Winnyを狙ったワーム・ニュイルス情報 Part56
■感染しないための注意1 〜予めやっておくべき設定〜
・アンチウイルスソフトのインストール及び常駐、定期的な更新。
・うっかり操作防止のため、エクスプローラの操作はダブルクリック。
・ファイルの拡張子は表示させておく。できれば詳細表示を使うか、ファイラを使う。
・nyをProgramFilesに置かない。CacheとDownフォルダは詳細表示にする。
・CD/DVDドライブのAutorunは切っておく。(詳しくは別記)
・適切な無視リストの設定などで、ウイルスを呼び込まない。
・whiter対策としてC:\Windows\Systemに「Whismng.exe」というフォルダを作成。
また怪しいと思ったらwhiterVBS簡易チェッカーで調べてみる。
ttp://mxtrojan.at.infoseek.co.jp/column02.html ・IEのセキュリティ設定を厳しくする。特にActiveXコントロールとプラグインを無効orダイアログ表示に。
(拡張子.folderで悪意のあるコードを含んだhtmlを読み込むバグ、悪用の危険あり)
ttp://internet.watch.impress.co.jp/cda/news/2004/01/30/1927.html ・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
にあるFlagsの値を10進数で1に変更する。
・アイコン偽装したexeを見分けるため、フォルダ・txt・aviなど偽装されやすい拡張子は標準アイコンから変更しておく。
・レジストリ:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のアクセス権を制限する。
※アプリケーションのインストール時に弊害が起こることもあるので注意。
■感染しないための注意2 〜普段からの注意〜
・大事なデータはこまめにバックアップを取る。
・落としたファイルは必ずウイルススキャンする。
・指定外の場所へ解凍される脆弱性がある解凍ソフトがあるので対応済のソフトを使う。
ttp://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html ・解凍ソフトはWinRARなど、解凍前に中身を確認できるアーカイバを使う。
・CDイメージはAutorunを切ってからマウントし、更に実行ファイル(setup.exe等)をウイルススキャンする。
・exeファイルの実行は完全自己責任、転んでも泣かない。
・ソフトを使って予め解凍する前に怪しい拡張子ファイルを削除する。
ttp://a-t-software.hp.infoseek.co.jp/apps/delexe/index.html ・怪しい・危険なファイルはWinnyFileDatabaseでチェックする。
ttp://winny.serveftp.com/nydb/top.php ※CD/DVDドライブのAutorunの切り方
◆Win9x、Meの場合
1.[マイ コンピュータ]-[プロパティ]-[デバイスマネージャ]-[CD-ROM]-[プロパティ]-[設定]を開く
2.オプション項目の「挿入の自動通知」のチェックを外す
◆Win2000、XPの場合
1.[スタート]−[ファイル名を指定して実行]で「regedit」と入力
2.レジストリエディタで、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom を展開
3.右の「AutoRun」値のデータを0に設定
※設定変更後、必ず再起動すること。再起動しないと有効になりません。
※窓の手などの管理ソフトでも簡単にオフに出来ます。
※DaemonToolsの自動起動とは別です。これをオフにしても自動実行は切れません。
★流行種その1
【キンタマ(W32.AntiWinny.K等)】
■感染ルート
・nyあるいはそれ以外の方法でキンタマワームを踏んで感染。
・IEや拡張子「.folder」のバグを利用し、自動実行させ感染。
■主な症状(感染確認方法)
・Upfolder.txtに登録したことのないフォルダが登録される。
・レジストリエディタ(regedit.exe)を開こうとするとメモ帳が開く。
・"C:\Documents and Settings\ユーザー名\Local Settings\Temp"に"ユーザー名.txt"が作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に名前xxx データC:\Program Files\???\???.exe(???は任意の名前)が登録される。
・スタートアップに該当プログラムが登録される。(msconfigで確認)
■主な活動内容
・Winnyとは関係なくランダムな時間にデスクトップのスクリーンショットを取る。
・デスクトップ上のファイルをまとめて [キンタマ] 俺のデスクトップ PCのユーザー名[日付](ファイル詰め合わせ).lzh という名前でupフォルダに置く。
・UpFolder.txtを書き換えてファイルを勝手にアップロードする。
・Winnyを接続すると知らない間に勝手にこれらをダウンロードする。
・各exeファイルはそのアイコンの本来の動作も同時に行う。
(例えばjpgアイコンに偽装したexeを起動すると、ワームが実行されると共に画像も表示されるため気づきにくい)
■駆除方法
・Winnyをフォルダごと削除、そしてWinnyを再び入れ直す。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runの怪しい値を削除する。
・C:\Program Files\???\???.exeを削除、 スタートアップからも該当プログラム削除。
■予防
・なるべく関わらない。推奨無視ワード「キンタマ」「デスクトップ」
■まとめサイト
ttp://myui.s53.xrea.com/kin/index.html ■挙動の似たウイルス【苺きんたま(Trojan.Upchan)】
ttp://www.geocities.jp/ichigo_kintama/
★流行種その2 【Antinny.ms(仮称)】 Antinny.Bの亜種? サイズ 1.26MB 開発名 SilentToker Delphi製 ファイルバージョン5.1.3125.1093 製品バージョン6.00.1800.1007 ■主な症状(感染確認方法) ・Windowsフォルダにsvchost.exeを作成。(無い場合もあり) ※Systemフォルダにあるsvchost.exeは問題ありません。 ・UpFolder.txtにBBSという名前でダウンフォルダを追加。 ・アップ(ダウン?)フォルダのZIP、LZH、RAR(?)に感染。感染の際にアイコンを自ら変更する。 ・アンチウイルスソフト(ノートン、バスター)の常駐を無効にする。 ・親と子があり、いずれもSystemフォルダに作成される。子を消しても、再起動すると親が子を再度作成する。 親はms???.exe(282k)、子はms???.exe(248k)。 ・親はサービスに登録される。 ・子はHOSTSを書き換えてWindowsUpdateやSymantecなどに接続不可にする。 ・親と子はノートンでトロイとして検出される。バスターは未対応? ■活動内容 ・毎月第一月曜日に発動。行動内容は不明。 ■駆除方法 1.親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9x、MEの場合は不明) 2.セーフモードで再起動し、ファイルを親子ともども削除。 3.HOSTSファイルを開き、宛先が0.0.0.0の行を全部削除。 HOSTSファイルは \Windows\System32\Drivers\etc\Hosts をメモ帳などで開く。 4.NyのUpフォルダ設定を元に戻す。 5.ノートンやバスター等のワクチンソフトを再インストール。 バスターはPCCTool.exeを使えば再インストールせずに済む。
★流行種その3 【Autorun+batを利用したウイルス】 5種類以上の亜種がある。 ■感染ルート ・主にエロゲのイメージファイルをマウントした時やSetupを実行した時に感染。 ・Setup.batやSetup.exeを実行させることで感染。 ■主な活動内容(種類により活動は異なる) ・deltree、del、rmコマンドでファイル削除。 ・bug.exeで気をそらす。 ・reg deleteコマンドでレジストリ全削除。 ・スタートアップに自身を登録し、再起動する毎に活動する。 ・レジストリのRunやRunOnceに自身を登録し、再起動する毎に活動する。 ・システムの復元の無効化。 ・Windowsファイル保護の無効化。 ・使用者名・企業名変更。 ・レジストリエディタ本体及びdllcacheやi386フォルダ内のバックアップの削除。 (削除したファイルと同名のフォルダを作成する) ・強制再起動 ・html(ACCS・JASRACへの田代砲)の起動をatコマンドでスケジュールする。 ・壁紙をエロCGに変更(画面のプロパティでの修正は不可)。 ■駆除方法(種類により対処法は異なる) ・batファイルに書かれたDOSコマンドを読んで、加えられた変更を元に戻す。 ■対策 ・batファイルを不用意に実行しない。
★流行種その4 【スクリーンセーバー(仮称)】 ・サイズは4,553,632Byte、アイコンはフォルダに偽装。 ■感染ルート ・感染者が流す圧縮ファイルにある偽装されたウイルス本体から感染する模様。 ■主な症状(感染確認方法) ・ny起動すると画面が真っ黒になり、 赤い文字で「winnyで違法なファイルを集めています」と文字が流れる。 ・マウス動かすとログオフ画面に切り替わる。 ・起動時にアドレス帳が勝手に立ち上がる。 ・タスクマネージャが起動できない。 ■主な活動内容 ・C:\WINNT\Web\Wallpaperのフォルダを開く。(意味は不明) ・C:\WINDOWS\bugfixというフォルダを作り2つの圧縮ファイル作成。 [任意ワード][NullPorce] 俺のアドレス帳&お気に入り ユーザー名.zip 私はユーザー名、Antinnyの作者だ。.zip ・UpFolder.txtに「Path=C:\WINDOWS\bugfix」を追加。 ・Winny.exeが置いてあるフォルダに、"NullPorce2MX.exe"(22,528バイト)ができる。 ・C:\WINNTにWindowsXPのフォルダに偽装したexeファイルをいくつか(3つ?)作る。 ファイル名はシステムに使用されるものをランダムに使用する模様。 (報告済み:CTFMON.EXE、Exploder.exe、IMEJPMlG8.0.exeなど、どれも45,056バイト) ・レジストリに以下を追加し、起動時の自動実行が設定される。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ・また以下の値も追加、作用は不明?値はGalaxian Explosion HKEY_CURRENT_USER\Software\VB and VBA Program Settings\NullPorce2\Attribute ■駆除方法 ・C:\WINDOWS\system\にあるwnconfig.txtとアイコンが偽装しているexeを削除。 ・C:\WINDOWS\bugfix\の中に生成されてる2つのファイルを削除。 ・nyを入れてるフォルダにあるUpFolder.txtを削除。 ・レジストリで追加されたキーを削除。
★流行種その5 【仙台キンタマ(W32.SillyP2P)】 ■感染ルート ・主にエロゲのイメージファイルをマウント、Autorunでウイルス発動。 ■主な活動内容 ・壁紙を勝手に変更する。 ・windows\system32の中にexeを作製(svchost32.exe、setup.exe、ごみ箱.exeなど)。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに上記exeを追加。 ・レジストリエディタをメモ帳で上書き。 ・UpFolder.txtにUPフォルダを追加し、 Download.txtにウイルスと思われるスペースつきのexeファイルを追加する。 ・winnyのフォルダ内に隠しフォルダでUPフォルダが作られ、 downフォルダ内のファイル一覧のtxt、デスクトップSS、 Favorites、受信トレイ.dbx、送信トレイ.dbx、My Documentsが入れられる。 ・Ignore.txtに仙台ギャラクシーエンジェルズを追加するため、自分が晒されてると気づきにくい。 ■駆除方法 ・windows\system32の中に作製されたexeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに追加されたキー削除。 ・UpFolder.txt、Download.txtの問題箇所修正削除。 【仙台スクリーンセーバー】 ・仙台キンタマの2次感染を狙ったもの、仙台キンタマが放流する詰合わせに偽装。 ・『(ユーザー名が2-3文字の女性名、トリップ無し)に混在の.scr』とスクリーンセーバ偽装。 ・ハードディスク内の.doc、.xls、.txt、.jpgなどを収集しnyへ放流する。 ・ノートンはAntinny.Gとして緊急対策。
★流行種その6
【仁義なきキンタマ】
■感染ルート
・フォルダアイコンに偽装したサイズ829,440の「新しいフォルダ .exe」を踏んで感染。
・感染者が流す、[仁義なきキンタマ] ○○のドキュメント.zipに偽装したウイルス本体が同梱されている。
・セキュリティレベルが低いと同梱されているhtmlから感染。
■主な症状(感染確認方法)
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを作成。
・C:\Documents and Settings\ユーザー名\Local Settings\Temp\jktemp\upにupフォルダ作成される。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にsvchost.exeが登録される。
■主な活動内容
・デスクトップのスクリーンショットを取る。
・Winnyの検索履歴・tab1.txt・tab2.txt、WinMX共有ファイル名、2chブラウザのkakikomi.txt、IEのcookie、
OEの受信・送信フォルダ、hotmail情報、ワード・エクセルのファイルをupフォルダに圧縮する。
・UpFolder.txtを書き換えて以下の形でwiinyにファイルを勝手にアップロードする。
[仁義なきキンタマ] ○○のデスクトップ(******-****).jpg
[仁義なきキンタマ] ○○のドキュメント.zip
■駆除方法
・C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\system32\wbem\ .exeを削除。
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runにある
system32\drivers\svchost.exeを削除。
・UpFolder.txtの修正、作成されたupフォルダの削除。
■予防
・exe踏むなかれ。
まとめサイト
ttp://kintama.client.jp/ ttp://nemoba.seesaa.net/article/2479117.html
★流行種その7 【欄検眼段】 ■感染ルート ・アプリに混入させ感染させる。 ■主な症状(感染確認方法) ・C:\WINDOWS\system32\IMJPMlG.exeを作成。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeが登録される。 ・フォルダ「temp000」を作成。 ・UpFolder.txtを作成し以下の内容を書き込み、アップロードさせる。 [temp000] Path=C:\temp000 Trip=12345 ■主な活動内容 ・OS起動時にデジカメ画像ファイル「DSC〜.JPG」を探し、「.GJB」に拡張子変更させアップロードする。 ■駆除方法 ・C:\WINDOWS\system32\IMJPMlG.exeを削除。 ・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run にIMJPMlG.exeを削除する。 ・フォルダ「temp000」削除、UpFolder.txt修正。
感染していたり心配なら / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
___ , - ´ ` 、 .,r';';:'::"';r ヽ i'il:ヾ';:':;ir';:' l ':;:;';;::;';::';:;,;i! 、 l :;:;';;'_:: _、_ヾ ,,,,;::zzir r'', 、 !'::i' ´` ヽ゛. == "-'r7´`r'i ./ ゞ:i. i' ,j l _/ Y .j"' ヾ ´; -t‐' l.i ` ,. -イ lヽ '´i' i ヽ、 ‐ ,--‐'、 l. ヽ、 /ヽ ヽ、 テオ・クレイ [ Thedor Klee ] ( 1903 〜 1969 スイス )
_,...=.-、 ,.-:::::::::::::::;::'::::ヽ、 r':::::::::::::::::_;:-‐'ヾ、::ヾ .イ:::::::::::::;r'´ ヽ::! i'::::::::::::::::i .r,ニ_ヾ . i:::::::::::::::::::l_,. -、 :'ィナ' l . ヽ::::::::::::;ノ rィテ-' .l Tー、! ´ ,. ; 、 l_ .>(ヽ .‐ ´ ,ィ l::`:::::::::‐-- ,r::::::::::ヽヽr ー_- 、-‐ニ.' ./:::::::::::::::::::::: ./:::::::::::::;ri'ヲ--、 `く _, '!::::::::::::::::::::::: i::::::::::::::::! ,r ‐、 ▽ .;l:::::::::::::::::::::::: l::::::::::::::::l 7´ト、. __〃!::::::::::::::::::::::: .〉:::::::::::::;! /:::::i `  ̄ l:::::::::::::::::::::::: スレータ=テオッツ [Srata Teotts] (1947〜 ブルガリア)
17 :
[名無し]さん(bin+cue).rar :2006/08/26(土) 22:32:18 ID:m07XLYMG0
すいません。質問させて下さい。 多分exeファイルを踏んでしまって、HDDがほとんど空になってしまいました(泣 システムの復元をしてみたのですが、「前日」「前前日」と復元不可でした。 システムの復元は「無効」にはなってませんが、 コントロールパネルを開くたびに「Resources are not available」と出てきます。 本当にどうしたらよいかわからず途方にくれています。 何かまだ対策がありましたらぜひ教えていただけないでしょうか?
18 :
[名無し]さん(bin+cue).rar :2006/08/26(土) 22:37:21 ID:z+llAvEs0
>>17 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
やはりクリーンインストールですか・・・orz なんとかして復元させる方法はないものでしょうか?
>>19 残りの人生幸せに送りたいなら、素直にクリーンインストールしろ。
22 :
[名無し]さん(bin+cue).rar :2006/08/26(土) 23:32:28 ID:TyE1HKb00
AlphaROM 2.1〜3.1を使ってエロゲーをプレイしたら、HDががりがり削れてかってにフォーマットされてくんだけど・・・ これってウイルス?
ハルヒとみくるは??
フォーマットされるだけならまだいいんじゃないの。 情報流出より遙かにマシでしょ。
29 :
[名無し]さん(bin+cue).rar :2006/08/27(日) 01:03:44 ID:wg/9MUzZ0
トロイ
新種
31 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>32 それあんまりつかえない(´・ω・) スヨ
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .scr,,0,0,,0,1,0 .com,,0,0,,0,1,0 .bat,,0,0,,0,1,0 .reg,,0,0,,0,1,0 .cmd,,0,0,,0,1,0 キンタマ,,0,0,,0,1,0 デスクトップ,,0,0,,0,1,0
キンタ,,0,0,,0,1,0 デスク,,0,0,,0,1,0 文字数は少ないほうが良い
キンタマタマタ
■推奨無視リスト このままIgnore.txtにコピペしてください。 .exe,,0,0,,0,1,0 .scr,,0,0,,0,1,0 .com,,0,0,,0,1,0 .bat,,0,0,,0,1,0 .reg,,0,0,,0,1,0 .cmd,,0,0,,0,1,0 .avi,,0,0,,0,1,0 .wmv,,0,0,,0,1,0 .mp3,,0,0,,0,1,0 .txt,,0,0,,0,1,0 .mkv,,0,0,,0,1,0 .mpg,,0,0,,0,1,0 キンタマ,,0,0,,0,1,0 デスクトップ,,0,0,,0,1,0 アニメ,,0,0,,0,1,0 映画,,0,0,,0,1,0 18禁,,0,0,,0,1,0
感染したっぽいので報告 .scrのファイルを実行 C:直下に「涼宮ハルヒの毒舌」というフォルダが生成 nyのDownフォルダ内の.Zipファイルが.scrに書き換えられていく感じ。 プログラム強制終了かけて手動削除したんだが特に何も起こらないので 逆に不安
画面は何が出てきた??
画面は何もでなかったと思う。 zipを書き換える速度が目で追える速度だったので気が付いたw
41 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
42 :
[名無し]さん(bin+cue).rar :2006/08/28(月) 00:58:44 ID:/ue11Y/H0
しまった、mp3隠しのzipファイル開いたら、HDD内の音声・動画ファイルがどんどんnyのDOWNフォルダにコピーされてる。なんのウィルス??
mp3隠しのzipファイルとな何ぞや
44 :
[名無し]さん(bin+cue).rar :2006/08/28(月) 01:01:25 ID:/ue11Y/H0
ごめん、>5だね、これは・・・ やれやれ
ホントやれやれだな
>mp3隠しのzipファイル だいたいこれが意味不明
nyとzipのmp3隠し
MP3隠しって名前のzipファイルじゃないの? MP3隠し.zip ↑こんなかんじ
在日東京人だろ
普通は落としたファイル名でも書くもんだ。
>>52 その記事にも書いてるけどHomeでもセーフモードで使えるっての
一々面倒だけど
>>53 一度設定すりゃ済むものだから、妙なパッチを導入するより、セーフモードの方が安全確実だわな
漏れはセキュリティタブ使いまくるからセーフモードで起動なんてしてられないのよ。 だからPro買おうと思ってたんだから。 それにセーフモードのことは前から知ってる。
セキュリティタブ使いまくるってのは何か運用の仕方を間違ってる気もするが… まあVistaも迫ってきたこの時期にPro買わずに済んだのなら良かったな
まぁだうんほるだでの実行を禁止するだけならいらんな。 生徒にアクセス権与えたり拒否したりとかそゆこともやるから。
クリーンインストールする場合は、windowsが入ってるHDだけすれば大丈夫ですか? 外付けはしなくてもセーフ?
>>58 セーフもなにも外付けになにをクリーンインストールするつもりよ
そうだな。 念のため全部すればいいと思うよ。
じゃあフォーマットって言ってやるよ
62 :
[名無し]さん(bin+cue).rar :2006/08/28(月) 14:35:36 ID:2dldJnYj0
そんなに心配ならHDD全部フォーマットしちまえよ
コマンドプロンプトで format c:
ウイルスチェックした後に放置してたら 自動検査でウイルス発見したんだが
>>52 これ本当に便利だよね、Home使いには必携。
Caclsとか、コマンドラインからの設定も私には難しいし、結構面倒。
>>53 ,56
そうかい?結構使うと思うけどなぁ。
とくに普段制限ユーザで常用してる人なら細かく設定することもあるでしょう。
vistaだからイラネ
>>41 実行してみた。おそらくantinny.ax
70 :
[名無し]さん(bin+cue).rar :2006/08/28(月) 21:24:16 ID:b6CiWdCR0
>>23 まったく同じ!! ゲームやってる最中にHDD全削除された(OSまで)(泣
おまいらにいってやる義理はないが、善意でいってやる。
いいか。「AlphaROM 2.1〜3.1」は使うなよ!!
