P2Pを狙ったニャーム・ニュイルス解析班 Part54

このエントリーをはてなブックマークに追加
350ひみつの文字列さん
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
351[名無し]さん(bin+cue).rar:2006/05/27(土) 04:55:13 ID:BZHANiUR0
>>350
ただの滝川のv5_1だな
実害は無いので可愛がってやってくださいね^^
352[名無し]さん(bin+cue).rar:2006/05/27(土) 11:22:20 ID:FGUfSEWe0
>>105
どうもこれ踏んだようだ。
これの動きしってる?
バスターが今日動き出した。
353352:2006/05/27(土) 11:23:31 ID:FGUfSEWe0
間違えました。
>>284
です。
すみません。
354[名無し]さん(bin+cue).rar:2006/05/27(土) 11:49:33 ID:9PGNHEkY0
>>353
玉袋の動作は>>344が詳しいんだろうけどひっかからないとわからない諸刃の剣
とりあえずいろんな情報をnyキャッシュに変換してキャッシュフォルダにぶちこむタイプ

感染までの動作は ttp://tmp6.2ch.net/test/read.cgi/download/1147487464/119
ただし>>284は詰め合わせではなく玉袋のみの亜種なので微妙に違うかもしれない

駆除はまず玉袋のプロセスを殺してからウイルスを全削除、
nyキャッシュから玉袋を全削除、レジストリとスタートアップを掃除でOKかと
355[名無し]さん(bin+cue).rar:2006/05/27(土) 12:33:45 ID:Hd7K9So70
nyキャッシュって仕様公開されているんだ?
356[名無し]さん(bin+cue).rar:2006/05/27(土) 12:49:35 ID:9PGNHEkY0
357[名無し]さん(bin+cue).rar:2006/05/27(土) 13:11:53 ID:FGUfSEWe0
>>354
どうもです。調べてみます。

>>344

>パッチ対象ファイルが存在しなければ発動しない。
のことですが、これってゲームをアンインストしておけば、
もう玉袋が動かないってことなのかな。
パッチはクリックしたけどその後すぐアンインストしたから大丈夫だと信じたい。
でも>>284は亜種っぽいからなあ。

>>355
どうも逆変換できるみたいですね。もう。upfolderだけ監視ってことじゃ
なくなったんで、もう危なすぎますね。
358[名無し]さん(bin+cue).rar:2006/05/27(土) 13:45:30 ID:9PGNHEkY0
>>357
そりゃ甘いよ
一度感染してしまえばあとは当然ゲームは関係なく動き続けるでしょ
それに>>344のはそう仕様が変わったって書いてあるわけだから
それ以前のものはそうではないってことだ
359[名無し]さん(bin+cue).rar:2006/05/27(土) 15:49:01 ID:FGUfSEWe0
>>358
できる探し回りました。
あと2点。キンタマ系(玉袋含む)はかならずユーザ名をつけたファイルをあげるのですか?
administratorとか。
キャッシュ変換かますのは玉袋からですか?
どうなんでしょう。

360[名無し]さん(bin+cue).rar:2006/05/27(土) 15:58:07 ID:9PGNHEkY0
んな細かいことは知らんがな
亜種も大量に出てんだから
361[名無し]さん(bin+cue).rar:2006/05/27(土) 21:47:39 ID:pa36nZ3g0
滝川ってどんなウィルスなんでしょう?
ぐぐってもでてこないので
362[名無し]さん(bin+cue).rar:2006/05/27(土) 22:00:35 ID:Ej0V6LUO0
>>361
ダウン板小泉ウィルス(仮称)対策室
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/762,764-766

2chへの爆撃
363[名無し]さん(bin+cue).rar:2006/05/27(土) 22:20:43 ID:8yYMXD0s0
最近ほんとavastのメールスキャナが現れる。。。
前はこんな事無かったのに。。。
364[名無し]さん(bin+cue).rar:2006/05/27(土) 22:26:51 ID:pa36nZ3g0
>>362
即レスありがとうございます
365[名無し]さん(bin+cue).rar:2006/05/27(土) 23:18:59 ID:8yYMXD0s0
avastのスレでAVGのテンプレ貼ってる人がいたけど

Q. メールを開いているわけではないのにE-Mail Scannerが反応しています。ハッキングでしょうか。
A. 開きっ放しにしているメールソフトが定期的にメールチェックをしているか、Winny等のファイルファイル共有P2Pソフトを使用していませんか。
 後者の場合、接続相手がこちらがメールで使用するポート番号を使用している場合に反応してしまいます。
 コントロールセンター → E-mail Scanner → Properties → Serverの設定で、Scanner側の待ち受けポート(local port)の番号を変更し、それに伴うメールソフトのポート番号の設定も変更して下さい。

こんな事が書いてあるけど、なぜメールのポートに接続できるんだろう・・・
AVのメールスキャナが起動するって事はポートを通過してるって事だよね?
ルータもFWも入れててny以外はサーバーの許可してないのに何故・・・
BIGLOBEで他の接続はズバズバ切れるのにこのスキャナーだけは
ルーターの電源を落とさないと消えないし絶対おかしい。。。
nyの何らかの脆弱性を付いた新手のハッキングじゃないのかなあ。
こうしてる間も覗かれているかも。。。
366[名無し]さん(bin+cue).rar:2006/05/27(土) 23:36:55 ID:AotzQIlt0
こちらから相手に接続に行く話だろ。相手が110とか25とかメールのポートをNyに割り振っていた場合。
367[名無し]さん(bin+cue).rar:2006/05/27(土) 23:38:41 ID:FGUfSEWe0
>>360
亜種かあ。簡単につくれるんだねえ。全然捕まらないけど。
リリースノートまで忍ばせても余裕か。
そのうち墓穴掘る奴でてこないかな。
ビクビクしながらnyに確認しに行ったら多分流出してないようです。
これでもうやめます。ゼロデイアタックにはワクチンソフトも
役に立たない。まあ俺が悪いんだけど。
経験したものとして情報を>>284
は実行した後、Application Dataにpatch.exeとkrisvc.exeがいました。
c:\にフォルダ偽装したwindows. exeがいました。
patch.exeとwindows.exeはバスターでTROJ_MULDROP.AF と検出しました。
krisvc.exeは見つけてくれませんでした。
368[名無し]さん(bin+cue).rar:2006/05/28(日) 06:51:36 ID:oa+r0Yo90
リモートポートとローカルポートの区別がつくようになるまでロムれ
369[名無し]さん(bin+cue).rar:2006/05/28(日) 09:25:23 ID:wSzXUBQa0
待ち受けポートにPOP3やSMTPを指定する理由が思いつかない。
それしか指定できない環境だとしたら、それはどんな環境なんだろう。
370[名無し]さん(bin+cue).rar:2006/05/28(日) 09:38:34 ID:FNRNfmbq0
ぷららスレではWell Known Portを指定すると、一時的ではあるが規制が回避できる
という都市伝説があった
371[名無し]さん(bin+cue).rar:2006/05/28(日) 10:20:12 ID:AnieJSvJ0
そういえばどっかのサイトで、
ポート開ける能力のない奴は待ち受けポートに既に開いてるポート指定しろ
みたいな事書いてたところがあったな。そういうのを真に受けたんじゃね?
372[名無し]さん(bin+cue).rar:2006/05/28(日) 11:10:35 ID:02Uw/pVJ0
373[名無し]さん(bin+cue).rar:2006/05/28(日) 22:10:18 ID:qD/FZywo0
保守
374[名無し]さん(bin+cue).rar:2006/05/28(日) 23:11:18 ID:NnUcnU8a0
AntinnyQって知ってる?
375[名無し]さん(bin+cue).rar:2006/05/29(月) 14:44:18 ID:TM4OlIv70
376[名無し]さん(bin+cue).rar:2006/05/29(月) 19:38:05 ID:EWkXOpMP0
爆撃は回避されてるんだっけ
377[名無し]さん(bin+cue).rar:2006/05/29(月) 19:59:40 ID:9RADEknL0
にゃむ先輩氏ね
野川さくら氏ね
378ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
379[名無し]さん(bin+cue).rar:2006/05/30(火) 01:00:12 ID:qP8/ojjx0
>>378
Virus Totalでスキャンしてみた。

Fortinet2.77.0.005.29.2006suspicious

検出したのはこれだけだった。
380[名無し]さん(bin+cue).rar:2006/05/30(火) 01:11:57 ID:wfevmRoF0
>>378
Nortonも未感知
381378:2006/05/30(火) 01:18:57 ID:9qTtDSCrO
とりあえず怖いからネット切断して携帯から

>>379

ググったら「Fortinet」って会社があったけど、なんか関係があるんでしょか。
クリックした瞬間「EEE」と書かれたダイアログが出た気がする。
怖くてすぐ消したから記憶が定かでは無いorz
382378:2006/05/30(火) 01:21:56 ID:9qTtDSCrO
>>380
そうですか。
タスクマネージャで見てもウイルス感染の兆候は見られなかったし・・・。

感染症状が出ないって逆に怖いなorz
383378:2006/05/30(火) 01:32:49 ID:9qTtDSCrO
‘Fortinet’‘suspicious’でググったらそれっぽいのが出てきました。どうやらスレ違いなようです。

わざわざスキャンしてくださった方どうもです
384[名無し]さん(bin+cue).rar:2006/05/30(火) 01:34:28 ID:mUmJ+7qN0
385[名無し]さん(bin+cue).rar:2006/05/30(火) 03:45:24 ID:2bqMoJ2Z0
>>378
ただの滝川のv5_1……の亜種
v5_1の無害化されたもの(書き込みループ直前でexitしてDoSをしない)のような気がするのだが、何がしたいのだろう…
386[名無し]さん(bin+cue).rar:2006/05/30(火) 04:07:41 ID:ESAx1US60
>>385
生成途中のを間違って入れたんじゃね
387[名無し]さん(bin+cue).rar:2006/05/30(火) 11:30:25 ID:EvgV+5H20
Goledn res
388[名無し]さん(bin+cue).rar:2006/05/30(火) 21:09:41 ID:tTTkQ6tE0
ツッ込んだら負けかな
389[名無し]さん(bin+cue).rar:2006/05/30(火) 23:23:34 ID:+cwMgzI60
最近その手の週間漫画系で似たようなカキコよくみるね
実行したけどなにもおきませんみたいな
390[名無し]さん(bin+cue).rar:2006/05/31(水) 02:08:16 ID:aEBFukuT0
391ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
392[名無し]さん(bin+cue).rar:2006/05/31(水) 12:59:19 ID:gmTyHJCy0
>>391
Symantec AntiVirus(定義ファイル 2006005/30 rev.34)で検出した。

