Winnyを狙ったワーム・ニュイルス情報 Part55

このエントリーをはてなブックマークに追加
1[名無し]さん(bin+cue).rar
『山田はニュイルスではありません』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。

■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc

■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg         .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる

■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する

■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。

前スレ
Winnyを狙ったワーム・ウイルス情報 Part54
http://tmp6.2ch.net/test/read.cgi/download/1151905317/
2[名無し]さん(bin+cue).rar:2006/07/29(土) 04:44:46 ID:QXPOHV5C0
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
 また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
 ttp://mxtrojan.at.infoseek.co.jp/column02.html
・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
 (拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
 ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html
・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
 にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
 ※アプリケーションのインストール時に弊害が起こることもあるので注意。
3[名無し]さん(bin+cue).rar:2006/07/29(土) 04:44:57 ID:QXPOHV5C0
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
 ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
 ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
 ttp://winny.serveftp.com/nydb/top.php

※CD/DVDドライブのAutorunの切り方
 ◆Win9x、Meの場合
  1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
  2.オプション項目の「挿入の自動通知」のチェックを外す
 ◆Win2000、XPの場合
  1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
  2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
  3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
4[名無し]さん(bin+cue).rar:2006/07/29(土) 04:45:20 ID:QXPOHV5C0
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
 (例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」

■まとめサイト
 ttp://myui.s53.xrea.com/kin/index.html
■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
 ttp://www.geocities.jp/ichigo_kintama/
5[名無し]さん(bin+cue).rar:2006/07/29(土) 04:47:43 ID:QXPOHV5C0
★流行種その2
【Antinny.ms(仮称)】
Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製
ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007
■主な症状(感染確認方法)
・Windowsフォルダにsvchost.exeを作成。(無い場合もあり)
 ※Systemフォルダにあるsvchost.exeは問題ありません。
・UpFolder.txtにBBSという名前でダウンフォルダを追加。
・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。
・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。
・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。
 親はms???.exe(282k)、子はms???.exe(248k)。
・親はサービスに登録される。
・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。
・親と子はノートンでトロイとして検出される。バスターは未対応?
■活動内容
・毎月第一月曜日に発動。行動内容は不明。
■駆除方法
1.親のファイル名が含まれるレジストリキーを削除。
 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。
 (Win9x、MEの場合は不明)
2.セーフモードで再起動し、ファイルを親子ともども削除。
3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。
 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。
4.NyのUpフォルダ設定を元に戻す。
5.ノートンやバスター等のワクチンソフトを再インストール。
 バスターはPCCTool.exeを使えば再インストールせずに済む。
6[名無し]さん(bin+cue).rar:2006/07/29(土) 04:48:38 ID:QXPOHV5C0
★流行種その3
【Autorun+batを利用したウイルス】
5種類以上の亜種がある。
■感染ルート
・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。
・Setup.batやSetup.exeを実行させることで感染。
■主な活動内容(種類により活動は異なる)
・deltree、del、rmコマンドでファイル削除。
・bug.exeで気をそらす。
・reg deleteコマンドでレジストリ全削除。
・スタートアップに自身を登録し、再起動する毎に活動する。
・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。
・システムの復元の無効化。
・Windowsファイル保護の無効化。
・使用者名・企業名変更。
・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。
 (削除したファイルと同名のフォルダを作成する)
・強制再起動
・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。
・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。
■駆除方法(種類により対処法は異なる)
・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。
■対策
・batファイルを不用意に実行しない。
7[名無し]さん(bin+cue).rar:2006/07/29(土) 04:48:55 ID:QXPOHV5C0
★流行種その4
【スクリーンセーバー(仮称)】
・サイズは4,553,632Byte、アイコンはフォルダに偽装。
■感染ルート
・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。
■主な症状(感染確認方法)
・ny起動すると画面が真っ黒になり、
 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。
・マウス動かすとログオフ画面に切り替わる。
・起動時にアドレス帳が勝手に立ち上がる。
・タスクマネージャが起動できない。
■主な活動内容
・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明)
・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。
 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip
 私はユーザー名、Antinnyの作者だ。.zip
・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。
・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。
・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。
 ファイル名はシステムに使用されるものをランダムに使用する模様。
 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト)
・レジストリに以下を追加し、起動時の自動実行が設定される。
 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
・また以下の値も追加、作用は不明?値はGalaxian Explosion
 HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute
■駆除方法
・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。
・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。
・nyを入れてるフォルダにあるUpFolder.txtを削除。
・レジストリで追加されたキーを削除。
8[名無し]さん(bin+cue).rar:2006/07/29(土) 04:49:47 ID:QXPOHV5C0
★流行種その5
【仙台キンタマ(W32.SillyP2P)】
■感染ルート
・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。
■主な活動内容
・壁紙を勝手に変更する。
・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。
・レジストリエディタをメモ帳で上書き。
・UpFolder.txtにUPフォルダを追加し、
 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。
・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、
 downフォルダ内のファイル一覧のtxt、デスクトップSS、
 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。
・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。
■駆除方法
・windows\system32の中に作製されたexeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。
・UpFolder.txt、Download.txtの問題箇所修正削除。

【仙台スクリーンセーバー】
・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。
・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。
・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。
・ノートンはAntinny.Gとして緊急対策。
9[名無し]さん(bin+cue).rar:2006/07/29(土) 04:50:20 ID:umW/Paal0
10[名無し]さん(bin+cue).rar:2006/07/29(土) 04:51:13 ID:QXPOHV5C0
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ      .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
 OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
 [仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
 [仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
 C:\WINDOWS\system32\wbem\     .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
 system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。

まとめサイト
ttp://kintama.client.jp/
ttp://nemoba.seesaa.net/article/2479117.html
11[名無し]さん(bin+cue).rar:2006/07/29(土) 04:52:12 ID:QXPOHV5C0
★流行種その7
【欄検眼段】
■感染ルート
・アプリに混入させ感染させる。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeが登録される。
・フォルダ「temp000」を作成。
・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。
   [temp000]
   Path=C:\temp000
   Trip=12345
■主な活動内容
・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。
■駆除方法
・C:\WINDOWS\system32\IMJPMlG.exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 にIMJPMlG.exeを削除する。
・フォルダ「temp000」削除、UpFolder.txt修正。
12[名無し]さん(bin+cue).rar:2006/07/29(土) 04:57:06 ID:QXPOHV5C0
流行種
感染源は*.exe *.scr

踏んでからHDDがガリガリいったらケーブル抜いて
Windowsフォルダの中にUPフォルダ作るんで
[殺人] <PCのユーザー名>(<yyyymmdd-hhnnss形式の日時>)のキンタマ.zip
(主にエクセル・ワード系 AND dat ファイル)
AND
[写真集][IV] <PCのユーザー名>(<yyyymmdd-hhnnss形式の日時>)のアルバム.zip
(jpeg AND 動画)
が入ってるフォルダを消す。

Windows\Prefetchフォルダに殺人.SCR-○○○.pfがあったら消して

C:\windows\win.iniに
[殺人]
殺意=1
追記されてたらコレも消して
share10_ex2\folder.iniにも変化あればそれも削除。

これとCに関連フォルダが出来る事もある。
13[名無し]さん(bin+cue).rar:2006/07/29(土) 05:00:28 ID:QXPOHV5C0
14[名無し]さん(bin+cue).rar:2006/07/29(土) 05:04:35 ID:QXPOHV5C0
ヲチスレ

仁義なきキンタマ ウイル ス情報 Part38
http://tmp6.2ch.net/test/read.cgi/download/1153454039/
share シャレタマ 洒落 Part6
http://tmp6.2ch.net/test/read.cgi/download/1153226362/
15[名無し]さん(bin+cue).rar:2006/07/29(土) 05:08:04 ID:umW/Paal0
16[名無し]さん(bin+cue).rar:2006/07/29(土) 05:26:39 ID:GsaunlLE0
テンプレやけに長いな・・・>>1
17[名無し]さん(bin+cue).rar:2006/07/29(土) 06:46:57 ID:gtajgXsl0
>>8のwindows\system32の中にsvchost32.exe、setup.exe がありました。
でもHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
上記exeがありません(adobeやiTuneやquicktimeなどがありました)

これって感染してるんでしょうか?
18[名無し]さん(bin+cue).rar:2006/07/29(土) 08:15:22 ID:QXPOHV5C0
テンプレ抜けだな

とりあえずオンラインスキャン

ttp://www.trendmicro.com/jp/security/hcall/
ttp://www.symantec.com/region/jp/securitycheck/index.html
ttp://www.pandasoftware.com/activescan/jp/activescan_principal.htm


感染していたり心配なら

  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
19[名無し]さん(bin+cue).rar :2006/07/29(土) 08:37:40 ID:HgjJHiDq0
>>17

Windowsの仕組みから勉強しろ
20[名無し]さん(bin+cue).rar:2006/07/29(土) 10:37:09 ID:buhPEWB60
>>2-3
これ全部実行してる人いる?
21[名無し]さん(bin+cue).rar:2006/07/29(土) 10:45:35 ID:i+pL0Tbm0
そんなこと聞いてどうする?
22[名無し]さん(bin+cue).rar:2006/07/29(土) 11:52:35 ID:9Nb2F9KQ0
実行すれば絶対にウイルスにかからないか?って事を聞きたいんじゃない?
23[名無し]さん(bin+cue).rar:2006/07/29(土) 13:05:11 ID:bVVkbbIz0
一番いいのは定期OSクリーンインストール
24[名無し]さん(bin+cue).rar:2006/07/29(土) 16:00:55 ID:eK6SE5IS0
定期じゃ意味ない
25[名無し]さん(bin+cue).rar:2006/07/29(土) 18:54:55 ID:RDtGH9I50
>>21
や、単なる好奇心
26[名無し]さん(bin+cue).rar:2006/07/29(土) 19:58:49 ID:UKrnHeJm0
ウイルスに感染した!

├ 1.PCを買い換える or OSを再インスコする
│                              
│    [まちがい]                         
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

Regseeker
ttp://www.hoverdesk.net/freeware.htm
Regseeker 1.45 文字化け回避パッチ
ttp://www2.pf-x.net/~lazydog/zakki/regseeker_patch.htm
27[名無し]さん(bin+cue).rar:2006/07/30(日) 11:05:01 ID:v5uwOC+C0
スペースすら付いてない
28[名無し]さん(bin+cue).rar:2006/07/30(日) 13:23:47 ID:/mtQx3720
orz
29[名無し]さん(bin+cue).rar:2006/07/30(日) 14:07:42 ID:o4CSNJFX0
禁止リストに入れとけと

   ,,0,0,,0,1,0 ←全角スペース3個
,,0,0,,0,1,0  ←半角スペース3個
キンタマ,,0,0,,0,1,1
デスクトップ,,0,0,,0,1,1
incomp,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.url,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.com,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.cpl,,0,0,,0,1,0
.js,,0,0,,0,1,0
.msi,,0,0,,0,1,0
.vbs,,0,0,,0,1,0
.vbe,,0,0,,0,1,0
.wsh,,0,0,,0,1,0
.reg,,0,0,,0,1,0
.exe,,0,0,,0,1,0
30[名無し]さん(bin+cue).rar:2006/07/30(日) 15:47:38 ID:FLlpdaTS0
 ∧_∧  
(・.・.)
 O┬O ) =3 原田義士只今参上〜〜!
◎┴し'-◎
31[名無し]さん(bin+cue).rar:2006/07/30(日) 17:18:26 ID:VUfghd530
> 782 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/06/21(水) 03:50:53 ID:c0i3vfba0
> 各社のオンラインスキャナを試してみれば?
> ttp://security.symantec.com/sscv6/default.asp?productid=symhome&langid=jp&venid=sym
> ttp://housecall.trendmicro.com/
> ttp://www.trendmicro.co.jp/hcall/index.asp
> ttp://www.mcafee.com/japan/mcafee/home/freescan.asp
>
> これらで何も検出されなければ、少しだけ安心していいかもしれないが
> ここでグダグダ言っているようじゃダメダメだろ。
> 信用がなくなったPCなんか使い続けるなよ。クリーンインスコしとけ。

追加。疑惑のあるファイルが残っているならここで調べると気休めにはなります。
ttp://www.virustotal.com/

しかし、やっぱりクリーンインストール推奨。
32[名無し]さん(bin+cue).rar:2006/07/30(日) 17:40:02 ID:bHEeL6Ts0
カスペルスキー:オンライン ウイルス&スパイウェアスキャナ
かなり重いが検出率は最高
http://www.kaspersky.co.jp/scanforvirus/
33[名無し]さん(bin+cue).rar:2006/07/30(日) 17:52:59 ID:/HpG1Qrq0
>>31
virustotalが出てるなら、こいつらも仲間にいれとくれ

  
ttp://scanner.virus.org/
ttp://virusscan.jotti.org/
34[名無し]さん(bin+cue).rar:2006/07/30(日) 18:07:47 ID:6KHktrNm0
WinnyFileDatabase
ttp://winny.serveftp.com/nydb/top.php
つながらないんだけど俺だけ?
35[名無し]さん(bin+cue).rar:2006/07/30(日) 18:52:16 ID:jSnPGOSm0
Socket Error # 10060
Connection timed out.
36[名無し]さん(bin+cue).rar:2006/07/30(日) 19:17:34 ID:3pXLIBqR0
半角二次元のそこらじゅうのスレにキンタマっぽい書き込みがされてる
37[名無し]さん(bin+cue).rar:2006/07/30(日) 19:18:06 ID:kgIgPtf50
68 名前:server12.janis.or.jp[] 投稿日:2006/07/30(日) 19:15:37 ID:bTqzMJCm
【コンピュータ名】KOM
【ユーザ名】KEI
【回数】45 回目
【今こんな事やってます】http://v.isp.2ch.net/up/57db3e55319b.jpg



新種ウイルス?
38[名無し]さん(bin+cue).rar:2006/07/30(日) 19:18:41 ID:JoYYDLP80
26 名前:216.186.173.249[] 投稿日:2006/07/30(日) 17:41:31 ID:xz/jmMaB
【コンピュータ名】JINKANEKO
【ユーザ名】Hitoshi Kaneko
【回数】9 回目
【今こんな事やってます】http://v.isp.2ch.net/up/db4f5690194d.jpg
39[名無し]さん(bin+cue).rar:2006/07/30(日) 19:20:51 ID:l+/ZAvR+0
半角で、おそらくランダムでage爆撃がされている。新種?

524 名前:216.186.173.249[] 投稿日:2006/07/30(日) 18:21:04 ID:xz/jmMaB
【コンピュータ名】JINKANEKO
【ユーザ名】Hitoshi Kaneko
【回数】28 回目
【今こんな事やってます】http://v.isp.2ch.net/up/fb90e5df8701.jpg
40[名無し]さん(bin+cue).rar:2006/07/30(日) 19:24:46 ID:kgIgPtf50
下がってるスレに対しても書き込む → 傘のようなものは無意味
ageて書き込む → 面白がって掘り返す人がやりやすい様に

ということか

【回数】ってのはSSを撮られた回数か?
41[名無し]さん(bin+cue).rar:2006/07/30(日) 19:36:04 ID:SaMbnOVS0
今数えて確認した。
【回数】ってのはtp://up.isp.2ch.net/の「お笑い」ってとこに
画像がうpされた回数みたいだな。
42[名無し]さん(bin+cue).rar:2006/07/30(日) 19:36:13 ID:l+/ZAvR+0
かなり早いスピードで爆撃されているな。これは結構な驚異になるかも。
SSは全てttp://up.isp.2ch.net/upload/c=01owarai/index.cgiにうpされる模様


あとこれは時々見るのだがエラー?↓
116 名前:fisianasan[] 投稿日:2006/07/30(日) 19:34:12 ID:2dfZ0b16
ファイル test.html を作成できません
43[名無し]さん(bin+cue).rar:2006/07/30(日) 19:38:10 ID:irPLddWB0
なんかエラー表記もいろいろあるな。

 326 名前:fisianasan :2006/07/30(日) 19:37:01 ID:T+TOwwpR
 'Count' の設定に失敗しました
44[名無し]さん(bin+cue).rar:2006/07/30(日) 19:40:45 ID:irPLddWB0
ニュー速には別タイプのが爆撃中だ

3 名前:dhcp-ubr3-74468.csf.ne.jp  投稿日:2006/07/30(日) 18:56:41 ID:I7mCmLvN0
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
http://dhcp-ubr3-74468.csf.ne.jp/
45[名無し]さん(bin+cue).rar:2006/07/30(日) 19:42:40 ID:DVp3Dx320
このURL重くてアクセスできないんだけどなんじゃろ

52 名前:p2079-ipbfp802tokaisakaetozai.aichi.ocn.ne.jp[] 投稿日:2006/07/30(日) 19:38:30 ID:PwXkApHa0
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
http://p2079-ipbfp802tokaisakaetozai.aichi.ocn.ne.jp/
46[名無し]さん(bin+cue).rar:2006/07/30(日) 19:45:50 ID:SaMbnOVS0
IPが書き込まれてる割にアクセスはできないのか。
山田とはちょっと違うねぇ。
47[名無し]さん(bin+cue).rar:2006/07/30(日) 19:52:43 ID:SaMbnOVS0
2chアップローダ覗いてたら
JINKANEKO、KOM,YOUR-2179F2E077の他に
TAKAOってやつも感染してるっぽい。
だけどTAKAOは途中で画像のアップが止まってるんだよね。
>>42
>>43
の表示はソイツなんじゃないかと推測してるんだがどうだろう。
最後にアップされた画像はSpybotを動かしてる画面だった。
tp://v.isp.2ch.net/up/a68e09ad10c9.jpg
関係あるのかどうかはわからんが。
48[名無し]さん(bin+cue).rar:2006/07/30(日) 19:54:57 ID:l+/ZAvR+0
10 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2006/07/30(日) 19:19:57.06 ID:shwLcR4k0
どうやら新種らしいな。

「うpしといた」って各所に貼られてたlzhを落としたが
中にexe入り。ノートン反応なし


23 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2006/07/30(日) 19:46:34.08 ID:W3xeuPi30
>>10
さっき引っかかったそれwwwwwwwwwwwwwwwwwwwwww
「〜にあたりました 五分間お待ちください」ってでたおwwwwwwwwwwwwwww
人生オワタ\(^o^)/
49[名無し]さん(bin+cue).rar:2006/07/30(日) 19:55:25 ID:SaMbnOVS0
すまん、検討違いだったかもしれん。
TAKAOが感染者であること以外は忘れてくれ。
しかしどうやらまた一人感染者増えたようだな。
50[名無し]さん(bin+cue).rar:2006/07/30(日) 19:57:28 ID:kgIgPtf50
サンプルが少ないから何とも言えないけど、感染者のお気に入りにVIPローダーが入ってて
スクリーンショットもVIPローダーに上がってるから、もしかしたら最初の感染源は
そこかもしれない。


何らかのスパイウェアの機能を間借りして通信してるなら
Spybotで無力化できる可能性もあるかもしれないけど…
まぁSpybot自体、導入してとりたててデメリットがあるわけでもなし
感染したら試してみる価値はあるかもしれない
51[名無し]さん(bin+cue).rar:2006/07/30(日) 19:58:00 ID:l+/ZAvR+0
感染源を発見。ノートン反応なし


25 名前:以下、名無しにかわりましてVIPがお送りします 投稿日:2006/07/30(日) 18:48:25.93 ID:FHz08sQq0
>>1
up2.viploader.net/mini/src/viploader56378.lzh
52ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
53[名無し]さん(bin+cue).rar:2006/07/30(日) 20:02:52 ID:DVp3Dx320
さくらたんぽぽってなんだろうか
ってかこんな怪しいの普通踏まないだろう('A`)
54[名無し]さん(bin+cue).rar:2006/07/30(日) 20:08:20 ID:rTwhU5g+0
avast!とbitdeffenderも無視だった
55[名無し]さん(bin+cue).rar:2006/07/30(日) 20:19:59 ID:K2eg17fc0
p2p以外でも情報流出の恐れありか
56[名無し]さん(bin+cue).rar:2006/07/30(日) 20:20:10 ID:bHEeL6Ts0
>>51
virustotalでスキャン
すべてno virus found
http://up2.viploader.net/pic/src/viploader246954.jpg
57[名無し]さん(bin+cue).rar:2006/07/30(日) 20:31:38 ID:kgIgPtf50
バイナリを斜め読み?してみたら断片的に何か出てきた
どうやらperlで書いた奴をexe化して何事かしてるらしい…
馴染みがないのでライブリャーの意味がよく判らんが

・p2x587.dll
・Crypt::OpenPGP::CFB signature
・Perl2ExeContent-type: text/html
・W:\dev\p2x-8.70\Win32\p2xbuild\p2x587exe.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\Socket\Socket.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\IO\IO.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\Fcntl\Fcntl.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\List\Util\Util.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\Cwd\Cwd.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\MIME\Base64\Base64.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\Compress-Zlib\blib\arch\auto\Compress\Zlib\Zlib.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\Encode\Encode.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\Storable\Storable.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\PerlIO\encoding\encoding.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\HTML-Parser\blib\arch\auto\HTML\Parser\Parser.pdb
・D:\builds\camel\build-20050606T133111-tatqljlzzl\perl\lib\auto\re\re.pdb
58[名無し]さん(bin+cue).rar:2006/07/30(日) 20:50:21 ID:1vMwR0cU0
>>37
これの画像は踏んでも大丈夫なのか?
59[名無し]さん(bin+cue).rar:2006/07/30(日) 20:51:13 ID:GLnWwCGY0
それは大丈夫っぽい
60[名無し]さん(bin+cue).rar:2006/07/30(日) 20:52:14 ID:glVN5fX40
画像は問題ないとは思うが
未知のウィルスだし不安なら見ない方が良いかも
61[名無し]さん(bin+cue).rar:2006/07/30(日) 20:52:26 ID:l+/ZAvR+0
新種ウィルス踏んだ!!ノートン生成も反応しないorz

├ 1.リカバリーする
│                              
│    [まちがい]                         
│      確実な方法ではありますが、手間がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

Regseeker
ttp://www.hoverdesk.net/freeware.htm
Regseeker 1.45 文字化け回避パッチ
ttp://www2.pf-x.net/~lazydog/zakki/regseeker_patch.htm
62[名無し]さん(bin+cue).rar:2006/07/30(日) 20:53:32 ID:S/ngKr7j0
>>58
ただのアプロダへの画像直リンだから大丈夫でしょ
それより今回のはP2P関係ないっぽいね
こんなのもあるから

758 名前:アラストル[sage] 投稿日:2006/07/30(日) 14:03:48 ID:lK6Y4kAJ0
一発レジストツールです。どうぞ。
http://www.uploda.org/uporg463154.rar
【使い方】
@DLしたファイルをWinRARで解凍します。
A解凍してできたファイルregrar.exeを実行します。
BWinRARの[ヘルプ]-[バージョン情報]を見てライセンスされているかどうかを確認します。(゚Д゚ )ウマー

ちなみにrarの中身が感染源らしい
63[名無し]さん(bin+cue).rar:2006/07/30(日) 20:54:26 ID:1vMwR0cU0
ほほぅ
64[名無し]さん(bin+cue).rar:2006/07/30(日) 20:55:30 ID:snt8w/zt0
画像自体に細工されていてその細工が有効になってしまうビューアで見たらまずいことになる悪寒。
wmfの脆弱性とか。
65[名無し]さん(bin+cue).rar:2006/07/30(日) 20:57:11 ID:7Ly31Y+o0
やたらむやみに開いちゃ氏ぬかもしれね(´・ω・) スネ
66[名無し]さん(bin+cue).rar:2006/07/30(日) 21:14:39 ID:7Ly31Y+o0
>今北産業

>725 名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/07/30(日) 20:58:54.60 ID:ey2fCPG80 ?2BP(0)
>>697
ttp://up2.viploader.net/mini/src/viploader56378.lzh
>ウイルスだから自己責任でふめ

>よくわからにゃつは絶対踏むな


中身見てな(´・ω・) ス
67[名無し]さん(bin+cue).rar:2006/07/30(日) 21:18:33 ID:snt8w/zt0
>>66
lha.exe(すごい古いやつ)で一覧見たらこうなった
C:\WINDOWS\デスクトップ>lha l C:\WINDOWS\デスクトップ\VIPLOA~1.LZH

Listing of archive : C:/WINDOWS/デスクトップ/VIPLOA~1.LZH

Name Original Packed Ratio Date Time Attr Type CRC
-------------- -------- -------- ------ -------- -------- ---- ----- ----
sakura_tanpopo.exe0145 1071869 74.4% 06-07-30 18:02:50 a--w -lh5- DF99
-------------- -------- -------- ------ -------- --------
1 files 1440145 1071869 74.4% 06-07-30 21:16:44
68[名無し]さん(bin+cue).rar:2006/07/30(日) 21:22:34 ID:kgIgPtf50
どうも踏ませようとしてる奴がいる気がする
画像はJaneDoeの画像ビューワではでコードエラーになった

178 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2006/07/30(日) 21:19:27 ID:1av9Z2+Q
http://suzukiairi.net/cgi-bin/up/img/puniairi150.jpg

ハナハルの新作流出?
多分違うんじゃないかなと思うけど
似てるような

649 名前:名無したん(;´Д`)ハァハァ[sage] 投稿日:2006/07/30(日) 20:13:40 ID:34OwX1IT
ttp://suzukiairi.net/cgi-bin/up/img/puniairi150.jpg
http://up2.viploader.net/mini/src/viploader56378.lzh
69[名無し]さん(bin+cue).rar:2006/07/30(日) 21:25:33 ID:snt8w/zt0
>>68
名前を付けて保存(puniairi150.jpg)ってやったらテキスト文書になって、保存したものをエディタで開いたら
<?php
(中略)
*c99shell.php v.1.0 pre-release build #16
*Freeware license.
*・CCTeaM.
となりますた。
70[名無し]さん(bin+cue).rar:2006/07/30(日) 21:39:32 ID:+8HwMrsU0
>>69
ということは、画像はウイルスコードみたいなものか
71[名無し]さん(bin+cue).rar:2006/07/30(日) 21:41:08 ID:6alN91GW0
72[名無し]さん(bin+cue).rar:2006/07/30(日) 21:42:51 ID:NIi0E+PT0
>>68
ノーd先生曰く、PHP.Backdoor.Trojanらしいですが。
73[名無し]さん(bin+cue).rar:2006/07/30(日) 21:45:00 ID:B5mVsoXl0
勝手口が開いてますかそうですか
74[名無し]さん(bin+cue).rar:2006/07/30(日) 21:52:46 ID:eXlkRf080
avastは反応しない+Live2chのプレビューからはXマーク

やばい?
75[名無し]さん(bin+cue).rar:2006/07/30(日) 21:59:22 ID:1hWf3Fz50
第1試合 フレディ・ケマイヨ×(判定)○天田ヒロミ
第2試合 ビヨン・ブレギー○(1R KO)×中迫強
第3試合 ポール・スロウィンスキー○(判定)×富平辰文
第4試合 藤本 祐介○(判定)×ボビー・オロゴン
第5試合 ピーター・アーツ○(判定)×ゲーリー・グッドリッジ
第6試合 マイティ・モー×(判定)○レミー・ボンヤスキー
第7試合 チェ・ホンマン○(2R KO)×曙
第8試合 グラウベ・フェイトーザ○(判定)×武蔵
76[名無し]さん(bin+cue).rar:2006/07/30(日) 22:15:57 ID:/XdQDBH00
>>62
犯人が特定できそうだな
77http://mixi.jp/show_friend.pl?id=1169074:2006/07/30(日) 22:46:22 ID:cPy5qILq0
次スレの1にはっといて

( ^ω^)ニュイルス専用 アップローダー
http://shimizusaki.hp.infoseek.co.jp/cgi-bin/joyful.cgi?
78[名無し]さん(bin+cue).rar:2006/07/30(日) 23:06:30 ID:snt8w/zt0
エラー時はfisianaなんだな。なんで変えるんだろう。
79[名無し]さん(bin+cue).rar:2006/07/30(日) 23:20:55 ID:6alN91GW0
rarを解凍したらやばいの?
中に入ってるexeファイルを起動したらやばいの?
80[名無し]さん(bin+cue).rar:2006/07/30(日) 23:23:10 ID:MmCDYF1G0
夏すぎ
81[名無し]さん(bin+cue).rar:2006/07/30(日) 23:28:36 ID:FoVG+Js50
>>79がnyやってること自体がやばい
82[名無し]さん(bin+cue).rar:2006/07/30(日) 23:34:24 ID:VUfghd530
902 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2006/07/30(日) 23:28:52.24 ID:9sJI1YRm0
rarを解凍したらやばいの?
中に入ってるexeファイルを起動したらやばいの?



