瞬間にバッテリー切って電源落としたから、しっかり感染してないんでしょうか?
679 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 21:03:19 ID:SSGoOmFM0
原田ファイルらしい動画を再生したんだけど
aviファイルで感染することは無いしジョークだろと思い放置
その後しばらくするとNOD32が反応
早期警告システムという良くわからない仕組みが初めて作動
file.htmが怪しいので提出しろとのことだった
原田ファイルとの関連性は掴めないが気持ち悪いのでクリーンインストール
aviファイルでも感染するもんなんでしょうか?
う〜む。NOD32が比較的安心できそうですな。
>>681 そうでもないんだよ
*.scrといういかにもなファイルはいまだに無反応だから
>>680 何が起こるかは分からんよ
WindowsMediaPlayer 脆弱性で検索してみれ
ちゃんとパッチ当てても未対策のやつや、未知のものもあるかもしれないし。
SCRなんてP2Pで流れてる中で一番ふれちゃいけないファイルだろw
>>685 そうだよね
ただaviファイルで感染するかもしれないってのが恐ろしいと思った
もし本当に感染するのであれば
その辺で普通に公開されてるファイルも怖くてみれなくなるよね
このスレの住人にすれば当たり前の認識かもしれないけどショックでした
>>686 まったく反応しないから逆に普通のファイルなのか?と思ってしまうw
>>681 一昨日から体験版を使っていますが、かなり好感触です。
ヒューリスティック性能がとても優れている上に動作が軽いですね。
上の記事を見て、スパイウェアにも強いということを知りました。
社員ではないのでベタ誉めする気はサラサラないですが。
試用してから結論を出そうと思っています。
690 :
[名無し]さん(bin+cue).rar:2006/06/30(金) 14:20:26 ID:E5UJwjXK0
>>89 F-Secure(o)[kaspersky他] 95.6%
Norton(o) 94.1%
AVG 94.1%
AntiVir 88.2%
Avast 88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web] 85.3%
BitDefender(o) 82.4%
MCAfee(o) 77.9%
NOD32 76.5%
Ahnlab.com(o)(V3ウイルスブロック) 72.1%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o) 52.9%
etrust(o) 50.0%
ウイルスセキュリティ[K7 Computing] 30.9%
これでどうしてNOD32を使おうと思えるのか不思議でならない
いまだにNOD工作員がいるのに驚いた
軽いのだけが取り柄のAVGでいいじゃん。
avastも軽いぞ
日本語版があるのに日本ローカルのウィルスにやや弱いのが難点だがw
俺はavastが重くて仕方ないからAVGに乗り換えた。
乗り換えたのがちょうど一年前だから今のavastがどのくらいなのかは知らない。
最近avast4入れたんだが昔のノートにはちょっと重いかも
AVGと迷ったんだけど日本語表示だけに魅かれてしまった
でもavastってP2Pのウィルスほとんど未対策じゃない?
>>694 たぶん変わってない
そうかAVGそんなに軽かったか…
あれ?ID変わってる
>>696 ほとんどではないけど
バスターなんかと比べるとかなり弱い
正直P2P機には向かないと感じてる
P2Pなら普通にノートンでFAだろな
ウイルスバスターのほうが対応早いと思うが。
重いのが難点
マカーには関係のねー話だな。
ノートンとか、すでに死んでるし。
ノートン先生は敏感過ぎて困るよ。
>>701 そもそもマカーはウイルスとはほぼ無縁じゃないか。人が少ないから。
>>704 うむ。
ところで、ブートキャンプのXP起動でキンタマに感染した場合やら、
脆弱性の対策しなかった場合やら、どこまでの被害を受けるか検証したいんだが、
いいキンタマや原田があったら貼ってくれ。
キンタマ系ウイルスなら50MBほどZIPで保存してあるな。
本当にウイルスなのかとかどのウイルスなのかは確認してないけど。
(・∀・)ごめんね、ウイルス集めるの好きだから、ごめんね。
ハッシュハッシュ!
>>705 週刊誌を炊いたやつかNoCDに、たいていくっついていたような。
709 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
にゃむ先輩氏ね
>>705 Vistaβ2で試すというなら、捨てアド晒せば各種送り付けてやるけど..