どうせBISHOPのゲームでもやったんだろう
あるふぁろむなんて大分前に雑誌で危険だと言っていたぞ。
73 :
[名無し]さん(bin+cue).rar :2006/08/28(月) 21:42:58 ID:2dldJnYj0
エロゲ業者の罠
75 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
76 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
78 :
[名無し]さん(bin+cue).rar :2006/08/29(火) 00:49:10 ID:inlBFPsK0
あれれ あがってる スマン
>>76 これはマウントして実行したら消される奴か
>>80 マウントして実行だけじゃ消されない。
インストール→プロテクトチェックを解除→ゲーム実行、まですると
ゲームプレイ中に消される。詳しくは
>>77 リンク先。
なかなか手が込んでるな
やっとこのスレらしい流れになってきた
今回のはモノの出所がバレバレなだけにこれはちょっと興味深いな >そんな中、こんな文字列を扱っているのを発見。 >00439BC6 68 A82C4500 PUSH mk.00452CA8 ; ASCII "nullpo" >なんかとっても聞いたことがあるような気がするのは気のせいでしょうか。
テンプレ読んだけど、書いてないみたいだから質問するんだけど、 ArcVirusChkW(ウィルスチェッカー)で 書庫ファイルを確認したとき、[Arc 破損?] と診断されるモノの中で、 WinRAR で中身を確認してみると、 妙にサイズの大きな PNG とか BMP だけが梱包されているのが分かった。 で、この画像(かどうかは断定できないけど)は、一体なんなの? 新手のウィルス?でも、JPG ならまだしも、 PNG とかBMP で特定のコードを実行させるようなバグってあったっけ? 既出の話題だったらスマソ。
>>87 どういう意味が良く分からんのだが。
新種のワームかどうかも分からんが、
長い空白の後に .exe ってオチでもないし、
もし既出の話題だったら猛省して首吊るから、
その前にせめてどのスレに逝けば良いか誘導してくれ。
最近、この手の妙に大きな画像ファイルだけが
梱包されている書庫ファイルが多いような気がするんだが、
これはウィルスとは全く関係ないのか?
>>87 あぁ、Winny とは関係ないファイルの話をしていると思われたのかな。
その書庫ファイルは Winny からダウソしたやつだから、
スレ違いじゃないよ。
ここは新種のウイルスを見つけたら報告するスレだよ。 ウイルスかどうかも分からん人が ウイルスかどうかも分からんファイルをいちいち報告しに来られたら非常に困る。 自力でなんとかしてくれ。
>>90 そういう意味か。スレ汚しスマソ 吊ってくる。
次いでに仮想環境で踏んでみるわ。
つーか、最初からそれに気付けば良かった。
オイラの足りない脳が更に腐っていたようだw
アタイにはわかるわ。
>>91 はきっといつか立派な男になって帰ってくる・・・。
それでも男に(ry
うほ(ry
えっと、
>>86 なんだけど、
仮想環境(WindowsXp on Virtual PC)で
問題として挙げた幾つかの書庫ファイルを
解凍して中にある画像ファイルを踏んでみた。
結果としては、ウィルスではなく、
手の込んだ偽造でした(かなり大きな解像度の画像ファイル)。
これだけだと余りにもネタとしてアレなので、
>>75 をダウソして踏んでみた。
結果、TROJ_DROPPER.LK でしたが、
「クズども1000匹を〜」というメッセージや
怪しい実行ファイルがコピーされることもなく、
kimmo.scr が system32 にコピーされるだけでした。
もちろん、田中知事の顔は拝めましたw
新宿ジャッキーは年収600万提示かw
1000
お前等.zipファイル何に関連付けてる? 今までXPデフォルトでexplorerからzipファイル開いていたが その都度tmpに一時ファイル貯まって容量削ってくんで、WinRARにzip関連づけたらすげー楽 ただzipフォルダ偽装のキンタマクリックしたらどうなんだろ
>ただzipフォルダ偽装のキンタマクリックしたらどうなんだろ ムンクの叫びみたいな顔になると思うよ。
キンタマ、ゲットだぜ!!
返してください
お前のは金庫にしまってあるんじゃなかったのか?
下水道に流れたんじゃね?
107 :
[名無し]さん(bin+cue).rar :2006/08/31(木) 01:22:31 ID:wOne34D20
俺のキンタマ1つだけ見つかったよ! まさかg
片玉無料サービス
今なら更にもう1つ付いてなんと同じ値段!
さらに、不慮の事故で片玉を失った場合に必要な玉セットで
もちろん、医師の診査無しでOK
nyは外付けHDDに入れてやったほうがいい?
別のパソコン使え
>>113 P2P専用PCぐらい買え。
低スペックでおkなんだから、低予算で買えるだろ。
DVDマルチドライブはioとかで5000円くらいで買えるから必要なら買って入れ替える。
PenD常時起動はきついだろ
CPUについてはド素人だから良く分からない。 セロリンDだからPenDよりはマシなんじゃ? 漏れは実際買って今も稼動中w
いまさらセロリン買うバカ勧めるバカ
他人から見れば爆音爆熱でも、それしか知らなきゃ「普通」だしな
価 格 重 視 だ か ら セ ロ リ ン な ん だ よ 馬 鹿 。 それでも十分速いしうるさくもないよ。 ny専用機にはもってこいだろ。
価格重視で常時起動ならセンプかっとけボケw
セロリンが爆音爆熱っていつの時代の話だろうな、玉手箱でも開けたんじゃね?
>>122 「CPUについてはド素人」なんでしょ?
安物買いの銭失いって言葉知ってる?
↑叩きたくても叩けないのでこんなことしか書けない馬鹿
電気代ならほとんど変わらんよ、メイン機がPen4だがこれでさえ響いてない。 残念だったね。
ID:tyVrkFsn0ってほほえましいなぁ。
↑叩きたくても叩けないのでこんなことしか書けない馬鹿 part2
ID抽出すれば自分で自分を馬鹿って言ってるように見えるね。 2回も。
↑ 超かしこいnyユーザー
↑まったくその通り。 ↓生きる価値なし。 さっさと去ね。
自殺宣言?
ここらで勝利宣言しとくw んじゃおやすみ。
変なの沸いてるキモッ
ほんとだキモッ
この火病っぷりは何だ?酒でも飲んでいたのか・・・?
学校が始まるからヤケになったんだろう
ケンシロウにやられたwwwwwwwwwwwwwwwwww
143 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
キンタマだろ
マジかよ ノートンやAGVのスルーっぷりがたまらねえ
NOD32 だと winny ニュイルス殆ど検出できて面白い。 が、過信すると死ぬ。
それを聞いて早速体験版を落としてみたんだが、NOD32も華麗にスルーしやがる はぁ・・・はぁ・・・俺はいったい、何回ウィルスチェックすればいいんだ・・・ 次は、どのzipからやってくる・・・・俺にexeファイルを近づけるなぁぁぁぁぁ!!
狂人がいる
こわいこわい こわいねー
いや、こわくない
AGV…
(アニメ) 機神咆吼デモンベイン 第08話 「SHADOW IN THE DARK」[D-WOWOW 704x396 DivX6.2 120fps].avi .SCR これ踏んだらケンシロウが出てきたw Downフォルダ内のファイルがケンシロウになった。
別に新しくないし 仁義無きケンシロウだし
154 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
新作まだ?
>>136 >↑ 釣りだと気付かずにレス付ける馬鹿な134。
↑ 釣りだと気付かずにレス付ける馬鹿な135。
に訂正。
>>147 「最近気付いたパターン」
.zip の中に .exeファイルがある。
これは、実行形式の書庫ファイルで、
特定のディレクトリに何らかのファイル
(例えばスクリーンセーバー)
を解凍するだけ。
解凍ソフトによっては何の影響もない。
ウィルスではなく、
まるでウィルスに感染したかのように見せる手の込んだ悪戯。
これもテンプレに入れると良いかも。
>>154 下のがハルヒウイルスだったら頭にコネ?
159 :
[名無し]さん(bin+cue).rar :2006/09/01(金) 22:20:17 ID:kIx5i+n+0
>>76 なにこの牝教師。
ノートンさん最新版入れてるのに華麗にスルーでHDD全削除だし。
ノートン入れてる意味ねーじゃん。
OS入ってない外付けHDDだけでも
Final Dataとかでなんとか復元できんもんかね?
なんで神鳥じゃないBISHOPにチャレンジするん? あと復元とかスレ違いでっせ
>>159 犯罪者が何を言ってるんだw
自業自得の塊の分際でw
463 名前:[名無し]さん(bin+cue).rar sage 投稿日:2006/08/30(水) 03:14:35 ID:2NN+Lfwd0
>>462 検証用でざっと動作の流れを見たところでは
ファイルの頭をしっかりダミーで上書きして、さらにファイル名も変えた上で削除と
消し方もかなり徹底してるっぽいので、復元とかは試すだけ無駄だと思うよ
あきらめてクリーンインスコしかない
>>158 ゲームする時は外付けHDDのUSB抜いとけよ
,一-、 / ̄ l | | ■■-っ || ´A `/ ||| / \. |||| バチーン!! / /\ / ̄\ |||| .' , .. _| ̄ ̄ \ / ヽ \从// ・;`.∴ ' \ ̄ ̄ ̄ ̄ ̄ ̄ \__) < ,:;・,‘ ||\ \ . ’ .' , .. ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ || || ̄ ̄ ̄ ̄ ̄ ̄ ̄|| .|| ||
信頼できないアプリ実行でHDD全削除とかアホかよ……
168 :
154 :2006/09/02(土) 13:35:56 ID:OcPI/QEz0
落ちてきたので、とりあえずネットに繋いでないPCに移してダブルクリックしてみますた。 ノートン先生によると、どっちも Trojan.Haradong だそうでつ 今はノートン先生をきってダブルクリックしまくってます
これを無視リストに入れておけば安心ww .exe,,0,0,,0,1,0 .scr,,0,0,,0,1,0 .com,,0,0,,0,1,0 .bat,,0,0,,0,1,0 .reg,,0,0,,0,1,0 .cmd,,0,0,,0,1,0 .avi,,0,0,,0,1,0 .wmv,,0,0,,0,1,0 .mp3,,0,0,,0,1,0 .txt,,0,0,,0,1,0 .mkv,,0,0,,0,1,0 .mpg,,0,0,,0,1,0 キンタマ,,0,0,,0,1,0 デスクトップ,,0,0,,0,1,0 アニメ,,0,0,,0,1,0 映画,,0,0,,0,1,0 18禁,,0,0,,0,1,0
ついでにこれも無視リストに入れておくと更に安心 .zip,,0,0,,0,1,0 .lzh,,0,0,,0,1,0 .rar,,0,0,,0,1,0
あえてそれらを入れずにファイルの種類・拡張子・サイズなどを確認してるから安心
Winny使わなけりゃなお安心
shareなら正規表現使って厳密に拡張子の判定が出来るのにな。 \.avi$ とか。
176 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
| | j アセ /V\ アセ /◎:::.:..__ヽ ∧∧ _ ム::::( .)::| (,,゚Д゚) イソゲイソゲ... ヽツ.( ):::::::::.:::::::...| |⊃| ヾソ::::ピラニア:ノ 〜| 0 アセ ` ー ‐'"‐' ....し'´ テケテケテケ
元ファイルにウイルスが見つかったら、そのキャッシュを持ち続けるのって危険?
バスターで検索かけたら C\System Volume Information\_restore{19F0BDA3-806F-4DE8-885D-7DD7FF084498}\RP506\A0100117.scr ウィルス名 TROJ_ANTINNY.AZ ってのが見つかったんですけど、これってなんなんでしょう?
ウィルスだよ
C\System Volume Information\_restore っていうのがシステム復元ポイント関係らしいんですが、そんなところで感染したscrファイルとか作成されるもんなんですか?
作成されたんだからしょうがないだろ
とっとと
>>13
>>182 ,183
わかんなくて質問してんだから
まともに答えてやりゃあいいのにw
まぁそんなオレはわかんないんだけどねww
ググればわかるスレ違いな質問にいちいち答える義理は無い
しかもここは救済スレじゃなくてウィルス情報を報告するスレ
>>181 復元して、トリプルクリック。 scr(secur)感染対策パッチ完了!!
これやらないで一定時間経過すると感染、発動。
じゃ意味無いじゃんww
>>181 ここは既知のウイルスには厳しいよ。何か新種っぽい表現をしないと。
もうすぐ月曜になるね
仁義なきサイタマとかもありそうだな
仁義なきオオグンタマ
仁義なきヤンママ
仁義なきエビちゃん
整形しまくり
うざいからF1に出てくるな
198 :
[名無し]さん(bin+cue).rar :2006/09/04(月) 12:46:27 ID:YT1xiqah0
仁義なきオオグンタマの貴重な産卵シーン
仁義なしダルシム
200 :
[名無し]さん(bin+cue).rar :2006/09/04(月) 12:59:26 ID:H29531Ss0
極窓とかの実行ファイル名が涼宮ハルヒの憂鬱って変更されてるんですが これはなんていうウイルスですか?
夏休みはもう終わりだよ
僕は三年前から終わりのない夏休みを満喫中ですよ^^
イーンダヨ
ガラス代払ってくれれば
ハルヒウィルスなんてあるのかw 今更知った・・・
>>206 貴方の情報が次々と漏れている。
すでにハードウェア内のデータクラッシュも確認した。
至急P2Pソフトウェアの物理的解除を要望する。
ウイルスチェック→ノートン先生ヌルー→解凍→ノートン先生死亡&復旧不可能wwwwwww なんだこれ?新種?
>>208 せめてハッシュを記せ。極めてお約束なパターンじゃないか。
解凍しただけでノートン先生死亡とか それをお約束とか
おまえんちのノートンが怠慢なだけだったとか。
>>211 解凍しただけでノートンが死亡したことを正しいとした場合、
それは、その解凍ソフトの脆弱性を狙ったウィルスということになる。
ということは、Winnyウィルスの新種というより、
本当の新種ウィルスですな。
214 :
[名無し]さん(bin+cue).rar :2006/09/06(水) 12:13:42 ID:SijeAjG60
ググッテも似非キンタマ情報が少なすぎるのはなんで? 駆除方法わかんね┐(´〜`;)┌
216 :
[名無し]さん(bin+cue).rar :2006/09/06(水) 15:04:38 ID:qF9d/9tr0
うたわれるもの23話、 SCR拡張子で170MBのがあったから試して見た。 スクリーンセーバーが起動、「原田義士が〜静岡県警〜P2Pは違法〜」 だとかいう文字が表示される。(全画面でなくウインドウ表示) そしてメディアプレイヤーのERRORが出て終了。 Trojan.Haradongかと思ったがフォルダも形成されず、 新規で作製されたフォルダを検索したが何も無し。 ファイルが消されてもいない。 バイナリエディタで開くと、延々と「P2Pは違法〜(以下略)」と記述。 さて、新種のようなharadaが起動失敗しただけなような。
他に何か仕込んでる可能性はないのか?
219 :
216 :2006/09/06(水) 15:20:41 ID:qF9d/9tr0
バイナリエディタで開くと最初〜数MBくらいは「原田〜静岡〜」とかではない文字 (読めない)が記述してあったしまあ、何かあるとは思うけれども。 ノートンは反応無し。 191の発言からして既出っぽい?^^;^
>>219 動画のコーディックをひと通り入れてからもう一度踏んで。
221 :
216 :2006/09/06(水) 15:56:43 ID:qF9d/9tr0
OK了解した
>>216 それ俺も確認。
>>191 のことだと思う(>201は俺)
俺の場合はC:直下のwavファイルが全てその170MBのファイルに書き換えられた。
その途中でプロセス切ってしまったけど、続き見りゃ良かったカナァ。
ウィルスヒットせず、金玉山田とも関連する症状、項目に該当せず。
223 :
216 :2006/09/06(水) 16:18:49 ID:qF9d/9tr0
OK. 222の症状と同じことは起こらず。(WAVが無いだけ(r 山田の症状/金玉と比較してみるが同じものは無し。 negies2b8で監視するが、怪しいUP/DL無し。 Trojan.Haradongの症状にも該当無し。
225 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>224 踏まなきゃいいだけだしなw
>>214 「ファイルバックアップ ⇒ クリーンインスコ」 コースしかないw
アホの場合はクリーンインストールしかないだろうな。
アホ->そのまま使う。 それ以外->クリーンインストール
>>227 みたいなアホはどんな状況でもクリーンインストールしないんだろうな。
クリーンインストールが一番安全確実だしね
そしてもう大丈夫と安心しきったとこで外部ドライブに紛れてたウイルスを実行したりする。
意外と忘れやすいバックアップしたデータのウイルススキャン
234 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
something like anime or hentai-game-wise?
238 :
[名無し]さん(bin+cue).rar :2006/09/09(土) 02:45:35 ID:+s1+C1qK0
落としたファイルがexeでW32.Yawmoでした クリックしてないですが、落とした瞬間にノートン先生で削除されたんですが むしろ速攻でノートン先生が削除したのが恐い
クリックしてなければ感染はしてないでしょ? ・・・たぶん
必死なのはどうみてもID:QyMX8PMC0
>>241 頭悪い厨房はさっさとP2Pやめたほうが身のため
大丈夫なのに必死だよな俺 ノートンが速攻で削除したからビックリしちゃってよ
.exeで検索して出てくる .mp3 .exeは大抵W32.Yawmo
>216 先ほどそのファイル踏んだ アルルウ画像が出てきて、「IPとそのほか?を京都府警にメールしましたとか出てきた。」 再起動後、「OfficeXpのセットアップウィザード画面」が出てくる。エクスプローラは起動していない タスクマネージャも起動できず。 セットアップ画面でキャンセルすると、プログラムのデバッグを促すウインドウが出る。 そこからvisualc起動して、ファイル→開くから、C:Windowsフォルダ内のexplorer.exe右クリック後開くと、エクスプローラが立ち上がる。 ウイルスチェックしようとavastたちあげようとするが、なぜか立ち上がらない。 その後、なにかプログラムやフォルダを開こうとすると常にWindowsインストーラが立ち上がってしまう
またavastユーザーかw 感染したって言う奴のほとんどはこれ使ってるな。
まあavastだしな
253 :
249 :2006/09/09(土) 20:58:47 ID:+BkyyPB80
program filesフォルダ内の実行ファイル(exe)がいくつか消されており、実行できないプログラムがいっぱいあった もういいや・・必要なファイルだけ退避させて再インスコします
wikipedia見ると、原田ウイルスの亜種でうたわれるものウイルスというらしいな
だからお前らアンチドートを使えとあれほど
257 :
[名無し]さん(bin+cue).rar :2006/09/10(日) 03:07:31 ID:z5VHoCYz0
どうみても何もDLしてないのに、DL速度が250bpsぐらい出てる事があるんだけど、 これはウイルスなの? 他にもこんな症状の人いる?
258 :
[名無し]さん(bin+cue).rar :2006/09/10(日) 03:26:11 ID:1R9fL3Ws0
ごめん こんな質問して どうやらAntinny系に感染してしまったようだ ファイル名指定して実行でWIN.INIで検索してみたらWINメモ帳の中に 殺人とか変なのが記してあった またUPフォルダーも作成されていて いろいろ入っていた 削除しておいたけど・・・ Winnyとかファイル共有やっていないから大丈夫だよね だれか教えてください
>>258 ここは新しいウイルスを見つけたら報告するスレです。
それは既出のウイルスなので自分で解決して下さい。
>>258 シャレタマ
トレンドのオンラインスキャンでもやっとけ
263 :
[名無し]さん(bin+cue).rar :2006/09/10(日) 03:54:24 ID:Da5T8lYL0
まえに【Autorun+batを利用したウイルス】にやられてからは ファイル損失を防ぐために 1.P2P専用パソコンでWINNY&SHAREの稼動(ノートパソコン省電力、静音だから) 2.メインパソコンでWindowsXp上のVirtual PCにて動作チェック後(最近VMwareに変えた) メインパソコンで動作、閲覧している(自作PC デュアルコアにしたいな) 3.ファイルサーバーパソコンの外付けHDDにファイル保存 他のパソコンからは「読み込みOK、書き込みNG」の設定(自作PC 結構古い) って感じで対策している、すべてのパソコンにXP&アンチウィルス&ノートンファイヤーウォール入れてる ちなみ設置場所の関係でメインPCからP2P_PC&ファイルサーバーPCをリモートコントロールしている ほかにP2Pを使う上でリスクをさらに少なくする方法あるかな。
ageてまで言わずとも
VMwareやVPC上では破壊活動をしないウイルス というのを作るのは簡単なわけだが。
266 :
[名無し]さん(bin+cue).rar :2006/09/10(日) 04:13:15 ID:Da5T8lYL0
>>265 そういうものもあるのか初めて知った。
何か対策あるかな
Winny&Shareアンインストール。
>>246 「P2Pで激ダウンロードぶっこ抜き」なんて
日本の明日を担う知的エリート層だけが許された
洗練された嗜みですよねw
269 :
257 :2006/09/10(日) 11:16:18 ID:z5VHoCYz0
>>261 ん、DLしてなければ0じゃないの?
