P2Pを狙ったニャーム・ニュイルス解析班 Part54
350 :
ひみつの文字列さん:
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>350 ただの滝川のv5_1だな
実害は無いので可愛がってやってくださいね^^
>>105 どうもこれ踏んだようだ。
これの動きしってる?
バスターが今日動き出した。
353 :
352:2006/05/27(土) 11:23:31 ID:FGUfSEWe0
nyキャッシュって仕様公開されているんだ?
>>354 どうもです。調べてみます。
>>344 の
>パッチ対象ファイルが存在しなければ発動しない。
のことですが、これってゲームをアンインストしておけば、
もう玉袋が動かないってことなのかな。
パッチはクリックしたけどその後すぐアンインストしたから大丈夫だと信じたい。
でも
>>284は亜種っぽいからなあ。
>>355 どうも逆変換できるみたいですね。もう。upfolderだけ監視ってことじゃ
なくなったんで、もう危なすぎますね。
>>357 そりゃ甘いよ
一度感染してしまえばあとは当然ゲームは関係なく動き続けるでしょ
それに
>>344のはそう仕様が変わったって書いてあるわけだから
それ以前のものはそうではないってことだ
>>358 できる探し回りました。
あと2点。キンタマ系(玉袋含む)はかならずユーザ名をつけたファイルをあげるのですか?
administratorとか。
キャッシュ変換かますのは玉袋からですか?
どうなんでしょう。
んな細かいことは知らんがな
亜種も大量に出てんだから
滝川ってどんなウィルスなんでしょう?
ぐぐってもでてこないので
最近ほんとavastのメールスキャナが現れる。。。
前はこんな事無かったのに。。。
avastのスレでAVGのテンプレ貼ってる人がいたけど
Q. メールを開いているわけではないのにE-Mail Scannerが反応しています。ハッキングでしょうか。
A. 開きっ放しにしているメールソフトが定期的にメールチェックをしているか、Winny等のファイルファイル共有P2Pソフトを使用していませんか。
後者の場合、接続相手がこちらがメールで使用するポート番号を使用している場合に反応してしまいます。
コントロールセンター → E-mail Scanner → Properties → Serverの設定で、Scanner側の待ち受けポート(local port)の番号を変更し、それに伴うメールソフトのポート番号の設定も変更して下さい。
こんな事が書いてあるけど、なぜメールのポートに接続できるんだろう・・・
AVのメールスキャナが起動するって事はポートを通過してるって事だよね?
ルータもFWも入れててny以外はサーバーの許可してないのに何故・・・
BIGLOBEで他の接続はズバズバ切れるのにこのスキャナーだけは
ルーターの電源を落とさないと消えないし絶対おかしい。。。
nyの何らかの脆弱性を付いた新手のハッキングじゃないのかなあ。
こうしてる間も覗かれているかも。。。
こちらから相手に接続に行く話だろ。相手が110とか25とかメールのポートをNyに割り振っていた場合。
>>360 亜種かあ。簡単につくれるんだねえ。全然捕まらないけど。
リリースノートまで忍ばせても余裕か。
そのうち墓穴掘る奴でてこないかな。
ビクビクしながらnyに確認しに行ったら多分流出してないようです。
これでもうやめます。ゼロデイアタックにはワクチンソフトも
役に立たない。まあ俺が悪いんだけど。
経験したものとして情報を
>>284 は実行した後、Application Dataにpatch.exeとkrisvc.exeがいました。
c:\にフォルダ偽装したwindows. exeがいました。
patch.exeとwindows.exeはバスターでTROJ_MULDROP.AF と検出しました。
krisvc.exeは見つけてくれませんでした。
リモートポートとローカルポートの区別がつくようになるまでロムれ
待ち受けポートにPOP3やSMTPを指定する理由が思いつかない。
それしか指定できない環境だとしたら、それはどんな環境なんだろう。
ぷららスレではWell Known Portを指定すると、一時的ではあるが規制が回避できる
という都市伝説があった
そういえばどっかのサイトで、
ポート開ける能力のない奴は待ち受けポートに既に開いてるポート指定しろ
みたいな事書いてたところがあったな。そういうのを真に受けたんじゃね?
372 :
[名無し]さん(bin+cue).rar:2006/05/28(日) 11:10:35 ID:02Uw/pVJ0
保守
AntinnyQって知ってる?
爆撃は回避されてるんだっけ
にゃむ先輩氏ね
野川さくら氏ね
378 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>378 Virus Totalでスキャンしてみた。
Fortinet2.77.0.005.29.2006suspicious
検出したのはこれだけだった。
381 :
378:2006/05/30(火) 01:18:57 ID:9qTtDSCrO
とりあえず怖いからネット切断して携帯から
>>379 ?