脅威: Infostealer.Kurofoo

だって。
393[名無し]さん(bin+cue).rar:2006/05/31(水) 13:22:54 ID:hhzIdCGl0
NOD32 1.1568(20060530)でも検出
Win32/Flooder.Agent.E トロイの亜種
394[名無し]さん(bin+cue).rar:2006/05/31(水) 13:47:52 ID:L3eRDgOq0
>>392-393
ありがとうございます。
とりあえず、AntiVirus体験版をいれて確認してみます。
バスターだめだな・・・orz
395[名無し]さん(bin+cue).rar:2006/05/31(水) 16:40:26 ID:J1UwssF20
396[名無し]さん(bin+cue).rar:2006/05/31(水) 17:52:30 ID:1VyMnklk0
落としたファイルを解凍してダブルクリックした直後にウイルスだということに気づき即ネットワークから切り離しタスクマネージャーを開くと日本語の実行ファイルがあったので終了させておきました。
まかふぃーでは反応しませんでした。もしかして新種かな?とおもっているのですが・・・。
VIPロダにうpりましょうか?
397396:2006/05/31(水) 18:19:52 ID:1VyMnklk0
>>337
それを踏みました。
398[名無し]さん(bin+cue).rar:2006/05/31(水) 20:47:33 ID:ViUDBjZj0
>>391
それを、落として踏んでみたよ。
レジストリの自動実行にsvohcst.exeを作成。
スタートメニューのスタートアップにもsvohcst.exeをコピーしたよ。
AVGは検出して感染は防いでくれるが、なぜか削除はしてくれなかった。
399ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
400[名無し]さん(bin+cue).rar:2006/05/31(水) 20:51:18 ID:1VyMnklk0
このウイルスの活動内容はわかっていませんが害があることは間違いありません。
401[名無し]さん(bin+cue).rar:2006/05/31(水) 20:56:06 ID:bR/sxo090
エロゲしてる奴は死んだら良いのに
402[名無し]さん(bin+cue).rar:2006/05/31(水) 21:35:22 ID:+vqLBW+T0
>>399
乙。 コンプ目指して頑張ってくれw
403[名無し]さん(bin+cue).rar:2006/05/31(水) 21:36:50 ID:yzwpuhvg0
にゃむ先輩氏ね
404[名無し]さん(bin+cue).rar:2006/05/31(水) 21:57:00 ID:1jn974ks0
405[名無し]さん(bin+cue).rar:2006/06/01(木) 10:39:39 ID:eMiUmP430
Bitdeffenderってオンラインスキャンしかないの?
406[名無し]さん(bin+cue).rar:2006/06/01(木) 12:25:19 ID:0uVjJW0u0
>>405
407[名無し]さん(bin+cue).rar:2006/06/01(木) 13:28:31 ID:fA5IVapq0
ごめん見つけた
408ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
409408:2006/06/01(木) 17:55:45 ID:b3eSzW7X0
一般コミック [小畑健×大場つぐみ] DEATH NOTE -デスノート- 第11巻 .exe
これが元からあった、踏んじゃったファイルです

WINDOWS .exe
こっちが、上を踏んだらマイドキュメントに作られたファイルです

一応、うpしておきますので、駆除へのアドバイス、
もしくは、スレ違いでしたら、スレへの誘導をしていただけないでしょうか。
お願いします。

パスは「exe」です。
http://up2.viploader.net/mini/src/viploader40929.zip.html
410[名無し]さん(bin+cue).rar:2006/06/01(木) 18:00:09 ID:DLjdo2680
つ クリーンインソール
411[名無し]さん(bin+cue).rar:2006/06/01(木) 18:14:17 ID:F9aaNcPh0
412408:2006/06/01(木) 18:23:10 ID:b3eSzW7X0
>>411
ありがとう
ちょっと対応してみます。
413[名無し]さん(bin+cue).rar:2006/06/01(木) 18:29:07 ID:ht/MF0Mr0
にゃむ先輩氏ね
414[名無し]さん(bin+cue).rar:2006/06/01(木) 19:04:35 ID:joxHLdYd0
>>409
Symantec AntiVirus(ウイルス定義ファイル 2006/05/31 rev.19)で、

WINDOWS .exe
一般コミック [小畑健×大場つぐみ] DEATH NOTE -デスノート- 第11巻 .exe

の2つが無反応だったから、Symantecに検体を送ってみた。
415[名無し]さん(bin+cue).rar:2006/06/01(木) 20:05:15 ID:JhuuVsmT0
>>408
Kasperskyが対応してるTrojan-Dropper.Win32.Mudrop.bi
タマ袋の亜種だな
しかしタマ袋っていくつ亜種でてくんだ?
作者このスレにいるだろ
416[名無し]さん(bin+cue).rar:2006/06/01(木) 20:13:30 ID:9TCs2ErC0
フォルダを大量に作って何層も重ねて最後のところにexeを置いて圧縮
落とした人ははやく中身が見たいから急いでクリックする
exeと気づいた瞬間は手遅れ
417[名無し]さん(bin+cue).rar:2006/06/01(木) 20:20:57 ID:J/1iMzPs0
そんな子供騙しにひっかかるやつはいねーだろ。
418408:2006/06/01(木) 20:22:44 ID:b3eSzW7X0
あー、いろいろアドバイスくださってありがとうございました。
レジストリをいじるのは怖いし、OS再インストールすることにします。
バックアップもめんどくさいけど、バックアップディスクを
作成するところから始めなきゃならないようです
超めんどくさー。
4時間前の俺と、ウイルス作成者のバカ。
419[名無し]さん(bin+cue).rar:2006/06/01(木) 20:32:07 ID:bWwYXzeX0
レジストリすらいじれんで割れやるほうが怖いぞ
玉袋はウイルスファイルとレジストリと作られた玉袋キャッシュを消せば後はなんもないでしょ
420408:2006/06/01(木) 20:50:10 ID:b3eSzW7X0
そうかもしれんすな
ちょっと勉強と思って、>>411にある奴を削除してみます
被害はtmp6とnews18への書き込みだけっぽいし
421[名無し]さん(bin+cue).rar:2006/06/01(木) 21:01:25 ID:bWwYXzeX0
>>420
いや、>>409は玉袋のみの亜種だから2chに書き込みはしない
ただ玉袋だから当然winnyのキャッシュを作成する

駆除はもう少し具体的に書くと
まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
レジストリrunの起動時自動実行を削除して玉袋キャッシュを削除すれば終わり

もちろん俺の言うことを信じるなら、の話だがw
422408:2006/06/01(木) 21:05:39 ID:b3eSzW7X0
>まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
>レジストリrunの起動時自動実行を削除して

ここまではやりました。

玉袋キャッシュとはなんでしょうか。
申し訳ない・・・
423[名無し]さん(bin+cue).rar:2006/06/01(木) 21:11:20 ID:JhuuVsmT0
兄ちゃんny止めてんだろうな
うpされてても知らんぞ

424408:2006/06/01(木) 21:12:51 ID:b3eSzW7X0
nyはもちろん停止してます
ネット接続自体も最小限に
425408:2006/06/01(木) 21:14:16 ID:b3eSzW7X0
あ、キャッシュってWinnyキャッシュの中に、
何かしらの私の個人情報があるってことか
それを削除すればよろしいのかな。
じゃ、キャッシュ全削除で。
426[名無し]さん(bin+cue).rar:2006/06/01(木) 21:16:41 ID:brEUrW8C0
ちょっ
427[名無し]さん(bin+cue).rar:2006/06/01(木) 21:25:13 ID:GdIvz9qv0
ぴっ
428[名無し]さん(bin+cue).rar:2006/06/01(木) 21:27:30 ID:J/1iMzPs0
429[名無し]さん(bin+cue).rar:2006/06/01(木) 21:50:40 ID:vTi/ft/p0
                ,.'::    ,、- ''"´   `゙゙゙''‐ 、 ゙' ,  ,,、、、
               ,.':::  .,. "           ゙'.、r'"   ゙'、
             ,.':::: , " ,  ., , ,, 、,  , 、 、 ,r"       ',
            _,i、  ,.'  .i  ,','l !l .!l l. ! ',, l .l、/     ........ !
           ゙,~   ,.ri.  .{ .!.!,i,',l ,',!,! l', l',l,,,!/    .::::::::::::::!
            ゙、:::::,.' .::!   l゙、'l"l,' !,'!'!'.レ !' .'''.,'   .:::::::::::::::::l
.            ,>' .:r"l  ',.l,、‐''''i-     ''i;'   .:::::::::::::::::::,'
           〈-、::::゙'‐!. ,. '、ゝ;;;:j      /.   .::::::::::::::::::::,'   ちぃ玉袋覚えた!
.            ゙、 ゙''‐-l  ', .ヽ`.´    ' ,.'   .::::::::::::::::::::/
             `,i‐、..}i  '.;:. ゙ヽ   ヾソ'   .:::::::::::::::::::,.'
430[名無し]さん(bin+cue).rar:2006/06/01(木) 21:57:33 ID:0jg7cA5g0
                    ┃
                    ┃                       
                    ┃
                    ┃
                    ┃    _、_
                    ┃  ヽ( ,_ノ`)ノ 残念 それは私のおいなりさんだ
                    ┃ へノ   /
                    ┗→ ω ノ
                          >
431[名無し]さん(bin+cue).rar:2006/06/01(木) 22:05:09 ID:jxibw3OY0

│     _ ∩
│  ⊂/  ノ ) 残念 それは私のイナバウアーだ
│ へノ   /ノノノ
└→ ω ノ
      >
432[名無し]さん(bin+cue).rar:2006/06/01(木) 22:40:06 ID:ht/MF0Mr0
433[名無し]さん(bin+cue).rar:2006/06/01(木) 23:13:52 ID:J/1iMzPs0
>>432
精神的有害、PC無害。
434ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
435[名無し]さん(bin+cue).rar:2006/06/02(金) 05:31:28 ID:3Rsq81d70
>>434
2年 40G位
はい、嘘!
436[名無し]さん(bin+cue).rar:2006/06/02(金) 06:09:16 ID:AmcYCgP90
ってか総DL量がどんくらいいったかなんていちいち覚えてらんないだろうに
意味ないテンプレだな、1M以下でもやばいもんはやばいんだから関係ないやん。
437[名無し]さん(bin+cue).rar:2006/06/02(金) 09:09:38 ID:j29yuLBX0
総DL量なら20TBは超えてるな多分orz
438[名無し]さん(bin+cue).rar:2006/06/02(金) 14:07:48 ID:MhPZW4pM0
>>43
DVD-Rのスピンドルの山が積んであるのかw
439[名無し]さん(bin+cue).rar:2006/06/02(金) 23:43:52 ID:R4G4293E0
>414
NAVさっきパターンupdateしてみたら Infostealer.Kurofoo.B として検知した。
440[名無し]さん(bin+cue).rar:2006/06/02(金) 23:59:57 ID:b5jY1NyV0
>>439
確認した。ウイルス定義ファイル 2006/06/01 rev.19で対応してるね。
しかし >>414 で送った検体に関する返信メールがまだ来ない…
441[名無し]さん(bin+cue).rar:2006/06/03(土) 01:53:23 ID:VQksCJ4+0
>>434
嘘付けよ、単なるAntinnyじゃねえか。
WindowsUpdateしてりゃ引っかかりもしない古代種だ。
ノートンだとAntinny.G。あとは勝手に調べろ。
442[名無し]さん(bin+cue).rar:2006/06/03(土) 02:33:46 ID:6qrjUidb0
【ネット】"最も効果的と判断" 総務省、最大2000万人にメールを一斉送信…安全対策で9日に
http://news19.2ch.net/test/read.cgi/newsplus/1149261610/
443[名無し]さん(bin+cue).rar:2006/06/03(土) 04:01:57 ID:eOM04Qso0
史上最大のSPAM大作戦かw
444[名無し]さん(bin+cue).rar:2006/06/03(土) 04:27:16 ID:XYV+L9nA0
>443
スパム業者が、これと非常に紛らわしいスパムを打ってくるのは確実だな。
445[名無し]さん(bin+cue).rar:2006/06/03(土) 04:31:05 ID:yTT3ah9s0
>>444
スパム業者には格好の餌だよな
偽装メール送って偽サイトにアクセスでワンクリ詐欺って見え見えすぎるw
446[名無し]さん(bin+cue).rar:2006/06/03(土) 05:11:55 ID:VQksCJ4+0
>>443
スパムスパムというがこれどこから手に入れたアドレスだ?
447[名無し]さん(bin+cue).rar:2006/06/03(土) 06:29:51 ID:UMtpVUjE0
>>446
よく読めば分かるが、各ISPに送信依頼するようなので
ISPからのお知らせなどに、総務省からの何とかが紛れ込むんだろな