ニーの起動画面の右上に出てる数字のことね。
にー
ニート乙
N
ニュートン甲
>>263 専用回線 + 専用機が最強に決まっているだろ。
ファイル交換ソフトは、金持ちの遊びだと思うよ。
正規品を買えない貧乏人が、不正にファイルをゲットするために使うと、
(そんなやつはたいていスキルが低い)痛い目にあう。
と、スキルの低い貧乏人が申しております
>>265 しかもx86の命令一つで出来るしな。(vmwareだけど)
>>269 キー情報の交換だろ。あるいは中継転送か。
280 :
[名無し]さん(bin+cue).rar :2006/09/11(月) 01:29:14 ID:yD7G7iwo0
>>278 サンクス
基本的に実行ファイルは無視リストに入ってるからダウンすることはないけど念のために使えるかな
宅内ネット上のパソコンから閲覧&ダブルクリックでも止められるかな、
ダウンフォルダは基本的にメインパソコンからの閲覧オンリーだからね
とりあえず試してみるかな
\ │ / / ̄\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ─( ゚∀ ゚ )< きんたまきんたまー! \_/ \_________ / │ \ ∩ ∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\∩ ∧ ∧ \ ( ゚∀゚) <きんたまきんたまきんたまー! きんたま〜〜〜! >( ゚∀゚ )/ | / \__________ ________/ | 〈 | | / /ω\_」 / /ω\」  ̄ / /  ̄
test
283 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
284 :
[名無し]さん(bin+cue).rar :2006/09/12(火) 20:33:25 ID:P9oXly8I0
285 :
[名無し]さん(bin+cue).rar :2006/09/13(水) 01:41:00 ID:8qfZ82qH0
>>95 これと似たようなのに感染しました。
気がついたらスクリーンセーバーがkimmoSE.scrというファイルに…
いろいろ落としてたのでどれが原因か分かりませんorz
とりあえず上記ファイルの削除をしてノートンでスキャンしたら
5、6個のファイルが引っかかったので削除してもらいましたが…
焦ってて、どんなのだったか覚えてません…
もしコヤツの詳細しってる人がいたら教えてください…orz
(テンプレにあるやつは当てはまらないっぽい…)
kimmo投下系は多種多様だから原因ファイルをうpしない限り詳細は無理
なぁ何でニュイルスなのにワームなの? ニャームじゃないの?
== 、 〃´ ヽ __ _ ..{{-‐- 、._ ノ ____ 〃`´ ::::!!:::::::::::::::`:::.、 〃 ̄,. '´ ,. ' ::;:'::::::i:::::::::::、:::::;;;\ ,. 、 |.|/ :/:::::;:'::/:::;':::::l::::l:::l::l::ヾ::;;;;;;ヽ //.ヽ\ ,.'〃 ::// :::〃/::,':!:::::::l::::l:::l::l:::l:;`,;;;;;;;ヽ//,.,==、、' ,'〃::::/:/:,','l:|:::|:::l::|::::::::}!::|:::|::!::|;;;;l;;;;;;;;;l=' /,ハ ', ! l|l::::i::,'::i:::!|T工_!ハ:::::::|レ´工メ、;;;|;;;;;;;;;ト\=' ' 〉〉 , '! !::l::!::{:::!〃fj:;;i` ヽ::| Tir;;ヽ、;;!_;;;;;;;|ト,ヽ\_ノノ / ̄` ':ゝゞN'i` |t:;i! ` |.l::;ljノ'レ'|)};;;;lト、;;、` "´ ,. '==、、. 〃::/::|::li '''" , 'ー- ノ;;lソ;ノ;;;l.ll ;;} / ̄`\\!|{::{: ::|::|;ゝ、 !ーi /:;;;l;;;;;|;;;;|;;!ll ;;|、 ヽヽ,Nヽ!W !v` .` ’ ´|∠ノレノ;ノ!!' l|,;;!ヽ\ | |}'´ ヽ\_ ,.. 」、´_」、 ノ;l.| ヽ
にゃむ先輩氏ね
オススメのファイラってなに?
まめFile4
292 :
[名無し]さん(bin+cue).rar :2006/09/13(水) 09:47:48 ID:mFdzBd7H0
ウイルスバスター2007がny本体をウイルスとして隔離隔離しやがる! downしたものを隔離するー これもウイルスじゃ
にゃむ先輩氏ね
nyのウィルスって限度がトロジャンの名をもつウィルスばっかだな
kimmoSEってSecondEditionじゃなくてSilentEditionなのな なにがSilentなんだかはよくわからんが
トロジャンwwwwwwww
303 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
既出だったら申し訳ありません。今日winnyのupfolder.txtを開いたら[up] Path=C:\WINDOWS\system32\upfolderとあるので探してみたら、C:\WINDOWS\system32\upfolder を発見。中は空だったのですが、ウイルスでしょうか?
当然。 クリーンインストールしろ。
>>303 zipで見たこともないトリップ・・・・・・。
これ情報収集不足で踏んじゃう人いるんだろうね。
トリップが付いてればとりあえず安心とか思う人も多いだろうしなぁ
バカが多いから商売が成り立つ
俺のように安全パソコンで確認してからネットワークに接続していない本パソコンで楽しめば良いものを。 なんでかな?なんで真似をしない?
だって、だってさ?・・・・・・めんどくさいだろろろろぅうううううううううううううううううううううううううううううううううううううううううううううううううう
セキュリティ意識低すぎんだよな
天才チンパンジー並みの知能しか持たないからな 「お金を入れてボタンを押せばジュースが出る」 程度の認識力でPCを使ってるから仕方が無い
>>314 >>315 そうそう。みんな自分が悪いのだよ。
自分でソフトをセット、自分で通信開始、自分でファイル指定、
自分でファイルクリック等やっているんだから。
ウイルスなんてあって当たり前だ。
インターネットが安全だなんて誰も保証していない。
どこの誰が流したファイルなんだかわかってないのだから、疑え。
それが安全だと信じたのはなぜだ?
私は、流出ファイルを、持ち主が自分の意思で流したと解釈して、
遠慮なく見ていますよ。あー楽しい。
ファイル交換ソフトは、専用回線や専用機を持てるような
金持ちが、十分なスキルをもって楽しむものです。
貧乏か初心者が、無理して手を出すから痛い目にあうのだ。
>>316 ふーん、自分は金持ちでスキルもあるって思ってるんだ?
そもそもny自体が金かけたくない末にできたツールだろうに
そこで選民主義アテクシ金持ち☆厨が出てくるとは恐れいった。
318 :
原田義士 :2006/09/15(金) 16:58:54 ID:1jbVnoai0
原田沈没ww
横レスすまんが 金持ちなら「買う」だろ
小金持ちってところかな 本当の金持ちなら買うな
手鏡教授と変わらんな
>>319 うん。有料の正規商品なら金だして買うほうが、動画の場合、
画像もきれいだし、店に行けばすぐ手に入る。
でも、ウイルスが流出させたファイルを見て楽しむには、
ファイル交換ソフトで入手しかない。
ファイルをP2Pやっている人から分けてもらう手もあるけど、
専用回線や専用機を用意できるし、
私はPC-8001のころからずっと趣味と仕事でコンピューターをいじっている。
メインマシンでP2Pやってもウイルスに感染しない自信はある。
でも、余裕があるから専用回線と専用機でやっている。
(いくら自信があるとはいえ、ほんのわずかな可能性であっても、情報流出は痛いよ。w)
# まあ、なんといわれようが、私のやり方では、仮に感染しても
# 流れ出す情報をもとから専用機に入れてない。
# 他人が流したファイルを片っ端から見るだけです。
>>317 317さんは、いいところをついていると思う。
おっしゃるとおりです。
無料(= 貧乏人には魅力だ)でファイルをゲットできるからって、
素人が、無理して手を出すから痛い目にあう。
専用回線や専用機なんて、初心者はまずそろえないだろう。
金子さんがどういった目的でWinnyを作ったかをよく知らない。
実験としては、技術的なものとか、ユーザーに必要なスキル等がわかって
面白いものであったと思います。
きめえ
長文はスルー
326 :
[名無し]さん(bin+cue).rar :2006/09/15(金) 23:46:49 ID:yjapPcV30
>322 >私のやり方で (´゚c_,゚` ) プッ 皆当たり前のようにやってますから
biosやHDDクラスタ破壊の強烈な奴が流行る予感がする。
そんなのより情報流出のほうがよっぽど強烈なんだよ。
貧乏なのでPC壊される方がダメージが大きい。 HDDの中にはろくなもんしか入ってないしw
★流行種その10 【堀江由衣(W32.AntiWinny.FINAL)】 ■感染ルート Winnyに接続するだけで感染。脅威のブラックウォーム。 ■主な症状 ・HDのブートセクタに「ほっ ちゃーん! ほ、ほーっ、ホアアーッ!! ホアーッ!!」と書き込んで破壊 ・FlashROMに「インテリア以前の問題です。」と意味不明なデータを送り込んで破壊 ・他、多数の破壊行動.etc ■駆除方法 ・特に無し ・ジャニーズ好き(特にV6の森田剛や、KAT-TUNの亀梨和也)
そんなのに感染したらクリーンインストールじゃすまないな
>>332 それチェルノブイリウィルスじゃねぇか。
BIOSを破壊されて起動不能!で大騒ぎしたっけなぁ。
BIOS破壊されたらMB買い換えるしかないのかな?
336 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
ぷぎゃー
また郵政公社で情報流出か‥‥
日常の一部となってしまって誰も驚かないねぇ。
もちろん、当の顧客はたまったもんじゃないが。
>>335 うんにゃ。
BIOSが2重化されているやつなら、書き戻せばOKだけど。
339 :
[名無し]さん(bin+cue).rar :2006/09/16(土) 08:46:41 ID:maVUgus+0
>>339 びっくり改変イラネ
改変無しの奴は見たけど、舞台潰したとなれば患者の責任重大だから
歌手やダンサーがプロ根性発揮して演奏続けたのは正しいと思われ
殆どのウィルスは、拡張子偽装ばっかりやね。
俺のマウス、クリックしたつもりなのにダブルクリックになるから誤爆が怖い。いつか感染しそうだ'`,、('∀`) '`,、
>>343 マウス買い換えろ。つかキーボードやマウスの不調はマジ怖い。
>>343 設定がおかしいんじゃね?
コントロールパネルでマウスのダブルクリックの感覚の項目を弄ってみれば?
348 :
343 :2006/09/16(土) 13:56:48 ID:ehjhOvEE0
マジレスありがとう(´Д⊂ マウスはエレコム性。 ダブルクリックの間隔とかそう言う問題じゃないっぽい。 クリックのスイッチ部分が二度押しされてるような感じ。これは怖い。
>>343 右クリックでアプリを選んで開くようにするか、
拡張子とアプリとの関連付け設定を外せ。
昔安いのでボール式のマウスを使ってたが 手垢でボールが転がらなくなり、頻繁に買い換えてたな
1kで買った怪しい光マウスが予想に反して長持ちするのでなかなか変えられない。
漏れもMSの光マウスが3年も持ってる 光マウスが高いので安物のボールマウスを壊しては買いまくってた時代がありました
ファイルタイプはフォルダ 中身に実行ファイルらしきものは無い なんじゃこのウィルスは Cフォーマットされかけた
そりゃ単なる副生成物で本体は別(もしくはもういないだけ)だろ 別段珍しくも無い
356 :
[名無し]さん(bin+cue).rar :2006/09/17(日) 00:59:06 ID:zKC0CsVA0
357 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>357 レスサンクスコ
自分も今その記事見る方法がわかって見たんだけど、
ウィルス系にはまったく知識がないんで、アーカイバで見てみたらというのは
具体的にどうすれば・・・
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>359 そうくると思ったが、面倒だし そんなに諦めはやくない('A`)
ワカメって何だ…orz ググっても食べるやつしかでてこない(´Д`;)
>>356 たまたま壊れたZipを解凍しただけだろ。
そんなこともたまにはある安心しろ。
>>362 レスありがd おかげで安心した! ようやく寝れる…ノシ
ふえるわかめちゃん
へるわかめくん
わかめちゃんにふるえる
371 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
Winnyを狙ったニャミルス情報 じゃダメなん?スレタイ
>>371 試してみたいがまだ会社だ。今日は帰れそうに無い(´・ω・`)
つーか、半期決算の追い込みで死にそうだヽ(´Д`;)
>>371 向こうにも書いたけど、落とす必要なんて無いだろ。
aviで感染するのがあったら、大騒ぎだわさ。
>>374 拡張子偽装とかじゃない、普通のaviいたずらなのか。
というか、今日はもう帰る(つд・)
なんとか今週中には予定を前倒しにもっていきたいぜ・・・
キーが見つかったけどまだ落ちてこねぇ。只今0バイト。 クラスタワードが悪いのか?
DL完了。捏造ファイルでした。静岡県だの何だのPV。 ファイルの末尾は例の「違法です犯罪です止めましょう」だった。 しかし頭の悪いPVだねぇw 作った人の脳ミソを一度覗いてみたいよ。
>>379 最初に報告のあった通り、精神有害/PC無害ということでいいっぽいすね。
確認乙ですた
もっとレベルの高い会話しようよ・・・
じゃあレベル上げしようよ
じゃー相対性理論とニュイルスとの相互作用について語ろうぜ。
TTFファイルってウイルスとか仕込んだり出来るの?
388 :
[名無し]さん(bin+cue).rar :2006/09/19(火) 06:18:49 ID:rkVkJJL50
18禁ゲーム系曲集 misaka69CH ・18禁ゲーム曲の他にも、アニメとか同人とか全く関係ないものまで入ってる。これが荒れる原因。 ・ファイル形式はmp3のみ。 ・他人の流したtta物等を自エンコして固めてる。だがゲームCD本体にしかない曲は殆ど入ってない。 ・nyのみ。一時は洒落に流してたが、今は輸入まかせ? ・ハッシュ貼られるとアンチがすっ飛んでくる。そのすぐ後に3倍くらいの擁護が来る。 でも全部misaka69CHの自演。 ・リストうぷられると放流やめる。 ・どこかの施設で養護されている。 ・ツンデレ嫌い ・自分が神だと勘違い ・粘着されて喜ぶマゾ
391 :
[名無し]さん(bin+cue).rar :2006/09/19(火) 15:08:24 ID:5+DxHjRo0
>>389 てめーだろ
クズどももっと役に立つこと書け、
書き込み読んでいてウィニーできる=頭いい、成り立っているが
絶対上記は成り立たないから、社会に出なさい、でていて2Pやっているやつは終わってる
お前らゴミがここで、役に立つことだけ書いていれば存在意義もあるかもよ
392 :
[名無し]さん(bin+cue).rar :2006/09/19(火) 15:09:24 ID:5+DxHjRo0
神・・・ アホだなぁ 笑える ただの犯罪者
393 :
[名無し]さん(bin+cue).rar :2006/09/19(火) 15:15:47 ID:5+DxHjRo0
>>379 まずはお前の頭の中身を確認してください
日本語でおk
ID:5+DxHjRo0 もうちょっときちんとわかる文章を書いてくれんかね。頼む。
>>391 結構、役に立つんだけどね。
寝ぼけた質問には、辛辣なレスが付く、気付け。
ごめん 5+DxHjRo0と質問した俺は全くの別人
ID:5+DxHjRo0 通報した
こんなにレベルの高いケンカ見たの久しぶりwww
とりあえず>ID:5+DxHjRo0は新種みつけて踏んでこい そしてこのスレの役に立て
402 :
[名無し]さん(bin+cue).rar :2006/09/20(水) 09:50:32 ID:yAgaUxPP0
part54にちょろっと話題に出ていたikenai_hokenてものに感染してしまいました。 スパイウェアチェッカーとノートンでは削除出来ず(そもそも発見出来ない)、 54もdat落ちしてしまっているため解決方法がわかりません。 こうなってしまうとやはりクリーンインストールしか解決方法がないのでしょうか?
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>402 すれ違い。 新しいウイルスを踏んだときだけ来い。
406 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>406 やるねぇw
ノートン バスター カスペスルー
反応したのはNODぐらい Win32/Imacle.C
作者か?
ああー! やられました!初!作者、見てやがったら市にやがれこのクソが!www うわ、めっちゃ笑った。 ↑ ひっかかってからちょっとの間、こんな感じのテンションでした。w えーと、ジャンルがエロゲで、クロス?とかなんとかいうのがなぜか(ほんとだってw)落ちて来たので Alcohol120%でマウントしたら、なにやらDOS画面が起動してw あからさまにバッチくさい動作をしやがった上になにかおかしかったので、 これやべえ!と瞬間思い、急ぎリセットボタンを押し、その後電源ケーブルもひっこぬきましたW PCについていたUSBHDDをはずして動作と中身確認のためもう一台のPCに接続、同時に犯されたPCの電源をON。 再起動後、マウントされた状態でBUG.EXEが見つかりませんとか表示され、「うわ、やべえ、再起動後でも 仮想CDって自動起動したんだっけ?」と思いつつ、まあ実行されてないからいいや、と仮想CDの中身を見ました。 この時にLANケーブルはずした。
410 :
409つづき :2006/09/21(木) 00:00:40 ID:20QpZQWe0
CDの中身は、一応元のゲームのファイルっぽいものはちらほらあったけど、 AutoRunの中で指定されているSetup.batの中を見たらいきなり2行目だかにwinny.batとか 書いてありやがんのwww うっわ、やっべえ、これマジだ!w 初めて見たー♪♪♪ここまで作りこんであるやつ! って作る事自体は簡単なのか、まあいいや♪どれどれ・・・と中身を見ると、 7,8行くらいだったかな?スタートアップにファイルをコピーしてたり、winny.sysをCドライブにコピーしてるけど このSYSファイルの中身はどうなってるのかわからなかった。で、スタートアップの中を見たら一個だけファイルがあったので 即消した。(考えてみりゃ意味の無い行動なんだよな、これ。)で、タスクマネージャ起動して実行されてるプロセスを見ても 不自然に自分のユーザ名が多いように見えはするけど、実際どのプロセスが、在っても正常なのかは判断が付かない。 さて、すでに落とし済みのファイルたちはどうやって正常なネットワークの方のPCに入れようか、、、理論上、感染するタイプと 感染しても問題ないものはわかるが、ここまでマヌケをさらすとちょと怖い。先に退避&動作確認したUSBHDDは大量に必要な ファイルがしまってあるのでもう一度つけたりはしたくないし、、、と、結局もう一台のUSBHDDが空いてたのでそっちへ退避。 のちに正常なPCへつけてスキャンかけることに決定。 感染?時に、もうちょっとおとなしめの動作をしたり、同時にゲームのセットアップを始めてくれたりすれば気づかないよな普通。 もう少し簡単に気づかれないようにする方法は俺でも知ってるのに、これ作った人間は へたしたらプログラムをかじったことすらない奴だな。それでもこのくらいできるもんな。 でも、いやー、面白かった!俺ちょーマヌケだよwww何が個人情報収集だか知らんが、 軽い気持ちで手ぇ出して痛い目見て、マヌケ以外のなんでもねー!www でもいいみやげ話、ネタ話できたよ!w そんなわけで上述のタイトルのゲーム、CCDファイル?だかMDFだかで落とした人は、要・注意!!bye.
突っ込みどころが満載過ぎてどうコメントしてよいやら
↓
んじゃまぁ一応 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>411 どんどん突っ込んで下さい。
今日ばかりは無抵抗だよw
>>413 今やってる。ファイルのコピー終わって最初のリブートが終わったところ。
>>414 実況しなくていいから黙ってクリーンインストールに集中しろ。
アングラにはじめて来た中学生かおまいは 日記はmixiにでも書いとれ
>>414 クリーンインスコが一番安全なんだろうけど、
この際だから、true imageも放り込んでイメージ作っとけば?
俺はウィルスではなくても、怪しげな感じをちょっとでも感じたら、
すぐにイメージで書き戻してる。
こまめにバックアップもしてるけどね。便利だよ。
418 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
Antinny.msで 1.親のファイル名が含まれるレジストリキーを削除。 Win2k、XPの場合HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ 内にある。 (Win9x、MEの場合は不明) のどこを削除すればいいのかわかりません 助言ください・・・
>>420 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
423 :
408 :2006/09/21(木) 16:17:43 ID:gqpYX4IZ0
>>418 ノートン、バスター、マカフィー、カスペに検体提出しました。
俺が工房の時代はクリーンインストールなんて毎月やったもんだぜ
俺は毎朝やってる。 前は面倒くさかったけど、結構癖になるんだ、これが。
もう少し捻ろうよ
>>409 クロスのファイルってどんどんファイル消すタイプじゃなかったっけ?
種類違うのかな?
vmware serverで
>>406 を踏んだ後にsnapshot撮っちまったorz
431 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
他の動作も調べて報告して下さいな
433 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>433 下手に駆除など考えずクリーンインストールが一番。
それすら面倒だと思うならバックアップソフトを使うか、P2Pに手をださないこと。
了承しました
というか駆除方法が確立されてるものでも 一度踏んだシステムはもうクリーンインストールしないと信用できない
何故いまだにSCR踏むやつがいるのか理解しがたい
拡張子表示してないんだろう
何故いまだに拡張子表示してないやつがいるのか理解しがたい
こんな単純な偽装SCRなんて、 「落とす〜実行する」までの障壁が多すぎて まともな奴には到底踏めないな
>>442 なんか「やっぱり引っ掛かったか」って感じがするな〜
ステータスバーの種類:スクリーンセーバーがワロタwwwwwwww
拡張子表示云々以前に、何故nyでscrをダウンできるのか .jar
だれだよ新しいウイルス作った奴 メールで田中知事が出るからタスケテっていわれて 行ってみれば田中知事が回ってるw 新種だからきおつけろ。
>>449 そんな使い古されたスクリーンセーバーを新種と言われても…
確かにkimmo投下系はバリエーション豊富だけどさ
451 :
[名無し]さん(bin+cue).rar :2006/09/22(金) 20:22:59 ID:MFP7ZUkz0
452 :
[名無し]さん(bin+cue).rar :2006/09/22(金) 20:26:40 ID:MFP7ZUkz0
>>450 拡張子偽装じゃなくてオートランっぽいし、
たぶん拡張子表示じゃわからない
まだ出てきたばかりだし、どんな挙動するかわからないから
一応注意しといたほうがいいだろ。
>>452 使えない奴だな
ファイル名とハッシュ書けよ
455 :
453 :2006/09/22(金) 21:23:37 ID:wUS6Uz+v0
バスターのオンラインでTROJ_AGENT.FATでました
>>423 とバスター乙でつ
456 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
458 :
:[名無し]さん(bin+cue).rar :2006/09/23(土) 03:02:34 ID:FQdzdK2h0
>>303 そのkimmoSEどうにか駆除できませんか?