ググったら「Fortinet」って会社があったけど、なんか関係があるんでしょか。
クリックした瞬間「EEE」と書かれたダイアログが出た気がする。
怖くてすぐ消したから記憶が定かでは無いorz
382 :
378:2006/05/30(火) 01:21:56 ID:9qTtDSCrO
>>380 そうですか。
タスクマネージャで見てもウイルス感染の兆候は見られなかったし・・・。
感染症状が出ないって逆に怖いなorz
383 :
378:2006/05/30(火) 01:32:49 ID:9qTtDSCrO
‘Fortinet’‘suspicious’でググったらそれっぽいのが出てきました。どうやらスレ違いなようです。
わざわざスキャンしてくださった方どうもです
>>378 ただの滝川のv5_1……の亜種
v5_1の無害化されたもの(書き込みループ直前でexitしてDoSをしない)のような気がするのだが、何がしたいのだろう…
Goledn res
ツッ込んだら負けかな
最近その手の週間漫画系で似たようなカキコよくみるね
実行したけどなにもおきませんみたいな
391 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>391 Symantec AntiVirus(定義ファイル 2006005/30 rev.34)で検出した。
脅威: Infostealer.Kurofoo
だって。
NOD32 1.1568(20060530)でも検出
Win32/Flooder.Agent.E トロイの亜種
>>392-393 ありがとうございます。
とりあえず、AntiVirus体験版をいれて確認してみます。
バスターだめだな・・・orz
395 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 16:40:26 ID:J1UwssF20
396 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 17:52:30 ID:1VyMnklk0
落としたファイルを解凍してダブルクリックした直後にウイルスだということに気づき即ネットワークから切り離しタスクマネージャーを開くと日本語の実行ファイルがあったので終了させておきました。
まかふぃーでは反応しませんでした。もしかして新種かな?とおもっているのですが・・・。
VIPロダにうpりましょうか?
397 :
396:2006/05/31(水) 18:19:52 ID:1VyMnklk0
398 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 20:47:33 ID:ViUDBjZj0
>>391 それを、落として踏んでみたよ。
レジストリの自動実行にsvohcst.exeを作成。
スタートメニューのスタートアップにもsvohcst.exeをコピーしたよ。
AVGは検出して感染は防いでくれるが、なぜか削除はしてくれなかった。
399 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
400 :
[名無し]さん(bin+cue).rar:2006/05/31(水) 20:51:18 ID:1VyMnklk0
このウイルスの活動内容はわかっていませんが害があることは間違いありません。
エロゲしてる奴は死んだら良いのに
にゃむ先輩氏ね
Bitdeffenderってオンラインスキャンしかないの?
ごめん見つけた
408 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
409 :
408:2006/06/01(木) 17:55:45 ID:b3eSzW7X0
つ クリーンインソール
412 :
408:2006/06/01(木) 18:23:10 ID:b3eSzW7X0
にゃむ先輩氏ね
>>409 Symantec AntiVirus(ウイルス定義ファイル 2006/05/31 rev.19)で、
WINDOWS .exe
一般コミック [小畑健×大場つぐみ] DEATH NOTE -デスノート- 第11巻 .exe
の2つが無反応だったから、Symantecに検体を送ってみた。
>>408 Kasperskyが対応してるTrojan-Dropper.Win32.Mudrop.bi
タマ袋の亜種だな
しかしタマ袋っていくつ亜種でてくんだ?
作者このスレにいるだろ
フォルダを大量に作って何層も重ねて最後のところにexeを置いて圧縮
落とした人ははやく中身が見たいから急いでクリックする
exeと気づいた瞬間は手遅れ
そんな子供騙しにひっかかるやつはいねーだろ。
418 :
408:2006/06/01(木) 20:22:44 ID:b3eSzW7X0
あー、いろいろアドバイスくださってありがとうございました。
レジストリをいじるのは怖いし、OS再インストールすることにします。
バックアップもめんどくさいけど、バックアップディスクを
作成するところから始めなきゃならないようです
超めんどくさー。
4時間前の俺と、ウイルス作成者のバカ。
レジストリすらいじれんで割れやるほうが怖いぞ
玉袋はウイルスファイルとレジストリと作られた玉袋キャッシュを消せば後はなんもないでしょ
420 :
408:2006/06/01(木) 20:50:10 ID:b3eSzW7X0
そうかもしれんすな
ちょっと勉強と思って、
>>411にある奴を削除してみます
被害はtmp6とnews18への書き込みだけっぽいし
>>420 いや、
>>409は玉袋のみの亜種だから2chに書き込みはしない
ただ玉袋だから当然winnyのキャッシュを作成する
駆除はもう少し具体的に書くと
まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
レジストリrunの起動時自動実行を削除して玉袋キャッシュを削除すれば終わり
もちろん俺の言うことを信じるなら、の話だがw
422 :
408:2006/06/01(木) 21:05:39 ID:b3eSzW7X0
>まずkrisvc.exeプロセスを終了させてkrisvc.exeとwindows(スペース).exeを削除して
>レジストリrunの起動時自動実行を削除して
ここまではやりました。
玉袋キャッシュとはなんでしょうか。
申し訳ない・・・
兄ちゃんny止めてんだろうな
うpされてても知らんぞ
424 :
408:2006/06/01(木) 21:12:51 ID:b3eSzW7X0
nyはもちろん停止してます
ネット接続自体も最小限に
425 :
408:2006/06/01(木) 21:14:16 ID:b3eSzW7X0
あ、キャッシュってWinnyキャッシュの中に、
何かしらの私の個人情報があるってことか
それを削除すればよろしいのかな。
じゃ、キャッシュ全削除で。
ちょっ
ぴっ
つ
,.':: ,、- ''"´ `゙゙゙''‐ 、 ゙' , ,,、、、
,.'::: .,. " ゙'.、r'" ゙'、
,.':::: , " , ., , ,, 、, , 、 、 ,r" ',
_,i、 ,.' .i ,','l !l .!l l. ! ',, l .l、/ ........ !
゙,~ ,.ri. .{ .!.!,i,',l ,',!,! l', l',l,,,!/ .::::::::::::::!