VIPで見つけたときはコーヒー吹いたwww
83[名無し]さん(bin+cue).rar:2006/07/30(日) 23:36:42 ID:MmCDYF1G0
>>82
ちょwww
84[名無し]さん(bin+cue).rar:2006/07/30(日) 23:49:11 ID:39IH8pGL0
やばいけど勇気を持って踏み出せ
っていってあげろよw
85[名無し]さん(bin+cue).rar:2006/07/30(日) 23:56:27 ID:7Ly31Y+o0
踏めよ、踏めば分かるさ(´・ω・) スネ
86[名無し]さん(bin+cue).rar:2006/07/31(月) 00:13:37 ID:FaPdEJoT0
>前スレ982
思いっきり亀になっちまったが
こん時は結局Aドライブの中身全部消えた
通信ソフト一式全部消失

「全部削除しますけどよろしいですか Y/N?」
の確認メッセージすらなかった
MS-DOS3.3Bとかの時代のうっかり話だ
87[名無し]さん(bin+cue).rar:2006/07/31(月) 00:18:54 ID:RLYud5o/0
>>82
なあに、かえtt(ry
88[名無し]さん(bin+cue).rar:2006/07/31(月) 00:21:53 ID:3Q2V+dyW0
キスしたら妊娠するよって教えてやれ
89[名無し]さん(bin+cue).rar:2006/07/31(月) 00:38:02 ID:DqAXxIPH0
アンチウィルスソフトは解凍しただけで中のexeに反応するから
解凍しただけでNGということにしておけ
90[名無し]さん(bin+cue).rar:2006/07/31(月) 01:37:44 ID:1qXJsJ/B0
>>68をjaneで踏んでしまった場合どうなんでしょ?
ちなみにavast入れてるんですが>>74と同じく無反応でした
91[名無し]さん(bin+cue).rar:2006/07/31(月) 01:46:40 ID:cQxPq2WI0
>>68
四角の中に×が表示されてるから危険
92[名無し]さん(bin+cue).rar:2006/07/31(月) 05:47:12 ID:LPkKRmW00
>>90
(ー人ー)
93[名無し]さん(bin+cue).rar:2006/07/31(月) 05:58:56 ID:/qdAHUw+0
○○.avi    .SCR を開いちゃったよ・・・
直後、Downフォルダ内に怪しいEXEファイルを作成し続けたので、
タスクマネージャーからSCRを終了させたところなんだが
Avast反応せず、UPFolder.txt、レジストリにも変更した形跡がない
 SCR ←こいつは何がしたかったのだ?教えてくれ




94[名無し]さん(bin+cue).rar:2006/07/31(月) 06:05:52 ID:SKU0DGD/0
scrに聞け
95[名無し]さん(bin+cue).rar:2006/07/31(月) 06:12:19 ID:Uu3WkBdl0
>>68 踏んじまったじゃないかよ!
96[名無し]さん(bin+cue).rar:2006/07/31(月) 06:39:45 ID:ZUbKhmWx0
>>93
.exe
.lzh
.scr

以上はNGワードに登録するのが基本
97[名無し]さん(bin+cue).rar:2006/07/31(月) 06:40:31 ID:NuLR/x250
この新しいタイプのウイルスはもう発見されてる?
二次板に書き込まれる設定らしいが

692 名前:ZG215244.ppp.dion.ne.jp[] 投稿日:2006/07/30(日) 19:57:34 ID:fOLp+IKB
【コンピュータ名】ITALY-8675226FB
【ユーザ名】Owner
【回数】2 回目
【今こんな事やってます】http://v.isp.2ch.net/up/9ebdb7257ccf.jpg
98[名無し]さん(bin+cue).rar:2006/07/31(月) 06:41:30 ID:NuLR/x250
されてるっぽいな…
上のlzhを踏むとこんなのが書き込まれるらしい
99[名無し]さん(bin+cue).rar:2006/07/31(月) 09:41:50 ID:1qXJsJ/B0
>>90ですけどシマンテックのオンラインスキャンしてたら反応ありました
とりあえず検出したのを削除してあとはチェッカー待ちか…
一応ふんだのはjpgのほうです
100[名無し]さん(bin+cue).rar:2006/07/31(月) 11:57:44 ID:4mCmlPCV0
>>99
(´・ω・`)ス
101[名無し]さん(bin+cue).rar:2006/07/31(月) 12:18:36 ID:OJ/mGj/z0
>>68
jpg踏みましたが、
AVGでは反応なしです。
102[名無し]さん(bin+cue).rar:2006/07/31(月) 12:21:48 ID:OJ/mGj/z0
103[名無し]さん(bin+cue).rar:2006/07/31(月) 12:30:43 ID:CFcIIEVK0
カスペルスキーすげーw
オンラインスキャンしたら

スキャンの統計
スキャンしたオブジェクトの総数 82978
検知されたウイルス 7
感染したオブジェクト 15
疑わしいオブジェクト 61
スキャンの所要時間 01:41:08

感染オブジェクト名 ウイルス名 前回の処理
C:\Program Files\Norton AntiVirus\Quarantine\03016873.dat 疑わしい: Exploit.HTML.Mht スキップ
C:\Program Files\Norton AntiVirus\Quarantine\08D17389.tmp 感染: Worm.Win32.Antinny.ae スキップ
C:\Program Files\Norton AntiVirus\Quarantine\091F11B9.dat 疑わしい: Exploit.HTML.Mht スキップ
C:\Program Files\Norton AntiVirus\Quarantine\09E542CA.tmp 感染: Worm.Win32.Antinny.ae スキップ
C:\Program Files\Norton AntiVirus\Quarantine\0A725082.htm 疑わしい: Exploit.HTML.Mht スキップ
C:\Program Files\Norton AntiVirus\Quarantine\0EF932A4.dat 感染: Exploit.HTML.Mht スキップ
C:\Program Files\Norton AntiVirus\Quarantine\0FCE5F94.wmf 感染: Exploit.Win32.IMG-WMF.c スキップ

こんな感じで76個もでた

どうみてもノートン先生が殺して隔離した奴らで(ry
104[名無し]さん(bin+cue).rar:2006/07/31(月) 13:29:43 ID:Vi+TIM1c0
>>68踏んで表示されたのが>>102と同じだった
jane対処済み?
105[名無し]さん(bin+cue).rar:2006/07/31(月) 14:06:08 ID:ezv3EsBGO
>>102
rep2使ってるから怖くて見られない
106[名無し]さん(bin+cue).rar:2006/07/31(月) 14:58:16 ID:LPkKRmW00
おまえらは普段からjane使ってるくせにビューワで開いたら危ないかどうかも分からないのか?
なんのためのビューワなのかと・・。 というかcontent-typeも知らなそうだな、無知すぎるぞ。
107[名無し]さん(bin+cue).rar:2006/07/31(月) 16:47:19 ID:MRp+1FvH0
>>106
オレもJane使ってるんだが、>>102をうっかりCtrlを押さずに踏んでしまった。
すぐに×を押して消したんだが、これってマズい?
無知でスマソ。
108[名無し]さん(bin+cue).rar:2006/07/31(月) 16:48:49 ID:A6Z/awwN0
夏だなや〜
109[名無し]さん(bin+cue).rar:2006/07/31(月) 17:09:24 ID:UGeXrOPM0
>>107
絶賛感染中だよ( ゚∀゚)
110[名無し]さん(bin+cue).rar:2006/07/31(月) 17:22:29 ID:QraYcSlW0
もう少し好奇心を抑えることはできんのか
専ブラで×が出てるなら諦める。これ基本
111[名無し]さん(bin+cue).rar:2006/07/31(月) 17:28:07 ID:LN01g6y/0
専ブラビューアなら大丈夫
112[名無し]さん(bin+cue).rar:2006/07/31(月) 17:30:07 ID:1F/X5Xf00
新着画像を自動読み込みにしてた俺
しかもいまだ状況が把握できない
113107:2006/07/31(月) 17:57:47 ID:MRp+1FvH0
ただいまウイルススキャン中……。
今回のウイルスはノートンでスキャンして引っかかりますかね?
それとも、引っかからないヤツ?
114[名無し]さん(bin+cue).rar:2006/07/31(月) 18:02:34 ID:WqUrBZqz0
http://www.google.co.jp/search?hl=ja&q=c99shell.php+v.1.0+pre-release+build+%2316&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=


http://www.google.co.jp/search?hl=ja&q=%E3%83%BBCCTeaM.&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=

Linux.Mare.K は、脆弱性を悪用することによって拡散するワームです。このワームは、
バックドアを開き、標的のコンピューター上にリモートファイルをダウンロードして実行します。

感染台数: 0 - 49
感染報告数: 0 - 2
地域危険度: 低
対処レベル: 高
駆除: 容易

発病症状: ファイルをダウンロードして実行する。
大量メール送信: n/a
ファイル削除: n/a
ファイル改ざん: n/a
パフォーマンスの低下: n/a
システムの不安定化: n/a
秘密情報の漏洩: n/a
不正アクセス: TCP ポート 80 でバックドアを開きます。
115[名無し]さん(bin+cue).rar:2006/07/31(月) 18:05:02 ID:MRp+1FvH0
>>114
そういうウイルスの場合、xpSP2を適用していればダウンロードや実行しようとした時点で
何か警告が表示されないもんですかね?
もしかしたら脆弱性でも付かれているのか?
116[名無し]さん(bin+cue).rar:2006/07/31(月) 18:05:08 ID:HydNWij40
今フォルダあさってたらSCRファイルが入ってた。
これたぶんウイルスだよね?明らかに偽装アイコンだし名前がアニメのやつだし拡張子隠そうとしてるし。

仮想PCで実行してみる^^
117[名無し]さん(bin+cue).rar:2006/07/31(月) 18:10:36 ID:MRp+1FvH0
>>116
それならオレも拾った事がある。
たぶんウイルス。スキャンしても引っかからなかったけど、間違いないでしょ?
仮想PCで何か分かったら報告ヨロ。
118[名無し]さん(bin+cue).rar:2006/07/31(月) 18:25:12 ID:HydNWij40
>>115
JPGだと思って開いてるから警告でないんじゃね?
>>117
何か実行したらDLLたりねーって言われて終わったww
今実行してみたら
因数およびプロージャの呼び出しが不正ですでEND

98なのが悪いのかな?
119[名無し]さん(bin+cue).rar:2006/07/31(月) 18:32:55 ID:MRp+1FvH0
>>118
>JPGだと思って開いてるから警告でないんじゃね?

なるほど。確かに一理ある。そうかも知れない。
今、まだスキャン中。今んところ、ウイルスは見つからないみたいだ。
この調子だとあと30分くらいで終わるかな…?

>>102を踏んで別のウインドウが開いた瞬間すぐに×を押して閉じた。
その時、バックでnyを起動させていてCPUの使用率がほぼ100%だったから、大丈夫だと思うんだよね。
まぁ、希望的観測なんだけどね。
120[名無し]さん(bin+cue).rar:2006/07/31(月) 18:44:32 ID:4mCmlPCV0
>>119
ここに書き込みしている暇あるなら駆除か初期化したほうがいいと思うよ
121[名無し]さん(bin+cue).rar:2006/07/31(月) 18:53:38 ID:MRp+1FvH0
>>120
やっぱそう思う?
今スキャン終わったけど、感染ファイルは見つかりませんでしただって。
クリーンインストールした方がいいかね?
122[名無し]さん(bin+cue).rar:2006/07/31(月) 18:54:09 ID:srjfp7ep0
夏だなぁ
123[名無し]さん(bin+cue).rar:2006/07/31(月) 19:03:05 ID:9kkKAuck0
>>119
さっきからの君の書き込みを見るに取りあえず初期化した方がいい
124[名無し]さん(bin+cue).rar:2006/07/31(月) 19:07:50 ID:BXWpHui60
そもそもny関係ないだろう
125[名無し]さん(bin+cue).rar:2006/07/31(月) 19:21:00 ID:GzH8FUY30
>>107
問題ない
126[名無し]さん(bin+cue).rar:2006/07/31(月) 19:41:00 ID:1qXJsJ/B0
初期化推奨だったり問題ないとかいったりどっちなんでしょ('A`)
127[名無し]さん(bin+cue).rar:2006/07/31(月) 19:42:10 ID:UGeXrOPM0
>>126
絶賛感染中だよ( ゚∀゚)
128[名無し]さん(bin+cue).rar:2006/07/31(月) 19:58:20 ID:pGp9sHJS0
>>126
空を飛べ

って言ったらおまえは飛ぶのか?
つーかおまえ空飛べるなんて凄いじゃないか。
129[名無し]さん(bin+cue).rar:2006/07/31(月) 20:08:57 ID:bp4dkE5v0
カスペルはすげー検出力だからビビルよ。一回感染してからバスターで駆除したあと
カスペルかけたらまだ出てくる。みんなもやってみろ
130[名無し]さん(bin+cue).rar:2006/07/31(月) 20:13:26 ID:0Daq0G+n0
>>102をvirustotalでスキャン
複数のベンダでウイルス認定されてる
ウイルスコードくさいがはっきりはわからん
http://up2.viploader.net/pic/src/viploader247946.jpg
131[名無し]さん(bin+cue).rar:2006/07/31(月) 20:19:57 ID:e9o6gIjT0
>>102を落として中身見てみた('A`)

油断するとすぐノートン先生がむしゃむしゃ食っちまうので切ろうと思ったけど、
スクリプト中の「c99shell」つー文字列を別のものに置換したら黙った
ちなみにトレンドマイクロ先生は大人の余裕でスルー

PHPの脆弱性を突いたものなんで、動作するマシン上にPHPがインスコされてなければ平気っぽい('A`)
動作としては、
・実行したマシンをWebサーバにして
・インスコされてるPHPを走らせて、コードが実行できたりファイルのうpができたりするフォームになって
・ccteam.ruに勝手に接続してアップデートしたり、ccteam.ru上のコードを実行したり(バックドア機能)

まだ大まかにしか目を通してないので、違ってたら誰か訂正よろ('A`)ノ
引き続き見てみます
132[名無し]さん(bin+cue).rar:2006/07/31(月) 20:55:42 ID:7vxbcwsd0
殺してやりてえええええええええええええええええええええええ
133[名無し]さん(bin+cue).rar:2006/07/31(月) 20:57:49 ID:7vxbcwsd0
ウイルスは無いが覗かれている
134[名無し]さん(bin+cue).rar:2006/07/31(月) 20:59:01 ID:dEif95/60
裏口ですか
135[名無し]さん(bin+cue).rar:2006/07/31(月) 21:02:05 ID:7vxbcwsd0
直し方を教えてくれ
新しいパソを買ったが効果無し
136[名無し]さん(bin+cue).rar:2006/07/31(月) 21:10:17 ID:I+yjyCj50
人間の医者へ行け
137[名無し]さん(bin+cue).rar:2006/07/31(月) 21:25:24 ID:7vxbcwsd0
はいはい(・∀・)ノシ
138[名無し]さん(bin+cue).rar:2006/07/31(月) 21:30:06 ID:Ennz+E2W0
ハルヒウイルス踏んじゃったけど
ほかっといたらどうなりますか?
139[名無し]さん(bin+cue).rar:2006/07/31(月) 21:34:07 ID:YuE3u8410
>>138
SOS団部室で検査してもらいなさい。
140[名無し]さん(bin+cue).rar:2006/07/31(月) 21:35:12 ID:BfF2TLCU0
>>1
ニュイルスじゃねーよウイルスだボケ。
スレタイ直せ。
141[名無し]さん(bin+cue).rar:2006/07/31(月) 21:37:45 ID:FVgY/lJ/0
もうどっちでもいいんじゃね
142[名無し]さん(bin+cue).rar:2006/07/31(月) 21:39:21 ID:BfF2TLCU0
まあべつにどっちでもいいんだけどね^w^w^w^w^w^^
テヘッ☆ミ
143[名無し]さん(bin+cue).rar:2006/07/31(月) 21:43:05 ID:FVgY/lJ/0
コノ〜 ( ´∀`)σ)´Д`)
144[名無し]さん(bin+cue).rar:2006/07/31(月) 21:43:41 ID:+w5O+mCh0
>>142
こんな可愛い娘とえっちできるのか(*´∀`)
145[名無し]さん(bin+cue).rar:2006/07/31(月) 21:44:11 ID:EcQJDGZI0
ワャ〜ム
146[名無し]さん(bin+cue).rar:2006/07/31(月) 21:51:53 ID:YuE3u8410
>>138
ほっておけば、LZH,MP3,AVI,ZIP....etcがお亡くなりになられる。
147[名無し]さん(bin+cue).rar:2006/07/31(月) 21:55:36 ID:NzXlO4Zo0
IPが表示 2006/07/30(日) 19:11:04 ID:xz/jmMaB
【コンピュータ名】一応伏せます
【ユーザ名】一応伏せます
【回数】52 回目
【今こんな事やってます】http://v.isp.2ch.net/up/d3e328404111.jpg


角煮で見かけた
ウィルス?
148[名無し]さん(bin+cue).rar:2006/07/31(月) 21:58:42 ID:+699xuq90
>>147
別のスレにこんなのもあった
個人情報は消してます

465 名前:[] 投稿日:2006/07/30(日) 18:14:50 ID:xz/jmMaB
 【コンピュータ名】
 【ユーザ名】
 【回数】25 回目
 【今こんな事やってます】http://v.isp.2ch.net/up/b57b7eb2c573.jpg
149[名無し]さん(bin+cue).rar:2006/07/31(月) 22:35:55 ID:j2+H3e8U0
>>129

検出力No.1を謳うカスペルスキーの真実。とんだ水増し広告。
ttp://opentechpress.jp/security/06/07/24/0147205.shtml
150[名無し]さん(bin+cue).rar:2006/07/31(月) 22:40:05 ID:srjfp7ep0
どこのと比べてるんだ?海外見てみろ

カスペ 65%
151[名無し]さん(bin+cue).rar:2006/07/31(月) 22:55:06 ID:SKU0DGD/0
>>147
このスレだけでも頭から見ろ
ν速に専用スレたってたくらいだぞ
152[名無し]さん(bin+cue).rar:2006/07/31(月) 23:18:03 ID:1GR/HHFy0
釣られてあげよう。
新しいウイルスを語り合うスレ。
既存のウイルスを報告しても、スルーされてる場合が多いでしょ
153[名無し]さん(bin+cue).rar:2006/07/31(月) 23:19:29 ID:1GR/HHFy0
しまったsage
154[名無し]さん(bin+cue).rar:2006/08/01(火) 00:34:49 ID:uNvWlx0P0
漫画を読むのにフォルダをスキャンして全ファイル(200ページ分くらい)の拡張子を極窓で調べてる俺がいる
間違ってないよね?
155[名無し]さん(bin+cue).rar:2006/08/01(火) 00:40:42 ID:6CP+ychM0
このスレ的には間違い
実行ファイルがあったら解凍してダブルクリックする気構えでなきゃ
156[名無し]さん(bin+cue).rar:2006/08/01(火) 00:43:41 ID:LJDH0BAN0
時代はトリプルクリックだろ
157[名無し]さん(bin+cue).rar:2006/08/01(火) 01:02:34 ID:fWUsmz160
>>140
ウイルスだと既出どころか、化石の感染報告が って事でニュイルスが定着してたんじゃなかったっけ
時期的にはこっちのがマターリ出来ると思うが
158[名無し]さん(bin+cue).rar:2006/08/01(火) 03:42:50 ID:TKfBWthY0
Antinny・AGって奴をダウンロードしたファイルの中から発見したけど、誰か欲しい人いる?
でもウイルスはどんな理由にしろアップロードしちゃいけないのだっけか?
159[名無し]さん(bin+cue).rar:2006/08/01(火) 03:47:37 ID:RuePUm3Y0
>>158
じゃあ俺は落とす振りをするので、おまいは流した振りをしてください。
160[名無し]さん(bin+cue).rar:2006/08/01(火) 04:01:40 ID:TKfBWthY0
>>159
ん。じゃあちょっと待ってて何か偶然ウイルスをアップローダに見つけそうな予感がするから。
161[名無し]さん(bin+cue).rar:2006/08/01(火) 04:20:02 ID:/7nAhZ9E0
じゃあおいらは通報した気分になって寝ます。
162[名無し]さん(bin+cue).rar:2006/08/01(火) 05:02:07 ID:TKfBWthY0
>>159
ダウンロードパス:virus
解凍バス:test
のウイルス入り書庫ファイルを見つけましたよ。
rarの中身がウイルスのzip
団吉4099
163ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
164[名無し]さん(bin+cue).rar:2006/08/01(火) 05:06:59 ID:0nHdCnhg0
>>163
exe?
165[名無し]さん(bin+cue).rar:2006/08/01(火) 05:10:36 ID:rEm+s//f0
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EAA&VSect=Sn

.exeではないけど
どうなんだ? aviファイルから感染するもんなの?
166[名無し]さん(bin+cue).rar:2006/08/01(火) 05:19:26 ID:0nHdCnhg0
>>165
aviからの感染なんてない。SECかEXEかな
167[名無し]さん(bin+cue).rar:2006/08/01(火) 05:25:59 ID:rEm+s//f0
これテキストエディタで開いたら

このファイルは捏造です。 今すぐP2Pをやめなさい でないと、原田義士があなたのお宅にやってきます
この捏造ファイルはウィルス付きですよ すでにあなたの情報は世界中に漏れてますよ だからP2Pは早くやめろー!






あああああああああああああーーーーーーーーー

>>166
安心した
168[名無し]さん(bin+cue).rar:2006/08/01(火) 05:29:13 ID:0nHdCnhg0
SEcじゃなくてsrcだった
169[名無し]さん(bin+cue).rar:2006/08/01(火) 08:21:41 ID:oKyHPP1G0
スペース空けて.exeとかじゃなくて、純粋に.exeの文字部分を見えなくできたり
するんですか?
普通のファイルだと思ってウィルス検索したら
〜.mpg
のはずが、〜.mgp.exe
とログに表示されたんですが。
170[名無し]さん(bin+cue).rar:2006/08/01(火) 08:23:40 ID:E5NCgIlb0
SCRとSRCの区別がついてない馬鹿ばっかで氏ね!
171[名無し]さん(bin+cue).rar:2006/08/01(火) 08:23:46 ID:Nrb/LVt40
誰か>>169が何を言ってるのか翻訳してくれ。
172[名無し]さん(bin+cue).rar:2006/08/01(火) 08:27:29 ID:oKyHPP1G0
>>171
いやだから、拡張子表示とかしてファイル名全部見えるようにしてるんですけど
〜.mpgって表示されているものが、ウイルスバスターでウイルス検索すると
〜.mpg.exe とログにでてウィルス隔離されたんですよ。
173[名無し]さん(bin+cue).rar:2006/08/01(火) 08:29:19 ID:uQ9QsAa70
>>169
拡張子を非表示にしてたとかいう落ちではなく?
174[名無し]さん(bin+cue).rar:2006/08/01(火) 08:35:58 ID:NopoaYhs0
>>169
ハッシュとファイル名
175[名無し]さん(bin+cue).rar:2006/08/01(火) 08:54:42 ID:oKyHPP1G0
ファイル名は
【無修正】 (個人撮影) 関西援交 87 小学3年生9才 良子2.mpg
354 MB (372,225,958 バイト)
です。
ハッシュちょっと分からないですすいません。
今から学校いかないとないのでいなくなります
176[名無し]さん(bin+cue).rar:2006/08/01(火) 08:55:35 ID:uQ9QsAa70
         (<、,,> ":::::::::::::::::::::::::::: 、
      〜〈/::::::::::::::::::::::::::::::::::::::::::::)
       〃:::::::::::::::::::::::::::::::::::::::::<、    ど ロ こ
     ~そ:::::::::::::::::::::::::::::::::::::::::::::::::::::,)   も リ の
  、_ ,, /::::::::::::::::::::::::、,ゝ===く:::::::,:::::ヽ  め コ
    `V::::::::::::::::::::、_γ      `ヾ,_ < ! ン
     l::::::::::::::::::::::く(   r,J三;ヾ   )> く,
 〜v,ん:::::::::::::::´:::::::=; {三●;= }  ,=ニ `/l/!/⌒Y
     l:::::::::::::::::::::::::::::ゝ≡三=イ ´::::゙:::::::::::::::::::::::::::::::
 、m,.. ,ゞ::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
 ´ " ~ ヘ::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
177[名無し]さん(bin+cue).rar:2006/08/01(火) 11:10:13 ID:n7PiEPTf0
  ゙i,  ./ 儻"゙l;i  l  |;;;;  ;;ll ll;;;‐-,;;),  \キ, 》、 ゙l, ,|::ベ,l;:::::ァ ,,,,,,,,,,,_
i;.  X.ヘ.  Y:::::;'l;i l,  .|;;;;  ;;ll ll;;  ;;;|    ヽ`::::゙l, ゙l, |::::ヘ,l, =''''''''''''''~~
,X~.ヽ \;、 l,::;. ヾ, l,  |;;;;  ;;ll,ll;;  ;;;|    :::::::::ヽヽ, |,::::: ヽ 
´ ゞ、ヽ. ヾ、ヘ;,. \.', ゙ャ;;,  'ヾll;  ;;;    ,::::::::::::.ヾi、ヾ;;::. \-=-
  ヘヽ.\.  `ド;、  ヾ、 \;, ,,     ノ    ,ノ::::::::::::::::.ヾ;,l,ヾ;,
\  ヘ \\ `i,::\_, ヾ  `ヾ、;;;;;/  _,.。;_,,::l゙゙゙'''::;;;::''''''::.ヾ、 \
 \. \. \\ '、ヽ`ヽ、    _,,.。ャェィン'"  ...:::::::::ァ   '':::.ヽ
   \.ヽ, `ヾ;.、\`'主王王玩=""   _....:::::::ッ"      '':.
      \ヘ,.  ヾ、.ヾー----    ....::::::ヌ”"゛
\     `ヾ;;、   `ヾ:;.、
_. `ヽ、.     `ヾ;     ~`ー                   /|
 `ヽ、_`ヽ、__   `ヽ、                         ノ/
    T‐t、_`'‐ュ,__ `ヽ、                       `(,
     | ゝ `"'-、,王-、こ;ェ、
     |. \    ~`''''‐-ニニ>、      .:  /ヒュ、,___     __,,,,、-ー-、
     |   \                   .:::// ./`´ ~~ ̄^''''~~~~~~~~ ~`''´~~`)\
     |    |)、               .:::// ,、ゝ ,、,               ノ ノ
  i  .|   ノ゛.\           :::::il./ ゝ・'´~`''''''  ''''''' '''''''''''''''''''≦ミ彳´
  .ノ  |   ./   ゙ヽ、_         :::::|| (
 .ノ  ‖  ノ      `ヽ、_        `';`ゝ、〜〜-ー〜-----、,、-〜-、,,,,...ノーェッー
178[名無し]さん(bin+cue).rar:2006/08/01(火) 13:40:36 ID:cSZUx6+u0
   ▃▅▂           ▂▂        ▃▅
   ▀██▃▅▇▆       ██        ██
███████▀▀▀▂     ██▀    ▇██▇██▇▇█▇
   ▂▂██▆▇██▎   ██▀      ▀▀██▀▀▀▀ 
█████▀██▀▀    ██▀▃▃    ▅▇▅██▃▃▅▅     ▆▇▇▇▇▆
 ▂▃▅▅▅▃██▅   ▅██████   ▀▀██████▀  ██ ▀▀▀▀▀▀
▆██▀▀▀▀████ ▅██▀  ██   ▆█ ██      ██
██▂        ▂██▀   ██▃▂▅██ ██▅    ██▀
▀███▆▆▇▇▇▅ ██▀    ▀█████▀ ▀███████▀
  ▀▀▀▀▀▀▀▀ ▀▀       ▀▀       ▀▀▀▀
179[名無し]さん(bin+cue).rar:2006/08/01(火) 14:40:30 ID:H3G1oQsK0
   ???           ??        ??
   ???????       ??        ??
???????????     ???    ??????????
   ?????????   ???      ???????? 
??????????    ?????    ?????????     ??????
 ?????????   ???????   ?????????  ?? ??????
??????????? ????  ??   ?? ??      ??
???        ????   ??????? ???    ???
?????????? ???    ??????? ?????????
  ???????? ??       ??       ????
180[名無し]さん(bin+cue).rar:2006/08/01(火) 15:16:15 ID:vvma1mkU0
explorerを使ってるなら、.lnk .url .pif 等は拡張子表示させておいた方が良いかも知れない。


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\InternetShortcut]
"NeverShowExt"=-

[HKEY_CLASSES_ROOT\lnkfile]
"NeverShowExt"=-

[HKEY_CLASSES_ROOT\piffile]
"NeverShowExt"=-

181[名無し]さん(bin+cue).rar:2006/08/01(火) 17:20:15 ID:u44ipbnK0
exeの文字だけ隠せるとかそんなのあったらネットやってられんぞ・・・
182[名無し]さん(bin+cue).rar:2006/08/01(火) 18:16:12 ID:sNl7LTNp0
つーかexplorerなんか使うな
183[名無し]さん(bin+cue).rar:2006/08/01(火) 18:24:20 ID:po/uY57t0
ny専用PCを3万で組んでexeとか余裕で踏む俺は勝ち組
184[名無し]さん(bin+cue).rar:2006/08/01(火) 18:48:17 ID:/zmf0nYj0
ああ、お前の勝ちだ
185[名無し]さん(bin+cue).rar:2006/08/01(火) 18:48:37 ID:oupnNPjZ0
↑民主党
186[名無し]さん(bin+cue).rar:2006/08/01(火) 18:56:28 ID:s8FMzmj/0
>>51
sakura_tanpopo.exe
バスターウイルスパターンファイル「3.629.00」
TROJ_AGENT.DFNとして検出
詳細はまだナス
187[名無し]さん(bin+cue).rar:2006/08/02(水) 01:40:10 ID:WEQ6RKEO0
いまだに画像の方を専ブラで踏んで感染したとか言ってるやつなんなの?
188[名無し]さん(bin+cue).rar:2006/08/02(水) 02:27:59 ID:klnL9sXr0
釣り
189[名無し]さん(bin+cue).rar:2006/08/02(水) 03:04:53 ID:CbhgBtvI0
>>169
落として極窓で確認
.mpgではなく.lzh 中に.exe入り
.exeはただのぬるぽだった
190[名無し]さん(bin+cue).rar:2006/08/02(水) 03:37:09 ID:J7dtmunv0
おまえらってさ、どうせwindowsXP home使ってるんだろ? で、Downフォルダ内で実行ファイルを
起動出来ないようにする設定の仕方とか知ってるのか? 知らないよな、だよな。

え? XP homeじゃなくてXP proでしか出来ないんじゃないかって? ハハハ、自称PC通はこれだから困るw
191[名無し]さん(bin+cue).rar:2006/08/02(水) 03:38:18 ID:rFoHwiN90
お前は一人でなに言ってるんだ?
192[名無し]さん(bin+cue).rar:2006/08/02(水) 03:40:42 ID:J7dtmunv0
なにって・・ 覚えたてのテクを自慢してるのさ、見て分からない?
193[名無し]さん(bin+cue).rar:2006/08/02(水) 03:41:17 ID:CbhgBtvI0
↑痛いやつ
過去ログでとっくに既出
194[名無し]さん(bin+cue).rar:2006/08/02(水) 03:47:01 ID:J7dtmunv0
うるさいな、既出なのは知ってるさ、ずっと前俺が書いたものだからな。
でもな、出来ることを知ってるだけだったから今試してみたわけよ。 んで大成功したわけだ、天才だから。
195[名無し]さん(bin+cue).rar:2006/08/02(水) 03:48:48 ID:Mnq1dqHq0
仁義
http://tmp6.2ch.net/test/read.cgi/download/1153454039/

473 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/08/02(水) 03:42:08 ID:J7dtmunv0
おまえらってさ、どうせwindowsXP home使ってるんだろ? で、Downフォルダ内で実行ファイルを
起動出来ないようにする設定の仕方とか知ってるのか? 知らないよな、だよな。

え? XP homeじゃなくてXP proでしか出来ないんじゃないかって? ハハハ、自称PC通はこれだから困るw
196[名無し]さん(bin+cue).rar:2006/08/02(水) 03:55:16 ID:rFoHwiN90
ID:J7dtmunv0
197[名無し]さん(bin+cue).rar:2006/08/02(水) 04:03:33 ID:klnL9sXr0
かわいいやつじゃ
198[名無し]さん(bin+cue).rar:2006/08/02(水) 04:43:32 ID:nNqko6Ia0
何かいやなことでもあったんじゃね?
199[名無し]さん(bin+cue).rar:2006/08/02(水) 05:07:13 ID:J7dtmunv0
うぅ・・・・ 実は・・・ うちで生まれた犬を10年間飼ってたんですが昨日・・・・ 近所の犬とやってた。 俺彼女すらいないのに。
200[名無し]さん(bin+cue).rar:2006/08/02(水) 07:27:55 ID:2LeLhb0r0
おまえも近所の犬と(ry
201[名無し]さん(bin+cue).rar:2006/08/02(水) 07:36:47 ID:7kCj9VWn0
l::: :::i v
l:::γ'⌒ヽ   やっと大人になったお!
l:::(^ω^ ) 可愛い彼女を探すお!!!
l::: Z 六ヽ  おっーおっーおっーおっーおっーっーっーっー
l::: /i.ヽ二|
l::: :::iVヽ-|
l::: :::i  ~


l::: :::i v
l:::γ'⌒ヽ   なかなか見つからないお・・
l:::(^ω^ ) 頑張って鳴くお!!!きっと見つかるお!!!
l::: Z 六ヽ  おっーおっーおっーおっーおっーっーっーっー
l::: /i.ヽ二|
l::: :::iVヽ-|
l::: :::i  ~


l::: ::⊂⊃
l:::γ'⌒ヽ
l:::(-ω- ) 寿命がきたお…
l::: Z 六ヽ
l::: /i.ヽ二|
l::: :::iVヽ-|
l::: :::i  ~
202[名無し]さん(bin+cue).rar:2006/08/02(水) 13:18:13 ID:BV79RDmZ0
(´・ω・) カワイソス
203[名無し]さん(bin+cue).rar:2006/08/02(水) 13:36:26 ID:54DkzrGL0
クリーンインスコよりgobackやtrueimageなどのバックアップソフト入れて
隠しパーティションにクリーンな状態のバックアップとって
数日おきに差分(増分)バックアップをしとけば
いざというときにリカバリポイントから簡単に感染前の状態に戻せるよ。
204[名無し]さん(bin+cue).rar:2006/08/02(水) 14:15:30 ID:SBTeiamT0
基本的なことを確認したいんですけど

〜.avi.exe

というウイルスがあったとして、そのファイル名を

〜.avi

と書き換えてあってからダブルクリックしても、「動画が再生できません」って表示されるだけで
ウィルス自体は実行されませんよね?
205[名無し]さん(bin+cue).rar:2006/08/02(水) 14:17:46 ID:y6QQ0dSt0
>>204
その再生プレーヤとかコーデックとかに脆弱性とかがあった場合はそっちがやばいかもしれないけど、
その可能性がない場合は問題ないと思われる。
206[名無し]さん(bin+cue).rar:2006/08/02(水) 14:40:18 ID:u3c//CI60
チャンネル桜

http://hisazin-up.dyndns.org/up/src/14540.wmv

在日特権の真相にせまる    21.68MiB
                           
拡散ヨロ
207[名無し]さん(bin+cue).rar:2006/08/02(水) 16:19:49 ID:nXTjpE110
以前テンプレに無視ワード書いてあったと思うけどどっかいった?
208[名無し]さん(bin+cue).rar:2006/08/02(水) 16:55:43 ID:dllaw2q40
>>194
天才さん、教えてくれよ。
209[名無し]さん(bin+cue).rar:2006/08/02(水) 17:12:33 ID:tzhtjkZs0
210[名無し]さん(bin+cue).rar:2006/08/02(水) 19:06:51 ID:BTt4aAUt0
>>93と同じようなの踏んじゃったよ・・
同じようにexeファイルを生成し続けたから慌てて再起動したら
Downフォルダの中身が全部exeファイルに書き換えられてた・・・
もう手遅れ?
211[名無し]さん(bin+cue).rar:2006/08/02(水) 20:03:08 ID:NEfU6aV30
>>210
      ___
  , - ´      `  、
.,r';';:'::"';r           ヽ
i'il:ヾ';:':;ir';:'            l
':;:;';;::;';::';:;,;i!   、       l
:;:;';;'_:: _、_ヾ     ,,,,;::zzir r'', 、
!'::i' ´` ヽ゛.  == "-'r7´`r'i ./
ゞ:i. i' ,j        l _/  Y
.j"' ヾ ´;         -t‐'
 l.i  `         ,. -イ
  lヽ            '´i'
  i ヽ、         ‐ ,--‐'、
   l.  ヽ、    /ヽ   ヽ、

 テオ・クレイ [ Thedor Klee ]
 ( 1903 〜 1969  スイス )
212[名無し]さん(bin+cue).rar:2006/08/02(水) 20:09:44 ID:Au34HD1Z0
○○.avi    .SCR を開いたんだが、
ハルヒの長門有希の画像が出てきて「情報思念体」がなんたら。
再起動するとdownフォルダにexeが大量に発生。

で、他に被害無いか見てみるとIEとWindowsMediaPlayerも削除されてたし。
他にも色々削除されて困った。
213[名無し]さん(bin+cue).rar:2006/08/02(水) 20:17:01 ID:UJPbz2hoP
>>212
>>13のやつですか?
214[名無し]さん(bin+cue).rar:2006/08/02(水) 20:20:55 ID:w/MsOYgb0
>>207
以前のテンプレは知らないけど・・・