ファイル削除とレジストリ値修正しても再起動すると復活してしまいます><
スレ違いかもしれないですが動作報告がしてあるのここぐらいしかなくて・・。
初心者ですいません。
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
460 :
:[名無し]さん(bin+cue).rar :2006/09/23(土) 03:09:28 ID:FQdzdK2h0
458です。 ちなみにスタートアップにウイルスキラーみくるんるんはありません。 他では新種と言われました。
Winny使ってたらHDDへの書き込みがものすごく重くなったんですが、 ウィルスですか?
クリーンインストールとリカバリの違い教えろ糞ども
馬鹿には理解できない程度の違いしかない
クリーンインストールはディスクを初期化して、新たにOSを入れる事。 リカバリーは現在のOSを消さずに復旧する事。 分かったか「糞」にたかるウンコバエども
>>465 リカバリは必ずしもその説明通りとは限らんけどな
じゃあカバディが何か説明しろ優しき天才ども
じゃあガリバルディは
バカルディは
___ , '"´:.:.:.:.:.:.:.:.:`丶 /.::::::::::::::::::::::::ヽ、:.:.:.:._\ ,:':.:.::::::::::::::::::::::::::::::::::::/::::::Lハ ///:.:.:l:.:.l:.:.:|!:.:.:l:.:.:l:.:.^:|r‐、:::::::! jイl:::::::|..:l:::::i| |:::l!::::|l::-┤ ソl:::::| ト!::::/|!::|l::|` j/l:;ィモャ!ハー':::!:::::| {:::::N;zャk ゙└ジ/:.:.Y´}!:::::| /∧ト!::ハ ゞ゙ //:::::リ/l::::::| ほんとーのわたしを 〃:::::::::::人 丶、‐┐//ノ:::/::::l:.ノ| /::::::::/ヘ_乂_) ー' /!:/{{:::ィ/| {:∠二〉ノ/イ:::弋ー彡://;;:ト!::|::::::|! ,.ィ´____ン´/:;ィ≦三彡/下〉|:::|;」ziL_ ___</{{{、_rー'´::::/ /レ V:{ j/' ̄:::,:、‐''´\ /r=:/ ツ/::::::,、r┴‐┴‐く/リ/::::::/::;、-‐─{ /|l::{/ ,.イ::::|l/::::O:::.:.:.:o::、|レ':::::://::::ー‐‐‐┴、 /:::::/ :;/:::|::::儿::.:.o:::::::.:.:.:.:.:{{:::://zf:::::::.:.:.:..:.:.:...〈 /::::/: ..:/::/|」j::::.:.:.:.:.:.:::::.:.ゞ::::|l:/ /::::/~〈::::、::::.:.:.:.:.:...ヘ ./.:::::::::{:_,;::イ::///;;{:::::.:.:.:.:.:.:.:::::.:.:.:.:::レ::/:/;l;;;;;lヽ:::::、::.:.:.、:.:...ヘ /.:.:::::::::::::::::::::::::之;;/;/;;;;;;}:::.:.O:.:.:.:.:.:.o:.:.:::::::i/;;;;;;;l!;;;;;l;;ヽ::::::::.、.:.`:ー..ヘ / .:.:.::::::::::::::;:、-''"/::::/:/;;;;;;;;;j::::.:.:.:.:.:.:.:.:.:.:.:.:.:.:::::{;;;;;;;;;;l!;;;;;l;;;;;ヽ;:::::::::::ゝー':..ヽ、
宝田明
久保明
476 :
[名無し]さん(bin+cue).rar :2006/09/23(土) 22:22:05 ID:PJVTPGPM0
神谷明
清水明
若人あきら
いけ!アギラ
10年早いんだよ!
Sempron
はぁぁ また胸躍るような新種でないかなぁ
483 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
484 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
485 :
[名無し]さん(bin+cue).rar :2006/09/24(日) 18:54:41 ID:9zvPklwT0
>>482 おい、ゴミども
QAを500ぐらいまで作れ
貴様らゴミに書き込む権利とかないから、それ以前に生存権すらないから
何このキモオタ
487 :
[名無し]さん(bin+cue).rar :2006/09/24(日) 18:58:38 ID:9zvPklwT0
んじゃまぁ一応 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
488 :
[名無し]さん(bin+cue).rar :2006/09/24(日) 19:07:33 ID:9zvPklwT0
「(現行価格が)高いということになれば、PS3の目指す夢の世界を実現できない。そこで4万9980円にした」−。22日に開幕した「東京ゲームショウ」のトークショー。久多良木健社長が突然発したひと言に、会場がざわついた。 9月はSCEにとって耐えに耐えた1カ月だった。6日には基幹部品の調達遅れからPS3の欧州発売を来年3月に延期すると発表。年内の全世界での出荷を、当初の400万台から200万台へと引き下げた。 追い打ちをかけるように、新型機でライバルとなる任天堂や米マイクロソフト(MS)が低価格戦略を相次いで発表。一部のアナリストや消費者からは「価格の高さがネック」「ゲーム機としては高すぎる」との声が聞かれるようになった。
つまんね
490 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
656 [名無し]さん(bin+cue).rar sage New! 2006/09/24(日) 19:16:49 ID:M7Iksii20
>>545 頭だけ毟ってみましたがRIFFヘッダがありません
どう見てもPEヘッダです
本当にありがとうございました
exe改変とか、isoを少しいじった奴とか 怖いね。
拡張子をaviに変えただけのウイルスなんて引っ掛りようがないだろ。 ダブルクリックしてもプレイヤーに怒られるだけ。
mihimaruGTのニューアルバムの中にあった、 ファイル名_________________.exe踏んでしまった バスター問題なし判断だけど、 OSが二度と起動しなくなるからみんな踏むなよ
つーかバスターだろうと何だろうと、普通.exeは踏まないだろw
シングルクリックで開く設定にしてたから踏んでしまったんだぜ 再インスコしたら不明なデバイス1個出てるけど、 マンドクサでそのまま放置w
普通.exeは踏まないなw
ミヒマルGT聞いてる時点で頭が悪いって分かる
人生を / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ したい / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./
500 :
500 :2006/09/25(月) 00:15:04 ID:shbc6OpN0
504 :
[名無し]さん(bin+cue).rar :2006/09/25(月) 20:34:08 ID:rMehMCP00
r―-、 __ ... -―, {:.゚:.:.:__`´__.:.:.:.:.:.:。.:| !゚/:::::`´::::`ヽ.:.:。/ //:イ__,ハノ,__」::i:}.:ノ、 そうだ! \!ル゚ ̄  ゚̄ト!:|_/ |ハ、)─( |」ノ/ 息をとめよう! . ___>rュ<リノ__ `ー―‐l:.:Y:.:.:f――‐' |:.:.0:.:.:ト、_\ . |:.:.:.:o.o| `)ノ r―-、 __ ... -―, {:.゚:.:.:__`´__.:.:.:.:.:.:。.:| !゚/:::::`´::::`ヽ.:.:。/ //:イ__,ハノ,__」::i:}.:ノ、 ぷはッ! \!ル゚ ̄_ ゚̄ト!:|_/ |ハ、|__〉 |」ノ/ 殺す気か!! . (( ___>rュ<リノ__ `ー―‐l:.:Y:.:.:f――‐' |:.:.0:.:.:ト、_\ )) . ぶわー |:.:.:.:o.o| `)ノ
505 :
[名無し]さん(bin+cue).rar :2006/09/25(月) 20:36:02 ID:rMehMCP00
l/l// ,. -−- .. __ / な 絶 / / `ヽ、_人/ ご 働 い 対 // / \ ざ き で に /_ .′ ヽ、\ \ る た ご 働 / ,,″ / ,ィ | l ll |l l ぃ ヽ <_ /// く ざ き ∠ 〃 -/、/ ! | l ll ll | l i '. / ’’’ な る た /// ,.イfr_i、| | ll |l |,-H‐ i ′ い /// く / l i //|/`┴1| |/|ィ乏了ト、 /// で . ’’’ .′ l|/,小、 _⊥ _ リ,ハ l .' /| ∧ /`Vヽ. /\ | | | |八 /ー--‐1`メ、厶ィi |/,.イ| l / ∨\ ∠__ ∨ ヽ.} | | }川ヽ. ト、 ,ィ}/ //リ l/i/リ | ′ ゝ `V , ‐ァ .' メ、トく\/ヽヽ辷ク ,ィ'/‐-/リ,∠..._ l// \ // / // 丶 \\ \_/// / / / `メ、 ー- ヽ/ / // /〉 \ ヽ.ヽ /{丁iヽ / / \ /〉 // ー- / // /// ̄ ヾ 、 ヽ} `l | ィ\ / / /∧ / // ./ / / /ー//,′ }`ヾ i| L___// | ,.へ,.イ/} // ,レ' // / / / //7 / !`ヽ、 // ,.ィ' / ト、く /| 〈/ . /‐- / / /// / / ├く// l l 丶>' ノ 〇 . / ー-/// / ′ / | / ヽ/ ̄/ //´ / / ' /ー-' .. _  ̄l . 〈/ ' / / `ヽ お前らの人生そのものだな
駄 二 l/l// ,. -−- .. __ / 目 次 / / `ヽ、_人/ も う で 元 // / \ の っ ご が /_ .′ ヽ、\ \ ♪ た ざ 初 / ,,″ / ,ィ | l ll |l l ぃ ヽ <_ /// わ る 恋 ∠ 〃 -/、/ ! | l ll ll | l i '. / ’’’ れ か じ /// ,.イfr_i、| | ll |l |,-H‐ i ′ る /// ゃ / l i //|/`┴1| |/|ィ乏了ト、 /// . ’’’ .′ l|/,小、 _⊥ _ リ,ハ l .' /| ∧ /`Vヽ. /\ | | | |八 /ー--‐1`メ、厶ィi |/,.イ| l / ∨\ ∠__ ∨ ヽ.} | | }川ヽ. ト、 ,ィ}/ //リ l/i/リ | ′ ゝ `V , ‐ァ .' メ、トく\/ヽヽ辷ク ,ィ'/‐-/リ,∠..._ l// \ // / // 丶 \\ \_/// / / / `メ、 ー- ヽ/ / // /〉 \ ヽ.ヽ /{丁iヽ / / \ /〉 // ー- / // /// ̄ ヾ 、 ヽ} `l | ィ\ / / /∧ / // ./ / / /ー//,′ }`ヾ i| L___// | ,.へ,.イ/} // ,レ' // / / / //7 / !`ヽ、 // ,.ィ' / ト、く /| 〈/ . /‐- / / /// / / ├く// l l 丶>' ノ 〇 . / ー-/// / ′ / | / ヽ/ ̄/ //´ / / ' /ー-' .. _  ̄l . 〈/ ' / / `ヽ
____ / \ / ─ ─ \ / (●) (●) \ | (__人__) | \ ` ⌒´ / カレーパンマン (イラン.1701〜1996)
>>508 カレーまだ死んでねえよwww
まだまだ現役だからwwwww
510 :
[名無し]さん(bin+cue).rar :2006/09/25(月) 23:52:38 ID:aC0uTCT60
ANTINNY.ANって所謂、デスクトップのSS撮ってうpしちゃう子でおk?
もしキンタマウイルスが人間に感染して発症したらたいへんだよな。 無意識に、秘密にしたいことや恥ずかしい性癖などを書いてしまったり
人間の病気に比べればPCのウイルス感染なんて屁のようなもんだ
冗談じゃねーよw ウイルスじゃねーが、zipボムくらったら・・
クリーンインスコすれば元通りになるしな。
HIVウィルスの簡易検査で陽性が出たときの恐怖に比べたら・・・ その一瞬で、原因と思われるものが頭の中をよぎる。 避妊具無しは一回も無いし・・・3年前の女のフェ○か!?いやコンドームを素通り0.1%か!? 工房時代のソープのおまけサービスか!?神様、もし二次検査が陰性なら今後は絶対クリーンいます! そして元に戻り、危険性のある行為は繰り返される
【使用OS】WIN XP PRO sp2 【WINDOWS UPDATE】してます 【ウィルスソフト】avast!最新版 【UPDATE】してます 【スキャン】見つからない 【症状】田中知事の顔が表示され、中心の顔の周りに3個くらい円を描いて、画面の右から現れ、左に消えていきます。 【やったこと】shareを使っていたらいきなりなりました。 【とった処置】 シマンテックオンラインスキャン、スパイボット、Ad-Aware SE Personalを実行しましたが、何も見つかりませんでした。 どうすればいいですか?
>>518 ありがとうございます!
助かりました!
うたわれるもの 第26話 「うたわれるもの」(D-CTC 640x360 DivX511 120fps).avi .exe これに入ってるのって新種?
ハッシュ
557653ea7f20b91ba13ae3ed105972aaです
vgaはオンボードのものを使用。
osはwin2000sp4でセキュリティーなどmsからダウンロードしています。
avast無料版、spybot無料版、ad-aware se無料版、zonealarm無料版を導入済み。
biosは1個しかマザーに載っていません。最新版になってます。
このpcは、ほぼwinny専用です。
パソコンの電源を切るときまでは何の問題も無かったのに、ちょっと時間をおいてパソコンを起動したらやや大げさですが起動画面が砂嵐のように流れ、見にくくなりました。
上3/4の背景が白色で、中央にwin2000と書かれており、下1/4に起動中として左から右に正方形が増えていく画面です。
どうしたんだろうとリセットボタンを押して再起動させたら完全にpost画面さえも表示されなくなりました。
これは
>>332 なのでしょうか。
マザーのコンデンサを見ても液漏れは見つかりません。
マザーからhddやfdd、拡張ボードを取り外した状態で次のことをしましたがどれもpost画面が出ませんでした。
cpuを交換した。
電源を別のもので試した。
vgaをオンボードでなくpciバス用のものを試した。
マザーの代えはありません。
何か他に試すことはないですか。
それ相当古いウィルスじゃないか?
525 :
[名無し]さん(bin+cue).rar :2006/09/26(火) 22:53:20 ID:QJGX7Qm10
CMOSクリアしてみた?
527 :
520 :2006/09/27(水) 01:02:57 ID:StzFIwWP0
↑うたわれるもの 第26話です 亜種っぽいけどどう駆除すれば…
>>527 おとなしくクリーンインストールでもしろ。
ぐだぐだ言っているようじゃ駆除なんて無理。
529 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>516 アンタ、本当にそのうちにHIVに感染するぞ
>>2 の
>・XMLのOBJECT要素によってコマンドを起動するバグ対策に、
>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
>にあるFlagsの値を10進数で1に変更する。
ってとうの昔にfixされたじゃん。書く必要ないと思うが。
>>526 Torojan.Haradongとしてノートン先生が連れ去った。
534 :
523 :2006/09/27(水) 20:58:51 ID:IXl54Gtq0
アプリはexeを実行する必要があるから危険だよな
OllyDbgでexeを逆汗しようとしたら何故か走らん・・・ と思ったら、そのフォルダの実行権限を抜いていたんだった
ほ
と
は
ら
と
542 :
534 :2006/09/28(木) 19:39:02 ID:cfJ8zkr20
お騒がせしました。 マザーが不調だったようです。 取り合えず使えるようになりました。
no
>>484 踏んでしまった・・・。
shareの入ってたフォルダの中身を全部やられた(キャッシュ等)
downフォルダは別の場所にしていたので助かった。
ドライブ全部とかやられたらもう生きていけないよ。
まだ再起可能な範囲の被害で良かった。
>>545 なんでちゃんと本物かどうか確認もしないで踏むわけ?w
まあ、その程度の対策だから踏むんだろうけどw
ばーかばーか
せっかくVPC2004がフリーなんだからちゃんと活用してやれよw
>>548 VPC2k4、XPHomeには対応していないわけだが。
使えばわかるさ
なんでXPHomeなんか使ってんだ?
それで十分だから
Homeでもバッチリ使えるぞ
くそう・・・。Homeめ・・・・。
555 :
[名無し]さん(bin+cue).rar :2006/09/29(金) 17:20:40 ID:Gr2hA47A0
メーカー製PCのOSはほとんどXP Homeだということを知らない人がいるみたいだね。
メーカー製PC(笑)
HOME使ってるやつは池沼
MEをバカにするな
予算をグラボに回したかったからHOMEにした 特に支障はない
/ ,. ===、、 ヽ ば | | l ', ど し か | _... -―‐-'∠.._ l こ. い や に ! ,. '´: : : : : : : : : : : :`ヽ | い. つ が 」 //: : : : : : : : : : : : : : : : ヽ | つ も っ / /´/: ..l l ! l l . ..', /. も て ! ′l: l: :|: :.!: :|l: :!、:l',: :!: :.|: l: !:l:| '´ ̄`ヽ、,.- 、,.ィ´ ! |. |: !: :!:`ト、l_V, N Llィ´!:///:.',__ ′ ,. -、|. _.Vヽハ:.( ヒソ´ `ヒソ )イ): : : :ヽ: : :├‐ - 、 -、/ ` ノ: : :.r ハ'' '' ''_''_''_'' '' '' /、rニl: : :ヽ-: 〉、: : :.|、 ′ ,:'´|: : ,ィ7:/ ヽ、_{、......,}_,.ィ´ヽヽ┤`ヽ、-‐ヽ:_`_:l、:ヽ |: : l/: : :!:l ! `T´_...-l-.、 !:|イ: : : : `! l、_|、 /ヽ_〈: : : :.N./ ̄_7,「|\_.. :.:.:.7'フ: : : : /7 |: : : :〉 |,. ヘ.:ヽ: : : :ヽ:.:.':´/__o_ヽ:.:.:./7: : : : :/:./`丶、 `ト、/、 _.. - '" ヽ_|、: : :_|:\:.:/:/ |:.`:‐┘、ヽ-‐ '- '.._ `丶、: / ´ _..- '"l _.二<:.:.:.:.´:.| |:.:.;. -‐イ ̄:`:丶、 `丶、 `丶 _.. - '" |: : : :l´: : : : :ヽヽ-┘ '´ /ヽ:、: : : : : | ,丶、 ``|: :l: _: -:'"ハー - ― ―/ ヘ:.`丶、/、 ー'-ァ´ `` >": : :/ ヽ、 _ _/ \: : : : :\ /: : : :/ \: : : : : > `ヽ: :./ \: : :| ∨ ヽ/ / ', / /\ / , ' ', / / /、
どちらにせよ、HomeとProのツインOSの俺は勝ち組。
【使用OS】 ME 【WindowsUpdateしてるか】 したと思う 【使用AntiVirusソフト】 無し 【Winny歴、総DL量】 4ヶ月、全部で100GBくらい 【症状】 本体、外付けのすべての.mp3・.wma・.jpg・zipファイルが 235KBに書き換えられて再生できなくなりました。 他の拡張子のファイルは無事。っていうか確認できず 【何をしたらそんなことになったのか】 パソコンつけっぱなしで寝たら朝には書き換えられてました。 前夜は無事だった。 【これまでにとった措置】 消すしかないですか?
>>564 >【使用AntiVirusソフト】 無し
死ねアホ。
どう見ても釣りです
釣りでも釣りでなくても良い 死ね。
PC使うのやめたら〜
>>564 なんか踏んだのか?それだけじゃいくらなんでもわからん
572 :
564 :2006/09/30(土) 00:12:38 ID:p2CfVuXG0
ん〜予想どおりの反応ですな〜 何といわれようとやってしまったもんは仕方ない。 おとなしく明日ワクチンソフトを探してきます。 危なそうなファイルは踏んだ覚えないけどな〜? しかしウイルスも特定できてないのに ソフト買ってきて大丈夫かな? 再インストしようにももらいもんの古PCで リカバリCDとかなんにもないからできないし・・・。
自業自得だボケ
ただの馬鹿かと
俺は釣られないぞ
.\ |:.:.:.:::::::::::::::::::::::::::::::::::::::::::::::::::l::::::| \ |_____________,l_| \ ,':.:.:.:.:.:.:.:.:.:.:.:::::::::::::::::::::::::::::::::::::::l:::::| .\ /_,, --―――‐t―――---┴-{ \ /三ミミ三三三三三 r―、 rミ、 ====== ,'ミ\ミミ三三三三三彡' ` ̄ ヾ'i ========= ,'三ミ.\三三三三シ´ _,. - 、 : __ l、 ,'ミミ.r==、.\三三ミ .:.:.:.:ィ'"でi、.:. :,rtッ' ============= l三{/ノ入 ..三\ミ .:.:.:.:.``=゙^ .: 'iー{ ',三!l fラ人 ヾ三\ ', ゙', そ、そんなものでこの麻呂がオジャー─!! ヾ:tヽんぅ ',三シ \ ,r __ ) ! === 丶丶二,ノ l三'゙ \ ,. `´ 'ーイ ,' =========== ヾミ ',三 ,' ,:'´\ / _,,__,、/ l三 `'" / / /X∠二ーアノ/ =========== ========= ,l^`' .:.:.:.:l ,' ,. h、:.:゙':.:.lf´,'/ ====== /7 .:' ,::' .:.:.:.:; :; :, ヾゞzェソ ;/ ∧', ,' ,. - 、 丶 、_`'一' / ============= __/:::ヽヽ、 .::.::.::.::丶、 ゙゙゙゙ / (´⌒ (´⌒ ドドドドドドドド rf (::::::::\\ .::.::.::.::.::`'.: ,-、--―くr-、 (´⌒;;(´⌒;; (´⌒;;(´⌒;; -‐(丶、_ `丶、::::,ゝ \____/ /:::::::::::ノ ノー-- 、、 (´;;⌒ (´⌒;; (´;;⌒ (´⌒;;
話脱線するけど だれかノートン2007導入した人いる? 2007からは通信の遮断をシマンテック独自に判断するっていう スマートファイアウォールっていうのが気になるんすけど あれってP2Pソフトもはじくのかな?