゙、:::::,.' .::! l゙、'l"l,' !,'!'!'.レ !' .'''.,' .:::::::::::::::::l
. ,>' .:r"l ',.l,、‐''''i- ''i;' .:::::::::::::::::::,'
〈-、::::゙'‐!. ,. '、ゝ;;;:j /. .::::::::::::::::::::,' ちぃ玉袋覚えた!
. ゙、 ゙''‐-l ', .ヽ`.´ ' ,.' .::::::::::::::::::::/
`,i‐、..}i '.;:. ゙ヽ ヾソ' .:::::::::::::::::::,.'
┃
┃
┃
┃
┃ _、_
┃ ヽ( ,_ノ`)ノ 残念 それは私のおいなりさんだ
┃ へノ /
┗→ ω ノ
>
431 :
[名無し]さん(bin+cue).rar:2006/06/01(木) 22:05:09 ID:jxibw3OY0
│
│ _ ∩
│ ⊂/ ノ ) 残念 それは私のイナバウアーだ
│ へノ /ノノノ
└→ ω ノ
>
434 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ってか総DL量がどんくらいいったかなんていちいち覚えてらんないだろうに
意味ないテンプレだな、1M以下でもやばいもんはやばいんだから関係ないやん。
総DL量なら20TBは超えてるな多分orz
>>43 DVD-Rのスピンドルの山が積んであるのかw
>414
NAVさっきパターンupdateしてみたら Infostealer.Kurofoo.B として検知した。
>>439 確認した。ウイルス定義ファイル 2006/06/01 rev.19で対応してるね。
しかし
>>414 で送った検体に関する返信メールがまだ来ない…
>>434 嘘付けよ、単なるAntinnyじゃねえか。
WindowsUpdateしてりゃ引っかかりもしない古代種だ。
ノートンだとAntinny.G。あとは勝手に調べろ。
史上最大のSPAM大作戦かw
>443
スパム業者が、これと非常に紛らわしいスパムを打ってくるのは確実だな。
>>444 スパム業者には格好の餌だよな
偽装メール送って偽サイトにアクセスでワンクリ詐欺って見え見えすぎるw
>>443 スパムスパムというがこれどこから手に入れたアドレスだ?
>>446 よく読めば分かるが、各ISPに送信依頼するようなので
ISPからのお知らせなどに、総務省からの何とかが紛れ込むんだろな
どっちにしろSPAMではあるし、ISPにしてみても個人情報の目的外利用ではあるが。
送信元詐称なんて、超初歩的な知識もないんだろうな。
そしてバタバタと場当たり的対応が各種メディアに載る悪寒。
「総務省が送信元になっているメールは開かないでください。」
「一番の対策は、メールを使わないことです」
官房長官がいるな
┯┯━━━━━━━━━━━━━━━━━━━━━━━━━━━━┯┯
┼┼ あなたダケに送る必見のセキュリティ情報! ┼┼
┼┼ ┏━┳━┳━┳━┳━┳━┳━┳━┳━┓ ┼┼
┼┼ ┃総┃務┃省┃H ┃P ┃は┃コ.┃チ┃ラ.┃ ┼┼
┼┼ ┗━┻━┻━┻━┻━┻━┻━┻━┻━┛ ┼┼
┼┼ >>
http://www.soumu.go.jp/<< 今すぐClick! ┼┼
┷┷━━━━━━━━━━━━━━━━━━━━━━━━━━━━┷┷
.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜
.:*・゜話題の竹中平蔵氏の★★独占★★生動画配信中!.*・゜
.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・゜.:*・゜.:*゜.:*・゜.:*・.:*・゜.:*・゜.:*・゜.:*゜.:*・゜
も┃ち┃ろ┃ん┃完┃全┃無┃料┃!┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛
○他社とは違う! 政府クオリティの信頼性!!○
○類似の悪質商法にご注意ください!○
○特別キャンペーン!本メールを得た2千万人様限定!!○
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
>>
http://www.soumu.go.jp/<< 詳しくはここをClick!
携帯にまで送ってきたらヌッ殺すぞ(´・ω・`)
454 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
455 :
454:2006/06/04(日) 05:08:54 ID:Nb6nP1Xg0
ちなみに最新版のウイルスバスターは反応が無かった。
安全だと思って迂闊にもダブルクリックを…orz
つうか割れとかNoDVDパッチ使うやつは完全自己責任
うぜえから泣きついてくんな
もうちょっと動作とか新たに起動したプロセスとかRunに
増えてるとかバイナリ覗いてみたとか報告すれば食いついてくるのに
つーか、キー情報形式ですら無いので、サイズから単にパッチ先ファイルが開けないだけかどうか判別すらできない辺りで見る気0
>>454 だから俺がそのエロゲスレで真だといってるのに!
洒落EX神の放流物だ。ウイルスではない。
そんな報告は今のところあがってないから環境疑えばどうかな?
まさか、同じフォルダに入れてないとかじゃないよな
まさかなぁ...