どっちにしろSPAMではあるし、ISPにしてみても個人情報の目的外利用ではあるが。
448[名無し]さん(bin+cue).rar:2006/06/03(土) 14:20:56 ID:6qrjUidb0
【ネット】「.exeに注意」…防衛庁や日本経済新聞を名乗るウイルス付き偽装メール多発
http://news19.2ch.net/test/read.cgi/newsplus/1149300072/


合わせ技が来そうな予感
449[名無し]さん(bin+cue).rar:2006/06/03(土) 14:39:08 ID:IT03ABeX0
送信元詐称なんて、超初歩的な知識もないんだろうな。
そしてバタバタと場当たり的対応が各種メディアに載る悪寒。

「総務省が送信元になっているメールは開かないでください。」
450[名無し]さん(bin+cue).rar:2006/06/03(土) 17:30:00 ID:dOHL4zLC0
「一番の対策は、メールを使わないことです」
451[名無し]さん(bin+cue).rar:2006/06/03(土) 17:35:22 ID:m1PS8RPl0
官房長官がいるな
452[名無し]さん(bin+cue).rar:2006/06/03(土) 17:36:15 ID:6qrjUidb0
 ┯┯━━━━━━━━━━━━━━━━━━━━━━━━━━━━┯┯
 ┼┼     あなたダケに送る必見のセキュリティ情報!           ┼┼
 ┼┼     ┏━┳━┳━┳━┳━┳━┳━┳━┳━┓          ┼┼
 ┼┼    ┃総┃務┃省┃H ┃P ┃は┃コ.┃チ┃ラ.┃          ┼┼
 ┼┼     ┗━┻━┻━┻━┻━┻━┻━┻━┻━┛         ┼┼
 ┼┼          >>http://www.soumu.go.jp/<<  今すぐClick!     ┼┼
 ┷┷━━━━━━━━━━━━━━━━━━━━━━━━━━━━┷┷

.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜
.:*・゜話題の竹中平蔵氏の★★独占★★生動画配信中!.*・゜
.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜

      も┃ち┃ろ┃ん┃完┃全┃無┃料┃!┃
      ━┛━┛━┛━┛━┛━┛━┛━┛━┛
○他社とは違う! 政府クオリティの信頼性!!○
○類似の悪質商法にご注意ください!○
○特別キャンペーン!本メールを得た2千万人様限定!!○
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
     >>http://www.soumu.go.jp/<<  詳しくはここをClick!
453[名無し]さん(bin+cue).rar:2006/06/04(日) 02:04:36 ID:77r8qdOw0
携帯にまで送ってきたらヌッ殺すぞ(´・ω・`)
454ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
455454:2006/06/04(日) 05:08:54 ID:Nb6nP1Xg0
ちなみに最新版のウイルスバスターは反応が無かった。
安全だと思って迂闊にもダブルクリックを…orz
456[名無し]さん(bin+cue).rar:2006/06/04(日) 05:31:51 ID:SRDVp3eN0
つうか割れとかNoDVDパッチ使うやつは完全自己責任
うぜえから泣きついてくんな
457[名無し]さん(bin+cue).rar:2006/06/04(日) 06:00:12 ID:jE5WYiH90
もうちょっと動作とか新たに起動したプロセスとかRunに
増えてるとかバイナリ覗いてみたとか報告すれば食いついてくるのに
458[名無し]さん(bin+cue).rar:2006/06/04(日) 06:21:53 ID:4k+IGG7B0
つーか、キー情報形式ですら無いので、サイズから単にパッチ先ファイルが開けないだけかどうか判別すらできない辺りで見る気0
459[名無し]さん(bin+cue).rar:2006/06/04(日) 07:42:10 ID:nkX+s50h0
>>454
だから俺がそのエロゲスレで真だといってるのに!
洒落EX神の放流物だ。ウイルスではない。
そんな報告は今のところあがってないから環境疑えばどうかな?
460[名無し]さん(bin+cue).rar:2006/06/04(日) 07:50:05 ID:jE5WYiH90
まさか、同じフォルダに入れてないとかじゃないよな
まさかなぁ...
461[名無し]さん(bin+cue).rar:2006/06/04(日) 09:32:20 ID:b1w8VKbW0
それ自体はウィルスでもマルウェアでもないけど、パッチ対象のゲームをそのように改造するプログラム、
なんてのがあったら対策できないよなあ、とか思った。
462454:2006/06/04(日) 10:42:48 ID:Nb6nP1Xg0
何か色々とすまない…情報サンクス。
463[名無し]さん(bin+cue).rar:2006/06/04(日) 11:15:45 ID:RnqfVMtD0
>>461
元祖のウイルスはその作り
464[名無し]さん(bin+cue).rar:2006/06/04(日) 15:21:29 ID:YbsBp8ww0
っていうか、>>451のはウィルスだろwwwww
465[名無し]さん(bin+cue).rar:2006/06/04(日) 15:42:27 ID:uOzuB+Xz0
にゃむ先輩氏ね
466[名無し]さん(bin+cue).rar:2006/06/04(日) 16:25:54 ID:hRYUluCw0
467[名無し]さん(bin+cue).rar:2006/06/05(月) 10:57:19 ID:7epLlL9w0
保全
468[名無し]さん(bin+cue).rar:2006/06/06(火) 10:54:34 ID:VJdDRwf70
ていほ
469[名無し]さん(bin+cue).rar:2006/06/06(火) 18:29:29 ID:kLhEdpUm0
ほいてょ
470[名無し]さん(bin+cue).rar:2006/06/07(水) 00:28:47 ID:zKEqlmEK0
 
471[名無し]さん(bin+cue).rar:2006/06/07(水) 18:47:23 ID:9AqzUnjZ0
キンタマスレから誘導されてきました。
感染源がわからないのですが、キンタマに感染していました。
一応駆除しましたが、再インストールしたほうがいいのでしょうか。

使用アンチウイルスソフトはカスペルスキー6
ウイルス名: virus Worm.Win32.Antinny.ad
ノートンでいうところのTrojan.Sientokです。

感染File: C:\WINDOWS\Temp\PR2B.tmpとPR2C.tmp
CRC32は4B9ECA0B、MD5は0143222B37C87A5E5F75D60F725D7BDE
名前が違いますが同じファイルのようです。
472[名無し]さん(bin+cue).rar:2006/06/07(水) 18:52:24 ID:LJd8vCPv0
ttp://up2.viploader.net/mini/src/viploader42493.zip.html
ノートンが反応しなかったんだけど、新種かな?
473[名無し]さん(bin+cue).rar:2006/06/07(水) 18:53:15 ID:FyG3GTo/0
心配なら再インスコすればいいじゃん
確実だよ
474472:2006/06/07(水) 18:53:57 ID:LJd8vCPv0
PASSはsageです
475[名無し]さん(bin+cue).rar:2006/06/07(水) 19:00:53 ID:9AqzUnjZ0
>>473
.exeでなく.tmpなのが気になりまして。
まぁなんにしろ今日中に再インスコするつもりです。
476[名無し]さん(bin+cue).rar:2006/06/07(水) 19:35:02 ID:1vAgHWZV0
>>472
$exename = 'c:\\:滝川クリトリスv67.exe'
477[名無し]さん(bin+cue).rar:2006/06/07(水) 19:44:07 ID:m0d/xzMn0
また滝川かよ ('A`)
478[名無し]さん(bin+cue).rar:2006/06/07(水) 19:54:19 ID:m0d/xzMn0
ちなみにこいつも先生無反応
http://up2.viploader.net/mini/src/viploader42505.zip.html
DL key ('A`)
479[名無し]さん(bin+cue).rar:2006/06/07(水) 20:01:04 ID:b2ri3ZLZ0
>>478
それは>>329
480[名無し]さん(bin+cue).rar:2006/06/07(水) 20:06:12 ID:m0d/xzMn0
>>479
thx
481[名無し]さん(bin+cue).rar:2006/06/08(木) 13:59:27 ID:KdT9RG0U0
ビックリ玉袋に感染してしまったぜ、、orz
とりあえずキャッシュでクリアに設定したけど
まだノートンとかで駆除出来ない?
482[名無し]さん(bin+cue).rar:2006/06/08(木) 14:33:13 ID:fOrBvCW20
とっくに対応してるはず。
483[名無し]さん(bin+cue).rar:2006/06/08(木) 14:42:58 ID:i/MNEr2n0
>>481
対応の足並みはマチマチだもんな
少なくともNOD32なら大丈夫だよ
484[名無し]さん(bin+cue).rar:2006/06/08(木) 15:04:41 ID:v3+8sZw10
>>481
ちなみに感染源はなに?
485481:2006/06/08(木) 15:59:51 ID:KdT9RG0U0
すいません、感染源は書こうと思ってたら
408さんと同じやつでしたorz
486[名無し]さん(bin+cue).rar:2006/06/08(木) 16:28:35 ID:v3+8sZw10
展開せずに読めるビューアを使ったらいいのに。
487[名無し]さん(bin+cue).rar:2006/06/08(木) 19:49:10 ID:a0yejGBQ0
それマンガビューアってやつしかないの?
488[名無し]さん(bin+cue).rar:2006/06/08(木) 20:54:14 ID:JO51kMXV0
Susieは?
489[名無し]さん(bin+cue).rar:2006/06/08(木) 21:00:47 ID:S7ZAGNnO0
画像ビューアでぐぐればいっぱい見つかると思うよ。
490[名無し]さん(bin+cue).rar:2006/06/09(金) 00:39:07 ID:RyamlVkV0
 
491[名無し]さん(bin+cue).rar:2006/06/09(金) 00:51:50 ID:8/O/dUdy0
にゃむ先輩氏ね
492[名無し]さん(bin+cue).rar:2006/06/09(金) 02:49:33 ID:fBpCRHc+0
hosyu
493[名無し]さん(bin+cue).rar:2006/06/09(金) 14:56:33 ID:GZdI491X0
ちょっとまえにダウン板に無差別爆撃するウィルスが猛威を振るってたけど、
どうなったの?
494[名無し]さん(bin+cue).rar:2006/06/09(金) 15:51:13 ID:jE5GUmxV0
ここで聞く質問じゃないな
495[名無し]さん(bin+cue).rar:2006/06/09(金) 17:25:29 ID:tFgY8M310
にゃむ先輩氏ね
496[名無し]さん(bin+cue).rar:2006/06/09(金) 20:48:02 ID:B1+wpitm0
>>493
止まった
497[名無し]さん(bin+cue).rar:2006/06/10(土) 04:50:54 ID:ev/oZyPK0
498[名無し]さん(bin+cue).rar:2006/06/10(土) 05:44:33 ID:4c/aHkG40
http://tmp6.2ch.net/test/read.cgi/download/1144487868/700
http://tmp6.2ch.net/test/read.cgi/download/1146159356/624
http://tmp6.2ch.net/test/read.cgi/download/1147487464/761
http://tmp6.2ch.net/test/read.cgi/download/1146131363/497