Upはパス付きであろうとも勘弁してくれ
ほっしゅほっしゅ
713 :
[名無し]さん(bin+cue).rar:2006/07/03(月) 02:10:03 ID:Ha9Wu3i10
714 :
ひみつの文字列さん:2024/12/20(金) 16:47:27 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ウイルスバスターオンラインとavastで無反応だから何かな?と
・ウィルスだったら再放流
・ネタだったら削除
って事なんだろう
最近.scr付属が増えてるのかな。
保守。
さらに保守
テポドン保守
723 :
[名無し]さん(bin+cue).rar:2006/07/05(水) 17:23:21 ID:EM2SSSk20
439 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:03:09 ID:L4cxwXmH0
>>428 DLフォルダぐらい実行ファイル起動しないように設定しとけよ
456 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:25:51 ID:L4cxwXmH0
>>451 コンパネ
↓
管理ツール
↓
ローカル セキュリティ ポリシー
↓
ソフトウェア制限のポリシー
↓
追加の法則
↓右栗
新しいパスの規則
DLフォルダのパスを指定して、セキュリティレベルは許可しない
*但し、XP ProやWindows Server 2003とかしかできない罠のようです。
とにかく社内でWinnyの起動をやめさせたい
http://www.atmarkit.co.jp/fnetwork/rensai/netool10/retina03.html >ただし、WindowsXP HomeやWindows 2000などのOSでは残念なことに
>この「ソフトウェア制限のポリシー」は使用できません。
XP Homeや2000のユーザは
普通にフォルダのアクセス権限変更するこったな
ん?どした?
マルチよりこのみの方が好きです><
セーフモードで使えるのも知らないのかwwww
なんか↑を見てセーフガードが飲みたくなった
ライフガードじゃなくて?
うん。両方チェリオだけど。
ライフ=炭酸系
セーフ=ゲータレード系
ライフ=日常生活
ガード=守る
セーフ=安全
セーフガードなんてものがあるのか・・・
初めて知った
ナイトガードもよろしくお願いいたします。
737 :
[名無し]さん(bin+cue).rar:2006/07/06(木) 23:02:53 ID:c7qqAJLw0
>>696 かなりたくさん対応してる
全部とはいかないけど。
原田ウイルス・キンタマ・山田
アバストは未対応です
キンタマは対応してるだろ
>>729 だったらセーフモードのことを先に言えよバカ
・・・・何故かまたセーフガードが飲みたくなったぞ
友達が
>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
743 :
[名無し]さん(bin+cue).rar:2006/07/07(金) 03:41:24 ID:/HsgyIoV0
>>742 友達っていうか、おまえだろw
いかにも危険そうなファイルだな
>>742 とりあえず、そんな物をダウンロードする友人と手を切るのが最良の対策だな
だな。
その友人の危機管理意識の低さや無謀さを加味すると
いずれあなたも巻き添えにしかねない
即刻別れるのか正しい対処法。
>>742 お前はアフォか?
ver1.0っていうのは不具合が出やすいんだよw
まぁこれからはver1.01以降のパッチを当てるこったな。
そんな事も知らない貴様に.rarファイルなんぞ1.01年早いわ!
m9(゚д゚)ビシッ!
友達って言えば教えてもらえると思ってるのかなw
ホントに友達が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
ホントは自分が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
脳内の友達のことなんて書かないで下さい
ルスウイルスなんて古いので死んで下さい
専用スレへ行って下さい
もうここに書き込まないで下さい
いっそ2chをやめて下さい
そしてP2Pをやめて下さい
出来れば呼吸も止めて下さい
45秒で釣れたw
今さら
>>742本人わけないだろ
そういうことにしといてあげるよ
友達が〜とか知り合いが〜とか言ってる奴は死んだ方がいいよ
それが本当なら本人に調べさせろと
だからver1.01以降のパッチを(ry
友達ではなく、妹だったら状況は違ってたかも
いつまでも
>>742でひっぱれるのは
とても幸せな方ですね
血の繋がってない姉が
>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
アッパー昇竜拳で十分
共同作業で PC にダークネス・イリュージョン
妹ならルミナスで
D・V・D D・V・D!
763 :
[名無し]さん(bin+cue).rar:2006/07/09(日) 17:36:50 ID:OMLD1DcY0
U・M・A! U・M・A!
味覚糖
馬
(゚д゚)ウマー
鹿
阿
次のレスに期待www
ナル
>>771 すかさず尻穴を差し出せるおまいさんの機転に乾杯。
( )*( )
汚い穴だなぁ
アッー!
ナッー!
ルッー!
パッー!
テッー!