Winnyを狙ったワーム・ウイルス情報 Part54

このエントリーをはてなブックマークに追加
893[名無し]さん(bin+cue).rar
どなたか教えてください。
以前(3月ごろ)にWinnyを数回使用し、
それ以降は起動していませんでした。
しかし、運悪くTROJ_ANTINNY.AXに感染していました。
(ソースネクストのウイルスソフトで検出されませんでした)

Tempフォルダに色々と流出ファイルを作成されて、WinnyフォルダのUpfolderにも登録されてしまっていたのですが、
Winnyを起動していない場合もファイル流出は発生するのでしょうか?

よろしくお願いします。
894[名無し]さん(bin+cue).rar:2006/06/28(水) 21:41:36 ID:CDbLAazf0
>>893
winny使ってないなら大丈夫だよ。使ってないならね。
895[名無し]さん(bin+cue).rar:2006/06/28(水) 21:57:48 ID:bHKhq3yD0
>>894
ありがとうございました。
少しほっとしました。
896[名無し]さん(bin+cue).rar:2006/06/28(水) 21:59:40 ID:jzJ7jGqd0
AXって仁義内包してたよな
なら勝手にny起動させられてんじゃね?
897[名無し]さん(bin+cue).rar:2006/06/28(水) 22:45:37 ID:YrXxuyoW0
あるアニメの動画ファイルだったんですが、拡張子がscrで、実行すると
突然青い画面が出てきて、

「あなたの著作権侵害行為を確認しました。ただいまHDDのファイルをチェック中です。
プログラムを終了したり、パソコンをシャットダウンすると証拠隠滅行為と見做されます。
IPアドレスであなたの個人情報を特定後、2週間で通知を送ります。
通知が届いたら最寄の警察署に出頭してください。
京都府警ハイテク犯罪対策室」

↑みたいな警告が出てきました。
タスクマネージャで終了したから、文章はうろ覚えです。
winnyのフォルダを見てみると、downフォルダの中身の大半が削除されていました。

このウイルスに関する情報を調べたんですが、どこにも見つかりませんでした。
何かご存知の方いらっしゃいますか?
898[名無し]さん(bin+cue).rar:2006/06/28(水) 22:52:55 ID:vXPj7mez0
>>897あー、それ通報されちゃったなorz
アンタとこにそろそろk殺来るよマジでwwwww

899[名無し]さん(bin+cue).rar:2006/06/28(水) 22:56:45 ID:X47dISx50
凶徒父兄もウイルスを作ることが出来るようになって、流しても良いことになったんだ
へーw
900[名無し]さん(bin+cue).rar:2006/06/28(水) 22:56:49 ID:4+B8roX60
出頭する時は歯ブラシと洗面器を忘れずにな
901[名無し]さん(bin+cue).rar:2006/06/28(水) 23:07:53 ID:7+w68rfI0
ていうか、
>あるアニメの動画ファイルだったんですが、拡張子がscrで、実行すると

ここまで何も疑問持たないのがアホすぎかと。
902[名無し]さん(bin+cue).rar:2006/06/28(水) 23:09:56 ID:vXPj7mez0
>>897
k殺来るのはマジだろうなーwww
IPばれて住所特定は可能だし、たとえ信じないとしてもホリエモンの時みたいに裏で特捜班で秘密裏に捜査された挙句、家宅捜査。
んで証拠隠滅すれば刑罰が重くなるだけだwww

早く出頭しなよ..。
903[名無し]さん(bin+cue).rar:2006/06/28(水) 23:12:31 ID:M/F4L1OB0
記念カキコ

>>897
おめでとう
904[名無し]さん(bin+cue).rar:2006/06/28(水) 23:20:22 ID:YrXxuyoW0
ちょwww
警察がこんなことするわけないだろ?しかもアニメだぜ?
逮捕だったら早朝に警察がいきなり来るんだろ?
99.9%ウイルスと踏んでるんだが・・・
905[名無し]さん(bin+cue).rar:2006/06/28(水) 23:21:56 ID:CDbLAazf0
>>897
ウイルスだよ。具体的な被害はまだ出てないけど。
クリーンインストールしとけ
906[名無し]さん(bin+cue).rar:2006/06/28(水) 23:23:35 ID:YrXxuyoW0
>>901
いや、それを実行したのは俺じゃないんだ・・
家族のPCだったんだけど、その家族がnoobで・・
>>905
ありがとう!
907[名無し]さん(bin+cue).rar:2006/06/28(水) 23:24:15 ID:jzJ7jGqd0
原田亜種のような希ガス
908[名無し]さん(bin+cue).rar:2006/06/28(水) 23:26:37 ID:jQXnIiiy0
>>906
共有PCでny、さらに家族が実行できるようなところにファイル置く?