それ自体はウィルスでもマルウェアでもないけど、パッチ対象のゲームをそのように改造するプログラム、
なんてのがあったら対策できないよなあ、とか思った。
462 :
454:2006/06/04(日) 10:42:48 ID:Nb6nP1Xg0
何か色々とすまない…情報サンクス。
にゃむ先輩氏ね
466 :
[名無し]さん(bin+cue).rar:2006/06/04(日) 16:25:54 ID:hRYUluCw0
保全
ていほ
ほいてょ
470 :
[名無し]さん(bin+cue).rar:2006/06/07(水) 00:28:47 ID:zKEqlmEK0
キンタマスレから誘導されてきました。
感染源がわからないのですが、キンタマに感染していました。
一応駆除しましたが、再インストールしたほうがいいのでしょうか。
使用アンチウイルスソフトはカスペルスキー6
ウイルス名: virus Worm.Win32.Antinny.ad
ノートンでいうところのTrojan.Sientokです。
感染File: C:\WINDOWS\Temp\PR2B.tmpとPR2C.tmp
CRC32は4B9ECA0B、MD5は0143222B37C87A5E5F75D60F725D7BDE
名前が違いますが同じファイルのようです。
心配なら再インスコすればいいじゃん
確実だよ
474 :
472:2006/06/07(水) 18:53:57 ID:LJd8vCPv0
PASSはsageです
>>473 .exeでなく.tmpなのが気になりまして。
まぁなんにしろ今日中に再インスコするつもりです。
>>472 $exename = 'c:\\:滝川クリトリスv67.exe'
また滝川かよ ('A`)
ビックリ玉袋に感染してしまったぜ、、orz
とりあえずキャッシュでクリアに設定したけど
まだノートンとかで駆除出来ない?
とっくに対応してるはず。
483 :
[名無し]さん(bin+cue).rar:2006/06/08(木) 14:42:58 ID:i/MNEr2n0
>>481 対応の足並みはマチマチだもんな
少なくともNOD32なら大丈夫だよ
485 :
481:2006/06/08(木) 15:59:51 ID:KdT9RG0U0
すいません、感染源は書こうと思ってたら
408さんと同じやつでしたorz
展開せずに読めるビューアを使ったらいいのに。
それマンガビューアってやつしかないの?
Susieは?
画像ビューアでぐぐればいっぱい見つかると思うよ。
にゃむ先輩氏ね
hosyu
493 :
[名無し]さん(bin+cue).rar:2006/06/09(金) 14:56:33 ID:GZdI491X0
ちょっとまえにダウン板に無差別爆撃するウィルスが猛威を振るってたけど、
どうなったの?
ここで聞く質問じゃないな
にゃむ先輩氏ね
497 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 04:50:54 ID:ev/oZyPK0
n
ウイルスつくってるやつをさっさと逮捕しろ。
一時放流者を特定できるんだろ?
ウイルスのおかげで稼いでるのに通報しないだろう
むしろ給料出したいくらいじゃね?
ニュイルスのオーサリングツール作ろうかな。
なんか、爆撃食らってるね
505 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
(´・ω・) カワイソス
507 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 15:54:08 ID:ziit/XgC0
(´・ω・) カワイソス
「ここって」スレの乱立は新種のウイルスかなんかの仕業?
(´・ω・) カワイソス
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>505 どう再生したんだ?
もしかして: ダブルクリッック
515 :
[名無し]さん(bin+cue).rar:2006/06/10(土) 18:24:30 ID:adtK+tB30
原田ウイルスの駆除方法ってどうやるの?
>>505 が気になって、そのファイルを落として再生してみた。
それはもうすんごい恐ろしくて、ドキドキしましたよ(;´Д`)
これが原田ウイルスなのか。2度とお目にかかりたくない…
>>515 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
winupdateしてないというオチw
>>505 avi.avi
コレ↑に気がつかなかったのか、、、
520 :
505:2006/06/10(土) 22:18:04 ID:BAoAPaXt0
みなさんレスありがとうございます。調べてみたら配布者はどうやら原田神拳奥義伝承者みたいで、
情けなさに情けなさを上塗りしたような気分です・・・。いろいろとググってみた結果、
avi形式なら一応は大丈夫とのことなので少し安心しました。ご迷惑おかけしました。
>>516 自分も怖くて、原田君に電話しそうになりました。
どっちかいうと電話した結果の方が興味あったり
でもね、動画形式だから、画像形式だからウイルス感染しないってのは、
100%じゃ無いんだよね〜。
特定の動画ヴューアや画像ヴューアのバッファオーバーフローを標的にした
攻撃も可能なんだよね。あるいは特定Codecを狙った攻撃なら動画ヴューアの種類を
選ばないかもしれない。
おれの知る限りだと、irfanviewで画像読み込みのセキュリティホールを狙ったものや
OutlockExpressのメール受信(メール自体は開かなくてもok)の穴を狙った攻撃や
IISのバッファオーバーフローを狙ったCodeRed(Nimdaだっけ?)とか今までいろいろあったわけで、
過信のし過ぎも良くないよ。
Winnyにはバッファオーバーフローの危険性があるとかいってて
実際どれくらいの危険性があるのか知らんけど、最悪の場合
Winny起動しているだけで感染するウイルスとかも現れる危険性もあるのだね。
ヴューア
>>522 それはまあそうなんですが(実際動画もBOF煽ってましたし)、それを疑い出すと
自分のようなヘタレにはキリがないんで。忠告ありがとうございます。
BOF でコードを含ませるのって、そのコードって Winny が処理するようなもの?
それとも、WindowsAPI みたいなもの?