「ルス」のつくスレッドに対して、1文字書きしてしてるけど
例の「ルス」ウィルスの新種の開発テストだったりして・・・
499[名無し]さん(bin+cue).rar:2006/06/10(土) 09:32:11 ID:Ufw3XQYR0
ウイルスつくってるやつをさっさと逮捕しろ。
一時放流者を特定できるんだろ?
500[名無し]さん(bin+cue).rar:2006/06/10(土) 09:51:45 ID:t6wrr35b0
ウイルスのおかげで稼いでるのに通報しないだろう
むしろ給料出したいくらいじゃね?
501[名無し]さん(bin+cue).rar:2006/06/10(土) 09:57:07 ID:TgKd8MlE0
ニュイルスのオーサリングツール作ろうかな。
502[名無し]さん(bin+cue).rar:2006/06/10(土) 10:10:25 ID:VVkR9cXM0
>>501
黙って作らないと捕まるぞ
503[名無し]さん(bin+cue).rar:2006/06/10(土) 13:35:45 ID:4s6RZPFB0
なんか、爆撃食らってるね
504[名無し]さん(bin+cue).rar:2006/06/10(土) 14:40:08 ID:p0co7/+P0
505ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
506[名無し]さん(bin+cue).rar:2006/06/10(土) 15:45:38 ID:88hx+vDg0
(´・ω・) カワイソス
507[名無し]さん(bin+cue).rar:2006/06/10(土) 15:54:08 ID:ziit/XgC0
508[名無し]さん(bin+cue).rar:2006/06/10(土) 16:01:45 ID:VVkR9cXM0
(´・ω・) カワイソス
509[名無し]さん(bin+cue).rar:2006/06/10(土) 16:04:54 ID:Xi1GhNz80
「ここって」スレの乱立は新種のウイルスかなんかの仕業?
510[名無し]さん(bin+cue).rar:2006/06/10(土) 16:19:21 ID:8ZaICqNs0
(´・ω・) カワイソス
511[名無し]さん(bin+cue).rar:2006/06/10(土) 16:56:20 ID:8W/f9rPc0
>>505
いいからさっさとクリーンインスコせえ
512[名無し]さん(bin+cue).rar:2006/06/10(土) 16:58:02 ID:trzKrmDx0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
513[名無し]さん(bin+cue).rar:2006/06/10(土) 16:58:04 ID:8W/f9rPc0
>>509
ただの馬鹿の匂いがしないでもない
514[名無し]さん(bin+cue).rar:2006/06/10(土) 18:19:43 ID:SXjGlHrN0
>>505
どう再生したんだ?

もしかして: ダブルクリッック
515[名無し]さん(bin+cue).rar:2006/06/10(土) 18:24:30 ID:adtK+tB30
原田ウイルスの駆除方法ってどうやるの?

516[名無し]さん(bin+cue).rar:2006/06/10(土) 18:26:40 ID:P92SFyc90

>>505 が気になって、そのファイルを落として再生してみた。

それはもうすんごい恐ろしくて、ドキドキしましたよ(;´Д`)

これが原田ウイルスなのか。2度とお目にかかりたくない…

517[名無し]さん(bin+cue).rar:2006/06/10(土) 18:27:48 ID:VVkR9cXM0
>>515

  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
518[名無し]さん(bin+cue).rar:2006/06/10(土) 19:00:27 ID:zhPeBswl0
winupdateしてないというオチw
519[名無し]さん(bin+cue).rar:2006/06/10(土) 21:32:43 ID:z/cfZqkf0
>>505
avi.avi
コレ↑に気がつかなかったのか、、、
520505:2006/06/10(土) 22:18:04 ID:BAoAPaXt0
みなさんレスありがとうございます。調べてみたら配布者はどうやら原田神拳奥義伝承者みたいで、
情けなさに情けなさを上塗りしたような気分です・・・。いろいろとググってみた結果、
avi形式なら一応は大丈夫とのことなので少し安心しました。ご迷惑おかけしました。

>>516
自分も怖くて、原田君に電話しそうになりました。
521[名無し]さん(bin+cue).rar:2006/06/10(土) 22:35:00 ID:SZ4OMv3o0
どっちかいうと電話した結果の方が興味あったり
522[名無し]さん(bin+cue).rar:2006/06/10(土) 22:45:05 ID:TgKd8MlE0
でもね、動画形式だから、画像形式だからウイルス感染しないってのは、
100%じゃ無いんだよね〜。
特定の動画ヴューアや画像ヴューアのバッファオーバーフローを標的にした
攻撃も可能なんだよね。あるいは特定Codecを狙った攻撃なら動画ヴューアの種類を
選ばないかもしれない。

おれの知る限りだと、irfanviewで画像読み込みのセキュリティホールを狙ったものや
OutlockExpressのメール受信(メール自体は開かなくてもok)の穴を狙った攻撃や
IISのバッファオーバーフローを狙ったCodeRed(Nimdaだっけ?)とか今までいろいろあったわけで、
過信のし過ぎも良くないよ。

Winnyにはバッファオーバーフローの危険性があるとかいってて
実際どれくらいの危険性があるのか知らんけど、最悪の場合
Winny起動しているだけで感染するウイルスとかも現れる危険性もあるのだね。
523[名無し]さん(bin+cue).rar:2006/06/10(土) 22:59:49 ID:Np99H8Ib0
ヴューア
524[名無し]さん(bin+cue).rar:2006/06/10(土) 23:04:50 ID:BAoAPaXt0
>>522
それはまあそうなんですが(実際動画もBOF煽ってましたし)、それを疑い出すと
自分のようなヘタレにはキリがないんで。忠告ありがとうございます。
525[名無し]さん(bin+cue).rar:2006/06/10(土) 23:32:48 ID:nUziKOnP0
http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx
6/14 にやっと修正されますお、wordの脆弱性。
.doc開いて.exe実行だおー
526[名無し]さん(bin+cue).rar:2006/06/11(日) 00:24:01 ID:WfIR2ss80
BOF でコードを含ませるのって、そのコードって Winny が処理するようなもの?
それとも、WindowsAPI みたいなもの?
後者だったら、WINE を使ってる俺には関係……って、この場合どうなるんだろ。
527[名無し]さん(bin+cue).rar:2006/06/11(日) 06:55:48 ID:biwtnumI0
にゃむ先輩氏ね
528[名無し]さん(bin+cue).rar:2006/06/11(日) 09:19:23 ID:ATjzggtg0
>>526
WinnyはWinAPIを使って動作しているわけだが
529[名無し]さん(bin+cue).rar:2006/06/11(日) 10:04:21 ID:g9mQtTAz0
>>522
暴露ウイルス作ってる連中にそこまでの技術力があるとは思えない。
とくに亜種つくって調子こいてるやつには。
無理だろww
530[名無し]さん(bin+cue).rar:2006/06/11(日) 10:43:25 ID:3k4cim+T0
   ∩___∩         |
   | ノ\     ヽ        |
  /  ●゛  ● |        |
  | ∪  ( _●_) ミ       j
 彡、   |∪|   |        J
/     ∩ノ ⊃  ヽ
(  \ / _ノ |  |
.\ “  /__|  |
  \ /___ /
531[名無し]さん(bin+cue).rar:2006/06/11(日) 12:56:01 ID:WfIR2ss80
>>528
いや、それはどの Windows ソフトも基本的にそんなものだろ。
BCC 使ってた記憶があるから、ソースにも直に WindowsAPI の記述がありまくるだろうけど。
そうじゃなくて、Winny 自体の機能が使われて変なことをされてしまうのか、
WindowsAPI などが呼び出されて、大抵のことが行われてしまうのかが疑問だった。
532[名無し]さん(bin+cue).rar:2006/06/11(日) 13:17:20 ID:Py7puSVk0
>>531
ゲームラボの記事では、リモートで電卓を起動させたり%SYSTEM%内のファイルを
削除したりできる、とあったから、大抵のことが行われてしまうんじゃないかな。
533[名無し]さん(bin+cue).rar:2006/06/11(日) 13:43:49 ID:07gDG7cF0
bindshell起動させて、bot送って、bot起動させて、
bot netに参加させる。
534[名無し]さん(bin+cue).rar:2006/06/11(日) 14:21:25 ID:P/nM55ab0
それならAPIを呼び出した時点で警告くるから大丈夫だな。
と一瞬思ったがセキュソフトを削除されたら駄目だった。
535[名無し]さん(bin+cue).rar:2006/06/11(日) 14:32:09 ID:WfIR2ss80
>>582
おおぉ、どうもです。
正直知識がなくて「BOF により任意のコードが〜」と言われても、
実際にどういうコードを送り付けてるのか全く分からないのですが、
OS の機能を呼び出せているのは間違いなさそうですね。どちらにせよ、恐ろしく危険なことには変わりないと。
# WINE 上で動作させている場合は、どうなるんだろ……
536[名無し]さん(bin+cue).rar:2006/06/11(日) 22:38:12 ID:Ul7DPuPo0
WINEってWindowsのバージョンでいえば何相当なの?
537[名無し]さん(bin+cue).rar:2006/06/12(月) 02:04:34 ID:dczZR48e0
 
538[名無し]さん(bin+cue).rar:2006/06/12(月) 06:06:17 ID:XopO8Dx90
>>483
最高性能と評価されているアンチウイルスに興味を持ちまして、
無料体験版をおとしてインストールしてみました。
http://canon-sol.jp/product/nd/trial.html
するとインストールしたはずなのに常駐監視ができてないような感じで随分と悩みましたが、
けっきょくNODが非常に軽快だったために、常駐してないように感じていただけだったと分かりました(大恥)
539[名無し]さん(bin+cue).rar:2006/06/12(月) 06:18:42 ID:bRZIFzry0
>>538
性能があまりにも高すぎて
素人の初心者には使いこなしが難しいかも
540[名無し]さん(bin+cue).rar:2006/06/12(月) 06:34:28 ID:tyIxCq/k0
いや、他の重い製品より扱いやすい。
541[名無し]さん(bin+cue).rar:2006/06/12(月) 06:50:28 ID:3WEEgeI70
http://pc8.2ch.net/test/read.cgi/sec/1143699841/525-528

> 525 :名無しさん@お腹いっぱい。:2006/06/12(月) 06:01:01
> >>514
> 最高性能と評価されているアンチウイルスに興味を持ちまして、
> 無料体験版をおとしてインストールしてみました。
> http://canon-sol.jp/product/nd/trial.html
> するとインストールしたはずなのに常駐監視ができてないような感じで随分と悩みましたが、
> けっきょくNOD32が非常に軽快だったために、
> 常駐してないように感じていただけだったと分かりました(恥)
> やはり、わたくしのような初心者には難しい製品なのかも・・・・・

> 528 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/06/12(月) 06:36:00
> 同感。他の重い製品より扱いやすいよ。

大恥なのはむしろこっち
IDとage、sageまで操作して自演しなさんなよ
542[名無し]さん(bin+cue).rar:2006/06/12(月) 07:57:58 ID:Cly8K34L0
>>535
簡単に言えばBCCで書くコードと同じ事ができると考えておk。