家族と言わずあなたも・・・
909[名無し]さん(bin+cue).rar:2006/06/28(水) 23:28:38 ID:YrXxuyoW0
どうでもいいことなんだけど、
共有のPCじゃなくて、その家族一人のPCなんだ。
俺は俺のPCを使っているんだ。紛らわしい書き方ですまなかったね。
910[名無し]さん(bin+cue).rar:2006/06/28(水) 23:33:48 ID:PpOrvAsR0
友達がエロゲDLして○○っていうウイルス踏んだらしいんだけど〜

の発展版か
911[名無し]さん(bin+cue).rar:2006/06/28(水) 23:47:45 ID:5QjnCRBn0
新たなテンプレがまたひとつ
912[名無し]さん(bin+cue).rar:2006/06/29(木) 00:20:39 ID:88Jicy6E0
>>897
俺も引っかかったぞ。同様にアニメだったし同じ警告文だった。
まあ、ウィルスチェックしても何も掛からなかったな〜
1ケ月立つけど何の連絡もない。ま、当たり前だ。俺って今住
んでる住所と本住所違うしプロバイダ契約からも無理とみる。
集合住居全体の契約なんで判るわけがないw
913[名無し]さん(bin+cue).rar:2006/06/29(木) 00:21:22 ID:3nIxY8u50
んで内心びびりまくってた訳か。
914[名無し]さん(bin+cue).rar:2006/06/29(木) 00:25:42 ID:88Jicy6E0
んだ。2週間目がヤバかったwマジくるのか?
で1週間経過・・・
こねえじゃん。。。助かったよ〜って思ったが冷静になれば
ウィルス一歩手前の悪戯だったんだよな・・・だが、久しぶりに
心が揺れ動いた自分に感動した。
915[名無し]さん(bin+cue).rar:2006/06/29(木) 00:28:10 ID:88Jicy6E0
昔ワンクリックエロサイトで同様の手口だった時も直ぐに
振り込めと脅され、次の日知人に聞いたらアホかと一笑
され軽くレクチャー受けて落ち着いた。なんだかな〜又
やっちまったよ。。。
916[名無し]さん(bin+cue).rar:2006/06/29(木) 00:29:27 ID:7s3VMoD10
まあ、時際に>>897みたいなのきたらちょっとビビるだろ
ビビらないのは逮捕されてもかまわないと思ってるニートだけ
917[名無し]さん(bin+cue).rar:2006/06/29(木) 00:30:44 ID:88Jicy6E0
あ、そうそう。俺の場合はファイルを消される事はなかったよ。
918[名無し]さん(bin+cue).rar:2006/06/29(木) 00:32:56 ID:7s3VMoD10
シャットダウンしたわけ?
919[名無し]さん(bin+cue).rar:2006/06/29(木) 00:33:51 ID:88Jicy6E0
それと拡張子もSCRじゃなかった。AVIだったみたいだ。
920[名無し]さん(bin+cue).rar:2006/06/29(木) 00:38:53 ID:7s3VMoD10
よく確かめたかい?

BLOOD+ 第12話 『白い霧にさそわれて』 (640x480)(divx521)(120fps) .avi                                 .scr

のようになっていたと思うんだが
921[名無し]さん(bin+cue).rar:2006/06/29(木) 00:46:10 ID:SfOtXOST0
BLOOD+ 第12話 『白い霧にさそわれて』 (640x480)(divx521)(120fps) .avi.scr.jpg.zip