商売柄まず遮断しないと思うが。弾く仕様だとしても個別で許可すればいいじゃね
【洒落】エロゲースレッド540【Share】 728 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 12:59:12 ID:m9QT1GYj0 話脱線するけど だれかノートン2007導入した人いる? Winny 一般コミック Part271 944 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 13:00:26 ID:m9QT1GYj0 話脱線するけど だれかノートン2007導入した人いる? nyで落とせるお勧め同人誌129 680 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 13:01:17 ID:m9QT1GYj0 話脱線するけど だれかノートン2007導入した人いる? 同人ゲーム・同人CG集 Vol.45 183 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 13:02:55 ID:m9QT1GYj0 話脱線するけど だれかノートン2007導入した人いる? 【Winny】 成年コミック専用スレッド 第234巻 218 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 13:04:23 ID:m9QT1GYj0 話脱線するけど だれかノートン2007導入した人いる? Winny 一般漫画雑誌スレ Part109 13 :[名無し]さん(bin+cue).rar[sage]:2006/09/30(土) 13:11:30 ID:m9QT1GYj0 話脱線するんだけど だれかノートン2007導入した人いる?
583 :
[名無し]さん(bin+cue).rar :2006/09/30(土) 18:11:15 ID:TnnrXP0T0
誘導されました 【使用OS】Windows XP SP2 【WindowsUpdateしてるか】自動更新で 【AntiVirusは何を使っているか】ウィルスセセキュリティ 【ちゃんとUpdateしてるか】してます 【スキャンした結果(ウイルス名・発見場所)】ひっかからなかった 【別のオンラインスキャンしたならその結果は】でませんでした 【症状を具体的に、分かる限りすべて書く】 最初にキツネ耳の二次の女の子が出てきた。 テロップには「p2pやらなければお茶にトリカブトいれずにすんだのに」 全ての動画ファイルをbmpに拡張子を変更される(名前変更で戻しても再生できず) ギコナビと圧縮解凍ツールが削除されている なにかアプリケーションを起動させようとすると必ずofficeのインストーラが起動する C:WINDOWS/win.ini をテキストで開いたら最下部に「殺人:1」ってのを発見 【何をしたらそんなことになったのか】 p2pでaviファイル再生しようとしたら。拡張子のexeトラップはなかった。 【これまでにとった措置】 C:WINDOWS/win.ini をテキストで開いたら最下部に「殺人:1」ってのを発見 ↑とりあえずこれを削除 マイコンピュータ→右クリ「管理」→パフォーマンスログと警告を確認 警告はなし ウィルスセキュリティでファイアウォールのログを確認 踏んだ時間帯に何かを止めているのを確認 ネットは極力繋がず、OS再インスコで処置 【その他の質問】 メーラの情報漏えいがすっごく心配です。 もうダメですかね?
セキュリティソフトけちったらあかん。
586 :
583 :2006/09/30(土) 19:34:52 ID:TnnrXP0T0
>>584 OS入れなおしちゃったんでちょっとわかんないす・・・
ひぐらしの最終話でやられますた。。。
向こうにも書いたけど、落とす必要なんて無いだろ。 aviで感染するのがあったら、大騒ぎだわさ。
いまごろ祭りだな
133 名前:|A`)ヅウ ◆.vDUUxqvlE [sage] 投稿日:2006/09/26(火) 22:24:57 ID:???
>>130 偽装を解除し500KBほどのrarを解凍すると200MBほどの
うたわれるもの 第26話 「うたわれるもの」(D-CTC 640x360 DivX511 120fps).avi 〜省略〜 .exe
が解凍されます
ファイルの説明やポップの説明も ビデオ クリップ と偽装してあるようです
ここまでカスペ反応なしです
オフラインのVPCで実行すると
あ〜あ、P2P止めてくれれば
お茶にトリカブト入れずに済んだのにぃ..
と話しているテロップ表示の うたわれるもの? の女性キャラの画像窓が表示されます
その後 リモートホストに接続できません のエラー
ここまでVB2007反応なしです
P2P関係の動画偽装タイプウイルスのようです
実行しないほうがいいでしょう
>>586 というかウイルス対策ソフトにウイルスセキュリティってw
P2PをやるならカスペやF-Secureあたりを使った方がいいよ。
拡張子偽装なんかに引っ掛かる馬鹿はアンチウイルス以前の問題です
なんだ カスペ反応するじゃん
カスペだと僅か数時間のうちに対応されることもある。
カスペってそんなにいいのか。 トレンドマイクロオンラインを使ってるんだがスキャンが速すぎて不安になるw
カスペって普通の動画もウィルスとして誤検出して削除してくれるんじゃなかったっけ??
自社で作ったファイルをウイルスとして認識した素晴らしいメーカーもあったな。
598 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 03:42:32 ID:+fb78Mx10
『仁義』にやられました。 ウイスルバスター2005を常駐させてたんですけど、 思いっきりアップフォルダにZIPとJPGファイルが‥‥ マジへこみました。。 ウイスルバスター2005で検索かけて、駆除&削除して とりあえず、検索ではひっかからなくなったんですけど、 これで大丈夫なんでしょうか? それとも不十分ですか?
>>598 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
みくるび〜むでクリーンインソトール
winny起動する瞬間winnyが全て削除されるものって通称何と言うものですか?
真面目に聞いているのならもう少し推敲して他人が読んでも意味がわかるかどうか考えてから投稿しましょう
605 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 12:42:51 ID:K+0uUqMJ0
>>598 もう、世の中に出ちゃってるので何しても無駄w
ドアフォな質問でスマソが、感染するとウィルスが常駐するドライブってCだけ? Dとか外付けドライブにも作られるの?
ウイルスが常駐するドライブってなんですか
ドライブしようぜ
609 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 15:35:16 ID:7pE5xHWa0
610 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 17:39:48 ID:rZsCskRY0
>>598 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
601 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 08:30:04
>>598 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
601 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 08:30:04
611 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 17:41:06 ID:rZsCskRY0
もっとテンプレ充実させろ
クズには、それぐらいしか生きる道はない
>>598 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
601 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 08:30:04
612 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 17:44:28 ID:rZsCskRY0
もっとテンプレ充実させろ
クズには、それぐらいしか生きる道はない
>>598 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
601 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 08:30:04
613 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 17:45:21 ID:rZsCskRY0
601 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 08:30:04 ID:BTW6zjLD0
みくるび〜むでクリーンインソトール
602 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 10:55:17 ID:B/LH5dPn0
winny起動する瞬間winnyが全て削除されるものって通称何と言うものですか?
603 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 11:39:23 ID:1ddKIWZV0
真面目に聞いているのならもう少し推敲して他人が読んでも意味がわかるかどうか考えてから投稿しましょう
604 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/10/01(日) 12:19:58 ID:1jidYmXB0
>>602 kimmoSEか、その亜種
605 名前: [名無し]さん(bin+cue).rar 投稿日: 2006/10/01(日) 12:42:51 ID:K+0uUqMJ0
>>598 もう、世の中に出ちゃってるので何しても無駄w
614 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 17:46:25 ID:rZsCskRY0
『山田はニュイルスではありません』
Winnyで流れている"新種の"ワーム、ウイルス等を報告・調査・対処をするスレです。
質問はテンプレを読んでからにして下さい。
読まずに質問しても「テンプレ嫁」と切り返されるだけです。
余裕があれば過去ログにも目を通してください。
■流行種
・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc
■主な流行感染パターン
・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」)
・拡張子が.folderに変更されたHTMLからexeを実行させる
・autorunからbatファイルを実行させる
・解凍ソフトの脆弱性を利用し、スタートアップに解凍させて再起動後exeを実行させる
■ダウンロード後のちょっとした注意
・落としたファイルは必ずウイルススキャンする
・exeファイルは安易に実行しない
・ファイルのアイコンが偽装されてないか確認する
■全ての感染者に共通の、確実な対処方法
ハードディスクをフォーマットした上で、Windowsの再インストールをする。
上書きインストールではダメです。
現在ハードディスクにあるデータは消えるので、退避するなり諦めるなりしてください。
前スレ: Winnyを狙ったワーム・ニュイルス情報 Part55
http://tmp6.2ch.net/test/read.cgi/download/1154115863/
クズがなんかほざいてるwww
616 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
NISの問題じゃね。それは、シマンテックにスキャンしたファイルと一緒に報告すればいいと思う
ふえるわかめが混じってるんじゃない?
619 :
[名無し]さん(bin+cue).rar :2006/10/01(日) 22:11:31 ID:Mo25oWqk0
そうだみんなNOD32を買おう!!!!! ( ´,_ゝ`)
やだよ
623 :
616 :2006/10/01(日) 22:43:58 ID:slDlwMMa0
ただファイルを解凍した物はなぜかスキャンできました 気になったのがファイル総数自体は150程度なのに解凍前では200以上の項目をスキャンしていた事です(解凍後のファイルはファイル数と同じ数のスキャンで終了しました) その他にもデータを保存したフォルダ自体をスキャンをしたときにも同じような事が起こりました これってやっぱりノートン側の誤作動なんでしょうか・・・・
ノートンは新バージョンがでてから3ヶ月は人柱期間といわれてるからな… 2006で問題ないんだから2007のバグだろ
625 :
598 :2006/10/02(月) 00:12:49 ID:AnkfmwV80
>>599 ありがとーございます。
やってみます。
これだけやってれば大丈夫っすか?
それともクリーンインソトール?
クリーンインストールって、どうやるんだろ。
DELLのPCなんですけど、DELLの再インストールのツールじゃダメなんでしょうか。。
人工少女2 予約特典.zipというファイルを落として、インスコしようと実行したら 「捏造ファイルでした。ついでにウイルスもいれておきますね。」とメッセージが出ました。 ちなみにAVGで開く前にスキャンしましたが無反応で、感染(?)後にCドライブをスキャンしましたが1ファイルも感染してませんでした。 ジョークソフトの類なんでしょうか?
当然のことながらアンチウイルスソフトは万能ではない 検出されないウイルスもある
628 :
598 :2006/10/02(月) 00:23:44 ID:AnkfmwV80
今、
>>599 さんのツール使って、感染は0だったんですけど、
やっぱ、それだけじゃダメってことてしょうか。。不安だ。。
『仁義」はとりあえず、winnyを起動しなければ大丈夫なんでしょうか。。
不安ならクリーンインストール
630 :
598 :2006/10/02(月) 00:51:15 ID:AnkfmwV80
>>629 そうっすか。
クリーンインストールって難しいんでしょうか。
慣れれば楽、慣れなくても別に難しくは無い
つーかもうnyに出回ってるぶんはどうしようもないんじゃね。 祭りスレで祭られない事を祈るしかない。
633 :
598 :2006/10/02(月) 01:05:37 ID:AnkfmwV80
>>631 そうっすか。ちょっとクリーンインストールのやり方乗ってるサイトとか
ググってみます。。
>>632 そうなんすよね。
ソレ考えると、すごいブルーです。。orz
ほんの4,5時間だったんですけど。。
『仁義』に勝手に作られたUPフォルダの他に
キャッシュの方も出来てて、そっちの被参照量はそんなでもなかったんですけど、
キャッシュに出来てるくらいは、他にも流れてるって感じなんでしょうか。。
634 :
[名無し]さん(bin+cue).rar :2006/10/02(月) 01:29:43 ID:3X4DMIYT0
635 :
[名無し]さん(bin+cue).rar :2006/10/02(月) 01:35:34 ID:iZSoPrU70
【使用OS】 WinXP HE sp2 【WindowsUpdateしてるか】 してる 【使用AntiVirusソフト】 AVIRA AntiVir 【AntiVirusをUpdateしてるか】 毎日UpDate 【Winnyのバージョン】 2.0b7.1 【Winny歴、総DL量】 6ヶ月ぐらい 100G越え 【テンプレを読んだか】 よんだ 【テンプレにある対策を実行したか】 まあいちよう 【症状、具体的に分かる限りすべて書く】 実行後2秒ぐらい固まった感じになり普通にフォルダを開いたようにファイル(mp3)が数点表示される(再生可能) 実行ファイルは自動消去され同じ名前のフォルダ生成 数分後 ファイアウォールが無効になっていますとバルーン表示 【何をしたらそんなことになったのか】 ZIPファイルをDLして解凍、フォルダに偽装したファイルを踏んだ 【これまでにとった措置】 ローカルドライブのスキャン、シマンテックオンラインスキャン
637 :
[名無し]さん(bin+cue).rar :2006/10/02(月) 01:53:02 ID:iZSoPrU70
マジレス希望
640 :
[名無し]さん(bin+cue).rar :2006/10/02(月) 03:01:15 ID:iZSoPrU70
お願いします OTZ マジレスください
ハッシュ
>>635 【テンプレにある対策を実行したか】
まあいちよう ←×
一応(いちおう)マジレス
ハッシュ、少なくともファイル名を書かないと検証しようがない
ファイル名:ギャラクシーエンジェる〜ん 第01話 「出撃!天使のスクランブる〜ん」 (TX 640x480 WMV9 QL91 120fps).wmv .EXE ハッシュ:3a7c2081b07e05a9b75cfbc26514355b GAワロス
「 .exe」
を踏んだ時点で終わり。
テンプレ読んでもどうしたらいいかわからなくて書き込んでいるような人間は
素直にみんなの言うこと聞いて
>>600 みんなイジワル言ってるわけじゃないんだよ。
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
650 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>650 拡張子をちゃんと表示してたのか?
極窓とかで調べたのか?
653 :
650 :2006/10/02(月) 23:34:49 ID:IZBfMPJy0
>>651 拡張子は表示するにしてある、ファイルの名前は名前の変更とプロパティしか
確認の仕方を知らないんで、それしかせんかった。
動画は極窓で確認してから見るようにしなきゃ危ないの?
いつもノートンとプロパティで名前の確認ぐらいしかしてないんだけど
>>652 ダブルクリックしてないから平気でしょ?
なんだ踏んでないのか
>>650 そんな偽造があったら過去に祭りになってるって
【映画】【邦画】ALWAYS三丁目の夕日 (DVDrip 544x288).avi..........exe だったんちゃうんかと。 空欄が凝縮されただけに100ガバス
657 :
650 :2006/10/02(月) 23:49:34 ID:IZBfMPJy0
>>655 いや自分もこのスレは読んでるし、ちと異常かなと思って書き込んだ
>>656 【映画】【邦画】ALWAYS三丁目の夕日 (DVDrip 544x288).avi..........exe
だったらnyで無視にしてるから最初から落とさないはず
それに空欄がっていうなら、プロパティで名前の確認したときに気づくよ
>>650 ほんとの拡張子は.lzhで、中に.exeが入ってる。
>>657 nyはファイルのリネームなんざ簡単なんだけど
うん、その時点では判別不可能 DL後はっきりわかる…ハズ
661 :
650 :2006/10/03(火) 00:12:48 ID:IpKYRsCU0
lzhも無視にしてまつ、てゆーかほんとに名前は何回も確認しまつた・・・
>>653 >ダブルクリックしてないから平気でしょ?
nyで落としたファイルは、ちと面倒だけど、右クリックで開くようにしておけ。
左クリックだと、シングルクリックのつもりがマウスの不調やらついうっかり等で、
Wクリックしちゃて踏んじゃう可能性が高い。
ウイルススキャンする時や、RARで中身確認する時も右クリでそ。
つか、aviファイルなら、極窓や拡張子表示しなくても偽装かどうかわかるでそ?
シングルクリックや右クリでファイルを選択した時点で。
663 :
650 :2006/10/03(火) 00:22:55 ID:IpKYRsCU0
664 :
658 :2006/10/03(火) 00:23:28 ID:R4zJJ4Kq0
>>661 .lzh を .avi にリネームしたってことだよ。
もう一度ダウンロード登録し、ダウソが始まったら「先頭ブロック表示」で中を見てみな。
P2PやるならSystem Safety Monitorを理解して使いこなせる人必須 アンチウイルスソフトあんて糞の役にも立ちませんw
666 :
[名無し]さん(bin+cue).rar :2006/10/03(火) 01:36:25 ID:zfWqFnYx0
推奨無視リストです。 ウイルスに感染する可能性と間違って逮捕される可能性が減ります。 私もこの設定で使っています。 .exe,,0,0,,0,1,0 .scr,,0,0,,0,1,0 .com,,0,0,,0,1,0 .bat,,0,0,,0,1,0 .reg,,0,0,,0,1,0 .cmd,,0,0,,0,1,0 .avi,,0,0,,0,1,0 .wmv,,0,0,,0,1,0 .mp3,,0,0,,0,1,0 .txt,,0,0,,0,1,0 .mkv,,0,0,,0,1,0 .ogg,,0,0,,0,1,0 .ogm,,0,0,,0,1,0 .flac,,0,0,,0,1,0 .wav,,0,0,,0,1,0 .lzh,,0,0,,0,1,0 .zip,,0,0,,0,1,0 .rar,,0,0,,0,1,0 .dgc,,0,0,,0,1,0 .gif,,0,0,,0,1,0 .jpg,,0,0,,0,1,0 .png,,0,0,,0,1,0 .bmp,,0,0,,0,1,0 .rm,,0,0,,0,1,0 .7z,,0,0,,0,1,0 .mp4,,0,0,,0,1,0 .3gp,,0,0,,0,1,0 .aac,,0,0,,0,1,0
667 :
[名無し]さん(bin+cue).rar :2006/10/03(火) 01:41:09 ID:zfWqFnYx0
.wma,0,0,,0,1,0 .gca,,0,0,,0,1,0 .orz,,0,0,,0,1,0 キンタマ,,0,0,,0,1,0 デスクトップ,,0,0,,0,1,0 アニメ,,0,0,,0,1,0 映画,,0,0,,0,1,0 18禁,,0,0,,0,1,0 続きです。 このままIgnore.txtにコピペしてください。
よーしやってみるぜ
つ.bms .dtx
>>529 を踏んでしまったのですがどうしたらよいでしょうか?
PCの起動に時間がかかったりして怖いのですが
それしかないんでしょうか・・・
駆除できないからそれしかないね
AntiVirusソフトで駆除ということですか?
>>665 糞の役にも立ちませんって、古い既存のウイルスには有効だろうが。
んで、nyで流れてるウイルスの大半は既存のだし。
大体、そこまで敷居を高くしたら、2次放流者激減で、ny崩壊するがな。
って、ID:zfWqFnYx0は、
>>666-667 を見て思ったんだが、何をダウソしてるのさ。
>>670 洒落スレで聞けよ。もしくはセキュ板逝け。
ここはny用スレだ。
,-'"ヽ / i、 / ̄ ̄ ̄ ̄\ _/\/\/\/|_ { ノ "' ゝ / /ヽ /・l,` \ / / "' ゝノ i・ ノ く、ノ i < バーカ!! > / ニ | / \ i 人 ノヽ ' |  ̄|/\/\/\/ ̄ / `'''i, `ー" \|. i' /、 `ー--ー'''"/ い _/ `-、.,, 、_ i /' / _/ \`i " /゙ ./ (,,/ , ' _,,-'" i ヾi__,,,...--t'" ,| ,/ / \ ヽ、 i | (、,,/ 〉、 、,} | .i `` ` ! 、、\ !、_n_,〉>
>>675 独自の拡張子の使った合法ファイルのみを扱っています。
nyさまさまだよ、まったく。
>>484 やっとバスターとカスペルスキーのオンラインスキャンが対応している
遅っせーよな
681 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
そゆこと。
>>529 感染したんだけど「まだ懲りないの?.avi.mp3.jpg.pif」って
削除できないんですか?