以下推奨無視リスト

※何も言わず無視しとけ
.exe
.scr
.bat
.cmd
※無視したほうが安全
.com
.cpl
.folder
.pif
.js
.msi
.vbs
.wsf
.wsh

自分の環境で有効なスクリプト(.plなど)
<ショートカット>
.lnk
.url

<その他>
連続した拡張子
.reg
215[名無し]さん(bin+cue).rar:2006/08/02(水) 20:46:44 ID:BTt4aAUt0
ぐは・・やっぱ無理か
もっと早く存在を知って、無視リストに入れておくべきだった。
また集めるのめんどいのぅ。
216[名無し]さん(bin+cue).rar:2006/08/02(水) 21:14:09 ID:TgKafqNE0
.a
.b
.c
.d
.e
.f
.g
.h
.i
.j
.k
.l
.m
.n
.o
.p
.q
.r
.s
.t
.u
.v
.w
.x
.y
.z

これを無視リストに追加して自分が落とすものだけ否定条件付ければいらないキーも無くなっておkじゃね?.a -.aviとか。
あと常に下線を表示させれば .avi               .scrって表示されてたのが .avi                   .scr 
                                                     ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
になるからうっかりが無くなる。あとはWinrarで怪しいのを解凍させなければ踏む可能性はかなり減る。
踏むときゃ踏むけど。
217[名無し]さん(bin+cue).rar:2006/08/02(水) 21:25:34 ID:rFoHwiN90
218[名無し]さん(bin+cue).rar:2006/08/02(水) 22:21:34 ID:aF57/Atj0
サンスポのトップページを飾った亀田選手
ttp://uploaderlink.hp.infoseek.co.jp/cgi-bin/512kb/src/up16487.jpg.html
219ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
220[名無し]さん(bin+cue).rar:2006/08/02(水) 22:23:27 ID:nSGw55U+0
>>219
ウイルススキャンに引っかからなかったのを信じて実行してみれば?
ウイルスかどうか知ってる人はいないと思うから
221[名無し]さん(bin+cue).rar:2006/08/02(水) 22:27:00 ID:CJYaAGTM0
>>219
クラック版配布サイトで直接DLすれば
222[名無し]さん(bin+cue).rar:2006/08/02(水) 22:28:48 ID:nAgRayzX0
>>221
そんなサイトがあるんですか???
良かったらURL教えてもらえませんか??
223[名無し]さん(bin+cue).rar:2006/08/02(水) 22:31:53 ID:WywcbP7R0
224[名無し]さん(bin+cue).rar:2006/08/02(水) 22:37:21 ID:6V3wNWzi0
踏めばわかるさ
ばかやろー
225[名無し]さん(bin+cue).rar:2006/08/02(水) 22:39:01 ID:t9LQVVNc0
>>218
亀田も年くったな〜
226[名無し]さん(bin+cue).rar:2006/08/02(水) 22:41:21 ID:nAgRayzX0
>>224
アプリは必ず実行ファイルだから怖いんだよ…。
アプリに偽装したウイルスかも知れないし。
誰か、これからでも落として人柱になってくれ〜。
227[名無し]さん(bin+cue).rar:2006/08/02(水) 22:44:01 ID:6V3wNWzi0
つーかRARなんか期限切れても使えるじゃん
228[名無し]さん(bin+cue).rar:2006/08/02(水) 22:44:12 ID:aHPi4dZx0
お前がやれ
229[名無し]さん(bin+cue).rar:2006/08/02(水) 22:45:40 ID:vjLUjSNJ0
WINRAR3.51がなんかの記念で無料になってたからアレでいいじゃない
230[名無し]さん(bin+cue).rar:2006/08/02(水) 22:53:46 ID:nAgRayzX0
>>229
そんなの知らなかった…orz
今ググって調べたけど、無料で落とせる期間が既に過ぎてしまったぁ。
もうちょっとその情報を入手してたら落としたのにぃぃぃぃぃ。
231[名無し]さん(bin+cue).rar:2006/08/02(水) 22:53:47 ID:CJYaAGTM0
>>222
たしかに>223が大正解

HDDがクラッシュした時にURLも無くした。
winrar crackで、ひたすらググッた記憶がある。
その後、解凍だけなら問題なく使えると聞いた。
金払えというメッセが、かなりうざいらしい。
232[名無し]さん(bin+cue).rar:2006/08/02(水) 23:25:05 ID:vTGlwpF40
winrarの何がいいの?noahで何の不便もないんだが。
233[名無し]さん(bin+cue).rar:2006/08/02(水) 23:36:44 ID:CJYaAGTM0
俺は老舗って感じがするから、一応持ってる
noahのどこがいいか判らん。
もっと優秀なソフトがあるだろ・・・もうすでにスレ違いだからやめる。
234[名無し]さん(bin+cue).rar:2006/08/02(水) 23:41:50 ID:guxXyiZn0
235[名無し]さん(bin+cue).rar:2006/08/02(水) 23:48:59 ID:IU7LLCLy0
もはやウイルスとは何の縁もないな
そもそもWinRARの話題のトップからしてまともではなかったかもしれないが…
236[名無し]さん(bin+cue).rar:2006/08/02(水) 23:56:19 ID:w/MsOYgb0
>>215
無視リスト以前に、地引でなんでもかんでも落としてるからだろ?

>>214のリストを追加しても、圧縮ファイル内等に紛れ込んでる.exe等は防げないよ。
237[名無し]さん(bin+cue).rar:2006/08/03(木) 00:05:08 ID:eJvPot/d0
そこで WinRARですよ
238[名無し]さん(bin+cue).rar:2006/08/03(木) 00:07:18 ID:lH0GX8qr0
ぐだぐだ言ってないで>>190やれよ。 出来るもんならなw
239[名無し]さん(bin+cue).rar:2006/08/03(木) 00:09:10 ID:0LnpLTcE0
みんな、Downフォルダのアクセス権はどういう設定にしてるの?
240[名無し]さん(bin+cue).rar:2006/08/03(木) 00:12:55 ID:6lAEBSCz0
そもそも実行ファイルなんて落とさない。
241[名無し]さん(bin+cue).rar:2006/08/03(木) 00:22:16 ID:eJvPot/d0
素直に「設定例を教えてくれ」って言った方がいいんじゃね?
242[名無し]さん(bin+cue).rar:2006/08/03(木) 00:32:10 ID:0LnpLTcE0
>>240
それが一番だね。

>>241
みんなどんな感じかなとオモテ。
とりあえず「フォルダのスキャン/ファイルの実行」と「アクセス許可の変更」は不可にしてるのだけど。
あとupfolder.txtも読み取り不可にしている。

Homeだからこれ使ってるよ。
http://www.rt-sw.de/en/freeware/freeware.html
243[名無し]さん(bin+cue).rar:2006/08/03(木) 00:42:04 ID:lH0GX8qr0
ウイルス作者のみなさん! upfolder.txt を書き換えるときは

1、本物の upfolder.txt を削除
2、加工済みの upfolder.txt を作成

という手順でやると>>242みたいな人が困るので絶対やめて下さい!! ><
244[名無し]さん(bin+cue).rar:2006/08/03(木) 01:02:17 ID:0LnpLTcE0
>>243
あぁ、削除不可にもしてるよ。
245[名無し]さん(bin+cue).rar:2006/08/03(木) 01:37:53 ID:M+Qa0T3B0
フォルダ偽装exeを油断で踏んでしまって
プログラムを実行するユーザーを指定してくださいって
ダイアログが出たのでキャンセルしたんだけど
これって感染は免れたのかな?
246[名無し]さん(bin+cue).rar:2006/08/03(木) 01:43:49 ID:0LnpLTcE0
>>245
フォルダ偽装exeだったんでしょ?ご愁傷じゃないかい?
偽のダイアログかも知れないし。
247[名無し]さん(bin+cue).rar:2006/08/03(木) 01:52:35 ID:M+Qa0T3B0
ダイアログって言うかユーザー名を選択する画面もチャントあったんで偽装ではないと思うけど
あせってすぐ消しちゃったのが失敗だったなぁ・・・
248[名無し]さん(bin+cue).rar:2006/08/03(木) 01:59:13 ID:0LnpLTcE0
>>247
ttp://www.atmarkit.co.jp/fwin2k/win2ktips/059execau/execcau005.gif
こういうやつ?本当にWindowsのダイアログで、キャンセルしたなら、セーフかね。
249[名無し]さん(bin+cue).rar:2006/08/03(木) 02:05:29 ID:M+Qa0T3B0
あっそれ!
セーフかぁ良かった。
ありがとうございますandアイラビュ〜
250[名無し]さん(bin+cue).rar:2006/08/03(木) 02:09:53 ID:JUo6QfhI0
またexe踏むのも時間の問題だな
251[名無し]さん(bin+cue).rar:2006/08/03(木) 02:13:42 ID:M+Qa0T3B0
これを期にgo backを導入したから何とかなるかなって思ってる
252[名無し]さん(bin+cue).rar:2006/08/03(木) 02:17:05 ID:0LnpLTcE0
>>249
でもこのダイアログは、exeを直接実行したときは普通は出ないし、
完全に大丈夫かは分からんよ。
253[名無し]さん(bin+cue).rar:2006/08/03(木) 02:25:58 ID:M+Qa0T3B0
>>252
まぁ晒し系じゃなければいいや。
晒し系だったら試験勉強で学校のHP見てたりその合間にエロ動画でオナってたり
ガクブルものですけどねw
254[名無し]さん(bin+cue).rar:2006/08/03(木) 02:37:57 ID:lH0GX8qr0
苺キンタマ復活版とかだったら既にvipロダに上がってるかもな。
255[名無し]さん(bin+cue).rar:2006/08/03(木) 02:40:27 ID:6j+CbebA0
>>253
俺のリア厨時代のネタはベッピンだったぞ
今のガキがうらやましい・・・(´・ω・`)
256[名無し]さん(bin+cue).rar:2006/08/03(木) 02:45:59 ID:FOE34afr0
おいらはデラべっぴん
257[名無し]さん(bin+cue).rar:2006/08/03(木) 02:51:06 ID:I9FXTcQv0
落としたファイル開く前にウイルスチェックしたらワームが検出されて
ファイル削除しようとしてチェック画面閉じたらファイルが消えました

ファイル開かなくてもチェックするだけでウイルスに感染することってあるんでしょうか?
258[名無し]さん(bin+cue).rar:2006/08/03(木) 02:53:04 ID:I9FXTcQv0
ちなみにセキュリティソフトはトレンドマイクロのウイルスバスターを使ってます
259[名無し]さん(bin+cue).rar:2006/08/03(木) 02:55:48 ID:lH0GX8qr0
>>257
あるといえばあるし、ないといえばない。
260[名無し]さん(bin+cue).rar:2006/08/03(木) 02:57:14 ID:6j+CbebA0
>>257
フルスキャン
261[名無し]さん(bin+cue).rar:2006/08/03(木) 02:59:40 ID:FOE34afr0
>>257
フルスイング
262[名無し]さん(bin+cue).rar:2006/08/03(木) 03:04:58 ID:I9FXTcQv0
ウイルスバスターで検索したら特に何も検出されませんでした
263[名無し]さん(bin+cue).rar:2006/08/03(木) 03:06:33 ID:FOE34afr0
>>262
それ新種のやつ。
264[名無し]さん(bin+cue).rar:2006/08/03(木) 04:01:28 ID:M+Qa0T3B0
新型いちごってなんで盛り上がらないの?
どこかでまつりやってる?
265[名無し]さん(bin+cue).rar:2006/08/03(木) 04:13:45 ID:+BPCW07Q0
ぜっぴん・べっぴん・でらべっぴん
266[名無し]さん(bin+cue).rar:2006/08/03(木) 10:13:14 ID:T2RAYDUk0
>>263
上にワームが検出されたって書いてあるじゃねーかw
267[名無し]さん(bin+cue).rar:2006/08/03(木) 11:11:59 ID:opcWXuu90
>>42のBBSに言ったらHTMLソースの残骸みたいなのがいっぱい転がってる
268[名無し]さん(bin+cue).rar:2006/08/03(木) 11:50:33 ID:P/7SE6hx0
ゼロの使い魔5話でひっかかった。
ハルヒのメイドのやつの名前しらないが、「winny使ったら〜〜」みたいなexeファイルがたくさんでてきた。
メディアプレイヤーは使えるけど、IEがやられましたよっと
おかげでオペラで気合ファイト中
ちなみに拡張子が.aviだった。
269[名無し]さん(bin+cue).rar:2006/08/03(木) 11:52:51 ID:opcWXuu90
本当にaviだったの?
270[名無し]さん(bin+cue).rar:2006/08/03(木) 11:53:02 ID:khMJjgVi0
>>268
なんでそう混乱させようとするのかね?
271[名無し]さん(bin+cue).rar:2006/08/03(木) 11:54:25 ID:khMJjgVi0
>>269
どうせちゃんと見てなかったか釣りだよ
272[名無し]さん(bin+cue).rar:2006/08/03(木) 12:19:14 ID:AJvwnBJU0
いや、avi のホール突かれればあり得る。
拡張子しか見てないと痛い目に遭うぞ。
273[名無し]さん(bin+cue).rar:2006/08/03(木) 12:19:42 ID:5SlHNvfR0
釣りなら新しいネタにでもしてくれよ
274[名無し]さん(bin+cue).rar :2006/08/03(木) 12:29:13 ID:0wFmVgfL0
どうせ
.avi .exe
か.scrだったと言うオチだろ

>>272
.aviのホールってな〜に
解説してください
275[名無し]さん(bin+cue).rar:2006/08/03(木) 12:32:55 ID:/5bnuUXY0
>>272
kwsk
276[名無し]さん(bin+cue).rar:2006/08/03(木) 12:42:42 ID:P/7SE6hx0
いや、確実に.aviだった。
でも、ファイルの種類?ってのが、動画ファイルじゃなくて、アプリケーションになってた。
.avi.exeだったら再生形式のアイコンにならないでそ?メディアプレイヤーのアイコンで.aviだったよ。
277[名無し]さん(bin+cue).rar:2006/08/03(木) 12:43:52 ID:/5bnuUXY0
>>276
画像うp
278[名無し]さん(bin+cue).rar:2006/08/03(木) 12:43:54 ID:jukI8HDv0
      |
      |
      |
      J
279[名無し]さん(bin+cue).rar:2006/08/03(木) 12:44:41 ID:uT+XdLqC0
>>276
アイコン偽装というのがあってだな・・・
280[名無し]さん(bin+cue).rar:2006/08/03(木) 12:46:36 ID:P/7SE6hx0
うーん、画像はないよごめん。
でも、動画ファイルならビデオクリップってなるでしょ?
それがアプリケーションだったんだが、、、まあ引っかかったら確認してみるよろし。
アイコン偽装なんてあるんすかぁ、勉強になりやした><
281[名無し]さん(bin+cue).rar:2006/08/03(木) 12:50:04 ID:AJvwnBJU0
.avi の部分にオーバレイ画像が埋め込まれてたら
「実は avi.exe なのに avi のように見える」なんてこともできるな。
282[名無し]さん(bin+cue).rar:2006/08/03(木) 12:50:36 ID:/5bnuUXY0
そもそも拡張子表示してるのかが疑問
283[名無し]さん(bin+cue).rar:2006/08/03(木) 12:52:26 ID:P/7SE6hx0
踏めばわかる人生
284[名無し]さん(bin+cue).rar:2006/08/03(木) 12:53:04 ID:eTK+BC2t0
>>276
拡張子は表示されている、詳細表示にしている、ファイルの種類が「アプリケーション」であったのを確認した、
その上で、踏んじまったのか。
285[名無し]さん(bin+cue).rar:2006/08/03(木) 12:53:43 ID:lWmbZXSF0
踏んでみて
 はじめてわかる
  ワームかな
1)多段偽装拡張子の途中を見て、うっかり「avi感染」だと思ってしまった説。

【例】
「ファイル名.scr              .avi                                     .scr」
                       ~~~~
2)やはり途中で安心して末尾チェックを怠った説。

【例】
「ファイル名.avi    246,911 KB ビデオ クリップ 2006/08/06 08:15                    .scr」
287[名無し]さん(bin+cue).rar:2006/08/03(木) 12:57:28 ID:P/7SE6hx0
>>284
踏んで、exe増殖んときに確認した。今後踏んだ人確認のほうよろしく><
再起動して、システム復元したりしたが、ダメスティン
288[名無し]さん(bin+cue).rar:2006/08/03(木) 13:06:50 ID:opcWXuu90
真面目にしゃべってるならスクリーンショットとハッシュくらい晒さないと
289[名無し]さん(bin+cue).rar:2006/08/03(木) 13:12:37 ID:khMJjgVi0
>>276
へ・・・・!?
290[名無し]さん(bin+cue).rar:2006/08/03(木) 13:23:22 ID:vgmM+Wh+0
こういう奴の「確実にそうだった」ほど
信用ならないものはない
291[名無し]さん(bin+cue).rar:2006/08/03(木) 13:23:41 ID:t87cIQpZ0
>>286
うおっ、そういう手もあるのか! 勉強になった。アリがd。
292[名無し]さん(bin+cue).rar:2006/08/03(木) 13:42:22 ID:eTK+BC2t0
>>286
後半の方は見間違えようがないと思う。名前が途中で途切れるから。
293[名無し]さん(bin+cue).rar:2006/08/03(木) 14:12:24 ID:AJvwnBJU0
拡張子が複数ついてたりする場合、
正規表現でフィルタリングできたりしませんか?
294[名無し]さん(bin+cue).rar:2006/08/03(木) 15:45:10 ID:DUKRd6Fp0
>>2
・nyをProgramFilesに置かない ←これはなぜ?
295[名無し]さん(bin+cue).rar:2006/08/03(木) 16:06:31 ID:7atTDKMd0
>>294
ヒント:腐った蜜柑
296[名無し]さん(bin+cue).rar:2006/08/03(木) 16:06:34 ID:AJvwnBJU0
環境変数使って、

 %ProgramFiles%\Winny2

なんて風にねらい打ちにされるからでは?
297[名無し]さん(bin+cue).rar:2006/08/03(木) 16:07:49 ID:7atTDKMd0
うはwwww
IDがTDKwwww
298[名無し]さん(bin+cue).rar:2006/08/03(木) 16:21:00 ID:DUKRd6Fp0
>>295
という事は増設したHDDにnyのみ入れてたら安全?
299[名無し]さん(bin+cue).rar:2006/08/03(木) 16:26:13 ID:eTK+BC2t0
>>298
別にそういう訳でもないでしょ。何所に置こうがexe、scrを踏めば同じこと。
なんだってできるわけだし。
300[名無し]さん(bin+cue).rar:2006/08/03(木) 16:31:20 ID:1wmiWl9n0
詳細表示でアプリケーションだったのなら
.avi .exeだったのだと思うが
なんで詳細表示の種類でアプリケーションまで確認してながら踏むのか不思議?
普通拡張子判断するのは、詳細表示の種類が基本だと思ってたけど。
種類の確認まで出来てるのに踏んでしまうとはもったいない。
301[名無し]さん(bin+cue).rar :2006/08/03(木) 17:05:59 ID:0wFmVgfL0
>>280

それがアプリケーションだったんだが

え!.aviだろ
知識無しはカワイソス
302[名無し]さん(bin+cue).rar:2006/08/03(木) 17:18:14 ID:sdsNQXg90
詳細表示にした場合にまず見なければならないのが種類のとこだ。
アイコンが何であろうとファイル名が何であろうと種類がアプリやスク
リーンセイバーならそれは実行ファイルであり、わざわざそんな偽装
がされてるのはまずウイルスだと思っておいて間違いない。

というか種類がアプリと表示されている動画ファイルもどきをわかってて
実行したのなら、かなりの勢いで馬鹿にされてしかるべきなんだが。
303[名無し]さん(bin+cue).rar:2006/08/03(木) 17:51:09 ID:HoK7Kv5q0
【コンピュータ名】
【ユーザ名】
【回数】32
【今こんな事やってます】例のごとく画像
ポート80開放CHU! UPnPワカンネ 開いてなかったらメンゴ

また二次板にこんなのが貼り付けられてた。
ポート80を開放していることを強調している点をみると
この間のウイルスのバージョンアップか?
山田オルタみたいにHTTPサーバ立ち上げてる可能性アリ。
確認してないけど
304[名無し]さん(bin+cue).rar:2006/08/03(木) 18:11:24 ID:AJvwnBJU0
MSVPCが無料になったから、あの中でny実行させて、
ホスト側火壁でVPCからの通信全部蹴っとけばFAなんじゃね?

仮装マシン超えてくるウイルスなんて滅多にないだろ。
305[名無し]さん(bin+cue).rar:2006/08/03(木) 19:47:48 ID:UOqeoOVz0
998 名前:i60-42-230-84.s02.a027.ap.plala.or.jp[] 投稿日:2006/08/03(木) 17:09:38 ID:k5pdAVX5
【コンピュータ名】MICKEY-C
【ユーザ名】Mickey
【回数】14
【今こんな事やってます】http://v.isp.2ch.net/up/29a9c26392cd.jpg
ポート80開放CHU! UPnPワカンネ 開いてなかったらメンゴ



999 名前:p16251-adsao01daikai-acca.hyogo.ocn.ne.jp[] 投稿日:2006/08/03(木) 17:11:08 ID:XBUL5xTQ
【コンピュータ名】COMPUTERNAME
【ユーザ名】山下電設
【回数】14
【今こんな事やってます】http://v.isp.2ch.net/up/29a9c26392cd.jpg
ポート80開放CHU! UPnPワカンネ 開いてなかったらメンゴ



上の報告にあるカキコを角煮から拾ってきた

連投でカキコされてたから、今日どっかでばら撒かれた可能性あり
306[名無し]さん(bin+cue).rar:2006/08/03(木) 20:05:00 ID:D7iCe3gg0
つーか、u

pfolder.txt

なんてファイルどこにもないんだけど?
もしかして消された?
307[名無し]さん(bin+cue).rar:2006/08/03(木) 20:11:16 ID:VWykrxTJ0
>>306
txt
308[名無し]さん(bin+cue).rar:2006/08/03(木) 20:13:44 ID:2X/0Ym290
>>306
「フォルダ情報」 「フォルダ追加」 何も触らずに「追加」 「OK」
309[名無し]さん(bin+cue).rar:2006/08/03(木) 20:15:01 ID:VWykrxTJ0
>>307はミス

>>306
キンタマか?
310[名無し]さん(bin+cue).rar:2006/08/03(木) 20:21:22 ID:9paflowf0
>>305
感染源と思しきファイルをvirustotalでスキャン
DrwebとVBA32のみ反応
http://vista.xii.jp/img/vi5460304404.jpg
311[名無し]さん(bin+cue).rar:2006/08/03(木) 20:37:17 ID:AJvwnBJU0
思うに、エクスプローラの「種類」の判定部分をクラックして、
アプリでも「ムービーファイル」とか表示させるようなウイルスとか
あったら楽しいだろうね。
312[名無し]さん(bin+cue).rar:2006/08/03(木) 20:59:38 ID:BBxn2lQv0
>>287
>>286みたいのがあるんだから、nyの無視リストを活用しろよ。

以下推奨無視リスト

※何も言わず無視しとけ
.exe
.scr
.bat
.cmd
※無視したほうが安全
.com
.cpl
.folder
.pif
.js
.msi
.vbs
.wsf
.wsh

自分の環境で有効なスクリプト(.plなど)
<ショートカット>
.lnk
.url

<その他>
連続した拡張子
.reg
313ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
314[名無し]さん(bin+cue).rar:2006/08/03(木) 22:10:14 ID:E9lmA+Yn0
VisualStudioなんかをインストールしてるとアプリケーションがエラーを起こしたときに
ダイアログの内容が「デバッグしますか?」に変わったりするぞ

単にそのaviファイルが壊れてて(あるいは捏造で)ファイルがaviフォーマットから外れているとか、
あるいはコーデックがインストールされてなくて正常に再生されないときは
プレーヤーによってはエラーを吐いて落ちることもある
再生できない旨表示して踏みとどまるか、落ちるかはアプリケーションによって異なるのが

単なるエラーの可能性の方が高いと思う
315[名無し]さん(bin+cue).rar:2006/08/03(木) 22:48:38 ID:BBxn2lQv0
>>314
だな。

>>313
.aviで感染するようなウイルスがあったら、大騒ぎだわさ。

つうか、新種のウイルス仕込むなら、そんなマイナーなものより、全国公開されたようなメジャー作品でそ。
アプリでも、メジャーな程狙われ易いし。
316[名無し]さん(bin+cue).rar:2006/08/03(木) 22:59:35 ID:BUoapK++0
>>310
うpきぼん
317[名無し]さん(bin+cue).rar:2006/08/03(木) 23:06:09 ID:9paflowf0
>>316
vipに行ってください
318[名無し]さん(bin+cue).rar:2006/08/03(木) 23:58:57 ID:BJTito1s0
>>304
そしてゲストでダウンロードしたものをホストに持ってきて実行して感染するわけだな。
319[名無し]さん(bin+cue).rar:2006/08/04(金) 00:07:28 ID:1tHtk3o20
埋め立ててくれてるのか?
スクリプトっぽい勢いで例の画像入りコピペみたいなのが貼られてる
ttp://sakura03.bbspink.com/test/read.cgi/ascii2d/1129185674/
320313:2006/08/04(金) 00:17:21 ID:e7vfO0uU0
>>314
>>315
レスサンクス!!
やっぱ壊れてんだな〜こりゃ。

>.aviで感染するようなウイルスがあったら、大騒ぎだわさ。
いやはや全くその通り。オレもそう思う。
だけど、以前なら存在しなかったウイルスの感染方法ってのが確立されたりするから油断ならないなって…。
その一例が解凍ソフトの脆弱性を狙った感染方法かな。
まぁ、新しい感染方法を使うにしても、まさか、こんなマニアックなファイルには仕込まんわなw

このファイルは早速ゴミバコ逝きですわ。
321[名無し]さん(bin+cue).rar:2006/08/04(金) 01:44:21 ID:oIl3GhNZ0
(・∀・)ニヤニヤ
322[名無し]さん(bin+cue).rar:2006/08/04(金) 02:09:52 ID:Bss7KVXm0
キンタマ再来か!?新型ウイルス 【亀田ウィルス(仮称)】 大規模爆撃中
http://news20.2ch.net/test/read.cgi/news/1154623294/
323[名無し]さん(bin+cue).rar:2006/08/04(金) 09:48:47 ID:wTAgm4k50
>>319
レス数950を越えると爆撃を受けるとか言うレスを見かけた
324[名無し]さん(bin+cue).rar:2006/08/04(金) 10:05:42 ID:dhKsnERW0
埋め立てウイルスwwww
325[名無し]さん(bin+cue).rar:2006/08/04(金) 10:06:51 ID:98+3ArAL0
他スレで見かけたレスだけど、これってマジですか?

140 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2006/08/04(金) 00:28:19 ID:RW3pkAwO0
http://ex16.2ch.net/test/read.cgi/news4vip/1154613926/
.jpgの新型ウィルス発生
このスレのjpgを踏むと感染する模様

専ブラの画像読み込みでも感染するらしい
326[名無し]さん(bin+cue).rar:2006/08/04(金) 10:15:04 ID:dhKsnERW0
>>325
そりはJaneのバグを利用しただけのJane専用ブラクラ。 Styleは対策済み、他のJaneは↓で回避可能。

JaneStyle 2.41キタ━━━━(゚∀゚)━━━━!!!!
http://news20.2ch.net/test/read.cgi/news/1154644909/80

任意のスレを勝手に多数開かれるがそれ以上の被害はないから安心しる。
327[名無し]さん(bin+cue).rar:2006/08/04(金) 10:20:31 ID:98+3ArAL0
>>326
どーもありがとうございます!
そういやjanenのバージョン2年くらい前から変えてないな...
328[名無し]さん(bin+cue).rar:2006/08/04(金) 10:28:54 ID:+Zm8sdl60
信じられねぇ…。使ってるソフトの一覧は必ずデータベースにして、
3日と開けずに最新版RSSチェックしないと気持ち悪いのに。
329[名無し]さん(bin+cue).rar:2006/08/04(金) 11:24:01 ID:AvM34VSF0
>>328
これこれで、信じられねぇ…。
釣られたかな?
330[名無し]さん(bin+cue).rar:2006/08/04(金) 11:26:01 ID:e1mfJfWu0
>>327
バージョン変えずによく書き込めるな。
この前、書き込めなくなっていたのに。
331[名無し]さん(bin+cue).rar:2006/08/04(金) 11:52:47 ID:nGI66kab0
janenというJane派生が存在するのかと思ってググった俺
332[名無し]さん(bin+cue).rar:2006/08/04(金) 12:38:18 ID:wQ2RBB1E0
>>326
踏むとどうなるの?
333[名無し]さん(bin+cue).rar:2006/08/04(金) 12:46:25 ID:dhKsnERW0
>>332
任意のスレや板を勝手に開かれてしまう。 開かれたスレにもブラクラレスがあったらまた
勝手にどんどん違うスレや板が開かれていく。

でも同時接続数制限に引っかかってPCが凍ったりすることはないからビックリする程度。
334[名無し]さん(bin+cue).rar:2006/08/04(金) 12:49:05 ID:dhKsnERW0
実際に踏みたい奴はここを開く。 Style最新版以外のJaneで開くと発動する。

2ちゃんねるブラウザ「JaneView」 Part38
http://pc8.2ch.net/test/read.cgi/win/1153750375/
335[名無し]さん(bin+cue).rar:2006/08/04(金) 12:52:00 ID:wQ2RBB1E0
>>333
アリガd(;´д⊂ヽ
よく読んだら>326にも書いてくれてあったなスマソ
336[名無し]さん(bin+cue).rar:2006/08/04(金) 16:28:39 ID:YmbbQXbh0
>>68踏んだらどうなるんでしょうか?
337[名無し]さん(bin+cue).rar:2006/08/04(金) 16:33:20 ID:TXKfzyCg0
>>336
板違い。
VIPか、セキュ板に逝け。
338[名無し]さん(bin+cue).rar:2006/08/04(金) 16:40:18 ID:+0W60ZKJ0
キンタマウィルスや亀田ウィルス感染が怖い!

├ 1.Winny専用PCを買う/アンチウィルスソフトを買う
│                              
│    [まちがい]                         
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

Regseeker
ttp://www.hoverdesk.net/freeware.htm
RegSeeker1.3Beta日本語ファイル
ttp://downloads.at.infoseek.co.jp/
Regseeker解説サイト
ttp://www.geocities.jp/regseeker/index.html
339[名無し]さん(bin+cue).rar:2006/08/04(金) 17:06:03 ID:oNpEvWQF0
>>338
これ便利だな
340[名無し]さん(bin+cue).rar:2006/08/04(金) 17:06:59 ID:W3fDI1xF0
さくら乙
341[名無し]さん(bin+cue).rar:2006/08/04(金) 17:25:41 ID:oS4Qp9jI0
Winny 一般コミック Part259
http://tmp6.2ch.net/test/read.cgi/download/1154519853/315
これってどんなウイルス?
342[名無し]さん(bin+cue).rar:2006/08/04(金) 17:34:04 ID:s2UFh92x0
>>338
今時そんなん誰でも知ってる
343[名無し]さん(bin+cue).rar:2006/08/04(金) 17:34:39 ID:TXKfzyCg0
>>341
板違いつってんだろ、ボケ!!