OSの穴を突くようなコードを送りつけた場合は動作しないだろうけど、
Wine上でも同じ事が起こると考えるべき。
543[名無し]さん(bin+cue).rar:2006/06/12(月) 09:22:38 ID:+LHPbpBe0
スレタイがP2Pを狙ったニャースに見えた
544[名無し]さん(bin+cue).rar:2006/06/12(月) 10:21:14 ID:tcaOqcKQ0
猫に小判
厨房にWinny
545[名無し]さん(bin+cue).rar:2006/06/12(月) 10:37:49 ID:J7D7C7A20
猫に小判
厨房にPC
546[名無し]さん(bin+cue).rar:2006/06/12(月) 10:53:33 ID:EVpTPXwi0
猫にご飯
厨房に刃物
547[名無し]さん(bin+cue).rar:2006/06/12(月) 11:24:05 ID:OShm22pa0
猫のご飯
厨房のあまり物
548[名無し]さん(bin+cue).rar:2006/06/12(月) 14:53:21 ID:I2apKz1d0
にこにこぷん
チューボーですよ
549[名無し]さん(bin+cue).rar:2006/06/12(月) 15:19:55 ID:Sil/s/2l0
できるかな
ピタゴラスイッチ
550[名無し]さん(bin+cue).rar:2006/06/12(月) 20:54:03 ID:hruXQp1k0
にゃむ先輩氏ね
551[名無し]さん(bin+cue).rar:2006/06/12(月) 22:15:44 ID:EVpTPXwi0
にくこっぷん
チューボーですよ
552[名無し]さん(bin+cue).rar:2006/06/13(火) 07:57:53 ID:qvioTus40
これらの無意味な書き込みって、爆撃ウイルスがやってるんだろうな
553[名無し]さん(bin+cue).rar:2006/06/13(火) 08:49:44 ID:U4ijfaYh0
ダウソの書き込みの90%はウイルスによる無意味な書き込み
554[名無し]さん(bin+cue).rar:2006/06/13(火) 08:50:27 ID:XNALI+Sm0
すまん、俺がニャースとか言ったばっかりに・・・
555[名無し]さん(bin+cue).rar:2006/06/13(火) 09:46:36 ID:RJfoSvb30
にゃむ先輩氏ね
556[名無し]さん(bin+cue).rar:2006/06/13(火) 12:42:00 ID:4KIHh2lA0
総務省からメール来た
557[名無し]さん(bin+cue).rar:2006/06/13(火) 13:01:32 ID:RA7SulxQ0
kwsk
558[名無し]さん(bin+cue).rar:2006/06/13(火) 16:03:09 ID:lLpAKohG0
俺んち10日にもう来たぜ。
559[名無し]さん(bin+cue).rar:2006/06/13(火) 17:00:26 ID:J1lxBCfb0
6/9はロックの日とかなめとんのかと
560[名無し]さん(bin+cue).rar:2006/06/13(火) 18:21:32 ID:0gdwK+oP0
TROJ_KAKKEYS.AJ こんなの検出された 新種?
561[名無し]さん(bin+cue).rar:2006/06/13(火) 22:16:56 ID:ydxhpsQy0
新種も検出できんのか
562[名無し]さん(bin+cue).rar:2006/06/13(火) 22:55:12 ID:BMdDNo5P0
>>560
滝川v67の新しいほう。同人板でスレ潰ししてるやつ。
563[名無し]さん(bin+cue).rar:2006/06/14(水) 20:59:52 ID:kVgAg0i90
564[名無し]さん(bin+cue).rar:2006/06/15(木) 01:17:48 ID:B5W88mDs0
565[名無し]さん(bin+cue).rar :2006/06/15(木) 12:58:35 ID:YD8pVcFs0
\All Users\Application Data\Microsoft\PlugIn に開いた映画やテキストファイルなどが勝手に保存されてるけど、
ウィルスかスパイウェアっぽいよね・・・
ちなみにウィルス対策はノートン先生使ってるし、スパイウェア対策もSpybot1.4やオンラインスキャンとかしたけど、
なにも見つからんかった・・・_| ̄|○

同じ症状の方いらっしゃいますか?・・・(´・ω・`)
566[名無し]さん(bin+cue).rar:2006/06/15(木) 15:34:04 ID:6sFNQh3W0
ヤマカム
ヤマカム
ヤマカム
ヤマカム
ヤマカム
567[名無し]さん(bin+cue).rar :2006/06/15(木) 20:02:52 ID:81cyA+oj0
スレ違いですまん
このファイルのパスワード知っている香具師おるか

【アプリ】200604最新版-写録宝夢巣V9(個人詳細電話帳).rar
568[名無し]さん(bin+cue).rar:2006/06/15(木) 20:20:57 ID:OZQJfSpi0
マルチ氏ね
569[名無し]さん(bin+cue).rar:2006/06/15(木) 20:42:42 ID:ziRR0YJD0
え? こんな恥ずかしい質問をマルチしてるの? すげー。
570[名無し]さん(bin+cue).rar:2006/06/15(木) 22:42:53 ID:Kvda/BfK0
>>567
fjoJlsRE
571[名無し]さん(bin+cue).rar:2006/06/16(金) 00:33:08 ID:PSsIlEKX0
にゃむ先輩氏ね
572[名無し]さん(bin+cue).rar:2006/06/16(金) 09:17:07 ID:9YJvhhOl0
もう少し役立つことを書け、
クズどもの集まりなんだから
ゴミの上に役に立たないな

ゴミが言うのは
上級者=winnyをうまく使えるやつだからなぁ
573[名無し]さん(bin+cue).rar:2006/06/16(金) 10:58:18 ID:VHNi5qBl0
>>572
そんなに自分を責めるなよ。
574[名無し]さん(bin+cue).rar:2006/06/16(金) 20:22:45 ID:fWzyBNTm0
>>572
そんなに自分を誉めるなよ。
575[名無し]さん(bin+cue).rar:2006/06/16(金) 21:17:29 ID:PsnsxmSA0
>>572
イ`(´・ω・`)
576[名無し]さん(bin+cue).rar:2006/06/16(金) 23:18:18 ID:0MCFbM6M0
>>572
氏ね(゚∀゚)
577[名無し]さん(bin+cue).rar:2006/06/17(土) 02:18:45 ID:f6HnirLdO
win.iniに [殺人] と追加されるヤツに出会ってしまったんだがこれもキンタマ系かな?
既出なら過去ログ参照したいのだが…
578[名無し]さん(bin+cue).rar:2006/06/17(土) 02:34:30 ID:Sk4cbiV50
にゃむ先輩氏ね
579[名無し]さん(bin+cue).rar:2006/06/17(土) 07:01:04 ID:Kc9HVmuM0
>>577
シャレタマ
580[名無し]さん(bin+cue).rar:2006/06/18(日) 00:49:54 ID:gCB4kET40
 
581[名無し]さん(bin+cue).rar:2006/06/18(日) 01:24:48 ID:BeLks/Rs0
>>577これじゃね?
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.antinny.bf.html

D.C.II 〜ダ・カーポII〜 モザイク消し NoDVDパッチ\Dc2_patch.exe
を開いたら警告してくれたnis2004GJ!!!
582[名無し]さん(bin+cue).rar:2006/06/18(日) 02:12:07 ID:jjw+DkKb0
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw
583[名無し]さん(bin+cue).rar:2006/06/18(日) 03:01:07 ID:ZltX0I480
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
584[名無し]さん(bin+cue).rar:2006/06/18(日) 03:25:01 ID:THGr6zNf0
アリスソフトの昔のエロゲーとかなー
585[名無し]さん(bin+cue).rar:2006/06/18(日) 03:52:28 ID:8uCsQOuc0
ttp://harada2006.hp.infoseek.co.jp/P-DES.html

「原田ウィルス」を生み出した捏造ファイル作成ツール
「P2P-DESTROYER」の後継配布サイトです。
586[名無し]さん(bin+cue).rar:2006/06/18(日) 10:52:18 ID:Ei9gE7/X0
↑ウィルス
587[名無し]さん(bin+cue).rar:2006/06/18(日) 10:58:54 ID:7zrWZytY0
>>586
うわぁぁぁぁーひっかかっちまった!
588[名無し]さん(bin+cue).rar:2006/06/18(日) 11:20:51 ID:bT5sEQ+K0
(´・ω・) カワイソス
589[名無し]さん(bin+cue).rar:2006/06/18(日) 20:04:34 ID:8uCsQOuc0
590[名無し]さん(bin+cue).rar:2006/06/19(月) 10:15:20 ID:VA/tQiOS0
↑ウィルス
591[名無し]さん(bin+cue).rar:2006/06/19(月) 16:01:58 ID:LcF74nl90
↑ウィリス
592[名無し]さん(bin+cue).rar:2006/06/19(月) 16:03:59 ID:4p3LaSNX0
↑ブルース
593[名無し]さん(bin+cue).rar:2006/06/19(月) 16:12:04 ID:0g1BhIOg0
↑リー
594[名無し]さん(bin+cue).rar :2006/06/19(月) 16:28:17 ID:PciLhwFL0
↑ケンタッキー
595[名無し]さん(bin+cue).rar:2006/06/19(月) 16:37:20 ID:9sJ9WYgl0
↑チキン
596[名無し]さん(bin+cue).rar:2006/06/19(月) 17:10:52 ID:k8kDVicn0
↑ラーメン
597[名無し]さん(bin+cue).rar:2006/06/19(月) 17:24:54 ID:E0BNDe2W0
↑マン
598[名無し]さん(bin+cue).rar:2006/06/19(月) 18:10:57 ID:ZQKgli8V0
! co
599[名無し]さん(bin+cue).rar:2006/06/19(月) 18:16:15 ID:Crde4VCJ0
600[名無し]さん(bin+cue).rar:2006/06/19(月) 19:44:05 ID:0g1BhIOg0
チーン
601[名無し]さん(bin+cue).rar:2006/06/19(月) 22:10:47 ID:+RI2jOdK0
P-DESこの前MXで使おうと思ってHP行ったら
潰れてた。何でだろ
602[名無し]さん(bin+cue).rar:2006/06/19(月) 22:47:23 ID:Og3jURN60
>>601

旧URLで配布されていたツールが、Symantecにtrojan認定されたから……
だと思っているのですが、実際はどうなんでしょうね。
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.denutaro.html
603[名無し]さん(bin+cue).rar:2006/06/19(月) 23:01:19 ID:ZQKgli8V0
>特定のアカウントを使用して
>[ftp://]ftp.isweb.infoseek.co.jp へ接続し、
>上記の .txt および .bmp ファイルをポストします。

このスレで一番タイーホされる可能性が高いのは
トロイ作成者と配布者。
しかも和鯖
604585:2006/06/19(月) 23:55:38 ID:E3nqkrQb0
解析お願いするつもりで書いたんですがヤバイのですか?
605[名無し]さん(bin+cue).rar:2006/06/20(火) 00:47:27 ID:qe48NGDw0
幇助で捕まるかもよ?
606585:2006/06/20(火) 01:07:16 ID:p/F1jIOs0
原田ウィルスwikiにリンクが貼ってあったんですけど
607[名無し]さん(bin+cue).rar:2006/06/20(火) 07:25:16 ID:86c22BiB0
ホンモノのウィルスなら削除依頼出したほうがいいよ
608[名無し]さん(bin+cue).rar:2006/06/20(火) 12:02:50 ID:ZJuXuOsb0
厨房はすぐウイルスと勘違いするから(ry
609[名無し]さん(bin+cue).rar:2006/06/20(火) 12:50:12 ID:2STZr6VZ0
↑チキン
610[名無し]さん(bin+cue).rar:2006/06/20(火) 12:53:00 ID:10cpQcbh0
セキュリティに関しては、臆病なくらいでちょうどいいよ。
611[名無し]さん(bin+cue).rar:2006/06/20(火) 13:13:30 ID:bI4pBGBA0
にゃむ先輩氏ね
612ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
613[名無し]さん(bin+cue).rar:2006/06/21(水) 06:55:10 ID:uo3DXynp0
>>612
このインストーラー作成ツールでexeにパック化してる。 中身は見てない。
http://www.liberalsoft.com/
614[名無し]さん(bin+cue).rar:2006/06/21(水) 07:42:07 ID:uo3DXynp0
>>612
中身見た。 インストーラーで C:\Program Files\ikenai_hoken にフォルダが作られる。
んでスタートメニューのスタートアップにこのフォルダの中にあるexeが8つ登録されるw