後者だったら、WINE を使ってる俺には関係……って、この場合どうなるんだろ。
にゃむ先輩氏ね
>>526 WinnyはWinAPIを使って動作しているわけだが
>>522 暴露ウイルス作ってる連中にそこまでの技術力があるとは思えない。
とくに亜種つくって調子こいてるやつには。
無理だろww
∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| | J
/ ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
>>528 いや、それはどの Windows ソフトも基本的にそんなものだろ。
BCC 使ってた記憶があるから、ソースにも直に WindowsAPI の記述がありまくるだろうけど。
そうじゃなくて、Winny 自体の機能が使われて変なことをされてしまうのか、
WindowsAPI などが呼び出されて、大抵のことが行われてしまうのかが疑問だった。
>>531 ゲームラボの記事では、リモートで電卓を起動させたり%SYSTEM%内のファイルを
削除したりできる、とあったから、大抵のことが行われてしまうんじゃないかな。
bindshell起動させて、bot送って、bot起動させて、
bot netに参加させる。
それならAPIを呼び出した時点で警告くるから大丈夫だな。
と一瞬思ったがセキュソフトを削除されたら駄目だった。
>>582 おおぉ、どうもです。
正直知識がなくて「BOF により任意のコードが〜」と言われても、
実際にどういうコードを送り付けてるのか全く分からないのですが、
OS の機能を呼び出せているのは間違いなさそうですね。どちらにせよ、恐ろしく危険なことには変わりないと。
# WINE 上で動作させている場合は、どうなるんだろ……
WINEってWindowsのバージョンでいえば何相当なの?
537 :
[名無し]さん(bin+cue).rar:2006/06/12(月) 02:04:34 ID:dczZR48e0
>>538 性能があまりにも高すぎて
素人の初心者には使いこなしが難しいかも
540 :
[名無し]さん(bin+cue).rar:2006/06/12(月) 06:34:28 ID:tyIxCq/k0
いや、他の重い製品より扱いやすい。
>>535 簡単に言えばBCCで書くコードと同じ事ができると考えておk。
OSの穴を突くようなコードを送りつけた場合は動作しないだろうけど、
Wine上でも同じ事が起こると考えるべき。
スレタイがP2Pを狙ったニャースに見えた
猫に小判
厨房にWinny
猫に小判
厨房にPC
猫にご飯
厨房に刃物
猫のご飯
厨房のあまり物
にこにこぷん
チューボーですよ
できるかな
ピタゴラスイッチ
にゃむ先輩氏ね
にくこっぷん
チューボーですよ
これらの無意味な書き込みって、爆撃ウイルスがやってるんだろうな
ダウソの書き込みの90%はウイルスによる無意味な書き込み
すまん、俺がニャースとか言ったばっかりに・・・
にゃむ先輩氏ね
総務省からメール来た
kwsk
俺んち10日にもう来たぜ。
6/9はロックの日とかなめとんのかと
560 :
[名無し]さん(bin+cue).rar:2006/06/13(火) 18:21:32 ID:0gdwK+oP0
TROJ_KAKKEYS.AJ こんなの検出された 新種?
新種も検出できんのか
>>560 滝川v67の新しいほう。同人板でスレ潰ししてるやつ。
ほ
564 :
[名無し]さん(bin+cue).rar:2006/06/15(木) 01:17:48 ID:B5W88mDs0
565 :
[名無し]さん(bin+cue).rar :2006/06/15(木) 12:58:35 ID:YD8pVcFs0
\All Users\Application Data\Microsoft\PlugIn に開いた映画やテキストファイルなどが勝手に保存されてるけど、
ウィルスかスパイウェアっぽいよね・・・
ちなみにウィルス対策はノートン先生使ってるし、スパイウェア対策もSpybot1.4やオンラインスキャンとかしたけど、
なにも見つからんかった・・・_| ̄|○
同じ症状の方いらっしゃいますか?・・・(´・ω・`)
ヤマカム
ヤマカム
ヤマカム
ヤマカム
ヤマカム
スレ違いですまん
このファイルのパスワード知っている香具師おるか
【アプリ】200604最新版-写録宝夢巣V9(個人詳細電話帳).rar
マルチ氏ね
え? こんな恥ずかしい質問をマルチしてるの? すげー。
にゃむ先輩氏ね
572 :
[名無し]さん(bin+cue).rar:2006/06/16(金) 09:17:07 ID:9YJvhhOl0
もう少し役立つことを書け、
クズどもの集まりなんだから
ゴミの上に役に立たないな
ゴミが言うのは
上級者=winnyをうまく使えるやつだからなぁ
win.iniに [殺人] と追加されるヤツに出会ってしまったんだがこれもキンタマ系かな?
既出なら過去ログ参照したいのだが…
にゃむ先輩氏ね
580 :
[名無し]さん(bin+cue).rar:2006/06/18(日) 00:49:54 ID:gCB4kET40
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
アリスソフトの昔のエロゲーとかなー
↑ウィルス
(´・ω・) カワイソス
↑ウィルス
↑ウィリス
↑ブルース
↑リー
594 :
[名無し]さん(bin+cue).rar :2006/06/19(月) 16:28:17 ID:PciLhwFL0
↑ケンタッキー
↑チキン
↑ラーメン
↑マン
! co
チーン
P-DESこの前MXで使おうと思ってHP行ったら
潰れてた。何でだろ
604 :
585:2006/06/19(月) 23:55:38 ID:E3nqkrQb0
解析お願いするつもりで書いたんですがヤバイのですか?
幇助で捕まるかもよ?
