Winnyを狙ったワーム・ウイルス情報 Part54
893 :
[名無し]さん(bin+cue).rar:
どなたか教えてください。
以前(3月ごろ)にWinnyを数回使用し、
それ以降は起動していませんでした。
しかし、運悪くTROJ_ANTINNY.AXに感染していました。
(ソースネクストのウイルスソフトで検出されませんでした)
Tempフォルダに色々と流出ファイルを作成されて、WinnyフォルダのUpfolderにも登録されてしまっていたのですが、
Winnyを起動していない場合もファイル流出は発生するのでしょうか?
よろしくお願いします。
894 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 21:41:36 ID:CDbLAazf0
>>893 winny使ってないなら大丈夫だよ。使ってないならね。
895 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 21:57:48 ID:bHKhq3yD0
>>894 ありがとうございました。
少しほっとしました。
AXって仁義内包してたよな
なら勝手にny起動させられてんじゃね?
あるアニメの動画ファイルだったんですが、拡張子がscrで、実行すると
突然青い画面が出てきて、
「あなたの著作権侵害行為を確認しました。ただいまHDDのファイルをチェック中です。
プログラムを終了したり、パソコンをシャットダウンすると証拠隠滅行為と見做されます。
IPアドレスであなたの個人情報を特定後、2週間で通知を送ります。
通知が届いたら最寄の警察署に出頭してください。
京都府警ハイテク犯罪対策室」
↑みたいな警告が出てきました。
タスクマネージャで終了したから、文章はうろ覚えです。
winnyのフォルダを見てみると、downフォルダの中身の大半が削除されていました。
このウイルスに関する情報を調べたんですが、どこにも見つかりませんでした。
何かご存知の方いらっしゃいますか?
>>897あー、それ通報されちゃったなorz
アンタとこにそろそろk殺来るよマジでwwwww
凶徒父兄もウイルスを作ることが出来るようになって、流しても良いことになったんだ
へーw
出頭する時は歯ブラシと洗面器を忘れずにな
ていうか、
>あるアニメの動画ファイルだったんですが、拡張子がscrで、実行すると
ここまで何も疑問持たないのがアホすぎかと。
>>897 k殺来るのはマジだろうなーwww
IPばれて住所特定は可能だし、たとえ信じないとしてもホリエモンの時みたいに裏で特捜班で秘密裏に捜査された挙句、家宅捜査。
んで証拠隠滅すれば刑罰が重くなるだけだwww
早く出頭しなよ..。
ちょwww
警察がこんなことするわけないだろ?しかもアニメだぜ?
逮捕だったら早朝に警察がいきなり来るんだろ?
99.9%ウイルスと踏んでるんだが・・・
905 :
[名無し]さん(bin+cue).rar:2006/06/28(水) 23:21:56 ID:CDbLAazf0
>>897 ウイルスだよ。具体的な被害はまだ出てないけど。
クリーンインストールしとけ
>>901 いや、それを実行したのは俺じゃないんだ・・
家族のPCだったんだけど、その家族がnoobで・・
>>905 ありがとう!
原田亜種のような希ガス
>>906 共有PCでny、さらに家族が実行できるようなところにファイル置く?
家族と言わずあなたも・・・
どうでもいいことなんだけど、
共有のPCじゃなくて、その家族一人のPCなんだ。
俺は俺のPCを使っているんだ。紛らわしい書き方ですまなかったね。
友達がエロゲDLして○○っていうウイルス踏んだらしいんだけど〜
の発展版か
新たなテンプレがまたひとつ
912 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:20:39 ID:88Jicy6E0
>>897 俺も引っかかったぞ。同様にアニメだったし同じ警告文だった。
まあ、ウィルスチェックしても何も掛からなかったな〜
1ケ月立つけど何の連絡もない。ま、当たり前だ。俺って今住
んでる住所と本住所違うしプロバイダ契約からも無理とみる。
集合住居全体の契約なんで判るわけがないw
んで内心びびりまくってた訳か。
914 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:25:42 ID:88Jicy6E0
んだ。2週間目がヤバかったwマジくるのか?