帰 っ て き た ウ イ ル ス 祭 り 11.jpg    .exe
http://ex16.2ch.net/test/read.cgi/news4vip/1154667779/

ウィルス情報質問 総合スレッド★Part37
http://pc8.2ch.net/test/read.cgi/sec/1154659082/
344[名無し]さん(bin+cue).rar:2006/08/04(金) 17:42:16 ID:v/HgdPMW0
>>331
邪念でググレよw
345[名無し]さん(bin+cue).rar:2006/08/04(金) 19:21:42 ID:98+3ArAL0
>>330
iniをいじったらバージョン上げなくても書き込めるよ。
346[名無し]さん(bin+cue).rar:2006/08/04(金) 22:49:49 ID:6zaObt8e0
   ???           ??        ??
   ???????       ??        ??
???????????     ???    ??????????
   ?????????   ???      ???????? 
??????????    ?????    ?????????     ??????
 ?????????   ???????   ?????????  ?? ??????
??????????? ????  ??   ?? ??      ??
???        ????   ??????? ???    ???
?????????? ???    ??????? ?????????
  ???????? ??       ??       ????









unnunn
347[名無し]さん(bin+cue).rar:2006/08/05(土) 02:19:36 ID:G4uvQ3qd0
>>338
さっそく入れてみた
こころなしか動作も軽くなった気がする。d
348[名無し]さん(bin+cue).rar:2006/08/05(土) 05:32:14 ID:zV3C/zPx0
>>347
せいかい
349[名無し]さん(bin+cue).rar:2006/08/05(土) 05:41:05 ID:XHkZt+PU0
>>338
ありがとう! レジストリがクリーンになりました。^−^
350[名無し]さん(bin+cue).rar:2006/08/05(土) 12:47:10 ID:7A9cezqj0
:::::::::::::::::...... ....:::::::゜::::::::::..   (___ )(___ ) ::::。::::::::::::::::: ゜.::::::::::::
:. .:::::。:::........ . .::::::::::::::::: _ i/ = =ヽi :::::::::::::。::::::::::: . . . ..::::
:::: :::::::::.....:☆彡::::    //[||    」  ||] :: >>347-349 :::::::::::::::
 :::::::::::::::::: . . . ..: :::: / ヘ | |  ____,ヽ | | :::::::::::.... .... .. .::::::::::::::
::::::...゜ . .:::::::::  /ヽ ノ    ヽ__/  ....... . .::::::::::::........ ..::::
:.... .... .. .     く  /     三三三∠⌒>:.... .... .. .:.... .... ..
:.... .... ..:.... .... ..... .... .. .:.... .... .. .... . .... . ..... .... .. ..... ............. ..
:.... . ∧∧   ∧∧  ∧∧   ∧∧ .... .... .. .:.... .... ..... .... .. .
... ..:(   )ゝ (   )ゝ(   )ゝ(   )ゝ ......  .:.... .... ..... .... .. .
....  i⌒ /   i⌒ /  i⌒ /   i⌒ / .. ..... ................... .. . ...
..   三  |   三  |   三  |   三 |
...  ∪ ∪   ∪ ∪   ∪ ∪  ∪ ∪
351[名無し]さん(bin+cue).rar:2006/08/05(土) 13:39:25 ID:e2VzTcDj0
無茶しやがって・・
352[名無し]さん(bin+cue).rar:2006/08/05(土) 14:38:08 ID:8ilzjgHn0
ヤムチャしやが(ry
353[名無し]さん(bin+cue).rar:2006/08/05(土) 15:38:58 ID:Tm5htqLE0
ヤムチャとやりやがって・・・アッー!
354[名無し]さん(bin+cue).rar:2006/08/05(土) 17:07:58 ID:AD3Khh030
.zEEEEEEEEEEEEEEEEE!!!
355[名無し]さん(bin+cue).rar:2006/08/06(日) 00:18:51 ID:WGmilRdf0
356[名無し]さん(bin+cue).rar:2006/08/06(日) 01:39:32 ID:YfFIz6BD0
>>355
よくつまんないやつって言われない?
357[名無し]さん(bin+cue).rar:2006/08/06(日) 01:46:08 ID:W8TyS/KH0
今時Regseekerで盛り上がれるお前等って('A`)
358[名無し]さん(bin+cue).rar:2006/08/06(日) 07:03:39 ID:Xa41ABUx0
>>356
お前は山崎邦正を面白いと思える奴なんだろうな。
359[名無し]さん(bin+cue).rar:2006/08/06(日) 07:06:56 ID:t5zHZOAb0
どっちも面白いとかとは論外じゃね?
360[名無し]さん(bin+cue).rar:2006/08/06(日) 08:27:32 ID:VtrvIfJe0

72 名前:fisianasan[] 投稿日:2006/08/06(日) 02:51:19 ID:BHWn7ULv
Socket Error # 10061
Connection refused.


ますます訳が判らないエラー
361【夏休みの友】:2006/08/06(日) 10:26:50 ID:XKgnt7tq0
>>355
学校のPC全部に試してきたぞw
362[名無し]さん(bin+cue).rar:2006/08/06(日) 10:43:25 ID:iFzW+3db0
>>361
後で呼び出し食らうぞ
363[名無し]さん(bin+cue).rar:2006/08/06(日) 11:59:37 ID:sFNCZFtW0
>>358
山崎邦正は最高だろボケ
364[名無し]さん(bin+cue).rar:2006/08/06(日) 13:03:01 ID:WbEz6hI+0
src踏んじゃったんだけど、ここに晒されてるようなファイルとかレジの追加
とかないんですよ。ただexplorer.exeがCPUリソース100%近く食っててHDも
ガリガリ逝ってるみたい。
やっぱウィルスかな?
365[名無し]さん(bin+cue).rar:2006/08/06(日) 13:05:45 ID:MnLZQIdI0
>>364
それがウイルスでなくて何なんだと
早くプロセス殺さんと
366[名無し]さん(bin+cue).rar:2006/08/06(日) 13:20:57 ID:WbEz6hI+0
とりあえず起動したらexplorer.exeは殺してるんだけど、
バスターでもノートンのオンラインでも検出しないんだよ。
とりあえずIEをエクスプローラーの代わりに使ってるんだけど、
シェルが落ちてるんで不便。
367[名無し]さん(bin+cue).rar:2006/08/06(日) 13:25:04 ID:MnLZQIdI0
大人しくクリーンインスコするのが良いんじゃないか
出来ればファイル名とハッシュを
368[名無し]さん(bin+cue).rar :2006/08/06(日) 14:09:37 ID:fbnKn7PQ0
対応間違ってるから
そんなもの殺しても無意味
369ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
370[名無し]さん(bin+cue).rar:2006/08/06(日) 14:13:24 ID:iFzW+3db0
>>369
とりあえずシステム復元してみたら
371[名無し]さん(bin+cue).rar:2006/08/06(日) 14:13:29 ID:vbd48wSk0
アニヲタはよく釣れるな
372[名無し]さん(bin+cue).rar:2006/08/06(日) 14:21:43 ID:bV0v3YOZ0
>>369
多分カスペルスキーでひっかかるよ
原田は専用スレあるからそっちへ
http://tmp6.2ch.net/test/read.cgi/download/1151035702/
373ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
374[名無し]さん(bin+cue).rar:2006/08/06(日) 16:20:19 ID:qeReAnQd0
ウイルス怖いよ
375[名無し]さん(bin+cue).rar:2006/08/06(日) 17:32:44 ID:5M90+Pcd0
src.
376ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
377[名無し]さん(bin+cue).rar:2006/08/06(日) 20:46:33 ID:6is6JDIH0
>>369
何故お前のnyでは.scrをダウン出来るのかと                                       .folder
378[名無し]さん(bin+cue).rar:2006/08/06(日) 22:48:30 ID:1C3jveGy0
>>369

圧縮ファイルの中にあったのをうっかりして踏んじゃったとかならまだ判るけど・・・

おまいのnyには、無視条件タブが無いのか?
379[名無し]さん(bin+cue).rar:2006/08/06(日) 22:55:43 ID:5lrAQXAh0
夏だねぇ
380[名無し]さん(bin+cue).rar:2006/08/06(日) 23:11:52 ID:xCzUUJC10
夏だなぁ厨  【なつだなぁちゅう】

夏に暴れる人(夏厨とは限らない)を放置ができず、とにかく「夏だなぁ」と言い出し、
それによってなぜか相手より優位に立ってると思い、
荒れの元となりスレ(板)住民全体に迷惑をかける存在。

【特徴】
・とにかく文中に「夏だなぁ」を入れないと気がすまない
・スレの流れや空気を読めず、反応してしまう
・普通のスレ住人は夏厨を放置しているのに自分だけが過剰に反応してしまう
・夏厨に反応している時点で夏厨と同類であることに気づいていない
・普段と特になにもかわらないのに、とにかく「夏だなぁ」と言えば勝ってると思ってる。
・一日中いや一年中ずっと張り付いてる自分がおかしいことに気付かず、
 夏休みを利用して2chからくる特に異常というわけではないはずの人をなぜか見下している
381[名無し]さん(bin+cue).rar:2006/08/06(日) 23:27:20 ID:mzyBtF240
最近は夏だなぁって言うのにも飽きたから風鈴の音が似合う季節になったなぁと言うことにしている俺ガイル

風鈴の音が似合う季節になったなぁ
382[名無し]さん(bin+cue).rar:2006/08/06(日) 23:30:56 ID:i+K2+A1o0
カキ氷おいしいなぁ

と書いてから今年一度も食ってないことに気づく
383ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
384[名無し]さん(bin+cue).rar:2006/08/07(月) 00:22:02 ID:5q4FuSaH0
>>383
作者必死だなw
385ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
386[名無し]さん(bin+cue).rar:2006/08/07(月) 02:48:15 ID:CKvSUCwv0
長嶋もかたなしwwwww
387[名無し]さん(bin+cue).rar:2006/08/07(月) 04:46:21 ID:cIJvtTHJ0
 
388[名無し]さん(bin+cue).rar:2006/08/07(月) 04:49:14 ID:FNIIQ8Lf0
ウイニーしてますか?
389[名無し]さん(bin+cue).rar:2006/08/07(月) 05:05:41 ID:4Er0QpUA0
>>388
ワラタs
390[名無し]さん(bin+cue).rar:2006/08/07(月) 07:43:32 ID:SRc0pY/30
 
391[名無し]さん(bin+cue).rar:2006/08/07(月) 10:46:12 ID:zn2lB8ry0
ウイニーパラダイスしてますか?
392[名無し]さん(bin+cue).rar:2006/08/07(月) 10:51:37 ID:oX+d0gZB0
天丼
393[名無し]さん(bin+cue).rar:2006/08/07(月) 15:12:22 ID:YV1x36Ei0
法則発動
394[名無し]さん(bin+cue).rar:2006/08/07(月) 19:02:38 ID:/+W9r4nZ0
395[名無し]さん(bin+cue).rar:2006/08/08(火) 02:19:54 ID:Kv2MG+X/0
396[名無し]さん(bin+cue).rar:2006/08/08(火) 08:48:41 ID:XhokHvLV0
こいつ直リンしてるよ
397[名無し]さん(bin+cue).rar:2006/08/08(火) 09:10:41 ID:1n0WcEjc0
>>395
ローカルルール嫁
398[名無し]さん(bin+cue).rar:2006/08/08(火) 12:08:08 ID:YbkONG0y0
ttp://compact.s56.xrea.com/winny_patch/
startパッチを配布してたとこなんだけど
ここっていつ削除されたの?
399[名無し]さん(bin+cue).rar:2006/08/08(火) 13:38:56 ID:k0DxvGil0
恥ずかしながら.srcを踏んでしまいキンタマに感染してしまったのですが
Winnyさえ起動していなければ最悪、個人情報流出だけは防げますか?

ちなみにそのPCは感染して5秒以内に無線LANのスイッチを切り
今は放置してあります。
400[名無し]さん(bin+cue).rar:2006/08/08(火) 13:40:22 ID:2xeOLCih0
>>399
キンタマならな
山田とか苺キンタマ系ならアウトだが
401[名無し]さん(bin+cue).rar:2006/08/08(火) 13:41:10 ID:BXIBPcCe0
>>399
キンタマなら大丈夫だが
亀田とかならダメかも
でもすぐに回線切ったなら大丈夫なはず
402399:2006/08/08(火) 13:53:55 ID:k0DxvGil0
>>400>>401
即レスありがとうございます。おかげでめちゃめちゃ安心できました。
今からクリーンインストールしてきます。
403[名無し]さん(bin+cue).rar:2006/08/08(火) 14:19:12 ID:BZbDSaIT0
.scrのキンタマは初耳だ
よかったらファイル名教えてくれ
404[名無し]さん(bin+cue).rar:2006/08/08(火) 14:22:25 ID:sA/ZQUYJ0
へ?
405[名無し]さん(bin+cue).rar:2006/08/08(火) 14:28:16 ID:XhokHvLV0
ほええ…?
406[名無し]さん(bin+cue).rar:2006/08/08(火) 15:03:48 ID:QqZaoL2C0
407[名無し]さん(bin+cue).rar:2006/08/08(火) 16:27:15 ID:cVuTQYVK0
zip rar iso avi mpg wmv

ぶっちゃけ、これ以外の拡張子全部揉んでいいだろ?
408[名無し]さん(bin+cue).rar:2006/08/08(火) 16:35:44 ID:sA/ZQUYJ0
そこまでやって zip rar iso を揉まなかったら意味無いだろ
409[名無し]さん(bin+cue).rar:2006/08/08(火) 17:03:41 ID:cVuTQYVK0
それは極端すぎww
拡張子だけじゃなくて実際に中身見て判断するような仕組みって作れないかなぁ。
410[名無し]さん(bin+cue).rar:2006/08/08(火) 17:10:20 ID:Z7VRWYcK0
つ捏造警告
411[名無し]さん(bin+cue).rar:2006/08/09(水) 00:17:49 ID:4HIYxjdg0
>>410
捏造警告あてにならない。
412[名無し]さん(bin+cue).rar:2006/08/09(水) 00:25:56 ID:gybjpHZM0
>>411
馬鹿
413[名無し]さん(bin+cue).rar:2006/08/09(水) 00:45:41 ID:JP4anF560
ねつ造警告をねつ造したり平気でできるしね。
414[名無し]さん(bin+cue).rar:2006/08/09(水) 01:14:27 ID:BBEkYTbm0
また馬鹿が勝手にスレタイ変えやがったか
ニャーム・ニュイルスでやりたいんなら勝手にスレ立てろや
前はそっちのスレはすぐ落ちたのにな
415[名無し]さん(bin+cue).rar:2006/08/09(水) 01:25:03 ID:qcFsj8f/0
AOL、無料のウイルス対策ソフトウェアを提供開始(CNET Japan)
ttp://japan.cnet.com/news/sec/story/0,2000056024,20194747,00.htm
AOL,無償のアンチウイルス・ソフトを発表(IT Pro)
ttp://itpro.nikkeibp.co.jp/article/USNEWS/20060808/245355/
416[名無し]さん(bin+cue).rar:2006/08/09(水) 01:41:13 ID:n7d+6AD+0
>>413
てい造だろ馬鹿。
417[名無し]さん(bin+cue).rar:2006/08/09(水) 01:54:04 ID:NX+4QaXz0
>>416
ふいんき嫁
418[名無し]さん(bin+cue).rar:2006/08/09(水) 05:15:01 ID:TgqkRRJB0
419[名無し]さん(bin+cue).rar:2006/08/09(水) 05:36:29 ID:PvrQVuxW0
テンプレの
>・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
が分かりません。どうやってフォルダの作成をしますか?
拡張子がexeなのでexeみたいにアイコンが表示されますが
420[名無し]さん(bin+cue).rar:2006/08/09(水) 05:40:33 ID:PvrQVuxW0
すいません。出来ました(^^ゞ
421[名無し]さん(bin+cue).rar:2006/08/09(水) 07:26:54 ID:V0UPuQwm0
txtアイコンを変更するにはどうしたらいいですか?
422[名無し]さん(bin+cue).rar:2006/08/09(水) 07:36:46 ID:lNVzqjNt0
拡張子変えれば
423[名無し]さん(bin+cue).rar:2006/08/09(水) 11:16:14 ID:I7Qp/N7C0
winnyがポート25から外部にアクセスしようとしてたんだが、拒否してよかったんだよな?
424[名無し]さん(bin+cue).rar:2006/08/09(水) 11:20:56 ID:uZbcSiSI0
>>423

今時そんな事言ってんのか!
初心者スレ逝け!
425[名無し]さん(bin+cue).rar:2006/08/09(水) 11:21:58 ID:I7Qp/N7C0
>>424
確認だから気にするなw
25がやばいポートぐらい知ってるさw
426[名無し]さん(bin+cue).rar:2006/08/09(水) 11:22:22 ID:o9DMngg30
京都府警にメールを自動で送る機能を追加してくれる親切なプラグイン型ウイルス
427[名無し]さん(bin+cue).rar:2006/08/09(水) 11:39:24 ID:Da7xwTi90
>>425

だから確認している暇が有ったら
先に初心者スレ逝け!
428[名無し]さん(bin+cue).rar:2006/08/09(水) 12:47:10 ID:uZbcSiSI0
>>425
> 25がやばいポートぐらい知ってるさw

m9(^Д^)プギャー
429[名無し]さん(bin+cue).rar:2006/08/09(水) 13:59:50 ID:IbiySelj0
,,0,0,,0,1,0
    ,,0,0,,0,1,0
キンタマ,,0,0,,0,1,1
デスクトップ,,0,0,,0,1,1
incomp,,0,0,,0,1,0
.lnk,,0,0,,0,1,0
.url,,0,0,,0,1,0
.scr,,0,0,,0,1,0
.com,,0,0,,0,1,0
.bat,,0,0,,0,1,0
.cmd,,0,0,,0,1,0
.pif,,0,0,,0,1,0
.cpl,,0,0,,0,1,0
.js,,0,0,,0,1,0
.msi,,0,0,,0,1,0
.vbs,,0,0,,0,1,0
.vbe,,0,0,,0,1,0
.wsh,,0,0,,0,1,0
.reg,,0,0,,0,1,0
.exe,,0,0,,0,1,0
稼 .txt,,0,0,,0,1,0
_incomplete_,,0,0,,0,1,0
(2),,0,0,,0,1,0
.jar,,0,0,,0,1,1
.folder,,0,0,,0,1,1
430[名無し]さん(bin+cue).rar:2006/08/09(水) 21:21:56 ID:GzRC6EVC0
>>429
   ,,0,0,,0,1,0 ←全角スペース3個
,,0,0,,0,1,0  ←半角スペース3個

略してどうする
431[名無し]さん(bin+cue).rar:2006/08/09(水) 21:29:09 ID:gCAK0ELw0
HTMLの仕様を理解してください
432[名無し]さん(bin+cue).rar:2006/08/09(水) 21:49:14 ID:Za1GYLI00
> ←半角スペース3個

この部分を略すなって言ったんジャマイカ
433[名無し]さん(bin+cue).rar:2006/08/09(水) 22:14:25 ID:8ByPOEb70
HTMLの仕様を理解できない奴がいるな…
434[名無し]さん(bin+cue).rar:2006/08/09(水) 22:41:06 ID:C2w2toxa0
HTMLの仕様という言い方はちょっと語弊があるがな
435[名無し]さん(bin+cue).rar:2006/08/09(水) 22:41:59 ID:pzbn7gEl0
>>430
この半角スペースって無視リストに追加できる?
追加しようとしても、設定せれない。
436[名無し]さん(bin+cue).rar:2006/08/09(水) 22:43:27 ID:pzbn7gEl0
設定されない
437[名無し]さん(bin+cue).rar:2006/08/09(水) 22:44:52 ID:n7d+6AD+0
>>435
せれないwwww
438[名無し]さん(bin+cue).rar:2006/08/09(水) 23:56:17 ID:1NBnA3Gs0
>>437
夏ですね〜。
439[名無し]さん(bin+cue).rar:2006/08/09(水) 23:58:56 ID:PcQJsX9x0
>>437
せれないなぁ

・・・・・・・・・・・・・・あ、違うや
切ないなぁ
440[名無し]さん(bin+cue).rar:2006/08/10(木) 00:13:48 ID:7Kl5q0BS0
WIndousの更新して再起動したらPCの動作が遅くなったんですが
他のかたはどうですか、原因わかりますか
タスクみたら
TmPfw.exe
tmproxy.exe
svchost.exe
があるんすけどコレ怪しいの?
441[名無し]さん(bin+cue).rar:2006/08/10(木) 00:17:02 ID:Hfz7I/Xp0
>>430
.exeや、.scr等、やばげな拡張子を無視っとけば、空白スペースの無視追加は不必要じゃない?
442[名無し]さん(bin+cue).rar:2006/08/10(木) 00:23:02 ID:Ezo+9Zy00
>>440
WIndous TmPfw.exe tmproxy.exe svchost.exe 削除
でググれ
443[名無し]さん(bin+cue).rar:2006/08/10(木) 00:35:02 ID:gIrMT0JT0
WIndous TmPfw.exe tmproxy.exe svchost.exe 削除 の検索結果 約 10 件中 1 - 3 件目 (0.78 秒)
444[名無し]さん(bin+cue).rar:2006/08/10(木) 02:02:20 ID:+y0eFpmK0
よく10件もあったなw
445[名無し]さん(bin+cue).rar:2006/08/10(木) 02:33:32 ID:7LLNS2DO0
>>442
ついでに.avi .wmv .mpg .ogg .mp3 .wma も追加しておけwww
おもしろいぞ
446[名無し]さん(bin+cue).rar:2006/08/10(木) 02:45:41 ID:h0YAxvbv0
exe ファイル 消したい
447[名無し]さん(bin+cue).rar:2006/08/10(木) 13:55:05 ID:w4sltTuj0
正規表現が使えれば1行ですむのに…。
448[名無し]さん(bin+cue).rar:2006/08/10(木) 14:49:04 ID:7LLNS2DO0
449[名無し]さん(bin+cue).rar:2006/08/10(木) 15:29:02 ID:w4sltTuj0
>>448
これはひどい。
450[名無し]さん(bin+cue).rar:2006/08/10(木) 15:46:21 ID:eX8a2SEB0
P2Pを使用禁止なんて方法では、個人情報漏洩問題は解決できません
むしろ隠れてお宝ファイルをGETしたいというのが人間の本音
その本音を逆手にとってウィルスばら撒いたら
本物が流通しにくくなって、結果的に
P2Pやめたくなりませんか??

これで違法なP2Pユーザーを締め出しましょう....

※当ツールはウィルスを作成・幇助するものではありません。
使う人によってはウィルス作成ツールに見えるかもしれませんが
aviやzip等のファイルにも対応している捏造ファイル生成ツールです。
ここら辺を誤解しないで下さい。
451[名無し]さん(bin+cue).rar:2006/08/10(木) 16:03:18 ID:GkOfNCCI0
何この詭弁作成ツールw
452[名無し]さん(bin+cue).rar:2006/08/10(木) 16:24:27 ID:rnlTF1K80
まぁぁれだな
通報されると普通に捕まりますょと。
453[名無し]さん(bin+cue).rar:2006/08/10(木) 17:32:14 ID:q4c4coXI0
ウイルスが見つかったため、処理を実行しました
ファイル名: I:\install.exe
ウイルス名: TROJ_DELALL.T (クリックで詳細情報を表示)



やばすぎ
HDD消されそうになっrた
同人はヤヴァい
悪意を感じる
454[名無し]さん(bin+cue).rar:2006/08/10(木) 17:37:57 ID:aDGDYmYx0
インスコ前にディスク容量を増やしてくれる親切なインストーラーだろ。
455[名無し]さん(bin+cue).rar:2006/08/10(木) 17:43:11 ID:aNb2rtnC0
nyをやめれるきっかけになったのに
456[名無し]さん(bin+cue).rar:2006/08/10(木) 18:01:48 ID:w4sltTuj0
人生破壊型暴露ウイルスが全盛の昨今、
むしろフォーマットくらい可愛いもんだよな。
再インストールすればすむんだもの。
457[名無し]さん(bin+cue).rar:2006/08/10(木) 18:18:43 ID:2LevxxP/0
ワームを踏んでも「アップロード0パッチ」とかしていたら、
流出は防げるんかな?
458[名無し]さん(bin+cue).rar:2006/08/10(木) 18:26:21 ID:rBvnKf2z0
>>453
俺の書き込みコピペすんなよ
無事だったのは不完全な状態で確認のため開いたから
バスターでも実行するまで出なかったしやばいね
ISOでマウントしたら出た
459[名無し]さん(bin+cue).rar:2006/08/10(木) 18:45:37 ID:eX8a2SEB0
今時セットアップを調べもせず本PCにて実行するのはやばい。
バーチャルPCでも入れてそこで確認してからの方がいい
460[名無し]さん(bin+cue).rar:2006/08/10(木) 18:52:08 ID:w4sltTuj0
ま、とっとと専用マシン組むのが最強なんだけどね。
461[名無し]さん(bin+cue).rar:2006/08/10(木) 19:39:49 ID:o8MX/LDc0
462[名無し]さん(bin+cue).rar:2006/08/10(木) 19:45:52 ID:dCRKqhCI0
Winny利用者の3割が業務用PCでもWinnyを使う、NS総研調査
ttp://internet.watch.impress.co.jp/cda/news/2006/08/10/12977.html
463[名無し]さん(bin+cue).rar:2006/08/10(木) 20:09:05 ID:+6mZenPx0
>>462
猛者がこんなにいるとは・・。
464[名無し]さん(bin+cue).rar:2006/08/10(木) 20:10:10 ID:lgIO2ob50
しかも一塁にも戻されないw
死んで♪
465[名無し]さん(bin+cue).rar:2006/08/10(木) 20:53:54 ID:BEuKYQw20
>>462
管理者も把握してるなら即刻クビにしろっての
466[名無し]さん(bin+cue).rar:2006/08/10(木) 20:56:06 ID:w4sltTuj0
使うこと自体は問題ないんじゃないのか?
467[名無し]さん(bin+cue).rar:2006/08/10(木) 21:00:09 ID:8fKyu02P0
>>466
法的に問題なくても
あれだけ騒ぎになってるんだから普通の会社なら使用停止の業務命令ぐらい出してるだろ
468[名無し]さん(bin+cue).rar:2006/08/10(木) 21:02:11 ID:eX8a2SEB0
つうか社内とかありえないだろw
469[名無し]さん(bin+cue).rar:2006/08/10(木) 21:16:08 ID:gn/c6O170
普通にありえる。
俺の会社でもそうだし俺の兄貴の会社も
友達の会社もみんなやってる
470[名無し]さん(bin+cue).rar:2006/08/10(木) 21:20:02 ID:mvBsTMrD0
自分家のポート開放も苦労したのに会社でもポート解放するって大したもんだと思うのはオレだけ?
オレが仮に会社でnyを使おうとしてもポート開放する自信がない。
もしかしたらポート0で使ってんのかね?
471[名無し]さん(bin+cue).rar:2006/08/10(木) 21:22:24 ID:ySLR/Dw10
>>452
ちょっとインフォシークに通報してくる
472[名無し]さん(bin+cue).rar:2006/08/10(木) 21:22:51 ID:q4c4coXI0
>>469
チョン氏ね
473[名無し]さん(bin+cue).rar:2006/08/10(木) 21:28:00 ID:xLnjzYCO0
いや、モラルと機密の話な。
上で3割はやってるとか書いてあるんだし。

普通は世間でこんだけ騒がれてんだから、
会社とか企業内でやらないのが大人だろうと。
474[名無し]さん(bin+cue).rar:2006/08/10(木) 21:30:18 ID:ySLR/Dw10
違法行為の助長として通報してきた
475[名無し]さん(bin+cue).rar:2006/08/10(木) 21:32:56 ID:mvBsTMrD0
企業で利用されてるウイルス対策ソフトってnyをインストールしてるだけで反応するのが多いんじゃないかね?
476[名無し]さん(bin+cue).rar:2006/08/10(木) 21:37:03 ID:w4sltTuj0
>>474
477[名無し]さん(bin+cue).rar:2006/08/10(木) 22:04:15 ID:mYtVsbdv0
>>257-258と同じようなことが起こった。
WORM_ANTINNY.BDが検出されたんだけど、そのファイル(ZIP)を削除しようと右クリックしたら
何かメッセージが出て(覚えてない)勝手に消失。

感染すると生成されるというファイルがないので感染はしてないと思うんだけど、何か気持ち悪いな・・・

478[名無し]さん(bin+cue).rar:2006/08/10(木) 22:08:41 ID:q4c4coXI0
バスターが削除しタンジャマイカ?
479[名無し]さん(bin+cue).rar:2006/08/10(木) 22:15:33 ID:mYtVsbdv0
勝手に削除してくれるの?ログには「検出したときの処理」に「隔離できません」としか書いてないんだけど・・・
480[名無し]さん(bin+cue).rar:2006/08/10(木) 22:18:25 ID:PceB0gxp0
>>479
あーあ、お前のPC、もう駄目だなw
481[名無し]さん(bin+cue).rar:2006/08/10(木) 22:20:24 ID:GkOfNCCI0
一度HDD内全検索かけてみて、どこにも無かったら同じパスに同じファイル名の適当なデータ作って削除する

ってのは効果あるのかな?
482[名無し]さん(bin+cue).rar:2006/08/10(木) 22:28:30 ID:mvBsTMrD0
>>477
もしかしたら…今までになかった、ウイルス対策ソフトの脆弱性を狙った新しいウイルスの感染方法
483[名無し]さん(bin+cue).rar:2006/08/10(木) 22:34:05 ID:npv9c/YD0
ウイルス対策ソフトに感染してどうするんだw
484[名無し]さん(bin+cue).rar:2006/08/10(木) 22:34:07 ID:mYtVsbdv0
あれ、でも今見たら同じファイルについてログが二つ出来てて片方では「隔離済み」と出てる。
でもそっちではウイルス名が---になってる。
winnyしないほうのPCなので、実質的な被害はないはずだが・・・
485[名無し]さん(bin+cue).rar:2006/08/10(木) 22:59:59 ID:dKUJt2WQ0
以上釣りでした
486[名無し]さん(bin+cue).rar:2006/08/10(木) 23:44:18 ID:w4sltTuj0
将を射んとする者はまず馬を射よ、と申しましてな。
487[名無し]さん(bin+cue).rar:2006/08/10(木) 23:47:53 ID:/TL5nAty0
>>448
誰か京都婦警に通報したれ・・・
488[名無し]さん(bin+cue).rar:2006/08/11(金) 00:31:28 ID:4/6b6oTL0
>>484
バスターの使い方勉強してこい
489[名無し]さん(bin+cue).rar:2006/08/11(金) 12:39:49 ID:fhLL0qUw0
490[名無し]さん(bin+cue).rar:2006/08/11(金) 13:09:07 ID:6fRdDT/fO
AntinnyAE に感染…どぉしたらいぃ?これってやばい??
491[名無し]さん(bin+cue).rar:2006/08/11(金) 13:12:56 ID:zcVl0e780
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
492[名無し]さん(bin+cue).rar:2006/08/11(金) 13:34:56 ID:6wHm1DCc0
/ ̄ ̄ ̄ /  /''7 ./''7       
 ̄ ̄/ /  /__/ / /  ____  
  _/ /   ___ノ /  /____/  
 /___ノ   /____,./        

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
493[名無し]さん(bin+cue).rar:2006/08/11(金) 16:06:38 ID:dMR3C9AY0
>490
ぐぐれ。
494[名無し]さん(bin+cue).rar:2006/08/11(金) 17:59:43 ID:sLiXAQTy0
窓から投げろ
495[名無し]さん(bin+cue).rar:2006/08/11(金) 18:08:13 ID:75F4piLx0
窓から投げて歩いてる人とかに直撃したらどうするんだ?
496[名無し]さん(bin+cue).rar:2006/08/11(金) 18:43:51 ID:16duh5QF0
>>495
確認ぐらいしろよハゲ
497[名無し]さん(bin+cue).rar:2006/08/11(金) 18:49:52 ID:wu0c0Fpu0
>>489
それおもいっきりウイルス
http://up.mugitya.com/img/Lv.1_up49059.jpg

それで作成されたウイルス↓
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY_HARADONG.D&VSect=Td

不正プログラムは、ファイルを検索し、メールアドレスを収集します。
不正プログラムは、収集したメールアドレスを以下のパス名およびファイル名で保存します。 
C:\Windows9\email.txt
 そして上記のファイルを以下のFTPサイトへ送信する場合があります。
ftp.isweb.infose<省略>.co.jp

メアドを収集して転送 これ普通に犯罪だな
498[名無し]さん(bin+cue).rar:2006/08/11(金) 18:58:53 ID:vNGkJdUb0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
499[名無し]さん(bin+cue).rar:2006/08/11(金) 20:06:34 ID:edyrAEq20
  / ̄ ̄ ̄ /  / ̄/  /''7  ____ 
 ./ ./ ̄/ /   ̄  / /  /____/
 'ー' _/ /   ___ノ /   _____ 
   /___ノ  /____,./  /_____/ 