606 :
585:2006/06/20(火) 01:07:16 ID:p/F1jIOs0
原田ウィルスwikiにリンクが貼ってあったんですけど
ホンモノのウィルスなら削除依頼出したほうがいいよ
厨房はすぐウイルスと勘違いするから(ry
↑チキン
セキュリティに関しては、臆病なくらいでちょうどいいよ。
にゃむ先輩氏ね
612 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>612 中身見た。 インストーラーで C:\Program Files\ikenai_hoken にフォルダが作られる。
んでスタートメニューのスタートアップにこのフォルダの中にあるexeが8つ登録されるw
その中の1つを取り出してスキャンしたら 「 Trojan horse Downloader.Generic.LXK 」 だった。
つまり既知ウイルス群を上記インストーラーで隠蔽したもの。
落とした後に一度しかスキャンしない奴は騙されそうだな。 .bat に偽装してるのは初めてみた。
関連付けなしの場合のアイコンに偽装しててボキも一瞬騙されたw
ういるすスキャンでパスしても実際には居る居る
っていう好例だな
616 :
[名無し]さん(bin+cue).rar:2006/06/21(水) 09:51:06 ID:Xr5WuT7S0
インストールする時にスキャンされそうな気もするけどな。
619 :
612:2006/06/21(水) 21:40:22 ID:iiVPddPg0
>>614 本当ですか?
バスターで何度かスキャンしたけど無反応でしたので・・・。
踏んでしまいました・・・orz
その所為か分かりませんが、システムの復元が無効のままに・・・。
何方か対処法をご存知の方はいらっしゃいませんでしょうか・・・?
582 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 02:12:07 ID:jjw+DkKb0
モザイクが消せると思える奴ってある意味シアワセだよな。 夢があるじゃんw
583 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/06/18(日) 03:01:07 ID:ZltX0I480
以前は、実際に消せるのもあったんだけどね。
今は、北米市場に出せないから、そもそもモザイク抜きはほぼ不可能
絵師からデータ来るときに、忘れるってのはたまにあるけど
623 :
612:2006/06/21(水) 23:01:04 ID:iiVPddPg0
>>620 スタートアップから外し
ウイルス本体も削除してウイルスチェックもスルーしたので大丈夫だとは思いますが・・・
あまり知識を持ち合せていないので、レジストリの部分が少し心配ですね
色々ググっては見たものの、解決に繋がるような回答は無く、お手上げです
HDDの容量も十分在りますし、素人判断ですがやはり妨害されているとしか・・・
新種には無力
セキュリティに詳しくないなら
>>452は見ておいたほうがいい。
見てて思ったけど原田が送信するftpサーバーって
削除済みってなってるって事は今はファイル削除されるだけなのか?
winny・share上にアップロードとも書いてないし
スマンテックのWeb情報にある[削除済み]とは、「伏せてある」っつー意味だべ
「P2Pネットワークを破壊する鵜飼ウイルス」を警告
つか、鵜飼のウはウイルスのウ
>>628 あ、そうなんのか・・・
知らなかった、ありがとう
632 :
618:2006/06/22(木) 23:31:58 ID:aFKNfbLq0
はらどん
キンタマ
シャレタマ
山田
山田オルタ
原田
いまのところ通称名ってこれだけ?
滝川クリトリスは?流出系じゃないけど。
小泉とか大作とか数え切れないほどあるべさ
638 :
[名無し]さん(bin+cue).rar:2006/06/23(金) 04:07:06 ID:b/C/qzmX0
ニャーム保守
641
642 :
[名無し]さん(bin+cue).rar:2006/06/25(日) 02:48:53 ID:yet/Cd7Q0
あああ
644 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 07:59:48 ID:txUc/DcR0
TSPY_KUROFOO.Jに感染したようなのですがどうしたら駆除できますか?
645 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 08:07:22 ID:UDHGCeIs0
646 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 08:38:04 ID:txUc/DcR0
>>645 すみません出来れば再インストールはしたくなくて…
TSPY_KUROFOO.AやBはよく見かけるんですが、Jの情報がまったくありません。
新種?
恐れるでない
玉袋の亜種じゃねえの
対策されてるものにかかるやつって何なの
>>649 ・不覚にも踏んだ。今は反省している
・対策済み?何それ、美味しいの?
>>650 チョン乙
対策してないから感染したんだろ
>>646 ワクチンにひっかかるなら、そのメーカーサイトに詳細が載ってるは
ず。まずそっちを参照するべきじゃないかな?
654 :
[名無し]さん(bin+cue).rar:2006/06/26(月) 17:28:03 ID:txUc/DcR0
>>652 トレンドマイクロで引っかかったんですが、そのトレンドマイクロに詳細が載ってないんです。
>>653 本当ですか?
>>654 今現在で対策不能のウイルスだからトレンドマイクロでも詳細が出ない。
かなり重度な症状が現れる可能性もあるからリカバリすべし。
勝手に再インストールしときゃいいんだよ。
このスレの連中だったらかなり高いレベルの話が出るだろうから聞くけどさ
ひんぱんに再インスコしやすいようにしてる普段の工夫教えて
アプリはコピーできるものと要インストールのものとをフォルダで分けて
コピー可ものは予めバックアップ対象にしておく
とか
システムドライブにはwindowsのインストールファイルを常に
コピーしてある
とか
コピーして立ち上げるだけのシステムのドライブイメージが準備済み
とかそんなの
まぁなんだ、高いレベルの連中だとクリーンインストが必要な状況にはならないわけだが
vpcあるしね
>>655 わかりました、素直にリカバリしておきます。
一応ウィルスの実行ファイルまだ残してますが、うpしましょうか?