                                                                           .exe
922[名無し]さん(bin+cue).rar:2006/06/29(木) 00:51:10 ID:QME/zCVV0
masakix76 : [email protected]
923[名無し]さん(bin+cue).rar:2006/06/29(木) 00:53:03 ID:cIFiHl3H0
>>897
そもそも、警察ならファイル削除はやらないだろ
警察が証拠消してどうすんだよwアホかwww
924[名無し]さん(bin+cue).rar:2006/06/29(木) 00:56:19 ID:MYcRVzgN0
>>923
Downフォルダの中身なんて不要だろ
925[名無し]さん(bin+cue).rar:2006/06/29(木) 01:09:41 ID:88Jicy6E0
まあ、アレだ。ウィルスじゃないから駆除ソフトで
検索してもわからず引っ掛かるんで油断大敵で
すよって事を教えてくれたんですよ。
926[名無し]さん(bin+cue).rar:2006/06/29(木) 01:16:50 ID:NRPRfjqG0
実際にダウンフォルダのファイルを消去するウィルスが、それだけで済ますと思うのか。
PC初心者は素直にクリーンインストールしなさい。
927[名無し]さん(bin+cue).rar:2006/06/29(木) 01:37:31 ID:6gGksGPM0
ウイルススキャンで引っ掛からないウイルスかもしれないじゃないかー
928[名無し]さん(bin+cue).rar:2006/06/29(木) 02:08:36 ID:l3R7TjLr0
うpは、タスクマネがたちあがrんてウィルスきたよ。
阿仁映画のファイルでpた.
ww
929[名無し]さん(bin+cue).rar:2006/06/29(木) 02:17:43 ID:vvicIMb70
>>928日本語使えyo
930[名無し]さん(bin+cue).rar:2006/06/29(木) 03:53:23 ID:SfOtXOST0
>>928
でpた→ドピタ→ジュピター→ユビキタス→指で亀頭満たす→→↓
      ↓            ↓                  ↓            
     思わずドピュッた    ↓                  ↓            
           ↓      ↓                  ↓            
  ←←←←←←←      ↓                 ( ゚∀゚) →(  *  )        
  ↓               ↓                 ( `Д´)→(  *  )           
エビデー 愛→ リッスン トゥーマーイハーぴたッ       ↑        
  ↓   ↑     ↓           ↓           ↑    
エビチャン→  ボディートーク    胸が背中にぴたッ      ↑ 
             ↓            ↓          ↑
          4000円ラブホ     ライダースーツがピタパン   ↑      
             ↓             ↓         ↑
       エビ切れて帰る→→→でpたキンタマきゅんきゅん↑
             ↓                              
            帰宅                                                      
931[名無し]さん(bin+cue).rar:2006/06/30(金) 15:35:40 ID:RmlqKJtq0
うっかり.exeを踏んでしまいました。
シマンテックと日本F-Secureとマカフィーでオンラインスキャンしたみたところ、
マカフィーのみでその.exeファイルがKakkeysだと出ました。
しかしレジストリも書き換えられておらず、システムフォルダにexplorer.exeが
作られているなどもありません。
新種でしょうか、それともセフセフだったのでしょうか。
932[名無し]さん(bin+cue).rar:2006/06/30(金) 15:44:08 ID:H15M4T1e0
>>931
新種
933[名無し]さん(bin+cue).rar:2006/06/30(金) 16:01:06 ID:sUmU1oT/0
>>931

なんのファイルだった?
934[名無し]さん(bin+cue).rar:2006/06/30(金) 16:22:08 ID:RmlqKJtq0
>>932
orz

>>933
(一般コミック・雑誌) [ジャンプ] [2006-24] 太臓もて王サーガ 第39章 「Booby MAGIC」 .exe

です。
935[名無し]さん(bin+cue).rar:2006/06/30(金) 16:39:44 ID:94f8iQO90
ジャンプwww
936[名無し]さん(bin+cue).rar:2006/06/30(金) 17:15:43 ID:sUmU1oT/0
ジャンプか・・・
937[名無し]さん(bin+cue).rar:2006/06/30(金) 17:57:55 ID:RmlqKJtq0
ジャンプでした・・・
しかも毎週買ってますorz

確かに実行してしまったのですが、シマンテックのサイトに書かれている
Kakkeysの症状が出ていません。
.exeファイルのサイズは946kbで、同じフォルダにThums.dbファイルも入っていたのですが、
これが3.32MBと大きいです。
938[名無し]さん(bin+cue).rar:2006/06/30(金) 18:55:54 ID:dO5bl1lW0
ジャンプすれば直るよ!

                 ハ_ハ  
               ('(゚∀゚∩ 直るよ!
                ヽ  〈 
                 ヽヽ_)
939[名無し]さん(bin+cue).rar:2006/06/30(金) 19:27:44 ID:H9y7SeL90
dxvwdzcb← これしってるやついる?

うざすぎ
940[名無し]さん(bin+cue).rar:2006/06/30(金) 19:40:08 ID:dyhOZ71W0
>>939
ジャンプすればいいよ!