   /''7 ./''7 / ̄/  /''7 / ̄ ̄ ̄/'/'// ̄ ̄ ̄/ 
  /__/ / /   ̄  / / ./ ./ ̄/ / ̄   ̄ フ ./ 
  ___ノ /  ___ノ /  'ー' _/ /    __/  (___ 
/____,./ /____,./     /___ノ   /___,.ノゝ_/ 
500[名無し]さん(bin+cue).rar:2006/08/11(金) 20:37:13 ID:isKlznMP0
>>497
レンサバのFTPなら簡単に個人を特定できるんじゃないの?
501[名無し]さん(bin+cue).rar:2006/08/11(金) 20:51:37 ID:VBq4xKm00
レンサバのIDはキンタマに結構あったような。
502[名無し]さん(bin+cue).rar:2006/08/12(土) 05:15:48 ID:A16WpXY90
テンプレにあるような症状(感染確認方法)が全く無いし、落としたファイルを実行前に必ずスキャンしてるけど
それで既存のはほぼ防げる?
503[名無し]さん(bin+cue).rar:2006/08/12(土) 05:22:55 ID:4ci0slHX0
既存のはね。
504[名無し]さん(bin+cue).rar:2006/08/12(土) 18:04:47 ID:vq4ewx6S0
ちょっと不思議に思ったことなんだが、
アンチニー系の自分のPC情報を撒き散らすウィルスって
nyのフォルダ情報を確認してれば感染したってすぐにわかるものではないの?
それともフォルダ情報を見てもわからないものなの?
505[名無し]さん(bin+cue).rar:2006/08/12(土) 18:24:41 ID:BsnMPvJy0
感染するのはその程度の連中なんですよ。
506[名無し]さん(bin+cue).rar:2006/08/12(土) 18:26:27 ID:iZNbH+4d0
>>505
ですよね。
507[名無し]さん(bin+cue).rar:2006/08/12(土) 18:53:12 ID:Kn+xiDIe0
フォルダアイコンに偽装したEXEファイルのプロパティを表示したら、同じフォルダにEXEファイルの
名前のMS-DOS プログラムへのショートカットが作成されたんですが、これって感染したってことですか?
感染してなくても、何で作成されるのでしょうか?
508[名無し]さん(bin+cue).rar:2006/08/12(土) 18:56:11 ID:vq4ewx6S0
>>505
つまりフォルダ情報を確認しない人もいるってことか。
いつまでも仁義なき〜を放出している人がいるからなんでだろうっておもってたんだ。
ありがとうございます。
509[名無し]さん(bin+cue).rar:2006/08/12(土) 19:08:19 ID:tzawccLx0
要するに、自己紹介の性癖がある奴は、うpしてない乞食だということだな。
510[名無し]さん(bin+cue).rar:2006/08/12(土) 19:21:57 ID:zG82nvC60
キャッシュだけ取っておいてうpフォルダは作らない奴もいるんじゃないか?
511[名無し]さん(bin+cue).rar:2006/08/12(土) 20:38:07 ID:WqxttGt10
>>507
DOSプログラム(実行形式)のプロパティを見ようとするとそのショートカットが作成されるのはおそらくOSの仕様です。
BATファイルも作成されると思われ。

NT系は作成されなかったかな?
512[名無し]さん(bin+cue).rar:2006/08/12(土) 20:50:15 ID:iurqkuMj0
>>511
レス頂けて嬉しいです。

同じフォルダにはMS-DOS プログラムへのショートカットのみ作成されました。
513[名無し]さん(bin+cue).rar:2006/08/12(土) 22:40:39 ID:0RyvKbZ60
>>508
フォルダ情報は偽装できるよ
514[名無し]さん(bin+cue).rar:2006/08/12(土) 23:14:42 ID:BsnMPvJy0
まぁ、ソース公開されてるからやりたい放題ではあるんだけどね。
515[名無し]さん(bin+cue).rar:2006/08/13(日) 00:04:10 ID:Jdd5dSBd0
>>513
ウィルス感染してるかの目安にしようと思ってたのに…
偽装できるんですか。じゃあ駄目だ…
516[名無し]さん(bin+cue).rar:2006/08/13(日) 00:19:35 ID:6giDruLh0
そういう話になれば何だって偽装できるよ。
最終的には0と1の信号を地道に調べるしかなくなる。
517[名無し]さん(bin+cue).rar:2006/08/13(日) 00:40:17 ID:Jdd5dSBd0
>>516
じゃあ、winny.iniの中を監視しておくという手はどうだろう。
これも偽装できるのかな?
win.iniを確認してみた方が確実かな…。
うーん、なんか一発で【情報がアップロードされている!】てわかる手段があれば、
被害者も減ると思うんだけどな。
テレビで個人情報流出の報道されたりしてるのみると、winnyが使えなくなる日が近くなりそうで怖くて。
518[名無し]さん(bin+cue).rar:2006/08/13(日) 01:04:05 ID:6giDruLh0
まずは「個人情報」のプログラム的な定義から。
できますか?
519[名無し]さん(bin+cue).rar:2006/08/13(日) 01:10:15 ID:Kb+5njbI0
>>518
ぼくの先輩はスーパーハカーだからできると思います
520[名無し]さん(bin+cue).rar:2006/08/13(日) 01:17:44 ID:6giDruLh0
>>517
素直に別回線を1本引いて、1台専用マシンを組む方が、
余計なことに心を砕くよりいいと思いますよ。最強です。
521[名無し]さん(bin+cue).rar:2006/08/13(日) 02:05:08 ID:OTlHFDr90
>>520
専用マシンでも、キャッシュやらHDDのデータを消しまくったりるウイルスには意味ないだろ。

専用マシンに加えて、PCに詳しくない香具師なら、nyに限らず、うpロダからダウソしても即日解凍したりないで、
最低でも数日間は放置して様子見するのが最強だよ。

2chに貼られたリンク先に速攻で見に行くのも危険度高い。
昔はグロ画像かブラクラされるサイトがメインだったけどね
522[名無し]さん(bin+cue).rar:2006/08/13(日) 03:22:57 ID:7UcvsB1T0
>>521
なぁに返ってry

俺はエロ画像目当てでグロ画像拝見させて
頂いたお陰で今じゃ鼻ほじれるほどになりましたよ。
10年近く前の若気の至り・・・
523[名無し]さん(bin+cue).rar:2006/08/13(日) 03:29:22 ID:6giDruLh0
>>521
>専用マシンでも、キャッシュやらHDDのデータを消しまくったりるウイルスには意味ないだろ。
専用マシンなんだから痛くもかゆくもないでしょ。LAN越えてきたときのことも考えて別回線だし。

>最低でも数日間は放置して様子見するのが最強だよ。
数日間見てると何か変わるのか?(笑) おもしろい発想だな。

「速攻で」「見に行く」、というのが意味不明だが
リンク先チェッカとかいろいろあるんで使えば?

「怪しいリンクは踏まない」なんて馬鹿でも言える精神論より、
「踏んでも大丈夫」みたいなフェイルセーフ的方向に頭を使うべきかと。
524[名無し]さん(bin+cue).rar:2006/08/13(日) 15:53:54 ID:OzapNcTq0
「ウィルス踏んでも大丈夫」
525[名無し]さん(bin+cue).rar:2006/08/13(日) 17:43:31 ID:Esxqq7AK0
じゃ踏め。
526[名無し]さん(bin+cue).rar:2006/08/13(日) 17:59:30 ID:zKEnnRHJ0
すまん、仁義なきケンシロウって既出?
何か今見たらあった・・・
527[名無し]さん(bin+cue).rar:2006/08/13(日) 18:04:18 ID:7UcvsB1T0
ケンシロウは容赦無いからな悪党にはwww
528[名無し]さん(bin+cue).rar:2006/08/13(日) 18:15:07 ID:zKEnnRHJ0
むぅ・・・しかしスキャンして平気だったし発見後に全部スキャンしても何も発見されない・・・

あるのは「仁義なきケンシロウ 北斗懺悔拳!」って画像だけ。
ちなみにフォルダ画面写されてるけどデスクトップ画像とかはない。
529[名無し]さん(bin+cue).rar:2006/08/13(日) 18:19:02 ID:RD47P6iT0
亜種だろうと新種なら検出されんだろ
530[名無し]さん(bin+cue).rar:2006/08/13(日) 20:04:23 ID:zKEnnRHJ0
もう一度全スキャンかけたけど反応なし。
また>>10に書かれている確認方法を試したが該当項目見当たらず。
またググって見てもケンシロウはヒットせず。

Cドライブに画像が晒されただけ。他に異変はない、と思う。
原因はN・H・Kへようこそ第2話だとわかってるんだが・・・。いったいどうなってるんだ?
531[名無し]さん(bin+cue).rar:2006/08/13(日) 20:32:25 ID:kfdyC+K+0
夏休みだからかねぇ。日替わりで作ってるみたいよ。
ここでしつこくPCデストロイヤとやらの宣伝してるサイトに
スクリーンショットが送られるようになってる。
以下はスキャナ抜けてきた奴を検体分離して軽くバイナリ読んだ
程度だから完全じゃないが、

1)P2Pはやめろという趣旨のダイアログ表示
デスクトップのSSを何分か毎に取り、上記のサイトにFTPでUP

2)実行されたフォルダの動画、MP3、圧縮系ファイルを破損
Windowsのシステム系ファイルを削除ターゲットとする
 テーブルも存在。Haradaベースのためか。

3)SOYUZ-01.exeというファイルをftpでダウンロードして
 C:\に別名で配置。

4)SOYUZ-01.exeの別名を実行、C:\直下にフォルダを作成。
 MyDocument、MyPicture からDoc、XLS、PPTなど、また画像の
 拡張子のファイルを収集。2)と同一の手順でFTPにUP。
 ただしサブフォルダを掘る。

5)SOYUZ-01.exe自身がWebサーバとなるコードについては未確認。
 隔離PCで偽FTPサイト立てて動作を検証中。

6)×秘功
 ○秘孔

こんなところ。だいたいあってるかい?>530
ところでそれ踏んだのはいつごろ?
532[名無し]さん(bin+cue).rar:2006/08/13(日) 20:48:11 ID:tALpQoap0
で、やっぱり exe 踏まなきゃ大丈夫なんでしょ?
533[名無し]さん(bin+cue).rar:2006/08/13(日) 20:50:49 ID:7UcvsB1T0
>>530
この一言言われたいんだな?





お前はもう  感  染  し  て  い  る  !!
534[名無し]さん(bin+cue).rar:2006/08/13(日) 20:53:44 ID:kfdyC+K+0
あらゆるまとめサイトに言えることだが、
踏んだ後に困ってる奴にそもそも論は無意味な説教にしかならんよ。
535[名無し]さん(bin+cue).rar:2006/08/13(日) 20:56:21 ID:tALpQoap0
C:\ 直下にファイルを作れること自体がもうダメダメだな。
普段は制限ユーザでちゃんと ACL 管理もしないと。
536[名無し]さん(bin+cue).rar:2006/08/13(日) 21:00:37 ID:zKEnnRHJ0
>>531
す、すまん。正直・・・何を言ってるのかさっぱりわ か ら な いorz
でも1と2については確認できず。動画も全部何度でも見れる。
3〜6については何それおいしいの?

でもそのどうせ晒されるんならそのサイトを見てみたい。自分の痴態を見てみたい。

>>532
俺はexeじゃなかったよ。そしてファイルの種類は「スクリーンセーバー」だよ。

>>533
あべし!!
537[名無し]さん(bin+cue).rar:2006/08/13(日) 21:04:29 ID:tALpQoap0
>>536
ああごめん、「実行形式のファイル」でも「プログラム」でも「スクリプト」でも何でもいいから。
経緯はどうあれ、ホール突かれたりしない限り
さすがに自動でガンガンやり出すやつは滅多にないでしょ。
538[名無し]さん(bin+cue).rar:2006/08/13(日) 21:09:36 ID:Esxqq7AK0
もういい加減ハルヒウィルス関連の質問はすんなよ!
自分で対策考えろww
539[名無し]さん(bin+cue).rar:2006/08/13(日) 21:13:11 ID:7UcvsB1T0
>>536
だから.scrは実行ファイルと同じ。exe踏んだも同じ。
今頃君のIPは晒されてPCは公開サーバとなってるよ。
んで、しばらくすると2ちゃんのプロキシに登録されて
書き込み制限を食らう。

早い話、>>1から読み直して対処見つけたらさっさとクリーンインスコしれ
540[名無し]さん(bin+cue).rar:2006/08/13(日) 21:13:58 ID:copixpKW0
でたw
自治厨
541[名無し]さん(bin+cue).rar:2006/08/13(日) 21:15:12 ID:OedBWa6T0
そもそもなんで現行ログだけでも読まないのか
もうそれ飽きた
542[名無し]さん(bin+cue).rar:2006/08/13(日) 21:19:12 ID:/h68g2yI0
只今exeを踏んでしまいました。
偽装も何もされてない只のexeですが、ファイル名の誘惑に負けてしまいました・・・
が、PCにはこれといった被害はなく、山田さんもかかってる気配はなく逆に不気味ですので、
もしよろしかったら調べていただけないでしょうか

http://www.fileup.org/fup100735.zip.html

PASSはaaaa
543[名無し]さん(bin+cue).rar:2006/08/13(日) 21:20:34 ID:8i9i2nUA0
てst
544[名無し]さん(bin+cue).rar:2006/08/13(日) 21:26:10 ID:7UcvsB1T0
>>542
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
545[名無し]さん(bin+cue).rar:2006/08/13(日) 21:28:55 ID:6DFGZ2Fm0
>>542
自分で調べようともせず丸投げされてる感じがするので嫌です
546[名無し]さん(bin+cue).rar:2006/08/13(日) 21:30:25 ID:sk9rDmUDO
たまに拾う壊れた圧縮ファイルとかって、ウイルスで壊されたファイルだったのか
547[名無し]さん(bin+cue).rar:2006/08/13(日) 21:33:41 ID:/h68g2yI0
>>545 とりあえずテンプレ記載の分と山田関連のチェックはしましたが、感染していませんでした
ウイルスバスターも搭載しているので平気だとは思いますが、念のため。。
548[名無し]さん(bin+cue).rar:2006/08/13(日) 21:37:50 ID:7UcvsB1T0
>>547
踏んだ時点でアウトだっつってんだろ?何がどう平気なのか説明できるのか?
549[名無し]さん(bin+cue).rar:2006/08/13(日) 21:39:51 ID:OedBWa6T0
>偽装も何もされてない只のexeですが、ファイル名の誘惑に負けてしまいました・・・

これがよく分からん。
最初からプログラムファイルを落としたってことか?
で、実行しても目当てのものじゃなかったってこと?
550[名無し]さん(bin+cue).rar:2006/08/13(日) 21:40:06 ID:1nmC9/fc0
winnyのウイルスって
DOWNフォルダで、EXEを実行できないようにすれば問題ないのでしょうか
551[名無し]さん(bin+cue).rar:2006/08/13(日) 21:40:29 ID:/h68g2yI0
何がどう感染してるのか説明できない人はでしゃばらなくていいですよw
張り付いてるだけでまともな回答してないようですしw
552[名無し]さん(bin+cue).rar:2006/08/13(日) 21:41:34 ID:OedBWa6T0
アイタタ
553[名無し]さん(bin+cue).rar:2006/08/13(日) 21:43:05 ID:/h68g2yI0
>>549
jpgが入ってるのかと思いましたが、解凍したらexeでしたので躊躇しましたが
自己解凍式のexeとかあるので、エロの誘惑に勝てず実行しました。
554[名無し]さん(bin+cue).rar:2006/08/13(日) 21:43:49 ID:HDD4VHCZ0
一気に厨の濃度が上がってきましたね
555[名無し]さん(bin+cue).rar:2006/08/13(日) 21:43:55 ID:/h68g2yI0
551は548へのレスです
556[名無し]さん(bin+cue).rar:2006/08/13(日) 21:44:05 ID:copixpKW0
>>553
中身確認してから解凍したの?
557[名無し]さん(bin+cue).rar:2006/08/13(日) 21:46:02 ID:/h68g2yI0
>>556 >>542にあるのでお試しください
558[名無し]さん(bin+cue).rar:2006/08/13(日) 21:47:16 ID:OedBWa6T0
>>551の発言にもドラ目になったが
目当てが画像なのにexeを実行する奴がいることにもっと生ぬるい気分になった。
559[名無し]さん(bin+cue).rar:2006/08/13(日) 21:48:26 ID:+Ni6fcQ30
(ι´Å`)y-~~
560[名無し]さん(bin+cue).rar:2006/08/13(日) 21:49:12 ID:5gDOL+Bv0
ID:/h68g2yI0は釣りだろ?w
結構おもしろいけどなw
561[名無し]さん(bin+cue).rar:2006/08/13(日) 21:50:26 ID:kfdyC+K+0
困ってんのか偉そうなのかよくわからん人だな。
お盆休みのここ数日NYで出回ってる新種なんてどのメーカーの
対策ソフトにもひっかからんよ。
HARADA亜種なんて無限のバリエーションもたせられるから
今みたいなシグネチャ+αで判定するのは最早無理なんだよね。

つか会社のデータとかはいってるPCなら、技術的な話より
もっとやること他にあるような気がするよ。
562[名無し]さん(bin+cue).rar:2006/08/13(日) 21:52:46 ID:/h68g2yI0
了解、クリーンインストールしてきます。
ちなみにxpの復元機能は意味無しですか?
563[名無し]さん(bin+cue).rar:2006/08/13(日) 21:52:48 ID:7UcvsB1T0
>>555
いや、煽ってるとかそういうんじゃ無いんだが。
新種ウィルスだったらどうするの?
誰も感染経路や感染後の挙動なんて分からないんだぜ?

ここで聞いて「ああ良かった!何も実害無いんだ!」
と安心したい気持ちは分かるが、ウィルスなんて
何がどうなるか分からんのだからむやみやたらに踏んだら
さっさとインストールしなおすのが一番安全なわけだが。
564[名無し]さん(bin+cue).rar:2006/08/13(日) 21:58:58 ID:mGRkW/6+0
>>542の中身
(C70)コスプレイヤー写真集.exe

ID:/h68g2yI0
お前が痛い厨房だと言うのは良く分かった。
いいからお前もう止めとけ。違法行為を。

「ちなみにxpの復元機能は意味無しですか?」

もうね、哀れで可哀想過ぎるwww
565[名無し]さん(bin+cue).rar:2006/08/13(日) 22:07:48 ID:/h68g2yI0
>>564 回答できない奴は黙ってていいよw
結局テンプレに書いてあること以上は無いもできない奴らばっかだったことがわかったよw
俺もオマエラも実力は対して変わらんと思われる
566[名無し]さん(bin+cue).rar:2006/08/13(日) 22:09:09 ID:mGRkW/6+0
マジ馬鹿だな。もう消えていいよ。これ以上醜態晒すな。

はぁ。本当馬鹿だな。馬鹿。最低。
567[名無し]さん(bin+cue).rar:2006/08/13(日) 22:10:11 ID:OedBWa6T0
夏はどこのスレでも
こんな態度のでかい俺様がいっぱい
568[名無し]さん(bin+cue).rar:2006/08/13(日) 22:11:45 ID:mGRkW/6+0
569[名無し]さん(bin+cue).rar:2006/08/13(日) 22:16:43 ID:RD47P6iT0
これは酷いw
570[名無し]さん(bin+cue).rar:2006/08/13(日) 22:17:30 ID:z35NE/6/0
これだからニュルイススレはやめられない
571[名無し]さん(bin+cue).rar:2006/08/13(日) 22:19:25 ID:wSTkpwNL0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
ID:/h68g2yI0
572[名無し]さん(bin+cue).rar:2006/08/13(日) 22:19:39 ID:S37mvFq/O
実行してみたw
コスプレパンチラの画像が展開されたぞw
ヤシは違うウイルスにかかってると思うのだが
573[名無し]さん(bin+cue).rar:2006/08/13(日) 22:24:24 ID:OqUFiHtZ0
ID:/h68g2yI0
まず自分が偉くて、誰でも自分に対しては優しく接してくれるのが当たり前
と思って他人見下してるタイプだね。

>結局テンプレに書いてあること以上は無いもできない奴らばっかだったことがわかったよw
やっぱり馬鹿。テンプレに書いて事が納得出来ていないご様子。
理解力の無さを棚に上げてウィルス汚染された物を完全復旧しろってか?
自分が能力無く劣っているのに、それを隠すために他人を見下し馬鹿にしてる。
こういう奴ってリアルで劣等感抱きまくってて危ない。

>俺もオマエラも実力は対して変わらんと思われる
一緒にするなっての。
それとも何か、ここにはスーパーハカーでもいて、
そういう超知識ある人が無償で救ってくれると馬鹿な期待してたわけ?
ああ、エスパーを期待してたのか。流石馬鹿だな。
574[名無し]さん(bin+cue).rar:2006/08/13(日) 22:37:40 ID:kfdyC+K+0
プラグインウイルスが作り直されて中のメッセージが秘功→秘孔になっている。(笑
作者まだこのスレみてるのね。
てかね、仕事速いのは結構なんだが、そろそろ配布自体やめたほうがいいと思うんだよねー。
証拠とかもうさんざん押さえられてるしさー。
あんま言いたくないがどういう立場の人間がどれだけの人数で君んとこのFTPに直接ログインして
一部始終見てたか想像してみ?
どうにでも弄れれる状態にあったのになんで泳がされてたのかなーとかも。

575[名無し]さん(bin+cue).rar:2006/08/13(日) 22:41:07 ID:HDD4VHCZ0
萌えた
576[名無し]さん(bin+cue).rar:2006/08/13(日) 22:52:26 ID:0zYV2OPA0
>572
ほんとか? ちらっと調べてみたがそうは思えんが…
577[名無し]さん(bin+cue).rar:2006/08/13(日) 22:55:04 ID:tALpQoap0
>>573
ふと、この本を思い出した。批判されてるほど悪書でもなさそうだ。

Amazon.co.jp: 他人を見下す若者たち: 本: 速水 敏彦
http://www.amazon.co.jp/gp/product/4061498274/503-2617877-4526321?v=glance&n=465392


あと、任意のフォルダに対して ZoneID をつけるようにしていれば、
実行形式のファイルを実行したときに例の「本当に実行しますか?」の
ダイアログでワンクッション入るから多少は安全になるよ。
578[名無し]さん(bin+cue).rar:2006/08/13(日) 23:05:31 ID:YPAHkF4K0
池沼の相手をしてやるなんて、みんないい香具師だな
579[名無し]さん(bin+cue).rar:2006/08/13(日) 23:07:07 ID:VzmsLXFL0
nyやshare使ってるくせにノートンとか使ってる奴は馬鹿だろ。 これ使え。

Kaspersky製のフリー&常駐保護付きアンチウイルスが登場
http://www.new-akiba.com/archives/2006/08/kaspersky.html

ちなみにavast!とか使ってる奴は特別天然記念物級の大馬鹿な。
580[名無し]さん(bin+cue).rar:2006/08/13(日) 23:07:50 ID:OqUFiHtZ0
明日で夏休み終わりなので遊んで見た。今は反省していない。
早く戻ってこいよID:/h68g2yI0
581[名無し]さん(bin+cue).rar:2006/08/13(日) 23:27:59 ID:1nmC9/fc0
winnyのウイルスって
DOWNフォルダで、EXEを実行できないようにすれば問題ないのでしょうか
582[名無し]さん(bin+cue).rar:2006/08/13(日) 23:30:32 ID:OqUFiHtZ0
>>581
間抜けな質問何回もしてんじゃねぇ。
583[名無し]さん(bin+cue).rar:2006/08/13(日) 23:51:36 ID:xZd5OE2j0
>>581
っ .scr
っ Autorun
っ 解凍ソフト等の脆弱性
584[名無し]さん(bin+cue).rar:2006/08/14(月) 01:30:47 ID:8yxXEsiQ0
>>576
MEWってのでPackされてるね。
UnPackしてみようとMEW拾ってきたがPacker自体がAVGでトロイ扱いされる
これ以上は面倒なんでパス
585[名無し]さん(bin+cue).rar:2006/08/14(月) 03:25:21 ID:S5CzhQNk0
実際、キンタマ系作って逮捕された奴いないだろ。
一人くらいドジ踏んでほしいんだけど。
wingrooveのときの作者もなんもなかったから、大したことないか。
586[名無し]さん(bin+cue).rar:2006/08/14(月) 10:14:05 ID:rV5D48xe0
>>8

・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。

を見ていたら、system32フォルダの中にsetup.exeがあったのですが、これはつまり感染しているという事なんですかね・・・
シマンテックのオンラインスキャンでは何も言われなかったんですが・・・
587[名無し]さん(bin+cue).rar:2006/08/14(月) 10:20:52 ID:tl332GvD0
>>586
阿保丸出しな事言ってるね、元々あるし。
588[名無し]さん(bin+cue).rar:2006/08/14(月) 10:28:08 ID:rV5D48xe0
>>587
アホ丸出しですいません。
P2Pやってないけどなんか不安で色々見てたら見つかったもんで・・・
元々あるんですか・・・安心しました。
589[名無し]さん(bin+cue).rar:2006/08/14(月) 12:03:27 ID:fYW3X5Af0
P2Pやってないのにw
590[名無し]さん(bin+cue).rar:2006/08/14(月) 12:17:39 ID:I9aTmFWO0
いや、やってるだろwww
591[名無し]さん(bin+cue).rar:2006/08/14(月) 12:26:00 ID:tl332GvD0
あ  ほ  ま  る  だ  し  。
592[名無し]さん(bin+cue).rar:2006/08/14(月) 12:33:24 ID:JHf5V4/U0
なんか調べてみたらWin32 Antinnyに感染していてsvhostとしてまぎれていたんだけど
特定のポートも開いてないし、nyのUpファイルにも改変のあともないし、
レジストリ見ても特に大したものはないし…

Antinnyにもキンタマや山田と色々とあるんだろうけど、
無害なものもあるのかねえ?
593[名無し]さん(bin+cue).rar:2006/08/14(月) 12:37:51 ID:7LjwxIl50
なぜ無害と言えるんだ
594[名無し]さん(bin+cue).rar:2006/08/14(月) 12:37:53 ID:Qb/4TJ930
>>592
無害じゃねえだろwwwww低知能が必死に乙wwwwwwwwwwwwwwwwwww
今すぐパソコンを買い換エロwwww
595[名無し]さん(bin+cue).rar:2006/08/14(月) 12:38:36 ID:7WPoDhuk0
ウイルスにも環境誤爆はあるだろうが
無害なものはないだろ
596[名無し]さん(bin+cue).rar:2006/08/14(月) 12:39:09 ID:QaQvubP90
>>584
UnMEW1.3だとエラーでてUnPackできねーな。
どれ使った?
いや別にどうでもいい話なんだけど。
597[名無し]さん(bin+cue).rar:2006/08/14(月) 12:55:47 ID:tl332GvD0
>>592
分からないけど大丈夫。
ううん、
きっとあなたなら大丈夫!
598[名無し]さん(bin+cue).rar:2006/08/14(月) 13:04:35 ID:JHf5V4/U0
>>593-597
いやさ、実はWindows Explorerが起動しなくなったんだよね
確かに害はあったんだけど、ほらキンタマとか山田って
デスクトップ晒したりとかの本来のもっと酷いことするじゃない。
だからこういう方向のAntinnyってあるのかなーと不思議になって。

Avastもノートンも検知しなかったけど、これなら検知した。
ttp://www.kaspersky.co.jp/scanforvirus/

ということで新種?
599[名無し]さん(bin+cue).rar:2006/08/14(月) 13:26:14 ID:Qb/4TJ930
579もそうだが、カスペルマンセーの奴って
ねとらん厨じゃね?イタスギルwww
600[名無し]さん(bin+cue).rar:2006/08/14(月) 13:33:27 ID:6ZabsvOj0
昨日>>93と同じものを踏んだよ
アニメはつよきす
とりあえず、DOWNフォルダに仁義なき蟹沢きぬが大量に生育、
あとDOWNフォルダの中にあるフォルダの中にも大量に。
タスクで〜〜.avi .scrを終了→蟹沢で検索かけて、全部消す
→Windows\Prefetchフォルダのscrを消す


これでなんとも無くなった。いやまあまだ何かあるかもしれんが
とりあえず>>210みたいにはならなかった
601[名無し]さん(bin+cue).rar:2006/08/14(月) 13:35:08 ID:tl332GvD0
これでなんとも無くなった。
 これでなんとも無くなった。
  これでなんとも無くなった。


そうだね、なんともないねw
602[名無し]さん(bin+cue).rar:2006/08/14(月) 13:37:07 ID:6ZabsvOj0
>>601
いやだからまだ何かあるかもって言ってるじゃん
色々詮索してるよ
603[名無し]さん(bin+cue).rar:2006/08/14(月) 13:37:31 ID:FztNZsOy0
>>598
新種?というならどっかアプロダにでも挙げてくれれば判断が付くがそれだけじゃなんとも
604[名無し]さん(bin+cue).rar:2006/08/14(月) 13:38:28 ID:dWOFxB0M0
>>602
中学生はスルーしろ
605[名無し]さん(bin+cue).rar:2006/08/14(月) 13:38:38 ID:y2Mw7iI80
もう一つ言うならサザンもいんだぞ
それと明日靖国参拝する小泉も神奈川だ
神奈川最高!
606[名無し]さん(bin+cue).rar:2006/08/14(月) 14:02:59 ID:Qb/4TJ930
しかし何故scrを踏むんだ・・・
アホだ・・・アホ

607[名無し]さん(bin+cue).rar:2006/08/14(月) 14:43:32 ID:JHf5V4/U0
>>603
確かにその通りです。
というわけでアップしました。
ttp://up.viploader.net/src/viploader39939.rar.html
DLキーはantiです。
新種かどうかというより、これに感染するとどういった被害がでるのかに
ついて興味があるんですよね。
自分の場合、感染したけど、デスクトップ晒したりはしなかったので…
608[名無し]さん(bin+cue).rar:2006/08/14(月) 14:44:51 ID:WVhpbfae0
ウイルスがみんな山田型だと思ってるのか
609[名無し]さん(bin+cue).rar:2006/08/14(月) 15:27:06 ID:KOfhoYb+0
>>607
Win32/Antinny AJ とeTrust が申しております。
610[名無し]さん(bin+cue).rar:2006/08/14(月) 15:41:28 ID:PxnX2XUU0
Win32/Antinny AO とウイルスドクターが申しております。
611[名無し]さん(bin+cue).rar:2006/08/14(月) 16:06:14 ID:QaQvubP90
このバイナリいろいろ混じりすぎ。
PE識別可能な部分が2箇所、中間の大半はダミー。
なんか適当な圧縮ファイルをそのまま連結したかのよう。
先頭のPEはAntiny系のどれかには間違いないが。
612607:2006/08/14(月) 16:06:34 ID:JHf5V4/U0
ええ、なので山田以外の動作も知りたくて…
自分の(カスパースカイ)もAOでした。

調べてみると、ちゃんとDOS攻撃だけでなく山田もするみたいですね。
駆除する前に調べた際は何かアップロードしてる様子はなかったんですが
勘違いかもしれません。ありがとうございました
613ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
614[名無し]さん(bin+cue).rar:2006/08/14(月) 18:35:49 ID:CRphYE/R0
>>607
ewido、バスターは無反応
a-squared Free、BitDefenderコマンドラインは反応
615[名無し]さん(bin+cue).rar:2006/08/14(月) 18:55:44 ID:XkKd9Ce/0
AVGは相変わらず最強だな。
616[名無し]さん(bin+cue).rar:2006/08/14(月) 19:18:33 ID:U8v6QipY0
>>607
Win32/Antinny.aw とNODが
617[名無し]さん(bin+cue).rar:2006/08/15(火) 01:32:34 ID:cow0KhsEO
昨日ネットを接続させてしばらくしたら急に「Generic host process for〜〜」みたいなのがエラー起こして強制終了した後数秒のフリーズ後ネットが接続出来なくなってしまいました。
原因名でググってみたらBlasterワームもしくはその亜種かもというのがあったみたいなんですが既に対応済みでした。
感染源はおそらくmp3かaviに偽装されたウィルスだと思われます。ウィルスチェックと極窓で拡張子チェックもしました。
情報が少ないですが何か心当たりがある方助言宜しくお願いします。
618[名無し]さん(bin+cue).rar:2006/08/15(火) 01:35:57 ID:U/KlJ9il0
それはたぶんウイルスだと思います。
619[名無し]さん(bin+cue).rar:2006/08/15(火) 02:04:15 ID:dQvdB+8B0
Winnyを起動させようとしたら、アプリケーションを正しく初期化
できませんでしたとでて、
起動できません。 ウィルスですか?
620[名無し]さん(bin+cue).rar:2006/08/15(火) 02:10:11 ID:aNe0vp8P0
低脳な俺にちょっとおしえてくんろ。
北海道援交 2006年1月撮影 つぐみ中学生14才.avi   -レイプハメ撮無修正放尿巨乳アダルト映画スカトロAV同人誌18禁ゲーム4610盗撮コミックNHK一本道ガンダム焙煎にんにくTVアニメaviロリPV薄消し東京熱アルバムmp3中学生ドラマ
MADDVDISOコスプレ中出しSMアプリオリコン.avi

とかいうわけわからんファイルを、なんだか間違ってクリックしてたみたいで、いつのまにか落としてたんだけど
なんかこいつ、削除しようとしても削除できないし名前もかえられないんだが・・・。

右くりしても再生とかそういうのしかでない。再生してもなにもおきないし。ほっといていいのかな。でも名前が・・・。
ちなみに、「オリコン」で検索してたからそんときかもしらん…。

ウィルスなのかな?ちょいと教えてほしい・・
621[名無し]さん(bin+cue).rar:2006/08/15(火) 02:11:30 ID:oZIZ7clz0
そうだりんこだプ〜
622[名無し]さん(bin+cue).rar:2006/08/15(火) 02:22:09 ID:wBlf+CRO0
すいませんが似非キンタマと言うのに感染したのですがどう言う対策を取ればいいのか教えてください
623[名無し]さん(bin+cue).rar:2006/08/15(火) 02:45:53 ID:wBlf+CRO0
当方は主にshareを使用しております
624[名無し]さん(bin+cue).rar:2006/08/15(火) 02:47:47 ID:pHJybVmo0
ウイルスチェックのソフトを買ってきて入れる。以上。
625[名無し]さん(bin+cue).rar:2006/08/15(火) 06:44:25 ID:wtFsBlqS0
変なウィルスに感染して身体がゾンビみたいになってしまいました(;´∀`)
だれか助けてください
626[名無し]さん(bin+cue).rar:2006/08/15(火) 07:16:51 ID:wJD+HJDv0
>>622
対処も糞もウィルスにかかったら
クリーンインストールした方がいいって。。。

>>625
古今東西ゾンビになって助かる事はまず無いので焼身自殺を勧めます
627[名無し]さん(bin+cue).rar:2006/08/15(火) 07:19:04 ID:FL6+/jtU0
>>625
PSPを買うと治るよ
628[名無し]さん(bin+cue).rar:2006/08/15(火) 09:03:45 ID:92hKDrxc0
ん?PS3じゃないと効果ないだろ
629[名無し]さん(bin+cue).rar:2006/08/15(火) 09:21:22 ID:B1WsW66Y0
antinny.aeに感染したようなのですが、>>4>>4のまとめ、
悪意のあるソフトウェア辞典のような駆除方法をしなくても、
最新のウィルスバスター辺りで駆除はできますか?
630[名無し]さん(bin+cue).rar:2006/08/15(火) 10:09:42 ID:pxJ3sWVD0
よく、ウイルスWクリックしたんですがすぐ電源切ったので大丈夫ですか?
とかあるけど、それってパンをウンコの上に落としちゃったんですけど3秒以内なら大丈夫ですか?
みたいなもんだよね
631[名無し]さん(bin+cue).rar:2006/08/15(火) 10:21:18 ID:jRzvleQF0
よく言った
632[名無し]さん(bin+cue).rar:2006/08/15(火) 10:23:05 ID:O8b10v0O0
>>629
感染したんなら面倒でもやったほうがいいかと
633[名無し]さん(bin+cue).rar:2006/08/15(火) 11:29:33 ID:ljDvayxi0
>>630
使えるコピペとして保存した
634[名無し]さん(bin+cue).rar:2006/08/15(火) 12:39:25 ID:gi5XA9De0
ようつべでアニメ見てたほうが良い
635[名無し]さん(bin+cue).rar:2006/08/15(火) 13:07:21 ID:ql8dnWAK0
ttp://aploda.com/dl.php?mode=pass&file_id=0000144855.exe
これ何のウイルスですか?
636[名無し]さん(bin+cue).rar:2006/08/15(火) 13:40:44 ID:HStEV51/0
>>635
McAfee potentially unwanted program Joke-ScreenRes
Panda Suspicious file

virustotal
637[名無し]さん(bin+cue).rar:2006/08/15(火) 14:23:50 ID:7v4cQ+kt0
圧縮ファイルの中にあるCDイメージもオンラインスキャンなどでウイルスだったら検索してくれますか?
638[名無し]さん(bin+cue).rar:2006/08/15(火) 15:10:30 ID:NP4GLPMd0
うんしてくれるよ!!
639[名無し]さん(bin+cue).rar:2006/08/15(火) 18:26:31 ID:mR/PzzL10
>>637 マカフィー以外のソフトなら(フリー含)亜種以外はするぉ
640[名無し]さん(bin+cue).rar:2006/08/15(火) 18:26:48 ID:JS5DjkUM0
今日ny起動してない時にいきなりウイルス対策ソフト(マカフィ)がトロイの木馬を検出しましたって言ってファイルを削除したんです。
そのファイルの名前は

A0023636.SCRでした。
ファイルパスはC:\System Volume Information\_restore{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX]\RP216

でした。(Xの部分は省略させて頂きました)
もちろんウイルスの感染源はnyなのか分かりませんが、.scrを踏んだ事は一回もありません。
落とした記憶はありますが。(ゲドを落とした時に.scrを拾った)
ちなみにそれはマカのウイルススキャンでは引っかからず、そのまま削除しました。
今日マカが反応した時には既にゴミ箱もカラになっていました。

これってヤバいでしょうか?
それとも、一時ファイルか何かに反応しただけ?