にゃむ先輩氏ね
別に新種じゃないしいらないんじゃないかね
>>661 ノートンが対応してるか知りたい
うpしてくれ
665 :
664:2006/06/27(火) 23:05:00 ID:3rsoFXlR0
<⌒/ヽ-、___ 寝よ・・・・・
/<_/____/
>665 かわいいス (´・ω・`)
HDDがあっつあつなだけじゃねーの。
>>668 俺は、
>>664とは別人だけど、
>>668 は、
Symantec Antivirus 定義ファイル 2006/06/27 rev.19 で、
"脅威: Infostealer.Kurofoo.B"として、検出されたよ。
673 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 19:21:08 ID:5Mlra7hM0
674 :
初心者H:2006/06/28(水) 20:13:38 ID:Hoe2vEa70
CABOS
でP2Pやってて、タスクマネが立ち上がらないウィルス
かつ、ソフトにかからないやつはあるんですか?
私のがそういう症状でし。
2 名前:z3.58-98-231.ppp.wakwak.ne.jp/fko[
[email protected]] 投稿日:2006/06/28(水) 19:04:20 ID:9oj92cYn0
uhcustan/guest
またですか
676 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 21:01:12 ID:Xi+1006O0
winnypがスパイバスターで警告されるのですが
無視していいのですか
削除したほうがいいよ
正規のwinnypは反応しない
>>669>>672 HDDが問題っぽいですね。お騒がせしました。
>>670>>671 鑑定ありがとうございます、既出のウィルスだったんですね…お騒がせしました
でも感染確認方法で出ていたユーザー名のsvchost.exeや、windows.exe等のプロセスが見当たりません。
exeを踏んだ瞬間にバッテリー切って電源落としたから、しっかり感染してないんでしょうか?
679 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 21:03:19 ID:SSGoOmFM0
原田ファイルらしい動画を再生したんだけど
aviファイルで感染することは無いしジョークだろと思い放置
その後しばらくするとNOD32が反応
早期警告システムという良くわからない仕組みが初めて作動
file.htmが怪しいので提出しろとのことだった
原田ファイルとの関連性は掴めないが気持ち悪いのでクリーンインストール
aviファイルでも感染するもんなんでしょうか?
う〜む。NOD32が比較的安心できそうですな。
>>681 そうでもないんだよ
*.scrといういかにもなファイルはいまだに無反応だから
>>680 何が起こるかは分からんよ
WindowsMediaPlayer 脆弱性で検索してみれ
ちゃんとパッチ当てても未対策のやつや、未知のものもあるかもしれないし。
SCRなんてP2Pで流れてる中で一番ふれちゃいけないファイルだろw
>>685 そうだよね
ただaviファイルで感染するかもしれないってのが恐ろしいと思った
もし本当に感染するのであれば
その辺で普通に公開されてるファイルも怖くてみれなくなるよね
このスレの住人にすれば当たり前の認識かもしれないけどショックでした
>>686 まったく反応しないから逆に普通のファイルなのか?と思ってしまうw
>>681 一昨日から体験版を使っていますが、かなり好感触です。
ヒューリスティック性能がとても優れている上に動作が軽いですね。
上の記事を見て、スパイウェアにも強いということを知りました。
社員ではないのでベタ誉めする気はサラサラないですが。
試用してから結論を出そうと思っています。
690 :
[名無し]さん(bin+cue).rar:2006/06/30(金) 14:20:26 ID:E5UJwjXK0
>>89 F-Secure(o)[kaspersky他] 95.6%
Norton(o) 94.1%
AVG 94.1%
AntiVir 88.2%
Avast 88.2%
ウイルスバスター(o) 86.8%
ウイルスチェイサー[Dr.Web] 85.3%
BitDefender(o) 82.4%
MCAfee(o) 77.9%
NOD32 76.5%
Ahnlab.com(o)(V3ウイルスブロック) 72.1%
Rising AntiVirus(o)(ウイルスキラー) 69.1%
PandaActiveScan(o) 52.9%
etrust(o) 50.0%
ウイルスセキュリティ[K7 Computing] 30.9%
これでどうしてNOD32を使おうと思えるのか不思議でならない
いまだにNOD工作員がいるのに驚いた
軽いのだけが取り柄のAVGでいいじゃん。
avastも軽いぞ
日本語版があるのに日本ローカルのウィルスにやや弱いのが難点だがw
俺はavastが重くて仕方ないからAVGに乗り換えた。
乗り換えたのがちょうど一年前だから今のavastがどのくらいなのかは知らない。
最近avast4入れたんだが昔のノートにはちょっと重いかも
AVGと迷ったんだけど日本語表示だけに魅かれてしまった
でもavastってP2Pのウィルスほとんど未対策じゃない?
>>694 たぶん変わってない
そうかAVGそんなに軽かったか…
あれ?ID変わってる
>>696 ほとんどではないけど
バスターなんかと比べるとかなり弱い
正直P2P機には向かないと感じてる
P2Pなら普通にノートンでFAだろな
ウイルスバスターのほうが対応早いと思うが。
重いのが難点
マカーには関係のねー話だな。
ノートンとか、すでに死んでるし。
ノートン先生は敏感過ぎて困るよ。
>>701 そもそもマカーはウイルスとはほぼ無縁じゃないか。人が少ないから。
>>704 うむ。
ところで、ブートキャンプのXP起動でキンタマに感染した場合やら、
脆弱性の対策しなかった場合やら、どこまでの被害を受けるか検証したいんだが、
いいキンタマや原田があったら貼ってくれ。
キンタマ系ウイルスなら50MBほどZIPで保存してあるな。
本当にウイルスなのかとかどのウイルスなのかは確認してないけど。
(・∀・)ごめんね、ウイルス集めるの好きだから、ごめんね。
ハッシュハッシュ!