                 ハ_ハ  
               ('(゚∀゚∩ いいよ!
                ヽ  〈 
                 ヽヽ_)
941[名無し]さん(bin+cue).rar:2006/06/30(金) 19:48:27 ID:sXlqbA/40
なんか変なウィルスふんでハードディスクから勝手にアップロードさせられるんだけど
なにこれ?
942[名無し]さん(bin+cue).rar:2006/06/30(金) 19:49:01 ID:QJ8Xk9yo0
>>941
おそらくは「変なウイルス」だと推測
943[名無し]さん(bin+cue).rar:2006/06/30(金) 20:33:53 ID:a6zyW7nJ0
ご丁寧に症状調べてスキャンして、ここに書き込んで、万に一つもつかないまともなレスを待ってるような時間があるなら>>2すればいいと思うんだ
944[名無し]さん(bin+cue).rar:2006/06/30(金) 20:35:28 ID:jKzziCeZ0
945[名無し]さん(bin+cue).rar:2006/06/30(金) 20:43:29 ID:RmlqKJtq0
>>943
(´;ω;`)

>>944
完走しないというのは、ウィルスがちゃんと動作していないということですか?
946[名無し]さん(bin+cue).rar:2006/06/30(金) 20:47:58 ID:jKzziCeZ0
>>945
ちゃう
ダウンが完了しないって意味意味
947[名無し]さん(bin+cue).rar:2006/06/30(金) 20:49:38 ID:jKzziCeZ0
意味1個多かった
948[名無し]さん(bin+cue).rar:2006/06/30(金) 20:55:12 ID:SzTLplyN0
ちゃうちゃう
ちゃうが一個少なかったちゃう?
949[名無し]さん(bin+cue).rar:2006/06/30(金) 21:48:04 ID:jKzziCeZ0
>>948
w
>>945
ノートンでふつーにTrojan.Kakkeys.Dとでたぞ 滝川の亜種じゃねえのか >>463-465参考
ノートンオンラインスキャンは圧縮ファイルの中身はスキャンしないから反応しなかったんだろう
950[名無し]さん(bin+cue).rar:2006/06/30(金) 23:16:01 ID:RmlqKJtq0
>>949
ファイルを落としてスキャンしてくださってありがとうございます(´;ω;`)
滝川のまとめサイトを見てみたのですが、あてはまる症状が出ていません。
滝川クリトリスフォルダもできておらず、レジストリにもそれらしき値が無いのですが、
亜種であれば今現在も同人板を爆撃しているということなのでしょうか…
とりあえずZone Alarmは入れてみましたが、それらしき動きはありません。
もう>>2しかないでしょうか(´;ω;`)
951[名無し]さん(bin+cue).rar:2006/07/01(土) 00:40:22 ID:OsyBJgL20
570 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/06/30(金) 07:29:33 ID:SrJZY5j40
>>569
あいよ
ttp://up.spawn.jp/file/up26595.jpg

こいつは何処だッ・・・!
952[名無し]さん(bin+cue).rar:2006/07/01(土) 04:07:26 ID:imdYK9cp0
>>951
ハローワーク…
953[名無し]さん(bin+cue).rar:2006/07/01(土) 09:55:45 ID:lRYjoLBj0
俺も最近たまにスキャンしろってでる
何コレ
954[名無し]さん(bin+cue).rar:2006/07/01(土) 10:20:58 ID:t9S5fmp80
>>953
同人誌をひそかに購入している事をPCがめざとく検知していて
せっかくだからスキャンしてうpれと催促している
955[名無し]さん(bin+cue).rar:2006/07/01(土) 13:13:06 ID:zPNEPjOp0
オンラインスキャンを実行してみたが何も検出されず
svchost.exeは5つ起動中
SYSTEM x2
NETWORK SERVICE x2
LOCAL SERVICE x1

う〜ん心配だ
956[名無し]さん(bin+cue).rar:2006/07/01(土) 14:53:59 ID:sEhkMLAP0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
957[名無し]さん(bin+cue).rar:2006/07/01(土) 20:57:19 ID:47WUxHpY0
.scr踏んだ
京都府警なんちゃら〜ってのが表示されて
Cドライブに画面キャプが表示された以外
とくに悪さをしている様子もないが、このスクリーンセーバーは何をするんだ?
ジョークソフト?
958[名無し]さん(bin+cue).rar:2006/07/01(土) 20:59:56 ID:BAYferUL0
俺が3日前にした質問だなw
959957:2006/07/01(土) 21:06:09 ID:47WUxHpY0
即強制終了させたからセフセフだったのかもしれんが
画面キャプを撮っておきながら
うpる様子も無いし、データも消えてない
俺のようなチキンを威嚇するウィルスか?w
960[名無し]さん(bin+cue).rar:2006/07/01(土) 21:12:34 ID:JYvQxTSF0
Q. ウィルスを踏んでしまったので急いでモニターの電源を切った

 @ せいかい

  2 クリーンインストール

961[名無し]さん(bin+cue).rar:2006/07/01(土) 21:15:33 ID:lKg3GKKC0
ウイルスに感染した!