その中の1つを取り出してスキャンしたら 「 Trojan horse Downloader.Generic.LXK 」 だった。

つまり既知ウイルス群を上記インストーラーで隠蔽したもの。
落とした後に一度しかスキャンしない奴は騙されそうだな。 .bat に偽装してるのは初めてみた。
関連付けなしの場合のアイコンに偽装しててボキも一瞬騙されたw
615[名無し]さん(bin+cue).rar:2006/06/21(水) 08:55:29 ID:cb1h73MK0
ういるすスキャンでパスしても実際には居る居る
っていう好例だな
616[名無し]さん(bin+cue).rar:2006/06/21(水) 09:51:06 ID:Xr5WuT7S0
617[名無し]さん(bin+cue).rar:2006/06/21(水) 15:30:07 ID:nbuPSo490
インストールする時にスキャンされそうな気もするけどな。
618[名無し]さん(bin+cue).rar:2006/06/21(水) 16:28:28 ID:WUGQJ7dH0
ttp://harada2006.hp.infoseek.co.jp/P-DES.html

今度は、ここも落とせなくなったな
619612:2006/06/21(水) 21:40:22 ID:iiVPddPg0
>>614
本当ですか?
バスターで何度かスキャンしたけど無反応でしたので・・・。
踏んでしまいました・・・orz
その所為か分かりませんが、システムの復元が無効のままに・・・。
何方か対処法をご存知の方はいらっしゃいませんでしょうか・・・?
620[名無し]さん(bin+cue).rar:2006/06/21(水) 21:58:03 ID:XSpgJoUu0
>>619
大丈夫だ、そのまま使ってろ。
621[名無し]さん(bin+cue).rar:2006/06/21(水) 22:00:37 ID:thrA5Ebd0
>>619
嘘書いてどうする。 >>582-583 を読むんだ。
622[名無し]さん(bin+cue).rar:2006/06/21(水) 22:06:24 ID:yI5eHVdB0
582 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 02:12:07 ID:jjw+DkKb0
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw

583 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 03:01:07 ID:ZltX0I480
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
623612:2006/06/21(水) 23:01:04 ID:iiVPddPg0
>>620
スタートアップから外し
ウイルス本体も削除してウイルスチェックもスルーしたので大丈夫だとは思いますが・・・
あまり知識を持ち合せていないので、レジストリの部分が少し心配ですね
色々ググっては見たものの、解決に繋がるような回答は無く、お手上げです
HDDの容量も十分在りますし、素人判断ですがやはり妨害されているとしか・・・
624[名無し]さん(bin+cue).rar:2006/06/22(木) 00:09:20 ID:QXbNuWd70
新種には無力
625[名無し]さん(bin+cue).rar:2006/06/22(木) 02:32:23 ID:2N2JHlnK0
セキュリティに詳しくないなら>>452は見ておいたほうがいい。
626[名無し]さん(bin+cue).rar:2006/06/22(木) 14:57:00 ID:daSILXLq0
ttp://internet.watch.impress.co.jp/cda/news/2006/06/22/12428.html
シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告
627[名無し]さん(bin+cue).rar:2006/06/22(木) 19:55:18 ID:+lTnuhW80
見てて思ったけど原田が送信するftpサーバーって
削除済みってなってるって事は今はファイル削除されるだけなのか?
winny・share上にアップロードとも書いてないし
628[名無し]さん(bin+cue).rar:2006/06/22(木) 21:27:28 ID:r4W4T5AT0
スマンテックのWeb情報にある[削除済み]とは、「伏せてある」っつー意味だべ
629[名無し]さん(bin+cue).rar:2006/06/22(木) 21:28:15 ID:0SeqmOUn0
「P2Pネットワークを破壊する鵜飼ウイルス」を警告


つか、鵜飼のウはウイルスのウ
630[名無し]さん(bin+cue).rar:2006/06/22(木) 21:57:11 ID:+lTnuhW80
>>628
あ、そうなんのか・・・
知らなかった、ありがとう
631[名無し]さん(bin+cue).rar:2006/06/22(木) 22:11:10 ID:6y0q2GYL0
>>618ではもう落とせなくなってますが、先日そこで落とした「P-DES Pro 1.6.1.zip」を
今日ノートン先生に食わせたところ、原田ウイルスとして検出されました('A`)
ttp://viproom.heartring.net/log/vipper026.png
632618:2006/06/22(木) 23:31:58 ID:aFKNfbLq0
>>631
まじかww
633[名無し]さん(bin+cue).rar:2006/06/23(金) 00:35:11 ID:AsQ3virt0
はらどん
634[名無し]さん(bin+cue).rar:2006/06/23(金) 01:28:52 ID:X5xqZB2l0
【トロイ】シマンテック、P2Pファイル共有で流通する「原田ウイルス」を警告
http://news18.2ch.net/test/read.cgi/bizplus/1150962735/
635[名無し]さん(bin+cue).rar:2006/06/23(金) 02:08:16 ID:/q1ACBCA0
キンタマ
シャレタマ
山田
山田オルタ
原田

いまのところ通称名ってこれだけ?
636[名無し]さん(bin+cue).rar:2006/06/23(金) 02:37:45 ID:m1W56Ol70
滝川クリトリスは?流出系じゃないけど。
637[名無し]さん(bin+cue).rar:2006/06/23(金) 03:03:16 ID:Wu3JFQoJ0
小泉とか大作とか数え切れないほどあるべさ
638[名無し]さん(bin+cue).rar:2006/06/23(金) 04:07:06 ID:b/C/qzmX0
639[名無し]さん(bin+cue).rar:2006/06/23(金) 22:44:34 ID:h/ehGFxZ0

640[名無し]さん(bin+cue).rar:2006/06/24(土) 12:10:20 ID:ehnjNES10
ニャーム保守
641[名無し]さん(bin+cue).rar:2006/06/25(日) 01:26:04 ID:12JQZ6BJ0
641
642[名無し]さん(bin+cue).rar:2006/06/25(日) 02:48:53 ID:yet/Cd7Q0
 
643[名無し]さん(bin+cue).rar:2006/06/26(月) 01:40:59 ID:BeDcBRUW0
あああ
644[名無し]さん(bin+cue).rar:2006/06/26(月) 07:59:48 ID:txUc/DcR0
TSPY_KUROFOO.Jに感染したようなのですがどうしたら駆除できますか?
645[名無し]さん(bin+cue).rar:2006/06/26(月) 08:07:22 ID:UDHGCeIs0
>>644
format C:
646[名無し]さん(bin+cue).rar:2006/06/26(月) 08:38:04 ID:txUc/DcR0
>>645
すみません出来れば再インストールはしたくなくて…
TSPY_KUROFOO.AやBはよく見かけるんですが、Jの情報がまったくありません。
新種?
647[名無し]さん(bin+cue).rar:2006/06/26(月) 09:15:57 ID:Axd9Foh10
恐れるでない
648[名無し]さん(bin+cue).rar:2006/06/26(月) 10:06:09 ID:u8AePzSg0
玉袋の亜種じゃねえの
649[名無し]さん(bin+cue).rar:2006/06/26(月) 10:24:14 ID:a3kLTpgf0
対策されてるものにかかるやつって何なの
650[名無し]さん(bin+cue).rar:2006/06/26(月) 10:35:33 ID:gjZMg9Ge0
>>649
・不覚にも踏んだ。今は反省している
・対策済み?何それ、美味しいの?
651[名無し]さん(bin+cue).rar:2006/06/26(月) 11:16:12 ID:VXGDfAM30
>>650
チョン乙

対策してないから感染したんだろ
652[名無し]さん(bin+cue).rar:2006/06/26(月) 12:01:17 ID:0vOfBYro0
>>646
ワクチンにひっかかるなら、そのメーカーサイトに詳細が載ってるは
ず。まずそっちを参照するべきじゃないかな?
653[名無し]さん(bin+cue).rar:2006/06/26(月) 14:52:53 ID:6AvOm5pZ0
>>646
気にしなくていい。ほっといて大丈夫。
654[名無し]さん(bin+cue).rar:2006/06/26(月) 17:28:03 ID:txUc/DcR0
>>652
トレンドマイクロで引っかかったんですが、そのトレンドマイクロに詳細が載ってないんです。

>>653
本当ですか?
655[名無し]さん(bin+cue).rar:2006/06/27(火) 03:53:16 ID:T4b0aa920
>>654
今現在で対策不能のウイルスだからトレンドマイクロでも詳細が出ない。
かなり重度な症状が現れる可能性もあるからリカバリすべし。
656[名無し]さん(bin+cue).rar:2006/06/27(火) 07:07:10 ID:qQ4X597a0
勝手に再インストールしときゃいいんだよ。
657[名無し]さん(bin+cue).rar:2006/06/27(火) 08:11:02 ID:+XleS3My0
このスレの連中だったらかなり高いレベルの話が出るだろうから聞くけどさ
ひんぱんに再インスコしやすいようにしてる普段の工夫教えて

アプリはコピーできるものと要インストールのものとをフォルダで分けて
コピー可ものは予めバックアップ対象にしておく
とか

システムドライブにはwindowsのインストールファイルを常に
コピーしてある
とか

コピーして立ち上げるだけのシステムのドライブイメージが準備済み
とかそんなの
658[名無し]さん(bin+cue).rar:2006/06/27(火) 10:34:06 ID:mo+c11QZ0
>>657
もちろん知ってるがスレ違い。
659[名無し]さん(bin+cue).rar:2006/06/27(火) 11:31:29 ID:xrgJ+YHq0
まぁなんだ、高いレベルの連中だとクリーンインストが必要な状況にはならないわけだが
660[名無し]さん(bin+cue).rar:2006/06/27(火) 11:39:30 ID:mo+c11QZ0
vpcあるしね
661[名無し]さん(bin+cue).rar:2006/06/27(火) 12:05:47 ID:3FiI8TLs0
>>655
わかりました、素直にリカバリしておきます。
一応ウィルスの実行ファイルまだ残してますが、うpしましょうか?
662[名無し]さん(bin+cue).rar:2006/06/27(火) 12:07:23 ID:W6wndbnc0
にゃむ先輩氏ね
663[名無し]さん(bin+cue).rar:2006/06/27(火) 13:23:14 ID:qCW70e8W0
別に新種じゃないしいらないんじゃないかね
664[名無し]さん(bin+cue).rar:2006/06/27(火) 16:05:23 ID:3rsoFXlR0
>>661
ノートンが対応してるか知りたい
うpしてくれ
665664:2006/06/27(火) 23:05:00 ID:3rsoFXlR0
  <⌒/ヽ-、___   寝よ・・・・・
/<_/____/
666[名無し]さん(bin+cue).rar:2006/06/28(水) 00:34:31 ID:0Lh+bTpa0
>665 かわいいス (´・ω・`)
667[名無し]さん(bin+cue).rar:2006/06/28(水) 01:00:02 ID:a8Jx1ceV0
>>665
オ`
668[名無し]さん(bin+cue).rar:2006/06/28(水) 07:22:17 ID:5hqhtxWW0
>>664
http://up2.viploader.net/mini/src/viploader48204.zip
pass:exe