>>705 週刊誌を炊いたやつかNoCDに、たいていくっついていたような。
709 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
にゃむ先輩氏ね
>>705 Vistaβ2で試すというなら、捨てアド晒せば各種送り付けてやるけど..
Upはパス付きであろうとも勘弁してくれ
ほっしゅほっしゅ
713 :
[名無し]さん(bin+cue).rar:2006/07/03(月) 02:10:03 ID:Ha9Wu3i10
714 :
ひみつの文字列さん:2024/12/20(金) 10:18:23 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ウイルスバスターオンラインとavastで無反応だから何かな?と
・ウィルスだったら再放流
・ネタだったら削除
って事なんだろう
最近.scr付属が増えてるのかな。
保守。
さらに保守
テポドン保守
723 :
[名無し]さん(bin+cue).rar:2006/07/05(水) 17:23:21 ID:EM2SSSk20
439 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:03:09 ID:L4cxwXmH0
>>428 DLフォルダぐらい実行ファイル起動しないように設定しとけよ
456 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/07/04(火) 22:25:51 ID:L4cxwXmH0
>>451 コンパネ
↓
管理ツール
↓
ローカル セキュリティ ポリシー
↓
ソフトウェア制限のポリシー
↓
追加の法則
↓右栗
新しいパスの規則
DLフォルダのパスを指定して、セキュリティレベルは許可しない
*但し、XP ProやWindows Server 2003とかしかできない罠のようです。
とにかく社内でWinnyの起動をやめさせたい
http://www.atmarkit.co.jp/fnetwork/rensai/netool10/retina03.html >ただし、WindowsXP HomeやWindows 2000などのOSでは残念なことに
>この「ソフトウェア制限のポリシー」は使用できません。
XP Homeや2000のユーザは
普通にフォルダのアクセス権限変更するこったな
ん?どした?
マルチよりこのみの方が好きです><
セーフモードで使えるのも知らないのかwwww
なんか↑を見てセーフガードが飲みたくなった
ライフガードじゃなくて?
うん。両方チェリオだけど。
ライフ=炭酸系
セーフ=ゲータレード系
ライフ=日常生活
ガード=守る
セーフ=安全
セーフガードなんてものがあるのか・・・
初めて知った
ナイトガードもよろしくお願いいたします。
737 :
[名無し]さん(bin+cue).rar:2006/07/06(木) 23:02:53 ID:c7qqAJLw0
>>696 かなりたくさん対応してる
全部とはいかないけど。
原田ウイルス・キンタマ・山田
アバストは未対応です
キンタマは対応してるだろ
>>729 だったらセーフモードのことを先に言えよバカ
・・・・何故かまたセーフガードが飲みたくなったぞ
友達が
>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
743 :
[名無し]さん(bin+cue).rar:2006/07/07(金) 03:41:24 ID:/HsgyIoV0
>>742 友達っていうか、おまえだろw
いかにも危険そうなファイルだな
>>742 とりあえず、そんな物をダウンロードする友人と手を切るのが最良の対策だな
だな。
その友人の危機管理意識の低さや無謀さを加味すると
いずれあなたも巻き添えにしかねない
即刻別れるのか正しい対処法。
>>742 お前はアフォか?
ver1.0っていうのは不具合が出やすいんだよw
まぁこれからはver1.01以降のパッチを当てるこったな。
そんな事も知らない貴様に.rarファイルなんぞ1.01年早いわ!
m9(゚д゚)ビシッ!
友達って言えば教えてもらえると思ってるのかなw
ホントに友達が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
ホントは自分が踏んじゃったのですが
対策方法わからないからって適当なこと書かないでください
脳内の友達のことなんて書かないで下さい
ルスウイルスなんて古いので死んで下さい
専用スレへ行って下さい
もうここに書き込まないで下さい
いっそ2chをやめて下さい
そしてP2Pをやめて下さい
出来れば呼吸も止めて下さい
45秒で釣れたw
今さら
>>742本人わけないだろ
そういうことにしといてあげるよ
友達が〜とか知り合いが〜とか言ってる奴は死んだ方がいいよ
それが本当なら本人に調べさせろと
だからver1.01以降のパッチを(ry
友達ではなく、妹だったら状況は違ってたかも
いつまでも
>>742でひっぱれるのは
とても幸せな方ですね
血の繋がってない姉が
>>612を踏んじゃったらしいんだけど
良い対策方法を教えてください
アッパー昇竜拳で十分
共同作業で PC にダークネス・イリュージョン
妹ならルミナスで
D・V・D D・V・D!
763 :
[名無し]さん(bin+cue).rar:2006/07/09(日) 17:36:50 ID:OMLD1DcY0
U・M・A! U・M・A!
味覚糖
馬
(゚д゚)ウマー
鹿
阿
次のレスに期待www
ナル
>>771 すかさず尻穴を差し出せるおまいさんの機転に乾杯。
( )*( )
汚い穴だなぁ
アッー!
ナッー!
ルッー!
パッー!
テッー!