クリーンインストールしかないのか…
ちなみにこいつはwinnyのフォルダを全て削除する上に
winny本体を再インスコしてもまた削除します。
>>683 クリーンインストールごときが面倒だと思うならP2Pなんぞに手を出さない方がいい
687 :
683 :2006/10/03(火) 16:16:34 ID:hlf7vFKm0
セーフモードにしたら削除できた。 レジストリ改変もされてない。 クリーンインストールしなくて済んでよかったわ。
だが心の不安はクリーンインストール出来ていないのだった・・ 続く
微妙
>>683 セーフモードにしなくても削除ほうほうはある。
普通に常駐してるから削除できないだけで タスクマネージャーで強制終了させてから削除すればいいんじゃね
だな
クリーンインストールって言えばいいと思ってない? 本当はPC、ウイルスの知識なんかないんだろ? 感染した人を見下したくて、クリーンインストール って連呼してるんだよな。
いやいや、みえみえのウィルスに感染するような奴らなんだぜ。 どう考えても駆除できるはずがないだろ。 それにP2Pやるような人間ならリカバリディスクくらい作っておくのが当たり前なのにそれすらしてない。 危機管理能力もPCの知識も何も無い奴ができることはクリーンインストールくらいなもんだ。
必要な情報も出さずに「どうすればいいんですか><」とか言ってる奴ばっかだしな。 そんなのに手取り足取り教えてたら1万年かかりそうだ。
一度踏んでみるのもいい経験。 体で覚えなきゃ。 つーか、漏れも3年ほど前に踏んでるけどナー。
クリーンインストール厨には2種類いるなぁ ・知ったかで知識不足、とりあえずクリーンインスコ派 ・豊富な知識・経験からマルウェア駆除の難しさを知っている派 漏れは前者です・・・・orz、どっちの派閥?のヤシも初心者を 馬鹿にしてスレの空気を悪くするのはよめようぜっ
でもお前らリアルで困ったら「どうすればいいんですか><」 になるんだろ?精精揚げ足取るくらいかい。 大体に世の中の矛盾にはダンマリで都合よく生きたいわけだな。 知識がない奴が間違いなんじゃない、 真理もなく洞察にも掛ける事が無価値なカスで糞なんだ。 こんなとこでカキコしたりロムって時間を無駄にしてる時点で はい、糞確定!君に幸あれっ! 知識?笑わせんなよ〜 目を向けれない自分への言い訳の果てに出来上がったただの塊じゃん。
そんな、無理して自分を卑下しなくていいですよ?
藁にもすがる思いでスレにこの助けを求めてきた香具師に ただクリーンインストールしろ、では芸がない気がする。 なぜクリーンインストール推奨なのか?理由をテンプレにでも まとめで書いてみてはどう? そうすりゃ、「どうすればいいんですか><」厨も納得できる と思う、ここの住人達も不快な思いをしなくて済むしな。
スレタイ1000000回読んでから死ね
つーかここは情報スレであってサポートスレじゃねーし
>>702 確かにココは情報スレであって、感染救済スレじないもんな。
ココの住人には、感染者を助ける気も、助けられる能力も
ねーんだもんなぁー
ほんとに理解してるなら そんなイヤミを言う必要はまったくないはずだけどな。 Fuck You ぶち殺すぞ・・・・・・ ゴミめら・・・・! まるで3歳か4歳の幼児のようにこの世を自分中心・・・・ 求めれば・・・・ 周りが右往左往して世話を焼いてくれる そんなふうに まだ考えてやがるんだ 臆面もなく・・・・! 質問すれば答えが返ってくるのが当たり前か・・・・? (AA略) 素でこの台詞が当てはまる。
結局は自分が教えてもらいたいだけだなw
>>693 / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>702 はい、予想通りの反応ありがとう!
ルールを守れというからにはお前こそルール守ってるの?
スレでしか「死ね」といえないお前こそが死ねよな、言葉の無駄遣いだ。
痛いトコ触られるとすぐにスルーか、シネシネか?
もーやめようぜ。それじゃ皆面白くないじゃん。
別に初心者の味方じゃないぜ、安易に努力もせずに手に入れようと
する行為は間違ってるし利用されるのはもっと嫌だし
うっといのは承知してるさ。
ようは「すたんどあろーん」だ。
立ち上がったたらいくらでも支えてやればいい。
「クリーンインスコ」一行では立ち上がんね。
は ル ス 痛 も 別 す う よ 立 「
アナグラムか
うわっkimmo
>いつも陰で笑われてるような気がした。 まで読んだ
713 :
[名無し]さん(bin+cue).rar :2006/10/04(水) 01:20:36 ID:C7lFN5ox0
うp系のウイルスに感染してるかどうかって port0設定にしてUPの転送量調べるのって有効ですか? 試しにやったら結構な転送量なんですが・・・
>>708 はい、予想通り
ルールを守れ
スレ
痛い
もーやめようぜ
マイナーなウイルス等をクリーンインストール以外でどうやって駆除するんだろう クリーンインストールが一番確実な方法だろうからそれしかないと思う 初心者にも出来て確実じゃないの? PC関連全然詳しくないけどね
初心者はクリーンインストールが出来ないんだよ!
Acronis辺りでOSごとバックアップ取ればいいと思いますよ
クリーンインストールはめんどくさい ちょちょっと駆除の方法、或いはこのまま平気な方法を教えて欲しい 教えてくれないなんてケチ! ↑たいていの初心者はこれだろう
ほんとお前らって自分に都合が悪いかどうかでしかみれないんだなw ネタでごまかしですか? 自分を曝け出さないで無重力うたってる分際で 自己主張は一人前(スレ限定)ですか? いやーもうさすがです、立派な大人は違いますね!
ほ ネ 自 自 い
はい、はい。 さて寝るかな、お疲れさんな。
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
クリーンインストールネタ、荒れるなー
ただ、クリーンインストールしろと連呼する香具師も実際そんな良く
分かってない罠、そこを指摘されてファビョってる。
漏れは
>>716 氏の意見に同意、クリーンインストールが確実
構ってもらえなかった奴が又火病を起こしたのか。
まぁこんな感じのやり取りはずいぶん前から繰り返されてきたことではあるが、 最近なんか特定の一人が粘着してる気がする 前はおもちゃが来るのもそんな頻繁じゃなかったんだが
過去に同じ様な内容が何回もあるのに、いちいち返答するのも面倒だろ
だから
>>723 新種でもないのに報告すんな
なんでクリーンインストールのAAがあってリカバリのAAはないの?
クリーンインストールって難しすぎ。 もっと簡単な方法教えてよ。
感染報告 上にもありましたが.exeファイルの実行で C:直下に「涼宮ハルヒの毒舌」フォルダが作成されフォルダ内に 実行時の画面のスクリーンショットを保存される。 nyのダウンフォルダ内のフォルダ以外のファイルが消え去っていた。
>>729 感染してからこのスレに来る層は、ほとんどバックアップとかとってない。
HDDのイメージを作成してるヤツなんてまずいない。
もし居たとしたら、このスレに来ないでリカバリするんじゃなかろうか。
だからそんなAAあっても リカバリって何ですか?どうやるんですか? になるから不要ということだろう。
>>730 真面目な話、それ以上簡単な方法となるとPC買い替え
もしくはPC詳しい知り合い捕まえて無料サポートさせるしかないだろ
732へ追加 program files内のほとんどの.exeファイルが消滅・・・
/''7 ./''7 _/''7___ /''7 /''7 /''7 ./''7 /__/ / / /__ _ / / / / /ロロ /__/ / / ___ノ / / / / / / / i i ___ノ / /____,./ ノ__ノ ノ__ノ / / ヽ、`./ /____,./  ̄  ̄
スクリーンセーバーニュイルス踏んだ記念カキコ (´・ω・`) でも、kimmo.scrをProcessGuardが叩き落しました 今クリーンインスコ中
,.へ ___ ム i 「 ヒ_i〉 ゝ 〈 ト ノ iニ(() i { ____ | ヽ i i /__, , ‐-\ i } | i /(●) ( ● )\ {、 λ ト−┤. / (__人__) \ ,ノ  ̄ ,! i ゝ、_ | ´ ̄` | ,. '´ハ ,! . ヽ、 `` 、,__\ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / ヽ. ヽ::〈; . '::. :' |::/ / ,. " `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二ヽ | 答 | クリーンインストール │| \_二二二二二二二二二二二二二二二二ノ
>>529 のkimmo3.scrが作られるタイプのに引っかかったけど、自力で全部削除できた。
Ctrl+ALT+Deleteでまだ懲りないの?のプロセスを消す。
スタートアップのまだ懲りないの?を消す
%windir%\system32 に出来るファイル名が Kimmo3.scr、mssrv32.pifを消す。
regeditで「懲りないの」「kimmo」「mssrv」を検索して全部消す。
この一連の流れで解決した。
わかりにくいかもしれんけど、同じのを踏んだ方の役に立てばいいかな〜と思ったので書いてみた。
ところでクリーンインストールって、現存するすべてのファイルを消し去って、感染していないころのバックアップで修復するであってる? 今までそうしてきたし、感染してからファイルのバックアップとっても遅いよな?
,.へ ___ ム i 「 ヒ_i〉 ゝ 〈 ト ノ iニ(() i { ____ | ヽ i i /__, , ‐-\ i } | i /(●) ( ● )\ {、 λ ト−┤. / (__人__) \ ,ノ  ̄ ,! i ゝ、_ | ´ ̄` | ,. '´ハ ,! . ヽ、 `` 、,__\ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / ヽ. ヽ::〈; . '::. :' |::/ / ,. " `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二ヽ | 答 | リカバリ │| \_二二二二二二二二二二二二二二二二ノ
>>741 それはリカバリ
バックアップが信頼おけるものであるならば問題ない
このスレで言うクリーンインストールはOSのこと
今更なんだが、推奨無視リストからメガネが消えてるな。
>>743 信頼おけるって、システム関連のファイルがなければとりあえずおk?
【使用OS】WinXPプロsp2
【WindowsUpdateしてるか】してます
【使用AntiVirusソフト】VB2006(感染無し)
【AntiVirusをUpdateしてるか】してます
【テンプレを読んだか】読みました
【症状、具体的に分かる限りすべて書く】
テンプレの
>>10 【欄検眼段】 について質問ですが
・HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
にIMJPMlG.exeが登録される。
が登録されているんですが
ディレクトリーは
・C:\WINDOWS\system32\IMJPMlG.exeを作成。
ここではありません
上記ディレクトリーにIMJPMlG.exeもありません。
temp000フォルダーも作成されていません
IMJPMlG.exeが登録されている事自体は正常な登録なんでしょうか?
それとも亜種なんでしょうか?
748 :
747 :2006/10/05(木) 11:05:36 ID:J9O21U5V0
自己解決しました
10分で自己解決するなら書きこまない。
あらためて書きたくないが・・・ このスレは新種のウイルス等を検証するスレです 病院でいえば新種の病気を調べる研究室 腹が痛いときはまずは 一般病院(内科)へ行き診てもらう そこで現存の治療法をいくつか試し それでも治らない時に新種として研究題材となるわけ 決して真っ先に研究医に相談なんかしないし いっても追い返されるはず
既知のウイルスは一般病院へ 知らないウイルスはリカバリorクリーンインストール たいした研究医だ 研修医の間違いじゃないか?(w
また君か
こりない奴だよ 君も
今までのこの手合いのは大抵、現在進行形で困ってることがほとんどで 要するに「早く俺様のPCを治せ」みたいな感じのがほとんどだったと思うんだが、 この子はやたら長く居るよね。自分が困ってるってわけでもないみたいだし。 一体どういう心理状況なんだろ 粘着することで何かを妨害できるようなスレでもないし…… 高度な釣り?
セキュリティ板のウィルス質問スレに書き込むとWinny関連はみんなこのスレに聞けって誘導されるみたいだね
答えはひとつしかないのに
感染したパソコン本体に興味はない 対象はウイルスのみ 未知のウイルスはハッシュ及び検体をうpロダへ その情報もないのであれば返事はクリーンインストールしかない
758 :
[名無し]さん(bin+cue).rar :2006/10/06(金) 05:56:34 ID:NchUg7oF0
久々に踏んだ(笑) 【使用OS】何故かいまだにWinXPプロsp1 【WindowsUpdateしてるか】してたりしてなかったり 【使用AntiVirusソフト】AVG Free 【AntiVirusをUpdateしてるか】してる 【テンプレを読んだか】読みました 【症状、具体的に分かる限りすべて書く】 ファイルは.scr形式で、起動した瞬間にうたわれるもののエルルゥが登場。 バイナリでみたら「静岡県は〜」ってコメントがいっぱい書いてあった。 同一フォルダにあるファイルを全部675kbに書き換えるっぽい。 (憶測なのは、そのscrファイルともう一個しかファイルが入ってなかったので予想) で、同名で同じサイズのエルルゥのbmpも作成。 一つ下のフォルダーや他フォルダーへの影響は見られず。 同時にC:\After X Comes Y\setup.exeというのを作成してた模様で、時間差でそっちが起動。 このフォルダにデスクトップのスクリーンショットが入ってた。 こちらもエルルゥの画像で、赤字で通報しました系のメッセージが書かれてる。 実際にどこかにデスクトップ画像をUPか送信したような雰囲気。 さらにBGMにうたわれるもののテーマソングが流れる。 どうでもいいけど、うえのBGMのためにご丁寧にもAC3Filterをインストールしてくれる模様(笑) 表面上の活動は以上の模様です。 レジストリやmsconfigを見た限りではスタートアップに何か追加されている様子はなし。 スクリーンセイバーの置き換えもされていなかった。 ウィルスバスターのオンラインスキャンでもチェックしたけど、ニュイルスとしては登録されてないようだし 他のニュイルスがインストールされた形跡もなし。 踏んだのはほんと久しぶりなので、既存のニュイルス・ワームの亜種かは不明です。 新種っぽいなら検体ファイルUPしますわ。 setup.exeは(C)小田キューってコピーライトがついてた(笑)
なんか変なウイルスを踏んでしまいました ジョークプログラムって書いてあったけど・・・なんか心配OTZ
僕チン研究医だから 既知の物は書きこまないでね(ハート
BMPのエルルゥが既存のうたわれるものウィルスとは違うので、最近新たに作ったものと思われる。 挙動が既存のうたわれるものウィルスと違うかどうかは、既存のものを持ってないので不明。 帯域使用量を見た限りでは、BGMを落としただけで画像のUPはしてない感じ。
先輩はこう言ってた 「一度踏んだやつはまた踏む」
先輩はさらにこう言ってた 「二度踏んだやつは三度目も踏む」
なんでウンコの話するんですか?やめてください。
767 :
[名無し]さん(bin+cue).rar :2006/10/06(金) 15:17:51 ID:uTbAKAd50
>>759 After X Comes Y
なんとなくどこかで見たことない??
ネコのウンコ踏め!スレはここですか?
いまだに、感染食らったことないのでよくわからない。
ネコのウンコ食って感染症
771 :
[名無し]さん(bin+cue).rar :2006/10/06(金) 16:12:23 ID:uTbAKAd50
After X Comes Y
キンタマに限らずウイルスに感染したことないな。ワームとかも。
感染したことに気づいてないだけじゃね
あの頃定期的にスキャンディスク・デフラグ・ウイルススキャンやるのが趣味みたいになってたからそれはないと思う。
HDDが可哀想
ちなみに当時のHDDは現在サブシステムとして現役です^^
>>776 そんなあなたにAfter X Comes Y
アンフェアってドラマのやつか?見てないけどぐぐったらそんなような記述が出てくる。
After X Comes Yがなんなのかはしらん。
このスクリプトキディが受け狙いでつけたのかもな。
暇なので挙動を追ったり楽しんでみた。
実行圧縮すらしてないから丸読め(笑)
全然気がつかなかったが、CにUPFILEなるフォルダを作成して、マイドキュメントの.txtと.exlファイルを集める模様。
.txtの拡張子を変えて実行したら、集めなかったのでバイナリレベルで判断してるんじゃないみたいだね、ショボい。
ftpは
http://oonoki2006.hp.infoseek.co.jp/というサイトのスペースに繋がって画像ファイルをアップ 。
パスもEXEにばっちり入っているのでいじり放題かもな。
ちなみにツールも配布してる。
一緒に入ってるtxtには「最新更新 2006年8月7日」とあった。
このツールにAVGが反応したのでinfossekに連絡してあげた。
しゃぶりつくしたのでそろそろゴミ箱にポイしようと思うが欲しい人いるか?
マクロ入りexlに重要そうな名前をつけて……
AVGって動画でも何でも反応するんだね。
>>784 逆アセかますなり好きにしてやってくれろ。
Trojan.Haradongですか。。。
僕チン研究医だから 既知のウイルスの事は書き込まないでね もし書き込んだらママンに言ってしかってもらうからね
既知だろうが、そんなことはどうでも良かったのであった。
そして誰も書き込まなくなったのであった
いくらなんでも活気なさすぎだろ…、と思ったら 三洋電機のバカ登場で大騒ぎになってたんだな。 そりゃ、過疎化するわ。
>>792 【ネット】三洋電機の20代男性社員、アイドル級の美人彼女「お宝写真」流出させる!? …撮影は三洋製デジカメ
★アイドル級の美人彼女「お宝写真」が大流出!?
経営再建中の三洋電機(大阪府守口市)の社員がファイル共有ソフトで
内部資料や社員名簿を流出させたことが6日、分かった。それだけならま
だしも、清純派アイドル級美貌を持つ恋人が「開マン」している写真も混じ
っていたため、さあ大変。ソーシャルネットワークサービス「mixi(ミクシィ)」
の個人サイトが割り出され、恋人のプライバシーをさらけ出す大問題に発
展している。
ファイルを流出させたのは同社の技術系部門に勤務する20代の男性社員。
内部の「技術レポート」のほか、所属する部署や同社男子バレー部の名簿な
ど多数の資料を流出させた。三洋電機によると、顧客の個人情報や取引先
の情報の流出は現段階で確認されていないという。ファイル共有ソフト「Sha
re(シェア)」の暴露ウイルスが社員の自宅にあるパソコンに感染、今月2日
ごろに流出したとみられる。(以下略)
http://www.zakzak.co.jp/top/2006_10/t2006100630.html
シャレタマの検体をノートン先生に送った日が懐かしい
>>794 オイラも検体送ってしまったよ、先生んとこ結構ダブって届いてただろうな(;'A`)
本国のSymantecサイトにシャレタマ来て、おせーよと思いつつ感動したのも今は昔……
最初は W32.HLLW.Antinny.G ただのキンタマあつかい しばらくしてW32.Antinny.BF に変更されたんだったっけ いくら提出しても踏んでしまう人間はあとを絶たないな…
ところで share もここでOK?
800 :
[名無し]さん(bin+cue).rar :2006/10/08(日) 03:40:38 ID:YEKCHZNI0
質問です 【使用OS】XP SP2 【WindowsUpdateしてるか】定期的に、というか昨日もやりました 【AntiVirusは何を使っているか】avast! AntivirusとAd-Aware SE PersonalとSpywareBlaster 【ちゃんとUpdateしてるか】こまめに 【スキャンした結果(ウイルス名・発見場所)】全HDDチェックでも検出0 【別のオンラインスキャンしたならその結果は】してません 【症状を具体的に、分かる限りすべて書く】まず起動すると勝手に 例の元長野県知事のスクリーンセーバー(トロイの木馬のように顔が1つではなく4つでクルクル回ります) が強制的に1分という待機時間で起こり、ファイルだけ削除しても再起動後復活。 さらにwinnyのフォルダを開いた途端にBbs、Cache、Downを残しすべて削除される。 ゴミ箱行きとかではなく抹消、再ダウンロードしても同じでした。 【何をしたらそんなことになったのか】たぶんウィルス入りのなんかしらのファイルを解凍したときに かかったんだと思います。常駐ソフトも起動してはいましたがかいくぐったようです。 【これまでにとった措置】とにかくすべてのソフトでフルスキャンかけましたが大元の本体が見つかりません
803 :
[名無し]さん(bin+cue).rar :2006/10/08(日) 03:56:41 ID:YEKCHZNI0
>802 723見ました、けどそもそもそんな名前のプロセスが無いんです
805 :
[名無し]さん(bin+cue).rar :2006/10/08(日) 04:23:36 ID:YEKCHZNI0
>804
わかりました、
>>484 のSexyビーチ3 水着剥ぎパッチ
を解凍したからだと思われます
症状は
>>303 とほぼ同じようですが…ただ
・レジストリ HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce に
全角スペース2つのキーを作成、nvctrl.exeを実行するように登録
・レジストリ HKCU\Control Panel\Desktop の スクリーンセーバー関連キーを書き換え
以上を行った後常駐し、定期的に Winny.exe Share.exe のプロセスを終了
起動時判別mutex名は geromonjaXP (ちょっと前に見たのは KimmoSilentEdition だった)
ただやはりプロセスがなく、レジストリがどこのことを指しているのかがわかりません
そのパッチくれ。 VPC環境下で感染させてみるから。
僕チンたち研究医でちゅ だから既に分かってるウイルスの書き込みは止めて欲しいでちゅ だって、だって研究医なんだもん
ウイルス作者見てる?流失画像で晒された子自殺したらしいぞ!wお前の手柄だぞ!w 間接的に殺るなんて凄いじゃん!w一生自慢できるぞw
スレ違いかもしれませんが・・・ winnyインストールしてないパソコンがキンタマとかのウイルスに感染した場合はデータの流出は起こるのでしょうか? 教えてください。
>>811 キンタマなら起こらない
山田やオルタなら起こる
813 :
[名無し]さん(bin+cue).rar :2006/10/08(日) 09:44:45 ID:UH4VW9rj0
>>812 thx
欄検眼段の場合はどうですか?