普段はスクリーンセーバーを切ってあります。
落としたファイルは必ずスキャン、拡張子の確認をしているので絶対に.scrや.exeを踏んだ事はありません。
641[名無し]さん(bin+cue).rar:2006/08/15(火) 18:44:53 ID:xY9syBZG0
山田く〜ん、>>630さんに
1枚あげといて〜〜

  ∧∧
  (゚Д゚) ∬
.p<冫y,<_) 旦
| ̄ ̄ ̄ ̄ ̄ ̄|
TTTTTTTTTTTTTTTTTTTT
642[名無し]さん(bin+cue).rar:2006/08/15(火) 19:23:18 ID:j7ixU3BL0
643[名無し]さん(bin+cue).rar:2006/08/15(火) 21:01:43 ID:wJD+HJDv0
>>630
・・・・神!
644640:2006/08/15(火) 21:21:03 ID:WjcUS+aq0
>>642
そう言えば昨日システムの復元をやりました〜。
他でもググってみたところ、それが原因みたいですね。
ホッとしました。
ありがとうございました。
645[名無し]さん(bin+cue).rar:2006/08/16(水) 02:53:50 ID:N+eTiKIk0
寝起きでうっかりsrcに引っかかっちまったが、実行フォルダ内の
特定ファイルが消されただけで特に改変や作成が見当たらん…
なんだこのアシュ?
646[名無し]さん(bin+cue).rar:2006/08/16(水) 02:55:32 ID:N+eTiKIk0
まだ寝ぼけてる。
scrだな…
647ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
648[名無し]さん(bin+cue).rar:2006/08/16(水) 11:56:03 ID:9uneZ6di0
このスレ見るような奴が何故無視ワード設定くらいしないのかと
649[名無し]さん(bin+cue).rar:2006/08/16(水) 12:38:56 ID:0rG+gu0j0
家族とか知人から貰ったPCでnyやる場合、
もしウイルス感染して流れたらヤバイファイル無いかどうか探すにはどうすりゃいいかな?
普通にエクスプローラで探していくしか無い?
あと、専ブラの書き込みログとかお気に入りとかは必ずと言っていいほど流れるの?
650[名無し]さん(bin+cue).rar:2006/08/16(水) 12:57:34 ID:zjIGA+Og0
感染するウイルスによってはPCの中身まるごと流出するよ
651[名無し]さん(bin+cue).rar:2006/08/16(水) 13:08:24 ID:qBx7pnEz0
もらった物をその環境のまま使おうとする神経の持ち主だと
遅かれ早かれ情報流すハメになるんじゃね
652[名無し]さん(bin+cue).rar:2006/08/16(水) 13:43:35 ID:WQ9LmdBC0
http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FDENUTARO%2EAJ&VSect=Td
なんかユーザ名・パスワードが記載されてんだが、いいのかコレ?
653[名無し]さん(bin+cue).rar:2006/08/16(水) 13:48:36 ID:026j4g3x0
>>652
その記事のおかげで
ftpの特定できたwwww
654[名無し]さん(bin+cue).rar:2006/08/16(水) 13:57:30 ID:ufXevsZw0
つかあんまり上がってないね
655[名無し]さん(bin+cue).rar:2006/08/16(水) 14:58:08 ID:F2KwuIoC0
新型の苺きんたまってウイルスチェッカー装ってたやつ?
テンプレ見たけどそれに相当するものってないよね、もしあるんなら
どれがそうなのか教えてくれ
656[名無し]さん(bin+cue).rar:2006/08/16(水) 15:43:40 ID:56t/MCZs0
>>652
なんでバスターは削除されないんだろう
657[名無し]さん(bin+cue).rar:2006/08/16(水) 16:39:18 ID:J6i2cX6C0
>>655 テンプレになきゃスレ内さがせば?
それでもなきゃ板内さがせばあるだっぺ
658[名無し]さん(bin+cue).rar:2006/08/16(水) 17:28:48 ID:gOaylKH00
マイクロソフトが新サービスを開始

無料で利用できるコンピュータの安全なスキャン
Windows Live Safety Center でコンピュータをチューンナップ
ttp://www.microsoft.com/japan/athome/security/update/windows_live_safety_center.mspx

Windows Live Safety Center
ttp://safety.live.com/site/ja-JP/default.htm

無料のMicroSoft純正品だから、昔のウイルスソフト使ってるやつはこれで最新版にしろ。
659[名無し]さん(bin+cue).rar:2006/08/16(水) 19:45:29 ID:xGzqLDAQ0
>>652
家人がこれの似たやつで、「仁義なきエルルゥ」ってのにひっかかったOTL
てめぇで対処できねぇくせにおかしなものばかり踏みたがりやがる♯
ゲドの.aviの後ろに長い空白つけてscrつけたのとexe、両方Wクリックしててどっちが原因だかわからん

もうwinnyのdownフォルダごと消しちまってて確認できないが、○○さんにおこられますよ.EXE が大量に作成された挙句に
IEやらマカフィのファイル消されてるし・・・ってこりゃ、2種類同時に踏んでる可能性もあるのか OTL




660[名無し]さん(bin+cue).rar:2006/08/16(水) 19:53:48 ID:wjAm0uRm0
(´・ω・) カワイソス
661[名無し]さん(bin+cue).rar:2006/08/16(水) 19:56:30 ID:iOSwqXpS0
(´・ω・) テラカワイソス
662[名無し]さん(bin+cue).rar:2006/08/16(水) 19:58:43 ID:5xJ3fmmg0
(´・ω・)ホシヒュウマラス
663[名無し]さん(bin+cue).rar:2006/08/16(水) 20:46:36 ID:gmx2dlIp0
(´・ω・)オチンチンビローン
664[名無し]さん(bin+cue).rar:2006/08/16(水) 21:06:50 ID:JImwu6oQ0
ガクガク(((( ;゚Д゚))))ブルブル
http://up2.viploader.net/pic/src/viploader268287.jpg.html
665[名無し]さん(bin+cue).rar:2006/08/16(水) 21:19:13 ID:rHqDo+Y60
何回削除してもUPフォルダが勝手に作成されるのですがウイルスですか?
666[名無し]さん(bin+cue).rar:2006/08/16(水) 21:20:07 ID:iOSwqXpS0
(´・ω・) カワイソス
667[名無し]さん(bin+cue).rar:2006/08/16(水) 21:21:27 ID:8OfTOQnl0
Fortinet2.77.0.008.16.2006P2P/Share
Kaspersky4.0.2.2408.16.2006not-a-virus:Client-P2P.Win32.Share.a
668[名無し]さん(bin+cue).rar:2006/08/16(水) 22:00:23 ID:ZSsdYxX10
ウイルスに感染した!

├ 1.PCを買い換える
│                              
│    [まちがい]                         
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.Windows Live Safety Centerを使う

      [せいかい]

※しかもMS純正製品!

Windows Live Safety Center
ttp://safety.live.com/site/ja-JP/default.htm

無料で利用できるコンピュータの安全なスキャン
Windows Live Safety Center でコンピュータをチューンナップ
ttp://www.microsoft.com/japan/athome/security/update/windows_live_safety_center.mspx
669640:2006/08/16(水) 22:01:16 ID:4qWFzAwM0
ちょっと確認なんですけど、自分の場合、システムの復元によって
.SCRまでもが復元されてマカが反応しました。
ファイルパスは
C:\System Volume Information\_restore{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX]\RP216
この場合はこのファイルをクリックしないとウイルスは発動しないんですよね?
670[名無し]さん(bin+cue).rar:2006/08/16(水) 22:03:15 ID:iOSwqXpS0
ウイルスに感染した!

├ 1.PCを買い換える
│                              
│    [まちがい]                         
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      
│      
│      

└ 2.PCを窓から投げ捨てる

      [せいかい]

※確実にウィルスを退治できます!
671[名無し]さん(bin+cue).rar:2006/08/16(水) 22:12:36 ID:Q2xjKAp00
>>670
しかもタダ!
672645:2006/08/16(水) 22:54:52 ID:N+eTiKIk0
とりあえず落としなおしてカスペル検索かけたら
Trojan.Win32.KillFiles.ki
だった。
673659:2006/08/16(水) 23:06:59 ID:xGzqLDAQ0
IEの一部のファイルが消されてネットにつなげNeeee!
とちょっとあせって、WindowsUpdateかけてみたり「Windowsコンポーネントの追加と削除」からIE削除したら、
もうIE6のインストーラー効かなくなってやんの。「既に最新のバージョンがインストールされています」だとよ
ふざけんな、ゴルァ!ファイルの一部がないからインストールしようとしているんだよっ

もう一台のパソコンからIEのフォルダにあるファイルまんまコピーしたら素直に動きやがンの。単純だこと。ピ。

なんとか復活しました このスレ見てよかったです。皆さんありがとうございます。
674[名無し]さん(bin+cue).rar:2006/08/16(水) 23:13:50 ID:JrRtLPWz0
>>659
ウィルス見抜けないくせにnyやってるような奴にPCやらせるなよ
675[名無し]さん(bin+cue).rar:2006/08/16(水) 23:18:58 ID:Az7icyXL0
さてはおまえ自身がウイルスに引っかかったんだろ。
676[名無し]さん(bin+cue).rar:2006/08/16(水) 23:19:01 ID:8qAbZ3eT0
>>673
それは復活とは言わない・・・

大人しく綺麗さっぱりしろと
677669:2006/08/16(水) 23:43:23 ID:BI4Q44Hx0
あの〜私の質問にレス出来る方、いらっしゃいませんか〜?
678[名無し]さん(bin+cue).rar:2006/08/16(水) 23:48:02 ID:FKCPPGNG0
>>677
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
679[名無し]さん(bin+cue).rar:2006/08/16(水) 23:48:04 ID:BzaXqliX0
ここは質問スレじゃないと何度言ったら・・・
680[名無し]さん(bin+cue).rar:2006/08/16(水) 23:53:46 ID:Az7icyXL0
ここは新種の発見報告スレであって救済スレではない。
エスパースレか初心者質問スレ辺りにいくといいよ。
681[名無し]さん(bin+cue).rar:2006/08/16(水) 23:55:31 ID:tzcqYYDN0
682[名無し]さん(bin+cue).rar:2006/08/17(木) 00:03:26 ID:SetfLiIk0
>>681てかスクショくらいやれよ..
デジカメ鳥ってアナログだなぁww
683[名無し]さん(bin+cue).rar:2006/08/17(木) 00:07:04 ID:2qqvO5n/0
>>682
きっと、動画を含めたスクリーンショットを取得する術を知らなかったんだよ
684[名無し]さん(bin+cue).rar:2006/08/17(木) 00:09:15 ID:6aNu3wev0
>>650
何GB分も?
>>651
その環境のままってどういう意味?
685[名無し]さん(bin+cue).rar:2006/08/17(木) 00:19:37 ID:JK4K28yp0
>>670 窓から投げ捨てるのは「資源有効利用促進法」に違反するんじゃね?
686[名無し]さん(bin+cue).rar:2006/08/17(木) 00:35:57 ID:Ro0zE1PU0
>>681
これは本当に酷いですよ
保存しました
687[名無し]さん(bin+cue).rar:2006/08/17(木) 03:42:40 ID:QoRuM5760
>>681
つか電話番号は隠せよw
気が動転しているのかな?
688[名無し]さん(bin+cue).rar:2006/08/17(木) 06:47:28 ID:e+O6LD9O0
とりあえずC70で地引きしてアーカイブ内のexeやscrを抽出すれば新種の一つ二つくらいは見つかるんじゃね?
689[名無し]さん(bin+cue).rar:2006/08/17(木) 10:53:17 ID:bTdsZO590
>>681
これなんすか
モザイクでよく見えないんですけど
690[名無し]さん(bin+cue).rar:2006/08/17(木) 12:49:32 ID:qSsnlr4j0
セーフモードでノートンウィルススキャンをしたところAntinnyを検出しました。
そして削除したのですが、そのときウッカリしていてファイル名とパスをメモするのを忘れてしまいました。
しかもAntinnyの種類までも・・・
一応検出した後削除に成功して、その後駆除ツールを使ってみて検出されなかったのですが安心してもいいのでしょうか?
駆除ツール
http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-w32.antinny.removal.tool.html

この駆除ツールって完璧に信頼してもいいものでしょうか?
691[名無し]さん(bin+cue).rar:2006/08/17(木) 12:51:17 ID:mR53JeH00
>>690
心配なら
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
692[名無し]さん(bin+cue).rar:2006/08/17(木) 13:13:52 ID:QoRuM5760
人生もクリーンインストール出来たらいいのに
693[名無し]さん(bin+cue).rar:2006/08/17(木) 13:21:27 ID:lG9Ps/MK0
694[名無し]さん(bin+cue).rar:2006/08/17(木) 14:25:02 ID:e8gfvBwQ0
死ねよ
695[名無し]さん(bin+cue).rar:2006/08/17(木) 14:32:26 ID:ufOuq4Pn0
はぁ?何言ってんだこいつ
696[名無し]さん(bin+cue).rar:2006/08/17(木) 14:44:53 ID:fVaWU2Ao0
大事なマイPCを絶対ウイルスに感染させない方法として
安全パソコンによるチェックを推奨します。
作り方は余り物のパーツと友人からもらったXPクラック版とか2000で作ります。
万が一ウイルスにパソコンを破壊されても泣かない様に余り物とかもらい物でいいです。(万引きは駄目よw)
自作やってるとCPUやマザーボートは捨てるようなのいっぱい余ってるでしょ?
そんなのでいいです。メモリもOSが起動できる最小容量で構いません。
HDDなんかは壊れかけの20GBくらい(ファイルの解凍ができるスペースがあればいい)のを
ジャンク屋で激安で手に入れましょう。そんなのでいいです。どうせ壊れてもいいのだから。
安全パソコンが完成したらホームネットワークの設定を行ってください。
nyやshareで落としたファイルをLANで安心パソコンに転送してください。
転送が終わったら万が一を考えLANケーブルは抜いてくださいね。
それでは、安全パソコン内でファイルの解凍を行ってください。
解凍できましたね?
安全パソコンがなんともなかったら、ファイルはウイルスに感染してないことが
証明されました。
以上であなたのPCは脅威から救われました。



697[名無し]さん(bin+cue).rar:2006/08/17(木) 14:52:55 ID:2wA4bKVE0
皆が「安全PCによるチェック法」を行ったらシマンテックやトレンドマイクロは潰れるな。
698[名無し]さん(bin+cue).rar:2006/08/17(木) 14:57:53 ID:pdQKmu380
>安全パソコンがなんともなかったら、ファイルはウイルスに感染してないことが証明されました。
初心者ってたかがこれだけで感染してないことの証明になると思ってるんだ・・・
699[名無し]さん(bin+cue).rar:2006/08/17(木) 15:01:53 ID:fVaWU2Ao0
どっかのアンチウイルスソフト会社の社員の方ですか?それとも安全パソコンも持ってない低所得者かな?
なりますが。
最強の方法ですね。
700[名無し]さん(bin+cue).rar:2006/08/17(木) 15:19:14 ID:bTdsZO590
久しぶりに天才を見た
701[名無し]さん(bin+cue).rar:2006/08/17(木) 15:26:38 ID:MSNrWZ+PO
アイコンの偽装ってどうやってるんですか?
702[名無し]さん(bin+cue).rar:2006/08/17(木) 16:03:35 ID:6V2bysmk0
>>696
感染予備軍だなこりゃ。
考え方を間違っている。
703[名無し]さん(bin+cue).rar:2006/08/17(木) 16:45:10 ID:UH+4G2lj0
>>702
発想それ自体は正しいが、決定的に詰めが甘い。
油断して足元すくわれる典型。
704[名無し]さん(bin+cue).rar:2006/08/17(木) 16:48:44 ID:ufOuq4Pn0
甘い所じゃない
705[名無し]さん(bin+cue).rar:2006/08/17(木) 16:55:45 ID:Txo/Q8fG0
>>安全パソコンがなんともなかったら
この部分のチェックが完璧なら問題が出るはず無いよ。
706[名無し]さん(bin+cue).rar:2006/08/17(木) 17:00:21 ID:QKeQ51cy0
おじちゃん達安全にPC使いたければnyやめればいいのに・・・
707[名無し]さん(bin+cue).rar:2006/08/17(木) 17:09:07 ID:1Pe/liBh0
>>696
万引きダメとか言いながらXPクラック版ってw

スレ違いだがどうしても突っ込みたくなってしまった
708[名無し]さん(bin+cue).rar:2006/08/17(木) 17:30:58 ID:v3lYOusD0
通報しますた
709[名無し]さん(bin+cue).rar:2006/08/17(木) 18:13:22 ID:6V2bysmk0
>>696
感染しないでよかった。じゃなくて、
未知で未活動のウイルスが見えないところで活動を開始しても、
漏れて困る情報を記録してないPCを専用機として使うのが正しい。

もちろん、その専用機にはワクチンソフトを入れるよ。
業務用とか個人用PCなど、もれたら困る情報を記録したPCで
P2Pするからとんでもない目にあうのだ。

P2Pするときは、専用機だけを電源オンにして、
内蔵HDDだけを使い、外付けメディアを共有するな。

# ま、自分でWinnyを入れて、自分でポートあけて、
# 自分でファイルをダウンロードして、自分で感染した結果
# 情報を漏らしたんだから、遠慮なくそのファイルを閲覧させてもらうよ。
710[名無し]さん(bin+cue).rar:2006/08/17(木) 18:20:25 ID:jV9I7Q4G0
LAN組んでセキュリティ設定ミスってネットワークごとあぼーん
711[名無し]さん(bin+cue).rar:2006/08/17(木) 18:27:29 ID:k3kcJVmp0
もちろん安全パソコンがなんともない事を確認するために100年は様子を見ます
712[名無し]さん(bin+cue).rar:2006/08/17(木) 18:31:47 ID:zs1YIera0
パソコンの中で
713[名無し]さん(bin+cue).rar:2006/08/17(木) 18:52:33 ID:fVaWU2Ao0
FBIの地下にスーパーコンピューターがあるのだが
下界のネットワークには一切接続をしていない。
何故ならば、機密情報(X-File)をハッカーから守るにはオフラインしかないからなのさ。
714[名無し]さん(bin+cue).rar:2006/08/17(木) 18:59:11 ID:2gJqLzFZ0
wwwww
715[名無し]さん(bin+cue).rar:2006/08/17(木) 19:04:45 ID:3QHEdu1B0
いらなーいなーにもー捨ててしまおーうー
716[名無し]さん(bin+cue).rar:2006/08/17(木) 19:07:46 ID:1ECOm3Vi0
スーパーコンピューターを記録用に使ってるのかwwwwwwwww
さすがFBIwwwwwwwww考えることが違うwwwwwwwwwwww
717[名無し]さん(bin+cue).rar:2006/08/17(木) 19:11:02 ID:fVaWU2Ao0
FBIって言っても藤原弁当板橋店だがな。
718[名無し]さん(bin+cue).rar:2006/08/17(木) 19:17:14 ID:bwfSFGPw0
>>713
ワロスw
719[名無し]さん(bin+cue).rar:2006/08/17(木) 20:18:15 ID:pEbsGOq1O
ny歴1年、初めて喰らった‥
デスクトップのアイコンがヤケにスッキリた気がしたら‥インストールしてるプログラムへのショートカットアイコン等が無いw
スタート→すべてのプログラム一覧からも消えてる(OFFICEも)
あとブラウザのブックマークも抹消
でもPROGRAM FILEのフォルダにはインストールしてたソフトはあるけど、もっかいインストールしないと使えない
頭痛い‥
720[名無し]さん(bin+cue).rar:2006/08/17(木) 20:18:42 ID:79HLxNph0
スレ違い
721[名無し]さん(bin+cue).rar:2006/08/17(木) 20:28:57 ID:pEbsGOq1O
スレ違いじゃない
722[名無し]さん(bin+cue).rar:2006/08/17(木) 20:29:08 ID:q4FcSwBn0
>>658
8/16にこれ見てフルスキャンを早速試してみたんだが、27時間経過現在C,E,Fあわせて300GBほどのスキャンがまだ終わりません
いつまでやってんだよ、こら。
同じ容量をシマンテックのオンラインスキャンなら3時間程で済ましてくれるぞ。
723[名無し]さん(bin+cue).rar:2006/08/17(木) 20:33:22 ID:q4FcSwBn0
>>719
くくくっ ハンパにファイル残ってるせいでマトモにインスコできなくなってるに5キンタマ
nyで落としたファイルもマトモな方法で購入したファイルもしこしこ自作したファイルも区別つけやがらねぇからな、ウィルスは・・・
724[名無し]さん(bin+cue).rar:2006/08/17(木) 20:38:29 ID:ohx3ZZ9i0
>>721
スレ違いだヴォケ
スレタイ100回読み直せ
ここはおめぇの日記帳じゃねぇんだよ
725[名無し]さん(bin+cue).rar:2006/08/17(木) 21:00:49 ID:8RDey2nh0
>>724
読んで理解出来て無いからここに書いたんだろ?w
726[名無し]さん(bin+cue).rar:2006/08/17(木) 21:26:31 ID:aE9xEvXR0
スレ偉い
727[名無し]さん(bin+cue).rar:2006/08/17(木) 21:53:22 ID:PWfn8Z9b0
ゴミクズどもはどうしようもないことばっか書き込んでないで
一般人がどうしたらウイルスにかかりにくくなるか必死で考えろ
使わないってのなし
ゴミクズはそのためだけに存在しろ
728[名無し]さん(bin+cue).rar:2006/08/17(木) 21:55:13 ID:+meCzYv00
それでは次の患者さんどうぞ
729[名無し]さん(bin+cue).rar:2006/08/17(木) 22:16:06 ID:5l/wMtzw0
>>722 さっきやったがフルスキャン100Gで2時間かからなかったぞ
730[名無し]さん(bin+cue).rar:2006/08/17(木) 22:23:02 ID:W6swP1sZ0
>>724
スレ違いじゃないだろ
731[名無し]さん(bin+cue).rar:2006/08/17(木) 22:33:22 ID:I7Q1O8Fa0
ぼくあスレ違いじゃなーーーーい!!!!!!
732[名無し]さん(bin+cue).rar:2006/08/18(金) 00:10:57 ID:T9ii6tY20
.aviのファイルを開いたら、感染って出て気持ち悪い男がうつって
そこで閉じたんだけど、これってやばい?
exeとかの可能性は無いし、ノートンはひっかからなかった
この手のいたずら動画があるのかな?
733[名無し]さん(bin+cue).rar:2006/08/18(金) 00:13:28 ID:K2RLhPEn0
exeでも動画再生する奴はあるwww
734[名無し]さん(bin+cue).rar:2006/08/18(金) 00:14:21 ID:U3M3a13f0
735[名無し]さん(bin+cue).rar:2006/08/18(金) 00:14:50 ID:GreHon1l0
>>732
いい加減に場を混乱させるのやめようぜ
わざとやってるのか?
736[名無し]さん(bin+cue).rar:2006/08/18(金) 00:22:38 ID:x81C4z6x0
>>732本当にそれはaviなのかと
本当はおまえ拡張子非表示にしてるだけちゃうんかと
本当はおまえファイル名前しっかりみてないだけちゃうんかと
737[名無し]さん(bin+cue).rar:2006/08/18(金) 00:30:42 ID:5jih+YAu0
.avi                                                                    .exe




738[名無し]さん(bin+cue).rar:2006/08/18(金) 00:49:03 ID:f7S8LWWM0
>>630
東京人か?それを言うなら
まんこに精子ぶっかけたけど、ちんぽ抜いたら大丈夫?見たいなもんだぞ
739732:2006/08/18(金) 01:43:59 ID:T9ii6tY20
拡張子は表示する設定になっているよ
空白.exe疑ったけど何回も確認済み(2人で)
だだのいたずら動画かな?
740[名無し]さん(bin+cue).rar:2006/08/18(金) 01:44:56 ID:CiuWpJ4z0
ただの原田ファイルだろ
741[名無し]さん(bin+cue).rar:2006/08/18(金) 01:47:38 ID:CuPRlM2C0
未だに原田ムービー知らない奴いるのか
742732:2006/08/18(金) 01:52:57 ID:T9ii6tY20
原田ファイル、ググりました
とりあえずおkかな・・・

山田とか拡張子偽装は知ってたんだけど
お騒がせしました
743[名無し]さん(bin+cue).rar:2006/08/18(金) 02:05:21 ID:CiuWpJ4z0
とりあえず原田系だったら、起動した途端にダウンフォルダの動画やらなんやら全て持ってかれるから
それがないなら別に問題ないだろ
744[名無し]さん(bin+cue).rar:2006/08/18(金) 02:40:24 ID:K2RLhPEn0
>>743いや、その機能があっても実行時に失敗するのもあるらしいが...
その場合は別の動作を起こすからたとえファイル消されてないとしても
何処かにアップされたというのがあるかもしれんww
油断できないねww
745[名無し]さん(bin+cue).rar:2006/08/18(金) 02:53:24 ID:gFtgu2vx0
>>732
落としたファイル名とハッシュを教えて下さい。
表向きは、原田ムービで、隠れて他の事をしている場合もあるかもしれない。

746[名無し]さん(bin+cue).rar:2006/08/18(金) 02:54:52 ID:CiuWpJ4z0
ねーよw
747ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
748[名無し]さん(bin+cue).rar:2006/08/18(金) 06:29:35 ID:C/WkgGwz0
つーか落とした動画が自分が期待したものと違うだけでウイルスウイルス騒ぐ奴は何なの?
馬鹿?
749[名無し]さん(bin+cue).rar:2006/08/18(金) 09:21:23 ID:rG6Drhp10
windows内のPrefetchフォルダを開こうとすると
ディスクがフォーマットされてないときに出る
フォーマットされていません。今すぐフォーマットしますか?
が出てくる
もしかして新種踏んじゃったかな
750[名無し]さん(bin+cue).rar:2006/08/18(金) 09:27:42 ID:rG6Drhp10
でもレジストリのRUNやシステム情報のスタートアップに怪しいのが追加されてたりしないんだよね
ちなみにPrefetchのフォルダはプロパティで見るとサイズは0バイトで更新日時が2005/4/23になってる
751[名無し]さん(bin+cue).rar:2006/08/18(金) 10:49:32 ID:W8vcQOEu0
orz
752732:2006/08/18(金) 11:15:04 ID:GiY/KHgM0
あれから寝てしまったので、おそくなりましたが
ファイルが消されているとかはないです

>>745
[アニメ] Fate/stay night 第13話 「冬の城」 (TVS 640×360 Divx5.11 QB94).avi
サイズ223MB、ハッシュは消してしまったのでわかりません
753[名無し]さん(bin+cue).rar:2006/08/18(金) 12:04:30 ID:gN9h8qPF0
ハッシュなんていくらでも調べられるだろ
そのファイルがあれば
754[名無し]さん(bin+cue).rar:2006/08/18(金) 12:09:01 ID:HXcJiqBN0
開いたらFATEのセイバーがでてきてすこしまてwwとかでてきたら
P2Pは違法ですとかいうファイルが大量生産。そしたらインターネットが開かない
今は専ブラで書き込み中。これはなんてやつ?対処法おしえてくれ
755[名無し]さん(bin+cue).rar:2006/08/18(金) 12:10:21 ID:jrAOJUeT0
仁義無き朝比奈ミクル系列だろうな
対処法?
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
に決まってる
756[名無し]さん(bin+cue).rar:2006/08/18(金) 12:13:47 ID:HXcJiqBN0
仁義なき系列また新しいのきたのかよ・・
さてやってくるか・・
757Ubuntu広報:2006/08/18(金) 12:19:20 ID:6eDzsGU2P
ttp://xreik.s55.xrea.com/bbs/img/img20060724191358.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060727214622.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060805232657.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060812211038.jpg

お勧め無料OS、Ubuntu Linuxを使ってみよう。
お試してCDから起動して使える(パソコンの環境を変えない)ので初めてのLinuxに最適。
isoファイルををCDやDVDに焼いてパソコンを起動すればいいだけ。
気に入らなかったら電源を消してCDを抜けば普段通りのWindowsが起動します。
本格的に使う人はデスクトップにあるインストールアイコンをクリックしてください。
ウイルスに悩まされることなくエンジョイだ。

サイト: http://www.ubuntulinux.jp/
初心者超歓迎BBS: http://pc8.2ch.net/test/read.cgi/linux/1155104618/
758[名無し]さん(bin+cue).rar:2006/08/18(金) 14:06:02 ID:Snr51tBn0
KNOPPIXと何か違うのか?
759[名無し]さん(bin+cue).rar:2006/08/18(金) 15:08:13 ID:XYPBheb90
ディストリビューションが違うw
760ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
761[名無し]さん(bin+cue).rar:2006/08/18(金) 15:47:41 ID:eEt89hsk0
このスレ住人なら全力で踏んで報告せよ
762[名無し]さん(bin+cue).rar:2006/08/18(金) 15:49:44 ID:BhpnqBVm0
>>760
              ,. -― 、
              /     丶
       r、    / i       ヽ
      N    l       t、', 
       l li,∩  '、 )  、ヽ r_, - 、fl
       { ' ゙ l   ,ゝ.,-‐シ'、^゙´  ノj
      l ヽ ,l  ヾミt、、 、'_ァ _,r,}'- 、、
        ! ノr'   ,-゙ヽ.'ー='´ ハノ:.ノヽ-、___
      ,l  l    ,ゝ、:.:``ミ-'‐彡:.:イ:.:.:li:.:ヽ   `ヽ、
      l   l _,(:.:.:..:.:.:Z,__,,.:.:ィ"l:.:.:.l:.:.:.l     \
       l  l'´ ` ' ー┬r---r―'"リ:.:.:l:.:.:.:l  i    ヽ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         :::::::;;;;;;;;;;;;;;;;;;;;;;;;;;;:::::::
         ::::::::::::::::::::::::::::
            