遅くなって申し訳ありません…
一応うpしておきます。

ちなみになんだかPCの動作が重い、一定時間でカリカリ言い出して数秒フリーズします
今日中にリカバリしよう…
669[名無し]さん(bin+cue).rar:2006/06/28(水) 07:41:18 ID:0/TI78cs0
HDDがあっつあつなだけじゃねーの。
670[名無し]さん(bin+cue).rar:2006/06/28(水) 14:26:37 ID:zGJPJ6AM0
>>668
俺は、>>664とは別人だけど、>>668 は、
Symantec Antivirus 定義ファイル 2006/06/27 rev.19 で、
"脅威: Infostealer.Kurofoo.B"として、検出されたよ。
671[名無し]さん(bin+cue).rar:2006/06/28(水) 15:26:34 ID:TC9iZEcw0
>>668
>>409と同じ(´・ω・) ス
672[名無し]さん(bin+cue).rar:2006/06/28(水) 15:30:05 ID:TAEZ+e1i0
>>668
HDDの寿命が近いんじゃね?
673[名無し]さん(bin+cue).rar:2006/06/28(水) 19:21:08 ID:5Mlra7hM0
674初心者H:2006/06/28(水) 20:13:38 ID:Hoe2vEa70
CABOS
でP2Pやってて、タスクマネが立ち上がらないウィルス
かつ、ソフトにかからないやつはあるんですか?
私のがそういう症状でし。
675[名無し]さん(bin+cue).rar:2006/06/28(水) 20:32:32 ID:/ubv4Qqa0
2 名前:z3.58-98-231.ppp.wakwak.ne.jp/fko[[email protected]] 投稿日:2006/06/28(水) 19:04:20 ID:9oj92cYn0
uhcustan/guest


またですか
676[名無し]さん(bin+cue).rar:2006/06/28(水) 21:01:12 ID:Xi+1006O0
winnypがスパイバスターで警告されるのですが
無視していいのですか
677[名無し]さん(bin+cue).rar:2006/06/28(水) 22:38:10 ID:Y1ElObMu0
削除したほうがいいよ
正規のwinnypは反応しない
678[名無し]さん(bin+cue).rar:2006/06/29(木) 00:31:09 ID:wdBxvAkB0
>>669>>672
HDDが問題っぽいですね。お騒がせしました。

>>670>>671
鑑定ありがとうございます、既出のウィルスだったんですね…お騒がせしました
でも感染確認方法で出ていたユーザー名のsvchost.exeや、windows.exe等のプロセスが見当たりません。
exeを踏んだ瞬間にバッテリー切って電源落としたから、しっかり感染してないんでしょうか?
679[名無し]さん(bin+cue).rar:2006/06/29(木) 21:03:19 ID:SSGoOmFM0
NOD32、デスクトップ向け製品として初めてスパイウェア検出/駆除の両方で
Checkmark認定を獲得

(サンディエゴ、カリフォルニア州 2006年6月22日発表)

キヤノンシステムソリューションズ株式会社:NOD32 アンチウイルス V2.5:NEWS
http://canon-sol.jp/product/nd/esetnews/index.html#awards1
680[名無し]さん(bin+cue).rar:2006/06/29(木) 23:58:48 ID:rw+zcOfE0
原田ファイルらしい動画を再生したんだけど
aviファイルで感染することは無いしジョークだろと思い放置

その後しばらくするとNOD32が反応
早期警告システムという良くわからない仕組みが初めて作動
file.htmが怪しいので提出しろとのことだった

原田ファイルとの関連性は掴めないが気持ち悪いのでクリーンインストール
aviファイルでも感染するもんなんでしょうか?
681[名無し]さん(bin+cue).rar:2006/06/30(金) 00:34:31 ID:7s2XgS220
う〜む。NOD32が比較的安心できそうですな。
682[名無し]さん(bin+cue).rar:2006/06/30(金) 01:12:39 ID:AvXvAVAJ0
>>681
そうでもないんだよ
*.scrといういかにもなファイルはいまだに無反応だから
683[名無し]さん(bin+cue).rar:2006/06/30(金) 01:19:48 ID:gBkoQtyj0
>>682
他社工作員乙(w
684[名無し]さん(bin+cue).rar:2006/06/30(金) 01:24:37 ID:AvXvAVAJ0
>>683
いや俺>>680,682だからw
本当のこと書いて工作員とか言われても困る
685[名無し]さん(bin+cue).rar:2006/06/30(金) 01:29:29 ID:wcOd6YYy0
>>680
何が起こるかは分からんよ
WindowsMediaPlayer 脆弱性で検索してみれ

ちゃんとパッチ当てても未対策のやつや、未知のものもあるかもしれないし。
686[名無し]さん(bin+cue).rar:2006/06/30(金) 01:35:29 ID:zh8Pkito0
SCRなんてP2Pで流れてる中で一番ふれちゃいけないファイルだろw
687[名無し]さん(bin+cue).rar:2006/06/30(金) 01:45:27 ID:AvXvAVAJ0
>>685
そうだよね
ただaviファイルで感染するかもしれないってのが恐ろしいと思った
もし本当に感染するのであれば
その辺で普通に公開されてるファイルも怖くてみれなくなるよね
このスレの住人にすれば当たり前の認識かもしれないけどショックでした

>>686
まったく反応しないから逆に普通のファイルなのか?と思ってしまうw
688[名無し]さん(bin+cue).rar:2006/06/30(金) 01:47:58 ID:zQkTHoUG0
>>681
一昨日から体験版を使っていますが、かなり好感触です。
ヒューリスティック性能がとても優れている上に動作が軽いですね。
上の記事を見て、スパイウェアにも強いということを知りました。
社員ではないのでベタ誉めする気はサラサラないですが。
試用してから結論を出そうと思っています。
689[名無し]さん(bin+cue).rar:2006/06/30(金) 09:22:33 ID:7vAkFMle0
>>679
>>681
>>683
>>688
おまえが有名なコピペNOD厨か
690[名無し]さん(bin+cue).rar:2006/06/30(金) 14:20:26 ID:E5UJwjXK0
>>89
F-Secure(o)[kaspersky他] 95.6%
Norton(o)      94.1%
AVG          94.1%
AntiVir       88.2%
Avast        88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web]  85.3%
BitDefender(o)    82.4%
MCAfee(o)      77.9%
NOD32        76.5%
Ahnlab.com(o)(V3ウイルスブロック)  72.1%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o)  52.9%
etrust(o)      50.0%
ウイルスセキュリティ[K7 Computing] 30.9%

これでどうしてNOD32を使おうと思えるのか不思議でならない
691[名無し]さん(bin+cue).rar:2006/06/30(金) 14:30:23 ID:jrEXHZei0
いまだにNOD工作員がいるのに驚いた
692[名無し]さん(bin+cue).rar:2006/06/30(金) 14:30:33 ID:VJ+TqYwK0
軽いのだけが取り柄のAVGでいいじゃん。
693[名無し]さん(bin+cue).rar:2006/06/30(金) 15:43:11 ID:mmwu6+0f0
avastも軽いぞ
日本語版があるのに日本ローカルのウィルスにやや弱いのが難点だがw
694[名無し]さん(bin+cue).rar:2006/06/30(金) 17:06:48 ID:VJ+TqYwK0
俺はavastが重くて仕方ないからAVGに乗り換えた。
乗り換えたのがちょうど一年前だから今のavastがどのくらいなのかは知らない。
695[名無し]さん(bin+cue).rar:2006/06/30(金) 17:26:57 ID:qBslLxq80
最近avast4入れたんだが昔のノートにはちょっと重いかも
AVGと迷ったんだけど日本語表示だけに魅かれてしまった
696[名無し]さん(bin+cue).rar:2006/06/30(金) 18:03:38 ID:U6Y2JWH+0
でもavastってP2Pのウィルスほとんど未対策じゃない?
697[名無し]さん(bin+cue).rar:2006/06/30(金) 18:05:39 ID:Qk5a8O1G0
>>694
たぶん変わってない
そうかAVGそんなに軽かったか…
698[名無し]さん(bin+cue).rar:2006/06/30(金) 18:09:09 ID:Qk5a8O1G0
あれ?ID変わってる

>>696
ほとんどではないけど
バスターなんかと比べるとかなり弱い
正直P2P機には向かないと感じてる
699[名無し]さん(bin+cue).rar:2006/06/30(金) 18:16:13 ID:AvXvAVAJ0
P2Pなら普通にノートンでFAだろな
700[名無し]さん(bin+cue).rar:2006/06/30(金) 19:08:34 ID:caoUlUV20
ウイルスバスターのほうが対応早いと思うが。
重いのが難点
701[名無し]さん(bin+cue).rar:2006/06/30(金) 19:09:54 ID:z+KBONy+0
マカーには関係のねー話だな。
ノートンとか、すでに死んでるし。
702[名無し]さん(bin+cue).rar:2006/06/30(金) 19:30:31 ID:INXaFIiX0
ノートン先生は敏感過ぎて困るよ。
703[名無し]さん(bin+cue).rar:2006/06/30(金) 19:39:52 ID:xTsTQ6q10
>>699
IDがカコイイな
704[名無し]さん(bin+cue).rar:2006/06/30(金) 21:43:27 ID:99Fv/KVm0
>>701
そもそもマカーはウイルスとはほぼ無縁じゃないか。人が少ないから。
705[名無し]さん(bin+cue).rar:2006/06/30(金) 22:09:53 ID:z+KBONy+0
>>704
うむ。


ところで、ブートキャンプのXP起動でキンタマに感染した場合やら、
脆弱性の対策しなかった場合やら、どこまでの被害を受けるか検証したいんだが、
いいキンタマや原田があったら貼ってくれ。
706[名無し]さん(bin+cue).rar:2006/06/30(金) 22:26:30 ID:dO5bl1lW0
キンタマ系ウイルスなら50MBほどZIPで保存してあるな。
本当にウイルスなのかとかどのウイルスなのかは確認してないけど。
(・∀・)ごめんね、ウイルス集めるの好きだから、ごめんね。
707[名無し]さん(bin+cue).rar:2006/07/01(土) 00:09:48 ID:SZkpwJ1J0
ハッシュハッシュ!
708[名無し]さん(bin+cue).rar:2006/07/01(土) 01:00:02 ID:Uz+b+Tsd0
>>705
週刊誌を炊いたやつかNoCDに、たいていくっついていたような。
709ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
710[名無し]さん(bin+cue).rar:2006/07/01(土) 13:18:19 ID:kOwvFaUC0
にゃむ先輩氏ね
711[名無し]さん(bin+cue).rar:2006/07/02(日) 02:43:26 ID:IiY8PgT/0
>>705
Vistaβ2で試すというなら、捨てアド晒せば各種送り付けてやるけど..
Upはパス付きであろうとも勘弁してくれ
712[名無し]さん(bin+cue).rar:2006/07/02(日) 21:03:06 ID:wr7G/cgI0
ほっしゅほっしゅ
713[名無し]さん(bin+cue).rar:2006/07/03(月) 02:10:03 ID:Ha9Wu3i10
714ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
715[名無し]さん(bin+cue).rar:2006/07/03(月) 17:55:49 ID:k6ciytDa0
>>714
それ以外の何だと思うんだ?
716[名無し]さん(bin+cue).rar:2006/07/03(月) 17:59:06 ID:zbX7RHrh0
ウイルスバスターオンラインとavastで無反応だから何かな?と
717[名無し]さん(bin+cue).rar:2006/07/03(月) 17:59:34 ID:IHsFEO+m0
・ウィルスだったら再放流
・ネタだったら削除
って事なんだろう
718[名無し]さん(bin+cue).rar:2006/07/04(火) 09:50:55 ID:e/+1iUHm0
最近.scr付属が増えてるのかな。

