Winnyを狙ったワーム・ニュイルス情報 Part55

このエントリーをはてなブックマークに追加
607[名無し]さん(bin+cue).rar
>>603
確かにその通りです。
というわけでアップしました。
ttp://up.viploader.net/src/viploader39939.rar.html
DLキーはantiです。
新種かどうかというより、これに感染するとどういった被害がでるのかに
ついて興味があるんですよね。
自分の場合、感染したけど、デスクトップ晒したりはしなかったので…
608[名無し]さん(bin+cue).rar:2006/08/14(月) 14:44:51 ID:WVhpbfae0
ウイルスがみんな山田型だと思ってるのか
609[名無し]さん(bin+cue).rar:2006/08/14(月) 15:27:06 ID:KOfhoYb+0
>>607
Win32/Antinny AJ とeTrust が申しております。
610[名無し]さん(bin+cue).rar:2006/08/14(月) 15:41:28 ID:PxnX2XUU0
Win32/Antinny AO とウイルスドクターが申しております。
611[名無し]さん(bin+cue).rar:2006/08/14(月) 16:06:14 ID:QaQvubP90
このバイナリいろいろ混じりすぎ。
PE識別可能な部分が2箇所、中間の大半はダミー。
なんか適当な圧縮ファイルをそのまま連結したかのよう。
先頭のPEはAntiny系のどれかには間違いないが。
612607:2006/08/14(月) 16:06:34 ID:JHf5V4/U0
ええ、なので山田以外の動作も知りたくて…
自分の(カスパースカイ)もAOでした。

調べてみると、ちゃんとDOS攻撃だけでなく山田もするみたいですね。
駆除する前に調べた際は何かアップロードしてる様子はなかったんですが
勘違いかもしれません。ありがとうございました
613ひみつの文字列さん:2024/11/25(月) 13:10:57 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
614[名無し]さん(bin+cue).rar:2006/08/14(月) 18:35:49 ID:CRphYE/R0
>>607
ewido、バスターは無反応
a-squared Free、BitDefenderコマンドラインは反応
615[名無し]さん(bin+cue).rar:2006/08/14(月) 18:55:44 ID:XkKd9Ce/0
AVGは相変わらず最強だな。
616[名無し]さん(bin+cue).rar:2006/08/14(月) 19:18:33 ID:U8v6QipY0
>>607
Win32/Antinny.aw とNODが