              , ── 
               /       ヽ                     , ── 、
            |        |                /       ヽ
            (\     /) ∩/)ヽ          |        |                  m
〜〜〜〜〜〜〜〜 ヽ、\へ/ノ/  /〜〜〜〜〜〜〜(ヽ      /、 m 〜〜〜〜〜  __∩   !
〜〜〜〜〜〜〜〜〜 l──l/\/〜/  ̄ ̄ ̄` \  / !\,へ/\) ノ 〜〜〜   /vv、  `ヽノ
             /  ̄ ̄ ヽ/   /            ヽ ∨_l二二l/ヽ/ 」\       /ヽ  |    i
           /ヽ|     |   i               | / |     | /  \  \   (⊃  ||)    |
         ⊂  /|  ─  |.   |              l/ヽ.|     |.      /\  \. |─┐ \__ !
          ///  |  ̄ ̄ ̄|   ヽ           /  /───ヽ  __o/ヽノ >   \ヽ、 _____|
763[名無し]さん(bin+cue).rar:2006/08/18(金) 16:40:31 ID:Ur0mIqzVO
タスクマネージャのネットワーク使用率を見ていると
30秒おきに何らかの送信が行われているのが(゚д゚)ウゼー
ネットワークを遮断してもやまないのが更にry
764[名無し]さん(bin+cue).rar :2006/08/18(金) 19:17:44 ID:HgUBa6dP0
svchostじゃないの?
765[名無し]さん(bin+cue).rar:2006/08/18(金) 19:24:10 ID:Am4Q+PIf0
○通報先・便利なリンク一覧

 ■警視庁匿名通報フォーム(通報は2chのように書き込むだけ)
  ttp://www.keishicho.metro.tokyo.jp/anket/other.htm
 ■全国ハイテク警察リンク集 ttp://www002.upp.so-net.ne.jp/dalk/ksatulink.html
 ■警視庁ホームページ ttp://www.keishicho.metro.tokyo.jp/
 ■警察総合相談電話番号 ttp://www.npa.go.jp/safetylife/soudan/madoguchi.htm
  (携帯電話・PHSからは全国共通#9110 緊急性を要するものは110)
 ■公安調査庁 ttp://www.moj.go.jp/KOUAN/
 ■国家公安委員会 ttp://www.npsc.go.jp/
 ■公正取引委員会 ttp://www.jftc.go.jp/
 ■証券等取引委員会風説の流布専用 ttp://www.fsa.go.jp/sesc/watch/index.cgi?fusetu=senyo
 ■それがVIPクオリティ ttp://ex11.2ch.net/news4vip/
 ■国防省(アメリカ) ttp://www.defenselink.mil/
 ■アメリカ連邦捜査局 (FBI) ttp://www.fbi.gov/
 ■アメリカ中央情報局(CIA) ttp://www.cia.gov/
 ■Ku Klux Klan (KKK) ttp://www.kkk.com/
 ■ドイツ国境警備隊第9連隊(GSG-9) ttp://www.gsg9.de/
 ■ロイズ保険組合 ttp://www.lloyds.com/
766[名無し]さん(bin+cue).rar:2006/08/18(金) 19:24:40 ID:Am4Q+PIf0
○通報先・便利なリンク一覧(軍事関係)
■フランス陸軍ttp://www.defense.gouv.fr/terre
■フランス海軍ttp://www.defense.gouv.fr/marine/
■フランス空軍ttp://www.defense.gouv.fr/air/
■イギリス陸軍ttp://www.army.mod.uk/
■イギリス海軍ttp://www.royal-navy.mod.uk/
■イギリス空軍ttp://www.raf.mod.uk/
■イギリス予備空軍ttp://www.rauxaf.mod.uk/
■イギリス海兵隊ttp://www.royal-marines.mod.uk/
■ドイツ陸軍ttp://heer.bundeswehr.de/
■ドイツ海軍ttp://www.deutschemarine.de/
■ドイツ空軍ttp://www.luftwaffe.de/
■イタリア陸軍ttp://www.esercito.difesa.it/
■イタリア海軍ttp://www.marina.difesa.it/
■イタリア空軍ttp://www.aeronautica.difesa.it/
■イタリア憲兵隊ttp://www.carabinieri.it/
■オランダ陸軍ttp://www.landmacht.nl/
■オランダ海軍ttp://www.marine.nl/
■オランダ空軍ttp://www.luchtmacht.nl/
■オランダ予備軍ttp://www.natres.nl/
■デンマーク陸軍・海軍・空軍ttp://www.fko.dk/
■デンマーク予備軍ttp://www.hjv.dk/
■アイルランド陸軍ttp://www.military.ie/
■アイルランド海軍ttp://www.military.ie/naval/
■アイルランド空軍ttp://www.military.ie/aircorps/
■アイルランド予備軍ttp://www.military.ie/reserve/
767[名無し]さん(bin+cue).rar:2006/08/18(金) 20:28:32 ID:nW40Tl9E0
>>760
玉袋亜種(´・ω・) スネ
768[名無し]さん(bin+cue).rar:2006/08/19(土) 12:29:46 ID:TZ8IpSJc0
769[名無し]さん(bin+cue).rar:2006/08/19(土) 12:47:53 ID:LcbDPIQ10
っちゃんほーほあー
770[名無し]さん(bin+cue).rar:2006/08/19(土) 18:17:19 ID:derqqbKo0
  へ     /    .┼_  |  |   へ     /    ┼_  |  |
 /  \  /\/  │─  |  |  /  \  /\/  │─  |  |
       , '´ ̄ ヽ         , '´ ̄ ヽ         , '´ ̄ ヽ       , '´ ̄ ヽ
     (~レノ八ヾ)      (~レノ八ヾ)       (~レノ八ヾ)     (~レノ八ヾ)
     \リ゚ д ゚ リ/     \リ゚ д ゚ リ/     \リ゚ д ゚ リ/    \リ゚ д ゚ リ/
    ノノ| Y |ヽヽ    ノノ| Y |ヽヽ    ノノ| Y |ヽヽ   ノノ| Y |ヽヽ
     /   ∪ゝ      /   ∪ゝ      /   ∪ゝ    /   ∪ゝ
      ~∪~~~~        ~∪~~~~         ~∪~~~~       ~∪~~~~

  へ     /    .┼_  |  |   へ     /    ┼_  |  |
 /  \  /\/  │─  |  |  /  \  /\/  │─  |  |
771[名無し]さん(bin+cue).rar:2006/08/19(土) 18:19:37 ID:nxvOcs7/0
へんたいへんたいってクレヨンしんちゃんのパクリだろ
772[名無し]さん(bin+cue).rar:2006/08/19(土) 21:14:10 ID:gglpqrh00
君たちウイニィーばっかりやってると警察に捕まるよ
773[名無し]さん(bin+cue).rar:2006/08/19(土) 21:21:52 ID:0meovENl0
>772
(´・ω・)IDカコイイのに発言はおもしろくない……
774[名無し]さん(bin+cue).rar:2006/08/19(土) 21:58:13 ID:t2b5vUDK0
布団が吹っ飛んだ
775[名無し]さん(bin+cue).rar:2006/08/19(土) 22:07:35 ID:0XwCcWK+0
貼り直し。

09:13 569000
13:18 500000
13:05 397000
13:29 386000
15:00 328000
776ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
777[名無し]さん(bin+cue).rar:2006/08/20(日) 12:00:23 ID:ceudSbSX0
追記、.scrは無視設定に入れてあった。このウイルスの拡張子は.aviだった
778[名無し]さん(bin+cue).rar:2006/08/20(日) 12:03:50 ID:D8wPsznD0
> 実行しないでダウンロードするだけで感染するって言うパターン
ハイハイワロスワロス
779[名無し]さん(bin+cue).rar:2006/08/20(日) 12:05:48 ID:ceudSbSX0
マジなんだって
落としただけで警告出るなんて例を見なかったし
780[名無し]さん(bin+cue).rar:2006/08/20(日) 12:07:08 ID:rfxSyvsS0
ワロタ
781[名無し]さん(bin+cue).rar:2006/08/20(日) 12:07:31 ID:EMyMmdMD0
マジレスすると感染と検出は別問題
782[名無し]さん(bin+cue).rar:2006/08/20(日) 12:14:34 ID:ceudSbSX0
でもなんか気持ちわりい。再インストすっかなあ
783[名無し]さん(bin+cue).rar:2006/08/20(日) 12:22:37 ID:gz2YDtoG0
お前バカすぎwwwwww
もうp2pとかやめたほうがいいよ?あまりにバカすぎる
784[名無し]さん(bin+cue).rar:2006/08/20(日) 12:34:13 ID:dQv7gXY70
トロイが見つかるたんびに再インスコっすかwww
785[名無し]さん(bin+cue).rar:2006/08/20(日) 12:36:38 ID:ceudSbSX0
Symantecのサイト見ながらレジストリチェックしたが特に問題なかった
おまえらが言うには実行してないない限り大丈夫って事か
蛇足だがファイルサイズは235,948,064でそこらのアニメと何ら変わらなかった
ヘッダ確認したら実行プログラムらしき内容だったんで物好きな香具師は持って行け
786[名無し]さん(bin+cue).rar:2006/08/20(日) 12:44:24 ID:xDVhziBi0
偽装aviしたscrをaviに戻した二重偽装だろ。 捏造アニメってだけで無害だよ馬鹿。
787[名無し]さん(bin+cue).rar:2006/08/20(日) 12:47:49 ID:5hqcsjXY0
          ____   
       / \  /\ キリッ
.     / (ー)  (ー)\
    /   ⌒(__人__)⌒ \ < 落としただけで警告出るなんて例を見なかったし
    |      |r┬-|    |    ヘッダ確認したら実行プログラムらしき内容だったんで
     \     `ー'´   /    物好きな香具師は持って行け
    ノ            \
  /´               ヽ              
 |    l              \
 ヽ    -一''''''"~~``'ー--、   -一'''''''ー-、.    
  ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒))


          ____
        /_ノ  ヽ、_\
 ミ ミ ミ  o゚((●)) ((●))゚o      ミ ミ ミ
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\   /⌒)⌒)⌒)
| / / /     |r┬-|    | (⌒)/ / / //   だっておwwwww
| :::::::::::(⌒)    | |  |   /  ゝ  :::::::::::/
|     ノ     | |  |   \  /  )  /
ヽ    /     `ー'´      ヽ /    /     バ
 |    |   l||l 从人 l||l      l||l 从人 l||l  バ   ン
 ヽ    -一''''''"~~``'ー--、   -一'''''''ー-、    ン
  ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒))
788[名無し]さん(bin+cue).rar:2006/08/20(日) 13:08:31 ID:PLvTPp100
>>787
泣かすなよ
789[名無し]さん(bin+cue).rar:2006/08/20(日) 13:08:44 ID:E1sULXml0
ノートン先生がおまえにP2Pをやめなさいって警告してるんだよ
790[名無し]さん(bin+cue).rar:2006/08/20(日) 13:09:00 ID:YPtjTuuW0

791[名無し]さん(bin+cue).rar:2006/08/20(日) 13:57:07 ID:wtmErYTd0
792[名無し]さん(bin+cue).rar:2006/08/20(日) 14:20:31 ID:rfVweLWV0
検出 = 感染 かよw

ワロタ
793Ubuntu広報:2006/08/20(日) 14:41:06 ID:P8mbBFBqP
ttp://xreik.s55.xrea.com/bbs/img/img20060724191358.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060727214622.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060805232657.jpg
ttp://xreik.s55.xrea.com/bbs/img/img20060812211038.jpg

お勧め無料OS、Ubuntu Linuxを使ってみよう。
お試してCDから起動して使える(パソコンの環境を変えない)ので初めてのLinuxに最適。
isoファイルををCDやDVDに焼いてパソコンを起動すればいいだけ。
気に入らなかったら電源を消してCDを抜けば普段通りのWindowsが起動します。
本格的に使う人はデスクトップにあるインストールアイコンをクリックしてください。
ウイルスに悩まされることなくエンジョイだ。

サイト: http://www.ubuntulinux.jp/
初心者超歓迎BBS: http://pc8.2ch.net/test/read.cgi/linux/1155104618/
794[名無し]さん(bin+cue).rar:2006/08/20(日) 14:46:36 ID:NKfgdrkw0
ウイルス嫌ならP2Pをやらなければおk
795[名無し]さん(bin+cue).rar:2006/08/20(日) 15:14:06 ID:CGPq5ENr0
796[名無し]さん(bin+cue).rar:2006/08/20(日) 15:22:31 ID:4GAe7Kd40
検出しただけいいんでないの?
>>776は未知のウイルスだったら実行してたっぽいね
未知のウイルスって言うとイヤな響きだけど、考えようによっては自動ファイル送信アプリだと思えば便利だな〜って…
んなワケね〜かw
797[名無し]さん(bin+cue).rar:2006/08/20(日) 17:26:05 ID:4BiZAyu80
>>776-787
クソワロタwwwwwwwwwwww
798[名無し]さん(bin+cue).rar:2006/08/20(日) 17:36:32 ID:ed9H+Uz30
というかブラクラ第13話kwsk
799[名無し]さん(bin+cue).rar:2006/08/20(日) 18:01:25 ID:rfVweLWV0
>>793
俺の Plamo の方がイカしてるな
800[名無し]さん(bin+cue).rar:2006/08/20(日) 21:24:47 ID:SDtJEYtg0
800
801[名無し]さん(bin+cue).rar:2006/08/20(日) 22:41:57 ID:J0nP2CGe0
常に下にスクロールし続けるウィルス?
にかかってしまいました
もう一台のPCから書き込んでます
googleで調べたんですが解決方法分からず
助けてください
802[名無し]さん(bin+cue).rar:2006/08/20(日) 22:43:51 ID:EMyMmdMD0
>>801
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/

というかそれ本当にウイルスか?
多分に違う気がするんだが
803[名無し]さん(bin+cue).rar:2006/08/20(日) 22:44:00 ID:eTG6d/LX0
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
804[名無し]さん(bin+cue).rar:2006/08/20(日) 22:44:15 ID:K1UFjhIL0
シャイシェットアプー
805[名無し]さん(bin+cue).rar:2006/08/20(日) 22:53:14 ID:Jg9SVD290
ヘンなウイルスに感染したみたい。 >>803のAAがこうなっちゃうんだけど駆除出来る?

  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/      /'''7/'''7
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;    / // /._
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙  _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/        /_/     /__,/ ゝ、__/
806[名無し]さん(bin+cue).rar:2006/08/20(日) 23:08:49 ID:K1UFjhIL0
>>805
あぁ。それは大変だ。
807[名無し]さん(bin+cue).rar:2006/08/21(月) 00:41:16 ID:ospC6LLR0
>>805
 __     __  ___ _____  _____     ___ ___    ___
 |   |    /  /  |  //       | /__  __/ [][] _| |_| |__ _| |_
 |   |.   /  /  /  / /   / ̄ ̄|. l    / /     |    _  | |_  レ'~ ̄|
 |   |  /  /  /  / /   /.  / /    |  |___      ̄|  | / / /   /| |
 |   |  /  /  /  / /    ̄ ̄ /     \__|     |  |  ̄ /_  /  | |_
 |   |. /  /  /  / /   / ̄ ̄ ̄                |_|     |__|   \/
 |   |/  /  /  /. /   /  
 |.     /  /  /  /   / 
 |    /. /   | ./   /  
  ̄ ̄ ̄   ̄ ̄ ̄.  ̄ ̄   
808[名無し]さん(bin+cue).rar:2006/08/21(月) 04:51:27 ID:N4IvH8+m0
やあねほんと
809[名無し]さん(bin+cue).rar:2006/08/21(月) 09:20:03 ID:XC+x8imY0
外付けHDDにWinnyやBitCometを入れて落としていたのですが、
昨日から外付けHDDを接続するとごみ箱の中には何も無いのに、
空にするを選ぶと「WINDOWSを削除しますか?」と出て、
削除してる音は出ても削除出来てません。
これは何のウィルスですか? 対処方法をお願いしますm(__)m
810[名無し]さん(bin+cue).rar:2006/08/21(月) 10:03:59 ID:fZz986jN0
少しは自分で調べたほうが後々の為になるよ。

まれに起こる Windows XP の不具合です。削除しようとしても削除できませんし、放置しておいて実害はありません。
気になる場合は、下記の方法で通常の状態に戻せるようです。

1. てきとうなファイルを削除します。
2. ごみ箱を閉じた状態でごみ箱を空にします。
3. PC を再起動します。

だとさ。すぐに見つかるじゃないか。
811809:2006/08/21(月) 10:36:01 ID:E8k/H6yH0
昨日からずっと調べていて、もちろん1.2.3とも試してますが治りません。
外付けのHDDを接続するまでは異常ないので、放置でもいいのですが気になって…
勝手にフォルダやファイルをごみ箱に入れるウイルスがある様な事は見つけたのですが、
対処方法までは見つけれませんでした。
812[名無し]さん(bin+cue).rar:2006/08/21(月) 10:47:39 ID:JNxC2ljV0
あーだこーだ言ってねーで自分でどうにかできねーんならリカバリしろ
813[名無し]さん(bin+cue).rar:2006/08/21(月) 11:51:02 ID:vaO+ndR90
>>811
  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/     /'''7/'''7
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;  / // /._
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/        /_/    /__,/ ゝ、__/
814[名無し]さん(bin+cue).rar:2006/08/21(月) 11:52:28 ID:iO7Qm8XS0
日本の夏
815[名無し]さん(bin+cue).rar:2006/08/21(月) 13:21:09 ID:k0p52N2C0
>>813
もう見飽きた
リニューアルしる!
816[名無し]さん(bin+cue).rar:2006/08/21(月) 13:31:19 ID:ZwOuTkad0
おk、斬新なデザインにした

クリーン
インストール
817[名無し]さん(bin+cue).rar:2006/08/21(月) 14:47:12 ID:JNxC2ljV0
クリーンインスコール
818[名無し]さん(bin+cue).rar:2006/08/21(月) 15:18:57 ID:lKB/5uPP0
ウイルスに引っ掛かる夢を見た
ちょっとびびった
819[名無し]さん(bin+cue).rar:2006/08/21(月) 15:22:01 ID:k0p52N2C0
いいなー
一度でいいからそんな夢を見てみたいよ
820[名無し]さん(bin+cue).rar:2006/08/21(月) 15:55:04 ID:ByKkWtQh0
実際に引っかかればいいじゃないの。
起きたまま悪夢を見られるよ。
821[名無し]さん(bin+cue).rar:2006/08/21(月) 18:42:07 ID:mfj4Ft9e0
.exeをバイナリエディタで開いて、mp3全消しとか削除系を事前に知ることってできますか?
822[名無し]さん(bin+cue).rar:2006/08/21(月) 18:42:36 ID:qVOahsLK0
出来る
823[名無し]さん(bin+cue).rar:2006/08/21(月) 18:50:29 ID:mfj4Ft9e0
>>822
もしかしてアセンブリの知識が必要なのでしょうか?
824[名無し]さん(bin+cue).rar:2006/08/21(月) 19:23:06 ID:28QTaR9D0
ういるしばすたーのうpでとが遅過ぎてセキュリティーソフトブロック系のウイルスにでも感染したのかと思った
825[名無し]さん(bin+cue).rar:2006/08/21(月) 20:01:27 ID:0nGROlQI0
スクリーンショットってどこにうpられるの?
826[名無し]さん(bin+cue).rar:2006/08/21(月) 20:48:47 ID:xU8KoU1E0
nyって起動してただけでウイルスに感染したりする
ことってあるのでしょうか?昨日からPCに異変が
827[名無し]さん(bin+cue).rar:2006/08/21(月) 21:02:43 ID:lKB/5uPP0
あるy−
828[名無し]さん(bin+cue).rar:2006/08/21(月) 21:04:01 ID:28QTaR9D0
ny自体に脆弱性があったって話はかなり有名だったような
829[名無し]さん(bin+cue).rar:2006/08/21(月) 21:14:50 ID:U5muuwBx0
>>826
  / ̄ ̄ ̄ /  /''7 ./''7 /''7 ./''7  / ̄/  /''7
 ./ ./ ̄/ /  /__/ / / /__/ / /    ̄  / /
 'ー' _/ /   ___ノ /  ___ノ /   ___ノ /
   /___ノ   /____,./ /____,./ /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/     /'''7/'''7
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;  / // /._
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/        /_/    /__,/ ゝ、__/
830[名無し]さん(bin+cue).rar:2006/08/21(月) 21:19:02 ID:ZwOuTkad0
不覚にも
831[名無し]さん(bin+cue).rar:2006/08/21(月) 21:20:49 ID:K4BUlJl90
クリリンをインストールしてからだったと思いますが、鼻が無くなってしまいました。
どうすれば元に戻りますか?
832[名無し]さん(bin+cue).rar:2006/08/21(月) 21:20:57 ID:6KpFmHhW0
そんな事も知らないのかよ。
終わったな。
833[名無し]さん(bin+cue).rar:2006/08/21(月) 22:26:51 ID:ohWnmJNd0
>>831
「プログラムの追加と削除」→「クリリン」「変更」→インストールオプションの「鼻」にチェックを入れる
834[名無し]さん(bin+cue).rar:2006/08/21(月) 22:39:49 ID:gXtRiEob0
いやクリリンは立体的な鼻は無いが穴はあるぞ。
最後の方のドラゴンボールなんて立派な鼻が付いちゃってるが。
835[名無し]さん(bin+cue).rar:2006/08/21(月) 22:52:13 ID:0EeBsDO90
>>831
>クリリンをインストールしてから・・
それが間違いだよ。よく見ろ!
クリリンをインスートルするんだ
836[名無し]さん(bin+cue).rar:2006/08/21(月) 22:52:35 ID:71a09MjV0
Trojan.Win32.KillFiles.ki
ってなんじゃらほい?
昨日捕獲したが、詳しい動作わかってないらしい。
837[名無し]さん(bin+cue).rar:2006/08/22(火) 00:25:20 ID:VQeNbA2d0
>>836
軽くググってみたところ、

ttp://www.vsantivirus.com/killfiles-ki.htm
> Alias: KillFiles.KI, Trojan.Haradong, Trojan.Haradong.A,
> Trojan.Win32.KillFiles.ki, Win32/KillFiles.KI

とあるので、原田なんじゃなかろうか('A`)
838[名無し]さん(bin+cue).rar:2006/08/22(火) 00:26:01 ID:hYnfwlxY0
よく「注意!ウイルス入り動画情報!」とかあるけど
aviとかmpegにウイルス埋め込むなんて可能なの?
839[名無し]さん(bin+cue).rar:2006/08/22(火) 00:37:52 ID:wUfucPK50
埋め込むだけなら簡単
動くかどうかは別だけど
840[名無し]さん(bin+cue).rar:2006/08/22(火) 00:41:09 ID:N+Nji+AS0
今んとこ.aviと.mpgは安全とされてるよね。
それでもウイルスキャンしてるオレがいるワケだが。
841[名無し]さん(bin+cue).rar:2006/08/22(火) 00:47:42 ID:3z7WMeEJ0
再生するプログラムにセキュリティホールがない限り
データからウィルスを実行するのは基本的に_。
842[名無し]さん(bin+cue).rar:2006/08/22(火) 02:50:47 ID:vh3iH0FT0
クリーンインストール後、ドライバとAvast4、ZoneAlarm、VMwareをインストール、
VMware内でwinny実行中に、ホストOSの
C:\Documents and Settings\Administrator\Local Settings\Temp
で、3972_zip.exe(Winny-B)が見つかる。
もう3度もクリーンインストールしたよ・・・orz
どなたか解決法知りませんか?
exeファイルを含むzipをマンガミーヤで観覧したりしたからかな?
843[名無し]さん(bin+cue).rar:2006/08/22(火) 02:55:32 ID:3z7WMeEJ0
よし、そのOSとVMWareは正規品か?
AvastとZoneAlarmはインストール直前に
別のPCで正規サイトから落としてきたものか?

この2点を解決しない限り永遠に感染。
っていうか、多分その4つのどれかが感染源だろ。
844[名無し]さん(bin+cue).rar:2006/08/22(火) 03:10:38 ID:vh3iH0FT0
親切なレスthx>843
OSもVMwareも正規品
AvastとZoneAlarmは正規サイトからのダウンロードだけど、以前別のHDに保存したやつを流用。
やっぱりダウンロード後、exeが感染してたり?
845[名無し]さん(bin+cue).rar:2006/08/22(火) 09:15:50 ID:34BKXhUz0
あははは、やられました
.scr偽装に気が付かず踏んでしまいました

フォルダのmpg、avi、zipなどが同一サイズの著作権うんたらに書き換わって全滅です
不思議な事に、キャッシュは無事なんですが

取り損ねたひぐらしを落としたのが原因でした

クリーンインストールしようかな・・・

846[名無し]さん(bin+cue).rar:2006/08/22(火) 09:32:01 ID:5BM5Ul3V0
(´・ω・)カワイソス
847[名無し]さん(bin+cue).rar:2006/08/22(火) 09:41:06 ID:Fr/PmsJ90
>>845
そーゆーのってプレイヤーから開いても感染するもの?
848845:2006/08/22(火) 09:43:56 ID:34BKXhUz0
>846 ありがとう・゚・(ノД`)・゚・。
>847 開くというか、アイコンがwmpのやつだったので、無防備にダブルクリックしてしまいました
するとHDDがガリガリいいはじめて、見る間にzipやmpgが「著作権うんたら」に・・・

他に何されたのか皆目見当がつかないので、クリーンインストールが一番かなと
849[名無し]さん(bin+cue).rar:2006/08/22(火) 09:54:51 ID:5BM5Ul3V0
(´・ω・)アイコン偽装でやられるなんて・・・                                  テラマヌケス
850[名無し]さん(bin+cue).rar:2006/08/22(火) 10:02:52 ID:Fr/PmsJ90
>>848
なるほど
お大事に
851[名無し]さん(bin+cue).rar:2006/08/22(火) 12:33:11 ID:APCZ5CXR0
>>848
ファイラー使ってみたら?
例えば「あふ」みたいなファイラーだと拡張子が綺麗に整列されて表示されるから偽装かどうかすぐ分かるよ。
「                                                .exe」なんてのも無意味になる。
いくらスペース空けてても、省略されるのはファイル名で、拡張子はきっちり所定の位置に表示される。
852[名無し]さん(bin+cue).rar:2006/08/22(火) 12:45:18 ID:81wBUGwZ0
何故か外付けにWindowsフォルダ(中身もCのWindowsフォルダと一緒)が出来てたんだけど、ウイルス?
853[名無し]さん(bin+cue).rar:2006/08/22(火) 13:22:06 ID:oAG7uEkp0
落としたアニメを見ていたら、突然警報音だけが鳴ったのですが、これはなにか踏んでしまったのでしょうか?
MSの悪意のある・・・や山田チェッカーでは何も検出されず、現在バスターで検索中ですが、その間にも2度警報音だけ鳴りました
なんだか訳わかりません、ヘルプよろしくお願いします
854[名無し]さん(bin+cue).rar:2006/08/22(火) 13:50:03 ID:SuVHXBLi0
>>853
(・∀・)カエレ!
855[名無し]さん(bin+cue).rar:2006/08/22(火) 14:11:57 ID:eqnzBiIC0
>>853
場を混乱させるな
856[名無し]さん(bin+cue).rar:2006/08/22(火) 14:19:52 ID:ESN0zJaQ0
まずそのファイルのハッシュを出せ禿
857[名無し]さん(bin+cue).rar:2006/08/22(火) 14:23:15 ID:gEZ85UPJ0
>>853
  / ̄ ̄ ̄ /  /''7 ./''7 /''7 ./''7  / ̄/  /''7 
 ./ ./ ̄/ /  /__/ / / /__/ / /    ̄  / / 
 'ー' _/ /   ___ノ /  ___ノ /   ___ノ / 
   /___ノ   /____,./ /____,./ /____,./ 

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/     /'''7/'''7 
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;  / // /._ 
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙ _ノ /i  i/ ./ 
 /__/   /____,./   /___,.ノゝ_/        /_/    /__,/ ゝ、__/ 
858ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
859ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
860[名無し]さん(bin+cue).rar:2006/08/22(火) 15:00:34 ID:QkmW05UT0
   /.──┬  /⌒ヽ ┌─┴─┐ .  |  ヽヽヽ       ―┼―         .|  ヽ  | \
 /| ┌─┐|    ノ     ̄フ   .  ̄| ̄ヽ |    , |      |   |   \   ̄| ̄ヽ | . |
   | └─┘|    |    ─┼─    ,ノ  │   ノ . | \ |  ゝ   |     |  ノ  │   |/ ̄ヽ
   |     J   ○      J  .   ノ  ヽノ  .   J   \_   レ     ノ  ヽノ     _ノ

  _
 ____ー┼ー     |   /   _/_
  --  二二_   /~| ̄/ヽ    /   ヽ  |   \
   ̄ ヽ | | ノ  .|  ∨   |  /  _|   |     |
  | ̄|  ノ l_  ,  \ノ   ノ    (_ノヽ  レ
   ̄    
861[名無し]さん(bin+cue).rar:2006/08/22(火) 16:35:04 ID:OwyIZYkj0
>>859
関係ないが、ひょっとしてウィルス対策ソフト入れてないのか?
862[名無し]さん(bin+cue).rar :2006/08/22(火) 16:55:04 ID:QT8ntCoL0
>>859

そんなプログラム作れたら天才だわ
アホか
863[名無し]さん(bin+cue).rar:2006/08/22(火) 21:21:23 ID:l6jlRB5z0
>>859
は実際アホなんだから仕方ねぇーべ
864[名無し]さん(bin+cue).rar:2006/08/22(火) 21:24:34 ID:BLmJ2Qiy0
srcファイル踏んだけどNortonSystemWorksのおかげでDownフォルダーは無事だった
ノートン先生ありがとう
865[名無し]さん(bin+cue).rar:2006/08/22(火) 21:37:56 ID:DAxB9HzO0
>>859
オレ、そのファイルを落としたような気がする。
マカでウイルススキャンしたけどヒットなし。
でも、拡張子の偽装が判明したから削除したような気がする。
既に削除した後だからうろ覚えなんだけど。
落としただけで何か異常が発生したって事はもちろんないよ。
866[名無し]さん(bin+cue).rar:2006/08/22(火) 22:36:08 ID:VURKrgSK0
>>837
ありがとう。
ただ、これって何語よ?
さすがに英語以外はわからん。
867[名無し]さん(bin+cue).rar:2006/08/22(火) 22:41:45 ID:tHCjThxo0
ファイルに変換される途中で検出される物とされない物の違いは何だろう
868[名無し]さん(bin+cue).rar:2006/08/22(火) 22:57:51 ID:rvN224mq0
そんなのパターンファイルに定義されてるかどうかの違いだろう
869[名無し]さん(bin+cue).rar:2006/08/22(火) 23:05:22 ID:VQeNbA2d0
>>866
スペイン語らしい
実はオイラもよくわからなかったんだが('A`)

ttp://www001.upp.so-net.ne.jp/google/translate.htm
Spanish to English で何とか
870[名無し]さん(bin+cue).rar:2006/08/22(火) 23:10:04 ID:2nvP+w9v0
日本語以外わからん!!
871[名無し]さん(bin+cue).rar:2006/08/22(火) 23:13:52 ID:VURKrgSK0
>>870
ウィルスの名前自体が英語だぞ。
ガンガレ。

そして、スペイン語も解読してくれろ。
872ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
873[名無し]さん(bin+cue).rar:2006/08/23(水) 01:44:32 ID:ex/Gxovu0
原田ファイル
874[名無し]さん(bin+cue).rar:2006/08/23(水) 02:31:19 ID:YF/593Kw0
なんだと
875[名無し]さん(bin+cue).rar:2006/08/23(水) 03:14:56 ID:i4iV0vFhO
違う原田ウィルス
876[名無し]さん(bin+cue).rar:2006/08/23(水) 10:36:49 ID:ULPkoJDa0
aviで?そんな馬鹿な
877[名無し]さん(bin+cue).rar:2006/08/23(水) 10:41:06 ID:mBwD0TYu0
>>872
>>776-787を嫁。
878[名無し]さん(bin+cue).rar:2006/08/23(水) 15:19:32 ID:7DR4H5xm0
まさに無限ループ
879[名無し]さん(bin+cue).rar:2006/08/23(水) 15:34:49 ID:uIUSisAB0
いつきても同じ話してるから
一瞬タイムトラベラーな気分
880[名無し]さん(bin+cue).rar:2006/08/23(水) 17:38:44 ID:IHOzqe2T0
まだ>>872みたいな事言ってる奴いんのかよ
もう馬鹿かと
お前がドンマイっ!
881[名無し]さん(bin+cue).rar:2006/08/23(水) 17:41:26 ID:J63aUk1c0
情報漏えい対策 新技術開発へ