質問ばかりですいません。
814 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>809 ウイルス作者は今まで何人の人生を狂わせてきたんだろうな
こんな人生破滅ウイルスは初めてだよ
ま、引っかかる方が悪いんだけどな。
あんな写真を撮らせるほど人を信用できるって素敵ですね
おまえらにもそういう相手現れるといいね
819 :
[名無し]さん(bin+cue).rar :2006/10/08(日) 14:47:29 ID:ew0GF0Gz0
ソースはサイパッチとかいうガセネタサイトだからまだ確定したわけじゃないよ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄○ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ O 。 , ─ヽ ________ /,/\ヾ\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |__|__|__|_ __((´∀`\ )< というお話だったとサ |_|__|__|__ /ノへゝ/''' )ヽ \_________ ||__| | | \´-`) / 丿/ |_|_| 从.从从 | \__ ̄ ̄⊂|丿/ |__|| 从人人从. | /\__/::::::||| |_|_|///ヽヾ\ / ::::::::::::ゝ/|| ────────(~〜ヽ::::::::::::|/ = 完 =
あれだけ踏んだやつがいりゃ何人か死んでもおかしくねぇな
Youtube見出してからWinny興味でてきたけど このスレ見てたら今の自分にはむりぽ。 winny解説ページのウイルス対策はどこも簡単に書いてあるから 自分にも出来るかと思ったけど…マターリ勉強しよ。
827 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:24:55 ID:lm/cUej10
むりぽとか言うな キモいんだよ お前ら親に泣かれまくりだろう / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | | ★基本的にsage進行でお願いします。発言する時は E-mail 欄に「sage」{半角で}と入力してください。 \_____ ________________________ ∨ / / `ト 、', ヽ \ / / -ト y i l\ l ハ l / ● l }-、 ! \ l/i yi ● , ⊂⊃ l ,!/. \ ― レvl⊃ r´`´ヽ l }´/ ヽ \ i 、 ヽ、_,ノ j ト ~、 . r- ,_ 」 ヽ , ____,. イll lヽ=_____ . l、 ~'''TTト、 ハ,ヽ l===l l l //- ., ヽ、 .l l l ', ', \ヽ l ̄l l l // `ー.l_l_l__', ',__ \yV/レ 〈ー'ヽ 前スレ ; \\\\\\\\
828 :
ゴミのお前らはもうすでに死んでいる :2006/10/09(月) 00:28:30 ID:lm/cUej10
質問です 【使用OS】XP SP2 【WindowsUpdateしてるか】定期的に、というか昨日もやりました 【AntiVirusは何を使っているか】avast! AntivirusとAd-Aware SE PersonalとSpywareBlaster 【ちゃんとUpdateしてるか】こまめに 【スキャンした結果(ウイルス名・発見場所)】全HDDチェックでも検出0 【別のオンラインスキャンしたならその結果は】してません 【症状を具体的に、分かる限りすべて書く】まず起動すると勝手に 例の元長野県知事のスクリーンセーバー(トロイの木馬のように顔が1つではなく4つでクルクル回ります) が強制的に1分という待機時間で起こり、ファイルだけ削除しても再起動後復活。 さらにwinnyのフォルダを開いた途端にBbs、Cache、Downを残しすべて削除される。 ゴミ箱行きとかではなく抹消、再ダウンロードしても同じでした。 【何をしたらそんなことになったのか】たぶんウィルス入りのなんかしらのファイルを解凍したときに かかったんだと思います。常駐ソフトも起動してはいましたがかいくぐったようです。 【これまでにとった措置】とにかくすべてのソフトでフルスキャンかけましたが大元の本体が見つかりません
829 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:29:43 ID:lm/cUej10
質問です 【使用OS】XP SP2 【WindowsUpdateしてるか】定期的に、というか昨日もやりました 【AntiVirusは何を使っているか】avast! AntivirusとAd-Aware SE PersonalとSpywareBlaster 【ちゃんとUpdateしてるか】こまめに 【スキャンした結果(ウイルス名・発見場所)】全HDDチェックでも検出0 【別のオンラインスキャンしたならその結果は】してません 【症状を具体的に、分かる限りすべて書く】まず起動すると勝手に 例の元長野県知事のスクリーンセーバー(トロイの木馬のように顔が1つではなく4つでクルクル回ります) が強制的に1分という待機時間で起こり、ファイルだけ削除しても再起動後復活。 さらにwinnyのフォルダを開いた途端にBbs、Cache、Downを残しすべて削除される。 ゴミ箱行きとかではなく抹消、再ダウンロードしても同じでした。 【何をしたらそんなことになったのか】たぶんウィルス入りのなんかしらのファイルを解凍したときに かかったんだと思います。常駐ソフトも起動してはいましたがかいくぐったようです。 【これまでにとった措置】とにかくすべてのソフトでフルスキャンかけましたが大元の本体が見つかりません 剣22 剣攻撃力+10 攻撃力がプラスされる 上級剣士 剣30 メタル斬り 0 メタル系の敵に確実にダメージ パワーブレーダー 剣40 剣会心確率上昇 会心の一撃の確率上昇 エースブレーダー 剣52 はやぶさ斬り 0 2回連続攻撃(通常の75%のダメージで2回攻撃。特殊追加効果、バイキルトは第一撃のみ有効、 テンションは第ニ撃も有効。吹雪の剣の追加効果は無効。隼の剣(改含)と併用するとダメージは約56%(0.75×0.75)になりますが、4回連続攻撃に) マスターブレーダー
830 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:30:49 ID:lm/cUej10
剣66 剣攻撃力+25 攻撃力がプラスされる ブレイドスター 剣82 ミラクルソード 4 神秘的な光が剣から放たれ、敵単体にダメージ+HP回復(通常の約1.25倍のダメージを与え、 与えたダメージの半分(小数点以下切り上げ)だけ使用者のHPを回復する。ただし、HPの回復は敵の残りHPの範囲内 で行われる(瀕死の敵にこの特技を使ってもほとんどHPを回復できない) 伝説の剣聖 剣100 ギガスラッシュ 20 ギガデインを伴った剣技で敵全体にダメージを与える。限界ダメージは1380. 剣聖 勇気100+剣100 ギガスラッシュ→ギガブレイク 10 ギガスラッシュの強化版だが、槍やブーメランの装備でも使用可能。 - ブーメラン6 クロスカッター 2 投げた軌跡は十字に交差し、敵をおそう。通常攻撃の約0.8倍のダメージで攻撃(属性・岩石系)後、 生き残った敵の中で一番最初に攻撃した者に1体目に与えたダメージの約0.1〜0.2倍の追加ダメージ。 ブーメランの基本動作 ブーメラン12 ブーメラン攻撃力+5 攻撃力がプラスされる。 シューター ブーメラン18 パワフルスロー 3 パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約0.8倍のダメージを敵全 体に与える。属性は岩石系 パワフルシューター ブーメラン25 ブーメラン攻撃力+10 攻撃力がプラスされる アイアンシューター ブーメラン32 バーニングバード 6 メラ属性のブーメランが敵全体を襲う。威力は約40で限界ダメージ値は250。 グレイトシューター ブーメラン40 ブーメラン攻撃力+15 攻撃力がプラスされる シューティングナイト ブーメラン52 パワフルスロー ⇒超パワフルスロー 4 超パワフルなブーメランが敵全体を襲う。通常攻撃の(第1体目に与える)約1.25倍のダメージを敵全体 に与える。属性は岩石系。ブーメランを育てるならここまでは是非とも欲しい。 シューティングロード ブーメラン66 ブーメラン攻撃力+20 攻撃力がプラスされる シューティングスター ブーメラン82 シャインスコール 8 敵全体に光のシャワーが降り注ぐ。イオ属性で威力は約80、限界ダメージ値は400。 エクスシューター ブーメラン100 ギガスロー 12 雷を集束したブーメランを放ち、敵一体を攻撃。 ブーメランキング
832 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:34:19 ID:lm/cUej10
声が出ないキャラがいるわフラグ管理がめちゃくちゃで前後の繋がりすっとばしたイベントが発生するわ不具合で攻略出来ないキャラがいるわと、もう何もかも滅茶苦茶。 この未完成具合はサマーデイズに匹敵する。ほんといい加減にしろと 仕事を舐めるな!ユーザーを舐めるな!! ただでさえSLGで面倒なのに、フラグがちゃんと立つかどうかもわからないまま続けられん。こんなウンコソフトは早々に破棄 更に、期待していた『めがちゅ!』も微妙。・゚・(ノД`)・゚・ こっちは目立ったバグも無いし内容も決して悪いわけではないんだけど、何かこう今ひとつ決め手に欠ける… ゲームの進行が「キャラ選択→エチシーン→キャラ選択→エチシーン」の流れなので、エロもいまいち盛り上がらない。後、 絵がどうにもこうにも('A`) 立ち絵や通常のイベント絵は問題無いんだけど、えちシーンの構図がどう見てもおかしい。手っ取り早く下品に言うと、 穴の位置おかしいだろこれw 一体どこにオマ○コ付いてんの?ww そこがどうにも気になってエロい気分にならない。。 このままでは29日はあまりにもションボリな結末となってしまうので『いな☆こい(Whirlpool)』を追加購入 そしたらこれが予想外に大当たり!!睦月かわいいよ睦月(*´Д`) 更紗もかぁい〜よ更紗(*´Д`) そして何より!ツンデレ千尋が最高だよ千尋(*´Д`)ハァハァハァハァ 立ち絵、イベント絵ともに丁寧に描かれているし、シナリオも長さ、テンポ共になかなか良い。章の合間に入る次回予告もいい アクセントになっている。エチシーンは数も多く、シチュエーションも色々なのが用意されているんで抜き目的としても役割十分。序盤は本番(挿入)無しが続くが、 「それで引っ張って最終的に本番は各キャラ1回だけ」なんて事は無いので、俺としては問題無し むしろ、最近はこういう設定だと何の迷いもなくやりまくっちゃうようなゲームばっかやってたので、この主人公の理性は何か新鮮で良いw と言うわけで、結局29日は期待してた2本がコケて保険として考えてた『いな☆こい』が一番の当たりになった これが無かったら完全に _| ̄|○ だったのでほんと良かった
833 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:35:14 ID:lm/cUej10
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ | ____.____ | | | | | | | ∧_∧ | | | |( `∀´)つ ミ | ________ | |/ ⊃ ノ | | [ おたく☆まっしぐら ]  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
>>831 このコピペを貼らない奴がアメフトチームを作って童貞を捨てようとしてるんだな
835 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:37:47 ID:lm/cUej10
Innocent Blueは神エロアニメ!! 最近どうにもこうにもエロゲが不作で、何かイイモン無いかな〜ときょろきょろしてたらパケ絵が目に付いたので何気なく購入 ひまじん から発売されている LiLiM DARKNESS 原作のゲームの18禁アニメなんだけど、この出来がまさに神!!何このエロクオリティーの高さ(*´Д`)ハァハァ まず作画がサイコー!そして塗りがサイコー!!エロゲでもそうなんだけど、俺は線がカッチリしててクッキリハッキリした塗りが好みなんで、これはまさに理想の塗り!! おぱーいがたまらんおぱーいが!(;´Д`)ハァハァハァハァ ほんでもうとにかくゑろいの何のって!30分中25分はエロシーン!?適当にスキップしても10回に9回はエロシーンにぶち当たる、ほんとにそのくらいの勢いの怒涛のエロラッシュ! 構図もこれまたいい!特におぱーいぷるるんを最大限に活かしたバックの描写はもうほんとタマランですよ!おっぱいスキーにしてバックスキーの俺が見たいと思う物が、 そのまんま全て具現化されている!!希美さんの乳が乳が乳がががががgdklhgぇkgふじこ(||。Д゚) 更に加えて卑語も無修正ときたもんだ!ほんともう勘弁してください…枯れ果てちまうよ… これだけのエロを盛り込んでいるのでシナリオは有って無きが如くだけど、ひまじんアニメにそれを期待するのは野暮ってもんだぜ。エロこそ我らがジャスティス!というポリシーに溢れている。 後、これは原作からそうなんだけど、かなり激しい寝取られが基本ストーリーなので要注意。憧れのお姉さんも最愛の妹も容赦なく寝取られる。主人公とのエチシーンも同時進行であるが 「ヒロト君のじゃちょっとね…」とか「ちょっと物足りないけど、お兄ちゃんの事好きだから我慢できるよ」とか言われちゃうwので、寝取られ耐性が低い無い人にはキツイかも知れない(ただ、 原作はともかくアニメは前述した通り シナリオがほとんど練り込まれていないので、感情移入せずに見れば大丈夫かも) 俺は、主人公とのラブラブの方がもちろん好きではあるけれど、寝取られも普通にこなせるので何も問題無し。 もうほんとこれから後何十回使うかわからん、恐ろしい程にツボ直撃。最後にもう一度改めて…
836 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 00:39:29 ID:lm/cUej10
【使用OS】 WinXP HE sp2 【WindowsUpdateしてるか】 してる 【使用AntiVirusソフト】 AVIRA AntiVir 【AntiVirusをUpdateしてるか】 毎日UpDate 【Winnyのバージョン】 2.0b7.1 【Winny歴、総DL量】 6ヶ月ぐらい 100G越え 【テンプレを読んだか】 よんだ 【テンプレにある対策を実行したか】 まあいちよう 【症状、具体的に分かる限りすべて書く】 実行後2秒ぐらい固まった感じになり普通にフォルダを開いたようにファイル(mp3)が数点表示される(再生可能) 実行ファイルは自動消去され同じ名前のフォルダ生成 数分後 ファイアウォールが無効になっていますとバルーン表示 【何をしたらそんなことになったのか】 ZIPファイルをDLして解凍、フォルダに偽装したファイルを踏んだ 【これまでにとった措置】 ローカルドライブのスキャン、シマンテックオンラインスキャン
こんなスレにも基地害か・・・
脳がウイルスに侵されたんだな
またaviファイルに対してNOD32で感染判定でた。
ファイル名が「(ry .exe」じゃないってことはこういうのは全て感染ファイルを含むZIPか何かの
拡張子だけ変えたものと見ていいのだろうか。
再生だけで感染するようなものはないはずだよな
ちなみに出てきたのは
>>490 と同じトロイの亜種。
これまでにも何度かAVIでウィルス検出してるのでちょっと心配。
プレイヤーにぶち込んだら感染、なんていやだからな
ハッシュ貼らなきゃ鑑定のしようも無いだろボケ!
841 :
[名無し]さん(bin+cue).rar :2006/10/09(月) 04:42:11 ID:MocaeqvA0
>>809 らしいぞって
どこからの情報だよ
くわしく
( ;∀;)イイナナシダナー
ウイルス作者はあの子の画像を見たほうがいいよ 笑って写真に写ってるあの子の あの笑顔をずっと頭に残しといて
そんな正常なやつがウイルス作らないだろ
変わり果てた死体を目の前にすれば少しは実感するんでない
面白いって言ってる人は前シリーズ見た人?見てない人? 嫌味とかじゃなくて単純に
>>845 その状況で快感を得るタイプだったらどうするよ?
オタにネクロフィリアは多そうだなぁ
850 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>839 再生したら感染なんてものは一切ないから大丈夫
AVIで感染したとか言ってる奴いるけど釣りだから
>>850 それって極窓で見ると拡張子exeのやつだろ
まさかそんな初心者レベルでここに持ってくるバカはいないだろ・・・・・
いまだに2006なんか使ってるせいじゃね?
その画像だけで一体なにを判断しろと言うんだ
ウィルス実行して組み込まれちゃった後に検索しても見つからないよ、昔の俺。
>>851 .aviは知らんが.rmなら普通にあるぞ(w
.aviにもあったような希ガス なんかウイルス保管サイトみたいな所のURLで引っ掛かった人結構いたような
>>859 リンクと本体が同じとは限らない
本体が偽装なしの.aviでウイルスとかありえないから
あったら大騒ぎ
861 :
[名無し]さん(bin+cue).rar :2006/10/10(火) 10:41:34 ID:DQ9keYXD0
Timeout::Error ってのがでて終了してしまう なんすかこれ?
862 :
[名無し]さん(bin+cue).rar :2006/10/10(火) 10:54:25 ID:5qLyWX9v0
>>860 .aviでもウイルスを作ることはできるぞ(w
まだ見たことはないが、ありえないわけではない
あったら大騒ぎ
まあ、確かに でも理論上は作ることが可能なんで ありえないって書き込みは間違いだと言いたかっただけ ノートンもバスターも既存のものは対応してるんで感染はしないだろうが アンチウイルスソフトを入れてない奴は気にしたほうが良い
だな。 動画の拡張子でも、プレイヤーとか関連dllに脆弱性が発見されれば普通に有り得る。
aviならソフトウェア制限のポリシーで実行形式押さえてても実行されちゃうよね… (((゜д゜;)))
868 :
[名無し]さん(bin+cue).rar :2006/10/10(火) 21:40:39 ID:BiNh9JOlO
いまからさいいんすこしてくる どうもデーモンさんでマウントしたときにかかったっぽい みな気をつけろよ!!!!!!!11
あ、ついでいっとくがvipロダてふんでしもた
↑aviのウイルスのことね
なんか場を混乱させようとしてる工作員がいるな
僕チン研究医でちゅ わかりきった事は書かないで欲しいでちゅ 僕チンは未知のウイルスにだけ触手を動かすでちゅ 研究医だから偉いんでちゅ 普通の病院で治療できるような事なんてあほらしくてやってられないでちゅ
食指じゃなくて触手か エロそうな研究医だ
既知のウイルスのほとんどはアンチウイルスガ対応してるしな ベンダーのデータベース見た方が早いだろ
マジレスすると 対応してるのなんてメジャーな一部のウイルスだけだけどな メーカによっても対応してるウイルスなんて結構違いが有るし
876 :
[名無し]さん(bin+cue).rar :2006/10/10(火) 22:56:59 ID:s2R+6pMq0
先程kimmoSE感染してしまいました… 気付いた症状は、スクリーンセーバーに田中知事 winnyフォルダ内削除でした。 感染ファイル削除とレジ修正でその二つの症状は出なくなったのですが 今の所それ以外の症状が出る例は報告されていませんよね? とりあえず駆除出来たと考えていいのでしょうか。
×田中知事 ○田中前知事
>>876 ハッシュも書かずにウイルスの挙動が分かる訳ないだろ、って何回言われれば理解できる?
もっとも、ハッシュを書いたとしても、お前の為に解析してやる暇人が居るとは限らんけどな
>>877 ツッコミ所そこかょぅ。
>>878 元が同じなら仕込まれてる物にそんなに大差無いかなと。
他の亜種にその二つ以外の症状が報告されてたらそこも調べようと思いまして。
前知事も×にしたい。
ID:s2R+6pMq0を×にしたい
882 :
[名無し]さん(bin+cue).rar :2006/10/11(水) 10:14:19 ID:SecuYhVu0
111 名前:rorirori[fushianasan] 投稿日:2006/10/11(水) 02:47:15 ID:0b09Q1Ae0 rori&rape 112 名前:60-62-160-122.rev.home.ne.jp[] 投稿日:2006/10/11(水) 02:50:17 ID:0b09Q1Ae0 rori&rape 113 名前:60-62-160-122.rev.home.ne.jp[roriape] 投稿日:2006/10/11(水) 02:51:23 ID:0b09Q1Ae0 rorirori 114 名前:60-62-160-122.rev.home.ne.jp[rorirape] 投稿日:2006/10/11(水) 02:52:47 ID:0b09Q1Ae0 rorirori 上記の書き込みがnyスレにあった。 新種でも出てきたか?
>>882 どうしても裏2chに行きたかったんじゃね?
111名前とメ欄間違ってるし
ぼーっとしてたら.EXE踏んだ。 詳細なファイル情報はもうわからないんだけど「BLACK LAGOON The Second Barrage 第01話」のどれか。 マカフィーを素通りして実行され、男の姿と携帯番号が書かれた画像が出て、 Downフォルダ内の全ファイルをBMPの拡張子のついた900KBの変換されて、 C:\Program Files内の実行中でないファイル全て削除された。 新規に作成された画像ファイル、圧縮ファイル、テキストファイルはなし。 シマンテックのオンラインスキャンで対象ファイルを見てみるとTrojan.Haradongと出るが 書かれてる内容と挙動が違うけど単に亜種かな? まあ報告まで。
>>884 引っ掛かったな俺の作った原田にwwwプキャーqm(^◎^)/
>>884 それ落とす奴やたら多いな。
BLACK LAGOON The Second Barrageは
2期目じゃなくて2クール目扱いだから本物は13話からなのにな。
>>887 以前にも、ちょこSisのタイトル間違いが流れてたって報告あったな。
間違ったタイトルで落とさないように、親切でウイルス入れてるとかw
昨日、突然にPCが挙動不信な動作を始めたんだが。 ノートン先生のAutoProtectが勝手に切れる。手動で有効にしてもすぐに切れる。 Liveupdateに失敗する。 ウイルスバスターオンラインスキャンに失敗する。 なんか使ってもないのにHDDががりがり。およびシステム不安定。 食らったなと思いすぐさまPCを封印して今日HDDだけ取り外してUSBケースに入れて別のシステム でノートン先生でスキャンかけてるんだが特に何も見つからず。 ここ最近はAVIしか落としてないしなー。 nyで食らったとは限らないが。
,.へ ___ ム i 「 ヒ_i〉 ゝ 〈 ト ノ iニ(() i { ____ | ヽ i i /__, , ‐-\ i } | i /(●) ( ● )\ {、 λ ト−┤. / (__人__) \ ,ノ  ̄ ,! i ゝ、_ | ´ ̄` | ,. '´ハ ,! . ヽ、 `` 、,__\ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / ヽ. ヽ::〈; . '::. :' |::/ / ,. " `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二ヽ | 答 | クリーンインストール │| \_二二二二二二二二二二二二二二二二ノ
13話だけ録画し損ねてさ、14話見る前に落として見ようとしたんだよ。 これでタイトル間違えしなくて済むよ(・ω・`)
NHK?