保守。
719[名無し]さん(bin+cue).rar:2006/07/04(火) 23:41:45 ID:Xq+O9nMi0
さらに保守
720[名無し]さん(bin+cue).rar:2006/07/05(水) 10:02:16 ID:QDLrisTX0
テポドン保守
721[名無し]さん(bin+cue).rar:2006/07/05(水) 10:10:22 ID:VO972uLA0
>>720
俺は貴様を許さない
722[名無し]さん(bin+cue).rar:2006/07/05(水) 11:29:00 ID:lW5z84om0
>>720
40秒しか持続しない保守
723[名無し]さん(bin+cue).rar:2006/07/05(水) 17:23:21 ID:EM2SSSk20
724[名無し]さん(bin+cue).rar:2006/07/05(水) 20:43:20 ID:Ky0g49SZ0

439 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:03:09 ID:L4cxwXmH0
>>428
DLフォルダぐらい実行ファイル起動しないように設定しとけよ

456 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:25:51 ID:L4cxwXmH0
>>451
コンパネ

管理ツール

ローカル セキュリティ ポリシー

ソフトウェア制限のポリシー

追加の法則
↓右栗
新しいパスの規則
DLフォルダのパスを指定して、セキュリティレベルは許可しない


*但し、XP ProやWindows Server 2003とかしかできない罠のようです。

とにかく社内でWinnyの起動をやめさせたい
http://www.atmarkit.co.jp/fnetwork/rensai/netool10/retina03.html

>ただし、WindowsXP HomeやWindows 2000などのOSでは残念なことに
>この「ソフトウェア制限のポリシー」は使用できません。
725[名無し]さん(bin+cue).rar:2006/07/05(水) 21:33:39 ID:VO972uLA0
XP Homeや2000のユーザは
普通にフォルダのアクセス権限変更するこったな
726[名無し]さん(bin+cue).rar:2006/07/05(水) 21:50:24 ID:9pzWeB900
Winnyを狙ったワーム・ウイルス情報 Part54
http://tmp6.2ch.net/test/read.cgi/download/1151905317/46-47
727[名無し]さん(bin+cue).rar:2006/07/05(水) 22:02:16 ID:VO972uLA0
ん?どした?
728[名無し]さん(bin+cue).rar:2006/07/06(木) 10:07:46 ID:FPmHqHev0
マルチよりこのみの方が好きです><
729[名無し]さん(bin+cue).rar:2006/07/06(木) 10:42:46 ID:jR6tDYTv0
>>724
homeでも使えます、残念でした!!
730[名無し]さん(bin+cue).rar:2006/07/06(木) 17:24:40 ID:XqSef/xK0
セーフモードで使えるのも知らないのかwwww
731[名無し]さん(bin+cue).rar:2006/07/06(木) 17:39:25 ID:ANn6aEm90
なんか↑を見てセーフガードが飲みたくなった
732[名無し]さん(bin+cue).rar:2006/07/06(木) 17:49:58 ID:HxojcM070
ライフガードじゃなくて?
733[名無し]さん(bin+cue).rar:2006/07/06(木) 19:23:27 ID:ANn6aEm90
うん。両方チェリオだけど。
ライフ=炭酸系
セーフ=ゲータレード系
734[名無し]さん(bin+cue).rar:2006/07/06(木) 19:38:33 ID:8k5jB72L0
ライフ=日常生活
ガード=守る
セーフ=安全
735[名無し]さん(bin+cue).rar:2006/07/06(木) 19:55:55 ID:HxojcM070
セーフガードなんてものがあるのか・・・
初めて知った
736[名無し]さん(bin+cue).rar:2006/07/06(木) 21:17:12 ID:6tQaekv/0
ナイトガードもよろしくお願いいたします。
737[名無し]さん(bin+cue).rar:2006/07/06(木) 23:02:53 ID:c7qqAJLw0
>>696
かなりたくさん対応してる
全部とはいかないけど。
738[名無し]さん(bin+cue).rar:2006/07/06(木) 23:20:15 ID:jja0ShU60
原田ウイルス・キンタマ・山田
アバストは未対応です
739[名無し]さん(bin+cue).rar:2006/07/07(金) 01:30:22 ID:hNq3mC8y0
キンタマは対応してるだろ
740[名無し]さん(bin+cue).rar:2006/07/07(金) 02:53:44 ID:62Oq9qV40
>>729
だったらセーフモードのことを先に言えよバカ
741[名無し]さん(bin+cue).rar:2006/07/07(金) 02:56:16 ID:moaV2kLL0
・・・・何故かまたセーフガードが飲みたくなったぞ
742[名無し]さん(bin+cue).rar:2006/07/07(金) 03:08:23 ID:pBsZH7UE0
友達が>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
743[名無し]さん(bin+cue).rar:2006/07/07(金) 03:41:24 ID:/HsgyIoV0
>>742
友達っていうか、おまえだろw
いかにも危険そうなファイルだな
744[名無し]さん(bin+cue).rar:2006/07/07(金) 03:48:52 ID:lNKDvTHW0
>>742
とりあえず、そんな物をダウンロードする友人と手を切るのが最良の対策だな
745[名無し]さん(bin+cue).rar:2006/07/07(金) 04:00:09 ID:qR/c+WZc0
だな。
その友人の危機管理意識の低さや無謀さを加味すると
いずれあなたも巻き添えにしかねない

即刻別れるのか正しい対処法。
746[名無し]さん(bin+cue).rar:2006/07/07(金) 04:53:35 ID:moaV2kLL0
>>742
お前はアフォか?
ver1.0っていうのは不具合が出やすいんだよw
まぁこれからはver1.01以降のパッチを当てるこったな。

そんな事も知らない貴様に.rarファイルなんぞ1.01年早いわ!
m9(゚д゚)ビシッ!
747[名無し]さん(bin+cue).rar:2006/07/08(土) 14:12:56 ID:g9yaV1ns0
友達って言えば教えてもらえると思ってるのかなw
748[名無し]さん(bin+cue).rar:2006/07/08(土) 19:18:13 ID:a7PqDLCk0
ホントに友達が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
749[名無し]さん(bin+cue).rar:2006/07/08(土) 19:21:02 ID:oeVVXqZW0
ホントは自分が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
750[名無し]さん(bin+cue).rar:2006/07/08(土) 19:21:47 ID:m9KNjzBE0
脳内の友達のことなんて書かないで下さい
ルスウイルスなんて古いので死んで下さい
専用スレへ行って下さい
もうここに書き込まないで下さい
いっそ2chをやめて下さい
そしてP2Pをやめて下さい
出来れば呼吸も止めて下さい
751[名無し]さん(bin+cue).rar:2006/07/08(土) 19:25:43 ID:a7PqDLCk0
45秒で釣れたw
今さら>>742本人わけないだろ
752[名無し]さん(bin+cue).rar:2006/07/08(土) 19:30:20 ID:7mkImprN0
そういうことにしといてあげるよ
753[名無し]さん(bin+cue).rar:2006/07/08(土) 19:37:49 ID:VgjRr85Q0
友達が〜とか知り合いが〜とか言ってる奴は死んだ方がいいよ
それが本当なら本人に調べさせろと
754[名無し]さん(bin+cue).rar:2006/07/08(土) 22:09:58 ID:S4mOoy+x0
だからver1.01以降のパッチを(ry
755[名無し]さん(bin+cue).rar:2006/07/08(土) 22:24:51 ID:WY5LrYb30
友達ではなく、妹だったら状況は違ってたかも
756[名無し]さん(bin+cue).rar:2006/07/08(土) 22:45:54 ID:03Vtl4nv0
>>751は友達ゼロ
757[名無し]さん(bin+cue).rar:2006/07/08(土) 23:00:59 ID:mfdVlNb+0
いつまでも>>742でひっぱれるのは
とても幸せな方ですね
758[名無し]さん(bin+cue).rar:2006/07/09(日) 00:00:23 ID:uzEPSCzt0
血の繋がってない姉が>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
759[名無し]さん(bin+cue).rar:2006/07/09(日) 00:02:27 ID:hM0xUEZy0
>>758
PCに瞬獄殺
760[名無し]さん(bin+cue).rar:2006/07/09(日) 00:31:16 ID:sMTTstbG0
アッパー昇竜拳で十分
761[名無し]さん(bin+cue).rar:2006/07/09(日) 00:32:10 ID:MTs0lkhb0
共同作業で PC にダークネス・イリュージョン
妹ならルミナスで
762[名無し]さん(bin+cue).rar:2006/07/09(日) 13:12:59 ID:m2id4v5N0
D・V・D D・V・D!
763[名無し]さん(bin+cue).rar:2006/07/09(日) 17:36:50 ID:OMLD1DcY0
 
764[名無し]さん(bin+cue).rar:2006/07/09(日) 17:47:43 ID:2RlXC5TL0
U・M・A! U・M・A!
765[名無し]さん(bin+cue).rar:2006/07/09(日) 18:23:37 ID:Rn5aG42P0
味覚糖
766[名無し]さん(bin+cue).rar:2006/07/09(日) 19:07:22 ID:gYNZxMQp0
767[名無し]さん(bin+cue).rar:2006/07/09(日) 19:58:11 ID:bPJxU8Dc0
(゚д゚)ウマー
768[名無し]さん(bin+cue).rar:2006/07/09(日) 20:03:19 ID:sMTTstbG0
鹿
769[名無し]さん(bin+cue).rar:2006/07/09(日) 20:53:13 ID:gYNZxMQp0


次のレスに期待www
770[名無し]さん(bin+cue).rar:2006/07/09(日) 20:56:58 ID:llaMaOIF0
ナル
771[名無し]さん(bin+cue).rar:2006/07/09(日) 21:00:13 ID:gYNZxMQp0
>>770





orz
772[名無し]さん(bin+cue).rar:2006/07/09(日) 21:04:22 ID:G1ojaLUU0
>>771
すかさず尻穴を差し出せるおまいさんの機転に乾杯。
773[名無し]さん(bin+cue).rar:2006/07/09(日) 21:58:40 ID:etN6NmIk0
( )*( )
774[名無し]さん(bin+cue).rar:2006/07/10(月) 01:18:03 ID:koOOAj9J0
汚い穴だなぁ
775[名無し]さん(bin+cue).rar:2006/07/10(月) 03:37:07 ID:vL7bFywB0
アッー!
776[名無し]さん(bin+cue).rar:2006/07/10(月) 04:55:54 ID:icMv2Bs80
ナッー!
777[名無し]さん(bin+cue).rar:2006/07/10(月) 05:02:23 ID:wF25QSUd0
ルッー!
778[名無し]さん(bin+cue).rar:2006/07/10(月) 05:23:22 ID:Vm4GtVVV0
パッー!
779[名無し]さん(bin+cue).rar
テッー!