Winnyなどのファイル交換ソフトは、利用者どうしがインターネットを介して
広告やウィルスなどをやりとりできるものですが、このソフトを悪用してパソコンの
中のハードディスクを外部に漏らす印刷機が出回り、大手企業や官公庁などでも
被害が続出しています。このため、総務省では、ハードディスクが本来の所有者らの
意思に反してネット上で流通するのを防ぐための新技術の開発に取り組む
方針を固めました。具体的には、ネット上での流通を望まないことを示す
目印を前頭葉の中に埋め込んだうえで、この目印がついたハードディスクは通信
事業者らによってネット上から強制的に再利用できるようにする技術などの
開発をめざします。総務省では、国内の通信機器メーカーなどに呼びかけて、
来年度から7年計画で開発を始める方針で、そのための費用を今月末に
財務省に提出する来年度予算の概算要求に盛り込むことにしています。

8月23日 6時10分
http://www.nhk.or.jp/news/2006/08/23/d20060823000018.html
882[名無し]さん(bin+cue).rar:2006/08/23(水) 18:11:08 ID:uS7rfXWE0
手元の入った情報が同じ形で2次放流されるとでも思っているのだろう。
なんか、これから7年も無駄な税金を使って意味の無いことをする悪寒がする。
あっ天下りのおいしい就職先でつか。なるほどw
883[名無し]さん(bin+cue).rar:2006/08/23(水) 18:19:31 ID:ImYcHGIY0
天下り先と予算確保の方便だね。
開発する気なんてさらさらないと思うよ。
実効性のない適当なプログラムをでっち上げて終わると思う。
884[名無し]さん(bin+cue).rar:2006/08/23(水) 18:27:26 ID:a2TuDT9k0
ここいらでいつも質問があるようなのはまとめっていったほうがいいんじゃね
885[名無し]さん(bin+cue).rar:2006/08/23(水) 18:37:54 ID:5qPsJG0T0
「まとめっ」
886[名無し]さん(bin+cue).rar:2006/08/23(水) 18:46:09 ID:XRTIBh+z0
印刷機、前頭葉
どういうこと?
887[名無し]さん(bin+cue).rar:2006/08/23(水) 19:02:41 ID:ULPkoJDa0
>>886
情報漏えい対策 新技術開発へ

Winnyなどのファイル交換ソフトは、
利用者どうしがインターネットを介して映画や音楽などをやりとりできるものですが、
このソフトを悪用してパソコンの中の情報を外部に漏らすウイルスが出回り、
大手企業や官公庁などでも被害が続出しています。このため、総務省では、
情報が本来の所有者らの意思に反してネット上で流通するのを防ぐための
新技術の開発に取り組む方針を固めました。具体的には、ネット上での
流通を望まないことを示す目印を電子情報の中に埋め込んだうえで、
この目印がついた情報は通信事業者らによってネット上から強制的に
削除できるようにする技術などの開発をめざします。総務省では、
国内の通信機器メーカーなどに呼びかけて、来年度から3年計画で
開発を始める方針で、そのための費用を今月末に財務省に提出する
来年度予算の概算要求に盛り込むことにしています。
888[名無し]さん(bin+cue).rar:2006/08/23(水) 19:52:57 ID:ky822iQ50
テンプレの
>・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
って.exeなのにフォルダで作成するんですか?
889[名無し]さん(bin+cue).rar:2006/08/23(水) 20:14:02 ID:ky822iQ50
テンプレ>>3
>CD/DVDドライブのAutorunの切り方
>窓の手などの管理ソフトでも簡単にオフに出来ます。
と書いてありますが
窓の手では無理です。
890[名無し]さん(bin+cue).rar:2006/08/23(水) 20:16:17 ID:WiPVPu0J0
動画コーデックやSNSでのスパイウェア配布に注意〜ウェブルート 
ttp://internet.watch.impress.co.jp/cda/news/2006/08/23/13055.html
891[名無し]さん(bin+cue).rar:2006/08/23(水) 20:40:42 ID:au7/v5J10
ついうっかりscrダブルクリックしてしまった。
そしたらなんかexeファイル実行するときみたいにOSが実行しますか?って警告してくれた。
これってセーフなんだろうか。
892[名無し]さん(bin+cue).rar:2006/08/23(水) 20:42:51 ID:ImYcHGIY0
アウトです。
893[名無し]さん(bin+cue).rar:2006/08/23(水) 20:48:10 ID:ULPkoJDa0
>OSが実行しますか?って警告してくれた
賢いOSだなwwww
894[名無し]さん(bin+cue).rar:2006/08/23(水) 20:49:29 ID:BaUKhxI00
>>891
  / ̄ ̄ ̄ /  /''7 ./''7 /''7 ./''7  / ̄/  /''7
 ./ ./ ̄/ /  /__/ / / /__/ / /    ̄  / /
 'ー' _/ /   ___ノ /  ___ノ /   ___ノ /
   /___ノ   /____,./ /____,./ /____,./

   __         / ̄/
  /__/ ___   /  ゙ー-;
 ___  /___/ ./  /ー--'゙
/____/       /_/
895[名無し]さん(bin+cue).rar:2006/08/23(水) 20:51:16 ID:ZmrfXwNV0
>888
そう。.exeと名前の付いているフォルダを作成できる。

で、OSの動作としてファイルの上書きコピーはできても、
同名のフォルダがあるところに同じ名前のファイルをコピーすることはできない。
896[名無し]さん(bin+cue).rar:2006/08/23(水) 21:44:32 ID:Y7PNFKIa0
皆さんに教えていただきたいことがあります。

先日からWinnyを使っていたのですが、
C:\WINDOWS\UPというフォルダに、自動的にファイルが作成されて
いて、それがとまらないのですが…。
そのファイルというのは、私のPCの他のホルダにある音楽ファイルや
動画なのですが。
これってウィルスなんですか?
すみません、初心者なもので。
みなさん、よろしくお願いします。
897TOSHI:2006/08/23(水) 21:46:08 ID:Y7PNFKIa0
2重の書き込みしてしまい申し訳ありません。

皆さんに教えていただきたいことがあります。

先日からWinnyを使っていたのですが、
C:\WINDOWS\UPというフォルダに、自動的にファイルが作成されて
いて、それがとまらないのですが…。
そのファイルというのは、私のPCの他のホルダにある音楽ファイルや
動画なのですが。
これってウィルスなんですか?
すみません、初心者なもので。
みなさん、よろしくお願いします。
898[名無し]さん(bin+cue).rar:2006/08/23(水) 21:50:37 ID:ImYcHGIY0
そんなあからさまな釣りは止めてください。
言うまでもなくウィルスです。

しかし、あまり実害のないウィルスだともいえます。
なぜなら、あなたの持っているファイルなどチンカスレベルだからです。
チンカスファイルが世間に公表されても誰も喜びませんし、
誰にも利益がありません。だから実害もないのです。

そのまま使いつづけましょう。
899[名無し]さん(bin+cue).rar:2006/08/23(水) 21:53:45 ID:dry8GAQT0
>>896-898
吹いた
900[名無し]さん(bin+cue).rar:2006/08/23(水) 22:19:58 ID:W0EbrrA20
age
コテ
自称初心者

(´・ω・`)
901[名無し]さん(bin+cue).rar:2006/08/23(水) 22:39:51 ID:OxYsOKdn0
>>891
そんな機能あるのか?ウィルスのメッセージじゃねーの?
902[名無し]さん(bin+cue).rar:2006/08/23(水) 22:45:34 ID:ImYcHGIY0
スクリーンセーバーは起動前に「テストしますか?」みたいな一文が表示される。

本物ならね。
903[名無し]さん(bin+cue).rar:2006/08/23(水) 22:53:14 ID:i5hLXb0J0
>>891
XPSP2なら外部からダウンロードしたプログラムは実行したとき警告あるよ。
.scrにも警告あるのかは分からんがあったのなら大丈夫かもな。
904[名無し]さん(bin+cue).rar:2006/08/24(木) 00:15:18 ID:iQ+ESWmA0
>>903
それって動画系じゃ無敵じゃね?
905[名無し]さん(bin+cue).rar:2006/08/24(木) 00:49:09 ID:FI/od7j60
>>897
>1-18
よくわからん時は、18を進める。
906[名無し]さん(bin+cue).rar:2006/08/24(木) 01:02:36 ID:04UogovY0
>>889
確かに窓の手ではできないね。

>>901
IE6SP2を使ってNTFS上にダウンロードした場合のみ、ZoneIdが付与されて警告でるね。
Winnyにそれを応用するためのツールがあった気がする。
907[名無し]さん(bin+cue).rar:2006/08/24(木) 01:25:13 ID:M9I6XvAO0
>ZoneIdが付与されて
Winnyでも出来たのか?
Shareだと始めから本体の機能として出来るけど。
908891:2006/08/24(木) 01:45:14 ID:tkOmMapm0
>>906
それってexeだけじゃなくてscrでも警告でますか?
909[名無し]さん(bin+cue).rar:2006/08/24(木) 02:06:32 ID:DNC0sNcW0
ZoneIDとやらがなんなのかわからないんだけど
その実行制限つきのZoneIDをもつzipなりrarなりを伸張して出きた実行ファイルにも
同一のZoneIDが付与されるの?

生のexeファイルやscrファイルを落とすバカはさすがにいないと思うので
書庫ファイルの中の実行ファイルにこの機能が働かないと意味ないよね?
910[名無し]さん(bin+cue).rar:2006/08/24(木) 02:16:04 ID:M9I6XvAO0
>>909
>その実行制限つきのZoneIDをもつzipなりrarなりを伸張して出きた実行ファイルにも
>同一のZoneIDが付与されるの?
解凍ソフト次第。
大抵は付与しない。
911[名無し]さん(bin+cue).rar:2006/08/24(木) 02:58:13 ID:tiuWg3kP0
912[名無し]さん(bin+cue).rar:2006/08/24(木) 03:03:56 ID:sxeyIERU0
>>909
語弊のある説明をすると、
NTFSには、一つのファイルの中に幾つかの独立したデータを埋め込むことが出来る。
その性質を利用して、ダウソしたファイルにZoneIDという目印を付けておいて、
それが実行して良いものかどうかなどをOS側が管理しておくことが出来る。
913[名無し]さん(bin+cue).rar:2006/08/24(木) 03:51:31 ID:+fYgK58j0
今ふと思ったんだけどさ。

ネット○ージェントが拡散を防いでるファイルをさ。

ダウソ登録するウイルスが登場したらどうなっちゃうんだろう。
914[名無し]さん(bin+cue).rar:2006/08/24(木) 04:23:47 ID:sxeyIERU0
つーか、ネット代理人って
まだ偽ファイルばら撒いてんのかな。
915[名無し]さん(bin+cue).rar:2006/08/24(木) 05:30:07 ID:rjhBnMZN0
悪い子いびり箱って奴を勝手に作成するウィルスを踏んでしまったのですけども
このウィルスを除去するにはどうしたらいいんでしょうか
このウィルスがテンプレのどれにあてはまるのかわからないのです・・・
916[名無し]さん(bin+cue).rar:2006/08/24(木) 06:04:14 ID:rBJOJhrx0
悪い子!
917[名無し]さん(bin+cue).rar:2006/08/24(木) 09:17:29 ID:YDqZveLJ0
>>915
  / ̄ ̄ ̄ /  /''7 ./''7 /''7 ./''7  / ̄/  /''7 
 ./ ./ ̄/ /  /__/ / / /__/ / /    ̄  / / 
 'ー' _/ /   ___ノ /  ___ノ /   ___ノ / 
   /___ノ   /____,./ /____,./ /____,./ 

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/     /'''7/'''7 
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;  / // /._ 
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙ _ノ /i  i/ ./ 
 /__/   /____,./   /___,.ノゝ_/        /_/    /__,/ ゝ、__/ 
918[名無し]さん(bin+cue).rar:2006/08/24(木) 16:27:44 ID:KY9JwFvV0
ttp://internet.watch.impress.co.jp/cda/news/2006/08/24/13071.html
暴露ウイルス感染者の口座に不正アクセス、同一被害者で2人目の容疑者逮捕
「山田オルタナティブ」感染PCから情報を入手した疑い
919[名無し]さん(bin+cue).rar:2006/08/24(木) 16:39:16 ID:6KEGqFnf0
>>907
へーShareって始めからその機能があるんだ。知らなかった。
Winnyの場合はその機能はついてない。

>>908
.scrとか.batとか実行ファイルなら警告は出るはず。

だけど、上に書いたように、特に設定してなかったらZoneIDは付かないので
ウイルス自身が出した警告ということも有り得るかも。
920[名無し]さん(bin+cue).rar:2006/08/24(木) 16:54:18 ID:+fYgK58j0
>>918
これが芋ずる式ってやつですね、病院職員は釣りの名手と見たw

> 金銭を盗まなくても、他人の口座に不正アクセスするだけでも犯罪行為。不正アクセスを軽く考えないでほしい

山田PCに故意にアクセスしてる時点でアウトなわけだが・・。
921[名無し]さん(bin+cue).rar:2006/08/24(木) 19:01:44 ID:tsfBbgEY0
>>918
このへんかしらね('A`)
ttp://yamadavip.xxxxxxxx.jp/mirror/1141573692.html#R140
ttp://yamadavip.xxxxxxxx.jp/mirror/1141573692.html#R163

当時はVIPにいた、今は反省している
922[名無し]さん(bin+cue).rar:2006/08/24(木) 19:26:01 ID:7KnEg2cj0
>>918
長崎県長崎市の無職男性が振り込もうとしなかったら
千葉県千葉市の会社員が逮捕される事も無かったろうに
まあ銀行口座だし、警察としては見つけた以上しょっぴくしか無いだろう

晒しは見て楽しむもので、素人が興味本位の悪戯をするなって事だな
923[名無し]さん(bin+cue).rar:2006/08/24(木) 20:55:57 ID:p2GeS0zd0
浅ましいよな
すぐカネカネと
924ひみつの文字列さん:2024/05/01(水) 00:01:32 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
925[名無し]さん(bin+cue).rar:2006/08/24(木) 22:55:48 ID:+fYgK58j0
>>913
>>913
>>913

ウイルス作者のみなさんは絶対にやらないで下さい! ><
926[名無し]さん(bin+cue).rar:2006/08/24(木) 23:03:02 ID:JK2CfyQZ0
仁義〜の由来はそれだったな。懐かしい
927[名無し]さん(bin+cue).rar:2006/08/25(金) 00:00:50 ID:ozot+UEL0
誘導されて来ました。アップフォルダが2個なのはウィルスですか?
http://www.e-uwajima.com/~wansa/up/img/001.jpg
928[名無し]さん(bin+cue).rar:2006/08/25(金) 00:07:18 ID:nRLkvFN70
>>927
フォルダ情報タブ見せなきゃ意味梨
929[名無し]さん(bin+cue).rar:2006/08/25(金) 00:08:45 ID:Peg+Ma780
あれ?アップフォルダないのにアップフォルダ個数が1なのは普通?
930[名無し]さん(bin+cue).rar:2006/08/25(金) 00:11:08 ID:P8qgqq2x0
少なくともそれだけでは異常ではない
931[名無し]さん(bin+cue).rar:2006/08/25(金) 00:14:05 ID:EjuiRSID0
よくわからないけど、デスクトップやタスクバーが汚い人は何かに感染してる確率が高いと思う
932927:2006/08/25(金) 00:16:16 ID:qfQ29hmc0
http://www.e-uwajima.com/~wansa/up/img/001.jpg
この画像でいいですか?
933[名無し]さん(bin+cue).rar:2006/08/25(金) 00:18:01 ID:v3MiWMIX0
934[名無し]さん(bin+cue).rar:2006/08/25(金) 00:19:31 ID:qDBBVt+o0
>>927
  / ̄ ̄ ̄ /  /''7 ./''7 /''7 ./''7  / ̄/  /''7 
 ./ ./ ̄/ /  /__/ / / /__/ / /    ̄  / / 
 'ー' _/ /   ___ノ /  ___ノ /   ___ノ / 
   /___ノ   /____,./ /____,./ /____,./ 

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/           / ̄/     /'''7/'''7 
/ ̄  /    ̄  / /    ̄ フ ./    ____   /  ゙ー-;  / // /._ 
 ̄/ /     ___ノ /   __/  (___ /____/  ./  /ー--'゙ _ノ /i  i/ ./ 
 /__/   /____,./   /___,.ノゝ_/        /_/    /__,/ ゝ、__/ 
935[名無し]さん(bin+cue).rar:2006/08/25(金) 00:21:50 ID:pN6VAb5s0
>>927
良く分からないものを使うな。
即刻nyやめろ。
936[名無し]さん(bin+cue).rar:2006/08/25(金) 00:33:07 ID:nRLkvFN70
>>932
とりあえずそこのキャッシュってのは
何かupしたいんでもなければ要らんから削除しとき
それでずっとアップフォルダ個数が1なら
少なくともupfolder.txtをいじるウイルスにはかかってない
937927:2006/08/25(金) 00:53:04 ID:qfQ29hmc0
>>936
削除して1になりました。
ありがとうございました。
938[名無し]さん(bin+cue).rar:2006/08/25(金) 08:15:55 ID:I8yW92vq0
なんかPCを覗かれてるんだお(^ω^)
このスレはもちろんセキュリティ板も網羅しているのにだお(^ω^)
神様、助けてくれお(^ω^)
939神様:2006/08/25(金) 10:00:06 ID:VNDXS5lL0
なんだって?
940セキュリティの神様:2006/08/25(金) 10:02:44 ID:PPRJIyNF0
あやまれ! 俺にあやまれ!
941[名無し]さん(bin+cue).rar:2006/08/25(金) 10:13:57 ID:uX+o1MTk0
なんか最近HDの容量が勝ってに増えたり減ったりしてるような気がするんだが
そういうウイルスとかある?いちよノートンかけてもセーフなんだが・・・。
942[名無し]さん(bin+cue).rar:2006/08/25(金) 10:19:05 ID:PPRJIyNF0
>>941
ここは新しいウイルスを見つけたら報告するスレ。
943[名無し]さん(bin+cue).rar:2006/08/25(金) 11:34:10 ID:gXXtWXgc0
教えてください。
この間winnyでアルバムを落としたときに、ウイルススキャンしたのですが
なにも検出されず・・解凍したらなかに不明のフォルダーが一緒に入っていて
それをクリックしたら ウィルスバスターでリアルタイム検索にひっかかりました。
その時検出されたのが、C\DOCUME^\ユーザー名¥LOCALS^\TEMP\STTEMP.exe
TROJ_ANTINNY.AXです。
ウィルスバスターですぐにそのファイルは削除されて あとはバスターさんの
指示で・・
★セーフモードで起動
★レジストリ値の削除
場所 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce
値 Windows security Manager=<Windowsフォルダー>/Microsoft/svchost/exe-c-ax`
を削除しました。
★SVDAT.M1Vを削除しました
★バスターさんでウィルス検索したのですがなにもかかりませんでした。
をしたのですが これでダイジョウブですか?
試しにwinnyでユーザー名で丸1日検索したのですがなにもありませんでした;;

対処してからここを知ったので・・
どなたか教えてください!おねがいします<(_ _)>
944[名無し]さん(bin+cue).rar:2006/08/25(金) 11:37:23 ID:8Y01u7Gj0
>>943
ny使う前にそれなりの知識身に付けろよ
945[名無し]さん(bin+cue).rar:2006/08/25(金) 11:39:03 ID:cK+pTvUp0
946[名無し]さん(bin+cue).rar:2006/08/25(金) 11:41:55 ID:gXXtWXgc0
すいません ありがとうございました。
ウィルスバスターで検索かからなくっても
削除しても・・
クリーンインストールしなおさなくてはならないんですね;

もうちょっと勉強してみます ありがとうございました。
947[名無し]さん(bin+cue).rar:2006/08/25(金) 11:54:28 ID:PPRJIyNF0
自分からnyしといて何言ってんだこの馬鹿は。
948[名無し]さん(bin+cue).rar:2006/08/25(金) 11:55:55 ID:k68+uPPy0
突然壷が使えなくなった
aviファイル再生時にときどき画面がフリーズする
これってウイルスなんだろうか?
949[名無し]さん(bin+cue).rar:2006/08/25(金) 11:59:30 ID:encEt+Px0
>>942
スマソ・・・。他探してみる。
てか、やっぱウイルスか・・・。
950[名無し]さん(bin+cue).rar:2006/08/25(金) 12:03:23 ID:PPRJIyNF0
もまえらいい加減にしる!(・A・+)
951[名無し]さん(bin+cue).rar:2006/08/25(金) 13:44:55 ID:6mzAfzkf0
>>948
知らん、(・∀・)カエレ!
952[名無し]さん(bin+cue).rar:2006/08/25(金) 16:19:12 ID:FsevN1oW0
すみません、ちょっとお聞きしたいんですが
先日nyであるファイルを落としたら・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ぐはっ
953[名無し]さん(bin+cue).rar:2006/08/25(金) 16:25:03 ID:zQsKvN9L0
      ∧_∧          _ _     .'  , .. . ∧_∧
     (  ´_ゝ`)   _ .- ― .= ̄  ̄`:, .∴ '     (     )
    /     '' ̄      __――=', ・,‘ r⌒> _/ />>952    >ぐはっ
   / /\   / ̄\-―  ̄ ̄   ̄"'" .   ’ | y'⌒  ⌒i
 _| ̄ ̄ \ /  ヽ \_              |  /  ノ |
 \ ̄ ̄ ̄ ̄ ̄ ̄ \__)              , ー'  /´ヾ_ノ
  ||\            \          / ,  ノ
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄          / / /
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||          / / ,'
  ||  ||           ||       /  /|  |
                       !、_/ /   〉
954[名無し]さん(bin+cue).rar:2006/08/25(金) 18:58:17 ID:lDB38bkb0
 ∧_∧  
(´・ω・)
O┬O )    きこきこ〜〜〜
◎┴し'-◎
955[名無し]さん(bin+cue).rar:2006/08/25(金) 23:09:27 ID:O41S5ftA0
↑カワユス(;´Д`)
956[名無し]さん(bin+cue).rar:2006/08/25(金) 23:44:35 ID:vrVTfuhq0
      ∧_∧  
     (´・ω・)
     ( O┬O    きこきこ〜〜〜
    ◎-∪'┴◎
957[名無し]さん(bin+cue).rar:2006/08/25(金) 23:46:05 ID:522zydtj0
      ∧_∧          _ _     .'  , .. . ∧_∧
     (  ´_ゝ`)   _ .- ― .= ̄  ̄`:, .∴ '     (     )
    /     '' ̄      __――=', ・,‘ r⌒> _/ />>956    >きこきこ〜〜〜
   / /\   / ̄\-―  ̄ ̄   ̄"'" .   ’ | y'⌒  ⌒i
 _| ̄ ̄ \ /  ヽ \_              |  /  ノ |
 \ ̄ ̄ ̄ ̄ ̄ ̄ \__)              , ー'  /´ヾ_ノ
  ||\            \          / ,  ノ
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄          / / /
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||          / / ,'
  ||  ||           ||       /  /|  |
                       !、_/ /   〉
958[名無し]さん(bin+cue).rar:2006/08/25(金) 23:59:02 ID:vrVTfuhq0
 ∧_∧  
(´・ω・)
O┬O )    きこきこ〜〜〜
◎┴し'-◎
959[名無し]さん(bin+cue).rar:2006/08/26(土) 00:10:09 ID:YkCds4NA0
お願いします。。。。誰か教えてください。

Downフォルダに、勝手に "過去に落としたファイルの名前            .exe" という名前のファイルが
限りなく生成されていく。。。

lこれは何のウイルスなんでしょうか?

テンプレ読んだけど該当するのがなさそうです。
960[名無し]さん(bin+cue).rar:2006/08/26(土) 00:13:53 ID:v7xSIsp50
何かのウィルスです
961[名無し]さん(bin+cue).rar:2006/08/26(土) 00:27:50 ID:l2E+aGua0
>>959
落としたファイル名とハッシュを書け
962[名無し]さん(bin+cue).rar:2006/08/26(土) 00:31:06 ID:WWmWzfkL0
>>960
何かのではなく、それは私だ
963[名無し]さん(bin+cue).rar:2006/08/26(土) 00:32:39 ID:9KS/94FV0
すげー恥ずかしいファイル名で晒せ無いんだろw
964[名無し]さん(bin+cue).rar:2006/08/26(土) 02:01:49 ID:FuH89yCl0
      ,一-、
     / ̄ l
    ■■-っ
    ´∀`/         _ _     .'  , .. . ∧_∧           _ .- ― .= ̄  ̄`:, .∴ '     (     )
    /     '' ̄      __――=', ・,‘ r⌒> _/ />>956    >きこきこ〜〜〜
   / /\   / ̄\-―  ̄ ̄   ̄"'" .   ’ | y'⌒  ⌒i
 _| ̄ ̄ \ /  ヽ \_              |  /  ノ |
 \ ̄ ̄ ̄ ̄ ̄ ̄ \__)              , ー'  /´ヾ_ノ
  ||\            \          / ,  ノ
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄          / / /
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||          / / ,'
  ||  ||           ||       /  /|  |
                       !、_/ /   〉
965[名無し]さん(bin+cue).rar:2006/08/26(土) 04:06:52 ID:EsDVje1K0
|  | ∧_∧  
| ☆))>.<.)
|  |O┬O )    きこきこ〜〜〜
|  |◎┴し'-◎
966[名無し]さん(bin+cue).rar:2006/08/26(土) 07:13:13 ID:Ws9AXIEm0
>>747のやつ踏んじまった。
症状としてはPC放置してるとスクリーンセーバーなのかわからんけど
ロッキーのテーマが流れて変なおっさんの顔が中央に1個
真顔→笑顔を5,6回繰り返したら左上右上左下右下におっさんの顔が出て
また真顔→笑顔の繰り返し。
いまんとこ他に症状が出てるかわからんけど、ウイルスバスターで検査中。

おんなじの踏んだやついない?
いて対処法あったら教えてくれ
967[名無し]さん(bin+cue).rar:2006/08/26(土) 07:25:43 ID:9KS/94FV0
ウィルス踏んだら対処はクリーンインストールしか無いのだが・・・
表面上駆除できたとしても亜種とか新種だったら裏で何されてるか
分かったもんじゃ無い
968[名無し]さん(bin+cue).rar:2006/08/26(土) 07:26:30 ID:lvVAMkvH0
ってかなんでよく見ないで踏むのよ
拡張子表示してないのか?
969[名無し]さん(bin+cue).rar:2006/08/26(土) 08:55:12 ID:2EvNbmkR0
ヒント:逃げたら負け
970[名無し]さん(bin+cue).rar:2006/08/26(土) 10:30:56 ID:mHdTU9oz0
nyで落としたファイルじゃないが・・・
フリーのソフトを落としたらキンタマに感染した
971[名無し]さん(bin+cue).rar:2006/08/26(土) 10:46:28 ID:0mm6xfrQ0
キンタマはフリーソフトだな。確かに。
972[名無し]さん(bin+cue).rar:2006/08/26(土) 10:47:01 ID:x4fjllZ80
973[名無し]さん(bin+cue).rar:2006/08/26(土) 11:32:42 ID:5QVgl1zC0
>>970
kwsk
974[名無し]さん(bin+cue).rar:2006/08/26(土) 16:39:00 ID:PD11ZTw/0
>>747の「中のexe」ってのの意味が良く分からんのだが
ZIPファイル開いたら連動でEXE実行されるって意味?
それともjpgアイコンで偽装されたexeが入ってるって意味?
>>3
http://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html
使ってないのかな
975[名無し]さん(bin+cue).rar:2006/08/26(土) 16:42:39 ID:CNDa9lI80
>>974
削除したいんじゃなくて新種かもしれんって話じゃないのか
中のexeはそのまま、アーカイブ内のexeって意味だろ
976[名無し]さん(bin+cue).rar:2006/08/26(土) 16:47:33 ID:2Hv3YXpy0
>>967
それは素人考えだな。
ウイルスってのはプログラムなんだから解析すれば
裏で何をしているのか分かる。
977[名無し]さん(bin+cue).rar:2006/08/26(土) 16:53:04 ID:PD11ZTw/0
>>975
あーなるほど。返答ありがとです。
978[名無し]さん(bin+cue).rar:2006/08/26(土) 16:59:28 ID:GuFUmiAU0
>>976
そっちが素人考えだな。
感染後のPCなんて感染源が残ってるとは限らんし
運良く検体を確保できても高度な奴はスパーハカーじゃないと解析不可能。
労力を考えても、感染したらクリーンインストールが正しい。
979[名無し]さん(bin+cue).rar:2006/08/26(土) 17:15:04 ID:dydOveKo0
つーかnyのウイルスかかるやつが解析出来るレベルとは思えないし
クリーンインストールを推奨します
980[名無し]さん(bin+cue).rar:2006/08/26(土) 17:48:05 ID:iiqJFQw70
【ネット】ウソをウソと見抜けるシステムを総務省が開発へ
http://news19.2ch.net/test/read.cgi/newsplus/1156578558/

また、くだらないものを・・・
981[名無し]さん(bin+cue).rar:2006/08/26(土) 18:17:12 ID:s+elkgZT0
みんな砂箱とか入れてないのか?
982[名無し]さん(bin+cue).rar:2006/08/26(土) 18:39:15 ID:shJgmG1r0
        人
      (_)
      (___)
     (,,・∀・)  ウンコー
      ( O┬O
  ≡ ◎-ヽJ┴◎
983[名無し]さん(bin+cue).rar:2006/08/26(土) 19:51:29 ID:rbcPqpsu0
>>981
SSM入れてる
984[名無し]さん(bin+cue).rar:2006/08/26(土) 20:03:38 ID:ttUBdKYP0
うめうめ
985[名無し]さん(bin+cue).rar:2006/08/26(土) 20:54:06 ID:3gJlzZEn0
>>981
SMにハマってる。
986[名無し]さん(bin+cue).rar:2006/08/26(土) 21:00:56 ID:5TJGmC+10
windowsアップデートするたびにnyのダウンリストが消されるんだけど気のせい?
987[名無し]さん(bin+cue).rar:2006/08/26(土) 21:34:58 ID:eAfw1qxi0
気のせいにしておけ
988[名無し]さん(bin+cue).rar:2006/08/26(土) 21:48:53 ID:kZzxs6LZ0
Winnyを狙ったワーム・ニュイルス情報 Part56
http://tmp6.2ch.net/test/read.cgi/download/1156596132/
989[名無し]さん(bin+cue).rar:2006/08/26(土) 22:42:09 ID:Og9No5iF0
うわああああああああああ
http://up2.viploader.net/pic/src/viploader282388.jpg
990[名無し]さん(bin+cue).rar:2006/08/26(土) 23:15:54 ID:MwUcek3B0
なんかイヤだな
991[名無し]さん(bin+cue).rar:2006/08/26(土) 23:34:19 ID:ibv1ql900
オラオラ、さっさと埋めじゃあ
992[名無し]さん(bin+cue).rar:2006/08/26(土) 23:35:58 ID:HnPgfa1p0
993[名無し]さん(bin+cue).rar:2006/08/26(土) 23:36:17 ID:ibv1ql900
7
994[名無し]さん(bin+cue).rar:2006/08/26(土) 23:37:20 ID:HnPgfa1p0
6
995[名無し]さん(bin+cue).rar:2006/08/26(土) 23:37:56 ID:ibv1ql900
5
996[名無し]さん(bin+cue).rar:2006/08/26(土) 23:38:15 ID:HnPgfa1p0
4
997[名無し]さん(bin+cue).rar:2006/08/26(土) 23:39:11 ID:sRSi7l/r0
3
998[名無し]さん(bin+cue).rar:2006/08/26(土) 23:39:24 ID:ibv1ql900
2
999[名無し]さん(bin+cue).rar:2006/08/26(土) 23:39:30 ID:HnPgfa1p0
2
1000[名無し]さん(bin+cue).rar:2006/08/26(土) 23:39:35 ID:Og9No5iF0
10011001
                ,,-‐''""''ー--,- >>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
             .|"""        || >>999 何が1000だ、寝言は寝てから言え
:::::::::::::::::::::::::::      |     げ  と .|| >>998 体臭が回線を通じて匂ってきてるぞ(w
:::::::::::::::::::::::::::::::     |  1000  っ   .|| >>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::|       ,ノ""""'|| >>996 お前はハンバーグの材料な
  ::::::::::::::::::::::::::::::::::  |   ,/"""      .|| .>>995 深夜に空き缶拾い集める癖を直せ
::::::::::::::::::::::::::::::::::    """"        .|| .>>994 以下はiriaからやりなおせ
                       / )
                      / /|| 
                      / /. 
                    ( (     /⌒ヽ
                     ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
                      \\(´∀` )     n   ダウソ板は永遠に不滅だ!!!
                       ハ      \    ( E)
                        |     /ヽ ヽ_//   http://tmp6.2ch.net/download/
>>1001
早く次スレ立てろよ、バカ