で1週間経過・・・
こねえじゃん。。。助かったよ〜って思ったが冷静になれば
ウィルス一歩手前の悪戯だったんだよな・・・だが、久しぶりに
心が揺れ動いた自分に感動した。
915 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:28:10 ID:88Jicy6E0
昔ワンクリックエロサイトで同様の手口だった時も直ぐに
振り込めと脅され、次の日知人に聞いたらアホかと一笑
され軽くレクチャー受けて落ち着いた。なんだかな〜又
やっちまったよ。。。
まあ、時際に
>>897みたいなのきたらちょっとビビるだろ
ビビらないのは逮捕されてもかまわないと思ってるニートだけ
917 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:30:44 ID:88Jicy6E0
あ、そうそう。俺の場合はファイルを消される事はなかったよ。
シャットダウンしたわけ?
919 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:33:51 ID:88Jicy6E0
それと拡張子もSCRじゃなかった。AVIだったみたいだ。
よく確かめたかい?
BLOOD+ 第12話 『白い霧にさそわれて』 (640x480)(divx521)(120fps) .avi .scr
のようになっていたと思うんだが
BLOOD+ 第12話 『白い霧にさそわれて』 (640x480)(divx521)(120fps) .avi.scr.jpg.zip
.exe
922 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 00:51:10 ID:QME/zCVV0
>>897 そもそも、警察ならファイル削除はやらないだろ
警察が証拠消してどうすんだよwアホかwww
925 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 01:09:41 ID:88Jicy6E0
まあ、アレだ。ウィルスじゃないから駆除ソフトで
検索してもわからず引っ掛かるんで油断大敵で
すよって事を教えてくれたんですよ。
実際にダウンフォルダのファイルを消去するウィルスが、それだけで済ますと思うのか。
PC初心者は素直にクリーンインストールしなさい。
ウイルススキャンで引っ掛からないウイルスかもしれないじゃないかー
928 :
[名無し]さん(bin+cue).rar:2006/06/29(木) 02:08:36 ID:l3R7TjLr0
うpは、タスクマネがたちあがrんてウィルスきたよ。
阿仁映画のファイルでpた.
ww
>>928 でpた→ドピタ→ジュピター→ユビキタス→指で亀頭満たす→→↓
↓ ↓ ↓
思わずドピュッた ↓ ↓
↓ ↓ ↓
←←←←←←← ↓ ( ゚∀゚) →( * )
↓ ↓ ( `Д´)→( * )
エビデー 愛→ リッスン トゥーマーイハーぴたッ ↑
↓ ↑ ↓ ↓ ↑
エビチャン→ ボディートーク 胸が背中にぴたッ ↑
↓ ↓ ↑
4000円ラブホ ライダースーツがピタパン ↑
↓ ↓ ↑
エビ切れて帰る→→→でpたキンタマきゅんきゅん↑
↓
帰宅
931 :
[名無し]さん(bin+cue).rar:2006/06/30(金) 15:35:40 ID:RmlqKJtq0
うっかり.exeを踏んでしまいました。
シマンテックと日本F-Secureとマカフィーでオンラインスキャンしたみたところ、
マカフィーのみでその.exeファイルがKakkeysだと出ました。
しかしレジストリも書き換えられておらず、システムフォルダにexplorer.exeが
作られているなどもありません。
新種でしょうか、それともセフセフだったのでしょうか。
>>932 orz
>>933 (一般コミック・雑誌) [ジャンプ] [2006-24] 太臓もて王サーガ 第39章 「Booby MAGIC」 .exe
です。
ジャンプwww
ジャンプか・・・
ジャンプでした・・・
しかも毎週買ってますorz
確かに実行してしまったのですが、シマンテックのサイトに書かれている
Kakkeysの症状が出ていません。
.exeファイルのサイズは946kbで、同じフォルダにThums.dbファイルも入っていたのですが、
これが3.32MBと大きいです。
ジャンプすれば直るよ!
ハ_ハ
('(゚∀゚∩ 直るよ!
ヽ 〈
ヽヽ_)
939 :
[名無し]さん(bin+cue).rar:2006/06/30(金) 19:27:44 ID:H9y7SeL90
dxvwdzcb← これしってるやついる?
うざすぎ
>>939 ジャンプすればいいよ!
ハ_ハ
('(゚∀゚∩ いいよ!
ヽ 〈
ヽヽ_)
なんか変なウィルスふんでハードディスクから勝手にアップロードさせられるんだけど
なにこれ?