>>894 antinyが大量にキタ(゚∀゚)ッ!! って思ったら検疫場所だったよ。
あとはノートン先生では見つからなかったトロイが幾つか・・・・
Trojan-Proxy.Win32.Ranky.b
Backdoor.Win32.SdBot.gen
RarSFX:
うははは、ボーっとしてて原田亜種っぽいの踏んだw ・ブツは武装錬金かブラックラグーンのaviに偽装したscr。 ・「うぐぅ」の文字の入った京アニKanonの月宮のキャプが出て、ダウンフォルダの ファイルを片っ端から削除し、元のファイルと同名のjpgに置き換える。サイズは 1.5MBほどだったか。jpgの画像は最初に出てきたキャプと同じ。 ・wmpをはじめ、システムドライブのexeファイル類を消して回りやがった。 ・文字化けしたタスクがあったので、それを切ったら止まったぽい。再起動後に 暴れた形跡はなし。 ・c:\(たぶんシステムドライブだな)に「UGuu」だったか、そんな名前の フォルダを作って、そこに同名のexeファイルを作る。それ以外のフォルダを 作った形跡はなし。 ・バスター素通りw すまん、その後軽くパニクってすぐOS再インスコしちまったので、これ以上の ことは確認してない。まだ報告がないようなので一応。 (前スレとかで既出だったらごめん)
>>894 Live2chのログが大量に引っかかった
>>896 さんと似たようなのふんだんですがCにUGuuてフォルダが作られて中にSSが。
踏んだ瞬間ノートンのFWが起動して止めてくれたんですがSSはアップロードされてしまったのでしょうか?
デスノのaviに偽装したSCRでした。
まぁnyが使える環境ってことはSSをUP出来る環境ってことだわな
そうなんですか。レスどうもです。愚かでした。 nyでUPされる場合、即座にUPされているものなんでしょうか? 質問ばかりですいません。
nyにUPされるならUpFolder.txtが編集されてるでしょ。
トレンドマイクロとかシマンテックでみただけの話だが、
原田ウィルスは作成した画像ファイルテキストファイルをFTPサイトにUPすると聞いた。
↓こんな感じになるんじゃ?
>>433 ,442
>>901 レスありがとうございます。
>>433 さんのような感じです。
カレントのファイルはなにも削除されず、SSが撮られてCにUguuフォルダが作られて、そこから
UPされたのかもしれません。nyにUPでないならもしかしてノートンFWが止めてくれた?なんて
期待せずに再インスコがいいのかな。
nyのポートからUPするのかな?だとしたら駄目ですね。SSの他に何かUPされたんだろう
904 :
896 :2006/10/12(木) 14:29:54 ID:wt/X49gL0
自分の場合、UGuuフォルダにSSはなかったな・・・。 といっても安心なんかできたもんじゃないが。
感染した人はバリアースを使っていなかったのか?
906 :
898 :2006/10/12(木) 14:39:24 ID:EJAz71h00
いまバックアップとってます。そのあとオンラインスキャンしてみます。 ノートンでは何もなしでした。
今からバックアップとるのかよw
そしてまたウィルスに犯されるのか、アホすぎる・・・
ここで一句 ウイルスに犯されてからバックアップ
ウイルスのバックアップは重要だよな
911 :
[名無し]さん(bin+cue).rar :2006/10/12(木) 18:10:59 ID:giDfDqPdO
(>_<)
♪ ∧,_∧ (´・ω・`) )) (( ( つ ヽ、 ♪ 〉 とノ ) )) (__ノ^(_)
913 :
[名無し]さん(bin+cue).rar :2006/10/12(木) 18:26:19 ID:N0/92fBG0
昨日のことなんだが Windowsのアップデートをやって 6個のXP修正を入れた。 その後、 47氏のnyを起動したら XPがパッチ当て成功とダイアログが出てきた。 47氏のny特に動作は変わったとこがなくて動いている。 気になったので lark氏のnyもテスト起動したが XPの修正パッチの案内は無かった ついでに、 洒落も動かしたら動かなくて焦ったのだが、 システム時計が狂っているのを 直したら正常動作している。 XPは勝手にnyに パッチを当てているのだが 他の人はどうよ?
>>913 俺もうpデートしたけど、nyは普通に起動できてるな
ってか、なんだろう怖いな
音楽ファイルの入ってる書庫を解凍中「.EXE」ってあったから急いで解凍をやめた ちゃんとツールを使って安全確認したのに何故?って思って調べてみたら LOVE.EXEっていう曲だったorz だから拡張子は.mp3 モモーイ
>>915 仮にウイルス入りのファイルでも、その部分だけ削除すればいいじゃん。
>>915 それ聴こうとするとき毎回ダブルクリックするのをためらうw
ファイル名をLOVE.EXE(モモーイ)にしておけば安心だ
919 :
[名無し]さん(bin+cue).rar :2006/10/12(木) 19:01:39 ID:AXYXRuc50
偽造ファイルに引っかかってしまいました…
wmpアイコンでクリックしたらそのフォルダにあるものが全てbmpに変換されたのですが、
再起動したのち、アイコンを削除してウィルス検索したのですが引っかかりません
>>7 と同じものかと思ったのですが症状が違うので情報お願いします
ついでに、デスクトップのアプリケーションがいくつか壊れてました
920 :
[名無し]さん(bin+cue).rar :2006/10/12(木) 19:06:19 ID:AXYXRuc50
…と、思ったら
>>896 と同じ症状ぽいorz
UGuuフォルダ削除、その後も特に動きはないけど俺もOSインスコし直したほうがいいのかな…
なんでお前ら引っかかってるんだよ 馬鹿なのか?
馬鹿じゃないよ。 おおばかなんだよ。
P2P止めるいいきっかけになってよかったな
仕込んだ甲斐があったぜモモーイ
なんかの亜種だと思います。
テンプレに乗ってませんが
>>896 に似た物。
nyでファイル名(アニメ) 『ネギま!? 第02話 「うっそ、仮契約?」 (TX 640x480 DivX521 120fps AAC 不定期).avi SCR』
ハッシュはb43fe35340305c14e60c407e56f61b31です。
症状
アイコンはaviに化けてます。開くとうたわれのエルルゥの絵、「オタク野郎は毒でマジ殺す」とかいうような内容の文章入り。
スクリーンセーバーなのか分かりませんが消えません。
DOWNフォルダ内、bmpに書き換えられてました。或いは、削除の後同名のbmpを作ったのかも知れません。
開くと同じ絵の文章違いのbmpでした。
Cドライブ直下に「仁義なきエルル」というフォルダが作られてました。
フォルダ内、DOWNフォルダの中を書き換えた直後(?)のスクリーンショットが「CAP」というbmpファイルで置いて有りました。
分かる症状はこんなモンです。レジストリとかは全然分かりません。
DOWNドライブ内、原因ファイル、作られたフォルダ削除しました。
アバスト、ノートンは引っかかりませんでした。現在カスペルスキーやってます。
926 :
925 :2006/10/12(木) 20:58:34 ID:q3EO1cur0
>DOWNドライブ内、原因ファイル、作られたフォルダ削除しました 間違えたorz Downフォルダです。ドライブごっそりはけしてませんw
(^ω^;)
>>925 バカだ、本物のバカだ!!
俺の作った原田に引っ掛かるなんて...mq(^×^)プキャー
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/''7 ./''7 _/''7___ /''7 /''7 /''7 ./''7 /__/ / / /__ _ / / / / /ロロ /__/ / / ___ノ / / / / / / / i i ___ノ / /____,./ ノ__ノ ノ__ノ / / ヽ、`./ /____,./  ̄  ̄
/ ̄ ̄ ̄ / /'''7'''7 / ̄/ /''7 ./ ./ ̄/ / / / /._ ____  ̄ / / 'ー' _/ / _ノ /i i/ ./ /____/ ___ノ / /___ノ /__,/ ゝ、__/ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/ ̄ ̄ ̄ / /'''7'''7 / ̄/ /''7 ./ ./ ̄/ / / / /._ ____  ̄ / / 'ー' _/ / _ノ /i i/ ./ /____/ ___ノ / /___ノ /__,/ ゝ、__/ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./ / ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / ____  ̄ / / 'ー' _/ / ___ノ / /____/ ___ノ / /___ノ /____,./ /____,./
/ ̄ ̄ ̄ / /''7 ./''7 /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / /__/ / /  ̄ / / 'ー' _/ / ___ノ / ___ノ / __ノ / /___ノ /____,./ /____,./ /____,./
/ ̄ ̄ ̄ / /''7 ./''7 /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / /__/ / /  ̄ / / 'ー' _/ / ___ノ / ___ノ / __ノ / /___ノ /____,./ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
久々に踏んで、別スレから流れてきました。
[OS] xphome sp1
[win update] ひと月に一度
[ウイルスソフト] VB2006
[テンプレの対策] しました
拡張子は正真正銘の.aviで大量スペースによる偽装でなく、
実際開いた後に動画再生自体は行われていました。内容もファイルネームにそぐうものです。
確認できた症状はダブルクリック直後において某うたわれ画像表示。
動画は普通に再生。svchost.exeに偽装して以下の症状を。
ダウンフォルダのみにおいてウイルス本体除く全ファイルをうたわれbmpに書き換え。
Lhaca、Daemon、mplayer2のexeファイルの消去です。
Cドライブ直下にmediaフォルダに見覚えの無いmp3が。名は「輝きつづけて/小田 一葉(Kazha Oda).mp3」でした。
山田系晒し症状は80も8080も通らないので無いようです。
感染後の対応は取り敢えずLANケーブルとUSBぶち抜いて怪しいプロセスを片っ端から消し、再起動。
でも間に合いませんでした。
症状は
>>896 >>919 >>925 さんに近いのですが残ったファイルは真正のAVIのようで極窓でもプロパティでもavi扱いでした。
感染PCはその後LANケーブルとUSBを全部引っこ抜いたまま放置です。
取りあえず検証するからハッシュか検体うpしてくれ ちなみに踏んだ瞬間に偽装なしのaviファイルを生成して 自分自身を消去するってタイプも結構ある
米Symantecは現地時間10月10日,ファイル圧縮・展開ソフト「WinRAR」のセキュリティ・ホールを悪用する
ウイルス(マルウエア)を確認したとして注意を呼びかけた。このウイルスが含まれる圧縮ファイル(.rar)を
読み込むと,攻撃者にパソコンを乗っ取られる恐れがある。
このウイルスが悪用するセキュリティ・ホールは,2006年7月に発見されたもの。WinRARに含まれる
ライブラリの一つに,バッファ・オーバーフローのセキュリティ・ホールが見つかった。このため細工が施された
ファイルを読み込むと,ファイルに含まれる任意のプログラムを実行される恐れがある。
WinRARのバージョン3.60ベータ7以降では,このセキュリティ・ホールは解消されている。
バージョン3.60ベータ7よりも古いWinRARで今回のウイルスが含まれる圧縮ファイルを読み込むと,
バックドア(そのパソコンに攻撃者が自由にアクセスできるようにするプログラム)が生成されて実行される。
このバックドアにアクセスすることで,攻撃者はそのパソコンを乗っ取れる。
今回のウイルスは,メールに添付されて特定の企業/組織に送られたという。いわゆる「スピア攻撃」である(関連記事)。
ウイルスは広く出回っていないので,危険度(Risk Leve)は最低の1(Very Low)に設定されている。
しかしながら同社では,WinRARのユーザーは,セキュリティ・ホールが修正されているバージョンにアップグレードするよう勧めている。
ttp://itpro.nikkeibp.co.jp/article/NEWS/20061012/250594/ というわけで、即効でうpだてしてきた
なぞの文字列
ttp://news20.2ch.net/test/read.cgi/news/1160660595/29
941 :
ひみつの文字列さん :2024/11/29(金) 15:46:37 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
感染前も感染後もVB2006は無反応。 削除&同名ファイル生成があるとは知りませんでした。 .aviだったかも既に自信がナイ。 感染後の無害品かもしれないですがうpしてみます、が、 200Mオーバーのをあげれるupロダを知りません。どっかないかな。
なんだかみんな微妙に症状が違うようですね…
_, ,_ パーン!
( ・д・)
⊂彡☆))Д´)
>>945
>>344 それ10/10に発覚したんだよな。
本当にそれ以前に出た3.61で解消してんのかね
>>940 これってdll使った別の解凍ソフトは関係ないんかね?
dllはWinRARのサイトで2003/12/30版がそのまま配布されてるぽいから大丈夫だろ。
>>858 .rmってヤバいん?もっと詳しく教えてください・・
.rm 脆弱性で愚グレ
>>955 遺族はこの記事書いた記者を訴えればいいと思う。
自殺したってマジなのか? ソースは?
ネタだろ 自殺って
実名まで出てるんじゃ死にたくもなりそう
ケツ毛バーガーが死んだだなんて・・・ 貴様ら!許さん!許さんぞ!
>>954 .rmは脆弱性以前にフォーマット自体に危険な機能が内包されていますが、なにか?
まぁ自殺してなくてもゲンダイ訴えれば100%勝てるし 落ち着いたら訴えるんじゃね
964 :
[名無し]さん(bin+cue).rar :2006/10/13(金) 21:41:52 ID:VX3z97oN0
ケツ毛バーガーは死んだ、なぜだ?
966 :
[名無し]さん(bin+cue).rar :2006/10/13(金) 22:42:25 ID:2CfMkopv0
さっき久しぶりにnyやったとき 「(大量の空白).exe」が落ちたらしいのに、 downフォルダにそれが入ってなかった(↑のが落ちて怖かったので、他は落とさず) さらに気になったのでバスターのウィルスチェック(PC&オンライン)も一切反応無し…。 ハッシュとか記録したおけば良かったんですが、怖くて削除してしまった。_| ̄|○ ちなみに症状は一切ないです…。 素人質問でスマソ
俺だったら「ちょwww、テラはずかしスww」
970 :
966 :2006/10/13(金) 23:41:59 ID:2CfMkopv0
>>969 焦ったので質問内容忘れてたけど
ウィルスにやられたかどうかということで。
(ちなみに
>>2-3 の作業はすべてやっている)
さっき再起動かけても普通に使えるのはいったい…。
それ以前に落としたはずのファイルがないのが気持ち悪いとういうか。
今日Windows updateしたしバスターも毎日更新してるので、
常時最新なんですが…。
/ ̄ ̄ ̄ / /''7 ./''7 /''7 ./''7 / ̄/ /''7 ./ ./ ̄/ / /__/ / / /__/ / /  ̄ / / 'ー' _/ / ___ノ / ___ノ / __ノ / /___ノ /____,./ /____,./ /____,./ _ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7 / ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._  ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./ /__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
>>966 糞して氏ね。
マジで糞しろよ。
氏んだら締りが悪くなって脱糞するから。
未だにウイルス対策ソフト(しかもバスターごとき)で検出できると思ってる馬鹿がいるのか
「×××や○○○がうまく行かない」状態と「×××や○○○がうまく行く」状態の差。 それがこの人が抱えている問題だ。 それは本当は、「基本的な事柄がマスター出来ていない」ということかも知れない。
DLしただけで感染するexeファイルなんてないと思うけど
winrarのVer確認したら3.00だった。
977 :
[名無し]さん(bin+cue).rar :2006/10/14(土) 02:49:20 ID:sWJLDp1A0
>>938 と同じ
『「輝きつづけて/小田 一葉(Kazha Oda).mp3』がありました。。
これって感染してるんですか?
VB2005は反応なしなんですけど。。
キャンペーン賞品「MP3プレーヤー」の
ウイルス感染に関するお詫びとお願い
お客様各位
この度、弊社が8月に実施いたしました「GET!MP3/MP3が当たる!」キャンペーンにおける賞品の"MP3プレーヤー"の一部がウイルスに感染していることが判明しました。
お客様におかれましては、大変申し訳なく、深くお詫び申し上げます。
このウイルスは当賞品をパソコンに接続することで感染する可能性がございます。つきましては当賞品を使用なさらないよう、お願い申し上げます。
ご当選されたお客様には、当社より個別にご連絡差し上げ、賞品のMP3プレーヤーについては、全品を速やかに回収させていただき、準備でき次第新品と交換させて頂きます。
「MP3プレーヤー」をご利用いただいているお客様はウイルスに感染していると思われるパソコンへの対策として、下記にウイルス駆除方法をご案内いたしますのでご活用いただきますようお願い申し上げます。
http://www.mcdonalds.co.jp/whatsnew/release/20061013/index.html
.rmってそんなに危険だったのか・・・
>>896 >>759 と同じでinfoseekにうpされてるかも
結構な数の人が引っかかってるんだなこれ
.rmについて、もっと詳しく
>>982 すいません、infoseekのどこでしょうか?教えてください。
985 :
[名無し]さん(bin+cue).rar :2006/10/14(土) 11:18:44 ID:+KAP5DV50
出会い系のスレと信じきっていた一人 移りゆくスレを歩いてきた 若気の至りなんてニートは云う ありふれたVIPPER同士の ニュー速VIP 彼は重いコピペを引きずって 板中を駆け回ってる糞コテハン 追われるように過ぎ去っていくスレ 夢見たレスと遠く離れていた 苛立っていた 戸惑っていた 映画(電車男)にある様な出会い系の板など滅多にないから 「自殺したい」のスレなんか頼っては恋を探してた 彼女は生まれた町から2ちゃんねるへ出たばかり 猜疑心と好奇心両手に抱え 悪戦苦闘くり返してるニートで…… そしてマジレスは生まれた 釣り糸が操っている様にも思えた 愛は尽きる事ない 想いは揺るがない そう信じてた
>>984 デスクトップのSSが作成されてたらUPされてるかもね。UP先が死んでなきゃ。
UP先はウィルス本体のバイナリみればわかるんだっけ?
>>986 ちょっと待て、バイナリ見てもウィルス本体のコードが書かれている部分は文字化けしてるから見れるわけねーだろww
文字化けしてるなら逆アセンブルすればいいじゃない
999
1000!
1001
1002
1003 梅
1004
埋め
,.へ ___ ム i 「 ヒ_i〉 ゝ 〈 ト ノ iニ(() i { ____ | ヽ i i /__, , ‐-\ i } | i /(●) ( ● )\ {、 λ ト−┤. / (__人__) \ ,ノ  ̄ ,! i ゝ、_ | ´ ̄` | ,. '´ハ ,! . ヽ、 `` 、,__\ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / ヽ. ヽ::〈; . '::. :' |::/ / ,. " `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二ヽ | 答 | クリーンインストール │| \_二二二二二二二二二二二二二二二二ノ
クリーン トイーストウッド
(゚д゚)
ポッポー!r⌒\ / (´ ⌒`)\ / || \ _____________/ /ヽ /ヽ 人 ...\ |____________/ / ヽ / ヽ パソコ (__)ン蛾 \| | !ノートン先生 ! / /U ヽ___/ ヽ ぶっ壊(__)れたお!.\!!!大激怒!!/ ../ U :::::::::::U: (`д´#) \!!!!!!/ ..// ___ \ :::::::::::| _| ̄ ̄||_) \∧∧∧∧/ | | | U :::::::::: /旦|――||// /| カタカタ < ぶ パ > ...|U | | ::::::U::::| | ̄ ̄ ̄ ̄ ̄| ̄| . | < っ ソ > | ├―-┤ U.....:::::::::::::::::::/ |_____|三|/ < 壊 コ > .ヽ .....:::::::::::::::::::::::< ────────────< れ ン >───────────── _---―――――---_\ < た 蛾 > プスプスプス・・・・・∬∬ < _,ノ , 、ヽ、_ ノ ;;< !!! >踏んじゃったよぉ _____ (y○')`ヽ) ( ´(y○') ;;;|/∨∨∨∨\ ∧_∧ ||\ \ ⌒ / ヽ⌒ /パソコン蛾ぶっ\ ( ;´Д`) || | ̄ ̄ うわあ |~ ̄ ̄~.| ああ/壊れた!ディスプレ\┌( つ/ ̄||/  ̄ ̄ ああ| |||! i: |||! !| |あ/イ蛾砕け散った!マウス \ヽ |二二二」二二二二二 あぁ| |||| !! !!||| :| ||/蛾チューチュー言いした!パ \]_) | | あ | |!!||l ll|| !!/ソコソ蛾爆発した!家までぶっ壊 \ / | ぁ | ! || |/れた!WindowsXP蛾WindowsMeになっ\[__」 /た!キーボード蛾外国まで吹っ飛んだ!!\
1001 :
1001 :
Over 1000 Thread ,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://tmp6.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