├ 1.PCを買い換える or OSを再インスコする
│                              
│    [まちがい]                         
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

Regseeker
ttp://www.hoverdesk.net/freeware.htm
Regseeker 1.45 文字化け回避パッチ
ttp://www2.pf-x.net/~lazydog/zakki/regseeker_patch.htm
962[名無し]さん(bin+cue).rar:2006/07/01(土) 23:45:06 ID:fWp3DTPp0
>>957お前強制終了するなと書いてあるのにわざとしただろ??
あ〜、きっと裏でk殺動いているなこれでタイ−ホされるなwwww
何も動じないのは証拠消してどーする?ってことwww
おそらくもうIP抜かれてキャプ画像送信完了されちゃってるよ君www
963[名無し]さん(bin+cue).rar:2006/07/02(日) 00:21:28 ID:wr7G/cgI0
>>961
これはホント便利だよな(笑)
964[名無し]さん(bin+cue).rar:2006/07/02(日) 11:44:24 ID:9TaWRT840
血加最終回のscr踏んじまった・・・orz

■原田百烈拳■=2006年7月1日22時27分46秒〜とかいうbmpがC:にできてたんだけど、まずいかな
ZONEが外部発信は止めてくれた(警告が出たんで不許可にした)んだけど・・・
965[名無し]さん(bin+cue).rar:2006/07/02(日) 13:18:56 ID:CS/JNpdG0
ダメダヨ♪立派に育ちますように〜
とりあえずp2p全部切れ
966[名無し]さん(bin+cue).rar:2006/07/02(日) 14:23:54 ID:fuF3hfOE0
「つよきす CoolxSweet 第01話「よろしくッ! 近衛素奈緒です!」
(TSS_D 1280×720 WMV9 QL92).wmv 〜.scr」


ってのを誤って踏んでしまいましたが、
問題が発生したため終了しますってなったのですが

これは大丈夫すか?

エラーの詳細がこれっす
http://oca.microsoft.com/ja/response.aspx?SGD=4c04b7ae-8002-4ba6-a536-edb587926d75&SID=95
967[名無し]さん(bin+cue).rar:2006/07/02(日) 15:03:17 ID:lzZHSBkf0
PC叩き壊せ
968[名無し]さん(bin+cue).rar:2006/07/02(日) 15:59:23 ID:0uMmXNTG0
自分も間違って変な.scr踏んでしまった TT
途中で止めたが、そいつを動かしたディレクトリの中身は全部消されて、
どこかに何か送っているようだった。まぁ、たいしたもの入ってないマシン
だからいいんだけど。ディレクトリ削除とかされなければ、もうちょっと一瞬
ビビったかもしれない。
ちなみに、ウチのは京都府警じゃなくて、鹿児島県警だったよ。
969[名無し]さん(bin+cue).rar:2006/07/02(日) 17:33:17 ID:9fyXLUVk0
俺も間違って.scr落としちまったが、ノートンが変換中に削除してくれたよ
970[名無し]さん(bin+cue).rar:2006/07/02(日) 17:54:10 ID:wY5OCdB80
>>969ディレクトリ内のファイル全部をだろ?
971[名無し]さん(bin+cue).rar:2006/07/02(日) 18:30:06 ID:34Wcehk+0
ダウンロードディレクトリでは実行ファイルが使えないよう設定しておいたら?>>968、969
俺はこれで何度か助けられたよ
972966:2006/07/02(日) 18:53:27 ID:fuF3hfOE0
scrのファイルが勝手に消えてる・・・・
ひぃいいいクリーンインストール・・
973[名無し]さん(bin+cue).rar:2006/07/02(日) 19:12:58 ID:4fxGCzVx0
>>971
どやんの?
974[名無し]さん(bin+cue).rar:2006/07/02(日) 19:18:37 ID:FH2sBsjm0
>>966
はらどん感染(´・ω・) カワイソス
http://up2.viploader.net/pic/src/viploader213157.jpg
975966:2006/07/02(日) 19:47:02 ID:fuF3hfOE0
>>974
サンクス

クリーンインストールでいいのかなぁ?
976[名無し]さん(bin+cue).rar:2006/07/02(日) 19:48:53 ID:9fyXLUVk0
969だけどキャッシュからの変換中だったから大丈夫かな?
977[名無し]さん(bin+cue).rar:2006/07/02(日) 20:07:11 ID:FH2sBsjm0
>>966
ここ読む(´・ω・)ス
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.haradong.html

>>976
⊂(´・ω・)⊃ セフセフ
  ミ⊃⊂彡
978[名無し]さん(bin+cue).rar
復元しろよ