ご丁寧に症状調べてスキャンして、ここに書き込んで、万に一つもつかないまともなレスを待ってるような時間があるなら
>>2すればいいと思うんだ
>>943 (´;ω;`)
>>944 完走しないというのは、ウィルスがちゃんと動作していないということですか?
>>945 ちゃう
ダウンが完了しないって意味意味
意味1個多かった
ちゃうちゃう
ちゃうが一個少なかったちゃう?
>>948 w
>>945 ノートンでふつーにTrojan.Kakkeys.Dとでたぞ 滝川の亜種じゃねえのか
>>463-465参考
ノートンオンラインスキャンは圧縮ファイルの中身はスキャンしないから反応しなかったんだろう
>>949 ファイルを落としてスキャンしてくださってありがとうございます(´;ω;`)
滝川のまとめサイトを見てみたのですが、あてはまる症状が出ていません。
滝川クリトリスフォルダもできておらず、レジストリにもそれらしき値が無いのですが、
亜種であれば今現在も同人板を爆撃しているということなのでしょうか…
とりあえずZone Alarmは入れてみましたが、それらしき動きはありません。
もう
>>2しかないでしょうか(´;ω;`)
953 :
[名無し]さん(bin+cue).rar:2006/07/01(土) 09:55:45 ID:lRYjoLBj0
俺も最近たまにスキャンしろってでる
何コレ
>>953 同人誌をひそかに購入している事をPCがめざとく検知していて
せっかくだからスキャンしてうpれと催促している
オンラインスキャンを実行してみたが何も検出されず
svchost.exeは5つ起動中
SYSTEM x2
NETWORK SERVICE x2
LOCAL SERVICE x1
う〜ん心配だ
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
.scr踏んだ
京都府警なんちゃら〜ってのが表示されて
Cドライブに画面キャプが表示された以外
とくに悪さをしている様子もないが、このスクリーンセーバーは何をするんだ?
ジョークソフト?
俺が3日前にした質問だなw
959 :
957:2006/07/01(土) 21:06:09 ID:47WUxHpY0
即強制終了させたからセフセフだったのかもしれんが
画面キャプを撮っておきながら
うpる様子も無いし、データも消えてない
俺のようなチキンを威嚇するウィルスか?w
Q. ウィルスを踏んでしまったので急いでモニターの電源を切った
@ せいかい
2 クリーンインストール
>>957お前強制終了するなと書いてあるのにわざとしただろ??
あ〜、きっと裏でk殺動いているなこれでタイ−ホされるなwwww
何も動じないのは証拠消してどーする?ってことwww
おそらくもうIP抜かれてキャプ画像送信完了されちゃってるよ君www
964 :
[名無し]さん(bin+cue).rar:2006/07/02(日) 11:44:24 ID:9TaWRT840
血加最終回のscr踏んじまった・・・orz
■原田百烈拳■=2006年7月1日22時27分46秒〜とかいうbmpがC:にできてたんだけど、まずいかな
ZONEが外部発信は止めてくれた(警告が出たんで不許可にした)んだけど・・・
ダメダヨ♪立派に育ちますように〜
とりあえずp2p全部切れ
PC叩き壊せ
自分も間違って変な.scr踏んでしまった TT
途中で止めたが、そいつを動かしたディレクトリの中身は全部消されて、
どこかに何か送っているようだった。まぁ、たいしたもの入ってないマシン
だからいいんだけど。ディレクトリ削除とかされなければ、もうちょっと一瞬
ビビったかもしれない。
ちなみに、ウチのは京都府警じゃなくて、鹿児島県警だったよ。
俺も間違って.scr落としちまったが、ノートンが変換中に削除してくれたよ
971 :
[名無し]さん(bin+cue).rar:2006/07/02(日) 18:30:06 ID:34Wcehk+0
ダウンロードディレクトリでは実行ファイルが使えないよう設定しておいたら?
>>968、969
俺はこれで何度か助けられたよ
972 :
966:2006/07/02(日) 18:53:27 ID:fuF3hfOE0
scrのファイルが勝手に消えてる・・・・
ひぃいいいクリーンインストール・・
975 :
966:2006/07/02(日) 19:47:02 ID:fuF3hfOE0
>>974 サンクス
クリーンインストールでいいのかなぁ?
969だけどキャッシュからの変換中だったから大丈夫かな?
復元しろよ